前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)安全技術(shù)培訓(xùn)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵字:學(xué)校計(jì)算機(jī)安全 問(wèn)題 解決策略
計(jì)算機(jī)安全問(wèn)題,是由于計(jì)算機(jī)系統(tǒng)受到諸多不安全因素的威脅而引起的,涉及技術(shù)的問(wèn)題和安全管理等多方面。面對(duì)各種黑客、病毒等的干擾和侵襲,如何加強(qiáng)計(jì)算機(jī)技術(shù)和管理的安全成為計(jì)算機(jī)維護(hù)發(fā)展的重中之重。我們?cè)诩涌煨畔⒒ㄔO(shè)和使用計(jì)算機(jī)設(shè)備的同時(shí),一定要充分探究計(jì)算機(jī)安全的威脅因素及解決策略,與時(shí)俱進(jìn)地對(duì)教師及學(xué)員進(jìn)行相應(yīng)的計(jì)算機(jī)安全知識(shí)培訓(xùn),提升教師素質(zhì)和學(xué)生的專業(yè)能力。
一、要向培訓(xùn)學(xué)員講解計(jì)算機(jī)安全的主要威脅因素
1.計(jì)算機(jī)病毒。計(jì)算機(jī)病毒是人為編制的或插入計(jì)算機(jī)程序中的能夠毀壞數(shù)據(jù)、破壞計(jì)算機(jī)功能的一組指令或代碼。計(jì)算機(jī)病毒主要分為優(yōu)良性病毒和惡性病毒兩種,傳染性和破壞性極大,并以很高的速度蔓延,影響面也很廣。其主要利用網(wǎng)絡(luò)不斷擴(kuò)散,進(jìn)而破壞計(jì)算機(jī)的硬件設(shè)備,影響計(jì)算機(jī)的使用,嚴(yán)重時(shí)還會(huì)使網(wǎng)絡(luò)運(yùn)行出現(xiàn)問(wèn)題,作為培訓(xùn)學(xué)員必須了解這一點(diǎn)。
2.計(jì)算機(jī)信息情報(bào)泄露。網(wǎng)絡(luò)信息具有開(kāi)放性、廣泛性的特點(diǎn),加之系統(tǒng)安全保護(hù)設(shè)置不夠完善合理,所以計(jì)算機(jī)在進(jìn)行信息傳輸?shù)臅r(shí)候就有一定的危險(xiǎn)性。計(jì)算機(jī)系統(tǒng)工作時(shí)所輻射的電磁或機(jī)械振動(dòng)聲音等信號(hào),如果被他人利用遠(yuǎn)距離探測(cè)技術(shù)截獲和收集后,再經(jīng)過(guò)處理、復(fù)現(xiàn)原有的信息,這些信息就很容易被侵襲,收集者就可以達(dá)到竊取情報(bào)的目的。然而,這種信號(hào)的盜竊并不妨礙作案對(duì)象計(jì)算機(jī)系統(tǒng)的運(yùn)作,且情報(bào)收集者多是本系統(tǒng)之外的人員,所以很難被發(fā)現(xiàn),安全隱患極其嚴(yán)重。
3.計(jì)算機(jī)黑客和計(jì)算機(jī)竊賊。黑客攻擊主要指黑客通過(guò)其高端計(jì)算機(jī)技術(shù)暗中非法侵入用戶的計(jì)算機(jī),對(duì)用戶系統(tǒng)進(jìn)行惡意破壞,這種非授權(quán)訪問(wèn)有的是處于惡作劇心態(tài),用在計(jì)算機(jī)上制造的病毒,實(shí)現(xiàn)非授權(quán)訪問(wèn)等來(lái)顯示自己的技術(shù)實(shí)力,但有的卻是專業(yè)的間諜,其目的是竊取機(jī)密信息。他們可能是計(jì)算機(jī)網(wǎng)上原有的用戶,也可能是其它人員,但都利用熟知的計(jì)算機(jī)技術(shù)蓄意破壞計(jì)算機(jī)安全。另外,計(jì)算機(jī)系統(tǒng)本身也存在著安全隱患,很多用戶通過(guò)各種渠道下載和安裝一些不正規(guī)軟件,最終導(dǎo)致計(jì)算機(jī)系統(tǒng)內(nèi)的安全受到了威脅。
4.用戶操作失誤。這類失誤往往是用戶的安全意識(shí)不強(qiáng)、思想大意,不按安全條例辦事而導(dǎo)致的破壞。主要原因是工作人員缺乏訓(xùn)練,水平不高、技術(shù)能力不強(qiáng),或用戶的口令設(shè)置較為簡(jiǎn)單,易將自己的賬號(hào)或者密碼等泄露出去,這樣不僅給計(jì)算機(jī)安全造成了一定的威脅,還給網(wǎng)絡(luò)安全帶來(lái)了一定的危害。因此,在向?qū)W員進(jìn)行講解時(shí),我們一定不可忽略這個(gè)問(wèn)題,要對(duì)安全操作進(jìn)行相應(yīng)的指導(dǎo),避免學(xué)員在日后的工作學(xué)習(xí)中出現(xiàn)因操作失誤造成的損失。
二、對(duì)學(xué)員進(jìn)行計(jì)算機(jī)安全知識(shí)培訓(xùn)的策略
1.開(kāi)展計(jì)算機(jī)安全的宣傳。在廣大學(xué)生中開(kāi)展宣傳教育工作,提高他們的法律意識(shí)和安全意識(shí),幫助他們養(yǎng)成良好的上網(wǎng)習(xí)慣,不要隨便瀏覽陌生網(wǎng)站,不要隨便打開(kāi)陌生人發(fā)來(lái)的文件和郵件,同時(shí)在訪問(wèn)的網(wǎng)站需要輸入賬號(hào)時(shí),一定要確定網(wǎng)站的合法性,不要隨便打開(kāi)陌生的網(wǎng)絡(luò)鏈接;下載軟件時(shí)要從安全的網(wǎng)站下載,避免下載帶有病毒的軟件,造成不必要的隱患。此外,我們還應(yīng)教給他們及時(shí)對(duì)電腦進(jìn)行安全檢查和軟件漏洞修復(fù),找出存在的隱患,及時(shí)采取必要與可能的安全預(yù)防措施,如采用多備份、雙機(jī)制、隔離存信者、分散保存、加密存儲(chǔ)等。
2.設(shè)置教學(xué)情境,采取形象立體教學(xué)。首先,教師的教學(xué)并不應(yīng)該只注重于傳授知識(shí),而應(yīng)合理設(shè)置數(shù)學(xué)教學(xué)情境,在激發(fā)學(xué)生好奇心的基礎(chǔ)上,采取多樣化的教學(xué)方式,引導(dǎo)學(xué)生自主探究,加深學(xué)生的理解和掌握;其次,教師要合理設(shè)定教學(xué)目標(biāo),把課本上抽象、復(fù)雜的理論和知識(shí)加以整合、轉(zhuǎn)化,使呈現(xiàn)在學(xué)員面前的知識(shí)更為形象和立體,激發(fā)學(xué)員對(duì)計(jì)算機(jī)安全知識(shí)的學(xué)習(xí)興趣,喚醒他們的求知欲望;再次,教師要改革教育方式,摒棄傳統(tǒng)死板的“教授--聽(tīng)課、筆記、背誦”的被動(dòng)式教學(xué)模式,加強(qiáng)課堂交流與提問(wèn),增加學(xué)員計(jì)算機(jī)學(xué)習(xí)的積極性,提升課堂活躍性;最后,教師要從多角度對(duì)學(xué)員進(jìn)行計(jì)算機(jī)安全教育,并通過(guò)相關(guān)業(yè)務(wù)技術(shù)培訓(xùn),提高學(xué)員的操作技能。
3.作為教師,我們更要不斷地學(xué)習(xí)和完善自我能力,拓充教育理論,用科學(xué)先進(jìn)、與時(shí)俱進(jìn)的教育理論去研究教育現(xiàn)象和教學(xué)問(wèn)題,在實(shí)踐中探索更加有效的教育方式和途徑。同時(shí),我們還要對(duì)教學(xué)內(nèi)容進(jìn)行靈活把握,根據(jù)學(xué)員自身的認(rèn)知規(guī)律,將各類相關(guān)教學(xué)內(nèi)容整合進(jìn)行教學(xué)設(shè)計(jì),因材施教。此外,我們還必須轉(zhuǎn)變教育理念,明確自身的教育任務(wù),不斷地學(xué)習(xí)專業(yè)知識(shí),提升自身的執(zhí)教能力,以適應(yīng)時(shí)展的新要求。
三、結(jié)語(yǔ)
計(jì)算機(jī)自從誕生之日到現(xiàn)代網(wǎng)絡(luò)的高速發(fā)展,經(jīng)歷了翻天覆地的變化。計(jì)算機(jī)系統(tǒng)對(duì)信息處理與保存發(fā)揮了無(wú)可比擬的巨大作用。隨著我國(guó)科學(xué)的發(fā)展進(jìn)步,計(jì)算機(jī)技術(shù)逐漸走進(jìn)了每個(gè)家庭,學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用也越來(lái)越普遍,成為了教學(xué)工作不可缺少的工具。但是,計(jì)算機(jī)安全問(wèn)題也越發(fā)嚴(yán)峻,它一旦被攻擊和破壞,將會(huì)造成不可彌補(bǔ)的損失和災(zāi)難性破壞。因此,各相關(guān)工作人員乃至每一位計(jì)算機(jī)用戶應(yīng)共同努力,一起打造一個(gè)更加安全、高效的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn):
1局域網(wǎng)環(huán)境背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀
目前,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,全球已經(jīng)進(jìn)入到信息化和數(shù)字化時(shí)代。但在普及計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的過(guò)程中,出現(xiàn)了一些問(wèn)題,尤其用戶隱私和機(jī)密文件等相關(guān)網(wǎng)絡(luò)信息的安全問(wèn)題。隨著廣域網(wǎng)的建立,計(jì)算機(jī)的安全防御體系也逐漸建立起來(lái),并且在不斷發(fā)展和完善中,同時(shí)在網(wǎng)絡(luò)入口端創(chuàng)建許多的安全監(jiān)控措施,降低外來(lái)的網(wǎng)絡(luò)威脅。但相對(duì)局域網(wǎng)來(lái)說(shuō),局域網(wǎng)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全受到人們的關(guān)注,但由于局域網(wǎng)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)條件的一些限制,許多用于廣域網(wǎng)的監(jiān)控安全管理手段在局域網(wǎng)環(huán)境中并不能完全發(fā)揮其作用[1]。
2局域網(wǎng)環(huán)境背景下計(jì)算機(jī)網(wǎng)絡(luò)安全存在的潛在威脅
2.1計(jì)算機(jī)病毒
計(jì)算機(jī)病毒不僅侵?jǐn)_計(jì)算機(jī)內(nèi)部的數(shù)據(jù)編制程序、內(nèi)部核心數(shù)據(jù)處理系統(tǒng),還會(huì)破壞計(jì)算機(jī)指令和程序代碼等,是威脅計(jì)算機(jī)安全的來(lái)源之一。并且隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,各種新型的計(jì)算機(jī)病毒層出不窮,不僅具有破壞性,而且還有復(fù)制功能和傳染性,這給計(jì)算機(jī)網(wǎng)絡(luò)安全造成非常大的影響,影響到局域網(wǎng)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全。
2.2缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)
隨著通訊技術(shù)的發(fā)展,應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的人群和行業(yè)越來(lái)越多,但是人們普遍缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)。許多用戶在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時(shí)不使用密碼,而且沒(méi)有內(nèi)外網(wǎng)切換安全意識(shí),并且在使用計(jì)算機(jī)過(guò)程中沒(méi)有安裝殺毒軟件,進(jìn)入不健康的網(wǎng)站等,這些操作都屬于不規(guī)范的上網(wǎng)行為,給計(jì)算機(jī)病毒創(chuàng)造入侵的條件,從而導(dǎo)致數(shù)據(jù)丟失和信息泄密等,嚴(yán)重影響了用戶使用計(jì)算機(jī)的安全,同時(shí)在很大程度上影響網(wǎng)絡(luò)正常秩序[2]。
2.3沒(méi)有完善的局域網(wǎng)管理制度
由于我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)起步較晚,相對(duì)局域網(wǎng)的管理方面還不夠完善,無(wú)法保障計(jì)算機(jī)網(wǎng)絡(luò)安全,也給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)威脅。另外,由于我國(guó)局域網(wǎng)建設(shè)處于起步階段,很多技術(shù)建設(shè)不足,缺乏先進(jìn)的硬件設(shè)施和監(jiān)控技術(shù)等。此外,由于我國(guó)沒(méi)有完善的局域網(wǎng)管理制度,局域網(wǎng)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)存在很大的安全威脅。
3局域網(wǎng)環(huán)境背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用
3.1應(yīng)用計(jì)算機(jī)防毒技術(shù)
首先通過(guò)計(jì)算機(jī)對(duì)未知病毒進(jìn)行查殺,借助人工智能和網(wǎng)絡(luò)虛擬技術(shù)有效地查殺未知的病毒;其次,通過(guò)搜索引擎技術(shù)加快掃描病毒的速度,及時(shí)有效查找計(jì)算機(jī)病毒,降低對(duì)信息的破壞度;同時(shí)還可以通過(guò)壓縮智能還原技術(shù),在還原解壓文件時(shí)快速查找計(jì)算機(jī)病毒來(lái)源。通過(guò)運(yùn)用計(jì)算機(jī)防毒技術(shù)能夠有效預(yù)防計(jì)算機(jī)病毒的入侵和及時(shí)查找已入侵的計(jì)算機(jī)病毒等。
3.2應(yīng)用數(shù)據(jù)加密技術(shù)
首先,在使用計(jì)算機(jī)的過(guò)程中,應(yīng)該對(duì)用戶的個(gè)人信息以及機(jī)密文件等進(jìn)行加密設(shè)置,從而保證網(wǎng)絡(luò)數(shù)據(jù)下傳輸過(guò)程中的安全,在一定程度上避免數(shù)據(jù)受到他人惡意騷擾、偷聽(tīng)竊取等;其次,在使用計(jì)算機(jī)過(guò)程中應(yīng)該運(yùn)用加密機(jī)制的雙重密鑰,能夠有效增加數(shù)字傳輸?shù)陌踩?保證用戶隱私不外漏。
3.3強(qiáng)化人們網(wǎng)絡(luò)安全意識(shí)
人們?cè)谑褂糜?jì)算機(jī)訪問(wèn)網(wǎng)絡(luò)過(guò)程中,許多人都缺乏網(wǎng)絡(luò)安全意識(shí)。因此,在局域網(wǎng)環(huán)境下強(qiáng)化人們的網(wǎng)絡(luò)安全意識(shí),定期對(duì)一些單位和個(gè)人進(jìn)行網(wǎng)絡(luò)安全技術(shù)培訓(xùn),使人們及時(shí)安裝計(jì)算機(jī)殺毒軟件,培養(yǎng)人們防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的意識(shí)。3.4構(gòu)建完善的局域網(wǎng)管理制度為了保障計(jì)算機(jī)網(wǎng)絡(luò)安全,應(yīng)該構(gòu)建完善的局域網(wǎng)管理制度。因此,這就要求相關(guān)部門(mén)應(yīng)該制定嚴(yán)格的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,規(guī)范外網(wǎng)與內(nèi)網(wǎng)的訪問(wèn),規(guī)范網(wǎng)上行為,建立網(wǎng)絡(luò)監(jiān)管機(jī)制,避免不規(guī)范網(wǎng)上行為將病毒帶入破壞局域網(wǎng)的網(wǎng)絡(luò)安全,從而保障局域網(wǎng)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)的安全。
4結(jié)語(yǔ)
網(wǎng)絡(luò)信息安全關(guān)乎著每個(gè)人的信息安全。因此,針對(duì)在局域網(wǎng)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)存在的病毒入侵、安全意識(shí)差、沒(méi)有完善的局域網(wǎng)管理制度等潛在威脅,相關(guān)部門(mén)應(yīng)該運(yùn)用相應(yīng)的網(wǎng)絡(luò)安全技術(shù),減少數(shù)據(jù)信息的外漏。通過(guò)運(yùn)用計(jì)算機(jī)防毒技術(shù)、信息加密技術(shù)、構(gòu)建完善的局域網(wǎng)管理制度等網(wǎng)絡(luò)安全技術(shù)措施,能夠有效地保證網(wǎng)絡(luò)信息的安全,給人們營(yíng)造安全、舒心的上網(wǎng)環(huán)境。
作者:關(guān)云飛 單位:白銀礦冶職業(yè)技術(shù)學(xué)院
參考文獻(xiàn)
透過(guò)宏觀角度觀察界定,計(jì)算機(jī)網(wǎng)絡(luò)就是借助電纜、電話等媒介,將不同空間位置的計(jì)算機(jī)系統(tǒng)交互式連接,確保彼此之間能夠進(jìn)行信息自由快速地傳輸。但是由于人為操作的隨意性,使得各類黑客、病毒侵害難以系統(tǒng)化抵制。常見(jiàn)的計(jì)算機(jī)安全隱患包括信息大范圍泄露、系統(tǒng)機(jī)理完整性破壞、特定服務(wù)功能難以響應(yīng)等。
(1)關(guān)于信息泄露問(wèn)題,就是說(shuō)操作主體在不知情的狀況下將個(gè)人信息透露給非授權(quán)方,包括網(wǎng)絡(luò)非法監(jiān)視、射頻肆意截取、網(wǎng)絡(luò)釣魚(yú)等不良狀況。
(2)系統(tǒng)機(jī)理完整性受損隱患,則基本上利用物理侵權(quán)、病毒漏洞等渠道衍生拓展。
(3)特定操作功能無(wú)法及時(shí)響應(yīng)結(jié)果,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的高速普及,基層社會(huì)大眾不管是學(xué)習(xí)、生活,以及工作模式上,都發(fā)生了本質(zhì)性的變化,但同時(shí)也夾雜著某種不良威脅隱患,包括黑客、病毒的肆意攻擊侵害問(wèn)題等,任何細(xì)節(jié)處理不當(dāng),都將直接造成難以估計(jì)的經(jīng)濟(jì)名譽(yù)損失。因此,筆者決定針對(duì)目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理狀況,加以客觀觀察校驗(yàn);同時(shí)聯(lián)合外國(guó)最先進(jìn)技術(shù)資源和思維理念,進(jìn)行上述諸多不良狀況遏制,希望能夠?yàn)榻窈笕藗冋>W(wǎng)絡(luò)生活秩序維護(hù),提供更多合理的指導(dǎo)性建議。摘要主要是一切合理性訪問(wèn)資格權(quán)限一時(shí)間被外界非法人員占據(jù),不能在當(dāng)下展現(xiàn)出和預(yù)定時(shí)間相關(guān)的程序功能特性。
2新時(shí)代背景下我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)與信息
安全的科學(xué)防護(hù)措施細(xì)致性解析隨著人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)和信息安全防護(hù)結(jié)果關(guān)注意識(shí)的系統(tǒng)化提升,有關(guān)各類物理防護(hù)措施、數(shù)據(jù)加密和病毒抵御等程序,開(kāi)始受到廣泛好評(píng)和有機(jī)改造沿用。有關(guān)具體調(diào)整控制策略內(nèi)容主要如下所示:
2.1針對(duì)社會(huì)大眾進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)和信息安全防護(hù)知識(shí)講解推廣
想要督促個(gè)人在計(jì)算機(jī)操作過(guò)程中自主強(qiáng)化信息保密意識(shí),前提條件就是不斷參與各類技術(shù)培訓(xùn)實(shí)踐性活動(dòng),借此系統(tǒng)化吸納和熟練解讀最新網(wǎng)絡(luò)信息保密原理,將一切網(wǎng)絡(luò)病毒和黑客操作行為成功抵制。由此來(lái)講,不管是學(xué)生還是單位職員,千萬(wàn)不可隨意打開(kāi)來(lái)源渠道不明的文件,單純拿目前廣泛流行的視頻軟件為例,安裝過(guò)程中總是伴隨著其余機(jī)理混亂的程序內(nèi)容,無(wú)故的占據(jù)計(jì)算機(jī)原有內(nèi)存空間或是借助孔隙竊取操作主體個(gè)人賬號(hào)信息,最終造成的經(jīng)濟(jì)損失數(shù)據(jù)著實(shí)難以估量。所以說(shuō),進(jìn)行社會(huì)大眾進(jìn)行最新網(wǎng)絡(luò)信息保護(hù)知識(shí)科學(xué)灌輸和靈活講解,絕對(duì)是非常必要的。
2.2專業(yè)化病毒防治軟件和防火墻的全面性安裝
在計(jì)算機(jī)系統(tǒng)之上進(jìn)行防病毒程序預(yù)先安裝,能夠發(fā)揮出系統(tǒng)漏洞實(shí)時(shí)性排查遏制等功用,確保一切郵件、網(wǎng)頁(yè)信息都能夠得到更深層次的防護(hù),一旦說(shuō)發(fā)生任何危急狀況就可在當(dāng)下進(jìn)行快速處理。就拿防火墻為例,其主張進(jìn)行專業(yè)化硬件、軟件資源科學(xué)吸納整合,同時(shí)于內(nèi)部和外部網(wǎng)絡(luò)空間內(nèi)額外提供一類檢驗(yàn)關(guān)口,完成數(shù)據(jù)包合理過(guò)濾任務(wù),最終決定是否將其發(fā)送到最終目的地。歸結(jié)來(lái)講,就是進(jìn)行網(wǎng)絡(luò)使用信息流量、隱藏IP地址等結(jié)構(gòu)細(xì)節(jié)多元化控制疏通。
2.3添加服務(wù)器并進(jìn)行自身IP地址適當(dāng)藏
針對(duì)操作主體IP地址進(jìn)行防護(hù)是非常必要的,因?yàn)榫退闶怯?jì)算機(jī)系統(tǒng)內(nèi)被惡意安裝了木馬程序,主要IP地址尚未泄露,外方攻擊人員始終是束手無(wú)策的。針對(duì)IP地址加以系統(tǒng)化防護(hù)的最佳適應(yīng)途徑,便是設(shè)置完善形態(tài)的服務(wù)器。服務(wù)器能起到外部網(wǎng)絡(luò)訪問(wèn)內(nèi)部網(wǎng)絡(luò)的中間轉(zhuǎn)接作用,其功能類似于一個(gè)數(shù)據(jù)轉(zhuǎn)發(fā)器,它主要控制哪些用戶能訪問(wèn)哪些服務(wù)類型。當(dāng)外部網(wǎng)絡(luò)向內(nèi)部網(wǎng)絡(luò)申請(qǐng)某種網(wǎng)絡(luò)服務(wù)時(shí).服務(wù)器接受申請(qǐng).然后它根據(jù)其服務(wù)類型、服務(wù)內(nèi)容、被服務(wù)的對(duì)象、服務(wù)者申請(qǐng)的時(shí)間、申請(qǐng)者的域名范圍等來(lái)決定是否接受此項(xiàng)服務(wù),如果接受,它就向內(nèi)部網(wǎng)絡(luò)轉(zhuǎn)發(fā)這項(xiàng)請(qǐng)求。目前市場(chǎng)普遍被采用的網(wǎng)絡(luò)安全技術(shù)主要包括以下類型:主機(jī)安全、身份認(rèn)證、訪問(wèn)控制、密碼認(rèn)證、防火墻、安全審計(jì)、安全管理、系統(tǒng)漏洞檢測(cè)、黑客跟蹤等。但是,有了安全技術(shù)還是遠(yuǎn)遠(yuǎn)不夠,許多網(wǎng)絡(luò)安全事件的發(fā)生都與缺乏安全防范意識(shí)有關(guān)。因此,我們要有網(wǎng)絡(luò)安全防范意識(shí)并建立起相應(yīng)的安全機(jī)制,諸如加密機(jī)制、數(shù)字簽名機(jī)制、訪問(wèn)控制機(jī)制、數(shù)據(jù)完整性機(jī)制、認(rèn)證機(jī)制、信息流填充機(jī)制、路由控制機(jī)制、公正機(jī)制等,借此保證網(wǎng)絡(luò)環(huán)境的安全性。
3結(jié)語(yǔ)
【關(guān)鍵詞】計(jì)算機(jī);信息安全技術(shù);防護(hù);有效策略
信息時(shí)代的到來(lái),使人們的生活方式與生產(chǎn)方式發(fā)生了一系列轉(zhuǎn)變,已經(jīng)成為人們?nèi)粘I钪袠O為重要的組成部分,一方面使人們的生活更加豐富多樣,另一方面也促進(jìn)了社會(huì)效益的極大提升,體現(xiàn)了計(jì)算機(jī)信息技術(shù)的無(wú)限優(yōu)越性。與此同時(shí),在對(duì)計(jì)算機(jī)信息技術(shù)進(jìn)行運(yùn)用的過(guò)程中,也面臨著信息安全的問(wèn)題,這也是計(jì)算機(jī)信息系統(tǒng)亟待解決的一個(gè)問(wèn)題。
1計(jì)算機(jī)信息安全概述
計(jì)算機(jī)信息安全主要指的是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的各個(gè)環(huán)節(jié)的安全檢測(cè)與防護(hù),包括硬盤(pán)、各種數(shù)據(jù)資源等,保障相關(guān)的數(shù)據(jù)及信息不遭到人為更改或其他因素的破壞,使計(jì)算的網(wǎng)絡(luò)信息系統(tǒng)能夠正常運(yùn)行。近年來(lái),隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,信息安全也越來(lái)越受到人們的關(guān)注,計(jì)算機(jī)信息安全涉及的范圍比較廣,主要有計(jì)算機(jī)系統(tǒng)軟件與硬件的安全、賬號(hào)與密碼的安全、服務(wù)器開(kāi)機(jī)安全以及系統(tǒng)管理的賬號(hào)使用等,另外,一些網(wǎng)頁(yè)的訪問(wèn)記錄、重要的文件等也屬于計(jì)算機(jī)信息安全的范圍,一旦出現(xiàn)計(jì)算機(jī)系統(tǒng)漏洞或被黑客攻破,將會(huì)存在信息安全隱患,甚至造成難以彌補(bǔ)的損失,因此,對(duì)計(jì)算機(jī)信息安全防護(hù)工作勢(shì)在必行。
2計(jì)算機(jī)信息安全技術(shù)防護(hù)存在的問(wèn)題
近年來(lái),由于計(jì)算機(jī)信息安全問(wèn)題造成的損失案例不在少數(shù),這也引起了人們對(duì)計(jì)算機(jī)信息安全的關(guān)注。計(jì)算機(jī)信息安全防護(hù)與經(jīng)濟(jì)、科技水平有著一定的聯(lián)系,經(jīng)濟(jì)水平比較發(fā)達(dá)的國(guó)家或地區(qū),計(jì)算機(jī)信息安全防護(hù)相對(duì)更加成熟。我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)起步比較晚,但發(fā)展較為迅速,目前,我國(guó)對(duì)計(jì)算機(jī)信息安全防護(hù)給予了高度的重視,計(jì)算機(jī)的信息安全防護(hù)工作得到了不斷的完善與發(fā)展,然而,在實(shí)際應(yīng)用中還存在著一些亟待解決的問(wèn)題。首先,從整體來(lái)看,我國(guó)當(dāng)前的計(jì)算機(jī)信息安全技術(shù)普遍偏低,存在一些安全隱患,盡管經(jīng)歷了不斷的發(fā)展,計(jì)算機(jī)技術(shù)實(shí)現(xiàn)了重大的突破,然而很難對(duì)網(wǎng)絡(luò)黑客進(jìn)行有效的治理,這使人們對(duì)計(jì)算機(jī)技術(shù)的應(yīng)用存在較大的安全隱患,同時(shí)也使相關(guān)的網(wǎng)絡(luò)技術(shù)開(kāi)發(fā)人員面臨著巨大的挑戰(zhàn)。另外,一些企業(yè)單位未能認(rèn)識(shí)到計(jì)算機(jī)信息安全技術(shù)防護(hù)的重要性,缺乏必要的安全技術(shù)培訓(xùn),一些計(jì)算機(jī)安全管理人員缺乏專業(yè)的技能與知識(shí)素養(yǎng),這也在一定程度上使計(jì)算機(jī)的安全技術(shù)防護(hù)存在漏洞,使計(jì)算機(jī)信息安全管理存在一定的風(fēng)險(xiǎn)。
3計(jì)算機(jī)信息安全技術(shù)的防護(hù)
3.1加強(qiáng)對(duì)計(jì)算機(jī)病毒的安全防護(hù)
計(jì)算機(jī)與互聯(lián)網(wǎng)有著密不可分的聯(lián)系,互聯(lián)網(wǎng)技術(shù)充分滲入人們生活與工作的各個(gè)方面,也正由于這種聯(lián)系,一旦出現(xiàn)計(jì)算機(jī)病毒,那么整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)將會(huì)癱瘓,計(jì)算機(jī)病毒傳播十分迅速,破壞性比較大,會(huì)造成不可估量的損失。因此,要采取科學(xué)的措施,將這些計(jì)算機(jī)病毒防護(hù)措施應(yīng)用于計(jì)算機(jī)信息系統(tǒng),保證計(jì)算機(jī)信息的安全性,目前,應(yīng)用較為普遍的有360安全衛(wèi)士、金山毒霸等,這些防護(hù)技術(shù)能夠?qū)Σ《具M(jìn)行實(shí)時(shí)查殺,增強(qiáng)人們對(duì)計(jì)算機(jī)病毒的認(rèn)識(shí),合理操作計(jì)算機(jī),降低病毒出現(xiàn)的幾率。另外,要對(duì)計(jì)算機(jī)系統(tǒng)的防護(hù)能力進(jìn)行加強(qiáng),目前大部分計(jì)算機(jī)應(yīng)用的是windows,針對(duì)計(jì)算機(jī)病毒問(wèn)題進(jìn)行了有效防護(hù)。計(jì)算機(jī)操作系統(tǒng)不同,所用的防毒軟件以及功能也有所不同,要充分采用信息過(guò)濾技術(shù)、安全掃描技術(shù)以及訪問(wèn)控制技術(shù)等,有效抑制病毒的攻擊,提升計(jì)算機(jī)病毒安全防護(hù)的能力。
3.2對(duì)計(jì)算機(jī)信息操作系統(tǒng)的防護(hù)
目前,計(jì)算機(jī)操作系統(tǒng)主要有windows、Unix/Linux以及蘋(píng)果操作系統(tǒng)等,其中以windows操作系統(tǒng)最為普遍。對(duì)計(jì)算機(jī)信息操作系統(tǒng)的防護(hù)主要包括多個(gè)方面,首先,是對(duì)登陸權(quán)限的安全防護(hù)。通常計(jì)算機(jī)系統(tǒng)具有一定的安全性,能夠有效控制外部對(duì)系統(tǒng)內(nèi)的信息訪問(wèn),因此,只有經(jīng)過(guò)授權(quán)的用戶才能夠?qū)τ?jì)算機(jī)進(jìn)行訪問(wèn)操作。其次,是計(jì)算機(jī)密碼設(shè)置的安全防護(hù),只有正確輸入密碼能夠獲得訪問(wèn)的權(quán)限,用戶可定期更換密碼,并且密碼要盡量復(fù)雜化,一般來(lái)講,密碼越復(fù)雜,安全性就相對(duì)越高。軟件的防火墻技術(shù)經(jīng)過(guò)不斷地升級(jí)與發(fā)展,不但能夠?qū)Σ《緛?lái)源與端口信息進(jìn)行有效的分析,而且能夠攔截、查殺各種病毒,對(duì)計(jì)算機(jī)信息進(jìn)行實(shí)時(shí)的監(jiān)控與防護(hù)。另外,當(dāng)人們?cè)趯?duì)瀏覽器進(jìn)行瀏覽與訪問(wèn)的過(guò)程中,很容易出現(xiàn)信息安全隱患,大部分病毒都是通過(guò)瀏覽器進(jìn)行傳播的,針對(duì)這個(gè)問(wèn)題,windows系統(tǒng)對(duì)瀏覽器進(jìn)行了安全級(jí)別設(shè)置,以此實(shí)現(xiàn)對(duì)瀏覽器病毒的攔截,消除其造成的威脅。除此之外,計(jì)算機(jī)還有設(shè)有專門(mén)的備份恢復(fù)還原機(jī)制,這些能夠降低信息安全隱患帶來(lái)的損失。在使用計(jì)算的過(guò)程中,盡量不要將外界的不明設(shè)備插入計(jì)算機(jī),一旦發(fā)現(xiàn)有可疑的軟件或郵件要進(jìn)行及時(shí)的查殺、卸載,阻斷其侵入計(jì)算機(jī)的路徑,保障計(jì)算機(jī)信息系統(tǒng)安全。
3.3對(duì)軟件系統(tǒng)的保護(hù)
在計(jì)算機(jī)的軟件系統(tǒng)中,也會(huì)存在各種各樣的安全隱患,因此,可在計(jì)算機(jī)上安裝殺毒軟件。一般情況下,殺毒軟件負(fù)責(zé)維護(hù)一整個(gè)病毒庫(kù),它能夠?qū)崿F(xiàn)及時(shí)更新,對(duì)計(jì)算機(jī)軟件中出現(xiàn)的最新病毒進(jìn)行掃描、查殺。而目前又出現(xiàn)了一種新型的流氓軟件,這類軟件與一般的病毒、木馬等有所不同,在強(qiáng)大的商業(yè)支持下,更新?lián)Q代速度快,它主要是指一些商家為了實(shí)現(xiàn)商業(yè)經(jīng)濟(jì)利益,在未經(jīng)過(guò)用戶允許的情況下,強(qiáng)行進(jìn)行安裝,并且難以對(duì)其刪除,不僅會(huì)彈出大量的廣告信息,而且會(huì)更改用戶的瀏覽器默認(rèn)主頁(yè),影響計(jì)算機(jī)性能的發(fā)揮,造成死機(jī)、重啟等現(xiàn)象的發(fā)生。對(duì)于這類軟件,殺毒軟件并不能夠?qū)ζ溥M(jìn)行查殺,因此,可以應(yīng)用反流氓軟件工具,避免遭到流氓軟件的侵害。
4結(jié)束語(yǔ)
當(dāng)前,計(jì)算機(jī)信息技術(shù)已經(jīng)成為人們生活中不可替代的重要組成部分,影響著人們的生活方式與生產(chǎn)方式,使人們的生活得到了極大的便利。另一方面,計(jì)算機(jī)的使用也存在著一定的安全隱患,因此,作為網(wǎng)絡(luò)中的一員,必須加強(qiáng)對(duì)計(jì)算機(jī)信息安全技術(shù)防護(hù)的認(rèn)識(shí),提升計(jì)算機(jī)信息安全防護(hù)意識(shí),有效避免病毒的侵害,安全、科學(xué)上網(wǎng),使計(jì)算機(jī)信息技術(shù)發(fā)揮出更大的優(yōu)越性。
作者:胡凱倫 單位:武漢市洪山高級(jí)中學(xué)
【參考文獻(xiàn)】
[1]趙文勝.論信息安全的刑法保障[D].武漢大學(xué),2014.
[2]王穎波.計(jì)算機(jī)信息安全技術(shù)及防護(hù)研究[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2013,22:171-172.
[3]黃健.計(jì)算機(jī)信息安全技術(shù)及防護(hù)[J].信息安全與技術(shù),2012,04:38-40.
[4]覃國(guó)銳.個(gè)人計(jì)算機(jī)信息安全與防護(hù)措施[J].科技信息,2011,32:294-295.
[5]陳卓.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策[J].中國(guó)衛(wèi)生信息管理雜志,2011,03:44-47.
[6]王振東.軍事信息網(wǎng)絡(luò)安全防御系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D].吉林大學(xué),2008.
所謂計(jì)算機(jī)安全,就是指采取一系列技術(shù)手段,加強(qiáng)系統(tǒng)數(shù)據(jù)安全管理和保護(hù),以防止出現(xiàn)計(jì)算機(jī)硬件、軟件以及數(shù)據(jù)等被任意篡改、顯露、破壞等情況。根據(jù)其定義可將計(jì)算機(jī)安全劃分為計(jì)算機(jī)物理安全和計(jì)算機(jī)邏輯安全兩種類型。其中,計(jì)算機(jī)邏輯安全就是我們通常所屬的計(jì)算機(jī)安全,主要強(qiáng)調(diào)對(duì)計(jì)算機(jī)信息可用性、安全性、保密性等方面的要求。而計(jì)算機(jī)網(wǎng)絡(luò)安全則是在計(jì)算機(jī)安全的基礎(chǔ)上引申出來(lái)的,更側(cè)重對(duì)網(wǎng)絡(luò)信息安全性及可用性的要求。目前,從總體來(lái)看,計(jì)算機(jī)系統(tǒng)面臨來(lái)自多方面的安全威脅,主要包括網(wǎng)絡(luò)信息威脅、網(wǎng)絡(luò)設(shè)備威脅等。具體來(lái)說(shuō),主要體現(xiàn)在以下幾方面:
1.1網(wǎng)絡(luò)硬件設(shè)施方面
計(jì)算機(jī)硬件設(shè)備作為互聯(lián)網(wǎng)必不可少的組成部分之一,直接影響著系統(tǒng)的安全。通過(guò)分析其組成結(jié)構(gòu)可知,網(wǎng)絡(luò)硬件設(shè)施本身就存在一定的安全隱患,影響著系統(tǒng)的正常使用。其中最突出的問(wèn)題就是電子輻射泄漏,即計(jì)算機(jī)和網(wǎng)絡(luò)電磁信息泄流,這不僅大大增加了信息失竊和信息被盜的幾率,還影響了計(jì)算機(jī)系統(tǒng)設(shè)備的正常通信。計(jì)算機(jī)在進(jìn)行數(shù)據(jù)交換時(shí),主要通過(guò)電話線、光纜、專線、微波四種線路進(jìn)行。而除了光纜以外的其他三種線路極易出現(xiàn)信息失竊問(wèn)題,通信部分存在一定程度的脆弱性問(wèn)題。
1.2操作系統(tǒng)方面
操作系統(tǒng)是本地計(jì)算機(jī)與網(wǎng)絡(luò)系統(tǒng)安全的關(guān)鍵性部分。在復(fù)雜的網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)操作系統(tǒng)要想進(jìn)行高效工作,完成系統(tǒng)安排的種種任務(wù)就不可避免地會(huì)出現(xiàn)一些漏洞。后門(mén)與系統(tǒng)漏洞是操作系統(tǒng)最常見(jiàn)的安全隱患,威脅著系統(tǒng)的安全。系統(tǒng)漏洞主要是在計(jì)算機(jī)操作系統(tǒng)在不符合軟件安全要求的情況下產(chǎn)生的。同時(shí),數(shù)據(jù)庫(kù)程序以及電子郵件等也存在著不同程度的漏洞風(fēng)險(xiǎn),必須予以重視。根據(jù)漏洞的方式可判斷出,目前漏洞被利用的主要方式是遠(yuǎn)程攻擊,這給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)了巨大的安全隱患,不利于計(jì)算機(jī)系統(tǒng)的健康穩(wěn)定發(fā)展。
1.3軟件方面
隨著我國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,我國(guó)的網(wǎng)絡(luò)建設(shè)取得了一定成效。但總體來(lái)看,計(jì)算機(jī)信息與網(wǎng)絡(luò)安全仍是困擾用戶的主要問(wèn)題。有關(guān)研究數(shù)據(jù)顯示,計(jì)算機(jī)軟件程序也是出現(xiàn)安全漏洞幾率最高的部分。近年來(lái),一些計(jì)算機(jī)網(wǎng)絡(luò)公司,如微軟、Oracle、Sun等都紛紛了最新安全公告,提醒用戶盡快下載和安裝官網(wǎng)最新程序,這在一方面完善了用戶的計(jì)算機(jī)程序功能,另一方面也給計(jì)算機(jī)系統(tǒng)帶來(lái)了巨大的安全隱患,用戶的信息安全難以得到有效保障。這些應(yīng)用程序一旦在使用過(guò)程中遭到黑客攻擊,就會(huì)造成系統(tǒng)功能的缺陷甚至完全失效,威脅其生命財(cái)產(chǎn)安全。
2計(jì)算機(jī)網(wǎng)絡(luò)受攻擊的主要形式
計(jì)算機(jī)網(wǎng)絡(luò)具有開(kāi)放性和互聯(lián)性特征,有利于計(jì)算機(jī)信息的高效傳播和資源共享,但也給網(wǎng)絡(luò)病毒、黑客攻擊以及系統(tǒng)漏洞的擴(kuò)散提供了便利。因此,熟悉和掌握計(jì)算機(jī)網(wǎng)絡(luò)受攻擊的主要形式,對(duì)癥下藥,逐一擊破,是保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,確保其正常運(yùn)行的有效途徑。研究計(jì)算機(jī)網(wǎng)絡(luò)受攻擊的主要形式有利于程序管理人員制定出切實(shí)有效的防范措施,從而保障計(jì)算機(jī)系統(tǒng)的安全性,完整性和可用性。一般地,計(jì)算機(jī)網(wǎng)絡(luò)受攻擊的主要形式包括以下6種。
2.1威脅系統(tǒng)漏洞
當(dāng)計(jì)算機(jī)操作系統(tǒng)和網(wǎng)絡(luò)軟件一旦出現(xiàn)設(shè)計(jì)失誤,使用權(quán)限規(guī)范不嚴(yán)格,就容易給不法分子以可乘之機(jī)。他們將一些威脅系統(tǒng)安全的漏洞肆意傳播,從而控制和入侵計(jì)算機(jī)系統(tǒng),隨意共享他人信息。對(duì)網(wǎng)絡(luò)安全造成了嚴(yán)重威脅。因此,用戶在使用計(jì)算機(jī)時(shí)應(yīng)及時(shí)下載一些系統(tǒng)漏洞處理軟件,盡早處理和修補(bǔ)漏洞,以防其影響范圍的進(jìn)一步擴(kuò)大。
2.2欺騙技術(shù)攻擊
目前,網(wǎng)絡(luò)欺騙攻擊越來(lái)越成為一種常見(jiàn)的攻擊形式,攻擊者通過(guò)欺騙路由條目、DNS解析地址以及IP地址的方式進(jìn)行攻擊。在此情況下,計(jì)算機(jī)系統(tǒng)往往因無(wú)法準(zhǔn)確辨識(shí)或響應(yīng)請(qǐng)求導(dǎo)致緩沖失敗或死機(jī),威脅系統(tǒng)安全。另外,攻擊者還經(jīng)常采用設(shè)置網(wǎng)管IP地址的方式,即將局域網(wǎng)中任意一臺(tái)電腦設(shè)置為網(wǎng)管IP地址的方式入侵系統(tǒng),使得網(wǎng)絡(luò)數(shù)據(jù)轉(zhuǎn)發(fā)出現(xiàn)異?;蚨虝r(shí)間內(nèi)無(wú)法訪問(wèn),從而竊取系統(tǒng)信息。
2.3“黑客”的侵犯
“黑客”就是一種在網(wǎng)絡(luò)中具有破壞性、隱蔽性和非授權(quán)性的特性,它通過(guò)非法植入的方式將漏洞植入對(duì)方系統(tǒng)。計(jì)算機(jī)系統(tǒng)一旦遭到“黑客”侵犯,其所有信息都處于黑客控制之下,黑客可以任意竊取、篡改、破壞其程序、網(wǎng)頁(yè)、賬號(hào)、密碼等,用戶的主機(jī)安全難以保障,整個(gè)系統(tǒng)處于癱瘓狀態(tài)。
2.4計(jì)算機(jī)病毒攻擊
計(jì)算機(jī)病毒攻擊是最常見(jiàn)的一種攻擊方式,它具有潛伏性、隱蔽性、傳染性、破壞性等特點(diǎn),給用戶的信息安全造成了極大威脅。計(jì)算機(jī)病毒攻擊輕者可以造成計(jì)算機(jī)效率低下,重者可以導(dǎo)致系統(tǒng)崩潰,造成數(shù)據(jù)信息丟失,給用戶造成無(wú)法挽回的損失。因此,加強(qiáng)計(jì)算機(jī)系統(tǒng)防護(hù)力度,減少網(wǎng)絡(luò)病毒攻擊,是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的有效方式。
2.5網(wǎng)絡(luò)物理設(shè)備故障問(wèn)題
常見(jiàn)的網(wǎng)絡(luò)物理設(shè)備主要有計(jì)算機(jī)、存儲(chǔ)設(shè)備、傳輸設(shè)備、網(wǎng)絡(luò)通信設(shè)備、抗干擾設(shè)備等,它們是保障計(jì)算機(jī)系統(tǒng)運(yùn)行安全的重要保障,肩負(fù)著維護(hù)系統(tǒng)安全的重任。因此,網(wǎng)絡(luò)物理設(shè)備一旦出現(xiàn)故障勢(shì)必會(huì)對(duì)計(jì)算機(jī)系統(tǒng)造成一定的消極影響,導(dǎo)致網(wǎng)絡(luò)故障的出現(xiàn)。因此,用戶在實(shí)際使用過(guò)程中必須做好網(wǎng)絡(luò)物理設(shè)備保養(yǎng)和檢查工作,防止設(shè)備故障的出現(xiàn)。
2.6網(wǎng)絡(luò)管理缺陷問(wèn)題
用戶缺乏網(wǎng)絡(luò)安全意識(shí),網(wǎng)絡(luò)管理不當(dāng)也是造成網(wǎng)絡(luò)安全的主要原因。如用戶在使用過(guò)程中設(shè)置的用戶名和口令過(guò)于簡(jiǎn)單,攻擊難度系數(shù)低;一些重要的信息數(shù)據(jù)加密措施不當(dāng),數(shù)據(jù)備份不及時(shí);用戶級(jí)別權(quán)限不明等都會(huì)給攻擊者以可乘之機(jī),導(dǎo)致系統(tǒng)數(shù)據(jù)丟失、泄漏、破壞,出現(xiàn)網(wǎng)絡(luò)安全漏洞。
3加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策措施
3.1網(wǎng)絡(luò)安全的審計(jì)和跟蹤技術(shù)
網(wǎng)絡(luò)安全的審計(jì)和跟蹤技術(shù)能夠在一定條件下審計(jì)系統(tǒng)安全性能和追蹤入侵信息,從而有效地保護(hù)用戶安全,這種機(jī)制一般情況下不會(huì)對(duì)主業(yè)務(wù)流程產(chǎn)生影響。典型的網(wǎng)絡(luò)安全審計(jì)和追蹤技術(shù)主要有IDS和安全審計(jì)系統(tǒng)。其中,IDS作為防火墻的合理補(bǔ)充,有效地提高了計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)的安全性和完整性,能夠有效地處理和應(yīng)對(duì)網(wǎng)絡(luò)攻擊,強(qiáng)化管理職能。
3.2運(yùn)用防火墻技術(shù)
防護(hù)墻技術(shù)是目前使用范圍最廣的一種網(wǎng)絡(luò)安全技術(shù),它為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)構(gòu)建了一個(gè)相對(duì)安全的子網(wǎng)環(huán)境。在這個(gè)子網(wǎng)環(huán)境中,用戶可以正常進(jìn)行其各項(xiàng)網(wǎng)絡(luò)活動(dòng),而無(wú)需擔(dān)心安全漏洞問(wèn)題。與其他網(wǎng)絡(luò)安全措施相比,防火墻可以實(shí)現(xiàn)兩個(gè)網(wǎng)絡(luò)間的訪問(wèn)策略控制,限制被保護(hù)網(wǎng)絡(luò)與網(wǎng)絡(luò)之間進(jìn)行信息存儲(chǔ)和傳遞活動(dòng),其可靠性和安全性較高。
3.3數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是對(duì)信息進(jìn)行重新編碼,隱藏信息內(nèi)容的過(guò)程。通過(guò)數(shù)據(jù)加密能夠有效地保護(hù)用戶信息安全,防止信息丟失和被竊。按照其作用可將數(shù)據(jù)加密技術(shù)劃分為數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)傳授、數(shù)據(jù)完整性鑒別以及密鑰管理技術(shù)。數(shù)據(jù)加密技術(shù)主要是針對(duì)傳輸中的數(shù)據(jù)而言的,它通過(guò)數(shù)據(jù)驗(yàn)證的方式進(jìn)行參數(shù)分析,以判定驗(yàn)證數(shù)據(jù)是否符合預(yù)設(shè)參數(shù)標(biāo)準(zhǔn),從而有效保護(hù)數(shù)據(jù)安全。
3.4網(wǎng)絡(luò)病毒的防范
針對(duì)網(wǎng)絡(luò)病毒,管理員可使用全方位防病毒產(chǎn)品進(jìn)行病毒防護(hù),以徹底清除網(wǎng)絡(luò)病毒,保障計(jì)算機(jī)系統(tǒng)安全。這種防范方式主要適用于學(xué)校、政府機(jī)關(guān)、企事業(yè)單位等。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。
3.5提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任
[論文摘要]隨著人防信息化建設(shè)步伐的不斷加快,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在人防的應(yīng)用日趨廣泛。但從整體情況看,人防指揮網(wǎng)絡(luò)信息安全還存在很多問(wèn)題,網(wǎng)絡(luò)安全工作明顯滯后于網(wǎng)絡(luò)建設(shè)。針對(duì)現(xiàn)階段人防網(wǎng)絡(luò)安全存在的問(wèn)題,從網(wǎng)絡(luò)安全技術(shù)及網(wǎng)絡(luò)安全管理兩方面提出相應(yīng)的解決對(duì)策。
隨著全球信息化建設(shè)的高速發(fā)展,網(wǎng)絡(luò)中接入信息基礎(chǔ)設(shè)施的數(shù)量不斷增加,信息系統(tǒng)軟件建設(shè)水平日益提高和完善,計(jì)算機(jī)網(wǎng)絡(luò)信息的安全問(wèn)題變得日益突出。人民防空是國(guó)防的重要組成部分,人防指揮網(wǎng)絡(luò)的安全性尤為重要。如果不能很好解決存在于人防計(jì)算機(jī)網(wǎng)絡(luò)中的安全隱患問(wèn)題,將會(huì)引起人防泄密事件和網(wǎng)絡(luò)被攻擊事件的發(fā)生,更會(huì)嚴(yán)重影響到作為高科技作戰(zhàn)輔助手段的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在人防信息化建設(shè)中的推廣和應(yīng)用,甚至?xí)蔀槿朔牢磥?lái)信息化戰(zhàn)爭(zhēng)中的“死穴”,直接影響人民防空戰(zhàn)爭(zhēng)行動(dòng)。分析現(xiàn)階段人防的網(wǎng)絡(luò)安全存在的問(wèn)題,并找出相應(yīng)的對(duì)策,對(duì)當(dāng)前人防計(jì)算機(jī)網(wǎng)絡(luò)安全的建設(shè)和發(fā)展及把握未來(lái)戰(zhàn)爭(zhēng)形態(tài)具有十分重要的意義。
一、現(xiàn)階段人防計(jì)算機(jī)網(wǎng)絡(luò)存在的問(wèn)題
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)問(wèn)題
1.長(zhǎng)期存在被病毒感染的風(fēng)險(xiǎn)?,F(xiàn)代病毒可以借助文件、由文件、網(wǎng)頁(yè)等諸多力式在網(wǎng)絡(luò)中進(jìn)行傳播和蔓延,它們具有自啟動(dòng)功能,“常?!睗撊胂到y(tǒng)核心與內(nèi)存,為所欲為。計(jì)算機(jī)經(jīng)常受感染,它們就會(huì)利用被控制的計(jì)算機(jī)為平臺(tái),破壞數(shù)據(jù)信息,毀損硬件設(shè)備,阻塞整個(gè)網(wǎng)絡(luò)的正常信息傳輸,甚至造成整個(gè)人防計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)傳輸中斷和系統(tǒng)癱瘓。
2.人防信息在網(wǎng)絡(luò)中傳輸?shù)陌踩煽啃缘?。隱私及人防信息存儲(chǔ)在網(wǎng)絡(luò)系統(tǒng)內(nèi),很容易被搜集而造成泄密。這些資料在傳輸過(guò)程中,由于要經(jīng)過(guò)許多外節(jié)點(diǎn),且難以查證,在任何中介節(jié)點(diǎn)均可能被讀取或惡意修改,包括數(shù)據(jù)修改、重發(fā)和假冒。
3.存在來(lái)自網(wǎng)絡(luò)外部、內(nèi)部攻擊的潛在威脅。網(wǎng)絡(luò)無(wú)防備的電腦很容易受到局域網(wǎng)外部的入侵,修改硬盤(pán)數(shù)據(jù),種下木馬等。入侵者會(huì)有選擇地破壞網(wǎng)絡(luò)信息的有效性和完整性,或偽裝為合法用戶進(jìn)入網(wǎng)絡(luò)并占用人量資源,修改網(wǎng)絡(luò)數(shù)據(jù)、竊取、破譯機(jī)密信息、破壞軟件執(zhí)行,在中間站點(diǎn)攔截和讀取絕密信息等。在網(wǎng)絡(luò)內(nèi)部,則會(huì)有些非法用戶冒用合法用戶的口令以合法身份登錄網(wǎng)站后,查看機(jī)密信息,修改信息內(nèi)容及破壞應(yīng)用系統(tǒng)的運(yùn)行。
(二)信息安全管理問(wèn)題
對(duì)安全領(lǐng)域的投入和管理遠(yuǎn)遠(yuǎn)不能滿足安全防范的要求。而且安全上出了問(wèn)題,又沒(méi)有行之有效的措施補(bǔ)救,有的甚至是采取關(guān)閉網(wǎng)絡(luò)、禁止使用的消極手段,根本問(wèn)題依然未得到實(shí)質(zhì)性的解決。
二、加強(qiáng)人防計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
解決人防計(jì)算機(jī)網(wǎng)絡(luò)中的安全問(wèn)題,關(guān)鍵在于建立和完善人防計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)體系??傮w對(duì)策是在技術(shù)層而上建立完整的網(wǎng)絡(luò)安全解決方案,在管理層而上制定和落實(shí)一套嚴(yán)格的網(wǎng)絡(luò)安全管理制度。
(一)網(wǎng)絡(luò)安全技術(shù)對(duì)策
1.建立人防網(wǎng)絡(luò)的權(quán)限控制模塊。網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限??梢愿鶕?jù)訪問(wèn)權(quán)限將用戶分為3種類型:特殊用戶(系統(tǒng)管理員);一般用戶,系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限;審計(jì)用戶,負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計(jì)2.建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置模塊。網(wǎng)絡(luò)服務(wù)器的安全控制包括設(shè)置口令鎖定服務(wù)器控制臺(tái);設(shè)置服務(wù)器登錄時(shí)間限制、非法訪問(wèn)者檢測(cè)和關(guān)閉的時(shí)間間隔;安裝非法防問(wèn)設(shè)備等。安裝非法防問(wèn)裝置最有效的設(shè)施是安裝防火墻。它是一個(gè)用以阻止網(wǎng)絡(luò)中非法用戶訪問(wèn)某個(gè)網(wǎng)絡(luò)的屏障,也是控制進(jìn)、出兩個(gè)方向通信的門(mén)檻。目前的防火墻有3種類型:一是雙重宿主主機(jī)體系結(jié)構(gòu)的防火墻;二是被屏蔽主機(jī)體系結(jié)構(gòu)的防火墻;三是被屏蔽主機(jī)體系結(jié)構(gòu)的防火墻。流行的軟件有:金山毒霸、KV3000+、瑞星、KILL等。
3.建立檔案信息加密制度。保密性是計(jì)算機(jī)系統(tǒng)安全的一個(gè)重要方面,主要是利用密碼信息對(duì)加密數(shù)據(jù)進(jìn)行處理,防止數(shù)據(jù)非法泄漏。利用計(jì)算機(jī)進(jìn)行數(shù)據(jù)處理可大大提高工作效率,但在保密信息的收集、處理、使用、傳輸同時(shí),也增加了泄密的可能性。因此對(duì)要傳輸?shù)男畔⒑痛鎯?chǔ)在各種介質(zhì)上的數(shù)據(jù)按密級(jí)進(jìn)行加密是行之有效的保護(hù)措施之一。
4.建立網(wǎng)絡(luò)智能型日志系統(tǒng)。日志系統(tǒng)具有綜合性數(shù)據(jù)記錄功能和自動(dòng)分類檢索能力。在該系統(tǒng)中,日志將記錄自某用戶登錄時(shí)起,到其退出系統(tǒng)時(shí)止,這所執(zhí)行的所有操作,包括登錄失敗操作,對(duì)數(shù)據(jù)庫(kù)的操作及系統(tǒng)功能的使用。日志所記錄的內(nèi)容有執(zhí)行某操作的用戶和執(zhí)行操作的機(jī)器IP地址、操作類型、操作對(duì)象及操作執(zhí)行時(shí)間等,以備日后審計(jì)核查之用。
5.建立完善的備份及恢復(fù)機(jī)制。為了防止存儲(chǔ)設(shè)備的異常損壞,可采用由熱插拔SCSI硬盤(pán)所組成的磁盤(pán)容錯(cuò)陣列,以RAID5的方式進(jìn)行系統(tǒng)的實(shí)時(shí)熱備份。同時(shí),建立強(qiáng)大的數(shù)據(jù)庫(kù)觸發(fā)器和恢復(fù)重要數(shù)據(jù)的操作以及更新任務(wù),確保在任何情況下使重要數(shù)據(jù)均能最大限度地得到恢復(fù)。建立安全管理機(jī)構(gòu),安全管理機(jī)構(gòu)的健全與否,直接關(guān)系到一個(gè)計(jì)算機(jī)系統(tǒng)的安全。
(二)網(wǎng)絡(luò)安全管理對(duì)策
1.強(qiáng)化思想教育、加強(qiáng)制度落實(shí)是網(wǎng)絡(luò)安全管理上作的基礎(chǔ)。搞好人防網(wǎng)絡(luò)安全管理上,首要認(rèn)真學(xué)習(xí)有關(guān)法規(guī)文件和安全教材,增強(qiáng)人防指揮網(wǎng)絡(luò)安全保密觀念,增長(zhǎng)網(wǎng)絡(luò)安全保密知識(shí),提高網(wǎng)絡(luò)保密素質(zhì),改善網(wǎng)絡(luò)安全保密環(huán)境。還可以通過(guò)舉辦信息安全技術(shù)培訓(xùn)、舉辦網(wǎng)上信息戰(zhàn)知識(shí)競(jìng)賽等系列活動(dòng),使廣大職工牢固樹(shù)立信息安全領(lǐng)域沒(méi)有“和平期”的觀念,在每個(gè)人的大腦中筑起人防網(wǎng)絡(luò)信息安全的“防火墻”。
2.制定嚴(yán)格的信息安全管理制度。設(shè)立專門(mén)的信息安全管理機(jī)構(gòu),人員應(yīng)包括領(lǐng)導(dǎo)和專業(yè)人員。按照不同任務(wù)進(jìn)行確立各自的職責(zé)。根據(jù)人防的特點(diǎn)制定系列的規(guī)章制度。并規(guī)定指揮系統(tǒng)計(jì)算機(jī)不得隨意安裝來(lái)路不明的軟件、不得打開(kāi)陌生郵件,對(duì)違反規(guī)定的進(jìn)行處理等等。
3.重視網(wǎng)絡(luò)信息安全人才的培養(yǎng)。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)指揮人員的培訓(xùn),使網(wǎng)絡(luò)指揮人員熟練通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施正確的指揮和對(duì)信息進(jìn)行有效的安全管理,保證人防的網(wǎng)絡(luò)信息安全性.
總之,只有在技術(shù)層上建立完整的網(wǎng)絡(luò)安全方案,提高人員人防職工的保密觀念和責(zé)任心,加強(qiáng)業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;保護(hù)己有網(wǎng)絡(luò)系統(tǒng)安全手段,才能保證人防在未來(lái)的信息化戰(zhàn)爭(zhēng)中占據(jù)主動(dòng)權(quán)。
參考文獻(xiàn):
[1]殷偉,計(jì)算機(jī)安全與病毒防治[M].合肥:安徽科學(xué)技術(shù)出版社,2004.8(3):34-35.
隨著社會(huì)經(jīng)濟(jì)的迅猛發(fā)展以及科學(xué)技術(shù)的不斷進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)漸趨成熟,在時(shí)展過(guò)程中被越來(lái)越廣泛的應(yīng)用在社會(huì)各個(gè)領(lǐng)域當(dāng)中。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在企業(yè)經(jīng)營(yíng)中的運(yùn)用給人們的生活和工作帶來(lái)極大便利,但是不可忽視的是,它也會(huì)給企業(yè)信息安全造成一定程度的威脅。在這個(gè)背景下,研究企業(yè)計(jì)算機(jī)信息安全工作的諸多問(wèn)題,具有重要的現(xiàn)實(shí)意義。
1 企業(yè)計(jì)算機(jī)信息安全概述
1.1 企業(yè)計(jì)算機(jī)信息安全概念
企業(yè)計(jì)算機(jī)信息安全是一種安全防護(hù)技術(shù),為數(shù)據(jù)處理系統(tǒng)提供服務(wù)。在對(duì)計(jì)算機(jī)信息數(shù)據(jù)安全提供保障的同時(shí),也能對(duì)計(jì)算機(jī)軟件以及硬件安全起到一定的保護(hù)作用??偟膩?lái)說(shuō),保護(hù)企業(yè)計(jì)算機(jī)信息安全,就是保護(hù)企業(yè)計(jì)算機(jī)的邏輯安全以及物理安全。而前者主要指信息數(shù)據(jù)的安全,企業(yè)計(jì)算機(jī)信息安全維護(hù)者要對(duì)保護(hù)企業(yè)內(nèi)部的信息數(shù)據(jù)不受破壞或者泄露,保障其完整性以及嚴(yán)密性;后者主要指的是硬件安全。
1.2 維護(hù)企業(yè)計(jì)算機(jī)信息安全的重要性
從目前的企業(yè)計(jì)算機(jī)信息安全維護(hù)實(shí)踐來(lái)看,仍有許多企業(yè)因?yàn)閮?nèi)部的計(jì)算機(jī)信息安全維護(hù)體制存在漏洞而導(dǎo)致病毒入侵?jǐn)?shù)據(jù)庫(kù)等計(jì)算機(jī)安全問(wèn)題,為企業(yè)帶來(lái)了不小的經(jīng)濟(jì)損失,以及知識(shí)產(chǎn)權(quán)外泄等社會(huì)損失。在一般情況下,計(jì)算機(jī)病毒的傳播方式是通過(guò)電子文件。除此之外,黑客的入侵以及內(nèi)部人員的信息泄露也是破壞企業(yè)計(jì)算機(jī)信息安全的原因。這些現(xiàn)象的出現(xiàn)原因有很多,但是主要原因是企業(yè)計(jì)算機(jī)信息安全工作存在缺陷,企業(yè)對(duì)于企業(yè)計(jì)算機(jī)信息安全的重要性認(rèn)識(shí)不足。因此,對(duì)于企業(yè)計(jì)算機(jī)信息安全工作引起足夠的重視,采取一系列措施維護(hù)企業(yè)計(jì)算機(jī)信息安全,具有重要的現(xiàn)實(shí)意義。
2 企業(yè)計(jì)算機(jī)信息安全受到的主要威脅
2.1 硬件故障
計(jì)算機(jī)的硬件主要包括主板、內(nèi)存、網(wǎng)卡以及顯卡、電源等,而其他的網(wǎng)絡(luò)設(shè)備,比如路由器、交換機(jī)以及其他傳輸設(shè)備等,也可能會(huì)造成信息的丟失和泄露,嚴(yán)重的還會(huì)造成企業(yè)內(nèi)部計(jì)算機(jī)系統(tǒng)的全面癱瘓。
2.2 軟件故障
只要計(jì)算機(jī)程序存在,那么Bug就會(huì)存在。更為嚴(yán)重的,某些安全軟件本身就存在著缺陷和漏洞。在當(dāng)今流行的主流操作系統(tǒng)中,各種新的漏洞以及木馬程序病毒等層出不窮,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成嚴(yán)重的威脅,為企業(yè)的安全平穩(wěn)發(fā)展產(chǎn)生極大的阻礙作用。
2.3 網(wǎng)絡(luò)內(nèi)部本身存在問(wèn)題
在一般情況下,企業(yè)內(nèi)部的計(jì)算機(jī)使用者只對(duì)自身本職工作內(nèi)部的計(jì)算機(jī)操作等較為熟悉,對(duì)于其他計(jì)算機(jī)操作并不能充分保證每一次操作都是正確、安全的。這就為不法分子提供了可乘之機(jī),他們利用病毒、木馬等,讓企業(yè)內(nèi)部計(jì)算機(jī)使用者在進(jìn)行普通的移動(dòng)存儲(chǔ)設(shè)備復(fù)制文件等操作時(shí)形成對(duì)企業(yè)計(jì)算機(jī)信息安全的沖擊,并且在內(nèi)部網(wǎng)絡(luò)中的某些操作失誤還會(huì)進(jìn)行更廣范圍的蔓延。
2.4 黑客的惡意攻擊
黑客主要利用兩種操作手段進(jìn)行企業(yè)計(jì)算機(jī)信息安全的攻擊。首先,利用企業(yè)計(jì)算機(jī)操作系統(tǒng)的漏洞,比如遠(yuǎn)程訪問(wèn)、口令管理以及權(quán)限控制等。這些雖然為計(jì)算機(jī)用戶帶來(lái)了極大的方便,但是其中的漏洞很容易被黑客所利用。其次,TCP/IP協(xié)議本身存在的缺陷。因?yàn)檫@個(gè)協(xié)議在進(jìn)行初步設(shè)計(jì)的時(shí)候,是以互相信任的網(wǎng)絡(luò)為基礎(chǔ)的,所以相應(yīng)的會(huì)對(duì)企業(yè)計(jì)算機(jī)的安全運(yùn)行產(chǎn)生一定的不利影響。黑客利用這些漏洞,對(duì)企業(yè)計(jì)算機(jī)信息安全進(jìn)行攻擊。
3 提升企業(yè)計(jì)算機(jī)信息安全管理的具體措施
3.1 強(qiáng)化對(duì)于企業(yè)員工的計(jì)算機(jī)信息安全教育
首先,強(qiáng)化企業(yè)計(jì)算機(jī)信息安全思想教育,在日常管理經(jīng)營(yíng)中向員工滲透企業(yè)計(jì)算機(jī)信息安全思想,提升他們對(duì)于其重要性的認(rèn)識(shí)水平。其次,組織專業(yè)技術(shù)人員對(duì)企業(yè)的計(jì)算機(jī)使用者,也就是企業(yè)職工進(jìn)行企業(yè)計(jì)算機(jī)信息安全技術(shù)培訓(xùn),傳授必要的安全防護(hù)知識(shí),實(shí)現(xiàn)企業(yè)計(jì)算機(jī)信息安全教育有組織、有計(jì)劃地展開(kāi)。再次,聘請(qǐng)專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)專家以及專門(mén)技術(shù)人才對(duì)企業(yè)職工進(jìn)行深層的企業(yè)計(jì)算機(jī)信息安全技術(shù)傳授,包括計(jì)算機(jī)信息加密、軟件運(yùn)行管理信息防護(hù)等,提升重要崗位職工的計(jì)算機(jī)信息安全防護(hù)技術(shù)。最后,提升對(duì)于企業(yè)計(jì)算機(jī)信息安全維護(hù)人才的培養(yǎng)力度,為企業(yè)計(jì)算機(jī)信息安全工作提供源源不斷的人才智力支持。不斷提升其業(yè)務(wù)素質(zhì),強(qiáng)化其保密觀念,使其始終保持一顆責(zé)任心。
3.2 建立完善企業(yè)計(jì)算機(jī)信息安全管理體制
企業(yè)的管理領(lǐng)導(dǎo)層要開(kāi)設(shè)專門(mén)的崗位,選拔專門(mén)的人才,組成較為正式的企業(yè)計(jì)算機(jī)信息安全管理小組或者機(jī)構(gòu),在其中進(jìn)行合理的人員分工,并且要將企業(yè)的管理領(lǐng)導(dǎo)層也納入到企業(yè)計(jì)算機(jī)信息安全管理小組中,實(shí)現(xiàn)高層管理人員與技術(shù)人員的有機(jī)結(jié)合。在這個(gè)小組中,要注意做到責(zé)任到人、責(zé)任明確、責(zé)任細(xì)化。領(lǐng)導(dǎo)監(jiān)督人員、信息保密人員、系統(tǒng)管理人員、安全技術(shù)人員等都是將企業(yè)計(jì)算機(jī)信息安全工作合理分工的依據(jù)。除了企業(yè)內(nèi)部整體的企業(yè)計(jì)算機(jī)信息安全工作,各個(gè)分屬部門(mén)也可以根據(jù)部門(mén)的實(shí)際情況,制定適合自身計(jì)算機(jī)信息安全工作開(kāi)展的制度,并且選用專人進(jìn)行監(jiān)督實(shí)施。比如不得隨意進(jìn)行企業(yè)內(nèi)部數(shù)據(jù)的更改、刪除,不得接受來(lái)路不明的郵件等。
3.3 建立完善企業(yè)計(jì)算機(jī)信息安全響應(yīng)機(jī)制
企業(yè)計(jì)算機(jī)信息安全響應(yīng)機(jī)制主要是指在發(fā)生有礙于企業(yè)計(jì)算機(jī)信息安全事件的時(shí)候,企業(yè)計(jì)算機(jī)信息安全維護(hù)人員需要及時(shí)采取補(bǔ)救措施,盡量降低甚至消除其不利影響,恢復(fù)企業(yè)計(jì)算機(jī)正常運(yùn)行狀態(tài)。比如,在遇到黑客入侵、信息竊取、網(wǎng)絡(luò)流量異常等情況的時(shí)候,專門(mén)的企業(yè)計(jì)算機(jī)信息安全維護(hù)技術(shù)人員需要進(jìn)行故障的排查和補(bǔ)救。為了提升這個(gè)過(guò)程的速度以及精準(zhǔn)程度,需要實(shí)現(xiàn)進(jìn)行企業(yè)計(jì)算機(jī)信息安全響應(yīng)機(jī)制的構(gòu)建和完善。在構(gòu)建和不斷完善的過(guò)程中,技術(shù)專家、商業(yè)管理人員、法律顧問(wèn)以及計(jì)算機(jī)最終用戶都是需要被納入企業(yè)計(jì)算機(jī)信息安全響應(yīng)機(jī)制商討研發(fā)小組的成員。
3.4 進(jìn)行防火墻或者其他入侵檢測(cè)系統(tǒng)的安裝
防火墻能夠?qū)⒊俗陨碓O(shè)定的允許通過(guò)數(shù)據(jù)信息之外的其他信息進(jìn)行阻止,有著十分明顯的安全維護(hù)效果。防火墻集合了眾多的功能,能夠?qū)崿F(xiàn)各種功能之間的互相結(jié)合,使自身內(nèi)部網(wǎng)絡(luò)免受網(wǎng)絡(luò)不安全因素的攻擊。而其他的入侵檢測(cè)系統(tǒng)更加能夠發(fā)揮積極主動(dòng)的特點(diǎn),防止外部入侵以及內(nèi)部的操作失誤,對(duì)外來(lái)危害進(jìn)行事先處理,降低對(duì)企業(yè)的經(jīng)濟(jì)和社會(huì)效益損失。
4 結(jié)束語(yǔ)
企業(yè)計(jì)算機(jī)信息安全維護(hù)人員需要投入更多的時(shí)間和精力,對(duì)企業(yè)計(jì)算機(jī)信息安全在企業(yè)生產(chǎn)經(jīng)營(yíng)中的相關(guān)問(wèn)題開(kāi)展更為深層的研究和探討,以實(shí)現(xiàn)企業(yè)計(jì)算機(jī)信息安全質(zhì)量和水平的提升。
關(guān)鍵詞:內(nèi)網(wǎng);信息安全;防御策略
Analysis&Discussion of Internal Network Information Security
Meng Haitao
(Guangxi Vocational&Technical Institute of Industry,Nanning530001,China)
Abstract:The internal network of existing information security analysis,information security within the network proposed objectives and
defense tactics.
Keywords:Internal network;Information security;Defense strategy
一、內(nèi)網(wǎng)信息安全分析
(一)網(wǎng)絡(luò)安全核心轉(zhuǎn)向“內(nèi)網(wǎng)”
內(nèi)網(wǎng)信息安全是一個(gè)廣泛的概念,包括了桌面管理、監(jiān)控審計(jì)、授權(quán)管理和信息保密等內(nèi)容。內(nèi)網(wǎng)信息安全已經(jīng)被證明是在高度信息化的情況下所有單位必須面對(duì)的問(wèn)題,據(jù)國(guó)際權(quán)威調(diào)查,85%以上的安全事件出自內(nèi)網(wǎng),網(wǎng)絡(luò)威脅絕大部分是來(lái)自內(nèi)網(wǎng),據(jù)美國(guó)CSI/FBI計(jì)算機(jī)安全調(diào)查的數(shù)據(jù),雖然來(lái)自內(nèi)部的攻擊占總攻擊次數(shù)的22%,但是破壞力卻是外網(wǎng)攻擊的10倍以上。
(二)內(nèi)網(wǎng)存在的常見(jiàn)安全威脅
內(nèi)網(wǎng)信息安全的威脅模型與外網(wǎng)安全模型相比,更加全面和細(xì)致,它假設(shè)內(nèi)網(wǎng)網(wǎng)絡(luò)中的任何一個(gè)終端、用戶和網(wǎng)絡(luò)都是不安全和不可信的,威脅可能來(lái)自外網(wǎng),也可能來(lái)自內(nèi)網(wǎng)的任何一個(gè)節(jié)點(diǎn)。一個(gè)完整的內(nèi)網(wǎng)信息安全體系,需要考慮計(jì)算機(jī)終端、用戶身份、計(jì)算機(jī)外設(shè)、應(yīng)用系統(tǒng)、網(wǎng)絡(luò)、存儲(chǔ)和服務(wù)器以及管理制度和技術(shù)手段等各方面的因素。
1.大多數(shù)安全系統(tǒng)都只是針對(duì)來(lái)自于外部的入侵,但來(lái)自內(nèi)網(wǎng)的安全威脅卻很少被關(guān)注,對(duì)內(nèi)網(wǎng)安全系統(tǒng)缺乏充分認(rèn)識(shí)和實(shí)施方案。
2.缺乏完善的網(wǎng)絡(luò)安全管理機(jī)制、執(zhí)行機(jī)制和實(shí)施技術(shù)手段來(lái)保障網(wǎng)絡(luò)信息安全。
3.內(nèi)網(wǎng)信息資源授權(quán)管理體系不完善,缺乏細(xì)粒度的控制,造成內(nèi)部人員越權(quán)訪問(wèn)資源,單位的信息、重要資料或個(gè)人隱私容易被通過(guò)網(wǎng)絡(luò)、移動(dòng)存儲(chǔ)設(shè)備有意或無(wú)意泄密。
4.盜版軟件、移動(dòng)存儲(chǔ)介質(zhì)的使用管理困難,造成局域網(wǎng)爆發(fā)病毒,木馬泛濫,信息網(wǎng)絡(luò)維護(hù)困難;并且存在受到盜版軟件指控的隱患。
5.大量的、分散的桌面是內(nèi)網(wǎng)信息安全潛在的重要威脅。幾乎所有的攻擊、安全威脅都是從桌面發(fā)起并完成的,桌面系統(tǒng)是安全事件的產(chǎn)生源、攻擊的發(fā)起點(diǎn)。
二、內(nèi)網(wǎng)信息安全目標(biāo)
由此可見(jiàn),內(nèi)網(wǎng)信息安全應(yīng)成為各單位信息系統(tǒng)規(guī)劃中的重要目標(biāo)內(nèi)容。通常規(guī)劃、設(shè)計(jì)、實(shí)施單位信息系統(tǒng)的安全體系的目標(biāo)是:通過(guò)安全系統(tǒng)工程的實(shí)施,建立完整的單位信息系統(tǒng)的安全防護(hù)體系,在安全法律、法規(guī)、政策的支持和指導(dǎo)下,采用合適的安全技術(shù)和進(jìn)行制度化的安全管理,從安全策略、安全域、安全系統(tǒng)、安全管理多層次多角度構(gòu)建單位內(nèi)網(wǎng)信息安全保障技術(shù)框架,在最小安全投資的前提下,最大限度的保證單位內(nèi)網(wǎng)信息安全。單位內(nèi)網(wǎng)信息安全應(yīng)實(shí)現(xiàn)四個(gè)目標(biāo):
(一)保障單位內(nèi)部信息與網(wǎng)絡(luò)系統(tǒng)穩(wěn)定可靠地運(yùn)行
(二)確保單位內(nèi)部信息與網(wǎng)絡(luò)資源受控合法地使用
(三)確保單位內(nèi)部重要信息的安全與保密。
(四)確保網(wǎng)絡(luò)信息傳輸?shù)挠行ПO(jiān)督控制。
內(nèi)網(wǎng)安全體系是單位實(shí)現(xiàn)內(nèi)網(wǎng)安全管理的基礎(chǔ),內(nèi)網(wǎng)安全系統(tǒng)的建設(shè)主要依據(jù)單位網(wǎng)絡(luò)信息系統(tǒng)統(tǒng)一的內(nèi)部安全策略。內(nèi)部安全策略是單位網(wǎng)絡(luò)信息系統(tǒng)安全建設(shè)的指導(dǎo)原則、配置規(guī)則和檢查依據(jù),通常以一種規(guī)范、制度、流程等體現(xiàn)出來(lái),用以指導(dǎo)快速、合理、全面的建設(shè)內(nèi)網(wǎng)安全系統(tǒng);同時(shí)所規(guī)劃和實(shí)現(xiàn)的內(nèi)部安全策略本身又是可擴(kuò)展的,隨著時(shí)間的推移和內(nèi)部安全需求的進(jìn)一步調(diào)整。而這種策略的實(shí)現(xiàn)除了制度外,重要的環(huán)節(jié)是采用先進(jìn)的技術(shù)來(lái)輔助實(shí)現(xiàn)。
三、內(nèi)網(wǎng)信息安全防御策略
(一)制度建設(shè)和人員安全意識(shí)和管理素質(zhì)培養(yǎng)方面
1.網(wǎng)絡(luò)安全管理制度的建設(shè)。
通常所說(shuō)的網(wǎng)絡(luò)安全建設(shè)“三分技術(shù),七分管理”,就突出了“管理”在網(wǎng)絡(luò)安全建設(shè)中所處的重要地位。制度及措施是保證內(nèi)網(wǎng)安全的最主要的措施,因此,企業(yè)首先需要按相關(guān)標(biāo)準(zhǔn)制定出具有全面性、可行性、合理性的完善的內(nèi)部安全管理制度,然后通過(guò)先進(jìn)的技術(shù)手段,嚴(yán)格有效地實(shí)施并執(zhí)行制度,從而達(dá)到真正意義的安全。
2.網(wǎng)絡(luò)使用人員安全意識(shí)和管理素質(zhì)的培養(yǎng)。
安全是一個(gè)匯集了硬件、軟件、網(wǎng)絡(luò)、人員以及他們之間互相關(guān)系和接口的系統(tǒng)。從管理、技術(shù)和應(yīng)用三個(gè)層面上來(lái)看,提高網(wǎng)絡(luò)工作人員的安全意識(shí)和管理素質(zhì)也是一項(xiàng)重要的任務(wù)。對(duì)工作人員要結(jié)合硬件、軟件、數(shù)據(jù)等網(wǎng)絡(luò)系統(tǒng)各方面進(jìn)行安全教育和業(yè)務(wù)技術(shù)培訓(xùn),提高工作人員的責(zé)任心、安全意識(shí)、操作技能,讓每個(gè)工作人員明白數(shù)據(jù)信息安全的重要性,理解保證數(shù)據(jù)信息安全是所有計(jì)算機(jī)使用者共同的責(zé)任,重視網(wǎng)絡(luò)系統(tǒng)的安全管理,防止人為事故的發(fā)生。
(二)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)建設(shè)層面:
1.設(shè)置防火墻。
防火墻具有以下五大基本功能:過(guò)濾進(jìn)、出網(wǎng)絡(luò)的數(shù)據(jù);管理進(jìn)、出網(wǎng)絡(luò)的訪問(wèn)行為;封堵某些禁止的業(yè)務(wù);記錄通過(guò)防火墻的信息內(nèi)容和活動(dòng);對(duì)網(wǎng)絡(luò)攻擊的檢測(cè)和告警。在內(nèi)部網(wǎng)與外部網(wǎng)之間,設(shè)置防火墻實(shí)現(xiàn)內(nèi)外網(wǎng)的隔離與訪問(wèn)控制是保護(hù)內(nèi)部網(wǎng)安全的主要措施之一。在內(nèi)網(wǎng)中不同安全級(jí)別的安全域之間采用防火墻進(jìn)行安全防護(hù),不但能保證各安全域之間相對(duì)安全,同時(shí)對(duì)于網(wǎng)絡(luò)日常運(yùn)行中,各安全域中訪問(wèn)權(quán)限的調(diào)整提供了便利條件。
2.入侵檢測(cè)。
入侵檢測(cè)的出現(xiàn),很大程度地彌補(bǔ)了防火墻防外不防內(nèi)的特性。通過(guò)對(duì)網(wǎng)絡(luò)或系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象,對(duì)網(wǎng)絡(luò)內(nèi)部的信息做到了實(shí)時(shí)的監(jiān)控和預(yù)警,入侵檢測(cè)系統(tǒng)與防火墻的聯(lián)動(dòng),給內(nèi)網(wǎng)中重要的安全域打造了一個(gè)動(dòng)態(tài)的實(shí)時(shí)防護(hù)屏障。
3.劃分網(wǎng)絡(luò)安全域。
安全域是指根據(jù)一定的分類方法,將一定數(shù)量的主機(jī)劃分在同一個(gè)范圍,使這些主機(jī)從邏輯上是在同一個(gè)安全區(qū)域,并對(duì)該域的通信賦予一定通信限制權(quán)限,保障各個(gè)域的安全和通訊。對(duì)于一個(gè)大型的局域網(wǎng)絡(luò)內(nèi)部要根據(jù)安全管理和安全策略的實(shí)際需要,按照主機(jī)安全級(jí)別或行政范圍,劃分出多個(gè)安全等級(jí)不同的區(qū)域?qū)ⅰ按罅康摹⒎稚⒌摹敝鳈C(jī)安置在不同的安全域,合理利用網(wǎng)絡(luò)設(shè)備所提供的VLAN技術(shù)進(jìn)行安全域的劃分,實(shí)現(xiàn)對(duì)內(nèi)部子網(wǎng)的物理隔離。通過(guò)將信任網(wǎng)段與不信任網(wǎng)段劃分在不同的VLAN段內(nèi),就可以限制局部網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。
4.安全審計(jì)系統(tǒng)。
審計(jì)是記錄用戶使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行所有活動(dòng)的過(guò)程,它是提高安全性的重要工具。利用安全審計(jì)系統(tǒng)的記錄功能,對(duì)網(wǎng)絡(luò)中所出現(xiàn)的操作和數(shù)據(jù)等做詳細(xì)的記錄,為事后攻擊事件的分析提供了有力的原始依據(jù)。另外,通過(guò)對(duì)安全事件的不斷收集與積累并且加以分析,有選擇性地對(duì)其中的某些站點(diǎn)或用戶進(jìn)行審計(jì)跟蹤,以便對(duì)發(fā)現(xiàn)或可能產(chǎn)生的破壞提供有力的證據(jù)。
5.數(shù)據(jù)庫(kù)的保密防護(hù)。
數(shù)據(jù)庫(kù)作為網(wǎng)絡(luò)存儲(chǔ)數(shù)據(jù)的主要形式,但由于操作系統(tǒng)對(duì)數(shù)據(jù)庫(kù)沒(méi)有特殊的保密措施,而數(shù)據(jù)庫(kù)的數(shù)據(jù)以可讀的形式存儲(chǔ)其中,因此,數(shù)據(jù)庫(kù)的保密也要采取相應(yīng)的方法。
6.在線信息保護(hù)策略。
在線信息保護(hù)策略是指根據(jù)單位的實(shí)際情況,并結(jié)合相關(guān)的法規(guī)政策、單位制度,對(duì)單位內(nèi)部暴露在網(wǎng)絡(luò)上面的重要信息進(jìn)行保護(hù)的內(nèi)部安全策略,它指導(dǎo)單位如何定義重要信息、區(qū)分不同的信息的重要程度、并根據(jù)不同信息的重要程度制定不同的保護(hù)方案和訪問(wèn)控制規(guī)則,同時(shí)也保證了單位的內(nèi)部網(wǎng)絡(luò)資源得到最大化的合理應(yīng)用。其另一重要方面是對(duì)在線信息數(shù)據(jù)傳輸?shù)膶?shí)時(shí)監(jiān)控,從動(dòng)態(tài)的角度來(lái)實(shí)時(shí)監(jiān)控和記錄網(wǎng)內(nèi)各計(jì)算機(jī)上網(wǎng)通信的信息,達(dá)到“事先預(yù)防、事中記錄與監(jiān)控、事后追蹤處理”的全程管理。
7.離線信息保護(hù)策略。
離線信息保護(hù)策略是指根據(jù)單位的實(shí)際情況,并結(jié)合相關(guān)的法規(guī)政策、單位制度,對(duì)單位內(nèi)部可以通過(guò)可以離線方式傳遞的重要信息進(jìn)行保護(hù)的內(nèi)部安全策略,它指導(dǎo)單位如何定義自己的重要信息以及信息的密級(jí),同時(shí)也可有效的將各種離線的信息傳遞設(shè)備(方式)進(jìn)行統(tǒng)一的規(guī)劃和控制。
8.病毒防范。
由于在網(wǎng)絡(luò)環(huán)境下病毒都具有混合型特征,破壞性強(qiáng)、擴(kuò)散快、注重欺騙性、利用系統(tǒng)漏洞傳播,有著不可估量的威脅性和破壞力,因此,對(duì)內(nèi)網(wǎng)進(jìn)行實(shí)時(shí)的病毒監(jiān)控和防范是網(wǎng)絡(luò)安全建設(shè)中重要的一環(huán)。在內(nèi)網(wǎng)選擇防殺病毒產(chǎn)品要考慮:防殺毒方式要與互聯(lián)網(wǎng)結(jié)合,有在線升級(jí)服務(wù),不僅有傳統(tǒng)的手動(dòng)查殺與文件監(jiān)控,對(duì)病毒經(jīng)常攻擊的應(yīng)用程序提供重點(diǎn)保護(hù),還必須對(duì)網(wǎng)絡(luò)層、郵件客戶端進(jìn)行實(shí)時(shí)監(jiān)控;產(chǎn)品廠商應(yīng)具備快速反應(yīng)的病毒檢測(cè)網(wǎng),能在病毒爆發(fā)的第一時(shí)間提供解決方案。
9.對(duì)系統(tǒng)及重要數(shù)據(jù)進(jìn)行備份。
在內(nèi)網(wǎng)系統(tǒng)中數(shù)據(jù)流失或被損壞、篡改的因素已經(jīng)遠(yuǎn)超出了可知的病毒或惡意的攻擊,用戶的一次錯(cuò)誤操作,系統(tǒng)的一次意外斷電以及其他一些更有針對(duì)性的災(zāi)難可能對(duì)用戶造成的損失比直接的病毒和黑客攻擊還要大。為了維護(hù)內(nèi)網(wǎng)的安全,必須對(duì)重要資料進(jìn)行備份,以防止因?yàn)楦鞣N軟硬件故障、病毒的侵襲和黑客的破壞等原因?qū)е孪到y(tǒng)崩潰,進(jìn)而蒙受重大損失。同時(shí)備份亦是系統(tǒng)災(zāi)難恢復(fù)的前提,配合各種災(zāi)難恢復(fù)軟件,可以較為全面地保護(hù)數(shù)據(jù)的安全。
四、小結(jié)
網(wǎng)絡(luò)安全技術(shù)必須隨著網(wǎng)絡(luò)的發(fā)展,不斷完善和發(fā)展,從單機(jī)孤立、分散安全向集成化、立體化安全機(jī)制發(fā)展是安全技術(shù)發(fā)展的必然趨勢(shì)。以上僅是多種保障內(nèi)網(wǎng)信息安全措施中的一部分,為了更好地解決內(nèi)網(wǎng)的安全問(wèn)題,需要有更為開(kāi)闊的思路看待內(nèi)網(wǎng)的安全問(wèn)題,應(yīng)該以動(dòng)態(tài)的方式積極主動(dòng)應(yīng)用來(lái)自安全的挑戰(zhàn)。
參考文獻(xiàn):
[1]喬正洪,葛武滇.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:清華大學(xué)出版社,2008
[2]薛質(zhì).信息安全技術(shù)基礎(chǔ)和安全策略[M].北京:清華大學(xué)出版社,2007
關(guān)鍵詞:電子政務(wù);發(fā)展現(xiàn)狀;完善對(duì)策
一、廊坊市電子政務(wù)建設(shè)現(xiàn)狀及存在問(wèn)題
(1)相較于其他省市,仍有很大差距
廊坊政府網(wǎng)
中國(guó)廊坊,現(xiàn)開(kāi)設(shè)今日廊坊、政務(wù)公開(kāi)、在線服務(wù)、互動(dòng)交流、走進(jìn)廊坊、專題欄目共六個(gè)大類欄目,網(wǎng)站以“宣傳廊坊、溝通世界、公開(kāi)政務(wù)、服務(wù)社會(huì)”為宗旨?!爸袊?guó)廊坊”的主要任務(wù)是宣傳黨和政府的方針政策,展示廊坊形象,推行政務(wù)公開(kāi),及時(shí)政府信息,提供便民利民服務(wù)項(xiàng)目,加強(qiáng)政府與社會(huì)、政府與民眾的溝通,進(jìn)一步提高政府公共服務(wù)效率和質(zhì)量。但是,東西太多,反而讓人找不到頭緒,而且排版較為呆板,沒(méi)有特色。首頁(yè)的搜索區(qū)域太小,不明顯且只能全文搜索,搜索結(jié)果版面有全部、政務(wù)、人文等分類,但是點(diǎn)擊分類后,沒(méi)有變化,只是樣子?;?dòng)里分類明確,回答及時(shí),但是有時(shí)也會(huì)推諉,回復(fù)僅是請(qǐng)聯(lián)系“有關(guān)部門(mén)”。
(2)公務(wù)員電子政務(wù)知識(shí)和信息技術(shù)應(yīng)用能力較差
一方面,經(jīng)濟(jì)發(fā)展和科技進(jìn)步,社會(huì)對(duì)政府機(jī)關(guān)提出了越來(lái)越高的要求,政府機(jī)關(guān)必然需要不斷補(bǔ)充新鮮血液,特別是需要引進(jìn)一批既懂得新技術(shù)應(yīng)用又熟悉政府業(yè)務(wù)的優(yōu)秀人才;另一方面,由于政府機(jī)構(gòu)改革和政府職能轉(zhuǎn)變的需要,政府公務(wù)員隊(duì)伍又在不斷縮減,一些優(yōu)秀人才由于受編制的限制而被拒之于門(mén)外。使得政府網(wǎng)站缺少專業(yè)的人才來(lái)進(jìn)行管理,導(dǎo)致了網(wǎng)站設(shè)計(jì)、方面的諸多問(wèn)題。
(3)廊坊的電子政務(wù)參與率比較低
網(wǎng)民普及率在全國(guó)的排名處于中部位置,網(wǎng)民覆蓋率低。雖然有互動(dòng)交流欄,但交流形式簡(jiǎn)單,回復(fù)結(jié)果粗略,只是簡(jiǎn)單的一兩句話,無(wú)法提高公眾參與的熱情。歷史形成的“民怕官”的思想,導(dǎo)致了公眾“又怒不敢言。的情形發(fā)生,網(wǎng)站上面的建議舉報(bào)都是實(shí)名制的,一些人也會(huì)擔(dān)心政府會(huì)在以后為難自己。另外,政府行政觀念落后等,政府網(wǎng)站和業(yè)務(wù)應(yīng)用系統(tǒng)內(nèi)容的設(shè)計(jì)與使用者的實(shí)際需求相脫節(jié),影響公眾的參與度。
(4)互聯(lián)網(wǎng)的開(kāi)放性和公共性帶來(lái)不安全因素
隨著電子政務(wù)信息化的不斷發(fā)展,電子政務(wù)對(duì)于網(wǎng)絡(luò)系統(tǒng)的依賴性越來(lái)越強(qiáng),而由于互聯(lián)網(wǎng)的開(kāi)放性和公共性帶來(lái)的不安全因素,使信息安全問(wèn)題成為保障電子政務(wù)順利實(shí)施的核心問(wèn)題。電子政務(wù)系統(tǒng)是供政府和公民使用的信息交流平臺(tái),在這之上流動(dòng)的有可以公開(kāi)的信息,還有的是需要保密的非公開(kāi)信息。
二、廊坊市電子政務(wù)發(fā)展現(xiàn)狀及完善對(duì)策
(1)優(yōu)化與完善政府網(wǎng)站的功能
在現(xiàn)有系統(tǒng)的基礎(chǔ)上,完善和提升系統(tǒng)功能,逐步實(shí)現(xiàn)所有行政服務(wù)事項(xiàng)網(wǎng)上集中管理和“一站式”辦理,規(guī)范行政權(quán)力、提高行政職能、優(yōu)化發(fā)展環(huán)境。建立聯(lián)合審批系統(tǒng),推行行政審批事項(xiàng)網(wǎng)上統(tǒng)一受理,實(shí)現(xiàn)“一門(mén)受理、抄報(bào)相關(guān)、信息共享、同步審查”的一站式辦理服務(wù)。推進(jìn)行政服務(wù)信息化建設(shè),基本實(shí)現(xiàn)行政服務(wù)事項(xiàng)的網(wǎng)上一體化辦理和電子監(jiān)察。開(kāi)展跨地域幫辦代辦試點(diǎn),逐步實(shí)現(xiàn)異地辦理。推廣數(shù)字證書(shū)、電子印章和電子文件歸檔應(yīng)用,加快建設(shè)數(shù)字檔案館,逐步實(shí)現(xiàn)行政審批事項(xiàng)電子文件在線實(shí)時(shí)歸檔和綜合利用。
(2)構(gòu)建全方位的信息化人才培養(yǎng)體系
在全市范圍內(nèi)啟動(dòng)并扎實(shí)推進(jìn)信息技術(shù)領(lǐng)域?qū)I(yè)技術(shù)人才知識(shí)更新工程,通過(guò)學(xué)校教育、繼續(xù)教育、社會(huì)辦學(xué)等多種途徑加強(qiáng)信息化人才培養(yǎng)。有計(jì)劃地對(duì)各類人群和機(jī)關(guān)團(tuán)體進(jìn)行信息化培訓(xùn),尤其是政府網(wǎng)站的維護(hù)人員。我們要加大培訓(xùn)力度,提升業(yè)務(wù)素質(zhì),充分調(diào)動(dòng)和發(fā)揮現(xiàn)有工作人員積極性和骨干作用,全面加強(qiáng)網(wǎng)站專業(yè)隊(duì)伍建設(shè)。還要不斷提高信息技術(shù)應(yīng)用能力,做好信息化人才引進(jìn)工作,在全社會(huì)普及信息技術(shù)培訓(xùn)。
(3)提高公眾參與性
要解決數(shù)字鴻溝問(wèn)題。信息資源在我市不同地區(qū),不同收入階層差別很大,因此,加強(qiáng)公眾參與性,首先要解決經(jīng)濟(jì)問(wèn)題,使全省都能享受到電子政務(wù)的便利。其次,政府要轉(zhuǎn)變傳統(tǒng)的管理理念,把群眾的利益放在首位,及時(shí)公布、解決公民迫切需要的信息問(wèn)題。同時(shí)完善落實(shí)電子政務(wù)中的公民參與法律制度,使公民能夠依據(jù)法定程序?qū)崿F(xiàn)經(jīng)?;?、制度化的政治參與。最后,各級(jí)宣傳部門(mén)負(fù)責(zé)加大對(duì)電子政務(wù)的宣傳力度,充分利用廣播、電視、報(bào)紙、網(wǎng)絡(luò)等多種形式,普及電子政務(wù)知識(shí),宣傳電子政務(wù)應(yīng)用成果。
(4)完善電子政務(wù)安全保障體系
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)