時間:2023-09-20 18:23:43
開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇計算機網(wǎng)絡(luò)安全專業(yè),希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進步。
摘要:計算機網(wǎng)絡(luò)現(xiàn)代信息技術(shù)發(fā)展的產(chǎn)物,在互聯(lián)網(wǎng)時代下計算機網(wǎng)絡(luò)已經(jīng)滲透到人們生活的方方面面,但計算機網(wǎng)絡(luò)的空間是相對自由和開放的,人們在工作中應(yīng)用計算機網(wǎng)絡(luò)還存在一定的安全隱患,導(dǎo)致重要信息泄露等,存在重大影響和威脅。因此對計算機網(wǎng)絡(luò)的安全問題及防范措施的研究和探討具有重要意義。
關(guān)鍵詞:新時期;計算機網(wǎng)絡(luò);安全問題;防范措施
在信息時代下,計算機在人們生活及工作中普及應(yīng)用,為人們的生活帶來了極大的便利,但與此同時,計算機網(wǎng)絡(luò)安全問題也是近年來人們重點關(guān)注的話題。在生活、工作中人們通過計算機網(wǎng)絡(luò)實現(xiàn)信息交流和感情傳遞,確保計算機網(wǎng)絡(luò)的安全,提高人們對計算機網(wǎng)絡(luò)的利用效率,具有重要意義和價值。在實際工作中,人們在應(yīng)用計算機網(wǎng)絡(luò)時,采取有效的措施對計算機網(wǎng)絡(luò)安全問題加以防范,是網(wǎng)絡(luò)技術(shù)人員的主要任務(wù)。
一. 新時期計算機網(wǎng)絡(luò)安全問題
(一) 計算機病毒
計算機病毒是計算機網(wǎng)絡(luò)自帶病毒,對計算機網(wǎng)絡(luò)安全產(chǎn)生一定的威脅。在日常生活和工作中,人們在應(yīng)用計算機網(wǎng)絡(luò)時,不僅存在軟硬件病毒,在通過U盤活光盤對資料或數(shù)據(jù)拷貝及使用中,容易將病毒帶入計算機里[1]。計算機病毒的破壞性較強,且不易被人發(fā)現(xiàn),當(dāng)病毒入侵到電腦系統(tǒng)中,其傳播十分迅速,并在短期內(nèi)對電腦中的重要內(nèi)容及信息進行大量復(fù)制,使計算機資源造成損壞,計算機工作速度緩慢,并會對文件進行刪除或破壞,造成數(shù)據(jù)丟失或信息被竊取,產(chǎn)生重大災(zāi)害。
(二) 木馬和黑客入侵
木馬和黑客入侵是一種常見的計算機網(wǎng)絡(luò)安全問題,對計算機網(wǎng)絡(luò)運轉(zhuǎn)造成重大影響。一般情況下,黑客的計算機專業(yè)知識水平較高,且十分專業(yè),對計算機各種軟件及工具可以靈活使用,并熟悉計算機網(wǎng)絡(luò)存在的漏洞問題,通過制作病毒軟件作為計算機網(wǎng)絡(luò)切入點,進行攻擊和植入病毒,對計算機中重要的資料及網(wǎng)絡(luò)數(shù)據(jù)進行破壞或竊取,使系統(tǒng)癱瘓或計算機的部分功能不能正常使用,對計算機用戶造成不便,對于企業(yè)或政府部門來說還會帶來重大社會安全問題及經(jīng)濟損失。
(三) 網(wǎng)絡(luò)軟件漏洞
網(wǎng)絡(luò)軟件漏洞是計算機網(wǎng)絡(luò)安全的主要問題,在計算機網(wǎng)絡(luò)的應(yīng)用中,不論是哪一款軟件都會存在一定的漏洞,而黑客則抓住網(wǎng)絡(luò)軟件存在的漏洞進行計算機攻擊[2]。一般情況下,計算機網(wǎng)絡(luò)的病毒入侵主要是由于安全措施不完善,對系統(tǒng)漏洞沒有進行及時處理。因此在網(wǎng)絡(luò)工程師對軟件進行維護時需要對網(wǎng)絡(luò)軟件的漏洞引起足夠的重視。
二. 計算機網(wǎng)絡(luò)安全問題的防范措施
(一) 加強計算機網(wǎng)絡(luò)安全管理
加強計算機網(wǎng)絡(luò)安全管理首先需要安裝高質(zhì)量的網(wǎng)絡(luò)安全防護軟件,自動過濾計算機網(wǎng)絡(luò)中一些不良信息及病毒軟件,并關(guān)閉使用率低的一些網(wǎng)絡(luò)端口,避免木馬病毒入侵,從而可以有效防范黑客對計算機系統(tǒng)的攻擊,確保計算機網(wǎng)絡(luò)的安全,保障用戶的網(wǎng)絡(luò)數(shù)據(jù)資料。其次,確保計算機網(wǎng)絡(luò)安全,還要加強網(wǎng)關(guān)準入控制,實現(xiàn)四位一體的網(wǎng)關(guān)控制模式。用戶在使用計算機網(wǎng)絡(luò)時,需要及時下載相關(guān)布丁,對計算機進行殺毒,當(dāng)計算機出現(xiàn)漏洞問題,則需要進行修復(fù),彌補計算機網(wǎng)絡(luò)系統(tǒng)的缺陷,避免計算機網(wǎng)絡(luò)安全問題的發(fā)生[3]。或采用高質(zhì)量的殺毒軟件或掃描軟件,及時修復(fù)計算機網(wǎng)絡(luò)安全漏洞,提高計算機網(wǎng)絡(luò)的安全性能。最后,相關(guān)部門需要建立完善的計算機網(wǎng)絡(luò)安全管理機制,對計算機網(wǎng)絡(luò)安全的相關(guān)法律法規(guī)進行不斷優(yōu)化和完善,提高網(wǎng)絡(luò)安全監(jiān)察力度,提高網(wǎng)絡(luò)管理人員的職業(yè)素養(yǎng)及專業(yè)水平,并向計算機用戶進行網(wǎng)絡(luò)安全防范工作的宣傳教育,提高用戶安全防范意識,并對計算機操作行為進行正確的指導(dǎo),避免人為操作或物理因素導(dǎo)致計算機網(wǎng)絡(luò)安全發(fā)生。
(二) 加強計算機防火墻技術(shù)應(yīng)用
為了確保計算機網(wǎng)絡(luò)安全,還需要加強計算機防火墻技術(shù)的應(yīng)用,這是計算機網(wǎng)絡(luò)安全防護的重要策略之一[4]。防火墻技術(shù)主要包括有應(yīng)用級防火墻及過濾防火墻兩種,根據(jù)計算機網(wǎng)絡(luò)安全的實際情況,選擇合理的防火墻技術(shù)應(yīng)用,確保計算機網(wǎng)絡(luò)的安全運行,實現(xiàn)計算機系統(tǒng)數(shù)據(jù)的過濾與傳輸。加強計算機防火墻技術(shù)應(yīng)用,提高系統(tǒng)安全防范水平,具有重要的現(xiàn)實意義。
結(jié)語:
總之,在信息化時代下,計算機網(wǎng)絡(luò)技術(shù)得到快速發(fā)展的同時,也面臨著計算機網(wǎng)絡(luò)安全問題的挑戰(zhàn),隨著計算機網(wǎng)絡(luò)在人們?nèi)粘I詈凸ぷ髦械臐B透,加強計算機網(wǎng)絡(luò)安全問題及防范措施的研究具有重要意義。在計算機網(wǎng)絡(luò)安全管理工作中,需要對計算機網(wǎng)絡(luò)安全問題進行深入分析,并根據(jù)實際情況制定防范措施,提高計算機網(wǎng)絡(luò)應(yīng)用的安全性能。
參考文獻:
[1]王濤. 淺析計算機網(wǎng)絡(luò)安全問題及其防范措施[J]. 科技創(chuàng)新與應(yīng)用,2013,02:45.
[2]何洪林. 對新時期計算機網(wǎng)絡(luò)安全問題及其對策的探析[J]. 通訊世界,2015,24:37.
一、計算機網(wǎng)絡(luò)安全對公共安全的主要影響
目前,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)逐步深入到社會各個行業(yè)和領(lǐng)域,成為新的生產(chǎn)力形式,這已成為全社會的普遍共識。一些學(xué)者指出,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)轉(zhuǎn)變了傳統(tǒng)的社會發(fā)展模式和人們的生活方式,并將逐步導(dǎo)致人類發(fā)展軌跡的轉(zhuǎn)型。正因為計算機網(wǎng)絡(luò)技術(shù)與社會經(jīng)濟發(fā)展息息相關(guān),與人民日常生活有著緊密聯(lián)系,因此計算機網(wǎng)絡(luò)安全問題才由單純的技術(shù)層面上升為公共安全層面,成為了各級公安機關(guān)監(jiān)管的重要領(lǐng)域。(二)計算機網(wǎng)絡(luò)安全水平對于經(jīng)濟社會發(fā)展能夠產(chǎn)生直接影響。正如前文所述,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)成為推動社會發(fā)展的新型動力,因此計算機網(wǎng)絡(luò)安全水平將直接影響到經(jīng)濟社會發(fā)展的質(zhì)量。如果對計算機網(wǎng)絡(luò)安全監(jiān)管不力,那么將直接導(dǎo)致國家和地區(qū)發(fā)展停滯,甚至面臨崩潰,這絕非危言聳聽。一些國家和地區(qū)的核心機密都是以電子信息檔案的方式進行儲存和管理,如果一旦出現(xiàn)計算機網(wǎng)絡(luò)安全事故,入侵者可以獲取到國家核心戰(zhàn)略機密,或者對其進行數(shù)據(jù)修改,那么將造成不可挽回的嚴重后果。(三)計算機網(wǎng)絡(luò)安全監(jiān)管水平是一個國家和地區(qū)法治化程度的重要標志。與西方國家相比,我國的計算機網(wǎng)絡(luò)技術(shù)發(fā)展時間較晚,總體發(fā)展水平也相對較低。在一些歐美發(fā)達國家和地區(qū),計算機網(wǎng)絡(luò)安全監(jiān)管的法律法規(guī)非常健全,政府和公共安全部門也都將維護計算機網(wǎng)絡(luò)安全視為頭等要務(wù)。美國頒布了《計算機安全法案》、英國也制定了《網(wǎng)絡(luò)安全法》等等[2]。相比之下,我國現(xiàn)階段對于計算機網(wǎng)絡(luò)安全監(jiān)督的法律制度還不夠健全,還需要進一步進行完善和補充。
二、現(xiàn)階段我國計算機網(wǎng)絡(luò)安全監(jiān)督工作存在的主要問題
計算機網(wǎng)絡(luò)安全監(jiān)督既包括對網(wǎng)絡(luò)硬件和軟件暢通運行的監(jiān)督,還包括對網(wǎng)絡(luò)信息、數(shù)據(jù)傳遞等行為的監(jiān)督。應(yīng)當(dāng)說,目前我國主要采取的是“分工合作、各司其職”的計算機網(wǎng)絡(luò)安全監(jiān)督管理模式。各級公安機關(guān)、政府職能部門等都在履行計算機網(wǎng)絡(luò)安全監(jiān)督管理職責(zé)。各部門之間按照職能分工,分別負責(zé)不同的監(jiān)督內(nèi)容。在我國公安機關(guān)內(nèi)部,網(wǎng)絡(luò)警察已經(jīng)成為新的警種,直接負責(zé)網(wǎng)絡(luò)安全監(jiān)督管理工作。雖然我國計算機網(wǎng)絡(luò)安全監(jiān)督工作機制已經(jīng)初具規(guī)模,但不能否認的是,現(xiàn)階段我國計算機網(wǎng)絡(luò)安全監(jiān)管工作仍然存在著一些問題。(一)計算機網(wǎng)絡(luò)安全監(jiān)督法律制度不健全。當(dāng)前,我國計算機網(wǎng)絡(luò)安全監(jiān)督法律機制不健全是最為突出的一個問題。雖然我國近年來相繼頒布了《計算機安全條例》等一系列法規(guī)和規(guī)章制度,但是從總體上說,還沒有專門性的相關(guān)法律作為執(zhí)法的根本依據(jù),公安機關(guān)在履行監(jiān)管職責(zé)的過程中存在著上位法依據(jù)不足等問題。此外,司法機關(guān)在審理計算機網(wǎng)絡(luò)安全相關(guān)案件的過程中,大都借鑒一些散見于其他法律中的條文作為審判依據(jù),而這顯然導(dǎo)致了司法效率低下等問題,我國的計算機網(wǎng)絡(luò)安全監(jiān)管法律機制亟待健全。(二)不同監(jiān)督部門之間存在職能交叉,導(dǎo)致總體監(jiān)管工作效率不高。由于現(xiàn)階段我國計算機網(wǎng)絡(luò)安全監(jiān)督主體并非唯一,不同監(jiān)督主體之間存在著一定的監(jiān)督職能交叉,在遇到具體案件的過程中很可能出現(xiàn)監(jiān)督主體不明確、監(jiān)督效率差等一系列問題,從而給相關(guān)案件的偵破和處理帶來一定的困難和影響。(三)計算機網(wǎng)絡(luò)安全監(jiān)督的專業(yè)化水平有待提高。應(yīng)當(dāng)說,計算機網(wǎng)絡(luò)安全監(jiān)督是一項具有高度技術(shù)性的工作,對于公安機關(guān)來說,需要建立一支高素質(zhì)和高度專業(yè)化的執(zhí)法隊伍。而從現(xiàn)階段實際情況來看,許多地區(qū)的公安機關(guān)網(wǎng)絡(luò)安全監(jiān)督機構(gòu)的工作人員專業(yè)化程度不高,監(jiān)督手段相對單一,也在一定程度上影響到公安機關(guān)對于網(wǎng)絡(luò)安全監(jiān)管的工作水平。
三、對于進一步提高公安機關(guān)計算機網(wǎng)絡(luò)安全監(jiān)督水平的建議
筆者認為,為了有效解決現(xiàn)階段我國計算機網(wǎng)絡(luò)安全監(jiān)督工作中存在的問題,首先要盡快完善相關(guān)法律制度,出臺《計算機網(wǎng)絡(luò)安全法》,夯實計算機網(wǎng)絡(luò)安全監(jiān)督法律基礎(chǔ)。其次要明確部門分工和監(jiān)督職能,建立聯(lián)合工作機制,協(xié)調(diào)不同監(jiān)督主體充分發(fā)揮各自職能,確保監(jiān)督工作有效推進。最后還要提高公安機關(guān)網(wǎng)絡(luò)安全監(jiān)督專業(yè)化水平,引進一批專業(yè)性人才充實到網(wǎng)絡(luò)警察隊伍之中,提高網(wǎng)絡(luò)安全案件偵破效率和偵破能力,真正起到震懾和防范計算機網(wǎng)絡(luò)安全犯罪的作用。
作者:張誠 單位:東莞市公安局網(wǎng)絡(luò)警察支隊
關(guān)鍵詞:計算機;網(wǎng)絡(luò);安全問題;對策
計算機網(wǎng)絡(luò)技術(shù)的全面引進最大限度的提升工作效率的情況,同時也顯著的降低生產(chǎn)和管理過程當(dāng)中的成本消耗,進而更好地為單位和企業(yè)創(chuàng)造更多的經(jīng)濟收益。但是,在實際的計算機網(wǎng)絡(luò)使用的過程當(dāng)中,往往很容易受到各種環(huán)境因素、人為因素、技術(shù)因素等的影響,從而使得網(wǎng)絡(luò)安全難以得到有效的保障。例如,非法入侵、用戶信息泄露等的現(xiàn)象屢見不鮮。在計算機網(wǎng)絡(luò)作為人們生活、工作、學(xué)習(xí),以及娛樂過程當(dāng)中必不可少的關(guān)鍵因素的情況之下,為了能夠最大限度地降低黑客入侵、木馬病毒等問題對人們計算機網(wǎng)絡(luò)正常使用造成的影響。專業(yè)技術(shù)人員就必須要在充分地了解計算機網(wǎng)絡(luò)安全問題的情況之下,提出一系列行之有效的提高計算機網(wǎng)絡(luò)安全防護水平的有效措施。
1計算機網(wǎng)絡(luò)使用過程當(dāng)中網(wǎng)絡(luò)安全
1.1網(wǎng)絡(luò)安全
在計算機網(wǎng)絡(luò)的使用過程當(dāng)中,網(wǎng)絡(luò)安全不僅包括了信息的安全,同時也包括了控制安全。用戶在進行網(wǎng)絡(luò)所使用過程當(dāng)中,必須要按照相關(guān)的要求完成用戶身份的驗證,還需要根據(jù)網(wǎng)絡(luò)安全的標準,對用戶的操作和訪問進行有效而嚴格的控制,這樣才能最大限度地提高網(wǎng)絡(luò)信息的私密性和安全性。為了能夠最大限度地提高用戶信息的完整性、可靠性、真實性,專業(yè)技術(shù)人員就必須要采取有效的方法全面提升用戶的安全操作水平,這樣不僅能夠最大限度地發(fā)揮網(wǎng)絡(luò)信息的價值,同時也能夠有效降低使用過程當(dāng)中用戶重要信息泄露的現(xiàn)象出現(xiàn)。為了能夠滿足以上的要求,計算機網(wǎng)絡(luò)專業(yè)人員就必須要對服務(wù)器的性能進行全面的提升,這樣才能確保在長期的工作過程當(dāng)中為人們提供更加穩(wěn)定、高效的網(wǎng)絡(luò)使用服務(wù)。同時,全面地加強對計算機網(wǎng)絡(luò)安全問題的關(guān)注,還能夠及時的各種網(wǎng)絡(luò)安全問題而對計算機硬件和軟件造成的一系列破壞。某些用戶在使用網(wǎng)絡(luò)的過程當(dāng)中,不僅沒有按照相關(guān)的管理制度來進行操作,同時還會利用不法的手段攻擊和可以破壞網(wǎng)絡(luò)系統(tǒng),隨意的刪除和泄露系統(tǒng)當(dāng)中的重要網(wǎng)絡(luò)數(shù)據(jù)信息。這樣不僅會大大降低網(wǎng)絡(luò)系統(tǒng)當(dāng)中重要信息的準確性和真實性,同時也有可能給其他用戶造成難以估量的經(jīng)濟損失。在不法分子利用計算機網(wǎng)絡(luò)監(jiān)控他人信息、私自讀取他人信息、惡意攻擊他人、散布網(wǎng)絡(luò)謠言的問題不斷增多的情況下,想要有效地確保計算機網(wǎng)絡(luò)能夠在實際的使用過程當(dāng)中發(fā)揮應(yīng)有的作用,就必須要不斷地提升計算機網(wǎng)絡(luò)安全的防護水平和網(wǎng)絡(luò)環(huán)境管理能力。
1.2安全現(xiàn)狀
計算機網(wǎng)絡(luò)的使用雖然最大限度的提升了工作效率和使用便捷性,但同時,沒有嚴格的按照網(wǎng)絡(luò)安全的相關(guān)規(guī)定和標準來進行操作和使用,將會使得計算機網(wǎng)絡(luò)使用的風(fēng)險大幅度提升。一是雖然大多數(shù)的用戶都習(xí)慣使用網(wǎng)絡(luò)來滿足自身的需求,但在操作的過程當(dāng)中無法充分地認識網(wǎng)絡(luò)安全管理對于實際使用造成的一系列影響。用戶缺乏較高的安全防護意識,不僅不能夠嚴格的按照相關(guān)的規(guī)定來完成相應(yīng)的網(wǎng)絡(luò)操作,同時也有可能在使用的過程當(dāng)中出現(xiàn)侵害他人合法權(quán)益的現(xiàn)象。二是信息科技的快速發(fā)展使得我國的網(wǎng)絡(luò)技術(shù)更新效率不斷加快,而在實際的使用過程當(dāng)中,相關(guān)人員卻沒有能夠及時地進行網(wǎng)絡(luò)安全管理方法和管理模式的更新,從而使得安全管理遠遠落后于計算機網(wǎng)絡(luò)的發(fā)展。這次情況下,一些不法分子就會為了自身的利益而做出一系列的違法行為,例如,黑客利用病毒和間諜軟件獲取個人信息、商業(yè)機密,惡意的刪除和攻擊重要網(wǎng)絡(luò)系統(tǒng),從而導(dǎo)致網(wǎng)絡(luò)系統(tǒng)整體癱瘓。這不僅會大大降低網(wǎng)絡(luò)使用的科學(xué)性和有效性,同時也有可能給人們造成巨大的經(jīng)濟損失和難以估量的嚴重后果。
2現(xiàn)階段計算機網(wǎng)絡(luò)使用過程當(dāng)中存在的主要安全問題
2.1系統(tǒng)漏洞
在使用計算機網(wǎng)絡(luò)的過程當(dāng)中,往往會存在一系列的配置不科學(xué)和初始化安全性較低的各種網(wǎng)絡(luò)漏洞,這不僅會對計算機的正常運行造成嚴重的影響,同時也大大的降低了網(wǎng)絡(luò)使用的安全性和可靠性。如果專業(yè)技術(shù)人員不采取有效措施,及時的修復(fù)系統(tǒng)漏洞,會造成網(wǎng)絡(luò)運行故障和網(wǎng)絡(luò)系統(tǒng)癱瘓的問題,還會使得網(wǎng)絡(luò)安全事故的發(fā)生頻率不斷的提升,從而對用戶的網(wǎng)絡(luò)使用安全造成了嚴重的威脅。
2.2網(wǎng)購安全
信息科技的快速發(fā)展最大限度地帶動了我國電子商務(wù)的發(fā)展,而在使用網(wǎng)絡(luò)進行購物的過程當(dāng)中,往往存在著一系列的間諜盜取和用戶身份識別不正確的問題,從而使得用戶信息的安全水平大幅度降低。在此情況下,計算機網(wǎng)絡(luò)專業(yè)技術(shù)人員就必須要加強對網(wǎng)絡(luò)購物當(dāng)中每個環(huán)節(jié)的安全管理,對相關(guān)的機器設(shè)備定期的進行檢查和維護。并在用戶進行網(wǎng)絡(luò)購物的過程當(dāng)中,實時的監(jiān)控設(shè)備運行的狀況,并不斷提升中要存儲信息的安全防護水平。
2.3身份鑒別
用戶在進行網(wǎng)絡(luò)使用的過程當(dāng)中往往會涉及到身份驗證的問題,但是由于某些平臺設(shè)置的驗證算法較為落后,也沒有采取有效的方法提升密碼破解難度和口令針對性。這就使得某些不法分子更容易利用驗證算法漏洞非法獲取他人重要信息,從而竊取他人財產(chǎn)等的一系列問題的發(fā)生。在此情況下,網(wǎng)絡(luò)專業(yè)技術(shù)人員就必須要不斷提升身份驗證的科學(xué)性,引進先進的技術(shù)和方法提升口令密碼的安全水平。
2.4網(wǎng)絡(luò)程序
病毒、木馬、更新、網(wǎng)絡(luò)下載等的操作都會對網(wǎng)絡(luò)安全性造成較為嚴重的影響,甚至可能直接導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓。一旦計算機感染網(wǎng)絡(luò)病毒,不僅會使計算機無法正常的運行,同時也會在信息傳遞的過程當(dāng)中感染其它的計算機系統(tǒng),甚至可能造成大規(guī)模的計算機系統(tǒng)崩潰。而且病毒和木馬等的更新速度相對較快,其感染力和破壞力也在不斷的提升,專業(yè)人員必須采取有效的安全防護手段對其進行控制。
3全面加強計算機網(wǎng)絡(luò)安全的有效措施
3.1加強安全的防范力度
專業(yè)的網(wǎng)絡(luò)編寫和研發(fā)人員必須要與時俱進地樹立全新的安全防護觀念,在完成系統(tǒng)的設(shè)計和編寫時,需要按照相關(guān)的要求試運行系統(tǒng),并詳細的記錄系統(tǒng)運行過程當(dāng)中的各種重要數(shù)據(jù),然后再用網(wǎng)絡(luò)系統(tǒng)對其的安全性可靠性進行綜合的評價和分析。結(jié)合實際的使用需求和運行要求,利用先進的技術(shù)對網(wǎng)絡(luò)系統(tǒng)當(dāng)中存在的漏洞和問題進行有效的修復(fù),以確保網(wǎng)絡(luò)系統(tǒng)能夠具有相對較高的安全性和穩(wěn)定性。除此之外,專業(yè)技術(shù)人員還必須要全面加強對計算機網(wǎng)絡(luò)安全的宣傳和推廣,有效地引導(dǎo)用戶樹立正確的計算機網(wǎng)絡(luò)安全防護觀念。為了能夠最大限度地避免病毒的傳播對整個網(wǎng)絡(luò)系統(tǒng)運行造成一系列不良影響,專業(yè)技術(shù)人員還必須要加強專業(yè)殺毒軟件的研發(fā)力度,根據(jù)病毒的更新情況和網(wǎng)絡(luò)的使用情況及時地開發(fā)具有較高查殺能力的殺毒軟件。另外,還必須要要求用戶在進行網(wǎng)絡(luò)使用之前做好重要數(shù)據(jù)和文件的備份,在進行相關(guān)資料和軟件的下載過程當(dāng)中,必須要用殺毒軟件對下載的文件進行殺毒。在進行網(wǎng)頁瀏覽的過程當(dāng)中拒絕打開不知名的地址和郵件,還需要定期的進行網(wǎng)絡(luò)系統(tǒng)不停的更新,以便于能夠全面地提升計算機網(wǎng)絡(luò)系統(tǒng)的整體安全防護效能。
3.2加強數(shù)據(jù)的加密處理
為了能夠確保計算機網(wǎng)絡(luò)的正常運行,專業(yè)人員必須要對重要的信息和數(shù)據(jù)進行處理操作,還必須要引進先進的技術(shù)全面提高數(shù)據(jù)加密處理的整體效率。這樣能夠有效地降低由于黑客攻擊而造成重要數(shù)據(jù)泄漏的現(xiàn)象發(fā)生。專業(yè)技術(shù)人員需要充分地考慮網(wǎng)絡(luò)運行情況和用戶使用情況,分別開發(fā)出適用密鑰技術(shù)和公用密鑰技術(shù),對個人重要數(shù)據(jù)和企業(yè)重要數(shù)據(jù)進行有效的防護。還必須要及時的進行密鑰技術(shù)和防護技術(shù)的更新,這樣能夠最大限度地避免各種非法操作而給用戶造成難以估量的經(jīng)濟損失。
3.3全面提高防火墻技術(shù)
由于防火墻具有較高的防護能力,且操作較為簡單,因此,被廣泛地應(yīng)用于網(wǎng)絡(luò)安全防護過程當(dāng)中。通過防火墻對網(wǎng)絡(luò)數(shù)據(jù)流進行實時的監(jiān)控,不僅能夠詳細地記錄用戶在網(wǎng)絡(luò)使用過程當(dāng)中的各種準確信息和有效信息,同時也能夠及時地發(fā)現(xiàn)網(wǎng)絡(luò)使用過程當(dāng)中的各種問題,然后快速的對病毒和可疑軟件進行隔離。另外,使用防火墻技術(shù)之后,還能夠嚴格的對登陸網(wǎng)絡(luò)系統(tǒng)當(dāng)中的用戶個人信息進行有效的審核,只有用戶輸入唯一的密碼和賬號之后,才能夠在規(guī)定的范圍之內(nèi)進行相關(guān)的網(wǎng)絡(luò)操作。這樣,能夠最大限度地避免他人登錄用戶信息而且據(jù)信息和財務(wù)的現(xiàn)象發(fā)生,同時也能夠全面地提升計算機網(wǎng)絡(luò)通信的科學(xué)性、規(guī)范性、可靠性。
4結(jié)束語
信息科技的快速發(fā)展最大限度地推動了計算機網(wǎng)絡(luò)的發(fā)展和普及進程,在計算機網(wǎng)絡(luò)的使用安全性和重要性不斷提升的當(dāng)下,專業(yè)技術(shù)人員就必須要盡可能的應(yīng)用先進的網(wǎng)絡(luò)安全防護技術(shù)提升計算機網(wǎng)絡(luò)的安全性、可靠性、私密性。還可以全面的引進一系列先進的計算機網(wǎng)絡(luò)安全維護技術(shù)和管理方法,結(jié)合我國計算機網(wǎng)絡(luò)發(fā)展的實際情況進行相應(yīng)的調(diào)整之后,有效地將其運用在計算機網(wǎng)絡(luò)安全水平提高的過程當(dāng)中。專業(yè)技術(shù)人員還需要加強對引起計算機網(wǎng)絡(luò)安全問題的因素的研究分析,根據(jù)信息化技術(shù)和計算機網(wǎng)絡(luò)的發(fā)展情況,及時地進行計算機網(wǎng)絡(luò)安全技術(shù)的更新和升級,從而為計算機網(wǎng)絡(luò)安全水平的全面提高奠定良好的基礎(chǔ)。
參考文獻
[1]劉英慧.芻議計算機網(wǎng)絡(luò)安全問題及其對策[J].電子技術(shù)與軟件工程,2016,(01):215.
[2]王松波.計算機網(wǎng)絡(luò)安全問題及其對策探討[J].電子技術(shù)與軟件工程,2016,(07):217.
[3]劉美華.計算機網(wǎng)絡(luò)工程安全存在問題及其對策[J].信息與電腦(理論版),2016,(09):183-184.
[4]靳國鋒.計算機網(wǎng)絡(luò)安全問題及其對策的研究[J].信息系統(tǒng)工程,2017,(04):139.
[5]韓琦.淺談計算機網(wǎng)絡(luò)安全問題及其對策[J].?dāng)?shù)字技術(shù)與應(yīng)用,2017,(05):220-221.
[6]蔣偉.計算機網(wǎng)絡(luò)工程安全問題及其對策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,(08):159-160.
【關(guān)鍵詞】計算機網(wǎng)絡(luò) 安全隱患 管理措施
計算機網(wǎng)絡(luò)在人們工作、生活中的各個領(lǐng)域中得到廣泛的應(yīng)用,并發(fā)揮著重要的作用。然而,計算機網(wǎng)絡(luò)帶來人們生活、工作方便的同時,也存在各種安全隱患。部分不法分子根據(jù)計算機網(wǎng)絡(luò)本身的缺陷惡意攻擊用戶計算機,導(dǎo)致大量信息、數(shù)據(jù)泄漏、篡改,甚至破壞計算機的硬盤系統(tǒng)等。不僅會導(dǎo)致用戶的經(jīng)濟財產(chǎn)遭受損失。因此,需要充分掌握計算機網(wǎng)絡(luò)的安全隱患,從而采取有效的管理措施,才能有效保證計算機網(wǎng)絡(luò)的安全。
1 計算機網(wǎng)絡(luò)安全
計算機網(wǎng)絡(luò)安全涉及到計算機技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)及密碼技術(shù)等學(xué)科,具有實現(xiàn)數(shù)據(jù)快速、準確、大范圍傳輸?shù)膬?yōu)點。當(dāng)計算機網(wǎng)絡(luò)系統(tǒng)受到非法攻擊、入侵時,會導(dǎo)致系統(tǒng)數(shù)據(jù)、信息的更改、泄露及丟失,甚至導(dǎo)致計算機系統(tǒng)癱瘓。目前,計算機網(wǎng)絡(luò)的安全因素既有技術(shù)因素,也有管理因素等,如缺乏先進的網(wǎng)絡(luò)安全技術(shù)、產(chǎn)品及缺乏完善的網(wǎng)絡(luò)安全法律等。目前,我國的計算機網(wǎng)絡(luò)安全問題非常嚴峻,無論是在技術(shù)方面,還是在管理、法律法規(guī)方面都存在不足,對我國計算機網(wǎng)絡(luò)的安全管理帶來極大的挑戰(zhàn)。
2 主要隱患問題
2.1病毒入侵
計算機病毒是危害計算機網(wǎng)絡(luò)安全的主要隱患,主要是由于計算機病毒具有較好的隱蔽性、較快的傳染性、較強的破壞性。隨著現(xiàn)代計算機病毒的不斷更新,如計算機用戶缺乏先進的殺毒軟件,就容易受到木馬等病毒的入侵,從而破壞整個網(wǎng)絡(luò)系統(tǒng)。
2.2黑客攻擊
黑客是計算機網(wǎng)絡(luò)安全的重要隱患之一,黑客對計算機系統(tǒng)的漏洞、隱患比較熟悉,采用各種工具對計算機系統(tǒng)進行攻擊、破壞。黑客通過攻擊計算機系統(tǒng),不僅會盜用計算機中的信息、數(shù)據(jù),還會導(dǎo)致系統(tǒng)信息的流失、泄露,甚至導(dǎo)致計算機網(wǎng)絡(luò)癱瘓,危害性極大。
2.3垃圾郵件及間諜軟件
部分非法人員借助郵件開放性、公開性及網(wǎng)絡(luò)系統(tǒng)廣播性等特點,借助一些軟件,將垃圾郵件強行發(fā)送給計算機用戶,以進行商業(yè)、等信息的宣傳。而間諜軟件則是入侵用戶計算機網(wǎng)絡(luò),修改用戶的計算機設(shè)置及破譯系統(tǒng)而獲取保密信息。
2.4用戶安全意識缺失
雖然在計算機網(wǎng)絡(luò)中安裝了防火墻、加密技術(shù)等保護屏障,但由于部分用戶缺乏安全意識,使這些防護措施難以充分發(fā)揮出其職能。很多服務(wù)系統(tǒng)在安全通信、訪問權(quán)限方面的考慮比較少,且存在系統(tǒng)設(shè)置錯誤等隱患,導(dǎo)致計算機系統(tǒng)中的重要信息、數(shù)據(jù)很容易丟失、泄露。
3 管理措施
3.1強化防火墻的開發(fā)及應(yīng)用
防火墻是保證計算機網(wǎng)絡(luò)安全的重要防護措施。防火墻的組成包括軟件與硬件,并被設(shè)置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間,從而形成一層防護屏障,起到隔離與過濾的作用。對于外界傳來的信息、數(shù)據(jù),都需要通過防火墻進行審查、過濾,還能有效阻止用戶計算機訪問外界的權(quán)限。所以防火墻能有效防止黑客進行網(wǎng)絡(luò)系統(tǒng)的攻擊及破壞,可有效維護計算機網(wǎng)絡(luò)的安全。因此,需要加強防火墻的開發(fā)及應(yīng)用,提高防火墻的性能而提高計算機網(wǎng)絡(luò)環(huán)境的安全性。
3.2殺毒軟件的升級及應(yīng)用
計算機網(wǎng)絡(luò)安全管理的重點在于采取有效的措施避免病毒侵襲網(wǎng)絡(luò)。而殺毒軟件的應(yīng)用是防止計算機病毒傳播、擴散的重要手段。在計算機網(wǎng)絡(luò)安全管理中,應(yīng)實現(xiàn)殺毒軟件遠程安裝的功能,當(dāng)計算機網(wǎng)絡(luò)中存在安全隱患時,殺毒軟件就能自動化升級,并自動報警,同時根據(jù)病毒的特點進行殺毒,從而維護計算機網(wǎng)絡(luò)的安全。
3.3數(shù)據(jù)加密技術(shù)的應(yīng)用
為了提高計算機網(wǎng)絡(luò)的安全性,還可以采取加密技術(shù)來實現(xiàn)。也就是通過對用戶身份的驗證與識別,在用戶使用信息前先進行加密處理及設(shè)置訪問權(quán)限,而用戶只有獲取信息的使用權(quán)限才能進入訪問。這就要求相關(guān)政府部門應(yīng)出臺相關(guān)的政策進行權(quán)限的有效約束。計算機中設(shè)置有身份識別體現(xiàn),只有當(dāng)用戶回答出正確的答案才能證明其身份,才能獲得訪問計算機網(wǎng)絡(luò)的權(quán)利。但需要注意的是,在設(shè)置密碼與權(quán)限時,必須要及時更換,避免因加密設(shè)置外泄而影響計算機網(wǎng)絡(luò)的安全。
3.4加強訪問控制
在進行網(wǎng)絡(luò)訪問控制時,必須要確保網(wǎng)絡(luò)資源不被非法訪問、占用,才能保證計算機網(wǎng)絡(luò)的安全。在進行網(wǎng)絡(luò)訪問控制時,控制工作的重點應(yīng)放在強化屬性安全控制與網(wǎng)絡(luò)服務(wù)器安全控制兩個方面。由于計算機病毒多是通過入侵服務(wù)器而來的,因此網(wǎng)絡(luò)管理者必須要提高對網(wǎng)絡(luò)監(jiān)控的重視,并強化對網(wǎng)絡(luò)監(jiān)控的力度,對于部分存在安全隱患的頁面立即鎖定控制。同時采取目錄及安全控制的措施,定期進行網(wǎng)絡(luò)端口的安全監(jiān)管,并設(shè)置網(wǎng)絡(luò)權(quán)限,以避免黑客的攻擊及侵入。如P2P網(wǎng)絡(luò)訪問控制技術(shù)的應(yīng)用,該技術(shù)主要包含認證與訪問控制,對其研究應(yīng)集中在以下兩個方面:(1)peer的選擇。選擇合理、科學(xué)的peer進行文件的共享,需要關(guān)聯(lián)到peer身份認證問題多種多樣,通常主要是進行部分可信與信譽模型的研究,主要是這兩種模型不僅能有效提高計算機網(wǎng)絡(luò)的安全性,還能有效提高網(wǎng)絡(luò)通信效率,使用在Ad Ho等可信要求比較高的網(wǎng)絡(luò)上。(2)peer安全組問題。主要是對網(wǎng)絡(luò)節(jié)點的合理分組,以確保完全共享網(wǎng)絡(luò)信息資源,目前,對認真與動態(tài)安全組管理的方法比較多。通過應(yīng)用P2P網(wǎng)絡(luò)訪問控制技術(shù),加強網(wǎng)絡(luò)安全訪問,控制只以用戶身份及密碼認證不足,才能有效保證網(wǎng)絡(luò)的安全性。所以,P2P文件共享系統(tǒng)提出可信和信譽模型、公平參與機制及相關(guān)安全技術(shù)機制等可問控制框架,有利于將DAC進一步擴展至P2P文件共享系統(tǒng),不僅能更好地為用戶提供訪問控制服務(wù),還能更好地保證計算機網(wǎng)絡(luò)的安全。
3.5加強法規(guī)建設(shè)
計算機網(wǎng)絡(luò)安全除了其自身存在的缺陷、漏洞之外,還有網(wǎng)絡(luò)詐騙、不法行為等因素的影響。而這些因素的存在主要是由于當(dāng)前網(wǎng)絡(luò)安全管理法制還欠缺完善。因此,國家應(yīng)制定完善的法律法規(guī),并建立網(wǎng)絡(luò)安全維護法律體系,同時賦予每個用戶都有相應(yīng)的權(quán)利及義務(wù),當(dāng)發(fā)現(xiàn)存在危害網(wǎng)絡(luò)安全的問題,應(yīng)立即通過法律途徑解決,全面打擊網(wǎng)絡(luò)犯罪,共同構(gòu)建安全的網(wǎng)絡(luò)環(huán)境。
3.6提高用戶的安全防范意識
計算機網(wǎng)絡(luò)的安全風(fēng)險防范不僅要靠國家相關(guān)機構(gòu)及防護墻、加密技術(shù)等,而計算機使用者同樣是加強網(wǎng)絡(luò)安全管理重要的環(huán)節(jié)。由于用戶在使用計算機時常常會出現(xiàn)錯誤操作,為了保護計算機網(wǎng)絡(luò)的安全性,減少自己的損失,用戶必須要提高自身的安全防護意識。用戶應(yīng)定期檢查防火墻的運行情況,并及時更新安全管理軟件,且不得在公共計算機或公用網(wǎng)絡(luò)下登錄支付寶等涉及到財產(chǎn)的軟件,以提高計算機網(wǎng)絡(luò)的安全性。
3.7提高安全管理的專業(yè)技能
計算機網(wǎng)絡(luò)的安全管理對安全管理人員的專業(yè)技能要求比較高。因此,需要提升管理人員的專業(yè)技能及綜合素質(zhì),并明確其義務(wù)及責(zé)任,要求其必須嚴格按照相關(guān)的法律、法規(guī)工作,以保證網(wǎng)絡(luò)信息的安全共享,從而更好地維護網(wǎng)絡(luò)的安全。同時,安全管理員不僅要具備過硬的專業(yè)技能,還需要具備較高的綜合素質(zhì)及掌握相關(guān)的法律知識,通過三者的相結(jié)合進行網(wǎng)絡(luò)安全管理,才能有效保證計算機網(wǎng)絡(luò)系統(tǒng)的安全。
4 結(jié)語
綜上所述,計算機網(wǎng)絡(luò)安全管理涉及到技術(shù)、管理、制度等方面的內(nèi)容。因此對于計算機網(wǎng)絡(luò)安全隱患的防范不僅需要采取先進的技術(shù)手段進行防范,還要結(jié)合安全管理及相關(guān)制度,通過多方面、多層次的管理,才能有效防范各種安全隱患,從而維護計算機網(wǎng)絡(luò)系統(tǒng)的安全、穩(wěn)定運行。
參考文獻:
[1]孔宏海.計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,20(11):222-223.
[2]韓銳.計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].信息通信,2014,11(1):152-153.
[3]趙國棟. 計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 電子制作,2014,22(14):117.
[4]金柳柳.計算機網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,18(8):228-230.
關(guān)鍵詞:計算機網(wǎng)絡(luò)安全;計算機教學(xué);虛擬技術(shù)
中圖分類號:TP39308-4文獻標識碼:A文章編號:1009-5349(2016)05-0213-02
當(dāng)今時代以信息化社會的到來而區(qū)別以往,其明顯的標志是信息技術(shù)的應(yīng)用和發(fā)展,而信息技術(shù)的應(yīng)用與發(fā)展又凸顯于計算機與互聯(lián)網(wǎng)結(jié)合應(yīng)用所形成的信息載體,由之所打造出的信息產(chǎn)業(yè)。計算機與互聯(lián)網(wǎng)作為信息社會的高效率工具和標志性工具作用所須臾不可缺少,但也隨之出現(xiàn)了計算機網(wǎng)絡(luò)的不安全問題。計算機網(wǎng)絡(luò)的不安全問題表現(xiàn)為物理意義的和邏輯意義的兩個方面。物理意義方面是體現(xiàn)于系統(tǒng)設(shè)備和和相關(guān)設(shè)施方面的,邏輯意義是體現(xiàn)于信息保護方面的。計算機網(wǎng)絡(luò)安全問題的出現(xiàn)促進了計算機教學(xué)對這個方面內(nèi)容的重視,將虛擬技術(shù)包含于計算機網(wǎng)絡(luò)安全教學(xué)內(nèi)容中就是一個明顯的標志。虛擬技術(shù)是網(wǎng)絡(luò)技術(shù)中的后發(fā)性技術(shù),是適應(yīng)于保障網(wǎng)絡(luò)環(huán)境安全、穩(wěn)定而誕生的,如何將虛擬技術(shù)結(jié)合進中職計算機網(wǎng)絡(luò)安全教學(xué)內(nèi)容中,便于學(xué)生的學(xué)習(xí)和掌握,是需要從教學(xué)思想和教學(xué)方法上認真探索的。
一、中職計算機網(wǎng)絡(luò)安全教學(xué)的必要性
計算機網(wǎng)絡(luò)安全問題從大的范圍來說,是目前國際社會所共同面臨的問題,從局域范疇來說,只要利用計算機就會有發(fā)生計算機網(wǎng)絡(luò)安全隱患的威脅,因為計算機網(wǎng)絡(luò)安全問題就是計算機信息安全問題,是發(fā)生在計算機的軟件和硬件被破壞的情形下,也即計算機所存儲的數(shù)據(jù)信息被篡改、被盜取或被泄漏的情形下。國際標準化組織ISO對于計算機網(wǎng)絡(luò)安全給出的權(quán)威性定義為:采取相應(yīng)的管理、技術(shù)和措施,保護計算機網(wǎng)絡(luò)系統(tǒng)中硬件、軟件和數(shù)據(jù)資源不遭到更改、泄露和破壞,使計算機網(wǎng)絡(luò)系統(tǒng)正常運行,讓網(wǎng)絡(luò)發(fā)揮更大更好的作用。[1]
事實上計算機網(wǎng)絡(luò)安全問題不斷出現(xiàn),很多典型的案例令人們觸目驚心。如發(fā)生在美國的由斯諾登曝光于世的“棱鏡事件”,美國通過超級網(wǎng)絡(luò)監(jiān)控軟件獲取所要監(jiān)控地區(qū)、國家、要人、單位、系統(tǒng)、百姓的私密信息。據(jù)國家互聯(lián)網(wǎng)應(yīng)急中心的數(shù)據(jù),2013年8月19日至8月25日一周內(nèi),國內(nèi)就有大量的網(wǎng)站被篡改,僅政府網(wǎng)站被串改數(shù)量就達384個;這一時間內(nèi)感染網(wǎng)絡(luò)病毒的主機數(shù)量竟然近70萬臺,被木馬、僵尸程序控制的主機與感染飛客蠕蟲的主機也都達數(shù)十萬臺。發(fā)生在我們身邊的計算機網(wǎng)絡(luò)安全問題也是不少的,無論出現(xiàn)怎樣的問題,都會給信息擁有者和使用者造成極大的損失和麻煩。
計算機網(wǎng)絡(luò)安全問題頻發(fā)的事實告訴人們要重視計算機網(wǎng)絡(luò)安全問題,社會的需要就是學(xué)校應(yīng)該對學(xué)生進行知識和能力傳授和培養(yǎng)的內(nèi)容,也即中職學(xué)校對學(xué)生的培養(yǎng)教育必須與社會需要銜接起來,提高學(xué)生的能力素質(zhì),增強學(xué)生的就業(yè)競爭能力能力,計算機網(wǎng)絡(luò)安全課程也就必然地中職學(xué)校計算機教學(xué)中被重視起來。
二、虛擬技術(shù)進入中職計算機網(wǎng)絡(luò)安全教學(xué)課程
1.虛擬技術(shù)
隨著計算機技術(shù)的不斷發(fā)展,計算機應(yīng)用范圍的越來越廣泛,對計算機網(wǎng)絡(luò)安全的要求也越來越高,并廣泛地應(yīng)用到社會生活中的各個方面。[2]社會發(fā)展的需求導(dǎo)引中職學(xué)校開設(shè)計算機網(wǎng)絡(luò)安全課程,但這方面的教學(xué)內(nèi)容復(fù)雜,難度大,尤其需要實驗教學(xué)的輔助作用,以將理論和實踐結(jié)合起來。尤其在虛擬網(wǎng)絡(luò)技術(shù)出現(xiàn)后,該技術(shù)對于計算機網(wǎng)絡(luò)安全的保障作用被普遍看好,在社會上普遍采用的同時,也迅速進入中職計算機網(wǎng)絡(luò)安全教學(xué)課程。
虛擬技術(shù)實際上就是虛擬計算機技術(shù)。就是在計算機的實際使用中,利用對一個計算機主機軟件系統(tǒng)的技術(shù)操作,將之模擬成其他計算機的操作系統(tǒng),形成虛擬計算機,也稱邏輯計算機,如對VMware(VMWareACE)、VirtualBox和VirtualPC的利用,在Windows系統(tǒng)上虛擬出多個計算機,這個系統(tǒng)以虛擬機和主機的構(gòu)造存在,二者具有相同的功能,相同的芯片組、CPU、內(nèi)存、顯卡、聲卡、網(wǎng)卡、硬盤、光驅(qū)、串/并口、USB控制器、SCSI控制器等設(shè)備和共同的顯示窗口。自然,虛擬機滿足的是擁有其用戶的一套系統(tǒng),是根據(jù)其擁有用戶的實際需要虛擬出來的,且可以根據(jù)擁有者的意愿,來選擇要連接出的虛擬機的數(shù)量,以虛擬機來滿足擁有者的使用用途,既然是擁有者為滿足自身使用意愿所構(gòu)建的,那么,這種虛擬機就是非公用的,難于被其他用戶所利用的,在計算機網(wǎng)絡(luò)安全方面,虛擬機更能夠提升工作效率和安全性。
2.將虛擬技術(shù)應(yīng)用到教學(xué)中
虛擬技術(shù)的學(xué)習(xí)和掌握必須通過實驗教學(xué)來實現(xiàn)。要將虛擬技術(shù)應(yīng)用到中職計算機網(wǎng)絡(luò)安全的實驗教學(xué)中,首先需要選擇相應(yīng)的虛擬機,在選擇虛擬機時會涉及到選擇數(shù)量問題,也即一臺計算機應(yīng)連接多少各虛擬機為好,有研究者提出:“在計算機連接時一臺計算機可以連接到多個虛擬機中,在教育教學(xué)中一定要根據(jù)課程實際需要,合理的選擇虛擬機的個數(shù),這樣在實際中才能更好的讓虛擬機運作起來,也不會過多的占用硬件資源。[3]當(dāng)然,一臺計算機可以連接虛擬機的數(shù)量不僅僅是能帶動的具體數(shù)量的問題,還要考慮到網(wǎng)絡(luò)服務(wù)器的性能,在保障安全性和相應(yīng)性的基礎(chǔ)上設(shè)計,因為虛擬機在實際運行中會占用計算機的內(nèi)存,計算機的內(nèi)存足夠大是先決條件。
將虛擬技術(shù)應(yīng)用到教學(xué)實踐中,增加了計算機這門專業(yè)課程學(xué)習(xí)的難度,是對以往這門專業(yè)課程內(nèi)容的擴充和難度的提升。那么,首先要求教師要認真學(xué)習(xí)和研究其技術(shù)要領(lǐng),在具備相應(yīng)技術(shù)能力的基礎(chǔ)上實施教學(xué),在教學(xué)過程中得以把技術(shù)要領(lǐng)講解清楚,學(xué)生能夠聽的明白,能夠動手操作,扎實第掌握利用虛擬技術(shù)的能力,不至于走過場,不至于讓學(xué)生趕到不好理解和不易操作。在教學(xué)過程中,需要教師建立好實驗?zāi)0妫氈隆⒏堋⒏鼫蚀_地施以計算機虛擬技術(shù)的講解,讓學(xué)生能夠在計算機網(wǎng)絡(luò)安全的教學(xué)過程中,來充分了解其技術(shù)的操作規(guī)范和細節(jié)。譬如教師一般會教授給學(xué)生一些系統(tǒng)性危險的知識,會給學(xué)生講解一些計算機木馬、病毒的知識。教師在講解這些知識時,可以利用虛擬技術(shù)結(jié)合實際教學(xué)給學(xué)生進行演示,通過虛擬技術(shù)的演示,學(xué)生就能夠更好地理解計算機網(wǎng)絡(luò)完全方面的知識,學(xué)生也會對相應(yīng)的病毒有進一步的認識,并將其納入到自身的知識結(jié)構(gòu)中,從而更好的理解計算機網(wǎng)絡(luò)安全課程的知識,取得較好的學(xué)習(xí)效果。[4]
毋庸置疑,虛擬技術(shù)進入中職計算機網(wǎng)絡(luò)安全課程,對于教師和學(xué)生同時體現(xiàn)出“加碼”的意義。對于教師說來,提出了必須積極擴充這方面的知識和能力的要求,是對教師專業(yè)素質(zhì)和職業(yè)能力的提升;對于學(xué)生說來,在增添計算機專業(yè)知識和能力的儲備上、對于學(xué)以致用上說來是具有正效應(yīng)的,還能夠有助于學(xué)生更加具體深入地理解所學(xué)習(xí)的知識,能夠啟發(fā)學(xué)生對于計算機應(yīng)用空間有很多余地等待利用者在利用過程中創(chuàng)新發(fā)明,提高其應(yīng)用效率的思維方面和技術(shù)方面的認知,從而解放思想,積極地完善自身的知識結(jié)構(gòu),不但能夠?qū)⒂嬎銠C應(yīng)用技術(shù)學(xué)“新”,更能夠?qū)⒄莆蘸婉{馭計算機應(yīng)用技術(shù)學(xué)“活”。[5]為社會培養(yǎng)出具有創(chuàng)新思維的高素質(zhì)計算機技術(shù)的人才,既可以提升學(xué)生的就業(yè)競爭能力,關(guān)乎個體的專業(yè)技術(shù)能力,又會以計算機應(yīng)用技術(shù)的普及和創(chuàng)新促進我國計算機應(yīng)用技術(shù)的提升。
參考文獻:
[1]百度文庫.計算機網(wǎng)絡(luò)安全課后答案,xie520lian2012-10-07.
[2]李文.芻議虛擬機技術(shù)在高職計算機網(wǎng)絡(luò)安全教學(xué)中的應(yīng)用[J].信息系統(tǒng)工程,2014(12):154.
[3]趙科.虛擬機技術(shù)在高職計算機網(wǎng)絡(luò)技術(shù)專業(yè)實訓(xùn)中的應(yīng)用[J].科技創(chuàng)新導(dǎo)報,2010(20):34-35.
[關(guān)鍵詞]醫(yī)院;計算機網(wǎng)絡(luò)安全;隱患;防御對策
doi:10.3969/j.issn.1673 - 0194.2015.20.113
[中圖分類號]TP393.08 [文獻標識碼]A [文章編號]1673-0194(2015)20-0-01
在社會科學(xué)發(fā)展進步的不斷推動下,計算機網(wǎng)絡(luò)在醫(yī)院辦公領(lǐng)域的應(yīng)用越來越廣泛,并在相關(guān)領(lǐng)域研究人士的不斷努力下,計算機網(wǎng)絡(luò)在醫(yī)院多個領(lǐng)域的應(yīng)用日趨成熟,為我國醫(yī)院的快速發(fā)展做出了巨大貢獻。然而,我們在看到計算機網(wǎng)絡(luò)帶來的種種優(yōu)勢之前,也應(yīng)意識到醫(yī)院的計算機網(wǎng)絡(luò)依然存在著一定的安全隱患,不利于醫(yī)院的發(fā)展。因此,在今后的醫(yī)院計算機網(wǎng)絡(luò)領(lǐng)域的發(fā)展中,要加強對其安全隱患以及防御策略的研究,提高醫(yī)院計算機網(wǎng)絡(luò)安全水平。
1 醫(yī)院計算機網(wǎng)絡(luò)安全隱患的來源分析
醫(yī)院的計算機網(wǎng)絡(luò)應(yīng)用雖然在近年來得到了很大發(fā)展,但醫(yī)院在該領(lǐng)域中對于網(wǎng)絡(luò)的應(yīng)用的重視程度要遠遠的大于網(wǎng)絡(luò)的安全管理,醫(yī)院的計算機網(wǎng)絡(luò)安全成為當(dāng)前一個十分重要的問題。通過調(diào)查研究發(fā)現(xiàn),計算機網(wǎng)絡(luò)安全隱患主要來源于以下幾個方面。
1.1 軟件風(fēng)險
作為互聯(lián)網(wǎng),就必然有其開放性特征。盡管醫(yī)院可采取內(nèi)網(wǎng)方式來防御外來黑客攻擊、和非法入侵等諸多問題,但是當(dāng)前黑客已逐漸專業(yè)化、集團化,一旦出于某種目的對醫(yī)院網(wǎng)絡(luò)系統(tǒng)進行入侵,勢必給醫(yī)院計算機系統(tǒng)的數(shù)據(jù)安全帶來嚴重威脅。
1.2 硬件風(fēng)險
所謂的硬件風(fēng)險指的就是計算機設(shè)備由于外界多個方面的原因而發(fā)生故障,導(dǎo)致系統(tǒng)不能正常運行。這種硬件風(fēng)險主要來源于兩方面:首先,自然方面的、不能控制的風(fēng)險,如水災(zāi)、火災(zāi)等等,雖然這些不可抗的因素在醫(yī)院中發(fā)生的機會不大,但是一旦這種風(fēng)險出現(xiàn),將會為醫(yī)院的計算機網(wǎng)絡(luò)系統(tǒng)帶來巨大的災(zāi)難。其次,就是醫(yī)院在電力方面的問題,例如,電力供應(yīng)本身的不穩(wěn)定,再如,醫(yī)院的電能儲備不夠,在斷電后,造成系統(tǒng)的突然中斷,也使得醫(yī)院的各項業(yè)務(wù)辦理處于停滯狀態(tài),更為嚴重的是,這種現(xiàn)象的出現(xiàn)對于信息的保存、計算機硬件設(shè)備的使用壽命都極為不利。
1.3 操作風(fēng)險
除了以上兩個方面的風(fēng)險來源外,醫(yī)院的計算機網(wǎng)絡(luò)還來源于操作方面的風(fēng)險,由于醫(yī)院工作人員對于計算機操作的水平不同,有的對于計算機操作能力還比較低。所以,在操作的過程中,如果使用不當(dāng),就會給計算機系統(tǒng)帶來一定風(fēng)險。例如,生活中最為常見的就是在下載各種軟件的時候,會攜帶一些病毒;再如,在使用U盤拷貝材料的過程中,也會使得病毒感染計算機系統(tǒng)。因而,醫(yī)院人員操作計算機不規(guī)范也是導(dǎo)致出現(xiàn)計算機網(wǎng)絡(luò)安全隱患的一個重要原因。
2 醫(yī)院計算機網(wǎng)絡(luò)安全隱患的防范對策
通過上述研究可知,當(dāng)前的醫(yī)院計算機網(wǎng)絡(luò)安全隱患主要來源比較多,對于醫(yī)院所帶來的安全隱患威脅也很大。所以,我國醫(yī)院的相關(guān)領(lǐng)域要給予這些安全隱患高度的重視,并且要加強其研究力度。
2.1 加強對計算機網(wǎng)絡(luò)硬件設(shè)備的安全維護
要想加強計算機網(wǎng)絡(luò)安全的防范對策,其方法有很多,首先我們就可以從加強計算機網(wǎng)絡(luò)硬件設(shè)備的安全維護方面進行著手。計算機網(wǎng)絡(luò)硬件的維護是保證計算機網(wǎng)絡(luò)正常運行以及防御隱患的基礎(chǔ)和關(guān)鍵。而要做好這一工作,要從兩個方面入手:第一,需要建立一個網(wǎng)絡(luò)技術(shù)安全維護方面的、經(jīng)驗豐富的隊伍,計算機網(wǎng)絡(luò)安全技術(shù)的維護需要專業(yè)的技術(shù)人員進行技術(shù)方面的處理;第二,醫(yī)院中央機房是整個醫(yī)院計算機網(wǎng)絡(luò)運行的中心,對于中央機房要進行定期的管理和維護。
2.2 提高醫(yī)院計算機系統(tǒng)軟件的開發(fā)與應(yīng)用水平
在當(dāng)前的醫(yī)院發(fā)展中,計算機網(wǎng)絡(luò)已經(jīng)被廣發(fā)的應(yīng)用在醫(yī)院之中,醫(yī)院要提高其系統(tǒng)軟件的開發(fā)水平以及應(yīng)用水平。針對于上述軟件風(fēng)險、硬件風(fēng)險來開發(fā)出一套行之有效的、專門適用于醫(yī)院使用的計算機軟件系統(tǒng)。軟件的開發(fā)與應(yīng)用對于當(dāng)前醫(yī)院的發(fā)展而言十分必要。
2.3 提升對醫(yī)院職工使用計算機網(wǎng)絡(luò)的安全教育
提供職工使用計算機的水平對于防范網(wǎng)絡(luò)安全隱患也十分重要。一方面,要加強醫(yī)院計算機網(wǎng)絡(luò)安全使用規(guī)章制度方面的建立,并要將規(guī)章制度落實到實際的應(yīng)用管理之中;另一方面,要加強對醫(yī)院職工在計算機網(wǎng)絡(luò)安全教育方面的培訓(xùn),加大對規(guī)章制度的重視,而在最大程度上避免操作方面帶來的網(wǎng)絡(luò)安全隱患。
3 結(jié) 語
醫(yī)院計算機網(wǎng)絡(luò)安全隱患及防御策略的研究不僅有利于提高預(yù)防網(wǎng)絡(luò)安全隱患的措施,更有利于促進醫(yī)院的進一步發(fā)展。然而,醫(yī)院計算機網(wǎng)絡(luò)安全隱患及防御措施是一項比較復(fù)雜的研究,加之我國相關(guān)領(lǐng)域?qū)τ谟嬎銠C網(wǎng)絡(luò)安全隱患以及防范對策的研究還沒有達到一定的深度,不利于實際安全水平的提高。因此,在今后醫(yī)院領(lǐng)域的發(fā)展中,要加強對安全網(wǎng)絡(luò)隱患及防范對策的重視和研究,并且要從醫(yī)院的多個角度,從計算機網(wǎng)絡(luò)安全的多個方面進行研究,以更好地提高醫(yī)院計算機網(wǎng)絡(luò)安全水平。
主要參考文獻
[1]倪曉華.醫(yī)院計算機機房環(huán)境的管理[J].中國醫(yī)療設(shè)備,2011(8).
關(guān)鍵詞:計算機;網(wǎng)絡(luò)維護;管理;有效策略
二十一世紀是一個互聯(lián)網(wǎng)時代,計算機信息技術(shù)被廣泛應(yīng)用于社會生產(chǎn)活動中,改變了人們的生活方式,與人們的生活密切相關(guān)。從學(xué)習(xí)到工作,從娛樂到辦公,從現(xiàn)金支付到線上支付,這一切都離不開互聯(lián)網(wǎng)的作用。誠然互聯(lián)網(wǎng)技術(shù)的推廣和應(yīng)用,讓人們的生活越來越便利,只需要一部手機就能完成生活中絕大部分事情,這意味著計算機網(wǎng)絡(luò)在人們的生活中具有極其重要的地位,但與此同時也表明假若計算機網(wǎng)絡(luò)癱瘓,將會造成巨大影響。基于此,必須加強對計算機網(wǎng)絡(luò)的維護和管理,以保障計算機網(wǎng)絡(luò)正常運行,提高計算機網(wǎng)絡(luò)的安全性,為我國社會經(jīng)濟發(fā)展提供技術(shù)支持。
一、計算機網(wǎng)絡(luò)維護與管理的必要性
加強計算機網(wǎng)絡(luò)維護與管理,十分有必要,是因為:一是網(wǎng)絡(luò)安全具有四大特征,分別是完整性、可控性、保密性和可用性。若是不實施有效的管理,出現(xiàn)網(wǎng)絡(luò)安全問題,那么計算機網(wǎng)絡(luò)系統(tǒng)中的各項私密信息數(shù)據(jù),都有可能被泄漏,所儲存的網(wǎng)絡(luò)信息也可能因為網(wǎng)絡(luò)系統(tǒng)癱瘓而丟失,這些都會給用戶帶來一定程度的損失。二是實施有效的計算機網(wǎng)絡(luò)維護和管理工作,有利于保護計算機網(wǎng)絡(luò)用戶的各項數(shù)據(jù)。當(dāng)前人們可以利用網(wǎng)絡(luò)辦理很多業(yè)務(wù),如辦理貸款、繳納生活費用,或是參與電商活動,進行線上支付等,這些都涉及到用戶的個人信息,必須對其進行安全防護。計算機網(wǎng)絡(luò)系統(tǒng)管理人員,要對計算機網(wǎng)絡(luò)系統(tǒng)的運行狀態(tài)進行實時監(jiān)控,做好定期檢查工作;計算機網(wǎng)絡(luò)用戶則要規(guī)范自己的上網(wǎng)行為,不去瀏覽和點擊不安全的網(wǎng)址。現(xiàn)如今,網(wǎng)上支付已經(jīng)成為當(dāng)前最為重要的支付手段之一,網(wǎng)購也已經(jīng)成為人們生活中的重要購物渠道。除此之外,一些生活繳費,或是各項業(yè)務(wù)都可以在網(wǎng)絡(luò)上辦理,這充分表面網(wǎng)絡(luò)已經(jīng)全面覆蓋于人們的生活中。為此,必須加強對計算機網(wǎng)絡(luò)數(shù)據(jù)安全的管理,重視數(shù)據(jù)修改權(quán)限等問題,需養(yǎng)成良好的上網(wǎng)習(xí)慣,否則會導(dǎo)致人們利益受損,更有甚至威脅到生命安全。在這種情形下,加強計算機網(wǎng)絡(luò)維護與管理具有重要作用,十分有必要,其能保障計算機系統(tǒng)的安全運行,避免個人信息泄露,為人們提供安全而穩(wěn)定的網(wǎng)絡(luò)服務(wù)。
二、計算機網(wǎng)絡(luò)維護與管理的有效策略
(1)掌握計算機網(wǎng)絡(luò)安全知識,加強網(wǎng)絡(luò)安全宣傳。計算機網(wǎng)絡(luò)維護與管理的基礎(chǔ),便是要具備科學(xué)的計算機網(wǎng)絡(luò)安全知識,身為計算機網(wǎng)絡(luò)管理人員,必須掌握專業(yè)的安全管理知識,要參與集中培訓(xùn),以扎實網(wǎng)絡(luò)安全知識基礎(chǔ),學(xué)習(xí)全新的網(wǎng)絡(luò)安全理論,并且將所學(xué)到的理論知識運用于實踐中,能夠有效操作,具備良好的安全管理操作技能,以及時應(yīng)對和處理計算機網(wǎng)絡(luò)中出現(xiàn)的問題。計算機網(wǎng)絡(luò)維護與管理人員,在日常工作中需要不斷地發(fā)現(xiàn)和總結(jié)自己的不足之處,并且實施針對性措施來加以改善,完善自身專業(yè)能力,以提高管理人員解決問題的能力,確保計算機網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運行,創(chuàng)建良好的計算機網(wǎng)絡(luò)環(huán)境。除此以外,要加強計算機網(wǎng)絡(luò)安全宣傳工作,科學(xué)推廣計算機網(wǎng)絡(luò)安全技術(shù),強化計算機網(wǎng)絡(luò)使用者和管理者的安全意識,有效規(guī)避計算機網(wǎng)絡(luò)安全風(fēng)險,減少網(wǎng)絡(luò)安全事故的發(fā)生,從而維護計算機網(wǎng)絡(luò)數(shù)據(jù)。總而言之,只有當(dāng)計算機網(wǎng)絡(luò)用戶具備網(wǎng)絡(luò)安全意識時,才能充分發(fā)揮計算機維護管理作用。
(2)充分應(yīng)用計算機網(wǎng)絡(luò)安全防范軟件。為有效解決和保障計算機網(wǎng)絡(luò)安全問題,則應(yīng)當(dāng)采用科學(xué)的安全防護策略,做好指令保護,完善和強化計算機操作系統(tǒng),實施有效的安全管理工作。可充分利用防火墻來阻擋惡意攻擊或是非法入侵。防火墻的作用在于,將公共網(wǎng)絡(luò)中隱藏的病毒阻擋與內(nèi)部局域網(wǎng)之外,以免局域網(wǎng)絡(luò)中的信息被泄漏和攻擊,其能抵抗較強的侵入,阻擋非法訪問,可保證內(nèi)網(wǎng)的安全性。有了防火墻的計算機網(wǎng)絡(luò)系統(tǒng),只允許符合安全規(guī)則的數(shù)據(jù)進入,對訪問網(wǎng)站進行檢測,若是發(fā)現(xiàn)其具有不安全性,則會禁止訪問,可有效的強化計算機網(wǎng)絡(luò)安全性,屬于計算機網(wǎng)絡(luò)信息安全基礎(chǔ)設(shè)施中的一部分。在防火墻的應(yīng)用過程中,還應(yīng)當(dāng)配備科學(xué)的入侵檢測設(shè)備,其作用在于根據(jù)關(guān)鍵點來收集信息,并對這些信息進行科學(xué)分析,以檢測其中是否含有不安全因素,若發(fā)現(xiàn)問題則要及時解決。除此之外,在計算機網(wǎng)絡(luò)系統(tǒng)中,還可以裝設(shè)防病毒軟件,以對計算機網(wǎng)絡(luò)系統(tǒng)進行實時監(jiān)控,分析其數(shù)據(jù)并查殺病毒。
(3)加強計算機網(wǎng)絡(luò)維護和管理人員的工作能力。計算機網(wǎng)絡(luò)維護和管理工作,依賴于人的作用,管理質(zhì)量高低由管理人員的工作能力所決定。由于計算機網(wǎng)絡(luò)技術(shù)發(fā)展迅速,更新快,相關(guān)技術(shù)知識也日新月異,管理人員必須做到與時俱進,不斷地吸取新知識和新技術(shù),要有扎實的計算機網(wǎng)絡(luò)基礎(chǔ)知識,發(fā)散性思維以及良好的學(xué)習(xí)意識,需要全面了解現(xiàn)代計算機網(wǎng)絡(luò)維護和管理要求,結(jié)合實際情況多思考、多分析,面對計算機網(wǎng)絡(luò)安全問題時,要充分發(fā)揮所掌握的網(wǎng)絡(luò)技術(shù),以及時解決。另外,管理人員需要具備良好的判斷能力,能快速找到導(dǎo)致計算機網(wǎng)絡(luò)出現(xiàn)問題的原因。
(4)制定科學(xué)的網(wǎng)絡(luò)管理方案。為強化計算機網(wǎng)絡(luò)維護和管理,應(yīng)當(dāng)根據(jù)不同單位的網(wǎng)絡(luò)系統(tǒng)安全需求,來判定其安全系數(shù)級別,然后據(jù)此制定科學(xué)的網(wǎng)絡(luò)管理方案。如果對計算機網(wǎng)絡(luò)系統(tǒng)安全的需求不大,只需要防范一般的網(wǎng)絡(luò)攻擊即可,可通過優(yōu)化網(wǎng)絡(luò)架構(gòu)來予以管理;如果對計算機網(wǎng)絡(luò)系統(tǒng)安全要求非常高,需要高級別的網(wǎng)絡(luò)安全防范,那么則要先對當(dāng)前的計算機網(wǎng)絡(luò)安全狀況進行分析和評估,然后根據(jù)最終結(jié)果,來設(shè)定網(wǎng)絡(luò)架構(gòu),選擇合適的網(wǎng)絡(luò)安全設(shè)備,并在有效防護計算機網(wǎng)絡(luò)安全的基礎(chǔ)上,盡可能地降低網(wǎng)絡(luò)安全防范成本。在實施計算機網(wǎng)絡(luò)維護和管理過程中,要優(yōu)化資源配置,合理安排人員,提高資金利用率,另外還要加強網(wǎng)絡(luò)維護技術(shù)的研究,不斷地創(chuàng)新和研發(fā)新的網(wǎng)絡(luò)維護技術(shù)。
(5)加強計算機網(wǎng)絡(luò)維護。有效的計算機網(wǎng)絡(luò)維護工作,有利于保障計算機網(wǎng)絡(luò)系統(tǒng)的安全性,而且能夠提升計算機網(wǎng)絡(luò)系統(tǒng)的運行效率。在安裝計算機網(wǎng)絡(luò)的過程中,首先要選擇正版的網(wǎng)絡(luò)系統(tǒng)和正版的軟件,以避免盜版中存在病毒或是不安全因素,而且正版的網(wǎng)絡(luò)系統(tǒng)在運行上也要更快一些。另外,必須安裝防火墻和殺毒軟件,以阻擋惡意網(wǎng)絡(luò)攻擊,查殺網(wǎng)絡(luò)系統(tǒng)中的病毒,使其能夠安全運行。計算機網(wǎng)絡(luò)系統(tǒng)使用者應(yīng)當(dāng)設(shè)置開密碼和使用權(quán)限,這能夠為計算機網(wǎng)絡(luò)系統(tǒng)設(shè)置一層保護,防止重要信息被泄漏。計算機密碼不可長期固定使用同一個,要定期進行更換,避免密碼被破解。可建立健全的計算機網(wǎng)絡(luò)維護體系,避免遭受黑客的攻擊。在此體系中包含了三個部分,一個是網(wǎng)絡(luò)管理,一個是事物管理,另一個則是網(wǎng)絡(luò)服務(wù)管理,充分發(fā)揮這三項管理工作,將其結(jié)合應(yīng)用,能全方位對計算機網(wǎng)絡(luò)系統(tǒng)進行高效安全防護,為其安全運行提供重要保障。
(6)充分應(yīng)用漏洞檢測技術(shù)。黑客攻擊或是病毒攻擊,都是計算機網(wǎng)絡(luò)系統(tǒng)中比較常見的安全危害,大多時候采取的都是一種被動式防御,等黑客出現(xiàn)或是病毒侵襲,網(wǎng)絡(luò)安全設(shè)備將會予以抵擋,但其實除了這兩種安全危害之外,計算機網(wǎng)絡(luò)系統(tǒng)應(yīng)當(dāng)加強對不明顯入侵的防控,并將其完整記錄下來,充分應(yīng)用漏洞檢測技術(shù)。一般來說,計算機網(wǎng)絡(luò)系統(tǒng)中所使用的漏洞檢測技術(shù)主要有兩種,一種是漏洞掃描技術(shù),分為TCPSYN掃描和TCPFIN掃描以及IP段掃描。不同的掃描技術(shù)有其不同的作用特點,可以根據(jù)計算機網(wǎng)絡(luò)系統(tǒng)現(xiàn)狀和需求,來選擇合適的漏洞掃描技術(shù);入侵檢測技術(shù),則包含了系統(tǒng)完整性校驗系統(tǒng)、網(wǎng)絡(luò)入侵檢測系統(tǒng)和日志文件分析系統(tǒng)這三種,在選擇入侵檢測系統(tǒng)的時候,要基于計算機網(wǎng)絡(luò)系統(tǒng)的安全要求,選擇最為合適的系統(tǒng)來對入侵進行防護。將掃描和入侵技術(shù)相結(jié)合,有利于提高計算機網(wǎng)絡(luò)系統(tǒng)的防護性,使其能夠主動地掃描出系統(tǒng)中存在的漏洞,并對漏洞實施有效處理。
計算機設(shè)備和通信網(wǎng)絡(luò)共同組成了計算機網(wǎng)絡(luò),計算機設(shè)備主要是指計算機的硬件設(shè)備,在通信中是信源和終端,而通信網(wǎng)絡(luò)是指計算機數(shù)據(jù)傳輸和交換的手段和方式。計算機通信的各項功能是在設(shè)備和通信網(wǎng)絡(luò)的配合下實現(xiàn)的,計算機網(wǎng)絡(luò)安全問題主要有計算機硬件安全問題和計算機軟件安全問題兩大類。(1)計算機網(wǎng)絡(luò)的硬件安全問題計算機網(wǎng)絡(luò)的硬件安全問題分為兩種,一種是計算機硬件設(shè)備設(shè)置安全,如路由器等關(guān)于網(wǎng)絡(luò)服務(wù)設(shè)置安全。另一種是計算機網(wǎng)絡(luò)的硬件設(shè)備的物理安全問題,主要是指計算機的各個物理設(shè)備安全,沒有故障,沒有出現(xiàn)物理設(shè)備的損壞等。計算機硬件的安全是保證計算機網(wǎng)絡(luò)安全的基礎(chǔ)。(2)計算機網(wǎng)絡(luò)的軟件安全問題在計算機網(wǎng)絡(luò)安全問題中最常見和最基本的還是軟件安全問題,軟件安全問題主要有四類:(1)計算機網(wǎng)絡(luò)病毒。(2)系統(tǒng)安全漏洞。(3)網(wǎng)絡(luò)黑客攻擊。(4)網(wǎng)絡(luò)內(nèi)部權(quán)限混用。以下對這四類常見的計算機網(wǎng)絡(luò)軟件安全問題做詳細闡述。
1.1計算機網(wǎng)絡(luò)病毒
計算機網(wǎng)絡(luò)病毒具有以下幾個特點:破壞性、感染性、潛伏性和觸發(fā)性,對網(wǎng)絡(luò)安全有著巨大的破壞作用。隨著科學(xué)技術(shù)計算機網(wǎng)絡(luò)的安全問題及對策分析夏風(fēng)湖北職業(yè)技術(shù)學(xué)院信息學(xué)院432000的發(fā)展,計算機病毒技術(shù)也日漸“高明”,其傳播途徑越來越隱蔽,傳播方式也越來越廣闊。自從第一個計算機網(wǎng)絡(luò)病毒爆發(fā)以來,已經(jīng)過去了20年左右的時間。而就在這20年的時間里,病毒破壞力也越來越強,如1998年爆發(fā)的“CIH病毒”在全球迅速蔓延,并造成了巨大損失。據(jù)估計,此病毒給全球造成的損失高達5億美元。
1.2系統(tǒng)安全漏洞
操作系統(tǒng)的作用是一個支撐軟件,是其它軟件運行的環(huán)境。同時,操作系統(tǒng)還具有很多的管理功能,對系統(tǒng)的軟件和硬件進行管理。操作系統(tǒng)在開發(fā)的過程中由于編程人員考慮不周會留下漏洞和破綻,由此給計算機網(wǎng)絡(luò)留下安全隱患。雖然計算機網(wǎng)絡(luò)技術(shù)發(fā)展迅速,在計算機網(wǎng)絡(luò)操作中存在的一些安全漏洞卻不可避免,這些安全漏洞一方面為編程人員管理提供了方便,另一方面也給網(wǎng)絡(luò)黑客提供了攻擊機會,從而造成網(wǎng)絡(luò)漏洞被攻陷,出現(xiàn)嚴重的安全問題。
1.3網(wǎng)絡(luò)黑客攻擊
現(xiàn)在網(wǎng)絡(luò)上的黑客活動越來越猖獗,他們肆意篡改、竊取用戶的資料和數(shù)據(jù),給各個國家的公司和個人帶來了巨大的損失。同時,網(wǎng)絡(luò)中的黑客攻擊不僅有針對性攻擊,還有廣泛性攻擊,為網(wǎng)絡(luò)安全帶來了非常大的威脅。近些年來,中國境內(nèi)的網(wǎng)站遭受到境外黑客攻擊越來越頻繁,同時黑客的水平也越來越高。2009年,我國某集團網(wǎng)站遭受來自境外的DDos攻擊,造成了相當(dāng)?shù)膿p失。
1.4網(wǎng)絡(luò)內(nèi)部權(quán)限混用
由于用戶的疏忽將賬號和密碼泄露給他人,多人共用混用一個賬號密碼,。尤其在使用公共計算機時,郵箱、網(wǎng)銀等賬號密碼容易在計算機上留下記錄,為其他人知道。這種共用和混用的現(xiàn)象給病毒傳播和黑客攻擊提供了機會,造成用戶的損失。
2提高計算機網(wǎng)絡(luò)安全的對策
2.1物理安全策略
物理安全主要是保證計算在物理硬件上安全運行。首先是保護計算機系統(tǒng)、服務(wù)器、顯示器等硬件實體和通信線路不受到自然損壞、人為破壞和搭線攻擊;其次是對用戶的使用權(quán)限和用戶身份進行查驗,以防非法用戶進行操作和訪問;同時確保計算機系統(tǒng)在一個比較良好的電磁環(huán)境下工作;在管理上也要建立起完備的制度,確保不讓非法人員進入計算機的機房,以防非法人員的破壞和竊取。
2.2訪問控制策略
訪問控制的主要任務(wù)是使網(wǎng)絡(luò)資源免于非常訪問和非法使用,這種策略是保障網(wǎng)絡(luò)安全的主要策略。訪問控制策略也是保護網(wǎng)絡(luò)資源、保證網(wǎng)絡(luò)系統(tǒng)安全的重要手段。若想起到真正的保護作用,多種策略要相互配合。不夠總體來說,訪問控制是保護計算機網(wǎng)絡(luò)安全核心策略之一。
2.3強化網(wǎng)絡(luò)管理
強化網(wǎng)絡(luò)管理是保證網(wǎng)絡(luò)安全的基礎(chǔ),主要從內(nèi)部和外部同時強化網(wǎng)絡(luò)管理,讓安全問題處于萌芽狀態(tài)時被消除。強化網(wǎng)絡(luò)管理可以采取以下幾點措施。第一點,對計算機人員的管理要加強。對網(wǎng)絡(luò)技術(shù)人員進行培養(yǎng)和管理,提高他們的專業(yè)技能,豐富網(wǎng)絡(luò)技術(shù)人員的技術(shù)知識,提升他們的實踐經(jīng)驗。通過對技術(shù)人員專業(yè)素養(yǎng)和管理技能的提升來保障計算機網(wǎng)絡(luò)安全。第二點,對各個部門的合作和互動要加強,通過網(wǎng)絡(luò)安全各個部門的合作來彌補網(wǎng)絡(luò)管理中的漏洞,使網(wǎng)絡(luò)管理更加完整。第三點,對網(wǎng)絡(luò)建立和使用的審批必須嚴格,加強網(wǎng)絡(luò)安全的監(jiān)管。使網(wǎng)絡(luò)安全管理部門切實起到安全監(jiān)管作用,加強網(wǎng)絡(luò)安全防護功能。
2.4防火墻控制
防火墻可以說是計算機網(wǎng)絡(luò)安全的屏障,所以受配置防火墻是實現(xiàn)網(wǎng)絡(luò)安全最基本和最經(jīng)濟的安全措施之一。一般網(wǎng)路安全方案的配置是以防火墻為中心的配置方案,安全軟件與防火墻配合使用。防火墻還可以監(jiān)視對網(wǎng)絡(luò)的存取和訪問,如果這些訪問是經(jīng)過防火墻訪問的,那么防火墻就對其進行記錄,并對訪問使用網(wǎng)絡(luò)的數(shù)據(jù)進行統(tǒng)計。當(dāng)監(jiān)測到非法訪問和使用時,防火墻會發(fā)出警報。同時,防火墻對內(nèi)部網(wǎng)絡(luò)進行區(qū)域劃分,使重點網(wǎng)絡(luò)區(qū)域隔離于其它區(qū)域,從而實現(xiàn)重點防護區(qū)域的重點防護,最大限度的降低網(wǎng)絡(luò)安全問題的發(fā)生。
2.5信息加密技術(shù)
信息加密可以對網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息進行保護,保障上傳輸?shù)臄?shù)據(jù)的安全性。網(wǎng)絡(luò)加密有以下三種常用方法:鏈路加密、端點加密和節(jié)點加密。鏈路加密可以保護網(wǎng)絡(luò)節(jié)點之間的鏈路信息安全;端-端加密可以為源端用戶到目的端用戶的數(shù)據(jù)提供保護;而節(jié)點加密可以對源節(jié)點到目的節(jié)點之間的傳輸鏈路提供保護。用戶可根據(jù)自己的具體網(wǎng)絡(luò)情況來對幾種加密方式進行一種或多種配合選擇。
3結(jié)束語
關(guān)鍵詞:醫(yī)院;信息化;計算機網(wǎng)絡(luò);管理;維護
在網(wǎng)絡(luò)技術(shù)快速發(fā)展的背景下,醫(yī)療行業(yè)信息化建設(shè)發(fā)展得到推動,醫(yī)院內(nèi)的財務(wù)管理系統(tǒng)以及行政管理系統(tǒng)已經(jīng)形成了較為明顯的信息化發(fā)展趨勢。現(xiàn)如今計算機網(wǎng)絡(luò)以在醫(yī)院各個部門全面應(yīng)用,為醫(yī)院醫(yī)療工作的高效率開展提供技術(shù)支持。由于醫(yī)院業(yè)務(wù)工作的特殊性,因此對醫(yī)院的計算機網(wǎng)絡(luò)安全要求極高,為了確保醫(yī)院信息系統(tǒng)的正常運轉(zhuǎn),需要探索計算機網(wǎng)絡(luò)安全管理工作,加強對醫(yī)院計算機網(wǎng)絡(luò)安全管理的重視程度,為醫(yī)院的信息化建設(shè)發(fā)展提供技術(shù)支持。
一、醫(yī)院計算機網(wǎng)絡(luò)安全管理及維護的重要性
在醫(yī)院信息化建設(shè)過程中,計算機網(wǎng)絡(luò)信息技術(shù)的應(yīng)用對于醫(yī)院綜合管理水平的提升有著促進作用,因此需要針對計算機網(wǎng)絡(luò)信息技術(shù)制定網(wǎng)絡(luò)安全管理模式工作,繼而實現(xiàn)醫(yī)院的可持續(xù)發(fā)展目標。
(一)為醫(yī)院信息化建設(shè)提供技術(shù)支撐現(xiàn)如今信息化系統(tǒng)以廣泛應(yīng)用于醫(yī)院管理系統(tǒng)之中,計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用能夠為醫(yī)護人員診療患者提供診療信息,同時也能為醫(yī)院行政管理工作的開展提供信息支持。若沒有計算機網(wǎng)絡(luò)技術(shù)的支持,醫(yī)院信息化系統(tǒng)內(nèi)部各個模塊則無法實現(xiàn)互通,醫(yī)院業(yè)務(wù)功能無法有效開展。為此基于計算機網(wǎng)絡(luò)平臺開展的信息化建設(shè),能夠為智慧醫(yī)院的建設(shè)提供技術(shù)支持。
(二)可提供高質(zhì)量的醫(yī)療服務(wù)所有患者都希望能夠在醫(yī)院內(nèi)獲得高質(zhì)量的醫(yī)療服務(wù),為此醫(yī)院需要對各項業(yè)務(wù)工作進行有效處理。計算機網(wǎng)絡(luò)安全管理工作的開展能夠保證醫(yī)院信息安全,為醫(yī)院現(xiàn)代化建設(shè)創(chuàng)造條件。為此醫(yī)院需要加強對計算機網(wǎng)絡(luò)信息安全管理維護的重視程度,有效提升醫(yī)院的信息技術(shù)應(yīng)用成效。
(三)可提升醫(yī)院的業(yè)務(wù)工作效率在醫(yī)院信息化建設(shè)過程中,計算機網(wǎng)絡(luò)應(yīng)用較為廣泛,計算機網(wǎng)絡(luò)信息管理主要分為信息傳遞以及信息處理。計算機網(wǎng)絡(luò)信息安全管理維護工作的開展,能夠幫助醫(yī)院構(gòu)成高效、智能的信息系統(tǒng),可對信息系統(tǒng)上的醫(yī)療業(yè)務(wù)數(shù)據(jù)隨時進行查閱應(yīng)用,全面提升醫(yī)院的診療效率。
(四)可確保醫(yī)院數(shù)據(jù)信息安全現(xiàn)階段醫(yī)院信息化系統(tǒng)的管理應(yīng)用是依賴于計算機網(wǎng)絡(luò),一旦醫(yī)院發(fā)生計算機網(wǎng)絡(luò)安全事故,將會導(dǎo)致醫(yī)院出現(xiàn)業(yè)務(wù)工作癱瘓問題,導(dǎo)致醫(yī)院診療患者的個人醫(yī)療信息被泄露。為此計算機網(wǎng)絡(luò)安全管理維護工作的有效開展,能夠推動醫(yī)院信息化建設(shè)工作,避免醫(yī)院診療患者個人隱私被侵犯。
二、信息化建設(shè)中醫(yī)院計算機網(wǎng)絡(luò)安全管理及維護的現(xiàn)狀
(一)醫(yī)院網(wǎng)絡(luò)系統(tǒng)外部環(huán)境有待優(yōu)化對于醫(yī)院管理者而言,信息化系統(tǒng)網(wǎng)絡(luò)安全建設(shè)離不開安全的外部工作環(huán)境。部分醫(yī)院管理者并不重視網(wǎng)絡(luò)安全信息化建設(shè)工作,因此對于網(wǎng)絡(luò)信息安全保護以及維護的關(guān)注程度不高。此外,醫(yī)院投放在網(wǎng)絡(luò)保護上的人力、物力相對較少,僅采用簡單的存儲設(shè)備開展數(shù)據(jù)存儲工作,也并不會聘請專業(yè)技術(shù)水平高的團隊進行網(wǎng)絡(luò)系統(tǒng)維護,不僅會影響醫(yī)院信息化建設(shè)集成,同時也會造成醫(yī)院關(guān)鍵數(shù)據(jù)信息的丟失。
(二)醫(yī)院信息系統(tǒng)存在系統(tǒng)安全問題醫(yī)院信息系統(tǒng)安全問題主要是指系統(tǒng)內(nèi)部的應(yīng)用程序安全問題,通過保證醫(yī)院操作系統(tǒng)應(yīng)用的穩(wěn)定性,繼而保證醫(yī)院信息系統(tǒng)的應(yīng)用安全。數(shù)據(jù)安全主要是指醫(yī)院各個科室的工作數(shù)據(jù)以及患者數(shù)據(jù)信息的安全。在網(wǎng)絡(luò)信息技術(shù)不斷更完善更新的背景下,醫(yī)院所應(yīng)用的信息系統(tǒng)需要進行更新升級,但信息系統(tǒng)存在的網(wǎng)絡(luò)安全威脅問題未能得到妥善解決。此外雖然計算機網(wǎng)絡(luò)技術(shù)在醫(yī)院信息系統(tǒng)中廣泛應(yīng)用,但由于網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)極為復(fù)雜,讓網(wǎng)絡(luò)結(jié)構(gòu)極易成為病毒木馬攻擊的首選目標。不同設(shè)備開發(fā)應(yīng)用的技術(shù)存在一定的差異性,也因此增加了信息系統(tǒng)出現(xiàn)系統(tǒng)漏洞的機率,導(dǎo)致計算機網(wǎng)絡(luò)系統(tǒng)運行不穩(wěn)定。
(三)醫(yī)院系統(tǒng)硬件問題計算機網(wǎng)絡(luò)作為連接醫(yī)院與客戶端的重要技術(shù),計算機是推動醫(yī)院醫(yī)患信息共享系統(tǒng)建設(shè)的重要設(shè)備。部分醫(yī)院為了節(jié)約硬件資金投入問題,忽略計算機網(wǎng)絡(luò)基礎(chǔ)設(shè)備更新?lián)Q代的必要性,繼而導(dǎo)致醫(yī)院的信息化建設(shè)發(fā)生建設(shè)滯后的問題。長此以往,計算機在應(yīng)用過程中極易出現(xiàn)死機、卡頓等情況,不僅會影響醫(yī)院信息系統(tǒng)的工作效率,同時也會影響共享系統(tǒng)終端用戶的應(yīng)用體驗。現(xiàn)階段醫(yī)院應(yīng)用的操作系統(tǒng)為微軟Windows10,但是仍有部分醫(yī)院應(yīng)用的操作系統(tǒng)為XP系統(tǒng)或是低版本操作系統(tǒng),繼而導(dǎo)致系統(tǒng)硬件漏洞相對較多。醫(yī)院業(yè)務(wù)工作的特殊性,要求信息系統(tǒng)需要二十四小時不間斷的運行,一旦發(fā)生電擊、高溫等問題時,極易導(dǎo)致計算機網(wǎng)絡(luò)設(shè)備發(fā)生運行故障,影響醫(yī)院診療業(yè)務(wù)的開展。
(四)人員個人問題醫(yī)院的信息化建設(shè)能夠提升工作人員的工作效率,實現(xiàn)醫(yī)院整體經(jīng)濟效益的全方面優(yōu)化,是醫(yī)院可持續(xù)發(fā)展的重要支撐。雖然大多數(shù)醫(yī)院管理者能夠認可計算機網(wǎng)絡(luò)的應(yīng)用優(yōu)勢,但仍舊存在醫(yī)護人員并不重視計算機網(wǎng)絡(luò)安全管理維護工作的問題。如用戶主體不能遵守電子信息系統(tǒng)的應(yīng)用流程,對于涵蓋病毒的U盤任意拔取,將會導(dǎo)致整個計算機網(wǎng)絡(luò)系統(tǒng)發(fā)生癱瘓。此外醫(yī)院內(nèi)部缺乏專業(yè)的網(wǎng)絡(luò)技術(shù)人員,其計算機網(wǎng)絡(luò)管理維護能力無法達到系統(tǒng)安全防御需求,進而導(dǎo)致醫(yī)院信息化建設(shè)無法進一步開展。
三、信息化建設(shè)中醫(yī)院計算機網(wǎng)絡(luò)安全管理及維護優(yōu)化的策略
(一)優(yōu)化醫(yī)院網(wǎng)絡(luò)系統(tǒng)的外部環(huán)境第一,為了優(yōu)化醫(yī)院信息機房的外部環(huán)境,醫(yī)院管理層需要配備基礎(chǔ)設(shè)施,合理安排信息機房在醫(yī)院的具置。第二,在信息機房內(nèi)部以及室外配設(shè)無死角的監(jiān)控設(shè)備,同時為了確保信息機房的安全性需要設(shè)置完善的門禁系統(tǒng),避免外來無關(guān)人員進入信息機房。第三,為了確保網(wǎng)絡(luò)外部環(huán)境安全,管理人員需要對機房內(nèi)部系統(tǒng)上的硬件設(shè)備進行全方面管理,避免機房受到靜電以及電磁的干擾,嚴格按照機房安全指南對信息機房進行有效管理。
(二)強化醫(yī)院網(wǎng)絡(luò)安全管理信息系統(tǒng)第一,醫(yī)院信息化系統(tǒng)所應(yīng)用的系統(tǒng)軟件較為繁瑣,因此在開展信息系統(tǒng)殺毒處理過程中,需要對殺毒軟件應(yīng)用進行規(guī)劃,避免惡意軟件對信息系統(tǒng)造成破壞。為此管理人員需要應(yīng)用與信息系統(tǒng)相匹配的殺毒軟件,借助防火墻技術(shù)避免病毒木馬入侵信息系統(tǒng)。此外需要根據(jù)網(wǎng)絡(luò)系統(tǒng)軟件的更新升級情況升級系統(tǒng)殺毒軟件,確保網(wǎng)絡(luò)系統(tǒng)應(yīng)用的安全性。第二,在計算機網(wǎng)絡(luò)系統(tǒng)運行過程中,需要對網(wǎng)絡(luò)信息進行管理和維護,對沒有應(yīng)用價值的數(shù)據(jù)信息進行銷毀處理,確保計算機網(wǎng)絡(luò)信息數(shù)據(jù)的安全性。管理者需要對訪問計算機網(wǎng)絡(luò)系統(tǒng)的用戶身份信息進行保密,確保來訪用戶的個人信息不會被泄露,有效保護用戶個人隱私安全。此外需要定期開展系統(tǒng)安全監(jiān)測工作,對于常規(guī)程序進行系統(tǒng)掃描工作。如計算機網(wǎng)絡(luò)系統(tǒng)可利用PKI技術(shù)開展系統(tǒng)密碼設(shè)置工作,對用戶的私密數(shù)據(jù)進行隔離。第三,服務(wù)器作為計算機網(wǎng)絡(luò)安全維護的重要部件,服務(wù)器的高效運作能夠讓數(shù)據(jù)在不同主機之間快速傳輸。為此計算機網(wǎng)絡(luò)安全維護人員需要正確認識服務(wù)器應(yīng)用的價值作用,對服務(wù)器進行優(yōu)化維護,避免外來入侵者對醫(yī)院內(nèi)重要數(shù)據(jù)信息進行盜取應(yīng)用。
(三)加強對計算機硬件設(shè)備的安全管理第一,為了推動醫(yī)院信息化建設(shè),需要確保計算機硬件應(yīng)用的安全性,避免由于硬件問題導(dǎo)致計算機網(wǎng)絡(luò)系統(tǒng)發(fā)生故障,確保醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)能夠正常運行。為此醫(yī)院管理人員需要對計算機主板進行定期檢查,對計算機內(nèi)部的灰塵雜物進行定期清理,同時還要做好計算機接口的防氧化問題。第二,管理人員需要做好硬件設(shè)備的CPU散熱工作,及時更換硬件設(shè)備的散熱器,同時還要定期維護管理應(yīng)用的計算機硬盤,對于已經(jīng)發(fā)生故障的計算機硬盤進行處理換新,對計算機硬盤的醫(yī)務(wù)信息定期進行備份。此外需要對顯示器、信號源以及顯卡等硬件進行有效維護,確保計算機安全系統(tǒng)能夠正常運行,避免醫(yī)院內(nèi)重要的信息文件丟失。第三,需要保證應(yīng)用網(wǎng)絡(luò)布線的安全性,通過應(yīng)用優(yōu)質(zhì)的網(wǎng)絡(luò)布線材料,提升信息系統(tǒng)的應(yīng)用安全性,避免線路在安置過程中出現(xiàn)纏繞問題。通過將強電流線路距離保持在30cm以上,繼而解決線路之間的電流干擾問題。
(四)做好相關(guān)人員的培訓(xùn)工作第一,為了確保計算機網(wǎng)絡(luò)安全管理維護工作能夠高效開展,需要對相關(guān)醫(yī)護人員進行定期培訓(xùn),夯實相關(guān)醫(yī)護人員的計算機基礎(chǔ)知識,降低計算機安全網(wǎng)絡(luò)隱患。第二,對相關(guān)醫(yī)護人員的知識技能操作進行考核,有效提升計算機應(yīng)用人員的個人操作水平,避免個人因素導(dǎo)致計算機網(wǎng)絡(luò)安全事故的發(fā)生,繼而提升醫(yī)護人員的工作效率。第三,加強醫(yī)院工作人員的計算機網(wǎng)絡(luò)安全管理維護意識,讓其正確看待計算機網(wǎng)絡(luò)安全問題,采取必要手段預(yù)防并解決計算機網(wǎng)絡(luò)安全問題。
關(guān)鍵詞:計算機 網(wǎng)絡(luò)信息安全 管理
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1672-3791(2017)03(c)-0003-02
在當(dāng)今這個以互聯(lián)網(wǎng)技術(shù)為核心的信息時代,計算機信息技術(shù)的發(fā)展給我們的工作和學(xué)習(xí)生活都帶來了巨大便利,也正是由于近年來網(wǎng)絡(luò)的迅速普及,電腦走近千萬家,計算機網(wǎng)絡(luò)信息安全事故也頻頻發(fā)生,時有個人信息泄露,利用網(wǎng)絡(luò)漏洞行騙,非法釣魚網(wǎng)站等安全隱患不斷增大,病毒和木馬程序日益猖狂,計算機網(wǎng)絡(luò)信息安全面臨著巨大的挑戰(zhàn)。結(jié)合計算機網(wǎng)絡(luò)信息技術(shù)在當(dāng)今科技中所處地位不難發(fā)現(xiàn),網(wǎng)絡(luò)信息安全直接影響用戶、企業(yè)甚至是國家的信息安全,所以關(guān)注計算機網(wǎng)絡(luò)信息安全問題迫在眉睫,保障網(wǎng)絡(luò)信息安全,完善計算機網(wǎng)絡(luò)信息防護技術(shù)是當(dāng)前最亟待解決的問題之一。
1 當(dāng)前我國計算機網(wǎng)絡(luò)信息安全現(xiàn)狀
1.1 計算機網(wǎng)絡(luò)信息安全防護技術(shù)落后
計算機網(wǎng)絡(luò)是指,多臺計算機通過通信線路連接,在網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)管理軟件以及網(wǎng)絡(luò)通信管理的協(xié)調(diào)下,實現(xiàn)資源共享、數(shù)據(jù)傳輸和信息傳遞。在此共享、傳輸、傳遞的過程中,由于所傳輸?shù)臄?shù)據(jù)和信息量巨大,所以無論是數(shù)據(jù)傳輸,信息運行,安全意識等任何一項計算機網(wǎng)絡(luò)信息安全的決定因素產(chǎn)生問題都會造成計算機網(wǎng)絡(luò)信息安全漏洞,威脅我們的信息安全。
當(dāng)前存在的主要信息安全問題有:黑客威脅,黑客指精通計算機網(wǎng)絡(luò)技術(shù)的人,擅長利用計算機病毒和系統(tǒng)漏洞侵入他人網(wǎng)站非法獲得他人信息,更有嚴重者可以進行非法監(jiān)聽,線上追蹤,侵入系統(tǒng),破解機密文件造成商業(yè)泄密等對社會財產(chǎn)產(chǎn)生威脅的違法行為。相對而言病毒更為簡單常見,病毒是破壞計算機功能或者毀壞數(shù)據(jù)影響計算機使用的程序代碼,它具有傳染速度快,破壞性強、可觸發(fā)性高的特點,能通過特定指令侵入他人文件,直接造成文件丟失或泄露,或用于盜取用戶重要個人信息,如身份證號碼、銀行賬戶及密碼等。此外計算機本身的安全漏洞也是一大問題,操作系統(tǒng)自身并不安全、軟件存在固有漏洞加之計算機管理人員操作不當(dāng)在系統(tǒng)設(shè)計之初便留下破綻,為網(wǎng)絡(luò)安全埋下隱患。從物理層面來講,計算機所處環(huán)境條件對其硬件保護具有很大的影響,潮濕和塵土容易使計算機出現(xiàn)系統(tǒng)故障、設(shè)備故障、電源故障等,此類問題出現(xiàn)頻率低,但不易解決。
相較于頻繁出現(xiàn)的計算機網(wǎng)絡(luò)信息安全問題,當(dāng)前的計算機信息安全防護技術(shù)單一落后,仍然只靠防火墻等低端技術(shù)來解決問題,根本于事無補。新的病毒和木馬程序不斷更新?lián)Q代,層出不窮,只有我們的計算機信息安全防護技術(shù)提高水準才能規(guī)避信息安全隱患。
1.2 計算機網(wǎng)絡(luò)信息安全管理制度缺失
制定計算機網(wǎng)絡(luò)安全管理制度的目的是加強日常計算機網(wǎng)絡(luò)和軟件管理,保障網(wǎng)絡(luò)系統(tǒng)安全,保證軟件設(shè)計和計算機的安全,保障系統(tǒng)數(shù)據(jù)庫安全運營。常見計算機網(wǎng)絡(luò)信息安全管理制度包括日常W絡(luò)維修,系統(tǒng)管理員定時檢查維修漏洞,及時發(fā)現(xiàn)問題提出解決方案并記錄在《網(wǎng)絡(luò)安全運行日志》中。然而當(dāng)前使用計算機的個人企業(yè)和事業(yè)單位眾多,卻鮮有企業(yè)用戶制定相應(yīng)的計算機網(wǎng)絡(luò)安全管理制度,公司也沒有相應(yīng)部門專門負責(zé)計算機系統(tǒng)網(wǎng)絡(luò)打的定時檢查,做數(shù)據(jù)備份和服務(wù)器防毒措施和加密技術(shù),更加沒有聘用專業(yè)技術(shù)人員解決修復(fù)計算機本身的系統(tǒng)漏洞,加之平時不注意對計算機的物理保護,軟硬件設(shè)施都有巨大的安全泄密隱患。
長期以來,由于相關(guān)機構(gòu)沒有完整、完善的管理制度和措施,造成了管理人員的懈怠,滋生了計算機工作者的懶惰心理和部分內(nèi)部人員從內(nèi)部泄密的違法行為。參照國外成熟的計算機網(wǎng)絡(luò)信息安全管理模式,我們不難發(fā)現(xiàn)一個良好的計算機網(wǎng)絡(luò)信息安全管理機制所起到的作用不僅僅是保障了我們的信息安全,并且提高了日常辦公效率,對更好地發(fā)展計算機技術(shù)有促進作用。解決計算機網(wǎng)絡(luò)信息安全迫在眉睫,從管理制度缺失上面入手,實質(zhì)上是從源頭避免計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生,具有很深刻的實踐意義。
1.3 缺乏計算機網(wǎng)絡(luò)信息安全意識
對計算機網(wǎng)絡(luò)信息安全來說,技術(shù)保障是基礎(chǔ),管理保障是關(guān)鍵環(huán)節(jié),盡管前兩者在對計算機網(wǎng)絡(luò)信息安全保護的過程中起到了巨大的作用。但是僅僅依賴與計算機網(wǎng)絡(luò)信息技術(shù)保障我們會發(fā)現(xiàn)計算機病毒不斷更新?lián)Q代,應(yīng)用的侵入程序技術(shù)越來越高級,專業(yè)技術(shù)人員提高遏制病毒的技術(shù),新型病毒再次產(chǎn)生,如此一來陷入“道高一尺魔高一丈”的惡性循環(huán),僅僅依賴計算機網(wǎng)絡(luò)信息管理制度,取得成效所需時間長,浪費人力物力多,程序繁雜與提高計算機網(wǎng)絡(luò)管理效率的初衷相悖。為制止計算機網(wǎng)絡(luò)信息安全威脅的社會危害性,我國已經(jīng)制定相關(guān)法律通過加強計算機使用者的安全意識和法律強制手段打擊計算機網(wǎng)絡(luò)犯罪。網(wǎng)絡(luò)信息安全意識的培養(yǎng)和法律法規(guī)的強制規(guī)定,提高計算機使用者的網(wǎng)絡(luò)安全防范意識,主動使用加密設(shè)置和殺毒程序,法律法規(guī)能夠打擊網(wǎng)絡(luò)違法犯罪,彌補法律漏洞,使其無法逃脫。
我們還必須意識到,法律保障計算機網(wǎng)絡(luò)信息安全的措施才剛剛起步,大部分計算機安全防范意識并不成熟。在我國大中小城市中,區(qū)域發(fā)展不平衡,計算機網(wǎng)絡(luò)安全防范意識對比明顯,信息安全防護技術(shù)不成熟,計算機網(wǎng)絡(luò)信息安全問題依然嚴峻。
2 根據(jù)計算機網(wǎng)絡(luò)信息安全現(xiàn)狀分析相關(guān)管理措施
2.1 計算機信息加密技術(shù)應(yīng)用
隨著近年來網(wǎng)上購物的火速發(fā)展,第三方支付系統(tǒng)出現(xiàn),支付寶、微信、網(wǎng)上銀行等貨款交易都是線上進行,對計算機防護系統(tǒng)提出了更高的標準,計算機加密技術(shù)成為了最常用的安全技術(shù),即所謂的密碼技術(shù),現(xiàn)在已經(jīng)演變?yōu)槎S碼技術(shù),驗證碼技術(shù),對賬戶進行加密,保證賬戶資金安全。在該技術(shù)的應(yīng)用中,如果出現(xiàn)信息竊取,竊取者只能竊取亂碼無法竊取實際信息。
從1986年的首例計算機病毒――小球病毒開始,計算機病毒呈現(xiàn)出了傳染性強,破壞性強,觸發(fā)性高的特點,迅速成為計算機網(wǎng)絡(luò)信息安全中最為棘手的問題之一。針對病毒威脅,最有效的方法是對機關(guān)單位計算機網(wǎng)絡(luò)應(yīng)用系統(tǒng)設(shè)防,將病毒攔住在計算機應(yīng)用程序之外。通過掃描技術(shù)對計算機進行漏洞掃描,如若出現(xiàn)病毒,即刻殺毒并修復(fù)計算機運行中所產(chǎn)生的漏洞和危險。對計算機病毒采取三步消除政策:第一步,病毒預(yù)防,預(yù)防低級病毒侵入;第二步,病毒檢驗,包括病毒產(chǎn)生的原因,如數(shù)據(jù)段異常,針對具體的病毒程序做分析研究登記方便日后殺毒;第三步,病毒清理,利用殺毒軟件殺毒,現(xiàn)有的病毒清理技術(shù)需要計算機病毒檢驗后進行研究分析,具體情況具體分析利用不同殺毒軟件殺毒,這也正是當(dāng)前計算機病毒的落后性和局限性所在。我們應(yīng)當(dāng)開發(fā)新型殺毒軟件,研究如何清除不斷變化著的計算機病毒,該研究對技術(shù)人員的專業(yè)性要求高,對程序數(shù)據(jù)精確性要求高,同時對計算機網(wǎng)絡(luò)信息安全具有重要意義。
2.2 完善改進計算機網(wǎng)絡(luò)信息安全管理制度
根據(jù)近些年來的計算機網(wǎng)絡(luò)安全問題事件來看,許多網(wǎng)絡(luò)安全問題的產(chǎn)生都是由于計算機管理者內(nèi)部疏于管理,未能及時更新防護技術(shù),檢查計算機管理系統(tǒng),使得病毒、木馬程序有了可乘之機,為計算機網(wǎng)絡(luò)信息安全運行留下了巨大安全隱患。
企業(yè)事業(yè)單位領(lǐng)導(dǎo)應(yīng)該高度重視計算機網(wǎng)絡(luò)信息安全管理制度的建立,有條件的企業(yè)事業(yè)單位應(yīng)當(dāng)成立專門的信息保障中心,具體負責(zé)日常計算機系統(tǒng)的維護,漏洞的檢查,病毒的清理,保護相關(guān)文件不受損害。
建議組織開展信息系統(tǒng)等級測評,同時堅持管理與技術(shù)并重的原則,邀請專業(yè)技術(shù)人員開展關(guān)于“計算機網(wǎng)絡(luò)信心安全防護”的主題講座,增加員工對計算機網(wǎng)絡(luò)安全防護技術(shù)的了解,對信息安全工作的有效開展起到了很好的指導(dǎo)和規(guī)范作用。
2.3 提高信息安全防護意識,制定相關(guān)法律
在網(wǎng)絡(luò)信息時代,信息具有無可比擬的重要性,關(guān)系著國家的利益,影響著國家發(fā)展的繁榮和穩(wěn)定,目前我國計算機網(wǎng)絡(luò)信息安全的防護技術(shù)和能力從整體上看還不盡如人意,但在出臺《國家信息安全報告》探討在互聯(lián)網(wǎng)信息時代應(yīng)如何建設(shè)我國計算機網(wǎng)絡(luò)信息安全的問題后,我國計算機網(wǎng)絡(luò)安全現(xiàn)狀已經(jīng)有所改觀。根據(jù)國家計算機病毒應(yīng)急處理中心的最新統(tǒng)計數(shù)據(jù),2016年的計算機信息網(wǎng)絡(luò)安全事故較上一年有所下降。事實說明計算機信息安全防護意識在法律規(guī)定作用下是有所進步的。
3 結(jié)語
計算機網(wǎng)絡(luò)信息技術(shù)在給我們帶來了極大便捷的同時,也有它的缺陷,以正確的態(tài)度面對和解決這些問題,是該文今天的目的所在。因計算機網(wǎng)絡(luò)信息安全這個課題涉及范圍廣,該文只是描述了當(dāng)前計算機網(wǎng)絡(luò)信息安全的現(xiàn)狀,諸如計算機防護技術(shù)落后,管理制度缺失,安全防范意識不高等,并針對該現(xiàn)象給出了科學(xué)的建議。希望在提高計算機安全防護技術(shù),完善計算機網(wǎng)絡(luò)信息安全制度,提高公民計算機安全防范意識的同時,達到最終目的:保障我們的信息安全,為社會穩(wěn)定繁榮作出貢獻。
參考文獻
【關(guān)鍵詞】企業(yè) 計算機網(wǎng)絡(luò) 安全
當(dāng)前,計算機網(wǎng)絡(luò)環(huán)境非常復(fù)雜,各種計算機病毒層出不窮,網(wǎng)絡(luò)黑客攻擊計算機網(wǎng)絡(luò)的手段越來越先進,導(dǎo)致企業(yè)計算機網(wǎng)絡(luò)安全問題頻發(fā),嚴重影響了企業(yè)的安全穩(wěn)定運行。因此結(jié)合當(dāng)前企業(yè)計算機網(wǎng)絡(luò)中存在的安全隱患,積極采取有效措施,提高企業(yè)計算機網(wǎng)絡(luò)的安全性,促進企業(yè)的正常運行。
1 企業(yè)計算機網(wǎng)絡(luò)面臨的威脅
1.1 來自外部的安全威脅
隨著現(xiàn)代化企業(yè)各項業(yè)務(wù)的不斷拓展,企業(yè)計算機網(wǎng)絡(luò)中有很多的服務(wù)需要和互聯(lián)網(wǎng)相連,導(dǎo)致每天都會有網(wǎng)絡(luò)黑客試圖入侵企業(yè)的局域網(wǎng)竊取企業(yè)業(yè)務(wù)部、研發(fā)部、財務(wù)以及人事等多種機密的信息資源,例如,企業(yè)的一些重要的客戶資料、新產(chǎn)品資料、公司賬目、職員信息等,同時,在復(fù)雜的互聯(lián)網(wǎng)環(huán)境下,木馬病毒的傳播、變化以及發(fā)展迅速,使企業(yè)計算機網(wǎng)絡(luò)防不勝防,企業(yè)局域網(wǎng)一旦感染計算機病毒,有可能會引起整個網(wǎng)絡(luò)的癱瘓,給企業(yè)帶來不可估量的經(jīng)濟損失。
1.2 介質(zhì)泄露
由于計算機在日常的工作中會輻射電磁波,企業(yè)局域網(wǎng)在沒有防護的條件下,任何人可以利用無線電接收設(shè)備在一定范圍內(nèi)截取網(wǎng)絡(luò)信息,造成企業(yè)信息資源的泄露。另外,計算機的磁介質(zhì)如用來存儲和記錄的磁盤、磁帶等設(shè)備,具有復(fù)制容易、存儲量大等特點,如果這些磁介質(zhì)沒有進行良好的處理和保存,會導(dǎo)致磁介質(zhì)的信息被刪除或者復(fù)制,影響企業(yè)局域網(wǎng)的信息安全。
1.3 計算機病毒泛濫
互聯(lián)網(wǎng)系統(tǒng)模式和單機系統(tǒng)模式相比,通訊能力更強,計算機病毒的種類更多,并且傳播和感染速度更快,極大地增加了計算機網(wǎng)絡(luò)管理和維護的難度。通常情況下,計算機病毒主要是通過固化軟件系統(tǒng)中的程序、網(wǎng)絡(luò)環(huán)境下的文件傳輸、移動存儲設(shè)備等方式攻擊計算機網(wǎng)絡(luò)。計算機病毒可以沖破企業(yè)局域網(wǎng)的安全設(shè)置,入侵到網(wǎng)絡(luò)的服務(wù)器中,破壞企業(yè)計算機網(wǎng)絡(luò)的信息資源,甚至導(dǎo)致整個企業(yè)局域網(wǎng)癱瘓,泄露企業(yè)的一些機密核心信息。
1.4 系統(tǒng)配置不當(dāng)
如果企業(yè)計算機網(wǎng)絡(luò)中的路由器或者操作系統(tǒng)配置錯誤,無線網(wǎng)絡(luò)缺少密碼設(shè)置、終端保護命令不合理、口令文件沒有設(shè)置安全保護、存在匿名的Telnet、FTP的開放等,使得企業(yè)的局域網(wǎng)自身存在多個安全漏洞,嚴重影響了企業(yè)計算機的網(wǎng)絡(luò)安全。
2 企業(yè)計算機網(wǎng)絡(luò)安全的有效策略
2.1 網(wǎng)絡(luò)實體安全策略
企業(yè)計算機網(wǎng)絡(luò)實體安全主要是對計算機網(wǎng)絡(luò)管理人員、網(wǎng)絡(luò)設(shè)備以及網(wǎng)絡(luò)環(huán)境等采取相應(yīng)的安全措施,企業(yè)的網(wǎng)絡(luò)管理人員要積極評估企業(yè)局域網(wǎng)可能存在的風(fēng)險,在企業(yè)局域網(wǎng)運行和設(shè)計過程中,設(shè)置安全措施。企業(yè)的計算機網(wǎng)絡(luò)實體安全要充分考慮硬件防護、網(wǎng)絡(luò)軟件、防火防盜、接地系統(tǒng)設(shè)計、電源、場地安全措施等,例如要加強對企業(yè)局域網(wǎng)系統(tǒng)中設(shè)備以及傳輸路線的保護,盡量遠離輻射源,最大程度地避免電磁干擾,對局域網(wǎng)一些重要的網(wǎng)絡(luò)設(shè)備要安裝防輻射裝置,優(yōu)化網(wǎng)絡(luò)布線設(shè)計,禁止企業(yè)局域網(wǎng)外連,在日常使用過程中,定期更新計算機的殺毒軟件,升級補丁包,用先進的工具軟件掃描企業(yè)局域網(wǎng)系統(tǒng)端口狀態(tài),一旦發(fā)生問題,及時進行處理。
2.2 網(wǎng)絡(luò)訪問控制安全策略
為了有效地提高企業(yè)計算機網(wǎng)絡(luò)的安全性,必須積極采取各種安全策略,其中訪問控制就是一種非常重要的安全策略。利用訪問控制,可以驗證并識別企業(yè)計算機網(wǎng)絡(luò)用戶,將用戶的訪問權(quán)限限制在授權(quán)的資源和活動之內(nèi),確保企業(yè)的局域網(wǎng)系統(tǒng)不被非法訪問和使用,保護企業(yè)的網(wǎng)絡(luò)資源,維護企業(yè)的網(wǎng)絡(luò)系統(tǒng)安全性。企業(yè)采用訪問控制技術(shù)要結(jié)合自身局域網(wǎng)的實際運行情況,充分考慮企業(yè)局域網(wǎng)的跟蹤和審計、網(wǎng)絡(luò)安全監(jiān)測、資源安全控制、數(shù)字控制、權(quán)限控制、口令控制等。
2.3 加強內(nèi)部管理
2.3.1 加強企業(yè)機房服務(wù)器的控制
企業(yè)計算機網(wǎng)絡(luò)管理人員要加強對機房服務(wù)器的控制,減少企業(yè)局域網(wǎng)的感染計算機病毒的機會,全面監(jiān)視和控制局域網(wǎng)內(nèi)部每一臺計算機下載或者上傳的文件資料,嚴格控制網(wǎng)絡(luò)聊天和危險信息的擴散傳播,加強企業(yè)局域網(wǎng)的密碼管理。
2.3.2 制定嚴格企業(yè)計算機網(wǎng)絡(luò)安全規(guī)則
企業(yè)要高度重視計算機網(wǎng)絡(luò)安全問題,制定嚴格的企業(yè)計算機網(wǎng)絡(luò)安全規(guī)則,嚴格限定進出企業(yè)局域網(wǎng)的信息資源,阻止網(wǎng)絡(luò)黑客對局域網(wǎng)的攻擊和非法訪問。
2.3.4 控制和互聯(lián)網(wǎng)的互通權(quán)限
企業(yè)計算機網(wǎng)絡(luò)要盡可能的減少和互聯(lián)網(wǎng)系統(tǒng)的互通權(quán)限,由于互聯(lián)網(wǎng)環(huán)境非常復(fù)雜,一次計算機病毒很可能隱藏在訪問的網(wǎng)頁或者電子郵件中,企業(yè)通過局域網(wǎng)訪問互聯(lián)網(wǎng)中的一些操作,很可能會使企業(yè)局域網(wǎng)感染上計算機病毒,因此要嚴格控制企業(yè)局域網(wǎng)和互聯(lián)網(wǎng)之間建立的服務(wù)數(shù)量。
2.3.5 加強職業(yè)道德教育
企業(yè)要加強對計算機網(wǎng)絡(luò)管理人員和技術(shù)人員的職業(yè)道德教育,提高其計算機網(wǎng)絡(luò)安全意識,加強計算機網(wǎng)絡(luò)安全知識和企業(yè)法制內(nèi)容教育,鼓勵計算機網(wǎng)絡(luò)管理人員和技術(shù)人員積極學(xué)習(xí)現(xiàn)代化的科學(xué)技術(shù),不斷提高自身的專業(yè)技能,全面監(jiān)控企業(yè)局域網(wǎng)的運行過程,研究和觀察企業(yè)局域網(wǎng)絡(luò)中是否存在非法措施和不法攻擊,進行全面的評估,不斷地改建和完善,構(gòu)建科學(xué)合理的企業(yè)局域網(wǎng)運行機制,不斷提高企業(yè)局域網(wǎng)的安全穩(wěn)定性。
3 結(jié)束語
計算機網(wǎng)絡(luò)安全是一項復(fù)雜的綜合工程,是企業(yè)計算機網(wǎng)絡(luò)信息化發(fā)展需要面臨和解決的關(guān)鍵問題,因此要結(jié)合當(dāng)前企業(yè)計算機網(wǎng)絡(luò)面臨的威脅,積極采取相應(yīng)的安全措施,加大對企業(yè)計算機網(wǎng)絡(luò)安全的投入,健全企業(yè)網(wǎng)絡(luò)管理隊伍和體制,不斷提高企業(yè)計算機網(wǎng)絡(luò)的安全性。
參考文獻
[1]沈娜,劉冬梅.企業(yè)計算機網(wǎng)絡(luò)中存在的安全隱患和對策[J].新疆石油科技,2009(03).
[2]魯林鑫.企業(yè)計算機網(wǎng)絡(luò)安全防護措施和對策研究[J].科技創(chuàng)新導(dǎo)報,2010(04).
[3]孫興超.談企業(yè)計算機的網(wǎng)絡(luò)安全問題[J].中國新技術(shù)新產(chǎn)品,2008(17).
關(guān)鍵詞:計算機;網(wǎng)絡(luò);信息安全;防護措施
社會和科技在飛速發(fā)展,計算機網(wǎng)絡(luò)“信息技術(shù)”勢必成為當(dāng)前科技發(fā)展形勢下的新潮流和主導(dǎo)方向,科研人員和計算機網(wǎng)絡(luò)從事者必須有清醒的頭腦,有效結(jié)合當(dāng)代的科技力量,注重方法和策略,不斷研究和探索,制定出有效的計算機網(wǎng)絡(luò)防范措施和對策,提高對計算機網(wǎng)絡(luò)的研究手段和技巧,發(fā)現(xiàn)和制定有效的防護措施,減少計算機病毒等漏洞和缺陷,加強防護措施,不斷優(yōu)化人們的生活水平,改善計算機網(wǎng)絡(luò)模式,全面提高當(dāng)代的科技生活,讓計算機網(wǎng)絡(luò)真正走進人們的生活。
1.注重網(wǎng)絡(luò)信息安全的內(nèi)涵,保證研究策略和防護對策
從事計算機網(wǎng)絡(luò)的專業(yè)人員要知道,隨著計算機技術(shù)和通信技術(shù)的發(fā)展,人們的生活水平越來越高,計算機網(wǎng)絡(luò)將日益成為當(dāng)代社會中人們?nèi)粘=涣骱椭匾畔⒌慕粨Q手段,并隨著科技的發(fā)展逐漸滲透到社會生活以及各個階層和各個領(lǐng)域。當(dāng)今社會中,保護計算機網(wǎng)絡(luò)運行質(zhì)量和信息安全是每一個國家和社會以及每一個公共團體甚至個人的責(zé)任,大家都要以身作則,必須正視當(dāng)前計算機網(wǎng)絡(luò)的信息安全管理制度,嚴格按照國家標準和規(guī)定,防護計算機網(wǎng)絡(luò),保證信息安全。國家的科研人員要針對計算機網(wǎng)絡(luò)應(yīng)用以及相關(guān)的計算機網(wǎng)絡(luò)基本信息安全問題,有效的制定解決方案并進行計算機網(wǎng)絡(luò)信息化的各方面研究。
時代在發(fā)展,科技在不斷進步,為了培養(yǎng)出更高科技的人才,配合信息化時代的發(fā)展,從事計算機網(wǎng)絡(luò)的人員要不斷提升自身的信息技術(shù)水平,注重網(wǎng)絡(luò)信息安全的內(nèi)涵,保證研究策略和防護對策,對網(wǎng)絡(luò)信息安全的概念有正確的認識和了解,并掌握一定的網(wǎng)絡(luò)信息安全功能特點和網(wǎng)絡(luò)模型的建立等技術(shù)。另一方面,從事計算機網(wǎng)絡(luò)專業(yè)的研究人員,要全面學(xué)習(xí)《C語言程序設(shè)計》這門課程,并認真學(xué)好和運用。《C語言程序設(shè)計》是計算機專業(yè)的核心教學(xué)課程和基礎(chǔ)學(xué)習(xí)科目,對計算機網(wǎng)絡(luò)、信息安全等高技術(shù)領(lǐng)域都有特別重要的研究意義。
2.發(fā)現(xiàn)網(wǎng)絡(luò)信息安全的問題,制定研究計劃和防護模式
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和科技的不斷進步,全球信息化已走向全人類生活,成為人類發(fā)展的重要趨勢,科研人員要知道,計算機網(wǎng)絡(luò)已經(jīng)在國防軍事領(lǐng)域、銀行公司、金融、移動、電信、證券、各大商業(yè)以及人民日常生活中得到了極其重要的應(yīng)用,所以計算機網(wǎng)絡(luò)信息技術(shù)對于當(dāng)代的網(wǎng)絡(luò)平臺運用是非常有價值的。不久前美國在世界的矚目下,成立了網(wǎng)絡(luò)戰(zhàn)司令部,并高調(diào)提出了信息時代下網(wǎng)絡(luò)中心戰(zhàn)和網(wǎng)絡(luò)技術(shù)運用等思想,這就能充分地體現(xiàn)網(wǎng)絡(luò)技術(shù)對于當(dāng)代科技革命和人類生活的重要性。但是由于計算機網(wǎng)絡(luò)具有不安全性、不穩(wěn)定性、聯(lián)結(jié)形式多樣性、終端分布不均勻性、脆弱性、網(wǎng)絡(luò)的開放性、客戶使用不安全性、互連性等特征,致使許多計算機網(wǎng)絡(luò)的用戶容易受病毒、黑客、怪客以及惡意軟件和其他網(wǎng)絡(luò)漏洞的攻擊,導(dǎo)致信息的泄漏,造成不必要的影響。所以網(wǎng)上信息的安全和保密是計算機科研人員的重要任務(wù),是當(dāng)代網(wǎng)絡(luò)技術(shù)革命至關(guān)重要的問題。科研人員要有清醒的意識,認識到網(wǎng)絡(luò)必須有足夠強的安全措施和防范模式,才能為客戶帶來較高的上網(wǎng)體驗,保護信息的安全,否則網(wǎng)絡(luò)將是無用的,沒有信息安全保障的,甚至?xí)o使用者帶來網(wǎng)絡(luò)病毒感染以及各方面危害,嚴重的還有可能會危及國家安全。因此,無論是在計算機局域網(wǎng)還是在信息廣域網(wǎng)中,處處都存在著自然和人為等諸多不利因素,對計算機網(wǎng)絡(luò)都有可能造成許多脆弱性的攻擊和潛在威脅。
故此,科研人員必須嚴格把關(guān),注重計算機網(wǎng)絡(luò)的信息安全維護系統(tǒng),制定計算機網(wǎng)絡(luò)的安全措施,全方位地針對各種不同的病毒威脅和脆弱性的攻擊對象,規(guī)劃出切實可行的防范系統(tǒng),這樣才能確保計算機網(wǎng)絡(luò)信息的嚴密性,讓計算機網(wǎng)絡(luò)用戶體驗到保密性、完整性和可用性的計算機網(wǎng)絡(luò)。學(xué)習(xí)計算機網(wǎng)絡(luò)的人員要有充分的“核心素養(yǎng)”,并具備嚴密的計算機思想。“核心素養(yǎng)”是以“素養(yǎng)”作為基礎(chǔ),結(jié)合當(dāng)代的科學(xué)知識的概念衍生出來的一種新型學(xué)習(xí)理念,而計算機網(wǎng)絡(luò)信息安全的科學(xué)內(nèi)涵具有復(fù)雜、嚴密、科技等特性,所以具有“核心素養(yǎng)”對于從事計算機網(wǎng)絡(luò)學(xué)習(xí)和研究人員來說是非常重要的,特別是在“密碼學(xué)”等研究領(lǐng)域的學(xué)者,必須要具有嚴密的思想和嚴謹?shù)膶W(xué)習(xí)態(tài)度,不斷探索和發(fā)現(xiàn),發(fā)現(xiàn)網(wǎng)絡(luò)信息安全的問題,隨之制定研究計劃和防護模式,才能保證網(wǎng)絡(luò)信息安全工程能有效和全面的展開。
3.注重網(wǎng)絡(luò)信息安全的理念,優(yōu)化防范措施和安全系統(tǒng)
3.1注重計算機網(wǎng)絡(luò)的數(shù)據(jù)加密技術(shù),提高安全防護措施
目前木馬病毒領(lǐng)域已逐漸占據(jù)各大計算機網(wǎng)絡(luò)系統(tǒng),并形成了一條分工明確且攻擊強度大的計算機網(wǎng)上黑色產(chǎn)業(yè)鏈。在國際刑法界列舉的計算機網(wǎng)絡(luò)病毒問題和現(xiàn)代社會新型病毒攻擊犯罪排行榜上,計算機犯罪導(dǎo)致人民群眾造成經(jīng)濟財產(chǎn)的損失案例已名列榜首。因此,計算機科研人員應(yīng)當(dāng)重視計算機網(wǎng)絡(luò)安全問題,把網(wǎng)絡(luò)信息安全列為國民經(jīng)濟各領(lǐng)域以及各大產(chǎn)業(yè)結(jié)構(gòu)發(fā)展的關(guān)鍵和研究方向,全面提高民族生存能力。所以計算機網(wǎng)絡(luò)的信息安全應(yīng)該注重計算機網(wǎng)絡(luò)的數(shù)據(jù)加密技術(shù),對網(wǎng)絡(luò)使用數(shù)據(jù)進行嚴格的加密和處理,防止惡意軟件進行對計算機網(wǎng)絡(luò)的使用客戶進行攻擊和肆意盜竊,提高群眾的安全防護措施。
隨著時代的發(fā)展,科技不斷更新和改革,計算C行業(yè)逐漸占據(jù)各大商業(yè)市場,成為社會中必不可少的行業(yè)領(lǐng)域,計算機專業(yè)逐漸受到社會的關(guān)注和重視,成為民眾的熱點話題和探究方向。在實施和建立網(wǎng)絡(luò)安全防護網(wǎng)站時,研究人員要充分運用c程序設(shè)計語言的知識和Java、C#、匯編語言等高新技術(shù)的程序網(wǎng)絡(luò)設(shè)計軟件,注重計算機網(wǎng)絡(luò)的數(shù)據(jù)加密技術(shù),提高安全防護措施。根據(jù)C語言的研究內(nèi)容,其知識框架包括數(shù)據(jù)類型、數(shù)組、函數(shù)、結(jié)構(gòu)體、運算符、變量等,對計算機網(wǎng)絡(luò)以及信息安全等許多科技領(lǐng)域有很大的意義。在利用“Microsoft Visual C++”軟件進行編程序時,在軟件頁面的下方會出現(xiàn)“error”的標識,即錯誤分析,計算機網(wǎng)絡(luò)的研究人員要有明確的意識和研究態(tài)度,注重“scanf”和“prinf”正確的使用方法,保證工作的正常實施。
3.2結(jié)合計算機網(wǎng)絡(luò)防火墻整合技術(shù),保證安全防護功能
科研人員要從網(wǎng)絡(luò)信息安全的基本概念和當(dāng)前網(wǎng)絡(luò)市場存在的漏洞問題以及安全問題入手,發(fā)現(xiàn)不足和缺陷,簡單分析客戶的使用情況,對信息加密技術(shù)、網(wǎng)絡(luò)安全技術(shù)、數(shù)字摘要、信息加密技術(shù)和數(shù)字簽名、數(shù)字信封、網(wǎng)絡(luò)證書、數(shù)字證書等數(shù)字安全技術(shù)進行研究和不斷試驗,圍繞計算機網(wǎng)絡(luò)安全問題著重研究和探討防火墻技術(shù)在當(dāng)前網(wǎng)絡(luò)信息安全市場中的應(yīng)用。從事計算機網(wǎng)絡(luò)的科研人員要注重方法和模式,全面分析計算機網(wǎng)絡(luò)的防火墻技術(shù)功能、計算機網(wǎng)絡(luò)類型、信息安全體系的結(jié)構(gòu)特點以及信息技術(shù)的發(fā)展歷程,從多種角度探討新一代計算機科學(xué)技術(shù)革命的發(fā)展意義和網(wǎng)絡(luò)防火墻技術(shù)的發(fā)展和應(yīng)用技術(shù),制定出高效的發(fā)展計劃和生產(chǎn)模式,并結(jié)合團體參加單位信息化的計算機網(wǎng)絡(luò)研究過程,有效地把改造的工作實際和計算機網(wǎng)絡(luò)設(shè)計成一種混合型和科技型的防火墻系統(tǒng)。
計算機網(wǎng)絡(luò)的工作人員要充分的研究和發(fā)現(xiàn)設(shè)計該型防火墻的目的,發(fā)現(xiàn)計算機網(wǎng)絡(luò)客戶使用的情況和需要解決的問題,給出當(dāng)前網(wǎng)絡(luò)模式下新型防火墻的使用理念和結(jié)構(gòu)組成,不斷研究其功能原理,最終才能實現(xiàn)計算機網(wǎng)絡(luò)和信息安全以及相關(guān)功能的運用過程。在計算機網(wǎng)絡(luò)運營過程中,信息安全的防火墻在自身內(nèi)部網(wǎng)和外部網(wǎng)之間會形成一個有助于減少信息攻擊的屏蔽子網(wǎng),有了這個屏蔽子網(wǎng),計算機網(wǎng)絡(luò)就能有效的運行,并可以較好地抵御來自內(nèi)外部各種信息安全的攻擊和各種計算機網(wǎng)絡(luò)的病毒威脅,還可以自動根據(jù)客戶對計算機使用的具體情況來完成內(nèi)外主機的交接和計算機網(wǎng)絡(luò)內(nèi)部的通信,甚至還可以智能更新當(dāng)前網(wǎng)絡(luò)模式下信息的使用規(guī)則和過濾規(guī)則,自動配置當(dāng)前的病毒過濾策略,具有強烈的防病毒功能,能抵御大多數(shù)惡性攻擊的病毒,防護計算機網(wǎng)絡(luò)的系統(tǒng)安全,能自動生成事件日記,有效記錄上網(wǎng)瀏覽記錄,同時還提供了Web、Mail等服務(wù),為計算機網(wǎng)絡(luò)的用戶提供了多方面的服務(wù)系統(tǒng)。
3.3實施計算機網(wǎng)絡(luò)的安全隔離技術(shù),制定安全防護模式
計算機網(wǎng)絡(luò)的工作人員要知道,我國當(dāng)前電子政務(wù)網(wǎng)絡(luò)安全方面以及病毒暴露問題比較突出的有五個方面:第一,計算機病毒泛濫,由于隨著時代的發(fā)展,廣大人民群眾都離不開計算機,家家戶戶都安裝互聯(lián)網(wǎng),但是由于人民群眾對計算機網(wǎng)絡(luò)安全防范意識較低,對病毒問題不重視,導(dǎo)致計算機病毒泛濫。第二,計算機網(wǎng)絡(luò)木馬程序帶來的安全保密方面的隱患,這個隱患主要是由于客戶使用軟件后沒有進行安全信息的處理,比如隨意插入沒有進行安全檢查過的手機設(shè)備和各種移動設(shè)備,在插人u盤后沒有進行病毒清理就隨意傳播資料等。其次是易受黑客攻擊,即網(wǎng)絡(luò)垃圾,特別是洪流攻擊,客戶在使用計算機網(wǎng)絡(luò)后沒有進行木馬病毒的查殺或者掃描,沒有及時清理網(wǎng)絡(luò)垃圾等等因素造成的。許多垃圾郵件阻塞網(wǎng)絡(luò)的高效運行。緊接著就是計算機網(wǎng)絡(luò)安全的威脅開始蔓延到客戶使用的軟件以及應(yīng)用的各個環(huán)節(jié),通過調(diào)查數(shù)據(jù)顯示,其中W"mdows占70%、而15NIX系統(tǒng)占30%,科研人員在2007年截獲的計算機庫和病毒樣本中,病毒木馬和計算機后門程序?qū)蛻粲嬎銠C網(wǎng)絡(luò)的攻擊就高達84.5%,而且因盜號木馬引起的客戶網(wǎng)上資產(chǎn)失竊的金額也特別巨大,竟然超過10億人民幣。
所以,從事計算機網(wǎng)絡(luò)安全的科研人員應(yīng)當(dāng)重視起來,以嚴謹?shù)膽B(tài)度對待計算機網(wǎng)絡(luò)出現(xiàn)的攻擊,并制定有效的解決措施。隨著科技的進步,在全球范圍內(nèi)呈現(xiàn)出同樣趨勢,即互聯(lián)網(wǎng)安全威脅問題日趨嚴重,已經(jīng)從病毒轉(zhuǎn)向了從人民群眾的計算機系統(tǒng)進行攻擊從而獲取經(jīng)濟利益為目的的木馬病毒,日益囂張,肆意蔓延,根據(jù)國際數(shù)據(jù)公司的數(shù)據(jù),近年來全球網(wǎng)上因為客戶使用方法不當(dāng),失竊資產(chǎn)規(guī)模已經(jīng)猛增10億美元,其數(shù)目相當(dāng)驚人,相當(dāng)于4個北京奧運“鳥巢”,惡意軟件的開發(fā),導(dǎo)致客戶計算機網(wǎng)絡(luò)從制造、傳播、到盜竊賬戶以致到第三方平臺清查、銷贓、洗錢的全過程都有病毒的攻擊。所以計算機網(wǎng)絡(luò)工作人員要實施計算機網(wǎng)絡(luò)的安全隔離技術(shù),才能制定安全防護模式。
3.4完善計算機網(wǎng)路的訪問控制技術(shù),優(yōu)化安全防護策略
計算機網(wǎng)絡(luò)在進行防火墻、網(wǎng)絡(luò)安全路由器、虛擬專用網(wǎng)、病毒防控中心、網(wǎng)絡(luò)防火墻、VI吁D、安全服務(wù)器等運用過程時,要集中力量進行安全檢查和病毒處理,對安全數(shù)據(jù)庫、計算機安全操作系統(tǒng)、客戶軟件漏洞掃描、防護和查殺殺毒、客戶的身份認證等安全產(chǎn)品上進行嚴格把關(guān)。近幾年來,我國的科研人員對計算機網(wǎng)絡(luò)進行了安全操作系統(tǒng)、網(wǎng)絡(luò)安全數(shù)據(jù)庫、客戶多級安全機制、反攻擊和反病毒等方面投入了大量的研究,網(wǎng)絡(luò)襲擊事件逐年減少,但由于人民群眾對于網(wǎng)絡(luò)安全的意識淡薄,且網(wǎng)絡(luò)安全的解決是一個循序漸進且綜合性復(fù)雜的問題,其中涉及諸多因素,包括計算機使用技術(shù)、網(wǎng)絡(luò)安全產(chǎn)品和管理計算機等問題,不是一朝一夕就可以解決的,因此為了構(gòu)筑21世紀的新型環(huán)境下,國家信息安全以及計算機網(wǎng)絡(luò)安全保障體系,有效地保障國家人民群的財產(chǎn)安全、維護社會穩(wěn)定和市場經(jīng)濟的發(fā)展,就必須盡快致力于計算機網(wǎng)絡(luò)技術(shù)的研究和信息安全軟件的開發(fā),全面增強廣大民眾的計算機網(wǎng)絡(luò)信息安全。