前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇保障網(wǎng)絡安全的措施范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
計算機的普及,計算機網(wǎng)絡技術的廣泛應用,導致網(wǎng)絡信息安全方面存在很多問題,網(wǎng)絡安全明顯跟不上網(wǎng)絡建設的步伐。網(wǎng)絡安全問題致使信息出現(xiàn)泄漏,引發(fā)信息安全問題,嚴重影響到各個方面的發(fā)展,這時就需要我們從多角度去分析研究信息安全問題,從而提出解決之策,真正意義上實現(xiàn)計算機網(wǎng)絡的安全高效應用。
一、現(xiàn)階段我國網(wǎng)絡信息安全技術問題
從現(xiàn)階段我國網(wǎng)絡信息安全技術法律法規(guī)文獻方面來說,盡管國家頒布了相應法律以及政府出臺了相關文件,這些法律條文對計算機網(wǎng)絡應用和安全方面具有一定的約束以及保護力,但是整體上來看,這些條文對網(wǎng)絡信息內容規(guī)范的較為分散,沒有一個系統(tǒng)的規(guī)劃,盡管國家出臺了相應規(guī)劃措施,但是由于信息技術的不斷發(fā)展,計算機網(wǎng)絡安全問題層出不窮,這就給網(wǎng)絡信息安全技術提出了一大難題[1]。
我國信息化建設盡管發(fā)展迅猛,但是由于發(fā)展較晚且時間短,在計算機網(wǎng)絡軟硬件的信息技術上依賴于進口,這就對造成網(wǎng)絡信息安全隱患。信息網(wǎng)絡應用中長期存在病毒問題,隨著技術發(fā)展,病毒本身也在不斷發(fā)展完善,現(xiàn)階段的病毒通過多種途徑進行蔓延,它們一般都具有自啟功能,一旦侵入直達核心系統(tǒng)和文件,造成數(shù)據(jù)傳輸問題,甚至出現(xiàn)系統(tǒng)崩潰。涉密信息在傳輸中安全性低,這就造成涉密信息在傳輸中極易被破譯和搜索。很多電腦在網(wǎng)絡中沒有保護措施,這就很容易受到內部或者外部威脅的入侵,造成網(wǎng)絡安全問題[2]。
網(wǎng)絡技術發(fā)展中,人們的眼光聚焦在基礎設施建設上,對于網(wǎng)絡安全建設重視度不夠,一旦安全出現(xiàn)問題,沒有有效科學的補救措施,有時甚至采取關閉網(wǎng)絡的方式解決問題,加劇了問題的嚴重程度。
2.1政府法律制度上的完善
網(wǎng)絡信息安全的發(fā)展需要政府法律制度的支持,從而保證每個行為都能有法律參考,同時要確保對法律法規(guī)進行及時更新以及,從而確保法律制度的完善,為網(wǎng)絡信息安全提供法律保護。
2.2安全技術上的不斷提高
2.2.1計算機數(shù)據(jù)操作安全應用
現(xiàn)階段的數(shù)據(jù)操作安全應用上,對于C2級別操作系統(tǒng)使用時,要盡量保證相關配套的使用,對于特別重要的系統(tǒng)要應用A級別系統(tǒng)保護。
2.2.2計算機網(wǎng)絡信息安全防護措施
網(wǎng)絡信息安全防護措施中最常見的就是防火墻和防病毒軟件,它們能對病毒進行實時掃描和檢測,在清理病毒過程中,主動進行病毒防御清掃工作,對電腦內文件、內存和網(wǎng)頁信息進行實時監(jiān)控,一旦發(fā)現(xiàn)異常情況可以及時采取手段進行處理,防火墻是防病毒軟件和硬件共同合作的產物,它通過防火墻自身內外網(wǎng)之間的安全網(wǎng)關對流通的數(shù)據(jù)進行實時有效的過濾和選擇,控制信息是否能夠安全進行轉發(fā),同時防火墻可以控制信息的流向,并對網(wǎng)絡使用情況以及流量使用狀況進行審計,隱藏網(wǎng)絡內部IP地址等作用[3]。防火墻的使用,有效的幫助電腦系統(tǒng)進行網(wǎng)絡安全隔離,利用網(wǎng)絡信息安全過濾規(guī)則對外網(wǎng)用戶進行非法訪問設置,同時只開啟必須的網(wǎng)絡服務功能,對外部的服務進行防范攻擊,保證網(wǎng)絡信息的安全使用同時為網(wǎng)絡信息安全使用創(chuàng)造大環(huán)境。
2.2.3企業(yè)單位安全路由器的使用
企業(yè)單位內外部網(wǎng)絡的連接、流量使用和網(wǎng)絡信息安全都需要安全路由器設備的使用來實現(xiàn)有效的網(wǎng)絡信息安全防護工作。
2.2.4計算機網(wǎng)絡信息安全防御體系
網(wǎng)絡信息安全防御體系中,病毒入侵檢測能力是判斷安全防御體系的重要因素。電腦入侵檢測系統(tǒng)由入侵檢測軟件和硬件兩方面組成,它能對網(wǎng)絡防火墻靜態(tài)防御漏洞進行彌補,同時可以攔截電腦內部以及外部的攻擊,并對錯誤操作等行為進行防護,一旦檢測到計算機網(wǎng)絡安全問題,電腦入侵系統(tǒng)就會及時反映并處理問題,消除安全威脅。目前研制出的一種新型網(wǎng)絡入侵誘騙系統(tǒng),通過真實環(huán)境的虛擬網(wǎng)絡系統(tǒng)對入侵者實施誘騙,誘導入侵者進攻,以方便獲取入侵者定位信息,同時對其進行控制,這種方式有效的保護了真實網(wǎng)絡系統(tǒng)的安全[4],通過對入侵者定位信息的搜集,有力的打擊了入侵犯罪行為。
三、結束語
信息安全無論是對于個人還是國家都是十分重要的,因此,需要我們在日常工作、生活中重視信息安全,提高自身信息安全技術,針對具體問題進行具體分析,及時解決問題,保證我國網(wǎng)絡信息安全制度順利的實行。
關鍵詞:計算機;網(wǎng)絡信息安全;防護措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-2374(2014)25-0067-02
隨著IT業(yè)的飛速發(fā)展及信息技術的日漸普及,有利地推動了全球經(jīng)濟的快速發(fā)展,同時為信息的保存和實時交換創(chuàng)造了高效的方法。它已經(jīng)擴展到了很寬的領域,它的運用已經(jīng)擴展到平民百姓家中。一方面,網(wǎng)絡給人們的生活帶來了很多方便,另一方面,信息的安全問題也變得越來越普遍。網(wǎng)絡的發(fā)展既有優(yōu)點也有缺點,因此,網(wǎng)絡信息安全技術在解決計算機網(wǎng)絡常見的信息安全問題中起到了重要作用,同時要高度重視網(wǎng)絡信息安全技術的研究。
1 計算機網(wǎng)絡安全的概念
1.1 計算機網(wǎng)絡安全的定義
計算機網(wǎng)絡安全在狹義上是指根據(jù)網(wǎng)絡特性,利用相應的安全措施來保護網(wǎng)絡上的系統(tǒng)、信息資源以及相關軟件的數(shù)據(jù),從而可以擺脫自然因素和人為因素帶來的干擾和危害。
計算機網(wǎng)絡安全在廣義上是指所有和計算機網(wǎng)絡相關的技術和理論問題。計算機網(wǎng)絡安全在廣義上主要包括三方面的內容,第一方面是指信息的保密性和信息的完整性;第二方面是指信息的真實與可控性;第三方面是指信息的可用性與實用性。
1.2 計算機網(wǎng)絡安全的特點
1.2.1 計算機網(wǎng)絡安全的可靠性。計算機網(wǎng)絡安全的可靠性是指對網(wǎng)絡系統(tǒng)的實時可靠情況進行及時分析,計算機網(wǎng)絡安全的可靠性要求不論在什么情況下,要確保網(wǎng)絡系統(tǒng)的正常工作不會受到內在和外在因素而帶來的負面影響。
1.2.2 計算機網(wǎng)絡安全的完整性。計算機網(wǎng)絡安全的完整性是指數(shù)據(jù)信息的完整性,計算機網(wǎng)絡安全的完整性要以數(shù)據(jù)是否授權為基礎,數(shù)據(jù)的改動要建立在數(shù)據(jù)被授權的基礎上,反之,則不能改動。因此,信息完整性不但可以保障數(shù)據(jù)信息使用的過程中不會被修改和破壞,而且還可以避免在此過程中相關信息的丟失。
1.2.3 計算機網(wǎng)絡安全的可用性。計算機網(wǎng)絡安全的可用性是指數(shù)據(jù)信息可以滿足使用者的需求和具體要求。即當我們需要使用某些數(shù)據(jù)時,可以對所需信息進行數(shù)據(jù)存取操作。
1.2.4 計算機網(wǎng)絡安全的保密性。計算機網(wǎng)絡安全的保密性中常用的技術是密碼算法技術,密碼算法技術可以通過對數(shù)據(jù)信息進行算法加密來實現(xiàn)數(shù)據(jù)相關信息不經(jīng)允許不泄露給未授權方的目的。
2 制約計算機網(wǎng)絡安全的因素
2.1 客觀因素
2.1.1 計算機網(wǎng)絡的資源共享。資源共享是計算機網(wǎng)絡的一大優(yōu)點,同時資源共享也是人們所偏愛的功能。網(wǎng)絡不受國界和語言的限制。不論你身在何方,只要在你的身邊有計算機網(wǎng)絡的存在,就可以隨時進行信息傳輸和交流。因此,資源共享也會給系統(tǒng)的安全性帶來巨大的挑戰(zhàn),網(wǎng)絡入侵者可以利用數(shù)據(jù)在網(wǎng)上傳播的過程中通過計算機監(jiān)聽網(wǎng)絡,同時獲取相應的數(shù)據(jù),破壞網(wǎng)絡上的資源共享。
2.1.2 計算機網(wǎng)絡的安全漏洞。計算機網(wǎng)絡由于受到各種因素的制約,在這個過程中存在著多種系統(tǒng)安全漏洞,各種安全問題和嚴重事故是由計算機本身存在的各種技術缺陷導致的。這些漏洞和缺陷經(jīng)常在時間推移的過程中被用戶忽視,從而構成了系統(tǒng)安全的潛在威脅。
2.1.3 計算機網(wǎng)絡的設計缺陷。拓撲結構和硬件設備的選用等是計算機網(wǎng)絡設計的重要內容。由于設計人員在設計過程中沒有實現(xiàn)最優(yōu)配置,這個原因就使系統(tǒng)存在設計不規(guī)范、可擴充不強、安全性缺乏和穩(wěn)定性差等方面的問題。設計不規(guī)范、可擴充不強、安全性缺乏和穩(wěn)定性差等方面的問題是影響網(wǎng)絡系統(tǒng)的設備、協(xié)議和OS等的主要因素,這些因素也會給網(wǎng)絡信息帶來一定的安全隱患。
2.1.4 計算機網(wǎng)絡的開放性。任何用戶在網(wǎng)絡上能夠方便地訪問Internet資源,同時可以查找和下載對自己有用的信息。同時,網(wǎng)絡信息在通信過程中遇到的各種威脅會使其線變得非常脆弱。如:TCP/IP為全球信息的共享提供了途徑和方法,TCP/IP的安全漏洞嚴重影響了計算機網(wǎng)絡的安全性;FTP和E-mail是信息通信的常用工具,F(xiàn)TP和E-mail也存在很多潛在的安全漏洞。
2.1.5 計算機網(wǎng)絡的威脅。(1)計算機網(wǎng)絡的無意威脅通常是指無預謀地破壞網(wǎng)絡系統(tǒng)安全和破壞網(wǎng)絡資源的信息完整性。計算機網(wǎng)絡的無意威脅主要是指網(wǎng)絡威脅的偶然因素。如:垃圾數(shù)據(jù)是由突發(fā)性的軟件和硬件設備的功能出錯而產生的,這些垃圾數(shù)據(jù)會造成網(wǎng)絡受阻,更有甚者會導致無法正常通信的情況;主機重復發(fā)出具有攻擊性的Server請求是由人為錯誤操作導致的軟件和硬件設備損壞會導致的。(2)計算機網(wǎng)絡的有意威脅。計算機網(wǎng)絡的有意威脅實際上包括人為威脅和人為攻擊。通常情況下,計算機網(wǎng)絡的有意威脅主要是由網(wǎng)絡的脆弱性造成的。計算機網(wǎng)絡的有意威脅主要包括以下幾方面:電子竊聽;非法入網(wǎng);工商業(yè)間諜;軍事情報員;由于盜竊等原因使得網(wǎng)絡硬件破壞也會給網(wǎng)絡造成威脅。
2.2 主觀因素
2.2.1 計算機網(wǎng)絡缺乏安全措施。網(wǎng)絡終端的管理人員在配置防火墻的過程中由于不按規(guī)定操作,在這個過程中有意或無意地擴大了網(wǎng)絡資源被訪問的便利性,網(wǎng)絡終端的管理人員為了使網(wǎng)絡資源在方便自己使用的過程中卻忽視了網(wǎng)絡的入侵性,導致了安全措施的缺乏,安全措施缺乏就導致了網(wǎng)絡信息安全問題的存在和發(fā)生。
2.2.2 計算機網(wǎng)絡的配置錯誤。計算機網(wǎng)絡的配置有很多特點,復雜性是計算機網(wǎng)絡的配置的主要特點,由于計算機網(wǎng)絡配置的復雜性的特點就使得計算機網(wǎng)絡在訪問控制的過程中會出現(xiàn)配置失誤和漏洞等問題,計算機網(wǎng)絡的配置錯誤會給非法操作者提供進入的有利時機。
2.2.3 管理人員瀆職。由于網(wǎng)絡化時代的出現(xiàn)和快速發(fā)展,網(wǎng)絡化在發(fā)展的過程中由于缺乏健全和完善的網(wǎng)絡管理制度,很多管理人員由于缺乏網(wǎng)絡管理的正確的思想意識,因此,管理人員在進行管理和維護過程中,管理人員瀆職的情況經(jīng)常發(fā)生。
2.2.4 電磁泄漏。內部信息在管理的過程中出現(xiàn)的數(shù)據(jù)庫泄密是由于信息數(shù)據(jù)的傳輸中的屏蔽不佳而造成的電磁輻射而引起的,電磁泄漏是造成計算機網(wǎng)絡安全的一個重要因素。
3 計算機網(wǎng)絡信息安全的防護措施
3.1 物理安全防護措施
物理安全防護措施的眾多的目的中,有效保護和維護計算機的網(wǎng)絡鏈路是物理安全防護措施的主要目的,從而使計算機網(wǎng)絡能避免自然因素和人為因素的破壞。物理安全防護措施主要是為了驗證用戶身份和進入權限,通過物理安全防護措施強化網(wǎng)絡的安全管理,從而可以有效地確保網(wǎng)絡安全。
3.2 加強安全意識
物質決定意識,意識是客觀事物在人腦中的反映,正確的意識促進客觀事物的發(fā)展,錯誤的思想意識阻礙客觀事物的發(fā)展。因此,在計算機網(wǎng)絡的維護中,要樹立正確的思想意識,克服錯誤的思想意識,從而,促進計算機網(wǎng)絡又好又快地發(fā)展。
3.3 加密保護措施
加密技術的出現(xiàn)有利于確保計算機網(wǎng)絡的安全運行,加密技術有利于保障全球EC的高速發(fā)展,并且加密技術也有利于保護網(wǎng)絡數(shù)據(jù)的安全性。加密算法可以使信息在整個加密過程中實現(xiàn)其安全性和正確性。加密保護措施中常用的方法有兩種,一種是對稱加密算法,另一種是非對稱加密算法。通過安全加密措施,能夠以極小的代價獲得強大的安全保障措施。
3.4 防火墻措施
防火墻在計算機網(wǎng)絡中是一種安全屏障,這種安全屏障通常在保護網(wǎng)和外界間之間使用,防火墻措施有利于實現(xiàn)網(wǎng)絡間的控制與訪問的目的,通過鑒別以及各種限制措施可以防止外網(wǎng)用戶非法進入和訪問內部資源,通過鑒別以及各種限制,保護內網(wǎng)設備。防火墻措施是保障計算機網(wǎng)絡安全的一項重要措施。
3.5 網(wǎng)絡安全措施
我們通常所說的網(wǎng)絡安全措施是指對有關安全問題采取的方針和對安全使用以及網(wǎng)絡安全保護的一系列要求。網(wǎng)絡安全措施主要包括保障網(wǎng)絡安全的整個過程中所運用的安全技術、運用的安全防范技術和措施以及采取的管理措施以及管理方針。
4 結語
本文的研究說明了計算機網(wǎng)絡常見的信息安全問題及防護措施,通過本文的研究得出了關于計算機網(wǎng)絡常見的信息安全問題及防護措施等一些規(guī)律性的東西,解決了計算機網(wǎng)絡常見的信息安全問題及防護措施中遇到的理論和實際問題。同時也希望以本文的研究為契機,推動我國計算機網(wǎng)絡安全高速的發(fā)展,保障國家計算機網(wǎng)絡的安全運行。
參考文獻
[1] 宇.計算機網(wǎng)絡安全防范技術淺析[J].民營科技,2010,(5).
[2] 禹安勝,管剛.計算機網(wǎng)絡安全防護措施研究[J].電腦學習,2010,(10).
在通信企業(yè)目前發(fā)展中,對信息網(wǎng)絡的安全性要求越來越高,由于通信企業(yè)對網(wǎng)絡的依賴程度日漸加深,保障信息網(wǎng)絡的安全性就顯得尤為重要。通信企業(yè)在內部通常建立了與自身發(fā)展相適應的信息網(wǎng)絡安全機制,并加大了對信息網(wǎng)絡安全的維護力度。在通信企業(yè)中,大多應用了相關維護安全性能的系統(tǒng),如防火墻、日志分析系統(tǒng)、防病毒軟件等。根據(jù)自身發(fā)展要求投入了大量的資源,并進一步完善對信息網(wǎng)絡安全工作,這是符合發(fā)展要求的舉措。但在一定程度上,還無法完全避免通信企業(yè)受到信息網(wǎng)絡安全的影響,這就需要通信企業(yè)進一步作出相應維護措施。
二、做好通信企業(yè)信息網(wǎng)絡安全工作的方案
1、提高企業(yè)領導的重視程度。
在通信企業(yè)中,加強信息網(wǎng)絡安全工作與企業(yè)領導的重視息息相關,企業(yè)領導對信息網(wǎng)絡安全工作重要性有了足夠的認識,就會相應地加大對這項工作的投入力度。這樣為做好信息網(wǎng)絡安全工作提供了有利的發(fā)展條件,使這一工作有了充足的資金保障,同時,企業(yè)領導的重視也會促進各部門工作相互協(xié)調,提高工作效率。加強信息網(wǎng)絡安全時,在無形中加大相關工作人員的工作強度,容易使工作人員產生抵觸排斥的心理,根據(jù)這一情況,企業(yè)領導更需加以重視,為企業(yè)整個工作的順利開展提供有利的保障。由此看來,只有在企業(yè)領導足夠重視的情況下,才能夠更好地為企業(yè)提供良好的發(fā)展平臺。為通信企業(yè)做好信息網(wǎng)絡安全工作打下堅實的基礎。
2、加強學習交流。
由于互聯(lián)網(wǎng)的普及,信息網(wǎng)絡安全層面的技術在日益完善,技術水平不斷提高,相應的技術知識日新月異。因此,加強學習交流,保障技術的先進性是做好網(wǎng)絡信息安全工作的前提。通過與其它企業(yè)進行技術上的交流互換,完善發(fā)展體制,不斷更新維護信息安全的技術,提出相應的解決措施,才能將通信企業(yè)的信息網(wǎng)絡安全工作做好。
3、專業(yè)化網(wǎng)絡安全人員的配備。
在網(wǎng)絡安全工作中,通信企業(yè)還存在著兼職人員擔任網(wǎng)絡安全員職位的現(xiàn)象。這對于維護通信企業(yè)的信息網(wǎng)絡安全是不利的,由于兼職人員在網(wǎng)絡維護的專業(yè)性上跟不上時展的需求,在許多專業(yè)問題上還不能很好地進行處理,因此造成了通信企業(yè)網(wǎng)絡安全工作存在問題的局面。針對這一實際問題,需要在維護網(wǎng)絡安全工作中,應用專業(yè)化的技術人才,以最大程度保障通信企業(yè)網(wǎng)絡安全。
4、大力完善技術保護手段。
一方面,技術保護手段的完善是推動通信企業(yè)網(wǎng)絡安全工作的關鍵因素。要做好通信企業(yè)信息系統(tǒng)之間的安全隔離措施,在應用系統(tǒng)所在的服務器中,只對外開放相應指定的服務端口。另一方面,需加強對網(wǎng)絡邊界的管理,具體舉措如在網(wǎng)絡邊界上設置防火墻等。防火墻可以有效地保障網(wǎng)絡邊界的安全,為防止病毒等不良因素的入侵做好預防工作。防火墻的配備同樣需合理化,要避免產生不良情況,如開通不必要的服務。同時,國產設備應廣泛應用于與網(wǎng)絡相連接的安全設備中。
三、通信企業(yè)信息網(wǎng)絡安全工作發(fā)展趨勢
1、網(wǎng)絡安全工作復雜化。
網(wǎng)絡信息技術將會持續(xù)發(fā)展,這就促使網(wǎng)絡安全工作復雜化。威脅網(wǎng)絡安全的因素不斷更新,新病毒的出現(xiàn)、網(wǎng)絡黑客的攻擊技術提高等使維護網(wǎng)絡安全工作的難度不斷增加。同時隨著網(wǎng)絡應用的范圍越來越廣,所涉及到的相關工作日漸增多,也是網(wǎng)絡安全工作難度增加的一個重要因素。
2、網(wǎng)絡安全工作規(guī)范化。
隨著網(wǎng)絡安全工作的逐步深入,網(wǎng)絡安全工作勢必將規(guī)范化。同時,在通信企業(yè)中,做好信息網(wǎng)絡安全工作是重要的工作之一,因此,網(wǎng)絡安全工作的規(guī)范化程度將日益加深。
四、結語
關鍵詞:計算機網(wǎng)絡;網(wǎng)絡安全;計算機病毒;惡性攻擊
隨著計算機的廣泛應用,給人們的的生活帶來極大的便捷,這使得現(xiàn)今的社會進入了電子和信息的時代,促進了社會文明的發(fā)展基于計算機網(wǎng)絡的開放性特點,薪資給人們的工作、學習和生活帶來便利時,也帶來了安全的隱患。這就使得計算機網(wǎng)絡安全問題受到了極大的關注,筆者根據(jù)這一現(xiàn)狀,對計算機網(wǎng)絡安全進行了一下幾個方面的闡述。
1計算機網(wǎng)絡安全概述
計算機網(wǎng)絡在宏觀的角度來劃分,主要分為兩種,其一是物理網(wǎng)絡,即現(xiàn)今人們使用的網(wǎng)絡連接的設備。其二是虛擬網(wǎng)絡,主要指的是以網(wǎng)絡中流轉的電子信號。計算機網(wǎng)絡安全就是對網(wǎng)絡的軟件和硬件設備,用戶信息等方面的安全,在保障計算機網(wǎng)絡正常運轉的情況下,保障計算機的在數(shù)據(jù)信息等方面的順利傳輸。進而保障數(shù)據(jù)信息屬于資源的保密性、完整性、真實性這些都屬于計算機網(wǎng)絡安全[1]。
2計算機網(wǎng)絡安全的特征
基于計算機網(wǎng)絡的概念,可以得知計算機網(wǎng)絡安全的特征。其特征主要有三個方面,其一是保密性,即在計算機的網(wǎng)絡中,能保障用戶的信息屬于與數(shù)據(jù)庫的信息不被他人或不良的組織的所盜用。保密性的特征主要體現(xiàn)在,對用戶的信息在用戶自身沒有授予相應的訪問權限的時,不能未授權的用戶終端,利用各種途徑進行獲取和使用。其二是完整性,主要指的是信息數(shù)據(jù)的具有完整的特點。這主要體現(xiàn)在,在信息屬于等資源在沒有許可的情況下,能保障對數(shù)據(jù)信息的正常傳送,在信息傳送的過程中,能保障數(shù)據(jù)的存儲的完整性,以此來保障用戶的正常使用。其三是可用性,可用性只要指的是保障信息與數(shù)據(jù)庫的信息能為授權者提供使用的功能。其主要體現(xiàn)在可用性中可控制性的特點,能夠保障對信息傳播到已制定用戶的電子終端時,能夠得到有效的控制,進而來為用戶提供信息數(shù)據(jù)的傳送與否[2]。
3影響計算機網(wǎng)絡安全的因素
1)病毒方面的因素計算機病毒指指的是,在計算機的編程的過程中,將一些具有破壞程序的數(shù)據(jù)和功能,加入到計算機的程序當中,進而影響了計算機自我修復的功能。計算機的病毒應具有一些特點,例如具有較強的隱蔽性,具有一定的破壞性,具有重復的復制性,這些特點都是的病毒這種破壞性的因素,能在計算機感染病毒之后,能通過網(wǎng)絡的傳播,進行迅速的人繁衍,并進行大范圍的傳播,能在較短的時間內,使計算機的網(wǎng)絡癱瘓。具有極強的破壞性[3]。計算機病毒的傳播特點是對數(shù)的傳播模式,能在短時間內,對計算機的網(wǎng)絡,造成不可估計的損失,計算機在感染病毒之后,情況較輕的影響正常的工作效率,情節(jié)較為嚴重的,會使計算機造成死機。在計算機的病毒中,較為常見病毒類型主要有以下幾種,文件型的病毒、蠕蟲類的病毒、引導取的病毒。在不同的病毒中,都具有較大的破壞能力,而且病毒的更新速度極快。病毒方面的因素,是影響計算機網(wǎng)絡安全較為重要的一因素。因此要對計算機的病毒,進行有效的防范。2)黑客侵入的因素在上文中講到,互聯(lián)網(wǎng)具有開放性和無國界性,這幾使得的網(wǎng)絡經(jīng)常的受到惡性的供攻擊。于計算機病毒相比,黑客對計算機的網(wǎng)絡安全的危害程度較大,目前黑客是國際范圍內,對計算機網(wǎng)絡安全威脅最大的因素之一。這是由于黑客是人為的一種因素,這些人群主專門研究計算機網(wǎng)絡,存在漏洞的一些計算機的愛好者,并根據(jù)計算機網(wǎng)絡中的這些漏洞,來對其進行惡意的攻擊[4]。在現(xiàn)今的社會中,對黑客的定義主要指的是,利用較為先進的計算機的技術,進行對一些計算機的網(wǎng)絡,進行非法的侵入,進而達到某種目的。通過對現(xiàn)今的黑客的研究的中,可以發(fā)現(xiàn),黑客主要可以劃分為兩種類型,一種是破壞性的,一種是非破壞性的。而具有破壞性的黑客,所給計算機的用戶帶來的損失較大。主要是對一些計算機的系統(tǒng)進行竊聽,并將一些具有重要意義的信息進行盜取的行為,并對社會中一些重要的組織的信息數(shù),進行惡意的篡改,對社會的一些行業(yè)的工作,形成了阻礙。隨著計算機技術的不斷發(fā)展,黑客的技術也在不斷地更新與創(chuàng)新。所以,應對黑客的攻擊應進行有效地阻止[5]。3)計算機系統(tǒng)的因素計算機的操作系統(tǒng),是一種支撐的軟件,能夠是計算機的程序以及其他的軟件的系統(tǒng)能夠進行正常的運轉的基礎。以此可以看出,計算機軟件系統(tǒng)的重要性。在計算機的操作系統(tǒng)中,自身存在著不安全的因素,在存有漏洞的人情況下,就為計算機的安全帶來了隱患。這些有系統(tǒng)帶來的不安全性的因素,是由與操作系統(tǒng)在結構上存在著一定的不足,例如在中央處理器中,計算機內存管理衱外設的管理中,任何一個環(huán)節(jié)出現(xiàn)問題,就可能使整個計算機進入癱瘓的狀態(tài)?;谶@一原因,很多的黑客,對計算機存在的缺陷進行惡性的攻擊[6]。影響計算機安全的系統(tǒng)因素,主要分為兩個方面,其一是系統(tǒng)漏洞,這一漏洞的出現(xiàn),將會計算機的安全系統(tǒng)受到較為嚴重的影響?,F(xiàn)在的計算機的系統(tǒng)軟件的使用,很多的系統(tǒng)是盜版的,因為盜版的系統(tǒng)軟件,價格比較便宜,這就使得這種盜版的軟件使用的較為廣泛,進而也大大地降低了計算機網(wǎng)絡的安全性。使其二是移動的存儲設備,在利用移動硬盤或是U盤,對文件進行傳輸時,會將一些計算機的病毒帶入到別的計算機中,在系統(tǒng)軟件不完善的情況下,就會為一些黑客,創(chuàng)造了機會[7]。4)計算機軟件的因素計算機的軟件是計算機運行必不可少的一部分。在對軟件進行開發(fā)的過程中,基于軟件的開發(fā)和研發(fā)的人員的大意,或是在計算機的軟件技術中解決不了的難題,就使得計算機的軟件自身存在一等的安全隱患,這會為在計算機實際的使用過程中,帶來一定的風險。計算機的軟件,在計算機網(wǎng)絡的安全問題方面的影響較為嚴重。在現(xiàn)今的計算機使用的過程中,較為常見的就是緩沖區(qū)溢出遭受到的攻擊這種攻擊的特點惡性的,產生這一現(xiàn)象的原因是在緩沖的區(qū)域內,沒有基于相應的風險防范的措施,這就使得計算機的程序的堆棧遭到破壞,堆棧具有對數(shù)據(jù)具有啟動的計算機程序的作用,堆棧遭到破壞,就是計算機的系統(tǒng)產生一定程度上的崩潰現(xiàn)象[8]。
4計算機網(wǎng)絡安全問題的應對措施
1)不斷更新計算機安全技術為了給計算機的用戶提供較為安全的計算機的使用環(huán)境,就不斷地提高計算機安全的技術。在計算機的安全技術中,較為常見的技術主要有安全防火墻的技術、用戶終端的入侵檢測技術,以及相對復雜的密碼技術等。在計算機安全技術中,數(shù)據(jù)信息的加密技術是計算機網(wǎng)絡安全的關鍵技術,數(shù)據(jù)信息加密主要是對其進行編碼重新編排,使用較為專業(yè)的數(shù)據(jù)信息加密的技術,以此來提高數(shù)據(jù)的安全性,這種技術能對外來的非法用戶以及黑客,進行獲取信息具有有效地阻止作用。在外部進行侵入時,利用安全防火墻的安全技術,能為電子設備起到保護的作用,這樣能有效的阻礙用戶信息被惡意盜走的現(xiàn)象發(fā)生。因此,防火墻技術的應用,能在一定的程度上,保障用戶的信息資源的安全。防火墻是兩個網(wǎng)絡之間設置一個特定的安全系統(tǒng),對不可信任的網(wǎng)絡,在進行相應的訪問過程中,能夠攔截,并對用戶進行通知。在計算機的信息輸入和輸出,都會通過這一屏障來進行檢驗。在一定的程度上,能對用戶的信息資源起到保護的作用2)有效的防治病毒隨著計算機技術的不斷發(fā)展和更新,現(xiàn)今的計算機的病毒的更新速度也不斷的加快,這就使得病毒對計算機網(wǎng)絡的安全構成了較大的威脅。在實際的計算機的應用當中,計算機的病毒,隨時都會對計算機的網(wǎng)絡產生影響。病毒的實時查殺能是用戶及時的發(fā)現(xiàn)病毒的存在,進而能保障計算機網(wǎng)絡的安全。在現(xiàn)今的計算機的發(fā)展領域中,病毒的出現(xiàn)和存活的形式,較為多樣化,在其進行傳播的過程中,傳播的途徑也在不斷的更新和擴大。為了有效地防治病毒對計算機網(wǎng)絡的侵害,應在對病毒進行查殺的過程中,應不斷地對殺毒的軟件進行更新,才能有效地保障對計算機病毒的防治。3)加強網(wǎng)絡安全管理基于互聯(lián)網(wǎng)的特點是開放性的,在對信息數(shù)據(jù)進行管理和傳輸?shù)倪^程中,勢必會出現(xiàn)安全的問題?;谶@種原因,應在計算機網(wǎng)絡的安全管理的角度進行予以有效的管理?;谟嬎銠C網(wǎng)絡進行安全管理,是一項綜合性的工作,,不是單純的技術上的更新與研發(fā)就能解決的問題。對計算機網(wǎng)絡安全,應做到“三分技術,七分管理”。因此,在實際的工作當中,不僅要對計算機網(wǎng)絡安全加強防范的工作,同時還要對計算機網(wǎng)絡安全采取科學的管理模式。筆者根據(jù)對計算機網(wǎng)絡安全的研究,認為在實際的安全管理的過程可以利用一下幾種具體的管理措施,其一是,培養(yǎng)廣大用戶的計算機網(wǎng)絡的安全意識。在用戶在使用計算機時,應對使用正版的系統(tǒng)軟件,并計算機進行實時的關注,在有提示系統(tǒng)更新時,應予以更新,進而提高自身計算機的安全性能。其二是完善相關的法律法規(guī),進而健全計算機網(wǎng)絡安全管理體制,在網(wǎng)絡管理工作人員,對惡意侵害網(wǎng)絡的黑客,進行嚴厲的懲處。
5結論
在信息化時代,計算機的被社會中的各界人士,廣泛的使用,人們的工作、學習和人生活,已經(jīng)離不開計算機。基于互聯(lián)網(wǎng)具有開放性和無國界性的特點,為人們的生活帶來便捷的同時,也使得在實際的應用中,存在一些安全隱患。影響計算機網(wǎng)絡安全的因素主要有病毒因素,黑客因素,計算機系統(tǒng)因素和計算機軟件因素?;谶@些因素的產生,都在不同程度上影響了計算機網(wǎng)絡的安全。因此,筆者提出了相應的解決策略,來提高計算機網(wǎng)絡的安全,為廣大的計算機用戶,創(chuàng)設一個良好的網(wǎng)絡環(huán)境。
作者:張瑩 單位:遼寧公安司法管理干部學院
參考文獻:
[1]王卓.計算機網(wǎng)絡安全的常見風險及應對措施[J].網(wǎng)絡安全技術與應用,2015,4(11):117.
[2]顧勤豐.計算機網(wǎng)絡信息安全及其防護應對措施[J].網(wǎng)絡安全技術與應用,2015,9(21):19-20.
[3]楊曉偉.計算機網(wǎng)絡安全的主要隱患及應對措施[J].數(shù)字技術與應用,2015,3(12):215.
[4]顏丹.計算機網(wǎng)絡安全問題與應對措施分析[J].網(wǎng)絡安全技術與應用,2016,2(33)4-5.
[5]鐘君.淺論影響計算機網(wǎng)絡安全的因素及策略[J].計算機光盤軟件與應用,2012,1(31):54-55.
[6]張寅.為影響計算機網(wǎng)絡安全的主要因素和應對措施[J].科技致富向導,2013,3(18):51.
【關鍵詞】高速公路;網(wǎng)絡安全;技術;管理
計算機技術和網(wǎng)絡通訊技術廣泛應用于生產生活的各個方面,包括高速公路的信息管理方面,交通行業(yè)對于網(wǎng)絡通訊技術的依賴程度越來越高。在為我們提供便利的同時也帶來了各種問題,近幾年高速公路網(wǎng)絡安全事故頻發(fā),人們對于高速公路網(wǎng)絡安全也越來越重視。因此,運用先進的科學技術和管理方法建立一套科學的、安全可靠的網(wǎng)絡安全管理系統(tǒng)意義重大。
1 高速公路網(wǎng)絡安全概述
1.1 高速公路網(wǎng)絡安全的重要性
網(wǎng)絡安全是信息技術帶來的一個熱門問題,高速公路網(wǎng)絡系統(tǒng)相對比較開放,因此網(wǎng)絡安全問題備受關注。高速公路網(wǎng)絡安全可以保證各高速公路路段收費數(shù)據(jù)信息的準確可靠性,通過阻止惡意入侵保證信息數(shù)據(jù)的安全和完整性,保證授權用戶對數(shù)據(jù)的訪問權利,從而確保交通運輸業(yè)健康運營和發(fā)展。
1.2 高速公路網(wǎng)絡安全風險
高速公路網(wǎng)絡系統(tǒng)安全影響因素較多,當網(wǎng)絡、設備自身老化或者遭到破壞出現(xiàn)故障時會影響網(wǎng)絡安全;當網(wǎng)絡線路的監(jiān)測未被保護時,容易受到入侵者的監(jiān)聽、竊聽;處理信息終端的電磁泄露也會直接危害網(wǎng)絡信息的安全;黑客入侵、病毒感染、惡意攻擊系統(tǒng)導致網(wǎng)絡程序紊亂。
2 高速公路網(wǎng)絡安全實現(xiàn)技術
2.1 高速公路網(wǎng)絡防火墻技術
防火墻技術是保護高速公路網(wǎng)絡安全的首要技術,顧名思義,該技術主要通過監(jiān)測技術,限制通過防火墻的數(shù)據(jù)信息,或者通過更改某些數(shù)據(jù)信息來保護網(wǎng)絡安全系統(tǒng),避免外部有害信息的侵入。
防火墻技術是網(wǎng)絡安全技術中最基本的保障技術,是連接系統(tǒng)內部和外部的第一道屏障,該技術通過統(tǒng)一的規(guī)范標準對多準流進、流出的信息數(shù)據(jù)進行過濾篩選,不僅要負責網(wǎng)絡之間的安全訪問,還要嚴格控制數(shù)據(jù)信息的傳輸過程,并且,隨著防火墻技術的發(fā)展,對于網(wǎng)絡之間的各項應用也要提供安全保障和安全服務,從而為高速公路的網(wǎng)絡提供一個安全、一致的運行環(huán)境。
2.2 高速公路網(wǎng)絡入侵檢測技術
高速公路網(wǎng)絡安全問題最主要的就是防止有害信息的入侵,因此,數(shù)據(jù)信息的入侵檢測技術在高速公路網(wǎng)絡安全保護中起著重要作用。網(wǎng)絡入侵檢測技術是防火墻技術的優(yōu)化補充,主要應用在高速公路網(wǎng)絡中比較重要和比較敏感的網(wǎng)絡中,對于該敏感網(wǎng)絡中的數(shù)據(jù)信息進行實時動態(tài)的監(jiān)控檢測,一方面防止有違規(guī)形式的數(shù)據(jù)訪問,一方面防止未授權的數(shù)據(jù)訪問,當出現(xiàn)危險數(shù)據(jù)訪問的時候,就會觸發(fā)該入侵檢測系統(tǒng),發(fā)出報警信號,提醒工作人員有危險入侵,同時做好事件的記錄。
該技術與防火墻技術相比存在一些優(yōu)勢,惡意入侵者可以利用防火墻技術的端口侵入高速公路網(wǎng)絡安全系統(tǒng),也可以偽裝在防火墻內部進行侵入破壞,網(wǎng)絡入侵檢測技術就能夠很好的預防此類事故的發(fā)生。
2.3 高速公路網(wǎng)絡身份認證技術
身份認證技術是保障高速公路網(wǎng)絡安全的又一項關鍵技術,主要是對數(shù)據(jù)信息訪問權限的管理和控制。身份認證技術,一方面,可以有效的保障被授權的用戶可以隨時隨地享受共享資源,保障其擁有的訪問權利;另一方面,可以有效的阻止未授權的用戶進行訪問,避免高速公路網(wǎng)絡信息受到侵害,是對網(wǎng)絡信息資源的一個保護門檻。
身份認證技術對于網(wǎng)絡信息安全的保護結合了多種高科技技術方法,例如用戶信息管理與保護技術、身份認證技術、門戶管理技術、靈活授權技術等,在網(wǎng)絡通信領域中的應用也越來越廣泛。
2.4 高速公路網(wǎng)絡終端安全管理系統(tǒng)
高速公路網(wǎng)絡安全的實現(xiàn)需要一個科學統(tǒng)一、安全可靠的管理系統(tǒng),這就是高速公路網(wǎng)絡終端安全管理系統(tǒng)。該系統(tǒng)為網(wǎng)絡安全管理實現(xiàn)標準化、統(tǒng)一化提供了接口,對于具有標準接口的網(wǎng)絡設備和安全設備都可以接入該安全管理平臺,在統(tǒng)一的安全管理界面里,允許用戶登錄、訪問,并提供統(tǒng)一的監(jiān)控功能。作為一個整體終端管理系統(tǒng),可以實現(xiàn)對任意網(wǎng)絡節(jié)點的監(jiān)控管理,實時動態(tài)的掌握設備運行情況和接入、接出狀態(tài)。
高速公路網(wǎng)絡因為其自身的特點,其網(wǎng)絡信息比較開放,終端的互聯(lián)性大,并且分布不均勻,因此,帶來了諸多的網(wǎng)絡安全隱患,比如,非法訪問、黑客入侵、病毒侵襲等,所以十分有必要嚴格統(tǒng)一規(guī)范高速公路的相關網(wǎng)絡終端安全管理系統(tǒng)。
3 高速公路網(wǎng)絡安全管理措施
3.1 完善高速公路網(wǎng)絡安全管理體制
完善高速公路網(wǎng)絡安全管理體制,首先要明確高速公路各級管理機構,明確省級管理機構、市級管理機構、縣級管理機構的具體工作內容和職能范圍,對于高速公路的運行、收費、保養(yǎng)有詳細的標準和規(guī)定,避免出現(xiàn)超越職權范圍或者管理盲區(qū)現(xiàn)象。然后,根據(jù)完善的高速公路各級管理機構構建信息網(wǎng)絡構架,呈樹狀結構逐級分層,每層之間呈星形網(wǎng)絡構架,通過網(wǎng)絡進行溝通和信息交換交流,在一個安全有序的網(wǎng)絡環(huán)境中實現(xiàn)數(shù)據(jù)通訊和資源共享。
3.2 構建高速公路網(wǎng)絡信息保障體系
高速公路信息化、智能化管理已經(jīng)成為一種發(fā)展趨勢,因此,有必要構建一套完善的高速公路網(wǎng)絡信息保障體系,用來保障行業(yè)發(fā)展需求,為人們出行提供更多便利與服務。
高速公路網(wǎng)絡信息保障體系幾乎涵蓋了高速公路網(wǎng)絡安全的方方面面:
第一,根據(jù)現(xiàn)有的高速公路管理機構和網(wǎng)絡框架構建安全組織體系,主要負責網(wǎng)絡安全的組織規(guī)劃,一方面對本級網(wǎng)絡安全進行管理控制,一方面對下級機構的公路路段的信息安全進行管理;
第二,以人為本,加強對網(wǎng)絡信息安全相關的人員管理。人為因素對高速公路網(wǎng)絡信息安全帶來了巨大隱患,對于人員的管理要根據(jù)其不同的職位、工作內容采取不同的管理措施,加強對安全信息方面人員的培訓管理,嚴格控制外部人員的訪問和入侵;
第三,高速公路運行設備的安全管理體系,要保障網(wǎng)絡信息的安全首先應保障運行設備的狀態(tài)正常,保障網(wǎng)絡運行設備在正常的溫度、濕度、電磁環(huán)境下工作,做好設備的清理、維修、巡檢工作,同時要嚴格控制人員接觸,避免偷盜、破壞現(xiàn)象發(fā)生;
第四,要保障高速公路信息數(shù)據(jù)的安全,最重要的是保障信息數(shù)據(jù)的準確性,在數(shù)據(jù)存儲過程中保障數(shù)據(jù)的完整,做好數(shù)據(jù)備份防止意外事故。同時要保障數(shù)據(jù)傳輸過程的安全,做好傳輸過程中的記錄工作,也要準備相應的數(shù)據(jù)恢復措施,對數(shù)據(jù)信息嚴格保護。
4 結語
高速公路網(wǎng)絡安全是保障交通運輸業(yè)順利發(fā)展的關鍵,要結合先進的科技技術和管理方法,對網(wǎng)絡設備、人員、系統(tǒng)進行管理,建立起科學有效、全方位的網(wǎng)絡安全保障體系。
參考文獻:
[1]左麟,徐東彬H .河北省高速公路網(wǎng)絡安全系統(tǒng)方案.中國交通信息化,2012(2).
[2]北京交科公路勘察設計研究院有限公司H 山西省高速公路信息系統(tǒng)網(wǎng)絡安全保障體系工程可行性研究報告.2011(10).
[3]孫革新.我國交通運輸電子政務信息安全保障體系的構建[J].科技經(jīng)濟市場.2011(03).