前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的提高群眾網(wǎng)絡(luò)安全意識(shí)主題范文,僅供參考,歡迎閱讀并收藏。
計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行期間,威脅安全的問(wèn)題還包括網(wǎng)絡(luò)漏洞。所謂計(jì)算機(jī)網(wǎng)絡(luò)漏洞,主要是管理者對(duì)于計(jì)算機(jī)軟件設(shè)置期間,軟件設(shè)施與硬件設(shè)施存在缺陷沒(méi)能及時(shí)發(fā)現(xiàn)。因?yàn)榫W(wǎng)絡(luò)系統(tǒng)存在漏洞,非法分子有機(jī)可乘,將網(wǎng)絡(luò)病毒投入到系統(tǒng)中,導(dǎo)致系統(tǒng)安全受到威脅。網(wǎng)絡(luò)漏洞常常發(fā)生在沒(méi)有經(jīng)過(guò)系統(tǒng)完善的網(wǎng)絡(luò)處理?xiàng)l件下,比如校園網(wǎng)絡(luò),因?yàn)槭蔷钟蚬_(kāi)性的網(wǎng)絡(luò)形式,所以系統(tǒng)處理不到位,造成網(wǎng)絡(luò)漏洞的出現(xiàn)。一些非法分子發(fā)現(xiàn)校園網(wǎng)絡(luò)存在漏洞,便侵入網(wǎng)絡(luò)系統(tǒng),篡改校園網(wǎng)絡(luò)信息,種植網(wǎng)絡(luò)病毒。
2.3網(wǎng)絡(luò)安全意識(shí)缺失
計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題中,網(wǎng)絡(luò)安全意識(shí)缺失也是主要問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)安全工作一直在不斷完善,也全面應(yīng)用了很多網(wǎng)絡(luò)安全維護(hù)軟件,但是因?yàn)閷?duì)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的缺失,導(dǎo)致防御措施應(yīng)用不到位,計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅。用戶經(jīng)常訪問(wèn)一些陌生網(wǎng)站,這期間很容易被病毒侵害,并且為不法分子提供攻擊的機(jī)會(huì)。網(wǎng)絡(luò)安全管理人員在管理意識(shí)方面也存在一定缺失,安全責(zé)任意識(shí)不足,加上相關(guān)管理制度不健全,很多網(wǎng)絡(luò)安全設(shè)置已經(jīng)達(dá)不到客戶需求標(biāo)準(zhǔn),導(dǎo)致安全漏洞出現(xiàn),影響網(wǎng)絡(luò)安全的健康運(yùn)行。
2.4網(wǎng)絡(luò)詐騙的威脅
網(wǎng)絡(luò)詐騙也是計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅之一,直接對(duì)人們的財(cái)產(chǎn)產(chǎn)生損害。犯罪人員以網(wǎng)絡(luò)聊天工具的形式,在網(wǎng)絡(luò)上一些虛假信息,以不正當(dāng)手段謀取他人錢(qián)財(cái)。網(wǎng)絡(luò)詐騙手段包括很多種,通過(guò)網(wǎng)絡(luò)便捷性與公共性特點(diǎn),任何人都能夠接觸到網(wǎng)絡(luò),導(dǎo)致犯罪人員以網(wǎng)絡(luò)的方式制造詐騙信息。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全調(diào)查資料發(fā)現(xiàn),近些年網(wǎng)絡(luò)計(jì)算機(jī)詐騙手段越來(lái)越多樣化,相關(guān)安全數(shù)量增加明顯。比如深圳的王先生,網(wǎng)絡(luò)郵箱中收到一條與工作相關(guān)的鏈接,王先生以為是自己的工作任務(wù),所以將其點(diǎn)開(kāi),導(dǎo)致個(gè)人信息被竊取,因?yàn)榕c銀行卡等綁定,所以銀行卡密碼也被竊取,導(dǎo)致王先生丟失7萬(wàn)元存款,雖然最后被追回,但是依然心有余悸。調(diào)查資料顯示,當(dāng)前網(wǎng)絡(luò)詐騙比較容易上當(dāng)?shù)娜巳褐饕詫W(xué)生與老人為主。利用網(wǎng)絡(luò)信息或者電子郵件等方式虛假信息,一旦進(jìn)入到網(wǎng)站或者點(diǎn)開(kāi)郵件,就會(huì)被入侵,將個(gè)人信息與銀行賬戶等全部竊取,造成嚴(yán)重的后果。
3計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患排除與管理優(yōu)化
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患問(wèn)題,繼續(xù)積極提出優(yōu)化改善對(duì)策,保證管理對(duì)策的提出具有針對(duì)性與目的性,同時(shí)還要能夠提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
3.1加強(qiáng)網(wǎng)絡(luò)安全管理的重視
網(wǎng)絡(luò)安全管理的重視以及制定嚴(yán)謹(jǐn)?shù)陌踩珣?zhàn)略管理方案,必須從以下幾個(gè)方面著手:一是重視安全管理的總體規(guī)劃,保證網(wǎng)絡(luò)在安全戰(zhàn)略的全面性。貫徹落實(shí)安全管理政策,提高安全信息建設(shè)質(zhì)量,形成全面安全控制的系統(tǒng)模式,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。二是制定詳細(xì)的網(wǎng)絡(luò)安全管理措施。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,制定詳細(xì)的網(wǎng)絡(luò)安全管理措施,明確網(wǎng)絡(luò)安全管理中,網(wǎng)絡(luò)服務(wù)商的主體責(zé)任。推廣網(wǎng)絡(luò)計(jì)算機(jī)用戶實(shí)名制,與相關(guān)執(zhí)法機(jī)關(guān)經(jīng)常聯(lián)系,及時(shí)將有關(guān)信息進(jìn)行確定,剔除其中的有害信息。加強(qiáng)政府對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理的監(jiān)督重視,發(fā)動(dòng)群眾監(jiān)管,對(duì)于違法行為必須嚴(yán)懲,維護(hù)用戶計(jì)算機(jī)網(wǎng)絡(luò)權(quán)益。三是重視網(wǎng)絡(luò)監(jiān)管的落實(shí)。針對(duì)網(wǎng)絡(luò)監(jiān)管方面,需要積極建立網(wǎng)絡(luò)信息預(yù)警管理機(jī)制,杜絕病毒危害的出現(xiàn)。完善法律規(guī)章制度,以政府監(jiān)管為出發(fā)點(diǎn),對(duì)網(wǎng)絡(luò)信息進(jìn)行認(rèn)證,同時(shí)不斷擴(kuò)大認(rèn)證范圍,加大安全管理的宣傳力度,提高安全防范能力。
3.2增設(shè)網(wǎng)絡(luò)防火墻
網(wǎng)絡(luò)防火墻的設(shè)置,能夠很好地解決計(jì)算機(jī)網(wǎng)絡(luò)安全中的漏洞問(wèn)題,尤其是對(duì)于一些網(wǎng)絡(luò)安全意識(shí)較差的用戶,增加防火墻,可以很好地阻止網(wǎng)絡(luò)病毒的入侵。防火墻設(shè)置期間,對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)督,如果發(fā)現(xiàn)計(jì)算機(jī)存在問(wèn)題,及時(shí)發(fā)出報(bào)警信息。網(wǎng)絡(luò)防火墻具有操作便捷的優(yōu)勢(shì),管理人員對(duì)防火墻進(jìn)行操作,及時(shí)記錄防火墻相關(guān)信息,在信息記錄中發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)存在的安全漏洞,及時(shí)對(duì)安全漏洞進(jìn)行修補(bǔ)。
3.3提高安全防護(hù)意識(shí)
對(duì)于安全防護(hù)意識(shí),首先從管理者角度進(jìn)行提升。管理者對(duì)于安全意識(shí)存在缺乏現(xiàn)象,一定要提高對(duì)網(wǎng)絡(luò)安全意識(shí)的重視,及時(shí)對(duì)網(wǎng)絡(luò)安全意識(shí)進(jìn)行提升,總結(jié)網(wǎng)絡(luò)安全問(wèn)題,積累更多預(yù)防網(wǎng)絡(luò)問(wèn)題的經(jīng)驗(yàn)。制定詳細(xì)的網(wǎng)絡(luò)安全管理制度,保證這些制度能夠貫徹落實(shí),進(jìn)而提升網(wǎng)絡(luò)安全預(yù)防能力。其次從用戶角度進(jìn)行提升,加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的宣傳力度,不斷為用戶灌輸網(wǎng)絡(luò)安全意識(shí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題正確認(rèn)識(shí),不斷提高防范意識(shí)。比如收到陌生的網(wǎng)址或者電子郵件等,一定要注意對(duì)信息的辨別,防止出現(xiàn)個(gè)人信息被竊取的現(xiàn)象出現(xiàn)。
3.4強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)控制
計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行期間,需要對(duì)網(wǎng)絡(luò)訪問(wèn)控制加以重視。對(duì)網(wǎng)絡(luò)資源進(jìn)行全面應(yīng)用,杜絕網(wǎng)絡(luò)資源非法占用現(xiàn)象的出現(xiàn),提高網(wǎng)絡(luò)安全維護(hù)能力。網(wǎng)絡(luò)訪問(wèn)控制中,認(rèn)清計(jì)算機(jī)網(wǎng)絡(luò)安全屬性,提升安全控制力度,采取服務(wù)器安全控制、網(wǎng)絡(luò)安全控制等手段,及時(shí)對(duì)網(wǎng)絡(luò)運(yùn)行實(shí)時(shí)監(jiān)督,防止網(wǎng)絡(luò)服務(wù)器被病毒侵害。加強(qiáng)對(duì)網(wǎng)絡(luò)監(jiān)控重視的同時(shí),準(zhǔn)確對(duì)存在的安全隱患鎖定,采取適當(dāng)手段解決安全問(wèn)題,定期對(duì)網(wǎng)絡(luò)安全端口檢查,合理設(shè)置網(wǎng)絡(luò)權(quán)限,優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行模式。安裝適當(dāng)?shù)木W(wǎng)絡(luò)版殺毒軟件,從網(wǎng)絡(luò)角度對(duì)病毒控制,阻止網(wǎng)絡(luò)病毒在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中的擴(kuò)散,自動(dòng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行檢測(cè),及時(shí)清理網(wǎng)絡(luò)垃圾。
4結(jié)語(yǔ)
綜上所述,不斷尋找隱藏在計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行中的問(wèn)題,及時(shí)將這些安全隱患排除,設(shè)置網(wǎng)絡(luò)防火墻,提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理意識(shí),制定全面的管理制度,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全措施進(jìn)行優(yōu)化,提高網(wǎng)絡(luò)安全質(zhì)量。
主要參考文獻(xiàn)
[1]韓銳.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].信息通信,2014(1):152-153.
[2]吳素霞.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電腦編程技巧與維護(hù),2014(12):115-116.
[3]張曉雙.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電子制作,2015(2):165-166.
[4]金柳柳.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(8):228.
[5]李強(qiáng).計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].科技經(jīng)濟(jì)市場(chǎng),2015(5):29-30.
[6]石岳.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及其管理措施[J].信息安全與技術(shù),2016,7(1):99.
1、秋風(fēng)送爽,位于天鵝湖萬(wàn)達(dá)核心商圈的郵儲(chǔ)銀行合肥政務(wù)區(qū)支行異常熱鬧。大廳里,大堂經(jīng)理正給等待辦業(yè)務(wù)的客戶發(fā)放金融網(wǎng)絡(luò)安全知識(shí)宣傳折頁(yè);大廳外,電子屏滾動(dòng)播放第四屆國(guó)家網(wǎng)絡(luò)安全周宣傳標(biāo)語(yǔ),在醒目的“網(wǎng)絡(luò)安全為人民網(wǎng)絡(luò)安全靠人民”宣傳條幅下,支行設(shè)置的宣傳桌整齊擺放宣傳手冊(cè)和簽字薄!
2、近幾年,隨著互聯(lián)網(wǎng)的快速發(fā)展,信息科技化的不斷深入,網(wǎng)絡(luò)已經(jīng)滲入到經(jīng)濟(jì)生活的方方面面,網(wǎng)絡(luò)安全的威脅也隨之向經(jīng)濟(jì)生活的各個(gè)方面不斷滲入,網(wǎng)絡(luò)安全問(wèn)題日益突出。郵儲(chǔ)銀行安徽省分行信息科技部副總經(jīng)理錢(qián)慶華表示:“我行通過(guò)開(kāi)展網(wǎng)絡(luò)安全周宣傳活動(dòng),有效增進(jìn)金融消費(fèi)者網(wǎng)絡(luò)安全意識(shí),取得了良好的宣傳效果。下一步我行將進(jìn)一步踐行國(guó)有銀行的社會(huì)責(zé)任,強(qiáng)化信息安全防范,加強(qiáng)消費(fèi)者權(quán)益保護(hù),為客戶資金安全保駕護(hù)航?!?。
3、據(jù)悉,郵儲(chǔ)銀行合肥政務(wù)區(qū)支行只是郵儲(chǔ)銀行安徽省分行轄內(nèi)網(wǎng)點(diǎn)宣傳活動(dòng)的一個(gè)縮影。在活動(dòng)宣傳周內(nèi),郵儲(chǔ)銀行安徽省分行組織轄內(nèi)各分支機(jī)構(gòu)利用展板、新聞媒體等多種渠道開(kāi)展宣傳,統(tǒng)一印制宣傳手冊(cè),制作宣傳視頻,在做好網(wǎng)點(diǎn)宣傳的同時(shí),進(jìn)商圈、進(jìn)社區(qū)、進(jìn)校園,現(xiàn)場(chǎng)給群眾講解網(wǎng)絡(luò)安全常識(shí)!
4、記者靠近看了下簽字薄,上面已經(jīng)密密麻麻寫(xiě)滿了活動(dòng)祝福語(yǔ)和簽名。同時(shí),該支行員工還主動(dòng)走出去,逐戶走訪金街上的經(jīng)營(yíng)戶,耐心講解網(wǎng)絡(luò)安全法、銀行卡安全、防電信詐騙等知識(shí),行人們紛紛駐足索要宣傳手冊(cè)。今天省分行科技部及合肥市分行聯(lián)合在政務(wù)區(qū)支行宣傳網(wǎng)絡(luò)安全知識(shí),并組織員工到萬(wàn)達(dá)商圈金街內(nèi)走街穿巷開(kāi)展商戶上門(mén)宣傳,以號(hào)召大家進(jìn)一步關(guān)注網(wǎng)絡(luò)安全、增強(qiáng)網(wǎng)絡(luò)安全意識(shí)、學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)、提高網(wǎng)絡(luò)安全技能。”。
如何構(gòu)建面向公眾服務(wù)的綜合平臺(tái)進(jìn)而提升政府辦公高效率,是電子政務(wù)的最終目標(biāo)。在信息網(wǎng)絡(luò)當(dāng)中,電子政務(wù)是作為一個(gè)主要應(yīng)用領(lǐng)域的存在,其上運(yùn)轉(zhuǎn)著巨大數(shù)量的信息,國(guó)家政務(wù)敏感與保密的特性是這些信息所具備的。所以,面向公眾服務(wù)網(wǎng)絡(luò)安全與政府內(nèi)部網(wǎng)絡(luò)的考慮,需要電子政務(wù)系統(tǒng)同時(shí)進(jìn)行。通過(guò)對(duì)電子政務(wù)中網(wǎng)絡(luò)信息安全現(xiàn)狀進(jìn)行研究分析,能有效提高電子政務(wù)信息安全的防御工作。
一、在電子政務(wù)當(dāng)中網(wǎng)絡(luò)安全問(wèn)題的體現(xiàn)
在對(duì)電子政務(wù)中的安全問(wèn)題進(jìn)行分析時(shí),可從網(wǎng)絡(luò)協(xié)議的幾個(gè)層面來(lái)談:
1.從物理層面分析信息安全問(wèn)題。主要是物理通路的干擾、物理通路的竊聽(tīng)、物理通路的損壞等。
2.非授權(quán)的客戶與非法客戶的非法使用,是網(wǎng)絡(luò)層的安全。網(wǎng)絡(luò)層的安全容易造成信息被監(jiān)聽(tīng)或者攔截,網(wǎng)絡(luò)路由出現(xiàn)錯(cuò)誤等。
3.安全問(wèn)題的主要體現(xiàn)則是操作系統(tǒng)安全。當(dāng)下在一些較為流行的操作系統(tǒng)當(dāng)中,網(wǎng)絡(luò)安全漏洞現(xiàn)象的存在也是較為普遍的,舉例:Windows桌面PC、NT服務(wù)器、Unix服務(wù)器等。要確保操作系統(tǒng)訪問(wèn)控制與客戶資料的安全,而且還需要審計(jì)此操作系統(tǒng)上的應(yīng)用。
4.在以前,人們并沒(méi)有對(duì)應(yīng)用系統(tǒng)安全與應(yīng)用平臺(tái)等部分給予太多重視。[2]軟件服務(wù)的應(yīng)用事實(shí)上是在網(wǎng)絡(luò)系統(tǒng)之上,舉例:Web服務(wù)器、電子郵件服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器等,這些都存在著較大的安全隱患,并且也很容易受到黑客與病毒的攻擊。
二、網(wǎng)絡(luò)信息安全在電子政務(wù)中的有關(guān)措施
電子政務(wù),安全為先。在信息化建設(shè)當(dāng)中,信息安全是作為基石的存在,是信息網(wǎng)絡(luò)發(fā)揮效能、正常運(yùn)行的保證。人們對(duì)于信息網(wǎng)路所帶來(lái)的效率是毋庸置疑的,若想使網(wǎng)絡(luò)達(dá)到真正的實(shí)用性,需要對(duì)應(yīng)用安全、數(shù)據(jù)安全、運(yùn)行安全等進(jìn)行解決。要想使國(guó)家能有更好的發(fā)展,應(yīng)當(dāng)把信息化作為發(fā)展戰(zhàn)略,信息化的保障則是信息安全。所以,為了使服務(wù)職能與管理職能的實(shí)施得到有效的保證,需要對(duì)電子政務(wù)安全系統(tǒng)進(jìn)行構(gòu)建,使得能夠給電子服務(wù)提供有效的安全保障機(jī)制。
1.電子服務(wù)網(wǎng)絡(luò)安全的技術(shù)應(yīng)用要有保障
(1)對(duì)密碼技術(shù)進(jìn)行充分的利用
面對(duì)公眾的信息服務(wù)與政府內(nèi)部辦公,是電子政務(wù)應(yīng)用的兩大方面。所謂的政府辦公則是,區(qū)域與區(qū)域間的公文流轉(zhuǎn)、上級(jí)與下級(jí)間的公文流轉(zhuǎn)、部門(mén)與部門(mén)間的公文流轉(zhuǎn)等,都是電子政務(wù)所涉及到的,同時(shí)這些信息也包含了一定等級(jí)機(jī)密問(wèn)題,使得在保密時(shí)要采取嚴(yán)格要求。所以,在信息傳遞的過(guò)程中,需要對(duì)信息實(shí)施適宜的加密方法進(jìn)行加密。
(2)防火墻技術(shù)的合理應(yīng)用
為下屬各級(jí)部門(mén)提供管理服務(wù)、日常辦公、數(shù)據(jù)庫(kù)服務(wù)等,是專用網(wǎng)絡(luò)的主要應(yīng)用。通過(guò)跟國(guó)內(nèi)其他網(wǎng)絡(luò)與Internet的互連,可實(shí)現(xiàn)對(duì)國(guó)內(nèi)外信息資源的利用,或者方便工作人員的訪問(wèn)。這樣既能夠是地方政府與同上級(jí)管理部門(mén)間的聯(lián)系得到強(qiáng)化,也能使國(guó)內(nèi)國(guó)際合作得到加強(qiáng)。
2.電子政務(wù)網(wǎng)絡(luò)安全的其他輔助措施要加以保障
(1)物理層的安全需要強(qiáng)化
通過(guò)把商業(yè)信息與電子政務(wù)系統(tǒng)信息進(jìn)行對(duì)比可以知道,電子政務(wù)系統(tǒng)信息是較為敏感的,并對(duì)信息傳輸過(guò)程的安全性與物理安全設(shè)計(jì)有著較高的要求。[3]在計(jì)算機(jī)信息系統(tǒng)的各種設(shè)備中,物理安全的保證是對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行保障的前提。物理安全在防范的過(guò)程中,可按照《計(jì)算戰(zhàn)場(chǎng)地技術(shù)條件》和《電子計(jì)算機(jī)機(jī)房設(shè)計(jì)規(guī)范》等國(guó)家標(biāo)準(zhǔn)進(jìn)行設(shè)計(jì);此外,安全防范意識(shí)的提高,對(duì)設(shè)備因電磁輻射、被毀、被盜現(xiàn)象進(jìn)行防御,能有效防止信息被竊、被盜狀況的發(fā)生。像對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)施、設(shè)備的保護(hù),是物理安全的體現(xiàn),同時(shí),也能對(duì)其它媒體免受火災(zāi)、水災(zāi)、地震等環(huán)境事故進(jìn)行保護(hù),并且也可以對(duì)各種計(jì)算機(jī)犯罪行為導(dǎo)致破壞的過(guò)程進(jìn)行保護(hù),以及對(duì)于人為操作錯(cuò)誤或者失誤等也能進(jìn)行保護(hù)。物理安全主要概括了三個(gè)方面:線路安全、設(shè)備安全、環(huán)境安全。
(2)公務(wù)員信息的安全意識(shí)需要在電子政務(wù)的環(huán)境下進(jìn)行強(qiáng)化
為了使電子政務(wù)能夠高效且正常運(yùn)轉(zhuǎn),選喲把電子政務(wù)信息作為基礎(chǔ),這是需要讓公務(wù)員所認(rèn)識(shí)到的。而公務(wù)員的意識(shí)則是需要對(duì)公務(wù)員的信息安全意識(shí)進(jìn)行強(qiáng)化。公務(wù)員信息安全意識(shí)的強(qiáng)化也是對(duì)國(guó)家安全甚至國(guó)家信息安全進(jìn)行保障的前提,并且也是樹(shù)立牢固信息安全第一的思想。對(duì)公務(wù)員采取電子政務(wù)信息安全的教育,則需要各級(jí)的政府部門(mén)對(duì)多種途徑進(jìn)行利用。大致可分為以下兩個(gè)方面:第一,通過(guò)大眾傳媒媒介,可對(duì)公務(wù)員的安全意識(shí)進(jìn)行增強(qiáng),對(duì)信息安全知識(shí)進(jìn)行普及。第二,各種培訓(xùn)班與專題講座需要積極的組織,對(duì)信息安全人才進(jìn)行培養(yǎng),并確保技術(shù)措施與防范手段的主動(dòng)性與積極性。第三,對(duì)安全策略的研究要積極開(kāi)展,安全責(zé)任要明確、公務(wù)員的責(zé)任心要增強(qiáng)。
(3)嚴(yán)格執(zhí)法、健全法律
要想使電子服務(wù)信息安全能夠得到有效的保障,需要對(duì)其進(jìn)行法律的保護(hù),在正度信息安全立法方面,一些發(fā)達(dá)國(guó)家已經(jīng)積累了許多的成功經(jīng)驗(yàn),舉例:英國(guó)的《官方信息保護(hù)法》、美國(guó)的《陽(yáng)光下的政府法》與《情報(bào)自由法》、俄羅斯的《信息與信息化的保護(hù)法、聯(lián)邦信息》等。我們應(yīng)該吸收成功國(guó)家的經(jīng)驗(yàn),提高自己國(guó)家的立法部門(mén)政策,并要趕快頒布與制定數(shù)字庫(kù)簽名認(rèn)證法、信息網(wǎng)絡(luò)安全性法規(guī)、數(shù)據(jù)庫(kù)振興法、個(gè)人隱私保護(hù)法等。這樣能夠使我國(guó)的網(wǎng)路信息安全法律體系得到有效的完善,并且也能使電子政務(wù)安全信息管理逐步走上法制化的軌道。此外,執(zhí)法部門(mén)需要對(duì)執(zhí)法項(xiàng)目進(jìn)行嚴(yán)格的要求,執(zhí)法水平的提高,對(duì)各項(xiàng)法律法規(guī)落到實(shí)處進(jìn)行確保。
三、總結(jié)
隨著網(wǎng)絡(luò)技術(shù)的不斷普及應(yīng)用,電子政務(wù)的發(fā)展與政務(wù)公開(kāi)對(duì)公眾的體現(xiàn),已成為多元化的趨勢(shì)。確保電子政務(wù)發(fā)展的根本要求就是安全性。通過(guò)對(duì)電子政務(wù)中網(wǎng)絡(luò)信息安全現(xiàn)狀進(jìn)行分析,并與當(dāng)下的安全技術(shù)相結(jié)合,能有效的找出相應(yīng)的解決措施。這樣能夠使電子政務(wù)在今后的發(fā)展中,向安全穩(wěn)定網(wǎng)上政府的實(shí)現(xiàn)又邁進(jìn)一步。
關(guān)鍵詞:氣象網(wǎng)站;網(wǎng)絡(luò)安全;防護(hù);技術(shù)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A
1 氣象網(wǎng)絡(luò)安全的概念
從前的電話、信件、手機(jī)短信等傳播天氣信息的方式,不僅工作量大,傳播效率低,而且信息量受到了一定了限制,從而不能滿足人們對(duì)于天氣的需求。而氣象網(wǎng)站作為新興的傳播媒介,在人民群眾的工作生活中扮演了越來(lái)越重要的角色。例如吉林延邊州人民群眾能夠通過(guò)州氣象局網(wǎng)站上所提供的天氣,提前了解天氣信息,從而安排自己的出行。由此可知,網(wǎng)絡(luò)氣象資料在人們的生活已經(jīng)占據(jù)了相當(dāng)重要的地位,但因?yàn)槿缃窕ヂ?lián)網(wǎng)的安全性還存在一些缺陷,隨時(shí)可能遭到外界主動(dòng)或者無(wú)意識(shí)的攻擊,所以網(wǎng)絡(luò)安全的設(shè)計(jì)與實(shí)現(xiàn)就變成了氣象網(wǎng)站建設(shè)過(guò)程中的一項(xiàng)重要問(wèn)題。
2 氣象網(wǎng)站的安全問(wèn)題
2.1 網(wǎng)站自身安全問(wèn)題
2.1.1由于網(wǎng)站本身的系統(tǒng)軟件存在漏洞,或者安全功能不齊全等一系列因素造成的,比如一些網(wǎng)站的操作系統(tǒng),在設(shè)計(jì)時(shí)本身就包含不安全的因素,操作系統(tǒng)的一些附加功能在被使用的過(guò)程中,同樣會(huì)帶來(lái)一些危險(xiǎn)因素。另外,操作系統(tǒng)在運(yùn)行時(shí),一些系統(tǒng)進(jìn)程需要某些條件來(lái)觸發(fā)執(zhí)行,這就成為了黑客們?nèi)肭值穆┒础?/p>
2.1.2網(wǎng)站系統(tǒng)中存儲(chǔ)的數(shù)據(jù),也同樣存在較高的安全風(fēng)險(xiǎn)。氣象網(wǎng)站擁有巨大信息容量,其中存儲(chǔ)的數(shù)據(jù)資源也是成千上萬(wàn)的,每當(dāng)網(wǎng)站用戶共享資源時(shí),就會(huì)產(chǎn)生諸多安全上的漏洞。所以對(duì)網(wǎng)站資料數(shù)據(jù)安全保護(hù),也應(yīng)當(dāng)劃歸在氣象網(wǎng)站網(wǎng)絡(luò)安全建設(shè)的總體設(shè)計(jì)中。
2.2 網(wǎng)站安全管理漏洞
在網(wǎng)站管理過(guò)程中,某些工作人員由于工作細(xì)致度不高,沒(méi)有對(duì)網(wǎng)站進(jìn)行有效維護(hù),導(dǎo)致網(wǎng)站上技術(shù)陳舊,軟件缺少更新,垃圾文件大量堆積,進(jìn)而使天氣數(shù)據(jù)資料不準(zhǔn)確。還有一些氣象工作者把本該自己完成工作任務(wù)分?jǐn)偨o其他非工作人員,而后者在進(jìn)行管理過(guò)程中,由于自身的技術(shù)不規(guī)范,管理不到位,更沒(méi)有保護(hù)機(jī)密數(shù)據(jù)庫(kù)的意識(shí),從而使得病毒入侵的風(fēng)險(xiǎn)性進(jìn)一步增加。
3 安全設(shè)計(jì)與實(shí)現(xiàn)的具體措施
3.1 優(yōu)化操作系統(tǒng)配置
黑客在對(duì)系統(tǒng)進(jìn)行入侵的時(shí)候,一般會(huì)針對(duì)操作系統(tǒng)本身所存在的缺陷與漏洞。對(duì)于操作系統(tǒng)的保護(hù)措施之一,就是要及時(shí)不斷地更新補(bǔ)丁程序。只要是正版的操作系統(tǒng)一般都能在其官網(wǎng)上升級(jí)補(bǔ)丁。同時(shí)一些非法的補(bǔ)丁下載鏈接會(huì)使用戶在無(wú)意識(shí)的情況下遭到各種惡意軟件的入侵,所以在下載補(bǔ)丁時(shí),必須要選擇正規(guī)網(wǎng)站來(lái)進(jìn)行下載。
此外,還應(yīng)加強(qiáng)管理操作系統(tǒng)的用戶權(quán)限,禁止游客賬號(hào)登陸,同時(shí)提高訪問(wèn)權(quán)限,限制匿名用戶訪問(wèn),禁止遠(yuǎn)程端口用戶非法取得服務(wù)器上的數(shù)據(jù)信息。
3.2 殺毒軟件與防火墻
殺毒軟件與防火墻措施在傳統(tǒng)安全措施中是必不可少的。特別隨著當(dāng)今殺毒軟件與防火墻的防護(hù)技術(shù)不斷進(jìn)步,大多數(shù)殺毒軟件已經(jīng)形成了集全國(guó)聯(lián)網(wǎng)、升級(jí)、殺毒外加管理于一身的先進(jìn)模式。同時(shí)防火墻也能及時(shí)掃系統(tǒng)描漏洞并且自動(dòng)修復(fù),對(duì)網(wǎng)絡(luò)活動(dòng)狀況實(shí)時(shí)監(jiān)控,攔截網(wǎng)絡(luò)黑客攻擊與電腦病毒入侵等等。大多數(shù)殺毒軟件都附帶有自己的防火墻,這就消除了不同殺毒的軟件與防火墻之間的沖突,使系統(tǒng)得到更加全面深入的保護(hù)。
3.3 數(shù)據(jù)庫(kù)安全措施
數(shù)據(jù)庫(kù)的安全是數(shù)據(jù)安全的核心。保護(hù)好數(shù)據(jù)庫(kù)安全,也就是對(duì)數(shù)據(jù)資料最根本的保護(hù),所以應(yīng)該不時(shí)地對(duì)有關(guān)數(shù)據(jù)庫(kù)進(jìn)行存儲(chǔ)備份。而數(shù)據(jù)庫(kù)是資料存儲(chǔ)的重要載體,一旦出現(xiàn)狀況就使網(wǎng)絡(luò)陷入癱瘓狀態(tài)。因此,對(duì)于數(shù)據(jù)庫(kù)資料的備份保存是重中之重,而幾種備份的方式中,利用鏡像磁盤(pán)來(lái)保存可謂是最穩(wěn)妥的方式。
同時(shí)還應(yīng)該優(yōu)化sql Server的配置,同時(shí)使用安全密碼賬號(hào),并且應(yīng)該經(jīng)常進(jìn)行密碼修改。
3.4 完善安全管理制度
首先,應(yīng)通過(guò)定期對(duì)網(wǎng)絡(luò)安全的宣傳教育來(lái)加強(qiáng)管理人員的網(wǎng)絡(luò)安全意識(shí),使之進(jìn)行網(wǎng)絡(luò)管理的時(shí)候,培養(yǎng)認(rèn)真負(fù)責(zé)的工作態(tài)度,切實(shí)履行自身網(wǎng)絡(luò)管理任務(wù)。提高工作人員的技術(shù)素養(yǎng),完善操作中的具體流程,明確工作人員的基本責(zé)任。同時(shí),通過(guò)詳細(xì)記錄網(wǎng)絡(luò)訪問(wèn)內(nèi)容,核實(shí)網(wǎng)絡(luò)訪問(wèn)者身份等方式,及時(shí)預(yù)防發(fā)現(xiàn)非法侵害網(wǎng)絡(luò)安全的活動(dòng)。
其次,從技術(shù)上建立網(wǎng)絡(luò)安全管理體系。制定切實(shí)可靠的網(wǎng)絡(luò)安全策略,并且定時(shí)對(duì)體系策略進(jìn)行審查,對(duì)未知的網(wǎng)絡(luò)安全問(wèn)題進(jìn)行風(fēng)險(xiǎn)評(píng)估,做到防范于未然。對(duì)于不適用的網(wǎng)絡(luò)安全體系策略,應(yīng)當(dāng)及時(shí)進(jìn)行修改補(bǔ)充,加以完善。
4 氣象網(wǎng)絡(luò)安全的發(fā)展
在當(dāng)今的網(wǎng)絡(luò)社會(huì)中,安全問(wèn)題日益受到人們的廣泛關(guān)注。因?yàn)榫W(wǎng)絡(luò)本身存在一定的安全性漏洞,使得一些群眾對(duì)于網(wǎng)絡(luò)的真實(shí)性以及穩(wěn)定性產(chǎn)生了懷疑,從而影響了部分普通群眾對(duì)網(wǎng)絡(luò)氣象信息準(zhǔn)確度的信任。所以,在此條件下,思考怎樣改善網(wǎng)絡(luò)安全成了一個(gè)公共性的問(wèn)題。
要保證氣象網(wǎng)絡(luò)安全,在新時(shí)代大趨勢(shì)的背景下,實(shí)現(xiàn)網(wǎng)絡(luò)與安全技術(shù)相融合是必然的發(fā)展走向。傳統(tǒng)意義上的一些老舊的防偽技術(shù)有時(shí)已不足以應(yīng)對(duì)新一輪的網(wǎng)絡(luò)安全局勢(shì),新興的網(wǎng)絡(luò)安全技術(shù)正在不斷發(fā)展,這些技術(shù)雖然極有可能成為今后的網(wǎng)絡(luò)安全的主流,然而對(duì)其的推廣應(yīng)用還需要時(shí)機(jī)與具體手段。
5 總結(jié)
氣象網(wǎng)站網(wǎng)絡(luò)安全的設(shè)計(jì)與實(shí)現(xiàn),不是一蹴而就的工程,它需要長(zhǎng)時(shí)間設(shè)計(jì)、試驗(yàn)、構(gòu)建與維護(hù),雖然一些舉措有效地保證了氣象信息系統(tǒng)的安全,但是網(wǎng)絡(luò)發(fā)展日新月異,網(wǎng)絡(luò)上的黑客、病毒也層出不窮,只有不斷發(fā)展創(chuàng)新,采用先進(jìn)科技,才能真正保證氣象網(wǎng)站的網(wǎng)絡(luò)安全,從而為人們提供最為及時(shí)準(zhǔn)確的氣象信息。
參考文獻(xiàn)
本文首先分析了行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,其次,深入探討了行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施,其中包括加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作,不斷引入和更新網(wǎng)絡(luò)應(yīng)用技術(shù),深入源頭檢查、強(qiáng)化安全管理,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè),建立起安全性控制的恢復(fù)與備份機(jī)制,具有一定的參考價(jià)值。
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò) 安全問(wèn)題 防范
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展給廣大人民群眾的工作、生活都帶來(lái)了較大的便利性,已經(jīng)成為了生活中的重要組成部分,但是計(jì)算機(jī)網(wǎng)絡(luò)也存在著開(kāi)放性、共享性等特點(diǎn),易受到惡意軟件、病毒等的侵害,導(dǎo)致系統(tǒng)受損或者數(shù)據(jù)信息外泄,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全性造成了較大的危害。本文就行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施進(jìn)行探討。
1 行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析
1.1 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部
1.1.1 系統(tǒng)漏洞
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞是行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)最為主要的安全隱患,主要體現(xiàn)在協(xié)議層面、軟件層面、硬件層面,若不能及時(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞監(jiān)測(cè)工作和防護(hù)工作,那么必然會(huì)出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。
1.1.2 移動(dòng)存儲(chǔ)介質(zhì)
移動(dòng)存儲(chǔ)介質(zhì)(如移動(dòng)硬盤(pán)、U 盤(pán)等)由于具有易攜帶、小巧方便、通用性強(qiáng)、存儲(chǔ)量大等特點(diǎn),而被人們廣泛應(yīng)用。但是這些移動(dòng)存儲(chǔ)介質(zhì)較易染上病毒,易成為信息數(shù)據(jù)竊取者、網(wǎng)絡(luò)病毒攜帶者,嚴(yán)重威脅到行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)外部
1.2.1 網(wǎng)絡(luò)病毒的傳播
雖然很多行政事業(yè)單位的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)都安殺毒軟件、防火墻等安全防范措施,但網(wǎng)絡(luò)病毒的傳播仍然嚴(yán)重威脅到計(jì)算機(jī)網(wǎng)絡(luò)安全。網(wǎng)絡(luò)病毒的傳播是指黑客人員在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中惡意添加各種非法程序指令和程序代碼,有可能會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)在短時(shí)間之內(nèi)處于癱瘓,進(jìn)而竊取資源數(shù)據(jù)和信息數(shù)據(jù)。
1.2.2 無(wú)授權(quán)條件下的非法訪問(wèn)
有相當(dāng)數(shù)量的計(jì)算機(jī)用戶基于各種目的而對(duì)未被授權(quán)的網(wǎng)站予以非法訪問(wèn),甚至在出現(xiàn)防火墻危險(xiǎn)警告時(shí),仍然置若罔聞。無(wú)授權(quán)條件下的非法訪問(wèn)很容易會(huì)導(dǎo)致黑客人員將用戶銀行賬戶、通訊賬戶、電子郵件賬戶及密碼盜走。
1.2.3 木馬入侵
木馬入侵主要是指在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中有病毒以木馬程序的形式來(lái)予以潛伏,在適當(dāng)?shù)臅r(shí)候會(huì)將計(jì)算機(jī)系統(tǒng)中的資源數(shù)據(jù)和信息數(shù)據(jù)用遠(yuǎn)程控制手段來(lái)竊取。
2 如何加強(qiáng)行政事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全防范
2.1 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作
(1)在職工大會(huì)上及時(shí)傳達(dá)學(xué)習(xí)上級(jí)下發(fā)的網(wǎng)絡(luò)與信息安全工作文件精神,進(jìn)一步強(qiáng)化安全觀念,增強(qiáng)安全意識(shí)。牢固樹(shù)立“信息安全,人人有責(zé)”的理念,提高計(jì)算機(jī)安全管理水平和網(wǎng)絡(luò)信息安全意識(shí)。 制定完善《計(jì)算機(jī)設(shè)備管理辦法》、《信息系統(tǒng)安全運(yùn)維管理辦法》等內(nèi)部管理制度,建立了以各單位負(fù)責(zé)人為第一責(zé)任人的安全管理責(zé)任制,并制訂安全管理細(xì)則,實(shí)行安全責(zé)任層級(jí)管理,全面落實(shí)網(wǎng)絡(luò)及信息安全責(zé)任。
(2)結(jié)合當(dāng)前開(kāi)展的標(biāo)準(zhǔn)化試點(diǎn)工作和績(jī)效考評(píng)的相關(guān)規(guī)定,進(jìn)一步健全完善網(wǎng)絡(luò)安全制度建設(shè)。規(guī)范管理、規(guī)范操作,統(tǒng)一制作內(nèi)外網(wǎng)識(shí)別標(biāo)簽,在內(nèi)外網(wǎng)設(shè)備和接口的醒目位置分別張貼,杜絕因誤插網(wǎng)線出現(xiàn)違規(guī)外聯(lián)。嚴(yán)禁在內(nèi)網(wǎng)網(wǎng)絡(luò)上接入無(wú)線路由器等無(wú)線設(shè)備,杜絕內(nèi)網(wǎng)及其終端違規(guī)外聯(lián)行為發(fā)生。
(3)加強(qiáng)對(duì)行政事業(yè)單位計(jì)算機(jī)信息網(wǎng)絡(luò)的日常管理,加大日常宣傳和網(wǎng)絡(luò)安全檢查力度,讓安全防范意識(shí)固化職工頭腦。不定期組織人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理進(jìn)行定期與不定期安全檢查,實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)的運(yùn)行狀況,按時(shí)升級(jí)系統(tǒng)補(bǔ)丁,增強(qiáng)對(duì)病毒攻擊的防御力,及時(shí)發(fā)現(xiàn)處理網(wǎng)絡(luò)運(yùn)行中出現(xiàn)的問(wèn)題,確保計(jì)算機(jī)信息網(wǎng)絡(luò)安全。
2.2 不斷引入和更新網(wǎng)絡(luò)應(yīng)用技術(shù)
行政事業(yè)單位可以積極引入信息加密技術(shù)、防病毒技術(shù)、防火墻技術(shù)、漏洞掃描技術(shù)等網(wǎng)絡(luò)應(yīng)用技術(shù)。為了能夠增強(qiáng)安全防護(hù)力度,可同時(shí)采用網(wǎng)絡(luò)版病毒防護(hù)軟件和單機(jī)版病毒防護(hù)軟件,將單機(jī)版病毒防護(hù)軟件安裝在各個(gè)計(jì)算機(jī)單機(jī)上,將網(wǎng)絡(luò)版病毒防護(hù)軟件安裝在工作站,以便能夠遠(yuǎn)程掃描數(shù)據(jù)資源,提高病毒清除效果和系統(tǒng)檢測(cè)效果。此外,有條件的單位還可以采取“生物識(shí)別技術(shù)”,生物識(shí)別技術(shù)包括人的面孔、骨架、指紋等人體特征,屬于加強(qiáng)版的身份驗(yàn)證方式。
2.3 加強(qiáng)計(jì)算機(jī)硬件技術(shù)防范
電源故障、線路截獲以及報(bào)警系統(tǒng)等其他計(jì)算機(jī)硬件系統(tǒng)故障的發(fā)生很容易對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性造成影響,因此,要加強(qiáng)計(jì)算機(jī)硬件的日常維護(hù),筆者認(rèn)為,行政事業(yè)單位的計(jì)算機(jī)硬件技術(shù)防范方式適宜采取主動(dòng)(預(yù)防)方式,主動(dòng)(預(yù)防)方式屬于基于月份、季節(jié)或者年份而開(kāi)展的計(jì)劃性檢修,提前安排專業(yè)維護(hù)人員來(lái)對(duì)行政事業(yè)單位的計(jì)算機(jī)硬件進(jìn)行維護(hù)活動(dòng)。同時(shí),嚴(yán)格按信息安全等級(jí)保護(hù)的有關(guān)工作要求,對(duì)操作人員的計(jì)算機(jī)及應(yīng)用軟件的登錄賬號(hào)及密碼,不定期進(jìn)行風(fēng)險(xiǎn)評(píng)估,實(shí)施跟蹤管理;強(qiáng)化對(duì)信息系統(tǒng)重要數(shù)據(jù)的安全管理,并定期進(jìn)行數(shù)據(jù)備份,確保數(shù)據(jù)不泄露、不丟失。
2.4 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè)
網(wǎng)絡(luò)檢測(cè)是指對(duì)網(wǎng)絡(luò)對(duì)象的安全性進(jìn)行信息反饋、信息監(jiān)控,一旦網(wǎng)絡(luò)中存在著數(shù)據(jù)傳輸?shù)那闆r,那么可通過(guò)神經(jīng)網(wǎng)絡(luò)數(shù)據(jù)分析、數(shù)據(jù)挖掘、入侵檢測(cè)等多種措施來(lái)對(duì)數(shù)據(jù)的正常與否予以判斷,進(jìn)而預(yù)測(cè)是否存在著異常數(shù)據(jù)流、非法數(shù)據(jù)流。此外,還可以采取相應(yīng)的安全防范技術(shù)來(lái)將異常數(shù)據(jù)流、非法數(shù)據(jù)流誘導(dǎo)到偽服務(wù)器、偽主機(jī)上,最大限度地避免出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。
2.5 建立起安全性控制的恢復(fù)與備份機(jī)制
安全控制是指在連接各個(gè)網(wǎng)絡(luò)服務(wù)設(shè)備之后所采取的安全保障措施,能夠有效地限制某些不合理控制。建立起安全性控制的恢復(fù)與備份機(jī)制,能夠有效地防止出現(xiàn)誤刪重要文件、惡意篡改重要文件等情況、值得注意的是,雖然恢復(fù)與備份機(jī)制能夠取得較好的效果,但是操作復(fù)雜,仍然存在著漏洞,還需要在未來(lái)的時(shí)間內(nèi)予以有效完善,提高成功率。
參考文獻(xiàn)
[1]劉喬佳,李受到,張敏答.試論計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012,24(17):134-136.
[2]黃滔.數(shù)字簽名技術(shù)在校園網(wǎng)辦公自動(dòng)化中的應(yīng)用[J].科技信息(科學(xué)教研),2014,17(25):109-113.
[3]張微微.淺談機(jī)房的管理方案部署與實(shí)施[J].湖北廣播電視大學(xué)學(xué)報(bào),2009,26(03):120-124.
作者簡(jiǎn)介
陳紹國(guó)(1973-),男,哈尼族,云南省元陽(yáng)縣人。大學(xué)本科學(xué)歷?,F(xiàn)為元陽(yáng)縣電子政務(wù)網(wǎng)絡(luò)管理中心工程師。負(fù)責(zé)實(shí)施全縣電子政務(wù)建設(shè)工作。
然而,在給人們帶來(lái)方便與快捷的同時(shí),網(wǎng)絡(luò)上同樣充滿著欺騙和威脅,在利益的驅(qū)使下,高科技犯罪的數(shù)量逐年增加,犯罪的規(guī)模和金額也空前增長(zhǎng),其手段也是變化多樣,經(jīng)常讓網(wǎng)民們?cè)馐艿浇?jīng)濟(jì)損失卻無(wú)處查找,犯罪痕跡迅速消失。近年來(lái),基于這種網(wǎng)絡(luò)犯罪形式逐年增加并有愈演愈烈之勢(shì)的客觀事實(shí),電信犯罪和網(wǎng)絡(luò)犯罪也成為我國(guó)公安機(jī)關(guān)重點(diǎn)打擊的對(duì)象。
曾經(jīng),600余萬(wàn)個(gè)明文注冊(cè)的郵箱賬號(hào)和密碼在網(wǎng)上遭到披露。警方歷經(jīng)40多天的縝密偵查,輾轉(zhuǎn)10余個(gè)省市,最終破獲了用戶數(shù)據(jù)泄露案,并成功利用所得線索,破獲了另外4起網(wǎng)絡(luò)泄密案件,共抓獲并以涉嫌非法獲取計(jì)算機(jī)數(shù)據(jù)罪刑事拘留曾某等5名“黑客”。曾某承認(rèn)于2010年4月利用CSDN網(wǎng)站漏洞,非法侵入服務(wù)器獲取用戶數(shù)據(jù)。此外,還交代了曾經(jīng)入侵過(guò)某充值平臺(tái)及某股票系統(tǒng)。同年的12月25日,天涯社區(qū)對(duì)外公告,同樣稱因黑客攻擊,網(wǎng)站用戶數(shù)據(jù)被盜。2012年5月底,知名電商“1號(hào)店”多名注冊(cè)用戶內(nèi)的支付寶余額被人盜用,懷疑是黑客所為。那么,黑客究竟通過(guò)什么方法來(lái)竊取用戶信息呢?用戶信息的泄密存在幾種可能性。首先,像我們之前案例所說(shuō)的曾某,利用其“黑客”技術(shù),非法入侵服務(wù)器,獲得大量用戶信息。為了避免這種非法入侵,各個(gè)電商應(yīng)該加強(qiáng)其服務(wù)器的管理,應(yīng)用各種軟件或硬件防火墻,提升自己網(wǎng)絡(luò)的安全性,從一定程度上來(lái)避免來(lái)自網(wǎng)絡(luò)的威脅。其次,并非所有利用網(wǎng)絡(luò)來(lái)實(shí)施的犯罪行為都是建立在罪犯掌握很好的“黑客”技術(shù)之上的。欺騙用戶仍然是他們最常用的方式之一。釣魚(yú)網(wǎng)站,便是網(wǎng)絡(luò)犯罪最常用的伎倆。網(wǎng)絡(luò)上的新騙術(shù)層出不窮,繼淘寶購(gòu)買商品就送贈(zèng)品的釣魚(yú)網(wǎng)站之后,信用卡升級(jí)陷阱又接踵而至。
如果有一天,你收到一條短信,說(shuō)你的信用卡要升級(jí),需要登錄某某網(wǎng)站,你會(huì)不會(huì)信?如果你信了,“恭喜”你,你上鉤了!當(dāng)前,黑客正在利用信用卡升級(jí)陷阱四處詐騙——聽(tīng)聽(tīng)來(lái)自黑客的揭秘吧!“什么釣魚(yú)網(wǎng)站最賺錢(qián)?比起區(qū)區(qū)支付寶里的小錢(qián),當(dāng)然是網(wǎng)銀釣魚(yú)網(wǎng)站更賺錢(qián),運(yùn)氣好的話可以弄到幾十萬(wàn)元。除了網(wǎng)銀釣魚(yú)網(wǎng)站呢?那就是信用卡釣魚(yú)網(wǎng)站啦!有了信用卡密碼,這錢(qián)就滾滾而來(lái)了!這一兩年來(lái),我們炮制的信用卡釣魚(yú)網(wǎng)站不計(jì)其數(shù),幾乎每天都有新的信用卡釣魚(yú)網(wǎng)站出現(xiàn)!”面對(duì)如此猖獗的網(wǎng)絡(luò)詐騙,他們到底是如何找到用戶的漏洞呢?其實(shí),最大的漏洞,就是你自己。提高網(wǎng)絡(luò)安全意識(shí),刻不容緩!
據(jù)統(tǒng)計(jì),國(guó)內(nèi)約有54.1%的個(gè)人電腦訪問(wèn)過(guò)釣魚(yú)網(wǎng)站,是全球最高的區(qū)域。在如此泛濫的釣魚(yú)網(wǎng)站的攻勢(shì)下,總是有些缺乏安全意識(shí)的網(wǎng)民,輕易的就把自己的網(wǎng)銀、信用卡或者支付寶賬號(hào)和密碼交到騙子的手中,等發(fā)現(xiàn)被騙時(shí),已追悔莫及。所以,從我們自己身上加強(qiáng)防范,不給網(wǎng)絡(luò)犯罪留空隙,謹(jǐn)慎對(duì)待每次的賬戶和密碼輸入是我們能夠做到的最基本的保護(hù)個(gè)人財(cái)產(chǎn)安全的有效措施。
隨著近年來(lái)通過(guò)手機(jī)、短信、網(wǎng)絡(luò)詐騙案件的增多,警方也十分重視對(duì)此類案件的偵破。近期,在公安部的直接指揮下,中國(guó)內(nèi)地和臺(tái)灣警方聯(lián)手泰國(guó)、馬來(lái)西亞、印尼、柬埔寨、斯里蘭卡、斐濟(jì)等6國(guó)采取集中統(tǒng)一行動(dòng),成功摧毀了特大跨國(guó)跨兩岸電信詐騙犯罪集團(tuán),抓獲犯罪嫌疑人482名。據(jù)悉,行動(dòng)中抓獲大陸地區(qū)犯罪嫌疑人177名,臺(tái)灣地區(qū)犯罪嫌疑人286名,泰國(guó)、緬甸籍犯罪嫌疑人19名;搗毀撥打詐騙電話、轉(zhuǎn)賬洗錢(qián)、開(kāi)卡取款和詐騙網(wǎng)絡(luò)平臺(tái)等犯罪窩點(diǎn)35處,繳獲銀行卡、電腦、手機(jī)、網(wǎng)絡(luò)平臺(tái)服務(wù)器等一大批作案工具和贓款,破獲電信詐騙案件510余起。此次案件的破獲充分表明了中國(guó)公安機(jī)關(guān)有信心有能力打擊嚴(yán)重危害人民群眾的電信詐騙犯罪,堅(jiān)決維護(hù)人民群眾的財(cái)產(chǎn)安全。同時(shí)也發(fā)現(xiàn)了現(xiàn)在網(wǎng)絡(luò)電信犯罪的新特點(diǎn),通過(guò)在國(guó)外的窩點(diǎn)撥打詐騙電話,套取受害人的賬號(hào)和密碼。等受害人把錢(qián)轉(zhuǎn)到指定賬戶后,犯罪團(tuán)伙立刻將錢(qián)轉(zhuǎn)出境外,在國(guó)外進(jìn)行瓜分。這種開(kāi)始和結(jié)尾都在境外的特點(diǎn),給國(guó)內(nèi)警方的追查造成了一定的難度,通過(guò)國(guó)際合作和交流雖然可以根據(jù)線索繼續(xù)追查,但還是會(huì)造成時(shí)間上的延遲,使賬戶中的錢(qián)有時(shí)間進(jìn)行迅速多次地轉(zhuǎn)移,從而增加了破案的難度。
關(guān)鍵詞:高職院校;計(jì)算機(jī)信息;網(wǎng)絡(luò)安全技術(shù);發(fā)展情況;網(wǎng)絡(luò)風(fēng)險(xiǎn);技術(shù)應(yīng)用內(nèi)容
在信息技術(shù)和素質(zhì)化教育全面結(jié)合的大環(huán)境下,我們國(guó)家對(duì)學(xué)校課堂提出了更多的要求,在一定程度上也進(jìn)行了相應(yīng)的調(diào)整。不再只是單純的背誦一些學(xué)科的理論知識(shí),而是重視技術(shù)的不斷改進(jìn)和升級(jí),這些有效的變化有利于學(xué)校的不斷創(chuàng)新和發(fā)展,并給學(xué)校未來(lái)的建設(shè)指明了發(fā)展方向。高職院校作為培育復(fù)合型人才的主要陣地,在這種情況下也應(yīng)當(dāng)發(fā)揮出自身的優(yōu)勢(shì)和作用,充分利用信息技術(shù)自身的優(yōu)勢(shì),認(rèn)真分析網(wǎng)絡(luò)構(gòu)建中遇到的風(fēng)險(xiǎn)和隱患,提高對(duì)安全管理的重視和關(guān)注。
1高職院校計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)的主要內(nèi)容
1.1計(jì)算機(jī)信息安全技術(shù)的概念
通常意義上所說(shuō)的計(jì)算機(jī)信息安全技術(shù),是以專業(yè)人員的操作為依托的信息化管理,這也是高職院校建設(shè)中的一門(mén)專業(yè)科目。群眾需要在探索的過(guò)程中掌握特定的基礎(chǔ)知識(shí),這樣才可以應(yīng)對(duì)實(shí)際生活中遇到的問(wèn)題和挑戰(zhàn)。當(dāng)下,高職院校也逐步提高了對(duì)計(jì)算機(jī)信息技術(shù)安全教育的重視。在這一領(lǐng)域展開(kāi)了一系列的探索和實(shí)踐,特別是就計(jì)算機(jī)的管理和檢測(cè)來(lái)講,投入了更多的精力和時(shí)間。然而值得注意的是,有相當(dāng)一部分高職院校在計(jì)算機(jī)信息技術(shù)安全管理的過(guò)程中存在一定的漏洞,這就導(dǎo)致許多不良信息和病毒的非法侵入,需要在未來(lái)得到進(jìn)一步的優(yōu)化和完善。
1.2計(jì)算機(jī)信息安全技術(shù)涉及的范圍
通常意義上所說(shuō)的計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù),指的就是在一系列防火墻技術(shù)的阻止和攔截下,將各類有問(wèn)題的信息和網(wǎng)頁(yè)阻擋在系統(tǒng)之外的現(xiàn)代化手段。其自身應(yīng)用的主要目的是為了防止系統(tǒng)出現(xiàn)漏洞,抵御外來(lái)病毒的入侵,保證計(jì)算機(jī)系統(tǒng)運(yùn)行的安全性和穩(wěn)定性。在這里,計(jì)算機(jī)信息技術(shù)安全包括物理安全和設(shè)備安全兩個(gè)方面。物理設(shè)備需要定期的檢查和維修,由此來(lái)排查潛在的不明信息和數(shù)據(jù),高職院校也需要根據(jù)計(jì)算機(jī)的規(guī)模和性能展開(kāi)定期的殺毒。目前,教育部也更加重視高職院校計(jì)算機(jī)教育的情況和方法,也針對(duì)這一領(lǐng)域提出了一系列的意見(jiàn),推動(dòng)了高職院校教學(xué)計(jì)劃的進(jìn)一步完善,高職院校也需要酌情根據(jù)自身發(fā)展的實(shí)際水平,調(diào)整策略和方法。
1.3高職計(jì)算機(jī)信息技術(shù)在近些年來(lái)的發(fā)展
當(dāng)下,計(jì)算機(jī)信息技術(shù)已經(jīng)深入到社會(huì)發(fā)展的各個(gè)層面,成為群眾生產(chǎn)生活的重要組成部分,信息化操作也是群眾追求的主要目標(biāo)。但不可否認(rèn)的是,大部分群眾對(duì)計(jì)算機(jī)的了解也只是停留在較為淺顯的層面上,許多偏遠(yuǎn)地區(qū)的居民也尚未接觸到這一領(lǐng)域,所以計(jì)算機(jī)信息技術(shù)的發(fā)展也必須要進(jìn)一步推廣。同時(shí),由于網(wǎng)絡(luò)具有一定的虛擬性和開(kāi)放性,所以在執(zhí)行信息操作的過(guò)程中也有可能攜帶諸多類型的病毒,要加強(qiáng)對(duì)信息技術(shù)的規(guī)范性管理,由此來(lái)為群眾的實(shí)踐奠定堅(jiān)實(shí)的基礎(chǔ)。當(dāng)下,高職院校也正是針對(duì)這一領(lǐng)域展開(kāi)多個(gè)角度的研究,目的是為了提供更好的計(jì)算機(jī)信息安全技術(shù)的管理策略。
2高職院校計(jì)算機(jī)信息網(wǎng)絡(luò)安全問(wèn)題
2.1系統(tǒng)出現(xiàn)安全漏洞
盡管計(jì)算機(jī)信息網(wǎng)絡(luò)的發(fā)展范圍已經(jīng)擴(kuò)大了,但在普及的過(guò)程中也必然存在著固有的系統(tǒng)漏洞,這些漏洞是隨著系統(tǒng)設(shè)計(jì)和制作而產(chǎn)生的,是無(wú)法避免的。部分不法分子利用這些固有的漏洞攻擊網(wǎng)絡(luò)系統(tǒng),嚴(yán)重威脅到計(jì)算機(jī)的安全和穩(wěn)定。盡管大多數(shù)網(wǎng)絡(luò)黑客不以盜取網(wǎng)絡(luò)用戶信息和入侵網(wǎng)絡(luò)系統(tǒng)為目的,但很多不法分子仍舊會(huì)利用這些漏洞來(lái)滿足自己的經(jīng)濟(jì)需要。許多計(jì)算機(jī)數(shù)據(jù)網(wǎng)站信息都因?yàn)楹诳偷墓舳淮蠓刃孤?,進(jìn)一步威脅了高職院校自身的數(shù)據(jù)安全,也阻礙了教育活動(dòng)的有序開(kāi)展。
2.2病毒的感染和破壞
除了基本的漏洞問(wèn)題和黑客入侵問(wèn)題,病毒感染也是造成高職院校網(wǎng)絡(luò)安全隱患的重要原因。一旦計(jì)算機(jī)遭到了病毒的入侵,系統(tǒng)的運(yùn)行也必然會(huì)受到更大的阻礙和限制,例如文件夾錯(cuò)亂、數(shù)據(jù)丟失、計(jì)算機(jī)硬盤(pán)無(wú)法正常打開(kāi)等問(wèn)題。同時(shí),部分計(jì)算機(jī)病毒也具有明顯的傳染性特征。如果高校的某一臺(tái)計(jì)算機(jī)遭到了入侵,那么就很有可能波及其他的系統(tǒng)。再加上,部分病毒的傳染性強(qiáng),而且傳播速度快,能夠通過(guò)文件下載或者是外部硬盤(pán)等途徑侵入計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部,隱藏在群眾的生產(chǎn)生活中,隨時(shí)影響設(shè)備的正常運(yùn)轉(zhuǎn)和使用。就高職院校來(lái)講,其自身的辦學(xué)規(guī)模較大招生人數(shù)較多,所以內(nèi)部的校園系統(tǒng)較為復(fù)雜,使用計(jì)算機(jī)的用戶數(shù)量驟然增加,因此隱藏的網(wǎng)絡(luò)病毒也多種多樣。如果病毒入侵了高職院校內(nèi)部的網(wǎng)絡(luò),也必然會(huì)影響師生的正?;顒?dòng),嚴(yán)重時(shí)也會(huì)造成整個(gè)校園網(wǎng)絡(luò)的癱瘓。
2.3不良信息的傳播和網(wǎng)絡(luò)資源的濫用
信息技術(shù)的發(fā)展的確給現(xiàn)代化課堂注入了更多的生機(jī)與活力,教師的教學(xué)和學(xué)生的學(xué)習(xí)都擁有了更多的可能性,但隨之而來(lái)的同樣也有危害和風(fēng)險(xiǎn)。一方面,計(jì)算機(jī)可以拓展學(xué)生的想象力和視野,豐富學(xué)生的課余生活和課后生活,為學(xué)生的知識(shí)開(kāi)辟更加寬廣的途徑。另一方面,高職院校學(xué)生的學(xué)習(xí)基礎(chǔ)相對(duì)薄弱,他們學(xué)習(xí)積極性是有所欠缺的,自制力不強(qiáng),注意力和精神也不夠集中。在很多情況下都是為了應(yīng)付教師而進(jìn)行探究,他們使用計(jì)算機(jī)的目的并不是為了查找學(xué)習(xí)資料,而是進(jìn)行與學(xué)習(xí)完全無(wú)關(guān)的事情。例如用計(jì)算機(jī)下載游戲,下載娛樂(lè)軟件,游戲和軟件會(huì)帶來(lái)特定的外部資源,這也在一定程度上增加了校園網(wǎng)內(nèi)部的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),讓潛在病毒越積越多,最終導(dǎo)致不良信息侵入校園系統(tǒng),影響學(xué)生的價(jià)值觀念養(yǎng)成和身心健康發(fā)展,阻礙各項(xiàng)教學(xué)工作的有序進(jìn)行。
3計(jì)算機(jī)信息技術(shù)在高校網(wǎng)絡(luò)安全中的應(yīng)用內(nèi)容
3.1防火墻技術(shù)
防火墻技術(shù)是高校網(wǎng)絡(luò)安全管理中較為常見(jiàn)的手段,在整個(gè)校園網(wǎng)絡(luò)系統(tǒng)建設(shè)中發(fā)揮的作用需要引起足夠的重視。該技術(shù)可以全面提高校園網(wǎng)絡(luò)系統(tǒng)的整體安全性和穩(wěn)定性,最重要的還是技術(shù)本身就十分突出,不僅能夠發(fā)揮出優(yōu)秀的抗擊打能力,而且還可以在特定的條件下抵御外界的干擾和影響。正是因?yàn)槿绱?,防火墻技術(shù)一般情況下可以在校園網(wǎng)和外部網(wǎng)之間合理的使用,能夠合理地對(duì)外部網(wǎng)絡(luò)的安全性進(jìn)行檢測(cè)和辨析,并給予內(nèi)部網(wǎng)絡(luò)資料保護(hù),防止關(guān)鍵數(shù)據(jù)被盜取,阻止不良信息的入侵。防火墻技術(shù)在高校網(wǎng)絡(luò)系統(tǒng)中的應(yīng)用,可以阻止黑客入侵,能夠限制不法人員強(qiáng)行突破電腦的行為,為校園網(wǎng)的運(yùn)行創(chuàng)造更加優(yōu)良的環(huán)境,從根本上扼殺風(fēng)險(xiǎn)和隱患的源頭。除此之外,防火墻還可以更好的控制工作人員對(duì)外部網(wǎng)絡(luò)的探訪水平,可以約束內(nèi)部人員的思想和行為,防止內(nèi)部人員作出不合理的舉動(dòng)來(lái)威脅系統(tǒng)的安全。防火墻在很多方面促進(jìn)了校園網(wǎng)絡(luò)的全面安全發(fā)展和有效建設(shè),極大地減少了出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題的一些概率。因此在以后的建設(shè)過(guò)程當(dāng)中,高職院校也需要進(jìn)一步提高對(duì)防火墻技術(shù)的重視,預(yù)防信息泄露問(wèn)題的產(chǎn)生,對(duì)相關(guān)網(wǎng)絡(luò)數(shù)據(jù)展開(kāi)全天候的監(jiān)測(cè)和辨別。
3.2防范計(jì)算機(jī)病毒技術(shù)
盡管,網(wǎng)絡(luò)技術(shù)發(fā)展不斷成熟,為高職院校的教學(xué)帶來(lái)了更多的契機(jī),但網(wǎng)絡(luò)自身也具有開(kāi)放性和互動(dòng)性的特點(diǎn),所以也必然會(huì)帶來(lái)一系列的安全威脅。其中計(jì)算機(jī)病毒是較為突出的一個(gè)問(wèn)題,病毒的種類各式各樣,傳播速度非??欤绊懛秶浅5膹V泛,而且破壞力比較強(qiáng),給整個(gè)校園網(wǎng)絡(luò)的安全維護(hù)帶來(lái)了挑戰(zhàn)。在這種情況下,就應(yīng)當(dāng)對(duì)計(jì)算機(jī)病毒進(jìn)行技術(shù)性的防范,建立科學(xué)合理的計(jì)算機(jī)病毒防御系統(tǒng)。所以,有相當(dāng)一部分網(wǎng)絡(luò)安全管理人員也針對(duì)這一領(lǐng)域展開(kāi)了探究,定期全面檢查所有的電腦,只要發(fā)現(xiàn)入侵的病毒,就要全面使用防御系統(tǒng)及時(shí)地做出正確的判斷,然后進(jìn)行妥善的解決,避免病毒再一次出現(xiàn)較大規(guī)模的擴(kuò)散。防病毒技術(shù)大致包括三個(gè)部分的內(nèi)容,能夠進(jìn)一步降低病毒出現(xiàn)的概率。病毒檢測(cè)技術(shù)針對(duì)的是已經(jīng)發(fā)現(xiàn)的病毒,能夠分析病毒的特點(diǎn)、類型和傳播形式,為后期的清除工作提供有效的參考依據(jù)。病毒清除技術(shù)運(yùn)用的目的是為了將病毒從根源上進(jìn)行全面鏟除,確保校園網(wǎng)絡(luò)能夠更加的安全和順利運(yùn)行。
3.3數(shù)據(jù)加密技術(shù)
筆者在上文中已經(jīng)提到過(guò)高職院校的數(shù)據(jù)信息十分復(fù)雜,有很多信息的重要性也是不言而喻的,能夠直接影響到高職院校的發(fā)展質(zhì)量,想要避免信息發(fā)生泄漏,出現(xiàn)一些嚴(yán)重的盜取行為,就應(yīng)該積極地引進(jìn)一些數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)可以使用鏈路加密,來(lái)全面提高校園網(wǎng)運(yùn)行的安全性。節(jié)點(diǎn)加密主要針對(duì)的是信息的各個(gè)節(jié)點(diǎn),而且也會(huì)對(duì)外部網(wǎng)絡(luò)端進(jìn)行防護(hù),為信息的傳輸創(chuàng)造更加安全穩(wěn)定的環(huán)境,防止網(wǎng)絡(luò)問(wèn)題的產(chǎn)生。
4高職院校計(jì)算機(jī)信息網(wǎng)絡(luò)安全的防范措施
4.1強(qiáng)化計(jì)算機(jī)硬件和軟件的防護(hù)功能
雖然計(jì)算機(jī)生產(chǎn)和設(shè)計(jì)中的漏洞是不可避免的,但高職院??梢岳糜行У募夹g(shù)手段來(lái)減少漏洞,甚至是將漏洞隱藏,由此來(lái)規(guī)避不法分子利用。對(duì)此,高職院校必須要加大資金支持的力度,要購(gòu)置良好的計(jì)算機(jī)產(chǎn)品或者是配套設(shè)備,并且要把設(shè)備防護(hù)工作落實(shí)到具體的部門(mén)和責(zé)任人身上,采取針對(duì)性的應(yīng)急手段,對(duì)設(shè)備展開(kāi)維護(hù)和保養(yǎng),從源頭上保證每件設(shè)備都能夠得到相應(yīng)的防護(hù)。每個(gè)責(zé)任人都擁有相關(guān)計(jì)算機(jī)防護(hù)的密碼,構(gòu)建全方位的維護(hù)和防衛(wèi)格局,最大限度地避免計(jì)算機(jī)遭到嚴(yán)重的破壞。高職院校可以分開(kāi)管理計(jì)算機(jī)主機(jī),針對(duì)不同的批次分配相應(yīng)的管理負(fù)責(zé)人,相關(guān)負(fù)責(zé)人必須要具備相對(duì)獨(dú)立性,強(qiáng)化密碼的設(shè)置,要定時(shí)檢測(cè)和維修光纖線路,發(fā)揮出自身的主觀能動(dòng)性。同時(shí),高職院校也應(yīng)當(dāng)進(jìn)一步升級(jí)信息網(wǎng)絡(luò)軟件系統(tǒng),安裝特定的安全系統(tǒng),抵御外部網(wǎng)絡(luò)入侵帶來(lái)的破壞。安全系統(tǒng)可以是文章中所提到的防火墻,或者是其他帶有抵御功能的網(wǎng)絡(luò)系統(tǒng),有效地減少網(wǎng)絡(luò)漏洞。高職院校也可以安裝信息過(guò)濾軟件系統(tǒng),攔截不健康的數(shù)據(jù),加大校園網(wǎng)絡(luò)平臺(tái)監(jiān)督管理工作的力度,避免不良的思想侵害學(xué)生的意識(shí)。
4.2完善網(wǎng)絡(luò)安全制度
高職院校應(yīng)當(dāng)根據(jù)教師和學(xué)生計(jì)算機(jī)的實(shí)際使用情況,認(rèn)真做好調(diào)研,完善現(xiàn)有的網(wǎng)絡(luò)安全管理機(jī)制。推動(dòng)網(wǎng)絡(luò)安全技術(shù)工作真正落到實(shí)處,保證每一個(gè)網(wǎng)絡(luò)管理崗位都能夠按照標(biāo)準(zhǔn)來(lái)執(zhí)行自己的任務(wù),履行自己的職責(zé)和權(quán)限。高??梢圆捎镁W(wǎng)絡(luò)信息技術(shù)平臺(tái)實(shí)名認(rèn)證的方式,統(tǒng)一網(wǎng)絡(luò)用戶的身份信息,排查潛在的風(fēng)險(xiǎn)和隱患。例如,可以建立健全相關(guān)網(wǎng)絡(luò)管理機(jī)制,針對(duì)校園網(wǎng)絡(luò)的運(yùn)用情況,制定防衛(wèi)制度。禁止不良操作行為的產(chǎn)生,并把這一制度延伸到教師和學(xué)生身上,教師根據(jù)制度的要求限制學(xué)生的使用行為,監(jiān)管學(xué)生的網(wǎng)絡(luò)活動(dòng),避免學(xué)生誤入歧途。高職院校也可以采用實(shí)名制的方式,教師和學(xué)生在登錄網(wǎng)絡(luò)的時(shí)候,必須使用真實(shí)的身份信息才能夠登錄成功,身份信息可以是學(xué)生的身份證號(hào)或者是學(xué)籍號(hào)。同時(shí),如果學(xué)生和教師的身份信息遇到了危險(xiǎn),高校就可以針對(duì)備份信息進(jìn)行核查,追究相應(yīng)的責(zé)任,防止不安全的網(wǎng)站給師生帶來(lái)不良影響。
4.3強(qiáng)化信息技術(shù)人員的培訓(xùn)
由于計(jì)算機(jī)信息技術(shù)管理工作需要依賴人為主體來(lái)完成,所以也在新時(shí)期對(duì)技術(shù)人員提出了更加嚴(yán)格的要求。高職院校需要壯大自身的信息技術(shù)隊(duì)伍,培養(yǎng)出掌握高端技術(shù)的專業(yè)人才。推動(dòng)技術(shù)人員經(jīng)驗(yàn)的下放,把技術(shù)要點(diǎn)傳授給學(xué)生,提高學(xué)生的安全意識(shí)和危機(jī)意識(shí),提高信息技術(shù)安全工作人員的整體素質(zhì)。對(duì)此,高職院校必須要針對(duì)技術(shù)人員展開(kāi)全方位的教育,讓技術(shù)人員能夠積累更多的知識(shí)和經(jīng)驗(yàn),用更加包容和開(kāi)放的態(tài)度學(xué)習(xí)新的理念,進(jìn)一步優(yōu)化校園網(wǎng)絡(luò)的建設(shè)。
4.4強(qiáng)化教育和宣傳
除了要在校園網(wǎng)絡(luò)設(shè)備和系統(tǒng)上進(jìn)行升級(jí)之外,高職院校也應(yīng)當(dāng)從意識(shí)形態(tài)的角度出發(fā),針對(duì)網(wǎng)絡(luò)信息的安全,進(jìn)行全方位的宣傳和教育,讓學(xué)生和教師能夠深入了解,明確信息保護(hù)的重要性和關(guān)鍵價(jià)值。學(xué)??梢远ㄆ谡匍_(kāi)網(wǎng)絡(luò)專題會(huì)議,針對(duì)現(xiàn)有的網(wǎng)絡(luò)案例作出進(jìn)一步的討論和分析,普及網(wǎng)絡(luò)安全隱患的風(fēng)險(xiǎn),探討應(yīng)對(duì)的措施和方法。另外,也可以開(kāi)展與網(wǎng)絡(luò)安全有關(guān)的演講比賽或者是辯論賽,讓學(xué)生和教師能夠明確地認(rèn)識(shí)到網(wǎng)絡(luò)的雙面性,提高危機(jī)意識(shí)和自覺(jué)性,從根本上減少校園網(wǎng)絡(luò)濫用的情況。除此之外,教師和學(xué)生在使用瀏覽器查找相關(guān)材料的時(shí)候,也要選擇可信度較高的瀏覽器,要從根本上避免病毒入侵帶來(lái)的安全隱患。
關(guān)鍵詞:政府門(mén)戶網(wǎng)站 信息安全 對(duì)策研究 福建省
一、引言
《2006-2020年國(guó)家信息化發(fā)展戰(zhàn)略》提出,“到2020年我國(guó)信息安全的長(zhǎng)效機(jī)制基本形成,國(guó)家信息安全保障體系較為完善,信息安全保障能力顯著增強(qiáng)”。政府門(mén)戶網(wǎng)站是政府部門(mén)在國(guó)際互聯(lián)網(wǎng)上建立的信息、辦公互動(dòng)、數(shù)據(jù)交換的窗口,是政務(wù)公開(kāi)的載體和舞臺(tái),也是政府與社會(huì)、企業(yè)、民眾溝通的橋梁。通過(guò)政府門(mén)戶網(wǎng)站,公眾可以便捷地獲取政府信息和服務(wù),使得公眾與政府關(guān)系簡(jiǎn)單化。由于互聯(lián)網(wǎng)是個(gè)開(kāi)放的網(wǎng)絡(luò),政府網(wǎng)站的信息一天24小時(shí)都在被查詢、閱讀、下載或轉(zhuǎn)載。如果沒(méi)有可靠的信息安全體系和有效的事件響應(yīng)能力,那么一旦網(wǎng)頁(yè)被篡改或網(wǎng)站被中斷,將直接干擾、破壞政府履職,損害政府的形象,敗壞公眾對(duì)政府的信任,后果不堪設(shè)想。根據(jù)有關(guān)資料顯示,2005年,我國(guó)90%以上的政府網(wǎng)站存在安全漏洞,很多網(wǎng)站都曾受到過(guò)不同程度的黑客攻擊和計(jì)算機(jī)病毒的侵害,給國(guó)家造成了較大的損失。因此,信息安全問(wèn)題是政府門(mén)戶網(wǎng)站建設(shè)的一項(xiàng)重要內(nèi)容,必須綜合運(yùn)用多種策略和手段建設(shè)政府門(mén)戶網(wǎng)站安全保障體系。
二、政府門(mén)戶網(wǎng)站信息安全存在的主要問(wèn)題
安全管理認(rèn)識(shí)存在偏差以及缺乏有效組織規(guī)劃培訓(xùn)和相應(yīng)法律制度支持,是當(dāng)前福建省各級(jí)政府門(mén)戶網(wǎng)站信息安全建設(shè)中存在的最主要問(wèn)題,主要表現(xiàn)有以下幾個(gè)方面:
一是重系統(tǒng)建設(shè)輕安全管理。由于受到傳統(tǒng)的政府績(jī)效評(píng)價(jià)和考核體制的影響,各級(jí)政府信息主管部門(mén)往往認(rèn)為“安全”只是保障“業(yè)務(wù)應(yīng)用”的一種手段,只重視網(wǎng)站信息系統(tǒng)的建設(shè),輕視相應(yīng)的信息系統(tǒng)安全建設(shè)和管理。
二是重消極應(yīng)對(duì)輕主動(dòng)預(yù)案。在政府門(mén)戶網(wǎng)站安全管理中,很多情況是等出了問(wèn)題,才匆忙借助經(jīng)驗(yàn)和應(yīng)變能力去處理突發(fā)安全事件,缺乏應(yīng)急預(yù)案的制定和按照應(yīng)急預(yù)案進(jìn)行處理的觀念。
三是缺乏整體安全意識(shí)。談及信息安全,很多管理者認(rèn)為安全就是防火墻、入侵檢測(cè)、身份認(rèn)證等技術(shù)措施,沒(méi)有真正意識(shí)到安全是一個(gè)包括理念、技術(shù)、制度、人才等各方面缺一不可的整體。
四是缺乏及時(shí)有效培訓(xùn)。信息化安全技術(shù)日新月異,網(wǎng)絡(luò)攻擊手段也日趨多樣化,各級(jí)網(wǎng)站主管部門(mén)對(duì)安全管理人員缺乏及時(shí)有效培訓(xùn),無(wú)法保證網(wǎng)站信息安全。
五是缺乏統(tǒng)一信息安全技術(shù)標(biāo)準(zhǔn)與規(guī)范。不同層次、不同部門(mén)的網(wǎng)站信息安全建設(shè)各自為政,沒(méi)有進(jìn)行有效的組織和規(guī)劃,使用的安全技術(shù)五花八門(mén)。這樣不僅造成了資源的嚴(yán)重浪費(fèi)和低效率,也給網(wǎng)站信息安全帶來(lái)各種各樣的隱患。
六是缺乏相應(yīng)的法律和制度的支持。政府作為信息的所有者,其權(quán)利范圍和內(nèi)容較為模糊,相關(guān)網(wǎng)站信息安全的法律和制度較為薄弱,法律上缺乏相應(yīng)的保護(hù)。
三、政府門(mén)戶網(wǎng)站信息安全存在問(wèn)題的原因分析
1.管理體制未理順
政府系統(tǒng)缺乏專門(mén)的電子政務(wù)信息安全的領(lǐng)導(dǎo)體制、研究機(jī)構(gòu)和相應(yīng)政策措施的落實(shí)機(jī)制,盡管在中央一級(jí)設(shè)有領(lǐng)導(dǎo)小組以及專家咨詢委員會(huì),但在地方由于“條塊”職責(zé)不清、管理多頭的實(shí)際狀況,直接影響對(duì)電子政務(wù)安全的重視程度和貫徹落實(shí)相應(yīng)信息安全政策措施的力度。
2.運(yùn)行機(jī)制未健全
信息安全保障的運(yùn)行機(jī)制不健全表現(xiàn)在電子政務(wù)信息安全的地位與其重要程度不相稱,電子政務(wù)信息安全在政府發(fā)展任務(wù)的地位上,遠(yuǎn)不及經(jīng)濟(jì)、社會(huì)、文化等其他方面;在資金、人力等方面的投入得不到更好的保障;與信息安全相關(guān)的政策法規(guī)、技術(shù)標(biāo)準(zhǔn)與規(guī)范的制定落后于實(shí)際發(fā)展的需要。
3.技術(shù)與實(shí)際安全需求存在差距
技術(shù)是確保信息安全的重要因素,由于技術(shù)本身的局限性和推廣應(yīng)用程度不夠,使技術(shù)與實(shí)際安全需求存在差距。技術(shù)不能完全保證安全,安全更不可能完全依賴技術(shù)。我國(guó)目前的電子政務(wù)安全保障技術(shù)本身并不發(fā)達(dá),福建省在電子政務(wù)安全技術(shù)、產(chǎn)品推廣應(yīng)用方面的重視程度不高、力度不強(qiáng)。
4.過(guò)分強(qiáng)調(diào)安全技術(shù)的重要性
認(rèn)為信息安全是技術(shù)問(wèn)題,依靠相應(yīng)的技術(shù)就能防范。實(shí)際上國(guó)內(nèi)外許多信息安全事故都是人為造成的,三分靠技術(shù),七分靠管理,要防止此類事故的發(fā)生,必須從建立和完善信息安全管理體系入手。
四、加強(qiáng)政府門(mén)戶網(wǎng)站信息安全的對(duì)策建議
網(wǎng)絡(luò)安全不僅是一個(gè)技術(shù)問(wèn)題,要從法規(guī)、管理和技術(shù)三方面來(lái)統(tǒng)籌保障政府門(mén)戶網(wǎng)站信息安全。在法制上,加強(qiáng)網(wǎng)絡(luò)和信息安全管理等方面的立法工作,為政府門(mén)戶網(wǎng)站的建設(shè)、運(yùn)行、維護(hù)和管理提供法律保障,構(gòu)筑促進(jìn)國(guó)家信息化發(fā)展的社會(huì)環(huán)境;在管理上,從健全規(guī)范網(wǎng)絡(luò)安全管理機(jī)構(gòu)、培養(yǎng)網(wǎng)絡(luò)安全管理人員和制定網(wǎng)絡(luò)安全管理制度等方面保障政府門(mén)戶網(wǎng)站正常安全運(yùn)行;在技術(shù)上,采用多種防范、監(jiān)控等先進(jìn)的技術(shù)手段,制定各種應(yīng)急措施,保證政府門(mén)戶網(wǎng)站安全可靠地運(yùn)行。
⒈加強(qiáng)政府門(mén)戶網(wǎng)站信息安全法規(guī)與制度建設(shè)
一是加強(qiáng)信息安全管理等方面的立法工作。國(guó)家及省都有加強(qiáng)網(wǎng)站建設(shè)方面的相關(guān)政策,但還沒(méi)從立法的角度予以確認(rèn)和強(qiáng)化,應(yīng)從“電子政府”建設(shè)的高度,制定相應(yīng)的法規(guī),為包括政府門(mén)戶網(wǎng)站在內(nèi)的電子政務(wù)網(wǎng)絡(luò)與系統(tǒng)的建設(shè)、運(yùn)行、維護(hù)和管理提供法律保障。
二是加強(qiáng)網(wǎng)絡(luò)和信息安全管理等方面的制度建設(shè)。用管理手段來(lái)彌補(bǔ)技術(shù)落后問(wèn)題,本著“堵漏、補(bǔ)缺、管用”的原則,采用整體思路,加強(qiáng)管理,切實(shí)從機(jī)關(guān)內(nèi)部堵塞漏洞,在若干不夠安全的技術(shù)環(huán)節(jié)的基礎(chǔ)上,形成一個(gè)相對(duì)安全的整體。在加強(qiáng)信息安全防護(hù)能力的同時(shí),重視隱患發(fā)現(xiàn)、網(wǎng)絡(luò)應(yīng)急反應(yīng)、信息對(duì)抗等管理能力的提高。
⒉建立健全政府門(mén)戶網(wǎng)站信息安全管理體系
一是明確技術(shù)管理規(guī)范。面對(duì)網(wǎng)絡(luò)安全的脆弱性,除在網(wǎng)絡(luò)設(shè)計(jì)上增加安全服務(wù)功能,完善系統(tǒng)的安全保密措施外,還必須花大力氣加強(qiáng)網(wǎng)絡(luò)的安全管理。具體包括:非、網(wǎng)機(jī)器不允許混用;非網(wǎng)機(jī)器不允許運(yùn)行信息,網(wǎng)機(jī)器不允許上非網(wǎng);嚴(yán)格按照安全等級(jí)、安全域劃分,制定相應(yīng)的安全保密制度;不同安全域、安全等級(jí)之間的信息必須通過(guò)安全交換系統(tǒng)方可交流。只有所有接入網(wǎng)絡(luò)的設(shè)備都安全,整個(gè)網(wǎng)絡(luò)的安全才能得到保證。
二是明確相關(guān)人員的職責(zé)。強(qiáng)調(diào)以人為本,把網(wǎng)站安全納入一個(gè)人人有責(zé)、層層負(fù)責(zé)、由第一責(zé)任人負(fù)總責(zé)的安全管理體制之中。主管領(lǐng)導(dǎo)負(fù)責(zé)安全體系的建設(shè)實(shí)施,在安全實(shí)施過(guò)程中取得相關(guān)部門(mén)的配合,領(lǐng)導(dǎo)整個(gè)部門(mén)不斷提高系統(tǒng)的安全等級(jí);網(wǎng)絡(luò)管理員應(yīng)具有豐富的網(wǎng)絡(luò)知識(shí)和實(shí)際經(jīng)驗(yàn),熟悉本地網(wǎng)絡(luò)結(jié)構(gòu),能夠制定技術(shù)實(shí)施策略;安全操作員負(fù)責(zé)安全系統(tǒng)的具體實(shí)施;信息編輯人員負(fù)責(zé)信息采集、編輯和審核工作,確保所信息的完整性、一致性、權(quán)威性和準(zhǔn)確性。另外,還應(yīng)建立安全專家小組,負(fù)責(zé)安全問(wèn)題的重大決策。
三是建立應(yīng)急響應(yīng)機(jī)制。從健全規(guī)范網(wǎng)絡(luò)安全管理機(jī)構(gòu)、培養(yǎng)網(wǎng)絡(luò)安全管理人員和制定網(wǎng)絡(luò)安全管理制度等方面建立應(yīng)急響應(yīng)機(jī)制,以保障政府門(mén)戶網(wǎng)站正常安全運(yùn)行。
四是建立信息安全檢查監(jiān)督和激勵(lì)機(jī)制。依據(jù)已確立的技術(shù)法規(guī)、標(biāo)準(zhǔn)與制度,定期開(kāi)展信息安全檢查工作,確保信息安全保障工作落到實(shí)處;建立責(zé)任通報(bào)制度,對(duì)檢查中發(fā)現(xiàn)的違規(guī)行為,按規(guī)定處罰相關(guān)責(zé)任人,對(duì)檢查中發(fā)現(xiàn)的安全問(wèn)題和隱患,明確責(zé)任部門(mén)和責(zé)任人,限期整改;建立良好的激勵(lì)機(jī)制,從人才引進(jìn)、培養(yǎng)的漸進(jìn)性和連續(xù)性上優(yōu)化人員結(jié)構(gòu),形成梯隊(duì),重點(diǎn)加強(qiáng)系統(tǒng)運(yùn)行人員技能的培養(yǎng)力度,不斷增強(qiáng)自我運(yùn)行操作能力與應(yīng)急能力。
五是做好政府門(mén)戶網(wǎng)站信息安全培訓(xùn)工作。政府門(mén)戶網(wǎng)站的運(yùn)行維護(hù),需要一支具有較高的政治素質(zhì)和職業(yè)道德水準(zhǔn),既懂業(yè)務(wù)又懂技術(shù)的隊(duì)伍。建立完善技術(shù)培訓(xùn)體系,使之更貼近實(shí)際業(yè)務(wù)、貼近技術(shù)前沿,提高各類人員的安全理論實(shí)踐水平和安全意識(shí)。只有讓每一位員工都成為安全衛(wèi)士,才能實(shí)現(xiàn)真正意義上的全方位的安全防范。
六是合理安排信息安全建設(shè)資金。在電子政務(wù)信息項(xiàng)目建設(shè)上,要在項(xiàng)目建設(shè)前期就安排相應(yīng)比例的資金用于信息安全的建設(shè);切實(shí)落實(shí)國(guó)家信息安全建設(shè)的有關(guān)規(guī)定,保證信息安全建設(shè)資金足額到位。
七是加強(qiáng)信息安全設(shè)施建設(shè)。聯(lián)合公安等部門(mén),加強(qiáng)網(wǎng)絡(luò)監(jiān)管中心、測(cè)評(píng)認(rèn)證中心、應(yīng)急處理中心、病毒防治中心、數(shù)字證書(shū)認(rèn)證中心等信息安全基礎(chǔ)設(shè)施建設(shè)。
⒊積極完善政府門(mén)戶網(wǎng)站信息安全技術(shù)防范手段
2007年9月,福建省為加強(qiáng)政府類互聯(lián)網(wǎng)站的安全管理,確保網(wǎng)站健康有序發(fā)展,下發(fā)了《福建省人民政府辦公廳關(guān)于加強(qiáng)我省政府類互聯(lián)網(wǎng)站安全管理的通知》(閩政辦〔2007〕182號(hào)),要求各級(jí)各單位建立健全網(wǎng)站安全管理制度,并貫徹落實(shí)網(wǎng)站安全技術(shù)措施。筆者根據(jù)實(shí)踐提出以下建議:
一是加強(qiáng)電子政務(wù)網(wǎng)絡(luò)的總體規(guī)劃和統(tǒng)一建設(shè),避免多頭建設(shè)和重復(fù)建設(shè),保證網(wǎng)絡(luò)整體性,避免網(wǎng)絡(luò)架構(gòu)缺陷引起的安全問(wèn)題。
二是統(tǒng)一信息安全技術(shù)標(biāo)準(zhǔn)與規(guī)范,各級(jí)政府門(mén)戶網(wǎng)站信息安全建設(shè)都應(yīng)按照這個(gè)標(biāo)準(zhǔn)和規(guī)范進(jìn)行實(shí)施,以確保信息整體安全。
三是加強(qiáng)信息資源安全等級(jí)標(biāo)準(zhǔn)的規(guī)劃和建設(shè),明確不同信息的服務(wù)對(duì)象和公開(kāi)范圍。既要避免出現(xiàn)保密過(guò)度,限制政務(wù)信息化應(yīng)用的推廣和發(fā)展的情況,又要避免保密不夠,造成電子政務(wù)信息泄密情況的發(fā)生。在確保信息安全的基礎(chǔ)上,最大限度地保證信息共享。
四是在信息安全方面,既要考慮省、市級(jí)政府的信息服務(wù)對(duì)象著重于政府部門(mén)和相關(guān)的領(lǐng)導(dǎo)等的特點(diǎn),又要考慮到縣、區(qū)級(jí)政府及相關(guān)部門(mén)的信息服務(wù)對(duì)象著重于群眾或居民的特點(diǎn)。
五是在技術(shù)手段上,要統(tǒng)籌好網(wǎng)絡(luò)被動(dòng)防御和網(wǎng)絡(luò)主動(dòng)防御的關(guān)系,確保信息的安全。網(wǎng)絡(luò)被動(dòng)防御方面可以采取防火墻、入侵檢測(cè)、防病毒等技術(shù);網(wǎng)絡(luò)主動(dòng)防御方面可以采取漏洞掃描、補(bǔ)丁升級(jí)和自動(dòng)分發(fā)、網(wǎng)頁(yè)防篡改、容災(zāi)備份等技術(shù)。
五、結(jié)束語(yǔ)
綜上所述,加強(qiáng)政府門(mén)戶網(wǎng)站的信息安全,必須做好信息安全的法規(guī)制度建設(shè)、建立健全安全管理體系、積極完善安全技術(shù)防范手段等三方面的工作。同時(shí),還要處理好信息安全與網(wǎng)站發(fā)展辯證統(tǒng)一的關(guān)系:安全是前提保證,發(fā)展是最終目的,要在發(fā)展過(guò)程中確保安全,在確保安全的條件下加快發(fā)展,使政府門(mén)戶網(wǎng)站充滿生機(jī)與活力,并充分發(fā)揮其應(yīng)有的社會(huì)效益,為海峽西岸經(jīng)濟(jì)區(qū)建設(shè)做出積極的貢獻(xiàn)。
作者簡(jiǎn)介:
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;措施探討
一、計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的相關(guān)問(wèn)題
1.計(jì)算機(jī)病毒的危害問(wèn)題。
計(jì)算機(jī)病毒,是指病毒編制者在計(jì)算機(jī)應(yīng)用程序里面植入破壞計(jì)算機(jī)數(shù)據(jù)或者破壞計(jì)算機(jī)的安全運(yùn)行功能的程序代碼,這組代碼在計(jì)算機(jī)的使用過(guò)程中不斷的自我復(fù)制,具有隱蔽性、潛伏性和破壞性的特點(diǎn)。計(jì)算機(jī)病毒是當(dāng)前網(wǎng)絡(luò)安全的危害最為普遍、種類最為繁多的網(wǎng)絡(luò)危害問(wèn)題。如:網(wǎng)絡(luò)木馬、網(wǎng)絡(luò)蠕蟲(chóng)等病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的破壞性更強(qiáng),且傳播速度快、傳播方式復(fù)雜多樣,是當(dāng)前網(wǎng)絡(luò)用戶最難解決的網(wǎng)絡(luò)安全問(wèn)題之一。
2.IP地址盜用的安全問(wèn)題。
IP地址被盜用經(jīng)常發(fā)生在局域網(wǎng)絡(luò)當(dāng)中,IP在被盜用的的情況下,用戶的計(jì)算機(jī)界面上會(huì)有相關(guān)的提示對(duì)話框出現(xiàn),導(dǎo)致用戶不能夠正常有效的使用網(wǎng)絡(luò)。一般來(lái)說(shuō),被盜用的IP地址權(quán)限較高,盜用者會(huì)通過(guò)各種網(wǎng)絡(luò)隱藏的身份對(duì)用戶進(jìn)行干擾和破壞,給計(jì)算機(jī)用戶帶來(lái)了很大的損失,很大程度上侵害了計(jì)算機(jī)用戶的合法權(quán)益,使得網(wǎng)絡(luò)安全受到了很大的威脅[1-2]。
3.垃圾郵件破壞網(wǎng)絡(luò)環(huán)境的問(wèn)題。
垃圾郵件一般是指沒(méi)有經(jīng)過(guò)用戶許可強(qiáng)行的發(fā)送到用戶的使用郵箱里面,影響了郵箱使用者的使用環(huán)境。垃圾郵件的泛濫很大程度上加劇了網(wǎng)絡(luò)的使用負(fù)荷量,網(wǎng)絡(luò)垃圾郵件的的肆意傳播不但侵犯了收件人的隱私權(quán)和個(gè)人信箱使用空間,同時(shí)也占用了網(wǎng)絡(luò)寬帶,使得服務(wù)器反應(yīng)遲鈍,造成了網(wǎng)絡(luò)計(jì)算機(jī)傳輸能力的下降,阻礙了網(wǎng)絡(luò)的有效傳播。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的的防范措施
1.計(jì)算機(jī)病毒的防范。
基于計(jì)算機(jī)病毒的復(fù)雜性和傳播方式的多樣性,在防范計(jì)算機(jī)病毒的首要步驟是計(jì)算機(jī)上安置多方位、對(duì)層次的的病毒防護(hù)軟件。通過(guò)不定期的對(duì)防護(hù)軟件進(jìn)行升級(jí)和防病毒入侵?jǐn)?shù)據(jù)的管理,來(lái)避免計(jì)算機(jī)受網(wǎng)絡(luò)病毒的侵襲。常用的安全殺毒軟件如:360安全衛(wèi)士、金山毒霸、瑞星殺毒等軟件,通過(guò)安裝和對(duì)計(jì)算機(jī)使用的有效管理,能夠很大程度上提升計(jì)算機(jī)的使用安全性。
2.杜絕肆意傳播的垃圾郵件。
垃圾郵件已經(jīng)是成為令使用者頭疼的一大傳播公害,為了有效的防止垃圾郵件的傳播,用戶在使用的郵箱的的同時(shí)要學(xué)會(huì)保護(hù)自己的郵件地址,做到不要隨意在網(wǎng)上登入和使用郵件地址,這樣能夠在一定程度上防止垃圾郵件的騷擾。另外就是使用相關(guān)的郵件管理措施和功能,對(duì)郵件進(jìn)行過(guò)濾設(shè)置,實(shí)現(xiàn)對(duì)郵件的有效甄別,將垃圾郵件的接收進(jìn)行有效的阻止?;谠S多郵件具有自動(dòng)恢復(fù)的功能,如果這一功能使用不當(dāng)對(duì)垃圾郵件有很大的可乘之機(jī)。
3.強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理。
計(jì)算機(jī)網(wǎng)絡(luò)安全的有效管理,需要建立有效的安全管理措施。一方面是網(wǎng)絡(luò)使用者要自覺(jué)杜絕網(wǎng)絡(luò)不良信息的,尤其是進(jìn)行病毒的傳播,做到文明上網(wǎng),積極舉報(bào)不良信息的傳播,強(qiáng)化用戶的的健康上網(wǎng)意識(shí),從源頭上打擊侵害網(wǎng)絡(luò)病毒傳播的不法行為。另一方面是要制定相關(guān)的網(wǎng)絡(luò)規(guī)章管理制度,定期對(duì)網(wǎng)絡(luò)安全進(jìn)行維護(hù)和管理,做好對(duì)重要數(shù)據(jù)進(jìn)行加密和備份,對(duì)肆意破壞網(wǎng)絡(luò)安全的不法行為進(jìn)行嚴(yán)厲的打擊,從制度上保障網(wǎng)絡(luò)安全的穩(wěn)定性[3]。
三、結(jié)束語(yǔ)
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理,遠(yuǎn)遠(yuǎn)不止以上所敘述的幾個(gè)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)長(zhǎng)期而又復(fù)雜的綜合性系統(tǒng)工程。尤其是計(jì)算機(jī)技術(shù)的不斷更新和發(fā)展,給網(wǎng)絡(luò)安全的管理問(wèn)題帶來(lái)了更大的挑戰(zhàn)。所以,人們?cè)谶M(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)使用的同時(shí),要不斷強(qiáng)化計(jì)算網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全的的操作技能,避免計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)受到不法危害。同時(shí),也要有效地利用各種安全有效的殺毒軟件,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)高效穩(wěn)步的進(jìn)行,真正的讓計(jì)算機(jī)在人們的生活中發(fā)揮出更大的作用。
參考文獻(xiàn)
[1]楊光,李非非,楊洋,等.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].科技信息,2011(29):74,97.
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:北大期刊
榮譽(yù):全國(guó)優(yōu)秀科技期刊
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊