前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全信息安全范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
【關(guān)鍵詞】計算機;網(wǎng)絡(luò)信息安全;發(fā)展趨勢
隨著Internet的普及和發(fā)展,計算機網(wǎng)絡(luò)已經(jīng)和人們的學習、工作緊密地聯(lián)系在一起,人們在享受網(wǎng)絡(luò)帶來的巨大便利的同時,網(wǎng)絡(luò)安全也正受到前所未有的考驗,網(wǎng)絡(luò)安全所引發(fā)的數(shù)據(jù)丟失、系統(tǒng)被破壞、機密被盜等問題也在困擾著人們,因此解決網(wǎng)絡(luò)安全問題勢在必行。
1.網(wǎng)絡(luò)安全
1.1 網(wǎng)絡(luò)安全威脅的類型
網(wǎng)絡(luò)威脅是對網(wǎng)絡(luò)安全缺陷的潛在利用,這些缺陷可能導致非授權(quán)訪問、信息泄露、資源耗盡、資源被盜或者被破壞等。網(wǎng)絡(luò)安全所面臨的威脅可以來自很多方面,并且隨著時間的變化而變化。網(wǎng)絡(luò)安全威脅的種類有:竊聽、假冒、重放、流量分析、數(shù)據(jù)完整性破壞、拒絕服務(wù)、資源的非授權(quán)使用等。
1.2 網(wǎng)絡(luò)安全機制應(yīng)具有的功能
采取措施對網(wǎng)絡(luò)信息加以保護,以使受到攻擊的威脅減到最小是必須的。一個網(wǎng)絡(luò)安全系統(tǒng)應(yīng)有如下的功能:身份識別、存取權(quán)限控制、數(shù)字簽名、保護數(shù)據(jù)完整性、審計追蹤、密鑰管理等。
2.常用網(wǎng)絡(luò)安全技術(shù)
2.1 防火墻技術(shù)
盡管近年來各種網(wǎng)絡(luò)安全技術(shù)不斷涌現(xiàn),但目前防火墻仍是網(wǎng)絡(luò)系統(tǒng)安全保護中最常用的技術(shù)。防火墻系統(tǒng)是一種網(wǎng)絡(luò)安全部件,它可以是軟件,也可以是硬件,還可以是芯片級防火墻。這種安全部件處于被保護網(wǎng)絡(luò)和其他網(wǎng)絡(luò)的邊界,接收進出于被保護網(wǎng)絡(luò)的數(shù)據(jù)流,并根據(jù)防火墻所配置的訪問控制策略進行過濾或作出其他操作,防火墻系統(tǒng)不僅能夠保護網(wǎng)絡(luò)資源不受外部的侵入,而且還能夠攔截被保護網(wǎng)絡(luò)向外傳送有價值的信息[1]。
(1)軟件防火墻軟件防火墻運行于特定的計算機上,它需要客戶預(yù)先安裝好的計算機操作系統(tǒng)的支持,一般來說,這臺計算機就是整個網(wǎng)絡(luò)的網(wǎng)關(guān),俗稱”個人防火墻”。軟件防火墻就像其他的軟件產(chǎn)品一樣需要先在計算機上安裝并做好配置才可以使用。使用Checkpoint防火墻,需要網(wǎng)管對所操作的系統(tǒng)平臺比較熟悉。
(2)硬件防火墻硬件防火墻是指基于專用的硬件平臺。目前市場上大多數(shù)防火墻都是這種所謂的硬件防火墻,它們都基于PC架構(gòu),就是說,和普通家庭用的PC機沒有太大區(qū)別。在這些PC架構(gòu)計算機上運行一些經(jīng)過裁剪和簡化的操作系統(tǒng),最常用的有舊版本的Unix、Linux和FreeBSD系統(tǒng)。但是由于此類防火墻采用的依然是其他內(nèi)核,因此依然會受到OS(操作系統(tǒng))本身的安全性影響。
(3)芯片級防火墻芯片級防火墻基于專門的硬件平臺,沒有操作系統(tǒng)。專有的ASIC芯片促使它們比其他種類的防火墻速度更快,處理能力更強,性能更高。芯片級防火墻廠商主要有NetScreen、FortiNet、Cisco等。這類防火墻由于是專用OS(操作系統(tǒng)),因此防火墻本身的漏洞比較少,不過價格相對比較高。
2.2 數(shù)據(jù)加密技術(shù)
在計算機網(wǎng)絡(luò)中,加密技術(shù)是信息安全技術(shù)的核心,是一種主動的信息安全防范措施,信息加密技術(shù)是其他安全技術(shù)的基礎(chǔ),加密技術(shù)是指通過使用代碼或密碼將某些重要信息和數(shù)據(jù)從一個可以理解的明文形式變換成一種復(fù)雜錯亂的不可理解的密文形式(即加密),對電子信息在傳輸過程中或存儲體內(nèi)進行保護,以阻止信息泄露或盜取,從而確保信息的安全性。
數(shù)據(jù)加密的方法很多,常用的是加密算法,它是信息加密技術(shù)的核心部分,按照發(fā)展進程來看,加密算法經(jīng)歷了古典密碼、對稱密鑰密碼和公開密鑰密碼3個階段。古典密碼算法有替代加密、置換加密;對稱加密算法包括DES和AES;非對稱加密算法包括RSA、背包密碼、McEliece密碼、Rabin、橢圓曲線、EIGamal D H等。目前世界上最流行的加密算法有DES算法、RSA算法和CCEP算法等。同時隨著技術(shù)的進步,加密技術(shù)正結(jié)合芯片技術(shù)和量子技術(shù)逐步形成密碼專用芯片和量子加密技術(shù)[2]。
2.3 入侵檢測技術(shù)
網(wǎng)絡(luò)入侵檢測技術(shù)也叫網(wǎng)絡(luò)實時監(jiān)控技術(shù),它通過硬件或軟件對網(wǎng)絡(luò)上的數(shù)據(jù)流進行實時檢查,并與系統(tǒng)中的入侵特征數(shù)據(jù)庫等比較,一旦發(fā)現(xiàn)有被攻擊的跡象,立刻根據(jù)用戶所定義的動作做出反應(yīng),如切斷網(wǎng)絡(luò)連接,或通知防火墻系統(tǒng)對訪問控制策略進行調(diào)整,將入侵的數(shù)據(jù)包過濾掉等。因此入侵檢測是對防火墻及其有益的補充。可在不影響網(wǎng)絡(luò)性能的情況下對網(wǎng)絡(luò)進行監(jiān)聽,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護,大大提高了網(wǎng)絡(luò)的安全性。
2.4 網(wǎng)絡(luò)安全掃描技術(shù)
網(wǎng)絡(luò)安全掃描技術(shù)是網(wǎng)絡(luò)安全領(lǐng)域的重要技術(shù)之一。通過對網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)的安全配置和運行的應(yīng)用服務(wù),及時發(fā)現(xiàn)安全漏洞,客觀評估網(wǎng)絡(luò)風險等級[3]。利用安全掃描技術(shù),可以對局域網(wǎng)絡(luò)、Web站點、主機操作系統(tǒng)、系統(tǒng)服務(wù)以及防火墻系統(tǒng)的安全漏洞進行服務(wù),檢測在操作系統(tǒng)上存在的可能導致遭受緩沖區(qū)溢出攻擊或者拒絕服務(wù)攻擊的安全漏洞,還可以檢測主機系統(tǒng)中是否被安裝了竊聽程序、防火墻系統(tǒng)是否存在安全漏洞和配置錯誤。
3.網(wǎng)絡(luò)安全策略
隨著計算機網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢。但網(wǎng)上信息的安全和保密是一個至關(guān)重要的問題。網(wǎng)絡(luò)必須有足夠強的安全措施,否則該網(wǎng)絡(luò)將無用,甚至會危及國家安全。因此,網(wǎng)絡(luò)的安全措施應(yīng)是能全方位針對各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
3.1 物理安全策略
物理安全策略的目的是保護計算機系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機等硬件實體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊;驗證用戶的身份和使用權(quán)限、防止用戶越權(quán)操作;確保計算機系統(tǒng)有一個良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進入計算機控制室和各種偷竊、破壞活動的發(fā)生。目前的主要防護措施有兩類:一類是對傳導發(fā)射的防護,另一類是輻射的防護。
3.2 政策保護策略
有效的政策制度環(huán)境,是保障網(wǎng)絡(luò)安全、促進互聯(lián)網(wǎng)健康發(fā)展的重要基礎(chǔ)。網(wǎng)絡(luò)安全需要政府綜合運用各種手段,解決發(fā)展需要解答的一系列問題。政府要針對不同網(wǎng)絡(luò)安全問題,采取有效的措施,不斷提高防范和保障能力,為人們創(chuàng)造一個安全的網(wǎng)絡(luò)應(yīng)用環(huán)境。網(wǎng)絡(luò)安全已成為國家安全的一個重要組成部分和非傳統(tǒng)安全因素的一個重要方面。
4.網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢
近年來隨著網(wǎng)絡(luò)攻擊技術(shù)發(fā)展,網(wǎng)絡(luò)攻擊技術(shù)手段也由原來的單一攻擊手段,向多種攻擊手段相結(jié)合的綜合性攻擊發(fā)展。這也是目前網(wǎng)絡(luò)安全信息技術(shù)面臨的挑戰(zhàn),也預(yù)示著未來網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展趨勢。使其從過去的單一功能向全方位功能轉(zhuǎn)變,進一步完善和提升網(wǎng)絡(luò)信息的安全性。采用"積極防御,綜合防范"的理念,結(jié)合多種信息安全技術(shù),建立起更全面的網(wǎng)絡(luò)信息防護體系,從而更好的保護用戶的網(wǎng)絡(luò)安全[4]。
參考文獻
[1]楊彬.淺析計算機網(wǎng)絡(luò)信息安全技術(shù)研究及發(fā)展趨勢[J].應(yīng)用科技,2010(20):221-223.
[2]任志勇,張洪毅,孟祥鑫.網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展[J].信息與電腦,2013(8):91-93.
關(guān)鍵詞:現(xiàn)代網(wǎng)絡(luò);安全;信息管理
在當今,隨著信息技術(shù)的快速發(fā)展,信息安全問題已成為不可忽視的內(nèi)容。網(wǎng)絡(luò)信息管理已成為一個凸顯問題。在發(fā)展中,信息技術(shù)設(shè)計到多個行業(yè)。使得網(wǎng)絡(luò)信息管理變得越來越不容易進行處理。從網(wǎng)絡(luò)信息以及個人隱私保護的環(huán)節(jié)上,更需要對其加大力度。信息安全的處理還要與國際接軌,在一定程度上對信息的安全以及隱私做到相應(yīng)程度的保護。
1網(wǎng)絡(luò)信息安全管理及突破小議
網(wǎng)絡(luò)的管理中,信息安全管理是重要的組成部分。在一定程度上涉及到家庭以及金融和文化傳承等各個方面。進一步信息安全還涉及到國家的隱私以及國家的利益等各個方面。在技術(shù)方面進行分析,信息技術(shù)涉及到計算機技術(shù)以及網(wǎng)絡(luò)技術(shù)和密碼技術(shù)等多個技術(shù)。在信息管理工作中,需要結(jié)合多元化才能對其進行有效的控制。在網(wǎng)絡(luò)信息安全中,網(wǎng)絡(luò)信息不僅是單純的自我循環(huán)與合作,再加上具有很強的社會作用。在信息制作中以及傳輸?shù)倪^程中,都有著十分重要的意義。信息管理在一定程度上也需要社會的管理以及運行。從而對信息安全進行更加嚴密的處理。更好地為用戶服務(wù)。信息的安全管理中,涉及到方方面面。在管理的過程中,主要使得信息中的計算機數(shù)據(jù)得到保護。從而保護信息安全隱私不被泄露以及篡改。信息技術(shù)不被惡意篡改以及使用,就要加大對計算機系統(tǒng)安全的保護措施以及力度。在傳輸過程中要對傳輸文件進行保護以及加強。從而使得計算機硬件具有可靠的性能以及安全正常的運行。技術(shù)上要對計算機網(wǎng)絡(luò)運行軟件以及硬件和運行等三個方面進行處理。在相應(yīng)的問題上,也要對計算機的密碼技術(shù)以及信息控制等進行有效的處理。從而使得信息安全管理技術(shù)得到全面的管理。在計算機的目標要求上講,計算機的首要目標是保證信息的準確性。在信息的生成以及信息的傳輸使用中要不被惡意篡改。即使被惡意進行篡改后,也能根據(jù)相關(guān)的數(shù)據(jù)和軟件進行恢復(fù)。信息的準確性關(guān)鍵是信息者能夠在一定程度上進行了解以及確保信息表達的準確性以及安全概念。信息安全管理中實現(xiàn)的目標是使得信息不易被泄露,保護信息的隱私和安全性能。在信息管理中,保證用戶的重要數(shù)據(jù)不會丟失,在信息丟失后能夠通過安全可靠的軟件進行恢復(fù),在信息數(shù)據(jù)傳輸?shù)倪^程中,能夠保證信息有效的進行輸送,保證信息在安全的系統(tǒng)下進行,人為破壞時,能夠進行及時的攔截以及技術(shù)處理。
2技術(shù)管理與社會管理存在的技術(shù)分歧
信息網(wǎng)絡(luò)安全中,并非擁有技術(shù)控制以及在技術(shù)控制前提上的綜合性技術(shù)裝置就能解決其問題。在解決問題的同時,還要進行進一步的社會管理。社會管理系統(tǒng)對計算機網(wǎng)絡(luò)安全有著相對重要的意義。網(wǎng)絡(luò)信息過程就是信息技術(shù)以及計算機技術(shù)綜合一體實現(xiàn)的功能。在技術(shù)方面,同科學技術(shù)相仿,是綜合性的社會功能實現(xiàn)以及運用的過程。在技術(shù)研發(fā)以及技術(shù)提供中,都需要一個與其相對應(yīng)的社會管理體系來進行實現(xiàn)以及保障。在技術(shù)的實現(xiàn)以及技術(shù)綜合來講,信息技術(shù)具有相對的開放性和動態(tài)性以及傳輸和使用的海量性,在網(wǎng)絡(luò)的開放性能以及互動性能中,對社會的管理以及穩(wěn)定性的維護具有重要的意義。對信息技術(shù)進行安全管理在一定程度上能促進社會經(jīng)濟的發(fā)展。在信息安全管理中,很可能會出現(xiàn)與社會管理相沖突以及一致的方面。在一定程度上會存在的關(guān)系,也在相應(yīng)的程度上產(chǎn)生沖突和相互的不一致。原因是由于兩者的不同環(huán)境以及不同的形式所造成。技術(shù)管理與社會管理中,社會管理的要求目標更為明確。在相應(yīng)程度上,社會管理相對于技術(shù)管理顯得更加有力度。使得技術(shù)控制在一定程度上要依附于社會管理的相關(guān)要求。網(wǎng)絡(luò)信息管理技術(shù)與社會管理在基本能源上都是相同的。在信息網(wǎng)絡(luò)管理與社會管理中,其歸根結(jié)底都是為人服務(wù)的。對管理的充分認識,在一定程度上有利于其對信息安全技術(shù)管理的認識。有助于人們能有效的避免網(wǎng)絡(luò)技術(shù)給人帶來的科技異化問題。即人制造的科學在使用中會對人進行控制。在控制中在一定程度上對人產(chǎn)生了影響。在信息管理以及社會管理中,要有一個相對清晰的區(qū)分,并在一定程度上消除其存在的內(nèi)在糾紛。使得其能夠更好地為人類服務(wù)。網(wǎng)絡(luò)信息具有一定程度的開放性,還具有相應(yīng)的動態(tài)性以及互動性,在使用中容易受到現(xiàn)實社會的阻力。究其根本來講,網(wǎng)絡(luò)信息的動態(tài)性以及互動性有助于更好的實現(xiàn)社會管理。在網(wǎng)絡(luò)技術(shù)管理與社會管理中,存在著一定程度的矛盾。在相互互動的過程中,使得網(wǎng)絡(luò)信息技術(shù)在程度上對社會管理要處于弱勢。在一方面使得網(wǎng)絡(luò)信息管理在管理的權(quán)限中會相對增大,網(wǎng)絡(luò)信息管理在相應(yīng)程度上使得社會管理的服務(wù)所引導以及限制的可能。從而會使得網(wǎng)絡(luò)信息管理中存在著弱化以及影響。
3網(wǎng)絡(luò)信息管理的國際合作探討
國際網(wǎng)絡(luò)服務(wù)為用戶服務(wù)已持續(xù)將近20年。在20年里,在用戶數(shù)量以及信息的容量上都存在著飛速的跨越發(fā)展。在相應(yīng)的程度上使得網(wǎng)絡(luò)信息技術(shù)變得越來越重要。由于網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò)的信息和安全管理變得尤為重要?,F(xiàn)階段,網(wǎng)絡(luò)的安全管理以及發(fā)展仍舊是一個新的事物。網(wǎng)絡(luò)信息安全是國際性的問題,因此加強信息管理十分重要。
4結(jié)語
網(wǎng)絡(luò)信息管理是當今的重要問題。在進行互聯(lián)網(wǎng)以及計算機的管理過程中,要致力于消除網(wǎng)絡(luò)管理主體之間的相對分歧。增加其相互的信任,主動承擔應(yīng)有的責任。網(wǎng)絡(luò)安全管理要與社會管理相適應(yīng)。在一定的程度上使得其能發(fā)揮良好的效益。進行網(wǎng)絡(luò)的安全管理工作中,要充分的研究其數(shù)據(jù)以及安全信息保護功能,從而促進信息管理的加速發(fā)展。
作者:王廣磊 單位:河南警察學院信息安全系
參考文獻
[1]何悅,鄭文娟.我國網(wǎng)絡(luò)信息安全立法研究[J].科技與法律,2011(1):747.
隨著社會的進步,我們的時代已經(jīng)成為了信息化的時代,計算機信息機技術(shù)被廣泛的應(yīng)在人們的生活和工作中,不僅是機場信息系統(tǒng),各行行業(yè)離不開計算機。在1999年,我國機場就開始信息化的建設(shè),經(jīng)過14年,機場信息網(wǎng)絡(luò)相對完善,無論是生產(chǎn)運營,還是內(nèi)部辦公,以及旅客服務(wù),都需要用計算機管理,是機場運營工作的重要保障。信息技術(shù)的使用,提高了工作效率,機場駐場單位之間可以數(shù)據(jù)共享,實現(xiàn)了互聯(lián)互通。所以,不僅要建設(shè)好機場信息系統(tǒng),也要對其安全,進行管理。
1機場信息系統(tǒng)的現(xiàn)狀及問題
由于互聯(lián)網(wǎng)的發(fā)展,計算機技術(shù)使用得到了普及,越來越多人們對計算機技術(shù)進行深入學習,但是,計算機病毒和黑客也愈演愈烈。在機場中,大部分的計算機都連接著互聯(lián)網(wǎng),查閱資料或者下載一些軟件都需要通過互聯(lián)網(wǎng),但是,一些資料、軟件會攜帶病毒,存在安全隱患,這樣就對機場網(wǎng)絡(luò)安全造成了威脅,機場內(nèi)部的信息需要嚴密的保密性,例如:航班信息、財務(wù)信息,尤其是旅客的信息更重要,一旦信息系統(tǒng)遭到破壞,資料泄露,對機場會造成巨大的損失。所以,機場信息系統(tǒng)網(wǎng)絡(luò)安全管理的工作尤為重要。如今,機場單位正在進行二期建設(shè),在完成二期建設(shè)后,機場信息網(wǎng)絡(luò)的覆蓋率更大,也會接入更多的單位,為各個單位的工作人員的工作方式提供了便利,與此同時,對網(wǎng)絡(luò)安全方面來說,也存在了更多的風險,所以,負責網(wǎng)絡(luò)安全的工作部門的工作人員,擔負了更大的責任,對他們的工作有了新的要求。如何保證機場信息系統(tǒng)網(wǎng)絡(luò)的安全,成為了關(guān)注的問題。
2機場信息系統(tǒng)安全的管理措施
2.1建立信息安全組織
對于機場來說,不僅服務(wù)組織多,信息系統(tǒng)也高度密集,想要實現(xiàn)信息安全管理,首先需要高層管理者的支持。機場的信息部門負責制定信息安全規(guī)范和安全防護體系,也要負責信息安全的有效運行,對各個安全室,定期的組織信息安全培訓,對信息安全的進行風險評估,審核內(nèi)部信息安全。很多機場沒有設(shè)立這樣的部門,缺少信息安全組織,只是讓信息部門的某個人或某個科室負責安全信息工作,這樣是不夠的,必須從上至下,全面的進行信息安全管理工作。在機場信息安全管理中,必須建立負責信息安全的委員會,保證信息安全的策略,推進信息安全措施的順利實施。組成信息安全檢查工作的委員會從單位中挑選,定期的進行安全自查工作,及時發(fā)現(xiàn)存在的問題,提出相應(yīng)的意見,及時的進行整改,對整改的全過程進行跟蹤,對整改措施審核。機場各部門以及機場的其他相關(guān)單位,要按照機場信息安全規(guī)范進行工作,遵守安全流程,保證管轄內(nèi)的網(wǎng)絡(luò)信息安全,對存在的安全風險進行有效預(yù)防。
2.2建立信息安全的政策和程序
對于大部分企業(yè)來說,信息安全的認識程度只是停留在技術(shù)層面,認為只要設(shè)置了防火墻,安裝了防治病毒的軟件就會高枕無憂,其實,這樣是遠遠不夠的,頻頻的信息安全事件的發(fā)生,很明顯說明了信息安全依然存在問題。在信息安全中,人的因素比技術(shù)重要,信息安全政策和程序的建立,既能讓員工的工作參與信息安全中,又能減少由于人為因素損害信息安全的可能性,對整體有著保障作用。
2.3連續(xù)計劃業(yè)務(wù)
機場業(yè)務(wù)對信息系統(tǒng)有著很強的依賴性,對信息系統(tǒng)的穩(wěn)定性和恢復(fù)的能力有著很高的要求,所以,機場信息系統(tǒng)的建立要有連續(xù)性,如果信息系統(tǒng)出現(xiàn)緊急情況,能保證系統(tǒng)快速的回復(fù),業(yè)務(wù)不能中斷,為了保證業(yè)務(wù)的連續(xù)性,可以建立起業(yè)務(wù)的保障目標,對業(yè)務(wù)進行相關(guān)的分析,如果需要業(yè)務(wù)恢復(fù)工作,分析優(yōu)先性,同時,制定應(yīng)急的恢復(fù)方案。
2.4培訓工作人員
機場的業(yè)務(wù)環(huán)境復(fù)雜,而且用戶密集,對人的因素管理,要引起高度的重視,通過對相關(guān)工作人員的培訓,使他們掌握相關(guān)的法律法規(guī)、安全指南,以及安全政策,提高管理人員的安全意識,掌握安全技能,進而實現(xiàn)信息的安全管理,建立一個成功的安全體系。在信息安全管理中,工作人員自動構(gòu)成了一道防火墻,而且這道防火墻是最安全可靠的,能長久治安的保證信息安全,為整體的信息安全管理工作提供了保障。
2.5部署信息安全的技術(shù)
在信息安全管理中,除了信息安全的管理工作,信息安全技術(shù)也同樣重,在信息安全的個性管理措施中,都離不開信息安全技術(shù)。信息安全技術(shù)的布置十分的重要,可以從以下幾點進行部署。對物力安全進行控制,網(wǎng)絡(luò)邊界進行有效的防護工作,控制網(wǎng)絡(luò)終端的安全性,防止病入侵,加固設(shè)備的安全,定期進行備份工作,防止數(shù)據(jù)丟失。
3結(jié)語
機場信息系統(tǒng)網(wǎng)絡(luò)安全管理是一項非常系統(tǒng)的工作,對各個環(huán)節(jié)都要有效的把控,任何環(huán)節(jié)出現(xiàn)問題,都會造成整個系統(tǒng)的安全問題,雖然機場信息管理工作初具規(guī)模,但是要走的路還很長,想要真正實現(xiàn)網(wǎng)絡(luò)信息安全管理,處理防患于未然,還需要大家共同努力,貢獻一份自己的力量。
引用:
[1]賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學出版社,2002.
1醫(yī)院信息系統(tǒng)簡介及網(wǎng)絡(luò)安全的重要性
1.1信息系統(tǒng)簡介醫(yī)院信息系統(tǒng)簡稱HIS,在國際范圍內(nèi),它已被公認為新型的醫(yī)學類分支,在促進醫(yī)學領(lǐng)域的教研、發(fā)展等方面做出了突出貢獻。醫(yī)院信息系統(tǒng)不僅能在最大程度上減少工作人員的勞動量,使醫(yī)務(wù)人員能有更多時間來照顧病人,做醫(yī)學研究,還在醫(yī)院自動化管理、防止堵塞、預(yù)防漏洞、病人的安全和醫(yī)院經(jīng)濟利益等方面有重要作用。醫(yī)院信息系統(tǒng)包括對信息的收集、處理、存儲、提取及數(shù)據(jù)交換,而HIS系統(tǒng)的運用是醫(yī)院信息化建設(shè)的基礎(chǔ)。目前,HIS系統(tǒng)已逐步走進各個醫(yī)院,逐步實現(xiàn)醫(yī)院的信息現(xiàn)代化建設(shè)。醫(yī)院信息化系統(tǒng)逐漸普及的同時,醫(yī)院信息化系統(tǒng)的安全性也顯得尤為重要。目前,大多數(shù)醫(yī)院采用的網(wǎng)絡(luò)是樹型加星型的混合型拓撲結(jié)構(gòu),采用以太網(wǎng)標準,用五類雙絞線在樓宇中進行綜合布線,利用寬帶或?qū)>€接入路由器,從而與外網(wǎng)連接,計算機的網(wǎng)絡(luò)安全包括計算機設(shè)備安全、系統(tǒng)安全數(shù)據(jù)安全等,計算機安全的防范對象主要是計算機病毒和黑客,防范重點是醫(yī)院數(shù)據(jù)、特權(quán)及信息等被盜取。
1.2網(wǎng)絡(luò)信息安全的重要性隨著科技的迅猛發(fā)展,醫(yī)院信息系統(tǒng)已成為處理醫(yī)院日常業(yè)務(wù)的重要運行系統(tǒng),在某些部門,如急診收費、掛號等對系統(tǒng)要求極為嚴謹。醫(yī)院信息系統(tǒng)能降低工作人員的工作強度,提高工作人員的工作效率,使醫(yī)院管理逐步實現(xiàn)自動化、數(shù)字化、現(xiàn)代化管理。由于醫(yī)院信息系統(tǒng)需要一天二十四小時急診收費不間斷地處理存儲大量數(shù)據(jù),因此,醫(yī)院各部門必須要保障信息系統(tǒng)的穩(wěn)定性、準確性及安全性。若系統(tǒng)安全性得不到保障,那給醫(yī)院帶來的損失將是不可估量的。因此,保障醫(yī)院信息系統(tǒng)的安全性是醫(yī)院管理的重點。
2醫(yī)療網(wǎng)絡(luò)信息安全的影響因素
2.1網(wǎng)絡(luò)設(shè)備網(wǎng)絡(luò)設(shè)備是計算機中的必備系統(tǒng),具有各種功能設(shè)備,是連接到網(wǎng)絡(luò)中的物理實際組合體?;揪W(wǎng)絡(luò)系統(tǒng)包括計算機、交換機、集線器、路由器、網(wǎng)絡(luò)接口卡、無線接入點、打印機及調(diào)制解調(diào)器等設(shè)備,這些設(shè)備都在不同程度地影響著網(wǎng)絡(luò)信息安全。
2.2網(wǎng)絡(luò)安全漏洞大部分醫(yī)院的網(wǎng)絡(luò)設(shè)備及應(yīng)用軟件等都會存在一些不可避免的安全漏洞,煙囪,醫(yī)院在使用這些軟件前,要對軟件系統(tǒng)進行多次測驗調(diào)試,及時發(fā)現(xiàn)問題、解決問題,避免安全隱患。目前,大部分醫(yī)院主要采用內(nèi)外網(wǎng)隔離法,防止外界干擾醫(yī)院信息系統(tǒng)。網(wǎng)絡(luò)安全漏洞會妨礙信息系統(tǒng)的正常工作,對網(wǎng)絡(luò)安全漏洞進行長期掃描,能有效改善網(wǎng)絡(luò)的信息系統(tǒng)管理。
2.3網(wǎng)絡(luò)病毒的干擾計算機病毒是一種破壞性文件,可以損壞計算機的硬件設(shè)施,最終破壞計算機系統(tǒng)和文件,是醫(yī)院信息化系統(tǒng)面臨的主要難題之一。木馬病毒可能泄露醫(yī)院信息,導致系統(tǒng)癱瘓。
2.4網(wǎng)絡(luò)惡性攻擊黑客攻擊是醫(yī)院信息系統(tǒng)面臨的最大難題。黑客利用相關(guān)連接或郵件傳播病毒,對網(wǎng)絡(luò)進行惡意攻擊,給應(yīng)用服務(wù)器造成巨大安全威脅。黑客利用網(wǎng)絡(luò)漏洞,對相關(guān)網(wǎng)絡(luò)進行惡意攻擊,散播網(wǎng)絡(luò)病毒,系統(tǒng)崩潰,嚴重影響醫(yī)院工作進程。
3保障醫(yī)療網(wǎng)絡(luò)信息安全的措施
3.1建立健全網(wǎng)絡(luò)安全管理制度第一,禁止使用缺乏安全保障的應(yīng)用程序,確保網(wǎng)絡(luò)安全管理;第二,取消網(wǎng)絡(luò)中的共享資源,并合理對用戶的設(shè)備進行權(quán)限管理,并授權(quán)對系統(tǒng)進行分級管理,有效協(xié)調(diào)各部門間的工作。第三,建立安全管理制度,規(guī)范各個使用站點開放網(wǎng)絡(luò)信息管理系統(tǒng)的操作流程,要求醫(yī)院內(nèi)部人員遵守規(guī)章制度,禁止其私自行使某種權(quán)力。
3.2防護網(wǎng)絡(luò)病毒計算機病毒入侵網(wǎng)絡(luò)的速度極快,且傳播范圍大,不受控制。為防止網(wǎng)絡(luò)病毒肆意入侵,可以采用隔離內(nèi)網(wǎng)與外網(wǎng)的方法,保證醫(yī)院的網(wǎng)絡(luò)信息系統(tǒng)能安全運行。此外,若發(fā)現(xiàn)病毒,要及時切斷病毒來源。同時,要對網(wǎng)絡(luò)系統(tǒng)實行周期性檢查,過濾所有信息數(shù)據(jù),保證信息的準確性,有效維持醫(yī)院網(wǎng)絡(luò)系統(tǒng)的運行。
3.3備份網(wǎng)絡(luò)數(shù)據(jù)網(wǎng)絡(luò)備份的根本目的是維護醫(yī)院信息系統(tǒng)中的數(shù)據(jù)安全。為保證數(shù)據(jù)安全,醫(yī)院采取冷熱兩種備份的方式,冷備份需要關(guān)閉數(shù)據(jù)庫,且將數(shù)據(jù)庫里所有數(shù)據(jù)文件、控制文件、初始化文件及已經(jīng)歸檔的日志文件全部復(fù)制到磁盤中。
3.4對醫(yī)院網(wǎng)絡(luò)設(shè)備進行日常維護在醫(yī)院日常工作中,計算機網(wǎng)絡(luò)的線路跨度比較廣泛,容易造成安全故障。因此,要對網(wǎng)絡(luò)設(shè)備進行日常維護。對主干線路和接入層的交換機,可以選擇備用交換機,及時解決安全故障問題,防止設(shè)備空缺。
4結(jié)語
【關(guān)鍵詞】 網(wǎng)絡(luò)通信 信息安全 保障
網(wǎng)絡(luò)通信安全中的信息安全范圍廣泛,如內(nèi)容安全、運行安全、物理安全與數(shù)據(jù)安全等技術(shù)層面安全;從社會現(xiàn)象分析,技術(shù)環(huán)境、社會行為與社會輿論等是主要映射內(nèi)容。計算機的信息安全是儲存信息的安全,也是傳輸信息的安全,更包括通信鏈路、網(wǎng)絡(luò)結(jié)點位置安全。
一、內(nèi)容與表現(xiàn)
(1)內(nèi)容。軟件漏洞、安全缺陷、惡意攻擊與結(jié)構(gòu)隱患等典型網(wǎng)絡(luò)威脅;訪問控制、數(shù)據(jù)完整性、保密與認證等安全服務(wù)機制;ESP與AH等IPsec網(wǎng)絡(luò)層協(xié)議、SSL安全套接口層、PGP加密、電子交易安全SET應(yīng)用層協(xié)議等網(wǎng)絡(luò)安全協(xié)議;安全產(chǎn)品種類,具有特定安全的生產(chǎn)生制作而成的性能產(chǎn)品,如網(wǎng)絡(luò)流量分析產(chǎn)品、安全網(wǎng)關(guān)、SVN、掃描器、VPN、防火墻、防毒軟件、密碼機、入侵檢測系統(tǒng)等解決方案。
(2)表現(xiàn)。黑客行為,根據(jù)系統(tǒng)脆弱性(缺口)與網(wǎng)絡(luò)用戶失誤(誤入非法網(wǎng)站)等機會,對特定的目標以侵占或攻擊等拒絕服務(wù)行為;惡意傳播有害信息,有害言論的廣泛傳播,對社會輿論進行影響或控制,如暴力言論、民族分裂言論等;信息系統(tǒng)脆弱性,這主要是因為系統(tǒng)本身具有特定隱藏的安全風險被無意激活,系統(tǒng)則會出現(xiàn)崩潰;泛濫的垃圾郵件,以廣播式傳播,干擾用戶網(wǎng)絡(luò)活動;病毒與蠕蟲的擴散,攻擊目標不明確,但操作系統(tǒng)特定,攻擊一旦生成控制較為困難。
二、保障措施
(1)控制體系。通信協(xié)議堆棧是網(wǎng)絡(luò)信息傳輸完成的主體,分為物理層、鏈路層、網(wǎng)絡(luò)層、傳輸層與應(yīng)用層等通信協(xié)議。網(wǎng)絡(luò)通信以通信協(xié)議分層為保障,對網(wǎng)絡(luò)通信的安全信息傳輸有效,信息傳輸可實現(xiàn)可用性、完整性與機密性。在分析安全控制需要后,可設(shè)計相應(yīng)的控制體系,見下表格。應(yīng)用層對可用性負責,傳輸層、鏈路層、網(wǎng)絡(luò)層與應(yīng)用層對實體完整性與機密性負責。在需求的前提下實現(xiàn)各層的訪問控制。網(wǎng)絡(luò)層主要確認信息來源是否真實,應(yīng)用層則鑒別用戶與用戶的身份,傳輸層則鑒別端到端身份,鏈路層或網(wǎng)絡(luò)層鑒別點到點身份。各層安全協(xié)議在安全需求前提下可保障數(shù)據(jù)機密性。加密細顆粒度數(shù)據(jù)主要在應(yīng)用層實現(xiàn),加密對象有不同數(shù)據(jù)單元或字段、敏感數(shù)據(jù)字段等。加密端到端的數(shù)據(jù)則可在傳輸層實現(xiàn),加密算法的強度根據(jù)服務(wù)差異做調(diào)整。
信息安全的控制體系表格如表1所示。
加密點到點數(shù)據(jù)由網(wǎng)絡(luò)層完成,加密鏈路數(shù)據(jù)由鏈路層完成,加密物理數(shù)據(jù)包由物理層完成??梢?,靠下的加密層,會出現(xiàn)更多的數(shù)據(jù)字段保護需要,信息暴露減少,安全強度會提升,但靈活性與控制粒度會變壞,網(wǎng)絡(luò)范圍將減少。結(jié)合集中控制與分層控制是通信安全控制的模式,在各通信協(xié)議中,分層控制配合密切,滿足通信鏈路、通信實體安全需求,信息傳輸可用、完整與保密得到保護。
(2)加密量子密碼信息。保護自我信息是網(wǎng)絡(luò)世界中避免篡改或竊取的重要方式。量子力學與密碼學的結(jié)合誕生了量子密碼,加密信息與解密信息都是在量子狀態(tài)下進行,安全性的保證在于神奇的量子性質(zhì)。Bell、海森堡測不準、非正交的兩個量子態(tài)性質(zhì)原理是主要的量子密碼技術(shù)。以質(zhì)子極化可編排量子密碼,垂直、水平、對角線各一組為為計劃在質(zhì)子方式。量子密匙的傳遞需要光子的偏振,光子指向差異由0與1數(shù)字代表。
三、結(jié)語
信息安全、用戶安全、系統(tǒng)安全、訪問控制安全、管理安全、傳輸安全與物理安全是網(wǎng)絡(luò)安全的完整系統(tǒng)結(jié)構(gòu)。保證網(wǎng)絡(luò)通信的安全,可在密碼技術(shù)、訪問控制技術(shù)、身份認證技術(shù)、檢測系統(tǒng)漏洞技術(shù)等幫助下,對服務(wù)協(xié)議功能不斷的增強提高。實現(xiàn)無論是框架還是填充都能有安全的鏈路,讓網(wǎng)絡(luò)通信的信息傳輸、存儲與利用都在掌控之中。
參 考 文 獻
[1] 張貽鋒. 網(wǎng)絡(luò)通信中信息安全的保障措施[J]. 電腦編程技巧與維護,2008,(11):57-58
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實訓報告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)建設(shè)論文 紀律教育問題 新時代教育價值觀