前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全保護(hù)辦法范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
xxx公安局公共信息網(wǎng)絡(luò)安全監(jiān)察處:
我公司將嚴(yán)格落實(shí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》以及xx市公安局網(wǎng)監(jiān)部門有關(guān)規(guī)定,切實(shí)做好各項(xiàng)工作,保證依法做好信息網(wǎng)絡(luò)安全審批、備案工作,嚴(yán)查信息網(wǎng)絡(luò)安全漏洞,配合公安機(jī)關(guān)網(wǎng)監(jiān)部門查證工作,保證不再出現(xiàn)任何信息網(wǎng)絡(luò)安全問題和違法違規(guī)行為。
公司主要負(fù)責(zé)人: 公司蓋章
XX年 月 日
一、指導(dǎo)思想
以科學(xué)發(fā)展觀為統(tǒng)領(lǐng),以創(chuàng)新虛擬社會(huì)綜合管控機(jī)制為目標(biāo),以國務(wù)院《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》和公安部《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》等有關(guān)法律、法規(guī)為依據(jù),進(jìn)一步加強(qiáng)我縣互聯(lián)網(wǎng)專線接入單位落實(shí)安全保護(hù)技術(shù)措施工作,夯實(shí)互聯(lián)網(wǎng)基礎(chǔ)管理,防范和減少各類違法犯罪活動(dòng),維護(hù)我縣虛擬社會(huì)穩(wěn)定和經(jīng)濟(jì)發(fā)展。
二、工作步驟
(一)自查排摸階段(2011年8月10日-8月31日)。各互聯(lián)網(wǎng)專線用戶單位要依法落實(shí)互聯(lián)網(wǎng)用戶備案工作。未向公安機(jī)關(guān)備案聯(lián)網(wǎng)使用情況的單位,確定專人向縣公安局網(wǎng)絡(luò)警察大隊(duì)報(bào)備本單位聯(lián)網(wǎng)使用情況(見附件一);已備案單位的網(wǎng)絡(luò)情況如有變更,需及時(shí)向公安機(jī)關(guān)報(bào)備更新信息。各互聯(lián)網(wǎng)專線用戶單位要積極開展信息安全保護(hù)措施自查工作。仔細(xì)對照《方案》要求迅速開展自查和整改工作,認(rèn)真填寫自查回執(zhí)(見附件二),于8月15日前將自查回執(zhí)書面材料加蓋單位公章后反饋至縣公安局網(wǎng)絡(luò)警察大隊(duì)。
(二)組織實(shí)施階段(2011年9月1日-2011年10月31日)。全縣各互聯(lián)網(wǎng)專線用戶(含政府、企事業(yè)聯(lián)網(wǎng)單位、社區(qū)、學(xué)校、賓館酒店、休閑會(huì)所、餐廳、電子閱覽室、圖書館)要于今年10月底前落實(shí)安全保護(hù)技術(shù)措施各項(xiàng)工作:1、建立安全管理組織,落實(shí)專門人員負(fù)責(zé)網(wǎng)絡(luò)安全管理工作;2、建立和落實(shí)各項(xiàng)安全保護(hù)管理制度,建立完善網(wǎng)絡(luò)安全事故應(yīng)急處置和責(zé)任追究機(jī)制、涉網(wǎng)違法事件和網(wǎng)絡(luò)安全事故通報(bào)機(jī)制;3、安裝安全保護(hù)技術(shù)措施設(shè)備。各專線用戶應(yīng)在本單位網(wǎng)絡(luò)與互聯(lián)網(wǎng)的出入口加裝前端監(jiān)測系統(tǒng)并必須符合《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》的要求:(1)記錄并留存用戶登錄和退出時(shí)間、主叫號碼、賬號、互聯(lián)網(wǎng)地址或域名、系統(tǒng)維護(hù)日志的安全審計(jì)技術(shù)措施;(2)記錄并留存用戶注冊信息并向報(bào)警處置中心上傳數(shù)據(jù);(3)在公共信息服務(wù)中發(fā)現(xiàn)、停止傳輸違法信息,并保留相關(guān)記錄;(4)具有至少60天的記錄備份功能。按統(tǒng)一平臺、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一接口的要求,各非經(jīng)營性互聯(lián)網(wǎng)上網(wǎng)服務(wù)單位必須選擇安裝經(jīng)省公安廳認(rèn)證通過的網(wǎng)絡(luò)安全產(chǎn)品(杭州迪普科技有限公司的UMC管理平臺、上海新網(wǎng)程信息技術(shù)有限公司的網(wǎng)絡(luò)警察V7.5、上海漢景信息科技有限公司的網(wǎng)路盔甲V7.5)。全縣政府部門、事業(yè)單位的安全建設(shè)由縣政府統(tǒng)一進(jìn)行技術(shù)談判,確定安全技術(shù)產(chǎn)品后供各建設(shè)單位選購安裝。其他互聯(lián)網(wǎng)專線用戶單位要按本方案要求,落實(shí)專項(xiàng)建設(shè)資金,自主采購相關(guān)產(chǎn)品,確保按時(shí)、按要求完成建設(shè)任務(wù)。
(三)檢查驗(yàn)收階段(2011年11月1日-11月30日)。領(lǐng)導(dǎo)小組辦公室對各鎮(zhèn)(街道)、各部門工作進(jìn)展情況進(jìn)行檢查驗(yàn)收,按完成的百分比進(jìn)行排名并通報(bào),并對安全責(zé)任和安全保護(hù)技術(shù)措施不落實(shí)的單位,要及時(shí)提出整改意見,限期整改。
三、工作要求
(一)加強(qiáng)領(lǐng)導(dǎo)。落實(shí)安全技術(shù)措施是防范網(wǎng)上有害信息傳播,凈化境內(nèi)互聯(lián)網(wǎng)環(huán)境的一項(xiàng)重要的基礎(chǔ)工作,是加強(qiáng)互聯(lián)網(wǎng)管理的一項(xiàng)重要任務(wù)。為加強(qiáng)組織領(lǐng)導(dǎo),成立縣互聯(lián)網(wǎng)專線用戶安全保護(hù)措施建設(shè)工作領(lǐng)導(dǎo)小組,由縣委常委、常務(wù)副縣長陳建良擔(dān)任組長,縣府辦、縣紀(jì)委、縣委宣傳部、縣委政法委、縣公安局、縣財(cái)政局、縣信息辦為成員單位,領(lǐng)導(dǎo)小組下設(shè)辦公室,地點(diǎn)設(shè)在縣公安局。各級各部門要統(tǒng)一認(rèn)識,高度重視,按照縣政府的統(tǒng)一部署,結(jié)合工作實(shí)際,制定具體的實(shí)施方案,成立由主要負(fù)責(zé)人擔(dān)任組長的領(lǐng)導(dǎo)小組和相關(guān)組織機(jī)構(gòu),切實(shí)加強(qiáng)組織領(lǐng)導(dǎo)和協(xié)調(diào)配合,認(rèn)真開展安全保護(hù)技術(shù)措施建設(shè)工作。
(二)強(qiáng)化協(xié)作。各單位要迅速組織開展本單位落實(shí)安全保護(hù)技術(shù)措施情況的調(diào)查摸底和專項(xiàng)整改工作,依法履行安全保護(hù)職責(zé),加強(qiáng)與縣領(lǐng)導(dǎo)小組、縣各電信運(yùn)營商協(xié)調(diào),研究本單位建設(shè)模式。同時(shí)要參照“誰主管、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”的原則,根據(jù)方案要求,建立安全管理審計(jì)制度,建立完善安全保護(hù)技術(shù)措施。
【關(guān)鍵詞】軟件系統(tǒng);網(wǎng)絡(luò)信息;黑客病毒
引言
隨著互聯(lián)網(wǎng)在我國的發(fā)展,黑客和病毒也越來越多,計(jì)算機(jī)信息網(wǎng)絡(luò)安全問題已被重視,因?yàn)橐话愕挠?jì)算機(jī)系統(tǒng)自身會(huì)存在一定的安全問題,除了本身系統(tǒng)的問題或是維護(hù)問題,都會(huì)導(dǎo)致黑客和病毒的出現(xiàn)。這就要求我們必須采取有效措施,來保證網(wǎng)絡(luò)信息與網(wǎng)絡(luò)數(shù)據(jù)的安全。
1.計(jì)算機(jī)網(wǎng)絡(luò)安全問題的存在因素
1.1計(jì)算機(jī)自身的安全問題
雖然目前計(jì)算機(jī)軟件技術(shù)正處在上升與完善的過程中,但是任何一個(gè)用戶使用軟件的時(shí)候不能完全確保是安全的,對大多數(shù)人來說這些漏洞可能不容易找到,不過對黑客而言,通過軟件存在的弱點(diǎn),并結(jié)合一些專業(yè)的技術(shù)分析還是可以被發(fā)現(xiàn)的,黑客和病毒利用這些弱點(diǎn)對計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊的。
1.2不科學(xué)的使用軟件工具
為了最大限度地惠及用戶,公司會(huì)在自己研究的眾多軟件系統(tǒng)產(chǎn)品中配備加強(qiáng)系統(tǒng)的管理與服務(wù)的軟件工具,該軟件為用戶在使用系統(tǒng)產(chǎn)品與后期的維護(hù)都是至關(guān)重要的,不過黑客卻可以把它運(yùn)用成一個(gè)重要的網(wǎng)絡(luò)安全攻擊工具。事實(shí)上,黑客可以很容易使用的軟件公司配備的軟件工具來收集一系列對其有利的信息,以此作為對系統(tǒng)實(shí)施攻擊的基礎(chǔ)。例如,拿經(jīng)常使用的系統(tǒng)工具Packetsniffer來說,這個(gè)工具一般是用于監(jiān)視控制與分發(fā)網(wǎng)包,在這種情況下,黑客最常用的是信息爆炸的辦法,顧名思義就是讓大量信息在很短的時(shí)間集中在系統(tǒng)工具Packetsniffer,瞬間就可以造成癱瘓系統(tǒng)的發(fā)生。
1.3不合理的維護(hù)措施
在系統(tǒng)保養(yǎng)的過程中,如果保養(yǎng)手段使用不當(dāng),也會(huì)給計(jì)算機(jī)的系統(tǒng)與網(wǎng)絡(luò)帶來不少的隱患。一般來說,運(yùn)用打補(bǔ)丁的方法,可以暫時(shí)緩解系統(tǒng)中的漏洞。但如果進(jìn)一步的使用還將出現(xiàn)新的問題,雖然經(jīng)過軟件升級和系統(tǒng)的保養(yǎng),可以很好的保護(hù)系統(tǒng)的安全,但由于防火墻過濾規(guī)則,大模式的路由器不變,升級軟件與補(bǔ)丁還不足以解決這些問題的。
2.網(wǎng)絡(luò)安全架構(gòu)的實(shí)現(xiàn)
網(wǎng)絡(luò)安全的實(shí)現(xiàn)是一個(gè)非常繁瑣的過程。這種繁瑣的過程,需要嚴(yán)謹(jǐn)并且實(shí)用的管理為保證來確保這個(gè)過程是有效的,安全和有效的控制措施,最大限度地發(fā)揮其效能,以保證實(shí)現(xiàn)預(yù)期的安全目標(biāo)。分析安全形勢的需要,構(gòu)建信息安全目標(biāo),建立網(wǎng)絡(luò)安全體系結(jié)構(gòu),以實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全防御。
核心交換機(jī)與接入交換機(jī)(會(huì)聚交換機(jī))雙線路鏈接,啟用STP(SpanningTreeProtocol)協(xié)議,或MSTP、RSTP等相關(guān)協(xié)議,實(shí)現(xiàn)交換機(jī)連接線路冗余或均衡負(fù)載,確保接入網(wǎng)絡(luò)安全,網(wǎng)絡(luò)及安全架構(gòu)拓?fù)淙鐖D1。
結(jié)合配備安全的操作系統(tǒng),安裝補(bǔ)丁和系統(tǒng)加固,以防止各種漏洞被惡意使用,保護(hù)系統(tǒng)的安全。有條件的也可用于移動(dòng)媒體的控制,有效地防止不安全信息的自由存取網(wǎng)絡(luò)。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
3.1網(wǎng)絡(luò)安全的物理防范
3.1.1人為因素的防范措施。在對計(jì)算機(jī)信息網(wǎng)絡(luò)安全采取的物理防范措施事實(shí)上就是對保護(hù)計(jì)算機(jī)設(shè)備不受到認(rèn)為的破壞,這是因?yàn)樵谀承┯?jì)算的運(yùn)行過程中,遭到認(rèn)為破壞因素的影響比較嚴(yán)重。為了達(dá)到有效的防范,可以制定針對性的計(jì)算機(jī)房使用規(guī)定,特別是加強(qiáng)機(jī)房管理,所有機(jī)房設(shè)備需要采用必要的保護(hù)措施,嚴(yán)格禁止非機(jī)房工作人員進(jìn)入。
3.1.2軟件自身配置的防范措施。事實(shí)上,一些軟件系統(tǒng)為了保護(hù)系統(tǒng)與設(shè)備的安全,通常是配置一些安全設(shè)置,不過這些安全設(shè)置往往在運(yùn)行的過程中被普通用戶忽略,因此未來的研究過程中,必須將計(jì)算機(jī)的安全軟件或設(shè)備制定相應(yīng)的安全設(shè)置,設(shè)備和軟件主要是指交換機(jī)與服務(wù)器等,一般配有運(yùn)行的密碼與權(quán)限。通過設(shè)置,可實(shí)現(xiàn)對黑客入侵這些軟件的阻止,有效防止病毒和黑客通過這些軟件進(jìn)入計(jì)算機(jī)系統(tǒng)。
3.2有效保護(hù)軟件系統(tǒng)安全的方法
3.2.1保護(hù)電腦的IP地址。黑客與病毒對系統(tǒng)進(jìn)行攻擊,獲取IP地址是不可或缺的過程,要對網(wǎng)絡(luò)與信息進(jìn)行攻擊需要獲得有效的IP地址才能實(shí)現(xiàn),黑客獲得用戶地址的方式一般是利用網(wǎng)絡(luò)檢測技術(shù)來對主機(jī)信息進(jìn)行查看,一些傳統(tǒng)的黑客和病毒攻擊,前提都是要獲得該電腦的IP地址。為此,用戶在使用計(jì)算機(jī)系統(tǒng)時(shí)要隱藏你的地址,一般這種情況下,使用服務(wù)器是一個(gè)有效的隱藏地址的方法,服務(wù)器的使用讓黑客在檢測中只能看到服務(wù)器的地址,并不能獲得真正的用戶地址,不能找到真正的地址將無法攻擊,從而達(dá)到保護(hù)計(jì)算機(jī)信息與網(wǎng)絡(luò)安全的目的。
3.2.2更換賬號與密碼保護(hù)。賬號和密碼保護(hù)是保證計(jì)算機(jī)信息與網(wǎng)絡(luò)安全的關(guān)鍵要素,目前,許多病毒都可以通過攔截與破譯用戶的密碼為起點(diǎn)的,一旦被病毒掌控了賬號和密碼保護(hù),軟件系統(tǒng)的各類保護(hù)就完全不起作用了,在計(jì)算機(jī)系統(tǒng)的賬戶中,Administrator帳戶的賬號與密碼至關(guān)重要,要加強(qiáng)對其保護(hù),用戶需要在使用的過程中頻繁更換賬號與密碼來保證安全,并且盡量不采用一些簡單的密碼,在某些情況下,為了達(dá)到迷惑黑客的目的,還可以創(chuàng)建一個(gè)沒有權(quán)限的密碼,這樣一來,獲取密碼對黑客來說更是難上加難,有效的保護(hù)了計(jì)算機(jī)網(wǎng)絡(luò)的安全。
4.結(jié)語
綜上所述,做好計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù),人為的安全措施必要不可少,也需要在計(jì)算機(jī)的運(yùn)行過程中掌握一系列的防范保護(hù)方法,除了這些以外,更新和搜索系統(tǒng)后門,選用更為安全的瀏覽器,安裝殺毒軟件等等都是防范黑客與病毒的實(shí)用方法,用戶也可以針對自己的需求來采用必要的手段進(jìn)行網(wǎng)絡(luò)安全保護(hù),已達(dá)到計(jì)算機(jī)安全保護(hù)的目的。
參考文獻(xiàn)
關(guān)鍵詞:策略 系統(tǒng)工程 動(dòng)態(tài)
中圖分類號:TP301 文獻(xiàn)標(biāo)識碼:A 文章編號:1672-3791(2012)08(c)-0012-01
信息技術(shù)、通信技術(shù)、計(jì)算機(jī)技術(shù)對各個(gè)行業(yè)的影響越來越大,已成為國家和社會(huì)發(fā)展的重要戰(zhàn)略資源。各個(gè)行業(yè)實(shí)現(xiàn)網(wǎng)絡(luò)的互動(dòng)互連、信息的共享已經(jīng)成為必然趨勢,中國的軍工研究單位也不例外。3G/4G高速數(shù)據(jù)手機(jī)通信也已經(jīng)滲透到每個(gè)人的工作、生活之中,如何在現(xiàn)有形式下保護(hù)開放網(wǎng)絡(luò)環(huán)境下軍工研究單位的軍事秘密信息已經(jīng)成為當(dāng)前的重要任務(wù)。解決辦法之一是建立獨(dú)立的軍隊(duì)內(nèi)部網(wǎng),在物理上隔開與外界的互連,這樣將直接影響到軍工研究單位與非軍工研究單位的協(xié)同工作,對中國武器裝備科研發(fā)展帶來不利的影響。最好的解決方法是按照軍事級別的要求提高軍工研究單位的網(wǎng)絡(luò)安全,不僅能使用互聯(lián)網(wǎng)、通信網(wǎng)絡(luò)的優(yōu)勢,同時(shí)也能保護(hù)軍事秘密。
1 網(wǎng)絡(luò)安全體系
網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互連性等特征,致使網(wǎng)絡(luò)易受黑客、惡意軟件和其他不軌行為的攻擊。要提高網(wǎng)絡(luò)安全性,任何單位都需要一個(gè)完整的網(wǎng)絡(luò)安全體系結(jié)構(gòu),否則該網(wǎng)絡(luò)將是個(gè)無用、甚至?xí)<皣野踩木W(wǎng)絡(luò)。無論是在局域網(wǎng)還是在廣域網(wǎng)中,都存在著自然和人為等諸多因素造成的安全脆弱性和潛在威脅。要從網(wǎng)絡(luò)安全體系的各個(gè)層面來分析網(wǎng)絡(luò)安全的實(shí)現(xiàn),研究網(wǎng)絡(luò)安全模型,來對網(wǎng)絡(luò)安全體系進(jìn)行研究與部署。一般的網(wǎng)絡(luò)系統(tǒng)都要涉及到網(wǎng)絡(luò)設(shè)施、網(wǎng)絡(luò)操作系統(tǒng)和網(wǎng)絡(luò)應(yīng)用程序,僅僅從這三個(gè)方面實(shí)施網(wǎng)絡(luò)不能完全保證網(wǎng)絡(luò)的整體安全。因?yàn)樵诰W(wǎng)絡(luò)中信息是核心,如何保證數(shù)據(jù)的安全性以及使用這些信息的用戶、實(shí)體和進(jìn)程的安全性也是必須考慮,只有從這五個(gè)層次綜合考慮,才能總整體上做到安全的防護(hù)。
網(wǎng)絡(luò)安全體系的五層之間是相互依賴的,呈現(xiàn)了整體性,相互協(xié)作以立體化作業(yè)來提高整個(gè)系統(tǒng)的安全性。網(wǎng)絡(luò)安全威脅按照攻擊者的主動(dòng)性可以分為主動(dòng)威脅和被動(dòng)威脅,在合適的網(wǎng)絡(luò)安全模型的支持下,網(wǎng)絡(luò)系統(tǒng)可以采用對應(yīng)的主動(dòng)防御技術(shù)和被動(dòng)防御技術(shù)來提高網(wǎng)絡(luò)系統(tǒng)的安全性?,F(xiàn)在的網(wǎng)絡(luò)主動(dòng)防御技術(shù)和被動(dòng)防御技術(shù)有很多,把最好的、最貴的防御產(chǎn)品部署到軍工單位的網(wǎng)絡(luò)中是不能提供足夠的安全,應(yīng)該按照網(wǎng)絡(luò)安全策略指導(dǎo)網(wǎng)絡(luò)安全技術(shù)來保護(hù)好網(wǎng)絡(luò)安全,對網(wǎng)絡(luò)安全整體體系進(jìn)行保護(hù),才能即保護(hù)了數(shù)據(jù),同時(shí)也充分利用了網(wǎng)絡(luò)的便利性和快捷性。
2 網(wǎng)絡(luò)安全策略
網(wǎng)絡(luò)安全策略(Security Policy)是指在一個(gè)特定的網(wǎng)絡(luò)環(huán)境里,為保證提供一定級別的安全保護(hù)所必須遵守的一系列條例、規(guī)則。進(jìn)行數(shù)據(jù)訪問時(shí),網(wǎng)絡(luò)安全策略規(guī)定在安全范圍內(nèi)什么是允許的,什么是不允許的。網(wǎng)絡(luò)安全策略通常不作具體規(guī)定,它僅僅提出什么是最重要的,而不確切地說明如何達(dá)到所希望的安全性。網(wǎng)絡(luò)安全策略建立起安全技術(shù)規(guī)范的最高一級。安全策略具備普遍的指導(dǎo)意義,它針對網(wǎng)絡(luò)系統(tǒng)安全所面臨的各種網(wǎng)絡(luò)威脅進(jìn)行安全風(fēng)險(xiǎn)分析,提出控制策略,建立安全模型和安全等級,對網(wǎng)絡(luò)安全系統(tǒng)進(jìn)行評估并為網(wǎng)絡(luò)系統(tǒng)的配置管理和應(yīng)用提供基本的框架。有了網(wǎng)絡(luò)安全策略系統(tǒng)才可能保證整體網(wǎng)絡(luò)系統(tǒng)能夠正常有序地運(yùn)行,也才可能更安全合理地提供網(wǎng)絡(luò)服務(wù),有了網(wǎng)絡(luò)安全策略才可能更加高效迅速地解決網(wǎng)絡(luò)安全問題,使網(wǎng)絡(luò)威脅造成的損失降為最小。
制訂軍工單位的安全策略必須以《保密法》、《中華人民共和國保守國家秘密法》、《中國人民保密條例》、《中華人民共和國計(jì)算機(jī)信息、系統(tǒng)安全保護(hù)條例》為根本依據(jù),才能制訂科學(xué)的、完善的網(wǎng)絡(luò)安全策略。安全策略是規(guī)章制度,是網(wǎng)絡(luò)安全的高級指導(dǎo),需要考慮軍工企業(yè)的各個(gè)方面,不僅僅是網(wǎng)絡(luò)安全的技術(shù),還必須包括各個(gè)級別的員工的安全教育、安全操作、危機(jī)意識的培養(yǎng)。比如現(xiàn)在手機(jī)終端功能越來越強(qiáng)大,很多人都喜歡手機(jī)終端的通信,這樣就為軍工單位的網(wǎng)絡(luò)打開一個(gè)缺口,黑客軟件可以控制手機(jī)攝像頭的打開和攝像操作,在軍工單位內(nèi)使用智能手機(jī)就有可能泄露軍事秘密。所以軍工單位的安全必須采用系統(tǒng)工程的方法進(jìn)行,作為一個(gè)復(fù)雜的系統(tǒng)來考慮,這樣才能制定一個(gè)科學(xué)的安全策略。軍工單位的網(wǎng)絡(luò)安全策略制定是屬于社會(huì)領(lǐng)域的研究,可以采用軟系統(tǒng)方法論,采用一個(gè)系統(tǒng)方法,以國家法律和法規(guī)為基礎(chǔ),在軍工單位的各個(gè)層面的人員進(jìn)行討論和辯論,使大家從各個(gè)層面考慮網(wǎng)絡(luò)安全問題,是問題得到充分的認(rèn)識和問題解決的考慮,使制定的安全策略得到全面的考慮,同樣對軍工單位的人員的一個(gè)安全教育。
安全策略出自對軍工單位的要求、網(wǎng)絡(luò)設(shè)備環(huán)境、軍事機(jī)構(gòu)規(guī)則、國家軍事秘密法律約束等方面研究,在網(wǎng)絡(luò)安全專家的協(xié)助下制定詳細(xì)的規(guī)范,但僅僅使提供安全服務(wù)的一套準(zhǔn)則,具體的實(shí)現(xiàn)需要各種網(wǎng)絡(luò)安全防御技術(shù)提供的安全服務(wù)和安全機(jī)制來保障。軍工單位的網(wǎng)絡(luò)安全策略是一個(gè)動(dòng)態(tài)策略,它是要在安全策略的執(zhí)行過程中,實(shí)時(shí)進(jìn)行監(jiān)測,實(shí)時(shí)對各個(gè)層面的人員進(jìn)行安全教育,對于出現(xiàn)的問題及時(shí)對安全策略進(jìn)行修訂和補(bǔ)充。
3 結(jié)語
各個(gè)國家的軍工單位都是重點(diǎn)保護(hù)的對象,因?yàn)樗鼡碛熊娛旅孛苄畔?,也是各種敵對勢力、競爭對象、商業(yè)間諜進(jìn)行網(wǎng)絡(luò)攻擊的目標(biāo),提高網(wǎng)絡(luò)安全是軍工單位網(wǎng)絡(luò)邊界的第一道防線,網(wǎng)絡(luò)安全策略就是指導(dǎo)各種網(wǎng)絡(luò)安全防御技術(shù)保障整個(gè)網(wǎng)絡(luò)體系的安全。不要認(rèn)為網(wǎng)絡(luò)全策略僅僅是一個(gè)規(guī)則和制度,僅僅采購高級網(wǎng)絡(luò)技術(shù)就可以了,軍工單位的網(wǎng)絡(luò)必須在網(wǎng)絡(luò)安全策略的宏觀指導(dǎo)下才能綜合各種網(wǎng)絡(luò)安全產(chǎn)品構(gòu)建一個(gè)動(dòng)態(tài)的安全網(wǎng)絡(luò),它是各個(gè)部分工作的規(guī)范,包括人員。網(wǎng)絡(luò)安全策略是一個(gè)軍工單位的核心,只有充分認(rèn)識網(wǎng)絡(luò)安全策略的動(dòng)態(tài)發(fā)展過程,才能使軍工單位充分使用網(wǎng)絡(luò)的優(yōu)點(diǎn),也能保護(hù)好單位內(nèi)部秘密。
參考文獻(xiàn)
[1] 尹開賢.軍工單位信息系統(tǒng)的安全保密形勢與對策[C].第十一屆“保密通信與信息安全現(xiàn)狀研討會(huì)”,2009(8):186-187.
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 問題 措施
中圖分類號:TU2文獻(xiàn)標(biāo)識碼:A文章編號:1672-3791(2012)03(a)-0000-00
隨著科學(xué)技術(shù)的不斷進(jìn)步,計(jì)算機(jī)迅速進(jìn)入大眾的各個(gè)生活領(lǐng)域,涉及到人們生活的方方面面,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步一方面豐富了人們的日常生活內(nèi)容,提高了人們的生活質(zhì)量,把人們帶入到全新的科技時(shí)代中,另一方面也隨之帶來了很多的問題,如病毒泛濫,黑客猖獗,青少年過早沉迷網(wǎng)絡(luò)等等,這些網(wǎng)絡(luò)問題的存在,不僅影響到人們的日常生活,也破壞了社會(huì)的穩(wěn)定,影響到和諧社會(huì)的建設(shè),因此解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題迫在眉睫,必須引起大家的足夠重視。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的隱患
計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)生頻率高,來源廣泛,自然因素和人為因素都有可能造成計(jì)算機(jī)的各種網(wǎng)絡(luò)安全問題的產(chǎn)生,在使用計(jì)算機(jī)的過程當(dāng)中,很容易出現(xiàn)軟件漏洞、硬件故障等一系列的物理性安全威脅,人為因素包括操作失誤、黑客攻擊等,另外,在使用計(jì)算機(jī)的過程當(dāng)中也有可能產(chǎn)生一些意外事故,比如自然災(zāi)害對計(jì)算機(jī)也能夠造成一定的威脅,我們主要從計(jì)算機(jī)安全問題的物理威脅、技術(shù)隱患、用戶自身缺陷以及人為惡意攻擊四個(gè)方面來分析計(jì)算機(jī)網(wǎng)絡(luò)安全的常見問題。
(1)物理威脅。物理威脅能夠直接影響到計(jì)算機(jī)的設(shè)備安全,是保障計(jì)算機(jī)信息安全的基礎(chǔ),主要分為三種類型,第一種類型主要包括計(jì)算機(jī)自身的設(shè)備故障,出現(xiàn)物理性的損壞以及自然災(zāi)害等;第二種類型是指痕跡泄露和電磁輻射;第三種類型是指用戶在使用過程中操作不當(dāng)以致出現(xiàn)的一系列操作失誤。
(2)技術(shù)隱患。計(jì)算機(jī)的技術(shù)隱患是引發(fā)計(jì)算機(jī)網(wǎng)絡(luò)安全問題的主要因素,也是對計(jì)算機(jī)網(wǎng)絡(luò)安全影響最為嚴(yán)重的問題,技術(shù)隱患能夠直接導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的崩潰,對計(jì)算機(jī)的安全問題產(chǎn)生很大的破壞影響。操作系統(tǒng)多自帶一些特定的應(yīng)用程序,這些程序一方面便于用戶操作,一方面又存在一定的安全隱患,一旦系統(tǒng)自帶的操作系統(tǒng)存在安全隱患,就會(huì)使整個(gè)的系統(tǒng)處于危險(xiǎn)狀態(tài),因此用戶在使用計(jì)算機(jī)之初就必須對計(jì)算機(jī)操作系統(tǒng)做一個(gè)準(zhǔn)確的認(rèn)識和了解。其次,網(wǎng)絡(luò)協(xié)議也存在一定的安全隱患,我們現(xiàn)在使用的Internet系統(tǒng)使用的協(xié)議是TCP/IP協(xié)議,這項(xiàng)協(xié)議具有簡單、操作性強(qiáng)等特點(diǎn),它的功能在于傳輸信息,這項(xiàng)協(xié)議在設(shè)計(jì)的時(shí)候由于沒有充分考慮到維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全問題,因此其本身就存在著一定的缺陷,攻擊者通常會(huì)利用TCP/IP協(xié)議的缺陷來攻擊計(jì)算機(jī)網(wǎng)絡(luò),造成嚴(yán)重的計(jì)算機(jī)安全隱患。另外,程序員在編程時(shí)如果不能充分考慮計(jì)算機(jī)應(yīng)用軟件的存在缺陷,就會(huì)很容易造成計(jì)算機(jī)應(yīng)用軟件的使用缺陷,比較鮮明的例子是黑客攻擊,黑客一旦使用錯(cuò)誤程序進(jìn)行非法操作,就有可能獲取用戶操作系統(tǒng)的用戶使用權(quán)限,其結(jié)果是相當(dāng)危險(xiǎn)的。
(3)用戶自身隱患。如果用戶對計(jì)算機(jī)的操作和網(wǎng)絡(luò)管理缺乏常識,不懂得如何保護(hù)自己的網(wǎng)絡(luò)安全,又沒有強(qiáng)烈的安全保護(hù)意識,在使用操作系統(tǒng)的過程中就很有可能無意識地給網(wǎng)絡(luò)攻擊者提供破壞網(wǎng)絡(luò)安全的機(jī)會(huì),主要包括用戶的密碼可能被破解、網(wǎng)絡(luò)系統(tǒng)不完整備份等安全隱患。因此操作者在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),應(yīng)該了解基本的計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的常識性知識,加強(qiáng)自己的防范意識,不給攻擊者破壞網(wǎng)絡(luò)安全的機(jī)會(huì)。
(4)人為的惡意攻擊。人為的惡意攻擊是計(jì)算機(jī)網(wǎng)絡(luò)安全問題面臨的最嚴(yán)重威脅,例如計(jì)算機(jī)犯罪就屬于人為惡意攻擊的一種主要形式,惡意攻擊以各種不同的方式破壞計(jì)算機(jī)網(wǎng)絡(luò)信息的完整性和有效性,在不影響計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的情況下,破譯或截取計(jì)算機(jī)用戶的各種重要信息,人為的惡意攻擊是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)面臨的最大敵人,對計(jì)算機(jī)的網(wǎng)絡(luò)安全造成了極大的威脅和危害,我們必須采取相應(yīng)的措施嚴(yán)厲打擊計(jì)算機(jī)人為惡意攻擊的現(xiàn)象。
2 應(yīng)對計(jì)算機(jī)網(wǎng)絡(luò)安全問題的具體策略
面對目前計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)的大量問題,我們必須采取有效的措施進(jìn)行抵制,不僅要保護(hù)網(wǎng)絡(luò)信息的安全性,同時(shí)要加強(qiáng)對整個(gè)信息系統(tǒng)和操作系統(tǒng)的保護(hù),提高檢測系統(tǒng)入侵的能力以及被入侵后系統(tǒng)的快速恢復(fù)能力,加強(qiáng)對整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的保障功能。
(1)國家制定相應(yīng)的法律法規(guī)。國家必須在保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的問題上起到帶頭作用,制定相應(yīng)的法律法規(guī),以法律的形式約束不法分子的行為,制定相應(yīng)的網(wǎng)絡(luò)安全管理辦法和標(biāo)準(zhǔn),使社會(huì)對網(wǎng)絡(luò)不法分子的犯罪行為有法可依,規(guī)范網(wǎng)絡(luò)行為,保障用戶有一個(gè)安全可靠的網(wǎng)絡(luò)使用環(huán)境。
(2)企事業(yè)單位實(shí)行嚴(yán)格的網(wǎng)絡(luò)管理。企事業(yè)單位以及各個(gè)網(wǎng)絡(luò)使用機(jī)構(gòu)必須制定有效的網(wǎng)絡(luò)安全管理?xiàng)l例,加強(qiáng)自身的內(nèi)部管理,加強(qiáng)網(wǎng)絡(luò)安全隱患的防范意識,建立有效的網(wǎng)絡(luò)安全保護(hù)系統(tǒng),保障用戶的信息安全。
3、加強(qiáng)技術(shù)支持。各個(gè)網(wǎng)絡(luò)使用機(jī)構(gòu)必須增強(qiáng)網(wǎng)絡(luò)安全威脅的防范意識,加強(qiáng)用戶和系統(tǒng)管理員的技術(shù)含量,各級部門在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),做好對計(jì)算機(jī)的開機(jī)毒查,學(xué)會(huì)及時(shí)備份數(shù)據(jù),掌握應(yīng)用密碼技術(shù)、數(shù)據(jù)庫的備份和恢復(fù)等專業(yè)技術(shù)知識,提高網(wǎng)絡(luò)反病毒的能力和技術(shù),建立安全的網(wǎng)絡(luò)操作環(huán)境。
結(jié)語:維護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)安全意義重大,在這項(xiàng)復(fù)雜的工程當(dāng)中,我們必須不斷地學(xué)習(xí),不斷地深入研究,制定正確有效的防范措施和問題解決措施,做好計(jì)算機(jī)網(wǎng)絡(luò)的安全管理工作和技術(shù)指導(dǎo)工作,國家必須制定有效的法律法規(guī),加強(qiáng)立法、執(zhí)法的力度,強(qiáng)化對計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù)。各個(gè)用戶必須認(rèn)清計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的脆弱性,了解計(jì)算機(jī)網(wǎng)絡(luò)存在的潛在威脅,提高自己的安全防范意識,實(shí)施有力的安全措施,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
參考文獻(xiàn)
[1]. 余偉. 計(jì)算機(jī)網(wǎng)絡(luò)安全問題剖析[J]. 電腦知識與技術(shù). 2009.(21)
[2]. 萬松. 計(jì)算機(jī)網(wǎng)絡(luò)安全問題剖析[J]. 華章. 2010.(33)
[3]. 王健. 計(jì)算機(jī)網(wǎng)絡(luò)安全問題剖析[J]. 數(shù)學(xué)學(xué)習(xí)與研究(教研版). 2009.(14)
[4]. 段新穎. 淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問題[J]. 科技致富向?qū)? 2010.(12)
[5]. 李樹田. 計(jì)算機(jī)中數(shù)據(jù)備份與恢復(fù)之我見[J]. 電腦知識與技術(shù). 2010.(05)
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀