時間:2024-02-18 14:37:01
導語:在網(wǎng)絡措施的撰寫旅程中,學習并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內容能夠啟發(fā)您的創(chuàng)作靈感,引領您探索更多的創(chuàng)作可能。

【關鍵詞】互聯(lián)網(wǎng) 安全 管理 局域網(wǎng)病毒 病毒防范措施
計算機網(wǎng)絡是一個開放和自由的空間,它在大大增強信息服務靈活性的同時,也帶來了眾多安全隱患,不僅影響了網(wǎng)絡穩(wěn)定運行和用戶的使用,造成重大損失,更有甚者還可能威脅到國家安全。所以如何更有效地保護重要的信息數(shù)據(jù)、提高計算機網(wǎng)絡系統(tǒng)的安全性已經(jīng)成為影響一個國家的各個方面的重大關鍵問題。
安全威脅,就是未經(jīng)授權,對資源進行訪問,甚至破壞或者篡改這些數(shù)據(jù)資源。從安全威脅的對象來看,可以分為網(wǎng)絡傳送過程、網(wǎng)絡服務過程和軟件應用過程三類。網(wǎng)絡傳送過程主要針對數(shù)據(jù)鏈路層和網(wǎng)絡層協(xié)議特征中存在的漏洞進行攻擊,如常見的監(jiān)聽、IP地址欺騙、路由協(xié)議攻擊、ICMP Smurf攻擊等;網(wǎng)絡服務過程主要是針對TCP/UDP以及局域其上的應用層協(xié)議進行,如常見的UDP/TCP欺騙、TCP流量劫持、TCP DOS、FTP反彈、DNS欺騙等等;軟件應用過程則針對位于服務器/主機上的操作系統(tǒng)以及其上的應用程序,甚至是基于WEB的軟件系統(tǒng)發(fā)起攻擊。從安全威脅的手法來看,蠕蟲、拒絕服務、艦艇、木馬、病毒等都是常見的攻擊工具。
在網(wǎng)絡環(huán)境下,網(wǎng)絡病毒除了具有可傳播性、可執(zhí)行性、破壞性、隱蔽性等計算機病毒的共性外,還具有一些新的特點:病毒傳染速度快;對網(wǎng)絡破壞程度大;網(wǎng)絡病毒不易清除。
而在網(wǎng)絡環(huán)境中,只要有一臺計算機未能完全消除病毒,就可能使整個網(wǎng)絡重新被病毒感染,即使剛剛完成清除工作的計算機,也很有可能立即被局域網(wǎng)中的另一臺帶病毒計算機所感染。
許多網(wǎng)絡是從局域網(wǎng)發(fā)展來的,由于意識與資金方面的原因,它們在安全方面往往沒有太多的設置,包括一些高校在內,常常只是在內部網(wǎng)與互聯(lián)網(wǎng)之間放一個防火墻就了事了,甚至什么也不放,直接面對互聯(lián)網(wǎng),這就給病毒、黑客提供了充分施展身手的空間。而病毒泛濫、黑客攻擊、信息丟失、服務被拒絕等等,這些安全隱患發(fā)生任何一次對整個網(wǎng)絡都將是致命性的。因此,網(wǎng)絡安全的需求是全方位的。
計算機網(wǎng)絡被攻擊,主要有六種形式:內部竊密和破壞;截收信息;非法訪問;利用TCP/IP 協(xié)議上的某些不安全因素;病毒破壞;其它網(wǎng)絡攻擊方式。
預防和清除計算機病毒,主要應從以下幾方面入手:切斷病毒傳播的途徑;安裝最新的防病毒軟件;綁定MAC地址和IP地址;及時安裝系統(tǒng)補??;做好系統(tǒng)備份。
針對加強計算機網(wǎng)絡安全,我在管理和技術兩方面就加強計算機網(wǎng)絡安全提出一些建議。
(1)加強網(wǎng)絡安全教育和管理:對工作人員結合機房、硬件、軟件、數(shù)據(jù)和網(wǎng)絡等各個方面安全問題,進行安全教育,提高工作人員的安全觀念和責任心;加強業(yè)務、技術的培訓,提高操作技能;教育工作人員嚴格遵守操作規(guī)程和各項保密規(guī)定,防止人為事故的發(fā)生。同時,要保護傳輸線路安全。對于傳輸線路,應有露天保護措施或埋于地下,并要求遠離各種輻射源,以減少各種輻射引起的數(shù)據(jù)錯誤;線纜鋪設應當盡可能使用光纖,以減少各種輻射引起的電磁泄漏和對發(fā)送線路的干擾。要定期檢查連接情況,以檢測是否有搭線竊聽、非法外連或破壞行為。
(2)運用網(wǎng)絡加密技術:網(wǎng)絡信息加密的目的是保護網(wǎng)內的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)上傳輸?shù)臄?shù)據(jù)。加密數(shù)據(jù)傳輸主要有三種:①鏈接加密。在網(wǎng)絡節(jié)點間加密,在節(jié)點間傳輸加密的信息,傳送到節(jié)點后解密,不同節(jié)點間用不同的密碼。②節(jié)點加密。與鏈接加密類似,不同的只是當數(shù)據(jù)在節(jié)點間傳送時,不用明碼格式傳送,而是用特殊的加密硬件進行解密和重加密,這種專用硬件通常放置在安全保險箱中。③首尾加密。對進入網(wǎng)絡的數(shù)據(jù)加密,然后待數(shù)據(jù)從網(wǎng)絡傳送出后再進行解密。網(wǎng)絡的加密技術很多,在實際應用中,人們通常根據(jù)各種加密算法結合在一起使用,這樣可以更加有效地加強網(wǎng)絡的完全性。網(wǎng)絡加密技術也是網(wǎng)絡安全最有效的技術之一。既可以對付惡意軟件攻擊,又可以防止非授權用戶的訪問。
(3)加強計算機網(wǎng)絡訪問控制:訪問控制是網(wǎng)絡安全防范和保護的主要策略,它的主要任務是保證網(wǎng)絡資源不被非法使用和非正常訪問,也是維護網(wǎng)絡系統(tǒng)安全、保護網(wǎng)絡資源的重要手段。訪問控制技術主要包括入網(wǎng)訪問控制、網(wǎng)絡的權限控制、目錄級安全控制、屬性安全控制、網(wǎng)絡服務器安全控制、網(wǎng)絡監(jiān)測和鎖定控制、網(wǎng)絡端口和節(jié)點的安全控制。根據(jù)網(wǎng)絡安全的等級、網(wǎng)絡空間的環(huán)境不同,可靈活地設置訪問控制的種類和數(shù)量。
關鍵詞:西安;針扎事件;網(wǎng)絡謠言;政府信息公開
于2008年5月1日正式施行的《中華人民共和國政府信息公開條例》,為政府信息公開提供了法律依據(jù),最大限度地保障了公民的知情權。與此前一些地方政府制定頒布的政府信息公開法規(guī)相比,《條例》規(guī)定的政府信息公開范圍不但進一步擴大,公開的方式和程序也更加多樣和便民?!稐l例》中的第十五條對政府信息公開方式進行了明確規(guī)定:“行政機關應當將主動公開的政府信息,通過政府公報、政府網(wǎng)站、新聞會以及報刊、廣播、電視等便于公眾知曉的方式公開?!逼渲?,政府網(wǎng)站在政府信息傳播體系的重要性可見一般,在突發(fā)事件中起到的作用也越來越受到社會公眾的關注。政府網(wǎng)站有三大功能定位:信息公開——提高政府的透明度,“以公開為原則,不公開為例外”,保障公民的知情權;在線辦事——不應僅成為政府的宣傳陣地,更應當服務好企業(yè)和社會公眾的辦事需求,提供“一站式、一體化”的事務辦理服務;公眾參與——擴大公民參政議政的范圍,保障公民參與權、監(jiān)督權,提升政治文明程度。政府網(wǎng)站在電子政務公開中有很完備的系統(tǒng),但在應對突發(fā)事件時,一部分政府網(wǎng)站關于突發(fā)事件的消息確認和謠言澄清卻很滯后,政府網(wǎng)站不說話,其他媒體鑼鼓聲天的現(xiàn)象時有發(fā)生。如此一來,大眾獲得權威信息的渠道成了擺設,很容易導致政府公信力的下降。本文通過分析西安地區(qū)針扎事件發(fā)生后陜西政府網(wǎng)和其他網(wǎng)絡媒體對該事件的報道,探討政府網(wǎng)站在應對網(wǎng)絡謠言時的具體情境,并提出了政府網(wǎng)站應對網(wǎng)絡謠言時的具體策略。
一、關于“西安針扎事件”網(wǎng)絡媒體報道的內容分析
2009年9月,在新疆針扎事件發(fā)生后,西安也發(fā)生了若干起針扎事件。據(jù)陜西省公安廳的報道,西安的針扎事件和新疆針扎事件并無直接聯(lián)系,但自九月以來,不法分子用毒針扎人的流言在西安市民中廣為流傳,不少市民還繪聲繪色地描述自己朋友被扎的情形,一時間,西安市民都相互提醒近期不要乘坐公交車,關于艾滋病毒針,生化武器針等更為夸張的謠言也頻頻出現(xiàn)。此時,在西安市的各大論壇上也出現(xiàn)了關于毒針扎人的帖子,提醒廣大市民出行注意安全,以下是從2009年9月10日開始到9月30日,從傳播的五個環(huán)節(jié)上分析針扎事件流言及相關報道的大眾傳播過程,該分析主要關注網(wǎng)絡媒體。
(一)針扎事件流言和相關報道傳播過程分析
通過上述分析可以看出,針扎事件謠言都是在媒體做出相關報道前開始傳播的,且隨著時間的推移,謠言影響范圍逐漸夸大,不斷有變種謠言產生(艾滋病毒,生化毒等),還出現(xiàn)了現(xiàn)身說法等“真實”的謠言。這些謠言大多在市民之間口口相傳。由于信息的不確定性和模糊性,謠言還被拿到一些論壇上公開討論,有不少煽動恐慌情緒的謠言產生,如在DIY論壇上有好事者發(fā)帖稱“西安(長安路派出所)已經(jīng)報告了六例被針扎注射(艾滋,蛇毒等)病毒的案例了?。《际窃跀D公交車的時候作案的!”,這些謠言有一定根據(jù),但又被添油加醋,市民很容易相信。
在網(wǎng)絡謠言四散的時候,手機短信謠言也開始傳播,多是熟人的提醒短信和未署名飛信,但此時西安各大媒體并沒有做出相關報道,政府網(wǎng)站也沒有出來辟謠,原因將在下文中分析。在9月16日和9月20日的網(wǎng)絡媒體報道中,分別涉及了公安抓捕涉嫌扎人的疑犯和消除恐慌的內容,雖然在一定程度上讓市民的恐慌情緒有所減少,但與此同時謠言并沒有被制止,反而有愈演愈烈之勢,究其原因就是政府部門表態(tài)不明確,沒有發(fā)出相關正式通告,沒有引起市民的注意。在9月26日之后的網(wǎng)絡報道中,多是造謠者被抓獲的消息,但這類消息并沒有在主流網(wǎng)絡媒體上,沒有引起西安市民的注意,關于針扎的謠言仍然沒有得到有效遏制。
值得注意的是在西安針扎謠言的傳播過程中,陜西省政府網(wǎng)和西安市政府網(wǎng)都沒有做出相關正式通告,僅是通過相關媒體間接表達了政府的態(tài)度,鑒于大眾理解程度不一,大部分受眾仍然對針扎謠言有所顧忌。
(二)針扎事件報道與政府相關度的內容分析
鑒于陜西政府網(wǎng),西安市政府網(wǎng)和陜西省公安廳網(wǎng)站都沒有針扎事件的直接通告,以下對六個被轉載最多,且有一定影響的針扎事件報道進行內容分析,并對比其中與政府相關的內容。
報道一:《網(wǎng)傳西安出現(xiàn)針刺案官方否認》來源:大公網(wǎng)香港明報報道9.14
報道二:《西安抓獲一用疑似針狀物刺傷群眾的犯罪嫌疑人》來源:新華網(wǎng)9.16
報道三:《西安疑似針狀物扎傷群眾案:未發(fā)現(xiàn)有害物質》來源:人民網(wǎng)9.20
報道四:《西安破獲兩起用竹簽和釘子扎傷群眾案件》來源:新華網(wǎng)9.21
報道五:《網(wǎng)上發(fā)帖捏造“針刺事件”西安一大學生被刑拘》來源:西部網(wǎng)9.25
報道六:《西安警方稱多起針扎報警均為誤報吁勿信謠言》來源華商網(wǎng)10.1
通過上述分析可以看出,在國內媒體作出正式報道前,香港媒體就已經(jīng)關注此事,但他們得出的結論是西安市市委宣傳部和西安市公安局都稱沒有針扎事件發(fā)生,也沒必要作出澄清。在抓獲針扎嫌犯后,新華網(wǎng)陜西頻道做出相關報道,該新聞的出現(xiàn)無疑是對猜測的表態(tài),所以該報道在網(wǎng)絡上的轉載率最高,搜索頁數(shù)達到28頁。
9月21日,關于沒有“有害物質”的報道類似于一個政府通告,在這個報道的開頭就強調了陜西省委,省政府和西安市委,市政府,接下來又出現(xiàn)了省公安廳對案件的偵破過程和采取的防范措施(公交車安攝像頭,安排協(xié)警),最后該報道強調了傳播謠言的違法性,其實該報道是陜西省委省政府做出的一個政府信息公開,從文中涉及單位的級別,文中涉及內容的高屋建瓴,應該都是陜西省委省政府的直接表態(tài),但該表態(tài)卻以這樣一種報道形式呈現(xiàn),題目為《西安疑似針狀物扎傷群眾案:未發(fā)現(xiàn)有害物質》,作為一個政治新聞報道,其在網(wǎng)絡的搜索頁是20頁,低于關于破獲針扎案件的法治報道。本應引起高度注意的政府公開信息關注人卻不是很多,在一定程度沒有起到遏制謠言的效果。相反人們把目光都投向新奇的案件報道中,在獵奇的同時,謠言產生的幾率越大。
目前,國內許多政府信息公開條例中都強調,“政府新聞辦公室、區(qū)政府各部門要根據(jù)有效利用新聞媒體、主動引導輿論的原則,精心策劃新聞的主題、內容、時機和形式”,這其中的“時機”和“形式”正是《西安疑似針狀物扎傷群眾案:未發(fā)現(xiàn)有害物質》所要表達的,但是這個時機和這種形式的效果如何是有待去監(jiān)測反饋的。
關于抓獲制造西安針扎謠言嫌犯的網(wǎng)絡報道,由于的網(wǎng)絡媒體級別不高,并沒有引起公眾的注意,因此進入10月后,西安市仍然有毒針的謠言,該謠言與甲流謠言一起,給西安部分市民造成不必要的恐慌。
二、關于“西安針扎”事件網(wǎng)絡謠言的傳播機制
(一)西安針扎事件流言產生的條件
關于謠言,在1947年,艾爾波特和波茨曼給出了一個決定謠言產生的公式:R=I×a。其中,R=謠言(rumor),I=重要度(importance),a=模糊度(ambiguity)根據(jù)這個公式,謠言的產生與謠言涉及事件的重要程度與模糊程度有關,換言之,越是重要的事件,越是不確定的事件,越能夠形成強烈的謠言,而若一件事情的重要度為零或是非常確定,那就不會產生謠言。克羅斯在1953年對此公式進行了修訂,即R=I×a/c其中,c=批判能力(criticalability)這個公式是對波茨曼公式的修訂,加入了傳播者的因素,如果公眾有很強的批判能力,能夠識別謠言的假象,那么謠言也不可能傳遞開來。根據(jù)前面的分析,我們知道,謠言產生的主要依據(jù)還是相關事件本身的特征及公眾對其的關注程度。公眾的批判能力只體現(xiàn)在對其傳播內容的信任程度上。
在西安市針扎事件中,該事件是新疆針扎事件發(fā)生后在內地出現(xiàn)的首次相關恐怖事件,盡管性質不同,但由于該事件的敏感性,涉及恐怖事件是否會向內地轉移,恐怖事件是否會繼續(xù)發(fā)展,基于這些憂慮,引起西安市市民和其他內地居民的熱議,這滿足了謠言產生重要性的條件。正所謂無風不起浪,無論針扎事件中的針是否有毒,無論是不是所為,既然事件已經(jīng)發(fā)生,但沒有相關政府部門表態(tài),甚至香港媒體采訪后,產生相關政府做出不澄清的報道,這更讓市面上流行的謠言顯得撲朔迷離,這滿足了謠言產生的曖昧性條件。在9月16日媒體作出第一條報道之前,關于毒針的謠言已經(jīng)在各論壇中流傳。
當然,不同人群對于該謠言的反應不同,但這種差異,筆者認為主要受個性因素干擾,神經(jīng)質,感性的人受謠言影響較大,而那些活潑開朗,理性的人手謠言影響較小。至于學歷對于謠言的影響,由于筆者所處的高學歷環(huán)境,認為學歷高并不意味著對謠言的抵御力就強,筆者發(fā)現(xiàn)有不少大學生和教師在西安發(fā)生針扎事件后都極為敏感,并親身講述自己朋友的針扎事件,這可能與講述過程中帶給人的“焦點滿足感”有關。
(二)西安針扎事件謠言在網(wǎng)絡中的傳播
如圖1所示,在西安針扎事件中,由于前期七五事件的影響,已經(jīng)對西安市民心理造成了一定影響,在西安針扎事件發(fā)生后,西安市民更是感到疑慮和恐慌,在陜西省政府部門未作出表態(tài)前,有好事者制造“蛇毒”,“艾滋病毒”謠言,通過互聯(lián)網(wǎng)的放大功能,該謠言擴散速度加快,擴散范圍加大。網(wǎng)絡傳播是人際傳播,群體傳播,大眾傳播混合的綜合傳播,通過即時通信,論壇,博客,商業(yè)網(wǎng)站,謠言在網(wǎng)絡上的傳播效果要明顯大于普通的人際傳播,該謠言在西安社會造成了一定危害,不少居民感到安全沒有保障,對政府部門失去了信心。在對謠言的控制階段,政府部門應該按照政府信息公開條例的相關規(guī)定對該事件進行澄清,但在實際操作中卻顯得心有余而力不足。本來直接在媒體上正式通告可以起到良好遏制謠言的效果,相關政府部門卻以一系列變相公告形式的新聞報道向媒體和群眾授意,造成大眾理解上的偏頗,對謠言的遏制沒有起到應有的作用。
三、西安針扎事件謠言產生的具體情境
(一)相關政府部門對于謠言事態(tài)發(fā)展估計不足
陜西省相關部門在西安針扎事件發(fā)生后,并沒有引起高度重視。由于西安針扎事件沒有引發(fā)群眾傷亡,也沒有造成惡劣影響,相關部門認為西安針扎事件的影響會很快過去,表現(xiàn)在社會輿論上,就是網(wǎng)絡輿情監(jiān)控滯后,不能及時對事態(tài)發(fā)展做出表態(tài)。在該事件進展中,社會上已經(jīng)產生了謠言,但是相關部門仍然任事態(tài)繼續(xù)發(fā)展。
基于西安針扎事件隨機性強,在偵破過程中,存在調查取證困難,嫌疑人不易抓獲等困難,政府在作出正式公告前,需要一個準備的過程,但政府完全可以僅針對“謠言傳播”進行相關表態(tài),用法律和道德來約束謠言的傳播,在網(wǎng)絡技術上也可以對相關謠言進行屏蔽,可事實證明在九月前半個月,陜西省相關部門沒有通過任何媒體對該事件發(fā)表看法,錯失了控制謠言傳播的最佳時機,以至于在后來相關新聞后,謠言的影響力要遠遠大于辟謠的作用。
值得注意的是,據(jù)香港媒體報道,在香港媒體采訪陜西省相關政府部門后,陜西省委和省公安廳都否認發(fā)生針扎事件,同時拒絕澄清。該報道在海外僑胞,香港,臺灣網(wǎng)站上有轉載,但范圍涉及不廣,這說明,在公共危機發(fā)生后,如果不掌握主動權,就要被“其他媒體”控制信息,在社會輿論中可能造成不利影響。2008年的3.1就是最好的例證。關于香港媒體報道相關部門的反應,無論其真實性,都是相關部門要引以為鑒的。
(二)相關政府部門對政府網(wǎng)站利用不夠
政府網(wǎng)站是政府信息公開的最好平臺,國內政府網(wǎng)站已經(jīng)有了完善的電子政務系統(tǒng),在陜西省政府網(wǎng)中,政府信息公開系統(tǒng)規(guī)范全面,信息量大,既有政府規(guī)劃,統(tǒng)計,重大項目和人事的政府信息,也有按不同政府部門分類的信息,該系統(tǒng)還設置了檢索功能,能搜到任何時間的政府公開信息。筆者在該系統(tǒng)輸入“針扎”關鍵詞后,搜索結果為0,在普通網(wǎng)頁搜索中輸入“西安針扎”和“陜西政府網(wǎng)”(西安政府網(wǎng)),關于該事件的報道也為0,甚至在前文內容分析中涉及的六個報道,在政府網(wǎng)站中也為0。筆者在普通網(wǎng)頁搜索中輸入“陜西省公安廳”,“針扎”兩個關鍵詞后,發(fā)現(xiàn)公安廳政府網(wǎng)的留言板上有對該事件留言的回復,一般來說,政府網(wǎng)站的留言板屬于次級頁面,大眾點擊率不高,相關信息也不會引起注意,關于該事件的這個回復并不能算是政府網(wǎng)站對該事件的正式表態(tài)。
通過前文對報道三“無有害物質”的分析,可知該報道涉及陜西省委省政府,西安市委市政府和陜西公安廳。據(jù)筆者推測,該報道應該是政府的變相通告,但政府卻沒有利用政府網(wǎng)站正式公告。筆者認為既然設立了政府網(wǎng)站,即使考慮到政府網(wǎng)站目前點擊率不高,也應該在其他媒體上以“公告”形式作出回應。這種新聞報道的形式在遏制流言的效果上不能起到較好效果,反而會由于報道的奇異性削弱大眾對于辟謠的理解。
(三)相關政府部門進行政府信息公開時存在顧慮
西安針扎事件適逢祖國六十華誕到來之際,社會上普遍有“七五事件”影響國慶安保的傳言。政府部門在此刻最應該做的就是保持社會穩(wěn)定,遏制一切不利于和諧社會的謠言。在西安針扎事件中,陜西省相關部門在作出正式表態(tài)之前,按常理分析,是考慮到了該事件擴大化之后的影響。既要遏制謠言保穩(wěn)定,又要防止?jié)M城風雨招來社會輿論的普遍關注,最后只好做出了一個授意媒體,由媒體新聞報道變相政府公告的辦法。其實這種顧慮是完全沒有必要的,發(fā)出一個公告,召開一個新聞會在現(xiàn)在看來是政府宣傳工作中的大事,但是以一個透明政府,服務政府的標準來看,由政府發(fā)公告是件稀疏平常的事。雖然公告不能亂發(fā),但在西安針扎事件謠言四起的時候,一個公告足以抵過好幾個“變相通告”,相關部門沒有意識到這一點,造成辟謠不及時不徹底,雖然恐慌消除緩慢,但民眾總是抱怨為什么媒體和政府沒有正式表態(tài),對政府的信息公開制度產生懷疑。
四、西安針扎事件“網(wǎng)絡謠言”的啟示
(一)充分應用網(wǎng)絡的硬控制和軟控制
在西安針扎事件中,陜西相關部門表現(xiàn)出對于遏制謠言的滯后性和對事態(tài)發(fā)展的不充分估計,這說明在網(wǎng)絡時代到來之際,我國相關政府部門對于網(wǎng)絡輿情的認識還不成熟,應用網(wǎng)絡處理公共突發(fā)事件的經(jīng)驗也不足。如圖2所示,政府部門在網(wǎng)絡中做出政府信息公開時一定要利用好政府網(wǎng)站這個平臺和其他網(wǎng)絡媒體。謠言在網(wǎng)絡中傳播時,不同階段都有不同的應對辦法。硬控制可以運用在謠言初始傳播階段,對于謠言,可以實行網(wǎng)絡實時監(jiān)控,網(wǎng)絡輿情調查,必要時可以通過技術手段進行屏蔽和刑偵。對于惡意造謠者,依據(jù)國家相關法律處理。在謠言傳播興盛時,要通過網(wǎng)絡各大商業(yè)網(wǎng)站和傳統(tǒng)媒體網(wǎng)站,進行辟謠的相關報道,最好能及時掛到政府網(wǎng)站上。政府網(wǎng)站不僅要通報最新情況,還要審時度勢相關政府公告,做到宣傳中的主動,和政府信息的公開透明,必要時還開新聞會,對事態(tài)進行通報和澄清。在汶川大地震中,面對15位空降官兵犧牲的謠言時,總政作戰(zhàn)部副部長及時在國務院新聞會上做了表態(tài)和澄清,對流言特別是網(wǎng)絡謠言的遏制起到了良好效果。
首先,云計算對于計算機配置要求較低。運用在使用計算機時,為了滿足更高的要求,往往需要對軟件進行不斷升級,也使得計算機的硬件設備必須同時升級,對用戶的經(jīng)濟條件提出了較高的要求。而云計算可以通過用戶的終端設備,將數(shù)據(jù)信息傳輸?shù)交ヂ?lián)網(wǎng)上,用戶可以在互聯(lián)網(wǎng)平臺上對數(shù)據(jù)信息進行操作和運算,對于計算機自身的配置要求較低。其次,云計算可以為用戶提供安全的數(shù)據(jù)存儲中心。如果將數(shù)據(jù)信息儲存在電腦上,一旦受到病毒或者黑客的攻擊,就可能導致數(shù)據(jù)的損壞或丟失。云計算可以通過將用戶信心防止在網(wǎng)絡平臺上,由專業(yè)的技術人員進行管理,進而保證數(shù)據(jù)信息的安全。最后,云計算可以實現(xiàn)數(shù)據(jù)的簡單傳輸。由于云計算將信息存儲在網(wǎng)絡平臺上,用戶可云計算背景下網(wǎng)絡安全問題及解決措施文/黃琨科技的發(fā)展和進步推動了計算機的普及,隨著計算機用戶的不斷增加,對于計算機網(wǎng)絡也提出了更高的要求,計算機網(wǎng)絡安全問題成為社會關注的重點。本文結合云計算的特點,對云計算背景下計算機網(wǎng)絡安全存在的問題以及解決措施進行了分析和探究。摘要以通過與互聯(lián)網(wǎng)連接的終端設備,輕松實現(xiàn)數(shù)據(jù)的傳輸,便于用戶隨時查詢需要的信息。
2云計算背景下的計算機安全問題
雖然云計算極大地促進了計算機技術和互聯(lián)網(wǎng)技術的發(fā)展,也擁有專業(yè)的管理團隊,但是由于其資源的開放性和共享性,在安全的掩飾下存在著許多的隱患和風險,主要體現(xiàn)在以下幾個方面:2.1數(shù)據(jù)安全云計算背景下的數(shù)據(jù)安全主要體現(xiàn)在數(shù)據(jù)的傳輸和存儲方面。由于云計算的發(fā)展,大量的計算機用戶加入了相應的“云計劃”,使得虛擬網(wǎng)絡平臺上的數(shù)據(jù)信息數(shù)量極為巨大,信息在傳輸過程中,容易受到黑客或者病毒的攻擊,被惡意篡改或者非法下載,造成用戶的損失。而在數(shù)據(jù)的存儲過程中,雖然有著專業(yè)的團隊進行維護,但是云計算存儲的共享性和虛擬性,使得數(shù)據(jù)面臨著存取權限、備份、銷毀等方面的風險,一旦數(shù)據(jù)庫遭到攻擊,就可能造成用戶信息的泄露,這是計算機用戶和網(wǎng)絡用戶都會面臨的問題。2.2 用戶權限管理在云計算背景下,用戶的權限管理也是一個十分關鍵的問題。相對而言,必須是合法的用戶,持有正確的權限信息,才能對數(shù)據(jù)進行瀏覽、下載、更新等操作,根據(jù)權限的不同,用戶所能進行的操作也有著很大的差異。例如,以論壇中的數(shù)據(jù)信息為例,發(fā)帖人可以對帖子進行更改和刪除等操作,而游客則只能對其進行瀏覽、轉發(fā)等,這就是各自的權限問題。在實際應用中,黑客可能會攻擊計算機系統(tǒng),以獲取更高的用戶權限,從而對數(shù)據(jù)信息的安全造成很大的威脅。2.3 網(wǎng)絡取證問題由于互聯(lián)網(wǎng)的開放性、虛擬性、隱蔽性等特點,雖然法律界已經(jīng)注意到了信息安全問題的重要性,也制定了相應的法律文獻,但是容易受到網(wǎng)絡取證問題的困擾,網(wǎng)絡對于用戶信息的保密性使得部分不法分子產生僥幸心理,抱著“反正沒人知道”的心理,在網(wǎng)絡上為所欲為,影響網(wǎng)絡安全,取證的困難也使得對于此類事件的處理難以順利進行。
3云計算背景下計算機安全問題的應對措施
一、現(xiàn)階段,計算機網(wǎng)絡信息中存在的一系列安全隱患
由于計算機網(wǎng)絡本身開放、自由的特點,引起越來越多重要的信息資源受到入侵,并被破壞或惡意丟失,一般來講,計算機網(wǎng)絡存在下面幾大安全隱患:
(一)網(wǎng)絡運行系統(tǒng)相對脆弱。一般網(wǎng)絡運行系統(tǒng)都會發(fā)生集成、擴散,而整個服務過程里都要求持續(xù)不斷地變更遠程的網(wǎng)絡節(jié)點,還要求可以定期的對軟件進行升級,對漏洞進行補丁??墒聦崊s是,大多數(shù)網(wǎng)絡系統(tǒng)管理工作者常常為了便捷,就留下很多這樣那樣的隱患,使得黑客可以抓到漏洞,侵入網(wǎng)絡系統(tǒng)深層的核心地帶,摧毀整個操作系統(tǒng)程序,進而使得系統(tǒng)癱瘓、報廢。
(二)計算機存在病毒入侵現(xiàn)象。通常病毒都是可以不斷蔓延、復制的,它可以對計算機內部數(shù)據(jù)進行破壞。而且計算機病毒還有著傳播速度快、涉及范圍廣、引起損失嚴重等一系列的不利特性。一般情況下,計算機病毒都是從一部分網(wǎng)絡程序慢慢延續(xù)到整個計算機系統(tǒng),其威脅性很高。換句話講,只要計算機染上某種病毒,整個系統(tǒng)就不能正常運作,內部文件有可能會丟失或被破壞,嚴重的會引起電腦死機或直接報廢。
(三)黑客襲擊網(wǎng)絡用戶。在所有計算機網(wǎng)絡存在的安全威脅里,黑客攻擊引起的破壞是最慘重的。黑客一般是隱蔽性的、可傳染的以及破壞性大的。計算機網(wǎng)絡系統(tǒng)存在的漏洞一般就會被黑客給利用。通常是應用各式各樣的破譯方法來獲取用戶的加密數(shù)據(jù),有目標性地損毀用戶信息,帶給國家或個人不可估量的損失。
(四)網(wǎng)絡軟件存在眾多漏洞。由(三)可知,黑客都是利用網(wǎng)絡軟件中存在的漏洞進行攻擊的。所以只要計算機服務器沒有對漏洞進行補丁的話,就會導致被黑客侵入、襲擊,通常后果是不堪設想的。
(五)網(wǎng)絡垃圾郵件眾多。大多數(shù)人都是利用網(wǎng)絡電子郵件地址通常的公開特性,將自己編輯的電子郵件突破“防守”發(fā)到別人使用的電子郵箱里,硬性逼迫別人郵箱里存在這種垃圾郵件。還有一些人利用專門的間諜軟件去偷竊合法用戶的信息資源,然后將原先的系統(tǒng)設置進行修改,這樣的做法,不單單危害到了網(wǎng)絡用戶的隱私安全,還威脅到了整個計算機系統(tǒng)的正常運作。
(六)網(wǎng)絡監(jiān)管力度欠缺。部分網(wǎng)絡站點都會潛移默化地將防火墻設立的訪問權限給擴寬,進而使得那些攻擊者可以趁虛而入,在一定程度上濫用了網(wǎng)絡資源,使得整個計算機安全系統(tǒng)性能偏低,從而導致安全隱患的增多。
二、分析計算機網(wǎng)絡信息存在安全隱患的主要原因
通常情況下,引起計算機網(wǎng)絡存在安全隱患的常見原因是很多的,主要原因如下:
(一)網(wǎng)絡環(huán)境構造不可靠計算機因特網(wǎng)基本都是無數(shù)個地方局域網(wǎng)組合而成的。在使用一臺主機跟其它地方局域網(wǎng)使用的主機進行通信的時候,在兩個主機之間傳送的數(shù)據(jù)一般都要經(jīng)由無數(shù)地方局域網(wǎng)主機進行轉發(fā)、傳遞才可以到達最終目的地的。這樣的話,只要對一臺正在傳送用戶數(shù)據(jù)信息的主機攻擊成功的話,那攻擊人就能輕而易舉地取得網(wǎng)絡用戶的數(shù)據(jù)信息。
(二)TCP/IP計算機協(xié)議不完整計算機因特網(wǎng)系統(tǒng)正常運作的基礎就是TCP/IP這一協(xié)議,可惜對于這個協(xié)議來說,不管是什么組織,或者個人都能直接查閱得到,使得整個協(xié)議變得完全透明,換句話說,計算機間各種信息數(shù)據(jù)都是完全公開化的。由此可知,一些不良居心的攻擊人就會很容易地利用這些漏洞來進攻網(wǎng)絡用戶的計算機。
(三)網(wǎng)絡信息安全系數(shù)不高計算機網(wǎng)絡上有很多沒加密的數(shù)據(jù)流資源,人們可以直接利用網(wǎng)上的探測工具去搜索網(wǎng)站用戶所使用的電子郵件地址、口令密鑰以及各類傳輸?shù)闹匾募取J沟镁W(wǎng)絡信息安全系數(shù)整體偏低。
(四)網(wǎng)絡信息技術系統(tǒng)不夠穩(wěn)定不合規(guī)、不科學、缺乏安全穩(wěn)定性的計算機網(wǎng)絡系統(tǒng)程序編制,使得計算機肯定會受到不同程度的影響、破壞。
三、針對上述隱患,提出應對的安全防范措施
(一)防火墻計算機信息技術防火墻計算機信息技術一般是用來強化網(wǎng)絡信息間訪問掌控力度的,避免外網(wǎng)用戶利用一些非法的渠道進入內網(wǎng),濫用內網(wǎng)信息數(shù)據(jù),在一定程度上可以保護內網(wǎng)系統(tǒng)可以正常操作的一種網(wǎng)絡互聯(lián)技術。它一般對兩個或兩個以上的網(wǎng)絡間傳遞的數(shù)據(jù)包遵循特定的安全技術措施進行鏈接式的檢查工作,進而決定整個網(wǎng)絡的通信是否允許正常進行,同時還對整個網(wǎng)絡系統(tǒng)的運作狀況進行有效地監(jiān)控。這里介紹的“防火墻系統(tǒng)”通常是由過濾路由器跟應用層網(wǎng)關這兩個基本部件組織形成的,防火墻在五層安全網(wǎng)絡結構里處于最底一層,是內網(wǎng)跟外網(wǎng)中間最重要的一道保障。因此,防火墻始終都受到大眾的關注,是最安全的網(wǎng)絡產品之一。換句話來講,即使防火墻是在整個網(wǎng)絡安全系統(tǒng)中的最底層,僅僅負責各網(wǎng)絡間有關安全棉麻方面的認證與信息的輸送,可是由于社會對網(wǎng)絡安全技術標準的不斷提高,網(wǎng)絡應用也在不斷更新,使得防火墻技術慢慢地成為最基礎的一道安全技術,突破了單調的網(wǎng)絡層次,不單單要完成過濾目的,還要提供給各網(wǎng)絡應用合理、科學的安全服務條件。另一方面,大多數(shù)防火墻產品目前正在發(fā)展數(shù)據(jù)信息安全跟網(wǎng)絡用戶認證以及阻擋病毒侵入等方面的安全技術。
(二)數(shù)據(jù)信息加密安全技術對數(shù)據(jù)信息進行加密的安全技術是整個網(wǎng)絡系統(tǒng)里最基本安全的管理技術,是信息資源安全的核心保證,剛開始的時候是用來嚴密保護存儲、傳遞數(shù)據(jù)的。它將那些需要保護的信息數(shù)據(jù)轉化成密文加以存儲并傳遞,那樣,就算加密的信息資源在存儲傳遞的過程里不小心被非授權的工作者獲取的話,也能確保流失的信息不被人知曉,進一步保護了信息資源的安全性。在使用對稱加密安全技術時,數(shù)據(jù)加密所使用的密碼跟解密的密碼一般都是相同的,換句話講,其安全性全部都依賴于網(wǎng)絡用戶所持有的系統(tǒng)密鑰的安全性這一方面。應用對稱加密這一算法最重要的優(yōu)勢就是加密跟解密都很迅速,加密的強度值很高,而且整個算法都是公開、透明的。而在使用非對稱型的加密算法時,數(shù)據(jù)加密所使用的密碼跟解密的密碼都不盡相同,并且需要加密的嘻嘻資源必須要經(jīng)由正確的解密密鑰才可以破解、使用,最主要的就是解密這一環(huán)節(jié)是非常復雜的。在實際的使用過程里,網(wǎng)絡用戶一般會將加密的密鑰公開使用,可是會保留解密的密鑰。通常情況下,公鑰體系在一定程度上方便了網(wǎng)絡用戶認證其身。也就是網(wǎng)絡用戶在傳遞信息之前,就先用私鑰加密信息,而信息的接收人在收到傳遞的信息后,就用網(wǎng)絡用戶對外公開的公鑰加以解密,只要可以解開,就表示信息資源確實是從網(wǎng)絡用戶那里傳遞過來的,在一定程度上就鑒別了信息發(fā)送者的確切身份。
(三)強化每一位網(wǎng)絡工作管理者的整體素養(yǎng),增強其網(wǎng)絡安全責任意識對每一位網(wǎng)絡工作者的管理素養(yǎng)水平應有所要求,應該定期對工作者進行計算機軟、硬件以及數(shù)據(jù)系統(tǒng)等方面的培訓,增強他們的安全責任意識,并強化整個網(wǎng)絡業(yè)務的培訓力度,提高實際操作動手能力,重點強調網(wǎng)絡系統(tǒng)安全的知識,盡可能避免發(fā)生人為操作失誤?,F(xiàn)階段我國對于網(wǎng)絡研究的步伐還是比較緩慢的,整個安全技術都是處于發(fā)展、更新階段的。另一方面,如果要保證整個網(wǎng)絡可以正常、安全地運作,就必須要設立完善、嚴謹?shù)墓芾硪?guī)章,制定穩(wěn)定、科學的管理方針,提高每一位網(wǎng)絡用戶對安全技術的認知意識,進一步改善個人、社會對計算機網(wǎng)絡的犯罪法律態(tài)度。
(四)訪問跟監(jiān)控授權掌控各不相同網(wǎng)絡用戶對數(shù)據(jù)資源的訪問限制,也就是說,哪些網(wǎng)絡用戶可以利用哪些資源,并且規(guī)定這些可訪問的網(wǎng)絡用戶必須要具備怎樣的權限標準??偠灾?,對網(wǎng)絡信息的訪問跟監(jiān)控加以技術方面的處理在一定程度上可以維護系統(tǒng)正常、穩(wěn)定的運行,可以保護系統(tǒng)資源不被破壞。
(五)注重備份與恢復工作備份管理工作通常是全面的、層次化的。最開始要做的就是用硬件網(wǎng)絡設備來避免硬件發(fā)生故障;因為假如軟件發(fā)生故障或者人為失誤引起數(shù)據(jù)資源的邏輯行為破壞,就會影響軟件、手工各方面的恢復系統(tǒng)程序。軟硬件跟人為相結合的模式在一定程度上使得系統(tǒng)能夠形成防護,不單單可以避免物理行為損害,還可以徹底杜絕邏輯性地損害。高質量的備份與恢復工作機制,在一定程度上能將網(wǎng)絡損失降到最低,因為它在網(wǎng)絡被損害的同時就已經(jīng)在自身維護網(wǎng)絡數(shù)據(jù)漏洞了。
1.降低保險公司的經(jīng)營成本,提高經(jīng)營效率
保險公司通過網(wǎng)絡銷售保險產品省去了保險人、宣傳營銷等成本,一份通過網(wǎng)絡訂購的保單可以節(jié)省不少成本。據(jù)統(tǒng)計,通過互聯(lián)網(wǎng)向客戶出售保單或提供服務要比傳統(tǒng)營銷方式節(jié)省58%至71%的費用??蛻艨梢酝ㄟ^網(wǎng)上銀行等支付平臺向保險公司支付保費。大大節(jié)省了客戶和保險公司雙方的時間,提高了保險公司的經(jīng)營效率。
2.擴展了保險銷售的時間和空間
投保人只需足不出戶,就能實現(xiàn)網(wǎng)上投保,保險公司在不設有分支機構的國家和地區(qū)也能提供保險服務,實現(xiàn)全天候24小時服務,使保險業(yè)務的發(fā)展突破時間和空間限制。在全球范圍內有效分散風險,獲得規(guī)模效應。
3.加劇了保險行業(yè)的競爭
在網(wǎng)上買保險,除了方便快捷以外,投保人還能做到貨比三家,消費者可自由選擇適合自己的保險產品。各家保險公司同類產品的價格、保障等內容一目了然。這無疑從另一方面加劇了保險行業(yè)的競爭,促使保險公司開發(fā)出價格更加合理,更能迎合市場需求的保險產品。
二、網(wǎng)絡保險目前存在的問題
1.基于互聯(lián)網(wǎng)的安全風險
目前保險電子商務在尚處于起步階段,許多程序還不完善,法律方面也存在一定空白,有可能影響到投保人的權益,為日后索賠留下隱患。此外,在缺乏豐富的保戶資料而保險公司與保戶又不是面對面接觸的情況下,網(wǎng)絡保險很容易帶來道德風險。
2.基于投保人的道德風險
道德風險是傳統(tǒng)保險行業(yè)最常見的風險,同樣也存在于網(wǎng)絡保險中。而在網(wǎng)絡保險中,保險公司有時很難分辨投保人所提供信息的真?zhèn)?,也無從得知投保人是否違背了最大誠信原則,隱瞞了與保險標的相關的重要事實。
3.網(wǎng)絡法規(guī)不健全導致的法律風險
首先在網(wǎng)絡保險的交易過程中可能存在一些違背法律法規(guī)的行為,其次通過網(wǎng)絡保險訂購的保單可能得不到有效的相關法律保護。目前,我國出臺的關于互聯(lián)網(wǎng)金融的法規(guī)不多,關于網(wǎng)絡保險的法規(guī)更是鳳毛麟角。網(wǎng)絡保險的法律風險在一定程度上也制約了網(wǎng)絡保險的進一步健康發(fā)展。
4.復合型技術人才的缺乏
網(wǎng)絡保險就是將傳統(tǒng)的保險業(yè)務電子化和商務化。保險公司要想順利高效開展網(wǎng)絡保險業(yè)務,就需要吸納擁有網(wǎng)絡和保險雙重專業(yè)技能的復合型人才。一旦這些核心技術性人員不足,網(wǎng)絡保險業(yè)務就不能順利開展,從而影響保險公司的保單銷售,給保險公司帶來難以預測的損失。
5.網(wǎng)絡保險產品的單一性
網(wǎng)購保險的品類絕大部分還是意外險,很多消費者在購買更復雜、差異化更大的壽險產品時,仍更傾向于面對面的溝通。
三、如何應對網(wǎng)絡保險存在的問題
1.加大網(wǎng)絡保險的宣傳普及工作
保險公司可以利用各種渠道向社會公眾普及網(wǎng)絡保險基本常識,例如保險公司可以開發(fā)專門的公共微信平臺,定時推送網(wǎng)絡保險知識、網(wǎng)絡保險新產品等。這樣一方面可以讓社會公眾了解更多的網(wǎng)絡保險基本常識,另一方面又可以開展新險種的宣傳工作,吸引潛在客戶購買保險產品。
2.增大對網(wǎng)絡保險的技術投入
保險公司可以加大對網(wǎng)絡保險研發(fā)部門的資金投入。使得研發(fā)部門優(yōu)化相關的網(wǎng)絡平臺和客戶體驗,從而建立一個完善安全高效的網(wǎng)絡保險銷售平臺。
3.完善相關的網(wǎng)絡保險
法律法規(guī)體系應主要針對網(wǎng)絡保險的信息安全,投保人的道德風險,投保人與保險公司的責任界定等一系列問題制定相關的法律法規(guī)體系,從而規(guī)范網(wǎng)絡保險交易雙方的行為,防止道德風險和安全風險的發(fā)生,促進網(wǎng)絡保險的良性發(fā)展。
4.挖掘培養(yǎng)復合型專業(yè)人才
保險公司可以聯(lián)合高校,一起有針對性的培養(yǎng)兼具網(wǎng)絡技術和保險專業(yè)素養(yǎng)的復合型人才,由保險提供實習以及就業(yè)崗位,由高校提供教學場所和教學設施,從而從根本上解決這種復合型人才缺失給保險公司帶來的利益損失。
5.增加網(wǎng)絡保險產品創(chuàng)新
關鍵詞:網(wǎng)絡安全;防范措施;校園網(wǎng)
隨著互聯(lián)網(wǎng)的迅猛發(fā)展,校園網(wǎng)已在我國各地高校得到廣泛應用,成為學校教學、科研及管理工作的一大助力。然而,隨著校園網(wǎng)絡互連的迅速發(fā)展,網(wǎng)絡安全問題也日益顯現(xiàn),如何加強對校園網(wǎng)絡的安全控制,確保校園網(wǎng)絡高效、安全地運行,已經(jīng)成為了各學校最亟待解決的問題之一。
1 校園網(wǎng)網(wǎng)絡安全問題
⑴網(wǎng)絡系統(tǒng)缺陷。網(wǎng)絡系統(tǒng)缺陷包括操作系統(tǒng)缺陷和網(wǎng)絡結構缺陷兩大部分。
對于操作系統(tǒng)而言,由于設計缺陷或編寫代碼錯誤,使得操作系統(tǒng)存在著系統(tǒng)漏洞。而攻擊者則可以通過這些系統(tǒng)漏洞移入病毒,從而獲取數(shù)據(jù)信息,甚至破壞操作系統(tǒng)?;ヂ?lián)網(wǎng)是由無數(shù)個局域網(wǎng)互連而成的巨大網(wǎng)絡。當人們使用某一臺主機與另一局域網(wǎng)的主機進行通信時,通常情況下它們之間互相傳送的數(shù)據(jù)流要經(jīng)過多臺機器的重重轉發(fā)[1],任何一個節(jié)點的網(wǎng)卡均能截取在同一以太網(wǎng)上所傳送的通信數(shù)據(jù)包。
⑵網(wǎng)絡軟件的漏洞和“后門”。任何軟件都不會是完善無缺陷、無漏洞的,網(wǎng)絡軟件也是如此,而這些漏洞恰恰是黑客進行攻擊的首選目標。在軟件開發(fā)階段,后門可便于測試、修改和增強模塊功能。通常情況下,設計完成后應該去掉各個模塊的后門,不過有時也會因為疏忽或其他原因,如為方便今后訪問、測試或維護而未去除后門,而那些別有用心的人則會利用這些后門進入系統(tǒng)并發(fā)動攻擊。
⑶人為惡意入侵。惡意入侵是互聯(lián)網(wǎng)所面臨的最大威脅。黑客攻擊可分為主動攻擊和被動攻擊兩種,被動攻擊是指在不影響網(wǎng)絡正常工作的情況下,進行截獲、竊取、破譯以獲取機密信息。由于它主要是收集信息而不是進行訪問,數(shù)據(jù)的合法用戶對這種活動一點也不會覺察到。主動攻擊是以各種方式選擇性地破壞信息的有效性和完整性。這兩種攻擊均可能對網(wǎng)絡造成極大危害并導致重要數(shù)據(jù)的泄漏。[2]
⑷網(wǎng)絡安全意識薄弱。隨著互聯(lián)網(wǎng)的迅速發(fā)展,網(wǎng)絡用戶越來越多,但很多人對網(wǎng)絡知識了解得并不多,網(wǎng)絡安全意識不強,主要有以下問題:各類口令設置過于簡單、隨意將自己的賬號借給他人、與他人共享某些資源、計算機沒有安裝安全軟件和防火墻、隨意登錄不安全網(wǎng)站或使用不安全的軟件等。[3]
2 網(wǎng)絡安全技術及防范措施
網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運行,網(wǎng)絡服務不中斷。
⑴防火墻技術。所謂防火墻是由軟件和硬件設備的組合體,是一種用來加強網(wǎng)絡之間訪問控制的網(wǎng)絡隔離控制技術。它能將校園網(wǎng)與外網(wǎng)分開,能有效地防止外網(wǎng)用戶以非法手段進入內網(wǎng)、訪問內網(wǎng)資源,通過預定義的安全策略,對內外網(wǎng)通信強制實施訪問控制。
雖然防火墻是保護網(wǎng)絡免遭黑客襲擊的有效手段,但也存在不足,不能一味倚重,否則一旦防火墻被攻破,校園網(wǎng)網(wǎng)絡系統(tǒng)的安全性將輕易被破壞。
⑵加密技術。在計算機網(wǎng)絡系統(tǒng)中,與防火墻配合使用的安全技術還有文件加密技術,它是為提高信息系統(tǒng)及數(shù)據(jù)的安全性與保密性,防止秘密數(shù)據(jù)被外部竊取、偵聽或破壞所采用的主要技術手段之一。[4]
在數(shù)據(jù)傳輸過程中,利用技術手段把數(shù)據(jù)進行加密傳送,對信息進行重新組合,到達目的地后再進行解密。通過數(shù)據(jù)加密技術,可以有效防止未授權的用戶訪問,在一定程度上提高了數(shù)據(jù)傳輸?shù)陌踩?,保證了數(shù)據(jù)傳輸?shù)耐暾浴?/p>
⑶入侵檢測技術。入侵檢測技術是防火墻的合理補充,被認為是防火墻之后的第二道安全閘門,它作為一種積極主動地安全防護技術,可起到防御網(wǎng)絡攻擊的作用,因而提高了網(wǎng)絡系統(tǒng)的安全性和防御體系的完整性。
入侵檢測在不影響網(wǎng)絡性能的情況下能對網(wǎng)絡進行監(jiān)測,通過對行為、安全日志、審計數(shù)據(jù)或其他網(wǎng)絡上可以獲得的信息進行處理,從而發(fā)現(xiàn)入侵行為并及時作出響應,包括切斷網(wǎng)絡連接、記錄事件和報警等,進而提供對內部攻擊、外部攻擊和誤操作的實時保護。
⑷安全掃描技術。網(wǎng)絡安全掃描技術是一種有效的主動防御技術,,它是檢測遠程或本地系統(tǒng)安全脆弱性的一種安全技術。其基本原理是采用模擬黑客攻擊的方式對目標可能存在的已知安全漏洞進行逐項檢測,以便對工作站、服務器、交換機、數(shù)據(jù)庫等各種對象進行安全漏洞檢測。[5]
基于網(wǎng)絡的安全掃描主要掃描設定網(wǎng)絡內的服務器、路由器、網(wǎng)橋、變換機、訪問服務器、防火墻等設備的安全漏洞,并可設定模擬攻擊,以測試系統(tǒng)的防御能力。安全掃描技術與防火墻、安全監(jiān)控系統(tǒng)互相配合能夠提供很高安全性的網(wǎng)絡。
3 結束語
在校園網(wǎng)快速發(fā)展的今天,網(wǎng)絡安全已成為各學校網(wǎng)絡管理不可忽略的問題,如何合理運用技術手段有效提高網(wǎng)絡安全也成了學校網(wǎng)絡管理中的重中之重。作為校園網(wǎng)絡管理者,應在實踐中靈活運用各種網(wǎng)絡安全技術,更好地保障校園網(wǎng)絡的安全運行。
[參考文獻]
[1]陳東.計算機網(wǎng)絡安全技術[M].天津市電視技術研究會2013年年會論文集,2013年.
[2]王健.計算機網(wǎng)絡的安全技術[J].寧夏機械,2009.4.
[3]朱智謀.新時期高校網(wǎng)絡安全問題分析與防范對策[J].教育教學論壇,2011(15).
關鍵詞 計算機網(wǎng)絡;安全狀況;防護措施
中圖分類號TP3 文獻標識碼 A 文章編號 1674-6708(2015)138-0084-02
在科技快速發(fā)展的過程中,Internet技術在世界發(fā)展飛速,它在給人們創(chuàng)造便利的時刻,也帶來了威脅。雖然我們使用軟件技術系統(tǒng),但是互聯(lián)網(wǎng)無論在哪個國家應用,其計算機網(wǎng)絡的安全性都成為網(wǎng)絡時展的關鍵性問題??萍嫉倪M展使得計算機成為工具,虛擬網(wǎng)絡形成,網(wǎng)絡犯罪就原生于此。由于其犯罪的隱蔽性等特點,表現(xiàn)出多樣的犯罪。
1 網(wǎng)絡安全威脅大致分析
1)病毒侵襲。主要指的是在計算機網(wǎng)絡正常使用的過程中,病毒會對計算機系統(tǒng)造成破壞,從而影響到計算機系統(tǒng)的正常工作,甚至會造成系統(tǒng)癱瘓的現(xiàn)象。另外,由于病毒具有較強的傳播性,因此,在計算機網(wǎng)絡正常使用的過程中,可能通過網(wǎng)絡數(shù)據(jù)的傳輸,對其他計算機系統(tǒng)造成一定的破壞。
2)有兩類黑客攻擊:即破壞性、非破壞性。
3)內外部泄密。主要指的是一些非法人員,在找到某個服務器網(wǎng)段內IP地址之后,并根據(jù)其地址運用ARP的欺騙手段,來對計算機系統(tǒng)進行網(wǎng)絡攻擊,致使計算機系統(tǒng)出現(xiàn)問題,甚至造成系統(tǒng)癱瘓無法運行。
4)計算機系統(tǒng)漏洞的威脅。在日常計算機使用的過程中,經(jīng)常會發(fā)現(xiàn)計算機系統(tǒng)會提示使用者計算機此時已存在漏洞,急需修補的現(xiàn)象,這標志著計算機系統(tǒng)需要及時更新來填補系統(tǒng)漏洞。而很多計算機使用者經(jīng)常會忽略這個操作,并不重視對計算機漏洞的修補,而這些漏洞也將成為網(wǎng)絡黑客攻擊的有利條件,致使存在系統(tǒng)漏洞的計算機在使用的過程中,有極大的可能會被黑客所攻擊,從而對計算機網(wǎng)絡的正常使用構成一定的影響,也給計算機系統(tǒng)內的信息帶來安全威脅。
2 計算機網(wǎng)絡系統(tǒng)安全威脅的防范措施
1)合理運用防火墻技術。防火墻對于熟悉計算機的人員都不陌生,防火墻作為計算機網(wǎng)絡安全的重要保護層,對網(wǎng)絡數(shù)據(jù)有著過濾的功能,將一些存在異樣的數(shù)據(jù)信息包過濾,確保計算機系統(tǒng)接收數(shù)據(jù)包的安全性,從而有效避免網(wǎng)絡病毒的傳播。
2)實施物理網(wǎng)絡安全措施。眾所周知,計算機網(wǎng)絡在使用的過程中,需要有著物理通信線路以及相應的實體設備作為支持的,而實施的物理網(wǎng)絡安全措施,主要是為了避免這些物理通信鏈路以及實體設備等受到人為的破壞、自然災害的破壞,為計算機網(wǎng)絡的運行營造一個安全可靠的外部工作環(huán)境。另外,由于計算機網(wǎng)絡運行是一項較為復雜的工程,其中涉及到的因素比較多,因此,解決安全的方案的制定需要從整體和宏觀上進行控制把握。網(wǎng)絡安全解決方案是整合網(wǎng)絡信息系統(tǒng)安全,將各種系統(tǒng)技術措施等整合起來,構筑網(wǎng)絡安全防護系統(tǒng)體系。只要我們做到技術和管理,安全技術和措施相結合,同時增強立、執(zhí)法的執(zhí)行力度,建立備份和恢復機制,制定標準措施,才能繞開網(wǎng)絡威脅和避免被攻擊。此外,由于病毒、犯罪等技術是分布在世界各處,因此必須進行全球協(xié)作。
3)在網(wǎng)絡系統(tǒng)安全策略中,不僅需要采取網(wǎng)絡技術措施保護網(wǎng)絡,還須加強網(wǎng)絡的行政管理,制定規(guī)章制度。對于確保網(wǎng)絡系統(tǒng)的安全、運行,將會起到良好的功能性效應。 網(wǎng)絡的安全管理,不僅要看所采用的技術和防范手段,而且要看它所采取的管理手段和執(zhí)行保護法律、法規(guī)的力度強弱。網(wǎng)絡的管理手段,包括對用戶的職業(yè)教育、建立相應的管理機構、不停完善和加強管理功能培訓、加強計算機及網(wǎng)絡的立、執(zhí)法力度等。加強安全管理、加大用戶的法律、法規(guī)和道德觀念,提升使用者的安全防范意識,對防止犯罪、抵制黑客攻擊和防止病毒干擾,是重要的手段。
4)信息加密措施主要是安全保護網(wǎng)絡資源。
5)病毒防范措施。(1)將病毒風險防控工作納入信息科技考核要點;(2)能夠以技術手段查找根源,定位病毒感染主機、追擊感染源,做好預防工作;(3)加大力度惠及,提高覺悟。
3 網(wǎng)絡系統(tǒng)安全將來發(fā)展方向
1)網(wǎng)絡系統(tǒng)管理和安全管理方面。隨著科技的不斷發(fā)展,網(wǎng)絡化技術的發(fā)展也極為迅速,而且,網(wǎng)絡所遍布的范圍也越來越廣,而要確保計算機網(wǎng)絡發(fā)展有著更好的延續(xù)性,就必須向著網(wǎng)絡系統(tǒng)管理以及安全管理方向發(fā)展,全面提升計算機網(wǎng)絡安全管理意識,進而有效的避免或降低被黑客的攻擊以及病毒的破壞。網(wǎng)絡越先進,安全越重要。在日常工作中,我們始終把系統(tǒng)安全穩(wěn)定運行作為信息科技的要務,并結合實際情況,采取措施保證安全生產。一是強化員工安全意識。二是加大信息系統(tǒng)安全檢查力度。三是細化應急預案。四是創(chuàng)新安全防范技術。我們還應探討和發(fā)現(xiàn)隱性問題,把問題消滅在源頭。
2)標準化網(wǎng)絡方面。由于互聯(lián)網(wǎng)沒有設定區(qū)域,這使得各國如果不在網(wǎng)絡上截斷Internet與本國的聯(lián)系就控制不了人們的見聞。這將使針對網(wǎng)絡通訊量或交易量納稅的工作產生不可見的效果。國家數(shù)據(jù)政策的不確定性將反映在混亂的條款中。標準化網(wǎng)絡一是提升了個人信息安全的識別,提示了風險的隱蔽、可見性,提高整改防控意識。二是使安全生產有了明確的量化標的。三是建立了激勵與約束。四是采取現(xiàn)場檢查方式進行監(jiān)管檢查,風險提示明確,問題處理表述清楚。五是規(guī)范工作流程。六是采取各點詳查、隨機抽查、現(xiàn)場提問使網(wǎng)點安全生產落實到實處。七是監(jiān)管評價與重點工作考核結合。
3)網(wǎng)絡軟件系統(tǒng)方面。隨著網(wǎng)絡信息系統(tǒng)法律法規(guī)健全,計算機軟件和網(wǎng)絡安全物權法需要制定。
4)計算機網(wǎng)絡系統(tǒng)法律、法規(guī)方面。在目前社會中,利用網(wǎng)絡信息系統(tǒng)的犯罪猖獗。法律、法規(guī)是規(guī)范人們通常社會行為的準則,明確網(wǎng)絡系統(tǒng)工作人員和最終用戶的權利和義務。
5)網(wǎng)絡系統(tǒng)密碼技術方面。在系統(tǒng)中,使用密碼技術可以確保信息的隱密,完全、確定性。伴隨系統(tǒng)利用密碼技術,智能卡和數(shù)字認證將會變得領先,用戶需要將密碼和驗證碼存放在穩(wěn)妥的地方。所以,一定采取網(wǎng)絡安全手段,研究網(wǎng)絡安全發(fā)展趨勢,堅決貫徹執(zhí)行網(wǎng)絡信息系統(tǒng)法律法規(guī)。(1)利用虛擬網(wǎng)絡技術,防止基于監(jiān)聽的入侵手段。(2)利用防火墻技術保護網(wǎng)絡免遭黑客攻擊。(3)安全掃描技術為發(fā)現(xiàn)網(wǎng)絡漏洞提供了保障。(4)利用病毒防護技術可以防、查和殺毒。(5)利用入侵檢測技術提供實時的入侵檢測及采取相應的防護手段(6)采用認證和數(shù)字簽名技術。認證技術用以解決網(wǎng)絡通訊過程中通訊雙方的身份,數(shù)字簽名技術用于通信過程中的不可抵賴要求的實現(xiàn)。(7)要對移動存儲設備安全管理系統(tǒng)上線工作給予高度重視,按照要求在規(guī)定時限內完成工作;要增強信息系統(tǒng)安全的責任意識,以風險管控為前提,做好系統(tǒng)的日常維護和定期
演練。
6)加強網(wǎng)絡技術和新型網(wǎng)絡產品的開發(fā)研制、增強系統(tǒng)保護能力。
7)實行網(wǎng)絡域名注冊實名制。
8)加強網(wǎng)絡道德教育、加強安全意識教育。
參考文獻
[1]劉遠生,辛一.計算機網(wǎng)絡安全[M].清華大學出版社,2009:5-8.
[2]網(wǎng)絡技術專業(yè)分析[N].重慶晚報,2012-08-13.
[3]計算機網(wǎng)絡技術需要延伸的素質.
關鍵詞 網(wǎng)絡信息安全 黑客侵害 病毒侵害 防火墻功能
一、引言
隨著網(wǎng)絡技術與信息化建設的蓬勃發(fā)展,計算機網(wǎng)絡在我國的發(fā)展急劇加速,已經(jīng)變成各個政府、企事業(yè)、院校、部隊等大部分單位對內管理與對外交流不可或缺的信息平臺。跟隨本國經(jīng)濟的蓬勃發(fā)展,網(wǎng)絡使用的范疇越加廣泛之時,網(wǎng)絡蠕蟲病毒的急速傳播、網(wǎng)絡數(shù)據(jù)的竊賊、專門攻擊網(wǎng)絡系統(tǒng)的漏洞的陰謀、信息垃圾的增多還有黑客的攻擊等一系列問題也急速加劇,所產生的使用者網(wǎng)絡速度減低、重要信息丟失還有網(wǎng)絡停止運行等一系列極其嚴重的后果,對各單位的網(wǎng)絡安全因素造成非常大的威脅。所以創(chuàng)建一個完美的網(wǎng)絡信息下的安全防護體措非常重要。
二、網(wǎng)絡信息安全擁有的眾多問題
(1)操作系統(tǒng)本身自帶的的系統(tǒng)漏洞。網(wǎng)絡系統(tǒng)它的安全性能完全依賴主機安裝的操作系統(tǒng)的安全。眼下本國各個計算機網(wǎng)絡服務器最常用的操作系統(tǒng)Windows、Unix、Linux等都與C2級的安全級別相符合,但是同樣存在著像是Windows的IE漏洞、IIS漏洞等一系列的隱患,眾多的電腦病毒就是使用操作系統(tǒng)的漏洞進行攻擊與傳染。假設針對這些漏洞不使用相關的防護措施,就會讓操作系統(tǒng)完全的暴露在攻擊者的眼皮之下,同樣更會對網(wǎng)絡安全造成隱患。
(2)缺少自主研發(fā)的網(wǎng)絡軟、硬件的尖端技術。本國的信息化建設的過程中缺少自主研發(fā)的尖端技術的支持,主要的軟、硬件,如CPU芯片、操作系統(tǒng)以及數(shù)據(jù)庫、網(wǎng)關軟件等眾多的相關支持幾乎全部依靠進口,非常容易存在嵌入式的病毒、隱性后門以及可破解的密碼等眾多的安全隱患,這點讓網(wǎng)絡安全性能急劇減少,計算機網(wǎng)絡處于一個被竊聽、干擾、監(jiān)視等非常多的隱患中,計算機網(wǎng)絡的安全性非常的底下。
(3)安全防護措施的漏洞
①網(wǎng)絡自身擁有的TCP/IP協(xié)議缺少相關的安全防護,在共享與開放的體制下其安全性在大規(guī)模的攻擊到來時毫無威力。
②幾乎全部的網(wǎng)絡防護措施沒有采取硬件級的防火墻措施,也沒有對其內部網(wǎng)絡與外部網(wǎng)絡有效的間隔。
(4)計算機病毒侵害。眼下早計算機系統(tǒng)的網(wǎng)絡遭到各種計算機病毒的入侵時,就可以造成計算機系統(tǒng)的敗壞、程序與重要數(shù)據(jù)的嚴重損失,并且讓網(wǎng)絡的能力與做用急劇減少,眾多的功能無法實現(xiàn)。
(5)網(wǎng)絡傳輸?shù)陌踩?。個人的隱私尤其是涉及的重要信息如果儲存在網(wǎng)絡內,非常容易產生泄密。的重要信息在傳導的過程中,在其任何一個中介節(jié)點都有可能被讀取或者是惡意的更改。
(6)非法訪問。就是針對網(wǎng)絡設備或其信息資源實行不正常使用或者越權的使用,假設:下載黑客工具或者木馬程序用以攻擊網(wǎng)絡服務器、個人計算機等網(wǎng)絡設備;盜竊他人的地址上網(wǎng)、攻擊辦公用電腦、不正當手段獲得訪問的權限、竊取重要的數(shù)據(jù)與文件、惡意修改網(wǎng)頁內容等眾多問題。
(7)程序編寫不嚴謹。眼下流行的web服務它的后臺程序一般都是asp等一些基礎腳本程序,眾多的程序員因為只是考慮到程序運行的穩(wěn)定性所以并沒有考慮到安全方面的因素,很多的黑客就是利用其對腳本程序的熟悉程度,以輸入特殊的命令來完成對他人的攻擊,以達到獲取到他人重要資料文件的目的,更為甚者可以使服務器實行系統(tǒng)指令進行根本性破壞。
三、網(wǎng)絡安全管理
人為因素印象網(wǎng)絡安全的危害較大,其中有幾方面:
(1)失誤。操作人員配置不當、使用者意識很低、密碼選擇簡單、自身的密碼借給他人或者和他人一同使用等一系列問題都會造成隱患。
(2)管理。內部人員泄密,一是無知的泄密,系統(tǒng)沒有使用安全防護措施而造成的泄密;二是故意的泄密,以重要信息秘密換取金錢上的利益;三是操作失誤產生的系統(tǒng)事故。所以內部人員的問題更需要抓緊。
(3)制度。網(wǎng)絡安全管理、制度、分工以及檢查等管理的缺失;管理者安全意識不高;缺少專業(yè)性的技術人員等問題造成網(wǎng)絡系統(tǒng)的安全得不到保障。
(4)防范措施。由于計算機網(wǎng)絡所擁有的安全隱患,他所使用的主要是技術與管理方面的網(wǎng)絡安全。
四、如何技術進行防范
(1)操作系統(tǒng)。由于眼下操作系統(tǒng)擁有的漏洞,應該使用及時補漏、監(jiān)控和正確設置安全措施等戰(zhàn)略,可以在某些程度上制止系統(tǒng)遭受到不正當訪問、黑客攻擊以及病毒破壞等。
(2)防火墻。防火墻技術是建立在內部與外部網(wǎng)絡之間的重要安全防護,是用以增強網(wǎng)絡之間訪問控制、防止外部網(wǎng)絡非法用戶進入到內部網(wǎng)絡、保護內部網(wǎng)絡干凈操作環(huán)境的特殊設備。它以事先設置好的的安全設置,使用各種技術加強內外網(wǎng)之間通問的控制,并監(jiān)管網(wǎng)絡運行情況。
(3)備份和鏡像。備份技術對重要的數(shù)據(jù)制作備份,即使丟失還是可以使用備份還原;而使用鏡像技術可以確保其中一個設備故障,另一個還是可以繼續(xù)工作。
(4)加密。數(shù)據(jù)加密技術是對傳輸、在線電子商務等操作的數(shù)據(jù)使用加密的一種方式。文件口令與重要信息的加密策略同樣可以確保重要信息的安全性。
五、安全管理
安全管理可以使安全防范體系得到正常運轉,它可以讓安全技術發(fā)揮功效,讓安全策略可以實現(xiàn)。1.增加尖端軟、硬件的自主研發(fā)能力,以確保在技術更新的飛速發(fā)展。2.加強計算機的管理,創(chuàng)建分層化管理;創(chuàng)建訪問控制;創(chuàng)建加密制度;創(chuàng)建權限控制模塊;可以滿足不同級別的對象,并給予全面的、可選的安全體制,以滿足不同層次需求。3.創(chuàng)建規(guī)范化的管理制度。4.增強人才的培養(yǎng)。
六、結論
看著網(wǎng)絡信息技術的不斷發(fā)展,網(wǎng)絡的安全環(huán)境也變得復雜脆弱,無論是內網(wǎng)還是外網(wǎng),都擁有著潛在威脅因素。信息安全保障能力是一個國家經(jīng)濟發(fā)展與安全的重要部分,如何增加信息安全保障能力已經(jīng)成為當務之急。所以,必須創(chuàng)建全方位系統(tǒng)化地安全措施,這樣可以保證信息系統(tǒng)的安全性。
參考文獻:
[1]陳應明.計算機網(wǎng)絡與應用[M],北京:冶金工業(yè)出版社.2005
[2]戴英俠.計算機網(wǎng)絡安全[M],北京:清華大學出版社.2005
關鍵詞:網(wǎng)絡技術;網(wǎng)絡安全;重要性
中圖分類號:G712 文獻標識碼:A 文章編號:1002-7661(2012)17-052-01
在當今互聯(lián)時代,計算機網(wǎng)絡相對過去已經(jīng)發(fā)生了根本性的變化。從一般性到普遍性,專一性到廣泛性,網(wǎng)絡不斷地豐富著我們的生活和工作,為我們帶來了極大的便利,如網(wǎng)上銀行、網(wǎng)上購物、網(wǎng)上聊天、視頻會議、傳送文件。當然,人們在享受網(wǎng)絡帶來便利的同時,網(wǎng)絡的安全也日益受到威脅,利用計算機網(wǎng)絡犯罪的事件時有發(fā)生,如網(wǎng)絡詐騙,盜取密碼、黑客的攻擊等等。
一、網(wǎng)絡安全的重要性
這里從兩個方面來談,一是信息的保密性,在信息社會,信息具有與能源、物質同等的價值,甚至更高。二是信息的共享性,在信息時代,為了滿足用戶使用網(wǎng)絡的最大需求,用戶間的交流和共享是必不可少的,這就形成了互聯(lián)。在Internet這個大環(huán)境下,交換信息是便利的同時也是具有風險性的。
二、網(wǎng)絡的不安全因素
造成網(wǎng)絡不安全的因素很多,主要有以下幾個方面:
1、網(wǎng)絡操作系統(tǒng)的安全 作為操作系統(tǒng)本身,均存在一定的網(wǎng)絡安全漏洞,由于這些漏洞,容易受到來自網(wǎng)絡外部的入侵。
2、局域網(wǎng)安全 由于局域網(wǎng)采用廣播方式傳輸數(shù)據(jù),在同一個廣播域中可以偵聽到在該局域網(wǎng)上傳輸?shù)乃行畔?,也是不安全的因素之一?/p>
3、互聯(lián)網(wǎng)安全 企業(yè)網(wǎng)絡一旦連入Internet,同時意味著該網(wǎng)絡向所有用戶打開了大門。當用戶訪問其它系統(tǒng)時或者接受其它合法用戶的訪問時,也為非法用戶的入侵提供了機會。
4、數(shù)據(jù)安全 數(shù)據(jù)安全包括兩個方面:一是本地數(shù)據(jù)的安全,本地數(shù)據(jù)被刪除、篡改,外人非法進入本地系統(tǒng)等問題。二是網(wǎng)絡數(shù)據(jù)安全,數(shù)據(jù)在傳輸過程中被人竊聽、篡改等問題。
三、從三個方面談論網(wǎng)絡安全防范措施及對策
1、從技術層面上來分析 網(wǎng)絡安全技術主要有實時掃描技術、實時監(jiān)測技術、防火墻、完整性檢驗保護技術、病毒情況分析報告技術和系統(tǒng)安全管理技術。可以采取以下對策:
(1)建立安全管理制度 提高包括系統(tǒng)管理員和用戶在內的人員的技術素質和職業(yè)道德修養(yǎng)。
(2)網(wǎng)絡訪問控制 訪問控制是網(wǎng)絡安全防范和保護的主要策略。
(3)數(shù)據(jù)庫的備份與恢復 數(shù)據(jù)庫的備份與恢復是數(shù)據(jù)庫管理員維護數(shù)據(jù)安全性和完整性的重要操作。
(4)應用密碼技術 應用密碼技術是信息安全核心技術,密碼手段為信息安全提供了可靠保證。
(5)切斷傳播途徑 對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的U盤和程序,不隨意下載網(wǎng)絡可疑信息。
(6)提高網(wǎng)絡反病毒技術能力 通過安裝病毒防火墻,進行實時過濾。
2、從管理層面上來分析 計算機網(wǎng)絡的安全管理,不僅要看所采用的安全技術和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機安全保護法律、法規(guī)的力度。
3、從物理安全層面分析 要保證計算機網(wǎng)絡系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有一個安全的物理環(huán)境條件。這個安全的環(huán)境是指機房及其設施,主要包括以下內容:
(1)計算機系統(tǒng)的環(huán)境條件 計算機系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電磁干擾等方面,都要有具體的要求和嚴格的標準。
(2)機房場地環(huán)境的選擇 計算機系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機房場地,要注意其外部環(huán)境安全性、地質可靠性、場地抗電磁干擾性,避開強振動源和強噪聲源,并避免設在建筑物高層和用水設備的下層或隔壁。
(3)機房的安全防護 機房的安全防護是針對環(huán)境的物理災害和防止未授權的個人或團體破壞、篡改或盜竊網(wǎng)絡設施、重要數(shù)據(jù)而采取的安全措施和對策。
四、網(wǎng)絡安全中的關鍵技術
(1)防火墻技術 防火墻技術實質上是一種隔離技術,它將公眾訪問網(wǎng)和內部網(wǎng)分開,能夠最大限度的阻止網(wǎng)絡中的非法入侵和訪問,防止信息被篡改、毀壞。
(2)數(shù)據(jù)加密 數(shù)據(jù)加密在計算機網(wǎng)絡中技術最復雜,它的原理是在發(fā)送端將數(shù)據(jù)變換成某種難以理解的形式,并在接收端進行反變換,以恢復數(shù)據(jù)的原樣。
(3)認證技術 認證技術在計算機網(wǎng)絡中是非常重要的,用于認證消息以及消息源的真實性。一般可以分為消息認證和身份認證兩種。