網(wǎng)絡(luò)安全的保障措施范文
時間:2023-06-04 10:04:12
導語:如何才能寫好一篇網(wǎng)絡(luò)安全的保障措施,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞:網(wǎng)絡(luò)安全;信息安全;理論;實現(xiàn);保障
0 引言
目前,計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用日趨廣泛,但網(wǎng)絡(luò)信息安全還存在很多問題,網(wǎng)絡(luò)安全工作明顯滯后于網(wǎng)絡(luò)建設(shè)。網(wǎng)絡(luò)安全問題容易造成信息泄露等問題,造成了信息安全的問題,嚴重的影響了各方面的發(fā)展和安全,這就需要從多方面綜合研究信息安全問題,不斷研發(fā)解決措施,真正實現(xiàn)計算機網(wǎng)絡(luò)的安全有效的應(yīng)用。
1 我國信息安全技術(shù)中存在的問題
1.1信息安全制度上 目前來說我國頒布了一些關(guān)于信息安全的法律法規(guī)以及出臺了一些相關(guān)政府文件,例如,《網(wǎng)絡(luò)信息安全不同等級保護措施》、《國家安全法》、《互聯(lián)網(wǎng)絡(luò)信息電子簽名法》等。這些法律條例對于計算機網(wǎng)絡(luò)的應(yīng)用以及安全有一定的約束和保護,但是從全方面來看,很多條例知識針對網(wǎng)絡(luò)信息內(nèi)容進行了規(guī)范,整體上來說較為分散,沒有一個統(tǒng)一的概述和規(guī)劃,國家出臺了一些規(guī)劃措施,但是由于互聯(lián)網(wǎng)安全問題的不斷發(fā)展,時代的變化造成規(guī)劃內(nèi)容并不夠明確,這些問題給網(wǎng)絡(luò)信息安全技術(shù)帶來了一定的隱患。
1.2 信息安全技術(shù)上
1.2.1 我國信息化建設(shè)發(fā)展速度很快,但是由于發(fā)展較晚,發(fā)展時間較短,這就造成我國的信息化建設(shè)缺乏自主研發(fā)的計算機網(wǎng)絡(luò)軟硬件的信息技術(shù),很多軟件都依賴國外的進口,這就造成網(wǎng)絡(luò)安全的巨大隱患和脆弱狀態(tài)。
1.2.2 在信息網(wǎng)絡(luò)的應(yīng)用中長期存在著病毒感染的隱患,雖然網(wǎng)絡(luò)技術(shù)也在不斷的發(fā)展,但是病毒也在不斷改善,現(xiàn)代病毒能夠通過多種突進進行傳播和蔓延,例如,文件、網(wǎng)頁、郵件等,這些病毒具有自啟功能,能夠直接潛入核心系統(tǒng)和內(nèi)存,造成計算機網(wǎng)絡(luò)數(shù)據(jù)傳輸出現(xiàn)問題,嚴重的甚至出現(xiàn)系統(tǒng)癱瘓。
1.2.3 在網(wǎng)絡(luò)安全工作中,信息在網(wǎng)絡(luò)中的傳輸具有可靠性低等特點,這就容易造成信息在網(wǎng)絡(luò)系統(tǒng)易被破解和搜索。
1.2.4 網(wǎng)絡(luò)中沒有進行保護措施的電腦很容易受到潛在的威脅,威脅有很多方式,來自于網(wǎng)絡(luò)的內(nèi)部和外部等,木馬病毒的入侵、硬盤數(shù)據(jù)被修改等都容易造成網(wǎng)絡(luò)安全的問題。
1.3 信息安全意識上 在網(wǎng)絡(luò)技術(shù)的不斷發(fā)展中,我們更多注重的是網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè),但是相關(guān)的管理和安全工作卻沒有跟上,對于網(wǎng)絡(luò)安全的投資和重視都嚴重不夠,一旦安全上出現(xiàn)了隱患或者問題沒有科學有效的措施進行及時的補救,甚至需要采取關(guān)閉網(wǎng)絡(luò)等方式解決,造成了問題的嚴重化而不能真正有效的解決,在整個網(wǎng)絡(luò)運行過程中,缺乏行之有效的安全檢查和應(yīng)對保護制度。
2 我國信息安全保障措施
2.1 制度上完善 為了保證網(wǎng)絡(luò)信息安全發(fā)展就需要制定相關(guān)的政策,保證每個行為都有據(jù)可依有法可循,由于網(wǎng)絡(luò)信息發(fā)展更新較快,這就需要對規(guī)范要求也及時跟新,保證制度上的完善,為網(wǎng)絡(luò)信息安全技術(shù)提供法律基礎(chǔ)。
2.2 技術(shù)上提高
2.2.1 數(shù)據(jù)加密技術(shù)。目前來說數(shù)據(jù)操作系統(tǒng)安全等級分為D1,Cl,C2,B1,B2, B3,A級,安全等級由低到高。在安全等級的應(yīng)用上,使用C2級操作系統(tǒng)時要盡量使用配套相關(guān)級別,對于極端重要的系統(tǒng)要使用B級或者A級的保護。
2.2.2 防火墻和防病毒軟件。防火墻和防病毒軟件是常用的一種安全防護措施,能夠?qū)Σ《緦崟r進行掃描和檢測,在清毒過程中由被動轉(zhuǎn)為主動,對文件、內(nèi)存以及網(wǎng)頁等進行實時監(jiān)控手段,一旦發(fā)現(xiàn)異常及時進行處理,防火墻則是防病毒軟件和硬件的共同作用,利用防火墻本身內(nèi)外網(wǎng)之間的安全網(wǎng)關(guān)對數(shù)據(jù)進行有效的過濾和篩選,控制其是否能夠進行轉(zhuǎn)發(fā),另外防火墻還能夠?qū)π畔⒌牧飨蜻M行控制,提供網(wǎng)絡(luò)使用狀況和流量的審計、隱藏內(nèi)部IP地址及網(wǎng)絡(luò)結(jié)構(gòu)的細節(jié)。它還可以幫助系統(tǒng)進行有效的網(wǎng)絡(luò)安全隔離,通過安全過濾規(guī)則嚴格控制外網(wǎng)用戶非法訪問,并只打開必須的服務(wù),防范外部的拒絕服務(wù)攻擊。
2.2.3 使用安全路由器。安全路由器的使用能對單位內(nèi)外部網(wǎng)絡(luò)的互聯(lián)、流量以及信息安全進行有效的安全維護,建設(shè)虛擬專用網(wǎng)是在區(qū)域網(wǎng)中將若干個區(qū)域網(wǎng)絡(luò)實體利用隧道技術(shù)連接成各虛擬的獨立網(wǎng)絡(luò),網(wǎng)絡(luò)中的數(shù)據(jù)利用加/解密算法進行加密封裝后,通過虛擬的公網(wǎng)隧道在各網(wǎng)絡(luò)實體間傳輸,從而防止未授權(quán)用戶竊取、篡改信息。
2.2.4 安裝入侵檢測系統(tǒng)。在安全防御體系中,入侵檢測能力是一項重要的衡量因素,入侵檢測系統(tǒng)包括入侵檢測的軟件和硬件,入侵檢測系統(tǒng)能夠彌補網(wǎng)絡(luò)防火墻的靜態(tài)防御漏洞,能夠?qū)?nèi)部攻擊、外物攻擊以及誤操作等進行實時的防護和攔截,一旦計算機網(wǎng)絡(luò)出現(xiàn)安全問題,入侵系統(tǒng)能夠及時進行處理和完善,消除威脅。并且一種新型的網(wǎng)絡(luò)誘騙系統(tǒng)能夠?qū)θ肭终哌M行誘騙,通過構(gòu)建一個環(huán)境真實的模擬網(wǎng)絡(luò),誘騙入侵者進行攻擊,一旦攻擊實施就能及時進行定位和控制,從而保護實際運行網(wǎng)絡(luò)系統(tǒng)的安全,同時在虛擬網(wǎng)絡(luò)中還能夠獲取入侵者的信息,從而為入侵行為提供證據(jù),實現(xiàn)對入侵行為的打擊。
2.3 意識上重視 首先對于思想的強化和加強是安全管理工作的基礎(chǔ),只有人的思想得到了充分的重視才能夠?qū)W(wǎng)絡(luò)安全技術(shù)有所提高,參與人員必須熟悉相關(guān)規(guī)范要求,增強保密意識,真正的實現(xiàn)保密安全環(huán)境的優(yōu)化。制度上要嚴格控制,設(shè)立專門的安全管理機構(gòu),實現(xiàn)專人專責,從而保證安全管理的問題。最后在這個信息化的時代,人才是重要的生產(chǎn)力,我們必須重視網(wǎng)絡(luò)信息安全的人才培養(yǎng),保障網(wǎng)絡(luò)人員的高技術(shù)高素質(zhì),實現(xiàn)網(wǎng)絡(luò)信息技術(shù)的安全。
3 結(jié)論
綜上所述,信息安全對于一個國家的社會經(jīng)濟發(fā)展以及文化安全等方面都十分重要。這就需要我們充分重視信息安全問題,提高信息安全技術(shù),針對不同的問題相應(yīng)解決,實現(xiàn)我國信息安全制度的順利運行。
參考文獻:
[1]李彥旭,巴大志,成立,等.網(wǎng)絡(luò)信息安全技術(shù)綜述[J].半導體技術(shù),2002,27(10):9-12,28.
篇2
關(guān)鍵詞:云環(huán)境 移動視頻監(jiān)控系統(tǒng) 安全性 保障措施
中圖分類號:TP391.41;TP277 文獻標識碼:A 文章編號:1007-9416(2014)05-0203-01
移動視頻監(jiān)控系統(tǒng)具有移動性、實用性以及即時性等諸多優(yōu)勢[1],因而獲得了快速發(fā)展。在云計算研究不斷深入的背景下,基于云環(huán)境的移動視頻監(jiān)控系統(tǒng)應(yīng)運而生,且獲得了廣泛應(yīng)用。本文基于后臺、網(wǎng)絡(luò)、前端的安全保障措施進行相關(guān)探討,旨在促進該系統(tǒng)安全性能的提升。
1 總體架構(gòu)
每一個網(wǎng)絡(luò)攝像機均可被視作一個云終端。用戶經(jīng)由網(wǎng)絡(luò)訪問目標網(wǎng)絡(luò)攝像機以得到所需服務(wù)。當發(fā)生異常時,異常信息將會被捕捉和收集,并提供給網(wǎng)絡(luò),后者制定針對性的補丁,然后利用補丁以彌補網(wǎng)絡(luò)攝像機的不足(如圖1)。
2 系統(tǒng)功能
(1)網(wǎng)絡(luò)攝像機將相關(guān)服務(wù)于網(wǎng)絡(luò)上,用戶可基于自身需要經(jīng)由以找到對應(yīng)的服務(wù)。(2)用戶訪問網(wǎng)絡(luò)攝像機的過程中,均會記錄其相關(guān)信息,整理并輸送到云數(shù)據(jù)庫中保存起來。當用戶再次訪問時,系統(tǒng)將會以自動的方式優(yōu)先顯示用戶所需服務(wù)。 (3)任意網(wǎng)絡(luò)攝像機均能夠滿足用戶的服務(wù)定制需求。(4)某服務(wù)發(fā)生異常時,將會接收到相關(guān)信息并予以數(shù)據(jù)分析,然后對安全模塊進行更新。(5)該系統(tǒng)的安全機制主要涉及三點[2],即后臺安全、網(wǎng)絡(luò)安全、前端安全。
3 系統(tǒng)安全保障措施
3.1 后臺安全保障措施
(1)數(shù)據(jù)安全存儲與管理。對于移動視頻監(jiān)控系統(tǒng)而言,數(shù)據(jù)存儲與管理是安全保障工作的核心所在。對系統(tǒng)核心機密數(shù)據(jù)進行加密處理,然后進行“云”傳輸或者對磁盤信息進行直接加密,防止個別不法“云”服務(wù)商或者用戶截取和篡改信息。然而加密有可能導致數(shù)據(jù)不完整,提高數(shù)據(jù)的復雜性,同時還會給用戶的索引及搜索操作帶來一定的難度。所以,有必要對系統(tǒng)中的數(shù)據(jù)信息予以分門別類,有選擇和有目的地予以加密,也可將相關(guān)數(shù)據(jù)存儲在私有“云”中。(2)SaaS應(yīng)用中相關(guān)信息存取安全問題。SaaS(軟件即服務(wù))屬于一種經(jīng)由因特網(wǎng)提供軟件及其服務(wù)的模式[3]。用戶可通過網(wǎng)絡(luò)以達成集中存取信息的目的,同時也在某種程度上弱化了自身對于信息的掌控能力,存在一定的安全風險。基于保障用戶身份信息和日志數(shù)據(jù)存取安全的考慮,建議采用如下措施:1)為應(yīng)對黑客單點攻擊問題,可將數(shù)據(jù)服務(wù)器、Web服務(wù)器、應(yīng)用服務(wù)器三者有機隔離開來,提高惡意攻擊的難度。2)數(shù)據(jù)服務(wù)器屬于重中之重,應(yīng)予以云備份。當數(shù)據(jù)遭到破壞之后,可借助備份予以修復,確保服務(wù)不會因為該類問題而中斷。3)對系統(tǒng)絕密信息予以加密存儲。當用戶需要讀取和調(diào)用該類數(shù)據(jù)時,要求系統(tǒng)對用戶身份進行認證,并對傳輸協(xié)議進行加密。如此一來,即便數(shù)據(jù)被竊取,也很難正確讀取。
3.2 網(wǎng)絡(luò)安全保障措施
在網(wǎng)絡(luò)安全方面,需要重點研究的是視頻傳輸安全。這一類安全威脅主要包括:1)被動攻擊:竊聽、流量分析。2)主動攻擊:數(shù)據(jù)篡改、中間人攻擊、主機欺騙、重放攻擊。
對于以上網(wǎng)絡(luò)安全威脅,當前主要借助SSL及諸多加密算法、消息摘要算法、數(shù)字簽名等一系列措施的結(jié)合應(yīng)用予以解決。SSL層協(xié)議屬于應(yīng)用層和TCP/IP的中間環(huán)節(jié),由上層協(xié)議傳輸?shù)皆搶拥男畔⒈患用埽缓蠼柚鶷CP/IP途徑傳送給目的主機,由TCP/IP傳輸給SSL層后予以解密,采用客戶端、服務(wù)器雙向認證的做法,對隱私或關(guān)鍵數(shù)據(jù)進行加密,同時借助數(shù)字簽名以確保數(shù)據(jù)具有足夠的完整性,構(gòu)建一個高安全系數(shù)的通信通道。最后基于如下方面提供安全服務(wù):1)認證,2)機密性3)完整性。
3.3 前端安全保障措施
(1)身份認證。身份認證是系統(tǒng)針對用戶身份進行核對的一個過程,以判斷其是否具有訪問資格以及使用權(quán)限。在身份認證機制中,基于密碼的身份認證是最典型、最常用的一種機制。(2)授權(quán)。所謂授權(quán)指的是,用戶身份得到合法確認之后,賦予該用戶相應(yīng)的系統(tǒng)訪問權(quán)限。授權(quán)同樣是一個典型的、常用的安全機制。通過授權(quán)能夠防范非法入侵者對關(guān)鍵信息進行破壞,同時還能夠阻止合法用戶對非法信息進行訪問,從而實現(xiàn)在更近的層次上有效保護信息安全。 (3)審計。所謂審計指的是,將全部用戶的行為均有效記錄下來,從而便于后期核查。通過審計能夠讓用戶對自己做出的一系列行為負責,不容其抵賴。
4 結(jié)語
基于云環(huán)境的移動視頻監(jiān)控系統(tǒng)以其諸多優(yōu)勢獲得了廣泛應(yīng)用,然而其安全問題也不容忽視。只有基于后臺、網(wǎng)絡(luò)、前端等角度采取相應(yīng)的安全保障措施,才能降低安全風險,保障其正常運行。
參考文獻
[1]陳飛玲,陳湘軍,郁建橋等.移動視頻監(jiān)控系統(tǒng)設(shè)計[J].電子測量技術(shù),2014,04:109-113.
篇3
關(guān)鍵詞:計算機;網(wǎng)絡(luò)信息安全;防護措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-2374(2014)25-0067-02
隨著IT業(yè)的飛速發(fā)展及信息技術(shù)的日漸普及,有利地推動了全球經(jīng)濟的快速發(fā)展,同時為信息的保存和實時交換創(chuàng)造了高效的方法。它已經(jīng)擴展到了很寬的領(lǐng)域,它的運用已經(jīng)擴展到平民百姓家中。一方面,網(wǎng)絡(luò)給人們的生活帶來了很多方便,另一方面,信息的安全問題也變得越來越普遍。網(wǎng)絡(luò)的發(fā)展既有優(yōu)點也有缺點,因此,網(wǎng)絡(luò)信息安全技術(shù)在解決計算機網(wǎng)絡(luò)常見的信息安全問題中起到了重要作用,同時要高度重視網(wǎng)絡(luò)信息安全技術(shù)的研究。
1 計算機網(wǎng)絡(luò)安全的概念
1.1 計算機網(wǎng)絡(luò)安全的定義
計算機網(wǎng)絡(luò)安全在狹義上是指根據(jù)網(wǎng)絡(luò)特性,利用相應(yīng)的安全措施來保護網(wǎng)絡(luò)上的系統(tǒng)、信息資源以及相關(guān)軟件的數(shù)據(jù),從而可以擺脫自然因素和人為因素帶來的干擾和危害。
計算機網(wǎng)絡(luò)安全在廣義上是指所有和計算機網(wǎng)絡(luò)相關(guān)的技術(shù)和理論問題。計算機網(wǎng)絡(luò)安全在廣義上主要包括三方面的內(nèi)容,第一方面是指信息的保密性和信息的完整性;第二方面是指信息的真實與可控性;第三方面是指信息的可用性與實用性。
1.2 計算機網(wǎng)絡(luò)安全的特點
1.2.1 計算機網(wǎng)絡(luò)安全的可靠性。計算機網(wǎng)絡(luò)安全的可靠性是指對網(wǎng)絡(luò)系統(tǒng)的實時可靠情況進行及時分析,計算機網(wǎng)絡(luò)安全的可靠性要求不論在什么情況下,要確保網(wǎng)絡(luò)系統(tǒng)的正常工作不會受到內(nèi)在和外在因素而帶來的負面影響。
1.2.2 計算機網(wǎng)絡(luò)安全的完整性。計算機網(wǎng)絡(luò)安全的完整性是指數(shù)據(jù)信息的完整性,計算機網(wǎng)絡(luò)安全的完整性要以數(shù)據(jù)是否授權(quán)為基礎(chǔ),數(shù)據(jù)的改動要建立在數(shù)據(jù)被授權(quán)的基礎(chǔ)上,反之,則不能改動。因此,信息完整性不但可以保障數(shù)據(jù)信息使用的過程中不會被修改和破壞,而且還可以避免在此過程中相關(guān)信息的丟失。
1.2.3 計算機網(wǎng)絡(luò)安全的可用性。計算機網(wǎng)絡(luò)安全的可用性是指數(shù)據(jù)信息可以滿足使用者的需求和具體要求。即當我們需要使用某些數(shù)據(jù)時,可以對所需信息進行數(shù)據(jù)存取操作。
1.2.4 計算機網(wǎng)絡(luò)安全的保密性。計算機網(wǎng)絡(luò)安全的保密性中常用的技術(shù)是密碼算法技術(shù),密碼算法技術(shù)可以通過對數(shù)據(jù)信息進行算法加密來實現(xiàn)數(shù)據(jù)相關(guān)信息不經(jīng)允許不泄露給未授權(quán)方的目的。
2 制約計算機網(wǎng)絡(luò)安全的因素
2.1 客觀因素
2.1.1 計算機網(wǎng)絡(luò)的資源共享。資源共享是計算機網(wǎng)絡(luò)的一大優(yōu)點,同時資源共享也是人們所偏愛的功能。網(wǎng)絡(luò)不受國界和語言的限制。不論你身在何方,只要在你的身邊有計算機網(wǎng)絡(luò)的存在,就可以隨時進行信息傳輸和交流。因此,資源共享也會給系統(tǒng)的安全性帶來巨大的挑戰(zhàn),網(wǎng)絡(luò)入侵者可以利用數(shù)據(jù)在網(wǎng)上傳播的過程中通過計算機監(jiān)聽網(wǎng)絡(luò),同時獲取相應(yīng)的數(shù)據(jù),破壞網(wǎng)絡(luò)上的資源共享。
2.1.2 計算機網(wǎng)絡(luò)的安全漏洞。計算機網(wǎng)絡(luò)由于受到各種因素的制約,在這個過程中存在著多種系統(tǒng)安全漏洞,各種安全問題和嚴重事故是由計算機本身存在的各種技術(shù)缺陷導致的。這些漏洞和缺陷經(jīng)常在時間推移的過程中被用戶忽視,從而構(gòu)成了系統(tǒng)安全的潛在威脅。
2.1.3 計算機網(wǎng)絡(luò)的設(shè)計缺陷。拓撲結(jié)構(gòu)和硬件設(shè)備的選用等是計算機網(wǎng)絡(luò)設(shè)計的重要內(nèi)容。由于設(shè)計人員在設(shè)計過程中沒有實現(xiàn)最優(yōu)配置,這個原因就使系統(tǒng)存在設(shè)計不規(guī)范、可擴充不強、安全性缺乏和穩(wěn)定性差等方面的問題。設(shè)計不規(guī)范、可擴充不強、安全性缺乏和穩(wěn)定性差等方面的問題是影響網(wǎng)絡(luò)系統(tǒng)的設(shè)備、協(xié)議和OS等的主要因素,這些因素也會給網(wǎng)絡(luò)信息帶來一定的安全隱患。
2.1.4 計算機網(wǎng)絡(luò)的開放性。任何用戶在網(wǎng)絡(luò)上能夠方便地訪問Internet資源,同時可以查找和下載對自己有用的信息。同時,網(wǎng)絡(luò)信息在通信過程中遇到的各種威脅會使其線變得非常脆弱。如:TCP/IP為全球信息的共享提供了途徑和方法,TCP/IP的安全漏洞嚴重影響了計算機網(wǎng)絡(luò)的安全性;FTP和E-mail是信息通信的常用工具,F(xiàn)TP和E-mail也存在很多潛在的安全漏洞。
2.1.5 計算機網(wǎng)絡(luò)的威脅。(1)計算機網(wǎng)絡(luò)的無意威脅通常是指無預謀地破壞網(wǎng)絡(luò)系統(tǒng)安全和破壞網(wǎng)絡(luò)資源的信息完整性。計算機網(wǎng)絡(luò)的無意威脅主要是指網(wǎng)絡(luò)威脅的偶然因素。如:垃圾數(shù)據(jù)是由突發(fā)性的軟件和硬件設(shè)備的功能出錯而產(chǎn)生的,這些垃圾數(shù)據(jù)會造成網(wǎng)絡(luò)受阻,更有甚者會導致無法正常通信的情況;主機重復發(fā)出具有攻擊性的Server請求是由人為錯誤操作導致的軟件和硬件設(shè)備損壞會導致的。(2)計算機網(wǎng)絡(luò)的有意威脅。計算機網(wǎng)絡(luò)的有意威脅實際上包括人為威脅和人為攻擊。通常情況下,計算機網(wǎng)絡(luò)的有意威脅主要是由網(wǎng)絡(luò)的脆弱性造成的。計算機網(wǎng)絡(luò)的有意威脅主要包括以下幾方面:電子竊聽;非法入網(wǎng);工商業(yè)間諜;軍事情報員;由于盜竊等原因使得網(wǎng)絡(luò)硬件破壞也會給網(wǎng)絡(luò)造成威脅。
2.2 主觀因素
2.2.1 計算機網(wǎng)絡(luò)缺乏安全措施。網(wǎng)絡(luò)終端的管理人員在配置防火墻的過程中由于不按規(guī)定操作,在這個過程中有意或無意地擴大了網(wǎng)絡(luò)資源被訪問的便利性,網(wǎng)絡(luò)終端的管理人員為了使網(wǎng)絡(luò)資源在方便自己使用的過程中卻忽視了網(wǎng)絡(luò)的入侵性,導致了安全措施的缺乏,安全措施缺乏就導致了網(wǎng)絡(luò)信息安全問題的存在和發(fā)生。
2.2.2 計算機網(wǎng)絡(luò)的配置錯誤。計算機網(wǎng)絡(luò)的配置有很多特點,復雜性是計算機網(wǎng)絡(luò)的配置的主要特點,由于計算機網(wǎng)絡(luò)配置的復雜性的特點就使得計算機網(wǎng)絡(luò)在訪問控制的過程中會出現(xiàn)配置失誤和漏洞等問題,計算機網(wǎng)絡(luò)的配置錯誤會給非法操作者提供進入的有利時機。
2.2.3 管理人員瀆職。由于網(wǎng)絡(luò)化時代的出現(xiàn)和快速發(fā)展,網(wǎng)絡(luò)化在發(fā)展的過程中由于缺乏健全和完善的網(wǎng)絡(luò)管理制度,很多管理人員由于缺乏網(wǎng)絡(luò)管理的正確的思想意識,因此,管理人員在進行管理和維護過程中,管理人員瀆職的情況經(jīng)常發(fā)生。
2.2.4 電磁泄漏。內(nèi)部信息在管理的過程中出現(xiàn)的數(shù)據(jù)庫泄密是由于信息數(shù)據(jù)的傳輸中的屏蔽不佳而造成的電磁輻射而引起的,電磁泄漏是造成計算機網(wǎng)絡(luò)安全的一個重要因素。
3 計算機網(wǎng)絡(luò)信息安全的防護措施
3.1 物理安全防護措施
物理安全防護措施的眾多的目的中,有效保護和維護計算機的網(wǎng)絡(luò)鏈路是物理安全防護措施的主要目的,從而使計算機網(wǎng)絡(luò)能避免自然因素和人為因素的破壞。物理安全防護措施主要是為了驗證用戶身份和進入權(quán)限,通過物理安全防護措施強化網(wǎng)絡(luò)的安全管理,從而可以有效地確保網(wǎng)絡(luò)安全。
3.2 加強安全意識
物質(zhì)決定意識,意識是客觀事物在人腦中的反映,正確的意識促進客觀事物的發(fā)展,錯誤的思想意識阻礙客觀事物的發(fā)展。因此,在計算機網(wǎng)絡(luò)的維護中,要樹立正確的思想意識,克服錯誤的思想意識,從而,促進計算機網(wǎng)絡(luò)又好又快地發(fā)展。
3.3 加密保護措施
加密技術(shù)的出現(xiàn)有利于確保計算機網(wǎng)絡(luò)的安全運行,加密技術(shù)有利于保障全球EC的高速發(fā)展,并且加密技術(shù)也有利于保護網(wǎng)絡(luò)數(shù)據(jù)的安全性。加密算法可以使信息在整個加密過程中實現(xiàn)其安全性和正確性。加密保護措施中常用的方法有兩種,一種是對稱加密算法,另一種是非對稱加密算法。通過安全加密措施,能夠以極小的代價獲得強大的安全保障措施。
3.4 防火墻措施
防火墻在計算機網(wǎng)絡(luò)中是一種安全屏障,這種安全屏障通常在保護網(wǎng)和外界間之間使用,防火墻措施有利于實現(xiàn)網(wǎng)絡(luò)間的控制與訪問的目的,通過鑒別以及各種限制措施可以防止外網(wǎng)用戶非法進入和訪問內(nèi)部資源,通過鑒別以及各種限制,保護內(nèi)網(wǎng)設(shè)備。防火墻措施是保障計算機網(wǎng)絡(luò)安全的一項重要措施。
3.5 網(wǎng)絡(luò)安全措施
我們通常所說的網(wǎng)絡(luò)安全措施是指對有關(guān)安全問題采取的方針和對安全使用以及網(wǎng)絡(luò)安全保護的一系列要求。網(wǎng)絡(luò)安全措施主要包括保障網(wǎng)絡(luò)安全的整個過程中所運用的安全技術(shù)、運用的安全防范技術(shù)和措施以及采取的管理措施以及管理方針。
4 結(jié)語
本文的研究說明了計算機網(wǎng)絡(luò)常見的信息安全問題及防護措施,通過本文的研究得出了關(guān)于計算機網(wǎng)絡(luò)常見的信息安全問題及防護措施等一些規(guī)律性的東西,解決了計算機網(wǎng)絡(luò)常見的信息安全問題及防護措施中遇到的理論和實際問題。同時也希望以本文的研究為契機,推動我國計算機網(wǎng)絡(luò)安全高速的發(fā)展,保障國家計算機網(wǎng)絡(luò)的安全運行。
參考文獻
[1] 宇.計算機網(wǎng)絡(luò)安全防范技術(shù)淺析[J].民營科技,2010,(5).
[2] 禹安勝,管剛.計算機網(wǎng)絡(luò)安全防護措施研究[J].電腦學習,2010,(10).
篇4
數(shù)據(jù)庫的管理是建立在分級管理的概念基礎(chǔ)上的,因而,DBMS需與操作系統(tǒng)的安全相互配套,可以說,這是一個先天的不足。入侵者可以通過一定的探訪工具強行登陸,為用戶帶來巨大的安全隱患。此外,加密數(shù)據(jù)還與DBMS的功能發(fā)生沖突,所以,使用B/S結(jié)構(gòu)的網(wǎng)絡(luò)應(yīng)用程序中存在的某些缺陷會威脅到數(shù)據(jù)的安全。
1防火墻脆弱
防火墻由軟件和硬件兩部分組成,存在于內(nèi)部網(wǎng)和外部網(wǎng)及專用網(wǎng)和公共網(wǎng)之前的界面上。這是一種計算機硬件和軟件的結(jié)合,建立互聯(lián)網(wǎng)與互聯(lián)網(wǎng)之間的安全網(wǎng),阻止未經(jīng)授權(quán)者的非法進入。防火墻可以提供安全,但是不能夠確保網(wǎng)絡(luò)的絕對安全,因此,自身很難防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒侵犯。
2黑客入侵
黑客的入侵和攻擊是計算機網(wǎng)絡(luò)安全受到的另一種威脅,這種威脅在未經(jīng)允許的情況下,通過一定的不正當技術(shù)登錄到其他用戶的網(wǎng)絡(luò)服務(wù)器上。黑客入侵的手段多種多樣,其中較為常用的入侵手段為特洛伊木馬程序。
3計算機病毒
病毒的入侵指的是在計算機程序中插入破壞計算機功能和數(shù)據(jù),它能夠自我復制計算機指令或是程序代碼。因計算機病毒具有蔓延快、范圍廣的特點,并且還具有一定的隱蔽性和破壞性,本身具備極大的破壞性,嚴重會導致信息系統(tǒng)癱瘓,計算機病毒的種類和傳播形式會不斷發(fā)生變化,對計算機網(wǎng)絡(luò)安全造成威脅。
二計算機網(wǎng)絡(luò)安全問題的對策
1技術(shù)層面上的問題對策
1.1對數(shù)據(jù)庫進行備份
數(shù)據(jù)庫備份是數(shù)據(jù)庫管理人員維護數(shù)據(jù)完全性和完整性的重要操作,還能夠恢復數(shù)據(jù)庫中最容易、并且最能夠防止意外的方法。
1.2網(wǎng)絡(luò)訪問控制
網(wǎng)絡(luò)安全的訪問控制是一項重要舉措,也是當前比較通用的做法之一,它具有較為明顯的效果。其中,網(wǎng)絡(luò)安全的權(quán)限管理包括入網(wǎng)訪問、網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)服務(wù)、網(wǎng)絡(luò)和節(jié)點、端口的設(shè)計,可以說,這些方法為網(wǎng)絡(luò)的安全提供一定的保障,本身還具有基本的保障措施。
1.3采用密碼技術(shù)
密碼技術(shù)的運用為網(wǎng)絡(luò)安全提供一個良好的解決方案,而數(shù)字簽名技術(shù)是網(wǎng)絡(luò)安全密碼技術(shù)的有效運用。數(shù)字簽名技術(shù)使得文件具備一定的完整性,有效保障發(fā)送者身份的認證,還能夠確保信息傳輸過程的完整性。
1.4防火墻技術(shù)
目前,普遍使用的防火墻技術(shù)為過濾與型防火墻,它能夠為客戶提供多種靈活、便捷的防護方法。這一技術(shù)原理采用的是網(wǎng)絡(luò)數(shù)據(jù)監(jiān)控系統(tǒng)來實現(xiàn)網(wǎng)絡(luò)內(nèi)部與外部數(shù)據(jù)的分析,進而實現(xiàn)來自計算機網(wǎng)絡(luò)外部入侵的攔截。此外,防火墻技術(shù)還能夠防止網(wǎng)內(nèi)的不合理,極大提高了數(shù)據(jù)的安全性。
2網(wǎng)絡(luò)安全管理層面建設(shè)
2.1建立安全的網(wǎng)絡(luò)環(huán)境
計算機網(wǎng)絡(luò)安全的防護系統(tǒng)中應(yīng)該對用戶進行監(jiān)控,還需要對用戶的權(quán)限進行設(shè)計,采取訪問控制、身份識別和監(jiān)控路由器等。
2.2建立安全管理制度
首先,對管理人員及用戶做好道德素質(zhì)的培養(yǎng);其次,對待重要的信息和部門采取嚴格的檢查制度;最后,做好備份。
2.3對用戶進行法制教育
篇5
[關(guān)鍵詞]校園網(wǎng)絡(luò);網(wǎng)絡(luò)安全;問題;對策
校園網(wǎng)作為學校重要的基礎(chǔ)設(shè)施,它擔負著教學、科研、管理和對外交流的重任,它的安全狀況直接影響到這些活動的順利進行,而且他們之間的聯(lián)系越來越緊密。因此,保障校園網(wǎng)絡(luò)信息安全已經(jīng)成為當前校園網(wǎng)絡(luò)建設(shè)中不可忽視的首要問題。
一、校園網(wǎng)絡(luò)安全概述
網(wǎng)絡(luò)安全是一門涉及計算機科學、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)等多種學科的綜合性學科。網(wǎng)絡(luò)的生命在于其安全性。網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
二、校園網(wǎng)絡(luò)安全現(xiàn)狀
1.學校師生對網(wǎng)絡(luò)安全知識甚少,安全意識淡薄。
2.網(wǎng)絡(luò)安全方面的投入嚴重不足,沒有系統(tǒng)的網(wǎng)絡(luò)安全設(shè)施配備。
三、校園網(wǎng)常見的安全威脅
1.漏洞。漏洞也叫脆弱性(Vulnerability),是計算機系統(tǒng)存在的缺陷和不足。漏洞一旦被發(fā)現(xiàn),就可使用這個漏洞獲得計算機系統(tǒng)的額外權(quán)限,使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng),從而導致危害計算機系統(tǒng)安全。
2.病毒。最初病毒程序寄生在介質(zhì)上的某個程序中,處于靜止狀態(tài),一旦程序被引導或調(diào)用,它就被激活,變成有傳染能力的動態(tài)病毒,當傳染條件滿足時,病毒就侵入內(nèi)存,隨著作業(yè)進程的發(fā)展,它逐步向其他作業(yè)模塊擴散,并傳染給其他軟件。這樣會給校園網(wǎng)絡(luò)帶來極其嚴重的后果。
3.安全管理有缺陷。校園網(wǎng)的用戶群體一般也比較大,少則數(shù)千人、多則數(shù)萬人,數(shù)據(jù)量大、速度高。隨著校園內(nèi)計算機應(yīng)用的大范圍普及,接入校園網(wǎng)節(jié)點日漸增多,學生通過網(wǎng)絡(luò)在線看電影、聽音樂,很容易造成網(wǎng)絡(luò)堵塞和病毒傳播。而這些節(jié)點大部分都沒有采取一定的防護措施,隨時有可能造成病毒泛濫、信息丟失、數(shù)據(jù)損壞、網(wǎng)絡(luò)被攻擊、系統(tǒng)癱瘓等嚴重后果。
4.濫用網(wǎng)絡(luò)資源。有的用戶利用免費的校園網(wǎng)資源提供商業(yè)的或者免費的視頻、軟件資源下載,占用了大量的網(wǎng)絡(luò)帶寬,影響了校園網(wǎng)絡(luò)的運行速度。
5.網(wǎng)絡(luò)惡意破壞行為。校園網(wǎng)與Internet相連,在享受Internet方便快捷的同時,也面臨著遭遇攻擊的風險。黑客也經(jīng)常利用網(wǎng)絡(luò)攻擊校園網(wǎng)的服務(wù)器,以竊取一些重要信息。
四、校園網(wǎng)絡(luò)安全策略
校園網(wǎng)的安全是一個較為復雜的問題,要從用戶、管理、技術(shù)三方面的因素來考慮。從嚴格的意義上來講,百分百的安全網(wǎng)絡(luò)系統(tǒng)是沒有的,網(wǎng)絡(luò)安全工作是一個長期復雜的,而且需要循序漸進、不斷完善的過程。 在目前的情況下,需要全面考慮綜合運用防火墻、殺毒軟件、入侵檢測等多項技術(shù),互相配合、加強管理。
為了提高校園網(wǎng)絡(luò)的安全性,提出以下幾點安全策略:
1.防范系統(tǒng)漏洞。經(jīng)常下載系統(tǒng)補丁,及時對服務(wù)器漏洞進行補丁程序的更新,這樣將有助于用戶的安全防范;經(jīng)常光顧微軟的安全公告板,會了解一些微軟公布的安全漏洞最新消息,總之,“防患于未然”才是真正消除安全隱患的最明智方法。及時更新操作系統(tǒng),安裝各種補丁程序也是非常重要的。
2.改變網(wǎng)絡(luò)安全意識淡薄的現(xiàn)狀,開展和加強網(wǎng)絡(luò)信息安全教育;合理利用和配置資源,加大校園網(wǎng)絡(luò)安全的維護投入資金。校園網(wǎng)絡(luò)安全保障并不是網(wǎng)管員個人的事情,保障措施應(yīng)建立在全體師生共同努力的基礎(chǔ)上。網(wǎng)絡(luò)安全最大的弱點來自于用戶,用戶由于缺乏安全意識淡薄而盲目地操作,將自己的弱點暴露給入侵者。因此,應(yīng)在利用各種手段和途徑進行用戶安全意識教育的同時,還需要積極采取措施進行用戶安全習慣和常用安全技術(shù)的教育,從源頭入手,杜絕各種不規(guī)范和有損網(wǎng)絡(luò)安全的行為。
3.制定切實可行的網(wǎng)絡(luò)安全管理制度。這是解決網(wǎng)絡(luò)安全問題的所有對策中最重要的一點。主要包括以下幾方面的內(nèi)容:(1)制定網(wǎng)絡(luò)信息安全法規(guī),做到有章可循、有法可依;(2)建立一個權(quán)威的信息安全管理機構(gòu),并不斷強化其權(quán)限和職能;(3)把網(wǎng)絡(luò)信息安全的基本知識納入學校各專業(yè)教育之中;(4)對網(wǎng)絡(luò)管理員進行專業(yè)知識和技能的培訓;(5)制定網(wǎng)絡(luò)管理員的激勵制度,促使他們提高工作熱情,加強工作責任心。
4.進行訪問控制。用戶的入網(wǎng)訪問控制通常有用戶名的識別和驗證、用戶口令的識別和驗證等。用戶進入網(wǎng)絡(luò)后,網(wǎng)絡(luò)系統(tǒng)就會進行訪問控制,這樣就保證了網(wǎng)絡(luò)資源不被非法訪問,從而保證校園網(wǎng)絡(luò)的安全性。
5.避免與外網(wǎng)直接通信,利用防火墻技術(shù)將內(nèi)網(wǎng)與外網(wǎng)及子網(wǎng)之間進行有效的隔離。
6.定期對校園網(wǎng)硬件設(shè)施進行檢查,更換先進的新設(shè)備,以免局部的失誤影響整體網(wǎng)絡(luò)的正常運行。
7.防范計算機病毒。
病毒往往會利用計算機操作系統(tǒng)的弱點進行傳播,提高系統(tǒng)的安全性是防病毒的一個重要方面,但非常完美的系統(tǒng)是不存在的。但是過于強調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時間進行病毒檢查,這樣系統(tǒng)便失去了可用性、實用性和易用性。這樣我們只能從校園網(wǎng)的管理和技術(shù)上進行防范。
篇6
交通運輸業(yè)在新的歷史時期面臨著新的機遇和挑戰(zhàn)。必須以網(wǎng)絡(luò)通信資源開發(fā)利用為主線,加快電子政務(wù)建設(shè)的步伐。
(一)通過全國聯(lián)網(wǎng),建立道路數(shù)據(jù)中心。建立公路、運輸業(yè)戶、運輸車輛以及從業(yè)人員等大型基礎(chǔ)信息資源庫。推動各級交通管理部門的目錄體系建設(shè)。采用數(shù)據(jù)交換技術(shù),建立行業(yè)數(shù)據(jù)交換平臺,形成完善的數(shù)據(jù)交換指標體系,推動道路運輸服務(wù)系統(tǒng)的信息化建設(shè)。
(二)建立健全交通行業(yè)信息化標準體系。以電子政務(wù)應(yīng)用系統(tǒng)數(shù)據(jù)元標準為核心,以推動標準應(yīng)用為導向,加強交通運輸業(yè)信息化建設(shè)的標準化工作,完善交通行業(yè)信息化標準體系,確保交通運輸信息化建設(shè)“有標可依”。積極推動智能交通、現(xiàn)代物流、電子數(shù)據(jù)交換、交通通信與導航及電子地圖等信息化推廣應(yīng)用工作。
(三)加大對物流信息化發(fā)展的組織和引導力度。積極引導RFID技術(shù)、集裝箱多式聯(lián)運等物流信息化研究成果的推廣應(yīng)用,開展公共服務(wù)模式的物流信息平臺建設(shè)。建立和完善公路貨運樞紐信息系統(tǒng),推動農(nóng)村物流系統(tǒng)、應(yīng)急保障體系系統(tǒng)、大件運輸和危險品運輸系統(tǒng)等與人民群眾關(guān)系密切或“市場失靈”的物流信息平臺建設(shè)。
(四)建立完善的物流信息平臺。以互聯(lián)互通為目標,啟動高速公路信息通信資源整合工程。倡導物流企業(yè)間的聯(lián)合與協(xié)作,逐步形成若干具有較強的輻射功能和影響力的區(qū)域性物流信息平臺。
二、威脅交通運輸網(wǎng)絡(luò)通信安全的因素分析
網(wǎng)絡(luò)故障基本上都是硬件連接和軟件設(shè)置問題,也可能是操作系統(tǒng)應(yīng)用服務(wù)本身的問題。網(wǎng)絡(luò)安全方面的問題有可能是因為電磁泄露、黑客非法入侵、線路干擾、傳播病毒、搭線竊聽、信息截獲等,造成信息的泄露、假冒、篡改和非法信息滲透、非法享用網(wǎng)絡(luò)信息資源等等。主要表現(xiàn)為計算機打開頁面連接瀏覽器無法與互聯(lián)網(wǎng)連接和局域網(wǎng)內(nèi)機器互訪信息共享受阻。來自網(wǎng)絡(luò)安全的威脅因素,根據(jù)其攻擊的目標和范圍不同,對網(wǎng)絡(luò)的危害程度也不同。網(wǎng)絡(luò)安全可分為控制安全和信息安全兩個層次。控制安全是指身份論證、授權(quán)和訪問限制。信息安全是要保證有關(guān)信息的完整性、真實性、保密性、可用性、可控制性和可追溯等特性。造成對網(wǎng)絡(luò)威脅的主要原因基本有三:人為的誤操作;人為的惡意攻擊;計算機網(wǎng)絡(luò)軟硬件的安全漏洞和缺陷。因為開放性、交互性、分散性、脆弱性和連接方式的多樣性是計算機網(wǎng)絡(luò)通訊的共有特征,計算機病毒和黑客入侵是威脅當今網(wǎng)絡(luò)安全的最主要因素。針對屢屢出現(xiàn)一些技術(shù)故障和網(wǎng)絡(luò)通訊安全方面的問題,探索和掌握一套行之有效的維護網(wǎng)絡(luò)常見故障的技術(shù)和方法是確保網(wǎng)絡(luò)管理安全運行的關(guān)鍵。
三、交通運輸網(wǎng)絡(luò)通信安全的保障內(nèi)容
(一)鏈接網(wǎng)絡(luò)的安全保障。其是指從技術(shù)上和管理上解決網(wǎng)絡(luò)系統(tǒng)用戶應(yīng)用方面對網(wǎng)絡(luò)基礎(chǔ)設(shè)施漏洞、操作系統(tǒng)漏洞和通用基礎(chǔ)應(yīng)用程序漏洞的檢測與修復;對網(wǎng)絡(luò)系統(tǒng)安全性能的整體綜合測試;防火墻等網(wǎng)絡(luò)安全防病毒產(chǎn)品的部署,脆弱性掃描與安全優(yōu)化;模擬入侵及入侵檢測等。
(二)信息數(shù)據(jù)的安全保障。即是指從技術(shù)上和管理上解決信息數(shù)據(jù)方面和對載體與介質(zhì)的安全保護和對數(shù)據(jù)訪問的控制。
(三)通信應(yīng)用的安全保障。指對通信線路的安全性測試與優(yōu)化,設(shè)置通信加密軟件、身份鑒別機制和安全通道。測試業(yè)務(wù)軟件的程序安全性等系統(tǒng)自檢通信安全的保障措施,對業(yè)務(wù)交往的防抵賴,業(yè)務(wù)資源的訪問控制驗證,業(yè)務(wù)實體的身份鑒別檢測。測試各項網(wǎng)絡(luò)協(xié)議運行漏洞等等。
(四)運行安全的保障。指以網(wǎng)絡(luò)安全系統(tǒng)工程方法論為依據(jù),提供應(yīng)急處置機制和配套服務(wù)和系統(tǒng)升級補丁。網(wǎng)絡(luò)系統(tǒng)及產(chǎn)品的安全性檢測,跟蹤最新漏洞,災難恢復機制與預防,系統(tǒng)改造管理,網(wǎng)絡(luò)安全專業(yè)技術(shù)咨詢服務(wù)等。
(五)管理安全的保障。包括人員管理及培訓,軟件、數(shù)據(jù)、文檔管理,應(yīng)用系統(tǒng)及操作管理,機房、設(shè)備及運行管理等一系列安全管理的機制。
四、交通運輸網(wǎng)絡(luò)通信的安全防范措施
隨著網(wǎng)絡(luò)通信安全技術(shù)的日益產(chǎn)業(yè)化和網(wǎng)絡(luò)通信安全的法律環(huán)境建設(shè)的日益完善,交通運輸網(wǎng)絡(luò)通信的安全防范技術(shù)也在日臻完善。
(一)保持高度警惕,保持主機和網(wǎng)絡(luò)上結(jié)點計算機的安全。遵循多人負責、任期有限、職責分離三原則。切實提高網(wǎng)絡(luò)通信安全的防范意識。
(二)控制訪問權(quán)限,安全共享資源。使每個用戶只能在自己的權(quán)限范圍內(nèi)使用網(wǎng)絡(luò)資源。做到開機必查毒,發(fā)現(xiàn)必殺毒,經(jīng)常對系統(tǒng)漏洞補丁升級更新。謹慎下載文檔,對于來歷不明的電子郵件及附件不輕易用Office軟件打開。
(三)選用合格單位的防火墻和防火墻的規(guī)則設(shè)置、更新。將交通運輸局域內(nèi)網(wǎng)與因特網(wǎng)分隔開來。網(wǎng)絡(luò)使用者要設(shè)置并經(jīng)常變換口令。對所有進入內(nèi)網(wǎng)的用戶身份進行認證和對信息權(quán)限的控制,阻止非授權(quán)用戶對信息的瀏覽、修改甚至破壞。對進出內(nèi)網(wǎng)的數(shù)據(jù)進行鑒別,防止惡意或非法操作,嚴防有害信息的侵入。
(四)采用數(shù)據(jù)加密技術(shù)。以不易被人破解為目的,采用密碼或計算法對數(shù)據(jù)進行轉(zhuǎn)換。只有掌握密鑰才能破解還原。實現(xiàn)對網(wǎng)絡(luò)信息數(shù)據(jù)保密的目的。
篇7
關(guān)鍵詞 應(yīng)急響應(yīng);保障措施;網(wǎng)絡(luò)安全;安全事件
中圖分類號:TP3 文獻標識碼:A 文章編號:1671-7597(2014)15-0196-01
迄今為止,網(wǎng)絡(luò)信息安全問題不斷變更,給社會的發(fā)展帶來了嚴重的影響,在經(jīng)歷了通訊安全、計算機安全、網(wǎng)絡(luò)安全和內(nèi)容安全四個過程后,重要網(wǎng)絡(luò)基礎(chǔ)設(shè)施及信息的保護已經(jīng)受到國家的高度關(guān)注,并成為國家安全戰(zhàn)略的重要組成部分,目前,網(wǎng)絡(luò)信息安全問題備受人們關(guān)注,面對網(wǎng)絡(luò)和系統(tǒng)日趨復雜,解決網(wǎng)絡(luò)安全事件成為應(yīng)急響應(yīng)體系建設(shè)的重點工作。
1 應(yīng)急響應(yīng)的基本內(nèi)容
當前,應(yīng)急響應(yīng)主要包括應(yīng)急響應(yīng)、信息安全事件和應(yīng)急響應(yīng)體系的總體架構(gòu)三個方面的內(nèi)容。
1)應(yīng)急響應(yīng)是指一個組織在各種安全事件發(fā)生前后所采取的準備工作及相應(yīng)的緊急措施,應(yīng)急響應(yīng)主要是為了保護網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全性,降低網(wǎng)絡(luò)的脆弱性和縮短網(wǎng)絡(luò)攻擊事件發(fā)生后對相關(guān)信息的破壞時間和恢復時間。
2)信息安全事件,即信息系統(tǒng)、服務(wù)或網(wǎng)絡(luò)的某種不安全狀態(tài)。而信息安全事件就是導致信息資產(chǎn)丟失或損壞的一種信息安全事故,且其損壞的發(fā)生具有一定的特殊性。當然,信息安全事件的發(fā)生也具有因果性、必然性、偶然性、規(guī)律性等特點,因此也就是說信息安全事件的發(fā)生是可以通過相應(yīng)的措施進行相關(guān)事件的預防,而應(yīng)急響應(yīng)則是事件發(fā)生后減少損失的一個重要手段。
3)應(yīng)急響應(yīng)體系的總體架構(gòu),而應(yīng)急響應(yīng)體系由兩個中心和兩個組組合而成。而兩個中心只要是指信息共享與分析中心和應(yīng)急響應(yīng)中心,其兩個組則由應(yīng)急管理組和專業(yè)應(yīng)急組組成。其中,作為處于系統(tǒng)最高層的應(yīng)急響應(yīng)指揮協(xié)調(diào)中心,主要負責協(xié)調(diào)體系、維護信息共享與分析中心平臺、管理協(xié)調(diào)各個應(yīng)急響應(yīng)組,并且也是系統(tǒng)聯(lián)動的控制中心。而信息共享主要負責與組織進行信息共享和交換,它是整個架構(gòu)的核心。應(yīng)急響應(yīng)中心包含了整個體系的核心任務(wù),即信息安全事件的分類、預案管理及應(yīng)急響應(yīng)等。作為整個體系和聯(lián)動運作的總協(xié)調(diào)機構(gòu)應(yīng)急管理組,其主要包括:技術(shù)研發(fā)與策略制定組和專家咨詢組等。專業(yè)應(yīng)急組直接對安全事件實施響應(yīng)的聯(lián)動措施。
2 應(yīng)急響應(yīng)體系的層次結(jié)構(gòu)
對與應(yīng)急響應(yīng)體系的層次結(jié)構(gòu),主要是針對在具體的應(yīng)急響應(yīng)工作中,相關(guān)應(yīng)急響應(yīng)體系的層次結(jié)構(gòu)對安全事件的處理,以此體現(xiàn)層次結(jié)構(gòu)在應(yīng)急響應(yīng)體系中的作用,對此,基于動態(tài)對等網(wǎng)層次結(jié)構(gòu)中的網(wǎng)絡(luò)預警模型展開相應(yīng)的研究。這里主要以DPOH模型為例,這種DPOH模型廣泛分布于受保護網(wǎng)絡(luò)中,由自治節(jié)點構(gòu)建而成的層次化對等覆蓋網(wǎng)體系。DPOH模型主要是提供底層的分布式協(xié)作和數(shù)據(jù)共享框架,從而使得各類異構(gòu)防護設(shè)施能夠接入到一個自適應(yīng)的全局安全防護體系中,因此具有跨安全域的數(shù)據(jù)共享和相應(yīng)的對等協(xié)作能力,為此,可以有效地執(zhí)行協(xié)同檢測和防護任務(wù)。
DPOH模型主要是為了保護規(guī)模較大的網(wǎng)絡(luò)環(huán)境的安全而構(gòu)建的,其重點是對惡意代碼實施協(xié)同檢測和防護而構(gòu)建的。其包括層次化對等結(jié)構(gòu)、數(shù)據(jù)分布式共享和動態(tài)自適應(yīng)協(xié)作等
特點。
其層次化對等結(jié)構(gòu)具有魯棒性、可拓展性和可管理性優(yōu)點。在DPOH模型中具有控制中心、任務(wù)協(xié)調(diào)中心和安全三類核心節(jié)點角色,然而三種角色又有各自不同的權(quán)限,自上而下形成控制中心群體和任務(wù)組兩層對等覆蓋網(wǎng)體系,使得層次化和對等有機結(jié)合在一起。
而對于數(shù)據(jù)分布式共享,DPOH模型將NIDS、防火墻安全網(wǎng)關(guān)等設(shè)施通過協(xié)議注冊到相關(guān)的安全節(jié)點,將異構(gòu)報警源生成的報警數(shù)據(jù)通過XML技術(shù)進行一致化處理,然后再由DHT分布式消息共享機制發(fā)到整個網(wǎng)絡(luò)安全防護體系中。對此,DPOH模型還可以整合各類異構(gòu)網(wǎng)絡(luò)安全防護設(shè)施的數(shù)據(jù)資源,從而實現(xiàn)了安全報警消息的分析式存儲和查詢機制,并對分布式網(wǎng)絡(luò)入侵和攻擊行為進行關(guān)聯(lián)分析和協(xié)調(diào)檢測,從而明確入侵意圖,為深層次信息提供了基本的支撐。
針對動態(tài)適應(yīng)協(xié)作,DPOH模型提供了其機制的底層支持,主要體現(xiàn)在以下兩點。
1)預警模型可以完全擺脫節(jié)點物理拓撲的約束對網(wǎng)絡(luò)安全資源進行調(diào)整分配。
2)當安全節(jié)點處于模型底層,并由控制中心根據(jù)所需資源,然后動態(tài)地組織任務(wù)組覆蓋網(wǎng),在任務(wù)組只占必要的資源的同時實現(xiàn)多任務(wù)并行處理。
3 應(yīng)急響應(yīng)體系的聯(lián)動
應(yīng)急響應(yīng)體系的聯(lián)動包含技術(shù)防御層的聯(lián)動、組織保障層的聯(lián)動、響應(yīng)實施層的聯(lián)動和以事件為中心的層間聯(lián)動。對此,應(yīng)急響應(yīng)體系的聯(lián)動主要體現(xiàn)于各層內(nèi)實體和層間實體的聯(lián)動,若沒有實體間的聯(lián)動,其功能就無法進行發(fā)揮。所以,實體間的聯(lián)動是十分重要的。而層級結(jié)構(gòu)圖越園,表明其實體間的聯(lián)系就越緊密,其活躍度就更高。由外而內(nèi),區(qū)域逐漸變小,而其功能越來越復雜,各層間的聯(lián)動活躍度也就越高。
對于無大規(guī)模的網(wǎng)絡(luò)攻擊或者網(wǎng)絡(luò)戰(zhàn)爭的發(fā)生,其聯(lián)動是最少的。在技術(shù)防御層中的六個實體間的聯(lián)動是通過彼此間的因果關(guān)系傳遞的,而組織保障層中的四個實體間的聯(lián)動在同種形式下是十分緊密的,其信息的傳遞可通過雙向傳遞或者點與點直接傳遞,對于響應(yīng)實施層內(nèi)的六個功能在通常情況下實體聯(lián)動可表現(xiàn)為一體。
4 結(jié)束語
在目前網(wǎng)絡(luò)飛速的發(fā)展中,由于各種因素的影響所造成的網(wǎng)絡(luò)漏洞較多,網(wǎng)絡(luò)信息安全事件的發(fā)生給人們,尤其是事業(yè)單位造成了很大的困擾,而應(yīng)急響應(yīng)防御體系中的一道重要的防線,是網(wǎng)絡(luò)信息安全的可靠保障。急響應(yīng)體系的建立其工程十分復雜,應(yīng)該為此加強安全措施的聯(lián)動,并全面了解層次結(jié)構(gòu),才能解決主要的問題,才能進一步完善應(yīng)急響應(yīng)體系。保證各類信息的安全。
參考文獻
[1]王瑞剛.網(wǎng)絡(luò)與信息安全事件應(yīng)急響應(yīng)體系層次結(jié)構(gòu)與聯(lián)動研究[J].計算機應(yīng)用與軟件,2011,28(10):117-119.
[2]王茹.安全信息管理(SIM)風險管理的研究與實現(xiàn)[D].北京郵電大學,2010.
[3]胡文龍.蜜網(wǎng)的數(shù)據(jù)融合與關(guān)聯(lián)分析的研究與實現(xiàn)[D].北京郵電大學,2009.
篇8
1.1網(wǎng)絡(luò)的共享性帶來的威脅
創(chuàng)建計算機網(wǎng)絡(luò)的一個最根本原因就是為了實現(xiàn)網(wǎng)絡(luò)資源共享。通過計算機網(wǎng)絡(luò),不同的計算機用戶可以實現(xiàn)對其他人的資源利用。而這種利用有可能是積極的,也可能是消極的,甚至是違法的。利用計算機網(wǎng)絡(luò)的資源共享性發(fā)動針對目標計算機或網(wǎng)絡(luò)的破壞行為是當前計算機網(wǎng)絡(luò)威脅中的最主要的類型。
1.2網(wǎng)絡(luò)的開放性帶來的威脅
任何人登錄到網(wǎng)絡(luò)上后,理論上都可以實現(xiàn)對網(wǎng)絡(luò)上共享信息的閱讀與使用,比如機關(guān)團體、企事業(yè)單位或個人的信息內(nèi)容。其中往往有許多部分具有保密性質(zhì),如果這些信息被人隨意擴散或非法利用,極有可能造成嚴重后果。
1.3網(wǎng)絡(luò)的復雜性帶來的威脅
計算機網(wǎng)絡(luò)技術(shù)是一門非常復雜的高端綜合性學科。大體上包含網(wǎng)絡(luò)硬件設(shè)備和控制軟件兩個方面,組成極其復雜,其中任何一個部分發(fā)生問題都有可能威脅到網(wǎng)絡(luò)安全。
1.4網(wǎng)絡(luò)邊界及傳輸?shù)牟淮_定性帶來的威脅
可擴展性是當前計算機網(wǎng)絡(luò)的一個重要性質(zhì)。由于可以不斷擴展,使得網(wǎng)絡(luò)的邊界和信息傳遞路徑相對模糊而不確定。而這種不確定性給網(wǎng)絡(luò)安全隱患的形成提供了基礎(chǔ),網(wǎng)絡(luò)安全保障工作難度加大。
1.5海量信息帶來的威脅
信息資源是網(wǎng)絡(luò)承載的主要內(nèi)容,在為使用者提供服務(wù)的同時,龐大的信息量也給網(wǎng)絡(luò)穩(wěn)定造成影響,過于巨大的信息傳輸量極可能導致網(wǎng)絡(luò)阻塞。
2計算機網(wǎng)絡(luò)與信息安全系統(tǒng)
2.1系統(tǒng)物理環(huán)境的安全措施
計算機機房是安置計算機網(wǎng)絡(luò)與信息系統(tǒng)主體硬件設(shè)備的專用設(shè)施。國家對機房的設(shè)計與實施都有明確的標準,信息和數(shù)據(jù)安全是其基本前提。防火防潮是機房必備的基本特性。
(1)在選址方面
計算機網(wǎng)絡(luò)機房要與危險建筑保持安全距離,如果機房位于樓房,則需選擇方便整個組織機構(gòu)網(wǎng)絡(luò)建設(shè)的位置。
(2)在安全保衛(wèi)方面
由于機房是保存信息的重要設(shè)施,安全保衛(wèi)措施必須加強。
通常都要設(shè)置現(xiàn)代化的環(huán)境調(diào)節(jié)、監(jiān)控和門禁等設(shè)施,以維持機房環(huán)境適宜條件,監(jiān)視機房設(shè)備運行情況,防范外部非法侵入等。
(3)在消防安全方面
機房一直都是防火重地。如今的計算機機房都配有自動滅火裝置,一旦發(fā)生火災即可自動啟動實施滅火。
2.2系統(tǒng)運行環(huán)境的安全措施
加強制度管理,建立健全科學規(guī)范的計算機網(wǎng)絡(luò)管理與使用制度,落實安全保障措施,從組織角度、管理角度和技術(shù)角度來保障網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)傳輸?shù)陌踩浴⑼暾耘c使用性。
(1)加強計算機網(wǎng)絡(luò)硬件設(shè)施及場所的標示管理。
在機房入口處張貼警示標語和門牌。在交換機、路由器以及中心服務(wù)器等重要設(shè)施上張貼標示,提高辨識度,方便管理與維護。
(2)做好設(shè)備備份工作。
為防止因為突發(fā)性機器故障導致的網(wǎng)絡(luò)事故,重要網(wǎng)絡(luò)設(shè)備、設(shè)施都要做好備份,一旦發(fā)生事故立即切換,保障網(wǎng)絡(luò)正常使用。
(3)加強信息傳輸通道的安全防護。
一般采用在傳輸?shù)男畔⒅屑尤肴哂嘈畔?,從而便于及時發(fā)現(xiàn)信息傳輸過程中變化與改動。
2.3系統(tǒng)的軟件及數(shù)據(jù)環(huán)境的安全措施
(1)及時完善操作系統(tǒng)。
任何系統(tǒng)、軟件都有漏洞。系統(tǒng)開發(fā)商會經(jīng)常系統(tǒng)補丁,計算機用戶要及時下載安裝,彌補系統(tǒng)不足。
(2)劃分用戶權(quán)限。
根據(jù)用戶使用需求設(shè)定用戶權(quán)限,不同權(quán)限的用戶使用系統(tǒng)資源,訪問網(wǎng)絡(luò)的情況也不一樣,從而可以有效避免威脅系統(tǒng)安全的情況發(fā)生。
(3)物理隔離。
網(wǎng)絡(luò)資源共享的前提是網(wǎng)絡(luò)硬件連接。關(guān)鍵部門使用獨立的局域網(wǎng),與萬維網(wǎng)硬件上不連通,徹底消除來自外部網(wǎng)絡(luò)的入侵的可能性。
(4)做好數(shù)據(jù)備份。
安全系統(tǒng)的防護能力并非絕對有效。為減少系統(tǒng)安全事故帶來的損失,對于重要數(shù)據(jù)可定期備份,備份介質(zhì)單獨存放。
3計算機網(wǎng)絡(luò)與信息安全關(guān)鍵技術(shù)
3.1防病毒軟件和防火墻
針對計算機病毒開發(fā)的防病毒軟件是最常用的網(wǎng)絡(luò)安全防護技術(shù)。根據(jù)使用環(huán)境不同分為單機版和網(wǎng)絡(luò)版。無論哪種,都具有較強的局限性。由于防病毒軟件是根據(jù)具體病毒而開發(fā)的,而病毒更新速度很快,使得防病毒軟件的實效性大打折扣。要較好地保障網(wǎng)絡(luò)安全,還需要其他技術(shù)、措施的配套支持。如系統(tǒng)數(shù)據(jù)定期備份,關(guān)鍵業(yè)務(wù)信息采用加密技術(shù)等。防火墻是抵御網(wǎng)絡(luò)攻擊的重要措施。其原理是通過預先設(shè)置對訪問行為進行選擇性限制,從而維護內(nèi)部網(wǎng)絡(luò)環(huán)境的相對安全。
3.2入侵檢測技術(shù)
入侵檢測是針對非法入侵行為實施的防護機制,通過及時察覺非法入侵行為并展開相應(yīng)的防護措施來實現(xiàn)。其技術(shù)的關(guān)鍵部分就是要建立一套準確的判斷規(guī)則,任何不符合該規(guī)則的行為都將被視為入侵行為。對于入侵行為判斷的精準程度直接關(guān)系到防護機制的運行質(zhì)量。粗獷的判斷標準使得系統(tǒng)誤報率非常高。
3.3密碼技術(shù)
加密技術(shù)主要應(yīng)用于信息網(wǎng)絡(luò)傳遞方面。通過將信息按照某種算法進行編譯再傳輸?shù)姆绞綔p少數(shù)據(jù)被他人非法獲取后造成的信息泄露,從而起到網(wǎng)絡(luò)信息安全保障的作用。
3.4訪問控制技術(shù)
訪問控制限制了計算機對外部網(wǎng)絡(luò)的訪問行為。根據(jù)危險程度不同,對外部網(wǎng)絡(luò)環(huán)境的不同區(qū)域進行了劃分。再按照預先設(shè)置的規(guī)則,對計算機的訪問行為進行選擇性限制,允許其訪問安全區(qū)域,禁止訪問危險區(qū)域。對危險網(wǎng)絡(luò)的遠離,使得計算機遭受攻擊的概率大幅下降,從而提高了網(wǎng)絡(luò)的安全性。訪問控制策略的制定分為入網(wǎng)訪問控制環(huán)節(jié)、網(wǎng)絡(luò)權(quán)限劃分環(huán)節(jié)和客戶端防護策略制定三個部分。系統(tǒng)根據(jù)預先設(shè)置的詳細規(guī)則,允許被授權(quán)的設(shè)備及用戶訪問網(wǎng)絡(luò),所訪問的網(wǎng)絡(luò)范圍受到嚴格控制。使用防火墻的數(shù)據(jù)包過濾和功能、VLAN技術(shù)的區(qū)域劃分功能控制訪問行為。使用交換機802.1X協(xié)議實現(xiàn)對用戶訪問行為的授權(quán)。
4結(jié)束語
篇9
【關(guān)鍵詞】三網(wǎng)融合背景;信息安全;問題分析
三網(wǎng)融合即廣播電視網(wǎng)、電信網(wǎng)以及互聯(lián)網(wǎng)之間的融合,三網(wǎng)融合能夠打破行業(yè)的壟斷,實現(xiàn)各類資源的整合與挖掘,推動廣電業(yè)以及電信業(yè)的轉(zhuǎn)型,實現(xiàn)各個產(chǎn)業(yè)的穩(wěn)定性發(fā)展,這對于推動我國國民經(jīng)濟的發(fā)展也有非常積極的意義。
1三網(wǎng)融合背景下的安全問題
1.1三網(wǎng)融合網(wǎng)絡(luò)信息安全原則
三網(wǎng)安全問題都是包括兩個內(nèi)容,包括信息內(nèi)容安全與網(wǎng)絡(luò)安全兩個方面,網(wǎng)絡(luò)安全即采用安全技術(shù)保障各項網(wǎng)絡(luò)業(yè)務(wù)的穩(wěn)定性和有效性,其涉及的安全保證能力非常多樣,包括信息定位、惡意行為的防護、監(jiān)測預警防護、災害恢復、合法用戶安全保護、網(wǎng)絡(luò)應(yīng)急措施風。信息內(nèi)容安全即業(yè)務(wù)運營與網(wǎng)絡(luò)傳送不直接相關(guān)的,由于網(wǎng)絡(luò)引起的各類文化問題、社會問題和國家問題,這都屬于信息安全的內(nèi)容,常見的有個人隱私的保護、數(shù)字水印加密技術(shù)、不良信息攔截技術(shù)、虛擬財產(chǎn)保護技術(shù)、網(wǎng)絡(luò)知識產(chǎn)權(quán)保護技術(shù)等等。關(guān)于信息內(nèi)容安全的內(nèi)容并非技術(shù)性問題,而是與法律、法規(guī)、技術(shù)、管理、監(jiān)管等內(nèi)容相關(guān),是一個系統(tǒng)的體系。在推進三網(wǎng)融合的過程中,必須要充分考慮到管理融合、技術(shù)融合、監(jiān)管融合以及法律融合等內(nèi)容。
1.2三網(wǎng)融合網(wǎng)絡(luò)信息安全目標
三網(wǎng)融合后需要達到這樣的安全目標:第一,為社會大眾提供相關(guān)的信息化服務(wù)平臺,保障重點應(yīng)該是網(wǎng)絡(luò)服務(wù)的有效性、可控性以及可用性,為服務(wù)的提供者與接受者保障好網(wǎng)絡(luò)可溯源性、可認證性以及也約束性;第二,對于具有引導作用以及輿論控制作用的媒體,需要保障其中內(nèi)容傳播的健康性與合法性;第三,對于個人基本通信工具,需要保障用戶的通信自由與通信安全。
1.3三網(wǎng)融合下的安全隱患分析
在三網(wǎng)融合背景下,互聯(lián)網(wǎng)IP協(xié)議的缺陷會給系統(tǒng)的運行造成安全隱患,由于互聯(lián)網(wǎng)本身的IP協(xié)議就存在缺陷,這就會給網(wǎng)絡(luò)帶來風險漏洞。IP地址協(xié)議無法對所有的服務(wù)進行安全監(jiān)測與質(zhì)量控制,在合法用戶進入到網(wǎng)絡(luò)門戶與端口之后,部分惡意攻擊者也會趁機侵入系統(tǒng),這些黑客利用IP地址拒絕和欺騙后門入口來攻擊網(wǎng)絡(luò),致使電腦中的重要信息遭到竊取,甚至導致整個網(wǎng)絡(luò)癱瘓。因此,在三網(wǎng)融合過程中,必須要對其中存在的網(wǎng)絡(luò)安全漏洞進行分析。此外,在互聯(lián)網(wǎng)線路安全上,以往封閉性的技術(shù)為廣大用戶開放,這也吸引了大量的黑客,他們利用這一技術(shù)在網(wǎng)絡(luò)上擴散木馬和病毒,利用病毒、蠕蟲等惡意攻擊手段來攻擊網(wǎng)絡(luò),給網(wǎng)絡(luò)系統(tǒng)的安全性帶來了極大的挑戰(zhàn),這也是三網(wǎng)融合技術(shù)背景下存在的最大問題。此外,終端上的安全隱患也是不容忽視的,研究顯示,網(wǎng)絡(luò)中超過80%的安全問題都是由于終端所造成,終端會受到電力供應(yīng)、屏幕大小等因素的影響,防御能力偏低,這就導致其很容易受到攻擊,在三網(wǎng)融合因素的影響下,這種安全問題也變得更加突出。
2互聯(lián)網(wǎng)網(wǎng)絡(luò)信息安全基本情況和能力分析
2.1網(wǎng)絡(luò)安全
很多自然災難都會致使網(wǎng)絡(luò)服務(wù)出現(xiàn)癱瘓問題,如果互聯(lián)網(wǎng)的傳輸出現(xiàn)災害,那么其功能也能夠在短時間內(nèi)恢復,但是該種工作僅僅在網(wǎng)絡(luò)傳輸過程中無單點瓶頸的情況下才具備。為了實現(xiàn)商業(yè)利益的最大化,網(wǎng)絡(luò)中必然會有單點故障,網(wǎng)絡(luò)拓撲也相對脆弱,這是致使網(wǎng)絡(luò)癱瘓的重要誘因。
2.2信息內(nèi)容的安全性
互聯(lián)網(wǎng)中信息內(nèi)容的安全性是最受社會大眾關(guān)注的問題,互聯(lián)網(wǎng)信息涉及到很多的領(lǐng)域,其安全技術(shù)、法律制度、監(jiān)管制度都非常的復雜,如果出現(xiàn)互聯(lián)網(wǎng)新業(yè)務(wù),就會給信息內(nèi)容安全性帶來新的影響,這些內(nèi)容都是處在不斷的變化過程中的。就現(xiàn)階段來看,國家針對信息內(nèi)容安全工作已經(jīng)制定了安全防護制度,對其中的內(nèi)容進行合理的監(jiān)管,此外,還需要采用相應(yīng)的防范技術(shù),針對不良內(nèi)容進行過濾和監(jiān)聽,其管理措施是非常多樣的,可以針對此建立起完善的懲戒機制,將境內(nèi)不良網(wǎng)站完全禁止,對部分敏感的內(nèi)容實施實名制制度,針對突發(fā)事件制定出相應(yīng)的應(yīng)急管理機制。
3如何解決三網(wǎng)融合的信息安全問題
三網(wǎng)融合已經(jīng)成為一個必然發(fā)展趨勢,種種實踐顯示,我國已經(jīng)具備了推進三網(wǎng)融合的技術(shù)保障、市場環(huán)境,要解決三網(wǎng)融合下的信息安全問題,可以采取如下的措施:
3.1完善法律法規(guī)
就目前的情況來看,有線電視、規(guī)制電信以及互聯(lián)網(wǎng)產(chǎn)業(yè)市場法律包括政府立法與政府規(guī)則政策組成,與政策相比而言,法律法規(guī)的穩(wěn)定性更高,但是規(guī)則政策的靈活性較好,究其根本原因,是由于電信產(chǎn)業(yè)的發(fā)展速度快,產(chǎn)業(yè)技術(shù)變革速度快,市場隨時都會發(fā)生變化,單純的法律制度無法對這些內(nèi)容作出具體的規(guī)定,更多的是政策上的規(guī)定。
3.2應(yīng)用自主知識產(chǎn)權(quán)技術(shù)
實施自主技術(shù)標準,能夠有效擴大自由知識產(chǎn)權(quán)占有率,有效降低了三網(wǎng)融合技術(shù)的成本,還可以保障三網(wǎng)融合的信息安全,此外,相關(guān)部門還要重視技術(shù)創(chuàng)新支持工作,滿足三網(wǎng)融合的相關(guān)需求,加快新型技術(shù)的研究步伐。同時,科技部門、廣電總局、財政部門、工業(yè)部門、信息部門、國家發(fā)展改革委員會需要為三網(wǎng)融合技術(shù)予以相關(guān)的支持,在同等的環(huán)境下,應(yīng)該鼓勵企業(yè)使用多樣化的自主創(chuàng)新技術(shù)。
3.3放開電信與廣電的進入
近年來,世界性管制速度得到有效的提升,市場競爭也越來越激烈,針對此來推動三網(wǎng)融合的發(fā)展,三網(wǎng)融合已經(jīng)成為一個必然的發(fā)展趨勢。以往的管制格局已經(jīng)無法適應(yīng)市場的發(fā)展了,開始將三網(wǎng)納入到統(tǒng)一的政策框架與管制框架中,成為現(xiàn)階段下電信管制的有機組成部分。在考慮三網(wǎng)融合這一問題時,必須要分析其安全問題,只有采取系統(tǒng)的保障措施,才能夠最大限度的保障信息與網(wǎng)絡(luò)的安全性,才能夠促進三網(wǎng)融合工作的科學發(fā)展。
參考文獻:
[1]谷虹,黃升民.三網(wǎng)融合背景下的“全戰(zhàn)略”反思與平臺化趨勢[J].現(xiàn)代傳播(中國傳媒大學學報),2010(09).
[2]楊義先,黃瑋,范文慶,王永濱.三網(wǎng)融合時代新媒體安全的新問題[J].計算機安全,2011(03).
篇10
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;策略
中圖分類號:TP393.08
計算機網(wǎng)絡(luò)安全問題隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展與廣泛應(yīng)用而越來越突出。不論是對于個人,還是社會與國家的信息安全來說,網(wǎng)絡(luò)安全都已經(jīng)成為了非常重要的問題。人們對計算機網(wǎng)絡(luò)安全的保障措施越來越關(guān)注。本文主要闡述了對計算機網(wǎng)絡(luò)安全造成影響的因素及技術(shù),提出了相應(yīng)的防范策略。
1 計算機網(wǎng)絡(luò)安全概念
計算機網(wǎng)絡(luò)安全就是指阻止偶然或惡意原因造成的軟件與數(shù)據(jù)資源的泄露、破壞與更改,保證網(wǎng)絡(luò)系統(tǒng)運行的連續(xù)與可靠、網(wǎng)絡(luò)服務(wù)的正常與有序[1]。
2 計算機網(wǎng)絡(luò)安全的影響因素
在人為、自然、偶發(fā)等眾多影響計算機網(wǎng)絡(luò)安全的因素中,人為因素的威脅最大。主要影響計算機網(wǎng)絡(luò)安全的因素包括以下幾個方面。
2.1 計算機網(wǎng)絡(luò)自身問題?;ヂ?lián)網(wǎng)的開放性使任何的單位或者個人都能夠在網(wǎng)上傳輸或者獲取各類信息,這種開放性與共享性也導致了網(wǎng)絡(luò)自身的脆弱性,對計算機的網(wǎng)絡(luò)安全造成影響。
2.2 操作系統(tǒng)的安全問題。作為支撐軟件,操作系統(tǒng)能夠?qū)ο到y(tǒng)的軟件與硬件系統(tǒng)提供管理功能。操作系統(tǒng)中的結(jié)構(gòu)體系、遠程調(diào)用、進程創(chuàng)建等不安全性,以及系統(tǒng)由于設(shè)計不完善而遺留的漏洞,這些都會對計算機網(wǎng)絡(luò)安全造成影響[2]。盡管版本的升級能夠克服一些操作系統(tǒng)的漏洞,但是一旦其中一個漏洞出現(xiàn)問題,其他的安全控制就會全部失效。
2.3 數(shù)據(jù)庫中存儲內(nèi)容的安全問題。數(shù)據(jù)庫中存儲著管理系統(tǒng)中的大量信息,平時上網(wǎng)過程中看到的所有信息都包含在內(nèi)。數(shù)據(jù)庫能夠方便信息的存儲、利用以及管理,但卻在安全方面考慮的并不周全。數(shù)據(jù)庫安全就是保證數(shù)據(jù)安全與完整。數(shù)據(jù)庫的安全主要是指杜絕破壞數(shù)據(jù)庫或非法存取數(shù)據(jù)庫中的信息,數(shù)據(jù)庫的完整就是指杜絕不符合語義的數(shù)據(jù)的存在。
2.4 防火墻的局限性。防火墻是指一種計算機軟件與硬件結(jié)合的保護屏障。位置在內(nèi)部網(wǎng)與外部網(wǎng)或?qū)S镁W(wǎng)與公共網(wǎng)之間的界面上,是兩個Intranet之間的安全網(wǎng)關(guān)的建立,防止非法用戶侵入內(nèi)部網(wǎng)或?qū)S镁W(wǎng)。防火墻雖然能夠保護網(wǎng)絡(luò)安全,但這種安全并不是絕對的安全,對于網(wǎng)絡(luò)內(nèi)部攻擊與病毒侵犯并不能夠防范,防火墻自身并不能夠給予計算機完全的安全。防火墻只針對某一類的攻擊有防范效果,對于從LAN內(nèi)部的攻擊不能夠進行防御,如果內(nèi)部與外部聯(lián)合,防火墻完全束手無策。有些防火墻能夠檢測到的攻擊,它都不能夠有效的防范[3]。
2.5 計算機用戶主觀問題。計算機用戶操作失誤、有意破壞、無知等情況都會對計算機網(wǎng)絡(luò)安全造成影響。操作失誤是指用戶在新設(shè)、改動賬戶或日常維護過程中,管理員將管理權(quán)限授予了不合適的用戶,無意中會對網(wǎng)絡(luò)帶來一些破壞;有意破壞是指一些用戶由于自身素質(zhì)或其他原因?qū)τ嬎銠C網(wǎng)絡(luò)帶來的破壞;無知指由于用戶沒有相關(guān)的知識引起的安全漏洞給網(wǎng)絡(luò)帶來的破壞。
2.6 其他因素。自然環(huán)境對計算機系統(tǒng)的硬件和通訊設(shè)施有著非常大的影響,因此自然災害也能夠影響計算機網(wǎng)絡(luò)安全。停電、設(shè)備開發(fā)中遺留的漏洞等偶發(fā)性的因素也對計算機構(gòu)成威脅。
3 計算機網(wǎng)絡(luò)安全技術(shù)
3.1 防病毒技術(shù)。病毒傳播的主要途徑就是網(wǎng)絡(luò),病毒的監(jiān)測能夠保障計算機的安全。構(gòu)建相應(yīng)的網(wǎng)絡(luò)防病毒系統(tǒng),應(yīng)用殺毒產(chǎn)品,實施安全防范技術(shù)等都能夠保證計算機網(wǎng)絡(luò)安全。
3.2 網(wǎng)絡(luò)訪問控制技術(shù)。訪問的控制能夠?qū)M出局域網(wǎng)數(shù)據(jù)的流量與流向?qū)崿F(xiàn)有效控制,是數(shù)據(jù)檢測、加密與解密、拒絕訪問與允許訪問等功能實現(xiàn)的基礎(chǔ),能夠保障計算機網(wǎng)絡(luò)系統(tǒng)的安全。
3.3 針對入侵者的檢測技術(shù)。網(wǎng)絡(luò)對各種訪問者進行分類與檢測,參照入侵案例與經(jīng)驗對其中的入侵者進行判斷,然后進行拒絕或者備案,進而防止對計算機網(wǎng)絡(luò)的各種各樣的攻擊。
3.4 服務(wù)器技術(shù)。在接受外部網(wǎng)絡(luò)節(jié)點提出的服務(wù)請求之后,服務(wù)器應(yīng)該對用戶進行身份驗證,合法用戶則轉(zhuǎn)發(fā)請求給內(nèi)部網(wǎng)絡(luò)主機,對合法用戶的操作進行全程監(jiān)控,發(fā)現(xiàn)非法操作行為則立即干涉并記錄;不合法用戶,則直接進行拒絕,提高計算機網(wǎng)絡(luò)的安全性[4]。
3.5 安全掃描技術(shù)。將安全掃描技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)等結(jié)合起來,能夠及時的發(fā)現(xiàn)安全漏洞,對網(wǎng)絡(luò)風險的等級進行客觀地評估。安全掃描技術(shù)相對于防火墻技術(shù)和網(wǎng)絡(luò)監(jiān)控技術(shù)而言,是一種主動的防范技術(shù)。
4 計算機網(wǎng)絡(luò)安全防范策略
4.1 技術(shù)方面的防范措施:(1)采用網(wǎng)絡(luò)隔離技術(shù)與“安全域”技術(shù)。這兩種技術(shù)的應(yīng)用能夠使不連通的網(wǎng)絡(luò)之間實現(xiàn)數(shù)據(jù)的傳輸,但這些網(wǎng)絡(luò)之間不能夠進行交互式協(xié)議,將有害的攻擊進行隔離,形成“安全域”。(2)安裝防火墻與殺毒軟件。防火墻能夠使網(wǎng)絡(luò)之間的訪問控制加強,防止外來的用戶通過非法的手段進入內(nèi)部網(wǎng)絡(luò)、訪問內(nèi)部資源等,對內(nèi)部網(wǎng)絡(luò)操作環(huán)境進行保護。安裝防火墻之后,非授權(quán)的用戶將不能夠訪問計算機網(wǎng)絡(luò),對網(wǎng)絡(luò)用戶的訪問進行控制。軟件方面,系統(tǒng)的各種補丁要及時升級,不使用的服務(wù)進程要及時關(guān)閉,要安裝高效的殺毒軟件等[5]。(3)控制網(wǎng)絡(luò)訪問。網(wǎng)絡(luò)安全的防范與保護的主要策略就是訪問控制,對各種非法的使用或者訪問網(wǎng)絡(luò)資源的行為進行制止,是保證計算機網(wǎng)絡(luò)安全的核心策略。(4)合理的系統(tǒng)安全設(shè)置。系統(tǒng)管理員應(yīng)該明確需要的服務(wù)種類,并根據(jù)服務(wù)的種類進行選擇安裝,最少的服務(wù)與最小的權(quán)限結(jié)合起來才能夠確保最大的安全。(5)備份與恢復數(shù)據(jù)庫。為了維護數(shù)據(jù)的安全與完整,數(shù)據(jù)庫的管理員需要對數(shù)據(jù)庫進行備份與恢復。數(shù)據(jù)備份能夠防止意外,數(shù)據(jù)恢復是意外之后利用數(shù)據(jù)備份來進行恢復的操作。只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫與事務(wù)日記、增量備份是三種較為主要的備份策略。(6)數(shù)據(jù)進行加密。網(wǎng)絡(luò)安全較為有效的技術(shù)之一就是數(shù)據(jù)加密技術(shù),能夠?qū)W(wǎng)內(nèi)的數(shù)據(jù)文件口令和網(wǎng)絡(luò)傳輸進行保護,防止非授權(quán)用戶的搭線竊聽與入網(wǎng),能夠有效地對付惡意軟件。
4.2 管理方面的防范措施。網(wǎng)絡(luò)安全的規(guī)則要進行嚴格的制定,嚴格限定進出網(wǎng)絡(luò)的信息,挫敗何況的初探行動;縮短網(wǎng)絡(luò)的TCP超時,減少黑客入侵的機會;對系統(tǒng)的登錄數(shù)據(jù)與網(wǎng)絡(luò)信息的流向進行實時的監(jiān)測,及時發(fā)現(xiàn)異常與安全隱患;將暴露在互聯(lián)網(wǎng)的系統(tǒng)與服務(wù)的數(shù)量最小化。
5 結(jié)束語
計算機網(wǎng)絡(luò)安全這個系統(tǒng)工程較為復雜,將操作系統(tǒng)、防火墻、病毒防護、入侵檢測等技術(shù)結(jié)合起來的網(wǎng)絡(luò)安全防護體系就是計算機網(wǎng)絡(luò)安全防范策略。將各種因素結(jié)合起來才能夠更加有效地進行計算機網(wǎng)絡(luò)安全防護。
參考文獻:
[1]陳媛媛.計算機網(wǎng)絡(luò)安全與防范策略探析[J].山西煤炭管理干部學院學報,2010(29):14-16.
[2]程線.論校園網(wǎng)絡(luò)系統(tǒng)建設(shè)安全性及相應(yīng)策略[J].湖南廣播電視大學學報,2010(11):14-15.
[3]洪健明.試談計算機網(wǎng)絡(luò)面臨的安全問題與防范建議[J].電腦編程技巧與維護,2011(34):109-126.
[4]孟小冬.淺談教育信息網(wǎng)絡(luò)安全與防范[J].吉林廣播電視大學學報,2012(19):59-64.
[5]楊明勝.探析計算機網(wǎng)絡(luò)安全漏洞及解決措施[J].電腦知識與技術(shù),2013(11):33-35.