前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:入侵防御;計(jì)算機(jī)網(wǎng)絡(luò);信息安全;分析研究
1當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)面臨的安全威脅
1.1計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)面臨網(wǎng)絡(luò)軟件運(yùn)行漏洞
在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中,許多軟件都是通過互聯(lián)網(wǎng)進(jìn)行的數(shù)據(jù)傳輸,但是,由于許多軟件的安全性比較低,因而存在大量的漏洞,這對(duì)于沒有實(shí)施安全措施的軟件而言,在開通網(wǎng)絡(luò)后,就容易產(chǎn)生安全缺口,為網(wǎng)絡(luò)系統(tǒng)造成嚴(yán)重的安全隱患。
1.2計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)面臨病毒的威脅
計(jì)算機(jī)病毒是計(jì)算機(jī)運(yùn)行過程中危害比較大的軟件,破壞力比較大,計(jì)算機(jī)病毒主要通過網(wǎng)絡(luò)傳播,而且在傳播的過程中自動(dòng)復(fù)制,進(jìn)而使得病毒可以傳輸?shù)接?jì)算機(jī)的各個(gè)設(shè)備中[1]。計(jì)算機(jī)軟件被病毒感染后,嚴(yán)重者可以導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的癱瘓,但由于病毒的隱蔽性比較強(qiáng),因此在計(jì)算機(jī)軟件系統(tǒng)為察覺的情況下迅速傳播,對(duì)計(jì)算機(jī)系統(tǒng)造成了極大的破壞。
1.3計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)也面臨木馬的威脅
木馬病毒在計(jì)算機(jī)軟件系統(tǒng)中的破壞性也是非常嚴(yán)重的,它不僅能對(duì)計(jì)算機(jī)軟件造成嚴(yán)重的威脅,而且還能竊取計(jì)算機(jī)用戶的文件,使得機(jī)密文件丟失,為計(jì)算機(jī)用戶帶來巨大的損失,同時(shí)也讓計(jì)算機(jī)網(wǎng)絡(luò)安全問題越來越嚴(yán)重。
1.4計(jì)算機(jī)網(wǎng)絡(luò)軟件運(yùn)行過程中遭黑客入侵
計(jì)算機(jī)網(wǎng)絡(luò)軟件在運(yùn)行的過程中遭受許多外界因素的破壞,在許多破壞軟件中,黑客的入侵是最主要的方式,并且破壞性極強(qiáng)。黑客的入侵可謂是無孔不入,如果網(wǎng)絡(luò)用戶沒有網(wǎng)絡(luò)安全意識(shí),黑客就會(huì)乘虛而入;它運(yùn)用的手段也多種多樣,病毒、木馬是黑客操作的網(wǎng)絡(luò)攻擊工具,黑客運(yùn)用的網(wǎng)絡(luò)攻擊工具對(duì)網(wǎng)絡(luò)安全造成嚴(yán)重的損失[2]。
2基于入侵防御的計(jì)算機(jī)網(wǎng)絡(luò)安全
在探討入侵防御系統(tǒng)之前,首先要明確TCP/IP的協(xié)議,TCP/IP協(xié)議由許多協(xié)議構(gòu)成,是以族群的形式存在,有TCP、IP、UDP、FTP、HTTP等,其關(guān)系如圖1所示。該協(xié)議有三個(gè)步驟:第一:由鏈接的客戶向計(jì)算機(jī)發(fā)送請(qǐng)求,從而建立鏈接數(shù)據(jù)包;第二:計(jì)算機(jī)服務(wù)器收到客戶請(qǐng)求后,對(duì)客戶端信號(hào)做出回應(yīng),然后發(fā)送自己的同步信號(hào);第三:客戶端接收計(jì)算機(jī)服務(wù)器發(fā)送的信號(hào),然后完成連接,最后進(jìn)行數(shù)據(jù)傳輸。明確TCP/IP協(xié)議后,下面進(jìn)行分析探討入侵防御系統(tǒng)的運(yùn)行特征,首先,入侵防御系統(tǒng)的深層檢測(cè)系統(tǒng)。隨著計(jì)算機(jī)信息技術(shù)的不斷更新發(fā)展,入侵防御系統(tǒng)的保護(hù)措施力度也比較強(qiáng),如今傳統(tǒng)的防火墻不能限制入侵防御系統(tǒng),因此,對(duì)于隱藏于TCP/IP協(xié)議中的攻擊程序代碼,就可以通過深層檢測(cè)系統(tǒng)將其檢測(cè)出來,確保了計(jì)算機(jī)信息系統(tǒng)運(yùn)行的安全性。其次,入侵防御系統(tǒng)的串聯(lián)模式,對(duì)于企業(yè)網(wǎng)絡(luò)安全的防御工作,主要通過入侵防御模式在網(wǎng)絡(luò)入口處的把關(guān),進(jìn)入企業(yè)網(wǎng)絡(luò)的大量文件都要通過入侵防御系統(tǒng)的深層檢測(cè),而串聯(lián)模式是一種網(wǎng)絡(luò)在線模式,可以及時(shí)對(duì)企業(yè)網(wǎng)絡(luò)的安全性進(jìn)行檢查[3]。而IDS則對(duì)網(wǎng)絡(luò)實(shí)施監(jiān)聽模式,可以及時(shí)發(fā)現(xiàn)惡意攻擊程序代碼,避免企業(yè)網(wǎng)絡(luò)受到嚴(yán)重的破壞。第三,入侵防御系統(tǒng)中具有一定的偵測(cè)措施,由于入侵防御系統(tǒng)保護(hù)企業(yè)網(wǎng)絡(luò)運(yùn)行的安全性,因此,及時(shí)的偵查偵測(cè)在網(wǎng)絡(luò)軟件系統(tǒng)安全防護(hù)中是必不可少的,通過對(duì)網(wǎng)絡(luò)封包進(jìn)行偵測(cè),可以有效的預(yù)防企業(yè)網(wǎng)絡(luò)軟件的破壞。同時(shí)由IDS協(xié)助,通過對(duì)入侵網(wǎng)絡(luò)封包的記錄數(shù)據(jù)分析,并對(duì)發(fā)覺的大量可疑攻擊封包發(fā)出警訊,從而確保企業(yè)網(wǎng)絡(luò)運(yùn)行的安全性。
3結(jié)語
隨著網(wǎng)絡(luò)信息技術(shù)的更新發(fā)展,人們?cè)诮邮苡?jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)帶來方便的同時(shí),還要不斷的解決出現(xiàn)的問題。計(jì)算機(jī)的入侵檢測(cè)防御系統(tǒng)有入侵檢測(cè)功能和入侵防御功能,不僅對(duì)網(wǎng)絡(luò)軟件進(jìn)行深層檢測(cè),而且還能進(jìn)行實(shí)時(shí)的偵測(cè),對(duì)網(wǎng)絡(luò)軟件的安全運(yùn)行提供極大的安全性。
作者:陳志雄 單位:湖北大學(xué)計(jì)算中心
參考文獻(xiàn)
[1]楊懷磊,潘寧.基于入侵防御的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)研究[J].煤炭技術(shù),2013,02:195-197.
關(guān)鍵詞:船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)網(wǎng)絡(luò)安全管理
1引言
進(jìn)入二十一世紀(jì)以來,隨著船舶自動(dòng)化和信息化程度不斷提高,船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)及其應(yīng)用得到了迅速發(fā)展。越來越多的新造船舶采用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)將船舶輪機(jī)監(jiān)控系統(tǒng)、航海駕駛智能化系統(tǒng)、船舶管理信息系統(tǒng)(SMIS)等應(yīng)用納入一個(gè)統(tǒng)一的網(wǎng)絡(luò)系統(tǒng),實(shí)現(xiàn)船岸管控一體化。
在我司近幾年建造的4萬噸級(jí)以上的油輪上,普遍安裝了計(jì)算機(jī)局域網(wǎng)。一方面,計(jì)算機(jī)網(wǎng)絡(luò)用于傳輸船上動(dòng)力裝置監(jiān)測(cè)系統(tǒng)與船舶航行等實(shí)時(shí)數(shù)據(jù);另一方面,計(jì)算機(jī)網(wǎng)絡(luò)用于船舶管理信息系統(tǒng)(功能包括船舶機(jī)務(wù)、采購、海務(wù)、安全、體系管理與油輪石油公司檢查管理)并通過網(wǎng)絡(luò)中船舶通訊計(jì)算機(jī)實(shí)現(xiàn)船岸間的數(shù)據(jù)交換,實(shí)現(xiàn)船岸資源共享,有利于岸基他船舶管理人員對(duì)船舶的監(jiān)控與業(yè)務(wù)指導(dǎo)。前者屬于實(shí)時(shí)系統(tǒng)應(yīng)用,后者屬于船舶日常管理系統(tǒng)應(yīng)用,在兩種不同類型的網(wǎng)絡(luò)應(yīng)用(子網(wǎng))之間采用網(wǎng)關(guān)進(jìn)行隔離。目前,船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)采用的硬件設(shè)備和軟件系統(tǒng)相對(duì)簡(jiǎn)單,因此,船舶計(jì)算機(jī)網(wǎng)絡(luò)的安全基礎(chǔ)比較薄弱。隨著船齡的不斷增長(zhǎng),船上計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備逐漸老化;并且,船上沒有配備專業(yè)的人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)和設(shè)備的運(yùn)行維護(hù)和管理工作,所以船舶計(jì)算機(jī)及網(wǎng)絡(luò)的技術(shù)狀況比較差,影響各類系統(tǒng)的正常使用與船岸數(shù)據(jù)的交換。究其原因,除了網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)線路故障問題之外,大多數(shù)問題是因各類病毒與管理不善等原因所引起的。
2船舶計(jì)算機(jī)網(wǎng)絡(luò)架構(gòu)
目前在船舶上普遍采用工業(yè)以太網(wǎng),船舶局域網(wǎng)大多采用星型結(jié)構(gòu)。
有些船舶已經(jīng)在所有船員房間布設(shè)了局域網(wǎng)網(wǎng)線,而有些船舶只是在高級(jí)船員房間布設(shè)了計(jì)算機(jī)局域網(wǎng)網(wǎng)線。圖表1是一艘30萬噸超級(jí)油輪(VLCC)的計(jì)算機(jī)局域網(wǎng)結(jié)構(gòu)圖。
圖表2 是 船舶計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。其中,局域網(wǎng)服務(wù)器采用HP COMPAQ DX7400(PENTIUM DUAL E2160/1.8GHZ/DDR2 512M/80G);網(wǎng)關(guān)采用INDUSTRIAL COMPUTER 610(P4 2.8GHZ/DDR333 512M/80G);交換機(jī)采用D-LINK DES-1024D快速以太網(wǎng)交換機(jī)(10/100M 自適應(yīng),工作在二層應(yīng)用層級(jí))。
3船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問題
2005年以來,有很多的船舶管理公司推進(jìn)實(shí)施船舶管理信息系統(tǒng)。對(duì)于遠(yuǎn)洋船舶來說,船上需要安裝使用船舶管理信息系統(tǒng)的船舶版軟件。大多數(shù)的船舶版軟件都是采用客戶端/服務(wù)器兩層架構(gòu),高級(jí)船員的辦公計(jì)算機(jī)作為客戶端,通過聯(lián)網(wǎng)使用船舶管理信息系統(tǒng)。船上的船舶管理信息系統(tǒng)通過電子郵件(一般采用AMOS MAIL或Rydex電子郵件)與岸基的船舶管理信息系統(tǒng)交換數(shù)據(jù),實(shí)現(xiàn)船、岸船舶數(shù)據(jù)庫的數(shù)據(jù)同步。
根據(jù)了解,目前船舶計(jì)算機(jī)網(wǎng)絡(luò)最主要的問題(也是最突出的現(xiàn)狀)是安全性和可用性達(dá)不到船舶管理信息系統(tǒng)運(yùn)行使用的基本要求。船舶管理信息系統(tǒng)數(shù)據(jù)庫服務(wù)器與郵件服務(wù)器之間,以及船員的辦公計(jì)算機(jī)與船舶管理信息系統(tǒng)數(shù)據(jù)庫服務(wù)器之間經(jīng)常無法聯(lián)通。經(jīng)過上船檢查發(fā)現(xiàn),影響船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的主要原因是計(jì)算機(jī)病毒。大多數(shù)船舶的辦公計(jì)算機(jī)采用微軟操作系統(tǒng),一方面沒有打補(bǔ)丁,另一方面尚未采取有效的防病毒措施,比如沒有安裝單機(jī)版或網(wǎng)絡(luò)版防病毒軟件。有些船舶雖然安裝了防病毒軟件,但是因?yàn)椴荒芗皶r(shí)進(jìn)行防毒軟件升級(jí)和病毒庫更新,所以無法查殺新病毒或新的變種病毒等,從而失去防病毒作用。經(jīng)過調(diào)查分析,船上計(jì)算機(jī)病毒的主要來源是:(1)在局域網(wǎng)中的計(jì)算機(jī)上使用了帶有病毒的光盤、優(yōu)盤、移動(dòng)硬盤等存儲(chǔ)介質(zhì);(2)將帶有病毒的筆記本電腦接入了船上的局域網(wǎng);(3)在局域網(wǎng)中的計(jì)算機(jī)上安裝有無線上網(wǎng)卡,通過無線上網(wǎng)(沿海航行或??扛劭跁r(shí))引入了病毒/蠕蟲/木馬/惡意代碼等。
為了解決上述問題,有的企業(yè)在船舶辦公計(jì)算機(jī)上安裝了硬盤保護(hù)卡;也有一些企業(yè)在船舶辦公計(jì)算機(jī)上安裝了“一鍵恢復(fù)”軟件;另外還有企業(yè)開始在船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中安裝部署專業(yè)的安全管理系統(tǒng)軟件和網(wǎng)絡(luò)版防病毒軟件。
若要從根本上增強(qiáng)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可用性,則需要考慮以下條件的限制:(1)船上的計(jì)算機(jī)網(wǎng)絡(luò)架構(gòu)在出廠時(shí)已經(jīng)固定,除非船舶正在建造或者進(jìn)廠修理,否則,凡是處于運(yùn)營(yíng)狀態(tài)的船舶,不可能立即為船舶管理信息系統(tǒng)專門建設(shè)一個(gè)物理上獨(dú)立的計(jì)算機(jī)局域網(wǎng)。(2)限于資金投入和船上安裝場(chǎng)所等原因,船上的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備或設(shè)施在短期內(nèi)也不可能無限制按需增加。(3)從技術(shù)管理的角度看,在現(xiàn)階段,船舶仍不可能配備具有專業(yè)水平的網(wǎng)絡(luò)人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行管理。(4)因衛(wèi)星通信通道和通信費(fèi)用等原因,遠(yuǎn)洋船舶的辦公計(jì)算機(jī)操作系統(tǒng)(微軟Windows 系列)不可能從因特網(wǎng)下載補(bǔ)丁和打補(bǔ)?。淮熬钟蚓W(wǎng)中的防病毒軟件和病毒庫不可能及時(shí)升級(jí)和更新??傮w上看,解決船舶計(jì)算機(jī)網(wǎng)絡(luò)安全方面的問題,與陸地上確實(shí)有許多不同之處。
4船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全需求分析
為提高船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的可用性,即船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)任何一個(gè)組件發(fā)生故障,不管它是不是硬件,都不會(huì)導(dǎo)致網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用乃至整個(gè)網(wǎng)絡(luò)系統(tǒng)癱瘓,為此需要增強(qiáng)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的可靠性、可恢復(fù)性和可維護(hù)性。其中:(1)可靠性是指針對(duì)船舶上的溫度、濕度、有害氣體等環(huán)境,提高網(wǎng)絡(luò)設(shè)備和線路的技術(shù)要求,有關(guān)的設(shè)計(jì)方案在船舶建造和船舶修理時(shí)進(jìn)行實(shí)施和實(shí)現(xiàn)。(2)可恢復(fù)性,是指船舶計(jì)算機(jī)網(wǎng)絡(luò)中任一設(shè)備或網(wǎng)段發(fā)生故障而不能正常工作時(shí),依靠事先的設(shè)計(jì),網(wǎng)絡(luò)系統(tǒng)自動(dòng)將故障進(jìn)行隔離。(3)可維護(hù)性,是指通過對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和網(wǎng)絡(luò)的在線管理,及時(shí)發(fā)現(xiàn)異常情況,使問題或故障能夠得到及時(shí)處理。
研究解決船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理問題,必須考慮現(xiàn)實(shí)的條件和實(shí)現(xiàn)的成本??偟脑瓌t是:方案簡(jiǎn)潔、技術(shù)成熟;經(jīng)濟(jì)性好、實(shí)用性強(qiáng);易于實(shí)施、便于維護(hù)。因此,在盡量利用現(xiàn)有設(shè)備和設(shè)施、擴(kuò)充或提高計(jì)算機(jī)及網(wǎng)絡(luò)配置、增加必要的安全管理系統(tǒng)軟件、嚴(yán)格控制增加設(shè)備的前提下,通過采用邏輯域劃分、病毒防殺、補(bǔ)丁管理、網(wǎng)絡(luò)準(zhǔn)入、外設(shè)接口管理、終端應(yīng)用軟件管理和移動(dòng)存儲(chǔ)介質(zhì)管理等手段,以解決船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)最主要的安全問題。
在對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)采取安全防護(hù)技術(shù)措施的同時(shí),還需要制定船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理制度;定制船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全策略和安全管理框架;對(duì)船員進(jìn)行計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)安全知識(shí)教育,增強(qiáng)船員遵守公司制定的計(jì)算機(jī)網(wǎng)絡(luò)安全管理規(guī)定的意識(shí)和自覺性。
(1)加強(qiáng)船舶計(jì)算機(jī)病毒的防護(hù),建立全面的多層次的防病毒體系,防止病毒的攻擊;
(2)采用專用的設(shè)備和設(shè)施實(shí)現(xiàn)船舶安全策略的強(qiáng)制執(zhí)行,配合防毒軟件的部署與應(yīng)用;
(3)加強(qiáng)船舶計(jì)算機(jī)網(wǎng)絡(luò)管理,通過桌面管理工具實(shí)現(xiàn)船舶計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的有效控制;
(4)制定相關(guān)的網(wǎng)絡(luò)安全防護(hù)策略,以及網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)與恢復(fù)策略,在正常預(yù)防網(wǎng)絡(luò)安全事件的同時(shí),做好應(yīng)對(duì)網(wǎng)絡(luò)安全事件的準(zhǔn)備。
5船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理要求
5.1確定船舶網(wǎng)絡(luò)系統(tǒng)安全管理目標(biāo)
基于以上對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問題和可用性需求的分析,我們認(rèn)為解決網(wǎng)絡(luò)系統(tǒng)安全問題的最終目標(biāo)是:
通過船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理制度的制定,安全策略和安全管理框架的開發(fā),定制開發(fā)和部署適合船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)特點(diǎn)的安全管理系統(tǒng),確保船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全可靠的運(yùn)行和受控合法的使用,滿足船舶管理信息系統(tǒng)正常運(yùn)行、業(yè)務(wù)運(yùn)營(yíng)和日常管理的需要。
通過實(shí)施船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全技術(shù)措施,達(dá)到保護(hù)網(wǎng)絡(luò)系統(tǒng)的可用性,保護(hù)網(wǎng)絡(luò)系統(tǒng)服務(wù)的連續(xù)性,防范網(wǎng)絡(luò)資源的非法訪問及非授權(quán)訪問,防范人為的有意或無意的攻擊與破壞,保護(hù)船上的各類信息通過局域網(wǎng)傳輸過程中的安全性、完整性、及時(shí)性,防范計(jì)算機(jī)病毒的侵害,實(shí)現(xiàn)系統(tǒng)快速恢復(fù),確保船舶計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行和有效管理??傮w上從五方面考慮:
(1)針對(duì)管理級(jí)安全,建立一套完整可行的船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理制度,通過有效的貫徹實(shí)施和檢查考核,實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行管理與維護(hù);
(2)針對(duì)應(yīng)用級(jí)安全,加強(qiáng)船舶計(jì)算機(jī)網(wǎng)絡(luò)防病毒、防攻擊、漏洞管理、數(shù)據(jù)備份、數(shù)據(jù)加密、身份認(rèn)證等,采用適合的安全軟硬件,建設(shè)安全防護(hù)體系;
(3)針對(duì)系統(tǒng)級(jí)安全,加強(qiáng)對(duì)服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫的運(yùn)行監(jiān)測(cè),加強(qiáng)系統(tǒng)補(bǔ)丁的管理,通過雙機(jī)(或兩套系統(tǒng))的形式保證核心系統(tǒng)運(yùn)行,當(dāng)發(fā)生故障時(shí),能及時(shí)提供備用系統(tǒng)和恢復(fù);
(4)針對(duì)網(wǎng)絡(luò)級(jí)安全,保證船舶計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)線路的運(yùn)行穩(wěn)定,對(duì)核心層的網(wǎng)絡(luò)設(shè)備和線路提供雙路的冗余;
(5)針對(duì)物理級(jí)安全,保證船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全和系統(tǒng)及時(shí)恢復(fù),加強(qiáng)信息和數(shù)據(jù)的備份和各類軟件介質(zhì)的管理。
5.2網(wǎng)絡(luò)系統(tǒng)安全配置原則
船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是一套移動(dòng)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),沒有專業(yè)的安全管理人員,缺乏專業(yè)的安全管理能力;船舶數(shù)量多,船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)規(guī)模小和相對(duì)比較簡(jiǎn)潔,因此,不能按照企業(yè)網(wǎng)絡(luò)的安全管理體系來構(gòu)建船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理體系,必須制定經(jīng)濟(jì)實(shí)用的網(wǎng)絡(luò)安全設(shè)計(jì)原則。
需求、風(fēng)險(xiǎn)、代價(jià)平衡的原則
對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行切合實(shí)際的分析與設(shè)計(jì),對(duì)系統(tǒng)可能面臨的威脅或可能承擔(dān)的風(fēng)險(xiǎn)提出定性、定量的分析意見,并制定相應(yīng)的規(guī)范和措施,確定系統(tǒng)的安全策略。
綜合性、整體性、系統(tǒng)性原則
船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全是一個(gè)比較復(fù)雜的系統(tǒng)工程,從網(wǎng)絡(luò)系統(tǒng)的各層次、安全防范的各階段全面地進(jìn)行考慮,既注重技術(shù)的實(shí)現(xiàn),又要加大管理的力度,制定具體措施。安全措施主要包括:行政法律手段、各種管理制度以及專業(yè)技術(shù)措施。
易于操作、管理和維護(hù)性原則
在現(xiàn)階段,船舶上不可能配備專業(yè)的計(jì)算機(jī)系統(tǒng)安全管理員,采用的安全措施和系統(tǒng)應(yīng)保證易于安裝、實(shí)施、操作、管理和維護(hù),并盡可能不降低對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)功能和性能的影響。
可擴(kuò)展性、適應(yīng)性及靈活性原則
船舶計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)必須組件化或模塊化,便于部署;安全策略配置靈活,具有較強(qiáng)的適應(yīng)性,能夠適應(yīng)各種船舶的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)復(fù)雜多樣的現(xiàn)狀;安全管理系統(tǒng)必須具有較好的可擴(kuò)展性,便于未來進(jìn)行安全功能的擴(kuò)展。
標(biāo)準(zhǔn)化、分步實(shí)施、保護(hù)投資原則
依照計(jì)算機(jī)系統(tǒng)安全方面的有關(guān)法規(guī)與行業(yè)標(biāo)準(zhǔn)和企業(yè)內(nèi)部的標(biāo)準(zhǔn)及規(guī)定,使安全技術(shù)體系的建設(shè)達(dá)到標(biāo)準(zhǔn)化、規(guī)范化的要求,為拓展、升級(jí)和集中統(tǒng)一打好基礎(chǔ)。限于計(jì)算機(jī)系統(tǒng)安全理論與技術(shù)發(fā)展的歷史原因和企業(yè)自身的資金能力,對(duì)不同情況的船舶要分期、分批建設(shè)一些整體的或區(qū)域的安全技術(shù)系統(tǒng),配置相應(yīng)的設(shè)施。因此,依據(jù)保護(hù)系統(tǒng)安全投資效益的基本原則,在合理規(guī)劃、建設(shè)新的網(wǎng)絡(luò)安全系統(tǒng)或投入新的網(wǎng)絡(luò)安全設(shè)施的同時(shí),對(duì)現(xiàn)有網(wǎng)絡(luò)安全系統(tǒng)應(yīng)采取完善、整合的辦法,使其納入總體的網(wǎng)絡(luò)安全技術(shù)體系,發(fā)揮更好的效能,而不是排斥或拋棄。
5.3網(wǎng)絡(luò)安全管理的演進(jìn)過程
建立、健全船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理體系,首先要建立一個(gè)合理的管理框架,要從整體和全局的視角,從信息系統(tǒng)的管理層面進(jìn)行整體安全建設(shè),并從信息系統(tǒng)本身出發(fā),通過對(duì)船上信息資產(chǎn)的分析、風(fēng)險(xiǎn)分析評(píng)估、網(wǎng)絡(luò)安全需求分析、安全策略開發(fā)、安全體系設(shè)計(jì)、標(biāo)準(zhǔn)規(guī)范制定、選擇安全控制措施等步驟,從整個(gè)網(wǎng)絡(luò)安全管理體系上來提出安全解決方案。
船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理體系的建設(shè)須按適當(dāng)?shù)某绦蜻M(jìn)行,首先應(yīng)根據(jù)自身的業(yè)務(wù)性質(zhì)、組織特征、資產(chǎn)狀況和技術(shù)條件定義ISMS的總體方針和范圍,然后在風(fēng)險(xiǎn)分析的基礎(chǔ)上進(jìn)行安全評(píng)估,同時(shí)確定信息安全風(fēng)險(xiǎn)管理制度,選擇控制目標(biāo),準(zhǔn)備適用性聲明。船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理體系的建立應(yīng)遵循PDCA的過程方法,必須循序漸進(jìn),不斷完善,持續(xù)改進(jìn)。
6建立健全船舶計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度
針對(duì)船舶計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,需要制定相關(guān)法規(guī),結(jié)合技術(shù)手段實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)安全管理。制度和流程制定主要包括以下幾個(gè)方面:
制定船舶計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)安全工作的總體方針、政策性文件和安全策略等,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、方針、原則、責(zé)任等;
對(duì)安全管理活動(dòng)中的各類管理內(nèi)容建立安全管理制度,以規(guī)范安全管理活動(dòng),約束人員的行為方式;
對(duì)要求管理人員或操作人員執(zhí)行的日常管理操作,建立操作規(guī)程,以規(guī)范操作行為,防止操作失誤;
形成由安全政策、安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系;
由安全管理團(tuán)隊(duì)定期組織相關(guān)部門和相關(guān)人員對(duì)安全管理制度體系的合理性和適用性進(jìn)行審定。
7 總結(jié)
對(duì)于船舶計(jì)算機(jī)網(wǎng)絡(luò)安全按作者的經(jīng)驗(yàn)可以針對(duì)不同類型、不同情況的具體船舶,可以結(jié)合實(shí)際需要和具體條件采取以下解決方案:
1.對(duì)于正在建造的船舶和準(zhǔn)備進(jìn)廠修理的船舶,建議按照較高級(jí)別的計(jì)算機(jī)網(wǎng)絡(luò)安全方案進(jìn)行實(shí)施,全面加固船舶計(jì)算機(jī)及網(wǎng)絡(luò)的可靠性、可恢復(fù)性和可維護(hù)性,包括配置冗余的網(wǎng)絡(luò)設(shè)備和建設(shè)備用的網(wǎng)絡(luò)線路。
2.對(duì)于正在營(yíng)運(yùn)的、比較新的船舶,建議按照中等級(jí)別的計(jì)算機(jī)網(wǎng)絡(luò)安全方案進(jìn)行實(shí)施,若條件允許,則可以增加專用的安全管理服務(wù)器設(shè)備,更新或擴(kuò)充升級(jí)原有的路由器或交換機(jī)。
3.對(duì)于其它具備計(jì)算機(jī)局域網(wǎng)、船齡比較長(zhǎng)的船舶,建議按照較低級(jí)別的計(jì)算機(jī)網(wǎng)絡(luò)安全方案進(jìn)行實(shí)施,不增加專用的安全管理服務(wù)器設(shè)備,主要目標(biāo)解決計(jì)算機(jī)網(wǎng)絡(luò)防病毒問題。
4.對(duì)于不具備計(jì)算機(jī)局域網(wǎng)的老舊船舶,可以進(jìn)一步簡(jiǎn)化安全問題解決方案,著重解決船舶管理信息系統(tǒng)服務(wù)器或單機(jī)的防病毒問題,以確保服務(wù)器或單機(jī)上的系統(tǒng)能夠正常運(yùn)行使用。
參考文獻(xiàn):
1.1個(gè)人和集體的信息得不到保密。
在社會(huì)經(jīng)濟(jì)飛速發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)是人們工作和生活的一部分。計(jì)算機(jī)網(wǎng)絡(luò)的存在給人們的工作帶來便捷的同時(shí)也帶來了一定的安全隱患。目前,我國(guó)的大中小型企業(yè)都應(yīng)用了計(jì)算機(jī)聯(lián)網(wǎng)技術(shù),這樣給工作人員的工作帶來了很大的便利,但同時(shí),由于聯(lián)網(wǎng)工作的原因,公司的一些內(nèi)部文件和機(jī)密信息就得不到保護(hù)。入侵者完全可以通過網(wǎng)絡(luò)來竊取一切他所想要得到的內(nèi)容,使得個(gè)人和集體的信息得不到保密。這也是為什么每個(gè)國(guó)家的軍事部門要有自己獨(dú)立的網(wǎng)絡(luò)以及防護(hù)措施的主要原因。因此,個(gè)人和集體的信息的保密工作將是計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)控首要解決的問題。
1.2計(jì)算機(jī)安全系統(tǒng)不完善。
隨著時(shí)代的發(fā)展和科技的不斷進(jìn)步,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展。然而,在計(jì)算機(jī)網(wǎng)絡(luò)飛速發(fā)展的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)卻不是很完善,其仍然存在很多問題有待我們解決。例如其防火墻做的不夠堅(jiān)實(shí),很容易就被入侵者攻破,沒能達(dá)到防護(hù)的作用。還有就是密碼方面容易讓人破解。目前很多的密碼設(shè)置都是過于簡(jiǎn)單,而且對(duì)其保護(hù)的方法過于普遍,這樣一來就很容易被黑客識(shí)破,進(jìn)而被其攻擊。完善計(jì)算機(jī)網(wǎng)絡(luò)安全控制系統(tǒng)將是未來計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)工作中最重要的工作。
1.3個(gè)別網(wǎng)站對(duì)用戶個(gè)人信息不保密。
現(xiàn)代化科技的發(fā)展不僅帶動(dòng)了社會(huì)經(jīng)濟(jì)的蓬勃發(fā)展,同時(shí)也悄悄的改變著人們的生活方式。計(jì)算機(jī)網(wǎng)絡(luò)漸漸的成為了人們生活中不可缺少的一部分。并且,計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展也帶動(dòng)了相關(guān)行業(yè)的發(fā)展。然而,在人們利用計(jì)算機(jī)網(wǎng)絡(luò)瀏覽網(wǎng)頁時(shí),個(gè)人信息已經(jīng)被一些網(wǎng)站給透漏出去,從而使得個(gè)人信息泄露等現(xiàn)象。例如,當(dāng)我們用手機(jī)上網(wǎng)瀏覽了一些有關(guān)于房子的問題時(shí),我們并沒有留任何有關(guān)個(gè)人的信息。但是過幾天就會(huì)有相關(guān)行業(yè)的人員給你發(fā)短信或者打電話,對(duì)你進(jìn)行推銷。這種現(xiàn)象只能說明是你瀏覽網(wǎng)頁的時(shí)候,該網(wǎng)頁將你的個(gè)人信息透漏給了相關(guān)行業(yè),以至于他們能很準(zhǔn)確的知道你現(xiàn)在的需求并且對(duì)你進(jìn)行針對(duì)性的推銷。個(gè)別網(wǎng)站對(duì)用戶個(gè)人信息不保密的這種行為也是當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)控中所要關(guān)注的重點(diǎn)問題。
2、對(duì)目前計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全問題的一些解決辦法
2.1加強(qiáng)對(duì)個(gè)人和集體的信息的保密重視程度。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,個(gè)人和集體信息被竊取的事件屢見不鮮。因此,要保護(hù)好個(gè)人和集體的信息就必須加強(qiáng)對(duì)這方面的重視程度。很多時(shí)候,個(gè)人和集體的信息泄露不是由于外來入侵導(dǎo)致的,而是由于內(nèi)部人員對(duì)信息的保密程度的重視不夠,無意中就將信息透漏出去,從而導(dǎo)致了個(gè)人和集體的利益得到損失。因此,加強(qiáng)對(duì)個(gè)人和集體的信息的保密重視程度是計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)中首要解決的問題。
2.2不斷對(duì)計(jì)算機(jī)安全系統(tǒng)進(jìn)行研發(fā)。
科技的飛速發(fā)展帶動(dòng)了人們生活水平的不斷提升,并且給人類的生產(chǎn)生活帶來了便利。在科技發(fā)展如此迅速的今天,不斷加強(qiáng)對(duì)計(jì)算機(jī)安全系統(tǒng)的研究才能使得計(jì)算機(jī)網(wǎng)絡(luò)更好更快的發(fā)展下去。在當(dāng)今社會(huì)中,只有新型的計(jì)算機(jī)安全監(jiān)控系統(tǒng)才能阻礙外來入侵者的入侵。還有要加強(qiáng)防火墻的防護(hù)和建立工作,從而使得防護(hù)工作更加牢靠穩(wěn)固。在加強(qiáng)對(duì)計(jì)算機(jī)安全監(jiān)控系統(tǒng)的研究方面,要注意以下幾點(diǎn)。首先,加強(qiáng)對(duì)密碼的保護(hù)。目前很多的密碼設(shè)置過于簡(jiǎn)單,而且只有一個(gè),這樣對(duì)于用戶來說很不安全,在計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)設(shè)計(jì)中應(yīng)該考慮到這一點(diǎn),多設(shè)計(jì)幾道保護(hù)措施和密碼,并且?guī)椎烂艽a在設(shè)置時(shí)應(yīng)注意,最好設(shè)置為不同的密碼。從而使得用戶的個(gè)人信息得到大力保護(hù);其次,加強(qiáng)團(tuán)隊(duì)人才的建設(shè),并且積極研發(fā)新型系統(tǒng),使系統(tǒng)的防護(hù)性能達(dá)到最好,從而有力的阻礙外來者的入侵;最后,要讓計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)不斷更新,以至于使得其更有利的阻擋新型病毒的入侵。
2.3加強(qiáng)對(duì)網(wǎng)站的管理力度。
目前由于網(wǎng)絡(luò)的快速發(fā)展,對(duì)網(wǎng)站的管理力度不夠等原因,導(dǎo)致了一些網(wǎng)站將其用戶的信息透漏給商人,從而導(dǎo)致了用戶的個(gè)人利益受到破壞。因此,為了更好的保護(hù)網(wǎng)絡(luò)用戶的個(gè)人信息不被泄露,就必須加強(qiáng)對(duì)網(wǎng)站的管理力度,當(dāng)然這也需要政府職能部門設(shè)置相關(guān)的監(jiān)管制度。只有這樣才能使用戶信息在計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)控的最后環(huán)節(jié)得到保護(hù)。
3、結(jié)語
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng);安全管理;防范
中圖分類號(hào):TP393
從上世紀(jì)九十年代開始,計(jì)算機(jī)管理就開始廣泛應(yīng)用與我國(guó)的企業(yè)管理,隨著時(shí)代的發(fā)展,信息化管理已經(jīng)成為主流的管理形式,而計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全與穩(wěn)定是保證企業(yè)有序管理的重要因素。但目前企業(yè)中的計(jì)算機(jī)安全系統(tǒng)存在很多漏洞和不安全因素,這包括自身的不足和一些病毒的侵襲。要建設(shè)一個(gè)安全高效的計(jì)算機(jī)系統(tǒng),加強(qiáng)計(jì)算機(jī)安全方面的建設(shè)以保證企業(yè)計(jì)算機(jī)系統(tǒng)安全高效的運(yùn)行。
1 影響計(jì)算機(jī)安全的因素
1.1 系統(tǒng)內(nèi)部操作問題
內(nèi)部系統(tǒng)操作的問題是由于計(jì)算機(jī)操作人員的操作不適當(dāng)和錯(cuò)誤的操作引起,這種故障一般認(rèn)為是內(nèi)部故障。在中小型企業(yè)中較為常見,一般中小型企業(yè)不雇傭?qū)I(yè)的計(jì)算機(jī)人才,他們的計(jì)算機(jī)管理人員沒有相應(yīng)的計(jì)算機(jī)管理知識(shí),對(duì)計(jì)算機(jī)的使用熟練度也不足,經(jīng)常表現(xiàn)在對(duì)計(jì)算機(jī)的錯(cuò)誤操作或者違規(guī)操作,使計(jì)算機(jī)出現(xiàn)網(wǎng)絡(luò)運(yùn)行的不穩(wěn)定甚至是網(wǎng)絡(luò)中斷的問題,但是這類問題一般容易解決,不過這類問題也最為常見,屬于容易解決的網(wǎng)絡(luò)故障。
1.2 計(jì)算機(jī)硬件故障
計(jì)算機(jī)的硬件易出現(xiàn)問題,計(jì)算機(jī)由多個(gè)部件組成,他是信息化系統(tǒng)的重要組成部分,在管理中起到了輔助的作用。值得一說的是計(jì)算機(jī)有很多部件,其中任何一個(gè)部件出現(xiàn)問題都會(huì)影響整個(gè)計(jì)算機(jī)的運(yùn)行,甚至有些部件會(huì)使計(jì)算機(jī)癱瘓而無法運(yùn)行。計(jì)算機(jī)部件的故障主要由于網(wǎng)絡(luò)連接的錯(cuò)誤或者損壞線路而引起的,這種硬件損壞的問題往往是突發(fā)的,它會(huì)影響計(jì)算機(jī)的穩(wěn)定和正常工作,值得大家注意。計(jì)算機(jī)硬件問題只是硬件問題中的一部分,計(jì)算機(jī)信息管理中心是企業(yè)的核心部分,如果其在硬件出現(xiàn)問題與損傷,會(huì)使整個(gè)企業(yè)的計(jì)算機(jī)管理系統(tǒng)帶來嚴(yán)重的程序性問題,這個(gè)問題最值得計(jì)算機(jī)人員注意。
1.3 網(wǎng)絡(luò)中惡意程序及病毒的影響
來自惡意程序和病毒的影響,最為常見的是網(wǎng)絡(luò)的病毒和黑客,這也是對(duì)于企業(yè)信息安全的最大威脅之一,我們已經(jīng)見識(shí)到了很多駭人聽聞的病毒了,比如木馬病毒,木馬病毒通過網(wǎng)絡(luò)連接和系統(tǒng)的一些微小漏洞進(jìn)入用戶的計(jì)算機(jī)系統(tǒng)并且隱藏起來,并向外界泄露用戶的私人信息。而黑客病毒則有一個(gè)可視的頁面,對(duì)用戶的計(jì)算機(jī)進(jìn)行遠(yuǎn)程的控制。還有好多病毒諸如腳本病毒、系統(tǒng)病毒、后門病毒?,F(xiàn)在木馬和黑客常常組合,木馬負(fù)責(zé)入侵電腦,而黑客則對(duì)計(jì)算機(jī)進(jìn)行控制,擁有很大的破壞力。一般企業(yè)的計(jì)算機(jī)系統(tǒng)都是在相互信任的基礎(chǔ)上建立的,所以企業(yè)的計(jì)算機(jī)系統(tǒng)不但要有防護(hù)病毒和黑客的惡意進(jìn)攻,還要積極地自主研發(fā)一些高安全性、人機(jī)友好化和安全高效的計(jì)算機(jī)系統(tǒng),是計(jì)算機(jī)的軟硬件很好的配合,對(duì)企業(yè)起到更加有效的作用。
1.4 網(wǎng)絡(luò)信息管理工作不到位
對(duì)算機(jī)管理者出現(xiàn)的一些問題,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的管理不僅僅是技術(shù)上的還有管理層面,加強(qiáng)管理層面的建設(shè)迫在眉睫。要加強(qiáng)計(jì)算機(jī)管理層面的建設(shè),加強(qiáng)對(duì)于計(jì)算機(jī)類的法律法規(guī)的認(rèn)識(shí)和學(xué)習(xí)是十分必要的。只有做到法律法規(guī)、技術(shù)與管理的三結(jié)合才能保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全高效運(yùn)行。計(jì)算機(jī)犯罪的現(xiàn)象時(shí)有發(fā)生,信息管理者往往大意了對(duì)于一些信息的保密性,導(dǎo)致一些內(nèi)部的信息資料外流,有的計(jì)算機(jī)用戶故意進(jìn)入企業(yè)的信息系統(tǒng)來盜取一些信息謀取利益,所以對(duì)于管理者出現(xiàn)的一些問題要十分注意和警惕,從而來維護(hù)計(jì)算機(jī)的信息安全。
2 關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)管理的若干建議
2.1 加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全方面的意識(shí)
首先對(duì)于計(jì)算機(jī)的管理層面,企業(yè)本身應(yīng)加強(qiáng)對(duì)于企業(yè)計(jì)算機(jī)管理者的法律知識(shí)和法規(guī)知識(shí)的了解和教育,提高計(jì)算機(jī)用戶的法律和道德水平,提升其安全方面的意識(shí),防止計(jì)算機(jī)犯罪等事件的發(fā)生。了解一些法律法規(guī)比如《計(jì)算機(jī)安全法》、《犯罪法》等關(guān)于計(jì)算機(jī)的法律法規(guī)。還要建立一些安全機(jī)構(gòu),來加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全方面立法、執(zhí)法的管理機(jī)制,并定期向計(jì)算機(jī)用戶進(jìn)行一定的教育,提升計(jì)算機(jī)用戶的安全防范意識(shí),防止計(jì)算機(jī)違法犯罪現(xiàn)象的發(fā)生。其次應(yīng)建立一套有關(guān)計(jì)算機(jī)安全管理的維護(hù)制度來維護(hù)其安全性,對(duì)于企業(yè)內(nèi)部的計(jì)算機(jī)給予嚴(yán)格的管理,制定對(duì)重要資料和計(jì)算機(jī)中心的保密機(jī)制和保護(hù)方案。在對(duì)計(jì)算機(jī)安全方面應(yīng)該實(shí)行分工明確的監(jiān)管和等級(jí)管理制度,控制企業(yè)內(nèi)部的計(jì)算機(jī)系統(tǒng),以此來嚴(yán)格保證計(jì)算機(jī)的安全性。
2.2 建立并完善安全保護(hù)機(jī)制
切實(shí)建立計(jì)算機(jī)安全系統(tǒng)的保護(hù)與防范機(jī)制,一個(gè)企業(yè)如果想加強(qiáng)其自身的計(jì)算機(jī)安全方面的能力,最好最實(shí)用的辦法就是建立一套屬于自己企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)和防范機(jī)制。只有好的計(jì)算機(jī)系統(tǒng)安全機(jī)制才能保證計(jì)算機(jī)安全穩(wěn)定的運(yùn)行,對(duì)整個(gè)企業(yè)的計(jì)算機(jī)系統(tǒng)進(jìn)行監(jiān)督和管理往往有意想不到的作用。想要維護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)的安全,一套切實(shí)可行的網(wǎng)絡(luò)安全體系必不可少。在信息化的潮流中,建立計(jì)算機(jī)網(wǎng)絡(luò)安全體系是時(shí)展的趨勢(shì),也是維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要措施,它在企業(yè)的現(xiàn)代化和信息化過程中起到了保駕護(hù)航的重要作用。
同時(shí)在計(jì)算機(jī)建立安全體系時(shí),有很多注意事項(xiàng),但這些注意事項(xiàng)都要結(jié)合企業(yè)的實(shí)際情況。必須制定一身適合自己企業(yè)的信息安全體系和防御系統(tǒng)。有些共性的注意點(diǎn)在這里給以簡(jiǎn)單介紹,首先企業(yè)的計(jì)算機(jī)系統(tǒng)應(yīng)實(shí)行分區(qū)塊劃分,以免當(dāng)計(jì)算機(jī)出現(xiàn)安全性文體時(shí)影響到整個(gè)企業(yè)的計(jì)算機(jī)可以降低來自安全性的威脅;再有就是對(duì)于企業(yè)的信息在重要性的等級(jí)上給予劃分,對(duì)高價(jià)值的信息資料給以嚴(yán)格的保護(hù),并設(shè)定其使用者的權(quán)限,實(shí)行分等級(jí)管理,避免信息的外漏;在使用計(jì)算機(jī)時(shí)對(duì)于企業(yè)內(nèi)部網(wǎng)絡(luò)流量給以監(jiān)管并且制定相應(yīng)的規(guī)章和要求,保證企業(yè)內(nèi)部使用計(jì)算機(jī)者網(wǎng)絡(luò)的無阻和穩(wěn)定性。建立一套行之有效的安全防范體系可以增強(qiáng)企業(yè)的信息化管理實(shí)力和企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全。
2.3 做好數(shù)據(jù)備份及恢復(fù),加強(qiáng)防護(hù)聯(lián)合
計(jì)算機(jī)的病毒入侵,計(jì)算機(jī)被病毒入侵時(shí)往往有比較嚴(yán)重的后果比如破壞計(jì)算機(jī)系統(tǒng),使系統(tǒng)崩潰甚至無法使用;造成數(shù)據(jù)的丟失,或者運(yùn)行速度大打折扣;盜取企業(yè)內(nèi)部的信息等。面對(duì)如此嚴(yán)重的威脅,企業(yè)應(yīng)如何讓應(yīng)對(duì)呢。建立一套完備的文件備份和恢復(fù)機(jī)制,在計(jì)算機(jī)遭受病毒侵襲時(shí)能夠完整的保存和恢復(fù)全部數(shù)據(jù)。在防范措施上,應(yīng)用防火墻和殺毒軟件是一般用戶最先使用的措施。防火墻可以有效地組織不安全I(xiàn)P地址程序的入侵和攻擊,這種方式在維護(hù)企業(yè)內(nèi)部網(wǎng)絡(luò)安全方面十分實(shí)用也十分有效,如果能把防火墻和關(guān)鍵部位的檢測(cè)系統(tǒng)結(jié)合起來,不僅能檢測(cè)來自外部網(wǎng)絡(luò)的進(jìn)攻還會(huì)避免企業(yè)內(nèi)部網(wǎng)絡(luò)的相互入侵。兩者相互結(jié)合,在維護(hù)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全方面起到了十分完美的作用。
除此之外,信息交換和物理隔離系統(tǒng)可以對(duì)影響企業(yè)內(nèi)部局域網(wǎng)的不安全因素予以隔離,組織不安全因素的入侵,往往這種防止入侵的方式優(yōu)于防火墻。定期的對(duì)計(jì)算機(jī)進(jìn)行病毒的查殺,這些事看起開來很小,到對(duì)于防止病毒寄生在計(jì)算機(jī)內(nèi)部十分有效,不可忽視。企業(yè)也要定期對(duì)內(nèi)部計(jì)算機(jī)進(jìn)行安全監(jiān)測(cè)。
3 結(jié)束語
信息化的發(fā)展使得各個(gè)企業(yè)離不開計(jì)算機(jī),甚至把計(jì)算機(jī)管理作為企業(yè)管理的主要部分,計(jì)算機(jī)網(wǎng)絡(luò)安全在企業(yè)的管理過程中顯得尤為重要。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全防范十分重要,企業(yè)要在管理和技術(shù)上防范來自外部網(wǎng)絡(luò)和企業(yè)內(nèi)部威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的不利因素,并把它作為一項(xiàng)重要工作來抓,以維護(hù)安全穩(wěn)定的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。
參考文獻(xiàn):
[1]姜維.電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理與應(yīng)用[J].中國(guó)新通信,2013(22):34-35.
[2]張建衛(wèi).淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)設(shè)備維護(hù)與安全管理[J].科技資訊,2013(21):81-82.
[3]李征.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的安全管理與維護(hù)的研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(17):108-109.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)通信;通信網(wǎng)絡(luò)安全;維護(hù)措施 文獻(xiàn)標(biāo)識(shí)碼:A
中圖分類號(hào):TP393 文章編號(hào):1009-2374(2015)21-0070-02 DOI:10.13535/ki.11-4406/n.2015.21.035
計(jì)算機(jī)通信網(wǎng)絡(luò)安全存在著諸多問題,在今后工作過程中為了保證正常通信,對(duì)于那些常見通信問題就必須要保持高度重視。當(dāng)前的計(jì)算機(jī)通信網(wǎng)絡(luò)安全存在的問題涉及到計(jì)算機(jī)、通信、網(wǎng)絡(luò)、信息等多個(gè)方面。為了實(shí)現(xiàn)有效防范就需要采取有力措施來進(jìn)行解決和維護(hù)。本文將計(jì)算機(jī)通信網(wǎng)絡(luò)安全維護(hù)措施做一個(gè)簡(jiǎn)單地分析和探討。
1 計(jì)算機(jī)網(wǎng)絡(luò)通信安全概述
計(jì)算機(jī)網(wǎng)絡(luò)是計(jì)算機(jī)技術(shù)和通信技術(shù)結(jié)合而成的一種新的通信形式。它把處于不同地理位置并能獨(dú)立運(yùn)行的多臺(tái)計(jì)算設(shè)備用通信線路連接起來,并配置相應(yīng)的軟件以達(dá)到計(jì)算機(jī)資源共享目的的通信系統(tǒng)。網(wǎng)絡(luò)信息安全的根本目的就是防止通過互聯(lián)網(wǎng)傳輸?shù)男畔⒈环欠ㄊ褂茫瑥钠髽I(yè)和個(gè)體的角度來看,涉及個(gè)人隱私或商業(yè)利益的信息在傳播時(shí),其保密性、完整性和真實(shí)性應(yīng)受到關(guān)注,避免他人侵犯?jìng)€(gè)人的利益和隱私。
2 計(jì)算機(jī)網(wǎng)絡(luò)通信安全問題
當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)通信安全方面還存在著較多問題,這些問題主要是表現(xiàn)在三方面:一是技術(shù)人員自身不夠?qū)I(yè)。實(shí)際工作中計(jì)算機(jī)網(wǎng)絡(luò)本身是一門重要學(xué)科,為了有效利用網(wǎng)絡(luò)就需要一批專業(yè)地技術(shù)人員。但是從當(dāng)前實(shí)際情況來看,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)人員的水平參差不齊。技術(shù)人員自身素質(zhì)不過關(guān)是當(dāng)前比較典型的一個(gè)問題。這個(gè)問題如果得不到有效解決就會(huì)非常容易產(chǎn)生安全漏洞,整個(gè)系統(tǒng)也將會(huì)變得混亂不堪。二是防范體系不完整。在信息技術(shù)快速發(fā)展的背景下,網(wǎng)絡(luò)安全問題也日益突出,網(wǎng)絡(luò)安全問題主要是通過病毒入侵、黑客操控以及惡意攻擊等形式引發(fā)的,防范體系不健全就會(huì)給系統(tǒng)造成嚴(yán)重影響。三是管理機(jī)制不健全。從管理體制方面來看,當(dāng)前我國(guó)的計(jì)算機(jī)通信管理機(jī)制還不夠健全,在實(shí)際工作過程中還存在著諸多問題,只注重經(jīng)濟(jì)效益,忽視網(wǎng)絡(luò)安全是比較典型的問題。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全預(yù)防措施
3.1 病毒
對(duì)計(jì)算機(jī)病毒的研究應(yīng)著重研究病毒的實(shí)質(zhì),從具體的計(jì)算機(jī)病毒特點(diǎn)進(jìn)行分析。計(jì)算機(jī)病毒實(shí)質(zhì)指的是一段程序,它們通過一個(gè)副本附加到另一個(gè)程序上,不僅可以出現(xiàn)在執(zhí)行程序上,還可以嵌套在數(shù)據(jù)文件中擴(kuò)散。根據(jù)國(guó)家的定義,計(jì)算機(jī)病毒是在編制或者計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或毀壞數(shù)據(jù),影響計(jì)算機(jī)使用的程序、指令或者代碼。
病毒的傳播途徑有:
3.1.1 不可移動(dòng)的計(jì)算機(jī)硬件設(shè)備。用集成電路芯片進(jìn)行傳播,這種病毒少見,但是破壞力極強(qiáng)。
3.1.2 移動(dòng)存儲(chǔ)設(shè)備??梢苿?dòng)式磁盤,包括軟盤、CD-ROMs、ZIP和JAZ磁盤,其中軟盤是使用廣泛的存儲(chǔ)介質(zhì),所以也使病毒得以生存。
3.1.3 網(wǎng)絡(luò)。網(wǎng)絡(luò)是由相互連接的計(jì)算機(jī)所組成,根據(jù)共享的需要。使計(jì)算機(jī)之間可以互相連接,其之間的數(shù)據(jù)可以相互之間進(jìn)行發(fā)送和接收,如果在發(fā)送的數(shù)據(jù)上感染了病毒,接收方的計(jì)算機(jī)就會(huì)自動(dòng)被
感染。
3.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的構(gòu)成
3.2.1 實(shí)體安全:其中包括硬件和外在環(huán)境。例如:機(jī)房壞境,硬件布局等都有一定的規(guī)范。
3.2.2 軟件安全:其中有軟件本身的可靠性和軟件保護(hù)。例如:軟件本身是否正確、完善、可靠,是否會(huì)出現(xiàn)異常。
3.2.3 運(yùn)行安全:指的是計(jì)算機(jī)在運(yùn)行過程中的安全性,病毒是對(duì)運(yùn)行安全最大的威脅。通過分析病毒,找到并清除計(jì)算機(jī)病毒,以保證計(jì)算機(jī)的安全
運(yùn)行。
3.2.4 數(shù)據(jù)安全:主要體現(xiàn)在數(shù)據(jù)防止寫入、刪除、修改,數(shù)據(jù)的隱蔽性。數(shù)據(jù)安全與程序安全是不同的,采用信息加密技術(shù),是保證數(shù)據(jù)安全的重要技術(shù)。
3.3 防火墻的應(yīng)用
防火墻是設(shè)置在計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)與Internet外部網(wǎng)絡(luò)之間,可以使兩個(gè)網(wǎng)絡(luò)之間實(shí)施訪問控制和安全策略,增強(qiáng)網(wǎng)絡(luò)的安全性。來自外部網(wǎng)絡(luò)的信息或從內(nèi)部網(wǎng)絡(luò)發(fā)出的信息都必須通過防火墻,所以防火墻能夠確保文件、信息在遠(yuǎn)程傳輸過程中的安全。
防火墻的主要功能有:過濾不安全數(shù)據(jù)、控制不安全訪問和服務(wù)、網(wǎng)絡(luò)連接日志記錄及使用統(tǒng)計(jì)、防止內(nèi)部信息的外泄、強(qiáng)化網(wǎng)絡(luò)安全性。
3.4 積極宣傳網(wǎng)絡(luò)安全教育
人們要從根本上認(rèn)識(shí)到計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要性,并積極開展各項(xiàng)通信網(wǎng)絡(luò)安全教育工作,加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)領(lǐng)域的交流,在掌握計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)的同時(shí),要從根本上保證計(jì)算機(jī)通信網(wǎng)絡(luò)安全在高層次上的主動(dòng)性。另外,計(jì)算機(jī)管理人員作為計(jì)算機(jī)網(wǎng)絡(luò)通信安全管理的主要因素,要具備一定的安全意識(shí),采取相應(yīng)的網(wǎng)絡(luò)手段,避免出現(xiàn)信息丟失與盜取
現(xiàn)象。
4 計(jì)算機(jī)通信網(wǎng)絡(luò)安全維護(hù)建議
從體制機(jī)制的角度來看,今后工作過程中應(yīng)該不斷健全完善防范體系,在實(shí)際工作中要充分利用現(xiàn)代手段,加強(qiáng)先進(jìn)設(shè)備的使用率。通過大量采取先進(jìn)設(shè)備來有效保障網(wǎng)絡(luò)系統(tǒng)安全,通過這種措施來有效減少企業(yè)后期維護(hù)所帶來的經(jīng)濟(jì)損失。同時(shí)還需要建立起完善的體系,通過該體系來保證安全。今后還應(yīng)該不斷加強(qiáng)對(duì)相關(guān)網(wǎng)絡(luò)安全技術(shù)的研究,相關(guān)網(wǎng)絡(luò)安全技術(shù)是保證整個(gè)網(wǎng)絡(luò)安全體系的重要組成部分,今后工作中要積極采用多種方式來進(jìn)行維護(hù)。要不斷完善管理機(jī)制。計(jì)算機(jī)通信網(wǎng)絡(luò)安全關(guān)系到系統(tǒng)的整體運(yùn)行情況,為了保證系統(tǒng)正常運(yùn)行今后就必須要不斷加強(qiáng)這方面的研究。要科學(xué)合理地利用防火墻技術(shù)、數(shù)據(jù)加密技術(shù)以及入侵檢測(cè)系統(tǒng)。通過利用這些技術(shù)來防止出現(xiàn)安全問題。
5 結(jié)語
綜上所述,計(jì)算機(jī)通信網(wǎng)絡(luò)安全作為一項(xiàng)極其復(fù)雜的通信方式,需要相關(guān)網(wǎng)絡(luò)用戶以及相關(guān)從業(yè)人員進(jìn)行參與為維護(hù),不僅要加強(qiáng)對(duì)計(jì)算機(jī)通信安全的認(rèn)識(shí),并且還要建立相應(yīng)的安全系統(tǒng),從根本上保證計(jì)算機(jī)通信網(wǎng)絡(luò)的安全運(yùn)行。
參考文獻(xiàn)
[1] 李光輝.淺談通信網(wǎng)絡(luò)安全的維護(hù)[J].中國(guó)新技術(shù)新產(chǎn)品,2012(05).
[2] 陸文紅,蒙勁.小議通信網(wǎng)絡(luò)安全問題分析及維護(hù)措施[J].中小企業(yè)管理與科技(下旬刊),2010(10).
計(jì)算機(jī)技術(shù) 計(jì)算機(jī)維護(hù) 計(jì)算機(jī)安全 計(jì)算機(jī)畢業(yè)論 計(jì)算機(jī)理論 計(jì)算機(jī)軟件 計(jì)算機(jī)英語 計(jì)算機(jī)畢業(yè) 計(jì)算機(jī)網(wǎng)絡(luò) 計(jì)算機(jī)病毒 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀