時(shí)間:2023-09-15 17:32:23
開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇網(wǎng)絡(luò)安全對企業(yè)的重要性,希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進(jìn)步。
一、網(wǎng)絡(luò)安全對計(jì)算機(jī)應(yīng)用的重要性
在信息技術(shù)飛速發(fā)展的時(shí)代,網(wǎng)絡(luò)成為人們在日常交流和工作的重要渠道,企業(yè)對計(jì)算機(jī)信息技術(shù)的依賴更是強(qiáng)大,因?yàn)橛?jì)算機(jī)技術(shù)普及性強(qiáng),導(dǎo)致了一系列的網(wǎng)絡(luò)安全問題。信息泄露和盜取已經(jīng)成為常態(tài),如果不能有效保障計(jì)算機(jī)應(yīng)用中的網(wǎng)絡(luò)安全,一旦出現(xiàn)任何問題,都會(huì)對個(gè)人、社會(huì)甚至全世界造成很嚴(yán)重的影響。所以網(wǎng)絡(luò)安全對計(jì)算機(jī)應(yīng)用非常重要,使網(wǎng)絡(luò)環(huán)境處于安全狀態(tài),對于如今的計(jì)算機(jī)應(yīng)用型社會(huì)來說非常關(guān)鍵。
二、計(jì)算機(jī)應(yīng)用中存在的網(wǎng)絡(luò)安全問題
1.計(jì)算機(jī)硬件設(shè)施問題
作為計(jì)算機(jī)技術(shù)和計(jì)算機(jī)應(yīng)用重要的載體,計(jì)算機(jī)質(zhì)量的好壞決定了人們學(xué)習(xí)和工作質(zhì)量。硬件作為計(jì)算機(jī)的重要部分,是網(wǎng)絡(luò)信息儲存、傳遞和共享的重要條件,因此,計(jì)算機(jī)硬件一旦出現(xiàn)問題,就會(huì)影響網(wǎng)絡(luò)信息的儲存、傳遞和共享,或許還會(huì)破壞網(wǎng)絡(luò)信息,從而引起一系列網(wǎng)絡(luò)安全問題。計(jì)算機(jī)的使用已經(jīng)大量普及,但是許多人對計(jì)算機(jī)硬件的防護(hù)缺少重視,使用時(shí)間長、設(shè)備老化等問題層出不窮,而這些問題也會(huì)造成在計(jì)算機(jī)應(yīng)用中出現(xiàn)網(wǎng)絡(luò)安全問題。計(jì)算機(jī)軟件問題計(jì)算機(jī)系統(tǒng)除了硬件系統(tǒng)還包括軟件系統(tǒng),軟件系統(tǒng)是計(jì)算機(jī)系統(tǒng)能夠正常運(yùn)轉(zhuǎn)的重要保障,也與網(wǎng)絡(luò)安全有著直接關(guān)系。軟件系統(tǒng)對于計(jì)算機(jī)系統(tǒng)來說是不可控的,存在著很多的不確定性,因其不可避免地會(huì)存在一些隱患和漏洞,使網(wǎng)絡(luò)病毒有機(jī)會(huì)攻擊計(jì)算機(jī),導(dǎo)致電腦感染病毒,如果短時(shí)間內(nèi)無法消除,就會(huì)造成網(wǎng)絡(luò)信息被盜取和破壞,導(dǎo)致造成巨大的經(jīng)濟(jì)損失。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境問題
一方面是網(wǎng)絡(luò)安全內(nèi)部環(huán)境問題,用戶瀏覽不正規(guī)的網(wǎng)站和郵件,觀看不正規(guī)的視頻,都會(huì)導(dǎo)致網(wǎng)絡(luò)病毒的惡意攻擊;另一方面是網(wǎng)絡(luò)安全外部環(huán)境問題,機(jī)房無疑是計(jì)算機(jī)網(wǎng)絡(luò)中最大的的硬件系統(tǒng),如果對機(jī)房等外部環(huán)境疏于管理,機(jī)房被不正當(dāng)使用,也會(huì)導(dǎo)致大量數(shù)據(jù)被盜,如果機(jī)房發(fā)生火災(zāi)等事故,也會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)無法正常運(yùn)行。
三、計(jì)算機(jī)應(yīng)用中的網(wǎng)絡(luò)安全防范對策
1.加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)施管理
加強(qiáng)對計(jì)算機(jī)硬件設(shè)施的防護(hù)、不定期更新計(jì)算機(jī)硬件,對老化的設(shè)備及時(shí)更換,定期對計(jì)算機(jī)的內(nèi)存條和風(fēng)扇進(jìn)行清理,一旦發(fā)現(xiàn)計(jì)算機(jī)出現(xiàn)問題,要及時(shí)解決,以保障計(jì)算機(jī)硬件系統(tǒng)的穩(wěn)定性。加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)軟件管理第一,設(shè)置網(wǎng)絡(luò)防火墻,可避免網(wǎng)絡(luò)木馬病毒和人為的非法入侵。如果計(jì)算機(jī)出現(xiàn)系統(tǒng)運(yùn)行問題,防火墻就會(huì)采取措施立即阻止、屏蔽非法入侵,對網(wǎng)絡(luò)數(shù)據(jù)的保護(hù)有著重要作用;第二,對計(jì)算機(jī)重要數(shù)據(jù)進(jìn)行加密,通過設(shè)置密碼將數(shù)據(jù)完好地保存起來,同時(shí)還要設(shè)置訪問權(quán)限,只有通過輸入正確的密碼才能查看相關(guān)數(shù)據(jù),防止重要數(shù)據(jù)泄露;第三,安裝安全檢測軟件,《360安全衛(wèi)士》等安全軟件能檢測病毒、修補(bǔ)漏洞,可以對計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行有效保護(hù)。
2.建立完善的的計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境體系
隨著我國社會(huì)主義市場經(jīng)濟(jì)的不斷發(fā)展繁榮、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷成熟,電子商務(wù)應(yīng)運(yùn)而生,且具有較好的發(fā)展環(huán)境和技術(shù)支持。但是由于電子商務(wù)存在一定的網(wǎng)絡(luò)交易安全隱患,有待進(jìn)一步加強(qiáng)家算計(jì)網(wǎng)絡(luò)安全技術(shù)的研發(fā)和應(yīng)用,那本文立足于電子商務(wù)發(fā)展現(xiàn)狀,簡單分析闡述計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的運(yùn)用。
關(guān)鍵詞:
計(jì)算機(jī)網(wǎng)絡(luò);安全技術(shù);電子商務(wù);運(yùn)用
近年來,電子商務(wù)的發(fā)展勢頭不可小覷,電子商務(wù)的優(yōu)點(diǎn)有:可以有效的降低商品生產(chǎn)成本,提高生產(chǎn)力,擴(kuò)大貿(mào)易渠道,簡化貿(mào)易流程,優(yōu)化信息流、商品流、資金流的交易環(huán)境及系統(tǒng)。目前,雖然電子商務(wù)發(fā)展勢不可擋,但是整體來看,電子商務(wù)實(shí)行網(wǎng)上虛擬交易,存在諸多的不安全因素,會(huì)嚴(yán)重影響到電子商務(wù)是否健康運(yùn)行,因此,需要強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全控制,實(shí)現(xiàn)安全貿(mào)易,實(shí)現(xiàn)電子商務(wù)交易的完整性、保密性、可鑒別性,全面的保障電子商務(wù)健康、可持續(xù)運(yùn)行,穩(wěn)定社會(huì)秩序?;诖?,本文簡單分析了目前電子商務(wù)的發(fā)展現(xiàn)狀,淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的運(yùn)用,期望能夠?yàn)槲覈碾娮由虅?wù)事業(yè)的健康發(fā)展提供一定的參考與指導(dǎo)。
1、淺析電子商務(wù)的發(fā)展現(xiàn)狀(電子商務(wù)網(wǎng)絡(luò)存在的安全隱患)
目前,我國的電子商務(wù)網(wǎng)絡(luò)存在普遍的竊取信息現(xiàn)象,不利于電子商務(wù)數(shù)據(jù)信息的安全管理。網(wǎng)絡(luò)安全入侵者可以利用電子商務(wù)網(wǎng)絡(luò)路由器或者網(wǎng)關(guān)截獲數(shù)據(jù)信息,并且他們經(jīng)過多次反復(fù)的竊取信息,便可以有效的找出電子商務(wù)貿(mào)易的一般規(guī)律或者貿(mào)易格式,從而造成電子商務(wù)網(wǎng)上交易的不安全,甚至造成網(wǎng)絡(luò)相關(guān)數(shù)據(jù)信息的丟失和泄露,引發(fā)一系列的、不可估量的嚴(yán)重后果。當(dāng)網(wǎng)絡(luò)安全入侵者截獲他們所需要的數(shù)據(jù)信息,掌握一定的電子商務(wù)交易規(guī)律時(shí),他們可以通過破譯方法或手段,將電子商務(wù)網(wǎng)上交易的數(shù)據(jù)信息進(jìn)行任意的篡改,將篡改之后的數(shù)據(jù)信息發(fā)送給交易方,這樣會(huì)影響電子商務(wù)交易秩序混亂,甚至導(dǎo)致部分企業(yè)破產(chǎn)崩潰,并且被篡改的數(shù)據(jù)信息,往往是利用冒充合法用戶的身份,向廣大真實(shí)用戶發(fā)送給假冒信息,擾亂人們的視線,獲取非法利益。除此之外,入侵者的主要目的,惡意破壞,潛入企業(yè)網(wǎng)絡(luò)內(nèi)部,獲取企業(yè)發(fā)展各項(xiàng)信息,破壞企業(yè)網(wǎng)絡(luò)安全,最終達(dá)到不合法利益的獲取,造成無法預(yù)計(jì)的不良后果。總的來看,目前,我國電子商務(wù)網(wǎng)絡(luò)安全尚有待提高。
2、淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的運(yùn)用
為了全面、有效的提升電子商務(wù)網(wǎng)絡(luò)安全,在促進(jìn)其發(fā)展的過程中,要有機(jī)的融合多種網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)安全協(xié)議,保障電子商務(wù)企業(yè)的合法權(quán)益,維護(hù)電子商務(wù)市場秩序,根據(jù)網(wǎng)絡(luò)安全技術(shù)以及網(wǎng)絡(luò)安全協(xié)議所覆蓋的適用范圍,為電子商務(wù)活動(dòng)提供相應(yīng)的網(wǎng)絡(luò)安全技術(shù)保障,可以從以下幾個(gè)方面做起:
2.1加強(qiáng)防火墻技術(shù)應(yīng)用眾所周知,防火墻屬于目前電子商務(wù)活動(dòng)常用的網(wǎng)絡(luò)安全設(shè)備,其安全控制的有效手段主要有:狀態(tài)檢測、服務(wù)以及包過濾等,它是一種網(wǎng)絡(luò)邊界與網(wǎng)絡(luò)服務(wù)的假設(shè),但是對于網(wǎng)絡(luò)內(nèi)部的非法訪問,其有效控制率較低,因此,防火墻技術(shù)的應(yīng)用,主要針對單一性的、網(wǎng)絡(luò)服務(wù)種類相對集中、相對獨(dú)立但是對外部網(wǎng)絡(luò)連接有限的點(diǎn)在商務(wù)活動(dòng),而且防火墻技術(shù)的隔離作用,往往決定其在電子商務(wù)保障交易安全方面的重要性,這都為保障整個(gè)點(diǎn)在商務(wù)內(nèi)部活動(dòng)安全具有重要額基礎(chǔ)性保障價(jià)值。目前,我國的電子商務(wù)防火墻技術(shù)的操作種主要以服務(wù)的狀態(tài)檢測為主。如CheckPointFirewall(14.0),——軟件,CiscoPIX——硬件,均屬于狀態(tài)檢測型防火墻,是基于Unix、WinNT平臺研發(fā)應(yīng)用的,它們采用了專門的電子商務(wù)網(wǎng)絡(luò)安全檢測操作系統(tǒng),可以有效的控制、減少黑客利用的操作系統(tǒng)攻擊網(wǎng)絡(luò)安全的可能性,而且由于互聯(lián)網(wǎng)具有強(qiáng)大的開放性和復(fù)雜性,因此,不能忽視可能存在的潛在安全隱患,如受保護(hù)的網(wǎng)絡(luò),一些用戶利用不受限制的向外撥號的渠道,實(shí)現(xiàn)一Internet的直接連接,這樣,可以有效的繞過防火墻的安全檢測,形成潛在的安全攻擊,因此,要加強(qiáng)網(wǎng)絡(luò)內(nèi)部與網(wǎng)咯外部安全控制,才能真正的發(fā)揮防火墻技術(shù)的優(yōu)勢,保障網(wǎng)絡(luò)安全運(yùn)行。而且,防火墻對于已經(jīng)感染了的病毒軟件或者文件的傳輸不具備控制能力,因此,需要在每臺主機(jī)上專門的安置抗病毒感染的實(shí)時(shí)監(jiān)控軟件,與防火墻技術(shù)有機(jī)的融合,便能夠起到應(yīng)有的網(wǎng)絡(luò)安全保障功能。當(dāng)下,現(xiàn)有的防火墻技術(shù)尚不能有有效額控制數(shù)據(jù)驅(qū)動(dòng)式的安全攻擊,往往,我們會(huì)看到表面上無害的數(shù)據(jù)信息,在點(diǎn)擊進(jìn)入網(wǎng)頁之后,便會(huì)轉(zhuǎn)化為惡意病毒,侵害主機(jī),發(fā)生數(shù)據(jù)驅(qū)動(dòng)攻擊,因此,在日常生活中,我們需要對來歷不明的數(shù)據(jù)信息先進(jìn)性殺毒,或者對其進(jìn)行程序編碼辨認(rèn),這樣做的目的為:防止這些來歷不明的數(shù)據(jù)信息背后隱藏后門程序,造成驅(qū)動(dòng)攻擊。
2.2加強(qiáng)身份認(rèn)證技術(shù)的研發(fā)和應(yīng)用我們所說的身份認(rèn)證技術(shù),也就是指用戶的網(wǎng)絡(luò)身份的鑒別或者確認(rèn),它可以同時(shí)鑒別多個(gè)參數(shù)的網(wǎng)絡(luò)身份的真實(shí)性和有效性,目的在于確認(rèn)是否與注冊登記的真實(shí)身份相符合,從而確保數(shù)據(jù)信息的真實(shí)性,起到防止不法分子篡改、假冒等不良行為。雖然說,人們的生理特征參數(shù)具有較高的安全性和可鑒別性,但是,目前,我國的身份認(rèn)證技術(shù)還不夠成熟,而且所需要支撐起技術(shù)運(yùn)行的生產(chǎn)成本極高,難以順利實(shí)施。目前,電子商務(wù)中的互聯(lián)網(wǎng)身份認(rèn)證技術(shù)一般采用口令、密匙、隨機(jī)數(shù)、標(biāo)示符等作為認(rèn)證條件,而且,公共的密匙往往容易被破解。因此,必須在牢固的安全身份認(rèn)證的基礎(chǔ)上,增加一個(gè)可以被驗(yàn)證的數(shù)字標(biāo)識,也就是所謂的“數(shù)字證書”。即:電子商務(wù)交易平臺上,實(shí)現(xiàn)網(wǎng)上信息交流過程中的每一步的身份認(rèn)知,且每一張數(shù)字證書是唯一的。對于公共密匙,需要將密匙范圍設(shè)置的與電子商務(wù)交易雙方的安全性保護(hù)相符合,這都意味著,電子商務(wù)的交易雙方均要擁有各自的網(wǎng)絡(luò)安全保護(hù)機(jī)構(gòu),專門負(fù)責(zé)對實(shí)體身份驗(yàn)證,驗(yàn)證通過者,簽發(fā)數(shù)字證書,并且以頒發(fā)的數(shù)字證書為用戶的審驗(yàn)標(biāo)準(zhǔn),對私用密匙的用戶進(jìn)行管束??偟膩砜?,網(wǎng)絡(luò)安全入侵者通過各種各樣的方式盜取公眾密匙或者私用密匙,均通過數(shù)字證書的約束,便可以有效的降低其發(fā)生率,提升真實(shí)用戶的身份驗(yàn)證,從而更加全面的、深刻的保障電子商務(wù)交易信息的安全。而且身份認(rèn)證技術(shù)的全面實(shí)施,其職能主要體現(xiàn)在:控制數(shù)字簽證的發(fā)放率,保障發(fā)放質(zhì)量,有效的維護(hù)真實(shí)用戶的合法權(quán)益,使得整個(gè)簽證、回收、歸檔以及更新系統(tǒng)全面的審計(jì),從而有效的實(shí)現(xiàn)電子商務(wù)運(yùn)行安全。
2.3數(shù)據(jù)加密技術(shù)有待在電子商務(wù)中進(jìn)一步加強(qiáng)眾所周知,防火墻技術(shù)是一種電子商務(wù)交易背景下被動(dòng)式的安全防衛(wèi)技術(shù),在很大程度上,難以真實(shí)有效的控制網(wǎng)絡(luò)運(yùn)行的不安全因素的侵?jǐn)_,然而數(shù)據(jù)加密技術(shù),是通過用戶在使用前,自行的設(shè)置運(yùn)行密碼,自主的對網(wǎng)絡(luò)運(yùn)行安全進(jìn)行保護(hù),很大程度上,更加有效的防范網(wǎng)絡(luò)不安全因素的侵?jǐn)_。且加密的方式有很多,如:專用密匙加密、對稱加密、公開密匙加密、非對稱加密等,能夠更加全面、深刻的形成電子商務(wù)交易數(shù)據(jù)信息的保護(hù)系統(tǒng),在網(wǎng)絡(luò)資源共享的背景下,依然能夠形成獨(dú)有的加密系統(tǒng),從而有效的保障電子商務(wù)交易運(yùn)行信息的安全傳遞,保障交易多方的合法權(quán)益。目前,我國電子商務(wù)中數(shù)據(jù)加密技術(shù)的運(yùn)用已經(jīng)取得了突破性的成就,但是還不夠完善,該不能完全抵制各種強(qiáng)制性的病毒或者不安全因素的攻擊,尤其人為的惡意的攻擊,因此,有待進(jìn)一步加強(qiáng)。電子商務(wù)貿(mào)易的雙方各自擁有自身的數(shù)據(jù)加密技術(shù),防止在中間傳遞的過程中,出現(xiàn)不可估量的損害,在交易達(dá)成共識,或者以及傳輸?shù)綄Ψ降慕邮辗秶鷥?nèi),交易雙方將各自解密方法告訴對方,這樣,便可以有效的降低數(shù)據(jù)信息中間傳遞過程中的損耗、丟失或者惡意盜取,通過這樣的方式,既能有效的維護(hù)電子商務(wù)貿(mào)易雙方的合法權(quán)益,又能全面的帶動(dòng)數(shù)據(jù)加密技術(shù)的升級優(yōu)化,有利于電子商務(wù)健康發(fā)展。
2.4各項(xiàng)技術(shù)的綜合運(yùn)用電子商務(wù)的健康運(yùn)行,依賴于各大網(wǎng)絡(luò)安全技術(shù)的支持,身份認(rèn)證可以實(shí)現(xiàn)用戶真實(shí)信息的對接,防火墻一定效用的控制病毒侵?jǐn)_,數(shù)據(jù)加密技術(shù)可以有效的實(shí)現(xiàn)電子商務(wù)貿(mào)易雙方的數(shù)據(jù)信息終端安全對接等。綜合用這些技術(shù)額,便可以有效的優(yōu)化我國電子商務(wù)健康運(yùn)行環(huán)境,提升整個(gè)貿(mào)易流程的安全控制,全面有效的實(shí)現(xiàn)電子商務(wù)事業(yè)的靖康、可持續(xù)發(fā)展,推動(dòng)信息化社會(huì)建設(shè),有利于和諧社會(huì)。因此,近年來,各大互聯(lián)網(wǎng)安全技術(shù)在電子商務(wù)中的運(yùn)用勢頭正旺,已經(jīng)形成了一定的應(yīng)用規(guī)模,取得了一定的應(yīng)用效果,在這里不再一一的介紹。
3結(jié)語
總之,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的運(yùn)用涉及到人們?nèi)粘I畹姆椒矫婷?,電子商?wù)環(huán)境的優(yōu)化能夠促進(jìn)人們的交易信心的提升,而且強(qiáng)大的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)為電子商務(wù)的健康運(yùn)行提供了諸多便利的條件,能夠有效的保障人民群眾的切身利益,但是,其成熟度還不夠,有待進(jìn)一步強(qiáng)化,在滿足社會(huì)發(fā)展的需求基礎(chǔ)上,我國應(yīng)當(dāng)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的自主研發(fā),針對各地域的互聯(lián)網(wǎng)使用基礎(chǔ)條件的等,設(shè)立專門的安全控制系統(tǒng),這樣,才能真正意義上保障電子商務(wù)事業(yè)的健康、可持續(xù)發(fā)展,促進(jìn)和諧社會(huì)建設(shè)。
參考文獻(xiàn):
[1]陶大錦,李丹.電子商務(wù)中的計(jì)算機(jī)網(wǎng)絡(luò)安全研究[J].商場現(xiàn)代化,2012,(3):32-32.
[2]臺飛.電子商務(wù)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)探討[J].中國電子商務(wù),2013,(19):39-41.
[3]單繼周.電子商務(wù)的計(jì)算機(jī)網(wǎng)絡(luò)安全問題探討[J].商,2013,(3):126-127.
[4]堅(jiān).電子商務(wù)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全[J].中國電子商務(wù),2013,(15):10-12.
[6]齊成才.淺談?dòng)?jì)算機(jī)安全對計(jì)算機(jī)發(fā)展的重要性[J].中國電子商務(wù),2013,(11):46-47.
[7]劉可.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)管理探析[J].電腦知識與技術(shù),2013,(6):1323-1324.
[9]丁振國,劉多崢,劉美玲等.基于離線可信第三方的公平電子合同簽署協(xié)議[J].計(jì)算機(jī)技術(shù)與發(fā)展,2009,19(6):171-174.
[10]韓禎.電子商務(wù)中計(jì)算機(jī)網(wǎng)絡(luò)安全及對策[J].中國商貿(mào),2012,(35):111-112.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全 攻擊 網(wǎng)絡(luò)管理
中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2012)05-0174-01
1、網(wǎng)絡(luò)安全技術(shù)及信息管理
(1)計(jì)算機(jī)網(wǎng)絡(luò)安全的定義。計(jì)算機(jī)網(wǎng)絡(luò)安全指的就是裝載計(jì)算機(jī)信息網(wǎng)絡(luò)的軟硬件以及計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)信息是安全的,不會(huì)輕易遭受攻擊、泄露和破壞,計(jì)算機(jī)能夠正常的運(yùn)行,并且能長時(shí)間保證信息服務(wù)的連續(xù)性與可靠性。計(jì)算機(jī)網(wǎng)絡(luò)安全涉及多種學(xué)科,網(wǎng)絡(luò)、計(jì)算機(jī)、密碼技術(shù)和數(shù)論等等都有涉及,是一項(xiàng)復(fù)雜而縝密的計(jì)算機(jī)技術(shù)。(2)計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容主要有兩個(gè)方面:一是物理安全,二是邏輯安全。物理安全可以簡單理解為網(wǎng)絡(luò)設(shè)備不受自然或人為因素的破壞,而邏輯安全主要指的是對信息的保密性、可靠性和完整性的保護(hù),即對信息安全的保護(hù)。我們所說的網(wǎng)絡(luò)的安全通常指的是信息安全。(3)網(wǎng)絡(luò)信息管理的重要性。以Internet為代表的信息網(wǎng)絡(luò)技術(shù)的應(yīng)用正日益普及,應(yīng)用層次也正在不斷深入,應(yīng)用領(lǐng)域也從傳統(tǒng)的、小型業(yè)務(wù)系統(tǒng)逐漸向大型、關(guān)鍵業(yè)務(wù)系統(tǒng)擴(kuò)展,比較典型的金融業(yè)務(wù)系統(tǒng)、企業(yè)商務(wù)系統(tǒng)、行政部門業(yè)務(wù)系統(tǒng)等。網(wǎng)絡(luò)的開放性,聯(lián)結(jié)形式多樣性,終端分布不均勻性等特點(diǎn)使得網(wǎng)絡(luò)極易受到攻擊,因此加強(qiáng)網(wǎng)絡(luò)信息管理,提高信息的保密性和安全性尤為重要。加強(qiáng)信息管理,制定安全策略,消除安全隱患,保障信息及時(shí)流通,對各企業(yè)單位或者政府來說,是非常有必要的,甚至關(guān)系到國家的安全、利益和發(fā)展。
2、常見的網(wǎng)絡(luò)安全問題
(1)TCP/IP 協(xié)議的安全問題。目前我們使用的網(wǎng)絡(luò)環(huán)境中普遍都采用了TCP/IP 協(xié)議,由于互聯(lián)網(wǎng)技術(shù)屏蔽了許多底層網(wǎng)絡(luò)硬件細(xì)節(jié),這樣就會(huì)使得不同種類的網(wǎng)絡(luò)之間實(shí)現(xiàn)互相直接通信,正因?yàn)樗倪@種開放性,造成TCP/IP 協(xié)議本身的一種安全風(fēng)險(xiǎn)。這就讓計(jì)算機(jī)在無形中就隱含了一個(gè)無法避免的風(fēng)險(xiǎn),很多的應(yīng)用程序的傳輸層協(xié)議即TCP協(xié)議本身的安全無法保證。所以TCP的安全與否直接影響到計(jì)算機(jī)網(wǎng)絡(luò)的安全,這個(gè)是任何一個(gè)計(jì)算機(jī)用戶都不能回避的風(fēng)險(xiǎn)。(2)網(wǎng)絡(luò)結(jié)構(gòu)的安全問題。互聯(lián)網(wǎng)是由多個(gè)計(jì)算機(jī)網(wǎng)絡(luò)聯(lián)合而成的網(wǎng)絡(luò)。當(dāng)我們通過互聯(lián)網(wǎng)進(jìn)行信息傳遞時(shí),我們不只是在兩臺電腦之間進(jìn)行信息交流,而是通過很多電腦的相互轉(zhuǎn)發(fā)。所以黑客想偷取用戶的信息,不必拘泥于固定的環(huán)節(jié),只需要在互聯(lián)網(wǎng)中任何一個(gè)地方進(jìn)行截取,然后再解壓分析,便可以對網(wǎng)上傳輸?shù)奈募M(jìn)行解密破解。(3)路由器等網(wǎng)絡(luò)設(shè)備的安全問題。路由器在網(wǎng)絡(luò)通信中發(fā)揮著重要的作用。路由器是連接各局域網(wǎng)、廣域網(wǎng)的設(shè)備,一方面是為了聯(lián)通不同的網(wǎng)絡(luò),另一方面可以選擇信息傳遞的路線。所以,路由器本身的作用決定了它在維護(hù)網(wǎng)絡(luò)安全的重要地位。一般來說,幾乎所有的網(wǎng)絡(luò)攻擊都是通過路由器進(jìn)行的,有的網(wǎng)絡(luò)攻擊靠的是路由器本身的缺點(diǎn),還有一部分直接借助路由器自身來進(jìn)行網(wǎng)絡(luò)攻擊。
3、建立計(jì)算機(jī)網(wǎng)絡(luò)防御體系
針對以上層出不窮的網(wǎng)絡(luò)安全隱患,我們要做足準(zhǔn)備,防止因?yàn)樾畔⒉槐匾膿p失而造成不可挽救的結(jié)果。我們可以采用的安全對策如下:
(1)物理層次的保護(hù)。常說的物理層次保護(hù)主要包括防盜、防火、防靜電、防雷擊、防電磁泄漏等方面。物理層次的保護(hù)使人們最容易忽視的一種信息保護(hù)層次,由于該種方式的突發(fā)性和偶然性,大部分計(jì)算機(jī)網(wǎng)絡(luò)用戶容易對這種保護(hù)麻痹大意。不過對于信息的保護(hù)確實(shí)是一個(gè)關(guān)鍵的防御。這些保護(hù)主要是要求用戶在平常的一些細(xì)節(jié)方面做的科學(xué)合理即可,不用花費(fèi)太大的精力專注于該方面的保護(hù),一點(diǎn)點(diǎn)的注意,就可以讓計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全性得到最大的保障。
(2)防火墻的應(yīng)用。防火墻的實(shí)質(zhì)就是用戶在網(wǎng)絡(luò)的端節(jié)點(diǎn)上設(shè)置的一種網(wǎng)絡(luò)保護(hù)機(jī)制,雖然該種防治技術(shù)被外界一直所詬病,原因是其缺乏靈活性,并且對網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)有一定的依賴性,但對于大部分的普通企業(yè)公司或個(gè)人的網(wǎng)絡(luò)基本安全需求還是比較被認(rèn)可的。防火墻主要的防御機(jī)制是它隔離內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的直接通信,這樣就可以保護(hù)內(nèi)部網(wǎng)絡(luò)不受外界不安全信息的干擾。該種防御措施雖然在一定程度上限制了用戶對某些Internet上信息資源的訪問,但在處理和監(jiān)視來至外部網(wǎng)絡(luò)的未知信息的安性上還是能夠彌補(bǔ)用戶對防火墻的偏見。
(3)入侵檢測技術(shù)與防御技術(shù)的應(yīng)用。入侵檢測技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常現(xiàn)象的技術(shù),它能監(jiān)控你電腦中文件的運(yùn)行和文件運(yùn)用了其他的文件,以及文件對注冊表的修改,并向你報(bào)告請求允許的一種防御策略。入侵檢測技術(shù)可以幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,充實(shí)信息數(shù)據(jù)的完整性,擴(kuò)展了人為地或間接認(rèn)為機(jī)制的管理能力。同時(shí)由于病毒天天變種天天出新,市場上的殺毒軟件跟不上病毒的腳步,但正是由于入侵檢測技術(shù)的包容性,使得這些問題能夠迎刃而解。
(4)加強(qiáng)信息管理。1)加強(qiáng)對計(jì)算機(jī)信息媒體的管理。裝載有計(jì)算機(jī)信息的媒體在復(fù)制、打印、外界、存放的過程中要按照有關(guān)的規(guī)定進(jìn)行。不同信息分儲于不同媒體,媒體和打印的文件需妥善保存,包括廢止。2)加強(qiáng)對工作人員的管理。要求單位工作人員牢固樹立保密觀念,使其充分認(rèn)識到信息保密的重要性,經(jīng)常對工作人員進(jìn)行保密教育,結(jié)合獎(jiǎng)懲措施,完善管理制度。
4、結(jié)語
隨著科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)成為了人們生活中必不可少的一部分。網(wǎng)絡(luò)安全這一學(xué)科領(lǐng)域,它在綜合利用計(jì)算機(jī)、數(shù)學(xué)、物理和通信諸多學(xué)科的長期知識積累和最新發(fā)展成果的基礎(chǔ)上,進(jìn)行自主創(chuàng)新研究,加強(qiáng)頂層設(shè)計(jì),提出系統(tǒng)的、完整的、協(xié)同的解決方案。與其他學(xué)科相比較,信息安全的研究更強(qiáng)調(diào)自主性、實(shí)時(shí)性和創(chuàng)新性。因此,進(jìn)行網(wǎng)絡(luò)系統(tǒng)的安全體系建設(shè)需要長期堅(jiān)持,不斷探索實(shí)踐。但隨著信息化、網(wǎng)絡(luò)化進(jìn)程的不斷推進(jìn),我們對信息系統(tǒng)建設(shè)中的網(wǎng)絡(luò)安全問題認(rèn)識會(huì)在技術(shù)實(shí)踐上、理論上、管理實(shí)踐上不斷地深化。
參考文獻(xiàn)
[1]沈蘇彬.網(wǎng)絡(luò)安全原理及應(yīng)用[J].北京:人民郵電出版社,2005.
[2]張敏波.網(wǎng)絡(luò)安全實(shí)戰(zhàn)詳解[M].北京:電子工業(yè)出版社,2008.
關(guān)鍵詞:電力信息;網(wǎng)絡(luò)安全;防范措施
信息技術(shù)的發(fā)展,為電力企業(yè)的工作效率和管理水平的提升發(fā)揮著重要的推動(dòng)作用。電力信息的網(wǎng)絡(luò)化在促進(jìn)電力企業(yè)管理的高效化的同時(shí),也給電力企業(yè)的網(wǎng)絡(luò)安全帶來了極大的隱患,因而加強(qiáng)電力信息網(wǎng)絡(luò)安全性的研究滿足電力企業(yè)發(fā)展的實(shí)際需求,對于電力企業(yè)的穩(wěn)定發(fā)展具有重要意義。
1影響電力信息網(wǎng)絡(luò)安全因素的特點(diǎn)
就當(dāng)前電力信息網(wǎng)絡(luò)的總體情況來看,信息網(wǎng)絡(luò)安全的影響因素具有綜合化和復(fù)雜化的特點(diǎn),隨著影響信息網(wǎng)絡(luò)安全的因素的發(fā)展,維護(hù)電力信息網(wǎng)絡(luò)安全逐漸成為電力企業(yè)當(dāng)前所面臨的一項(xiàng)重要問題。信息網(wǎng)絡(luò)的開放性逐漸提高,一定程度上促進(jìn)了電力信息網(wǎng)絡(luò)的不穩(wěn)定性和不安全性,極易受到多種因素的影響導(dǎo)致信息網(wǎng)絡(luò)出現(xiàn)問題,從而對電力系統(tǒng)的正常運(yùn)行產(chǎn)生嚴(yán)重影響。當(dāng)前我國部分電力企業(yè)依然缺乏有效的安全防范體系設(shè)置,并且電力相關(guān)數(shù)據(jù)并未進(jìn)行備份,這種情況下,一旦電力信息網(wǎng)路出現(xiàn)故障,會(huì)對電力企業(yè)的運(yùn)行產(chǎn)生嚴(yán)重的影響。綜合來看,電力信息網(wǎng)絡(luò)中存在諸多不安全因素,嚴(yán)重威脅著電力系統(tǒng)的穩(wěn)定運(yùn)行。
2電力信息網(wǎng)絡(luò)安全的現(xiàn)狀
當(dāng)前我國部分電力企業(yè)信息網(wǎng)絡(luò)的安全意識相對淡薄,相關(guān)人員也并未充分認(rèn)識到電力信息網(wǎng)絡(luò)安全的重要性,缺乏合理有效的信息網(wǎng)絡(luò)安全體系來對電力信息網(wǎng)絡(luò)進(jìn)行規(guī)范化管理,當(dāng)前電力信息網(wǎng)絡(luò)的運(yùn)行缺乏有效的制度支撐,實(shí)際管理規(guī)范效率較低。當(dāng)前維護(hù)電力信息網(wǎng)絡(luò)安全的基礎(chǔ)設(shè)施并不完善,導(dǎo)致電力系統(tǒng)的穩(wěn)定運(yùn)行缺乏可靠的前提和基礎(chǔ)。尤其是電力信息網(wǎng)絡(luò)中的身份驗(yàn)證存在一定弊端,對于不同身份角色的識別過程中存在極大的信息網(wǎng)絡(luò)安全隱患,亟待電力企業(yè)進(jìn)行有效改善。在電力信息網(wǎng)絡(luò)出現(xiàn)安全性問題時(shí),相關(guān)人員并不能夠及時(shí)進(jìn)行有效解決,并且在解決措施的選取上也存在一定局限性。當(dāng)前電力信息網(wǎng)絡(luò)中存在著惡意侵入、軟件漏洞以及病毒傳播等多種安全問題,個(gè)電力信息網(wǎng)絡(luò)的安全埋下嚴(yán)重的隱患。電力信息網(wǎng)絡(luò)具有高機(jī)密性,一旦遭到黑客侵入或病毒的侵害,會(huì)導(dǎo)致電力信息被盜,更有甚者會(huì)對電力信息進(jìn)行不良的利用,導(dǎo)致電力資料收到嚴(yán)重?fù)p壞,從而在一定程度上對電力系統(tǒng)的穩(wěn)定運(yùn)行產(chǎn)生嚴(yán)重影響,不利于電力企業(yè)的經(jīng)營效率和管理水平的提高。從整體上看,電力信息網(wǎng)絡(luò)的安全性較差。在網(wǎng)絡(luò)環(huán)境中,病毒的傳播會(huì)對用戶的正常操作產(chǎn)生嚴(yán)重的影響,開機(jī)速度慢、反應(yīng)速度慢以及電腦死機(jī)等都是常出現(xiàn)的情況,類似的情況給用戶方帶來了嚴(yán)重的困擾。并且這種病毒會(huì)大量復(fù)制和擴(kuò)散,殺毒軟件也無濟(jì)于事,從而對電腦系統(tǒng)產(chǎn)生嚴(yán)重的破壞。應(yīng)用軟件的漏洞具有隱蔽性,需要不斷進(jìn)行更新并對漏洞進(jìn)行修復(fù),若漏洞得不到及時(shí)的修復(fù),會(huì)對電力信息網(wǎng)絡(luò)的安全埋下一定的安全隱患。
3電力信息網(wǎng)絡(luò)的安全防范措施
電力信息網(wǎng)絡(luò)的安全防范,需要相關(guān)人員制定嚴(yán)格且合理的防范措施,促進(jìn)電力信息網(wǎng)絡(luò)安全得到可靠的保證。應(yīng)當(dāng)對多種因素進(jìn)行衡量和分析,進(jìn)而采取有針對性的措施促進(jìn)電力信息網(wǎng)絡(luò)安全防范的科學(xué)性和有效性。
3.1加強(qiáng)安全管理
加強(qiáng)電力信息網(wǎng)絡(luò)安全培訓(xùn)與教育,是電力企業(yè)信息網(wǎng)絡(luò)安全防范的重要方面,通過組織電力企業(yè)相關(guān)管理人員進(jìn)行信息網(wǎng)絡(luò)安全教育和知識培訓(xùn),在一定程度上提高電力企業(yè)相關(guān)人員的對信息網(wǎng)絡(luò)安全的認(rèn)識,在實(shí)際工作中能夠積極遵守相關(guān)制度和網(wǎng)絡(luò)安全的規(guī)定。與此同時(shí)培養(yǎng)員工良好的用網(wǎng)習(xí)慣,自覺抵制風(fēng)險(xiǎn)較高的網(wǎng)站,與工作無關(guān)的設(shè)備和軟件也不允許在企業(yè)電腦使用。不斷強(qiáng)化電力信息網(wǎng)絡(luò)安全,對電力信息網(wǎng)絡(luò)安全采取可靠的安全防護(hù)措施。電力企業(yè)的信息網(wǎng)絡(luò)應(yīng)當(dāng)進(jìn)行定期殺毒,相關(guān)電力文件及時(shí)做好備份。開機(jī)口令應(yīng)當(dāng)不定期的進(jìn)行修改,以有效的減少電力信息的泄漏。在電力信息網(wǎng)絡(luò)的安全防護(hù)措施上,可以采取防火墻技術(shù)、物理隔離裝置技術(shù)及信息檢測系統(tǒng)技術(shù)對電力信息網(wǎng)絡(luò)安全進(jìn)行保護(hù),不斷進(jìn)行技術(shù)創(chuàng)新,促進(jìn)電力信息網(wǎng)絡(luò)中的不安全因素得到有效的解決。建立多層防御體系,嚴(yán)格控制電力企業(yè)網(wǎng)絡(luò)的訪問權(quán)限,做好相關(guān)用戶的認(rèn)證工作,以減少不必要的安全隱患。對于尤為重要的電力信息,相關(guān)管理人員應(yīng)當(dāng)對信息進(jìn)行及時(shí)有效的保密,有效的保證網(wǎng)絡(luò)安全事故得到控制。
3.2防止惡意侵入
將電力信息網(wǎng)絡(luò)中不必要端口與服務(wù)進(jìn)行關(guān)閉,要及時(shí)發(fā)現(xiàn)系統(tǒng)的漏洞,一旦出現(xiàn)漏洞要及時(shí)升級各種補(bǔ)丁,防止系統(tǒng)受到惡意的入侵。將電腦與系統(tǒng)閑置的端口和可能存在威脅的端口和服務(wù)要進(jìn)行關(guān)閉,這可以有效預(yù)防黑客從這些閑置的、存有威脅的端口或服務(wù)進(jìn)入、甚至破壞,如果一旦發(fā)現(xiàn)流行病毒后門的端口或者遠(yuǎn)程的服務(wù)訪問,也要進(jìn)行關(guān)閉。防火墻可以有效防止惡意的入侵和攻擊,是計(jì)算機(jī)系統(tǒng)自我保護(hù)的重要屏障。防火墻可以對各種軟件進(jìn)行識別,也可以對抵抗非授權(quán)的訪問進(jìn)行技術(shù)控制,內(nèi)部的資源哪些可以被外界訪問,外部的服務(wù)哪些可以被內(nèi)部人員訪問,都可以進(jìn)行識別。防火墻的抗惡意攻擊和免疫能力較強(qiáng),可以對企業(yè)內(nèi)部的網(wǎng)絡(luò)進(jìn)行劃分,對各個(gè)網(wǎng)段進(jìn)行隔離,限制重點(diǎn)或者敏感部分的網(wǎng)絡(luò)安全。而入侵檢測系統(tǒng)作為防火墻的補(bǔ)充,為網(wǎng)絡(luò)提供了主動(dòng)的保護(hù)功能,可以探測網(wǎng)絡(luò)的流量中有可能存在的入侵,攻擊或者濫用模式的發(fā)生。通過上述這些措施,有效解決電力信息網(wǎng)絡(luò)的安全問題。信息檢測系統(tǒng)技術(shù)的發(fā)展和應(yīng)用,對于網(wǎng)絡(luò)病毒和黑客攻擊起到了較好的抵制作用,一定程度上提高了電力信息網(wǎng)絡(luò)的安全性。與此同時(shí),相關(guān)人員應(yīng)當(dāng)進(jìn)行信息網(wǎng)絡(luò)隱患掃面技術(shù)創(chuàng)新,對所有不安全因素及進(jìn)行及時(shí)的發(fā)現(xiàn),以便提早進(jìn)行預(yù)防和控制。應(yīng)當(dāng)不斷開拓技術(shù)實(shí)際應(yīng)用性,提高防病毒侵入技術(shù)的實(shí)際效果,將該技術(shù)應(yīng)用到整體電力信息網(wǎng)絡(luò)系統(tǒng)中,實(shí)現(xiàn)電力信息系統(tǒng)的數(shù)據(jù)安全。
4結(jié)束語
從整體情況來看,電力信息網(wǎng)絡(luò)的安全對于電力系統(tǒng)的整體運(yùn)行和未來發(fā)展具有重要意義,一旦電力信息網(wǎng)絡(luò)安全受到影響和破壞,嚴(yán)重威脅著社會(huì)經(jīng)濟(jì)的穩(wěn)定運(yùn)行,與此同時(shí)為社會(huì)群體帶來嚴(yán)重的生活困擾。因而加強(qiáng)電力信息網(wǎng)絡(luò)安全的防范具有重要性和必要性,是當(dāng)前電力企業(yè)所面臨的重要任務(wù),應(yīng)當(dāng)運(yùn)用多種力量對電力信息網(wǎng)絡(luò)進(jìn)行監(jiān)管和控制,促進(jìn)電力信息網(wǎng)絡(luò)的穩(wěn)定高效發(fā)展。
參考文獻(xiàn)
[1]蔡文檢.電力企業(yè)信息安全風(fēng)險(xiǎn)分析與防范措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用(信息技術(shù)應(yīng)用研究),2011,(19).
[2]崔文彥.網(wǎng)絡(luò)信息安全技術(shù)防范措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用(工程技術(shù)),2011,(7).
計(jì)算機(jī)網(wǎng)絡(luò)通信是指運(yùn)用計(jì)算機(jī)和通信技術(shù)相結(jié)合而正常運(yùn)作的一種新興通信形式。它能夠把處于世界各國不同地方的多臺計(jì)算機(jī)系統(tǒng)通過互聯(lián)網(wǎng)連接起來,通過配置相應(yīng)的軟件來達(dá)到資源共享的目的。按照國際上對計(jì)算機(jī)通信安全的定義,計(jì)算機(jī)信息安全性主要指的是信息的可靠性、保密性、可用性以及完整性。計(jì)算機(jī)通信網(wǎng)絡(luò)能夠給信息的獲取、利用和共享提供安全的傳輸通道以及高效的通信環(huán)境。而網(wǎng)絡(luò)信息安全就是防止互聯(lián)網(wǎng)傳輸信息時(shí)被不法分子盜取利用,避免對個(gè)人或者企業(yè)的利益造成損害。
二、計(jì)算機(jī)通信網(wǎng)絡(luò)的安全現(xiàn)狀
雖然當(dāng)前我國計(jì)算機(jī)通信網(wǎng)絡(luò)已經(jīng)得到了廣泛的應(yīng)用,受到現(xiàn)實(shí)生活中各行各業(yè)的個(gè)人和企業(yè)的青睞,但是仍然存在很多網(wǎng)絡(luò)安全問題。例如,在實(shí)際社會(huì)生活中計(jì)算機(jī)通信網(wǎng)絡(luò)工作人員的技術(shù)水平參差不齊,而計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)又是重中之重,需要通過系統(tǒng)地學(xué)習(xí)才能夠真正地培養(yǎng)出具有高技術(shù)的計(jì)算機(jī)人才。但是實(shí)際情況中,從事該行業(yè)的人員并非全都是通過專業(yè)知識學(xué)習(xí)的,導(dǎo)致計(jì)算機(jī)通信安全人員技術(shù)水平參差不齊。如果這問題不能及時(shí)解決就很容易給計(jì)算機(jī)通信安全帶來漏洞,甚至導(dǎo)致整個(gè)系統(tǒng)變得混亂不堪。其次就是管理機(jī)制不到位等問題比較突出。因此,計(jì)算機(jī)通信安全現(xiàn)狀仍然存在很多問題,需要我們采取有效的安全防范措施。
三、維護(hù)計(jì)算機(jī)通信安全的重要性
計(jì)算機(jī)通信安全的重要性隨著使用人群的不同而不同。對于普通的個(gè)體而言,可能只希望自己的個(gè)人隱私在使用計(jì)算機(jī)通信傳輸時(shí)不會(huì)被人竊聽、篡改。而對于網(wǎng)絡(luò)提供商而言,除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮自然災(zāi)害、軍事打擊等突況對網(wǎng)絡(luò)硬件的破壞,以及計(jì)算機(jī)安全通信運(yùn)用過程中出現(xiàn)網(wǎng)絡(luò)異常狀況時(shí)要如何保持網(wǎng)絡(luò)通信安全性和連續(xù)性。對于企業(yè)而言,數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定性決定了通信數(shù)據(jù)的安全性,這不僅影響著企業(yè)自身的發(fā)展,同時(shí)還決定其在整個(gè)行業(yè)市場中的競爭力。所以,維護(hù)計(jì)算機(jī)通信安全對個(gè)人、企業(yè)甚至是國家都是非常重要的。
四、計(jì)算機(jī)通信安全存在的隱患
(一)計(jì)算機(jī)網(wǎng)絡(luò)病毒
對計(jì)算機(jī)網(wǎng)絡(luò)通信安全攻擊手段之一就是網(wǎng)絡(luò)病毒,它沒有明確的攻擊目標(biāo),而是像傳染病一樣不斷地蔓延傳播在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)中。只要計(jì)算機(jī)進(jìn)行聯(lián)網(wǎng),就有可能遭受到計(jì)算機(jī)網(wǎng)絡(luò)病毒的入侵,給人們帶來極大的心理陰影。計(jì)算機(jī)病毒具有傳播廣、擴(kuò)散速度快、侵害能力強(qiáng)的特點(diǎn),可以說是無孔不入。一旦感染上計(jì)算機(jī)病毒,輕則使計(jì)算機(jī)的網(wǎng)絡(luò)工作速度減慢、效率降低;重則使計(jì)算機(jī)網(wǎng)絡(luò)崩潰導(dǎo)致癱瘓,計(jì)算機(jī)網(wǎng)絡(luò)完全不能正常工作導(dǎo)致系統(tǒng)的信息或者是數(shù)據(jù)丟失。給個(gè)人或者公司的利益造成極大的損失。
(二)設(shè)計(jì)系統(tǒng)和檢測能力的不足
計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)安全的保障是一個(gè)比較復(fù)雜的過程,如果不重視對用戶的信息保護(hù)那么設(shè)計(jì)出的系統(tǒng)就不能抵抗復(fù)雜的攻擊,導(dǎo)致系統(tǒng)不安全。因此,要從底層入手建立一個(gè)安全的計(jì)算機(jī)框架,從實(shí)際考慮網(wǎng)絡(luò)系統(tǒng)整體的安全性,提供具有實(shí)際效果的安全服務(wù),優(yōu)化系統(tǒng)結(jié)構(gòu)的安全性和加強(qiáng)安全問題的檢測能力。由于在系統(tǒng)設(shè)計(jì)中對用戶安全信息考慮不周,導(dǎo)致計(jì)算機(jī)通信安全系統(tǒng)檢測能力低,不能夠抵抗安全問題的攻擊,不利于解決計(jì)算機(jī)通信安全問題。
(三)計(jì)算機(jī)通信安全漏洞
軟件開發(fā)和研究的日益更新,新的問題也不斷地產(chǎn)生,計(jì)算機(jī)安全新漏洞也不斷地出現(xiàn),所以處理這種漏洞就會(huì)顯得相對復(fù)雜。尤其是緩沖區(qū)方面的漏洞,計(jì)算機(jī)黑客很容易對此漏洞進(jìn)行攻擊運(yùn)用。由于有些計(jì)算機(jī)系統(tǒng)不對緩沖區(qū)檢查驗(yàn)證,就直接進(jìn)行數(shù)據(jù)傳輸把部分超出的東西堆起來,但是系統(tǒng)并沒有完全關(guān)閉還在實(shí)施命令,如此給破壞分子和病毒增加了侵入的機(jī)會(huì)。這樣,破壞分子只需對著緩沖區(qū)的端口進(jìn)行指令,計(jì)算機(jī)系統(tǒng)就會(huì)受到攻擊而損壞,之后這些不法分子就可以對被侵電腦根目錄進(jìn)行瀏覽。
五、計(jì)算機(jī)通信安全的維護(hù)措施
(一)使用正規(guī)的殺毒軟件
計(jì)算機(jī)的殺毒軟件主要就是針對計(jì)算機(jī)網(wǎng)絡(luò)病毒研發(fā)的,主要功能就是監(jiān)控識別、掃描網(wǎng)絡(luò)病毒以及清除病毒等,以達(dá)到徹底清除計(jì)算機(jī)網(wǎng)絡(luò)病毒提高計(jì)算機(jī)對病毒的抵抗能力和安全。例如,常用的殺毒軟件有360安全衛(wèi)士、金山毒霸、卡巴斯基等。對于這些正規(guī)公司出品的軟件,用戶在使用時(shí)只需經(jīng)常掃描、殺毒并且定期更新病毒庫就可以有效地保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)通信的安全。這樣不僅操作簡便,而且效果顯著,一旦有病毒入侵,殺毒軟件可徹底清除。
(二)提高計(jì)算機(jī)的網(wǎng)絡(luò)防火墻技術(shù)
軟件和硬件是防火墻兩個(gè)層面。防火墻的實(shí)際效果就是可以把內(nèi)外部的網(wǎng)絡(luò)進(jìn)行很好地劃分,從而更好地保護(hù)內(nèi)部資源。在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),加強(qiáng)防火墻的設(shè)置實(shí)現(xiàn)對網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)控,一旦出現(xiàn)網(wǎng)絡(luò)安全問題時(shí)就會(huì)發(fā)出報(bào)警。網(wǎng)絡(luò)防火墻是由計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員操縱,在使用防火墻時(shí)計(jì)算機(jī)管理者應(yīng)當(dāng)記錄好相關(guān)重要信息,否則管理人員就不能及時(shí)發(fā)現(xiàn)計(jì)算機(jī)存在的安全隱患。
(三)積極宣傳安全教育,提高計(jì)算機(jī)通信安全人員的素質(zhì)
隨著計(jì)算機(jī)的普及運(yùn)用,我們要從根本上認(rèn)識計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要性,積極宣傳計(jì)算機(jī)通信網(wǎng)絡(luò)安全教育工作,提高計(jì)算機(jī)通信安全人員的整體素質(zhì)。計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員的素質(zhì)對于計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行是非常重要的要求。計(jì)算機(jī)網(wǎng)絡(luò)安全管理涵蓋計(jì)算機(jī)正確使用知識、計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)、網(wǎng)絡(luò)管理人員素質(zhì)及網(wǎng)絡(luò)安全管理?xiàng)l例等方面。其次就是對計(jì)算機(jī)網(wǎng)絡(luò)管理人員進(jìn)行素質(zhì)教育提高管理人員的網(wǎng)絡(luò)安全意識,增強(qiáng)他們對計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)方面的能力;制定相關(guān)的網(wǎng)絡(luò)安全管理制度,對于破壞計(jì)算機(jī)網(wǎng)絡(luò)安全的工作人員要嚴(yán)格懲罰、決不可輕易放過,同時(shí)也要提高人們對維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的意識。
(四)關(guān)掉非必要端口
通常計(jì)算機(jī)網(wǎng)絡(luò)用戶在使用過程中為了獲取計(jì)算機(jī)更多的功能運(yùn)用,常常會(huì)打開比較多的端口,而計(jì)算機(jī)網(wǎng)絡(luò)不法分子通常入侵用戶計(jì)算機(jī)時(shí)都會(huì)掃描計(jì)算機(jī)端口,這樣就會(huì)給網(wǎng)絡(luò)不法分子提供更多的機(jī)會(huì)。因此,對于一些非必要使用的端口我們應(yīng)將其關(guān)掉,結(jié)合實(shí)際計(jì)算機(jī)的運(yùn)用打開必要端口,以保證計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性。其次,在使用計(jì)算機(jī)過程中我們應(yīng)安裝相關(guān)的計(jì)算機(jī)端口監(jiān)控軟件,監(jiān)控和保證計(jì)算機(jī)端口的安全性。
(五)規(guī)范操作和完善審核制度
相關(guān)部門對于網(wǎng)絡(luò)的建立和使用,要嚴(yán)格審核切不可放松;管理部門要嚴(yán)格根據(jù)執(zhí)行制度把好相關(guān)工作,防止不法分子進(jìn)入。其次,對計(jì)算機(jī)通信網(wǎng)絡(luò)的開設(shè)、調(diào)整以及關(guān)閉,要依法嚴(yán)格執(zhí)行保證密碼技術(shù)在網(wǎng)絡(luò)技術(shù)的主要地位。
六、結(jié)語
【關(guān)鍵詞】信息管理技術(shù)網(wǎng)絡(luò)安全應(yīng)用分析
【中圖分類號】TP393.08【文獻(xiàn)標(biāo)識碼】A【文章編號】2095-3089(2017)23-0043-01
我國的社會(huì)主義市場經(jīng)濟(jì)發(fā)展步伐在不斷加快,計(jì)算機(jī)技術(shù)的發(fā)展提高了人們對于互聯(lián)網(wǎng)的使用率,通過互聯(lián)網(wǎng),人們可以在第一時(shí)間獲取到重要的價(jià)值資訊,還可以與朋友、同事以及網(wǎng)民之間進(jìn)行視頻、語音的交流,企業(yè)通過互聯(lián)網(wǎng)能夠更高效的進(jìn)行辦公,對于促進(jìn)企業(yè)今后的發(fā)展有很大的影響。如果網(wǎng)絡(luò)的安全性出現(xiàn)問題,信息遭到泄漏還不是最嚴(yán)重的后果。最嚴(yán)重的后果是,儲存在計(jì)算機(jī)上的各種信息和數(shù)據(jù)被非法利用之后,很容易造成犯罪,其給個(gè)人和社會(huì)都會(huì)帶來嚴(yán)重的負(fù)面影響。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)刻不容緩。
一、網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的重要性
隨著我國社會(huì)經(jīng)濟(jì)水平的不斷提高,人們對互聯(lián)網(wǎng)的使用程度和依賴程度也越來越強(qiáng)。信息技術(shù)的快速發(fā)展為互聯(lián)網(wǎng)安全帶來了挑戰(zhàn),計(jì)算機(jī)信息管理技術(shù)應(yīng)運(yùn)而生并且得到了飛速的發(fā)展,在網(wǎng)絡(luò)安全中應(yīng)用計(jì)算機(jī)信息管理技術(shù)有著重要作用?;ヂ?lián)網(wǎng)已經(jīng)深入到了我們的生活當(dāng)中,成為了生活當(dāng)中不可分割的一部分。
二、計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用策略
1.加強(qiáng)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)的防范
為了加強(qiáng)網(wǎng)絡(luò)的安全性,提升計(jì)算機(jī)信息管理技術(shù)的水平,首先應(yīng)當(dāng)做的就是樹立良好的網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)防范意識。我國“十三五”規(guī)劃綱要當(dāng)中對于今后信息化發(fā)展有著明確的目標(biāo)和計(jì)劃,并推出了《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》條例,對于今后做好計(jì)算機(jī)信息管理技術(shù)工作有著明確的指導(dǎo)方向。為了促進(jìn)我國計(jì)算機(jī)信息網(wǎng)絡(luò)安全的又好又快發(fā)展,國家可以制定相關(guān)的網(wǎng)絡(luò)信息安全制度,并建立計(jì)算機(jī)信息網(wǎng)絡(luò)安全組織,共同應(yīng)對目前存在的網(wǎng)絡(luò)信息安全漏洞和不犯法分子惡意入侵的問題。
除此以外,我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全從業(yè)人員也應(yīng)當(dāng)樹立良好的風(fēng)險(xiǎn)防范意識,認(rèn)識到網(wǎng)絡(luò)安全對于個(gè)人和企業(yè)的重要性。為了避免網(wǎng)絡(luò)安全事故的發(fā)生,企業(yè)應(yīng)當(dāng)重視對于高素質(zhì)專業(yè)技術(shù)人才的培養(yǎng)工作。計(jì)算機(jī)網(wǎng)絡(luò)信息的安全問題不是發(fā)生在一段時(shí)間里的,它是長期存在的,隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,各種新的類型的計(jì)算機(jī)信息安全問題也將會(huì)暴露出來,因此,企業(yè)應(yīng)當(dāng)定期加強(qiáng)對于人才的培訓(xùn),切實(shí)做好網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)的防范工作,在互聯(lián)網(wǎng)不斷發(fā)展的過程當(dāng)中,進(jìn)一步提升對于計(jì)算機(jī)信息管理技術(shù)的水平,從而將各種計(jì)算機(jī)信息安全風(fēng)險(xiǎn)降到最低。
2.加大人才培訓(xùn)力度,提高技術(shù)應(yīng)用程度
針對前文所述及的專業(yè)人才匱乏問題,就現(xiàn)階段而言,應(yīng)當(dāng)在教育層面積極引進(jìn)先進(jìn)技術(shù)人才的同時(shí),加大對于此類人才的培訓(xùn)力度,可以參考發(fā)達(dá)國家的人才培養(yǎng)模式,對專業(yè)水平較高的人才進(jìn)行物質(zhì)獎(jiǎng)勵(lì),并提高行業(yè)準(zhǔn)入門檻,從而實(shí)現(xiàn)兩個(gè)層面的激勵(lì)作用,提高人才的專業(yè)水平。在專業(yè)技術(shù)人員培養(yǎng)過程中,也需要提高這類技術(shù)人員的安全意識,要求技術(shù)人員嚴(yán)格按照相關(guān)的行業(yè)規(guī)范來進(jìn)行操作,盡量減少網(wǎng)絡(luò)安全隱患的發(fā)生。
3.做好技術(shù)監(jiān)督工作,完善技術(shù)中存在的不足
計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中出現(xiàn)的很大一部分問題,是由于計(jì)算機(jī)技術(shù)運(yùn)用中出現(xiàn)的失誤或技術(shù)創(chuàng)新工作不足引起的。因此,以后在計(jì)算機(jī)技術(shù)實(shí)際運(yùn)用中應(yīng)該做好以下幾個(gè)方面:首先做好計(jì)算機(jī)信息技術(shù)技術(shù)的監(jiān)督工作,對于該項(xiàng)技術(shù)不能一味的聽之任之,要增加對這項(xiàng)工作的關(guān)注度,善于把握住計(jì)算機(jī)運(yùn)用中的關(guān)鍵內(nèi)容和中心環(huán)節(jié),健全信息的記錄系統(tǒng)。
對于計(jì)算機(jī)信息技術(shù)中出現(xiàn)的問題,及時(shí)給予關(guān)注并作出合理的解決方案,并在傳統(tǒng)基礎(chǔ)上對于計(jì)算機(jī)信息技術(shù)系統(tǒng)不斷進(jìn)行完善。其次認(rèn)識到技術(shù)中的不足,每一項(xiàng)技術(shù)出現(xiàn)都會(huì)有個(gè)稚嫩到成熟的過渡期。尤其是與計(jì)算機(jī)相關(guān)的網(wǎng)絡(luò)技術(shù),由于使用人群數(shù)量多和雜的特點(diǎn),其未來面對的問題更為繁多。此外,社會(huì)日益快速的發(fā)展過程中,人們對于網(wǎng)絡(luò)信息更趨于多樣化,這就要求計(jì)算機(jī)信息技術(shù)在完善發(fā)展過程中也要不斷創(chuàng)新,以此來符合現(xiàn)代化發(fā)展的需要。此外,專業(yè)技術(shù)開發(fā)團(tuán)隊(duì)在對于計(jì)算機(jī)信息技術(shù)開發(fā)過程中,要善于掌控計(jì)算機(jī)信息技術(shù)技術(shù)發(fā)展的大環(huán)境,對于影響網(wǎng)絡(luò)安全的因素進(jìn)行有效的分析。同時(shí),要有憂患意識,認(rèn)識到計(jì)算機(jī)信息技術(shù)發(fā)展的快速性,并在此基礎(chǔ)上對于現(xiàn)有技術(shù)進(jìn)行有效提升,始終保持其技術(shù)的領(lǐng)先性。
4.完善健全網(wǎng)絡(luò)安全管理制度
高效的計(jì)算機(jī)信息管理技術(shù)運(yùn)行需要有完善的網(wǎng)絡(luò)安全制度作為保障,健全完善的信息安全管理制度能夠在很大程度上為網(wǎng)絡(luò)安全提供保障,也提高計(jì)算機(jī)信息管理技術(shù)的效率和發(fā)展水平。網(wǎng)絡(luò)安全管理無小事,只有建立合理的人才引用與管理制度才能夠?yàn)榫W(wǎng)絡(luò)安全維護(hù)奠定物質(zhì)基礎(chǔ)。在管理人員中進(jìn)行高素質(zhì)水平人才的選拔,充實(shí)到網(wǎng)絡(luò)安全管理人員隊(duì)伍當(dāng)中,并定期不定期的進(jìn)行網(wǎng)絡(luò)安全知識和計(jì)算機(jī)信息管理技術(shù)培訓(xùn),提高管理人員的管理能力與素養(yǎng)。此外,還應(yīng)當(dāng)根據(jù)不同單位的具體需求和實(shí)際情況建立網(wǎng)絡(luò)安全管理機(jī)制,明確獎(jiǎng)懲機(jī)制并成立責(zé)任小組,進(jìn)行網(wǎng)絡(luò)軟件硬件的及時(shí)檢查與日常維護(hù),確保硬件軟件都能夠得到及時(shí)更新,使計(jì)算機(jī)信息管理技術(shù)能夠在平穩(wěn)安全的網(wǎng)絡(luò)環(huán)境中運(yùn)行。
三、結(jié)語
通過以上論述可知,計(jì)算機(jī)信息技術(shù)的管理工作與現(xiàn)代化技術(shù)的發(fā)展是密不可分的,針對于現(xiàn)代技術(shù)和管理制定相應(yīng)的方案,可以有效避免計(jì)算機(jī)信息的外漏,保證信息的安全性,避免用戶的利益受到損害,然而就長遠(yuǎn)來看,互聯(lián)網(wǎng)信息安全技術(shù)的發(fā)展還有很大需要改進(jìn)的空間,其主要原因是其技術(shù)運(yùn)用不合理、風(fēng)險(xiǎn)的把控存在一定問題。因此,計(jì)算機(jī)信息技術(shù)在安全運(yùn)用方面還需要結(jié)合實(shí)際情況,加大技術(shù)投入力度,在實(shí)際工作中善于總結(jié)和發(fā)現(xiàn)問題,這樣才能為網(wǎng)絡(luò)安全的長久發(fā)展做好強(qiáng)有力的保障。
參考文獻(xiàn):
[1]何曉冬.淺談?dòng)?jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J/OL].長春教育學(xué)院學(xué)報(bào),2015,31(11):61-62.
新時(shí)代下,計(jì)算機(jī)的網(wǎng)絡(luò)安全在人們生活與工作中的重要性越發(fā)顯著,不管是用支付寶與網(wǎng)銀進(jìn)行網(wǎng)上購物、信用卡還貸業(yè)務(wù)還是對銀行進(jìn)行轉(zhuǎn)賬,都可以在網(wǎng)絡(luò)上實(shí)施,網(wǎng)民可以在足不出戶的情況下就可以及時(shí)、簡單、輕松的辦理生活中的諸多事項(xiàng),尤其是生活在信息時(shí)代下的青年人,更是給他們的生活帶來了方便與高效。在網(wǎng)絡(luò)的信息系統(tǒng)中,竊取他人在網(wǎng)上傳送的重要數(shù)據(jù),或是在他人生活圈子里安裝竊聽器與監(jiān)視器等來盜取他人的信息。以上種種安全隱患,需要廣大計(jì)算機(jī)網(wǎng)絡(luò)使用者高度重視。而計(jì)算機(jī)網(wǎng)絡(luò)安全的問題主要表現(xiàn)在以下幾個(gè)方面。
1.1計(jì)算機(jī)網(wǎng)絡(luò)安全意識不高
部分用戶在計(jì)算機(jī)及互聯(lián)網(wǎng)方面的安全意識還需要強(qiáng)化,全體用戶對于自身網(wǎng)絡(luò)保護(hù)認(rèn)知度也需要加強(qiáng)。此外,用戶還要注意自己的言行舉止,以免對其他用戶造成危害,因?yàn)橛袝r(shí)候網(wǎng)絡(luò)上不經(jīng)意的動(dòng)作或是行為都可能使其他網(wǎng)民的安全受到威脅。
1.2黑客技術(shù)高速發(fā)展
在互聯(lián)網(wǎng)高速發(fā)展的大環(huán)境下,一些商業(yè)活動(dòng)的規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)中傳播的諸多病毒具有較強(qiáng)的商業(yè)性。主要包含間諜程序、蠕蟲與木馬等,致使計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)與信息頻繁出現(xiàn)泄漏情況。現(xiàn)在黑客能夠給用戶的保密數(shù)據(jù)造成威脅,是因?yàn)楹诳涂梢詫Σ《緦?shí)施隱藏與偽裝,致使科技含量較低的殺毒軟件無法徹底查殺計(jì)算機(jī)中的病毒。
1.3互聯(lián)網(wǎng)犯罪
當(dāng)前互聯(lián)網(wǎng)已經(jīng)深入到人們的日常生活中,不管是工作還是生活人們都依賴于網(wǎng)絡(luò)。因此,一些不法分子就利用網(wǎng)絡(luò)缺陷謀取自身利益,致使網(wǎng)絡(luò)犯罪愈發(fā)嚴(yán)重。有心之人鉆網(wǎng)絡(luò)空子盜取他人重要信息,在網(wǎng)路上四處散布,導(dǎo)致相關(guān)用戶秘密信息與財(cái)產(chǎn)遭到損失。
2應(yīng)對計(jì)算機(jī)網(wǎng)絡(luò)安全的策略
2.1建立安全的網(wǎng)絡(luò)環(huán)境
對于社會(huì)發(fā)展而言,有一個(gè)安全、文明的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境至關(guān)重要,而對于計(jì)算機(jī)的網(wǎng)絡(luò)安全預(yù)防,可以對用戶進(jìn)行監(jiān)護(hù)及對用戶權(quán)限進(jìn)行設(shè)置,再使用身份識別器、控制訪問與監(jiān)控路由器等一系列措施使網(wǎng)絡(luò)安全得到保障,讓人們能夠放心上網(wǎng)。
2.2采用防火墻的技術(shù)
防火墻是用來保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的一種技術(shù),尤其是內(nèi)部數(shù)據(jù)的保護(hù)在防火墻的運(yùn)用方面更為廣泛。其作用就是對網(wǎng)絡(luò)內(nèi)部與外部間通信進(jìn)行監(jiān)管,同時(shí)對一切訪問者與數(shù)據(jù)流進(jìn)行監(jiān)控。此外,防火墻的技術(shù)還可以對一些通信威脅實(shí)施防范,進(jìn)而保障計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)安全。
2.3對計(jì)算機(jī)的病毒進(jìn)行預(yù)防
病毒是計(jì)算機(jī)中最常見的安全危害,而計(jì)算機(jī)病毒一般是有心之人通過計(jì)算機(jī)自身的缺陷設(shè)計(jì)出來的,并能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)造成威脅。由于互聯(lián)網(wǎng)發(fā)展迅速,越來越多的新病毒涌現(xiàn)出來,而且傳播速度較快,對計(jì)算機(jī)危害也很大。其中對計(jì)算機(jī)的病毒實(shí)施防范的最好方法就是在計(jì)算機(jī)上安裝殺毒軟件,有針對性的查殺中毒的資料文件。對病毒預(yù)防有下面幾個(gè)辦法:盡可能不使用不清楚的數(shù)據(jù)和程序,不能任意下載外網(wǎng)軟件與資料,下載文件也要先殺過毒才可以使用,對重要文件與資料也要做好備份等。除此之外,計(jì)算機(jī)的一些補(bǔ)丁也要時(shí)刻更新,降低計(jì)算機(jī)病毒對計(jì)算機(jī)的破壞。
2.4實(shí)行網(wǎng)絡(luò)監(jiān)控與入侵檢測
網(wǎng)絡(luò)監(jiān)控與入侵檢測都是計(jì)算機(jī)的網(wǎng)絡(luò)安全保護(hù)的重要方式,對于計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù)有著至關(guān)重要的作用。其中入侵檢測對統(tǒng)計(jì)、推理與網(wǎng)絡(luò)通信等方法技術(shù)實(shí)施綜合運(yùn)用,入侵檢測的作用就是為了預(yù)防計(jì)算機(jī)系統(tǒng)跟網(wǎng)絡(luò)中產(chǎn)生的技術(shù)濫用或是被不法分子入侵,再對計(jì)算機(jī)相關(guān)技術(shù)進(jìn)行分析,也就是統(tǒng)計(jì)的分析法或是簽名的分析法。簽名分析法則是對計(jì)算機(jī)系統(tǒng)實(shí)時(shí)監(jiān)控的技術(shù),對計(jì)算機(jī)網(wǎng)絡(luò)的一些弱點(diǎn)進(jìn)行有效保護(hù);統(tǒng)計(jì)分析法則是將統(tǒng)計(jì)學(xué)理論作為分析基礎(chǔ),將系統(tǒng)正常運(yùn)用作為根本依據(jù),對計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行監(jiān)控,及時(shí)糾正計(jì)算機(jī)網(wǎng)絡(luò)的不正當(dāng)使用方式。
2.5數(shù)字的證書與簽名
數(shù)字簽名是信息的發(fā)送者用來證明消息是自己發(fā)送的,數(shù)字簽名在儲存程序和數(shù)據(jù)過程中,用來校驗(yàn)程序與數(shù)據(jù)間的完整性,其跟手寫的普通簽名相同,都可以檢驗(yàn)信息真實(shí)性,使計(jì)算機(jī)網(wǎng)絡(luò)安全隱患得以規(guī)避。而數(shù)字證書就相當(dāng)于網(wǎng)民在網(wǎng)上的身份驗(yàn)證,通過數(shù)字證書在網(wǎng)上有一個(gè)權(quán)威的身份證實(shí),可以使網(wǎng)民的身份得到保障,保護(hù)企業(yè)或是個(gè)人的信息安全。
2.6對數(shù)據(jù)進(jìn)行加密
現(xiàn)在黑客入侵用戶計(jì)算機(jī)的手段越發(fā)高明,導(dǎo)致用戶的重要文件和數(shù)據(jù)容易泄露,所以,計(jì)算機(jī)用戶必須要對自己的計(jì)算機(jī)網(wǎng)絡(luò)采取加密,才可以進(jìn)一步保護(hù)數(shù)據(jù)與文件,進(jìn)而減少部分損失。而且當(dāng)前計(jì)算機(jī)加密的技術(shù)日益完善,較常使用的加密方式分為以下兩種:首先就是對密鑰實(shí)施加密的技術(shù),其次就是關(guān)于加密公共密鑰的技術(shù)。只有這樣,才可以對用戶賬戶進(jìn)行更為有效的保護(hù)并確保網(wǎng)絡(luò)賬戶安全。在計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)使用上,用戶賬戶安全是人們最為重視的一個(gè)問題,只有賬戶安全得到保護(hù),用戶的資料文件才不會(huì)輕易泄露。
3結(jié)語
在美國舊金山舉行的2017全球信息安全峰會(huì)RSA大會(huì)上,老牌IT企業(yè)表現(xiàn)更為亮眼。IBM與Watson人工智能系統(tǒng)結(jié)合的“認(rèn)知SOC”、聊天機(jī)器人及語音能力的安全助手;Palo Alto Networks主導(dǎo)的Platform 2.0平臺亮相,聚焦于“云”、集成和自動(dòng)化;Intel倡議組建“安全夢之隊(duì)”;微軟呼吁建立數(shù)字日內(nèi)瓦公約組織……
當(dāng)創(chuàng)新應(yīng)用與生產(chǎn)、生活連接愈發(fā)緊密,網(wǎng)絡(luò)邊界消弭,網(wǎng)絡(luò)威脅形勢日趨嚴(yán)峻,會(huì)上尋求產(chǎn)業(yè)協(xié)同創(chuàng)新驅(qū)動(dòng)安全的共識也更加清晰。
在協(xié)同的基礎(chǔ)上,更倡導(dǎo)行業(yè)形成“聚力”,RSA 2017熱點(diǎn)研討會(huì)的召開也志在“協(xié)同聯(lián)動(dòng) 聚力前行”。會(huì)議以分享、交流RSA產(chǎn)業(yè)熱點(diǎn),把脈國內(nèi)安全產(chǎn)業(yè)發(fā)展新趨勢為目的,力邀政府主管領(lǐng)導(dǎo)及360企業(yè)安全集團(tuán)、綠盟科技、天融信、山石網(wǎng)科、啟明星辰等主流安全企業(yè)技術(shù)專家與會(huì),從國家政策、產(chǎn)業(yè)發(fā)展、安全人才、技術(shù)趨勢等不同角度解讀、碰撞,探討如何通過開發(fā)協(xié)作,更好地應(yīng)對和解決新環(huán)境下的安全威脅和安全問題。
走出去與學(xué)回來
由RSA歸來的多位專家分享其在會(huì)上的所見、所學(xué)、所思,一直是國內(nèi)RSA熱點(diǎn)研討會(huì)的慣例與傳統(tǒng)。他們也將最前沿的安全技術(shù)理念和產(chǎn)業(yè)洞察帶到會(huì)上。
傳統(tǒng)IT企業(yè)在安全領(lǐng)域正重新崛起,話語明顯上升。360公司首席安全官譚曉生認(rèn)為,這一趨勢背后也有著內(nèi)在邏輯:2013年MandiantAPT1報(bào)告導(dǎo)致用戶恐慌,而傳統(tǒng)安全產(chǎn)品、理念無法應(yīng)對新威脅。新病用“新藥”,但幾年實(shí)踐證明,創(chuàng)新產(chǎn)品并未成為“銀彈”,用戶也意識到做好網(wǎng)絡(luò)安全還是要苦練“身份與認(rèn)證管理、網(wǎng)段劃分/ACL管控、漏洞管理、日志集中管理、應(yīng)用安全、DNS過濾與監(jiān)控”等基本功。在安全重要性空前提升的當(dāng)下,應(yīng)對挑戰(zhàn)需要借助大企業(yè)的平臺能力,實(shí)現(xiàn)整合、集成。
針對大企業(yè)崛起對產(chǎn)業(yè)的影響,譚曉生認(rèn)為:“第一,由于客戶的個(gè)性化需求客觀存在,未來一定是碎片化市場,會(huì)出現(xiàn)若干個(gè)大的企業(yè)巨頭,他們一定是能在其中發(fā)揮整合和提供復(fù)雜應(yīng)用支撐能力的公司,這種競爭態(tài)勢將會(huì)加速新技術(shù)的普及和應(yīng)用;第二,未來產(chǎn)業(yè)合作與協(xié)同將更加深入,行業(yè)內(nèi)分享利益可能是不得不走的一個(gè)方向;第三,創(chuàng)新企業(yè)需要重新思考自身的定位,是作為產(chǎn)業(yè)中的一環(huán)還是作為幾個(gè)巨頭之一,作為一環(huán)是哪個(gè)細(xì)分領(lǐng)域;第四,隨著安全對業(yè)務(wù)影響的重要性提升,IT大企業(yè)與互聯(lián)網(wǎng)公司進(jìn)入安全領(lǐng)域無可避免,華為這樣的企業(yè)一定會(huì)進(jìn)入安全領(lǐng)域,而無論是為了解決自身安全問題還是做安全業(yè)務(wù),大的互聯(lián)網(wǎng)公司未來一定會(huì)進(jìn)入這一領(lǐng)域。”
協(xié)同合作與融合進(jìn)化
在“云物大移”的IT整體環(huán)境變化下,W絡(luò)安全實(shí)踐也在不斷演進(jìn),向著軟件定義安全防護(hù)體系、態(tài)勢感知、威脅情報(bào)生態(tài)和實(shí)時(shí)在線能力、“云地人機(jī)”協(xié)同作戰(zhàn)的整體安全運(yùn)作方向發(fā)展。綠盟科技高級副總裁葉曉虎認(rèn)為,安全領(lǐng)域的協(xié)同仍存在較大問題,大部分客戶還在采用線下、傳統(tǒng)的模式,這種模式效率低下,且在時(shí)效上完全落后于線上。他指出,中美企業(yè)或機(jī)構(gòu)在安全運(yùn)營上最大的差異是MSSP(安全托管服務(wù)商)在用戶和廠商之間的介入差異。目前安全廠商面臨的挑戰(zhàn)是要從產(chǎn)品交付轉(zhuǎn)向價(jià)值交付。相應(yīng)的,用戶則需要改變對服務(wù)的觀念,改變預(yù)算決策機(jī)制及預(yù)算結(jié)構(gòu);需要將安全運(yùn)營能力、工具與現(xiàn)有的開發(fā)體系整合,實(shí)現(xiàn)高效自動(dòng)化安全開發(fā)和運(yùn)維。他強(qiáng)調(diào),安全運(yùn)營社會(huì)化精細(xì)分工和協(xié)作是企業(yè)持續(xù)保持高水平安全狀態(tài)的必要條件。
華泰證券CISO張嵩也持相似觀點(diǎn)。他認(rèn)為,在DevOps模式不斷演進(jìn)、成熟的大潮下,安全人員需更加主動(dòng)地融入DevOps、敏捷的實(shí)踐中,盡可能消除一切不安全的代碼及系統(tǒng)漏洞。
在企業(yè)業(yè)務(wù)數(shù)字化轉(zhuǎn)型進(jìn)程中,安全是關(guān)鍵。安全不僅是技術(shù)問題,更是業(yè)務(wù)與風(fēng)險(xiǎn)問題。而安全產(chǎn)業(yè)也從技術(shù)角度關(guān)注安全轉(zhuǎn)向業(yè)務(wù)角度,從關(guān)注基礎(chǔ)架構(gòu)轉(zhuǎn)向關(guān)注業(yè)務(wù)安全。
業(yè)務(wù)安全威脅更為復(fù)雜,影響更為深遠(yuǎn),單靠幾個(gè)安全設(shè)備、幾家安全企業(yè)難以應(yīng)對。2017 RSA大會(huì)主題定為“Power of Opportunity”,也為積極倡導(dǎo)整個(gè)安全產(chǎn)業(yè)甚至跨行業(yè)和產(chǎn)業(yè)協(xié)同與合作。
計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)就是監(jiān)督、組織和控制網(wǎng)絡(luò)通信服務(wù)以及信息處理所必需的各種技術(shù)手段和措施的總稱。其目標(biāo)是確保計(jì)算機(jī)網(wǎng)絡(luò)的持續(xù)正常運(yùn)行,并在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行出現(xiàn)異常時(shí)能及時(shí)響應(yīng)和排除故障。在當(dāng)今這個(gè)信息化社會(huì)中,一方面,硬件平臺,操作系統(tǒng)平臺,應(yīng)用軟件等IT系統(tǒng)已變得越來越復(fù)雜和難以統(tǒng)一管理;另一方面,現(xiàn)代社會(huì)生活對網(wǎng)絡(luò)的高度依賴,使保障網(wǎng)絡(luò)的通暢、可靠就顯得尤其重要。這些都使得網(wǎng)絡(luò)管理技術(shù)成為網(wǎng)絡(luò)技術(shù)中人們公認(rèn)的關(guān)鍵技術(shù)。
計(jì)算機(jī)網(wǎng)絡(luò)管理從功能上講一般包括配置管理、性能管理、安全管理、故障管理等。由于網(wǎng)絡(luò)安全對網(wǎng)絡(luò)信息系統(tǒng)的性能、管理的關(guān)聯(lián)及影響趨于更復(fù)雜、更嚴(yán)重,網(wǎng)絡(luò)安全管理還逐漸成為網(wǎng)絡(luò)管理技術(shù)中的一個(gè)重要分支,正受到業(yè)界及用戶的日益深切的廣泛關(guān)注??赡芤舱怯捎诰W(wǎng)絡(luò)安全管理技術(shù)要解決的問題的突出性和特殊性,使得網(wǎng)絡(luò)安全管理系統(tǒng)呈現(xiàn)出了從通常網(wǎng)管系統(tǒng)中分離出來的趨勢。
當(dāng)前,網(wǎng)絡(luò)管理技術(shù)主要有誕生于Internte家族的SNMP是專門用于對Internet進(jìn)行管理的,雖然它有簡單適用等特點(diǎn),已成為當(dāng)前網(wǎng)絡(luò)界的實(shí)際標(biāo)準(zhǔn),但由于Internet本身發(fā)展的不規(guī)范性,使SNMP有先天性的不足,難以用于復(fù)雜的網(wǎng)絡(luò)管理,只適用于TCP/IP網(wǎng)絡(luò),在安全方面也有欠缺。已有SNMPv1和SNMPv2兩種版本,其中SNMPv2主要在安全方面有所補(bǔ)充。隨著新的網(wǎng)絡(luò)技術(shù)及系統(tǒng)的研究與出現(xiàn),電信網(wǎng)、有線網(wǎng)、寬帶網(wǎng)等的融合,使原來的SNMP已不能滿足新的網(wǎng)絡(luò)技術(shù)的要求;CMIP可對一個(gè)完整的網(wǎng)絡(luò)管理方案提供全面支持,在技術(shù)和標(biāo)準(zhǔn)上比較成熟.最大的優(yōu)勢在于,協(xié)議中的變量并不僅僅是與終端相關(guān)的一些信息,而且可以被用于完成某些任務(wù),但正由于它是針對SNMP的不足而設(shè)計(jì)的,因此過于復(fù)雜,實(shí)施費(fèi)用過高,還不能被廣泛接受;分布對象網(wǎng)絡(luò)管理技術(shù)是將CORBA技術(shù)應(yīng)用于網(wǎng)絡(luò)管理而產(chǎn)生的,主要采用了分布對象技術(shù)將所有的管理應(yīng)用和被管元素都看作分布對象,這些分布對象之間的交互就構(gòu)成了網(wǎng)絡(luò)管理.此方法最大的特點(diǎn)是屏蔽了編程語言、網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)的差異,提供了多種透明性,因此適應(yīng)面廣,開發(fā)容易,應(yīng)用前景廣闊.SNMP和CMIP這兩種協(xié)議由于各自有其擁護(hù)者,因而在很長一段時(shí)期內(nèi)不會(huì)出現(xiàn)相互替代的情況,而如果由完全基于CORBA的系統(tǒng)來取代,所需要的時(shí)間、資金以及人力資源等都過于龐大,也是不能接受的。所以,CORBA,SNMP,CMIP相結(jié)合成為基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)是當(dāng)前研究的主要方向。在網(wǎng)絡(luò)應(yīng)用的深入和技術(shù)頻繁升級的同時(shí),非法訪問、惡意攻擊等安全威脅也在不斷推陳出新,愈演愈烈。防火墻、VPN、IDS、防病毒、身份認(rèn)證、數(shù)據(jù)加密、安全審計(jì)等安全防護(hù)和管理系統(tǒng)在網(wǎng)絡(luò)中得到了廣泛應(yīng)用。雖然這些安全產(chǎn)品能夠在特定方面發(fā)揮一定的作用,但是這些產(chǎn)品大部分功能分散,各自為戰(zhàn),形成了相互沒有關(guān)聯(lián)的、隔離的“安全孤島”;各種安全產(chǎn)品彼此之間沒有有效的統(tǒng)一管理調(diào)度機(jī)制,不能互相支撐、協(xié)同工作,從而使安全產(chǎn)品的應(yīng)用效能無法得到充分的發(fā)揮。
從網(wǎng)絡(luò)安全管理員的角度來說,最直接的需求就是在一個(gè)統(tǒng)一的界面中監(jiān)視網(wǎng)絡(luò)中各種安全設(shè)備的運(yùn)行狀態(tài),對產(chǎn)生的大量日志信息和報(bào)警信息進(jìn)行統(tǒng)一匯總、分析和審計(jì);同時(shí)在一個(gè)界面完成安全產(chǎn)品的升級、攻擊事件報(bào)警、響應(yīng)等功能。 但是,一方面,由于現(xiàn)今網(wǎng)絡(luò)中的設(shè)備、操作系統(tǒng)、應(yīng)用系統(tǒng)數(shù)量眾多、構(gòu)成復(fù)雜,異構(gòu)性、差異性非常大,而且各自都具有自己的控制管理平臺、計(jì)算機(jī)網(wǎng)絡(luò)管理員需要學(xué)習(xí)、了解不同平臺的使用及管理方法,并應(yīng)用這些管理控制平臺去管理網(wǎng)絡(luò)中的對象(設(shè)備、系統(tǒng)、用戶等),工作復(fù)雜度非常之大。另一方面,應(yīng)用系統(tǒng)是為業(yè)務(wù)服務(wù)的;企業(yè)內(nèi)的員工在整個(gè)業(yè)務(wù)處理過程中處于不同的工作崗位,其對應(yīng)用系統(tǒng)的使用權(quán)限也不盡相同,計(jì)算機(jī)網(wǎng)絡(luò)管理員很難在各個(gè)不同的系統(tǒng)中保持用戶權(quán)限和控制策略的全局一致性。所以網(wǎng)絡(luò)管理的需求決定網(wǎng)管系統(tǒng)的組成和規(guī)模,任何網(wǎng)管系統(tǒng)無論其規(guī)模大小如何,基本上都是由支持網(wǎng)管協(xié)議的網(wǎng)管軟件平臺、網(wǎng)管支撐軟件、網(wǎng)管工作平臺和支撐網(wǎng)管協(xié)議的網(wǎng)絡(luò)設(shè)備組成。
網(wǎng)管軟件平臺提供網(wǎng)絡(luò)系統(tǒng)的配置、故障、性能以及網(wǎng)絡(luò)用戶分布方面的基本管理。目前決大多數(shù)網(wǎng)管軟件平臺都是在UNIX和DOS/WINDOWS平臺上實(shí)現(xiàn)的。目前公認(rèn)的三大網(wǎng)管軟件平臺是:HPView、IBMNetview和SUNNetmanager。雖然它們的產(chǎn)品形態(tài)有不同的操作系統(tǒng)的版本,但都遵循SNMP協(xié)議和提供類似的網(wǎng)管功能。
不過,盡管上述網(wǎng)管軟件平臺具有類似的網(wǎng)管功能,但是它們在網(wǎng)管支撐軟件的支持、系統(tǒng)的可靠性、用戶界面、操作功能、管理方式和應(yīng)用程序接口,以及數(shù)據(jù)庫的支持等方面都存在差別??赡茉谄渌僮飨到y(tǒng)之上實(shí)現(xiàn)的Netview、Openview、Netmanager網(wǎng)管軟件平臺版本僅是標(biāo)準(zhǔn)Netview、Openview、Netmanager的子集。例如,在MSWindows操作系統(tǒng)上實(shí)現(xiàn)的Netview網(wǎng)管軟件平臺版本NetviewforWindows便僅僅只是Netview的子集。
網(wǎng)管支撐軟件是運(yùn)行于網(wǎng)管軟件平臺之上,支持面向特定網(wǎng)絡(luò)功能、網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)管理的支撐軟件系統(tǒng)。
網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商往往為其生產(chǎn)的網(wǎng)絡(luò)設(shè)備開發(fā)專門的網(wǎng)絡(luò)管理軟件。這類軟件建立在網(wǎng)絡(luò)管理平臺之上,針對特定的網(wǎng)絡(luò)管理設(shè)備,通過應(yīng)用程序接口與平臺交互,并利用平臺提供的數(shù)據(jù)庫和資源,實(shí)現(xiàn)對網(wǎng)絡(luò)設(shè)備的管理,比如CiscoWorks就是這種類型的網(wǎng)絡(luò)管理軟件,它可建立在HPOpen View和IBM Netview等管理平臺之上,管理廣域互聯(lián)網(wǎng)絡(luò)中的Cisco路由器及其它設(shè)備。通過它,可以實(shí)現(xiàn)對Cisco的各種網(wǎng)絡(luò)互聯(lián)設(shè)備(如路由器、交換機(jī)等)進(jìn)行復(fù)雜網(wǎng)絡(luò)管理
另外,對大型網(wǎng)絡(luò)而言,管理與安全相關(guān)的事件變得越來越復(fù)雜;網(wǎng)絡(luò)管理員必須將各個(gè)設(shè)備、系統(tǒng)產(chǎn)生的事件、信息關(guān)聯(lián)起來進(jìn)行分析,才能發(fā)現(xiàn)新的或更深層次的安全問題。 因此,用戶的計(jì)算機(jī)網(wǎng)絡(luò)管理需要建立一種新型的整體網(wǎng)絡(luò)安全管理解決方案——統(tǒng)一安全管理平臺來總體配置、調(diào)控整個(gè)網(wǎng)絡(luò)多層面、分布式的安全系統(tǒng),實(shí)現(xiàn)對各種網(wǎng)絡(luò)安全資源的集中監(jiān)控、統(tǒng)一策略管理、智能審計(jì)及多種安全功能模塊之間的互動(dòng),從而有效簡化網(wǎng)絡(luò)安全管理工作,提升網(wǎng)絡(luò)的安全水平和可控制性、可管理性,降低用戶的整體安全管理開銷。
計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用正處于一個(gè)爆炸性增長的時(shí)期,并且網(wǎng)絡(luò)規(guī)模迅速擴(kuò)大,網(wǎng)絡(luò)的復(fù)雜程度也日益加劇。為適應(yīng)網(wǎng)絡(luò)大發(fā)展的這一時(shí)代需要,在構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)時(shí)必須高度重視網(wǎng)絡(luò)管理的重要性,重點(diǎn)從網(wǎng)管技術(shù)和網(wǎng)管策略設(shè)計(jì)兩個(gè)大的方面全面規(guī)劃和設(shè)計(jì)好網(wǎng)絡(luò)管理的方方面面,以保障網(wǎng)絡(luò)系統(tǒng)高效、安全地運(yùn)行。
關(guān)鍵詞:計(jì)算機(jī);信息;技術(shù);網(wǎng)絡(luò);安全
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2007)15-30722-02
On Information Technology and Computer Network Security
TAN Chun-xia
(CAC Technology, Chengdu, China)
Abstract:With computer networks, communications technology, electronics technology's rapid development, we have entered the information of the 21st century. Human feelNetwork Information System to the community's great contribution, but also recognizes that the issue of network security has become the affected countries, army, the survival and development of enterprises and the need to solve the most crucial problems. Network security is the one involving computer science, network technology, communications technology, the key technology, information security technology, applied mathematics, number theory, and information theory in a variety of disciplines such as a comprehensive. Network security in different environments and applications will have different focus, the nature of the information to ensure security during the network of information flow or static storage when not authorized by the illegal users of illegal visit
Key words:Computer;Information;technology;network;security
1 網(wǎng)絡(luò)安全的重要性
以Internet國際互聯(lián)網(wǎng)為代表的信息網(wǎng)絡(luò)向人們初步展現(xiàn)了未來世紀(jì)的信息能力,它遍及全球180多個(gè)國家和地區(qū),融入了60多萬個(gè)網(wǎng)絡(luò),連接了2000多萬臺計(jì)算機(jī),為一億多用戶提供多種信息服務(wù),把巨大的地球變成了信息瞬間可達(dá)、方便交往的“地球村”。
金融、制造、電信、財(cái)稅、教育、交通等信息網(wǎng)絡(luò)運(yùn)載著大量的客戶檔案數(shù)據(jù)、運(yùn)行數(shù)據(jù)、物流數(shù)據(jù),一旦數(shù)據(jù)丟失、被篡改,必將造成難以估量的損失。因此,安全問題是當(dāng)前政府部門、大型企業(yè)網(wǎng)絡(luò)和信息化建設(shè)必須解決的基本問題,信息系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)的安全工作已是他們安全工作的重中之重。在這些網(wǎng)絡(luò)上,竊密與反竊密、破壞與反破壞的斗爭是全方位的,不只是個(gè)人、集團(tuán)級的行為,而且是國家級的行為。在這樣的斗爭中,要立于不敗之地、掌握主動(dòng)權(quán),就必須對信息系統(tǒng)的服務(wù)、傳輸媒介和協(xié)議各個(gè)環(huán)節(jié),一方面是作為信息系統(tǒng)最核心層的軟件、芯片、操作系統(tǒng)(協(xié)議和服務(wù))漏洞等可能成為網(wǎng)絡(luò)信息安全隱患的環(huán)節(jié),進(jìn)行必要的安全防護(hù)和加固,而另一方面安全防護(hù)與加固的前提則是對信息系統(tǒng)做出全面準(zhǔn)確的安全評估,全方位系統(tǒng)化提高整個(gè)系統(tǒng)的安全等級。
2 網(wǎng)絡(luò)安全面臨的威脅
一般講,網(wǎng)絡(luò)攻擊能夠成功的主要原因:一是由于現(xiàn)有的網(wǎng)絡(luò)系統(tǒng)具有內(nèi)在的安全脆弱性;二是由于管理者思想麻痹,沒有重視網(wǎng)絡(luò)入侵所造成的嚴(yán)重后果,因而舍不得投入必要的人、財(cái)、物力來加強(qiáng)網(wǎng)絡(luò)的安全性。
具體說來,有以下幾個(gè)方面:
2.1系統(tǒng)漏洞
網(wǎng)絡(luò)系統(tǒng)普遍采用TCP/IP協(xié)議,TCP/IP在設(shè)計(jì)時(shí)以方便應(yīng)用為首要的任務(wù),許多協(xié)議,如文件傳輸協(xié)議(FTP),缺乏認(rèn)證和保密措施。網(wǎng)絡(luò)操作系統(tǒng)和應(yīng)用程序普遍存在漏洞,黑客和病毒往往利用這些漏洞對網(wǎng)絡(luò)系統(tǒng)進(jìn)行破壞。
2.2黑客攻擊
黑客會(huì)利用網(wǎng)絡(luò)掃描工具,發(fā)現(xiàn)目標(biāo)系統(tǒng)的漏洞,發(fā)動(dòng)攻擊,破壞目標(biāo)系統(tǒng)的安全,主要有以下3種方法:
2.2.1拒絕服務(wù)攻擊
主要是指通過制造無用的網(wǎng)絡(luò)數(shù)據(jù),造成網(wǎng)絡(luò)擁堵或大量占用系統(tǒng)資源,使目標(biāo)主機(jī)或網(wǎng)絡(luò)失去及時(shí)響應(yīng)訪問能力。分布式拒絕服務(wù)的危害性更大,黑客首先進(jìn)入一些易于攻擊的系統(tǒng),然后利用這些被控制的系統(tǒng)向目標(biāo)系統(tǒng)發(fā)動(dòng)大規(guī)模的協(xié)同攻擊,其威力比拒絕服務(wù)攻擊大很多。
2.2.2口令破解
網(wǎng)絡(luò)中的身份鑒別方法中很重要的一種是用戶名/口令,它實(shí)現(xiàn)起來簡單,被廣泛地使用。黑客利用黑客程序記錄登錄過程或用戶口令破解器來獲取口令,進(jìn)而在網(wǎng)絡(luò)上進(jìn)行身份冒充,從而對網(wǎng)絡(luò)安全造成威脅。如果黑客獲取了系統(tǒng)用戶的口令,則將對系統(tǒng)造成災(zāi)難性的后果。
2.2.3電子郵件炸彈
黑客通過不斷地向某郵箱發(fā)電子郵件,從而造成郵箱的崩潰,如果接受為郵件服務(wù)器,則可能造成服務(wù)器的癱瘓。
2.3 病毒入侵
網(wǎng)絡(luò)已成為病毒傳播的主要途徑,病毒通過網(wǎng)絡(luò)入侵,具有更高的傳播速度和更大傳播范圍,其破壞性也不言而喻,有些惡性的病毒會(huì)造成系統(tǒng)癱瘓、數(shù)據(jù)破壞,嚴(yán)重地危害到網(wǎng)絡(luò)安全。
2.4網(wǎng)絡(luò)配置管理不當(dāng)
網(wǎng)絡(luò)配置管理不當(dāng)會(huì)造成非授權(quán)訪問。網(wǎng)絡(luò)管理員在配置網(wǎng)絡(luò)時(shí),往往因?yàn)橛脩魴?quán)限設(shè)置過大、開放不必要的服務(wù)器端口,或者一般用戶因?yàn)槭韬觯瑏G失賬號和口令,從而造成非授權(quán)訪問,給網(wǎng)絡(luò)安全造成危害。
2.5陷門和后門
這是一段非法的操作系統(tǒng)程序,其目的是為闖入者提供后門,它可以在用戶主機(jī)上沒有任何痕跡地運(yùn)行一次即可安裝后門,通過后門實(shí)現(xiàn)對計(jì)算機(jī)的完全控制,而用戶可能莫名其妙地丟失文件、或被篡改數(shù)據(jù)等。
2.6操作人員方面
2.6.1保密觀念
部分操作人員保密觀念差,缺乏相應(yīng)的計(jì)算機(jī)信息安全管理制度,隨便讓閑散人進(jìn)入機(jī)房重地,隨息放置相關(guān)密碼和系統(tǒng)口令的工作筆記、存儲有重要信息的系統(tǒng)磁盤和光盤等。
2.6.2工作責(zé)任心
操作人員工作責(zé)任心不強(qiáng)。經(jīng)常擅自離開工作崗位或者疏于定期檢查和系統(tǒng)維護(hù),不嚴(yán)格執(zhí)行安全作規(guī)程,這些都可能使非法分子有機(jī)可乘。
3 網(wǎng)絡(luò)安全對策措施
從安全技術(shù)保障手段講,信息系統(tǒng)應(yīng)當(dāng)采用先進(jìn)的網(wǎng)絡(luò)安全技術(shù)、工具、手段和產(chǎn)品,同時(shí)一旦防護(hù)手段失效時(shí),要有先進(jìn)的系統(tǒng)恢復(fù)、備份技術(shù)(工具)。根據(jù)網(wǎng)絡(luò)安全監(jiān)測軟件的實(shí)際測試,一個(gè)沒有安全防護(hù)措施的網(wǎng)絡(luò),其安全漏洞通常有1500個(gè)左右。用戶口令的管理對系統(tǒng)安全至關(guān)重要。但實(shí)際上,網(wǎng)絡(luò)用戶中很謹(jǐn)慎地使用口令的人很少。有人在因特網(wǎng)上用字典攻擊法在給出用戶名的條件下進(jìn)行過實(shí)際測試,測出70%的用戶口令只用了30分鐘,80%用了兩小時(shí),83%用了48小時(shí)。
當(dāng)能夠有效地分析網(wǎng)絡(luò)信息安全隱患并能有效地了解其可能的攻擊方法時(shí),就可以有針對性地采取安全措施。
3.1物理安全管理
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)物理安全管理防護(hù)對策可歸納為:1對傳導(dǎo)發(fā)射的防護(hù)??梢圆扇﹄娫春托盘柧€加裝濾波器的方法進(jìn)行,減小傳輸阻抗和導(dǎo)線的交叉耦合。2對輻射的防護(hù)??梢圆扇「鞣N電磁屏蔽措施,對機(jī)房的下水管、暖氣管和金屬門窗進(jìn)行屏蔽和隔離。
3.2訪問控制技術(shù)
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)也比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制以及屬性控制等多種手段。
3.2.1入網(wǎng)訪問控制
它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們在哪臺工作站入網(wǎng)。
3.2.2權(quán)限控制
網(wǎng)絡(luò)的權(quán)限控制是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。
3.2.3目錄級安全控制
網(wǎng)絡(luò)應(yīng)允許控制用戶對目錄、文件、設(shè)備的訪問。用戶在目錄一級指定的權(quán)限對所有文件和子目錄有效,對目錄和文件的訪問權(quán)限一般有八種:系統(tǒng)管理員權(quán)限、讀權(quán)限、寫權(quán)限、創(chuàng)建權(quán)限、刪除權(quán)限、修改權(quán)限、文件查找權(quán)限、訪問控制權(quán)限。八種訪問權(quán)限的有效組合可以讓用戶有效地完成工作,同時(shí)又能有效地控制用戶對服務(wù)器資源的訪問,從而增加了網(wǎng)絡(luò)和服務(wù)器的安全性。
3.2.4屬性安全控制
屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全性。網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標(biāo)出一組安全屬性。用戶對網(wǎng)絡(luò)資源的訪問權(quán)限對應(yīng)一張?jiān)L問控制表,用以表明用戶對網(wǎng)絡(luò)資源的訪問能力。
3.3安全鑒別技術(shù)
一是網(wǎng)絡(luò)設(shè)備的鑒別,即基于VPN設(shè)備和IP加密機(jī)的鑒別;二是應(yīng)用程序中的個(gè)人身份鑒別;三是遠(yuǎn)程撥號訪問中心加密設(shè)備與遠(yuǎn)程加密設(shè)備的鑒別;四是密碼設(shè)備對用戶的鑒別??刹捎萌缦录夹g(shù)實(shí)現(xiàn)身份鑒別:數(shù)字簽名機(jī)制、消息鑒別碼、校驗(yàn)、口令字、智能片、身份驗(yàn)證服務(wù)(如Kerberos和X.509目錄身份驗(yàn)證)。
3.4通信保密
一是中心網(wǎng)絡(luò)中采用IP加密機(jī)進(jìn)行加密;二是遠(yuǎn)程撥號網(wǎng)絡(luò)中采用數(shù)據(jù)密碼機(jī)進(jìn)行線路加密;三是使用消息完整性編碼MIC(Message Integrity Code,一種HASH函數(shù)來計(jì)算信息的摘要)
3.5病毒防范及系統(tǒng)安全備份
病毒防范主要是通過殺毒軟件和防火墻來實(shí)現(xiàn)的。防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),是在兩個(gè)網(wǎng)絡(luò)之間實(shí)行控制策略的系統(tǒng),通常安裝在單獨(dú)的計(jì)算機(jī)上,與網(wǎng)絡(luò)的其余部分隔開,它使內(nèi)部網(wǎng)絡(luò)與Internet之間或與其他外部網(wǎng)絡(luò)互相隔離,限制網(wǎng)絡(luò)互訪,用來保護(hù)內(nèi)部網(wǎng)絡(luò)資源免遭非法入侵,執(zhí)行安全管制措施,記錄所有可疑事件。利用防火墻技術(shù),通過合理地配置,一般能夠在內(nèi)外網(wǎng)絡(luò)之間提供安全的網(wǎng)絡(luò)保護(hù),降低網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。
3.6網(wǎng)絡(luò)的入侵檢測與漏洞掃描
入侵檢測包括:基于應(yīng)用的監(jiān)控技術(shù)、基于主機(jī)的監(jiān)控技術(shù)、基于目標(biāo)的監(jiān)控技術(shù)、基于網(wǎng)絡(luò)的監(jiān)控技術(shù)、綜合上述4種方法進(jìn)行監(jiān)控;漏洞檢測包括:基于應(yīng)用的檢測技術(shù)、基于主機(jī)的檢測技術(shù)、基于目標(biāo)的檢測技術(shù)、基于網(wǎng)絡(luò)的檢測技術(shù)、綜合上述4種方法進(jìn)行檢測。檢測的具體實(shí)現(xiàn)與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)有關(guān)。
3.7文件傳送安全
要求對等實(shí)體鑒別、數(shù)據(jù)加密、完整性檢驗(yàn)、數(shù)字簽名。郵件可以加密或者使用安全PC卡。
3.8網(wǎng)絡(luò)安全制度管理
對網(wǎng)絡(luò)進(jìn)行強(qiáng)有力的安全秩序管理,形成良好的組織管理程序,是克服網(wǎng)絡(luò)安全脆弱性的重要對策。因此,必須建立完備的網(wǎng)絡(luò)機(jī)房安全管理制度,妥保管備份磁盤和文檔資料,防止非法人員進(jìn)入機(jī)房進(jìn)行偷竊和破壞性操作。
4 網(wǎng)絡(luò)安全發(fā)展趨勢
從管理和技術(shù)兩個(gè)維度來推進(jìn)網(wǎng)絡(luò)安全工作不僅是現(xiàn)階段解決好網(wǎng)絡(luò)安全問題的需要,也是今后網(wǎng)絡(luò)安全發(fā)展的必然趨勢。
4.1 管理角度
從管理的角度講應(yīng)遵循以下原則:1整體考慮、統(tǒng)一規(guī)劃;2戰(zhàn)略優(yōu)先、合理保護(hù);3集中管理、重點(diǎn)防護(hù);4重視管理,依靠技術(shù)。
4.2技術(shù)角度
從技術(shù)角度而言,重點(diǎn)發(fā)展以下技術(shù)有助于網(wǎng)絡(luò)安全等級的提升:邏輯隔離技術(shù)、防病毒技術(shù)、身份認(rèn)證技術(shù)、入侵檢測和主動(dòng)防衛(wèi)技術(shù)、加密和虛擬專用網(wǎng)技術(shù)、網(wǎng)管技術(shù)。
5 結(jié)束語
網(wǎng)絡(luò)安全是一個(gè)復(fù)雜的問題,它涉及法律、管理和技術(shù)等綜合方面,只有協(xié)調(diào)好三者之間的關(guān)系,構(gòu)建完善的安全體系,才能有效地保護(hù)網(wǎng)絡(luò)安全。我國信息網(wǎng)絡(luò)安全技術(shù)的研究
和產(chǎn)品開發(fā)仍處于起步階段,仍有大量的工作需要我們?nèi)パ芯俊㈤_發(fā)和探索,以走出有中國特色的產(chǎn)學(xué)研聯(lián)合發(fā)展之路,趕上或超過發(fā)達(dá)國家的水平,以此保證我國信息網(wǎng)絡(luò)的安全,推動(dòng)我國國民經(jīng)濟(jì)的高速發(fā)展。
參考文獻(xiàn):
[1]楊義先.等.編著.網(wǎng)絡(luò)信息安全與保密[M].北京郵電大學(xué)出版社,1999.11.
[2]陳彥軍.信息安全理論與實(shí)務(wù)[M].中國鐵道出版社,2001.4.
[3]陳愛民,于康友,管海民.計(jì)算機(jī)的安全與保密[M].電子工業(yè)出版社,1992.9.
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 計(jì)算機(jī)病毒 防范
中圖分類號:TP311 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-098X(2016)12(a)-0089-02
民眾日常的生產(chǎn)、生活對于計(jì)算機(jī)網(wǎng)絡(luò)的依賴性越來越強(qiáng),但是部分病毒制造者因?yàn)樘綄て渌脩綦[私、機(jī)密以謀取暴利,不斷制造了越來越高明,且傳播速度快的新型病毒或者變種病毒等。這些病毒嚴(yán)重威脅到用戶正常使用計(jì)算機(jī),所以計(jì)算機(jī)工程技術(shù)人員及網(wǎng)絡(luò)安全管理人員必須加強(qiáng)對相關(guān)病毒的防御,采用多種方法為用戶普及計(jì)算機(jī)網(wǎng)絡(luò)安全知識,以此保證計(jì)算機(jī)日常運(yùn)行的穩(wěn)定性和安全性。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒防范措施
計(jì)算機(jī)網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒的防范措施需要從技術(shù)層面和管理層面入手,同時(shí)從兩個(gè)方面入手才能有效提高防御方式甚至徹底消除計(jì)算機(jī)病毒。該文主要從以下幾個(gè)技術(shù)層面對病毒加以解決。
1.1 設(shè)置防火墻
首先是設(shè)置防火墻,防火墻是計(jì)算機(jī)網(wǎng)絡(luò)安全和病毒防范的第一道“墻”,同時(shí)也是防止計(jì)算機(jī)病毒入侵和保證網(wǎng)絡(luò)有效安全運(yùn)行的重要技術(shù)手段。防火墻是通過將計(jì)算機(jī)相關(guān)軟件和硬件有效結(jié)合在一起,從計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部和內(nèi)部連接中間的不同應(yīng)用部門中構(gòu)建一個(gè)相對安全的網(wǎng)絡(luò)關(guān)卡,進(jìn)而有效阻止非法用戶的入侵。當(dāng)然在為計(jì)算機(jī)設(shè)置防火墻時(shí)可以將計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間區(qū)分開來,并將內(nèi)部和外部網(wǎng)絡(luò)之間構(gòu)建成一道防御線,用戶在使用前必須經(jīng)過相關(guān)的授權(quán)才能進(jìn)入網(wǎng)絡(luò)內(nèi)部,這樣才能將非法訪問的用戶有效地隔離在外,實(shí)時(shí)對計(jì)算機(jī)進(jìn)行高效保護(hù),保證計(jì)算機(jī)能夠在一定范圍內(nèi)安全運(yùn)行。
1.2 提高加密技術(shù)
除了要對計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置防火墻外,還要提升算機(jī)各個(gè)軟件和工具的加密性,讓用戶養(yǎng)成對各類重要數(shù)據(jù)進(jìn)行加密處理的意識和習(xí)慣,將原來有明確文字或者數(shù)據(jù)說明的文件和程序進(jìn)行加密轉(zhuǎn)換。此外,還要在數(shù)據(jù)和信息的傳輸和存儲過程當(dāng)中進(jìn)行加密處理,讓用戶在規(guī)定的權(quán)限內(nèi)對數(shù)據(jù)和信息進(jìn)行解密后才可查看或者使用。當(dāng)然在通常情況下,計(jì)算機(jī)的加密技術(shù)主要有對稱加密和非對稱加密兩種方式,這兩種方式的加密技術(shù)主要是根據(jù)解密鑰匙的不同而定的。從目前國內(nèi)常見的加密技術(shù)可以發(fā)現(xiàn),國內(nèi)普遍采用的是非對稱的加密技術(shù),這種技術(shù)能夠保障用戶在計(jì)算機(jī)的使用過程中的穩(wěn)定性和儲存、傳輸當(dāng)中數(shù)據(jù)的私密性。
1.3 為計(jì)算機(jī)安裝殺毒軟件
加密軟件和防火墻是計(jì)算機(jī)技術(shù)工程人員設(shè)定的,其復(fù)雜性和難度都較高,不適合用戶自己設(shè)定。但是為計(jì)算機(jī)安裝新型的殺毒軟件則是很容易做到的。目前國內(nèi)的市場上常見的殺毒軟件有360、金山毒霸、魯大師等,以360殺毒軟件為例,這款軟件可以查殺計(jì)算機(jī)內(nèi)部大部分的病毒,對計(jì)算機(jī)進(jìn)行有效防護(hù)。在通常狀態(tài)下,大部分的計(jì)算機(jī)殺毒軟件的運(yùn)行步驟都如以下操作:首先是對整個(gè)計(jì)算機(jī)系統(tǒng)及下載軟件進(jìn)行全面掃描,先清除垃圾文件資料,讓計(jì)算機(jī)系統(tǒng)運(yùn)轉(zhuǎn)更快;其次是根據(jù)掃描的結(jié)果查看是否有無法識別或者可疑文件和程序,并將掃描出的可疑文件進(jìn)行病毒識別和隔離;最后通過提示的方式征詢用戶對此類文件的查殺意見,是否將隔離區(qū)域內(nèi)的病毒程序或者文件進(jìn)行徹底的清除。如果用戶同意,某些無法正常清除的病毒文件或者程序,則可以進(jìn)行強(qiáng)制清除,并適時(shí)為計(jì)算機(jī)系統(tǒng)進(jìn)行升級。
1.4 備份重要資料
在安裝殺毒軟件和系統(tǒng)的升級當(dāng)中,還需要注意將重要的文件進(jìn)行備份保存處理,不然很容易在系統(tǒng)清理殺毒和升級當(dāng)中丟失。當(dāng)然備份重要資料主要的原因還在于部分計(jì)算機(jī)的病毒具有很強(qiáng)的隱蔽性和潛伏性,有時(shí)候殺毒軟件很難識別。比如很出名的“熊貓病毒”,這類病毒只有在對計(jì)算機(jī)發(fā)動(dòng)破壞攻勢并對其造成危害后才被技術(shù)人員發(fā)現(xiàn)。所以用戶在使用計(jì)算機(jī)時(shí)需要養(yǎng)成時(shí)常備份計(jì)算機(jī)內(nèi)部重要資料的習(xí)慣,切實(shí)保證自己的隱私安全和信息安全。
1.5 防范黑客的措施
除了計(jì)算機(jī)病毒外,還有愈加猖狂的黑客入侵造成的計(jì)算機(jī)網(wǎng)絡(luò)安全事故,這嚴(yán)重威脅計(jì)算機(jī)網(wǎng)絡(luò)安全正常使用的穩(wěn)定性。所以對于計(jì)算機(jī)系統(tǒng)管理和設(shè)計(jì)人員與用戶而言,需要雙方加強(qiáng)對計(jì)算機(jī)系統(tǒng)的安全防范意識,重視計(jì)算機(jī)網(wǎng)絡(luò)使用時(shí)的身份認(rèn)證和登錄信息等的雙重保險(xiǎn)作用。時(shí)常修改重要賬戶的用戶名和密碼,降低黑客侵入的幾率。同時(shí)開通密保功能,使用智能卡或者智能密碼,這樣才能大大降低黑客盜用用戶身份和密碼進(jìn)行不正當(dāng)盜竊用戶銀行資金的可能性。通過以上操作可以發(fā)現(xiàn),要想盡可能地避免計(jì)算機(jī)病毒和黑客的入侵,用戶首先就要在使用的過程中提高警惕性,盡量不要讓不法分子有機(jī)可乘。
1.6 充分利用反病毒技術(shù)和管理技術(shù)防范
國內(nèi)大部分的計(jì)算機(jī)(包括筆記本和臺式電腦)使用的系統(tǒng)多為Windows系列,這類系統(tǒng)對病毒的防御系數(shù)普遍較高,無法查殺的病毒較為復(fù)雜,所以在采取措施對病毒進(jìn)行防范的過程需要按照以下操作進(jìn)行:首先不管任何系統(tǒng)采用的都是NET網(wǎng)絡(luò),所以服務(wù)器需要用NTFS進(jìn)行格式的區(qū)分,由于DOS系統(tǒng)中的缺陷很難彌補(bǔ),所以需要強(qiáng)制防止因?yàn)橛?jì)算機(jī)病毒感染導(dǎo)致的系統(tǒng)無法正常運(yùn)行的情況發(fā)生。然后是需要技術(shù)人員正確有效地辨別和使用外來光盤,這些光盤很可能導(dǎo)致系統(tǒng)受到病毒入侵,同時(shí)還要對用戶設(shè)置權(quán)限和文件讀寫的控制程序。最后是為計(jì)算機(jī)選擇性能較好的殺毒軟件,還要定期對計(jì)算機(jī)進(jìn)行清理,殺毒軟件和系統(tǒng)也要定期升級,從根本上避免出現(xiàn)病毒感染入侵,比如針對Windows10系統(tǒng)可以安裝32位實(shí)時(shí)掃描和殺毒并存的殺毒軟件,但是不能直接讓此類軟件運(yùn)行在Office等應(yīng)用程序上,避免出現(xiàn)病毒感染時(shí)刪除重要文件。
1.7 利用計(jì)算機(jī)“還原卡”防范病毒
“原卡”是一種計(jì)算機(jī)硬件設(shè)備,當(dāng)計(jì)算機(jī)遭受病毒入侵和感染后,技術(shù)人員要更改計(jì)算機(jī)系統(tǒng),為檢驗(yàn)是否徹底清除病毒,需要對計(jì)算機(jī)進(jìn)行重啟,“還原卡”就是在計(jì)算機(jī)重啟過程中使用的,其作用是可以恢復(fù)計(jì)算機(jī)在清除病毒前的狀態(tài)或者恢復(fù)到出廠設(shè)置,這樣能夠減少計(jì)算機(jī)因?yàn)椴《救肭謳淼膿p失。當(dāng)然“還原卡”是2003年前出現(xiàn)的硬件裝置,隨著科技的進(jìn)步,現(xiàn)在已無此類硬件的使用空間,但“還原卡”以網(wǎng)絡(luò)卡和保護(hù)卡結(jié)合的狀態(tài)存在,功能更為齊全,可以達(dá)到良好的防護(hù)效果。
2 管理方面的措施
2.1 建立健全的計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)制
計(jì)算機(jī)安全性方面并非僅靠技術(shù)和軟件防護(hù)就行,還需要國家對計(jì)算機(jī)網(wǎng)絡(luò)的安全管理制定健全的機(jī)制。還有與之相對應(yīng)的處罰法律和法規(guī),比如在2012年四川省出臺的《關(guān)于計(jì)算機(jī)安全法》、《計(jì)算機(jī)犯罪處罰條例》等,讓計(jì)算機(jī)對病毒的管理和控制有據(jù)可依,讓用戶的計(jì)算機(jī)網(wǎng)絡(luò)的使用有保障。
2.2 用戶提升計(jì)算機(jī)安全意識
國內(nèi)對于計(jì)算機(jī)相關(guān)知識的培訓(xùn)是從高中開始的,但是在高中階段的計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的學(xué)習(xí)當(dāng)中,多數(shù)以計(jì)算機(jī)使用的理論知識為主,對于病毒的防御措施及安全運(yùn)行相關(guān)的知識涉及較少。所以筆者認(rèn)為,在計(jì)算機(jī)知識的培訓(xùn)當(dāng)中需要加強(qiáng)用戶對病毒、安全防御等相關(guān)意識的提升。尤其是在企業(yè)員工的使用當(dāng)中,因?yàn)閱T工在日常辦公中計(jì)算機(jī)所占比重較大,所以需要加強(qiáng)員工對常見病毒的處理和防御意識。除此之外,還要讓計(jì)算機(jī)網(wǎng)絡(luò)的管理人員及程序設(shè)計(jì)人員明確安全對于企業(yè)資料保管的重要性,了解自身應(yīng)盡的責(zé)任和義務(wù)。其次是必須對用戶加強(qiáng)入侵病毒的宣傳普及,讓每位用戶充分了解病毒帶來的危害,提升對郵箱地址和密碼安全性的防護(hù)。對收到的不明文件不得任意打開,及時(shí)刪除問題郵件,減小病毒通過郵件傳播的可能性。除此之外,還要提升計(jì)算機(jī)技術(shù)人員的業(yè)務(wù)能力,加強(qiáng)管理。
2.3 保證計(jì)算機(jī)系統(tǒng)物理環(huán)境的安全性
除了技術(shù)性的管理外,還要對計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的環(huán)境進(jìn)行有效保護(hù)。首先需要時(shí)時(shí)對計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的運(yùn)行溫度、空氣濕度、蟲鼠災(zāi)害及電力磁場引起的干擾和沖擊等問題進(jìn)行嚴(yán)格控制。其次是需要合理選擇計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的場地。比如在電信企業(yè)當(dāng)中,由于客服中心的計(jì)算機(jī)較多,所以對于機(jī)房內(nèi)部的結(jié)構(gòu)較為復(fù)雜,根據(jù)以上條件,需要將機(jī)房設(shè)置到遠(yuǎn)離計(jì)算機(jī)群的辦公區(qū)域,且機(jī)房內(nèi)溫度不能過高,也不能因?yàn)榭照{(diào)等裝置引起計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房受到電力磁場的干擾。當(dāng)然機(jī)房也不能設(shè)置到噪聲嚴(yán)重和高層建筑物下層或者涌水設(shè)備下層,這樣做的原因是方便對機(jī)房入口進(jìn)行管理,防止出現(xiàn)不法分子的惡意破壞。除此之外,還要對機(jī)房的控制系統(tǒng)設(shè)置多層的安全防護(hù)圈,讓機(jī)房具備抵御一定非法暴力入侵的能力,同時(shí)還要加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行嚴(yán)格的監(jiān)管控制,制定完善的管理制度,并嚴(yán)格執(zhí)行,這樣才能防止出現(xiàn)物理和人為的破壞。
3 結(jié)語
由此可知,在對計(jì)算機(jī)實(shí)行網(wǎng)絡(luò)安全防護(hù)和抵御病毒入侵的過程當(dāng)中,需要將各項(xiàng)防御技術(shù)和管理措施同時(shí)結(jié)合使用,這樣才能更好地保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
參考文獻(xiàn)
[1] 于新峰,李嵐.互聯(lián)網(wǎng)時(shí)代的網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒防范[J].江蘇理工學(xué)院學(xué)報(bào),2014(6):42-45,50.
[2] 姚渝春,李杰.網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全[J].重慶大學(xué)學(xué)報(bào):自然科學(xué)版,2003(9):141-144.
[3] 王成紅.2010年全國信息網(wǎng)絡(luò)安全狀況與計(jì)算機(jī)及移動(dòng)終端病毒疫情調(diào)查分析報(bào)告[J].信息網(wǎng)絡(luò)安全,2011(11):94-96.
隨著社會(huì)經(jīng)濟(jì)和科學(xué)技術(shù)的深入發(fā)展,互聯(lián)網(wǎng)已深入到社會(huì)生活的各個(gè)方面,我國進(jìn)入網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代。在企業(yè)為主體的市場經(jīng)濟(jì)中,網(wǎng)絡(luò)營銷更加適應(yīng)于社會(huì)經(jīng)濟(jì)的發(fā)展,網(wǎng)絡(luò)營銷改變了傳統(tǒng)的營銷理念與營銷方法,成為新世紀(jì)企業(yè)營銷的主要方式。本文從企業(yè)網(wǎng)絡(luò)營銷創(chuàng)新改革的重要性入手,著重分析了我國企業(yè)網(wǎng)絡(luò)營銷存在的問題,并提出了相關(guān)策略,以促進(jìn)我國企業(yè)網(wǎng)絡(luò)營銷創(chuàng)新改革發(fā)展。
關(guān)鍵詞:
互聯(lián)網(wǎng);網(wǎng)絡(luò)營銷;改革創(chuàng)新
網(wǎng)絡(luò)營銷作為企業(yè)營銷的新形式,通過互聯(lián)網(wǎng)等媒體形式,對用戶進(jìn)行營銷活動(dòng)。網(wǎng)絡(luò)營銷是傳統(tǒng)營銷方式在當(dāng)今網(wǎng)絡(luò)時(shí)代的新發(fā)展,在社會(huì)主義市場經(jīng)濟(jì)中發(fā)揮著巨大作用。我國企業(yè)積極運(yùn)用網(wǎng)絡(luò)營銷,探索企業(yè)網(wǎng)絡(luò)營銷的科學(xué)方法,改進(jìn)傳統(tǒng)企業(yè)營銷方式,促進(jìn)商品的銷售。研究我國企業(yè)網(wǎng)絡(luò)營銷創(chuàng)新改革不僅有利于完善企業(yè)的營銷方式,而且對企業(yè)經(jīng)濟(jì)利益的獲得具有直接的現(xiàn)實(shí)意義。
一、我國企業(yè)網(wǎng)絡(luò)營銷創(chuàng)新改革的重要性
(一)科學(xué)技術(shù)發(fā)展的必然結(jié)果。隨著科學(xué)技術(shù)的發(fā)展,互聯(lián)網(wǎng)已深入到人們生活的各個(gè)領(lǐng)域?;ヂ?lián)網(wǎng)在經(jīng)濟(jì)發(fā)展中的巨大作用受到社會(huì)各界的高度重視。在社會(huì)主義市場經(jīng)濟(jì)中,營銷手段直接影響企業(yè)的發(fā)展與經(jīng)濟(jì)利益的獲得。在互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)營銷成為新的營銷方式,受到企業(yè)的高度重視。網(wǎng)絡(luò)營銷利用網(wǎng)絡(luò)平臺和先進(jìn)的科學(xué)技術(shù),改進(jìn)了傳統(tǒng)的營銷模式,使企業(yè)營銷變得方便快捷。網(wǎng)絡(luò)營銷是科學(xué)技術(shù)發(fā)展的必然結(jié)果。
(二)經(jīng)濟(jì)發(fā)展的要求。在我國社會(huì)主義市場經(jīng)濟(jì)體制下,企業(yè)作為市場經(jīng)濟(jì)的主體在經(jīng)濟(jì)發(fā)展中發(fā)揮著巨大作用。企業(yè)運(yùn)營的目的是獲得巨大經(jīng)濟(jì)利益。在市場經(jīng)濟(jì)下,企業(yè)營銷方式和營銷手段與企業(yè)經(jīng)濟(jì)利益的獲得有著密切聯(lián)系。隨著經(jīng)濟(jì)的發(fā)展,網(wǎng)絡(luò)技術(shù)在經(jīng)濟(jì)中的作用越來越明顯,電子商務(wù)與網(wǎng)絡(luò)營銷使買賣雙方的交易變得簡單、方便。各企業(yè)積極重視網(wǎng)絡(luò)在經(jīng)濟(jì)發(fā)展中的作用,運(yùn)用先進(jìn)的網(wǎng)絡(luò)技術(shù),改進(jìn)企業(yè)運(yùn)營管理方式,促進(jìn)企業(yè)發(fā)展。網(wǎng)絡(luò)營銷是我國經(jīng)濟(jì)發(fā)展的要求。
二、我國企業(yè)網(wǎng)絡(luò)營銷存在的問題
(一)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施薄弱。隨著我國互聯(lián)網(wǎng)通信技術(shù)的發(fā)展,互聯(lián)網(wǎng)建設(shè)已取得巨大成就,尤其是通信網(wǎng)的發(fā)展為我國經(jīng)濟(jì)信息化提供了網(wǎng)絡(luò)基礎(chǔ)。但是,在經(jīng)濟(jì)快速發(fā)展的趨勢下,互聯(lián)網(wǎng)建設(shè)無法滿足經(jīng)濟(jì)發(fā)展的需求,互聯(lián)網(wǎng)基礎(chǔ)設(shè)施薄弱嚴(yán)重阻礙了我國經(jīng)濟(jì)信息化的發(fā)展步伐。網(wǎng)絡(luò)基礎(chǔ)設(shè)施具體體現(xiàn)在網(wǎng)絡(luò)帶寬、ISP的入速率和網(wǎng)費(fèi)這三方面?,F(xiàn)階段,網(wǎng)絡(luò)帶寬速度較低,網(wǎng)絡(luò)運(yùn)行不穩(wěn)定及電信費(fèi)用較高是網(wǎng)絡(luò)基礎(chǔ)設(shè)施的主要問題。互聯(lián)網(wǎng)基礎(chǔ)設(shè)施薄弱與高額的網(wǎng)絡(luò)費(fèi)用極大地限制了互聯(lián)網(wǎng)用戶的上網(wǎng)規(guī)模,阻礙了互聯(lián)網(wǎng)市場的健康發(fā)展,為企業(yè)網(wǎng)絡(luò)營銷帶來很多負(fù)面影響。
(二)觀念錯(cuò)誤。目前,我國一些企業(yè)缺乏對網(wǎng)絡(luò)營銷的充分認(rèn)識,存在著觀念上的錯(cuò)誤。有些企業(yè)認(rèn)為網(wǎng)絡(luò)營銷就是設(shè)立一個(gè)官方網(wǎng)站就可以進(jìn)行營銷了,缺乏科學(xué)合理的操作。這種做法導(dǎo)致企業(yè)盲目依賴網(wǎng)絡(luò),必然造成企業(yè)網(wǎng)絡(luò)營銷的失敗。同時(shí),還有一些企業(yè)對網(wǎng)絡(luò)營銷的前期工作十分認(rèn)真,但是卻缺乏對客戶和市場的了解分析,在網(wǎng)絡(luò)營銷過程中,忽視市場資源和網(wǎng)絡(luò)顧客,市場營銷難以取得成效。此外,消費(fèi)者的觀念也會(huì)影響企業(yè)網(wǎng)絡(luò)營銷的發(fā)展。在傳統(tǒng)的銷售模式中,消費(fèi)者能夠近距離接觸真實(shí)的商品,通過視覺和觸覺等方式進(jìn)行商品的篩選。而在網(wǎng)絡(luò)營銷的過程中,消費(fèi)者無法接觸真實(shí)的商品,只能通過觀察商品的樣式,依據(jù)其他消費(fèi)者的消費(fèi)評價(jià)來篩選自己所中意的商品。但是這種方式無法使消費(fèi)者感受到企業(yè)的規(guī)模、服務(wù)態(tài)度等狀況,增加了消費(fèi)者選擇商品的難度。另外,有些消費(fèi)者認(rèn)為,網(wǎng)絡(luò)營銷缺乏質(zhì)量和安全保障。消費(fèi)者對網(wǎng)絡(luò)商品的質(zhì)量不放心,在買到不合適的商品時(shí),退、換貨程序復(fù)雜。因此,一些消費(fèi)者寧愿去商店買實(shí)體商品,也不會(huì)選擇網(wǎng)上購物。
(三)缺乏專業(yè)人才。網(wǎng)絡(luò)營銷專業(yè)人才在企業(yè)網(wǎng)絡(luò)營銷運(yùn)營過程中發(fā)揮著巨大作用。企業(yè)開展網(wǎng)絡(luò)營銷需要各類相關(guān)的高素質(zhì)人才,尤其是具有新媒體技能和網(wǎng)絡(luò)營銷技能的人才。而現(xiàn)階段,我國正缺乏知識與技能相結(jié)合的高素質(zhì)、綜合型專業(yè)人才。大部分企業(yè)只是選擇人才來開展業(yè)務(wù),缺乏培養(yǎng)人才的觀念。同時(shí),企業(yè)內(nèi)部缺乏健全的激勵(lì)機(jī)制,人才流失嚴(yán)重。專業(yè)人才的缺乏嚴(yán)重阻礙了企業(yè)網(wǎng)絡(luò)營銷的開展。
三、我國企業(yè)網(wǎng)絡(luò)營銷創(chuàng)新改革的策略
(一)政府方面。網(wǎng)絡(luò)營銷作為企業(yè)經(jīng)濟(jì)發(fā)展的新趨勢,需要我國政府和企業(yè)的高度重視。由于網(wǎng)絡(luò)營銷在我國的發(fā)展歷史較短,因此,我國政府應(yīng)重視企業(yè)網(wǎng)絡(luò)營銷,為企業(yè)網(wǎng)絡(luò)營銷提供政策和財(cái)政支持,以促進(jìn)企業(yè)網(wǎng)絡(luò)營銷的發(fā)展。1.應(yīng)加強(qiáng)政府的宏觀調(diào)控,對企業(yè)的網(wǎng)絡(luò)營銷進(jìn)行規(guī)劃和指導(dǎo)。網(wǎng)絡(luò)營銷作為新的營銷方式具有強(qiáng)大的生命力和較高的發(fā)展速度,對我國經(jīng)濟(jì)發(fā)展具有重要意義。因此,政府要對國民經(jīng)濟(jì)中的網(wǎng)絡(luò)營銷進(jìn)行宏觀規(guī)劃,發(fā)揮政府對企業(yè)經(jīng)濟(jì)的指導(dǎo)作用。政府通過規(guī)劃和指導(dǎo)企業(yè)宏觀經(jīng)濟(jì),制定出企業(yè)網(wǎng)絡(luò)營銷的相關(guān)策略,提高企業(yè)網(wǎng)絡(luò)營銷的規(guī)范性,促進(jìn)網(wǎng)絡(luò)營銷的健康發(fā)展。2.政府應(yīng)做好網(wǎng)絡(luò)營銷的宣傳工作,加強(qiáng)對企業(yè)網(wǎng)絡(luò)營銷的培養(yǎng)和示范推廣。政府要大力宣傳網(wǎng)絡(luò)營銷的作用,提高企業(yè)開展網(wǎng)絡(luò)營銷的積極性。同時(shí),政府要積極普及網(wǎng)絡(luò)營銷的相關(guān)知識,使企業(yè)和消費(fèi)者全面了解網(wǎng)絡(luò)營銷,消除消費(fèi)者對網(wǎng)絡(luò)營銷的陌生和懷疑,加強(qiáng)消費(fèi)者對網(wǎng)絡(luò)營銷的信任。政府在宣傳網(wǎng)絡(luò)營銷的同時(shí),要加強(qiáng)對企業(yè)網(wǎng)絡(luò)營銷的教育,確保企業(yè)網(wǎng)絡(luò)營銷的規(guī)范性和合法性,促進(jìn)企業(yè)網(wǎng)絡(luò)營銷的健康發(fā)展。
(二)企業(yè)方面。在當(dāng)今網(wǎng)絡(luò)時(shí)代,網(wǎng)絡(luò)營銷作為企業(yè)新型營銷手段,具有方便、快捷的特點(diǎn),能夠?yàn)槠髽I(yè)帶來巨大的經(jīng)濟(jì)效益。而網(wǎng)站是企業(yè)開展網(wǎng)絡(luò)營銷的重要基地,因此,企業(yè)應(yīng)積極重視網(wǎng)站的建設(shè)。一是企業(yè)要在互聯(lián)網(wǎng)上注冊公司的域名,建立企業(yè)的官方網(wǎng)站。網(wǎng)站的建立是企業(yè)進(jìn)行網(wǎng)絡(luò)營銷的開端,因?yàn)橹挥衅髽I(yè)建立屬于自己的網(wǎng)絡(luò),才能在網(wǎng)絡(luò)上擁有本公司的落腳點(diǎn),相當(dāng)于企業(yè)的網(wǎng)絡(luò)店面;二是企業(yè)網(wǎng)站是網(wǎng)絡(luò)營銷的重要組成部分,對企業(yè)網(wǎng)絡(luò)營銷的開展有著重要意義。因此,企業(yè)應(yīng)重視網(wǎng)站的運(yùn)行和維護(hù),在市場調(diào)查的基礎(chǔ)上,將網(wǎng)絡(luò)營銷的商品信息引入到企業(yè)網(wǎng)站中,及時(shí)更新商品的信息,定期開展優(yōu)惠活動(dòng),提高商品的吸引力,從而促進(jìn)企業(yè)網(wǎng)絡(luò)營銷的健康發(fā)展。
(三)網(wǎng)絡(luò)安全建設(shè)。網(wǎng)絡(luò)安全對企業(yè)網(wǎng)絡(luò)營銷產(chǎn)生重要影響,尤其是網(wǎng)絡(luò)營銷中的支付問題。在企業(yè)網(wǎng)絡(luò)營銷的過程中存在著買家信息和支付密碼泄露的危險(xiǎn)。在網(wǎng)絡(luò)營銷的過程中,由于網(wǎng)絡(luò)黑客及網(wǎng)絡(luò)病毒的傳播,網(wǎng)絡(luò)安全問題給企業(yè)網(wǎng)絡(luò)營銷帶來嚴(yán)重威脅。為此,政府和企業(yè)應(yīng)加強(qiáng)網(wǎng)絡(luò)安全建設(shè)。政府應(yīng)積極完善我國的網(wǎng)絡(luò)建設(shè),提高網(wǎng)絡(luò)營銷的安全性。同時(shí),企業(yè)應(yīng)重視網(wǎng)絡(luò)營銷中的安全問題,積極引進(jìn)先進(jìn)的網(wǎng)絡(luò)技術(shù)人才對企業(yè)網(wǎng)絡(luò)營銷進(jìn)行定期檢查和網(wǎng)絡(luò)維護(hù),確保企業(yè)網(wǎng)絡(luò)營銷的安全性。
四、結(jié)語
網(wǎng)絡(luò)營銷作為當(dāng)今網(wǎng)絡(luò)時(shí)代新型營銷模式,具有經(jīng)濟(jì)性、實(shí)效性、廣泛性等特征,對企業(yè)經(jīng)濟(jì)的發(fā)展具有重要的促進(jìn)作用?,F(xiàn)階段網(wǎng)絡(luò)營銷作為新的銷售方式受到社會(huì)各界的普遍關(guān)注。我國企業(yè)網(wǎng)絡(luò)營銷創(chuàng)新改革既是科技發(fā)展的要求,也是我國經(jīng)濟(jì)發(fā)展的必要條件。但是由于我國企業(yè)網(wǎng)絡(luò)營銷發(fā)展時(shí)間較短,缺乏充足的實(shí)踐經(jīng)驗(yàn),企業(yè)網(wǎng)絡(luò)營銷仍存在一系列問題亟待解決,因此要積極探索我國企業(yè)網(wǎng)絡(luò)營銷創(chuàng)新改革的科學(xué)方法,以促進(jìn)我國企業(yè)網(wǎng)絡(luò)營銷的發(fā)展。完善企業(yè)網(wǎng)絡(luò)營銷策略不僅有利于企業(yè)經(jīng)濟(jì)利益的獲得,而且對我國經(jīng)濟(jì)社會(huì)的發(fā)展具有重要意義。
參考文獻(xiàn):
[1]李細(xì)建.跨國企業(yè)的當(dāng)?shù)鼗癄I銷策略及其啟示———可口可樂的當(dāng)?shù)鼗癄I銷探析[J].發(fā)展研究,2010,2
[2]劉向陽,廖新媛.處于不同發(fā)展階段的企業(yè)網(wǎng)絡(luò)營銷模式分析[J].中國高新技術(shù)企業(yè),2009,21