前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的資源安全的重要性主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:煤礦巷道 維修安全 重要性 安全問題 解決辦法
【分類號】:TD263
(一) 煤礦開拓巷道維修的含義
在一定的井田地質(zhì)、開采技術(shù)條件下,我們?yōu)榱烁?、更安全的開采煤礦會開拓出很多的巷道。這些煤礦巷道由于使用的時間長、搭建材料和技術(shù)、使用中的損壞等原因,使其安全性下降,這時我們就要進(jìn)行煤礦開拓巷道的維修工作。維修巷道一般都是局部的,這給維修工作增加了一定的難度,維修不慎將會出現(xiàn)大范圍的破損,給維修人員和工作人員帶來危險和傷害??茖W(xué)高效的施工組織與實施是確保巷道維修安全的關(guān)鍵,是提升煤礦生產(chǎn)效益的重要途徑之一。
(二) 煤礦開拓巷道維修安全對職工、企業(yè)、國家的重要性
煤礦開拓巷道維修安全對工作的職工來說,直接關(guān)系到他們個人和同事的生命健康;對于煤礦企業(yè)來說,這是一個企業(yè)得以長遠(yuǎn)發(fā)展、壯大和獲取最大利益的重要保障;對于國家社會來說,這是國家安定團(tuán)結(jié)、和諧發(fā)展的重要條件??瓷先ブ皇且粋€小小的巷道維修安全,卻對煤礦職工、企業(yè)和國家有著非常重要的影響。
(三) 煤礦開拓巷道維修安全對我國煤礦開采國際水平的重要性
煤礦開拓巷道的維修施工過程中包含了施工員工的素質(zhì)、企業(yè)的管理理念、技術(shù)裝備、生產(chǎn)技術(shù)以及管理、安全、技術(shù)革新的影響等因素。這些都可以充分的體現(xiàn)出一個煤礦企業(yè),甚至一個國家的煤礦業(yè)的發(fā)展水平,它將對我國的煤礦開采國際化水平有重要的影響。
二、 煤礦開拓巷道維修中常見的安全問題
(一) 職工在煤礦開拓巷道維修施工中忽視安全性
由于我國目前煤礦施工工作人員的素質(zhì)參差不齊,安全培訓(xùn)工作不能做到每個工作人員都從自己內(nèi)心深處領(lǐng)會到安全的重要性。職工在煤礦開拓巷道維修施工過程中忽視安全性,對支撐的架子牢固性沒有明確了解就進(jìn)行維修,維修過程中沒有明確的維修方案隨意的拆卸維修等等原因,都會造成危險。很多職工安全手冊背熟了,可內(nèi)心卻沒有真正的意識到安全這個問題的嚴(yán)重性。煤礦企業(yè)的安全培訓(xùn)不是簡單地講課、背誦和考核,更應(yīng)該落實到工作人員的內(nèi)心深處,培養(yǎng)施工人員的安全意識,重視起煤礦開拓巷道維修施工過程中的安全性問題。
(二) 煤礦開拓巷道維修技術(shù)與設(shè)備落后
我國目前的煤礦開拓巷道維修技術(shù)與設(shè)備與西方國家比起來還是相對落后的。巷道維修人員自身的技術(shù)能力水平和維修中使用設(shè)備的落后,也使我國在煤礦開拓巷道維修上很容易出現(xiàn)安全問題。
(三) 中小型煤礦企業(yè)管理不科學(xué),制度不完善
俗話說“沒有規(guī)矩不成方圓”。小到一個家庭,大到一個國家,管理和規(guī)章制度的重要性是不能忽視。我國目前一些中小型煤礦企業(yè)對于煤礦開拓巷道維修安全管理責(zé)任制不明確、管理制度上也不健全,有制度的煤礦企業(yè)也有很多只是流于形式,不能嚴(yán)格的落實到日常的巷道維修安全上。還有一些煤礦企業(yè)的項目管理者們只抓生產(chǎn),不顧安全。其次,這些中小型的煤礦企業(yè)負(fù)責(zé)開拓巷道維修安全的人員被精簡或者安全員的專業(yè)技術(shù)能力差,對安全管理方面的工作,起不到監(jiān)督管理作用。
三、 煤礦開拓巷道維修安全的解決辦法
(一) 加強(qiáng)職工煤礦開拓巷道維修的組織與管理
對于很多煤礦企業(yè)現(xiàn)有的安全監(jiān)督管理制度的完善和改進(jìn)。首先,巷道維修施部門要根據(jù)施工事故發(fā)生的原因及特點,最終確定巷道維修工作的重點和專項治理目標(biāo)。做好煤礦巷道維修施工現(xiàn)場所有想到的應(yīng)該做得安全防范措施。要明確安全監(jiān)督的責(zé)任制。把維修施工安全的具體管理和責(zé)任進(jìn)行分配到每一管理層,把安全維修狠抓落實到實際維修施工過程中。并且還應(yīng)該建立不記名舉報制度、管理驗收備案制度、監(jiān)督檢查責(zé)任制度等,通過這些強(qiáng)力有效的內(nèi)部管理制度,最終確保煤礦開拓巷道維修的順利進(jìn)行。
(二) 注重職工煤礦開拓巷道維修的技能和安全培訓(xùn)
為了加強(qiáng)職工煤礦開拓巷道維修的技能和安全意識,應(yīng)加強(qiáng)煤礦企業(yè)內(nèi)部的巷道維修的技能和安全培訓(xùn)。由于煤礦開拓巷道維修施工人員的層次、資歷不同,在培訓(xùn)時為了讓所有巷道維修施工人員都理解明白維修技能,并且建立安全意識。這就要求我們在維修技能和安全培訓(xùn)中要注重教學(xué)的方式、方法。煤礦企業(yè)采取新鮮個性的培訓(xùn)方式是使職工對煤礦巷道維修施工技能和安全理念充分理解和運用的重要手段。以往培訓(xùn)方式、方法的陳舊讓職工厭倦培訓(xùn)課程,難以深刻理解并記住培訓(xùn)課程的內(nèi)容。所以我們要改變以往的“填鴨式”教學(xué)模式。要全面調(diào)動巷道維修職工們的對維修技能和安全培訓(xùn)課程的學(xué)習(xí)積極性,使維修技能和安全培訓(xùn)課程變得生動有趣,吸引人的眼球并且在記憶中留下深刻的印象。最終達(dá)到提高巷道維修職工個人的技能和安全意識的目的。同時,巷道維修職工技能的提升和安全意識的養(yǎng)成是一個長久性的過程,煤礦企業(yè)不要覺得培訓(xùn)過一次、兩次,巷道維修職工就應(yīng)該有充分的維修技能和安全意識,我們要做好長期培訓(xùn)的準(zhǔn)備。
(三) 與國際接軌,掌握先進(jìn)的巷道維修技術(shù)和設(shè)備
先進(jìn)的巷道維修技術(shù)和設(shè)備是體現(xiàn)我國煤礦企業(yè)發(fā)展進(jìn)步的標(biāo)志,是煤礦職工得以安全生產(chǎn)工作的保證。我國目前的巷道維修技術(shù)和設(shè)備還處于國際的落后地位,為了盡快的趕上國際水平,我們要加強(qiáng)與國際上其他發(fā)達(dá)國家的交流,學(xué)習(xí)先進(jìn)的技術(shù)、使用先進(jìn)的維修設(shè)備。同時也要有科學(xué)創(chuàng)新意識,提高我國煤礦巷道維修的能力,保證巷道維修職工的安全。
結(jié)論:煤礦巷道維修無論是對職工還是企業(yè),甚至是國家都有極其重要的影響。雖然我國的煤礦巷道維修安全還存在著很多的問題,但我相信在不久的將來我國的煤礦巷道維修安全一定會有巨大的進(jìn)步,為我國的煤礦行業(yè)做出巨大的貢獻(xiàn)。
參考文獻(xiàn):
[1]耿念波.淺談煤礦掘進(jìn)巷道施工組織與管理[J].科技信息,2013,20.
[2]王玉寶.完善機(jī)制 創(chuàng)新管理 以安全質(zhì)量標(biāo)準(zhǔn)化促進(jìn)煤礦企業(yè)安全生產(chǎn)健康穩(wěn)步發(fā)展[A].中國職業(yè)安全健康協(xié)會2005年學(xué)術(shù)年會論文集[C],2005.
一、建設(shè)檔案安全保障體系的重要性和緊迫性
建設(shè)檔案安全保障體系,消除檔案管理活動中的安全隱患,確保檔案實體的絕對安全是現(xiàn)階段檔案工作的重要任務(wù),具有重要的意義和作用。其重要性和緊迫性突出表現(xiàn)在以下幾個方面:
1.檔案信息是我國重要行政資源,具有很強(qiáng)的時效性、保密性,我國核心檔案信息已成為國內(nèi)外敵對勢力關(guān)注的重要資源,防止國內(nèi)外敵對勢力的竊取,是保障檔案安全的前提和重要目標(biāo)[1]。
2.我國現(xiàn)階段,各地區(qū)自然災(zāi)害頻發(fā),地震、洪水、雨雪冰凍災(zāi)害,以及水管爆裂、電路老化引發(fā)的火災(zāi)等對檔案造成極大的損失[2]。預(yù)防和減輕自然災(zāi)害人為災(zāi)害對檔案造成的損失是檔案安全保護(hù)的重要條件。
3.檔案部門中還存在各種安全隱患,技術(shù)保護(hù)的不合理,管理措施的不到位,設(shè)備設(shè)施的不完善,以及建筑結(jié)構(gòu)上的缺陷和環(huán)境條件的不適宜,都會不同程度地造成檔案的破壞和損害。安全保護(hù)檔案,就必須消除檔案部門管理上、檔案工作運行中存在的各種安全隱患。
4.信息時代的新技術(shù)推動了檔案工作效率,改進(jìn)了檔案服務(wù)方式,但數(shù)字條件下檔案信息的原真性、完整性已成為當(dāng)前檔案工作的一大挑戰(zhàn),新技術(shù)條件下檔案的信息安全是當(dāng)前檔案安全保障的重要內(nèi)容[3]。
5.在注重檔案安全保護(hù)技術(shù)的應(yīng)用同時,更應(yīng)該注重檔案安全保障的管理機(jī)制的構(gòu)建。眾所周知,在信息安全領(lǐng)域有“三分技術(shù),七分管理”的說法[4],充分說明管理工作的重要性。盡管在檔案安全保護(hù)領(lǐng)域,許多專家更傾向于技術(shù)與管理并重的提法[5],但同樣表明,解決檔案安全的問題不能只局限于技術(shù)手段,還應(yīng)該注重管理工作。而且目前檔案安全保障的管理工作還是弱項,因此,必須加強(qiáng)檔案安全管理機(jī)制的構(gòu)建研究,有效地確保檔案安全。
二、檔案安全保障體系存在的問題
多年來,各級檔案部門充分認(rèn)識檔案安全管理的重要性,不斷解放思想,務(wù)實創(chuàng)新,積極轉(zhuǎn)變工作理念和方式,健全安全管理制度,完善檔案安全工作機(jī)制,改善檔案安全保管條件,不斷總結(jié)經(jīng)驗,積極探索檔案安全管理的有效途徑和方式。一個制度保障健全、工作機(jī)制完善、管理措施規(guī)范有效、保管設(shè)施齊全完好、技術(shù)手段日益先進(jìn)、能夠確保檔案安全保密的檔案安全體系建設(shè)也已取得良好開端。但是,檔案安全保障體系仍存在很多問題,例如:檔案安全管理設(shè)施設(shè)備缺乏、檔案安全防范控制措施不到位、檔案安全管理制度有待完善、缺乏必要的安全知識等。
三、加強(qiáng)檔案安全保障體系建設(shè)的工作建議
針對如何加強(qiáng)檔案安全保障體系,提出如下幾點工作建議:
1.加強(qiáng)涉及檔案安全的基礎(chǔ)設(shè)施建設(shè),為檔案安全提供必要的物質(zhì)保障。檔案館庫是保障檔案安全的重要屏障。加強(qiáng)檔案安全相關(guān)基礎(chǔ)設(shè)施建設(shè),必須要堅持不懈地抓好檔案館庫建設(shè),改善檔案館設(shè)施和檔案保管條件。在檔案館庫建設(shè)過程中,應(yīng)當(dāng)高度重視抗震烈度、防火等級等方面的剛性要求。
2.加強(qiáng)檔案安全工作規(guī)章制度的建立和完善,為檔案安全提供必要的制度保障。堅持一手抓建章立制,一手抓貫徹落實。著力在制度的制定和執(zhí)行兩個方面下工夫,不斷完善各項涉及檔案安全工作的規(guī)章制度,并認(rèn)真付諸實施,把安全至上的理念物化到檔案管理各個環(huán)節(jié)中去。完善突發(fā)事件應(yīng)對制度,建立危機(jī)預(yù)防與危機(jī)管理機(jī)制,加強(qiáng)突發(fā)事件應(yīng)急管理,提高應(yīng)對自然災(zāi)害損毀和群體性事件影響的能力。
3.完善檔案利用安全保密制度,處理好檔案公開與信息安全的關(guān)系。提高檔案利用過程中本體安全和信息安全保障能力。在更多關(guān)注信息公開、改善公共信息服務(wù)的同時,要加強(qiáng)對利用檔案的審查監(jiān)管工作,不該提供利用的檔案堅決不提供,能利用副本的盡量利用副本,保障檔案本體的安全和檔案信息的安全。
4.完善數(shù)字檔案信息安全制度,認(rèn)真做好檔案信息化建設(shè)過程中的信息安全保障工作。數(shù)字檔案信息的安全保障工作,應(yīng)當(dāng)從設(shè)備、網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)等各個方面、各個環(huán)節(jié)加強(qiáng)安全管理,以完備的防范體系來保證數(shù)字檔案信息萬無一失。同時,建立完善的管理制度和規(guī)程,解決好電子文件的保真、保密、保存、保讀取等難題。
5.加強(qiáng)檔案安全科技研究與應(yīng)用,為檔案安全提供必要的理論支撐和技術(shù)保障。加強(qiáng)檔案安全相關(guān)標(biāo)準(zhǔn)規(guī)范的研究制定,不斷提高檔案安全保障工作的科學(xué)化、規(guī)范化水平。采取有效措施推進(jìn)檔案安全保障相關(guān)新技術(shù)、新設(shè)備、新方法的推廣應(yīng)用,促進(jìn)檔案安全保障能力快速提升。
【關(guān)鍵詞】大數(shù)據(jù);信息安全;防護(hù);措施
引言
大數(shù)據(jù)時代下,網(wǎng)絡(luò)信息成為了主要的信息交流平臺。隨著互聯(lián)網(wǎng)的發(fā)展,讓越來越多的生活和工作開始向著互聯(lián)網(wǎng)發(fā)展,并且以互聯(lián)網(wǎng)為中心,建立了諸多的互聯(lián)網(wǎng)關(guān)系網(wǎng)。
這些網(wǎng)絡(luò)的成立,讓人們開始習(xí)慣使用互聯(lián)網(wǎng)。對于互聯(lián)網(wǎng)的使用和信賴,也讓更多的使用者開始習(xí)慣將自己越來越多的信息公布到網(wǎng)上。雖然,在很大程度上互聯(lián)網(wǎng)是方便了人們的生活和工作,但是也在一定程度上威脅到了使用者的信息安全。隨著網(wǎng)絡(luò)安全不斷被重視,也讓信息安全成為了人們在使用互聯(lián)網(wǎng)的過程中,開始更加注重對信息安全的重視。
因此,本文將重點探討關(guān)于大數(shù)據(jù)下,信息安全的防護(hù)措施。
1.大數(shù)據(jù)下信息安全的解讀
互聯(lián)網(wǎng)造就了大數(shù)據(jù)時代的誕生,實際上從狹義的范圍內(nèi)理解大數(shù)據(jù),就是互聯(lián)網(wǎng)上數(shù)據(jù)的量已經(jīng)足夠龐大,從而構(gòu)成了一個非常龐大的信息數(shù)據(jù)庫。這個數(shù)據(jù)庫中,具有非常多的關(guān)鍵詞和潛在的關(guān)鍵搜索因子。一旦專業(yè)人士利用相關(guān)的編程技術(shù),就可以實現(xiàn)對于整個數(shù)據(jù)庫的盲搜索,從而實現(xiàn)某種個人目的。因此,大數(shù)據(jù)對于互聯(lián)網(wǎng)時代而言,既是推動其發(fā)展的主要動力,也是影響到互聯(lián)網(wǎng)信息安全的主要因素。尤其是在信息安全的影響方面,其主要表現(xiàn)在以下幾個方面:
第一,大數(shù)據(jù)數(shù)據(jù)庫的形成,讓一些不相關(guān)因素成為了相關(guān)因素,從而影響了個人信息的安全。在不同的網(wǎng)站上以及站點內(nèi),留下了個人的碎片信息,利用相關(guān)性的求解方法,就可以實現(xiàn)潛在的分析手段,實現(xiàn)對于整個數(shù)據(jù)庫的搜索,從而得到所有相關(guān)的內(nèi)容,那么,利用強(qiáng)大的相關(guān)性,就可以找到所需要的信息,從而造成個人信息安全的影響。
第二,信息安全是相對而言,對于一些潛在的問題而言,大數(shù)據(jù)成為了信息安全的主要原因。人肉搜索,在互聯(lián)網(wǎng)上興起了很久的時間,對于被搜索的人而言,是存在非常大的危害的。這也是因為互聯(lián)網(wǎng)的大數(shù)據(jù)造成的,一些不相關(guān)的信息,只要是通過搜索以及擴(kuò)散,就足以達(dá)到最終的目的。因此,這就是一種現(xiàn)代的互聯(lián)網(wǎng)信息安全的隱患,讓個人的信息充分暴露,從而影響個人的生活和工作。
2.信息安全的防護(hù)措施分析
基于大數(shù)據(jù)時代的影響,讓越來越多的互聯(lián)網(wǎng)使用者開始重視對于信息安全的防護(hù)。那么,在實際的使用過程中,如何能夠有效的進(jìn)行信息安全的防護(hù)呢?在使用的過程中,應(yīng)該注意哪些細(xì)節(jié),從而避免信息安全出現(xiàn)泄漏或者遭受攻擊呢?以下內(nèi)容將重點解讀這些問題。
2.1 注重對個人網(wǎng)絡(luò)信息的防護(hù)工作
大數(shù)據(jù)時代背景下,個人信息成為了主要的搜索目標(biāo),在使用的過程中,應(yīng)該特別注意自己的個人信息的防護(hù)工作。尤其是一些填寫個人資料的網(wǎng)站,一定要認(rèn)準(zhǔn)其信用與權(quán)威度,不要在一些不正規(guī)的網(wǎng)站上隨便注冊自己的信息,從而造成個人信息的泄漏。此外,在使用網(wǎng)絡(luò)安全軟件的過程中,一定要安裝防火墻這樣的安全防護(hù)軟件,可以有效的進(jìn)行個人上網(wǎng)環(huán)境的保護(hù)工作,在一定程度上實現(xiàn)了對信息的保護(hù)。因此,建議互聯(lián)網(wǎng)的使用者,能夠在根本上意識到信息安全的嚴(yán)重性。因為一旦信息被泄漏,如果被一些不法分子所使用,就會造成極大的負(fù)面影響,不僅僅是工作,更會影響到人們的生活,從而造成個人的困擾。因此,有這樣的防護(hù)意識,是非常重要的。也是能夠有效防止個人信息受到影響的主觀原因。
2.2 加強(qiáng)互聯(lián)網(wǎng)信息安全防護(hù)工作
從客觀的角度分析,加強(qiáng)互聯(lián)網(wǎng)信息安全防護(hù)工作是非常必要的?,F(xiàn)如今,很多防護(hù)軟件開始使用,并且在互連網(wǎng)上收到了用戶的廣泛認(rèn)可。因此,為了能夠真正意義上實現(xiàn)對于個人信息安全的防護(hù),不僅僅是個人具備這樣的防護(hù)意識,還需要從客觀的角度上實現(xiàn)對于信息安全的防護(hù)手段和措施。例如,一些安全防護(hù)軟件,能夠給予使用者非常良好的建議,一些危險的網(wǎng)站,防護(hù)軟件會給予警示,這樣就能夠防止使用者因為好奇而造成信息泄漏的問題。因此,可以通過以下幾個方面來加強(qiáng)互聯(lián)網(wǎng)信息安全防護(hù)工作:
首先,一定要安裝互聯(lián)網(wǎng)的安全防護(hù)軟件,對于使用的網(wǎng)絡(luò)環(huán)境進(jìn)行安全防護(hù),并且將瀏覽器的安全級別設(shè)置的高一些,從而保證使用者能夠在客觀上得到一定的保護(hù),有效的堵截了出現(xiàn)信息泄漏的可能性。
其次,主動認(rèn)識到信息安全的重要性,并且能夠多多加強(qiáng)這些方面的學(xué)習(xí)。利用身邊的資源,來充分完善個人自身的安全防護(hù)意識,從而在主觀上不會受到外界的影響,使得自己能夠有效的掌握安全防護(hù)的措施。
最后,在日常的生活和工作中,自己的個人信息要做到不輕易外泄,不登陸不正規(guī)的網(wǎng)站,不在不正規(guī)的網(wǎng)站上隨意進(jìn)行個人信息的填寫,從而造成一定的信息泄漏問題。
此外,在電腦使用的過程中,尤其是wifi的使用環(huán)境下,要充分擁有防護(hù)的意識,保證自身的信息不受到侵害,從而在根本上堵截外在的攻擊,保護(hù)自身信息安全。定要充分認(rèn)識信息安全的重要性,并且能夠在日常的使用中注意一些細(xì)節(jié),從而防止個人信息受到侵害。
3.結(jié)語
互聯(lián)網(wǎng)時代的到來,改變了傳統(tǒng)的生活與工作方式,人們在依賴互聯(lián)網(wǎng)的同時,也開始影響到了人們的信息安全。互聯(lián)網(wǎng)時代造就了大數(shù)據(jù)時代,但是大數(shù)據(jù)逐步成為了一種潛在的搜索資源,讓更多人的互聯(lián)網(wǎng)信息開始受到關(guān)注,并且通過這些潛在信息能夠挖掘深入的信息。因此,對于互聯(lián)網(wǎng)時代的信息安全而言,注重大數(shù)據(jù)為背景,是非常有意義的。
此外,為了能夠保證互聯(lián)網(wǎng)使用者的信息安全不受到侵害,一定要充分認(rèn)識信息安全的重要性,并且能夠在日常的使用中注意一些細(xì)節(jié),從而防止個人信息受到侵害??傊?,大數(shù)據(jù)背景下的信息安全更加值得重視,并真正希望使用者以及維護(hù)者能夠共同努力,建設(shè)良好的互聯(lián)網(wǎng)使用氛圍。
參考文獻(xiàn)
[1]王佳雋,呂智慧,吳杰,鐘亦平.云計算技術(shù)發(fā)展分析及其應(yīng)用探討[J],計算機(jī)工程與設(shè)計,2010(20):4404-4409.
關(guān)鍵詞:經(jīng)濟(jì)全球化;經(jīng)濟(jì)安全;挑戰(zhàn);對策
隨著我國改革開放進(jìn)程的加快,融入經(jīng)濟(jì)全球化是大勢所趨,我國經(jīng)濟(jì)安全問題不可避免也受到了來自經(jīng)濟(jì)全球化的挑戰(zhàn)與威脅。本文試圖從我國在參與經(jīng)濟(jì)全球化的過程中,正確把握國家經(jīng)濟(jì)安全的涵義和重要性的角度出發(fā),辨證地研究和探討經(jīng)濟(jì)全球化給我國經(jīng)濟(jì)發(fā)展所帶來的機(jī)遇以及面臨的挑戰(zhàn),趨利避害,揚長避短,采取相應(yīng)的對策,不斷增強(qiáng)我國的綜合國力,有助于提高我國經(jīng)濟(jì)安全度,更好地促進(jìn)我國現(xiàn)代化第三步戰(zhàn)略目標(biāo)的實現(xiàn)。
一、國家經(jīng)濟(jì)安全的內(nèi)涵及其重要性
國家經(jīng)濟(jì)安全指的是國家的經(jīng)濟(jì)在全局上合理而全面的持續(xù)發(fā)展;在國際生活中具有一定的自主性、自衛(wèi)力和競爭力,不會因遭到外部因素的巨大沖擊而使整個國民經(jīng)濟(jì)受到強(qiáng)烈的波動,從而達(dá)到規(guī)避經(jīng)濟(jì)風(fēng)險,化解經(jīng)濟(jì)危機(jī)的目標(biāo)。
在經(jīng)濟(jì)全球化的格局中,世界各國之所以備加重視國家經(jīng)濟(jì)安全這個戰(zhàn)略問題,并從各個方面來維護(hù)國家經(jīng)濟(jì)安全,是基于以下幾點理由:(1)經(jīng)濟(jì)安全是一國經(jīng)濟(jì)可持續(xù)發(fā)展的基礎(chǔ)。(2)國際環(huán)境和國家競爭的變化要求維護(hù)國家經(jīng)濟(jì)安全。(3)危害一國經(jīng)濟(jì)安全的因素是多方面的,有國際的,又有國內(nèi)的,但更主要的取決于國內(nèi)因素。第四、國家經(jīng)濟(jì)安全程度是決定一國政局穩(wěn)定與否的重要因素。
二、經(jīng)濟(jì)全球化對我國經(jīng)濟(jì)安全的挑戰(zhàn)
由于經(jīng)濟(jì)全球化,特別是全球金融一體化,使世界經(jīng)濟(jì)具有很強(qiáng)的投機(jī)性和風(fēng)險性;加上我國國民經(jīng)濟(jì)基礎(chǔ)薄弱,經(jīng)濟(jì)結(jié)構(gòu)落伍,資金缺乏,科技研究和開發(fā)的投資嚴(yán)重不足;還存在制度的缺陷,使融入經(jīng)濟(jì)全球化后我國國家經(jīng)濟(jì)安全面臨著巨大的挑戰(zhàn)。
1.市場安全受到威脅,我國融入全球經(jīng)濟(jì)一體化后,由于削減關(guān)稅壁壘和各種非關(guān)稅壁壘,逐步取消商品的配額和貿(mào)易審批制度,使我國市場開放程度大大提高
2.農(nóng)業(yè)安全受沖擊,農(nóng)業(yè)是我國國民經(jīng)濟(jì)中的基礎(chǔ)產(chǎn)業(yè),也是最薄弱的產(chǎn)業(yè),融入經(jīng)濟(jì)全球化后,國外廉價高質(zhì)的農(nóng)產(chǎn)品長驅(qū)直入,將會嚴(yán)重影響我國的農(nóng)業(yè)安全。從中長期看,我國農(nóng)產(chǎn)品的科技含量低,產(chǎn)業(yè)化水平不高,科技投入不足,是制約我國農(nóng)業(yè)安全的重要因素。
3.關(guān)鍵制造業(yè)安全遭威脅,關(guān)鍵制造業(yè)包括機(jī)械、電子、石化、汽車等。由于這些行業(yè)技術(shù)含量高,市場容量大,關(guān)聯(lián)度強(qiáng)等特點,因而它們也構(gòu)成我國的支柱產(chǎn)業(yè)。衡量制造業(yè)的優(yōu)劣,就看它是否具有世界品牌,能否依靠品牌優(yōu)勢打造企業(yè)的核心競爭力,從而提升企業(yè)的無形資產(chǎn)。從品牌上看,我國幾乎沒有馳名世界的品牌,而美、日、德三巨頭,獨占全球最具價值100種世界著名品牌的2/3。
4.金融安全問題日益突出,現(xiàn)階段我國金融運行中還存在著金融不安全的隱患。如國有商業(yè)銀行不良資產(chǎn)比例偏高,并且整個金融資產(chǎn)質(zhì)量偏低,金融市場不夠完善、金融企業(yè)激勵機(jī)制不健全等。加上外資金融機(jī)構(gòu)的進(jìn)入,必然導(dǎo)致國有商業(yè)銀行市場份額的下降,必然導(dǎo)致流動資金的短缺,這也是誘發(fā)金融風(fēng)險的重要原因。
5.信息安全存在著極大的隱患,信息技術(shù)的飛速發(fā)展,已經(jīng)成為經(jīng)濟(jì)全球化的根本動力。融入經(jīng)濟(jì)全球化后,我國信息產(chǎn)業(yè)的發(fā)展面臨信息技術(shù)落后造成的信息依賴、技術(shù)依賴和經(jīng)濟(jì)依賴。計算機(jī)的核心部件依賴進(jìn)口;尚未構(gòu)筑保衛(wèi)信息安全的長城,一旦西方國家發(fā)動信息戰(zhàn),我國的信息體系將全面癱瘓;以及軟件系統(tǒng)等困難。
6.戰(zhàn)略資源安全不容忽視
我國是石油、天燃?xì)赓Y源較稀缺的國家。一旦遇到價格的波動或石油供應(yīng)線無法暢通,必將影響我國的經(jīng)濟(jì)安全。高級專門人才關(guān)系國家的安全,進(jìn)而也是關(guān)系到國家經(jīng)濟(jì)安全的戰(zhàn)略資源之一。
三、維護(hù)我國經(jīng)濟(jì)安全我國政府應(yīng)采取的對策
鑒于經(jīng)全球化的過程中存在著巨大的風(fēng)險和動蕩,為實現(xiàn)經(jīng)濟(jì)社會安全的目標(biāo),我國政府應(yīng)采取如下對策:
1.增強(qiáng)綜合國力,維護(hù)經(jīng)濟(jì)安全。 在經(jīng)濟(jì)全球化的背景下,只有不斷增強(qiáng)綜合國力和提高國際競爭力,才能保證我國國家的經(jīng)濟(jì)安全。因此,我國要繼續(xù)堅持以經(jīng)濟(jì)建設(shè)為中心,加快現(xiàn)代化的步伐,迅速增強(qiáng)經(jīng)濟(jì)實力;實現(xiàn)經(jīng)濟(jì)、人口、環(huán)境與資源的可持續(xù)發(fā)展,增強(qiáng)我國經(jīng)濟(jì)發(fā)展的后勁。
2.繼續(xù)擴(kuò)大對外開放,積極參與國際競爭。只有參與經(jīng)濟(jì)全球化的國家,其經(jīng)濟(jì)發(fā)展才能獲得較穩(wěn)定、快速的增長,我國在擴(kuò)大對外開放,積極參與國際分工和利用國際市場上有利益資源,彌補(bǔ)我國資本、技術(shù)等生產(chǎn)要素的稀缺,充分發(fā)揮我國的比較優(yōu)勢。
3.積極支持和參與國際經(jīng)濟(jì)組織和地區(qū)性經(jīng)濟(jì)組織,加強(qiáng)區(qū)域經(jīng)濟(jì)合作。在加入世貿(mào)以后,我國應(yīng)該在該組織有所作為;要努力參與和培植以港、澳、臺為主體的華人經(jīng)濟(jì)圈和東亞經(jīng)濟(jì)合作組織等區(qū)域經(jīng)濟(jì)組織,以保證我國經(jīng)濟(jì)安全。
4.努力提高我國企業(yè)的國際競爭力,是提高我國國際競爭力的關(guān)鍵。
5.建立有效的金融風(fēng)險防范機(jī)制。
6.建立我國國家經(jīng)濟(jì)安全防范體系。
四、結(jié)語
在經(jīng)濟(jì)全球化時代,我國的經(jīng)濟(jì)發(fā)展離不開世界,世界經(jīng)濟(jì)的發(fā)展也需要中國的進(jìn)步。在這個過程中,我們要發(fā)揮人的主觀能動性,積極創(chuàng)造條件,興利除弊,使我國經(jīng)濟(jì)實現(xiàn)超常規(guī)發(fā)展,不斷增強(qiáng)我國綜合國力。
關(guān)鍵詞:計算機(jī);數(shù)據(jù)庫;安全防范
中圖分類號:TP311.13
數(shù)據(jù)庫是計算機(jī)得以正常運轉(zhuǎn)的重要部件和基礎(chǔ),是其保存、提取、存儲、共享數(shù)據(jù)的根本系統(tǒng)。維護(hù)計算機(jī)數(shù)據(jù)庫的安全對于保證計算機(jī)協(xié)調(diào)高效運轉(zhuǎn),數(shù)據(jù)信息良性使用有著獨特的作用。本位旨在根據(jù)計算機(jī)數(shù)據(jù)庫的基本內(nèi)涵,研究其重要性和作用,并對其存在的問題提出相應(yīng)的建議,以實現(xiàn)計算機(jī)的安全和穩(wěn)定。
1 計算機(jī)數(shù)據(jù)庫安全的內(nèi)涵及重要性
數(shù)據(jù)庫是計算機(jī)的重要配置部件,數(shù)據(jù)庫安全是促進(jìn)其高效運作的根本條件。要想真正解決其存在的問題,必須先對其內(nèi)涵和重要性進(jìn)行了解和剖析,才能實現(xiàn)計算機(jī)的穩(wěn)定和高效。
1.1 數(shù)據(jù)庫的含義。數(shù)據(jù)庫就是計算機(jī)用于收集、匯總,存入,提取,管理的綜合性系統(tǒng),并且可以對新數(shù)據(jù),新文件進(jìn)行新增,截取,刪除等動作。數(shù)據(jù)庫的基本結(jié)構(gòu)分三個層次,反映了觀察數(shù)據(jù)庫的三種不同角度[1]。以內(nèi)模式為框架所組成的數(shù)據(jù)庫叫做物理數(shù)據(jù)庫;以概念模式為框架所組成的數(shù)據(jù)叫概念數(shù)據(jù)庫;以外模式為框架所組成的數(shù)據(jù)庫叫用戶數(shù)據(jù)庫。其主要功能在于減少數(shù)據(jù)冗余度,實現(xiàn)數(shù)據(jù)有機(jī)共享,突出數(shù)據(jù)的獨立性和實現(xiàn)故障的恢復(fù)和維修。
1.2 數(shù)據(jù)庫安全的內(nèi)涵。數(shù)據(jù)庫安全是保證計算機(jī)免受侵?jǐn)_,不受破壞的重要基礎(chǔ)。其主要分為系統(tǒng)的運行安全和系統(tǒng)的信息安全,運行安全是指計算機(jī)的基礎(chǔ)工作和功能的良好實現(xiàn)和運轉(zhuǎn),面對不法分子通過局域網(wǎng),病毒導(dǎo)致其難以正常啟動的活動時,有自己的保護(hù)機(jī)制實現(xiàn)運行的良好和高效。
信息的安全是指保證數(shù)據(jù)庫里數(shù)據(jù)和信息的防御體系的建立,防止黑客的侵入盜取有價值的信息和資料。其主要含義可以通過如下方面進(jìn)行闡述:(1)保密性。保密性主要體現(xiàn)在對數(shù)據(jù)庫的重要信息建立其防御機(jī)制和體系,保證其不受不法侵入和破壞。一般情況下,用戶要實現(xiàn)對數(shù)據(jù)庫信息的使用和管理,是需要驗證和授權(quán)的.而且不同的數(shù)據(jù)信息會存在不同的驗證情況和方式,保證信息泄漏的最小化,還有就是對用戶的操作和使用進(jìn)行跟蹤和監(jiān)督,以促進(jìn)計算機(jī)安全工作的有力落實。(2)完整性。完整性主要分為兩方面:物理上的完整和邏輯上的完整。物理完整是指在數(shù)據(jù)庫的正常使用中,其不受物理方式的侵害和干擾,并且在出現(xiàn)重大失誤和事故的時候,有良好的重建和恢復(fù)的能力。邏輯上完整是指數(shù)據(jù)庫的程序算法和運作完整而不缺失,能夠保證數(shù)據(jù)庫的完整和獨立。[2]物理的完整規(guī)范和決定了邏輯上的完整,是其建立和輸入的重要基礎(chǔ),邏輯上的完整是物理完整的重要條件,保證出現(xiàn)問題是結(jié)果的一致性。(3)可用性。可用性是指對于用戶正常的信息不可拒絕,可以為用戶提供良好的平臺和機(jī)會,提升其運轉(zhuǎn)的效率和能力。
1.3 數(shù)據(jù)庫安全的重要性。數(shù)據(jù)庫是計算機(jī)信息的存儲基地,是保證其正常運作的根本基礎(chǔ)。因此,加強(qiáng)對數(shù)據(jù)庫安全的保護(hù),實現(xiàn)數(shù)據(jù)庫的穩(wěn)定至關(guān)重要。數(shù)據(jù)庫安全的重要性主要分為如下方面:(1)促進(jìn)數(shù)據(jù)資源的有力保護(hù)。數(shù)據(jù)庫作為存儲信息的基礎(chǔ)部件和系統(tǒng),里面存儲了大量的有價值信息和數(shù)據(jù),這些信息對于用戶和企業(yè)單位至關(guān)重要,一旦受到不法分子的侵害和竊取將會造成嚴(yán)重的影響。因此,必須加強(qiáng)對數(shù)據(jù)庫數(shù)據(jù)資源的有力保護(hù),實施相應(yīng)的防范措施,防止其被篡改,被盜取。(2)實現(xiàn)操作系統(tǒng)的良性運轉(zhuǎn)。操作系統(tǒng)的侵害主要是犯罪分子和黑客通過病毒和程序獲取計算機(jī)的使用權(quán)限和機(jī)會,并將其與其他網(wǎng)絡(luò)鏈接,對整個局域網(wǎng)產(chǎn)生不良的影響。因此,必須實現(xiàn)數(shù)據(jù)庫的保護(hù)工作的落實,促進(jìn)數(shù)據(jù)的安全和共享。
2 數(shù)據(jù)庫安全存在的問題
計算機(jī)數(shù)據(jù)庫的安全性主要是實現(xiàn)數(shù)據(jù)的完整性,一致性。數(shù)據(jù)庫安全的保障手段主要通過計算機(jī)安全保護(hù)措施和軟件,對其會出現(xiàn)的問題進(jìn)行預(yù)測和防范,從而保障計算機(jī)數(shù)據(jù)庫的安全和穩(wěn)定。
2.1 操作安全問題。數(shù)據(jù)庫安全問題主要表現(xiàn)為病毒,數(shù)據(jù)庫系統(tǒng),操作系統(tǒng)等方面,在病毒方面,計算機(jī)的操作系統(tǒng)并不及時進(jìn)行更新軟件和查殺病毒,導(dǎo)致其在運作的時候,往往受到木馬的侵襲和影響。在后門設(shè)置方面,為了方便人員管理和使用,后門的設(shè)置往往提高了工作效率,但是也存在著隱患,黑客會通過程序的破解進(jìn)入后門,從而達(dá)到訪問數(shù)據(jù)庫的目的和目標(biāo)。
2.2 數(shù)據(jù)庫安全管理問題。很多企業(yè)單位過分注重效益的提高,而不重視企業(yè)信息的保護(hù)和保存,一旦出現(xiàn)信息泄露的情況,將會對企業(yè)單位的經(jīng)營和效益造成沉重的打擊和影響。具體不重視安全管理的表現(xiàn)有:登錄密碼簡單、不及時進(jìn)行安全漏洞的修補(bǔ),并未定期修改密碼,這些事件的出現(xiàn)本質(zhì)上是其安全規(guī)范意識的缺乏和不足,這給黑客和不法分子留下了犯罪和破壞的空間。
2.3 數(shù)據(jù)庫自身安全問題。我國數(shù)據(jù)庫系統(tǒng)性能高效,特征顯著,但是在具體的使用過程中,操作系統(tǒng)和防范系統(tǒng)的使用和操作還不規(guī)范,重要的安全系統(tǒng)并未完全得到釋放,導(dǎo)致其存在重大的安全問題。[3]數(shù)據(jù)庫作為數(shù)據(jù)信息集中處理的基地,其包含的數(shù)據(jù)信息廣泛且龐大,所以,一旦系統(tǒng)出現(xiàn)問題導(dǎo)致崩潰,必定會使數(shù)據(jù)庫數(shù)據(jù)錯位,被竊取,數(shù)據(jù)信息的真實性和有效性大大降低,對企業(yè)的發(fā)展產(chǎn)生不利的影響。
3 計算機(jī)數(shù)據(jù)庫安全防范措施
計算機(jī)數(shù)據(jù)庫的安全對于整個網(wǎng)絡(luò)的安全和穩(wěn)定至關(guān)重要,鑒于其存在的若干問題,特提出相關(guān)建議和措施。
3.1 訪問控制。計算機(jī)運行的主體是指使用計算機(jī)的用戶和計算機(jī)的具體操作過程,計算機(jī)運行的客體是數(shù)據(jù)庫在運行中的數(shù)據(jù)信息資源。計算機(jī)的保護(hù)主要是通過在用戶進(jìn)入系統(tǒng)查找信息和資源的時候,并不是直接對信息進(jìn)行處理和刪減,而是通過特定的軟件和程序,這樣就可以保證主體對于客體的有效控制和保護(hù),實現(xiàn)計算機(jī)的良好運轉(zhuǎn)。
3.2 身份識別。在訪問具體資源數(shù)據(jù)的時候,需要對訪問者的身份進(jìn)行有效的驗證和識別,例如密碼驗證,指紋驗證,筆記驗證等,這些措施都是為了避免其受到惡意攻擊和侵?jǐn)_。只有對訪問者進(jìn)行身份識別,才能確切的保證數(shù)據(jù)庫的信息不受篡改和盜取,才能促進(jìn)計算機(jī)的穩(wěn)定發(fā)展。
3.3 存取控制。計算機(jī)的存取控制是指對用戶使用系統(tǒng)的數(shù)據(jù)信息進(jìn)行有效的控制和管理,它既可以實現(xiàn)用戶對信息的整理,修改,匯總,保存,又可以防止未經(jīng)授權(quán)的用戶進(jìn)入系統(tǒng),對系統(tǒng)造成不利的影響。
3.4 完善安全模型管理。在計算機(jī)的數(shù)據(jù)庫管理中,安全模型可以良好的反應(yīng)系統(tǒng)的安全狀況。因此,必須加強(qiáng)和完善安全模型的管理,建立起多級的安全模型,對各個級別出現(xiàn)的問題進(jìn)行統(tǒng)一的管理和處理,實現(xiàn)信息的良好保護(hù)。
3.5 安全審計。為了加強(qiáng)數(shù)據(jù)庫信息的安全系數(shù),避免備份丟失出現(xiàn)的事故,需要對特定的信息繼續(xù)加密處理,將里面明文的數(shù)據(jù)改成不容易識別和破解的文字或字符,并通過嚴(yán)格的監(jiān)控和記錄,建立起多級的加密程序和體系,相互結(jié)合,高效運轉(zhuǎn),保障數(shù)據(jù)庫的安全和穩(wěn)定。
4 總結(jié)
當(dāng)今社會是信息交錯的社會,是計算機(jī)網(wǎng)絡(luò)大行其道的社會,計算機(jī)早已經(jīng)滲透在人們生活中的每個角落,但是由于網(wǎng)絡(luò)的隱蔽性,其容易受到各種攻擊以及出現(xiàn)信息泄露的事件。因此,必須加強(qiáng)對計算機(jī)數(shù)據(jù)庫的有效管理和控制,對訪問,身份存取進(jìn)行控制和識別,完善安全模型的管理,加強(qiáng)安全審計,實現(xiàn)計算機(jī)的良好運行。
參考文獻(xiàn):
[1]文新建.探討計算機(jī)數(shù)據(jù)庫的安全和防范措施[J].通訊世界,2013(2):56-61.
[2]房德安.淺析計算機(jī)數(shù)據(jù)庫的安全和防范技術(shù)[J].黑龍江科技信息,2013(6):66-72.
[3]李亞梅.關(guān)于計算機(jī)數(shù)據(jù)庫安全防范技術(shù)的探析[J].煤炭技術(shù),2013(6):121-129.
關(guān)鍵詞:現(xiàn)代信息技術(shù);信息安全;對策
一、現(xiàn)代信息技術(shù)環(huán)境中存在的信息安全問題
(一)信息內(nèi)容受到污染的問題
在現(xiàn)代信息技術(shù)環(huán)境中,信息內(nèi)容的污染問題是信息安全中重要的組成部分,是信息安全健康良好發(fā)展的前提。造成信息污染主要包括三個方面:無用信息、劣質(zhì)信息與有害信息。由于網(wǎng)絡(luò)技術(shù)與大數(shù)據(jù)技術(shù)的廣泛應(yīng)用,所以導(dǎo)致無用、劣質(zhì)和有害的信息越積越多,有效地對信息內(nèi)容進(jìn)行提煉與收集,這在龐大復(fù)雜的信息資源中具有重要的現(xiàn)實意義。無用信息內(nèi)容毫無利用價值,數(shù)量巨大的無用信息不但占據(jù)信息資源的存儲空間,還給有用信息資源的開發(fā)帶來了嚴(yán)重的影響,同時還大大地降低了信息之間的相互交流與傳播的效率。劣質(zhì)信息雖然具有一定的利用價值,但是所具有的有用價值也不是很大,如果不能解決劣質(zhì)信息的問題,會對用戶造成損失。有害的信息內(nèi)容在信息資源中具有極大的危害性與破壞性,有害信息內(nèi)容增加了甄別工作的難度,同時對用戶以及社會的經(jīng)濟(jì)、文化等方面發(fā)展都帶來了非常不好的影響。
(二)信息內(nèi)容的泄露問題
在現(xiàn)代技術(shù)環(huán)境中關(guān)于信息安全方面已經(jīng)有明確的法律條文的規(guī)定,對信息內(nèi)容的泄露問題主要規(guī)定是利用違法的行為獲得個人或企事業(yè)單位等的秘密信息?,F(xiàn)代信息技術(shù)環(huán)境是一個開放型的網(wǎng)絡(luò)平臺,所以采取有效的信息安全的保護(hù)措施具有極大的重要性和必要性。個人信息內(nèi)容的泄露主要是指個人隱私方面信息被別人非法竊取,其中包括通話內(nèi)容的監(jiān)聽、個人病歷以及個人的經(jīng)濟(jì)狀況等信息內(nèi)容,我國明確規(guī)定個人隱私是受到法律保護(hù)的。企事業(yè)單位的信息泄露主要是指企事業(yè)單位的機(jī)密信息內(nèi)容,關(guān)系到企事業(yè)單位發(fā)展的重要信息,這類信息內(nèi)容的泄露嚴(yán)重危害了企業(yè)與事業(yè)單位帶來極大的危害,尤其是政府事業(yè)單位機(jī)密信息內(nèi)容的泄露,會對國家與政府的安全具有嚴(yán)重地影響。
(三)信息技術(shù)的破壞性問題
現(xiàn)代信息技術(shù)的飛速發(fā)展與廣泛應(yīng)用,無論是在社會經(jīng)濟(jì)生產(chǎn)還是在提高人們生活質(zhì)量方面都是一柄雙刃劍,在促進(jìn)生產(chǎn)生活的同時,對其的破壞性也是非常嚴(yán)重。信息技術(shù)的破壞性是指有意識、有目的的研制開發(fā)惡意程序,對信息的存儲程序進(jìn)行破壞,如病毒軟件、郵件炸彈等。
二、針對信息安全的有效對策
(一)技術(shù)方面
先進(jìn)的科學(xué)技術(shù)是保證信息安全的最為直接、有效的途徑,是解決信息安全問題在技術(shù)層面上的基礎(chǔ)保障。確保信息安全的技術(shù)方面的內(nèi)容主要包括軟件技術(shù)和硬件技術(shù),通過加強(qiáng)技術(shù)層面的科技水平,進(jìn)而提升信息安全的可靠性程度與力度。例如,通過利用控制病毒的技術(shù),對現(xiàn)代信息技術(shù)環(huán)境下的信息安全起到預(yù)防、保護(hù)和處理的作用。在實際工作應(yīng)用的情況下,運用預(yù)防病毒、檢測病毒以及消除病毒的技術(shù),從而提高信息資源應(yīng)用的安全性與可靠性。對信息資源進(jìn)行保護(hù)還可以通過防火墻技術(shù),確保網(wǎng)絡(luò)資源在計算機(jī)上應(yīng)用的安全,防火墻技術(shù)對進(jìn)入計算機(jī)的信息進(jìn)行檢測與監(jiān)控,從而確保信息資源應(yīng)用的安全性。另外,還可以通過識別技術(shù)保障信息的安全性。信息只有經(jīng)過有效地交流才能實現(xiàn)信息資源有用價值部分的合理利用,但是信息在交流的過程中,往往容易造成信息泄露的問題,對信息的安全影響非常大。所以通過識別技術(shù)的利用,加強(qiáng)信息在交流過程中的保密力度,即使是信息被別人截獲也可以確保信息內(nèi)容不被他人可以識別與破解。
(二)教育方面
通過對人們進(jìn)行信息技術(shù)方面的教育,不但有利于能夠提高人們對信息技術(shù)的理解與使用程度,而且還有利于培養(yǎng)人們在信息環(huán)境下的安全意識。加強(qiáng)人們對信息進(jìn)行安全保護(hù)的觀念,并且做好安全管理工作。通過教育開展互聯(lián)網(wǎng)使用的信息安全工作,從而提高人們信息安全的思想意識,加深維護(hù)和保護(hù)信息安全的責(zé)任感。加強(qiáng)對信息安全的管理,就必須有這方面的專業(yè)人才,只有儲備了高水平的信息安全管理人才,才能更好地推動現(xiàn)代信息技術(shù)在實際應(yīng)用過程中的安全性,并且為能夠極大地提高信息安全管理水平。
(三)政策方面
國家關(guān)于信息安全的政策是保障現(xiàn)代信息技術(shù)環(huán)境中信息安全最為有力、有效的根本途徑,通過制定信息安全的相應(yīng)對策不但能夠?qū)崟r準(zhǔn)確地掌握信息安全的監(jiān)管功能,還有利于信息技術(shù)進(jìn)一步發(fā)展,并且為信息技術(shù)的研制與開放方向指明方向。信息安全政策的制定者可以分為兩類:國家、國際組織,因此信息安全政策具體法律性的地位,對信息安全具有指導(dǎo)性作用。科學(xué)合理的信息安全管理策略,能夠給信息安全管理工作指出明確的發(fā)展方向,并且能夠?qū)ζ湫畔踩墓芾韺Σ叩闹贫ㄅc實行都起到了非常重要的指導(dǎo)性作用。
參考文獻(xiàn):
關(guān)鍵詞 構(gòu)成;電力系統(tǒng)、信息安全;問題;對策
中圖分類號TM7 文獻(xiàn)標(biāo)識碼A 文章編號 1674-6708(2011)57-0190-02
1 電力系統(tǒng)的概念和構(gòu)成
1.1電力系統(tǒng)的概念及意義
電力系統(tǒng)的英文名是power system,電力系統(tǒng)是指由發(fā)電、變電輸電、配電和用電等環(huán)節(jié)組成的電能生產(chǎn)、傳輸、分配和消費的系統(tǒng)。電力系統(tǒng)的功能是將自然界的一次能源通過發(fā)電動力裝置(主要包括了鍋爐、汽輪機(jī)、發(fā)電機(jī)以及輔助生產(chǎn)系統(tǒng)等等)轉(zhuǎn)化成電能,再經(jīng)輸電、變電和配電將電能供應(yīng)到各用戶。為了將這個功能有效的發(fā)揮,電力系統(tǒng)在各個環(huán)節(jié)和不同層次還具有相應(yīng)的信息與控制系統(tǒng),對電能的生產(chǎn)過程進(jìn)行測量、調(diào)節(jié)、控制、保護(hù)、通信和調(diào)度,以保證用戶獲得安全。經(jīng)濟(jì)、優(yōu)質(zhì)的電能。電力系統(tǒng)的出現(xiàn),使得高效、無污染、使用方便、易于調(diào)控的電能得到廣泛應(yīng)用,推動了社會生產(chǎn)各個領(lǐng)域的變化,開創(chuàng)了電力時代,發(fā)生第二次技術(shù)革命。電力系統(tǒng)的規(guī)模和技術(shù)水準(zhǔn)已經(jīng)成為了一個國家經(jīng)濟(jì)發(fā)展水平的標(biāo)志之一。
1.2電力系統(tǒng)的構(gòu)成
電力系統(tǒng)的主體結(jié)構(gòu)有:
1)電源。電源是指給類發(fā)電廠、站,它們將以此能源轉(zhuǎn)化成電能;
2)電力網(wǎng)絡(luò)。電力網(wǎng)絡(luò)是由變壓器、電力線路等變換、輸送、分配電能設(shè)備所組成的部分;
3)負(fù)荷中心。負(fù)荷中心是指電力系統(tǒng)中負(fù)荷相對集中的地區(qū);
4)變電所。變電所是指電力系統(tǒng)中對電能的電壓和電流進(jìn)行變換、集中和分配的場所;
5)配電線路。配電線路是指從降壓變電站把電力送到配電變壓器或?qū)⑴潆娮儔浩鞯碾娏λ偷诫妴挝坏木€路;
6)輸電。輸電是指從電源向用電地區(qū)輸送電能。
電力系統(tǒng)在保證電能質(zhì)量、實現(xiàn)安全可靠供電的前提下,還應(yīng)實現(xiàn)經(jīng)濟(jì)運行,即努力調(diào)整負(fù)荷曲線,提高設(shè)備利用率,合理利用各種動力資源,降低燃料消耗、廠用電荷電力網(wǎng)絡(luò)的損耗,以取得最佳經(jīng)濟(jì)效益。
2電力系統(tǒng)信息安全存在的問題
隨著我國科學(xué)技術(shù)的不斷進(jìn)步,我國電力系統(tǒng)信息也在快速的發(fā)展著,我國電力通信網(wǎng)就是為了保證電力系統(tǒng)的安全穩(wěn)定運行而應(yīng)運而生的。電力通信網(wǎng)和電力系統(tǒng)安全穩(wěn)定控制系統(tǒng),以及調(diào)度自動化系統(tǒng)這三者已經(jīng)成為了電力系統(tǒng)系統(tǒng)安全穩(wěn)定運行的三大支柱。目前,電力通信網(wǎng)已經(jīng)成為了電網(wǎng)調(diào)度自動化、網(wǎng)絡(luò)運營市場化和管理現(xiàn)代化的基礎(chǔ);是確保電網(wǎng)安全、穩(wěn)定、經(jīng)濟(jì)運行的重要手段;是電力系統(tǒng)的重要基礎(chǔ)設(shè)施。由于電力通信網(wǎng)對通信的可靠性、保護(hù)控制信息傳送的快速性和準(zhǔn)確性具有及嚴(yán)格的要求,并且電力部門擁有發(fā)展通信的特殊資源優(yōu)勢,因此,世界大多數(shù)國家的電力公司都以自建為主的方式建立了電力系統(tǒng)專用通信網(wǎng),但是,雖然電力系統(tǒng)信息的安全是由電力通信網(wǎng)維持的,電力系統(tǒng)信息的安全仍然還是存在著一些問題,如下:
1)電力系統(tǒng)信息安全存在缺乏管理規(guī)范的問題
目前,我國對于電力系統(tǒng)信息安全的管理規(guī)范制度還沒有明確的內(nèi)容,導(dǎo)致了很多問題的產(chǎn)生,例如:
(1)導(dǎo)致了電力系統(tǒng)信息的工作人員對電力系統(tǒng)信息安全的重要性不能得到更好的掌握;
(2)導(dǎo)致了電力公司不能有效的建立一個關(guān)于數(shù)據(jù)備份措施的規(guī)章制度;
(3)導(dǎo)致了電力系統(tǒng)的信息很容易被外侵入,當(dāng)電力系統(tǒng)的信息出現(xiàn)問題的時候,卻還不能有效的報警,或者防御。
當(dāng)各種問題出現(xiàn)的時候,不能有效的進(jìn)行防御或者放抗,然而隨著我國科技技術(shù)的不斷發(fā)展,我國電氣也在不斷的進(jìn)入信息化的時代,電力系統(tǒng)信息的問題也越來越多,如果不建立一個有效的、合理的電力系統(tǒng)信息安全的管理制度,就很難有效的解決各種問題。
2)電力系統(tǒng)信息安全存在著管理規(guī)范不能相互統(tǒng)一的問題
上面第1點,我們說了電力系統(tǒng)信息安全存在著管理規(guī)范不能完善的問題,如果當(dāng)我們做到了電力系統(tǒng)信息安全的管理規(guī)范制度的完善,但是各電力系統(tǒng)信息安全的管理規(guī)范制度不能相互統(tǒng)一的話,還是不能有效的保證電力系統(tǒng)信息的安全。目前,我國電力系統(tǒng)信息還是缺乏一個相互統(tǒng)一的電力系統(tǒng)信息安全管理規(guī)范制度。
3)電力系統(tǒng)信息安全存在著電力系統(tǒng)漏洞的問題
目前,我國電力系統(tǒng)的漏洞問題是非常常見的,由于電力系統(tǒng)漏洞的存在,而且還不能有效的把這些漏洞一一找出來,從而導(dǎo)致了外面想要入侵電力系統(tǒng)信息的人,就能有效的、快速的入侵到電力系統(tǒng)信息中心,并且還可以獲得管理員權(quán)限的資格,入侵電力系統(tǒng)信息后就可以對整個電力系統(tǒng)進(jìn)行攻擊。
4)電力系統(tǒng)信息安全存在著電力系統(tǒng)的計算機(jī)設(shè)備不完善
目前,我國很多企業(yè)的計算機(jī)設(shè)備都是屬于自行運作的,也包括了電力行業(yè)的計算機(jī)設(shè)備,這些計算機(jī)設(shè)備都是二十四小時自動運行工作的,因此,如果這些計算機(jī)設(shè)備不完善,計算機(jī)設(shè)備的功能、系統(tǒng)結(jié)構(gòu)、通信協(xié)議等工作都不能有效的進(jìn)行,那么,就會給電力系統(tǒng)信息安全帶來嚴(yán)重的危害。
3 電力系統(tǒng)信息安全問題的對策
3.1電力系統(tǒng)信息安全問題的對策有完善管理規(guī)范制度
管理規(guī)范制度是否完善是電力系統(tǒng)信息安全的重要措施,對電力系統(tǒng)信息的安全來說是非常重要的。
1)建立電力系統(tǒng)管理規(guī)范制度的要點。根據(jù)電力系統(tǒng)信息安全的特點建立電力系統(tǒng)管理規(guī)范的制度,并且根據(jù)國家對電力系統(tǒng)信息安全的標(biāo)準(zhǔn),以及根據(jù)國家對電力系統(tǒng)信息安全的法律法規(guī)等各方面,建立電力系統(tǒng)管理規(guī)范的制度;
2)建立一個完善的電力系統(tǒng)管理規(guī)范制度。只有建立一個完善的、有效的、合理的電力系統(tǒng)信息安全的管理規(guī)范制度,并且將電力系統(tǒng)的各個管理規(guī)范進(jìn)統(tǒng)一的管理,才能有效的增強(qiáng)電力行業(yè)對風(fēng)險的承受能力,為電力行業(yè)的可持續(xù)發(fā)展道路的目標(biāo)更有效的實現(xiàn)。
3.2電力系統(tǒng)信息安全問題的對策有組織管理
1)組織管理的安全策略主要是針對電力系統(tǒng)內(nèi)部的人員管理組織進(jìn)行調(diào)節(jié),組織管理的有效實施,可以加強(qiáng)責(zé)任信息安全人員的安全培訓(xùn),提高安全意識,提升處理安全問題的能力;
2)在組織管理的安全策略中必須要充分的把人為因素有效的考慮進(jìn)去,然后建立一個完善的、有效的組織管理制度,并且在這個組織管理制度中要明確的規(guī)定好不斷提高電力系統(tǒng)信息安全的有關(guān)工作人員對電力系統(tǒng)信息安全意識的對策;
3)把電力系統(tǒng)信息安全的重要性告訴每個工作人員,并且讓這方面的負(fù)責(zé)人對工作人員的電力系統(tǒng)信息安全意識進(jìn)行時段的、有效的抽查。
3.3電力系統(tǒng)信息安全問題的對策有電力系統(tǒng)信息安全技術(shù)的完善
1)不斷完善電力系統(tǒng)防火墻技術(shù)。防火墻是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制、防止外部網(wǎng)絡(luò)用戶以非法的手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)、訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互連設(shè)備。因此,想要保證電力系統(tǒng)信息的安全,就應(yīng)該設(shè)立一個有效的防火墻,這樣如果有入侵者想要入侵電力系統(tǒng)信息資源,則就要先通過防火墻的安全防線,才能接觸目標(biāo);
2)利用信息加密技術(shù)對電力系統(tǒng)信息安全進(jìn)行保護(hù)。信息加密技術(shù)是利用數(shù)學(xué)或者物理的手段對電子信息在傳輸過程中存儲體內(nèi)進(jìn)行保護(hù),以防止泄露的技術(shù)。因此,有效的將信息加密技術(shù)應(yīng)用在電力系統(tǒng)信息中,可以有效的對電力系統(tǒng)信息安全進(jìn)行及時的保護(hù)。
4電力系統(tǒng)信息安全問題的對策有完善設(shè)備管理制度
設(shè)備管理是以設(shè)備為研究對象,追求設(shè)備綜合效率,應(yīng)用一系列理論、方法,通過一系列技術(shù)、經(jīng)濟(jì)、組織措施,對設(shè)備的物質(zhì)運動和價值運動進(jìn)行全過程(從規(guī)劃、設(shè)計、選型、購置、安裝、驗收、使用、保養(yǎng)、維修、改造、更新、報廢)的科學(xué)型管理。將設(shè)備管理制度實施到各個負(fù)責(zé)人的身上,將責(zé)任明確的分配好;將設(shè)備管理制度中的有關(guān)設(shè)備的維修、保養(yǎng)、更新、報廢、購置、安裝、驗收等各方面的責(zé)任落實到每個電力系統(tǒng)信息安全的工作人員中,并且制定一個合理的、公平的獎懲制度,以此來激發(fā)工作人員的工作興趣和責(zé)任感,以及嚴(yán)格監(jiān)督每個工作人員的工作態(tài)度和工作效果。由此得知,對電力系統(tǒng)信息設(shè)備進(jìn)行完善設(shè)備管理制度,是保證電力系統(tǒng)信息安全的重要措施,也是基礎(chǔ)。
參考文獻(xiàn)
[1]李文武,游文霞,王先培.電力系統(tǒng)信息安全研究綜述[J].電力系統(tǒng)保護(hù)與控制,2011,39(10).
[2]楊尚瑾,董超.淺談電力系統(tǒng)信息安全策略[J].中國電力教育,2009(9).
[3]劉勁風(fēng),王述洋.電力系統(tǒng)信息安全關(guān)鍵技術(shù)的研究[J].森林工程,2007,23(4).
[4]王建永.電力系統(tǒng)信息安全應(yīng)用研究[J].硅谷,2008(12).
[5]翟紹思.電力系統(tǒng)信息安全關(guān)鍵技術(shù)的研究[J].中國科技信息,2008(15).
關(guān)鍵字:計算機(jī);網(wǎng)絡(luò)安全;特點;措施
Abstract: This article analyzes the computer network security technology from the importance of computer network security, the characteristics, the elements of network security and computer network security management measures.Key words: computer; network security; characteristics; measures
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A 文章編號:2095-2104(2012)
針對計算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的安全性和可靠性問題,從網(wǎng)絡(luò)安全的重要性、理論基礎(chǔ)、具備功能以及解決措施等方面提出一些見解,并且進(jìn)行詳細(xì)闡述,以使廣大用戶在計算機(jī)網(wǎng)絡(luò)方面增強(qiáng)安全防范意識。
一、網(wǎng)絡(luò)安全的重要性
計算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計算機(jī)網(wǎng)絡(luò)安全包括兩個方面:物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。它在大大增強(qiáng)信息服務(wù)靈活性的同時,也帶來了眾多安全隱患,黑客和反黑客、破壞和反破壞的斗爭愈演愈烈,不僅影響了網(wǎng)絡(luò)穩(wěn)定運行和用戶的正常使用,造成了重大經(jīng)濟(jì)損失,而且可能威脅到國家安全。如何更有效地保護(hù)重要的信息數(shù)據(jù)、提高計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為影響一個國家的政治、經(jīng)濟(jì)、軍事和人民生活的重大關(guān)鍵問題。
二、計算機(jī)網(wǎng)絡(luò)安全的特點
1、隱蔽性和潛伏性
計算機(jī)網(wǎng)絡(luò)攻擊正是因為其隱蔽性,并且過程需要的時間較短,讓使用者防不勝防。計算機(jī)攻擊產(chǎn)生效果是需要一段時間的,攻擊一般需要潛伏在計算機(jī)程序當(dāng)中,直至滿足了攻擊效果產(chǎn)生的條件,被攻擊對象才會發(fā)現(xiàn)問題。
2、危害性和破壞性
一般來講,網(wǎng)絡(luò)攻擊會對計算機(jī)系統(tǒng)造成非常嚴(yán)重的破壞,使得計算機(jī)處于一種癱瘓的狀態(tài)。假如攻擊成功,將會給計算機(jī)用戶帶來非常慘重的經(jīng)濟(jì)損失,甚至?xí){社會及其國家的安全。
3、擴(kuò)散性和突發(fā)性
計算機(jī)網(wǎng)絡(luò)破壞一般在之前是沒有預(yù)兆的,并且它的影響擴(kuò)散非常迅速。不管計算機(jī)網(wǎng)絡(luò)攻擊的對象是個體還是群體,都會因網(wǎng)絡(luò)的互聯(lián)性形成擴(kuò)散的連環(huán)破壞,其影響規(guī)模假如不受到干擾,那么將會是無限的。
三、網(wǎng)絡(luò)安全應(yīng)具備的功能
為了能更好地適應(yīng)信息技術(shù)的發(fā)展,計算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng)必須具備以下功能:
1、訪問控制:通過對特定網(wǎng)段、服務(wù)建立的訪問控制體系,將絕大多數(shù)攻擊阻止在到達(dá)攻擊目標(biāo)之前。
2、檢查安全漏洞:通過對安全漏洞的周期檢查,即使攻擊可到達(dá)攻擊目標(biāo),也可使絕大多數(shù)攻擊無效。
3、攻擊監(jiān)控:通過對特定網(wǎng)段、服務(wù)建立的攻擊監(jiān)控體系,可實時檢測出絕大多數(shù)攻擊,并采取響應(yīng)的行動(如斷開網(wǎng)絡(luò)連接、記錄攻擊過程、跟蹤攻擊源等)。
4、加密通訊:主動地加密通訊,可使攻擊者不能了解、修改敏感信息。
5、認(rèn)證:良好的認(rèn)證體系可防止攻擊者假冒合法用戶。
6、備份和恢復(fù):良好的備份和恢復(fù)機(jī)制,可在攻擊造成損失時,盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。
7、多層防御:攻擊者在突破第一道防線后,延緩或阻斷其到達(dá)攻擊目標(biāo)。
8、設(shè)立安全監(jiān)控中心:為信息系統(tǒng)提供安全體系管理、監(jiān)控、保護(hù)及緊急情況服務(wù)。
四、影響網(wǎng)絡(luò)安全的主要因素
1、Intemet處于無政府、無組織、無主管狀態(tài),所以也就無安全可言。任一用戶可以通過Web上網(wǎng)瀏覽。方便的可訪問性使企業(yè)、單位以及個人的敏感性信息極易受到侵害,也為保密造成困難。其次,目前流行的操作系統(tǒng)均存在漏洞。漏洞是可以在攻擊過程中利用的弱點,它可以是軟件、硬件、程序缺點、功能設(shè)計或者配置不當(dāng)?shù)仍斐傻?。黑客或入侵者會研究分析這些漏洞,加以利用而獲得侵入和破壞的機(jī)會。最后,TCP以P協(xié)議存在安全隱患。一方面,該協(xié)議數(shù)據(jù)流采用明碼傳輸,且傳輸過程無法控制。這就為他人截取、竊聽信息提供了機(jī)會;另一方面。該協(xié)議在設(shè)計時采用簇的基本體系結(jié)構(gòu),IP地址作為網(wǎng)絡(luò)節(jié)點的唯一標(biāo)識,不是固定的且不需要身份認(rèn)證。因此攻擊者就有了可乘之機(jī),他們可以通過修改或冒充他人的IP地址進(jìn)行信息的攔截、竊取和篡改。
2、來自外界的威脅因素
①自然威脅。計算機(jī)網(wǎng)絡(luò)安全需要一定適宜的自然條件作為支撐,各種不可抗拒的自然災(zāi)害。惡劣的外部環(huán)境。機(jī)器設(shè)備的故障等都會直接或間接地威脅網(wǎng)絡(luò)安全。
②黑客攻擊。計算機(jī)技術(shù)發(fā)展速度快于計算機(jī)安全技術(shù)的發(fā)展速度,黑客利用兩者之間的空白期,研究發(fā)現(xiàn)系統(tǒng)的漏洞,進(jìn)行突擊網(wǎng)絡(luò)系統(tǒng)安全的提前預(yù)謀。這種人為的惡意攻擊是計算機(jī)網(wǎng)絡(luò)安全最大的威脅。病毒入侵。計算機(jī)病毒因為其隱蔽性、潛伏性、傳染性和破壞性的特點,對計算機(jī)網(wǎng)絡(luò)安全造成巨大的破壞。未來計算機(jī)病毒的摧毀力度將越來越強(qiáng)。隱蔽性和抗壓性也日益增強(qiáng),這些病毒的存在對于計算機(jī)網(wǎng)絡(luò)安全而言無疑是定時炸彈。
③非法訪問。非法訪問指的是未經(jīng)同意就越過權(quán)限,利用工具或通過編寫計算機(jī)程序突破計算機(jī)網(wǎng)絡(luò)的訪問權(quán)限。侵入他人電腦進(jìn)行操作。
3.、計算機(jī)用戶帶來的威脅因素
在計算機(jī)使用過程中,使用者安全意識的缺乏通常是網(wǎng)絡(luò)安全的一個重大隱患。隱秘性文件未設(shè)密,操作口令的泄露。重要文件的丟失等都會給黑客提供攻擊的機(jī)會。對于系統(tǒng)漏洞的不及時修補(bǔ)以及不及時防病毒都可能會給網(wǎng)絡(luò)安全帶來破壞。
4、有效評估和監(jiān)控手段的缺乏
全面準(zhǔn)確的安全評估是防范黑客入侵體系的基礎(chǔ),它可以對將要構(gòu)建的整個網(wǎng)絡(luò)的安全防護(hù)性做出科學(xué)、準(zhǔn)確的分析評估,并保障將要實施的安全策略在經(jīng)濟(jì)上、技術(shù)上的可行性。但在現(xiàn)實中,計算機(jī)網(wǎng)絡(luò)安全的維護(hù)更多注重的是事前預(yù)防與事后彌補(bǔ),在事中評估和監(jiān)控方面有所欠缺,這直接造成網(wǎng)絡(luò)安全的不穩(wěn)定。
五、常用的網(wǎng)絡(luò)安全技術(shù)
1、防火墻(Fire Wall)技術(shù)
防火墻技術(shù)是指網(wǎng)絡(luò)之間通過預(yù)定義的安全策略,對內(nèi)外網(wǎng)通信強(qiáng)制實施訪問控制的安全應(yīng)用措施。它對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包按照一定的安全策略來實施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運行狀態(tài)。由于它簡單實用且透明度高,可以在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下,達(dá)到一定的安全要求,所以被廣泛使用。據(jù)預(yù)測近5年世界防火墻需求的年增長率將達(dá)到174%。
目前,市場上防火墻產(chǎn)品很多,一些廠商還把防火墻技術(shù)并入其硬件產(chǎn)品中,即在其硬件產(chǎn)品中采取功能更加先進(jìn)的安全防范機(jī)制??梢灶A(yù)見防火墻技術(shù)作為一種簡單實用的網(wǎng)絡(luò)信息安全技術(shù)將得到進(jìn)一步發(fā)展。然而,防火墻也并非人們想象的那樣不可滲透。在過去的統(tǒng)計中曾遭受過黑客入侵的網(wǎng)絡(luò)用戶有三分之一是有防火墻保護(hù)的,也就是說要保證網(wǎng)絡(luò)信息的安全還必須有其他一系列措施,例如對數(shù)據(jù)進(jìn)行加密處理。需要說明的是防火墻只能抵御來自外部網(wǎng)絡(luò)的侵?jǐn)_,而對企業(yè)內(nèi)部網(wǎng)絡(luò)的安全卻無能為力。要保證企業(yè)內(nèi)部網(wǎng)的安全,還需通過對內(nèi)部網(wǎng)絡(luò)的有效控制和管理來實現(xiàn)。
2、數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)就是對信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息、的真實內(nèi)容的一種技術(shù)手段。數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要手段之一。
數(shù)據(jù)加密技術(shù)按作用不同可分為數(shù)據(jù)存儲、數(shù)據(jù)傳輸、數(shù)據(jù)完整性的鑒別以及密匙管理技術(shù)4種。數(shù)據(jù)存儲加密技術(shù)是以防止在存儲環(huán)節(jié)上的數(shù)據(jù)失密為目的,可分為密文存儲和存取控制兩種;數(shù)據(jù)傳輸加密技術(shù)的目的是對傳輸中的數(shù)據(jù)流加密,常用的有線路加密和端口加密兩種方法;數(shù)據(jù)完整性鑒別技術(shù)的目的是對介入信息的傳送、存取、處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗證,達(dá)到保密的要求,系統(tǒng)通過對比驗證對象輸入的特征值是否符合預(yù)先設(shè)定的參數(shù),實現(xiàn)對數(shù)據(jù)的安全保護(hù)。數(shù)據(jù)加密在許多場合集中表現(xiàn)為密匙的應(yīng)用,密匙管理技術(shù)事實上是為了數(shù)據(jù)使用方便。密匙的管理技術(shù)包括密匙的產(chǎn)生、分配保存、更換與銷毀等各環(huán)節(jié)上的保密措施。
數(shù)據(jù)加密技術(shù)主要是通過對網(wǎng)絡(luò)數(shù)據(jù)的加密來保障網(wǎng)絡(luò)的安全可靠性,能夠有效地防止機(jī)密信息的泄漏。另外,它也廣泛地被應(yīng)用于信息鑒別、數(shù)字簽名等技術(shù)中,用來防止電子欺騙,這對信息處理系統(tǒng)的安全起到極其重要的作用。
3、系統(tǒng)容災(zāi)技術(shù)
一個完整的網(wǎng)絡(luò)安全體系,只有防范和檢測措施是不夠的,還必須具有災(zāi)難容忍和系統(tǒng)恢復(fù)能力。因為任何一種網(wǎng)絡(luò)安全設(shè)施都不可能做到萬無一失,一旦發(fā)生漏防漏檢事件,其后果將是災(zāi)難性的。此外,天災(zāi)人禍、不可抗力等所導(dǎo)致的事故也會對信息系統(tǒng)造成毀滅性的破壞。這就要求即使發(fā)生系統(tǒng)災(zāi)難,也能快速地恢復(fù)系統(tǒng)和數(shù)據(jù),才能完整地保護(hù)網(wǎng)絡(luò)信息系統(tǒng)的安全。現(xiàn)階段主要有基于數(shù)據(jù)備份和基于系統(tǒng)容錯的系統(tǒng)容災(zāi)技術(shù)。數(shù)據(jù)備份是數(shù)據(jù)保護(hù)的最后屏障,不允許有任何閃失。但離線介質(zhì)不能保證安全。數(shù)據(jù)容災(zāi)通過IP容災(zāi)技術(shù)來保證數(shù)據(jù)的安全。數(shù)據(jù)容災(zāi)使用兩個存儲器,在兩者之間建立復(fù)制關(guān)系,一個放在本地,另一個放在異地。本地存儲器供本地備份系統(tǒng)使用,異地容災(zāi)備份存儲器實時復(fù)制本地備份存儲器的關(guān)鍵數(shù)據(jù)。二者通過IP相連,構(gòu)成完整的數(shù)據(jù)容災(zāi)系統(tǒng),也能提供數(shù)據(jù)庫容災(zāi)功能。
集群技術(shù)是一種系統(tǒng)級的系統(tǒng)容錯技術(shù),通過對系統(tǒng)的整體冗余和容錯來解決系統(tǒng)任何部件失效而引起的系統(tǒng)死機(jī)和不可用問題。集群系統(tǒng)可以采用雙機(jī)熱備份、本地集群網(wǎng)絡(luò)和異地集群網(wǎng)絡(luò)等多種形式實現(xiàn),分別提供不同的系統(tǒng)可用性和容災(zāi)性。其中異地集群網(wǎng)絡(luò)的容災(zāi)性是最好的。存儲、備份和容災(zāi)技術(shù)的充分結(jié)合,構(gòu)成的數(shù)據(jù)存儲系統(tǒng),是數(shù)據(jù)技術(shù)發(fā)展的重要階段。隨著存儲網(wǎng)絡(luò)化時代的發(fā)展,傳統(tǒng)的功能單一的存儲器,將越來越讓位于一體化的多功能網(wǎng)絡(luò)存儲器。
4、漏洞掃描技術(shù)
漏洞掃描是自動檢測遠(yuǎn)端或本地主機(jī)安全的技術(shù),它查詢TCP/IP各種服務(wù)的端口,并記錄目標(biāo)主機(jī)的響應(yīng),收集關(guān)于某些特定項目的有用信息。這項技術(shù)的具體實現(xiàn)就是安全掃描程序本論文由整理提供,如需轉(zhuǎn)載,請注明出處。
掃描程序可以在很短的時間內(nèi)查出現(xiàn)存的安全脆弱點。掃描程序開發(fā)者利用可得到的攻擊方法,并把它們集成到整個掃描中,掃描后以統(tǒng)計的格式輸出,便于參考和分析。
六、網(wǎng)絡(luò)系統(tǒng)安全綜合解決措施
要想實現(xiàn)網(wǎng)絡(luò)安全功能,應(yīng)對網(wǎng)絡(luò)系統(tǒng)進(jìn)行全方位防范,從而制定出比較合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。下面就網(wǎng)絡(luò)系統(tǒng)的安全問題,提出一些防范措施。
1、物理安全。物理安全可以分為兩個方面:一是人為對網(wǎng)絡(luò)的損害;二是網(wǎng)絡(luò)對使用者的危害。網(wǎng)絡(luò)對使用者的危害主要是電纜的電擊、高頻信號的幅射等,這需要對網(wǎng)絡(luò)的絕緣、接地和屏蔽工作做好。
2、訪問控制安全。訪問控制識別并驗證用戶,將用戶限制在已授權(quán)的活動和資源范圍之內(nèi)。網(wǎng)絡(luò)的訪問控制安全可以從以下幾個方面考慮。
①口令。網(wǎng)絡(luò)安全系統(tǒng)的最外層防線就是網(wǎng)絡(luò)用戶的登錄,在注冊過程中,系統(tǒng)會檢查用戶的登錄名和口令的合法性,只有合法的用戶才可以進(jìn)入系統(tǒng)。
②網(wǎng)絡(luò)資源屬主、屬性和訪問權(quán)限。網(wǎng)絡(luò)資源主要包括共享文件、共享打印機(jī)、網(wǎng)絡(luò)通信設(shè)備等網(wǎng)絡(luò)用戶都有可以使用的資源。資源屬主體現(xiàn)了不同用戶對資源的從屬關(guān)系,如建立者、修改者和同組成員等。資源屬性表示了資源本身的存取特性,如可被誰讀、寫或執(zhí)行等。訪問權(quán)限主要體現(xiàn)在用戶對網(wǎng)絡(luò)資源的可用程度上。利用指定網(wǎng)絡(luò)資源的屬主、屬性和訪問權(quán)限可以有效地在應(yīng)用級控制網(wǎng)絡(luò)系統(tǒng)的安全性。
③網(wǎng)絡(luò)安全監(jiān)視。網(wǎng)絡(luò)監(jiān)視通稱為“網(wǎng)管”,它的作用主要是對整個網(wǎng)絡(luò)的運行進(jìn)行動態(tài)地監(jiān)視并及時處理各種事件。通過網(wǎng)絡(luò)監(jiān)視可以簡單明了地找出并解決網(wǎng)絡(luò)上的安全問題,如定位網(wǎng)絡(luò)故障點、捉住IP盜用者、控制網(wǎng)絡(luò)訪問范圍等。
④審計和跟蹤。網(wǎng)絡(luò)的審計和跟蹤包括對網(wǎng)絡(luò)資源的使用、網(wǎng)絡(luò)故障、系統(tǒng)記帳等方面的記錄和分析。
3、數(shù)據(jù)傳輸安全。傳輸安全要求保護(hù)網(wǎng)絡(luò)上被傳輸?shù)男畔?,以防止被動地和主動地侵犯。對?shù)據(jù)傳輸安全可以采取如下措施:
①加密與數(shù)字簽名。任何良好的安全系統(tǒng)必須包括加密!這已成為既定的事實。數(shù)字簽名是數(shù)據(jù)的接收者用來證實數(shù)據(jù)的發(fā)送者確實無誤的一種方法,它主要通過加密算法和證實協(xié)議而實現(xiàn)。
②User Name/Password認(rèn)證。該種認(rèn)證方式是最常用的一種認(rèn)證方式,用于操作系統(tǒng)登錄、telnet(遠(yuǎn)程登錄)、rlogin(遠(yuǎn)程登錄)等,但此種認(rèn)證方式過程不加密,即password容易被監(jiān)聽和解密。
③使用摘要算法的認(rèn)證。Radius(遠(yuǎn)程撥號認(rèn)證協(xié)議)、OSPF(開放路由協(xié)議)、SNMP Security Protocol等均使用共享的Security Key(密鑰),加上摘要算法(MD5)進(jìn)行認(rèn)證,但摘要算法是一個不可逆的過程,因此,在認(rèn)證過程中,由摘要信息不能計算出共享的security key,所以敏感信息不能在網(wǎng)絡(luò)上傳輸。市場上主要采用的摘要算法主要有MD5和SHA-1。
④基于PKI的認(rèn)證。使用PKI(公開密鑰體系)進(jìn)行認(rèn)證和加密。該種方法安全程度較高,綜合采用了摘要算法、不對稱加密、對稱加密、數(shù)字簽名等技術(shù),很好地將安全性和高效性結(jié)合起來。這種認(rèn)證方法目前應(yīng)用在電子郵件、應(yīng)用服務(wù)器訪問、客戶認(rèn)證、防火墻認(rèn)證等領(lǐng)域。該種認(rèn)證方法安全程度很高,但是涉及到比較繁重的證書管理任務(wù)。
⑤虛擬專用網(wǎng)絡(luò)(VPN)技術(shù)。VPN技術(shù)主要提供在公網(wǎng)上的安全的雙向通訊,采用透明的加密方案以保證數(shù)據(jù)的完整性和保密性。
VPN技術(shù)的工作原理:VPN系統(tǒng)可使分布在不同地方的專用網(wǎng)絡(luò)在不可信任的公共網(wǎng)絡(luò)上實現(xiàn)安全通信,它采用復(fù)雜的算法來加密傳輸?shù)男畔ⅲ沟妹舾械臄?shù)據(jù)不會被竊聽。
總之,為了保障計算機(jī)數(shù)據(jù)和信息的安全,必須從意識和技術(shù)上,加強(qiáng)對計算網(wǎng)絡(luò)安全的管理。
參考文獻(xiàn):
蔡皖東,計算機(jī)網(wǎng)絡(luò)技術(shù).西安電子科技大學(xué)出版社.1998.
關(guān)鍵詞:網(wǎng)絡(luò)安全;互聯(lián)網(wǎng);工作生活
中圖分類號:TN711 文獻(xiàn)標(biāo)識碼:A 文章編號:1001-828X(2012)05-0-01
隨著互聯(lián)網(wǎng)的發(fā)展和普及,網(wǎng)絡(luò)已經(jīng)滲入到我們的日常工作和生活中,并改變著我們的工作和生活方式,可以說是好的一面。但事物都具有雙面性,網(wǎng)絡(luò)也不例外。網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)攻擊以及網(wǎng)絡(luò)犯罪迅速達(dá)到空前猖獗的程度,今天的病毒已能在十幾分鐘內(nèi)迅速傳遍全球,能在瞬間擾亂全球經(jīng)濟(jì)。網(wǎng)絡(luò)安全性已成為全球關(guān)注的焦點,黑客入侵和計算機(jī)病毒正威脅著各部門的正常運作。當(dāng)人們?nèi)找嬉蕾囉嬎銠C(jī)網(wǎng)絡(luò)時,卻發(fā)現(xiàn)它是如此脆弱。
中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)報告稱,中國互聯(lián)網(wǎng)用戶已突破5億人。截止到去年11月份,中國的網(wǎng)民數(shù)量已達(dá)到5.05億。CNNIC稱,截止到去年11月份,中國的微博用戶數(shù)量超過3億人,而6月底的數(shù)量僅為1.95億人,由此可見,在我國互聯(lián)網(wǎng)絡(luò)用戶的數(shù)量是一個潛在的資源,隨著時間的發(fā)展,這個資源會越做越大,不光是合法的商業(yè)機(jī)構(gòu)在注視著它,非法的團(tuán)體對它也是垂涎三尺。
網(wǎng)絡(luò)信息安全關(guān)乎國家的政治、經(jīng)濟(jì)、軍事和社會穩(wěn)定。在全球范圍內(nèi),計算機(jī)病毒、網(wǎng)絡(luò)攻擊、垃圾郵件、系統(tǒng)漏洞、網(wǎng)絡(luò)竊密、虛假有害信息和網(wǎng)絡(luò)違法犯罪等問題日漸突出,如應(yīng)對不當(dāng),可能會給我國經(jīng)濟(jì)社會發(fā)展和國家安全帶來不利影響。
所以我們有必要認(rèn)識到信息網(wǎng)絡(luò)安全的重要性。首先是要提高領(lǐng)導(dǎo)干部的信息安全意識,因為我國的信息化建設(shè)道路基本上是至上而下發(fā)展的。要提高信息安全意識,各級領(lǐng)導(dǎo)干部的信息安全素質(zhì)尤為重要。只有領(lǐng)導(dǎo)提高信息安全意識,才能認(rèn)真抓信息安全工作,嚴(yán)格落實各種法規(guī)和制度,嚴(yán)密組織實施信息安全檢查,信息安全工作才能有成效、搞得好。更重要的是,各級領(lǐng)導(dǎo)干部既是產(chǎn)生、傳遞、利用和貯存敏感信息的主體,也是竊取敏感信息的主攻目標(biāo)。如果保護(hù)不當(dāng),帶來的后果是非常嚴(yán)重的。我們一起看看發(fā)生在國內(nèi)和國外的信息安全問題事件。
一、政治安全
隨著互聯(lián)網(wǎng)的普及延伸,黑客遍布世界各個角落。黑客行為也由過去出于“好奇心”、“惡作劇”和“自我炫耀”等逐步轉(zhuǎn)向針對一些政府要害部門、媒體和國際知名企業(yè)與重要國際組織機(jī)構(gòu)的有組織、有計劃和有目的的入侵和攻擊。伴隨全球信息化進(jìn)程的步伐加快,黑客活動的影響與作用與日俱增。黑客攻擊及收益已從一個網(wǎng)絡(luò)犯罪的“產(chǎn)業(yè)鏈”上升為一股影響國際事務(wù)與穩(wěn)定及危害國家利益與安全的不可忽視的力量,成為了一個“世界性公害”和“全球性難題”。時至今日,大規(guī)模的國與國之間網(wǎng)絡(luò)攻擊雖然減少了,但偶爾也會出現(xiàn)。
二、攻擊目的是以經(jīng)濟(jì)利益為主攻點,帶來的后果是威脅經(jīng)濟(jì)安全
信息安全問題帶給世界各國的經(jīng)濟(jì)損失是慘重的。自20世紀(jì)90年代出現(xiàn)黑客和計算機(jī)攻擊以來,傳統(tǒng)病毒曾一度橫行網(wǎng)絡(luò),病毒通過電子郵件進(jìn)行傳播、在互聯(lián)網(wǎng)上進(jìn)行自我病毒擴(kuò)散,盜竊用戶名和密碼等,這些病毒對全球企業(yè)和個人用戶造成的破壞和損失,每年已達(dá)到數(shù)百億美元之多。
三、網(wǎng)絡(luò)安全嚴(yán)重影響到社會穩(wěn)定
互聯(lián)網(wǎng)上散布的虛假信息、有害信息對社會管理秩序造成的危害,要比現(xiàn)實社會中一個造謠要大的多。近幾年我們經(jīng)歷或聞聽的搶購食鹽、山西地震、保定非典、北京部隊進(jìn)京等等事件,考驗著領(lǐng)導(dǎo)干部處理網(wǎng)絡(luò)謠言的能力,要第一時間、第一角度對謠言進(jìn)行揭穿,防止謠言發(fā)酵形成強(qiáng)大的輿論,造成社會秩序的短時間動蕩,維護(hù)社會穩(wěn)定,尤其是微博等社會化媒體的大發(fā)展。
四、信息戰(zhàn)
系統(tǒng)安全主要有兩個威脅,一是安全漏洞的存在,二是信息戰(zhàn)的威脅。因此我們針對系統(tǒng)安全問題一是要不斷找到系統(tǒng)安全的漏洞并將之堵住,二是要研究信息戰(zhàn)的攻防手段以便防患于未然。信息戰(zhàn)是敵對雙方為爭奪對于信息的獲取權(quán)、控制權(quán)和使用權(quán)而展開的斗爭。它是以計算機(jī)網(wǎng)絡(luò)為戰(zhàn)場,計算機(jī)技術(shù)為核心、為武器,是一場智力的較量,以攻擊敵方的信息系統(tǒng)為主要手段,破壞敵方核心的信息系統(tǒng),是現(xiàn)代戰(zhàn)爭的“第一個打擊目標(biāo)”。其手段有:計算機(jī)病毒、邏輯炸彈、后門(Back Door)、黑客、電磁炸彈、納米機(jī)器人和芯片細(xì)菌等。
美國前總統(tǒng)克林頓說過:“今后的時代,控制世界的國家不是靠軍事,而是信息能力走在前面的國家”。可以說信息時代的出現(xiàn),將從根本上改變戰(zhàn)爭的進(jìn)行方式。這種戰(zhàn)爭是有組織、大規(guī)模的網(wǎng)絡(luò)攻擊預(yù)謀行為,是無硝煙的戰(zhàn)爭。
信息戰(zhàn)重要實例是1990年海灣戰(zhàn)爭,被稱為“世界上首次全面信息戰(zhàn)”,充分顯示了現(xiàn)代高技術(shù)條件下“制信息權(quán)”的關(guān)鍵作用。美軍通過向帶病毒芯片的打印機(jī)設(shè)備發(fā)送指令,致使伊拉克軍隊系統(tǒng)癱瘓,輕易地摧毀了伊軍的防空系統(tǒng)。多國部隊運用精湛的信息技術(shù),僅以傷亡百余人的代價取得了殲敵十多萬的成果。
在科索沃戰(zhàn)爭中,美國的電子專家成功侵入了南聯(lián)盟防空體系的計算機(jī)系統(tǒng)。當(dāng)南聯(lián)盟軍官在計算機(jī)屏幕上看到敵機(jī)目標(biāo)的時候,天空上其實什么也沒有。通過這種方法,美軍成功迷惑了南聯(lián)盟,使南聯(lián)盟浪費了大量的人力物力資源。
因此我們必須充分認(rèn)識網(wǎng)絡(luò)信息安全的重要性,在日常工作中加強(qiáng)對新技術(shù)的學(xué)習(xí)和研究,同時要對網(wǎng)絡(luò)安全制度加以完善。我們可以從硬件安全、軟件安全和網(wǎng)絡(luò)安全三個方面入手,對信息安全加以管理。網(wǎng)絡(luò)雖然有很多安全威脅存在,只要我們找好平衡點,將辦公和娛樂分開,即可享受網(wǎng)絡(luò)帶給我們的樂趣。