前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)安全知識(shí)培訓(xùn)主題范文,僅供參考,歡迎閱讀并收藏。
隨著央行計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的不斷深化,數(shù)據(jù)管理不斷集中,特別是大額支付系統(tǒng)的上線、貨幣金銀管理系統(tǒng)數(shù)據(jù)全國(guó)集中、賬戶管理系統(tǒng)數(shù)據(jù)集中處理、辦公自動(dòng)化系統(tǒng)的不斷延伸以及個(gè)人征信系統(tǒng)的推廣升級(jí),計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行在基層央行的應(yīng)用越來(lái)越廣泛和重要。計(jì)算機(jī)廣泛應(yīng)用的同時(shí),也因其自身的脆弱性而面臨網(wǎng)絡(luò)病毒更嚴(yán)重的威脅與攻擊。最近筆者對(duì)人行___中支轄區(qū)內(nèi)計(jì)算機(jī)防病毒工作進(jìn)行了調(diào)查,發(fā)現(xiàn)了一些不足和隱患,亟需完善和改進(jìn)。
一、基本情況
___中支所轄16個(gè)支行,包括銀監(jiān)分局在內(nèi),接入內(nèi)聯(lián)網(wǎng)的計(jì)算機(jī)共有712臺(tái)。全轄科技工作人員共有21人,其中中支科技科5人,縣支行共16人。各行都成立了以行領(lǐng)導(dǎo)任組長(zhǎng)、各科(股)長(zhǎng)為成員的計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組,分部門(mén)設(shè)立了計(jì)算機(jī)安全管理員,制定了計(jì)算機(jī)病毒防治管理制度,明確了病毒防治職責(zé),并把計(jì)算機(jī)病毒防治工作納入工作目標(biāo)責(zé)任制考核之中。計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組定期對(duì)全行計(jì)算機(jī)安全管理進(jìn)行檢查、通報(bào),科技人員定期對(duì)全行職工進(jìn)行安全教育,做到了有組織、有領(lǐng)導(dǎo)、有制度、有措施。
二、存在問(wèn)題
(一)全員病毒防范意識(shí)有待進(jìn)一步提高。據(jù)隨機(jī)抽查,基層行員工對(duì)計(jì)算機(jī)病毒防范意識(shí)不強(qiáng),防病毒知識(shí)知之甚少,片面認(rèn)為自己只是使用者,如果不故意傳播,不會(huì)出現(xiàn)安全問(wèn)題。
(二)操作人員安全防范意識(shí)薄弱,缺乏病毒防治相關(guān)知識(shí)。由于計(jì)算機(jī)安全知識(shí)培訓(xùn)只做了表面文章,沒(méi)有真正起到應(yīng)有的效果,即使搞了培訓(xùn),也是注重操作系統(tǒng)學(xué)習(xí),而忽視安全管理的教育。操作人員外出學(xué)習(xí)、培訓(xùn),只重點(diǎn)學(xué)習(xí)系統(tǒng)的操作,對(duì)計(jì)算機(jī)病毒安全防范知識(shí)知之甚少,大部分使用人員不清楚計(jì)算機(jī)安全防范工作中應(yīng)重點(diǎn)做好哪些工作,如調(diào)查中發(fā)現(xiàn),某行為業(yè)務(wù)部門(mén)配備了一臺(tái)計(jì)算機(jī),用于網(wǎng)上學(xué)習(xí),操作人員盲目刪除了防病毒軟件,出現(xiàn)了感染病毒不能殺除的結(jié)果,人為的“撤防”,造成計(jì)算機(jī)被病毒攻擊事件,原因就是不懂得計(jì)算機(jī)防病毒安全知識(shí),盲目使用造成的。還有的操作人員甚至連計(jì)算機(jī)下方的防病毒系統(tǒng)符號(hào)都不認(rèn)識(shí),更不用說(shuō)進(jìn)行查、殺毒和手動(dòng)打操作系統(tǒng)補(bǔ)丁了。有些業(yè)務(wù)部門(mén)新配備的計(jì)算機(jī)不通知科技管理人員,也沒(méi)有安裝防病毒軟件,直接接入內(nèi)聯(lián)網(wǎng)。還有的私自卸載了總行統(tǒng)一配置的防病毒軟件,安裝了自認(rèn)為“方便”的其它防病毒軟件,形成了新的風(fēng)險(xiǎn)點(diǎn)。
(三)科技人員專業(yè)素質(zhì)不能適應(yīng)計(jì)算機(jī)病毒防治工作需要。據(jù)調(diào)查,支行的計(jì)算機(jī)防病毒管理員大都沒(méi)有經(jīng)過(guò)專業(yè)的系統(tǒng)培訓(xùn),沒(méi)有取得專業(yè)證書(shū)。大多數(shù)管理員對(duì)防病毒軟件工作原理不清楚,不了解防病毒軟件配置,有些管理人員認(rèn)為病毒防治工作只要打開(kāi)防病毒服務(wù)器就萬(wàn)事大吉,病毒定義碼是否自動(dòng)升級(jí)、更新,各種操作系統(tǒng)補(bǔ)丁應(yīng)打到哪一級(jí)并不清楚。同時(shí),由于沒(méi)有經(jīng)過(guò)系統(tǒng)、全面培訓(xùn),大部分管理員對(duì)防病毒服務(wù)器日常的監(jiān)測(cè)和預(yù)警病毒疫情無(wú)法實(shí)現(xiàn),無(wú)法分析出何為高風(fēng)險(xiǎn)事件、產(chǎn)生攻擊事件是由何種病毒傳播產(chǎn)生,更無(wú)法提出防病毒系統(tǒng)不能自動(dòng)清除計(jì)算機(jī)病毒的解決辦法,無(wú)法協(xié)調(diào)和解決本單位計(jì)算機(jī)病毒疫情高發(fā)期間的病毒防治與應(yīng)急工作也就不足奇怪。
(四)部門(mén)計(jì)算機(jī)安全管理人員職責(zé)不清,科技人員顧此失彼。盡管各行都建立了計(jì)算機(jī)安全管理組織體系,但由于未明確部門(mén)計(jì)算機(jī)安全管理員和操作人員的職責(zé),本該部門(mén)計(jì)算機(jī)安全員和操作人員做的工作,全部推給了科技人員,使得科技人員工作顧此失彼。同時(shí),大部分支行沒(méi)有專職科技人員,身兼多職,工作忙于應(yīng)付,病毒防治很難落到實(shí)處。
(五)硬件設(shè)施投入不足,不能滿足開(kāi)展防病毒工作的需要。調(diào)查中發(fā)現(xiàn),個(gè)別支行防病毒服務(wù)器內(nèi)存僅有128M,難以適應(yīng)服務(wù)器日常工作需要。
(六)技術(shù)防范手段滯后,難以起到主動(dòng)防范的效果。目前人民銀行內(nèi)聯(lián)網(wǎng)系統(tǒng)上安裝的諾頓企業(yè)版防病毒系統(tǒng)(SYMANTEC)和入侵檢測(cè)系統(tǒng)(IDS),雖然較好地解決了內(nèi)聯(lián)網(wǎng)防止計(jì)算機(jī)非法攻擊和病毒入侵的問(wèn)題,但這些均屬于被動(dòng)防范措施,并不能在技術(shù)上起到主動(dòng)阻止病毒在內(nèi)聯(lián)網(wǎng)上傳播的作用。特別是對(duì)當(dāng)前新型病毒,尤其是“沖擊波”、“震蕩波”等網(wǎng)絡(luò)病毒防范效果并不是很理想。其工作原理是按照“自上而下,逐級(jí)完成”的升級(jí)方式,從總行防病毒網(wǎng)站下載,先完成中支一級(jí)防病毒服務(wù)器版本升級(jí),然后完成支行防病毒服務(wù)器版本升級(jí),再逐一安裝到用戶的客戶端,造成了補(bǔ)丁分發(fā)安裝的嚴(yán)重滯后。由于防病毒軟件總是落后于病毒發(fā)作,加之防病毒代碼升級(jí)包由開(kāi)發(fā)商到總行,再經(jīng)過(guò)層層下發(fā),造成了基層行防病毒代碼總是要滯后開(kāi)發(fā)商一周時(shí)間,為計(jì)算機(jī)的安全運(yùn)行帶來(lái)一定影響。這種方法有兩個(gè)不足:一是安全更新時(shí)間較長(zhǎng),平均1臺(tái)計(jì)算機(jī)按需要半個(gè)工作日進(jìn)行分發(fā)、更新計(jì)算。二是手動(dòng)分發(fā)、更新補(bǔ)丁不全,仍存在一定系統(tǒng)風(fēng)險(xiǎn)。
三、對(duì)策建議
(一)健全組織,切實(shí)發(fā)揮計(jì)算機(jī)安全管理領(lǐng)導(dǎo)組的作用。
在當(dāng)前人民銀行與銀監(jiān)分局共用一個(gè)網(wǎng)絡(luò)的情況下,對(duì)計(jì)算機(jī)病毒防治管理要采取“預(yù)防為主、防治結(jié)合”的方針,建立的防病毒工作領(lǐng)導(dǎo)組,應(yīng)在所有使用內(nèi)聯(lián)網(wǎng)的科室(包括銀監(jiān)分局)設(shè)立部門(mén)安全員,對(duì)人民銀行內(nèi)部科室要求的工作內(nèi)容,也同樣要擴(kuò)大到銀監(jiān)分局內(nèi),解決計(jì)算機(jī)病毒防治的“盲區(qū)”,把計(jì)算機(jī)防病毒工作落到實(shí)處,真正實(shí)現(xiàn)人人講安全、全員保安全。
(二)完善制度、明確職責(zé)。按照“誰(shuí)使用、誰(shuí)負(fù)責(zé),誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,實(shí)行計(jì)算機(jī)病毒防治管理責(zé)任制。充分發(fā)揮基層計(jì)算機(jī)防病毒管理員、安全員和計(jì)算機(jī)使用人的作用,明確各自責(zé)任。防病毒管理員的任務(wù)就是負(fù)責(zé)定期監(jiān)測(cè)聯(lián)網(wǎng)計(jì)算機(jī)病毒定義碼的升級(jí)情況、掃描引擎和軟件程序的分發(fā)和更新等日常技術(shù)保障和維護(hù)工作,對(duì)計(jì)算機(jī)病毒防治工作監(jiān)督檢查,向上級(jí)科技部門(mén)報(bào)告本單位計(jì)算機(jī)病毒防治情況,向業(yè)務(wù)部門(mén)提供技術(shù)支持,負(fù)責(zé)本單位連接內(nèi)聯(lián)網(wǎng)計(jì)算機(jī)的登記、監(jiān)督,日常監(jiān)測(cè)和預(yù)警本單位計(jì)算機(jī)病毒疫情,對(duì)防病毒系統(tǒng)不能自動(dòng)清
除的計(jì)算機(jī)病毒,提出解決辦法,并做好相應(yīng)記錄,指導(dǎo)和協(xié)助部門(mén)計(jì)算機(jī)安全員完成相應(yīng)的補(bǔ)丁程序安裝工作,并監(jiān)督檢查落實(shí)情況;部門(mén)計(jì)算機(jī)安全員負(fù)責(zé)監(jiān)督檢查本部門(mén)防病毒客戶端軟件運(yùn)行情況,協(xié)助計(jì)算機(jī)用戶完成補(bǔ)丁安裝工作;計(jì)算機(jī)用戶的職責(zé)就是及時(shí)檢查所使用計(jì)算機(jī)客戶端防病毒軟件運(yùn)行情況,及時(shí)主動(dòng)使用所安裝的客戶端防病毒軟件,定期全面檢測(cè)和清除所使用的計(jì)算機(jī)客戶端的計(jì)算機(jī)病毒,及時(shí)主動(dòng)安裝最新補(bǔ)丁程序,定期做好所使用計(jì)算機(jī)客戶端重要數(shù)據(jù)備份工作。
(三)抓好三個(gè)方面教育,全力提高人員素質(zhì)。1、進(jìn)行法制教育,提高全員“防毒”意識(shí)。要將計(jì)算機(jī)信息安全教育和防病毒知識(shí)教育作為法制教育的核心,利用職工大會(huì)、宣傳櫥窗、法制圖書(shū)、安全保密形勢(shì)教育等形式對(duì)干部職工進(jìn)行計(jì)算機(jī)防病毒知識(shí)教育,使大家充分認(rèn)識(shí)到,做好計(jì)算機(jī)防病毒工作不僅僅是某一個(gè)人或者某一個(gè)行的事情,而是關(guān)系到整個(gè)人民銀行系統(tǒng)網(wǎng)絡(luò)安全的大事情,是關(guān)系到金融安全穩(wěn)定運(yùn)行的大事,從而提高員工的法律法規(guī)意識(shí),使每個(gè)職工都能主動(dòng)結(jié)合實(shí)際情況自覺(jué)做好計(jì)算機(jī)防病毒工作,做到從思想杜絕病毒侵入。2、抓好計(jì)算機(jī)防病毒基礎(chǔ)知識(shí)教育。要采取各種不同的教育方式,對(duì)職工進(jìn)行針對(duì)性的培訓(xùn)。充分利用專題講座、開(kāi)辦職工夜校和網(wǎng)絡(luò)教學(xué)等形式,對(duì)職工進(jìn)行計(jì)算機(jī)信息安全技術(shù)教育,使職工能熟練安裝和使用一般的安全工具(如自動(dòng)更新殺毒軟件、安裝系統(tǒng)補(bǔ)丁),了解所操作計(jì)算機(jī)的配置、薄弱點(diǎn)和風(fēng)險(xiǎn)點(diǎn),熟悉所操作計(jì)算機(jī)的風(fēng)險(xiǎn)防范措施及應(yīng)急計(jì)劃。知道預(yù)防計(jì)算機(jī)病毒的基本方法,如不使用與業(yè)務(wù)無(wú)關(guān)的外來(lái)軟盤(pán)、光盤(pán)或其它外來(lái)存儲(chǔ)介質(zhì),不安裝與業(yè)務(wù)系統(tǒng)無(wú)關(guān)的程序等,在對(duì)計(jì)算機(jī)文件進(jìn)行拷貝、運(yùn)行等操作時(shí),必須進(jìn)行計(jì)算機(jī)病毒掃描,使日常的行為和操作上形成一道“防火墻”。3、提高計(jì)算機(jī)防病毒管理人員的專業(yè)素質(zhì)。要著力挖掘現(xiàn)有人才的潛力,強(qiáng)化人才培訓(xùn)機(jī)制,通過(guò)安排專業(yè)人員參加專業(yè)技術(shù)培訓(xùn),加強(qiáng)信息和技術(shù)交流,從理論和實(shí)踐上更新科技人員的知識(shí)結(jié)構(gòu),提高技術(shù)水平、動(dòng)手能力和總結(jié)、分析、解決問(wèn)題能力。尤其是要學(xué)會(huì)利用現(xiàn)有防病毒服務(wù)器進(jìn)行日常病毒防范的分析和研究。如通過(guò)對(duì)病毒日志的分析,發(fā)現(xiàn)轄內(nèi)病毒發(fā)作的特點(diǎn),進(jìn)而提出解決的辦法;通過(guò)對(duì)病毒類型的分析,區(qū)分出哪些屬于文件型病毒,哪些屬于軟盤(pán)引導(dǎo)扇區(qū)病毒,哪些屬于內(nèi)存駐留病毒;按照諾頓服務(wù)器對(duì)病毒操作及結(jié)果分析,得出保留在隔離區(qū)中不操作的有多少次,隔離的多少次,清除的多少次,刪除的多少次等。
[關(guān)鍵詞] 信息 安全技術(shù) 教育
我們都知道一個(gè)政治經(jīng)濟(jì)學(xué)定律:生產(chǎn)力決定生產(chǎn)關(guān)系。根據(jù)這個(gè)定律,可以把人類文明分為三種:農(nóng)業(yè)社會(huì)文明,工業(yè)社會(huì)文明,信息社會(huì)文明。農(nóng)業(yè)文明使用的工具是鐮刀、鋤頭,代表者是農(nóng)民;工業(yè)文明使用的主要工具是錘子、機(jī)器(馬克思說(shuō)過(guò),農(nóng)業(yè)社會(huì)是水推磨,工業(yè)社會(huì)是機(jī)器磨),代表者是工人;信息社會(huì)文明使用的主要生產(chǎn)工具是計(jì)算機(jī),代表者是知識(shí)分子。從世界范圍來(lái)看,農(nóng)業(yè)文明中國(guó)領(lǐng)先,工業(yè)文明中國(guó)落后,信息文明則全球在行動(dòng),這是大趨勢(shì)。信息社會(huì)的根本是重視教育、重視人才。
信息社會(huì)文明從技術(shù)上講有三個(gè)技術(shù)很重要:以CPU為核心的技術(shù)、操作系統(tǒng)技術(shù)、信息安全技術(shù)。三大技術(shù)中前兩大技術(shù)國(guó)外暫時(shí)領(lǐng)先,我們不能掉以輕心,仍有追擊之力。對(duì)于第三項(xiàng)信息安全技術(shù),我們是大有希望占有較大技術(shù)份額,甚至有可能領(lǐng)先。試想:在整個(gè)信息化文明到來(lái)時(shí),作為一個(gè)占全世界人口四分之一的民族,核心技術(shù)又一舉占先,數(shù)字化經(jīng)濟(jì)、信息化社會(huì)將垂涎于整個(gè)國(guó)家和民族。那么國(guó)家的綜合勢(shì)力必定大上一個(gè)臺(tái)階。
1 信息安全概述
隨著現(xiàn)代通信技術(shù)的發(fā)展和迅速普及,特別是計(jì)算機(jī)互聯(lián)網(wǎng)連接到千家萬(wàn)戶,信息安全問(wèn)題日益突出,而且情況也變得越來(lái)越復(fù)雜。信息安全本身包括的范圍很大,大到國(guó)家軍事政治等機(jī)密安全,小范圍的當(dāng)然還包括如防范商業(yè)企業(yè)機(jī)密泄露,防范青少年對(duì)不良信息的瀏覽以及個(gè)人信息的泄露等。
在通信過(guò)程中,存在著人為因素和非人為因素造成的對(duì)通信安全的威脅。其中,以人為攻擊所造成的威脅最大?!肮簟狈直粍?dòng)攻擊和主動(dòng)攻擊兩類。被動(dòng)攻擊是不改變系統(tǒng)信息內(nèi)容以及系統(tǒng)狀態(tài)的一種攻擊。例如,以合法或非法手段竊取系統(tǒng)中的信息,或者通過(guò)對(duì)系統(tǒng)長(zhǎng)期監(jiān)視和對(duì)有關(guān)參數(shù)的統(tǒng)計(jì)分析,從中掌握某些規(guī)律,或獲取有價(jià)值的信息情報(bào)等,都屬于這種類型。被動(dòng)型攻擊主要威脅信息的保密性。主動(dòng)攻擊意在竄改系統(tǒng)中所包含的信息內(nèi)容,或改變系統(tǒng)的狀態(tài)或操作。常見(jiàn)的攻擊手段有冒充、篡改、抵賴等。冒充是指非法用戶冒充合法用戶,特權(quán)小的用戶冒充特權(quán)大的用戶等;篡改是指采取刪除、偷換、添加信息內(nèi)容的辦法,以假亂真;抵賴是指通過(guò)否認(rèn)自己曾過(guò)的消息或偽造、修改來(lái)信等手段來(lái)實(shí)現(xiàn)的欺騙。主動(dòng)攻擊主要是威脅信息的完整性、可用性和真實(shí)性。
2 信息安全技術(shù)
針對(duì)上述攻擊,目前常用的保障通信安全的技術(shù)即信息安全技術(shù)主要有:
2.1 信息保密技術(shù)
信息保密技術(shù)是利用數(shù)學(xué)或物理手段,對(duì)電子信息在傳輸過(guò)程中和存儲(chǔ)體內(nèi)進(jìn)行保護(hù),以防止泄漏的技術(shù)。保密通信、計(jì)算機(jī)密鑰、防復(fù)制軟盤(pán)等都屬于信息保密技術(shù)。信息保密技術(shù)是保障信息安全最基本、最重要的技術(shù),一般采用國(guó)際上公認(rèn)的安全加密算法實(shí)現(xiàn)。例如, 目前世界上被公認(rèn)的最新國(guó)際密碼算法標(biāo)準(zhǔn)AES,就是采用128、192、256比特長(zhǎng)的密鑰將128比特長(zhǎng)的數(shù)據(jù)加密成128比特的密文技術(shù)。在多數(shù)情況下,信息保密被認(rèn)為是保證信息機(jī)密性的唯一方法。它的特點(diǎn)是用最小的代價(jià)來(lái)獲得最大的安全保護(hù)。
2.2 信息確認(rèn)技術(shù)
信息確認(rèn)技術(shù)是通過(guò)嚴(yán)格限定信息的共享范圍來(lái)達(dá)到防止信息被偽造、篡改和假冒的技術(shù)。通過(guò)信息確認(rèn),應(yīng)使合法的接收者能夠驗(yàn)證他所收到的信息是否真實(shí);使發(fā)信者無(wú)法抵賴他發(fā)信的事實(shí);使除了合法的發(fā)信者之外,別人無(wú)法偽造信息。一個(gè)安全的信息確認(rèn)方案應(yīng)該做到:其一,合法的接收者能夠驗(yàn)證他收到的消息是否真實(shí);其二,發(fā)信者無(wú)法抵賴自己發(fā)出的信息;其三,除合法發(fā)信者外,別人無(wú)法偽造消息;其四,發(fā)生爭(zhēng)執(zhí)時(shí)可由第三人仲裁。按照其具體目的,信息確認(rèn)系統(tǒng)可分為消息確認(rèn)、身份確認(rèn)和數(shù)字簽名。 例如,當(dāng)前安全系統(tǒng)所采用的DSA簽名算法,就可以防止別人偽造信息。
2.3 網(wǎng)絡(luò)控制技術(shù)
常用的網(wǎng)絡(luò)控制技術(shù)包括防火墻技術(shù)、審計(jì)技術(shù)、訪問(wèn)控制技術(shù)和安全協(xié)議等。其中,大家所比較熟悉的防火墻技術(shù)是一種允許獲得授權(quán)的外部人員訪問(wèn)網(wǎng)絡(luò),而又能夠識(shí)別和抵制非授權(quán)者訪問(wèn)網(wǎng)絡(luò)的安全技術(shù)。它起到指揮網(wǎng)上信息安全、合理、有序流動(dòng)的作用。審計(jì)技術(shù)能自動(dòng)記錄網(wǎng)絡(luò)中機(jī)器的使用時(shí)間、敏感操作和違紀(jì)操作等,它是對(duì)系統(tǒng)事故分析的主要依據(jù)之一。訪問(wèn)控制技術(shù)是能識(shí)別用戶對(duì)其信息庫(kù)有無(wú)訪問(wèn)的權(quán)利,并對(duì)不同的用戶賦予不同的訪問(wèn)權(quán)利的一種技術(shù)。訪問(wèn)控制技術(shù)還可以使系統(tǒng)管理員跟蹤用戶在網(wǎng)絡(luò)中的活動(dòng),及時(shí)發(fā)現(xiàn)并拒絕“黑客”的入侵。安全協(xié)議則是實(shí)現(xiàn)身份鑒別、密鑰分配、數(shù)據(jù)加密等的安全機(jī)制。整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全強(qiáng)度實(shí)際上取決于所使用的安全協(xié)議的安全性。
3 信息安全教育
為了保證信息安全,防范計(jì)算機(jī)犯罪,需要從技術(shù)、法律、管理和教育等方面著手,缺一不可。信息安全教育也是信息安全的重要組成部分。信息安全教育是一項(xiàng)新的安全工作,不僅是一個(gè)技術(shù)問(wèn)題,更重要的是它對(duì)社會(huì)各方面可能產(chǎn)生重大影響。信息安全問(wèn)題影響到整個(gè)社會(huì),并逐漸成為社會(huì)的公共問(wèn)題。抓好信息安全教育,進(jìn)行有效管理,對(duì)維護(hù)社會(huì)的穩(wěn)定與發(fā)展具有深遠(yuǎn)的意義。信息安全教育的比較內(nèi)容比較多,主要包括法規(guī)教育、安全基礎(chǔ)知識(shí)教育。
3.1 法規(guī)教育
法規(guī)教育是信息安全教育的核心?,F(xiàn)代社會(huì)中,計(jì)算機(jī)的社會(huì)化程度正在迅速提高,大量與國(guó)計(jì)民生、國(guó)家安全有關(guān)的重要數(shù)據(jù)信息,迅速地向計(jì)算機(jī)系統(tǒng)集中,被廣泛地用于各個(gè)領(lǐng)域。同時(shí)計(jì)算機(jī)的脆弱性所導(dǎo)致的詐騙犯罪,已經(jīng)給計(jì)算機(jī)發(fā)達(dá)國(guó)家和公眾帶來(lái)嚴(yán)重?fù)p失和危害,成為社會(huì)關(guān)注的問(wèn)題。因此,許多國(guó)家都在紛紛采取技術(shù)、行政和法律措施,加強(qiáng)對(duì)計(jì)算機(jī)的安全保護(hù),建立了計(jì)算機(jī)安全管理、監(jiān)察和審計(jì)機(jī)構(gòu)。
3.2 安全基礎(chǔ)知識(shí)教育
安全基礎(chǔ)知識(shí)主要包括安全技術(shù)教育、網(wǎng)絡(luò)安全教育、運(yùn)行安全教育,實(shí)體安全教育,所涉及的內(nèi)容既深又廣。正確使用計(jì)算機(jī)系統(tǒng)和規(guī)范上網(wǎng)操作是各行各業(yè)工作必備的基本技術(shù)素質(zhì)。
針對(duì)青少年的特點(diǎn),重視學(xué)校和家庭教育,一是加強(qiáng)青少年的法制教育、愛(ài)國(guó)主義、政治思想教育,使青少年在思想上提高自我約束、自我保護(hù)的能力。二是積極創(chuàng)造條件,在普及網(wǎng)絡(luò)知識(shí)上下功夫,普及信息安全知識(shí)上加大投入,一方面促使青少年更好地學(xué)習(xí)信息安全知識(shí),另一方面在學(xué)習(xí)的過(guò)程中提高青少年的水準(zhǔn)。三是家長(zhǎng)不但要有所意識(shí),及早行動(dòng),通過(guò)提高自身素質(zhì),以便更好地教育、引導(dǎo)孩子,而且在情感方面也要不斷地與孩子交流。
4 結(jié)語(yǔ)
信息安全十分重要,但是絕對(duì)安全也是不可能的。因此,加強(qiáng)信息安全知識(shí)的普及和教育十分重要。結(jié)合信息安全的特殊性,加強(qiáng)長(zhǎng)期培訓(xùn)和短期培訓(xùn)相結(jié)合,面對(duì)面?zhèn)魇诤途W(wǎng)上遠(yuǎn)程教育相結(jié)合,尤其是重視對(duì)青少年的啟蒙和引導(dǎo)教育,為他們的智力、能力的發(fā)揮提供更吸引人的正確的信息安全教育平臺(tái)。
參考文獻(xiàn)
一、問(wèn)題分析
應(yīng)該說(shuō),目前基層央行計(jì)算機(jī)信息安全工作形勢(shì)比較好,硬件設(shè)施配備基本滿足業(yè)務(wù)發(fā)展的需要,安全管理比較扎實(shí),防范措施也比較得力,但從長(zhǎng)遠(yuǎn)的計(jì)算機(jī)信息安全工作的角度來(lái)分析,仍然還存在諸多問(wèn)題。
1.重視安全工具投資而輕視管理投資
從基層央行的情況來(lái)看,信息安全系統(tǒng)主要由防火墻、入侵檢測(cè)、非法外聯(lián)和病毒防范等組成。這些手段只能是在對(duì)非法用戶和越權(quán)訪問(wèn)者進(jìn)行封堵,而對(duì)訪問(wèn)的源端(客戶端)防范不夠。操作系統(tǒng)的不完善導(dǎo)致各種漏洞層出不窮,不能從根本上解決外部攻擊,更無(wú)法防止內(nèi)部人員作案。這些問(wèn)題導(dǎo)致信息安全系統(tǒng)越做越復(fù)雜,誤報(bào)率增多,安全投入不斷增加,維護(hù)和管理更加困難。這就不得不使我們反思:在當(dāng)前信息安全的形式下,使用“老三樣”采用“防外攻、堵漏洞、防火墻”等手段,往往是防不勝防。
這些觀念的形成有諸多原因,但最根本的原因在于對(duì)計(jì)算機(jī)安全知識(shí)了解不多,對(duì)安全管理內(nèi)涵認(rèn)識(shí)不夠。計(jì)算機(jī)安全管理的目的:一是保障業(yè)務(wù)系統(tǒng)穩(wěn)定運(yùn)行;二是防止信息泄漏;三是預(yù)防犯罪分子利用系統(tǒng)作案。這需要集責(zé)任感、科技知識(shí)和管理能力于一體,更需要安全管理部門(mén)和各業(yè)務(wù)運(yùn)行部門(mén)間的通力協(xié)作和配合,還少不了強(qiáng)有力的政策支持。偏頗的安全觀念使計(jì)算機(jī)安全管理工作定位不準(zhǔn)、目標(biāo)不明、步調(diào)難統(tǒng)一、合力難形成。
2.重項(xiàng)目建設(shè)、輕安全規(guī)劃
人民銀行信息安全管理規(guī)定“計(jì)算機(jī)系統(tǒng)建設(shè)項(xiàng)目應(yīng)在規(guī)劃與立項(xiàng)階段同步考慮安全問(wèn)題,建設(shè)方案應(yīng)滿足人民銀行信息安全保障總體規(guī)劃的相關(guān)要求”、“各單位計(jì)算機(jī)系統(tǒng)上線運(yùn)行實(shí)行安全審查制度,未通過(guò)安全審查的任何新建或改造計(jì)算機(jī)系統(tǒng)不得投產(chǎn)運(yùn)行”。但大多數(shù)基層行自建項(xiàng)目都沒(méi)有考慮這兩條要求。項(xiàng)目建設(shè)普遍存在“重建輕管”的問(wèn)題,即建設(shè)使用優(yōu)先,安全規(guī)劃、管理制度、安全保障滯后。
3.激勵(lì)機(jī)制的不平衡影響技術(shù)人員工作的積極性
從目前基層央行的情況來(lái)看,一方面,安全管理人員大都是由計(jì)算機(jī)工程技術(shù)人員兼任,他們既是電子化工程項(xiàng)目的建設(shè)者、管理者,也是信息安全的管理者、監(jiān)督者,集電子化建設(shè)、信息安全管理和信息安全監(jiān)督于一身,不能有效地對(duì)安全現(xiàn)狀進(jìn)行真實(shí)、客觀的評(píng)估和審計(jì)。也很難對(duì)計(jì)算機(jī)安全工作實(shí)施有效管理,使得組織管理機(jī)制、安全防范措施不能及時(shí)到位。另一方面,計(jì)算機(jī)安全的意識(shí)尚未深入人心,安全培訓(xùn)、教育觀念非常淡薄,忽視了安全管理人員和業(yè)務(wù)人員的專業(yè)培訓(xùn),使得他們對(duì)銀行計(jì)算機(jī)安全問(wèn)題不能深入了解,也造成了安全技術(shù)防范能力差、科技含量低的現(xiàn)狀,客觀上阻礙了安全技術(shù)的應(yīng)用與發(fā)展,不能完全適應(yīng)金融電子化快速發(fā)展的要求。
以某中支為例,全轄9名計(jì)算機(jī)技術(shù)人員(其中2名為兼職)70%的技術(shù)人員從事科技工作達(dá)15年,工作單調(diào),崗位輪換在科技工作中難以實(shí)現(xiàn)。中支人均維護(hù)系統(tǒng)11個(gè),維護(hù)電子設(shè)備達(dá)30臺(tái)(套),轄內(nèi)縣市支行人均維護(hù)系統(tǒng)數(shù)25個(gè),維護(hù)電子設(shè)備50臺(tái)(套),日常運(yùn)行維護(hù)工作任務(wù)非常繁重,技術(shù)人員就正常的休假都難以保證,而且所從事的工作絕大多數(shù)是維護(hù),很難體現(xiàn)出看得見(jiàn)的成績(jī)。成就感、榮譽(yù)感淡化,加之計(jì)算機(jī)技術(shù)日新月異,工作人員掌握的知識(shí)不能與時(shí)俱進(jìn),知識(shí)普遍老化,存在著怕?lián)L(fēng)險(xiǎn)的畏難情緒。專業(yè)安全管理人員缺乏應(yīng)有的積極性,在制訂安全策略、審核安全方案、開(kāi)展安全評(píng)估和審計(jì)檢查等方面往往力不從心。
4.缺乏有效的安全內(nèi)控機(jī)制使制度的執(zhí)行打折扣
首先,缺乏外部監(jiān)督,對(duì)上級(jí)行安全管理制度的落實(shí)和執(zhí)行情況、對(duì)內(nèi)部安全管理制度的建立和完善情況,沒(méi)有確定有效的外部監(jiān)督機(jī)制,造成制度落實(shí)不夠、內(nèi)控制度不完善。一是計(jì)算機(jī)病毒傳播和網(wǎng)絡(luò)非法入侵十分嚴(yán)重。某中支僅一季度就出現(xiàn)病毒報(bào)警信息1475條,感染計(jì)算機(jī)317臺(tái)次。二是網(wǎng)上失密、竊密情況沒(méi)有引起足夠重視?;鶎友胄写蠖鄶?shù)工作人員不乏存在這樣的情況:用存儲(chǔ)有重要信息的移動(dòng)盤(pán)直接插入到互聯(lián)網(wǎng)的機(jī)子上下載和編輯資料,然后不經(jīng)過(guò)病毒和木馬檢測(cè)就在內(nèi)聯(lián)網(wǎng)上進(jìn)行使用、傳輸?shù)炔僮?,還有就是不經(jīng)過(guò)登記和審批手續(xù)攜帶存儲(chǔ)有重要或敏感信息的移動(dòng)盤(pán)外出,給基層央行的信息安全和保密工作造成很大的隱患。三是信息安全管理不善,安全措施不到位,有令不行、有禁不止,信息系統(tǒng)運(yùn)行事故時(shí)有發(fā)生。這固然有其客觀原因,但缺乏嚴(yán)格管理和崗位監(jiān)督制度,是問(wèn)題的根本所在。崗位監(jiān)督機(jī)制的缺失形成信息安全管理中最大的漏洞。
第二,缺乏安全評(píng)估。目前,基層行對(duì)本單位安全狀況心里沒(méi)底。機(jī)房環(huán)境有沒(méi)有隱患,網(wǎng)絡(luò)有沒(méi)有漏洞,系統(tǒng)是否安全,說(shuō)不清楚。主要是因?yàn)闆](méi)有一套完善的安全評(píng)估體系和標(biāo)準(zhǔn),無(wú)法對(duì)本單位的安全狀況進(jìn)行科學(xué)評(píng)估。
第三,缺乏定期審計(jì)。信息安全檢查很多,但大多側(cè)重于制度落實(shí)和物理安全。而對(duì)于技術(shù)安全,則需要更專業(yè)更規(guī)范的專項(xiàng)審計(jì)才能發(fā)現(xiàn)問(wèn)題,找出漏洞?,F(xiàn)階段基層行審計(jì)部門(mén)沒(méi)有能力進(jìn)行計(jì)算機(jī)安全審計(jì),科技部門(mén)審計(jì)自己管理的業(yè)務(wù)信息系統(tǒng),容易造成角色錯(cuò)位,達(dá)不到審計(jì)效果。這些因素造成基層行計(jì)算機(jī)安全審計(jì)工作不能有效開(kāi)展。
二、對(duì)策建議
1.積極創(chuàng)新計(jì)算機(jī)安全管理工作機(jī)制
一是建立信息安全風(fēng)險(xiǎn)管理保障機(jī)制,把信息安全風(fēng)險(xiǎn)管控工作擺上議事日程,建立健全信息安全風(fēng)險(xiǎn)管理部門(mén)和崗位責(zé)任制度,層層抓好落實(shí)。要加強(qiáng)培訓(xùn)工作,提高風(fēng)險(xiǎn)管控能力和應(yīng)變能力。充分發(fā)揮科技部門(mén)安全檢查、紀(jì)檢監(jiān)察部門(mén)風(fēng)險(xiǎn)監(jiān)控、內(nèi)審部門(mén)審計(jì)監(jiān)督“三道防線”的約束作用,形成完備的違規(guī)監(jiān)測(cè)和糾錯(cuò)體系。加大違規(guī)行為處罰力度,提高管控措施的約束力。
二是建立信息安全風(fēng)險(xiǎn)評(píng)估和預(yù)警機(jī)制。要全面落實(shí)風(fēng)險(xiǎn)評(píng)估制度,建立信息安全風(fēng)險(xiǎn)監(jiān)測(cè)體系,及時(shí)識(shí)別風(fēng)險(xiǎn)因素,排查隱患,徹查各類問(wèn)題的根源。要將信息安全風(fēng)險(xiǎn)控制前移,從業(yè)務(wù)部門(mén)需求管理開(kāi)始,把風(fēng)險(xiǎn)管控貫穿于信息流動(dòng)的整個(gè)過(guò)程,加強(qiáng)追蹤控制。要在充分分析信息安全風(fēng)險(xiǎn)對(duì)業(yè)務(wù)影響的基礎(chǔ)上,建立良好的風(fēng)險(xiǎn)分類分級(jí)制度,實(shí)施重點(diǎn)監(jiān)控。從法律法規(guī)、國(guó)家政策、業(yè)務(wù)規(guī)范等多角度區(qū)分各類信息安全風(fēng)險(xiǎn),落實(shí)監(jiān)測(cè)和保障措施。
三是建立并完善信息安全風(fēng)險(xiǎn)應(yīng)急處置機(jī)制,加強(qiáng)風(fēng)險(xiǎn)應(yīng)急和處置機(jī)制建設(shè)。要認(rèn)真研究制定信息安全風(fēng)險(xiǎn)應(yīng)急管理的中長(zhǎng)期規(guī)劃,結(jié)合實(shí)際,穩(wěn)步提高應(yīng)急管理水平。要加強(qiáng)數(shù)據(jù)備份、災(zāi)難恢復(fù)以及業(yè)務(wù)連續(xù)性的管理。完善各類應(yīng)急預(yù)案,加強(qiáng)應(yīng)急演練,通過(guò)應(yīng)急演練把應(yīng)急和災(zāi)備工作從技術(shù)管理層面提升到全方位、多部門(mén)齊抓共管、協(xié)調(diào)一致的全行工作層面,確保極端事件發(fā)生時(shí),能夠在最短的時(shí)間內(nèi)按照既定方案有序處置。
2.培養(yǎng)和充實(shí)安全管理人才,健全計(jì)算機(jī)安全管理組織體系
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全防護(hù);計(jì)算機(jī)安全隱患
引言
隨著我國(guó)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,對(duì)于其應(yīng)用的安全防護(hù)設(shè)計(jì)和實(shí)現(xiàn)也逐漸成為當(dāng)前人們熱議的話題。這需要能夠系統(tǒng)地針對(duì)網(wǎng)絡(luò)安全技術(shù)進(jìn)行相關(guān)探究,并針對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的系統(tǒng)安全隱患,構(gòu)建成熟的防御和管理體系,同時(shí)應(yīng)用相關(guān)網(wǎng)絡(luò)安全知識(shí)對(duì)存在的安全隱患進(jìn)行深入剖析,進(jìn)而構(gòu)建一套完善的網(wǎng)絡(luò)安全防御分解體系。
1計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì)概述
計(jì)算機(jī)網(wǎng)絡(luò)是為用戶提供所需信息資源服務(wù)的一種方式,而計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)主要用于保護(hù)相關(guān)服務(wù)信息的完整性。當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì)主要是為了更好地保證網(wǎng)絡(luò)信息的安全。為此,近些年的研究往往將計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的應(yīng)用與計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展直接聯(lián)系在一起,相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的研究也越來(lái)越成熟和完善。例如,無(wú)論是近些年提出的區(qū)塊鏈加密技術(shù),還是剛剛頒布的密碼法,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)都給予了高度重視。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的重視能夠強(qiáng)化人們的安全意識(shí)和計(jì)算機(jī)網(wǎng)絡(luò)信息版權(quán)意識(shí),同時(shí)也有助于增強(qiáng)人們的法律意識(shí),幫助人們更好地掌握計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),更好地享受計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)的便利。
2計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì)現(xiàn)狀
用戶的安全意識(shí)較差一直是我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的首要問(wèn)題。由于很多計(jì)算機(jī)用戶缺乏信息安全意識(shí),因此在日常操作中經(jīng)常由于操作不當(dāng)引發(fā)信息安全問(wèn)題,如信息泄露、安全信息使用不當(dāng)、使用環(huán)境不安全、使用方式不符合規(guī)定等。此外,由于近些年來(lái)我國(guó)的防護(hù)措施水平存在一定的問(wèn)題,處理網(wǎng)絡(luò)漏洞時(shí)往往會(huì)由于技術(shù)原因?qū)е卤O(jiān)管力度不夠、處理不夠及時(shí)等,直接導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)安全問(wèn)題。為了更好地發(fā)展計(jì)算機(jī)網(wǎng)絡(luò),必須正視存在的這些問(wèn)題,將網(wǎng)絡(luò)安全放在關(guān)鍵位置上。
3計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的設(shè)計(jì)與實(shí)現(xiàn)
針對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì)的應(yīng)用現(xiàn)狀和存在的問(wèn)題進(jìn)行相關(guān)解析,本文提出了相關(guān)的防護(hù)設(shè)計(jì)與實(shí)現(xiàn)策略,以期能夠更好地實(shí)現(xiàn)相關(guān)的網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì)應(yīng)用,提高網(wǎng)絡(luò)技術(shù)自身的安全性[1-2]。
3.1增強(qiáng)用戶安全意識(shí)
用戶在使用計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)時(shí)存在基礎(chǔ)性應(yīng)用不足的問(wèn)題,需要相關(guān)的計(jì)算機(jī)用戶操作守則真正發(fā)揮作用,或者能夠開(kāi)展對(duì)于用戶的針對(duì)性培訓(xùn),以便增強(qiáng)用戶的安全意識(shí)。此外,計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)管部門(mén)需要加強(qiáng)對(duì)用戶行為的引導(dǎo),避免由于沒(méi)有正規(guī)引導(dǎo)導(dǎo)致的用戶安全信息問(wèn)題,同時(shí)需要用戶能夠保證自身網(wǎng)絡(luò)使用環(huán)境的安全,避免在未知環(huán)境下進(jìn)行計(jì)算機(jī)操作。
3.2加強(qiáng)網(wǎng)絡(luò)安全管理措施
針對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題較多的現(xiàn)狀,我國(guó)需要相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員能夠更好地對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)中存在的安全問(wèn)題進(jìn)行有效的安全管理。例如,制定并監(jiān)督相關(guān)網(wǎng)絡(luò)技術(shù)安全規(guī)定的執(zhí)行,網(wǎng)絡(luò)使用情況的優(yōu)化和完善,通過(guò)強(qiáng)化員工自身的網(wǎng)絡(luò)應(yīng)用安全管理意識(shí)來(lái)優(yōu)化網(wǎng)絡(luò)安全。為了更好地優(yōu)化網(wǎng)絡(luò)安全管理措施,需要相關(guān)的管理人員按照一定的規(guī)定執(zhí)行更有效的監(jiān)管行為。這對(duì)于整個(gè)監(jiān)管部門(mén)來(lái)說(shuō)具有重要的意義,需要管理人員能夠?qū)W(wǎng)絡(luò)安全具有更深刻的了解。此外,需要深入規(guī)定相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)準(zhǔn)入標(biāo)準(zhǔn),避免接入不符合規(guī)定的計(jì)算機(jī)網(wǎng)絡(luò),從而減小病毒等不安全因素對(duì)網(wǎng)絡(luò)安全的影響。
3.3重視計(jì)算機(jī)軟件開(kāi)發(fā)人員的培養(yǎng)和教育
目前,我國(guó)還需要高度重視對(duì)軟件技術(shù)應(yīng)用人員的培養(yǎng)和教育,應(yīng)給予一定的政策和福利支撐,以便培養(yǎng)出更多優(yōu)秀的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)人員,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展與進(jìn)步[3]。同時(shí),管理部門(mén)和計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)發(fā)部門(mén)應(yīng)根據(jù)不同的計(jì)算機(jī)理論,提供針對(duì)性的開(kāi)發(fā)課程和安全維護(hù)課程,從而提升計(jì)算機(jī)軟件開(kāi)發(fā)人員自身的專業(yè)素質(zhì)和素養(yǎng)。
3.4制定內(nèi)部監(jiān)督制度
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用部門(mén)在監(jiān)管過(guò)程中要做好預(yù)防工作,避免由于工作中問(wèn)題責(zé)任不明確而出現(xiàn)不必要的推諉現(xiàn)象。這就要求相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用管理和維護(hù)部門(mén)制定完善的內(nèi)部監(jiān)督制度,盡量避免由于工作失誤造成計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)產(chǎn)生漏洞。這種內(nèi)部監(jiān)督制度能夠在一定程度上優(yōu)化對(duì)網(wǎng)絡(luò)應(yīng)用的技術(shù)管理,從而更好地保障計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)安全,同時(shí)避免相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)隱患。此外,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的內(nèi)部監(jiān)督制度能夠從內(nèi)部避免計(jì)算機(jī)網(wǎng)絡(luò)的隱患,幫助計(jì)算機(jī)網(wǎng)絡(luò)完善安全保障體系,實(shí)現(xiàn)優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)的目標(biāo)。
3.5強(qiáng)化檔案計(jì)算機(jī)管理的加密處理
計(jì)算機(jī)加密技術(shù)的最大特點(diǎn)在于能夠主動(dòng)防御不法分子入侵。加密技術(shù)是將網(wǎng)絡(luò)數(shù)據(jù)通過(guò)某些特定的算法轉(zhuǎn)換為相應(yīng)的密文,只有使用相應(yīng)的算法才能解析出數(shù)據(jù)信息,是近年來(lái)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全防護(hù)的重要措施。許多網(wǎng)絡(luò)黑客可以通過(guò)企業(yè)內(nèi)部的計(jì)算機(jī)網(wǎng)絡(luò)入侵企業(yè)的數(shù)據(jù)庫(kù),導(dǎo)致企業(yè)重要信息丟失或者泄漏。計(jì)算機(jī)網(wǎng)絡(luò)加密技術(shù)是加密技術(shù)在企業(yè)內(nèi)部局域網(wǎng)中的一項(xiàng)重要應(yīng)用,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行加密可以保證企業(yè)內(nèi)部數(shù)據(jù)的安全,也能夠防止不法分子通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)入企業(yè)內(nèi)部,對(duì)于企業(yè)的健康穩(wěn)定發(fā)展具有重要的作用。此外,相關(guān)的管理人員需要針對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞及時(shí)進(jìn)行修復(fù),避免由于相關(guān)漏洞導(dǎo)致系統(tǒng)性的風(fēng)險(xiǎn)。
1.1電力系統(tǒng)信息安全意識(shí)薄弱
伴隨著科學(xué)技術(shù)的不斷發(fā)展,特別是計(jì)算機(jī)技術(shù)的發(fā)展,我國(guó)的計(jì)算機(jī)安全技術(shù)獲得大幅度的提升,安全策略也有了很大的發(fā)展,基本可以保障電力系統(tǒng)的信息安全,因此,電力系統(tǒng)的各個(gè)計(jì)算機(jī)應(yīng)用部門(mén)就容易掉以輕心,信息安全意識(shí)較為薄弱,與信息安全的實(shí)際需求相差甚遠(yuǎn),從而導(dǎo)致有關(guān)部門(mén)不能很好的應(yīng)對(duì)新出現(xiàn)的信息安全問(wèn)題。
1.2缺乏統(tǒng)一的電力系統(tǒng)信息安全管理規(guī)范
缺乏統(tǒng)一的電力系統(tǒng)信息安全管理規(guī)范是電力系統(tǒng)信息安全管理中存在的一個(gè)較為嚴(yán)重的問(wèn)題,導(dǎo)致電力系統(tǒng)信息安全管理無(wú)章可循、無(wú)法可依,信息安全管理的工作無(wú)法真正落實(shí)到位,信息安全管理的效率和質(zhì)量都較低。
1.3缺乏符合電力行業(yè)特點(diǎn)的信息安全體系
隨著電力系統(tǒng)信息化程度的不斷提高,整個(gè)電力系統(tǒng)對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)的依賴程度越來(lái)越高,相應(yīng)的就要求建立安全系數(shù)高的安全體系,只有這樣才能很好的保障電力系統(tǒng)的正常運(yùn)行,否則電力系統(tǒng)將會(huì)面臨很多安全方面的威脅。
1.4信息化程度的提高,使電力系統(tǒng)面臨著巨大的外部安全攻擊
電力系統(tǒng)的信息化程度的提高,有一個(gè)重要的表現(xiàn)就是由過(guò)去孤立的局域網(wǎng)發(fā)展成為廣域網(wǎng),這樣一來(lái),就增加了電力系統(tǒng)信息安全管理的難度,使電力系統(tǒng)面臨更多的安全攻擊和風(fēng)險(xiǎn)。
2提高電力系統(tǒng)信息安全性的措施
2.1提高安全意識(shí)
有關(guān)部門(mén)應(yīng)該加強(qiáng)電力系統(tǒng)安全知識(shí)的宣傳,提高電力系統(tǒng)各種計(jì)算機(jī)應(yīng)用部門(mén)人員的安全意識(shí),正確認(rèn)識(shí)信息安全問(wèn)題,并加強(qiáng)對(duì)新出現(xiàn)問(wèn)題的研究,提高對(duì)新出現(xiàn)問(wèn)題的認(rèn)識(shí)程度,以便制定相應(yīng)的防范措施。
2.2制定統(tǒng)一的信息安全管理規(guī)范
要想提高電力系統(tǒng)信息安全管理的效率和質(zhì)量,必須要制定一個(gè)統(tǒng)一的電力系統(tǒng)信息安全管理規(guī)范,這對(duì)電力系統(tǒng)的正常運(yùn)行至關(guān)重要。企業(yè)在制定信息安全管理規(guī)范時(shí),一定要結(jié)合電力系統(tǒng)的運(yùn)行特點(diǎn),并且還要參考主要的國(guó)際安全標(biāo)準(zhǔn)和我們國(guó)家的安全標(biāo)準(zhǔn),努力制定出一套標(biāo)準(zhǔn)的、統(tǒng)一的電力系統(tǒng)信息安全管理規(guī)范。
2.3建立健全電力系統(tǒng)信息安全體系結(jié)構(gòu)框架
建立健全電力系統(tǒng)安全體系結(jié)構(gòu)框架,最主要的是要掌握先進(jìn)的電力系統(tǒng)信息安全技術(shù),只有這樣才能盡快的實(shí)現(xiàn)電力系統(tǒng)信息安全示范工程,從而大幅度的提升電力系統(tǒng)信息安全管理的水平。這里所說(shuō)的先進(jìn)的信息安全技術(shù)主要包括信息加密技術(shù)、信息確認(rèn)和網(wǎng)絡(luò)控制技術(shù)、防病毒技術(shù)、防攻擊技術(shù)、數(shù)據(jù)備份和災(zāi)難恢復(fù)技術(shù)等。
2.4采取一切有效的措施,抵擋外部安全攻擊
為抵擋外部安全攻擊,有關(guān)部門(mén)應(yīng)該積極采取一切有效的措施來(lái)保障電力系統(tǒng)的信息安全。這些有效的措施主要包括以下幾種:注意建立電力系統(tǒng)信息安全身份認(rèn)證體系、建立完備的網(wǎng)絡(luò)信息系統(tǒng)監(jiān)控中心、建立電力系統(tǒng)信息安全監(jiān)測(cè)中心等。
3結(jié)語(yǔ)
經(jīng)濟(jì)時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)在多個(gè)領(lǐng)域有著廣泛的應(yīng)用。與此同時(shí),計(jì)算機(jī)安全也開(kāi)始成為人們主要思考的問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中,存在諸多漏洞,包括病毒、木馬和非法訪問(wèn)等。要從根本上控制計(jì)算機(jī)的病毒等入侵,就要從意識(shí)、技術(shù)和管理上進(jìn)行綜合分析。為此,基于計(jì)算機(jī)安全漏洞的類型對(duì)其防護(hù)措施進(jìn)行了具體的分析。
關(guān)鍵詞:
計(jì)算機(jī);網(wǎng)絡(luò)安全;漏洞;防范措施
中圖分類號(hào):TB
文獻(xiàn)標(biāo)識(shí)碼:A
doi:10.19311/ki.16723198.2016.10.095
計(jì)算機(jī)網(wǎng)絡(luò)在工業(yè)、服務(wù)業(yè)等多個(gè)領(lǐng)域及有著廣泛的應(yīng)用。毋庸置疑,計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展與應(yīng)用給生產(chǎn)和人們的生活帶來(lái)了巨大的方便,信息的查找更加方便,企業(yè)的運(yùn)營(yíng)效率和管理效率均得到提高。但計(jì)算機(jī)網(wǎng)絡(luò)存在巨大的安全隱患,操作不當(dāng)、技術(shù)不完善等原因都將能造成計(jì)算機(jī)信息丟失或者被篡改。計(jì)算機(jī)安全已經(jīng)受到廣大使用者的關(guān)注,出臺(tái)必要的技術(shù)管理手段十分必要。
1 確保計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性
大數(shù)據(jù)時(shí)代,經(jīng)濟(jì)的發(fā)展與多種因素有關(guān)。而其中信息化已經(jīng)成為企業(yè)的優(yōu)勢(shì)標(biāo)示之一,適應(yīng)信息化是企業(yè)發(fā)展的必然需求。如在企業(yè)會(huì)計(jì)信息處理中,電算化的效率已經(jīng)不能滿足企業(yè)需求,而信息化已經(jīng)企業(yè)的必然需求。在這一時(shí)代,人們需求處理大量的數(shù)據(jù),而計(jì)算機(jī)網(wǎng)絡(luò)一起高效率、高速率受到了用戶的歡迎。利用網(wǎng)絡(luò)可以進(jìn)行信息存儲(chǔ),購(gòu)物以及娛樂(lè)、工作等大量的工作。電子銀行、電子政務(wù)、電子商務(wù)已經(jīng)成為現(xiàn)代經(jīng)濟(jì)和政治的重要組成部分之一。但值得注意是計(jì)算機(jī)的信息處于共享狀態(tài),因此容易受到來(lái)自網(wǎng)絡(luò)內(nèi)外的多種因素的攻擊。近年來(lái)大量的病毒入侵造成企業(yè)和個(gè)人信息丟失嚴(yán)重,網(wǎng)絡(luò)黑客的技術(shù)也在不斷的更新。防火墻在這一過(guò)程中具有十分積極的作用,但由于很多使用者安全防護(hù)意識(shí)不強(qiáng)烈,因此造成網(wǎng)絡(luò)被木馬等程序侵入,這一行為甚至引起了社會(huì)的恐慌。確保計(jì)算機(jī)網(wǎng)絡(luò)的安全具有必要性,在計(jì)算機(jī)使用中應(yīng)建立規(guī)范使用制度,并從設(shè)計(jì)上對(duì)軟件和硬件的性能進(jìn)行檢測(cè)。以最終發(fā)揮計(jì)算機(jī)在多個(gè)領(lǐng)域中的作用。
2 計(jì)算機(jī)網(wǎng)絡(luò)存在的安全漏洞
2.1 計(jì)算機(jī)病毒入侵
計(jì)算機(jī)病毒是我們經(jīng)常接觸的話題,但對(duì)于其危害及具體的防護(hù)措施,非技術(shù)則顯得知識(shí)甚少。在操作中由于非法鏈接和不規(guī)則使用而造成計(jì)算機(jī)病毒侵入,使計(jì)算機(jī)處于癱瘓狀態(tài)。計(jì)算機(jī)病毒分為多種形式,并且信息技術(shù)的發(fā)展同樣使病毒的破壞性增強(qiáng),計(jì)算機(jī)面臨巨大的安全隱患。計(jì)算機(jī)病毒以某種代碼的形式深入計(jì)算機(jī)系統(tǒng),而破壞系統(tǒng)的既定程序。計(jì)算機(jī)病毒的傳播快,且可控率低隱藏性高。在企業(yè)對(duì)其財(cái)務(wù)等重要信息進(jìn)行處理時(shí),需要用到一些既定程序,而入侵者正是基于這一點(diǎn)而設(shè)置了不同的病毒變種,一旦操作不當(dāng),接觸到病毒網(wǎng)頁(yè),就會(huì)造成計(jì)算機(jī)感染。
2.2 木馬程序
木馬程序較為常見(jiàn),是計(jì)算機(jī)系統(tǒng)漏洞的一種表現(xiàn)形式,具有較強(qiáng)的破壞能力。木馬程序通常以為客戶提供某種利益來(lái)獲得客戶認(rèn)可,計(jì)算機(jī)處理效率高,因此其在生活和工作中的應(yīng)用廣泛,一旦出現(xiàn)操作上的失誤或錯(cuò)誤,就會(huì)接觸到網(wǎng)絡(luò)中的木馬程序。計(jì)算機(jī)木馬以遠(yuǎn)程控制為主,將特定的程序植入客戶計(jì)算進(jìn)中,計(jì)算機(jī)木馬主要有兩個(gè)可執(zhí)行程序,其一是控制端,其二是被控制度。目前已經(jīng)成為目前較為流行的一種病毒文件,且較一般的病毒其殺傷力更大與病毒不同,木馬是單獨(dú)的成程序,無(wú)法實(shí)現(xiàn)自我繁殖,但可將自身偽裝吸引客戶下載,因此很難被發(fā)現(xiàn),用施種目標(biāo)來(lái)打入被植入客戶計(jì)算機(jī)的門(mén)戶,可實(shí)現(xiàn)對(duì)該客戶計(jì)算機(jī)中所有文件的盜取和破壞。木馬對(duì)計(jì)算機(jī)客戶造成了嚴(yán)重威脅,處理木馬程序已經(jīng)成為網(wǎng)絡(luò)客戶的需求,需要從設(shè)計(jì)、管理和使用三個(gè)方面同時(shí)入手,才能確保計(jì)算機(jī)的安全。
2.3 非法訪問(wèn)
計(jì)算機(jī)網(wǎng)絡(luò)的非法訪問(wèn)來(lái)自于權(quán)限的破解和未設(shè)置,目前的計(jì)算機(jī)被非法訪問(wèn)的幾率增加,給計(jì)算機(jī)網(wǎng)絡(luò)用戶帶來(lái)了巨大的困擾。通過(guò)計(jì)算機(jī)非法訪問(wèn),來(lái)取得使用系統(tǒng)的存儲(chǔ)權(quán)限,計(jì)算機(jī)網(wǎng)絡(luò)非法訪問(wèn)的目的主要是取得使用系統(tǒng)的存儲(chǔ)權(quán)限、寫(xiě)權(quán)限以及訪問(wèn)其它計(jì)算機(jī)中存儲(chǔ)內(nèi)容的權(quán)限,甚至執(zhí)行破壞命令。非法訪問(wèn)也是通過(guò)某種程序或是病毒來(lái)進(jìn)入使用者的計(jì)算機(jī)系統(tǒng),盜取計(jì)算機(jī)中的信息。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
3.1 計(jì)算機(jī)防火墻技術(shù)
計(jì)算機(jī)防火墻技術(shù)是一種有效的輔助安全防護(hù)技術(shù),具有先進(jìn)性、高效性。目前,防火墻是應(yīng)用最廣泛的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施。防火墻是指通過(guò)在網(wǎng)絡(luò)設(shè)置不安全信息組織程序,一旦經(jīng)過(guò)防火墻的信息顯示為不安全,就會(huì)自動(dòng)彈出,提示使用者正確操作以確保計(jì)算機(jī)使用安全。防火墻技術(shù)能夠正確的識(shí)別計(jì)算機(jī)信息,區(qū)分其安全性和不安全性,從而提高網(wǎng)絡(luò)的安全性。
3.2 殺毒軟件安裝
計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)侵蝕嚴(yán)重,因此殺毒軟件的應(yīng)用就顯得十分重要。但是目前市場(chǎng)上多種多樣的殺毒軟件差距效果差距較大,應(yīng)用較為廣泛的如360、瑞星等。因此,使用者要根據(jù)自身需求,選擇正版殺毒軟
件,以便于確保其自身的安全性。通過(guò)計(jì)算機(jī)軟件很好的防止了計(jì)算機(jī)病毒的肆意破壞和蔓延,確保計(jì)算機(jī)的正常運(yùn)行。殺毒軟件的設(shè)計(jì)應(yīng)具有針對(duì)性,當(dāng)病毒入侵時(shí),可實(shí)現(xiàn)有效的攔截,同時(shí)不能影響客戶的正常網(wǎng)絡(luò)使用。很多殺毒軟件目前存在這一問(wèn)題,在提示病毒文件中,大部分為安全文件,而對(duì)于真正的病毒則很難阻攔,因此計(jì)算機(jī)殺毒軟件應(yīng)及時(shí)的進(jìn)行更新,使其切實(shí)將病毒扼殺在搖籃中。
3.3 計(jì)算機(jī)防護(hù)技術(shù)
計(jì)算機(jī)防護(hù)技術(shù)主要包括加密技術(shù)和數(shù)據(jù)備份技術(shù)。我們針對(duì)這兩種技術(shù)進(jìn)行分析。其中,加密技術(shù)是通過(guò)對(duì)傳輸數(shù)據(jù)進(jìn)行加密處理,設(shè)定必要的使用權(quán)限以確保計(jì)算機(jī)網(wǎng)絡(luò)信息的傳輸安全。對(duì)數(shù)據(jù)的傳輸實(shí)施加密處理,可有效提高數(shù)據(jù)的機(jī)密性,安全秘鑰是其核心技術(shù)。數(shù)據(jù)備份則是計(jì)算機(jī)使用者的一種防護(hù)技巧,是針對(duì)計(jì)算機(jī)數(shù)據(jù)丟失嚴(yán)重的現(xiàn)狀對(duì)自己的重要信息進(jìn)行二次儲(chǔ)存的行為。數(shù)據(jù)備份可以通過(guò)網(wǎng)絡(luò)備份和硬盤(pán)備份兩種,隨著計(jì)算機(jī)的應(yīng)用廣泛,其受侵害程度也有所提高,在使用中還應(yīng)確保使用的合理性,只有這樣才能價(jià)格計(jì)算機(jī)數(shù)據(jù)丟失們?cè)诮档阶畹汀?/p>
3.4 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理
信息化已經(jīng)成為現(xiàn)今社會(huì)的一種標(biāo)志,計(jì)算機(jī)的使用已經(jīng)成為一種必然。計(jì)算機(jī)網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性、網(wǎng)絡(luò)開(kāi)放性、網(wǎng)絡(luò)的開(kāi)放性等特點(diǎn),這些特點(diǎn)導(dǎo)致了其容易受到來(lái)自內(nèi)外部的病毒、黑客的破壞,造成安全隱患。因此,如何確保網(wǎng)絡(luò)信息安全就成為使用者重點(diǎn)研究的問(wèn)題。在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中,除了技術(shù)層面,管理層面也對(duì)其具有較大的影響,因此應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理,加大對(duì)網(wǎng)絡(luò)非法行為的打擊。對(duì)操作行為進(jìn)行管理,以防止或減低計(jì)算機(jī)病毒的侵入。另外,針對(duì)管理人員現(xiàn)狀,還應(yīng)對(duì)其實(shí)施必要的培訓(xùn),豐富其安全知識(shí),從而通過(guò)科學(xué)的、正確的手段來(lái)確保計(jì)算機(jī)的安全。另外,針對(duì)技術(shù)人員也應(yīng)進(jìn)行培訓(xùn),以提高計(jì)算機(jī)防火墻等技術(shù)的時(shí)效性,從根本上保證計(jì)算機(jī)的使用安全。
4 總結(jié)
計(jì)算機(jī)網(wǎng)絡(luò)在當(dāng)今社會(huì)有著不可替代的作用,計(jì)算機(jī)提高了人們的管理、生產(chǎn)效率。然而計(jì)算機(jī)使用過(guò)程中,不僅具有優(yōu)勢(shì),還存在一定的安全隱患,近年來(lái)由于多種原因而造成的計(jì)算機(jī)信息丟失,計(jì)算機(jī)系統(tǒng)破壞問(wèn)題不在少數(shù)。因此,探討并實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)具有重要意義。在構(gòu)建社會(huì)主義和諧社會(huì)的時(shí)期,我們應(yīng)從技術(shù)上、管理上及操作上對(duì)確保計(jì)算機(jī)安全,建立計(jì)算機(jī)防火墻及相關(guān)技術(shù),加強(qiáng)管理力度,確保計(jì)算機(jī)使用安全,切實(shí)確保使用者的利益。
參考文獻(xiàn)
[1]蘇偉.現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞及防范措施分析[J].科技風(fēng),2014,(17).
1計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)是將多個(gè)計(jì)算機(jī)連接起來(lái),并在網(wǎng)絡(luò)的支持下共享資源。目前,互聯(lián)網(wǎng)已經(jīng)應(yīng)用非常廣泛,也經(jīng)常會(huì)發(fā)生電腦中病毒或被黑客入侵等問(wèn)題,很多電腦資料泄露,造成難以估量的經(jīng)濟(jì)損失。因此,一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全是非常重要的,也需要通過(guò)一系列的軟件和硬件措施保證計(jì)算機(jī)的安全性、可靠性,每一個(gè)電腦用戶和網(wǎng)絡(luò)管理人員都應(yīng)當(dāng)給予足夠的重視,認(rèn)真對(duì)待,加強(qiáng)計(jì)算機(jī)安全管理。據(jù)統(tǒng)計(jì),國(guó)內(nèi)58%的網(wǎng)絡(luò)電腦都出現(xiàn)過(guò)不同程度的安全事件,有的電腦甚至多次被入侵,所以說(shuō)計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀還是不容樂(lè)觀,需要嚴(yán)格管理計(jì)算機(jī)網(wǎng)絡(luò)。
2計(jì)算機(jī)網(wǎng)絡(luò)的主要安全問(wèn)題
2.1管理欠缺
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)管理的欠缺是發(fā)生網(wǎng)絡(luò)安全問(wèn)題的重要原因。實(shí)際上,國(guó)際上很多企業(yè)機(jī)構(gòu)出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題90%都是因?yàn)閷?duì)網(wǎng)絡(luò)管理的疏忽,沒(méi)有在管理上給予足夠的重視。當(dāng)黑客攻擊相關(guān)的網(wǎng)絡(luò)計(jì)算機(jī)時(shí),沒(méi)有足夠的準(zhǔn)備,不能給予及時(shí)的應(yīng)對(duì),在美國(guó)由于黑客攻擊造成25萬(wàn)美元以上損失的占25%,這個(gè)數(shù)據(jù)是非常驚人的。有的企業(yè)也有可能是內(nèi)部人員造成的泄露,內(nèi)部人員不能嚴(yán)格保守企業(yè)的資料,造成信息的外泄,使企業(yè)造成重大損失。企業(yè)內(nèi)部的管理問(wèn)題遠(yuǎn)大于外部的威脅,很多企業(yè)缺乏足夠的計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù)意識(shí),很少能夠?qū)Ψ?wù)器管理和安全控制給予足夠的重視。另外,對(duì)于計(jì)算機(jī)不能專業(yè)管理的公司,甚至對(duì)網(wǎng)絡(luò)設(shè)置產(chǎn)生一些錯(cuò)誤,沒(méi)有健全的計(jì)算機(jī)網(wǎng)絡(luò)安全管理和維護(hù),造成很多由于人為的因素產(chǎn)生的安全漏洞。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)一般會(huì)由一些網(wǎng)絡(luò)管理員進(jìn)行控制和維護(hù),網(wǎng)絡(luò)管理員的計(jì)算機(jī)權(quán)限非常大,外部可能通過(guò)這些權(quán)限入侵計(jì)算機(jī),這也是外部入侵電腦的風(fēng)險(xiǎn)點(diǎn)。如果電腦上的內(nèi)容、臨時(shí)文件、磁盤(pán)信息等等都會(huì)給黑客有機(jī)可乘,甚至安裝有防火墻的計(jì)算機(jī)也有可能被黑客攻擊。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全管理首先要重視內(nèi)部管理制度的完善和建立。
2.2病毒泛濫
病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全影響非常大。在計(jì)算機(jī)單機(jī)環(huán)境下,一般不會(huì)被病毒影響,但是網(wǎng)絡(luò)環(huán)境下病毒的傳播會(huì)非???,病毒的種類也很多,比較難于及時(shí)檢查并解決病毒問(wèn)題。病毒對(duì)于計(jì)算機(jī)的危害很多,比如說(shuō),可能降低計(jì)算機(jī)的運(yùn)行速度,可能丟失電腦文件,可能破壞電腦軟件系統(tǒng)和硬件系統(tǒng)。通常情況,電腦病毒可以從網(wǎng)絡(luò)傳播到電腦上,也可能通過(guò)U盤(pán)的連接傳播病毒,有的病毒可能穿越電腦的安全系統(tǒng),使得計(jì)算機(jī)受到病毒干擾,所以說(shuō)對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō),加強(qiáng)對(duì)計(jì)算機(jī)病毒的防御是非常重要的。
2.3介質(zhì)泄露
計(jì)算機(jī)在正常使用時(shí)會(huì)產(chǎn)生電磁輻射,人們可以通過(guò)一些特殊設(shè)備接受電腦的電磁輻射,從而使得計(jì)算機(jī)內(nèi)容泄露。還有一種安全漏洞是通過(guò)電腦的磁介質(zhì),一般是指通過(guò)電腦的磁盤(pán),由于磁盤(pán)能夠?qū)㈦娔X中大量的信息拷貝出來(lái),或者是電腦磁盤(pán)殘留的信息都可能被泄露,這也是計(jì)算機(jī)信息安全的漏洞。
2.4網(wǎng)絡(luò)通信威脅
網(wǎng)絡(luò)通信對(duì)計(jì)算機(jī)的安全威脅主要是指通過(guò)電腦的物理連接,可以通過(guò)電腦的電纜接入計(jì)算機(jī),從而能夠看到電腦上的任何信息。因此,應(yīng)當(dāng)加強(qiáng)對(duì)計(jì)算機(jī)的硬件管理,防止外界人員接觸電腦,就不會(huì)出現(xiàn)硬件接入的風(fēng)險(xiǎn)。
2.5黑客攻擊
黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊是網(wǎng)絡(luò)安全的主要隱患。隨著計(jì)算機(jī)水平的不斷提高,社會(huì)上出現(xiàn)了一些利用攻擊制定的網(wǎng)絡(luò)獲取非法利益,破壞公司或政府的網(wǎng)絡(luò),竊取相關(guān)秘密文件,導(dǎo)致企業(yè)受到巨大損失;通過(guò)竊取別人的銀行賬戶,獲取銀行秘密,盜取別人的資金;還有黑客通過(guò)網(wǎng)絡(luò)手段連接到別人電腦,操作別人的電腦,捉弄?jiǎng)e人。這些黑客都是通過(guò)一些電腦的網(wǎng)絡(luò)漏洞,通過(guò)自己編輯的程序或軟件找到電腦漏洞,并對(duì)網(wǎng)絡(luò)進(jìn)行入侵,造成計(jì)算機(jī)網(wǎng)絡(luò)安全的重大隱患。
2.6系統(tǒng)配置安全漏洞
目前人們使用的計(jì)算機(jī)操作系統(tǒng)都存在一定的漏洞,外界一般都是通過(guò)這些安全漏洞對(duì)計(jì)算機(jī)進(jìn)行入侵。有的計(jì)算機(jī)漏洞是由于人們對(duì)計(jì)算機(jī)使用的不夠規(guī)范,不能及時(shí)填補(bǔ)漏洞,對(duì)電腦安全不夠重視,導(dǎo)致網(wǎng)絡(luò)漏洞不能及時(shí)解決;還有的是因?yàn)殡娔X的硬件配置不合理,在電腦配置時(shí)沒(méi)有充分考慮網(wǎng)絡(luò)安全的因素,硬件配置不能滿足網(wǎng)絡(luò)安全的保障;有的是在計(jì)算機(jī)安全管理時(shí),對(duì)訪問(wèn)權(quán)限的設(shè)置不合理,沒(méi)有考慮外界入侵電腦的權(quán)限管理,從而造成網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
3加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
3.1加強(qiáng)網(wǎng)絡(luò)安全管理
加強(qiáng)網(wǎng)絡(luò)安全管理是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的首要辦法。企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)員工的網(wǎng)絡(luò)安全基本知識(shí)的培訓(xùn),增強(qiáng)員工的計(jì)算機(jī)安全意識(shí);要加強(qiáng)對(duì)計(jì)算機(jī)的安全管理,保證電纜線路不被入侵,應(yīng)當(dāng)將電纜線路埋入地下,或進(jìn)行單獨(dú)隔離保護(hù);計(jì)算機(jī)的位置安排要合理,盡量遠(yuǎn)離輻射源,避免輻射因素對(duì)電腦的影響;計(jì)算機(jī)線路盡量采用金屬導(dǎo)管,避免電磁泄漏,保護(hù)線路不被外界影響。
3.2殺毒軟件
提高殺毒軟件的應(yīng)用能夠大大提高計(jì)算機(jī)網(wǎng)絡(luò)安全。在病毒越來(lái)越猖狂,破壞力越來(lái)越強(qiáng)大的不利形勢(shì)下,過(guò)于陳舊的模式讓傳統(tǒng)的殺毒軟件已經(jīng)無(wú)法承擔(dān)保護(hù)計(jì)算機(jī)安全的重任。所以,殺毒軟件廠商才推出了集成了主動(dòng)防御技術(shù)的殺毒軟件,不過(guò)他們的主動(dòng)防御技術(shù)只是對(duì)網(wǎng)頁(yè)、注冊(cè)表、惡意腳本增加了監(jiān)測(cè)功能而已,只能說(shuō)是最初級(jí)的主動(dòng)防御技術(shù)應(yīng)用,距離真正的主動(dòng)防御還有一定的距離。
3.3訪問(wèn)與控制
加強(qiáng)對(duì)計(jì)算機(jī)的訪問(wèn)控制,授權(quán)控制不同用戶對(duì)信息資源的訪問(wèn)權(quán)限。對(duì)網(wǎng)絡(luò)的訪問(wèn)與控制進(jìn)行技術(shù)處理是維護(hù)系統(tǒng)運(yùn)行安全、保護(hù)系統(tǒng)資源的一項(xiàng)重要技術(shù),也是對(duì)付黑客的關(guān)鍵手段。
3.4重視備份和恢復(fù)備份
系統(tǒng)應(yīng)該是全方位的、多層次的。首先,要使用硬件設(shè)備來(lái)防止硬件故障;如果由于軟件故障或人為誤操作造成了數(shù)據(jù)的邏輯損壞,則使用軟件方式和手工方式相結(jié)合的方法恢復(fù)系統(tǒng)。
結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)安全是互聯(lián)網(wǎng)時(shí)代的普遍話題,計(jì)算機(jī)用戶應(yīng)當(dāng)加強(qiáng)對(duì)網(wǎng)絡(luò)安全的重視,學(xué)習(xí)如何保護(hù)自己和企業(yè)的電腦不被入侵,掌握基本的網(wǎng)絡(luò)安全知識(shí),不讓計(jì)算機(jī)輕易被黑客入侵,如果電腦真的被外界入侵,應(yīng)當(dāng)了解如何減少損失,避免造成無(wú)法挽回的破壞。另外,計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)當(dāng)由專業(yè)人員進(jìn)行維護(hù),提高計(jì)算機(jī)軟件和硬件的防護(hù)水平,及時(shí)彌補(bǔ)計(jì)算機(jī)存在的漏洞,制定一系列網(wǎng)絡(luò)安全管理制度,認(rèn)真落實(shí)管理要求,避免發(fā)生計(jì)算機(jī)網(wǎng)絡(luò)安全事件。
參考文獻(xiàn)
關(guān)鍵詞:局域網(wǎng) 入侵 防火墻
局域網(wǎng)是在一個(gè)局部的范圍內(nèi)將計(jì)算機(jī)、外接設(shè)備以及大型數(shù)據(jù)利用數(shù)據(jù)電路和 TCP/IP 協(xié)議連接起來(lái),組成計(jì)算機(jī)通信網(wǎng)。通過(guò)局域網(wǎng),可實(shí)現(xiàn)局部范圍內(nèi)的文件共享、打印機(jī)共享、傳真服務(wù)、視頻會(huì)議等,可大大提高工作效率。在優(yōu)化工作效率同時(shí),也為局域網(wǎng)內(nèi)的計(jì)算機(jī)帶來(lái)了安全隱患,由于計(jì)算機(jī)操作者的原因,很發(fā)生容易感染計(jì)算機(jī)病毒、被木馬軟件侵入的現(xiàn)象。
一、入侵局域網(wǎng)的方式
目前國(guó)內(nèi)計(jì)算機(jī)操作系統(tǒng)仍然是 WINDOWSXP使用率最高,十分容易受到木馬和病毒的入侵。計(jì)算機(jī)局域網(wǎng)受到侵犯的途徑主要由外網(wǎng)入侵和內(nèi)部計(jì)算機(jī)入侵。黑客入侵計(jì)算機(jī)局域網(wǎng)最為重要的一條方式就是木馬植入。黑客利用植入在遠(yuǎn)程計(jì)算機(jī)里的木馬軟件,通過(guò)遠(yuǎn)程監(jiān)控,以被感染的計(jì)算機(jī)為平臺(tái),可以肆意瀏覽局域網(wǎng)內(nèi)其它計(jì)算機(jī),竊取資料,修改檔案,復(fù)制文件。甚至癱瘓整個(gè)網(wǎng)絡(luò),以及大型交換機(jī)。
1、外網(wǎng)入侵方式
局域網(wǎng)內(nèi)的計(jì)算機(jī)中病毒和被植入木馬的方式主要原因是由隨意瀏覽網(wǎng)頁(yè)、下載軟件造成的。木馬侵入計(jì)算機(jī)后,第一步受到遠(yuǎn)程操作者的命令,對(duì)被侵入計(jì)算機(jī)進(jìn)行數(shù)據(jù)搜索,盜取有用資料破壞程序。第二步遠(yuǎn)程操作者會(huì)利用掃描軟件,掃描整個(gè)網(wǎng)絡(luò)計(jì)算機(jī)端口,且利用這些漏洞端口進(jìn)行入侵,這里最為致命的是 135、445 這兩個(gè)端口。第三步找到安全防范不高的合適端口后,黑客會(huì)用PING 命令對(duì)計(jì)算機(jī)的連接進(jìn)行測(cè)試,確認(rèn)連接可行之后,黑客利用遠(yuǎn)程數(shù)據(jù)溢出軟件(如黑鴿子、冰河等),將計(jì)算機(jī)用戶名和密碼取出,接著使用遠(yuǎn)程控制軟件可以植入病毒或者用 ARP 攻擊局域網(wǎng)內(nèi)的其它計(jì)算機(jī)。
2、局域網(wǎng)內(nèi)計(jì)算機(jī)入侵方式
一是通過(guò)操作系統(tǒng)自帶的遠(yuǎn)程訪問(wèn)方式,直接訪問(wèn)其他用戶的計(jì)算機(jī),二是通過(guò)計(jì)算機(jī)網(wǎng)上鄰居,找到已設(shè)置共享的計(jì)算機(jī),進(jìn)入他人計(jì)算機(jī),三是由于不慎連接到被感染的移動(dòng)存儲(chǔ)設(shè)備也能使計(jì)算機(jī)受到侵犯。
二、局域網(wǎng)安全策略
1、安裝計(jì)算機(jī)防火墻
計(jì)算機(jī)防火墻是一款由軟件和硬件設(shè)備組成、位于內(nèi)部網(wǎng)和外部網(wǎng)之間、是一種獲取安全性方法的形象說(shuō)法,防火墻可使外部網(wǎng)和內(nèi)部網(wǎng)之間建立起安全網(wǎng)關(guān)(Security Gateway),進(jìn)而保護(hù)內(nèi)部網(wǎng)免受黑客的侵入、病毒的破壞。防火墻主要分為網(wǎng)絡(luò)層防火墻和應(yīng)用層防火墻。防火墻的功能主要功能有二方面,一是對(duì)外網(wǎng)防護(hù),網(wǎng)絡(luò)安全的屏障、強(qiáng)化網(wǎng)絡(luò)安全策略、對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì)、防止內(nèi)部資源外泄、防止外部軟件的入侵。二是對(duì)內(nèi)網(wǎng)監(jiān)控,防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,可以禁止來(lái)自特殊站點(diǎn)的訪問(wèn),從而防止來(lái)自不明入侵者的所有通信。
防火墻還可通過(guò)監(jiān)控日常流量,發(fā)現(xiàn)局域網(wǎng)內(nèi)個(gè)別計(jì)算機(jī)的異常數(shù)據(jù)變化,分析內(nèi)網(wǎng)數(shù)據(jù)與外網(wǎng)的關(guān)聯(lián),及時(shí)關(guān)閉目標(biāo)計(jì)算機(jī)的網(wǎng)絡(luò)連接,以防黑客的進(jìn)一步入侵。
2、對(duì)計(jì)算機(jī)病毒和木馬的防護(hù)
計(jì)算機(jī)病毒是一種自我復(fù)制性很強(qiáng)的一種破壞性軟件,它能修改計(jì)算機(jī)的注冊(cè)表,改寫(xiě)硬盤(pán)數(shù)據(jù),占據(jù)系統(tǒng)資源,影響計(jì)算機(jī)運(yùn)行速度;木馬是一種后臺(tái)工具軟件,木馬的危害遠(yuǎn)大于病毒的危害,它能記錄個(gè)人操作記錄、盜用用戶信息、賬號(hào)密碼。針對(duì)這些,計(jì)算機(jī)操作者要安裝殺毒軟件、木馬查殺工具,并定期更新殺毒軟件病毒庫(kù),一般來(lái)說(shuō)卡巴斯基的查殺能力最強(qiáng)大,而安全衛(wèi)士 360 比較全面。計(jì)算機(jī)不光要安裝殺毒軟件還應(yīng)該用一些高級(jí)網(wǎng)頁(yè)瀏覽器,比如搜狗瀏覽器、安全 360 瀏覽器,火狐瀏覽器等,這些網(wǎng)頁(yè)瀏覽器的功能突出的一點(diǎn)就是能識(shí)別身份不明的網(wǎng)頁(yè),能夠有效的屏蔽垃圾網(wǎng)頁(yè),不能隨意接受垃圾電子郵件,以及 QQ 上傳的文件。
3、合理分配 IP 地址以及工作組
為有效管理局域網(wǎng),需要為每臺(tái)計(jì)算機(jī)都設(shè)置固定的 IP 地址,IP 地址就相當(dāng)于每臺(tái)計(jì)算機(jī)的固定地址,這樣即可防止計(jì)算機(jī)上網(wǎng)時(shí)產(chǎn)生 IP 沖突,也便于使用路由器查看流量進(jìn)行記錄。并且將計(jì)算機(jī)使用部門(mén),盡可能的分成不同的工作組,可將整體劃分為多個(gè)子體,這樣能極大的提高網(wǎng)絡(luò)安全性,能在局部范圍內(nèi)控制住病毒和木馬的傳播。
4、對(duì)計(jì)算機(jī)以及文件進(jìn)行加密保護(hù)
每位計(jì)算機(jī)使用者都要設(shè)置系統(tǒng)用戶登陸密碼,做到自己的機(jī)器自己用,外人只能部分使用。加強(qiáng)對(duì)數(shù)據(jù)信息的保密工作,包括 OFFICE 文件加密,數(shù)據(jù)庫(kù)加密等。在設(shè)置密碼時(shí)要長(zhǎng)、復(fù)雜。
5、對(duì)重要資料及時(shí)備份
為維護(hù)局域網(wǎng)內(nèi)的安全,有效的利用文件,必須對(duì)重要文件進(jìn)行定時(shí)備份,以防計(jì)算機(jī)因?yàn)槭艿胶诳偷钠茐?、病毒的侵害和硬件的損傷等多種原因而導(dǎo)致系統(tǒng)崩潰,進(jìn)而造成無(wú)法挽回的數(shù)據(jù)丟失。對(duì)于數(shù)據(jù)的備份,可用 U 盤(pán)、光盤(pán)、系統(tǒng)鏡像等多種存儲(chǔ)方式,將重要數(shù)據(jù)完整的保存起來(lái)。
6、加強(qiáng)網(wǎng)絡(luò)安全知識(shí)教育
計(jì)算機(jī)最根本是由人來(lái)操作,每位操作者的水平將決定了他所對(duì)應(yīng)計(jì)算機(jī)的安全程度,所以計(jì)算機(jī)操作者必須加強(qiáng)電腦專業(yè)知識(shí)培訓(xùn),操作者不能僅限于會(huì)使用 OFFICE 工具軟件,還應(yīng)懂得相關(guān)的計(jì)算機(jī)管理與維護(hù),特別是計(jì)算機(jī)安全方面更要深化教育,這樣才能降低計(jì)算機(jī)受到侵害的幾率,保證網(wǎng)絡(luò)安全。
7、配置網(wǎng)絡(luò)管理人員
每個(gè)局域網(wǎng)都需要專人管理,管理人員要精通操作系統(tǒng)、信息安全、網(wǎng)絡(luò)協(xié)議、交換機(jī)、路由器工作原理、安裝及調(diào)試網(wǎng)線鋪設(shè)、對(duì)計(jì)算機(jī)方面的悟性細(xì)心、思考問(wèn)題全面等。網(wǎng)絡(luò)管理人員主要職責(zé)是負(fù)責(zé)網(wǎng)絡(luò)安全以及維護(hù)網(wǎng)絡(luò)。
總之,維護(hù)局域網(wǎng)安全是個(gè)長(zhǎng)期系統(tǒng)工程,現(xiàn)在網(wǎng)絡(luò)病毒和木馬更新速度越來(lái)越快,隨之帶來(lái)的安全隱患也越來(lái)越多,防護(hù)軟件的更新速度遠(yuǎn)遠(yuǎn)落后于病毒和木馬的變種這就更加要求網(wǎng)絡(luò)管理人員及計(jì)算機(jī)操作者不斷的學(xué)習(xí),最大限度提高工作人員安全防護(hù)意識(shí),以便應(yīng)對(duì)網(wǎng)絡(luò)安全帶來(lái)的隱患。
參考文獻(xiàn):
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防范措施;含義
中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2012) 03-0000-02
Research and Discussion on Computer Network Security and Preventation
Xiao Zu
(Zhaotong Teachers' College,Shaotong657000,China)
Abstract:Fundamentally looking for addressing the safe operation of the computer network,you must start from the fundamental computer network.This article first analyzes the meaning of computer network security,described the causes of computer network security issues,and on this basis of computer network security measures and strategies.
Keywords:Computer;Network security;Preventive measures;Meaning
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的含義
計(jì)算機(jī)技術(shù)在現(xiàn)代社會(huì)的迅猛發(fā)展,離不開(kāi)計(jì)算機(jī)網(wǎng)絡(luò)提供的平臺(tái)和運(yùn)行環(huán)境,而今,計(jì)算機(jī)操作系統(tǒng)的功能日漸強(qiáng)大,伴隨而來(lái)的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境體系也復(fù)雜多變,尤其是計(jì)算機(jī)網(wǎng)絡(luò)的負(fù)面影響在社會(huì)生活中造成的影響不容忽視[1]。若要從根本上尋找解決計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)營(yíng)問(wèn)題,則必須從計(jì)算機(jī)網(wǎng)絡(luò)的根本處入手。
目前被國(guó)際普遍接受的計(jì)算機(jī)安全定義是這樣解釋的:為計(jì)算機(jī)的數(shù)據(jù)信息處理系統(tǒng)采取和建立的技術(shù)或管理手段,保護(hù)網(wǎng)絡(luò)中的計(jì)算機(jī)軟件、硬件內(nèi)存儲(chǔ)的數(shù)據(jù)不會(huì)因?yàn)樽匀换蛉斯さ脑蛟獾礁摹⑿孤渡踔疗茐?。這個(gè)定義包含的內(nèi)容有兩方面,不僅要保證計(jì)算機(jī)內(nèi)存儲(chǔ)邏輯數(shù)據(jù)的安全,更要保護(hù)計(jì)算機(jī)系統(tǒng)的物理安全不受破壞。狹義理解情況下所指的計(jì)算機(jī)安全僅僅指的是計(jì)算機(jī)內(nèi)部的邏輯數(shù)據(jù)的完整、保密性和可用性,也即是信息安全;廣義理解的計(jì)算機(jī)安全是在信息安全的基礎(chǔ)上,再加上對(duì)計(jì)算機(jī)網(wǎng)絡(luò)終端的計(jì)算機(jī)操作系統(tǒng)硬件的完整性、保密性以及可用性的保護(hù)[2][3]。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生原因分析
現(xiàn)階段已知的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生方向主要有四類:網(wǎng)絡(luò)本身的缺陷;網(wǎng)絡(luò)用戶操作不當(dāng)帶來(lái)的威脅;網(wǎng)絡(luò)系統(tǒng)安全性評(píng)估測(cè)試手段的缺失;人為的黑客攻擊。下面將具體分析每種威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素的作用過(guò)程。
(一)計(jì)算機(jī)網(wǎng)絡(luò)本身的系統(tǒng)缺陷
現(xiàn)階段市面上流行的多種計(jì)算機(jī)操作系統(tǒng)都并非完美,都或多或少存在著安全漏洞,這樣也就給了網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生的土壤,也給采用人工攻擊網(wǎng)絡(luò)的黑客利用這些操作系統(tǒng)的漏洞入侵計(jì)算機(jī)系統(tǒng)帶來(lái)了可趁之機(jī)[4]。計(jì)算機(jī)操作系統(tǒng)的開(kāi)發(fā)者雖然可以考慮到多個(gè)層面的操作需求,但是也不可能不對(duì)計(jì)算機(jī)操作系統(tǒng)留下一絲一毫的破綻,這樣也就給網(wǎng)絡(luò)安全埋下隱患。這些隱患一方面來(lái)自于存儲(chǔ)文件的服務(wù)器:服務(wù)器是計(jì)算機(jī)網(wǎng)絡(luò)的“交通樞紐”,它的穩(wěn)定性和完善的功能會(huì)直接影響到網(wǎng)絡(luò)系統(tǒng)的運(yùn)行質(zhì)量,若網(wǎng)絡(luò)應(yīng)用的用戶需求未得到足夠的重視,信息傳輸?shù)囊?guī)劃沒(méi)有做好,影響網(wǎng)絡(luò)正常功能的發(fā)揮、信息傳輸?shù)目煽啃砸约熬W(wǎng)絡(luò)擴(kuò)充和升級(jí);另外一方面,安全策略缺乏的服務(wù)器工作站會(huì)明顯影響網(wǎng)絡(luò)的穩(wěn)定。
(二)局域網(wǎng)終端的用戶操作不當(dāng)引發(fā)的安全威脅
局域網(wǎng)內(nèi)部用戶對(duì)網(wǎng)絡(luò)安全帶來(lái)的威脅要遠(yuǎn)大于局域網(wǎng)外部的安全攻擊造成的威脅。很多局域網(wǎng)用戶在使用網(wǎng)絡(luò)時(shí),并未接受系統(tǒng)的網(wǎng)絡(luò)安全知識(shí)的教育,加之服務(wù)器系統(tǒng)的安全通信和訪問(wèn)控制的不作為,使得系統(tǒng)設(shè)置的錯(cuò)誤就會(huì)在局域網(wǎng)內(nèi)部造成極大的損失。健全的網(wǎng)絡(luò)管理制度、安全設(shè)計(jì)完備的管理和維護(hù)工作可以大大降低網(wǎng)絡(luò)內(nèi)部人為因素產(chǎn)生的安全漏洞。為保證網(wǎng)絡(luò)安全管理制度的順利建立,網(wǎng)絡(luò)的用戶以及管理員各自的權(quán)限要明確劃分,避免由于權(quán)限管理混亂造成的網(wǎng)絡(luò)安全破壞[5]。
(三)網(wǎng)絡(luò)系統(tǒng)安全性評(píng)估測(cè)試手段的缺失
網(wǎng)絡(luò)安全性能評(píng)估即是通過(guò)對(duì)網(wǎng)絡(luò)信息傳輸情況的檢查,搜尋是否存在可能被網(wǎng)絡(luò)入侵者利用的漏洞,對(duì)網(wǎng)絡(luò)系統(tǒng)的現(xiàn)狀作出安全情況分析、評(píng)估,若存在問(wèn)題,則會(huì)對(duì)所發(fā)現(xiàn)的問(wèn)題提出行之有效的簡(jiǎn)易,最終達(dá)到提高網(wǎng)絡(luò)系統(tǒng)安全性能的目的。避免黑客入侵網(wǎng)絡(luò)的有效手段之一就是建立起完整、準(zhǔn)確的網(wǎng)絡(luò)系統(tǒng)安全評(píng)估體系。這一評(píng)估可以對(duì)網(wǎng)絡(luò)現(xiàn)存以及未來(lái)可能構(gòu)建的網(wǎng)絡(luò)安全體系作出準(zhǔn)確的、科學(xué)的評(píng)估分析,對(duì)將要進(jìn)行的安全策略的可行性提供保障。
(四)人為黑客攻擊
黑客對(duì)網(wǎng)絡(luò)的攻擊,就是前文提到的局域網(wǎng)外部的入侵方式之一。黑客入侵是指以非法目的利用網(wǎng)絡(luò)系統(tǒng)安全的漏洞入侵網(wǎng)絡(luò)中的計(jì)算機(jī)操作系統(tǒng),并作出破壞網(wǎng)絡(luò)安全性和完整性等的破壞的行為。因?yàn)楹诳腿肭值哪康囊约八龅牟僮鞯奈粗允沟煤诳腿肭志W(wǎng)絡(luò)后所造成的危害較大,且無(wú)法預(yù)估,所以黑客的入侵對(duì)網(wǎng)絡(luò)安全帶來(lái)的威脅要遠(yuǎn)大于病毒對(duì)網(wǎng)絡(luò)造成的危害[6]。然而,安全評(píng)估系統(tǒng)的不完整以及安全測(cè)試工具的更新速度要遠(yuǎn)遠(yuǎn)落后于黑客的入侵速度,所以,安全工具以及安全檢測(cè)手段的更新速度無(wú)法滿足網(wǎng)絡(luò)的安全需要也是造成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生的原因。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施及策略
結(jié)合上面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生的幾點(diǎn)原因,我們不難從這些起因入手尋找解決網(wǎng)絡(luò)安全問(wèn)題的對(duì)策。從相應(yīng)的法制機(jī)制的建立健全到網(wǎng)絡(luò)用戶安全意識(shí)的普及,從計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)聽(tīng)的維護(hù)到網(wǎng)絡(luò)防火墻的升級(jí),可以采取的措施可以總結(jié)為以下幾點(diǎn):
(一)建立健全相應(yīng)的網(wǎng)絡(luò)安全法制機(jī)制
現(xiàn)行的《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《中國(guó)互聯(lián)網(wǎng)絡(luò)域名注冊(cè)暫行管理辦法》、《互聯(lián)網(wǎng)站從事登載新聞業(yè)務(wù)管理暫行規(guī)定》等法律法規(guī)的相繼頒布表明國(guó)家政府已經(jīng)開(kāi)始注重我國(guó)網(wǎng)絡(luò)安全的環(huán)境規(guī)范問(wèn)題,接下來(lái)對(duì)這些法律法規(guī)的貫徹落實(shí),和對(duì)網(wǎng)絡(luò)安全教育的培訓(xùn)和普及也要積極就緒。
(二)對(duì)網(wǎng)絡(luò)病毒的預(yù)防
網(wǎng)絡(luò)開(kāi)放的環(huán)境很適宜計(jì)算機(jī)病毒的傳播和擴(kuò)散,單機(jī)的病毒預(yù)防產(chǎn)品已經(jīng)難以徹底清除網(wǎng)絡(luò)內(nèi)留存的病毒,必須要結(jié)合計(jì)算機(jī)所在網(wǎng)絡(luò)選取合適的防毒殺毒軟件產(chǎn)品,尤其是軍隊(duì)、學(xué)校、政府機(jī)關(guān)以及企事業(yè)單位的網(wǎng)絡(luò)一定要做好病毒的防治工作,規(guī)范上網(wǎng),保證計(jì)算機(jī)內(nèi)數(shù)據(jù)信息的安全可靠。
(三)計(jì)算機(jī)及網(wǎng)絡(luò)的安全設(shè)置
在計(jì)算機(jī)網(wǎng)絡(luò)中設(shè)置有效的防火墻,控制信息在網(wǎng)絡(luò)中的流向,能夠有效地控制不安全因素在計(jì)算機(jī)網(wǎng)絡(luò)蔓延的采用Web、BBS等安全檢測(cè)系統(tǒng)對(duì)網(wǎng)絡(luò)的各類服務(wù)器的安全運(yùn)行進(jìn)行實(shí)施跟蹤和監(jiān)視;截獲互聯(lián)網(wǎng)內(nèi)傳送的數(shù)據(jù)包,并將這些分解后的數(shù)據(jù)包還原為原始的網(wǎng)頁(yè)、電郵等內(nèi)容。
(四)設(shè)置網(wǎng)絡(luò)漏洞掃描系統(tǒng)
對(duì)網(wǎng)絡(luò)層的安全保障需要首先了解網(wǎng)絡(luò)中安全隱患以及漏洞可能出現(xiàn)的問(wèn)題集中在哪些位置、哪些環(huán)節(jié)。越是大型網(wǎng)絡(luò)其結(jié)構(gòu)越是復(fù)雜,可能產(chǎn)生問(wèn)題的結(jié)點(diǎn)越多,一旦出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題,僅僅依靠網(wǎng)絡(luò)管理員的經(jīng)驗(yàn)尋找漏洞,或是做風(fēng)險(xiǎn)評(píng)估,則會(huì)由于主觀傾向明顯而導(dǎo)致無(wú)法確定問(wèn)題的癥結(jié)。最佳的解決方案即是尋找一種能夠以掃描的方式及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)漏洞,對(duì)網(wǎng)絡(luò)安全問(wèn)題做出風(fēng)險(xiǎn)評(píng)估,并提出漏洞修補(bǔ)建議的工具。優(yōu)化的系統(tǒng)配置再加上安全工具的補(bǔ)丁彌補(bǔ)最近發(fā)現(xiàn)的安全漏洞或者安全隱患,達(dá)到防微杜漸的效果[7]。
(五)除了消除網(wǎng)絡(luò)中的漏洞,解決網(wǎng)絡(luò)中的身份認(rèn)證問(wèn)題―IP盜用問(wèn)題,也是提高網(wǎng)絡(luò)安全程度的必要條件
當(dāng)某IP通過(guò)網(wǎng)絡(luò)路由器訪問(wèn)互聯(lián)網(wǎng)時(shí),要在路由器設(shè)置檢測(cè)IP廣播包的MAC地址是否與路由器內(nèi)存儲(chǔ)的MAC地址相符,以身份檢測(cè)的方式對(duì)網(wǎng)絡(luò)發(fā)出安全隱患的預(yù)警。
(六)網(wǎng)絡(luò)監(jiān)聽(tīng)是局域網(wǎng)子網(wǎng)安全的重要保證
來(lái)自局域網(wǎng)外部的入侵可以使用防火墻解決,若入侵來(lái)自局域網(wǎng)內(nèi)部,則需要局域網(wǎng)自身具備一定的入侵抵抗能力。為局域網(wǎng)子網(wǎng)制定特殊功能的審計(jì)信息文件,為局域網(wǎng)網(wǎng)管分析子網(wǎng)安全運(yùn)行的狀況提供依據(jù)。專用的子網(wǎng)監(jiān)聽(tīng)功能,通過(guò)對(duì)子網(wǎng)的長(zhǎng)期監(jiān)聽(tīng),掌握子網(wǎng)與互聯(lián)網(wǎng)以及子網(wǎng)與終端計(jì)算機(jī)之間的通信情況,也為服務(wù)器的審計(jì)信息提供備份。
參考文獻(xiàn):
[1]劉征.淺談圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理問(wèn)題及其防范措施[J].信息安全與技術(shù),2011,8:48-50
[2]桑磊.計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)與防范策略淺析[J].商場(chǎng)現(xiàn)代化,2011,33:87
[3]張?jiān)?淺析計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防范[J].科學(xué)與財(cái)富,2011,11:199
[4]胡燕華,胡梅勇.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的防范策略[J].大科技:科技天地,2011,21:16-17
[5]杜常青.計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全及防范對(duì)策研究[J].信息安全與技術(shù),2011,11:54-55
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)