前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的加強網絡安全管理措施主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:計算機網絡;網絡安全;防御措施
一、計算機網絡安全影響因素以及網絡安全的特征
(一)計算機網絡安全影響因素分析影響計算機網絡安全性的因素多種多樣。計算機運行過程中所產生的誤操作而引起的安全隱患更是數不勝數。例如由于網絡安全設置不科學存在漏洞,為及時對漏洞進行修復,或者是系統優化不及時等都會加劇安全問題的威脅。此外,在實踐中,由于客戶所接網絡存在安全漏洞也是導致計算機網絡安全問題產生的關鍵原因。例如,在使用的過程中,不可避免的需要使用到較多的軟件,而這些軟件則存在著大大小小的漏洞,如果在應用過程中,不法分子一旦利用這些軟件漏洞,則客戶的隱私信息極易被竊取。此外,計算機網絡本身的不安全性,這也是網絡安全問題產生的重要原因。影響計算機網絡安全的因素也反映在人為攻擊中,例如,黑客攻擊引起的計算機網絡不安全現象,攻擊有主動和被動兩種類型。各種形式的針對相應利益的攻擊,信息盜竊和篡改信息等,都對計算機網絡的安全性產生影響。這是主動攻擊。被動攻擊是在不影響網絡正常運行的情況下篡改計算機信息以獲得相應的好處。最常見的一種是信息泄漏。
(二)計算機網絡安全的特征體現計算機網絡安全具有鮮明的特點,主要體現在系統化方面。網絡安全系統是確保計算機網絡安全的重要基礎,并且在不斷變化的網絡模式下不斷更新和完善,網絡安全的多元化特征也得到體現。計算機表現內容的多樣性,可以確保在技術方向上完善網絡安全性,系統中使用了更多的多模式系統和技術來應對這種多樣化的特性。此外,計算機網絡安全性的特征也從復雜性方面清楚地呈現出來,在計算機網絡技術的不斷發展過程中,客戶端的種類繁多,易受外部因素的影響,威脅了計算機網絡的安全,網絡安全的復雜性進一步加深。
二、計算機網絡安全管理的重要性和防御措施實施
(一)計算機網絡安全管理的重要性計算機網絡安全管理的發展有其實際需求,加強計算機網絡安全管理可以確保信息的安全性和完整性。隨著計算機系統的不斷完善,計算機網絡技術已在許多領域得到應用,并在大屯錫礦的生產、經營和生活中發揮了重要作用。確保計算機網絡應用程序的安全性顯得尤為重要。只有加強計算機網絡安全管理水平,才能保證計算機網絡的整體安全,并有助于提高計算機網絡安全的整體管理質量水平。
(二)計算機網絡安全防御措施實施我認為,計算機網絡安全防御措施的實施應結合大屯錫礦的實際工作需要,可以從以下幾點加強關注:第一,加強計算機網絡的物理防御水平。在開展計算機網絡安全防御工作時,必須更加注意物理層的防御。物理層的網絡安全問題比較突出,在防御過程中,有必要加強中央機房的安全管理,確保各種硬件設備的安全,提高網絡的整體安全水平。大屯錫礦的中央計算機室是大屯錫礦網絡的核心,根據現有管理規定,計算機管理員應注意機房的通風和干燥,避免光照,采取適當的防火措施,并配置精密空調以調節室溫、濕度,通過UPS調節電源。在物理層面上做好安全管理可以對提高計算機網絡的信息安全起到積極作用。其次,STP生成樹協議用于將交換機形成為環形網絡。此操作可以避免LAN中的單點故障和網絡環回,從而提高網絡可用性。第二,加強計算機網絡安全防護技術。從技術層面上防止計算機網絡安全問題的發生更為重要,這也是解決網絡安全問題的相對簡單的方法。防火墻技術的使用在確保計算機網絡應用程序的安全性方面起著重要作用,該技術的應用可以在內部和外部網絡之間建立安全網關,從而可以幫助監視網絡數據信息,通信量和數據源的傳輸,實施記錄以幫助確保網絡信息安全。第三,加強AD域的管理工作。大屯錫礦作為云錫股份公司的二級單位,嚴格遵守公司的計算機加域管理,認真做好加域計算機各項基本信息的采集,做好相應的臺賬,對所有加入AD域的計算機安全集中管理,統一安全策略。第四,在日常的工作中,對相關人員進行培訓,要求相關人員不得將與機密信息相關的辦公自動化設備連接到Internet或其他公共信息網絡,不得在機密計算機上安裝從外網中下載的軟件,不得在機密計算機上使用無線網卡,鼠標,鍵盤和其他無線設備,并且不要卸載未經授權的安全計算機防病毒軟件,主機監視或審核軟件等,不得使用非機密的辦公室自動化設備來處理機密信息,并且打印機、掃描儀和其他涉密計算機間不使用無線連接。第五,加強網絡安全的宣傳力度。2019年國家網絡安全宣傳周的主題是“網絡安全為人民,網絡安全靠人民”,我作為一名大屯錫礦的計算機管理員,應該對每一名職工做好網絡安全的宣傳工作,網絡并非法外之地,我們要從自己做起,從點滴做起。
三、結語
總之,在計算機網絡的實際應用過程中,會受到很多因素的影響,從而導致計算機網絡的不安全。這就需要相應的網絡安全管理工作,及時有效地應對計算機網絡安全問題,并提高計算機網絡安全的使用率。只有加強這些基本層別的安全性,我們才能確保計算機網絡安全防御的有效性。
參考文獻
[1]劉鏑,張尼,王笑帝.“沃互聯”統一認證方案研究與應用[J].信息通信技術,2016(6):25.
[2]劉瑞紅,王利勤.計算機網絡安全面臨的桎梏及應對策略[J].電腦編程技巧與維護,2016(20):94.
關鍵詞:計算機;網絡安全;操作系統;病毒
一、目前計算機網絡安全存在的問題
1.操作系統存在的隱患不容忽視
不同的操作系統都不是盡善盡美的,每一個操作系統都有其自身的不足之處,都存在著這樣或者那樣的缺陷與漏洞,尤其是操作系統的開放性帶來的問題是非常突出的。操作系統本身是支持網絡中的文件進行有效傳輸的,在安裝程序或者是設計程序的過程中,造成網絡系統崩潰的現象時有發生,分析其中的原因主要是由于在安裝程序與設計程序時出現的大意或者疏忽而造成的結果,通過以上分析,我們不難發現由于操作系統而造成的問題是比較多的。
2.計算機病毒入侵的問題較為突出
從目前情況來看,計算機病毒的入侵是計算機網絡安全經常要面臨的問題,并且這種問題所造成的后果也是相當嚴重的。計算機病毒有其自身的特點,其中病毒的隱蔽性是非常強的,不僅具有隱蔽性,還具有相當的潛伏性,由此而造成的破壞性更是非常嚴重。從計算機病毒的種類來看,計算機病毒的種類是非常豐富的,其傳播的速度也是非常快的,一旦在快速傳播中計算機感染了某種計算機病毒,要想消除這種計算機病毒的感染是相當麻煩的,尤其是一些新興的計算機病毒,通過網絡快速的傳播,其破壞力是非常大的,它給計算機網絡安全帶來了相當大的挑戰。
3.計算機網絡安全管理方面存在的缺欠
從目前的情況來看,我國的計算機網絡安全管理還沒有形成一個相對完善的管理體系,這也是計算機網絡安全面臨的一個非常棘手的問題。從我國計算機網絡安全的管理現狀來看,計算機網絡管理方面存在一些缺欠,其中較為突出的就是管理的全責不清,在具體的計算機網絡安全的管理實踐中,責任的模糊和缺乏責任的細化,一直是影響計算機網絡安全管理效率的一項重要因素,這種狀況的持續造成了一些權限的混淆,嚴重破壞了計算機網絡安全管理的秩序,致使管理的混亂問題較為突出,這對于計算機網絡安全管理的有效實施是非常不利的。
二、計算機網絡安全的防范措施分析
1.增強操作系統的安全性
根據網絡的開放性特點,我們要高度重視操作系統在目前課程中存在的安全隱患,并且針對目前已經出現的操作系統的安全問題或者未來可能出現的操作系統的安全問題,對系統的體系結構進行有針對性的深入研究,提出一些與安全標準相適應的體系結構,增強操作系統的安全性。除此之外,建立安全模型、開發自己的操作系統也是增強系統安全性的重要措施。
2.加強計算機病毒的防范工作
計算機病毒防范工作的有效開展要以預防為主,要安裝配置,設置恰當的防病毒軟件,這些軟件不僅可以自動升級,還可以自動提示出現的問題,還能夠自動防范病毒的入侵。除了防范之外,搞好病毒的查殺也是一項重要的病毒防范措施,如安裝殺毒軟件、請教專家幫助等都是非常好的病毒防范措施。
3.加強計算機網絡安全管理體系建設
【關鍵詞】信息化建設;網絡安全;防護措施
隨著信息技術的發展,各醫院利用計算機技術、網絡技術等現代化信息技術建設了相應的醫療信息系統,不僅提高了醫院的工作效率,同時也對醫院的發展打下了堅實的基礎。但與此同時,信息化建設中也存在許多網絡安全問題,影響著醫療信息系統的安全和穩定。因此,醫院在信息化建設過程中,必須對網絡安全問題做好相應的防范措施,這樣才能夠保證醫療信息的安全,才能夠促進醫院信息化建設的發展。
1醫院信息化建設中存在的網絡安全問題
醫院信息化建設中存在的網絡安全問題主要包含三個方面:網絡安全、數據安全、系統安全。
1.1網絡安全
針對網絡安全來說,主要是指網絡硬件、軟件及其系統中的數據的安全,不會由于偶然或惡意的原因遭受到破壞、更改、泄露等,保證系統的正常運行,保證網絡服務不中斷。對于網絡硬件、軟件方面,主要會出現的安全問題是遭到惡意或故意的人為破壞,或出現漏洞等。而對于網絡服務方面,主要的安全問題是黑客攻擊、病毒入侵等。對于其他方面的安全問題主要是如自然災害、操作失誤、信息產品在研發過程中出現缺陷或在維護中出現安全隱患等。
1.2數據安全
針對數據安全來說,主要會出現的安全問題是數據被篡改、盜竊、丟失、損壞等。醫院信息化建設中的網絡安全和防護文/賈驗龍1裴成霞2隨著社會科技和醫療技術的不斷發展,醫院信息化建設也在不斷的加強,為保障醫院網絡信息的安全和醫院信息管理系統的穩定運行,對醫院網絡的安全進行防護已成為醫院信息化建設過程中重點關注的對象之一。本文就醫院信息化建設中存在的網絡安全問題進行分析,并提出了相關的防護措施。摘要1.3系統安全針對系統安全,主要是防止非法用戶及設備的接入以及操作系統、應用系統等方面的安全。
2醫院信息化建設中網絡安全問題的防護措施
2.1建立健全網絡安全管理制度
提高醫院信息化建設中的網絡安全和穩定,建立健全網絡安全管理制度是非常必要和非常關鍵的。首先,針對網絡管理的相關工作人員:一要建立相應的安全管理登記制度、日常維護記錄等相關管理制度,并督促工作人員落實實行,同時建立相應的考核制度,如若發現有為遵守相關規章制度的人員,應予以懲處,絕不姑息。二要不斷加強對工作人員進行網絡安全管理的知識和技能培訓,不斷提高工作人員的網絡安全意識和操作技術,避免由于人為操作失誤而導致發生網絡安全問題。其次,要建立相應的應急措施,組建應急小組,針對網絡安全突發事件進行第一時間進行檢查和修復,以降低網絡故障給醫院到來的損失和社會影響。除此之外,醫院還需要組織工作人員不斷研究和創新新的網絡安全管理及改進措施,不斷加強網絡安全管理,提高網絡的安全性和穩定性,促進醫院信息化建設的長遠發展。
2.2加強網絡安全軟件的應用
隨著網絡科技的發展,網絡中出現的各種安全問題越來越多,其中最為讓人頭疼的就是病毒和黑客。網絡病毒傳播途徑多,破壞性強,而黑客的破壞性也不亞于病毒,這兩者對網絡系統構成的威脅最大。因此,在進行醫院網絡的防護過程中,工作人員首先要熟悉各個殺毒軟件的功能和作用,選擇最有效的殺毒軟件,如SEP11防病毒軟件,這款軟件不僅具有防病毒、反間諜軟件功能,同時還具有對客戶端應用程序進行管控的作用,能夠有效的防止病毒侵入。此外,還有我們熟知的一些殺毒軟件,如金山毒霸、百度殺毒、360殺毒、小紅傘等。因此,醫院工作人員要積極運用這些殺毒軟件,修復系統漏洞,防止病毒侵入。除了運用殺毒軟件防止病毒侵入以外,針對于醫院中的重要部門和關鍵網絡用戶,例如財務、人事資料等,這些都是存儲了醫院大量的重要數據和機密文件,如果泄露或丟失、損壞,那都是醫院的巨大損失。因此,醫院應進行有針對的醫院網絡安全隔離,防止非法用戶及設備接入。如,醫院課采用VLAN技術劃分分子為,將醫院的敏感網絡使用用戶劃分到單獨的子網中,以保護這些資料的安全。
2.3數據備份和恢復
數據備份和恢復是網絡安全防護中的必要手段,能夠在發生網絡安全后將備份的數據全部恢復,對重要數據資料的保存至關重要。但需要注意的是,只有按照數字化醫院實際的安全數據保護級別,及時做好數據備份,并按相應級別做好備份的保護工作,那樣才能夠將醫院信息系統及數據進行恢復。因此,在實行數據備份和恢復時,醫院可以利用HIS服務器存儲數據,實現SAN存儲結構、HIS服務器定時備份,還有定時進行備份庫刻盤,以保證將醫院重要的數據進行完全拷貝,避免因網絡安全問題而造成重要數據不復存在的局面。
3結語
綜上所述,隨著信息技術的不斷發展,網絡中出現的安全問題也逐漸復雜多變,值此之際,醫院在信息化建設過程中,加強對網絡安全的防護已是重中之重的事。除上述所說的網絡安全防護措施之外,還有很多不同的防護措施,同時,在未來的網絡發展過程中,也會出現新的網絡問題和網絡安全防護措施,因此,醫院應加強網絡安全管理制度,做好相應的防范工作,確保網絡安全、穩定的運行,以促進醫院的建設發展。
參考文獻
[1]李揚.淺談醫院信息化建設中的網絡安全分析與防護[J].工程技術(文摘版),2016,10(61):57-58
網絡安全管理中的智能化技術就要能夠自動識別網絡安全威脅因素,這些因素會在網絡運行中產生危害作用。其中,智能化的安全識別技術就能夠自動捕捉網絡不穩定因素,在系統發生安全事故中形成相應的反饋機制,在威脅因素進入系統能夠主動報警,分析該行為的規范性,在判定為不穩定因素后立刻將其定義危險。同時,網絡運行環境信息包括網絡中資產的分布狀況以及資產的攻擊收益對攻擊發生可能性的影響、使用環境中存在的威脅狀況等因素。這些環境因素都能影響攻擊者攻擊目標,智能化的安全識別技術就能夠根據系統的環境因素制定診斷體系,有效地識別出網絡安全威脅因素。
2網絡智能掃描技術
在網絡安全管理中,智能掃描就是能夠通過預先定義的規則對所有系統信息進行掃面和判定,從而診斷出系統中存在的危險因素和漏洞信息。舊的掃描工具遇到特定的端口找特定的服務,這樣可能導致有人將某個服務安裝在一個自己任意指定的端口使掃描不徹底。所以掃描工具應具備任意端口任意服務的功能。目前,一些成熟的掃描系統能夠將網絡中的單個主機的掃描結果整理成報表,并對相應的脆弱性采取一些措施,但是對整個網絡系統的安全狀況缺乏一個評估,對網絡沒有一個系統的解決方案,先進的掃描系統不僅能夠掃描出脆弱性,而且可以智能化地幫助網絡安管理員評估網絡的安全狀況,給出安全建議,使之能夠成為一個安全評估專家系統。此外,智能化的網絡掃描技術能夠與系統的入侵檢測、防火墻以及風險管控技術結合起來,從而形成一體化的安全掃面危險體系,達到進一步提升系統安全性的效果。
3網絡安全智能評估技術
傳統網絡安全評估中需要針對系統進行詳細分析與測試,該工作對于網絡安全管理員的技術要求較高,并且要求安全管理員的工作強度較大。因此,采用智能化的評估技術就能夠降低網絡安全管理員的工作流程,其中,智能評估技術就是構建網絡自動化分析測試機制,能夠針對網絡安全進行威脅和安全判斷,并能夠協助安全管理員提出系統防御措施。網絡安全智能評估機制就是按照系統安全脆弱性集合,對系統進行全面測試,并對測試結果進行分析,從而對整個網絡系統的安全狀況作出總體評價,并預測可能發生的入侵,最后對網絡系統存在的脆弱性提出修補建議。網絡安全評估系統能夠在網絡黑客進行入侵或攻擊前,幫助安全管理員及早發現網絡系統存在的脆弱性,排除安全隱患。
4網絡態勢智能預測技術
網絡態勢預測能夠在日常網絡運行過程中發現網絡運行狀態,并根據網絡運行裝填制定進行評估未來網絡發展。如果系統在受到不安全因素入侵,在網絡運行狀態分析中就能夠發現網絡運行出現波動,從而在系統報警,讓系統安全管理員察覺系統出現危險。智能化的網絡態勢預測技術就是在網絡安全態勢評估中融入自主決策系統,能夠在分析系統運行情況后進行自動反饋,在最短時間內作出響應控制系統安全。網絡態勢智能化技術能夠設定相應預警機制,并且根據系統具體構成設定安全閥值,并在超出安全閥值的情況下采取相應控制措施。此外,網絡態勢智能預測技術能夠實現動態重構、自主決策和自主感知,為整個系統安全管理提供信息數據支持,在網絡安全的整體層面達到智能化管理。
5網絡優化智能技術分析
網絡安全優化是針對網絡的內部環境制定優化措施,能夠實現網絡的整理和整頓,從而保證網絡內部環境的安全性。網絡優化智能技術就是在系統中能夠通過信息采集,利用信息跟蹤手段確定網絡內部安全狀態,根據內部運行狀態自動判定網絡內部問題,并且能夠自動的進行內部配置和優化,促使網絡內部安全問題得到解決,保持網絡運行效率的最大化。同時,網絡優化智能化技術能夠構建出專家系統,在整個網絡中進行整體規劃,對系統功能進行局部優化,將智能決策、優化知識管理和自動反饋等技術融入到網絡內部優化中,從而為提供內部工作提供支持。此外,網絡優化智能技術能夠保證系統運行的穩定性,對于網絡系統的安全性有著重要保證,智能化優化措施可以結合系統外部防護形成多維網絡管理體制,從而有效地控制網絡系統安全。
6總結
【關鍵詞】 政府機關 計算機網絡 安全防御
一、引言
21世紀是信息化時代,計算機網絡技術的普及,極大程度上給人們的生活、工作增添了色彩,人們對于計算機網絡的依賴性也更強。政府機關計算機網絡水平不斷增強,通過計算機網絡技術,實現了信息化管理、數據實時采集與,實現了資源共享,還能夠利用計算機網絡開展視頻會議等,提高了政府機關辦公效率,已然成為了政府機關辦公的主要工具。基于此,加強對政府機關計算機網絡安全防御措施的研究具有十分現實的意義。
二、政府機關計算機網絡安全隱患因素
1、網絡的開放性。開放性是網絡最突出的特點,每個用戶都能夠進行網絡訪問,為人們使用網絡提供了方便。然而,正是這一特點,導致政府計算機網絡受到了一定的安全威脅,一些非法人員利用開放性特點,能蚯嵋椎慕入到政府機關計算機網絡中,通過某些非法操作,獲取政府敏感信息,對政府機關信息安全造成影響。
2、系統漏洞。對于計算機網絡操作系統來說,基本上都會有一些漏洞存在,一方面是在系統開發過程中,由于考慮不周到而產生的漏洞;另一方面是由于使用過程中,使用不夠規范導致的系統漏洞。同時,對于計算機系統來說,在使用過程中需要進行定期的維護管理,如管理不當也會導致漏洞的產生。政府機關計算機網絡系統中,系統漏洞可謂是最為突出的安全隱患,給攻擊者提供了攻擊機會。
3、缺乏有效的安全管理。加強管理是保證計算機網絡安全的重要手段。從目前政府機關使用計算機網絡系統的情況上來看,其安全管理意識有待提升,相關使用人員缺乏對安全管理的重視,缺少必要的安全管理機制,無法發揮安全管理效果,增加了政府機關計算機網絡系統的安全隱患因素。
三、加強政府機關計算機網絡安全防御的有效措施
3.1 政府機關應該加強對計算機數據的管理
一方面,應該做好數據備份工作,對于計算機系統中重要的文件、資料等數據,應該及時的拷貝到永久存儲設備中。即使計算機系統遭到惡意攻擊,通過備份數據,也能夠保證數據的安全性;另一方面,采用有效的數據加密技術,通過加密手段保證數據安全。數據加密主要包括對稱密鑰加密、非對稱密鑰加密,兩者各有優勢,在實際使用過程中,還可以進行兩者的聯合使用,提升數據的安全水平。政府機關計算機網絡安全防御工作,應該從數據管理入手,切實保護好政府機關計算機系統中各項數據資料的安全,為政府機關信息化辦公提供保障。
3.2 加強對防火墻技術的運用
防火墻技術是計算機網絡發展中伴生的技術類型,能夠有效的保護計算機網絡安全。具體來說,就是在計算機與連接網絡之間構建安全防護屏障,阻隔非法訪問者。另外,防火墻還能夠將不常使用的計算機網絡端口關閉,有效的避免木馬等病毒的侵襲,提升計算機網絡安全性。政府機關屬于我國的職能部門,在其計算機網絡中包含了大量的敏感信息,政府計算機網絡運行過程中,對于不明站點的請求訪問,防火墻還能夠采取禁止措施,有效的防止非法訪問等問題,是計算機網絡一道安全的屏障。
3.3 強化政府機關對計算機網絡的安全管理意識
除了基礎防御措施外,加強安全管理是保證政府機關計算機網路安全的根本所在。第一,通過有效的安全培訓工作,提升相關人員的計算機網絡安全意識,同時提高其計算機運用能力,保證各項操作的規范性,從根本上保證計算機網絡的安全;第二,制定行之有效的安全管理防御措施,對于計算機網絡設備、主機等,都應該設置安全級別較高的登錄密碼,保證安全性,避免數據泄密等問題出現。另外,需要定期更換登錄密碼,避免密碼泄露或丟失。對于需要訪問主機的IP,還可以通過設置地址段的方式,阻止非法登錄與訪問的入侵者。通過提升工作人員安全管理意識,配合有效的安全管理制度,能夠保證政府機關計算機網絡的安全。
總結:通過上述分析可知,計算機網絡在政府機關中的運用,切實提升了其工作效率,但同時也帶來了一定的安全問題,包括數據泄密、黑客攻擊、病毒侵蝕等。為了保證政府機關計算機網絡系統的安全運行,必須采用有效的安全防御措施,從技術與管理兩個層面入手,采用先進的安全防護技術,包括數據加密技術、防火墻技術等,配合有效的安全管理辦法,提升政府機關計算機網絡系統的安全性,促進政府機關信息化建設與發展。
參 考 文 獻
[1]王立志.淺析政府機關計算機網絡安全的防御措施[J].現代交際.2014,18(2):47-48.
為加強網絡管理,確保網絡安全運行。根據縣委宣傳部《轉發〈關于開展網絡安全檢查工作的通知〉的通知》的要求,我局高度重視,結合檢查內容及相關要求,認真組織落實,對相關網絡系統的安全管理、技術防護、應急工作、宣傳教育培訓、等級保護工作、商用密碼使用等六個方面進行逐一排查。現將自查情況總結匯報如下:
一、加強領導,成立了網絡安全工作領導小組
為進一步加強全局信息網絡系統安全管理工作,我局成立了以局長為組長、分管領導為副組長、辦公室人員為成員網絡安全工作領導小組,做到分工明確,責任具體到人。分工與各自的職責如下:局長為計算機網絡安全工作第一責任人,全面負責計算機網絡與信息安全管理工作。副組長分管計算機網絡與信息安全管理工作。負責計算機網絡安全管理工作的日常協調、督促工作。辦公室人員負責計算機網絡安全管理工作的日常事務。
二、計算機和網絡安全情況
(一)網絡安全。
我局所有計算機均配備了防病毒軟件,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
(二)日常管理。
切實抓好內網、外網和應用軟件管理,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是加強對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;二是加強網絡安全管理,對我局計算機實行分網管理,嚴格區分內網和外網,合理布線,優化網絡結構,加強密碼管理、IP管理、互聯網行為管理等;三是加強計算機應用安全管理,包括郵件系統、資源庫管理、軟件管理等。定期組織全局工作人員學習有關網絡知識,提高計算機使用水平,確保網絡安全。
三、計算機涉密信息管理情況
近年來,我局加強了組織領導,強化宣傳教育,加強日常監督檢查,重點加大對涉密計算機的管理。對計算機外接設備、移動設備的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的移動介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。嚴格區分內網和外網,對涉密計算機實行了與國際互聯網及其他公共信息網物理隔離,落實保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機及網絡使用,也嚴格按照有關計算機網絡與信息安全管理規定,加強管理,確保了我局網絡信息安全。
四、硬件、軟件使用置規范,設備運行狀況良好
為進一步加強我局網絡安全,我局對部分需要計算機設備進行了升級,為主要計算機配備了UPS,每臺終端機都安裝了防病毒軟件,硬件的運行環境符合要求;防雷地線正常,防雷設備運行基本穩定,沒有出現雷擊事故;今年已更換了已經老化的一對光纖收發器,目前光纖收發器、交換機、等網絡硬件設備運轉正常,各種計算機及輔助設備、軟件運轉正常。
五、嚴格管理、規范設備維護
我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高工作人員計算機技能。同時利用遠程教育、科普宣傳等開展網絡安全知識宣傳,增強黨員干部網絡安全意識。在設備維護方面,對出現問題的設備及時進行維護和更換,對外來維護人員,要求有相關人員陪同,并對其身份進行核實,規范設備的維護和管理。
關鍵詞:信息技術;校園網絡建設;安全管理;防范措施
隨著計算機網絡技術的快速發展與普及,網絡已深入到各個行業以及日常生活中并起著關鍵性的作用,也極大的推動了校園網絡的建設,成為了校園重要的基礎設施。校園網絡的建設對教學管理、科研管理等活動帶來方便的同時校園網絡也存在著安全隱患,導致計算機網絡系統的崩潰,嚴重影響了校園網絡的正常運行,為校園管理工作帶來了大量的工作負擔。為了保證校園網絡的保密性與安全性,校園網絡的運行管理與安全措施顯得格外重要,不容忽視。
1 校園網絡存在的安全隱患
1.1 系統自身存在的漏洞
自從微軟推出Windows操作系統到至今的Vista系統的誕生,都存在著不可避免的,一直讓人頭疼的漏洞,而且校園使用的網絡大部分都是Windows系統,系統本身存在著防火墻、服務器、IP協議等諸多方面的漏洞,隨著用戶的不斷使用導致安全問題產生,為學校管理帶來了諸多麻煩與負擔。
1.2 計算機病毒嚴重入侵
隨著網絡的迅速發展,給學校帶來方便的同時,也成為了計算機病毒傳播的最快的捷徑。病毒編制者水平的提高以及與黑客軟件的結合,使網絡病毒經常爆發,嚴重的情況下會破壞計算機的硬件和軟件,致使機密數據外泄,使計算機運行緩慢、頻繁死機不能正常運行,整個網絡完全處于癱瘓的狀態,對校園網絡使用造成了嚴重的威脅。
1.3 自然災害突然襲擊
自然災害帶來的破壞與損失讓人措手不及,防不勝防,主要的災害有:地震、風暴、水災和火災等,還有環境帶來的影響,如濕度、溫度和污染等破壞。大部分的高校計算機機房都沒有防水、防電、防火、避雷等防范措施,事故不斷發生,沒有抵御自然災害的能力,設備損壞、數據丟失、信息外露的現象屢見不鮮。
1.4 內部與外部的攻擊
攻擊有兩種方式,一個是來自互聯網外部的攻擊,一個是來自學校內部學生的攻擊。學生是學校網絡的活躍用戶,對網絡充滿了好奇心,不斷嘗試各種玩法,在網上學到的以及自己研究的各種攻擊方法企圖去破解學校的各種信息。
2 校園網絡安全隱患的成因
2.1 網絡安全意識薄弱
學校管理人員以及教師對網絡安全沒有足夠的重視,而大部分校園學生認為校園網絡是集體系統,網絡安全維護不是自己的責任,自然有相關的網絡管理人員進行維護,防范意識淡薄、缺乏責任心。此外,除了計算機專業的教師與學生對計算機的結構框架有所了解外,大部分用戶都不具備最基本的網絡知識和網絡安全抵御能力與防范意識,導致校園網絡經常性遭受病毒入侵,影響正常運行。
2.2 盜版資源的干擾
互聯網拓寬了人們的視野,豐富了人們的生活,但是無處不在的盜版成為了社會的隱患,多種網絡資源都存在著盜版現象。盜版資源成為網絡急需解決的問題,校園網絡中的盜版軟件、盜版資源的使用也非常普遍,隨著用戶的不斷使用給系統留下了安全隱患,而且下載盜版軟件時還隱藏著后門、木馬等相關的代碼,對校園系統產生了破壞性的攻擊。
2.3 資金投入不足
高校校園把大部分的資金投入到購買硬件設備上,技術性的投入比例相對較大,而對于校園網絡安全維護的投入相對較小。另外,普遍缺乏防范安全意識,只是簡單安裝設備,保證網絡能夠正常、安全運行就可以了,忽視了網絡安全的維護,缺乏責任心,缺乏抵御外部與內部入侵的能力。因此,要在網絡技術投入與安全措施上做到平衡,加強安全防御,使網絡正常有序的運行。
3 校園網絡安全管理措施
3.1 提高師生網絡安全意識
高校內發生網絡安全危機,多數是因為沒有網絡方面的安全知識,導致黑客入侵進行破壞,因此學校要加強網絡安全防御意識,抵御來自校園網內外部的攻擊。學校可以利用網絡優勢進行安全常識教育,例如校園廣播,在學生休息或者上放學期間播放有關網絡的一些常識。此外,還應開設網絡安全課程,如《信息安全技術》、《計算機網絡》、《網絡安全與管理技術》等,使學生掌握基本網絡知識,不輕易使用盜版軟件、不隨便瀏覽誠信度低的網站,養成文明上網的好習慣,提高網絡安全意識和辨別能力。
3.2 引進網絡管理人才
高校校園網絡的不斷普及和發展,校園網上的相關數據、信息、資料越來越多,越來越重要,同時校園網絡的攻擊、資源的盜用也越來越嚴重,因此,加強網絡技術人員和網絡用戶對網絡技術與安全使用尤為重要。學校應該引進網絡安全管理的優秀人才,形成網絡安全管理隊伍,或者學校也可以派出本校優秀的計算機網絡管理人才參加網絡安全管理培訓,或者不定期的聘請專業的網絡管理專家進入校園講授網絡技術相關知識,通過“引進來和走出去”的方式來提高網絡人員的專業素質和管理能力。
3.3 加強防火墻技術
防火墻是實現校園網絡安全的一個有效的方法,它使互聯網與內部網建立了一個安全網關,保護內部網免受非法用戶的強烈入侵。為了防止內部網絡發起對外攻擊,要在防火墻上建立計算機的IP和MAC地址,如果兩個地址不是一一對應的一律禁止,還要定期查看防火墻的訪問日志以及時發現是否有攻擊行為,提高防火墻的安全管理性,減少給校園網絡帶來的安全隱患。
4 結語
校園網絡安全與技術管理問題是一個復雜的系統工程,校園網絡對此要進行全方位的防范,因此,提高校園網絡是一個非常迫切和具有挑戰性的任務,要將技術和管理相結合,建立一個安全的校園網。雖然網絡存在著各種安全威脅,但在校園建設中起著靈活、快捷的作用。總而言之,在利用校園網絡的同時,要不斷的加強校園網絡建設,完善校園網絡管理制度,建立堅固的校園網絡安全防線,建立一個安全、綠色的校園網絡環境。
[參考文獻]
[1]牛曉旺.校園網絡安全問題及維護方案[J].辦公業務,2013(8).
關鍵詞:計算機;網絡安全;防護
1.緒論
隨著計算機網絡信息技術的發展,計算機網絡逐漸在人們的生活和工作中占據重要位置,它不僅改變了人們傳統的生活方式,而且給人們帶來許多物質和文化生活享受。在互聯網技術日益迅猛發展的今天,跟隨計算機網絡技術進步和發展的腳步,網絡安全也成為了人們不容忽視的重要內容,網絡安全存在隱患,隨時都有可能轉換成制約國民經濟的穩健發展的重要因素,將給國家和人民的利益造成損害,因此,必須加強計算機網絡安全設施建設,提高網絡安全技術等防護措施,消除安全隱患。確保計算機網絡信息的安全,是維護計算機網絡安全的關鍵內容。本文就計算機網絡安全的主要因素以及相關的防護問題進行了深入探討,以求加強計算機的網絡安全建設。
2.計算機網絡安全的含義
計算機網絡安全隨著使用者的變化而變化,使用者不同,對網絡安全的認識和要求也就不同。普通使用者可能僅僅希望個人隱私或機密信息在網絡上傳輸時受到保護,避免被竊聽、篡改和偽造;而網絡提供商除了關心這些網絡信息安全外,還要考慮如何應付突發的自然災害、軍事打擊等對網絡硬件的破壞,以及在網絡出現異常時如何恢復網絡通信,保持網絡通信的連續性。本質上,網絡安全包括組成網絡系統的硬件、軟件及其在網絡上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網絡安全既有技術方面的問題,也有管理方面的問題,兩方面相輔相承,缺一不可。人為的網絡入侵和攻擊行為使得網絡安全面臨新的挑戰。
3.計算機網絡安全現狀
計算機網絡攻擊主要有利用網絡攻擊中常見的技術術語、社會術語等來對攻擊進行描述;利用多屬性法對攻擊進行描述;對特定類型應用、特定系統而發起的網絡攻擊;利用單一屬性描述的和僅從攻擊某個特定的屬性的網絡攻擊。
信息安全的基本威脅有信息的泄漏;網絡系統拒絕服務;某一資源被某個未授權的人非法使用;數據通過未授權的創建、修改或破壞而受到損害。計算機網絡存在的以資源共享為基礎的安全隱患為網絡攻擊的病毒傳播帶來了極大的便利。共享式網絡設備的系統內部網都是采用的以廣播為技術基礎的以太網,網絡黑客只要接入以太網上的任一節點很容易從網上得到的許多免費的黑客工具,通過共享網絡,當用戶與主機進行數據交換時,很有可能被同一臺集線器上的其他用戶偵聽到。網絡空間里主要可實現的威脅有假冒、旁路控制、授權侵犯、特洛伊木馬、陷門;潛在危險有竊聽、業務流分析、人員疏忽等。
4.進行計算機網絡安全防護的措施研究
4.1加強技術創新,維護計算機網絡安全
在計算機網絡技術方面,網絡安全技術主要包括實時掃描技術、實時監測技術、防火墻、完整性檢驗保護技術、病毒情況分析報告技術和系統安全管理技術。歸納起來,提高技術層面,主要包括:加強計算機系統的管理和提高物理安全。
4.2加強計算機系統的安全管理力度
對計算機網絡的安全管理,首先必須加強計算機用戶的安全教育,建立相應的安全管理機制,逐漸完善和加強計算機的管理功能,嚴格落實計算機網絡的執法力度。另外,必須加強計算機安全管理,加強用戶的法律、法規和道德觀念,本質上提高計算機用戶的安全意識,同一些利用計算機犯罪、黑客攻擊和計算機病毒的干擾因素相抗衡,所以,加強計算機安全管理是非常重要的手段之一。
4.3強化物理安全環境條件建設
要想保證計算機網絡系統的安全性和可靠性,首先,必須保證系統實體有安全的物理環境條件。這個安全的環境是指機房及其設施,這些設施都有具體的要求和嚴格的標準。針對計算機的安全防護,采取物理訪問控制和設置安全防護圈,來防止未授權的個人或團體破壞、篡改或盜竊網絡設施,從而避免重要數據的流失。
4.4健全漏洞掃描技術設施建設
漏洞掃描采取自動檢測遠端或本地主機安全的技術,它查詢主要服務的端口,并記錄目標主機的響應,收集一些特定項目相關的有用信息。這項技術的具體實現就是安全掃描程序。由于掃描程序可以在很短的時間內查出現存的安全脆弱點,就可以給掃描程序開發者快速提供切實可行的攻擊方法,并把它們集成到整個掃描中,掃描后以統計的格式輸出,便于參考和分析。
5.結束語
綜上,計算機網絡安全是綜合性和復雜性的安全問題,面對網絡安全行業的飛速發展,整個社會信息化進程的速度越來越快,各種新技術將會不斷出現和應用。計算機網絡安全孕育著無限的機遇和挑戰,作為一個熱門的研究領域,具有重要戰略意義,本文結合實踐就計算機的網絡安全的相關防護問題進行了策略探討,以期更好的做好計算機安全防護工作。
參考文獻:
[1]鄭恩洋.計算機網絡安全防護問題與策略探討[J]. 計算機光盤軟件與應用,2012年第15期
[2]孫嘉葦.對計算機網絡安全防護技術的探討[J]. 計算機光盤軟件與應用,2012年2月
[3]杜林、李世運.計算機網絡安全及防護策略[J].電腦知識與技術,2009年7月
[4]劉利軍.計算機網絡安全防護問題與策略分析[J].華章,2011年第34期
[5]趙真.淺析計算機網絡的安全問題及防護策略[J].上海工程技術學院教育研究,2010年3月
[6]趙海青.計算機網絡應用安全性問題的防護策略[J].青海教育,2012年4月
1 對網絡安全策略的理解誤區
1.1 網絡安全策略應盡可能詳細
一般的網絡安全管理人員會覺得安全策略制定要盡可能詳細,所以將網絡安全策略制定的十分詳細。這樣會使得策略的針對性太強,會產生工作人員必須把大部分精力放在網絡安全問題上,而對高校網絡和應用系統的正常運轉產生不良的影響。
1.2 認為制定一次網絡安全策略可以享有終生
隨著網絡技術的不斷的變化發展,網絡安全策略也需要不斷的更新、變化才能產生實際的安全效果。那種傳統的制定出一種安全管理策略就可以使用終生的策略會對高校產生誤導,造成現實中的損失。所以一定要重視網絡安全策略的時效性。
1.3 網絡安全策略是個技術問題
有很多的領導由于對于網絡安全策略不是十分了解,會把它誤認為是純關于技術方面的問題,是網絡安全技術人員需要關心的問題。這是一種認識上的常見的誤區。網絡安全策略是為了保障網絡和依托于網絡的各類應用系統的安全性進行的總體指導原則,網絡安全策略只是一個大體上的方法不是具體的維護技術措施,所以網絡安全策略在實施過程中需要整個流程的相關工作人員都積極的配合,才能夠有效的保障高校網絡安全。
2 高校網絡安全策略制定應遵循的原則
2.1 可靠性設計原則
高校的網絡安全策略制定首先要遵循的就是可靠性設計原則。由于高校網絡中包含著大量的網絡應用系統,而這些應用系統中包含了大量的師生個人信息,學校相關的知識信息,大型儀器設備信息以及師生的項目、資金信息等,因此,對于網絡安全策略的設計一定要安全可靠,否則會產生較嚴重的損失。
2.2 整體性設計原則
整體性設計原則是指對于高校網絡安全策略的制定要統籌全局,不能以偏概全。整體性的設計原則有利于全方位地針對各種不同的威脅和脆弱性制定相應的管理策略。
2.3 動態化設計原則
動態化設計原則是指在高校網絡安全策略制定過程中,要針對不斷發展變化的現實情況進行策略的相應調整,以不斷適應新的環境下的新需要。網絡安全策略的制定不是一勞永逸的。
3 制定切合實際的安全管理策略
高校校園網絡是學校、教師、學生三方進行教育教學、事務管理、科學研究、資費繳納以及日常生活各項事務處理的一個具有涵蓋內容多,涉及范圍廣,接入方式多樣化特征的網絡系統。網絡安全策略實施的重點是通過對網絡基礎設施和各類網絡應用系統的管理來實現網絡安全。通過網絡安全策略可以明確各業務部門的職責及發生安全問題后的處理方法,為網絡基礎設施和網絡信息系統的維護提供可靠的依據。
3.1 制定網絡安全策略需要注意的事項
制定網絡安全策略需要注意以下幾點:第一,制定網絡安全策略需要根據高校的實際情況。一般需要制定多個安全管理策略,以適應全校和各類業務系統或應用服務的具體情況。第二,制定網絡安全策略之后需要對網絡安全管理人員進行培訓,使其全面的了解制定策略的每個細節和應當注意的事項,以便將培訓內容更好的落實到實際管理之中。第三,安全管理人員要根據高校的實際情況和網絡安全策略的要求,制定出具體的、可行的安全管理的標準和規范。
3.2 網絡安全策略的制定過程
3.2.1 基本信息的收集
基本信息的收集,分兩個層面,一是,包括網絡基礎設施設備和網絡基本結構信息的收集,包含網絡物理與邏輯結構;二是,包括全校范圍內各業務部門網絡應用系統和應用平臺、應用服務的基本信息,包括備案基本情況、系統基本情況等。
3.2.2 對現有策略、流程的檢查
高校現有的網絡安全策略和管理流程反映網絡安全管理的實際情況,檢查現有的策略、流程之后,可以得到一些有用的信息,為下一步網絡安全策略的制定提供數據支持和指引。
3.2.3 安全需求和風險評估分析
一方面應全面了解整體的網絡安全需求,并對收集的信息進行有效的評定和描述,給出預期策略制定目標;另一方面,在條件許可的情況下,對網絡基礎設施(包含硬件設施和設備)和各類網絡應用系統進行潛在風險或隱患檢查和測試,根據風險自評估情況,制定出適合的網絡安全管理策略。
4 現階段高校網絡安全的管理策略
現階段高校的網絡安全管理策略的建立與管理,要從以下三個方面入手:
首先,需要強化網絡安全意識,意識是否到位,是一個高校網絡安全管理策略能否有效實施的關鍵之一。
其次,要配套制定相關的規章制度和管理流程;
第三,要結合高校實際,分別從“網絡安全”、“應用安全”、“系統安全”等多個層面入手,采取各種有效措施。
(1)采取入網控制、資源訪問控制:使用防火墻,實名認證、授權訪問(身份識別、口令管理、數字簽名);
(2)啟用日志記錄(最短保留30天,最長保留60天,時長根據需要調整);
(3)網絡監測和端口安全控制;
(4)安全協議與安全連接;
(5)病毒防范與動態安全管理;
(6)數據安全性保障,如:完整性、不可否認性、防止非法用戶修改、刪除重要信息或破壞數據等;
(7)災難預防與系統恢復(數據備份與恢復)。