網(wǎng)絡(luò )安全論文通用【15篇】
在學(xué)習和工作的日常里,大家總少不了接觸論文吧,借助論文可以達到探討問(wèn)題進(jìn)行學(xué)術(shù)研究的目的。那么你知道一篇好的論文該怎么寫(xiě)嗎?下面是小編精心整理的網(wǎng)絡(luò )安全論文,僅供參考,希望能夠幫助到大家。
網(wǎng)絡(luò )安全論文1
摘要:網(wǎng)絡(luò )化時(shí)代的到來(lái),對人類(lèi)的生產(chǎn)生活各個(gè)方面都產(chǎn)生了巨大的影響,現代人無(wú)論在辦公、生活還是娛樂(lè )都已經(jīng)離不開(kāi)網(wǎng)絡(luò )。隨著(zhù)互聯(lián)網(wǎng)的高速發(fā)展,我們也看到了網(wǎng)絡(luò )的一些弊端,比如計算機網(wǎng)絡(luò )安全問(wèn)題一直是全社會(huì )關(guān)注和關(guān)心的話(huà)題,網(wǎng)絡(luò )安全性問(wèn)題已成為信息化時(shí)代人類(lèi)面臨的又一個(gè)挑戰,因此做好計算機網(wǎng)絡(luò )安全問(wèn)題分析及探索,是非常重要的研究課題。
關(guān)鍵詞:計算機網(wǎng)絡(luò );網(wǎng)絡(luò )安全;問(wèn)題;分析;對策
計算機網(wǎng)絡(luò )技術(shù)發(fā)展突飛猛進(jìn),計算機網(wǎng)絡(luò )遍及全社會(huì )各個(gè)領(lǐng)域、各大行業(yè)、各個(gè)角落。人類(lèi)社會(huì )已經(jīng)全面進(jìn)入了網(wǎng)絡(luò )時(shí)代,隨之而來(lái)帶來(lái)和引發(fā)的各種安全問(wèn)題也日益突出,因此做好計算機網(wǎng)絡(luò )安全課題研究是非常必要的,計算機網(wǎng)絡(luò )安全問(wèn)題迫在眉睫,急需解決,才能更好地保證計算機網(wǎng)絡(luò )有效安全穩定運行,進(jìn)而推動(dòng)人類(lèi)生產(chǎn)生活更好地發(fā)展和進(jìn)步。
一、計算機網(wǎng)絡(luò )安全相關(guān)概念論述
計算機網(wǎng)絡(luò )安全是指運用各種網(wǎng)絡(luò )管理技術(shù)從而保證網(wǎng)絡(luò )環(huán)境安全、數據完整保密等,進(jìn)而實(shí)現計算機網(wǎng)絡(luò )穩定高效運行。計算機技術(shù)更新速度越來(lái)越快,對計算機網(wǎng)絡(luò )安全技術(shù)也提出了更多的挑戰,加上人們對于計算機網(wǎng)絡(luò )使用的范圍和頻率越來(lái)越高,因此做好計算機網(wǎng)絡(luò )安全技術(shù)研究非常重要。計算機網(wǎng)絡(luò )安全包括四個(gè)方面,信息安全、運行安全、物理安全和軟件安全,也可以分為兩大方面信息安全和控制安全。
信息安全主要是指計算機網(wǎng)絡(luò )中所有的存儲信息和傳輸數據的安全,具體功能包括信息是否隱蔽,信息是否能夠被隨意修改。
運行安全是指計算機網(wǎng)路系統中的各個(gè)子系統是否能夠正常運行。物理安全主要是指計算機的各類(lèi)硬件、存儲介質(zhì)以及外部環(huán)境等涉及計算機硬件相關(guān)的.設施是否安全。
軟件安全是指計算機網(wǎng)絡(luò )相關(guān)的各類(lèi)服務(wù)器、主機等軟件安全性能指標。計算機網(wǎng)絡(luò )安全從另一個(gè)層面上可以分為信息安全和控制安全兩大類(lèi)。
信息安全是基礎,控制安全是關(guān)鍵。信息安全的內容主要包括計算機網(wǎng)絡(luò )各類(lèi)信息的完整性、可靠性和保密性;控制安全的內容包括身份認證、授權訪(fǎng)問(wèn)控制和不可否認性三方面。
二、計算機網(wǎng)絡(luò )安全問(wèn)題的具體表現
1.信息泄露或者信息篡改。比如計算機網(wǎng)絡(luò )中出現很多信息泄密的情況,或者資源受到侵害信息進(jìn)行篡改,從而影響信息安全。
2.受到利益驅動(dòng)計算機網(wǎng)絡(luò )管理人員職業(yè)道德缺失。在計算機網(wǎng)絡(luò )安全背后強大的技術(shù)團隊管理是關(guān)鍵,但是技術(shù)人員可能受到環(huán)境影響或者利益驅動(dòng)從而違反職業(yè)道德,泄露信息和軟件功能,從而威脅網(wǎng)絡(luò )系統安全。
3.計算機網(wǎng)絡(luò )越來(lái)越普及和開(kāi)放,帶動(dòng)了越來(lái)越多的人進(jìn)入計算機網(wǎng)絡(luò )行列,由此會(huì )帶來(lái)信息資源的破壞、泄露等,從而產(chǎn)生信息安全等問(wèn)題。計算機網(wǎng)絡(luò )系統功能受到侵犯,受到國際計算機網(wǎng)絡(luò )形勢變化影響,比如金融系統等的影響,計算機網(wǎng)絡(luò )系統有時(shí)會(huì )遭受全球惡意攻擊從而引發(fā)網(wǎng)絡(luò )損壞甚至系統癱瘓。
三、計算機網(wǎng)絡(luò )安全威脅的種類(lèi)及存在的問(wèn)題
計算機網(wǎng)絡(luò )之所以出現安全問(wèn)題,是因為受到網(wǎng)絡(luò )各種威脅,從而引發(fā)一些網(wǎng)絡(luò )安全事故。網(wǎng)絡(luò )面臨的主要威脅有:
1.系統漏洞。計算機網(wǎng)絡(luò )系統本身的漏洞會(huì )引發(fā)安全維修,比如我們常見(jiàn)到的計算機網(wǎng)絡(luò )補丁,就是要提醒要定期對系統漏洞進(jìn)行修復,從而警惕出現安全隱患。
2.物理威脅。這方面的威脅主要來(lái)自身份識別出現差錯、偷竊行為、間諜行為等。由于受到不法分子侵犯,造成計算機網(wǎng)絡(luò )受到物理威脅。
3.身份鑒別威脅。主要是指在進(jìn)行計算機平臺登錄或者各種賬號登錄時(shí)出于保護信息嚴防泄密的目的從而設置一定的訪(fǎng)問(wèn)權限,包括設置用戶(hù)名和密碼,如果忘記或者系統不完善就會(huì )造成信息泄密,產(chǎn)生網(wǎng)絡(luò )威脅。
4.網(wǎng)絡(luò )終端鏈接出現故障,比如進(jìn)行撥號上網(wǎng)時(shí)密碼被泄露或者在公共場(chǎng)所進(jìn)行無(wú)線(xiàn)局域網(wǎng)查找等造成的信息泄露等,從而產(chǎn)生的網(wǎng)絡(luò )安全維修。5.受到有害程序的維修。有害程度包括病毒、木馬、下載或者更新等,計算機病毒是全球關(guān)注的計算機網(wǎng)絡(luò )難點(diǎn)問(wèn)題,受到病毒侵害或者攻擊,嚴重時(shí)甚至引發(fā)整個(gè)系統崩潰,并且病毒侵犯都是隱蔽的、強大的、極具破壞力的、潛伏期很長(cháng),很難提前預見(jiàn)。
四、提高計算機網(wǎng)絡(luò )安全技術(shù)水平的具體措施
提高計算機網(wǎng)絡(luò )安全技術(shù)水平的具體措施可以從技術(shù)層面和管理層面兩個(gè)方面著(zhù)手。
。ㄒ唬┯嬎銠C網(wǎng)絡(luò )技術(shù)層面
技術(shù)層面是關(guān)鍵,通過(guò)采取實(shí)時(shí)監控、防火墻、安全性檢驗保護等措施,從而提高計算機網(wǎng)絡(luò )技術(shù)水平,保障計算機正常穩定運行。
1.對互聯(lián)網(wǎng)絡(luò )進(jìn)行訪(fǎng)問(wèn)控制。這是最基礎的手段和防護措施,通過(guò)運用訪(fǎng)問(wèn)控制技術(shù)保證網(wǎng)絡(luò )用戶(hù)正常使用網(wǎng)絡(luò ),而不至于在使用時(shí)受到侵犯,比如我們通常通過(guò)網(wǎng)絡(luò )權限控制,保證局域外客戶(hù)不能隨意侵入計算機網(wǎng)絡(luò )從而使用。
2.對數據庫做好備份管理。無(wú)論什么情形造成安全威脅,只要做好基礎備份管理工作,定期備份,從而保證數據庫完整。
3.科學(xué)設置密碼從而提高網(wǎng)絡(luò )安全。密碼技術(shù)其實(shí)是一門(mén)專(zhuān)業(yè)性非常強的技術(shù),包括密碼數字簽名和身份認證等多方面。
4.殺毒軟件的使用。通過(guò)采用安全防護措施,比如安裝防護性強的殺毒軟件等,定期進(jìn)行病毒排查,從而提高網(wǎng)絡(luò )安全。
5.定期檢查操作系統安全性。計算機操作系統很多種,經(jīng)常更新和升級,因此要經(jīng)常對計算機進(jìn)行檢查,通過(guò)比較各種操作系統的優(yōu)劣從而基于計算機本身性能而安裝恰當的系統軟件,并不是越先進(jìn)的系統技術(shù)越好用,只有合適的才最安全。
。ǘ┯嬎銠C網(wǎng)絡(luò )管理層面
主要是通過(guò)安全性技術(shù)措施的實(shí)施保障計算機網(wǎng)絡(luò )安全。一方面要有一套完整系統的網(wǎng)絡(luò )安全管理制度做保障,同時(shí)還要加強計算機網(wǎng)絡(luò )安全教育宣傳和知識普及,提高全民網(wǎng)絡(luò )安全意識,加強網(wǎng)絡(luò )技術(shù)人員專(zhuān)業(yè)知識培訓和職業(yè)道德培訓,從而營(yíng)造更加安全、健康、穩定的網(wǎng)絡(luò )環(huán)境。綜上所述,計算機網(wǎng)絡(luò )安全問(wèn)題是一個(gè)系統問(wèn)題,是綜合性問(wèn)題,想要有效解決就必須基于計算機網(wǎng)絡(luò )系統本身的運行情況,從多方面進(jìn)行防護處理,從而提高計算機網(wǎng)絡(luò )整體安全穩定運行,進(jìn)而更好地為社會(huì )、企業(yè)和公眾服務(wù)好。
參考文獻:
。1]努爾古力艾力拜克.淺談?dòng)嬎銠C網(wǎng)絡(luò )安全問(wèn)題及對策[J].中國科技博覽,20xx(37):290.
。2]彭毅.淺談?dòng)嬎銠C網(wǎng)絡(luò )安全問(wèn)題及其對策[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(10):14-15.
作者:劉洋 單位:沈陽(yáng)廣播電視大學(xué)
網(wǎng)絡(luò )安全論文2
1電力企業(yè)信息網(wǎng)絡(luò )安全存在的問(wèn)題
1.1安全意識不足
在電力企業(yè)中,許多員工對信息網(wǎng)絡(luò )安全的重要性沒(méi)有得到正確地認識,缺乏足夠的安全意識,對新出現的信息安全問(wèn)題認識不足。存在計算機、信息系統用戶(hù)使用過(guò)于簡(jiǎn)單或系統默認口令和部分人員將用戶(hù)名、口令轉借他人使用的現象。
1.2基礎安全設施不健全
雖然電力企業(yè)在生產(chǎn)、運營(yíng)、管理等多方面的信息化建設在不斷增加,但是對于電力信息網(wǎng)絡(luò )安全的重視程度不足,造成在信息網(wǎng)絡(luò )安全策略、安全技術(shù)、安全措施等方面的基礎設施相對較少,無(wú)法滿(mǎn)足信息網(wǎng)絡(luò )安全防護的需求。需要企業(yè)在信息化建設中加大對信息安全建設的投入。
1.3企業(yè)缺乏統一的安全管理策略
由于各種原因,目前還沒(méi)有一套統一、完善的能夠指導整個(gè)電力系統計算機及信息網(wǎng)絡(luò )系統安全運行的管理規范,以用于企業(yè)安全措施的部署。
1.4薄弱的身份認證管理
在電力企業(yè)信息化應用時(shí),信息系統用戶(hù)的身份認證基本采用基于口令的鑒別方式,而這種身份認證方式存在缺陷,很容易被非法人員攻破。簡(jiǎn)單基于口令的認證方式已無(wú)法滿(mǎn)足網(wǎng)絡(luò )安全的需求。
1.5存在隱患的信息網(wǎng)絡(luò )架構
雖然當前很多電力企業(yè)基本實(shí)現了核心、匯聚和接入式的三層網(wǎng)絡(luò )架構,但仍有一部分企業(yè)采用二層交換的網(wǎng)絡(luò )。除此之外,網(wǎng)絡(luò )架構還存在著(zhù)如下一些問(wèn)題:首先,防火墻系統是力度比較粗的訪(fǎng)問(wèn)控制產(chǎn)品,它僅在基于TCP/IP協(xié)議的過(guò)濾方面表現出色,企業(yè)網(wǎng)絡(luò )邊界僅部署防火墻無(wú)法實(shí)現真正的網(wǎng)絡(luò )安全。其次,網(wǎng)絡(luò )架構存在單點(diǎn)故障,網(wǎng)絡(luò )中個(gè)別設備出現故障導致大面積網(wǎng)絡(luò )用戶(hù)無(wú)法進(jìn)行任何的信息訪(fǎng)問(wèn),此問(wèn)題需要企業(yè)進(jìn)行改進(jìn)。
1.6存在安全隱患的機房環(huán)境
很多電力企業(yè)的信息網(wǎng)絡(luò )機房?jì)H做了機房本身的防雷措施,未對設備的端口采取防雷措施。另外,信息網(wǎng)絡(luò )機房在溫、濕度環(huán)境監測、UPS供電系統、消防系統、機房門(mén)禁管理等方面存在著(zhù)嚴重不足,需進(jìn)一步的完善。當機房環(huán)境發(fā)生異常情況不能的得到及時(shí)有效的處理,造成異常情況擴大,甚至導致機房設備損壞、數據丟失,將給企業(yè)帶來(lái)嚴重的經(jīng)濟損失[2]。
2電力企業(yè)信息網(wǎng)絡(luò )安全防護的技術(shù)措施
電力企業(yè)信息網(wǎng)絡(luò )涉及電力企業(yè)的生產(chǎn)和管理的很多環(huán)節,它是一個(gè)復雜的系統。對于電力信息網(wǎng)絡(luò )安全防護,關(guān)鍵的技術(shù)措施主要包括防病毒技術(shù)、信息加密技術(shù)、漏洞掃描技術(shù)、防火墻技術(shù)、身份認證技術(shù)、入侵檢測技術(shù)、數據備份與恢復技術(shù)、安全審計技術(shù)、機房環(huán)境監測技術(shù)。下面對這幾項技術(shù)進(jìn)行描述。
2.1防病毒技術(shù)
防病毒技術(shù)是有效識別惡意程序并消除其影響的一種技術(shù)手段。從防病毒商品對計算機病毒的作用來(lái)講,防病毒技術(shù)可以分為三類(lèi):一是通過(guò)一定的技術(shù)手段防止計算機病毒對系統的傳染和破壞,對病毒的規則進(jìn)行分類(lèi)處理并在有相似規則的程序運行時(shí)認定為病毒的病毒預防技術(shù),它包括磁盤(pán)引導區保護、加密可執行程序、讀寫(xiě)控制技術(shù)和系統監控技術(shù)等。二是通過(guò)一定的技術(shù)手段判定出特定計算機病毒的病毒檢測技術(shù)。三是病毒出現后通過(guò)對病毒進(jìn)行分析研究而研制出來(lái)的具有相應解讀功能軟件的病毒消除技術(shù),該技術(shù)發(fā)展相對較被動(dòng),具有滯后性和局限性,對于變種的病毒的無(wú)法消除[3]。
2.2信息加密技術(shù)
加密技術(shù)是信息安全領(lǐng)域的一種基本且非常重要的技術(shù)。數據加密技術(shù)主要分為對稱(chēng)型加密、非對稱(chēng)型加密兩類(lèi)。對稱(chēng)型加密使用單個(gè)秘鑰對數據進(jìn)行加密或解密,特點(diǎn)是計算量小、加密效率高。非對稱(chēng)型加密算法也稱(chēng)公用秘鑰算法,其特點(diǎn)是有兩個(gè)秘鑰(即公用秘鑰和私有秘鑰)且相互搭配才能完成加密和解密的全過(guò)程。它特別適用于分布式系統中的數據加密。
2.3漏洞掃描技術(shù)
漏洞掃描技術(shù)是對重點(diǎn)對象(包括工作站、服務(wù)器、路由器、交換機、數據庫等)進(jìn)行掃描,它的原理是采用模擬攻擊的形式對目標可能存在的已知安全漏洞進(jìn)行逐項檢查,發(fā)現其中可能被病毒利用的漏洞。漏洞掃描的結果是對系統安全性能的一個(gè)評估,指出哪些攻擊是可能的,是安全防護措施的一個(gè)重要組成部分。目前,漏洞掃描技術(shù)分為基于網(wǎng)絡(luò )的掃描和基于主機的掃描兩種類(lèi)型。
2.4防火墻技術(shù)
防火墻技術(shù)是一種綜合性的技術(shù),涉及計算機網(wǎng)絡(luò )技術(shù)、密碼技術(shù)、安全技術(shù)、軟件技術(shù)、安全協(xié)議、網(wǎng)絡(luò )標準化組織的安全規范以及安全操作系統等多方面,它是設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部護網(wǎng)絡(luò )和不可信任的公共網(wǎng)絡(luò ))或網(wǎng)絡(luò )安全域之間的一道屏障,以防止發(fā)生不可預測的潛在的破壞入。防火墻是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的唯一出口,可以根據企業(yè)的安全策略檢測、限制或更改出入防火墻的數據流,盡可能地對外部屏蔽不同網(wǎng)絡(luò )的信息、結構和運行狀況,以此來(lái)實(shí)現網(wǎng)絡(luò )的安全保護,防止一個(gè)需要被保護的網(wǎng)絡(luò )遭受外界因素的干擾和侵害。由于只有經(jīng)過(guò)精心選擇的應用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò )環(huán)境變得更為安全[4]。
2.5身份認證技術(shù)
身份認證技術(shù)是信息網(wǎng)絡(luò )用戶(hù)在進(jìn)入網(wǎng)絡(luò )或訪(fǎng)問(wèn)不同保護級別的'信息資源時(shí),對用戶(hù)身份的真實(shí)性、合法性和唯一性進(jìn)行確認的過(guò)程。身份認證是信息網(wǎng)絡(luò )安全的第一道防線(xiàn),是保證信息網(wǎng)絡(luò )安全的重要措施之一。它的作用是防止非法人員進(jìn)入網(wǎng)絡(luò )系統,防止非法人員通過(guò)各種違法操作獲取不正當的利益、非法訪(fǎng)問(wèn)受控信息、惡意破壞系統數據的完整性等情況的發(fā)生,是嚴防“病從口入”的關(guān)口。常用的身份認證包括主體特征認證、口令認證、一次性口令認證和持證認證。
2.6入侵檢測技術(shù)
入侵檢測技術(shù)是使網(wǎng)絡(luò )和系統免遭非法攻擊的一種網(wǎng)絡(luò )安全技術(shù),它采用的是主動(dòng)防護的工作模式,它能在入侵攻擊發(fā)生前檢測到入侵攻擊,并利用報警與防護系統驅逐入侵攻擊。入侵檢測技術(shù)是依照一定的安全策略,對網(wǎng)絡(luò )、系統的運行狀況進(jìn)行監視,盡可能的發(fā)現各種攻擊企圖、攻擊行為或攻擊結果,記錄主機和網(wǎng)絡(luò )系統上發(fā)生的一切事件,一旦發(fā)現有攻擊的跡象或其它不正,F象就采取截斷、報警等方式進(jìn)行處理并通知管理員,同時(shí)詳細記錄有關(guān)的事件日志,以備分析取證。入侵檢測技術(shù)是防火墻技術(shù)的合理補充,它有效填補了防火墻無(wú)法阻止內部人員攻擊的缺陷[5]。
2.7數據備份與恢復技術(shù)
對于企業(yè)來(lái)說(shuō),最珍貴的信息化資源不是計算機、服務(wù)器、交換機和路由器等硬件設備,而是存儲在存儲介質(zhì)中的數據信息,這些數據信息包括營(yíng)銷(xiāo)、財務(wù)、檔案、辦公信息等,一旦數據丟失、被惡意篡改,將給企業(yè)帶來(lái)嚴重的損失。因此建立集中和分散相結合的數據備份恢復設施以及制定切實(shí)可行的數據備份和恢復策略是必不可少的。有效的數據備份是防止信息系統軟硬件損壞而造成的數據丟失有效途徑,從而降低系統故障帶來(lái)的損失。在條件適宜的情況下,對重要的生產(chǎn)、運營(yíng)、管理數據進(jìn)行異地備份,以提高數據的安全性。
2.8安全審計技術(shù)
安全審計技術(shù)是信息網(wǎng)絡(luò )安全領(lǐng)域的重要組成部分,它是根據一定的安全策略記錄和分析網(wǎng)絡(luò )上發(fā)生的一切事件,不僅能識別網(wǎng)絡(luò )用戶(hù)還能記錄網(wǎng)絡(luò )用戶(hù)的行為,同時(shí)發(fā)現能夠改進(jìn)系統運行性能和系統安全的地方。安全審計的作用包括對潛在的攻擊者起到震懾或警告的作用、監測和制止對安全系統的入侵、發(fā)現計算機的濫用情況,為網(wǎng)絡(luò )入侵行為和攻擊行為提供有效的追究證據,是網(wǎng)絡(luò )事故處理的重要依據。
2.9機房環(huán)境監測技術(shù)
機房環(huán)境監測報警系統整合了多個(gè)設備的監控,使無(wú)人值守機房的物理運行環(huán)境、動(dòng)力配電狀況、設備運行狀況、消防狀況的變化包括可能出現的危機情況得到全面的監控。并且,系統可實(shí)現多種報警方式,例如,當機房環(huán)境出現異常時(shí),系統通過(guò)電話(huà)報警或短信報警的方式通知用戶(hù),使用戶(hù)及時(shí)獲取機房異常狀態(tài)。
3電力企業(yè)信息網(wǎng)絡(luò )安全防護的管理措施
針對電力企業(yè)信息網(wǎng)絡(luò ),為實(shí)現全方位、整體的網(wǎng)絡(luò )安全保護。除了技術(shù)方面的措施,還有管理方面的措施,管理方面的措施主要包括組織機構管理、制度管理、安全培訓管理三個(gè)方面。制定完備的管理措施是信息網(wǎng)絡(luò )安全防護的關(guān)鍵。
3.1組織機構管理
電力企業(yè)成立以一把手為組長(cháng)的信息安全保障體系。保障體系包括信息安全領(lǐng)導小組,信息安全工作小組,信息運維部門(mén)以及信息專(zhuān)責。信息安全領(lǐng)導小組應全面掌握企業(yè)的信息狀況,指導信息安全工作。信息安全工作小組在信息安全領(lǐng)導小組的領(lǐng)導下執行有關(guān)規章制度,對員工宣傳貫徹信息和保密方面的法律法規。
3.2制度管理
結合電力企業(yè)信息網(wǎng)絡(luò )安全的需要,調整信息網(wǎng)絡(luò )安全管理策略,建立健全完善的安全管理制度,形成完整的安全管理體系,嚴格按照制度執行。信息網(wǎng)絡(luò )安全管理制度體系分為三層結構:總體方針、具體管理制度和各類(lèi)操作規程。
3.3安全培訓管理
信息網(wǎng)絡(luò )安全教育是計算機信息安全的重要組成部分,是增強企業(yè)員工安全意識和安全技能的有效方法。其中針對信息網(wǎng)絡(luò )技術(shù)人員的培訓包括網(wǎng)絡(luò )安全理論培訓、安全意識培訓、崗位技能培訓、安全技術(shù)培訓、安全產(chǎn)品培訓。非專(zhuān)業(yè)人員可根據需要對其進(jìn)行安全理論培訓、安全意識培訓。定期開(kāi)展信息網(wǎng)絡(luò )安全培訓,根據不同崗位制定不同的培訓計劃,以增強員工的信息網(wǎng)絡(luò )安全防范意識。只有提高員工的網(wǎng)絡(luò )安全意識才能在管理和技術(shù)上有效的實(shí)現信息網(wǎng)絡(luò )安全。
4結束語(yǔ)
綜上所述,本文從電力信息網(wǎng)絡(luò )安全存在的問(wèn)題著(zhù)手,以企業(yè)信息安全需求的角度重點(diǎn)分析信息網(wǎng)絡(luò )安全防范的技術(shù)措施和管理措施。電力信息網(wǎng)絡(luò )安全的可靠運行是保障電力企業(yè)安全穩定運營(yíng)和提供可靠供電的基礎,電力行業(yè)是關(guān)系到國計民生的基礎行業(yè),隨著(zhù)信息化建設的發(fā)展,各種信息管理系統在企業(yè)中扮演的角色越來(lái)越重要,企業(yè)對數據的完整性、真實(shí)性、可靠性的要求也隨之提高。因此,信息網(wǎng)絡(luò )安全防護工作成了信息化建設中的重點(diǎn)工作。
網(wǎng)絡(luò )安全論文3
在信息化環(huán)境下,高校校園網(wǎng)絡(luò )已經(jīng)成為學(xué)校教育教學(xué)活動(dòng)及管理工作的重要工具,有效地促進(jìn)了學(xué)校教育教學(xué)等工作的順利發(fā)展,同時(shí)也給高校師生帶來(lái)了方便。但是網(wǎng)絡(luò )安全問(wèn)題時(shí)刻威脅與干擾著(zhù)校園網(wǎng)的正常運行,也影響著(zhù)高校教育教學(xué)及日常管理的正常開(kāi)展。網(wǎng)絡(luò )安全面臨的問(wèn)題日益嚴峻,例如駭客的攻擊、病毒的侵襲等。而校園的數據化存儲中心是保證信息交流與共享的基礎,以及高校信息化辦公系統的集成等,都離不開(kāi)網(wǎng)絡(luò )安全建設與管理工作的有力保障,離不開(kāi)高校切實(shí)可行的安全應急機制的建立與運行。因此,在信息環(huán)境下搞好校園網(wǎng)絡(luò )安全建設與管理,是擺在高校校園網(wǎng)絡(luò )管理與建設面前的重要課題,需要持續長(cháng)久的抓實(shí)抓好。
1高校校園網(wǎng)絡(luò )面臨的不安全因素
高校校園網(wǎng)負荷很大,要保障成幾千甚至上萬(wàn)臺電腦、交換機等設備的良好運行。這些設備分布于校園的不同部位,遍及各個(gè)角落,功能不同,用處各異,用戶(hù)操作水平差異很大,由于部分用戶(hù)缺乏基本的網(wǎng)絡(luò )知識,沒(méi)有樹(shù)立強烈的安全意識,不能及時(shí)識別和處理網(wǎng)絡(luò )產(chǎn)生的安全問(wèn)題,沒(méi)有掌握有效的處理技能,常常會(huì )導致網(wǎng)絡(luò )安全事故的發(fā)生。校園網(wǎng)絡(luò )的運行經(jīng)常存在如下不安全因素。
1.1網(wǎng)絡(luò )病毒的侵襲
對網(wǎng)絡(luò )造成嚴重威脅的是網(wǎng)絡(luò )病毒,如常見(jiàn)的木馬病毒等。病毒的特點(diǎn)是傳播速度很快,會(huì )在短時(shí)間內對網(wǎng)終造成破壞,甚至使整個(gè)網(wǎng)絡(luò )處于癱瘓狀態(tài),再加之防御措施不得力,如校園殺毒軟件得不到及時(shí)更新,就會(huì )出現病毒漫延的問(wèn)題,對校園計算機造成極大危害,如造成信息丟失、泄露、計算機癱瘓等嚴重問(wèn)題。病毒泛濫于整個(gè)網(wǎng)絡(luò ),造成網(wǎng)絡(luò )資源的大量損失。目前的計算機網(wǎng)絡(luò )受內外攻擊的`情況越來(lái)越嚴重,對校園網(wǎng)的安全造成很大威脅。高校的網(wǎng)站建設都是以WEB管理系統為基礎的,往往會(huì )出現代碼漏洞。由于代碼編寫(xiě)過(guò)程存在著(zhù)安全漏洞的問(wèn)題,使得病毒的傳播通過(guò)收發(fā)郵件、瀏覽網(wǎng)頁(yè)及網(wǎng)絡(luò )資源下載等渠道,廣泛傳播,無(wú)孔不入,對于網(wǎng)絡(luò )的軟硬件都會(huì )造成損害。對校園網(wǎng)絡(luò )產(chǎn)生最大威脅的是計算機病毒對系統文件的破壞,以及對網(wǎng)絡(luò )軟硬件資源的侵占與破壞,問(wèn)題可以嚴重到導致計算機與網(wǎng)絡(luò )的全部癱瘓。
1.2終端系統存在安全隱患
計算機系統軟件存在的安全漏洞及用戶(hù)操作系統漏洞對校園網(wǎng)的安全造成很大的安全威脅。這些漏洞都是校園網(wǎng)安全的隱患,因為這些漏洞極易被駭客發(fā)現并利用,對校園網(wǎng)發(fā)起攻擊破壞。駭客可以利用這些漏洞通過(guò)軟件或者代碼進(jìn)行攻擊,他們又是隱秘的,即不易識別他們的身份。我們使用的操作系統都存在安全漏洞,一些變化了的計算機木馬病毒都利用系統漏洞進(jìn)行破壞性很強的攻擊,應對攻擊的重要措施是及時(shí)更新系統漏洞補丁,減少駭客利用漏洞進(jìn)行攻擊的危害。
1.3駭客的入侵攻擊
校外不法人員利用駭客技術(shù)對校園網(wǎng)服務(wù)器等計算機系統展開(kāi)攻擊,竊取重要的數據與信息,對校園網(wǎng)絡(luò )相關(guān)業(yè)務(wù)系統造成危害。校內人員因為對校園網(wǎng)絡(luò )系統結構比較熟悉,利用自己掌握的駭客技術(shù)侵入系統,竊取學(xué)校數據庫信息,如獲取學(xué)生測試題,修改教學(xué)成績(jì)等。網(wǎng)絡(luò )中有相當數量的駭客技術(shù)下載軟件,這些軟件操作簡(jiǎn)單,利用這些軟件任何人都可以對網(wǎng)絡(luò )造成危害。
1.4網(wǎng)絡(luò )非法信息的傳播
校園網(wǎng)是與互聯(lián)網(wǎng)相接的,師生可以通過(guò)校園網(wǎng)獲取互聯(lián)網(wǎng)信息,而互聯(lián)網(wǎng)的信息傳播由于缺乏有效的規范治理措施,導致一些非法信息的傳播泛濫,一些兇殺、黃賭毒、邪教等非法信息也通過(guò)互聯(lián)網(wǎng)進(jìn)行肆意傳播,對學(xué)生的健康成長(cháng)及正確人生觀(guān)與價(jià)值觀(guān)的形成造成了負面影響。不良的網(wǎng)絡(luò )環(huán)境,對青少年的成長(cháng)造成了嚴重的危害。
1.5用戶(hù)網(wǎng)絡(luò )安全意識不強
目前高校校園網(wǎng)絡(luò )覆蓋面很廣,遍及校園的每個(gè)角落,住宅區、教學(xué)區及辦公區等,端口不斷增加,網(wǎng)絡(luò )使用戶(hù)群體迅速擴大,但是網(wǎng)絡(luò )用戶(hù)對于互聯(lián)網(wǎng)的安全使用知識缺乏了解,存在著(zhù)違規操作與誤操作現象,不懂如何防范網(wǎng)絡(luò )病毒、駭客攻擊等常識,為校園網(wǎng)絡(luò )安全埋下了隱患。再者目前部分高校網(wǎng)絡(luò )管理員的素質(zhì)不高,專(zhuān)業(yè)技術(shù)不強,缺乏應對各種網(wǎng)絡(luò )安全問(wèn)題的能力,網(wǎng)絡(luò )管理人員的素質(zhì)有待于進(jìn)一步提升。
2信息化環(huán)境下的校園網(wǎng)絡(luò )安全建設與管理策略
2.1運用數據處理技術(shù)加強網(wǎng)絡(luò )安全防護
針對校園網(wǎng)絡(luò )的安全問(wèn)題,學(xué)校要采取相關(guān)數據處理技術(shù),有效加以防范與保護。作為校園網(wǎng)絡(luò )管理人員及使用者要認識到網(wǎng)絡(luò )安全的脆弱性,保障校園網(wǎng)的安全運行,網(wǎng)絡(luò )管理人員要通過(guò)數據處理技術(shù)防范校園網(wǎng)軟件以及數據被惡意攻擊造成數據的泄露,甚至是網(wǎng)絡(luò )癱瘓的風(fēng)險。從計算機網(wǎng)絡(luò )的物理安全與邏輯安全著(zhù)手,加大安全防范力度。例如,校園網(wǎng)絡(luò )經(jīng)常遭遇計算機病毒及駭客攻擊,可以采用防火墻技術(shù)進(jìn)行防御。利用防火墻技術(shù)有效阻斷安全網(wǎng)絡(luò )與風(fēng)險區域的連接,有效防止駭客攻擊帶來(lái)的數據泄露、頁(yè)面篡改、網(wǎng)絡(luò )癱瘓等安全問(wèn)題,保障網(wǎng)絡(luò )安全暢通,有效運行。
2.2加大病毒檢測的密度提高網(wǎng)絡(luò )安全系數
。1)運用防病毒技術(shù)保障網(wǎng)絡(luò )安全在校園網(wǎng)安全建設與管理的過(guò)程中,要確保校園每一臺電腦的安全,要采取每臺電腦都安裝殺毒軟件,并定期通過(guò)殺毒軟件進(jìn)行網(wǎng)絡(luò )殺毒等措施,消除存在于校園網(wǎng)中的安全隱患。通過(guò)對校園網(wǎng)絡(luò )安全病毒的防御,防止校園網(wǎng)遭遇病毒入侵而導致文件及數據丟失、網(wǎng)絡(luò )癱瘓等重大網(wǎng)絡(luò )安全事故。安裝殺毒軟件這只是確保網(wǎng)絡(luò )安全的第一步,因為病毒是不斷變化的,所以網(wǎng)絡(luò )管理人員還要定期對網(wǎng)絡(luò )殺毒軟件進(jìn)行升級,對于不明來(lái)歷的帶有病毒的移動(dòng)硬盤(pán)及磁盤(pán)要先行殺毒,然后使用。(2)運用信息加密及身份驗證等方式進(jìn)行安全防范加強網(wǎng)絡(luò )安全建設,校園管理人員要采用對外來(lái)網(wǎng)絡(luò )的報文驗證、數字簽名、信息加密等安全技術(shù)進(jìn)行防范。外來(lái)網(wǎng)絡(luò )訪(fǎng)問(wèn)校園網(wǎng)絡(luò )要通過(guò)身份密碼驗證。在此基礎上,要對校園網(wǎng)的相關(guān)信息進(jìn)行加密處理。
2.3加強對校園網(wǎng)絡(luò )用戶(hù)的管理力度
網(wǎng)絡(luò )用戶(hù)是校園網(wǎng)使用的主體,只有每個(gè)用戶(hù)都樹(shù)立網(wǎng)絡(luò )安全防范意識,才能確保網(wǎng)絡(luò )安全。因此,要以校園網(wǎng)絡(luò )安全為主題,加強對校園用戶(hù)群體的宣傳力度,通過(guò)有效的形式對用戶(hù)進(jìn)行安全防范操作培訓,如也可以在網(wǎng)絡(luò )設立網(wǎng)絡(luò )安全培訓專(zhuān)欄,宣傳網(wǎng)絡(luò )安全使用知識,確保每個(gè)網(wǎng)絡(luò )用戶(hù)的規范操作,禁止由于安全操作帶來(lái)的安全隱患。在此基礎上,要建立校園網(wǎng)絡(luò )安全管理機制,制訂網(wǎng)絡(luò )安全管理條例,完善相關(guān)網(wǎng)絡(luò )管理制度,并且針對網(wǎng)絡(luò )安全問(wèn)題對網(wǎng)絡(luò )管理制度做到及時(shí)更新與完善。要求校園網(wǎng)絡(luò )用戶(hù)嚴格按管理條例使用網(wǎng)絡(luò )。校園網(wǎng)管理人員要有效運用監控策略,杜絕來(lái)自校園內外的網(wǎng)絡(luò )攻擊,提高學(xué)生的網(wǎng)絡(luò )使用技能。要教會(huì )師生用殺毒軟件進(jìn)行殺毒處理,并且養成正確使用電腦并養成定期殺毒的習慣,約束教職員工及學(xué)生的上網(wǎng)行為,確保規范上網(wǎng),學(xué)會(huì )及時(shí)防御危險病毒侵襲。
2.4提高網(wǎng)絡(luò )管理人員的安全與責任意識
網(wǎng)絡(luò )安全問(wèn)題的發(fā)生大多是網(wǎng)絡(luò )管理者的安全意識淡薄造成的。如網(wǎng)絡(luò )管理者不按學(xué)校管理安全措施進(jìn)行網(wǎng)絡(luò )管理,甚至是違規管理,都會(huì )給一些網(wǎng)絡(luò )不法分子留下可乘之機,影響學(xué)校網(wǎng)絡(luò )安全運行,因此校園網(wǎng)絡(luò )管理人員要提高安全意識,充分認識校園網(wǎng)絡(luò )安全的重要性。作為校園網(wǎng)管理人員還要自覺(jué)加強自身的責任意識,要做到盡職盡責地加強網(wǎng)絡(luò )安全管理,認識到校園網(wǎng)的安全關(guān)系到教育教學(xué)活動(dòng)能否順利進(jìn)行,學(xué)校的科研成果能否得到有效保護的意義。要用由于校園網(wǎng)絡(luò )漏洞及遭受駭客攻擊等原因,而導致科研成果外泄的案例時(shí)刻警示自己,提高自身的安全責任意識與危機意識。
2.5做好校園網(wǎng)的物理安全保護
要加大檢查與檢測力度,對于網(wǎng)絡(luò )設備、網(wǎng)絡(luò )電纜遭受自然災害、電磁泄露、人為搭線(xiàn)干擾等影響校園網(wǎng)絡(luò )物理安全的因素進(jìn)行及時(shí)檢查與排除。對于核心交換機和防火墻等這些重要核心設備,要安放在集中的安全區域以便于管理與調試,采取對線(xiàn)纜通信線(xiàn)深埋等措施,為校園網(wǎng)的正常使用與運用采取得力的物理維護措施,確保網(wǎng)絡(luò )安全運行的物理硬件保障?傊,校園網(wǎng)的安全關(guān)系到高校教育教學(xué)、教學(xué)管理等一切活動(dòng)是否能夠順利進(jìn)行與開(kāi)展。要根據校園網(wǎng)面臨的危險因素,采取綜合防御的措施,加大校園網(wǎng)終安全建設與管理力度,確保校園網(wǎng)安全,推進(jìn)高校教育教學(xué)等活動(dòng)的正常開(kāi)展。
參考文獻:
[1]包金鋒,孫鵬.網(wǎng)絡(luò )環(huán)境下的校園安全管理系統設計與實(shí)現[J].電腦編程技巧與維護,20xx.
[2]楊梅,甘露,張林濤.校園網(wǎng)絡(luò )管理和信息安全保障實(shí)踐探討[J].玉林師范學(xué)院學(xué)報,20xx.
[3]胡光民,何立新.校園網(wǎng)絡(luò )安全與準入身份認證[J].上海海洋大學(xué)學(xué)報,20xx.
網(wǎng)絡(luò )安全論文4
摘要:隨著(zhù)社會(huì )的進(jìn)步和技術(shù)的發(fā)展, 電力管理的現代化水平在不斷的提升。就目前的具體分析來(lái)看, 電力企業(yè)在管理的過(guò)程中已經(jīng)構建了具有完善性的電力信息網(wǎng)絡(luò ), 此網(wǎng)絡(luò )的建設不僅提升了管理的效率, 而且實(shí)現了管理的規范性和統一性, 有效的提高了具體管理的質(zhì)量。從實(shí)踐分析來(lái)看, 隨著(zhù)網(wǎng)絡(luò )運用的深入, 網(wǎng)絡(luò )安全的相關(guān)問(wèn)題在電力信息網(wǎng)絡(luò )方面也有所表現。電力信息網(wǎng)絡(luò )安全問(wèn)題的存在不僅對電力企業(yè)的管理安全存在威脅, 對于用電客戶(hù)的個(gè)人信息安全也十分的不理, 所以需要對具體存在的安全問(wèn)題做分析, 并在問(wèn)題基礎上設計有效的解決方案。本文就此展開(kāi)分析和研究。
關(guān)鍵詞:電力信息網(wǎng)絡(luò )完全:解決方針; 設計;
電力信息網(wǎng)絡(luò )安全不僅影響著(zhù)電力企業(yè)的管理安全和質(zhì)量, 也影響著(zhù)用電客戶(hù)自身信息的安全, 所以對電力信息網(wǎng)絡(luò )安全進(jìn)行強化建設十分的必要[1]。就具體的分析來(lái)看, 解決方案的設計和確定需要在具體的問(wèn)題基礎上進(jìn)行, 所以對現階段的電力信息網(wǎng)絡(luò )安全存在的具體問(wèn)題以及原因做好分析, 然后針對性的進(jìn)行解決方案的設計, 這樣, 方案的實(shí)效性會(huì )更強。簡(jiǎn)言之, 在問(wèn)題基礎上討論和分析解決的方案和具體設計內容會(huì )為電力信息網(wǎng)絡(luò )的安全實(shí)踐提供有效的參考和指導。
一、電力信息網(wǎng)絡(luò )安全問(wèn)題表現
電力信息網(wǎng)絡(luò )安全問(wèn)題對于電力管理來(lái)說(shuō)影響巨大, 從具體的資料分析來(lái)看, 其管理安全問(wèn)題有兩方面的具體表現:首先是在管理中存在著(zhù)信息泄漏的情況。對于電力企業(yè)來(lái)講, 自身的各方面信息以及客戶(hù)訊息都是企業(yè)的秘密, 但是在現階段的具體管理中, 由于系統的問(wèn)題和管理上的疏忽, 存在著(zhù)明顯的信息泄漏情況。這種信息泄漏不僅危害到了企業(yè)的利益, 也造成了用電客戶(hù)的隱私泄漏。其次是電力信息網(wǎng)絡(luò )安全容易被外界干擾。就目前的資料分析來(lái)看, 電力信息網(wǎng)絡(luò )的加密處理工作做的十分不到位, 所以在受到外界侵擾的時(shí)候其保護作用比較弱, 所以整個(gè)電力信息網(wǎng)絡(luò )的安全效果堪憂(yōu)。
二、電力信息網(wǎng)絡(luò )安全問(wèn)題因素分析
電力信息網(wǎng)絡(luò )安全影響著(zhù)電力企業(yè)的利益, 也會(huì )對用電客戶(hù)的利益造成損害, 所以需要對安全問(wèn)題做全面性的分析。就現階段的資料研究來(lái)看, 造成電力信息網(wǎng)絡(luò )安全的因素主要集中在以下兩方面[2]。
(一) 信息網(wǎng)絡(luò )本身的構建缺陷
首先, 信息網(wǎng)絡(luò )本身的構建問(wèn)題會(huì )造成電力網(wǎng)絡(luò )信息安全事故。從具體的分析來(lái)看, 為了保證信息網(wǎng)絡(luò )安全, 在網(wǎng)絡(luò )構建的時(shí)候需要做保密措施的建設, 一般的保密措施為兩到三層, 這樣信息安全的效果會(huì )更顯著(zhù)。但是一些信息網(wǎng)絡(luò )在構建的時(shí)候, 只有一層保密結構或者是沒(méi)有做加密處理, 這使得網(wǎng)絡(luò )結構本身具有了安全薄弱性。再者, 從實(shí)際分析來(lái)看, 電力信息網(wǎng)絡(luò )在進(jìn)行具體構建的時(shí)候, 整個(gè)系統存在這缺陷, 一些細節沒(méi)有進(jìn)行具體的處理, 這使得信息網(wǎng)絡(luò )運行容易出現安全故障。簡(jiǎn)言之, 信息網(wǎng)絡(luò )本身建設的不標準和不規范使網(wǎng)絡(luò )本身存在安全漏洞, 所以在具體的系統運行中會(huì )出現嚴重的安全事故。
(二) 安全信息網(wǎng)絡(luò )的管理問(wèn)題
其次, 電力信息網(wǎng)絡(luò )安全管理的不到位也是造成信息網(wǎng)絡(luò )安全的重要原因。從實(shí)踐分析來(lái)看, 網(wǎng)絡(luò )信息的管理強化能夠有效的避免一些安全事故的發(fā)生, 但是在目前的管理實(shí)踐中, 一方面是管理的制度規范等方面存在著(zhù)嚴重的問(wèn)題, 另一方面是在管理的.技術(shù)以及人員的專(zhuān)業(yè)性方面存在著(zhù)問(wèn)題, 這些問(wèn)題的存在使得信息安全管理漏洞百出, 具體的安全管理目標無(wú)法實(shí)現, 所以出現了現階段電力信息網(wǎng)絡(luò )安全的諸多問(wèn)題。
三、電力信息網(wǎng)絡(luò )安全解決方案設計
電力信息網(wǎng)絡(luò )安全要得到強化, 需要在問(wèn)題的基礎上做具體的方案探討。從目前的實(shí)際分析來(lái)看, 具體的方案設計需要從以下三個(gè)方面進(jìn)行開(kāi)展[3]。
(一) 硬件使用的規范化和標準化
首先, 硬件使用的規范化和標準化是電力信息網(wǎng)絡(luò )安全需要重點(diǎn)注意的地方。就硬件設計的具體規范和標準化建設來(lái)看, 第一是對新網(wǎng)絡(luò )安全建設利用中的硬件設備做完善性的檢測, 保證其各個(gè)性能發(fā)揮的完善與準確, 這樣, 有硬件設備構筑起的功能完善得到保證, 信息安全得以提高。第二是做硬件設施的病毒檢測。從具體分析來(lái)看, 部分硬件可能因為生產(chǎn)環(huán)境或者環(huán)節等方面原因, 產(chǎn)品本身會(huì )攜帶病毒或者是不利于信息安全的因素, 針對這樣的問(wèn)題, 在硬件利用的時(shí)候需要對其做病毒檢測, 這樣可以保證硬件自身的安全。簡(jiǎn)言之, 從硬件的性能完善和病毒兩方面考慮做好檢測, 保證信息網(wǎng)絡(luò )建設中利用到的硬件設備的規范性和標準性, 整個(gè)信息網(wǎng)絡(luò )安全的基礎建設得到提升。
(二) 軟件設計的完整性
在電力信息網(wǎng)絡(luò )安全的具體方案設計中, 軟件設計的完整性也是需要重點(diǎn)注意的問(wèn)題。從具體的分析來(lái)看, 軟件設計的完善主要包括兩方面:其一是軟件系統的完善。在電力信息網(wǎng)絡(luò )安全的控制中, 運行軟件、管理軟件、監督檢查軟件自成系統, 其在獨立運行的基礎上對其他的系統形成保障, 所以說(shuō)在具體的軟件系統設計的時(shí)候, 既要保證單獨系統的完整性, 又要保證整體系統的完整性, 這樣可以有效的解決軟件漏洞引發(fā)的信息安全問(wèn)題。其二是數據系統。在電力信息網(wǎng)絡(luò )當中, 任何的工作都需要以基本數據為基本的參考, 做好數據庫的建設, 從數據的信息反饋來(lái)分析軟件運行的具體安全狀況, 從而采取措施進(jìn)行問(wèn)題的解決, 這可以保證信息安全管理的時(shí)效性和準確性。簡(jiǎn)言之, 軟件對于電力信息網(wǎng)絡(luò )的安全影響顯著(zhù), 做好軟件的完善性建設十分的必要。
(三) 信息網(wǎng)絡(luò )安全管理的全面性和專(zhuān)業(yè)性
在電力信息網(wǎng)絡(luò )安全的具體方案設計中, 重視管理的全面性和專(zhuān)業(yè)性也十分的必要。就安全管理來(lái)看, 主要的內容分兩項:其一是明確劃分安全管理責任, 對安全管理的責任進(jìn)行劃分, 管理人員的管理目標會(huì )更加的清楚, 其管理手段的具體采取目的性會(huì )更強。其二是對安全管理的流程和細節進(jìn)行建設, 保證安全管理手段的全面性, 這樣, 管理的實(shí)效會(huì )全面的提升。就管理的專(zhuān)業(yè)性來(lái)講, 其一是進(jìn)行專(zhuān)業(yè)技術(shù)的分析。隨著(zhù)網(wǎng)絡(luò )環(huán)境的復雜化發(fā)展, 安全管理的難度在不斷的提升, 所以需要不斷的對安全管理技術(shù)進(jìn)行專(zhuān)業(yè)化研究和提升, 實(shí)現安全管理技術(shù)利用效果的深化, 這樣, 安全管理的有效性普遍提升。其二是對安全管理人員做培訓, 使其具有較強的安全管理理念和意識, 同時(shí)具備安全管理的專(zhuān)業(yè)理論, 這樣, 電力信息網(wǎng)絡(luò )安全管理的專(zhuān)業(yè)性效果得到加強。
結束語(yǔ):
綜合來(lái)講, 電力信息網(wǎng)絡(luò )安全建設是電力企業(yè)現代化管理必須要重視和提升的內容, 因此需要對現階段的具體情況做綜合的分析, 這樣才能夠在問(wèn)題基礎上更加全面的考慮安全建設的需要, 進(jìn)而設計更加完整且具有可操作性的信息網(wǎng)絡(luò )安全建設方案。
參考文獻
[1]趙志強.電力信息網(wǎng)絡(luò )安全分析及解決方案探究[J].網(wǎng)絡(luò )安全技術(shù)與應用, 20xx (7) :13-13.
[2]蔣晨.電力信息網(wǎng)絡(luò )安全分析及解決方案探究[J].通訊世界, 20xx (23) :130-130.
[3]李峰, 王浩, 劉為, 等.談網(wǎng)絡(luò )安全技術(shù)與電力企業(yè)網(wǎng)絡(luò )安全解決方案研究[J].工程技術(shù):文摘版, 20xx (5) :00191-00191.
網(wǎng)絡(luò )安全論文5
摘 要:隨著(zhù)計算機網(wǎng)絡(luò )和信息技術(shù)的發(fā)展,信息網(wǎng)絡(luò )已經(jīng)成為一個(gè)復雜的大系統,對網(wǎng)絡(luò )安全的管理,不再以傳統的性能檢測和控制為主,而要結合各種控制理論和技術(shù),加強對網(wǎng)絡(luò )的安全控制.通過(guò)研究信息網(wǎng)絡(luò )安全控制的重要性,描述網(wǎng)絡(luò )安全與控制的關(guān)系,尤其是安全控制與安全應用和安全屬性之間的關(guān)系,提出信息網(wǎng)絡(luò )安全控制系統的概念,并對其控制需求和系統控制結構進(jìn)行詳細的分析,證明開(kāi)展信息網(wǎng)絡(luò )安全控制研究勢在必行.
1 引言
信息安全是指保護信息及信息系統在信息處理、傳輸、存儲過(guò)程中不被非法訪(fǎng)問(wèn)或惡意修改,且對權限用戶(hù)的使用又不產(chǎn)生拒絕服務(wù)或訪(fǎng)問(wèn)的相關(guān)理論、技術(shù)以及規范。但是網(wǎng)絡(luò )運行的方式如存儲、傳輸等的主要內容是信息處理,因此保護網(wǎng)絡(luò )安全即是保護網(wǎng)絡(luò )信息的安全。
2 信息網(wǎng)絡(luò )安全與控制的關(guān)聯(lián)
信息網(wǎng)絡(luò )安全與控制的主要關(guān)聯(lián)在于:一個(gè)安全的信息系統是由物理結構安全控制及邏輯機構安全控制和行為安全控制共同保護的,該機制從多方面保證信息網(wǎng)絡(luò )在傳遞、存儲、處理信息時(shí)能提供全方位的安全保障。
3 信息網(wǎng)絡(luò )安全的顯著(zhù)弊端
現代信息網(wǎng)絡(luò )是指以計算機技術(shù)為主要載體和媒介,以信息為主要對象的系統,信息的制作、存儲、傳遞、應用等多方面都是其主要運行過(guò)程。信息網(wǎng)絡(luò )安全就是對現代信息網(wǎng)絡(luò )系統安全進(jìn)行控制,以保證信息的可用性、完整性、保密性、獨享性等,發(fā)揮信息的效用,為信息主體服務(wù)的過(guò)程。
雖然計算機系統已經(jīng)普及,但相關(guān)技術(shù)還不完善,信息網(wǎng)絡(luò )安全還存在不少弊端,體現在幾個(gè)方面。
3.1 信息泛濫與信息的不易操控性
計算機信息網(wǎng)絡(luò )系統是一個(gè)開(kāi)放的系統,任何一個(gè)擁有計算機及網(wǎng)絡(luò )的用戶(hù)都很容易瀏覽互聯(lián)網(wǎng)上提供的信息內容,這種非常簡(jiǎn)單方便的訪(fǎng)問(wèn)方式使得企業(yè)或個(gè)人的隱私信息容易丟失,大量未經(jīng)授權就被瀏覽的信息泛濫于網(wǎng)絡(luò )。另外,這種方式對信息的把控力度不夠,很容易導致信息被私自修改,無(wú)法確保信息的真實(shí)性,大量虛假不實(shí)的信息充斥網(wǎng)絡(luò ),不利于信息網(wǎng)絡(luò )的安全使用。
3.2 操作系統設計上的漏洞
當前網(wǎng)絡(luò )協(xié)議下,不合法的技術(shù)人員很容易通過(guò)預設木馬程序等實(shí)現對目標用戶(hù)計算機信息的訪(fǎng)問(wèn)與竊取。網(wǎng)絡(luò )操作系統作為網(wǎng)絡(luò )協(xié)議與網(wǎng)絡(luò )服務(wù)得以實(shí)現的載體,不僅要實(shí)現網(wǎng)絡(luò )硬件設備接口封裝,還要為網(wǎng)絡(luò )通信的實(shí)現提供必要的各種協(xié)議以及服務(wù)程序。
3.3 信息共享與管理脫離
計算機網(wǎng)絡(luò )的主要應用目標是實(shí)現網(wǎng)絡(luò )資源的共享,但是從另一個(gè)角度看,這種共享實(shí)則也給破壞信息網(wǎng)絡(luò )安全的不法分子提供了可趁之機,破壞者們也可以利用共享的資源對信息網(wǎng)絡(luò )安全進(jìn)行攻擊。信息資源共享在于吸引社會(huì )廣泛參與網(wǎng)絡(luò )運用,但是這也導致了管理權的分散。使用計算機網(wǎng)絡(luò )的個(gè)人需求、價(jià)值觀(guān)、評判標準等方面是不同的,所以使得信息資源的'共享與管理產(chǎn)生脫離,進(jìn)而使信息安全問(wèn)題擴大。隨著(zhù)計算機應用的進(jìn)一步普及,對于用戶(hù)的訪(fǎng)問(wèn)不可能完全限制,破壞者利用這一點(diǎn)很容易獲取網(wǎng)絡(luò )數據。
3.4 網(wǎng)絡(luò )不合法的技術(shù)人員攻擊
信息系統安全最突出、最難以防范的問(wèn)題在于網(wǎng)絡(luò )不合法的技術(shù)人員的攻擊。不合法的技術(shù)人員利用系統漏洞或者木馬程序對目標計算機上存儲、傳輸的信息進(jìn)行竊取,還利用諸如植入病毒、網(wǎng)絡(luò )釣魚(yú)等方式獲取個(gè)人信息,給信息網(wǎng)絡(luò )的安全帶來(lái)很大威脅。
4 信息網(wǎng)絡(luò )安全的控制措施
信息網(wǎng)絡(luò )安全的控制主要是在計算機及網(wǎng)絡(luò )技術(shù)的基礎上進(jìn)行人為的系統控制行為,保障信息的真實(shí)性、安全性、私密性等是其主要目的。同時(shí),信息網(wǎng)絡(luò )安全的控制是一項復雜的工程,不僅需要多方面、多角度地進(jìn)行預防和控制,還需要建立健全完善的反饋機制,達到對信息網(wǎng)絡(luò )安全的全面控制要求。
4.1 制度控制措施
在信息網(wǎng)絡(luò )的安全保護措施中,單一的技術(shù)保障措施難以達到完全保護信息網(wǎng)絡(luò )安全的目的,在提高技術(shù)保障的同時(shí),不能忽略管理在保障技術(shù)的有效性方面的作用。通過(guò)建立切實(shí)可行的預防機制,將潛在威脅對信息網(wǎng)絡(luò )安全可能造成的損失提前防范;通過(guò)建立積極有效的應急措施,將已經(jīng)造成信息網(wǎng)絡(luò )安全的損失最小化;通過(guò)建立相應的后續處理制度,對造成損失的原因認真總結、分析,提出針對性的改善對策,對信息網(wǎng)絡(luò )安全出現的問(wèn)題進(jìn)行有效修補,對依然存在的漏洞進(jìn)行排查、修復。 需要認識到的是,在信息網(wǎng)絡(luò )安全中,不存在絕對的安全,建立健全相應的管理制度是保護信息網(wǎng)絡(luò )安全的重要方式之一。除此之外,還要持續加強對信息網(wǎng)絡(luò )安全的管理力度,增強安全技術(shù)的研究與開(kāi)發(fā),強化管理人員的安全防范意識。
4.2 內部技術(shù)控制
信息網(wǎng)絡(luò )安全的控制是一門(mén)對專(zhuān)業(yè)水平要求很高的高端技術(shù),離不開(kāi)對技術(shù)的支持與保護,所以為了更加有效地保護信息網(wǎng)絡(luò )的安全,必須從技術(shù)入手,對潛在的威脅信息網(wǎng)絡(luò )安全的因素加以有效防范。
(1)訪(fǎng)問(wèn)控制技術(shù) 防止網(wǎng)絡(luò )資源被非法訪(fǎng)問(wèn)和非法使用是訪(fǎng)問(wèn)控制技術(shù)的主要任務(wù),訪(fǎng)問(wèn)控制技術(shù)是保障信息網(wǎng)絡(luò )安全最主要技術(shù)手段之一。訪(fǎng)問(wèn)控制技術(shù)對內部文件以及內部資源進(jìn)行保護,主要方式是規定用戶(hù)的使用權限,對于沒(méi)有授權的操作行為加以限制。其主要目的在于對計算機信息資源進(jìn)行統一的管理,并將所有的訪(fǎng)問(wèn)行為進(jìn)行日志備份,這種訪(fǎng)問(wèn)控制技術(shù)的優(yōu)點(diǎn)在于不僅可以預防對信息網(wǎng)絡(luò )的攻擊,在后續的檢查中,可以通過(guò)其日志記錄查看攻擊行為。
(2)防火墻技術(shù) 現階段,防火墻技術(shù)基本應用于所有計算機系統中。其主要的作用在于可以將不安全的服務(wù)阻擋在計算機系統之外,防止外部網(wǎng)絡(luò )用戶(hù)采取非法的手段獲取用戶(hù)計算機上的信息,這有效保障了用戶(hù)計算機中的信息安全,降低了遭受攻擊丟失信息的可能性,凈化了信息網(wǎng)絡(luò )安全的環(huán)境。
(3)病毒防范軟件 計算機網(wǎng)絡(luò )日益普及,病毒傳播的手段也呈多樣化,普通的郵件或者簡(jiǎn)單的網(wǎng)頁(yè)鏈接都有可能隱藏著(zhù)病毒的威脅。病毒防范軟件顧名思義就是安裝在計算機上對病毒具有一定識別力與抵抗力的軟件,能檢測與消除部分影響計算機網(wǎng)絡(luò )安全的病毒。但是,安裝了病毒防范軟件并不代表就完全沒(méi)有后顧之憂(yōu)了,這是因為病毒防范軟件也有其固有的弊端,就是相對滯后性,盡管殺毒軟件能不斷得到更新,但是病毒庫的更新速度卻總是落后于新病毒的出現速度,因此很難預防后續出現的新病毒。
(4)加密技術(shù) 通過(guò)對重要信息采取加密措施,保護計算機與信息網(wǎng)絡(luò )內的數據、文件、信息、資料等內容,保護在傳輸或存儲過(guò)程中的信息,相當于在網(wǎng)絡(luò )信息系統之外上了一把鎖,這種方式在大多數情況下對于保護信息的安全很有成效。
4.3 外部控制
保護信息在存儲過(guò)程中不受外部的威脅是外部控制的主要目的。設備的老化、外部不可控狀況的發(fā)生等是導致信息的丟失或信息的完整性被損壞的主要外部威脅形式。
針對于此,可以采取的相應措施為:一方面是對信息進(jìn)行備份,在信息丟失的情況下,早先備份的完整信息能予以有效補充。信息網(wǎng)絡(luò )安全的硬件控制關(guān)鍵在于對信息進(jìn)行備份,同時(shí)也是保障信息不受外部威脅的重要方式。另一方面,加強對硬件設備的檢測與維護,硬件設施是信息的載體,維護硬件設施也是對信息的間接保護。在對信息進(jìn)行有效備份的情況下加強對設備設施的維護,雙管齊下,能夠確保信息網(wǎng)絡(luò )的安全可靠。
5 結束語(yǔ)
計算機信息化的快速發(fā)展,在給人們帶去極大便利的同時(shí),也使得信息網(wǎng)絡(luò )安全問(wèn)題日益突出,這些問(wèn)題也越來(lái)越得到用戶(hù)們對信息網(wǎng)絡(luò )安全的關(guān)注。隨著(zhù)計算機技術(shù)的提高,人們對于信息網(wǎng)絡(luò )安全的要求又上了一個(gè)新臺階。但是,完善信息網(wǎng)絡(luò )安全不是一個(gè)簡(jiǎn)單的任務(wù),它是一個(gè)復雜的、涉及多方面各領(lǐng)域的問(wèn)題,因此,需要多方面的積極努力與配合,通過(guò)完善又科學(xué)的控制措施去實(shí)現信息網(wǎng)絡(luò )安全的保護,嚴厲打擊制造網(wǎng)絡(luò )病毒與進(jìn)行網(wǎng)絡(luò )攻擊的非法行為,通過(guò)技術(shù)創(chuàng )新加強對信息安全的保護、通過(guò)研發(fā)殺毒軟件與開(kāi)發(fā)優(yōu)化信息網(wǎng)絡(luò )安全的環(huán)境,多管齊下,促進(jìn)我國的信息化建設。
網(wǎng)絡(luò )安全論文6
[摘要]隨著(zhù)社會(huì )不斷進(jìn)步,計算機網(wǎng)絡(luò )技術(shù)日益發(fā)展,已被廣泛應用到社會(huì )多個(gè)領(lǐng)域中,極大地改變了人們的生活方式。但計算機網(wǎng)絡(luò )具有開(kāi)放性特征,極易受到各種安全威脅。因此,本文客觀(guān)闡述了虛擬網(wǎng)絡(luò )技術(shù)及其在計算機網(wǎng)絡(luò )安全中的作用,多角度探討了計算機網(wǎng)絡(luò )安全中虛擬技術(shù)的應用。
[關(guān)鍵詞]計算機;網(wǎng)絡(luò )安全;虛擬網(wǎng)絡(luò )技術(shù)
1引言
隨著(zhù)時(shí)代不斷演變,人類(lèi)生活已和計算機網(wǎng)絡(luò )緊密相連,計算機網(wǎng)絡(luò )在給人類(lèi)帶來(lái)便利的同時(shí),計算機網(wǎng)絡(luò )安全問(wèn)題不斷顯現,各種新型計算機技術(shù)逐漸被應用到計算機網(wǎng)絡(luò )安全維護中,解決存在的計算機網(wǎng)絡(luò )安全問(wèn)題。近年來(lái),作為網(wǎng)絡(luò )新技術(shù)之一,虛擬網(wǎng)絡(luò )技術(shù)不斷發(fā)展,逐漸被應用到計算機網(wǎng)絡(luò )安全方面,發(fā)揮著(zhù)不可替代的作用,有利于更好地解決計算機網(wǎng)絡(luò )安全問(wèn)題,確保計算機網(wǎng)絡(luò )處于安全、穩定運行中。
2虛擬網(wǎng)絡(luò )技術(shù)
虛擬網(wǎng)絡(luò )技術(shù)是指公用數據網(wǎng)絡(luò )中構建的私有數據網(wǎng)絡(luò ),屬于專(zhuān)用網(wǎng)絡(luò )技術(shù)。在虛擬網(wǎng)絡(luò )中,用戶(hù)可以根據局域網(wǎng)特點(diǎn),進(jìn)行合理化的虛擬,促使不同地點(diǎn)的局域網(wǎng)順利連接,保證各方面信息數據安全傳輸。就虛擬專(zhuān)用網(wǎng)絡(luò )而言,應用其中的技術(shù)并不止一種,比如,隧道技術(shù)、身份認證技術(shù)、密鑰管理技術(shù)[1],隧道技術(shù)、加解密技術(shù)是其中最重要的技術(shù)。虛擬網(wǎng)絡(luò )技術(shù)具有多樣化的特點(diǎn),遠遠優(yōu)于傳統技術(shù),成本低廉、操作簡(jiǎn)便等,有利于提高計算機網(wǎng)絡(luò )安全性,能夠為企業(yè)提供重要的技術(shù)支撐,增強其核心競爭力。
2.1加解密技術(shù)
在虛擬專(zhuān)用網(wǎng)絡(luò )中,配套的加解密技術(shù)至關(guān)重要,可以有效防止信息數據傳輸中遭到惡意破壞攔截,避免傳輸內容被盜取,也就是說(shuō)加密技術(shù)是確保系統安全、穩定運行的關(guān)鍵性鑰匙,更是確保計算機網(wǎng)絡(luò )安全的重要保障。在加密技術(shù)作用下,用戶(hù)可以順利加密各類(lèi)數據信息,以特定的算法為基點(diǎn),合理處理之前的文件,使其成為不可讀代碼,即“密文”[2],在正確輸入密鑰之后,才能呈現出傳輸內容對應的信息編碼形式。
2.2隧道技術(shù)
在數據信息傳輸中,隧道技術(shù)是以數據包形式進(jìn)行的,網(wǎng)絡(luò )數據通道具有不穩定的特點(diǎn)。從技術(shù)層面來(lái)說(shuō),隧道技術(shù)可以重新封裝局域網(wǎng)中一系列信息數據,但在這一過(guò)程中,數據包必須添加對應的路由數據信息,確保信息數據封裝后,數據包可以借助互聯(lián)網(wǎng),順利在兩個(gè)不同的虛擬網(wǎng)絡(luò )中傳輸,而隧道便是數據包的編輯路徑。
2.3身份驗證技術(shù)
身份驗證技術(shù)是指用戶(hù)在計算機網(wǎng)絡(luò )設備作用下進(jìn)行各類(lèi)網(wǎng)絡(luò )活動(dòng)時(shí),進(jìn)行身份驗證的管理形式之一。當下,身份驗證技術(shù)已被廣泛應用到計算機網(wǎng)絡(luò )安全方面,主要是優(yōu)化利用其網(wǎng)絡(luò )信息。就用戶(hù)身份信息來(lái)說(shuō),可以借助編制代碼,順利呈現對應的信息,但在實(shí)際指令交換中,計算機對用戶(hù)數字身份的依賴(lài)較大,出現網(wǎng)絡(luò )安全問(wèn)題的幾率特別大,加上用戶(hù)安全保護方面存在缺陷,僅僅體現在數字身份方面,必須優(yōu)化利用身份驗證技術(shù),有效解決存在的計算機網(wǎng)絡(luò )安全問(wèn)題。
3計算機網(wǎng)絡(luò )安全中虛擬網(wǎng)絡(luò )技術(shù)的作用
3.1企業(yè)和合作客戶(hù)間的作用
就虛擬網(wǎng)絡(luò )技術(shù)而言,已被廣泛應用到不同領(lǐng)域中,計算機網(wǎng)絡(luò )安全是企業(yè)、客戶(hù)間順利合作的重要橋梁,計算機網(wǎng)絡(luò )處于安全、穩定中,才能為合作客戶(hù)、企業(yè)帶來(lái)有效的保障。在合作過(guò)程中,客戶(hù)企業(yè)必定會(huì )共享某些信息數據、文件,在虛擬網(wǎng)絡(luò )技術(shù)作用下,企業(yè)可以確保重要的信息數據、文件順利傳輸,不被惡意破壞、泄露[3],降低外界騷擾,確保信息數據的準確,有效指導相關(guān)工作,確保網(wǎng)絡(luò )數據的安全,將共享的信息數據儲存在專(zhuān)門(mén)的文件夾內,滿(mǎn)足合作客戶(hù)多樣化的客觀(guān)需求,提高其滿(mǎn)意度。借助虛擬網(wǎng)絡(luò )技術(shù),企業(yè)可以合理設置防火墻,進(jìn)行必要的保護性設定,比如,密碼、驗證信息,確保合作客戶(hù)、企業(yè)二者順利溝通、交流,問(wèn)題出現后可以第一時(shí)間找到其出現的真正原因,及時(shí)采取具有針對性的措施加以解決,避免合作雙方造成嚴重的經(jīng)濟損失。借助虛擬網(wǎng)絡(luò )技術(shù),企業(yè)可以設置對應的登錄客戶(hù)端,文件查找、數據訪(fǎng)問(wèn)也會(huì )更加便利,確保企業(yè)、合作客戶(hù)二者順利完成合作項目。
3.2企業(yè)和分支部門(mén)的作用
在虛擬網(wǎng)絡(luò )技術(shù)作用下,計算機網(wǎng)絡(luò )安全組成部分間存在的問(wèn)題得以很好地解決,有利于更好地控制全局,即使計算機網(wǎng)絡(luò )遭受木馬中毒,用戶(hù)也能在最短的時(shí)間內對其進(jìn)行必要的隔離處理,避免其他部分出現各種問(wèn)題,影響計算機網(wǎng)絡(luò )的穩定運行。在一定程度上,虛擬網(wǎng)絡(luò )技術(shù)可以進(jìn)一步提高企業(yè)各類(lèi)信息資源的共享程度,在日常運營(yíng)管理中,企業(yè)可以借助虛擬網(wǎng)技術(shù),有效連接分支企業(yè)機構,被稱(chēng)之為企業(yè)、分支部門(mén)間的虛擬局域網(wǎng)。企業(yè)可以充分利用虛擬網(wǎng)絡(luò )技術(shù)特點(diǎn),優(yōu)化自身的經(jīng)營(yíng)模式,實(shí)現“跨區域、跨國”的經(jīng)營(yíng)[4],擴大業(yè)務(wù)范圍,提高各方面資源利用率,不斷增強自身核心競爭力。
3.3企業(yè)與遠程員工的'作用
在新形勢下,隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)持續發(fā)展,虛擬網(wǎng)絡(luò )技術(shù)也處于動(dòng)態(tài)變化中。面對激烈的社會(huì )市場(chǎng)競爭,企業(yè)想要走上長(cháng)遠的發(fā)展道路,想要更好地保障用戶(hù)利益,必須全面、客觀(guān)分析各方面影響因素,將虛擬網(wǎng)絡(luò )技術(shù)靈活應用到企業(yè)、遠程員工間。當下,在計算機網(wǎng)絡(luò )作用下,企業(yè)員工不再受到時(shí)空限制,外地辦公已普遍化[5],和企業(yè)網(wǎng)間的聯(lián)系并不緊密,極易導致計算機網(wǎng)絡(luò )存在安全隱患,極易出現故障問(wèn)題,影響各類(lèi)信息數據的順利傳輸,不利于相關(guān)經(jīng)濟活動(dòng)的順利開(kāi)展。針對這種情況,企業(yè)可以?xún)?yōu)化利用虛擬網(wǎng)絡(luò )技術(shù),促使企業(yè)網(wǎng)與遠程員工間的聯(lián)系更加緊密。企業(yè)可以根據自身運營(yíng)情況,合理設置具有虛擬網(wǎng)絡(luò )功能的安全防火墻,將其作為信息網(wǎng)絡(luò )的出口網(wǎng)關(guān),有效解決計算機網(wǎng)絡(luò )存在的安全問(wèn)題,提高計算機網(wǎng)絡(luò )安全性。在訪(fǎng)問(wèn)防火墻中,辦公用戶(hù)、移動(dòng)業(yè)務(wù)網(wǎng)點(diǎn)都必須利用虛擬網(wǎng)絡(luò )的專(zhuān)門(mén)客戶(hù)端,才能順利登錄,企業(yè)采購人員、銷(xiāo)售人員可以共同在企業(yè)系統中傳輸各類(lèi)信息數據,有利于實(shí)現企業(yè)、遠程員工間的信息資源共享。
4結語(yǔ)
總而言之,在新形勢下,計算機網(wǎng)絡(luò )技術(shù)日漸成熟,網(wǎng)絡(luò )用戶(hù)數量不斷增加,而計算機網(wǎng)絡(luò )安全問(wèn)題也在不斷顯現。就計算機網(wǎng)絡(luò )安全來(lái)說(shuō),必須優(yōu)化利用虛擬網(wǎng)絡(luò )技術(shù),使其更好地發(fā)揮自身多樣化作用,有效解決計算機網(wǎng)絡(luò )運行中的安全問(wèn)題,確保網(wǎng)絡(luò )信息交流更加安全、可靠。站在長(cháng)遠的角度來(lái)說(shuō),在計算機網(wǎng)絡(luò )安全方面,虛擬網(wǎng)絡(luò )技術(shù)有著(zhù)非常廣闊的應用前景,必將會(huì )成為今后網(wǎng)絡(luò )安全技術(shù)的核心應用方向,有利于促進(jìn)不同行業(yè)、領(lǐng)域持續向前發(fā)展,促進(jìn)社會(huì )經(jīng)濟不斷發(fā)展。
參考文獻:
[1]潘林.計算機網(wǎng)絡(luò )安全中虛擬網(wǎng)絡(luò )技術(shù)的作用[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(06):31+33.
[2]羅慧蘭.計算機網(wǎng)絡(luò )安全中虛擬網(wǎng)絡(luò )技術(shù)的應用研究[J].電子技術(shù)與軟件工程,20xx(03):217.
[3]丁全峰.計算機網(wǎng)絡(luò )安全中虛擬網(wǎng)絡(luò )技術(shù)的實(shí)踐與應用[J].中國新通信,20xx(04):98.
[4]鄭振謙,王偉.簡(jiǎn)析計算機網(wǎng)絡(luò )安全中虛擬網(wǎng)絡(luò )技術(shù)的作用效果[J].價(jià)值工程,20xx(35):196-197.
網(wǎng)絡(luò )安全論文7
【摘要】近年來(lái)隨著(zhù)我國經(jīng)濟的發(fā)展與技術(shù)的進(jìn)步,計算機信息技術(shù)也得到了飛速的發(fā)展,在我國很多的領(lǐng)域內都得到了極為廣泛的應用。隨著(zhù)信息技術(shù)的不斷發(fā)展與進(jìn)步,其在人們的生產(chǎn)生活中占據的地位也越來(lái)越重要,但是計算機信息網(wǎng)絡(luò )帶來(lái)的除了便利以外也帶來(lái)了一定的危險。開(kāi)放的計算機網(wǎng)絡(luò )使得整個(gè)系統存在一定的安全問(wèn)題,針對計算機信息網(wǎng)絡(luò )采取相應的安全防護技術(shù)十分必要。本文以電力系統計算機信息網(wǎng)絡(luò )安全為研究對象展開(kāi)具體分析,以期促進(jìn)電力系統的穩定運行。
【關(guān)鍵詞】電力系統;信息網(wǎng)絡(luò )安全;防范
1加強電力系統網(wǎng)絡(luò )信息安全必要性
隨著(zhù)電力系統的發(fā)展與進(jìn)步,智能電網(wǎng)的建設不斷的完善,計算機信息網(wǎng)絡(luò )技術(shù)在電力系統中的應用越來(lái)越廣泛,其不僅僅應用在電力系統的電力交易中心中,還包括整個(gè)電力系統運行狀態(tài)的監控以及故障檢修等。在傳統的電力系統中,對于電力系統狀態(tài)的監測都是通過(guò)人工完成的,不僅需要耗費大量的人力物力,監測效率還比較低,網(wǎng)絡(luò )信息技術(shù)的應用能夠及時(shí)、準確的發(fā)現計算機網(wǎng)絡(luò )中存在的所有問(wèn)題。在電力系統中,保護和監控這些領(lǐng)域,廣泛的運用到了計算機的網(wǎng)絡(luò )技術(shù)。主要是在電力市場(chǎng)相當開(kāi)放的今天,用戶(hù)能夠隨時(shí)隨地保持與電力交易中心的聯(lián)系,很容易滋生,計算機網(wǎng)絡(luò )受到病毒侵害,直接影響到電力系統正常運行。在電力企業(yè)運營(yíng)中,計算機網(wǎng)絡(luò )信息安全控制十分重要,為了防止病毒的滋生的襲擊,電力企業(yè)應采取相應的措施,一般情況下,采用加密和認證技術(shù)等措施保護電力系統安全,可是對于一些非法分子來(lái)說(shuō),這些措施并不能從根本上阻止他們,他們通過(guò)對數據傳輸的速率、長(cháng)度、流量和加密數據的類(lèi)型對電力系統進(jìn)行破壞和影響。因此在進(jìn)行電力系統計算機信息網(wǎng)絡(luò )系統的構建時(shí)就必須要做好相應的安全防護,通過(guò)安全防護技術(shù)最大程度上確保電力系統的正常運行。當前,計算機信息技術(shù)的推廣應用,有效促進(jìn)了電力系統運行效率的提升,但是相應的也產(chǎn)生了信息管理問(wèn)題。若是計算機網(wǎng)絡(luò )實(shí)際運行中存在較多的漏洞,則會(huì )導致電力系統運行安全性下降,直接影響到電力企業(yè)效益。網(wǎng)絡(luò )信息安全問(wèn)題的出現,輕則導致相應設備受損,重則直接導致整個(gè)電力系統運行受阻,影響到人們的日常生活、生產(chǎn);诖,為了維護社會(huì )穩定發(fā)展,相關(guān)部分必須重視對電力系統計算機網(wǎng)絡(luò )安全控制。
2電力系統網(wǎng)絡(luò )信息安全影響因素
2.1人們網(wǎng)絡(luò )安全意識淡薄
隨著(zhù)網(wǎng)絡(luò )信息技術(shù)的應用普及,人們對于網(wǎng)絡(luò )信息的依賴(lài)性越來(lái)越嚴重,人們開(kāi)始習慣通過(guò)網(wǎng)絡(luò )信息技術(shù)來(lái)進(jìn)行工作、休閑,但是人們在使用網(wǎng)絡(luò )信息技術(shù)的同時(shí)卻忽視了網(wǎng)絡(luò )空間是一個(gè)開(kāi)放的空間,存在較多的危險因素,網(wǎng)絡(luò )安全意識的薄弱給不法分子留下了可趁之機。而電力系統中的網(wǎng)絡(luò )信息技術(shù)盡管得到了很好的應用,但是企業(yè)內的高層對于信息技術(shù)的認識極為有限,甚至很多的管理人員對于網(wǎng)絡(luò )安全都并不重視。
2.2計算機病毒
計算機病毒是一種極為常見(jiàn)的計算機危害,其本質(zhì)上是一種惡意的程序代碼,一旦進(jìn)入計算機系統會(huì )對于計算機系統進(jìn)行惡意的攻擊,破壞、竊取計算機系統內部的資料;诖,必須加強計算機病毒防護,基于計算機病毒擴散性特點(diǎn),尤其需做好源頭上的控制,否則一旦病毒入侵,則會(huì )導致整個(gè)電力系統受到影響,電力企業(yè)的經(jīng)濟效益與品牌效益均會(huì )受損。
2.3網(wǎng)絡(luò )協(xié)議
網(wǎng)絡(luò )協(xié)議是計算機網(wǎng)絡(luò )進(jìn)行信息傳輸以及文件傳遞時(shí)所指定的一系列標準和協(xié)議,在進(jìn)行計算機系統的構建時(shí),一旦系統存在技術(shù)上的協(xié)議漏洞,不法分子就能夠通過(guò)這些漏洞來(lái)對于計算機內部的信息進(jìn)行攔截,以致于電力系統出現信息泄露、隨意修改等問(wèn)題,整體運行安全受到威脅。
2.4工作環(huán)境
工作環(huán)境指得是計算機網(wǎng)絡(luò )信息環(huán)境,計算機系統在不同的網(wǎng)絡(luò )環(huán)境下運行會(huì )出現不同的問(wèn)題,若是網(wǎng)絡(luò )不確定,即會(huì )導致運行中斷或是病毒入侵;诖,必須為電力系統營(yíng)造一個(gè)安全的網(wǎng)絡(luò )運行環(huán)境,以確保信息安全。
3電力系統計算機信息網(wǎng)絡(luò )安全防護
3.1加強對網(wǎng)絡(luò )安全的重視
要想提升計算機信息網(wǎng)絡(luò )系統的安全性,首先要做的便是提升人們對于計算機系統安全防護的重視程度。在電力企業(yè)中,一定要提高企業(yè)工作人員對計算機網(wǎng)絡(luò )安全知識的了解程度,通過(guò)提高員工的計算機網(wǎng)絡(luò )信息的安全技術(shù)水平,加強計算機網(wǎng)絡(luò )信息的綜合能力。電力企業(yè)的公共信息網(wǎng)不能與涉密的計算機連接,也不能用涉密的計算機處理單位和國家的機密。我們要不斷加強對信息安全的認識,將信息安全責任制度落實(shí)到個(gè)人,做到有章可循,有法可依,在與其他單位合作過(guò)程中,企業(yè)間一定要簽署保密協(xié)議,而且定期安排員工對電力系統計算機網(wǎng)絡(luò )信息安全進(jìn)行管理和檢查,對發(fā)現的安全隱患及時(shí)進(jìn)行處理,防止發(fā)生安全事故,使電力系統網(wǎng)絡(luò )信息安全得到穩步的`發(fā)展。
3.2計算機病毒防護
計算機病毒是一種極為普遍但是危害也極大的計算機危害,因此在進(jìn)行計算機系統的安全防護時(shí)一定要重視對于病毒的防護,對此做好以下幾個(gè)方面的工作:①完善電力系統網(wǎng)絡(luò )覆蓋,根據服務(wù)器的不同制定個(gè)性化的病毒防護措施,對不同工作站客戶(hù)端加以排查,保證病毒有效防護;②按照不同病毒等級開(kāi)展分級防護管理,以病毒分類(lèi)、攻擊強度為基礎,開(kāi)展分級管理,核心操作系統予以重點(diǎn)管理;③設置網(wǎng)關(guān)、殺毒軟件,以有效攔截病毒;④構建網(wǎng)絡(luò )安全管理系統,防范突發(fā)病毒。
3.3構建網(wǎng)絡(luò )信息安全管理體系
良好的管理也是控制網(wǎng)絡(luò )信息安全的有效措施,基于此必須構建網(wǎng)絡(luò )信息安全管理體系,維護電力系統的安全運行。同時(shí),必須重視工作人員的培訓工作,不斷提高其專(zhuān)業(yè)技術(shù)水平與安全意識,以為信息系統安全防范打下堅實(shí)的基礎。此外,還需加強電力系統網(wǎng)絡(luò )安全管理監督工作,以進(jìn)一步提高電網(wǎng)運行安全性。
3.4合理配置防火墻
設置防火墻是維護電力系統運行安全的重要措施,其能夠有效阻止入侵,是控制逾出兩個(gè)方向通信的門(mén)檻。當前,市面上的防火墻種類(lèi)眾多,其功能、原理均存在一些差異,基于此,必須根據系統實(shí)際需要合理配置防火墻,以進(jìn)一步提高網(wǎng)絡(luò )信息安全性。
4結語(yǔ)
近年來(lái)隨著(zhù)信息技術(shù)的不斷發(fā)展,其應用也越來(lái)越普遍,計算機信息網(wǎng)絡(luò )安全也受到了越來(lái)越多的關(guān)注。電力系統作為整個(gè)社會(huì )系統的核心能源供應系統,一定要做好相關(guān)的安全防護,只有這樣才能夠確保整個(gè)系統的安全運行,確保我國社會(huì )經(jīng)濟的穩定發(fā)展。
參考文獻
[1]曾航.電力系統計算機信息網(wǎng)絡(luò )安全技術(shù)與防范探討[J].商品與質(zhì)量:科教與法,20xx(7):116~117.
[2]安順陽(yáng),李娟.電力系統計算機信息網(wǎng)絡(luò )安全技術(shù)與防范探討[J].計算機光盤(pán)軟件與應用,20xx(5):190.
[3]李偉.電力系統計算機信息網(wǎng)絡(luò )安全技術(shù)與防范探討[J].信息系統工程,20xx(10):69.
[4]易椿杰.以電力系統計算機信息網(wǎng)絡(luò )安全技術(shù)與防范措施[J].科學(xué)與財富,20xx,7(Z2):271.
[5]夏毅.電力系統計算機信息網(wǎng)絡(luò )安全技術(shù)與防范淺議[J].通訊世界,20xx(9):67~68.
網(wǎng)絡(luò )安全論文8
計算機是信息的終端設備,承擔著(zhù)信息存儲、采集、處理的功能,信息處理時(shí)的安全問(wèn)題實(shí)際上就是計算機安全問(wèn)題,目前,計算機最大的安全問(wèn)題就是病毒非法訪(fǎng)問(wèn)和拒絕服務(wù)器攻擊。
1 信息處理時(shí)的安全問(wèn)題
1.1 病毒
病毒是一種具有自我復制能力并會(huì )對系統造成巨大破壞的惡意代碼,它首先隱藏在某個(gè)實(shí)用的程序中,隱藏過(guò)程可以由實(shí)用程序設計者完成,或者通過(guò)病毒感染該實(shí)用程序的過(guò)程完成。當某個(gè)計算機下載該實(shí)用程序并運行它時(shí),將運行隱藏在其中的惡意代碼,即病毒,病毒將感染其他文件,尤其是可執行文件,并接管一些系統常駐軟件,如鼠標中斷處理程序。如果病毒接管了鼠標中斷處理程序,當鼠標操作激發(fā)該中斷處理程序時(shí),將首先激發(fā)病毒程序,病毒程序可以再次感染其他文件,并視情況執行破壞操作,如清除所有硬盤(pán)中的文件。當感染了病毒的使用程序被其他計算機復制執行時(shí),病毒將蔓延到該計算機。
對于單臺計算機,病毒傳播主要通過(guò)相互復制實(shí)用程序完成,對于接入網(wǎng)絡(luò )的計算機,從服務(wù)器下載軟件、下載主頁(yè)、接受電子郵件等操作都有可能感染病毒。接入網(wǎng)絡(luò )的計算機一旦感染病毒,安全將不復存在,存儲在計算機中的信息將隨時(shí)有可能被破壞,機密信息隨意外泄,非授權用戶(hù)隨時(shí)有可能通過(guò)遠程桌面這樣的工作對計算機進(jìn)行非法訪(fǎng)問(wèn)。
1.2 非法訪(fǎng)問(wèn)
非法訪(fǎng)問(wèn)是指非授權用戶(hù)通過(guò)遠程登錄或遠程桌面等工具訪(fǎng)問(wèn)計算機的資源,造成非法訪(fǎng)問(wèn)的原因是有病毒、操作系統和應用程序漏洞等等。特洛伊木馬病毒可以將通過(guò)網(wǎng)絡(luò )接收到的命令作為特權用戶(hù)輸入的命令發(fā)送給命令解釋程序,從而達到訪(fǎng)問(wèn)系統資源的目的。操作系統和應用程序漏洞可以使普通用戶(hù)獲得特權用戶(hù)的訪(fǎng)問(wèn)權限,從而使非授權用戶(hù)訪(fǎng)問(wèn)到本不該訪(fǎng)問(wèn)的資源。
1.3 拒絕服務(wù)供給
一種類(lèi)型的拒絕服務(wù)攻擊利用操作系統或應用程序的漏洞使系統崩潰,從而使系統無(wú)法繼續提供有效服務(wù),如緩沖器一處就是利用應用程序不對需要處理的數據長(cháng)度進(jìn)行檢測的漏洞,導致應用程序的緩沖器溢出,因而影響系統的正常運行,甚至崩潰,從而使系統無(wú)法繼續提供有效服務(wù)。
另一種類(lèi)型的拒絕服務(wù)攻擊是消耗某個(gè)計算機的有效資源,使其沒(méi)有用于對正常用戶(hù)提供有效服務(wù)所需要的資源。如攻擊者向某個(gè)計算機發(fā)送大量IP分組,以此消耗掉計算機的計入帶寬、導致正常用戶(hù)請求服務(wù)的IP分組無(wú)法到達該計算機,因而無(wú)法獲得服務(wù)。還有SYN泛洪攻擊,通過(guò)用大量無(wú)效的TCP連接建立請求消耗掉計算機的TCP繪話(huà)表資源,從而使計算機沒(méi)有用于和正常用戶(hù)建立TCP連接的TCP會(huì )話(huà)表資源。
1.4 計算機安全問(wèn)題的應對措施
一部分計算機安全問(wèn)題由操作系統或應用程序的漏洞引起的,解決這些安全問(wèn)題的方法是及時(shí)為漏洞打上補丁,因此,必須有一套保障所有終端系統都能及時(shí)通過(guò)補丁軟件消除已發(fā)現漏洞的機制,最大限度地避免系統遭到攻擊。及時(shí)發(fā)現操作系統和應用程序的漏洞,并通過(guò)下載補丁予以修補并不是網(wǎng)絡(luò )安全的范疇,但目前,由于網(wǎng)絡(luò )中系統眾多,各個(gè)系統的管理、應用人員的計算機水平不同,要求所有系統的管理人員都能及時(shí)發(fā)現系統所安裝的操作系統和應用程序的漏洞,并通過(guò)下載補丁軟件予以修補是比較困難的,因此,需要在網(wǎng)絡(luò )中安裝監控系統,由網(wǎng)絡(luò )檢測系統對所有系統安裝的操系統和應用程序進(jìn)行監控,獲取他們的類(lèi)型和版本號,檢測他們是否修不了已發(fā)現的漏洞,并對由安全問(wèn)題的系統進(jìn)行提醒。安裝網(wǎng)絡(luò )監測系統是一種通過(guò)網(wǎng)絡(luò )安全機制來(lái)解決網(wǎng)絡(luò )中所有系統因為操作系統和應用程序的漏洞而引發(fā)的安全問(wèn)題的方法。
2 信息傳輸時(shí)的安全問(wèn)題
2.1 非法接入
每個(gè)企業(yè)都有內部網(wǎng)絡(luò ),或許這樣的內部網(wǎng)絡(luò )也和Internet相連,但只允許企業(yè)內部人員訪(fǎng)問(wèn)企業(yè)內部網(wǎng)絡(luò )的資源。所謂非法接入是指非企業(yè)內部人員連接到企業(yè)內部網(wǎng)絡(luò )并獲得訪(fǎng)問(wèn)內部網(wǎng)絡(luò )資源的途徑。攻擊者實(shí)現非法接入的手段很多,如通過(guò)筆記本計算機直接進(jìn)入企業(yè)內部網(wǎng)絡(luò )的某個(gè)以太網(wǎng)交換機端口,通過(guò)遠程撥號接入方法接入企業(yè)內部網(wǎng)絡(luò ),利用無(wú)線(xiàn)局域網(wǎng)接入企業(yè)內部網(wǎng)絡(luò )等。
2.2 信息竊取
如果攻擊者非法接入企業(yè)內部網(wǎng)絡(luò ),或者信息需要經(jīng)過(guò)公共傳輸網(wǎng)絡(luò )進(jìn)行傳輸,傳輸的信息很容易被攔截、竊取、篡改。如攻擊者通過(guò)修改路由器路由表,將信息發(fā)送給攻擊者的'終端。攻擊者通過(guò)類(lèi)似集線(xiàn)器這樣的共享式傳輸設備連接到內部網(wǎng)絡(luò )的某條主干傳輸通路上等。這樣經(jīng)過(guò)網(wǎng)絡(luò )傳輸的信息有可能被攻擊者截取,攻擊者可以竊取這些信息,設置篡改后繼續轉發(fā)給原始目的終端。
2.3 源地址欺騙
源IP地址是信息發(fā)送者的一個(gè)重要標識符,接收者常用IP分組的源IP地址來(lái)確定信息發(fā)送者的身份。為了控制信息流動(dòng),夜場(chǎng)對允許交換信息的子網(wǎng)進(jìn)行限制,因此,IP分組的源和目的IP地址也是確定信息是否允許經(jīng)過(guò)路由器轉發(fā)的依據。攻擊者為了達到非法范文的目的,或是為了躲避責任,常用本不存在的,或是其他合法用戶(hù)的IP地址,作為自己發(fā)送的IP分組的源IP地址。
2.4 傳輸安全問(wèn)題的應對措施
防護攻擊者非法接入的方式是構建一個(gè)能夠阻斷非法接入途徑的內部網(wǎng)絡(luò ),如以太網(wǎng)的接入認證機制、安全端口機制、無(wú)線(xiàn)局域網(wǎng)的安全機制等防止信息竊取。篡改的最好辦法是加密和報文摘要技術(shù)。防止元地址欺騙的方式是除了源IP地址,還采取數字簽名來(lái)標識信息發(fā)送者,同時(shí),通過(guò)測試接收IP分組的端口是否連接通往源IP地址所確定的發(fā)送者的路徑來(lái)判別IP分組源IP地址的真偽。
網(wǎng)絡(luò )安全論文9
有關(guān)于網(wǎng)絡(luò )安全的論文
摘要:隨著(zhù)科技的發(fā)展,通信網(wǎng)絡(luò )技術(shù)得到了廣泛的應用,為人們的生產(chǎn)與生活提供了極大的便利條件,但是,由此引發(fā)的網(wǎng)絡(luò )安全問(wèn)題也逐漸受到人們的關(guān)注。文章中分析了當前我國通信網(wǎng)絡(luò )的現狀,針對安全方面的問(wèn)題進(jìn)行了探討,希望對促進(jìn)網(wǎng)絡(luò )安全能有所幫助。
關(guān)鍵詞:通信網(wǎng)絡(luò );安全;不足;發(fā)展
在現階段,通信網(wǎng)絡(luò )已經(jīng)成為人們日常工作與生活中必不可少的信息傳遞的載體,對促進(jìn)社會(huì )經(jīng)濟的發(fā)展,促進(jìn)信息化建設發(fā)揮著(zhù)非常重要的作用,但是也存在著(zhù)一定的風(fēng)險,如何保障通信網(wǎng)絡(luò )的安全性,已經(jīng)成為當前通信管理部門(mén)的重點(diǎn)。
1、通信網(wǎng)絡(luò )運營(yíng)現狀及存在的問(wèn)題
雖然通信網(wǎng)絡(luò )技術(shù)具有非常廣闊的前景,但其運行與維護中仍存在一定的不足。各通信網(wǎng)絡(luò )運營(yíng)商在質(zhì)量要求、考核方面缺少行業(yè)內統一的標準,各自隨意制定自己的參照。在價(jià)格的確定、服務(wù)標準、服務(wù)內容上缺少相應的統一指導,出現定價(jià)隨意、差異大等問(wèn)題,使得維修單位維護質(zhì)量增加風(fēng)險、管理成本加大。由于通信網(wǎng)絡(luò )維護中涵蓋的專(zhuān)業(yè)較多,但各專(zhuān)業(yè)接口部分的界限卻不是很清晰,從而往往造成責任不明確,成為網(wǎng)絡(luò )事故發(fā)生的潛在隱患。在通信網(wǎng)絡(luò )的管理方面,存在一定的不足有待規范和完善,如服務(wù)價(jià)格及服務(wù)標準沒(méi)有科學(xué)依據進(jìn)行進(jìn)統一,對服務(wù)中產(chǎn)生的糾紛及一些非理性行為缺乏有效的監管和投訴機制,缺少有效的交流、溝通平臺等。
科技發(fā)展下,現實(shí)問(wèn)題日益突出。當前網(wǎng)絡(luò )中普遍存在間諜軟件、垃圾信息、惡意代碼(病毒)、惡意插件等各類(lèi)網(wǎng)絡(luò )隱患,嚴重威脅網(wǎng)絡(luò )安全,同時(shí)又因為其本身技術(shù)的不斷更新,使人防不勝防。例如著(zhù)名病毒“熊貓燒香”,在短短兩個(gè)月時(shí)間內,變異出了50多種不同的病毒,給社會(huì )帶來(lái)了相當大的困擾。根據問(wèn)題制定對策必然是不可取的,網(wǎng)絡(luò )安全技術(shù)的發(fā)展,網(wǎng)絡(luò )安全技術(shù)應當走在安全隱患的.前面,不斷更新和完善,做好嚴密的防守工作。
2、通信網(wǎng)絡(luò )維護現狀及發(fā)展趨勢
目前國內通信網(wǎng)絡(luò )維護的對象主要是通信設備制造廠(chǎng)商和通信運營(yíng)商。對于通信設備制造廠(chǎng)商,代維業(yè)務(wù)主要為銷(xiāo)售配套服務(wù)。其在服務(wù)時(shí)間上比較分散,而且具有間斷性的特點(diǎn),并且服務(wù)的數量和地域也隨銷(xiāo)售的改變而改變。通信運營(yíng)商的服務(wù)一般具有集中性、延續性等特點(diǎn),并且,其業(yè)務(wù)量相對比較穩定,但是直接來(lái)自通信運營(yíng)商的年業(yè)務(wù)量增長(cháng)相對緩慢。在通信網(wǎng)絡(luò )維護的外包服務(wù)市場(chǎng)方面,除了網(wǎng)管、核心網(wǎng)仍然采取各運營(yíng)商的技術(shù)人員維護外,大部分設備已經(jīng)實(shí)現了社會(huì )化代維。從我國當前通信網(wǎng)絡(luò )運行、維護的現狀來(lái)看,我們還處于發(fā)展初期,市場(chǎng)雙方將會(huì )越來(lái)越成熟。在市場(chǎng)經(jīng)濟條件下,企業(yè)間的競爭越來(lái)越激烈,企業(yè)開(kāi)始努力提高基于價(jià)值鏈環(huán)節的核心業(yè)務(wù)水平,并運用多種辦法減少企業(yè)的運營(yíng)資金的投入,以期最大程度上提升企業(yè)的盈利能力。企業(yè)越來(lái)越重視增強核心競爭力、降低成本,而目前的外包服務(wù)市場(chǎng)正逐漸的迎合這種要求,已經(jīng)成為一種不可逆轉的趨勢。
3、通信網(wǎng)絡(luò )主要采用的安全技術(shù)
3.1虛擬專(zhuān)用網(wǎng)()技術(shù)。通過(guò)一個(gè)公用網(wǎng)建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò )的安全、穩定的隧道。它的虛擬性表現在兩個(gè)用戶(hù)之間并不是建立專(zhuān)用的物理鏈接,而是利用ISP提供的公用網(wǎng)絡(luò )來(lái)建立通信通道。它的專(zhuān)用性表現在除了以外的其他用戶(hù)不能訪(fǎng)問(wèn)內部的網(wǎng)絡(luò )資源,這樣就可以保證內部用戶(hù)之間的通信的安全性。
3.2漏洞掃描技術(shù)。我們充分利用科學(xué)先進(jìn)的網(wǎng)絡(luò )安全軟件,對系統進(jìn)行優(yōu)化掃描,及時(shí)修復系統的安全漏洞,以消除系統的安全隱患,保證通信的安全性。
3.3身份認證技術(shù)。建立安全的身份認證系統,在各種認證機制中可選擇使用。使用戶(hù)通過(guò)對身份的認證,來(lái)保證用戶(hù)信息的機密性、完整性、不可否認性及可控性等功能特性。
3.4防火墻技術(shù)。防火墻技術(shù)是當下基于網(wǎng)絡(luò )環(huán)境下最為普及的網(wǎng)絡(luò )安全技術(shù)。其運作機理是以通過(guò)設立內部網(wǎng)絡(luò )屏障,以有效避免網(wǎng)絡(luò )數據被外界環(huán)境中的不良因素影響,在網(wǎng)絡(luò )防火墻設立過(guò)程中,未經(jīng)用戶(hù)授權及允許的網(wǎng)絡(luò )外界用戶(hù)無(wú)法對網(wǎng)絡(luò )進(jìn)行訪(fǎng)問(wèn),這便為網(wǎng)絡(luò )中的數據提供了安全的運行環(huán)境,有效避免了網(wǎng)絡(luò )外界因素對其的影響或破壞。防火墻技術(shù)的實(shí)質(zhì)是通過(guò)網(wǎng)絡(luò )硬件和軟件的結合,在不同網(wǎng)絡(luò )之間建立起安全網(wǎng)關(guān),通過(guò)網(wǎng)關(guān)實(shí)現對內部網(wǎng)絡(luò )的數據的保護,使其免受外界因素影響,在防火墻體系的構建中,除了應用網(wǎng)關(guān)還包括過(guò)濾系統,驗證工具和訪(fǎng)問(wèn)政策等三種結構,不同結構在網(wǎng)絡(luò )運行過(guò)程中分別對IP包進(jìn)行檢驗,一旦發(fā)現包中的數據信息無(wú)法與防火墻規則相符,便丟棄該包,進(jìn)而有效保障網(wǎng)絡(luò )運行環(huán)境的安全
3.5網(wǎng)絡(luò )加密技術(shù)。通過(guò)網(wǎng)絡(luò )加密我們可以有效的防止公用或私有化信息在網(wǎng)絡(luò )上被攔截和竊取,是網(wǎng)絡(luò )安全的和重要保證。利用網(wǎng)絡(luò )加密技術(shù),對網(wǎng)絡(luò )傳輸中的IP包進(jìn)行加密和封裝,以保證數據傳輸的保密性、完整性,可以有效的提高網(wǎng)絡(luò )在公網(wǎng)上數據傳輸的安全水平,同時(shí)還能對遠程用戶(hù)訪(fǎng)問(wèn)內網(wǎng)的安全起到保障作用。
3.6 IPS技術(shù)
所謂的IPS技術(shù)中文名稱(chēng)叫做入侵防御系統,入侵防御系統是一個(gè)集合了病毒入侵防御與檢測、過(guò)濾以及網(wǎng)絡(luò )環(huán)境優(yōu)化的綜合性的防御網(wǎng)絡(luò )防御系統。對于網(wǎng)絡(luò )服務(wù)器而言,入侵防御系統基本上都涵蓋了網(wǎng)絡(luò )服務(wù)器目前需要的網(wǎng)絡(luò )技術(shù)安全防護需求。入侵防御系統中涵蓋了建立在攻擊躲避原理上的阻斷措施以及偏向攻擊型的阻斷措施。入侵防御系統能夠將串行部署在網(wǎng)絡(luò )服務(wù)器的前端,這樣就能有效的提高網(wǎng)絡(luò )服務(wù)器對各種層次的病毒的入侵和攻擊,并能實(shí)現精確的判斷以及展開(kāi)精確的阻斷。入侵系統的高度集合特性有效的節約了網(wǎng)絡(luò )服務(wù)器的監控以及數據分析所用的維護成本。隨著(zhù)網(wǎng)絡(luò )安全威脅問(wèn)題的日益嚴峻,無(wú)論是個(gè)人還是企業(yè)給予IPS技術(shù)上的網(wǎng)絡(luò )安全防護技術(shù)應用的越來(lái)越廣泛,并且防護技術(shù)的更新速度也是越來(lái)越快。
4、通信網(wǎng)絡(luò )安全對策
4.1加強政府對通信網(wǎng)絡(luò )的管理。通信網(wǎng)絡(luò )的運行與維護已經(jīng)顯現出越來(lái)越重要的意義,其不僅僅是企業(yè)內部的職責。具有監管功能的政府相關(guān)部門(mén),不管是從對行業(yè)利益的考慮亦或是對國家利益考慮,還是基于消費者的利益考慮,都有責任加強網(wǎng)絡(luò )運行與維護的監管力度。政府有關(guān)部門(mén)需要結合通信網(wǎng)絡(luò )運行維護的最新發(fā)展,以保證我國通信網(wǎng)絡(luò )管理的發(fā)展要求和發(fā)展方向的準確性,以制定出更好的政策支持。
4.2要建設維護管理隊伍。隨著(zhù)時(shí)代的迅速發(fā)展,建設精干的維護管理隊伍對于通信網(wǎng)絡(luò )實(shí)現良好的運行與維護變的越來(lái)越重要。通過(guò)多種途徑來(lái)加強對維護技術(shù)人員的培訓,并且有針對性地進(jìn)行從設備至技能的升級。另外,需要定期組織技術(shù)交流,培養一批專(zhuān)業(yè)的技術(shù)專(zhuān)家,并有計劃地在社會(huì )上招聘有經(jīng)驗的專(zhuān)業(yè)技術(shù)人員來(lái)充實(shí)維護隊伍。
4.3注重統計技術(shù)的應用。通信網(wǎng)絡(luò )要向用戶(hù)提供可靠、安全、迅速的電信網(wǎng)絡(luò )服務(wù),必須以?xún)?yōu)質(zhì)的運行維護為保證。統計分析是網(wǎng)絡(luò )運行維護過(guò)程中的采用的重要手段,它是網(wǎng)絡(luò )質(zhì)量管理和技術(shù)管理的基礎。通信網(wǎng)絡(luò )運行質(zhì)量統計分析的作用主要表現在以下四個(gè)方面:①系統服務(wù)質(zhì)量監測和評估。②檢驗網(wǎng)絡(luò )優(yōu)化和工程建設的效果。③及時(shí)發(fā)現系統隱患,提高故障處理效率。④為網(wǎng)絡(luò )優(yōu)化和規劃提供充分的依據。
5、結束語(yǔ)
隨著(zhù)我國通信網(wǎng)絡(luò )技術(shù)的提高,通信網(wǎng)絡(luò )的規模不斷擴大,網(wǎng)絡(luò )結構也趨向于復雜化,在這新形式下,我們要有創(chuàng )新精神,敢于打破原有的運行、維護模式,增強運營(yíng)管理的科學(xué)性,促進(jìn)業(yè)務(wù)水平的提高,以實(shí)現高水平的網(wǎng)絡(luò )運行、維護,并且建立現代化的管理體制,為通信網(wǎng)絡(luò )良好運行與維護的進(jìn)一步發(fā)展奠定基礎。
參考文獻:
[1]艾抗.網(wǎng)絡(luò )安全技術(shù)及應用[J].濟南職業(yè)學(xué)院學(xué)報.20xx
[2]姜濱.通信網(wǎng)絡(luò )安全與防護[J].甘肅科技.20xx
[3]張花花.淺談通信網(wǎng)絡(luò )安全維護[J].中國經(jīng)貿,20xx(16)
[4]劉鵬亮.企業(yè)網(wǎng)絡(luò )信息保護與安全運行管理[J].計算機光盤(pán)軟件與應用,20xx(4)
網(wǎng)絡(luò )安全論文10
隨著(zhù)社會(huì )發(fā)展和經(jīng)濟建設的腳步加快,網(wǎng)絡(luò )技術(shù)也日新月異,計算機在各行各業(yè)生產(chǎn)領(lǐng)域中都有著(zhù)極其廣泛的重要應用。維護計算機網(wǎng)絡(luò )安全,防止計算機病毒破壞網(wǎng)絡(luò )造成不可挽回的巨大損失,已經(jīng)成為了保障日常生產(chǎn)生活有序進(jìn)行的重要內容。
一、關(guān)于計算機網(wǎng)絡(luò )安全和計算機病毒的介紹
1.1計算機網(wǎng)絡(luò )安全的內容及影響因素
計算機網(wǎng)絡(luò )安全包括計算機硬件、軟件以及計算機所儲存的數據沒(méi)有危險,不會(huì )因為偶然或惡意的攻擊而被破壞、更改和泄露,從而造成事故損失。系統和信息安全是網(wǎng)絡(luò )安全的兩個(gè)重要內容,前者涉及到計算機的設備硬件、應用軟件和操作系統,后者則和計算機完整、可用、保密地存儲、傳輸各種數據信息有關(guān)。計算機網(wǎng)絡(luò )安全受到威脅的原因可能有外部因素、內部因素和其他因素三種類(lèi)型。外部因素包括計算機病毒入侵和hacker等的人為惡意攻擊。內部因素主要指計算機系統內部存在的安全漏洞,這些漏洞多是由操作系統、各種應用軟件程序中的`“BUG”造成的。其他因素包括人為失誤和不可抗力,人為失誤是指操作人員、用戶(hù)不合理配置系統資源、誤刪或改動(dòng)程序數據與命令等不當操作;不可抗力如地震、雷擊等。
1.2計算機病毒的分類(lèi)、傳播和特點(diǎn)
現在對計算機病毒的分類(lèi)方式有很多種,其中最常見(jiàn)的是按病毒的傳播方式分為引導區型病毒、文件型病毒、混合型病毒、宏病毒,而且業(yè)界越來(lái)越傾向于再加入網(wǎng)絡(luò )型病毒的分類(lèi)。計算機病毒一般通過(guò)磁性媒體(主要是軟盤(pán))、硬盤(pán)(以?xún)?yōu)盤(pán)為最常見(jiàn))、光盤(pán)(尤其是到處泛濫的盜版光盤(pán))、網(wǎng)絡(luò )(從節點(diǎn)到節點(diǎn)或從網(wǎng)絡(luò )到網(wǎng)絡(luò ))途徑來(lái)進(jìn)行快速傳播,感染其他電腦。計算機病毒首先具有破壞性。計算機遭到病毒攻擊后,正常的應用程序將無(wú)法使用,內存中的各種數據和信息會(huì )被不同程度的破壞甚至泄露。計算機病毒還具有傳染性。只要一部機器感染病毒,在通過(guò)網(wǎng)絡(luò )與其他計算機進(jìn)行接觸后,病毒就會(huì )傳遞到新的個(gè)體上,然后通過(guò)新個(gè)體的其他接觸最終造成大量計算機同時(shí)感染病毒。計算機病毒也具有寄生性。計算機病毒以特定的程序為寄生的土壤,只有當這個(gè)程序被運行時(shí),病毒才能發(fā)揮它的破壞力。計算機病毒還具有潛伏性、隱蔽性、可觸發(fā)性等特點(diǎn),共同構成了病毒防范清除的復雜性和困難性。
二、如何防范計算機病毒,保護計算機網(wǎng)絡(luò )安全
計算機網(wǎng)絡(luò )安全策略主要有兩方面,一方面是從管理層面上預防控制,另一方面是從技術(shù)層面上突破解決。
2.1管理層面
首先要加深對計算機病毒危害的了解,增強病毒防范意識。不管是技術(shù)操作人員還是大眾用戶(hù),都應該對計算機病毒的防范有基本的認識,能夠自覺(jué)主動(dòng)地采取手段防止為自己和他人帶來(lái)?yè)p失,并在平時(shí)的網(wǎng)絡(luò )使用中養成良好的上網(wǎng)習慣,不訪(fǎng)問(wèn)有安全風(fēng)險的網(wǎng)站、不打開(kāi)傳播來(lái)歷不明的郵件訊息等。其次要制定全面詳盡的操作規范,約束相關(guān)人員嚴格進(jìn)行操作,切實(shí)落實(shí)維護網(wǎng)絡(luò )安全的有關(guān)政策法規。最后要注意掌握計算機病毒的最新發(fā)展動(dòng)態(tài),對癥下藥,研究完善相對應的防治辦法,將病毒攻擊帶來(lái)的損失減少到最小。
2.2技術(shù)層面
兼用病毒防火墻和病毒防治軟件是有效維護計算機網(wǎng)絡(luò )安全的重要技術(shù)方法。防火墻能限制網(wǎng)絡(luò )中一些有風(fēng)險的訪(fǎng)問(wèn),例如IP探測、共享數據訪(fǎng)問(wèn)等,切斷病毒通過(guò)網(wǎng)絡(luò )傳播的通道,保證網(wǎng)絡(luò )的安全運行。病毒防治軟件能夠檢測和清除病毒,它們通常利用特征碼與校驗和以及行為碼相結合的原理對已知和未知的病毒都有很好的敏感度和較低的誤報率。合理安裝設置軟件也能起到很好的病毒防治功能。合理安裝軟件,卸載不需要的多余組件,降低病毒攻擊的可能性;適當設置軟件,比如禁用瀏覽器的ActiveX控件插件等,可以有效阻擋網(wǎng)頁(yè)病毒的入侵。及時(shí)升級軟件也能對維護計算機病毒起到一定的作用。各種軟件由于程序BUG產(chǎn)生的安全漏洞是影響計算機網(wǎng)絡(luò )安全的內部因素,用戶(hù)通過(guò)經(jīng)常及時(shí)的對軟件進(jìn)行升級操作可以彌補軟件的缺陷,增強計算機對病毒的抵抗能力。最后,定期備份重要的數據是降低損失、減少破壞的最好補救辦法。
三、總結
毋庸置疑,計算機網(wǎng)絡(luò )將在人們生產(chǎn)生活中占有越來(lái)越重要的地位,得到越來(lái)越廣泛的應用。計算機病毒破壞性大、傳播速度快、感染范圍廣,是影響網(wǎng)絡(luò )安全的最重要的威脅,對計算機病毒有效防控,保障網(wǎng)絡(luò )安全需要我們進(jìn)行不懈的探索和研究。
網(wǎng)絡(luò )安全論文11
在信息化時(shí)代,網(wǎng)絡(luò )虛擬社會(huì )正以其開(kāi)放性、平等性、互動(dòng)性和自主性等特點(diǎn),深刻地改變著(zhù)人們的生產(chǎn)和生活方式,網(wǎng)絡(luò )虛擬社會(huì )是一個(gè)多節點(diǎn)、多中心的社會(huì ),人人可以參與,信息傳播和流動(dòng)的渠道。網(wǎng)絡(luò )安全問(wèn)題令人堪憂(yōu),網(wǎng)絡(luò )隱私、虛擬財產(chǎn)、網(wǎng)上交易、電子商務(wù)以及網(wǎng)上保險等安全缺乏法律制度的保護。以下是網(wǎng)絡(luò )安全立法學(xué)術(shù)論文,歡迎閱讀。
現在我們已進(jìn)入Web3.0網(wǎng)絡(luò )時(shí)代,人們在瀏覽信息的同時(shí)也在傳播信息,充分體現著(zhù)人人參與、雙向互動(dòng)的理念。網(wǎng)絡(luò )虛擬社會(huì )為人們的生產(chǎn)生活帶來(lái)了許多的便捷,濃縮了社會(huì )空間,拉近了人與人的距離,但同時(shí)也帶來(lái)諸如網(wǎng)絡(luò )謠言的管理,網(wǎng)絡(luò )隱私的保護等新問(wèn)題。如何利用好、管理好網(wǎng)絡(luò )這把雙刃劍,使其能夠揚長(cháng)避短,產(chǎn)生更多的積極效應,加強網(wǎng)絡(luò )的法治建設是關(guān)鍵環(huán)節,是推進(jìn)互聯(lián)網(wǎng)健康發(fā)展的重要保障。
一、網(wǎng)絡(luò )安全的類(lèi)型和法律范疇
網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不中斷。它從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò )上的信息安全,有保密性、完整性、可用性、不可否認性和可控性等特點(diǎn)。
網(wǎng)絡(luò )安全又包括以下幾種類(lèi)型:(1)運行系統安全,即保證信息處理和傳輸系統的安全。這主要是指計算機技術(shù)層面上的網(wǎng)絡(luò )安全,側重于保證系統正常運行。(2)網(wǎng)絡(luò )上系統信息的安全。包括用戶(hù)口令鑒別,用戶(hù)存取權限控制,數據存取權限、方式控制,安全審計,安全問(wèn)題跟蹤,計算機病毒防治,數據加密。(3)網(wǎng)絡(luò )上信息傳播安全,即信息傳播后果的安全,側重于防止和控制非法、有害的信息進(jìn)行傳播后的后果。(4)網(wǎng)絡(luò )上信息內容的安全。它側重于保護信息的保密性、真實(shí)性和完整性,本質(zhì)上是保護用戶(hù)的利益和隱私。
網(wǎng)絡(luò )安全上的規范可以分為技術(shù)規范、技術(shù)性法律規范、網(wǎng)絡(luò )社區法律規范和其他法律規范[1]。技術(shù)規范是工程師們的操作手冊,它們是基于網(wǎng)絡(luò )互相連通的需求而形成的統一規則(例如網(wǎng)絡(luò )通信協(xié)議)。技術(shù)性法律規范則是對不同網(wǎng)絡(luò )系統所需要達到的安全標準進(jìn)行分類(lèi)。網(wǎng)絡(luò )社區法律是針對網(wǎng)絡(luò )這個(gè)虛擬的社會(huì )所涉及到的一些虛擬活動(dòng)作出的法律規范。法律上的網(wǎng)絡(luò )安全在于對技術(shù)應用方案的價(jià)值判斷,這種判斷不在于技術(shù)本身,而在于對技術(shù)所導致的后果的支持或者反對。
二、網(wǎng)絡(luò )安全的現狀
隨著(zhù)互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò )已經(jīng)成為公眾獲取信息的重要平臺,涉及網(wǎng)絡(luò )安全的違法犯罪案件逐年增多,網(wǎng)絡(luò )安全的現狀令人堪憂(yōu),主要體現在以下幾個(gè)方面。
1.網(wǎng)絡(luò )隱私權的安全現狀。網(wǎng)絡(luò )技術(shù)的發(fā)展改變了人們的生活方式,由現實(shí)的社會(huì )逐步轉向網(wǎng)絡(luò )的虛擬世界,使作為隱私權屏障的時(shí)間、空間在很大程度上失去了意義,給人們的價(jià)值觀(guān)念帶來(lái)極大的沖擊。例如網(wǎng)絡(luò )上的“人肉搜索”,它使社會(huì )和公眾的全部活動(dòng)面臨著(zhù)一種被剝奪感覺(jué),我們在網(wǎng)絡(luò )這個(gè)無(wú)形的、虛擬的世界里毫無(wú)隱私可言。
網(wǎng)絡(luò )隱私權并非一種完全新型的隱私權,這一概念是伴隨著(zhù)網(wǎng)絡(luò )的出現而產(chǎn)生的。雖然網(wǎng)絡(luò )隱私權具有自己的特點(diǎn),但它與一般隱私權仍有重疊的部分,因此可以說(shuō)它是隱私權在網(wǎng)絡(luò )環(huán)境下的體現。網(wǎng)絡(luò )隱私權主要屬于個(gè)人資料隱私權的范疇,對網(wǎng)絡(luò )隱私權的保護也主要是對網(wǎng)上個(gè)人資料進(jìn)行保護。侵權的主體不僅僅指直接實(shí)施侵害他人隱私權行為的網(wǎng)絡(luò )用戶(hù),還包括網(wǎng)絡(luò )服務(wù)提供者。如果網(wǎng)絡(luò )中介服務(wù)提供者知道網(wǎng)絡(luò )用戶(hù)利用其服務(wù)實(shí)施侵權行為時(shí),沒(méi)有采取必要措施加以制止,也就是在客觀(guān)上對侵權行為起到了幫助作用,放任了侵權結果的發(fā)生,此時(shí),網(wǎng)絡(luò )中介服務(wù)提供者就成了侵權責任的主體。
在生活中,網(wǎng)絡(luò )隱私權的保護日益受到重視,網(wǎng)絡(luò )隱私權的`糾紛日益增多,但中國對于網(wǎng)絡(luò )隱私權的法律保護幾乎是一片空白。沒(méi)有一部專(zhuān)門(mén)規范網(wǎng)絡(luò )隱私權的法律,在具體的法律操作中往往適用一般隱私權的保護規則,將網(wǎng)絡(luò )隱私權作為名譽(yù)權的侵權手段加以間接保護,使那些沒(méi)有對他人名譽(yù)權造成損害的網(wǎng)絡(luò )隱私權侵權行為將逃脫法律的制裁,從本質(zhì)上降低了法律保護公民隱私權的效力。網(wǎng)絡(luò )隱私雖然屬于一般隱私的范疇,但因為它具有技術(shù)性、數據性、虛擬性等特點(diǎn),如果它一旦遭到侵害,用戶(hù)個(gè)人想追究網(wǎng)絡(luò )侵權責任就十分的困難,沒(méi)有足夠的網(wǎng)絡(luò )技術(shù)作為支持,對侵權人身份的確認幾乎是無(wú)法實(shí)現。這時(shí)立法對網(wǎng)絡(luò )隱私遭侵害采取間接保護方式,使普通的被侵權人想通過(guò)法律保護自身合法權益的想法受堵。
2.網(wǎng)絡(luò )虛擬財產(chǎn)的安全現狀。網(wǎng)絡(luò )虛擬財產(chǎn)是指虛擬的網(wǎng)絡(luò )本身以及存在于網(wǎng)絡(luò )上的具有財產(chǎn)性的電磁記錄,是一種能夠用現有的度量標準度量其價(jià)值的數字化的新型財產(chǎn)[2]。例如,用戶(hù)在網(wǎng)上擁有的賬號、貨幣、積分、等級、QQ號碼、電子信箱、網(wǎng)絡(luò )游戲的裝備等。就本質(zhì)而言,網(wǎng)絡(luò )虛擬財產(chǎn)是0和1組成的二進(jìn)制的電子信號,并以3D等形式表現出來(lái)的畫(huà)面。網(wǎng)絡(luò )虛擬空間里含有多種虛擬財產(chǎn),可以說(shuō)關(guān)系到個(gè)人和組織利益的網(wǎng)絡(luò )虛擬事物都屬于虛擬財產(chǎn)。具體地講,它又可以分為兩類(lèi):長(cháng)時(shí)間虛擬生活中形成的人物形象,這是不能轉換到現實(shí)生活中的虛擬財產(chǎn);另外一種則是狹義的數字化、非物化的財產(chǎn)形式,它包括網(wǎng)絡(luò )游戲、電子郵件、網(wǎng)絡(luò )尋呼等一系列信息類(lèi)產(chǎn)品。但由于目前網(wǎng)絡(luò )游戲的盛行,虛擬財產(chǎn)在很大程度上就是指網(wǎng)絡(luò )游戲空間存在的財物,包括游戲賬號的等級,游戲貨幣、游戲人物擁有的各種裝備等等,這些虛擬財產(chǎn)在一定條件下可以轉換成現實(shí)中的財產(chǎn)。
在中國,網(wǎng)絡(luò )虛擬財產(chǎn)并沒(méi)有得到有效的保護,究其原因在于現行法律包括《憲法》和《民法通則》只對公民的合法收入、儲蓄、房屋和其他合法財產(chǎn)予以認可,而并沒(méi)有對虛擬財產(chǎn)的合法性作出明確規定。在《消費者權益保護法》中,網(wǎng)民對虛擬財產(chǎn)的權利也不屬于現有的消費者權利中的任何一項,只有在物權法中確立了“網(wǎng)絡(luò )虛擬財產(chǎn)”的物權屬性。法律上的缺失使很多玩家在丟失財物后投訴無(wú)門(mén)。 在這種背景下,關(guān)于虛擬財產(chǎn)保護問(wèn)題就顯得越來(lái)越重要,而立法也可以從法律的角度給予虛擬財產(chǎn)一個(gè)合法的名義。在中國曾經(jīng)有五家互聯(lián)網(wǎng)企業(yè)(網(wǎng)易、盛大、九城、金山、騰訊)聯(lián)合發(fā)表《關(guān)于聯(lián)合打擊網(wǎng)絡(luò )盜竊、維護游戲產(chǎn)業(yè)健康發(fā)展的聲明》,強烈要求加快立法保護虛擬財產(chǎn)。
3.網(wǎng)上交易的安全現狀。網(wǎng)上交易,即在網(wǎng)絡(luò )的虛擬環(huán)境上進(jìn)行的交易,當事人通過(guò)網(wǎng)路和數據信息交換所進(jìn)行的買(mǎi)賣(mài),包括BtoB(商家對商家)、BtoC(商家對顧客直銷(xiāo))和CtoC(客戶(hù)和客戶(hù))等類(lèi)型的商務(wù)活動(dòng)[3] 。在信息化的今天,網(wǎng)上購物、網(wǎng)上交易已成為人們生活中司空見(jiàn)慣的活動(dòng),方便了人們的生活。
但網(wǎng)上交易帶給人們如此便利的同時(shí),也帶來(lái)了一些危險和糾紛。在網(wǎng)上購票的過(guò)程中,可能會(huì )出現訂單提交不了,付費了卻顯示付費不成功或者因網(wǎng)絡(luò )運行速度而導致的多次付費的危險。網(wǎng)上交易還可能出現在某種特殊的情況下,由于第三方有意或無(wú)意的侵入,交易雙方的數據信息或個(gè)人信息可能會(huì )遭受改變或歪曲,這就需要在網(wǎng)絡(luò )的商務(wù)運作,在交易雙方的數據傳遞方面設置某種安全措施,并在法律上,既對有關(guān)安全措施予以確認,又對可能發(fā)生的破壞行為作出懲治規定。而且這種懲治法律規定,既達到最大程度的具體化、標尺化,又避免受到一時(shí)一地政策行為的影響,加大對犯罪行為打擊的力度。
4.電子支付的安全現狀。電子支付是指電子交易的當事人,包括消費者、廠(chǎng)商和金融機構,使用安全電子支付手段,通過(guò)網(wǎng)絡(luò )進(jìn)行的貨幣支付或資金流轉 [4]。網(wǎng)銀和信用卡的使用方便了人們的生活,縮短了空間,使人們不用去銀行,不用拿現金就能完成支付,F實(shí)生活中,人們還可以利用電子紅包、電子錢(qián)包、電子支票和智能卡等先進(jìn)的電子支付工具完成網(wǎng)上支付。雖然目前各國仍無(wú)任何一種方法可以確保網(wǎng)上付款的安全,但發(fā)達國家大都建立起電子付款的相關(guān)制度。中國也由人民銀行牽頭組織國內數家銀行,建立了中國金融認證中心并投入運行,試發(fā)SEI安全電子交易證書(shū)和PKI證書(shū),前者用于支持基于信用卡、借記卡支付的交易,后者用于支持網(wǎng)上銀行、證券交易、網(wǎng)上購物及文件傳遞等 [3]。從技術(shù)上看,該認證技術(shù)的先進(jìn)性及采用的密碼產(chǎn)品本地化,使中國的電子支付形成了一個(gè)比較成熟的安全機制。當然,電子支付的安全問(wèn)題不僅需要技術(shù)的支持,還需要法律的保障。由于電子支付依附于網(wǎng)絡(luò )這種特殊的環(huán)境有其自身跨國性交易的特殊性,不僅需要業(yè)者的自律規范,還需要各國對銀行和金融法規加以規范。近年來(lái),國外網(wǎng)絡(luò )巨頭和國際銀行也爭相進(jìn)入中國的金融領(lǐng)域,如果不希望中國企業(yè)在電子商務(wù)的競爭中出現疵漏,一個(gè)安全明朗的法律環(huán)境應當早日建立。
5.網(wǎng)上保險。指保險公司或保險中介機構以互聯(lián)網(wǎng)和電子商務(wù)技術(shù)為工具來(lái)支持保險經(jīng)營(yíng)管理活動(dòng)的經(jīng)濟行為 [5]。這是一片新的天地,傳統的保險業(yè)把這種安全措施依賴(lài)網(wǎng)絡(luò )這種手段繼續發(fā)展,這顯然有利于保險業(yè)務(wù)的發(fā)展,也有利于網(wǎng)上安全措施的建立。網(wǎng)上保險包括兩種含義,一是指網(wǎng)上公司及網(wǎng)上中介機構都要有保險的安全保障措施,例如美國白宮不久前正與有關(guān)保險公司商議制訂某些協(xié)議以促進(jìn)網(wǎng)絡(luò )公司采取基本的安全措施,政府部門(mén)甚至強調,沒(méi)有保險的網(wǎng)絡(luò )公司不能連接政府計算機。二是指網(wǎng)上的投保行為,這時(shí)網(wǎng)絡(luò )只作為一種工具來(lái)完成傳統保險的投保行為,這是傳統保險業(yè)繼電話(huà)投保后又開(kāi)拓的一種新的業(yè)務(wù)形式。在中國人們的網(wǎng)上投保行為也在不斷的開(kāi)拓,由單獨的網(wǎng)上車(chē)險,到保險公司推出的一系列網(wǎng)上險種,再到網(wǎng)絡(luò )交易中的運費險,網(wǎng)上保險滲透的領(lǐng)域越來(lái)越廣泛。我們不但要鼓勵網(wǎng)上保險的發(fā)展,還應對其加強法律上的管制,使其能健康發(fā)展。與傳統保險業(yè)比較,由于網(wǎng)上投保具有快速、便捷及隱秘等特點(diǎn),其自愿及最大誠信原則須予以強化;由于網(wǎng)絡(luò )市場(chǎng)虛擬,網(wǎng)絡(luò )無(wú)界及糾紛處理成本加大等,對于網(wǎng)上欺詐或強制性的保險行為,法律規定的懲罰,應當更加嚴厲。
參考文獻:
[1] 張楚.關(guān)于網(wǎng)絡(luò )法基本問(wèn)題的闡釋[J].法律科學(xué),20xx,(6).
[2] http://www.lawtime.cn/info/shangwu/xnccbh/2011100213301.html.
[3] 喬生,沈木珠.略論網(wǎng)絡(luò )安全的法律保護[J].江蘇商論,20xx,(7).
網(wǎng)絡(luò )安全論文12
隨著(zhù)信息技術(shù)的廣泛運用,網(wǎng)絡(luò )安全理由也開(kāi)始影響著(zhù)整社會(huì )發(fā)展和人們的生產(chǎn)生活,已經(jīng)由單純的技術(shù)性理由轉變?yōu)榫C合性社會(huì )化理由,因此網(wǎng)絡(luò )安全體系的構建尤為重要。
一、計算機網(wǎng)絡(luò )技術(shù)
網(wǎng)絡(luò )安全是指相關(guān)人員采取一些信息技術(shù)安全措施確保網(wǎng)絡(luò )信息的安全和網(wǎng)絡(luò )系統的正常運轉。網(wǎng)絡(luò )安全體系的構建即可以保證微觀(guān)上對個(gè)人而言計算機用戶(hù)個(gè)人信息的安全,同時(shí)還可以從宏觀(guān)上通過(guò)網(wǎng)絡(luò )安全確保整個(gè)網(wǎng)絡(luò )系統的安全穩定運轉中發(fā)揮重要作用。
對于網(wǎng)絡(luò )安全體系的構建首先從信息的角度分析,網(wǎng)絡(luò )信息安全是確保體系安全的基礎,用戶(hù)在利用計算機網(wǎng)絡(luò )數據時(shí),由于網(wǎng)絡(luò )設計本身存在一定的漏洞,用戶(hù)中進(jìn)入到非法的或者攜帶大量計算機病毒的領(lǐng)域內,造成計算機受到非法程序的攻擊帶來(lái)自身數據損壞,產(chǎn)生一定的損失;其次從計算機安全體系的結構分析,計算機信息能夠得到保護,網(wǎng)絡(luò )系統得以正常運轉的前提在于信息傳遞過(guò)程中保護系統的的構建,去建立嚴密,防止信息泄露和竊取的安全運輸系統,確保信息傳播的安全性。在安全系統構建是一門(mén)復雜的多領(lǐng)域的技術(shù),通過(guò)用戶(hù)對數據的加密,存取權限的設置,防病毒傳遞等幾個(gè)方面加強。在信息的傳播中主要從確保信息真實(shí),完整性出發(fā)防止非法用戶(hù)利用信息技術(shù)漏洞盜取客戶(hù)個(gè)人信息的違法行為。
二、計算機網(wǎng)絡(luò )安全出現的理由
1.認證環(huán)節不嚴謹
當前認證技術(shù)主要通過(guò)用戶(hù)對信息加密,使用口令認證方式,但是資深信息安全專(zhuān)家都認識到口令認證的不安全性,網(wǎng)上的用戶(hù)的各種密碼口令計算機高手可以通過(guò)多種策略破譯,例如加密的口令解密和通過(guò)信道竊取口令。
2.網(wǎng)絡(luò )系統的易被監視性
用戶(hù)訪(fǎng)問(wèn)外部網(wǎng)絡(luò )使用Telnet或FTP連接其他遠程主機或服務(wù)器的賬戶(hù),上傳至外部網(wǎng)絡(luò )中時(shí)是公開(kāi)透明未加密的,用戶(hù)長(cháng)期的在非安全模式下的操作,導致駭客或者病毒可以監視、竊取攜帶個(gè)人信息,然后利用這些信息通過(guò)正常渠道登錄網(wǎng)站?梢(jiàn)網(wǎng)絡(luò )動(dòng)態(tài)性和開(kāi)放性是造成網(wǎng)絡(luò )信息安全的重要理由。
3.不易區分信息的真實(shí)性
很多單位或者企業(yè)Unix主機作為局域網(wǎng)服務(wù)器使用,辦公室職員可以把個(gè)人電腦利用TCP/IP網(wǎng)絡(luò )軟件來(lái)訪(fǎng)問(wèn)局域網(wǎng)的其他電腦。一般使用只檢測ip地址的NFS來(lái)對服務(wù)器的目錄和文件進(jìn)行訪(fǎng)問(wèn),非法信息的攻擊者很快速的就可以設置好與其他個(gè)人電腦同樣名城和ip的計算機,然后通過(guò)unix逐級模仿合法用戶(hù)對外發(fā)送信息,例如發(fā)送電子郵件時(shí),攻擊者可以越過(guò)ASCII的協(xié)議,手工輸入發(fā)送命令,而主機無(wú)法辨別發(fā)送主機發(fā)送信息是否來(lái)自合法用戶(hù)直接對外發(fā)送,那么大量的欺騙類(lèi)和偽造的電子郵件就產(chǎn)生了。
三、目前我國計算機網(wǎng)絡(luò )安全的目前狀況
1.病毒異;钴S,網(wǎng)絡(luò )系統感染嚴重
根據我國計算機病毒應急處理中心日常監測結果來(lái)看,近年來(lái)約有三分之二以上的個(gè)人計算機被病毒感染或者收到過(guò)非法攻擊,其中一部分因為受到病毒的損害較大,數據幾乎完全被破壞。隨著(zhù)信息技術(shù)的發(fā)展和推廣,用戶(hù)計算機網(wǎng)絡(luò )安全意識薄弱和計算機系統設計存在的漏洞都導致病毒大量大范圍的出現,給計算機個(gè)人乃至整個(gè)國家的網(wǎng)絡(luò )安全帶來(lái)較大的隱患。
2.駭客數量的逐漸增加
駭客都擁有高超的計算機編程水平,由于網(wǎng)絡(luò )開(kāi)放性和網(wǎng)絡(luò )信息自身安全性較低,容易被竊取的特性,我國95%與外部網(wǎng)絡(luò )連接的管理中心都收到過(guò)境內外駭客的攻擊和入侵,特別是一些重點(diǎn)單位,銀行和證券等金融機構是駭客集中攻擊的領(lǐng)域,對整個(gè)國家的'安全造成較大的威脅。
3.信息基礎設施面對網(wǎng)絡(luò )安全的挑戰
面對信息安全的嚴峻形勢,我國網(wǎng)絡(luò )核心技術(shù)還比較薄弱,高級網(wǎng)絡(luò )人才較少,很多先進(jìn)技術(shù)都是來(lái)源于其它國家,導致我國網(wǎng)絡(luò )信息處于被動(dòng)的地位。根據簡(jiǎn)氏戰略報告對各國信息網(wǎng)絡(luò )防護評估,我國是世界上網(wǎng)絡(luò )安全防護水平最低的國家之一,網(wǎng)絡(luò )基礎設施自身技術(shù)缺陷和滯后性導致我國的網(wǎng)絡(luò )安全防護薄弱,國內有關(guān)竊取網(wǎng)絡(luò )信息和駭客攻擊大型網(wǎng)站的違法案件不斷遞增。
四、計算機網(wǎng)絡(luò )安全的主要防范措施
1.防火墻技術(shù)
防火墻技術(shù)的作用通過(guò)對外部網(wǎng)絡(luò )帶來(lái)的信息進(jìn)行過(guò)濾,對一些非法網(wǎng)站限制用戶(hù)的登錄和操作行為;外來(lái)客戶(hù)通過(guò)網(wǎng)絡(luò )進(jìn)入到用戶(hù)的個(gè)人網(wǎng)絡(luò )時(shí)采取審查制約的安全行為,只有通過(guò)審查才能訪(fǎng)問(wèn)內部網(wǎng)絡(luò ),可以防止駭客對于個(gè)人電腦的非法訪(fǎng)問(wèn);防火墻技術(shù)可以實(shí)時(shí)記錄計算機運轉的相關(guān)數據并產(chǎn)生操作日志,當發(fā)現不安全行為產(chǎn)生非正常數據時(shí)可以采取報警給計算機用戶(hù),計算機用戶(hù)進(jìn)行科學(xué)安全有用的網(wǎng)絡(luò )資源;防火墻確保在用戶(hù)在對外傳輸數據時(shí),設置了傳輸屏障,只有通過(guò)防火墻顧慮檢查在確保網(wǎng)絡(luò )安全的情況下完成信息的傳輸?傊梢酝ㄟ^(guò)強化防火墻技術(shù)通過(guò)內外訪(fǎng)問(wèn)制約審核,確保網(wǎng)絡(luò )系統安全的核心技術(shù)之一。
2.數據加密技術(shù)
和防火墻被動(dòng)式的采取防范措施不同,數據加密措施是要求企業(yè)或者計算機個(gè)人用戶(hù)通過(guò)主動(dòng)增加信息的安全性來(lái)避開(kāi)信息被非法盜取。數據加密技術(shù)就是利用數學(xué)策略,對機密信息進(jìn)行重新組織編碼加密,通過(guò)TCP/IP傳輸后,只有獲取了合法密匙的收件人才能夠恢復數據獲取信息的一種主動(dòng)防御策略,即使在傳輸過(guò)程中被非法客戶(hù)獲取,沒(méi)有密匙信息也無(wú)法對數據進(jìn)行解密恢復,進(jìn)而確保信息傳輸通道的的安全性。
3.網(wǎng)絡(luò )安全掃描和入侵檢測技術(shù)
傳統網(wǎng)絡(luò )安全防范意識下,用戶(hù)只停留在查殺病毒的被動(dòng)措施無(wú)法從根本上杜絕安全隱患。信息技術(shù)的發(fā)展,病毒也不斷的復雜化,這就要求用戶(hù)提高病毒防范意識,對于計算機系統和軟件的漏洞及時(shí)掃描修補提高防范病毒攻擊的防御能力;再次計算機用戶(hù)為了確保個(gè)人信息的安全也要提高對非法行為的鑒別意識,不主動(dòng)去瀏覽非安全性的網(wǎng)站,對于非法入侵行為及時(shí)采取切斷攻擊或者利用防火墻技術(shù)凈高度娥方式確保個(gè)人網(wǎng)絡(luò )信息的安全性。
結束語(yǔ)
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的逐漸普及,網(wǎng)絡(luò )安全的問(wèn)題日益明顯,網(wǎng)絡(luò )技術(shù)的公開(kāi)性使得計算機網(wǎng)絡(luò )的安全存在不少隱患。在日常生活中,網(wǎng)絡(luò )安全受到威脅的小到QQ等賬號被盜、中毒,大到網(wǎng)絡(luò )系統受到駭客的攻擊,所以,人們在工作或生活中應用計算機技術(shù)時(shí)要時(shí)刻注意網(wǎng)絡(luò )的安全使用,最好從規范自己的上網(wǎng)習慣開(kāi)始,對于不明網(wǎng)站不要隨意訪(fǎng)問(wèn),如果是在工作中,還要建立網(wǎng)絡(luò )使用的規章制度,最大程度的保證網(wǎng)絡(luò )安全使用。
參考文獻
[1]吳雷.淺析計算機網(wǎng)絡(luò )安全隱患與應對措施[J].網(wǎng)絡(luò )通訊及安全,20xx.
[2]溫愛(ài)華,石建國.計算機網(wǎng)絡(luò )安全與防火墻技術(shù)[J].產(chǎn)業(yè)與科技論壇,20xx.
[3]吳雷.計算機網(wǎng)絡(luò )安全及應策略略研究[J].信息與電腦,20xx.
[4]梅云紅.計算機網(wǎng)絡(luò )安全隱患與防范策略的探討[J].計算機與信息技術(shù),20xx.
網(wǎng)絡(luò )安全論文13
摘要:本文針對大數據時(shí)代下的計算機網(wǎng)絡(luò )安全及其防范措施進(jìn)行研究, 以期提高計算機網(wǎng)絡(luò )安全水平及質(zhì)量, 進(jìn)而創(chuàng )造優(yōu)質(zhì)的互聯(lián)網(wǎng)環(huán)境, 促進(jìn)我國互聯(lián)網(wǎng)領(lǐng)域的發(fā)展。
關(guān)鍵詞:大數據時(shí)代,計算機網(wǎng)絡(luò ),信息內容安全
1、計算機網(wǎng)絡(luò )安全及其潛在威脅
計算機互聯(lián)網(wǎng)安全是指在互聯(lián)網(wǎng)平臺上, 借助有效的互聯(lián)網(wǎng)管理機制與切實(shí)有效的互聯(lián)網(wǎng)技術(shù), 使計算機互聯(lián)網(wǎng)信息的存儲及傳輸的安全性、可靠性及保密性得到有效保障。在大數據背景下, 互聯(lián)網(wǎng)媒介非常豐富, 并且信息傳輸方式非常多元化, 而計算機互聯(lián)網(wǎng)安全的影響因素同樣非常多, 其中包括人為因素、互聯(lián)網(wǎng)自身漏洞與偶發(fā)因素等, 這些均在很大程度上影響著(zhù)互聯(lián)網(wǎng)安全環(huán)境, 具體體現在下面幾點(diǎn): (1) 互聯(lián)網(wǎng)全球化進(jìn)程不斷推進(jìn), 互聯(lián)網(wǎng)的國際連通性帶來(lái)了國際化的相關(guān)挑戰; (2) 為使互聯(lián)網(wǎng)具備極大的自由性, 數據信息并不會(huì )經(jīng)過(guò)嚴格的篩選, 這就使其具備較大的安全風(fēng)險; (3) 互聯(lián)網(wǎng)的另一特性就是開(kāi)放性, 而這就使互聯(lián)網(wǎng)環(huán)境被系統漏洞與病毒襲擊的概率增大。
2、大數據時(shí)代下計算機網(wǎng)絡(luò )安全問(wèn)題
2.1 網(wǎng)絡(luò )系統自身漏洞引起的安全問(wèn)題。
一般來(lái)說(shuō), 互聯(lián)網(wǎng)系統中漏洞是不可避免的, 并且所有的系統均會(huì )遇到來(lái)自系統自身漏洞對信息安全的威脅。而這些漏洞就包括了計算機系統的和硬件、軟件的漏洞, 用戶(hù)在軟件下載及安裝的時(shí)候, 常常會(huì )因為疏忽, 從而使互聯(lián)網(wǎng)安全得不到保障, 并且給漏洞的形成提供了機會(huì )。
2.2 信息內容安全問(wèn)題。
在大數據背景下, 計算機互聯(lián)網(wǎng)的數據流非常龐大, 并且其中包括了非常豐富的內容, 而又因為互聯(lián)網(wǎng)環(huán)境具備較強的自由性及開(kāi)放性, 因此數據的安全性受到極大的影響, 而風(fēng)險主要是信息的損壞及泄漏。而造成這種后果的原因主要包括非法竊取、非法截取、系統故障與病毒攻擊等方式, 并且最終可能會(huì )使信息的完整性及可用性受到嚴重的破壞。
2.3 人為操作不當引起的安全問(wèn)題。
在計算機操作中, 計算機互聯(lián)網(wǎng)安全的影響因素同樣包括人為因素, 其中主要是無(wú)意操作及惡意攻擊,F今, 計算機互聯(lián)網(wǎng)在社會(huì )各個(gè)領(lǐng)域發(fā)揮著(zhù)極大的作用, 可是用戶(hù)在實(shí)際操作上, 個(gè)人的.技能水平存在很大的差異, 計算機互聯(lián)網(wǎng)的安全操作能力也不是所有會(huì )使用計算機的用戶(hù)都具備的, 很多用戶(hù)并沒(méi)有深刻了解計算機互聯(lián)網(wǎng)的相關(guān)規則, 常常會(huì )由于自己的失誤與疏忽, 使計算機產(chǎn)生了嚴重的安全漏洞, 使自己的數據及信息被泄露出去, 進(jìn)而使互聯(lián)網(wǎng)hacker或不法分子能夠有作案機會(huì ), 導致計算機互聯(lián)網(wǎng)的安全漏洞被顯示出來(lái)。假若數據及信息被犯罪分子竊取, 就會(huì )出現非常嚴重的損失, 而這些都是人為的惡意攻擊行為所形成的嚴重計算機互聯(lián)網(wǎng)安全問(wèn)題, 這是現今計算機互聯(lián)網(wǎng)面臨的安全的最大挑戰。
2.4 網(wǎng)絡(luò )hacker攻擊引起的安全問(wèn)題。
在大數據背景下, 互聯(lián)網(wǎng)hacker對網(wǎng)絡(luò )的攻擊具備顯著(zhù)的隱蔽性, 能夠嚴重破壞計算機中的數據及信息, 因為大數據背景下, 網(wǎng)絡(luò )信息量非常龐大, 而計算機數據及資料的整體價(jià)值密度些許減小, 因此, 運用計算機中相關(guān)的基礎性分析工具, 并不能有效鑒別這種具備顯著(zhù)隱蔽性的hacker惡意攻擊行為, 假若hacker運用非常規措施竊取計算機中的數據及信息, 就會(huì )使計算機互聯(lián)網(wǎng)的安全存在極大的隱患。
2.5 網(wǎng)絡(luò )病毒感染引起的安全問(wèn)題。
由于計算機具備顯著(zhù)的復制性, 而導致病毒在內部流程與軟件間的感染及傳遞更加容易, 鑒于此, 假若計算機被病毒感染, 系統正常運轉的時(shí)候就會(huì )被病毒行為所破壞, 如此, 不僅計算機的運用程序會(huì )遭到嚴重破壞, 還會(huì )使計算機中的機密數據被竊取, 甚至會(huì )使計算機系統出現癱瘓的現象。
2.6 網(wǎng)絡(luò )管理不到位引起的安全問(wèn)題。
借助有效管理的方式來(lái)使計算機互聯(lián)網(wǎng)的安全性得到提升是非常重要的, 并且能夠在很大程度上防范計算機互聯(lián)網(wǎng)的外來(lái)破壞。但是現今計算機網(wǎng)絡(luò )管理存在非常多的問(wèn)題及不足, 主要表現在下面幾點(diǎn):
(1) 計算機用戶(hù)常常由于沒(méi)有落實(shí)對互聯(lián)網(wǎng)的管理及日常維護, 導致計算機互聯(lián)網(wǎng)系統被破壞;
(2) 因為管理者沒(méi)有嚴格管理計算機互聯(lián)網(wǎng), 并且不具備完善的互聯(lián)網(wǎng)安全意識, 因此, 就會(huì )使計算機上的數據及信息被泄露;
(3) 一些機構單位的計算機體系中儲存著(zhù)非常多的個(gè)人信息, 要是沒(méi)有落實(shí)管理工作, 就會(huì )導致不法分子惡意攻擊該單位計算機, 使機構單位承受巨大的損失。
3、大數據時(shí)代下計算機網(wǎng)絡(luò )安全防范措施
3.1 防火墻和安全檢測系統的合理應用。
就計算機互聯(lián)網(wǎng)安全防范而言, 應該構建現代化的信息安全管理系統, 真正在技術(shù)的層面上有效強化對計算機互聯(lián)網(wǎng)安全的管理與防御,F今, 防火墻技術(shù)在公共或是機構單位的互聯(lián)網(wǎng)互連環(huán)境中得到廣泛普及, 其是一種非常有效的信息安全管理工具。一般來(lái)說(shuō), 防火墻能夠把數據信息管理系統劃分成內部管理與外部管理, 相較于外部管理來(lái)說(shuō), 內部管理更加可靠、安全, 鑒于此, 通常人們都會(huì )把信息整理到內部管理體系中。此外, 防火墻可以針對內外部管理體系進(jìn)行定期檢測, 這就能夠使安全風(fēng)險及隱患得到有效清除, 可以使數據信息的安全性得到保障。
3.2 對于hacker的防范。
在大數據環(huán)境下, hacker的違法行為非常猖獗。因此, 一定要在龐大信息及數據的基礎上, 構建完善的hacker攻擊模型, 進(jìn)而使辨識hacker所需的反應時(shí)間極大地縮短。借助內外網(wǎng)的劃分, 并且優(yōu)化、創(chuàng )新防火墻配置, 能夠在一定程度上提升防范hacker攻擊的水平及能力。與此同時(shí), 應該大力宣傳并且應用數字認證科技, 使訪(fǎng)問(wèn)數據門(mén)禁得到有效制約, 構建科學(xué)的認證渠道, 防止非法用戶(hù)訪(fǎng)問(wèn), 進(jìn)而使計算機互聯(lián)網(wǎng)的安全得到提升。
3.3 加強網(wǎng)絡(luò )安全的管理。
個(gè)人與機構管理員應該不斷強化對計算機網(wǎng)絡(luò )的管理和維護操作。個(gè)體用戶(hù)計算機在實(shí)際運行時(shí), 用戶(hù)一定要給予互聯(lián)網(wǎng)安全管理足夠的重視, 掌握大數據環(huán)境下的安全特性, 在現代化技術(shù)的基礎上, 應用切實(shí)可行的互聯(lián)網(wǎng)安全管理手段, 有效管理互聯(lián)網(wǎng)信息系統的安全問(wèn)題。
3.4 殺毒軟件的安裝與應用。
在大數據及信息技術(shù)的高速發(fā)展背景下, 計算機病毒在很大程度上影響著(zhù)計算機信息管理體系的實(shí)際安全。在實(shí)際運用中, 為了能夠避免計算機系統被互聯(lián)網(wǎng)病毒破壞或傳染, 現今國內外許多相關(guān)廠(chǎng)商研發(fā)并且推廣了云安全技術(shù), 這就能夠在一定程度上使互聯(lián)網(wǎng)信息的安全得到保障。
3.5 強化信息存儲和傳輸的安全保障。
在大數據環(huán)境下, 要想使計算機互聯(lián)網(wǎng)數據及信息能夠高效傳輸, 并且安全存儲, 應該借助設置計算機互聯(lián)網(wǎng)信息加密手段, 使信息的傳輸及存儲更加安全。把計算機互聯(lián)網(wǎng)信息設置成密文的形式, 進(jìn)而使數據及信息存儲中的安全風(fēng)險得以消除, 并且能夠避免在實(shí)際傳輸過(guò)程中被犯罪分子攻擊, 因其沒(méi)有掌握密文的含義, 就獲取不了數據及信息內容, 進(jìn)而使數據信息的安全性得到提升。
4、結語(yǔ)
綜上所述, 在大數據環(huán)境下, 計算機互聯(lián)網(wǎng)體系的問(wèn)題及不足非常多。本文基于大數據時(shí)代下計算機互聯(lián)網(wǎng)安全的現存問(wèn)題及不足, 針對性地探究其根本原因, 并且制定了切實(shí)可行的安全維護措施, 以期促進(jìn)計算機網(wǎng)絡(luò )安全水平的提升。
參考文獻
[1]劉歡笑.大數據時(shí)代下計算機網(wǎng)絡(luò )信息安全問(wèn)題分析[J].網(wǎng)絡(luò )安全技術(shù)與應用, 20xx (12) :71-72.
[2]劉冠群.淺析大數據時(shí)代下的計算機網(wǎng)絡(luò )安全防范[J].通信世界, 20xx (22) :15-16.
網(wǎng)絡(luò )安全論文14
1網(wǎng)絡(luò )安全意識現狀概述
眾觀(guān)國外網(wǎng)絡(luò )安全意識培養與教育的各項規劃和措施,我國網(wǎng)絡(luò )安全意識培養的還處于起步階段,缺乏具體的教育培養模式和實(shí)施措施。20xx年2月27日網(wǎng)絡(luò )安全和信息化領(lǐng)導小組的成立將經(jīng)濟、政治、文化、社會(huì )及軍事等各個(gè)領(lǐng)域的網(wǎng)絡(luò )安全和信息化作為國家安全未來(lái)發(fā)展的目標之一,也開(kāi)啟了推動(dòng)國家網(wǎng)絡(luò )安全和信息化法治建設,增強網(wǎng)絡(luò )安全保障能力的里程碑。全國各地不斷開(kāi)展強化國民網(wǎng)絡(luò )安全意識的主題教育活動(dòng),如北京確立網(wǎng)絡(luò )安全日、國際網(wǎng)絡(luò )安全大會(huì )召開(kāi)、中國互聯(lián)網(wǎng)安全大會(huì )、全國各大企業(yè)開(kāi)展的網(wǎng)絡(luò )安全論壇、全國各大高校申辦的網(wǎng)絡(luò )安全新專(zhuān)業(yè)等一系列的措施都已經(jīng)展現出我國在大力提升全民對網(wǎng)絡(luò )安全的認識,努力提高全民網(wǎng)絡(luò )安全意識的培養。為了更好的推動(dòng)全民網(wǎng)絡(luò )安全意識提升,我校在20xx年首設網(wǎng)絡(luò )安全與執法專(zhuān)業(yè),此前我們的專(zhuān)業(yè)培養目標是網(wǎng)絡(luò )安全與計算機犯罪偵查方向,多年的教學(xué)理念使得我們在開(kāi)展相關(guān)專(zhuān)業(yè)學(xué)生教學(xué)過(guò)程中,為培養對象探索一種基本專(zhuān)業(yè)課程體系教育為核心引導的網(wǎng)絡(luò )安全意識培養模式,進(jìn)一步深化專(zhuān)業(yè)大學(xué)生網(wǎng)絡(luò )安全意識的強化與養成,提升專(zhuān)業(yè)大學(xué)生的網(wǎng)絡(luò )安全意識的思維,同時(shí)對于創(chuàng )新相關(guān)專(zhuān)業(yè)的學(xué)生培養模式引出新內容新思路。
2高校大學(xué)生網(wǎng)絡(luò )安全意識培養的重要意義
許多的調查數據表明,網(wǎng)絡(luò )安全問(wèn)題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡(luò )安全意識不強的原因誘發(fā),在多數情況下網(wǎng)絡(luò )安全問(wèn)題已經(jīng)不再是技術(shù)難題而是安全意識問(wèn)題。例如:很多個(gè)人網(wǎng)絡(luò )用戶(hù)使用的網(wǎng)絡(luò )虛擬身份的密碼設置安全系數過(guò)低,個(gè)人信息發(fā)布不慎重,網(wǎng)絡(luò )瀏覽痕跡不清除不處理等基本網(wǎng)絡(luò )安全保護意識缺乏。一個(gè)只認為管理和技術(shù)就可以安全實(shí)現網(wǎng)絡(luò )安全的人不會(huì )在思想上意識到網(wǎng)絡(luò )安全的重要性,也就無(wú)法樹(shù)立牢固的網(wǎng)絡(luò )安全意識。而網(wǎng)絡(luò )安全意識的培養與強化能夠緩解和避免網(wǎng)絡(luò )使用過(guò)程中安全威脅、安全隱患給人們社會(huì )生活帶來(lái)的不利影響。高校大學(xué)生是網(wǎng)民中特別的一類(lèi)群體,他們獲取知識信息量大且要求較高,作為年輕人,其貼近時(shí)尚,追求新事物,學(xué)習新科技,掌握新手段,領(lǐng)悟新知識都十分迅速,同時(shí)也是培養個(gè)人意識形態(tài)與習慣的最好階段,高校大學(xué)生是未來(lái)國家網(wǎng)絡(luò )安全建設的主力軍,也是未來(lái)網(wǎng)絡(luò )信息的管理者與使用者,強化和提升高校大學(xué)生網(wǎng)絡(luò )安全意識培養,提高高校大學(xué)生網(wǎng)絡(luò )安全技能,會(huì )使得很多的高校大學(xué)生在步入社會(huì )后已經(jīng)掌握了網(wǎng)絡(luò )虛擬社會(huì )中的安全防范方法,擁有網(wǎng)絡(luò )安全意識習慣,對于保護個(gè)人、企業(yè)、事業(yè)和國家的安全都有著(zhù)十分必要的意義。
3依托專(zhuān)業(yè)課程提高大學(xué)生網(wǎng)絡(luò )安全意識
3。1專(zhuān)業(yè)課程是大學(xué)生教學(xué)體系中的核心重要內容
很多的高校開(kāi)展教學(xué)過(guò)程中已經(jīng)依據自身的培養目標建立了完善的教學(xué)體系,我校多年來(lái)已經(jīng)形成了有著(zhù)自身特色的教學(xué)模式,并針對各個(gè)專(zhuān)業(yè)制定了相應的培養方案,大多數專(zhuān)業(yè)的教學(xué)模式主要分為公共必修、法律知識、警務(wù)技能、學(xué)科基礎、專(zhuān)業(yè)課程、實(shí)踐教學(xué)等多個(gè)模塊。其中專(zhuān)業(yè)課程是各系部根據行業(yè)對人才能力標準的要求選擇開(kāi)設的課程,這些專(zhuān)業(yè)課程的教學(xué)是專(zhuān)業(yè)人才培養的核心。隨著(zhù)近年來(lái)國際上眾多國家對網(wǎng)絡(luò )安全及其相關(guān)建設的重視,我們國家也更加進(jìn)一步提出了加強“網(wǎng)絡(luò )強國”建設的目標,與此同時(shí)開(kāi)展全方位的制度、技術(shù)、文化、設施、人才等方面任務(wù)的.實(shí)施。這為我國高等院校特別是對于院校中相關(guān)專(zhuān)業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來(lái)一直設立網(wǎng)絡(luò )安全與計算機犯罪偵查專(zhuān)業(yè),20xx新設本科專(zhuān)業(yè)網(wǎng)絡(luò )安全與執法,專(zhuān)業(yè)教學(xué)要培養能在公安機關(guān)網(wǎng)絡(luò )安全保衛部門(mén)及相關(guān)領(lǐng)域從事與預防網(wǎng)絡(luò )犯罪、控制網(wǎng)絡(luò )犯罪和處置網(wǎng)絡(luò )犯罪相關(guān)的執法工作的應用型公安專(zhuān)門(mén)實(shí)戰人才。在制定這些專(zhuān)業(yè)學(xué)生的培養計劃時(shí)我們設立了《惡意代碼分析與防范》、《網(wǎng)絡(luò )安全技術(shù)與防范》、《信息網(wǎng)絡(luò )安全管理與監察》等專(zhuān)業(yè)核心課程,這些專(zhuān)業(yè)課程的設立、教學(xué)內容的選擇、教學(xué)方法的實(shí)施不僅培養了大學(xué)生理論知識和實(shí)踐實(shí)訓能力等專(zhuān)業(yè)能力,同時(shí)也為加強大學(xué)生網(wǎng)絡(luò )安全意識的養成奠定了基礎。其中《網(wǎng)絡(luò )安全技術(shù)與防范》是專(zhuān)業(yè)培養方案中的重要核心專(zhuān)業(yè)課程,其在實(shí)現學(xué)生素能培養方面有著(zhù)十分重要的作用,多年來(lái)教學(xué)目標定位以掌握網(wǎng)絡(luò )安全相關(guān)技術(shù)為主線(xiàn),強調實(shí)踐應用型技能素質(zhì)培養,在一定程度對于網(wǎng)絡(luò )安全意識培養重視不夠。為更好的依托專(zhuān)業(yè)課程教學(xué)過(guò)程強化大學(xué)生網(wǎng)絡(luò )安全意識,培養大學(xué)生網(wǎng)絡(luò )安全優(yōu)質(zhì)習慣,我們將針對培養對象制定培養目標,不斷努力探索提高大學(xué)生網(wǎng)絡(luò )安全意識的方法與措施。
3。2依托專(zhuān)業(yè)課程提高大學(xué)生網(wǎng)絡(luò )安全意識的方法
網(wǎng)絡(luò )安全意識的培養是體系化過(guò)程,教師要依托專(zhuān)業(yè)課程這一核心,加之課余時(shí)間開(kāi)展一系列其它形式的活動(dòng),達到提高大學(xué)生網(wǎng)絡(luò )安全意識的目標。目標完成的主要方法以下三個(gè)方面。
。1)在專(zhuān)業(yè)課程教學(xué)過(guò)程中由淺入深的強化網(wǎng)絡(luò )安全意識提高大學(xué)生網(wǎng)絡(luò )安全意識有效的方法是將教育內容納入學(xué)校所授課程中,其中《網(wǎng)絡(luò )安全技術(shù)與防范》、《惡意代碼分析與防范》等專(zhuān)業(yè)課程的教學(xué)過(guò)程一般分為理論教學(xué)內容和實(shí)訓教學(xué)內容,授課過(guò)程中主要要求學(xué)生掌握網(wǎng)絡(luò )安全相關(guān)技術(shù)理論知識外,在實(shí)訓操作環(huán)節注重技術(shù)實(shí)際應用的理解和訓練,通過(guò)理論講授教學(xué)與實(shí)訓操作訓練相結合把難于理解的技術(shù)理論知識在實(shí)訓操作訓練過(guò)程中加深理解,從而通過(guò)整個(gè)教學(xué)環(huán)節由淺入深的強化網(wǎng)絡(luò )安全意識。比如,我們在給學(xué)習講解計算機操作系統策略篇配置過(guò)程上賬戶(hù)策略時(shí),不但要求學(xué)習學(xué)習、理解和掌握賬戶(hù)策略在配置與使用在保護計算機系統安全體系中的重要地位,還要讓學(xué)生真正理解“密碼必須復合復雜性要求”或“賬戶(hù)鎖定閾值”等內涵內容在實(shí)際應用中的重要意義和主要做法。
。2)針對學(xué)生興趣加強宣傳,組織形式多樣的教育活動(dòng)教育宣傳活動(dòng)的展開(kāi)是擴大大學(xué)生網(wǎng)絡(luò )安全意識教育受眾面的最佳途徑。一是開(kāi)展專(zhuān)題講座;專(zhuān)題講座可以由學(xué)校相關(guān)管理部門(mén)組織,騁請校外或行業(yè)相關(guān)領(lǐng)域的專(zhuān)家主講,以網(wǎng)絡(luò )安全前沿動(dòng)態(tài)、技術(shù)以及網(wǎng)絡(luò )安全方面的精彩事件或案例,并結合最新發(fā)展的網(wǎng)絡(luò )安全技術(shù)、工具使用、網(wǎng)絡(luò )應用等方面知識開(kāi)展專(zhuān)題式教育。二是開(kāi)展網(wǎng)絡(luò )安全知識、技能及意識普及活動(dòng),依據主題活動(dòng)目標,通過(guò)問(wèn)卷訪(fǎng)問(wèn)、演講、海報、游戲、競賽等多種多樣的形式提升大學(xué)生網(wǎng)絡(luò )安全意識。三是設立網(wǎng)絡(luò )安全學(xué)習專(zhuān)題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識傳播的良好方式,網(wǎng)站中通過(guò)文字、圖片、視頻等多種形式除了展示網(wǎng)絡(luò )安全事件、普及知識,還可以介紹新技術(shù)、新動(dòng)態(tài),網(wǎng)絡(luò )安全學(xué)習專(zhuān)題網(wǎng)站不僅給建立、維護網(wǎng)站的學(xué)生提供學(xué)習的機會(huì ),同時(shí)也給廣大同學(xué)了解網(wǎng)絡(luò )安全新事物,學(xué)習網(wǎng)絡(luò )安全知識搭建了平臺。
。3)組織學(xué)生參加網(wǎng)絡(luò )安全技能大賽全國很多高;騿挝环e極組織形式多樣的網(wǎng)絡(luò )安全技能大賽,如單兵挑戰賽、分組對抗賽,這些是很多高校大學(xué)生都希望踴躍參加的一種課外網(wǎng)絡(luò )安全類(lèi)科技活動(dòng)。通過(guò)組織在校學(xué)生參加全國范圍或省內各地高校大學(xué)生展開(kāi)的網(wǎng)絡(luò )安全技能大賽的過(guò)程,遴選、訓練、指導參賽學(xué)生,在參加技能比賽的過(guò)程中能夠培養高校大學(xué)生的實(shí)踐創(chuàng )新意識、動(dòng)手操作能力、團隊協(xié)作精神、網(wǎng)絡(luò )安全技能等多方面素養。這些不僅能夠推動(dòng)高等院校網(wǎng)絡(luò )安全專(zhuān)業(yè)學(xué)科體制和課程內容的改革,加強網(wǎng)絡(luò )安全實(shí)踐類(lèi)課程體系建設,對于推動(dòng)高等院校實(shí)施素質(zhì)教育,培養網(wǎng)絡(luò )安全類(lèi)專(zhuān)業(yè)技能人才,積極響應國家網(wǎng)絡(luò )安全重點(diǎn)發(fā)展的戰略規劃起到重要的作用。
。4)成立網(wǎng)絡(luò )安全學(xué)生社團學(xué)生成立網(wǎng)絡(luò )安全社團是在課堂之外有組織的一種開(kāi)展教育群體性教育活動(dòng)的基礎,在社團中可以通過(guò)開(kāi)展形式多樣的主題活動(dòng),如網(wǎng)絡(luò )安全知識研討;組織網(wǎng)絡(luò )安全知識競賽;開(kāi)展校園內網(wǎng)絡(luò )安全知識調查;參加國家、省部級等相關(guān)部門(mén)、院校組織的網(wǎng)絡(luò )安全大賽等多種多樣的內容與形式,進(jìn)一步培養大學(xué)生的網(wǎng)絡(luò )安全意識,提高學(xué)生網(wǎng)絡(luò )安全技能。網(wǎng)絡(luò )安全學(xué)生社團是學(xué)生組織的團體性組織,不同年級不同專(zhuān)業(yè)的學(xué)生都能參與,同學(xué)們加入一個(gè)團隊,集思廣義,深入討論。不但能加大學(xué)生學(xué)習研究的興趣,而且能夠擴大網(wǎng)絡(luò )安全意識養成的受眾面,讓網(wǎng)絡(luò )安全知識以快樂(lè )而又自然的方式在大學(xué)生活中傳播。
4結論
現代社會(huì )的網(wǎng)絡(luò )安全已經(jīng)成為工作、學(xué)習、生活的重要組成部分,這種環(huán)境下給我們網(wǎng)絡(luò )安全知識、技能等方面的意識培養提出了新的要求,高校大學(xué)生是未來(lái)社會(huì )發(fā)展的重要基石,培養和提高高校大學(xué)生網(wǎng)絡(luò )安全意識,掌握網(wǎng)絡(luò )安全防范方法,養成網(wǎng)絡(luò )安全意識習慣,對于保護國家、社會(huì )、個(gè)人信息安全,完善網(wǎng)絡(luò )安全知識教育結構,都有著(zhù)十分重要的意義。以此為目標,全國各地高校都應該積極推進(jìn)網(wǎng)絡(luò )安全意識教育,探索新型的教育模式,開(kāi)展豐富多樣的方法和手段,應該將網(wǎng)絡(luò )安全意識作為高校全體大學(xué)生培養的必備技能和基本素養。我們不僅要借鑒國外成功的培養舉措,也要研究適合我國高校大學(xué)生培養目標的方法和措施,并深入實(shí)施,不斷探索,為我國全民網(wǎng)絡(luò )安全意識素養的提高奠定基礎。
網(wǎng)絡(luò )安全論文15
1、高校校園網(wǎng)安全問(wèn)題分析
1.1、高校校園網(wǎng)的特點(diǎn)
在同很多局域網(wǎng)作對比,高校校園網(wǎng)所引發(fā)的網(wǎng)絡(luò )安全問(wèn)題更為嚴重,安全體制建設和管理校園網(wǎng)絡(luò )用戶(hù)更為困難。一方面,校園網(wǎng)用戶(hù)的基數大,計算機網(wǎng)絡(luò )的水平高,F在很多高校都在進(jìn)行擴招活動(dòng),在校老師和學(xué)生的數量越來(lái)越大,校園網(wǎng)的用戶(hù)越來(lái)越多并且都比較集中。高校學(xué)生大多以自主學(xué)習為主,這樣就決定了高校學(xué)生可以自由支配的時(shí)間十分富裕,并且現在高校學(xué)生的學(xué)習素質(zhì)普遍較高,計算機知識水平普遍高于普通的商業(yè)用戶(hù),特別是高校學(xué)生對計算機新技術(shù)和網(wǎng)絡(luò )知識充滿(mǎn)好奇心,敢于挑戰新事物,高校學(xué)生通常是上網(wǎng)活動(dòng)最多的用戶(hù)群體,對于網(wǎng)絡(luò )安全和版權意識不夠全面,還把自己的攻擊技術(shù)作為炫耀的資本,把校園網(wǎng)作為攻擊對象,造成很多不良影響,由于高校學(xué)生的社會(huì )經(jīng)驗不足和資金少,經(jīng)常把盜版侵權產(chǎn)物廣泛傳播,這對網(wǎng)絡(luò )安全也是不容忽視的威脅。第二,校園網(wǎng)管理和建設的特點(diǎn):①如果要建立一個(gè)完整的校園網(wǎng)絡(luò )所支出的費用,少則也有幾百萬(wàn),多則更高達幾千萬(wàn),但是普遍高校的經(jīng)費都是比較緊張的,有限的經(jīng)費投入往往只能應用于規模擴展或增加應用網(wǎng)絡(luò )這種老師學(xué)生能看到效果的方面,卻經(jīng)常忽視對于無(wú)法直接見(jiàn)到效果的校園網(wǎng)絡(luò )安全應用。由于建設資金短缺,就對很多應有的安全設施不予重視,如一些殺毒軟件和防護硬件,于是校園網(wǎng)絡(luò )安全的平穩運行和有效利用就很難保證。②大多數學(xué)校把教育放在第一位,為了高效實(shí)行對于學(xué)生的學(xué)習生活管理,一大部分都建立了十分迅捷的高校園網(wǎng)絡(luò ),快速的校園網(wǎng)帶來(lái)的不僅是高速便利的新生活,也給高校校園網(wǎng)絡(luò )安全的管理帶來(lái)了難題。
1.2、當前高校校園網(wǎng)面臨的問(wèn)題
高校校園網(wǎng)絡(luò )安全問(wèn)題主要有六個(gè):①安全漏洞問(wèn)題,高校校園網(wǎng)用戶(hù)大多數都存在著(zhù)操作系統和應用軟件的漏洞,校園網(wǎng)的安全運行被這些漏洞破壞,如果被病毒或者黑客入侵,也許會(huì )帶來(lái)十分嚴重的毀滅性的打擊。②病毒和攻擊,網(wǎng)絡(luò )病毒的發(fā)病和傳播速度十分快,但許多校園網(wǎng)用戶(hù)因為各式各樣的因素并沒(méi)有安裝殺毒軟件,或者沒(méi)有及時(shí)更新殺毒軟件病毒庫,從而引發(fā)網(wǎng)絡(luò )病毒傳播泛濫,擴散范圍廣,不僅對計算機用戶(hù)的安全造成的威脅,而且對網(wǎng)絡(luò )資源也是極大的浪費,造成網(wǎng)絡(luò )堵塞,給每個(gè)網(wǎng)絡(luò )用戶(hù)造成的不便,而且各種攻擊也使校園網(wǎng)的不能正常使用。③濫用網(wǎng)絡(luò )資源,校園網(wǎng)中的網(wǎng)絡(luò )資源浪費嚴重,非法獲取網(wǎng)絡(luò )服務(wù)和私設代理服務(wù)器,非法下載或上傳,流量大量占用看網(wǎng)絡(luò )帶寬,影響了校園網(wǎng)的其他應用。④不良信息傳播對大學(xué)生的人生觀(guān)和世界觀(guān)造成了極大的危害,網(wǎng)絡(luò )上的信息好壞混雜,各種違法道德和法律的不良信息不能加以過(guò)濾。⑤垃圾郵件中的不良信息,其中把網(wǎng)絡(luò )帶寬的一大部分浪費,郵件發(fā)送速度緩慢,郵件的服務(wù)器運行速度大幅度減慢,網(wǎng)絡(luò )病毒基建不良信息大多通過(guò)它傳播。⑥惡意破壞網(wǎng)絡(luò )設備以及網(wǎng)絡(luò )系統,造成校園網(wǎng)的部分或全部癱瘓,甚至造成網(wǎng)絡(luò )安全事故。
2、加強高校校園網(wǎng)絡(luò )安全管理策略
加強和維護高校校園網(wǎng)絡(luò )的管理制度建設,防止安全漏洞和病毒攻擊的發(fā)生,做好物理安全的防護措施,減少校園網(wǎng)絡(luò )是內部隱患,同時(shí)制定網(wǎng)絡(luò )行為規范和違反條例處罰規定。這樣才能保證校園網(wǎng)絡(luò )用戶(hù)的安全和穩定用網(wǎng)。對網(wǎng)絡(luò )資源加強管理,對濫用網(wǎng)絡(luò )資源的人搜索監管,把校園網(wǎng)絡(luò )的.快速方便全方位的呈現給用戶(hù)。阻斷不良信息的傳播渠道,從根本上遏制違法和違反道德的不良信息對高校學(xué)生的影響,建立好的校園網(wǎng)絡(luò )信息平臺。對校園網(wǎng)絡(luò )郵件實(shí)施監管措施,保證阻隔大部分垃圾郵件的傳播。同時(shí),對于惡意破壞網(wǎng)絡(luò )設備的人予以處罰,每個(gè)學(xué)校要把自己的切實(shí)情況了解清楚,從而制定出一個(gè)嚴謹細致的校園網(wǎng)絡(luò )安全管理辦法,使校園網(wǎng)絡(luò )的用戶(hù)對于校園網(wǎng)絡(luò )安全有一定的認識,增強網(wǎng)絡(luò )安全意識,讓每個(gè)校園網(wǎng)絡(luò )用戶(hù)都知道網(wǎng)絡(luò )安全問(wèn)題的重要性,保證自己的網(wǎng)絡(luò )安全,減少高校校園網(wǎng)中頻發(fā)的危險,對于這些危害校園網(wǎng)平穩安全運行的不安因素要有深刻的認識和學(xué)習,進(jìn)而把高校校園網(wǎng)網(wǎng)絡(luò )安全事故的發(fā)生率降到最低。
校園網(wǎng)絡(luò )安全畢業(yè)論文二
內容摘要] 網(wǎng)絡(luò )安全越來(lái)越受到人們的重視,本文結合筆者在網(wǎng)絡(luò )管理的一些經(jīng)驗體會(huì ),從密碼安全、系統安全、共享目錄安全和木馬防范方面,對校園網(wǎng)的安全談了自己的看法和做法,供大家參考。
[關(guān)鍵詞] 網(wǎng)絡(luò ) 安全 黑客
隨"校校通"工程的深入開(kāi)展,許多學(xué)校都建立了校園網(wǎng)絡(luò )并投入使用,這無(wú)疑對加快信息處理,提高工作效率,減輕勞動(dòng)強度,實(shí)現資源共享都起到無(wú)法估量的作用。但在積極發(fā)展辦公自動(dòng)化、實(shí)現資源共享的同時(shí),人們對校園網(wǎng)絡(luò )的安全也越加重視。尤其最近暴發(fā)的"紅色代碼"、"藍色代碼"及"尼姆達"病毒,使人們更加深刻的認識到了網(wǎng)絡(luò )安全的重要。正如人們所說(shuō)的:網(wǎng)絡(luò )的生命在于其安全性。因此,如何在現有的條件下,如何搞好網(wǎng)絡(luò )的安全,就成了網(wǎng)絡(luò )管理人員的一個(gè)重要課題。
目前,許多學(xué)校的校園網(wǎng)都以WINDOWS NT做為系統平臺,由IIS(Internet Information Server)提供WEB等等服務(wù)。下面本人結合自己對WINDOWS NT網(wǎng)絡(luò )管理的一點(diǎn)經(jīng)驗與體會(huì ),就技術(shù)方面談?wù)勛约簩π@網(wǎng)安全的一些看法。
一、密碼的安全
眾所周知,用密碼保護系統和數據的安全是最經(jīng)常采用也是最初采用的方法之一。目前發(fā)現的大多數安全問(wèn)題,是由于密碼管理不嚴,使 "入侵者"得以趁虛而入。因此密碼口令的有效管理是非;镜,也是非常重要的。
在密碼的設置安全上,首先絕對杜絕不設口令的帳號存在,尤其是超級用戶(hù)帳號。一些網(wǎng)絡(luò )管理人員,為了圖方便,認為服務(wù)服務(wù)器只由自己一個(gè)人管理使用,常常對系統不設置密碼。這樣,"入侵者"就能通過(guò)網(wǎng)絡(luò )輕而易舉的進(jìn)入系統。筆者曾經(jīng)就發(fā)現并進(jìn)入多個(gè)這樣的系統。另外,對于系統的一些權限,如果設置不當,對用戶(hù)不進(jìn)行密碼驗證,也可能為"入侵者"留下后門(mén)。比如,對WEB網(wǎng)頁(yè)的`修改權限設置,在WINDOWS NT 4 .0+IIS 4 .0版系統中,就常常將網(wǎng)站的修改權限設定為任何用戶(hù)都能修改(可能是IIS默認安裝造成的),這樣,任何一個(gè)用戶(hù),通過(guò)互聯(lián)網(wǎng)連上站點(diǎn)后,都可以對主頁(yè)進(jìn)行修改刪除等操作。
其次,在密碼口令的設置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過(guò)幾個(gè)這樣的站點(diǎn),他們的共同特點(diǎn)就是利用自己名字的縮寫(xiě)或6位相同的數字進(jìn)行密碼設置。
密碼的長(cháng)度也是設置者所要考慮的一個(gè)問(wèn)題。在WINDOWS NT系統中,有一個(gè)sam文件,它是windows NT的用戶(hù)帳戶(hù)數據庫,所有NT用戶(hù)的登錄名及口令等相關(guān)信息都會(huì )保存在這個(gè)文件中。如果"入侵者"通過(guò)系統或網(wǎng)絡(luò )的漏洞得到了這個(gè)文件,就能通過(guò)一定的程序(如L0phtCrack)對它進(jìn)行解碼分析。在用L0phtCrack破解時(shí),如果使用"暴力破解" 方式對所有字符組合進(jìn)行破解,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時(shí),但是對于7位或以上它至少耗時(shí)一個(gè)月左右,所以說(shuō),在密碼設置時(shí)一定要有足夠的長(cháng)度?傊诿艽a設置上,最好使用一個(gè)不常見(jiàn)、有一定長(cháng)度的但是你又容易記得的密碼。另外,適當的交叉使用大小寫(xiě)字母也是增加被破解難度的好辦法。
二、系統的安全
最近流行于網(wǎng)絡(luò )上的"紅色代碼"、"藍色代碼"及"尼姆達"病毒都利用系統的漏洞進(jìn)行傳播。從目前來(lái)看,各種系統或多或少都存在著(zhù)各種的漏洞,系統漏洞的存在就成網(wǎng)絡(luò )安全的首要問(wèn)題,發(fā)現并及時(shí)修補漏洞是每個(gè)網(wǎng)絡(luò )管理人員主要任務(wù)。當然,從系統中找到發(fā)現漏洞不是我們一般網(wǎng)絡(luò )管理人員所能做的,但是及早地發(fā)現有報告的漏洞,并進(jìn)行升級補丁卻是我們應該做的。而發(fā)現有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò )安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現與這些程序有關(guān)的安全問(wèn)題就立即對軟件進(jìn)行必要的補丁和升級。比如上面提及引起"紅色代碼"、"藍色代碼"及"尼姆達"病毒的傳播流行的Unicode解碼漏洞,早在去年的10月就被發(fā)現,且沒(méi)隔多久就有了解決方案和補丁,但是許多的網(wǎng)絡(luò )管理員并沒(méi)有知道及時(shí)的發(fā)現和補丁,以至于過(guò)了將近一年,還能掃描到許多機器存在該漏洞。
在校園網(wǎng)中服務(wù)器,為用戶(hù)提供著(zhù)各種的服務(wù),但是服務(wù)提供的越多,系統就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們在校園網(wǎng)服務(wù)器中對公眾通常只提供WEB服務(wù)功能,而沒(méi)有必要向公眾提供FTP功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開(kāi)放WEB服務(wù),而將FTP服務(wù)禁止。如果要開(kāi)放FTP功能,就一定只能向可能信賴(lài)的用戶(hù)開(kāi)放,因為通過(guò)FTP用戶(hù)可以上傳文件內容,如果用戶(hù)目錄又給了可執行權限,那么,通過(guò)運行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴(lài)了來(lái)自不可信賴(lài)數據源的數據也是造成網(wǎng)絡(luò )不安全的一個(gè)因素。
在WINDOWS NT使用的IIS,是微軟的組件中漏洞最多的一個(gè),平均兩三個(gè)月就要出一個(gè)漏洞,而微軟的IIS默認安裝又實(shí)在不敢恭維,為了加大安全性,在安裝配置時(shí)可以注意以下幾個(gè)方面:
首先,不要將IIS安裝在默認目錄里(默認目錄為C:Inetpub),可以在其它邏輯盤(pán)中重新建一個(gè)目錄,并在IIS管理器中將主目錄指向新建的目錄。
其次,IIS在安裝后,會(huì )在目錄中產(chǎn)生如scripts等默認虛擬目錄,而該目錄有執行程序的權限,這對系統的安全影響較大,許多漏洞的利用都是通過(guò)它進(jìn)行的。因此,在安裝后,應將所有不用的虛擬目錄都刪除掉。
第三,在安裝IIS后,要對應用程序進(jìn)行配置,在IIS管理器中刪除必須之外的任何無(wú)用映射,只保留確實(shí)需要用到的文件類(lèi)型。對于各目錄的權限設置一定要慎重,盡量不要給可執行權限。
三、目錄共享的安全
在校園網(wǎng)絡(luò )中,利用在對等網(wǎng)中對計算機中的某個(gè)目錄設置共享進(jìn)行資料的傳輸與共享是人們常采用的一個(gè)方法。但在設置過(guò)程中,要充分認識到當一個(gè)目錄共享后,就不光是校園網(wǎng)內的用戶(hù)可以訪(fǎng)問(wèn)到,而是連在網(wǎng)絡(luò )上的各臺計算機都能對它進(jìn)行訪(fǎng)問(wèn)。這也成了數據資料安全的一個(gè)隱患。筆者曾搜索過(guò)外地機器的一個(gè)C類(lèi)IP網(wǎng)段,發(fā)現共享的機器就有十幾臺,而且許多機器是將整個(gè)C盤(pán)、D盤(pán)進(jìn)行共享,并且在共享時(shí)將屬性設置為完全共享,且不進(jìn)行密碼保護,這樣只要將其映射成一個(gè)網(wǎng)絡(luò )硬盤(pán),就能對上面的資料、文檔進(jìn)行查看、修改、刪除。所以,為了防止資料的外泄,在設置共享時(shí)一定要設定訪(fǎng)問(wèn)密碼。只有這樣,才能保證共享目錄資料的安全。
四、木馬的防范
相信木馬對于大多數人來(lái)說(shuō)不算陌生。它是一種遠程控制工具,以簡(jiǎn)便、易行、有效而深受廣大黑客青睞。一臺電腦一旦中上木馬,它就變成了一臺傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!木馬,應該說(shuō)是網(wǎng)絡(luò )安全的大敵。并且在進(jìn)行的各種入侵攻擊行為中,木馬都起到了開(kāi)路先鋒的作用。
木馬感染通常是執行了一些帶毒的程序,而駐留在你的計算機當中,在以后的計算機啟動(dòng)后,木馬就在機器中打開(kāi)一個(gè)服務(wù),通過(guò)這個(gè)服務(wù)將你計算機的信息、資料向外傳遞,在各種木馬中,較常見(jiàn)的是"冰河",筆者也曾用冰河掃描過(guò)網(wǎng)絡(luò )上的計算機。發(fā)現每個(gè)C類(lèi)IP網(wǎng)段中(個(gè)人用戶(hù)),偶爾都會(huì )發(fā)現一、二個(gè)感染冰河的機器。由此可見(jiàn),個(gè)人用戶(hù)中感染木馬的可能性還是比較高的。如果是服務(wù)器感染了木馬,危害更是可怕。
木馬的清除一般可以通過(guò)各種殺毒軟件來(lái)進(jìn)行查殺。但對于新出現的木馬,我們的防治可以通過(guò)端口的掃描來(lái)進(jìn)行,端口是計算機和外部網(wǎng)絡(luò )相連的邏輯接口,我們平時(shí)多注意一下服務(wù)器中開(kāi)放的端口,如果有一些新端口的出現,就必須查看一下正在運行的程序,以及注冊表中自動(dòng)加載運行的程序,來(lái)監測是否有木馬存在。
以上只是筆者對防范外部入侵,維護網(wǎng)絡(luò )安全的一些粗淺看法,當然對于這些方面的安全還可以通過(guò)設置必要的防火墻,建立健全的網(wǎng)絡(luò )管理制度來(lái)實(shí)現。但是在網(wǎng)絡(luò )內部數據安全上,還必須定時(shí)進(jìn)行數據安全備份。對于硬盤(pán)中數據備份的方法很多種,在WINDOWS 20xx SERVER版本上,我們提倡通過(guò)鏡像卷的設置來(lái)進(jìn)行實(shí)時(shí)數據備份,這樣即使服務(wù)器中的一個(gè)硬盤(pán)損壞,也不至于使數據丟失。
【網(wǎng)絡(luò )安全論文】相關(guān)文章:
網(wǎng)絡(luò )安全論文05-29
網(wǎng)絡(luò )安全的論文09-08
網(wǎng)絡(luò )安全的論文[優(yōu)]09-08
有關(guān)于網(wǎng)絡(luò )安全的論文03-12
網(wǎng)絡(luò )安全的論文(精選15篇)09-08
網(wǎng)絡(luò )安全論文15篇(優(yōu)選)05-30