前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全建設(shè)的必要性范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
隨著目前我國(guó)的大多數(shù)學(xué)校都建立起自己的校園網(wǎng)絡(luò),網(wǎng)絡(luò)的普及程度越來(lái)越高。網(wǎng)絡(luò)的建設(shè)使得教師和學(xué)生能夠快速方便地獲取信息的同時(shí),網(wǎng)絡(luò)產(chǎn)生的安全問(wèn)題也成為困擾網(wǎng)絡(luò)發(fā)展的重要問(wèn)題。通過(guò)對(duì)目前學(xué)校的網(wǎng)絡(luò)健康情況調(diào)查得知,各個(gè)學(xué)校建設(shè)的網(wǎng)絡(luò)比較脆弱,很容易受到外界的破壞和影響,因此為了保證學(xué)生和教師擁有健康的網(wǎng)絡(luò)環(huán)境,必須要加強(qiáng)學(xué)校的網(wǎng)絡(luò)安全建設(shè)。
二、目前學(xué)校網(wǎng)絡(luò)安全存在的問(wèn)題
通過(guò)調(diào)查和研究發(fā)現(xiàn),目前我國(guó)的大多數(shù)學(xué)校都普遍存在著一定的網(wǎng)絡(luò)安全問(wèn)題,雖然一些學(xué)校也采取了一定的加強(qiáng)措施,但是效果并不明顯。我國(guó)目前的校園網(wǎng)絡(luò)仍然存在著安全問(wèn)題,主要體現(xiàn)在以下幾個(gè)方面:
(一)校園網(wǎng)絡(luò)在硬件方面存在的隱患
校園網(wǎng)絡(luò)的建設(shè)必須要依靠一定的硬件設(shè)施,如果硬件存在安全隱患則網(wǎng)絡(luò)就不會(huì)暢通,目前我國(guó)的校園網(wǎng)絡(luò)在硬件方面還存在一定的隱患,主要體現(xiàn)在以下幾個(gè)方面:第一,硬件在設(shè)計(jì)研發(fā)方面存在著一定的問(wèn)題,導(dǎo)致了如果核心系統(tǒng)出現(xiàn)問(wèn)題,其他的部分都無(wú)法正常使用,這樣整個(gè)校園網(wǎng)絡(luò)就會(huì)進(jìn)入癱瘓狀態(tài);第二,一些硬件存在著一些設(shè)計(jì)上的安全漏洞,這些漏洞一旦被黑客發(fā)現(xiàn),就很容易受到攻擊,整個(gè)網(wǎng)絡(luò)的安全就會(huì)受到威脅。
(二)校園網(wǎng)絡(luò)在軟件方面存在的問(wèn)題
對(duì)于校園網(wǎng)絡(luò)來(lái)講,僅僅依靠硬件是無(wú)法方便使用的,所以在硬件之上往往還存在很多系統(tǒng)軟件或者是應(yīng)用軟件,供用戶(hù)方便地使用校園網(wǎng)絡(luò),但是同樣校園網(wǎng)絡(luò)在軟件方面也存在一定的問(wèn)題,主要是:第一,網(wǎng)絡(luò)入侵,一些軟件在設(shè)計(jì)的過(guò)程中并沒(méi)有考慮到加密和訪問(wèn)權(quán)限等問(wèn)題,使得網(wǎng)絡(luò)上的一些機(jī)密和重要的文件能夠被非法使用者訪問(wèn),使得網(wǎng)絡(luò)容易受到進(jìn)攻;第二,拒絕服務(wù)的攻擊,受到這種攻擊以后,計(jì)算機(jī)網(wǎng)絡(luò)就無(wú)法響應(yīng)用戶(hù)的服務(wù)請(qǐng)求,網(wǎng)絡(luò)的功能就形同虛設(shè)。
(三)校園網(wǎng)絡(luò)在管理方面存在的安全隱患
目前校園網(wǎng)絡(luò)在我國(guó)的建設(shè)規(guī)模越來(lái)越大,必須要有專(zhuān)門(mén)的管理人員對(duì)網(wǎng)絡(luò)進(jìn)行管理,從而防止一些網(wǎng)絡(luò)安全問(wèn)題的發(fā)生,但是目前我國(guó)的校園網(wǎng)絡(luò)在管理方面還存在很多安全問(wèn)題,主要體現(xiàn)在以下幾個(gè)方面:第一,沒(méi)有為校園網(wǎng)絡(luò)安裝有效的殺毒軟件,雖然我們可以加強(qiáng)網(wǎng)絡(luò)中的硬件和軟件設(shè)計(jì),降低網(wǎng)絡(luò)攻擊的頻率,但是畢竟研究設(shè)計(jì)考慮有限,不能完全杜絕安全問(wèn)題的存在,因此必須要安全殺毒軟件進(jìn)行彌補(bǔ),但是很多學(xué)校為了節(jié)約資金并沒(méi)有選擇有效的殺毒軟件;第二,網(wǎng)絡(luò)管理人員的專(zhuān)業(yè)技能有待提高,作為校園網(wǎng)絡(luò)的管理者,應(yīng)該對(duì)計(jì)算機(jī)網(wǎng)絡(luò)有著深入的了解,這樣在網(wǎng)絡(luò)出現(xiàn)安全問(wèn)題時(shí)能夠及時(shí)有效地解決,避免造成大的損失。
三、建設(shè)高校安全校園網(wǎng)絡(luò)的策略
通過(guò)以上的分析和論述可知,目前我國(guó)的校園網(wǎng)絡(luò)在安全方面還存在很多問(wèn)題,這些問(wèn)題使得我國(guó)的校園網(wǎng)絡(luò)發(fā)展比較緩慢,無(wú)法完全滿(mǎn)足教師和學(xué)生的要求。因此我們必須要迅速解決這些問(wèn)題,為教師和學(xué)生提供安全健康的網(wǎng)絡(luò)使用環(huán)境,為此可以做到以下幾點(diǎn):
(一)加強(qiáng)對(duì)硬件系統(tǒng)的完善和管理
硬件是組成校園網(wǎng)絡(luò)的重要部分,加強(qiáng)校園網(wǎng)絡(luò)的安全建設(shè),就必須要加強(qiáng)和完善對(duì)硬件設(shè)備的管理,例如:第一,對(duì)硬件的研發(fā)和設(shè)計(jì)進(jìn)行嚴(yán)格的測(cè)試,對(duì)于一些明顯的設(shè)計(jì)缺陷要及時(shí)提出,從而確保硬件設(shè)計(jì)的質(zhì)量;第二,對(duì)校園網(wǎng)絡(luò)進(jìn)行合理的規(guī)劃和設(shè)計(jì),合理的規(guī)劃和設(shè)計(jì)不僅僅能夠節(jié)約校園網(wǎng)絡(luò)的建設(shè)成本,而且能夠隱藏校園網(wǎng)絡(luò)內(nèi)部實(shí)現(xiàn)的細(xì)節(jié),從而降低校園網(wǎng)絡(luò)受攻擊的幾率。
(二)加強(qiáng)對(duì)軟件系統(tǒng)的管理
軟件可以幫助使用者方便地利用網(wǎng)絡(luò),所以在加強(qiáng)校園網(wǎng)絡(luò)建設(shè)的過(guò)程中,必須要對(duì)軟件系統(tǒng)進(jìn)行嚴(yán)格的管理,為此可以做到以下幾點(diǎn):第一,在軟件的設(shè)計(jì)和研發(fā)過(guò)程中,要提高對(duì)網(wǎng)絡(luò)安全問(wèn)題的重視,增加一些防范的技術(shù),例如:可以利用加密和權(quán)限設(shè)置等等;第二,對(duì)于系統(tǒng)中的文件進(jìn)行定期的備份,這樣在網(wǎng)絡(luò)受到攻擊以后,文件損壞時(shí)還可以進(jìn)行一定程度的補(bǔ)救。
(三)制定校園網(wǎng)絡(luò)安全管理相關(guān)的規(guī)章制度
關(guān)鍵詞:數(shù)字圖書(shū)館;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)維護(hù);行為控制
在《高校數(shù)字圖書(shū)館網(wǎng)絡(luò)安全建設(shè)探討》中,作者提出了高校建設(shè)數(shù)字圖書(shū)館需要從“系統(tǒng)及網(wǎng)絡(luò)的安全”“網(wǎng)頁(yè)的安全”“訪問(wèn)的安全”三個(gè)方面加以考慮。雖然這是當(dāng)前數(shù)字圖書(shū)館建設(shè)時(shí)考慮的重點(diǎn),但是從筆者多年來(lái)從事的數(shù)字圖書(shū)館網(wǎng)絡(luò)安全評(píng)估經(jīng)驗(yàn)來(lái)說(shuō),這些是遠(yuǎn)遠(yuǎn)不夠的。故此,筆者從實(shí)際數(shù)字圖書(shū)館系統(tǒng)安全評(píng)估方面考慮,提出了:存儲(chǔ)數(shù)據(jù)的安全、工作人員操作的安全、制度安全、內(nèi)部人員管理的安全。
1 存儲(chǔ)數(shù)據(jù)的安全
高校數(shù)字圖書(shū)館數(shù)據(jù)安全是指數(shù)字圖書(shū)館中電子信息資源的存儲(chǔ)安全和存儲(chǔ)讀者信息的數(shù)據(jù)庫(kù)安全。
當(dāng)前數(shù)字圖書(shū)館系統(tǒng)大都使用數(shù)據(jù)庫(kù)來(lái)存儲(chǔ)數(shù)據(jù),國(guó)內(nèi)小型數(shù)字圖書(shū)館系統(tǒng)常用的有Access和My-SQL,有些大中型數(shù)字圖書(shū)館系統(tǒng)還使用Oracle、SQL Server、DB2和Sybase。目前許多數(shù)字圖書(shū)館系統(tǒng)網(wǎng)站存儲(chǔ)著數(shù)以TB的電子資源,這些資源是數(shù)字圖書(shū)館的根本,如果丟失或損壞(被篡改),將是難以彌補(bǔ)的損失。此外,數(shù)字圖書(shū)館還存儲(chǔ)讀者(客戶(hù))信息,這些個(gè)人信息對(duì)讀者來(lái)說(shuō)是極其重要且非常敏感的。這些信息的泄露會(huì)對(duì)讀者(客戶(hù))造成物質(zhì)和精神上的損害,數(shù)字圖書(shū)館系統(tǒng)網(wǎng)站難辭其咎。
在構(gòu)建數(shù)字圖書(shū)館時(shí),就要確保這些數(shù)據(jù)庫(kù)系統(tǒng)的安全,合理設(shè)置用戶(hù)及表格權(quán)限,在保障正常運(yùn)行的同時(shí),盡可能地阻止非授權(quán)用戶(hù)對(duì)數(shù)據(jù)庫(kù)中的敏感數(shù)據(jù)的訪問(wèn)。要對(duì)數(shù)據(jù)庫(kù)進(jìn)行異地備份,有條件的話讓W(xué)eb網(wǎng)站與數(shù)據(jù)庫(kù)分開(kāi),使用NTFS分區(qū),并啟用EFS,并對(duì)數(shù)據(jù)庫(kù)服務(wù)器IP地址加密,增加硬件防火墻,加強(qiáng)對(duì)數(shù)據(jù)的保護(hù)。對(duì)于基于ASP的網(wǎng)站服務(wù)器,對(duì)ODBC的訪問(wèn)要有用戶(hù)權(quán)限限制,并將Web服務(wù)器中的配置ODBC的工具進(jìn)行刪除,加密數(shù)據(jù)庫(kù)訪問(wèn)配置文件。
現(xiàn)在數(shù)字圖書(shū)館系統(tǒng)大多都有客戶(hù)的虛擬賬號(hào),存有余額。國(guó)內(nèi)高校數(shù)字圖書(shū)館系統(tǒng)軟件還提供讀者賬戶(hù)在線查詢(xún)功能,對(duì)客戶(hù)賬目查詢(xún)所提交的信息,幾乎沒(méi)有使用任何加密協(xié)議,也沒(méi)有對(duì)查詢(xún)數(shù)據(jù)加密。黑客嗅探并更改查詢(xún)信息后,很容易獲得賬戶(hù)信息,進(jìn)而獲得客戶(hù)的詳細(xì)資料,造成客戶(hù)信息的外泄?,F(xiàn)今幾乎所有的高校圖書(shū)館都有用于與讀者交流的論壇。這些論壇大多是在修改購(gòu)得的商業(yè)軟件后投入使用的,其源代碼在互聯(lián)網(wǎng)上多有流傳,軟件開(kāi)發(fā)商編程的疏漏及軟件存在的技術(shù)缺陷,都可能導(dǎo)致讀者信息的泄露。
在這種情況下,讀者注冊(cè)后,其相關(guān)信息可能在論壇上出現(xiàn);論壇調(diào)用數(shù)據(jù)庫(kù)中讀者信息的同時(shí),數(shù)據(jù)泄漏的風(fēng)險(xiǎn)大大增加;數(shù)據(jù)庫(kù)連接的透明性也使數(shù)據(jù)庫(kù)服務(wù)器容易遭受網(wǎng)絡(luò)黑客的攻擊。
為確保數(shù)據(jù)完整及安全,對(duì)數(shù)字圖書(shū)館系統(tǒng)網(wǎng)站數(shù)據(jù)要做到每星期進(jìn)行一次完整性檢查;圖書(shū)借還信息及電子資源有償下載信息庫(kù)自動(dòng)增量備份要做到30分鐘。如我們可以通過(guò)使用軟件(如使用Symantec Backup Exec 12.5服務(wù)器版)來(lái)完成。此外,數(shù)據(jù)庫(kù)服務(wù)器要有足夠的冗余,保證在每一工作時(shí)間都有服務(wù)器正常運(yùn)行。
2 工作人員操作的安全
操作的安全是指數(shù)字圖書(shū)館工作人員其對(duì)信息處理中,其操作是正常的,對(duì)事件處理是在其授權(quán)內(nèi)的正常工作。這就是說(shuō)工作人員的操作是經(jīng)過(guò)授權(quán)、認(rèn)證的,其行為和結(jié)果經(jīng)過(guò)他人(系統(tǒng))審核,在他人(系統(tǒng))監(jiān)控下操作。對(duì)于誤操作,審核人員可以對(duì)此進(jìn)行恢復(fù)。防止操作人員懷有一定的目的進(jìn)行數(shù)據(jù)的非授權(quán)修改。
工作人員要做好日志的保護(hù)和分析工作。網(wǎng)絡(luò)日志是網(wǎng)絡(luò)用戶(hù)對(duì)網(wǎng)絡(luò)的訪問(wèn)記錄,也是分析網(wǎng)絡(luò)安全的重要依據(jù)。許多入侵(內(nèi)外網(wǎng))都會(huì)在系統(tǒng)上留下痕跡,所以日志的保護(hù)是相當(dāng)重要的。數(shù)據(jù)庫(kù)運(yùn)行日志,是數(shù)據(jù)庫(kù)各種操作的記錄,保存著各種事務(wù)運(yùn)行請(qǐng)求及運(yùn)行結(jié)果。這些日志,對(duì)我們監(jiān)控網(wǎng)絡(luò)及服務(wù)器運(yùn)行至關(guān)重要。有些日志如數(shù)據(jù)庫(kù)日志可以通過(guò)日志回滾來(lái)進(jìn)行對(duì)誤操作數(shù)據(jù)進(jìn)行恢復(fù),我校2009年就有工作人員誤操作造成數(shù)據(jù)嚴(yán)重丟失現(xiàn)象,就是通過(guò)數(shù)據(jù)庫(kù)日志回滾來(lái)恢復(fù)數(shù)據(jù)的。目前,比較流行的是遠(yuǎn)程存儲(chǔ)單向流。將路由器、防火墻及重要的服務(wù)器(包括數(shù)據(jù)庫(kù)服務(wù)器)的日志備份到其他網(wǎng)絡(luò)中的計(jì)算機(jī),此計(jì)算機(jī)只能接收指定的網(wǎng)絡(luò)設(shè)備傳來(lái)的請(qǐng)求,對(duì)網(wǎng)絡(luò)中其他計(jì)算機(jī)的請(qǐng)求予以舍棄,只接受本地用戶(hù)本地操作,這樣可以保護(hù)日志的安全。
3 建立、健全相關(guān)的法律及各項(xiàng)規(guī)章制度
目前,高校開(kāi)放數(shù)字圖書(shū)館系統(tǒng),大大提高了圖書(shū)館信息資源的利用率。但是,許多的高校圖書(shū)館沒(méi)有相應(yīng)的規(guī)章制度,造成極大的安全隱患。有的高校圖書(shū)館缺乏對(duì)網(wǎng)絡(luò)管理員的監(jiān)控、管理,造成其在數(shù)字圖書(shū)館中的為所欲為。沒(méi)有相應(yīng)的規(guī)章制度,當(dāng)造成網(wǎng)絡(luò)安全事件發(fā)生時(shí),沒(méi)有人具體負(fù)責(zé),造成損失時(shí),沒(méi)有相應(yīng)的追責(zé)制度。湖北某高校曾出現(xiàn)管理員任意修改系統(tǒng)數(shù)據(jù)截留有償下載信息的資金情況發(fā)生。我校也有因?yàn)闆](méi)有相關(guān)制度,造成責(zé)權(quán)不明,網(wǎng)絡(luò)管理虛位,當(dāng)網(wǎng)絡(luò)安全事件發(fā)生時(shí)人員相互推諉,造成不能及時(shí)響應(yīng),致使數(shù)據(jù)丟失的嚴(yán)重后果。因此,高校數(shù)字圖書(shū)館要有適合自己的一套規(guī)章制度來(lái)監(jiān)督、約束工作人員,使責(zé)權(quán)到個(gè)人,使違規(guī)人員受到相應(yīng)的懲罰,使工作積極人員得到相應(yīng)的表彰。
4 使用基于行為網(wǎng)絡(luò)安全控制技術(shù),加強(qiáng)內(nèi)部人員管理
當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)不單單局限于計(jì)算機(jī)病毒和黑客攻擊,更多的人為因素已經(jīng)上升到首位。上網(wǎng)行為的監(jiān)控(包括網(wǎng)絡(luò)訪問(wèn)限制、郵件監(jiān)控、網(wǎng)絡(luò)地址認(rèn)證監(jiān)控、網(wǎng)絡(luò)借入認(rèn)證等)已經(jīng)擺在廣大網(wǎng)絡(luò)管理員面前,使用適當(dāng)?shù)男袨榭刂圃O(shè)備(軟硬件)來(lái)控制網(wǎng)絡(luò)行為,更好地維護(hù)網(wǎng)絡(luò)及信息安全。
數(shù)字圖書(shū)館系統(tǒng)中有相當(dāng)大部分的成功攻擊是來(lái)自于圖書(shū)館內(nèi)部人員。他們比較了解系統(tǒng)的構(gòu)建,熟悉系統(tǒng)的操作,其攻擊大部分都具有相當(dāng)?shù)哪康男?。有些是想夸耀自己的?jì)算機(jī)技術(shù),有些是對(duì)工作、社會(huì)的不滿(mǎn),還有些是想修改信息獲利。有些是離職人員對(duì)系統(tǒng)進(jìn)行破壞。這些人的行為嚴(yán)重地影響了數(shù)字圖書(shū)館的運(yùn)行。使用基于行為控制技術(shù)的網(wǎng)絡(luò)安全設(shè)備,就可以控制內(nèi)部人員的上網(wǎng)行為。使其在其職責(zé)授權(quán)內(nèi)使用網(wǎng)絡(luò)資源,其行為受監(jiān)控,并有詳細(xì)的日志供日后審核。極大限度地制約此類(lèi)安全事件的發(fā)生。
高校有關(guān)部門(mén)加強(qiáng)對(duì)工作人員的管理,使其意識(shí)到破壞系統(tǒng)要受到法律的嚴(yán)懲。此外,還要對(duì)從業(yè)人員進(jìn)行必要的教育,提高網(wǎng)絡(luò)管理人員的思想道德水平。維護(hù)高校網(wǎng)絡(luò)安全不是單純的技術(shù)問(wèn)題,它與網(wǎng)絡(luò)管理人員和網(wǎng)絡(luò)使用者的思想道德水平關(guān)系甚大。若網(wǎng)絡(luò)管理人員的思想道德水平較低,任何技術(shù)措施都將失去作用;網(wǎng)絡(luò)使用者的思想道德水平則與技術(shù)防范的必要性及技術(shù)要求成反比。因此,必須高度重視對(duì)網(wǎng)絡(luò)管理人員和網(wǎng)絡(luò)使用者的思想道德教育。要有嚴(yán)格的工作人員審核制度,并結(jié)合規(guī)章制度來(lái)約束內(nèi)部人員。最大限度的保護(hù)系統(tǒng)的穩(wěn)定和網(wǎng)絡(luò)的安全。
從本文提出的四方面安全注意事項(xiàng)與2009年12月的筆者在《高校數(shù)字圖書(shū)館網(wǎng)絡(luò)安全建設(shè)探討》所提出的三方面一起,形成一個(gè)相對(duì)來(lái)說(shuō)比較完整的“數(shù)字圖書(shū)館系統(tǒng)”安全防范系統(tǒng)。高校在構(gòu)建字圖書(shū)館時(shí)如若考慮到這七個(gè)方面來(lái),所建設(shè)的數(shù)字圖書(shū)館就會(huì)安全的多。
參考文獻(xiàn)
[1]楊展,張四大.高校數(shù)字圖書(shū)館數(shù)據(jù)及網(wǎng)絡(luò)安全[C]//中國(guó)計(jì)算機(jī)信息防護(hù)文集.呼和浩特:遠(yuǎn)方出版社.2008.
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò) 安全問(wèn)題 防范措施 分析
隨著計(jì)算機(jī)不斷融入人們的生活以及工作,人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依附力越來(lái)越大,但人們?cè)谙硎苡?jì)算機(jī)帶來(lái)方便與快捷的同時(shí)也受到安全問(wèn)題的影響,這些隱藏問(wèn)題不僅制約著計(jì)算機(jī)技術(shù)的發(fā)展,也對(duì)社會(huì)活動(dòng)帶來(lái)了不良影響,所以計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)是實(shí)現(xiàn)社會(huì)穩(wěn)定發(fā)展所要解決的重點(diǎn)問(wèn)題之一。但是計(jì)算機(jī)本身具備較強(qiáng)的技術(shù)性,因此其安全防護(hù)工作也具備較高難度,尤其對(duì)信息技術(shù)工作者的要求更高,不僅需要人員具備較強(qiáng)的計(jì)算機(jī)專(zhuān)業(yè)知識(shí),還需要樹(shù)立終身學(xué)習(xí)的觀念,伴隨計(jì)算機(jī)技術(shù)的不斷發(fā)展及時(shí)的革新管理理念,只有這樣才能實(shí)現(xiàn)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)全方位、全時(shí)段的安全防護(hù)。對(duì)此,本文主要做了以下研究。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)
計(jì)算機(jī)信息技術(shù)發(fā)展本身呈現(xiàn)多樣化的發(fā)展趨勢(shì),因此安全防護(hù)工作必須具備全面性,在網(wǎng)絡(luò)環(huán)境的設(shè)計(jì)以及開(kāi)發(fā)中,必須做好事先、事中、事后的全面防護(hù),健全安全體系才能夠最大程度保障網(wǎng)絡(luò)運(yùn)行的安全。
首先,計(jì)算機(jī)網(wǎng)絡(luò)安全具有多元化的特點(diǎn)。體現(xiàn)在安全風(fēng)險(xiǎn)和安全問(wèn)題的內(nèi)容和種類(lèi)具有多樣化,因此當(dāng)前的安全防護(hù)工作中必須以多技術(shù)多模式來(lái)面對(duì)網(wǎng)絡(luò)安全多元化這一特點(diǎn)。
其次,計(jì)算機(jī)網(wǎng)絡(luò)安全具有復(fù)雜化特點(diǎn)。尤其是計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展使得網(wǎng)絡(luò)連接渠道越來(lái)越多,同時(shí)影響系統(tǒng)安全的因素也不斷增多,最終使網(wǎng)絡(luò)的安全隱患隱藏在各個(gè)部分,所以只有不斷的發(fā)現(xiàn)問(wèn)題,解決問(wèn)題,累積網(wǎng)絡(luò)安全防護(hù)經(jīng)驗(yàn),才能夠應(yīng)對(duì)各種各樣的風(fēng)險(xiǎn)類(lèi)型。
最后,計(jì)算機(jī)網(wǎng)絡(luò)安全具有體系化特點(diǎn)。體現(xiàn)在網(wǎng)絡(luò)安全制度、安全技術(shù)的體系化,在當(dāng)前形式下只有健全網(wǎng)絡(luò)安全體系,并且安全防護(hù)措施應(yīng)該根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的變化而變化,只有這樣才能夠保證安全防護(hù)手段具有先進(jìn)性,能夠發(fā)揮出最大的安全防護(hù)效果。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問(wèn)題
首先,不管是何種操作系統(tǒng),或多或少都會(huì)有安全漏洞,就算及時(shí)的發(fā)現(xiàn)問(wèn)題,也需要耗費(fèi)大量的人力、物力來(lái)修復(fù),正是因?yàn)檫@些操作系統(tǒng)的漏洞難以發(fā)現(xiàn)或不易修補(bǔ)才給了不法分子可乘之機(jī),其利用遠(yuǎn)端計(jì)算機(jī)對(duì)存在漏洞的計(jì)算機(jī)進(jìn)行掃描,發(fā)現(xiàn)漏洞之后實(shí)現(xiàn)對(duì)計(jì)算機(jī)的控制,最終使計(jì)算機(jī)內(nèi)部資料被篡改或盜取。
其次,網(wǎng)絡(luò)安全也會(huì)受到物理層的較大影響。物理安全威脅包含:自然客觀因素對(duì)網(wǎng)絡(luò)的破壞、電磁輻射、密碼以及口令被盜取、誤刪或格式化磁盤(pán)、斷電、死機(jī)。以上問(wèn)題均屬于物理通道被破壞、網(wǎng)線中斷等情況。同時(shí)物理攻擊防范難度較大,因?yàn)楣粽卟⒉皇抢眠h(yuǎn)端計(jì)算機(jī)進(jìn)行破壞,而是直接接觸計(jì)算機(jī)。
然后,病毒、木馬對(duì)于計(jì)算機(jī)正常運(yùn)行帶來(lái)巨大的阻礙,根據(jù)其傳播途徑可以分為互聯(lián)網(wǎng)病毒以及局域網(wǎng)病毒,互聯(lián)網(wǎng)病毒以網(wǎng)絡(luò)為載體,下載為傳播方式;局域網(wǎng)病毒則會(huì)使處于局域網(wǎng)內(nèi)部所有的計(jì)算機(jī)都染上病毒,最終導(dǎo)致局域網(wǎng)崩潰。
最后,當(dāng)前互聯(lián)網(wǎng)的主要協(xié)議是TCP/IP,其具有較多優(yōu)勢(shì),例如較強(qiáng)的擴(kuò)展性和簡(jiǎn)單性等,但是此協(xié)議不會(huì)對(duì)接入計(jì)算機(jī)進(jìn)行權(quán)限限制以及安全檢測(cè),這是網(wǎng)絡(luò)協(xié)議安全缺陷的主要表現(xiàn)。除此之外還有源地址認(rèn)證、路由協(xié)議、網(wǎng)絡(luò)控制機(jī)制等問(wèn)題。
三、提高計(jì)算機(jī)網(wǎng)絡(luò)安全防范水平的有效措施
首先應(yīng)該完善計(jì)算機(jī)網(wǎng)絡(luò)的安全機(jī)制,從法律層面確立計(jì)算機(jī)網(wǎng)絡(luò)安全防范的必要性,應(yīng)該不斷完善我國(guó)當(dāng)前有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)的法律法規(guī),明確指出計(jì)算機(jī)操作中應(yīng)該遵循的原則,保護(hù)合法用戶(hù)的權(quán)益,嚴(yán)厲打擊通過(guò)網(wǎng)絡(luò)散布病毒、盜取他人信息的不法分子。
其次,對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō),因?yàn)槲锢韺用娉霈F(xiàn)問(wèn)題導(dǎo)致的安全隱患的現(xiàn)象較多,因此有必要加強(qiáng)物理層的安全防范,這要求強(qiáng)化機(jī)房的安全管理力度,硬件設(shè)備是計(jì)算技術(shù)必不可少的載體,在建設(shè)機(jī)房時(shí)候應(yīng)避免環(huán)境因素對(duì)計(jì)算機(jī)造成的影響,包括遮陽(yáng)、避光等,做好機(jī)房的消防工作,必要時(shí)可以安設(shè)空調(diào)調(diào)節(jié)機(jī)房溫度,并且使用UPS穩(wěn)壓電源,做好物理層防范的每個(gè)細(xì)節(jié)工作。
最后需要加強(qiáng)用戶(hù)的安全意識(shí)。很多的情況下系統(tǒng)出現(xiàn)安全隱患都是因?yàn)橛脩?hù)操作不當(dāng)。因此要培養(yǎng)良好的上網(wǎng)習(xí)慣,包括定期更新殺毒軟件、修復(fù)系統(tǒng)漏洞、不瀏覽異常網(wǎng)頁(yè)、不下載瀏覽陌生郵件等,同時(shí)妥善設(shè)置系統(tǒng)管理賬號(hào)以及密碼,并且密碼要具有一定的復(fù)雜程度,避免過(guò)于簡(jiǎn)單被破解,計(jì)算機(jī)當(dāng)中的各項(xiàng)密碼不可相同。總的來(lái)說(shuō)只有用戶(hù)提高安全防范意識(shí),那么很大一部分的網(wǎng)絡(luò)安全事故就不會(huì)發(fā)生。
綜上所述,伴隨網(wǎng)絡(luò)信息時(shí)代的到來(lái),人們?cè)趶氖律鐣?huì)活動(dòng)時(shí)已經(jīng)無(wú)法離開(kāi)互聯(lián)網(wǎng),那么就應(yīng)該樹(shù)立正確的網(wǎng)絡(luò)安全觀念,了解到信息被盜取或遺失造成的后果,從自身做起不斷學(xué)習(xí)計(jì)算機(jī)知識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣。而技術(shù)人員應(yīng)該從加強(qiáng)管理、優(yōu)化技術(shù)結(jié)構(gòu)的方面來(lái)不斷為用戶(hù)提供穩(wěn)定可靠的上網(wǎng)服務(wù),使計(jì)算機(jī)網(wǎng)絡(luò)的經(jīng)濟(jì)效益和社會(huì)效益得到最大化實(shí)現(xiàn)。
參考文獻(xiàn):
[1]周德賢.計(jì)算機(jī)網(wǎng)絡(luò)安全的管理與技術(shù)探討[J].消費(fèi)電子,2013(20).
[2]蔡景裝.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全以及技術(shù)防范措施[J].消費(fèi)電子,2013(20).
[3]周躍,鄢斌,谷會(huì)濤,趙進(jìn).計(jì)算機(jī)網(wǎng)絡(luò)安全威脅分析及防護(hù)體系架構(gòu)研究[J].計(jì)算機(jī)安全,2013(12).
一、“訂閱”服務(wù)網(wǎng)站的發(fā)展現(xiàn)狀
(一)國(guó)外發(fā)展
最早的訂閱服務(wù)電子商務(wù)網(wǎng)站是一家名為Blacksocks的歐洲網(wǎng)絡(luò)商店,它也是最早為國(guó)內(nèi)知曉的訂閱網(wǎng)站;正如它的名字,該網(wǎng)站專(zhuān)為客戶(hù)提供普通的男士黑襪子,根據(jù)客戶(hù)自身需要,在繳納一年訂金后,定期向客戶(hù)寄送襪子。Blacksocks的成功引領(lǐng)了訂閱服務(wù)電子商務(wù)網(wǎng)站蓬勃發(fā)展。2009年至今,已有為用戶(hù)提供日用品、零食、服飾、飲品等各方面的訂閱服務(wù)網(wǎng)站。國(guó)外的訂閱服務(wù)已融入大眾生活。
(二)國(guó)內(nèi)發(fā)展在借鑒了國(guó)外訂閱服務(wù)電子商務(wù)網(wǎng)站的成功經(jīng)驗(yàn)后,名為Myluxbox(我的盒顏悅色)的訂閱網(wǎng)站于2011年7月成立,其主要針對(duì)女性化妝品市場(chǎng),在繳納每月50元的會(huì)費(fèi)后,網(wǎng)站每月會(huì)寄送化妝品到家。該網(wǎng)站同普遍的訂閱服務(wù)網(wǎng)站類(lèi)似,有著積分、構(gòu)建會(huì)員信息中心等特點(diǎn),除此之外,它有著其獨(dú)特的地方,即推出“禮盒驚喜”。和國(guó)外的訂閱網(wǎng)站相比,國(guó)內(nèi)市場(chǎng)幾乎還是空白,僅有一家網(wǎng)站;在訂閱內(nèi)容方面,狹窄不全面;在會(huì)員數(shù)量方面,這一模式并不為國(guó)內(nèi)廣大消費(fèi)者所知曉,會(huì)員人數(shù)較少。
二、“訂閱”服務(wù)網(wǎng)站的優(yōu)勢(shì)
(一)保障產(chǎn)品質(zhì)量,重塑消費(fèi)者信任傳統(tǒng)營(yíng)銷(xiāo)模式的泛濫和市場(chǎng)上產(chǎn)品的良莠不齊,導(dǎo)致了消費(fèi)者對(duì)銷(xiāo)售人員以及對(duì)產(chǎn)品的不信任,出現(xiàn)轉(zhuǎn)換行為、抱怨行為、負(fù)面口碑傳播行為等。而訂閱服務(wù)網(wǎng)站通過(guò)獲得會(huì)員并為其建立個(gè)人信息,取得與用戶(hù)間的直接聯(lián)系,隨時(shí)掌握用戶(hù)的變化,成功得將消費(fèi)者日益增長(zhǎng)的人文精神納入了發(fā)展戰(zhàn)略與產(chǎn)品營(yíng)銷(xiāo),打破了同消費(fèi)者的不信任關(guān)系。另一方面,訂閱網(wǎng)站構(gòu)建了消費(fèi)者與消費(fèi)者,消費(fèi)者與企業(yè)在互聯(lián)網(wǎng)上的互動(dòng)交流平臺(tái),如可以在twitter、facebook上分享產(chǎn)品信息、使用效果等。網(wǎng)站自身則需保證產(chǎn)品質(zhì)量以獲得口碑,消費(fèi)者的信任通過(guò)網(wǎng)絡(luò)迅速傳播,據(jù)調(diào)查顯示70%的消費(fèi)者相信網(wǎng)絡(luò)上顧客的觀點(diǎn)[1]。訂閱服務(wù)網(wǎng)站成功獲得了消費(fèi)者對(duì)產(chǎn)品的信任。
(二)滿(mǎn)足消費(fèi)者需要,為其提供便利經(jīng)濟(jì)的高速發(fā)展,社會(huì)各方面壓力的增大導(dǎo)致消費(fèi)者閑暇時(shí)間減少,這是衍生出各類(lèi)網(wǎng)上購(gòu)物的原因之一。訂閱服務(wù)網(wǎng)站提供的產(chǎn)品是使用率高,周期性強(qiáng),并且成本不高的產(chǎn)品,它的產(chǎn)生使消費(fèi)者無(wú)需定期到各大商場(chǎng)進(jìn)行挑選,為其節(jié)省了時(shí)間。并且在為會(huì)員建立個(gè)人信息數(shù)據(jù)庫(kù)后,由網(wǎng)站專(zhuān)業(yè)人員針對(duì)個(gè)人信息挑選產(chǎn)品,可以讓消費(fèi)者使用到適合自己的產(chǎn)品,這樣的使用體驗(yàn)也降低了消費(fèi)者在選擇品牌繁多的產(chǎn)品時(shí)所承擔(dān)的風(fēng)險(xiǎn),為其提供了便利。
(三)積極調(diào)整并優(yōu)化供應(yīng)鏈,降低人力成本、投入成本網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)技術(shù)的廣泛應(yīng)用縮小了經(jīng)營(yíng)空間,使現(xiàn)實(shí)具體的市場(chǎng)虛擬化,網(wǎng)絡(luò)操作減少了工作人員的數(shù)量,降低了經(jīng)營(yíng)成本、人力成本。并且通過(guò)網(wǎng)絡(luò)獲取會(huì)員信息、構(gòu)建與供應(yīng)商的聯(lián)系、獲取產(chǎn)品信息使得企業(yè)與消費(fèi)者和供應(yīng)商等多方聯(lián)系更加緊密,信息更新更為迅速[2]。在物流方面,會(huì)員通過(guò)“訂閱”直接取得產(chǎn)品,也可以省去經(jīng)銷(xiāo)商、零售商等傳統(tǒng)銷(xiāo)售的中間環(huán)節(jié),對(duì)調(diào)整供應(yīng)鏈有著積極作用,為網(wǎng)站節(jié)省了投入費(fèi)用。
(四)投放精準(zhǔn),提高轉(zhuǎn)化率,有利于產(chǎn)品的傳播當(dāng)下傳統(tǒng)營(yíng)銷(xiāo)模式泛濫,未了解消費(fèi)者需要而廣泛投遞試用品,這樣的營(yíng)銷(xiāo)沒(méi)有針對(duì)性,樣品的投放不準(zhǔn)確,無(wú)法找到消費(fèi)者的喜好,對(duì)產(chǎn)品轉(zhuǎn)化率不僅沒(méi)有積極影響甚至?xí)?duì)產(chǎn)品宣傳產(chǎn)生負(fù)面效果。訂閱服務(wù)網(wǎng)站在了解消費(fèi)者的個(gè)人喜好等信息后,不僅能克服市場(chǎng)營(yíng)銷(xiāo)投放程度低的缺陷,并且在消費(fèi)者使用滿(mǎn)意后,能夠從零售商處購(gòu)買(mǎi)產(chǎn)品,提高了使用產(chǎn)品的轉(zhuǎn)化率,對(duì)產(chǎn)品的宣傳傳播有著積極的作用。
(五)提高供應(yīng)商之間、企業(yè)與供應(yīng)商之間的良性競(jìng)爭(zhēng)力對(duì)于供應(yīng)商自身,都十分重視產(chǎn)品樣本是否有被消費(fèi)者使用,因?yàn)橄M(fèi)者的使用無(wú)疑為他們提供了一次是否會(huì)長(zhǎng)期選擇該產(chǎn)品的機(jī)會(huì),如伊利莎白雅頓等品牌都競(jìng)相通過(guò)Birchbox的會(huì)員渠道努力將化妝品小樣送到會(huì)員手中。這使得供應(yīng)商為取得該項(xiàng)權(quán)利展開(kāi)競(jìng)爭(zhēng),提高自身產(chǎn)品質(zhì)量而取得消費(fèi)者親睞。對(duì)于訂閱服務(wù)網(wǎng)站本身而言,在整體市場(chǎng)營(yíng)銷(xiāo)的背景下[3],即以消費(fèi)者價(jià)值為中心,把傳統(tǒng)營(yíng)銷(xiāo)中與供應(yīng)商間的對(duì)立關(guān)系轉(zhuǎn)化為了長(zhǎng)期合作關(guān)系,避免了惡性競(jìng)爭(zhēng)。(六)較完善的維權(quán)機(jī)制,保障消費(fèi)者權(quán)益訂閱服務(wù)網(wǎng)站除了有專(zhuān)業(yè)人員對(duì)產(chǎn)品精挑細(xì)選的保障外,若消費(fèi)者對(duì)于產(chǎn)品不滿(mǎn)意可以申請(qǐng)退貨,并且消費(fèi)者可以在訂購(gòu)一段時(shí)間后選擇是否續(xù)訂服務(wù),這樣完善的維權(quán)機(jī)制避免了消費(fèi)者處于網(wǎng)絡(luò)購(gòu)物消費(fèi)模式的弱勢(shì)地位,使消費(fèi)者擁有最大范圍的自主選擇產(chǎn)品和獲得產(chǎn)品使用體驗(yàn)的權(quán)利,和同一時(shí)期產(chǎn)生的“團(tuán)購(gòu)”模式比較,該模式保障了消費(fèi)者的權(quán)益。
三、“訂閱”服務(wù)網(wǎng)站所需發(fā)展條件及國(guó)內(nèi)現(xiàn)狀
(一)健全的信用體系國(guó)外訂閱服務(wù)網(wǎng)站迅速發(fā)展的重要因素之一就是國(guó)外健全的信用體系,西方在其發(fā)達(dá)經(jīng)濟(jì)的支持下發(fā)展個(gè)人信用消費(fèi)較早,已然成為了“征信國(guó)家”。其完善的信用體系使得支付程序簡(jiǎn)單,降低了買(mǎi)賣(mài)雙方交易風(fēng)險(xiǎn),提高了消費(fèi)者信心。中國(guó)2003年成立征信管理的內(nèi)設(shè)機(jī)構(gòu),2009年公布了《征信管理?xiàng)l例》,我國(guó)的信用體系建設(shè)起步晚,存在的問(wèn)題較多,如個(gè)人信用意識(shí)淡薄,受傳統(tǒng)觀念影響,尚未建立起覆蓋全國(guó)的個(gè)人信用信息共享系統(tǒng)等[4]。無(wú)論從消費(fèi)者自身還是國(guó)家制度的建立來(lái)說(shuō),信用體系都是不完善的。信用體系的監(jiān)管,不僅能減少銀行的風(fēng)險(xiǎn),還能保護(hù)消費(fèi)者合法權(quán)益。中國(guó)目前網(wǎng)購(gòu)模式發(fā)展迅速,大多數(shù)網(wǎng)站僅支持網(wǎng)上銀行支付,其操作程序繁瑣,安全隱患較大,并且信息的不對(duì)稱(chēng)降低了買(mǎi)賣(mài)雙方的信心,提高了交易成本。雖然有些支付平臺(tái)支持信用卡支付,如獨(dú)立第三方支付平臺(tái)支付寶和中信銀行推出網(wǎng)購(gòu)信用卡,其推動(dòng)了信用卡消費(fèi)模式的發(fā)展,但受傳統(tǒng)觀念影響,認(rèn)知度偏低,使用率不高。
(二)完善的物流體系發(fā)達(dá)國(guó)家的物流業(yè)已進(jìn)入成熟階段,物流服務(wù)的拓展,物流服務(wù)過(guò)程的延生,物流服務(wù)覆蓋面積大,電子物流發(fā)展迅速,這些優(yōu)勢(shì)使訂閱服務(wù)網(wǎng)站在寄送產(chǎn)品時(shí)快速、準(zhǔn)確、方便。高效又低成本的物流使得企業(yè)和消費(fèi)者得到雙贏的局面。從訂閱服務(wù)網(wǎng)站來(lái)看,需要嚴(yán)格的控制物流成本來(lái)提高利潤(rùn)。我國(guó)大多采用第三方物流,服務(wù)質(zhì)量難以得到保證,部分自建物流體系的 公司則需投入大量資金使得成本過(guò)高。從物流體系整體上看,與國(guó)外相比,我國(guó)物流還處于起步階段,物流企業(yè)數(shù)量少、規(guī)模小,服務(wù)意識(shí)不高;物流覆蓋面積小,在偏遠(yuǎn)地區(qū)物流無(wú)法配送到;物流技術(shù)信息化水平低,服務(wù)網(wǎng)絡(luò)不健全,軟硬件設(shè)施落后,機(jī)械化操作水平低[5];物流管理缺乏專(zhuān)業(yè)人才,管理不統(tǒng)一,阻礙了全國(guó)性綜合物流體系的建立;并且,我國(guó)物流業(yè)缺乏專(zhuān)門(mén)的法律規(guī)定,使市場(chǎng)上物流企業(yè)魚(yú)龍混雜,降低了安全性??偟膩?lái)說(shuō),我國(guó)的物流體系尚不健全,從目前網(wǎng)購(gòu)中存在的消費(fèi)者投訴日益增多的現(xiàn)狀中可以得知。
(三)豐富的人力資本經(jīng)營(yíng)該模式的網(wǎng)站需要技術(shù)型的專(zhuān)業(yè)人員進(jìn)行管理,專(zhuān)業(yè)人員不僅要熟悉物流環(huán)節(jié),有專(zhuān)業(yè)的網(wǎng)絡(luò)知識(shí),還要有處理海量信息并從中挑選出關(guān)鍵信息提出滿(mǎn)足客戶(hù)需求的建議等的能力。也就是說(shuō),這類(lèi)型人才不僅要有專(zhuān)業(yè)的技能,還要有高水平的管理能力。我國(guó)電子商務(wù)起步晚,國(guó)內(nèi)電子商務(wù)人才的欠缺,阻礙了電子商務(wù)的蓬勃發(fā)展。在人才教育上,近幾年來(lái),雖然全國(guó)各高校均有開(kāi)設(shè)相關(guān)教育課程進(jìn)行人才培養(yǎng),但具有較高學(xué)歷的畢業(yè)生有著豐富的理論知識(shí)卻缺乏實(shí)踐經(jīng)驗(yàn),一些職業(yè)學(xué)校的學(xué)生有著一定程度的經(jīng)驗(yàn)卻缺乏部分專(zhuān)業(yè)知識(shí),使得教育培養(yǎng)效果不明顯。而且培養(yǎng)的內(nèi)容不僅應(yīng)針對(duì)專(zhuān)業(yè)技能,還應(yīng)培養(yǎng)相關(guān)的管理能力,使其成為復(fù)合型人才以滿(mǎn)足市場(chǎng)需要。人力資本是競(jìng)爭(zhēng)力的管理,我國(guó)電子商務(wù)人才的短缺將會(huì)制約訂閱服務(wù)電子商務(wù)網(wǎng)站的發(fā)展。[6]
(四)安全的網(wǎng)絡(luò)環(huán)境訂閱服務(wù)網(wǎng)站要有長(zhǎng)久的發(fā)展和吸引更多的消費(fèi)者,網(wǎng)站應(yīng)構(gòu)建安全的網(wǎng)絡(luò)環(huán)境,以保障消費(fèi)者詳細(xì)、全面的個(gè)人信息安全以及支付環(huán)境的安全。中國(guó)對(duì)于網(wǎng)絡(luò)安全的意識(shí)淡薄,當(dāng)前網(wǎng)絡(luò)環(huán)境的開(kāi)放性、復(fù)雜性、多變性和系統(tǒng)的脆弱性并未引起廣泛重視。一方面,我國(guó)監(jiān)管部門(mén)的監(jiān)管力度不夠,沒(méi)有形成損害網(wǎng)絡(luò)安全的處罰條例,一方面,網(wǎng)站缺乏專(zhuān)業(yè)的技術(shù)人員對(duì)網(wǎng)站進(jìn)行安全管理,還有就是用戶(hù)自身的安全意識(shí)不強(qiáng)。除此之外,先進(jìn)的網(wǎng)絡(luò)安全技術(shù)也是保證網(wǎng)絡(luò)環(huán)境安全的必要條件之一,這依賴(lài)于國(guó)家相關(guān)部門(mén)的重視和開(kāi)發(fā)資金的投入。中國(guó)網(wǎng)購(gòu)的迅速發(fā)展可以看出我國(guó)的網(wǎng)絡(luò)環(huán)境安全有著基本的保障,但要保證訂閱服務(wù)網(wǎng)站長(zhǎng)久、安全、有秩序的發(fā)展,還需要加強(qiáng)對(duì)網(wǎng)絡(luò)環(huán)境的監(jiān)管。
(五)龐大的網(wǎng)絡(luò)覆蓋面和網(wǎng)購(gòu)群體較大的網(wǎng)絡(luò)覆蓋率保障了訂閱服務(wù)網(wǎng)站有廣泛的潛在消費(fèi)者,這是訂閱服務(wù)網(wǎng)站發(fā)展的基礎(chǔ)。據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心2011年11月份測(cè)算,中國(guó)網(wǎng)民數(shù)已達(dá)5.05億戶(hù),其中互聯(lián)網(wǎng)的寬帶用戶(hù)達(dá)到1.5億,比上一年凈增18.6%,手機(jī)網(wǎng)民數(shù)量達(dá)到3.4億,全體網(wǎng)民中手機(jī)普及率達(dá)65.5%。波士頓咨詢(xún)公司(BCG)在今年的《中國(guó)數(shù)字化新世代3.0:未來(lái)的網(wǎng)絡(luò)領(lǐng)軍者》報(bào)告中指出,中國(guó)互聯(lián)網(wǎng)用戶(hù)的每日上網(wǎng)時(shí)間比美國(guó)互聯(lián)網(wǎng)用戶(hù)多出一小時(shí)左右,同時(shí)中國(guó)的網(wǎng)絡(luò)購(gòu)物者數(shù)量達(dá)到1.93億,高于美國(guó)的1.7億。到2015年,中國(guó)將新增近2億網(wǎng)民,互聯(lián)網(wǎng)用戶(hù)總數(shù)將達(dá)到7億。而到那時(shí),在網(wǎng)上購(gòu)物的互聯(lián)網(wǎng)用戶(hù)比例有望達(dá)到47%,超過(guò)3億人。報(bào)告還表示,2015年前后,中國(guó)或?qū)⒊蔀槭澜缱畲缶W(wǎng)絡(luò)零售市場(chǎng),近10%的零售將在網(wǎng)上進(jìn)行[7]。從這些數(shù)據(jù)可以看出,中國(guó)網(wǎng)絡(luò)高覆蓋率和網(wǎng)上消費(fèi)人數(shù)的增長(zhǎng)將會(huì)使訂閱模式擁有龐大的市場(chǎng)。
四、國(guó)內(nèi)發(fā)展訂閱服務(wù)網(wǎng)站相關(guān)建議
(一)加強(qiáng)信用體系建設(shè)在國(guó)內(nèi)應(yīng)針對(duì)性的加大有關(guān)信用卡消費(fèi)的宣傳,以社會(huì)上學(xué)生、公務(wù)員等為主要宣傳對(duì)象,以社會(huì)公眾為普及對(duì)象。讓消費(fèi)者全面了解其自身?yè)碛械臋?quán)利與義務(wù),讓消費(fèi)者認(rèn)識(shí)到信用消費(fèi)的好處和信用體系建設(shè)的必要性,培養(yǎng)消費(fèi)者的誠(chéng)信意識(shí),逐步轉(zhuǎn)變消費(fèi)者傳統(tǒng)消費(fèi)觀念,為信用體系建設(shè)配備基本的群眾基礎(chǔ)。一方面,在現(xiàn)有法律的基礎(chǔ)上,國(guó)家相關(guān)部門(mén)應(yīng)結(jié)合信用卡消費(fèi)的現(xiàn)狀,借鑒國(guó)外的有關(guān)信用法律,不斷完善國(guó)內(nèi)的信用法律,以確保個(gè)人數(shù)據(jù)的安全,征信機(jī)構(gòu)的合法,促進(jìn)和監(jiān)督信用體系建設(shè)的規(guī)范進(jìn)行。另一方面,征信管理機(jī)關(guān)應(yīng)建立個(gè)人信用信息共享體系、失信懲罰機(jī)制等相關(guān)機(jī)制,提高信用信息的對(duì)稱(chēng)性,維持市場(chǎng)上信用消費(fèi)的正常運(yùn)行,對(duì)失信行為起到懲罰作用。
(二)加強(qiáng)物流體系建設(shè)要使得方便快捷普及的訂閱服務(wù)網(wǎng)站在國(guó)內(nèi)有所發(fā)展,國(guó)家需要加強(qiáng)物流體系在技術(shù)、管理等各方面的建設(shè),在政策上對(duì)物流業(yè)發(fā)展予以支持,保證物流體系在軟硬件上的配備和市場(chǎng)主導(dǎo)下物流業(yè)的自由發(fā)展。相關(guān)部門(mén)應(yīng)建立相關(guān)法律,在法律約束力方面保證物流的安全性和消費(fèi)者的合法權(quán)益。從企業(yè)角度來(lái)看,企業(yè)要保證低成本,實(shí)現(xiàn)利潤(rùn)最大化目標(biāo),需制定在物流方面的長(zhǎng)期發(fā)展策略,可以建立企業(yè)自己的物流體系,國(guó)內(nèi)如京東商城、當(dāng)當(dāng)網(wǎng)等為數(shù)不多的網(wǎng)站擁有自己的物流體系。也可以選擇與第三方物流長(zhǎng)期合作,提高物流服務(wù)質(zhì)量。
【關(guān)鍵詞】信息安全;影響因素;安全措施
1、引言
隨著計(jì)算機(jī)網(wǎng)絡(luò)的出現(xiàn)和互聯(lián)網(wǎng)飛速發(fā)展,煙草企業(yè)基于網(wǎng)絡(luò)信息系統(tǒng)也在迅速增加,現(xiàn)已運(yùn)行的信息系統(tǒng)有生產(chǎn)經(jīng)營(yíng)決策管理系統(tǒng)、網(wǎng)上交易系統(tǒng)、工商營(yíng)銷(xiāo)協(xié)同系統(tǒng)、煙葉生產(chǎn)經(jīng)營(yíng)管理系統(tǒng)、公文遠(yuǎn)程傳輸系統(tǒng)、專(zhuān)賣(mài)準(zhǔn)運(yùn)證管理系統(tǒng)、專(zhuān)賣(mài)證件統(tǒng)計(jì)報(bào)送系統(tǒng)、數(shù)字倉(cāng)儲(chǔ)系統(tǒng)、用友財(cái)務(wù)管理系統(tǒng)、MES、ERP等?;诰W(wǎng)絡(luò)信息系統(tǒng)給企業(yè)的經(jīng)營(yíng)管理帶來(lái)高效和便捷,但隨之而來(lái)網(wǎng)絡(luò)安全問(wèn)題也在困擾著終端用戶(hù)。木馬、蠕蟲(chóng)等病毒傳播使企業(yè)信息安全狀況進(jìn)一步惡化,這對(duì)企業(yè)信息安全管理工作提出了更高的要求。
2、信息系統(tǒng)應(yīng)用所帶來(lái)的網(wǎng)絡(luò)安全問(wèn)題
在煙草企業(yè)信息化發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)得到了廣泛應(yīng)用?;ヂ?lián)網(wǎng)的開(kāi)放性以及其他因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的信息系統(tǒng)存在很多安全問(wèn)題,這些安全隱患主要可以歸結(jié)為以下幾點(diǎn):
2.1物理安全
計(jì)算機(jī)網(wǎng)絡(luò)物理安全是指人為對(duì)網(wǎng)絡(luò)的損害,最常見(jiàn)的是企業(yè)的外來(lái)施工人員由于對(duì)地下電纜走向不了解,容易造成光纜電纜被破壞,引起網(wǎng)絡(luò)安全故障;另外計(jì)算機(jī)用戶(hù)由于缺乏相關(guān)的硬件知識(shí),人為地非正常操作電腦,容易引起網(wǎng)絡(luò)不安全事件發(fā)生。
2.2訪問(wèn)控制安全
網(wǎng)絡(luò)安全系統(tǒng)的最外層防線就是網(wǎng)絡(luò)用戶(hù)登錄,但是隨著企業(yè)內(nèi)部計(jì)算機(jī)連接的日益廣泛,內(nèi)部訪問(wèn)與外部遠(yuǎn)程訪問(wèn)技術(shù)的日益開(kāi)放,計(jì)算機(jī)用戶(hù)的訪問(wèn)控制安全越來(lái)越薄弱,容易造成計(jì)算機(jī)用戶(hù)重要資料泄露等安全事故。
2.3數(shù)據(jù)傳輸安全
對(duì)于缺少安全防患的計(jì)算機(jī)用戶(hù)來(lái)說(shuō),在實(shí)現(xiàn)計(jì)算機(jī)數(shù)據(jù)交互的過(guò)程中,數(shù)據(jù)保密是很容易被侵犯的。特別是隨著黑客攻擊手段的不斷更新、升級(jí),計(jì)算機(jī)用戶(hù)的數(shù)據(jù)傳輸安全面臨著極大地威脅。
2.4病毒隱患
只要有程序,就有可能存在補(bǔ)丁,甚至安全工具和系統(tǒng)工具本身也可能存在安全的漏洞。幾乎每天都有新的病毒被發(fā)現(xiàn),甚至有不法者惡意傳播病毒,導(dǎo)致病毒與殺毒大戰(zhàn)不斷升級(jí),計(jì)算機(jī)病毒成為網(wǎng)絡(luò)安全的一個(gè)長(zhǎng)久隱患。
2.5移動(dòng)存儲(chǔ)介質(zhì)的風(fēng)險(xiǎn)
U盤(pán)、移動(dòng)硬盤(pán)等移動(dòng)存儲(chǔ)介質(zhì)使用非常普遍,大量企業(yè)秘密信息通過(guò)移動(dòng)介質(zhì)存儲(chǔ)傳播。移動(dòng)介質(zhì)不受控,管理難度大,形成泄密隱患;另一方面外來(lái)人員帶來(lái)移動(dòng)存儲(chǔ)介質(zhì)接入企業(yè)內(nèi)網(wǎng)不受限制,存在著惡意復(fù)制企業(yè)信息或?qū)⒂?jì)算機(jī)病毒、間諜軟件等惡意程序傳入內(nèi)網(wǎng)的安全風(fēng)險(xiǎn)。
3、信息安全防御體系設(shè)計(jì)原則
重視信息安全工作。技術(shù)先進(jìn)、管理高效、安全可靠的信息安全防御體系是信息系統(tǒng)運(yùn)維的一個(gè)重要防御。安全體系建設(shè)應(yīng)按照“統(tǒng)一規(guī)劃、統(tǒng)籌安排、統(tǒng)一標(biāo)準(zhǔn)、分步實(shí)施”的原則,在各級(jí)信息中心指導(dǎo)下,對(duì)企業(yè)信息安全工作進(jìn)行系統(tǒng)部署和推進(jìn),避免重復(fù)投入、重復(fù)建設(shè),充分考慮整體和局部的利益。
3.1標(biāo)準(zhǔn)化原則
構(gòu)建信息安全防御體系要按照國(guó)家法規(guī)、標(biāo)準(zhǔn)、煙草行業(yè)標(biāo)準(zhǔn)及規(guī)定執(zhí)行,使安全技術(shù)體系建設(shè)達(dá)到標(biāo)準(zhǔn)化、規(guī)范化的要求,為拓展、升級(jí)和集中統(tǒng)一管理打好基礎(chǔ)。
3.2系統(tǒng)化原則
信息安全防御體系是一個(gè)復(fù)雜的系統(tǒng)工程,從信息系統(tǒng)各層次、安全防范各階段全面地進(jìn)行設(shè)計(jì),既注重技術(shù)實(shí)現(xiàn),又要加大管理力度,以形成系統(tǒng)化解決方案。
3.3規(guī)避風(fēng)險(xiǎn)原則
信息安全防御體系建設(shè)涉及網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等方方面面,任何改造,都可能影響現(xiàn)有網(wǎng)絡(luò)暢通或者在用系統(tǒng)連續(xù)、穩(wěn)定運(yùn)行,這是安全技術(shù)體系建設(shè)必須面對(duì)的最大風(fēng)險(xiǎn)。在規(guī)劃設(shè)計(jì)與應(yīng)用系統(tǒng)銜接的基礎(chǔ)時(shí),優(yōu)先保證透明化,從提供通用安全基礎(chǔ)服務(wù)的要求出發(fā),設(shè)計(jì)并實(shí)現(xiàn)安全系統(tǒng)與應(yīng)用系統(tǒng)的平滑連接。
3.4保護(hù)投資原則
由于信息安全理論與技術(shù)發(fā)展的歷史原因和企業(yè)自身的資金能力,分期、分批建設(shè)一些整體的或區(qū)域的安全技術(shù)系統(tǒng)。保護(hù)信息安全投資效益的基本原則,在合理規(guī)劃、建設(shè)新的安全子系統(tǒng)或投入新的安全設(shè)施的同時(shí),對(duì)現(xiàn)有安全系統(tǒng)采取了完善、整合的辦法,以使其納入總體安全技術(shù)體系,發(fā)揮更好的效能,而不是排斥或拋棄。
3.5多重保護(hù)原則
任何安全措施都不是絕對(duì)安全的,都可能被攻破。但是建立一個(gè)多重保護(hù)系統(tǒng),各層保護(hù)相互補(bǔ)充,當(dāng)一層保護(hù)被攻破時(shí),其它層保護(hù)仍可以保護(hù)其信息安全。
4、構(gòu)建信息安全防御體系
4.1做好信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估
貫徹落實(shí)《煙草行業(yè)信息安全防御體系建設(shè)指南》,構(gòu)建“組織機(jī)制、規(guī)章制度、技術(shù)架構(gòu)”三位一體的信息安全防御體系,必須做到信息安全工作與信息化建設(shè)同步規(guī)劃、同步建設(shè)、協(xié)調(diào)發(fā)展。
俗話說(shuō):三分技術(shù),七分管理。信息安全設(shè)備是網(wǎng)絡(luò)安全建設(shè)的防護(hù)基礎(chǔ),網(wǎng)絡(luò)安全管理將使得網(wǎng)絡(luò)安全產(chǎn)品能真正發(fā)揮作用。煙草企業(yè)首先要構(gòu)建以信息管理部門(mén)專(zhuān)業(yè)技術(shù)人員為核心,以各部門(mén)系統(tǒng)管理員、系統(tǒng)操作員為輔助的三級(jí)管理運(yùn)維體系。將信息安全技術(shù)和管理二者有機(jī)地結(jié)合起來(lái),消除網(wǎng)絡(luò)技術(shù)壁壘。其次優(yōu)化企業(yè)局域網(wǎng)資源,實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備的全網(wǎng)監(jiān)控管理,進(jìn)一步提升網(wǎng)絡(luò)統(tǒng)一性及網(wǎng)絡(luò)安全管理水平。
4.2采取各種安全技術(shù),實(shí)現(xiàn)不同安全防護(hù)策略
企業(yè)信息系統(tǒng)應(yīng)采用各種安全技術(shù),構(gòu)筑信息安全防御體系。采用的主要安全技術(shù)有:
(1) 防火墻技術(shù):在網(wǎng)絡(luò)的對(duì)外接口,采用防火墻技術(shù),在網(wǎng)絡(luò)層進(jìn)行訪問(wèn)控制。
(2) VLAN及ACL技術(shù):企業(yè)內(nèi)網(wǎng)的各類(lèi)交換機(jī)上配置VLAN,實(shí)現(xiàn)對(duì)交換機(jī)設(shè)備管理、交換機(jī)設(shè)備間三層互聯(lián)管理、各類(lèi)應(yīng)用業(yè)務(wù)的業(yè)務(wù)VLAN管理和相互間訪問(wèn)控制。
(3) VPN:虛擬專(zhuān)用網(wǎng)(VPN)是企業(yè)內(nèi)網(wǎng)在因特網(wǎng)等公共網(wǎng)絡(luò)上的延伸,通過(guò)一個(gè)私有的通道在公共網(wǎng)絡(luò)上創(chuàng)建一個(gè)安全的私有連接,為廠家遠(yuǎn)程維護(hù)企業(yè)信息系統(tǒng)提供網(wǎng)絡(luò)連接服務(wù)。
(4)網(wǎng)絡(luò)加密技術(shù)(Ipsec) :采用網(wǎng)絡(luò)加密技術(shù),對(duì)公網(wǎng)中傳輸?shù)腎P包進(jìn)行加密和封裝,實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)谋C苄浴⑼暾?。它可解決網(wǎng)絡(luò)在公網(wǎng)的數(shù)據(jù)傳輸安全性問(wèn)題,也可解決遠(yuǎn)程用戶(hù)訪問(wèn)內(nèi)網(wǎng)的安全問(wèn)題。
(5)端點(diǎn)準(zhǔn)入訪問(wèn)控制:采用H3C的EAD端點(diǎn)準(zhǔn)入訪問(wèn)控制系統(tǒng),它是基于用戶(hù)名和密碼身份與接入主機(jī)的MAC地址、IP地址、所在VLAN、接入交換機(jī)IP、交換機(jī)端口號(hào)等信息進(jìn)行綁定認(rèn)證,增強(qiáng)身份認(rèn)證的安全性,確保只有合法用戶(hù)和客戶(hù)端設(shè)備才可訪問(wèn)企業(yè)局域網(wǎng)。防止人為私改IP地址,造成IP地址沖突現(xiàn)象的發(fā)生。
(6) 企業(yè)級(jí)的防病毒系統(tǒng):采用企業(yè)級(jí)的網(wǎng)絡(luò)防病毒服務(wù)器,安裝正版殺毒軟件,對(duì)病毒實(shí)現(xiàn)全面的防護(hù)。同時(shí)采用漏洞掃描技術(shù),對(duì)內(nèi)網(wǎng)中主機(jī)及時(shí)更新漏洞補(bǔ)丁,保證信息系統(tǒng)盡量在最優(yōu)的狀況下運(yùn)行。
(7)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè):采用入侵檢測(cè)系統(tǒng),對(duì)主機(jī)和網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè)和預(yù)警,進(jìn)一步提高網(wǎng)絡(luò)防御外來(lái)攻擊的能力。
(8)CA安全體系:采用國(guó)家局推薦CA認(rèn)證產(chǎn)品,建立行業(yè)二級(jí)CA認(rèn)證體系。通過(guò)基于數(shù)字證書(shū)的身份認(rèn)證、訪問(wèn)控制、權(quán)限管理等技術(shù)措施,實(shí)現(xiàn)高強(qiáng)度的身份認(rèn)證和責(zé)任認(rèn)定機(jī)制;保證數(shù)據(jù)的完整性和保密性,確保用戶(hù)來(lái)源和行為的真實(shí)性和不可否認(rèn)性。
(9)加強(qiáng)信息安全教育:信息系統(tǒng)運(yùn)維、操作人員要認(rèn)識(shí)到信息安全的重要性和必要性,加強(qiáng)信息安全理論、技能培訓(xùn)學(xué)習(xí),糾正日常工作中不規(guī)范行為,防御系統(tǒng)安全、穩(wěn)定運(yùn)行。
(10)加強(qiáng)企業(yè)外來(lái)人員上網(wǎng)管理:嚴(yán)格管理企業(yè)外來(lái)人員上網(wǎng)行為,防止外來(lái)人員筆記本電腦、移動(dòng)存儲(chǔ)介質(zhì)任意接入企業(yè)內(nèi)網(wǎng),惡意復(fù)制企業(yè)信息或?qū)⒉《?、間諜軟件等惡意程序傳入內(nèi)網(wǎng)的安全風(fēng)險(xiǎn)。
總之,只要將信息安全設(shè)備和信息技術(shù)人員二者緊密結(jié)合起來(lái),發(fā)揮企業(yè)信息技術(shù)人員主觀能動(dòng)性,就能將網(wǎng)絡(luò)隱患消滅在萌芽狀態(tài)。
參考文獻(xiàn)
[1]蔡立軍,《計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)》,中國(guó)水利水電出版社,2002年6月,第1版
網(wǎng)絡(luò)營(yíng)銷(xiāo) 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀