前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網(wǎng)絡關(guān)鍵技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
伴隨著信息技術(shù)的飛速發(fā)展,計算機系統(tǒng)和網(wǎng)絡系統(tǒng)得到了廣泛使用,信息安全性、隱秘性問題接踵而來。不管是政府部門還是私人企業(yè),均有各自內(nèi)部的重要數(shù)據(jù),在實際工作中信息既要得到使用,又需嚴格監(jiān)控。有相關(guān)研究發(fā)現(xiàn),信息安全問題主要來自系統(tǒng)自身,有高達70%的安全問題均來自企業(yè)各個部門,約有16%未獲得企業(yè)授權(quán)便私自存取,有14%的安全問題來自外界信息盜竊。計算機安全監(jiān)控系統(tǒng)既能夠有效保障信息的安全性,還能夠有效攔截外來信息威脅,因此,對于計算機網(wǎng)絡安全監(jiān)控和關(guān)鍵技術(shù)研究非常重要。
1 計算機網(wǎng)絡安全監(jiān)控類別
正常情況下,計算機網(wǎng)絡安全監(jiān)控類別分為信息和操作。信息一般指系統(tǒng)文件,操作特指認為實行的操作。監(jiān)控系統(tǒng)需要對文件的更換、復制、傳播,以及分為操作實施記錄,當出現(xiàn)非法操作時必須進行制止。信息安全對企業(yè)有著十分重要的意義,企業(yè)需對重要文件進行保密,計算機網(wǎng)絡安全監(jiān)控必須對文件的新增、更改、剔除進行嚴格監(jiān)控,乃至根據(jù)判斷標準在操作上實施干預,預防所保護的文件非法篡改。文本是信息的直接展現(xiàn)形式,其能夠來自文件,也可來源于網(wǎng)絡,對于文本的監(jiān)控主要表現(xiàn)于對文本內(nèi)容的監(jiān)控,系統(tǒng)要記錄好相關(guān)的信息內(nèi)容,預防重要信息流出。人為操作具有不明確性和破壞性強的特點,人為操作監(jiān)控應當在記錄鍵盤和鼠標操作的基礎上,聯(lián)合操作對象判別其操作的目的,進而規(guī)避危風險操作和重要信息流出。
2 文件更換監(jiān)控技術(shù)研究
2.1 windows API系統(tǒng)監(jiān)控技術(shù)
Widows使用程序接口是windows系統(tǒng)為用戶創(chuàng)造編程和外設控制的數(shù)據(jù)庫,同完成文件更換監(jiān)控有關(guān)的API函數(shù)為RDCW。該函數(shù)主要特點是創(chuàng)造同步和不同步兩種監(jiān)控的處理技術(shù),以不同步方式為例子:RDCW函數(shù)能夠?qū)崿F(xiàn)回調(diào)函數(shù),實現(xiàn)快速返回。在發(fā)生指定監(jiān)控操作后,程序?qū)⒅苯佑苫卣{(diào)函數(shù)處理。在處理完成后,若需進一步監(jiān)控,則需要再次調(diào)用該函數(shù)。這種方法創(chuàng)造了較為完全的文件更換監(jiān)控處理,功能非常強大,能夠讓大多數(shù)文件完成監(jiān)控功能。
2.2 攔截系統(tǒng)調(diào)用技術(shù)
攔截系統(tǒng)特指windows應用程序接口掛接技術(shù),其主要功能是讓一個活動進程空間中的代碼實現(xiàn)調(diào)用(API),從而轉(zhuǎn)移至一段編程者供應的掛接代碼,完成攔截效果。API正常情況下是通過DLL輸入和API攔截組成。文件監(jiān)控期間,當使用程序需要打開時,先調(diào)用的是用戶Kernel 13.2 DLL模塊中的API函數(shù),在數(shù)據(jù)得到處理后調(diào)用Ntdll.DLL模塊,在一個軟中斷INT指令后進入內(nèi)部程序環(huán)境,并調(diào)用相應的NtAPI.DLL,輸入相應監(jiān)控代碼后,就實現(xiàn)了文件的監(jiān)控功能。
2.3 中間驅(qū)動程序技術(shù)
設備驅(qū)動程序?qū)儆诠芾砟吃O備的一段代碼,其主要功能是完成內(nèi)部緩沖區(qū)和外界緩沖區(qū)數(shù)據(jù)間的替換。在用戶使用程序?qū)ξ募M行操作時,必須在控制代碼傳導至文件設備程序內(nèi),才能在底層完成對文件的相應操作。中間層文件設施監(jiān)控驅(qū)動程序位于應用程序和文件設備驅(qū)動程序之間,是完成文件監(jiān)控功能的驅(qū)動環(huán)境,能有效攔截其它用戶對于程序發(fā)出的文件I/O要求,配合監(jiān)控程序?qū)崿F(xiàn)整個監(jiān)控。
3 人為操作監(jiān)控技術(shù)探究
3.1 鍵盤監(jiān)控技術(shù)
在用戶注冊按照Hook后,有三種方式可實現(xiàn)鍵盤監(jiān)控,分別為WH_KEYBOARD和、WH_KEYBOARD_LL和WH_JOURNALRECORD。WH_KEYBOARD注冊系統(tǒng)日志鉤,能完成對操作鍵盤信息監(jiān)控,不過需要獨立進行,無法在整體上靜監(jiān)控,如果想完成全局監(jiān)控,就應在DLL的類別上加上其它進程。WH_KEYBOARD_LL注冊系統(tǒng)日志鉤,主要是功能是判別按鍵、記錄好有關(guān)信息來實現(xiàn)監(jiān)控。函數(shù)完成之后,可借助相關(guān)函數(shù)向后方傳動信息,或者是直接返回使信息中斷,完成按鍵保護功能。WH_JOURNALRECORD注冊系統(tǒng)日志鉤,能對接收到的相關(guān)信息進行整理,與快照功能相似,但無法更改消息的傳遞形式和內(nèi)容。
3.2 鼠標監(jiān)控技術(shù)
鼠標監(jiān)控技術(shù)同鍵盤監(jiān)控技術(shù)基本相似,借助 WH_MOUSE_LL系統(tǒng)注冊底層鼠標鉤,在鉤子內(nèi)記錄鼠標操作,對鼠標按鍵、信息、存儲、操作進行系統(tǒng)監(jiān)控。在函數(shù)完成之后,利用相關(guān)函數(shù)進行后續(xù)信息傳導,或直接返回使信息中斷,進而起到屏蔽鼠標的效果。鼠標和鍵盤監(jiān)控很好的展現(xiàn)了Windows Hook的操作原理,進而對鼠標、鍵盤所有操作進行相應的監(jiān)控。
4 結(jié)語
計算機安全監(jiān)控系統(tǒng)是信息安全的保障,其能夠完成對本地和遠程信息的監(jiān)控。對文件、文本,以及操作類似的研究探討,能夠更好的依照系統(tǒng)需要選擇適合自身的技術(shù)方式,針對性進行監(jiān)控,保障重要信息的安全性。整體而言,安全監(jiān)控技術(shù)在眾多領域都有所運用,安全部門的內(nèi)部監(jiān)控、訪問監(jiān)管、信息審核管理等,是該技術(shù)的直接表現(xiàn)。重視計算機信息安全,增強對計算機安全監(jiān)控系統(tǒng)的重視,對促進網(wǎng)絡安全、避免重要信息外流,以及推動網(wǎng)絡發(fā)展意義重大。
關(guān)鍵詞:計算機;網(wǎng)絡;防御;關(guān)鍵技術(shù);策略
1 計算機網(wǎng)絡的安全運行現(xiàn)狀分析
隨著計算機網(wǎng)絡信息系統(tǒng)規(guī)模的增加趨勢,出現(xiàn)了云計算、大數(shù)據(jù)等新的技術(shù),計算機網(wǎng)絡中存在的不確定性因素也不斷增加,為了有效提升計算機網(wǎng)絡的安全性和可靠性,需要關(guān)注和研究計算機網(wǎng)絡的兩大類安全隱患。
在計算機網(wǎng)絡運行的過程中,存在的一種安全隱患即為病毒感染。這是一種對計算機網(wǎng)絡進行攻擊的主要方式,它通過電子郵件通信工具等載體,實現(xiàn)對計算機內(nèi)部服務器的干擾和影響,導致計算機網(wǎng)絡系統(tǒng)出現(xiàn)異常和故障現(xiàn)象,甚至嚴重的情況還會導致計算機網(wǎng)絡的整體癱瘓,對人們的日常工作和生活帶來極大的危害。在病毒感染的攻擊方式之下,還會導致計算機網(wǎng)絡中的軟件配置受到損壞,容易導致計算機網(wǎng)絡中的個人信息泄露或丟失等問題。另一種即為計算機網(wǎng)絡系統(tǒng)漏洞,它可以是計算機網(wǎng)絡的硬件設施方面的漏洞,如:電子輻射泄露;電話線專線信息泄露、微波信息泄露等。還有源自于計算機操作應用系統(tǒng)方面的漏洞以及軟件方面的漏洞,都會給計算機網(wǎng)絡用戶造成難以估量的巨大損失。
2 計算機網(wǎng)絡防御求精策略綜述
計算機網(wǎng)絡防御求精策略涉及多個層面,就計算機網(wǎng)絡防御求精的層次而言,具有高層防御、低層防御、操作層防御等策略;就計算機網(wǎng)絡防御的各種不同角度而言,具有防護策略、檢測策略、快速響應策略、恢復策略等;就計算機網(wǎng)絡防御的手段而言,包涵有控制訪問、殺毒軟件、入侵檢測、防火墻、數(shù)字簽名、文件加密、漏洞檢測、網(wǎng)絡監(jiān)控等方式。在這個多元化、多層次的計算機網(wǎng)絡防御體系之下,可以較好地對計算機網(wǎng)絡起到保護的作用,促進計算機網(wǎng)絡的正常安全運行。而計算機網(wǎng)絡防御策略求精則是計算機網(wǎng)絡防御策略中的關(guān)鍵策略,它主要是將網(wǎng)絡拓撲信息與求精規(guī)則相融合,在具體的、可操作的防御策略之下,將高層策略轉(zhuǎn)換為操作層策略,使計算機網(wǎng)絡防御效果達到最優(yōu)。
3 計算機網(wǎng)絡防御求精關(guān)鍵技術(shù)及策略應用
3.1 計算機網(wǎng)絡防御策略模型建構(gòu)
在計算機網(wǎng)絡防御策略模型建構(gòu)的過程中,以計算機網(wǎng)絡防御策略模型建構(gòu)思想為基準,運用相關(guān)的計算機網(wǎng)絡理論知識,使計算機網(wǎng)絡拓撲信息與求精規(guī)則相整合,使之達到所期望的行為,并將高層的抽象策略轉(zhuǎn)化和映射為低層、操作層的具體策略,具體是通過對計算機各個節(jié)點中的服務資源,實現(xiàn)各個節(jié)點端口的細化和分解,獲取相關(guān)的數(shù)據(jù)包信息、接口信息、端口信息等。同時,在建構(gòu)計算機網(wǎng)絡防御策略模型的過程中,必須使之符合三個假設條件,即:(1)高層策略要求語法和語義的準確性,要確保其邏輯性的準確性。(2)選擇的多個高層策略之間并沒有沖突或矛盾的關(guān)系。(3)相關(guān)策略可以較好地掌控區(qū)域網(wǎng)絡的設備。建構(gòu)的計算機網(wǎng)絡防御策略模型如圖1所示。
在上述計算機網(wǎng)絡防御的策略模型之中,由x軸代表計算機的安全性能及特征;y軸代表計算機內(nèi)部的通信網(wǎng)絡、信息處理、物理環(huán)境等;z軸代表計算機在實際運行狀態(tài)下所處的環(huán)境。這是計算機網(wǎng)絡防御策略的核心,它可以有效地減少計算機網(wǎng)絡防御方面的人工成本,并在安全機制逐步完善和優(yōu)化的條件下,調(diào)節(jié)所有不合理的因素和環(huán)節(jié),提升計算機網(wǎng)絡各系統(tǒng)的實際運行性能。
3.2 計算機網(wǎng)絡防御策略求精關(guān)鍵技術(shù)
3.2.1 求精模型
(1)保護策略。這主要是對計算機網(wǎng)絡的訪問用戶進行權(quán)限的限制,通過對訪問用戶的身份驗證和核實,實現(xiàn)相關(guān)信息的管理。(2)監(jiān)測策略。這主要是對計算機網(wǎng)絡中的系統(tǒng)漏洞加以有效的監(jiān)測和檢查,預先發(fā)現(xiàn)計算機網(wǎng)絡中存在的安全威脅,以避免計算機網(wǎng)絡系統(tǒng)遭遇到突如其來的攻擊,較好地保持計算機網(wǎng)絡的正常運行狀態(tài)。(3)快速響應策略。這主要是實現(xiàn)對計算機網(wǎng)絡系統(tǒng)的重啟操作和限制性的訪問,在計算機網(wǎng)絡的快速響應之下,保持計算機網(wǎng)絡的正常與安全。(4)恢復策略。這主要是對高層策略和操作層策略的重建,還可以應用于對系統(tǒng)內(nèi)補丁的安裝。
3.2.2 計算機網(wǎng)絡防御策略求精關(guān)鍵技術(shù)
(1)概念語義的一致性分析技術(shù)。這也是計算機網(wǎng)絡語義變換的技術(shù),可以用特定的語言和形式加以表達,并提取核心詞與修飾詞之間的語義關(guān)系,建構(gòu)不同的語義模型。(2)結(jié)構(gòu)語義的一致性分析技術(shù)。這主要是針對高層策略和低層操作層策略而言,它們之間具有一定的對應關(guān)系,并在這個對應關(guān)系的前提下,可以保持其實例語義上的一致性。
4 計算機網(wǎng)絡防御求精關(guān)鍵技術(shù)完善
4.1 完善計算機網(wǎng)絡安全技術(shù)體系
在計算機網(wǎng)絡之中,要注重對相關(guān)人員的管理和培訓,通過有效的計算機設備管理機制,推動計算機網(wǎng)絡防御工作的有序進行。同時,還要有效設置計算機網(wǎng)絡的防火墻等安全服務器設施,通過對防火墻的有效設置,杜絕不明站點的訪問,建立計算機網(wǎng)絡安全保護屏障,確保計算機系統(tǒng)的安全技術(shù)應用和運行。
4.2 完善計算機網(wǎng)絡反病毒技術(shù)
在計算機網(wǎng)絡之中,還需要完善和改良自身的反病毒技術(shù),要擬定相P的管理規(guī)則,不要使盜版軟件有機可乘,使一些未經(jīng)安全檢測的軟件系統(tǒng)進入到計算機網(wǎng)絡系統(tǒng)之中。對于計算機網(wǎng)絡中的個人信息和內(nèi)部保密性文件,要注重及時有效的備份,防止計算機網(wǎng)絡被病毒感染之后數(shù)據(jù)破壞。同時,還要設置計算機網(wǎng)絡訪問權(quán)限,杜絕不良非法分子的入侵。運用掃描技術(shù),并與防火墻技術(shù)、反病毒技術(shù)相配合運用,從而更好地提升計算機網(wǎng)絡系統(tǒng)的安全性。
5 結(jié)束語
綜上所述,計算機網(wǎng)絡滲透到了社會各個層面和領域之中,其安全性能成為了首當其沖的關(guān)鍵性問題,為了有效地防范各種攻擊行為,計算機網(wǎng)絡需要建構(gòu)完善的計算機網(wǎng)絡防御策略模型,并采用計算機網(wǎng)絡防御策略求精關(guān)鍵技術(shù),確保計算機網(wǎng)絡系統(tǒng)的安全運行。
參考文獻
[1]卡里木江?阿克巴爾,萬豐瑜,孫佳洲.探討計算機網(wǎng)絡防御策略求精關(guān)鍵技術(shù)研究[J].探索科學,2016(02).
[2]余汾芬.計算機網(wǎng)絡防御策略求精關(guān)鍵技術(shù)研究[J].山東工業(yè)技術(shù),2015(20).
[3]吳月紅.計算機網(wǎng)絡防御策略求精關(guān)鍵技術(shù)[J].信息與電腦(理論版),2015(08).
關(guān)鍵詞:計算機信息網(wǎng)絡;關(guān)鍵技術(shù);應用
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2013) 06-0061-02
計算機信息網(wǎng)絡是當前社會信息傳輸?shù)幕驹O施和主要方式之一,是未來經(jīng)濟發(fā)展信息載體和通信環(huán)境。
一、計算機信息網(wǎng)絡發(fā)展現(xiàn)狀分析
隨著信息網(wǎng)絡應用的普及和深入,社會的發(fā)展已經(jīng)無法脫離信息網(wǎng)絡的支持。當前時期基于計算機技術(shù)的信息網(wǎng)絡發(fā)展呈現(xiàn)出以下幾方面特性。
首先是普及性和深入發(fā)展性。信息技術(shù)已經(jīng)成為主要社會生產(chǎn)力之一,人們越來越依靠應用信息網(wǎng)絡對實際生活和工作中遇到的問題進行解決和處理。
其次是綜合化和專業(yè)化。信息網(wǎng)絡被應用于多個行業(yè)和領域中,并根據(jù)該行業(yè)或領域的特點進行了優(yōu)化和創(chuàng)新,這就使得信息網(wǎng)絡不僅具有綜合性的信息處理能力,還具有多種專業(yè)化結(jié)構(gòu),以便于更加符合實際環(huán)境的要求。
再次是突破性和深入性。計算機信息網(wǎng)絡改變了傳統(tǒng)的信息傳輸和工作生活交流方式,其在不同領域中的普及和發(fā)展使得整個社會的發(fā)展實現(xiàn)了突破性的革命。此外,計算機信息網(wǎng)絡的人性化、社會化特性也使得其與社會的結(jié)合度也越來越高。
二、計算機信息網(wǎng)絡中的信息處理類關(guān)鍵技術(shù)分析
(一)信息交換技術(shù)
信息網(wǎng)絡在信息共享和資源交換方面具有得天獨厚的優(yōu)勢,利用信息交換技術(shù)構(gòu)建相應的信息交換系統(tǒng)可以對多種網(wǎng)絡數(shù)據(jù)庫和網(wǎng)絡數(shù)據(jù)格式進行統(tǒng)一管理和查詢,還可以在信息傳輸過程中提供數(shù)據(jù)加密、驗證等服務,不僅提升信息的傳輸和使用效率,還能夠增強信息的安全性能。
應用信息交換技術(shù)構(gòu)建的信息交換平臺可以實現(xiàn)以下幾方面功能:信息交換功能、業(yè)務流程控制功能、信息安全控制機制、事務處理機制等。
1.信息交換功能。利用相應的網(wǎng)絡通信協(xié)議可以實現(xiàn)不同站點或終端之間的信息傳遞和交換,該過程便捷高效,可以對信息進行控制和轉(zhuǎn)換。
2.業(yè)務流程控制功能。該功能可以根據(jù)具體的業(yè)務流程要求對信息進行管理和控制操作,如將信息入庫或者將信息等。
3.信息安全控制機制。在信息網(wǎng)絡中傳輸?shù)臄?shù)據(jù)和信息對于特定接收者而言具有非常重要的意義,為了保證通信數(shù)據(jù)在信息網(wǎng)絡傳輸中的安全性、完整性以及可靠性,必須設立相應的安全機制。這種安全機制的建立貫穿于信息傳輸?shù)恼麄€過程,在編碼時可以采用適當?shù)募用芫幋a方式防止信息泄露,以保證信息傳輸?shù)陌踩?;在進行服務器到服務器傳輸時需要對傳輸服務器和相關(guān)傳輸層進行驗證和加密,以保證信息傳輸?shù)目煽啃裕粚Πl(fā)送端和接收端的數(shù)據(jù)信息應該采用數(shù)字簽名技術(shù),以保證信息傳輸?shù)恼_性。
4.事務處理機制。在對信息平臺進行事務處理時需要根據(jù)不同事務的自身特性進行,如信息處理相關(guān)部門只負責對日常信息進行處理;信息交換系統(tǒng)負責進行信息交換;若出現(xiàn)故障時,系統(tǒng)進入故障事務處理進程,等待網(wǎng)絡恢復后繼續(xù)進行或完成所應承擔的信息交換。
(二)元數(shù)據(jù)處理技術(shù)
元數(shù)據(jù)是指與數(shù)據(jù)相關(guān)的數(shù)據(jù),也就是數(shù)據(jù)特性的數(shù)據(jù)信息。元數(shù)據(jù)可以對數(shù)據(jù)進行標記等操作,進而幫助數(shù)據(jù)生產(chǎn)者或者使用者更加高效的對數(shù)據(jù)進行管理和維護。對元數(shù)據(jù)進行處理如查詢和檢索等可以幫助用戶更好的了解數(shù)據(jù),確定獲得的數(shù)據(jù)是否與需求相符,是否需要對現(xiàn)有數(shù)據(jù)進行交換或傳輸?shù)取?/p>
(三)數(shù)據(jù)倉庫技術(shù)
信息技術(shù)的發(fā)展使得信息網(wǎng)絡中傳輸和存儲的信息量越來越大、越來越復雜,如何對海量的數(shù)據(jù)信息進行科學高效的管理,降低有用信息的獲取難度是數(shù)據(jù)倉庫技術(shù)的出發(fā)點之一。應用數(shù)據(jù)倉庫相關(guān)技術(shù)如關(guān)系數(shù)據(jù)庫、分布式數(shù)據(jù)處理、并行式數(shù)據(jù)處理等可以將海量的數(shù)據(jù)轉(zhuǎn)換和集成為條理清晰的、準確可靠的信息資料,供用戶進行信息查詢、數(shù)據(jù)統(tǒng)計等。
此外,數(shù)據(jù)倉庫技術(shù)還可以根據(jù)一定的規(guī)則在不同的數(shù)據(jù)庫之間聯(lián)系,為數(shù)據(jù)管理人員在不了解數(shù)據(jù)庫結(jié)構(gòu)和不同數(shù)據(jù)間相互關(guān)系的情況下進行數(shù)據(jù)挖掘提供了可能。
(四)數(shù)據(jù)挖掘技術(shù)
目前的數(shù)據(jù)庫系統(tǒng)雖然可以對信息進行錄入、查詢或統(tǒng)計等,但是在處理和發(fā)掘不同數(shù)據(jù)之間的關(guān)系,根據(jù)數(shù)據(jù)關(guān)系分析未來發(fā)展趨勢等方面存在諸多不足。這就要求對龐大的數(shù)據(jù)信息進行挖掘。
數(shù)據(jù)挖掘技術(shù)大致可以分為兩類,分別為描述型數(shù)據(jù)挖掘和預測型數(shù)據(jù)挖掘。其中,描述型數(shù)據(jù)挖掘技術(shù)可以根據(jù)數(shù)據(jù)內(nèi)部之間的關(guān)系和規(guī)則制定一種描述,通過該描述可以將復雜的、凌亂的數(shù)據(jù)進行分組,以便于后續(xù)的信息整理。預測型數(shù)據(jù)挖掘則是利用現(xiàn)有的數(shù)據(jù)項值對未來某種結(jié)果進行預測和確定。
(五)人工智能網(wǎng)絡信息檢索技術(shù)
隨著信息網(wǎng)絡規(guī)模的擴大和信息數(shù)據(jù)量的增長,如果僅僅依靠人工篩選很難達到預期效果,人工智能網(wǎng)絡信息技術(shù)可以對人工特性進行模擬,但是又不失計算機技術(shù)的高效性和快速性,可以根據(jù)待解決的復雜問題進行信息檢索和數(shù)據(jù)分析,進而向用戶提供相應的,較為準確的檢索分析結(jié)果。
該技術(shù)可以對人類方法、理論和技術(shù)等通過感知技術(shù)、神經(jīng)網(wǎng)絡技術(shù)等進行學習和模擬,然后對用戶的需求進行分析,綜合利用計算機的高速處理性能獲得所需的檢索或處理信息。
當前時期基于信息網(wǎng)絡的人工智能信息檢索技術(shù)有:機器學習技術(shù)、自然語言理解技術(shù)、智能技術(shù)等。
關(guān)鍵詞 計算機網(wǎng)絡 圖書館資源建設 保障體系
中圖分類號:G203
文獻標識碼:A
基于計算機網(wǎng)絡的圖書館資源建設指的是圖書館實現(xiàn)網(wǎng)絡化的程度。網(wǎng)絡化指的是一定區(qū)域內(nèi)圖書館資源系統(tǒng)自動連接的狀況,其最終目標是為了讓圖書館自動化發(fā)展。計算機網(wǎng)絡下的圖書館資源建設通過網(wǎng)絡連接將各國度各地區(qū)的圖書館信息自動相連,讓很廣泛區(qū)域內(nèi)的資源實現(xiàn)了共享。由此得知,網(wǎng)絡化是建立在自動化的基礎上的,而網(wǎng)絡化是更高一層的發(fā)展。圖書館離開了計算機網(wǎng)絡,就無法實現(xiàn)信息資源的有效共享。
一、圖書館信息資源共享的基本內(nèi)容
(一)數(shù)字化信息資源建設。
在當代基于計算機網(wǎng)絡的圖書館資源建設中,數(shù)字化和文獻資源建設成為了兩大重點。由于計算機網(wǎng)絡在圖書館中的有效應用,所以把圖書、文獻等資料記錄在計算機系統(tǒng)內(nèi),就方便文獻的管理以及查閱,能夠讓圖書館的信息資源做到最大效果的共享。當這些文獻儲存在計算機內(nèi)后,人們只要在共享庫里面搜索文獻的名字就能進行閱讀或者下載,擴展了信息的流動性,信息共享也就更加方便。
數(shù)字化信息資源建設指,把圖書館中所有書籍的基本資料、信息,參考文獻和引用,以及書籍的聲音資料,一些相關(guān)的光盤等對其建設一個數(shù)據(jù)庫,要與之一一對應,那就擺脫了傳統(tǒng)的查找方式,讓其更快捷簡便。簡單說,數(shù)字化信息資源建設是通過計算機系統(tǒng)將一些原本的書本上的信息表達出來,具有抽象和虛擬的特點。
(二)圖書館資源的整理及合并。
DLALOG是當今世界最先開發(fā)的聯(lián)機檢索系統(tǒng),有超出420個的數(shù)據(jù)庫整理做的相當成功,其覆蓋的范圍很廣泛,可以說接近全人類的知識都可以從中查詢到。它也包括幾種數(shù)據(jù)上的記錄方式,如書籍目錄、文章摘要、引用、全文等等。在這個統(tǒng)一的計算機系統(tǒng)上,所有的圖書館書籍資源信息展示在同一個空間中,讓要使用這些資源的人可以有效地搜索、查找和使用,同時這些資源必定能查閱、能下載。
(三)圖書館資源檢索及傳遞。
圖書館信息資源共享的障礙,阻礙資源共享的是圖書信息檢索的速度和準確度。但目前,高效的信息檢索和快速交貨技術(shù)參差不齊,各圖書館之間的檢索系統(tǒng)技術(shù)類別較大,無法實現(xiàn)一個統(tǒng)一的檢索方式,是否使用檢索工具和檢索的標準是不同的,和數(shù)據(jù)庫內(nèi)容之間的交叉和重疊的信息資源檢索已被質(zhì)疑。信息檢索的檢索結(jié)果不精確造成重復性以及信息量大,很難進行鑒定篩選,圖書館信息資源共享過程是一個很大的阻礙。所以我們需要學習先進的檢索技術(shù),提高檢索的效率和精度,同時提高統(tǒng)一檢索系統(tǒng),推動檢索的方便性。
二、促進信息資源共享的措施
(一)促進數(shù)據(jù)庫建設向標準化及規(guī)范化發(fā)展。
首先,圖書館書籍題目數(shù)據(jù)應標準化。因為只有讓圖書館書籍題目數(shù)據(jù)得到標準化,才能最終實現(xiàn)圖書館文獻資料的信息共享,讓其展示在同個平臺上,方便使用。其次,圖書館計算機系統(tǒng)軟件應標準化。因為數(shù)據(jù)庫資源能否共享是受到系統(tǒng)軟件的直接影響的,只有通過計算機系統(tǒng)才能對資源信息進行輸入、輸出以及對相關(guān)信息進行檢索,那么就需要一個標準化的計算機系統(tǒng)軟件,并且處于一個相同的計算機操作平臺,這樣才能保證資源信息能夠安全而有效地搜索、查詢以及下載,實現(xiàn)資源共享。
(二)加強對書目數(shù)據(jù)庫的建設。
基于計算機網(wǎng)絡的圖書館資源建設要求圖書館內(nèi)任何一種書籍都在計算機系統(tǒng)的收錄范圍內(nèi),都有與之相對應的具體數(shù)據(jù)庫系統(tǒng)。但是在目前的圖書館資源建設網(wǎng)絡化過程中,仍然存在很多的問題,有很多圖書館對書目數(shù)據(jù)庫的建設并沒有很完善,總是會遺漏很多圖書資料,就導致很多信息無法共享,被遺落在人們的世界里。所以,對書目數(shù)據(jù)庫的建設力度一定要加強,盡可能地不遺落任何書籍題目,保證圖書館資源建設的網(wǎng)絡化管理實施到位,向規(guī)范、有序和統(tǒng)一發(fā)展,最大限度地保證資源共享。
(三)完善網(wǎng)絡一體化,加快網(wǎng)絡資源共享建設。
不管是對書目數(shù)據(jù)庫、系統(tǒng)軟件的標準化建設,還是對信息資源搜索平臺的標準化建設,都是要求有先進的技術(shù)水平以及系統(tǒng)的穩(wěn)定能力。據(jù)此,要想加快網(wǎng)絡資源共享建設的步伐,需要有一個具體的計劃和步驟,以及相關(guān)的規(guī)范條例,以此完善網(wǎng)絡一體化體制,全面提升網(wǎng)絡化信息資源共享的建設力度。
(四)增加對圖書館資源共享的投放資金。
只有依靠先進的計算機技術(shù)和系統(tǒng)軟件技術(shù),圖書館信息資源建設才能高效而快速發(fā)展,對此,圖書館計算機的一般硬件和一般軟件的系統(tǒng)要求都是相對很高的。針對這些情況,就需要充分利用圖書館資源,爭取實現(xiàn)最大化的信息資源得到共享。圖書館計算機數(shù)據(jù)庫可以結(jié)合使用的計算機系統(tǒng)平臺,實現(xiàn)計算機硬件之間的交流和共享,以此降低圖書館經(jīng)營投資成本,最終提高計算機硬件設備的質(zhì)量。
(五)維護數(shù)據(jù)庫軟件系統(tǒng),保證其穩(wěn)定性。
對圖書館文獻資源進行建設時,要強調(diào)數(shù)據(jù)資源的保存能力,因為圖書館數(shù)字化資源建設對計算機系統(tǒng)的需求很高,數(shù)據(jù)庫的使用能力和數(shù)據(jù)的效果都是受到計算機系統(tǒng)的影響的,據(jù)此,只有維護數(shù)據(jù)庫的軟件系統(tǒng),保證其穩(wěn)定性,才能積極發(fā)揮數(shù)據(jù)庫的使用力。
三、結(jié)語
基于計算機網(wǎng)絡的圖書館資源建設及其保障體系,不僅僅需要圖書館管理人員對網(wǎng)絡進行維護、技術(shù)發(fā)展,還需要國家給與資金的投入,支持圖書館資源的網(wǎng)絡化建設,不斷地發(fā)展和完善圖書館計算機系統(tǒng)的相關(guān)技術(shù)??傊?,計算機網(wǎng)絡的發(fā)展對圖書館資源建設有重要的意義,在此基礎上的圖書館資源管理會更加方便快捷。
(作者單位:福州大學圖書館)
參考文獻:
關(guān)鍵詞:計算機信息管理技術(shù);網(wǎng)絡安全;應用探討
一方面,計算機網(wǎng)絡的出現(xiàn)給人們的生活帶來了翻天覆地的變化,但網(wǎng)絡安全的問題也一直層出不窮。另一方面,計算機技術(shù)的不斷發(fā)展進步同時也帶動了計算機信息管理技術(shù)的逐漸崛起,所以如何運用計算機信息管理技術(shù)來提高網(wǎng)絡環(huán)境的安全性無疑是一件非常值得重視的事情。
一、計算機信息管理技術(shù)與網(wǎng)絡安全
1、計算機信息管理技術(shù)的概念及重要性
計算機的發(fā)展才七十多年,但隨著計算機體積越來越小、功能越來越強,用戶也從專業(yè)人員到面向大眾,實現(xiàn)了計算機的普及。所以這些計算機存在著巨量的數(shù)據(jù),所以人們就必須對這些計算機內(nèi)的數(shù)據(jù)進行有效的組織、管理,才能迅速找到所需要的數(shù)據(jù),這就是計算機信息管理技術(shù)。計算機網(wǎng)絡的出現(xiàn)使得原本儲存在計算機內(nèi)的數(shù)據(jù)在網(wǎng)絡中進行流通,因此在網(wǎng)絡中如何使用計算機信息管理技術(shù)對數(shù)據(jù)進行管理和組織就顯得非常重要。一般情況下,網(wǎng)絡信息管理工作可劃分為:服務器傳輸、服務器信息、基礎運行信息、用戶信息、網(wǎng)絡信息資源等幾個方面。
2、網(wǎng)絡安全的概念及重要性
網(wǎng)絡安全主要就是指在互聯(lián)網(wǎng)之上所傳輸數(shù)據(jù)自身具有的安全性,但也指計算機系統(tǒng)硬件、系統(tǒng)軟件等所具有的安全性。而信息管理主要是針對網(wǎng)絡信息進行管理,也就是對互聯(lián)網(wǎng)信息以及信息服務等多個方面的信息進行安全的管理。隨著網(wǎng)絡的廣泛運用,使得網(wǎng)絡環(huán)境將會成為人類的第二個世界。那么在這樣一個環(huán)境之中,其安全性自然成為一個非常重要的問題。所以,人們對于網(wǎng)絡環(huán)境安全的要求必然會越來越重視。
二、計算機信息管理技術(shù)在網(wǎng)絡安全中應用所存在的問題
1、對網(wǎng)絡安全問題不夠重視,操作人員的自身水平不過硬
在當前社會雖然網(wǎng)絡已經(jīng)非常普及,但還是有很多人對于網(wǎng)絡安全及相關(guān)的問題并不重視,這也就使得一些安全隱患被黑客有機可乘。最常出現(xiàn)的就是密碼的安全性,仍然有用戶將自己(家人)的姓名、生日、身份證號碼等作為登錄的密碼,導致網(wǎng)絡安全從內(nèi)部被攻破。還有操作人員的自身水平不夠,也同樣會導致網(wǎng)絡環(huán)境中的不安全隱患被利用。例如,計算機IP地址規(guī)劃、殺毒、防火墻的、操作系統(tǒng)的定期更新補丁、禁止使用盜版軟件等。
2、在信息安全監(jiān)測、信息訪問控制方面的問題
信息訪問控制主要是用戶在互聯(lián)網(wǎng)活動的過程中,對其訪問的信息資源進行把控,在隨著網(wǎng)絡中的用戶數(shù)量以及訪問流量幾乎成指數(shù)程度增加,是的在信息訪問控制方面的壓力驟增。同時再加上人們在訪問時對安全問題的不重視,以及黑客同樣不停得尋找網(wǎng)絡的漏洞,導致了在信息訪問控制方面不可能做得面面俱到,使得一些網(wǎng)絡安全事故的發(fā)生。
三、改善計算機信息管理技術(shù)在網(wǎng)絡安全中應用的建議
1、提高安全防范意識以及個人職業(yè)素養(yǎng)和操作水平
首先,提升對于網(wǎng)絡安全的理解以及防范意識是最為重要的第一步。網(wǎng)絡的普及讓人們清楚的它所能帶來的便利,但也帶來安全隱患,一旦爆發(fā)出來將會對國家、社會造成巨大的損失。所以應加大在此方面的宣傳,例如有政府相關(guān)部門做一些公益宣傳片,實際案例剖析節(jié)目等,使人們加強對網(wǎng)絡安全的了解和重視。其次,提升操作者的技術(shù)水平也是很重要的。操作者不僅是指專業(yè)的網(wǎng)絡安全人員,同時還包括普通用戶。提升普通用戶對于計算機信息管理技術(shù)的了解掌握計算機安全和網(wǎng)絡安全相關(guān)基本技,這樣不僅對用戶的工作都會帶來便利,也對網(wǎng)絡安全構(gòu)建提供良好基礎。最后,還應該提高從業(yè)人員的職業(yè)素養(yǎng)。現(xiàn)階段網(wǎng)絡上的出售個人信息、通過手機號碼能對用戶進行定位、甚至能個人私密信息等。很大一部分都是銀行、電商和電信等行業(yè)對從業(yè)人員管理不善、不重視員工的職業(yè)道德所導致的。
2、優(yōu)化管理體系,提升信息安全監(jiān)測、信息訪問控制方面的能力
首先,當前網(wǎng)絡安全環(huán)境之所以還有很多不完善的地方,信息管理體系的不完善也是一個重要的影響因素。因此對于目前的網(wǎng)絡環(huán)境構(gòu)建和發(fā)展中,有效的優(yōu)化計算機信息技術(shù)的管理體系無疑是非常有必要的作為。雖然現(xiàn)階段我國的管理體系還不夠完善,但有理由相關(guān)通過進一步的技術(shù)積累和技術(shù)人員的持續(xù)培養(yǎng),最終能讓網(wǎng)絡環(huán)境的變得更安全。其次,提升信息安全監(jiān)測、信息訪問控制方面的能力也成為重點。利用技術(shù)控制措施來對計算機信息管理體系進行加強,并增加在研發(fā)方面的力度,為網(wǎng)絡安全提供必要的技術(shù)支撐。像前面提到的中、小學校都有自己的網(wǎng)站,但是管理員為非專業(yè)人員,為解決這一問題,網(wǎng)絡安全廠商通過軟硬件設備結(jié)合的辦法實時對網(wǎng)絡進行監(jiān)控、自動管理。當用戶在使用過程中出現(xiàn)不良信息時,設備會根據(jù)事先設定好的處理辦法進行干預,并將事件記錄在日志。這樣即使管理人員不夠?qū)I(yè)也能對網(wǎng)絡進行自動管理,從而提升信息安全監(jiān)測、信息訪問控制能力。最后,高校加強相關(guān)人才的培養(yǎng),例如在課程設置和教學中,應重視學生的實踐能力。這樣,不僅能增加專業(yè)人才數(shù)量,從而適應社會需求。人才技術(shù)的提升,后輩人才的培養(yǎng)才是整個行業(yè)未來發(fā)展的核心,也是通過計算機信息管理技術(shù)維護網(wǎng)絡安全的必經(jīng)之路。
結(jié)束語
網(wǎng)絡的出現(xiàn)給人們的生活帶了巨大的便利,在現(xiàn)代社會網(wǎng)絡成為日常生活中不可或缺的部分。所以網(wǎng)絡安全問題值得人們?nèi)リP(guān)注和重視。有效的運用計算機信息管理技術(shù),針對其目前在網(wǎng)絡安全中應用所存在的問題做出針對性的解決,才能更好的確保網(wǎng)絡環(huán)境的健康安全,讓人民的利益得到充分的保障。
參考文獻:
[1]張瑩.數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡安全中的應用價值分析[J].無線互聯(lián)科技,2015,21:36-37.
關(guān)鍵詞 計算機網(wǎng)絡技術(shù);高校;學籍檔案管理;信息化建設
中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2016)172-0130-02
伴隨著當前我國高校教育制度改革力度的持續(xù)深入、辦學規(guī)模逐漸擴大、專業(yè)設置及學生數(shù)量也日漸增加,傳統(tǒng)的學籍檔案管理模式已經(jīng)難以滿足于當前高校的實際發(fā)展需求,因此,基于這一現(xiàn)狀情況之下,應用最新的計算機網(wǎng)絡技術(shù),同時結(jié)合有關(guān)高校自身的實際情況來搭建起新型學籍檔案管理平臺,最終必將促使學籍檔案的管理工作能夠得以實現(xiàn)科學化、高效化的管理目標。
1 高校學籍檔案管理現(xiàn)狀分析
隨著信息化時代的到來,計算機網(wǎng)絡技術(shù)的發(fā)展速度日新月異,國家教育部門對于學籍信息化管理的有關(guān)政策也逐漸出臺,同時,“中國高等教育學生信息網(wǎng)”以及“學籍學歷信息管理平臺”等有關(guān)學籍信息管理及查詢網(wǎng)絡平臺的功能性也逐漸得以完善,各大高校在對于學生的學籍信息自主管理模式已經(jīng)逐漸的轉(zhuǎn)變?yōu)榱私y(tǒng)一管理,從客觀層面來看目前我國絕大多數(shù)的高校學籍檔案信息化平臺已經(jīng)實現(xiàn)了全面性的整理與合并。然而需要注意的是,當前對高校學生的學籍檔案管理平臺其功能性還有待完善,無法完全滿足高校對于學籍檔案管理當中的學習成績、學分累積、畢業(yè)審核以及應用在需要進行重大決策之時的大規(guī)模報表統(tǒng)計需求。近幾年來部分高校已經(jīng)逐漸的開展了自主或是多校合作研發(fā)符合本校自身學籍檔案管理實際需求的綜合性教務管理系統(tǒng),尤其是其中的學籍管理部分尤為關(guān)鍵。為了達到國家教育部門對于學籍檔案管理信息的具體要求,相關(guān)的管理人員不僅需要依據(jù)國家教育部門以及上級教育主管單位對于學籍檔案信息的管理要求,來針對本校的所有在校學生進行學籍檔案信息的管理與維護工作;同時還要基于高校自身的學籍檔案管理實際需求來針對學籍檔案管理信息系統(tǒng)之中的數(shù)據(jù)信息采取管理及維護工作,因而這也就直接造成了學籍檔案管理人員工作勞動強度的提高,對于工作效率也會產(chǎn)生十分不利的影響。同時絕大部分高校的學籍檔案管理人員往往僅對學籍檔案管理業(yè)務較為了解,但是對于計算機網(wǎng)絡技術(shù)的綜合應用能力卻較為有限。因此也就導致了在高校的綜合教務管理信息系統(tǒng)之中,對于學籍檔案管理部分的日常管理及維護工作普遍存在有功能缺失、同實際工作需求不相符、難以滿足于日常的教育教學需求、數(shù)據(jù)共享能力嚴重低下等多種問題,探究其深層次的原因主要是由于軟件系統(tǒng)的開發(fā)者對于高校學籍檔案管理工作的日常工作流程了解不足,以及學籍檔案管理人員對于軟件系統(tǒng)的主要功能未做到有效的掌握所共同導致的。因而,在開展學籍檔案管理信息化建設的過程當中,應當加強對于學籍檔案管理人員計算機應用能力水平的培養(yǎng),大力鼓勵其能夠成為在檔案管理業(yè)務與計算機網(wǎng)絡技術(shù)兩方面均具有較高水平的復合型人才,以實現(xiàn)對高校學籍檔案管理工作信息化建設的有效推動。
2 計算機網(wǎng)絡技術(shù)應用于高校學籍檔案管理的優(yōu)點
當前,進行高校學籍檔案的開發(fā)工作僅憑一次軟件開發(fā),依然存在有許多難以處理的問題,然而借助于對計算機網(wǎng)絡技術(shù)的有效運用,最終實現(xiàn)對學籍檔案管理的網(wǎng)絡化必將成為主流趨勢。應用計算機網(wǎng)絡技術(shù)開展高校學籍檔案管理工作具有以下幾個方面的顯著優(yōu)勢。
1)一次錄入多次應用。利用計算機系統(tǒng)將招生部門所發(fā)送的學籍信息應用軟件系統(tǒng)導入至學籍檔案管理數(shù)據(jù)庫,并對學籍檔案管理過程中所需要的各項數(shù)據(jù)信息予以必要的補充,盡管采取一次錄入的方式單次工作量相對偏大,然而在錄入之后,即可隨時獲取應用,應用起來十分便捷高效。
2)檔案檢索高效便捷。在具備了基礎信息數(shù)據(jù)之后,系統(tǒng)能夠提供以多類的信息查詢服務,有關(guān)的管理人員還可實現(xiàn)自主查詢,并個性化的制定出查詢條件信息,利用網(wǎng)絡來實現(xiàn)對學籍檔案管理數(shù)據(jù)庫的訪問及信息獲取,并進一步將所獲取到的數(shù)據(jù)信息顯示于本地計算機當中,同時還可實現(xiàn)查詢及打印服務。
3 在高校學籍檔案管理中應用計算機網(wǎng)絡技術(shù)的幾點思考
1)加強接口軟件研發(fā)。增強對學籍檔案管理多個信息化平臺間的接口軟件開發(fā)力度。為了達到國家教育部門對學籍管理信息的實際要求以及高校自身實際管理需求,相關(guān)的管理人員不但要能夠依據(jù)國家教育部門和上級教育單位的具體要求,針對學校的在校學生學籍信息予以及時維護處理;并且還要能夠基于學校自身的實際管理需求,來針對學校的教學管理系統(tǒng)之中的學籍管理部分開展必要的數(shù)據(jù)信息維護工作。不斷增強學籍管理數(shù)個平臺間的數(shù)據(jù)合并,此舉將直接促使學籍管理的效率得以顯著提升。
2)依據(jù)實際需要,開發(fā)管理軟件。學籍檔案管理軟件的研發(fā)者同軟件的使用者之間應當加強合作,軟件研發(fā)者應當依據(jù)軟件使用者的實際工作需求做出一些針對性的設計,以增強軟件應用的實效性,只有確保此兩者的合作無間,方可研發(fā)出能夠滿足于高校學籍檔案管理工作的實際需求,切實有效的實現(xiàn)對學籍檔案管理工作的信息化建設目標。
3)提升管理人員素質(zhì)水平。緊跟時代的發(fā)展潮流,打造出一支具備有較高綜合素質(zhì)水平的學籍檔案管理人才隊伍。對于學籍檔案管理工作的信息化建設工作所能夠取得的成績與效果,在很大程度上是取決于管理人員自身的水平素質(zhì)。為了能夠滿足于高校的實際發(fā)展需求及崗位標準,應當由學校的教務處、各院系當中著力打造出一支思想上對學籍檔案管理工作足夠重視,在工作業(yè)務上能夠刻苦鉆研,不斷探索且具有較高的計算機專業(yè)知識綜合素質(zhì)過硬的檔案管理隊伍,以促使學籍檔案管理工作的信息化建設能夠為高校的日常教學及管理工作做好基礎信息服務工作。
4)做好基礎安全防范措施。在顧及到學籍檔案管理信息系統(tǒng)的安全性以及數(shù)據(jù)信息的穩(wěn)定性時,在學籍檔案管理系統(tǒng)的前期設計分析階段便就應考慮到有關(guān)系統(tǒng)數(shù)據(jù)庫的安全性,并依據(jù)實際工作需求及軟件系統(tǒng)的應用環(huán)境制定出詳盡的安全策略同時將之落到實處。需要引起重點關(guān)注的是對用戶權(quán)限的等級劃分、用戶密碼管理等均是最為關(guān)鍵的安全保障措施,對此必須要定期進行監(jiān)督核查,及時查找安全隱患,以確保安全漏洞能夠被扼殺在萌芽狀態(tài),最大程度的保障高校學籍檔案管理系統(tǒng)的安全性。
4 結(jié)論
總而言之,當前伴隨著高校招生人數(shù)的逐年增加,其均面臨著學籍檔案信息量不斷增加以及如何有效利用好學籍檔案的重大難題,而要想促使管理及服務工作的質(zhì)量水平能夠有效的提升,將學籍檔案的應用價值有效的發(fā)揮出來,就必須要依賴于對計算機網(wǎng)絡技術(shù)與信息化管理技術(shù)的綜合應用,只有利用好計算機網(wǎng)絡技術(shù)的高效化、自動化以及多元化的特征,方可滿足于高校學籍檔案管理部分的日常工作需求,并更好地服務于高校的教學工作。
參考文獻
[關(guān)鍵詞] 計算機網(wǎng)絡信息技術(shù); 建筑工程; 管理水平; 探索
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2012 . 13. 029
[中圖分類號] TU71 [文獻標識碼] A [文章編號] 1673 - 0194(2012)13- 0050- 02
1 引 言
隨著計算機網(wǎng)絡信息技術(shù)的快速發(fā)展和廣泛應用,計算機網(wǎng)絡信息技術(shù)在建筑工程管理中扮演著越來越重要的角色,已經(jīng)成為關(guān)系到建筑工程企業(yè)未來生存發(fā)展的關(guān)鍵。計算機網(wǎng)絡信息技術(shù)的應用,一方面可以優(yōu)化建筑行業(yè)的整體形象,另一方面也有利于建筑工程管理水平的大幅度提升,還能有效防范各種各樣的潛在的安全事故。因此,探索如何通過計算機網(wǎng)絡信息技術(shù)來提升建筑工程管理水平具有十分重要的意義。
2 應用計算機網(wǎng)絡信息技術(shù)提升建筑工程管理水平的方法
2.1 在思想上做到高度重視,與時俱進
在應用計算機網(wǎng)絡信息技術(shù)來提升建筑工程管理水平的過程中,建筑工程企業(yè)一定要密切結(jié)合自身的實際情況,切實轉(zhuǎn)變傳統(tǒng)的思想觀念,在思想上做到高度重視,與時俱進。建筑工程企業(yè)應該在建設企業(yè)內(nèi)部局域網(wǎng)、管理信息系統(tǒng)、實現(xiàn)辦公自動化的同時,真正從思想上認識到計算機網(wǎng)絡信息技術(shù)的重要作用,從而進一步構(gòu)建建筑工程財務管理系統(tǒng)、招投標系統(tǒng)、造價管理系統(tǒng)、質(zhì)量管理系統(tǒng)等一系列的有利于提升建筑工程管理水平的應用系統(tǒng),提高系統(tǒng)的集成性,真正下大力氣提升建筑工程企業(yè)信息化的總體水平。建筑工程企業(yè)管理人員一定要與時俱進,不僅應該不斷完善企業(yè)自身已經(jīng)取得的信息化工作成果,而且必須努力學習先進的建筑工程企業(yè)的實踐經(jīng)驗,應該充分利用政府及社會的公共資源,更好地發(fā)揮計算機網(wǎng)絡信息技術(shù)的作用。
2.2 明確建筑工程管理信息化的目標
建筑工程企業(yè)管理人員一定要明確目標,加快推進建筑工程管理信息化進程,以建筑工程項目的全生命周期為對象,實現(xiàn)全部信息無紙化。同時,要實現(xiàn)建筑工程項目的有關(guān)各方都可以通過計算機網(wǎng)絡信息技術(shù)和相關(guān)的電子介質(zhì)來提交和接收建筑工程信息。要做到建筑工程管理信息化,必須保證全部的建筑工程信息一定要存儲在專用的數(shù)據(jù)庫中,并隨時進行備份,從而保證建筑工程信息的共享和有效利用。建筑工程管理信息化的終極目的就是在最大限度上實現(xiàn)成本的降低,實現(xiàn)建筑工程質(zhì)量的提升,達到建筑工程管理效率的提高,從而最終實現(xiàn)建筑工程企業(yè)市場競爭力的提升。
2.3 建立科學的、規(guī)范化的建筑工程項目管理信息化系統(tǒng)
應用計算機網(wǎng)絡信息技術(shù)來提升建筑工程管理水平,必須建立科學的、規(guī)范化的建筑工程項目管理信息化系統(tǒng)。在這一系統(tǒng)中,必須能夠方便快捷地確定建筑工程項目管理模式,設置建筑工程項目管理組織機構(gòu),分解建筑工程項目管理組織職能,劃分建筑工程項目管理工作流程和項目管理信息流程。同時,一定要實現(xiàn)建筑工程項目的信息交換和共享,保證建筑工程項目信息的整合與標準化。切實實現(xiàn)建筑工程項目管理信息化系統(tǒng)的有效運作,提升建筑工程項目的管理信息化水平。
2.4 實現(xiàn)市場準入信息共享
在應用計算機網(wǎng)絡信息技術(shù)來提升建筑工程管理水平的過程中,一定要實現(xiàn)與行政主管部門信息網(wǎng)及相關(guān)招投標市場制度信息網(wǎng)之間的信息互動,達到信息共享。嚴格市場準入,建筑工程企業(yè)一定要具備符合國家規(guī)定的注冊資金、專業(yè)技術(shù)人員、設備等資質(zhì)條件。同時,建筑工程企業(yè)一定要具備與建筑工程建設要求相應的資質(zhì)等級和業(yè)績,在資質(zhì)等級許可的范圍內(nèi)實施建筑施工活動。
2.5 進一步加強建筑工程材料檢驗
建筑工程建設最重要的物質(zhì)條件就是各種各樣的建筑工程材料,這些建筑工程材料的質(zhì)量是建筑工程質(zhì)量的基礎。建筑工程監(jiān)理和施工相關(guān)責任人應科學選擇建筑工程材料試驗機構(gòu),利用先進的儀器和設備,嚴格執(zhí)行建筑工程材料質(zhì)量檢驗制度,及時檢查在場建筑材料。不得使用不符合質(zhì)量要求的建筑工程材料,從而切實保障建筑工程質(zhì)量和安全。這些材料檢驗信息可以作為建筑工程項目的過程監(jiān)控及質(zhì)量驗收信息,錄入到建筑工程質(zhì)量管理信息系統(tǒng)當中。
2.6 建立建筑工程質(zhì)量監(jiān)理信息平臺
建筑工程監(jiān)理相關(guān)責任人一方面必須對建筑工程企業(yè)負責,另一方面必須對整個社會負責。通過建立建筑工程質(zhì)量監(jiān)理信息平臺,保證建筑工程監(jiān)理相關(guān)責任人必須根據(jù)國家相關(guān)法律法規(guī)、設計條件和合同規(guī)定獨立地履行他們自身的職責,強化監(jiān)理在建筑工程管理過程中的權(quán)威性作用。在建筑工程材料、隱蔽建筑工程驗收沒有經(jīng)過建筑工程監(jiān)理相關(guān)責任人認可的情況下,下一道工序的施工不能進行。將建筑工程監(jiān)理相關(guān)責任人的監(jiān)控信息作為建筑工程質(zhì)量管理的重要信息源,與市場信息實現(xiàn)聯(lián)動。
2.7 進一步完善建筑工程造價數(shù)據(jù)管理
進一步完善建筑工程造價數(shù)據(jù)管理,有利于通過信息化手段來有效控制建筑工程成本??梢詮囊韵聝蓚€方面著手來完善。第一,建筑工程造價數(shù)據(jù)收集的信息化。要保證及時、真實、完整地收集到建筑工程造價數(shù)據(jù)。各級建筑工程造價管理機構(gòu)必須根據(jù)相關(guān)的建筑工程造價成果文件備案制度,充分利用建筑工程造價咨詢企業(yè)、造價從業(yè)人員上報備案的造價成果文件,形成適當?shù)慕ㄖこ淘靸r數(shù)據(jù)收集工作機制,尤為重要的是,必須進一步推進對各類建筑工程造價編制信息化管理系統(tǒng)的開發(fā)。
第二,建筑工程造價數(shù)據(jù)的管理。應以單項建筑工程為單位進行建筑工程造價數(shù)據(jù)的管理,同時,根據(jù)建筑工程造價數(shù)據(jù)編碼規(guī)則、建筑工程造價數(shù)據(jù)標準來實現(xiàn)建筑工程造價數(shù)據(jù)的信息化管理。建筑工程造價管理機構(gòu)必須對積累的建筑工程造價數(shù)據(jù)進行分析、測算,在此基礎上,建立建筑工程造價數(shù)據(jù)數(shù)據(jù)庫。
關(guān)鍵詞 信息安全;縱深防護體系;計算機網(wǎng)絡;關(guān)鍵技術(shù)
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2013)11-0000-00
現(xiàn)代社會中信息具有重要的價值,保障信息傳輸、存儲以及應用的安全已經(jīng)成為當前計算機領域的一個重點問題。在信息安全防御中存在多種防御技術(shù)和防御層次,隨著所使用的技術(shù)和層次逐漸增多,網(wǎng)絡應用及信息傳輸所需要經(jīng)過的監(jiān)控和檢查次數(shù)也就會越來越多,這樣就能夠在某一層次失守的情況下仍然能夠保護信息不被竊取或破壞,這種信息保護方式就被稱為縱深防御思想。應用縱深安全防護思想可以對計算機網(wǎng)絡系統(tǒng)的各個層面應用多種安全防護技術(shù),這些防護技術(shù)組成一個異構(gòu)網(wǎng)絡結(jié)構(gòu),可以對網(wǎng)絡信息進行聯(lián)動聯(lián)防,極大的提高計算機信息網(wǎng)絡的安全性能。
1 計算機網(wǎng)絡信息安全縱深防御模型分析
1.1 功能模型
計算機網(wǎng)絡縱深安全防御模型是動態(tài)多層次的,其最早由NSA起草生成,經(jīng)過多次修改后最新版本的信息防護模塊由保護、檢測、響應以及恢復四個部分組成。如圖1所示
圖1 PDRR模型
由圖1可以看出,四個模塊組成一個有機的整體對計算機網(wǎng)絡中的信息進行保護。
其中,保護是指應用特定的安全防護技術(shù)對信息網(wǎng)絡進行加固和控制,該部分的內(nèi)容通常為靜態(tài)的,包括防火墻技術(shù)、用戶訪問控制及身份驗證技術(shù)、數(shù)據(jù)信息加密技術(shù)的等。
檢測是指按照所制定的安全防護策略對用戶行為、信息傳輸方式和內(nèi)容等進行監(jiān)控和檢查。該部分內(nèi)容由于涉及主動防御部分內(nèi)容還需要向用戶或防護體系提供響應依據(jù),故其是動態(tài)的。該模塊會主動對計算機網(wǎng)絡信息系統(tǒng)相關(guān)內(nèi)容進行掃描和監(jiān)測,及時發(fā)現(xiàn)系統(tǒng)中存在的安全威脅和安全漏洞,將其反饋給安全防護體系,以便用戶在沒有發(fā)生信息損失的情況下及時作出響應。
響應是指對檢測過程中發(fā)現(xiàn)的問題進行實時處理,消除潛在的安全隱患,保證信息網(wǎng)絡和信息系統(tǒng)運行在穩(wěn)定、安全狀態(tài)。
恢復是指為防止信息網(wǎng)絡或信息系統(tǒng)被攻破后為用戶帶來損失,按照一定的備份恢復機制對網(wǎng)絡中的數(shù)據(jù)信息進行保存和備份,即便發(fā)生信息破壞等事件,也能夠盡快從故障狀態(tài)恢復,將損失降到最低。
1.2 多層縱深安全防護模型
由上節(jié)可知,完整的計算機網(wǎng)絡縱深安全防護模型包含四部分內(nèi)容,每部分內(nèi)容又包含若干種計算機技術(shù),這些技術(shù)相互搭配即可實現(xiàn)對計算機網(wǎng)絡的縱深保護。一個完整的,配置適當?shù)目v深安全防護模型如下圖2所示。
圖2 多層縱深安全防護模型
由圖2可以看出,第一節(jié)中提出的安全防護模塊已經(jīng)按照其防護和作用位置進行了具體化處理,四個防護內(nèi)容被有機融合成為一個整體。在計算機網(wǎng)絡和外網(wǎng)進行通信時首先需要經(jīng)由防火墻對通信規(guī)則進行過濾。之后在網(wǎng)絡內(nèi)部則需要綜合使用多種防御技術(shù)如身份驗證、入侵檢測、安全協(xié)議控制等對網(wǎng)絡用戶和網(wǎng)絡行為進行控制。在最底層的信息保護中,一方面需要對信息采取必要的加密處理,讓其由明文信息變?yōu)椴豢勺R別的密文信息;另一方面則需要對計算機網(wǎng)絡中的重要信息進行備份處理,以防信息發(fā)生破壞后還能夠被恢復使用。此外,在信息應用的各個層面還應該使用必需的殺毒軟件。
2 縱深安全防護模塊中的關(guān)鍵技術(shù)分析
2.1 防火墻技術(shù)
防火墻將計算機內(nèi)部網(wǎng)絡和外部網(wǎng)絡分成兩個部分,內(nèi)網(wǎng)和外網(wǎng)之間進行數(shù)據(jù)通信時只有符合通信規(guī)則和用戶所制定的安全策略的信息內(nèi)容才能夠通過防火墻。
目前防火墻按照功能的不同可以分為包過濾和防火墻兩種。前者會對信息的承載單位即數(shù)據(jù)包進行檢查,包括收發(fā)地址、TCP端口號等,只有允許范圍內(nèi)的數(shù)據(jù)包才能夠通過。后者則是將防火墻充當一個服務器,內(nèi)外網(wǎng)之間的數(shù)據(jù)通信都需要通過服務器進行轉(zhuǎn)發(fā),這樣就可以將被保護的網(wǎng)絡結(jié)構(gòu)很好的隱藏起來,提升安全性能。
2.2 用戶身份認證及訪問控制策略
當用戶需要對網(wǎng)絡進行訪問時,若能夠?qū)τ脩舻纳矸葸M行認證,根據(jù)認證結(jié)果向用戶分配具體的網(wǎng)絡訪問權(quán)限,則可以很大程度的提升計算機網(wǎng)絡的信息安全性。
用戶身份認證技術(shù)可以判斷用戶是否具有網(wǎng)絡使用權(quán)限并向用戶分配可應用于網(wǎng)絡的安全密鑰或口令,用戶只能在權(quán)限范圍內(nèi)訪問或使用網(wǎng)絡信息資源。這樣就有效避免了非法用戶的網(wǎng)絡接入。
訪問控制技術(shù)則是將網(wǎng)絡內(nèi)容劃分為多個等級,只有符合等級要求的用戶才能夠?qū)ο拗频馁Y源進行訪問和使用,即便用戶經(jīng)過了網(wǎng)絡內(nèi)的身份認證,若沒有足夠的權(quán)限也無法獲取相應的內(nèi)容。這樣就可以極大的保證網(wǎng)絡信息資源在安全可控范圍內(nèi)。
2.3 入侵檢測技術(shù)
入侵檢測技術(shù)是一種主動防御技術(shù)。部署該技術(shù)的系統(tǒng)會主動收集所在網(wǎng)絡的多種數(shù)據(jù)和用戶行為,同時程序執(zhí)行過程和數(shù)據(jù)使用過程進行記錄,然后再利用數(shù)據(jù)分析工具對所收集到的信息進行分析和檢測,若發(fā)現(xiàn)異常行為或入侵行為,則出發(fā)報警系統(tǒng)并向控制中樞提供警報信息供用戶或安全監(jiān)控系統(tǒng)指定和采取適當?shù)膽獙Υ胧?/p>
2.4 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是保護計算機網(wǎng)絡信息安全的核心技術(shù),可以利用多種加密算法和加密密鑰等將明文信息轉(zhuǎn)變?yōu)闊o法識別的密文信息,只有使用對應的解密算法和解密密鑰才能夠?qū)⑿畔⒒貜统鰜?。這樣就可以保證信息傳輸和存儲的安全性,即便發(fā)生了信息泄露也無法確切知道信息內(nèi)容,實現(xiàn)對網(wǎng)絡信息的保密。
3 總結(jié)
總之,計算機網(wǎng)絡存在多個層次和多種結(jié)構(gòu),若只使用一種或少數(shù)幾種安全防護技術(shù)很難做到為網(wǎng)絡信息的全面防護。為切實保障網(wǎng)絡信息的安全,必須綜合應用多種信息安全技術(shù)形成完整的計算機網(wǎng)絡縱深防護體系,對計算機網(wǎng)絡中各個層面的信息進行保護,切實增強信息的安全性。
參考文獻
[1]張雨.計算機網(wǎng)絡信息安全縱深防護模型分析[J].電子制作,2013(6).
[2]李海燕,王艷萍.計算機網(wǎng)絡安全問題與防范方法的探討[J].煤炭技術(shù),2011,30(9).
關(guān)鍵詞:網(wǎng)絡安全;風險評估;控制技術(shù)
0引言
網(wǎng)絡安全風險評估,主要是針對于網(wǎng)絡安全而言,通過風險評估,有利于發(fā)現(xiàn)互聯(lián)網(wǎng)安全風險隱患,進而采取有效措施對風險問題進行解決。互聯(lián)網(wǎng)在人們生活中得到了廣泛應用,涉及到的領域較多,例如學習、工作、娛樂等多個方面?;ヂ?lián)網(wǎng)具有開放性、匿名性特征,在進行信息傳輸過程中,受到自身系統(tǒng)影響或是外界干擾,可能導致信息泄露,給人們帶來一定的經(jīng)濟損失。再者,從互聯(lián)網(wǎng)的應用情況來看,人們在登錄系統(tǒng)時,借助于賬戶和密碼進行,但是由于系統(tǒng)可能遭受攻擊,尤其是木馬、病毒的入侵,使人們手中重要資料被泄露,從而帶來較大的損失。
1網(wǎng)絡安全風險評估現(xiàn)狀
從計算機應用情況來看,計算機網(wǎng)絡實現(xiàn)了不同地理位置的信息通信,通過借助計算機網(wǎng)絡,可以較好地實現(xiàn)數(shù)據(jù)信息的傳輸,使人們獲取相關(guān)信息,以滿足生活或是工作需要。計算機在進行信息處理過程中,通過通信線路進行連接,在網(wǎng)絡通信協(xié)議協(xié)調(diào)下,實現(xiàn)信息資源共享。在進行計算機網(wǎng)絡建設過程中,主要考慮到計算機之間的連接、信息共享以及資源的有效整合。在對計算機網(wǎng)絡安全風險進行評估過程中,需要結(jié)合計算機網(wǎng)絡發(fā)展情況,綜合進行考慮和分析。計算機網(wǎng)絡發(fā)展經(jīng)歷四個階段,分別是遠程終端連接階段、計算機網(wǎng)絡階段、網(wǎng)絡互聯(lián)階段、國際互聯(lián)網(wǎng)以及信息高速公司階段。計算機技術(shù)不斷發(fā)展,計算機技術(shù)的實用性也逐漸體現(xiàn)出來,但是這一過程中,網(wǎng)絡安全問題也逐漸表現(xiàn)出來。網(wǎng)絡安全問題在前幾年愈演愈烈,給人們工作、生活帶來了巨大的損失,尤其木馬、病毒的侵入,導致個人銀行信息、企業(yè)信息泄露,帶來了較大的經(jīng)濟損失。如何對網(wǎng)絡安全風險進行防范,逐漸成為人們關(guān)注的焦點問題。隨著網(wǎng)絡信息產(chǎn)業(yè)的快速發(fā)展,網(wǎng)絡攻擊事件比比皆是,網(wǎng)絡安全風險評估對策也在不斷研究當中。網(wǎng)絡攻防成為現(xiàn)階段網(wǎng)絡安全問題的關(guān)鍵,如何針對于網(wǎng)絡攻擊進行有效防御,成為互聯(lián)網(wǎng)信息技術(shù)發(fā)展的一個重要趨勢。
2現(xiàn)階段網(wǎng)絡攻擊主要手段分析
針對于網(wǎng)絡安全風險防控問題研究,要注重把握網(wǎng)絡攻擊手段,只有這樣,才對問題解決時,才能夠具有較強的針對性。網(wǎng)絡應用,由于網(wǎng)絡本身的匿名性和開放性特征,為網(wǎng)絡遭受攻擊創(chuàng)造了便利條件,網(wǎng)絡安全不存在100%的情況,網(wǎng)絡在應用過程中,被黑客攻擊的事件較多[1]。據(jù)網(wǎng)上一份調(diào)查數(shù)據(jù)顯示,攜程網(wǎng)遭受病毒入侵,導致其經(jīng)濟損失高達4000萬人民幣;科樂麻將游戲遭受網(wǎng)絡攻擊,用戶無法正常游戲,導致公司損失高達600多萬元人民幣;DNF游戲遭受網(wǎng)絡攻擊,游戲外掛屢禁不止,給游戲公平帶來了巨大的破壞,導致很多玩家退出游戲,給騰訊帶來了不小的經(jīng)濟損失。結(jié)合網(wǎng)絡攻擊情況來看,主要的攻擊手段包括IP攻擊、密碼口令攻擊、LSPL劫持攻擊、網(wǎng)絡竊聽等方式。上述攻擊手段中,IP攻擊和密碼口令攻擊為主要攻擊方式。在進行密碼口令攻擊過程中,黑客利用字典進行口令破解,針對于UNIX系統(tǒng),可以入侵到用戶系統(tǒng)當中。UNIX系統(tǒng)在應用時,缺乏對錯誤口令的提示,導致密碼破解可以無限制進行,這就導致UNIX安全性較差,難以抵擋網(wǎng)絡攻擊。黑客在入侵系統(tǒng)后,利用FTP或是Telnet可以對加密文件進行破解,獲取用戶信息。同時,黑客借助網(wǎng)絡竊聽以及LSPL數(shù)據(jù)劫持,可能導致用戶密碼泄露,甚至造成系統(tǒng)癱瘓。除此之外,IP攻擊過程中,通過對TCPIP地址進行復制,導致用戶計算機無法連接到Internet,給用戶工作和生活帶來不利影響[2]。
3網(wǎng)絡安全風險控制技術(shù)探究
目前來看,針對于網(wǎng)絡安全風險而采取的風險控制技術(shù),主要包括了定性評估技術(shù)和定量評估技術(shù)兩種。這兩種風險控制技術(shù)當中,又涵蓋了相關(guān)技術(shù)手段。關(guān)于網(wǎng)絡安全風險控制關(guān)鍵技術(shù),具體內(nèi)容如下:
3.1定性評估技術(shù)分析
3.1.1專家評估法
專家評估法應用于網(wǎng)絡安全風險控制過程中,主要借助于專家的經(jīng)驗,對系統(tǒng)可能存在的風險問題予以分析,進而采取有效措施對風險進行防控,避免系統(tǒng)遭受病毒入侵[3]。專家評估法應用是,針對信息系統(tǒng)過去活動的發(fā)生時間,對系統(tǒng)運行狀態(tài)是否安全予以評價,對系統(tǒng)未來的運行趨勢進行分析。在評估系統(tǒng)安全風險過程中,涉及到了專家審議法和專家質(zhì)疑法,對可能存在的安全風險予以考慮,最后對風險進行確定,以保證風險分析和風險評估具有較高的可靠性。
3.1.2安全檢查表法
安全檢查表法的應用,主要是根據(jù)計算機網(wǎng)絡系統(tǒng)的風險評估規(guī)范、標準,制定比較詳細的風險評估內(nèi)容。風險評估時,邀請專家進行評估,并根據(jù)制定的安全檢查表進行比對,對計算機信息系統(tǒng)運行存在的風險因素予以解決。安全檢查表法的應用,操作性較強,并且結(jié)合專家的主觀分析,能夠?qū)ο到y(tǒng)內(nèi)部存在的風險因素予以較好把握,在進行解決過程中,保證風險控制具有更強的針對性。同時,安全檢查表法的應用,注重對系統(tǒng)安全風險細節(jié)予以把握,保證風險檢查具有較高的全面性[4]。
3.1.3事件樹分析法
從當下計算機網(wǎng)絡安全事件來看,網(wǎng)絡安全問題呈現(xiàn)出復雜性的發(fā)展特征,在對網(wǎng)絡風險進行防控過程中,自上而下地分析網(wǎng)絡安全風險,可以很好地把握安全風險產(chǎn)生的原因,為安全風險防控提供有效依據(jù)。事件樹分析法的應用,結(jié)合時間發(fā)展順序?qū)W(wǎng)絡安全風險進行分析,能夠相關(guān)風險引起的系統(tǒng)故障問題予以較好把握,從而保證計算機網(wǎng)絡系統(tǒng)的安全性和可靠性。
3.2定量評估技術(shù)分析
(1)層次分析法
層次分析法注重分層對計算機網(wǎng)絡安全風險問題進行分析,從而保證對風險因素予以把握,從而對安全問題進行妥善解決。層次分析法考慮到了計算機網(wǎng)絡風險評估性質(zhì)和需要達到的評估目標,對問題進行有效分解,并結(jié)合各要素之間的相互關(guān)聯(lián)性,構(gòu)建分析結(jié)構(gòu)模型。在對風險因素分析時,會結(jié)合具體情況,進行優(yōu)劣次序排列,對主要問題予以把握,以保證主要矛盾得到有效解決[5]。
(2)模糊綜合評價法
模糊綜合評價法的應用,其原理在于結(jié)合模糊數(shù)學中最大隸屬度原理和模糊變化原理,對評估過程中涉及到的各風險要素進行把握,保證網(wǎng)絡風險分析能夠更加全面[6]。這一過程中,對各個因素的風險影響程度予以考慮,保證影響系統(tǒng)安全的風險因素得以確認。
(3)BP神經(jīng)網(wǎng)絡
BP神經(jīng)網(wǎng)絡在進行計算機網(wǎng)絡風險評估過程中,注重對系統(tǒng)風險進行學習,并將相關(guān)結(jié)果進行存儲[7]。通過對BP學習參數(shù)優(yōu)化,能夠保證系統(tǒng)風險評估具有更高的準確性和可靠性。同時,借助于BP神經(jīng)網(wǎng)絡,保證風險防御體系構(gòu)建更加完善、合理。
4結(jié)束語
計算機網(wǎng)絡安全風險評估和控制技術(shù)應用過程中,要立足于當下計算機網(wǎng)絡系統(tǒng)發(fā)展現(xiàn)狀,保證風險控制技術(shù)具有較強的針對性,能夠?qū)栴}予以有效分析,從而切實提升計算機安全風險防控的效果和質(zhì)量。同時,隨著計算機網(wǎng)絡風險防控環(huán)境的復雜性,要注重將定性評估和定量評估方法進行結(jié)合,綜合性的對網(wǎng)絡風險問題予以考慮,保證相關(guān)對策的應用,具有較強的針對性。除此之外,計算機網(wǎng)絡安全風險評估及控制過程中,要注重加強對技術(shù)進行創(chuàng)新,不斷地結(jié)合發(fā)展形勢,使控制技術(shù)效果得到提升。
參考文獻:
[1]馬寧.國家網(wǎng)絡安全審查制度的保障功能及其實現(xiàn)路徑[J].環(huán)球法律評論,2016.
[2]徐學斌.網(wǎng)絡安全風險評估的關(guān)鍵技術(shù)探討[J].中國新通信,2015.
[3]楊萍,田建春.Wireshark網(wǎng)絡安全風險評估關(guān)鍵技術(shù)研究[J].網(wǎng)絡安全技術(shù)與應用,2015.
[4]陳良.網(wǎng)絡安全風險評估關(guān)鍵技術(shù)研究[J].網(wǎng)絡安全技術(shù)與應用,2015.
[5]劉文靜.基于攻擊圖模型的網(wǎng)絡安全風險評估技術(shù)分析[J].網(wǎng)絡安全技術(shù)與應用,2015.
[6]石麗虹.網(wǎng)絡安全技術(shù)及風險評估研究[J].通訊世界,2015.