中文字幕高清在线,中文字幕在线电影观看,中文字幕在线看,免费国产一区二区三区,男攻调教双性男总裁,热热涩热热狠狠色香蕉综合,亚洲精品网站在线观看不卡无广告

網(wǎng)絡(luò)安全論文

時(shí)間:2024-08-11 11:39:26 論文 我要投稿

網(wǎng)絡(luò)安全論文通用【15篇】

  在學(xué)習(xí)和工作的日常里,大家總少不了接觸論文吧,借助論文可以達(dá)到探討問(wèn)題進(jìn)行學(xué)術(shù)研究的目的。那么你知道一篇好的論文該怎么寫嗎?下面是小編精心整理的網(wǎng)絡(luò)安全論文,僅供參考,希望能夠幫助到大家。

網(wǎng)絡(luò)安全論文通用【15篇】

網(wǎng)絡(luò)安全論文1

  摘要:網(wǎng)絡(luò)化時(shí)代的到來(lái),對(duì)人類的生產(chǎn)生活各個(gè)方面都產(chǎn)生了巨大的影響,現(xiàn)代人無(wú)論在辦公、生活還是娛樂(lè)都已經(jīng)離不開網(wǎng)絡(luò)。隨著互聯(lián)網(wǎng)的高速發(fā)展,我們也看到了網(wǎng)絡(luò)的一些弊端,比如計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題一直是全社會(huì)關(guān)注和關(guān)心的話題,網(wǎng)絡(luò)安全性問(wèn)題已成為信息化時(shí)代人類面臨的又一個(gè)挑戰(zhàn),因此做好計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析及探索,是非常重要的研究課題。

  關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;問(wèn)題;分析;對(duì)策

  計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展突飛猛進(jìn),計(jì)算機(jī)網(wǎng)絡(luò)遍及全社會(huì)各個(gè)領(lǐng)域、各大行業(yè)、各個(gè)角落。人類社會(huì)已經(jīng)全面進(jìn)入了網(wǎng)絡(luò)時(shí)代,隨之而來(lái)帶來(lái)和引發(fā)的各種安全問(wèn)題也日益突出,因此做好計(jì)算機(jī)網(wǎng)絡(luò)安全課題研究是非常必要的,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題迫在眉睫,急需解決,才能更好地保證計(jì)算機(jī)網(wǎng)絡(luò)有效安全穩(wěn)定運(yùn)行,進(jìn)而推動(dòng)人類生產(chǎn)生活更好地發(fā)展和進(jìn)步。

  一、計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)概念論述

  計(jì)算機(jī)網(wǎng)絡(luò)安全是指運(yùn)用各種網(wǎng)絡(luò)管理技術(shù)從而保證網(wǎng)絡(luò)環(huán)境安全、數(shù)據(jù)完整保密等,進(jìn)而實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)穩(wěn)定高效運(yùn)行。計(jì)算機(jī)技術(shù)更新速度越來(lái)越快,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)也提出了更多的挑戰(zhàn),加上人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)使用的范圍和頻率越來(lái)越高,因此做好計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)研究非常重要。計(jì)算機(jī)網(wǎng)絡(luò)安全包括四個(gè)方面,信息安全、運(yùn)行安全、物理安全和軟件安全,也可以分為兩大方面信息安全和控制安全。

  信息安全主要是指計(jì)算機(jī)網(wǎng)絡(luò)中所有的存儲(chǔ)信息和傳輸數(shù)據(jù)的安全,具體功能包括信息是否隱蔽,信息是否能夠被隨意修改。

  運(yùn)行安全是指計(jì)算機(jī)網(wǎng)路系統(tǒng)中的各個(gè)子系統(tǒng)是否能夠正常運(yùn)行。物理安全主要是指計(jì)算機(jī)的各類硬件、存儲(chǔ)介質(zhì)以及外部環(huán)境等涉及計(jì)算機(jī)硬件相關(guān)的.設(shè)施是否安全。

  軟件安全是指計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)的各類服務(wù)器、主機(jī)等軟件安全性能指標(biāo)。計(jì)算機(jī)網(wǎng)絡(luò)安全從另一個(gè)層面上可以分為信息安全和控制安全兩大類。

  信息安全是基礎(chǔ),控制安全是關(guān)鍵。信息安全的內(nèi)容主要包括計(jì)算機(jī)網(wǎng)絡(luò)各類信息的完整性、可靠性和保密性;控制安全的內(nèi)容包括身份認(rèn)證、授權(quán)訪問(wèn)控制和不可否認(rèn)性三方面。

  二、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的具體表現(xiàn)

  1.信息泄露或者信息篡改。比如計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)很多信息泄密的情況,或者資源受到侵害信息進(jìn)行篡改,從而影響信息安全。

  2.受到利益驅(qū)動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)管理人員職業(yè)道德缺失。在計(jì)算機(jī)網(wǎng)絡(luò)安全背后強(qiáng)大的技術(shù)團(tuán)隊(duì)管理是關(guān)鍵,但是技術(shù)人員可能受到環(huán)境影響或者利益驅(qū)動(dòng)從而違反職業(yè)道德,泄露信息和軟件功能,從而威脅網(wǎng)絡(luò)系統(tǒng)安全。

  3.計(jì)算機(jī)網(wǎng)絡(luò)越來(lái)越普及和開放,帶動(dòng)了越來(lái)越多的人進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)行列,由此會(huì)帶來(lái)信息資源的破壞、泄露等,從而產(chǎn)生信息安全等問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)功能受到侵犯,受到國(guó)際計(jì)算機(jī)網(wǎng)絡(luò)形勢(shì)變化影響,比如金融系統(tǒng)等的影響,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)有時(shí)會(huì)遭受全球惡意攻擊從而引發(fā)網(wǎng)絡(luò)損壞甚至系統(tǒng)癱瘓。

  三、計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的種類及存在的問(wèn)題

  計(jì)算機(jī)網(wǎng)絡(luò)之所以出現(xiàn)安全問(wèn)題,是因?yàn)槭艿骄W(wǎng)絡(luò)各種威脅,從而引發(fā)一些網(wǎng)絡(luò)安全事故。網(wǎng)絡(luò)面臨的主要威脅有:

  1.系統(tǒng)漏洞。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身的漏洞會(huì)引發(fā)安全維修,比如我們常見(jiàn)到的計(jì)算機(jī)網(wǎng)絡(luò)補(bǔ)丁,就是要提醒要定期對(duì)系統(tǒng)漏洞進(jìn)行修復(fù),從而警惕出現(xiàn)安全隱患。

  2.物理威脅。這方面的威脅主要來(lái)自身份識(shí)別出現(xiàn)差錯(cuò)、偷竊行為、間諜行為等。由于受到不法分子侵犯,造成計(jì)算機(jī)網(wǎng)絡(luò)受到物理威脅。

  3.身份鑒別威脅。主要是指在進(jìn)行計(jì)算機(jī)平臺(tái)登錄或者各種賬號(hào)登錄時(shí)出于保護(hù)信息嚴(yán)防泄密的目的從而設(shè)置一定的訪問(wèn)權(quán)限,包括設(shè)置用戶名和密碼,如果忘記或者系統(tǒng)不完善就會(huì)造成信息泄密,產(chǎn)生網(wǎng)絡(luò)威脅。

  4.網(wǎng)絡(luò)終端鏈接出現(xiàn)故障,比如進(jìn)行撥號(hào)上網(wǎng)時(shí)密碼被泄露或者在公共場(chǎng)所進(jìn)行無(wú)線局域網(wǎng)查找等造成的信息泄露等,從而產(chǎn)生的網(wǎng)絡(luò)安全維修。5.受到有害程序的維修。有害程度包括病毒、木馬、下載或者更新等,計(jì)算機(jī)病毒是全球關(guān)注的計(jì)算機(jī)網(wǎng)絡(luò)難點(diǎn)問(wèn)題,受到病毒侵害或者攻擊,嚴(yán)重時(shí)甚至引發(fā)整個(gè)系統(tǒng)崩潰,并且病毒侵犯都是隱蔽的、強(qiáng)大的、極具破壞力的、潛伏期很長(zhǎng),很難提前預(yù)見(jiàn)。

  四、提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平的具體措施

  提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平的具體措施可以從技術(shù)層面和管理層面兩個(gè)方面著手。

 。ㄒ唬┯(jì)算機(jī)網(wǎng)絡(luò)技術(shù)層面

  技術(shù)層面是關(guān)鍵,通過(guò)采取實(shí)時(shí)監(jiān)控、防火墻、安全性檢驗(yàn)保護(hù)等措施,從而提高計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平,保障計(jì)算機(jī)正常穩(wěn)定運(yùn)行。

  1.對(duì)互聯(lián)網(wǎng)絡(luò)進(jìn)行訪問(wèn)控制。這是最基礎(chǔ)的手段和防護(hù)措施,通過(guò)運(yùn)用訪問(wèn)控制技術(shù)保證網(wǎng)絡(luò)用戶正常使用網(wǎng)絡(luò),而不至于在使用時(shí)受到侵犯,比如我們通常通過(guò)網(wǎng)絡(luò)權(quán)限控制,保證局域外客戶不能隨意侵入計(jì)算機(jī)網(wǎng)絡(luò)從而使用。

  2.對(duì)數(shù)據(jù)庫(kù)做好備份管理。無(wú)論什么情形造成安全威脅,只要做好基礎(chǔ)備份管理工作,定期備份,從而保證數(shù)據(jù)庫(kù)完整。

  3.科學(xué)設(shè)置密碼從而提高網(wǎng)絡(luò)安全。密碼技術(shù)其實(shí)是一門專業(yè)性非常強(qiáng)的技術(shù),包括密碼數(shù)字簽名和身份認(rèn)證等多方面。

  4.殺毒軟件的使用。通過(guò)采用安全防護(hù)措施,比如安裝防護(hù)性強(qiáng)的殺毒軟件等,定期進(jìn)行病毒排查,從而提高網(wǎng)絡(luò)安全。

  5.定期檢查操作系統(tǒng)安全性。計(jì)算機(jī)操作系統(tǒng)很多種,經(jīng)常更新和升級(jí),因此要經(jīng)常對(duì)計(jì)算機(jī)進(jìn)行檢查,通過(guò)比較各種操作系統(tǒng)的優(yōu)劣從而基于計(jì)算機(jī)本身性能而安裝恰當(dāng)?shù)南到y(tǒng)軟件,并不是越先進(jìn)的系統(tǒng)技術(shù)越好用,只有合適的才最安全。

  (二)計(jì)算機(jī)網(wǎng)絡(luò)管理層面

  主要是通過(guò)安全性技術(shù)措施的實(shí)施保障計(jì)算機(jī)網(wǎng)絡(luò)安全。一方面要有一套完整系統(tǒng)的網(wǎng)絡(luò)安全管理制度做保障,同時(shí)還要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全教育宣傳和知識(shí)普及,提高全民網(wǎng)絡(luò)安全意識(shí),加強(qiáng)網(wǎng)絡(luò)技術(shù)人員專業(yè)知識(shí)培訓(xùn)和職業(yè)道德培訓(xùn),從而營(yíng)造更加安全、健康、穩(wěn)定的網(wǎng)絡(luò)環(huán)境。綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題是一個(gè)系統(tǒng)問(wèn)題,是綜合性問(wèn)題,想要有效解決就必須基于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身的運(yùn)行情況,從多方面進(jìn)行防護(hù)處理,從而提高計(jì)算機(jī)網(wǎng)絡(luò)整體安全穩(wěn)定運(yùn)行,進(jìn)而更好地為社會(huì)、企業(yè)和公眾服務(wù)好。

  參考文獻(xiàn):

 。1]努爾古力艾力拜克.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及對(duì)策[J].中國(guó)科技博覽,20xx(37):290.

 。2]彭毅.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(10):14-15.

  作者:劉洋 單位:沈陽(yáng)廣播電視大學(xué)

網(wǎng)絡(luò)安全論文2

  1電力企業(yè)信息網(wǎng)絡(luò)安全存在的問(wèn)題

  1.1安全意識(shí)不足

  在電力企業(yè)中,許多員工對(duì)信息網(wǎng)絡(luò)安全的重要性沒(méi)有得到正確地認(rèn)識(shí),缺乏足夠的安全意識(shí),對(duì)新出現(xiàn)的信息安全問(wèn)題認(rèn)識(shí)不足。存在計(jì)算機(jī)、信息系統(tǒng)用戶使用過(guò)于簡(jiǎn)單或系統(tǒng)默認(rèn)口令和部分人員將用戶名、口令轉(zhuǎn)借他人使用的現(xiàn)象。

  1.2基礎(chǔ)安全設(shè)施不健全

  雖然電力企業(yè)在生產(chǎn)、運(yùn)營(yíng)、管理等多方面的信息化建設(shè)在不斷增加,但是對(duì)于電力信息網(wǎng)絡(luò)安全的重視程度不足,造成在信息網(wǎng)絡(luò)安全策略、安全技術(shù)、安全措施等方面的基礎(chǔ)設(shè)施相對(duì)較少,無(wú)法滿足信息網(wǎng)絡(luò)安全防護(hù)的需求。需要企業(yè)在信息化建設(shè)中加大對(duì)信息安全建設(shè)的投入。

  1.3企業(yè)缺乏統(tǒng)一的安全管理策略

  由于各種原因,目前還沒(méi)有一套統(tǒng)一、完善的能夠指導(dǎo)整個(gè)電力系統(tǒng)計(jì)算機(jī)及信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的管理規(guī)范,以用于企業(yè)安全措施的部署。

  1.4薄弱的身份認(rèn)證管理

  在電力企業(yè)信息化應(yīng)用時(shí),信息系統(tǒng)用戶的身份認(rèn)證基本采用基于口令的鑒別方式,而這種身份認(rèn)證方式存在缺陷,很容易被非法人員攻破。簡(jiǎn)單基于口令的認(rèn)證方式已無(wú)法滿足網(wǎng)絡(luò)安全的需求。

  1.5存在隱患的信息網(wǎng)絡(luò)架構(gòu)

  雖然當(dāng)前很多電力企業(yè)基本實(shí)現(xiàn)了核心、匯聚和接入式的三層網(wǎng)絡(luò)架構(gòu),但仍有一部分企業(yè)采用二層交換的網(wǎng)絡(luò)。除此之外,網(wǎng)絡(luò)架構(gòu)還存在著如下一些問(wèn)題:首先,防火墻系統(tǒng)是力度比較粗的訪問(wèn)控制產(chǎn)品,它僅在基于TCP/IP協(xié)議的過(guò)濾方面表現(xiàn)出色,企業(yè)網(wǎng)絡(luò)邊界僅部署防火墻無(wú)法實(shí)現(xiàn)真正的網(wǎng)絡(luò)安全。其次,網(wǎng)絡(luò)架構(gòu)存在單點(diǎn)故障,網(wǎng)絡(luò)中個(gè)別設(shè)備出現(xiàn)故障導(dǎo)致大面積網(wǎng)絡(luò)用戶無(wú)法進(jìn)行任何的信息訪問(wèn),此問(wèn)題需要企業(yè)進(jìn)行改進(jìn)。

  1.6存在安全隱患的機(jī)房環(huán)境

  很多電力企業(yè)的信息網(wǎng)絡(luò)機(jī)房?jī)H做了機(jī)房本身的防雷措施,未對(duì)設(shè)備的端口采取防雷措施。另外,信息網(wǎng)絡(luò)機(jī)房在溫、濕度環(huán)境監(jiān)測(cè)、UPS供電系統(tǒng)、消防系統(tǒng)、機(jī)房門禁管理等方面存在著嚴(yán)重不足,需進(jìn)一步的完善。當(dāng)機(jī)房環(huán)境發(fā)生異常情況不能的得到及時(shí)有效的處理,造成異常情況擴(kuò)大,甚至導(dǎo)致機(jī)房設(shè)備損壞、數(shù)據(jù)丟失,將給企業(yè)帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失[2]。

  2電力企業(yè)信息網(wǎng)絡(luò)安全防護(hù)的技術(shù)措施

  電力企業(yè)信息網(wǎng)絡(luò)涉及電力企業(yè)的生產(chǎn)和管理的很多環(huán)節(jié),它是一個(gè)復(fù)雜的系統(tǒng)。對(duì)于電力信息網(wǎng)絡(luò)安全防護(hù),關(guān)鍵的技術(shù)措施主要包括防病毒技術(shù)、信息加密技術(shù)、漏洞掃描技術(shù)、防火墻技術(shù)、身份認(rèn)證技術(shù)、入侵檢測(cè)技術(shù)、數(shù)據(jù)備份與恢復(fù)技術(shù)、安全審計(jì)技術(shù)、機(jī)房環(huán)境監(jiān)測(cè)技術(shù)。下面對(duì)這幾項(xiàng)技術(shù)進(jìn)行描述。

  2.1防病毒技術(shù)

  防病毒技術(shù)是有效識(shí)別惡意程序并消除其影響的一種技術(shù)手段。從防病毒商品對(duì)計(jì)算機(jī)病毒的作用來(lái)講,防病毒技術(shù)可以分為三類:一是通過(guò)一定的技術(shù)手段防止計(jì)算機(jī)病毒對(duì)系統(tǒng)的傳染和破壞,對(duì)病毒的規(guī)則進(jìn)行分類處理并在有相似規(guī)則的程序運(yùn)行時(shí)認(rèn)定為病毒的病毒預(yù)防技術(shù),它包括磁盤引導(dǎo)區(qū)保護(hù)、加密可執(zhí)行程序、讀寫控制技術(shù)和系統(tǒng)監(jiān)控技術(shù)等。二是通過(guò)一定的技術(shù)手段判定出特定計(jì)算機(jī)病毒的病毒檢測(cè)技術(shù)。三是病毒出現(xiàn)后通過(guò)對(duì)病毒進(jìn)行分析研究而研制出來(lái)的具有相應(yīng)解讀功能軟件的病毒消除技術(shù),該技術(shù)發(fā)展相對(duì)較被動(dòng),具有滯后性和局限性,對(duì)于變種的病毒的無(wú)法消除[3]。

  2.2信息加密技術(shù)

  加密技術(shù)是信息安全領(lǐng)域的一種基本且非常重要的技術(shù)。數(shù)據(jù)加密技術(shù)主要分為對(duì)稱型加密、非對(duì)稱型加密兩類。對(duì)稱型加密使用單個(gè)秘鑰對(duì)數(shù)據(jù)進(jìn)行加密或解密,特點(diǎn)是計(jì)算量小、加密效率高。非對(duì)稱型加密算法也稱公用秘鑰算法,其特點(diǎn)是有兩個(gè)秘鑰(即公用秘鑰和私有秘鑰)且相互搭配才能完成加密和解密的全過(guò)程。它特別適用于分布式系統(tǒng)中的數(shù)據(jù)加密。

  2.3漏洞掃描技術(shù)

  漏洞掃描技術(shù)是對(duì)重點(diǎn)對(duì)象(包括工作站、服務(wù)器、路由器、交換機(jī)、數(shù)據(jù)庫(kù)等)進(jìn)行掃描,它的原理是采用模擬攻擊的形式對(duì)目標(biāo)可能存在的已知安全漏洞進(jìn)行逐項(xiàng)檢查,發(fā)現(xiàn)其中可能被病毒利用的漏洞。漏洞掃描的結(jié)果是對(duì)系統(tǒng)安全性能的一個(gè)評(píng)估,指出哪些攻擊是可能的,是安全防護(hù)措施的一個(gè)重要組成部分。目前,漏洞掃描技術(shù)分為基于網(wǎng)絡(luò)的掃描和基于主機(jī)的掃描兩種類型。

  2.4防火墻技術(shù)

  防火墻技術(shù)是一種綜合性的技術(shù),涉及計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、密碼技術(shù)、安全技術(shù)、軟件技術(shù)、安全協(xié)議、網(wǎng)絡(luò)標(biāo)準(zhǔn)化組織的安全規(guī)范以及安全操作系統(tǒng)等多方面,它是設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部護(hù)網(wǎng)絡(luò)和不可信任的公共網(wǎng)絡(luò))或網(wǎng)絡(luò)安全域之間的一道屏障,以防止發(fā)生不可預(yù)測(cè)的潛在的破壞入。防火墻是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出口,可以根據(jù)企業(yè)的安全策略檢測(cè)、限制或更改出入防火墻的數(shù)據(jù)流,盡可能地對(duì)外部屏蔽不同網(wǎng)絡(luò)的信息、結(jié)構(gòu)和運(yùn)行狀況,以此來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù),防止一個(gè)需要被保護(hù)的網(wǎng)絡(luò)遭受外界因素的干擾和侵害。由于只有經(jīng)過(guò)精心選擇的應(yīng)用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò)環(huán)境變得更為安全[4]。

  2.5身份認(rèn)證技術(shù)

  身份認(rèn)證技術(shù)是信息網(wǎng)絡(luò)用戶在進(jìn)入網(wǎng)絡(luò)或訪問(wèn)不同保護(hù)級(jí)別的'信息資源時(shí),對(duì)用戶身份的真實(shí)性、合法性和唯一性進(jìn)行確認(rèn)的過(guò)程。身份認(rèn)證是信息網(wǎng)絡(luò)安全的第一道防線,是保證信息網(wǎng)絡(luò)安全的重要措施之一。它的作用是防止非法人員進(jìn)入網(wǎng)絡(luò)系統(tǒng),防止非法人員通過(guò)各種違法操作獲取不正當(dāng)?shù)睦妗⒎欠ㄔL問(wèn)受控信息、惡意破壞系統(tǒng)數(shù)據(jù)的完整性等情況的發(fā)生,是嚴(yán)防“病從口入”的關(guān)口。常用的身份認(rèn)證包括主體特征認(rèn)證、口令認(rèn)證、一次性口令認(rèn)證和持證認(rèn)證。

  2.6入侵檢測(cè)技術(shù)

  入侵檢測(cè)技術(shù)是使網(wǎng)絡(luò)和系統(tǒng)免遭非法攻擊的一種網(wǎng)絡(luò)安全技術(shù),它采用的是主動(dòng)防護(hù)的工作模式,它能在入侵攻擊發(fā)生前檢測(cè)到入侵攻擊,并利用報(bào)警與防護(hù)系統(tǒng)驅(qū)逐入侵攻擊。入侵檢測(cè)技術(shù)是依照一定的安全策略,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,盡可能的發(fā)現(xiàn)各種攻擊企圖、攻擊行為或攻擊結(jié)果,記錄主機(jī)和網(wǎng)絡(luò)系統(tǒng)上發(fā)生的一切事件,一旦發(fā)現(xiàn)有攻擊的跡象或其它不正,F(xiàn)象就采取截?cái)唷?bào)警等方式進(jìn)行處理并通知管理員,同時(shí)詳細(xì)記錄有關(guān)的事件日志,以備分析取證。入侵檢測(cè)技術(shù)是防火墻技術(shù)的合理補(bǔ)充,它有效填補(bǔ)了防火墻無(wú)法阻止內(nèi)部人員攻擊的缺陷[5]。

  2.7數(shù)據(jù)備份與恢復(fù)技術(shù)

  對(duì)于企業(yè)來(lái)說(shuō),最珍貴的信息化資源不是計(jì)算機(jī)、服務(wù)器、交換機(jī)和路由器等硬件設(shè)備,而是存儲(chǔ)在存儲(chǔ)介質(zhì)中的數(shù)據(jù)信息,這些數(shù)據(jù)信息包括營(yíng)銷、財(cái)務(wù)、檔案、辦公信息等,一旦數(shù)據(jù)丟失、被惡意篡改,將給企業(yè)帶來(lái)嚴(yán)重的損失。因此建立集中和分散相結(jié)合的數(shù)據(jù)備份恢復(fù)設(shè)施以及制定切實(shí)可行的數(shù)據(jù)備份和恢復(fù)策略是必不可少的。有效的數(shù)據(jù)備份是防止信息系統(tǒng)軟硬件損壞而造成的數(shù)據(jù)丟失有效途徑,從而降低系統(tǒng)故障帶來(lái)的損失。在條件適宜的情況下,對(duì)重要的生產(chǎn)、運(yùn)營(yíng)、管理數(shù)據(jù)進(jìn)行異地備份,以提高數(shù)據(jù)的安全性。

  2.8安全審計(jì)技術(shù)

  安全審計(jì)技術(shù)是信息網(wǎng)絡(luò)安全領(lǐng)域的重要組成部分,它是根據(jù)一定的安全策略記錄和分析網(wǎng)絡(luò)上發(fā)生的一切事件,不僅能識(shí)別網(wǎng)絡(luò)用戶還能記錄網(wǎng)絡(luò)用戶的行為,同時(shí)發(fā)現(xiàn)能夠改進(jìn)系統(tǒng)運(yùn)行性能和系統(tǒng)安全的地方。安全審計(jì)的作用包括對(duì)潛在的攻擊者起到震懾或警告的作用、監(jiān)測(cè)和制止對(duì)安全系統(tǒng)的入侵、發(fā)現(xiàn)計(jì)算機(jī)的濫用情況,為網(wǎng)絡(luò)入侵行為和攻擊行為提供有效的追究證據(jù),是網(wǎng)絡(luò)事故處理的重要依據(jù)。

  2.9機(jī)房環(huán)境監(jiān)測(cè)技術(shù)

  機(jī)房環(huán)境監(jiān)測(cè)報(bào)警系統(tǒng)整合了多個(gè)設(shè)備的監(jiān)控,使無(wú)人值守機(jī)房的物理運(yùn)行環(huán)境、動(dòng)力配電狀況、設(shè)備運(yùn)行狀況、消防狀況的變化包括可能出現(xiàn)的危機(jī)情況得到全面的監(jiān)控。并且,系統(tǒng)可實(shí)現(xiàn)多種報(bào)警方式,例如,當(dāng)機(jī)房環(huán)境出現(xiàn)異常時(shí),系統(tǒng)通過(guò)電話報(bào)警或短信報(bào)警的方式通知用戶,使用戶及時(shí)獲取機(jī)房異常狀態(tài)。

  3電力企業(yè)信息網(wǎng)絡(luò)安全防護(hù)的管理措施

  針對(duì)電力企業(yè)信息網(wǎng)絡(luò),為實(shí)現(xiàn)全方位、整體的網(wǎng)絡(luò)安全保護(hù)。除了技術(shù)方面的措施,還有管理方面的措施,管理方面的措施主要包括組織機(jī)構(gòu)管理、制度管理、安全培訓(xùn)管理三個(gè)方面。制定完備的管理措施是信息網(wǎng)絡(luò)安全防護(hù)的關(guān)鍵。

  3.1組織機(jī)構(gòu)管理

  電力企業(yè)成立以一把手為組長(zhǎng)的信息安全保障體系。保障體系包括信息安全領(lǐng)導(dǎo)小組,信息安全工作小組,信息運(yùn)維部門以及信息專責(zé)。信息安全領(lǐng)導(dǎo)小組應(yīng)全面掌握企業(yè)的信息狀況,指導(dǎo)信息安全工作。信息安全工作小組在信息安全領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下執(zhí)行有關(guān)規(guī)章制度,對(duì)員工宣傳貫徹信息和保密方面的法律法規(guī)。

  3.2制度管理

  結(jié)合電力企業(yè)信息網(wǎng)絡(luò)安全的需要,調(diào)整信息網(wǎng)絡(luò)安全管理策略,建立健全完善的安全管理制度,形成完整的安全管理體系,嚴(yán)格按照制度執(zhí)行。信息網(wǎng)絡(luò)安全管理制度體系分為三層結(jié)構(gòu):總體方針、具體管理制度和各類操作規(guī)程。

  3.3安全培訓(xùn)管理

  信息網(wǎng)絡(luò)安全教育是計(jì)算機(jī)信息安全的重要組成部分,是增強(qiáng)企業(yè)員工安全意識(shí)和安全技能的有效方法。其中針對(duì)信息網(wǎng)絡(luò)技術(shù)人員的培訓(xùn)包括網(wǎng)絡(luò)安全理論培訓(xùn)、安全意識(shí)培訓(xùn)、崗位技能培訓(xùn)、安全技術(shù)培訓(xùn)、安全產(chǎn)品培訓(xùn)。非專業(yè)人員可根據(jù)需要對(duì)其進(jìn)行安全理論培訓(xùn)、安全意識(shí)培訓(xùn)。定期開展信息網(wǎng)絡(luò)安全培訓(xùn),根據(jù)不同崗位制定不同的培訓(xùn)計(jì)劃,以增強(qiáng)員工的信息網(wǎng)絡(luò)安全防范意識(shí)。只有提高員工的網(wǎng)絡(luò)安全意識(shí)才能在管理和技術(shù)上有效的實(shí)現(xiàn)信息網(wǎng)絡(luò)安全。

  4結(jié)束語(yǔ)

  綜上所述,本文從電力信息網(wǎng)絡(luò)安全存在的問(wèn)題著手,以企業(yè)信息安全需求的角度重點(diǎn)分析信息網(wǎng)絡(luò)安全防范的技術(shù)措施和管理措施。電力信息網(wǎng)絡(luò)安全的可靠運(yùn)行是保障電力企業(yè)安全穩(wěn)定運(yùn)營(yíng)和提供可靠供電的基礎(chǔ),電力行業(yè)是關(guān)系到國(guó)計(jì)民生的基礎(chǔ)行業(yè),隨著信息化建設(shè)的發(fā)展,各種信息管理系統(tǒng)在企業(yè)中扮演的角色越來(lái)越重要,企業(yè)對(duì)數(shù)據(jù)的完整性、真實(shí)性、可靠性的要求也隨之提高。因此,信息網(wǎng)絡(luò)安全防護(hù)工作成了信息化建設(shè)中的重點(diǎn)工作。

網(wǎng)絡(luò)安全論文3

  在信息化環(huán)境下,高校校園網(wǎng)絡(luò)已經(jīng)成為學(xué)校教育教學(xué)活動(dòng)及管理工作的重要工具,有效地促進(jìn)了學(xué)校教育教學(xué)等工作的順利發(fā)展,同時(shí)也給高校師生帶來(lái)了方便。但是網(wǎng)絡(luò)安全問(wèn)題時(shí)刻威脅與干擾著校園網(wǎng)的正常運(yùn)行,也影響著高校教育教學(xué)及日常管理的正常開展。網(wǎng)絡(luò)安全面臨的問(wèn)題日益嚴(yán)峻,例如駭客的攻擊、病毒的侵襲等。而校園的數(shù)據(jù)化存儲(chǔ)中心是保證信息交流與共享的基礎(chǔ),以及高校信息化辦公系統(tǒng)的集成等,都離不開網(wǎng)絡(luò)安全建設(shè)與管理工作的有力保障,離不開高校切實(shí)可行的安全應(yīng)急機(jī)制的建立與運(yùn)行。因此,在信息環(huán)境下搞好校園網(wǎng)絡(luò)安全建設(shè)與管理,是擺在高校校園網(wǎng)絡(luò)管理與建設(shè)面前的重要課題,需要持續(xù)長(zhǎng)久的抓實(shí)抓好。

  1高校校園網(wǎng)絡(luò)面臨的不安全因素

  高校校園網(wǎng)負(fù)荷很大,要保障成幾千甚至上萬(wàn)臺(tái)電腦、交換機(jī)等設(shè)備的良好運(yùn)行。這些設(shè)備分布于校園的不同部位,遍及各個(gè)角落,功能不同,用處各異,用戶操作水平差異很大,由于部分用戶缺乏基本的網(wǎng)絡(luò)知識(shí),沒(méi)有樹立強(qiáng)烈的安全意識(shí),不能及時(shí)識(shí)別和處理網(wǎng)絡(luò)產(chǎn)生的安全問(wèn)題,沒(méi)有掌握有效的處理技能,常常會(huì)導(dǎo)致網(wǎng)絡(luò)安全事故的發(fā)生。校園網(wǎng)絡(luò)的運(yùn)行經(jīng)常存在如下不安全因素。

  1.1網(wǎng)絡(luò)病毒的侵襲

  對(duì)網(wǎng)絡(luò)造成嚴(yán)重威脅的是網(wǎng)絡(luò)病毒,如常見(jiàn)的木馬病毒等。病毒的特點(diǎn)是傳播速度很快,會(huì)在短時(shí)間內(nèi)對(duì)網(wǎng)終造成破壞,甚至使整個(gè)網(wǎng)絡(luò)處于癱瘓狀態(tài),再加之防御措施不得力,如校園殺毒軟件得不到及時(shí)更新,就會(huì)出現(xiàn)病毒漫延的問(wèn)題,對(duì)校園計(jì)算機(jī)造成極大危害,如造成信息丟失、泄露、計(jì)算機(jī)癱瘓等嚴(yán)重問(wèn)題。病毒泛濫于整個(gè)網(wǎng)絡(luò),造成網(wǎng)絡(luò)資源的大量損失。目前的計(jì)算機(jī)網(wǎng)絡(luò)受內(nèi)外攻擊的`情況越來(lái)越嚴(yán)重,對(duì)校園網(wǎng)的安全造成很大威脅。高校的網(wǎng)站建設(shè)都是以WEB管理系統(tǒng)為基礎(chǔ)的,往往會(huì)出現(xiàn)代碼漏洞。由于代碼編寫過(guò)程存在著安全漏洞的問(wèn)題,使得病毒的傳播通過(guò)收發(fā)郵件、瀏覽網(wǎng)頁(yè)及網(wǎng)絡(luò)資源下載等渠道,廣泛傳播,無(wú)孔不入,對(duì)于網(wǎng)絡(luò)的軟硬件都會(huì)造成損害。對(duì)校園網(wǎng)絡(luò)產(chǎn)生最大威脅的是計(jì)算機(jī)病毒對(duì)系統(tǒng)文件的破壞,以及對(duì)網(wǎng)絡(luò)軟硬件資源的侵占與破壞,問(wèn)題可以嚴(yán)重到導(dǎo)致計(jì)算機(jī)與網(wǎng)絡(luò)的全部癱瘓。

  1.2終端系統(tǒng)存在安全隱患

  計(jì)算機(jī)系統(tǒng)軟件存在的安全漏洞及用戶操作系統(tǒng)漏洞對(duì)校園網(wǎng)的安全造成很大的安全威脅。這些漏洞都是校園網(wǎng)安全的隱患,因?yàn)檫@些漏洞極易被駭客發(fā)現(xiàn)并利用,對(duì)校園網(wǎng)發(fā)起攻擊破壞。駭客可以利用這些漏洞通過(guò)軟件或者代碼進(jìn)行攻擊,他們又是隱秘的,即不易識(shí)別他們的身份。我們使用的操作系統(tǒng)都存在安全漏洞,一些變化了的計(jì)算機(jī)木馬病毒都利用系統(tǒng)漏洞進(jìn)行破壞性很強(qiáng)的攻擊,應(yīng)對(duì)攻擊的重要措施是及時(shí)更新系統(tǒng)漏洞補(bǔ)丁,減少駭客利用漏洞進(jìn)行攻擊的危害。

  1.3駭客的入侵攻擊

  校外不法人員利用駭客技術(shù)對(duì)校園網(wǎng)服務(wù)器等計(jì)算機(jī)系統(tǒng)展開攻擊,竊取重要的數(shù)據(jù)與信息,對(duì)校園網(wǎng)絡(luò)相關(guān)業(yè)務(wù)系統(tǒng)造成危害。校內(nèi)人員因?yàn)閷?duì)校園網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)比較熟悉,利用自己掌握的駭客技術(shù)侵入系統(tǒng),竊取學(xué)校數(shù)據(jù)庫(kù)信息,如獲取學(xué)生測(cè)試題,修改教學(xué)成績(jī)等。網(wǎng)絡(luò)中有相當(dāng)數(shù)量的駭客技術(shù)下載軟件,這些軟件操作簡(jiǎn)單,利用這些軟件任何人都可以對(duì)網(wǎng)絡(luò)造成危害。

  1.4網(wǎng)絡(luò)非法信息的傳播

  校園網(wǎng)是與互聯(lián)網(wǎng)相接的,師生可以通過(guò)校園網(wǎng)獲取互聯(lián)網(wǎng)信息,而互聯(lián)網(wǎng)的信息傳播由于缺乏有效的規(guī)范治理措施,導(dǎo)致一些非法信息的傳播泛濫,一些兇殺、黃賭毒、邪教等非法信息也通過(guò)互聯(lián)網(wǎng)進(jìn)行肆意傳播,對(duì)學(xué)生的健康成長(zhǎng)及正確人生觀與價(jià)值觀的形成造成了負(fù)面影響。不良的網(wǎng)絡(luò)環(huán)境,對(duì)青少年的成長(zhǎng)造成了嚴(yán)重的危害。

  1.5用戶網(wǎng)絡(luò)安全意識(shí)不強(qiáng)

  目前高校校園網(wǎng)絡(luò)覆蓋面很廣,遍及校園的每個(gè)角落,住宅區(qū)、教學(xué)區(qū)及辦公區(qū)等,端口不斷增加,網(wǎng)絡(luò)使用戶群體迅速擴(kuò)大,但是網(wǎng)絡(luò)用戶對(duì)于互聯(lián)網(wǎng)的安全使用知識(shí)缺乏了解,存在著違規(guī)操作與誤操作現(xiàn)象,不懂如何防范網(wǎng)絡(luò)病毒、駭客攻擊等常識(shí),為校園網(wǎng)絡(luò)安全埋下了隱患。再者目前部分高校網(wǎng)絡(luò)管理員的素質(zhì)不高,專業(yè)技術(shù)不強(qiáng),缺乏應(yīng)對(duì)各種網(wǎng)絡(luò)安全問(wèn)題的能力,網(wǎng)絡(luò)管理人員的素質(zhì)有待于進(jìn)一步提升。

  2信息化環(huán)境下的校園網(wǎng)絡(luò)安全建設(shè)與管理策略

  2.1運(yùn)用數(shù)據(jù)處理技術(shù)加強(qiáng)網(wǎng)絡(luò)安全防護(hù)

  針對(duì)校園網(wǎng)絡(luò)的安全問(wèn)題,學(xué)校要采取相關(guān)數(shù)據(jù)處理技術(shù),有效加以防范與保護(hù)。作為校園網(wǎng)絡(luò)管理人員及使用者要認(rèn)識(shí)到網(wǎng)絡(luò)安全的脆弱性,保障校園網(wǎng)的安全運(yùn)行,網(wǎng)絡(luò)管理人員要通過(guò)數(shù)據(jù)處理技術(shù)防范校園網(wǎng)軟件以及數(shù)據(jù)被惡意攻擊造成數(shù)據(jù)的泄露,甚至是網(wǎng)絡(luò)癱瘓的風(fēng)險(xiǎn)。從計(jì)算機(jī)網(wǎng)絡(luò)的物理安全與邏輯安全著手,加大安全防范力度。例如,校園網(wǎng)絡(luò)經(jīng)常遭遇計(jì)算機(jī)病毒及駭客攻擊,可以采用防火墻技術(shù)進(jìn)行防御。利用防火墻技術(shù)有效阻斷安全網(wǎng)絡(luò)與風(fēng)險(xiǎn)區(qū)域的連接,有效防止駭客攻擊帶來(lái)的數(shù)據(jù)泄露、頁(yè)面篡改、網(wǎng)絡(luò)癱瘓等安全問(wèn)題,保障網(wǎng)絡(luò)安全暢通,有效運(yùn)行。

  2.2加大病毒檢測(cè)的密度提高網(wǎng)絡(luò)安全系數(shù)

 。1)運(yùn)用防病毒技術(shù)保障網(wǎng)絡(luò)安全在校園網(wǎng)安全建設(shè)與管理的過(guò)程中,要確保校園每一臺(tái)電腦的安全,要采取每臺(tái)電腦都安裝殺毒軟件,并定期通過(guò)殺毒軟件進(jìn)行網(wǎng)絡(luò)殺毒等措施,消除存在于校園網(wǎng)中的安全隱患。通過(guò)對(duì)校園網(wǎng)絡(luò)安全病毒的防御,防止校園網(wǎng)遭遇病毒入侵而導(dǎo)致文件及數(shù)據(jù)丟失、網(wǎng)絡(luò)癱瘓等重大網(wǎng)絡(luò)安全事故。安裝殺毒軟件這只是確保網(wǎng)絡(luò)安全的第一步,因?yàn)椴《臼遣粩嘧兓,所以網(wǎng)絡(luò)管理人員還要定期對(duì)網(wǎng)絡(luò)殺毒軟件進(jìn)行升級(jí),對(duì)于不明來(lái)歷的帶有病毒的移動(dòng)硬盤及磁盤要先行殺毒,然后使用。(2)運(yùn)用信息加密及身份驗(yàn)證等方式進(jìn)行安全防范加強(qiáng)網(wǎng)絡(luò)安全建設(shè),校園管理人員要采用對(duì)外來(lái)網(wǎng)絡(luò)的報(bào)文驗(yàn)證、數(shù)字簽名、信息加密等安全技術(shù)進(jìn)行防范。外來(lái)網(wǎng)絡(luò)訪問(wèn)校園網(wǎng)絡(luò)要通過(guò)身份密碼驗(yàn)證。在此基礎(chǔ)上,要對(duì)校園網(wǎng)的相關(guān)信息進(jìn)行加密處理。

  2.3加強(qiáng)對(duì)校園網(wǎng)絡(luò)用戶的管理力度

  網(wǎng)絡(luò)用戶是校園網(wǎng)使用的主體,只有每個(gè)用戶都樹立網(wǎng)絡(luò)安全防范意識(shí),才能確保網(wǎng)絡(luò)安全。因此,要以校園網(wǎng)絡(luò)安全為主題,加強(qiáng)對(duì)校園用戶群體的宣傳力度,通過(guò)有效的形式對(duì)用戶進(jìn)行安全防范操作培訓(xùn),如也可以在網(wǎng)絡(luò)設(shè)立網(wǎng)絡(luò)安全培訓(xùn)專欄,宣傳網(wǎng)絡(luò)安全使用知識(shí),確保每個(gè)網(wǎng)絡(luò)用戶的規(guī)范操作,禁止由于安全操作帶來(lái)的安全隱患。在此基礎(chǔ)上,要建立校園網(wǎng)絡(luò)安全管理機(jī)制,制訂網(wǎng)絡(luò)安全管理?xiàng)l例,完善相關(guān)網(wǎng)絡(luò)管理制度,并且針對(duì)網(wǎng)絡(luò)安全問(wèn)題對(duì)網(wǎng)絡(luò)管理制度做到及時(shí)更新與完善。要求校園網(wǎng)絡(luò)用戶嚴(yán)格按管理?xiàng)l例使用網(wǎng)絡(luò)。校園網(wǎng)管理人員要有效運(yùn)用監(jiān)控策略,杜絕來(lái)自校園內(nèi)外的網(wǎng)絡(luò)攻擊,提高學(xué)生的網(wǎng)絡(luò)使用技能。要教會(huì)師生用殺毒軟件進(jìn)行殺毒處理,并且養(yǎng)成正確使用電腦并養(yǎng)成定期殺毒的習(xí)慣,約束教職員工及學(xué)生的上網(wǎng)行為,確保規(guī)范上網(wǎng),學(xué)會(huì)及時(shí)防御危險(xiǎn)病毒侵襲。

  2.4提高網(wǎng)絡(luò)管理人員的安全與責(zé)任意識(shí)

  網(wǎng)絡(luò)安全問(wèn)題的發(fā)生大多是網(wǎng)絡(luò)管理者的安全意識(shí)淡薄造成的。如網(wǎng)絡(luò)管理者不按學(xué)校管理安全措施進(jìn)行網(wǎng)絡(luò)管理,甚至是違規(guī)管理,都會(huì)給一些網(wǎng)絡(luò)不法分子留下可乘之機(jī),影響學(xué)校網(wǎng)絡(luò)安全運(yùn)行,因此校園網(wǎng)絡(luò)管理人員要提高安全意識(shí),充分認(rèn)識(shí)校園網(wǎng)絡(luò)安全的重要性。作為校園網(wǎng)管理人員還要自覺(jué)加強(qiáng)自身的責(zé)任意識(shí),要做到盡職盡責(zé)地加強(qiáng)網(wǎng)絡(luò)安全管理,認(rèn)識(shí)到校園網(wǎng)的安全關(guān)系到教育教學(xué)活動(dòng)能否順利進(jìn)行,學(xué)校的科研成果能否得到有效保護(hù)的意義。要用由于校園網(wǎng)絡(luò)漏洞及遭受駭客攻擊等原因,而導(dǎo)致科研成果外泄的案例時(shí)刻警示自己,提高自身的安全責(zé)任意識(shí)與危機(jī)意識(shí)。

  2.5做好校園網(wǎng)的物理安全保護(hù)

  要加大檢查與檢測(cè)力度,對(duì)于網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)電纜遭受自然災(zāi)害、電磁泄露、人為搭線干擾等影響校園網(wǎng)絡(luò)物理安全的因素進(jìn)行及時(shí)檢查與排除。對(duì)于核心交換機(jī)和防火墻等這些重要核心設(shè)備,要安放在集中的安全區(qū)域以便于管理與調(diào)試,采取對(duì)線纜通信線深埋等措施,為校園網(wǎng)的正常使用與運(yùn)用采取得力的物理維護(hù)措施,確保網(wǎng)絡(luò)安全運(yùn)行的物理硬件保障?傊@網(wǎng)的安全關(guān)系到高校教育教學(xué)、教學(xué)管理等一切活動(dòng)是否能夠順利進(jìn)行與開展。要根據(jù)校園網(wǎng)面臨的危險(xiǎn)因素,采取綜合防御的措施,加大校園網(wǎng)終安全建設(shè)與管理力度,確保校園網(wǎng)安全,推進(jìn)高校教育教學(xué)等活動(dòng)的正常開展。

  參考文獻(xiàn):

  [1]包金鋒,孫鵬.網(wǎng)絡(luò)環(huán)境下的校園安全管理系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J].電腦編程技巧與維護(hù),20xx.

  [2]楊梅,甘露,張林濤.校園網(wǎng)絡(luò)管理和信息安全保障實(shí)踐探討[J].玉林師范學(xué)院學(xué)報(bào),20xx.

  [3]胡光民,何立新.校園網(wǎng)絡(luò)安全與準(zhǔn)入身份認(rèn)證[J].上海海洋大學(xué)學(xué)報(bào),20xx.

網(wǎng)絡(luò)安全論文4

  摘要:隨著社會(huì)的進(jìn)步和技術(shù)的發(fā)展, 電力管理的現(xiàn)代化水平在不斷的提升。就目前的具體分析來(lái)看, 電力企業(yè)在管理的過(guò)程中已經(jīng)構(gòu)建了具有完善性的電力信息網(wǎng)絡(luò), 此網(wǎng)絡(luò)的建設(shè)不僅提升了管理的效率, 而且實(shí)現(xiàn)了管理的規(guī)范性和統(tǒng)一性, 有效的提高了具體管理的質(zhì)量。從實(shí)踐分析來(lái)看, 隨著網(wǎng)絡(luò)運(yùn)用的深入, 網(wǎng)絡(luò)安全的相關(guān)問(wèn)題在電力信息網(wǎng)絡(luò)方面也有所表現(xiàn)。電力信息網(wǎng)絡(luò)安全問(wèn)題的存在不僅對(duì)電力企業(yè)的管理安全存在威脅, 對(duì)于用電客戶的個(gè)人信息安全也十分的不理, 所以需要對(duì)具體存在的安全問(wèn)題做分析, 并在問(wèn)題基礎(chǔ)上設(shè)計(jì)有效的解決方案。本文就此展開分析和研究。

  關(guān)鍵詞:電力信息網(wǎng)絡(luò)完全:解決方針; 設(shè)計(jì);

  電力信息網(wǎng)絡(luò)安全不僅影響著電力企業(yè)的管理安全和質(zhì)量, 也影響著用電客戶自身信息的安全, 所以對(duì)電力信息網(wǎng)絡(luò)安全進(jìn)行強(qiáng)化建設(shè)十分的必要[1]。就具體的分析來(lái)看, 解決方案的設(shè)計(jì)和確定需要在具體的問(wèn)題基礎(chǔ)上進(jìn)行, 所以對(duì)現(xiàn)階段的電力信息網(wǎng)絡(luò)安全存在的具體問(wèn)題以及原因做好分析, 然后針對(duì)性的進(jìn)行解決方案的設(shè)計(jì), 這樣, 方案的實(shí)效性會(huì)更強(qiáng)。簡(jiǎn)言之, 在問(wèn)題基礎(chǔ)上討論和分析解決的方案和具體設(shè)計(jì)內(nèi)容會(huì)為電力信息網(wǎng)絡(luò)的安全實(shí)踐提供有效的參考和指導(dǎo)。

  一、電力信息網(wǎng)絡(luò)安全問(wèn)題表現(xiàn)

  電力信息網(wǎng)絡(luò)安全問(wèn)題對(duì)于電力管理來(lái)說(shuō)影響巨大, 從具體的資料分析來(lái)看, 其管理安全問(wèn)題有兩方面的具體表現(xiàn):首先是在管理中存在著信息泄漏的情況。對(duì)于電力企業(yè)來(lái)講, 自身的各方面信息以及客戶訊息都是企業(yè)的秘密, 但是在現(xiàn)階段的具體管理中, 由于系統(tǒng)的問(wèn)題和管理上的疏忽, 存在著明顯的信息泄漏情況。這種信息泄漏不僅危害到了企業(yè)的利益, 也造成了用電客戶的隱私泄漏。其次是電力信息網(wǎng)絡(luò)安全容易被外界干擾。就目前的資料分析來(lái)看, 電力信息網(wǎng)絡(luò)的加密處理工作做的十分不到位, 所以在受到外界侵?jǐn)_的時(shí)候其保護(hù)作用比較弱, 所以整個(gè)電力信息網(wǎng)絡(luò)的安全效果堪憂。

  二、電力信息網(wǎng)絡(luò)安全問(wèn)題因素分析

  電力信息網(wǎng)絡(luò)安全影響著電力企業(yè)的利益, 也會(huì)對(duì)用電客戶的利益造成損害, 所以需要對(duì)安全問(wèn)題做全面性的分析。就現(xiàn)階段的資料研究來(lái)看, 造成電力信息網(wǎng)絡(luò)安全的因素主要集中在以下兩方面[2]。

  (一) 信息網(wǎng)絡(luò)本身的構(gòu)建缺陷

  首先, 信息網(wǎng)絡(luò)本身的構(gòu)建問(wèn)題會(huì)造成電力網(wǎng)絡(luò)信息安全事故。從具體的分析來(lái)看, 為了保證信息網(wǎng)絡(luò)安全, 在網(wǎng)絡(luò)構(gòu)建的時(shí)候需要做保密措施的建設(shè), 一般的保密措施為兩到三層, 這樣信息安全的效果會(huì)更顯著。但是一些信息網(wǎng)絡(luò)在構(gòu)建的時(shí)候, 只有一層保密結(jié)構(gòu)或者是沒(méi)有做加密處理, 這使得網(wǎng)絡(luò)結(jié)構(gòu)本身具有了安全薄弱性。再者, 從實(shí)際分析來(lái)看, 電力信息網(wǎng)絡(luò)在進(jìn)行具體構(gòu)建的時(shí)候, 整個(gè)系統(tǒng)存在這缺陷, 一些細(xì)節(jié)沒(méi)有進(jìn)行具體的處理, 這使得信息網(wǎng)絡(luò)運(yùn)行容易出現(xiàn)安全故障。簡(jiǎn)言之, 信息網(wǎng)絡(luò)本身建設(shè)的不標(biāo)準(zhǔn)和不規(guī)范使網(wǎng)絡(luò)本身存在安全漏洞, 所以在具體的系統(tǒng)運(yùn)行中會(huì)出現(xiàn)嚴(yán)重的安全事故。

  (二) 安全信息網(wǎng)絡(luò)的管理問(wèn)題

  其次, 電力信息網(wǎng)絡(luò)安全管理的不到位也是造成信息網(wǎng)絡(luò)安全的重要原因。從實(shí)踐分析來(lái)看, 網(wǎng)絡(luò)信息的管理強(qiáng)化能夠有效的避免一些安全事故的發(fā)生, 但是在目前的管理實(shí)踐中, 一方面是管理的制度規(guī)范等方面存在著嚴(yán)重的問(wèn)題, 另一方面是在管理的.技術(shù)以及人員的專業(yè)性方面存在著問(wèn)題, 這些問(wèn)題的存在使得信息安全管理漏洞百出, 具體的安全管理目標(biāo)無(wú)法實(shí)現(xiàn), 所以出現(xiàn)了現(xiàn)階段電力信息網(wǎng)絡(luò)安全的諸多問(wèn)題。

  三、電力信息網(wǎng)絡(luò)安全解決方案設(shè)計(jì)

  電力信息網(wǎng)絡(luò)安全要得到強(qiáng)化, 需要在問(wèn)題的基礎(chǔ)上做具體的方案探討。從目前的實(shí)際分析來(lái)看, 具體的方案設(shè)計(jì)需要從以下三個(gè)方面進(jìn)行開展[3]。

  (一) 硬件使用的規(guī)范化和標(biāo)準(zhǔn)化

  首先, 硬件使用的規(guī)范化和標(biāo)準(zhǔn)化是電力信息網(wǎng)絡(luò)安全需要重點(diǎn)注意的地方。就硬件設(shè)計(jì)的具體規(guī)范和標(biāo)準(zhǔn)化建設(shè)來(lái)看, 第一是對(duì)新網(wǎng)絡(luò)安全建設(shè)利用中的硬件設(shè)備做完善性的檢測(cè), 保證其各個(gè)性能發(fā)揮的完善與準(zhǔn)確, 這樣, 有硬件設(shè)備構(gòu)筑起的功能完善得到保證, 信息安全得以提高。第二是做硬件設(shè)施的病毒檢測(cè)。從具體分析來(lái)看, 部分硬件可能因?yàn)樯a(chǎn)環(huán)境或者環(huán)節(jié)等方面原因, 產(chǎn)品本身會(huì)攜帶病毒或者是不利于信息安全的因素, 針對(duì)這樣的問(wèn)題, 在硬件利用的時(shí)候需要對(duì)其做病毒檢測(cè), 這樣可以保證硬件自身的安全。簡(jiǎn)言之, 從硬件的性能完善和病毒兩方面考慮做好檢測(cè), 保證信息網(wǎng)絡(luò)建設(shè)中利用到的硬件設(shè)備的規(guī)范性和標(biāo)準(zhǔn)性, 整個(gè)信息網(wǎng)絡(luò)安全的基礎(chǔ)建設(shè)得到提升。

  (二) 軟件設(shè)計(jì)的完整性

  在電力信息網(wǎng)絡(luò)安全的具體方案設(shè)計(jì)中, 軟件設(shè)計(jì)的完整性也是需要重點(diǎn)注意的問(wèn)題。從具體的分析來(lái)看, 軟件設(shè)計(jì)的完善主要包括兩方面:其一是軟件系統(tǒng)的完善。在電力信息網(wǎng)絡(luò)安全的控制中, 運(yùn)行軟件、管理軟件、監(jiān)督檢查軟件自成系統(tǒng), 其在獨(dú)立運(yùn)行的基礎(chǔ)上對(duì)其他的系統(tǒng)形成保障, 所以說(shuō)在具體的軟件系統(tǒng)設(shè)計(jì)的時(shí)候, 既要保證單獨(dú)系統(tǒng)的完整性, 又要保證整體系統(tǒng)的完整性, 這樣可以有效的解決軟件漏洞引發(fā)的信息安全問(wèn)題。其二是數(shù)據(jù)系統(tǒng)。在電力信息網(wǎng)絡(luò)當(dāng)中, 任何的工作都需要以基本數(shù)據(jù)為基本的參考, 做好數(shù)據(jù)庫(kù)的建設(shè), 從數(shù)據(jù)的信息反饋來(lái)分析軟件運(yùn)行的具體安全狀況, 從而采取措施進(jìn)行問(wèn)題的解決, 這可以保證信息安全管理的時(shí)效性和準(zhǔn)確性。簡(jiǎn)言之, 軟件對(duì)于電力信息網(wǎng)絡(luò)的安全影響顯著, 做好軟件的完善性建設(shè)十分的必要。

  (三) 信息網(wǎng)絡(luò)安全管理的全面性和專業(yè)性

  在電力信息網(wǎng)絡(luò)安全的具體方案設(shè)計(jì)中, 重視管理的全面性和專業(yè)性也十分的必要。就安全管理來(lái)看, 主要的內(nèi)容分兩項(xiàng):其一是明確劃分安全管理責(zé)任, 對(duì)安全管理的責(zé)任進(jìn)行劃分, 管理人員的管理目標(biāo)會(huì)更加的清楚, 其管理手段的具體采取目的性會(huì)更強(qiáng)。其二是對(duì)安全管理的流程和細(xì)節(jié)進(jìn)行建設(shè), 保證安全管理手段的全面性, 這樣, 管理的實(shí)效會(huì)全面的提升。就管理的專業(yè)性來(lái)講, 其一是進(jìn)行專業(yè)技術(shù)的分析。隨著網(wǎng)絡(luò)環(huán)境的復(fù)雜化發(fā)展, 安全管理的難度在不斷的提升, 所以需要不斷的對(duì)安全管理技術(shù)進(jìn)行專業(yè)化研究和提升, 實(shí)現(xiàn)安全管理技術(shù)利用效果的深化, 這樣, 安全管理的有效性普遍提升。其二是對(duì)安全管理人員做培訓(xùn), 使其具有較強(qiáng)的安全管理理念和意識(shí), 同時(shí)具備安全管理的專業(yè)理論, 這樣, 電力信息網(wǎng)絡(luò)安全管理的專業(yè)性效果得到加強(qiáng)。

  結(jié)束語(yǔ):

  綜合來(lái)講, 電力信息網(wǎng)絡(luò)安全建設(shè)是電力企業(yè)現(xiàn)代化管理必須要重視和提升的內(nèi)容, 因此需要對(duì)現(xiàn)階段的具體情況做綜合的分析, 這樣才能夠在問(wèn)題基礎(chǔ)上更加全面的考慮安全建設(shè)的需要, 進(jìn)而設(shè)計(jì)更加完整且具有可操作性的信息網(wǎng)絡(luò)安全建設(shè)方案。

  參考文獻(xiàn)

  [1]趙志強(qiáng).電力信息網(wǎng)絡(luò)安全分析及解決方案探究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 20xx (7) :13-13.

  [2]蔣晨.電力信息網(wǎng)絡(luò)安全分析及解決方案探究[J].通訊世界, 20xx (23) :130-130.

  [3]李峰, 王浩, 劉為, 等.談網(wǎng)絡(luò)安全技術(shù)與電力企業(yè)網(wǎng)絡(luò)安全解決方案研究[J].工程技術(shù):文摘版, 20xx (5) :00191-00191.

網(wǎng)絡(luò)安全論文5

  摘 要:隨著計(jì)算機(jī)網(wǎng)絡(luò)和信息技術(shù)的發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為一個(gè)復(fù)雜的大系統(tǒng),對(duì)網(wǎng)絡(luò)安全的管理,不再以傳統(tǒng)的性能檢測(cè)和控制為主,而要結(jié)合各種控制理論和技術(shù),加強(qiáng)對(duì)網(wǎng)絡(luò)的安全控制.通過(guò)研究信息網(wǎng)絡(luò)安全控制的重要性,描述網(wǎng)絡(luò)安全與控制的關(guān)系,尤其是安全控制與安全應(yīng)用和安全屬性之間的關(guān)系,提出信息網(wǎng)絡(luò)安全控制系統(tǒng)的概念,并對(duì)其控制需求和系統(tǒng)控制結(jié)構(gòu)進(jìn)行詳細(xì)的分析,證明開展信息網(wǎng)絡(luò)安全控制研究勢(shì)在必行.

  1 引言

  信息安全是指保護(hù)信息及信息系統(tǒng)在信息處理、傳輸、存儲(chǔ)過(guò)程中不被非法訪問(wèn)或惡意修改,且對(duì)權(quán)限用戶的使用又不產(chǎn)生拒絕服務(wù)或訪問(wèn)的相關(guān)理論、技術(shù)以及規(guī)范。但是網(wǎng)絡(luò)運(yùn)行的方式如存儲(chǔ)、傳輸?shù)鹊闹饕獌?nèi)容是信息處理,因此保護(hù)網(wǎng)絡(luò)安全即是保護(hù)網(wǎng)絡(luò)信息的安全。

  2 信息網(wǎng)絡(luò)安全與控制的關(guān)聯(lián)

  信息網(wǎng)絡(luò)安全與控制的主要關(guān)聯(lián)在于:一個(gè)安全的信息系統(tǒng)是由物理結(jié)構(gòu)安全控制及邏輯機(jī)構(gòu)安全控制和行為安全控制共同保護(hù)的,該機(jī)制從多方面保證信息網(wǎng)絡(luò)在傳遞、存儲(chǔ)、處理信息時(shí)能提供全方位的安全保障。

  3 信息網(wǎng)絡(luò)安全的顯著弊端

  現(xiàn)代信息網(wǎng)絡(luò)是指以計(jì)算機(jī)技術(shù)為主要載體和媒介,以信息為主要對(duì)象的系統(tǒng),信息的制作、存儲(chǔ)、傳遞、應(yīng)用等多方面都是其主要運(yùn)行過(guò)程。信息網(wǎng)絡(luò)安全就是對(duì)現(xiàn)代信息網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行控制,以保證信息的可用性、完整性、保密性、獨(dú)享性等,發(fā)揮信息的效用,為信息主體服務(wù)的過(guò)程。

  雖然計(jì)算機(jī)系統(tǒng)已經(jīng)普及,但相關(guān)技術(shù)還不完善,信息網(wǎng)絡(luò)安全還存在不少弊端,體現(xiàn)在幾個(gè)方面。

  3.1 信息泛濫與信息的不易操控性

  計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)是一個(gè)開放的系統(tǒng),任何一個(gè)擁有計(jì)算機(jī)及網(wǎng)絡(luò)的用戶都很容易瀏覽互聯(lián)網(wǎng)上提供的信息內(nèi)容,這種非常簡(jiǎn)單方便的訪問(wèn)方式使得企業(yè)或個(gè)人的隱私信息容易丟失,大量未經(jīng)授權(quán)就被瀏覽的信息泛濫于網(wǎng)絡(luò)。另外,這種方式對(duì)信息的把控力度不夠,很容易導(dǎo)致信息被私自修改,無(wú)法確保信息的真實(shí)性,大量虛假不實(shí)的信息充斥網(wǎng)絡(luò),不利于信息網(wǎng)絡(luò)的安全使用。

  3.2 操作系統(tǒng)設(shè)計(jì)上的漏洞

  當(dāng)前網(wǎng)絡(luò)協(xié)議下,不合法的技術(shù)人員很容易通過(guò)預(yù)設(shè)木馬程序等實(shí)現(xiàn)對(duì)目標(biāo)用戶計(jì)算機(jī)信息的訪問(wèn)與竊取。網(wǎng)絡(luò)操作系統(tǒng)作為網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)服務(wù)得以實(shí)現(xiàn)的載體,不僅要實(shí)現(xiàn)網(wǎng)絡(luò)硬件設(shè)備接口封裝,還要為網(wǎng)絡(luò)通信的實(shí)現(xiàn)提供必要的各種協(xié)議以及服務(wù)程序。

  3.3 信息共享與管理脫離

  計(jì)算機(jī)網(wǎng)絡(luò)的主要應(yīng)用目標(biāo)是實(shí)現(xiàn)網(wǎng)絡(luò)資源的共享,但是從另一個(gè)角度看,這種共享實(shí)則也給破壞信息網(wǎng)絡(luò)安全的不法分子提供了可趁之機(jī),破壞者們也可以利用共享的資源對(duì)信息網(wǎng)絡(luò)安全進(jìn)行攻擊。信息資源共享在于吸引社會(huì)廣泛參與網(wǎng)絡(luò)運(yùn)用,但是這也導(dǎo)致了管理權(quán)的分散。使用計(jì)算機(jī)網(wǎng)絡(luò)的個(gè)人需求、價(jià)值觀、評(píng)判標(biāo)準(zhǔn)等方面是不同的,所以使得信息資源的'共享與管理產(chǎn)生脫離,進(jìn)而使信息安全問(wèn)題擴(kuò)大。隨著計(jì)算機(jī)應(yīng)用的進(jìn)一步普及,對(duì)于用戶的訪問(wèn)不可能完全限制,破壞者利用這一點(diǎn)很容易獲取網(wǎng)絡(luò)數(shù)據(jù)。

  3.4 網(wǎng)絡(luò)不合法的技術(shù)人員攻擊

  信息系統(tǒng)安全最突出、最難以防范的問(wèn)題在于網(wǎng)絡(luò)不合法的技術(shù)人員的攻擊。不合法的技術(shù)人員利用系統(tǒng)漏洞或者木馬程序?qū)δ繕?biāo)計(jì)算機(jī)上存儲(chǔ)、傳輸?shù)男畔⑦M(jìn)行竊取,還利用諸如植入病毒、網(wǎng)絡(luò)釣魚等方式獲取個(gè)人信息,給信息網(wǎng)絡(luò)的安全帶來(lái)很大威脅。

  4 信息網(wǎng)絡(luò)安全的控制措施

  信息網(wǎng)絡(luò)安全的控制主要是在計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上進(jìn)行人為的系統(tǒng)控制行為,保障信息的真實(shí)性、安全性、私密性等是其主要目的。同時(shí),信息網(wǎng)絡(luò)安全的控制是一項(xiàng)復(fù)雜的工程,不僅需要多方面、多角度地進(jìn)行預(yù)防和控制,還需要建立健全完善的反饋機(jī)制,達(dá)到對(duì)信息網(wǎng)絡(luò)安全的全面控制要求。

  4.1 制度控制措施

  在信息網(wǎng)絡(luò)的安全保護(hù)措施中,單一的技術(shù)保障措施難以達(dá)到完全保護(hù)信息網(wǎng)絡(luò)安全的目的,在提高技術(shù)保障的同時(shí),不能忽略管理在保障技術(shù)的有效性方面的作用。通過(guò)建立切實(shí)可行的預(yù)防機(jī)制,將潛在威脅對(duì)信息網(wǎng)絡(luò)安全可能造成的損失提前防范;通過(guò)建立積極有效的應(yīng)急措施,將已經(jīng)造成信息網(wǎng)絡(luò)安全的損失最小化;通過(guò)建立相應(yīng)的后續(xù)處理制度,對(duì)造成損失的原因認(rèn)真總結(jié)、分析,提出針對(duì)性的改善對(duì)策,對(duì)信息網(wǎng)絡(luò)安全出現(xiàn)的問(wèn)題進(jìn)行有效修補(bǔ),對(duì)依然存在的漏洞進(jìn)行排查、修復(fù)。 需要認(rèn)識(shí)到的是,在信息網(wǎng)絡(luò)安全中,不存在絕對(duì)的安全,建立健全相應(yīng)的管理制度是保護(hù)信息網(wǎng)絡(luò)安全的重要方式之一。除此之外,還要持續(xù)加強(qiáng)對(duì)信息網(wǎng)絡(luò)安全的管理力度,增強(qiáng)安全技術(shù)的研究與開發(fā),強(qiáng)化管理人員的安全防范意識(shí)。

  4.2 內(nèi)部技術(shù)控制

  信息網(wǎng)絡(luò)安全的控制是一門對(duì)專業(yè)水平要求很高的高端技術(shù),離不開對(duì)技術(shù)的支持與保護(hù),所以為了更加有效地保護(hù)信息網(wǎng)絡(luò)的安全,必須從技術(shù)入手,對(duì)潛在的威脅信息網(wǎng)絡(luò)安全的因素加以有效防范。

  (1)訪問(wèn)控制技術(shù) 防止網(wǎng)絡(luò)資源被非法訪問(wèn)和非法使用是訪問(wèn)控制技術(shù)的主要任務(wù),訪問(wèn)控制技術(shù)是保障信息網(wǎng)絡(luò)安全最主要技術(shù)手段之一。訪問(wèn)控制技術(shù)對(duì)內(nèi)部文件以及內(nèi)部資源進(jìn)行保護(hù),主要方式是規(guī)定用戶的使用權(quán)限,對(duì)于沒(méi)有授權(quán)的操作行為加以限制。其主要目的在于對(duì)計(jì)算機(jī)信息資源進(jìn)行統(tǒng)一的管理,并將所有的訪問(wèn)行為進(jìn)行日志備份,這種訪問(wèn)控制技術(shù)的優(yōu)點(diǎn)在于不僅可以預(yù)防對(duì)信息網(wǎng)絡(luò)的攻擊,在后續(xù)的檢查中,可以通過(guò)其日志記錄查看攻擊行為。

  (2)防火墻技術(shù) 現(xiàn)階段,防火墻技術(shù)基本應(yīng)用于所有計(jì)算機(jī)系統(tǒng)中。其主要的作用在于可以將不安全的服務(wù)阻擋在計(jì)算機(jī)系統(tǒng)之外,防止外部網(wǎng)絡(luò)用戶采取非法的手段獲取用戶計(jì)算機(jī)上的信息,這有效保障了用戶計(jì)算機(jī)中的信息安全,降低了遭受攻擊丟失信息的可能性,凈化了信息網(wǎng)絡(luò)安全的環(huán)境。

  (3)病毒防范軟件 計(jì)算機(jī)網(wǎng)絡(luò)日益普及,病毒傳播的手段也呈多樣化,普通的郵件或者簡(jiǎn)單的網(wǎng)頁(yè)鏈接都有可能隱藏著病毒的威脅。病毒防范軟件顧名思義就是安裝在計(jì)算機(jī)上對(duì)病毒具有一定識(shí)別力與抵抗力的軟件,能檢測(cè)與消除部分影響計(jì)算機(jī)網(wǎng)絡(luò)安全的病毒。但是,安裝了病毒防范軟件并不代表就完全沒(méi)有后顧之憂了,這是因?yàn)椴《痉婪盾浖灿衅涔逃械谋锥,就是相?duì)滯后性,盡管殺毒軟件能不斷得到更新,但是病毒庫(kù)的更新速度卻總是落后于新病毒的出現(xiàn)速度,因此很難預(yù)防后續(xù)出現(xiàn)的新病毒。

  (4)加密技術(shù) 通過(guò)對(duì)重要信息采取加密措施,保護(hù)計(jì)算機(jī)與信息網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)、文件、信息、資料等內(nèi)容,保護(hù)在傳輸或存儲(chǔ)過(guò)程中的信息,相當(dāng)于在網(wǎng)絡(luò)信息系統(tǒng)之外上了一把鎖,這種方式在大多數(shù)情況下對(duì)于保護(hù)信息的安全很有成效。

  4.3 外部控制

  保護(hù)信息在存儲(chǔ)過(guò)程中不受外部的威脅是外部控制的主要目的。設(shè)備的老化、外部不可控狀況的發(fā)生等是導(dǎo)致信息的丟失或信息的完整性被損壞的主要外部威脅形式。

  針對(duì)于此,可以采取的相應(yīng)措施為:一方面是對(duì)信息進(jìn)行備份,在信息丟失的情況下,早先備份的完整信息能予以有效補(bǔ)充。信息網(wǎng)絡(luò)安全的硬件控制關(guān)鍵在于對(duì)信息進(jìn)行備份,同時(shí)也是保障信息不受外部威脅的重要方式。另一方面,加強(qiáng)對(duì)硬件設(shè)備的檢測(cè)與維護(hù),硬件設(shè)施是信息的載體,維護(hù)硬件設(shè)施也是對(duì)信息的間接保護(hù)。在對(duì)信息進(jìn)行有效備份的情況下加強(qiáng)對(duì)設(shè)備設(shè)施的維護(hù),雙管齊下,能夠確保信息網(wǎng)絡(luò)的安全可靠。

  5 結(jié)束語(yǔ)

  計(jì)算機(jī)信息化的快速發(fā)展,在給人們帶去極大便利的同時(shí),也使得信息網(wǎng)絡(luò)安全問(wèn)題日益突出,這些問(wèn)題也越來(lái)越得到用戶們對(duì)信息網(wǎng)絡(luò)安全的關(guān)注。隨著計(jì)算機(jī)技術(shù)的提高,人們對(duì)于信息網(wǎng)絡(luò)安全的要求又上了一個(gè)新臺(tái)階。但是,完善信息網(wǎng)絡(luò)安全不是一個(gè)簡(jiǎn)單的任務(wù),它是一個(gè)復(fù)雜的、涉及多方面各領(lǐng)域的問(wèn)題,因此,需要多方面的積極努力與配合,通過(guò)完善又科學(xué)的控制措施去實(shí)現(xiàn)信息網(wǎng)絡(luò)安全的保護(hù),嚴(yán)厲打擊制造網(wǎng)絡(luò)病毒與進(jìn)行網(wǎng)絡(luò)攻擊的非法行為,通過(guò)技術(shù)創(chuàng)新加強(qiáng)對(duì)信息安全的保護(hù)、通過(guò)研發(fā)殺毒軟件與開發(fā)優(yōu)化信息網(wǎng)絡(luò)安全的環(huán)境,多管齊下,促進(jìn)我國(guó)的信息化建設(shè)。

網(wǎng)絡(luò)安全論文6

  [摘要]隨著社會(huì)不斷進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)日益發(fā)展,已被廣泛應(yīng)用到社會(huì)多個(gè)領(lǐng)域中,極大地改變了人們的生活方式。但計(jì)算機(jī)網(wǎng)絡(luò)具有開放性特征,極易受到各種安全威脅。因此,本文客觀闡述了虛擬網(wǎng)絡(luò)技術(shù)及其在計(jì)算機(jī)網(wǎng)絡(luò)安全中的作用,多角度探討了計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬技術(shù)的應(yīng)用。

  [關(guān)鍵詞]計(jì)算機(jī);網(wǎng)絡(luò)安全;虛擬網(wǎng)絡(luò)技術(shù)

  1引言

  隨著時(shí)代不斷演變,人類生活已和計(jì)算機(jī)網(wǎng)絡(luò)緊密相連,計(jì)算機(jī)網(wǎng)絡(luò)在給人類帶來(lái)便利的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題不斷顯現(xiàn),各種新型計(jì)算機(jī)技術(shù)逐漸被應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)中,解決存在的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。近年來(lái),作為網(wǎng)絡(luò)新技術(shù)之一,虛擬網(wǎng)絡(luò)技術(shù)不斷發(fā)展,逐漸被應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)安全方面,發(fā)揮著不可替代的作用,有利于更好地解決計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,確保計(jì)算機(jī)網(wǎng)絡(luò)處于安全、穩(wěn)定運(yùn)行中。

  2虛擬網(wǎng)絡(luò)技術(shù)

  虛擬網(wǎng)絡(luò)技術(shù)是指公用數(shù)據(jù)網(wǎng)絡(luò)中構(gòu)建的私有數(shù)據(jù)網(wǎng)絡(luò),屬于專用網(wǎng)絡(luò)技術(shù)。在虛擬網(wǎng)絡(luò)中,用戶可以根據(jù)局域網(wǎng)特點(diǎn),進(jìn)行合理化的虛擬,促使不同地點(diǎn)的局域網(wǎng)順利連接,保證各方面信息數(shù)據(jù)安全傳輸。就虛擬專用網(wǎng)絡(luò)而言,應(yīng)用其中的技術(shù)并不止一種,比如,隧道技術(shù)、身份認(rèn)證技術(shù)、密鑰管理技術(shù)[1],隧道技術(shù)、加解密技術(shù)是其中最重要的技術(shù)。虛擬網(wǎng)絡(luò)技術(shù)具有多樣化的特點(diǎn),遠(yuǎn)遠(yuǎn)優(yōu)于傳統(tǒng)技術(shù),成本低廉、操作簡(jiǎn)便等,有利于提高計(jì)算機(jī)網(wǎng)絡(luò)安全性,能夠?yàn)槠髽I(yè)提供重要的技術(shù)支撐,增強(qiáng)其核心競(jìng)爭(zhēng)力。

  2.1加解密技術(shù)

  在虛擬專用網(wǎng)絡(luò)中,配套的加解密技術(shù)至關(guān)重要,可以有效防止信息數(shù)據(jù)傳輸中遭到惡意破壞攔截,避免傳輸內(nèi)容被盜取,也就是說(shuō)加密技術(shù)是確保系統(tǒng)安全、穩(wěn)定運(yùn)行的關(guān)鍵性鑰匙,更是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保障。在加密技術(shù)作用下,用戶可以順利加密各類數(shù)據(jù)信息,以特定的算法為基點(diǎn),合理處理之前的文件,使其成為不可讀代碼,即“密文”[2],在正確輸入密鑰之后,才能呈現(xiàn)出傳輸內(nèi)容對(duì)應(yīng)的信息編碼形式。

  2.2隧道技術(shù)

  在數(shù)據(jù)信息傳輸中,隧道技術(shù)是以數(shù)據(jù)包形式進(jìn)行的,網(wǎng)絡(luò)數(shù)據(jù)通道具有不穩(wěn)定的特點(diǎn)。從技術(shù)層面來(lái)說(shuō),隧道技術(shù)可以重新封裝局域網(wǎng)中一系列信息數(shù)據(jù),但在這一過(guò)程中,數(shù)據(jù)包必須添加對(duì)應(yīng)的路由數(shù)據(jù)信息,確保信息數(shù)據(jù)封裝后,數(shù)據(jù)包可以借助互聯(lián)網(wǎng),順利在兩個(gè)不同的虛擬網(wǎng)絡(luò)中傳輸,而隧道便是數(shù)據(jù)包的編輯路徑。

  2.3身份驗(yàn)證技術(shù)

  身份驗(yàn)證技術(shù)是指用戶在計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備作用下進(jìn)行各類網(wǎng)絡(luò)活動(dòng)時(shí),進(jìn)行身份驗(yàn)證的管理形式之一。當(dāng)下,身份驗(yàn)證技術(shù)已被廣泛應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)安全方面,主要是優(yōu)化利用其網(wǎng)絡(luò)信息。就用戶身份信息來(lái)說(shuō),可以借助編制代碼,順利呈現(xiàn)對(duì)應(yīng)的信息,但在實(shí)際指令交換中,計(jì)算機(jī)對(duì)用戶數(shù)字身份的依賴較大,出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題的幾率特別大,加上用戶安全保護(hù)方面存在缺陷,僅僅體現(xiàn)在數(shù)字身份方面,必須優(yōu)化利用身份驗(yàn)證技術(shù),有效解決存在的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。

  3計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用

  3.1企業(yè)和合作客戶間的作用

  就虛擬網(wǎng)絡(luò)技術(shù)而言,已被廣泛應(yīng)用到不同領(lǐng)域中,計(jì)算機(jī)網(wǎng)絡(luò)安全是企業(yè)、客戶間順利合作的重要橋梁,計(jì)算機(jī)網(wǎng)絡(luò)處于安全、穩(wěn)定中,才能為合作客戶、企業(yè)帶來(lái)有效的保障。在合作過(guò)程中,客戶企業(yè)必定會(huì)共享某些信息數(shù)據(jù)、文件,在虛擬網(wǎng)絡(luò)技術(shù)作用下,企業(yè)可以確保重要的信息數(shù)據(jù)、文件順利傳輸,不被惡意破壞、泄露[3],降低外界騷擾,確保信息數(shù)據(jù)的準(zhǔn)確,有效指導(dǎo)相關(guān)工作,確保網(wǎng)絡(luò)數(shù)據(jù)的安全,將共享的信息數(shù)據(jù)儲(chǔ)存在專門的文件夾內(nèi),滿足合作客戶多樣化的客觀需求,提高其滿意度。借助虛擬網(wǎng)絡(luò)技術(shù),企業(yè)可以合理設(shè)置防火墻,進(jìn)行必要的保護(hù)性設(shè)定,比如,密碼、驗(yàn)證信息,確保合作客戶、企業(yè)二者順利溝通、交流,問(wèn)題出現(xiàn)后可以第一時(shí)間找到其出現(xiàn)的真正原因,及時(shí)采取具有針對(duì)性的措施加以解決,避免合作雙方造成嚴(yán)重的經(jīng)濟(jì)損失。借助虛擬網(wǎng)絡(luò)技術(shù),企業(yè)可以設(shè)置對(duì)應(yīng)的登錄客戶端,文件查找、數(shù)據(jù)訪問(wèn)也會(huì)更加便利,確保企業(yè)、合作客戶二者順利完成合作項(xiàng)目。

  3.2企業(yè)和分支部門的作用

  在虛擬網(wǎng)絡(luò)技術(shù)作用下,計(jì)算機(jī)網(wǎng)絡(luò)安全組成部分間存在的問(wèn)題得以很好地解決,有利于更好地控制全局,即使計(jì)算機(jī)網(wǎng)絡(luò)遭受木馬中毒,用戶也能在最短的時(shí)間內(nèi)對(duì)其進(jìn)行必要的隔離處理,避免其他部分出現(xiàn)各種問(wèn)題,影響計(jì)算機(jī)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。在一定程度上,虛擬網(wǎng)絡(luò)技術(shù)可以進(jìn)一步提高企業(yè)各類信息資源的共享程度,在日常運(yùn)營(yíng)管理中,企業(yè)可以借助虛擬網(wǎng)技術(shù),有效連接分支企業(yè)機(jī)構(gòu),被稱之為企業(yè)、分支部門間的虛擬局域網(wǎng)。企業(yè)可以充分利用虛擬網(wǎng)絡(luò)技術(shù)特點(diǎn),優(yōu)化自身的經(jīng)營(yíng)模式,實(shí)現(xiàn)“跨區(qū)域、跨國(guó)”的經(jīng)營(yíng)[4],擴(kuò)大業(yè)務(wù)范圍,提高各方面資源利用率,不斷增強(qiáng)自身核心競(jìng)爭(zhēng)力。

  3.3企業(yè)與遠(yuǎn)程員工的'作用

  在新形勢(shì)下,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)持續(xù)發(fā)展,虛擬網(wǎng)絡(luò)技術(shù)也處于動(dòng)態(tài)變化中。面對(duì)激烈的社會(huì)市場(chǎng)競(jìng)爭(zhēng),企業(yè)想要走上長(zhǎng)遠(yuǎn)的發(fā)展道路,想要更好地保障用戶利益,必須全面、客觀分析各方面影響因素,將虛擬網(wǎng)絡(luò)技術(shù)靈活應(yīng)用到企業(yè)、遠(yuǎn)程員工間。當(dāng)下,在計(jì)算機(jī)網(wǎng)絡(luò)作用下,企業(yè)員工不再受到時(shí)空限制,外地辦公已普遍化[5],和企業(yè)網(wǎng)間的聯(lián)系并不緊密,極易導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在安全隱患,極易出現(xiàn)故障問(wèn)題,影響各類信息數(shù)據(jù)的順利傳輸,不利于相關(guān)經(jīng)濟(jì)活動(dòng)的順利開展。針對(duì)這種情況,企業(yè)可以優(yōu)化利用虛擬網(wǎng)絡(luò)技術(shù),促使企業(yè)網(wǎng)與遠(yuǎn)程員工間的聯(lián)系更加緊密。企業(yè)可以根據(jù)自身運(yùn)營(yíng)情況,合理設(shè)置具有虛擬網(wǎng)絡(luò)功能的安全防火墻,將其作為信息網(wǎng)絡(luò)的出口網(wǎng)關(guān),有效解決計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問(wèn)題,提高計(jì)算機(jī)網(wǎng)絡(luò)安全性。在訪問(wèn)防火墻中,辦公用戶、移動(dòng)業(yè)務(wù)網(wǎng)點(diǎn)都必須利用虛擬網(wǎng)絡(luò)的專門客戶端,才能順利登錄,企業(yè)采購(gòu)人員、銷售人員可以共同在企業(yè)系統(tǒng)中傳輸各類信息數(shù)據(jù),有利于實(shí)現(xiàn)企業(yè)、遠(yuǎn)程員工間的信息資源共享。

  4結(jié)語(yǔ)

  總而言之,在新形勢(shì)下,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)日漸成熟,網(wǎng)絡(luò)用戶數(shù)量不斷增加,而計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也在不斷顯現(xiàn)。就計(jì)算機(jī)網(wǎng)絡(luò)安全來(lái)說(shuō),必須優(yōu)化利用虛擬網(wǎng)絡(luò)技術(shù),使其更好地發(fā)揮自身多樣化作用,有效解決計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中的安全問(wèn)題,確保網(wǎng)絡(luò)信息交流更加安全、可靠。站在長(zhǎng)遠(yuǎn)的角度來(lái)說(shuō),在計(jì)算機(jī)網(wǎng)絡(luò)安全方面,虛擬網(wǎng)絡(luò)技術(shù)有著非常廣闊的應(yīng)用前景,必將會(huì)成為今后網(wǎng)絡(luò)安全技術(shù)的核心應(yīng)用方向,有利于促進(jìn)不同行業(yè)、領(lǐng)域持續(xù)向前發(fā)展,促進(jìn)社會(huì)經(jīng)濟(jì)不斷發(fā)展。

  參考文獻(xiàn):

  [1]潘林.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(06):31+33.

  [2]羅慧蘭.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用研究[J].電子技術(shù)與軟件工程,20xx(03):217.

  [3]丁全峰.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的實(shí)踐與應(yīng)用[J].中國(guó)新通信,20xx(04):98.

  [4]鄭振謙,王偉.簡(jiǎn)析計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用效果[J].價(jià)值工程,20xx(35):196-197.

網(wǎng)絡(luò)安全論文7

  【摘要】近年來(lái)隨著我國(guó)經(jīng)濟(jì)的發(fā)展與技術(shù)的進(jìn)步,計(jì)算機(jī)信息技術(shù)也得到了飛速的發(fā)展,在我國(guó)很多的領(lǐng)域內(nèi)都得到了極為廣泛的應(yīng)用。隨著信息技術(shù)的不斷發(fā)展與進(jìn)步,其在人們的生產(chǎn)生活中占據(jù)的地位也越來(lái)越重要,但是計(jì)算機(jī)信息網(wǎng)絡(luò)帶來(lái)的除了便利以外也帶來(lái)了一定的危險(xiǎn)。開放的計(jì)算機(jī)網(wǎng)絡(luò)使得整個(gè)系統(tǒng)存在一定的安全問(wèn)題,針對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)采取相應(yīng)的安全防護(hù)技術(shù)十分必要。本文以電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全為研究對(duì)象展開具體分析,以期促進(jìn)電力系統(tǒng)的穩(wěn)定運(yùn)行。

  【關(guān)鍵詞】電力系統(tǒng);信息網(wǎng)絡(luò)安全;防范

  1加強(qiáng)電力系統(tǒng)網(wǎng)絡(luò)信息安全必要性

  隨著電力系統(tǒng)的發(fā)展與進(jìn)步,智能電網(wǎng)的建設(shè)不斷的完善,計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)在電力系統(tǒng)中的應(yīng)用越來(lái)越廣泛,其不僅僅應(yīng)用在電力系統(tǒng)的電力交易中心中,還包括整個(gè)電力系統(tǒng)運(yùn)行狀態(tài)的監(jiān)控以及故障檢修等。在傳統(tǒng)的電力系統(tǒng)中,對(duì)于電力系統(tǒng)狀態(tài)的監(jiān)測(cè)都是通過(guò)人工完成的,不僅需要耗費(fèi)大量的人力物力,監(jiān)測(cè)效率還比較低,網(wǎng)絡(luò)信息技術(shù)的應(yīng)用能夠及時(shí)、準(zhǔn)確的發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)中存在的所有問(wèn)題。在電力系統(tǒng)中,保護(hù)和監(jiān)控這些領(lǐng)域,廣泛的運(yùn)用到了計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)。主要是在電力市場(chǎng)相當(dāng)開放的今天,用戶能夠隨時(shí)隨地保持與電力交易中心的聯(lián)系,很容易滋生,計(jì)算機(jī)網(wǎng)絡(luò)受到病毒侵害,直接影響到電力系統(tǒng)正常運(yùn)行。在電力企業(yè)運(yùn)營(yíng)中,計(jì)算機(jī)網(wǎng)絡(luò)信息安全控制十分重要,為了防止病毒的滋生的襲擊,電力企業(yè)應(yīng)采取相應(yīng)的措施,一般情況下,采用加密和認(rèn)證技術(shù)等措施保護(hù)電力系統(tǒng)安全,可是對(duì)于一些非法分子來(lái)說(shuō),這些措施并不能從根本上阻止他們,他們通過(guò)對(duì)數(shù)據(jù)傳輸?shù)乃俾、長(zhǎng)度、流量和加密數(shù)據(jù)的類型對(duì)電力系統(tǒng)進(jìn)行破壞和影響。因此在進(jìn)行電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的構(gòu)建時(shí)就必須要做好相應(yīng)的安全防護(hù),通過(guò)安全防護(hù)技術(shù)最大程度上確保電力系統(tǒng)的正常運(yùn)行。當(dāng)前,計(jì)算機(jī)信息技術(shù)的推廣應(yīng)用,有效促進(jìn)了電力系統(tǒng)運(yùn)行效率的提升,但是相應(yīng)的也產(chǎn)生了信息管理問(wèn)題。若是計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際運(yùn)行中存在較多的漏洞,則會(huì)導(dǎo)致電力系統(tǒng)運(yùn)行安全性下降,直接影響到電力企業(yè)效益。網(wǎng)絡(luò)信息安全問(wèn)題的出現(xiàn),輕則導(dǎo)致相應(yīng)設(shè)備受損,重則直接導(dǎo)致整個(gè)電力系統(tǒng)運(yùn)行受阻,影響到人們的日常生活、生產(chǎn)。基于此,為了維護(hù)社會(huì)穩(wěn)定發(fā)展,相關(guān)部分必須重視對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)安全控制。

  2電力系統(tǒng)網(wǎng)絡(luò)信息安全影響因素

  2.1人們網(wǎng)絡(luò)安全意識(shí)淡薄

  隨著網(wǎng)絡(luò)信息技術(shù)的應(yīng)用普及,人們對(duì)于網(wǎng)絡(luò)信息的依賴性越來(lái)越嚴(yán)重,人們開始習(xí)慣通過(guò)網(wǎng)絡(luò)信息技術(shù)來(lái)進(jìn)行工作、休閑,但是人們?cè)谑褂镁W(wǎng)絡(luò)信息技術(shù)的同時(shí)卻忽視了網(wǎng)絡(luò)空間是一個(gè)開放的空間,存在較多的危險(xiǎn)因素,網(wǎng)絡(luò)安全意識(shí)的薄弱給不法分子留下了可趁之機(jī)。而電力系統(tǒng)中的網(wǎng)絡(luò)信息技術(shù)盡管得到了很好的應(yīng)用,但是企業(yè)內(nèi)的高層對(duì)于信息技術(shù)的認(rèn)識(shí)極為有限,甚至很多的管理人員對(duì)于網(wǎng)絡(luò)安全都并不重視。

  2.2計(jì)算機(jī)病毒

  計(jì)算機(jī)病毒是一種極為常見(jiàn)的計(jì)算機(jī)危害,其本質(zhì)上是一種惡意的程序代碼,一旦進(jìn)入計(jì)算機(jī)系統(tǒng)會(huì)對(duì)于計(jì)算機(jī)系統(tǒng)進(jìn)行惡意的攻擊,破壞、竊取計(jì)算機(jī)系統(tǒng)內(nèi)部的資料;诖耍仨毤訌(qiáng)計(jì)算機(jī)病毒防護(hù),基于計(jì)算機(jī)病毒擴(kuò)散性特點(diǎn),尤其需做好源頭上的控制,否則一旦病毒入侵,則會(huì)導(dǎo)致整個(gè)電力系統(tǒng)受到影響,電力企業(yè)的經(jīng)濟(jì)效益與品牌效益均會(huì)受損。

  2.3網(wǎng)絡(luò)協(xié)議

  網(wǎng)絡(luò)協(xié)議是計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行信息傳輸以及文件傳遞時(shí)所指定的一系列標(biāo)準(zhǔn)和協(xié)議,在進(jìn)行計(jì)算機(jī)系統(tǒng)的構(gòu)建時(shí),一旦系統(tǒng)存在技術(shù)上的協(xié)議漏洞,不法分子就能夠通過(guò)這些漏洞來(lái)對(duì)于計(jì)算機(jī)內(nèi)部的信息進(jìn)行攔截,以致于電力系統(tǒng)出現(xiàn)信息泄露、隨意修改等問(wèn)題,整體運(yùn)行安全受到威脅。

  2.4工作環(huán)境

  工作環(huán)境指得是計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境,計(jì)算機(jī)系統(tǒng)在不同的網(wǎng)絡(luò)環(huán)境下運(yùn)行會(huì)出現(xiàn)不同的問(wèn)題,若是網(wǎng)絡(luò)不確定,即會(huì)導(dǎo)致運(yùn)行中斷或是病毒入侵;诖耍仨殲殡娏ο到y(tǒng)營(yíng)造一個(gè)安全的網(wǎng)絡(luò)運(yùn)行環(huán)境,以確保信息安全。

  3電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全防護(hù)

  3.1加強(qiáng)對(duì)網(wǎng)絡(luò)安全的重視

  要想提升計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的安全性,首先要做的便是提升人們對(duì)于計(jì)算機(jī)系統(tǒng)安全防護(hù)的重視程度。在電力企業(yè)中,一定要提高企業(yè)工作人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)的了解程度,通過(guò)提高員工的計(jì)算機(jī)網(wǎng)絡(luò)信息的安全技術(shù)水平,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息的綜合能力。電力企業(yè)的公共信息網(wǎng)不能與涉密的計(jì)算機(jī)連接,也不能用涉密的計(jì)算機(jī)處理單位和國(guó)家的機(jī)密。我們要不斷加強(qiáng)對(duì)信息安全的認(rèn)識(shí),將信息安全責(zé)任制度落實(shí)到個(gè)人,做到有章可循,有法可依,在與其他單位合作過(guò)程中,企業(yè)間一定要簽署保密協(xié)議,而且定期安排員工對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行管理和檢查,對(duì)發(fā)現(xiàn)的安全隱患及時(shí)進(jìn)行處理,防止發(fā)生安全事故,使電力系統(tǒng)網(wǎng)絡(luò)信息安全得到穩(wěn)步的`發(fā)展。

  3.2計(jì)算機(jī)病毒防護(hù)

  計(jì)算機(jī)病毒是一種極為普遍但是危害也極大的計(jì)算機(jī)危害,因此在進(jìn)行計(jì)算機(jī)系統(tǒng)的安全防護(hù)時(shí)一定要重視對(duì)于病毒的防護(hù),對(duì)此做好以下幾個(gè)方面的工作:①完善電力系統(tǒng)網(wǎng)絡(luò)覆蓋,根據(jù)服務(wù)器的不同制定個(gè)性化的病毒防護(hù)措施,對(duì)不同工作站客戶端加以排查,保證病毒有效防護(hù);②按照不同病毒等級(jí)開展分級(jí)防護(hù)管理,以病毒分類、攻擊強(qiáng)度為基礎(chǔ),開展分級(jí)管理,核心操作系統(tǒng)予以重點(diǎn)管理;③設(shè)置網(wǎng)關(guān)、殺毒軟件,以有效攔截病毒;④構(gòu)建網(wǎng)絡(luò)安全管理系統(tǒng),防范突發(fā)病毒。

  3.3構(gòu)建網(wǎng)絡(luò)信息安全管理體系

  良好的管理也是控制網(wǎng)絡(luò)信息安全的有效措施,基于此必須構(gòu)建網(wǎng)絡(luò)信息安全管理體系,維護(hù)電力系統(tǒng)的安全運(yùn)行。同時(shí),必須重視工作人員的培訓(xùn)工作,不斷提高其專業(yè)技術(shù)水平與安全意識(shí),以為信息系統(tǒng)安全防范打下堅(jiān)實(shí)的基礎(chǔ)。此外,還需加強(qiáng)電力系統(tǒng)網(wǎng)絡(luò)安全管理監(jiān)督工作,以進(jìn)一步提高電網(wǎng)運(yùn)行安全性。

  3.4合理配置防火墻

  設(shè)置防火墻是維護(hù)電力系統(tǒng)運(yùn)行安全的重要措施,其能夠有效阻止入侵,是控制逾出兩個(gè)方向通信的門檻。當(dāng)前,市面上的防火墻種類眾多,其功能、原理均存在一些差異,基于此,必須根據(jù)系統(tǒng)實(shí)際需要合理配置防火墻,以進(jìn)一步提高網(wǎng)絡(luò)信息安全性。

  4結(jié)語(yǔ)

  近年來(lái)隨著信息技術(shù)的不斷發(fā)展,其應(yīng)用也越來(lái)越普遍,計(jì)算機(jī)信息網(wǎng)絡(luò)安全也受到了越來(lái)越多的關(guān)注。電力系統(tǒng)作為整個(gè)社會(huì)系統(tǒng)的核心能源供應(yīng)系統(tǒng),一定要做好相關(guān)的安全防護(hù),只有這樣才能夠確保整個(gè)系統(tǒng)的安全運(yùn)行,確保我國(guó)社會(huì)經(jīng)濟(jì)的穩(wěn)定發(fā)展。

  參考文獻(xiàn)

  [1]曾航.電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J].商品與質(zhì)量:科教與法,20xx(7):116~117.

  [2]安順陽(yáng),李娟.電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,20xx(5):190.

  [3]李偉.電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J].信息系統(tǒng)工程,20xx(10):69.

  [4]易椿杰.以電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范措施[J].科學(xué)與財(cái)富,20xx,7(Z2):271.

  [5]夏毅.電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范淺議[J].通訊世界,20xx(9):67~68.

網(wǎng)絡(luò)安全論文8

  計(jì)算機(jī)是信息的終端設(shè)備,承擔(dān)著信息存儲(chǔ)、采集、處理的功能,信息處理時(shí)的安全問(wèn)題實(shí)際上就是計(jì)算機(jī)安全問(wèn)題,目前,計(jì)算機(jī)最大的安全問(wèn)題就是病毒非法訪問(wèn)和拒絕服務(wù)器攻擊。

  1 信息處理時(shí)的安全問(wèn)題

  1.1 病毒

  病毒是一種具有自我復(fù)制能力并會(huì)對(duì)系統(tǒng)造成巨大破壞的惡意代碼,它首先隱藏在某個(gè)實(shí)用的程序中,隱藏過(guò)程可以由實(shí)用程序設(shè)計(jì)者完成,或者通過(guò)病毒感染該實(shí)用程序的過(guò)程完成。當(dāng)某個(gè)計(jì)算機(jī)下載該實(shí)用程序并運(yùn)行它時(shí),將運(yùn)行隱藏在其中的惡意代碼,即病毒,病毒將感染其他文件,尤其是可執(zhí)行文件,并接管一些系統(tǒng)常駐軟件,如鼠標(biāo)中斷處理程序。如果病毒接管了鼠標(biāo)中斷處理程序,當(dāng)鼠標(biāo)操作激發(fā)該中斷處理程序時(shí),將首先激發(fā)病毒程序,病毒程序可以再次感染其他文件,并視情況執(zhí)行破壞操作,如清除所有硬盤中的文件。當(dāng)感染了病毒的使用程序被其他計(jì)算機(jī)復(fù)制執(zhí)行時(shí),病毒將蔓延到該計(jì)算機(jī)。

  對(duì)于單臺(tái)計(jì)算機(jī),病毒傳播主要通過(guò)相互復(fù)制實(shí)用程序完成,對(duì)于接入網(wǎng)絡(luò)的計(jì)算機(jī),從服務(wù)器下載軟件、下載主頁(yè)、接受電子郵件等操作都有可能感染病毒。接入網(wǎng)絡(luò)的計(jì)算機(jī)一旦感染病毒,安全將不復(fù)存在,存儲(chǔ)在計(jì)算機(jī)中的信息將隨時(shí)有可能被破壞,機(jī)密信息隨意外泄,非授權(quán)用戶隨時(shí)有可能通過(guò)遠(yuǎn)程桌面這樣的工作對(duì)計(jì)算機(jī)進(jìn)行非法訪問(wèn)。

  1.2 非法訪問(wèn)

  非法訪問(wèn)是指非授權(quán)用戶通過(guò)遠(yuǎn)程登錄或遠(yuǎn)程桌面等工具訪問(wèn)計(jì)算機(jī)的資源,造成非法訪問(wèn)的原因是有病毒、操作系統(tǒng)和應(yīng)用程序漏洞等等。特洛伊木馬病毒可以將通過(guò)網(wǎng)絡(luò)接收到的命令作為特權(quán)用戶輸入的命令發(fā)送給命令解釋程序,從而達(dá)到訪問(wèn)系統(tǒng)資源的目的。操作系統(tǒng)和應(yīng)用程序漏洞可以使普通用戶獲得特權(quán)用戶的訪問(wèn)權(quán)限,從而使非授權(quán)用戶訪問(wèn)到本不該訪問(wèn)的資源。

  1.3 拒絕服務(wù)供給

  一種類型的拒絕服務(wù)攻擊利用操作系統(tǒng)或應(yīng)用程序的漏洞使系統(tǒng)崩潰,從而使系統(tǒng)無(wú)法繼續(xù)提供有效服務(wù),如緩沖器一處就是利用應(yīng)用程序不對(duì)需要處理的數(shù)據(jù)長(zhǎng)度進(jìn)行檢測(cè)的漏洞,導(dǎo)致應(yīng)用程序的緩沖器溢出,因而影響系統(tǒng)的正常運(yùn)行,甚至崩潰,從而使系統(tǒng)無(wú)法繼續(xù)提供有效服務(wù)。

  另一種類型的拒絕服務(wù)攻擊是消耗某個(gè)計(jì)算機(jī)的有效資源,使其沒(méi)有用于對(duì)正常用戶提供有效服務(wù)所需要的資源。如攻擊者向某個(gè)計(jì)算機(jī)發(fā)送大量IP分組,以此消耗掉計(jì)算機(jī)的計(jì)入帶寬、導(dǎo)致正常用戶請(qǐng)求服務(wù)的IP分組無(wú)法到達(dá)該計(jì)算機(jī),因而無(wú)法獲得服務(wù)。還有SYN泛洪攻擊,通過(guò)用大量無(wú)效的TCP連接建立請(qǐng)求消耗掉計(jì)算機(jī)的TCP繪話表資源,從而使計(jì)算機(jī)沒(méi)有用于和正常用戶建立TCP連接的TCP會(huì)話表資源。

  1.4 計(jì)算機(jī)安全問(wèn)題的應(yīng)對(duì)措施

  一部分計(jì)算機(jī)安全問(wèn)題由操作系統(tǒng)或應(yīng)用程序的漏洞引起的,解決這些安全問(wèn)題的方法是及時(shí)為漏洞打上補(bǔ)丁,因此,必須有一套保障所有終端系統(tǒng)都能及時(shí)通過(guò)補(bǔ)丁軟件消除已發(fā)現(xiàn)漏洞的機(jī)制,最大限度地避免系統(tǒng)遭到攻擊。及時(shí)發(fā)現(xiàn)操作系統(tǒng)和應(yīng)用程序的漏洞,并通過(guò)下載補(bǔ)丁予以修補(bǔ)并不是網(wǎng)絡(luò)安全的范疇,但目前,由于網(wǎng)絡(luò)中系統(tǒng)眾多,各個(gè)系統(tǒng)的管理、應(yīng)用人員的計(jì)算機(jī)水平不同,要求所有系統(tǒng)的管理人員都能及時(shí)發(fā)現(xiàn)系統(tǒng)所安裝的操作系統(tǒng)和應(yīng)用程序的漏洞,并通過(guò)下載補(bǔ)丁軟件予以修補(bǔ)是比較困難的,因此,需要在網(wǎng)絡(luò)中安裝監(jiān)控系統(tǒng),由網(wǎng)絡(luò)檢測(cè)系統(tǒng)對(duì)所有系統(tǒng)安裝的操系統(tǒng)和應(yīng)用程序進(jìn)行監(jiān)控,獲取他們的類型和版本號(hào),檢測(cè)他們是否修不了已發(fā)現(xiàn)的漏洞,并對(duì)由安全問(wèn)題的系統(tǒng)進(jìn)行提醒。安裝網(wǎng)絡(luò)監(jiān)測(cè)系統(tǒng)是一種通過(guò)網(wǎng)絡(luò)安全機(jī)制來(lái)解決網(wǎng)絡(luò)中所有系統(tǒng)因?yàn)椴僮飨到y(tǒng)和應(yīng)用程序的漏洞而引發(fā)的安全問(wèn)題的方法。

  2 信息傳輸時(shí)的安全問(wèn)題

  2.1 非法接入

  每個(gè)企業(yè)都有內(nèi)部網(wǎng)絡(luò),或許這樣的內(nèi)部網(wǎng)絡(luò)也和Internet相連,但只允許企業(yè)內(nèi)部人員訪問(wèn)企業(yè)內(nèi)部網(wǎng)絡(luò)的資源。所謂非法接入是指非企業(yè)內(nèi)部人員連接到企業(yè)內(nèi)部網(wǎng)絡(luò)并獲得訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源的途徑。攻擊者實(shí)現(xiàn)非法接入的手段很多,如通過(guò)筆記本計(jì)算機(jī)直接進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò)的某個(gè)以太網(wǎng)交換機(jī)端口,通過(guò)遠(yuǎn)程撥號(hào)接入方法接入企業(yè)內(nèi)部網(wǎng)絡(luò),利用無(wú)線局域網(wǎng)接入企業(yè)內(nèi)部網(wǎng)絡(luò)等。

  2.2 信息竊取

  如果攻擊者非法接入企業(yè)內(nèi)部網(wǎng)絡(luò),或者信息需要經(jīng)過(guò)公共傳輸網(wǎng)絡(luò)進(jìn)行傳輸,傳輸?shù)男畔⒑苋菀妆粩r截、竊取、篡改。如攻擊者通過(guò)修改路由器路由表,將信息發(fā)送給攻擊者的'終端。攻擊者通過(guò)類似集線器這樣的共享式傳輸設(shè)備連接到內(nèi)部網(wǎng)絡(luò)的某條主干傳輸通路上等。這樣經(jīng)過(guò)網(wǎng)絡(luò)傳輸?shù)男畔⒂锌赡鼙还粽呓厝,攻擊者可以竊取這些信息,設(shè)置篡改后繼續(xù)轉(zhuǎn)發(fā)給原始目的終端。

  2.3 源地址欺騙

  源IP地址是信息發(fā)送者的一個(gè)重要標(biāo)識(shí)符,接收者常用IP分組的源IP地址來(lái)確定信息發(fā)送者的身份。為了控制信息流動(dòng),夜場(chǎng)對(duì)允許交換信息的子網(wǎng)進(jìn)行限制,因此,IP分組的源和目的IP地址也是確定信息是否允許經(jīng)過(guò)路由器轉(zhuǎn)發(fā)的依據(jù)。攻擊者為了達(dá)到非法范文的目的,或是為了躲避責(zé)任,常用本不存在的,或是其他合法用戶的IP地址,作為自己發(fā)送的IP分組的源IP地址。

  2.4 傳輸安全問(wèn)題的應(yīng)對(duì)措施

  防護(hù)攻擊者非法接入的方式是構(gòu)建一個(gè)能夠阻斷非法接入途徑的內(nèi)部網(wǎng)絡(luò),如以太網(wǎng)的接入認(rèn)證機(jī)制、安全端口機(jī)制、無(wú)線局域網(wǎng)的安全機(jī)制等防止信息竊取。篡改的最好辦法是加密和報(bào)文摘要技術(shù)。防止元地址欺騙的方式是除了源IP地址,還采取數(shù)字簽名來(lái)標(biāo)識(shí)信息發(fā)送者,同時(shí),通過(guò)測(cè)試接收IP分組的端口是否連接通往源IP地址所確定的發(fā)送者的路徑來(lái)判別IP分組源IP地址的真?zhèn)巍?/p>

網(wǎng)絡(luò)安全論文9

  有關(guān)于網(wǎng)絡(luò)安全的論文

  摘要:隨著科技的發(fā)展,通信網(wǎng)絡(luò)技術(shù)得到了廣泛的應(yīng)用,為人們的生產(chǎn)與生活提供了極大的便利條件,但是,由此引發(fā)的網(wǎng)絡(luò)安全問(wèn)題也逐漸受到人們的關(guān)注。文章中分析了當(dāng)前我國(guó)通信網(wǎng)絡(luò)的現(xiàn)狀,針對(duì)安全方面的問(wèn)題進(jìn)行了探討,希望對(duì)促進(jìn)網(wǎng)絡(luò)安全能有所幫助。

  關(guān)鍵詞:通信網(wǎng)絡(luò);安全;不足;發(fā)展

  在現(xiàn)階段,通信網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘9ぷ髋c生活中必不可少的信息傳遞的載體,對(duì)促進(jìn)社會(huì)經(jīng)濟(jì)的發(fā)展,促進(jìn)信息化建設(shè)發(fā)揮著非常重要的作用,但是也存在著一定的風(fēng)險(xiǎn),如何保障通信網(wǎng)絡(luò)的安全性,已經(jīng)成為當(dāng)前通信管理部門的重點(diǎn)。

  1、通信網(wǎng)絡(luò)運(yùn)營(yíng)現(xiàn)狀及存在的問(wèn)題

  雖然通信網(wǎng)絡(luò)技術(shù)具有非常廣闊的前景,但其運(yùn)行與維護(hù)中仍存在一定的不足。各通信網(wǎng)絡(luò)運(yùn)營(yíng)商在質(zhì)量要求、考核方面缺少行業(yè)內(nèi)統(tǒng)一的標(biāo)準(zhǔn),各自隨意制定自己的參照。在價(jià)格的確定、服務(wù)標(biāo)準(zhǔn)、服務(wù)內(nèi)容上缺少相應(yīng)的統(tǒng)一指導(dǎo),出現(xiàn)定價(jià)隨意、差異大等問(wèn)題,使得維修單位維護(hù)質(zhì)量增加風(fēng)險(xiǎn)、管理成本加大。由于通信網(wǎng)絡(luò)維護(hù)中涵蓋的專業(yè)較多,但各專業(yè)接口部分的界限卻不是很清晰,從而往往造成責(zé)任不明確,成為網(wǎng)絡(luò)事故發(fā)生的潛在隱患。在通信網(wǎng)絡(luò)的管理方面,存在一定的不足有待規(guī)范和完善,如服務(wù)價(jià)格及服務(wù)標(biāo)準(zhǔn)沒(méi)有科學(xué)依據(jù)進(jìn)行進(jìn)統(tǒng)一,對(duì)服務(wù)中產(chǎn)生的糾紛及一些非理性行為缺乏有效的監(jiān)管和投訴機(jī)制,缺少有效的交流、溝通平臺(tái)等。

  科技發(fā)展下,現(xiàn)實(shí)問(wèn)題日益突出。當(dāng)前網(wǎng)絡(luò)中普遍存在間諜軟件、垃圾信息、惡意代碼(病毒)、惡意插件等各類網(wǎng)絡(luò)隱患,嚴(yán)重威脅網(wǎng)絡(luò)安全,同時(shí)又因?yàn)槠浔旧砑夹g(shù)的不斷更新,使人防不勝防。例如著名病毒“熊貓燒香”,在短短兩個(gè)月時(shí)間內(nèi),變異出了50多種不同的病毒,給社會(huì)帶來(lái)了相當(dāng)大的困擾。根據(jù)問(wèn)題制定對(duì)策必然是不可取的,網(wǎng)絡(luò)安全技術(shù)的發(fā)展,網(wǎng)絡(luò)安全技術(shù)應(yīng)當(dāng)走在安全隱患的.前面,不斷更新和完善,做好嚴(yán)密的防守工作。

  2、通信網(wǎng)絡(luò)維護(hù)現(xiàn)狀及發(fā)展趨勢(shì)

  目前國(guó)內(nèi)通信網(wǎng)絡(luò)維護(hù)的對(duì)象主要是通信設(shè)備制造廠商和通信運(yùn)營(yíng)商。對(duì)于通信設(shè)備制造廠商,代維業(yè)務(wù)主要為銷售配套服務(wù)。其在服務(wù)時(shí)間上比較分散,而且具有間斷性的特點(diǎn),并且服務(wù)的數(shù)量和地域也隨銷售的改變而改變。通信運(yùn)營(yíng)商的服務(wù)一般具有集中性、延續(xù)性等特點(diǎn),并且,其業(yè)務(wù)量相對(duì)比較穩(wěn)定,但是直接來(lái)自通信運(yùn)營(yíng)商的年業(yè)務(wù)量增長(zhǎng)相對(duì)緩慢。在通信網(wǎng)絡(luò)維護(hù)的外包服務(wù)市場(chǎng)方面,除了網(wǎng)管、核心網(wǎng)仍然采取各運(yùn)營(yíng)商的技術(shù)人員維護(hù)外,大部分設(shè)備已經(jīng)實(shí)現(xiàn)了社會(huì)化代維。從我國(guó)當(dāng)前通信網(wǎng)絡(luò)運(yùn)行、維護(hù)的現(xiàn)狀來(lái)看,我們還處于發(fā)展初期,市場(chǎng)雙方將會(huì)越來(lái)越成熟。在市場(chǎng)經(jīng)濟(jì)條件下,企業(yè)間的競(jìng)爭(zhēng)越來(lái)越激烈,企業(yè)開始努力提高基于價(jià)值鏈環(huán)節(jié)的核心業(yè)務(wù)水平,并運(yùn)用多種辦法減少企業(yè)的運(yùn)營(yíng)資金的投入,以期最大程度上提升企業(yè)的盈利能力。企業(yè)越來(lái)越重視增強(qiáng)核心競(jìng)爭(zhēng)力、降低成本,而目前的外包服務(wù)市場(chǎng)正逐漸的迎合這種要求,已經(jīng)成為一種不可逆轉(zhuǎn)的趨勢(shì)。

  3、通信網(wǎng)絡(luò)主要采用的安全技術(shù)

  3.1虛擬專用網(wǎng)()技術(shù)。通過(guò)一個(gè)公用網(wǎng)建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。它的虛擬性表現(xiàn)在兩個(gè)用戶之間并不是建立專用的物理鏈接,而是利用ISP提供的公用網(wǎng)絡(luò)來(lái)建立通信通道。它的專用性表現(xiàn)在除了以外的其他用戶不能訪問(wèn)內(nèi)部的網(wǎng)絡(luò)資源,這樣就可以保證內(nèi)部用戶之間的通信的安全性。

  3.2漏洞掃描技術(shù)。我們充分利用科學(xué)先進(jìn)的網(wǎng)絡(luò)安全軟件,對(duì)系統(tǒng)進(jìn)行優(yōu)化掃描,及時(shí)修復(fù)系統(tǒng)的安全漏洞,以消除系統(tǒng)的安全隱患,保證通信的安全性。

  3.3身份認(rèn)證技術(shù)。建立安全的身份認(rèn)證系統(tǒng),在各種認(rèn)證機(jī)制中可選擇使用。使用戶通過(guò)對(duì)身份的認(rèn)證,來(lái)保證用戶信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性。

  3.4防火墻技術(shù)。防火墻技術(shù)是當(dāng)下基于網(wǎng)絡(luò)環(huán)境下最為普及的網(wǎng)絡(luò)安全技術(shù)。其運(yùn)作機(jī)理是以通過(guò)設(shè)立內(nèi)部網(wǎng)絡(luò)屏障,以有效避免網(wǎng)絡(luò)數(shù)據(jù)被外界環(huán)境中的不良因素影響,在網(wǎng)絡(luò)防火墻設(shè)立過(guò)程中,未經(jīng)用戶授權(quán)及允許的網(wǎng)絡(luò)外界用戶無(wú)法對(duì)網(wǎng)絡(luò)進(jìn)行訪問(wèn),這便為網(wǎng)絡(luò)中的數(shù)據(jù)提供了安全的運(yùn)行環(huán)境,有效避免了網(wǎng)絡(luò)外界因素對(duì)其的影響或破壞。防火墻技術(shù)的實(shí)質(zhì)是通過(guò)網(wǎng)絡(luò)硬件和軟件的結(jié)合,在不同網(wǎng)絡(luò)之間建立起安全網(wǎng)關(guān),通過(guò)網(wǎng)關(guān)實(shí)現(xiàn)對(duì)內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)的保護(hù),使其免受外界因素影響,在防火墻體系的構(gòu)建中,除了應(yīng)用網(wǎng)關(guān)還包括過(guò)濾系統(tǒng),驗(yàn)證工具和訪問(wèn)政策等三種結(jié)構(gòu),不同結(jié)構(gòu)在網(wǎng)絡(luò)運(yùn)行過(guò)程中分別對(duì)IP包進(jìn)行檢驗(yàn),一旦發(fā)現(xiàn)包中的數(shù)據(jù)信息無(wú)法與防火墻規(guī)則相符,便丟棄該包,進(jìn)而有效保障網(wǎng)絡(luò)運(yùn)行環(huán)境的安全

  3.5網(wǎng)絡(luò)加密技術(shù)。通過(guò)網(wǎng)絡(luò)加密我們可以有效的防止公用或私有化信息在網(wǎng)絡(luò)上被攔截和竊取,是網(wǎng)絡(luò)安全的和重要保證。利用網(wǎng)絡(luò)加密技術(shù),對(duì)網(wǎng)絡(luò)傳輸中的IP包進(jìn)行加密和封裝,以保證數(shù)據(jù)傳輸?shù)谋C苄浴⑼暾,可以有效的提高網(wǎng)絡(luò)在公網(wǎng)上數(shù)據(jù)傳輸?shù)陌踩剑瑫r(shí)還能對(duì)遠(yuǎn)程用戶訪問(wèn)內(nèi)網(wǎng)的安全起到保障作用。

  3.6 IPS技術(shù)

  所謂的IPS技術(shù)中文名稱叫做入侵防御系統(tǒng),入侵防御系統(tǒng)是一個(gè)集合了病毒入侵防御與檢測(cè)、過(guò)濾以及網(wǎng)絡(luò)環(huán)境優(yōu)化的綜合性的防御網(wǎng)絡(luò)防御系統(tǒng)。對(duì)于網(wǎng)絡(luò)服務(wù)器而言,入侵防御系統(tǒng)基本上都涵蓋了網(wǎng)絡(luò)服務(wù)器目前需要的網(wǎng)絡(luò)技術(shù)安全防護(hù)需求。入侵防御系統(tǒng)中涵蓋了建立在攻擊躲避原理上的阻斷措施以及偏向攻擊型的阻斷措施。入侵防御系統(tǒng)能夠?qū)⒋胁渴鹪诰W(wǎng)絡(luò)服務(wù)器的前端,這樣就能有效的提高網(wǎng)絡(luò)服務(wù)器對(duì)各種層次的病毒的入侵和攻擊,并能實(shí)現(xiàn)精確的判斷以及展開精確的阻斷。入侵系統(tǒng)的高度集合特性有效的節(jié)約了網(wǎng)絡(luò)服務(wù)器的監(jiān)控以及數(shù)據(jù)分析所用的維護(hù)成本。隨著網(wǎng)絡(luò)安全威脅問(wèn)題的日益嚴(yán)峻,無(wú)論是個(gè)人還是企業(yè)給予IPS技術(shù)上的網(wǎng)絡(luò)安全防護(hù)技術(shù)應(yīng)用的越來(lái)越廣泛,并且防護(hù)技術(shù)的更新速度也是越來(lái)越快。

  4、通信網(wǎng)絡(luò)安全對(duì)策

  4.1加強(qiáng)政府對(duì)通信網(wǎng)絡(luò)的管理。通信網(wǎng)絡(luò)的運(yùn)行與維護(hù)已經(jīng)顯現(xiàn)出越來(lái)越重要的意義,其不僅僅是企業(yè)內(nèi)部的職責(zé)。具有監(jiān)管功能的政府相關(guān)部門,不管是從對(duì)行業(yè)利益的考慮亦或是對(duì)國(guó)家利益考慮,還是基于消費(fèi)者的利益考慮,都有責(zé)任加強(qiáng)網(wǎng)絡(luò)運(yùn)行與維護(hù)的監(jiān)管力度。政府有關(guān)部門需要結(jié)合通信網(wǎng)絡(luò)運(yùn)行維護(hù)的最新發(fā)展,以保證我國(guó)通信網(wǎng)絡(luò)管理的發(fā)展要求和發(fā)展方向的準(zhǔn)確性,以制定出更好的政策支持。

  4.2要建設(shè)維護(hù)管理隊(duì)伍。隨著時(shí)代的迅速發(fā)展,建設(shè)精干的維護(hù)管理隊(duì)伍對(duì)于通信網(wǎng)絡(luò)實(shí)現(xiàn)良好的運(yùn)行與維護(hù)變的越來(lái)越重要。通過(guò)多種途徑來(lái)加強(qiáng)對(duì)維護(hù)技術(shù)人員的培訓(xùn),并且有針對(duì)性地進(jìn)行從設(shè)備至技能的升級(jí)。另外,需要定期組織技術(shù)交流,培養(yǎng)一批專業(yè)的技術(shù)專家,并有計(jì)劃地在社會(huì)上招聘有經(jīng)驗(yàn)的專業(yè)技術(shù)人員來(lái)充實(shí)維護(hù)隊(duì)伍。

  4.3注重統(tǒng)計(jì)技術(shù)的應(yīng)用。通信網(wǎng)絡(luò)要向用戶提供可靠、安全、迅速的電信網(wǎng)絡(luò)服務(wù),必須以優(yōu)質(zhì)的運(yùn)行維護(hù)為保證。統(tǒng)計(jì)分析是網(wǎng)絡(luò)運(yùn)行維護(hù)過(guò)程中的采用的重要手段,它是網(wǎng)絡(luò)質(zhì)量管理和技術(shù)管理的基礎(chǔ)。通信網(wǎng)絡(luò)運(yùn)行質(zhì)量統(tǒng)計(jì)分析的作用主要表現(xiàn)在以下四個(gè)方面:①系統(tǒng)服務(wù)質(zhì)量監(jiān)測(cè)和評(píng)估。②檢驗(yàn)網(wǎng)絡(luò)優(yōu)化和工程建設(shè)的效果。③及時(shí)發(fā)現(xiàn)系統(tǒng)隱患,提高故障處理效率。④為網(wǎng)絡(luò)優(yōu)化和規(guī)劃提供充分的依據(jù)。

  5、結(jié)束語(yǔ)

  隨著我國(guó)通信網(wǎng)絡(luò)技術(shù)的提高,通信網(wǎng)絡(luò)的規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)結(jié)構(gòu)也趨向于復(fù)雜化,在這新形式下,我們要有創(chuàng)新精神,敢于打破原有的運(yùn)行、維護(hù)模式,增強(qiáng)運(yùn)營(yíng)管理的科學(xué)性,促進(jìn)業(yè)務(wù)水平的提高,以實(shí)現(xiàn)高水平的網(wǎng)絡(luò)運(yùn)行、維護(hù),并且建立現(xiàn)代化的管理體制,為通信網(wǎng)絡(luò)良好運(yùn)行與維護(hù)的進(jìn)一步發(fā)展奠定基礎(chǔ)。

  參考文獻(xiàn):

  [1]艾抗.網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[J].濟(jì)南職業(yè)學(xué)院學(xué)報(bào).20xx

  [2]姜濱.通信網(wǎng)絡(luò)安全與防護(hù)[J].甘肅科技.20xx

  [3]張花花.淺談通信網(wǎng)絡(luò)安全維護(hù)[J].中國(guó)經(jīng)貿(mào),20xx(16)

  [4]劉鵬亮.企業(yè)網(wǎng)絡(luò)信息保護(hù)與安全運(yùn)行管理[J].計(jì)算機(jī)光盤軟件與應(yīng)用,20xx(4)

網(wǎng)絡(luò)安全論文10

  隨著社會(huì)發(fā)展和經(jīng)濟(jì)建設(shè)的腳步加快,網(wǎng)絡(luò)技術(shù)也日新月異,計(jì)算機(jī)在各行各業(yè)生產(chǎn)領(lǐng)域中都有著極其廣泛的重要應(yīng)用。維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,防止計(jì)算機(jī)病毒破壞網(wǎng)絡(luò)造成不可挽回的巨大損失,已經(jīng)成為了保障日常生產(chǎn)生活有序進(jìn)行的重要內(nèi)容。

  一、關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的介紹

  1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容及影響因素

  計(jì)算機(jī)網(wǎng)絡(luò)安全包括計(jì)算機(jī)硬件、軟件以及計(jì)算機(jī)所儲(chǔ)存的數(shù)據(jù)沒(méi)有危險(xiǎn),不會(huì)因?yàn)榕既换驉阂獾墓舳黄茐、更改和泄露,從而造成事故損失。系統(tǒng)和信息安全是網(wǎng)絡(luò)安全的兩個(gè)重要內(nèi)容,前者涉及到計(jì)算機(jī)的設(shè)備硬件、應(yīng)用軟件和操作系統(tǒng),后者則和計(jì)算機(jī)完整、可用、保密地存儲(chǔ)、傳輸各種數(shù)據(jù)信息有關(guān)。計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的原因可能有外部因素、內(nèi)部因素和其他因素三種類型。外部因素包括計(jì)算機(jī)病毒入侵和hacker等的人為惡意攻擊。內(nèi)部因素主要指計(jì)算機(jī)系統(tǒng)內(nèi)部存在的安全漏洞,這些漏洞多是由操作系統(tǒng)、各種應(yīng)用軟件程序中的`“BUG”造成的。其他因素包括人為失誤和不可抗力,人為失誤是指操作人員、用戶不合理配置系統(tǒng)資源、誤刪或改動(dòng)程序數(shù)據(jù)與命令等不當(dāng)操作;不可抗力如地震、雷擊等。

  1.2計(jì)算機(jī)病毒的分類、傳播和特點(diǎn)

  現(xiàn)在對(duì)計(jì)算機(jī)病毒的分類方式有很多種,其中最常見(jiàn)的是按病毒的傳播方式分為引導(dǎo)區(qū)型病毒、文件型病毒、混合型病毒、宏病毒,而且業(yè)界越來(lái)越傾向于再加入網(wǎng)絡(luò)型病毒的分類。計(jì)算機(jī)病毒一般通過(guò)磁性媒體(主要是軟盤)、硬盤(以優(yōu)盤為最常見(jiàn))、光盤(尤其是到處泛濫的盜版光盤)、網(wǎng)絡(luò)(從節(jié)點(diǎn)到節(jié)點(diǎn)或從網(wǎng)絡(luò)到網(wǎng)絡(luò))途徑來(lái)進(jìn)行快速傳播,感染其他電腦。計(jì)算機(jī)病毒首先具有破壞性。計(jì)算機(jī)遭到病毒攻擊后,正常的應(yīng)用程序?qū)o(wú)法使用,內(nèi)存中的各種數(shù)據(jù)和信息會(huì)被不同程度的破壞甚至泄露。計(jì)算機(jī)病毒還具有傳染性。只要一部機(jī)器感染病毒,在通過(guò)網(wǎng)絡(luò)與其他計(jì)算機(jī)進(jìn)行接觸后,病毒就會(huì)傳遞到新的個(gè)體上,然后通過(guò)新個(gè)體的其他接觸最終造成大量計(jì)算機(jī)同時(shí)感染病毒。計(jì)算機(jī)病毒也具有寄生性。計(jì)算機(jī)病毒以特定的程序?yàn)榧纳耐寥,只有?dāng)這個(gè)程序被運(yùn)行時(shí),病毒才能發(fā)揮它的破壞力。計(jì)算機(jī)病毒還具有潛伏性、隱蔽性、可觸發(fā)性等特點(diǎn),共同構(gòu)成了病毒防范清除的復(fù)雜性和困難性。

  二、如何防范計(jì)算機(jī)病毒,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全

  計(jì)算機(jī)網(wǎng)絡(luò)安全策略主要有兩方面,一方面是從管理層面上預(yù)防控制,另一方面是從技術(shù)層面上突破解決。

  2.1管理層面

  首先要加深對(duì)計(jì)算機(jī)病毒危害的了解,增強(qiáng)病毒防范意識(shí)。不管是技術(shù)操作人員還是大眾用戶,都應(yīng)該對(duì)計(jì)算機(jī)病毒的防范有基本的認(rèn)識(shí),能夠自覺(jué)主動(dòng)地采取手段防止為自己和他人帶來(lái)?yè)p失,并在平時(shí)的網(wǎng)絡(luò)使用中養(yǎng)成良好的上網(wǎng)習(xí)慣,不訪問(wèn)有安全風(fēng)險(xiǎn)的網(wǎng)站、不打開傳播來(lái)歷不明的郵件訊息等。其次要制定全面詳盡的操作規(guī)范,約束相關(guān)人員嚴(yán)格進(jìn)行操作,切實(shí)落實(shí)維護(hù)網(wǎng)絡(luò)安全的有關(guān)政策法規(guī)。最后要注意掌握計(jì)算機(jī)病毒的最新發(fā)展動(dòng)態(tài),對(duì)癥下藥,研究完善相對(duì)應(yīng)的防治辦法,將病毒攻擊帶來(lái)的損失減少到最小。

  2.2技術(shù)層面

  兼用病毒防火墻和病毒防治軟件是有效維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要技術(shù)方法。防火墻能限制網(wǎng)絡(luò)中一些有風(fēng)險(xiǎn)的訪問(wèn),例如IP探測(cè)、共享數(shù)據(jù)訪問(wèn)等,切斷病毒通過(guò)網(wǎng)絡(luò)傳播的通道,保證網(wǎng)絡(luò)的安全運(yùn)行。病毒防治軟件能夠檢測(cè)和清除病毒,它們通常利用特征碼與校驗(yàn)和以及行為碼相結(jié)合的原理對(duì)已知和未知的病毒都有很好的敏感度和較低的誤報(bào)率。合理安裝設(shè)置軟件也能起到很好的病毒防治功能。合理安裝軟件,卸載不需要的多余組件,降低病毒攻擊的可能性;適當(dāng)設(shè)置軟件,比如禁用瀏覽器的ActiveX控件插件等,可以有效阻擋網(wǎng)頁(yè)病毒的入侵。及時(shí)升級(jí)軟件也能對(duì)維護(hù)計(jì)算機(jī)病毒起到一定的作用。各種軟件由于程序BUG產(chǎn)生的安全漏洞是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)部因素,用戶通過(guò)經(jīng)常及時(shí)的對(duì)軟件進(jìn)行升級(jí)操作可以彌補(bǔ)軟件的缺陷,增強(qiáng)計(jì)算機(jī)對(duì)病毒的抵抗能力。最后,定期備份重要的數(shù)據(jù)是降低損失、減少破壞的最好補(bǔ)救辦法。

  三、總結(jié)

  毋庸置疑,計(jì)算機(jī)網(wǎng)絡(luò)將在人們生產(chǎn)生活中占有越來(lái)越重要的地位,得到越來(lái)越廣泛的應(yīng)用。計(jì)算機(jī)病毒破壞性大、傳播速度快、感染范圍廣,是影響網(wǎng)絡(luò)安全的最重要的威脅,對(duì)計(jì)算機(jī)病毒有效防控,保障網(wǎng)絡(luò)安全需要我們進(jìn)行不懈的探索和研究。

網(wǎng)絡(luò)安全論文11

  在信息化時(shí)代,網(wǎng)絡(luò)虛擬社會(huì)正以其開放性、平等性、互動(dòng)性和自主性等特點(diǎn),深刻地改變著人們的生產(chǎn)和生活方式,網(wǎng)絡(luò)虛擬社會(huì)是一個(gè)多節(jié)點(diǎn)、多中心的社會(huì),人人可以參與,信息傳播和流動(dòng)的渠道。網(wǎng)絡(luò)安全問(wèn)題令人堪憂,網(wǎng)絡(luò)隱私、虛擬財(cái)產(chǎn)、網(wǎng)上交易、電子商務(wù)以及網(wǎng)上保險(xiǎn)等安全缺乏法律制度的保護(hù)。以下是網(wǎng)絡(luò)安全立法學(xué)術(shù)論文,歡迎閱讀。

  現(xiàn)在我們已進(jìn)入Web3.0網(wǎng)絡(luò)時(shí)代,人們?cè)跒g覽信息的同時(shí)也在傳播信息,充分體現(xiàn)著人人參與、雙向互動(dòng)的理念。網(wǎng)絡(luò)虛擬社會(huì)為人們的生產(chǎn)生活帶來(lái)了許多的便捷,濃縮了社會(huì)空間,拉近了人與人的距離,但同時(shí)也帶來(lái)諸如網(wǎng)絡(luò)謠言的管理,網(wǎng)絡(luò)隱私的保護(hù)等新問(wèn)題。如何利用好、管理好網(wǎng)絡(luò)這把雙刃劍,使其能夠揚(yáng)長(zhǎng)避短,產(chǎn)生更多的積極效應(yīng),加強(qiáng)網(wǎng)絡(luò)的法治建設(shè)是關(guān)鍵環(huán)節(jié),是推進(jìn)互聯(lián)網(wǎng)健康發(fā)展的重要保障。

  一、網(wǎng)絡(luò)安全的類型和法律范疇

  網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。它從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò)上的信息安全,有保密性、完整性、可用性、不可否認(rèn)性和可控性等特點(diǎn)。

  網(wǎng)絡(luò)安全又包括以下幾種類型:(1)運(yùn)行系統(tǒng)安全,即保證信息處理和傳輸系統(tǒng)的安全。這主要是指計(jì)算機(jī)技術(shù)層面上的網(wǎng)絡(luò)安全,側(cè)重于保證系統(tǒng)正常運(yùn)行。(2)網(wǎng)絡(luò)上系統(tǒng)信息的安全。包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計(jì),安全問(wèn)題跟蹤,計(jì)算機(jī)病毒防治,數(shù)據(jù)加密。(3)網(wǎng)絡(luò)上信息傳播安全,即信息傳播后果的安全,側(cè)重于防止和控制非法、有害的信息進(jìn)行傳播后的后果。(4)網(wǎng)絡(luò)上信息內(nèi)容的安全。它側(cè)重于保護(hù)信息的保密性、真實(shí)性和完整性,本質(zhì)上是保護(hù)用戶的利益和隱私。

  網(wǎng)絡(luò)安全上的規(guī)范可以分為技術(shù)規(guī)范、技術(shù)性法律規(guī)范、網(wǎng)絡(luò)社區(qū)法律規(guī)范和其他法律規(guī)范[1]。技術(shù)規(guī)范是工程師們的操作手冊(cè),它們是基于網(wǎng)絡(luò)互相連通的需求而形成的統(tǒng)一規(guī)則(例如網(wǎng)絡(luò)通信協(xié)議)。技術(shù)性法律規(guī)范則是對(duì)不同網(wǎng)絡(luò)系統(tǒng)所需要達(dá)到的安全標(biāo)準(zhǔn)進(jìn)行分類。網(wǎng)絡(luò)社區(qū)法律是針對(duì)網(wǎng)絡(luò)這個(gè)虛擬的社會(huì)所涉及到的一些虛擬活動(dòng)作出的法律規(guī)范。法律上的網(wǎng)絡(luò)安全在于對(duì)技術(shù)應(yīng)用方案的價(jià)值判斷,這種判斷不在于技術(shù)本身,而在于對(duì)技術(shù)所導(dǎo)致的后果的支持或者反對(duì)。

  二、網(wǎng)絡(luò)安全的現(xiàn)狀

  隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)已經(jīng)成為公眾獲取信息的重要平臺(tái),涉及網(wǎng)絡(luò)安全的違法犯罪案件逐年增多,網(wǎng)絡(luò)安全的現(xiàn)狀令人堪憂,主要體現(xiàn)在以下幾個(gè)方面。

  1.網(wǎng)絡(luò)隱私權(quán)的安全現(xiàn)狀。網(wǎng)絡(luò)技術(shù)的發(fā)展改變了人們的生活方式,由現(xiàn)實(shí)的社會(huì)逐步轉(zhuǎn)向網(wǎng)絡(luò)的虛擬世界,使作為隱私權(quán)屏障的時(shí)間、空間在很大程度上失去了意義,給人們的價(jià)值觀念帶來(lái)極大的沖擊。例如網(wǎng)絡(luò)上的“人肉搜索”,它使社會(huì)和公眾的全部活動(dòng)面臨著一種被剝奪感覺(jué),我們?cè)诰W(wǎng)絡(luò)這個(gè)無(wú)形的、虛擬的世界里毫無(wú)隱私可言。

  網(wǎng)絡(luò)隱私權(quán)并非一種完全新型的隱私權(quán),這一概念是伴隨著網(wǎng)絡(luò)的出現(xiàn)而產(chǎn)生的。雖然網(wǎng)絡(luò)隱私權(quán)具有自己的特點(diǎn),但它與一般隱私權(quán)仍有重疊的部分,因此可以說(shuō)它是隱私權(quán)在網(wǎng)絡(luò)環(huán)境下的體現(xiàn)。網(wǎng)絡(luò)隱私權(quán)主要屬于個(gè)人資料隱私權(quán)的范疇,對(duì)網(wǎng)絡(luò)隱私權(quán)的保護(hù)也主要是對(duì)網(wǎng)上個(gè)人資料進(jìn)行保護(hù)。侵權(quán)的主體不僅僅指直接實(shí)施侵害他人隱私權(quán)行為的網(wǎng)絡(luò)用戶,還包括網(wǎng)絡(luò)服務(wù)提供者。如果網(wǎng)絡(luò)中介服務(wù)提供者知道網(wǎng)絡(luò)用戶利用其服務(wù)實(shí)施侵權(quán)行為時(shí),沒(méi)有采取必要措施加以制止,也就是在客觀上對(duì)侵權(quán)行為起到了幫助作用,放任了侵權(quán)結(jié)果的發(fā)生,此時(shí),網(wǎng)絡(luò)中介服務(wù)提供者就成了侵權(quán)責(zé)任的主體。

  在生活中,網(wǎng)絡(luò)隱私權(quán)的保護(hù)日益受到重視,網(wǎng)絡(luò)隱私權(quán)的`糾紛日益增多,但中國(guó)對(duì)于網(wǎng)絡(luò)隱私權(quán)的法律保護(hù)幾乎是一片空白。沒(méi)有一部專門規(guī)范網(wǎng)絡(luò)隱私權(quán)的法律,在具體的法律操作中往往適用一般隱私權(quán)的保護(hù)規(guī)則,將網(wǎng)絡(luò)隱私權(quán)作為名譽(yù)權(quán)的侵權(quán)手段加以間接保護(hù),使那些沒(méi)有對(duì)他人名譽(yù)權(quán)造成損害的網(wǎng)絡(luò)隱私權(quán)侵權(quán)行為將逃脫法律的制裁,從本質(zhì)上降低了法律保護(hù)公民隱私權(quán)的效力。網(wǎng)絡(luò)隱私雖然屬于一般隱私的范疇,但因?yàn)樗哂屑夹g(shù)性、數(shù)據(jù)性、虛擬性等特點(diǎn),如果它一旦遭到侵害,用戶個(gè)人想追究網(wǎng)絡(luò)侵權(quán)責(zé)任就十分的困難,沒(méi)有足夠的網(wǎng)絡(luò)技術(shù)作為支持,對(duì)侵權(quán)人身份的確認(rèn)幾乎是無(wú)法實(shí)現(xiàn)。這時(shí)立法對(duì)網(wǎng)絡(luò)隱私遭侵害采取間接保護(hù)方式,使普通的被侵權(quán)人想通過(guò)法律保護(hù)自身合法權(quán)益的想法受堵。

  2.網(wǎng)絡(luò)虛擬財(cái)產(chǎn)的安全現(xiàn)狀。網(wǎng)絡(luò)虛擬財(cái)產(chǎn)是指虛擬的網(wǎng)絡(luò)本身以及存在于網(wǎng)絡(luò)上的具有財(cái)產(chǎn)性的電磁記錄,是一種能夠用現(xiàn)有的度量標(biāo)準(zhǔn)度量其價(jià)值的數(shù)字化的新型財(cái)產(chǎn)[2]。例如,用戶在網(wǎng)上擁有的賬號(hào)、貨幣、積分、等級(jí)、QQ號(hào)碼、電子信箱、網(wǎng)絡(luò)游戲的裝備等。就本質(zhì)而言,網(wǎng)絡(luò)虛擬財(cái)產(chǎn)是0和1組成的二進(jìn)制的電子信號(hào),并以3D等形式表現(xiàn)出來(lái)的畫面。網(wǎng)絡(luò)虛擬空間里含有多種虛擬財(cái)產(chǎn),可以說(shuō)關(guān)系到個(gè)人和組織利益的網(wǎng)絡(luò)虛擬事物都屬于虛擬財(cái)產(chǎn)。具體地講,它又可以分為兩類:長(zhǎng)時(shí)間虛擬生活中形成的人物形象,這是不能轉(zhuǎn)換到現(xiàn)實(shí)生活中的虛擬財(cái)產(chǎn);另外一種則是狹義的數(shù)字化、非物化的財(cái)產(chǎn)形式,它包括網(wǎng)絡(luò)游戲、電子郵件、網(wǎng)絡(luò)尋呼等一系列信息類產(chǎn)品。但由于目前網(wǎng)絡(luò)游戲的盛行,虛擬財(cái)產(chǎn)在很大程度上就是指網(wǎng)絡(luò)游戲空間存在的財(cái)物,包括游戲賬號(hào)的等級(jí),游戲貨幣、游戲人物擁有的各種裝備等等,這些虛擬財(cái)產(chǎn)在一定條件下可以轉(zhuǎn)換成現(xiàn)實(shí)中的財(cái)產(chǎn)。

  在中國(guó),網(wǎng)絡(luò)虛擬財(cái)產(chǎn)并沒(méi)有得到有效的保護(hù),究其原因在于現(xiàn)行法律包括《憲法》和《民法通則》只對(duì)公民的合法收入、儲(chǔ)蓄、房屋和其他合法財(cái)產(chǎn)予以認(rèn)可,而并沒(méi)有對(duì)虛擬財(cái)產(chǎn)的合法性作出明確規(guī)定。在《消費(fèi)者權(quán)益保護(hù)法》中,網(wǎng)民對(duì)虛擬財(cái)產(chǎn)的權(quán)利也不屬于現(xiàn)有的消費(fèi)者權(quán)利中的任何一項(xiàng),只有在物權(quán)法中確立了“網(wǎng)絡(luò)虛擬財(cái)產(chǎn)”的物權(quán)屬性。法律上的缺失使很多玩家在丟失財(cái)物后投訴無(wú)門。   在這種背景下,關(guān)于虛擬財(cái)產(chǎn)保護(hù)問(wèn)題就顯得越來(lái)越重要,而立法也可以從法律的角度給予虛擬財(cái)產(chǎn)一個(gè)合法的名義。在中國(guó)曾經(jīng)有五家互聯(lián)網(wǎng)企業(yè)(網(wǎng)易、盛大、九城、金山、騰訊)聯(lián)合發(fā)表《關(guān)于聯(lián)合打擊網(wǎng)絡(luò)盜竊、維護(hù)游戲產(chǎn)業(yè)健康發(fā)展的聲明》,強(qiáng)烈要求加快立法保護(hù)虛擬財(cái)產(chǎn)。

  3.網(wǎng)上交易的安全現(xiàn)狀。網(wǎng)上交易,即在網(wǎng)絡(luò)的虛擬環(huán)境上進(jìn)行的交易,當(dāng)事人通過(guò)網(wǎng)路和數(shù)據(jù)信息交換所進(jìn)行的買賣,包括BtoB(商家對(duì)商家)、BtoC(商家對(duì)顧客直銷)和CtoC(客戶和客戶)等類型的商務(wù)活動(dòng)[3] 。在信息化的今天,網(wǎng)上購(gòu)物、網(wǎng)上交易已成為人們生活中司空見(jiàn)慣的活動(dòng),方便了人們的生活。

  但網(wǎng)上交易帶給人們?nèi)绱吮憷耐瑫r(shí),也帶來(lái)了一些危險(xiǎn)和糾紛。在網(wǎng)上購(gòu)票的過(guò)程中,可能會(huì)出現(xiàn)訂單提交不了,付費(fèi)了卻顯示付費(fèi)不成功或者因網(wǎng)絡(luò)運(yùn)行速度而導(dǎo)致的多次付費(fèi)的危險(xiǎn)。網(wǎng)上交易還可能出現(xiàn)在某種特殊的情況下,由于第三方有意或無(wú)意的侵入,交易雙方的數(shù)據(jù)信息或個(gè)人信息可能會(huì)遭受改變或歪曲,這就需要在網(wǎng)絡(luò)的商務(wù)運(yùn)作,在交易雙方的數(shù)據(jù)傳遞方面設(shè)置某種安全措施,并在法律上,既對(duì)有關(guān)安全措施予以確認(rèn),又對(duì)可能發(fā)生的破壞行為作出懲治規(guī)定。而且這種懲治法律規(guī)定,既達(dá)到最大程度的具體化、標(biāo)尺化,又避免受到一時(shí)一地政策行為的影響,加大對(duì)犯罪行為打擊的力度。

  4.電子支付的安全現(xiàn)狀。電子支付是指電子交易的當(dāng)事人,包括消費(fèi)者、廠商和金融機(jī)構(gòu),使用安全電子支付手段,通過(guò)網(wǎng)絡(luò)進(jìn)行的貨幣支付或資金流轉(zhuǎn) [4]。網(wǎng)銀和信用卡的使用方便了人們的生活,縮短了空間,使人們不用去銀行,不用拿現(xiàn)金就能完成支付,F(xiàn)實(shí)生活中,人們還可以利用電子紅包、電子錢包、電子支票和智能卡等先進(jìn)的電子支付工具完成網(wǎng)上支付。雖然目前各國(guó)仍無(wú)任何一種方法可以確保網(wǎng)上付款的安全,但發(fā)達(dá)國(guó)家大都建立起電子付款的相關(guān)制度。中國(guó)也由人民銀行牽頭組織國(guó)內(nèi)數(shù)家銀行,建立了中國(guó)金融認(rèn)證中心并投入運(yùn)行,試發(fā)SEI安全電子交易證書和PKI證書,前者用于支持基于信用卡、借記卡支付的交易,后者用于支持網(wǎng)上銀行、證券交易、網(wǎng)上購(gòu)物及文件傳遞等 [3]。從技術(shù)上看,該認(rèn)證技術(shù)的先進(jìn)性及采用的密碼產(chǎn)品本地化,使中國(guó)的電子支付形成了一個(gè)比較成熟的安全機(jī)制。當(dāng)然,電子支付的安全問(wèn)題不僅需要技術(shù)的支持,還需要法律的保障。由于電子支付依附于網(wǎng)絡(luò)這種特殊的環(huán)境有其自身跨國(guó)性交易的特殊性,不僅需要業(yè)者的自律規(guī)范,還需要各國(guó)對(duì)銀行和金融法規(guī)加以規(guī)范。近年來(lái),國(guó)外網(wǎng)絡(luò)巨頭和國(guó)際銀行也爭(zhēng)相進(jìn)入中國(guó)的金融領(lǐng)域,如果不希望中國(guó)企業(yè)在電子商務(wù)的競(jìng)爭(zhēng)中出現(xiàn)疵漏,一個(gè)安全明朗的法律環(huán)境應(yīng)當(dāng)早日建立。

  5.網(wǎng)上保險(xiǎn)。指保險(xiǎn)公司或保險(xiǎn)中介機(jī)構(gòu)以互聯(lián)網(wǎng)和電子商務(wù)技術(shù)為工具來(lái)支持保險(xiǎn)經(jīng)營(yíng)管理活動(dòng)的經(jīng)濟(jì)行為 [5]。這是一片新的天地,傳統(tǒng)的保險(xiǎn)業(yè)把這種安全措施依賴網(wǎng)絡(luò)這種手段繼續(xù)發(fā)展,這顯然有利于保險(xiǎn)業(yè)務(wù)的發(fā)展,也有利于網(wǎng)上安全措施的建立。網(wǎng)上保險(xiǎn)包括兩種含義,一是指網(wǎng)上公司及網(wǎng)上中介機(jī)構(gòu)都要有保險(xiǎn)的安全保障措施,例如美國(guó)白宮不久前正與有關(guān)保險(xiǎn)公司商議制訂某些協(xié)議以促進(jìn)網(wǎng)絡(luò)公司采取基本的安全措施,政府部門甚至強(qiáng)調(diào),沒(méi)有保險(xiǎn)的網(wǎng)絡(luò)公司不能連接政府計(jì)算機(jī)。二是指網(wǎng)上的投保行為,這時(shí)網(wǎng)絡(luò)只作為一種工具來(lái)完成傳統(tǒng)保險(xiǎn)的投保行為,這是傳統(tǒng)保險(xiǎn)業(yè)繼電話投保后又開拓的一種新的業(yè)務(wù)形式。在中國(guó)人們的網(wǎng)上投保行為也在不斷的開拓,由單獨(dú)的網(wǎng)上車險(xiǎn),到保險(xiǎn)公司推出的一系列網(wǎng)上險(xiǎn)種,再到網(wǎng)絡(luò)交易中的運(yùn)費(fèi)險(xiǎn),網(wǎng)上保險(xiǎn)滲透的領(lǐng)域越來(lái)越廣泛。我們不但要鼓勵(lì)網(wǎng)上保險(xiǎn)的發(fā)展,還應(yīng)對(duì)其加強(qiáng)法律上的管制,使其能健康發(fā)展。與傳統(tǒng)保險(xiǎn)業(yè)比較,由于網(wǎng)上投保具有快速、便捷及隱秘等特點(diǎn),其自愿及最大誠(chéng)信原則須予以強(qiáng)化;由于網(wǎng)絡(luò)市場(chǎng)虛擬,網(wǎng)絡(luò)無(wú)界及糾紛處理成本加大等,對(duì)于網(wǎng)上欺詐或強(qiáng)制性的保險(xiǎn)行為,法律規(guī)定的懲罰,應(yīng)當(dāng)更加嚴(yán)厲。

  參考文獻(xiàn):

  [1] 張楚.關(guān)于網(wǎng)絡(luò)法基本問(wèn)題的闡釋[J].法律科學(xué),20xx,(6).

  [2] http://www.lawtime.cn/info/shangwu/xnccbh/2011100213301.html.

  [3] 喬生,沈木珠.略論網(wǎng)絡(luò)安全的法律保護(hù)[J].江蘇商論,20xx,(7).

網(wǎng)絡(luò)安全論文12

  隨著信息技術(shù)的廣泛運(yùn)用,網(wǎng)絡(luò)安全理由也開始影響著整社會(huì)發(fā)展和人們的生產(chǎn)生活,已經(jīng)由單純的技術(shù)性理由轉(zhuǎn)變?yōu)榫C合性社會(huì)化理由,因此網(wǎng)絡(luò)安全體系的構(gòu)建尤為重要。

  一、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)

  網(wǎng)絡(luò)安全是指相關(guān)人員采取一些信息技術(shù)安全措施確保網(wǎng)絡(luò)信息的安全和網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)轉(zhuǎn)。網(wǎng)絡(luò)安全體系的構(gòu)建即可以保證微觀上對(duì)個(gè)人而言計(jì)算機(jī)用戶個(gè)人信息的安全,同時(shí)還可以從宏觀上通過(guò)網(wǎng)絡(luò)安全確保整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運(yùn)轉(zhuǎn)中發(fā)揮重要作用。

  對(duì)于網(wǎng)絡(luò)安全體系的構(gòu)建首先從信息的角度分析,網(wǎng)絡(luò)信息安全是確保體系安全的基礎(chǔ),用戶在利用計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)時(shí),由于網(wǎng)絡(luò)設(shè)計(jì)本身存在一定的漏洞,用戶中進(jìn)入到非法的或者攜帶大量計(jì)算機(jī)病毒的領(lǐng)域內(nèi),造成計(jì)算機(jī)受到非法程序的攻擊帶來(lái)自身數(shù)據(jù)損壞,產(chǎn)生一定的損失;其次從計(jì)算機(jī)安全體系的結(jié)構(gòu)分析,計(jì)算機(jī)信息能夠得到保護(hù),網(wǎng)絡(luò)系統(tǒng)得以正常運(yùn)轉(zhuǎn)的前提在于信息傳遞過(guò)程中保護(hù)系統(tǒng)的的構(gòu)建,去建立嚴(yán)密,防止信息泄露和竊取的安全運(yùn)輸系統(tǒng),確保信息傳播的安全性。在安全系統(tǒng)構(gòu)建是一門復(fù)雜的多領(lǐng)域的技術(shù),通過(guò)用戶對(duì)數(shù)據(jù)的加密,存取權(quán)限的設(shè)置,防病毒傳遞等幾個(gè)方面加強(qiáng)。在信息的傳播中主要從確保信息真實(shí),完整性出發(fā)防止非法用戶利用信息技術(shù)漏洞盜取客戶個(gè)人信息的違法行為。

  二、計(jì)算機(jī)網(wǎng)絡(luò)安全出現(xiàn)的理由

  1.認(rèn)證環(huán)節(jié)不嚴(yán)謹(jǐn)

  當(dāng)前認(rèn)證技術(shù)主要通過(guò)用戶對(duì)信息加密,使用口令認(rèn)證方式,但是資深信息安全專家都認(rèn)識(shí)到口令認(rèn)證的不安全性,網(wǎng)上的用戶的各種密碼口令計(jì)算機(jī)高手可以通過(guò)多種策略破譯,例如加密的口令解密和通過(guò)信道竊取口令。

  2.網(wǎng)絡(luò)系統(tǒng)的易被監(jiān)視性

  用戶訪問(wèn)外部網(wǎng)絡(luò)使用Telnet或FTP連接其他遠(yuǎn)程主機(jī)或服務(wù)器的賬戶,上傳至外部網(wǎng)絡(luò)中時(shí)是公開透明未加密的,用戶長(zhǎng)期的在非安全模式下的操作,導(dǎo)致駭客或者病毒可以監(jiān)視、竊取攜帶個(gè)人信息,然后利用這些信息通過(guò)正常渠道登錄網(wǎng)站。可見(jiàn)網(wǎng)絡(luò)動(dòng)態(tài)性和開放性是造成網(wǎng)絡(luò)信息安全的重要理由。

  3.不易區(qū)分信息的真實(shí)性

  很多單位或者企業(yè)Unix主機(jī)作為局域網(wǎng)服務(wù)器使用,辦公室職員可以把個(gè)人電腦利用TCP/IP網(wǎng)絡(luò)軟件來(lái)訪問(wèn)局域網(wǎng)的其他電腦。一般使用只檢測(cè)ip地址的NFS來(lái)對(duì)服務(wù)器的目錄和文件進(jìn)行訪問(wèn),非法信息的攻擊者很快速的就可以設(shè)置好與其他個(gè)人電腦同樣名城和ip的計(jì)算機(jī),然后通過(guò)unix逐級(jí)模仿合法用戶對(duì)外發(fā)送信息,例如發(fā)送電子郵件時(shí),攻擊者可以越過(guò)ASCII的協(xié)議,手工輸入發(fā)送命令,而主機(jī)無(wú)法辨別發(fā)送主機(jī)發(fā)送信息是否來(lái)自合法用戶直接對(duì)外發(fā)送,那么大量的欺騙類和偽造的電子郵件就產(chǎn)生了。

  三、目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的目前狀況

  1.病毒異;钴S,網(wǎng)絡(luò)系統(tǒng)感染嚴(yán)重

  根據(jù)我國(guó)計(jì)算機(jī)病毒應(yīng)急處理中心日常監(jiān)測(cè)結(jié)果來(lái)看,近年來(lái)約有三分之二以上的個(gè)人計(jì)算機(jī)被病毒感染或者收到過(guò)非法攻擊,其中一部分因?yàn)槭艿讲《镜膿p害較大,數(shù)據(jù)幾乎完全被破壞。隨著信息技術(shù)的發(fā)展和推廣,用戶計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)薄弱和計(jì)算機(jī)系統(tǒng)設(shè)計(jì)存在的漏洞都導(dǎo)致病毒大量大范圍的出現(xiàn),給計(jì)算機(jī)個(gè)人乃至整個(gè)國(guó)家的網(wǎng)絡(luò)安全帶來(lái)較大的隱患。

  2.駭客數(shù)量的逐漸增加

  駭客都擁有高超的計(jì)算機(jī)編程水平,由于網(wǎng)絡(luò)開放性和網(wǎng)絡(luò)信息自身安全性較低,容易被竊取的特性,我國(guó)95%與外部網(wǎng)絡(luò)連接的管理中心都收到過(guò)境內(nèi)外駭客的攻擊和入侵,特別是一些重點(diǎn)單位,銀行和證券等金融機(jī)構(gòu)是駭客集中攻擊的領(lǐng)域,對(duì)整個(gè)國(guó)家的'安全造成較大的威脅。

  3.信息基礎(chǔ)設(shè)施面對(duì)網(wǎng)絡(luò)安全的挑戰(zhàn)

  面對(duì)信息安全的嚴(yán)峻形勢(shì),我國(guó)網(wǎng)絡(luò)核心技術(shù)還比較薄弱,高級(jí)網(wǎng)絡(luò)人才較少,很多先進(jìn)技術(shù)都是來(lái)源于其它國(guó)家,導(dǎo)致我國(guó)網(wǎng)絡(luò)信息處于被動(dòng)的地位。根據(jù)簡(jiǎn)氏戰(zhàn)略報(bào)告對(duì)各國(guó)信息網(wǎng)絡(luò)防護(hù)評(píng)估,我國(guó)是世界上網(wǎng)絡(luò)安全防護(hù)水平最低的國(guó)家之一,網(wǎng)絡(luò)基礎(chǔ)設(shè)施自身技術(shù)缺陷和滯后性導(dǎo)致我國(guó)的網(wǎng)絡(luò)安全防護(hù)薄弱,國(guó)內(nèi)有關(guān)竊取網(wǎng)絡(luò)信息和駭客攻擊大型網(wǎng)站的違法案件不斷遞增。

  四、計(jì)算機(jī)網(wǎng)絡(luò)安全的主要防范措施

  1.防火墻技術(shù)

  防火墻技術(shù)的作用通過(guò)對(duì)外部網(wǎng)絡(luò)帶來(lái)的信息進(jìn)行過(guò)濾,對(duì)一些非法網(wǎng)站限制用戶的登錄和操作行為;外來(lái)客戶通過(guò)網(wǎng)絡(luò)進(jìn)入到用戶的個(gè)人網(wǎng)絡(luò)時(shí)采取審查制約的安全行為,只有通過(guò)審查才能訪問(wèn)內(nèi)部網(wǎng)絡(luò),可以防止駭客對(duì)于個(gè)人電腦的非法訪問(wèn);防火墻技術(shù)可以實(shí)時(shí)記錄計(jì)算機(jī)運(yùn)轉(zhuǎn)的相關(guān)數(shù)據(jù)并產(chǎn)生操作日志,當(dāng)發(fā)現(xiàn)不安全行為產(chǎn)生非正常數(shù)據(jù)時(shí)可以采取報(bào)警給計(jì)算機(jī)用戶,計(jì)算機(jī)用戶進(jìn)行科學(xué)安全有用的網(wǎng)絡(luò)資源;防火墻確保在用戶在對(duì)外傳輸數(shù)據(jù)時(shí),設(shè)置了傳輸屏障,只有通過(guò)防火墻顧慮檢查在確保網(wǎng)絡(luò)安全的情況下完成信息的傳輸?傊梢酝ㄟ^(guò)強(qiáng)化防火墻技術(shù)通過(guò)內(nèi)外訪問(wèn)制約審核,確保網(wǎng)絡(luò)系統(tǒng)安全的核心技術(shù)之一。

  2.數(shù)據(jù)加密技術(shù)

  和防火墻被動(dòng)式的采取防范措施不同,數(shù)據(jù)加密措施是要求企業(yè)或者計(jì)算機(jī)個(gè)人用戶通過(guò)主動(dòng)增加信息的安全性來(lái)避開信息被非法盜取。數(shù)據(jù)加密技術(shù)就是利用數(shù)學(xué)策略,對(duì)機(jī)密信息進(jìn)行重新組織編碼加密,通過(guò)TCP/IP傳輸后,只有獲取了合法密匙的收件人才能夠恢復(fù)數(shù)據(jù)獲取信息的一種主動(dòng)防御策略,即使在傳輸過(guò)程中被非法客戶獲取,沒(méi)有密匙信息也無(wú)法對(duì)數(shù)據(jù)進(jìn)行解密恢復(fù),進(jìn)而確保信息傳輸通道的的安全性。

  3.網(wǎng)絡(luò)安全掃描和入侵檢測(cè)技術(shù)

  傳統(tǒng)網(wǎng)絡(luò)安全防范意識(shí)下,用戶只停留在查殺病毒的被動(dòng)措施無(wú)法從根本上杜絕安全隱患。信息技術(shù)的發(fā)展,病毒也不斷的復(fù)雜化,這就要求用戶提高病毒防范意識(shí),對(duì)于計(jì)算機(jī)系統(tǒng)和軟件的漏洞及時(shí)掃描修補(bǔ)提高防范病毒攻擊的防御能力;再次計(jì)算機(jī)用戶為了確保個(gè)人信息的安全也要提高對(duì)非法行為的鑒別意識(shí),不主動(dòng)去瀏覽非安全性的網(wǎng)站,對(duì)于非法入侵行為及時(shí)采取切斷攻擊或者利用防火墻技術(shù)凈高度娥方式確保個(gè)人網(wǎng)絡(luò)信息的安全性。

  結(jié)束語(yǔ)

  隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的逐漸普及,網(wǎng)絡(luò)安全的問(wèn)題日益明顯,網(wǎng)絡(luò)技術(shù)的公開性使得計(jì)算機(jī)網(wǎng)絡(luò)的安全存在不少隱患。在日常生活中,網(wǎng)絡(luò)安全受到威脅的小到QQ等賬號(hào)被盜、中毒,大到網(wǎng)絡(luò)系統(tǒng)受到駭客的攻擊,所以,人們?cè)诠ぷ骰蛏钪袘?yīng)用計(jì)算機(jī)技術(shù)時(shí)要時(shí)刻注意網(wǎng)絡(luò)的安全使用,最好從規(guī)范自己的上網(wǎng)習(xí)慣開始,對(duì)于不明網(wǎng)站不要隨意訪問(wèn),如果是在工作中,還要建立網(wǎng)絡(luò)使用的規(guī)章制度,最大程度的保證網(wǎng)絡(luò)安全使用。

  參考文獻(xiàn)

  [1]吳雷.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)對(duì)措施[J].網(wǎng)絡(luò)通訊及安全,20xx.

  [2]溫愛(ài)華,石建國(guó).計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)[J].產(chǎn)業(yè)與科技論壇,20xx.

  [3]吳雷.計(jì)算機(jī)網(wǎng)絡(luò)安全及應(yīng)策略略研究[J].信息與電腦,20xx.

  [4]梅云紅.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略的探討[J].計(jì)算機(jī)與信息技術(shù),20xx.

網(wǎng)絡(luò)安全論文13

  摘要:本文針對(duì)大數(shù)據(jù)時(shí)代下的計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施進(jìn)行研究, 以期提高計(jì)算機(jī)網(wǎng)絡(luò)安全水平及質(zhì)量, 進(jìn)而創(chuàng)造優(yōu)質(zhì)的互聯(lián)網(wǎng)環(huán)境, 促進(jìn)我國(guó)互聯(lián)網(wǎng)領(lǐng)域的發(fā)展。

  關(guān)鍵詞:大數(shù)據(jù)時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò),信息內(nèi)容安全

  1、計(jì)算機(jī)網(wǎng)絡(luò)安全及其潛在威脅

  計(jì)算機(jī)互聯(lián)網(wǎng)安全是指在互聯(lián)網(wǎng)平臺(tái)上, 借助有效的互聯(lián)網(wǎng)管理機(jī)制與切實(shí)有效的互聯(lián)網(wǎng)技術(shù), 使計(jì)算機(jī)互聯(lián)網(wǎng)信息的存儲(chǔ)及傳輸?shù)陌踩浴⒖煽啃约氨C苄缘玫接行ПU。在大?shù)據(jù)背景下, 互聯(lián)網(wǎng)媒介非常豐富, 并且信息傳輸方式非常多元化, 而計(jì)算機(jī)互聯(lián)網(wǎng)安全的影響因素同樣非常多, 其中包括人為因素、互聯(lián)網(wǎng)自身漏洞與偶發(fā)因素等, 這些均在很大程度上影響著互聯(lián)網(wǎng)安全環(huán)境, 具體體現(xiàn)在下面幾點(diǎn): (1) 互聯(lián)網(wǎng)全球化進(jìn)程不斷推進(jìn), 互聯(lián)網(wǎng)的國(guó)際連通性帶來(lái)了國(guó)際化的相關(guān)挑戰(zhàn); (2) 為使互聯(lián)網(wǎng)具備極大的自由性, 數(shù)據(jù)信息并不會(huì)經(jīng)過(guò)嚴(yán)格的篩選, 這就使其具備較大的安全風(fēng)險(xiǎn); (3) 互聯(lián)網(wǎng)的另一特性就是開放性, 而這就使互聯(lián)網(wǎng)環(huán)境被系統(tǒng)漏洞與病毒襲擊的概率增大。

  2、大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題

  2.1 網(wǎng)絡(luò)系統(tǒng)自身漏洞引起的安全問(wèn)題。

  一般來(lái)說(shuō), 互聯(lián)網(wǎng)系統(tǒng)中漏洞是不可避免的, 并且所有的系統(tǒng)均會(huì)遇到來(lái)自系統(tǒng)自身漏洞對(duì)信息安全的威脅。而這些漏洞就包括了計(jì)算機(jī)系統(tǒng)的和硬件、軟件的漏洞, 用戶在軟件下載及安裝的時(shí)候, 常常會(huì)因?yàn)槭韬? 從而使互聯(lián)網(wǎng)安全得不到保障, 并且給漏洞的形成提供了機(jī)會(huì)。

  2.2 信息內(nèi)容安全問(wèn)題。

  在大數(shù)據(jù)背景下, 計(jì)算機(jī)互聯(lián)網(wǎng)的數(shù)據(jù)流非常龐大, 并且其中包括了非常豐富的內(nèi)容, 而又因?yàn)榛ヂ?lián)網(wǎng)環(huán)境具備較強(qiáng)的自由性及開放性, 因此數(shù)據(jù)的安全性受到極大的影響, 而風(fēng)險(xiǎn)主要是信息的損壞及泄漏。而造成這種后果的原因主要包括非法竊取、非法截取、系統(tǒng)故障與病毒攻擊等方式, 并且最終可能會(huì)使信息的完整性及可用性受到嚴(yán)重的破壞。

  2.3 人為操作不當(dāng)引起的安全問(wèn)題。

  在計(jì)算機(jī)操作中, 計(jì)算機(jī)互聯(lián)網(wǎng)安全的影響因素同樣包括人為因素, 其中主要是無(wú)意操作及惡意攻擊,F(xiàn)今, 計(jì)算機(jī)互聯(lián)網(wǎng)在社會(huì)各個(gè)領(lǐng)域發(fā)揮著極大的作用, 可是用戶在實(shí)際操作上, 個(gè)人的.技能水平存在很大的差異, 計(jì)算機(jī)互聯(lián)網(wǎng)的安全操作能力也不是所有會(huì)使用計(jì)算機(jī)的用戶都具備的, 很多用戶并沒(méi)有深刻了解計(jì)算機(jī)互聯(lián)網(wǎng)的相關(guān)規(guī)則, 常常會(huì)由于自己的失誤與疏忽, 使計(jì)算機(jī)產(chǎn)生了嚴(yán)重的安全漏洞, 使自己的數(shù)據(jù)及信息被泄露出去, 進(jìn)而使互聯(lián)網(wǎng)hacker或不法分子能夠有作案機(jī)會(huì), 導(dǎo)致計(jì)算機(jī)互聯(lián)網(wǎng)的安全漏洞被顯示出來(lái)。假若數(shù)據(jù)及信息被犯罪分子竊取, 就會(huì)出現(xiàn)非常嚴(yán)重的損失, 而這些都是人為的惡意攻擊行為所形成的嚴(yán)重計(jì)算機(jī)互聯(lián)網(wǎng)安全問(wèn)題, 這是現(xiàn)今計(jì)算機(jī)互聯(lián)網(wǎng)面臨的安全的最大挑戰(zhàn)。

  2.4 網(wǎng)絡(luò)hacker攻擊引起的安全問(wèn)題。

  在大數(shù)據(jù)背景下, 互聯(lián)網(wǎng)hacker對(duì)網(wǎng)絡(luò)的攻擊具備顯著的隱蔽性, 能夠嚴(yán)重破壞計(jì)算機(jī)中的數(shù)據(jù)及信息, 因?yàn)榇髷?shù)據(jù)背景下, 網(wǎng)絡(luò)信息量非常龐大, 而計(jì)算機(jī)數(shù)據(jù)及資料的整體價(jià)值密度些許減小, 因此, 運(yùn)用計(jì)算機(jī)中相關(guān)的基礎(chǔ)性分析工具, 并不能有效鑒別這種具備顯著隱蔽性的hacker惡意攻擊行為, 假若hacker運(yùn)用非常規(guī)措施竊取計(jì)算機(jī)中的數(shù)據(jù)及信息, 就會(huì)使計(jì)算機(jī)互聯(lián)網(wǎng)的安全存在極大的隱患。

  2.5 網(wǎng)絡(luò)病毒感染引起的安全問(wèn)題。

  由于計(jì)算機(jī)具備顯著的復(fù)制性, 而導(dǎo)致病毒在內(nèi)部流程與軟件間的感染及傳遞更加容易, 鑒于此, 假若計(jì)算機(jī)被病毒感染, 系統(tǒng)正常運(yùn)轉(zhuǎn)的時(shí)候就會(huì)被病毒行為所破壞, 如此, 不僅計(jì)算機(jī)的運(yùn)用程序會(huì)遭到嚴(yán)重破壞, 還會(huì)使計(jì)算機(jī)中的機(jī)密數(shù)據(jù)被竊取, 甚至?xí)褂?jì)算機(jī)系統(tǒng)出現(xiàn)癱瘓的現(xiàn)象。

  2.6 網(wǎng)絡(luò)管理不到位引起的安全問(wèn)題。

  借助有效管理的方式來(lái)使計(jì)算機(jī)互聯(lián)網(wǎng)的安全性得到提升是非常重要的, 并且能夠在很大程度上防范計(jì)算機(jī)互聯(lián)網(wǎng)的外來(lái)破壞。但是現(xiàn)今計(jì)算機(jī)網(wǎng)絡(luò)管理存在非常多的問(wèn)題及不足, 主要表現(xiàn)在下面幾點(diǎn):

  (1) 計(jì)算機(jī)用戶常常由于沒(méi)有落實(shí)對(duì)互聯(lián)網(wǎng)的管理及日常維護(hù), 導(dǎo)致計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)被破壞;

  (2) 因?yàn)楣芾碚邲](méi)有嚴(yán)格管理計(jì)算機(jī)互聯(lián)網(wǎng), 并且不具備完善的互聯(lián)網(wǎng)安全意識(shí), 因此, 就會(huì)使計(jì)算機(jī)上的數(shù)據(jù)及信息被泄露;

  (3) 一些機(jī)構(gòu)單位的計(jì)算機(jī)體系中儲(chǔ)存著非常多的個(gè)人信息, 要是沒(méi)有落實(shí)管理工作, 就會(huì)導(dǎo)致不法分子惡意攻擊該單位計(jì)算機(jī), 使機(jī)構(gòu)單位承受巨大的損失。

  3、大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施

  3.1 防火墻和安全檢測(cè)系統(tǒng)的合理應(yīng)用。

  就計(jì)算機(jī)互聯(lián)網(wǎng)安全防范而言, 應(yīng)該構(gòu)建現(xiàn)代化的信息安全管理系統(tǒng), 真正在技術(shù)的層面上有效強(qiáng)化對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)安全的管理與防御,F(xiàn)今, 防火墻技術(shù)在公共或是機(jī)構(gòu)單位的互聯(lián)網(wǎng)互連環(huán)境中得到廣泛普及, 其是一種非常有效的信息安全管理工具。一般來(lái)說(shuō), 防火墻能夠把數(shù)據(jù)信息管理系統(tǒng)劃分成內(nèi)部管理與外部管理, 相較于外部管理來(lái)說(shuō), 內(nèi)部管理更加可靠、安全, 鑒于此, 通常人們都會(huì)把信息整理到內(nèi)部管理體系中。此外, 防火墻可以針對(duì)內(nèi)外部管理體系進(jìn)行定期檢測(cè), 這就能夠使安全風(fēng)險(xiǎn)及隱患得到有效清除, 可以使數(shù)據(jù)信息的安全性得到保障。

  3.2 對(duì)于hacker的防范。

  在大數(shù)據(jù)環(huán)境下, hacker的違法行為非常猖獗。因此, 一定要在龐大信息及數(shù)據(jù)的基礎(chǔ)上, 構(gòu)建完善的hacker攻擊模型, 進(jìn)而使辨識(shí)hacker所需的反應(yīng)時(shí)間極大地縮短。借助內(nèi)外網(wǎng)的劃分, 并且優(yōu)化、創(chuàng)新防火墻配置, 能夠在一定程度上提升防范hacker攻擊的水平及能力。與此同時(shí), 應(yīng)該大力宣傳并且應(yīng)用數(shù)字認(rèn)證科技, 使訪問(wèn)數(shù)據(jù)門禁得到有效制約, 構(gòu)建科學(xué)的認(rèn)證渠道, 防止非法用戶訪問(wèn), 進(jìn)而使計(jì)算機(jī)互聯(lián)網(wǎng)的安全得到提升。

  3.3 加強(qiáng)網(wǎng)絡(luò)安全的管理。

  個(gè)人與機(jī)構(gòu)管理員應(yīng)該不斷強(qiáng)化對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的管理和維護(hù)操作。個(gè)體用戶計(jì)算機(jī)在實(shí)際運(yùn)行時(shí), 用戶一定要給予互聯(lián)網(wǎng)安全管理足夠的重視, 掌握大數(shù)據(jù)環(huán)境下的安全特性, 在現(xiàn)代化技術(shù)的基礎(chǔ)上, 應(yīng)用切實(shí)可行的互聯(lián)網(wǎng)安全管理手段, 有效管理互聯(lián)網(wǎng)信息系統(tǒng)的安全問(wèn)題。

  3.4 殺毒軟件的安裝與應(yīng)用。

  在大數(shù)據(jù)及信息技術(shù)的高速發(fā)展背景下, 計(jì)算機(jī)病毒在很大程度上影響著計(jì)算機(jī)信息管理體系的實(shí)際安全。在實(shí)際運(yùn)用中, 為了能夠避免計(jì)算機(jī)系統(tǒng)被互聯(lián)網(wǎng)病毒破壞或傳染, 現(xiàn)今國(guó)內(nèi)外許多相關(guān)廠商研發(fā)并且推廣了云安全技術(shù), 這就能夠在一定程度上使互聯(lián)網(wǎng)信息的安全得到保障。

  3.5 強(qiáng)化信息存儲(chǔ)和傳輸?shù)陌踩U稀?/strong>

  在大數(shù)據(jù)環(huán)境下, 要想使計(jì)算機(jī)互聯(lián)網(wǎng)數(shù)據(jù)及信息能夠高效傳輸, 并且安全存儲(chǔ), 應(yīng)該借助設(shè)置計(jì)算機(jī)互聯(lián)網(wǎng)信息加密手段, 使信息的傳輸及存儲(chǔ)更加安全。把計(jì)算機(jī)互聯(lián)網(wǎng)信息設(shè)置成密文的形式, 進(jìn)而使數(shù)據(jù)及信息存儲(chǔ)中的安全風(fēng)險(xiǎn)得以消除, 并且能夠避免在實(shí)際傳輸過(guò)程中被犯罪分子攻擊, 因其沒(méi)有掌握密文的含義, 就獲取不了數(shù)據(jù)及信息內(nèi)容, 進(jìn)而使數(shù)據(jù)信息的安全性得到提升。

  4、結(jié)語(yǔ)

  綜上所述, 在大數(shù)據(jù)環(huán)境下, 計(jì)算機(jī)互聯(lián)網(wǎng)體系的問(wèn)題及不足非常多。本文基于大數(shù)據(jù)時(shí)代下計(jì)算機(jī)互聯(lián)網(wǎng)安全的現(xiàn)存問(wèn)題及不足, 針對(duì)性地探究其根本原因, 并且制定了切實(shí)可行的安全維護(hù)措施, 以期促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全水平的提升。

  參考文獻(xiàn)

  [1]劉歡笑.大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 20xx (12) :71-72.

  [2]劉冠群.淺析大數(shù)據(jù)時(shí)代下的計(jì)算機(jī)網(wǎng)絡(luò)安全防范[J].通信世界, 20xx (22) :15-16.

網(wǎng)絡(luò)安全論文14

  1網(wǎng)絡(luò)安全意識(shí)現(xiàn)狀概述

  眾觀國(guó)外網(wǎng)絡(luò)安全意識(shí)培養(yǎng)與教育的各項(xiàng)規(guī)劃和措施,我國(guó)網(wǎng)絡(luò)安全意識(shí)培養(yǎng)的還處于起步階段,缺乏具體的教育培養(yǎng)模式和實(shí)施措施。20xx年2月27日網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立將經(jīng)濟(jì)、政治、文化、社會(huì)及軍事等各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化作為國(guó)家安全未來(lái)發(fā)展的目標(biāo)之一,也開啟了推動(dòng)國(guó)家網(wǎng)絡(luò)安全和信息化法治建設(shè),增強(qiáng)網(wǎng)絡(luò)安全保障能力的里程碑。全國(guó)各地不斷開展強(qiáng)化國(guó)民網(wǎng)絡(luò)安全意識(shí)的主題教育活動(dòng),如北京確立網(wǎng)絡(luò)安全日、國(guó)際網(wǎng)絡(luò)安全大會(huì)召開、中國(guó)互聯(lián)網(wǎng)安全大會(huì)、全國(guó)各大企業(yè)開展的網(wǎng)絡(luò)安全論壇、全國(guó)各大高校申辦的網(wǎng)絡(luò)安全新專業(yè)等一系列的措施都已經(jīng)展現(xiàn)出我國(guó)在大力提升全民對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),努力提高全民網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)。為了更好的推動(dòng)全民網(wǎng)絡(luò)安全意識(shí)提升,我校在20xx年首設(shè)網(wǎng)絡(luò)安全與執(zhí)法專業(yè),此前我們的專業(yè)培養(yǎng)目標(biāo)是網(wǎng)絡(luò)安全與計(jì)算機(jī)犯罪偵查方向,多年的教學(xué)理念使得我們?cè)陂_展相關(guān)專業(yè)學(xué)生教學(xué)過(guò)程中,為培養(yǎng)對(duì)象探索一種基本專業(yè)課程體系教育為核心引導(dǎo)的網(wǎng)絡(luò)安全意識(shí)培養(yǎng)模式,進(jìn)一步深化專業(yè)大學(xué)生網(wǎng)絡(luò)安全意識(shí)的強(qiáng)化與養(yǎng)成,提升專業(yè)大學(xué)生的網(wǎng)絡(luò)安全意識(shí)的思維,同時(shí)對(duì)于創(chuàng)新相關(guān)專業(yè)的學(xué)生培養(yǎng)模式引出新內(nèi)容新思路。

  2高校大學(xué)生網(wǎng)絡(luò)安全意識(shí)培養(yǎng)的重要意義

  許多的調(diào)查數(shù)據(jù)表明,網(wǎng)絡(luò)安全問(wèn)題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡(luò)安全意識(shí)不強(qiáng)的原因誘發(fā),在多數(shù)情況下網(wǎng)絡(luò)安全問(wèn)題已經(jīng)不再是技術(shù)難題而是安全意識(shí)問(wèn)題。例如:很多個(gè)人網(wǎng)絡(luò)用戶使用的網(wǎng)絡(luò)虛擬身份的密碼設(shè)置安全系數(shù)過(guò)低,個(gè)人信息發(fā)布不慎重,網(wǎng)絡(luò)瀏覽痕跡不清除不處理等基本網(wǎng)絡(luò)安全保護(hù)意識(shí)缺乏。一個(gè)只認(rèn)為管理和技術(shù)就可以安全實(shí)現(xiàn)網(wǎng)絡(luò)安全的人不會(huì)在思想上意識(shí)到網(wǎng)絡(luò)安全的重要性,也就無(wú)法樹立牢固的網(wǎng)絡(luò)安全意識(shí)。而網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)與強(qiáng)化能夠緩解和避免網(wǎng)絡(luò)使用過(guò)程中安全威脅、安全隱患給人們社會(huì)生活帶來(lái)的不利影響。高校大學(xué)生是網(wǎng)民中特別的一類群體,他們獲取知識(shí)信息量大且要求較高,作為年輕人,其貼近時(shí)尚,追求新事物,學(xué)習(xí)新科技,掌握新手段,領(lǐng)悟新知識(shí)都十分迅速,同時(shí)也是培養(yǎng)個(gè)人意識(shí)形態(tài)與習(xí)慣的最好階段,高校大學(xué)生是未來(lái)國(guó)家網(wǎng)絡(luò)安全建設(shè)的主力軍,也是未來(lái)網(wǎng)絡(luò)信息的管理者與使用者,強(qiáng)化和提升高校大學(xué)生網(wǎng)絡(luò)安全意識(shí)培養(yǎng),提高高校大學(xué)生網(wǎng)絡(luò)安全技能,會(huì)使得很多的高校大學(xué)生在步入社會(huì)后已經(jīng)掌握了網(wǎng)絡(luò)虛擬社會(huì)中的安全防范方法,擁有網(wǎng)絡(luò)安全意識(shí)習(xí)慣,對(duì)于保護(hù)個(gè)人、企業(yè)、事業(yè)和國(guó)家的安全都有著十分必要的意義。

  3依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)

  3。1專業(yè)課程是大學(xué)生教學(xué)體系中的核心重要內(nèi)容

  很多的高校開展教學(xué)過(guò)程中已經(jīng)依據(jù)自身的培養(yǎng)目標(biāo)建立了完善的教學(xué)體系,我校多年來(lái)已經(jīng)形成了有著自身特色的教學(xué)模式,并針對(duì)各個(gè)專業(yè)制定了相應(yīng)的培養(yǎng)方案,大多數(shù)專業(yè)的教學(xué)模式主要分為公共必修、法律知識(shí)、警務(wù)技能、學(xué)科基礎(chǔ)、專業(yè)課程、實(shí)踐教學(xué)等多個(gè)模塊。其中專業(yè)課程是各系部根據(jù)行業(yè)對(duì)人才能力標(biāo)準(zhǔn)的要求選擇開設(shè)的課程,這些專業(yè)課程的教學(xué)是專業(yè)人才培養(yǎng)的核心。隨著近年來(lái)國(guó)際上眾多國(guó)家對(duì)網(wǎng)絡(luò)安全及其相關(guān)建設(shè)的重視,我們國(guó)家也更加進(jìn)一步提出了加強(qiáng)“網(wǎng)絡(luò)強(qiáng)國(guó)”建設(shè)的目標(biāo),與此同時(shí)開展全方位的制度、技術(shù)、文化、設(shè)施、人才等方面任務(wù)的.實(shí)施。這為我國(guó)高等院校特別是對(duì)于院校中相關(guān)專業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來(lái)一直設(shè)立網(wǎng)絡(luò)安全與計(jì)算機(jī)犯罪偵查專業(yè),20xx新設(shè)本科專業(yè)網(wǎng)絡(luò)安全與執(zhí)法,專業(yè)教學(xué)要培養(yǎng)能在公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門及相關(guān)領(lǐng)域從事與預(yù)防網(wǎng)絡(luò)犯罪、控制網(wǎng)絡(luò)犯罪和處置網(wǎng)絡(luò)犯罪相關(guān)的執(zhí)法工作的應(yīng)用型公安專門實(shí)戰(zhàn)人才。在制定這些專業(yè)學(xué)生的培養(yǎng)計(jì)劃時(shí)我們?cè)O(shè)立了《惡意代碼分析與防范》、《網(wǎng)絡(luò)安全技術(shù)與防范》、《信息網(wǎng)絡(luò)安全管理與監(jiān)察》等專業(yè)核心課程,這些專業(yè)課程的設(shè)立、教學(xué)內(nèi)容的選擇、教學(xué)方法的實(shí)施不僅培養(yǎng)了大學(xué)生理論知識(shí)和實(shí)踐實(shí)訓(xùn)能力等專業(yè)能力,同時(shí)也為加強(qiáng)大學(xué)生網(wǎng)絡(luò)安全意識(shí)的養(yǎng)成奠定了基礎(chǔ)。其中《網(wǎng)絡(luò)安全技術(shù)與防范》是專業(yè)培養(yǎng)方案中的重要核心專業(yè)課程,其在實(shí)現(xiàn)學(xué)生素能培養(yǎng)方面有著十分重要的作用,多年來(lái)教學(xué)目標(biāo)定位以掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)為主線,強(qiáng)調(diào)實(shí)踐應(yīng)用型技能素質(zhì)培養(yǎng),在一定程度對(duì)于網(wǎng)絡(luò)安全意識(shí)培養(yǎng)重視不夠。為更好的依托專業(yè)課程教學(xué)過(guò)程強(qiáng)化大學(xué)生網(wǎng)絡(luò)安全意識(shí),培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全優(yōu)質(zhì)習(xí)慣,我們將針對(duì)培養(yǎng)對(duì)象制定培養(yǎng)目標(biāo),不斷努力探索提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)的方法與措施。

  3。2依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)的方法

  網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)是體系化過(guò)程,教師要依托專業(yè)課程這一核心,加之課余時(shí)間開展一系列其它形式的活動(dòng),達(dá)到提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)的目標(biāo)。目標(biāo)完成的主要方法以下三個(gè)方面。

  (1)在專業(yè)課程教學(xué)過(guò)程中由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識(shí)提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)有效的方法是將教育內(nèi)容納入學(xué)校所授課程中,其中《網(wǎng)絡(luò)安全技術(shù)與防范》、《惡意代碼分析與防范》等專業(yè)課程的教學(xué)過(guò)程一般分為理論教學(xué)內(nèi)容和實(shí)訓(xùn)教學(xué)內(nèi)容,授課過(guò)程中主要要求學(xué)生掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)理論知識(shí)外,在實(shí)訓(xùn)操作環(huán)節(jié)注重技術(shù)實(shí)際應(yīng)用的理解和訓(xùn)練,通過(guò)理論講授教學(xué)與實(shí)訓(xùn)操作訓(xùn)練相結(jié)合把難于理解的技術(shù)理論知識(shí)在實(shí)訓(xùn)操作訓(xùn)練過(guò)程中加深理解,從而通過(guò)整個(gè)教學(xué)環(huán)節(jié)由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識(shí)。比如,我們?cè)诮o學(xué)習(xí)講解計(jì)算機(jī)操作系統(tǒng)策略篇配置過(guò)程上賬戶策略時(shí),不但要求學(xué)習(xí)學(xué)習(xí)、理解和掌握賬戶策略在配置與使用在保護(hù)計(jì)算機(jī)系統(tǒng)安全體系中的重要地位,還要讓學(xué)生真正理解“密碼必須復(fù)合復(fù)雜性要求”或“賬戶鎖定閾值”等內(nèi)涵內(nèi)容在實(shí)際應(yīng)用中的重要意義和主要做法。

  (2)針對(duì)學(xué)生興趣加強(qiáng)宣傳,組織形式多樣的教育活動(dòng)教育宣傳活動(dòng)的展開是擴(kuò)大大學(xué)生網(wǎng)絡(luò)安全意識(shí)教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學(xué)校相關(guān)管理部門組織,騁請(qǐng)校外或行業(yè)相關(guān)領(lǐng)域的專家主講,以網(wǎng)絡(luò)安全前沿動(dòng)態(tài)、技術(shù)以及網(wǎng)絡(luò)安全方面的精彩事件或案例,并結(jié)合最新發(fā)展的網(wǎng)絡(luò)安全技術(shù)、工具使用、網(wǎng)絡(luò)應(yīng)用等方面知識(shí)開展專題式教育。二是開展網(wǎng)絡(luò)安全知識(shí)、技能及意識(shí)普及活動(dòng),依據(jù)主題活動(dòng)目標(biāo),通過(guò)問(wèn)卷訪問(wèn)、演講、海報(bào)、游戲、競(jìng)賽等多種多樣的形式提升大學(xué)生網(wǎng)絡(luò)安全意識(shí)。三是設(shè)立網(wǎng)絡(luò)安全學(xué)習(xí)專題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識(shí)傳播的良好方式,網(wǎng)站中通過(guò)文字、圖片、視頻等多種形式除了展示網(wǎng)絡(luò)安全事件、普及知識(shí),還可以介紹新技術(shù)、新動(dòng)態(tài),網(wǎng)絡(luò)安全學(xué)習(xí)專題網(wǎng)站不僅給建立、維護(hù)網(wǎng)站的學(xué)生提供學(xué)習(xí)的機(jī)會(huì),同時(shí)也給廣大同學(xué)了解網(wǎng)絡(luò)安全新事物,學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)搭建了平臺(tái)。

 。3)組織學(xué)生參加網(wǎng)絡(luò)安全技能大賽全國(guó)很多高校或單位積極組織形式多樣的網(wǎng)絡(luò)安全技能大賽,如單兵挑戰(zhàn)賽、分組對(duì)抗賽,這些是很多高校大學(xué)生都希望踴躍參加的一種課外網(wǎng)絡(luò)安全類科技活動(dòng)。通過(guò)組織在校學(xué)生參加全國(guó)范圍或省內(nèi)各地高校大學(xué)生展開的網(wǎng)絡(luò)安全技能大賽的過(guò)程,遴選、訓(xùn)練、指導(dǎo)參賽學(xué)生,在參加技能比賽的過(guò)程中能夠培養(yǎng)高校大學(xué)生的實(shí)踐創(chuàng)新意識(shí)、動(dòng)手操作能力、團(tuán)隊(duì)協(xié)作精神、網(wǎng)絡(luò)安全技能等多方面素養(yǎng)。這些不僅能夠推動(dòng)高等院校網(wǎng)絡(luò)安全專業(yè)學(xué)科體制和課程內(nèi)容的改革,加強(qiáng)網(wǎng)絡(luò)安全實(shí)踐類課程體系建設(shè),對(duì)于推動(dòng)高等院校實(shí)施素質(zhì)教育,培養(yǎng)網(wǎng)絡(luò)安全類專業(yè)技能人才,積極響應(yīng)國(guó)家網(wǎng)絡(luò)安全重點(diǎn)發(fā)展的戰(zhàn)略規(guī)劃起到重要的作用。

  (4)成立網(wǎng)絡(luò)安全學(xué)生社團(tuán)學(xué)生成立網(wǎng)絡(luò)安全社團(tuán)是在課堂之外有組織的一種開展教育群體性教育活動(dòng)的基礎(chǔ),在社團(tuán)中可以通過(guò)開展形式多樣的主題活動(dòng),如網(wǎng)絡(luò)安全知識(shí)研討;組織網(wǎng)絡(luò)安全知識(shí)競(jìng)賽;開展校園內(nèi)網(wǎng)絡(luò)安全知識(shí)調(diào)查;參加國(guó)家、省部級(jí)等相關(guān)部門、院校組織的網(wǎng)絡(luò)安全大賽等多種多樣的內(nèi)容與形式,進(jìn)一步培養(yǎng)大學(xué)生的網(wǎng)絡(luò)安全意識(shí),提高學(xué)生網(wǎng)絡(luò)安全技能。網(wǎng)絡(luò)安全學(xué)生社團(tuán)是學(xué)生組織的團(tuán)體性組織,不同年級(jí)不同專業(yè)的學(xué)生都能參與,同學(xué)們加入一個(gè)團(tuán)隊(duì),集思廣義,深入討論。不但能加大學(xué)生學(xué)習(xí)研究的興趣,而且能夠擴(kuò)大網(wǎng)絡(luò)安全意識(shí)養(yǎng)成的受眾面,讓網(wǎng)絡(luò)安全知識(shí)以快樂(lè)而又自然的方式在大學(xué)生活中傳播。

  4結(jié)論

  現(xiàn)代社會(huì)的網(wǎng)絡(luò)安全已經(jīng)成為工作、學(xué)習(xí)、生活的重要組成部分,這種環(huán)境下給我們網(wǎng)絡(luò)安全知識(shí)、技能等方面的意識(shí)培養(yǎng)提出了新的要求,高校大學(xué)生是未來(lái)社會(huì)發(fā)展的重要基石,培養(yǎng)和提高高校大學(xué)生網(wǎng)絡(luò)安全意識(shí),掌握網(wǎng)絡(luò)安全防范方法,養(yǎng)成網(wǎng)絡(luò)安全意識(shí)習(xí)慣,對(duì)于保護(hù)國(guó)家、社會(huì)、個(gè)人信息安全,完善網(wǎng)絡(luò)安全知識(shí)教育結(jié)構(gòu),都有著十分重要的意義。以此為目標(biāo),全國(guó)各地高校都應(yīng)該積極推進(jìn)網(wǎng)絡(luò)安全意識(shí)教育,探索新型的教育模式,開展豐富多樣的方法和手段,應(yīng)該將網(wǎng)絡(luò)安全意識(shí)作為高校全體大學(xué)生培養(yǎng)的必備技能和基本素養(yǎng)。我們不僅要借鑒國(guó)外成功的培養(yǎng)舉措,也要研究適合我國(guó)高校大學(xué)生培養(yǎng)目標(biāo)的方法和措施,并深入實(shí)施,不斷探索,為我國(guó)全民網(wǎng)絡(luò)安全意識(shí)素養(yǎng)的提高奠定基礎(chǔ)。

網(wǎng)絡(luò)安全論文15

  1、高校校園網(wǎng)安全問(wèn)題分析

  1.1、高校校園網(wǎng)的特點(diǎn)

  在同很多局域網(wǎng)作對(duì)比,高校校園網(wǎng)所引發(fā)的網(wǎng)絡(luò)安全問(wèn)題更為嚴(yán)重,安全體制建設(shè)和管理校園網(wǎng)絡(luò)用戶更為困難。一方面,校園網(wǎng)用戶的基數(shù)大,計(jì)算機(jī)網(wǎng)絡(luò)的水平高,F(xiàn)在很多高校都在進(jìn)行擴(kuò)招活動(dòng),在校老師和學(xué)生的數(shù)量越來(lái)越大,校園網(wǎng)的用戶越來(lái)越多并且都比較集中。高校學(xué)生大多以自主學(xué)習(xí)為主,這樣就決定了高校學(xué)生可以自由支配的時(shí)間十分富裕,并且現(xiàn)在高校學(xué)生的學(xué)習(xí)素質(zhì)普遍較高,計(jì)算機(jī)知識(shí)水平普遍高于普通的商業(yè)用戶,特別是高校學(xué)生對(duì)計(jì)算機(jī)新技術(shù)和網(wǎng)絡(luò)知識(shí)充滿好奇心,敢于挑戰(zhàn)新事物,高校學(xué)生通常是上網(wǎng)活動(dòng)最多的用戶群體,對(duì)于網(wǎng)絡(luò)安全和版權(quán)意識(shí)不夠全面,還把自己的攻擊技術(shù)作為炫耀的資本,把校園網(wǎng)作為攻擊對(duì)象,造成很多不良影響,由于高校學(xué)生的社會(huì)經(jīng)驗(yàn)不足和資金少,經(jīng)常把盜版侵權(quán)產(chǎn)物廣泛傳播,這對(duì)網(wǎng)絡(luò)安全也是不容忽視的威脅。第二,校園網(wǎng)管理和建設(shè)的特點(diǎn):①如果要建立一個(gè)完整的校園網(wǎng)絡(luò)所支出的費(fèi)用,少則也有幾百萬(wàn),多則更高達(dá)幾千萬(wàn),但是普遍高校的經(jīng)費(fèi)都是比較緊張的,有限的經(jīng)費(fèi)投入往往只能應(yīng)用于規(guī)模擴(kuò)展或增加應(yīng)用網(wǎng)絡(luò)這種老師學(xué)生能看到效果的方面,卻經(jīng)常忽視對(duì)于無(wú)法直接見(jiàn)到效果的校園網(wǎng)絡(luò)安全應(yīng)用。由于建設(shè)資金短缺,就對(duì)很多應(yīng)有的安全設(shè)施不予重視,如一些殺毒軟件和防護(hù)硬件,于是校園網(wǎng)絡(luò)安全的平穩(wěn)運(yùn)行和有效利用就很難保證。②大多數(shù)學(xué)校把教育放在第一位,為了高效實(shí)行對(duì)于學(xué)生的學(xué)習(xí)生活管理,一大部分都建立了十分迅捷的高校園網(wǎng)絡(luò),快速的校園網(wǎng)帶來(lái)的不僅是高速便利的新生活,也給高校校園網(wǎng)絡(luò)安全的管理帶來(lái)了難題。

  1.2、當(dāng)前高校校園網(wǎng)面臨的問(wèn)題

  高校校園網(wǎng)絡(luò)安全問(wèn)題主要有六個(gè):①安全漏洞問(wèn)題,高校校園網(wǎng)用戶大多數(shù)都存在著操作系統(tǒng)和應(yīng)用軟件的漏洞,校園網(wǎng)的安全運(yùn)行被這些漏洞破壞,如果被病毒或者黑客入侵,也許會(huì)帶來(lái)十分嚴(yán)重的毀滅性的打擊。②病毒和攻擊,網(wǎng)絡(luò)病毒的發(fā)病和傳播速度十分快,但許多校園網(wǎng)用戶因?yàn)楦魇礁鳂拥囊蛩夭](méi)有安裝殺毒軟件,或者沒(méi)有及時(shí)更新殺毒軟件病毒庫(kù),從而引發(fā)網(wǎng)絡(luò)病毒傳播泛濫,擴(kuò)散范圍廣,不僅對(duì)計(jì)算機(jī)用戶的安全造成的威脅,而且對(duì)網(wǎng)絡(luò)資源也是極大的浪費(fèi),造成網(wǎng)絡(luò)堵塞,給每個(gè)網(wǎng)絡(luò)用戶造成的不便,而且各種攻擊也使校園網(wǎng)的不能正常使用。③濫用網(wǎng)絡(luò)資源,校園網(wǎng)中的網(wǎng)絡(luò)資源浪費(fèi)嚴(yán)重,非法獲取網(wǎng)絡(luò)服務(wù)和私設(shè)代理服務(wù)器,非法下載或上傳,流量大量占用看網(wǎng)絡(luò)帶寬,影響了校園網(wǎng)的其他應(yīng)用。④不良信息傳播對(duì)大學(xué)生的人生觀和世界觀造成了極大的危害,網(wǎng)絡(luò)上的信息好壞混雜,各種違法道德和法律的不良信息不能加以過(guò)濾。⑤垃圾郵件中的不良信息,其中把網(wǎng)絡(luò)帶寬的一大部分浪費(fèi),郵件發(fā)送速度緩慢,郵件的服務(wù)器運(yùn)行速度大幅度減慢,網(wǎng)絡(luò)病毒基建不良信息大多通過(guò)它傳播。⑥惡意破壞網(wǎng)絡(luò)設(shè)備以及網(wǎng)絡(luò)系統(tǒng),造成校園網(wǎng)的部分或全部癱瘓,甚至造成網(wǎng)絡(luò)安全事故。

  2、加強(qiáng)高校校園網(wǎng)絡(luò)安全管理策略

  加強(qiáng)和維護(hù)高校校園網(wǎng)絡(luò)的管理制度建設(shè),防止安全漏洞和病毒攻擊的發(fā)生,做好物理安全的防護(hù)措施,減少校園網(wǎng)絡(luò)是內(nèi)部隱患,同時(shí)制定網(wǎng)絡(luò)行為規(guī)范和違反條例處罰規(guī)定。這樣才能保證校園網(wǎng)絡(luò)用戶的安全和穩(wěn)定用網(wǎng)。對(duì)網(wǎng)絡(luò)資源加強(qiáng)管理,對(duì)濫用網(wǎng)絡(luò)資源的人搜索監(jiān)管,把校園網(wǎng)絡(luò)的.快速方便全方位的呈現(xiàn)給用戶。阻斷不良信息的傳播渠道,從根本上遏制違法和違反道德的不良信息對(duì)高校學(xué)生的影響,建立好的校園網(wǎng)絡(luò)信息平臺(tái)。對(duì)校園網(wǎng)絡(luò)郵件實(shí)施監(jiān)管措施,保證阻隔大部分垃圾郵件的傳播。同時(shí),對(duì)于惡意破壞網(wǎng)絡(luò)設(shè)備的人予以處罰,每個(gè)學(xué)校要把自己的切實(shí)情況了解清楚,從而制定出一個(gè)嚴(yán)謹(jǐn)細(xì)致的校園網(wǎng)絡(luò)安全管理辦法,使校園網(wǎng)絡(luò)的用戶對(duì)于校園網(wǎng)絡(luò)安全有一定的認(rèn)識(shí),增強(qiáng)網(wǎng)絡(luò)安全意識(shí),讓每個(gè)校園網(wǎng)絡(luò)用戶都知道網(wǎng)絡(luò)安全問(wèn)題的重要性,保證自己的網(wǎng)絡(luò)安全,減少高校校園網(wǎng)中頻發(fā)的危險(xiǎn),對(duì)于這些危害校園網(wǎng)平穩(wěn)安全運(yùn)行的不安因素要有深刻的認(rèn)識(shí)和學(xué)習(xí),進(jìn)而把高校校園網(wǎng)網(wǎng)絡(luò)安全事故的發(fā)生率降到最低。

  校園網(wǎng)絡(luò)安全畢業(yè)論文二

  內(nèi)容摘要] 網(wǎng)絡(luò)安全越來(lái)越受到人們的重視,本文結(jié)合筆者在網(wǎng)絡(luò)管理的一些經(jīng)驗(yàn)體會(huì),從密碼安全、系統(tǒng)安全、共享目錄安全和木馬防范方面,對(duì)校園網(wǎng)的安全談了自己的看法和做法,供大家參考。

  [關(guān)鍵詞] 網(wǎng)絡(luò) 安全 黑客

  隨"校校通"工程的深入開展,許多學(xué)校都建立了校園網(wǎng)絡(luò)并投入使用,這無(wú)疑對(duì)加快信息處理,提高工作效率,減輕勞動(dòng)強(qiáng)度,實(shí)現(xiàn)資源共享都起到無(wú)法估量的作用。但在積極發(fā)展辦公自動(dòng)化、實(shí)現(xiàn)資源共享的同時(shí),人們對(duì)校園網(wǎng)絡(luò)的安全也越加重視。尤其最近暴發(fā)的"紅色代碼"、"藍(lán)色代碼"及"尼姆達(dá)"病毒,使人們更加深刻的認(rèn)識(shí)到了網(wǎng)絡(luò)安全的重要。正如人們所說(shuō)的:網(wǎng)絡(luò)的生命在于其安全性。因此,如何在現(xiàn)有的條件下,如何搞好網(wǎng)絡(luò)的安全,就成了網(wǎng)絡(luò)管理人員的一個(gè)重要課題。

  目前,許多學(xué)校的校園網(wǎng)都以WINDOWS NT做為系統(tǒng)平臺(tái),由IIS(Internet Information Server)提供WEB等等服務(wù)。下面本人結(jié)合自己對(duì)WINDOWS NT網(wǎng)絡(luò)管理的一點(diǎn)經(jīng)驗(yàn)與體會(huì),就技術(shù)方面談?wù)勛约簩?duì)校園網(wǎng)安全的一些看法。

  一、密碼的安全

  眾所周知,用密碼保護(hù)系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的方法之一。目前發(fā)現(xiàn)的大多數(shù)安全問(wèn)題,是由于密碼管理不嚴(yán),使 "入侵者"得以趁虛而入。因此密碼口令的有效管理是非;镜模彩欠浅V匾。

  在密碼的設(shè)置安全上,首先絕對(duì)杜絕不設(shè)口令的帳號(hào)存在,尤其是超級(jí)用戶帳號(hào)。一些網(wǎng)絡(luò)管理人員,為了圖方便,認(rèn)為服務(wù)服務(wù)器只由自己一個(gè)人管理使用,常常對(duì)系統(tǒng)不設(shè)置密碼。這樣,"入侵者"就能通過(guò)網(wǎng)絡(luò)輕而易舉的進(jìn)入系統(tǒng)。筆者曾經(jīng)就發(fā)現(xiàn)并進(jìn)入多個(gè)這樣的系統(tǒng)。另外,對(duì)于系統(tǒng)的一些權(quán)限,如果設(shè)置不當(dāng),對(duì)用戶不進(jìn)行密碼驗(yàn)證,也可能為"入侵者"留下后門。比如,對(duì)WEB網(wǎng)頁(yè)的`修改權(quán)限設(shè)置,在WINDOWS NT 4 .0+IIS 4 .0版系統(tǒng)中,就常常將網(wǎng)站的修改權(quán)限設(shè)定為任何用戶都能修改(可能是IIS默認(rèn)安裝造成的),這樣,任何一個(gè)用戶,通過(guò)互聯(lián)網(wǎng)連上站點(diǎn)后,都可以對(duì)主頁(yè)進(jìn)行修改刪除等操作。

  其次,在密碼口令的設(shè)置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過(guò)幾個(gè)這樣的站點(diǎn),他們的共同特點(diǎn)就是利用自己名字的縮寫或6位相同的數(shù)字進(jìn)行密碼設(shè)置。

  密碼的長(zhǎng)度也是設(shè)置者所要考慮的一個(gè)問(wèn)題。在WINDOWS NT系統(tǒng)中,有一個(gè)sam文件,它是windows NT的用戶帳戶數(shù)據(jù)庫(kù),所有NT用戶的登錄名及口令等相關(guān)信息都會(huì)保存在這個(gè)文件中。如果"入侵者"通過(guò)系統(tǒng)或網(wǎng)絡(luò)的漏洞得到了這個(gè)文件,就能通過(guò)一定的程序(如L0phtCrack)對(duì)它進(jìn)行解碼分析。在用L0phtCrack破解時(shí),如果使用"暴力破解" 方式對(duì)所有字符組合進(jìn)行破解,那么對(duì)于5位以下的密碼它最多只要用十幾分鐘就完成,對(duì)于6位字符的密碼它也只要用十幾小時(shí),但是對(duì)于7位或以上它至少耗時(shí)一個(gè)月左右,所以說(shuō),在密碼設(shè)置時(shí)一定要有足夠的長(zhǎng)度?傊诿艽a設(shè)置上,最好使用一個(gè)不常見(jiàn)、有一定長(zhǎng)度的但是你又容易記得的密碼。另外,適當(dāng)?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄平怆y度的好辦法。

  二、系統(tǒng)的安全

  最近流行于網(wǎng)絡(luò)上的"紅色代碼"、"藍(lán)色代碼"及"尼姆達(dá)"病毒都利用系統(tǒng)的漏洞進(jìn)行傳播。從目前來(lái)看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡(luò)安全的首要問(wèn)題,發(fā)現(xiàn)并及時(shí)修補(bǔ)漏洞是每個(gè)網(wǎng)絡(luò)管理人員主要任務(wù)。當(dāng)然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報(bào)告的漏洞,并進(jìn)行升級(jí)補(bǔ)丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報(bào)告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對(duì)于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問(wèn)題就立即對(duì)軟件進(jìn)行必要的補(bǔ)丁和升級(jí)。比如上面提及引起"紅色代碼"、"藍(lán)色代碼"及"尼姆達(dá)"病毒的傳播流行的Unicode解碼漏洞,早在去年的10月就被發(fā)現(xiàn),且沒(méi)隔多久就有了解決方案和補(bǔ)丁,但是許多的網(wǎng)絡(luò)管理員并沒(méi)有知道及時(shí)的發(fā)現(xiàn)和補(bǔ)丁,以至于過(guò)了將近一年,還能掃描到許多機(jī)器存在該漏洞。

  在校園網(wǎng)中服務(wù)器,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險(xiǎn)。因些從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們?cè)谛@網(wǎng)服務(wù)器中對(duì)公眾通常只提供WEB服務(wù)功能,而沒(méi)有必要向公眾提供FTP功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放WEB服務(wù),而將FTP服務(wù)禁止。如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因?yàn)橥ㄟ^(guò)FTP用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過(guò)運(yùn)行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來(lái)自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個(gè)因素。

  在WINDOWS NT使用的IIS,是微軟的組件中漏洞最多的一個(gè),平均兩三個(gè)月就要出一個(gè)漏洞,而微軟的IIS默認(rèn)安裝又實(shí)在不敢恭維,為了加大安全性,在安裝配置時(shí)可以注意以下幾個(gè)方面:

  首先,不要將IIS安裝在默認(rèn)目錄里(默認(rèn)目錄為C:Inetpub),可以在其它邏輯盤中重新建一個(gè)目錄,并在IIS管理器中將主目錄指向新建的目錄。

  其次,IIS在安裝后,會(huì)在目錄中產(chǎn)生如scripts等默認(rèn)虛擬目錄,而該目錄有執(zhí)行程序的權(quán)限,這對(duì)系統(tǒng)的安全影響較大,許多漏洞的利用都是通過(guò)它進(jìn)行的。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。

  第三,在安裝IIS后,要對(duì)應(yīng)用程序進(jìn)行配置,在IIS管理器中刪除必須之外的任何無(wú)用映射,只保留確實(shí)需要用到的文件類型。對(duì)于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。

  三、目錄共享的安全

  在校園網(wǎng)絡(luò)中,利用在對(duì)等網(wǎng)中對(duì)計(jì)算機(jī)中的某個(gè)目錄設(shè)置共享進(jìn)行資料的傳輸與共享是人們常采用的一個(gè)方法。但在設(shè)置過(guò)程中,要充分認(rèn)識(shí)到當(dāng)一個(gè)目錄共享后,就不光是校園網(wǎng)內(nèi)的用戶可以訪問(wèn)到,而是連在網(wǎng)絡(luò)上的各臺(tái)計(jì)算機(jī)都能對(duì)它進(jìn)行訪問(wèn)。這也成了數(shù)據(jù)資料安全的一個(gè)隱患。筆者曾搜索過(guò)外地機(jī)器的一個(gè)C類IP網(wǎng)段,發(fā)現(xiàn)共享的機(jī)器就有十幾臺(tái),而且許多機(jī)器是將整個(gè)C盤、D盤進(jìn)行共享,并且在共享時(shí)將屬性設(shè)置為完全共享,且不進(jìn)行密碼保護(hù),這樣只要將其映射成一個(gè)網(wǎng)絡(luò)硬盤,就能對(duì)上面的資料、文檔進(jìn)行查看、修改、刪除。所以,為了防止資料的外泄,在設(shè)置共享時(shí)一定要設(shè)定訪問(wèn)密碼。只有這樣,才能保證共享目錄資料的安全。

  四、木馬的防范

  相信木馬對(duì)于大多數(shù)人來(lái)說(shuō)不算陌生。它是一種遠(yuǎn)程控制工具,以簡(jiǎn)便、易行、有效而深受廣大黑客青睞。一臺(tái)電腦一旦中上木馬,它就變成了一臺(tái)傀儡機(jī),對(duì)方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復(fù)存在!木馬,應(yīng)該說(shuō)是網(wǎng)絡(luò)安全的大敵。并且在進(jìn)行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。

  木馬感染通常是執(zhí)行了一些帶毒的程序,而駐留在你的計(jì)算機(jī)當(dāng)中,在以后的計(jì)算機(jī)啟動(dòng)后,木馬就在機(jī)器中打開一個(gè)服務(wù),通過(guò)這個(gè)服務(wù)將你計(jì)算機(jī)的信息、資料向外傳遞,在各種木馬中,較常見(jiàn)的是"冰河",筆者也曾用冰河掃描過(guò)網(wǎng)絡(luò)上的計(jì)算機(jī)。發(fā)現(xiàn)每個(gè)C類IP網(wǎng)段中(個(gè)人用戶),偶爾都會(huì)發(fā)現(xiàn)一、二個(gè)感染冰河的機(jī)器。由此可見(jiàn),個(gè)人用戶中感染木馬的可能性還是比較高的。如果是服務(wù)器感染了木馬,危害更是可怕。

  木馬的清除一般可以通過(guò)各種殺毒軟件來(lái)進(jìn)行查殺。但對(duì)于新出現(xiàn)的木馬,我們的防治可以通過(guò)端口的掃描來(lái)進(jìn)行,端口是計(jì)算機(jī)和外部網(wǎng)絡(luò)相連的邏輯接口,我們平時(shí)多注意一下服務(wù)器中開放的端口,如果有一些新端口的出現(xiàn),就必須查看一下正在運(yùn)行的程序,以及注冊(cè)表中自動(dòng)加載運(yùn)行的程序,來(lái)監(jiān)測(cè)是否有木馬存在。

  以上只是筆者對(duì)防范外部入侵,維護(hù)網(wǎng)絡(luò)安全的一些粗淺看法,當(dāng)然對(duì)于這些方面的安全還可以通過(guò)設(shè)置必要的防火墻,建立健全的網(wǎng)絡(luò)管理制度來(lái)實(shí)現(xiàn)。但是在網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)安全上,還必須定時(shí)進(jìn)行數(shù)據(jù)安全備份。對(duì)于硬盤中數(shù)據(jù)備份的方法很多種,在WINDOWS 20xx SERVER版本上,我們提倡通過(guò)鏡像卷的設(shè)置來(lái)進(jìn)行實(shí)時(shí)數(shù)據(jù)備份,這樣即使服務(wù)器中的一個(gè)硬盤損壞,也不至于使數(shù)據(jù)丟失。

【網(wǎng)絡(luò)安全論文】相關(guān)文章:

網(wǎng)絡(luò)安全論文05-29

網(wǎng)絡(luò)安全的論文09-08

網(wǎng)絡(luò)安全的論文[優(yōu)]09-08

(通用)網(wǎng)絡(luò)安全論文08-11

有關(guān)于網(wǎng)絡(luò)安全的論文03-12

網(wǎng)絡(luò)安全的論文(精選15篇)09-08

網(wǎng)絡(luò)安全論文15篇(優(yōu)選)05-30

網(wǎng)絡(luò)安全論文3000字(精選10篇)04-08

網(wǎng)絡(luò)安全防火墻論文01-30