前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全服務(wù)內(nèi)容范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
[關(guān)鍵詞]網(wǎng)絡(luò)安全;安全協(xié)議課程;實(shí)踐教學(xué)
[DOI]10.13939/ki.zgsc.2016.02.111
構(gòu)建安全網(wǎng)絡(luò)、營造網(wǎng)絡(luò)安全環(huán)境都需要網(wǎng)絡(luò)安全協(xié)議。人們對應(yīng)用于計(jì)算機(jī)中的安全協(xié)議做了大量的分析研究,就是為了提高網(wǎng)絡(luò)信息傳輸?shù)陌踩?,使之能從根本上保證網(wǎng)絡(luò)安全,以免造成因網(wǎng)絡(luò)安全等級不夠而導(dǎo)致網(wǎng)絡(luò)信息數(shù)據(jù)丟失或者文件信息丟失以及信息泄露等問題。網(wǎng)絡(luò)安全協(xié)議課程包括對密碼學(xué)和計(jì)算機(jī)網(wǎng)絡(luò)的學(xué)習(xí),網(wǎng)絡(luò)安全協(xié)議比較復(fù)雜,無論是對于教師還是學(xué)生而言,難度都比較大,所以學(xué)生只有在加強(qiáng)自身的理解與應(yīng)用能力之后,才能有利于新知識的繼續(xù)學(xué)習(xí)。針對網(wǎng)絡(luò)安全協(xié)議中的協(xié)議原理和細(xì)節(jié),對于教師而言,如何讓學(xué)生理解非常重要;對于學(xué)生而言,如何掌握并應(yīng)用非常重要。所以,教師對于網(wǎng)絡(luò)安全協(xié)議課程的實(shí)踐教學(xué)設(shè)計(jì)不能馬虎。
1實(shí)踐教學(xué)設(shè)計(jì)總述
常用的網(wǎng)絡(luò)安全協(xié)議包括Kerberos認(rèn)證協(xié)議,安全電子交易協(xié)議SET、SSL、SHTTP、S/MIME、SSH、IPSec等。[1]這些安全協(xié)議屬于不同的網(wǎng)絡(luò)協(xié)議層次,能提供不同的安全功能。特別是在IPV6當(dāng)中采用IPSec來加強(qiáng)網(wǎng)絡(luò)的安全性。并且在開放系統(tǒng)互連標(biāo)準(zhǔn)中,網(wǎng)絡(luò)協(xié)議被分為7層,其中物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層和應(yīng)用層都是常用的。所以,由于每種網(wǎng)絡(luò)安全協(xié)議內(nèi)容豐富以及它們都有各自的優(yōu)點(diǎn)和缺點(diǎn),致使在實(shí)際應(yīng)用中網(wǎng)絡(luò)安全協(xié)議更具復(fù)雜性。教師需要通過實(shí)踐教學(xué)設(shè)計(jì)來實(shí)現(xiàn)讓學(xué)生全面理解和掌握協(xié)議中的原理和細(xì)節(jié),并能夠有效應(yīng)用。首先要做到讓學(xué)生由表及里的、由淺入深的認(rèn)識和學(xué)習(xí)網(wǎng)絡(luò)安全協(xié)議,其次要做到讓學(xué)生能應(yīng)用到網(wǎng)絡(luò)安全協(xié)議,最后達(dá)到創(chuàng)新的目標(biāo)。所以實(shí)踐教學(xué)內(nèi)容要劃分為階段性的,才能讓學(xué)生逐步透徹地掌握網(wǎng)絡(luò)安全協(xié)議中的方方面面。
2SSL協(xié)議的實(shí)踐教學(xué)實(shí)施
2.1認(rèn)知階段
教師在本階段的教學(xué)內(nèi)容就是讓學(xué)生認(rèn)識SSL協(xié)議。需要掌握以下內(nèi)容:
SSL采用公開密鑰技術(shù),其目標(biāo)是保證兩個應(yīng)用間通信的保密性和可靠性,可在服務(wù)器和客戶機(jī)兩端同時實(shí)現(xiàn)支持。目前,利用公開密鑰技術(shù)的SSL協(xié)議,已成為因特網(wǎng)上保密通信的工業(yè)標(biāo)準(zhǔn)。SSL協(xié)議中的SSL握手協(xié)議可以完成通信雙方的身份鑒定以及協(xié)商會話過程中的信息加密密鑰,從而建立安全連接。SSL握手協(xié)議如下圖所示。
SSL握手協(xié)議
而在SSL協(xié)議中,獲取SSL/TLS協(xié)議通信流量,直觀地觀看SSL/TLS協(xié)議的結(jié)構(gòu)就需要使用Wireshark抓包分析工具軟件。通過流量抓取分析來讓學(xué)生掌握SSL/TLS的具體內(nèi)容。
2.2體驗(yàn)階段
經(jīng)過初步的學(xué)習(xí),要讓學(xué)生體驗(yàn)SSL的應(yīng)用范圍,對SSL的應(yīng)用過程有一個直觀的感受和體驗(yàn)。學(xué)生用于數(shù)字證書生成、發(fā)放和管理需要完成CA的安裝與配置,其次分別為IISWeb服務(wù)器和客戶端申請、安裝證書,再在服務(wù)器上配置SSL,通過以上步驟完成IIS服務(wù)器中的SSL/TLS配置來建立客戶端和服務(wù)器的連接。[2]此階段的具體應(yīng)用會讓學(xué)生深入的了解SSL/TLS中的有關(guān)內(nèi)容。
2.3應(yīng)用階段
應(yīng)用階段的教學(xué)內(nèi)容是前兩階段教學(xué)內(nèi)容的升華,它會使學(xué)生具備利用SSL/TLS協(xié)議進(jìn)行通信的編程能力。而要達(dá)到這點(diǎn),就需要通過利用OpenSSL,實(shí)現(xiàn)一個簡單的SSL服務(wù)器和客戶端。這個階段的工作量不小,學(xué)生需要在教師的指導(dǎo)下分組進(jìn)行。進(jìn)行過程中主要環(huán)節(jié)包括,首先,學(xué)生利用自己熟悉的系統(tǒng)和開發(fā)平臺來完成OpenSSL的編譯安裝。其次,學(xué)生參考已有的源代碼來完成VC++編譯環(huán)境的設(shè)置。[3]再次,學(xué)生利用OpenSSL的證書生成命令性工具生成服務(wù)器和客戶端數(shù)字證書。最后,通過完成簡單的TCP握手連接和通信,并加入SSL握手功能來實(shí)現(xiàn)SSL/TLS編程。
2.4總結(jié)提高階段
課堂上的理論教學(xué)和階段性的實(shí)踐教學(xué)對于學(xué)生熟悉掌握SSL協(xié)議具有很好的作用,但是還存在某些方面的不完整性。例如,通過研究和實(shí)際應(yīng)用SSL/TLS協(xié)議的過程中,如何進(jìn)一步改善SSL/TLS協(xié)議所存在的問題。這些都是需要學(xué)生去解決的。在解決過程中,學(xué)生就能具備進(jìn)行高效學(xué)習(xí)的能力。教師可以采取向?qū)W生提問的方式來進(jìn)行這一階段的教學(xué)內(nèi)容。問題可以是多方面的,例如通過前幾階段的認(rèn)識和實(shí)踐,SSL/TLS協(xié)議還存在哪些不足?并通過一個實(shí)際的SSL/TLS協(xié)議的應(yīng)用案例,發(fā)現(xiàn)SSL/TLS協(xié)議還有哪些局限性,并解決這些局限所帶來的問題。在此階段內(nèi),學(xué)生和教師要進(jìn)行不斷的交流和討論,并找出相關(guān)事實(shí)依據(jù)來論證自己的觀點(diǎn)。例如,針對Heartbleed漏洞,學(xué)生需要了解漏洞產(chǎn)生的原因和危害,并提出解決措施。通過分析發(fā)現(xiàn)是OpenSSL開源軟件包的問題導(dǎo)致了此漏洞出現(xiàn),與SSL/TLS協(xié)議并無太大關(guān)系。經(jīng)過對此問題的分析研究,我們可以發(fā)現(xiàn),協(xié)議本身的安全并不代表能在實(shí)現(xiàn)協(xié)議過程中避免所有的不安全因素。
3實(shí)踐教學(xué)效果評價
各個階段的實(shí)踐教學(xué)過程需要教師進(jìn)行精心的設(shè)計(jì)和把握,并通過具體的實(shí)施實(shí)踐才能驗(yàn)證實(shí)踐教學(xué)設(shè)計(jì)的是否合理,是否有效。由于網(wǎng)絡(luò)安全協(xié)議課程本身就非常復(fù)雜,再加上具體實(shí)施過程中內(nèi)容、方法和難度有所不同,就需要根據(jù)學(xué)生的反饋情況來進(jìn)行及時的調(diào)整。教師要從各項(xiàng)反饋指標(biāo)進(jìn)行自我反思,并與學(xué)生進(jìn)行溝通。同時,在此過程中,也要認(rèn)真檢查對學(xué)生的作業(yè)布置,關(guān)注學(xué)生是否掌握了有關(guān)網(wǎng)絡(luò)安全協(xié)議的技能,注重學(xué)生的完成情況和學(xué)生對于實(shí)踐教學(xué)過程中不足之處的意見。
4結(jié)論
網(wǎng)絡(luò)安全協(xié)議內(nèi)容復(fù)雜,具體應(yīng)用過程及各項(xiàng)技術(shù)操作也較為煩瑣,因此,單單只是針對SSL/TLS協(xié)議的實(shí)踐教學(xué)做了簡要的設(shè)計(jì)并不能移植到所有的網(wǎng)絡(luò)安全協(xié)議課程的教學(xué)中去。若要講關(guān)于網(wǎng)絡(luò)安全協(xié)議中鏈路層和網(wǎng)絡(luò)層,那么第三階段的實(shí)踐教學(xué)內(nèi)容就不具意義了。而要講應(yīng)用層的安全協(xié)議,第三階段的實(shí)踐教學(xué)內(nèi)容相比于第一階段和第二階段就重要得多。對于信息安全專業(yè)的學(xué)生來說,只有掌握好計(jì)算機(jī)網(wǎng)絡(luò)和密碼學(xué)的課程內(nèi)容,才能繼續(xù)網(wǎng)絡(luò)安全協(xié)議課程的學(xué)習(xí)。因?yàn)榫W(wǎng)絡(luò)安全協(xié)議課程的理論性和實(shí)踐性都非常強(qiáng)。在實(shí)踐教學(xué)的實(shí)施過程中,不但要讓學(xué)生充分品嘗動手的樂趣,還要讓學(xué)生掌握網(wǎng)絡(luò)安全協(xié)議的具體知識。同時還要注重培養(yǎng)在網(wǎng)絡(luò)安全協(xié)議方面的應(yīng)用型人才。
參考文獻(xiàn):
[1]劉凱.網(wǎng)絡(luò)安全協(xié)議課程的實(shí)踐教學(xué)設(shè)計(jì)[J].計(jì)算機(jī)教育,2014(24):111-114,118.
在個性化服務(wù)方面,安檢部門應(yīng)該時刻堅(jiān)持“以人為本,服務(wù)于民”的服務(wù)理念,不斷設(shè)計(jì)出滿足旅客不同需求的個性化服務(wù)。比如在通道設(shè)計(jì)方面,在旅客流量高峰時期,可以效仿大型超市的做法,開通一條特殊的快速通道,對于攜帶行李物品非常少、物件小、著裝輕便的旅客可以引導(dǎo)從此通道安檢,大大縮短其排隊(duì)等候的時間;同時在旅客物品存留服務(wù)的基礎(chǔ)上,安檢部門還可以提供旅客遺留物品的快遞服務(wù),以便旅客在最短的時間內(nèi)能拿回自己的物品;個性化服務(wù)的內(nèi)容或項(xiàng)目越多,越能以旅客為本,旅客對安檢工作的服務(wù)感知必然會大大提升。
3.3 利用現(xiàn)代化的信息平臺加強(qiáng)公眾對安檢工作的認(rèn)知和理解
目前的社會是一個信息化,國際化的社會,各種現(xiàn)代化的信息手段拉近了彼此的距離,在傳統(tǒng)服務(wù)的基礎(chǔ)上,通過信息化的平臺和網(wǎng)絡(luò)技術(shù),可以為大眾提供越來越多、越來越便捷的增值服務(wù)。安全檢查部門也可以在當(dāng)今信息化的潮流中,利用現(xiàn)代化的技術(shù)手段,實(shí)現(xiàn)部分服務(wù)的網(wǎng)絡(luò)化,比如利用移動自助終端的行李物品暫存服務(wù)、證件檢查服務(wù)等。同時,以前很多乘機(jī)旅客不懂得民航安檢的許多規(guī)定,都是到了過安檢的時候,才知道很多物品是在限制攜帶的行列中,而且很多旅客對于民航安檢的相關(guān)規(guī)定也不能理解,所以造成了安檢工作中的很多矛盾。究其原因,筆者認(rèn)為癥結(jié)問題在于機(jī)場安全檢查部門對于安全檢的政策、規(guī)定和解釋宣傳的太少,大多數(shù)旅客只能在機(jī)場,或偶爾在電視節(jié)目中,才能了解一點(diǎn)有關(guān)安全檢查的知識,而且上述途徑并不能讓旅客對對其產(chǎn)生深刻的印象。
為了解決這個關(guān)鍵問題,安檢部門可以在傳統(tǒng)方法的基礎(chǔ)上,利用現(xiàn)代化的交流平臺,如現(xiàn)在流行的微博、微信等平臺,創(chuàng)建一個公共的官方服務(wù)平臺,通過此平臺加強(qiáng)與旅客的交流和互動,并提供一些安全檢查的基本知識、規(guī)定和小貼士等。通過該平臺,旅客能夠獲得大量的有關(guān)安全檢查的相關(guān)信息,也能提升旅客對安全檢查的認(rèn)識和理解,自覺改善其行為,減少服務(wù)中的矛盾和沖突。
【參考文獻(xiàn)】
[1]劉光才,龍繼林.從旅客投訴內(nèi)容看中國機(jī)場服務(wù)質(zhì)量改進(jìn)重點(diǎn)[J].經(jīng)濟(jì)研究導(dǎo)刊,2012(19).
[2]邱琳雁.關(guān)于如何提高民航安檢服務(wù)質(zhì)量的探索與研究[J].科技資訊,2013(06).
【摘 要】隨著我國經(jīng)濟(jì)化發(fā)展,網(wǎng)絡(luò)信息化已成為這個時代的必然產(chǎn)物,對于網(wǎng)絡(luò)上所出現(xiàn)的黃賭毒等不良現(xiàn)象,作為現(xiàn)代技術(shù)的主要應(yīng)用者――高校大學(xué)生應(yīng)該怎樣避免。如何提高網(wǎng)絡(luò)安全教育成為大學(xué)生安全教育的首要課題,本文從熟悉法律法規(guī),提高網(wǎng)絡(luò)防范意識,建立網(wǎng)絡(luò)安全網(wǎng)站等方面闡述應(yīng)如何提高網(wǎng)絡(luò)安全教育。
【關(guān)鍵詞】網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒;宣傳講座
隨著現(xiàn)代化技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)已成為一個大眾化的名詞。而隨著網(wǎng)絡(luò)的普及化,青少年已成為網(wǎng)絡(luò)使用者的主力軍。然而,對于這樣一個思想智育建設(shè)還不完全的群體來說,如何安全使用網(wǎng)絡(luò)成為重中之重。如何面對網(wǎng)絡(luò)上的不良信息,如何避免自己陷入網(wǎng)絡(luò)騙局?網(wǎng)絡(luò)安全教育成為大學(xué)生安全教育的首要課題。
熟悉網(wǎng)絡(luò)法律法規(guī)是提高高校學(xué)生網(wǎng)絡(luò)安全教育的首要任務(wù)。現(xiàn)如今,高校大學(xué)生幾乎人手一臺電腦,他們駕馭網(wǎng)絡(luò)的能力越來越強(qiáng),然而對于相關(guān)網(wǎng)絡(luò)法律法規(guī)的了解卻是少之又少,網(wǎng)絡(luò)安全防范意識更是聊勝于無。越來越多的QQ詐騙短信充斥著學(xué)生的聊天記錄,越來越多的黃色信息也被學(xué)生無意識的搜索出來。要想真正杜絕網(wǎng)絡(luò)黃賭毒現(xiàn)象,就應(yīng)該從學(xué)生自身抓起,提高學(xué)生的網(wǎng)絡(luò)安全教育,使學(xué)生熟悉網(wǎng)絡(luò)法律法規(guī)。高校大學(xué)生熟悉了法律法規(guī),就會真正的學(xué)會用法律的手段保護(hù)自己。
加強(qiáng)網(wǎng)絡(luò)安全教育意識是提高高校大學(xué)生網(wǎng)絡(luò)安全教育的必要渠道,在現(xiàn)代化教育中,高校大學(xué)生能夠熟練地應(yīng)用相關(guān)技能,但是更多的大學(xué)生并沒有掌握安全上網(wǎng)知識,因此強(qiáng)化安全上網(wǎng)意識、形成自覺的安全上網(wǎng)行為,是避免各類網(wǎng)絡(luò)安全事故發(fā)生的基本方法。只有高校學(xué)生的自我教育意識提高了,社會才有可能從根本上杜絕這一不良現(xiàn)象的發(fā)生,也只有高校大學(xué)生提高自身教育意識,才會從根本解決這一問題。
建立網(wǎng)絡(luò)安全網(wǎng)站是提高高校大學(xué)生網(wǎng)絡(luò)安全教育的主要前提。目前,被廣泛使用的網(wǎng)絡(luò)操作系統(tǒng)主要是UNIX、WINDOWS和Linux等系統(tǒng),這些操作系統(tǒng)都存在各種各樣的安全問題,許多新型計(jì)算機(jī)病毒都是利用操作系統(tǒng)的漏洞進(jìn)行傳染。如果不對操作系統(tǒng)進(jìn)行及時更新,彌補(bǔ)各種漏洞,計(jì)算機(jī)即使安裝了防毒軟件也會反復(fù)感染。所以,要想提高網(wǎng)絡(luò)安全教育,就必須建立網(wǎng)絡(luò)安全網(wǎng)站,實(shí)時更新最新病毒并及時上傳殺毒軟件,保證高校大學(xué)生可以進(jìn)行自主軟件殺毒甚至是系統(tǒng)重做。讓高校學(xué)生真正成為網(wǎng)絡(luò)達(dá)人。
定期開展網(wǎng)絡(luò)安全教育講座是推廣高校大學(xué)生網(wǎng)絡(luò)安全教育的重要途徑。迄今為止,雖然國內(nèi)外的很多大學(xué)都開始注重網(wǎng)絡(luò)安全教育,但都遠(yuǎn)沒達(dá)到有計(jì)劃、有目標(biāo)、規(guī)范化教育的層次。網(wǎng)絡(luò)安全教育決不是可有可無,可做可不做的事情。當(dāng)前,大學(xué)生網(wǎng)絡(luò)安全意識普遍不強(qiáng),主要體現(xiàn)在學(xué)生網(wǎng)絡(luò)安全知識缺乏和網(wǎng)絡(luò)安全意識淡薄兩個方面。因此,定期進(jìn)行網(wǎng)絡(luò)安全宣傳可以加強(qiáng)學(xué)生的自身安全意識,將網(wǎng)絡(luò)安全教育進(jìn)行推廣。
總而言之,要想加強(qiáng)學(xué)生的網(wǎng)絡(luò)安全教育就得從學(xué)生自身做起,加強(qiáng)學(xué)生的網(wǎng)絡(luò)安全意識。除此之外,學(xué)生也要加強(qiáng)自身網(wǎng)絡(luò)修養(yǎng),將網(wǎng)絡(luò)的用途多專注于學(xué)習(xí)上。不讓不法分子有可乘之機(jī)。
【參考文獻(xiàn)】
[1]張千里. 網(wǎng)絡(luò)安全新技術(shù)[J].信息網(wǎng)絡(luò)安全,2003(3):35-35.
關(guān)鍵詞:移動云計(jì)算;網(wǎng)絡(luò)安全;解決思路
移動云計(jì)算領(lǐng)域是云計(jì)算和互聯(lián)網(wǎng)相互融合而產(chǎn)生的,通過移動網(wǎng)絡(luò)獲取資源的一種交付模式。網(wǎng)絡(luò)的發(fā)展也會帶來些許問題。接下來筆者通過對移動云計(jì)算的內(nèi)容進(jìn)行詳細(xì)介紹,分析當(dāng)前面臨的一系列網(wǎng)絡(luò)安全問題,并提出探討出適合各個安全問題的解決方法。
一、移動云計(jì)算
想要更好的找到解決網(wǎng)絡(luò)安全的方法,就要先了解移動云計(jì)算的詳細(xì)內(nèi)容,接下來通過對內(nèi)容的梳理使得讀者可以更好地了解。服務(wù)模式。服務(wù)模式可能涉及到使用信息技術(shù)和軟件,互聯(lián)網(wǎng)或其他服務(wù)。云計(jì)算的主要思想是,為了將與網(wǎng)絡(luò)有關(guān)的大量計(jì)算機(jī)資源綜合起來,創(chuàng)建一個計(jì)算機(jī)資源庫,為用戶提供所需服務(wù)。提供資源的網(wǎng)絡(luò)被稱為“云”。云資源豐富,用戶方便獲取,可根據(jù)需要使用。
二、移動云計(jì)算領(lǐng)域的網(wǎng)絡(luò)安全
現(xiàn)如今的科技發(fā)達(dá),網(wǎng)絡(luò)普及快速,網(wǎng)絡(luò)安全也因此更加嚴(yán)峻。在移動云計(jì)算環(huán)境之下,很多軟件,硬件應(yīng)用在內(nèi),而且移動云是完全公開的,所以解決起來也需要全方面的考慮。
(一)網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全包括保護(hù)硬件、軟件和數(shù)據(jù)不受惡意或意外干擾、破壞和泄漏的影響。整個環(huán)境保持穩(wěn)定,網(wǎng)絡(luò)通暢。移動云計(jì)算環(huán)境下的網(wǎng)絡(luò)安全必須是創(chuàng)新的,并與傳統(tǒng)的網(wǎng)絡(luò)相結(jié)合。傳統(tǒng)的網(wǎng)絡(luò)系統(tǒng)在流動云層系統(tǒng)方面發(fā)生了重大變化:傳統(tǒng)的企業(yè)網(wǎng)絡(luò)系統(tǒng)相對關(guān)閉,其主要應(yīng)用程序在企業(yè)內(nèi)部。只有web服務(wù)器,郵件服務(wù)器和其他幾個面向外部世界的節(jié)點(diǎn)是通過移動云計(jì)算的。因此,只有在外部接口安裝防火墻,才能滿足基本的安全需要。但是,移動云具有面向人群、部署更加復(fù)雜靈活等特點(diǎn)。計(jì)算云層的方法是分布式計(jì)算、網(wǎng)格計(jì)算、功能計(jì)算、虛擬化、負(fù)載均衡、移動互聯(lián)網(wǎng)等多種技術(shù)綜合作用的結(jié)果,因此,與計(jì)算云相關(guān)的網(wǎng)絡(luò)安全問題日益嚴(yán)重。
(二)移動終端設(shè)備安全問題首先,它的保護(hù)重點(diǎn)是控制權(quán)和移動設(shè)備的系統(tǒng)權(quán)利。為了使終端能夠成功地訪問移動云環(huán)境,必須制定一項(xiàng)安全戰(zhàn)略,其中包括強(qiáng)制性身份證和合法獲取身份資料的機(jī)會,非法保護(hù)和定期更新密碼有效防止未經(jīng)授權(quán)的帳戶使用同時,移動云服務(wù)供應(yīng)商也必須提供安全的移動應(yīng)用程序。限制某些不安全的用戶操作,實(shí)時防止某些危險行為,及時控制終端安全。移動式云層安全軟件還應(yīng)有助于發(fā)現(xiàn)所有移動客戶的行為異常,并與此相結(jié)合。第三,移動云安全軟件還應(yīng)多方技術(shù)手段,支持對其所有移動客戶端中的應(yīng)用軟件行為進(jìn)行異常檢測,獲得最新的特洛伊木馬數(shù)據(jù),向所有移動客戶分發(fā)安全解決方案;確保有效的終端安全。
(三)移動云計(jì)算管道安全移動云環(huán)境中的管道是計(jì)算云計(jì)算整個結(jié)構(gòu)的中間環(huán)節(jié),或者可以說是云移動的安全地點(diǎn)。移動終端的種類和訪問范圍廣泛。因此,移動設(shè)備的使用必須統(tǒng)一。應(yīng)用程序服務(wù)接口。我們也需要通過一個外勤安全戰(zhàn)略。在建立一個單一的服務(wù)接口,需要建立一個狹窄的通信渠道,這樣,作為防火墻,安全網(wǎng)關(guān)等,迫使攻擊者使用這個狹窄的通道進(jìn)行監(jiān)測和監(jiān)視。同時,可以在一個狹窄的通道中部署一個數(shù)據(jù)內(nèi)容過濾裝置,以找到和篩選敏感信息,這允許您過濾各種網(wǎng)絡(luò)協(xié)議的內(nèi)容。此外,在數(shù)據(jù)傳輸過程中,必須保證數(shù)據(jù)包通過管道加密。同時,當(dāng)數(shù)據(jù)包通過管道時,管道可以用數(shù)據(jù)包封給每個用戶一次,每個包都會生成隨機(jī)密鑰,破解密鑰的方式只能為云服務(wù)商知道,采用若干密碼機(jī)制,防止主動和被動攻擊,如攔截、中斷、偽造、偽造等。確保傳輸管道的安全和通暢。
1網(wǎng)絡(luò)安全管理不規(guī)范,安全防范意識欠缺
目前,很多學(xué)校的網(wǎng)絡(luò)管理者都不是由具備相關(guān)專業(yè)知識的人員擔(dān)任,網(wǎng)絡(luò)安全防范意識淡薄,而且學(xué)校也未構(gòu)建正確、完善的網(wǎng)絡(luò)安全策略和安全機(jī)制來規(guī)范網(wǎng)絡(luò)管理者的工作行為,如系統(tǒng)未定期更新修復(fù)漏洞、服務(wù)系統(tǒng)密碼沒有定期修改,導(dǎo)致校園網(wǎng)絡(luò)常常留有大量漏洞,使其更容易被木馬病毒侵入、破壞,甚至還可能被網(wǎng)絡(luò)相關(guān)人員利用從事一些非法工作。另一方面,有不少學(xué)校師生自身的安全防范意識淡薄,對日常用的電腦沒有采取足夠的安全防范措施,一旦感染木馬病毒可以迅速移植、傳播,造成資料丟失、損壞,甚至導(dǎo)致整個校園網(wǎng)絡(luò)癱瘓。
2校園網(wǎng)絡(luò)安全防范基本思路
本文上面論述了校園網(wǎng)絡(luò)安全經(jīng)常遇見的一些威脅因素,它們主要都是通過利用校園網(wǎng)絡(luò)自身的漏洞,或者網(wǎng)絡(luò)安全管理不規(guī)范來達(dá)到攻擊、破壞校園網(wǎng)絡(luò)的目的。因此,為了給學(xué)校師生構(gòu)建一個安全、高效的網(wǎng)絡(luò)環(huán)境,應(yīng)采取的主要手段是構(gòu)建一套科學(xué)、完善的校園網(wǎng)絡(luò)安全防范體系,而校園網(wǎng)絡(luò)安全防范體系建立是一項(xiàng)非常復(fù)雜的系統(tǒng)工程,其涵蓋的內(nèi)容非常繁雜。筆者認(rèn)為構(gòu)建校園網(wǎng)絡(luò)安全防范體系的基本思路是:一方面,采用相關(guān)技術(shù)手段來改進(jìn)、提升校園網(wǎng)絡(luò)自身的防御功能,如防火墻技術(shù)、加密技術(shù)、隔離技術(shù)、身份認(rèn)證等技術(shù)手段都對防止非法侵入系統(tǒng)具有良好的作用,其中,防火墻這一技術(shù)手段已被廣泛運(yùn)用在校園網(wǎng)絡(luò)安全建設(shè)中;另一方面,改進(jìn)網(wǎng)絡(luò)安全管理機(jī)制,需制定一套完整、科學(xué)、規(guī)范的校園網(wǎng)絡(luò)管理制度,規(guī)范網(wǎng)絡(luò)管理人員的工作行為,并聘用具有網(wǎng)絡(luò)安全管理專業(yè)技能的人員來對校園網(wǎng)絡(luò)建設(shè)進(jìn)行指導(dǎo)、管理??傊?加強(qiáng)校園網(wǎng)絡(luò)安全防范不僅需要依靠相關(guān)安全設(shè)備和技術(shù)手段,特別是還需要制定一套正確、全面的安全管理制度來指導(dǎo)校園網(wǎng)絡(luò)建設(shè),以提高網(wǎng)絡(luò)安全防范意識,只有在加強(qiáng)技術(shù)管理的基礎(chǔ)上,才能綜合提升校園網(wǎng)絡(luò)的安全性。
3結(jié)語
在信息化技術(shù)的發(fā)展過程中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用提升了醫(yī)院各項(xiàng)業(yè)務(wù)的效率與質(zhì)量,有效的縮短了患者看病的時間,在這些現(xiàn)代化技術(shù)應(yīng)用的過程中,人們可以通過網(wǎng)絡(luò)進(jìn)行掛號以及開藥,有效的提升管理的效率與質(zhì)量[1]。但是伴隨著信息化的安全問題也是醫(yī)院必須要重視的問題,只有強(qiáng)化網(wǎng)絡(luò)安全防護(hù)才可以保障各項(xiàng)工作的有效開展。
1醫(yī)院信息化網(wǎng)絡(luò)安全防護(hù)問題
1.1網(wǎng)絡(luò)安全。
醫(yī)院信息化建設(shè)中存在的網(wǎng)絡(luò)安全技術(shù)主要就是應(yīng)用服務(wù)、技術(shù)手段、產(chǎn)品以及物理等幾點(diǎn)。在應(yīng)用服務(wù)領(lǐng)域中的網(wǎng)絡(luò)安全問題就是在網(wǎng)絡(luò)終端鏈接之中存在的各種安全隱患問題,主要就是一些黑客攻擊、病毒性感染以及垃圾郵件與違規(guī)操作等問題,這些問題都會導(dǎo)致醫(yī)院計(jì)算機(jī)系統(tǒng)出現(xiàn)網(wǎng)絡(luò)終端、服務(wù)器癱瘓等問題,甚至?xí)?dǎo)致患者的信息賬號被盜以及篡改等問題。在產(chǎn)品中的網(wǎng)絡(luò)安全就是硬件設(shè)備以及軟件操作系統(tǒng)中被植入了一些惡意的代碼等問題,導(dǎo)致其存在安全隱患問題。在技術(shù)領(lǐng)域中的安全隱患問題就是在相關(guān)產(chǎn)品以及系統(tǒng)的生遇中其自身存在的缺陷以及不足等問題。而在物理層面上的安全問題,就是醫(yī)護(hù)工作人員自己操作失誤問題、一些計(jì)算機(jī)攻擊以及自然災(zāi)害等因素導(dǎo)致的網(wǎng)絡(luò)系統(tǒng)無法正常運(yùn)行[2]。因?yàn)榫W(wǎng)絡(luò)安全內(nèi)容相對較為復(fù)雜,在運(yùn)行過程中各種因素都會對其產(chǎn)生一定的影響,在實(shí)踐中必須要對其進(jìn)行深入、系統(tǒng)的研究,這樣才可以有效的規(guī)避各種安全隱患問題。
1.2系統(tǒng)安全問題。
系統(tǒng)安全問題就是在醫(yī)院的信息系統(tǒng)中必須要具有一定的安全應(yīng)用程序,保障其操作系統(tǒng)以及物理的安全性。所謂的數(shù)據(jù)安全就是醫(yī)院數(shù)據(jù)自身存在的各種安全問題以及防護(hù)管理中存在的各種安全問題。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展與更新,各種網(wǎng)絡(luò)安全威脅問題逐漸的增多,醫(yī)院必須要加強(qiáng)系統(tǒng)安全管理,合理的規(guī)避各種問題與安全隱患,這樣才可以在根本上保障醫(yī)院信息化建設(shè)過程中網(wǎng)絡(luò)系統(tǒng)的安全性。
2醫(yī)院信息化建設(shè)過程中網(wǎng)絡(luò)安全的防護(hù)途徑
2.1構(gòu)建完善的醫(yī)院網(wǎng)絡(luò)安全管理模式。
在醫(yī)院的信息化建設(shè)與發(fā)展過程中,要想真正的提升網(wǎng)絡(luò)環(huán)境的安全性,保障其正常運(yùn)行,在實(shí)踐中就要構(gòu)建完善的網(wǎng)絡(luò)安全管理系統(tǒng),加強(qiáng)對網(wǎng)絡(luò)安全系統(tǒng)的管理與制約。對此在實(shí)踐中,醫(yī)院要綜合實(shí)際的管理狀況、業(yè)務(wù)活動以及工作內(nèi)容,構(gòu)建科學(xué)、完善的管理制度,加強(qiáng)對醫(yī)院信息化系統(tǒng)的管理,這樣才可以在根本上保障醫(yī)院系統(tǒng)的安全性以及系統(tǒng)性,而計(jì)算機(jī)安全管理制度以及網(wǎng)絡(luò)運(yùn)行維護(hù)管理制度、信息化系統(tǒng)操作制度等制度與規(guī)定的構(gòu)建,可以把保障醫(yī)護(hù)人員合理的、基于規(guī)定要求進(jìn)行系統(tǒng)操作,可以避免各種違規(guī)操作問題的出現(xiàn),避免因?yàn)椴僮鞑划?dāng)導(dǎo)致的各種安全隱患問題的出現(xiàn)。同時,醫(yī)院必須要加強(qiáng)崗位培訓(xùn),定期加強(qiáng)對工作人員的教育,提升醫(yī)護(hù)人員的網(wǎng)絡(luò)安全意識,讓醫(yī)護(hù)人員了解自己工作的責(zé)任與義務(wù),對此,醫(yī)院可以構(gòu)建完善的網(wǎng)絡(luò)安全應(yīng)急小組,對于出現(xiàn)的各種網(wǎng)絡(luò)安全問題進(jìn)行及時處理,避免問題擴(kuò)大,這樣才可以在一些嚴(yán)重的網(wǎng)絡(luò)安全問題出現(xiàn)的時候,保障醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的有效恢復(fù),避免惡性影響,保障在最短的實(shí)踐中恢復(fù)醫(yī)院的網(wǎng)絡(luò)系統(tǒng),繼而減少因?yàn)榫W(wǎng)絡(luò)系統(tǒng)故障導(dǎo)致的各種損失與問題,為醫(yī)院的各項(xiàng)工作的有效開展奠定基礎(chǔ)。
2.2數(shù)據(jù)備份和恢復(fù)。
數(shù)據(jù)備份是醫(yī)院網(wǎng)絡(luò)信息管理系統(tǒng)的關(guān)鍵內(nèi)容,也是保障系統(tǒng)在出現(xiàn)安全隱患問題恢復(fù)的主要方式與途徑。對此醫(yī)院的網(wǎng)絡(luò)安全管理人員必須要綜合醫(yī)院的實(shí)際狀況以及業(yè)務(wù)需求,基于不同數(shù)據(jù)的等級以及重要程度對其進(jìn)行合理設(shè)置保護(hù)方式,對數(shù)據(jù)進(jìn)行等級劃分以及備份處理,一旦醫(yī)院的信息系統(tǒng)受到各種安全隱患問題的影響,或者受到不法攻擊的時候就會降低數(shù)據(jù)的損失,及時通過備份數(shù)據(jù)恢復(fù)網(wǎng)絡(luò)信息系統(tǒng)[3]。在現(xiàn)階段多數(shù)的醫(yī)院都是通過HIS服務(wù)器進(jìn)行數(shù)據(jù)的存儲護(hù)理,這樣可以保障醫(yī)院各項(xiàng)信息數(shù)據(jù)的完整性,可以為醫(yī)院的數(shù)據(jù)信息恢復(fù)工作的控制在奠定基礎(chǔ),進(jìn)而保障醫(yī)院的各項(xiàng)工作有效開展。
2.3科殺毒操作,保障網(wǎng)絡(luò)安全。
在對醫(yī)院的網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行殺毒處理的過程中,必須要對一些常規(guī)性的軟件進(jìn)行科學(xué)性的部署規(guī)劃,加強(qiáng)對一些惡意軟件的深度防護(hù)。在對一些殺毒軟件進(jìn)行長規(guī)定的部署過程中,必須要選擇科學(xué)的、匹配的殺毒軟件,合理的應(yīng)用防火墻技術(shù)手段,這樣才可以有效的避免病毒的入侵問題。同時也可以通過對相關(guān)殺毒軟件的在線升級等方式,加強(qiáng)對病毒的診斷與處理,提升網(wǎng)絡(luò)系統(tǒng)的安全性,在對一些惡意的軟件進(jìn)行防護(hù)處理的時候,要加強(qiáng)對客戶端以及服務(wù)器管理工作的重視。同時,要及時刪除一些多余的程序以及服務(wù),這樣才可以有效的減少系統(tǒng)漏洞問題,通過軟件的更新,利用防火墻及時加強(qiáng)對主機(jī)數(shù)據(jù)的篩選,加強(qiáng)對用戶的一些違規(guī)操作的限制與控制,設(shè)置權(quán)限,加強(qiáng)殺毒軟件的科學(xué)化管理,可以在根本上提升系統(tǒng)的安全性。
3結(jié)論
網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)系統(tǒng)中的硬件,軟件以及數(shù)據(jù)等相關(guān)內(nèi)容。網(wǎng)絡(luò)系統(tǒng)在應(yīng)用過程中必須要具有一定的安全性,不會受到外界各種因素的影響,出現(xiàn)信息的泄露以及更改等問題,也不會因?yàn)楦鞣N干擾導(dǎo)致中斷。醫(yī)院的工作性質(zhì)與其他行業(yè)有所區(qū)別,醫(yī)院的為網(wǎng)絡(luò)系統(tǒng)涉及到各個領(lǐng)域,多臺電腦在同時開展工作,患者在通過網(wǎng)絡(luò)系統(tǒng)進(jìn)行掛號到痊愈都會應(yīng)用到網(wǎng)絡(luò)系統(tǒng),對此醫(yī)院必須要保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性,避免因?yàn)樾畔⒐收蠁栴}導(dǎo)致醫(yī)院正常工作無法開展。因此在實(shí)踐中,必須要通過構(gòu)建完善的醫(yī)院網(wǎng)絡(luò)安全管理模式、數(shù)據(jù)備份和恢復(fù)、科殺毒操作,保障網(wǎng)絡(luò)安全等方式開展工作,提升醫(yī)院信息系統(tǒng)的安全性,加強(qiáng)防護(hù),這樣才可以保障醫(yī)院工作的有效開展。
參考文獻(xiàn)
[1]賈驗(yàn)龍,裴成霞.醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全和防護(hù)[J].電子技術(shù)與軟件工程,2017,(16):211.
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時代教育價值觀