前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全信息安全主題范文,僅供參考,歡迎閱讀并收藏。
一、高度重視,迅速貫徹落實(shí)
通過召開專題會(huì)議、發(fā)送微信通知,及時(shí)將上級(jí)的文件精神傳達(dá)給每位干部職工,讓全體黨員干部充分認(rèn)識(shí)到做好當(dāng)前網(wǎng)絡(luò)信息安全保障工作的重要性和必要性,并作為當(dāng)前的一件頭等大事來抓,確保網(wǎng)絡(luò)安全。
二、強(qiáng)化管理,明確責(zé)任
為進(jìn)一步完善網(wǎng)絡(luò)信息安全管理機(jī)制,嚴(yán)格按照“誰主管誰負(fù)責(zé)、屬地管理”的原則,明確了第一責(zé)任人和直接責(zé)任人,加強(qiáng)對(duì)本單位的內(nèi)部辦公網(wǎng)及其它信息網(wǎng)站的監(jiān)督管理,防范黑客的入侵。嚴(yán)禁傳播、下載、發(fā)表一切不利于黨和國家的信息資料,堅(jiān)決制止違紀(jì)違規(guī)行為發(fā)生,確保網(wǎng)絡(luò)信息安全。按照上級(jí)要求,迅速成立了網(wǎng)絡(luò)安全工作小組,負(fù)責(zé)網(wǎng)絡(luò)安全應(yīng)急工作,組織單位有關(guān)方面做好應(yīng)急處置工作,組織開展局域網(wǎng)絡(luò)安全信息的匯集、研判,及時(shí)向縣網(wǎng)信辦報(bào)告。當(dāng)發(fā)生重大網(wǎng)絡(luò)安全事件時(shí),能及時(shí)做好應(yīng)急響應(yīng)相關(guān)工作。由辦公室負(fù)責(zé)本區(qū)域網(wǎng)絡(luò)安全事件的監(jiān)測預(yù)警和應(yīng)急處置工作,分管副局長為網(wǎng)絡(luò)安全工作小組的副組長,負(fù)責(zé)辦公室。建立了本單位計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)應(yīng)用管理崗位責(zé)任制,明確主管領(lǐng)導(dǎo),落實(shí)責(zé)任部門,各盡其職,常抓不懈,并按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,切實(shí)履行好網(wǎng)絡(luò)信息安全保障職責(zé)。
三、信息報(bào)告與應(yīng)急支持
1.積極響應(yīng)上級(jí)領(lǐng)導(dǎo)的有關(guān)要求,實(shí)時(shí)觀測本區(qū)域網(wǎng)絡(luò)安全信息,努力做到有效應(yīng)對(duì)網(wǎng)絡(luò)安全事件,一旦發(fā)生重大安全網(wǎng)絡(luò)事件及時(shí)向縣網(wǎng)信辦報(bào)送網(wǎng)絡(luò)安全事件和風(fēng)險(xiǎn)信息,并及時(shí)上報(bào)相關(guān)部門,積極配合協(xié)同做好應(yīng)急準(zhǔn)備工作或處置。
2.積極建立健全本系統(tǒng)、本部門、本行業(yè)重大網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)機(jī)制。應(yīng)急處置時(shí),需要其他部門、行業(yè)或技術(shù)支撐隊(duì)伍支持的,一定及時(shí)報(bào)請縣網(wǎng)信辦協(xié)調(diào),同時(shí)配合其他部門盡快解決。
四、細(xì)化措施,排除隱患。
辦公室將對(duì)對(duì)全局的網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)進(jìn)行一次細(xì)致的排查。檢查安裝桌面終端安全管理系統(tǒng)和殺毒軟件,確保桌面終端安全管理系統(tǒng)注冊率和360殺毒軟件覆蓋率達(dá)百分之百。對(duì)于在檢查中發(fā)現(xiàn)的問題或可能存在的安全隱患、安全漏洞和薄弱環(huán)節(jié),立即進(jìn)行整改。進(jìn)一步完善相關(guān)應(yīng)急預(yù)案,落實(shí)應(yīng)急保障條件。杜絕出現(xiàn)違規(guī)“自選動(dòng)作”,遇重大突發(fā)敏感事件,一律按統(tǒng)一部署進(jìn)行報(bào)道。各科室要嚴(yán)把網(wǎng)上宣傳報(bào)道導(dǎo)向關(guān),嚴(yán)格規(guī)范稿源,不得違規(guī)自采,不得違規(guī)轉(zhuǎn)裁稿件,不得擅自篡改標(biāo)題。嚴(yán)格網(wǎng)上新聞報(bào)道審校制度,防止出現(xiàn)低級(jí)錯(cuò)誤,同時(shí)加大了對(duì)新聞跟帖的管理,組織本單位網(wǎng)評(píng)員積極跟帖。
五、應(yīng)急值守
1.單位網(wǎng)絡(luò)安全應(yīng)急負(fù)責(zé)人、聯(lián)系人要保持網(wǎng)絡(luò)暢通,及時(shí)接收風(fēng)險(xiǎn)提示、預(yù)警信息和任務(wù)要求,并按要求報(bào)告相關(guān)情況。負(fù)責(zé)人、聯(lián)系人名單或聯(lián)系方式有調(diào)整的,及時(shí)函告縣網(wǎng)信辦。
2.值班期間,實(shí)行每日“零報(bào)告”制度,每日下午17:00前,報(bào)送當(dāng)天本部門網(wǎng)絡(luò)安全運(yùn)行情況、受攻擊情況和事件情況,一旦發(fā)生網(wǎng)絡(luò)安全事件,立即啟動(dòng)應(yīng)急預(yù)案,迅速應(yīng)對(duì),有效處置,并按規(guī)定程序及時(shí)報(bào)告有關(guān)情況。
六、工作要求
關(guān)鍵詞:企業(yè)信息化;網(wǎng)絡(luò)管理;安全問題
前言
自中國加入世貿(mào)組織后,全球?qū)嵭薪?jīng)濟(jì)一體化,信息資源對(duì)于企業(yè)的發(fā)展經(jīng)營顯得十分重要,企業(yè)只有盡快實(shí)施信息化戰(zhàn)略與國際接軌,才能融入到經(jīng)濟(jì)全球化的大潮中去。對(duì)于企業(yè)進(jìn)行信息化改革需要進(jìn)行一些規(guī)劃性安排。其中包含有信息資源規(guī)劃,這主要是指企業(yè)生產(chǎn)經(jīng)營過程中所需要掌握到的所有信息,從開始采集、處理一直到傳輸、使用全過程的一個(gè)整體規(guī)劃。企業(yè)在生產(chǎn)經(jīng)營活動(dòng)過程中,無時(shí)不刻都充斥著信息,信息資源與企業(yè)人、財(cái)、物資源同等重要,都是企業(yè)在經(jīng)營環(huán)節(jié)中不可缺少的重要資源。而經(jīng)過長期的發(fā)展,很多企業(yè)已經(jīng)開始意識(shí)到企業(yè)信息資源規(guī)劃的重要性,認(rèn)識(shí)到它是企業(yè)信息化建設(shè)的基礎(chǔ)工程。而對(duì)企業(yè)信息化安全的解決應(yīng)該建立在人員管理的基礎(chǔ)之上,致力于整個(gè)企業(yè)網(wǎng)絡(luò)管理。
1企業(yè)信息化安全與網(wǎng)絡(luò)管理
1.1網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)安全
網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)根據(jù)不同企業(yè)的需求呈現(xiàn)不同的情況,一些企業(yè)中的網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)比較復(fù)雜。不能夠很精準(zhǔn)的估計(jì)防御對(duì)象的規(guī)模以及價(jià)值,也不能簡單的對(duì)其加以標(biāo)定界限,針對(duì)這種情況,就只能夠?qū)⒕W(wǎng)絡(luò)管理安全保障的工作分解開來。落實(shí)到具體的個(gè)人,采取一系列有效的措施如主動(dòng)防御方式去進(jìn)行。而網(wǎng)絡(luò)安全信息的防御是一個(gè)保障整體網(wǎng)絡(luò)信息安全的手段,其可預(yù)見性以及靈敏性等都為工作帶來便利,在面臨網(wǎng)絡(luò)空間可能帶來的威脅的同時(shí),站在網(wǎng)絡(luò)管理者的角度上去思考,為企業(yè)網(wǎng)絡(luò)安全提供一定的保障。因此對(duì)于現(xiàn)代社會(huì)企業(yè)發(fā)展中提出的有關(guān)信息化安全問題其范圍也十分廣泛。計(jì)算機(jī)系統(tǒng)結(jié)構(gòu)安全的信息防御,注重的是以信息參與者的人為主角的主動(dòng)型安全防御。
1.2企業(yè)人員信息技術(shù)安全
企業(yè)信息化歸根到底也是人的參與,因此對(duì)于企業(yè)在信息化過程中會(huì)遇到的信息安全問題也需要人員引起足夠的重視。人才是企業(yè)在發(fā)展中的關(guān)鍵競爭力,企業(yè)對(duì)于人才的重視程度也在日益增加,而同時(shí)也要注重企業(yè)的管理。隨著時(shí)代的發(fā)展,信息化已經(jīng)成為企業(yè)不可忽視的發(fā)展趨勢,當(dāng)企業(yè)投入大量的資金和精力去培養(yǎng)人才進(jìn)行信息化管理以及掌握信息化技術(shù)之后,更需要加強(qiáng)信息安全管理。目前是信息化時(shí)代,“信息”對(duì)于企業(yè)而言是十分重要的財(cái)富,企業(yè)信息系統(tǒng)中掌握著企業(yè)運(yùn)行經(jīng)營的大量資源和信息,而信息系統(tǒng)的一些安全隱患大部分來源于外界的侵?jǐn)_,信息工作和管理人員個(gè)人的疏忽也容易導(dǎo)致信息的外泄,這將是對(duì)企業(yè)造成嚴(yán)重的損失。目前對(duì)于企業(yè)在信息化方面的標(biāo)準(zhǔn)有多種爭議,面對(duì)爭議我們首先要弄清楚企業(yè)目前處于什么樣的狀況,這些標(biāo)準(zhǔn)都是隨著技術(shù)水平的改進(jìn)以及管理要求的變化而變化的,因此針對(duì)這些變化,企業(yè)需要針對(duì)自身的實(shí)際情況以及實(shí)際需求進(jìn)行安全管理。
1.3網(wǎng)絡(luò)管理人員信息技術(shù)安全
企業(yè)信息化系統(tǒng)管理中最重要的一項(xiàng)安全指標(biāo)就是信息技術(shù)方面的安全,面對(duì)高要求的安全管理,對(duì)于網(wǎng)絡(luò)安全管理人員的職業(yè)素養(yǎng)以及業(yè)務(wù)能力也相應(yīng)提出了更高的要求。而企業(yè)信息化系統(tǒng)的網(wǎng)絡(luò)管理在實(shí)際的運(yùn)行過程中必定會(huì)涉及到眾多的功能模塊,面臨企業(yè)信息化系統(tǒng)中的網(wǎng)絡(luò)安全管理一般包含有四大功能模塊:配置管理、性能管理、故障管理以及安全管理。而這四大功能構(gòu)成了網(wǎng)絡(luò)安全管理的基本功能,除此基本功能之外,網(wǎng)絡(luò)管理還包括有網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)操作規(guī)范等,以下就來簡單分析介紹這些功能:(1)配置管理:網(wǎng)絡(luò)的配置管理要做到的是自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)拓補(bǔ)結(jié)構(gòu),構(gòu)造和維護(hù)網(wǎng)絡(luò)系統(tǒng)的配置。時(shí)時(shí)的注意網(wǎng)絡(luò)中被管理監(jiān)測的對(duì)象狀態(tài),對(duì)網(wǎng)絡(luò)設(shè)置中的一些設(shè)備配置的語法進(jìn)行檢測,對(duì)于配置進(jìn)行嚴(yán)格的檢驗(yàn)。(2)故障管理:在網(wǎng)絡(luò)運(yùn)行過程中時(shí)刻的進(jìn)行網(wǎng)絡(luò)有關(guān)事件的過濾和歸并,通過不間斷的檢測及時(shí)的發(fā)現(xiàn)在網(wǎng)絡(luò)管理以及操作過程中出現(xiàn)的一系列網(wǎng)絡(luò)故障問題,并根據(jù)實(shí)際問題情況尋找出有效的應(yīng)對(duì)措施和建議,提供一定的排錯(cuò)手段以及工具,逐漸形成一套完善的網(wǎng)絡(luò)故障預(yù)警和解決機(jī)制,從而減少故障給企業(yè)信息化系統(tǒng)帶來的危害和損失。(3)性能管理:性能管理是對(duì)網(wǎng)絡(luò)對(duì)象的性能方面數(shù)據(jù)進(jìn)行收集、分析以及處理功能,通過分析和收集了解網(wǎng)絡(luò)在運(yùn)行過程中的質(zhì)量安全問題,同時(shí)掌握整個(gè)網(wǎng)絡(luò)運(yùn)行體制中的運(yùn)行狀態(tài)信息,為整個(gè)網(wǎng)絡(luò)的使用情況以及未來發(fā)展趨勢、狀況進(jìn)行一個(gè)評(píng)估,為進(jìn)一步的網(wǎng)絡(luò)規(guī)劃提供一定的參考價(jià)值。(4)安全管理:網(wǎng)絡(luò)信息的安全主要在于存儲(chǔ)在系統(tǒng)中的一些用戶信息資料以及企業(yè)內(nèi)部的資料的泄露,加強(qiáng)安全管理無疑是要加強(qiáng)用戶的認(rèn)證、訪問控制、數(shù)據(jù)傳輸以及存儲(chǔ)保密性和完整性,保障網(wǎng)絡(luò)系統(tǒng)本身的安全。維護(hù)系統(tǒng)日志,使系統(tǒng)的使用情況以及網(wǎng)絡(luò)對(duì)象的修改都有記錄和有數(shù)據(jù)可循。加強(qiáng)對(duì)網(wǎng)絡(luò)資源的訪問量的控制。例如有些企業(yè)在加強(qiáng)網(wǎng)絡(luò)安全管理方面為了盡量的減少不必要的漏洞,在配置管理中采用了VLAN的方式,這種方式就是將企業(yè)內(nèi)部的不同部門都劃分為各個(gè)不同的虛擬網(wǎng)段,而針對(duì)不同部門的職員設(shè)置相應(yīng)的權(quán)限,只有具有權(quán)限的職員才能進(jìn)入某一個(gè)虛擬網(wǎng)段,沒有權(quán)限的用戶無法訪問其他網(wǎng)段。VLAN其實(shí)就相當(dāng)于是一個(gè)計(jì)算機(jī)網(wǎng)絡(luò),里面所有內(nèi)容都由同一個(gè)網(wǎng)線連接著,但是其中的網(wǎng)絡(luò)又可以分為不同的部分和區(qū)域。由于該方式多是通過軟件來操作實(shí)施的,因此使其具備了更多的靈活性,而該手段的最大優(yōu)勢在于提供了更多的管理控制,這相應(yīng)的減少了很大一部分的管理費(fèi)用,同時(shí)也提供了更多的配置靈活性。另外,在網(wǎng)絡(luò)管理中可以通過邊界的路由器來控制外來的用戶對(duì)網(wǎng)絡(luò)信息的訪問,從而可以有效的防止外來用戶對(duì)本企業(yè)網(wǎng)絡(luò)的侵入和攻擊。加之前文中有提到可以加強(qiáng)網(wǎng)絡(luò)安全的預(yù)警機(jī)制。通過對(duì)告警中的危險(xiǎn)事件和信息進(jìn)行有效的分析和處理,及時(shí)發(fā)現(xiàn)可能存在的攻擊行為,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)管理中存在的安全漏洞和安全隱患,從而更好的防患于未然。當(dāng)然,在進(jìn)行這些網(wǎng)絡(luò)安全管理手段操作中可以充分借助有關(guān)的管理網(wǎng)絡(luò)的軟件,為網(wǎng)絡(luò)管理人員提供有效的技術(shù)信息和保障,而且單一的軟件絕對(duì)滿足不了網(wǎng)絡(luò)安全管理的需求,需要根據(jù)實(shí)際情況綜合運(yùn)用多種軟件形式,從而滿足不同方面和層次的需求,無論是加強(qiáng)網(wǎng)絡(luò)管理安全還是利用各種管理軟件首先必須要提高網(wǎng)絡(luò)管理人員的綜合素質(zhì),提升其職業(yè)素養(yǎng)和計(jì)算機(jī)應(yīng)用水平,人員素質(zhì)的提升以及相關(guān)管理硬件、軟件的配套,才能從根本上解決企業(yè)信息化管理以及網(wǎng)絡(luò)安全管理中的問題,提高其管理機(jī)制和管理水平。
2結(jié)束語
從本文中所闡述的眾多問題中可以總結(jié)出,無論是網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)的框架還是人員信息化和網(wǎng)絡(luò)管理者角度而言,企業(yè)信息化的安全問題主要集中在網(wǎng)絡(luò)管理方面。而對(duì)網(wǎng)絡(luò)進(jìn)行管理的主體部分就是人員。因此加強(qiáng)網(wǎng)絡(luò)管理的安全問題要從人員自身方面的水平以及素質(zhì)和網(wǎng)絡(luò)安全管理相關(guān)技術(shù)兩個(gè)方面著手,讓所有的網(wǎng)絡(luò)管理者在思想上意識(shí)到網(wǎng)絡(luò)安全管理的重要性。管理人員的重視才會(huì)促進(jìn)有關(guān)技術(shù)的改進(jìn)和革新,這也是我們進(jìn)行網(wǎng)絡(luò)管理的最終目的和有效保障。
參考文獻(xiàn):
[1]林鵬,葉盛元.互聯(lián)網(wǎng)與信息化安全(三)[J].華南金融電腦,2006.
[2]曲璐.信息化安全在計(jì)算機(jī)管理中的運(yùn)用探討[J].信息與電腦(理論版),2013.
論文摘要:在軍事活動(dòng)中,軍事信息的交流行為越來越效繁,局城網(wǎng),廣城網(wǎng)等技術(shù)也逐步成為了軍事活動(dòng)中不可或缺的內(nèi)容,信。息的劫持與反劫持等安全技術(shù)占據(jù)了一個(gè)舉足輕重的地位。本文擾為了保證我軍軍事秘密這個(gè)大前提,對(duì)網(wǎng)絡(luò)壞境下軍事信息安全加以闡述.
1軍事信息安全概述
軍事信息安全一般指軍事信息在采集、傳遞、存儲(chǔ)和應(yīng)用等過程中的完整性、機(jī)密性、可用性,可控性和不可否認(rèn)性。為防止自身的意外原因,實(shí)現(xiàn)軍事信息安全,起碼要做到的是:提出有效策略,建立健全信息管理體制,使用可靠、安全的信息傳輸網(wǎng)絡(luò)來保障信息采集、傳遞、應(yīng)用過程中信息的機(jī)密性,完整性、可利用性以及可控制性,信息安全狀態(tài)的確定性;信息的可恢復(fù)性等。
2網(wǎng)絡(luò)環(huán)境下軍事信息面臨的安全威脅
網(wǎng)絡(luò)軍事安全從其本質(zhì)上來說是網(wǎng)絡(luò) 計(jì)算 機(jī)上的軍事信息安全,是指計(jì)算機(jī)系統(tǒng)的硬件、軟件、數(shù)據(jù)受到保護(hù),不因偶然的或惡意的原因而遭到破壞、更改和顯露,在確保系統(tǒng)能連續(xù)正常運(yùn)行的同時(shí),保證計(jì)算機(jī)上的信息安全。如何更有效地保護(hù)重要的信息數(shù)據(jù)、提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為所有計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用必須考慮和必須解決的一個(gè)重要問題。軍事信息網(wǎng)絡(luò)安全威脅主要有以下幾點(diǎn)。
2.1計(jì)算機(jī)病毒
現(xiàn)代 計(jì)算機(jī)病毒可以借助文件、郵件、網(wǎng)頁、局域網(wǎng)中的任何一種方式進(jìn)行傳播,具有自動(dòng)啟動(dòng)功能,并且常潛人系統(tǒng)核心與內(nèi)存,利用控制的計(jì)算機(jī)為平臺(tái),對(duì)整個(gè)網(wǎng)絡(luò)里面的軍事信息進(jìn)行大肆攻擊。病毒一旦發(fā)作,能沖擊內(nèi)存、影響性能、修改數(shù)據(jù)或刪除文件,將使軍事信息受到損壞或者泄露。
2.2網(wǎng)絡(luò)攻擊
對(duì)于網(wǎng)絡(luò)的安全侵害主要來自于敵對(duì)勢力的竊取、纂改網(wǎng)絡(luò)上的特定信息和對(duì)網(wǎng)絡(luò)環(huán)境的蓄意破壞等幾種情況。目前來看各類攻擊給網(wǎng)絡(luò)使用或維護(hù)者造成的損失已越來越大了,有的損失甚至是致命的。一般來講,常見的網(wǎng)絡(luò)攻擊有如下幾種:
(1)竊取軍事秘密:這類攻擊主要是利用系統(tǒng)漏洞,使人侵者可以用偽裝的合法身份進(jìn)入系統(tǒng),獲取軍事秘密信息。
(2)軍事信息網(wǎng)絡(luò)控制:這類攻擊主要是依靠在目標(biāo)網(wǎng)絡(luò)中植人黑客程序段,使系統(tǒng)中的軍事信息在不知不覺中落人指定入侵者的手中。
(3)欺騙性攻擊:它主要是利用網(wǎng)絡(luò)協(xié)議與生俱來的某些缺陷,入侵者進(jìn)行某些偽裝后對(duì)網(wǎng)絡(luò)進(jìn)行攻擊。主要欺騙性攻擊方式有:ip欺騙,arp欺騙,web欺騙、 電子 郵件欺騙、源路由欺騙,地址欺騙等。
(4)破壞信息傳輸完整性:信息在傳輸中可能被修改,通常用加密方法可阻止大部分的篡改攻擊。當(dāng)加密和強(qiáng)身份標(biāo)識(shí)、身份鑒別功能結(jié)合在一起時(shí),截獲攻擊便難以實(shí)現(xiàn)。
(5)破壞防火墻:防火墻由軟件和硬件組成,目的是防止非法登錄訪問或病毒破壞,但是由于它本身在設(shè)計(jì)和實(shí)現(xiàn)上存在著缺陷。這就導(dǎo)致攻擊的產(chǎn)生,進(jìn)而出現(xiàn)軍事信息的泄露。
(6)網(wǎng)絡(luò)偵聽:它是主機(jī)工作模式,是一種被動(dòng)地接收某網(wǎng)段在物理通道上傳輸?shù)乃行畔?,并借此來截獲該網(wǎng)絡(luò)上的各種軍事秘密信息的手段。
2.3人為因素造成的威脅
因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)是一個(gè)巨大的人機(jī)系統(tǒng),除了技術(shù)因素之外,還必須考慮到工作人員的安全保密因素。如國外的情報(bào)機(jī)構(gòu)的滲透和攻擊,利用系統(tǒng)值班人員和掌握核心技術(shù)秘密的人員,對(duì)軍事信息進(jìn)行竊取等攻擊;內(nèi)部人員的失誤以及攻擊。網(wǎng)絡(luò)運(yùn)用的全社會(huì)廣泛參與趨勢將導(dǎo)致控制權(quán)分散。由于人們利益、目標(biāo)、價(jià)值的分歧,使軍事信息資源的保護(hù)和管理出現(xiàn)脫節(jié)和真空,從而使軍事信息安全問題變得廣泛而復(fù)雜。
3 網(wǎng)絡(luò) 環(huán)境下軍事信息安全的應(yīng)對(duì)策略
3.1信息管理安全技術(shù)
軍事信息存儲(chǔ)安全最起碼的保障是軍事信息源的管理安全。隨著 電子 技術(shù)的快速 發(fā)展 ,身份證、條形碼等數(shù)字密鑰的可靠性能越來越高,為了驗(yàn)證身份,集光學(xué)、傳感技術(shù)、超聲波掃描技術(shù)等一體的身份識(shí)別技術(shù)逐漸應(yīng)用到軍事信息安全中來。
3.1.1指紋識(shí)別技術(shù)
自動(dòng)指紋識(shí)別系統(tǒng)通過獲取指紋的數(shù)字圖像,并將其特征存儲(chǔ)于 計(jì)算 機(jī)數(shù)據(jù)庫中,當(dāng)用戶登錄系統(tǒng)時(shí),計(jì)算機(jī)便自動(dòng)調(diào)用數(shù)據(jù)庫中的信息,與用戶信息進(jìn)行比對(duì),以此來保證用戶對(duì)軍事信息使用權(quán)的不可替代性。
3.1.2虹膜、角膜識(shí)別技術(shù)
虹膜識(shí)別系統(tǒng)是利用攝像機(jī)來采集虹膜的特征,角膜掃描則是利用低密度紅外線來采集角膜的特征,然后將采集來的信息與數(shù)據(jù)庫中的注冊者信息進(jìn)行比對(duì),借此來保證登錄的權(quán)限,進(jìn)而起到保護(hù)軍事信息安全的作用。
3.2防火墻技術(shù)
防火墻是指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合,它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)使用者的安全政策控制出入網(wǎng)絡(luò)的信息流。根據(jù)防火墻所采用的技術(shù)和對(duì)數(shù)據(jù)的處理方式不同,我們可以將它分為三種基本類型:包過濾型,型和監(jiān)測型。
3.3數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密是對(duì)軍信息內(nèi)容進(jìn)行某種方式的改變,從而使其他人在沒有密鑰的前提下不能對(duì)其進(jìn)行正常閱讀,這一處理過程稱為“加密”。在計(jì)算機(jī)網(wǎng)絡(luò)中,加密可分為“通信加密”和“文件加密”,這些加密技術(shù)可用于維護(hù)數(shù)據(jù)庫的隱蔽性、完整性、反竊聽等安全防護(hù)工作,它的核心思想就是:既然網(wǎng)絡(luò)本身并不安全、可靠,那么,就要對(duì)全部重要的信息都進(jìn)行加密處理,密碼體制能將信息進(jìn)行偽裝,使得任何未經(jīng)授權(quán)者無法了解其真實(shí)內(nèi)容。加密的過程,關(guān)鍵在于密鑰。
3.4數(shù)字簽名技術(shù)
數(shù)字簽名是通信雙方在網(wǎng)上交換信息用公鑰密碼防止偽造和欺騙的一種身份認(rèn)證。在傳統(tǒng)密碼中,通信雙方用的密鑰是一樣的,既然如此,收信方可以偽造、修改密文,發(fā)信方也可以抵賴他發(fā)過該密文,若產(chǎn)生糾紛,將無法裁決誰是誰非。
由于公鑰密碼的每個(gè)用戶都有兩個(gè)密鑰,所以實(shí)際上有兩個(gè)算法,如用戶a,一個(gè)是加密算法ea,一個(gè)是解密算法da。
若a要向b送去信息m,a可用a的保密的解密算法da對(duì)m進(jìn)行加密得da(m),再用b的公開算法eb對(duì)da(m)進(jìn)行加密得:c=eb(da(m)); b收到密文c后先用他自己掌握的解密算ddb對(duì)c進(jìn)行解密得:db(c)=db(eb(da(m)))=da(m);再用a的公開算法ea對(duì)da(m)進(jìn)行解密得:ea(da(m))二m,從而得到了明文m。由于c只有a才能產(chǎn)生,b無法偽造或修改c,所以a也不能抵賴,這樣就能達(dá)到簽名的目的。
關(guān)鍵詞:機(jī)場;信息系統(tǒng);網(wǎng)絡(luò)安全;管理;措施
隨著社會(huì)的進(jìn)步,我們的時(shí)代已經(jīng)成為了信息化的時(shí)代,計(jì)算機(jī)信息機(jī)技術(shù)被廣泛的應(yīng)在人們的生活和工作中,不僅是機(jī)場信息系統(tǒng),各行行業(yè)離不開計(jì)算機(jī)。在1999年,我國機(jī)場就開始信息化的建設(shè),經(jīng)過14年,機(jī)場信息網(wǎng)絡(luò)相對(duì)完善,無論是生產(chǎn)運(yùn)營,還是內(nèi)部辦公,以及旅客服務(wù),都需要用計(jì)算機(jī)管理,是機(jī)場運(yùn)營工作的重要保障。信息技術(shù)的使用,提高了工作效率,機(jī)場駐場單位之間可以數(shù)據(jù)共享,實(shí)現(xiàn)了互聯(lián)互通。所以,不僅要建設(shè)好機(jī)場信息系統(tǒng),也要對(duì)其安全,進(jìn)行管理。
1機(jī)場信息系統(tǒng)的現(xiàn)狀及問題
由于互聯(lián)網(wǎng)的發(fā)展,計(jì)算機(jī)技術(shù)使用得到了普及,越來越多人們對(duì)計(jì)算機(jī)技術(shù)進(jìn)行深入學(xué)習(xí),但是,計(jì)算機(jī)病毒和黑客也愈演愈烈。在機(jī)場中,大部分的計(jì)算機(jī)都連接著互聯(lián)網(wǎng),查閱資料或者下載一些軟件都需要通過互聯(lián)網(wǎng),但是,一些資料、軟件會(huì)攜帶病毒,存在安全隱患,這樣就對(duì)機(jī)場網(wǎng)絡(luò)安全造成了威脅,機(jī)場內(nèi)部的信息需要嚴(yán)密的保密性,例如:航班信息、財(cái)務(wù)信息,尤其是旅客的信息更重要,一旦信息系統(tǒng)遭到破壞,資料泄露,對(duì)機(jī)場會(huì)造成巨大的損失。所以,機(jī)場信息系統(tǒng)網(wǎng)絡(luò)安全管理的工作尤為重要。如今,機(jī)場單位正在進(jìn)行二期建設(shè),在完成二期建設(shè)后,機(jī)場信息網(wǎng)絡(luò)的覆蓋率更大,也會(huì)接入更多的單位,為各個(gè)單位的工作人員的工作方式提供了便利,與此同時(shí),對(duì)網(wǎng)絡(luò)安全方面來說,也存在了更多的風(fēng)險(xiǎn),所以,負(fù)責(zé)網(wǎng)絡(luò)安全的工作部門的工作人員,擔(dān)負(fù)了更大的責(zé)任,對(duì)他們的工作有了新的要求。如何保證機(jī)場信息系統(tǒng)網(wǎng)絡(luò)的安全,成為了關(guān)注的問題。
2機(jī)場信息系統(tǒng)安全的管理措施
2.1建立信息安全組織
對(duì)于機(jī)場來說,不僅服務(wù)組織多,信息系統(tǒng)也高度密集,想要實(shí)現(xiàn)信息安全管理,首先需要高層管理者的支持。機(jī)場的信息部門負(fù)責(zé)制定信息安全規(guī)范和安全防護(hù)體系,也要負(fù)責(zé)信息安全的有效運(yùn)行,對(duì)各個(gè)安全室,定期的組織信息安全培訓(xùn),對(duì)信息安全的進(jìn)行風(fēng)險(xiǎn)評(píng)估,審核內(nèi)部信息安全。很多機(jī)場沒有設(shè)立這樣的部門,缺少信息安全組織,只是讓信息部門的某個(gè)人或某個(gè)科室負(fù)責(zé)安全信息工作,這樣是不夠的,必須從上至下,全面的進(jìn)行信息安全管理工作。在機(jī)場信息安全管理中,必須建立負(fù)責(zé)信息安全的委員會(huì),保證信息安全的策略,推進(jìn)信息安全措施的順利實(shí)施。組成信息安全檢查工作的委員會(huì)從單位中挑選,定期的進(jìn)行安全自查工作,及時(shí)發(fā)現(xiàn)存在的問題,提出相應(yīng)的意見,及時(shí)的進(jìn)行整改,對(duì)整改的全過程進(jìn)行跟蹤,對(duì)整改措施審核。機(jī)場各部門以及機(jī)場的其他相關(guān)單位,要按照機(jī)場信息安全規(guī)范進(jìn)行工作,遵守安全流程,保證管轄內(nèi)的網(wǎng)絡(luò)信息安全,對(duì)存在的安全風(fēng)險(xiǎn)進(jìn)行有效預(yù)防。
2.2建立信息安全的政策和程序
對(duì)于大部分企業(yè)來說,信息安全的認(rèn)識(shí)程度只是停留在技術(shù)層面,認(rèn)為只要設(shè)置了防火墻,安裝了防治病毒的軟件就會(huì)高枕無憂,其實(shí),這樣是遠(yuǎn)遠(yuǎn)不夠的,頻頻的信息安全事件的發(fā)生,很明顯說明了信息安全依然存在問題。在信息安全中,人的因素比技術(shù)重要,信息安全政策和程序的建立,既能讓員工的工作參與信息安全中,又能減少由于人為因素?fù)p害信息安全的可能性,對(duì)整體有著保障作用。
2.3連續(xù)計(jì)劃業(yè)務(wù)
機(jī)場業(yè)務(wù)對(duì)信息系統(tǒng)有著很強(qiáng)的依賴性,對(duì)信息系統(tǒng)的穩(wěn)定性和恢復(fù)的能力有著很高的要求,所以,機(jī)場信息系統(tǒng)的建立要有連續(xù)性,如果信息系統(tǒng)出現(xiàn)緊急情況,能保證系統(tǒng)快速的回復(fù),業(yè)務(wù)不能中斷,為了保證業(yè)務(wù)的連續(xù)性,可以建立起業(yè)務(wù)的保障目標(biāo),對(duì)業(yè)務(wù)進(jìn)行相關(guān)的分析,如果需要業(yè)務(wù)恢復(fù)工作,分析優(yōu)先性,同時(shí),制定應(yīng)急的恢復(fù)方案。
2.4培訓(xùn)工作人員
機(jī)場的業(yè)務(wù)環(huán)境復(fù)雜,而且用戶密集,對(duì)人的因素管理,要引起高度的重視,通過對(duì)相關(guān)工作人員的培訓(xùn),使他們掌握相關(guān)的法律法規(guī)、安全指南,以及安全政策,提高管理人員的安全意識(shí),掌握安全技能,進(jìn)而實(shí)現(xiàn)信息的安全管理,建立一個(gè)成功的安全體系。在信息安全管理中,工作人員自動(dòng)構(gòu)成了一道防火墻,而且這道防火墻是最安全可靠的,能長久治安的保證信息安全,為整體的信息安全管理工作提供了保障。
2.5部署信息安全的技術(shù)
在信息安全管理中,除了信息安全的管理工作,信息安全技術(shù)也同樣重,在信息安全的個(gè)性管理措施中,都離不開信息安全技術(shù)。信息安全技術(shù)的布置十分的重要,可以從以下幾點(diǎn)進(jìn)行部署。對(duì)物力安全進(jìn)行控制,網(wǎng)絡(luò)邊界進(jìn)行有效的防護(hù)工作,控制網(wǎng)絡(luò)終端的安全性,防止病入侵,加固設(shè)備的安全,定期進(jìn)行備份工作,防止數(shù)據(jù)丟失。
3結(jié)語
機(jī)場信息系統(tǒng)網(wǎng)絡(luò)安全管理是一項(xiàng)非常系統(tǒng)的工作,對(duì)各個(gè)環(huán)節(jié)都要有效的把控,任何環(huán)節(jié)出現(xiàn)問題,都會(huì)造成整個(gè)系統(tǒng)的安全問題,雖然機(jī)場信息管理工作初具規(guī)模,但是要走的路還很長,想要真正實(shí)現(xiàn)網(wǎng)絡(luò)信息安全管理,處理防患于未然,還需要大家共同努力,貢獻(xiàn)一份自己的力量。
引用:
[1]賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2002.
隨著我國通信業(yè)和信息化的發(fā)展,通信網(wǎng)絡(luò)作為傳遞信息的一種重要載體為大家所熟知。在全球信息化進(jìn)程中,通信網(wǎng)絡(luò)的普及和演進(jìn)也潛移默化地改變著企業(yè)的信息溝通方式。因此,通信網(wǎng)絡(luò)在企業(yè)發(fā)展中起到至關(guān)重要的作用,而電力企業(yè)作為我國經(jīng)濟(jì)發(fā)展的領(lǐng)跑者,通信網(wǎng)絡(luò)技術(shù)的發(fā)展也勢在必行。但是,電力企業(yè)在發(fā)展的過程中也面臨著巨大的潛在危險(xiǎn)—企業(yè)信息安全問題。通信網(wǎng)絡(luò)安全是指最大限度地減少數(shù)據(jù)和資源被攻擊的可能性。對(duì)于電力企業(yè)來說,這些數(shù)據(jù)和資源是企業(yè)的命脈,通信網(wǎng)絡(luò)一旦發(fā)生中斷、癱瘓或擁塞,或者數(shù)據(jù)信息丟失、泄露或被非法篡改,將對(duì)企業(yè)和社會(huì)的經(jīng)濟(jì)生活造成嚴(yán)重影響。因此,通信網(wǎng)絡(luò)的信息安全是電力企業(yè)發(fā)展的重中之重,如何做到通信網(wǎng)絡(luò)與信息安全有效的結(jié)合、共同發(fā)展是我們需要考慮的問題。
二、通信網(wǎng)絡(luò)與信息安全息息相關(guān)
電力企業(yè)信息安全與通信網(wǎng)路的安全息息相關(guān),也是國家信息安全的重要組成部分。在電力工業(yè)信息化進(jìn)程中,通信網(wǎng)絡(luò)承擔(dān)著三種角色:
1.信息通信網(wǎng)絡(luò)公共平臺(tái)提供者,對(duì)不同性質(zhì)的計(jì)算機(jī)應(yīng)用系統(tǒng)可以提供不同的網(wǎng)絡(luò)服務(wù)質(zhì)量和優(yōu)先等級(jí)。
2.與業(yè)務(wù)管理有關(guān)的計(jì)算機(jī)應(yīng)用系統(tǒng)的建設(shè)、管理和使用者,其中的計(jì)算機(jī)應(yīng)用系統(tǒng)包括通信監(jiān)控與網(wǎng)管系統(tǒng)、網(wǎng)絡(luò)規(guī)劃與企業(yè)管理系統(tǒng)和客戶服務(wù)系統(tǒng)等。
3.與通信技術(shù)相關(guān)的信息資源的開發(fā)、維護(hù)和使用者。
因此,通信網(wǎng)絡(luò)承載著電力企業(yè)生產(chǎn)、運(yùn)行、管理、經(jīng)營業(yè)務(wù)系統(tǒng),內(nèi)聯(lián)著電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò),對(duì)外與Internet連接,它的安全是電力企業(yè)信息安全的第一道技術(shù)防線,電力企業(yè)信息安全直接關(guān)系著電力企業(yè)的運(yùn)行與管理,也直接或間接地影響著電力生產(chǎn)控制系統(tǒng)的安全。電網(wǎng)企業(yè)應(yīng)全面開展綠色通信網(wǎng)絡(luò)安全防護(hù)體系建設(shè),統(tǒng)籌部署等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估和災(zāi)難備份工作;著力提升通信網(wǎng)絡(luò)安全保障水平和應(yīng)對(duì)突發(fā)事件的能力;要通過通信網(wǎng)絡(luò)與信息安全管理能力的增強(qiáng),更好地為電網(wǎng)企業(yè)的發(fā)展提供有力的技術(shù)支撐,為促進(jìn)社會(huì)和諧與穩(wěn)定做出積極的貢獻(xiàn)。
三、新形勢下的綠色電力通信網(wǎng)絡(luò)
目前,大部分企業(yè)部門間依靠普通的網(wǎng)絡(luò)來完成信息傳輸,雖然也具有一定的防護(hù)措施和技術(shù),但還是容易被竊取信息。這是由以下三個(gè)方面原因共同決定的:
1.計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)固有的開放性、共享性等特點(diǎn);
2.通信系統(tǒng)大量使用商用軟件,其源代碼、源程序完全或部分公開化,使企業(yè)存在安全問題;
3.計(jì)算機(jī)病毒的層出不窮及其大范圍的惡意傳播。
這三方面原因都對(duì)當(dāng)今企業(yè)和社會(huì)網(wǎng)絡(luò)通信安全產(chǎn)生不可估量的威脅。由于當(dāng)今通信網(wǎng)絡(luò)功能越來越強(qiáng)大,我們采取何種有效措施,最大限度地化解這種潛在危險(xiǎn),把網(wǎng)絡(luò)風(fēng)險(xiǎn)降到最低限度是電力企業(yè)需要面對(duì)的重大問題。
在電力企業(yè)發(fā)展的新形勢下,構(gòu)建綠色通信網(wǎng)絡(luò)成為解決電力企業(yè)信息安全的重要手段。綠色通信網(wǎng)絡(luò)構(gòu)建主要包括,一方面要建立健全企業(yè)的安全機(jī)制,強(qiáng)化安全管理;另一方面,技術(shù)創(chuàng)新也是當(dāng)務(wù)之急。
在技術(shù)層方面,首先是建立一個(gè)層次化的安全管控體系。為了從技術(shù)上提高通信網(wǎng)絡(luò)的安全性,電力企業(yè)應(yīng)整合現(xiàn)有資源,提高企業(yè)通信網(wǎng)絡(luò)的預(yù)防水平、網(wǎng)絡(luò)的修復(fù)能力和備份能力。具體內(nèi)容包括:網(wǎng)絡(luò)安全漏洞的自動(dòng)發(fā)現(xiàn)與治愈、全網(wǎng)聯(lián)動(dòng)的事件監(jiān)控和分析、網(wǎng)絡(luò)安全配置的集中化和管控、安全態(tài)勢的綜合分析以及高效運(yùn)作網(wǎng)絡(luò)安全管理等方面。這是一個(gè)涉及體系架構(gòu)設(shè)計(jì)、資源配置和局部解決方案在內(nèi)的系統(tǒng)解決方案,需要建立相應(yīng)的安全技術(shù)體系;其次是對(duì)電力企業(yè)的IP承載網(wǎng)進(jìn)行安全的設(shè)計(jì)和優(yōu)化,然后通過安全管理中心的建設(shè)來完善綠色通信網(wǎng)絡(luò)的安全能力。
在管理層方面,針對(duì)計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)固有的開放性、易損性等特點(diǎn),我們應(yīng)加強(qiáng)網(wǎng)絡(luò)管理人員的安全觀念和技術(shù)水平,將固有條件下存在的安全隱患降到最低。在通信網(wǎng)絡(luò)管理和使用中,要大力加強(qiáng)管理人員的安全保密意識(shí)。在管理層面上主要包括安全組織的建設(shè)和人員的保障,各種安全策略制度和流程的配套建設(shè),以及完善安全評(píng)估、應(yīng)急響應(yīng)等安全保障機(jī)制。其中在應(yīng)急響應(yīng)方面,需要建立健全信息安全應(yīng)急處理的協(xié)調(diào)機(jī)制,進(jìn)一步完善各類突發(fā)事件的應(yīng)急預(yù)案,健全應(yīng)急指揮體系,落實(shí)應(yīng)急隊(duì)伍和保障條件。尤其是高度重視基礎(chǔ)信息網(wǎng)絡(luò),包括電信網(wǎng)絡(luò)和重要信息系統(tǒng)的應(yīng)急處理工作和備份建設(shè),充分做到了事件有預(yù)案、處置有流程、應(yīng)急有措施,最大限度地化解信息安全風(fēng)險(xiǎn)。
四、綠色通信網(wǎng)絡(luò)規(guī)劃助力電力企業(yè)信息化安全
規(guī)劃綠色通信網(wǎng)絡(luò)是電力企業(yè)通信建設(shè)的基礎(chǔ)和安全保障,具有十分重要的作用。綠色電力通信網(wǎng)絡(luò)的規(guī)劃除了要遵從電力系統(tǒng)的有關(guān)規(guī)定之外,還必須遵循通信專業(yè)規(guī)劃的技術(shù)方法。因此,綠色通信網(wǎng)絡(luò)應(yīng)該包括傳送網(wǎng)絡(luò)層和業(yè)務(wù)網(wǎng)絡(luò)層等,而電力企業(yè)中綠色通信網(wǎng)絡(luò)的規(guī)劃和構(gòu)建大致包括以下三個(gè)步驟:
第一步:業(yè)務(wù)網(wǎng)絡(luò)規(guī)劃。業(yè)務(wù)網(wǎng)絡(luò)規(guī)劃主要是對(duì)提供不同信息服務(wù)的,包括數(shù)據(jù)網(wǎng)、計(jì)算機(jī)網(wǎng)和移動(dòng)通信網(wǎng)等類型豐富的網(wǎng)絡(luò)進(jìn)行規(guī)劃,它與具體的業(yè)務(wù)有關(guān)。在電力企業(yè)中,業(yè)務(wù)網(wǎng)絡(luò)規(guī)劃尤為重要,而如何構(gòu)建綠色移動(dòng)通信網(wǎng)絡(luò)也是企業(yè)發(fā)展的重中之重。電力企業(yè)在原有業(yè)務(wù)系統(tǒng)的基礎(chǔ)上,構(gòu)建網(wǎng)絡(luò)安全體系,通過宣傳和培訓(xùn)等手段,對(duì)網(wǎng)絡(luò)管理人員進(jìn)行安全操作和管理知識(shí)的培訓(xùn),提高各業(yè)務(wù)系統(tǒng)的安全意識(shí),使各業(yè)務(wù)系統(tǒng)能夠正常穩(wěn)定的運(yùn)行。
第二步:傳送網(wǎng)絡(luò)規(guī)劃。傳送網(wǎng)絡(luò)規(guī)劃是為業(yè)務(wù)網(wǎng)絡(luò)提供支撐的涵蓋交換機(jī)、服務(wù)器、數(shù)據(jù)傳輸?shù)臒o線和移動(dòng)網(wǎng)絡(luò)等進(jìn)行規(guī)劃。在“十二五”規(guī)劃中強(qiáng)調(diào)了電力企業(yè)信息系統(tǒng)的安全管理和網(wǎng)絡(luò)安全傳輸問題,其中電力企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)安全更是被提上日程,如何更好的規(guī)范和規(guī)劃傳輸網(wǎng)絡(luò)層是我們研究的重點(diǎn)問題之一。按照信息系統(tǒng)網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中安全性和保密性的要求,完善監(jiān)控設(shè)施做到實(shí)時(shí)監(jiān)控,并確保管理人員不將保密文件傳到外網(wǎng),不能利用內(nèi)網(wǎng)機(jī)器上外網(wǎng)進(jìn)行查資料等操作,確保信息系統(tǒng)在數(shù)據(jù)傳輸過程中的安全性。
第三步:基礎(chǔ)設(shè)施規(guī)劃。基礎(chǔ)設(shè)施規(guī)劃主要是對(duì)信息系統(tǒng)中計(jì)算機(jī)、服務(wù)器等硬件基礎(chǔ)設(shè)施進(jìn)行規(guī)劃管理,而這部分是保障信息系統(tǒng)正常運(yùn)行的基礎(chǔ)。在電力企業(yè)中,服務(wù)器的承載量是相當(dāng)大的,在信息傳輸?shù)倪^程中數(shù)據(jù)的提取和錄入也是呈倍增長的,只有實(shí)時(shí)監(jiān)控路由器的異常情況,定期更新路由器設(shè)備,完善基礎(chǔ)設(shè)施,才能保證整個(gè)系統(tǒng)和網(wǎng)絡(luò)的穩(wěn)定性。
綠色通信網(wǎng)絡(luò)規(guī)劃中還需要考慮網(wǎng)絡(luò)綜合化與安全防護(hù)、災(zāi)難預(yù)防等問題,在滿足通信網(wǎng)絡(luò)規(guī)劃中多需求的前提下,采取災(zāi)難預(yù)防措施,做好企業(yè)信息安全防護(hù),保障電力企業(yè)綠色通信網(wǎng)絡(luò)的順利構(gòu)建,實(shí)現(xiàn)綠色電網(wǎng)企業(yè)的發(fā)展要求。
關(guān)鍵詞:軍事信息 信息安全 網(wǎng)絡(luò)環(huán)吮
1軍事信息安全概述
軍事信息安全一般指軍事信息在采集、傳遞、存儲(chǔ)和應(yīng)用等過程中的完整性、機(jī)密性、可用性,可控性和不可否認(rèn)性。為防止自身的意外原因,實(shí)現(xiàn)軍事信息安全,起碼要做到的是:提出有效策略,建立健全信息管理體制,使用可靠、安全的信息傳輸網(wǎng)絡(luò)來保障信息采集、傳遞、應(yīng)用過程中信息的機(jī)密性,完整性、可利用性以及可控制性,信息安全狀態(tài)的確定性;信息的可恢復(fù)性等。
2網(wǎng)絡(luò)環(huán)境下軍事信息面臨的安全威脅
網(wǎng)絡(luò)軍事安全從其本質(zhì)上來說是網(wǎng)絡(luò)計(jì)算機(jī)上的軍事信息安全,是指計(jì)算機(jī)系統(tǒng)的硬件、軟件、數(shù)據(jù)受到保護(hù),不因偶然的或惡意的原因而遭到破壞、更改和顯露,在確保系統(tǒng)能連續(xù)正常運(yùn)行的同時(shí),保證計(jì)算機(jī)上的信息安全。如何更有效地保護(hù)重要的信息數(shù)據(jù)、提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為所有計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用必須考慮和必須解決的一個(gè)重要問題。軍事信息網(wǎng)絡(luò)安全威脅主要有以下幾點(diǎn)。
2.1計(jì)算機(jī)病毒
現(xiàn)代計(jì)算機(jī)病毒可以借助文件、郵件、網(wǎng)頁、局域網(wǎng)中的任何一種方式進(jìn)行傳播,具有自動(dòng)啟動(dòng)功能,并且常潛人系統(tǒng)核心與內(nèi)存,利用控制的計(jì)算機(jī)為平臺(tái),對(duì)整個(gè)網(wǎng)絡(luò)里面的軍事信息進(jìn)行大肆攻擊。病毒一旦發(fā)作,能沖擊內(nèi)存、影響性能、修改數(shù)據(jù)或刪除文件,將使軍事信息受到損壞或者泄露。
2.2網(wǎng)絡(luò)攻擊
對(duì)于網(wǎng)絡(luò)的安全侵害主要來自于敵對(duì)勢力的竊取、纂改網(wǎng)絡(luò)上的特定信息和對(duì)網(wǎng)絡(luò)環(huán)境的蓄意破壞等幾種情況。目前來看各類攻擊給網(wǎng)絡(luò)使用或維護(hù)者造成的損失已越來越大了,有的損失甚至是致命的。一般來講,常見的網(wǎng)絡(luò)攻擊有如下幾種:
(1)竊取軍事秘密:這類攻擊主要是利用系統(tǒng)漏洞,使人侵者可以用偽裝的合法身份進(jìn)入系統(tǒng),獲取軍事秘密信息。
(2)軍事信息網(wǎng)絡(luò)控制:這類攻擊主要是依靠在目標(biāo)網(wǎng)絡(luò)中植人黑客程序段,使系統(tǒng)中的軍事信息在不知不覺中落人指定入侵者的手中。
(3)欺騙性攻擊:它主要是利用網(wǎng)絡(luò)協(xié)議與生俱來的某些缺陷,入侵者進(jìn)行某些偽裝后對(duì)網(wǎng)絡(luò)進(jìn)行攻擊。主要欺騙性攻擊方式有:IP欺騙,ARP欺騙,Web欺騙、電子郵件欺騙、源路由欺騙,地址欺騙等。
(4)破壞信息傳輸完整性:信息在傳輸中可能被修改,通常用加密方法可阻止大部分的篡改攻擊。當(dāng)加密和強(qiáng)身份標(biāo)識(shí)、身份鑒別功能結(jié)合在一起時(shí),截獲攻擊便難以實(shí)現(xiàn)。
(5)破壞防火墻:防火墻由軟件和硬件組成,目的是防止非法登錄訪問或病毒破壞,但是由于它本身在設(shè)計(jì)和實(shí)現(xiàn)上存在著缺陷。這就導(dǎo)致攻擊的產(chǎn)生,進(jìn)而出現(xiàn)軍事信息的泄露。
(6)網(wǎng)絡(luò)偵聽:它是主機(jī)工作模式,是一種被動(dòng)地接收某網(wǎng)段在物理通道上傳輸?shù)乃行畔?,并借此來截獲該網(wǎng)絡(luò)上的各種軍事秘密信息的手段。
2.3人為因素造成的威脅
因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)是一個(gè)巨大的人機(jī)系統(tǒng),除了技術(shù)因素之外,還必須考慮到工作人員的安全保密因素。如國外的情報(bào)機(jī)構(gòu)的滲透和攻擊,利用系統(tǒng)值班人員和掌握核心技術(shù)秘密的人員,對(duì)軍事信息進(jìn)行竊取等攻擊;內(nèi)部人員的失誤以及攻擊。網(wǎng)絡(luò)運(yùn)用的全社會(huì)廣泛參與趨勢將導(dǎo)致控制權(quán)分散。由于人們利益、目標(biāo)、價(jià)值的分歧,使軍事信息資源的保護(hù)和管理出現(xiàn)脫節(jié)和真空,從而使軍事信息安全問題變得廣泛而復(fù)雜。
3網(wǎng)絡(luò)環(huán)境下軍事信息安全的應(yīng)對(duì)策略
3.1信息管理安全技術(shù)
軍事信息存儲(chǔ)安全最起碼的保障是軍事信息源的管理安全。隨著電子技術(shù)的快速發(fā)展,身份證、條形碼等數(shù)字密鑰的可靠性能越來越高,為了驗(yàn)證身份,集光學(xué)、傳感技術(shù)、超聲波掃描技術(shù)等一體的身份識(shí)別技術(shù)逐漸應(yīng)用到軍事信息安全中來。
3.1.1指紋識(shí)別技術(shù)
自動(dòng)指紋識(shí)別系統(tǒng)通過獲取指紋的數(shù)字圖像,并將其特征存儲(chǔ)于計(jì)算機(jī)數(shù)據(jù)庫中,當(dāng)用戶登錄系統(tǒng)時(shí),計(jì)算機(jī)便自動(dòng)調(diào)用數(shù)據(jù)庫中的信息,與用戶信息進(jìn)行比對(duì),以此來保證用戶對(duì)軍事信息使用權(quán)的不可替代性。
3.1.2虹膜、角膜識(shí)別技術(shù)
虹膜識(shí)別系統(tǒng)是利用攝像機(jī)來采集虹膜的特征,角膜掃描則是利用低密度紅外線來采集角膜的特征,然后將采集來的信息與數(shù)據(jù)庫中的注冊者信息進(jìn)行比對(duì),借此來保證登錄的權(quán)限,進(jìn)而起到保護(hù)軍事信息安全的作用。
3.2防火墻技術(shù)
防火墻是指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合,它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)使用者的安全政策控制出入網(wǎng)絡(luò)的信息流。根據(jù)防火墻所采用的技術(shù)和對(duì)數(shù)據(jù)的處理方式不同,我們可以將它分為三種基本類型:包過濾型,型和監(jiān)測型。
3.3數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密是對(duì)軍信息內(nèi)容進(jìn)行某種方式的改變,從而使其他人在沒有密鑰的前提下不能對(duì)其進(jìn)行正常閱讀,這一處理過程稱為“加密”。在計(jì)算機(jī)網(wǎng)絡(luò)中,加密可分為“通信加密”和“文件加密”,這些加密技術(shù)可用于維護(hù)數(shù)據(jù)庫的隱蔽性、完整性、反竊聽等安全防護(hù)工作,它的核心思想就是:既然網(wǎng)絡(luò)本身并不安全、可靠,那么,就要對(duì)全部重要的信息都進(jìn)行加密處理,密碼體制能將信息進(jìn)行偽裝,使得任何未經(jīng)授權(quán)者無法了解其真實(shí)內(nèi)容。加密的過程,關(guān)鍵在于密鑰。
3.4數(shù)字簽名技術(shù)
數(shù)字簽名是通信雙方在網(wǎng)上交換信息用公鑰密碼防止偽造和欺騙的一種身份認(rèn)證。在傳統(tǒng)密碼中,通信雙方用的密鑰是一樣的,既然如此,收信方可以偽造、修改密文,發(fā)信方也可以抵賴他發(fā)過該密文,若產(chǎn)生糾紛,將無法裁決誰是誰非。
關(guān)鍵詞:泛在電力物聯(lián)網(wǎng);網(wǎng)絡(luò)信息安全;建設(shè)框架;建議措施
一、信息安全風(fēng)險(xiǎn)預(yù)測
(一)電力信息安全管理基礎(chǔ)
目前,電力信息安全系統(tǒng)可劃分為管理信息系統(tǒng)和生產(chǎn)控制系統(tǒng),其中,管理信息系統(tǒng)是泛在電力物聯(lián)管理平臺(tái)的基礎(chǔ)。按照國網(wǎng)公司“安全分區(qū)、橫向隔離”的要求,目前,管理信息系統(tǒng)采用物理隔離手段,將管理信息系統(tǒng)進(jìn)行內(nèi)、外網(wǎng)分離。其中信息內(nèi)網(wǎng)作為公司信息化業(yè)務(wù)的應(yīng)用網(wǎng)絡(luò)和內(nèi)部辦公網(wǎng)絡(luò),與生產(chǎn)控制系統(tǒng)的隔離;信息外網(wǎng)主要應(yīng)用于互聯(lián)網(wǎng)終端用戶的公共服務(wù)及相應(yīng)的企業(yè)宣傳業(yè)務(wù)。目前信息內(nèi)網(wǎng)與外網(wǎng)的連接主要通過認(rèn)證后加密的移動(dòng)儲(chǔ)存介質(zhì)和邏輯強(qiáng)隔離設(shè)備來實(shí)現(xiàn)。總體上看這種物理隔離,很好地保證了內(nèi)網(wǎng)的信息安全,但與泛在電力物聯(lián)網(wǎng)管理平臺(tái)要求的多終端、多行業(yè)的共享共用目標(biāo)存在較大分歧,未來發(fā)展既要滿足內(nèi)部辦公需要,同時(shí)滿足多終端開放,內(nèi)外網(wǎng)協(xié)調(diào)的邊界的要求。
(二)物聯(lián)網(wǎng)絡(luò)的信息安全風(fēng)險(xiǎn)
新時(shí)期的泛在電力物聯(lián)網(wǎng)絡(luò)平臺(tái)需支持對(duì)海量直連的智能業(yè)務(wù)終端、邊緣物聯(lián)的統(tǒng)一監(jiān)視、配置和管理,支持各專業(yè)智能應(yīng)用的快速迭代和遠(yuǎn)程升級(jí),匯集海量采集數(shù)據(jù)并標(biāo)準(zhǔn)化處理,構(gòu)建開放共享的應(yīng)用生態(tài),支持存量業(yè)務(wù)系統(tǒng)的數(shù)據(jù)接入等。根據(jù)上述要求,未來信息安全主要面臨的風(fēng)險(xiǎn)包括:
1.智能終端的數(shù)據(jù)與隱私安全
目前物聯(lián)網(wǎng)信息安全問題主要來自于物聯(lián)網(wǎng)終端(RFID,傳感器,智能信息設(shè)備)。這些終端在提供海量信息同時(shí),也增加了安全信息暴露以及非安全信息侵入的風(fēng)險(xiǎn)。2014年西班牙供電服務(wù)商超過30%的智能電表被檢測發(fā)現(xiàn)存在嚴(yán)重安全漏洞,通過該終端可引發(fā)電費(fèi)欺詐,關(guān)閉電路系統(tǒng)的風(fēng)險(xiǎn)。此外,物聯(lián)網(wǎng)信息安全也存在企業(yè)用戶、個(gè)人用戶隱私被侵害的風(fēng)險(xiǎn)。
2.傳輸中的信息交換安全
以邊緣物聯(lián)設(shè)備為例,該設(shè)備可接入各種不同終端,也可多業(yè)務(wù)終端同時(shí)接入,聯(lián)通本地通信網(wǎng)絡(luò)和遠(yuǎn)程通信網(wǎng)絡(luò),實(shí)現(xiàn)資源調(diào)度。由于數(shù)據(jù)在網(wǎng)絡(luò)間通過多類型方式進(jìn)行傳輸,極易遭到不法中間人的數(shù)據(jù)篡改、信息剽竊、病毒輸入等破壞性行為。同時(shí),開放內(nèi)外網(wǎng)邊界也容易導(dǎo)致在電子郵件、文件傳輸、數(shù)據(jù)共享過程中遭遇非法攻擊。2015年的烏克蘭大規(guī)模停電事件即為通過工業(yè)聯(lián)網(wǎng)設(shè)備導(dǎo)致系統(tǒng)遭受重創(chuàng)。
3.移動(dòng)交互的系統(tǒng)安全
隨著移動(dòng)互聯(lián)技術(shù)的發(fā)展,大量移動(dòng)應(yīng)用借助移動(dòng)網(wǎng)絡(luò),與管理云端進(jìn)行信息傳遞,并將信息儲(chǔ)存于云端。盡管云安全技術(shù)水平日趨成熟,但由于無線網(wǎng)絡(luò)以及移動(dòng)終端具有開放性、結(jié)構(gòu)復(fù)雜性等特點(diǎn),特別是移動(dòng)電子商務(wù)和移動(dòng)支付的廣泛使用,使移動(dòng)終端更易成為違法攻擊目標(biāo),進(jìn)而導(dǎo)致平臺(tái)云端安全風(fēng)險(xiǎn)不斷加大。如果外部通過移動(dòng)通信網(wǎng)絡(luò)滲透,利用相關(guān)應(yīng)用和操作系統(tǒng)進(jìn)行攻擊,那么系統(tǒng)有可能面臨由外至內(nèi)的全面崩潰。
4.第三方管理安全
隨著泛在電力互聯(lián)網(wǎng)絡(luò)不斷橫向擴(kuò)展,與主業(yè)務(wù)相關(guān)聯(lián)的非電力行業(yè)的第三方客戶隊(duì)伍不斷擴(kuò)大,如供應(yīng)商、外包服務(wù)及外包人員、維修服務(wù)等等。這些客戶的接入,如缺少必要的隔離和管理,不僅對(duì)網(wǎng)絡(luò)平臺(tái)形成威脅,同時(shí)對(duì)生產(chǎn)系統(tǒng)安全產(chǎn)生影響。
二、物聯(lián)網(wǎng)信息安全構(gòu)建
(一)信息安全管理目標(biāo)
在泛在電力物聯(lián)網(wǎng)的建設(shè)過程中,應(yīng)以傳統(tǒng)業(yè)務(wù)為主線,確保生產(chǎn)控制系統(tǒng)的獨(dú)立性,以及管理信息系統(tǒng)連續(xù)可用性;在擴(kuò)大信息錄入終端同時(shí),確保業(yè)務(wù)數(shù)據(jù)和信息的真實(shí)性和完整性;在橫向條塊互聯(lián)、縱向?qū)蛹?jí)互聯(lián)過程中,確保安全責(zé)任的指定性;系統(tǒng)開放過程中,確保涉密信息和隱私數(shù)據(jù)的保密性;系統(tǒng)操作過程中,確保資源訪問、管理權(quán)限、控制范圍、信息流向等的可控性。
(二)信息安全總體框架
面向新時(shí)期的信息安全發(fā)展目標(biāo),應(yīng)積極構(gòu)建物聯(lián)網(wǎng)的防御體系。建設(shè)硬件、操作系統(tǒng)、通信技術(shù)、云端服務(wù)器、數(shù)據(jù)庫等各個(gè)模塊相關(guān)聯(lián)的安全防御體系,從智能終端到集成系統(tǒng)、管理平臺(tái)把安全設(shè)計(jì)融入到物聯(lián)網(wǎng)運(yùn)營的每個(gè)環(huán)節(jié),保障信息安全提醒為物聯(lián)網(wǎng)絡(luò)的健康運(yùn)行保駕護(hù)航??傮w框架上,優(yōu)先保證電力生產(chǎn)安全、辦公安全,突出邊界建設(shè),形成三大縱向分區(qū)。一是生產(chǎn)控制大區(qū),為原電力企業(yè)的核心系統(tǒng),突出其獨(dú)立性,與其他系統(tǒng)進(jìn)行物理隔離;二是將原管理信息系統(tǒng)劃分為管理信息大區(qū)和互聯(lián)網(wǎng)大區(qū),二者之間采用邏輯隔離,建立合理的邊界,保護(hù)系統(tǒng)之間的安全。
(三)信息安全技術(shù)方案
從技術(shù)層面,主要通過實(shí)現(xiàn)設(shè)備身份認(rèn)證、加密數(shù)據(jù)傳輸、保護(hù)數(shù)據(jù)安全、邊界隔離檢測等方法,建立可靠的物聯(lián)網(wǎng)在線安全和在線信任。加強(qiáng)身份認(rèn)證與授權(quán)。通過設(shè)備認(rèn)證、網(wǎng)關(guān)認(rèn)證、服務(wù)器端認(rèn)證、應(yīng)用程序認(rèn)證以及用戶認(rèn)證,為每個(gè)物聯(lián)網(wǎng)設(shè)備提供唯一身份認(rèn)證,以便進(jìn)行細(xì)粒度管理,并進(jìn)行各級(jí)各類用戶的授權(quán)管理。加密傳輸保護(hù)數(shù)據(jù)安全性。建立跨平臺(tái)、跨網(wǎng)絡(luò)、跨系統(tǒng)的兼容性操作系統(tǒng),對(duì)多種數(shù)據(jù)連接進(jìn)行加密,保護(hù)數(shù)據(jù)的安全與完整性。建立起客戶端和服務(wù)器端雙向認(rèn)證系統(tǒng),確保信息傳輸方向、節(jié)點(diǎn)的正確性。實(shí)施分布式數(shù)據(jù)存儲(chǔ)與共享。分布式數(shù)據(jù)存儲(chǔ)解決了不同網(wǎng)絡(luò)系統(tǒng)之間的數(shù)據(jù)安全,確保不同安全級(jí)別的數(shù)據(jù)合理分布在物聯(lián)網(wǎng)的可信節(jié)點(diǎn)。通過對(duì)等協(xié)議,運(yùn)用安全審計(jì)、病毒防治、備份與恢復(fù)等手段,確保各網(wǎng)絡(luò)的安全性。建立動(dòng)態(tài)自組織網(wǎng)絡(luò),搭建共識(shí)服務(wù)體系,保障基礎(chǔ)數(shù)據(jù)的一致性,抵抗惡意節(jié)點(diǎn)的攻擊。加強(qiáng)邊界隔離與建設(shè)。設(shè)計(jì)合理的物聯(lián)網(wǎng)安全分區(qū),包括關(guān)鍵域的內(nèi)網(wǎng)辦公區(qū)、數(shù)據(jù)中心區(qū),重要域的外聯(lián)數(shù)據(jù)區(qū)、互聯(lián)網(wǎng)連接區(qū)、對(duì)外連接區(qū),一般域的網(wǎng)絡(luò)管理區(qū)、廣域網(wǎng)連接區(qū)等三個(gè)區(qū)域,對(duì)三類域進(jìn)行網(wǎng)絡(luò)區(qū)域分割,并對(duì)域之間的流量進(jìn)行控制。同時(shí)提供入侵檢測、惡意代碼過濾等防范措施,保證通信傳輸安全。
三、加強(qiáng)物聯(lián)網(wǎng)信息安全的建議措施
趙洪濤 張明華
天津天鋼聯(lián)合特鋼有限公司 天津市 301500
摘要:隨著社會(huì)經(jīng)濟(jì)的不斷發(fā)展,計(jì)算機(jī)技術(shù)經(jīng)過不斷的發(fā)展,各個(gè)行業(yè)都在廣泛的運(yùn)用計(jì)算機(jī)技術(shù),但在使用的過程中,網(wǎng)絡(luò)信息的安全問題是目
前行業(yè)中的困擾,近些年來,計(jì)算機(jī)技術(shù)的發(fā)展也變得越來越復(fù)雜,在計(jì)算機(jī)行業(yè)中網(wǎng)絡(luò)安全問題是重要的問題。因此文章重點(diǎn)就計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的
發(fā)展趨勢進(jìn)行略述,以供參考。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息;安全技術(shù);發(fā)展趨勢
一、網(wǎng)絡(luò)信息安全的基本含義
信息革命促使計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展,當(dāng)前網(wǎng)絡(luò)儲(chǔ)存的信息量已經(jīng)
非常龐大,但是我國這方面發(fā)展的時(shí)間比較短,相關(guān)的技術(shù)和經(jīng)驗(yàn)不足,
信息安全問題出現(xiàn),從而我國開始重視網(wǎng)絡(luò)信息安全。網(wǎng)絡(luò)信息安全就是
通過各種手段,保證這些儲(chǔ)存在網(wǎng)絡(luò)中的信息的安全性,這個(gè)過程需要系
統(tǒng)自身防入侵,而各環(huán)節(jié)的操作人員嚴(yán)謹(jǐn)工作,防止信息泄露,而國家通
過法律法規(guī)規(guī)范操作。網(wǎng)絡(luò)信息安全的重要作用主要有:第一,雖然網(wǎng)絡(luò)
技術(shù)是相對(duì)開發(fā)的,但是其中存儲(chǔ)的信息是需要保密的,防止不法分子利
用信息犯罪;第二,在密保的同時(shí),對(duì)可以查詢的人員開放,但是需要按
照相關(guān)的程序,滿足條件;第三,信息錄入后通過相關(guān)技術(shù)防止信息失真,
錄入信息的時(shí)候要實(shí)時(shí)真實(shí)反映;第四,對(duì)信息錄入者的個(gè)人身份有不可
否認(rèn)性,既一旦確定錄入信息的正確性,則就要認(rèn)定該用戶,提供相關(guān)的
服務(wù);第五,通過技術(shù)手段防止、阻止侵害網(wǎng)絡(luò)信息的行為。
二、影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的相關(guān)因素
(一)人為因素
第一,用戶在進(jìn)行計(jì)算機(jī)操作的過程中,缺乏一定的安全意識(shí),導(dǎo)致
計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)安全隱患等問題;第二,在操作過程中網(wǎng)絡(luò)黑客利用病毒
對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行損壞,借用這種手法來獲取利益等等。
(二)自然因素
計(jì)算機(jī)網(wǎng)絡(luò)受到來自外界環(huán)境的影響,例如洪水、雷擊以及地震等一
些不可控的因素所帶來的問題,首先對(duì)網(wǎng)絡(luò)硬件產(chǎn)生影響,進(jìn)而導(dǎo)致整個(gè)
網(wǎng)絡(luò)信息系統(tǒng)遭到損壞,除此之外,灰塵、溫度以及濕度等原因都是造成
計(jì)算機(jī)硬件設(shè)施受到損壞的主要原因。
(三)軟件漏洞
第一,陷門,主要是指計(jì)算機(jī)進(jìn)行程序操作的秘密入口,它的主要作
用是給操作人員進(jìn)行程序的測試與升級(jí)或進(jìn)行升級(jí)與更改,當(dāng)計(jì)算機(jī)在使
用過程中發(fā)生故障后能夠及時(shí)的進(jìn)行解決,陷門的存在是計(jì)算機(jī)安全隱患
的重要體現(xiàn)之一。第二,數(shù)據(jù)庫存在缺陷,黑客可以通過入侵?jǐn)?shù)據(jù)庫而獲
得相關(guān)的信息資源,并將其導(dǎo)出,或者直接進(jìn)入數(shù)據(jù)庫系統(tǒng),對(duì)存儲(chǔ)器上
的信息資源進(jìn)行篡改。第三,IP 地址的安全漏洞,隨著計(jì)算機(jī)技術(shù)的不斷
發(fā)展,各種應(yīng)用程序不斷的增多,開發(fā)人員在進(jìn)行測試的時(shí)候不能將所有
的漏洞進(jìn)行測試與分析,這樣就在一定程度上增加了計(jì)算機(jī)網(wǎng)絡(luò)安全信息
的風(fēng)險(xiǎn)。
三、計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)
(一)通過防火墻作為信息安全的基本保證
在運(yùn)用網(wǎng)絡(luò)的時(shí)候,相關(guān)設(shè)備要設(shè)置防火墻,這樣可以在基本上保證
網(wǎng)絡(luò)信息的安全。合理設(shè)計(jì)防火墻的功能,將它植入到系統(tǒng)中,在基本上
保護(hù)系統(tǒng)的信息,尤其是對(duì)非許可用戶操作的阻止和警報(bào)?,F(xiàn)階段廣泛應(yīng)
用的防火墻功能主要就是防止侵害,作為用戶運(yùn)用計(jì)算機(jī)設(shè)備的第一道保
護(hù)屏障,阻止基本上存在的侵害行為,防火墻設(shè)置的位置也有要求,大多
數(shù)設(shè)置在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)運(yùn)作的中間環(huán)節(jié),尤其是在內(nèi)網(wǎng)的出口環(huán)節(jié)
點(diǎn),這樣可以最大限度阻止非法行為的入侵。防火墻可以甄別用戶查詢的
地點(diǎn),如果未設(shè)置防火墻,則可以馬上阻止。這個(gè)過程中,防火墻訪問也
是需要相關(guān)程序的,只有授權(quán)通過的用戶才可以查詢信息,這是計(jì)算機(jī)網(wǎng)
絡(luò)信息安全技術(shù)的基本構(gòu)成內(nèi)容。
(二)利用相關(guān)技術(shù)做好信息的密保工作
密保工作就是對(duì)網(wǎng)絡(luò)的信息進(jìn)行保密,從而實(shí)現(xiàn)各種信息未經(jīng)允許不
得查閱、更改等,這是保護(hù)信息安全的第二個(gè)重要環(huán)節(jié)。利用計(jì)算機(jī)網(wǎng)絡(luò)
信息安全技術(shù),加強(qiáng)密保技術(shù),尤其是對(duì)各種密碼的保密工作,防止他人
破解造成的經(jīng)濟(jì)財(cái)產(chǎn)損失。密保工作需要貫通網(wǎng)絡(luò)連通環(huán)節(jié)、儲(chǔ)存環(huán)節(jié)和
中間環(huán)節(jié),而形式也要不斷創(chuàng)新,靈活設(shè)置,如密碼器、鍵盤字母亂序等,
都是有效的措施。
(三)對(duì)受侵害損壞或丟失的信息進(jìn)行還原
加強(qiáng)信息的安全性,就要利用計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)走好信息還原
工作。相關(guān)的信息破損或者消失后,利用這個(gè)相關(guān)的技術(shù)將它們恢復(fù)到原
來的狀態(tài),從而保證信息的完整。還原這個(gè)工作技術(shù)是有前提要求的,它
需要先對(duì)所有信息進(jìn)行云端拷貝,將系統(tǒng)中重要的信息雙份存儲(chǔ),拷貝的
一份存在特定的區(qū)域,并且是可以長期保存的,然后一旦信息出現(xiàn)問題,
將它們還原。而未進(jìn)行雙份存儲(chǔ)的信息,現(xiàn)階段的技術(shù)很難實(shí)現(xiàn)完全還原,
所以用戶自身要定期對(duì)認(rèn)為重要的信息進(jìn)行雙份儲(chǔ)存。不僅如此,拷貝的
那一份數(shù)據(jù)不需要特定人員管理,但是需要獨(dú)立存在,這樣才能及時(shí)找到
然后進(jìn)行還原。
(四)防病毒技術(shù)
計(jì)算機(jī)病毒是目前階段下破壞力最大的惡意程序,也是對(duì)網(wǎng)絡(luò)信息安
全危害性最為嚴(yán)重的因素之一。在一般情況下,計(jì)算機(jī)病毒網(wǎng)頁是通過運(yùn)
用某種途徑將信息注入計(jì)算機(jī)中,進(jìn)入到計(jì)算機(jī)中之后,病毒在特定的條
件下被激活,進(jìn)而對(duì)計(jì)算機(jī)產(chǎn)生損壞,為了更好的確保計(jì)算機(jī)網(wǎng)絡(luò)信息的
安全性,對(duì)病毒的查殺必須要徹底,其主要的措施如下:第一,利用正版
殺毒軟件,這是目前運(yùn)用的最為簡單的方法,比較常見的防毒軟件有卡巴
斯基與瑞星等,在殺毒軟件的選擇上一定要使用正版,這也能夠增強(qiáng)病毒
防治效果。第二,對(duì)病毒庫要進(jìn)行及時(shí)的更新,由于計(jì)算機(jī)軟件在不斷的
更新發(fā)展,因此潛伏在原計(jì)算機(jī)內(nèi)的病毒極有可能發(fā)生變異,因此要及時(shí)
的對(duì)病毒庫進(jìn)行更新與升級(jí),下載最新的防毒補(bǔ)丁。第三,要對(duì)郵件傳播
的病毒進(jìn)行重點(diǎn)的防治,在使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,如果收到不熟悉的
電子郵件不要將其打開,而是要在這之前利用殺毒軟件對(duì)其進(jìn)行查殺病毒,
確保電子郵件的安全性之后才能打開,除此之外,用戶在獲取信息資源時(shí)
一定要選擇正規(guī)的網(wǎng)站,大多數(shù)病毒的來源都是在小網(wǎng)站上,正規(guī)網(wǎng)站能
夠在一定程度上有效的防止病毒的侵入,最后,在使用存儲(chǔ)媒介例如 U 盤
和移動(dòng)硬盤時(shí)一定要進(jìn)行查殺,確保沒有病毒的情況下才能進(jìn)行使用,以
此來避免發(fā)生病毒的相互傳染。
三、創(chuàng)新防火墻的功能和技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷創(chuàng)新,相關(guān)的安全技術(shù)也要不斷創(chuàng)新,計(jì)算機(jī)網(wǎng)
絡(luò)信息安全技術(shù)重點(diǎn)內(nèi)容就是防火墻,所以要對(duì)其進(jìn)行創(chuàng)新,創(chuàng)新的內(nèi)容
主要包括三個(gè)方面:首先,防火墻具體功能不斷創(chuàng)新,現(xiàn)有的技術(shù)存在漏
洞,這一點(diǎn)上文已經(jīng)提高,所以要根據(jù)現(xiàn)階段計(jì)算機(jī)設(shè)備的先進(jìn)性來考慮,
相關(guān)廠家要重視提高技術(shù),使防火墻的功能能跟上網(wǎng)絡(luò)功能不斷豐富的速
度,使防火墻更依賴自身的功能,這樣可以減少占用計(jì)算機(jī)的內(nèi)存;其次,
完善防火墻自動(dòng)識(shí)別非法操作的功能,尤其一些偽裝的病毒文件,在整體
上自動(dòng)隔離,將它們刪除,另外要實(shí)現(xiàn)防火墻病毒庫自動(dòng)更新的功能;最
后,提高防火墻自動(dòng)化水平。當(dāng)前防火墻需要人工設(shè)置,自動(dòng)化運(yùn)行的功
能有欠缺,所以要用技術(shù)手段加以提高。防火墻的自動(dòng)化就是實(shí)現(xiàn)對(duì)隱藏
隱患即使識(shí)別,然后根據(jù)不同隱患自動(dòng)選擇不同的解決措施。
總之,隨著全球經(jīng)濟(jì)的快速發(fā)展,網(wǎng)絡(luò)也開始朝著 國 際化的方向發(fā)
展,同時(shí)各種各樣的危害也出現(xiàn)在網(wǎng)絡(luò)之中。隨著各種網(wǎng)絡(luò)防范措施的加
強(qiáng),更多的木馬病毒技術(shù)、黑客技術(shù)也在隨之加強(qiáng),因此在計(jì)算機(jī)升級(jí)過
程中,不僅需要保障系統(tǒng)、軟件的安全性,而且還需要重視安全問題。通
過對(duì)計(jì)算機(jī)信息系統(tǒng)的安全技術(shù)的相關(guān)研究與加強(qiáng),能夠在一定程度上保
護(hù)計(jì)算機(jī)信息系統(tǒng),確保其安全系統(tǒng)的穩(wěn)定性,但在實(shí)際的研究過程中,
還存在著大量的問題需要不斷的去探索,以確保全面清除危害計(jì)算機(jī)網(wǎng)絡(luò)
安全的威脅因素。
參考文獻(xiàn)
[1]侯英杰. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)分析及其發(fā)展[J]. 中國新通
信,2016,05.
[2]王圣蓉.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢的分析[J].電子技術(shù)與軟件工
程,2014,18.
應(yīng)當(dāng)深入開展專業(yè)培訓(xùn)教育,促進(jìn)官兵思想觀念轉(zhuǎn)變,并健全規(guī)章制度,加強(qiáng)技術(shù)配備建設(shè),從而實(shí)現(xiàn)信息網(wǎng)絡(luò)安全工作的飛躍.
【關(guān)鍵詞】武警部隊(duì);網(wǎng)絡(luò)安全;對(duì)策
武警部隊(duì)肩負(fù)著保衛(wèi)國家安全的重要使命,近年來隨著社會(huì)經(jīng)濟(jì)和技術(shù)的發(fā)展,部隊(duì)積極開展現(xiàn)代化建設(shè),計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用得到普及。但與此同時(shí),信息網(wǎng)絡(luò)安全工作面臨的問題也不容忽視,黑客入侵、病毒攻擊等問題愈演愈烈。所以部隊(duì)?wèi)?yīng)當(dāng)采取科學(xué)的應(yīng)對(duì)措施,提
升網(wǎng)絡(luò)安全水平。
1武警部隊(duì)信息網(wǎng)絡(luò)安全工作的重要性
武警部隊(duì)信息網(wǎng)絡(luò)安全是指部隊(duì)信息局域網(wǎng)的軟硬件和系統(tǒng)中的數(shù)據(jù)能夠獲得有效保護(hù),避免被惡意行為攻擊以及由此帶來的信息泄露、信息篡改、系統(tǒng)故障等問題,從而實(shí)現(xiàn)網(wǎng)絡(luò)正常運(yùn)轉(zhuǎn),使信息服務(wù)平穩(wěn)順暢。包括計(jì)算機(jī)和網(wǎng)絡(luò)的物理設(shè)備、安全操作系統(tǒng)、安全協(xié)
議、管理機(jī)制等都屬于信息網(wǎng)絡(luò)安全工作的重要組成部分。由于武警部隊(duì)肩負(fù)著保護(hù)國家安全和社會(huì)穩(wěn)定的職責(zé),其信息網(wǎng)絡(luò)安全工作直接關(guān)系到國家的政治安全、經(jīng)濟(jì)安全、文化安全。近年來武警部隊(duì)非常重視計(jì)算機(jī)網(wǎng)絡(luò)建設(shè),通過相應(yīng)的軟硬件投入,部隊(duì)辦公效率
顯著提高,并為信息資源共享、工作交流互動(dòng)提供了有力的支持。目前網(wǎng)絡(luò)已經(jīng)成為部隊(duì)工作正常運(yùn)行的重要載體,同時(shí)也體現(xiàn)著部隊(duì)的現(xiàn)代化水平。新時(shí)期深化信息網(wǎng)絡(luò)安全工作,不僅有助于提升官兵的信息素養(yǎng),增強(qiáng)官兵的網(wǎng)絡(luò)安全防范意識(shí),更是防止信息泄密、
惡意攻擊等問題的需求所在,安全的網(wǎng)絡(luò)運(yùn)行環(huán)境才能為部隊(duì)信息傳遞及各項(xiàng)工作提供保障。
2武警部隊(duì)信息網(wǎng)絡(luò)安全工作的現(xiàn)狀
信息技術(shù)飛速發(fā)展的今天,武警部隊(duì)信息網(wǎng)絡(luò)安全工作正在面臨嶄新的形勢,同時(shí)部隊(duì)網(wǎng)絡(luò)安全管理意識(shí)有待增強(qiáng),相應(yīng)的規(guī)章制度和技術(shù)應(yīng)用也需要上升到更高水平。
2.1武警部隊(duì)信息網(wǎng)絡(luò)安全工作更加復(fù)雜
互聯(lián)網(wǎng)時(shí)代的到來給部隊(duì)各項(xiàng)工作提供了非常便捷的網(wǎng)絡(luò)條件,但是很多新問題也是層出不窮。例如,隨著信息傳播深度和廣度的發(fā)展,敵對(duì)勢力的滲透手段更多,各種負(fù)面信息肆意傳播,直接給國家的政治安全和社會(huì)穩(wěn)定帶來影響。此外惡意軟件防不勝防,無線網(wǎng)覆
蓋加強(qiáng)的同時(shí)也會(huì)帶來新的隱患,這些都對(duì)信息網(wǎng)絡(luò)安全管理提出更高要求。
2.2武警部隊(duì)信息網(wǎng)絡(luò)安全意識(shí)有待增強(qiáng)
當(dāng)今社會(huì)科技日新月異,部隊(duì)用網(wǎng)需求較高,但是信息網(wǎng)絡(luò)安全工作的理念和方法卻相對(duì)落后。部隊(duì)現(xiàn)有網(wǎng)絡(luò)安全教育內(nèi)容不夠深入,官兵缺乏安全防范意識(shí),用網(wǎng)行為存在安全隱患,并且沒有充分意識(shí)到網(wǎng)絡(luò)安全問題的危害。信息網(wǎng)絡(luò)安全管理以傳統(tǒng)方法為主,前瞻
性管理明顯不足,對(duì)安全隱患未能給予有效的抑制。
2.3武警部隊(duì)信息網(wǎng)絡(luò)安全管理制度不健全
武警部隊(duì)信息網(wǎng)絡(luò)安全工作的內(nèi)容較為復(fù)雜,涉及的部門較多,如保衛(wèi)、宣傳、信息化等部門都與網(wǎng)絡(luò)監(jiān)管有關(guān)。由于綜合信息網(wǎng)使用率不斷提高,官兵使用移動(dòng)互聯(lián)網(wǎng)終端的數(shù)量隨之增加,相應(yīng)的監(jiān)督檢查、技術(shù)保障以及應(yīng)急處理等工作都需要與時(shí)俱進(jìn)發(fā)展,現(xiàn)有的
網(wǎng)絡(luò)安全管理制度還存在諸多有待改進(jìn)之處。
2.4武警部隊(duì)網(wǎng)絡(luò)安全技術(shù)配套不完善
信息網(wǎng)絡(luò)安全工作涉及軟硬件、系統(tǒng)的維護(hù)及管理,但是部隊(duì)網(wǎng)絡(luò)安全管理人才非常欠缺,熟練掌握計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的人才較少,管理人員專業(yè)知識(shí)儲(chǔ)備不足。而且部隊(duì)網(wǎng)絡(luò)安全防范軟件更新速度慢,硬件防護(hù)不到位,網(wǎng)絡(luò)使用過程中容易受到病毒入侵、信息破譯、
惡意破壞等問題的影響,現(xiàn)有安全缺陷急需解決。
3提升武警部隊(duì)信息網(wǎng)絡(luò)安全的對(duì)策
針對(duì)當(dāng)前工作中的問題,今后武警部隊(duì)?wèi)?yīng)當(dāng)深入開展專業(yè)培訓(xùn)教育,促進(jìn)官兵思想觀念轉(zhuǎn)變,并健全規(guī)章制度,加強(qiáng)技配備建設(shè),從而提升信息網(wǎng)絡(luò)安全管理水平。
3.1組織專業(yè)培訓(xùn)教育
由于網(wǎng)絡(luò)環(huán)境日益復(fù)雜,武警部隊(duì)?wèi)?yīng)當(dāng)積極開展官兵網(wǎng)絡(luò)使用行為的研究,探索信息網(wǎng)絡(luò)條件下的風(fēng)險(xiǎn)問題,繼而制定系統(tǒng)的培訓(xùn)課程,集中對(duì)官兵進(jìn)行網(wǎng)絡(luò)安全教育,使廣大武警官兵了解新時(shí)期信息網(wǎng)絡(luò)安全管理的迫切性和復(fù)雜性,明確各種非主觀原因下可能產(chǎn)生的
網(wǎng)絡(luò)風(fēng)險(xiǎn)問題,強(qiáng)化安全保密工作教育,提升官兵應(yīng)用信息技術(shù)設(shè)備的能力和素養(yǎng)。
3.2促進(jìn)官兵思想觀念轉(zhuǎn)變
信息網(wǎng)絡(luò)是安全管理工作中較為活躍的領(lǐng)域,同時(shí)也對(duì)國家安全穩(wěn)定產(chǎn)生著深刻的影響,所以新時(shí)期武警部隊(duì)?wèi)?yīng)當(dāng)突破原有思維的限制,緊跟時(shí)代步伐,轉(zhuǎn)變思想,更新觀念,深入研究互聯(lián)網(wǎng)環(huán)境下部隊(duì)信息網(wǎng)絡(luò)安全管理的特點(diǎn),明確自身應(yīng)肩負(fù)的職責(zé)和使命,并樹立
前瞻性的管理理念。部隊(duì)領(lǐng)導(dǎo)更要善于激發(fā)全員意識(shí),鼓勵(lì)官兵深入學(xué)習(xí)。
3.3健全信息網(wǎng)絡(luò)安全工作規(guī)章制度
嚴(yán)格的管理制度是武警部隊(duì)信息網(wǎng)絡(luò)安全工作的依據(jù)和保障,所以部隊(duì)?wèi)?yīng)從制度上明確辦公軟硬件及網(wǎng)絡(luò)的使用權(quán)限、各類文件的保密要求,加大網(wǎng)絡(luò)安全檢查監(jiān)督力度,及時(shí)處理出現(xiàn)的問題,并嚴(yán)肅追究當(dāng)事人責(zé)任。另外部隊(duì)還可運(yùn)用激勵(lì)考評(píng)制度,發(fā)揮廣大官兵干
部的積極性,使其規(guī)范網(wǎng)上行為。
3.4加強(qiáng)信息網(wǎng)絡(luò)安全管理的技術(shù)建設(shè)
近年來部隊(duì)大力開展現(xiàn)代化建設(shè),在網(wǎng)絡(luò)安全維護(hù)方面也應(yīng)當(dāng)積極應(yīng)用先進(jìn)技術(shù),完善技術(shù)配備。信息網(wǎng)絡(luò)管理人員應(yīng)設(shè)置安全性較高的賬號(hào)和密碼,根據(jù)相應(yīng)的權(quán)限進(jìn)行登錄。同時(shí)部隊(duì)要綜合應(yīng)用殺毒軟件、防火墻、入侵防御系統(tǒng)等技術(shù)手段,定期更新軟件,更改安
全密碼,防止各種惡意行為的入侵。
4總結(jié)
當(dāng)前武警部隊(duì)信息網(wǎng)絡(luò)安全工作正在面臨新的形勢,網(wǎng)絡(luò)運(yùn)行環(huán)境更加復(fù)雜,各種新問題不斷出現(xiàn),這些都給部隊(duì)信息網(wǎng)絡(luò)安全管理帶來更大挑戰(zhàn)。因此,新時(shí)期武警部隊(duì)?wèi)?yīng)當(dāng)樹立科學(xué)的管理理念,努力增強(qiáng)官兵綜合素質(zhì),建立健全規(guī)章制度,并廣泛應(yīng)用先進(jìn)技術(shù),從
而打造高效、安全的網(wǎng)絡(luò)系統(tǒng)。
參考文獻(xiàn)
[1]毛庚鑫.信息化環(huán)境中軍隊(duì)網(wǎng)絡(luò)信息安全的探討[J].科學(xué)家,2017(14).
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)