前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡安全的社會效益范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
【關鍵詞】 校園 網絡安全 隱患 策略
引言:當前,校園內部網絡安全與維護還存在著諸多問題,如網絡安全技術的使用力度不夠、數(shù)據庫管理不當、網絡管理員管理意識不強等,校園計算機網絡安全關系到教學信息的傳遞和教學質量,對我國的教育事業(yè)起著至關重要的作用,為了更好地解決計算機安全問題,本文從計算機網絡安全隱患出發(fā),深刻探討計算機網絡安全維護機制。
一、校園內部提升計算機網絡安全的重要性
1.1校園計算機網絡具有互動性、開放性的特點
因為計算機網絡具有互動性和開放性的特點,其性能是在計算機網絡不斷發(fā)展中建立起來的[1]。計算機網絡的信息可以迅速傳播,有利于教學資源的有效利用和流通,但是,計算機網絡的流通方式中的互動是雙向的,也就意味著校園計算機的網絡應用在實際教學中應該得到相應重視和安全保障。
1.2校園計算機網絡安全的意義及重要性
在全球生產活動中,信息的傳播很大程度上決定著經濟效益和社會效益的提高。同樣,校園計算機網絡安全關系到教學信息的傳播,更是直接影響到教學方式和教學質量。對于我國教育事業(yè)起著至關重要的作用。所以,學校應該加大校園計算機網絡安全的維護,提高校園內部網絡安全水平,加強對網絡使用和監(jiān)督人員的培養(yǎng)。
二、當前校園內部計算機網絡存在的問題
2.1計算機網絡安全意識差
在政治理論上,認識的真理性檢驗標準是實踐,意識對實踐有著指導作用,那么,網絡安全的意識不僅僅關系到網絡的安全研發(fā)程度,更是在校園人員日常使用中發(fā)揮著重要作用。網絡應用者應該具有強烈的網絡安全意識,才能使網民們能夠具有辨別網絡中風險的能力。但是現(xiàn)在我國校園里很多學生對于網絡中有風險的信息辨別能力較差,安全意識比較薄弱,這也就是校園網絡風險的主要因素之一。
2.2網絡安全設置不完善
網絡技術的進步在于外來風險的防護,防火墻術能夠保護網絡安全,這是一項通過計算機軟件來實現(xiàn)這一系列條件的技術。在現(xiàn)代網絡環(huán)境中,校園網的規(guī)模大速度快,使得不法之徒攻擊、入侵校園網的效率會更高,防火墻技術并不是很完善,還存在著很多漏洞,容易被不法分子利用,這降低了計算機防御風險的能力,這也就造成了計算機網絡安全隱患。
2.3校園網絡監(jiān)督機制不完善
在現(xiàn)代化教學中,計算機網絡應用已經很普遍,但是,校園內部對計算機網絡的監(jiān)督卻很匱乏,難以達到抵御網絡風險的能力,這表現(xiàn)在專業(yè)設備不合格,管理人員專業(yè)技能不達標[2]。這些問題也就是校園計算機網絡監(jiān)督機制方面存在的主要問題。同時也是解決校園網絡監(jiān)督機制的主要突破口。
三、校園內部計算機網絡維護機制
3.1校園應該建立健全的計算機安全系統(tǒng)
現(xiàn)在病毒的傳播速度快,危害性大,它可以通過多種方式傳播,利用病毒破壞電腦系統(tǒng)。為了從根本上解決計算機網絡安全問題,學校應通過建立完整的網絡安全系統(tǒng),不斷完善。及時查殺系統(tǒng)中存在的病毒,及時做好校園內部的計算機網絡的監(jiān)控工作,確保內部網絡安全運行[3]。
3.2完善網絡安全規(guī)章制度
學校應該不斷完善網絡安全的規(guī)章制度,加強監(jiān)督職責,增強防范意識,加強對相關人員的技能、網絡知識的培訓。這不僅僅是網絡監(jiān)督部門的職責,還需要其他人員的配合完成、也應當制定自己的維護機制,對一些重要的信息采取特殊維護手段。
3.3限制系統(tǒng)功能
網絡使用者在使用網絡時,因缺乏基本知識而操作過度,使得黑客有機可乘,這也就是系統(tǒng)功能的不完善的后果,所以,限制人員的操作范圍可以有效地減少類似的網絡危險事故,限制功能主要針對第三者,只要對系統(tǒng)配置進行權限設置,攔截用戶使用過程中不必要的數(shù)據泄露來完成。
四、結束語
在計算機網絡的普及以及計算機科技日益發(fā)展的今天,計算機網絡在社會上各個領域已經得到了廣泛的應用,計算機網絡的安全不僅僅是校園、國家甚至國際上都在關注的焦點問題。因此,國家、校園應該對計算機網絡安全隱患加強維護加大改善力度和研發(fā)力度,充分意識到網絡安全技術在校園內部計算機網絡中的應用力度更是關系到教研和教育的質量關鍵所在。
參 考 文 獻
[1]范榮偉.單位內部計算機網絡安全與維護機制[J].信息與電腦(理論版),2015,02(19):147-148.
關鍵詞: 電子政務;安全 ;研究
電子政務是政務工作的電子化,其范圍包括各級行政機關系統(tǒng)的政務工作信息化,涉及了國家政治、軍事和經濟的各個層面。對電子政務信息管理和保護的缺失,人為的攻擊、網絡病毒等不安定因素的影響,會造成政務信息的丟失、泄密,影響政府為社會提供公共服務的質量。
1.網絡安全現(xiàn)狀
電子政務帶來的經濟和社會效益是巨大的,網絡病毒等不安全的因素造成的損失也逐年上升,安全意識、安全管理滯后于電子政務的發(fā)展,其表現(xiàn)為以下幾個方面:
1.1安全意識淡薄
在網絡安全問題上還存在不少認知盲區(qū)。許多人一接觸就忙著用于學習、工作和娛樂等,對網絡信息的安全性無暇顧及。某國的諜報機構聲稱,在他們獲得的情報中,近80%來自“公開的信息”來自于互聯(lián)網。原因主要有:一是網民的疏忽,在網上發(fā)表關于的科技論文。二是收購信息,外國特工人員常常在聊天室、論壇故意發(fā)帖子引誘網友泄密或暴露身份,甚至明碼標價收購信息;三是管理上的漏洞,比如政務信息時把關不嚴。
1.2 信息處理能力滯后
計算機及其網絡技術的飛速發(fā)展,而人們的信息處理能力并不能及時更新提升。一個計算機新產品往往會帶來新的安全問題。當U盤成為人們交流資源的重要載體,一種叫擺渡木馬病毒將的文件悄然傳遞出去。當U盤在被感染的上網電腦上使用時,也會被感染上這個木馬。如果這個U盤再用于的辦公電腦,木馬就會自動收集硬盤上的文檔資料和敏感信息,并悄悄地打包存儲到U盤上。
1.3 缺乏自主產權的核心技術
我國基礎信息產業(yè)薄弱,核心技術嚴重依賴國外,缺乏自主創(chuàng)新產品,電子政務建設中硬件、軟件產品大多依賴進口。我們的網絡發(fā)展很快,但安全狀況愈來愈令人擔憂。每一個進口的設備都會有隱患。由于過多的依賴外來技術,會使網絡安全處于極脆弱的狀態(tài)。
1.4 安全防護能力較弱
信息犯罪在我國有快速發(fā)展趨勢。不少政府電子政務部門單位沒有從管理制度上建立相應的安全防范機制,在整個運行過程中,缺乏行之有效的安全檢查和應對保護制度。不完善的管理內部人士自身的違法行為;境外黑客對我國信息網絡進行攻擊;國內也有部分人利用漏洞進行網絡犯罪,例如傳播病毒、竊取他人銀行賬號等。
2.網絡安全問題產生的原因
網絡安全產生的原因有人為和非人為兩類威脅。非人為威脅是計算機硬件、軟件和網絡協(xié)議三個方面導致網絡的信息安全。
一是計算機硬件安全性。它是指電腦所用的芯片、板卡及輸入輸出等設備。顯示器的電磁輻射會把電腦信號擴散到幾百米甚至達到一公里以外的地方。電腦CPU、打印機中存儲芯片可預先置 “邏輯炸彈”人武器里或敵方計算機系統(tǒng)中;
二是軟件的漏洞。一個操作系統(tǒng)的程序有幾百萬行的語句,由不同的程序員編程。其本身存在不可避免的錯誤,這些錯誤或者說漏洞需要長時間的調試才能得以解決,但為了盡快進入市場,占領市場,于是采取先進入市場,找漏洞,公布漏洞的方法,由用戶自己打補丁。除了操作系統(tǒng)以外,應用軟件開發(fā)著往往為了盡快進入市場,繞過操作系統(tǒng)的訪問機制,造成大量的安全漏洞。零日漏洞是指被發(fā)現(xiàn)后可以立即被惡意利用的安全漏洞,如果企業(yè)或個人對此漏洞缺少防范意識或缺乏相關技術手段,就可能遭受巨大損失。
三是網絡協(xié)議的漏洞。美國用于軍事、科研上的研究,在70年代設計出TCP/IP(Transmission Control Protocol/Internet Protocol的簡寫,中文譯名為傳輸控制協(xié)議/互聯(lián)網絡協(xié)議),它是用于不同的網絡之間的數(shù)據傳送,TCP/IP協(xié)議開始存在著協(xié)議的漏洞。其中DNS(domain name system,域名解析系統(tǒng)) 的安全漏洞可能會導致“釣魚”詐騙攻擊。詐騙分子可以把人們引誘到假冒的銀行和信用卡公司等商業(yè)網頁,欺騙用戶泄漏自己的賬戶號碼、口令和其他信息。
人為威脅是指電子政務系統(tǒng)的正常運轉實施或無意破壞的個人或組織結構。有四類:一是系統(tǒng)用戶的誤操作,或利用系統(tǒng)的安全漏洞實施主動攻擊,進而從中漁利。二是犯罪集團惡意攻擊。這些集團有豐富的資源和強大的技術實力,甚至還可以實施跨國際犯罪。三是國外政府。
3.提高網絡安全的對策
電子政務的安全目標是保護政務信息資源價值不受侵犯,保證信息資產的擁有者面臨最小的風險和獲取最大的安全利益,使政務的信息基礎設施、信息應用服務和信息內容抵御威脅而具保密性、完整性、真實性、可用性和可控性的能力。
網絡環(huán)境的復雜性決定了網絡安全威脅的客觀存在,信息網絡安全是一個系統(tǒng)工程,每一個環(huán)節(jié)都可能引發(fā)網絡安全事故。要增強信息網絡的防護能力、隱患發(fā)現(xiàn)能力、網絡的應急反應能力和信息對抗能力。就政府層面來說,解決網絡安全問題應當盡快采納以下幾點建議:
一是加快出臺相關法律法規(guī)。法律、法規(guī)是保障電子政務信息安全的最有力手段,我國電子政務立法的工作雖然已經取得了很大的進展,但仍然存在著一定的問題,主要表現(xiàn)在立法無統(tǒng)一規(guī)范、立法層次不高且結構不清晰,缺乏操作性的現(xiàn)狀。應完善我國信息安全的法規(guī)體系,加大對網絡犯罪和信息犯罪的打擊力度,對其進行嚴厲的懲處。
二是提高信息保障技術。信息保障技術有物理安全、網絡安全、系統(tǒng)及應用安全。物理安全就是保證對物理設施的合法訪問,避免人為破壞,并將自然災難的影響降到最低。針對自然災害造成的破壞最好的辦法就是異地容災。所以異地容災,是將全部數(shù)據的拷貝保存在異地,一旦發(fā)生災難能夠將服務提供快速由本地轉移到異地;應避免內網的違規(guī)操作:1、誤用:操作失誤造成的泄密或系統(tǒng)癱瘓;2、濫用,把計算機拿回家上互聯(lián)網。
三是完善電子政務基礎設施,在不安全的互聯(lián)網上構建安全的可信通道,建立一個功能齊備、全局協(xié)調的安全技術平臺(包括應急響應、技術防范和公共密鑰基礎設施等系統(tǒng)),與政府電子政務信息安全管理體系相互支撐和配合。
四是加強運行管理體系。改變原來職能不匹配、重疊、交叉和相互沖突等不合理狀況,提高政府的管理職能和效率。
五是高度重視信息安全基礎研究和人才的培養(yǎng)。為了在高技術環(huán)境下發(fā)展自主知識產權的信息安全產業(yè),應大力培養(yǎng)信息安全專業(yè)人才,建立信息安全人才培養(yǎng)體系發(fā)展有自主知識產權的信息安全產業(yè),加大信息產業(yè)投入。增強自主創(chuàng)新意識,加大核心技術的研發(fā),尤其是信息安全產品,減小對國外產品的依賴程度加強全民信息安全教育,提高警惕性。從小做起,從己做起,有效利用各種信息安全防護設備,保證個人的信息安全,提高整個系統(tǒng)的安全防護能力,從而促進整個系統(tǒng)的信息安全。
4.結束語
總之,電子政務安全是一個系統(tǒng)工程,信息安全問題不僅涉及國家的經濟安全、金融安全,同時也涉及國家的國防安全、政治安全和文化安全,必須由國家統(tǒng)籌規(guī)劃、社會積極,即國家主導、社會參與、全局治理、積極防御。才能有效保障電子政務安全。
參考文獻:
關鍵詞:溢出型網頁惡意代碼;運行機理;防范
中圖分類號:TP393.08
網頁惡意代碼是木馬用來傳播的主要方式之一,各種有危害性的木馬都可以做成網頁惡意代碼來傳播危害用戶。因此,對溢出型網頁惡意代碼運行機理分析與防范的探討有其必要性。
1 研究背景
隨著近來網絡技術的發(fā)展,網絡攻擊安全事故也地不斷發(fā)生,越來越受到人們的廣泛關注。而網頁惡意代碼的運行則一種危害網絡安全的一種惡意傳播,其主要要通過木馬進行傳播的一種主要方式,包括各種具有危害性的木馬,在構成網絡危害的過程中,都可以通過網頁惡意代碼,對網絡用戶構成嚴重的威脅,且在當前的形勢下,這已經構成黑色網絡產業(yè)鏈的先鋒,導致網絡用戶的財產丟失,黑客利用其所形成的病毒木馬來竊取。
2 運行機理
網頁惡意代碼最為基本的本質就是網頁,而并不是木馬本身,主要是通過一些特殊網頁,利用病毒木馬的運行,將執(zhí)行代碼進行編碼處理,其作為網頁組成的重要部分,會在運行中通過特殊網頁代碼獲取相關的木馬程序,通常情況下,網絡系統(tǒng)安全防御中心和殺毒軟件公司將其稱之為網頁木馬,而防范和切斷木馬的一個主要的途徑就是切斷網絡惡意代碼的傳播,網絡惡意代碼的運行則一種危害網絡安全的一種惡意傳播,其主要要通過木馬進行傳播,包括各種具有危害性的木馬,在構成網絡危害的過程中,都可以通過網頁惡意代碼,對網絡用戶構成嚴重的威脅,且在當前的形勢下,這已經構成黑色網絡產業(yè)鏈的先鋒,導致網絡用戶的財產丟失,黑客利用其所形成的病毒木馬來竊取,因而,可以通過網絡惡意代碼檢測來獲取,就是將混在網頁代碼中的一些漏洞檢測出來,但是隨著現(xiàn)代網絡技術的發(fā)展,網頁中也會不斷地出現(xiàn)一些新的漏洞,這就使得查殺木馬將是一個艱巨且長期的任務。
3 防范對策
某大學通過網頁惡意代碼機理的深入研究,從中獲得了主動檢測方法以及相關的防范對策,據有關數(shù)據統(tǒng)計分析,其在4天可以一次對全國的160多萬個網站例行周期性的檢測,而每一項周期性的檢測中均可以獲得20000多個告警。
在上述指令中,可將指令中的符號運算以及結果保存中的EAX進行檢查,并對其內存空間進行進一步處理,從而有效地防范和切斷木馬,這也是確保網絡安全的一個主要的途徑。
3.2 通用溢出設計分析。這種類型的惡意代碼主要是要不同操作系統(tǒng)和軟件環(huán)境下所完成的,均可以很好地發(fā)現(xiàn)漏洞,為此,可以通過采用通用溢出分析法來防范網絡安全的發(fā)生,以切斷網絡惡意代碼的傳播,網絡惡意代碼的運行防范必須要有針對性的處理和修改,規(guī)范相關的程序流程,跳轉到SHELLCODE所在位置,并且保證跳轉空間,使其能夠順利地執(zhí)行代碼空間,由于惡意代碼通過木馬傳播時,具有很強的危害性,且在構成網絡危害的過程中,都可以通過網頁惡意代碼,對網絡用戶構成嚴重的威脅,為此,需要工作人員根據當前形勢,切實保證網絡用戶的財產,反攻擊黑客利用其所形成的病毒木馬來竊取行為,盡可能地使得溢出漏洞具有通用性,并且選擇一個較好的跳轉地址,確保其在各個操作系統(tǒng)中和相關網絡安全配置中,保持基本不變,控制內存中存在的MS07-04漏洞,通過網絡惡意代碼檢測來獲取,就是將混在網頁代碼中的一些漏洞檢測出來,包括網頁中也會不斷地出現(xiàn)一些新的漏洞。
4 結束語
總而言之,隨著現(xiàn)代網絡技術的發(fā)展,網絡工作安全人員要加強防范對策的研究,強化網頁惡意代碼機理的深入研究,從中獲得了主動檢測方法以及相關的防范對策,切實保證網絡的充分安全和網絡用戶的財產安全,獲取更好的社會效益,實現(xiàn)網絡的安全穩(wěn)定發(fā)展。
參考文獻:
[1]胡娟.網頁惡意代碼攻擊與防御[J].電腦知識與技術,2010(05):1063-1066.
[2]李志勇,陶然,王越,張昊.溢出型網頁惡意代碼運行機理分析與防范[J].兵工學報,2010(06):832-836.
[3]李志勇,薛亮,陶然,張昊.跨安全域網頁惡意代碼運行機理與防范[J].計算機工程與應用,2010(21):135-137.
[4]文偉平.惡意代碼機理與防范技術研究[D].中國科學院研究生院(軟件研究所),2010.
[5]王德君.Internet網頁惡意代碼淺析[J].沈陽工程學院學報(自然科學版),2012(02):158-161.
關鍵詞:醫(yī)院;信息安全;處理對策
信息化辦公模式在現(xiàn)代醫(yī)院管理中具有非常顯著優(yōu)勢,可極大提高醫(yī)院工作效率以及患者相關資料的儲存和使用率[1]。另外一方面,從經濟角度分析,通過計算機網絡可以規(guī)范醫(yī)院收費行為,避免個別醫(yī)院出現(xiàn)亂收費的現(xiàn)象,減輕當?shù)鼗颊哓摀?;同樣,通過計算機網絡的應用,可以使醫(yī)務人員收入發(fā)放更為透明,避免拿回扣的現(xiàn)象出現(xiàn)。因此,醫(yī)院信息系統(tǒng)安全重要性不言而喻,如果醫(yī)院網絡因維護不當而突然癱瘓或數(shù)據丟失,將會給醫(yī)院和患者帶來無法彌補的損失。
1 醫(yī)院信息安全存在的主要問題
醫(yī)院信息網絡主要是指醫(yī)院信息管理系統(tǒng),分為內網和外網兩部分,內網主要用于實現(xiàn)醫(yī)院內部辦公室自動化、信息共享、數(shù)據統(tǒng)一管理等作用,可幫助醫(yī)院內部各科室之間建立良好的溝通橋梁。另外,外網部分,為了加強醫(yī)院與外部信息進行連接,便于醫(yī)院訪問外部的各種資料、數(shù)據,大部分醫(yī)院會在內網的基礎上設計因特網接入部分,可進一步促進醫(yī)院服務更趨完善,既可以提高醫(yī)院社會效益,還可以提高醫(yī)院經濟效益。但醫(yī)院在享受信息時代所帶來的方便快捷的同時,信息安全問題不可回避。
1.1 TCP/IP協(xié)議的風險 TCP/IP是指互聯(lián)網協(xié)議,具有有簡單、可擴展、等設計等優(yōu)點,協(xié)議使用用戶帶來極為方便的互連環(huán)境[2]。但TCP/I協(xié)議極易受到IP劫持或者Smurf攻擊。IP劫持是指入侵者可通過TCP序列號預測方法去預測一個正在進行的正常連接中的TCP序列號的變化過程,從而達到隨時破壞或竊取數(shù)據的目的。而Smurf攻擊是指利用IP地址欺詐行為隱藏自己的蹤跡,利用路由的特性向數(shù)以千計的機器發(fā)出一串數(shù)據包,可導致大部分收到數(shù)據包的主機癱瘓或者是網絡崩潰。
1.2 DNS安全問題 DNS提供了解析域名等多種服務,它存在著多種安全隱患。域名的假冒性攻擊:對于R類服務。入侵者通過假冒域名服務器,從而導致目標主機設入侵者為信任主機,從而達到監(jiān)聽或竊取數(shù)據的目的。
1.3路由協(xié)議缺陷 利用路由協(xié)議的缺陷進行網絡攻擊,包括偽造ARP包、0SPF的攻擊以及RIP的攻擊等[3-5]。偽造ARP包是指發(fā)送ARP包使目標主機成為另一種IP spoof,入侵者通過不斷發(fā)送spoof ARP包使目的主機處于被監(jiān)聽狀態(tài)。
2 醫(yī)院信息安全問題處理對策
隨著醫(yī)院信息化管理對網絡要求越來越高,原來以封閉運行的醫(yī)院局域網逐步被放開,通過公網進行數(shù)據共享,為了保證系統(tǒng)的安全性,實施信息安全管理刻不容緩。安全管理是企事業(yè)單位管理的一個重要組成部分。從網絡安全管理的角度看.安全管理涉及到策略與規(guī)程,安全缺陷以及保護所需的資源,防火墻,密碼加密問題,鑒別與授權,客戶機/服務器認證系統(tǒng),報文傳輸安全以及對病毒攻擊的保護等。以下為筆者針對醫(yī)院信息安全問題所擬處理對策。
2.1防火墻技術 防火墻是網絡安全非常重要的屏障,配置防火墻是保證網絡安全最基本且最有效的手段[4]。防火墻主要通過軟件和硬件設備組合而成,存在于企業(yè)或網絡群體計算機與外界通道之間,可最大限度限制外界用戶對內部網絡訪問,同時可加強管理內部用戶在訪問外界網絡時的權限,防火墻的設置既可以極大提高內部網絡安全,同時還可通過過濾不安全的服務而降低風險。
2.2入侵檢測技術 入侵檢測系統(tǒng)(IDS)是指通過在多種計算機系統(tǒng)及網絡系統(tǒng)中收集相關信息,再使用相關技術分析所收集信息入侵特征的一種網絡安全系統(tǒng)。IDS是公認防火墻之后最為安全的閘門之一,可進一步保證醫(yī)院信息安全,自動規(guī)避入侵威脅。IDS所具備的入侵檢測作用主要包括威懾、檢測、響應、損失情況評估、攻擊預測和支持等。
2.3防病毒技術 近年來,計算機技術發(fā)展有了質的飛越,與此同時,計算機病毒也日趨演變得復雜和高級,計算機病毒對對計算機信息系統(tǒng)所構成的威脅是具有摧毀性的,可在瞬間導致整個信息管理系統(tǒng)癱瘓,并且丟失所有數(shù)據。而防病毒技術目前主要體現(xiàn)在防病毒軟件的使用,包括金山、360等,針對醫(yī)院信息管理系統(tǒng),可以分為網絡防病毒軟件和單機防病毒軟件兩大類進行實施使用,一方面針對整個網絡進行病毒預防,另一方面針對每一臺工作單機進行病毒預防。
2.4安全管理隊伍的建設 信息安全管理系統(tǒng)日常維護也是解決問題的重要環(huán)節(jié),因此,醫(yī)院應著重培養(yǎng)和引進相關人才,用于日常信息安全管理和維護工作,進一步保證信息管理系統(tǒng)日常工作運行正?;?。
3 小結
醫(yī)院信息涉及很多數(shù)據,包括患者的隱私、醫(yī)院的概況以及醫(yī)護工作者的相關信息,只有保護好醫(yī)院信息的安全,才能進一步保證患者與醫(yī)護工作者的信息隱私不被泄露。而現(xiàn)在的信息時代,往往醫(yī)院在保存信息的主要方式就是通過網絡。信息安全是醫(yī)院信息管理系統(tǒng)的重要環(huán)節(jié),只要確保網絡安全,才能保證醫(yī)院信息數(shù)據的安全和完整性,也只有加強信息安全管理,才能保證醫(yī)院信息系統(tǒng)可靠運行,更好地為人民服務。
參考文獻:
[1]劉莉.醫(yī)院信息網絡系統(tǒng)的安全維護明[J].中國醫(yī)療設備,2011,8(02):32.
[2]王保中,莊軍,王勇敢,等.軍隊醫(yī)院網絡安全保密現(xiàn)狀及對策[J].醫(yī)院管理雜志,2010,07(11):169-171.
[3]馬睿,楊孝光,劉媛媛,等.淺談醫(yī)院網絡安全隱患及防護措施[J].西南軍醫(yī),2009,01(7):339-341.
關鍵詞:計算機;網絡安全技術;完善對策
引言
信息時代,計算機網絡技術在各領域及行業(yè)發(fā)揮的重要不斷提高,極大的方便了人們的工作與生活。但是,隨著計算機網絡的不斷普及,計算機網絡安全也得到人們越來越多的關注,在計算機網絡遭受嚴重安全攻擊時,很可能給使用者造成巨大損失。因此,研究現(xiàn)有強計算機網絡安全技術,并對之不斷完善,對保護與防范計算機網絡安全,推動計算機網絡的安全穩(wěn)定運行,保證計算機網絡的健康可持續(xù)發(fā)展具有重要意義。
1、計算機網絡安全
計算機網絡安全是指通過運用相應的安全保護措施,保護計算機網絡系統(tǒng)中的數(shù)據、軟件和硬件避免遭受泄露、更改和破壞,計算機網絡安全技術則是對這些介入計算機的威脅進行有效控制的重要技術,是保證用戶數(shù)據信息傳輸過程中的安全性的一種網絡技術手段。計算機網絡安全關系著使用者的信息及財產安全,據相關統(tǒng)計結果顯示,網上購物、網銀盜號、網絡游戲等網絡欺詐行為明顯增加,而這些欺詐行為的發(fā)生主要依賴的就是盜號木馬和釣魚網站等,加強計算機網絡安全迫在眉睫。計算機網絡安全威脅的特點主要表現(xiàn)為三點,一是擴散性和突發(fā)性,往往計算機網絡會在極短的時間內遭受威脅,并因其共享性和互聯(lián)性而快速擴散;二是潛伏性和隱蔽性,計算機網絡攻擊往往長期潛伏在系統(tǒng)程序中,并不易被發(fā)現(xiàn),在時機成熟時猛然發(fā)起攻擊;三是破壞性,計算機網絡攻擊會嚴重破壞計算機網絡系統(tǒng),甚至使系統(tǒng)癱瘓,及大地威脅著國家和人們的信息安全。
2、計算機網絡安全技術
2.1防火墻技術
防火墻是指處于企業(yè)或網絡群體計算機與外界通道之間,限制外界用戶對內部網絡訪問及管理內部用戶訪問外界網絡的權限。計算機聯(lián)網后,系統(tǒng)安全威脅不僅涉及到病毒入侵、操作系統(tǒng)結構體系的缺陷等,還要注意防止非法用戶的入侵,而防火墻技術就是阻止這種非法入侵的重要技術措施。通過以防火墻為中心的安全方案配置,可將全部安全軟件配置在防火墻上,通過過濾非法服務大大削弱了網絡安全風險,利用防火墻對內部網絡的劃分,也大大降低了局部重點或敏感網絡安全問題對全局網絡造成的影響。此外,防火墻還可對網絡存取和訪問進行監(jiān)控審計。防火墻可記錄下全部訪問并做出日志記錄,并提供網絡使用情況的統(tǒng)計數(shù)據。一旦出現(xiàn)安全威脅,防火墻便會發(fā)出報警信號,并提供網絡是否受到監(jiān)測和攻擊的詳細信息。
2.2數(shù)據加密技術
較之于防火墻技術,數(shù)據加密技術更適合開放網絡,該技術主要用來保護網絡中的動態(tài)信息,既可以有效地檢測主動攻擊,又可以避免被動攻擊。目前,該技術主要包括對稱加密和非對稱加密兩種。前者屬于常規(guī)的以口令為基礎的技術,加密密鑰與解密密鑰是相同的,或者可相互推導得到,它簡化了加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。現(xiàn)在廣泛應用的對稱加密方式是數(shù)據加密標準DES。后者的密鑰被分解為公開密鑰和私有密鑰,分別用于加密與解密。這對密鑰中任何一把都可以作為公開密鑰通過非保密方式向他人公開,而另一把作為私有密鑰加以保存。該技術已在身份認證、數(shù)字簽名等信息交換領域得到較為廣泛的應用,并表現(xiàn)出良好的應用效果。
2.3PKI技術
PKI技術就是用公鑰概念和技術實施和提供安全服務的安全基礎設施,它由數(shù)字證書、公開密鑰密碼技術、關于公開密鑰的安全策略、證書發(fā)放機構(CA)等組成,通過第三方的可信機構CA,捆綁用戶公鑰及其他標識信息,在Internet網上驗證用戶的身份,實現(xiàn)密鑰的自動管理,保證網上數(shù)據的機密性、完整性。該技術是電子商務的關鍵和基礎技術,它可有效地解決電子商務應用中的機密性、完整性、真實性、存取控制等安全問題,更好地保障了客戶信息安全。
3、計算機網絡安全技術完善對策
3.1完善網絡監(jiān)控和評估技術
要全方面的保護計算機網絡安全,一是要不斷開發(fā)先進的計算機網絡安全技術,二是要有專業(yè)的計算機網絡管理人員,對網絡運行狀態(tài)進行實時監(jiān)控與評估。因此,應不斷完善網絡監(jiān)控和評估技術,以提高評估與監(jiān)控準確率與速度,有效地阻止黑客對計算機網絡的攻擊,全面監(jiān)控計算機網絡的運行過程。通過完善的網絡監(jiān)控和評估技術,實現(xiàn)對計算機網絡中是否各種非法攻擊的全面評估,構建科學合理的計算機網絡運行機制,提高其運行的安全穩(wěn)定性。
3.2進一步完善現(xiàn)有安全技術
上文主要分析了防火墻技術、加密技術及PKI技術三種計算機網絡安全技術,除此之外,虛擬網絡技術、病毒防護技術、安全掃描技術、入侵檢測技術、VPN技術等也是現(xiàn)今保護計算機網絡安全的重要技術,這些技術都具有各自的優(yōu)勢與不足,在實際應用過程中,應在不斷完善各自技術不足的同時,融合使用多種防范技術,對計算機網絡做最全面的安全防護。此外,在此基礎上還應進一步實施有效的網絡訪問控制,保障網絡資源不被非法使用以及訪問,如采用網絡權限的控制技術、入網訪問控制技術、目錄級控制技術以及屬性控制技術等。加密技術是網絡信息安全防護的一個核心技術,密碼為信息安全提供了可靠保證,應重點采用密碼數(shù)字簽名以及身份認證方法來保證用戶信息安全,并不斷完善密碼技術的保護強度,使其更加難以破解和被攻擊。為進一步提高計算機網絡信息的安全保護還要提高網絡反病毒技術能力,除了要安裝防火墻,還應利用網絡的入侵檢測技術對網絡服務器中的文件進行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強網絡目錄和文件訪問權限的設置。
4、結語
計算機網絡安全已經影響到了人們正常的生活和工作,采用合理的、先進的網絡安全技術保障計算機網絡安全穩(wěn)定運行,對于保護國家及個人、企業(yè)的信息與財產安全具有重要作用。望本研究能夠為計算機網絡安全技術的完善提供參考,不斷提高計算機網絡安全。
參考文獻
[1]楊永剛.計算機網絡安全技術的影響因素與防范措施[J].中國管理信息化,2011,18:81-83.
[2]劉治權.計算機網絡安全及防范措施探討[J].現(xiàn)代商貿工業(yè),2011,24:405-406.