網(wǎng)絡(luò)安全的論文(精選15篇)
在現(xiàn)實的學(xué)習(xí)、工作中,大家對論文都再熟悉不過了吧,論文是描述學(xué)術(shù)研究成果進行學(xué)術(shù)交流的一種工具。你知道論文怎樣寫才規(guī)范嗎?下面是小編整理的網(wǎng)絡(luò)安全的論文,僅供參考,希望能夠幫助到大家。
網(wǎng)絡(luò)安全的論文1
計算機網(wǎng)絡(luò)安全是一門交叉學(xué)科。課程的知識面涉及較廣,理論性較強,同時還要求學(xué)生有很強的實踐能力。所以在整個教育教學(xué)過程中存在的很多困難和問題。但目前計算機網(wǎng)絡(luò)安全課程教學(xué)大多數(shù)采用傳統(tǒng)式“講授式”教學(xué)方法,教學(xué)過程太過理論化,與實踐結(jié)合不好,教學(xué)目標(biāo)不明確,內(nèi)容太過繁雜,學(xué)生的廣而不精,課堂教學(xué)與實際應(yīng)用嚴(yán)重脫離,不利于培養(yǎng)企事業(yè)單位的計算機網(wǎng)絡(luò)人才的需求。本文針對以上問題對計算機網(wǎng)絡(luò)安全課程進行教學(xué)改革進行研究,把理論教學(xué)和實踐相結(jié)合,培養(yǎng)出用人單位及社會需要的學(xué)生。
一、計算機網(wǎng)絡(luò)安全教學(xué)過程中存在的問題
1.課程教材落后。計算機網(wǎng)絡(luò)安全的教材內(nèi)容更新比較慢,與計算機網(wǎng)絡(luò)安全技術(shù)的發(fā)展不協(xié)調(diào),致使課堂的教學(xué)內(nèi)容與實際網(wǎng)絡(luò)安全技術(shù)脫節(jié),沒有現(xiàn)實意義。同時教材中的內(nèi)容大多數(shù)都是理論,缺少實踐的案例,導(dǎo)致在具體的教學(xué)過程中,也缺乏實踐的環(huán)節(jié),使學(xué)生不能很好的應(yīng)用所學(xué)知識,教學(xué)的效果不能達到預(yù)期的目標(biāo)。為了照顧基礎(chǔ)知識比較薄弱的學(xué)生,教師需要講授預(yù)備知識,這樣就擠占了有限的課堂時間,使教學(xué)實踐的時間也被壓縮。
2.教學(xué)設(shè)施不全。許多高校院校的教學(xué)資源不充足,教學(xué)的實驗條件不能滿足教學(xué)要求。例如僅有一臺教師用機,課堂的演示都是利用虛擬機來完成,在網(wǎng)絡(luò)攻擊高速、大規(guī)模的情況下,虛擬機不能完成相應(yīng)的要求,這樣的課堂演示并不理想,所以教師不得不采用幻燈片或者視頻的方式將攻擊結(jié)果顯示出來,但這樣的做法缺乏真實性,效果不好。實驗室的設(shè)備由于缺乏資金,不能及時的更新,而落后的設(shè)備不能滿足實踐的要求,學(xué)生走上工作崗位后還要適應(yīng)新的設(shè)備和命令,給之后的工作帶來麻煩。
3.課程內(nèi)容設(shè)計不合理。計算機網(wǎng)絡(luò)安全課程教學(xué)內(nèi)容涉及的知識范圍廣,但由于其課程內(nèi)容設(shè)計缺乏合理性,這使得高校在教學(xué)內(nèi)容選擇上有很多困難,往往無法在有限的課時中深入講完所有知識,教學(xué)內(nèi)容往往點到為止,沒有讓學(xué)生真正掌握、理解,也限制了學(xué)生對于計算機網(wǎng)絡(luò)安全課程內(nèi)容進行進一步的應(yīng)用和創(chuàng)新。
4.考核方式有待創(chuàng)新。目前,計算機網(wǎng)絡(luò)安全的課程考核仍是以紙質(zhì)試卷考試為主,主要考察學(xué)生理論知識的掌握程度。但是作為一門實踐性很強的課程,紙質(zhì)試卷的考試并不能考察學(xué)生對于理論知識的應(yīng)用情況,僅僅考察理論知識,是不能夠衡量學(xué)生對計算機網(wǎng)絡(luò)安全課程的學(xué)習(xí)情況的。所以,有必要對考核制度進行改革,將實踐考察納入到考核的范圍,使考核結(jié)果能夠全面衡量學(xué)生的學(xué)習(xí)狀況。
二、計算機網(wǎng)絡(luò)安全課教學(xué)改革的原則
計算機網(wǎng)絡(luò)安全是計算機網(wǎng)絡(luò)課程中的重要內(nèi)容,教師在進行教學(xué)過程中應(yīng)該以計算機網(wǎng)絡(luò)課的教學(xué)原則為指導(dǎo),這些原則具體包括以下幾點:一是教師在進行計算機網(wǎng)絡(luò)安全教學(xué)時應(yīng)以學(xué)生為主,注意調(diào)整自身在教學(xué)中的角色和地位,將學(xué)生放在教學(xué)的首位。二是教師在進行計算機網(wǎng)絡(luò)安全教學(xué)時應(yīng)該注意學(xué)生自身信息素養(yǎng)的培養(yǎng)。計算機網(wǎng)絡(luò)安全作為計算機網(wǎng)絡(luò)課程的一部分,對于學(xué)生的信息素養(yǎng)具有一定的要求,因而教師在教學(xué)時應(yīng)該注意學(xué)生在信息獲取、加工、分析以及運用交流等方面的素養(yǎng),在日常教學(xué)過程中對這些能力或素養(yǎng)進行培養(yǎng),為學(xué)生將來進入社會做準(zhǔn)備。三是教師在進行計算機網(wǎng)絡(luò)安全教學(xué)時應(yīng)該對學(xué)生的學(xué)習(xí)方式和學(xué)習(xí)方法進行引導(dǎo)。正確有效的學(xué)習(xí)方法或方式能夠提高學(xué)生的學(xué)習(xí)效率,同時也能夠提高信息安全的教學(xué)效率,因而教師在日常教學(xué)過程中要注意多對學(xué)生的學(xué)習(xí)方式進行引導(dǎo),在學(xué)習(xí)方法上可以多讓學(xué)生采取任務(wù)驅(qū)動或問題解決等方式來進行,而在學(xué)習(xí)方式上則可采用合作學(xué)習(xí)的方式,增強學(xué)生與學(xué)生之間、與教師之間的交流,從而提高教學(xué)效率。四是在教學(xué)方式上,教師可以采取實踐教學(xué)方式進行教學(xué)。實踐教學(xué)方式通過實際舉例或?qū)W生親自動手,加深了學(xué)生對計算機網(wǎng)絡(luò)安全教學(xué)內(nèi)容的理解,幫助學(xué)生更快更容易地掌握計算機網(wǎng)絡(luò)安全內(nèi)容,提高學(xué)生的學(xué)習(xí)效率,促進教學(xué)質(zhì)量的提高。
三、計算機網(wǎng)絡(luò)安全教學(xué)改革的策略
1.注重理論和實踐的結(jié)合。計算機網(wǎng)絡(luò)安全中的理論知識枯燥乏味,如果能與實踐相結(jié)合,則可以使晦澀難懂的知識“活”起來,提高學(xué)生學(xué)習(xí)興趣,是學(xué)生理論知識和操作能力的“雙贏”。所以在實際的教學(xué)過程中,教師可以為學(xué)生提供一此具有實踐性的題目,選擇一些與生活日常相關(guān)的話題,要有一定的難度和挑戰(zhàn)性,使學(xué)生在實際完成的.過程中,既能運用到學(xué)習(xí)到的理論,也能培養(yǎng)他們解決問題的能力。教師在教學(xué)的過程中應(yīng)該注重培養(yǎng)學(xué)生的感性認識能力,構(gòu)建學(xué)生主動學(xué)習(xí)的基礎(chǔ),增加實際案例的教學(xué)內(nèi)容。學(xué)生學(xué)習(xí)理論和實踐的結(jié)合關(guān)鍵有在于學(xué)生學(xué)習(xí)興趣的培養(yǎng),教師在教學(xué)過程中,可以借助多媒體設(shè)備,拓寬資源渠道,激發(fā)學(xué)生學(xué)習(xí)的熱情和積極性。
2.優(yōu)化基礎(chǔ)教學(xué)內(nèi)容。在應(yīng)用實踐教學(xué)方式進行計算機網(wǎng)絡(luò)安全教學(xué)過程中,教師要注意對計算機網(wǎng)絡(luò)安全的基礎(chǔ)教學(xué)進行優(yōu)化,教師要注意靈活采用多種教學(xué)方式或手段,將不同的教學(xué)手段與實踐教學(xué)結(jié)合起來,充分發(fā)揮各種教學(xué)手段優(yōu)勢。在實踐教學(xué)中,教師為了能夠充分調(diào)動職高學(xué)生的學(xué)習(xí)積極性,可以采用討論式、啟發(fā)式等多種教學(xué)方法,以求能夠充分調(diào)動學(xué)生的學(xué)習(xí)積極性和主動性。例如,在講授信息安全行為時,教師為了幫助學(xué)生更好地理解信息安全行為,在教學(xué)過程中,教師可以采用啟發(fā)式教學(xué)方式,先給學(xué)生舉兩個不同信息操作行為,然后讓學(xué)生在自身知識基礎(chǔ)上來判斷這兩種行為中哪一種屬于信息安全行為,通過這樣啟發(fā)式教學(xué)能夠讓學(xué)生更好地理解信息安全行為中的含義,加深對信息安全行為的印象。
3.完善教學(xué)評價手段。在實踐的課程中,教師扮演著引導(dǎo)者的重要角色,不僅要加強和學(xué)生之問的溝通,也要加強在學(xué)生實踐過程中的有效指導(dǎo)。在教學(xué)的過程中,有效的培養(yǎng)學(xué)生的自主學(xué)習(xí)能力,允許學(xué)生有不同的見解,教師要充分相信學(xué)生的判斷力,給以學(xué)生充分想象的空問,教師對于學(xué)生的提問要及時給予幫助,對學(xué)生完成的作業(yè)及時的給以評價。傳統(tǒng)的評價都是通過考試進行的,這種方法不能完全掌握學(xué)生的實踐能力,同時也會給學(xué)生造成一種錯覺,為了應(yīng)付考試而學(xué)習(xí),久而久之就會忽略實踐的重要性,這樣不利于學(xué)生的全面發(fā)展。所以教師要完善教學(xué)的評價方法,不僅要考核學(xué)生的理論知識,也要對學(xué)生平時學(xué)習(xí)表現(xiàn)和操作技能進行考核,這樣既能夠激勵學(xué)生在平時努力學(xué)習(xí),也能夠避免出現(xiàn)學(xué)生為追求成績而死記硬背的現(xiàn)象。
計算機網(wǎng)絡(luò)安全技術(shù)不斷發(fā)展,網(wǎng)絡(luò)環(huán)境的安全也受到多方面的影響,計算機網(wǎng)絡(luò)安全技術(shù)是適應(yīng)社會發(fā)展的重要技能,對計算機網(wǎng)絡(luò)安全課程進行改革具有重要現(xiàn)實意義。不管是課程內(nèi)容還是教學(xué)方法,都應(yīng)該與時俱進,適應(yīng)時代的發(fā)展要求。所以,要深入研究計算機網(wǎng)絡(luò)課程的改革問題,培養(yǎng)出符合社會需要的網(wǎng)絡(luò)安全人才。
網(wǎng)絡(luò)安全的論文2
前言
網(wǎng)絡(luò)安全是一個較為系統(tǒng)的概念,網(wǎng)絡(luò)安全解決方案的可靠性是建立在集成網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)之上,由于受到各種各樣因素的影響而對眾多供電企業(yè)的網(wǎng)絡(luò)安全構(gòu)成威脅。隨著現(xiàn)代科學(xué)技術(shù)水平的不斷提高,電網(wǎng)安全生產(chǎn)系統(tǒng)、電力調(diào)度監(jiān)控系統(tǒng)以及用電營銷系統(tǒng)等已廣泛應(yīng)用于供電企業(yè)中。應(yīng)用信息網(wǎng)絡(luò)安全技術(shù)可確保各應(yīng)用系統(tǒng)穩(wěn)定可靠運行,有效提高各系統(tǒng)數(shù)據(jù)傳輸?shù)男,實現(xiàn)數(shù)據(jù)集中和數(shù)據(jù)資源共享[1]。但是,網(wǎng)絡(luò)信息中仍然存在較多安全問題,需要對其給予重視,提高計算機網(wǎng)絡(luò)信息的安全性并加強防護對供電企業(yè)的正常運行以及發(fā)展均具有非常重要的意義。
1地級市供電企業(yè)信息網(wǎng)絡(luò)存在的安全問題
1.1內(nèi)網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)不健全
現(xiàn)今,地級市供電企業(yè)的內(nèi)網(wǎng)結(jié)構(gòu)未能達到企業(yè)內(nèi)網(wǎng)網(wǎng)絡(luò)信息化的良好狀態(tài),其結(jié)構(gòu)還不夠健全。地級市供電企業(yè)由于條件有限,對信息安全工作的投入并不多,使其存在較大的安全隱患,加上各項安全保障措施不到位,使得內(nèi)網(wǎng)網(wǎng)絡(luò)缺乏健全性。但是,隨著營銷、生產(chǎn)、財務(wù)等各個專業(yè)的信息系統(tǒng)的上線投運,使得整個信息管理模式中較為薄弱的網(wǎng)絡(luò)安全系統(tǒng)成為最短板。
1.2職工安全防范意識不夠
要使網(wǎng)絡(luò)信息安全得到保障,就要提高地級市供電企業(yè)的工作人員的綜合素質(zhì)。目前,地級市供電企業(yè)的工作人員具有技術(shù)水平參差不齊、缺乏安全防范意識的特點。年輕職員的操作能力不夠高,對突發(fā)事件的應(yīng)對措施等相關(guān)知識沒有足夠的積累;而老齡職工又難以完全掌握網(wǎng)絡(luò)信息安全,跟不上信息化的更新腳步,對新型網(wǎng)絡(luò)技術(shù)的了解不全面等[2]。這也是地級市供電企業(yè)信息網(wǎng)絡(luò)安全中存在的問題,應(yīng)當(dāng)給予重視。
1.3網(wǎng)絡(luò)信息化機構(gòu)漏洞較多
當(dāng)前地級市供電企業(yè)的網(wǎng)絡(luò)信息化管理還不是一個完整的體系,其中各類系統(tǒng)的數(shù)據(jù)存儲、關(guān)鍵流程流轉(zhuǎn)等都是非常重要的環(huán)節(jié),不能出現(xiàn)任何問題,但由于安全管理的.漏洞較多,所承載的網(wǎng)絡(luò)平臺的安全性也較低,使信息管理的發(fā)展不具平衡性。針對現(xiàn)狀來看,計算機病毒、hacker攻擊等所導(dǎo)致的關(guān)鍵保密數(shù)據(jù)外泄是對地級市供電企業(yè)最具威脅性的安全隱患。雖然應(yīng)用各種計算機準(zhǔn)入技術(shù)和可移動存儲介質(zhì)的加密技術(shù)可保障企業(yè)信息網(wǎng)絡(luò)安全,但是還存在操作系統(tǒng)正版化程度嚴(yán)重不足的情況[3]。由于被廣泛使用的XP操作系統(tǒng)在企業(yè)內(nèi)已停止更新,導(dǎo)致操作系統(tǒng)的針對性攻擊越來越頻繁。一旦出現(xiàn)計算機網(wǎng)絡(luò)病毒,就會在企業(yè)內(nèi)部的計算機中進行大規(guī)模傳播,從而為相對公開化的網(wǎng)絡(luò)提供了機會,導(dǎo)致計算機系統(tǒng)遭到惡意破壞,甚至系統(tǒng)崩潰。不法分子就會趁機盜取企業(yè)的機密文件,對供電系統(tǒng)的相關(guān)數(shù)據(jù)進行篡改,毀滅性地攻擊供電系統(tǒng),嚴(yán)重時還會導(dǎo)致整個供電系統(tǒng)的大面積癱瘓。
2對地級市供電企業(yè)信息網(wǎng)絡(luò)安全的防范措施
2.1加強對網(wǎng)絡(luò)設(shè)備的管理
采用內(nèi)外網(wǎng)物理隔離,在內(nèi)網(wǎng)邊界設(shè)置入侵監(jiān)測系統(tǒng);在內(nèi)外網(wǎng)邊界同時設(shè)置千兆硬件防火墻。對VLAN裝置進行優(yōu)化,對局域網(wǎng)合理分割安全區(qū)域;對于VLAN之間的信息交換進行嚴(yán)格規(guī)劃,訪問控制列表須詳細規(guī)劃,對VLAN的合法訪問給予授權(quán),對非法訪問則進行隔離,同時還要運用VACL優(yōu)化訪問控制列表,使其安全性得到保障。入侵監(jiān)測系統(tǒng)的配置可對利用常用端口的漏洞所實施的攻擊以及病毒進行防范。
2.2加強對服務(wù)器的管理
專用業(yè)務(wù)服務(wù)器的訪問權(quán)限較嚴(yán)格,其訪問精度須達到“終端級別”;采用VACL隔離無需相互訪問的服務(wù)器。仔細認真地整理和統(tǒng)計服務(wù)器中應(yīng)用系統(tǒng)的使用對象及需開放的服務(wù)端口,并根據(jù)實際情況進行調(diào)整。逐一匹配IDS到開通的服務(wù)端口中,并對同一源地址、目的地址的連接次數(shù)進行限制,控制數(shù)據(jù)包的大小,監(jiān)控對主機提供服務(wù)的端口,如果發(fā)現(xiàn)有攻擊行為就會自動連接到防火墻模塊。
2.3加強對終端設(shè)備的管理
設(shè)置北信源內(nèi)網(wǎng)安全管理系統(tǒng)可對終端設(shè)備管理進行強化,從而保護內(nèi)部資源與網(wǎng)絡(luò)的安全。這個系統(tǒng)是由移動存儲管理、文件保密管理、補丁管理和終端管理構(gòu)成,終端管理系統(tǒng)可使桌面行為監(jiān)管、準(zhǔn)入控制、外設(shè)與接口管理、終端資產(chǎn)管理等功能得以實現(xiàn)。補丁管理系統(tǒng)是分析系統(tǒng)漏洞以及對流量進行控制,而文件保密管理和移動存儲管理是對文件、目錄、U盤、磁盤盒等進行保密管理。
2.4防火墻的攔截
防火墻被稱為控制逾出兩個方向通信的門檻,是對計算機網(wǎng)絡(luò)安全進行保護的一種技術(shù)措施,也是對網(wǎng)絡(luò)中的hacker入侵進行阻止的有力屏障。在電力系統(tǒng)殺毒軟件的基礎(chǔ)上再對防火墻軟件系統(tǒng)進行配置是安全性較高的措施,并且可以預(yù)防hacker或不法分子的入侵,對計算機網(wǎng)絡(luò)信息和系統(tǒng)的備份都具有重要意義,另外還可定期檢查備份,使其有效性得到保證[4]。防火墻系統(tǒng)由過濾防火墻、代理防火墻和雙穴防火墻組成。過濾防火墻是設(shè)置于網(wǎng)絡(luò)層的,它能夠?qū)崿F(xiàn)路由器上的過濾。代理防火墻又稱應(yīng)用層網(wǎng)管級防火墻,由代理服務(wù)器和過濾路由器組成,是目前最流行的防火墻。雙穴防火墻主要是對一個網(wǎng)路的數(shù)據(jù)進行搜集,并選擇性地將數(shù)據(jù)發(fā)送至另一個網(wǎng)絡(luò)中。在電力系統(tǒng)中合理、科學(xué)地配置防火墻可保障計算機信息網(wǎng)絡(luò)的安全性,同時對網(wǎng)絡(luò)之間連接的可靠性和安全性也具有重要意義。
2.5使用正版化的操作系統(tǒng)和應(yīng)用軟件,并及時升級
使用正版化的操作系統(tǒng)和應(yīng)用軟件具有專業(yè)有效的售后服務(wù)支持,可隨時請專業(yè)人員對電腦所出現(xiàn)的問題進行解決。另外,隨著人們對軟件功能要求和硬件升級的不斷提高,使用正版化的操作系統(tǒng)和應(yīng)用軟件可隨時獲得安全升級,避免盜版軟件所帶來的安全隱患,有效防范企業(yè)隱私信息外泄。因此,地級市供電企業(yè)應(yīng)使用正版化的操作系統(tǒng)和應(yīng)用軟件,并及時進行升級,以使信息網(wǎng)絡(luò)的安全性得到提高。
2.6提高員工的綜合素質(zhì)
地級市供電企業(yè)應(yīng)提高全體工作人員的計算機網(wǎng)絡(luò)信息安全知識水平和技術(shù)水平,提高其計算機網(wǎng)絡(luò)信息竊密泄密的防護水平以及綜合能力。嚴(yán)禁將泄密的計算機和互聯(lián)網(wǎng)或其他公共信息網(wǎng)進行連接,在非泄密計算機或者互聯(lián)網(wǎng)中對機密文件進行處理,落實計算機網(wǎng)絡(luò)信息安全保密責(zé)任制,提高員工對網(wǎng)絡(luò)安全的認識[5]。還可設(shè)立安全保密管理系統(tǒng),簽署保密協(xié)議,對供電企業(yè)的計算機網(wǎng)絡(luò)安全的管理與監(jiān)督進行加強,定期對其安全性進行檢查。做好文件的登記、存檔和銷毀工作,對系統(tǒng)中的網(wǎng)絡(luò)信息安全隱患能夠及時發(fā)現(xiàn)并處理,從而保證地級市供電企業(yè)網(wǎng)絡(luò)信息的安全。另外,企業(yè)也應(yīng)嚴(yán)格遵循相關(guān)的信息保密工作文件要求,防止外部侵害和網(wǎng)絡(luò)化所造成的機密泄露。
3結(jié)束語
根據(jù)時代的發(fā)展以及需要,為確保地級市供電企業(yè)的安全性,應(yīng)科學(xué)、合理地對網(wǎng)絡(luò)信息進行管理,這對企業(yè)的發(fā)展具有促進作用。在運用網(wǎng)絡(luò)的同時,對網(wǎng)絡(luò)信息的安全性進行監(jiān)控,優(yōu)化內(nèi)部管理、加強防火墻的攔截、及時進行系統(tǒng)升級并提高員工的綜合素質(zhì)就可使地級市供電企業(yè)信息網(wǎng)絡(luò)的安全管理得以實現(xiàn)。
網(wǎng)絡(luò)安全的論文3
計算機網(wǎng)絡(luò)技術(shù)普及后,信息傳輸及其獲取方式有了極大的變化。同時,信息面臨的安全威脅也越來越多。因此,只有進一步研究漏洞掃描技術(shù),將其充分應(yīng)用到計算機網(wǎng)絡(luò)安全防護中,才能有效保證用戶個人信息安全,避免遭受不必要的損失。
1計算機網(wǎng)絡(luò)安全
計算機網(wǎng)絡(luò)的自由性和開放性極強,在通過計算機網(wǎng)絡(luò)傳輸或存儲信息的過程中,需要做好安全防護措施,避免信息數(shù)據(jù)被破壞或竊取。在計算機網(wǎng)絡(luò)安全防護中,重點應(yīng)提升信息傳輸?shù)陌踩裕WC網(wǎng)絡(luò)中所有內(nèi)容信息的機密性、完整性和真實性,必須提供持續(xù)、穩(wěn)定的網(wǎng)絡(luò)服務(wù)。然而,現(xiàn)實中對計算機網(wǎng)絡(luò)的應(yīng)用中存在很多無法控制的因素,進而導(dǎo)致網(wǎng)絡(luò)防護機制被限定在一定的情境和范圍中,尤其是人為因素的影響。此外,計算機網(wǎng)絡(luò)中存在很多安全漏洞,只要這些漏洞被人加以利用,就會給用戶造成巨大損失。雖然防火墻能監(jiān)控內(nèi)外網(wǎng)的通信活動,但不能避免內(nèi)網(wǎng)中發(fā)生非法行為,且安全防護工具也會出現(xiàn)安全漏洞,攻擊者可以利用這些漏洞竊取用戶信息。
2安全漏洞掃描技術(shù)
安全漏洞掃描是一種重要的網(wǎng)絡(luò)安全防護手段,能檢測并分析計算機網(wǎng)絡(luò)中的終端系統(tǒng)和網(wǎng)絡(luò)設(shè)備,將其中存在的漏洞或缺陷查找出來,便于管理人員進行修復(fù)或采取相應(yīng)的安全防護手段,降低漏洞造成的損失,實現(xiàn)計算機網(wǎng)絡(luò)安全性能的提升。現(xiàn)階段,安全漏洞掃描技術(shù)主要有主動式與被動式兩種。其中,主動式安全漏洞掃描技術(shù)能通過網(wǎng)絡(luò)自動檢測系統(tǒng),根據(jù)主機響應(yīng)了解主機操作系統(tǒng)、服務(wù)、程序等有無漏洞需要修復(fù);被動式安全漏洞掃描技術(shù)能以服務(wù)器為基礎(chǔ),掃描并檢測計算機網(wǎng)絡(luò)中的各項內(nèi)容,并將生成的檢測報告反饋給網(wǎng)絡(luò)管理人員,從而及時分析并處理漏洞。
3計算機網(wǎng)絡(luò)安全漏洞的掃描方法
3.1基于端口掃描的漏洞分析法
在出現(xiàn)網(wǎng)絡(luò)安全入侵行為后,一般會掃描目標(biāo)主機的某些端口,檢測這些端口有無安全漏洞。因此,在漏洞掃描過程中,將特定信息發(fā)送到網(wǎng)絡(luò)通向目標(biāo)主機的某些端口,從而獲取這些端口的信息。同時,根據(jù)掌握的信息對目標(biāo)主機中的漏洞進行判斷和分析,比如UNIX系統(tǒng),F(xiàn)inger服務(wù)允許入侵者獲取某些公開信息,掃描該服務(wù)以后能夠?qū)δ繕?biāo)主機的Finger服務(wù)是否開放作出判斷,從而根據(jù)判斷結(jié)果修復(fù)漏洞。
3.2基于暴力的用戶口令破解法
為了實現(xiàn)網(wǎng)絡(luò)用戶安全性能的提升,幾乎所有網(wǎng)絡(luò)服務(wù)均設(shè)置了用戶名和登錄密碼,將網(wǎng)絡(luò)操作權(quán)限分配給不同用戶。如果可以破解用戶名,則就獲得相應(yīng)網(wǎng)絡(luò)訪問權(quán)限,進而增加了對網(wǎng)絡(luò)安全的威脅。
3.2.1POP3弱口令漏洞掃描
POP3是一種郵件收發(fā)協(xié)議,主要通過用戶名和密碼實現(xiàn)對郵件的接收和發(fā)送。在漏洞掃描的過程中,要先建立一個密碼文檔和用戶標(biāo)識,并將用戶標(biāo)識和登錄密碼存儲在文檔內(nèi),并實時更新。在漏洞掃描的操作中,通過連接POP3所用的目標(biāo)端口,確認該協(xié)議是否為認證狀態(tài)。實際操作流程為:為目標(biāo)主機發(fā)送用戶標(biāo)識,對目標(biāo)主機返回答應(yīng)結(jié)果進行分析。如果結(jié)果中有錯誤或失敗的信息,則表明該標(biāo)識不可用;如果結(jié)果中有成功信息,則表明通過身份認證,并將登錄密碼發(fā)送給目標(biāo)主機。根據(jù)以上流程可對返回指令作出判斷,使用這種方法能將計算機網(wǎng)絡(luò)中的用戶名和密碼查找出來。
3.2.2FTP弱口令漏洞掃描
FTP是一種文件傳輸協(xié)議,可對FTP服務(wù)器和用戶進行連接,可以提供文件上傳和下載服務(wù)。使用該協(xié)議來掃描漏洞的原理類似于POP3方法,不同點在于其通過SOCKET連接掃描漏洞。用戶名主要發(fā)送兩種指令,分別為匿名指令和用戶指令。如果可以匿名登錄,則能直接登錄FTP服務(wù)器;如果無法匿名登錄,則需要使用POP3口令破解方法掃描漏洞。
3.3數(shù)據(jù)包發(fā)送和漏洞掃描
在遇到一些特殊字符或操作時,計算機網(wǎng)絡(luò)可能出現(xiàn)安全問題。為了對這類漏洞進行檢測,可采用特征碼法將有特征碼的數(shù)據(jù)包發(fā)送至目標(biāo)主機端口,根據(jù)主句返回信息對有無漏洞進行判斷,并修復(fù)相應(yīng)的漏洞。
3.3.1CGI漏洞掃描
CGI是一種公用網(wǎng)接口,涉及范圍比較廣、內(nèi)容眾多,能支持多種編程語言;贑GI語言標(biāo)準(zhǔn)開發(fā)的計算機應(yīng)用過程中,如果處理不當(dāng),則會影響輸入、輸出以及指令的執(zhí)行,降低網(wǎng)絡(luò)的'穩(wěn)定性,為網(wǎng)絡(luò)帶來CGI漏洞等不安全因素。針對這類漏洞,可使用Campas漏洞法,其允許不法分子查看Web端存儲的信息數(shù)據(jù);在掃描過程中,應(yīng)將Winsock工具連接到服務(wù)器的HrHP端口,之后將GET請求發(fā)送到服務(wù)器中,請求為Campas漏洞的特征碼;根據(jù)服務(wù)返回的信息判斷有無漏洞存在,如果服務(wù)器返回HTTP404信息則表示無漏洞,而返回相應(yīng)的信息則表示有漏洞,必須及時修復(fù)漏洞。
3.3.2UNICODE漏洞掃描
UNICODE是一種標(biāo)準(zhǔn)的編碼方法,但計算機系統(tǒng)對這類編碼進行處理時極易發(fā)生錯誤,其對漏洞的掃描類似于CGI漏洞掃描,不同點是連接了CONNECT函數(shù),通信端口為80端口,特征碼也是UNICODE漏洞的特征碼,根據(jù)返回結(jié)果能夠判斷計算機網(wǎng)絡(luò)中有無安全漏洞。
4結(jié)束語
總而言之,在計算機網(wǎng)絡(luò)的應(yīng)用和普及過程中,極大地方便了人們的生產(chǎn)和生活,但計算機網(wǎng)絡(luò)的安全問題也更加復(fù)雜化。因此,為了最大限度地發(fā)揮計算機網(wǎng)絡(luò)的作用,需要不斷改進漏洞掃描技術(shù),加大對其的應(yīng)用力度,及時修復(fù)計算機網(wǎng)絡(luò)系統(tǒng),為計算機網(wǎng)絡(luò)的安全應(yīng)用提供可靠保障。
網(wǎng)絡(luò)安全的論文4
1網(wǎng)絡(luò)安全意識現(xiàn)狀概述
眾觀國外網(wǎng)絡(luò)安全意識培養(yǎng)與教育的各項規(guī)劃和措施,我國網(wǎng)絡(luò)安全意識培養(yǎng)的還處于起步階段,缺乏具體的教育培養(yǎng)模式和實施措施。20xx年2月27日網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立將經(jīng)濟、政治、文化、社會及軍事等各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化作為國家安全未來發(fā)展的目標(biāo)之一,也開啟了推動國家網(wǎng)絡(luò)安全和信息化法治建設(shè),增強網(wǎng)絡(luò)安全保障能力的里程碑。全國各地不斷開展強化國民網(wǎng)絡(luò)安全意識的主題教育活動,如北京確立網(wǎng)絡(luò)安全日、國際網(wǎng)絡(luò)安全大會召開、中國互聯(lián)網(wǎng)安全大會、全國各大企業(yè)開展的網(wǎng)絡(luò)安全論壇、全國各大高校申辦的網(wǎng)絡(luò)安全新專業(yè)等一系列的措施都已經(jīng)展現(xiàn)出我國在大力提升全民對網(wǎng)絡(luò)安全的認識,努力提高全民網(wǎng)絡(luò)安全意識的培養(yǎng)。為了更好的推動全民網(wǎng)絡(luò)安全意識提升,我校在20xx年首設(shè)網(wǎng)絡(luò)安全與執(zhí)法專業(yè),此前我們的專業(yè)培養(yǎng)目標(biāo)是網(wǎng)絡(luò)安全與計算機犯罪偵查方向,多年的教學(xué)理念使得我們在開展相關(guān)專業(yè)學(xué)生教學(xué)過程中,為培養(yǎng)對象探索一種基本專業(yè)課程體系教育為核心引導(dǎo)的網(wǎng)絡(luò)安全意識培養(yǎng)模式,進一步深化專業(yè)大學(xué)生網(wǎng)絡(luò)安全意識的強化與養(yǎng)成,提升專業(yè)大學(xué)生的網(wǎng)絡(luò)安全意識的思維,同時對于創(chuàng)新相關(guān)專業(yè)的學(xué)生培養(yǎng)模式引出新內(nèi)容新思路。
2高校大學(xué)生網(wǎng)絡(luò)安全意識培養(yǎng)的重要意義
許多的調(diào)查數(shù)據(jù)表明,網(wǎng)絡(luò)安全問題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡(luò)安全意識不強的原因誘發(fā),在多數(shù)情況下網(wǎng)絡(luò)安全問題已經(jīng)不再是技術(shù)難題而是安全意識問題。例如:很多個人網(wǎng)絡(luò)用戶使用的網(wǎng)絡(luò)虛擬身份的密碼設(shè)置安全系數(shù)過低,個人信息發(fā)布不慎重,網(wǎng)絡(luò)瀏覽痕跡不清除不處理等基本網(wǎng)絡(luò)安全保護意識缺乏。一個只認為管理和技術(shù)就可以安全實現(xiàn)網(wǎng)絡(luò)安全的人不會在思想上意識到網(wǎng)絡(luò)安全的重要性,也就無法樹立牢固的網(wǎng)絡(luò)安全意識。而網(wǎng)絡(luò)安全意識的培養(yǎng)與強化能夠緩解和避免網(wǎng)絡(luò)使用過程中安全威脅、安全隱患給人們社會生活帶來的不利影響。高校大學(xué)生是網(wǎng)民中特別的一類群體,他們獲取知識信息量大且要求較高,作為年輕人,其貼近時尚,追求新事物,學(xué)習(xí)新科技,掌握新手段,領(lǐng)悟新知識都十分迅速,同時也是培養(yǎng)個人意識形態(tài)與習(xí)慣的最好階段,高校大學(xué)生是未來國家網(wǎng)絡(luò)安全建設(shè)的主力軍,也是未來網(wǎng)絡(luò)信息的管理者與使用者,強化和提升高校大學(xué)生網(wǎng)絡(luò)安全意識培養(yǎng),提高高校大學(xué)生網(wǎng)絡(luò)安全技能,會使得很多的高校大學(xué)生在步入社會后已經(jīng)掌握了網(wǎng)絡(luò)虛擬社會中的安全防范方法,擁有網(wǎng)絡(luò)安全意識習(xí)慣,對于保護個人、企業(yè)、事業(yè)和國家的安全都有著十分必要的意義。
3依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識
3。1專業(yè)課程是大學(xué)生教學(xué)體系中的核心重要內(nèi)容
很多的高校開展教學(xué)過程中已經(jīng)依據(jù)自身的培養(yǎng)目標(biāo)建立了完善的教學(xué)體系,我校多年來已經(jīng)形成了有著自身特色的教學(xué)模式,并針對各個專業(yè)制定了相應(yīng)的培養(yǎng)方案,大多數(shù)專業(yè)的教學(xué)模式主要分為公共必修、法律知識、警務(wù)技能、學(xué)科基礎(chǔ)、專業(yè)課程、實踐教學(xué)等多個模塊。其中專業(yè)課程是各系部根據(jù)行業(yè)對人才能力標(biāo)準(zhǔn)的要求選擇開設(shè)的課程,這些專業(yè)課程的教學(xué)是專業(yè)人才培養(yǎng)的核心。隨著近年來國際上眾多國家對網(wǎng)絡(luò)安全及其相關(guān)建設(shè)的重視,我們國家也更加進一步提出了加強“網(wǎng)絡(luò)強國”建設(shè)的目標(biāo),與此同時開展全方位的制度、技術(shù)、文化、設(shè)施、人才等方面任務(wù)的.實施。這為我國高等院校特別是對于院校中相關(guān)專業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來一直設(shè)立網(wǎng)絡(luò)安全與計算機犯罪偵查專業(yè),20xx新設(shè)本科專業(yè)網(wǎng)絡(luò)安全與執(zhí)法,專業(yè)教學(xué)要培養(yǎng)能在公安機關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門及相關(guān)領(lǐng)域從事與預(yù)防網(wǎng)絡(luò)犯罪、控制網(wǎng)絡(luò)犯罪和處置網(wǎng)絡(luò)犯罪相關(guān)的執(zhí)法工作的應(yīng)用型公安專門實戰(zhàn)人才。在制定這些專業(yè)學(xué)生的培養(yǎng)計劃時我們設(shè)立了《惡意代碼分析與防范》、《網(wǎng)絡(luò)安全技術(shù)與防范》、《信息網(wǎng)絡(luò)安全管理與監(jiān)察》等專業(yè)核心課程,這些專業(yè)課程的設(shè)立、教學(xué)內(nèi)容的選擇、教學(xué)方法的實施不僅培養(yǎng)了大學(xué)生理論知識和實踐實訓(xùn)能力等專業(yè)能力,同時也為加強大學(xué)生網(wǎng)絡(luò)安全意識的養(yǎng)成奠定了基礎(chǔ)。其中《網(wǎng)絡(luò)安全技術(shù)與防范》是專業(yè)培養(yǎng)方案中的重要核心專業(yè)課程,其在實現(xiàn)學(xué)生素能培養(yǎng)方面有著十分重要的作用,多年來教學(xué)目標(biāo)定位以掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)為主線,強調(diào)實踐應(yīng)用型技能素質(zhì)培養(yǎng),在一定程度對于網(wǎng)絡(luò)安全意識培養(yǎng)重視不夠。為更好的依托專業(yè)課程教學(xué)過程強化大學(xué)生網(wǎng)絡(luò)安全意識,培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全優(yōu)質(zhì)習(xí)慣,我們將針對培養(yǎng)對象制定培養(yǎng)目標(biāo),不斷努力探索提高大學(xué)生網(wǎng)絡(luò)安全意識的方法與措施。
3。2依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識的方法
網(wǎng)絡(luò)安全意識的培養(yǎng)是體系化過程,教師要依托專業(yè)課程這一核心,加之課余時間開展一系列其它形式的活動,達到提高大學(xué)生網(wǎng)絡(luò)安全意識的目標(biāo)。目標(biāo)完成的主要方法以下三個方面。
。1)在專業(yè)課程教學(xué)過程中由淺入深的強化網(wǎng)絡(luò)安全意識提高大學(xué)生網(wǎng)絡(luò)安全意識有效的方法是將教育內(nèi)容納入學(xué)校所授課程中,其中《網(wǎng)絡(luò)安全技術(shù)與防范》、《惡意代碼分析與防范》等專業(yè)課程的教學(xué)過程一般分為理論教學(xué)內(nèi)容和實訓(xùn)教學(xué)內(nèi)容,授課過程中主要要求學(xué)生掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)理論知識外,在實訓(xùn)操作環(huán)節(jié)注重技術(shù)實際應(yīng)用的理解和訓(xùn)練,通過理論講授教學(xué)與實訓(xùn)操作訓(xùn)練相結(jié)合把難于理解的技術(shù)理論知識在實訓(xùn)操作訓(xùn)練過程中加深理解,從而通過整個教學(xué)環(huán)節(jié)由淺入深的強化網(wǎng)絡(luò)安全意識。比如,我們在給學(xué)習(xí)講解計算機操作系統(tǒng)策略篇配置過程上賬戶策略時,不但要求學(xué)習(xí)學(xué)習(xí)、理解和掌握賬戶策略在配置與使用在保護計算機系統(tǒng)安全體系中的重要地位,還要讓學(xué)生真正理解“密碼必須復(fù)合復(fù)雜性要求”或“賬戶鎖定閾值”等內(nèi)涵內(nèi)容在實際應(yīng)用中的重要意義和主要做法。
(2)針對學(xué)生興趣加強宣傳,組織形式多樣的教育活動教育宣傳活動的展開是擴大大學(xué)生網(wǎng)絡(luò)安全意識教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學(xué)校相關(guān)管理部門組織,騁請校外或行業(yè)相關(guān)領(lǐng)域的專家主講,以網(wǎng)絡(luò)安全前沿動態(tài)、技術(shù)以及網(wǎng)絡(luò)安全方面的精彩事件或案例,并結(jié)合最新發(fā)展的網(wǎng)絡(luò)安全技術(shù)、工具使用、網(wǎng)絡(luò)應(yīng)用等方面知識開展專題式教育。二是開展網(wǎng)絡(luò)安全知識、技能及意識普及活動,依據(jù)主題活動目標(biāo),通過問卷訪問、演講、海報、游戲、競賽等多種多樣的形式提升大學(xué)生網(wǎng)絡(luò)安全意識。三是設(shè)立網(wǎng)絡(luò)安全學(xué)習(xí)專題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識傳播的良好方式,網(wǎng)站中通過文字、圖片、視頻等多種形式除了展示網(wǎng)絡(luò)安全事件、普及知識,還可以介紹新技術(shù)、新動態(tài),網(wǎng)絡(luò)安全學(xué)習(xí)專題網(wǎng)站不僅給建立、維護網(wǎng)站的學(xué)生提供學(xué)習(xí)的機會,同時也給廣大同學(xué)了解網(wǎng)絡(luò)安全新事物,學(xué)習(xí)網(wǎng)絡(luò)安全知識搭建了平臺。
。3)組織學(xué)生參加網(wǎng)絡(luò)安全技能大賽全國很多高;騿挝环e極組織形式多樣的網(wǎng)絡(luò)安全技能大賽,如單兵挑戰(zhàn)賽、分組對抗賽,這些是很多高校大學(xué)生都希望踴躍參加的一種課外網(wǎng)絡(luò)安全類科技活動。通過組織在校學(xué)生參加全國范圍或省內(nèi)各地高校大學(xué)生展開的網(wǎng)絡(luò)安全技能大賽的過程,遴選、訓(xùn)練、指導(dǎo)參賽學(xué)生,在參加技能比賽的過程中能夠培養(yǎng)高校大學(xué)生的實踐創(chuàng)新意識、動手操作能力、團隊協(xié)作精神、網(wǎng)絡(luò)安全技能等多方面素養(yǎng)。這些不僅能夠推動高等院校網(wǎng)絡(luò)安全專業(yè)學(xué)科體制和課程內(nèi)容的改革,加強網(wǎng)絡(luò)安全實踐類課程體系建設(shè),對于推動高等院校實施素質(zhì)教育,培養(yǎng)網(wǎng)絡(luò)安全類專業(yè)技能人才,積極響應(yīng)國家網(wǎng)絡(luò)安全重點發(fā)展的戰(zhàn)略規(guī)劃起到重要的作用。
(4)成立網(wǎng)絡(luò)安全學(xué)生社團學(xué)生成立網(wǎng)絡(luò)安全社團是在課堂之外有組織的一種開展教育群體性教育活動的基礎(chǔ),在社團中可以通過開展形式多樣的主題活動,如網(wǎng)絡(luò)安全知識研討;組織網(wǎng)絡(luò)安全知識競賽;開展校園內(nèi)網(wǎng)絡(luò)安全知識調(diào)查;參加國家、省部級等相關(guān)部門、院校組織的網(wǎng)絡(luò)安全大賽等多種多樣的內(nèi)容與形式,進一步培養(yǎng)大學(xué)生的網(wǎng)絡(luò)安全意識,提高學(xué)生網(wǎng)絡(luò)安全技能。網(wǎng)絡(luò)安全學(xué)生社團是學(xué)生組織的團體性組織,不同年級不同專業(yè)的學(xué)生都能參與,同學(xué)們加入一個團隊,集思廣義,深入討論。不但能加大學(xué)生學(xué)習(xí)研究的興趣,而且能夠擴大網(wǎng)絡(luò)安全意識養(yǎng)成的受眾面,讓網(wǎng)絡(luò)安全知識以快樂而又自然的方式在大學(xué)生活中傳播。
4結(jié)論
現(xiàn)代社會的網(wǎng)絡(luò)安全已經(jīng)成為工作、學(xué)習(xí)、生活的重要組成部分,這種環(huán)境下給我們網(wǎng)絡(luò)安全知識、技能等方面的意識培養(yǎng)提出了新的要求,高校大學(xué)生是未來社會發(fā)展的重要基石,培養(yǎng)和提高高校大學(xué)生網(wǎng)絡(luò)安全意識,掌握網(wǎng)絡(luò)安全防范方法,養(yǎng)成網(wǎng)絡(luò)安全意識習(xí)慣,對于保護國家、社會、個人信息安全,完善網(wǎng)絡(luò)安全知識教育結(jié)構(gòu),都有著十分重要的意義。以此為目標(biāo),全國各地高校都應(yīng)該積極推進網(wǎng)絡(luò)安全意識教育,探索新型的教育模式,開展豐富多樣的方法和手段,應(yīng)該將網(wǎng)絡(luò)安全意識作為高校全體大學(xué)生培養(yǎng)的必備技能和基本素養(yǎng)。我們不僅要借鑒國外成功的培養(yǎng)舉措,也要研究適合我國高校大學(xué)生培養(yǎng)目標(biāo)的方法和措施,并深入實施,不斷探索,為我國全民網(wǎng)絡(luò)安全意識素養(yǎng)的提高奠定基礎(chǔ)。
網(wǎng)絡(luò)安全的論文5
淺談計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題的分析與對策全文如下:
1計算機網(wǎng)絡(luò)信息系統(tǒng)安全的概念
要了解計算機網(wǎng)絡(luò)信息系統(tǒng)安全的概念,有必要先了解一下“ ”的概念,根據(jù)國際上的定義,它被定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。網(wǎng)絡(luò)信息安全指的是在網(wǎng)絡(luò)環(huán)境下,用戶的計算機系統(tǒng)硬盤、軟件以及整個系統(tǒng)中的各種文件受到保護,不會因為某些外界的因素造成系統(tǒng)信息的破壞、泄露、更改以及網(wǎng)絡(luò)的中斷,它所涉及的面比較廣,大的方面關(guān)乎著國家主權(quán)的安全、社會的穩(wěn)定發(fā)展、民族文化的傳播,小的方面關(guān)乎著每一位公民的個人信息安全和切身的利益。
2當(dāng)前計算機網(wǎng)絡(luò)信息系統(tǒng)安全的現(xiàn)狀
計算機網(wǎng)絡(luò)信息的發(fā)展,實現(xiàn)了信息化的快速傳播,特別是互聯(lián)網(wǎng)的使用,使得計算機不再是單獨的個體,而是和千千萬萬個計算機連接在一起的,實現(xiàn)了資源的快速共享,然而當(dāng)今互聯(lián)網(wǎng)時代下的網(wǎng)絡(luò)安全不容樂觀。當(dāng)前的現(xiàn)狀主要可以從以下幾個方面來進行分析。
2 . 1 網(wǎng)絡(luò)信息管理力度比較弱
網(wǎng)絡(luò)信息安全在依靠技術(shù)方面的同時也需要一個比較完善的管理辦法共同去確保其安全性,然而當(dāng)前的一些網(wǎng)絡(luò)信息安全事故大多數(shù)是由于在管理方面出現(xiàn)的一些問題引起的,這方面主要包括管理制度的具體實施,管理方式的正確運用和在管理中管理人員所起的作用,這些方面或多或少都存在有一定的缺陷漏洞,這些缺陷使得管理人員在實際的管理中比較混亂,缺乏整體性和系統(tǒng)性。這種管理方式中的漏洞就讓不法分子有機可趁。為網(wǎng)絡(luò)信息安全埋下了一顆定時炸彈。
2 . 2缺乏專業(yè)性的網(wǎng)絡(luò)信息安全管理員
由于網(wǎng)絡(luò)信息的復(fù)雜化,這種網(wǎng)絡(luò)上的管理不同于實際生活中公司企業(yè)的管理,所以這方面的人才相對應(yīng)的就比較少一些,當(dāng)前網(wǎng)絡(luò)信息管理員在管理上表現(xiàn)得不盡人意,由于沒用專業(yè)的知識,可能一部分是學(xué)習(xí)管理的,還有一部分是學(xué)習(xí)安全的,還有學(xué)習(xí)電子信息的,總之綜合性的人才很少,這使得他們在管理過程中不能及時發(fā)現(xiàn)問題,有的發(fā)現(xiàn)了問題,卻又不知道如何去解決它,這種似懂非懂的管理,在影響了信息化發(fā)展的同時也造成了人才的浪費。
2 . 3 網(wǎng)絡(luò)信息安全沒有引起足夠的重視
大家普遍認為網(wǎng)絡(luò)信息很安全,而忽視了網(wǎng)絡(luò)上的復(fù)雜性,這種復(fù)雜性包括使用人員上的多而雜,同時也包括網(wǎng)絡(luò)世界里各種各樣網(wǎng)站的安全性。其實,大家都覺得這些和自己沒有關(guān)系,所以并沒有去重視,但是大家別忘了,其實好多技術(shù)和設(shè)備都是從國外引進的,同時由于病毒的可隱藏性,大家一般都不會發(fā)現(xiàn),有時郵箱里會有不明郵件,這時,好奇心的驅(qū)使讓有些人去打開了鏈接,造成計算機的中毒,一臺計算機的中毒會迅速引起大批的計算機中毒,所以計算機信息安全和每一個人都息息相關(guān),我們應(yīng)該對其足夠重視。
2 . 4公共網(wǎng)絡(luò)安全隱患比較多
公共的網(wǎng)絡(luò)主要指的是網(wǎng)吧,在網(wǎng)吧里流動的人員比較多,也比較復(fù)雜,在網(wǎng)吧里每一個人進行的活動也不一樣,同時,一臺計算機會被成千上萬個人使用過,不知不覺間信息就已經(jīng)泄露,但是我們還不知道,有些人在網(wǎng)吧里進行支付寶交易,可是他并沒有安裝相應(yīng)的安全支付軟件,這種時候信息可能就會被盜走,這就是為什么現(xiàn)在好多人銀行卡在手里,手機也在手里可是銀行卡里面的錢卻不見了,而自己還糊里糊涂的不知道是怎么回事。公共場所不要隨意用移動設(shè)備去在上面存儲東西,因為有些計算機的U SB接口已經(jīng)被病毒感染,可能通過你的移動設(shè)備就會導(dǎo)致病毒的迅速蔓延,造成的后果是不堪設(shè)想的。
3產(chǎn)生計算機網(wǎng)絡(luò)信息系統(tǒng)問題的原因
計算機網(wǎng)絡(luò)信息系統(tǒng)的安全問題是由于信息系統(tǒng)受到外界的某種因素作用引起了數(shù)據(jù)的刪除、修改和復(fù)制等行為,這些行為的發(fā)生就會導(dǎo)致信息的安全事故發(fā)生,這也是由于信息的重要性和信息本身的文件比較容易攻擊的原因,同時也因為使用者在用完之后沒有及時對信息進行相應(yīng)的處理,有些信息需要刪除,有些需要備份,還有一些需要加密的文件一定要及時的加密,因為電子信息易于復(fù)制,刪除和修改。所以在信息安全上也就容易泄露,同時互聯(lián)網(wǎng)的開發(fā)應(yīng)用,使得信息傳播異常迅速,國家、企業(yè)還是個人在網(wǎng)絡(luò)上已經(jīng)是互通的。這也就是現(xiàn)在互聯(lián)網(wǎng)信息的開放性,他的開放性也就加劇了復(fù)雜性,信息的貴重性,也成為某些追求利益的集團和個人的目標(biāo),還有一些就是因為使用者人為因素造成的泄露,這種泄露可能給國家和人民帶來災(zāi)難,所以使用者要保護好一些重要的'賬號和密碼,不要隨意去把密碼告訴別人,保護好自己的信息安全也就是保護好了自己。
4確保計算機信息安全的對策
4 . 1加強網(wǎng)絡(luò)秩序的建立
要加強網(wǎng)絡(luò)秩序,就需要通過法律的強制性去實現(xiàn),不管是個人還是集體都需要營造一個健康,和諧的網(wǎng)絡(luò)秩序,在利用計算機網(wǎng)絡(luò)信進行生活和工作的時候,一定要遵守計算機信息安全方面的法律法規(guī),不要去訪問一些可能帶有病毒的網(wǎng)站,同時也要注意保護好自己的用戶數(shù)據(jù)安全,這需要相關(guān)部門去加大網(wǎng)絡(luò)安全的執(zhí)法力度,個人的素質(zhì)也需要提高,只有大家都重視起來,才能建立一個良好的網(wǎng)絡(luò)環(huán)境。
4 . 2增加訪問控制的難度
網(wǎng)絡(luò)活動中的訪問都需要一定的賬號和密碼,所以增加訪問控制難度是確保信息安全的一個關(guān)鍵點,所以我們在設(shè)置賬號和密碼的時候,應(yīng)對賬號和密碼盡量復(fù)雜化,密碼中進行大寫、小寫和數(shù)字三者的混合,這比起簡單的數(shù)字破解難度就大大的增加了,同時盡量避免用一些傻瓜式的密碼,比如;重復(fù)性的數(shù)字、個人的生日和名字的漢語拼音等,采用一定的密保工具,比如:密保卡、動態(tài)驗證碼和優(yōu)盾等進行登陸操作。這樣可以在一定程度上確保信息安全,當(dāng)然這主要用于一些比較重要的數(shù)據(jù)登陸,對于不太重要的,我們就沒必要去麻煩自己了,畢竟過于復(fù)雜的密碼有時候自己也會忘記。
4 . 3開啟防火墻
防火墻作為一道重要的防御體系,它主要用于隔離本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的聯(lián)系,它可以將一些有危害的部分和安全的那部分分開,同時也不會影響人們的使用,防火墻可以對網(wǎng)絡(luò)的通信量進行統(tǒng)計,它就像一個站崗放哨的,只會將安全的的信息放進去,對于不安全的信息直接就拒之于門外,同時對于瀏覽器可以進行設(shè)置,對于具有危險性的網(wǎng)站,拒絕訪問,對于防火墻的使用,是好多人都忽略的一點,所以正確使用防火墻也可以起到保護用戶數(shù)據(jù)安全的作用。對于一些不安全的網(wǎng)絡(luò)就不要去連接,這個也是使用防火墻可以阻擋的。
4 . 4采用加密技術(shù)進行加密
現(xiàn)在的計算機系統(tǒng)中硬盤本身都帶有BitLocker驅(qū)動器加密,這樣的加密,可保證即使計算機丟失、被盜之后里面的數(shù)據(jù)都不會被破解也不會修改,同時也有一部分軟件含有加密功能,我們可以利用這類軟件對信息進行加密,比如:指紋加密、人臉識別系統(tǒng)等。同時還要做到不在網(wǎng)吧等公共場合進行一些重要數(shù)據(jù)的網(wǎng)絡(luò)傳輸,比如:個人網(wǎng)上銀行的登陸這一重要操作,有可能你在登陸的時候,你的信息已經(jīng)泄露了。
4 . 5對重要數(shù)據(jù)進行備份
對重要數(shù)據(jù)進行備份,一方面可以防止個人信息丟失后方便找回,另一方面可以保證數(shù)據(jù)的安全性,常用進行備份的設(shè)備比較多。比如:優(yōu)盤、硬盤。數(shù)據(jù)備份后,這些設(shè)備基本不太接觸到網(wǎng)路環(huán)境,所以對于數(shù)據(jù)的保存性還是比較好的。當(dāng)然還有一些虛擬的空間可以進行數(shù)據(jù)的存儲和備份數(shù)據(jù),比如:云空間和網(wǎng)盤。對于備份好的文件也要做好安全方面的處理,不要因為在備份過程中的失誤,造成信息的泄露。
4 . 6注意對已經(jīng)不需要的一些重要數(shù)據(jù)進行銷毀
現(xiàn)代科技比較發(fā)達,有好多數(shù)據(jù)是可以進行恢復(fù)的,如果不注意重要數(shù)據(jù)的銷毀,有可能會造成重要的信息泄露,有些人覺得刪掉了的東西,就已經(jīng)不存在了,這是一種錯誤的認識,特別是一些涉及個人隱私的東西,那對于個人造成的損失是不可挽回的,比如:不用的電子產(chǎn)品一定不能隨意丟棄,一定要對文件進行粉碎性處理或者是多存儲幾遍一些沒用的信息,存完后進行刪掉,如此反復(fù)幾次那些重要的文件才會被后面的文件覆蓋,這時候才算真正的把重要的數(shù)據(jù)刪除了。
5結(jié)語
在這個信息社會,做好信息的__很重要,保證個人信息的安全需要大家在平時的生活和工作中重視起來,做好計算機網(wǎng)絡(luò)信息系統(tǒng)安全需要引起更多人的關(guān)注。只有大家都關(guān)注起來,加強網(wǎng)絡(luò)安全方面的知識學(xué)習(xí),人人都有意識,那我們的計算機網(wǎng)絡(luò)信息系統(tǒng)安全就有保證了。
網(wǎng)絡(luò)安全的論文6
在經(jīng)濟和信息全球化的快速推動下,網(wǎng)絡(luò)信息化已經(jīng)成為一個國家在世界競爭力強弱的一個體現(xiàn),也是發(fā)展社會經(jīng)濟帶動國家前進的關(guān)鍵。所以,在信息時代,電子政務(wù)已經(jīng)成為國家社會發(fā)展的不可或缺的工具。發(fā)展電子政務(wù)是政府轉(zhuǎn)變職能,提高工作效率和科學(xué)性,提升政府的社會服務(wù)職能,增加政府行政管理的透明度。電子政務(wù)不僅是政府部門利益的表現(xiàn),也是廣大民眾利益的保障。所以電子政務(wù)的網(wǎng)絡(luò)安全保障是維護利益的基本前提,是社會穩(wěn)定的基本保障。
一、電子政務(wù)網(wǎng)絡(luò)安全的概念
從宏觀的角度來看,網(wǎng)絡(luò)系統(tǒng)的安全是電子政務(wù)信息安全的基礎(chǔ),是指網(wǎng)絡(luò)中的系統(tǒng)軟件及其系統(tǒng)中的數(shù)據(jù)得到保護,在強大的安全保護系統(tǒng)下,不會被惡意的病毒侵入而使數(shù)據(jù)得到泄露,修改和破壞。但是,盡管近幾年人們在網(wǎng)絡(luò)安全方面做出改進,可還是難以擺脫不了形形色色的駭客對電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的攻擊,這是電子政務(wù)網(wǎng)絡(luò)安全問題的嚴(yán)重威脅。電子政務(wù)網(wǎng)絡(luò)安全涉及技術(shù)和管理問題,兩者缺一不可,若使能最大程度的保護電子政務(wù)網(wǎng)絡(luò)安全問題必須從這兩個方面入手[1]。技術(shù)側(cè)重于抵擋外部駭客的攻擊,管理是針對于內(nèi)部使用人員的管理,只有電子政務(wù)網(wǎng)絡(luò)安全得到充分的保障,才能使信息面對社會開放程度達到最大化。
二、我國電子政務(wù)網(wǎng)絡(luò)安全研究現(xiàn)狀
雖然我國電子政務(wù)的發(fā)展逐漸趨于成熟。但隨著網(wǎng)絡(luò)信息技術(shù)的普及化,非法用戶的攻擊手段也變得多樣和棘手。所以,對網(wǎng)絡(luò)信息安全的防護措施還需要不斷的改進和完善,繼續(xù)研究和發(fā)展信息技術(shù)不斷的更新防護系統(tǒng),才是應(yīng)對各種攻擊的基礎(chǔ)。電子政務(wù)是政府部門通過網(wǎng)絡(luò)增加信息的透明度,靈活的使用各種先進技術(shù)對政府信息進行管理,為的是提供高標(biāo)準(zhǔn)的優(yōu)質(zhì)服務(wù)和實現(xiàn)政府工作的'統(tǒng)一化。但信息安全卻受到嚴(yán)重的干擾,這不僅僅是網(wǎng)絡(luò)安全,也是計算機安全。我國關(guān)于電子政務(wù)方面的法律制度還不夠完善。但在國外,相對于那些發(fā)達國家來說,他們對網(wǎng)絡(luò)安全法律制度較為重視,所以具備的法律制度也較為完善,尤其是美國特別注重以法律的手段來保障電子政務(wù)的發(fā)展。基于這些法律法規(guī)的制定與實施,美國的電子政務(wù)安全問題在法律基礎(chǔ)的占到很大的優(yōu)勢[2]。
三、電子政務(wù)網(wǎng)絡(luò)安全的重要性及存在的問題
(一)電子政務(wù)網(wǎng)絡(luò)安全的重要性
電子政務(wù)的實質(zhì)就是政府部門利用現(xiàn)代信息和通訊技術(shù),將工作方面通過網(wǎng)絡(luò)技術(shù)進行集成,在互聯(lián)網(wǎng)上實現(xiàn)政府組織結(jié)構(gòu)和工作流程的優(yōu)化重組,提高政府中作的便利性和科學(xué)性,向全社會提供高標(biāo)準(zhǔn)和全方位的管理和服務(wù)。目的是增加政府工作的面向廣大公眾的透明程度,使人們更加的信任政府,也是對人們?nèi)罕娎娴谋U。目前,電子政?wù)建設(shè)已從功能性層面和社會服務(wù)層面開始轉(zhuǎn)變也使得我國地方級政府逐漸由“管理型”向“服務(wù)管理型”轉(zhuǎn)化。在電子政務(wù)系統(tǒng)中,政府機關(guān)的各項文件指令、資料儲備、服務(wù)方式都逐漸電子化。在提高辦事效率和改善政府形象的同時,也給一些非法用戶及居心不良的人提供的竊取重要文件和信息資料的機會。所以,必須要加大網(wǎng)絡(luò)安全措施的保障,為的是保護國家和人民的安全和利益。安全是電子政務(wù)建設(shè)的首要前提,只有在一個安全的環(huán)境下,政府的電子政務(wù)工作才能得到全面的開展。
(二)電子政務(wù)網(wǎng)絡(luò)安全存在的問題
由于社會的發(fā)展迅速,科學(xué)技術(shù)和網(wǎng)絡(luò)信息技術(shù)得到廣泛的發(fā)展和普及。一些非法用戶試圖利用網(wǎng)絡(luò)技術(shù)對信息系統(tǒng)進行攻擊,達到一些非法目的。手段形形色色,給網(wǎng)絡(luò)安全帶來嚴(yán)重的威脅,包括各種攻擊行為,因為我國電子政務(wù)網(wǎng)絡(luò)安全的防護措施還不是很完善,系統(tǒng)自身的安全相對脆弱,不能應(yīng)對各種攻擊,造成電子政務(wù)的安全損害。能負面影響網(wǎng)絡(luò)安全的因素有很多,分為人為攻擊和非人攻擊[3]。自然災(zāi)害也是電子政務(wù)系統(tǒng)安全的一個隱患。人為安全威脅可能是受到外界人員的攻擊,但也可能是內(nèi)部人員自身的問題。內(nèi)部人員多帶來的安全隱患可能是惡意也可能是非惡意。惡意是內(nèi)部人員出于某種目的來攻擊政務(wù)系統(tǒng)。非惡意是內(nèi)部人員的自身技術(shù)和管理問題。居心不良的人利用的典型手段是故意修改數(shù)據(jù)和安全參數(shù),而這些數(shù)據(jù)的非正常改變可能會對政務(wù)信息帶來直接的損害,破壞政務(wù)信息的完整性和可用性。還有一種就是使信息暴露,泄露國家機密,嚴(yán)重威脅國家安全。
四、電子政務(wù)網(wǎng)絡(luò)安全問題的對策
(一)加強日常管理及安全系統(tǒng)建設(shè)
對電子政務(wù)設(shè)備和機構(gòu)人員進行檢查和監(jiān)督;加強網(wǎng)絡(luò)信息安全系統(tǒng)的建設(shè)。建立階層型的信息安全管理機構(gòu),按照級別分別確定職責(zé)和權(quán)限。使各個職能部門各司其職,發(fā)揮作用,互相配合,共同保護電子政務(wù)的網(wǎng)絡(luò)安全;強化人員安全保密意識,往往內(nèi)部人員帶來的安全隱患也是非同一般的,所以不能忽視對內(nèi)部人員的安全意識的培養(yǎng),從領(lǐng)導(dǎo)到各個工作人員都必須嚴(yán)格遵守保密原則。引起所有人員的重視,對員工一視同仁。使他們端正態(tài)度,樹立對網(wǎng)絡(luò)安全問題的正確認識和所能帶來的危害性。
(二)加大技術(shù)引入和資金投入
世界全球經(jīng)濟信息全球化的發(fā)展迅速,同樣表明國家應(yīng)具備更先進、更完善的科學(xué)技術(shù)來順應(yīng)世界發(fā)展潮流。我們需要在網(wǎng)絡(luò)技術(shù)方面加強學(xué)習(xí)和研究,學(xué)會借鑒其他國家的優(yōu)良技術(shù)和提高自身研究的能力。加大資金投入,引進和發(fā)明更加先進的設(shè)備,進行通訊基礎(chǔ)和網(wǎng)絡(luò)基礎(chǔ)設(shè)施的升級和完善,使電子政務(wù)網(wǎng)絡(luò)安全的防護系統(tǒng)更加強大,也推動保護措施更加多元化。
五、總結(jié)
電子政務(wù)網(wǎng)絡(luò)應(yīng)用的發(fā)展,帶動政府部門工作的優(yōu)質(zhì)化轉(zhuǎn)變。在與此同時,電子政務(wù)的網(wǎng)絡(luò)安全問題也日益暴露,需要不斷的更新技術(shù)和設(shè)備來防御來自外部的攻擊。還要加強內(nèi)部人員的管理和監(jiān)督,加強安全防范意識。只有電子政務(wù)在一個安全的網(wǎng)絡(luò)環(huán)境下,才能更加全面的實施和發(fā)展,才能給國家和人民帶來更大的利益保障。
參考文獻:
。1]湯嘉偉.電子政務(wù)中的網(wǎng)絡(luò)安全問題分析與研究[D].貴州大學(xué),20xx.
。2]張智慧.我國電子政務(wù)信息安全存在的問題及對策研究[D].湘潭大學(xué),20xx.
。3]黃健.黑龍江省電子政務(wù)信息安全問題分析與管理對策[D].哈爾濱工業(yè)大學(xué),20xx.
網(wǎng)絡(luò)安全的論文7
摘 要:隨著科技發(fā)展與行業(yè)進步,醫(yī)院管理也引入了計算機管理,在醫(yī)院各部門崗位已經(jīng)配備了計算機設(shè)備,大大提高了工作效率,醫(yī)院網(wǎng)絡(luò)化、智能化進程不斷加快,全面有效的改善了醫(yī)院醫(yī)療環(huán)境與形象。醫(yī)院作為醫(yī)療機構(gòu),保存大量的信息與數(shù)據(jù),只有全面確保計算機使用安全,才能維護好醫(yī)患關(guān)系,使醫(yī)院能夠正常經(jīng)營。當(dāng)前,網(wǎng)絡(luò)條件下計算機安全問題已經(jīng)成為醫(yī)院重要的問題。文章主要通過對醫(yī)院計算機網(wǎng)絡(luò)管理意義進行分析,進一步研究和探討了醫(yī)院網(wǎng)絡(luò)安全的技術(shù)與管理措施。
關(guān)鍵詞:醫(yī)院;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)維護
中圖分類號:TP393 文獻標(biāo)志碼:A 文章編號:20xx-2945(20xx)34-0137-02
計算機使用必須要保證安全,才能有效維護用戶關(guān)系。作為保存有重要信息資源的醫(yī)療機構(gòu),如果醫(yī)院的計算機出現(xiàn)了安全問題,則會導(dǎo)致患者信息泄漏,醫(yī)院設(shè)備受損。一家好的醫(yī)院必須要全面保證計算機使用安全,可以說,信息系統(tǒng)網(wǎng)絡(luò)安全是醫(yī)院經(jīng)營的基礎(chǔ)。隨著科技的進步與發(fā)展,醫(yī)院信息化、智能化、現(xiàn)代化發(fā)展速度增快,計算機已經(jīng)進入到各個部門與崗位,網(wǎng)絡(luò)使用的安全問題值得社會各界關(guān)注。對醫(yī)院來講,保存著大量的有用信息,比如醫(yī)療信息、診斷病人過往病歷等,只有全面保證信息資源的安全,才能為醫(yī)生提供查詢資料,有力保護病人隱私等。特別是以人為本的經(jīng)營理念深入,“以病人為核心”的醫(yī)療體系不斷建立起來,醫(yī)院也必須有能力保證病人的隱患不受侵害。
1 醫(yī)院計算機安全問題
現(xiàn)代醫(yī)院經(jīng)營越來越向綜合性發(fā)展,隨著各大醫(yī)院對病歷系統(tǒng)的聯(lián)網(wǎng)與信息共享,各醫(yī)院的計算機形成了統(tǒng)一協(xié)調(diào),網(wǎng)絡(luò)安全也成為主要的工作,更是一項不容忽視的問題,如果安全問題得不到重視,則會造成病毒侵入、木馬盜取信息等多種后果,嚴(yán)重的還會造成醫(yī)院電腦系統(tǒng)的癱瘓。在醫(yī)院計算機中的信息較為豐富,包含的內(nèi)容多樣,任何一項內(nèi)容出現(xiàn)安全問題,都會造成重大后果。醫(yī)院計算機出現(xiàn)的安全問題主要表現(xiàn)如下:
一是病人原始數(shù)據(jù)出現(xiàn)丟失,病人拍片、原始病歷等資料不全;二是病人隱私出現(xiàn)了泄露,影響了病人的治療與隱私;三是病人個人信息泄露;四是病歷可靠性、完整性遭到破壞。任何一種問題均對醫(yī)患關(guān)系造成影響,更導(dǎo)致醫(yī)院社會形象受損。只有全面建立起網(wǎng)絡(luò)安全系統(tǒng),才能有效保證醫(yī)院信息的安全。
1.1 醫(yī)院網(wǎng)絡(luò)管理意義
醫(yī)院網(wǎng)絡(luò)管理意義重大,特別是當(dāng)前,一些醫(yī)院建立網(wǎng)站、數(shù)字化醫(yī)院等,大大提高了醫(yī)院與外界的溝通效率,使醫(yī)患關(guān)系得到改善,更全面提升了臨床醫(yī)療工作效率,更好地支持了教學(xué)和科研工作,在現(xiàn)代化管理上又上了一層臺階。
1.1.1 醫(yī)院網(wǎng)絡(luò)建設(shè)是總體趨勢
隨著醫(yī)院管理的深入發(fā)展,各個細節(jié)得到充分重視,特別是管理環(huán)節(jié)流程更加細化科學(xué),只有全面建立起安全可靠的.網(wǎng)絡(luò)安全管理模式,才能有效推進醫(yī)院管理進步與發(fā)展。在醫(yī)院全面實現(xiàn)安全管理已經(jīng)成為當(dāng)前大的趨勢,那么,醫(yī)院安全網(wǎng)絡(luò)管理建設(shè)的重點是,通過在網(wǎng)絡(luò)中建立一整套管理模式,全面確保整個醫(yī)院數(shù)據(jù)處理系統(tǒng)、信息發(fā)布系統(tǒng)、病歷管理系統(tǒng)、醫(yī)生診斷系統(tǒng)等多個系統(tǒng)的安全,使各部分軟件、硬件得到有效保護,不因為偶然或惡意因素導(dǎo)致整個網(wǎng)絡(luò)遭受到破壞、更改、泄露等問題的發(fā)生,同時,根據(jù)事務(wù)重要性、時間節(jié)段還能時時對整個網(wǎng)絡(luò)數(shù)據(jù)進行安全備份,避免災(zāi)難性破壞后,數(shù)據(jù)出現(xiàn)大量的丟失,更能夠?qū)崿F(xiàn)迅速恢復(fù)的目標(biāo),醫(yī)院網(wǎng)絡(luò)安全管理已經(jīng)成為未來發(fā)展的大趨勢。
1.1.2 醫(yī)院網(wǎng)絡(luò)是醫(yī)院宣傳新渠道
傳統(tǒng)媒體有效受眾率低,信息容量受限,使醫(yī)院在網(wǎng)絡(luò)環(huán)境下建立自己的醫(yī)院網(wǎng)站進行宣傳,網(wǎng)站不受容量、時間等限制,醫(yī)院能夠把大量證書、病例資料、對比數(shù)據(jù)等大量發(fā)布出去,通過醫(yī)院自己的網(wǎng)站,醫(yī)院能夠在宣傳方面大大降低成本,并能夠根據(jù)活動對廣告進行多樣化處理,廣告的內(nèi)容更加豐富、及時,傳播的范圍更加廣泛。在宣傳上體現(xiàn)了醫(yī)院的特點。
1.1.3 醫(yī)院網(wǎng)絡(luò)開辟了為患者服務(wù)新途徑
社會發(fā)展,人們更加關(guān)注自身的健康情況,隨著人們對醫(yī)療服務(wù)要求的不斷提高,對健康需求也發(fā)生了新的變化,人們可以通過網(wǎng)站與醫(yī)院進行溝通協(xié)調(diào)。傳統(tǒng)醫(yī)療模式不能與患者進行及時互動,滿足不了患者及時就醫(yī)的需求,而網(wǎng)站的建立,則能為患者提供大量的醫(yī)療信息,同時,也為患者了解醫(yī)院情況、網(wǎng)上預(yù)約掛號、專家咨詢等提供了便利。通過網(wǎng)絡(luò)技術(shù)支持,全面方便了廣大患者就醫(yī),更向全社會提供了全方位醫(yī)療服務(wù),為廣大人民群眾健康服務(wù)開辟了一條直接、有效、經(jīng)濟、實惠的新服務(wù)途徑。
1.1.4 醫(yī)院網(wǎng)絡(luò)實現(xiàn)了辦公自動化建設(shè)
通過網(wǎng)站建立,不但能夠建立起對外使用溝通機制,更能在內(nèi)部強化學(xué)習(xí)與提升,促使行政部門人員學(xué)習(xí)微機管理、財務(wù)人員加強軟件應(yīng)用、后勤人員提高技能,業(yè)務(wù)人員加快交流,從根本上加快醫(yī)院信息化建設(shè)步伐,為數(shù)字化醫(yī)院、現(xiàn)代化管理奠定良好的基礎(chǔ)。醫(yī)院網(wǎng)絡(luò)建設(shè)具有重要的作用,能夠充分運用微機系統(tǒng)收集、整理,歸納、匯總各方面信息,為院領(lǐng)導(dǎo)提供有參考價值的信息;對全院綜合資料做全面系統(tǒng)的統(tǒng)計及上報;為醫(yī)療質(zhì)量控制提供方便條件;滿足醫(yī)患登錄快速獲取最新信息的渠道。
2 醫(yī)院網(wǎng)絡(luò)的安全維護
醫(yī)院網(wǎng)絡(luò)建設(shè)是當(dāng)前發(fā)展的趨勢,只有全面順應(yīng)時代,才能保證醫(yī)院健康發(fā)展,網(wǎng)絡(luò)建設(shè)是現(xiàn)代醫(yī)療信息重要組成部分,其性能優(yōu)劣與能否正常開展醫(yī)療工作有直接關(guān)系。
2.1 全面提升網(wǎng)絡(luò)建設(shè)技術(shù)
計算機網(wǎng)絡(luò)硬件設(shè)備安全維護非常重要,局域網(wǎng)主要用于服務(wù)各科室、工作站、辦公室、各收款處的,網(wǎng)絡(luò)分布到各個區(qū)域,為了保證各部分網(wǎng)絡(luò)安全,在網(wǎng)絡(luò)技術(shù)選擇上,需要使用星型拓撲結(jié)構(gòu)對網(wǎng)絡(luò)進行快速建設(shè),利用太網(wǎng)技術(shù)是當(dāng)前最理想的選擇。進行建設(shè)過程中,可以全面做好技術(shù)選擇,醫(yī)院主干線采用多模光纖,從光纖到機器的終端使用屏蔽雙絞線,避免線路與線路之間相互交叉,并與強電保持一定距離,進一步減少周邊對網(wǎng)絡(luò)的技術(shù)干擾,保證網(wǎng)絡(luò)使用安全可靠。endprint
2.2 全面對中央機房進行系統(tǒng)維護
網(wǎng)絡(luò)管理需要中央機房運行,控制好機房溫度、電磁環(huán)境、防水、防鼠、供電及接地防雷,定期對安全日志做好全面的檢查,只有全面保證了工作環(huán)境,才能實現(xiàn)安全基礎(chǔ)。中心服務(wù)器需要采用雙機熱備份+磁盤陣列柜模式,如果一個服務(wù)器存在問題故障,那么備份服務(wù)器就能及時切換,在2分鐘內(nèi)能恢復(fù)處理文件,確保相關(guān)信息系統(tǒng)能夠正常運行,保證了系統(tǒng)的使用安全。
2.3 網(wǎng)絡(luò)線路管理維護
當(dāng)前,隨著技術(shù)的發(fā)展,各類技術(shù)越來越多,網(wǎng)線種類也非常豐富,目前來看,有光纖、屏蔽雙絞線、雙絞線等線路,而設(shè)備也呈現(xiàn)了多樣化,一般有交換機、路由器、避雷器、轉(zhuǎn)換器、網(wǎng)卡等,較多的線路與設(shè)施很容易出現(xiàn)使用故障,出現(xiàn)安全問題,針對不同的故障,需要采取針對性的方法,保證系統(tǒng)使用安全,避免出現(xiàn)網(wǎng)絡(luò)癱瘓。要想解決這個問題,則需要對網(wǎng)絡(luò)進行備份管理,要設(shè)置交換機備份,在線路中進行多種交換,保證上網(wǎng)速度。
2.4 計算機操作系統(tǒng)安全
需要對軟件系統(tǒng)定期檢測,避免出現(xiàn)違規(guī)訪問,同時通過日志查看警告信息,及時發(fā)現(xiàn)問題癥結(jié),快速進行解決,避免出現(xiàn)病毒感染。為了保證系統(tǒng)整體運行安全,還需要由專業(yè)人員定期進行維護,及時下載系統(tǒng)補丁彌補系統(tǒng)隱患。對所有服務(wù)器和工作站的CMOS設(shè)置密碼,屏蔽USB接口,對關(guān)鍵數(shù)據(jù)實行加密存儲。微機的數(shù)據(jù)庫安全至關(guān)重要,只有全面保證數(shù)據(jù)庫完整,才能實現(xiàn)醫(yī)院穩(wěn)定運行。醫(yī)院需要建立備份系統(tǒng),保證信息不丟失。設(shè)計數(shù)據(jù)保護計劃來實現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)全脫機份,門診收費系統(tǒng)與住院部系統(tǒng)可以使用兩臺服務(wù)器,再設(shè)一臺總服務(wù)器,把醫(yī)院所有系統(tǒng)中的應(yīng)用軟件全套備份,這種處理方法在實踐中的效果較好。
2.5 病毒防范與入侵檢測
為了保證計算機安全,可以使用安裝殺毒防毒軟件及軟件防火墻的方式解決軟件安全問題,各工作站計算機病毒庫可能得不到及時更新,在使用過程中,極容易造成殺毒防毒軟件無法準(zhǔn)確查殺系統(tǒng)病毒的問題,使醫(yī)院信息受到危害,為了保證系統(tǒng)運行的安全,需要制定一套預(yù)防方法,選擇科學(xué)合理的防毒方案進行有效防治,保證計算機網(wǎng)絡(luò)使用安全。當(dāng)前,較普遍使用的是金山公司出品的《金山毒霸O(shè)R殺毒套裝》和卡巴斯基病毒實驗室推出的《卡巴斯基OR反病毒軟件7.0》?紤]到醫(yī)院承載信息管理系統(tǒng)局域網(wǎng)與互聯(lián)網(wǎng)是物理隔斷,要定期對毒庫進行系統(tǒng)更新,一般可以設(shè)置為每周更新二次即可,因為病毒變異的速度并沒有那么快,只要定期進行更新就能夠起到查殺作用。
2.6 加強操作人員計算機操作能力
醫(yī)院各崗位人員必須要加強學(xué)習(xí),提高對計算機安全的意識,因為在信息化建設(shè)過程中,各崗位均需要使用計算機進行操作,所以需要定期對相關(guān)人員進行業(yè)務(wù)培訓(xùn),提高對計算機操作的水平,增強軟件熟悉程度,嚴(yán)格要求相關(guān)人員遵守規(guī)章制度,將網(wǎng)絡(luò)故障問題降低到最小。
3 結(jié)束語
醫(yī)院運行關(guān)系到國計民生,計算機網(wǎng)絡(luò)安全維護能夠充分保證醫(yī)院網(wǎng)絡(luò)系統(tǒng)順暢,在工作中發(fā)揮重要作用,推動醫(yī)院科學(xué)管理進程、為科研工作提供方便,網(wǎng)絡(luò)平臺安全管理至關(guān)重要,只有全面加強維護提升安全意識,才能保證醫(yī)院網(wǎng)絡(luò)安全穩(wěn)定,為廣大患者提供便捷高效服務(wù)。
參考文獻:
[1]管麗瑩.醫(yī)院計算機網(wǎng)絡(luò)及信息安全管理[J].現(xiàn)代醫(yī)院,20xx(08).
[2]李瑩,王軍,郝俊峰.醫(yī)院信息化建設(shè)存在的問題與對策[J].衛(wèi)生軟科學(xué),20xx(08).
[3]董曉非,羅力,秦一然.醫(yī)院信息化建設(shè)在醫(yī)院管理中的應(yīng)用分析[J].計算機光盤軟件與應(yīng)用,20xx(08).
網(wǎng)絡(luò)安全的論文8
隨著信息技術(shù)的廣泛運用,網(wǎng)絡(luò)安全理由也開始影響著整社會發(fā)展和人們的生產(chǎn)生活,已經(jīng)由單純的技術(shù)性理由轉(zhuǎn)變?yōu)榫C合性社會化理由,因此網(wǎng)絡(luò)安全體系的構(gòu)建尤為重要。
一、計算機網(wǎng)絡(luò)技術(shù)
網(wǎng)絡(luò)安全是指相關(guān)人員采取一些信息技術(shù)安全措施確保網(wǎng)絡(luò)信息的安全和網(wǎng)絡(luò)系統(tǒng)的正常運轉(zhuǎn)。網(wǎng)絡(luò)安全體系的構(gòu)建即可以保證微觀上對個人而言計算機用戶個人信息的安全,同時還可以從宏觀上通過網(wǎng)絡(luò)安全確保整個網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運轉(zhuǎn)中發(fā)揮重要作用。
對于網(wǎng)絡(luò)安全體系的構(gòu)建首先從信息的角度分析,網(wǎng)絡(luò)信息安全是確保體系安全的基礎(chǔ),用戶在利用計算機網(wǎng)絡(luò)數(shù)據(jù)時,由于網(wǎng)絡(luò)設(shè)計本身存在一定的漏洞,用戶中進入到非法的或者攜帶大量計算機病毒的領(lǐng)域內(nèi),造成計算機受到非法程序的攻擊帶來自身數(shù)據(jù)損壞,產(chǎn)生一定的損失;其次從計算機安全體系的結(jié)構(gòu)分析,計算機信息能夠得到保護,網(wǎng)絡(luò)系統(tǒng)得以正常運轉(zhuǎn)的前提在于信息傳遞過程中保護系統(tǒng)的的構(gòu)建,去建立嚴(yán)密,防止信息泄露和竊取的安全運輸系統(tǒng),確保信息傳播的安全性。在安全系統(tǒng)構(gòu)建是一門復(fù)雜的多領(lǐng)域的技術(shù),通過用戶對數(shù)據(jù)的加密,存取權(quán)限的設(shè)置,防病毒傳遞等幾個方面加強。在信息的傳播中主要從確保信息真實,完整性出發(fā)防止非法用戶利用信息技術(shù)漏洞盜取客戶個人信息的違法行為。
二、計算機網(wǎng)絡(luò)安全出現(xiàn)的理由
1.認證環(huán)節(jié)不嚴(yán)謹(jǐn)
當(dāng)前認證技術(shù)主要通過用戶對信息加密,使用口令認證方式,但是資深信息安全專家都認識到口令認證的不安全性,網(wǎng)上的用戶的各種密碼口令計算機高手可以通過多種策略破譯,例如加密的口令解密和通過信道竊取口令。
2.網(wǎng)絡(luò)系統(tǒng)的易被監(jiān)視性
用戶訪問外部網(wǎng)絡(luò)使用Telnet或FTP連接其他遠程主機或服務(wù)器的賬戶,上傳至外部網(wǎng)絡(luò)中時是公開透明未加密的,用戶長期的在非安全模式下的操作,導(dǎo)致駭客或者病毒可以監(jiān)視、竊取攜帶個人信息,然后利用這些信息通過正常渠道登錄網(wǎng)站。可見網(wǎng)絡(luò)動態(tài)性和開放性是造成網(wǎng)絡(luò)信息安全的重要理由。
3.不易區(qū)分信息的真實性
很多單位或者企業(yè)Unix主機作為局域網(wǎng)服務(wù)器使用,辦公室職員可以把個人電腦利用TCP/IP網(wǎng)絡(luò)軟件來訪問局域網(wǎng)的其他電腦。一般使用只檢測ip地址的NFS來對服務(wù)器的目錄和文件進行訪問,非法信息的'攻擊者很快速的就可以設(shè)置好與其他個人電腦同樣名城和ip的計算機,然后通過unix逐級模仿合法用戶對外發(fā)送信息,例如發(fā)送電子郵件時,攻擊者可以越過ASCII的協(xié)議,手工輸入發(fā)送命令,而主機無法辨別發(fā)送主機發(fā)送信息是否來自合法用戶直接對外發(fā)送,那么大量的欺騙類和偽造的電子郵件就產(chǎn)生了。
三、目前我國計算機網(wǎng)絡(luò)安全的目前狀況
1.病毒異常活躍,網(wǎng)絡(luò)系統(tǒng)感染嚴(yán)重
根據(jù)我國計算機病毒應(yīng)急處理中心日常監(jiān)測結(jié)果來看,近年來約有三分之二以上的個人計算機被病毒感染或者收到過非法攻擊,其中一部分因為受到病毒的損害較大,數(shù)據(jù)幾乎完全被破壞。隨著信息技術(shù)的發(fā)展和推廣,用戶計算機網(wǎng)絡(luò)安全意識薄弱和計算機系統(tǒng)設(shè)計存在的漏洞都導(dǎo)致病毒大量大范圍的出現(xiàn),給計算機個人乃至整個國家的網(wǎng)絡(luò)安全帶來較大的隱患。
2.駭客數(shù)量的逐漸增加
駭客都擁有高超的計算機編程水平,由于網(wǎng)絡(luò)開放性和網(wǎng)絡(luò)信息自身安全性較低,容易被竊取的特性,我國95%與外部網(wǎng)絡(luò)連接的管理中心都收到過境內(nèi)外駭客的攻擊和入侵,特別是一些重點單位,銀行和證券等金融機構(gòu)是駭客集中攻擊的領(lǐng)域,對整個國家的安全造成較大的威脅。
3.信息基礎(chǔ)設(shè)施面對網(wǎng)絡(luò)安全的挑戰(zhàn)
面對信息安全的嚴(yán)峻形勢,我國網(wǎng)絡(luò)核心技術(shù)還比較薄弱,高級網(wǎng)絡(luò)人才較少,很多先進技術(shù)都是來源于其它國家,導(dǎo)致我國網(wǎng)絡(luò)信息處于被動的地位。根據(jù)簡氏戰(zhàn)略報告對各國信息網(wǎng)絡(luò)防護評估,我國是世界上網(wǎng)絡(luò)安全防護水平最低的國家之一,網(wǎng)絡(luò)基礎(chǔ)設(shè)施自身技術(shù)缺陷和滯后性導(dǎo)致我國的網(wǎng)絡(luò)安全防護薄弱,國內(nèi)有關(guān)竊取網(wǎng)絡(luò)信息和駭客攻擊大型網(wǎng)站的違法案件不斷遞增。
四、計算機網(wǎng)絡(luò)安全的主要防范措施
1.防火墻技術(shù)
防火墻技術(shù)的作用通過對外部網(wǎng)絡(luò)帶來的信息進行過濾,對一些非法網(wǎng)站限制用戶的登錄和操作行為;外來客戶通過網(wǎng)絡(luò)進入到用戶的個人網(wǎng)絡(luò)時采取審查制約的安全行為,只有通過審查才能訪問內(nèi)部網(wǎng)絡(luò),可以防止駭客對于個人電腦的非法訪問;防火墻技術(shù)可以實時記錄計算機運轉(zhuǎn)的相關(guān)數(shù)據(jù)并產(chǎn)生操作日志,當(dāng)發(fā)現(xiàn)不安全行為產(chǎn)生非正常數(shù)據(jù)時可以采取報警給計算機用戶,計算機用戶進行科學(xué)安全有用的網(wǎng)絡(luò)資源;防火墻確保在用戶在對外傳輸數(shù)據(jù)時,設(shè)置了傳輸屏障,只有通過防火墻顧慮檢查在確保網(wǎng)絡(luò)安全的情況下完成信息的傳輸。總之可以通過強化防火墻技術(shù)通過內(nèi)外訪問制約審核,確保網(wǎng)絡(luò)系統(tǒng)安全的核心技術(shù)之一。
2.數(shù)據(jù)加密技術(shù)
和防火墻被動式的采取防范措施不同,數(shù)據(jù)加密措施是要求企業(yè)或者計算機個人用戶通過主動增加信息的安全性來避開信息被非法盜取。數(shù)據(jù)加密技術(shù)就是利用數(shù)學(xué)策略,對機密信息進行重新組織編碼加密,通過TCP/IP傳輸后,只有獲取了合法密匙的收件人才能夠恢復(fù)數(shù)據(jù)獲取信息的一種主動防御策略,即使在傳輸過程中被非法客戶獲取,沒有密匙信息也無法對數(shù)據(jù)進行解密恢復(fù),進而確保信息傳輸通道的的安全性。
3.網(wǎng)絡(luò)安全掃描和入侵檢測技術(shù)
傳統(tǒng)網(wǎng)絡(luò)安全防范意識下,用戶只停留在查殺病毒的被動措施無法從根本上杜絕安全隱患。信息技術(shù)的發(fā)展,病毒也不斷的復(fù)雜化,這就要求用戶提高病毒防范意識,對于計算機系統(tǒng)和軟件的漏洞及時掃描修補提高防范病毒攻擊的防御能力;再次計算機用戶為了確保個人信息的安全也要提高對非法行為的鑒別意識,不主動去瀏覽非安全性的網(wǎng)站,對于非法入侵行為及時采取切斷攻擊或者利用防火墻技術(shù)凈高度娥方式確保個人網(wǎng)絡(luò)信息的安全性。
結(jié)束語
隨著計算機網(wǎng)絡(luò)技術(shù)的逐漸普及,網(wǎng)絡(luò)安全的問題日益明顯,網(wǎng)絡(luò)技術(shù)的公開性使得計算機網(wǎng)絡(luò)的安全存在不少隱患。在日常生活中,網(wǎng)絡(luò)安全受到威脅的小到QQ等賬號被盜、中毒,大到網(wǎng)絡(luò)系統(tǒng)受到駭客的攻擊,所以,人們在工作或生活中應(yīng)用計算機技術(shù)時要時刻注意網(wǎng)絡(luò)的安全使用,最好從規(guī)范自己的上網(wǎng)習(xí)慣開始,對于不明網(wǎng)站不要隨意訪問,如果是在工作中,還要建立網(wǎng)絡(luò)使用的規(guī)章制度,最大程度的保證網(wǎng)絡(luò)安全使用。
參考文獻
[1]吳雷.淺析計算機網(wǎng)絡(luò)安全隱患與應(yīng)對措施[J].網(wǎng)絡(luò)通訊及安全,20xx.
[2]溫愛華,石建國.計算機網(wǎng)絡(luò)安全與防火墻技術(shù)[J].產(chǎn)業(yè)與科技論壇,20xx.
[3]吳雷.計算機網(wǎng)絡(luò)安全及應(yīng)策略略研究[J].信息與電腦,20xx.
[4]梅云紅.計算機網(wǎng)絡(luò)安全隱患與防范策略的探討[J].計算機與信息技術(shù),20xx.
網(wǎng)絡(luò)安全的論文9
【摘要】計算機網(wǎng)絡(luò)技術(shù)不斷發(fā)展,現(xiàn)在已經(jīng)被廣泛的應(yīng)用到各個領(lǐng)域中,網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理也逐漸成為研究管理的要點。雖然一直有各項新型技術(shù)被應(yīng)用到安全防護方面,但是入侵案件不斷發(fā)生,危及網(wǎng)絡(luò)信息安全,必須要采取措施來建立完善網(wǎng)絡(luò)安全管理系統(tǒng)。本文針對網(wǎng)絡(luò)安全現(xiàn)狀,對安全管理系統(tǒng)的設(shè)計進行了簡要分析。
【關(guān)鍵詞】網(wǎng)絡(luò)安全;管理系統(tǒng);安全網(wǎng)關(guān)
計算機網(wǎng)絡(luò)的應(yīng)用效果影響著社會經(jīng)濟發(fā)展,同時也關(guān)乎人們生活質(zhì)量,一直以來都是重點研究內(nèi)容。但是在網(wǎng)絡(luò)技術(shù)應(yīng)用普及的同時,受網(wǎng)絡(luò)環(huán)境特點影響,存在較大的安全風(fēng)險,必須要采取措施來建立完善安全管理系統(tǒng)。網(wǎng)絡(luò)安全管理系統(tǒng)的建設(shè),需要明確設(shè)計目標(biāo),然后合理選擇應(yīng)用技術(shù),設(shè)計安全網(wǎng)關(guān),確保安全管理系統(tǒng)的安全性。
1網(wǎng)絡(luò)安全管理系統(tǒng)分析
網(wǎng)絡(luò)環(huán)境為一個開放的狀態(tài),在運行過程中很容易受外界干擾,進而會發(fā)生安全事故。建立網(wǎng)絡(luò)安全管理系統(tǒng),對保證信息網(wǎng)絡(luò)運行安全性與穩(wěn)定性具有重要意義。信息安全系統(tǒng)應(yīng)具有完整性、保密性以及不可否認性特點,即保證信息來源、去向以及內(nèi)容的準(zhǔn)確性,并且在運行過程中不會發(fā)生泄露或者擴散等情況。另外,不可否認性即確定消息發(fā)送以及接收者無法否認自己操作行為。為有效防御網(wǎng)絡(luò)系統(tǒng)應(yīng)用過程中遇到的攻擊行為,需要重點做好防火墻、漏洞掃描、防病毒以及入侵檢測等方面的研究,提高網(wǎng)絡(luò)設(shè)備以及線路自身的可靠性[1]。在此基礎(chǔ)上,還需要對各項安全設(shè)備進行統(tǒng)籌分析,構(gòu)建一個網(wǎng)絡(luò)安全管理系統(tǒng),減少各類安全事故的發(fā)生,提高網(wǎng)絡(luò)信息安全性。
2網(wǎng)絡(luò)安全管理系統(tǒng)設(shè)計方案
2.1系統(tǒng)模塊設(shè)計
網(wǎng)絡(luò)監(jiān)控系統(tǒng)模塊可以分為多個分項,如用戶登錄、用戶管理、單位管理、網(wǎng)絡(luò)連接監(jiān)控、網(wǎng)絡(luò)流量監(jiān)控、危險數(shù)據(jù)報警以及數(shù)據(jù)統(tǒng)計分析等,不同模塊功能不同,相互之間具有一定聯(lián)系。例如系統(tǒng)登錄模塊,操作人員將用戶名、編號、密碼等信息輸入到登錄界面,然后通過與數(shù)據(jù)庫內(nèi)信息對比一致,允許進入系統(tǒng),相反會顯示信息錯誤,拒絕進入系統(tǒng)[2]。網(wǎng)絡(luò)流量監(jiān)控模塊,即主要對網(wǎng)絡(luò)流入流出數(shù)據(jù)進行監(jiān)控,包括流入流出數(shù)據(jù)總量、速度、最高速度、平均流速等。
2.2輸入輸出設(shè)計
2.2.1輸入設(shè)計
要保證系統(tǒng)輸入數(shù)據(jù)的'正確性,系統(tǒng)設(shè)計時應(yīng)遵循“簡單性、最小量、早檢驗、少轉(zhuǎn)換”原則,對統(tǒng)計報表與數(shù)據(jù)庫內(nèi)容選擇相同設(shè)計形式。通過Delphi中數(shù)據(jù)存取組件建立應(yīng)用程序?qū)崿F(xiàn)數(shù)據(jù)庫的連接,保證用戶在任何輸入界面輸入數(shù)據(jù)均可以對應(yīng)數(shù)據(jù)內(nèi)字段,滿足信息輸入需求。
2.2.2輸出設(shè)計
輸出設(shè)計時需要綜合分析用戶需求,遵循易操作原則,提高交互界面的友好性。系統(tǒng)信息錄入、數(shù)據(jù)檢索以及統(tǒng)計分析通過交互界面完成,利用Delphi專門設(shè)計統(tǒng)計分表報表進行打印[3]。其中,對于打印硬件的設(shè)計,應(yīng)能夠直接通過各類型顯示終端、多媒體設(shè)備完成顯示輸出,以及能夠利用各類型打印機完成文件的打印輸出。
2.3數(shù)據(jù)庫設(shè)計
數(shù)據(jù)庫設(shè)計目的是提高計算機數(shù)據(jù)信息的存儲,分為規(guī)范化設(shè)計、數(shù)據(jù)、實體、關(guān)系的完整性設(shè)計、建立數(shù)據(jù)庫實體與對象以及數(shù)據(jù)庫設(shè)計文檔等。JAVA應(yīng)用到數(shù)據(jù)庫設(shè)計,為一種數(shù)據(jù)訪問機制,可以提供統(tǒng)一接口來訪問各類型數(shù)據(jù)庫服務(wù)器,通過應(yīng)用程序來實現(xiàn)與數(shù)據(jù)庫的穩(wěn)定連接。本文分析系統(tǒng),數(shù)據(jù)庫設(shè)計共包括兩個部分六個數(shù)據(jù)表,一部分為本地數(shù)據(jù)庫,包括網(wǎng)絡(luò)流量表、本機詳細表與網(wǎng)絡(luò)連接表。另一部分為遠程數(shù)據(jù)庫,包括網(wǎng)絡(luò)流量表、網(wǎng)絡(luò)連接表、單位表以及用戶表。
3網(wǎng)絡(luò)安全管理系統(tǒng)設(shè)計要點分析
3.1各功能模塊算法
3.1.1系統(tǒng)登錄模塊
設(shè)置參數(shù):UserName獲取用戶信息,Password獲取口令信息。將獲得的用戶信息與輸入信息進行對比,如果數(shù)據(jù)值相同,則返回boolean值true,允許用戶登入系統(tǒng);如果數(shù)據(jù)值不同,則返回false,提示信息錯誤重新登錄。
3.1.2用戶管理模塊
為保證系統(tǒng)運行安全性,需要對不同用戶進行權(quán)限設(shè)置,不同權(quán)限用戶登錄要求不同,但是均需要按照要求登錄驗證。如果為超級用戶權(quán)限登錄,可以對當(dāng)前用戶進行管理與設(shè)置,并且可以隨時增加用戶并設(shè)置權(quán)限。如果以普通用戶權(quán)限登錄,則只允許對個人信息的修改,以及本級別權(quán)限對應(yīng)操作。
3.1.3網(wǎng)絡(luò)流量輸入模塊
以流出、流入流量大小信息為依據(jù),將網(wǎng)絡(luò)流量保存到本地數(shù)據(jù)中,包括MAC地址、IP地址、時間、日期、流入流出數(shù)據(jù)量等。在下一次啟動時,需要自動將上次啟動后產(chǎn)生變動的數(shù)據(jù)內(nèi)容保存到遠程數(shù)據(jù)庫中,整個操作工程需要通過相應(yīng)組件與遠程數(shù)據(jù)庫連接完成。
3.1.4網(wǎng)絡(luò)連接輸入模塊
將網(wǎng)絡(luò)連接情況數(shù)據(jù)信息保存到本地數(shù)據(jù)庫內(nèi),包括MAC地址、本地IP地址、遠程IP地址、時間、日期、連接類型以及連接狀態(tài)等。將各組件與本地、遠程數(shù)據(jù)庫進行連接,確保在系統(tǒng)下次啟動時,能夠?qū)⑸洗螁赢a(chǎn)生的數(shù)據(jù),以及變動后內(nèi)容全部存儲到遠程數(shù)據(jù)庫內(nèi)。
3.1.5網(wǎng)絡(luò)查詢模塊
主要是來完成網(wǎng)絡(luò)連接狀態(tài)、網(wǎng)絡(luò)流量變動等數(shù)據(jù)信息的統(tǒng)分析,對權(quán)限內(nèi)計算機運行某時間段的連接與流量情況進行查詢。然后通過查詢模塊來對各項數(shù)據(jù)進行分析,得出分析結(jié)果后,有針對性的提出安全管理措施。
3.2用戶界面設(shè)計
為提高系統(tǒng)使用安全性,應(yīng)對各限制系統(tǒng)進行操作權(quán)限設(shè)計,如用戶登錄模塊,需要對用戶信息與權(quán)限進行驗證,確定信息無誤后才可進入系統(tǒng),相反不允許登錄。登錄成功后顯示系統(tǒng)操作主界面,包括系統(tǒng)選擇區(qū)、功能按鈕區(qū)與條件選擇區(qū),選擇目錄樹形式設(shè)計單位選擇區(qū),根據(jù)不同級別設(shè)置相應(yīng)對象。同時還需要對查詢對象進行選擇設(shè)置,如網(wǎng)絡(luò)流量、網(wǎng)絡(luò)連接以及查詢時間段等。
4結(jié)束語
提高網(wǎng)絡(luò)安全性是計算機網(wǎng)絡(luò)技術(shù)研究的要點,對提高網(wǎng)絡(luò)信息應(yīng)用效果具有重要意義。除了要對網(wǎng)絡(luò)設(shè)備進行安全防護處理外,還應(yīng)針對實際情況建立網(wǎng)絡(luò)安全管理系統(tǒng),在確定系統(tǒng)框架后,對不同功能模塊進行分析,確保其功能的正常發(fā)揮。通過安全管理系統(tǒng),對網(wǎng)絡(luò)運行流量、連接以及信息等進行管理,提高網(wǎng)絡(luò)抵御外界攻擊的功能。
參考文獻
[1]高瞻.網(wǎng)格環(huán)境下的校園網(wǎng)絡(luò)安全管理系統(tǒng)設(shè)計與實現(xiàn)[D].電子科技大學(xué),20xx.
[2]張熙.多域網(wǎng)絡(luò)安全管理系統(tǒng)策略一致性的研究與設(shè)計[D].北京郵電大學(xué),20xx.
[3]朱賓.內(nèi)部網(wǎng)絡(luò)安全管理系統(tǒng)的研究與實現(xiàn)[D].北京郵電大學(xué),20xx.
網(wǎng)絡(luò)安全的論文10
一、網(wǎng)絡(luò)環(huán)境下計算機安全的定義
網(wǎng)絡(luò)環(huán)境下的計算機安全就是指在網(wǎng)絡(luò)環(huán)境里利用網(wǎng)絡(luò)管理技術(shù)和控制措施,保證在網(wǎng)絡(luò)環(huán)境下的計算機數(shù)據(jù)的完整性、可使用性和保密性。在網(wǎng)絡(luò)環(huán)境下的計算機需要保證兩個方面的安全,一個是物理方面的安全,一個是邏輯方面的安全。物理方面的安全是指系統(tǒng)設(shè)備中與數(shù)據(jù)有關(guān)的設(shè)施一定要受到物理方面的保護,不能使這些元件遭到丟失或破壞;邏輯方面的安全是指我們要在網(wǎng)絡(luò)環(huán)境下保證計算機數(shù)據(jù)的完整性、可用性和保密性。
二、網(wǎng)絡(luò)環(huán)境下的計算機存在哪些不安全因素
在網(wǎng)絡(luò)環(huán)境下的計算機存在的不安全因素有很多,但這些因素主要有三類,分別是人為因素、自然因素和突發(fā)因素。人為因素指不法分子利用非法手段進入機房,或復(fù)制拷貝計算機重要的系統(tǒng)資源,或非法篡改數(shù)據(jù)和編制計算機病毒,或偷取破壞計算機硬件設(shè)備。人為因素是對網(wǎng)絡(luò)環(huán)境下計算機安全問題造成威脅的最大因素。自然因素和突發(fā)因素多和計算機網(wǎng)絡(luò)有關(guān),網(wǎng)絡(luò)不安全因素主要有兩種,一是網(wǎng)絡(luò)計算機的網(wǎng)絡(luò)帶有薄弱性;二是網(wǎng)絡(luò)計算機操作系統(tǒng)存在安全隱患。
。ㄒ唬┚W(wǎng)絡(luò)計算機的網(wǎng)絡(luò)帶有薄弱性
在互聯(lián)網(wǎng)下,計算機要面對的是全球所有聯(lián)網(wǎng)的機器,也就是說,我們每個人都可以在上網(wǎng)的時候向世界上任何一個地方方便地去傳輸和獲取我們所需要的各種各樣的信息。面對這種情形,計算機的安全就遭遇了空前的挑戰(zhàn),這些挑戰(zhàn)來自互聯(lián)網(wǎng)的三個特征,即互聯(lián)網(wǎng)的開放性、共享性和國際性。
1.計算機互聯(lián)網(wǎng)的開放性。計算機互聯(lián)網(wǎng)是一項完全開放的技術(shù),這種技術(shù)就使得計算機有可能面臨來自各方面的攻擊,這些攻擊無孔不入,它們有的是從物理傳輸線路上對計算機進行攻擊,有的是通過互聯(lián)網(wǎng)的協(xié)議對計算機進行攻擊,有的是通過計算機的軟件或硬件的漏洞對計算機進行攻擊。
2.計算機網(wǎng)絡(luò)的共享性;ヂ(lián)網(wǎng)上的東西都具有共享性,網(wǎng)絡(luò)資源人人可用,人們在使用互聯(lián)網(wǎng)時沒有什么固定的技術(shù)要求,用戶可以自由上網(wǎng),也能根據(jù)自己的需求隨意發(fā)布和獲得自己需要的各種信息,這些信息在全球范圍內(nèi)都具有共享性,自己的東西別人能使用,自己也能使用別人的東西。
3.計算機網(wǎng)絡(luò)的國際性。互聯(lián)網(wǎng)里的每一臺計算機都是和全球的網(wǎng)絡(luò)連在一起的,這就是說,你的聯(lián)網(wǎng)計算機不僅有可能受到局域網(wǎng)內(nèi)計算機的攻擊、本地區(qū)計算機的攻擊,也可能遭遇世界上任何一臺計算機的攻擊,所以你要時刻提防來自各個地區(qū)的網(wǎng)絡(luò)網(wǎng)路入侵者的攻擊,這就增加了計算機的風(fēng)險。
。ǘ┚W(wǎng)絡(luò)計算機的操作系統(tǒng)存在安全隱患
在互聯(lián)網(wǎng)下,計算機的操作系統(tǒng)為計算機程序或其他的系統(tǒng)提供了一個使他們正常運行的環(huán)境,也為計算機提供了各種各樣的文件管理或其他管理功能,并為系統(tǒng)軟件和硬件資源提供了一定的支撐環(huán)境。倘若計算機本身的操作系統(tǒng)軟件出現(xiàn)了問題,那么計算機就開始出現(xiàn)一系列的安全隱患。
1.網(wǎng)絡(luò)計算機操作系統(tǒng)本身功能存有缺陷。因為計算機系統(tǒng)要為計算機的管理提供多種支撐,這些管理也很繁多,不但有外設(shè)管理也有內(nèi)存管理,不但有硬件管理也有軟件管理。這些管理都是通過一定的程序模塊來進行的,假如其中的任何一項管理出現(xiàn)了漏洞,當(dāng)計算機與外在網(wǎng)絡(luò)連接起來的時候就有可能導(dǎo)致計算機系統(tǒng)癱瘓,所以許多網(wǎng)絡(luò)高手甚至電腦網(wǎng)路入侵者都是針對網(wǎng)絡(luò)計算機操作系統(tǒng)存在的漏洞進行攻擊的,他們通過一定的程序迫使操作系統(tǒng)尤其是部分服務(wù)器系統(tǒng)在瞬間癱瘓。
2.網(wǎng)絡(luò)計算機的操作系統(tǒng)在網(wǎng)絡(luò)上為計算機提供部分聯(lián)網(wǎng)功能或服務(wù)時也會帶來隱患。這些功能也許是文件的傳輸,也許是軟件程序的安裝或加載,也許是可執(zhí)行文件。網(wǎng)絡(luò)下的計算機的一個重要功能就是可以進行文件的傳輸,在文件傳輸過程中常常會帶有許多可執(zhí)行文件,這些文件都是人為編寫的一定的程序,假如這些可執(zhí)行文件的某些地方有漏洞,也可能造成系統(tǒng)的癱瘓。倘若有人故意在傳輸?shù)奈募蜻h程調(diào)用的軟件商故意安裝一些具有偷窺性質(zhì)的間諜軟件,那么這些文件在整個傳輸過程中都會受到別人的監(jiān)視,因此這些程序或文件都會給計算機的安全帶來麻煩,因此我們在對網(wǎng)絡(luò)計算機進行操作時,要盡量少用或不用來歷不明的或?qū)λ麄兊陌踩源嬗袘岩傻能浖?/p>
3.網(wǎng)絡(luò)計算機的不安全因素跟操作系統(tǒng)的可創(chuàng)建、支持和守護進程也有一定的關(guān)聯(lián)。操作系統(tǒng)在創(chuàng)建和支持進程時,可以支持被創(chuàng)建的進程繼承創(chuàng)建的權(quán)利,這就為遠程服務(wù)器上安裝一些諜報軟件提供了條件,如果有人把諜報軟件以一種合法用戶的假象捆綁在一個特權(quán)用戶上,就能使得諜報或網(wǎng)路入侵者軟件在不被人察覺的情況下完成它們的間諜功能。操作系統(tǒng)在守護進程時一些病毒監(jiān)控軟件剛好也是守護進程,這些進程有的是良性的.防病毒程序,有些卻是病毒程序,如果碰到一些危險的進程,就有可能使得硬盤被格式化,這樣就會出現(xiàn)安全隱患,這些安全隱患會在固定的時間發(fā)生作用,平時我們預(yù)測不到這種安全隱患的存在,操作系統(tǒng)的守護進程就在不知不覺中被破壞掉了。
4.網(wǎng)絡(luò)計算機操作系統(tǒng)的遠程調(diào)用功能可能給計算機帶來安全隱患。我們常用的聯(lián)網(wǎng)計算機操作系統(tǒng)都具有遠程調(diào)節(jié)或協(xié)助功能,這種功能使得任何一臺計算機都能夠通過遠程去調(diào)用一個巨型服務(wù)器里面的某些程序,并且這種功能還可以給遠程的服務(wù)器提供一定的程序讓服務(wù)器去執(zhí)行。在網(wǎng)絡(luò)計算機進行遠程調(diào)用功能時需要經(jīng)過許多環(huán)節(jié),在這些環(huán)節(jié)中的某些交流溝通環(huán)節(jié)有可能出現(xiàn)被某些人監(jiān)控的情況,這樣就給計算機的安全帶來了隱患。
5.網(wǎng)絡(luò)計算機操作系統(tǒng)的后門和漏洞會給網(wǎng)絡(luò)計算機帶來安全隱患。操作系統(tǒng)的程序設(shè)計人員在對操作系統(tǒng)程序進行開發(fā)時總會給程序留一個后門,通過這些后門程序,設(shè)計人員可以通過繞過一些安全控制去獲得對系統(tǒng)或者程序的訪問權(quán),但是如果這些后門程序被一些不法分子或者網(wǎng)路入侵者利用,那些沒有被刪除的后門程序就成了泄露或丟失信息的漏洞,同時操作系統(tǒng)程序中還存在一些沒有口令的入口,這也給網(wǎng)絡(luò)計算機的安全帶來危險性。雖然網(wǎng)絡(luò)計算機的操作系統(tǒng)漏洞可以通過軟件升級來克服,但等到發(fā)現(xiàn)這些漏洞進行系統(tǒng)升級時,某些漏洞能使系統(tǒng)的安全控制變得沒有意義,很小的一ige漏洞就可能使網(wǎng)絡(luò)計算機的網(wǎng)絡(luò)癱瘓掉。
三、網(wǎng)絡(luò)計算機安全隱患的對策
(一)網(wǎng)絡(luò)計算機物理層面的安全對策
我們?nèi)绻氡WC網(wǎng)絡(luò)計算機的安全,最主要的就是為網(wǎng)絡(luò)計算機提供一個安全的物理環(huán)境,也就是說,網(wǎng)絡(luò)計算機的機房要有必要的安全設(shè)施。在網(wǎng)絡(luò)計算機安放的地方,我們要保證有一定的環(huán)境條件,這些環(huán)境條件是指計算機所在地的氣溫、空氣濕度、防腐蝕度、電氣的干擾等方面都要有一定的防護措施。同時,我們要給網(wǎng)絡(luò)計算機選擇一個合適的安裝環(huán)境,這些環(huán)境需要網(wǎng)絡(luò)計算機避開一些有強烈振動的振動源和強烈聲音的噪聲源,同時在機房建筑物上下左右要避免有用水設(shè)備。對于機房人員的出入,也要有必要的管理措施,對于哪些機器哪些人可以用、哪些人不能用要有一定的限制,未經(jīng)允許的人禁止進入機房重地。對于重要的網(wǎng)絡(luò)計算機,我們要安裝必要的防盜和安全防護措施,避免網(wǎng)絡(luò)計算機遭受物理侵犯或非法個人或團體的侵犯。
(二)網(wǎng)絡(luò)計算機管理層面的安全對策
在對網(wǎng)絡(luò)計算機進行安全對策考慮時,我們需要有一定的法律法規(guī)和執(zhí)行的力度。我們要對網(wǎng)絡(luò)計算機管理或使用人員進行一些列的法制教育,包括計算機犯罪法、網(wǎng)絡(luò)計算機安全法、保密法和數(shù)據(jù)保護法等,讓他們明確自己的使用權(quán)利和義務(wù)。同時,我們還要對網(wǎng)絡(luò)計算機管理人員進行一定的安全教育和必要的道德觀和法制觀的教育,讓網(wǎng)絡(luò)計算機管理人員既受到了道德觀的熏陶,也受到法律法規(guī)的限制的束縛,這樣我們才能不斷地對網(wǎng)絡(luò)計算機的安全管理進行完善和強化。網(wǎng)絡(luò)計算機管理人員也要有安全意識,注意不但要防護來自網(wǎng)絡(luò)的病毒,也要防止來自遠處的網(wǎng)路入侵者攻擊。要建立一套相應(yīng)的安全管理制度。這些制度要求網(wǎng)絡(luò)計算機管理人員必須自覺遵守,這些管理制度可以包括對人員的管理制度、對網(wǎng)絡(luò)計算機的運行和維護制度、對網(wǎng)絡(luò)計算機的資料管理制度、對網(wǎng)絡(luò)計算機機房的保衛(wèi)制度和對網(wǎng)絡(luò)計算機環(huán)境的衛(wèi)生打掃制度。
。ㄈ┚W(wǎng)絡(luò)計算機技術(shù)層面的安全對策
在技術(shù)層面,我們對網(wǎng)絡(luò)計算機實時進行病毒掃描、實時對網(wǎng)絡(luò)計算機進行監(jiān)控。我們既要對網(wǎng)絡(luò)計算機設(shè)置防火墻,也要不斷地對病毒報告進行分析和對系統(tǒng)進行安全管理。我們在對網(wǎng)絡(luò)計算機安全進行防范時,要注意在技術(shù)上對網(wǎng)絡(luò)的訪問進行控制,對網(wǎng)絡(luò)權(quán)限也要進行控制,對于屬性目錄級別我們也要進行控制。同時,我們也要學(xué)會對數(shù)據(jù)庫進行備份和恢復(fù),在系統(tǒng)發(fā)生意外時,我們要會運用數(shù)據(jù)備份和數(shù)據(jù)恢復(fù)進行及時的操作。同時,我們也要掌握一些其他技術(shù),這些技術(shù)包括運用密碼技術(shù)即網(wǎng)絡(luò)計算機信息安全的核心技術(shù)、完善更安全的操作系統(tǒng)技術(shù)即不給病毒的生長提供溫床的技術(shù)、切斷傳播途徑確保計算機不受外來硬件感染病毒、提高網(wǎng)絡(luò)反病毒技術(shù)即限制只能服務(wù)器才允許執(zhí)行文件的技術(shù)等。在日常生活中確保網(wǎng)絡(luò)計算機的安全是一個龐大的工程,它涉及到的方面比較多,不但要涉及到網(wǎng)絡(luò)計算機的網(wǎng)絡(luò)和操作系統(tǒng)、網(wǎng)絡(luò)計算機的存放環(huán)境、網(wǎng)絡(luò)計算機管理人員的素質(zhì)和技術(shù),還要涉及到網(wǎng)絡(luò)計算機安全管理制度和措施等。我們在對網(wǎng)絡(luò)計算機安全問題進行分析和尋找對策時需要具體問題具體分析,我們要把這些防范措施通過一定的手段使它們綜合起來。對于網(wǎng)絡(luò)計算機的安全防范,我們要做到以人為主,同時結(jié)合環(huán)境和法律制度進行統(tǒng)一的整合和教育。在對網(wǎng)絡(luò)計算機犯罪和網(wǎng)絡(luò)計算機病毒防范方面,我們還要同國際接軌,通過和國際相應(yīng)的組織合作來共同完成確保網(wǎng)絡(luò)計算機安全的使命。
網(wǎng)絡(luò)安全的論文11
摘要:漳州市氣象網(wǎng)絡(luò)安全的建設(shè)以國家等級保護相關(guān)政策和技術(shù)標(biāo)準(zhǔn)要求為依據(jù), 結(jié)合信息網(wǎng)絡(luò)安全現(xiàn)狀, 從外網(wǎng)系統(tǒng)和內(nèi)網(wǎng)系統(tǒng)構(gòu)建相應(yīng)的安全保障系統(tǒng), 以主機安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、應(yīng)用安全、安全管理為目標(biāo), 建成“分區(qū)分域、多層防護”的市級氣象信息網(wǎng)絡(luò)安全防御體系。
關(guān)鍵詞:氣象; 網(wǎng)絡(luò)安全; 安全防護;
在氣象局機房內(nèi)部署網(wǎng)絡(luò)安全系統(tǒng), 按照網(wǎng)絡(luò)安全管理二級標(biāo)準(zhǔn), 完善全市信息安全體系, 加強市、縣信息網(wǎng)絡(luò)安全, 在互聯(lián)網(wǎng)連接部分部署防火墻、入侵檢測等設(shè)備, 局域網(wǎng)內(nèi)部計算機上安裝集中式防病毒軟件, 及時進行病毒定義更新。同時增加數(shù)據(jù)庫審計系統(tǒng), 實現(xiàn)對數(shù)據(jù)庫非法調(diào)用進行監(jiān)控管理與及時預(yù)警。網(wǎng)絡(luò)安全系統(tǒng)按照等級保護要求, 結(jié)合實際業(yè)務(wù)系統(tǒng), 對網(wǎng)絡(luò)核心業(yè)務(wù)系統(tǒng)進行充分調(diào)研及詳細分析, 將網(wǎng)絡(luò)核心業(yè)務(wù)系統(tǒng)系統(tǒng)建設(shè)成為一個及滿足業(yè)務(wù)需要, 又符合等級保護系統(tǒng)要求的業(yè)務(wù)平臺。
建設(shè)一套符合國家政策要求、覆蓋全面、重點突出、持續(xù)運行的信息安全保障體系, 達到國內(nèi)一流的信息安全保障水平, 支撐和保障信息系統(tǒng)和業(yè)務(wù)的安全穩(wěn)定運行。該體系覆蓋信息系統(tǒng)安全所要求的各項內(nèi)容, 符合信息系統(tǒng)的業(yè)務(wù)特性和發(fā)展戰(zhàn)略, 滿足網(wǎng)絡(luò)信息安全要求。
1 氣象網(wǎng)絡(luò)安全建設(shè)的技術(shù)性能要求
漳州市氣象局安全策略與管理體系依據(jù)國際國內(nèi)規(guī)范及標(biāo)準(zhǔn), 參考信息網(wǎng)絡(luò)安全管理標(biāo)準(zhǔn)的最佳實踐ISO 27001, 結(jié)合漳州市氣象局的實際情況, 標(biāo)準(zhǔn)進行建設(shè)。
所有設(shè)備設(shè)施在部署過程中要求不影響日常工作或?qū)⒂绊懡档偷阶畹蜑榍疤岬那闆r下制定的, 在目標(biāo)時間內(nèi)完成對下一代防火墻系統(tǒng)、網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)、網(wǎng)絡(luò)/數(shù)據(jù)庫審計系統(tǒng)、網(wǎng)閘系統(tǒng)、入侵防御系統(tǒng)、漏洞掃描系統(tǒng)、服務(wù)器、上網(wǎng)行為管理系統(tǒng)、殺毒軟件系統(tǒng)的安裝及測試。應(yīng)保證在規(guī)定時間范圍內(nèi), 盡量縮小網(wǎng)絡(luò)的斷網(wǎng)時間, 減少因此帶來的不便和損失。
2 氣象信息網(wǎng)絡(luò)安全設(shè)備的部署
網(wǎng)絡(luò)安全系統(tǒng)的安全措施框架依據(jù)“積極防御、綜合防范”的方針, 以及“管理與技術(shù)并重”的原則, 并結(jié)合了等級保護的基本要求;部署以下子系統(tǒng):
2.1 下一代防火墻系統(tǒng)
為保證業(yè)務(wù)在后續(xù)發(fā)展, 在內(nèi)網(wǎng)核心邊界與外網(wǎng)區(qū)域之間部署一臺下一代防火墻設(shè)備, 對氣象內(nèi)部聯(lián)絡(luò)中重要的安全域進行邊界權(quán)限控制, 嚴(yán)格控制出入網(wǎng)絡(luò)及各個重要安全區(qū)域的權(quán)限, 明確訪問的用戶、訪問的對象及訪問的種類, 保障正常訪問的進行, 拒絕非法及越權(quán)訪問;同時有效預(yù)防、處理不正常的網(wǎng)絡(luò)訪問, 確保內(nèi)網(wǎng)網(wǎng)絡(luò)正常訪問活動。重點是實現(xiàn)內(nèi)網(wǎng)與外部網(wǎng)絡(luò)的隔離。
2.2 網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)
在內(nèi)網(wǎng)安全運維管理區(qū)域旁路部署網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng), 能夠畫出辦公終端接入的安全線, 去除一些不安全的設(shè)備和人員接入網(wǎng)絡(luò), 規(guī)范用戶接入網(wǎng)絡(luò)的行為。網(wǎng)絡(luò)準(zhǔn)入控制策略可從網(wǎng)絡(luò)準(zhǔn)入身份認證、完整性健康檢查、接入管理、隔離修復(fù)四方面實現(xiàn)。滿足相關(guān)法律法規(guī)、內(nèi)控要求。并提供日志查詢功能, 做到責(zé)任認定, 有據(jù)可查。
2.3 網(wǎng)絡(luò)/數(shù)據(jù)庫審計系統(tǒng)
在核心內(nèi)網(wǎng)交換機上部署網(wǎng)絡(luò)行為/數(shù)據(jù)庫審計設(shè)備, 通過旁路偵聽的方式進行數(shù)據(jù)采集, 實現(xiàn)對用戶網(wǎng)絡(luò)訪問行為 (HTTP、TELNET、FTP、Mail等) 和相關(guān)內(nèi)容的記錄、分析和還原, 對信息系統(tǒng)用戶擅自訪問非授權(quán)的敏感信息或蓄意篡改和破壞重要信息數(shù)據(jù)等行為進行監(jiān)視和警示。
通過數(shù)據(jù)庫審計系統(tǒng), 實時地、智能地解析網(wǎng)絡(luò)上和被審計數(shù)據(jù)庫相關(guān)的登錄、注銷, 對數(shù)據(jù)庫表和字段的插入、刪除、修改、查詢、執(zhí)行存儲過程等操作, 能夠精確到SQL操作語句, 并能及時判斷出違規(guī)操作行為并進行記錄、報警, 實現(xiàn)數(shù)據(jù)庫的實時監(jiān)控, 從而在網(wǎng)絡(luò)上建立起一套數(shù)據(jù)安全告警和審計機制, 為數(shù)據(jù)庫系統(tǒng)的安全運行及事后審計提供有力保障。
2.4 網(wǎng)閘系統(tǒng)
通過在政務(wù)外網(wǎng)邊界接入?yún)^(qū)部署安全網(wǎng)閘采系統(tǒng), 符合等保要求。將整個網(wǎng)絡(luò)有效地進行安全域隔離, 可以實現(xiàn)所需要的安全控制、防病毒、抗拒絕服務(wù)攻擊。
2.5 入侵防御系統(tǒng)
在氣象內(nèi)網(wǎng)區(qū)核心交換機上旁路部署入侵防御系統(tǒng), 網(wǎng)絡(luò)入侵防御系統(tǒng)能夠?qū)崟r檢測來自外部網(wǎng)絡(luò)人員利用網(wǎng)絡(luò)和系統(tǒng)自身薄弱點進行的非法入侵和攻擊、產(chǎn)生大量異常訪問導(dǎo)致服務(wù)器資源耗盡Do S/DDo S攻擊, 以及非法操作的木馬、蠕蟲等惡意程序, 并對檢測到的非法流量進行積極阻斷, 同時向管理員通報攻擊信息, 避免稅務(wù)信息系統(tǒng)因遭受外界網(wǎng)絡(luò)的惡意攻擊而導(dǎo)致正常的網(wǎng)絡(luò)通訊和業(yè)務(wù)服務(wù)中斷、計算機系統(tǒng)崩潰、數(shù)據(jù)泄密或丟失等等, 影響業(yè)務(wù)服務(wù)和信息交互的正常進行。
2.6 病毒過濾網(wǎng)關(guān)
當(dāng)前, 網(wǎng)絡(luò)病毒、蠕蟲、木馬、流氓軟件等各類惡意代碼已經(jīng)成為聯(lián)網(wǎng)的信息系統(tǒng)所面臨的重要威脅之一, 在氣象部門的網(wǎng)絡(luò)平臺的邊界防護區(qū)部署具備惡意代碼檢測和過濾功能的病毒過濾網(wǎng)關(guān), 對進出的網(wǎng)絡(luò)數(shù)據(jù)流進行病毒、惡意代碼掃描和和過濾處理, 并提供病毒代碼庫的自動或手動升級, 徹底阻斷病毒、蠕蟲及各種惡意代碼向網(wǎng)絡(luò)內(nèi)部傳播。
2.7 漏洞掃描系統(tǒng)
在內(nèi)網(wǎng)安全運維管理區(qū)域中旁路部署一套網(wǎng)絡(luò)漏洞掃描系統(tǒng), 由專門的管理員負責(zé), 連接在核心交換機上, 以本地掃描或遠程掃描的方式, 對各臺重要的網(wǎng)絡(luò)設(shè)備、主機系統(tǒng)及相應(yīng)的操作系統(tǒng)、應(yīng)用系統(tǒng)等進行全面的漏洞掃描和安全評估。通過從不同角度對網(wǎng)絡(luò)進行掃描, 可以發(fā)現(xiàn)網(wǎng)絡(luò)結(jié)構(gòu)和配置方面的漏洞, 以及各個設(shè)備和系統(tǒng)的各種端口分配、提供的服務(wù)、服務(wù)軟件版本等存在的安全弱點。系統(tǒng)提供詳盡的掃描分析報告和漏洞修補建議, 幫助管理員實現(xiàn)對政務(wù)內(nèi)網(wǎng), 尤其是其中的重要服務(wù)器主機系統(tǒng)的安全加固, 提升安全等級。網(wǎng)絡(luò)漏洞掃描設(shè)備支持進行遠程的管理和掃描, 能夠進行自動和手動的漏洞庫升級, 保證隨時擁有檢測最新漏洞的`能力。
2.8 上網(wǎng)行為管理系統(tǒng)
在互聯(lián)網(wǎng)區(qū)域部署網(wǎng)絡(luò)上網(wǎng)行為管理系統(tǒng), 需要及時更新應(yīng)用規(guī)則庫, 并按照規(guī)定制定審計規(guī)則。通過在線監(jiān)測的方式進行數(shù)據(jù)采集, 能夠分析網(wǎng)絡(luò)中的數(shù)據(jù)包、流量信息, 通過對相關(guān)協(xié)議進行分析, 對網(wǎng)絡(luò)通信行為和內(nèi)容進行記錄和統(tǒng)計, 幫助發(fā)現(xiàn)網(wǎng)絡(luò)中的異常流量和違規(guī)行為。上網(wǎng)行為審計的重點對象是內(nèi)網(wǎng)用戶終端的網(wǎng)絡(luò)訪問行為, 支持多種網(wǎng)絡(luò)應(yīng)用協(xié)議的監(jiān)控、還原和審計, 例如對通過HTTP、FTP、SMTP等方式訪問業(yè)務(wù)系統(tǒng)的用戶登錄、用戶登錄IP地址、訪問時間、訪問內(nèi)容等進行監(jiān)控和審計。上網(wǎng)行為管理系統(tǒng)能夠?qū)W(wǎng)絡(luò)中的流量控制以及上網(wǎng)行為審計做全面的監(jiān)控與審計策略, 以有效保護重要數(shù)據(jù)的安全性, 并為事后取證提供支持。
3 漳州市氣象信息網(wǎng)絡(luò)結(jié)構(gòu)形式
經(jīng)過近網(wǎng)絡(luò)安全環(huán)境的改造和不斷完善, 漳州市氣象網(wǎng)絡(luò)按照網(wǎng)絡(luò)不同的用途進行不同的安全要求:一是安全等級要求最高的氣象內(nèi)部局域網(wǎng), 主要用于氣象專用數(shù)據(jù)的傳輸和內(nèi)部信息的流轉(zhuǎn);二是以執(zhí)法專線與相關(guān)政府機構(gòu)連接的政務(wù)專網(wǎng);三是通過網(wǎng)閘進行數(shù)據(jù)轉(zhuǎn)換接入的氣象網(wǎng)站, 供用戶、大眾瀏覽使用的互聯(lián)網(wǎng)。
4 氣象信息網(wǎng)絡(luò)安全的完善思路
通過氣象網(wǎng)絡(luò)安全方面的建設(shè), 首先要加強本部門業(yè)務(wù)科技人員的安全意識, 制定規(guī)范、嚴(yán)格的流程管理制度和業(yè)務(wù)流程。做到責(zé)任明確, 通過網(wǎng)絡(luò)硬件設(shè)備記錄詳細的網(wǎng)絡(luò)訪問行為, 通過安全審計功能, 能及時發(fā)現(xiàn)不文明的網(wǎng)絡(luò)行為。通過定期的組織信息安全方面的培訓(xùn), 對氣象部門網(wǎng)絡(luò)和個人電腦、服務(wù)器的關(guān)鍵點進行長期信息收集、分析得出薄弱點和加強防護之處提高網(wǎng)絡(luò)安全的效率, 規(guī)避風(fēng)險。
圖1 漳州市氣象局網(wǎng)絡(luò)結(jié)構(gòu)圖
參考文獻
[1]林志雄等。地理知識云服務(wù)系統(tǒng)的安全等級保方案設(shè)計與安全功能邏輯評估;ヂ(lián)網(wǎng)論文庫。20xx
[2]陳進等。淺析信息安全風(fēng)險與防護策略[J].福建電腦。20xx, 27 (8)
[3]蔣志田等。電子政務(wù)系統(tǒng)安全問題的研究與實踐[J].北京郵電大學(xué)。20xx, 15 (13)
網(wǎng)絡(luò)安全的論文12
摘 要:科技的發(fā)展,時代的進步,讓我們的國家一步一步的站立于世界之林。而我們國家無論是從經(jīng)濟上、政治上、軍事上以及文化等各個方面都在不斷的發(fā)展。這些從整體上的不斷發(fā)展也必然帶動著我們國家商業(yè)、餐飲業(yè)、旅游業(yè)以及計算機信息行業(yè)等各行各業(yè)的發(fā)展。并且隨著時代的發(fā)展,我們的計算機信息已經(jīng)遍布了我們的大中國的每一處地方,被廣泛的應(yīng)用于多個領(lǐng)域的發(fā)展。但是,常言道,任何一件事物都有其好的一面,也有壞的一面。在計算機信息管理技術(shù)過程中會以一種高傲的姿態(tài)出現(xiàn)在人們面前,也會在個別的地方隱藏著一些問題,主要是人們在使用計算機信息管理技術(shù)中存在的安全問題,這樣就會在一定程度上影響個別用戶使用計算機信息技術(shù)。因此,本文主要是對于一些計算機信息管理技術(shù)中存在的主要問題以及如何解決問題提出了一些建議,還有就是對于計算機信息管理技術(shù)在網(wǎng)路安全應(yīng)用中進行了探究,希望讀者看到能夠有所收獲。
關(guān)鍵詞:計算機信息 網(wǎng)絡(luò)安全 應(yīng)用探究
前言
二十一世紀(jì)的中國,計算機信息管理技術(shù)的應(yīng)用越來越普及,使用的頻率也越來越高。所以,無論是對于個人的使用計算機還是各行各業(yè)使用計算機來講,安全的使用計算機信息管理技術(shù)是非常重要的。只有有效的管理計算機信息技術(shù),才能夠為用戶提供一個良好的環(huán)境,所以更加應(yīng)該對于計算機信息管理技術(shù)在網(wǎng)絡(luò)中的安全應(yīng)用進行探究。
一、計算機信息管理技術(shù)的介紹
1、計算機的發(fā)展史。我們表面上說的計算機其實就是我們平時能夠看到的電腦,也是一種能夠高速計算的電子計算軟件?梢赃M行數(shù)值計算,也可以進行邏輯計算,更高級的還能夠進行存儲記憶。而計算機的發(fā)展歷史于1946年世界上第一臺電子數(shù)字計算機誕生于美國的賓夕法尼亞大學(xué),那個時候有笨重,計算速度與質(zhì)量不快也不高。隨后出現(xiàn)了晶體管計算機,而晶體管的發(fā)明大大促進了計算機的發(fā)展,使得計算機信息管理又進了一步。再到后來集成電路計算機,大規(guī)模集成電路計算機。這樣一步一個腳印的發(fā)展計算機已經(jīng)發(fā)展成為人們隨手?jǐn)y帶的,操作復(fù)雜的一步高速運算的計算機,也是發(fā)生了質(zhì)的飛躍。像現(xiàn)在的軍事、政治、天文等各個領(lǐng)域都需要計算機信息管理技術(shù)的的計算,都將是要求運算速度很快,存儲量更大的計算機。
2、計算機信息管理技術(shù)的現(xiàn)狀。隨著網(wǎng)絡(luò)時代的到來,計算機信息管理技術(shù)的發(fā)展在我們國家的經(jīng)濟社會發(fā)展也發(fā)揮著越來越重要的作用。而網(wǎng)絡(luò)能夠給人們帶來各種各樣的好處,便利,但是也會存在一些些問題。個人覺得網(wǎng)絡(luò)的使用還是利大于弊,這就要看你如何正確的使用網(wǎng)絡(luò)技術(shù)。而且根據(jù)有關(guān)資料顯示,到目前為止已經(jīng)達到三分之二的人在使用網(wǎng)絡(luò)技術(shù)。但是也有研究發(fā)現(xiàn),在使用網(wǎng)絡(luò)技術(shù)的過程中會發(fā)現(xiàn)一些病毒在電腦中出現(xiàn),也會發(fā)現(xiàn)會有一些所謂的“電腦高手”去盜取一些用戶的個人信息,甚至是國家的機密文件。這樣就會對用戶的安全以及國家的經(jīng)濟完成一定的損失。因此,對于網(wǎng)絡(luò)技術(shù)安全防范是必須要進行的一件事。
二、計算機信息管理技術(shù)在網(wǎng)絡(luò)安全的應(yīng)用探究
1.不瀏覽非法的網(wǎng)站,定期對個人的電腦進行維修與更新以及查毒體檢等。網(wǎng)絡(luò)技術(shù)在很大程度上為我們提供了很多的便利之處,這也就是說明網(wǎng)絡(luò)資源的豐富,如上網(wǎng)使用的瀏覽器就有很多種百度、搜狗、火狐等各種各樣的瀏覽器。在每一個瀏覽器中給予用戶看到的又不一樣,所以用戶在使用的過程中,盡量不要打開一些非法的鏈接,這樣很容易給用戶的電腦帶來病毒,這樣非法分子就會很簡單的把你的電腦進行控制。所以用戶的個人電腦應(yīng)該安裝一些殺毒的軟件比如電腦管家,360殺毒軟件,360安全衛(wèi)士等。經(jīng)常給電腦進行體驗、殺毒、更新,這樣你的電腦可以保持很長的正常運行時刻。
2.存儲技術(shù)的.安全對于一個國家,一個企業(yè)是最重要的工作之一。一般來說,我們的一些比較機密的文件都會存儲起來,可是對于電腦,手機等這類高科技的系統(tǒng)來講,一旦電腦或者是手機出現(xiàn)了破損或者丟失,那么我們存儲的重要信息都可能將丟失。這樣不管是對于企業(yè)、國家還是個人都會帶來一定的損失,嚴(yán)重者還有可能產(chǎn)生無法估計的損失。所以我們在使用計算機信息管理技術(shù)的存儲功能時,應(yīng)該將其存儲在專門的存儲系統(tǒng)里面,這樣就會很好的管理。
3.數(shù)據(jù)加上密碼,入侵文件時需要檢測。對于目前來講,常見的安全管理技術(shù)有數(shù)據(jù)加上密碼,密鑰加上密碼,身份驗證,防火墻等一些網(wǎng)絡(luò)信息管理技術(shù)的安全管理進入安全問題。而在這里我主要想說一說數(shù)據(jù)加上密碼和入侵文件時需要檢測這兩個安全管理技術(shù)。數(shù)據(jù)加上密碼就是為了有效的存儲一些機密文件對數(shù)據(jù)進行更好的管理,需要在傳輸過程中,打開,存儲過程中進行加密處理,這樣就能夠更好的實現(xiàn)對數(shù)據(jù)的保密性。而入侵文件的檢測,就是為了保護網(wǎng)絡(luò)安全的正常運行,阻止一些非法的入侵者進入用戶的系統(tǒng)中。這是一種由用戶自己控制的計算機信息管理技術(shù)的安全,也是一種能夠簡化網(wǎng)絡(luò)工作中管理員工作的技術(shù)。
4.電腦的配置不高,就盡量不要安轉(zhuǎn)過多的軟件。因為每一個軟件的安裝下載之后,電腦每次運行都會因為程序太多出現(xiàn)啟動太慢,運行太慢,程度過多,導(dǎo)致電腦特別卡。因此在使用電腦的過程中不要安裝一些與工作無關(guān)的軟件,這樣你在工作時也比較好使用,你的電腦系統(tǒng)也比較干凈,能夠安全的使用。
三、結(jié)束語
總而言之,計算機信息管理技術(shù)的網(wǎng)絡(luò)應(yīng)用直接影響網(wǎng)絡(luò)工作的正常運行。而計算機網(wǎng)絡(luò)技術(shù)的迅速發(fā)展也出現(xiàn)了各種各樣的問題,因此,合理的運用計算機信息管理技術(shù)是非常必要的,并且能夠不斷的提高網(wǎng)絡(luò)安全管理技術(shù),使得計算機信息管理技術(shù)能夠在網(wǎng)絡(luò)工作有效安全的應(yīng)用,也是對做好網(wǎng)絡(luò)安全的防范進行有效的控制。這樣不僅僅是對個人使用計算機信息管理技術(shù)安全的有效管理,還能夠在很大成程度上解決一些國家機密文件的安全問題。雖然計算機信息管理技術(shù)存在著各種各樣的問題,像病毒、電腦高手以及泄露用戶信息,影響用戶的正常使用問題,但是能夠找出這些問題發(fā)生的根源,并且提出合理有效的解決方案,在以上文章中已經(jīng)詳細說明,希望看到的人能夠有所幫助。
參考文獻
[1]陳文兵.計算機信息管理技術(shù)在維護網(wǎng)絡(luò)安全中的應(yīng)用策略探究[J].電腦知識與技術(shù),20xx,36:35-36.
[2]周軍輝.淺談計算機信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[J].計算機光盤軟件與應(yīng)用,20xx,17:149+151.
[3]陳清明.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用探討[J].電子技術(shù)與軟件工程,20xx,03:222.
[4]葛曉凡.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].數(shù)字技術(shù)與應(yīng)用,20xx,05:188.
[5]龐賢軍.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用探究[J].通訊世界,20xx,02:89-90.
網(wǎng)絡(luò)安全的論文13
隨著科技水平的日益進步,網(wǎng)絡(luò)信息技術(shù)得到了廣泛應(yīng)用,人們的生活逐漸被網(wǎng)絡(luò)信息所包圍,信息技術(shù)的飛速發(fā)展為信息安全帶來全新的挑戰(zhàn)。計算機網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)可保障信息的安全、隱秘性。計算機網(wǎng)絡(luò)安全監(jiān)控是數(shù)據(jù)整合、處理分析、判斷識別、阻止的過程,完成對本地區(qū)域或遠程計算機各種信息的監(jiān)管和保護。本文著重對文本、文件、用戶操作,以及操作對象的監(jiān)管相關(guān)技術(shù)進行介紹,希望對增強計算機系統(tǒng)功能、提升監(jiān)管力度貢獻一份力量。
伴隨著信息技術(shù)的飛速發(fā)展,計算機系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)得到了廣泛使用,信息安全性、隱秘性問題接踵而來。不管是政府部門還是私人企業(yè),均有各自內(nèi)部的重要數(shù)據(jù),在實際工作中信息既要得到使用,又需嚴(yán)格監(jiān)控。有相關(guān)研究發(fā)現(xiàn),信息安全問題主要來自系統(tǒng)自身,有高達70%的安全問題均來自企業(yè)各個部門,約有16%未獲得企業(yè)授權(quán)便私自存取,有14%的安全問題來自外界信息盜竊。計算機安全監(jiān)控系統(tǒng)既能夠有效保障信息的安全性,還能夠有效攔截外來信息威脅,因此,對于計算機網(wǎng)絡(luò)安全監(jiān)控和關(guān)鍵技術(shù)研究非常重要。
1 計算機網(wǎng)絡(luò)安全監(jiān)控類別
正常情況下,計算機網(wǎng)絡(luò)安全監(jiān)控類別分為信息和操作。信息一般指系統(tǒng)文件,操作特指認為實行的操作。監(jiān)控系統(tǒng)需要對文件的更換、復(fù)制、傳播,以及分為操作實施記錄,當(dāng)出現(xiàn)非法操作時必須進行制止。信息安全對企業(yè)有著十分重要的意義,企業(yè)需對重要文件進行保密,計算機網(wǎng)絡(luò)安全監(jiān)控必須對文件的新增、更改、剔除進行嚴(yán)格監(jiān)控,乃至根據(jù)判斷標(biāo)準(zhǔn)在操作上實施干預(yù),預(yù)防所保護的文件非法篡改。文本是信息的直接展現(xiàn)形式,其能夠來自文件,也可來源于網(wǎng)絡(luò),對于文本的監(jiān)控主要表現(xiàn)于對文本內(nèi)容的監(jiān)控,系統(tǒng)要記錄好相關(guān)的信息內(nèi)容,預(yù)防重要信息流出。人為操作具有不明確性和破壞性強的特點,人為操作監(jiān)控應(yīng)當(dāng)在記錄鍵盤和鼠標(biāo)操作的基礎(chǔ)上,聯(lián)合操作對象判別其操作的目的,進而規(guī)避危風(fēng)險操作和重要信息流出。
2 文件更換監(jiān)控技術(shù)研究
2.1 windows API系統(tǒng)監(jiān)控技術(shù)
Widows使用程序接口是windows系統(tǒng)為用戶創(chuàng)造編程和外設(shè)控制的數(shù)據(jù)庫,同完成文件更換監(jiān)控有關(guān)的API函數(shù)為RDCW。該函數(shù)主要特點是創(chuàng)造同步和不同步兩種監(jiān)控的處理技術(shù),以不同步方式為例子:RDCW函數(shù)能夠?qū)崿F(xiàn)回調(diào)函數(shù),實現(xiàn)快速返回。在發(fā)生指定監(jiān)控操作后,程序?qū)⒅苯佑苫卣{(diào)函數(shù)處理。在處理完成后,若需進一步監(jiān)控,則需要再次調(diào)用該函數(shù)。這種方法創(chuàng)造了較為完全的文件更換監(jiān)控處理,功能非常強大,能夠讓大多數(shù)文件完成監(jiān)控功能。
2.2 攔截系統(tǒng)調(diào)用技術(shù)
攔截系統(tǒng)特指windows應(yīng)用程序接口掛接技術(shù),其主要功能是讓一個活動進程空間中的代碼實現(xiàn)調(diào)用(API),從而轉(zhuǎn)移至一段編程者供應(yīng)的掛接代碼,完成攔截效果。API正常情況下是通過DLL輸入和API攔截組成。文件監(jiān)控期間,當(dāng)使用程序需要打開時,先調(diào)用的是用戶Kernel 13.2 DLL模塊中的API函數(shù),在數(shù)據(jù)得到處理后調(diào)用Ntdll.DLL模塊,在一個軟中斷INT指令后進入內(nèi)部程序環(huán)境,并調(diào)用相應(yīng)的NtAPI.DLL,輸入相應(yīng)監(jiān)控代碼后,就實現(xiàn)了文件的監(jiān)控功能。
2.3 中間驅(qū)動程序技術(shù)
設(shè)備驅(qū)動程序?qū)儆诠芾砟吃O(shè)備的一段代碼,其主要功能是完成內(nèi)部緩沖區(qū)和外界緩沖區(qū)數(shù)據(jù)間的替換。在用戶使用程序?qū)ξ募M行操作時,必須在控制代碼傳導(dǎo)至文件設(shè)備程序內(nèi),才能在底層完成對文件的相應(yīng)操作。中間層文件設(shè)施監(jiān)控驅(qū)動程序位于應(yīng)用程序和文件設(shè)備驅(qū)動程序之間,是完成文件監(jiān)控功能的驅(qū)動環(huán)境,能有效攔截其它用戶對于程序發(fā)出的`文件I/O要求,配合監(jiān)控程序?qū)崿F(xiàn)整個監(jiān)控。
3 人為操作監(jiān)控技術(shù)探究
3.1 鍵盤監(jiān)控技術(shù)
在用戶注冊按照Hook后,有三種方式可實現(xiàn)鍵盤監(jiān)控,分別為WH_KEYBOARD和、WH_KEYBOARD_LL和WH_JOURNALRECORD。WH_KEYBOARD注冊系統(tǒng)日志鉤,能完成對操作鍵盤信息監(jiān)控,不過需要獨立進行,無法在整體上靜監(jiān)控,如果想完成全局監(jiān)控,就應(yīng)在DLL的類別上加上其它進程。WH_KEYBOARD_LL注冊系統(tǒng)日志鉤,主要是功能是判別按鍵、記錄好有關(guān)信息來實現(xiàn)監(jiān)控。函數(shù)完成之后,可借助相關(guān)函數(shù)向后方傳動信息,或者是直接返回使信息中斷,完成按鍵保護功能。WH_JOURNALRECORD注冊系統(tǒng)日志鉤,能對接收到的相關(guān)信息進行整理,與快照功能相似,但無法更改消息的傳遞形式和內(nèi)容。
3.2 鼠標(biāo)監(jiān)控技術(shù)
鼠標(biāo)監(jiān)控技術(shù)同鍵盤監(jiān)控技術(shù)基本相似,借助 WH_MOUSE_LL系統(tǒng)注冊底層鼠標(biāo)鉤,在鉤子內(nèi)記錄鼠標(biāo)操作,對鼠標(biāo)按鍵、信息、存儲、操作進行系統(tǒng)監(jiān)控。在函數(shù)完成之后,利用相關(guān)函數(shù)進行后續(xù)信息傳導(dǎo),或直接返回使信息中斷,進而起到屏蔽鼠標(biāo)的效果。鼠標(biāo)和鍵盤監(jiān)控很好的展現(xiàn)了Windows Hook的操作原理,進而對鼠標(biāo)、鍵盤所有操作進行相應(yīng)的監(jiān)控。
4 結(jié)語
計算機安全監(jiān)控系統(tǒng)是信息安全的保障,其能夠完成對本地和遠程信息的監(jiān)控。對文件、文本,以及操作類似的研究探討,能夠更好的依照系統(tǒng)需要選擇適合自身的技術(shù)方式,針對性進行監(jiān)控,保障重要信息的安全性。整體而言,安全監(jiān)控技術(shù)在眾多領(lǐng)域都有所運用,安全部門的內(nèi)部監(jiān)控、訪問監(jiān)管、信息審核管理等,是該技術(shù)的直接表現(xiàn)。重視計算機信息安全,增強對計算機安全監(jiān)控系統(tǒng)的重視,對促進網(wǎng)絡(luò)安全、避免重要信息外流,以及推動網(wǎng)絡(luò)發(fā)展意義重大。
網(wǎng)絡(luò)安全的論文14
1引言
隨著時代的發(fā)展和科技的進步,各種新型醫(yī)療信息系統(tǒng)在醫(yī)院中應(yīng)用的范圍不斷擴大,醫(yī)院信息化建設(shè)得到飛速發(fā)展,但是醫(yī)院在對信息技術(shù)進行應(yīng)用時,不僅得到很多有利之處,也有一些不容忽略的網(wǎng)絡(luò)安全現(xiàn)象。比如,信息的泄漏、APT攻擊等,這些問題的出現(xiàn)對醫(yī)院的信息化建設(shè)產(chǎn)生極大影響。所以,醫(yī)院需要采取有效的網(wǎng)絡(luò)安全防護手段,建構(gòu)安全、穩(wěn)定的網(wǎng)絡(luò)環(huán)境,然后對網(wǎng)絡(luò)的管理進行規(guī)范,加強網(wǎng)絡(luò)安全的管理強度,進而為信息化建設(shè)發(fā)展奠定基礎(chǔ)。
2醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全隱患
網(wǎng)絡(luò)安全使之網(wǎng)絡(luò)系統(tǒng)內(nèi)的各種軟件、硬件和數(shù)據(jù)等可以得到有效保護,不會因為偶然或者惡意行為而被破壞、更改或者泄露,可以確保網(wǎng)絡(luò)系統(tǒng)穩(wěn)定、正常運行,提供的服務(wù)也不會出現(xiàn)中斷的情況。因為醫(yī)院資深具有特殊的性質(zhì),所以醫(yī)院的信息系統(tǒng)需要在24小時內(nèi)都可以正常運轉(zhuǎn),而且,醫(yī)院的信息系統(tǒng)輻射的范圍比較廣,是醫(yī)院的全部部門,包含患者在就診時的各個環(huán)節(jié),這就使醫(yī)院的業(yè)務(wù)對網(wǎng)絡(luò)有較強的依賴性。而且,醫(yī)院借助互聯(lián)網(wǎng)可以和醫(yī)保進行聯(lián)網(wǎng),這就使醫(yī)院的網(wǎng)絡(luò)變的更加開放,使醫(yī)院受到攻擊和感染病毒的概率增加,只要其信息化系統(tǒng)發(fā)生故障,就會對整個醫(yī)院的運行和管理帶來很大影響,還會為醫(yī)院和患者帶來損害甚至是災(zāi)難。目前,醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全問題主要有一些層面:網(wǎng)絡(luò)安全,系統(tǒng)安全和數(shù)據(jù)安全。系統(tǒng)安全主要有程序、操作以及物理安全;網(wǎng)絡(luò)安全隨網(wǎng)絡(luò)攻防技術(shù)的發(fā)展而更加復(fù)雜和多樣;數(shù)據(jù)安全包括數(shù)據(jù)自身和數(shù)據(jù)防護的安全。從應(yīng)用服務(wù)層面出發(fā),網(wǎng)絡(luò)安全主要是在網(wǎng)絡(luò)終端接入網(wǎng)絡(luò)后出現(xiàn)的安全問題,比如病毒、操作違規(guī)以及非法入侵等,造成系統(tǒng)內(nèi)的網(wǎng)絡(luò)斷開,服務(wù)器的癱瘓或者病人賬戶被盜以及丟失數(shù)據(jù)等。從產(chǎn)品層面出發(fā),主要是硬件、應(yīng)用程序以及軟件系統(tǒng)內(nèi)被植入惡意代碼等帶來的隱患。從技術(shù)層面出發(fā),主要是產(chǎn)品信息自身在設(shè)計和研發(fā)層面的缺陷,也包含日常維護管理和信息科技帶來的隱患。從物理層面出發(fā),主要是操作錯誤,自然災(zāi)害或者人為的破壞等,使計算機不能繼續(xù)運行。
3醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全防護的對策
3.1建構(gòu)起科學(xué)的網(wǎng)絡(luò)安全管理體制
要想確保醫(yī)院網(wǎng)絡(luò)安全,首先需要制定科學(xué)的網(wǎng)絡(luò)安全管理規(guī)章制度,醫(yī)院需要和自身實際相結(jié)合,使用科學(xué)方法和管理體制,比如機房的管理規(guī)范、數(shù)據(jù)資源備份存儲制度、網(wǎng)絡(luò)的運行和維護制度以及信息系統(tǒng)的操作制度等,還需要對工作人員的安全意識進行培養(yǎng),確保醫(yī)院的網(wǎng)絡(luò)管理有理有據(jù)。醫(yī)院需要成立網(wǎng)絡(luò)應(yīng)急小組,在出現(xiàn)網(wǎng)絡(luò)安全問題后,小組需要按照事件嚴(yán)重性程度采取相關(guān)措施,盡可能快的恢復(fù)網(wǎng)絡(luò),并把事故的時間、影響和損失降至最低,形成問題長效整改機制。3.2使用科學(xué)的.網(wǎng)絡(luò)管理手段醫(yī)院需要以自身的實際發(fā)展?fàn)顩r為基礎(chǔ),實施正確、科學(xué)的網(wǎng)絡(luò)管理手段,進而確保醫(yī)院的整個信息系統(tǒng)可以正常、高效與安全運行。首先,為了確保醫(yī)院信息系統(tǒng)內(nèi)的服務(wù)器可以穩(wěn)定、可靠與高效運行,需要使用雙機熱備和雙機容錯等措施進行解決。其次,對于系統(tǒng)內(nèi)一些比較關(guān)鍵和重要的設(shè)備,可以借助UPS對主機設(shè)備進行供電,這樣可以在確保擁有穩(wěn)定電壓的同時,有效防止出現(xiàn)突發(fā)情況。再次,在對網(wǎng)絡(luò)的架構(gòu)進行設(shè)計時,需要把主干網(wǎng)絡(luò)的鏈路也建構(gòu)為冗余模式,如果主干網(wǎng)絡(luò)的線路出現(xiàn)了故障,就可以借助冗余線路確保網(wǎng)絡(luò)數(shù)據(jù)信息仍然能夠正常進行傳輸,語言的專業(yè)人員需要對網(wǎng)絡(luò)的外網(wǎng)與業(yè)務(wù)的內(nèi)網(wǎng)開展物理分離處理,進而避免互聯(lián)網(wǎng)與業(yè)務(wù)網(wǎng)絡(luò)的混搭現(xiàn)象,這可以從根本上降低因為互聯(lián)網(wǎng)的因素影響而造成醫(yī)療數(shù)據(jù)出現(xiàn)外泄可能性,還能夠防止非法用戶使用外網(wǎng)進入到醫(yī)院服務(wù)器和信息系統(tǒng)中。接著,醫(yī)院還需要建構(gòu)系統(tǒng)與數(shù)據(jù)的備份體系,進而保證在機房出現(xiàn)災(zāi)難或者儲存設(shè)備受到損壞時,可以在較短時間內(nèi)恢復(fù)系統(tǒng)運行。最后,使用分級權(quán)限管理措施,防止數(shù)據(jù)修改或者越權(quán)進行訪問的情況出現(xiàn),還要對部分重要信息數(shù)據(jù)開展跟蹤預(yù)警措施。
3.3使用科學(xué)的技術(shù)手段
首先,因為醫(yī)院網(wǎng)絡(luò)架構(gòu)中內(nèi)網(wǎng)與外網(wǎng)是隔離的,內(nèi)網(wǎng)安全需求更高,所以需要安裝更加強大的軟件進行殺毒。并在內(nèi)網(wǎng)和外網(wǎng)間建構(gòu)防火墻網(wǎng)關(guān),進而濾出一些不安全或者非法的服務(wù),適當(dāng)限制網(wǎng)絡(luò)的訪問,這可以對網(wǎng)絡(luò)攻擊行為起到一定的預(yù)警作用。其次,要想彌補防火墻自身的漏洞,醫(yī)院需要使用專業(yè)化入侵檢測體系,把各個關(guān)鍵點在網(wǎng)絡(luò)內(nèi)分散,然后借助對數(shù)據(jù)的審計、安全日志或者行為等檢測得到的信息,進而了解網(wǎng)絡(luò)或者系統(tǒng)內(nèi)有被攻擊或者違反安全措施的行為,還需要借助安全掃描技術(shù)等對可能出現(xiàn)的漏洞進行檢查。最后,需要建構(gòu)云安全平臺,借助虛擬化平臺實現(xiàn)網(wǎng)絡(luò)安全集中管理,并使醫(yī)院中網(wǎng)絡(luò)安全管理成本得到降低,解決網(wǎng)絡(luò)安全問題。
4結(jié)語
綜上所述,語言的信息化建設(shè)中網(wǎng)絡(luò)安全防護具有重要的意義,需要引起相關(guān)人員的重視,不斷對其進行改進與完善,切實發(fā)揮出網(wǎng)絡(luò)安全防護的作用,進而促進醫(yī)院的信息化建設(shè)發(fā)展,更好的為病人服務(wù)。
參考文獻:
[1]韓輝.醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全分析與防護[J].信息安全與技術(shù),20xx,(05):91-93.
[2]徐亞雄.醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全分析與防護[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(11):43-43.
[3]李騫.醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全與防護措施探析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(09):43-43.
[4]徐雷.醫(yī)院信息化建設(shè)過程中的網(wǎng)絡(luò)安全防護分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(05):106-107.
[5]陳程.醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全分析與防護[J].電子技術(shù)與軟件工程,20xx(18):230-230.
網(wǎng)絡(luò)安全的論文15
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,信息化的進程也不斷深入,現(xiàn)代企業(yè)信息化也逐步走向網(wǎng)絡(luò)化,大部分的網(wǎng)絡(luò)資源也慢慢的轉(zhuǎn)化成共享資源。然而,計算機通信網(wǎng)絡(luò)安全的問題也慢慢突顯出來了,特別是信息的保密、安全以及可靠性。因此,該如何保證通信網(wǎng)絡(luò)的保密和安全問題,對計算機通信網(wǎng)絡(luò)以后的發(fā)展非常的重要。
一、計算機通信網(wǎng)絡(luò)安全的影響因素
計算機科學(xué)、信息安全技術(shù)、網(wǎng)絡(luò)技術(shù)、密碼技術(shù)、通信技術(shù)以及應(yīng)用數(shù)學(xué)、信息論、數(shù)論等學(xué)科都屬于計算機通信網(wǎng)絡(luò)安全。它的主要職責(zé)是保護網(wǎng)絡(luò)系統(tǒng)的軟件、硬件和系統(tǒng)中的數(shù)據(jù),讓它不受到偶然或者惡意的破環(huán)、泄漏及篡改,最終保證系統(tǒng)能夠持續(xù)正?煽康倪\作,讓網(wǎng)絡(luò)服務(wù)不被中斷。
1、安全的客觀影響因素。通信網(wǎng)的廣泛聯(lián)結(jié)特性給網(wǎng)絡(luò)攻擊提供了條件,政府部門文件內(nèi)需保密的軍事、政治信息的交流傳輸都是依靠普通通信線路來交換傳輸?shù)?雖然也有一些防護技術(shù)和措施,但還是會被竊取。計算機系統(tǒng)和它的通信網(wǎng)絡(luò)本來就容易受損的特性導(dǎo)致它難免不會被攻擊,F(xiàn)在一般的軟件操作系統(tǒng)和其他的各種補丁相繼出現(xiàn)并不是為了證明它越來越安全,而是為了說明操作系統(tǒng)的安全隱患在不斷的發(fā)生變化。系統(tǒng)受到了計算機病毒的傳播攻擊,系統(tǒng)上的數(shù)據(jù)被篡改或是銷毀掉了,使系統(tǒng)造成部分或者全部崩潰。除此之外,現(xiàn)在的通信網(wǎng)絡(luò)系統(tǒng)使用的都是一些商用軟件或者是在它原有的基礎(chǔ)上稍微做些改進的軟件,商用軟件的源代碼和源程序都是半公開或是全部公開的,因此這些軟件有了些普遍產(chǎn)生的安全問題。
2、網(wǎng)絡(luò)安全的主觀原因。首先,計算機系統(tǒng)管理員安全意識的缺乏。計算機網(wǎng)絡(luò)系統(tǒng)管理員其本身缺乏安全意識,在操作中有技術(shù)不夠熟練、違反了安全保密規(guī)定及操作沒有按照規(guī)程的問題。例如:長期且重復(fù)使用同一種密鑰、密件明發(fā)等現(xiàn)象不規(guī)范操作造成密碼被破解;下發(fā)口令及密碼后不能夠及時回收過期的口令與密碼,使得舊密碼口令也能夠正常的進入網(wǎng)絡(luò)系統(tǒng),導(dǎo)致了系統(tǒng)管理上的漏洞和混亂。網(wǎng)絡(luò)管理在使用過程中往往存在只為了追求效益和便捷而忽略了安全和保密的現(xiàn)象。
其次,軟硬件設(shè)計存在的漏洞造成了安全隱患。為了方便用戶的使用開發(fā)以及資源共享、遠程管理等,網(wǎng)絡(luò)軟硬件在設(shè)計時總會留下一些所謂的“后門”或者“窗口”,有的是利用TCP/IP或UDP協(xié)議(即網(wǎng)絡(luò)通信協(xié)議)所允許的網(wǎng)絡(luò)端口進入網(wǎng)絡(luò)系統(tǒng),再由通道進入用戶的終端或服務(wù)器等設(shè)備。然而軟件很容易留下安全隱患,因為在設(shè)計過程中肯定會存在一些不完善的地方或者漏洞。因此在使用通信網(wǎng)絡(luò)的時候,提高安全級別的鑒定和防護措施是非常有必要的,要時刻防范攻擊者利用這些軟硬件上的漏洞入侵網(wǎng)絡(luò)系統(tǒng),破壞竊取通信信息。
最后,信息傳輸通道上的安全隱患。在信息傳輸?shù)倪^程中,信息在信道上是會向外產(chǎn)生電磁輻射的,利用專門的接收設(shè)備并可收到這些信息,因此必須考慮到信道傳輸上電磁輻射的屏蔽措施。而就目前的情況來看,計算機通信網(wǎng)的建設(shè)和管理上存在著一些嚴(yán)重的問題,比如說計劃性不夠強、審批程序松懈、建設(shè)質(zhì)量不好、維護管理不夠到位、網(wǎng)絡(luò)效率低以及一些人為的干擾因素等。綜上所述,網(wǎng)絡(luò)安全是我們應(yīng)該高度重視的問題。
二、計算機通信網(wǎng)絡(luò)的防護措施
1、提高通信網(wǎng)絡(luò)安全的對策。要充分認識到計算機通信網(wǎng)安全的重要性。在通信網(wǎng)頂層設(shè)計及其管理中都需要把網(wǎng)絡(luò)安全放在首要位置,F(xiàn)代的網(wǎng)絡(luò)安全概念已經(jīng)擴展到了網(wǎng)絡(luò)管理、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)對象、通道控制數(shù)據(jù)分析、網(wǎng)上信息等,追求信息、系統(tǒng)、聯(lián)通和數(shù)據(jù)通道的完整性、保密性、可用性。
強化網(wǎng)絡(luò)安全教育。進行網(wǎng)絡(luò)安全研究,加強技術(shù)交流研究,掌握新的網(wǎng)絡(luò)技術(shù),確保在高層次上占有一定的'主動性。
強化內(nèi)部人員管理。網(wǎng)絡(luò)安全管理的關(guān)鍵是基層人員,人員不行,就算有再好的安全技術(shù)和管理模式也是沒有用的。因此要加大保留網(wǎng)絡(luò)管理的人才,加強各部門之間的合作以及網(wǎng)絡(luò)技術(shù)人員的培訓(xùn),讓他們有豐富的知識和一定的經(jīng)驗,以達到最有效的網(wǎng)絡(luò)防護。
網(wǎng)絡(luò)建立及使用要進過嚴(yán)格的審批手續(xù)。用戶在網(wǎng)絡(luò)內(nèi)增設(shè)終端等設(shè)備以及通信網(wǎng)的各種狀態(tài)改變都必須要經(jīng)過網(wǎng)絡(luò)部門的批準(zhǔn)后才能夠建立,確立密碼加密技術(shù)在網(wǎng)絡(luò)安全防護中應(yīng)該占有主導(dǎo)地位。
2、提高通信網(wǎng)絡(luò)安全的措施。身份信息鑒別。如果對方不是本人,連接就會被終止或是部分地址被屏蔽,最終達到網(wǎng)絡(luò)分級機制的目的,這是利用用戶的口令及密碼的方式來達到網(wǎng)絡(luò)權(quán)限分級,以此來鑒別身份信息的真假以及訪問地址限制,網(wǎng)絡(luò)授權(quán)。指的是用控制訪問的方法阻止非授權(quán)用戶使用網(wǎng)絡(luò),利用網(wǎng)絡(luò)管理的方式向終端用戶發(fā)放訪問通行證。
數(shù)據(jù)的保護。數(shù)據(jù)的加密是利用UDP的四層協(xié)議或TCP/IP的后六層協(xié)議來進行的,對加密后的數(shù)據(jù)包發(fā)送指向性,確保整個流程的保密性,最終達到密碼幾乎不可能被破解的效果。
發(fā)放和接收確認。這種方式相當(dāng)于電子簽名的方式,避免了不承認發(fā)送過或接受過數(shù)據(jù)而引起的矛盾。
確保數(shù)據(jù)的完整性。通過數(shù)據(jù)檢查核對來實現(xiàn)數(shù)據(jù)的完整性,檢查數(shù)據(jù)核對有兩種方式,一種是發(fā)送接收的同時進行檢查核對,這種方法耗時且占用大量網(wǎng)絡(luò)資源,另一種是接收完再進行檢查核對,這種方式就避免了前者的缺點,而且還能減少數(shù)據(jù)包發(fā)送錯誤的問題。
業(yè)務(wù)流分析保護。屏蔽各種業(yè)務(wù)流出現(xiàn)信息信源和信息長度等問題。清理大量垃圾信息出現(xiàn)造成的信息堵塞,同時也能夠避免網(wǎng)絡(luò)業(yè)務(wù)流中用戶的信息被惡意網(wǎng)絡(luò)終端竊取。
3、通信網(wǎng)絡(luò)安全相關(guān)性技術(shù)提高。鑒別技術(shù)。通常利用鑒別技術(shù)來證實信息在進行交換時的有效性,真實性以及合法性,一般有身份鑒別、報文鑒別和數(shù)字簽名三類。
密碼技術(shù)。由密鑰、明文、密文和算法構(gòu)成密碼。密匙技術(shù)一種綜合性的技術(shù),涉及到密鑰的產(chǎn)生、檢查、傳遞、分配、使用、保存以及消鑰的整個過程,是一個非常重要的問題
防火墻技術(shù)。防火墻相當(dāng)于一道設(shè)置在被保護網(wǎng)絡(luò)與外界間的屏障,通過限制更改和鑒別想要跨越防火墻的數(shù)據(jù)流,起到網(wǎng)絡(luò)安全保護的作用。一般有數(shù)據(jù)包過濾技術(shù)、代理技術(shù)以及應(yīng)用網(wǎng)關(guān)這三類內(nèi)容。
控制訪問技術(shù)。它是安全機制的核心,主要作用是確定用戶的訪問權(quán)限,防止一些不法用戶使用網(wǎng)絡(luò)系統(tǒng)。主要內(nèi)容有有關(guān)機制策略模型的基本理論及其實現(xiàn)方法。
【網(wǎng)絡(luò)安全的論文】相關(guān)文章:
網(wǎng)絡(luò)安全的論文09-08
網(wǎng)絡(luò)安全論文05-29
網(wǎng)絡(luò)安全的論文[優(yōu)]09-08
有關(guān)于網(wǎng)絡(luò)安全的論文03-12
網(wǎng)絡(luò)安全論文15篇(優(yōu)選)05-30