發(fā)布時間:2023-09-15 10:16:36
序言:作為思想的載體和知識的探索者,寫作是一種獨(dú)特的藝術(shù),我們?yōu)槟鷾?zhǔn)備了不同風(fēng)格的5篇網(wǎng)絡(luò)安全防范意識培養(yǎng),期待它們能激發(fā)您的靈感。
關(guān)鍵字:計(jì)算機(jī)網(wǎng)絡(luò);安全管理;預(yù)防措施
隨著網(wǎng)絡(luò)技術(shù)發(fā)展高歌猛進(jìn),網(wǎng)絡(luò)技術(shù)給人們的生活帶來了便利,提升了人們?nèi)罕姷墨@得感,但是網(wǎng)絡(luò)技術(shù)在提供便利的同時也暴露了很多安全漏洞,隱藏了很多安全隱患。一些別有用心的人利用計(jì)算機(jī)網(wǎng)絡(luò)中暴露的漏洞開展攻擊和入侵,截獲用戶敏感信息、核心機(jī)密,傳播計(jì)算機(jī)病毒、破環(huán)計(jì)算機(jī)系統(tǒng),這些惡意行為一旦成功,將產(chǎn)生嚴(yán)重后果,小的而言將付出經(jīng)濟(jì)代價,大的而言將付出安全代價。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理與防范,提升計(jì)算機(jī)網(wǎng)絡(luò)安全能力是目前信息技術(shù)領(lǐng)域的重要課題迫切要求。
1計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,信息數(shù)據(jù)資源被廣泛應(yīng)用,在很多企業(yè)中大數(shù)據(jù)已經(jīng)帶來了客觀的經(jīng)濟(jì)價值,但是我們也可以看到安全威脅一直存在,并給用戶帶來了很大的損失,帳號竊取,核心資料泄露等安全威脅一直存在。網(wǎng)絡(luò)安全問題一直是企業(yè)需要應(yīng)對和解決的頭等大事,在開放共享的互聯(lián)網(wǎng)環(huán)境下,用戶安全意識參差不齊,很多用戶安全意識薄弱,很容易受到網(wǎng)絡(luò)安全的攻擊和威脅,機(jī)密信息如帳號、密碼信息泄露,機(jī)密信息被篡改、系統(tǒng)被攻擊癱瘓,2013年是我國遭受網(wǎng)絡(luò)攻擊最平方很受損失最慘重一年,發(fā)生了多起重大的網(wǎng)絡(luò)安全事故,例如棱鏡門事件、路由器后門事件、APT攻擊、DDOS攻擊、全球范圍內(nèi)的大規(guī)模信息泄露等等,這些安全事件的發(fā)生給我國經(jīng)濟(jì)帶來了嚴(yán)重?fù)p失高達(dá)高達(dá)5000億美元,同時安群威脅還造成了嚴(yán)重的輿論影響,不利于社會穩(wěn)定[1]。
2計(jì)算機(jī)網(wǎng)絡(luò)管理的主要內(nèi)容
2.1計(jì)算機(jī)組網(wǎng)管理:計(jì)算機(jī)組網(wǎng)管理是這個網(wǎng)絡(luò)管理的基礎(chǔ)性工作,當(dāng)計(jì)算機(jī)需要進(jìn)行組網(wǎng)時,需要設(shè)計(jì)組網(wǎng)方式、網(wǎng)絡(luò)的承載能力、網(wǎng)絡(luò)功能的設(shè)計(jì)以及網(wǎng)絡(luò)地址的劃分等基礎(chǔ)性工作,當(dāng)網(wǎng)絡(luò)建設(shè)方案敲定后,開始進(jìn)行網(wǎng)絡(luò)的組網(wǎng),計(jì)算機(jī)網(wǎng)絡(luò)組網(wǎng)首選是要核對網(wǎng)絡(luò)的組網(wǎng)用途、承載能力等,然后進(jìn)行實(shí)施[2]。2.2網(wǎng)絡(luò)維護(hù)與安全管理:一旦網(wǎng)絡(luò)組網(wǎng)完成,下一步就是對網(wǎng)絡(luò)進(jìn)行維護(hù)、監(jiān)控和安全防范,其中安全防范是這個網(wǎng)絡(luò)生命周期中非常重要并且需要持續(xù)推進(jìn)的工作。安全管理的內(nèi)容非常廣泛,大到網(wǎng)絡(luò)安全的防火墻、病毒防范等,小到用戶賬號、密碼的申請與用戶行為日志的監(jiān)控。總的來說,網(wǎng)絡(luò)安全主要問題表現(xiàn)在如下幾點(diǎn):2.2.1企業(yè)內(nèi)容人員不按規(guī)定操作,非法操作。隨著計(jì)算機(jī)技術(shù)的普及,一線人員對計(jì)算機(jī)知識有了一定程度的掌握,計(jì)算機(jī)操作也變得嫻熟。很多員工不遵守安全管理規(guī)定,存在僥幸心理,思想麻痹大意,同時企業(yè)對員工的安全教育不到位,考核問責(zé)不嚴(yán)厲,員工違規(guī)操作,導(dǎo)致了嚴(yán)重后果,付出了沉重代價。2.2.2外部人員的非法入侵。由于很多企業(yè)自身的計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)水平不夠,需要尋找網(wǎng)絡(luò)運(yùn)營商等第三方廠家進(jìn)行進(jìn)行網(wǎng)絡(luò)維護(hù),第三方廠家的維護(hù)人員由于自身安全意識薄弱,對網(wǎng)絡(luò)進(jìn)行誤操作,導(dǎo)致網(wǎng)絡(luò)癱瘓,也存在第三方廠家的維護(hù)人員動機(jī)不存,竊取核心機(jī)密進(jìn)行出賣,獲取非法收益。2.2.3電腦病毒、木馬的破環(huán)。在互聯(lián)互通的網(wǎng)絡(luò)世界里面,任何一臺計(jì)算機(jī)都存在被攻擊和破壞的可能,邪惡與正義一直在較量,出現(xiàn)了很多病毒,對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行了攻擊,帶來了很多威脅,產(chǎn)生了很大影響。2.2.4自然因素的損壞。存在一些不可抗拒的力量導(dǎo)致了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的損壞,例如因火災(zāi)、水災(zāi)、地震等因素導(dǎo)致的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的損壞,這些因素將導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的損壞、數(shù)據(jù)丟失等嚴(yán)重后果。
3計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
通過上述的歸納,網(wǎng)絡(luò)安全無時不在,嚴(yán)重威脅著人們的生產(chǎn)生活,網(wǎng)絡(luò)安全防范是企業(yè)健康運(yùn)營的重要內(nèi)容,一旦網(wǎng)絡(luò)受到威脅,將威脅計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,嚴(yán)重的情況將導(dǎo)致整個網(wǎng)絡(luò)癱瘓,重要數(shù)據(jù)被竊取,導(dǎo)致無法估量的經(jīng)濟(jì)損失,給企業(yè)的生產(chǎn)經(jīng)營帶來嚴(yán)重后果。因此應(yīng)該加強(qiáng)網(wǎng)絡(luò)安全防范,筆者認(rèn)為應(yīng)該在如下幾個方面開展網(wǎng)絡(luò)安全防范,提升網(wǎng)絡(luò)安全防范能力,確保計(jì)算機(jī)網(wǎng)絡(luò)持續(xù)健康運(yùn)行[3]。3.1加強(qiáng)網(wǎng)絡(luò)內(nèi)控管理體系,提升人員安全意識。很多網(wǎng)絡(luò)安全出現(xiàn)問題,都是由內(nèi)部員工進(jìn)行了非法操作進(jìn)行的,很多企業(yè)的安全管理內(nèi)控你健全,員工的安全生產(chǎn)意識薄弱,因此應(yīng)該加強(qiáng)企業(yè)內(nèi)部安全管理體系建設(shè),形成網(wǎng)絡(luò)安全考核問責(zé)機(jī)制,對員工進(jìn)行定期的安全培訓(xùn),增強(qiáng)企業(yè)員工的安全意識,形成問責(zé)、考核、獎懲并舉的安全機(jī)制,營造分清氣正的網(wǎng)絡(luò)安全運(yùn)營環(huán)境。3.2加強(qiáng)外部企業(yè)如供應(yīng)商的安全管理。對外部的訪問者進(jìn)行流程化的網(wǎng)絡(luò)安全管理,對申請的帳號進(jìn)行嚴(yán)格把關(guān),形成安全管理考核機(jī)制,對操作進(jìn)行日志管理,執(zhí)行嚴(yán)格追責(zé)。3.3提升網(wǎng)絡(luò)硬件安全等級,當(dāng)前的網(wǎng)絡(luò)安全威脅,需要加強(qiáng)安全防范,提高網(wǎng)絡(luò)安全防范登記,比如建立防火墻,防火墻是目前網(wǎng)絡(luò)安全防范體系中比較重要的安全設(shè)備,提升防火墻硬件的數(shù)據(jù)安全等級,從而提升網(wǎng)絡(luò)安全的登記,防火墻通過利用硬件和軟件技術(shù)結(jié)合來防范網(wǎng)絡(luò)安全攻擊。通過對不可信的安全行為進(jìn)行鑒別和攔截,建立防火墻安全日志,同時對網(wǎng)絡(luò)進(jìn)行內(nèi)外隔離,通過建立級聯(lián)組網(wǎng)方式將內(nèi)網(wǎng)和外網(wǎng)進(jìn)行隔離,提升網(wǎng)絡(luò)的安全防范登記。通過防火墻技術(shù)實(shí)現(xiàn)數(shù)據(jù)包的過濾,同時可以對特定的網(wǎng)絡(luò)端口進(jìn)行禁止訪問,防止非法的登入、連接與訪問。建立詳細(xì)的安全審計(jì)日志,對網(wǎng)絡(luò)安裝軟件進(jìn)行監(jiān)控,對不安全的軟件進(jìn)行訪問攔截。3.4信息加密和對網(wǎng)絡(luò)進(jìn)行限制訪問。通過采用鏈路加密、節(jié)點(diǎn)加密和端對端加密對網(wǎng)絡(luò)進(jìn)行加密。通過鏈路加密技術(shù)對網(wǎng)絡(luò)網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)進(jìn)行加密,加密傳輸?shù)臄?shù)據(jù)報(bào)文,同時收到后進(jìn)行解密,這樣就防止了數(shù)據(jù)被竊取,鏈路加密是目前非常常用的加密技術(shù),但需要消耗一定的網(wǎng)絡(luò)性能,為了保障網(wǎng)絡(luò)安全,消耗一定的性能也是可以的。當(dāng)傳輸?shù)牡男畔⑿枰?jīng)過多個節(jié)點(diǎn)時,通過節(jié)點(diǎn)加密技術(shù)對信息在每個節(jié)點(diǎn)傳輸時進(jìn)行加密,保障信息數(shù)據(jù)中節(jié)點(diǎn)上以密文形勢呈現(xiàn),提升了數(shù)據(jù)安全級別。對網(wǎng)絡(luò)進(jìn)行限制訪問,能后有效的進(jìn)行安全防范,在計(jì)算機(jī)網(wǎng)絡(luò)訪問中,有的是要訪問文件、有的是操作數(shù)據(jù),按照文件、數(shù)據(jù)重要性和區(qū)域性對網(wǎng)絡(luò)用戶進(jìn)行限制,分門別類的進(jìn)行訪問控制,按照安全規(guī)則進(jìn)行,提升網(wǎng)絡(luò)安全級別。3.5加強(qiáng)網(wǎng)絡(luò)病毒的防范。病毒是計(jì)算機(jī)網(wǎng)絡(luò)安全威脅中比較廣泛和嚴(yán)重的網(wǎng)絡(luò)威脅,一些簡單的網(wǎng)絡(luò)病毒可以通過殺毒軟件可以進(jìn)行識別,但是很多比較復(fù)雜的病毒不容易被殺毒軟件識別,此時需要及時、頻繁的對網(wǎng)絡(luò)病毒庫進(jìn)行更新,不斷擴(kuò)大病毒庫,這樣就可以及時的識別新型病毒。網(wǎng)絡(luò)病毒的防范還需要用戶具有良好的操作習(xí)慣和很強(qiáng)的安全意識,通過良好的操作防范病毒攻擊是非常重要的也是可行的。3.6加強(qiáng)網(wǎng)絡(luò)安全人才隊(duì)伍建設(shè)。網(wǎng)絡(luò)安全需要人力支持,人才是關(guān)鍵,形成一直網(wǎng)絡(luò)技術(shù)過硬的人才隊(duì)伍是保障網(wǎng)絡(luò)安全的重要前提。國家需要在職業(yè)技術(shù)院校開展軟件安全專業(yè),并進(jìn)行扶持,網(wǎng)絡(luò)安全專業(yè)的人才目前來說非常欠缺,需要學(xué)校與社會培養(yǎng)相結(jié)合,將理論技術(shù)與實(shí)踐經(jīng)驗(yàn)相結(jié)合,培養(yǎng)過硬的網(wǎng)絡(luò)安全人才服務(wù)網(wǎng)絡(luò)安全防范陣地。3.7加強(qiáng)網(wǎng)絡(luò)設(shè)施備份,形成容災(zāi)機(jī)制。少部分的網(wǎng)絡(luò)安全威脅來之于自然因素,例如火災(zāi)、地震、磁盤損壞等,雖然這種網(wǎng)絡(luò)安全威脅發(fā)生的概率低,但一旦發(fā)生損失缺很嚴(yán)重,基本失去了恢復(fù)的可能,通過建立容災(zāi)備份機(jī)制,特別是磁盤的備份如熱備、冷備等,對重要數(shù)據(jù)的物理設(shè)施進(jìn)行備份,一旦發(fā)生了網(wǎng)絡(luò)安全威脅,如地震,斷電等情況發(fā)生,啟用備用機(jī)制,保障網(wǎng)絡(luò)在最低時間恢復(fù),保障網(wǎng)絡(luò)正常、健康運(yùn)行。
4結(jié)束語
網(wǎng)絡(luò)安全防范是一個永恒的話題,安全防范的內(nèi)容復(fù)制、覆蓋面廣,需要我們攜手合作,不斷提升網(wǎng)絡(luò)安全防范的技術(shù)能力,突破技術(shù)瓶頸,研發(fā)更高級別的網(wǎng)絡(luò)安全設(shè)備,不僅僅如此還需要我們加強(qiáng)網(wǎng)絡(luò)安全教育,提升網(wǎng)絡(luò)安全防范意識,要從軟和硬兩個方面來進(jìn)行網(wǎng)絡(luò)安全的防范,同時國家還要出臺網(wǎng)絡(luò)安全防范的制度標(biāo)準(zhǔn),法律規(guī)范,將預(yù)防與懲戒落到實(shí)處,還有,需要我們加強(qiáng)合作與交流,不斷學(xué)習(xí)先進(jìn)國家的安全管理理念與方式,,充實(shí)安全管理內(nèi)容,加強(qiáng)安全管理人才隊(duì)伍建設(shè),為安全防范提供有力的人力資源保障。
引用:
[1]吳巍.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及有效防范措施研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2015:164-165.
[2]李海文.對計(jì)算機(jī)網(wǎng)絡(luò)安全管理問題的探討[J].青春歲月,2015(9):256.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全防范 問題 對策
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1003-9082(2014)04-0013-01
一、計(jì)算機(jī)網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)安全就是通過一定的技術(shù)和管理建立相應(yīng)的數(shù)據(jù)處理系統(tǒng),對計(jì)算機(jī)上遭到破壞的硬件、軟件設(shè)施進(jìn)行保護(hù),確保信息的完整和可用,保證在非授權(quán)的情況下不能對數(shù)據(jù)進(jìn)行修改和破壞。
二、計(jì)算機(jī)網(wǎng)絡(luò)現(xiàn)狀
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展,人們對計(jì)算機(jī)網(wǎng)絡(luò)的認(rèn)識越來越熟悉,使用也很頻繁,計(jì)算機(jī)網(wǎng)絡(luò)無處不在,例如:學(xué)校通過網(wǎng)絡(luò)進(jìn)行教學(xué)和布置作業(yè);網(wǎng)上訂購車票和機(jī)票;人們可以不用出門直接在網(wǎng)絡(luò)上購買自己想要的東西等等。計(jì)算機(jī)網(wǎng)絡(luò)對人們的生活越來越重要,涉及到的領(lǐng)域也越來越廣泛,包括政治、經(jīng)濟(jì)、軍事各個領(lǐng)域。正因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普遍性,它的安全隱患也無處不在。許多人使用計(jì)算機(jī)網(wǎng)絡(luò)時不注重安全問題,就給了一些不法分子破壞的機(jī)會。有些人喜歡在網(wǎng)頁上搞破壞,使用者一點(diǎn)擊就會造成電腦中病毒甚至癱瘓;有些黑客會攻擊電腦盜取資料,破壞程序等;有許多人的密碼容易被盜,郵件擾,這些都是計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患。現(xiàn)在這些問題已經(jīng)不容忽視,需要人們高度重視。
三、計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全問題
當(dāng)今我國各大高校的網(wǎng)絡(luò)建設(shè)已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的必然,各大高校使用網(wǎng)絡(luò)比較頻繁,學(xué)生經(jīng)常使用網(wǎng)絡(luò)查找學(xué)習(xí)資料,獲取學(xué)習(xí)信息等,因此,計(jì)算機(jī)網(wǎng)絡(luò)安全問題得到很大的重視,但這些問題解決起來并不容易,需要仔細(xì)分析一下,找出相應(yīng)的對策來解決。
1.計(jì)算機(jī)病毒感染
當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)迅速發(fā)展,計(jì)算機(jī)病毒也不斷變化,甚至發(fā)展更加迅速。病毒是一種通過復(fù)制自身來感染其他軟件的程序,當(dāng)計(jì)算機(jī)程序啟動時,病毒也會隨之運(yùn)行,對計(jì)算機(jī)進(jìn)行破壞。計(jì)算機(jī)一旦感染上病毒,電腦程序就會遭受破壞,網(wǎng)絡(luò)效率急劇下降,使系統(tǒng)癱瘓。
2.人為的無意失誤
有些程序員和操作員的安全意識不強(qiáng),隨意透露自己的賬號等,一些熟悉的人雖然沒有惡意,但不能保證在使用過程中不會被不法分子竊取,對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行破壞。
3.網(wǎng)絡(luò)遭遇黑客攻擊
黑客都是一些精通計(jì)算機(jī)網(wǎng)絡(luò)的人,他們通過自己豐富的網(wǎng)絡(luò)知識遠(yuǎn)程控制別人的計(jì)算機(jī),從計(jì)算機(jī)中竊取重要信息,黑客攻擊一般不會對計(jì)算機(jī)造成破壞,只會通過應(yīng)用軟件等存在的漏洞獲取對自己有利的信息。黑客會比較經(jīng)常的攻擊重點(diǎn)高校的計(jì)算機(jī)網(wǎng)絡(luò),因?yàn)橹攸c(diǎn)高校會做一些國家研究項(xiàng)目,黑客會盜取科研資料。
4.網(wǎng)絡(luò)系統(tǒng)存在漏洞
一般來說,所有的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)都存在漏洞,這些漏洞有些是系統(tǒng)自身所有的,有些用戶使用盜版軟件以及網(wǎng)管的疏忽也會造成系統(tǒng)漏洞。系統(tǒng)漏洞對網(wǎng)絡(luò)的破壞性強(qiáng),影響范圍大,給不法分子可乘之機(jī),來散播計(jì)算機(jī)病毒,破壞計(jì)算機(jī)系統(tǒng)。
5.安全意識薄弱
計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展迅速,無處不在,使用網(wǎng)絡(luò)的人員也不斷增加,現(xiàn)在小孩子都會使用計(jì)算機(jī)網(wǎng)絡(luò)了。但是由于沒有很好的普及計(jì)算機(jī)網(wǎng)絡(luò)安全防范知識,人們只知道使用計(jì)算機(jī)網(wǎng)絡(luò),卻不知道怎樣安全的使用。現(xiàn)在各大高校使用網(wǎng)絡(luò)也比較頻繁,尤其大學(xué)生在網(wǎng)絡(luò)上比較活躍,主要使用網(wǎng)絡(luò)來完成學(xué)習(xí)任務(wù),對網(wǎng)絡(luò)上一些新鮮的事物比較好奇,就容易在運(yùn)行計(jì)算機(jī)時受到破壞。
6.網(wǎng)絡(luò)管理不嚴(yán)格
現(xiàn)在很多人自己有電腦,但對網(wǎng)絡(luò)管理不嚴(yán)格,容易受到各種破壞。有些人喜歡到網(wǎng)吧玩游戲,要注意自己的信息安全,網(wǎng)管對這些計(jì)算機(jī)網(wǎng)絡(luò)管理不嚴(yán)格,使用者的信息容易被竊取。學(xué)校更要注意對計(jì)算機(jī)網(wǎng)絡(luò)的管理,因?yàn)閷W(xué)生的真實(shí)信息都會存放于學(xué)校的計(jì)算機(jī)網(wǎng)絡(luò)中,學(xué)校的各種研究項(xiàng)目和重要資料也在網(wǎng)絡(luò)里,這就需要嚴(yán)格的網(wǎng)絡(luò)管理,一旦被不法分子竊取,很容易造成破壞,給學(xué)校帶來損失。
7.不良信息的傳播
如今,越來越多的人通過網(wǎng)絡(luò)來了解每天發(fā)生的事,但網(wǎng)絡(luò)上總不是每件事都是真的,這就需要人們善于辨別真假,不要跟著肆意傳播虛假信息。學(xué)校的網(wǎng)絡(luò)與互聯(lián)網(wǎng)連接,這樣可以更好地實(shí)現(xiàn)教學(xué),但這也給了不法分子機(jī)會傳達(dá)一些不良的信息。雖然學(xué)生有一定的辨別能力,但也不能完全抵制,這些信息嚴(yán)重?fù)p害整個學(xué)校文化和學(xué)生的身心健康。
四、計(jì)算機(jī)網(wǎng)絡(luò)安全防范對策
通過對計(jì)算機(jī)網(wǎng)絡(luò)安全問題的分析,我們提出以下幾點(diǎn)對策:
1.加強(qiáng)對網(wǎng)絡(luò)病毒的防范
在使用計(jì)算機(jī)網(wǎng)絡(luò)時,可以適當(dāng)使用一些反病毒軟件,這種軟件能夠?qū)τ?jì)算機(jī)的安全不定期的檢測,監(jiān)督計(jì)算機(jī)的運(yùn)行狀況,報(bào)告它的安全狀態(tài)。并且反病毒軟件還能阻止病毒入侵,一定程度上提高計(jì)算機(jī)的預(yù)防能力。還可以在計(jì)算機(jī)上插入防病毒卡,這也可以對病毒進(jìn)行監(jiān)控。在防范計(jì)算機(jī)病毒時,還應(yīng)該加強(qiáng)服務(wù)器的防治力度。
2.加強(qiáng)管理上的安全防護(hù)
合理管理網(wǎng)絡(luò)設(shè)備能很好的增強(qiáng)網(wǎng)絡(luò)的安全性,可以集中管理一些重要的設(shè)備,例如:架空各種通信線路,做好相應(yīng)的標(biāo)記;終端設(shè)備要嚴(yán)格管理,落實(shí)到人等。對計(jì)算機(jī)網(wǎng)絡(luò)安全制定嚴(yán)格的安全管理制度,加強(qiáng)對管理人員的培訓(xùn),提高他們的安全管理意識,還要提高他們的安全管理技術(shù)。建立安全修復(fù)的整體防護(hù),在遇到計(jì)算機(jī)安全問題,要及時修復(fù)處理。有些計(jì)算機(jī)設(shè)備損壞了可以更換,但是數(shù)據(jù)丟失破壞就很難恢復(fù)了,會造成無法估計(jì)的損失。
3.重要資料要及時備份并且加密
每個人肯定都會有一些重要的資料,這就需要備份了,數(shù)據(jù)備份就是將一個硬盤里的資料拷貝到另一個地方。如果重要資料備份了,哪怕計(jì)算機(jī)里的被破壞了也不用擔(dān)心,因?yàn)檫€有一份,這是比較有效的方法之一。有些重要的資料不想被人竊取和偷看,可以使用加密技術(shù),再覺得重要的文件上設(shè)置密碼,這樣別人想看時就需要解密,這就需要一定的技術(shù)了。密碼也需要隨時換,不然一些精通解密的人還是可以看到。
4.加強(qiáng)網(wǎng)絡(luò)安全防范意識
如今許多人會使用計(jì)算機(jī)網(wǎng)絡(luò),但缺乏網(wǎng)絡(luò)安全防范意識,這就容易受到破壞。這就需要相關(guān)人員普及相關(guān)的知識,加強(qiáng)人們對計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識。許多高校的大學(xué)生對網(wǎng)絡(luò)安全防范的意識也比較淡薄,學(xué)校就有必要找相關(guān)人士進(jìn)行普及和教育,宣傳一些安全防范的法規(guī),提高學(xué)生的素養(yǎng),提高他們辨別是非的能力,正確使用網(wǎng)絡(luò),發(fā)揮網(wǎng)絡(luò)的好處,更好的學(xué)習(xí)知識。首先教師要通過計(jì)算機(jī)網(wǎng)絡(luò)安全的培訓(xùn)提高自身的安全意識,才能更好的教育學(xué)生。
5.培養(yǎng)網(wǎng)絡(luò)技術(shù)人才
國家要加大投入,積極培養(yǎng)技術(shù)人才,開發(fā)先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),為計(jì)算機(jī)網(wǎng)絡(luò)安全做貢獻(xiàn)。創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境,讓人們更加放心的使用網(wǎng)絡(luò)。強(qiáng)大的網(wǎng)絡(luò)技術(shù)力量也會對不法分子造成一股威懾力。
6.加強(qiáng)整體防范
使用計(jì)算機(jī)會打開許多窗口,有些窗口不使用要及時關(guān)閉,有些黑客就會通過那些不必要的窗口對計(jì)算機(jī)進(jìn)行攻擊。要及時更換賬戶和密碼,如果一直使用一個賬戶和密碼,很容易被人盜取。尤其有重要的資料更需要隨時換密碼。要對瀏覽器進(jìn)行安全設(shè)置,許多人喜歡打開瀏覽器看一些消息,容易被惡意代碼侵入,造成對計(jì)算機(jī)網(wǎng)絡(luò)的破壞,這就需要及時對瀏覽器進(jìn)行安全設(shè)置了。要及時隱蔽瀏覽器地址,有些黑客很容易獲取到地址,就會對計(jì)算機(jī)任意破壞,為了避免不必要的損失,要隨時隱蔽瀏覽器地址。
7.采用先進(jìn)的技術(shù)和產(chǎn)品
現(xiàn)在為了確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性,開發(fā)了一些先進(jìn)的技術(shù)和產(chǎn)品,例如:防火墻技術(shù);認(rèn)證技術(shù);數(shù)據(jù)加密技術(shù)等。這些技術(shù)雖然不能完全保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,但一定程度上可以減少破壞和損失。其中防火墻技術(shù)保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全最成熟,最早。防火墻就是在被保護(hù)的網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間設(shè)置一道屏障,防火墻技術(shù)可以很好地保證網(wǎng)絡(luò)的安全。
五、小結(jié)
如今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展迅速,越來越多的人使用網(wǎng)絡(luò)獲取信息,購物娛樂,甚至現(xiàn)在有了網(wǎng)絡(luò),即使不出門也能了解天下事,不出門也能存活。但是,我們要學(xué)會保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,不能被網(wǎng)絡(luò)的不良信息迷惑,學(xué)會辨別是非。現(xiàn)在學(xué)校都開始開設(shè)計(jì)算機(jī)網(wǎng)絡(luò)課程,學(xué)生也習(xí)慣通過網(wǎng)絡(luò)進(jìn)行學(xué)習(xí)研究,查找相關(guān)的學(xué)習(xí)信息,學(xué)生要學(xué)會抵制不良信息,多了解計(jì)算機(jī)網(wǎng)絡(luò)安全防范知識,多研究計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù),為網(wǎng)絡(luò)安全事業(yè)做貢獻(xiàn)。每個人都應(yīng)該加強(qiáng)網(wǎng)絡(luò)安全意識,不散播不良信息,不破壞他人網(wǎng)絡(luò),創(chuàng)造和諧的網(wǎng)絡(luò)環(huán)境。本文只提出了一些網(wǎng)絡(luò)安全問題和相應(yīng)的對策,還有一些問題等待解決,這不是一朝一夕能解決的,需要人們共同參與和努力,建立嚴(yán)格的安全防范體系,使網(wǎng)絡(luò)系統(tǒng)更好地為人們服務(wù)。
參考文獻(xiàn)
[1]花偉偉. 基于內(nèi)部網(wǎng)絡(luò)安全防范方案的設(shè)計(jì)[D].安徽理工大學(xué),2012.
[2]申磊. 計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)探討[J]. 科技致富向?qū)В?013,24:368.
關(guān)鍵詞:中職計(jì)算機(jī)網(wǎng)絡(luò);防范技術(shù);安全
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2013)19-4407-03
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的背景和意義
自20世紀(jì),微軟公司出版的視窗操作系統(tǒng)出現(xiàn),計(jì)算機(jī)推廣普及的進(jìn)程大大加快。時至今日,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)進(jìn)入各個領(lǐng)域,推動人類社會文明的進(jìn)步和文化傳播。計(jì)算機(jī)及互聯(lián)網(wǎng)的應(yīng)用大大加快了社會各部門的工作效率,豐富了人民生活。然而,關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的安全問題頻發(fā),引起人們的關(guān)注,網(wǎng)絡(luò)安全問題的存在,會極大影響程序的正常運(yùn)轉(zhuǎn),破壞數(shù)據(jù),甚至使財(cái)產(chǎn)遭受損失。如何進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全問題的有效防范顯得十分必要。在此背景下,中職計(jì)算機(jī)網(wǎng)絡(luò)的防范技術(shù)對策的探究對保證計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠具有重要意義。
計(jì)算機(jī)網(wǎng)絡(luò)安全是指包括計(jì)算機(jī)硬件維護(hù)、計(jì)算機(jī)軟件維護(hù)以及對整個網(wǎng)絡(luò)系統(tǒng)的安全性維護(hù)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全。主要運(yùn)用相關(guān)的安全防范技術(shù)提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的抗攻擊性和安全性,使其免遭偶然和惡意攻擊的破壞,保證網(wǎng)絡(luò)平臺安全運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)安全包含技術(shù)和管理兩方面,網(wǎng)絡(luò)安全管理制度和網(wǎng)絡(luò)安全防范技術(shù)共同構(gòu)建起整個計(jì)算機(jī)網(wǎng)絡(luò)安全體系。
2 中職計(jì)算機(jī)網(wǎng)絡(luò)安全存在的威脅
2.1人為因素
計(jì)算機(jī)并不會主動運(yùn)轉(zhuǎn),需要人來使用。人的行為在很大程度上影響計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。對中職計(jì)算機(jī)網(wǎng)絡(luò)安全造成威脅的人為因素包括:計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)和安全管理制度不健全,安全管理措施不到位,管理員管理不當(dāng),內(nèi)部人員缺乏安全意識導(dǎo)致泄密或有意利用自己的合法身份進(jìn)入網(wǎng)絡(luò)系統(tǒng)進(jìn)行故意破壞。
2.2攻擊工具獲取容易,使用簡單
互聯(lián)網(wǎng)在提供海量信息的同時,也使得很多惡意攻擊軟件得以免費(fèi)自由廣泛地傳播。再加上此類攻擊軟件使用簡單,設(shè)置簡便,使用門檻低,很多人都得以對其加以利用,進(jìn)行網(wǎng)絡(luò)攻擊。大量廉價甚至免費(fèi)的攻擊軟件充斥,自動后攻擊攻擊大量泛濫,增加了網(wǎng)絡(luò)安全的不穩(wěn)定因素。由下圖可以看出,第一,隨著攻擊行為復(fù)雜度降低,普通人也可能對整個網(wǎng)絡(luò)系統(tǒng)造成巨大危害。第二,攻擊技術(shù)日益普及也催生高水平的攻擊者,安全管理員面臨更大挑戰(zhàn),網(wǎng)絡(luò)環(huán)境的不安全因素增加。
2.3中職學(xué)校師生網(wǎng)絡(luò)安全意識不強(qiáng)
對于校園網(wǎng)用戶而言,由于使用者多為學(xué)生,網(wǎng)絡(luò)環(huán)境相對單純,網(wǎng)絡(luò)安全問題尚不能引起充分重視,所以基本沒有或很少使用計(jì)算機(jī)網(wǎng)絡(luò)防范技術(shù),而是更傾向于各類應(yīng)用軟件的操作使用,很少考慮實(shí)際潛在的網(wǎng)絡(luò)風(fēng)險及風(fēng)險帶來的低效率。較少人會主動學(xué)習(xí)防范木馬、修復(fù)漏洞、管理密碼和信息密保的基本知識以及防止人為破壞系統(tǒng)和篡改敏感數(shù)據(jù)的技術(shù)。
目前,網(wǎng)絡(luò)安全的相關(guān)制度法規(guī)相繼出臺,學(xué)校網(wǎng)絡(luò)中心也制定了相應(yīng)的配套管理制度,但是由于宣傳力度不夠,學(xué)生中仍然存在大量因自身網(wǎng)絡(luò)法律意識淡薄,無意或有意破壞網(wǎng)絡(luò)安全的行為。網(wǎng)絡(luò)上黑客交流也十分活躍,其中不乏獵奇的青年學(xué)生,這也為其破壞活動奠定了技術(shù)基礎(chǔ)。
2.4操作系統(tǒng)及應(yīng)用系統(tǒng)的漏洞造成的威脅
近幾年來,利用漏洞開發(fā)的計(jì)算機(jī)病毒在互聯(lián)網(wǎng)上泛濫成災(zāi),頻頻掀起發(fā)作狂潮,并且隨著網(wǎng)絡(luò)帶寬和計(jì)算機(jī)數(shù)量的增加,病毒的傳播速度越來越快。正如同人們對其的命名,計(jì)算機(jī)病毒同生物病毒一樣,通過不斷復(fù)制進(jìn)行傳播、攻擊和侵染,并且能在短時間內(nèi)迅速波及大范圍用戶計(jì)算機(jī)。由此,計(jì)算機(jī)病毒成為網(wǎng)絡(luò)安全的首要威脅。常見的計(jì)算機(jī)病毒有:木馬病毒、蠕蟲病毒、腳本病毒、間諜病毒等。
木馬病毒是最常見的病毒,常利用通過捆綁于其他軟件上傳播,一旦用戶下載并感染木馬,其計(jì)算機(jī)就處于他人的監(jiān)視和控制中;蠕蟲病毒的原理是對主機(jī)掃描,一發(fā)現(xiàn)存在漏洞就對其加以利用,進(jìn)而控制主機(jī)。特點(diǎn)是隱蔽性高,捆綁在其他程序上,程序運(yùn)行病毒也被激活,并以極快的速度變種,殺滅存在一定難度;腳本病毒依附在網(wǎng)站上,當(dāng)用戶訪問網(wǎng)站,點(diǎn)擊開啟時相關(guān)腳本也受到病毒侵染。造成主機(jī)大部分資源被占用,運(yùn)行變慢,甚者硬盤受損;間諜病毒出現(xiàn)時間并不長,一般通過改變用戶主頁來提升網(wǎng)站的訪問人數(shù),并獲取用戶數(shù)據(jù),對用戶數(shù)據(jù)安全性造成一定威脅。
例如,2002年4月中旬,“求職信”惡性網(wǎng)絡(luò)病毒襲擊捷克,使其蒙受重大經(jīng)濟(jì)損失,中國大陸及臺灣地區(qū)也遭受攻擊;2003年8月11日,在美國爆發(fā)的“沖擊波”蠕蟲病毒開始肆虐全球,并且迅速傳播到歐洲、南美、澳洲、東南亞等地區(qū)。據(jù)報(bào)道,截至8月14日,全球已有25萬臺電腦受到攻擊。我國從11日到13日,短短三天間就有數(shù)萬臺電腦被感染,4100多個企事業(yè)單位的局域網(wǎng)遭遇重創(chuàng),其中2000多個局域網(wǎng)陷入癱瘓,嚴(yán)重阻礙了電子政務(wù)、電子商務(wù)等工作的開展,造成巨大的經(jīng)濟(jì)損失;2004年最主要的蠕蟲事件是利用微軟視窗系統(tǒng)LSASS漏洞傳播的“震蕩波”系列蠕蟲,造成大量的用戶計(jì)算機(jī)被感染。根據(jù)CNCERT/CC抽樣監(jiān)測發(fā)現(xiàn)我國有超過138萬個lP地址的主機(jī)感染此類蠕蟲。
3 中職計(jì)算機(jī)網(wǎng)絡(luò)的防范技術(shù)對策
3.1防火墻技術(shù)
防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全區(qū)域間的一系列部件的組合。具有簡單實(shí)用,成本低的優(yōu)點(diǎn)。其主要功能是,作為一道網(wǎng)絡(luò)安全屏障,限制外部用戶訪問,管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。因此,也成為信息進(jìn)出的唯一通道,從而可以較有效地依照安全政策控制出入的信息。此外,防火墻本身也具有一定抗攻擊能力,可以加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全策略,保護(hù)暴露的用戶點(diǎn),監(jiān)控并審計(jì)網(wǎng)絡(luò)存取訪問行為,實(shí)現(xiàn)內(nèi)部信息的有效防護(hù),防治信息外泄。
防火墻技術(shù)的關(guān)鍵是,數(shù)據(jù)包過濾技術(shù)。如下圖所示,包檢查模塊應(yīng)當(dāng)深入操作系統(tǒng)的核心,在計(jì)算機(jī)操作系統(tǒng)或路由器轉(zhuǎn)發(fā)數(shù)據(jù)包前攔截所有數(shù)據(jù)包,然后經(jīng)過檢查模塊,攔截檢查所有進(jìn)出站數(shù)據(jù)。
3.2加密技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)龐大復(fù)雜,信息傳遞過程需要經(jīng)過許多網(wǎng)絡(luò)路徑,很可能包括不可信網(wǎng)絡(luò),從而容易發(fā)生信息泄露。所以,中職計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的防范技術(shù)中,信息加密技術(shù)是一個重要方面。計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密包括鏈路加密、節(jié)點(diǎn)加密和端到端加密三個層次。鏈路加密能有效保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)間鏈路信息安全,包括路由信息在內(nèi)的鏈路數(shù)據(jù)都會以密文的形式加以保護(hù);節(jié)點(diǎn)加密可以有效保護(hù)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間傳輸鏈路的信息安全;端到端加密則能有效保護(hù)傳輸過程中數(shù)據(jù)安全,在整個傳輸過程中,數(shù)據(jù)以密文形式從源端用戶傳輸?shù)侥康亩擞脩簟?/p>
3.3信息認(rèn)證和鑒別
信息認(rèn)證是又一重要的網(wǎng)絡(luò)防范技術(shù),被喻為安全信息系統(tǒng)的“門禁”模塊,是網(wǎng)絡(luò)通信中可信安全通信通道的重要建立過程。認(rèn)證的主要目的是檢驗(yàn)信息發(fā)送者的真實(shí)性和驗(yàn)證信息的完整性,即能確認(rèn)用戶沒有被他人冒充,又能驗(yàn)證信息在傳輸過程或存儲過程中沒有被重組、篡改或者延遲。因此,信息認(rèn)證是防治網(wǎng)絡(luò)系統(tǒng)遭受攻擊的一種很重要技術(shù)手段,常通過數(shù)字信封、數(shù)字摘要、數(shù)字簽名、智能卡、數(shù)字證書和生物特征識別等技術(shù)來實(shí)現(xiàn)。 其中,數(shù)字簽名可以有效應(yīng)對網(wǎng)絡(luò)通信中的信息偽造問題。數(shù)字簽名運(yùn)用得較多的是公匙加密技術(shù),通過此技術(shù),任何知道接收方公開密匙的人都可以向其發(fā)送加密信息,只有唯一擁有接收方私有密匙的用戶才可以解密信息。另外,智能卡屬于鑒別手段的一種,其他鑒別手段還包括計(jì)算式通過口令、一次性口令和生物卡等。操作中,計(jì)算機(jī)之間鑒別的原理是基于計(jì)算的不同配置,所以通過鑒別計(jì)算機(jī)的配置是否符合原有配置來判斷用戶身份。
3.4網(wǎng)絡(luò)訪問控制技術(shù)
網(wǎng)絡(luò)訪問控制技術(shù)是為了防范計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在提供遠(yuǎn)程登錄、文件傳輸?shù)倪^程中,不法分子趁機(jī)闖入,有效控制非法入侵者。具體實(shí)施措施是使用路由器對外界進(jìn)行控制,將路由器作為網(wǎng)絡(luò)的局域網(wǎng)上諸如Internet等網(wǎng)絡(luò)服務(wù)的信息流量,也可以設(shè)置系統(tǒng)文件權(quán)限來確認(rèn)訪問是否非法,保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
3.5技術(shù)查殺病毒、修補(bǔ)漏洞
常用的應(yīng)對病毒的方法是利用殺毒軟件防治病毒。購買正版軟件,及時獲得更新服務(wù),可以對病毒起到主動防御的功能,在中職計(jì)算機(jī)網(wǎng)絡(luò)防范中,應(yīng)用效果顯著。無論是計(jì)算機(jī)操作系統(tǒng)還是各個應(yīng)用軟件和互聯(lián)網(wǎng)漏洞都要及時利用相應(yīng)修復(fù)軟件修補(bǔ),定時全盤掃描并修復(fù)計(jì)算機(jī),可以有效降低網(wǎng)絡(luò)安全風(fēng)險。
3.6提高安全意識
無論再先進(jìn)的計(jì)算機(jī)防范技術(shù),都需要人去使用執(zhí)行。因此,互聯(lián)網(wǎng)安全管理員或是普通用戶都要提高網(wǎng)絡(luò)安全意識,保持警惕,及時運(yùn)用網(wǎng)絡(luò)安全防范技術(shù)來避免出現(xiàn)安全隱患,培養(yǎng)良好的上網(wǎng)習(xí)慣,避免疏忽大意損失數(shù)據(jù)或?qū)е掠?jì)算機(jī)系統(tǒng)受損。
4 結(jié)論
當(dāng)前通信與信息產(chǎn)業(yè)高速迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)也應(yīng)當(dāng)與時俱進(jìn),以使網(wǎng)絡(luò)技術(shù)適應(yīng)社會發(fā)展的需要,發(fā)揮應(yīng)有的職能和優(yōu)勢,避免因?yàn)榫W(wǎng)絡(luò)安全問題造成社會經(jīng)濟(jì)和資源損失。網(wǎng)絡(luò)是把雙刃劍,關(guān)鍵在于如何有效運(yùn)用。網(wǎng)絡(luò)安全防范技術(shù)為網(wǎng)絡(luò)通信發(fā)揮更大力量奠定基礎(chǔ),并處于不斷發(fā)展中,涉及計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)軟件安全、硬件安全和數(shù)據(jù)信息安全等方面。中職計(jì)算機(jī)網(wǎng)絡(luò)防范技術(shù)對策必須建立一整套完善的安全管理制度,提高網(wǎng)絡(luò)安全意識,充分發(fā)揮網(wǎng)絡(luò)防范技術(shù)的功能,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1] 潘章斌.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范技術(shù)研究[J].中國高新技術(shù)企業(yè),2013(7).
[2] 徐囡囡.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].信息與電腦,2011(6).
[3] 徐儉.淺談計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)[J].現(xiàn)代電視技術(shù),2005(6).
[4] 丁高虎.試論計(jì)算機(jī)網(wǎng)絡(luò)安全及防范技術(shù)[J].華章,2012(22).
[5] 鐘平.校園網(wǎng)安全防范技術(shù)研究[D].廣州:廣州工業(yè)大學(xué),2007.
[6] 胡錚.網(wǎng)絡(luò)與信息安全[M].北京:清華大學(xué)出版社,2006:318-323.
[7] 矯健,韓芳溪,毛忠東.網(wǎng)絡(luò)攻擊手段及防御系統(tǒng)設(shè)計(jì)[J].計(jì)算機(jī)工程與應(yīng)用,2003(33):168-170.
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,絕對的安全是不存在的,制定健全的網(wǎng)絡(luò)安全管理策略是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保證,只有通過網(wǎng)絡(luò)管理人員、與企業(yè)相關(guān)的、及網(wǎng)絡(luò)使用人員的共同努力,運(yùn)用一切可以使用的工具和技術(shù),盡一切可能去控制、減小、降低以及避免一切非法的網(wǎng)絡(luò)行為,盡可能地把不安全的因素降到最低。
1.1網(wǎng)絡(luò)安全管理策略的可變性
網(wǎng)絡(luò)安全策略并不是一成不變的,它具有可變的特性。一方面,由于企業(yè)或者單位組織內(nèi)部結(jié)構(gòu)、組織方式的不斷變化,相關(guān)業(yè)務(wù)和數(shù)據(jù)類型和分布的更新也不斷地發(fā)生著變化;另一方面:從網(wǎng)絡(luò)安全技術(shù)的角度講,攻擊者的攻擊方式、防止攻擊的措施也在不斷地升級和改進(jìn),所以,安全策略是一個變化性的策略,必須要和網(wǎng)絡(luò)當(dāng)前的狀態(tài)相適應(yīng)。
1.2網(wǎng)絡(luò)安全策略的核心內(nèi)容
網(wǎng)絡(luò)安全策略的核心內(nèi)容有:定方案、定崗、定位、定員、定目標(biāo)、定制度、定工作流程(方崗位員目制流),也就是我們通常所說的“七定”。
1.3網(wǎng)絡(luò)安全策略的設(shè)計(jì)與實(shí)施步驟
(1)確定網(wǎng)絡(luò)安全需求:確定網(wǎng)絡(luò)安全需求的范圍,評估面臨的網(wǎng)絡(luò)風(fēng)險。(2)制訂可實(shí)現(xiàn)的網(wǎng)絡(luò)安全策略目標(biāo)。(3)制訂網(wǎng)絡(luò)安全策略規(guī)劃:制定本地網(wǎng)絡(luò)安全規(guī)劃、遠(yuǎn)程網(wǎng)絡(luò)安全規(guī)劃、Internet網(wǎng)絡(luò)安全規(guī)劃等規(guī)劃內(nèi)容。(4)制訂網(wǎng)絡(luò)安全系統(tǒng)的日常維護(hù)計(jì)劃。
2網(wǎng)絡(luò)安全防御與改善措施
網(wǎng)絡(luò)安全問題是潛藏在我們每一個人身邊的現(xiàn)實(shí)威脅,網(wǎng)絡(luò)攻擊分分秒秒都在發(fā)生,瞄準(zhǔn)了企業(yè)、政府、軍隊(duì)和有價值的個人和各個行業(yè)及領(lǐng)域,威脅無處不在。
2.1網(wǎng)絡(luò)安全風(fēng)險評估
網(wǎng)絡(luò)安全風(fēng)險評估主要由以下三個步驟所組成:識別網(wǎng)絡(luò)安全事故的危害、評估危害的風(fēng)險和控制網(wǎng)絡(luò)安全風(fēng)險的措施及管理。而通過進(jìn)行網(wǎng)絡(luò)安全風(fēng)險評估,可以及時防范于風(fēng)險的危害,及時調(diào)整網(wǎng)絡(luò)安全內(nèi)容,保障網(wǎng)絡(luò)安全運(yùn)行,保證計(jì)算機(jī)信息管理系統(tǒng)及時應(yīng)對不斷變化的網(wǎng)絡(luò)安全形勢,提高危險的預(yù)防和網(wǎng)絡(luò)安全的防御能力。就網(wǎng)絡(luò)安全風(fēng)險評估中的風(fēng)險控制來說,網(wǎng)絡(luò)安全風(fēng)險控制是使網(wǎng)絡(luò)安全風(fēng)險降低到企業(yè)或者是單位可以接受的程度,當(dāng)風(fēng)險發(fā)生時,不至于影響企業(yè)或單位的正常日常業(yè)務(wù)運(yùn)作。網(wǎng)絡(luò)安全風(fēng)險控制包括:選擇安全控制措施、風(fēng)險控制(免風(fēng)險、轉(zhuǎn)移風(fēng)險、減少危險、減少薄弱點(diǎn)、進(jìn)行安全監(jiān)控等)和可接受風(fēng)險。
2.2網(wǎng)絡(luò)安全防范管理
做好網(wǎng)絡(luò)安全防范計(jì)劃與策略,對網(wǎng)絡(luò)安全進(jìn)行防范控制和管理,提高網(wǎng)絡(luò)自身穩(wěn)定性、可靠性,要有較高的警惕安全的意識,從而,能夠抵御較大的網(wǎng)絡(luò)安全風(fēng)險。網(wǎng)絡(luò)安全防范措施可以有:(1)國家信息安全漏洞共享平臺。(2)反網(wǎng)絡(luò)病毒聯(lián)盟組織。
2.3建立良好的網(wǎng)絡(luò)安全機(jī)制
要不斷地加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,建立良好的網(wǎng)絡(luò)安全機(jī)制,大力加強(qiáng)安全技術(shù)建設(shè),強(qiáng)化使用人員和管理人員的安全防范意識,防范不良因素的影響。目前,常用的安全機(jī)制有身份驗(yàn)證、授權(quán)、數(shù)據(jù)加密、密鑰加密和數(shù)字簽名、數(shù)據(jù)包過濾、防火墻、入侵監(jiān)測系統(tǒng)、物理安全等。
2.4加強(qiáng)網(wǎng)絡(luò)安全人員培訓(xùn)
網(wǎng)絡(luò)安全在今天的非常的重要,對于人才的渴求也非常的大,但是人才的數(shù)量非常的有限,需求非常的大,很多的企業(yè)進(jìn)行高薪聘請,但是流動性比較大,對于企業(yè)沒有真正的感情,這樣不利于企業(yè)的長期與發(fā)展,企業(yè)面臨著非常研究的形式與考研。正是這樣,很多的企業(yè)面對于這樣的問題進(jìn)行人才的內(nèi)部的培養(yǎng),通過聘請名師進(jìn)行基礎(chǔ)知識以及實(shí)踐等等方面,對于受訓(xùn)的人員進(jìn)行系統(tǒng)的考試,對于成績優(yōu)異的人員進(jìn)行進(jìn)一步培養(yǎng),作為企業(yè)的后備人才。企業(yè)應(yīng)該做到充分調(diào)動員工的積極性,建立嚴(yán)明的獎懲制度,對于學(xué)習(xí)優(yōu)異的學(xué)員進(jìn)行物質(zhì)以及精神上的獎勵,這樣對于員工來說是一種激勵,建立考核制度,針對于員工進(jìn)行周考核、月考核,慢慢的形成制度化,從而真正意義的調(diào)動員工的學(xué)習(xí)。未來的發(fā)展競爭會變得更加的激烈,正是這樣的原因,一定要進(jìn)行改革,改革的方向來自于多個方面,但是人才是一切改革的動力,所以人才的儲備是未來的競爭重要的組成部分,加強(qiáng)人才的培養(yǎng)是未來發(fā)展的保證。
2.5引入網(wǎng)絡(luò)安全審計(jì)系統(tǒng)
網(wǎng)絡(luò)安全審計(jì)系統(tǒng)指主體對客體進(jìn)行訪問和使用情況進(jìn)行記錄和審查,以保證網(wǎng)絡(luò)安全規(guī)則被正確執(zhí)行,并幫助分析安全事故產(chǎn)生的原因。采用網(wǎng)絡(luò)安全審計(jì)系統(tǒng)可以對潛在的攻擊者起到震懾或警告的作用,對于已經(jīng)發(fā)生的系統(tǒng)破壞行為提供有效的追糾證據(jù),為系統(tǒng)安全管理員提供系統(tǒng)運(yùn)行的統(tǒng)計(jì)日志,使系統(tǒng)安全管理員能夠發(fā)現(xiàn)系統(tǒng)性能上的不足或需要改進(jìn)與加強(qiáng)的地方。
3結(jié)論
1.1國內(nèi)茶企網(wǎng)絡(luò)安全現(xiàn)狀
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,傳統(tǒng)茶企的管理機(jī)制已經(jīng)被電子化管理模式取代,茶店、茶場所的收支、會員辦理等都要經(jīng)過計(jì)算機(jī)進(jìn)行信息錄入;茶主題酒店、茶社茶桌的整體房卡系統(tǒng)和開放系統(tǒng)也要經(jīng)過后臺電子操作。信息化時代大大方便了人們的生活,也促進(jìn)了傳統(tǒng)茶企的發(fā)展。傳統(tǒng)茶企在享受計(jì)算機(jī)技術(shù)便利的同時,也會遭遇計(jì)算機(jī)技術(shù)中的網(wǎng)絡(luò)安全漏洞問題。國內(nèi)的茶企網(wǎng)絡(luò)安全問題主要體現(xiàn)在非法接入、病毒攻擊等。一方面,非法接入、信息故意泄露這類現(xiàn)代茶企網(wǎng)絡(luò)安全問題,是在茶市場繁榮復(fù)興后出現(xiàn)的,主要是由于部分茶企的不良競爭手段導(dǎo)致。這類人為的網(wǎng)絡(luò)安全問題能夠進(jìn)行合理預(yù)防,我國政府也在保護(hù)合理市場競爭上投入了大量精力。另一方面,以病毒木馬等為主的網(wǎng)絡(luò)安全問題,是偶發(fā)性的,因此難以預(yù)防。茶企后臺遭受病毒攻擊后,需要耗費(fèi)大量的時間進(jìn)行系統(tǒng)修復(fù),對于這類不可逆的偶發(fā)性網(wǎng)絡(luò)安全問題,國內(nèi)網(wǎng)監(jiān)局予以高度重視。基于此,近年來,我國國內(nèi)的茶企網(wǎng)絡(luò)安全問題處理的效率增高。
1.2跨境茶企網(wǎng)絡(luò)安全概論
隨著茶文化的國際化流行發(fā)展,許多傳統(tǒng)茶企開始進(jìn)行跨境電商的進(jìn)出口貿(mào)易。首先,跨境茶企的網(wǎng)絡(luò)安全問題較國內(nèi)的網(wǎng)絡(luò)安全問題來說,更為復(fù)雜。國外互聯(lián)網(wǎng)數(shù)據(jù)與國內(nèi)數(shù)據(jù)系統(tǒng)的使用操作習(xí)慣不同,因此,遇到網(wǎng)絡(luò)問題時,國內(nèi)售后人員的解決速率較低,涉及到許多偶發(fā)性網(wǎng)絡(luò)問題時,因語言不通所出現(xiàn)的解決遲鈍狀況也多有發(fā)生。其次,對于防火墻的建立,國外沒有國內(nèi)更加精密。因此,在跨境電商茶企競爭日益加大的當(dāng)下,許多商家通過“翻墻”便能輕易掌握企業(yè)信息。最后,對于在國外出現(xiàn)的部分網(wǎng)絡(luò)安全問題,國內(nèi)的解決方案具有信息滯后性和技術(shù)短板問題。基于此,跨境茶企的網(wǎng)絡(luò)安全防范必須慎重對待,國際網(wǎng)監(jiān)局的加入也為我國茶產(chǎn)品的線上發(fā)售提供了一定的保障。
1.3茶企員工防范意識
在網(wǎng)絡(luò)生態(tài)環(huán)境中,茶企的安全防范至關(guān)重要。然而,現(xiàn)今許多員工對于安全防范的意識薄弱,其應(yīng)用計(jì)算機(jī)技術(shù)進(jìn)行軟件數(shù)據(jù)保護(hù)的設(shè)定做到的不夠完善。計(jì)算機(jī)技術(shù)下的存儲體系對軟件數(shù)據(jù)具有實(shí)時監(jiān)管效果,但此監(jiān)管僅僅只針對大范圍的數(shù)據(jù)檢查,對于外來入侵的網(wǎng)絡(luò)安全問題無法做到細(xì)節(jié)化的及時發(fā)現(xiàn)與處理。現(xiàn)如今,許多網(wǎng)絡(luò)安全問題都來自于數(shù)據(jù)復(fù)刻和模擬軟件,利用系統(tǒng)監(jiān)管漏洞進(jìn)行入侵。因此,為加強(qiáng)茶企的網(wǎng)絡(luò)安全防范系統(tǒng),首先要加強(qiáng)企業(yè)員工的培訓(xùn)管理。茶企不僅要以茶文化來作為企業(yè)文化核心,引導(dǎo)員工提高對企業(yè)的歸屬感;還應(yīng)當(dāng)大大加強(qiáng)企業(yè)安全意識的培養(yǎng),避免許多本可以及時處理、而因員工安全意識不到位造成的網(wǎng)絡(luò)安全問題。
2計(jì)算機(jī)技術(shù)下茶企網(wǎng)絡(luò)安全防范分析
2.1財(cái)務(wù)風(fēng)險防范分析
信息化時代下,企業(yè)的財(cái)務(wù)風(fēng)險較多,為合理防范財(cái)務(wù)風(fēng)險,茶企利用計(jì)算機(jī)技術(shù)開啟各類舉措。首先,茶企加強(qiáng)企業(yè)內(nèi)部人員內(nèi)的計(jì)算機(jī)管理培訓(xùn),對員工的技術(shù)行為開發(fā)系統(tǒng)進(jìn)行監(jiān)管,以避免人為惡意操作。員工基于“誰使用、誰負(fù)責(zé)”的原則,提高自身安全意識,謹(jǐn)慎操作后臺系統(tǒng)。其次,茶企利用部分具有安全性的計(jì)算機(jī)軟件系統(tǒng),定期進(jìn)行企業(yè)內(nèi)部信息檢查清理,保障線上內(nèi)外互聯(lián)網(wǎng)站點(diǎn)的安全性。最后,對于財(cái)務(wù)數(shù)據(jù)進(jìn)行計(jì)算機(jī)云存儲和云計(jì)算,設(shè)置虛擬存儲數(shù)據(jù)迷惑非法侵入,以保障真實(shí)數(shù)據(jù)的安全性。
2.2客戶數(shù)據(jù)保密質(zhì)率
在數(shù)據(jù)化時代,茶企線上銷售中每個客戶的信息錄入,都在互聯(lián)網(wǎng)世界有所存檔。一方面,顧客通過線上購買時填寫的電話、住址和身份證等信息,容易遭到惡意竊取。基于此,茶企對于顧客信息高度保密,采取計(jì)算機(jī)技術(shù)下非公開錄入、模糊錄入等形式,將用戶的信息安全化處理。在各茶企線上商城購買后的快遞信息,都不會顯示用戶的真實(shí)姓名和手機(jī)號等私密信息。另一方面,顧客在不同企業(yè)進(jìn)行購買時,計(jì)算機(jī)系統(tǒng)會根據(jù)購買需求和喜好程度將其進(jìn)行分類,不斷向顧客推薦滿足其喜好的產(chǎn)品。這類顧客喜好信息是茶企進(jìn)行新商品研發(fā)的重要資料,也是茶企研究客戶受眾、流行趨勢的重要信息。這類信息的泄露不僅會損害個別茶企的銷量,還會擾亂整個茶企市場,導(dǎo)致市場競爭無法良性發(fā)展。對于顧客點(diǎn)擊率和喜好信息,茶企業(yè)需要通過后臺監(jiān)測不斷進(jìn)行騷擾攔截,以防部分商家非法竊取擾亂市場。除此之外,政府也有專門的網(wǎng)絡(luò)安全監(jiān)管部門,專門處理不良駭客商家,凈化網(wǎng)絡(luò)空間和茶企線上市場。
2.3企業(yè)運(yùn)作軟件機(jī)理
在茶企的網(wǎng)絡(luò)安全防范中,茶企系統(tǒng)運(yùn)作過于程式化,面對許多突發(fā)的網(wǎng)絡(luò)安全狀況處理時不夠靈活。其防護(hù)技術(shù)的運(yùn)作機(jī)理僅僅以“發(fā)現(xiàn)、報(bào)告、攔截”作為處理措施,而無法分辨其信息來源IP地址。基于此,茶企的計(jì)算機(jī)防范技術(shù)運(yùn)作系統(tǒng)必須更新改善,著重加強(qiáng)對不良信息入侵的跟蹤比對。通過找到整體偽基站(即錯誤信息發(fā)送源),從而攔截掉全部不良信息,提高了信息防范的效率,也便利了網(wǎng)絡(luò)安全員的監(jiān)管工作。
3計(jì)算機(jī)技術(shù)下茶企網(wǎng)絡(luò)安全防范優(yōu)化發(fā)展
3.1全球化高密防火墻
茶企進(jìn)行合理化的開啟防火墻,這類部署環(huán)節(jié),能夠促進(jìn)國內(nèi)外茶企的網(wǎng)絡(luò)安全體系更加健全。一方面,茶企與國際計(jì)算機(jī)研究人員進(jìn)行合作,在全球設(shè)置高密防火墻。防火墻能夠過濾掉外網(wǎng)不良信息,預(yù)防駭客的信息盜取和破壞入。這類舉措能夠預(yù)防不良信息的侵入,還能保護(hù)合法用戶在更加安全的環(huán)境進(jìn)行交易。另一方面,通過計(jì)算機(jī)技術(shù)下劃分DMZ區(qū)域系統(tǒng)、公網(wǎng)以及內(nèi)網(wǎng),茶企網(wǎng)絡(luò)防范體系更加條理化,對于網(wǎng)絡(luò)惡性攻擊的解決也更加高效系統(tǒng)。
3.2精確化身份識別碼
一方面,現(xiàn)如今計(jì)算機(jī)技術(shù)下臉部識別、身份識別等動態(tài)識別系統(tǒng)基本開發(fā)完善。茶企可以將此系統(tǒng)應(yīng)用在用戶的購買過程中,以提高用戶信息的安全度,降低信息被盜取或泄露的可能性。以往用戶在購買或者更改數(shù)據(jù)時,僅通過數(shù)字或者圖片驗(yàn)證即可;而在茶企精確化身份識別系統(tǒng)下,用戶必須進(jìn)行指紋解鎖和臉部動作驗(yàn)證,才能更改購買信息。另一方面,針對茶企內(nèi)部員工,也必須開啟身份驗(yàn)證系統(tǒng)。員工在進(jìn)行財(cái)務(wù)核算、后臺操作等金錢業(yè)務(wù)時,必須通過身份識別。企業(yè)建立統(tǒng)一認(rèn)證系統(tǒng)構(gòu)建基本防范體系;并加入DHCP服務(wù)密碼器和IP綁定軟件等加強(qiáng)識別強(qiáng)度。除此之外,企業(yè)對其訪客訪問數(shù)據(jù)也要嚴(yán)格跟蹤管控。綜上,通過企業(yè)用戶和企業(yè)員工的雙重身份識別系統(tǒng)高密構(gòu)建,茶企的網(wǎng)絡(luò)安全性大大提高,茶文化商品的購買率和保障也有所加強(qiáng)。
3.3實(shí)時智能攔截系統(tǒng)
在傳統(tǒng)茶企的企業(yè)核心文化中,茶道思維不僅倡導(dǎo)讓人們遇事有處變不驚、以平和的心態(tài)解決問題的境界,更加有傳統(tǒng)武道中主動出擊防范不良問題的主動創(chuàng)造性。基于此,茶企的線上網(wǎng)絡(luò)安全防范中心開發(fā)出實(shí)時智能攔截系統(tǒng)。實(shí)時智能攔截不僅可以在任何時間,通過網(wǎng)絡(luò)診斷對不良數(shù)據(jù)進(jìn)行及時攔截。還能夠智能查找病毒源,對病毒源進(jìn)行標(biāo)記,防止其擴(kuò)散。通過實(shí)時智能攔截,茶企對不良信息進(jìn)行全方位的監(jiān)預(yù)警。此系統(tǒng)連接所有茶企后臺,一旦找到某家茶企出現(xiàn)的不良系統(tǒng),通過預(yù)警,全國甚至跨境茶企都可以對其進(jìn)行攔截防護(hù)和標(biāo)記。系統(tǒng)通過組織所有茶企對信息進(jìn)行攔截,提高不良信息攔截的效率,降低其余茶企被入侵的可能性,促進(jìn)了茶企市場的良性競爭和互惠互利。
4結(jié)論
通過全球化高密度防火墻的設(shè)立,茶企軟件數(shù)據(jù)的安全性得以大大提高。而在精確化身份識別系統(tǒng)構(gòu)建以及智能攔截系統(tǒng)的研發(fā)下,茶產(chǎn)品的買方信息得以更安全的進(jìn)行交易,茶產(chǎn)品的賣方也能夠有機(jī)預(yù)防各類網(wǎng)絡(luò)安全問題。綜上,茶企依靠計(jì)算機(jī)技術(shù)本身,來防范在計(jì)算機(jī)技術(shù)發(fā)展中出現(xiàn)的各類企業(yè)網(wǎng)絡(luò)安全狀況,為其他傳統(tǒng)農(nóng)產(chǎn)品企業(yè)的信息化發(fā)展提供了借鑒,也為大數(shù)據(jù)時代下人們的購物安全提供了有力的保障。
參考文獻(xiàn)
[1]田昊洋.企業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全隱患及其防范措施[J].電腦迷,2018(08):62.
[2]朱日高.淺談電子信息技術(shù)在企業(yè)安全管理中的應(yīng)用[J].技術(shù)與市場,2018,25(07):204+206.
4網(wǎng)絡(luò)經(jīng)濟(jì) 國際貿(mào)易 影響
4計(jì)算機(jī) 網(wǎng)絡(luò)安全 電子商務(wù)
6廣播電視 無線臺網(wǎng)絡(luò) 信息安全
6高校 網(wǎng)絡(luò) 滲透測試教學(xué)
6計(jì)算機(jī) 網(wǎng)絡(luò)通信 入侵監(jiān)測 方法