時(shí)間:2023-06-29 16:23:53
導(dǎo)語:在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
關(guān)鍵詞:網(wǎng)絡(luò)財(cái)務(wù);信息安全;防范措施
中圖分類號(hào):F23 文獻(xiàn)標(biāo)識(shí)碼:A
收錄日期:2011年12月21日
一、網(wǎng)絡(luò)財(cái)務(wù)信息安全面臨的主要風(fēng)險(xiǎn)
網(wǎng)絡(luò)財(cái)務(wù)是信息技術(shù)在財(cái)務(wù)領(lǐng)域的具體應(yīng)用,其信息安全風(fēng)險(xiǎn)來源于信息技術(shù)的一般風(fēng)險(xiǎn)和財(cái)務(wù)數(shù)據(jù)的特定風(fēng)險(xiǎn),主要表現(xiàn)在以下幾個(gè)方面:
1、硬件系統(tǒng)風(fēng)險(xiǎn)。任何計(jì)算機(jī)軟件都必須通過硬件來運(yùn)行,硬件是軟件的承載體。硬件系統(tǒng)發(fā)生故障時(shí),將會(huì)導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓,軟件無法運(yùn)行,業(yè)務(wù)處理停滯,給網(wǎng)絡(luò)財(cái)務(wù)使用者造成很大損失。如果硬件中的存儲(chǔ)系統(tǒng)發(fā)生嚴(yán)重?fù)p壞,所有數(shù)據(jù)將會(huì)面臨全部丟失的風(fēng)險(xiǎn),給財(cái)務(wù)工作帶來災(zāi)難性后果。
2、軟件系統(tǒng)風(fēng)險(xiǎn)。網(wǎng)絡(luò)財(cái)務(wù)軟件的正常運(yùn)行,除需要硬件系統(tǒng)保障外,還需要操作系統(tǒng)、中間件和數(shù)據(jù)庫等軟件的支撐,這些軟件系統(tǒng)是否存在漏洞,技術(shù)上是否成熟,運(yùn)行是否穩(wěn)定,直接影響財(cái)務(wù)信息安全程度和網(wǎng)絡(luò)財(cái)務(wù)軟件運(yùn)行效率。
3、數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn)。在網(wǎng)絡(luò)財(cái)務(wù)環(huán)境下,財(cái)務(wù)信息存儲(chǔ)介質(zhì)發(fā)生變化,由紙質(zhì)轉(zhuǎn)化為磁介質(zhì),所有財(cái)務(wù)數(shù)據(jù)以電子格式存儲(chǔ)于服務(wù)器端,財(cái)務(wù)數(shù)據(jù)更易容丟失、被盜和損壞。此外,隨著網(wǎng)絡(luò)財(cái)務(wù)軟件的應(yīng)用,財(cái)務(wù)數(shù)據(jù)量不斷增多,存儲(chǔ)設(shè)備還面臨著容量不夠的風(fēng)險(xiǎn)。
4、信息傳遞風(fēng)險(xiǎn)。網(wǎng)絡(luò)財(cái)務(wù)運(yùn)行過程中,財(cái)務(wù)信息需要借助計(jì)算機(jī)網(wǎng)絡(luò)在客戶端和服務(wù)器端之間不斷地進(jìn)行數(shù)據(jù)傳遞和交換,并且這種數(shù)據(jù)傳遞和交換都是以廣播的形式進(jìn)行。理論上,任何聯(lián)網(wǎng)計(jì)算機(jī)都有可能獲取網(wǎng)絡(luò)資源,竊聽網(wǎng)絡(luò)信息,這就大大增加了財(cái)務(wù)信息被截取、泄露、篡改的風(fēng)險(xiǎn)。
5、病毒破壞風(fēng)險(xiǎn)。隨著網(wǎng)絡(luò)迅速發(fā)展,計(jì)算機(jī)病毒的破壞能力不斷提高,破壞范圍不斷擴(kuò)大,并且呈現(xiàn)出了傳播速度快、自我復(fù)制強(qiáng)、難以防范的特點(diǎn),給財(cái)務(wù)信息安全造成了極大的威脅。
6、非法入侵風(fēng)險(xiǎn)。在網(wǎng)絡(luò)環(huán)境中,任何聯(lián)網(wǎng)計(jì)算機(jī)在理論上都是可以被訪問到的,除非它們?cè)谖锢砩蠑嚅_鏈接。一些人可能出于各種目的,利用黑客程序,破壞網(wǎng)絡(luò)系統(tǒng),進(jìn)行黑客攻擊。而且,黑客攻擊比病毒破壞更具目的性和破壞性。
7、人員責(zé)任風(fēng)險(xiǎn)。計(jì)算機(jī)管理制度不健全,管理人員技術(shù)不精或者責(zé)任心不強(qiáng);防范措施不嚴(yán)格,對(duì)網(wǎng)絡(luò)系統(tǒng)未進(jìn)行必要的安全配置和管理,對(duì)網(wǎng)絡(luò)信息缺乏嚴(yán)密的監(jiān)控;財(cái)務(wù)系統(tǒng)用戶不注意口令保護(hù),口令密碼設(shè)置簡(jiǎn)單或長(zhǎng)期不更改,致使別有用心的入侵者輕易冒充合法用戶進(jìn)入系統(tǒng),竊取、篡改、破壞數(shù)據(jù)。
二、網(wǎng)絡(luò)財(cái)務(wù)信息安全風(fēng)險(xiǎn)防范措施
網(wǎng)絡(luò)財(cái)務(wù)信息安全風(fēng)險(xiǎn)防范是一項(xiàng)系統(tǒng)工程,需要財(cái)務(wù)和信息部門密切配合,通力協(xié)作,采取防范措施,增強(qiáng)系統(tǒng)抵御風(fēng)險(xiǎn)的能力,確保網(wǎng)絡(luò)財(cái)務(wù)信息安全。
1、強(qiáng)化網(wǎng)絡(luò)安全意識(shí)。加強(qiáng)網(wǎng)絡(luò)信息安全重要性宣傳和教育,使全體員工尤其是財(cái)務(wù)和信息部門人員在思想上時(shí)刻樹立網(wǎng)絡(luò)安全意識(shí),深刻認(rèn)識(shí)網(wǎng)絡(luò)安全對(duì)于財(cái)務(wù)工作的極端重要性,自覺維護(hù)良好的網(wǎng)絡(luò)安全環(huán)境,抵制一切影響網(wǎng)絡(luò)安全的行為。
2、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范。網(wǎng)絡(luò)安全技術(shù)防范是指綜合運(yùn)用防火墻、數(shù)據(jù)加密、數(shù)字簽名和安全協(xié)議等專業(yè)技術(shù)對(duì)整個(gè)財(cái)務(wù)網(wǎng)絡(luò)系統(tǒng)采取全方位的安全防范措施,建立多層次的網(wǎng)絡(luò)安全體系,提高網(wǎng)絡(luò)安全防護(hù)等級(jí),提供全面的網(wǎng)絡(luò)信息安全保護(hù)。加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范,要保障資金投入,確保網(wǎng)絡(luò)安全防范設(shè)備及時(shí)安裝到位;要注重培養(yǎng)網(wǎng)絡(luò)安全技術(shù)專業(yè)人才,不斷提高網(wǎng)絡(luò)安全技術(shù)人員的業(yè)務(wù)能力和工作水平。
3、加強(qiáng)財(cái)務(wù)數(shù)據(jù)管理。定期對(duì)財(cái)務(wù)數(shù)據(jù)進(jìn)行異地備份,指定專人負(fù)責(zé)保管備份介質(zhì),未經(jīng)審批不得對(duì)備份數(shù)據(jù)進(jìn)行恢復(fù)操作。嚴(yán)格限定財(cái)務(wù)數(shù)據(jù)共享范圍和權(quán)限,只允許其他系統(tǒng)在限定的范圍內(nèi)對(duì)財(cái)務(wù)數(shù)據(jù)庫進(jìn)行只讀操作,不得賦予改寫權(quán)限。嚴(yán)格數(shù)據(jù)錄入審核,防止錯(cuò)誤數(shù)據(jù)進(jìn)入財(cái)務(wù)系統(tǒng)。妥善保管操作系統(tǒng)、數(shù)據(jù)庫和財(cái)務(wù)軟件等各類密碼,增強(qiáng)密碼設(shè)置安全程度,不定期進(jìn)行更改,防止別人盜用密碼進(jìn)行非法操作。
4、加強(qiáng)財(cái)務(wù)信息化安全制度建設(shè)。建立健全和有效落實(shí)財(cái)務(wù)信息化安全制度是保障財(cái)務(wù)軟件正常運(yùn)行、財(cái)務(wù)數(shù)據(jù)安全完整的關(guān)鍵。這些制度包括財(cái)務(wù)系統(tǒng)軟硬件管理和維護(hù)制度、系統(tǒng)管理人員和操作人員崗位責(zé)任制度、文檔資料保管和使用制度、計(jì)算機(jī)病毒防范制度、操作權(quán)限分配規(guī)定、計(jì)算機(jī)和網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案等,通過財(cái)務(wù)信息化安全制度建設(shè),盡可能減少由于內(nèi)部人員道德風(fēng)險(xiǎn)、系統(tǒng)資源風(fēng)險(xiǎn)、計(jì)算機(jī)病毒風(fēng)險(xiǎn)和意外風(fēng)險(xiǎn)造成的危害,確保網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)安全運(yùn)行。
5、加強(qiáng)對(duì)計(jì)算機(jī)病毒和黑客的防范。通常情況下,網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng)運(yùn)行于單位內(nèi)網(wǎng)之中。防范計(jì)算機(jī)病毒和黑客的最有效方法就是實(shí)行內(nèi)外網(wǎng)嚴(yán)格分離制度,內(nèi)外網(wǎng)之間進(jìn)行物理隔離,使得外網(wǎng)計(jì)算機(jī)不能登錄到內(nèi)網(wǎng)。此外,在內(nèi)網(wǎng)中的所有計(jì)算機(jī)都要安裝殺毒軟件,定期更新病毒庫,及時(shí)查殺計(jì)算機(jī)病毒。加強(qiáng)網(wǎng)絡(luò)安全監(jiān)控,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的異常情況,果斷進(jìn)行處理,凈化網(wǎng)絡(luò)環(huán)境。建立訪問列表,嚴(yán)格限定聯(lián)網(wǎng)計(jì)算機(jī)對(duì)財(cái)務(wù)服務(wù)器的訪問控制。
6、加強(qiáng)身份認(rèn)證和權(quán)限控制。建立更為科學(xué)的CA數(shù)字認(rèn)證體系,采用數(shù)字證書方式進(jìn)行登錄,確保系統(tǒng)數(shù)據(jù)的完整性、保密性和行為的不可否認(rèn)性,杜絕數(shù)據(jù)在傳送過程中可能出現(xiàn)的非法訪問、非法篡改、假冒偽造等安全問題。嚴(yán)格進(jìn)行權(quán)限分配和控制,根據(jù)實(shí)際工作需要,合理確定財(cái)務(wù)人員和管理人員操作權(quán)限。嚴(yán)格授權(quán)操作管理,未經(jīng)批準(zhǔn),不相關(guān)人員不得接觸財(cái)務(wù)軟硬件系統(tǒng),確保財(cái)務(wù)系統(tǒng)和數(shù)據(jù)信息的安全。
主要參考文獻(xiàn):
[1]劉峰成.網(wǎng)絡(luò)財(cái)務(wù)信息安全問題.合作經(jīng)濟(jì)與科技,2007.3.
一電子政務(wù)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
一.一網(wǎng)絡(luò)結(jié)構(gòu)難以節(jié)制
最近幾年來跟著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)技術(shù)已經(jīng)經(jīng)普及到人們的糊口以及工作之中,網(wǎng)絡(luò)范圍日趨擴(kuò)展,網(wǎng)絡(luò)結(jié)構(gòu)愈來愈繁雜,跟著而來的網(wǎng)絡(luò)安全問題也愈來愈凸起。良多情況下,網(wǎng)絡(luò)系統(tǒng)配置沒有跟著網(wǎng)絡(luò)范圍的擴(kuò)展而及時(shí)進(jìn)行優(yōu)化就會(huì)致使網(wǎng)絡(luò)機(jī)能降落,極易致使網(wǎng)絡(luò)安全隱患,為電子政務(wù)網(wǎng)絡(luò)帶來巨大的損失。
一.二網(wǎng)絡(luò)漏洞不能及時(shí)發(fā)現(xiàn)
1般來說,網(wǎng)絡(luò)漏洞是招致網(wǎng)絡(luò)襲擊的首要緣由,電子政務(wù)網(wǎng)絡(luò)擁有范圍龐大、網(wǎng)絡(luò)裝備種類繁多、系統(tǒng)多樣等特色,在沒有完美的網(wǎng)絡(luò)安全防范系統(tǒng)的情況下,單靠網(wǎng)絡(luò)管理員的能力是沒法保證網(wǎng)絡(luò)安全的,特別是最近幾年來網(wǎng)絡(luò)黑客技術(shù)水平不斷提高,電子政務(wù)網(wǎng)絡(luò)的安全問題也愈來愈凸起,如果網(wǎng)絡(luò)漏洞不能被及時(shí)發(fā)現(xiàn)就極易成為成為網(wǎng)絡(luò)黑客襲擊的對(duì)于象。
一.三信息泄漏、丟失
網(wǎng)絡(luò)信息泄漏、丟失主要是指系統(tǒng)數(shù)據(jù)在未知情況下產(chǎn)生泄漏、丟失,主要是非法入侵著在輸進(jìn)程中通過同搭線技術(shù)樹立引發(fā)隨時(shí)盜取首要保密信息,探測(cè)用戶賬號(hào)以及密碼,此外還包含因?yàn)楣ぷ魅藛T失誤致使的存儲(chǔ)介質(zhì)丟失信息等情況。
一.四非授權(quán)走訪
通常情況下,用戶只有在被授權(quán)的情況下才能進(jìn)入網(wǎng)絡(luò)并走訪以及利用網(wǎng)絡(luò)資源,如果在沒有授權(quán)的情況下閱讀網(wǎng)絡(luò)資源時(shí)稱之為非授權(quán)走訪。非授權(quán)走訪是1種不遵照系統(tǒng)走訪節(jié)制機(jī)制的非法行動(dòng),包含非法用戶走訪網(wǎng)站并進(jìn)行非法操作,或者者合法用戶進(jìn)行確權(quán)操作等。
一.五內(nèi)部襲擊
網(wǎng)站襲擊是電子政務(wù)網(wǎng)絡(luò)存在的最大安全隱患,包含外來黑客襲擊以及內(nèi)部系統(tǒng)的襲擊,其中來自系統(tǒng)內(nèi)部的襲擊所占比例較大,主要是內(nèi)部員工對(duì)于網(wǎng)絡(luò)系統(tǒng)、操作系統(tǒng)發(fā)起的襲擊。
一.六數(shù)據(jù)交流安全沒法保證
電子政務(wù)網(wǎng)絡(luò)的外網(wǎng)是與Internet互相聯(lián)的,所之外網(wǎng)子在進(jìn)行數(shù)據(jù)交流的進(jìn)程中存在的安全隱患對(duì)于內(nèi)網(wǎng)也會(huì)造成極大要挾,例如計(jì)算機(jī)病毒、垃圾郵件等。
二電子政務(wù)網(wǎng)絡(luò)的安全防范措施
二.一加強(qiáng)基礎(chǔ)安全服務(wù)設(shè)施建設(shè)
完美的安全服務(wù)設(shè)施可以為電子政務(wù)網(wǎng)絡(luò)系統(tǒng)提供1個(gè)優(yōu)良的網(wǎng)絡(luò)環(huán)境,是實(shí)現(xiàn)網(wǎng)絡(luò)安全和保證帶著你政務(wù)網(wǎng)絡(luò)高效、安全運(yùn)行的基本前提。電子政務(wù)網(wǎng)絡(luò)基礎(chǔ)安全設(shè)施建設(shè)需要做到下列幾點(diǎn):
二.一.一完美網(wǎng)站走訪身份驗(yàn)證機(jī)制
網(wǎng)站能否知足用戶的走訪需求需要經(jīng)由系統(tǒng)安全措施對(duì)于用戶的身份進(jìn)行驗(yàn)收,只有身份驗(yàn)證通過才能進(jìn)行走訪,如果用戶身份沒有患上到驗(yàn)證,則此時(shí)的系統(tǒng)防火墻變化施展作用,辨認(rèn)假的用戶信息其實(shí)不予服務(wù),所以用戶身份驗(yàn)證是電子政務(wù)基礎(chǔ)安全策略的1個(gè)癥結(jié)問題。
二.一.二加強(qiáng)網(wǎng)絡(luò)裝備管理
網(wǎng)絡(luò)裝備的有效管理對(duì)于網(wǎng)絡(luò)安全有側(cè)重要影響,而樹立1個(gè)比較容易管理的、可操作性強(qiáng)的網(wǎng)絡(luò)首先要加強(qiáng)網(wǎng)絡(luò)裝備管理,有必要時(shí)賦與部份網(wǎng)絡(luò)裝備1些可托的辨認(rèn)碼,以便對(duì)于網(wǎng)絡(luò)裝備的走訪權(quán)限以及走訪位置進(jìn)行管控。
二.一.三保證數(shù)據(jù)的安全性
數(shù)據(jù)安全是電子政務(wù)網(wǎng)絡(luò)安全的核心問題,所以要保證信息數(shù)據(jù)的保密性、完全性,以便用戶可以從系統(tǒng)上獲取可托度高的、未被修改的信息數(shù)據(jù)。
二.二充沛應(yīng)用安全技術(shù)保證平臺(tái)安全
電子政務(wù)網(wǎng)絡(luò)安全的防范措施除了了加強(qiáng)基礎(chǔ)安全服務(wù)設(shè)施建設(shè)外還需要充沛應(yīng)用當(dāng)前的安全技術(shù)以及安全產(chǎn)品以進(jìn)1步保證網(wǎng)絡(luò)系統(tǒng)的安全性,例如網(wǎng)絡(luò)襲擊檢測(cè)技術(shù)、漏洞檢測(cè)技術(shù)、通信加密技術(shù)、走訪節(jié)制技術(shù)等等,各種網(wǎng)絡(luò)安全技術(shù)以及產(chǎn)品的利用可以有效防御網(wǎng)絡(luò)襲擊、節(jié)制用戶權(quán)限、預(yù)防信息泄漏或者者被損壞,可以為電子政務(wù)網(wǎng)絡(luò)創(chuàng)立1個(gè)安全的運(yùn)行環(huán)境。
二.二.一數(shù)據(jù)交流安全性
電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的日常工作中需要進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)交流,不管是外網(wǎng)數(shù)據(jù)交流、專網(wǎng)數(shù)據(jù)交流仍是內(nèi)網(wǎng)數(shù)據(jù)交流都無比頻繁,而數(shù)據(jù)傳輸與交流也是存在極大安全隱患的環(huán)節(jié),所以需要采取有效技術(shù)措施來保證網(wǎng)絡(luò)數(shù)據(jù)交流的安全性,例如采取物理隔離網(wǎng)閘實(shí)現(xiàn)不同安全級(jí)別網(wǎng)絡(luò)之間的安全隔離,以保證網(wǎng)絡(luò)數(shù)據(jù)的安全交流。
二.二.二網(wǎng)絡(luò)域走訪節(jié)制
電子政務(wù)網(wǎng)絡(luò)系統(tǒng)不但要對(duì)于系統(tǒng)內(nèi)部裝備進(jìn)行走訪權(quán)限節(jié)制,同時(shí)也要對(duì)于遠(yuǎn)程接入裝備進(jìn)行限制,如斯才能最大程度確保網(wǎng)絡(luò)的安全性。例如采取防火墻技術(shù)、VLAN技術(shù)對(duì)于網(wǎng)絡(luò)規(guī)模進(jìn)行顧慮,進(jìn)而實(shí)現(xiàn)對(duì)于網(wǎng)絡(luò)域走訪的節(jié)制。
二.二.三通信加密
電子政務(wù)網(wǎng)絡(luò)系統(tǒng)中包含大量保密性數(shù)據(jù),為了保證數(shù)據(jù)的安全性,在加強(qiáng)網(wǎng)絡(luò)環(huán)境安全防范的同時(shí)還需要對(duì)于首要數(shù)據(jù)進(jìn)行加密,例如應(yīng)用IPSEC、API等技術(shù)來實(shí)現(xiàn)首要數(shù)據(jù)的安全通信。
二.二.四防御網(wǎng)絡(luò)病毒
網(wǎng)絡(luò)病毒是致使網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的首要因素,因而電子政務(wù)系統(tǒng)的安全防范更需要作用病毒防御工作,采取防病毒軟件對(duì)于整個(gè)網(wǎng)絡(luò)環(huán)境進(jìn)行全方位監(jiān)控,所采取的防病毒軟件要與網(wǎng)絡(luò)環(huán)境設(shè)計(jì)相兼容,并具備自動(dòng)進(jìn)級(jí)能力,以靈便應(yīng)答病毒的變異。
隨著廣泛應(yīng)用的計(jì)算機(jī)網(wǎng)絡(luò)和日臻成熟的計(jì)算機(jī)技術(shù),人們開始重新認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全問題。計(jì)算機(jī)邏輯安全和物理安全,是傳統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)安全的主要內(nèi)容。對(duì)于計(jì)算網(wǎng)絡(luò)安全保護(hù),主要是立足于其信息內(nèi)容的可用性和準(zhǔn)確性方面。而隨著時(shí)代的變遷,計(jì)算網(wǎng)絡(luò)安全不單單涵蓋了硬件安全,同時(shí)還需要對(duì)計(jì)算機(jī)數(shù)據(jù)的安全性提供保障。目前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),其安全保護(hù)的核心,就是其完整性和可用性??傮w來說,計(jì)算機(jī)網(wǎng)絡(luò)的完整性是指在未經(jīng)授權(quán)的情況下,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)不遭受破壞和惡意修改提供保障。網(wǎng)絡(luò)系統(tǒng)的安全,主要是包括信息和網(wǎng)絡(luò)安全兩個(gè)方面。信息安全主要是對(duì)網(wǎng)絡(luò)數(shù)據(jù)的完整性和保密性提供保障。而網(wǎng)絡(luò)安全涵蓋了廣泛的內(nèi)容,它是在互通互聯(lián)的網(wǎng)絡(luò)基礎(chǔ)上,對(duì)人員操作、應(yīng)用服務(wù)過程、網(wǎng)絡(luò)系統(tǒng)及操作系統(tǒng)、物理線路的安全性提供保障。
二、計(jì)算機(jī)網(wǎng)絡(luò)中常見的安全問題
新的歷史時(shí)期,伴隨著計(jì)算機(jī)網(wǎng)絡(luò)的日臻成熟,也開始凸顯了越來越嚴(yán)峻的計(jì)算機(jī)網(wǎng)絡(luò)安全問題。而這些問題不單單對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展和進(jìn)步形成了一定的阻礙,同時(shí),也為計(jì)算機(jī)網(wǎng)絡(luò)安全問題提出了新的挑戰(zhàn)。實(shí)踐證實(shí),有諸多因素會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全,具體涵蓋以下方面的內(nèi)容:
1.計(jì)算機(jī)自身存在的因素
計(jì)算機(jī)病毒是計(jì)算機(jī)自身存在問題的主要體現(xiàn)。計(jì)算機(jī)病毒的特點(diǎn)是,擁有較長(zhǎng)的潛伏期,同時(shí)具有較強(qiáng)的傳播性和極大的破壞力。受到病毒攻擊的計(jì)算機(jī),往往會(huì)遭受巨大的損害。通常情況下,計(jì)算機(jī)病毒都是在程序或計(jì)算機(jī)編程里隱藏,進(jìn)入計(jì)算機(jī)后,會(huì)對(duì)計(jì)算機(jī)的各項(xiàng)功能產(chǎn)生嚴(yán)重的影響,甚至對(duì)計(jì)算機(jī)的程序代碼和指令進(jìn)行修改,進(jìn)而對(duì)計(jì)算機(jī)的正常使用帶來影響。由于一些病毒所具有的自我復(fù)制功能,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)會(huì)產(chǎn)生非常大的危害。
2.計(jì)算機(jī)非法攻擊
來自網(wǎng)絡(luò)黑客的攻擊,是計(jì)算機(jī)網(wǎng)絡(luò)中面臨的最大的安全問題。目前,黑客攻擊非常猖獗。隨著日益普及的計(jì)算機(jī)網(wǎng)絡(luò),開始出現(xiàn)了利用自身掌握的計(jì)算機(jī)技巧或者是利用計(jì)算機(jī)網(wǎng)絡(luò)的不足,為獲取一些數(shù)據(jù)庫的資料,在未經(jīng)授權(quán)的情況下,惡意攻擊或者對(duì)計(jì)算機(jī)信息資源資料進(jìn)行篡改。通過對(duì)網(wǎng)絡(luò)系統(tǒng)平臺(tái)的破壞,而使系統(tǒng)的使用功能被損壞,進(jìn)而對(duì)系統(tǒng)正常使用和運(yùn)行帶來破壞。在風(fēng)險(xiǎn)管控下,需采取有效的防御手段,對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全提供保障。
3.計(jì)算機(jī)網(wǎng)絡(luò)的自然威脅
在應(yīng)用計(jì)算機(jī)的過程中,可能會(huì)因?yàn)殚L(zhǎng)時(shí)間的使用,而損壞到計(jì)算機(jī)的硬件或者是軟件,久而久之,就會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)功能的正常使用帶來影響。同時(shí),由于一些不確定因素,如發(fā)生自然災(zāi)害或者是計(jì)算機(jī)所處的環(huán)境發(fā)生變化,也是計(jì)算機(jī)安全問題的誘因。網(wǎng)絡(luò)中一些軟件工具的下載,由于沒有采取任何的防護(hù)措施,也會(huì)使計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)進(jìn)一步加大。
4.用戶帶來的安全隱患
目前,已有越來越多的用戶開始使用計(jì)算機(jī)網(wǎng)絡(luò),但是僅有少數(shù)用戶擁有精湛的網(wǎng)絡(luò)技術(shù)和豐富的計(jì)算機(jī)知識(shí)。大部分用戶僅僅是掌握一些基本的網(wǎng)絡(luò)功能,卻不是十分了解計(jì)算機(jī)網(wǎng)絡(luò)安全。一些用戶由于安全意識(shí)的匱乏,在對(duì)網(wǎng)絡(luò)進(jìn)行使用時(shí),常常會(huì)不知不覺地泄露賬號(hào)密碼,同時(shí)由于缺乏相應(yīng)的防護(hù)措施,而使計(jì)算機(jī)遭受黑客的攻擊。而用戶即便對(duì)安全問題比較重視,但由于缺乏計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),也不能有效控制安全隱患,并逐漸擴(kuò)大了安全問題,產(chǎn)生了極其嚴(yán)重的后果。同時(shí)因?yàn)榛ヂ?lián)網(wǎng)擁有龐大的網(wǎng)絡(luò)用戶,若不能加強(qiáng)自身的防范,則僅僅依靠外界力量,則很難徹底解決問題。
三、基于風(fēng)險(xiǎn)管控下計(jì)算機(jī)網(wǎng)絡(luò)安全防范的具體措施
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問題,可采取以下的防范措施:
1.對(duì)殺毒和防毒軟件正確使用
殺毒軟件可有效查殺計(jì)算機(jī)網(wǎng)絡(luò)病毒,采用正規(guī)的殺毒和網(wǎng)絡(luò)防毒軟件,可使網(wǎng)絡(luò)的安全性進(jìn)一步增加。若網(wǎng)絡(luò)系統(tǒng)被侵入病毒,或者是利用網(wǎng)絡(luò)渠道,病毒向其他方向傳播,則在第一時(shí)間內(nèi),網(wǎng)絡(luò)防毒軟件就會(huì)檢測(cè)出病毒,并由殺毒軟件查殺病毒,實(shí)現(xiàn)網(wǎng)絡(luò)防護(hù)。事實(shí)上,防毒比殺毒更重要。電腦中侵入了網(wǎng)絡(luò)病毒,才需要進(jìn)行殺毒,而此時(shí)的計(jì)算機(jī),已經(jīng)在病毒的入侵下,受到了一定的威脅和影響。所以采取有效的防護(hù)措施,能對(duì)病毒入侵網(wǎng)絡(luò)系統(tǒng),起到有效的防護(hù)作用。對(duì)殺毒軟件及時(shí)的安裝和更新,能對(duì)網(wǎng)絡(luò)系統(tǒng)的安全性提供保障。
2.對(duì)網(wǎng)絡(luò)權(quán)限嚴(yán)格控制
在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,需要通過身份來認(rèn)證網(wǎng)絡(luò)和每臺(tái)計(jì)算機(jī)的地址,只有通過認(rèn)證,才能對(duì)相應(yīng)的權(quán)限進(jìn)行獲取,允許對(duì)網(wǎng)絡(luò)的訪問。為了對(duì)信息的訪問權(quán)限進(jìn)行限制,計(jì)算技術(shù)可采用密保的方式。而網(wǎng)絡(luò)工作者在進(jìn)行操作時(shí),只需根據(jù)自己的權(quán)限進(jìn)行。采取這樣的措施,對(duì)用戶對(duì)網(wǎng)絡(luò)資源的訪問進(jìn)行了限制,規(guī)避沒有權(quán)限的用戶對(duì)網(wǎng)絡(luò)信息的隨意獲取。為了預(yù)防在身份認(rèn)證時(shí),網(wǎng)絡(luò)黑客的攻擊,需要使認(rèn)證方式更為嚴(yán)密,多重加密網(wǎng)絡(luò),對(duì)網(wǎng)絡(luò)訪問權(quán)限嚴(yán)格控制。為了對(duì)網(wǎng)絡(luò)數(shù)據(jù)的安全性提供保護(hù),嚴(yán)禁無授權(quán)用戶的訪問。
3.運(yùn)用加密技術(shù)
對(duì)密碼的設(shè)定,是通常意義上的加密技術(shù)。通過融合網(wǎng)絡(luò)通信、計(jì)算機(jī)和數(shù)字信息等,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)。可通過數(shù)字簽名、驗(yàn)證和密匙的運(yùn)用,來實(shí)現(xiàn)設(shè)計(jì)密碼的過程。其工作原理是通過雙方的約定,由其中的一方將特定的信息發(fā)送給另一方。由另一方解密信息,在將信息送回,建立雙方的認(rèn)證關(guān)系。智能卡是另外一種加密技術(shù),這是一種與信用卡相類似的具有人工智能的加密技術(shù)。此技術(shù)的運(yùn)用,會(huì)進(jìn)一步提高安全度,對(duì)于更好地保護(hù)計(jì)算機(jī),產(chǎn)生良好的效果。
4.運(yùn)用網(wǎng)絡(luò)系統(tǒng)對(duì)恢復(fù)功能進(jìn)行備份
遭受黑客攻擊的計(jì)算機(jī)網(wǎng)絡(luò),會(huì)自然而然地?fù)p壞到數(shù)據(jù)信息。為將網(wǎng)絡(luò)攻擊所帶來的風(fēng)險(xiǎn)降低,更好恢復(fù)數(shù)據(jù),可實(shí)施網(wǎng)絡(luò)系統(tǒng)備份的方式。通過備份計(jì)算機(jī)硬件,在故障發(fā)生時(shí),能對(duì)硬件進(jìn)行更換和恢復(fù),同理,備份重要信息和軟件,當(dāng)受到攻擊的網(wǎng)絡(luò)損壞數(shù)據(jù)之后,運(yùn)用網(wǎng)絡(luò)系統(tǒng)備份功能,可及時(shí)還原信息和軟件。這種對(duì)于安全問題的補(bǔ)救方式,即可對(duì)物理性損壞帶來的問題進(jìn)行有效的應(yīng)對(duì),同時(shí)也對(duì)網(wǎng)絡(luò)攻擊產(chǎn)生的嚴(yán)重后果進(jìn)行有效預(yù)防。
5.提高網(wǎng)絡(luò)工作者的技術(shù)和安全意識(shí)
要想使網(wǎng)絡(luò)安全問題從根本上得到解決,應(yīng)立足于網(wǎng)絡(luò)工作者自身角度,充分利用各種宣傳手段,如網(wǎng)絡(luò)安全問題宣傳、教育等,使網(wǎng)絡(luò)工作者的安全意識(shí)進(jìn)一步增強(qiáng),能對(duì)網(wǎng)絡(luò)攻擊帶來嚴(yán)重后果充分認(rèn)識(shí),規(guī)避發(fā)生網(wǎng)絡(luò)安全事故。另一方面,通過嚴(yán)格培訓(xùn)網(wǎng)絡(luò)工作者,掌握更多的、更先進(jìn)的網(wǎng)絡(luò)知識(shí),掌握計(jì)算機(jī)網(wǎng)絡(luò)前沿技術(shù),完善計(jì)算機(jī)網(wǎng)絡(luò)的管理工作,規(guī)避工作中失誤的發(fā)生,使網(wǎng)絡(luò)的安全性進(jìn)一步增強(qiáng)。
6.保障信息系統(tǒng)安全,建立完善的管理制度
關(guān)鍵詞:網(wǎng)絡(luò)通信;安全現(xiàn)狀;風(fēng)險(xiǎn)分析;防范技術(shù)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2011) 22-0000-01
Information Security Risk Analysis and Prevention Technology Applications in Network Communication
Wu Li
(Benxi City Medical School,Benxi 117022,China)
Abstract:With China's modern electronic technology and communications technology continues to evolve,its network communication in the growing range of applications,which communicate to the network security protection put forward higher requirements.Of course,such a requirement and not just in the efficiency of network communications and security strength,the more important is reflected in the confidentiality of communications network equipment and cryptographic key management.This paper analyzes the security status of the network traffic,on this basis for network communication and information security risk analysis,while the corresponding preventive measures.
Keywords:Network communications;Security status;Risk analysis;Prevention technology
一、前言
目前我國的信息科學(xué)技術(shù)的應(yīng)用范圍正在不斷的擴(kuò)大,可以說我國已經(jīng)進(jìn)入了信息產(chǎn)業(yè)化發(fā)展與競(jìng)爭(zhēng)的階段,并隨著互聯(lián)網(wǎng)科技的推廣運(yùn)用,其網(wǎng)絡(luò)通信的安全性已經(jīng)成為我們必須要考慮的問題。
如今的網(wǎng)絡(luò)通信,其開放性正在不斷增強(qiáng),而這就會(huì)促使網(wǎng)絡(luò)通信危險(xiǎn)性的迅速增長(zhǎng),如:信息竊取、網(wǎng)絡(luò)攻擊等一系列的網(wǎng)絡(luò)通信安全事件頻頻爆發(fā),一些網(wǎng)絡(luò)惡意行為特征的日趨變得利益化,網(wǎng)絡(luò)黑客個(gè)體、網(wǎng)絡(luò)地下鏈以及一些具有敵對(duì)勢(shì)力的網(wǎng)絡(luò)黑客組織等等,這些都給我們網(wǎng)絡(luò)通信安全提出了嚴(yán)峻的挑戰(zhàn),整個(gè)的安全形式日趨嚴(yán)峻。當(dāng)前的網(wǎng)絡(luò)通信技術(shù)發(fā)展迅速,不僅為我們的網(wǎng)絡(luò)通信提供了千載難逢的發(fā)展機(jī)遇,但更是為網(wǎng)絡(luò)通信的安全技術(shù)提出更新的挑戰(zhàn)。
二、網(wǎng)絡(luò)通信中信息安全風(fēng)險(xiǎn)分析
當(dāng)前網(wǎng)絡(luò)通信的載體計(jì)算機(jī)和互聯(lián)網(wǎng)具有開放性,其呈現(xiàn)著較強(qiáng)的安全風(fēng)險(xiǎn)。就目前的網(wǎng)絡(luò)通信的安全風(fēng)險(xiǎn)主要呈現(xiàn)在物理層面、網(wǎng)絡(luò)層面、系統(tǒng)操作以及應(yīng)用平臺(tái)等方面,其具體的安全風(fēng)險(xiǎn)細(xì)節(jié)如下:
(一)網(wǎng)絡(luò)層面的安全風(fēng)險(xiǎn)分析
網(wǎng)絡(luò)是一個(gè)開放的平臺(tái),這就導(dǎo)致一些居心叵測(cè)的人在利用網(wǎng)絡(luò)的開放性和虛擬性,進(jìn)行非法的違規(guī)操作,使網(wǎng)絡(luò)通信線路很容易發(fā)展錯(cuò)誤,通信的信息也很容易被監(jiān)聽和攔截。
一般的網(wǎng)絡(luò)通信線路,基本上都沒有采取相應(yīng)的電磁屏蔽措施。由于在網(wǎng)絡(luò)通信過程中會(huì)對(duì)外產(chǎn)生強(qiáng)烈的電磁輻射,這就讓不法分子利用其漏洞利用專門的設(shè)備進(jìn)行竊聽私人的機(jī)密信息。
(二)系統(tǒng)操作層面的安全風(fēng)險(xiǎn)分析
其實(shí)網(wǎng)絡(luò)通信的最大的安全風(fēng)險(xiǎn)就在于網(wǎng)絡(luò)的操作系統(tǒng),如系統(tǒng)中一旦出現(xiàn)漏洞,其信息泄漏的可能性就比較大。
系統(tǒng)操作的安全風(fēng)險(xiǎn),主要是由于人們的安全意識(shí)不強(qiáng),其操作技術(shù)的不熟悉,違反網(wǎng)絡(luò)通信的安全保密規(guī)定及操作流程,如果明密的設(shè)置不清楚,長(zhǎng)期重復(fù)使用同一種密鑰,其密碼就很容易被破譯,最后導(dǎo)致泄漏密碼和操作口令。因此,我們一般在網(wǎng)絡(luò)管理中,要主要提升操作人員的安全保密意識(shí)和技術(shù)。
(三)應(yīng)用平臺(tái)層面的安全風(fēng)險(xiǎn)分析
以前,人們?cè)谑褂镁W(wǎng)絡(luò)應(yīng)用平臺(tái)時(shí),并沒有去考慮系統(tǒng)的安全問題。比如說:web、數(shù)據(jù)庫等方面都存在著大量的安全隱患,這些地方也是病毒和黑客經(jīng)常攻擊鎖定的目標(biāo)。
人們所使用的商務(wù)應(yīng)用平臺(tái)的軟件設(shè)計(jì)不可避免的存在一些漏洞,同時(shí)一些商務(wù)的軟件是完全公開的,這就更容易在通信的過程中,泄漏信息數(shù)據(jù)。如果人們沒有安裝相應(yīng)的安全防護(hù)措施,黑客或攻擊者就可以利用軟件的漏洞直接入侵網(wǎng)絡(luò)系統(tǒng),以此來竊取人們的通信信息數(shù)據(jù)。
三、網(wǎng)絡(luò)通信中網(wǎng)絡(luò)安全防范技術(shù)應(yīng)用
當(dāng)今社會(huì)的網(wǎng)絡(luò)通信的推廣應(yīng)用,其改變了人們之間的信息溝通方式。網(wǎng)絡(luò)通信做為目前人們比較普遍運(yùn)用的信息交流的主要載體,網(wǎng)絡(luò)通信信息化的快速推進(jìn)其實(shí)與人們生活與經(jīng)濟(jì)有著緊密的聯(lián)系,這種聯(lián)系一方面給人們帶來了巨大的經(jīng)濟(jì)價(jià)值的同時(shí),還潛伏著巨大的安全隱患。假如一旦出現(xiàn)網(wǎng)絡(luò)安全事故,這將影響到上千上萬的人們的正常生活和工作,其造成的經(jīng)濟(jì)損失也是無法估量的。因此,加強(qiáng)網(wǎng)絡(luò)通信的安全性已經(jīng)是勢(shì)在必得。
(一)加強(qiáng)網(wǎng)絡(luò)通信內(nèi)部協(xié)議的安全性
一般情況下的網(wǎng)絡(luò)協(xié)議的攻擊方式主要是采用通過截獲協(xié)議數(shù)據(jù)的破譯、分析,以此來獲得相關(guān)協(xié)議數(shù)據(jù),并通過假冒的合法用戶發(fā)起協(xié)議過程重放所截獲的協(xié)議數(shù)據(jù),這樣就會(huì)破壞協(xié)議數(shù)據(jù)或直接修改等方式來擾亂正常的網(wǎng)絡(luò)協(xié)議運(yùn)行,最后就會(huì)造成服務(wù)中斷、用戶相互否認(rèn)、非法入侵、拒絕服務(wù)等惡劣后果。
網(wǎng)絡(luò)通信的內(nèi)部協(xié)議的安全維護(hù),目前主要是通過協(xié)議數(shù)據(jù)的完整性鑒別和認(rèn)證的技術(shù)來實(shí)現(xiàn)網(wǎng)絡(luò)通信協(xié)議的安全重構(gòu)和變異,而主要的技術(shù)手段就是采用哈希函數(shù)和公鑰密碼算法等基本的安全設(shè)計(jì)工具。通過采用這種技術(shù)手段來實(shí)現(xiàn)網(wǎng)絡(luò)通信的協(xié)議數(shù)據(jù)進(jìn)行抗重放以及實(shí)體認(rèn)證的完整性鑒別。尤其是在安全協(xié)議的設(shè)計(jì)環(huán)節(jié)中,如果能夠做到對(duì)一個(gè)完整的信令過程進(jìn)行一次加密,這樣就使其安全性得到保證。
(二)運(yùn)用用戶識(shí)別技術(shù),加強(qiáng)系統(tǒng)安全性
在網(wǎng)絡(luò)通信系統(tǒng)安全中,為了讓網(wǎng)絡(luò)通信具有用戶存取數(shù)據(jù)的甄別能力,盡量避免復(fù)制、篡改或非法傳送數(shù)據(jù)等不安全事故。因此,網(wǎng)絡(luò)通信需要運(yùn)用用戶識(shí)別技術(shù),一般采用的識(shí)別方法有標(biāo)記識(shí)別、唯一標(biāo)識(shí)符、口令等。
標(biāo)記識(shí)別技術(shù)屬于一種包括一隨機(jī)精確碼卡片(如磁卡等)的識(shí)別方式。其實(shí)標(biāo)記識(shí)別技術(shù)是一個(gè)口令的物理再現(xiàn),其主要是用來代替系統(tǒng)打入一個(gè)口令。一般情況一個(gè)用戶必須要有一個(gè)精確碼卡片,但是也可以擁有多個(gè)口令,以此來提高網(wǎng)絡(luò)通信的安全性。
唯一標(biāo)識(shí)符主要是應(yīng)用于高度的安全網(wǎng)絡(luò)系統(tǒng)。其是用戶的網(wǎng)絡(luò)管理和存取控制進(jìn)行精確而唯一的標(biāo)識(shí)。這樣用戶的唯一標(biāo)識(shí)符是由網(wǎng)絡(luò)系統(tǒng)在用戶建立時(shí)自動(dòng)生成的一個(gè)數(shù)字代碼,并且此數(shù)字代碼在系統(tǒng)的周期內(nèi)不會(huì)被別的用戶二次使用。
口令是人們最常使用的系統(tǒng)安全識(shí)別方法。一般性的口令字是由計(jì)算機(jī)系統(tǒng)隨機(jī)產(chǎn)生,其隨機(jī)產(chǎn)生的口令字最不易被泄密,也就是其具有很強(qiáng)的保密性。但是這些口令會(huì)增加用戶記憶的難度。
(三)積極防范計(jì)算機(jī)病毒
如今的計(jì)算機(jī)網(wǎng)絡(luò)病毒發(fā)展趨勢(shì)很迅猛,現(xiàn)在的病毒已經(jīng)與以前的單一型傳播方式變成了依附并依賴網(wǎng)絡(luò)傳播,其方式主要有集電子郵件、文件等進(jìn)行傳播,并且其中還融合了木馬、黑客等攻擊手段為一體的廣義的網(wǎng)絡(luò)病毒。
在選擇殺毒軟件時(shí)必須要考慮以下幾點(diǎn):一是病毒查殺軟件的防殺毒方式需要與互聯(lián)網(wǎng)進(jìn)行有效融合,同時(shí)還需要采用傳統(tǒng)的手動(dòng)文件監(jiān)控與查殺,對(duì)網(wǎng)絡(luò)及郵件等進(jìn)行實(shí)時(shí)監(jiān)控;二是病毒查殺軟件應(yīng)具備完善的在線升級(jí)服務(wù);三是病毒查殺軟件廠商還應(yīng)具備快速反應(yīng)的病毒檢測(cè)網(wǎng);四是病毒查殺軟件廠商還需能提供及時(shí)和完整的反病毒咨詢。
(四)完善入侵檢測(cè)技術(shù)
網(wǎng)絡(luò)通信的入侵檢測(cè)技術(shù)又稱為IDS。其主要的作用就在于能夠迅速識(shí)別針對(duì)網(wǎng)絡(luò)入侵行為,并及時(shí)發(fā)出報(bào)警信息,或者采取必要的安全措施阻止網(wǎng)絡(luò)入侵。
網(wǎng)絡(luò)通信的入侵檢測(cè)技術(shù)設(shè)計(jì)思想就在于網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)或者節(jié)點(diǎn)入侵檢測(cè)系統(tǒng)。前者基于節(jié)點(diǎn)的工作日志或網(wǎng)管系統(tǒng)的狀態(tài)搜集、安全審計(jì)數(shù)據(jù)來發(fā)現(xiàn)入侵行為,而后者是在網(wǎng)絡(luò)關(guān)鍵點(diǎn)設(shè)置數(shù)據(jù)采集構(gòu)件,對(duì)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行過濾、解釋、分析、判斷,實(shí)時(shí)地發(fā)現(xiàn)入侵行為。異常入侵檢測(cè)原理和誤用入侵檢測(cè)原理都可以用于通信網(wǎng)入侵檢測(cè),但一定是針對(duì)特定通信網(wǎng)協(xié)議的。
因此,不可能實(shí)現(xiàn)所有的網(wǎng)絡(luò)通信的入侵檢測(cè)技術(shù)。但是一般的網(wǎng)絡(luò)通信的入侵檢測(cè)還是很有必要的,可以對(duì)特定網(wǎng)絡(luò)通信環(huán)境設(shè)計(jì)專用的入侵檢測(cè)系統(tǒng)。
四、結(jié)束語
前面所闡述的是當(dāng)前網(wǎng)絡(luò)通信的安全風(fēng)險(xiǎn)以及當(dāng)前網(wǎng)絡(luò)通信的安全防范技術(shù),其目的是為了使網(wǎng)絡(luò)通信用戶對(duì)網(wǎng)絡(luò)的的安全風(fēng)險(xiǎn)和安全防范措施有一定的掌握,以此來提高人們對(duì)于網(wǎng)絡(luò)通信的安全意識(shí),同時(shí)加強(qiáng)網(wǎng)絡(luò)通信的安全防范措施,共同促進(jìn)網(wǎng)絡(luò)通信安全運(yùn)行的推廣應(yīng)用,
參考文獻(xiàn):
[1]蔣宏.現(xiàn)代通信網(wǎng)絡(luò)安全現(xiàn)狀及維護(hù)措施淺析[J].民營科技,2010,2
網(wǎng)絡(luò)工程安全之所以處在一個(gè)艱難的環(huán)境,主要的原因要?dú)w咎于垃圾郵件。垃圾郵件是指用戶完全不想接受的郵件但是卻沒有辦法拒絕的郵件。這么長(zhǎng)時(shí)間以來,這給用戶造成了嚴(yán)重的損害,但也讓網(wǎng)絡(luò)的負(fù)載越來越大,影響了網(wǎng)絡(luò)工程的工作的成效和安全性,而且大量網(wǎng)絡(luò)來源被消耗掉,減緩系統(tǒng)運(yùn)行效率,另一方面,垃圾郵件因?yàn)閿?shù)量過于龐大,已經(jīng)違反了整個(gè)網(wǎng)絡(luò)安全。
2計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)
網(wǎng)絡(luò)工程安全在某種程度上也是因?yàn)橛?jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)造成的。在網(wǎng)絡(luò)工程中,因?yàn)橄到y(tǒng)中的管理機(jī)構(gòu)和不完美,在上述部門的位置不夠明顯,還不能改善的管理密碼,所以用戶會(huì)防守意識(shí)相對(duì)薄弱,信息系統(tǒng)的風(fēng)險(xiǎn)并不能達(dá)到合理的避免,讓網(wǎng)絡(luò)安全面臨四面楚歌的境地。,這將使計(jì)算機(jī)系統(tǒng)的風(fēng)險(xiǎn)變得越來越嚴(yán)重,甚至使計(jì)算機(jī)不工作,最后讓計(jì)算機(jī)網(wǎng)絡(luò)安全威脅嚴(yán)重。因此,必須加強(qiáng)網(wǎng)絡(luò)安全的工程。
3如何對(duì)網(wǎng)絡(luò)工程中的安全防護(hù)技術(shù)進(jìn)行加強(qiáng)
3.1設(shè)置防火墻過濾信息
做好預(yù)防黑客的的措施,最有效的方式是使用防火墻,相應(yīng)的信息過濾防火墻可以在網(wǎng)絡(luò)工程,加強(qiáng)安全防護(hù)技術(shù)。在網(wǎng)絡(luò)中,安裝本地網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的防火墻是最有效的保護(hù)手段,網(wǎng)絡(luò)防火墻可以分段本地網(wǎng)絡(luò)和外部網(wǎng)絡(luò)地址,網(wǎng)絡(luò)通信所有計(jì)算機(jī)必須通過網(wǎng)絡(luò)防火墻,防火墻過濾后,它可以過濾一些網(wǎng)絡(luò)上的攻擊,避免了攻擊在目標(biāo)計(jì)算機(jī)上執(zhí)行,使內(nèi)部網(wǎng)絡(luò)的安全性大大提高。同時(shí),防火墻還可以對(duì)一些未使用的端口關(guān)閉操作,還可以進(jìn)行盡職調(diào)查使交流一些特定端口封鎖木馬。對(duì)于一些特殊的網(wǎng)站訪問,網(wǎng)絡(luò)防火墻也可以進(jìn)行禁止,防止黑客入侵。分組過濾防火墻和應(yīng)用防火墻分別如以下兩圖所示:
3.2加強(qiáng)病毒防護(hù)措施
在網(wǎng)絡(luò)工程中,病毒的防護(hù)工作無疑是整個(gè)安全防護(hù)技術(shù)中不可分割的環(huán)節(jié)。在計(jì)算機(jī)系統(tǒng)的安全管理和日常維護(hù),病毒防護(hù)是其中幾位關(guān)鍵的內(nèi)容,計(jì)算機(jī)病毒日益呈爆炸式增長(zhǎng),我們?cè)絹碓诫y以區(qū)分,它會(huì)導(dǎo)致以防止計(jì)算機(jī)網(wǎng)絡(luò)病毒的工作變得越來越困難,我們已經(jīng)不可以僅僅利用技術(shù)的方式去防止病毒,而是選擇技術(shù)和科學(xué)的管理機(jī)制兩者有機(jī)的組合,讓人們提高預(yù)防的意識(shí),可以讓網(wǎng)絡(luò)系統(tǒng)可以從根本上得到保護(hù),促使網(wǎng)絡(luò)安全運(yùn)行。殺毒軟件,常見的金山,瑞星殺毒和卡巴斯基。在通常的情況下,某些定期檢測(cè)病毒和病毒殺死在電腦,病毒被發(fā)現(xiàn)后及時(shí)處理。此外,對(duì)于一些重要的文件,電腦也應(yīng)該及時(shí)備份,以防止丟失重要文件收到后對(duì)計(jì)算機(jī)病毒的入侵。
3.3植入入侵檢測(cè)技術(shù)
入侵檢測(cè)系統(tǒng)在網(wǎng)絡(luò)工程,是一種主動(dòng)安全技術(shù),我們可以科學(xué)的進(jìn)行防護(hù),并且還要逐步加強(qiáng)力度。網(wǎng)絡(luò)工程、惡意入侵檢測(cè)技術(shù)可以包含有效的識(shí)別在計(jì)算機(jī)網(wǎng)絡(luò)來源,網(wǎng)絡(luò)系統(tǒng)是瀕?;貞?yīng)之前攔截??梢詫?shí)時(shí)保護(hù)外部攻擊、內(nèi)部攻擊和誤操作,也可以采取相應(yīng)的安全保護(hù)措施根據(jù)攻擊?,F(xiàn)在網(wǎng)絡(luò)監(jiān)控系統(tǒng)的項(xiàng)目,從網(wǎng)絡(luò)安全防御和角度三維深度提供安全服務(wù),可以使來自網(wǎng)絡(luò)的威脅,有效降低損失,以提高今天的探測(cè)技術(shù)的關(guān)注。
3.4拒絕垃圾郵件收取
正如上面提到的,垃圾郵件沒有得到用戶授權(quán)卻強(qiáng)制用戶接受郵件的行為。批量發(fā)送可以說是其中重要的特點(diǎn),在這段時(shí)間內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,垃圾郵件已逐漸成為計(jì)算機(jī)網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。因此有必要加強(qiáng)網(wǎng)絡(luò)安全工程,必須拒絕垃圾郵件的接受收,拒絕接收垃圾郵件,你必須保護(hù)自身的電子郵件地址,不能自由連接自己的電子郵件地址,更加不能把自身的地質(zhì)給泄露出去,這樣就可以很好的避免接受垃圾郵件了。此外,您還可以使用一些郵件管理來管理自己的電子郵件帳戶,郵件過濾操作,拒絕接受垃圾郵件。
3.5加強(qiáng)網(wǎng)絡(luò)風(fēng)險(xiǎn)防范
在網(wǎng)絡(luò)安全防護(hù)工程,也不能忽視網(wǎng)絡(luò)和加強(qiáng)風(fēng)險(xiǎn)防范。想讓網(wǎng)絡(luò)風(fēng)險(xiǎn)防范,可以利用數(shù)據(jù)加密技術(shù),它可以傳輸數(shù)據(jù)在網(wǎng)絡(luò)上訪問限制,設(shè)置專門通過用戶數(shù)據(jù)來指導(dǎo),從而達(dá)到加密的目的。在項(xiàng)目的網(wǎng)絡(luò)數(shù)據(jù)加密的主要方式是,端到端加密,加密等,可以采用不同的數(shù)據(jù)在不同的情況下和加密方法。
4結(jié)語
無論是對(duì)于個(gè)人使用者,還是企事業(yè)單位和政府,網(wǎng)絡(luò)安全都非常重要?;ヂ?lián)網(wǎng)具有開放性,即使在一個(gè)小型的網(wǎng)絡(luò)環(huán)境中,也難以保障網(wǎng)絡(luò)的絕對(duì)安全。國際標(biāo)準(zhǔn)化組織的網(wǎng)絡(luò)標(biāo)準(zhǔn)中對(duì)網(wǎng)絡(luò)管理的幾大功能進(jìn)行了歸納:計(jì)費(fèi)管理、安全管理、故障管理、性能管理和配置管理??梢娋W(wǎng)絡(luò)安全管理的重要性。網(wǎng)絡(luò)安全管理主要有以下一個(gè)內(nèi)容:①保障軟件的安全,也就是計(jì)算機(jī)信息系統(tǒng)的安全??梢允褂玫姆绞接袛?shù)據(jù)存儲(chǔ)的保密與完整性機(jī)制、數(shù)據(jù)維護(hù),數(shù)據(jù)傳輸、訪問控制、用戶認(rèn)證等。所謂的計(jì)算機(jī)信息管理技術(shù)是一種先進(jìn)的現(xiàn)代化技術(shù),主要是利用計(jì)算機(jī)進(jìn)行高效的信息傳播,對(duì)各個(gè)領(lǐng)域之間的交流都有重要的促進(jìn)作用。在網(wǎng)絡(luò)安全中應(yīng)用計(jì)算機(jī)信息管理技術(shù)不僅對(duì)每個(gè)網(wǎng)絡(luò)用戶的切身利益都有著直接的關(guān)系,更關(guān)系著社會(huì)的信息化發(fā)展。計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全方面的具體應(yīng)用涉及到很多方面,例如網(wǎng)絡(luò)中的域名、網(wǎng)絡(luò)中的IP地址等等。通過網(wǎng)絡(luò)中的域名和IP地址來阻擋網(wǎng)絡(luò)中各種病毒的攻擊,保障網(wǎng)絡(luò)的運(yùn)行安全。然而,由于多種因素的影響,在網(wǎng)絡(luò)安全中應(yīng)用計(jì)算機(jī)信息管理技術(shù)仍然存在著一些問題和不足。比如混亂的信息安全監(jiān)測(cè)問題,計(jì)算機(jī)信息技術(shù)管理的非常重要的一項(xiàng)工作就是監(jiān)測(cè)網(wǎng)絡(luò)信息的安全性,然而由于具有很多的不確定性因素,因此在具體的操作中就會(huì)導(dǎo)致信息安全監(jiān)測(cè)中發(fā)生混亂的情況。又比如作為信息資源的一個(gè)源頭,控制信息訪問對(duì)于廣大網(wǎng)絡(luò)用戶信息的安全性具有十分重要的作用,然而由于管理不善等問題導(dǎo)致計(jì)算機(jī)信息技術(shù)應(yīng)用中存在著較多的安全隱患。對(duì)于很多現(xiàn)代人而言,網(wǎng)絡(luò)安全問題屬于一個(gè)非常嚴(yán)重的問題,每個(gè)人都會(huì)受到各種各樣的網(wǎng)絡(luò)安全問題的威脅?,F(xiàn)在時(shí)刻都在發(fā)生網(wǎng)絡(luò)攻擊事件,而且網(wǎng)絡(luò)威脅也無處不在。在大數(shù)據(jù)技術(shù)以及云計(jì)算技術(shù)不斷發(fā)展的今天,處于物聯(lián)網(wǎng)時(shí)代和互聯(lián)網(wǎng)時(shí)代的人們對(duì)于計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全的應(yīng)用變的越來越重視,因此必須要致力于網(wǎng)絡(luò)安全防御的不斷加強(qiáng),使每一個(gè)人的安全防范意識(shí)得以不斷提升,而且將相應(yīng)的改善網(wǎng)絡(luò)應(yīng)用問題的相關(guān)策略和措施提出來。
2加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全工作的重要措施
2.1將網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估的工作做好
一般來講,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估主要包括以下幾個(gè)方面的工作:對(duì)網(wǎng)絡(luò)安全事故的危害進(jìn)行識(shí)別;對(duì)控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的管理和措施以及危害的風(fēng)險(xiǎn)進(jìn)行評(píng)估。只有充分地將網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估工作做好,才能夠在使用計(jì)算機(jī)的過程適時(shí)地發(fā)現(xiàn)問題,并且對(duì)風(fēng)險(xiǎn)帶來的危害進(jìn)行有效的防范,對(duì)網(wǎng)絡(luò)安全措施進(jìn)行有步驟的調(diào)整,最終能夠使網(wǎng)絡(luò)的安全運(yùn)行得到充分的保障,只有這樣才能夠在網(wǎng)絡(luò)安全問題日益突出的今天,使計(jì)算機(jī)信息管理系統(tǒng)能夠有效地避免產(chǎn)生各種安全風(fēng)險(xiǎn)??傊?,只有采取科學(xué)合理的解決方案,才能夠使自身網(wǎng)絡(luò)安全的防御能力得到不斷的提升。
2.2做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范管理的工作
國家可以采取有效措施,將反網(wǎng)絡(luò)病毒聯(lián)盟組織、網(wǎng)絡(luò)信息安全漏洞共享平臺(tái)等專門性質(zhì)和政府性的安全風(fēng)險(xiǎn)防范團(tuán)體或者組織構(gòu)建起來,這樣就能夠使網(wǎng)絡(luò)攻擊所造成的損失得到有效的控制,同時(shí)還要做好不良因素的應(yīng)對(duì)防范工作,使網(wǎng)絡(luò)危害帶來的影響和產(chǎn)生的不良效果得以減輕,最終能夠?qū)W(wǎng)絡(luò)安全技術(shù)進(jìn)行有針對(duì)性的應(yīng)用和推廣,使網(wǎng)絡(luò)安全水平得到全面提升,促進(jìn)我國信息化的健康發(fā)展。
2.3將良好的網(wǎng)絡(luò)安全機(jī)制建立起來
要想在網(wǎng)絡(luò)安全中使計(jì)算機(jī)信息管理技術(shù)的作用充分的發(fā)揮出來,就必須要將網(wǎng)絡(luò)信息安全系統(tǒng)和網(wǎng)絡(luò)安全機(jī)制建立起來,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度進(jìn)行不斷的強(qiáng)化,將信息管理技術(shù)模型構(gòu)建起來,最終能夠使網(wǎng)絡(luò)系統(tǒng)的安全得到充分的保證。當(dāng)前常用的安全機(jī)制主要包括物理安全、入侵檢測(cè)系統(tǒng)、防火墻、數(shù)據(jù)包過濾、密鑰加密和數(shù)字簽名、數(shù)據(jù)加密、授權(quán)技術(shù)以及身份驗(yàn)證等。因此必須在社會(huì)上大力的推廣這些網(wǎng)絡(luò)安全機(jī)制。同時(shí)相關(guān)部門要對(duì)這些網(wǎng)絡(luò)安全機(jī)制的推廣工作進(jìn)行長(zhǎng)期的規(guī)劃和實(shí)踐。作為重要的計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)安全的內(nèi)容,網(wǎng)絡(luò)安全也是屬于最為關(guān)鍵以及最為核心的技術(shù)控制環(huán)節(jié),因此必須要采取有效的措施對(duì)網(wǎng)絡(luò)安全機(jī)制進(jìn)行不斷的改進(jìn)和研究,使其對(duì)突發(fā)事件處理的能力得到全面提升。
2.4提升安全防護(hù)意識(shí)
安全隱患問題在網(wǎng)絡(luò)中是非常普遍的,導(dǎo)致這種情況的原因主要是人們?nèi)狈Ρ匾陌踩雷o(hù)意識(shí),沒有充分的重視網(wǎng)絡(luò)安全問題。所以要想使計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全得到充分的保證,相關(guān)的工作人員必須要不斷的提升自身的安全防護(hù)意識(shí),這樣才能夠?qū)⒏鞣N安全工作做好,并且對(duì)在網(wǎng)絡(luò)安全中信息管理技術(shù)的應(yīng)用起到有效的促進(jìn)作用。
2.5做好操作系統(tǒng)的安全防護(hù)工作
操作系統(tǒng)在計(jì)算機(jī)信息管理技術(shù)運(yùn)行具有十分重要的作用。然而由于各種因素的影響,導(dǎo)致操作系統(tǒng)中非常容易出現(xiàn)各種漏洞,存在著非常大的安全隱患。因此要想保證網(wǎng)絡(luò)安全,就必須要充分的重視做好計(jì)算機(jī)操作系統(tǒng)安全防護(hù)的工作,從而使網(wǎng)絡(luò)的安全性得到極大提升。比如可以將一個(gè)安全防護(hù)系統(tǒng)建立起來,從而能夠及時(shí)的發(fā)現(xiàn)網(wǎng)絡(luò)操作系統(tǒng)中存在的各種安全隱患安全漏洞,同時(shí)還要采取有效的措施對(duì)其進(jìn)行修復(fù),只有這樣才能夠最大限度地預(yù)防各種病毒的侵入。除此之外,還要統(tǒng)一的管理網(wǎng)絡(luò)中存在的VPN、防火墻以及入侵檢測(cè)等各種安全性產(chǎn)品,最終將一個(gè)完善的操作系統(tǒng)日志建立起來,從而能夠有效的分析和預(yù)防網(wǎng)絡(luò)中的各種安全隱患。
3結(jié)束語
關(guān)鍵詞:網(wǎng)絡(luò)安全;計(jì)算機(jī)信息管理技術(shù);密鑰加密;存儲(chǔ)加密
人們享受互聯(lián)網(wǎng)帶來的便捷服務(wù)同時(shí),也面臨著網(wǎng)絡(luò)安全問題。尤其是當(dāng)下,企業(yè)、個(gè)人生活等與網(wǎng)絡(luò)融為一體,企業(yè)與個(gè)人信息安全都受到網(wǎng)絡(luò)安全的威脅。因此,必須根據(jù)網(wǎng)絡(luò)安全現(xiàn)狀與管理需求,打造更安全、完善的網(wǎng)絡(luò)安全防護(hù)系統(tǒng),強(qiáng)化網(wǎng)絡(luò)安全防護(hù)能力。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的深層次剖析
網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用,必須對(duì)網(wǎng)絡(luò)安全有正確的認(rèn)識(shí)。網(wǎng)絡(luò)安全主要涉及操控方法與網(wǎng)絡(luò)管理兩方面,這是保證網(wǎng)絡(luò)正常安全運(yùn)行的關(guān)鍵。明確網(wǎng)絡(luò)安全范圍,以有效的網(wǎng)絡(luò)管理手段,去精準(zhǔn)操控網(wǎng)絡(luò)運(yùn)行與計(jì)算機(jī)信息管理工作,保護(hù)計(jì)算機(jī)運(yùn)行期間所產(chǎn)生的數(shù)據(jù)信息安全,尤其是對(duì)信息傳輸過程科學(xué)設(shè)置保密屏障,提高計(jì)算機(jī)系統(tǒng)安全性。網(wǎng)絡(luò)安全保障包括邏輯方面與物理方面:邏輯方面網(wǎng)絡(luò)安全主要任務(wù)是保證信息正常操作,并且提高計(jì)算機(jī)系統(tǒng)保密性;物理方面通過對(duì)計(jì)算機(jī)硬件設(shè)備進(jìn)行安全性能強(qiáng)化,有效的物理保護(hù)搭配邏輯防護(hù),為計(jì)算機(jī)網(wǎng)絡(luò)安全打造雙重安全保障,將外部環(huán)境對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響降到最低。針對(duì)目前計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀,在加大防御系統(tǒng)完善的同時(shí),必須從多角度去完善網(wǎng)絡(luò)安全保障環(huán)節(jié),避免出現(xiàn)信息泄露、被竊取等安全事故。
2計(jì)算機(jī)信息管理技術(shù)對(duì)網(wǎng)絡(luò)安全的重要作用
作為網(wǎng)絡(luò)安全防護(hù)的必要組成,計(jì)算機(jī)信息管理技術(shù)的應(yīng)用是必然選擇,這從微觀與宏觀兩個(gè)方面體現(xiàn)著無可替代的應(yīng)用優(yōu)勢(shì)。從微觀角度來講,不僅可以將網(wǎng)絡(luò)系統(tǒng)運(yùn)行與數(shù)據(jù)處理效率提高,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)工作質(zhì)量,還能夠降低網(wǎng)絡(luò)安全管理難度。從宏觀角度來講,計(jì)算機(jī)信息管理技術(shù)與國家經(jīng)濟(jì)發(fā)展、信息管理、企業(yè)經(jīng)濟(jì)效益提高等息息相關(guān)。因此,必須在網(wǎng)絡(luò)安全中提高對(duì)計(jì)算機(jī)信息管理的應(yīng)用重視。
3網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用現(xiàn)狀
網(wǎng)絡(luò)技術(shù)的不斷創(chuàng)新,受到經(jīng)濟(jì)迅速發(fā)展的影響,科學(xué)技術(shù)研究獲得更多支持,在此基礎(chǔ)上,計(jì)算機(jī)信息技術(shù)的基礎(chǔ)逐漸扎實(shí)。在科學(xué)技術(shù)發(fā)展的同時(shí),網(wǎng)絡(luò)信息技術(shù)的普及范圍擴(kuò)大,計(jì)算機(jī)信息管理技術(shù)越來越受到重視。網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用,當(dāng)前數(shù)字簽名技術(shù)應(yīng)用最為普遍,除此之外,身份識(shí)別技術(shù)、加密處理技術(shù)等都是信息安全的重要保障[1]。不僅能夠有效預(yù)防信息被竊取或者泄露,還能夠阻隔不法分子的侵犯,將網(wǎng)絡(luò)安全問題所帶來的負(fù)面影響降到最低。計(jì)算機(jī)信息管理技術(shù)保護(hù)企業(yè)與個(gè)人信息安全,尤其是進(jìn)行有效的加密處理后,方便網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)管理工作開展,提高數(shù)據(jù)安全性。當(dāng)然,網(wǎng)絡(luò)系統(tǒng)應(yīng)用的持續(xù)拓展,對(duì)計(jì)算機(jī)信息管理技術(shù)也提出更多要求,因此需要在當(dāng)前發(fā)展基礎(chǔ)上,對(duì)計(jì)算機(jī)信息管理技術(shù)展開深入研究與創(chuàng)新[2]。
4網(wǎng)絡(luò)安全計(jì)算機(jī)信息管理技術(shù)介紹
4.1傳輸加密與存儲(chǔ)加密技術(shù)
傳輸加密、存儲(chǔ)加密技術(shù)是計(jì)算機(jī)信息管理技術(shù)的重要組成,傳輸加密技術(shù)在實(shí)際應(yīng)用中,主要涉及兩種加密處理方法,其一為端到端;其二為線路加密。端到端加密處理是在信息傳輸之前,發(fā)送者會(huì)對(duì)信息加密處理,并且壓縮成數(shù)據(jù)包,隨后傳輸給信息接收者,整個(gè)過程中,數(shù)據(jù)除接收者之外,其他端口是無法識(shí)別的,待加密的壓縮包完成傳輸被接收后,系統(tǒng)將數(shù)據(jù)包及時(shí)解密,轉(zhuǎn)換壓縮形式為可識(shí)別形式。線路加密處理是借助密鑰完成加密處理,保證數(shù)據(jù)傳輸整個(gè)過程中線路不會(huì)受到攻擊或者影響。從信息保護(hù)方面來講,線路加密的安全性更高,同時(shí)不會(huì)對(duì)信源造成過大沖擊。存儲(chǔ)加密同樣涉及兩種處理方式,其一為存取控制;其二為密文控制[3]。雖然同樣是保障網(wǎng)絡(luò)信息數(shù)據(jù)安全,但是在加密處理上存在差別。存取控制處理方式是信息保護(hù)的主要方式以登錄權(quán)限控制、審查等為主,及時(shí)展開用戶信息審核,保證合法性。密文控制處理方式是以加密為主,在多重加密控制下,保證信息安全。
4.2密鑰加密與確定機(jī)密技術(shù)
網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)應(yīng)用,加密作為主要手段,密鑰是主要的加密形式。密鑰的具體應(yīng)用媒介比較多樣化,磁盤或者磁卡都是主要媒介代表。密鑰加密技術(shù)在實(shí)際應(yīng)用中,整個(gè)流程涉到密鑰產(chǎn)生、密鑰加密分配、數(shù)據(jù)保存等。密鑰加密技術(shù)在很大程度上提高了網(wǎng)絡(luò)信息數(shù)據(jù)的安全性[4]。確定機(jī)密技術(shù)的應(yīng)用,主要對(duì)象為共享范圍的有效控制,信息所觸及的范圍,所有數(shù)據(jù)等都要進(jìn)行防護(hù),以此來預(yù)防數(shù)據(jù)信息被竊取或者篡改等。文件加密發(fā)送后,接收者打開文件,必須應(yīng)用發(fā)送者公鑰完成,這個(gè)過程就可以對(duì)發(fā)送身份進(jìn)行確認(rèn),保證信息傳輸與解鎖安全。
4.3網(wǎng)絡(luò)傳輸加密技術(shù)
在網(wǎng)絡(luò)安全中,作為重要的安全防護(hù)手段,網(wǎng)絡(luò)傳輸加密技術(shù)根據(jù)網(wǎng)絡(luò)信息傳輸路徑,及時(shí)加密所有傳輸鏈條,為信息傳輸營造安全環(huán)境。網(wǎng)絡(luò)信息在進(jìn)行加密與傳輸過程中,若某個(gè)鏈條遭遇破壞,其他鏈條會(huì)調(diào)整信息傳輸路徑,做好安全防護(hù),確保信息安全傳輸。網(wǎng)絡(luò)傳輸加密技術(shù)搭配協(xié)議數(shù)據(jù)單元模式,保證所有數(shù)據(jù)信息都得到加密處理,同時(shí)隱蔽信息傳輸中源節(jié)點(diǎn)還會(huì)根據(jù)信息傳輸要求,將目的節(jié)點(diǎn)隱藏,其他人無法獲取信息傳輸?shù)娜魏蜗?,及時(shí)將傳輸期間可能遇到的節(jié)點(diǎn)隱患問題排除。
5計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中應(yīng)用的優(yōu)化措施
結(jié)合上述對(duì)計(jì)算機(jī)信息管理技術(shù)的分析,認(rèn)識(shí)到網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的重要性,同時(shí)也掌握網(wǎng)絡(luò)安全中,計(jì)算機(jī)信息管理技術(shù)應(yīng)用效果不理想的癥結(jié),從以下幾方面去總結(jié)優(yōu)化措施,將其在網(wǎng)絡(luò)安全中的應(yīng)用作用發(fā)揮到最大化。
5.1對(duì)網(wǎng)絡(luò)安全感知能力進(jìn)行科學(xué)提高
網(wǎng)絡(luò)安全問題的解決,除了提高網(wǎng)絡(luò)安全防護(hù)重視,還要從感知能力方面進(jìn)行強(qiáng)化,提高對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)的抵抗力。尤其是在網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中,突然遭遇攻擊或者入侵,系統(tǒng)需及時(shí)發(fā)現(xiàn)問題,隨后做好應(yīng)急處理防護(hù)。緊接著對(duì)網(wǎng)絡(luò)問題或者系統(tǒng)漏洞等進(jìn)行信息收集,同時(shí)完成系統(tǒng)維護(hù)處理,迅速補(bǔ)充系統(tǒng)漏洞。在此基礎(chǔ)上,確定計(jì)算機(jī)信息管理技術(shù)防護(hù)中存在的不足點(diǎn)。感知能力的提高還體現(xiàn)在大數(shù)據(jù)信息分析方面,加大數(shù)據(jù)監(jiān)管力度,通過硬件設(shè)備、用戶流量以及各種網(wǎng)絡(luò)記錄等,對(duì)出現(xiàn)漏洞的原因進(jìn)行科學(xué)分析,客觀辨別網(wǎng)絡(luò)攻擊網(wǎng)站與正常網(wǎng)站,根據(jù)不同類別制定有針對(duì)性的應(yīng)對(duì)方案??刂?、感知、識(shí)別能力共同提高,尤其是應(yīng)對(duì)黑客或者病毒等,從基礎(chǔ)感知以及運(yùn)行上將網(wǎng)絡(luò)安全預(yù)判能力強(qiáng)化。
5.2科學(xué)看待網(wǎng)絡(luò)安全中的融合性
網(wǎng)絡(luò)安全中,計(jì)算機(jī)信息管理技術(shù)在應(yīng)用期間,安全性作為根本目的,一定要從多角度提高對(duì)安全性的重視。網(wǎng)絡(luò)運(yùn)行中,大數(shù)據(jù)的運(yùn)行依靠網(wǎng)絡(luò)基礎(chǔ),在大數(shù)據(jù)環(huán)境下,網(wǎng)絡(luò)系統(tǒng)產(chǎn)生的數(shù)據(jù)信息越來越多,在計(jì)算機(jī)信息管理技術(shù)應(yīng)用中,就需要對(duì)數(shù)據(jù)信息傳輸安全、運(yùn)行安全等科學(xué)控制,保證網(wǎng)絡(luò)系統(tǒng)穩(wěn)定性,能夠?qū)ν饨绻粲行Х揽亍>W(wǎng)絡(luò)安全融合性還體現(xiàn)在計(jì)算機(jī)信息管理技術(shù)與虛擬介質(zhì)等結(jié)合方面,在網(wǎng)絡(luò)安全系統(tǒng)中,硬件、軟件以及與傳輸路徑等,所有運(yùn)行都在實(shí)時(shí)監(jiān)控范圍之內(nèi)。計(jì)算機(jī)信息管理技術(shù)與網(wǎng)絡(luò)安全的有效融合,為計(jì)算機(jī)信息管理技術(shù)作用發(fā)揮創(chuàng)造有利環(huán)境,同時(shí)為網(wǎng)絡(luò)安全防護(hù)、網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運(yùn)行等實(shí)現(xiàn)提供幫助[5]。
5.3科學(xué)規(guī)避網(wǎng)絡(luò)運(yùn)行的安全風(fēng)險(xiǎn)
網(wǎng)絡(luò)運(yùn)行期間,對(duì)安全風(fēng)險(xiǎn)必須時(shí)刻關(guān)注。在計(jì)算機(jī)信息管理技術(shù)應(yīng)用中,需提高對(duì)安全風(fēng)險(xiǎn)規(guī)避的重視,利用網(wǎng)絡(luò)運(yùn)行中安全防范、隱患清除以及風(fēng)險(xiǎn)防控等優(yōu)勢(shì),真正做到第一時(shí)間進(jìn)行系統(tǒng)運(yùn)行監(jiān)管,制定網(wǎng)絡(luò)攻擊應(yīng)對(duì)方案。以安全風(fēng)險(xiǎn)分類為基礎(chǔ),對(duì)安全風(fēng)險(xiǎn)防范制定科學(xué)的應(yīng)對(duì)方案,以安全監(jiān)管與網(wǎng)絡(luò)運(yùn)行系統(tǒng)為輔助,及時(shí)對(duì)系統(tǒng)安全漏洞進(jìn)行修補(bǔ),并且完善網(wǎng)絡(luò)運(yùn)行安全系統(tǒng),將網(wǎng)絡(luò)運(yùn)行安全性強(qiáng)化。在此基礎(chǔ)上,及時(shí)將風(fēng)險(xiǎn)信息發(fā)送至用戶端,提醒使用者注意防范。準(zhǔn)確將網(wǎng)絡(luò)系統(tǒng)運(yùn)行情況進(jìn)行反饋,對(duì)網(wǎng)絡(luò)系統(tǒng)中的安全隱患科學(xué)規(guī)避。
5.4打造網(wǎng)絡(luò)系統(tǒng)安全監(jiān)控防范模式
在計(jì)算機(jī)信息管理技術(shù)的支持下,打造全面性網(wǎng)絡(luò)系統(tǒng)安全監(jiān)控防范模式,利用大數(shù)據(jù)技術(shù),根據(jù)計(jì)算機(jī)設(shè)備運(yùn)行流程,從便捷性以及安全性等方面出發(fā),提高網(wǎng)絡(luò)系統(tǒng)運(yùn)行安全性。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)版本展開科學(xué)劃分,在做好安全監(jiān)控工作的同時(shí),采取多元化管理手段。針對(duì)惡意攻擊現(xiàn)象的出現(xiàn),及時(shí)評(píng)定危險(xiǎn)等級(jí),隨后向系統(tǒng)發(fā)送報(bào)警信號(hào)。安全監(jiān)控防范模式的打造,從多方面對(duì)網(wǎng)絡(luò)安全防范能力進(jìn)行增強(qiáng),并且提高計(jì)算機(jī)信息管理質(zhì)量。
5.5科學(xué)開展網(wǎng)絡(luò)安全系統(tǒng)風(fēng)險(xiǎn)評(píng)估
計(jì)算機(jī)信息管理技術(shù)應(yīng)用到網(wǎng)絡(luò)安全管理中,通過風(fēng)險(xiǎn)評(píng)估的方式,有效排查網(wǎng)絡(luò)安全隱患,并且制定對(duì)應(yīng)的預(yù)防策略。網(wǎng)絡(luò)安全系統(tǒng)風(fēng)險(xiǎn)評(píng)估首先需要以鑒別的方式,對(duì)網(wǎng)絡(luò)安全事故加以分析。其次是針對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行等級(jí)管理,并且根據(jù)具體的危害性去提高網(wǎng)絡(luò)安全防護(hù)層次。網(wǎng)絡(luò)安全系統(tǒng)風(fēng)險(xiǎn)評(píng)估必須做到全面性、精準(zhǔn)性與針對(duì)性,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全系統(tǒng)中隱藏的問題,并且對(duì)可能造成的危害進(jìn)行評(píng)定。分步驟對(duì)網(wǎng)絡(luò)安全管理展開調(diào)整,這樣才能保障網(wǎng)絡(luò)安全的健康運(yùn)行,有效解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題,維持計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常工作狀態(tài)。
5.6制定嚴(yán)謹(jǐn)?shù)木W(wǎng)絡(luò)安全政策與實(shí)施法規(guī)
網(wǎng)絡(luò)安全問題一直是計(jì)算機(jī)系統(tǒng)運(yùn)行與管理關(guān)注的焦點(diǎn)。通過對(duì)網(wǎng)絡(luò)安全的深層次剖析以及計(jì)算機(jī)信息管理技術(shù)對(duì)網(wǎng)絡(luò)安全管理的重要性研究,認(rèn)識(shí)網(wǎng)絡(luò)安全管理是保證網(wǎng)絡(luò)系統(tǒng)應(yīng)用價(jià)值發(fā)揮,各行各業(yè)信息數(shù)據(jù)安全的必然選擇。在網(wǎng)絡(luò)安全中加大對(duì)計(jì)算機(jī)信息管理技術(shù)的應(yīng)用力度,同時(shí)不能忽視網(wǎng)絡(luò)安全政策制定與完善。相關(guān)部門必須認(rèn)真對(duì)待網(wǎng)絡(luò)安全政策的制定與完善,結(jié)合計(jì)算機(jī)信息管理系統(tǒng),明確網(wǎng)絡(luò)安全風(fēng)險(xiǎn)排除與問題預(yù)防方向,抓住計(jì)算機(jī)信息管理與網(wǎng)絡(luò)安全升級(jí)關(guān)鍵階段的發(fā)展契機(jī),不斷對(duì)網(wǎng)絡(luò)安全政策的細(xì)節(jié)加以完善,確保所有安全管理政策與法規(guī)等均能夠落實(shí)到地,最大程度去保障計(jì)算機(jī)信息系統(tǒng)安全。計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的運(yùn)行越來越穩(wěn)定,計(jì)算機(jī)信息管理技術(shù)應(yīng)用漸趨成熟,面對(duì)網(wǎng)絡(luò)安全中面臨的問題梳理慢、解決方案制定不到位等不足,從多方面得到有效改善。正確認(rèn)識(shí)引發(fā)網(wǎng)絡(luò)安全問題的原因,以法律條文與法規(guī)制度等方式,對(duì)網(wǎng)絡(luò)安全管理行為強(qiáng)制性約束引導(dǎo),同時(shí)加大計(jì)算機(jī)信息技術(shù)專業(yè)知識(shí)、網(wǎng)絡(luò)信息安全注意事項(xiàng)等的培訓(xùn),多方面去排除計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中應(yīng)用阻礙,將計(jì)算機(jī)信息管理技術(shù)的應(yīng)用作用最大化。
5.7網(wǎng)絡(luò)安全防護(hù)的其他措施
計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用,雖然滲透層次多,很多管理環(huán)節(jié)運(yùn)行穩(wěn)定,管理模式越來越成熟,但是作為復(fù)雜管理技術(shù),目前網(wǎng)絡(luò)安全中的應(yīng)用只是其中的一部分。除了基本的計(jì)算機(jī)技術(shù)與信息處理技術(shù)、網(wǎng)絡(luò)安全技術(shù),還包括經(jīng)濟(jì)學(xué)分析技術(shù),并且在管理學(xué)應(yīng)用方面也有所涉及。網(wǎng)絡(luò)安全管理的主要目的是預(yù)防風(fēng)險(xiǎn)與解決安全問題,必須以預(yù)防為主,將問題出現(xiàn)概率降到最低。網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)除了制定控制與預(yù)防方案,還會(huì)從經(jīng)濟(jì)學(xué)與管理學(xué)等角度出發(fā),有效優(yōu)化網(wǎng)絡(luò)安全管理模式,進(jìn)一步強(qiáng)化安全防范性能,從網(wǎng)絡(luò)安全監(jiān)管全過程角度出發(fā),引導(dǎo)網(wǎng)絡(luò)安全健康、良性發(fā)展。
6結(jié)束語
綜上所述,在網(wǎng)絡(luò)安全中,科學(xué)應(yīng)用計(jì)算機(jī)信息管理技術(shù),制定更全面、系統(tǒng)的安全防范方案,以具體的計(jì)算機(jī)信息管理技術(shù),從多角度提高網(wǎng)絡(luò)系統(tǒng)運(yùn)行的安全性,尤其是密鑰加密、傳輸加密、存儲(chǔ)加密等,打造安全監(jiān)控防范模式,創(chuàng)建防范平臺(tái),實(shí)時(shí)監(jiān)督網(wǎng)絡(luò)系統(tǒng)安全,提高網(wǎng)絡(luò)系統(tǒng)風(fēng)險(xiǎn)防范能力。
參考文獻(xiàn)
[1]任紅.計(jì)算機(jī)信息管理技術(shù)與計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(6):156-157.
[2]張東霞,付寧.網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用探索[J].北京印刷學(xué)院學(xué)報(bào),2021,29(5):126-128.
[3]周巖,杜健持.高校網(wǎng)絡(luò)安全防護(hù)中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用[J].電子技術(shù)與軟件工程,2021(8):241-242.
[4]張靜.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(3):150-152.
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò) 風(fēng)險(xiǎn) 控制策略
計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為各個(gè)行業(yè)發(fā)展歷程中不可或缺的組成部分,為了確保政府單位、企業(yè)等資源的安全、合理利用,就需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行全面的研究和分析,發(fā)現(xiàn)哪些環(huán)節(jié)容易受到惡意軟件、黑客和病毒的攻擊,并制定有效的預(yù)防措施,這樣不僅可以確保各個(gè)環(huán)節(jié)工作的順利進(jìn)行,而且還能避免秘密的泄漏,所以加強(qiáng)對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)的管理至關(guān)重要。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括硬件安全、管理控制網(wǎng)絡(luò)軟件安全、快捷網(wǎng)絡(luò)服務(wù)安全以及共享資源的安全等,所以計(jì)算機(jī)網(wǎng)絡(luò)安全幾乎涵蓋了所有與計(jì)算機(jī)有關(guān)的內(nèi)容。由ISO的定義可知計(jì)算機(jī)網(wǎng)絡(luò)安全主要是借助一些技能、管理和手段,來對(duì)計(jì)算機(jī)的硬件、軟件以及數(shù)據(jù)資源進(jìn)行安全管理,使其不會(huì)遭受惡意或偶然的更改、破壞、泄漏,從而確保計(jì)算機(jī)網(wǎng)絡(luò)安全、可靠的運(yùn)行。
二、計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)分析與管理
通常情況下,計(jì)算機(jī)網(wǎng)絡(luò)安全的問題主要來自于計(jì)算機(jī)本身和通信設(shè)施自身的脆弱性,這些缺陷都可能導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行存在威脅。同時(shí)計(jì)算機(jī)系統(tǒng)軟件、硬件和通信設(shè)備也極易受到濕度、溫度、電磁場(chǎng)、灰塵度等外界因素的影響。除此之外,故意與非故意的人為破壞也會(huì)在一定程度上導(dǎo)致計(jì)算機(jī)安全受到威脅。另一方面,計(jì)算機(jī)內(nèi)部的數(shù)據(jù)和軟件資源極易受到非法復(fù)制、竊取、毀壞和篡改,而且計(jì)算機(jī)軟件和硬件系統(tǒng)自身的損耗也會(huì)導(dǎo)致系統(tǒng)不能正常運(yùn)行,從而造成計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的丟失和信息的損壞。通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)分析得知,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素包括系統(tǒng)因素、信息泄漏、數(shù)據(jù)因素、物理破壞因素、自然因素等。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全分析的時(shí)候要同時(shí)包括隱患事件發(fā)生的可能性和影響范圍大小兩個(gè)方面,要對(duì)風(fēng)險(xiǎn)的估計(jì)、辨識(shí)和評(píng)價(jià)作出全面的分析,主要含有風(fēng)險(xiǎn)評(píng)估與風(fēng)險(xiǎn)辨識(shí)兩個(gè)方面。相關(guān)人員在對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)進(jìn)行分析時(shí),可以根據(jù)風(fēng)險(xiǎn)因素出現(xiàn)的概率和影響范圍大小進(jìn)行評(píng)估,然后根據(jù)相關(guān)標(biāo)準(zhǔn)將計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)分析的過程劃分為評(píng)估影響、統(tǒng)計(jì)概率、評(píng)估風(fēng)險(xiǎn)三個(gè)步驟,并根據(jù)風(fēng)險(xiǎn)分析的大小來采取措施對(duì)其進(jìn)行管理。
風(fēng)險(xiǎn)管理的過程就是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)因素進(jìn)行收集、分析、預(yù)測(cè),并根據(jù)其風(fēng)險(xiǎn)發(fā)生的概率制定系統(tǒng)性的科學(xué)管理方法,該過程中一般包括風(fēng)險(xiǎn)的識(shí)別、風(fēng)險(xiǎn)的衡量、風(fēng)險(xiǎn)的有效處置、風(fēng)險(xiǎn)的積極管理以及風(fēng)險(xiǎn)妥善處理等內(nèi)容。風(fēng)險(xiǎn)管理的主要目的就是減少和避免網(wǎng)絡(luò)風(fēng)險(xiǎn)給企業(yè)造成的巨大損失,從而促進(jìn)企業(yè)的安全、可靠發(fā)展。
三、計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)的常見類型
計(jì)算機(jī)網(wǎng)絡(luò)本身具有一定的特殊性,所以將會(huì)面臨諸多因素的干擾,相應(yīng)的風(fēng)險(xiǎn)就應(yīng)運(yùn)而生,對(duì)各類風(fēng)險(xiǎn)的分類總結(jié)如下:
(一)黑客的威脅和攻擊
黑客是計(jì)算機(jī)網(wǎng)絡(luò)中的最大威脅,現(xiàn)實(shí)生活中黑客攻擊的方式主要有破壞性攻擊和非破壞性攻擊兩種。破壞性攻擊會(huì)對(duì)電腦系統(tǒng)造成嚴(yán)重的破壞,主要目的是竊取計(jì)算機(jī)網(wǎng)絡(luò)中的保密數(shù)據(jù),其一般是通過獲取電子郵件、口令、特洛伊木馬以及系統(tǒng)漏洞等來對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊和損害。非破壞性攻擊一般是以阻礙計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行為目的,其一般不會(huì)導(dǎo)致系統(tǒng)資料的外泄,通常是通過信息炸彈和拒絕服務(wù)來對(duì)系統(tǒng)進(jìn)行攻擊。
(二)IP地址被盜用
區(qū)域網(wǎng)絡(luò)使用過程中經(jīng)常會(huì)出現(xiàn)IP地址被盜用的情況,所以經(jīng)常會(huì)告知用戶IP地址已被占用,導(dǎo)致用戶無法進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)連接。IP地址的權(quán)限一般比較高,IP地址竊取人員通常會(huì)以不知名的身份來阻止用戶對(duì)網(wǎng)絡(luò)的正常使用,從而對(duì)用戶造成較大的影響,使用戶的合法權(quán)益受到侵犯,嚴(yán)重威脅了計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
(三)計(jì)算機(jī)病毒
我國的相關(guān)規(guī)范和標(biāo)準(zhǔn)中明文規(guī)定了計(jì)算機(jī)病毒的定義是編制者將程序代碼、指令植入到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)之中,而且這些程序代碼和指令具有自我復(fù)制的功能,而且對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)和相關(guān)功能進(jìn)行破壞,從而影響了計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。大量的實(shí)踐結(jié)果表明,計(jì)算機(jī)病毒具有破壞力強(qiáng)而不易發(fā)現(xiàn)的特點(diǎn)。如今,計(jì)算機(jī)病毒已經(jīng)成為威脅網(wǎng)絡(luò)安全的罪魁禍?zhǔn)祝涓黝惒《驹诰W(wǎng)上的傳播速度比較快,而且對(duì)計(jì)算機(jī)網(wǎng)絡(luò)所造成的危害也是巨大的,常見的計(jì)算機(jī)病毒有震網(wǎng)、木馬、火焰等。
(四)缺乏系統(tǒng)性的計(jì)算機(jī)網(wǎng)絡(luò)安全管理
如今,我國大部分計(jì)算機(jī)網(wǎng)絡(luò)安全缺乏系統(tǒng)性的管理,而且相關(guān)管理體制不夠健全,對(duì)權(quán)限和密碼的管理不到位,崗位分工不明確、用戶安全防衛(wèi)意識(shí)薄弱等都有可能加重計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)的發(fā)生,同時(shí)導(dǎo)致計(jì)算機(jī)黑客、病毒更容易對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行破壞,從而威脅到了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
(五)垃圾郵件的泛濫
垃圾郵件屬于用戶不愿意結(jié)束但是又無法拒絕的郵件,這些郵件不僅增加了郵箱的內(nèi)存,而且還增加了網(wǎng)絡(luò)的負(fù)擔(dān),嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行速度,同時(shí)也侵犯了用戶的隱私。
四、計(jì)算機(jī)網(wǎng)絡(luò)安全的控制對(duì)策
導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)風(fēng)險(xiǎn)的因素比較多,只有對(duì)其進(jìn)行全面的分析,掌握風(fēng)險(xiǎn)的類型才能做到對(duì)癥下藥;只有采取有效的策略,才能盡最大可能避免風(fēng)險(xiǎn)的發(fā)生,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。具體的風(fēng)險(xiǎn)防范策略如表1所示。
表1計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)防范策略
(一)防黑客技術(shù)
如今,黑客已經(jīng)導(dǎo)致越來越多的企業(yè)遭受損害,所以加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的身份認(rèn)證已經(jīng)成為未來發(fā)展的必然趨勢(shì),同時(shí)要求用戶定期對(duì)自己的賬戶和密碼進(jìn)行修改,并結(jié)合其它預(yù)防技術(shù),從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)黑客的阻止?,F(xiàn)實(shí)生活中最為有效的黑客防治措施就是防火墻技術(shù),防火墻可以有效的避免外來用戶對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的非法入侵,其一般是在外部網(wǎng)絡(luò)和局域網(wǎng)之間設(shè)置防火墻,其不僅能夠阻止外來用戶對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的非法入侵,而且還能保證網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。防火墻的使用可以保證外部網(wǎng)與局域網(wǎng)地址的分割,這樣一來外部網(wǎng)絡(luò)也不能任意查找局域網(wǎng)的IP地址,同時(shí)也不能和局域網(wǎng)之間發(fā)生數(shù)據(jù)交流,因?yàn)橥獠烤W(wǎng)絡(luò)和局域網(wǎng)之間的交流必須通過防火墻的過濾才能實(shí)現(xiàn),從而提高了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。防火墻技術(shù)運(yùn)用的主要目的就是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)之間的訪問進(jìn)行控制,避免外部非法用戶對(duì)網(wǎng)絡(luò)資源的竊取和利用,從而實(shí)現(xiàn)了對(duì)內(nèi)部網(wǎng)絡(luò)的保護(hù)。防火墻技術(shù)不僅可以決定對(duì)外部信息的訪問,而且還能決定外部哪些信息可以進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)之中,而且只要是外部信息想要進(jìn)入內(nèi)部網(wǎng)絡(luò)就需要經(jīng)過防火墻,防火墻將會(huì)對(duì)這些信息進(jìn)行檢查,獲取授權(quán)之后才能順利通過防火墻。
(二)計(jì)算機(jī)病毒的防范措施
計(jì)算機(jī)病毒的入侵難以察覺,而且侵入計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的方式比較多,所以要對(duì)病毒的預(yù)防給予高度的重視,同時(shí)還要為計(jì)算機(jī)網(wǎng)絡(luò)配備專業(yè)的防毒軟件,并定期進(jìn)行升級(jí),以便能夠更好的解決計(jì)算機(jī)病毒,防止其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的破壞。對(duì)于計(jì)算機(jī)病毒的預(yù)防不僅要從計(jì)算機(jī)管理人員的日常維護(hù)著手,而且還要從根本上重視計(jì)算機(jī)管理的基本內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的所有工作人員都要熟悉和掌握殺毒軟件,從而有效的預(yù)防病毒的入侵,而且還要定期對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行檢查,對(duì)于潛在的威脅要及時(shí)采取措施給予解決。要想最大限度的降低病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的破損,最好對(duì)重要信息和數(shù)據(jù)進(jìn)行備份,避免病毒入侵后,一些重要信息無法及時(shí)恢復(fù)。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中最為常用的殺毒軟件為:360安全衛(wèi)士、瑞星殺毒、卡巴斯基、金山毒霸、KV3000、NOD32等。
(三)入侵檢測(cè)
隨著我國計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,傳統(tǒng)的檢測(cè)技術(shù)已經(jīng)不能很好的適應(yīng)時(shí)展,此時(shí)就需要不斷對(duì)其進(jìn)行創(chuàng)新,而入侵檢測(cè)技術(shù)就屬于新一代的安全保護(hù)技術(shù)。傳統(tǒng)的網(wǎng)絡(luò)技術(shù)更多的傾向于防火墻技術(shù)和數(shù)據(jù)加密,而入侵檢測(cè)技術(shù)則是在上述兩種技術(shù)的基礎(chǔ)上進(jìn)一步研發(fā)得到的。入侵檢測(cè)技術(shù)主要包括數(shù)據(jù)收集技術(shù)、響應(yīng)技術(shù)和攻擊檢測(cè)技術(shù)三個(gè)方面。入侵檢測(cè)技術(shù)可以及時(shí)、有效的檢測(cè)出計(jì)算機(jī)網(wǎng)絡(luò)信息和資源中隱含的惡意攻擊行為,其不僅能夠?qū)?nèi)部用戶的非法操作進(jìn)行檢測(cè),而且還能對(duì)外部網(wǎng)絡(luò)環(huán)境進(jìn)行有效檢測(cè)。該技術(shù)可以在不同網(wǎng)絡(luò)資源或計(jì)算機(jī)系統(tǒng)中獲取需要的信息,其主要包括系統(tǒng)運(yùn)行狀態(tài)信息和網(wǎng)絡(luò)路由信息,在對(duì)這些信息進(jìn)行判斷和分析的過程中,入侵檢測(cè)技術(shù)可以對(duì)異常行為和信號(hào)進(jìn)行檢測(cè),從而降低網(wǎng)絡(luò)的威脅。
(四)計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)管理
如今,所有的計(jì)算機(jī)網(wǎng)絡(luò)都將面對(duì)各式各樣的風(fēng)險(xiǎn),所以加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)的管理就顯得尤為重要。計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)管理主要過程就是對(duì)各類風(fēng)險(xiǎn)進(jìn)行分析和評(píng)價(jià),并針對(duì)具體風(fēng)險(xiǎn)制定有效的處理措施。計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)管理主要是對(duì)網(wǎng)絡(luò)的基本屬性特征進(jìn)行分析,其特征主要包括了信息安全和信息系統(tǒng)的調(diào)查。計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)的防范最初開始于對(duì)網(wǎng)絡(luò)屬性的分析,其是后續(xù)風(fēng)險(xiǎn)評(píng)估的關(guān)鍵,從風(fēng)險(xiǎn)評(píng)估中找出降低計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)的主要措施。風(fēng)險(xiǎn)防范的過程中就是對(duì)各項(xiàng)風(fēng)險(xiǎn)預(yù)防措施的重新排列組合,盡最大努力降低風(fēng)險(xiǎn)發(fā)生的概率。實(shí)際上,計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)管理是網(wǎng)絡(luò)正常運(yùn)行中最為重要的一步,同時(shí)也是最后一步。
五、結(jié)束語
綜上所述,隨著我國計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)犯罪的數(shù)量呈現(xiàn)逐年增加的趨勢(shì),而且對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊方法逐漸多元化,如電子信息截獲、模仿、更改以及網(wǎng)站經(jīng)濟(jì)欺詐等。究其主要原因還是由于計(jì)算機(jī)網(wǎng)絡(luò)管理方面存在漏洞,導(dǎo)致一些病毒、黑客等對(duì)網(wǎng)絡(luò)進(jìn)行入侵,致使計(jì)算機(jī)網(wǎng)絡(luò)存在較大的安全隱患。所以,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)預(yù)防措施的制定,可以有效降低各類網(wǎng)絡(luò)風(fēng)險(xiǎn)的發(fā)生。
參考文獻(xiàn):
[1]莫新菊.入侵檢測(cè)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,7(18):98-99.
關(guān)鍵詞:計(jì)算機(jī)信息管理技術(shù);網(wǎng)絡(luò)安全;技術(shù)應(yīng)用;研究分析
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 20-0000-01
計(jì)算機(jī)信息管理技術(shù)在現(xiàn)代化的社會(huì)之中有著重要的應(yīng)用,而應(yīng)用的不斷增強(qiáng)也使得其重要性不斷提升,隨著科學(xué)技術(shù)的不斷發(fā)展以及信息化的趨勢(shì)不斷來臨,人們?cè)卺槍?duì)計(jì)算機(jī)信息管理技術(shù)進(jìn)行提升的同時(shí),對(duì)于網(wǎng)絡(luò)安全也有了更多的關(guān)注和了解。主要的來講,計(jì)算機(jī)信息是一種在網(wǎng)絡(luò)之上借助一定的傳播媒介進(jìn)行信息傳遞的管理技術(shù),而廣大用戶的利益與網(wǎng)絡(luò)的安全可謂是有著緊密的聯(lián)系,網(wǎng)絡(luò)技術(shù)安全與計(jì)算機(jī)信息管理技術(shù)有著不可分割的關(guān)系。要想進(jìn)一步的促進(jìn)計(jì)算機(jī)信息管理技術(shù)的發(fā)展與改進(jìn),就必須要針對(duì)網(wǎng)絡(luò)安全技術(shù)進(jìn)行全面的改進(jìn),并且對(duì)網(wǎng)絡(luò)安全技術(shù)的諸多層面進(jìn)行深度的探討,根據(jù)特定的情況制定出有針對(duì)性的網(wǎng)絡(luò)安全防護(hù)措施和方案,提升應(yīng)用的安全性,進(jìn)而促進(jìn)信息化技術(shù)的穩(wěn)步發(fā)展。
一、計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用之中的問題分析
計(jì)算機(jī)管理技術(shù)在整個(gè)計(jì)算機(jī)應(yīng)用技術(shù)當(dāng)中占有非常重要的地位,所以針對(duì)其技術(shù)的安全性進(jìn)行提升有著重要的意義。在應(yīng)用的過程之中首先需要對(duì)網(wǎng)絡(luò)安全性進(jìn)行必要的分析,找出存在的基本問題,并且逐步的落實(shí)網(wǎng)絡(luò)安全管理的技術(shù)規(guī)范,提升計(jì)算機(jī)信息管理技術(shù)的安全性。常見的諸如IP地址以及域名等等其中可能都包含有網(wǎng)絡(luò)攻擊,而針對(duì)其安全性進(jìn)行提升,有助于有效的遏制惡劣信息的攻擊,保證網(wǎng)絡(luò)信息的安全。另外,計(jì)算機(jī)監(jiān)測(cè)信息技術(shù)是安全性工作當(dāng)中的一項(xiàng)重要手段,通過監(jiān)測(cè)技術(shù)可以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行之中的不確定性因素以及危險(xiǎn)因素進(jìn)行實(shí)時(shí)的監(jiān)控,避免危險(xiǎn)信息對(duì)網(wǎng)絡(luò)安全造成威脅。在日常的計(jì)算機(jī)信息管理過程當(dāng)中也需要做好面對(duì)突發(fā)問題的準(zhǔn)備,保證在相應(yīng)的安全問題發(fā)生之時(shí)可以正確的、快速的、科學(xué)的應(yīng)對(duì)。最后在針對(duì)計(jì)算機(jī)控制信息的范文過程當(dāng)中還需要注重用戶信息的安全性把控,合理的控制信息的訪問,是保證信息以及相關(guān)資源安全性的首要環(huán)節(jié)。綜合上述的分析,對(duì)于計(jì)算機(jī)信息管理技術(shù)之中存在的諸多安全問題,還需要通過不懈的改善網(wǎng)絡(luò)運(yùn)行的環(huán)境、提升安全保障性來對(duì)相應(yīng)的問題進(jìn)行解決。
二、計(jì)算機(jī)信息管理技術(shù)安全性提升的策略分析
針對(duì)計(jì)算機(jī)信息管理技術(shù)的安全性進(jìn)行提升,首要的一點(diǎn)就是加強(qiáng)安全風(fēng)險(xiǎn)的防范意識(shí)以及防范的觀念。使得計(jì)算機(jī)信息管理的安全性技術(shù)深入到每一個(gè)工作細(xì)節(jié)之中,針對(duì)相關(guān)的技術(shù)人員進(jìn)行安全風(fēng)險(xiǎn)防范意識(shí)觀念的培訓(xùn)和教育,做到從源頭之上針對(duì)安全性問題進(jìn)行控制和管理,控制信息和資源的訪問,抵制不良信息和不良因素對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊,并且深入的認(rèn)識(shí)到計(jì)算機(jī)信息管理技術(shù)工作當(dāng)中安全性防范工作的重要性與必要性。但是,從整體上來講針對(duì)計(jì)算機(jī)信息管理技術(shù)的安全性進(jìn)行管理和控制是一項(xiàng)緊迫并且艱巨的任務(wù),由于計(jì)算機(jī)信息管理技術(shù)的安全性與內(nèi)部所有用戶的利益都有著非常緊密的聯(lián)系,所以針對(duì)安全性技術(shù)的改進(jìn),還需要緊緊的跟隨時(shí)代和技術(shù)發(fā)展的步伐,全面的深化技術(shù)的改革,不斷的對(duì)新型技術(shù)手段進(jìn)行分析與探索,做好風(fēng)險(xiǎn)防范的規(guī)劃與決策,進(jìn)而推動(dòng)計(jì)算機(jī)安全性技術(shù)的管理水平。
其次,還需要針對(duì)信息管理的技術(shù)進(jìn)行必要的控制??刂萍夹g(shù)是管理的核心和最基本的環(huán)節(jié),要想使得整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)之內(nèi)的科學(xué)性和安全性得到提升,就需要考慮內(nèi)部與外部的諸多影響因素,并且將信息的安全化管理體系建設(shè)完善。針對(duì)計(jì)算機(jī)信息管理技術(shù)之中相關(guān)的風(fēng)險(xiǎn)因素進(jìn)行研究,保證在安全問題來臨之時(shí)可以進(jìn)行科學(xué)化的防范和管理,明確網(wǎng)絡(luò)技術(shù)的分工,明確安全性技術(shù)管理的基本責(zé)任制度,確保所有的安全管理工作可以在有規(guī)劃和有組織的條件之下開展與進(jìn)行。
最后,還需要不斷的加強(qiáng)信息管理技術(shù)模型的創(chuàng)新,最終建立起一個(gè)安全的、完善的管理技術(shù)模型。管理技術(shù)模型對(duì)于保證計(jì)算機(jī)信息管理技術(shù)的安全性有著積極的影響。在現(xiàn)階段的安全技術(shù)模型改造工作當(dāng)中,已經(jīng)取得了較好的成績(jī),在下一階段的工作之中還需要在研究、探討以及以往經(jīng)驗(yàn)的工作基礎(chǔ)之上,全面的對(duì)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用之中的管理方案進(jìn)行規(guī)劃和協(xié)調(diào),采取混合式的管理模式,加強(qiáng)網(wǎng)絡(luò)技術(shù)的安全性。
三、結(jié)束語
綜上所述,根據(jù)對(duì)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全之中的應(yīng)用進(jìn)行全面的分析,從實(shí)際的角度出發(fā)論述了現(xiàn)代化的計(jì)算機(jī)信息管理技術(shù)的安全性增強(qiáng)措施與技術(shù)方案,旨在進(jìn)一步的推動(dòng)技術(shù)的創(chuàng)新,完善信息安全技術(shù)的管理手段。
參考文獻(xiàn):
[1]傅彥銘,李蕊,陳攀.一種面向攻擊效果的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估方法[J].軟件,2012,10.