前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全存在的問(wèn)題主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:網(wǎng)絡(luò)安全 問(wèn)題 對(duì)策
一、引言
網(wǎng)絡(luò)安全是一門(mén)涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò)上的信息安全。從廣義來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。因此,分析網(wǎng)絡(luò)安全存在的問(wèn)題,提出保障網(wǎng)絡(luò)安全的相關(guān)對(duì)策十分重要。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題
2.1網(wǎng)絡(luò)面臨的安全威脅
我國(guó)的信息技術(shù)和網(wǎng)絡(luò)信息安全技術(shù)與國(guó)外相比還存在著較大的差距,大量的硬件、軟件基礎(chǔ)設(shè)施都是依靠從國(guó)外引進(jìn).據(jù)統(tǒng)計(jì),目前我國(guó)的計(jì)算機(jī)使用的操作系統(tǒng)幾乎全是美國(guó)微軟公司的Windows XP系統(tǒng),并且網(wǎng)絡(luò)操作系統(tǒng)95%以上均采用微軟公司的Windows XP.Win-dows XP注冊(cè)程序能夠自動(dòng)搜集有關(guān)用戶(hù)的信息,即使用戶(hù)已經(jīng)指明不要這樣做,注冊(cè)程序還是會(huì)在用戶(hù)不知情的情況下將這些信息發(fā)送給微軟,這無(wú)疑給我國(guó)的用戶(hù)安全造成巨大威脅.另?yè)?jù)統(tǒng)計(jì),我國(guó)的信息安全技術(shù)和產(chǎn)品約有66%是國(guó)外引進(jìn)的,絕大多數(shù)防火墻都是國(guó)外的產(chǎn)品,且許多在國(guó)外市場(chǎng)上均己過(guò)時(shí),這給我國(guó)的網(wǎng)絡(luò)信息安全造成了嚴(yán)重的隱患.
2.2未能對(duì)病毒及惡意控件進(jìn)行有效控制
從2005年的“灰鴿子”病毒及2006年的“毒王”―威金,到2007年的“網(wǎng)游盜號(hào)木馬”、“QQ通行證”,計(jì)算機(jī)病毒紛紛利用計(jì)算機(jī)網(wǎng)絡(luò)作為自己繁殖和傳播的載體及工具,呈現(xiàn)出愈演愈烈的勢(shì)頭,且造成的危害也越來(lái)越大,僅“威金”病毒用戶(hù)上報(bào)該病毒次數(shù)達(dá)到3600余萬(wàn)次,近50萬(wàn)臺(tái)電腦被感染。因此,對(duì)計(jì)算機(jī)病毒的防治也是計(jì)算機(jī)網(wǎng)絡(luò)安全所要面對(duì)的重要課題之一。
2.3來(lái)自?xún)?nèi)部網(wǎng)用戶(hù)的安全威脅
來(lái)自?xún)?nèi)部用戶(hù)的安全威脅遠(yuǎn)大于外部網(wǎng)用戶(hù)的安全威脅,由于使用者缺乏安全意識(shí),如果系統(tǒng)設(shè)置錯(cuò)誤,很容易造成損失,人為因素造成的安全漏洞無(wú)疑是整個(gè)網(wǎng)絡(luò)安全性的最大隱患。網(wǎng)絡(luò)管理員或網(wǎng)絡(luò)用戶(hù)都擁有相應(yīng)的權(quán)限,利用這些權(quán)限破壞網(wǎng)絡(luò)安全的隱患也很突出,如操作口令的泄漏,臨時(shí)文件未及時(shí)刪除而被竊取等,內(nèi)部人員有意無(wú)意的泄漏給黑客帶來(lái)可乘之機(jī)等,都可使網(wǎng)絡(luò)安全機(jī)制失靈。
三、維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
3.1殺(防)毒軟件不可少
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒也在不斷更新,病毒發(fā)作給全球計(jì)算機(jī)系統(tǒng)造成巨大損失,令人們談“毒”色變,病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成了極大的威脅,因此在安全防范中要充分合理使用的殺(防)病毒軟件。從功能上殺毒軟件可以分為單機(jī)防病毒軟件和網(wǎng)絡(luò)防病毒軟件兩大類(lèi)。單機(jī)防病毒軟件一般安裝在單臺(tái)PC上,即對(duì)本地工作站連接的遠(yuǎn)程資源采用分析掃描的方式檢測(cè)、清除病毒。網(wǎng)絡(luò)防病毒軟件則主要注重網(wǎng)絡(luò)防病毒,一旦病毒入侵網(wǎng)絡(luò)或者從網(wǎng)絡(luò)向其它資源傳染,網(wǎng)絡(luò)防病毒軟件會(huì)立刻檢測(cè)到并加以刪除。
目前人們對(duì)殺毒軟件存在誤區(qū),就是對(duì)待計(jì)算機(jī)病毒的關(guān)鍵是“殺”,其實(shí)病毒應(yīng)當(dāng)以“防”為主。絕大多數(shù)的殺毒軟件都在“飯后埋單”的工作,即計(jì)算機(jī)被病毒感染后殺毒軟件才去發(fā)現(xiàn)、分析和治療,這種被動(dòng)防御的消極模式遠(yuǎn)不能徹底解決計(jì)算機(jī)安全問(wèn)題。殺毒軟件應(yīng)立足于拒病毒于計(jì)算機(jī)門(mén)外。因此應(yīng)當(dāng)安裝殺毒軟件的實(shí)時(shí)監(jiān)控程序,并定期升級(jí)。
3.2網(wǎng)絡(luò)權(quán)限控制
網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施,用戶(hù)和用戶(hù)組被賦予一定的權(quán)限,為網(wǎng)絡(luò)訪(fǎng)問(wèn)提供了第一層訪(fǎng)問(wèn)控制。
用戶(hù)的入網(wǎng)訪(fǎng)問(wèn)控制可分為三個(gè)步驟:用戶(hù)名的識(shí)別與驗(yàn)證、用戶(hù)口令的識(shí)別與驗(yàn)證、用戶(hù)帳號(hào)的缺省限制檢查。對(duì)網(wǎng)絡(luò)用戶(hù)的用戶(hù)名和口令進(jìn)行驗(yàn)證是防止非法訪(fǎng)問(wèn)的第一道防線(xiàn),用戶(hù)注冊(cè)時(shí)首先輸入用戶(hù)名和口令,服務(wù)器將驗(yàn)證所輸入的內(nèi)容是否合法。用戶(hù)的口令是用戶(hù)入網(wǎng)的關(guān)鍵所在,為保證口令的安全性,用戶(hù)口令不能顯示在屏幕上,口令長(zhǎng)度應(yīng)不少于6個(gè)字符,口令字符最好是數(shù)字、字母和其他字符的混合,用戶(hù)口令必須經(jīng)過(guò)加密。用戶(hù)名和口令驗(yàn)證有效之后,再進(jìn)一步履行用戶(hù)帳號(hào)的缺省限制檢查。
3.3及時(shí)安裝漏洞補(bǔ)丁程序
微軟對(duì)漏洞有明確定義:漏洞是可以在攻擊過(guò)程中利用的弱點(diǎn),可以是軟件、硬件、程序缺點(diǎn)、功能設(shè)計(jì)或者配置不當(dāng)?shù)?。美?guó)威斯康星大學(xué)的Miller給出一份有關(guān)現(xiàn)今流行的操作系統(tǒng)和應(yīng)用程序的研究報(bào)告,指出軟件中不可能沒(méi)有漏洞和缺陷。如今越來(lái)越多的病毒和黑客利用軟件漏洞攻擊網(wǎng)絡(luò)用戶(hù),比如有名的沖擊波病毒就是利用微軟的RPC漏洞進(jìn)行傳播,震蕩波病毒利用Windows的LSASS中存在的一個(gè)緩沖區(qū)溢出漏洞進(jìn)行攻擊。當(dāng)我們的系統(tǒng)程序中有漏洞時(shí),就會(huì)造成極大的安全隱患。為了糾正這些漏洞,軟件廠商補(bǔ)丁程序。我們應(yīng)及時(shí)安裝漏洞補(bǔ)丁程序,有效解決漏洞程序所帶來(lái)的安全問(wèn)題。
3.4數(shù)據(jù)加密與密碼保護(hù)策略
與防火墻技術(shù)相比,數(shù)據(jù)加密策略比較靈活,更加適用于開(kāi)放的網(wǎng)絡(luò)。數(shù)據(jù)加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令等動(dòng)態(tài)數(shù)據(jù),動(dòng)態(tài)數(shù)據(jù)的攻擊分為主動(dòng)攻擊和被動(dòng)攻擊兩種方式。對(duì)于主動(dòng)攻擊,雖無(wú)法避免,但卻可以有效地檢測(cè);而被動(dòng)攻擊雖無(wú)法檢測(cè),但卻可以避免,實(shí)現(xiàn)這一切的基礎(chǔ)就是數(shù)據(jù)加密。數(shù)據(jù)加密實(shí)質(zhì)上是對(duì)以符號(hào)為基礎(chǔ)的數(shù)據(jù)進(jìn)行移位和置換的變換算法,這種變換是受“密鑰”控制的。數(shù)據(jù)加密過(guò)程是由形形的加密算法來(lái)具體實(shí)施,它以很小的代價(jià)提供很大的安全保護(hù)。
【 關(guān)鍵詞 】 計(jì)算機(jī)網(wǎng)絡(luò);黑客;木馬;防御
Discussion of Problems and Measures of Computer Network Security
Xie Ke-feng
(The Great Hall of the People Management Bureau Beijing 100800)
【 Abstract 】 With the rapid development of computer network technology, it has been widely applied in the financial economy, science and culture, military and other fields, and achieved remarkable results. Computer network improves the work efficiency and life quality, but also poses a potential threat. Computer network security has become an important resistance networks are being used, in this paper the author many years of practical experience based on the detailed analysis of the main problems of computer network security, discusses the security defense measures of computer network, in order to be able to promote the popularization and application of computer network.
1 引言
計(jì)算機(jī)網(wǎng)絡(luò)具有開(kāi)放性,給人們的日常學(xué)習(xí)、生活和辦公帶來(lái)了極大的便利。與此同時(shí),也帶來(lái)了潛在的威脅,影響計(jì)算機(jī)網(wǎng)絡(luò)的安全使用,比如計(jì)算機(jī)木馬等病毒入侵、黑客攻擊等,都會(huì)影響人們使用網(wǎng)絡(luò)的安全性,給人們的生活和社會(huì)活動(dòng)帶來(lái)困擾,也阻礙了計(jì)算機(jī)網(wǎng)絡(luò)的快速推廣。
本文詳細(xì)地分析了計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全問(wèn)題,比如計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的漏洞、木馬和病毒等潛伏周期更長(zhǎng)和更加難以發(fā)現(xiàn)、計(jì)算機(jī)病毒日趨智能化等。針對(duì)這些安全問(wèn)題提出了相關(guān)的防御措施,可以幫助人們更好地利用計(jì)算機(jī)網(wǎng)絡(luò),充分地發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的作用。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全存在問(wèn)題
隨著計(jì)算機(jī)網(wǎng)絡(luò)的廣泛使用,計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題越來(lái)越多,網(wǎng)絡(luò)安全威脅對(duì)用戶(hù)造成的損失也越來(lái)越嚴(yán)重,比如2007年1月流行的“熊貓燒香”病毒,在極短時(shí)間之內(nèi)就感染了幾千臺(tái)計(jì)算機(jī),給人們?cè)斐傻膿p失高達(dá)數(shù)億人民幣,影響了多個(gè)企業(yè)的正常辦公。
目前,計(jì)算機(jī)網(wǎng)絡(luò)安全威脅有多種,可以將其歸為計(jì)算機(jī)網(wǎng)絡(luò)軟件固有的漏洞、日趨智能化的網(wǎng)絡(luò)病毒和木馬、網(wǎng)絡(luò)安全管理制度存在缺陷等三類(lèi)。
2.1 計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)軟件固有的漏洞
隨著計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)的研制和開(kāi)發(fā),已經(jīng)發(fā)展了很多代,從單機(jī)板過(guò)渡到了分布式管理系統(tǒng)、移動(dòng)互聯(lián)網(wǎng)系統(tǒng)等多種形式,并且取得了顯著的應(yīng)用成就。但是網(wǎng)絡(luò)系統(tǒng)在開(kāi)發(fā)實(shí)現(xiàn)過(guò)程中,通信基礎(chǔ)線(xiàn)路、網(wǎng)絡(luò)通信協(xié)議、網(wǎng)絡(luò)操作系統(tǒng)也日趨復(fù)雜,潛在的漏洞越來(lái)越多,盡管網(wǎng)絡(luò)操作系統(tǒng)軟件的開(kāi)發(fā)者一直在升級(jí)系統(tǒng),針對(duì)已經(jīng)發(fā)現(xiàn)的漏洞進(jìn)行維護(hù)和完善,但是操作系統(tǒng)依然出現(xiàn)新的漏洞,給黑客等帶來(lái)新的攻擊手段,導(dǎo)致網(wǎng)絡(luò)操作系統(tǒng)面臨的危害也越來(lái)越大。
2.2 日趨智能化的網(wǎng)絡(luò)病毒和木馬
隨著編程技術(shù)的日趨進(jìn)步,程序設(shè)計(jì)語(yǔ)言已經(jīng)高達(dá)數(shù)百種,并且隨著各種數(shù)據(jù)結(jié)構(gòu)和程序設(shè)計(jì)算法的提升和改進(jìn),計(jì)算機(jī)網(wǎng)絡(luò)的病毒、木馬等程序也越來(lái)越智能化,其在目標(biāo)主機(jī)中潛伏的時(shí)間更長(zhǎng),感染的文件和信息更多,破壞力也更大。通常情況下,處于計(jì)算機(jī)網(wǎng)絡(luò)中的一臺(tái)終端或服務(wù)器遭到病毒或木馬入侵,其會(huì)迅速地蔓延到整個(gè)網(wǎng)絡(luò)系統(tǒng),危害其他的主機(jī)和服務(wù)器,迫使網(wǎng)絡(luò)發(fā)生癱瘓。
2.3 網(wǎng)絡(luò)安全管理制度存在缺陷
計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展迅速,普及和推廣的速度也非???,但是計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度卻沒(méi)有及時(shí)地構(gòu)建和完善,許多計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)的水平良莠不齊,缺乏網(wǎng)絡(luò)安全防范意識(shí),隨意下載和傳播計(jì)算機(jī)病毒,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)處于崩潰和癱瘓的危險(xiǎn)之中。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全防御措施
3.1 構(gòu)建完善的網(wǎng)絡(luò)安全管理制度
強(qiáng)化網(wǎng)絡(luò)安全防御,首先要構(gòu)建一個(gè)嚴(yán)格的、規(guī)范的網(wǎng)路安全管理制度,提高人們的網(wǎng)絡(luò)安全防御意識(shí)。
關(guān)鍵詞:計(jì)算機(jī) 安全技術(shù)存在的問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。從技術(shù)上來(lái)說(shuō), 計(jì)算機(jī)網(wǎng)絡(luò)安全主要由防病毒、防火墻等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件無(wú)法確保網(wǎng)絡(luò)信息的安全性。目前廣泛運(yùn)用和比較成熟的網(wǎng)絡(luò)安全技術(shù)主要有:防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、PKI技術(shù)等。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
(一)防火墻技術(shù)。防火墻是指一個(gè)由軟件或硬件設(shè)備組合而成,處于企業(yè)或網(wǎng)絡(luò)群體計(jì)算機(jī)與外界通道之間,限制外界用戶(hù)對(duì)內(nèi)部網(wǎng)絡(luò)訪(fǎng)問(wèn)及管理內(nèi)部用戶(hù)訪(fǎng)問(wèn)外界網(wǎng)絡(luò)的權(quán)限。防火墻是網(wǎng)絡(luò)安全的屏障,配置防火墻是實(shí)現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟(jì)、最有效的安全措施之一。當(dāng)一個(gè)網(wǎng)絡(luò)接上Internet之后,系統(tǒng)的安全除了考慮計(jì)算機(jī)病毒、系統(tǒng)的健壯性之外,更主要的是防止非法用戶(hù)的入侵,而目前防止的措施主要是靠防火墻技術(shù)完成。防火墻能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。其次對(duì)網(wǎng)絡(luò)存取和訪(fǎng)問(wèn)進(jìn)行監(jiān)控審計(jì)。如果所有的訪(fǎng)問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪(fǎng)問(wèn)并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)發(fā)生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。再次防止內(nèi)部信息的外泄。利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而降低了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。
(二)數(shù)據(jù)加密技術(shù)。與防火墻相比,數(shù)據(jù)加密技術(shù)比較靈活,更加適用于開(kāi)放的網(wǎng)絡(luò)。數(shù)據(jù)加密主要用于對(duì)動(dòng)態(tài)信息的保護(hù),對(duì)動(dòng)態(tài)數(shù)據(jù)的攻擊分為主動(dòng)攻擊和被動(dòng)攻擊。對(duì)于主動(dòng)攻擊,雖無(wú)法避免,但卻可以有效地檢測(cè);而對(duì)于被動(dòng)攻擊,雖無(wú)法檢測(cè),但卻可以避免,實(shí)現(xiàn)這一切的基礎(chǔ)就是數(shù)據(jù)加密。數(shù)據(jù)加密技術(shù)分為兩類(lèi):即對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密。
1.對(duì)稱(chēng)加密技術(shù)。對(duì)稱(chēng)加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密密鑰與解密密鑰是相同的,或者可以由其中一個(gè)推知另一個(gè),這種加密方法可簡(jiǎn)化加密處理過(guò)程,信息交換雙方都不必彼此研究和交換專(zhuān)用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機(jī)密性和報(bào)文完整性就可以得以保證。目前,廣為采用的一種對(duì)稱(chēng)加密方式是數(shù)據(jù)加密標(biāo)準(zhǔn)DES,DES的成功應(yīng)用是在銀行業(yè)中的電子資金轉(zhuǎn)賬(EFT)領(lǐng)域中。2.非對(duì)稱(chēng)加密。在非對(duì)稱(chēng)加密體系中,密鑰被分解為一對(duì)(即公開(kāi)密鑰和私有密鑰)。這對(duì)密鑰中任何一把都可以作為公開(kāi)密鑰通過(guò)非保密方式向他人公開(kāi),而另一把作為私有密鑰加以保存。公開(kāi)密鑰用于加密,私有密鑰用于解密,私有密鑰只能有生成密鑰的交換方掌握,公開(kāi)密鑰可廣泛公布,但它只對(duì)應(yīng)于生成密鑰的交換方。非對(duì)稱(chēng)加密方式可以使通信雙方無(wú)須事先交換密鑰就可以建立安全通信,廣泛應(yīng)用于身份認(rèn)證、數(shù)字簽名等信息交換領(lǐng)域。
(三)PKI技術(shù)。PKI技術(shù)就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)。由于通過(guò)網(wǎng)絡(luò)進(jìn)行的電子商務(wù)、電子政務(wù)、電子事務(wù)等活動(dòng)缺少物理接觸,因此使得用電子方式驗(yàn)證信任關(guān)系變得至關(guān)重要。而PKI技術(shù)作為一種相對(duì)安全的技術(shù),恰恰成為了電子商務(wù)、電子政務(wù)、電子事務(wù)的密碼技術(shù)的首要選擇,在實(shí)際的操作過(guò)程中他能夠有效地解決電子商務(wù)應(yīng)用中的機(jī)密性、真實(shí)性、完整性、不可否認(rèn)性和存取控制等安全問(wèn)題,而進(jìn)一步保護(hù)客戶(hù)的資料安全。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題
關(guān)鍵詞:安全管理;高校計(jì)算機(jī)網(wǎng)絡(luò);問(wèn)題;策略
在當(dāng)前高校的教學(xué)工作當(dāng)中,計(jì)算機(jī)網(wǎng)絡(luò)作為其中十分重要的基礎(chǔ)設(shè)施,為日常教學(xué)工作的開(kāi)展提供了可靠的保障。但是在計(jì)算機(jī)網(wǎng)絡(luò)自由性、開(kāi)放性等特性的影響下,自身的安全性不夠穩(wěn)定,影響了高校師生的正常使用。特別是在當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展的情況下,各種外界因素的影響,使得高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理面臨更多的威脅,使得計(jì)算機(jī)網(wǎng)絡(luò)安全管理的形勢(shì)日益嚴(yán)峻。而通過(guò)對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理中存在的問(wèn)題與不足進(jìn)行分析,能夠提升高校管理者對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的重視程度,采取更為有效的改善措施,開(kāi)展更為高效的安全管理工作。
1高校計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題類(lèi)型
1.1黑客與病毒入侵
在當(dāng)前高校計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中,病毒一直是困擾工作人員的難題,一旦計(jì)算機(jī)受到病毒入侵之后,不僅會(huì)對(duì)計(jì)算機(jī)的正常使用產(chǎn)生影響,甚至?xí)斐烧麄€(gè)計(jì)算機(jī)網(wǎng)絡(luò)的癱瘓,計(jì)算機(jī)病毒當(dāng)中所攜帶的程序代碼以及計(jì)算機(jī)指令,會(huì)對(duì)整個(gè)的網(wǎng)絡(luò)安全產(chǎn)生威脅。特別是在開(kāi)放自由的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒利用自身所具備的傳播性、隱蔽性以及破壞性等特點(diǎn),嚴(yán)重威脅著高校的計(jì)算網(wǎng)絡(luò)安全。在當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平不斷提升的情況下,病毒的種類(lèi)與類(lèi)型越來(lái)越多,高校計(jì)算機(jī)網(wǎng)絡(luò)中存在的漏洞,為黑客以及病毒入侵提供了便利的條件。比如說(shuō)2017年5月出現(xiàn)的“比特幣”病毒,對(duì)諸多高等院校產(chǎn)生了影響。
1.2蓄意破壞
在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境當(dāng)中,一些不法分子會(huì)對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行蓄意破壞,通過(guò)對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的IP進(jìn)行破壞,使得計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行受到了影響,甚至?xí)M(jìn)行數(shù)據(jù)資料的惡意刪除情況。特別是對(duì)于高校計(jì)算機(jī)來(lái)說(shuō),設(shè)備型號(hào)比較復(fù)雜,而設(shè)備的布置比較分散,對(duì)于集中管理帶來(lái)了較大的難度。這就使得一些不法分子利用計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備當(dāng)中存在的漏洞,進(jìn)行蓄意破壞,對(duì)其中的重要文件進(jìn)行破壞、修改,甚至出現(xiàn)篡改高校網(wǎng)站首頁(yè)的情況。在不法分子蓄意破壞下,高校計(jì)算機(jī)網(wǎng)絡(luò)安全無(wú)法得到保障,甚至?xí)霈F(xiàn)一些比較嚴(yán)重的事故,損害了高校的形象。
1.3網(wǎng)絡(luò)垃圾
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,其在人們生活當(dāng)中所扮演的角色更為重要,這就使得一些人為了獲取個(gè)人私利,大肆傳播一下騷擾廣告以及垃圾郵件等等,而一些人利用這些網(wǎng)絡(luò)垃圾作為媒介,進(jìn)行不良信息甚至是病毒的傳播。在這些網(wǎng)絡(luò)垃圾的影響下,高校計(jì)算機(jī)網(wǎng)絡(luò)的寬帶資源就會(huì)出現(xiàn)浪費(fèi),同時(shí)其所具有的破壞性,也會(huì)對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)嚴(yán)重的安全威脅,使得網(wǎng)絡(luò)運(yùn)營(yíng)受到了嚴(yán)重的阻礙。盡管高校為了應(yīng)對(duì)網(wǎng)絡(luò)垃圾,建立了為用戶(hù)服務(wù)的電子郵件服務(wù)器,但是由于管理制度的缺陷,使得網(wǎng)絡(luò)垃圾的傳播更為便利,破壞性更為顯著,甚至?xí)斐筛咝>W(wǎng)絡(luò)崩潰的局面。
2高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理中存在的問(wèn)題
2.1計(jì)算機(jī)網(wǎng)絡(luò)安全管理不夠重視
在現(xiàn)階段網(wǎng)絡(luò)信息技術(shù)的發(fā)展下,高校在計(jì)算機(jī)網(wǎng)絡(luò)方面的建設(shè)工作取得了顯著的成就,網(wǎng)絡(luò)規(guī)模越來(lái)越大,為全體師生的工作以及學(xué)習(xí)提供了便利的條件。但是在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建的過(guò)程中,重點(diǎn)放在了建設(shè)規(guī)模方面,并沒(méi)有提升自身的安全管理意識(shí),特別是對(duì)于一些地處經(jīng)濟(jì)較為落后區(qū)域的高校,將大量的人力物力用于計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模擴(kuò)張方面,但是在計(jì)算機(jī)網(wǎng)絡(luò)安全管理方面缺乏足夠的重視[1]。在這種情況下,一旦高校計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的之后,管理者由于缺乏足夠的重視,認(rèn)為影響不大,并沒(méi)有對(duì)這些問(wèn)題進(jìn)行及時(shí)的解決,不僅對(duì)師生的正常使用產(chǎn)生了影響,同時(shí)還會(huì)造成一些信息的泄露。
2.2專(zhuān)業(yè)人才缺乏
目前大多數(shù)的高等院校中,計(jì)算機(jī)網(wǎng)絡(luò)安全管理人才短缺的情況比較普遍,這就使得各項(xiàng)安全管理工作無(wú)法得到有效的開(kāi)展。對(duì)于許多院校來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員的工作主要是進(jìn)行硬件設(shè)備的看官,其自身在計(jì)算機(jī)安全管理技術(shù)以及經(jīng)驗(yàn)方面存在明顯的短缺,在面對(duì)一些復(fù)雜的網(wǎng)絡(luò)安全問(wèn)題時(shí),很難及時(shí)的進(jìn)行處理,無(wú)法應(yīng)對(duì)一些突發(fā)的網(wǎng)絡(luò)安全事件。在這種情況下,如果遇到比較嚴(yán)重計(jì)算機(jī)網(wǎng)絡(luò)安全事故之后,高等院校很難憑借自身的管理人員來(lái)進(jìn)行處理,往往需要向校外的專(zhuān)業(yè)管理人才求助,無(wú)法及時(shí)有效的解決,使得自身的正常運(yùn)行受到了較大的影響。
2.3安全防范意識(shí)較差
高校計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過(guò)程中,能夠?yàn)槭褂谜咛峁┴S富的學(xué)習(xí)資源,這些資源具有開(kāi)放性,學(xué)生、教師以及各類(lèi)教職工都能夠使用,這就使得人員構(gòu)成比較復(fù)雜,同時(shí)受到自身素質(zhì)的影響,經(jīng)常會(huì)出現(xiàn)一些危及網(wǎng)絡(luò)安全的情況。特別是部分人員借助校內(nèi)計(jì)算機(jī)網(wǎng)絡(luò),進(jìn)行一些低級(jí)趣味內(nèi)容,甚至是黃賭毒信息的傳播,對(duì)學(xué)生的健康成長(zhǎng)產(chǎn)生了嚴(yán)重的威脅,同時(shí)也為病毒入侵提供了便利的條件[2]。除此之外,在計(jì)算機(jī)網(wǎng)絡(luò)安全管理當(dāng)中,管理人員所設(shè)施的密碼較為簡(jiǎn)單,沒(méi)有構(gòu)建復(fù)雜的加密程序,很容易被破解,使得計(jì)算機(jī)網(wǎng)絡(luò)安全無(wú)法得到有效的保障。
3高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理措施
為了更好的應(yīng)對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全管理當(dāng)中存在的不足,高校必須提升自身的重視程度,強(qiáng)化人才培養(yǎng),改善自身的風(fēng)險(xiǎn)管理意識(shí),構(gòu)建完善的安全管理機(jī)制,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全管理水平的提升。
3.1完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度
從現(xiàn)階段高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理來(lái)看,必須要提升重視,完善相應(yīng)的管理制度,從而為安全管理工作的落實(shí)提供保障。高校需要結(jié)合自身的具體情況,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)使用進(jìn)行規(guī)范,同時(shí)聘請(qǐng)專(zhuān)業(yè)的人員,負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理與維護(hù)。借助高校網(wǎng)絡(luò)資源的優(yōu)勢(shì),強(qiáng)化網(wǎng)絡(luò)安全防護(hù)知識(shí)宣傳工作,提升高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理意識(shí)。在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的過(guò)程中,高校不僅需要進(jìn)行規(guī)模的擴(kuò)張,同時(shí)需要采取有效的措施,強(qiáng)化對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理工作,引進(jìn)先進(jìn)的網(wǎng)絡(luò)安全防護(hù)系統(tǒng),為計(jì)算機(jī)網(wǎng)絡(luò)安全提供可靠的保障。
3.2完善人才管理體系
在日常管理工作當(dāng)中,高校需要將計(jì)算機(jī)網(wǎng)絡(luò)安全管理列入到重點(diǎn)工作當(dāng)中,結(jié)合自身的實(shí)際情況,構(gòu)建完善的人才管理體系,積極的引進(jìn)一些專(zhuān)業(yè)性人才,同時(shí)強(qiáng)化對(duì)人才的考核,保證每一位人員都能夠有效的完成自身的工作。在進(jìn)行考核的過(guò)程中,需要對(duì)一些常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行分析,對(duì)管理人員的實(shí)際操作以及抵御病毒入侵能力進(jìn)行分析,從而實(shí)現(xiàn)網(wǎng)絡(luò)安全防范水平的提升。除此之外,在高校計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中,整個(gè)的管理系統(tǒng)十分龐大,這就需要在每一個(gè)環(huán)節(jié)與節(jié)點(diǎn)當(dāng)中,安排專(zhuān)業(yè)的管理人員,強(qiáng)化對(duì)管理人員的培訓(xùn)教育,實(shí)現(xiàn)其專(zhuān)業(yè)能力的提升,從而更好的應(yīng)對(duì)各類(lèi)安全威脅,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠運(yùn)行,為全體師生營(yíng)造一個(gè)良好的學(xué)習(xí)工作環(huán)境[3]。
3.3提升安全風(fēng)險(xiǎn)防范意識(shí)
對(duì)于高校計(jì)算機(jī)網(wǎng)絡(luò)來(lái)說(shuō),包括校園內(nèi)部網(wǎng)絡(luò)以及外網(wǎng),這就需要在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全管理的過(guò)程中,應(yīng)該針對(duì)不同的安全防護(hù)等級(jí),采取有效的安全管理機(jī)制,通過(guò)開(kāi)展校園宣傳以及內(nèi)部培訓(xùn)的方式,提升全體師生的安全風(fēng)險(xiǎn)防范意識(shí),嚴(yán)懲威脅、破壞計(jì)算機(jī)網(wǎng)絡(luò)安全的行為。在網(wǎng)絡(luò)信息平臺(tái)當(dāng)中,各種各樣的安全風(fēng)險(xiǎn)都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生威脅,包括外來(lái)郵件、惡意軟件等等,這就需要提升師生的安全防范意識(shí),遠(yuǎn)離非法網(wǎng)站以及不良信息,構(gòu)建一個(gè)安全的上網(wǎng)環(huán)境。通過(guò)加強(qiáng)道德法制宣傳,讓廣大師生對(duì)網(wǎng)絡(luò)安全防范的重要性有一個(gè)正確的認(rèn)識(shí),從而自覺(jué)抵制不良信息,凈化網(wǎng)絡(luò)環(huán)境。
【關(guān)鍵詞】 網(wǎng)絡(luò)信息 安全問(wèn)題 策略研究
計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展給社會(huì)進(jìn)步帶來(lái)了機(jī)遇也帶來(lái)了挑戰(zhàn),人們的生活方式相較之前有著很大的不同,加之智能手機(jī)已經(jīng)深入了人們的生活,網(wǎng)絡(luò)成為了人們隨時(shí)隨地可以使用的工具,所以網(wǎng)絡(luò)信息的安全也受到了更大的關(guān)注,加強(qiáng)網(wǎng)絡(luò)使用的安全性極其重要。
一、網(wǎng)絡(luò)信息安全存在的問(wèn)題種類(lèi)分析
1、由于網(wǎng)絡(luò)系統(tǒng)的自身產(chǎn)生的安全問(wèn)題。網(wǎng)絡(luò)是開(kāi)放的,但是網(wǎng)絡(luò)系統(tǒng)其實(shí)是比較脆弱的,開(kāi)放性的網(wǎng)絡(luò)給用戶(hù)的使用帶來(lái)了便利,但是也更容易受到外界的入侵破壞,在計(jì)算機(jī)的編程過(guò)程中也會(huì)產(chǎn)生一些漏洞,導(dǎo)致計(jì)算機(jī)本身的安全性能下降,帶來(lái)嚴(yán)重的安全隱患。
2、出現(xiàn)人為的進(jìn)行網(wǎng)絡(luò)攻擊的行為。網(wǎng)絡(luò)黑客是對(duì)網(wǎng)絡(luò)安全造成威脅的主要原因,這些黑客一般都是有組織的,都是一些不法分子,他們對(duì)計(jì)算機(jī)的入侵會(huì)帶來(lái)比較嚴(yán)重的后果,無(wú)論是進(jìn)行主動(dòng)型還是被動(dòng)型的攻擊,都會(huì)對(duì)網(wǎng)絡(luò)安全產(chǎn)生影響。防止黑客攻擊已經(jīng)成為目前我國(guó)最注重的網(wǎng)絡(luò)安全問(wèn)題,因?yàn)楹诳涂梢允瓜到y(tǒng)中的重要信息和數(shù)據(jù)發(fā)生泄漏,造成用戶(hù)損失以及影響網(wǎng)絡(luò)的正常運(yùn)行。
3、由于用戶(hù)操作計(jì)算機(jī)失誤造成的安全問(wèn)題。計(jì)算機(jī)用戶(hù)的安全意識(shí)不強(qiáng)也是給不法分子可趁之機(jī)的重要原因,因?yàn)橛?jì)算機(jī)的逐漸普及,很多文化程度并不高的用戶(hù)也可以使用,但是他們對(duì)于網(wǎng)絡(luò)安全問(wèn)題往往不夠重視,直接表現(xiàn)在用戶(hù)密碼的設(shè)置上,密碼設(shè)置簡(jiǎn)單易破解都是會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)威脅的。
4、通過(guò)郵件進(jìn)行網(wǎng)絡(luò)犯罪。郵件的可傳播范圍很廣,但會(huì)有很多不法分子利用這個(gè)渠道實(shí)施竊取信息的行為,收到的垃圾郵件數(shù)量越來(lái)越多,黑客會(huì)選擇帶有一些病毒的垃圾軟件強(qiáng)行發(fā)送給用戶(hù),用戶(hù)被迫接受,會(huì)在不知情的狀態(tài)下將自己的個(gè)人信息輸入,造成安全隱患。
5、電腦病毒種類(lèi)多樣化。隨著網(wǎng)絡(luò)的進(jìn)步,越來(lái)越多的電腦病毒出F在我們的計(jì)算機(jī)上,威脅著網(wǎng)絡(luò)的安全,計(jì)算機(jī)病毒的隱藏性很強(qiáng),可以潛伏在硬盤(pán)或者軟盤(pán)中,傳播途徑也有很多種,可以對(duì)計(jì)算機(jī)產(chǎn)生破壞,甚至可以導(dǎo)致網(wǎng)絡(luò)癱瘓,產(chǎn)生嚴(yán)重的網(wǎng)絡(luò)信息安全問(wèn)題。
二、保證網(wǎng)絡(luò)信息的安全問(wèn)題的方法策略
1、將電腦主機(jī)的IP地址進(jìn)行隱藏。主機(jī)的信息泄露是網(wǎng)絡(luò)安全中經(jīng)常出現(xiàn)的隱患,主機(jī)信息中的IP地址信息一旦泄露,進(jìn)行任何攻擊都是很方便的,因此IP地址對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō)是重中之重,黑客攻擊電腦的準(zhǔn)備工作就是查看電腦用戶(hù)的IP地址。所以,將IP地址進(jìn)行隱藏可以從根本上防止網(wǎng)絡(luò)安全問(wèn)題出現(xiàn),進(jìn)行隱藏的方式有很多,主要方式就是選擇使用服務(wù)器來(lái)保護(hù)主機(jī)IP。
2、將計(jì)算機(jī)上沒(méi)有必要的端口關(guān)閉。黑客攻擊電腦的重要途徑就是對(duì)電腦用戶(hù)的計(jì)算機(jī)端口進(jìn)行掃描,目前市面上也有一些監(jiān)控端口安全的軟件,會(huì)在端口受到入侵時(shí)發(fā)出警告,但是并沒(méi)有得到普及,為了防止這種類(lèi)型的黑客攻擊,可以使用工具將沒(méi)有必要的端口關(guān)閉,或者不經(jīng)常使用的端口也可以關(guān)閉,減少開(kāi)放的端口就可以有效減少計(jì)算機(jī)端口被掃描的概率,保證網(wǎng)絡(luò)的安全性得到提升。
3、設(shè)置無(wú)權(quán)限管理者賬號(hào)。管理員賬戶(hù)是有權(quán)限來(lái)獲得以及更改賬戶(hù)的密碼的,對(duì)管理員賬號(hào)的保護(hù)工作必不可少,可以采取的有效措施分為兩個(gè)步驟,第一個(gè)步驟就是先將真正的管理員賬戶(hù)進(jìn)行加密處理,密碼設(shè)置的要復(fù)雜難破解;第二個(gè)步驟的目的是為了給黑客帶來(lái)錯(cuò)覺(jué),設(shè)計(jì)一個(gè)無(wú)權(quán)限進(jìn)行工作的賬號(hào),讓黑客短時(shí)間內(nèi)無(wú)法找到真正的賬戶(hù)進(jìn)行攻擊,將網(wǎng)絡(luò)信息的安全等級(jí)提高一倍。
4、在計(jì)算機(jī)允許的來(lái)賓賬戶(hù)上加設(shè)防線(xiàn)。在計(jì)算機(jī)上有一種被允許進(jìn)入的特殊賬戶(hù),就是常說(shuō)的來(lái)賓賬戶(hù)。這種賬戶(hù)被允許訪(fǎng)問(wèn)有限的計(jì)算機(jī)信息,但是這樣的特殊卻給黑客打開(kāi)了攻擊網(wǎng)絡(luò)的大門(mén),給黑客的違法行為帶來(lái)了方便,將這種安全隱患進(jìn)行避免的最有效方式就是禁止來(lái)賓賬戶(hù)的訪(fǎng)問(wèn),可以給來(lái)賓賬戶(hù)設(shè)置一個(gè)復(fù)雜的密碼,將其可以訪(fǎng)問(wèn)的權(quán)限進(jìn)行實(shí)時(shí)監(jiān)控,盡可能的使來(lái)賓賬戶(hù)不被黑客所利用。
5、在計(jì)算機(jī)上安裝安全軟件。安全軟件的使用是最簡(jiǎn)單的保護(hù)網(wǎng)絡(luò)、實(shí)現(xiàn)網(wǎng)絡(luò)安全的途徑,防火墻和安全的殺毒軟件是電腦程序中必備的軟件。這些軟件雖然不能做到百分之百的防止黑客入侵,但是可以避免絕大多數(shù)的低級(jí)黑客入侵計(jì)算機(jī),將網(wǎng)絡(luò)安全問(wèn)題得到保障。
6、對(duì)陌生郵件提高警惕。陌生的郵件也是黑客攻擊電腦的入口,他們會(huì)選擇冒充正規(guī)網(wǎng)站來(lái)套取用戶(hù)的賬號(hào)和密碼,輕易地實(shí)現(xiàn)入侵行為,所以,對(duì)于陌生的郵件要提高警惕,不要將自己的賬戶(hù)密碼交給他人,提高網(wǎng)絡(luò)安全意識(shí),減少網(wǎng)絡(luò)危險(xiǎn)發(fā)生。
結(jié)束語(yǔ):計(jì)算機(jī)的普及給人們的生活帶來(lái)了樂(lè)趣和便利,同時(shí),也有著很大的危機(jī),網(wǎng)絡(luò)安全問(wèn)題越來(lái)越受到重視,如何將網(wǎng)絡(luò)安全得到保障是必須要研究的課題。
參 考 文 獻(xiàn)
【關(guān)鍵詞】信息安全;安全技術(shù);防范措施
1、前言
隨著社會(huì)和經(jīng)濟(jì)的高度信息化、網(wǎng)絡(luò)化,現(xiàn)代企業(yè)的生產(chǎn)、管理、銷(xiāo)售已經(jīng)和網(wǎng)絡(luò)密不可分,許多企業(yè)只重視利用網(wǎng)絡(luò)抓生產(chǎn)、促銷(xiāo)售,在全面發(fā)掘網(wǎng)絡(luò)帶來(lái)經(jīng)濟(jì)效益的同時(shí)忽略對(duì)自身企業(yè)網(wǎng)絡(luò)信息安全防范的建設(shè),一旦發(fā)生網(wǎng)絡(luò)信息安全問(wèn)題,往往追悔莫及,保障企業(yè)網(wǎng)絡(luò)信息的安全可控,采取有效的防范措施是每個(gè)現(xiàn)代企業(yè)面臨的嚴(yán)峻問(wèn)題。
2、網(wǎng)絡(luò)信息安全概述
對(duì)網(wǎng)絡(luò)信息安全定義有多種說(shuō)法,本人傾向于網(wǎng)絡(luò)信息安全是指網(wǎng)絡(luò)系統(tǒng)的軟件、硬件及系統(tǒng)數(shù)據(jù)受到保護(hù),不受意外的或惡意的原因而遭到破壞、更改、泄露,保持系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。做好企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)安全首先要有良好的網(wǎng)絡(luò)信息安全防范意識(shí),提高網(wǎng)絡(luò)信息系統(tǒng)軟、硬件技術(shù)保障水平、建立完善的網(wǎng)絡(luò)信息系統(tǒng)管理制度開(kāi)展工作。
2.1影響網(wǎng)絡(luò)信息安全的因素
影響網(wǎng)絡(luò)信息安全的主要因素主要分為以下四大類(lèi)。
2.1.1網(wǎng)絡(luò)信息系統(tǒng)的脆弱性。網(wǎng)絡(luò)信息系統(tǒng)的脆弱性包括了操作系統(tǒng)的脆弱性,信息系統(tǒng)本身的漏洞、后門(mén),硬件系統(tǒng)的故障和天災(zāi)人禍等,這些脆弱性使得網(wǎng)絡(luò)信息安全受到攻擊成為可能。
2.1.2缺乏先進(jìn)的網(wǎng)絡(luò)安全技術(shù)、手段、工具和產(chǎn)品。企業(yè)在利用網(wǎng)絡(luò)信息開(kāi)展生產(chǎn)、管理的同時(shí)往往缺乏安全防范意識(shí),認(rèn)為只要系統(tǒng)不出問(wèn)題就說(shuō)明沒(méi)事,對(duì)保障網(wǎng)絡(luò)安全系統(tǒng)安全的必要網(wǎng)絡(luò)安全技術(shù)產(chǎn)品不愿投入資金建設(shè),從而造成網(wǎng)絡(luò)信息系統(tǒng)的中重大安全隱患。
2.1.3缺乏正確安全策略和管理監(jiān)督制度。主要體現(xiàn)在部分企業(yè)認(rèn)為只要購(gòu)買(mǎi)了昂貴的網(wǎng)絡(luò)安全產(chǎn)品就萬(wàn)事大吉了,缺乏正確的安全策略和管理監(jiān)督制度,再好的產(chǎn)品也是需要員工按規(guī)定來(lái)操作和執(zhí)行,沒(méi)有管理監(jiān)督制度和正確的安全策略,網(wǎng)絡(luò)信息安全就無(wú)從談起。
2.1.4缺乏完善的網(wǎng)絡(luò)信息系統(tǒng)恢復(fù)、備份技術(shù)手段。主要體現(xiàn)在缺乏對(duì)網(wǎng)絡(luò)信息安全重要性的評(píng)估,對(duì)網(wǎng)絡(luò)信息受到受到攻擊、意外事件造成崩潰后缺乏網(wǎng)絡(luò)信息系統(tǒng)的恢復(fù)、備份技術(shù)和工具,造成網(wǎng)絡(luò)信息系統(tǒng)恢復(fù)的不可逆性。
3、網(wǎng)絡(luò)信息安全防范策略
3.1采取有效的網(wǎng)絡(luò)安全技術(shù)手段和措施
3.1.1采取有效身份認(rèn)證技術(shù)。采取有效的身份認(rèn)證技術(shù)可對(duì)具備合法信息的用戶(hù)進(jìn)行確認(rèn),同時(shí)根據(jù)用戶(hù)信息對(duì)授權(quán)進(jìn)行判定,給予不同的網(wǎng)絡(luò)信息操作權(quán)限,常用的身份認(rèn)證技術(shù)主要有信息認(rèn)證、密鑰認(rèn)證、用戶(hù)認(rèn)證等。
3.1.2防火墻技術(shù)。防火墻主要由服務(wù)訪(fǎng)問(wèn)政策、驗(yàn)證工具、包過(guò)濾和應(yīng)用網(wǎng)關(guān)4個(gè)部分組成,防火墻就是一個(gè)位于計(jì)算機(jī)和它所連接的網(wǎng)絡(luò)之間,它是一種計(jì)算機(jī)硬件防火墻件和軟件的結(jié)合,在企業(yè)內(nèi)部網(wǎng)和外部網(wǎng)絡(luò)之間建立起一個(gè)安全網(wǎng)關(guān),通過(guò)鑒別限制或者更改越過(guò)防火墻的各種數(shù)據(jù)流,防止外部網(wǎng)絡(luò)用戶(hù)未經(jīng)授權(quán)的訪(fǎng)問(wèn),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶(hù)的侵入。
3.1.3防病毒技術(shù)。選擇先進(jìn)的反病毒產(chǎn)品,并定期進(jìn)行更新,在防病毒技術(shù)上針對(duì)企業(yè)的用戶(hù)數(shù)以服務(wù)器為基礎(chǔ),提供實(shí)時(shí)掃描病毒能力,確保反病毒產(chǎn)品能夠部署到企業(yè)的每個(gè)工作站。確保企業(yè)所有的網(wǎng)絡(luò)終端都能夠部署到。
3.1.4入侵的檢測(cè)技術(shù)。入侵檢測(cè)系統(tǒng)能自動(dòng)實(shí)時(shí)的入侵檢測(cè)和響應(yīng)系統(tǒng)。它無(wú)妨礙地監(jiān)控網(wǎng)絡(luò)傳輸并自動(dòng)檢測(cè)和響應(yīng)可疑的行為,在系統(tǒng)受到危害之前截取和響應(yīng)安全漏洞和內(nèi)部誤用,有效彌補(bǔ)防火墻技術(shù)對(duì)內(nèi)部網(wǎng)絡(luò)存在的非法活動(dòng)監(jiān)控的能力的不足,從而最大程度地為企業(yè)網(wǎng)絡(luò)提供安全。
3.1.5漏洞的掃描技術(shù)。通過(guò)采取漏洞掃描,及時(shí),準(zhǔn)確的發(fā)現(xiàn)自身網(wǎng)絡(luò)信息安全存在的漏洞和問(wèn)題,有利于系統(tǒng)管理員采取應(yīng)對(duì)措施,封堵網(wǎng)絡(luò)信息系統(tǒng)存在的漏洞和安全隱患,從而有效保障網(wǎng)絡(luò)信息安全,確保業(yè)務(wù)系統(tǒng)安全的運(yùn)行。目前漏洞掃描主要分為ping掃描、端口掃描、OS探測(cè)、脆弱點(diǎn)探測(cè)、防火墻掃描五種主要技術(shù)。
3.1.6加密技術(shù)。通過(guò)對(duì)企業(yè)的網(wǎng)絡(luò)信息安全進(jìn)行加密,確保網(wǎng)絡(luò)信息在使用和傳輸過(guò)程中的安全性,加密算法主要分為堆成加密算法和非對(duì)稱(chēng)加密算法兩類(lèi),并由此衍生出加密狗、加密軟件等各類(lèi)產(chǎn)品。
3.1.7對(duì)有特殊安全要求的網(wǎng)絡(luò)建立與互聯(lián)網(wǎng)隔離。一些特殊產(chǎn)品的生產(chǎn)管理網(wǎng)絡(luò)根據(jù)其安全的密級(jí)要求實(shí)行和互聯(lián)網(wǎng)絡(luò)隔離,確需聯(lián)絡(luò)的需采取單向光閘等措施保證其安全性。
3.2建立完善的網(wǎng)絡(luò)信息安全的管理制度和安全應(yīng)對(duì)策略。據(jù)統(tǒng)計(jì),70%以上的信息安全威脅來(lái)自于企業(yè)內(nèi)部的員工,沒(méi)有一套完善的網(wǎng)絡(luò)信息安全管理制度來(lái)實(shí)現(xiàn)對(duì)信息系統(tǒng)使用人員的管理,再出色的安全技術(shù)手段和產(chǎn)品也無(wú)法發(fā)揮作用,通過(guò)制度對(duì)人的行為進(jìn)行規(guī)范,從而確保網(wǎng)絡(luò)信息安全落到實(shí)處。
3.3采取有效的備份、恢復(fù)措施。對(duì)企業(yè)自身的網(wǎng)絡(luò)信息系統(tǒng)做好安全等級(jí)保護(hù)評(píng)測(cè)、安全風(fēng)險(xiǎn)評(píng)估工作,針對(duì)評(píng)估情況采取對(duì)應(yīng)的災(zāi)難備份及恢復(fù)措施,對(duì)重要的網(wǎng)絡(luò)信息系統(tǒng)應(yīng)采取包括對(duì)軟件部分、硬件以及傳輸線(xiàn)路的備份,在有條件的情況下應(yīng)采取異地雙線(xiàn)路雙系統(tǒng)備份的方法,從而最大程度降低自然災(zāi)害對(duì)網(wǎng)絡(luò)信息安全造成的破壞。
4、結(jié)束語(yǔ)
隨著信息產(chǎn)業(yè)化的不斷深入,網(wǎng)絡(luò)信息安全問(wèn)題日益凸顯,企業(yè)應(yīng)提高自身的網(wǎng)絡(luò)信息安全防范意識(shí),在享受網(wǎng)絡(luò)信息化帶來(lái)的便利同時(shí)加強(qiáng)企業(yè)自身的網(wǎng)絡(luò)與信息安全管理,采取有效的技術(shù)措施,建立完善、高效的網(wǎng)絡(luò)信息安全管理制度,從而將企業(yè)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)降到最低。
參考文獻(xiàn)
[1]陳震.我國(guó)信息與通信網(wǎng)建設(shè)安全問(wèn)題初探[J].科學(xué)之友,2010年24期
關(guān)鍵詞 網(wǎng)絡(luò)安全 問(wèn)題 防范措施
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A
1影響我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的主要原因
1.1網(wǎng)絡(luò)自身的原因?qū)е碌挠?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
1.1.1系統(tǒng)的安全存在漏洞
所系統(tǒng)漏洞,用專(zhuān)業(yè)術(shù)語(yǔ)可以這樣解釋?zhuān)侵笐?yīng)用軟件或操作系統(tǒng)軟件在邏輯設(shè)計(jì)上的缺陷或在編寫(xiě)時(shí)產(chǎn)生的錯(cuò)誤,這個(gè)缺陷或錯(cuò)誤一旦被不法者或者電腦黑客利用,通過(guò)植入木馬、病毒等方式可以達(dá)到攻擊或控制整個(gè)電腦,從而竊取您電腦中的數(shù)據(jù),信息資料,甚至破壞您的系統(tǒng)。而每一個(gè)系統(tǒng)都并不是完美無(wú)缺的,沒(méi)有任何一個(gè)系統(tǒng)可以避免系統(tǒng)漏洞的存在,事實(shí)上,要修補(bǔ)系統(tǒng)漏洞也是十分困難的事情。漏洞會(huì)影響到的范圍很大,它會(huì)影響到包括系統(tǒng)本身及其支撐軟件,網(wǎng)絡(luò)客戶(hù)和服務(wù)器軟件,網(wǎng)絡(luò)路由器和安全防火墻等。也就是說(shuō)在這些不同的軟硬件設(shè)備中都會(huì)存在不同的安全漏洞。
1.1.2來(lái)自?xún)?nèi)部網(wǎng)用戶(hù)的安全威脅
內(nèi)網(wǎng)就是局域網(wǎng),它是以NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)協(xié)議,通過(guò)一個(gè)公共的網(wǎng)關(guān)訪(fǎng)問(wèn)Internet。如果將內(nèi)部網(wǎng)和外部網(wǎng)相比較,來(lái)自?xún)?nèi)部網(wǎng)用戶(hù)的威脅要遠(yuǎn)遠(yuǎn)大于外部網(wǎng)用戶(hù)的威脅,這是由于內(nèi)部網(wǎng)用戶(hù)在使用中缺乏安全意識(shí),例如移動(dòng)存儲(chǔ)介質(zhì)的無(wú)序管理、使用盜版軟件等,都是內(nèi)網(wǎng)所存在的網(wǎng)絡(luò)安全的隱患。
1.1.3缺乏有效的手段監(jiān)視網(wǎng)絡(luò)安全評(píng)估系統(tǒng)
所謂網(wǎng)絡(luò)安全評(píng)估系統(tǒng),用比較通俗易懂的話(huà)來(lái)說(shuō),就是對(duì)網(wǎng)絡(luò)進(jìn)行檢查,看是否有會(huì)被黑客利用的漏洞。因此如果不經(jīng)常運(yùn)用安全評(píng)估系統(tǒng),對(duì)其進(jìn)行相應(yīng)的檢查和作出修補(bǔ),就會(huì)造成數(shù)據(jù)信息資料的外泄。
1.1.4安全工具更新過(guò)慢
安全工具指的是保護(hù)系統(tǒng)正常運(yùn)行,并且有效防止數(shù)據(jù)、資料信息外泄的工具。由于技術(shù)在不斷地進(jìn)步,黑客的技術(shù)也在不斷地提升,如果安全工具更新過(guò)慢,黑客就會(huì)利用新的技術(shù),對(duì)其系統(tǒng)存在的漏洞導(dǎo)致一些未知的安全隱患。
1.2缺少完整的法律法規(guī)
由于中國(guó)的計(jì)算機(jī)興起并且廣泛的被使用是近20多年的事情,因而在這么快速的不可遏制的發(fā)展趨勢(shì)下,還沒(méi)有來(lái)得及形成一整套比較完整的法律法規(guī)。這就為許多的不法分子對(duì)于信息的盜取提供了可趁之機(jī),也就留下了許多的隱患。
2保證我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
2.1建立安全管理機(jī)構(gòu)
計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)其自身是脆弱并且存在漏洞的,但是要避免其數(shù)據(jù)資料的外泄,也并不是無(wú)計(jì)可施,比如建立安全管理機(jī)構(gòu),就可以有效地防止由于系統(tǒng)漏洞所帶來(lái)的不良后果。使黑客沒(méi)有下手的可能。
2.2安裝必要的安全軟件,并及時(shí)更新
安裝必要的殺毒軟件,可以保證在遇到黑客攻擊或者是有不良病毒入侵的時(shí)候,及時(shí)地隔離或者提醒用戶(hù),防止惡意不法分子對(duì)重要信息的竊取和訪(fǎng)問(wèn),或者因此而帶來(lái)的關(guān)于電腦的癱瘓。
2.3網(wǎng)絡(luò)系統(tǒng)備份和恢復(fù)
網(wǎng)絡(luò)系統(tǒng)備份是指對(duì)于重要的資料和核心數(shù)據(jù)進(jìn)行備份,以保證當(dāng)計(jì)算機(jī)遭遇了黑客攻擊,還可以通過(guò)系統(tǒng)快速的恢復(fù)相關(guān)資料。這是使用計(jì)算機(jī)應(yīng)該養(yǎng)成的一個(gè)良好的習(xí)慣。
3我國(guó)初步建成了國(guó)家信息安全組織保障體系
國(guó)務(wù)院信息辦專(zhuān)門(mén)成立了網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,成員有信息產(chǎn)業(yè)部、公安部、國(guó)家保密局、國(guó)家密碼管理會(huì)員會(huì)、國(guó)家安全部等強(qiáng)力部門(mén),各省、市、自治州也設(shè)立了相應(yīng)的管理機(jī)構(gòu)。并且成立了國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(簡(jiǎn)稱(chēng)CNCERT/CC),專(zhuān)門(mén)負(fù)責(zé)收集、匯總、核實(shí)、權(quán)威性的應(yīng)急處理信息、為國(guó)家重要部門(mén)提供應(yīng)急處理服務(wù)、協(xié)調(diào)全國(guó)的CERT組織共同處理大規(guī)模網(wǎng)絡(luò)安全事件、對(duì)全國(guó)范圍內(nèi)計(jì)算機(jī)應(yīng)急處理有關(guān)的數(shù)據(jù)進(jìn)行統(tǒng)計(jì)、根據(jù)當(dāng)前情況提出相應(yīng)的對(duì)策、與其他國(guó)家和地區(qū)的CERT進(jìn)行交流。曾經(jīng)還成立了中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心(簡(jiǎn)稱(chēng)CNITSEC),代表國(guó)家開(kāi)展信息安全測(cè)評(píng)認(rèn)證工作的職能機(jī)構(gòu),依據(jù)國(guó)家有關(guān)產(chǎn)品質(zhì)量認(rèn)證和信息安全管理的法律法規(guī)管理和運(yùn)行國(guó)家信息安全測(cè)評(píng)認(rèn)證體系。負(fù)責(zé)對(duì)國(guó)內(nèi)外信息安全產(chǎn)品和信息技術(shù)進(jìn)行測(cè)評(píng)和認(rèn)證、 對(duì)國(guó)內(nèi)信息系統(tǒng)和工程進(jìn)行安全性評(píng)估和認(rèn)證、 對(duì)提供信息安全服務(wù)的組織和單位進(jìn)行評(píng)估和認(rèn)證、 對(duì)信息安全專(zhuān)業(yè)人員的資質(zhì)進(jìn)行評(píng)估和認(rèn)證。目前建有上海、東北、西南、華中、華北五個(gè)授權(quán)評(píng)認(rèn)證中心機(jī)構(gòu)和兩個(gè)系統(tǒng)安全與測(cè)評(píng)技術(shù)實(shí)驗(yàn)室 。
4小結(jié)
近年來(lái),我國(guó)計(jì)算機(jī)的運(yùn)用普及,以及在數(shù)字經(jīng)濟(jì)時(shí)代所作出的推動(dòng)作用,網(wǎng)絡(luò)安全也受到大家的關(guān)注。本文簡(jiǎn)單分析了我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題并提出了相應(yīng)的對(duì)策。總之網(wǎng)絡(luò)安全并不是一個(gè)簡(jiǎn)單的技術(shù)問(wèn)題,還涉及到管理的方面。在日益發(fā)展的技術(shù)時(shí)代,網(wǎng)絡(luò)安全技術(shù)也會(huì)不斷地進(jìn)步和發(fā)展。
參考文獻(xiàn)
[1] 姚華,肖琳.網(wǎng)絡(luò)安全基礎(chǔ)教程[M].北京理工大學(xué)出版社,2007.
顧名思義,網(wǎng)絡(luò)安全從其本質(zhì)上講就是保護(hù)計(jì)算機(jī)客戶(hù)網(wǎng)絡(luò)上的信息安全及利益等。從狹義的角度上看,計(jì)算機(jī)的網(wǎng)絡(luò)安全主要是指網(wǎng)絡(luò)系統(tǒng)的硬件設(shè)施、軟件設(shè)施以及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不會(huì)因?yàn)榕既坏幕蛘咂渌馔獾脑蚨艿狡茐?、更改、泄露,同時(shí)要求在系統(tǒng)連續(xù)可靠的正常運(yùn)行中,網(wǎng)絡(luò)服務(wù)不會(huì)中斷。在保證計(jì)算機(jī)本身安全的同時(shí),也能使各個(gè)計(jì)算機(jī)用戶(hù)的利益有所保障。
在計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題中,計(jì)算機(jī)網(wǎng)絡(luò)安全主要由:保密、完整、可用、可控、審查等5個(gè)方面組成。其中缺一不可,在網(wǎng)絡(luò)安全所存在的問(wèn)題上,它不僅僅涉及到網(wǎng)絡(luò)系統(tǒng)的本身,同時(shí)它也是一門(mén)涉及到信息安全技術(shù)、信息論、應(yīng)用數(shù)學(xué)、通信技術(shù)等方面的教育綜合學(xué)科。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的存在,不僅能威脅到我們的日常生活,也會(huì)影響我國(guó)教育的發(fā)展。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題
綜上所述,通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的一些了解,在計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題這一方面,受日常生活中多方面的影響。同時(shí),系統(tǒng)本身的錯(cuò)誤使用以及使用人員的方法不當(dāng)?shù)?,也?huì)加劇計(jì)算機(jī)網(wǎng)絡(luò)安全方面問(wèn)題的嚴(yán)重性。在此,我們將從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身和系統(tǒng)外部以及網(wǎng)絡(luò)管理等方面,做以下論述:
(一)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身存在的問(wèn)題。在計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題上,計(jì)算機(jī)本身的網(wǎng)絡(luò)系統(tǒng)中存在著一定的系統(tǒng)漏洞。它將會(huì)對(duì)網(wǎng)絡(luò)安全造成巨大的威脅,同時(shí)也對(duì)計(jì)算機(jī)網(wǎng)絡(luò)客戶(hù)的資料信息造成巨大的損失。同時(shí),它也會(huì)在系統(tǒng)程序處理文件和同步方面存在問(wèn)題,在程序處理的過(guò)程中,它可能存在一個(gè)機(jī)會(huì)窗口使攻擊者能夠強(qiáng)加外部的影響。從而影響程序的正常運(yùn)行。
(二)除系統(tǒng)外,存在于網(wǎng)絡(luò)外部的問(wèn)題。除計(jì)算機(jī)本身系統(tǒng)所存在的問(wèn)題之外,存在于網(wǎng)絡(luò)外部的問(wèn)題主要包括:黑客的威脅和攻擊、計(jì)算機(jī)病毒的侵害以及間諜軟件的威脅和隱患等。首先,在黑客的威脅和攻擊這一方面,黑客除了擁有極為熟悉的網(wǎng)絡(luò)知識(shí)外,還能極為熟練的運(yùn)用各種計(jì)算機(jī)技術(shù)和軟件工具。而在網(wǎng)絡(luò)系統(tǒng)漏洞上,也會(huì)成為網(wǎng)絡(luò)黑客攻擊或利用的途徑。其次,在計(jì)算機(jī)病毒侵害的方面,計(jì)算機(jī)病毒蔓延的速度非??欤胺秶貏e廣,因此,它成為計(jì)算機(jī)系統(tǒng)的最大威脅。計(jì)算機(jī)一旦感染病毒后,整個(gè)系統(tǒng)將會(huì)失效,文件將會(huì)丟失,嚴(yán)重的話(huà)則會(huì)造成計(jì)算機(jī)系統(tǒng)硬件設(shè)備等部件的損害。最后,在間諜軟件威脅和隱患上這一方面,間諜軟件的功能多,不僅能竊取計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)存儲(chǔ)的各種數(shù)據(jù)信息,還能在一定程度上監(jiān)視用戶(hù)行為,修改系統(tǒng)設(shè)置,直接威脅到用戶(hù)隱私和計(jì)算機(jī)安全。并在一定程度上影響計(jì)算機(jī)系統(tǒng)工作的性能。
(三)網(wǎng)絡(luò)系統(tǒng)管理制度存在的問(wèn)題。除上述問(wèn)題之外,在網(wǎng)絡(luò)系統(tǒng)管理制度上也存在著一定的安全問(wèn)題。首先,由于工作人員的疏忽而造成網(wǎng)絡(luò)系統(tǒng)安全受到威脅。由于工作人員對(duì)計(jì)算機(jī)的工作性能以及對(duì)計(jì)算機(jī)的正常規(guī)章制度不熟悉等問(wèn)題,經(jīng)常導(dǎo)致計(jì)算機(jī)出現(xiàn)錯(cuò)誤的程序,從而造成信息的無(wú)意泄露。其次,工作人員的故意泄露。在當(dāng)今社會(huì)中,一些信息工作人員經(jīng)常會(huì)為了一己之私而致客戶(hù)的信息于不顧,在對(duì)網(wǎng)絡(luò)安全破壞的同時(shí),也使計(jì)算機(jī)的信息系統(tǒng)、數(shù)據(jù)庫(kù)內(nèi)的重要秘密泄露,甚至?xí)延?jì)算機(jī)保密系統(tǒng)的文件、資料向外提供,對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生了嚴(yán)重的威脅。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全存在問(wèn)題的解決方案
通過(guò)上述了解,我們清楚了所影響計(jì)算機(jī)網(wǎng)絡(luò)安全的幾個(gè)方面,也看到了計(jì)算機(jī)網(wǎng)絡(luò)安全出現(xiàn)問(wèn)題后所帶給我們的具體問(wèn)題有哪些。因此,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全所存在的問(wèn)題上,我們提出以下解決方案:
(一)加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)信息技術(shù)。在加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)信息技術(shù)方面,我們主要從漏洞掃描、防火墻技術(shù)、防病毒技術(shù)、入侵檢測(cè)技術(shù)等方面入手。要及時(shí)的更新檢查軟硬件設(shè)施的安全系能。能做到及時(shí)的防范問(wèn)題、發(fā)現(xiàn)問(wèn)題繼而能及時(shí)的解決問(wèn)題。其次在數(shù)據(jù)加密與用戶(hù)授權(quán)訪(fǎng)問(wèn)控制技術(shù)上,要及時(shí)的開(kāi)發(fā)、利用新的軟件,靈活的運(yùn)用,才能適合于開(kāi)放的網(wǎng)絡(luò)。
(二)加強(qiáng)對(duì)網(wǎng)絡(luò)管理人員以及網(wǎng)絡(luò)使用人員的教育。在針對(duì)網(wǎng)絡(luò)系統(tǒng)做出應(yīng)有的安全體系的同時(shí),也要對(duì)網(wǎng)絡(luò)管理人員和網(wǎng)絡(luò)使用人員加強(qiáng)教育。要制定健全的安全管理體制,一切落實(shí)到事實(shí)中去。只有通過(guò)網(wǎng)絡(luò)管理人員與使用人員的共同努力,運(yùn)用一切可以運(yùn)用的技術(shù)和工具,盡一切可能去減少、控制一切非法的行為,把不安全的因素降到最低。與此同時(shí),也要不斷加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度。相信在我們共同的努力之下,才能使計(jì)算機(jī)網(wǎng)絡(luò)的安全得到可靠的保障,從而使廣大網(wǎng)絡(luò)用戶(hù)的利益得到保障。
關(guān)鍵詞:校園網(wǎng)、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)安全管理
中圖分類(lèi)號(hào):TU714 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-3520(2013)-12-0056-01
近年來(lái),隨著學(xué)校信息化建設(shè)的不斷發(fā)展,大部分學(xué)校都建立了自己的校園網(wǎng),這已經(jīng)成為學(xué)校教育信息化的重要標(biāo)志。校園網(wǎng)承載著學(xué)校教學(xué)、科研、管理和對(duì)外交流等各種任務(wù),發(fā)揮著重要的作用。隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大和網(wǎng)絡(luò)病毒的泛濫增長(zhǎng),校園網(wǎng)絡(luò)的安全性已成為一個(gè)不容忽視的問(wèn)題。因此確保校園網(wǎng)絡(luò)安全、穩(wěn)定、高效的運(yùn)行,就成為高校信息化發(fā)展路上的一個(gè)重要任務(wù)。
1、高校校園網(wǎng)發(fā)展現(xiàn)狀
高校的校園網(wǎng)絡(luò)作為高校信息化教育的基礎(chǔ)設(shè)施之一,其規(guī)模在不斷地?cái)U(kuò)大。這些校園網(wǎng)承載著辦公自動(dòng)化、 教務(wù)管理信息化、校園網(wǎng)內(nèi)資源共享等多項(xiàng)重要任務(wù),對(duì)學(xué)校的教學(xué)水平、科研成果和管理水平起到了不可忽視的作用。隨著校園網(wǎng)絡(luò)帶給我們方便快捷的同時(shí),校園網(wǎng)絡(luò)的安全問(wèn)題也隨之暴露出來(lái),因病毒攻擊造成的網(wǎng)絡(luò)中斷經(jīng)常發(fā)生,網(wǎng)絡(luò)中的管理系統(tǒng)、存放的數(shù)據(jù)經(jīng)常遭到破壞,因此保障校園網(wǎng)絡(luò)安全可靠的運(yùn)行已成為各大高校建設(shè)信息化校園的一個(gè)重要任務(wù)。
2、高校校園網(wǎng)絡(luò)中存在的的安全隱患及網(wǎng)絡(luò)安全管理存在的主要問(wèn)題
作為學(xué)校內(nèi)部進(jìn)行信息交流和資源共享的一個(gè)重要載體,高校校園網(wǎng)絡(luò)的最主要任務(wù)就是確保網(wǎng)絡(luò)的正常運(yùn)行和傳輸信息的安全性。校園網(wǎng)是否安全正常的運(yùn)行直接關(guān)系到學(xué)校教育信息化的發(fā)展進(jìn)程。目前高校校園網(wǎng)絡(luò)存在的安全隱患,主要有以下幾方面:(1)網(wǎng)絡(luò)系統(tǒng)本身存在的缺陷。網(wǎng)絡(luò)系統(tǒng)軟件是運(yùn)行管理其他網(wǎng)絡(luò)軟、硬件資源的基礎(chǔ),其自身的安全性直接關(guān)系到網(wǎng)絡(luò)的安全。校園網(wǎng)中所有終端的系統(tǒng)或軟件存在大量漏洞且病毒泛濫。校園網(wǎng)絡(luò)在為大家提供服務(wù)的同時(shí),也加快了病毒的傳播速度。(2)對(duì)網(wǎng)絡(luò)安全建設(shè)投入不足。學(xué)校重點(diǎn)投入網(wǎng)絡(luò)設(shè)備,使得學(xué)校網(wǎng)絡(luò)可以正常的使用。但是對(duì)于后期管理中的網(wǎng)絡(luò)安全項(xiàng)目,卻疏于管理。使得網(wǎng)絡(luò)處于開(kāi)放或者半保護(hù)狀態(tài),缺乏有效的安全預(yù)警機(jī)制和防范措施。(3)忽視來(lái)自校園內(nèi)部的攻擊。校園網(wǎng)要滿(mǎn)足學(xué)校日常教學(xué)、辦公等眾多需求,還要滿(mǎn)足教務(wù)管理和校園一卡通等各種類(lèi)型的系統(tǒng),這些不同類(lèi)型的應(yīng)用系統(tǒng)也增加了校園網(wǎng)的安全隱患。許多高校在應(yīng)用服務(wù)系統(tǒng)的訪(fǎng)問(wèn)控制方式上考慮不足,再加上網(wǎng)絡(luò)安全管理制度上存在的缺陷,使得人為因素造成的安全隱患成為整個(gè)網(wǎng)絡(luò)安全體系的最大隱患。(4)網(wǎng)絡(luò)資源濫用。學(xué)校在多媒體教室和機(jī)房實(shí)驗(yàn)室建設(shè)中,共享大量的軟件及數(shù)據(jù)資源,這些資源的濫用占用了大量的網(wǎng)絡(luò)帶寬,再加上學(xué)校監(jiān)管方面的不足,這也為校園網(wǎng)絡(luò)安全帶來(lái)了一定的隱患[1]。
3、如何構(gòu)建一個(gè)高校校園網(wǎng)絡(luò)安全管理系統(tǒng)
校園網(wǎng)絡(luò)安全工作是一個(gè)復(fù)雜的系統(tǒng)工程,它既是技術(shù)問(wèn)題,又是管理問(wèn)題。只有采用先進(jìn)的網(wǎng)絡(luò)安全技術(shù)和嚴(yán)格規(guī)范的管理措施,才能有效的保障校園網(wǎng)安全平穩(wěn)地運(yùn)行。所以我們要從技術(shù)和管理兩個(gè)方面來(lái)考慮如何加強(qiáng)高校校園網(wǎng)的安全防范。
3.1采用有效的網(wǎng)絡(luò)安全技術(shù)。從技術(shù)方面考慮,通過(guò)各種安全技術(shù)手段來(lái)維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,并在計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅時(shí)能及時(shí)發(fā)現(xiàn)和抵御侵犯。
(1)防火墻技術(shù)。即在互聯(lián)網(wǎng)與校園網(wǎng)之間建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)校園網(wǎng)免受非法用戶(hù)的侵入,達(dá)到保障內(nèi)部網(wǎng)絡(luò)安全的目的。
(2)采用密碼技術(shù)。密碼技術(shù)是信息安全的核心技術(shù)。采用密碼技術(shù)可以實(shí)現(xiàn)對(duì)傳輸數(shù)據(jù)信息進(jìn)行加密傳送、完整性驗(yàn)證、數(shù)字簽名等功能。最主要的是對(duì)所有重要信息進(jìn)行加密處理, 防止信息的泄漏、篡改和破壞。
(3)使用反病毒技術(shù)。隨著計(jì)算機(jī)病毒的入侵途徑和特點(diǎn)的日新月異。我們要定期對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行軟件和硬件上的升級(jí),使之與網(wǎng)絡(luò)技術(shù)的發(fā)展速度保持一致。更新桌面型計(jì)算機(jī)的操作系統(tǒng),提高系統(tǒng)的安全性。 使用專(zhuān)業(yè)殺毒軟件對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行掃描和監(jiān)測(cè),并且及時(shí)更新病毒庫(kù)。同時(shí)學(xué)校網(wǎng)管中心也要提醒和指導(dǎo)校內(nèi)用戶(hù)做好查殺病毒工作。
(4)采用入侵檢測(cè)系統(tǒng)。入侵檢測(cè)的目的在于對(duì)當(dāng)前運(yùn)行網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)測(cè)和數(shù)據(jù)分析,以發(fā)現(xiàn)潛在的隱患和正在進(jìn)行的攻擊。不管是授權(quán)用戶(hù)還是外部入侵者,在網(wǎng)絡(luò)上進(jìn)行的任何非授權(quán)活動(dòng)都可以被實(shí)時(shí)地檢測(cè)到并立即被阻止。
(5)使用虛擬局域網(wǎng)技術(shù)。VPN(虛擬專(zhuān)用網(wǎng))之外的用戶(hù)無(wú)法訪(fǎng)問(wèn)網(wǎng)絡(luò)內(nèi)部的資源,而VPN 內(nèi)部之間的用戶(hù)可以安全而有效地進(jìn)行數(shù)據(jù)傳輸和交換。
(6)數(shù)據(jù)備份技術(shù)。在實(shí)際應(yīng)用中,一旦網(wǎng)絡(luò)系統(tǒng)發(fā)生硬件故障,或者非法用戶(hù)對(duì)數(shù)據(jù)進(jìn)行了纂改,數(shù)據(jù)備份將輕松有效地解決這個(gè)難題,恢復(fù)數(shù)據(jù)至之前的安全狀態(tài)[2]。
3.2 應(yīng)用和完善網(wǎng)絡(luò)安全管理策略
(1)提高網(wǎng)絡(luò)安全管理意識(shí)。校園網(wǎng)內(nèi)部產(chǎn)生的安全隱患,大部分是因?yàn)橛脩?hù)缺乏基本的網(wǎng)絡(luò)安全常識(shí)。因此,高校要對(duì)校園網(wǎng)絡(luò)用戶(hù)進(jìn)行網(wǎng)絡(luò)安全常識(shí)教育,將網(wǎng)絡(luò)道德的教育納入教學(xué)計(jì)劃,使用戶(hù)提高網(wǎng)絡(luò)安全管理意識(shí),從而自覺(jué)地維護(hù)校園網(wǎng)絡(luò)安全。
(2)做好網(wǎng)絡(luò)安全管理人才的引進(jìn)工作。將安全意識(shí)好、安全技能扎實(shí)的優(yōu)秀人才引入到網(wǎng)絡(luò)安全管理隊(duì)伍中,對(duì)于現(xiàn)有網(wǎng)絡(luò)管理人員,學(xué)校應(yīng)該采取積極的措施,派出學(xué)校網(wǎng)絡(luò)管理人員出去參加網(wǎng)絡(luò)安全管理培訓(xùn),以更好的技術(shù)和方式來(lái)管理校園網(wǎng)絡(luò)。
(3)對(duì)校園網(wǎng)用戶(hù)進(jìn)行訪(fǎng)問(wèn)控制。訪(fǎng)問(wèn)控制是校園中維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要策略,它的主要功能是拒絕網(wǎng)絡(luò)資源被非法使用和非法訪(fǎng)問(wèn)。主要方法有進(jìn)行身份認(rèn)證,對(duì)數(shù)據(jù)加密,設(shè)置訪(fǎng)問(wèn)權(quán)限等[3]。
4結(jié)論
校園網(wǎng)的安全隱患既有來(lái)自校內(nèi)的,也有來(lái)自校外的,因此加強(qiáng)校園網(wǎng)絡(luò)的安全管理是當(dāng)前高校非常迫切且充滿(mǎn)挑戰(zhàn)性的任務(wù)。而安全合理的管理制度是建立安全防范體系中具體落實(shí)的重要手段,只有將網(wǎng)絡(luò)安全技術(shù)應(yīng)用到具體的管理方式中,才能構(gòu)建出一個(gè)安全的校園網(wǎng),保證整個(gè)網(wǎng)絡(luò)的安全性和有效性,使校園網(wǎng)在高校信息化建設(shè)中發(fā)揮更大的作用。
參考文獻(xiàn):
[1] 申凱.高校計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題研究[J].軟件導(dǎo)刊,2010(7)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤(pán)版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)