99久久99久久精品免费看蜜桃,亚洲国产成人精品青青草原,少妇被粗大的猛烈进出va视频,精品国产不卡一区二区三区,人人人妻人人澡人人爽欧美一区

首頁 > 文章中心 > 網(wǎng)絡(luò)安全的問題及對(duì)策

網(wǎng)絡(luò)安全的問題及對(duì)策

前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全的問題及對(duì)策范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

網(wǎng)絡(luò)安全的問題及對(duì)策

網(wǎng)絡(luò)安全的問題及對(duì)策范文第1篇

【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)工程 安全問題 對(duì)策

隨著計(jì)算機(jī)網(wǎng)絡(luò)工程的普及,計(jì)算機(jī)網(wǎng)絡(luò)安全問題也越來越突出。計(jì)算機(jī)網(wǎng)絡(luò)安全不僅關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,同時(shí)也關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)用戶的利益。近年來,計(jì)算機(jī)網(wǎng)絡(luò)工程安全問題越來越突出,計(jì)算機(jī)網(wǎng)絡(luò)工程安全問題不僅使得人們的利益受損,同時(shí)還嚴(yán)重影響到了我國(guó)現(xiàn)代社會(huì)的健康發(fā)展。為了保障用戶的網(wǎng)絡(luò)安全,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞進(jìn)行有效的防范有著重大意義。

1 計(jì)算機(jī)網(wǎng)絡(luò)工程的存在安全問題

1.1 操作系統(tǒng)漏洞

在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,操作系統(tǒng)是一個(gè)平臺(tái),隨著計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)很容易遭受非法訪問,由于計(jì)算機(jī)操作系統(tǒng)的安全性欠佳,許多不法分子會(huì)利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)編寫一些帶有病毒的代碼并植入到用戶的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,一旦病毒入侵成功,就會(huì)對(duì)整個(gè)操作系統(tǒng)進(jìn)行肆意的破壞,不僅影響到操作系統(tǒng)的正常運(yùn)行,同時(shí)還會(huì)使得整個(gè)系統(tǒng)癱瘓,甚至使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中重要的信息被竊取,嚴(yán)重影響到用戶的利益。

1.2 病毒、木馬威脅

隨著現(xiàn)代社會(huì)的進(jìn)步與發(fā)展,人們使用計(jì)算機(jī)網(wǎng)絡(luò)的行為越來越普遍,人們利用網(wǎng)絡(luò)來發(fā)送郵件、進(jìn)行網(wǎng)絡(luò)輿論、存儲(chǔ)數(shù)據(jù)等,極大體方便了人們的工作、生活需要。當(dāng)人們?cè)趫?zhí)行上述行為時(shí),由于網(wǎng)絡(luò)的開放性,很容易遭受到電腦黑客的攻擊,電腦黑客在計(jì)算機(jī)網(wǎng)絡(luò)中編輯各種木馬程序和代碼,人們稍有不慎就會(huì)深陷其中,一旦木馬程序深入到計(jì)算機(jī)網(wǎng)絡(luò)中,木馬就會(huì)肆意的擾亂用戶的網(wǎng)絡(luò)系統(tǒng),篡改、竊取用戶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中重要的信息,給用戶造成損失。

1.3 重要數(shù)據(jù)被篡改

隨著信息網(wǎng)絡(luò)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已成為人們生活、工作中不可或缺的一部分。人們利用計(jì)算網(wǎng)絡(luò)來存儲(chǔ)重要的信息和數(shù)據(jù)。在計(jì)算機(jī)網(wǎng)絡(luò)工程中,人們利用計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)庫來存儲(chǔ)數(shù)據(jù)。當(dāng)人們?cè)跒g覽網(wǎng)頁的時(shí)候,電腦數(shù)據(jù)庫會(huì)自動(dòng)保存瀏覽歷史。然而當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫遭受到黑客攻擊后,數(shù)據(jù)庫中重要的數(shù)據(jù)、信息就被被竊走,進(jìn)而造成巨大的損失。

2 計(jì)算機(jī)網(wǎng)絡(luò)工程安全問題的對(duì)策

2.1 安裝殺毒軟件

病毒作為威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要因素,病毒的入侵不僅會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,嚴(yán)重的還會(huì)造成用戶利益的損失。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)遭受病毒入侵很大一方面及的原因就是用戶計(jì)算機(jī)系統(tǒng)沒有必要的殺毒軟件,進(jìn)而給病毒投放者以可乘之機(jī)。為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全,就必須在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中安裝殺毒軟件。殺毒軟件是針對(duì)計(jì)算機(jī)病毒而設(shè)計(jì)的一款有效安全軟件,當(dāng)有病毒入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí),殺毒軟件可以攔截病毒,并給用戶發(fā)出警示,同時(shí)殺毒軟件還可自行的殺毒,將計(jì)算機(jī)病毒扼殺在搖籃里,從而保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。

2.2 設(shè)置防火墻

防火墻作為一種計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),它是指在Internet和內(nèi)部網(wǎng)絡(luò)之間設(shè)一個(gè)防火墻,從而提高網(wǎng)絡(luò)系統(tǒng)自身的防盜、防攻擊功能。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,利用防火墻技術(shù),根據(jù)用戶的需求,阻斷一切干擾計(jì)算機(jī)系統(tǒng)的外來信息,確保用戶計(jì)算機(jī)網(wǎng)絡(luò)安全。同時(shí),防火墻的設(shè)定需要根據(jù)用戶的網(wǎng)絡(luò)環(huán)境來進(jìn)行,通過防火墻技術(shù)來識(shí)別計(jì)算機(jī)網(wǎng)絡(luò)信息,設(shè)定什么樣的信息可以訪問,什么樣的信息不能進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),從而提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。

2.3 安全加密技術(shù)

在這個(gè)信息化飛速發(fā)展的時(shí)代,網(wǎng)絡(luò)已成為當(dāng)代社會(huì)發(fā)展不可或缺的一部分,人們利用網(wǎng)絡(luò)來進(jìn)行信息的交流、數(shù)據(jù)的存儲(chǔ)等,然而網(wǎng)絡(luò)具有開放性,當(dāng)人們?cè)诶镁W(wǎng)絡(luò)進(jìn)行交易活動(dòng)時(shí),很容易遭受到網(wǎng)絡(luò)惡意攻擊,進(jìn)而損害自己的利益。而加密技術(shù)能夠有效地保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。加密技術(shù)就是用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,對(duì)數(shù)據(jù)的傳輸進(jìn)行加密處理,從而提高數(shù)據(jù)的機(jī)密性,防止數(shù)據(jù)在傳輸過程中被竊取、篡改。網(wǎng)絡(luò)安全中,加密作為一把系統(tǒng)安全的鑰匙,是實(shí)現(xiàn)網(wǎng)絡(luò)安全的重要手段之一,正確的使用加密技術(shù)可以確保信息的安全。

2.4 身份認(rèn)證技術(shù)

身份認(rèn)證技術(shù)是在計(jì)算機(jī)網(wǎng)絡(luò)中確認(rèn)操作者身份的過程而產(chǎn)生的有效解決方法。 計(jì)算機(jī)網(wǎng)絡(luò)世界中一切信息包括用戶的身份信息都是用一組特定的數(shù)據(jù)來表示的,計(jì)算機(jī)只能識(shí)別用戶的數(shù)字身份,在計(jì)算機(jī)網(wǎng)絡(luò)中,設(shè)置一組特殊的數(shù)字作為網(wǎng)絡(luò)系統(tǒng)用戶的身份,計(jì)算機(jī)系統(tǒng)就會(huì)以此作為網(wǎng)絡(luò)系統(tǒng)的唯一認(rèn)證,進(jìn)而防止他人惡意使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),提高系統(tǒng)的安全性。

2.5 加強(qiáng)網(wǎng)絡(luò)安全管理

網(wǎng)絡(luò)安全作為計(jì)算機(jī)網(wǎng)絡(luò)工程發(fā)展的一個(gè)重要問題,只有確保網(wǎng)絡(luò)安全,加強(qiáng)網(wǎng)絡(luò)管理,才能為網(wǎng)路用戶的利益不受侵害。首先,作為網(wǎng)絡(luò)供應(yīng)商,要加強(qiáng)網(wǎng)絡(luò)的日常維護(hù)與管理,確保網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行;其次,作為用戶,要規(guī)范自己的用網(wǎng)行為,要科學(xué)、合理上網(wǎng),定期對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行殺毒,加大網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,提高網(wǎng)絡(luò)系統(tǒng)的安全性。尤其是在一些公共場(chǎng)合使用網(wǎng)絡(luò)的時(shí)候,要防止重要的信息泄露。

3 結(jié)語

安全問題作為計(jì)算機(jī)網(wǎng)絡(luò)工程的核心問題,計(jì)算機(jī)網(wǎng)絡(luò)安全與否不僅關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,同時(shí)也關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)用戶的利益,對(duì)我國(guó)社會(huì)的健康發(fā)展有著巨大的影響。為了確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,保證用戶的利益不受損害,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)工程的安全問題,就必須加大網(wǎng)絡(luò)技術(shù)的應(yīng)用,加強(qiáng)網(wǎng)絡(luò)安全管理。

參考文獻(xiàn)

[1]謝延華,徐小亞,劉正義.計(jì)算機(jī)網(wǎng)絡(luò)工程的安全問題及其對(duì)策[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014,01:159-160.

[2]王曼璐,李天輝,劉文慧.計(jì)算機(jī)網(wǎng)絡(luò)工程的安全問題及其對(duì)策[J].科技致富向?qū)В?015,05:251.

[3]喬亮,肖明華,李琳.計(jì)算機(jī)網(wǎng)絡(luò)工程安全問題及其對(duì)策[J].科技展望,2014,22:12-15.

[4]韓菁,張京輝,程婧.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)工程安全問題及其對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,05:35+38.

作者簡(jiǎn)介

施瀟涵(1994-),男,山東省臨沂市人。現(xiàn)為曲阜師范大學(xué)信息科學(xué)與工程學(xué)院大學(xué)本科在讀學(xué)生。研究方向?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)工程。

網(wǎng)絡(luò)安全的問題及對(duì)策范文第2篇

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)工程安全;因素;對(duì)策

在當(dāng)前的社會(huì)生活中,計(jì)算機(jī)網(wǎng)絡(luò)工程中安全問題已經(jīng)引起了一定的重視,安全威脅可以說無處不在,可能是網(wǎng)絡(luò)供應(yīng)商的漏洞造成的安全問題,也有可能是用戶自己對(duì)安全問題沒有得到應(yīng)有的重視,造成計(jì)算機(jī)出現(xiàn)木馬病毒等,這些問題對(duì)于我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展將會(huì)帶來十分嚴(yán)重的影響,在今后的工作中,我們必須要采取有效的措施應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)工程的安全問題,從而滿足社會(huì)發(fā)展與進(jìn)步的同時(shí),更好的為今后的工作帶來貢獻(xiàn),產(chǎn)生強(qiáng)大的推動(dòng)力量。

1計(jì)算機(jī)網(wǎng)絡(luò)安全之網(wǎng)絡(luò)攻擊的特點(diǎn)

計(jì)算機(jī)受到網(wǎng)絡(luò)攻擊主要可以體現(xiàn)出以下四方面的特點(diǎn)。首先是將會(huì)產(chǎn)生十分嚴(yán)重的損失,一旦黑客入侵用戶的電腦,就會(huì)造成計(jì)算機(jī)無法正常運(yùn)行,還會(huì)有很多信息遭受泄露。其次是對(duì)社會(huì)以及國(guó)家造成的安全隱患,一些黑客主要將政府以及國(guó)家中的機(jī)密文件作為主要的攻擊對(duì)象,所以一旦受到黑客入侵,那么對(duì)于國(guó)家造成的損失將會(huì)是極大的。再次,在攻擊手段方面呈現(xiàn)出多樣化以及隱蔽性的發(fā)展特點(diǎn),可以說是防不勝防。黑客想要入侵計(jì)算機(jī),根據(jù)計(jì)算機(jī)受到保護(hù)的安全程度的不同可以選擇不同的方式,這樣就會(huì)對(duì)用戶計(jì)算機(jī)的安全性造成極大的威脅。最后是從計(jì)算機(jī)網(wǎng)絡(luò)攻擊的主體來說,軟件攻擊是最主要的一種方式,其產(chǎn)生的影響也是隱形的,但是卻與正常的社會(huì)發(fā)展秩序具有緊密的關(guān)聯(lián)性。

2計(jì)算機(jī)網(wǎng)絡(luò)工程的安全問題

首先,計(jì)算機(jī)網(wǎng)絡(luò)工程自身存在一定的脆弱性,因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)是一個(gè)開放性的發(fā)展環(huán)境,所以產(chǎn)生的問題很多,任何人都可以在這個(gè)網(wǎng)絡(luò)上實(shí)現(xiàn)傳輸以及資源共享,在這一影響下,就會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)帶來很大的挑戰(zhàn)。在上述三個(gè)脆弱性計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的影響在,黑客就會(huì)利用這樣的環(huán)境進(jìn)行攻擊,這樣一來,就無法保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性,面對(duì)各種途徑的攻擊也會(huì)顯得束手無策。其次,在進(jìn)行網(wǎng)絡(luò)操作的過程中,需要通過計(jì)算機(jī)的操作系統(tǒng)提供必要的支持,所以如果操作系統(tǒng)自身就存在安全問題,那么對(duì)于網(wǎng)絡(luò)安全就會(huì)造成十分嚴(yán)重的影響。在計(jì)算機(jī)操作系統(tǒng)中,為了便于管理主要存在兩個(gè)主要的部分,一個(gè)是軟件,一個(gè)是硬件,計(jì)算機(jī)想要獲得正常的運(yùn)轉(zhuǎn),需要這兩個(gè)部分。再次,在進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)的過程中也潛在著一定的安全問題。當(dāng)人們?cè)跒g覽網(wǎng)頁或者是查閱信息的過程中,黑客就會(huì)竊取我們的信息,自己的個(gè)人隱私自然也就無法得到有效的保障。對(duì)個(gè)人、對(duì)社會(huì)產(chǎn)生的影響是十分巨大的。此外,在其他方面,計(jì)算機(jī)網(wǎng)絡(luò)工程安全也會(huì)受到其他方面的威脅,例如計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性影響就很大,這是一種沒有經(jīng)過授權(quán)就入侵計(jì)算機(jī)的一種非法程序。

3計(jì)算機(jī)網(wǎng)絡(luò)工程的對(duì)策研究

3.1提高技術(shù)防范措施

要想加強(qiáng)技術(shù)防范,那么建立起一個(gè)安全的技術(shù)管理制度是相當(dāng)必要的,對(duì)于管理這一制度的工作人員來說,必須要具備相應(yīng)的技能,并且不斷提升自身的素質(zhì),進(jìn)一步完善網(wǎng)絡(luò)系統(tǒng)的安全問題,在技術(shù)人員工作的過程中,需要不斷提升其職業(yè)素養(yǎng),在每一道關(guān)卡中都要涉及到技術(shù)防范措施,面對(duì)一些重要的信息時(shí),需要將其備份并且進(jìn)行有效的管理,同時(shí)應(yīng)該有專門的負(fù)責(zé)人進(jìn)行負(fù)責(zé),一旦出現(xiàn)問題,那么負(fù)責(zé)人就需要承擔(dān)相應(yīng)的責(zé)任。在對(duì)網(wǎng)絡(luò)進(jìn)行控制的過程中,應(yīng)該對(duì)訪問人數(shù)進(jìn)行限制,禁止出現(xiàn)非法入侵的狀況,這樣就能在一定程度上促進(jìn)網(wǎng)絡(luò)系統(tǒng)的安全性,在用戶訪問網(wǎng)絡(luò)的過程中需要加以嚴(yán)格的篩選,對(duì)相關(guān)的權(quán)限進(jìn)行有效的管理。

3.2加強(qiáng)管理層面的力度

計(jì)算機(jī)網(wǎng)絡(luò)工程的安全管理主要是針對(duì)網(wǎng)絡(luò)防護(hù)工作而言的,單純的采用技術(shù)防范顯然不能從根本上解決安全問題,依然會(huì)對(duì)計(jì)算機(jī)管理帶來一定的隱患,在這種情況下,就必須要采用更加科學(xué)的手段,讓計(jì)算機(jī)用戶不會(huì)受到威脅,這就要求在管理層面上加強(qiáng)管理力度,嚴(yán)格進(jìn)行執(zhí)法活動(dòng),對(duì)于計(jì)算機(jī)用戶的安全問題,應(yīng)該建立起相應(yīng)的制度或者法律法規(guī),這樣可以起到約束性的作用,與此同時(shí),在進(jìn)行管理的過程中,人為因素對(duì)管理的影響較大,并且還會(huì)在操作層面上對(duì)管理帶來一定的壓力,這就需要進(jìn)一步強(qiáng)化管理水平,保證相關(guān)的管理人員都具有完善的安全意識(shí)。

3.3安全層面的保障

如果想要保證計(jì)算機(jī)網(wǎng)絡(luò)工程的安全性,首先就需要有一個(gè)相對(duì)安全的物理?xiàng)l件,比如機(jī)房或者和機(jī)房類似的物理空間。在對(duì)地址進(jìn)行選擇的時(shí)候比較重要,需要防止來自于環(huán)境等方面的物理災(zāi)害的攻擊,還需要防止人為的破壞。在具體的操作過程中需要對(duì)虛擬地址的訪問進(jìn)行必要的控制,還需要對(duì)用戶的權(quán)限進(jìn)行限制,實(shí)行必要的身份識(shí)別,這樣可以在一定的程度上防止有非法入侵的現(xiàn)象發(fā)生。

3.4計(jì)算機(jī)網(wǎng)絡(luò)工程安全的綜合防范措施

網(wǎng)絡(luò)具有開放性,所以,對(duì)用戶信息的認(rèn)證在網(wǎng)絡(luò)安全這一塊將顯得十分關(guān)鍵,需要通過用戶的口令和密碼來實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的權(quán)限分級(jí)。同時(shí)還需要對(duì)密碼技術(shù)進(jìn)提升,在此基礎(chǔ)上還要提高防火墻的防范技術(shù),防火墻技術(shù)分為三類,一是數(shù)據(jù)包過濾技術(shù),二是應(yīng)用網(wǎng)關(guān)技術(shù),三是技術(shù)。將防火墻技術(shù)和侵入檢測(cè)系統(tǒng)聯(lián)動(dòng)起來,使其相輔相成的運(yùn)行,可以為計(jì)算機(jī)網(wǎng)絡(luò)的安全提供一個(gè)可靠的保障。

4結(jié)束語

綜上所述,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)工程的安全問題迫在眉睫,這是人們共同關(guān)注的問題,是社會(huì)得到穩(wěn)定發(fā)展的重要保障,是人們工作與學(xué)習(xí)順利進(jìn)行的首要前提,加強(qiáng)相關(guān)的預(yù)防工作是當(dāng)前技術(shù)人員的工作重點(diǎn)。

引用:

[1]黃丹.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析及對(duì)策研究[J].信息與電腦(理論版),2011,12(15):245-246.

網(wǎng)絡(luò)安全的問題及對(duì)策范文第3篇

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;問題;防范措施

中圖分類號(hào):TP393.08

1 計(jì)算機(jī)網(wǎng)絡(luò)安全的定義

計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露。計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問題

Internet作為全球應(yīng)用范圍最大的信息網(wǎng)絡(luò),具有開放性、資源共享的特點(diǎn),然而在早期的網(wǎng)絡(luò)協(xié)議設(shè)計(jì)中,沒有足夠的重視網(wǎng)絡(luò)安全的問題,加上當(dāng)前無政府管理的現(xiàn)狀,使得Internet存在很嚴(yán)重的安全問題。主要的計(jì)算機(jī)安全問題如下:

2.1 計(jì)算機(jī)病毒。計(jì)算機(jī)病毒是能夠進(jìn)行自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼,當(dāng)計(jì)算機(jī)感染病毒后,病毒會(huì)在計(jì)算機(jī)內(nèi)部進(jìn)行自我復(fù)制,并進(jìn)行傳播,可以在短時(shí)間內(nèi)感染系統(tǒng)中的相關(guān)文件,導(dǎo)致系統(tǒng)運(yùn)行速度變慢,工作效率變低,甚至?xí)霈F(xiàn)死機(jī)的現(xiàn)象,另外,計(jì)算機(jī)病毒通過感染和復(fù)制,破壞計(jì)算機(jī)中的文件和數(shù)據(jù),并可以通過計(jì)算機(jī)下檔文檔侵入到網(wǎng)絡(luò)中,為計(jì)算機(jī)用戶帶來無法估量的損失,為計(jì)算機(jī)網(wǎng)絡(luò)的安全帶來很大的威脅。

2.2 黑客攻擊。黑客攻擊是計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全問題面臨的最大挑戰(zhàn)之一。黑客在掌握網(wǎng)絡(luò)知識(shí)的基礎(chǔ)上,利用計(jì)算機(jī)相關(guān)工具對(duì)網(wǎng)絡(luò)漏洞進(jìn)行掃描,并可以探測(cè)用戶的密碼信息,從而對(duì)計(jì)算機(jī)的系統(tǒng)進(jìn)行攻擊。黑客通過“后門”這一計(jì)算機(jī)技術(shù),可以對(duì)已攻擊過的系統(tǒng)進(jìn)行再次攻擊,而管理員沒有辦法阻止黑客的行為,并且黑客進(jìn)入系統(tǒng)后很難被發(fā)現(xiàn)。木馬是一種黑客工具,其主要特點(diǎn)是非授權(quán)和隱蔽性。如果計(jì)算機(jī)被種植了木馬程序,黑客就可以利用木馬程序?qū)τ?jì)算機(jī)進(jìn)行入侵,通過命令服務(wù)器對(duì)計(jì)算機(jī)進(jìn)行控制,并進(jìn)行一系列的攻擊行為。

2.3 資源共享安全問題。網(wǎng)絡(luò)中擁有大量的資源,這類資源具有開放性、共享性的特點(diǎn),使得網(wǎng)絡(luò)中的用戶可以隨意進(jìn)行資源的上傳、瀏覽和下載。網(wǎng)絡(luò)的資源共享為用戶帶來方便的同時(shí)也為網(wǎng)絡(luò)安全帶來了威脅,為非法用戶獲得資源信息提供了便捷條件。攻擊者可以通過服務(wù)請(qǐng)求來截獲網(wǎng)絡(luò)中的報(bào)文和數(shù)據(jù)包,并可對(duì)其進(jìn)行惡意的修改、刪除等操作。

2.4 操作系統(tǒng)安全問題。操作系統(tǒng)為軟件和程序的正常運(yùn)行提供基礎(chǔ)環(huán)境,如果操作系統(tǒng)受到安全威脅,系統(tǒng)內(nèi)的數(shù)據(jù)都會(huì)有安全隱患。漏洞是系統(tǒng)安全中的主要問題,且安全漏洞普遍存在與操作系統(tǒng)中。攻擊者可以利用漏洞對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,從而控制計(jì)算機(jī)的運(yùn)行,并可以獲得相關(guān)的數(shù)據(jù)信息。

2.5 其他方面的因素。計(jì)算機(jī)系統(tǒng)硬件和通訊設(shè)施極易遭受到自然環(huán)境的影響,如:各種自然災(zāi)害(如地震、泥石流、水災(zāi)、風(fēng)暴、建筑物破壞等)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成威脅。還有一些偶發(fā)性因素,如電源故障、設(shè)備的機(jī)能失常、軟件開發(fā)過程中留下的某些漏洞等,也對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成嚴(yán)重威脅。此外管理不好、規(guī)章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會(huì)對(duì)計(jì)算機(jī)信息安全造成威脅。

3 計(jì)算機(jī)網(wǎng)絡(luò)安全防范對(duì)策

3.1 對(duì)病毒的防范對(duì)策。為了防止計(jì)算機(jī)感染病毒,首要要從預(yù)防計(jì)算機(jī)病毒開始,需要在計(jì)算機(jī)上安裝防病毒軟件,定期或者不定期的更新病毒庫,使病毒庫保持在最新的狀態(tài),如果有病毒入侵,防病毒軟件就是及時(shí)進(jìn)行報(bào)警和查殺,以清除計(jì)算機(jī)病毒。如金山毒霸、卡巴斯基、瑞星殺毒軟件、360安全衛(wèi)士等。為了避免計(jì)算機(jī)感染病毒,平時(shí)要健康上網(wǎng),對(duì)外來的文件要掃描病毒,以多種手段結(jié)合的方式來防止病毒的入侵。

3.2 入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是一種積極的安全防護(hù)技術(shù),能夠?qū)W(wǎng)絡(luò)內(nèi)的入侵行為進(jìn)行攔截,從而達(dá)到防止攻擊進(jìn)入到計(jì)算機(jī)的目的,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全。目前,入侵檢測(cè)技術(shù)主要包括智能化的入侵檢測(cè)、分布式入侵檢測(cè)、全面的安全防護(hù)三個(gè)方面。對(duì)計(jì)算機(jī)進(jìn)行入侵檢測(cè),主要是為了發(fā)現(xiàn)針對(duì)計(jì)算機(jī)的惡意行為,并阻止惡意行為,為計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行提供保障。當(dāng)檢測(cè)到有惡意入侵時(shí),就會(huì)采取相應(yīng)的措施來阻止攻擊的發(fā)生,并可以對(duì)攻擊的源頭進(jìn)行定位。

3.3 數(shù)據(jù)備份。數(shù)據(jù)備份是將硬盤上的數(shù)據(jù)、文件等信息進(jìn)行復(fù)制,如果系統(tǒng)出現(xiàn)問題,可以利用數(shù)據(jù)備份信息對(duì)系統(tǒng)進(jìn)行恢復(fù),從而維護(hù)系統(tǒng)數(shù)據(jù)信息的完整性。數(shù)據(jù)備份的主要方法包括全局備份、增量備份、差分備份等。進(jìn)行數(shù)據(jù)備份是保證數(shù)據(jù)安全的有效辦法。

3.4 加密技術(shù)。加密技術(shù)是對(duì)原有的數(shù)據(jù)信息進(jìn)行加密處理,使其成為相應(yīng)的不可讀信息,只有通過對(duì)應(yīng)的密鑰才能對(duì)加密的數(shù)據(jù)信息進(jìn)行解密。通過加密技術(shù)可以有效的防止數(shù)據(jù)在傳輸?shù)倪^程中被非法竊取并閱讀。加密技術(shù)是保證網(wǎng)絡(luò)安全的鑰匙,是實(shí)現(xiàn)網(wǎng)絡(luò)安全的有效方法之一。

3.5 防火墻技術(shù)。防火墻位于計(jì)算機(jī)和網(wǎng)絡(luò)之間,可以對(duì)流經(jīng)它的網(wǎng)絡(luò)數(shù)據(jù)信息進(jìn)行掃描,如果有攻擊的相關(guān)信息,則過濾掉攻擊行為,防止攻擊行為在計(jì)算機(jī)中運(yùn)行。防火墻還可以對(duì)不常使用的端口進(jìn)行關(guān)閉,并可以禁止特定端口流出數(shù)據(jù)信息,以此保證網(wǎng)絡(luò)的安全。

3.6 管理層面對(duì)策。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施

3.7 物理安全層面對(duì)策。要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:(1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。(2)機(jī)房場(chǎng)地環(huán)境的選擇。要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,還要注意出入口的管理。(3)機(jī)房的安全防護(hù)。機(jī)房的安全防護(hù)是針對(duì)環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。

4 結(jié)束語

當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全中存在著各種問題,要針對(duì)安全問題進(jìn)行安全防范,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,然而僅靠少數(shù)的防范措施很難保證網(wǎng)絡(luò)的安全,要針對(duì)不同的情況進(jìn)行多級(jí)的安全防范措施,盡可能的提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性和可靠性。

參考文獻(xiàn):

[1]耿輝建.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].現(xiàn)代商業(yè),2008(20):137-137.

[2]高華.計(jì)算機(jī)網(wǎng)絡(luò)安全存在問題及其防范措施研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2013(09):92-92.

網(wǎng)絡(luò)安全的問題及對(duì)策范文第4篇

摘 要:隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,計(jì)算機(jī)全球普及程度高,應(yīng)用廣泛,信息資源共享,世界形成一張巨大的“互聯(lián)網(wǎng)”。由于計(jì)算機(jī)的普及化,相應(yīng)的問題隨之而出。其中最為引人關(guān)注的是計(jì)算機(jī)信息網(wǎng)絡(luò)的安全問題。計(jì)算機(jī)網(wǎng)絡(luò)安全問題涉及網(wǎng)絡(luò)的各個(gè)方面,相當(dāng)棘手和復(fù)雜。因此,要從根本上保障信息網(wǎng)絡(luò)的安全,需要全面深入分析計(jì)算機(jī)信息網(wǎng)絡(luò)所存在的安全問題,從而針對(duì)問題提出切實(shí)可行的應(yīng)對(duì)措施。

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;分析;對(duì)策

計(jì)算機(jī)對(duì)于現(xiàn)代人來說并不陌生,幾乎我們每個(gè)人的學(xué)習(xí)、工作、生活等都離不開計(jì)算機(jī),它不僅促進(jìn)了人們的學(xué)習(xí)與工作,更是給生活帶來了極大的便利。從1946年第一臺(tái)計(jì)算機(jī)的誕生,經(jīng)過幾十年的發(fā)展,計(jì)算機(jī)技術(shù)與信息網(wǎng)絡(luò)建設(shè)不斷改進(jìn),出現(xiàn)了繁榮發(fā)展的盛況。而人們?cè)谙硎苡?jì)算機(jī)網(wǎng)絡(luò)技術(shù)帶來便利的同時(shí),也不得不面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)存在的各種信息安全問題。例如,使用計(jì)算機(jī)過程中遭遇網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)黑客,導(dǎo)致重要資料丟失,個(gè)人或公司隱私泄露,以及財(cái)產(chǎn)損失等種種嚴(yán)重問題,讓人們?cè)谶M(jìn)行“網(wǎng)上沖浪”的時(shí)候,會(huì)有所顧忌,產(chǎn)生對(duì)信息安全問題的擔(dān)憂。因此,采取切實(shí)可行的針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全問題的應(yīng)對(duì)措施勢(shì)在必行,進(jìn)而保障計(jì)算機(jī)網(wǎng)絡(luò)使用過程的安全可靠,還廣大計(jì)算機(jī)用戶一個(gè)安全健康的網(wǎng)絡(luò)環(huán)境,盡享網(wǎng)絡(luò)帶來的便利體驗(yàn)。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全的定義

計(jì)算機(jī)網(wǎng)絡(luò)安全涵蓋計(jì)算機(jī)網(wǎng)絡(luò)所涉及的全部?jī)?nèi)容,不僅包括組網(wǎng)的硬件、管理控制網(wǎng)絡(luò)的軟件的安全,同時(shí)也包括共享的資源和快捷的網(wǎng)絡(luò)服務(wù)的安全。參照ISO給出的計(jì)算機(jī)網(wǎng)絡(luò)安全定義,將其理解為:“保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)正常有序。”

2 計(jì)算機(jī)信息網(wǎng)絡(luò)不安全因素

計(jì)算機(jī)是一種多功能的服務(wù)型設(shè)備,它的存在基礎(chǔ)是利用先進(jìn)的技術(shù)手段為人們提供服務(wù),可以說計(jì)算機(jī)是服務(wù)于人類的。然而在實(shí)際生活中,很多時(shí)候計(jì)算機(jī)不但無法為人類提供服務(wù),還常常因?yàn)橛?jì)算機(jī)病毒、木馬的入侵而非法盜取用戶的信息,對(duì)計(jì)算機(jī)用戶產(chǎn)生反噬。目前,計(jì)算機(jī)網(wǎng)絡(luò)中所存在的不安全因素主要可分為人為、自然和偶發(fā)三大類。這三種不安全因素中,人為因素對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的威脅最大。因?yàn)槿藶橐蛩貛в心康男?,為了獲取一定的利益,對(duì)相關(guān)的計(jì)算機(jī)用戶產(chǎn)生危害,主要有以下三種:一是不法分子利用聊天軟件或非法網(wǎng)站,在計(jì)算機(jī)信息網(wǎng)絡(luò)上實(shí)施網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪等;二是不法分子利用聊天軟件向他人傳送木馬文件或病毒文件,非法盜取他人的信息資源;三是網(wǎng)絡(luò)黑客的存在,他們不僅可以盜取普通計(jì)算機(jī)用戶的信息資源,還可以利用計(jì)算機(jī)網(wǎng)絡(luò)漏洞,潛入國(guó)家政府部門或者社會(huì)企業(yè)內(nèi)部的檔案信息庫、計(jì)算機(jī)房等,盜取國(guó)家或企業(yè)的機(jī)密信息,篡改其系統(tǒng)程序,甚至編制和投放計(jì)算機(jī)病毒,對(duì)國(guó)家或相關(guān)企業(yè)、個(gè)人的信息安全產(chǎn)生嚴(yán)重威脅。

3 計(jì)算機(jī)信息W絡(luò)的脆弱性以及所存在的安全問題

3.1 計(jì)算機(jī)信息網(wǎng)絡(luò)的脆弱性

3.1.1 網(wǎng)絡(luò)的開放性:對(duì)于目前的計(jì)算機(jī)網(wǎng)絡(luò)來說,它具有完全開放的特性。網(wǎng)絡(luò)上所具有的大部分信息資源都可以實(shí)現(xiàn)共享,且其各種硬件和軟件平臺(tái)的計(jì)算機(jī)系統(tǒng)都可以通過不同的媒體形式介入進(jìn)來,比如用戶的圖片、文檔等傳到網(wǎng)站上,如果用戶沒有對(duì)其加以限制,那么計(jì)算機(jī)網(wǎng)絡(luò)上的所有人都可以瀏覽觀看。如此一來,便造成了所有可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成威脅的不安全因素都可以通過不同的媒體接入進(jìn)來,并且其接入沒有地理的限制,也沒有相關(guān)軟硬件平臺(tái)的約束,其接入到計(jì)算機(jī)網(wǎng)絡(luò)中后,還會(huì)迅速的影響到世界各個(gè)角落。

3.1.2 網(wǎng)絡(luò)的缺陷性:體現(xiàn)在設(shè)計(jì)、實(shí)現(xiàn)、維護(hù)的各個(gè)環(huán)節(jié)。設(shè)計(jì)階段,由于最初的互聯(lián)網(wǎng)只是用于少數(shù)可信的用戶群體,因此設(shè)計(jì)時(shí)沒有充分考慮安全威脅,互聯(lián)網(wǎng)和所連接的計(jì)算機(jī)系統(tǒng)在實(shí)現(xiàn)階段也留下了大量的安全漏洞。而隨著網(wǎng)絡(luò)的不斷擴(kuò)大,對(duì)網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他地區(qū)的黑客。

3.1.3 管理的困難性:受人員流動(dòng)頻繁、技術(shù)更新快等因素的影響,安全管理異常復(fù)雜,往往會(huì)出現(xiàn)人力投入不足、安全政策不明等現(xiàn)象,這更顯得網(wǎng)絡(luò)異常脆弱。

3.2 計(jì)算機(jī)信息網(wǎng)絡(luò)存在的安全問題

3.2.1 操作系統(tǒng)的安全問題。操作系統(tǒng)從定義上看是一個(gè)支撐軟件,是其它程序或軟件在上面正常運(yùn)行的一個(gè)環(huán)境,并管理系統(tǒng)的軟件資源和硬件資源。每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無缺陷和漏洞的。這就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來不安全因素。

3.2.2 用戶的使用方式存在安全問題。用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,往往會(huì)出現(xiàn)配置不當(dāng)?shù)膯栴}:安全配置不當(dāng)造成安全漏洞,例如,防火墻軟件的配置不正確,那么它根本不起作用。對(duì)特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動(dòng)時(shí),就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會(huì)被啟用。除非用戶禁止該程序或?qū)ζ溥M(jìn)行正確配置,否則,安全隱患始終存在。

4 計(jì)算機(jī)信息網(wǎng)絡(luò)安全的對(duì)策

4.1 使用防毒、防黑等防火墻。防火墻是一個(gè)用以阻止網(wǎng)絡(luò)中的黑客訪問某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制進(jìn)/出兩個(gè)方向通信的門檻。在網(wǎng)絡(luò)邊界上通過建立起來的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔離內(nèi)部和外部網(wǎng)絡(luò),以阻檔外部網(wǎng)絡(luò)的侵入。

4.2 應(yīng)用密碼技術(shù)。密碼手段為信息安全提供了可靠保證,通過對(duì)信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息、的真實(shí)內(nèi)容?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。

4.3 建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù)。加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。

4.4 網(wǎng)絡(luò)訪問控制。訪問控制是保證網(wǎng)絡(luò)安全最重要的核心策略之一,其主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。訪問控制管理涉及比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。

結(jié)束語

總之,計(jì)算機(jī)網(wǎng)絡(luò)不安全的因素多種多樣,其中以人為因素最為復(fù)雜,也最難以消除。且由于計(jì)算機(jī)網(wǎng)絡(luò)自身的開放性和缺陷性,導(dǎo)致其網(wǎng)絡(luò)環(huán)境具有復(fù)雜性,使得計(jì)算機(jī)網(wǎng)絡(luò)管理范圍和難度都非常大。因此,想要徹底消除計(jì)算機(jī)網(wǎng)絡(luò)不安全因素,需要綜合考量涵蓋計(jì)算網(wǎng)絡(luò)安全問題的各個(gè)方面,通過建立和使用網(wǎng)絡(luò)防火墻,提升用戶保護(hù)隱私安全意識(shí),建立相關(guān)網(wǎng)絡(luò)安全管理制度等措施,切實(shí)保障計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,從而還廣大計(jì)算機(jī)用戶一個(gè)安全健康的網(wǎng)絡(luò)環(huán)境,真正實(shí)現(xiàn)隨心所欲的“網(wǎng)上沖浪”。

參考文獻(xiàn)

[1]葉鋒.淺議計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用.

網(wǎng)絡(luò)安全的問題及對(duì)策范文第5篇

關(guān)鍵詞:電力企業(yè);信息網(wǎng)絡(luò);安全問題;對(duì)策

Abstract: The information security of the power companies directly related to the survival and development of business, network security is also a threat to the power system security and stability, economic, efficient, high-quality operation; this paper discussed the problems and the formation in the enterprise information network security, proposed countermeasures from both technical and management.Key words: power companies; information network; security issues; countermeasures

中圖分類號(hào):TM711 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):2095-2104(2012)02-

隨著整個(gè)電網(wǎng)的信息化水平的不斷提高,信息網(wǎng)絡(luò)技術(shù)廣泛應(yīng)用于電力調(diào)度、生產(chǎn)和管理之中。各種應(yīng)用系統(tǒng)(如協(xié)同辦公、PMS、ERP、OMS、GIS、營(yíng)銷管理系統(tǒng)等)在電力企業(yè)的廣泛使用和大集中,最終形成了整個(gè)電力廣域網(wǎng)絡(luò)。它們?cè)诖龠M(jìn)電力信息化水平的提高、提高企業(yè)生產(chǎn)效率、增強(qiáng)了電力企業(yè)的市場(chǎng)競(jìng)爭(zhēng)力的同時(shí),也給電力企業(yè)的信息安全帶來一些隱患。

一、概述

目前我國(guó)的電網(wǎng)基本上實(shí)現(xiàn)了全國(guó)性電網(wǎng)體系,這種電網(wǎng)是以大電網(wǎng)、大機(jī)組、自動(dòng)化控制、高壓輸電為主要特征的。各種長(zhǎng)途光纜干線、高速廣域網(wǎng)和寬帶城域網(wǎng)等正在電力通信網(wǎng)絡(luò)中進(jìn)行廣泛的建設(shè)。這也要求電力通信網(wǎng)絡(luò)覆蓋全國(guó),為信息的快速傳遞提供支持,網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,使電力信息網(wǎng)絡(luò)的不斷延伸和擴(kuò)大,特別是電力企業(yè)網(wǎng)和INTERNET的互聯(lián)都對(duì)電力信息網(wǎng)絡(luò)的安全提出了更高的要求。電力企業(yè)信息網(wǎng)絡(luò)的結(jié)構(gòu)如圖1所示,可以看出,如果網(wǎng)絡(luò)中的任何一個(gè)環(huán)節(jié)出現(xiàn)問題,都會(huì)給信息網(wǎng)絡(luò)帶來嚴(yán)重的問題。

二、電力企業(yè)信息網(wǎng)絡(luò)安全存在的問題

電力企業(yè)信息安全存在的問題是多種多樣的,可能是“黑客”的攻擊,也可能由于技術(shù)人員的能力不夠而引起的誤操作;有可能是內(nèi)部人員的惡意操作和破壞,也可能是外來攻擊者對(duì)信息系統(tǒng)資源的非法占有和使用,或者改變信息系統(tǒng)的數(shù)據(jù)。

1.基礎(chǔ)設(shè)施的安全

基礎(chǔ)設(shè)施的安全又稱為物理安全,主要是電力的基礎(chǔ)設(shè)施長(zhǎng)期在露天的環(huán)境下工作,這些設(shè)施可能是因?yàn)殡姶艌?chǎng)、狂風(fēng)、地震、雷電等環(huán)境因素改變,以及其他人為素而出現(xiàn)物理損壞,導(dǎo)致網(wǎng)絡(luò)出現(xiàn)故障,造成數(shù)據(jù)在傳輸?shù)倪^程中出現(xiàn)錯(cuò)誤,信息的丟失等情況。這種由于各種自然災(zāi)害、電磁輻射、惡劣場(chǎng)地環(huán)境、電磁干擾、網(wǎng)絡(luò)設(shè)備老化等不可抗逆的因素造成的損壞往往是是不可預(yù)測(cè)的,會(huì)直接影響電力企業(yè)信息的安全。

2.信息安全意識(shí)薄弱

由于電力企業(yè)員工眾多,每個(gè)人的信息素養(yǎng)層次不一樣,對(duì)信息的安全認(rèn)識(shí)不夠,目前,企業(yè)中大量員工對(duì)網(wǎng)絡(luò)信息安全認(rèn)識(shí)不足。例如將用戶名和密碼設(shè)置的過于簡(jiǎn)單,容易被竊取,或與別人共享信息資源,內(nèi)部人員的誤操作等等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。員工的違規(guī)外聯(lián)、存儲(chǔ)介質(zhì)內(nèi)外網(wǎng)的交叉使用,會(huì)導(dǎo)致病毒的入侵,從而破壞信息系統(tǒng)的數(shù)據(jù)。員工隨意點(diǎn)擊網(wǎng)上來歷不明的網(wǎng)頁、垃圾郵件或各種惡意程序等,比如游戲、聊天、視頻、P2P下載等等,上班時(shí)間玩電腦游戲,這些行為無疑會(huì)浪費(fèi)網(wǎng)絡(luò)資源、降低勞動(dòng)生產(chǎn)率、增加企業(yè)運(yùn)營(yíng)成本支出,并有可能因?yàn)椴涣嫉木W(wǎng)絡(luò)訪問行為導(dǎo)致企業(yè)信息系統(tǒng)被入侵和機(jī)密資料被竊,都會(huì)使企業(yè)的網(wǎng)絡(luò)收到病毒的攻擊,造成企業(yè)網(wǎng)絡(luò)擁塞癱瘓,甚至系統(tǒng)崩潰,造成難以彌補(bǔ)的巨大損失。

3.人為的惡意攻擊

人為的惡意攻擊可以分為以下兩種:一種是主動(dòng)攻擊,攻擊者通過攻擊系統(tǒng)的要害或弱點(diǎn),破壞企業(yè)信息系統(tǒng),如篡改、刪除商務(wù)信息流的內(nèi)容等,它以各種方式有選擇地破壞信息的機(jī)密性、可用性和完整性,給企業(yè)造成不可估量的損失;例如病毒、蠕蟲、惡意代碼、垃圾郵件、間諜軟件、流氓軟件等等很容易通過各種途徑侵入企業(yè)的內(nèi)部網(wǎng)絡(luò),就屬于病毒主動(dòng)攻擊的范疇。另一類是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,監(jiān)聽網(wǎng)絡(luò)上傳遞的信息流,從而獲得信息的內(nèi)容,造成企業(yè)內(nèi)部信息外泄。不安裝殺毒軟件;安裝殺毒軟件但未能及時(shí)升級(jí);網(wǎng)絡(luò)用戶在安裝完自己的辦公桌面系統(tǒng)后未進(jìn)行各種有效防護(hù)措施就直接連接到危險(xiǎn)的開放網(wǎng)絡(luò)環(huán)境中,特別是Internet;移動(dòng)用戶計(jì)算機(jī)連接到各種情況不明網(wǎng)絡(luò)環(huán)境后,在沒有采取任何措施的情況下又連入企業(yè)內(nèi)部網(wǎng)絡(luò)。

4.操作系統(tǒng)的不穩(wěn)定性和企業(yè)網(wǎng)絡(luò)的拓展給信息安全帶來的威脅

以windows操作系統(tǒng)為代表的各種操作系統(tǒng)在實(shí)際的運(yùn)行中,不斷地被發(fā)現(xiàn)漏洞,相應(yīng)的蠕蟲病毒就會(huì)利用系統(tǒng)的漏洞對(duì)系統(tǒng)進(jìn)行攻擊,在目前電力企業(yè)信息安全人員不足、安全意識(shí)不強(qiáng)的情況下,該打補(bǔ)丁的沒打,該安裝殺毒軟件的沒安裝。這種系統(tǒng)的不穩(wěn)定性也會(huì)給企業(yè)的信息安全帶來問題。隨著企業(yè)的不斷發(fā)展,形成企業(yè)異地分支機(jī)構(gòu)、移動(dòng)辦公人員等多樣的企業(yè)運(yùn)營(yíng)模式,如何處理這些部門和工作人員之間的信息共享和防止機(jī)密的泄漏的信息安全問題,提高企業(yè)的工作效率,已成為電力企業(yè)成長(zhǎng)發(fā)展過程中必須解決的問題。

三、信息網(wǎng)絡(luò)系統(tǒng)安全措施

自從網(wǎng)絡(luò)誕生以來,在網(wǎng)絡(luò)安全問題上就不斷的存在攻與防的一對(duì)矛盾。由于科技的迅速發(fā)展,對(duì)電力企業(yè)信息網(wǎng)絡(luò)這樣一個(gè)年輕的網(wǎng)絡(luò)來說,它所面臨的安全威脅是比較嚴(yán)重的,非法用戶所使用的攻擊手段也十分高超;但反過來說我們可以應(yīng)對(duì)的手段也是十分先進(jìn)的,包括先進(jìn)的企業(yè)版防火墻、先進(jìn)的密碼編碼方式和算法等都可以有效防御網(wǎng)絡(luò)上的安全威脅。

1.建立信息安全體系結(jié)構(gòu)框架

建立數(shù)據(jù)備份中心,結(jié)合電力行業(yè)計(jì)算機(jī)應(yīng)用的特點(diǎn),選擇合理的備份設(shè)備和備份系統(tǒng),根據(jù)其應(yīng)用的特點(diǎn),制定相應(yīng)的備份策略。按信息安全對(duì)網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運(yùn)行、生產(chǎn)經(jīng)營(yíng)和管理及企業(yè)發(fā)展所造成的危害程度,確定計(jì)算機(jī)應(yīng)用系統(tǒng)的安全等級(jí),制定網(wǎng)絡(luò)系統(tǒng)信息安全控制策略,建立適應(yīng)電力企業(yè)發(fā)展的網(wǎng)絡(luò)系統(tǒng)信息安全體系,利用現(xiàn)代網(wǎng)絡(luò)及信息安全最新技術(shù),研究故障診斷、處理及系統(tǒng)優(yōu)化管理措施,在不同條件下提供信息安全防范措施。

2.提高企業(yè)員工的信息安全意識(shí)

建立網(wǎng)絡(luò)系統(tǒng)信息安全身份人證體系,建立企業(yè)的CA機(jī)構(gòu),對(duì)企業(yè)員工上網(wǎng)用戶統(tǒng)一身份認(rèn)證和數(shù)字簽名等安全認(rèn)證??茖W(xué)安全的設(shè)置和保管密碼,一旦密碼被泄漏,非法用戶可以很輕易的進(jìn)入系統(tǒng):由于窮舉軟件的流行,Root的密碼要求最少要10位,一般用戶的密碼要求最少要8位,并且應(yīng)該用英文字母大小寫以及數(shù)字和其他符號(hào)進(jìn)行不規(guī)則的設(shè)置。為了使計(jì)算機(jī)及信息網(wǎng)絡(luò)系統(tǒng)操作人員熟練掌握各種異?;蚬收咸幚泶胧谛畔⒅行膽?yīng)建立離線與在線相結(jié)合的仿真培訓(xùn)中心。一方面可以使現(xiàn)有人員對(duì)各類設(shè)備與系統(tǒng),避免誤操作事故的發(fā)生。另一方面對(duì)現(xiàn)有系統(tǒng)進(jìn)行安全檢測(cè),提出反事故措施,對(duì)可能出現(xiàn)的各種異常與事故,進(jìn)行仿真模擬試驗(yàn)與分析,形成若干技術(shù)研究報(bào)告和處理預(yù)案。

3.建立網(wǎng)絡(luò)級(jí)計(jì)算機(jī)病毒防范體系

按其信息網(wǎng)絡(luò)管轄范圍,分級(jí)進(jìn)行防范計(jì)算機(jī)病毒的統(tǒng)一管理,設(shè)立計(jì)算機(jī)病毒防控管理中心,對(duì)企業(yè)的信息網(wǎng)絡(luò)進(jìn)實(shí)時(shí)監(jiān)控。建立信息網(wǎng)絡(luò)系統(tǒng)安全監(jiān)測(cè)中心,以信息安全監(jiān)測(cè)系統(tǒng)可模仿各種黑客的攻擊方法,不斷測(cè)試信息網(wǎng)絡(luò)安全漏洞,完善系統(tǒng)配置,消除漏洞并可實(shí)現(xiàn)實(shí)時(shí)網(wǎng)絡(luò)違規(guī)、入侵識(shí)別和響應(yīng)。定期對(duì)企業(yè)信息網(wǎng)絡(luò)進(jìn)行安全檢查和病毒掃描,對(duì)相關(guān)重要數(shù)據(jù)進(jìn)行備份以及在全網(wǎng)絡(luò)范圍內(nèi)建立一套科學(xué)的安全管理體系,對(duì)企業(yè)信息網(wǎng)絡(luò)的安全運(yùn)行有著很重要的意義。

4.加強(qiáng)電力基礎(chǔ)設(shè)施的安全防護(hù)工作

配備災(zāi)難恢復(fù)系統(tǒng),防止意外的發(fā)生。加強(qiáng)對(duì)室外物理硬件的管理和維護(hù),在條件許可的情況下,盡量將室外的基礎(chǔ)設(shè)施轉(zhuǎn)移到室內(nèi),以延長(zhǎng)設(shè)備的使用壽命,對(duì)一些重要的實(shí)時(shí)應(yīng)用系統(tǒng)在具備條件的前提下進(jìn)行異地的數(shù)據(jù)與系統(tǒng)備份,提供系統(tǒng)級(jí)容災(zāi)功能,保證在規(guī)模災(zāi)難情況下,保持系統(tǒng)業(yè)務(wù)的連續(xù)性。建立完善的網(wǎng)絡(luò)及系統(tǒng)安全管理制度,保證不出現(xiàn)人為的安全隱患。

四、結(jié)束語

在擁有先進(jìn)反黑手段的前提下,對(duì)于網(wǎng)絡(luò)安全問題來說最重要的應(yīng)該是網(wǎng)絡(luò)安全思想,可以說有好的安全思想可以避免絕大多數(shù)的安全問題。在網(wǎng)絡(luò)上,可以說每臺(tái)計(jì)算機(jī)都存在或多或少的安全問題。我們一般比較重視防火墻、殺毒軟件等等,其實(shí)我們更應(yīng)該重視安全思想意識(shí)。據(jù)統(tǒng)計(jì),全球每年所產(chǎn)生的網(wǎng)絡(luò)安全問題,其中絕大多數(shù)都是因?yàn)槿藛T的疏忽所致。所以安全思想意識(shí)應(yīng)放在網(wǎng)絡(luò)安全的首要位置。

參考文獻(xiàn)

[1]黃中偉.計(jì)算機(jī)網(wǎng)絡(luò)管理與安全技術(shù)[M].北京:人民郵電出版社.2006.

[2]李文武,王先培,孟波等. 電力行業(yè)信息安全體系結(jié)構(gòu)初探[J].中國(guó)電力,2008,(5).

[3]潘明惠,偏瑞琪,李志民. 電力系統(tǒng)信息安全應(yīng)用研究[J].中國(guó)電力,2010(5).

相關(guān)期刊更多

網(wǎng)絡(luò)財(cái)富

部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

國(guó)家海洋局

網(wǎng)絡(luò)與信息

省級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

遼寧省發(fā)展和改革委員會(huì)

衛(wèi)星與網(wǎng)絡(luò)

部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

工業(yè)和信息化部