前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇確保網(wǎng)絡(luò)安全的措施范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
[關(guān)鍵詞]電視臺;內(nèi)部網(wǎng)絡(luò);安全
中圖分類號:TN948;TP393.08 文獻標(biāo)識碼:A 文章編號:1009-914X(2017)09-0287-01
1 前言
作為一項實際要求較高的實踐性工作,電視臺內(nèi)部網(wǎng)絡(luò)安全的特殊性不言而喻。該項課題的研究,將會更好地提升對電視臺內(nèi)部網(wǎng)絡(luò)安全問題的分析與掌控力度,從而通過合理化的措施與途徑,進一步優(yōu)化該項工作的最終整體效果。
2 概述
基于廣播電視臺的現(xiàn)實需要,計算機網(wǎng)絡(luò)技術(shù)在廣播電視臺得到了重要應(yīng)用。但是隨著計算機網(wǎng)絡(luò)技術(shù)應(yīng)用范圍的提高和應(yīng)用程度的深入,網(wǎng)絡(luò)安全問題正成為廣播電視臺需要解決的重要問題之一。目前來看,網(wǎng)絡(luò)安全對于廣播電視臺而言具有重要意義。首先,網(wǎng)絡(luò)安全是保證廣播電視臺數(shù)據(jù)處理和傳輸安全的重要措施。其次,網(wǎng)絡(luò)安全是提高廣播電視臺數(shù)據(jù)處理能力的重要方法。再次,網(wǎng)絡(luò)安全對保護廣播電視臺數(shù)據(jù)安全具有重要作用。由此可見,廣播電視臺必須對網(wǎng)絡(luò)安全引起足夠的重視,應(yīng)結(jié)合日常工作實際,從信息處理環(huán)節(jié)入手,制定具體的安全管理措施,積極應(yīng)用網(wǎng)絡(luò)安全技術(shù),保證網(wǎng)絡(luò)安全滿足實際要求,達到提高網(wǎng)絡(luò)安全能力,確保網(wǎng)絡(luò)安全符合實際需求的目的。
3 電視臺網(wǎng)絡(luò)安全的建設(shè)應(yīng)該遵循的原則
3.1 遵循可擴展性的原則
提前規(guī)劃是網(wǎng)絡(luò)安全發(fā)展的必要性,不但要適應(yīng)新技術(shù)的要求,還要滿足市場的要求性,對各個階段要達成的目標(biāo)進行明確,各個階段的前進都需穩(wěn)中求勝,投資上使網(wǎng)絡(luò)具備繼承性,在網(wǎng)絡(luò)上需要具備可擴展的能力及業(yè)務(wù)開放。
3.2 資金方面遵循適度原則
投資電視網(wǎng)絡(luò)安全的期間,要投資資金進行合理安排,強化成本的核算,實現(xiàn)最大化的經(jīng)濟效益。把投資的重點主要放在基礎(chǔ)網(wǎng)絡(luò)投資及業(yè)務(wù)投資上,如電纜分配網(wǎng)、光傳輸設(shè)備、管道等都屬于基礎(chǔ)網(wǎng)絡(luò)投資的范疇,業(yè)務(wù)的投資是進行某項業(yè)務(wù)時所需要的路由器及交換機等設(shè)備上的投資,為了強化投資的效益,必須要選對重點投資的內(nèi)容,把基礎(chǔ)電視臺的網(wǎng)絡(luò)中光接收機、放大器、分支分配器的網(wǎng)絡(luò)安全建設(shè)工作做好。
3.3 實行開展多單業(yè)務(wù)
在對有線電視網(wǎng)絡(luò)安全建設(shè)改造的過程中,寬帶是視頻業(yè)務(wù)的關(guān)鍵設(shè)備,且數(shù)據(jù)上的業(yè)務(wù)也需達到高速。在W絡(luò)的業(yè)務(wù)上要進行多單業(yè)務(wù)的開展,任何網(wǎng)絡(luò)只要有單一業(yè)務(wù)的開展,其網(wǎng)絡(luò)效益及網(wǎng)絡(luò)價值是難以提升的,同時,也無法把網(wǎng)絡(luò)市場的價值體現(xiàn)出來。
3.4 具備發(fā)展性及超前性
電視臺網(wǎng)絡(luò)建設(shè)的改造,就是對傳統(tǒng)的電視網(wǎng)絡(luò)進行重建,在滿足了客戶所需的基礎(chǔ)上,也要適應(yīng)新時期中網(wǎng)絡(luò)技術(shù)及信息業(yè)務(wù)對其的需求,電視臺網(wǎng)絡(luò)今后的發(fā)展必須是可管、可監(jiān)、可控的系統(tǒng)。
4 提升電視臺內(nèi)部網(wǎng)絡(luò)安全的技術(shù)措施
為了確保電視臺的網(wǎng)絡(luò)安全的重要性,我們除了日常的維護運行之外,還要結(jié)合電視臺的實際情況積極的引入先進技術(shù)。從目前的情形來看,主要應(yīng)該從如下幾個方面進行入手,對電視臺的網(wǎng)絡(luò)安全性提供有效的措施。
4.1 強化物理層的安全管理
物理層指的是數(shù)據(jù)交換和處理的基本層面,因為物理層與其他的層面相比相對獨立,為了能夠確保這一層的數(shù)據(jù)網(wǎng)絡(luò)安全性,我們就應(yīng)當(dāng)特別重視這一層對安全的管理。在電視臺的日常實際工作時,我們應(yīng)當(dāng)建立獨立的物理層并且對它建立一套隔離防護措施,只有物理層得到安全有效的隔離,網(wǎng)絡(luò)的安全性才能夠得到滿足,整體的網(wǎng)絡(luò)安全性也能得到一定的保障,這對提高電視臺信息處理的安全性有著十分重要的作用。
4.2 使用防火墻技術(shù)
到目前為止,防火墻技術(shù)的使用已經(jīng)成為計算機網(wǎng)絡(luò)安全技術(shù)的重要手段。防火墻技術(shù)主要是將軟件和硬件結(jié)合在一起,有效的確保數(shù)據(jù)網(wǎng)絡(luò)能夠不受到不良信息或者黑客的侵入。在構(gòu)建電視臺的網(wǎng)絡(luò)安全體系時,我們應(yīng)當(dāng)積極使用防火墻技術(shù),讓防火墻能夠成為我們的安全防線,這樣網(wǎng)絡(luò)的安全抵御能力也能夠強一點。防火墻技術(shù)的應(yīng)用也是我們保障電視臺網(wǎng)絡(luò)安全的有效措施之一。
4.3 密碼技術(shù)
在數(shù)據(jù)通信的技術(shù)中密碼技術(shù)是一種十分常用的防護方法,密碼技術(shù)指的是:用特殊的算法對數(shù)據(jù)流進行加密處理,獨特的加密和解密的手段為數(shù)據(jù)通信安全保駕護航,是很多廣播電視臺以及很多公司常常使用的技術(shù)之一。我們對廣播電視臺的數(shù)據(jù)進行結(jié)合實際的數(shù)據(jù)處理,然后在對需要處理的數(shù)據(jù)和信息進行專門算法的加密。密碼技術(shù)的應(yīng)用為我們提供了一種保護網(wǎng)絡(luò)安全的措施,在以后的廣播電視臺數(shù)據(jù)的處理時,我們還要對其進行重視和使用。
4.4 虛擬專有網(wǎng)絡(luò)
虛擬專有網(wǎng)絡(luò)又稱為VPN,是近年來飛速發(fā)展起來的技術(shù),有著優(yōu)越的技術(shù)特點。因此我們在對廣播電視臺中應(yīng)當(dāng)對這門技術(shù)進行積極的應(yīng)用,虛擬網(wǎng)絡(luò)的使用能夠確?,F(xiàn)實的網(wǎng)絡(luò)不容易受到不良信息或者黑客的攻擊,對于整體的運行方式來說,虛擬網(wǎng)絡(luò)技術(shù)具有更強效的隱私性。因此我們可以說虛擬網(wǎng)絡(luò)的應(yīng)用也可以是我們保護廣播電視臺網(wǎng)絡(luò)安全的重要措施之一。
4.5 監(jiān)控檢測和安全監(jiān)測
監(jiān)控檢測和安全監(jiān)測這兩種方法主要是提前檢測和監(jiān)控信息的發(fā)送過程,也能保障網(wǎng)絡(luò)系統(tǒng)的安全性。大范圍的數(shù)據(jù)和大量用戶的參與威脅到了廣播電視臺的網(wǎng)絡(luò)安全,所以我們應(yīng)當(dāng)積極的使用監(jiān)控檢測和安全監(jiān)測這兩種方法來確保廣播電視臺的網(wǎng)絡(luò)安全體系能夠更好的建立。
4.6 使用防毒軟件
相比殺毒軟件來說,防毒軟件的防御性更強一些,預(yù)防網(wǎng)絡(luò)病毒的效果也更加顯著一些。在廣播電視臺的實際工作中,應(yīng)當(dāng)在網(wǎng)絡(luò)系統(tǒng)中安裝防毒軟件和殺毒軟件,進而確保網(wǎng)絡(luò)系統(tǒng)的安全性。因此,防毒軟件和殺毒軟件也成為保障廣播電視臺網(wǎng)絡(luò)安全的措施之一。
5 結(jié)束語
綜上所述,加強對電視臺內(nèi)部網(wǎng)絡(luò)安全問題的研究分析,對于其良好實踐效果的取得有著十分重要的意義,因此在今后的電視臺內(nèi)部網(wǎng)絡(luò)安全維護過程中,應(yīng)該加強對其關(guān)鍵環(huán)節(jié)與重點要素的重視程度,并注重其具體實施措施與方法的科學(xué)性。
參考文獻
計算機信息管理在網(wǎng)絡(luò)安全工作應(yīng)用過程中所起到的效果是否優(yōu)良,與計算機網(wǎng)絡(luò)信息技術(shù)操作人員自身的技術(shù)水平、對于網(wǎng)絡(luò)安全的重視程度、自身管理能力等都有著緊密的聯(lián)系。當(dāng)實際應(yīng)用計算機信息管理技術(shù)到網(wǎng)絡(luò)安全工作中時,其網(wǎng)絡(luò)安全工作的實現(xiàn),必須要通過多個方面來予以開展,例如計算機IP地址等。依照當(dāng)前社會的計算機信息管理技術(shù)在網(wǎng)絡(luò)安全工作中實際應(yīng)用的情況來看,其中存在著一些嚴重的問題,這些問題主要是來源于信息安全監(jiān)測、信息訪問控制這兩個方面。信息訪問控制主要是用戶在互聯(lián)網(wǎng)活動的過程中,對其訪問的信息資源進行把控,其控制過程中主要是對互聯(lián)網(wǎng)操作者或者對信息的傳遞著這兩個方面作為源頭進行把控,信息訪問控制工作,不僅涉及到了對互聯(lián)網(wǎng)訪問者以及信息傳遞者控制等,還對于信息訪問者和信息傳遞者自身的網(wǎng)絡(luò)信息安全有著極其重要的作用。信息安全監(jiān)控工作主要是對日常程序使用的過程進行監(jiān)控,當(dāng)信息被用戶操作使用的過程中,會受到多個方面的不確定性因素或者確定因素的影響,導(dǎo)致用戶在正常使用信息的過程中,面臨一些突變的情況,其監(jiān)控工作最為重要的監(jiān)控對象就是一些以往從未出現(xiàn)的新問題,這就是整個信息安全監(jiān)測工作所需要做的工作。也就是說,計算機信息管理在網(wǎng)絡(luò)安全工作中,最為有效的解決措施就是利用信息訪問控制、信息安全監(jiān)測這兩個方面的措施,來使得網(wǎng)絡(luò)安全工作有所保障。
2計算機信息管理在網(wǎng)絡(luò)安全中的應(yīng)用建議
結(jié)合計算機信息管理在網(wǎng)絡(luò)安全的應(yīng)用中存在問題,本文提出以下計算機信息管理在網(wǎng)絡(luò)安全中的應(yīng)用建議:
2.1提高網(wǎng)絡(luò)安全防范意識。
計算機信息管理工作在網(wǎng)絡(luò)安全工作中的實際使用效果是否良好,這與網(wǎng)絡(luò)信息安全的防范意識之間有著緊密的聯(lián)系。也就是說,計算機的相關(guān)管理工作人員,必須要不斷的加強自身對于網(wǎng)絡(luò)信息安全這方面的方面意識,才能夠使得網(wǎng)絡(luò)達到自身應(yīng)當(dāng)擁有的安全性。從根本上來說,不良因素以及隱患信息對于互聯(lián)網(wǎng)網(wǎng)絡(luò)安全所造成的破壞,通常都是由于網(wǎng)絡(luò)管理人員自身缺乏對于網(wǎng)絡(luò)安全環(huán)境的維護意識所導(dǎo)致。只有進一步提升網(wǎng)絡(luò)信息安全的防范意識,使得網(wǎng)絡(luò)信息管理人員能夠充分的認識到信息安全防范意識對于網(wǎng)絡(luò)安全工作所具有的重要性。計算信息管理在網(wǎng)絡(luò)安全工作中應(yīng)用所產(chǎn)生的效果,無論是對企業(yè)、單位還是個人來說,都有著極其重要的作用,也就是從本質(zhì)上來促使互聯(lián)網(wǎng)信息能夠朝著和諧、安全的良性方向發(fā)展,其參與網(wǎng)絡(luò)安全工作的相關(guān)管理人員,只有通過自身極強的信息安全防范意識,才能夠在進行網(wǎng)絡(luò)安全工作的過程中對于一切具有安全隱患的信息加以處理,從未保證計算機信息管理人員能夠不疏漏任何一個存在于互聯(lián)網(wǎng)中的隱患信息,促使網(wǎng)絡(luò)安全保障工作能夠發(fā)揮出自身應(yīng)有的作用。因此,在網(wǎng)絡(luò)安全工作實際操作的過程中,應(yīng)當(dāng)針對網(wǎng)絡(luò)安全的實際情況,制定切實有效的安全風(fēng)險防范措施以及防范計劃等措施,并且在不斷加強網(wǎng)絡(luò)信息安全管理人員防范意識的情況下,使得計算機信息管理工作能夠在當(dāng)前的網(wǎng)絡(luò)安全工作實際應(yīng)用的過程中,能夠得到持續(xù)不斷的優(yōu)化,以此來提升計算機信息管理在網(wǎng)絡(luò)安全工作中所具有的重要性。
2.2通過信息技術(shù)確保網(wǎng)絡(luò)安全。
計算機信息管理技術(shù)在網(wǎng)絡(luò)安全工作中實際應(yīng)用的過程中,還必須要由信息技術(shù)來提供支持。只有利用計算機信息管理技術(shù)來進行持續(xù)不斷的優(yōu)化,才能夠有效的加強技術(shù)對于網(wǎng)絡(luò)安全所帶來的控制效果,此外,還需要利用技術(shù)控制措施來對計算機信息管理體系進行加強。在信息技術(shù)環(huán)節(jié)涉及到確保網(wǎng)絡(luò)安全的諸多因素,這就要求計算機信息管理在應(yīng)用過程中,還應(yīng)不斷的增加在研發(fā)方面的工作力度,進而提高信息技術(shù)水平,為網(wǎng)絡(luò)安全風(fēng)險出現(xiàn)問題的及時解決與處理提供必要的信息技術(shù)作為基礎(chǔ)支撐。信息技術(shù)控制作為確保網(wǎng)絡(luò)安全的關(guān)鍵因素,需要人員素質(zhì)水平的不斷提供為其提供必要的保證。從該技術(shù)從業(yè)人員整體素質(zhì)提高的層面來看,應(yīng)加強對計算機信息管理技術(shù)方面的專業(yè)人員的培訓(xùn),應(yīng)從信息技術(shù)發(fā)展的實際出發(fā),不斷的提高技術(shù)人員在處理網(wǎng)絡(luò)安全方面問題的能力。
2.3優(yōu)化網(wǎng)絡(luò)信息安全管理體系。
網(wǎng)絡(luò)安全的實現(xiàn)與網(wǎng)絡(luò)信息安全管理體系的建立健全有著密切的聯(lián)系。只有良好的網(wǎng)絡(luò)信息安全管理體系,才能確保計算機信息管理能夠做到全面計劃,實施得當(dāng)。網(wǎng)絡(luò)安全的實現(xiàn)與網(wǎng)絡(luò)安全計劃的制定與執(zhí)行有著密切的聯(lián)系。該計劃的實施需要一個科學(xué)合理的模型來進行執(zhí)行與維護。該模型需要在對已有的網(wǎng)絡(luò)安全控制策略與措施進行分析的基礎(chǔ)上,確定出其應(yīng)該做的安全控制,進而確立完整的安全框架,并以此為基礎(chǔ)建立一個管理模型。從現(xiàn)有的情況來看,與網(wǎng)絡(luò)信息安全管理體系聯(lián)系密切的相關(guān)模型已經(jīng)得到了廣泛的認可與應(yīng)用,特別是政府以及企業(yè)。
3結(jié)語
【關(guān)鍵詞】信息安全;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)信息安全
近些年,國內(nèi)外媒體、學(xué)術(shù)界對信息安全(網(wǎng)絡(luò)安全)問題的關(guān)注度與日俱增,相關(guān)的研究專著也陸續(xù)面世。但大家對信息安全、網(wǎng)絡(luò)安全的使用一直含混不清,有人喜歡用“信息安全”,有人則認為用“網(wǎng)絡(luò)安全”更準(zhǔn)確。隨之而來的,是對“信息安全”與“網(wǎng)絡(luò)安全”的關(guān)系爭論不休。有人說,網(wǎng)絡(luò)安全是信息安全的一部分,因為信息安全不僅包括計算機網(wǎng)絡(luò)安全,還包括電話、電報、傳真、衛(wèi)星、紙質(zhì)媒體的傳播等其他通訊手段的安全。也有人說,從純技術(shù)的角度看,信息安全專業(yè)的主要研究內(nèi)容為密碼學(xué),如各種加密算法,公鑰基礎(chǔ)設(shè)施,數(shù)字簽名,數(shù)字證書等,而這些只是保障網(wǎng)絡(luò)安全的手段之一。因此,信息安全應(yīng)該是網(wǎng)絡(luò)安全的子集。這些說法是否準(zhǔn)確,可從以下三方面來進行解析。
一、信息安全的發(fā)展歷程
20世紀初期之前,通信技術(shù)還不發(fā)達,人們強調(diào)的主要是信息的保密性,對安全理論和技術(shù)的研究也只側(cè)重于密碼學(xué),這一階段的信息安全可以簡單稱為通信安全。20世紀60年代后,計算機和網(wǎng)絡(luò)技術(shù)的應(yīng)用進入了實用化和規(guī)模化階段,人們對安全的關(guān)注已經(jīng)逐漸擴展為以保密性、完整性和可用性為目標(biāo)的信息安全階段。網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)的運用受到人們的關(guān)注。20世紀80年代開始,由于互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,由此產(chǎn)生的信息安全問題跨越了時間和空間,信息安全的焦點已經(jīng)不僅僅是傳統(tǒng)的保密性、完整性和可用性三個原則了,由此衍生出了諸如可控性、抗抵賴性、真實性等其他的原則和目標(biāo),信息安全也轉(zhuǎn)化為從整體角度考慮其體系建設(shè)的信息保障階段。網(wǎng)絡(luò)安全同以前相比增加了許多新的內(nèi)容,成為科技界和政府研究的一個熱點。例如,美國把網(wǎng)絡(luò)作為人類的“第五空間”,和“領(lǐng)土”、“領(lǐng)?!薄ⅰ邦I(lǐng)空”、“外太空”并列,提升到戰(zhàn)略的高度。
從歷史角度來看,信息安全且早于網(wǎng)絡(luò)安全。隨著信息化的深入,信息安全和網(wǎng)絡(luò)安全內(nèi)涵不斷豐富。信息安全隨著網(wǎng)絡(luò)的發(fā)展提出了新的目標(biāo)和要求,網(wǎng)絡(luò)安全技術(shù)在此過程中也得到不斷創(chuàng)新和發(fā)展。
二、信息安全與網(wǎng)絡(luò)安全的定義
(一)信息安全的定義
目前,信息安全(Information security)沒有公認、統(tǒng)一的定義。常見的定義有以下5個:
1.美國聯(lián)邦政府的定義:信息安全是保護信息系統(tǒng)免受意外或故意的非授權(quán)泄漏、傳遞、修改或破壞。
2.國際標(biāo)準(zhǔn)化組織(ISO)定義:信息安全是為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏。
3.我國信息安全國家重點實驗室的定義:信息安全涉及信息的保密性、可用性、完整性和可控性。保密性就是保證信息不泄漏給未經(jīng)授權(quán)的人;可用性就是保證信息以及信息系統(tǒng)確實為授權(quán)使用者所用;完整性就是抵抗對手的主動攻擊,防止信息被篡改;可控性就是對信息以及信息系統(tǒng)實施安全監(jiān)控。綜合起來說,就是要保障電子信息的有效性。
4.百度百科的定義:是指信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,信息服務(wù)不中斷。
5.信息科學(xué)研究領(lǐng)域的定義:信息安全是指信息在生產(chǎn)、傳輸、處理和儲存過程中不被泄漏或破壞,確保信息的可用性、保密性、完整性和不可否認性,并保證信息系統(tǒng)的可靠性和可控性。
從以上五個信息安全的定義可以看出,美國聯(lián)邦政府的定義主要側(cè)重信息系統(tǒng)方面的安全,不如國際標(biāo)準(zhǔn)化組織的定義全面。我國信息安全重點實驗室的定義強調(diào)信息安全的內(nèi)涵及屬性。百度百科把信息安全定義為網(wǎng)絡(luò)信息安全,以偏蓋全。而信息科學(xué)研究領(lǐng)域的定義準(zhǔn)確把握了信息的含義,它涵蓋了上述四個信息安全的定義,表述最為準(zhǔn)確和全面。
(二)網(wǎng)絡(luò)安全的定義
網(wǎng)絡(luò)安全(Network security)不僅包括網(wǎng)絡(luò)信息的存儲安全,還涉及信息的產(chǎn)生、傳輸和使用過程中的安全。如何定義網(wǎng)絡(luò)安全呢?從狹義來說,網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全。從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。所以廣義的計算機網(wǎng)絡(luò)安全還包括信息設(shè)備的物理安全性,如場地環(huán)境保護、防火措施、靜電防護、防水防潮措施、電源保護、空調(diào)設(shè)備、計算機輻射等。
從兩者的定義可看出,信息安全與網(wǎng)絡(luò)安全有很多相似之處,兩者都對信息(數(shù)據(jù))的生產(chǎn)、傳輸、存儲和使用等過程有相同地基本要求,如可用性、保密性、完整性和不可否認性等。但兩者又有區(qū)別,不論是狹義的網(wǎng)絡(luò)安全——網(wǎng)絡(luò)上的信息安全,還是廣義的網(wǎng)絡(luò)安全者是信息安全的子集。
三、信息安全的研究內(nèi)容
信息安全本身包括的范圍很大。大到國家軍事政治等機密安全,小到如防范商業(yè)企業(yè)機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。信息安全主要包括以下4個內(nèi)容:
1.設(shè)備安全。設(shè)備安全是指保護計算機設(shè)備、設(shè)施(含網(wǎng)絡(luò))以及其它媒體免遭地震、水災(zāi)、火災(zāi)、有害氣體和其它環(huán)境事故(如電磁污染等)破壞的措施、過程。
2.數(shù)據(jù)安全。數(shù)據(jù)安全是指防止數(shù)據(jù)被故意的或偶然的非授權(quán)泄露、更改、破壞或使信息被非法系統(tǒng)辨識、控制和否認。即確保數(shù)據(jù)的完整性、保密性、可用性和可控性。
3.運行安全。運行安全是指為保障系統(tǒng)功能的安全實現(xiàn),提供一套安全措施(如風(fēng)險分析、審計跟蹤、備份與恢復(fù)、應(yīng)急措施)來保護信息處理過程的安全。
4.管理安全。管理安全是指有關(guān)的法律法令和規(guī)章制度以及安全管理手段,確保系統(tǒng)安全生存和運營。
信息安全主要研究內(nèi)容有5個:
1.密碼學(xué)。密碼學(xué)是信息安全最重要的基礎(chǔ)理論之一?,F(xiàn)代密碼學(xué)主要由密碼編碼學(xué)和密碼分析學(xué)兩部分組成。密碼學(xué)研究密碼理論、密碼算法、密碼協(xié)議、密碼技術(shù)和密碼應(yīng)用等。
2.網(wǎng)絡(luò)安全。網(wǎng)絡(luò)安全的基本思想是在網(wǎng)絡(luò)的各個層次和范圍內(nèi)采取防護措施,以便能對各種網(wǎng)絡(luò)安全威脅進行檢測和發(fā)現(xiàn),并采取相應(yīng)的響應(yīng)措施,確保網(wǎng)絡(luò)環(huán)境的信息安全。網(wǎng)絡(luò)安全的研究包括網(wǎng)絡(luò)安全威脅、網(wǎng)絡(luò)安全理論、網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)安全應(yīng)用等。其主要研究內(nèi)容有:通信安全、協(xié)議安全、網(wǎng)絡(luò)防護、入侵檢測、入侵響應(yīng)和可信網(wǎng)絡(luò)等。
3.信息系統(tǒng)安全。信息系統(tǒng)安全主要包括操作系統(tǒng)安全、訪問控制技術(shù)、數(shù)據(jù)庫安全、主機安全審計及漏洞掃描、計算機病毒檢測和防范等方面,也是信息安全研究的重要發(fā)展方向。
4.信息內(nèi)容安全。信息內(nèi)容安全就是要求信息內(nèi)容在政治上是健康的,在法律上是符合國家法律法規(guī)的,在道德上是符合中華民族優(yōu)良的道德規(guī)范的。
5.信息對抗。隨著計算機網(wǎng)絡(luò)的迅速發(fā)展和廣泛應(yīng)用,信息領(lǐng)域的對抗從電子對抗發(fā)展到信息對抗。信息對抗是為削弱破壞對方電子信息設(shè)備和信息的使用效能,保障己方電子信息設(shè)備和信息正常發(fā)揮效能而采取的綜合技術(shù)措施。其主要的研究內(nèi)容有:通信對抗、雷達對抗、光電對抗和計算機網(wǎng)絡(luò)對抗等。
顯而易見,信息安全比網(wǎng)絡(luò)安全的研究內(nèi)容要廣泛得多,網(wǎng)絡(luò)安全只是信息安全的研究內(nèi)容之一。
四、結(jié)論
綜上所述,信息安全含義更廣,涵蓋網(wǎng)絡(luò)安全。網(wǎng)絡(luò)安全在實踐中多指網(wǎng)絡(luò)上的信息安全,而且網(wǎng)絡(luò)上的信息安全是信息安全重點研究對象。因此,對一般網(wǎng)民來說可以把信息安全與網(wǎng)絡(luò)安全等同起來,大家能明白其所指。但在學(xué)術(shù)研究中,特別在不同學(xué)科的研究中,要把兩者區(qū)分開來。信息安全屬信息科學(xué)研究領(lǐng)域,網(wǎng)絡(luò)安全屬計算機科學(xué)研究領(lǐng)域,兩者有不同的研究內(nèi)容和研究方向。
參考文獻
[1]周學(xué)廣等編著.信息安全學(xué)[M].北京:機械工業(yè)出版社,2008.
[2]譚曉玲等編著.計算機網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2012.
[3]翟健宏編著.信息安全導(dǎo)論[M].北京:科學(xué)出版社,2011.
[4]信息安全.百度百科,/view/17249.htm.
關(guān)鍵詞: 計算機;網(wǎng)絡(luò);安全;防范
1 網(wǎng)絡(luò)安全的含義及特征
1.1 含義 網(wǎng)絡(luò)安全是指:為保護網(wǎng)絡(luò)免受侵害而采取的措施的總和。當(dāng)正確的采用網(wǎng)絡(luò)安全措施時,能使網(wǎng)絡(luò)得到保護,正常運行。
它具有三方面內(nèi)容:①保密性:指網(wǎng)絡(luò)能夠阻止未經(jīng)授權(quán)的用戶讀取保密信息。②完整性:包括資料的完整性和軟件的完整性。資料的完整性指在未經(jīng)許可的情況下確保資料不被刪除或修改。軟件的完整性是確保軟件程序不會被錯誤、被懷有而已的用戶或病毒修改。③可用性:指網(wǎng)絡(luò)在遭受攻擊時可以確保合法擁護對系統(tǒng)的授權(quán)訪問正常進行。
1.2 特征 網(wǎng)絡(luò)安全根據(jù)其本質(zhì)的界定,應(yīng)具有以下基本特征:①機密性:是指信息不泄露給非授權(quán)的個人、實體和過程,或供其使用的特性。在網(wǎng)絡(luò)系統(tǒng)的每一個層次都存在著不同的機密性,因此也需要有相應(yīng)的網(wǎng)絡(luò)安全防范措施。在物理層,要保護系統(tǒng)實體的信息外露,在運行層面,保證能夠為授權(quán)使用者正常的使用,并對非授權(quán)的人禁止使用,并有防范黑客,病毒等的惡行攻擊能力。②完整性:是指信息未經(jīng)授權(quán)不能被修改、不被破壞、不入、不延遲、不亂序和不丟失的特性。③可用性:是指授權(quán)的用戶能夠正常的按照順序使用的特征,也就是能夠保證授權(quán)使用者在需要的時候可以訪問并查詢資料。在物理層,要提高系統(tǒng)在惡劣環(huán)境下的工作能力。在運行層面,要保證系統(tǒng)時刻能為授權(quán)人提供服務(wù),保證系統(tǒng)的可用性,使得者無法否認所的信息內(nèi)容。接受者無法否認所接收的信息內(nèi)容,對數(shù)據(jù)抵賴采取數(shù)字簽名。
2 網(wǎng)絡(luò)安全現(xiàn)狀分析
網(wǎng)絡(luò)目前的發(fā)展已經(jīng)與當(dāng)初設(shè)計網(wǎng)絡(luò)的初衷大相徑庭,安全問題已經(jīng)擺在了非常重要的位置上,安全問題如果不能解決,會嚴重地影響到網(wǎng)絡(luò)的應(yīng)用。網(wǎng)絡(luò)信息具有很多不利于網(wǎng)絡(luò)安全的特性,例如網(wǎng)絡(luò)的互聯(lián)性,共享性,開放性等,現(xiàn)在越來越多的惡性攻擊事件的發(fā)生說明目前網(wǎng)絡(luò)安全形勢嚴峻,不法分子的手段越來越先進,系統(tǒng)的安全漏洞往往給他們可趁之機,因此網(wǎng)絡(luò)安全的防范措施要能夠應(yīng)付不同的威脅,保障網(wǎng)絡(luò)信息的保密性、完整性和可用性。目前我國的網(wǎng)絡(luò)系統(tǒng)和協(xié)議還存在很多問題,還不夠健全不夠完善不夠安全。計算機和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計算機和網(wǎng)絡(luò)安全成為一個需要持續(xù)更新和提高的領(lǐng)域。目前黑客的攻擊方法已超過了計算機病毒的種類,而且許多攻擊都是致命的。
3 網(wǎng)絡(luò)安全解決方案
要解決網(wǎng)絡(luò)安全,首先要明確實現(xiàn)目標(biāo):①身份真實性:對通信實體身份的真實性進行識別。②信息機密性:保證機密信息不會泄露給非授權(quán)的人或?qū)嶓w。③信息完整性:保證數(shù)據(jù)的一致性,防止非授權(quán)用戶或?qū)嶓w對數(shù)據(jù)進行任何破壞。④服務(wù)可用性:防止合法擁護對信息和資源的使用被不當(dāng)?shù)木芙^。⑤不可否認性:建立有效的責(zé)任機智,防止實體否認其行為。⑥系統(tǒng)可控性:能夠控制使用資源的人或?qū)嶓w的使用方式。⑦系統(tǒng)易用性:在滿足安全要求的條件下,系統(tǒng)應(yīng)該操作簡單、維護方便。⑧可審查性:對出現(xiàn)問題的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。
4 網(wǎng)絡(luò)安全是一項動態(tài)、整體的系統(tǒng)工程。
網(wǎng)絡(luò)安全有安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測、網(wǎng)絡(luò)監(jiān)控、信息審計、通信加密、災(zāi)難恢復(fù)、安全掃描等多個安全組件組成,一個單獨的組件是無法確保信息網(wǎng)絡(luò)的安全性。從實際操作的角度出發(fā)網(wǎng)絡(luò)安全應(yīng)關(guān)注以下技術(shù):
[關(guān)鍵詞]計算機 網(wǎng)絡(luò)安全 防范措施
[中圖分類號]TP393 [文獻標(biāo)識碼]A [文章編號]1009-5349(2012)02-0048-01
隨著計算機和互聯(lián)網(wǎng)的普及,信息化已成為當(dāng)今世界經(jīng)濟與社會發(fā)展的大趨勢,眾多的企業(yè)、組織、政府部門與機構(gòu)都在組建和發(fā)展自己的網(wǎng)絡(luò),并且連接到互聯(lián)網(wǎng)上,以充分共享、利用網(wǎng)絡(luò)的信息和資源。網(wǎng)絡(luò)已經(jīng)成為社會和經(jīng)濟發(fā)展的強大基礎(chǔ)與動力。與此同時,網(wǎng)絡(luò)安全問題也日益突出。
一、現(xiàn)階段我國計算機網(wǎng)絡(luò)安全的主要問題
(一)防護能力差
目前,我國各級政府、企事業(yè)單位、網(wǎng)絡(luò)公司等陸續(xù)設(shè)立自己的網(wǎng)站,但許多應(yīng)用系統(tǒng)卻處于不設(shè)防狀態(tài),存在著極大的信息安全風(fēng)險和隱患。據(jù)統(tǒng)計,現(xiàn)階段我國80%以上的網(wǎng)絡(luò)沒有安裝防火墻,97%的網(wǎng)站未裝相應(yīng)的網(wǎng)絡(luò)安全產(chǎn)品,許多政府、金融等行業(yè)的網(wǎng)站也存在著嚴重的漏洞。
(二)缺少自主產(chǎn)品
現(xiàn)階段雖然我國的計算機制造業(yè)有很大的進步,但其中許多核心部件都是原始設(shè)備制造商的,我們對其的研發(fā)、生產(chǎn)能力很弱,缺少自主產(chǎn)品,無法有針對性地對各單位的數(shù)據(jù)信息進行維護。
(三)相關(guān)人員安全意識淡薄
多數(shù)人認為我國信息化程度不高,沒有廣泛聯(lián)網(wǎng),不大可能發(fā)生網(wǎng)絡(luò)安全問題,維護網(wǎng)絡(luò)安全意識淡薄。在網(wǎng)絡(luò)安全方面的投入較國外相差甚遠,相關(guān)部門對網(wǎng)絡(luò)安全的重視程度不夠。
二、加強我國計算機網(wǎng)絡(luò)安全的防范措施
(一)組織相關(guān)培訓(xùn),提高網(wǎng)絡(luò)安全防范意識
隨著經(jīng)濟的發(fā)展和互聯(lián)網(wǎng)的興起,計算機技術(shù)已廣泛應(yīng)用到各行各業(yè),網(wǎng)絡(luò)安全便成為企事業(yè)單位關(guān)注的頭等大事。要解決這一問題首先要加大培訓(xùn)力度,提高廣大工作者的網(wǎng)絡(luò)安全意識,提高警惕,防患于未然。培訓(xùn)工作應(yīng)根據(jù)培訓(xùn)對象的不同有針對性地進行。
1.針對計算機信息系統(tǒng)的操作人員、國家公務(wù)員等定期進行培訓(xùn),培訓(xùn)內(nèi)容主要以法規(guī)學(xué)習(xí)為主,同時進行安全技術(shù)基礎(chǔ)知識教育,由于這部分人員比較多,應(yīng)進行多次分批培訓(xùn),提高廣大工作人員的安全意識。
2.針對計算機網(wǎng)絡(luò)安全監(jiān)察人員和計算機網(wǎng)絡(luò)管理人員等要加大培訓(xùn)的技術(shù)含量,以計算機網(wǎng)絡(luò)安全技術(shù)、安全管理、安全法規(guī)等內(nèi)容為主,這些人都是負責(zé)單位網(wǎng)絡(luò)安全的重要人員,要確保他們具有較強的技術(shù)能力,對于沒有培訓(xùn)能力的地區(qū),可以借助高校資源,聯(lián)合辦好培訓(xùn)工作。
此外,還有利用網(wǎng)絡(luò)、電視、報紙等途徑加強宣傳,提高社會各界的網(wǎng)絡(luò)安全意識。
(二)加強技術(shù)防范,建立網(wǎng)絡(luò)安全體系
黑客在攻擊目標(biāo)前需要攻破路由器、防火墻等很多障礙,如何采用高新技術(shù)防范黑客進攻是維護網(wǎng)絡(luò)安全的第一要務(wù)。相關(guān)部門應(yīng)加大對高新技術(shù)的投入力度,組織科研人員進行新產(chǎn)品研發(fā),具體情況具體分析,根據(jù)各單位各部門的不同情況有針對性地組織研發(fā),從多方面建立安全體系。
1.針對某些比較重要的部門,可以通過建立內(nèi)部網(wǎng)來確保信息的安全,不與互聯(lián)網(wǎng)相聯(lián)。例如珠海偉思公司研發(fā)的網(wǎng)絡(luò)安全產(chǎn)品便可實現(xiàn)內(nèi)部網(wǎng)與外部網(wǎng)連接的自動切換,進一步提高系統(tǒng)的安全性,這也是防范網(wǎng)絡(luò)問題最可靠的辦法。
2.近年來,隨著人們對網(wǎng)絡(luò)安全的逐步了解,防火墻技術(shù)逐漸成為維護網(wǎng)絡(luò)安全的重要手段,如:病毒防火墻、電子郵件防火墻等。防火墻技術(shù)可以根據(jù)保密程度的不同,實施不同的安全策略,有效地保證網(wǎng)絡(luò)安全。
3.相比于防火墻技術(shù),加密技術(shù)是一種主動的防衛(wèi)手段,有針對性地對某些數(shù)據(jù)進行加密,并采用加密傳輸,可以有效地防止攻擊者的竊密。
4.防火墻技術(shù)和加密技術(shù)都是一種靜態(tài)的防御技術(shù),當(dāng)網(wǎng)絡(luò)被攻擊時,無法及時的做出反應(yīng)。入侵檢測技術(shù)能夠保證用戶在潛在的攻擊發(fā)生之前進行防御,同時也能夠監(jiān)督內(nèi)部用戶的未授權(quán)活動,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
(三)加強計算機網(wǎng)絡(luò)安全管理,實現(xiàn)崗位責(zé)任制
三分技術(shù)和七分管理是網(wǎng)絡(luò)安全的核心內(nèi)容,加強計算機網(wǎng)絡(luò)安全管理的法規(guī)建設(shè),建立、健全各項管理制度是確保計算機網(wǎng)絡(luò)安全不可缺少的措施。
系統(tǒng)安全保密工作除了由單位主要領(lǐng)導(dǎo)負責(zé)外,還應(yīng)設(shè)置專門機構(gòu),進行協(xié)助管理。制定專職安全管理人員、安全審計人員、保安人員等人員的崗位責(zé)任制,將責(zé)任落實到實處,嚴格管理。
三、小結(jié)
21世紀網(wǎng)絡(luò)已經(jīng)成為社會和經(jīng)濟發(fā)展的強大基礎(chǔ)和動力,全世界的計算機都將通過網(wǎng)絡(luò)聯(lián)到一起,如何有效地保護我國計算機及其網(wǎng)絡(luò)的安全已迫在眉捷。相關(guān)部門應(yīng)從提高安全意識、技術(shù)能力和管理水平入手,多方面考慮,建立強大的網(wǎng)絡(luò)安全體系,確保社會主義各項事業(yè)的順利進行。
【參考文獻】
[1]呂金剛,王永杰,鮮明.計算機網(wǎng)絡(luò)信息安全技術(shù)分析[J].中國新通信(技術(shù)版),2006,8:21-25.
[2]孟江濤,馮登國,薛銳,等.分布式拒絕服務(wù)攻擊的原理與防范[J].中國科學(xué)院研究生院學(xué)報,2004,21(1):90-94.