前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全的保障措施范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
關(guān)鍵詞:信息安全;漏洞;后門(mén);加密;安全意識(shí)
中圖分類(lèi)號(hào):TP311.52
隨著社會(huì)的發(fā)展及網(wǎng)絡(luò)的普及,社會(huì)中各個(gè)單位越來(lái)越被網(wǎng)絡(luò)所覆蓋,各單位也不可抗拒的加入到了信息網(wǎng)絡(luò)時(shí)代之中。越來(lái)越多的單位都逐步的組建了自己的局域網(wǎng)或無(wú)線,從而實(shí)現(xiàn)了其各種工作自動(dòng)化和管理水平現(xiàn)代化。信息化的實(shí)現(xiàn)使各單位的工作效率得以極大的提高。因此,信息管理工作在現(xiàn)代的單位中發(fā)揮著越來(lái)越重要的作用。隨著信息技術(shù)的廣泛、深入的應(yīng)用,各種先進(jìn)的網(wǎng)絡(luò)給單位辦公和管理帶來(lái)高效率的同時(shí),也帶來(lái)了新的信息安全隱患。尤其是高等院校更為突出,學(xué)校不再是一方凈土,信息安全尤為重要,對(duì)它重視程度已經(jīng)迫切到刻不容緩的地步。本文從防范和保障措施兩方面闡述確保學(xué)校信息安全。
1 學(xué)校信息安全的現(xiàn)狀
1.1 日常辦公方面
各科室工作人員,由于工作繁忙或個(gè)人習(xí)慣不好,隨意把上級(jí)或?qū)W校相關(guān)文件放在辦公桌上,不自然讓無(wú)關(guān)緊要的人員瀏覽,造成學(xué)校重要信息提前泄露或傳出校外,給不懷好意的人利用。讓競(jìng)爭(zhēng)對(duì)手獲取,會(huì)影響學(xué)校整體部署計(jì)劃。還有學(xué)校公共信息也隨意讓人獲取,比如:學(xué)校員工的通信錄,被社會(huì)人員得到,單位員工經(jīng)常收到各種推銷(xiāo)廣告的短信或電話。
1.2 校園網(wǎng)絡(luò)方面
1.2.1 計(jì)算機(jī)網(wǎng)絡(luò)軟件方面尤其是操作系統(tǒng)缺陷
操作系統(tǒng)和應(yīng)用軟件是人編的程序,大量的漏洞和后門(mén)存在操作系統(tǒng)和軟件中使得網(wǎng)絡(luò)節(jié)點(diǎn)主機(jī)安全性無(wú)法保證。漏洞和后門(mén)給不懷好意的人有可乘之機(jī)?,F(xiàn)在很多軟件都是盜版的,因此沒(méi)有售后服務(wù),造成系統(tǒng)中的軟件安全隱憂很?chē)?yán)重。
1.2.1 計(jì)算機(jī)網(wǎng)絡(luò)硬件方面
在一些地方高校尤其民辦高校,在搭建校園網(wǎng)絡(luò)時(shí),一般本著好鋼用在刀刃上的想法把錢(qián)花在最急于要解決的問(wèn)題.致使對(duì)安全問(wèn)題考慮不夠周全,經(jīng)費(fèi)短缺。陳舊設(shè)備湊合著使用而不及時(shí)更新,或只對(duì)部分更新設(shè)備;由于人為的搬動(dòng)致使各種存儲(chǔ)設(shè)備損傷或者因?yàn)樽匀粭l件的限制致使其損壞而丟失、泄露數(shù)據(jù)或甚至導(dǎo)致局部乃至整個(gè)網(wǎng)絡(luò)癱瘓。 由于一些學(xué)校在校園網(wǎng)的設(shè)備投入和人員投入上均不充足,為了彌補(bǔ)這些不足,通常會(huì)與網(wǎng)絡(luò)運(yùn)營(yíng)服務(wù)商合作,而運(yùn)營(yíng)商通常以謀利為目的,難免會(huì)忽視網(wǎng)絡(luò)安全維護(hù)方面的投入,致使校園網(wǎng)還基本處于一個(gè)較為開(kāi)放的狀態(tài),更談不上有效的安全預(yù)警手段和防范措施。
1.2.2 網(wǎng)絡(luò)技術(shù)缺陷
計(jì)算機(jī)直接是靠協(xié)議進(jìn)行交流,TCP/IP是現(xiàn)在網(wǎng)絡(luò)搭建的基本協(xié)議,由于當(dāng)初計(jì)算機(jī)專(zhuān)家在設(shè)計(jì)時(shí)對(duì)網(wǎng)絡(luò)安全方面考慮較少,致使現(xiàn)在很多電腦愛(ài)好者發(fā)現(xiàn)其很多漏洞,利用這些漏洞進(jìn)行網(wǎng)絡(luò)攻擊。另外網(wǎng)絡(luò)之間連接不完整性,各個(gè)計(jì)算機(jī)直接交流時(shí)信息流基本不加密,利用通過(guò)其他途徑得到工具輕松對(duì)電子郵件、口令和傳輸?shù)奈募M(jìn)行竊聽(tīng)、篡改和偽造。另外隨著無(wú)線網(wǎng)絡(luò)的普及,學(xué)校里很多單位和部門(mén)利用智能手機(jī)上的Wi-Fi上網(wǎng),安裝里無(wú)線路由器,為了方便不加密或者簡(jiǎn)單的加密致使網(wǎng)絡(luò)隨意上,自然利用網(wǎng)絡(luò)可以對(duì)辦公用的計(jì)算機(jī)進(jìn)行控制,從而達(dá)到竊取學(xué)校重要信息。
1.2.3 校園網(wǎng)絡(luò)中用戶(hù)信息安全意識(shí)淡薄
(1)作為校園網(wǎng)絡(luò)用戶(hù)群體在校師生用戶(hù),雖然個(gè)別人能做好自己的安全防范工作,但大多數(shù)用戶(hù)沒(méi)有信息安全意識(shí)。平常使用網(wǎng)絡(luò)中,防范意識(shí)淡薄,U盤(pán)、移動(dòng)硬盤(pán)手機(jī)、等存儲(chǔ)介質(zhì)無(wú)任何節(jié)制的使用。更有甚者管理人員也缺乏必要的安全防范意識(shí),在配置和管理網(wǎng)絡(luò)時(shí)不能安全的處理,管理內(nèi)部用戶(hù)群體上網(wǎng)問(wèn)題難度較大,師生的非法訪問(wèn)行為無(wú)法規(guī)范和約束。網(wǎng)絡(luò)管理、監(jiān)控系統(tǒng)不足或者缺位,使得學(xué)校的網(wǎng)絡(luò)管理混亂。
(2)網(wǎng)絡(luò)使用者,習(xí)慣不好。學(xué)校網(wǎng)絡(luò)中使用者大部分是師生,在利用網(wǎng)絡(luò)交流是信息不加密或者加密簡(jiǎn)單致使黑客乘虛而入,另外用戶(hù)不經(jīng)常對(duì)自己的計(jì)算機(jī)和移動(dòng)設(shè)備定期性的進(jìn)行病毒掃描,且不經(jīng)常掃描自己的計(jì)算機(jī)系統(tǒng)是否存在一些系統(tǒng)漏洞并安裝補(bǔ)丁等。更有甚者,一些學(xué)生對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒的好奇心,把校園網(wǎng)其他用戶(hù)的主機(jī)甚至是校園網(wǎng)控制中心的服務(wù)器作為實(shí)踐對(duì)象,進(jìn)行攻擊,破壞校園網(wǎng)絡(luò)安全,致使學(xué)校信息泄露。
2 學(xué)校信息安全防范及保障措施
2.1 建立信息安全管理和保密制度
信息內(nèi)容更新全部由專(zhuān)人完成,工作人員必須具備素質(zhì)高、業(yè)務(wù)水平好,有強(qiáng)烈的事業(yè)心和責(zé)任感;所有信息之前必須經(jīng)分管領(lǐng)導(dǎo)審核;工作人員采集信息必須嚴(yán)格遵守國(guó)家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定;用戶(hù)信息由網(wǎng)站工作人員專(zhuān)人負(fù)責(zé)管理,并執(zhí)行嚴(yán)格保密制度,未經(jīng)允許不得向他人泄露;學(xué)校建立了健全的信息安全保密管理制度,實(shí)現(xiàn)信息安全保密責(zé)任制;切實(shí)負(fù)起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任;嚴(yán)格按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”、“誰(shuí)主辦、誰(shuí)負(fù)責(zé)”的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全;及時(shí)對(duì)網(wǎng)站信息進(jìn)行監(jiān)視,保存、清除和備份的制度;開(kāi)展對(duì)網(wǎng)絡(luò)有害信息的清理整治工作,對(duì)違法犯罪案件,報(bào)告并協(xié)助公安機(jī)關(guān)查處;所有信息都及時(shí)做備份;加大宣傳教育力度,增強(qiáng)用戶(hù)網(wǎng)絡(luò)安全意識(shí),自覺(jué)遵守信息安全管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息。
2.2 校園網(wǎng)絡(luò)信息安全方面
2.2.1 校園網(wǎng)絡(luò)管理
加強(qiáng)校園網(wǎng)的管理,服務(wù)器由技術(shù)人員管理維護(hù),每天負(fù)責(zé)看系統(tǒng)日志,隨時(shí)解決可能出現(xiàn)的異常問(wèn)題;服務(wù)器和其他計(jì)算機(jī)之間設(shè)置防火墻,并做好安全策略,拒絕外來(lái)的惡意攻擊;關(guān)閉操作系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時(shí)用補(bǔ)丁修復(fù)系統(tǒng)漏洞,定期查殺病毒;服務(wù)器平時(shí)處于鎖定狀態(tài),并保管好登錄密碼;后臺(tái)管理界面須設(shè)置超級(jí)用戶(hù)名及密碼,并綁定IP,以防他人登入。
網(wǎng)站內(nèi)容更新全部由專(zhuān)門(mén)人員完成,工作人員素質(zhì)高、專(zhuān)業(yè)水平好,有強(qiáng)烈的責(zé)任心和責(zé)任感;網(wǎng)絡(luò)所有信息之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn);工作人員采集信息將嚴(yán)格遵守國(guó)家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定;用戶(hù)信息由網(wǎng)站工作人員專(zhuān)人負(fù)責(zé)管理,并執(zhí)行嚴(yán)格保密制度,未經(jīng)允許不得向他人泄露;留言本加入了系統(tǒng)管理員后臺(tái)管理的功能。
2.2.2 加強(qiáng)信息安全教育尤其是網(wǎng)絡(luò)信息安全
利用不同途徑進(jìn)行信息安全教育,比如,公開(kāi)講座、版面展示、廣播專(zhuān)欄、校報(bào)專(zhuān)欄和計(jì)算機(jī)基礎(chǔ)公共課等等形勢(shì),提高師生信息安全意識(shí)。學(xué)校也可以定期培訓(xùn),開(kāi)啟防火墻,定期對(duì)電腦進(jìn)行病毒掃描,查收一些病毒、木馬等扼殺其來(lái)源,定期開(kāi)啟更新功能,及時(shí)修補(bǔ)漏洞,提高自身網(wǎng)絡(luò)防范技能。
2.2.3 加大網(wǎng)絡(luò)信息安全維護(hù)的投入
由于很多學(xué)校投入校園網(wǎng)安全信息防護(hù)資金不夠而導(dǎo)致一系列漏洞的產(chǎn)生,致使一些人利用漏洞侵入破壞校園網(wǎng)安全。因此應(yīng)當(dāng)指派專(zhuān)門(mén)的安全人員進(jìn)行系統(tǒng)維護(hù),充分利用現(xiàn)有資源,建設(shè)和完善網(wǎng)絡(luò)信息安全預(yù)警機(jī)制,加強(qiáng)和提高網(wǎng)絡(luò)管理人員的技術(shù)水平。根據(jù)學(xué)校網(wǎng)絡(luò)的實(shí)際,合理的、適時(shí)的選擇網(wǎng)絡(luò)安全防護(hù)設(shè)備和技術(shù)投入
參考文獻(xiàn):
[1]張永杰.關(guān)于校園網(wǎng)絡(luò)安全防范措施的思考[J].數(shù)字技術(shù)與應(yīng)用,2010(2).
[2]陳明.信息安全技術(shù)[M].清華大學(xué)出版社,2007(4)
關(guān)鍵詞:消防;計(jì)算機(jī);網(wǎng)絡(luò)安全
中分類(lèi)號(hào):TU988 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-2064(2017)10-0184-02
全面信息化建O在消防領(lǐng)域中的發(fā)展成為重點(diǎn),這是對(duì)傳統(tǒng)消防工作的突破,通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,對(duì)消防信息以及命令的傳達(dá)和信息共享等目標(biāo)都能實(shí)現(xiàn)。
1 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在消防領(lǐng)域中應(yīng)用重要性和現(xiàn)狀
1.1 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在消防領(lǐng)域中應(yīng)用重要性
當(dāng)前消防系統(tǒng)在信息化建設(shè)的指導(dǎo)下,已經(jīng)有了很大程度改變,消防系統(tǒng)的作用也得到了有效發(fā)揮。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用下,使得消防系統(tǒng)中的諸多功能都能得以發(fā)揮,其中遠(yuǎn)程操控系統(tǒng)、火警受理調(diào)度系統(tǒng)、輔助決策系統(tǒng)、GPS定位系統(tǒng)等等,這些現(xiàn)代化的技術(shù)應(yīng)用,大大提高了消防工作的效率[1]。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的支持下,在辦公方面能有效實(shí)現(xiàn)自動(dòng)化目標(biāo),這就大大減輕了原來(lái)手工來(lái)動(dòng)的強(qiáng)度,對(duì)消防人員的工作量也大大減輕,提高了工作的整體效率。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用過(guò)程中,在網(wǎng)絡(luò)安全方面有著諸多鮮明特征,主要體現(xiàn)在完整性以及可控性和保密性。例如在完整性的特征方面,就主要是計(jì)算機(jī)數(shù)據(jù)沒(méi)有授權(quán)不能隨意更改,數(shù)據(jù)的保存和傳輸中,有著不被修改和不被破壞的特征。在消防工作當(dāng)中對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,能有效提高消防信息的透明化,對(duì)接受社會(huì)監(jiān)督等也有著積極意義。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在消防領(lǐng)域中的應(yīng)用現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用在消防領(lǐng)域中,能發(fā)揮積極作用。在整個(gè)消防系統(tǒng)當(dāng)中,都是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)支持的,例如火警受理調(diào)度系統(tǒng)以及網(wǎng)絡(luò)數(shù)據(jù)維護(hù)系統(tǒng)和計(jì)算機(jī)輔助決策專(zhuān)家系統(tǒng)等。這些都是提高消防工作效率的重要支持技術(shù)。如火警受理調(diào)度系統(tǒng)的應(yīng)用中,火警電話是光纖集中匯接到本地消防支隊(duì)程控交換機(jī),進(jìn)而從交換機(jī)當(dāng)中提取電話號(hào)碼信息,以及調(diào)出電話局提供的機(jī)主以及電話所在地信息,自動(dòng)生成相應(yīng)的文件,這樣就在火警電話的受理效率上得到了加強(qiáng)[2]。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的支持下,對(duì)消防的整體工作就得到了加強(qiáng)。近些年在隨著技術(shù)水平的進(jìn)一步提高,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在消防領(lǐng)域當(dāng)中的應(yīng)用也得到了升級(jí)改善。
但是在發(fā)揮積極作用的同時(shí),也存在著相應(yīng)不足。從整體上來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在消防領(lǐng)域當(dāng)中的應(yīng)用中,消防人員的網(wǎng)絡(luò)安全意識(shí)還沒(méi)有加強(qiáng),在工作中沒(méi)有注重計(jì)算機(jī)網(wǎng)絡(luò)的安全操作,對(duì)殺毒軟件沒(méi)有及時(shí)性升級(jí)等。再有是工作人員在網(wǎng)絡(luò)信息的保密意識(shí)層面比較薄弱。這些層面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全就帶來(lái)了很大威脅。在未來(lái)的發(fā)展過(guò)程中,消防計(jì)算機(jī)網(wǎng)絡(luò)的安全工作還需要充分重視,保障消防工作的順利開(kāi)展。
2 消防計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題和應(yīng)對(duì)措施探究
2.1 消防計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題分析
消防計(jì)算機(jī)網(wǎng)絡(luò)的安全受到諸多因素影響,在當(dāng)前的諸多方面還存在著問(wèn)題。主要體現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)自身的開(kāi)放性,使得網(wǎng)絡(luò)安全比較脆弱?;ヂ?lián)網(wǎng)技術(shù)的優(yōu)點(diǎn)就是開(kāi)放性,但是在帶來(lái)方便的同時(shí),也對(duì)計(jì)算機(jī)的使用存在著安全威脅[3]。消防工作中對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用由于缺乏安全意識(shí),就比較容易受到黑客的攻擊,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行帶來(lái)了很大威脅。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用過(guò)程中,在安全設(shè)備的應(yīng)用方面不能有效阻止所有的攻擊。防火墻是人們應(yīng)用比較多的技術(shù),但這一技術(shù)并非不可破,在漏洞的基礎(chǔ)上就很難保障消防領(lǐng)域的系統(tǒng)安全性。沒(méi)有對(duì)路由器的配置維護(hù)工作得到加強(qiáng),就必然會(huì)帶來(lái)安全隱患。
消防計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題,還會(huì)受到工作人員因素影響。消防工作人員只有加強(qiáng)自身的網(wǎng)絡(luò)安全意識(shí),才能最大化保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。但是從實(shí)際的情況來(lái)看,我國(guó)的消防領(lǐng)域?qū)τ?jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用人員,在技術(shù)能力上以及職業(yè)道德等方面還有待進(jìn)一步加強(qiáng),沒(méi)有注重自身的責(zé)任意識(shí)加強(qiáng)。這就必然會(huì)帶來(lái)諸多的安全性問(wèn)題。
消防工作中的計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)安全級(jí)別不高,以及在數(shù)據(jù)庫(kù)的管理系統(tǒng)安全性方面比較薄弱,這就大大影響了消防工作的順利進(jìn)行。一旦出現(xiàn)系統(tǒng)性問(wèn)題,就必然會(huì)直接影響實(shí)際消防工作[4]。計(jì)算機(jī)操作系統(tǒng)的安全保障是深層次的保障,所以只有充分重視這一層面的安全保障,才能真正有助于消防的工作效率提高。但是當(dāng)前我國(guó)的消防領(lǐng)域?qū)τ?jì)算機(jī)操作系統(tǒng)應(yīng)用多是引進(jìn)的,操作系統(tǒng)自身的安全級(jí)別并不是很高,在對(duì)數(shù)據(jù)庫(kù)的安全管理方面就比較薄弱。
2.2 消防計(jì)算機(jī)網(wǎng)絡(luò)的安全保障措施
消防計(jì)算機(jī)網(wǎng)絡(luò)安全的保障,就要從多方面進(jìn)行加強(qiáng)措施實(shí)施,筆者結(jié)合實(shí)際,對(duì)消防計(jì)算機(jī)網(wǎng)絡(luò)安全的保障措施進(jìn)行了探究,如下所示:
第一,注重消防計(jì)算機(jī)網(wǎng)絡(luò)安全體系完善構(gòu)建。要想保障消防計(jì)算機(jī)網(wǎng)絡(luò)的安全應(yīng)用,就要注重安全體系的完善構(gòu)建,在當(dāng)前的網(wǎng)絡(luò)建設(shè)系統(tǒng)工程的進(jìn)一步推動(dòng)下,消防領(lǐng)域就要在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用方面加強(qiáng)重視,對(duì)單位網(wǎng)絡(luò)化的規(guī)劃科學(xué)實(shí)施,以及注重在管理上和實(shí)際需求相聯(lián)系。將計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)以及科學(xué)的應(yīng)用,以及在后續(xù)的提高以及再應(yīng)用的發(fā)展層面加強(qiáng)重視,將信息化建設(shè)的積極作用得以充分發(fā)揮。消防計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)工作的實(shí)施中,要充分重視軟硬件的共同建設(shè),將兩者能夠得以雙向發(fā)展,構(gòu)建完整性的信息安全保障制度,促進(jìn)消防計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。
第二,充分重視保障局域網(wǎng)的安全。消防計(jì)算機(jī)網(wǎng)絡(luò)的安全保障措施的實(shí)施中,就要注重局域網(wǎng)的安全保障,這就需要通過(guò)網(wǎng)絡(luò)分段以及交換式集線器替代共享式集線器的方法進(jìn)行實(shí)現(xiàn)。局域網(wǎng)安全保障措施實(shí)施中,在網(wǎng)絡(luò)分段的方法實(shí)施上要加強(qiáng)重視,這也是控制網(wǎng)絡(luò)廣播風(fēng)暴的重要手法,對(duì)網(wǎng)絡(luò)的安全保障有著積極作用。在網(wǎng)絡(luò)分段方法的應(yīng)用中,主要是把非法用戶(hù)和敏感網(wǎng)絡(luò)資源進(jìn)行分離,這樣就能有效防止非法竊聽(tīng)。而通過(guò)交換式集線器的方法應(yīng)用下,在用戶(hù)和主機(jī)實(shí)施數(shù)據(jù)通信的時(shí)候,兩臺(tái)機(jī)器間的數(shù)據(jù)包就會(huì)被同一臺(tái)集線器上的用戶(hù)竊聽(tīng),通過(guò)交換式集線器的應(yīng)用,就能有效防止這一問(wèn)題出現(xiàn)。
第三,注重對(duì)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用。保障消防計(jì)算機(jī)網(wǎng)絡(luò)的安全性,就要充分注重安全技術(shù)的應(yīng)用,對(duì)病毒查殺技術(shù)以及加密技術(shù)等綜合性的運(yùn)用。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性保障,在殺毒查殺軟件的安裝下,就能有效保障系統(tǒng)的安全性,對(duì)系統(tǒng)病毒以及不知名的文件進(jìn)行掃描以及清除等。這樣就能起到安全保護(hù)的作用[5]。比較常用的病毒查殺軟件有360殺毒軟件、金山毒霸等等。在這些病毒查殺軟件的應(yīng)用下,保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性就比較有利。另外,就是要在加密技術(shù)方面科學(xué)應(yīng)用,主要是對(duì)文件傳輸設(shè)置密碼,保障文件傳輸中的安全性。
第四,加強(qiáng)消防計(jì)算機(jī)網(wǎng)絡(luò)廣域網(wǎng)的安全保護(hù)。保障消防計(jì)算機(jī)網(wǎng)絡(luò)的安全,需要從多方面著手實(shí)施,在對(duì)虛擬專(zhuān)網(wǎng)的安全保障方面,在隧道技術(shù)的應(yīng)用下,把消防部隊(duì)專(zhuān)網(wǎng)數(shù)據(jù)加密封裝后,在虛擬公網(wǎng)隧道運(yùn)用下實(shí)施信息傳輸,這樣就能有效防止敏感數(shù)據(jù)被竊。當(dāng)前的一些VPN技術(shù)的核心協(xié)議方面還沒(méi)有形成通用的標(biāo)準(zhǔn),所以在設(shè)備間的互操作會(huì)帶來(lái)一定的問(wèn)題,在這一層面要加強(qiáng)重視。為保障廣域網(wǎng)的安全性,就可將身份認(rèn)證技術(shù)進(jìn)行應(yīng)用,保障網(wǎng)絡(luò)系統(tǒng)的信息安全性。
3 結(jié)語(yǔ)
綜上所述,消防計(jì)算機(jī)網(wǎng)絡(luò)安全的保障,需要對(duì)其中的安全問(wèn)題針對(duì)性的分析,然后針對(duì)性的解決實(shí)際問(wèn)題。通過(guò)此次理論研究,對(duì)消防計(jì)算機(jī)網(wǎng)絡(luò)的安全保障就能提供理論依據(jù),從而保障系統(tǒng)的安全性。
參考文獻(xiàn)
[1]陳鵬.消防部隊(duì)信息網(wǎng)絡(luò)安全管理探討[J].廣西民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,(9):130-132.
[2]張思宇.消防信息化建設(shè)中的網(wǎng)絡(luò)安全情況分析[J].科技資訊,2007,(33):94.
[3]陳宗武.淺談消防信息網(wǎng)的網(wǎng)絡(luò)安全問(wèn)題[J].廣西民族大學(xué)學(xué)報(bào)(自然科學(xué)版), 2007,(S1):70-72.
【 關(guān)鍵詞 】 信息;信息網(wǎng)絡(luò)安全;控制;措施
Information Network Security Control Measures Analysis
Wang Ru-bo
(Chinese Gezhouba Dam group company HubeiYichang 443000)
【 Abstract 】 The rapid development of computer information network on the one hand, to bring people to communicate great convenience; hand, but also to bring the computer information network security risks. If you are not a good solution to this thorny problem, will restrict the pace of development of information technology in large part. This article focused on information and network security issues, proposed control measures from the technical, regulatory and other aspects, to ensure the security of information networks.
【 Keywords 】 information; information network security; control; measures
1 引言
信息安全是指保護(hù)信息及信息系統(tǒng)在信息處理、傳輸、存儲(chǔ)過(guò)程中不被非法訪問(wèn)或惡意修改,且對(duì)權(quán)限用戶(hù)的使用又不產(chǎn)生拒絕服務(wù)或訪問(wèn)的相關(guān)理論、技術(shù)以及規(guī)范。但是網(wǎng)絡(luò)運(yùn)行的方式如存儲(chǔ)、傳輸?shù)鹊闹饕獌?nèi)容是信息處理,因此保護(hù)網(wǎng)絡(luò)安全即是保護(hù)網(wǎng)絡(luò)信息的安全。
2 信息網(wǎng)絡(luò)安全與控制的關(guān)聯(lián)
信息網(wǎng)絡(luò)安全與控制的主要關(guān)聯(lián)在于:一個(gè)安全的信息系統(tǒng)是由物理結(jié)構(gòu)安全控制及邏輯機(jī)構(gòu)安全控制和行為安全控制共同保護(hù)的,該機(jī)制從多方面保證信息網(wǎng)絡(luò)在傳遞、存儲(chǔ)、處理信息時(shí)能提供全方位的安全保障。
3 信息網(wǎng)絡(luò)安全的顯著弊端
現(xiàn)代信息網(wǎng)絡(luò)是指以計(jì)算機(jī)技術(shù)為主要載體和媒介,以信息為主要對(duì)象的系統(tǒng),信息的制作、存儲(chǔ)、傳遞、應(yīng)用等多方面都是其主要運(yùn)行過(guò)程。信息網(wǎng)絡(luò)安全就是對(duì)現(xiàn)代信息網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行控制,以保證信息的可用性、完整性、保密性、獨(dú)享性等,發(fā)揮信息的效用,為信息主體服務(wù)的過(guò)程。
雖然計(jì)算機(jī)系統(tǒng)已經(jīng)普及,但相關(guān)技術(shù)還不完善,信息網(wǎng)絡(luò)安全還存在不少弊端,體現(xiàn)在幾個(gè)方面。
3.1 信息泛濫與信息的不易操控性
計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)是一個(gè)開(kāi)放的系統(tǒng),任何一個(gè)擁有計(jì)算機(jī)及網(wǎng)絡(luò)的用戶(hù)都很容易瀏覽互聯(lián)網(wǎng)上提供的信息內(nèi)容,這種非常簡(jiǎn)單方便的訪問(wèn)方式使得企業(yè)或個(gè)人的隱私信息容易丟失,大量未經(jīng)授權(quán)就被瀏覽的信息泛濫于網(wǎng)絡(luò)。另外,這種方式對(duì)信息的把控力度不夠,很容易導(dǎo)致信息被私自修改,無(wú)法確保信息的真實(shí)性,大量虛假不實(shí)的信息充斥網(wǎng)絡(luò),不利于信息網(wǎng)絡(luò)的安全使用。
3.2 操作系統(tǒng)設(shè)計(jì)上的漏洞
當(dāng)前網(wǎng)絡(luò)協(xié)議下,黑客很容易通過(guò)預(yù)設(shè)木馬程序等實(shí)現(xiàn)對(duì)目標(biāo)用戶(hù)計(jì)算機(jī)信息的訪問(wèn)與竊取。網(wǎng)絡(luò)操作系統(tǒng)作為網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)服務(wù)得以實(shí)現(xiàn)的載體,不僅要實(shí)現(xiàn)網(wǎng)絡(luò)硬件設(shè)備接口封裝,還要為網(wǎng)絡(luò)通信的實(shí)現(xiàn)提供必要的各種協(xié)議以及服務(wù)程序。
3.3 信息共享與管理脫離
計(jì)算機(jī)網(wǎng)絡(luò)的主要應(yīng)用目標(biāo)是實(shí)現(xiàn)網(wǎng)絡(luò)資源的共享,但是從另一個(gè)角度看,這種共享實(shí)則也給破壞信息網(wǎng)絡(luò)安全的不法分子提供了可趁之機(jī),破壞者們也可以利用共享的資源對(duì)信息網(wǎng)絡(luò)安全進(jìn)行攻擊。信息資源共享在于吸引社會(huì)廣泛參與網(wǎng)絡(luò)運(yùn)用,但是這也導(dǎo)致了管理權(quán)的分散。使用計(jì)算機(jī)網(wǎng)絡(luò)的個(gè)人需求、價(jià)值觀、評(píng)判標(biāo)準(zhǔn)等方面是不同的,所以使得信息資源的共享與管理產(chǎn)生脫離,進(jìn)而使信息安全問(wèn)題擴(kuò)大。隨著計(jì)算機(jī)應(yīng)用的進(jìn)一步普及,對(duì)于用戶(hù)的訪問(wèn)不可能完全限制,破壞者利用這一點(diǎn)很容易獲取網(wǎng)絡(luò)數(shù)據(jù)。
3.4 網(wǎng)絡(luò)黑客攻擊
信息系統(tǒng)安全最突出、最難以防范的問(wèn)題在于網(wǎng)絡(luò)黑客的攻擊。黑客利用系統(tǒng)漏洞或者木馬程序?qū)δ繕?biāo)計(jì)算機(jī)上存儲(chǔ)、傳輸?shù)男畔⑦M(jìn)行竊取,還利用諸如植入病毒、網(wǎng)絡(luò)釣魚(yú)等方式獲取個(gè)人信息,給信息網(wǎng)絡(luò)的安全帶來(lái)很大威脅。
4 信息網(wǎng)絡(luò)安全的控制措施
信息網(wǎng)絡(luò)安全的控制主要是在計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上進(jìn)行人為的系統(tǒng)控制行為,保障信息的真實(shí)性、安全性、私密性等是其主要目的。同時(shí),信息網(wǎng)絡(luò)安全的控制是一項(xiàng)復(fù)雜的工程,不僅需要多方面、多角度地進(jìn)行預(yù)防和控制,還需要建立健全完善的反饋機(jī)制,達(dá)到對(duì)信息網(wǎng)絡(luò)安全的全面控制要求。
4.1 制度控制措施
在信息網(wǎng)絡(luò)的安全保護(hù)措施中,單一的技術(shù)保障措施難以達(dá)到完全保護(hù)信息網(wǎng)絡(luò)安全的目的,在提高技術(shù)保障的同時(shí),不能忽略管理在保障技術(shù)的有效性方面的作用。通過(guò)建立切實(shí)可行的預(yù)防機(jī)制,將潛在威脅對(duì)信息網(wǎng)絡(luò)安全可能造成的損失提前防范;通過(guò)建立積極有效的應(yīng)急措施,將已經(jīng)造成信息網(wǎng)絡(luò)安全的損失最小化;通過(guò)建立相應(yīng)的后續(xù)處理制度,對(duì)造成損失的原因認(rèn)真總結(jié)、分析,提出針對(duì)性的改善對(duì)策,對(duì)信息網(wǎng)絡(luò)安全出現(xiàn)的問(wèn)題進(jìn)行有效修補(bǔ),對(duì)依然存在的漏洞進(jìn)行排查、修復(fù)。
需要認(rèn)識(shí)到的是,在信息網(wǎng)絡(luò)安全中,不存在絕對(duì)的安全,建立健全相應(yīng)的管理制度是保護(hù)信息網(wǎng)絡(luò)安全的重要方式之一。除此之外,還要持續(xù)加強(qiáng)對(duì)信息網(wǎng)絡(luò)安全的管理力度,增強(qiáng)安全技術(shù)的研究與開(kāi)發(fā),強(qiáng)化管理人員的安全防范意識(shí)。
4.2 內(nèi)部技術(shù)控制
信息網(wǎng)絡(luò)安全的控制是一門(mén)對(duì)專(zhuān)業(yè)水平要求很高的高端技術(shù),離不開(kāi)對(duì)技術(shù)的支持與保護(hù),所以為了更加有效地保護(hù)信息網(wǎng)絡(luò)的安全,必須從技術(shù)入手,對(duì)潛在的威脅信息網(wǎng)絡(luò)安全的因素加以有效防范。
(1)訪問(wèn)控制技術(shù) 防止網(wǎng)絡(luò)資源被非法訪問(wèn)和非法使用是訪問(wèn)控制技術(shù)的主要任務(wù),訪問(wèn)控制技術(shù)是保障信息網(wǎng)絡(luò)安全最主要技術(shù)手段之一。訪問(wèn)控制技術(shù)對(duì)內(nèi)部文件以及內(nèi)部資源進(jìn)行保護(hù),主要方式是規(guī)定用戶(hù)的使用權(quán)限,對(duì)于沒(méi)有授權(quán)的操作行為加以限制。其主要目的在于對(duì)計(jì)算機(jī)信息資源進(jìn)行統(tǒng)一的管理,并將所有的訪問(wèn)行為進(jìn)行日志備份,這種訪問(wèn)控制技術(shù)的優(yōu)點(diǎn)在于不僅可以預(yù)防對(duì)信息網(wǎng)絡(luò)的攻擊,在后續(xù)的檢查中,可以通過(guò)其日志記錄查看攻擊行為。
(2)防火墻技術(shù) 現(xiàn)階段,防火墻技術(shù)基本應(yīng)用于所有計(jì)算機(jī)系統(tǒng)中。其主要的作用在于可以將不安全的服務(wù)阻擋在計(jì)算機(jī)系統(tǒng)之外,防止外部網(wǎng)絡(luò)用戶(hù)采取非法的手段獲取用戶(hù)計(jì)算機(jī)上的信息,這有效保障了用戶(hù)計(jì)算機(jī)中的信息安全,降低了遭受攻擊丟失信息的可能性,凈化了信息網(wǎng)絡(luò)安全的環(huán)境。
(3)病毒防范軟件 計(jì)算機(jī)網(wǎng)絡(luò)日益普及,病毒傳播的手段也呈多樣化,普通的郵件或者簡(jiǎn)單的網(wǎng)頁(yè)鏈接都有可能隱藏著病毒的威脅。病毒防范軟件顧名思義就是安裝在計(jì)算機(jī)上對(duì)病毒具有一定識(shí)別力與抵抗力的軟件,能檢測(cè)與消除部分影響計(jì)算機(jī)網(wǎng)絡(luò)安全的病毒。但是,安裝了病毒防范軟件并不代表就完全沒(méi)有后顧之憂了,這是因?yàn)椴《痉婪盾浖灿衅涔逃械谋锥?,就是相?duì)滯后性,盡管殺毒軟件能不斷得到更新,但是病毒庫(kù)的更新速度卻總是落后于新病毒的出現(xiàn)速度,因此很難預(yù)防后續(xù)出現(xiàn)的新病毒。
(4)加密技術(shù) 通過(guò)對(duì)重要信息采取加密措施,保護(hù)計(jì)算機(jī)與信息網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)、文件、信息、資料等內(nèi)容,保護(hù)在傳輸或存儲(chǔ)過(guò)程中的信息,相當(dāng)于在網(wǎng)絡(luò)信息系統(tǒng)之外上了一把鎖,這種方式在大多數(shù)情況下對(duì)于保護(hù)信息的安全很有成效。
4.3 外部控制
保護(hù)信息在存儲(chǔ)過(guò)程中不受外部的威脅是外部控制的主要目的。設(shè)備的老化、外部不可控狀況的發(fā)生等是導(dǎo)致信息的丟失或信息的完整性被損壞的主要外部威脅形式。
針對(duì)于此,可以采取的相應(yīng)措施為:一方面是對(duì)信息進(jìn)行備份,在信息丟失的情況下,早先備份的完整信息能予以有效補(bǔ)充。信息網(wǎng)絡(luò)安全的硬件控制關(guān)鍵在于對(duì)信息進(jìn)行備份,同時(shí)也是保障信息不受外部威脅的重要方式。另一方面,加強(qiáng)對(duì)硬件設(shè)備的檢測(cè)與維護(hù),硬件設(shè)施是信息的載體,維護(hù)硬件設(shè)施也是對(duì)信息的間接保護(hù)。在對(duì)信息進(jìn)行有效備份的情況下加強(qiáng)對(duì)設(shè)備設(shè)施的維護(hù),雙管齊下,能夠確保信息網(wǎng)絡(luò)的安全可靠。
5 結(jié)束語(yǔ)
計(jì)算機(jī)信息化的快速發(fā)展,在給人們帶去極大便利的同時(shí),也使得信息網(wǎng)絡(luò)安全問(wèn)題日益突出,這些問(wèn)題也越來(lái)越得到用戶(hù)們對(duì)信息網(wǎng)絡(luò)安全的關(guān)注。隨著計(jì)算機(jī)技術(shù)的提高,人們對(duì)于信息網(wǎng)絡(luò)安全的要求又上了一個(gè)新臺(tái)階。但是,完善信息網(wǎng)絡(luò)安全不是一個(gè)簡(jiǎn)單的任務(wù),它是一個(gè)復(fù)雜的、涉及多方面各領(lǐng)域的問(wèn)題,因此,需要多方面的積極努力與配合,通過(guò)完善又科學(xué)的控制措施去實(shí)現(xiàn)信息網(wǎng)絡(luò)安全的保護(hù),嚴(yán)厲打擊制造網(wǎng)絡(luò)病毒與進(jìn)行網(wǎng)絡(luò)攻擊的非法行為,通過(guò)技術(shù)創(chuàng)新加強(qiáng)對(duì)信息安全的保護(hù)、通過(guò)研發(fā)殺毒軟件與開(kāi)發(fā)優(yōu)化信息網(wǎng)絡(luò)安全的環(huán)境,多管齊下,促進(jìn)我國(guó)的信息化建設(shè)。
參考文獻(xiàn)
[1] 田心.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與防范措施[J].信息與電腦(理論版),2011(02).
[2] 胡世昌.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析與防范措施探討[J].信息與電腦(理論版),2010(10).
[3] 任玉欣,張曉曄,鄭愛(ài)蓮.淺談網(wǎng)絡(luò)安全隱患和防范措施[J].中國(guó)科技信息,2010(01).
[4] 張瑞.計(jì)算機(jī)科學(xué)與技術(shù)的發(fā)展趨勢(shì)探析[J].制造業(yè)自動(dòng)化,2010(08).
[5] 陳樹(shù)平.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)現(xiàn)狀與防火墻技術(shù)探討[J].科技資訊,2009(35).
[關(guān)鍵詞]電子商務(wù)行業(yè) 制約因素 健康發(fā)展
電子商務(wù)是指利用電信網(wǎng)絡(luò)進(jìn)行的商務(wù)活動(dòng)。通常是指是在全球各地廣泛的商業(yè)貿(mào)易活動(dòng)中,在因特網(wǎng)開(kāi)放的網(wǎng)絡(luò)環(huán)境下,基于瀏覽器/服務(wù)器應(yīng)用方式,買(mǎi)賣(mài)雙方不謀面地進(jìn)行各種商貿(mào)活動(dòng)。電子商務(wù)近年來(lái)發(fā)展速度越來(lái)越快,有經(jīng)濟(jì)學(xué)家預(yù)測(cè):電子商務(wù)將成為21世紀(jì)人類(lèi)信息世界的核心,也是網(wǎng)絡(luò)應(yīng)用的發(fā)展方向,具有無(wú)法預(yù)測(cè)的增長(zhǎng)前景。大力發(fā)展電子商務(wù),對(duì)于國(guó)家以信息化帶動(dòng)工業(yè)化的戰(zhàn)略,實(shí)現(xiàn)跨越式發(fā)展,增強(qiáng)國(guó)家競(jìng)爭(zhēng)力,具有十分重要的戰(zhàn)略意義。但隨著電子信息產(chǎn)業(yè)的快速發(fā)展,電子商務(wù)應(yīng)用的環(huán)境越來(lái)越好,在疾速發(fā)展的同時(shí)也暴露出一些問(wèn)題,嚴(yán)重制約了該行業(yè)的健康發(fā)展;探討解決之道,對(duì)于電子商務(wù)行業(yè)健康發(fā)展意義重大。
一、電子商務(wù)中的誠(chéng)信問(wèn)題及保障措施
1.電子商務(wù)中的誠(chéng)信問(wèn)題
目前,我國(guó)電子商務(wù)信用缺失和惡化嚴(yán)重。信用缺失給物流與資金流分離的電子商務(wù)交易模式帶來(lái)了嚴(yán)重的安全隱患,已經(jīng)成為制約電子商務(wù)發(fā)展的重要瓶頸。主要表現(xiàn)在:
第一,產(chǎn)品宣傳信息與實(shí)際不符,在網(wǎng)絡(luò)宣傳時(shí),對(duì)產(chǎn)品的性能指標(biāo)等描述模糊或夸大其詞,致使消費(fèi)者不能得到與預(yù)期一致的產(chǎn)品;消費(fèi)者注冊(cè)時(shí)提交的不真實(shí)信息,給企業(yè)的業(yè)務(wù)處理帶來(lái)難度。
第二,購(gòu)買(mǎi)的產(chǎn)品與交付的產(chǎn)品不一致,由于種種原因,賣(mài)方交付的產(chǎn)品與買(mǎi)方購(gòu)買(mǎi)的產(chǎn)品不一致,使買(mǎi)方受到損失。
第三,也有拿貨不付款、拿款不發(fā)貨,或者不及時(shí)交貨、不及時(shí)付款,某些網(wǎng)站在收到消費(fèi)者的貨款后不發(fā)貨,或不及時(shí)發(fā)貨,使消費(fèi)者的利益受到侵害;某些消費(fèi)者采用貨到付款支付方式,卻在收到貨物后拒絕付款,或不及時(shí)付款,以及消費(fèi)者收到貨物之后的無(wú)故退貨,都增加了企業(yè)營(yíng)銷(xiāo)成本。
第四,產(chǎn)品的售后服務(wù)得不到保證,企業(yè)所承諾的售后服務(wù)在消費(fèi)者購(gòu)買(mǎi)商品后得不到保障,致使消費(fèi)者享受不到應(yīng)有的服務(wù),影響到產(chǎn)品的整體價(jià)值。
2.保障電子商務(wù)中誠(chéng)信的主要措施
(1)盡快完善電子商務(wù)立法,規(guī)范電子商務(wù)行為。完備的法律制度是電子商務(wù)健康發(fā)展的堅(jiān)實(shí)基礎(chǔ)和必然要求。在電子商務(wù)發(fā)達(dá)的國(guó)家和地區(qū)(如美國(guó)和歐洲等)都制定了完備的法律制度來(lái)規(guī)范電子商務(wù)行為,從發(fā)達(dá)國(guó)家的法制經(jīng)驗(yàn)來(lái)看,電子商務(wù)立法是一項(xiàng)長(zhǎng)期的、復(fù)雜的法制工程,結(jié)合我國(guó)的具體國(guó)情盡快完善電子商務(wù)立法,規(guī)范電子商務(wù)行為。
(2)加強(qiáng)電子商務(wù)行業(yè)自律。電子商務(wù)行業(yè)自律可從以下幾方而開(kāi)展工作:第一,制定行業(yè)自律規(guī)章制度,規(guī)范電子商務(wù)經(jīng)營(yíng)者的經(jīng)營(yíng)行為。第二,組織學(xué)習(xí),并開(kāi)展自查自評(píng)和跟蹤調(diào)查活動(dòng)。第三,表彰誠(chéng)信經(jīng)營(yíng)者,懲罰不誠(chéng)信經(jīng)營(yíng)者。加強(qiáng)誠(chéng)信監(jiān)管也是重要的環(huán)節(jié)之一,政府應(yīng)該加強(qiáng)誠(chéng)信監(jiān)管,建立一套完整的電子商務(wù)誠(chéng)信監(jiān)管機(jī)制、評(píng)價(jià)機(jī)制及獎(jiǎng)罰機(jī)制。
二、電子商務(wù)中的信息安全問(wèn)題與保障措施
1.電子商務(wù)中的信息安全問(wèn)題
電子商務(wù)作為一種全新的商務(wù)模式,它有很大的發(fā)展前途,且隨之而來(lái)的安全問(wèn)題也越來(lái)越突出,如何建立一個(gè)安全、便捷的電于商務(wù)應(yīng)用環(huán)境,對(duì)信息提供足夠的保護(hù),是商家和用戶(hù)都十分關(guān)注的話題。目前,電子商務(wù)中存在的兩大類(lèi)安全問(wèn)題。
(1)商務(wù)安全問(wèn)題。商務(wù)交易安全則緊緊圍繞傳統(tǒng)商務(wù)在互聯(lián)網(wǎng)絡(luò)上應(yīng)用時(shí)產(chǎn)生的各種安全問(wèn)題,在計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)上,如何保障電子商務(wù)過(guò)程的順利進(jìn)行。商務(wù)安全問(wèn)題主要表現(xiàn)為:第一,身份的不確定問(wèn)題。由于電子商務(wù)的實(shí)現(xiàn)需要借助于虛擬的網(wǎng)絡(luò)平臺(tái),在這個(gè)平臺(tái)上交易雙方是不需要見(jiàn)面的,因此帶來(lái)了交易雙方身份的不確定性。攻擊者可以通過(guò)非法的手段盜竊合法用戶(hù)的身份信息,仿冒合法用戶(hù)的身份與他人進(jìn)行交易,從而獲得非法收入。第二,交易的抵賴(lài)問(wèn)題。電子商務(wù)的交易應(yīng)該同傳統(tǒng)的交易一樣具有不可抵賴(lài)性。有些用戶(hù)可能對(duì)自己發(fā)出的信息進(jìn)行惡意的否認(rèn),以推卸自己應(yīng)承擔(dān)的責(zé)任。第三,交易的修改問(wèn)題。交易文件是不可修改的,否則必然會(huì)影響到另一方的商業(yè)利益。電子商務(wù)中的交易文件同樣也不能修改,以保證商務(wù)交易的嚴(yán)肅和公正。所以在電子商務(wù)交易過(guò)程中,保證交易數(shù)據(jù)的安全是電子商務(wù)系統(tǒng)的關(guān)鍵。
(2)網(wǎng)絡(luò)安全問(wèn)題?,F(xiàn)在隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全成了新的安全研究熱點(diǎn)。網(wǎng)絡(luò)安全就是如何保證網(wǎng)絡(luò)上存儲(chǔ)和傳輸?shù)男畔⒌陌踩浴D壳熬W(wǎng)絡(luò)安全問(wèn)題主要表現(xiàn)在以下幾方面:第一,安全協(xié)議問(wèn)題。目前安全協(xié)議還沒(méi)有全球性的標(biāo)準(zhǔn)和規(guī)范,相對(duì)制約了國(guó)際性的商務(wù)活動(dòng),黑客攻擊是當(dāng)前最大的安全隱患。第二,信息的安全問(wèn)題。非法用戶(hù)在網(wǎng)絡(luò)的傳輸上,通過(guò)不正當(dāng)手段,非法攔截會(huì)話數(shù)據(jù)獲得合法用戶(hù)的有效信息,最終導(dǎo)致合法用戶(hù)的一些核心業(yè)務(wù)數(shù)據(jù)泄密;或者是非法用戶(hù)對(duì)截獲的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行一些惡意篡改,如增加、減少和刪除等操作,從而使信息失去真實(shí)性和完整性,導(dǎo)致合法用戶(hù)無(wú)法正常交易;還有一些非法用戶(hù)利用截獲的網(wǎng)絡(luò)數(shù)據(jù)包再次發(fā)送,惡意攻擊對(duì)方的網(wǎng)絡(luò)硬件和軟件。第三,防病毒問(wèn)題。電腦病毒問(wèn)世十幾年來(lái),各種新型病毒及其變種迅速增加,互聯(lián)網(wǎng)的出現(xiàn)又為病毒的傳播提供了最好的媒介,不少新病毒直接以網(wǎng)絡(luò)作為自己的傳播途徑,還有眾多病毒借助于網(wǎng)絡(luò)傳播得更快,動(dòng)輒造成數(shù)百億美元的經(jīng)濟(jì)損失。第四,服務(wù)器的安全問(wèn)題。電子商務(wù)服務(wù)器是電子商務(wù)的核心,安裝了大量的與電子商務(wù)有關(guān)的軟件和商家信息,并且服務(wù)器上的數(shù)據(jù)庫(kù)里有企業(yè)的一些敏感數(shù)據(jù),如價(jià)格、成本等,所以服務(wù)器特別容易受到安全的威脅,并且一旦出現(xiàn)安全問(wèn)題,造成的后果也是非常嚴(yán)重的。
2.保障電子商務(wù)中的信息安全的主要措施
(1)保障電子商務(wù)信息安全措施。加快網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè),推動(dòng)企業(yè)信息化進(jìn)程是提高電子商務(wù)信息安全性的物質(zhì)基礎(chǔ)。其次,普及計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)和電子商務(wù)常識(shí),提高全民族電子商務(wù)意識(shí)。再次,加快銀行、稅務(wù)及郵政等物流環(huán)節(jié)的信息化建設(shè)。
(2)保障網(wǎng)絡(luò)信息安全的主要措施。隨著計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展和應(yīng)用,網(wǎng)絡(luò)信息安全技術(shù)也在不斷地發(fā)展。我們可以通過(guò)訪問(wèn)控制 、加密技術(shù)、防火墻技術(shù)、入侵檢測(cè)技術(shù)、認(rèn)證技術(shù)等幾種措施提高電子商務(wù)中信息安全。
參考文獻(xiàn):
關(guān)鍵詞:企業(yè);網(wǎng)絡(luò)安全;問(wèn)題;策略
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 08-0000-01
網(wǎng)絡(luò)安全管理,指的是保護(hù)一些有價(jià)值的知識(shí)產(chǎn)權(quán)或者數(shù)字信息形式的商業(yè)性質(zhì)信息,避免被非法盜取或者濫用的管理,成為目前日益嚴(yán)峻的問(wèn)題。在企業(yè)建設(shè)中,網(wǎng)絡(luò)信息的安全管理對(duì)于企業(yè)經(jīng)營(yíng)的安全有著直接的影響,是促進(jìn)我國(guó)企業(yè)未來(lái)發(fā)展的必要手段。實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)安全管理的信息化,是未來(lái)的發(fā)展趨勢(shì),對(duì)于保障企業(yè)信息數(shù)據(jù)的安全、促進(jìn)企業(yè)的又好又快發(fā)展具有十分重要的作用。
一、網(wǎng)絡(luò)信息的安全管理概念分析
網(wǎng)絡(luò)信息的安全問(wèn)題,涉及到的范圍比較廣泛,包括了網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)管理兩個(gè)大領(lǐng)域的內(nèi)容。在網(wǎng)絡(luò)環(huán)境下,信息的安全涉及到了防盜、加密以及防病毒等專(zhuān)業(yè)性強(qiáng)的技術(shù)難題,還與企業(yè)的信息管理制度有著緊密的聯(lián)系。保障網(wǎng)絡(luò)信息安全的最為核心的內(nèi)容是技術(shù)問(wèn)題,保障網(wǎng)絡(luò)信息安全問(wèn)題的基礎(chǔ)是企業(yè)的管理制度,兩者之間是互相依存的關(guān)系。因此,加強(qiáng)企業(yè)網(wǎng)絡(luò)的管理,提高網(wǎng)絡(luò)管理的質(zhì)量,對(duì)于共同構(gòu)成網(wǎng)絡(luò)安全信息的安全保障具有重要的作用。
二、企業(yè)網(wǎng)絡(luò)安全管理問(wèn)題
近年來(lái),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速普及,在我國(guó)的企業(yè)中也存在了一定的安全問(wèn)題,主要表現(xiàn)在以下幾個(gè)方面:
(一)企業(yè)網(wǎng)絡(luò)的連接、通信
網(wǎng)絡(luò)通信技術(shù)作為計(jì)算機(jī)網(wǎng)絡(luò)中最基礎(chǔ)的功能,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)技術(shù)的快速發(fā)展、實(shí)現(xiàn)企業(yè)內(nèi)部與外部之間的聯(lián)系。從我國(guó)目前的網(wǎng)絡(luò)通信情況發(fā)展現(xiàn)狀來(lái)看,最常采用的是TCPIP協(xié)議,也就是因特網(wǎng)最基礎(chǔ)的協(xié)議,但是這一協(xié)議在實(shí)行的過(guò)程中存在著相應(yīng)的安全隱患。其中,在IP協(xié)議層中的IP地址軟件在設(shè)置過(guò)程中,IP地址出現(xiàn)假冒、欺騙的現(xiàn)象最為嚴(yán)重。另外,在應(yīng)用層協(xié)議中,比如FTP、SMTP等部分協(xié)議中,安全認(rèn)證與保密措施等方面相對(duì)來(lái)說(shuō)管理比較匱乏,這就一定程度的為不法分子提供了機(jī)會(huì),使其能夠入侵到企業(yè)中的安全保障系統(tǒng)中,非法盜取企業(yè)的商業(yè)信息,從而造成企業(yè)的網(wǎng)絡(luò)安全管理系統(tǒng)癱瘓,最終影響企業(yè)的健康發(fā)展。
(二)電子郵件
電子郵件以其自身的操作便利的優(yōu)點(diǎn),被企業(yè)所廣泛運(yùn)用。但是電子郵件的自身往往存在著安全問(wèn)題。其很容易被植入病毒,在電子郵件的發(fā)送和接收過(guò)程中均存在著病毒,進(jìn)而泄露企業(yè)信息。另外,我國(guó)企業(yè)對(duì)于該安全問(wèn)題的防護(hù)工作沒(méi)有做好,意識(shí)比較淡薄。
(三)病毒的入侵
計(jì)算機(jī)科學(xué)技術(shù)在發(fā)展的同時(shí),病毒也隨之發(fā)展。由于病毒是隨著計(jì)算機(jī)的誕生而產(chǎn)生的,做好計(jì)算機(jī)病毒的防護(hù)工作是企業(yè)在網(wǎng)絡(luò)安全的管理中必不可少的步驟。病毒在傳播的過(guò)程中,最好、最快的途徑就是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。因此,一旦企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)受到病毒影響,那么整個(gè)企業(yè)的網(wǎng)絡(luò)會(huì)出現(xiàn)癱瘓的狀況,從而泄露企業(yè)信息,對(duì)企業(yè)的發(fā)展構(gòu)成威脅。
(四)企業(yè)的網(wǎng)絡(luò)安全管理制度不健全完善
目前,通過(guò)對(duì)我國(guó)的大多數(shù)企業(yè)的網(wǎng)絡(luò)安全管理發(fā)展現(xiàn)狀進(jìn)行調(diào)查分析后,發(fā)現(xiàn)其中存在著許多問(wèn)題,比如網(wǎng)絡(luò)安全管理的制度不完善、企業(yè)員工的安全意識(shí)不高等。另外,企業(yè)網(wǎng)絡(luò)面臨的安全問(wèn)題,不能只通過(guò)加強(qiáng)網(wǎng)絡(luò)技術(shù)來(lái)對(duì)網(wǎng)絡(luò)信息的安全進(jìn)行保障。網(wǎng)絡(luò)信息的安全問(wèn)題不只存在于計(jì)算機(jī)自身,更存在于計(jì)算機(jī)的使用者、維護(hù)者的身上,因此,也可以說(shuō),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的管理,也就是提高對(duì)人的管理。
三、企業(yè)網(wǎng)絡(luò)安全管理的解決策略
針對(duì)以上對(duì)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題進(jìn)行分析后,需要從以下幾個(gè)方面來(lái)進(jìn)行解決:
(一)建立專(zhuān)業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)保障體系
伴隨著計(jì)算機(jī)科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)的保障技術(shù)也得到了迅速的發(fā)展。因此,通過(guò)在企業(yè)中建立網(wǎng)絡(luò)安全管理體制,以防止病毒的入侵、保障網(wǎng)絡(luò)安全問(wèn)題的安全為最終目的。并通過(guò)建立防火墻,制定網(wǎng)絡(luò)安全問(wèn)題的協(xié)議,從而有效的防止外部的入侵。
(二)制定企業(yè)網(wǎng)絡(luò)的防毒方案
從企業(yè)網(wǎng)絡(luò)安全管理的現(xiàn)狀分析后,可以了解到,病毒的危害對(duì)于企業(yè)的信息有非常大的影響。所以,我國(guó)的企業(yè)要選擇網(wǎng)絡(luò)防病毒產(chǎn)品,構(gòu)建健全完善的防毒體系,全方位的進(jìn)行防毒工作,采取安全防護(hù)的方法手段,從而有效的提高企業(yè)網(wǎng)絡(luò)的質(zhì)量。另外,伴隨著科學(xué)技術(shù)和網(wǎng)絡(luò)病毒技術(shù)的快速發(fā)展,也相應(yīng)的產(chǎn)生了許多殺毒、防毒軟件,比如金山毒霸、360殺毒軟件以及騰訊電腦管家等,均不同程度的給企業(yè)網(wǎng)絡(luò)的安全提供一定的保障措施。
(三)加強(qiáng)對(duì)企業(yè)信息資料的管理
一個(gè)企業(yè)發(fā)展的核心就是企業(yè)比較重要的資料信息,重要的資料對(duì)企業(yè)的良好發(fā)展有著直接的影響,決定了企業(yè)經(jīng)濟(jì)發(fā)展的好壞。因此,為了能夠有效的防止企業(yè)的網(wǎng)絡(luò)信息被外界不法分子所盜取,避免不必要的經(jīng)濟(jì)損失,企業(yè)就要對(duì)內(nèi)部網(wǎng)絡(luò)的軟件進(jìn)行靈活的配置,從而有效全面的維護(hù)企業(yè)信息數(shù)據(jù)的安全。
四、結(jié)束語(yǔ)
總而言之,企業(yè)應(yīng)根據(jù)自身發(fā)展的實(shí)際情況,選擇適合企業(yè)發(fā)展的網(wǎng)絡(luò)安全管理方法,提前做好網(wǎng)絡(luò)安全的防御工作,防患于未然。因此,在企業(yè)的網(wǎng)絡(luò)安全管理,建立一個(gè)完整、系統(tǒng)、全面的管理體系,對(duì)于促進(jìn)企業(yè)的又好又快發(fā)展具有十分重要的積極意義。
參考文獻(xiàn):
[1]張冬亞,王星明.大中企業(yè)信息網(wǎng)絡(luò)安全管理[J].中國(guó)科技縱橫,2011,1(23):9-10.
[2]茍有來(lái),周琦.國(guó)內(nèi)企業(yè)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)分析[J].信息安全與通信保密,2010,10(2):95-96.
網(wǎng)絡(luò)營(yíng)銷(xiāo) 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀