前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全的總結主題范文,僅供參考,歡迎閱讀并收藏。
隨著互聯網的廣泛應用和電子商務的迅速發展,計算機網絡安全已成為企業和個人關注的重要問題。下面是小編給大家整理的關于國家網絡安全宣傳周活動總結2021,歡迎大家來閱讀。
國家網絡安全宣傳周活動總結1我校根據相關指示,通過主題宣傳教育活動,增強全民網絡安全意識,提高網絡安全技能,營造網絡安全人人有責、人人參與的良好氛圍,保障用戶合法權益,號召大家來共同維護國家網絡安全。我校積極響應,開展了一系列關于網絡安全宣傳教育的活動。現將我校宣傳活動總結如下:
一、統籌把握活動規劃
校領導高度重視此次網絡安全宣傳周活動,主持召開了全體教職工會議,共同學習網絡安全知識,并成立網絡安全宣傳周活動領導小組,保障活動的正常有序的開展。
二、切實保障活動落實
我校在校內張貼“網絡安全為人民,網絡安全靠人民”的主題海報,讓學生對網絡安全問題有初步的印象和認識。其次以班級為單位,由班主任分發網絡安全宣傳手冊,并組織學生共同學習網絡安全相關知識,并要求學生回家后將所學到的網絡安全知識與家長分享。這既讓學生對網絡安全知識有進一步的認識,同時還讓學生在與家長分享所學知識同時得到了鞏固。除此之外校廣播站也會在課間播放些網絡安全相關的小故事,增加學生對網絡安全知識的興趣,讓學生進一步加深對網絡安全的認識和了解。
三、總結檢驗活動效果
我校以班級為單位,召開“網絡安全為人民,網絡安全靠人民”以及“爭做網絡文明好少年”的主題班會,班會課上就網絡安全問題舉行知識小競賽,以及爭網絡文明好少年主題演講。通過知識競賽不僅可以了解同學們學習網絡安全知識的情況,還可以讓同學們在知識競賽中進一步的鞏固所學。通過主題演講,讓學生在今后的生活中更好的落實網絡安全問題,爭做網絡文明好少年。
隨著科學技術的不斷進步和發展,經濟水平的不斷提高,信息技術的應用也越來越廣泛,越來越多的`人通過網絡來聯絡感情、了解訊息、完成工作、實現夢想。如今網絡已經成為了人們工作、學習、生活中必不可少的工具,網空間也日漸成為人們生產生活的新空間。可是在網絡惠及大家的同時,網絡安全問題也不斷涌現,病毒木馬破壞盜取我們的文件系統,黑客攻擊,一些謠言虛假的信息肆意傳播以及數量不斷增加的網絡詐騙犯罪等等問題,給我們廣大網民的信息安全財產安全帶來了巨大的威脅。“網絡安全宣傳周”活動的開展,可以讓人們認識到這一問題,對網絡安全的普及有一定的積極作用。我校在“網絡安全周”開展的一系列活動,加強了網絡安全的宣傳教育,提升了學生的網絡安全意識和基本技能,增強了學生的網絡安全意識和自我保護意識,為網絡安全筑起了一道安全防線。
國家網絡安全宣傳周活動總結2為深入貫徹國家、省、市網絡安全宣傳周活動部署,根據縣委網信辦要求,我鎮舉辦了住建領域“法制日”活動,組織全縣住建系統開展網絡安全宣傳周活動,普及網絡安全知識,增強網絡安全意識,切實做好住建領域網絡安全工作。
一、高度重視,加強領導
開展網絡安全宣傳月活動,充分體現了“以人民為中心”的網信事業發展理念,是普及網絡安全知識,增強全社會網絡安全意識的重要載體和平臺,鎮人民政府高度重視,組建專班,并對活動精心策劃,周密部署,結合行業部門和單位實際,開展體現有特色的網絡安全宣傳活動。
二、結合實際,形式多樣
1、利用中心組學習會、黨員兩學一做學習教育和每月主題黨日活動,持續宣傳學習關于網絡安全的重要講話精神、重要批示和相關法律法規;
2、利用led電子屏、網站、qq和“村社工作群”微信開展宣傳,辦公室整理匯編了《網絡安全常識》一期,分發到qq上共大家閱讀學習,大力普及網絡安全知識;
3、開展“網絡安全知識大家知”網上學習和“網絡安全知識競賽”,組織干部職工主動學習網絡安全方面的相關政策、法規、文件,了解目前網絡安全方面的動態信息;
4、在精準扶貧活動中開展公益宣傳,宣傳普及網絡安全常識,倡導依法文明上網理念,引導大家樹立“網絡安全人人有責”意識,爭做“四有”網民。
三、廣泛宣傳,營造氛圍
認真落實“網絡安全為人民,網絡安全靠人民”這一主題,突出行業延伸,切實做好活動動員,限度吸引干部職工和社區廣大網民積極參與到活動中來,充分發揮媒體和五位一體平臺作用,創新形式,豐富資源,營造良好的宣傳氛圍。
國家網絡安全宣傳周活動總結3為認真貫徹落實國家網絡安全宣傳周活動要求,增強人民群眾網絡安全意識,縣融媒體中心認真安排部署,采取多項措施積極開展了主題宣傳活動。現總結如下:
一、高度重視,增強網絡安全意識
為切實抓好這次活動,自收到相關通知和活動方案后,融媒體中心召開會議,對開展國家網絡安全宣傳周活動作了詳細部署。明確了相關部門、相關人員的職責,會后中心副主任及綜合辦主任轉發了關于開展好《國家網絡安全宣傳周活動》通知進行再強調再落實,傳播部進行再傳達,強化全體職工對網絡安全教育工作的參與意識和責任意識。
二、精心組織、狠抓落實網絡安全宣傳
為確保宣傳周活動不走過場達到預期效果,融媒體中心強化措施,狠抓落實,確保了活動取得實效。成立了以融媒體中心主任為組長的宣傳活動領導小組,開展擬定本次活動宣傳活動方案、部署工作、組織協調等工作,領導班子成員各負其責,負責督導分管科室,全力按照下發方案的相關要求,開展好此次活動。
三、宣傳形式多樣,內容豐富
(一)新媒體方面
1、針對活動的目的意義,在新聞微信公眾號醒目處開展“網絡安全為了人民,網絡安全靠人民”主題宣傳。
2、制作網絡安全宣傳周預告片,制作H5在朋友圈和社群轉發。
3、在公眾號《自覺維護良好網絡環境提高網絡安全防范意識》等6條相關信息。
4、在抖音《呆萌版的非遺為網絡安全代言》等2個短視頻。
5、在APP首頁顯著位置開設“國家網絡安全宣傳周”鏈接,目前共刊載和轉發網安周相關信息10條。
6、組織全臺網絡使用情況摸底調查,對可能存在的網絡安全隱患進行排查。
(二)傳統媒體方面
1、在《新聞》播出新聞《我縣開展網絡安全宣傳周活動》、《全縣各基層學校積極開展“國家網絡安全宣傳周”活動》2條。
2、制作并播出公益公告2條。
經過此次活動,全臺干部職工的網絡安全意識提高。一是對網絡安全教育工作重視程度提高,參與熱情提高;二是對網絡安全的漏洞得以填補,使辦公網絡的使用更加安全。
國家網絡安全宣傳周活動總結4按照委網絡安全與信息化領導小組辦公室的統一部署,我局全力推動、積極組織第三屆國家網絡信息安全宣傳周相關活動。通過活動,全面加強了全局網絡安全工作,提高了干部職工網絡安全意識。依據《關于開展好全區第三屆國家網絡安全宣傳周活動的通知》的相關要求,結合我局組織開展宣傳教育活動的實際情況,現將活動開展情況匯報如下:
一、加強網絡安全認真部署全局網絡安全意識
為切實抓好這次活動,自收到通知和全區活動方案后,我局召開黨組會,對全局開展國家網絡信息安全宣傳活動周作了詳細的布置,明確了相關人員的職責,會后轉發《關于開展好全區第三屆國家網絡安全宣傳周活動的通知》到機關各科室和機關各黨支部。要求各科室和機關各支部充分利用各種會議、活動、集體學習等有效形式,在全局廣泛宣傳和普及網絡安全教育的法律、法規政策和相關知識,強化全體職工對網絡安全教育工作的參與意識和責任意識。
二、精心組織狠抓落實
為確保宣傳周活動不走過場,達到預期效果,我局強化措施,狠抓落實,確保了活動取得實效。成立了以局長。黨組書記為組長的宣傳活動領導小組,全面負責本次宣傳活動的方案擬定、工作部署、組織協調等工作。領導班子成員各負其責,負責督導分管科室,全力按照區委領導小組和局領導小組的工作要求,做好本次宣傳周的活動。
三、形式多樣內容豐富
1、針對活動意義和活動目的,確定宣傳標語為:共建網絡安全,共享網絡文明。
通過宣傳欄和條幅的方式公開宣傳。
2、充分利用發放宣傳資料的方式,廣泛宣傳網絡安全教育相關知識。
3、全局組織統一培訓,對干部職工安全使用支付系統以及辦公網絡進行系統教育,上好網絡安全第一課.
4、局黨組成員和科室負責人簽署網絡安全責任書,確保責任到人、到崗。
5、組織了全局網絡使用情況摸底調查,對可能存在的網絡安全隱患進行排查。
國家網絡安全宣傳周活動總結5為大力推進網絡誠信建設,提升轄區居民網絡誠信意識,進一步凝聚全社會共識,積極營造依法辦網、誠信用網的良好氛圍,根據上級統一安排,以“網絡誠信宣傳日”為契機,街道開展了一系列的宣傳活動。
1、開展網絡誠信網上宣傳。
宣傳活動期間,街道各社區轉發#網絡誠信宣傳#話題內容54條。除了在社區的公眾平臺上宣傳,社區工作人員在各自的私人網絡平臺上都了誠信上網的相關內容,讓身邊的人都動起來,帶動整個社會的氛圍。
2、開展網絡誠信專題講座。
街道辦事處下轄7個社區分別舉辦網絡誠信宣傳活動座談會。組織一些居民,一同學習和探討誠信網絡、清明網絡等相關問題。此次宣傳學習活動旨在讓更多的人參與到活動中來,營造健康文明的網絡環境,推動網絡文明健康可持續發展,并及時的向未成年人及家長等宣傳文明安全上網相關知識。呼吁轄區居民通過文明上網、理性發言、自覺抵制虛假有害信息的滲透和傳播,以日常中的一點一滴來增強網絡誠信、促進網絡和諧。
3、開展網絡誠信宣傳活動。
街道及下轄社區通過電子LED顯示屏滾動播放宣傳標語。傳播網絡誠信理念,讓人們在耳濡目染中受到教育熏陶,自覺做到文明上網、誠信上網。
4、開展網絡誠信宣傳網格化專題會議。
組織社區網格化管理員召開網絡誠信宣傳會議,借助網格員日常巡查,將網絡誠信宣傳帶到居民身邊,邀請居民共同參與到誠信網絡建設中來。
【關鍵詞】計算機網絡;信息安全;防火墻;安全技術
隨著計算機互聯網技術的飛速發展,網絡信息化在給人們帶來種種物質和文化享受的同時,我們也正受到日益嚴重的來自網絡的安全威脅。盡管我們已經廣泛地使用各種復雜的安全技術,但是,仍然有很多黑客的非法入侵,對社會造成了嚴重的危害。針對各種來自網絡的安全威脅,怎樣才能確保網絡信息的安全性。本文通過對網絡安全存在的威脅進行分析,總結出威脅網絡安全的幾種典型表現形式,進而歸納出常用的網絡安全的防范措施。
一、計算機網絡安全存在的隱患
眾所周知,Internet是開放的,即使在使用了現有的安全工具和機制的情況下,網絡的安全仍然存在很大隱患,這些安全隱患主要可以歸結為以下幾點:
1.每一種安全機制都有一定的應用范圍和應用
防火墻是一種有效的安全工具,它可以隱蔽內部網絡結構,限制外部網絡到內部網絡的訪問。但是對于內部網絡之間的訪問,防火墻往往是無能為力的。因此,對于內部網絡到內部網絡之間的入侵行為和內外勾結的入侵行為,防火墻是很難發覺和防范的。
2.安全工具的使用往往受到人為因素的影響
一個安全工具能不能實現效果,在很大程度上取決于使用者,包括系統管理者和普通用戶,不正當的設置就會產生不安全因素。比如操作員安全配置不當造成系統存在安全漏洞,用戶安全意識不強,口令選擇不慎,將自己的帳號隨意轉借他人或與別人共享等都會給網絡安全帶來威脅。
3.系統的后門和木馬程序
從最早計算機被入侵開始,黑客們就已經發展了“后門”技術,利用后門技術,他們可以再次進入系統。后門的功能主要有:使管理員無法阻止;種植者再次進入系統;使種植者在系統中不易被發現;使種植者進入系統花費最少的時間。木馬,又稱特洛伊木馬,是一類特殊的后門程序,它是一種基于遠程控制的黑客工具,具有隱蔽性和非授權性的特點。
4.只要有程序,就可能存在BUG
任何一款軟件都或多或少存在漏洞,甚至連安全工具本身也可能存在安全的漏洞。這些缺陷和漏洞恰恰就是黑客進行攻擊的首選目標。幾乎每天都有新的BUG被發現和公布出來,程序設計者在修改已知的BUG的同時又可能使它產生了新的BUG。
二、計算機網絡安全的防護策略
盡管計算機網絡信息安全受到威脅,但是采取恰當的防護措施也能有效的保護網絡信息的安全。本文總結了以下幾種方法并加以說明以確保在策略上保護網絡信息的安全:
1.防火墻技術
防火墻是指設置在不同網絡或網絡安全域之間的一系列部件的組合。它是不同網絡或網絡安全域之間信息的唯一出入口,能根據企業的安全策略控制(允許、拒絕、監測)出入網絡的信息流,且本身具有較強的抗攻擊能力。防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。由于只有經過精心選擇的應用協議才能通過防火墻,所以網絡環境變得更安全。
2.數據加密
采用網絡加密技術,對公網中傳輸的IP包進行加密和封裝,實現數據傳輸的保密性、完整性。它可解決網絡在公網的數據傳輸安全性問題,也可解決遠程用戶訪問內網的安全問題。主要存在兩種主要的加密類型:私匙加密和公匙加密。
3.虛擬專用網(VPN)技術
虛擬專用網(VPN)技術利用現有的不安全的公共網絡建立安全方便的企業專業通信網絡,使數據通過安全的“加密管道”在公共網絡中,是目前解決信息安全問題的一個最新、最成功的技術課題之一。在公共網絡上構建VPN有兩種主流的機制,這兩種機制為路由過濾技術和隧道技術。VPN有幾種分類方法,如按接入方式分成專線VPN和撥號VPN;按隧道協議可分為第二層和第三層的;按發起方式可分成客戶發起的和服務器發起的。由于VPN技術可擴展性強,建立方便,具有高度的安全性,簡化了網絡技術和管理,使費用降到最低,因而,逐漸成為通用的技術。
4.入侵檢測系統
入侵檢測技術是為保證系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異常現象的技術,是一種用于檢測中違反安全策略行為的技術。它是防火墻的合理補充,幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力(包括安全審計、監視、進攻識別和響應),提高了信息安全基礎結構的完整性。入侵檢測從計算機網絡系統中的若干關鍵點收集信息,并分析這些信息,看看網絡中是否有違反安全策略的行為和遭到襲擊的跡象。
隨著計算機技術和網絡技術已深入到社會各個領域,人類社會各種活動對計算機網絡的依賴程度已經越來越大。因此只有嚴格的保密政策、明晰的安全策略以及高素質的網絡管理人才才能完好、實時地保證信息的完整性和確證性,為網絡提供強大的安全服務。本論文從多方面描述了網絡安全的防護策略,比如防火墻,認證,加密技術等都是當今常用的方法,本論文從這些方法入手深入研究各個方面的網絡安全問題的解決,可以使讀者有對網絡安全技術的更深刻的了解。
參考文獻:
[1]楊義先.網絡安全理論與技術[M].北京:人民郵電出版社,2003
【關鍵詞】時代;計算機;網絡安全;防范措施
前言
近年來,隨著計算機的大規模、深層次應用,在信息時代背景中,計算機網絡推動了各個領域的發展,改變了人們的生產方式,豐富了人們的生活內容,但是,伴隨計算機網絡發展而來的是計算機網絡安全問題,嚴重威脅人們的信息安全,影響人們的工作,鑒于計算機網絡安全問題為人們帶來的巨大損失,本文圍繞計算機網絡安全技術進行探究,總結出具有針對性的防范措施,這是具有現實意義的。
1計算機網絡安全技術
1.1防病毒技術
病毒,是目前網絡安全的最大威脅,具有不可預見性,且傳染性強,對計算機的破壞程度大。因此,病毒防范方法一直是計算機領域研究的重點內容。現階段,防病毒技術眾多,常用的包括三種:①病毒檢測,其目的是幫助計算機用戶判斷和超找存在與計算機中的病毒,檢測技術有兩種,文件自身獨有的檢測技術,另一個是通過病毒特征檢測病毒。②病毒預防,其目的是避免計算機遭到病毒的攻擊,目前最為常用也是最為有效的方法是采用加密技術、監控技術等。③病毒消除技術,旨在消除病毒的同時,同步修復計算機的軟件系統,進而實現維護網絡安全的目標。
1.2防火墻技術
防火墻就像一道安全墻一樣,立在計算機與網絡兩者之間,目前,防火墻是保證計算機網絡安全的必備實施之一,防火墻可以在局域專用網和公共網絡之間,以及內部網絡和外部網絡之間建立一道安全屏障,根據一定的規則去組織和限制信息的交互,若是發現網絡中帶有病毒,則防火墻會提醒用戶,并阻止用戶對該網絡的訪問,同時,防火墻自身也具有抗攻擊能力[1]。
1.3數據加密技術
數據加密技術,其最核心的內容是加密算法,可以細分為兩種:①對稱加密技術,對于該技術而言,文件的加密秘鑰與解密的秘鑰是同一個,目前DES是應用最普遍的加密標準。②非對稱加密技術,該技術的秘鑰又可以下分為兩種:a.公開密鑰;b.私有秘鑰。
2計算機網絡安全的防范措施
2.1創造安全的物理環境
想要切實維護計算機網絡安全,其關鍵是創造一個安全的物理環境,具體而言,可以從以下三方面內容著手:①遵循計算機網絡安全的想要規范和要求,并將其作為安全指標,同時,要根據具體的指標和要求進行操作;②要保證機房的良好環境,要求機房環境具有自動排除干擾的能力,保證計算機所處的環境安全,最大程度上,避開噪聲源和振動源;③做好計算機機房的保護工作,考慮和控制對機房的物理訪問,在進入機房之前,要對用戶身份進行驗證,除此以外,還要建立計算機系保護系統,保護重要設備,以及避免不法分子對計算機網絡進行破壞,進一步維護計算機網絡設施所處的環境[2]。
2.2安裝防火墻和殺毒軟件
眾所周知,想要保證計算機網絡安全,就需要在計算機系統中安裝防火墻,同時,還要安裝有效的殺毒軟件。對于計算機網絡而言,防火墻可以對外部網中的信息進行判斷,保護內外信息的交互。計算機中安裝防火墻,可以對郵件進行過濾,同時,還可以將網絡地址進行轉換,并且能夠阻止病毒的入侵,讓外部網絡難以輕易的掌握重要的信息。計算機網絡病毒是不可具有再生性和多樣性,因此不可將其盡數消滅,因此,計算機用戶需要安裝殺毒軟件,同時,要定期對軟件進行升級,更新補丁,更為重要的是,計算機用戶要具有安全意識,主動使用殺毒軟件進行殺毒。
2.3重視備份和恢復
計算機網絡自身應該具有備份系統,要求該系統能夠在硬件設備連接計算機時,對硬件設備進行保護,若是計算機軟件發生故障,或是計算機用戶形成錯誤操作,則會影響計算機中的數據邏輯,導致數據丟失和破壞,因此,必須痛毆軟件和手動操作兩者結合的方法,恢復計算機系統。此種操作形式,一方面,可以對計算機系統形成保護,有效預防計算機硬件設備發生物理損壞,另一方面,還可以預防計算機的數據邏輯受到破壞[3]。
3總結
綜上所述,計算機網絡安全問題不可避免,因此,在使用計算機網絡過程中,要具有安全意識,采用最先進的安全技術,對計算機進行保護,以保證計算機的政策工作和運轉,提高計算機的利用效率,讓計算機網絡能夠更好的為計算機用戶提供服務。相關人員要不斷加強研究,研發新技術,進一步保證計算機網絡安全。
參考文獻
[1]高麗娟.探究大數據時代的計算機網絡安全及防范措施[J].才智,2015,23:356+359.
[2]孫悅,魏艷艷.計算機網絡安全面臨的威脅及其防范措施[J].電子測試,2017,Z1:121+124.
關鍵詞 計算機 網絡 因素 WBM技術
中圖分類號:TP393.08 文獻標識碼:A
0 引言
計算機時代的到來,帶來了信息化的新時代,人們對網絡的依賴性越來越強。與此同時,網絡安全問題也引起了人們的廣泛關注。如網絡黑客入侵造成信息數據丟失,安裝一些殺毒軟件或其它應用程度導致客戶隱私被盜取等。客戶的信息資源在不同的時代不斷的受到不同類別網絡安全威脅,這在一定程度上給人們的生活和國家的安全帶來損失。因此,預防和處理威脅網絡安全的因素成為網絡化時代必須要解決的問題。而計算機網絡安全技術的開發和應用對解決這一問題顯得尤為重要。通過網絡安全技術的開發和應用,為保護網絡數據不被盜取,保護客戶網絡數據的隱私提供了一種技術支持。本文在分析目前計算機網絡安全的技術上,從系統的設計目標和系統結構特點兩個方面介紹了基于WBM 技術的網管系統設計過程。
1 計算機網絡安全的主要影響因素
1.1 影響計算機網絡安全的主要因素
(1)計算機操作系統漏洞為數據泄露提供了條件。一般來講,目前的計算機操作系統多為WINDOWS、UNIX等,其中一部分操作系統本身就存在著安全漏洞,黑客利用這些安全漏洞入侵用戶的計算機,破壞和盜取計算機的數據。
(2)計算機網絡故障帶來的安全漏洞。由于計算機使用不當,造成計算機的硬盤、局域網等硬件等出現問題,網絡不暢等故障等對計算機網絡硬件的安全造成破壞,使黑客很容易攻擊系統。
(3)局域網用戶操作不當帶來的安全隱患。在許多學校、公司內部為了溝通方便多使用局域網絡。據調查發現由于局域網多不使用防火墻,使其出現的安全漏洞帶來的安全隱患遠遠大于外部網絡。缺少了防火墻的操作系統,一旦受到攻擊,立刻就會全線崩潰。
(4)網絡安全技術及其應用遠遠跟不上網絡技術的步伐。計算機網絡時代的到來,不斷地為用戶推出各種各樣新型的網絡產品,與此同時,網絡安全技術不僅缺少相關的防御功能,而且對新型網絡產品出現的安全漏洞也缺少應急措施。網絡安全技術的滯后是引起目前計算機網絡安全的主要原因。
(5)加強網絡安全的管理。應該制定網絡安全措施,對新推出的網絡產品或者操作系統進行監測,若存在安全漏洞則不允許推廣或應用。此外應建立網絡安全管理制度并進行推廣。
2 基于WBM的網絡系統設計
網絡管理模式(Web-Based Management,WBM)是一種新型的網絡安全技術。該技術操作簡單,靈活性較好,受到用戶的一致好評。基于WBM的網絡系統設計主要從系統設計目標和體系結構兩方面組成。
(1)系統的設計目標。WBM網絡技術是在原有Web技術和網管技術的基礎上發展起來的。在WBM技術支持下的網絡可以不受瀏覽器、網絡節點的限制,使用戶操作起來更加便捷。
WBM網絡技術支持下的系統設計,主要以Web模式下具有自主版權的中文網絡管理系統軟件或者園區網為其目標。由于WBM網絡安全防御技術的先進性,及在其高效運算技術的支持下,使其安全性能達到較高的水平。基于WBM網絡安全技術的系統對于有效解決整套網管十分重要。它通過對用戶的分布式IP網絡進行有效的管理,實現用戶可以采用任何WEB瀏覽器對網絡和設備進行管理和控制的模式來保證用戶的計算機網絡的安全性。
(2) 系統的體系結構特點。一般來講,綜合考慮未來技術發展,以WBM網絡技術為支撐的網絡系統的體系結構主要通過三個層次為管理員提供便捷的管理方式。其三層結構特點主要表現為:首先為了保證網絡信息數據不發生泄露,需要不斷的對網絡設備進行監測,對網絡故障信息進行收集。而在本系統中,實現這一系統目標的軟件主要作為中間層以后臺進程的方式進入;其次,管理中間軟件一般停留在網絡設備和瀏覽器之間,客戶存取被管設備時則通過管理中間層的主頁即可實現; 最后當管理員需要對管理信息轉發,或者轉換SNMP 和HTTP 之間的協議時,系統的三層結構不用采取任何措施實行設備改變。
3 結束語
WBM(Web-Based Management)作為一種新型的網絡安全技術,具有便捷靈活的特點,其系統設計目標以及結構體系的設計都是為了更好地監測網絡故障數據,防止網絡數據泄漏,黑客侵入系統。基于WBM的網格系統設計可以有效地保護計算機的網絡安全。有關WBM網絡技術的原理及其在計算機安全中的應用仍有待深入的研究。
參考文獻
[1] 龔奕.計算機網絡安全問題和對策研究[J].軟件導刊,2009,2
[2] 黃志輝計算機網絡設備全攻略[M].西安電子科技大學出版社2004. 6.
計算機網絡的安全問題從計算機網絡產生伊始,就已經成為信息技術領域中一個讓人頭疼的問題,其主要原因是因為計算機網絡的公開性和自身的脆弱性以及各領域對計算機的使用和計算機網絡的依賴性日趨嚴重,一旦發生較大的網絡安全破壞事件,將造成不可估量的損失。與此同時,威脅網絡安全的手段日益多樣和先進,尤其是最近愈演愈烈的計算機病毒,包括不斷升級的黑客攻擊手段不斷威脅著計算機網絡的安全。特別是全球聯網的今天,如果一次惡意的黑客攻擊成功實現,將會對整個系統網絡造成巨大的破壞,嚴重時還會造成整個網絡的中斷以致于系統的最終癱瘓,這方面的報道可以說層出不窮。從計算機網絡安全的目前發展來看,其態勢依然不容樂觀,可謂任重而道遠,尤其是,威脅計算機網絡安全的黑客在攻擊技術水平層面越來越高級,具有了更強的攻擊性和破壞性和自我防御性,其攻擊目標也向網絡的核心層過渡和轉移,這些都是網絡安全面臨的急需解決的問題,如何有效應對這些網絡安全威脅,制定有效的計算機網絡安全策略也是計算機網絡安全領域研究的重點課題。
2計算機網絡安全面臨的主要問題
根據計算機網絡安全調查顯示,目前計算機網絡安全主要面臨以下幾個主要威脅:首先是,在計算機軟件設計上存在的漏洞和缺陷,為非法入侵者提供了可乘之機,特別是程序設計過程中留有后門,一旦相關信息因保護不當而泄漏,任何人都可以使用瀏覽器從網絡上進行各類系統信息的收集和整理,借助對源碼的篡改,進而對系統進行攻擊。我們知道由于技術條件等方面的原因,每一個軟件在設計時,難免會存在一些漏洞或缺陷,這些設計上的缺陷目前已經成為威脅網絡安全的隱患,即使通過后期的改造升級,但由于其自身存在的周期性和被動性,使得其依然是被攻擊的目標之一。其次,大量網絡用戶對網絡安全防護意識淡薄。以中國為例,作為一個計算機網絡大國,我們擁有著龐大的計算機網絡使用人群。雖然目前,我們在計算機網絡的應用方面,例如網上辦公以及電子商務等領域已經取得了初步的成就,但由于相關技術設施和經驗的缺乏,以及網絡安全教育的不足甚至缺失,大多數計算機網絡用戶的觀念還仍然停留在對計算機病毒的普通防范方面,對整體網絡安全的防護意識以及網絡安全受到破壞所帶來的問題的嚴重性還沒有得到足夠的重視。再次,計算機網絡物理配置的不足或不當。現在互聯網的便利性滿足了用戶在生產、生活方面的各種需求,可關于其安全性能的配置,尤其是與計算機網絡安全息息相關的一系列的網絡物理配置,出現缺失或滯后的現象,其抵御各類非法入侵包括病毒破壞和黑客攻擊等方面的能力不足,這些為計算機網絡安全的維護埋下了嚴重的隱患。最后,計算機網絡安全人才的缺乏和科研創新的相對落后。從目前來看,我國計算機網絡安全建設已經取得了較大成就,但是與歐美等發達國家之間還有很大的差距。其主要制約因素有兩方面。一方面是人才的缺乏。盡管我國是一個人口大國,但參與計算機網絡安全領域的研究人數較少,特別是缺乏一批具有創新、開拓精神的高質量的尖端人才,我們知道,二十一世紀的競爭從本質上講是人才的競爭,所以培養和引進計算機網絡安全領域的高科技人才顯得尤為重要。另一方面是我國在計算機網絡安全領域的關鍵技術等方面還面臨很大挑戰。很長一段時間以來,我國在計算機網絡安全領域的關鍵技術方面一直是“模仿有余,但創新不足”這一點我們和歐美等發達國家之間有著至少十余年的差距。創新是一個民族進步的靈魂,只有大力加大對關鍵技術、關鍵領域的研發力度,鼓勵改革創新才能在未來的計算機網絡安全領域的全球合作中,擁有更多的話語權和主動權。
3計算機網絡安全策略
一般來說策略是描述的一般性的規范,這種描述一般側重于事情或事物本身的重點,它強調了問題的重點,并沒有明確說明實現這些重點問題的具體路徑[1]和方法,但是從宏觀上進行科學的把握,可以說針對計算機網絡安全制定安全策略是對其最高級別的表達。安全策略是針對有關敏感或信息的、保護和管理而制定的一系列的法律法規和實施準則。從計算機網絡安全的概念可以看出,制定其安全策略應該從計算機本身的物理配置以及信息的訪問權限和加密傳輸等方面來制定。首先,保障計算機網絡安全的物理配置。具體來說一方面要避免不利的自然的環境對計算機硬件和通信數據線路的影響和破壞,也就是保障系統服務器,打印機等物理設備的正常工作,減少各種自然或人為因素對其進行的破壞和影響[2]。另一方面,要為計算機網絡的正常運營提供相對安全的物理環境,這種環境可以有效降低和避免各類電磁信號對計算機系統正常運營的電磁干擾。其次,對計算機網絡安全的訪問權限進行控制。從目前來看,這種策略可以有效的維護計算機網絡的安全,該策略主要是通過對入網訪問資格的設定,入網訪問內容的設定以及對入網訪問進行檢測等方面來實現的。具體來說,對入網訪問資格進行審查和設定,可以實現對入網訪問的控制,這種設定對用戶的訪問資格進行初步的審查,并對其訪問時間和入網的工作站類型進行一定的控制,可以避免不明身份入網者的非法登錄。對入網訪問內容的設定主要是對訪問目錄進行一定的級別控制,這種權限的設定對入網者的訪問數據以及其它網絡資源的使用和操作進行了權限控制[3]。對入網訪問的過程進行實時檢測是通過對服務器的控制來避免非法訪問者對各類數據的篡改和破壞,這種檢測可通過報警的方式來完成,并對這一用戶的訪問權限進行限制和鎖定從而避免其對網絡安全的破壞,現在已經執行的實名制上網可以更有利于這種檢測的順利實施。需要額外補充的是在上述訪問權限控制策略中,有一種防火墻技術已經被大力推廣并取得了較好的效果。這種技術對計算機網絡與外界之間建立了一個較為安全的網絡保護屏障。具體來說,這種保護屏障是一系列計算機物理配置與各類軟件的組合。它可以有效的設定外界與內部訪問者及管理人員對網絡的訪問權限,通過設定不同的權限和分區隔離等措施來實現對網絡全局安全的保障。與此同時,這種防火墻技術通過以其為中心所建立的安全保障可以有效抵擋和過濾各種計算機病毒,從而保障系統運營的安全性與穩定性。與此同時,該技術將各種安全配置進行綜合集成,包括對訪問人員訪問權限和內容的實時檢測和記錄,具有較強的預警性。最后,對網絡信息的加密設計。網絡信息的加密設計是密碼學在計算機技術領域中的應用。作為計算機技術與數學的交叉學科,密碼學已經隨著網絡的普及應用而越來越被人所關注,在歐美某些國家,這種技術已經成為計算機安全領域中的重要研究課題。從使用方式上來說,用戶可根據自己需求的不同來選擇不同的加密方式,來實現對網絡數據和網上傳輸的有效保護。針對加密的方法目前可以說五花八門,但總結來說,按照密鑰的一致性與否可以分為常規密碼和公鑰密碼。所謂常規密碼是指在網絡信息傳遞過程中,信息傳遞雙方所使用的密鑰是一致的,也就是他們加密或者解密的方法是一致的,這種加密方法保密性較強,但對密鑰的安全傳遞具有較高的要求。相比較而言,公鑰密碼使用雙方所使用的是不同的密鑰,這種加密方法適用于開放的網絡環境,具有很好的密鑰管理優勢,但是較常規密碼加密而言其加密的速率較低,但從應用上來看,在未來,隨著密碼技術的不斷發展也會有著更廣闊的發展前景。事實上,越來越多的網絡使用者,趨于兩種加密方法的結合,從而更好地來實現網絡信息的安全。在制定計算機網絡安全策略過程中,我們一方面要重視各種先進的計算機技術的應用,還不應忽視各種相關計算機網絡安全的法律、法規的制定,只有不斷加強管理,按章執行,計算機網絡安全的保障才能更為可靠地完善。
4結語
關鍵詞:虛擬網絡技術;計算機網絡安全;具體應用
前言
計算機技術不斷地覆蓋到社會各個階層,對其安全性能的要求不言而喻。隨著信息時代的高度共享,計算機網絡安全逐漸出現多種不安全問題。需要進行計算機網絡安全的優化,而虛擬網絡技術的應用極大地降低了計算機網絡安全隱患問題。虛擬網路技術的使用可以將用戶的數據信息進行結合,加強了數據傳輸的隱蔽性,同時也保障了互聯網運行時的穩定程度,對計算機網絡安全工作起到了一定的作用。
一、虛擬網絡技術分析
(一)虛擬網絡技術的發展。現代高速信息化的時代下,計算機網絡安全直接關乎到用戶的個人利于與企業之間的利益,計算機網路發展至今擁有其相當大的覆蓋范圍,在互聯網世界中可以搜尋到海量需求信息。進行虛擬網絡技術的使用,必須依照規定的制度進行,需要嚴格遵守其使用規則[1]。在互聯網中個人信息是基礎信息,若被不乏人員進行竊取使用,則會為當事人造成嚴重的安全隱患,而掌握信息的相關組織也會被質疑其可信度,為企業間合作帶來混亂。虛擬網絡技術在發展中也存在著部分問題,需要在日后的發展中進行制度的加強管理。保證其安全性與可靠性。
(二)虛擬網絡技術的特點。通過對虛擬網絡技術的深入了解與分析得出虛擬網絡技術的特點主要表現為以下幾個方面:1.虛擬網絡技術的多樣化。虛擬網絡技術所涵蓋的是具有虛擬性質的互聯網技術,不一樣的用戶有著需求的差別,所選擇的虛擬網絡技術也具有其差別性,而通過虛擬網絡技術的多樣化可以進行針對性的選擇[2]。2.其簡化性能較強。傳統發展中網絡計算自身存在其復雜性,通過不斷的努力在進行精細化,而通過虛擬網絡技術的使用極大的將復雜的網絡技術進行簡化。
二、虛擬網絡應用到計算機網絡安全
(一)應用在企業與合作方間。引起自身的多變屬性,虛擬網絡技術被應用在多個領域,其中在計算機網絡安全的應用主要體現與對用戶與其合作方之間的維護。在進行用戶與合作方之間的維護中表現為以下幾個方面:1.在企業與合作進行項目合作時會進行大量的信息往來,而這些信息都是企業希望能夠告訴被保護的,通過虛擬網絡技術的使用,可以做到數據在計算機網絡中傳輸的安全性。2.虛擬網絡技術的使用還可以加強防火墻的性能,即便是事故發生時也可以減小企業的損失。3.通過虛擬網絡技術的使用同時也可以建立臨時客戶端,在進行數據訪問時更加快捷。
(二)應用在企業部門與分支部門間。在計算機網絡中沒有絕對的安全,進行虛擬網技術的使用雖然可以提升計算機網絡的安全,但是也不能做大完全的避免。在日后發展中可以嘗試將虛擬網絡技術使用到企業管理部門與分支單位間,這樣可以調整計算機網絡安全各部分之間的問題,同時也可以做到對網絡真個布局進行有效的管理,在遇到網絡非法攻擊或侵入時可以進行及時的隔離處理。虛擬網絡技術中相對常見的是硬件虛擬網絡技術,擁有強大的加密性,同時秘鑰安全性極高不易被破壞,執行效率更強。
(三)應用在企業網絡與遠程員工間。在進行虛擬網絡的應用中可以將此技術使用到企業網絡與遠程員工的管理上[3]。現代部分企業中均有員工在外地工作的情況,使其與企業網缺乏聯系,難以實現確保計算機網絡的安全。而虛擬網絡技術的加入則可以極大的環節其中的矛盾。可以將在企業網絡內加入網絡虛擬功能的防火墻,遠程移動網點進行訪問時需要通過防火墻的驗證,可以極大的提升兩者之間的計算機網絡安全。
結論
當今時代正處于信息化高度發展的時期,在各個領域內已經逐漸對計算機等網絡技術充分利用,計算機網絡技術在給人們帶來便利的同時,一些不法分子也給網絡的安全帶來了一定的隱患,嚴重威脅著計算機網絡的安全狀況。因此,對計算機網絡安全問題引起高度的重視,加大對其的研究深度和廣度,做好網絡防護工作,從而加快推進安全的網絡體系的建立,從根本上保證網絡的安全和暢通,實現計算機網絡的快速、健康、可持續的發展。
【關鍵詞】計算機網絡安全 內涵與特征 現狀 技術新策略
最近這幾年,由于全世界的互聯網技術的迅速發展,網絡的安全問題越來越被嚴重的威脅,比如網絡的數據竊賊、病毒者以及黑客的侵襲,還有系統的泄密者。目前,人們雖然頻繁地運用復雜的軟件技術(通道控制機制、服務器以及防火墻),然而不論在發展中國家還是發達國家,計算機網絡安全均嚴重危害著社會。此時應該分析計算機網絡安全的現狀,同時探討出網絡安全技術新策略。
1 計算機網絡安全的內涵與特征介紹
計算機網絡安全就指計算機網絡系統的軟件及硬件,還有網絡系統里的數據經受保護,保證不遭受惡意的攻擊或意外的因素破壞、泄漏或者更改數據,以使計算機網絡系統可以可靠正常地運行,還確保網絡服務沒有中斷狀況的出現,按照計算機網絡安全自身的特殊性,分析出來網絡安全包括下面的特征:難設防性;易受攻擊性;快速傳播性以及防范的高難度性。
2 計算機網絡安全的現狀分析
在我國,計算機違法犯罪一直增加,對于信息安全的發展,與發達國家的水平相比,我國存在較大的差距,另外,計算機網絡安全的防護技術也較為低下,因此在我國,計算機網絡安全的現狀存在下述的特點:
(1)計算機網絡安全的人才沒有較高的素質,對于網絡安全人才培養工作,雖然其較晚的開始起步,然而發展越來越快,但是還不能大力適應社會要求。
(2)信息安全意識也不深厚,許多企業,還有個人只是淺顯地認識網絡安全,沒有較高的自我防護能力,有關積極的信息安全管理對策嚴重缺失,最后還未充分意識到具有嚴重性后果的信息安全事故。
(3)沒有深厚的基礎信息產業,許多關于硬件的核心技術,還有核心部件對外國的依賴性比較嚴重,對于軟件,國際市場價格和壟斷威脅著它們。
2.1 用戶安全應急意識較為薄弱
在經常狀況下,計算機網絡是較為龐大的,用戶自己偶爾由于不當的操作,會讓計算機網絡產生某些問題,進而會對整個網絡發生影響。病毒經常侵襲人們的計算機,網絡管理者雖然設置有關的一些權限,然而文件的丟失以及被感染、密碼登陸發生失敗有關的一些問題會產生,這些給網絡用戶帶來相當大的損失。對于網絡的訪問系數,其控制具有一定的局限性,偶爾造成傳輸過程里的有些錯誤,在某個時候,由于防火墻設置問題,對一些程序的順利運用會產生干擾。在這個時候,黑客便得到了進行破壞的機會,進而實施攻擊,并破壞,到一定的程度上,不必要的一些損失就會發生。
2.2 操作系統漏洞的問題,還有網絡設計的問題
在目前,比較常用的很多操作系統,都有安全漏洞的存在,對于這些操作系統自身具有的安全漏洞,黑客進行侵入系統。因為設計的網絡系統不合理,也沒有規范性,對安全性的考慮還缺少,進而影響到了安全性。對于網絡安全管理,其認證缺乏,另外的人員極易進行盜用,人為因素導致了網絡安全存在隱患。
3 網絡安全技術新策略的探討
3.1 第一個新策略就是4-7層網絡安全技術
與原先的2-3層設備不同,經過4-7層智能應用交換設備,網絡得以構成,能夠讓網絡傳輸層之上的數據包得到合理分析,還能有效分析應用層的數據包,如此的設備可在負載均衡領域里經受大規模的應用,最終保證IP應用,還有企業流量處于INTERNET的最優服務以及運行;除此之外,4-7層智能應用交換設備又對安全模塊進行了集成,它不但可以當作服務器,還能當作路由器前方的防線,對于應用層的病毒攻擊對網絡的入侵,其可以實施阻止。Radware讓DefensePro專用高性能安全交換機推廣出來了,可以就多余1200種的網絡攻擊實施預防,還能進行攔截以及隔離,進而合理實現高性能及即時的應用安全。最終在安全方面,大力體現出來舉足輕重的作用。
3.2 第二個新策略就是手機信息安全工具策略
對于手機信息安全工具策略,它就是新一代的計算機風險防范服務,同時它還有很好的前景,重點依靠移動通信數據業務平臺,借助于無線網絡與手機,其就是傳統網絡安全防護的擴展及蔓延。在用戶手機里面,進行對應插件的安裝,讓其和計算機網絡的聯系建立起來,用戶手機會成為終端設備,能夠進行身份識別、接收信息以及辦理業務,它的優勢主要包括:網絡環境會一直改善,無線網絡寬帶得到擴展,時延得到降低,穩定性也得到提高,這些讓手機信息化具有了大力的網絡基礎,用戶能夠讓手機終端功能得到實現;用戶關聯度不僅高,而且風險防范能力還強,手機帶著比較便利,還基于自己的PIN碼,手機終端存在唯一性,當用戶執行有關操作的時候,網絡中心就發送給手機隨機的二維驗證碼,在理論上,如此的作法讓盜用者沒有辦法進行復制,網絡風險極大地降低。
3.3 第三個新策略就是GAP信息安全技術
在外國內,GAP信息安全技術對專用硬件進行利用,讓它的2個網絡,在沒有連通的時候,保證資源共享的實現,還讓數據安全傳輸得到實現。原因在于GAP的硬件設計較為特殊,能保證內部用戶網絡的安全程度得到極其增加,不僅以色列以及美國的金融、軍政與航天的要害部門對其進行了采用,另外有些電子政務網絡也進行積極的采用。
4 總結
總之,需要積極分析計算機網絡安全的現狀,更要探討出相應的網絡安全技術新策略,以保證計算機網絡可靠安全地運行。
參考文獻
[1]宋文官,蔡京玖.計算機網絡基礎[M].北京:中國鐵道出版社,2007.
[2]龍冬陽.網絡安全技術及應用[M].廣州:華南理工大學出版社,2006(03).
[3]程宜康.現代網絡安全的體系與發展[J].計算機世界,2008(06).
【關鍵詞】企業電力調度;電力調度自動化;網絡安全
1、企業電力調度自動化網絡安全的意義
目前,我國企業電力調度自動化系統擔負著準時、實時對業務進行管理與控制的任務。當該系統接收到廠站發出的遙信與遙測數據時,會同時向廠站反向發送遙調、計劃數據、遙控以及校時命令等。這一系列的數據均具有較高的可靠性,并且直接關系到電網的安全。一旦系統受到黑客或其他不法分子的攻擊,就會使得該系統產生震蕩,嚴重時還會造成大范圍的停電事故,該現象不僅造成經濟上的浪費,同時也會使社會利益受到嚴重損害。此外,電力調動自動化系統在工作過程中還要與上級的局MIS及自動化系統相連接,這就會導致網絡利用率較高、安全級別相差較大的業務混用時易發生安全事故。因此,為確保電力調度自動化網絡安全的良好實現,企業首先要確保信息的安全性,需根據調度自動化系統中應用的差異對數據網絡進行合理性優化,從而大幅度改善電力企業的安全狀況。
2、企業電力調度自動化網絡安全的發展與現狀
隨著計算機技術與網絡通信技術的迅速發展,電力調度自動化網絡已得到廣泛性的應用。數據在不同系統間進行交換時需借助交換機或路由器進行,這種方式使得該系統的安全隱患逐漸增加。雖然我國已針對電力調度自動化網絡安全性的建立采取了一系列措施,但其中仍會存在許多不安全的因素。導致該現象發生的原因主要包含以下幾個方面:第一,在進行防火墻配置時要遵循許多原則,而大多數使用者卻因為這個原因選擇不再使用防火墻。第二,電力調度系統的建設過程是分批進行的,一旦系統中缺少統一性的規劃,就易導致網絡結構的癱瘓。第三,電力調度自動化網絡的規劃與設計過程缺乏系統性與全面性。第四,系統管理人員自身水平不高、素質水平達不到要求,同時也缺乏安全意識與管理意識。
3、企業電力調度自動化網絡安全的實現
3.1企業電力調度自動化網絡架構的建立
在網絡安全防范體系的設計過程中應遵循一致性與整體性的基本原則,并在電力調度自動化網絡建設之初對電力調度自動化的組成部分及功能進行詳細的了解,并對各個部分的安全性能進行充分性的考慮。
第一,物理層的安全分析與實現。為確保網絡系統的安全性,首先就要確保物理層面的安全,而對其安全造成影響的因素主要包含地震和火災等自然事故、人為性的操作失誤、機房環境、設備被偷、安全意識、報警系統以及電磁干擾等。針對物理層安全性實現所采取的措施主要包含環境溫度控制在15-30℃、相對濕度控制在10-70%、大氣壓力控制在85-108Kpa、采用標準的機柜、采用靜電地板、采用較大功率的延時電源、采用屏蔽雙絞網線、采用雙機冗余的服務器。
第二,系統層的安全分析與實現。各個主機的安全質量會直接影響到整個網絡系統的安全,而操作系統又是影響其主機系統安全性的關鍵。如果操作系統本身存在較大的漏洞,那么在其被黑客侵入后,其控制權就會被剝奪,最終導致整個系統受到影響乃至癱瘓。因此,在安裝操作系統時,工作人員要避免選擇網絡安裝、NTFS格式分區等途徑,同時也要及時安裝殺毒軟件、對系統打補丁。
第三,網絡層安全分析與實現。唯有安全的網絡系統,才會擁有安全的電力調度自動化系統。所以,電力調度系統的建立與網絡結構的安全不能互相獨立存在,而網絡結構安全性的建立過程多會考慮系統、路由及網絡結構等多方面的優化。
3.2防火墻的建立
防火墻常被用作確保網絡安全實現、信息安全實現的重要措施,其不僅能夠對網絡內外部間交換的信息進行保護,同時也可以成為不同網絡進行信息傳遞的通道。從邏輯的角度看,防火墻是一個限制器,其能對網絡內外部活動進行良好控制,進而實現對網絡內部安全的控制。
通常情況下我們會根據防火墻的物理特性能將其分為軟件防火墻與硬件防火墻兩類。其中,硬件防火墻是借助網線實現內部服務器、設備與外部網絡間的連接。而內嵌式硬件防火墻是目前應用最為廣泛的,其結合了硬件與軟件防火墻的共同優點。
3.3網絡的安全管理與維護
在對電力調度自動化網絡安全的建設過程中,不僅需要增加保密與安全服務功能,同時也要注意網絡的安全管理與維護,一般可以從以下幾個方面進行。
第一,物理層面的安全管理。該層面的管理主要包括防火、防盜、防靜電及防雷擊等。
第二,網絡數據的備份管理。在計算機系統遭到破壞并進行修復時,數據備份能夠確保該過程的順利快速進行。數據備份不僅可以使網絡受到非法攻擊時得到保護,同時也能在人為操作失誤時進行有效保護。值得注意的是,電力調度自動化的數據備份通常要保護一到三年的時間。
第三,應用軟件的安全管理。電力調度人員在運用調度軟件時要同時考慮安全性與規范操作兩點。如,不同的操作人員可使用的權限有所差異;操作人員在離開電腦時需注銷賬號。目前,隨著無人值班室的不斷發展與變化,系統如果仍舊采用傳統的機械化登錄方式,便極易引起網絡的安全問題,所以,應采用指紋識別等新興方式對網絡安全進行維護與管理。
4、總結
企業電力調度自動化網絡安全是不斷發展與變化的,其發展不僅依靠科學技術,同時也要依靠各種安全產品。因此,調度自動化網絡安全的建設是一項繁雜的項目,因此,電力企業應從觀念上對其進行規劃、管理、技術的轉變,使三者在完成良好結合的基礎上實現動態性的可持續發展。但是,就目前我國的企業電力調度自動化網絡安全發展現狀來看,加強管理與維護具有重要的意義。
參考文獻
[1]徐勤.電力調度自動化中安全管理與網絡的維護手段分析[J].科學導報,2015,(6):200-200.
關鍵詞:安全策略 VLAN技術 計算機病毒 網絡資源 共享
中圖分類號:G4 文獻標識碼:A 文章編號:1007-0745(2013)06-0514-01
教育信息網絡是教育信息系統運行的載體,是各級教育管理部門之間進行信息交換、實現信息共享的基礎平臺。教育信息網絡安全狀況直接影響著正常工作的運轉。在網絡建成的初期,安全問題可能還不突出,但隨著信息化應用的深入,網絡上的各種數據急劇增加,各種各樣的安全問題開始困擾我們。因此在網絡建設過程中,必須未雨綢繆,及時采取有效的安全措施,防范和清除各種安全隱患和威脅。
一、教育信息網絡面臨的安全威脅
教育信息網絡面臨的安全威脅大體可分為兩種:一是對網絡數據的威脅;二是對網絡設備的威脅。這些威脅可能來源于各種各樣的因素,總結起來,大致有下面幾種:
1、物理因素。從物理上講,教育信息網絡的安全是脆弱的,整個網絡涉及設備分布極為廣泛,任何個人或部門都不可能時刻對這些設備進行全面監控,任何安置在不能上鎖的地方的設施,包括光纜、電纜、局域網、遠程網等都有可能遭到破壞,從而引起網絡的癱瘓,影響正常工作的進行。如果是包含數據的軟盤、光碟、主機等被盜,更會引起數據的丟失和泄露。
2、技術脆弱性因素。目前教育信息網絡中局域網之間遠程互連線路混雜,有電信、廣電、聯通、移動等多家,因此缺乏相應的統一安全機制,在安全可靠、服務質量、帶寬和方便性等方面存在著不適應性。此外,隨著軟件交流規模的不斷增大,系統中的安全漏洞或“后門”也不可避免地存在。
3、操作人員的失誤因素。教育網絡是以用戶為中心的系統。一個合法的用戶在系統內可以執行各種操作。管理人員可以通過對用戶的權限分配限定用戶的某些行為,以免故意或非故意地破壞。更多的安全措施必須由使用者來完成。使用者安全意識淡薄,操作不規范是威脅網絡安全的主要因素。
4、管理因素。嚴格的管理是網絡安全的重要措施。事實上,很多網管都疏于這方面的管理,對網絡的管理思想麻痹,網絡管理員配置不當或者網絡應用升級不及時造成的安全漏洞、使用脆弱的用戶口令、隨意使用普通網絡站點下載的軟件、在防火墻內部架設撥號服務器卻沒有對賬號認證等嚴格限制,舍不得投入必要的人力、財力、物力來加強網絡的安全管理等等,都造成了網絡安全的隱患。
5、其他因素。一般來說,安全與方便通常是互相矛盾的。有些網管雖然知道自己網絡中存在的安全漏洞以及可能招致的攻擊,但是出于管理協調方面的問題,卻無法去更正。因為是大家一起在管理使用一個網絡,包括用戶數據更新管理、路由政策管理、數據流量統計管理、新服務開發管理、域名和地址管理等等。網絡安全管理只是其中的一部分,并且在服務層次上,處于對其他管理提供服務的地位上。這樣,在與其他管理服務存在沖突的時候,網絡安全往往需要作出讓步。
二、實現教育信息網絡安全的對策
網絡安全是指為了保護網絡不受來自網絡內外的各種危害而采取的防范措施的總和。不同屬性的網絡具有不同的安全需求。對于教育信息網絡,受投資規模等方面的限制,不可能全部最高強度的實施,但是正確的做法是分析網絡中最為脆弱的部分而著重解決,將有限的資金用在最為關鍵的地方。實現整體網絡安全需要依靠完備適當的網絡安全策略和嚴格的管理來落實。
網絡的安全策略就是針對網絡的實際情況(被保護信息價值、被攻擊危險性、可投入的資金),在網絡管理的整個過程,具體對各種網絡安全措施進行取舍。網絡的安全策略可以說是在一定條件下的成本和效率的平衡。
教育信息網絡包括各級教育數據中心和信息系統運行的局域網,連接各級教育內部局域網的廣域網,提供信息和社會化服務的國際互聯網。它具有訪問方式多樣,用戶群龐大,網絡行為突發性較高等特點。網絡的安全問題需要從網絡規劃設計階段就仔細考慮,并在實際運行中嚴格管理。為保證網絡的安全性,一般采用以下一些策略:
1、安全技術策略。目前,網絡安全的技術主要包括殺毒軟件、防火墻技術、加密技術、身份驗證、存取控制、數據的完整性控制和安全協議等內容。
2、物理安全及其保障。物理安全的目的是保護路由器、交換機、工作站、各種網絡服務器、打印機等硬件實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊。網絡規劃設計階段就應該充分考慮到設備的安全問題。
3、網絡安全管理。即使是一個完美的安全策略,如果得不到很好的實施,也是空紙一張。網絡安全管理除了建立起一套嚴格的安全管理制度外,還必須培養一支具有安全管理意識的網絡隊伍。
4、網絡安全的培訓教育。除了對用戶進行有關網絡安全的法律和規章制度進行宣傳教育外,還必須讓網絡用戶知道和了解一些安全策略:包括口令的選取、保存、更改周期、定期檢查、保密。
5、應急處理和災難恢復。為保證網絡系統發生災難后做到有的放矢,必須制定一套完整可行的事件救援,災難恢復計劃及方案。備份磁帶是在網絡系統由于各種原因出現災難事件時最為重要的恢復和分析的手段和依據。網絡運行部門應該制定完整的系統備份計劃,并嚴格實施。備份計劃中應包括網絡系統和用戶數據備份、完全和增量備份的頻度和責任人。
備份數據磁帶的物理安全是整個網絡安全體系中最重要的環節之一。通過備份磁帶,一方面可以恢復被破壞的系統和數據;另一方面需要定期地檢驗備份磁帶的有效性。可以通過定期的恢復演習對備份數據有效性進行鑒定,同時對網管人員數據恢復技術操作的演練做到遇問題不慌,從容應付,保障網絡服務的提供。
教育信息網絡的安全問題是一個較為復雜的系統工程。從嚴格的意義上來講,沒有絕對安全的網絡系統。提高網絡的安全系數是要以降低網絡效率和增加投入為代價的。隨著計算機技術的飛速發展,網絡的安全有待于在實踐中進一步研究和探索。在目前的情況下,我們應當全面考慮綜合運用防火墻、加密技術、防毒軟件等多項措施,互相配合,加強管理,從中尋找到確保網絡安全與網絡效率的平衡點,綜合提高網絡的安全性,從而建立起一套真正適合教育信息網絡的安全體系。