前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的加強(qiáng)網(wǎng)絡(luò)安全管理措施主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防御措施
一、計(jì)算機(jī)網(wǎng)絡(luò)安全影響因素以及網(wǎng)絡(luò)安全的特征
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全影響因素分析影響計(jì)算機(jī)網(wǎng)絡(luò)安全性的因素多種多樣。計(jì)算機(jī)運(yùn)行過程中所產(chǎn)生的誤操作而引起的安全隱患更是數(shù)不勝數(shù)。例如由于網(wǎng)絡(luò)安全設(shè)置不科學(xué)存在漏洞,為及時(shí)對(duì)漏洞進(jìn)行修復(fù),或者是系統(tǒng)優(yōu)化不及時(shí)等都會(huì)加劇安全問題的威脅。此外,在實(shí)踐中,由于客戶所接網(wǎng)絡(luò)存在安全漏洞也是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全問題產(chǎn)生的關(guān)鍵原因。例如,在使用的過程中,不可避免的需要使用到較多的軟件,而這些軟件則存在著大大小小的漏洞,如果在應(yīng)用過程中,不法分子一旦利用這些軟件漏洞,則客戶的隱私信息極易被竊取。此外,計(jì)算機(jī)網(wǎng)絡(luò)本身的不安全性,這也是網(wǎng)絡(luò)安全問題產(chǎn)生的重要原因。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素也反映在人為攻擊中,例如,黑客攻擊引起的計(jì)算機(jī)網(wǎng)絡(luò)不安全現(xiàn)象,攻擊有主動(dòng)和被動(dòng)兩種類型。各種形式的針對(duì)相應(yīng)利益的攻擊,信息盜竊和篡改信息等,都對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性產(chǎn)生影響。這是主動(dòng)攻擊。被動(dòng)攻擊是在不影響網(wǎng)絡(luò)正常運(yùn)行的情況下篡改計(jì)算機(jī)信息以獲得相應(yīng)的好處。最常見的一種是信息泄漏。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全的特征體現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全具有鮮明的特點(diǎn),主要體現(xiàn)在系統(tǒng)化方面。網(wǎng)絡(luò)安全系統(tǒng)是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的重要基礎(chǔ),并且在不斷變化的網(wǎng)絡(luò)模式下不斷更新和完善,網(wǎng)絡(luò)安全的多元化特征也得到體現(xiàn)。計(jì)算機(jī)表現(xiàn)內(nèi)容的多樣性,可以確保在技術(shù)方向上完善網(wǎng)絡(luò)安全性,系統(tǒng)中使用了更多的多模式系統(tǒng)和技術(shù)來應(yīng)對(duì)這種多樣化的特性。此外,計(jì)算機(jī)網(wǎng)絡(luò)安全性的特征也從復(fù)雜性方面清楚地呈現(xiàn)出來,在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展過程中,客戶端的種類繁多,易受外部因素的影響,威脅了計(jì)算機(jī)網(wǎng)絡(luò)的安全,網(wǎng)絡(luò)安全的復(fù)雜性進(jìn)一步加深。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性和防御措施實(shí)施
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性計(jì)算機(jī)網(wǎng)絡(luò)安全管理的發(fā)展有其實(shí)際需求,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理可以確保信息的安全性和完整性。隨著計(jì)算機(jī)系統(tǒng)的不斷完善,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已在許多領(lǐng)域得到應(yīng)用,并在大屯錫礦的生產(chǎn)、經(jīng)營(yíng)和生活中發(fā)揮了重要作用。確保計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用程序的安全性顯得尤為重要。只有加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理水平,才能保證計(jì)算機(jī)網(wǎng)絡(luò)的整體安全,并有助于提高計(jì)算機(jī)網(wǎng)絡(luò)安全的整體管理質(zhì)量水平。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全防御措施實(shí)施我認(rèn)為,計(jì)算機(jī)網(wǎng)絡(luò)安全防御措施的實(shí)施應(yīng)結(jié)合大屯錫礦的實(shí)際工作需要,可以從以下幾點(diǎn)加強(qiáng)關(guān)注:第一,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的物理防御水平。在開展計(jì)算機(jī)網(wǎng)絡(luò)安全防御工作時(shí),必須更加注意物理層的防御。物理層的網(wǎng)絡(luò)安全問題比較突出,在防御過程中,有必要加強(qiáng)中央機(jī)房的安全管理,確保各種硬件設(shè)備的安全,提高網(wǎng)絡(luò)的整體安全水平。大屯錫礦的中央計(jì)算機(jī)室是大屯錫礦網(wǎng)絡(luò)的核心,根據(jù)現(xiàn)有管理規(guī)定,計(jì)算機(jī)管理員應(yīng)注意機(jī)房的通風(fēng)和干燥,避免光照,采取適當(dāng)?shù)姆阑鸫胧⑴渲镁芸照{(diào)以調(diào)節(jié)室溫、濕度,通過UPS調(diào)節(jié)電源。在物理層面上做好安全管理可以對(duì)提高計(jì)算機(jī)網(wǎng)絡(luò)的信息安全起到積極作用。其次,STP生成樹協(xié)議用于將交換機(jī)形成為環(huán)形網(wǎng)絡(luò)。此操作可以避免LAN中的單點(diǎn)故障和網(wǎng)絡(luò)環(huán)回,從而提高網(wǎng)絡(luò)可用性。第二,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)。從技術(shù)層面上防止計(jì)算機(jī)網(wǎng)絡(luò)安全問題的發(fā)生更為重要,這也是解決網(wǎng)絡(luò)安全問題的相對(duì)簡(jiǎn)單的方法。防火墻技術(shù)的使用在確保計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用程序的安全性方面起著重要作用,該技術(shù)的應(yīng)用可以在內(nèi)部和外部網(wǎng)絡(luò)之間建立安全網(wǎng)關(guān),從而可以幫助監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)信息,通信量和數(shù)據(jù)源的傳輸,實(shí)施記錄以幫助確保網(wǎng)絡(luò)信息安全。第三,加強(qiáng)AD域的管理工作。大屯錫礦作為云錫股份公司的二級(jí)單位,嚴(yán)格遵守公司的計(jì)算機(jī)加域管理,認(rèn)真做好加域計(jì)算機(jī)各項(xiàng)基本信息的采集,做好相應(yīng)的臺(tái)賬,對(duì)所有加入AD域的計(jì)算機(jī)安全集中管理,統(tǒng)一安全策略。第四,在日常的工作中,對(duì)相關(guān)人員進(jìn)行培訓(xùn),要求相關(guān)人員不得將與機(jī)密信息相關(guān)的辦公自動(dòng)化設(shè)備連接到Internet或其他公共信息網(wǎng)絡(luò),不得在機(jī)密計(jì)算機(jī)上安裝從外網(wǎng)中下載的軟件,不得在機(jī)密計(jì)算機(jī)上使用無線網(wǎng)卡,鼠標(biāo),鍵盤和其他無線設(shè)備,并且不要卸載未經(jīng)授權(quán)的安全計(jì)算機(jī)防病毒軟件,主機(jī)監(jiān)視或?qū)徍塑浖?,不得使用非機(jī)密的辦公室自動(dòng)化設(shè)備來處理機(jī)密信息,并且打印機(jī)、掃描儀和其他涉密計(jì)算機(jī)間不使用無線連接。第五,加強(qiáng)網(wǎng)絡(luò)安全的宣傳力度。2019年國(guó)家網(wǎng)絡(luò)安全宣傳周的主題是“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,我作為一名大屯錫礦的計(jì)算機(jī)管理員,應(yīng)該對(duì)每一名職工做好網(wǎng)絡(luò)安全的宣傳工作,網(wǎng)絡(luò)并非法外之地,我們要從自己做起,從點(diǎn)滴做起。
三、結(jié)語
總之,在計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)際應(yīng)用過程中,會(huì)受到很多因素的影響,從而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的不安全。這就需要相應(yīng)的網(wǎng)絡(luò)安全管理工作,及時(shí)有效地應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題,并提高計(jì)算機(jī)網(wǎng)絡(luò)安全的使用率。只有加強(qiáng)這些基本層別的安全性,我們才能確保計(jì)算機(jī)網(wǎng)絡(luò)安全防御的有效性。
參考文獻(xiàn)
[1]劉鏑,張尼,王笑帝.“沃互聯(lián)”統(tǒng)一認(rèn)證方案研究與應(yīng)用[J].信息通信技術(shù),2016(6):25.
[2]劉瑞紅,王利勤.計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的桎梏及應(yīng)對(duì)策略[J].電腦編程技巧與維護(hù),2016(20):94.
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;操作系統(tǒng);病毒
一、目前計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題
1.操作系統(tǒng)存在的隱患不容忽視
不同的操作系統(tǒng)都不是盡善盡美的,每一個(gè)操作系統(tǒng)都有其自身的不足之處,都存在著這樣或者那樣的缺陷與漏洞,尤其是操作系統(tǒng)的開放性帶來的問題是非常突出的。操作系統(tǒng)本身是支持網(wǎng)絡(luò)中的文件進(jìn)行有效傳輸?shù)?,在安裝程序或者是設(shè)計(jì)程序的過程中,造成網(wǎng)絡(luò)系統(tǒng)崩潰的現(xiàn)象時(shí)有發(fā)生,分析其中的原因主要是由于在安裝程序與設(shè)計(jì)程序時(shí)出現(xiàn)的大意或者疏忽而造成的結(jié)果,通過以上分析,我們不難發(fā)現(xiàn)由于操作系統(tǒng)而造成的問題是比較多的。
2.計(jì)算機(jī)病毒入侵的問題較為突出
從目前情況來看,計(jì)算機(jī)病毒的入侵是計(jì)算機(jī)網(wǎng)絡(luò)安全經(jīng)常要面臨的問題,并且這種問題所造成的后果也是相當(dāng)嚴(yán)重的。計(jì)算機(jī)病毒有其自身的特點(diǎn),其中病毒的隱蔽性是非常強(qiáng)的,不僅具有隱蔽性,還具有相當(dāng)?shù)臐摲?,由此而造成的破壞性更是非常?yán)重。從計(jì)算機(jī)病毒的種類來看,計(jì)算機(jī)病毒的種類是非常豐富的,其傳播的速度也是非常快的,一旦在快速傳播中計(jì)算機(jī)感染了某種計(jì)算機(jī)病毒,要想消除這種計(jì)算機(jī)病毒的感染是相當(dāng)麻煩的,尤其是一些新興的計(jì)算機(jī)病毒,通過網(wǎng)絡(luò)快速的傳播,其破壞力是非常大的,它給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來了相當(dāng)大的挑戰(zhàn)。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全管理方面存在的缺欠
從目前的情況來看,我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全管理還沒有形成一個(gè)相對(duì)完善的管理體系,這也是計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的一個(gè)非常棘手的問題。從我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理現(xiàn)狀來看,計(jì)算機(jī)網(wǎng)絡(luò)管理方面存在一些缺欠,其中較為突出的就是管理的全責(zé)不清,在具體的計(jì)算機(jī)網(wǎng)絡(luò)安全的管理實(shí)踐中,責(zé)任的模糊和缺乏責(zé)任的細(xì)化,一直是影響計(jì)算機(jī)網(wǎng)絡(luò)安全管理效率的一項(xiàng)重要因素,這種狀況的持續(xù)造成了一些權(quán)限的混淆,嚴(yán)重破壞了計(jì)算機(jī)網(wǎng)絡(luò)安全管理的秩序,致使管理的混亂問題較為突出,這對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全管理的有效實(shí)施是非常不利的。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施分析
1.增強(qiáng)操作系統(tǒng)的安全性
根據(jù)網(wǎng)絡(luò)的開放性特點(diǎn),我們要高度重視操作系統(tǒng)在目前課程中存在的安全隱患,并且針對(duì)目前已經(jīng)出現(xiàn)的操作系統(tǒng)的安全問題或者未來可能出現(xiàn)的操作系統(tǒng)的安全問題,對(duì)系統(tǒng)的體系結(jié)構(gòu)進(jìn)行有針對(duì)性的深入研究,提出一些與安全標(biāo)準(zhǔn)相適應(yīng)的體系結(jié)構(gòu),增強(qiáng)操作系統(tǒng)的安全性。除此之外,建立安全模型、開發(fā)自己的操作系統(tǒng)也是增強(qiáng)系統(tǒng)安全性的重要措施。
2.加強(qiáng)計(jì)算機(jī)病毒的防范工作
計(jì)算機(jī)病毒防范工作的有效開展要以預(yù)防為主,要安裝配置,設(shè)置恰當(dāng)?shù)姆啦《拒浖?,這些軟件不僅可以自動(dòng)升級(jí),還可以自動(dòng)提示出現(xiàn)的問題,還能夠自動(dòng)防范病毒的入侵。除了防范之外,搞好病毒的查殺也是一項(xiàng)重要的病毒防范措施,如安裝殺毒軟件、請(qǐng)教專家?guī)椭榷际欠浅:玫牟《痉婪洞胧?/p>
3.加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系建設(shè)
【關(guān)鍵詞】信息化建設(shè);網(wǎng)絡(luò)安全;防護(hù)措施
隨著信息技術(shù)的發(fā)展,各醫(yī)院利用計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)等現(xiàn)代化信息技術(shù)建設(shè)了相應(yīng)的醫(yī)療信息系統(tǒng),不僅提高了醫(yī)院的工作效率,同時(shí)也對(duì)醫(yī)院的發(fā)展打下了堅(jiān)實(shí)的基礎(chǔ)。但與此同時(shí),信息化建設(shè)中也存在許多網(wǎng)絡(luò)安全問題,影響著醫(yī)療信息系統(tǒng)的安全和穩(wěn)定。因此,醫(yī)院在信息化建設(shè)過程中,必須對(duì)網(wǎng)絡(luò)安全問題做好相應(yīng)的防范措施,這樣才能夠保證醫(yī)療信息的安全,才能夠促進(jìn)醫(yī)院信息化建設(shè)的發(fā)展。
1醫(yī)院信息化建設(shè)中存在的網(wǎng)絡(luò)安全問題
醫(yī)院信息化建設(shè)中存在的網(wǎng)絡(luò)安全問題主要包含三個(gè)方面:網(wǎng)絡(luò)安全、數(shù)據(jù)安全、系統(tǒng)安全。
1.1網(wǎng)絡(luò)安全
針對(duì)網(wǎng)絡(luò)安全來說,主要是指網(wǎng)絡(luò)硬件、軟件及其系統(tǒng)中的數(shù)據(jù)的安全,不會(huì)由于偶然或惡意的原因遭受到破壞、更改、泄露等,保證系統(tǒng)的正常運(yùn)行,保證網(wǎng)絡(luò)服務(wù)不中斷。對(duì)于網(wǎng)絡(luò)硬件、軟件方面,主要會(huì)出現(xiàn)的安全問題是遭到惡意或故意的人為破壞,或出現(xiàn)漏洞等。而對(duì)于網(wǎng)絡(luò)服務(wù)方面,主要的安全問題是黑客攻擊、病毒入侵等。對(duì)于其他方面的安全問題主要是如自然災(zāi)害、操作失誤、信息產(chǎn)品在研發(fā)過程中出現(xiàn)缺陷或在維護(hù)中出現(xiàn)安全隱患等。
1.2數(shù)據(jù)安全
針對(duì)數(shù)據(jù)安全來說,主要會(huì)出現(xiàn)的安全問題是數(shù)據(jù)被篡改、盜竊、丟失、損壞等。醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全和防護(hù)文/賈驗(yàn)龍1裴成霞2隨著社會(huì)科技和醫(yī)療技術(shù)的不斷發(fā)展,醫(yī)院信息化建設(shè)也在不斷的加強(qiáng),為保障醫(yī)院網(wǎng)絡(luò)信息的安全和醫(yī)院信息管理系統(tǒng)的穩(wěn)定運(yùn)行,對(duì)醫(yī)院網(wǎng)絡(luò)的安全進(jìn)行防護(hù)已成為醫(yī)院信息化建設(shè)過程中重點(diǎn)關(guān)注的對(duì)象之一。本文就醫(yī)院信息化建設(shè)中存在的網(wǎng)絡(luò)安全問題進(jìn)行分析,并提出了相關(guān)的防護(hù)措施。摘要1.3系統(tǒng)安全針對(duì)系統(tǒng)安全,主要是防止非法用戶及設(shè)備的接入以及操作系統(tǒng)、應(yīng)用系統(tǒng)等方面的安全。
2醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全問題的防護(hù)措施
2.1建立健全網(wǎng)絡(luò)安全管理制度
提高醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全和穩(wěn)定,建立健全網(wǎng)絡(luò)安全管理制度是非常必要和非常關(guān)鍵的。首先,針對(duì)網(wǎng)絡(luò)管理的相關(guān)工作人員:一要建立相應(yīng)的安全管理登記制度、日常維護(hù)記錄等相關(guān)管理制度,并督促工作人員落實(shí)實(shí)行,同時(shí)建立相應(yīng)的考核制度,如若發(fā)現(xiàn)有為遵守相關(guān)規(guī)章制度的人員,應(yīng)予以懲處,絕不姑息。二要不斷加強(qiáng)對(duì)工作人員進(jìn)行網(wǎng)絡(luò)安全管理的知識(shí)和技能培訓(xùn),不斷提高工作人員的網(wǎng)絡(luò)安全意識(shí)和操作技術(shù),避免由于人為操作失誤而導(dǎo)致發(fā)生網(wǎng)絡(luò)安全問題。其次,要建立相應(yīng)的應(yīng)急措施,組建應(yīng)急小組,針對(duì)網(wǎng)絡(luò)安全突發(fā)事件進(jìn)行第一時(shí)間進(jìn)行檢查和修復(fù),以降低網(wǎng)絡(luò)故障給醫(yī)院到來的損失和社會(huì)影響。除此之外,醫(yī)院還需要組織工作人員不斷研究和創(chuàng)新新的網(wǎng)絡(luò)安全管理及改進(jìn)措施,不斷加強(qiáng)網(wǎng)絡(luò)安全管理,提高網(wǎng)絡(luò)的安全性和穩(wěn)定性,促進(jìn)醫(yī)院信息化建設(shè)的長(zhǎng)遠(yuǎn)發(fā)展。
2.2加強(qiáng)網(wǎng)絡(luò)安全軟件的應(yīng)用
隨著網(wǎng)絡(luò)科技的發(fā)展,網(wǎng)絡(luò)中出現(xiàn)的各種安全問題越來越多,其中最為讓人頭疼的就是病毒和黑客。網(wǎng)絡(luò)病毒傳播途徑多,破壞性強(qiáng),而黑客的破壞性也不亞于病毒,這兩者對(duì)網(wǎng)絡(luò)系統(tǒng)構(gòu)成的威脅最大。因此,在進(jìn)行醫(yī)院網(wǎng)絡(luò)的防護(hù)過程中,工作人員首先要熟悉各個(gè)殺毒軟件的功能和作用,選擇最有效的殺毒軟件,如SEP11防病毒軟件,這款軟件不僅具有防病毒、反間諜軟件功能,同時(shí)還具有對(duì)客戶端應(yīng)用程序進(jìn)行管控的作用,能夠有效的防止病毒侵入。此外,還有我們熟知的一些殺毒軟件,如金山毒霸、百度殺毒、360殺毒、小紅傘等。因此,醫(yī)院工作人員要積極運(yùn)用這些殺毒軟件,修復(fù)系統(tǒng)漏洞,防止病毒侵入。除了運(yùn)用殺毒軟件防止病毒侵入以外,針對(duì)于醫(yī)院中的重要部門和關(guān)鍵網(wǎng)絡(luò)用戶,例如財(cái)務(wù)、人事資料等,這些都是存儲(chǔ)了醫(yī)院大量的重要數(shù)據(jù)和機(jī)密文件,如果泄露或丟失、損壞,那都是醫(yī)院的巨大損失。因此,醫(yī)院應(yīng)進(jìn)行有針對(duì)的醫(yī)院網(wǎng)絡(luò)安全隔離,防止非法用戶及設(shè)備接入。如,醫(yī)院課采用VLAN技術(shù)劃分分子為,將醫(yī)院的敏感網(wǎng)絡(luò)使用用戶劃分到單獨(dú)的子網(wǎng)中,以保護(hù)這些資料的安全。
2.3數(shù)據(jù)備份和恢復(fù)
數(shù)據(jù)備份和恢復(fù)是網(wǎng)絡(luò)安全防護(hù)中的必要手段,能夠在發(fā)生網(wǎng)絡(luò)安全后將備份的數(shù)據(jù)全部恢復(fù),對(duì)重要數(shù)據(jù)資料的保存至關(guān)重要。但需要注意的是,只有按照數(shù)字化醫(yī)院實(shí)際的安全數(shù)據(jù)保護(hù)級(jí)別,及時(shí)做好數(shù)據(jù)備份,并按相應(yīng)級(jí)別做好備份的保護(hù)工作,那樣才能夠?qū)⑨t(yī)院信息系統(tǒng)及數(shù)據(jù)進(jìn)行恢復(fù)。因此,在實(shí)行數(shù)據(jù)備份和恢復(fù)時(shí),醫(yī)院可以利用HIS服務(wù)器存儲(chǔ)數(shù)據(jù),實(shí)現(xiàn)SAN存儲(chǔ)結(jié)構(gòu)、HIS服務(wù)器定時(shí)備份,還有定時(shí)進(jìn)行備份庫刻盤,以保證將醫(yī)院重要的數(shù)據(jù)進(jìn)行完全拷貝,避免因網(wǎng)絡(luò)安全問題而造成重要數(shù)據(jù)不復(fù)存在的局面。
3結(jié)語
綜上所述,隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)中出現(xiàn)的安全問題也逐漸復(fù)雜多變,值此之際,醫(yī)院在信息化建設(shè)過程中,加強(qiáng)對(duì)網(wǎng)絡(luò)安全的防護(hù)已是重中之重的事。除上述所說的網(wǎng)絡(luò)安全防護(hù)措施之外,還有很多不同的防護(hù)措施,同時(shí),在未來的網(wǎng)絡(luò)發(fā)展過程中,也會(huì)出現(xiàn)新的網(wǎng)絡(luò)問題和網(wǎng)絡(luò)安全防護(hù)措施,因此,醫(yī)院應(yīng)加強(qiáng)網(wǎng)絡(luò)安全管理制度,做好相應(yīng)的防范工作,確保網(wǎng)絡(luò)安全、穩(wěn)定的運(yùn)行,以促進(jìn)醫(yī)院的建設(shè)發(fā)展。
參考文獻(xiàn)
[1]李揚(yáng).淺談醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全分析與防護(hù)[J].工程技術(shù)(文摘版),2016,10(61):57-58
網(wǎng)絡(luò)安全管理中的智能化技術(shù)就要能夠自動(dòng)識(shí)別網(wǎng)絡(luò)安全威脅因素,這些因素會(huì)在網(wǎng)絡(luò)運(yùn)行中產(chǎn)生危害作用。其中,智能化的安全識(shí)別技術(shù)就能夠自動(dòng)捕捉網(wǎng)絡(luò)不穩(wěn)定因素,在系統(tǒng)發(fā)生安全事故中形成相應(yīng)的反饋機(jī)制,在威脅因素進(jìn)入系統(tǒng)能夠主動(dòng)報(bào)警,分析該行為的規(guī)范性,在判定為不穩(wěn)定因素后立刻將其定義危險(xiǎn)。同時(shí),網(wǎng)絡(luò)運(yùn)行環(huán)境信息包括網(wǎng)絡(luò)中資產(chǎn)的分布狀況以及資產(chǎn)的攻擊收益對(duì)攻擊發(fā)生可能性的影響、使用環(huán)境中存在的威脅狀況等因素。這些環(huán)境因素都能影響攻擊者攻擊目標(biāo),智能化的安全識(shí)別技術(shù)就能夠根據(jù)系統(tǒng)的環(huán)境因素制定診斷體系,有效地識(shí)別出網(wǎng)絡(luò)安全威脅因素。
2網(wǎng)絡(luò)智能掃描技術(shù)
在網(wǎng)絡(luò)安全管理中,智能掃描就是能夠通過預(yù)先定義的規(guī)則對(duì)所有系統(tǒng)信息進(jìn)行掃面和判定,從而診斷出系統(tǒng)中存在的危險(xiǎn)因素和漏洞信息。舊的掃描工具遇到特定的端口找特定的服務(wù),這樣可能導(dǎo)致有人將某個(gè)服務(wù)安裝在一個(gè)自己任意指定的端口使掃描不徹底。所以掃描工具應(yīng)具備任意端口任意服務(wù)的功能。目前,一些成熟的掃描系統(tǒng)能夠?qū)⒕W(wǎng)絡(luò)中的單個(gè)主機(jī)的掃描結(jié)果整理成報(bào)表,并對(duì)相應(yīng)的脆弱性采取一些措施,但是對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全狀況缺乏一個(gè)評(píng)估,對(duì)網(wǎng)絡(luò)沒有一個(gè)系統(tǒng)的解決方案,先進(jìn)的掃描系統(tǒng)不僅能夠掃描出脆弱性,而且可以智能化地幫助網(wǎng)絡(luò)安管理員評(píng)估網(wǎng)絡(luò)的安全狀況,給出安全建議,使之能夠成為一個(gè)安全評(píng)估專家系統(tǒng)。此外,智能化的網(wǎng)絡(luò)掃描技術(shù)能夠與系統(tǒng)的入侵檢測(cè)、防火墻以及風(fēng)險(xiǎn)管控技術(shù)結(jié)合起來,從而形成一體化的安全掃面危險(xiǎn)體系,達(dá)到進(jìn)一步提升系統(tǒng)安全性的效果。
3網(wǎng)絡(luò)安全智能評(píng)估技術(shù)
傳統(tǒng)網(wǎng)絡(luò)安全評(píng)估中需要針對(duì)系統(tǒng)進(jìn)行詳細(xì)分析與測(cè)試,該工作對(duì)于網(wǎng)絡(luò)安全管理員的技術(shù)要求較高,并且要求安全管理員的工作強(qiáng)度較大。因此,采用智能化的評(píng)估技術(shù)就能夠降低網(wǎng)絡(luò)安全管理員的工作流程,其中,智能評(píng)估技術(shù)就是構(gòu)建網(wǎng)絡(luò)自動(dòng)化分析測(cè)試機(jī)制,能夠針對(duì)網(wǎng)絡(luò)安全進(jìn)行威脅和安全判斷,并能夠協(xié)助安全管理員提出系統(tǒng)防御措施。網(wǎng)絡(luò)安全智能評(píng)估機(jī)制就是按照系統(tǒng)安全脆弱性集合,對(duì)系統(tǒng)進(jìn)行全面測(cè)試,并對(duì)測(cè)試結(jié)果進(jìn)行分析,從而對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全狀況作出總體評(píng)價(jià),并預(yù)測(cè)可能發(fā)生的入侵,最后對(duì)網(wǎng)絡(luò)系統(tǒng)存在的脆弱性提出修補(bǔ)建議。網(wǎng)絡(luò)安全評(píng)估系統(tǒng)能夠在網(wǎng)絡(luò)黑客進(jìn)行入侵或攻擊前,幫助安全管理員及早發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)存在的脆弱性,排除安全隱患。
4網(wǎng)絡(luò)態(tài)勢(shì)智能預(yù)測(cè)技術(shù)
網(wǎng)絡(luò)態(tài)勢(shì)預(yù)測(cè)能夠在日常網(wǎng)絡(luò)運(yùn)行過程中發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行狀態(tài),并根據(jù)網(wǎng)絡(luò)運(yùn)行裝填制定進(jìn)行評(píng)估未來網(wǎng)絡(luò)發(fā)展。如果系統(tǒng)在受到不安全因素入侵,在網(wǎng)絡(luò)運(yùn)行狀態(tài)分析中就能夠發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行出現(xiàn)波動(dòng),從而在系統(tǒng)報(bào)警,讓系統(tǒng)安全管理員察覺系統(tǒng)出現(xiàn)危險(xiǎn)。智能化的網(wǎng)絡(luò)態(tài)勢(shì)預(yù)測(cè)技術(shù)就是在網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估中融入自主決策系統(tǒng),能夠在分析系統(tǒng)運(yùn)行情況后進(jìn)行自動(dòng)反饋,在最短時(shí)間內(nèi)作出響應(yīng)控制系統(tǒng)安全。網(wǎng)絡(luò)態(tài)勢(shì)智能化技術(shù)能夠設(shè)定相應(yīng)預(yù)警機(jī)制,并且根據(jù)系統(tǒng)具體構(gòu)成設(shè)定安全閥值,并在超出安全閥值的情況下采取相應(yīng)控制措施。此外,網(wǎng)絡(luò)態(tài)勢(shì)智能預(yù)測(cè)技術(shù)能夠?qū)崿F(xiàn)動(dòng)態(tài)重構(gòu)、自主決策和自主感知,為整個(gè)系統(tǒng)安全管理提供信息數(shù)據(jù)支持,在網(wǎng)絡(luò)安全的整體層面達(dá)到智能化管理。
5網(wǎng)絡(luò)優(yōu)化智能技術(shù)分析
網(wǎng)絡(luò)安全優(yōu)化是針對(duì)網(wǎng)絡(luò)的內(nèi)部環(huán)境制定優(yōu)化措施,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)的整理和整頓,從而保證網(wǎng)絡(luò)內(nèi)部環(huán)境的安全性。網(wǎng)絡(luò)優(yōu)化智能技術(shù)就是在系統(tǒng)中能夠通過信息采集,利用信息跟蹤手段確定網(wǎng)絡(luò)內(nèi)部安全狀態(tài),根據(jù)內(nèi)部運(yùn)行狀態(tài)自動(dòng)判定網(wǎng)絡(luò)內(nèi)部問題,并且能夠自動(dòng)的進(jìn)行內(nèi)部配置和優(yōu)化,促使網(wǎng)絡(luò)內(nèi)部安全問題得到解決,保持網(wǎng)絡(luò)運(yùn)行效率的最大化。同時(shí),網(wǎng)絡(luò)優(yōu)化智能化技術(shù)能夠構(gòu)建出專家系統(tǒng),在整個(gè)網(wǎng)絡(luò)中進(jìn)行整體規(guī)劃,對(duì)系統(tǒng)功能進(jìn)行局部?jī)?yōu)化,將智能決策、優(yōu)化知識(shí)管理和自動(dòng)反饋等技術(shù)融入到網(wǎng)絡(luò)內(nèi)部?jī)?yōu)化中,從而為提供內(nèi)部工作提供支持。此外,網(wǎng)絡(luò)優(yōu)化智能技術(shù)能夠保證系統(tǒng)運(yùn)行的穩(wěn)定性,對(duì)于網(wǎng)絡(luò)系統(tǒng)的安全性有著重要保證,智能化優(yōu)化措施可以結(jié)合系統(tǒng)外部防護(hù)形成多維網(wǎng)絡(luò)管理體制,從而有效地控制網(wǎng)絡(luò)系統(tǒng)安全。
6總結(jié)
【關(guān)鍵詞】 政府機(jī)關(guān) 計(jì)算機(jī)網(wǎng)絡(luò) 安全防御
一、引言
21世紀(jì)是信息化時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及,極大程度上給人們的生活、工作增添了色彩,人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴性也更強(qiáng)。政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)水平不斷增強(qiáng),通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)了信息化管理、數(shù)據(jù)實(shí)時(shí)采集與,實(shí)現(xiàn)了資源共享,還能夠利用計(jì)算機(jī)網(wǎng)絡(luò)開展視頻會(huì)議等,提高了政府機(jī)關(guān)辦公效率,已然成為了政府機(jī)關(guān)辦公的主要工具。基于此,加強(qiáng)對(duì)政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全防御措施的研究具有十分現(xiàn)實(shí)的意義。
二、政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患因素
1、網(wǎng)絡(luò)的開放性。開放性是網(wǎng)絡(luò)最突出的特點(diǎn),每個(gè)用戶都能夠進(jìn)行網(wǎng)絡(luò)訪問,為人們使用網(wǎng)絡(luò)提供了方便。然而,正是這一特點(diǎn),導(dǎo)致政府計(jì)算機(jī)網(wǎng)絡(luò)受到了一定的安全威脅,一些非法人員利用開放性特點(diǎn),能蚯嵋椎慕入到政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)中,通過某些非法操作,獲取政府敏感信息,對(duì)政府機(jī)關(guān)信息安全造成影響。
2、系統(tǒng)漏洞。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)來說,基本上都會(huì)有一些漏洞存在,一方面是在系統(tǒng)開發(fā)過程中,由于考慮不周到而產(chǎn)生的漏洞;另一方面是由于使用過程中,使用不夠規(guī)范導(dǎo)致的系統(tǒng)漏洞。同時(shí),對(duì)于計(jì)算機(jī)系統(tǒng)來說,在使用過程中需要進(jìn)行定期的維護(hù)管理,如管理不當(dāng)也會(huì)導(dǎo)致漏洞的產(chǎn)生。政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,系統(tǒng)漏洞可謂是最為突出的安全隱患,給攻擊者提供了攻擊機(jī)會(huì)。
3、缺乏有效的安全管理。加強(qiáng)管理是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的重要手段。從目前政府機(jī)關(guān)使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的情況上來看,其安全管理意識(shí)有待提升,相關(guān)使用人員缺乏對(duì)安全管理的重視,缺少必要的安全管理機(jī)制,無法發(fā)揮安全管理效果,增加了政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全隱患因素。
三、加強(qiáng)政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全防御的有效措施
3.1 政府機(jī)關(guān)應(yīng)該加強(qiáng)對(duì)計(jì)算機(jī)數(shù)據(jù)的管理
一方面,應(yīng)該做好數(shù)據(jù)備份工作,對(duì)于計(jì)算機(jī)系統(tǒng)中重要的文件、資料等數(shù)據(jù),應(yīng)該及時(shí)的拷貝到永久存儲(chǔ)設(shè)備中。即使計(jì)算機(jī)系統(tǒng)遭到惡意攻擊,通過備份數(shù)據(jù),也能夠保證數(shù)據(jù)的安全性;另一方面,采用有效的數(shù)據(jù)加密技術(shù),通過加密手段保證數(shù)據(jù)安全。數(shù)據(jù)加密主要包括對(duì)稱密鑰加密、非對(duì)稱密鑰加密,兩者各有優(yōu)勢(shì),在實(shí)際使用過程中,還可以進(jìn)行兩者的聯(lián)合使用,提升數(shù)據(jù)的安全水平。政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全防御工作,應(yīng)該從數(shù)據(jù)管理入手,切實(shí)保護(hù)好政府機(jī)關(guān)計(jì)算機(jī)系統(tǒng)中各項(xiàng)數(shù)據(jù)資料的安全,為政府機(jī)關(guān)信息化辦公提供保障。
3.2 加強(qiáng)對(duì)防火墻技術(shù)的運(yùn)用
防火墻技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展中伴生的技術(shù)類型,能夠有效的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。具體來說,就是在計(jì)算機(jī)與連接網(wǎng)絡(luò)之間構(gòu)建安全防護(hù)屏障,阻隔非法訪問者。另外,防火墻還能夠?qū)⒉怀J褂玫挠?jì)算機(jī)網(wǎng)絡(luò)端口關(guān)閉,有效的避免木馬等病毒的侵襲,提升計(jì)算機(jī)網(wǎng)絡(luò)安全性。政府機(jī)關(guān)屬于我國(guó)的職能部門,在其計(jì)算機(jī)網(wǎng)絡(luò)中包含了大量的敏感信息,政府計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中,對(duì)于不明站點(diǎn)的請(qǐng)求訪問,防火墻還能夠采取禁止措施,有效的防止非法訪問等問題,是計(jì)算機(jī)網(wǎng)絡(luò)一道安全的屏障。
3.3 強(qiáng)化政府機(jī)關(guān)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理意識(shí)
除了基礎(chǔ)防御措施外,加強(qiáng)安全管理是保證政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)路安全的根本所在。第一,通過有效的安全培訓(xùn)工作,提升相關(guān)人員的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),同時(shí)提高其計(jì)算機(jī)運(yùn)用能力,保證各項(xiàng)操作的規(guī)范性,從根本上保證計(jì)算機(jī)網(wǎng)絡(luò)的安全;第二,制定行之有效的安全管理防御措施,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、主機(jī)等,都應(yīng)該設(shè)置安全級(jí)別較高的登錄密碼,保證安全性,避免數(shù)據(jù)泄密等問題出現(xiàn)。另外,需要定期更換登錄密碼,避免密碼泄露或丟失。對(duì)于需要訪問主機(jī)的IP,還可以通過設(shè)置地址段的方式,阻止非法登錄與訪問的入侵者。通過提升工作人員安全管理意識(shí),配合有效的安全管理制度,能夠保證政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)的安全。
總結(jié):通過上述分析可知,計(jì)算機(jī)網(wǎng)絡(luò)在政府機(jī)關(guān)中的運(yùn)用,切實(shí)提升了其工作效率,但同時(shí)也帶來了一定的安全問題,包括數(shù)據(jù)泄密、黑客攻擊、病毒侵蝕等。為了保證政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,必須采用有效的安全防御措施,從技術(shù)與管理兩個(gè)層面入手,采用先進(jìn)的安全防護(hù)技術(shù),包括數(shù)據(jù)加密技術(shù)、防火墻技術(shù)等,配合有效的安全管理辦法,提升政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,促進(jìn)政府機(jī)關(guān)信息化建設(shè)與發(fā)展。
參 考 文 獻(xiàn)
[1]王立志.淺析政府機(jī)關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全的防御措施[J].現(xiàn)代交際.2014,18(2):47-48.
為加強(qiáng)網(wǎng)絡(luò)管理,確保網(wǎng)絡(luò)安全運(yùn)行。根據(jù)縣委宣傳部《轉(zhuǎn)發(fā)〈關(guān)于開展網(wǎng)絡(luò)安全檢查工作的通知〉的通知》的要求,我局高度重視,結(jié)合檢查內(nèi)容及相關(guān)要求,認(rèn)真組織落實(shí),對(duì)相關(guān)網(wǎng)絡(luò)系統(tǒng)的安全管理、技術(shù)防護(hù)、應(yīng)急工作、宣傳教育培訓(xùn)、等級(jí)保護(hù)工作、商用密碼使用等六個(gè)方面進(jìn)行逐一排查?,F(xiàn)將自查情況總結(jié)匯報(bào)如下:
一、加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組
為進(jìn)一步加強(qiáng)全局信息網(wǎng)絡(luò)系統(tǒng)安全管理工作,我局成立了以局長(zhǎng)為組長(zhǎng)、分管領(lǐng)導(dǎo)為副組長(zhǎng)、辦公室人員為成員網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。分工與各自的職責(zé)如下:局長(zhǎng)為計(jì)算機(jī)網(wǎng)絡(luò)安全工作第一責(zé)任人,全面負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。副組長(zhǎng)分管計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的日常協(xié)調(diào)、督促工作。辦公室人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的日常事務(wù)。
二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況
(一)網(wǎng)絡(luò)安全。
我局所有計(jì)算機(jī)均配備了防病毒軟件,采用了強(qiáng)口令密碼、數(shù)據(jù)庫存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
(二)日常管理。
切實(shí)抓好內(nèi)網(wǎng)、外網(wǎng)和應(yīng)用軟件管理,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、移動(dòng)硬盤等管理、維修和銷毀工作。重點(diǎn)抓好“三大安全”排查:一是加強(qiáng)對(duì)硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;二是加強(qiáng)網(wǎng)絡(luò)安全管理,對(duì)我局計(jì)算機(jī)實(shí)行分網(wǎng)管理,嚴(yán)格區(qū)分內(nèi)網(wǎng)和外網(wǎng),合理布線,優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),加強(qiáng)密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是加強(qiáng)計(jì)算機(jī)應(yīng)用安全管理,包括郵件系統(tǒng)、資源庫管理、軟件管理等。定期組織全局工作人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,確保網(wǎng)絡(luò)安全。
三、計(jì)算機(jī)涉密信息管理情況
近年來,我局加強(qiáng)了組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,加強(qiáng)日常監(jiān)督檢查,重點(diǎn)加大對(duì)涉密計(jì)算機(jī)的管理。對(duì)計(jì)算機(jī)外接設(shè)備、移動(dòng)設(shè)備的管理,采取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的移動(dòng)介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。嚴(yán)格區(qū)分內(nèi)網(wǎng)和外網(wǎng),對(duì)涉密計(jì)算機(jī)實(shí)行了與國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,落實(shí)保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)及網(wǎng)絡(luò)使用,也嚴(yán)格按照有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理規(guī)定,加強(qiáng)管理,確保了我局網(wǎng)絡(luò)信息安全。
四、硬件、軟件使用置規(guī)范,設(shè)備運(yùn)行狀況良好
為進(jìn)一步加強(qiáng)我局網(wǎng)絡(luò)安全,我局對(duì)部分需要計(jì)算機(jī)設(shè)備進(jìn)行了升級(jí),為主要計(jì)算機(jī)配備了UPS,每臺(tái)終端機(jī)都安裝了防病毒軟件,硬件的運(yùn)行環(huán)境符合要求;防雷地線正常,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;今年已更換了已經(jīng)老化的一對(duì)光纖收發(fā)器,目前光纖收發(fā)器、交換機(jī)、等網(wǎng)絡(luò)硬件設(shè)備運(yùn)轉(zhuǎn)正常,各種計(jì)算機(jī)及輔助設(shè)備、軟件運(yùn)轉(zhuǎn)正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)
我局對(duì)電腦及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高工作人員計(jì)算機(jī)技能。同時(shí)利用遠(yuǎn)程教育、科普宣傳等開展網(wǎng)絡(luò)安全知識(shí)宣傳,增強(qiáng)黨員干部網(wǎng)絡(luò)安全意識(shí)。在設(shè)備維護(hù)方面,對(duì)出現(xiàn)問題的設(shè)備及時(shí)進(jìn)行維護(hù)和更換,對(duì)外來維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份進(jìn)行核實(shí),規(guī)范設(shè)備的維護(hù)和管理。
關(guān)鍵詞:信息技術(shù);校園網(wǎng)絡(luò)建設(shè);安全管理;防范措施
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展與普及,網(wǎng)絡(luò)已深入到各個(gè)行業(yè)以及日常生活中并起著關(guān)鍵性的作用,也極大的推動(dòng)了校園網(wǎng)絡(luò)的建設(shè),成為了校園重要的基礎(chǔ)設(shè)施。校園網(wǎng)絡(luò)的建設(shè)對(duì)教學(xué)管理、科研管理等活動(dòng)帶來方便的同時(shí)校園網(wǎng)絡(luò)也存在著安全隱患,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的崩潰,嚴(yán)重影響了校園網(wǎng)絡(luò)的正常運(yùn)行,為校園管理工作帶來了大量的工作負(fù)擔(dān)。為了保證校園網(wǎng)絡(luò)的保密性與安全性,校園網(wǎng)絡(luò)的運(yùn)行管理與安全措施顯得格外重要,不容忽視。
1 校園網(wǎng)絡(luò)存在的安全隱患
1.1 系統(tǒng)自身存在的漏洞
自從微軟推出Windows操作系統(tǒng)到至今的Vista系統(tǒng)的誕生,都存在著不可避免的,一直讓人頭疼的漏洞,而且校園使用的網(wǎng)絡(luò)大部分都是Windows系統(tǒng),系統(tǒng)本身存在著防火墻、服務(wù)器、IP協(xié)議等諸多方面的漏洞,隨著用戶的不斷使用導(dǎo)致安全問題產(chǎn)生,為學(xué)校管理帶來了諸多麻煩與負(fù)擔(dān)。
1.2 計(jì)算機(jī)病毒嚴(yán)重入侵
隨著網(wǎng)絡(luò)的迅速發(fā)展,給學(xué)校帶來方便的同時(shí),也成為了計(jì)算機(jī)病毒傳播的最快的捷徑。病毒編制者水平的提高以及與黑客軟件的結(jié)合,使網(wǎng)絡(luò)病毒經(jīng)常爆發(fā),嚴(yán)重的情況下會(huì)破壞計(jì)算機(jī)的硬件和軟件,致使機(jī)密數(shù)據(jù)外泄,使計(jì)算機(jī)運(yùn)行緩慢、頻繁死機(jī)不能正常運(yùn)行,整個(gè)網(wǎng)絡(luò)完全處于癱瘓的狀態(tài),對(duì)校園網(wǎng)絡(luò)使用造成了嚴(yán)重的威脅。
1.3 自然災(zāi)害突然襲擊
自然災(zāi)害帶來的破壞與損失讓人措手不及,防不勝防,主要的災(zāi)害有:地震、風(fēng)暴、水災(zāi)和火災(zāi)等,還有環(huán)境帶來的影響,如濕度、溫度和污染等破壞。大部分的高校計(jì)算機(jī)機(jī)房都沒有防水、防電、防火、避雷等防范措施,事故不斷發(fā)生,沒有抵御自然災(zāi)害的能力,設(shè)備損壞、數(shù)據(jù)丟失、信息外露的現(xiàn)象屢見不鮮。
1.4 內(nèi)部與外部的攻擊
攻擊有兩種方式,一個(gè)是來自互聯(lián)網(wǎng)外部的攻擊,一個(gè)是來自學(xué)校內(nèi)部學(xué)生的攻擊。學(xué)生是學(xué)校網(wǎng)絡(luò)的活躍用戶,對(duì)網(wǎng)絡(luò)充滿了好奇心,不斷嘗試各種玩法,在網(wǎng)上學(xué)到的以及自己研究的各種攻擊方法企圖去破解學(xué)校的各種信息。
2 校園網(wǎng)絡(luò)安全隱患的成因
2.1 網(wǎng)絡(luò)安全意識(shí)薄弱
學(xué)校管理人員以及教師對(duì)網(wǎng)絡(luò)安全沒有足夠的重視,而大部分校園學(xué)生認(rèn)為校園網(wǎng)絡(luò)是集體系統(tǒng),網(wǎng)絡(luò)安全維護(hù)不是自己的責(zé)任,自然有相關(guān)的網(wǎng)絡(luò)管理人員進(jìn)行維護(hù),防范意識(shí)淡薄、缺乏責(zé)任心。此外,除了計(jì)算機(jī)專業(yè)的教師與學(xué)生對(duì)計(jì)算機(jī)的結(jié)構(gòu)框架有所了解外,大部分用戶都不具備最基本的網(wǎng)絡(luò)知識(shí)和網(wǎng)絡(luò)安全抵御能力與防范意識(shí),導(dǎo)致校園網(wǎng)絡(luò)經(jīng)常性遭受病毒入侵,影響正常運(yùn)行。
2.2 盜版資源的干擾
互聯(lián)網(wǎng)拓寬了人們的視野,豐富了人們的生活,但是無處不在的盜版成為了社會(huì)的隱患,多種網(wǎng)絡(luò)資源都存在著盜版現(xiàn)象。盜版資源成為網(wǎng)絡(luò)急需解決的問題,校園網(wǎng)絡(luò)中的盜版軟件、盜版資源的使用也非常普遍,隨著用戶的不斷使用給系統(tǒng)留下了安全隱患,而且下載盜版軟件時(shí)還隱藏著后門、木馬等相關(guān)的代碼,對(duì)校園系統(tǒng)產(chǎn)生了破壞性的攻擊。
2.3 資金投入不足
高校校園把大部分的資金投入到購(gòu)買硬件設(shè)備上,技術(shù)性的投入比例相對(duì)較大,而對(duì)于校園網(wǎng)絡(luò)安全維護(hù)的投入相對(duì)較小。另外,普遍缺乏防范安全意識(shí),只是簡(jiǎn)單安裝設(shè)備,保證網(wǎng)絡(luò)能夠正常、安全運(yùn)行就可以了,忽視了網(wǎng)絡(luò)安全的維護(hù),缺乏責(zé)任心,缺乏抵御外部與內(nèi)部入侵的能力。因此,要在網(wǎng)絡(luò)技術(shù)投入與安全措施上做到平衡,加強(qiáng)安全防御,使網(wǎng)絡(luò)正常有序的運(yùn)行。
3 校園網(wǎng)絡(luò)安全管理措施
3.1 提高師生網(wǎng)絡(luò)安全意識(shí)
高校內(nèi)發(fā)生網(wǎng)絡(luò)安全危機(jī),多數(shù)是因?yàn)闆]有網(wǎng)絡(luò)方面的安全知識(shí),導(dǎo)致黑客入侵進(jìn)行破壞,因此學(xué)校要加強(qiáng)網(wǎng)絡(luò)安全防御意識(shí),抵御來自校園網(wǎng)內(nèi)外部的攻擊。學(xué)??梢岳镁W(wǎng)絡(luò)優(yōu)勢(shì)進(jìn)行安全常識(shí)教育,例如校園廣播,在學(xué)生休息或者上放學(xué)期間播放有關(guān)網(wǎng)絡(luò)的一些常識(shí)。此外,還應(yīng)開設(shè)網(wǎng)絡(luò)安全課程,如《信息安全技術(shù)》、《計(jì)算機(jī)網(wǎng)絡(luò)》、《網(wǎng)絡(luò)安全與管理技術(shù)》等,使學(xué)生掌握基本網(wǎng)絡(luò)知識(shí),不輕易使用盜版軟件、不隨便瀏覽誠(chéng)信度低的網(wǎng)站,養(yǎng)成文明上網(wǎng)的好習(xí)慣,提高網(wǎng)絡(luò)安全意識(shí)和辨別能力。
3.2 引進(jìn)網(wǎng)絡(luò)管理人才
高校校園網(wǎng)絡(luò)的不斷普及和發(fā)展,校園網(wǎng)上的相關(guān)數(shù)據(jù)、信息、資料越來越多,越來越重要,同時(shí)校園網(wǎng)絡(luò)的攻擊、資源的盜用也越來越嚴(yán)重,因此,加強(qiáng)網(wǎng)絡(luò)技術(shù)人員和網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)技術(shù)與安全使用尤為重要。學(xué)校應(yīng)該引進(jìn)網(wǎng)絡(luò)安全管理的優(yōu)秀人才,形成網(wǎng)絡(luò)安全管理隊(duì)伍,或者學(xué)校也可以派出本校優(yōu)秀的計(jì)算機(jī)網(wǎng)絡(luò)管理人才參加網(wǎng)絡(luò)安全管理培訓(xùn),或者不定期的聘請(qǐng)專業(yè)的網(wǎng)絡(luò)管理專家進(jìn)入校園講授網(wǎng)絡(luò)技術(shù)相關(guān)知識(shí),通過“引進(jìn)來和走出去”的方式來提高網(wǎng)絡(luò)人員的專業(yè)素質(zhì)和管理能力。
3.3 加強(qiáng)防火墻技術(shù)
防火墻是實(shí)現(xiàn)校園網(wǎng)絡(luò)安全的一個(gè)有效的方法,它使互聯(lián)網(wǎng)與內(nèi)部網(wǎng)建立了一個(gè)安全網(wǎng)關(guān),保護(hù)內(nèi)部網(wǎng)免受非法用戶的強(qiáng)烈入侵。為了防止內(nèi)部網(wǎng)絡(luò)發(fā)起對(duì)外攻擊,要在防火墻上建立計(jì)算機(jī)的IP和MAC地址,如果兩個(gè)地址不是一一對(duì)應(yīng)的一律禁止,還要定期查看防火墻的訪問日志以及時(shí)發(fā)現(xiàn)是否有攻擊行為,提高防火墻的安全管理性,減少給校園網(wǎng)絡(luò)帶來的安全隱患。
4 結(jié)語
校園網(wǎng)絡(luò)安全與技術(shù)管理問題是一個(gè)復(fù)雜的系統(tǒng)工程,校園網(wǎng)絡(luò)對(duì)此要進(jìn)行全方位的防范,因此,提高校園網(wǎng)絡(luò)是一個(gè)非常迫切和具有挑戰(zhàn)性的任務(wù),要將技術(shù)和管理相結(jié)合,建立一個(gè)安全的校園網(wǎng)。雖然網(wǎng)絡(luò)存在著各種安全威脅,但在校園建設(shè)中起著靈活、快捷的作用。總而言之,在利用校園網(wǎng)絡(luò)的同時(shí),要不斷的加強(qiáng)校園網(wǎng)絡(luò)建設(shè),完善校園網(wǎng)絡(luò)管理制度,建立堅(jiān)固的校園網(wǎng)絡(luò)安全防線,建立一個(gè)安全、綠色的校園網(wǎng)絡(luò)環(huán)境。
[參考文獻(xiàn)]
[1]牛曉旺.校園網(wǎng)絡(luò)安全問題及維護(hù)方案[J].辦公業(yè)務(wù),2013(8).
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)
1.緒論
隨著計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸在人們的生活和工作中占據(jù)重要位置,它不僅改變了人們傳統(tǒng)的生活方式,而且給人們帶來許多物質(zhì)和文化生活享受。在互聯(lián)網(wǎng)技術(shù)日益迅猛發(fā)展的今天,跟隨計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)步和發(fā)展的腳步,網(wǎng)絡(luò)安全也成為了人們不容忽視的重要內(nèi)容,網(wǎng)絡(luò)安全存在隱患,隨時(shí)都有可能轉(zhuǎn)換成制約國(guó)民經(jīng)濟(jì)的穩(wěn)健發(fā)展的重要因素,將給國(guó)家和人民的利益造成損害,因此,必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)施建設(shè),提高網(wǎng)絡(luò)安全技術(shù)等防護(hù)措施,消除安全隱患。確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,是維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的關(guān)鍵內(nèi)容。本文就計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素以及相關(guān)的防護(hù)問題進(jìn)行了深入探討,以求加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)安全建設(shè)。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全的含義
計(jì)算機(jī)網(wǎng)絡(luò)安全隨著使用者的變化而變化,使用者不同,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。普通使用者可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對(duì)網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。本質(zhì)上,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相輔相承,缺一不可。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)攻擊主要有利用網(wǎng)絡(luò)攻擊中常見的技術(shù)術(shù)語、社會(huì)術(shù)語等來對(duì)攻擊進(jìn)行描述;利用多屬性法對(duì)攻擊進(jìn)行描述;對(duì)特定類型應(yīng)用、特定系統(tǒng)而發(fā)起的網(wǎng)絡(luò)攻擊;利用單一屬性描述的和僅從攻擊某個(gè)特定的屬性的網(wǎng)絡(luò)攻擊。
信息安全的基本威脅有信息的泄漏;網(wǎng)絡(luò)系統(tǒng)拒絕服務(wù);某一資源被某個(gè)未授權(quán)的人非法使用;數(shù)據(jù)通過未授權(quán)的創(chuàng)建、修改或破壞而受到損害。計(jì)算機(jī)網(wǎng)絡(luò)存在的以資源共享為基礎(chǔ)的安全隱患為網(wǎng)絡(luò)攻擊的病毒傳播帶來了極大的便利。共享式網(wǎng)絡(luò)設(shè)備的系統(tǒng)內(nèi)部網(wǎng)都是采用的以廣播為技術(shù)基礎(chǔ)的以太網(wǎng),網(wǎng)絡(luò)黑客只要接入以太網(wǎng)上的任一節(jié)點(diǎn)很容易從網(wǎng)上得到的許多免費(fèi)的黑客工具,通過共享網(wǎng)絡(luò),當(dāng)用戶與主機(jī)進(jìn)行數(shù)據(jù)交換時(shí),很有可能被同一臺(tái)集線器上的其他用戶偵聽到。網(wǎng)絡(luò)空間里主要可實(shí)現(xiàn)的威脅有假冒、旁路控制、授權(quán)侵犯、特洛伊木馬、陷門;潛在危險(xiǎn)有竊聽、業(yè)務(wù)流分析、人員疏忽等。
4.進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的措施研究
4.1加強(qiáng)技術(shù)創(chuàng)新,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)方面,網(wǎng)絡(luò)安全技術(shù)主要包括實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。歸納起來,提高技術(shù)層面,主要包括:加強(qiáng)計(jì)算機(jī)系統(tǒng)的管理和提高物理安全。
4.2加強(qiáng)計(jì)算機(jī)系統(tǒng)的安全管理力度
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,首先必須加強(qiáng)計(jì)算機(jī)用戶的安全教育,建立相應(yīng)的安全管理機(jī)制,逐漸完善和加強(qiáng)計(jì)算機(jī)的管理功能,嚴(yán)格落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)的執(zhí)法力度。另外,必須加強(qiáng)計(jì)算機(jī)安全管理,加強(qiáng)用戶的法律、法規(guī)和道德觀念,本質(zhì)上提高計(jì)算機(jī)用戶的安全意識(shí),同一些利用計(jì)算機(jī)犯罪、黑客攻擊和計(jì)算機(jī)病毒的干擾因素相抗衡,所以,加強(qiáng)計(jì)算機(jī)安全管理是非常重要的手段之一。
4.3強(qiáng)化物理安全環(huán)境條件建設(shè)
要想保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性,首先,必須保證系統(tǒng)實(shí)體有安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,這些設(shè)施都有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。針對(duì)計(jì)算機(jī)的安全防護(hù),采取物理訪問控制和設(shè)置安全防護(hù)圈,來防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施,從而避免重要數(shù)據(jù)的流失。
4.4健全漏洞掃描技術(shù)設(shè)施建設(shè)
漏洞掃描采取自動(dòng)檢測(cè)遠(yuǎn)端或本地主機(jī)安全的技術(shù),它查詢主要服務(wù)的端口,并記錄目標(biāo)主機(jī)的響應(yīng),收集一些特定項(xiàng)目相關(guān)的有用信息。這項(xiàng)技術(shù)的具體實(shí)現(xiàn)就是安全掃描程序。由于掃描程序可以在很短的時(shí)間內(nèi)查出現(xiàn)存的安全脆弱點(diǎn),就可以給掃描程序開發(fā)者快速提供切實(shí)可行的攻擊方法,并把它們集成到整個(gè)掃描中,掃描后以統(tǒng)計(jì)的格式輸出,便于參考和分析。
5.結(jié)束語
綜上,計(jì)算機(jī)網(wǎng)絡(luò)安全是綜合性和復(fù)雜性的安全問題,面對(duì)網(wǎng)絡(luò)安全行業(yè)的飛速發(fā)展,整個(gè)社會(huì)信息化進(jìn)程的速度越來越快,各種新技術(shù)將會(huì)不斷出現(xiàn)和應(yīng)用。計(jì)算機(jī)網(wǎng)絡(luò)安全孕育著無限的機(jī)遇和挑戰(zhàn),作為一個(gè)熱門的研究領(lǐng)域,具有重要戰(zhàn)略意義,本文結(jié)合實(shí)踐就計(jì)算機(jī)的網(wǎng)絡(luò)安全的相關(guān)防護(hù)問題進(jìn)行了策略探討,以期更好的做好計(jì)算機(jī)安全防護(hù)工作。
參考文獻(xiàn):
[1]鄭恩洋.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)問題與策略探討[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用,2012年第15期
[2]孫嘉葦.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的探討[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用,2012年2月
[3]杜林、李世運(yùn).計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)策略[J].電腦知識(shí)與技術(shù),2009年7月
[4]劉利軍.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)問題與策略分析[J].華章,2011年第34期
[5]趙真.淺析計(jì)算機(jī)網(wǎng)絡(luò)的安全問題及防護(hù)策略[J].上海工程技術(shù)學(xué)院教育研究,2010年3月
[6]趙海青.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全性問題的防護(hù)策略[J].青海教育,2012年4月
1 對(duì)網(wǎng)絡(luò)安全策略的理解誤區(qū)
1.1 網(wǎng)絡(luò)安全策略應(yīng)盡可能詳細(xì)
一般的網(wǎng)絡(luò)安全管理人員會(huì)覺得安全策略制定要盡可能詳細(xì),所以將網(wǎng)絡(luò)安全策略制定的十分詳細(xì)。這樣會(huì)使得策略的針對(duì)性太強(qiáng),會(huì)產(chǎn)生工作人員必須把大部分精力放在網(wǎng)絡(luò)安全問題上,而對(duì)高校網(wǎng)絡(luò)和應(yīng)用系統(tǒng)的正常運(yùn)轉(zhuǎn)產(chǎn)生不良的影響。
1.2 認(rèn)為制定一次網(wǎng)絡(luò)安全策略可以享有終生
隨著網(wǎng)絡(luò)技術(shù)的不斷的變化發(fā)展,網(wǎng)絡(luò)安全策略也需要不斷的更新、變化才能產(chǎn)生實(shí)際的安全效果。那種傳統(tǒng)的制定出一種安全管理策略就可以使用終生的策略會(huì)對(duì)高校產(chǎn)生誤導(dǎo),造成現(xiàn)實(shí)中的損失。所以一定要重視網(wǎng)絡(luò)安全策略的時(shí)效性。
1.3 網(wǎng)絡(luò)安全策略是個(gè)技術(shù)問題
有很多的領(lǐng)導(dǎo)由于對(duì)于網(wǎng)絡(luò)安全策略不是十分了解,會(huì)把它誤認(rèn)為是純關(guān)于技術(shù)方面的問題,是網(wǎng)絡(luò)安全技術(shù)人員需要關(guān)心的問題。這是一種認(rèn)識(shí)上的常見的誤區(qū)。網(wǎng)絡(luò)安全策略是為了保障網(wǎng)絡(luò)和依托于網(wǎng)絡(luò)的各類應(yīng)用系統(tǒng)的安全性進(jìn)行的總體指導(dǎo)原則,網(wǎng)絡(luò)安全策略只是一個(gè)大體上的方法不是具體的維護(hù)技術(shù)措施,所以網(wǎng)絡(luò)安全策略在實(shí)施過程中需要整個(gè)流程的相關(guān)工作人員都積極的配合,才能夠有效的保障高校網(wǎng)絡(luò)安全。
2 高校網(wǎng)絡(luò)安全策略制定應(yīng)遵循的原則
2.1 可靠性設(shè)計(jì)原則
高校的網(wǎng)絡(luò)安全策略制定首先要遵循的就是可靠性設(shè)計(jì)原則。由于高校網(wǎng)絡(luò)中包含著大量的網(wǎng)絡(luò)應(yīng)用系統(tǒng),而這些應(yīng)用系統(tǒng)中包含了大量的師生個(gè)人信息,學(xué)校相關(guān)的知識(shí)信息,大型儀器設(shè)備信息以及師生的項(xiàng)目、資金信息等,因此,對(duì)于網(wǎng)絡(luò)安全策略的設(shè)計(jì)一定要安全可靠,否則會(huì)產(chǎn)生較嚴(yán)重的損失。
2.2 整體性設(shè)計(jì)原則
整體性設(shè)計(jì)原則是指對(duì)于高校網(wǎng)絡(luò)安全策略的制定要統(tǒng)籌全局,不能以偏概全。整體性的設(shè)計(jì)原則有利于全方位地針對(duì)各種不同的威脅和脆弱性制定相應(yīng)的管理策略。
2.3 動(dòng)態(tài)化設(shè)計(jì)原則
動(dòng)態(tài)化設(shè)計(jì)原則是指在高校網(wǎng)絡(luò)安全策略制定過程中,要針對(duì)不斷發(fā)展變化的現(xiàn)實(shí)情況進(jìn)行策略的相應(yīng)調(diào)整,以不斷適應(yīng)新的環(huán)境下的新需要。網(wǎng)絡(luò)安全策略的制定不是一勞永逸的。
3 制定切合實(shí)際的安全管理策略
高校校園網(wǎng)絡(luò)是學(xué)校、教師、學(xué)生三方進(jìn)行教育教學(xué)、事務(wù)管理、科學(xué)研究、資費(fèi)繳納以及日常生活各項(xiàng)事務(wù)處理的一個(gè)具有涵蓋內(nèi)容多,涉及范圍廣,接入方式多樣化特征的網(wǎng)絡(luò)系統(tǒng)。網(wǎng)絡(luò)安全策略實(shí)施的重點(diǎn)是通過對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施和各類網(wǎng)絡(luò)應(yīng)用系統(tǒng)的管理來實(shí)現(xiàn)網(wǎng)絡(luò)安全。通過網(wǎng)絡(luò)安全策略可以明確各業(yè)務(wù)部門的職責(zé)及發(fā)生安全問題后的處理方法,為網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)信息系統(tǒng)的維護(hù)提供可靠的依據(jù)。
3.1 制定網(wǎng)絡(luò)安全策略需要注意的事項(xiàng)
制定網(wǎng)絡(luò)安全策略需要注意以下幾點(diǎn):第一,制定網(wǎng)絡(luò)安全策略需要根據(jù)高校的實(shí)際情況。一般需要制定多個(gè)安全管理策略,以適應(yīng)全校和各類業(yè)務(wù)系統(tǒng)或應(yīng)用服務(wù)的具體情況。第二,制定網(wǎng)絡(luò)安全策略之后需要對(duì)網(wǎng)絡(luò)安全管理人員進(jìn)行培訓(xùn),使其全面的了解制定策略的每個(gè)細(xì)節(jié)和應(yīng)當(dāng)注意的事項(xiàng),以便將培訓(xùn)內(nèi)容更好的落實(shí)到實(shí)際管理之中。第三,安全管理人員要根據(jù)高校的實(shí)際情況和網(wǎng)絡(luò)安全策略的要求,制定出具體的、可行的安全管理的標(biāo)準(zhǔn)和規(guī)范。
3.2 網(wǎng)絡(luò)安全策略的制定過程
3.2.1 基本信息的收集
基本信息的收集,分兩個(gè)層面,一是,包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施設(shè)備和網(wǎng)絡(luò)基本結(jié)構(gòu)信息的收集,包含網(wǎng)絡(luò)物理與邏輯結(jié)構(gòu);二是,包括全校范圍內(nèi)各業(yè)務(wù)部門網(wǎng)絡(luò)應(yīng)用系統(tǒng)和應(yīng)用平臺(tái)、應(yīng)用服務(wù)的基本信息,包括備案基本情況、系統(tǒng)基本情況等。
3.2.2 對(duì)現(xiàn)有策略、流程的檢查
高?,F(xiàn)有的網(wǎng)絡(luò)安全策略和管理流程反映網(wǎng)絡(luò)安全管理的實(shí)際情況,檢查現(xiàn)有的策略、流程之后,可以得到一些有用的信息,為下一步網(wǎng)絡(luò)安全策略的制定提供數(shù)據(jù)支持和指引。
3.2.3 安全需求和風(fēng)險(xiǎn)評(píng)估分析
一方面應(yīng)全面了解整體的網(wǎng)絡(luò)安全需求,并對(duì)收集的信息進(jìn)行有效的評(píng)定和描述,給出預(yù)期策略制定目標(biāo);另一方面,在條件許可的情況下,對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施(包含硬件設(shè)施和設(shè)備)和各類網(wǎng)絡(luò)應(yīng)用系統(tǒng)進(jìn)行潛在風(fēng)險(xiǎn)或隱患檢查和測(cè)試,根據(jù)風(fēng)險(xiǎn)自評(píng)估情況,制定出適合的網(wǎng)絡(luò)安全管理策略。
4 現(xiàn)階段高校網(wǎng)絡(luò)安全的管理策略
現(xiàn)階段高校的網(wǎng)絡(luò)安全管理策略的建立與管理,要從以下三個(gè)方面入手:
首先,需要強(qiáng)化網(wǎng)絡(luò)安全意識(shí),意識(shí)是否到位,是一個(gè)高校網(wǎng)絡(luò)安全管理策略能否有效實(shí)施的關(guān)鍵之一。
其次,要配套制定相關(guān)的規(guī)章制度和管理流程;
第三,要結(jié)合高校實(shí)際,分別從“網(wǎng)絡(luò)安全”、“應(yīng)用安全”、“系統(tǒng)安全”等多個(gè)層面入手,采取各種有效措施。
(1)采取入網(wǎng)控制、資源訪問控制:使用防火墻,實(shí)名認(rèn)證、授權(quán)訪問(身份識(shí)別、口令管理、數(shù)字簽名);
(2)啟用日志記錄(最短保留30天,最長(zhǎng)保留60天,時(shí)長(zhǎng)根據(jù)需要調(diào)整);
(3)網(wǎng)絡(luò)監(jiān)測(cè)和端口安全控制;
(4)安全協(xié)議與安全連接;
(5)病毒防范與動(dòng)態(tài)安全管理;
(6)數(shù)據(jù)安全性保障,如:完整性、不可否認(rèn)性、防止非法用戶修改、刪除重要信息或破壞數(shù)據(jù)等;
(7)災(zāi)難預(yù)防與系統(tǒng)恢復(fù)(數(shù)據(jù)備份與恢復(fù))。