時間:2023-10-08 09:43:12
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇網(wǎng)絡(luò)安全宣傳背景,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
一、學(xué)校領(lǐng)導(dǎo)高度重視、組織落實是做好校園網(wǎng)絡(luò)安全管理工作的重要前提
校黨政主要領(lǐng)導(dǎo)和分管安全保衛(wèi)工作的校領(lǐng)導(dǎo)高度重視網(wǎng)絡(luò)與信息安全工作,經(jīng)常在各種會議上強(qiáng)調(diào)做好校園網(wǎng)絡(luò)與信息安全工作對維護(hù)學(xué)校安全穩(wěn)定的極端重要性,對安全保衛(wèi)部門上報的有關(guān)網(wǎng)絡(luò)動態(tài)信息認(rèn)真閱讀和研判,并及時作出重要處理批示,在學(xué)校每次召開的有關(guān)維護(hù)校園穩(wěn)定的工作會議上都要對加強(qiáng)校園網(wǎng)的安全管理與監(jiān)控工作進(jìn)行專門部署。學(xué)校還制定下發(fā)了《關(guān)于開展“平安校園”創(chuàng)建活動的實施意見》,其中指出“要堅持正確的輿論導(dǎo)向,防止信息傳媒的管理失控,要健全網(wǎng)絡(luò)管理機(jī)構(gòu),落實管理措施,強(qiáng)化網(wǎng)上監(jiān)控”,為做好校園網(wǎng)絡(luò)與信息的安全管理工作明確了目標(biāo)和方法。
二、各職能部門分工明確、互相配合是做好校園網(wǎng)絡(luò)安全管理工作的重要條件
在維護(hù)校園網(wǎng)絡(luò)安全方面,學(xué)校有關(guān)職能部門根據(jù)自身的工作性質(zhì)有著明確的分工。如校宣傳部門主要負(fù)責(zé)全校網(wǎng)絡(luò)安全教育,網(wǎng)絡(luò)信息動態(tài)的監(jiān)查、跟蹤和掌握并進(jìn)行相關(guān)處置;校網(wǎng)絡(luò)主管部門主要負(fù)責(zé)加強(qiáng)整個校園網(wǎng)絡(luò)技術(shù)方面的安全防范、保障、封堵和指導(dǎo),采用合理的技術(shù)手段對網(wǎng)絡(luò)運(yùn)行安全進(jìn)行有效的監(jiān)查,為查處網(wǎng)絡(luò)不良、有害信息及案事件提供技術(shù)支持;保衛(wèi)部門主要負(fù)責(zé)對網(wǎng)絡(luò)不良、有害信息及案事件進(jìn)行查處,并根據(jù)自身工作性質(zhì)對網(wǎng)絡(luò)信息進(jìn)行監(jiān)查。各職能部門既各司其職又密切配合、協(xié)作形成合力,為做好校園網(wǎng)絡(luò)安全工作提供了重要的基礎(chǔ)條件,使工作更為順利、效率更為提高、成效更為明顯。
三、建全各項管理規(guī)章制度是做好校園網(wǎng)絡(luò)安全管理工作的重要基礎(chǔ)
學(xué)校根據(jù)國家網(wǎng)絡(luò)與信息安全管理的有關(guān)法律法規(guī),并結(jié)合學(xué)校的實際情況,制定了校園網(wǎng)絡(luò)安全管理條例與規(guī)定,并根據(jù)上級有關(guān)規(guī)定、形勢發(fā)展和學(xué)校具體實際情況,不斷予以修訂完善。各責(zé)任單位則根據(jù)學(xué)校有關(guān)規(guī)定和本單位的實際情況,制定網(wǎng)絡(luò)與信息安全管理方面的各項具體規(guī)章制度,如日常安全管理制度、信息審核制度、安全檢查制度、網(wǎng)管員工作職責(zé)等。由此校園網(wǎng)絡(luò)與信息安全管理工作做到有章可依,有章可循,不斷制度化、規(guī)范化。
四、建立和完善有效的管理機(jī)制是做好校園網(wǎng)絡(luò)與信息安全管理工作的保障
(一)實行分級管理、逐級負(fù)責(zé)制
學(xué)校成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,由主要領(lǐng)導(dǎo)擔(dān)任雙組長、分管領(lǐng)導(dǎo)擔(dān)任副組長。領(lǐng)導(dǎo)小組定期不定期地對校園網(wǎng)絡(luò)安全情況進(jìn)行分析研判,研究制定涉及網(wǎng)絡(luò)安全方面重大問題的對策、措施,并對一段時期內(nèi)的網(wǎng)絡(luò)與信息安全工作作出部署。領(lǐng)導(dǎo)小組下設(shè)辦公室,主要負(fù)責(zé)全校網(wǎng)絡(luò)與信息安全工作的管理和協(xié)調(diào)。各學(xué)院、部門、單位應(yīng)當(dāng)相應(yīng)成立網(wǎng)絡(luò)與信息安全工作小組,其主要負(fù)責(zé)人為第一責(zé)任人,并指定專人擔(dān)任網(wǎng)管員,負(fù)責(zé)本級網(wǎng)絡(luò)與信息安全工作。
(二)實行安全責(zé)任制
學(xué)校與各學(xué)院、部門、單位簽訂網(wǎng)絡(luò)與信息安全責(zé)任書,各責(zé)任單位要將網(wǎng)絡(luò)與信息安全管理責(zé)任層層落實到所屬各部門和人員。其中,各責(zé)任單位的網(wǎng)管員,具體負(fù)責(zé)本單位日常的網(wǎng)絡(luò)與信息安全工作,網(wǎng)絡(luò)與信息系統(tǒng)的主管單位承擔(dān)系統(tǒng)的安全管理和監(jiān)督責(zé)任,運(yùn)行維護(hù)單位和個人承擔(dān)系統(tǒng)的技術(shù)安全保障責(zé)任,使用單位和個人承擔(dān)系統(tǒng)操作與信息內(nèi)容的直接安全責(zé)任。堅持“誰主管、誰負(fù)責(zé),誰運(yùn)行、誰負(fù)責(zé)”的原則,切實落實網(wǎng)絡(luò)安全工作責(zé)任制。
(三)實行一票否決制
校園網(wǎng)絡(luò)與信息安全工作實行一票否決制。對在網(wǎng)絡(luò)與信息安全方面存在重大隱患和問題而不認(rèn)真及時進(jìn)行整改,或發(fā)生重大網(wǎng)絡(luò)與信息安全事件的相關(guān)單位和責(zé)任人,實行一票否決制,取消當(dāng)年評先評優(yōu)及個人晉職晉級的資格。
(四)實行責(zé)任追究制
對網(wǎng)絡(luò)與信息安全責(zé)任不落實、日常安全管理措施不落實、安全教育不到位等,導(dǎo)致網(wǎng)絡(luò)與信息重大安全事故或事件的,學(xué)校將根據(jù)網(wǎng)絡(luò)與信息安全責(zé)任書的有關(guān)規(guī)定,追究相關(guān)單位和責(zé)任人的責(zé)任,并予以全校通報批評。對觸犯法律的,則移交司法機(jī)關(guān)依法處理。
(五)實行值班備勤制
各責(zé)任單位要指定專人進(jìn)行日常網(wǎng)絡(luò)與信息安全保障工作,確保24小時通訊聯(lián)系保持暢通。在重要、敏感時期,重大節(jié)假日期間,安排值班人員,一旦發(fā)生問題快速反應(yīng),及時處置。
五、強(qiáng)化網(wǎng)絡(luò)安全形勢的預(yù)測研判是做好校園網(wǎng)絡(luò)安全管理工作的重要環(huán)節(jié)
學(xué)校各職能部門密切關(guān)注國內(nèi)外發(fā)生的重大事件及學(xué)校出臺的重大舉措,結(jié)合當(dāng)下校園網(wǎng)絡(luò)的具體實際并根據(jù)網(wǎng)絡(luò)本身的特點,對一段時期內(nèi)校園網(wǎng)絡(luò)的安全形勢進(jìn)行分析研判并上報學(xué)校,為領(lǐng)導(dǎo)科學(xué)決策提供依據(jù)。特別是在每年重要敏感時間節(jié)點時,對校園網(wǎng)絡(luò)安全形勢進(jìn)行預(yù)測研判并提出有關(guān)防范措施上報學(xué)校,使網(wǎng)絡(luò)安全防范工作更趨主動和有的放矢,例如,在北京奧運(yùn)會、上海世博會、G20峰會等時期,均及時對校園網(wǎng)絡(luò)可能出現(xiàn)的輿情、動態(tài)預(yù)作研判,將防范工作做在前面。
六、切實加強(qiáng)宣傳教育活動是做好校園網(wǎng)絡(luò)安全管理工作的重要內(nèi)容
關(guān)鍵詞:大數(shù)據(jù);計算機(jī);網(wǎng)絡(luò)安全;物聯(lián)網(wǎng)
近年來,隨著中國信息技術(shù)的不斷發(fā)展,大數(shù)據(jù)技術(shù)在各個行業(yè)領(lǐng)域得到廣泛應(yīng)用,尤其在計算機(jī)行業(yè)體現(xiàn)出較高的價值,能夠促進(jìn)計算機(jī)技術(shù)的不斷發(fā)展。然而,在大數(shù)據(jù)時代的發(fā)展背景下,計算機(jī)網(wǎng)絡(luò)安全存在諸多問題,比如網(wǎng)絡(luò)病毒的傳播、黑客攻擊、釣魚網(wǎng)站等,這些都影響到計算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全,需要采取有效措施進(jìn)行防范,使計算機(jī)網(wǎng)絡(luò)安全得到有效保障。通過對計算機(jī)網(wǎng)絡(luò)安全防范措施進(jìn)行探究,有利于提出一些可靠的參考依據(jù),促進(jìn)計算機(jī)網(wǎng)絡(luò)安全工作的有效進(jìn)行。由此可見,圍繞“大數(shù)據(jù)背景下計算機(jī)網(wǎng)絡(luò)安全防范措施”進(jìn)行分析研究具備一定的價值。
1大數(shù)據(jù)概述
大數(shù)據(jù),屬于IT行業(yè)的術(shù)語,指的是無法基于一定時間范圍當(dāng)中,采取常規(guī)軟件工具進(jìn)行捕捉、管理、處理的數(shù)據(jù)集合,需通過新的處理模式才能夠獲取更強(qiáng)決策力、洞察發(fā)現(xiàn)力,流程優(yōu)化能力的海量、高增長率以及多樣化的信息資產(chǎn)。大數(shù)據(jù)的優(yōu)勢特點突出,包括真實性、價值高、多樣性、速度快、量大等。值得注意的是,大數(shù)據(jù)的分析、處理、整理及利用,少不了計算機(jī)的支持。近年來,隨著工業(yè)4.0的到來,云計算行業(yè)、物聯(lián)網(wǎng)及“互聯(lián)網(wǎng)+”行業(yè)快速發(fā)展,大數(shù)據(jù)的應(yīng)用價值得到有效體現(xiàn),同時也帶來了明顯的計算機(jī)網(wǎng)絡(luò)安全問題。比如,在相關(guān)計算機(jī)管理人員及個人缺乏計算機(jī)網(wǎng)絡(luò)安全意識及技術(shù)知識的情況下,易出現(xiàn)網(wǎng)絡(luò)病毒傳播、不法分子入侵竊取重要信息數(shù)據(jù)等風(fēng)險問題,嚴(yán)重影響了企業(yè)或個人的信息財產(chǎn)安全。由此可見,在認(rèn)清大數(shù)據(jù)帶來的影響的基礎(chǔ)上,做好計算機(jī)網(wǎng)絡(luò)安全防范工作顯得尤為重要。
2大數(shù)據(jù)背景下計算機(jī)網(wǎng)絡(luò)安全問題分析
在高等教育中,“計算機(jī)科學(xué)與技術(shù)”是非常重要的專業(yè)課程之一,為了提升學(xué)生的學(xué)習(xí)效果。需結(jié)合新形勢下大數(shù)據(jù)的影響,了解目前計算機(jī)網(wǎng)絡(luò)存在的安全隱患問題??偨Y(jié)起來,具體的計算機(jī)網(wǎng)絡(luò)安全問題如下。
2.1網(wǎng)絡(luò)病毒的傳播
就目前計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展情況來看,網(wǎng)絡(luò)病毒依舊是影響計算機(jī)網(wǎng)絡(luò)安全的重要因素,如果是網(wǎng)絡(luò)病毒入侵到計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,勢必會影響到計算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,給用戶帶來較大的損失。同時,網(wǎng)絡(luò)病毒體現(xiàn)出傳播速度快、傳播范圍大、危害程度高等特點,很難及時清除,給計算機(jī)網(wǎng)絡(luò)安全管理工作帶來較大挑戰(zhàn)[1]。
2.2黑客攻擊,用戶缺乏安全意識
隨著中國進(jìn)入大數(shù)據(jù)時代,計算機(jī)網(wǎng)絡(luò)面臨著更加隱秘的網(wǎng)絡(luò)攻擊,很難對黑客攻擊事件進(jìn)行有效偵查。同時,多樣化的信息技術(shù)能夠為黑客攻擊提供更多方法,使得計算機(jī)網(wǎng)絡(luò)安全面臨的風(fēng)險逐漸增多。造成計算機(jī)網(wǎng)絡(luò)安全問題的原因較為復(fù)雜,需要充分考慮到用戶自身缺乏網(wǎng)絡(luò)安全意識產(chǎn)生的影響。如果計算機(jī)用戶的操作行為不當(dāng),很容易給黑客攻擊提供機(jī)會,導(dǎo)致計算機(jī)網(wǎng)絡(luò)安全受到威脅。
2.3釣魚網(wǎng)站不斷增多
雖然大數(shù)據(jù)平臺能夠為中國人民的日常生活帶來諸多便利,但是在數(shù)據(jù)廣泛應(yīng)用、網(wǎng)絡(luò)頻繁開發(fā)的情況下,大量的釣魚網(wǎng)站出現(xiàn)在計算機(jī)用戶的網(wǎng)絡(luò)使用環(huán)境中,如果計算機(jī)用戶無法準(zhǔn)確辨認(rèn)這些網(wǎng)站的安全性,勢必會出現(xiàn)用戶信息被泄露等情況,導(dǎo)致計算機(jī)用戶的財產(chǎn)安全受到威脅。比如釣魚網(wǎng)站利用郵箱獲取用戶的銀行賬號、密碼及身份證信息等,導(dǎo)致計算機(jī)用戶面臨著較大的財產(chǎn)損失風(fēng)險[2]。
3大數(shù)據(jù)背景下計算機(jī)網(wǎng)絡(luò)安全防范措施分析
綜上所述,人們對大數(shù)據(jù)背景下計算機(jī)網(wǎng)絡(luò)安全問題有了一定程度了解,而從提升計算機(jī)網(wǎng)絡(luò)安全角度考慮,有必要重視防范措施的實施。總結(jié)起來,具體安全防范措施如下。
3.1強(qiáng)化網(wǎng)絡(luò)防火墻技術(shù)
在進(jìn)行計算機(jī)網(wǎng)絡(luò)安全管理工作時,需要重視對網(wǎng)絡(luò)防火墻技術(shù)的運(yùn)用,利用這一技術(shù)來保護(hù)網(wǎng)絡(luò)終端設(shè)備及系統(tǒng)整體的運(yùn)行安全。為適應(yīng)大數(shù)據(jù)時代的發(fā)展,需要利用云計算技術(shù)對網(wǎng)絡(luò)防火墻技術(shù)進(jìn)行升級優(yōu)化,將云計算與智能識別技術(shù)結(jié)合起來,不斷提高網(wǎng)絡(luò)防火墻技術(shù)的安全防護(hù)效果。同時,需要重視對加密技術(shù)的運(yùn)用,借助這一技術(shù)來提高網(wǎng)絡(luò)安全防范的性能,通過金山衛(wèi)士、金山殺毒軟件、云安全技術(shù)等對各種流氓軟件的惡意干擾進(jìn)行防治,從而保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。總之,充分發(fā)揮云計算技術(shù)在軟件開發(fā)中的優(yōu)勢,為計算機(jī)網(wǎng)絡(luò)安全提供更加可靠的病毒防御軟件和網(wǎng)絡(luò)安全檢測技術(shù),能夠減弱計算機(jī)網(wǎng)絡(luò)的風(fēng)險,實現(xiàn)良好的網(wǎng)絡(luò)安全防范效果[3]。
3.2加強(qiáng)反病毒技術(shù)開發(fā)
隨著現(xiàn)代信息技術(shù)的不斷發(fā)展,一旦計算機(jī)網(wǎng)絡(luò)安全受到病毒的入侵,將直接影響到計算機(jī)用戶的信息安全及財產(chǎn)安全,這就需要利用反病毒技術(shù)來解決這一問題,確保計算機(jī)網(wǎng)絡(luò)安全能不受影響。首先,可以將反病毒技術(shù)使用到客戶端中,借助反病毒技術(shù)對病毒入侵進(jìn)行實時監(jiān)控,并及時對病毒入侵的信息進(jìn)行警報,使計算機(jī)網(wǎng)絡(luò)安全防范的及時性和有效性得到保障。例如在計算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行過程中,可以利用反病毒技術(shù)對僵尸病毒、木馬病毒等進(jìn)行防范。目前云計算對各種反病毒技術(shù)的應(yīng)用和發(fā)展起到了積極作用,能夠提高計算機(jī)系統(tǒng)的病毒防御能力,有效提升計算機(jī)網(wǎng)絡(luò)安全。
3.3增強(qiáng)網(wǎng)絡(luò)安全防范意識
計算機(jī)用戶的操作行為對計算機(jī)網(wǎng)絡(luò)安全有著較大的影響,所以要加強(qiáng)對計算機(jī)用戶網(wǎng)絡(luò)安全防范意識的培養(yǎng),使其能夠熟悉掌握計算機(jī)應(yīng)用技能,對計算機(jī)系統(tǒng)進(jìn)行正確操作。在進(jìn)行計算機(jī)系統(tǒng)的操作過程中,用戶必須要充分認(rèn)識到病毒感染、惡意攻擊軟件等網(wǎng)絡(luò)不法行為造成的損失,以及需要承擔(dān)的法律責(zé)任。通過社區(qū)、網(wǎng)絡(luò)等各種渠道進(jìn)行網(wǎng)絡(luò)安全法律宣傳,使群眾能夠正確使用計算機(jī)網(wǎng)絡(luò)技術(shù),為保護(hù)網(wǎng)絡(luò)安全提供更多的支持。作為計算機(jī)網(wǎng)絡(luò)安全管理的主體,需要從關(guān)鍵技術(shù)和基礎(chǔ)設(shè)備方面進(jìn)行網(wǎng)絡(luò)安全防范,構(gòu)建合理的網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行進(jìn)行有效管理。同時,需要充分發(fā)揮相關(guān)部門對網(wǎng)絡(luò)安全的監(jiān)管作用,對網(wǎng)絡(luò)安全違法人員進(jìn)行從重處罰,從而發(fā)揮法律法規(guī)的警示作用,使人們努力維護(hù)網(wǎng)絡(luò)環(huán)境,促進(jìn)計算機(jī)網(wǎng)絡(luò)的安全運(yùn)行[4]。
3.4完善網(wǎng)絡(luò)安全法律制度
以往中國對計算機(jī)網(wǎng)絡(luò)安全的重視度不足,導(dǎo)致網(wǎng)絡(luò)安全法律制度的建設(shè)較為滯后,難以適應(yīng)大數(shù)據(jù)時代的發(fā)展要求,這就需要對網(wǎng)絡(luò)安全法律制度進(jìn)行完善,充分發(fā)揮法律制度的約束及引導(dǎo)作用。首先,相關(guān)部門需要提高對計算機(jī)網(wǎng)絡(luò)安全防范的重視程度,充分了解計算機(jī)網(wǎng)絡(luò)安全問題的重點內(nèi)容,將其作為網(wǎng)絡(luò)安全防范的關(guān)鍵部分,對網(wǎng)絡(luò)用戶的安全意識進(jìn)行強(qiáng)化,從根本上減少網(wǎng)絡(luò)安全問題的發(fā)生。其次,需要加強(qiáng)網(wǎng)絡(luò)警察隊伍的建設(shè),將網(wǎng)絡(luò)警察的監(jiān)督作用充分發(fā)揮出來,及時對計算機(jī)網(wǎng)絡(luò)安全的影響因素及相關(guān)行為進(jìn)行排查,將各項監(jiān)督管理工作落到實處,不斷提高網(wǎng)絡(luò)安全防范工作的水平。最后,需要充分了解計算機(jī)網(wǎng)絡(luò)安全防范工作的情況,以便能夠?qū)ζ溥M(jìn)行針對性的優(yōu)化,制訂出科學(xué)合理的防范措施,使計算機(jī)網(wǎng)絡(luò)安全防范的合理性、有效性得以提升。
3.5加強(qiáng)網(wǎng)絡(luò)安全管理
一方面,在企業(yè)中,對于計算機(jī)管理工作人員來說,需做好計算機(jī)軟硬件設(shè)備的維護(hù)及管理,使計算機(jī)網(wǎng)絡(luò)的安全性能得到有效提升;另一方面,對于個人用戶來說,在應(yīng)用計算機(jī)過程中需充分重視網(wǎng)絡(luò)安全,了解大數(shù)據(jù)對計算機(jī)網(wǎng)絡(luò)帶來的影響,做好網(wǎng)絡(luò)數(shù)據(jù)加密,規(guī)范計算機(jī)操作,使由于不規(guī)范操作導(dǎo)致信息泄露的問題得到有效避免[5]。此外,在網(wǎng)絡(luò)安全管理工作開展過程中,為了使不法分子入侵盜竊信息數(shù)據(jù)的現(xiàn)象得到有效預(yù)防控制,有必要合理地使用上述安全檢查技術(shù),加強(qiáng)對計算機(jī)網(wǎng)絡(luò)的保護(hù),進(jìn)一步提升計算機(jī)網(wǎng)絡(luò)的安全性。
關(guān)鍵詞:網(wǎng)絡(luò)安全;計算機(jī);信息管理技術(shù)
計算機(jī)與網(wǎng)絡(luò)技術(shù)的聯(lián)合應(yīng)用,促進(jìn)了現(xiàn)代社會的飛速發(fā)展,同時也給人們的生活和工作帶來了便利。但是網(wǎng)絡(luò)技術(shù)不僅有使用方便等特點,還具有復(fù)雜和開放等特點。網(wǎng)絡(luò)的復(fù)雜和開放性,給一些不法分子提供了違規(guī)機(jī)會,造成網(wǎng)絡(luò)安全問題[1]。因此,保證計算機(jī)信息管理的可靠、有序運(yùn)行,成為網(wǎng)絡(luò)安全中計算機(jī)信息管理技術(shù)應(yīng)用的一個重要課題。
1計算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用現(xiàn)狀
計算機(jī)信息管理技術(shù)在計算機(jī)實際應(yīng)用過程中具有重要地位。目前我國出現(xiàn)了很多計算機(jī)和網(wǎng)絡(luò)技術(shù)結(jié)合的產(chǎn)物,例如網(wǎng)絡(luò)購物、網(wǎng)絡(luò)金融交易、網(wǎng)絡(luò)音樂、網(wǎng)絡(luò)文學(xué)、網(wǎng)絡(luò)教育、網(wǎng)絡(luò)租房、網(wǎng)絡(luò)約車、網(wǎng)絡(luò)醫(yī)療等,并且都發(fā)展成了一定的規(guī)模,給我國人民的生活和工作帶來了快捷和便利[2]。但是網(wǎng)絡(luò)上也常常會出現(xiàn)一些木馬病毒、網(wǎng)絡(luò)黑客等典型的網(wǎng)絡(luò)不安全現(xiàn)象,給公民個人的日常工作生活帶來不便,甚至給個人和企業(yè)造成經(jīng)濟(jì)損失。同時網(wǎng)絡(luò)也向著全球化的形勢發(fā)展,隨著國家甚至國際網(wǎng)絡(luò)運(yùn)用的深度開展,網(wǎng)絡(luò)安全問題也成了一個全球性的問題。因此相關(guān)部門要加強(qiáng)對計算機(jī)網(wǎng)絡(luò)信息管理的重視度,在網(wǎng)絡(luò)應(yīng)用的過程中不斷探索與研究,通過實際的操作發(fā)現(xiàn)問題并解決問題??偠灾?,做好網(wǎng)絡(luò)安全中的計算機(jī)信息管理技術(shù)應(yīng)用對個人、企業(yè)乃至全球都具有重要意義。
2提升網(wǎng)絡(luò)安全中計算機(jī)信息管理技術(shù)應(yīng)用的措施
2.1完善計算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的制度
完善計算機(jī)信息管理技術(shù)與網(wǎng)絡(luò)安全管理制度,是保證計算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全運(yùn)行的前提。
首先,要組建計算機(jī)信息網(wǎng)絡(luò)安全系統(tǒng),成立專業(yè)的網(wǎng)絡(luò)安全管理小組,建立健全相關(guān)人員作業(yè)規(guī)范制度和計算機(jī)應(yīng)用管理制度,落實責(zé)任范圍和考核[3]。例如,相關(guān)人員對于計算機(jī)信息管理技術(shù)中的檢查管理標(biāo)準(zhǔn)、周期,及其他操作步驟、要求等,都要進(jìn)行嚴(yán)格規(guī)范,并對落實情況進(jìn)行監(jiān)督檢查,保證系統(tǒng)問題發(fā)現(xiàn)的及時性和系統(tǒng)運(yùn)行的安全性。
其次,按等級制度開放權(quán)限,對于計算機(jī)的使用,要設(shè)定責(zé)任人和開機(jī)、使用權(quán)限,避免非法人員進(jìn)入獲取信息。在計算機(jī)上安裝相應(yīng)的殺毒軟件,建立健全防病毒體系,防止黑客和病毒入侵,確保系統(tǒng)的安全性。
再次,不僅要關(guān)注計算機(jī)軟件管理,還要加強(qiáng)對于計算機(jī)硬件設(shè)備的管理,及時更新電腦配置,避免計算機(jī)故障。同時,在機(jī)房周圍配備防火器材等救援器材,消除可能發(fā)生的安全隱患,保證計算機(jī)設(shè)備安全[4]。
最后,建立網(wǎng)絡(luò)安全事故評估機(jī)制,通過事前、事中和事后三種方式的評估,及時發(fā)現(xiàn)各類設(shè)計網(wǎng)絡(luò)安全的問題,并及時進(jìn)行風(fēng)險預(yù)防和處理,減少危險帶來的損失和影響。
2.2提升相關(guān)人員安全意識,構(gòu)建網(wǎng)絡(luò)安全宣傳交流平臺
打造安全的網(wǎng)絡(luò)環(huán)境,保證人員、企業(yè)甚至國家的信息安全性。具體來說,應(yīng)做到以下幾點:
首先,要從相關(guān)人員思想提升著手。因為人的防范意識不足,就會給網(wǎng)絡(luò)犯罪分子提供可趁之機(jī),造成信息被盜取,甚至是財產(chǎn)損失。所以必須提升計算機(jī)和網(wǎng)絡(luò)使用者的安全意識,對其進(jìn)行網(wǎng)絡(luò)安全教育,樹立相關(guān)人員的網(wǎng)絡(luò)安全意識,在日常使用操作過程中做好文件信息加密等工作,防止數(shù)據(jù)被盜、被篡改或者丟失。同時提高防騙意識,不輕信別人,防止上當(dāng)受騙[5]。
其次,相關(guān)部門可以組織網(wǎng)絡(luò)信息安全宣傳教育組織,對網(wǎng)絡(luò)信息安全方法、意識提升等方面進(jìn)行宣傳。構(gòu)建網(wǎng)絡(luò)信息安全交流平臺,利用網(wǎng)絡(luò)力量進(jìn)行不良程序、軟件等的交流分享工作,幫助廣大網(wǎng)絡(luò)使用者盡早發(fā)現(xiàn)預(yù)防惡意程序、軟件的入侵,推動互聯(lián)網(wǎng)病毒的防治,維護(hù)網(wǎng)絡(luò)安全。還可以利用交流、分享平臺應(yīng)急處理方法,提高整個操作系統(tǒng)的漏洞預(yù)警能力和修復(fù)能力。
2.3采取先進(jìn)網(wǎng)絡(luò)安全管理技術(shù),創(chuàng)造網(wǎng)絡(luò)安全環(huán)境
要保證網(wǎng)絡(luò)安全,必須注重相關(guān)安全管理技術(shù)的運(yùn)用。例如使用計算機(jī)防火墻技術(shù)、信息認(rèn)證技術(shù)和信息加密技術(shù)[6]。其中,防火墻技術(shù)是外部網(wǎng)絡(luò)和保護(hù)網(wǎng)絡(luò)之間形成的一個有效保護(hù)屏障,通過對網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行監(jiān)控、限制,達(dá)到保護(hù)內(nèi)部網(wǎng)絡(luò)信息安全的目的。這種技術(shù)具有操作方便、價格便宜的特點,是目前計算機(jī)中應(yīng)用最多的技術(shù);信息認(rèn)證技術(shù)分為驗證信息、身份確認(rèn)及數(shù)字簽名三種方式,通過這三種方式避免未授權(quán)信息被第三方修改、破壞或者獲?。荒壳俺S玫男畔⒓用芗夹g(shù)包括對稱密鑰加密和非對稱兩種,其中非對稱加密安全較強(qiáng),可以防止信息在傳輸、存儲過程中被他人獲取。隨著科學(xué)技術(shù)的進(jìn)步,很多現(xiàn)在使用的網(wǎng)絡(luò)安全管理技術(shù)已處于淘汰邊緣,因此相關(guān)部門應(yīng)該重視安全管理技術(shù)創(chuàng)新,不斷更新網(wǎng)絡(luò)安全技術(shù)措施。
3結(jié)語
綜上所述,網(wǎng)絡(luò)與計算機(jī)信息技術(shù)的聯(lián)合應(yīng)用給人們的生活和工作帶來了很大便利,已經(jīng)成為人類生活中一項不可或缺的技術(shù)。因此,為了保證網(wǎng)絡(luò)安全中的計算機(jī)信息管理技術(shù)的應(yīng)用效果,必須做好網(wǎng)絡(luò)安全管理,提高網(wǎng)絡(luò)安全性。
參考文獻(xiàn)
[1]高喜桐.計算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的應(yīng)用策略探究[J].計算機(jī)產(chǎn)品與流通,2019(04):21+112.
[2]周雯荻.簡析網(wǎng)絡(luò)安全中計算機(jī)信息管理技術(shù)的應(yīng)用[J].現(xiàn)代信息科技,2019,3(01):109-110.
[3]邵靜.淺析“大數(shù)據(jù)”背景下計算機(jī)信息技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].數(shù)字通信世界,2019(01):203.
[4]康璐.計算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用[J].電子技術(shù)與軟件工程,2018(21):181.
[5]湯莉莉.計算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].計算機(jī)產(chǎn)品與流通,2018(10):13+247.
關(guān)鍵詞:大數(shù)據(jù)時代;計算機(jī)網(wǎng)絡(luò)安全;維護(hù)
隨著大數(shù)據(jù)時代網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,社會生產(chǎn)的效率和質(zhì)量得到了有效的提高,人們在工作和生活中的便利性得到了一定程度的提高,在大數(shù)據(jù)時代,由于網(wǎng)絡(luò)平臺的開放性也導(dǎo)致信息安全問題的增多,有必要在此背景下優(yōu)化其維護(hù)和管理措施。
一、大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全維護(hù)的重要性
(一)推動各行業(yè)發(fā)展
在大數(shù)據(jù)時代下的計算機(jī)網(wǎng)絡(luò)安全與各個領(lǐng)域的發(fā)展緊密相連,每個行業(yè)都需要利用網(wǎng)絡(luò)技術(shù)推動自身發(fā)展,所以計算機(jī)網(wǎng)絡(luò)安全的維護(hù)與管理對于各行各業(yè)的發(fā)展都是極為重要的,若網(wǎng)絡(luò)維護(hù)與管理工作的質(zhì)量有效提升,能夠促進(jìn)各個領(lǐng)域的進(jìn)步,進(jìn)而推動社會的發(fā)展,而且能夠使網(wǎng)絡(luò)使用的環(huán)境更加的健康,更好的保護(hù)個人隱私,企業(yè)在利用互聯(lián)網(wǎng)技術(shù)的時候,能夠促進(jìn)企業(yè)的運(yùn)行效率的提升,政府有關(guān)部門通過互聯(lián)網(wǎng)技術(shù),能夠更好的開展機(jī)密工作。
(二)保障國家網(wǎng)絡(luò)安全
維護(hù)與管理計算機(jī)網(wǎng)絡(luò)安全能夠保證國家網(wǎng)絡(luò)信息安全,能夠使我國的經(jīng)濟(jì)發(fā)展與社會進(jìn)步起到很大的推動作用,能夠維護(hù)我國網(wǎng)絡(luò)強(qiáng)國的地位,在大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全維護(hù),能夠提升我國綜合實力,網(wǎng)絡(luò)信息安全作為國家的軟實力,也是保證我國整體實力不斷提高的重要指標(biāo),若要提高我國在國際上的地位,有必要提升網(wǎng)絡(luò)信息安全,這樣能夠保證人民幸福。
二、大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全問題
互聯(lián)網(wǎng)技術(shù)使人們的工作和生活更加方便,但在互聯(lián)網(wǎng)技術(shù)發(fā)展的過程中,安全風(fēng)險也很多,這也制約了大數(shù)據(jù)的發(fā)展。如果網(wǎng)絡(luò)安全隱患得不到解決,網(wǎng)絡(luò)水平就得不到提高。目前,在互聯(lián)網(wǎng)平臺上使用眾多信息網(wǎng)站的過程中,網(wǎng)絡(luò)安全的隱患也會增加。例如,2018年8月,一家涉嫌非法劫持運(yùn)營商交通的國內(nèi)新媒體營銷上市公司被警方破獲,中國有96家互聯(lián)網(wǎng)公司有多達(dá)30億用戶數(shù)據(jù)被盜。中國一家酒店的秘密網(wǎng)絡(luò)上出售了1.3億的身份信息、2.4億的開放記錄和1.23億的官方登記數(shù)據(jù)。竊取數(shù)據(jù)的黑客在20天后被警方抓獲。2018年11月,一家公司宣布其酒店數(shù)據(jù)庫被黑客入侵,多達(dá)5億的客人信息被泄露[2]。
三、大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全維護(hù)與管理措施
(一)社會自律
現(xiàn)階段,要保障計算機(jī)網(wǎng)絡(luò)安全,還必須加強(qiáng)全社會對計算機(jī)網(wǎng)絡(luò)安全保護(hù)的關(guān)注。積極提高社會各界人士對計算機(jī)網(wǎng)絡(luò)安全保護(hù)的認(rèn)識是必要的。同時,必須讓大家認(rèn)識到計算機(jī)網(wǎng)絡(luò)安全的重要意義,不斷加強(qiáng)社會計算機(jī)網(wǎng)絡(luò)安全保護(hù)。意識,通過不斷學(xué)習(xí)自我約束的意識,可以更好地保護(hù)大數(shù)據(jù)時代的計算機(jī)網(wǎng)絡(luò)安全。在此過程中,還應(yīng)營造良好的網(wǎng)絡(luò)保護(hù)氛圍,使計算機(jī)網(wǎng)絡(luò)安全保護(hù)更加規(guī)范化,在保護(hù)過程中有一定的規(guī)則可循。要真正改變原有的服務(wù)模式,就要在社會內(nèi)部建立對侵權(quán)行為的預(yù)警、處罰和公示的處罰機(jī)制[3]。
(二)個人防范
在社會的不斷進(jìn)步過程中,要積極宣傳計算機(jī)網(wǎng)絡(luò)安全的重要影響,提高個人防范意識,加大對網(wǎng)絡(luò)信息安全的宣傳力度,使每個人都可能提高網(wǎng)絡(luò)安全理念。如今很多的用戶計算機(jī)網(wǎng)絡(luò)安全意識不高,這也導(dǎo)致在運(yùn)用網(wǎng)絡(luò)的同時,也可能出現(xiàn)很多安全問題,導(dǎo)致被人惡意侵害,例如在用戶就瀏覽網(wǎng)頁的時候可能受到誘導(dǎo)性廣告的影響,從而泄露個人隱私,而且有著廣告可能帶走木馬病毒,導(dǎo)致個人的電腦信息受到病毒影響,無法正常使用。密切關(guān)注網(wǎng)絡(luò)安全,提高自身網(wǎng)絡(luò)安全意識,就能夠在計算機(jī)網(wǎng)絡(luò)安全維護(hù)的過程中提供有力支持,而且也有必要通過專業(yè)人員的幫助修復(fù)電腦漏洞。在大數(shù)據(jù)時代,人人都應(yīng)明確計算機(jī)網(wǎng)絡(luò)安全對個人的重要性,積極樹立計算機(jī)網(wǎng)絡(luò)安全防范意識。每個人都應(yīng)該加強(qiáng)對計算機(jī)網(wǎng)絡(luò)安全的保護(hù)。侵犯計算機(jī)網(wǎng)絡(luò)安全的,應(yīng)當(dāng)通過法律或者其他可行的手段保護(hù)其合法權(quán)益,應(yīng)該通過談判和調(diào)解來解決問題,必要時也應(yīng)該通過訴訟來解決問題[4]。
(三)安全維護(hù)技術(shù)
目前,角色安全技術(shù)在計算機(jī)網(wǎng)絡(luò)安全維護(hù)和管理中得到了廣泛的應(yīng)用。該控制模型還可以保護(hù)安全維護(hù)和管理。通過極其安全的實現(xiàn)路徑,可以使用更加完善的算法進(jìn)行編程,使自動角色提取過程更加方便。它還使用戶能夠通過分配用戶角色獲得權(quán)限。極限控制也可以使角色優(yōu)化和提取更有效率,而在這個過程中角色安全技術(shù)也可以針對用戶的不同需求提供有針對性的服務(wù),這也在一定程度上保證了大數(shù)據(jù)時代的計算機(jī)網(wǎng)絡(luò)安全。身份認(rèn)證技術(shù)也可以使用,但內(nèi)在技術(shù)只是通過數(shù)字信息,這種固有技術(shù)雖然對計算機(jī)網(wǎng)絡(luò)安全有一定的保護(hù),但使用過程復(fù)雜,學(xué)習(xí)成本較高,因此無法廣泛推廣,然而在這項技術(shù)中加入大的數(shù)據(jù)分析可以完美地改善它的缺點,利用大數(shù)據(jù)的身份認(rèn)證技術(shù),可以收集和整理用戶的各種行為,總結(jié)和分析用戶的習(xí)慣。這樣可以更好地識別用戶的身份,有效地降低影響計算機(jī)網(wǎng)絡(luò)安全的事件發(fā)生的概率,建立計算機(jī)網(wǎng)絡(luò)。安全得到有效保障[5]。
四、結(jié)束語
總而言之,在大數(shù)據(jù)時代有必要保障計算機(jī)網(wǎng)絡(luò)的安全,通過社會自律與人們的個人防范與相關(guān)計算機(jī)安全維護(hù)技術(shù),只有這樣才能夠保證計算機(jī)網(wǎng)絡(luò)的安全促進(jìn)社會的不斷進(jìn)步與經(jīng)濟(jì)的可持續(xù)發(fā)展。
參考文獻(xiàn)
[1]王冬旭,黃迎春.大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全維護(hù)與管理措施研究[J].計算機(jī)產(chǎn)品與流通,2019(01):52.
[2]趙暢.大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全防范措施探討[J].數(shù)字通信世界,2018(12):154.
[3]徐忠東.計算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)措施探析[J].信息與電腦(理論版),2018(19):196-197+200.
[4]郭勇.大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全維護(hù)與管理措施研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(08):48-49.
[關(guān)鍵詞]電力行業(yè);網(wǎng)絡(luò)安全;現(xiàn)狀
doi:10.3969/j.issn.1673 - 0194.2015.24.068
[中圖分類號]TM73 [文獻(xiàn)標(biāo)識碼]A [文章編號]1673-0194(2015)24-00-01
隨著計算機(jī)技術(shù)的不斷發(fā)展,其被廣泛應(yīng)用于電力行業(yè)網(wǎng)絡(luò)信息管理中,但隨著網(wǎng)絡(luò)平臺開放性的不斷增加,信息網(wǎng)絡(luò)安全問題也逐漸引起了人們關(guān)注,在此基礎(chǔ)上,為了給予用戶一個良好的網(wǎng)絡(luò)服務(wù)平臺,要求當(dāng)代電力行業(yè)在發(fā)展的過程中也應(yīng)注重對信息網(wǎng)絡(luò)安全措施的應(yīng)用,以此達(dá)到良好的信息管理目標(biāo)。以下就是對電力行業(yè)信息網(wǎng)絡(luò)安全現(xiàn)狀的詳細(xì)闡述,希望能為當(dāng)代電力行業(yè)的健康穩(wěn)定發(fā)展提供借鑒。
1 當(dāng)前電力行業(yè)信息網(wǎng)絡(luò)安全現(xiàn)狀分析
1.1 安全防范意識薄弱
經(jīng)過大量的調(diào)查數(shù)據(jù)表明,我國互聯(lián)網(wǎng)用戶正在以每年34%的速度持續(xù)增長中,因而在此背景下,安全防范意識的薄弱會在一定程度上影響信息管理工作的有序開展。同時,當(dāng)前電力行業(yè)在信息網(wǎng)絡(luò)安全管理中也逐漸凸顯出防范意識較為薄弱的問題,即部分電力部門在內(nèi)部數(shù)據(jù)整合過程中未實現(xiàn)網(wǎng)絡(luò)安全維護(hù)平臺的構(gòu)建,導(dǎo)致信息管理人員在實際工作開展過程中無法全面掌控到信息管理現(xiàn)狀,導(dǎo)致信息安全風(fēng)險問題凸顯。此外,未實現(xiàn)對本單位網(wǎng)絡(luò)安全現(xiàn)狀的清晰認(rèn)知也是當(dāng)代電力行業(yè)信息管理中體現(xiàn)出的主要問題,為此,電力行業(yè)在發(fā)展的過程中應(yīng)提高對此問題的重視程度,且應(yīng)注重培養(yǎng)信息管理人員形成主動預(yù)防意識。
1.2 病毒泛濫
近年來,隨著網(wǎng)絡(luò)病毒侵襲案件的不斷增多,公安部門出臺了《第九次全國信息網(wǎng)絡(luò)安全狀況與計算機(jī)病毒疫情調(diào)查報告》,并在報告中明確指出網(wǎng)絡(luò)病毒侵襲事件已經(jīng)占據(jù)了全部類型的70%,為此,應(yīng)注重強(qiáng)化對其的有效處理。此外,從電力行業(yè)信息安全網(wǎng)絡(luò)現(xiàn)狀分析中也可看出,隨著計算機(jī)病毒木馬品種的不斷更新,其對殺毒軟件的整體能力也提出了更高要求,但由于部分電力部門未引進(jìn)新型的殺毒軟件,導(dǎo)致其在實施信息管理工作的過程中逐漸凸顯出病毒泛濫的現(xiàn)象,最終由此影響到整體信息管理水平。另外,由于網(wǎng)絡(luò)病毒主要存儲于網(wǎng)頁及移動介質(zhì)中,在此基礎(chǔ)上為了提升信息管理的安全性,要求電力部門在發(fā)展的過程中應(yīng)注重結(jié)合病毒傳播特點采用有針對性的病毒防御手段。
1.3 存在系統(tǒng)安全風(fēng)險
系統(tǒng)安全風(fēng)險也是影響電力行業(yè)信息網(wǎng)絡(luò)安全管理的因素之一,而導(dǎo)致系統(tǒng)安全風(fēng)險產(chǎn)生的原因主要?dú)w咎于以下幾個方面:第一,在電力系統(tǒng)網(wǎng)絡(luò)運(yùn)行過程中需要通過服務(wù)器及交換機(jī)系統(tǒng)來開展服務(wù)環(huán)節(jié),但由于部分電力部門此類系統(tǒng)中存在著一定安全漏洞,致使其在網(wǎng)絡(luò)信息管理過程中易受到系統(tǒng)安全風(fēng)險的影響而凸顯出服務(wù)器配置錯誤現(xiàn)象,最終由此影響到信息的有效管理;第二,網(wǎng)絡(luò)通訊缺乏相應(yīng)的安全機(jī)制也是系統(tǒng)安全風(fēng)險的主要問題之一,為此,電力部門在開展網(wǎng)絡(luò)信息管理工作的過程中應(yīng)著重對其提高重視。
2 提升電力行業(yè)信息網(wǎng)絡(luò)安全的對策
2.1 加強(qiáng)系統(tǒng)漏洞掃描
在電力行業(yè)信息網(wǎng)絡(luò)安全管理中加強(qiáng)系統(tǒng)漏洞掃描是非常必要的,對此,首先要求信息管理人員在實際工作開展過程中應(yīng)注重強(qiáng)調(diào)對系統(tǒng)安全脆弱性的檢測,繼而在掌握系統(tǒng)實際運(yùn)行狀況的基礎(chǔ)上,及時發(fā)現(xiàn)計算機(jī)系統(tǒng)應(yīng)用過程中存在的安全風(fēng)險問題,并對此問題展開有效解決,最終達(dá)到良好的安全漏洞處理狀態(tài)。其次,在系統(tǒng)漏洞掃描過程中注重對漏洞掃描技術(shù)的應(yīng)用也至關(guān)重要,即有助于促使電力行業(yè)在復(fù)雜的網(wǎng)絡(luò)環(huán)境中能對網(wǎng)絡(luò)層及操作系統(tǒng)層展開有針對性的掃描行為,并將掃描結(jié)果以安全評估報告的形式展現(xiàn)出來,提升電力行業(yè)信息網(wǎng)絡(luò)安全管理的整體效率。
2.2 加強(qiáng)網(wǎng)絡(luò)安全教育
加強(qiáng)網(wǎng)絡(luò)安全教育有助于提高電力行業(yè)信息管理人員信息安全防護(hù)意識,因而在此基礎(chǔ)上,當(dāng)代電力行業(yè)在發(fā)展的過程中應(yīng)強(qiáng)化對其有效落實,且應(yīng)注重安排相關(guān)工作人員參與到培訓(xùn)項目中,使其在培訓(xùn)過程中形成良好的網(wǎng)絡(luò)安全意識,并在實際工作開展過程中加強(qiáng)信息安全防護(hù)措施的實施,最終由此避免安全風(fēng)險的產(chǎn)生影響到信息網(wǎng)絡(luò)安全的有效管理。此外,在網(wǎng)絡(luò)安全教育工作開展過程中注重宣傳網(wǎng)絡(luò)病毒防護(hù)也非常必要,即其有助于相關(guān)工作人員在信息管理的過程中規(guī)范自身操作行為,避免不規(guī)范操作現(xiàn)象感染網(wǎng)絡(luò)病毒。
3 結(jié) 語
就電力行業(yè)信息網(wǎng)絡(luò)安全管理現(xiàn)狀來看,其在實施信息管理工作的過程中仍然存在著系統(tǒng)安全風(fēng)險、病毒泛濫、安全防范意識薄弱等相應(yīng)的問題影響到了信息管理工作的有序開展,因而在此背景下,電力部門在發(fā)展的過程中應(yīng)從加強(qiáng)安全教育工作入手來引導(dǎo)信息管理人員在實際工作開展過程中提高自身網(wǎng)絡(luò)安全意識,避免系統(tǒng)安全風(fēng)險的產(chǎn)生影響到信息的安全性。另外,系統(tǒng)漏洞掃描行為的開展也有助于信息網(wǎng)絡(luò)安全的管理,為此,對其應(yīng)提高重視。
主要參考文獻(xiàn)
[1]陳悅.淺談電力系統(tǒng)信息網(wǎng)絡(luò)安全防護(hù)及措施[J].廣東科技,2012(9).
關(guān)鍵詞:電子商務(wù);計算機(jī);網(wǎng)絡(luò)安全
DOI:10.16640/ki.37-1222/t.2016.21.136
0 前言
互聯(lián)網(wǎng)的發(fā)展使得電子商務(wù)的業(yè)務(wù)得到了快速的普及,通過計算機(jī)快速、高校的信息處理能力能夠?qū)崿F(xiàn)海量信息的收集和整理,提升產(chǎn)品和銷售的針對性和有效性。計算機(jī)技術(shù)的發(fā)展還推動了信息的貢獻(xiàn),降低了信息傳播的成本,提升了信息的使用效率。計算機(jī)網(wǎng)絡(luò)的發(fā)展在給電子商務(wù)業(yè)務(wù)的開展帶來便利的同時,也帶來了一定的網(wǎng)絡(luò)安全問題。計算機(jī)病毒的傳播、非法侵入以及黑客的肆意破壞往往交造成商家和客戶個人信息的泄露,影響到個人、企業(yè)甚至國家的安全。電子商務(wù)的發(fā)展需要有安全的網(wǎng)絡(luò)環(huán)境來作為支撐,因此,需要對一些影響計算機(jī)網(wǎng)絡(luò)安全的因素進(jìn)行有效的解決,以促進(jìn)計算機(jī)網(wǎng)絡(luò)的發(fā)展。
1 影響計算機(jī)網(wǎng)絡(luò)安全的主要因素
計算機(jī)網(wǎng)絡(luò)安全的影響因素有系統(tǒng)自身的原因,也有人為因素的影響。系統(tǒng)自身的因素主要包括系統(tǒng)自身的漏洞、盜版軟件的使用、計算機(jī)病毒的使用等;人為因素則包括惡意的侵入和資源占有等。
1.1 盜版軟件的使用
盜版軟件指的是非法制造或復(fù)制的軟件,由于沒有開發(fā)、維護(hù)成本,盜版軟件的售價往往比較低。這些軟件由于缺乏有效的維護(hù)和升級,盜版軟件的安全性存在重大的問題,容易遭受黑客的惡意攻擊,尤其是對計算機(jī)或者其他客戶端上有關(guān)重要信息的的惡意破壞和盜取。
1.2 釣魚網(wǎng)站的使用
釣魚網(wǎng)站則是指那些以非法獲取金錢為目的的人員通過相應(yīng)的技術(shù)手段,仿制那些點擊率高的網(wǎng)站,通過為瀏覽者提供真實網(wǎng)站的感覺誘使其進(jìn)行相應(yīng)的消費(fèi),從而獲得利益的網(wǎng)站。從這一性質(zhì)可以看出,釣魚網(wǎng)站本身就是非法的,嚴(yán)重影響消費(fèi)者的金錢利益安全。
1.3 計算機(jī)病毒的入侵
病毒對于計算機(jī)網(wǎng)絡(luò)的破壞是快速和嚴(yán)重的,通過一臺計算機(jī)可以迅速擴(kuò)展到成千上萬臺客戶端上。同時計算機(jī)病毒具有傳染性、破壞性、隱蔽性、可觸發(fā)性等特點,在電子商務(wù)環(huán)境下,信息的傳播需要一定的安全條件來作為支撐,需要通過相關(guān)的技術(shù)手段來防止數(shù)據(jù)的丟失和計算機(jī)系統(tǒng)的癱瘓。
2 提升計算機(jī)網(wǎng)絡(luò)安全的對策
針對上述可能影響到計算機(jī)網(wǎng)絡(luò)安全性的因素,我們要采取必要的主管和客觀措施來加以有效的積極,以保障電子商務(wù)業(yè)務(wù)的順利開展,保護(hù)行業(yè)和企業(yè)、商家的信息安全。
2.1 加強(qiáng)網(wǎng)絡(luò)安全教育
我國網(wǎng)絡(luò)安全事件頻發(fā)的一個重要因素就是消費(fèi)者對于網(wǎng)絡(luò)安全工作的淡漠,沒有意識到網(wǎng)絡(luò)安全的重要,在平時的工作中要通過各種手段加強(qiáng)對于網(wǎng)絡(luò)安全工作的宣傳和教育,通過法律、媒體、常識等方面的知識教育和培訓(xùn),使消費(fèi)者樹立強(qiáng)烈的網(wǎng)絡(luò)安全意識,從思想層面上保持對于網(wǎng)絡(luò)安全問題的重視。
2.2 加強(qiáng)規(guī)范網(wǎng)絡(luò)管理
信息化條件下,信息的傳播大部分依賴于網(wǎng)絡(luò),如果網(wǎng)絡(luò)安全出現(xiàn)問題,其影響往往是重大的,也是致命的。同時,在電子商務(wù)背景下,網(wǎng)絡(luò)化經(jīng)營已經(jīng)成為一種常態(tài),更多的實體經(jīng)營也逐漸轉(zhuǎn)移到了“線上+線下”的經(jīng)營模式,同時由于互聯(lián)網(wǎng)的特殊性,很難通過排查或者分區(qū)化的手段來進(jìn)行管理,因此,需要探索更加適合互聯(lián)網(wǎng)這種模式的網(wǎng)路管理手段,通過與通信公司的密切合作來提升網(wǎng)絡(luò)安全性問題的管理和考核。
2.3 加強(qiáng)安全技術(shù)開發(fā)
從某種程度上來說,思想意識層面和管理層面的措施往往是通過非直接性的因素或者主管方面的因素來進(jìn)行的管理,而網(wǎng)絡(luò)安全問題的解決除了這方面的措施以外,更多地需要借助于技術(shù)層面來提供硬性的保障。企業(yè)或者是商家可以通過相關(guān)的安全軟件或防盜加密手段來保護(hù)重要信息的安全。同時,相關(guān)的通信公司要加強(qiáng)對于網(wǎng)絡(luò)安全技術(shù)手段的研究和開發(fā),通過防火墻的升級和計算機(jī)流量問題的監(jiān)控來定期、不定期地掌握發(fā)展的動態(tài),對相關(guān)的數(shù)據(jù)庫進(jìn)行必要的安全性升級,提升網(wǎng)絡(luò)的安全性能。
3 結(jié)語
隨著互聯(lián)網(wǎng)+發(fā)展模式的提出,電子商務(wù)得到了長足的推廣和應(yīng)用,通過網(wǎng)絡(luò)可以有效地推動經(jīng)濟(jì)和產(chǎn)業(yè)的發(fā)展,成千上萬的商家與消費(fèi)者通過互聯(lián)網(wǎng)實現(xiàn)了供給與需求的轉(zhuǎn)換,實現(xiàn)了雙方的利益。但是,隨著技術(shù)的發(fā)展,互聯(lián)網(wǎng)的安全性面臨了重大的調(diào)整,如何在電子商務(wù)環(huán)境下實現(xiàn)電子商務(wù)運(yùn)營的安全可靠是目前擺在商家、消費(fèi)者甚至國家政府相關(guān)部門關(guān)心的重要問題,我們需要通過對影響網(wǎng)絡(luò)安全的相關(guān)因素進(jìn)行有效的研究,以制訂切實可行的解決方案,以促進(jìn)電子商務(wù)的良好發(fā)展。
參考文獻(xiàn):
[1]馮洪玉.網(wǎng)絡(luò)普及背景下的計算機(jī)網(wǎng)絡(luò)安全問題研究[J].煤炭技術(shù),2013(32).
5月9日,國務(wù)院召開常務(wù)會議,研究部署推進(jìn)信息化發(fā)展、保障信息安全工作。健全安全防護(hù)和管理和加快安全能力建設(shè)成為本次國務(wù)院會議頒布的《關(guān)于大力推進(jìn)信息化發(fā)展和切實保障信息安全的若干意見》(下稱《意見》)的工作重點。
《意見》強(qiáng)調(diào),要健全重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)要與安全防護(hù)設(shè)施同步規(guī)劃、同步建設(shè)、同步運(yùn)行,強(qiáng)化技術(shù)防范,嚴(yán)格安全管理,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力;加強(qiáng)地理、人口、法人、統(tǒng)計等基礎(chǔ)信息資源的保護(hù)和管理,強(qiáng)化企業(yè)、機(jī)構(gòu)在網(wǎng)絡(luò)經(jīng)濟(jì)活動中保護(hù)用戶數(shù)據(jù)和國家基礎(chǔ)數(shù)據(jù)的責(zé)任;完善網(wǎng)絡(luò)與信息安全基礎(chǔ)設(shè)施,加強(qiáng)信息安全應(yīng)急等基礎(chǔ)性工作,提高風(fēng)險隱患發(fā)現(xiàn)、監(jiān)測預(yù)警和突發(fā)事件處置能力;加大信息安全技術(shù)研發(fā)力度,支持信息安全產(chǎn)業(yè)
發(fā)展。
英國政府高度重視信息安全,在近三年之內(nèi)連續(xù)兩次出臺了國家網(wǎng)絡(luò)安全戰(zhàn)略,2011年11月25日的《英國網(wǎng)絡(luò)安全戰(zhàn)略》對英國信息安全建設(shè)做出了戰(zhàn)略部署和具體安排,英國推進(jìn)信息安全建設(shè)的做法對我國有哪些借鑒意義?
英式樣本
《英國網(wǎng)絡(luò)安全戰(zhàn)略》全文共43頁,文件正文由“網(wǎng)絡(luò)空間驅(qū)動經(jīng)濟(jì)增長和增強(qiáng)社會穩(wěn)定”、“變化中的威脅”、“網(wǎng)絡(luò)安全2015年愿景”和“行動方案”四個部分組成,介紹了戰(zhàn)略的背景和動機(jī),并提出了未來四年的戰(zhàn)略計劃以及切實的行動方案。該戰(zhàn)略繼承了2009年英國的網(wǎng)絡(luò)安全戰(zhàn)略,并繼續(xù)在高度重視網(wǎng)絡(luò)安全基礎(chǔ)上進(jìn)一步提出了切實可行的計劃和方案。
《英國網(wǎng)絡(luò)安全戰(zhàn)略》的一個總體愿景是在包括自由、公平、透明和法治等核心價值觀基礎(chǔ)上,構(gòu)建一個充滿活力和恢復(fù)力的安全網(wǎng)絡(luò)空間,并以此來促成經(jīng)濟(jì)大規(guī)模增長以及產(chǎn)生社會價值,通過切實行動促進(jìn)經(jīng)濟(jì)繁榮、國家安全以及社會穩(wěn)定。
在此愿景下,其設(shè)立的四個戰(zhàn)略目標(biāo)分別為應(yīng)對網(wǎng)絡(luò)犯罪,使英國成為世界上商業(yè)環(huán)境最安全的網(wǎng)絡(luò)空間之一;使英國面對網(wǎng)絡(luò)攻擊的恢復(fù)力更強(qiáng),并保護(hù)其在網(wǎng)絡(luò)空間中的利益;幫助塑造一個可供英國大眾安全使用的、開放的、穩(wěn)定的、充滿活力的網(wǎng)絡(luò)空間,并進(jìn)一步支撐社會開放;構(gòu)建英國跨層面的知識和技能體系,以便對所有的網(wǎng)絡(luò)安全目標(biāo)提供基礎(chǔ)支持。
為實現(xiàn)上述目標(biāo),英國政府配套出臺了三個行動原則。第一是風(fēng)險驅(qū)動的原則:針對網(wǎng)絡(luò)安全的脆弱性和不確定性,在充分考慮風(fēng)險的基礎(chǔ)上建立響應(yīng)機(jī)制。第二是廣泛合作的原則:在國內(nèi)加強(qiáng)政府與私營部門以及個人的合作,在國際上加強(qiáng)與其他國家和組織的合作。第三是平衡安全與自由私密的原則:在加強(qiáng)網(wǎng)絡(luò)安全的同時充分考慮公民隱私權(quán)、自由權(quán)和其它基礎(chǔ)自由權(quán)利。
與此同時,《英國網(wǎng)絡(luò)安全戰(zhàn)略》還規(guī)定了個人、私營機(jī)構(gòu)和政府的規(guī)范和責(zé)任。它要求個人在網(wǎng)絡(luò)空間應(yīng)做到基本的自我保護(hù),懂得基本的安全操作知識,也要為各自在網(wǎng)絡(luò)空間中的行為承擔(dān)責(zé)任;私營機(jī)構(gòu)在網(wǎng)絡(luò)空間不僅要做到主動的安全防御,還要與政府機(jī)構(gòu)和執(zhí)法機(jī)關(guān)等互相合作來面對挑戰(zhàn),另外還要抓住網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展帶來的機(jī)遇;政府在網(wǎng)絡(luò)空間要在降低政府系統(tǒng)本身風(fēng)險的同時,發(fā)揮其在網(wǎng)絡(luò)安全構(gòu)建方面的主導(dǎo)作用。
在具體實施細(xì)則方面,《英國網(wǎng)絡(luò)安全戰(zhàn)略》配套制定了八個行動方案支撐點,分別是:
明確戰(zhàn)略資金在各機(jī)構(gòu)的分配方式。該戰(zhàn)略明確了未來四年中投入的6.5億英鎊的分配方式,以確保英國以一種更積極的方法來應(yīng)對網(wǎng)絡(luò)威脅。在英國國家通信總局的支持下,一半左右的資金將被用于加強(qiáng)英國檢測和對抗網(wǎng)絡(luò)攻擊的核心功能。
加強(qiáng)網(wǎng)絡(luò)安全國際合作。英國將積極與其他國家和國際組織展開合作,以共同開發(fā)網(wǎng)絡(luò)空間行為的國際規(guī)范或“交通規(guī)則”。
降低政府系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施的風(fēng)險。英國將結(jié)合本國國情,與掌控關(guān)鍵基礎(chǔ)設(shè)施的私營機(jī)構(gòu)展開合作,開發(fā)嚴(yán)格的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),推動建設(shè)威脅信息共享的“網(wǎng)絡(luò)交換機(jī)”。
建立網(wǎng)絡(luò)安全專業(yè)人才隊伍。英國將采取認(rèn)證培訓(xùn)、學(xué)科教育、資金支持以及繼續(xù)舉行網(wǎng)絡(luò)安全挑戰(zhàn)賽等方式建立核心專業(yè)人才隊伍,并鼓勵有“道德感的”黑客參與進(jìn)來。
構(gòu)建網(wǎng)絡(luò)犯罪法律體系。英國將在鼓勵舉報網(wǎng)絡(luò)犯罪的同時,針對網(wǎng)絡(luò)犯罪行為構(gòu)建強(qiáng)力的法律框架,以支持執(zhí)法機(jī)構(gòu)應(yīng)對網(wǎng)絡(luò)犯罪。英國還將致力于建立應(yīng)對跨國網(wǎng)絡(luò)犯罪的合作機(jī)制,以杜絕“避風(fēng)港”的存在。
提高公眾網(wǎng)絡(luò)安全意識。英國將運(yùn)用媒體宣傳來幫助大眾了解和應(yīng)對網(wǎng)絡(luò)威脅,普及不同層次的網(wǎng)絡(luò)安全教育,與互聯(lián)網(wǎng)提供商合作以幫助個人確認(rèn)是否受到網(wǎng)絡(luò)侵害,將為所有人提供明確的網(wǎng)絡(luò)安全建議。
增強(qiáng)商業(yè)網(wǎng)絡(luò)安全功能。英國認(rèn)為商業(yè)領(lǐng)域是網(wǎng)絡(luò)空間犯罪和經(jīng)濟(jì)間諜活動的最大受害者,政府應(yīng)與消費(fèi)者和私營結(jié)構(gòu)一起增強(qiáng)商業(yè)網(wǎng)絡(luò)安全功能,包括建立信息共享的網(wǎng)絡(luò)“交換機(jī)”、制定相關(guān)標(biāo)準(zhǔn)以及重點確保在線消費(fèi)安全等。
培育網(wǎng)絡(luò)安全商業(yè)機(jī)會。英國將在國家通信總局等部門的技術(shù)支持下,化威脅為機(jī)遇,在網(wǎng)絡(luò)空間中樹立網(wǎng)絡(luò)安全競爭優(yōu)勢,以促進(jìn)經(jīng)濟(jì)增長,最終將之轉(zhuǎn)化為英國的競爭力優(yōu)勢之一。
戰(zhàn)略背后
無疑,《英國網(wǎng)絡(luò)安全戰(zhàn)略》旨在提升網(wǎng)絡(luò)安全產(chǎn)業(yè)國際競爭力,確保英國擁有一個安全的網(wǎng)絡(luò)環(huán)境?!队W(wǎng)絡(luò)安全戰(zhàn)略》中不止一次提到要確保英國在網(wǎng)絡(luò)安全產(chǎn)業(yè)處于國際領(lǐng)先地位。
與美國的《網(wǎng)絡(luò)空間國際戰(zhàn)略》相比,英國政府并不謀求網(wǎng)絡(luò)空間的主導(dǎo)地位,而是將注意力集中在維護(hù)本國網(wǎng)絡(luò)安全、加強(qiáng)本國網(wǎng)絡(luò)安全產(chǎn)業(yè)競爭力、創(chuàng)造網(wǎng)絡(luò)安全商業(yè)機(jī)遇等方面。作為該戰(zhàn)略核心的“英國2015年愿景”中,在短短的60余字中分別兩次提到“促進(jìn)經(jīng)濟(jì)大規(guī)模增長”和“促進(jìn)經(jīng)濟(jì)繁榮”,充分表明英國政府通過網(wǎng)絡(luò)安全促進(jìn)經(jīng)濟(jì)發(fā)展的
決心。
當(dāng)前包括英國在內(nèi)的歐洲依然處于金融危機(jī)導(dǎo)致的困境,例如經(jīng)濟(jì)發(fā)展低迷、政府赤字居高不下、失業(yè)率持續(xù)增加等。英國政府敏銳的意識到了網(wǎng)絡(luò)安全行業(yè)帶來的經(jīng)濟(jì)機(jī)遇,不惜斥資6.5億英鎊改善網(wǎng)絡(luò)安全環(huán)境,增加網(wǎng)絡(luò)安全競爭力,以搶占網(wǎng)絡(luò)安全行業(yè)市場,確保其“先行者優(yōu)勢”。
此外,戰(zhàn)略中明確提出了要建立相應(yīng)的法律體系和執(zhí)法隊伍,利用英國先進(jìn)的相關(guān)技術(shù)支持網(wǎng)絡(luò)安全部門的發(fā)展,健全網(wǎng)絡(luò)安全國家響應(yīng)機(jī)制,提高在線公共服務(wù)水平,分享網(wǎng)絡(luò)安全信息,以及杜絕網(wǎng)絡(luò)犯罪國際“避風(fēng)港”等。這些措施的目的是確保英國擁有安全的網(wǎng)絡(luò)環(huán)境,并在網(wǎng)絡(luò)安全領(lǐng)域處于優(yōu)勢地位。
我們注意到,《英國網(wǎng)絡(luò)安全戰(zhàn)略》細(xì)化了戰(zhàn)略實施方案,強(qiáng)調(diào)多方合作機(jī)制。英國推進(jìn)信息安全建設(shè)非常注重戰(zhàn)略等文件的可操作性,如其更加強(qiáng)調(diào)戰(zhàn)略的實施細(xì)節(jié),并在附錄中詳細(xì)闡述了針對四個戰(zhàn)略目標(biāo)的具體實施方案。戰(zhàn)略實施方案分別從政策導(dǎo)向、執(zhí)法體系、機(jī)構(gòu)合作、技術(shù)培訓(xùn)、人才培養(yǎng)、市場培育以及國際合作等各方面提出了實施細(xì)則,具有很強(qiáng)的可操作性。
針對網(wǎng)絡(luò)空間結(jié)構(gòu)的復(fù)雜性,英國政府認(rèn)識到網(wǎng)絡(luò)安全需要網(wǎng)絡(luò)空間構(gòu)成各方的廣泛參與,該戰(zhàn)略從多維度提出建設(shè)多方合作機(jī)制,包括在英國國內(nèi)增強(qiáng)政府與私營機(jī)構(gòu)、政府與個人、私營機(jī)構(gòu)與個人之間的合作,以確保三方在構(gòu)建安全網(wǎng)絡(luò)空間發(fā)揮各自的角色;在國際上加強(qiáng)本國政府與他國政府、本國政府與國際組織之間的合作,以確保英國在網(wǎng)絡(luò)安全領(lǐng)域的國際主導(dǎo)地位。
再造
英國在重視網(wǎng)絡(luò)安全的基礎(chǔ)上,提出將網(wǎng)絡(luò)安全作為新的經(jīng)濟(jì)增長點,以便刺激經(jīng)濟(jì)增長、擺脫當(dāng)前的經(jīng)濟(jì)困境。英國針對網(wǎng)絡(luò)安全的具體做法對我國有著重要的借鑒意義。
一是加快制定我國的網(wǎng)絡(luò)安全戰(zhàn)略。近年來,各個國家愈發(fā)重視網(wǎng)絡(luò)空間安全問題,將網(wǎng)絡(luò)安全提升到國家戰(zhàn)略高度。例如美國了《網(wǎng)絡(luò)空間國際戰(zhàn)略》,印度推出了《國家網(wǎng)絡(luò)安全策略草案》等。我國雖然對網(wǎng)絡(luò)安全發(fā)展也非常重視,但是尚停留在安全保障、被動防御的階段,還沒有形成推進(jìn)網(wǎng)絡(luò)安全的戰(zhàn)略體系,還沒有出臺過國家網(wǎng)絡(luò)安全戰(zhàn)略。因此,國家應(yīng)立足國家層面,加快制定并出臺我國網(wǎng)絡(luò)安全戰(zhàn)略,明確網(wǎng)絡(luò)空間是我國的新疆域,并將保障網(wǎng)絡(luò)空間安全作為新時期維護(hù)國家利益的重要任務(wù),確定我國網(wǎng)絡(luò)安全發(fā)展戰(zhàn)略目標(biāo)、戰(zhàn)略重點和主要主張,全方位指導(dǎo)我國網(wǎng)絡(luò)安全建設(shè)。
二是制定切實可行的戰(zhàn)略實施方案。網(wǎng)絡(luò)安全戰(zhàn)略的實施任務(wù)多、涉及面廣,必須由各部門聯(lián)合制定切實可行的實施方案,協(xié)作推進(jìn),確保戰(zhàn)略實施。《英國網(wǎng)絡(luò)安全戰(zhàn)略》非常注重戰(zhàn)略的可實施性,可操作性。這一點對我國具有非常大的參考價值。我們應(yīng)進(jìn)一步加強(qiáng)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組對我國網(wǎng)絡(luò)安全的統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào)職責(zé),提高保障網(wǎng)絡(luò)安全、應(yīng)對網(wǎng)絡(luò)犯罪、推動網(wǎng)絡(luò)應(yīng)用和宣傳推廣等工作的協(xié)調(diào)能力。同時,在網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào)下,各職能部門要相互配合,針對戰(zhàn)略目標(biāo)從政策導(dǎo)向、執(zhí)法體系、機(jī)構(gòu)合作、技術(shù)培訓(xùn)、人才培養(yǎng)、市場培育、以及國際合作等方面制定切實可行的實施方案,確保我國網(wǎng)絡(luò)安全戰(zhàn)略的順利實施。
三是重視網(wǎng)絡(luò)安全產(chǎn)業(yè),促進(jìn)經(jīng)濟(jì)發(fā)展。英國網(wǎng)絡(luò)安全戰(zhàn)略地亮點之一是英國政府不僅敏銳地意識到了網(wǎng)絡(luò)安全行業(yè)帶來的經(jīng)濟(jì)機(jī)遇,而且將網(wǎng)絡(luò)安全產(chǎn)業(yè)作為英國新經(jīng)濟(jì)增長點?!队W(wǎng)絡(luò)安全戰(zhàn)略》明確提出未來四年將斥資6.5億英鎊改善英國網(wǎng)絡(luò)安全環(huán)境,充分表明英國政府通過網(wǎng)絡(luò)安全促進(jìn)經(jīng)濟(jì)發(fā)展的決心。這一點對我國制定網(wǎng)絡(luò)安全戰(zhàn)略也有重要的啟示作用。我國制定網(wǎng)絡(luò)安全戰(zhàn)略不僅應(yīng)著眼于構(gòu)建安全的網(wǎng)絡(luò)空間,還應(yīng)該高度重視網(wǎng)絡(luò)安全行業(yè)帶來的經(jīng)濟(jì)增長。在制定國家戰(zhàn)略時,應(yīng)明確提出鼓勵網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的政策、資金、法律等方面措施,推動我國網(wǎng)絡(luò)安全企業(yè)做大做強(qiáng)和安全產(chǎn)業(yè)快速發(fā)展,充分發(fā)揮網(wǎng)絡(luò)安全產(chǎn)業(yè)在我國經(jīng)濟(jì)增長中的帶動作用。
關(guān)鍵詞:中職計算機(jī)網(wǎng)絡(luò);防范技術(shù);安全
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2013)19-4407-03
1 計算機(jī)網(wǎng)絡(luò)安全的背景和意義
自20世紀(jì),微軟公司出版的視窗操作系統(tǒng)出現(xiàn),計算機(jī)推廣普及的進(jìn)程大大加快。時至今日,計算機(jī)網(wǎng)絡(luò)已經(jīng)進(jìn)入各個領(lǐng)域,推動人類社會文明的進(jìn)步和文化傳播。計算機(jī)及互聯(lián)網(wǎng)的應(yīng)用大大加快了社會各部門的工作效率,豐富了人民生活。然而,關(guān)于計算機(jī)網(wǎng)絡(luò)的安全問題頻發(fā),引起人們的關(guān)注,網(wǎng)絡(luò)安全問題的存在,會極大影響程序的正常運(yùn)轉(zhuǎn),破壞數(shù)據(jù),甚至使財產(chǎn)遭受損失。如何進(jìn)行計算機(jī)網(wǎng)絡(luò)安全問題的有效防范顯得十分必要。在此背景下,中職計算機(jī)網(wǎng)絡(luò)的防范技術(shù)對策的探究對保證計算機(jī)網(wǎng)絡(luò)的安全可靠具有重要意義。
計算機(jī)網(wǎng)絡(luò)安全是指包括計算機(jī)硬件維護(hù)、計算機(jī)軟件維護(hù)以及對整個網(wǎng)絡(luò)系統(tǒng)的安全性維護(hù)的計算機(jī)網(wǎng)絡(luò)信息安全。主要運(yùn)用相關(guān)的安全防范技術(shù)提高計算機(jī)網(wǎng)絡(luò)系統(tǒng)的抗攻擊性和安全性,使其免遭偶然和惡意攻擊的破壞,保證網(wǎng)絡(luò)平臺安全運(yùn)行。計算機(jī)網(wǎng)絡(luò)安全包含技術(shù)和管理兩方面,網(wǎng)絡(luò)安全管理制度和網(wǎng)絡(luò)安全防范技術(shù)共同構(gòu)建起整個計算機(jī)網(wǎng)絡(luò)安全體系。
2 中職計算機(jī)網(wǎng)絡(luò)安全存在的威脅
2.1人為因素
計算機(jī)并不會主動運(yùn)轉(zhuǎn),需要人來使用。人的行為在很大程度上影響計算機(jī)網(wǎng)絡(luò)環(huán)境。對中職計算機(jī)網(wǎng)絡(luò)安全造成威脅的人為因素包括:計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)和安全管理制度不健全,安全管理措施不到位,管理員管理不當(dāng),內(nèi)部人員缺乏安全意識導(dǎo)致泄密或有意利用自己的合法身份進(jìn)入網(wǎng)絡(luò)系統(tǒng)進(jìn)行故意破壞。
2.2攻擊工具獲取容易,使用簡單
互聯(lián)網(wǎng)在提供海量信息的同時,也使得很多惡意攻擊軟件得以免費(fèi)自由廣泛地傳播。再加上此類攻擊軟件使用簡單,設(shè)置簡便,使用門檻低,很多人都得以對其加以利用,進(jìn)行網(wǎng)絡(luò)攻擊。大量廉價甚至免費(fèi)的攻擊軟件充斥,自動后攻擊攻擊大量泛濫,增加了網(wǎng)絡(luò)安全的不穩(wěn)定因素。由下圖可以看出,第一,隨著攻擊行為復(fù)雜度降低,普通人也可能對整個網(wǎng)絡(luò)系統(tǒng)造成巨大危害。第二,攻擊技術(shù)日益普及也催生高水平的攻擊者,安全管理員面臨更大挑戰(zhàn),網(wǎng)絡(luò)環(huán)境的不安全因素增加。
2.3中職學(xué)校師生網(wǎng)絡(luò)安全意識不強(qiáng)
對于校園網(wǎng)用戶而言,由于使用者多為學(xué)生,網(wǎng)絡(luò)環(huán)境相對單純,網(wǎng)絡(luò)安全問題尚不能引起充分重視,所以基本沒有或很少使用計算機(jī)網(wǎng)絡(luò)防范技術(shù),而是更傾向于各類應(yīng)用軟件的操作使用,很少考慮實際潛在的網(wǎng)絡(luò)風(fēng)險及風(fēng)險帶來的低效率。較少人會主動學(xué)習(xí)防范木馬、修復(fù)漏洞、管理密碼和信息密保的基本知識以及防止人為破壞系統(tǒng)和篡改敏感數(shù)據(jù)的技術(shù)。
目前,網(wǎng)絡(luò)安全的相關(guān)制度法規(guī)相繼出臺,學(xué)校網(wǎng)絡(luò)中心也制定了相應(yīng)的配套管理制度,但是由于宣傳力度不夠,學(xué)生中仍然存在大量因自身網(wǎng)絡(luò)法律意識淡薄,無意或有意破壞網(wǎng)絡(luò)安全的行為。網(wǎng)絡(luò)上黑客交流也十分活躍,其中不乏獵奇的青年學(xué)生,這也為其破壞活動奠定了技術(shù)基礎(chǔ)。
2.4操作系統(tǒng)及應(yīng)用系統(tǒng)的漏洞造成的威脅
近幾年來,利用漏洞開發(fā)的計算機(jī)病毒在互聯(lián)網(wǎng)上泛濫成災(zāi),頻頻掀起發(fā)作狂潮,并且隨著網(wǎng)絡(luò)帶寬和計算機(jī)數(shù)量的增加,病毒的傳播速度越來越快。正如同人們對其的命名,計算機(jī)病毒同生物病毒一樣,通過不斷復(fù)制進(jìn)行傳播、攻擊和侵染,并且能在短時間內(nèi)迅速波及大范圍用戶計算機(jī)。由此,計算機(jī)病毒成為網(wǎng)絡(luò)安全的首要威脅。常見的計算機(jī)病毒有:木馬病毒、蠕蟲病毒、腳本病毒、間諜病毒等。
木馬病毒是最常見的病毒,常利用通過捆綁于其他軟件上傳播,一旦用戶下載并感染木馬,其計算機(jī)就處于他人的監(jiān)視和控制中;蠕蟲病毒的原理是對主機(jī)掃描,一發(fā)現(xiàn)存在漏洞就對其加以利用,進(jìn)而控制主機(jī)。特點是隱蔽性高,捆綁在其他程序上,程序運(yùn)行病毒也被激活,并以極快的速度變種,殺滅存在一定難度;腳本病毒依附在網(wǎng)站上,當(dāng)用戶訪問網(wǎng)站,點擊開啟時相關(guān)腳本也受到病毒侵染。造成主機(jī)大部分資源被占用,運(yùn)行變慢,甚者硬盤受損;間諜病毒出現(xiàn)時間并不長,一般通過改變用戶主頁來提升網(wǎng)站的訪問人數(shù),并獲取用戶數(shù)據(jù),對用戶數(shù)據(jù)安全性造成一定威脅。
例如,2002年4月中旬,“求職信”惡性網(wǎng)絡(luò)病毒襲擊捷克,使其蒙受重大經(jīng)濟(jì)損失,中國大陸及臺灣地區(qū)也遭受攻擊;2003年8月11日,在美國爆發(fā)的“沖擊波”蠕蟲病毒開始肆虐全球,并且迅速傳播到歐洲、南美、澳洲、東南亞等地區(qū)。據(jù)報道,截至8月14日,全球已有25萬臺電腦受到攻擊。我國從11日到13日,短短三天間就有數(shù)萬臺電腦被感染,4100多個企事業(yè)單位的局域網(wǎng)遭遇重創(chuàng),其中2000多個局域網(wǎng)陷入癱瘓,嚴(yán)重阻礙了電子政務(wù)、電子商務(wù)等工作的開展,造成巨大的經(jīng)濟(jì)損失;2004年最主要的蠕蟲事件是利用微軟視窗系統(tǒng)LSASS漏洞傳播的“震蕩波”系列蠕蟲,造成大量的用戶計算機(jī)被感染。根據(jù)CNCERT/CC抽樣監(jiān)測發(fā)現(xiàn)我國有超過138萬個lP地址的主機(jī)感染此類蠕蟲。
3 中職計算機(jī)網(wǎng)絡(luò)的防范技術(shù)對策
3.1防火墻技術(shù)
防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全區(qū)域間的一系列部件的組合。具有簡單實用,成本低的優(yōu)點。其主要功能是,作為一道網(wǎng)絡(luò)安全屏障,限制外部用戶訪問,管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。因此,也成為信息進(jìn)出的唯一通道,從而可以較有效地依照安全政策控制出入的信息。此外,防火墻本身也具有一定抗攻擊能力,可以加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全策略,保護(hù)暴露的用戶點,監(jiān)控并審計網(wǎng)絡(luò)存取訪問行為,實現(xiàn)內(nèi)部信息的有效防護(hù),防治信息外泄。
防火墻技術(shù)的關(guān)鍵是,數(shù)據(jù)包過濾技術(shù)。如下圖所示,包檢查模塊應(yīng)當(dāng)深入操作系統(tǒng)的核心,在計算機(jī)操作系統(tǒng)或路由器轉(zhuǎn)發(fā)數(shù)據(jù)包前攔截所有數(shù)據(jù)包,然后經(jīng)過檢查模塊,攔截檢查所有進(jìn)出站數(shù)據(jù)。
3.2加密技術(shù)
計算機(jī)網(wǎng)絡(luò)系統(tǒng)龐大復(fù)雜,信息傳遞過程需要經(jīng)過許多網(wǎng)絡(luò)路徑,很可能包括不可信網(wǎng)絡(luò),從而容易發(fā)生信息泄露。所以,中職計算機(jī)網(wǎng)絡(luò)系統(tǒng)的防范技術(shù)中,信息加密技術(shù)是一個重要方面。計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密包括鏈路加密、節(jié)點加密和端到端加密三個層次。鏈路加密能有效保護(hù)網(wǎng)絡(luò)節(jié)點間鏈路信息安全,包括路由信息在內(nèi)的鏈路數(shù)據(jù)都會以密文的形式加以保護(hù);節(jié)點加密可以有效保護(hù)源節(jié)點到目的節(jié)點之間傳輸鏈路的信息安全;端到端加密則能有效保護(hù)傳輸過程中數(shù)據(jù)安全,在整個傳輸過程中,數(shù)據(jù)以密文形式從源端用戶傳輸?shù)侥康亩擞脩簟?/p>
3.3信息認(rèn)證和鑒別
信息認(rèn)證是又一重要的網(wǎng)絡(luò)防范技術(shù),被喻為安全信息系統(tǒng)的“門禁”模塊,是網(wǎng)絡(luò)通信中可信安全通信通道的重要建立過程。認(rèn)證的主要目的是檢驗信息發(fā)送者的真實性和驗證信息的完整性,即能確認(rèn)用戶沒有被他人冒充,又能驗證信息在傳輸過程或存儲過程中沒有被重組、篡改或者延遲。因此,信息認(rèn)證是防治網(wǎng)絡(luò)系統(tǒng)遭受攻擊的一種很重要技術(shù)手段,常通過數(shù)字信封、數(shù)字摘要、數(shù)字簽名、智能卡、數(shù)字證書和生物特征識別等技術(shù)來實現(xiàn)。 其中,數(shù)字簽名可以有效應(yīng)對網(wǎng)絡(luò)通信中的信息偽造問題。數(shù)字簽名運(yùn)用得較多的是公匙加密技術(shù),通過此技術(shù),任何知道接收方公開密匙的人都可以向其發(fā)送加密信息,只有唯一擁有接收方私有密匙的用戶才可以解密信息。另外,智能卡屬于鑒別手段的一種,其他鑒別手段還包括計算式通過口令、一次性口令和生物卡等。操作中,計算機(jī)之間鑒別的原理是基于計算的不同配置,所以通過鑒別計算機(jī)的配置是否符合原有配置來判斷用戶身份。
3.4網(wǎng)絡(luò)訪問控制技術(shù)
網(wǎng)絡(luò)訪問控制技術(shù)是為了防范計算機(jī)網(wǎng)絡(luò)系統(tǒng)在提供遠(yuǎn)程登錄、文件傳輸?shù)倪^程中,不法分子趁機(jī)闖入,有效控制非法入侵者。具體實施措施是使用路由器對外界進(jìn)行控制,將路由器作為網(wǎng)絡(luò)的局域網(wǎng)上諸如Internet等網(wǎng)絡(luò)服務(wù)的信息流量,也可以設(shè)置系統(tǒng)文件權(quán)限來確認(rèn)訪問是否非法,保證計算機(jī)網(wǎng)絡(luò)信息安全。
3.5技術(shù)查殺病毒、修補(bǔ)漏洞
常用的應(yīng)對病毒的方法是利用殺毒軟件防治病毒。購買正版軟件,及時獲得更新服務(wù),可以對病毒起到主動防御的功能,在中職計算機(jī)網(wǎng)絡(luò)防范中,應(yīng)用效果顯著。無論是計算機(jī)操作系統(tǒng)還是各個應(yīng)用軟件和互聯(lián)網(wǎng)漏洞都要及時利用相應(yīng)修復(fù)軟件修補(bǔ),定時全盤掃描并修復(fù)計算機(jī),可以有效降低網(wǎng)絡(luò)安全風(fēng)險。
3.6提高安全意識
無論再先進(jìn)的計算機(jī)防范技術(shù),都需要人去使用執(zhí)行。因此,互聯(lián)網(wǎng)安全管理員或是普通用戶都要提高網(wǎng)絡(luò)安全意識,保持警惕,及時運(yùn)用網(wǎng)絡(luò)安全防范技術(shù)來避免出現(xiàn)安全隱患,培養(yǎng)良好的上網(wǎng)習(xí)慣,避免疏忽大意損失數(shù)據(jù)或?qū)е掠嬎銠C(jī)系統(tǒng)受損。
4 結(jié)論
當(dāng)前通信與信息產(chǎn)業(yè)高速迅猛發(fā)展,計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)也應(yīng)當(dāng)與時俱進(jìn),以使網(wǎng)絡(luò)技術(shù)適應(yīng)社會發(fā)展的需要,發(fā)揮應(yīng)有的職能和優(yōu)勢,避免因為網(wǎng)絡(luò)安全問題造成社會經(jīng)濟(jì)和資源損失。網(wǎng)絡(luò)是把雙刃劍,關(guān)鍵在于如何有效運(yùn)用。網(wǎng)絡(luò)安全防范技術(shù)為網(wǎng)絡(luò)通信發(fā)揮更大力量奠定基礎(chǔ),并處于不斷發(fā)展中,涉及計算機(jī)網(wǎng)絡(luò)系統(tǒng)軟件安全、硬件安全和數(shù)據(jù)信息安全等方面。中職計算機(jī)網(wǎng)絡(luò)防范技術(shù)對策必須建立一整套完善的安全管理制度,提高網(wǎng)絡(luò)安全意識,充分發(fā)揮網(wǎng)絡(luò)防范技術(shù)的功能,強(qiáng)化計算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1] 潘章斌.計算機(jī)網(wǎng)絡(luò)安全問題及防范技術(shù)研究[J].中國高新技術(shù)企業(yè),2013(7).
[2] 徐囡囡.關(guān)于計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].信息與電腦,2011(6).
[3] 徐儉.淺談計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)[J].現(xiàn)代電視技術(shù),2005(6).
[4] 丁高虎.試論計算機(jī)網(wǎng)絡(luò)安全及防范技術(shù)[J].華章,2012(22).
[5] 鐘平.校園網(wǎng)安全防范技術(shù)研究[D].廣州:廣州工業(yè)大學(xué),2007.
[6] 胡錚.網(wǎng)絡(luò)與信息安全[M].北京:清華大學(xué)出版社,2006:318-323.
[7] 矯健,韓芳溪,毛忠東.網(wǎng)絡(luò)攻擊手段及防御系統(tǒng)設(shè)計[J].計算機(jī)工程與應(yīng)用,2003(33):168-170.