前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的關于網絡安全問題主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:中職學校 數字化校園 網絡安全
網絡在給人們的生活、學習和工作帶來極大方便的同時,也埋下了“危險”的種子。網絡安全入侵事件屢見報端,例如利用病毒、木馬程序盜取他人網銀賬號,入侵他人電腦程序,偷看隱私等等。而伴隨著信息技術的發展,為了提升信息化建設的程度,適應社會數字技術發展的最新趨勢,各中職學校也建立了數字化校園網絡管理平臺。然而,數字化校園的建設再給各中職學校帶來方便的同時,也給不法分子帶來了可乘之機,數字化校園網絡安全問題已經成為中職學校數字化校園建設中不可忽視的問題。
一、加強數字化校園網絡安全管理的重要意義
隨著計算機技術的不斷發展,計算機在各個領域的應用越來越廣泛,特別在教育領域應用的尤其的明顯。現在各中職學校都在努力的創建屬于本校的“數字化校園建設項目”,信息化建設的步伐越來越快,造成計算機和網絡的應用在中職學校中的地位更加的重要,因此創建校園網,達成數字化校園的目標勢在必行。校園網絡已經成為了教育教學管理、科研管理、學術方面的探討等等方面的應用辦公平臺。寬帶網絡、多媒體教學已經進入到了宿舍與和圖書館,校園網啟動開通,學生和教師及各類職工都可以使用,實現了資源的極大共享,并促進了辦公效率的提升,無紙化辦公已經不是夢想。
信息技術對教育發展具有革命性影響。信息技術的廣泛應用,不僅突破了教育的時空界限,也改變了傳統的教育和學習方式,這使得學校的教學和管理效率得到了極大的提高,但同時也對數字化校園的網絡安全提出較高的要求。網絡具有開放性,因此無法避免地會受到其它人的惡意攻擊或者病毒、黑客等的威脅和入侵,導致校園網上的數據被破壞或丟失,
系統被破壞或篡改、網絡崩潰等問題經常出現,怎樣可以讓計算機以及信息資源和網絡系統不被外來的破壞因素所威脅,必須要建立系統完善的網絡安全管理策略,這樣才能夠保證數字化校園穩定、安全高效的運轉。
二、中職學校數字化校園網絡安全的隱患
(一)校園網絡運行的穩定性問題
校園網絡平臺的構建是以互聯網作為基礎而共享信息資源的。然而由于容易受天氣和環境等因素的影響,網絡運行通常不夠穩定,且易出現斷網問題。因此在數字化校園的建設過程中,一旦用戶正在利用網絡進行信息溝通和交流或進行資源共享時出現斷網,就很可能導致信息的缺失。另外,由于互聯網具有自由開放的特性,而其和校園網之間的連接又缺少安全管理的舉措,導致外網和校園網進行共享時,非常容易受到外在的侵害。因此,在校園網絡的運行過程中,因為不穩定的網絡運行平臺,加之沒有可靠的防范舉措,特別易遭到病毒和黑客的非法供給,導致網絡癱瘓。
(二)網絡安全制度和安全意識淡薄
在數字化校園建設的過程中,由于缺少統一完整的安全管理制度和安全防范策略,加之多數操作和管理人員的網絡安全管理和防范意識較低,在很大程度上都提升了網絡的不安全因素。例如,不少中職學生對網絡安全比較淡漠,相關的法律常識了解也較少,所以他們有時會有意或無意的侵害數字化校園網絡管理系統,對校園網絡的安全帶來影響。
(三)對數字化校園網絡安全管理不當
在很多中職學校中都存在著校園網絡安全管理不當的問題,很多學校都存在著網絡管理相關制度不完善、不健全的問題,有的學校隨之制定了相應的網絡管理規章制度,但是也沒有很好的執行,或是在執行過程中缺少嚴格的監督,導致網絡在其運行的過程中,對運行環境不能很好的控制,已被病毒入侵。例如,有的學生經常瀏覽非法網站,從不正規的網絡上下載資源,進而給不法分子可乘之機,對校園網絡的安全帶來了極大的影響。
(四)網絡平臺本身存在缺陷
因為技術上的缺失和條件的限制,很多中職學校數字化校園網絡平臺在硬件以及應用程序上都存在著缺陷和漏洞,這就導致校園網的運行環境特別的危險,也很容易受到外來的非法攻擊。雖然有些缺陷和漏洞是不能根本消除的,但是能夠通過對其不斷的進行完善和改進而減少漏洞帶來的危害。
三、中職學校數字化校園網絡安全防范的措施
(一)處理加密重要的信息和數據
在網絡運行不安的狀況下,要確保校園網絡的安全管理,首先要對重要的數據和信息進行加密處理。這不僅能夠防止重要信息的泄漏給學校帶來不必要的麻煩,同時還能夠較好的避免不良信息的入侵。
(二)對重要的教學及管理相關數據進行恢復和備份
校園網上通常都會存在一些重要的教學方面的數據,因此對這些數據進行備份是非常重要的,因為如果這些數據丟失或者破壞很可能就會帶來嚴重的教學事故。因此,各學校應在每個機房中對應用軟件進行分類,且不要將所有的教學資源都安裝在一個機器上,這樣不但會降低數據丟失或破壞的危險,還會節省安裝的空間和時間,節省系統的處理時間。
(三)對網絡行為進行規范、監管和管理
學校為了對網絡安全進行防護,應該專門指定系統管理人員對網絡進行維護,對用戶的上網行為進行指導,規范學生的上網行為,并對上網行為進行監控,進而制定相應的管理措施并嚴格執行。
(四)設置防火墻及防病毒技術
網絡安全的第一道措施即是防火墻,通過防火墻能夠使得內部網和外部不可信任的網絡之間,或者是內部不同網絡之間進行訪問控制和隔離,進而確保網絡系統和網絡服務的可 用性。同時,要安裝最新的防病毒軟件,并定期對其進行更新、升級。
參考文獻:
[1]曾松.淺談中職學校數字化校園網絡的安全問題及對策[J].福建電腦,2012,(6).
[2]張國亮.論網絡安全技術及策略在數字化校園中的應用研究[J].網絡安全技術與應用,2014,(7).
關鍵詞:計算機網絡 網絡安全 存在問題 防范措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)07-0000-00
計算機技術的發展,使計算機在各行業領域中得到了大范圍的使用,同時也帶領人類進入了信息時代。近幾年,網絡技術的快速發展,對人們日常生活帶來了不小的影響,上網沖浪已經成為了人們生活中不能或缺的重要組成部分。我們體驗在計算機網絡帶給我們便捷化的同時,網絡安全問題也是不容忽視的,因為網絡安全而產生的經濟損失也在呈現上升趨勢。越來越多的領域開始依賴計算網絡,但是計算機網絡安全問題也是不能被忽視的,因為一旦出現問題就會導致整個網絡癱瘓,不能進行正常的運行工作,所以,想要更加有效地保護信息數據,提高計算機網絡的安全性就變至關重要,也是急需解決的問題。
1網絡安全和實際現狀
1.1網絡安全的概念
網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不會因為因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷[1]。網絡安全概念囊括了物理和邏輯安全兩方面,而邏輯安全就是只信息數據的保密性能、數據的完善程度、數據信息的實用性,也就是說網絡安全就是對網絡中數據信息完善性、保密性、實用性起到一定的保護作用。
1.2網絡安全現狀
最近幾年,互聯網快速發展,網絡信息資源共享也達到加強,接踵而至的就是網絡安全問題的凸顯。根據大量調查數據顯示,全世界每20s就會出現互聯網計算機用戶被入侵事件。網絡的開放性也是導致入侵事件頻發達到根本原因,惡意攻擊者使用不同類型得到攻擊手段,對網絡中的敏感信息進行非法訪問和篡改,入侵用戶系統進行竊取、修改數據,而且入侵事件不會受到時間、地點環境的影響,致使網絡詐騙經常發生,給人們造成嚴重的經濟損失,這種低成本高回報的詐騙行為,又在某種程度上刺激了犯罪次數的增長,使利用網絡安全進行犯罪的現象逐漸增多。
2影響計算機網絡安全的問題
2.1外部自然環境影響
計算機是由人類研發,僅是一個智能的機器設備,也會受到來自外部環境因素的影響,例如,溫度、空氣濕度、沖擊、振動、污染等。導致計算機不能正常運行。
2.2人為惡意攻擊和威脅
人為原因導致的計算機網絡安全問題,主要是來自黑客攻擊和入侵,通常情況下,黑客并不具備制造入侵的機會,而是他們比其他人善于發現網絡系統中存在的漏洞問題,利用這些系統的不完整性和不足之處,進行惡意攻擊和入侵,進而構成了對網絡安全的威脅。
2.3計算機病毒
計算機網絡病毒是一個程序,通過網絡進行傳播,破壞計算機的正常運行,最終導致系統或者是硬盤數據丟失、破損。并且病毒還具有一定的復制能力,蔓延速度極快,隱蔽性好,不容易進行查殺。這些病毒夾雜在不同類型的文件上,一旦文件進行傳輸或者拷貝,病毒就會逐漸蔓延,而計算機病毒又不是單一存在的,本身具有良好隱蔽性,在程序運行過程中,不僅具有很強的破壞性,還具有一定的傳染性以及潛伏性。影響情況不嚴重的會減低計算機的運行速度,嚴重的就會使計算機系統崩潰,不能進行正常工作,給使用者帶來不必要的麻煩和損失[2]。
2.4垃圾郵件和間諜軟件
一些人惡意的利用E-mail的公開性,進行一些非法郵件的發送,迫使他人強行接受自己的郵件。間諜軟件并不會像計算機病毒一樣蔓延和傳播,但是其重要目的就是對計算機系統進行破壞,惡意獲取用戶的信息數據。
3解決網絡安全問題的技術措施
3.1用戶認證
對合法使用者進行有效認證,是杜絕非法用戶獲得系統信息最為有效的方法,認證機制還能預防合法用戶訪問他們沒有查看權限的信息。通常情況下,認證機制主要有四個方面的認證,即身份認證,通過使用用戶名、密碼以及口令的方式進行認證,確保訪問者是合法用戶;報文認證,通過對通信雙方對傳送內容進行確認,由發送方發送接收方接收,傳送過程沒有被篡改;訪問授權是指用戶對部門資源訪問權限,進行用戶認證;數字簽名認證,是使用加密認證電子信息的認證方式,安全性能和有效性能是通過私匙保護和安全的散列函數進行實現的[3]。數字簽名技術是建立在加密技術上的,可以使用對稱加密法,不對稱加密法和混合加密等一系列方法來實現的。
3.2數據加密技術
數據加密就是把原來規則的信息變混亂,沒有查看權限的人不能對它進行很好的理解。而數據加密主要有兩種類型,私匙加密和公匙加密。私匙加密給數據信息提供了更加好的緊密性,所有使用私匙的用戶不用認證,直接進行創建,這種加密方法具有高速度、通用性較強等優點[4]。公匙加密出現的比較晚,這種加密方式使用兩個密匙,但是,還是存在一定的不足之處,就是會使計算變得非常密集,所以在速度上會比私匙速度要慢。如果將兩者結合在一起,就會得到更加復雜加密的系統
3.3防火墻技術
防火墻用來保護網絡安全的系統,能夠有效的在網絡內部和外部建立良好的監控系統,對數據的傳送起到監控作用,防治人為原因惡意利用網絡安全存在漏洞,造成對系統的惡意攻擊,致使系統遭到破壞而不能進行正常使用。實際上,防火墻就是局域網和外部網絡之間的隔斷,不僅能攔截外部不穩定因素的入侵,還能禁止沒有權限的用戶進行訪問。但是我們不能忽視防火墻技術還存在缺陷,只能夠阻止網絡外部的攻擊,卻不能阻止網絡內部病毒的傳輸和惡性操作,在保證網絡安全性上并不是絕對的。所以,在開啟防火墻的同時,還要安裝對不法入侵進行監測的系統,從而提高防火墻的安全性能。讓監測系統和防火墻井有機結合,防治外部惡意入侵系統,并且還要確保能夠及時有效攔截內部網絡的病毒傳輸或者是惡性操作[5]。
3.4虛擬專網技術
虛擬專網技術是目前最新同時最為成功能夠有效解決信息安全問題的技術。這種技術是在公共網絡基礎上,構建的專用網絡,讓信息數據在加密管道中通過公共網絡進行傳輸,虛擬專用網絡技術有兩種安全機制構成,一種是路由過濾技術,另外一種是隧道技術。而虛擬專用網絡的安全保障技術包含四個方面,即:隧道技術、加密技術、密匙技術以及認證技術。這四種技術中,隧道技術中相對較為流行的技術有,點對點隧道協議、L2TP、Internet 協議安全性。虛擬專用網絡中隧道技術會根據不同層次進行安全服務,然而,此種服務中,有不包含對計算機網絡的加密技術以及源鑒別技術[6]。并且虛擬專用網絡還可以分為兩類,一種是撥號專用網絡,一種是專線專用網絡兩種,這時根據不同層次服務不同,隧道技術就會使用第二層次或者是第三層次進行安全服務。
3.5防毒技術
伴隨著計算機技術水平不斷提升,計算機病毒變的更加隱蔽不容易察覺、復雜程度更高、技術也相對更加高級。而計算機病毒預防不光是靠一個殺毒產品、或者是預防策略,更是融合了計算機硬件、軟件、互聯網和三者之間互相作用的關系和接口的全面性綜合系統。
4結語
總而言之,想要保證網絡安全,不單純的只依靠計算機技術來進行解決,還要提升相應的安全管理水平,充分考慮到綜合因素對網絡安全的影響,構建階段性目標、制定防范技術方案,再結合相應的法律法規來進一步保證網絡安全。因為不管是哪個國家的網絡系統都不是絕對安全的,跟隨計算機網絡技術的發展前進,網絡安全技術也會隨著發展和完善。
參考文獻
[1]張沅.新形勢下計算機網絡安全的問題探究[J].計算機光盤軟件與應用,2014,(7):183-184.
[2]何君,張向鈺.計算機網絡安全防護問題與策略分析[J].科技致富向導,2013,(13):392,424.
[3]張志國.計算機局域網網絡安全問題以及相應對策探析[J].科技風,2014,(15):197-197,199.
[4]宋淼.計算機網絡信息安全問題分析與解決對策[J].中國科技縱橫,2014,(5):39-39.
[5]孫麗.關于確保計算機網絡安全策略問題探究[J].中國電子商務,2014,(16):40.
[6]林玉霞.淺析計算機網絡安全及防范[J].黑龍江科技信息,2014,(15):123-123.
關鍵詞:計算機;網絡;安全;對策
隨著計算機信息化建設的飛速發展,計算機已普遍應用到日常工作、生活的每一個領域,比如政府機關、學校、醫院、社區及家庭等。但隨之而來的是,計算機網絡安全也受到前所未有的威脅,計算機病毒無處不在,黑客的猖獗,防不勝防。本文將對計算機信息網絡安全存在的問題進行深入剖析,并提出相應的安全防范措施。
一、計算機網絡存在的不安全因素
對計算機信息構成不安全的因素很多,其中包括人為因素、自然因素和偶發因素。計算機網絡不安全因素主要表現在以下幾個方面:
(一)互聯網存在的安全問題
1.網絡的開放性,網絡的技術是全開放的,使得網絡所面臨的攻擊來自多方面。或是來自物理傳輸線路的攻擊,或是來自對網絡通信協議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。
2.網絡的國際性,意味著對網絡的攻擊不僅是來自于本地網絡的用戶,還可以是互聯網上其他國家的黑客,所以,網絡的安全面臨著國際化的挑戰。
3.網絡的自由性,大多數的網絡對用戶的使用沒有技術上的約束,用戶可以自由的上網,和獲取各類信息。
(二)操作系統存在的不安全因素
1.操作系統結構體系的缺陷。操作系統本身有內存管理、CPU 管理、外設的管理,每個管理都涉及到一些模塊或程序,有些黑客往往是針對操作系統的不完善進行攻擊,使計算機系統,特別是服務器系統立刻癱瘓。
2.操作系統支持在網絡上傳送文件、加載或安裝程序,包括可執行文件,這些功能也會帶來不安全因素。
3.操作系統不安全的一個原因在于它可以創建進程,支持進程的遠程創建和激活,支持被創建的進程繼承創建的權利,這些機制提供了在遠端服務器上安裝“間諜”軟件的條件。若將間諜軟件以打補丁的方式“打”在一個合法用戶上,特別是“打”在一個特權用戶上,黑客或間諜軟件就可以使系統進程與作業的監視程序監測不到它的存在。
4.操作系統的后門和漏洞。后門程序是指那些繞過安全控制而獲取對程序或系統訪問權的程序方法。在軟件開發階段,程序員利用軟件的后門程序得以便利修改程序設計中的不足。一旦后門被黑客利用,或在軟件前沒有刪除后門程序,容易被黑客當成漏洞進行攻擊,造成信息泄密和丟失。
5.盡管操作系統的漏洞可以通過版本的不斷升級來克服, 但是系統的某一個安全漏洞就會使得系統的所有安全控制毫無價值。當發現問題到升級這段時間,一個小小的漏洞就足以使你的整個網絡癱瘓掉。
(三)數據庫存在的安全問題
數據庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。對于數據庫的安全而言,就是確保數據的安全性、完整性。數據的安全性是防止數據庫被破壞和非法的存取;數據庫的完整性是防止數據庫中存在不符合語義的數據。
(四)其他方面的安全問題
計算機系統硬件和通訊設施極易遭受到自然環境的影響,如:各種自然災害對計算機網絡構成威脅。還有一些偶發性因素,如電源故障、設備的機能失常等,也對計算機網絡構成嚴重威脅。
二、計算機網絡安全問題對策
對于技術方面,計算機網絡安全技術主要有實時掃描技術、實時監測技術、防火墻、完整性檢驗保護技術、病毒情況分析報告技術和系統安全管理技術。綜合起來,大致歸納為: 建立安全管理制度;采取網絡訪問控制等多種手段; 數據庫的備份與恢復; 應用密碼技術; 切斷病毒傳播途徑等,并研發具有高安全的操作系統,不給病毒得以滋生的溫床才能更安全。
對于管理層面,計算機網絡的安全管理,不僅要看所采用的安全技術和防范措施,而且要看它所采取的管理措施和執行計算機安全保護法律、法規的力度。只有將兩者緊密結合,才能使計算機網絡安全確實有效。
計算機網絡的安全管理,包括對計算機用戶的安全教育、建立相應的安全管理機構、不斷完善和加強計算機的管理功能、加強計算機及網絡的立法和執法力度等方面。加強計算機安全管理、加強用戶的法律、法規和道德觀念,提高計算機用戶的安全意識,對防止計算機犯罪、抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。
物理安全層面,一是保障計算機系統的環境條件。包括溫度、濕度、空氣潔凈度、腐蝕度等方面,都要有具體的要求和嚴格的標準。二是機房場地環境選擇一個合適的安裝場所十分重要。它直接影響到系統的安全性和可靠性。三是機房的安全防護,主要是針對環境的物理災害和防止未授權的個人或團體破壞、篡改或盜竊網絡設施、重要數據而采取的安全措施和對策。
總之,計算機網絡安全是一項復雜的系統工程,涉及技術、設備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。網絡安全解決方案是綜合各種計算機網絡信息系統安全技術,將安全操作系統技術、防火墻技術、病毒防護技術、入侵檢測技術、安全掃描技術等綜合起來,形成一套完整的、協調一致的網絡安全防護體系。我們必須做到管理和技術并重,安全技術必須結合安全措施,并加強計算機立法和執法的力度,建立備份和恢復機制,制定相應的安全標準。此外,由于計算機病毒、計算機犯罪等技術是不分國界的,因此必須進行充分的國際合作,來共同對付日益猖獗的計算機犯罪和計算機病毒等問題。
參考文獻:
[1]張千里.網絡安全新技術.北京:人民郵電出版社,2003
[2]龍冬陽.網絡安全技術及應用.廣州:華南理工大學出版社,2006
網絡安全從其本質上講就是網絡上的信息安全,指網絡系統硬件、軟件及其系統中數據的安全。網絡信息的傳輸、存儲、處理和使用都要求處于安全狀態可見。網絡安全至少應包括靜態安全和動態安全兩種。靜態安全是指信息在沒有傳輸和處理的狀態下信息內容的秘密性、完整性和真實性。動態安全是指信息在傳輸過程中不被篡改、竊取、遺失和破壞。網絡信息安全是網絡賴以生存的根基,只有安全得到保障,網絡才能充分發揮自身的價值。
二、計算機網絡安全存在的問題
人為因素是對計算機信息網絡安全威脅最大的因素。計算機網絡不安全因素主要表現在以下幾個方面。
1.互聯網絡的不安全性
(1)網絡的開放性使得網絡所面臨的攻擊來自多方面。或是來自物理傳輸線路的攻擊,或是來自對網絡通信協議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。
(2)網絡的國際性意味著對網絡的攻擊不僅僅有來自于本地網絡的用戶,還有互聯網上其他國家的黑客,所以網絡的安全面臨著國際化的挑戰。
(3)大多數的網絡對用戶的使用沒有技術上的約束,用戶可以自由上網,和獲取各類信息。
2.操作系統存在的安全問題
操作系統作為一個支撐軟件,使得程序或別的運用系統能正常運行。操作系統提供了很多的管理功能,主要是管理系統的軟件資源和硬件資源。操作系統軟件自身的不安全性,系統開發設計的不周而留下的破綻,都給網絡安全留下隱患。
(1)操作系統結構體系的缺陷。操作系統本身有內存管理、CPU管理、外設的管理,每個管理都涉及一些模塊或程序,如果在這些程序里面存在問題,比如內存管理的問題,外部網絡的一個連接過來,剛好連接一個有缺陷的模塊,可能出現的情況是,計算機系統會因此崩潰。所以,有些黑客往往是針對操作系統的不完善進行攻擊,使計算機系統,特別是服務器系統立刻癱瘓。
(2)操作系統支持在網絡上傳送文件、加載或安裝程序,包括可執行文件,這些功能也會帶來不安全因素。網絡很重要的一個功能就是文件傳輸功能,比如FTP,這些安裝程序經常會帶一些可執行文件,這些可執行文件都是人為編寫的程序,如果某個地方出現漏洞,那么可能就會造成系統崩潰。
(3)操作系統不安全的一個原因在于它可以創建進程,支持進程的遠程創建和激活,支持被創建的進程繼承創建的權利,這些機制提供了在遠端服務器上安裝“間諜”軟件的條件。若將間諜軟件以打補丁的方式“打”在一個合法用戶上,特別是“打”在一個特權用戶上,黑客或間諜軟件就可以使系統進程與作業的監視程序監測不到它的存在。
(4)操作系統會提供一些遠程調用功能,所謂遠程調用就是一臺計算機可以調用遠程一個大型服務器里面的一些程序,可以提交程序給遠程的服務器執行,如Telnet。遠程調用要經過很多的環節,中間的通訊環節可能會出現被人監控等安全的問題。
三、有關網絡信息安全問題的對策
1.建立完善的網絡保管制度
(1)建立嚴格的機房管理制度,禁止無關人員隨便進出機房,網絡系統的中心控制室更應該有嚴格的出入制度。
(2)規定分級使用權限。首先,對計算機中心和計算機數據劃分密級,采取不同的管理措施,秘密信息不能在公開的計算機中處理,密級高的數據不能在密級低的機中處理。其次,根據使用者的不同情況,規定不同使用級別,低級別的機房不能進行高級別的操作。在系統開發中,系統分析員、程序員和操作員應職責分離,使知悉全局的人盡可能少。
(3)加強對媒體的管理。錄有秘密文件的媒體,應按照等密級文件進行管理,對其復制、打印、借閱、存放、銷毀等均應遵守有關規定。
2.從技術上保證網絡信息的安全
(1)使用低輻射計算機設備。這是防止計算機輻射泄密的根本措施,這些設備在設計和生產時,已對可能產生信息輻射的元器件、集成電路、連接線采取了防輻射措施,把設備的信息輻射抑制到最低限度。
(2)網絡訪問控制。訪問控制是網絡安全防范和保護的主要策略。它的主要任務是保證網絡資源不被非法使用和訪問。它是保證網絡安全最重要的核心策略之一。訪問控制涉及的技術比較廣,包括入網訪問控制、網絡權限控制、目錄級控制及屬性控制等多種手段。
(3)干擾。根據電子對抗原理,采用一定的技術措施,利用干擾器產生噪聲與計算機設備產生的信息輻射一起向外輻射。對計算機的輻射信號進行一于擾,增加接收還原解讀的難度,保護計算機輻射的秘密信息。
(4)對聯網泄密的技術防范措施。一是身份鑒別。計算機對用戶的識別,主要是核查用戶輸入的口令,網內合法用戶使用資源信息也有使用權限問題。因此,對口令的使用要嚴格管理。二是監視報警。對網絡內合法用戶工作情況作詳細記錄,對非法用戶,計算機將其闖人網絡的嘗試次數、時間。電話號碼等記錄下來,并發出報警,依此追尋非法用戶的下落。三是加密。將信息加密后存貯在計算機里,并注上特殊調用口令。
(5)切斷傳播途徑。對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的U盤和程序,不隨意下載網絡可疑信息。
(6)提高網絡反病毒技術能力。通過安裝病毒防火墻,進行實時過濾。對網絡服務器中的文件進行頻繁掃描和監測,在工作站上采用防病毒卡,加強網絡目錄和文件訪問權限的設置。在網絡中,限制只能由服務器才允許執行的文件。
3.加強對工作人員的管理教育
(1)要牢固樹立網絡信息工作人員保密觀念。網絡信息工作人員要不斷加強自身學習,了解新形勢,適應新變化。充分認識到新時期保密問題的重要性、緊迫性,不斷增強保守國家秘密的意識。
(2)加強對網絡信息工作人員的業務培訓。網絡信息工作人員要不斷提高計算機網絡安全保密知識水平,真正了解所有設備的性能,掌握防止泄密的知識和防范措施。管理部門要利用和創造機會擴展他們的知識面,努力構建以計算機基礎知識為根基,保密專業知識為主干,相關知識為補充的知識結構,使網絡信息管理工作人員向復合型人才轉化。
參考文獻:
關鍵詞:網絡會計;信息系統;安全系統;問題;管理
現今人們已經進入信息化社會,計算機系統在各個行業中的使用逐漸廣泛,尤其是對企業的管理有著很大的影響,企業實行信息化管理,從而大大的加強了企業的管理效率。對于財務管理這一方面,企業利用財務會計信息系統來進行管理。但是網絡會計信息系統卻存在著很大的問題,非常容易受到電腦病毒的侵害,所以對于企業網絡會計信息系統的管理,對企業來說十分重要。
一、網絡會計信息系統中存在的問題
1.財務信息容易被盜
在企業的網絡會計信息系統中,儲存著企業的重要財務資料,企業的財務狀況以及企業的經營成果都儲存在網絡會計信息系統中,這都是企業的最為重要的商業機密,對企業的生產發展有著很大的作用,如果被竊取將會對企業造成不可估量的損害。
2.病毒與黑客的攻擊
由于網絡會計信息系統屬于計算機網絡信息系統,所以很容易受到網絡黑客與病毒的攻擊,從而使得網絡會計信息系統中的企業財務數據被竊取,現今的病毒攻擊比較普遍,對人們日常計算機網絡生活產生了很大的困擾,對于企業來說,加強對網絡會計系統的管理十分重要,企業必須要采取相關的措施來防止網絡會計信息系統受到黑客或是病毒的侵害。
3.企業內部控制失效
在企業的傳統會計系統中,主要是注重業務活動的批準以及正確性合法性,但是在網絡財務管理的模式下,網絡會計信息系統會將大量冗雜的財務會計的信息進行儲存,并且沒有對其進行完整的歸類,最終使得大量的會計業務以及信息參雜在一起。另外財務信息比較復雜,無法對信息進行很好的整理控制,最終會導致系統中的程序混亂,控制失效。
4.會計檔案保存失效
在網絡會計信息系統的使用中,要利用相應的軟件來對網絡會計信息系統進行控制,并且這些軟件必須要定期進行升級維護,以保證其系統的正常運行,以及功能的正常使用。但是這種系統也存在著很大的缺點,但是這些軟件在進行升級完畢后,不一定會兼容舊版的軟件,對以前的會計數據不一定會保存,從而會導致會計數據的丟失,對于長時間以前的數據更是不可能保存,最終導致以前的會計信息檔案無法查詢,造成了很大的損失。
5.人才缺失
企業在進行網絡會計信息化管理的時候,這種系統的操作需要有高技術的人才來進行操作,如果沒有相應的技術含量高的人來對系統進行操作,那么企業是無法利用網絡會計系統對企業的財務進行管理的,如果是一個對系統不了解的人去使用此軟件,那么將會很容易發生錯誤,從而給企業帶來很大的損失。
二、網絡會計信息系統的安全管理
1.網絡會計信息系統的安全策略
企業必須要建立相應的安全策略,安全策略主要是指企業要建立一些制度規范,從而來加強對網絡會計信息系統的管理,企業的所有人員都要自覺遵守策略中的規定,才能更加有效的對網絡會計信息系統進行管理,才能保證網絡會計信息系統的正常運作。企業的安全策略中一定要明確的規定出企業工作人員的職責,將網絡會計信息系統中的各類資源進行保護的方法,以及企業所要保護的目標,這樣使得安全策略能夠約束企業人員的日常操作,提高企業人員對網絡會計信息系統的管理重視能力。
2.網絡信息系統安全保障體系的管理
對于網絡會計信息系統保障體系的建設,主要是安全系統工程的質量。首先是對網絡會計信息安全系統的設計,企業一定要采取最為先進的安全技術,設計一些安全機制,從而來形成系統的自動防御功能,并且使得系統能夠自動檢查病毒等威脅,能夠及時的做出反應。對于安全系統的設計,主要是通過安全系統集成的設計來實現,軟件開發商會設計各種安全措施來增強軟件的安全性,但是針對不同的軟件有著不同安全措施設計,對于網絡會計信息系統來說,一定要進行安全系統的集成,必須要有一套完整的安全設計方案,從而來提高網絡會計信息系統的安全性。另外是對于安全系統的認證,通過對安全系統的認證,來了解到是否滿足信息系統的需要,從而執行安全策略中的每一個環節,將測試的環節過程都要做出詳細的記錄,并且在最后對安全信息系統進行評價,驗證其是否滿足安全程序的標準。最后是安全信息系統的運行,在進行安全信息系統的運行時,企業一定要進行嚴格的管理,才能保證系統的正常運行。
3.人員安全管理
企業要制定相應的系統操作手冊,從而來規范管理人員的操作,使管理人員能夠認真標準的執行操作,并且企業要建立相關的監督機制,來對管理人員進行日常的監督,以保證管理人員能夠正確的使用網絡會計信息系統。
三、結語
隨著網絡信息的飛速發展,網絡會計信息系統的安全問題也日益顯著,政府以及各大企業必須要加強對網絡會計信息系統的管理,使網絡會計的發展更加安全穩定。
參考文獻:
[1]王華娟.論網絡會計信息安全系統存在的問題與管理[J].商業經濟,2010,2(4):20-30.
關鍵詞:計算機網絡;安全隱患;應對策略;研究
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 21-0000-02
近年來,隨著我國社會經濟的快速發展和科學技術的不斷進步,計算機網絡技術在各行各業中的應用越來越廣泛,為國民經濟的發展做出了巨大的貢獻。從實踐來看,當前計算機網絡還存在著一些安全隱患問題,如果不及時采取有效的措施予以解決,則可能會造成非常大的影響。
1 計算機網絡運行過程中的安全隱患問題
從當前計算機網絡運行實踐來看,雖然當前的計算機網絡技術水平已經有了很大程度的提高,但依然存在著一些安全隱患問題,總結之,主要表現在以下幾個方面:
1.1 黑客利用系統漏洞進行網絡攻擊。在計算機網絡運行過程中,黑客攻擊是最常見的一種現象,幾乎包括UNIX、Windom XP在內的全部操作系統都被其所覆蓋。從實踐來看,黑客最常用的手段就是盜取口令、強行闖入以及植入一些非法的程序或者病毒,并充分利用網絡或網頁上的安全漏洞來,對網頁上的信息數據進行肆意的修改,并從中竊取最關鍵的機密信息,或者發送垃圾郵件。近年來,隨著計算機網絡保護技術的不斷成熟,黑客攻擊也逐漸表現出一定的隱蔽性,并從原來的系統攻擊逐漸擴大至網絡侵襲,比如盜取網上賬號及密碼、沖破防火墻以及盜取執行資格或者口令等,侵入手段多樣化,最嚴重的就是將信息數據破壞掉,然后使整個網絡癱瘓掉。
1.2 病毒的肆意傳播與服務體系安全問題。隨著計算機網絡技術的不斷普及,越來越多的人在通過網上鄰居實現資源共享,方便之余也因此帶來了很大的安全隱患。第一,網絡黑客這樣的非法用戶大量訪問,價值網上鄰居沒有口令限制,或者只需猜測即可獲得口令密碼,從而為達到竊取資料信息提供了方便之門;第二,網絡病毒肆意傳播。若干被訪問計算機自身帶有一些病毒程序,那么計算機就會受到感染,進而造成病毒程序的大范圍傳播。同時,網絡是信息交流平臺,人們通過互聯網可以進行信息數據的傳播與交流,因此也是一個網絡服務系統。但這種服務模式本源性地會帶有不同程度的安全問題或隱患。服務體系的最常用服務器就是3W與JTP,協議本身所采用的認證方式過于簡單,如果有不法分子侵襲,則后果不堪設想。
1.3 應用系統與共享網絡設備遭受侵襲。從實踐來看,計算機應用系統的實際應用范圍越來越廣,很多企業、單位甚至學校,計算機應用系統都得到了重視,而且設置的也非常機密。比如,財務、人事以及檔案等方面。但據調查顯示,這些應用系統自身的安全性僅以操作系統安全措施為保障,這是非常危險的,只需類似于SATAN這樣的掃描工具,即可找出網絡漏洞,并對其進行肆意的侵襲。該種設備是將計算機與之相連,而且后者所發出的信息均通過該共享通道進行傳播的。當前多數用戶采用的都是這種網絡共享設備,而非法用戶只需SNIFFER等竊聽工具,即可隨意竊取相關的信息和數據。
除以上安全問題外,還有服務器的安全隱患問題。目前最常用的服務器主要有郵件服務器、文件服務器以及WEB服務器等,其中郵件服務器主要是用來進行郵件傳輸的,WEB服務器則主要是用于萬維網的瀏覽服務功能之需,至于文件服務器則主要是用于相關的文件的下載。以上這些服務器若干運行,可能成為黑客或者病毒的攻擊對象。
2 保證計算機網絡安全運行的有效策略
基于以上對當前我國計算機網絡運行實踐中的存在的安全問題分析,筆者認為應當從以下幾個方面著手應對:
2.1 加強入網訪問控制。對于入網訪問控制而言,實際上就是第一道網絡安全訪問控制防線。通過該到防線,可以有效地控制和選擇登錄用戶,對其登陸系統服務器進行嚴格的控制;同時,還能夠對少數用戶的入網時間、工作站選擇進行控制。用戶入網訪問控制系統,應當包括三個部分,即用戶名識別驗證、口令識別驗證以及用戶賬號檢查。這三部分環環相扣,任何一部分未通過檢查,則該用戶都不能進入到網絡系統之中。
2.2 加強網絡服務器的有效控制。計算機網絡服務器軟件,只能從該系統的目錄中下載安裝,并且其權限掌握在網絡管理員的手中。同時,網絡可以允許用戶在服務器操作臺上執行一寫合法的操作,而且系統可授權操作臺工作人員具體操作權利,其可對服務器控制臺進行裝載、卸載、安裝以及軟件刪除等操作。在局域網中,建議使用電子郵件交換信息,同時還需要基于郵件服務器的防病毒軟件系統,并自動識別隱藏于電子郵件及其附件中的各種病毒程序。
2.3 加強防火墻控制管理。從實踐來看,防火墻對于保護網絡系統的安全性具有非常重大的作用,實踐中為有效保護服務器及其內部設備之安全性,當前最普遍、最有效的做法就是構建雙層防火墻。其中,外層防火墻主要是用來進行包過濾,而內部防火墻則只允許最中間的網絡進行外部網絡訪問。外防火墻與內防火墻之間是一個單獨的區域,用于提供外部網絡訪問的服務器即位于該區域之中,這樣就形成了雙重堡壘。防火墻是由硬件與軟件設備共同組成的,位于計算機和外界通道之間,不僅可以限制外界的用戶進行網絡訪問,而且還能限定其內部用戶的外界網絡訪問權限。計算機聯網之后,應當加強計算機網絡系統的運行安全維護,除要充分考慮查殺病毒外,還要注意防止外界用戶的非法入侵。當系統中出現可疑行為時,防火墻可以進行有效的阻隔,同時還可以提供詳細的網絡被攻擊信息,對于防止計算機內部的相關信息資料泄露具有非常重要的作用。
2.4 目錄與數據加密安全控制。計算機網絡要設置一些允許用戶訪問的目錄,用戶可在目錄級指定氛圍內對文件、子目錄進行訪問,甚至可以根據需要設定子目錄或文件訪問權限,即讀權、寫權,修改權、系統管理權、文件查找權、以及有效控制權,這些權限的有效組合可幫助用戶有效地完成任務。同時要采取適當的加密措施,即數據加密,這主要是對動態的信息進行全面的保護。數據加密后,只有指定用戶利用密鑰才能解除密碼限制,一般包括專用密鑰與公開密鑰兩種。
2.5 入侵檢測與漏洞掃描管理。入侵檢測主要是為了有效保證計算機的安全性而設計和配置的一種能及時發現、報告未授權或異常現象的技術。網絡服務器應設置一個網絡入侵檢測控制系統,對網絡中可疑行為進行預測和策略性反應,及時切斷入侵源并進行記錄。同時,網絡入侵檢測系統應具有抗病毒侵襲能力,對于網絡復雜性及軟件不斷更新.只靠網絡管理人員的經驗查找漏洞是不夠的。因此,應當安裝一種可查找網絡安全漏洞的掃描工具,并通過系統優化配置、軟件補丁升級等方式彌補這些安全漏洞。
3 結語
近年來,隨著社會經濟的快速發展和計算機科學技術的不斷進步,雖然計算機網絡技術在各領域中的應用范圍更加的廣泛,但計算機網絡自身的開放性和互連性特點,導致其容易受到黑客的侵襲和惡意軟件的攻擊,無論是局域網還是廣域網,都存在著這樣的潛在都存在威脅。因此,應當加強思想重視和安全控制技術創新,只有這樣才能保證網絡運行的安全與可靠性。
參考文獻:
[1]張春凱.以社會化的角度探討計算機網絡安全問題[J].信息通信,2011,4.
[2]王麗鳳.基于安全視角的計算機網絡管理研究[J].科技資訊,2012,2.
一、中?檔案管理的現狀
中職使用的檔案管理網絡規模屬于中小型企業網,其內網不足50個用戶,外網則是依托校園網與Internet相互連接。中職檔案管理軟件主要來自以下兩種形式:第一種,學校購買商業化的檔案管理軟件;第二種,中職檔案館與軟件技術人員聯合開發的管理軟件。中職檔案管理系統不管使用商業化軟件還是自主研發軟件,安全性存在一些不足之處。中職檔案館缺少專門負責管理專業技術人員,極易產生安全隱患。
1.人們檔案管理意識不足
人們過度依賴現有的操作安全機制,單純的認為只需不泄露自己的用戶名和密碼就不會存在安全隱患。黑客可以采用字典攻擊工具、按鍵記錄器等方式獲取他人的賬戶與密碼安裝好殺毒軟件之后就認定系統絕對安全,有些人不懂對殺毒軟件進行升級和更新。過分相信防火墻,單一認為只要設置防火墻就可安全,其實防火墻軟件自身的也存在一系列漏洞。
2.缺乏完善的管理制度
目前在中職院校檔案管理系統中,主要使用的依舊是單一的安全管理模式,這種安全管理模式只對檔案管理系統進行簡單的安全防護,在網絡安全方面有所疏漏。在操作系統中存在的安全漏洞一旦被不法分子發現,就會制出相應的網絡代碼,通過網絡安全漏洞滲透進檔案管理計算機中,這種惡意入侵將會造成學校檔案的泄露丟失與網絡癱瘓,給學校造成嚴重的損失。
3.木馬、蠕蟲侵犯計算機
蠕蟲不會像病毒那樣自己附加至其它軟件感染用戶的程序和文件,蠕蟲常常采用受感染的系統文件傳輸功能,自行在網上進行傳播,致使網絡流量不斷增加及計算機運行速度降低。有一部分蠕蟲還可以刪除文件、由受感染計算機發出文件。特洛伊木馬是一種黑客攻擊,如果電腦中上木馬,該機器猶如一臺傀儡機,黑客可以在侵犯的電腦上下載或傳輸文件,盜取各種密碼和信息。
4.垃圾郵件及間諜軟件的侵犯
現階段,根據垃圾郵件過濾公司的相關統計得出,從互聯網發出的郵件中,每十封就有超過9封的郵件為垃圾郵件。垃圾郵件泛濫成災,從而占用更多的網絡資源,嚴重影響著電子郵件通信的正常運行。如果電子郵件被制造網絡病毒和黑客利用,就會成為殺傷力最大的病毒傳播工具。間諜軟件可以在使用者毫不知情的狀態下,在用戶電腦上安裝后門程序,用戶的隱私信息被這些程序獲取,這些后門程序也會幫助黑客遠程控制用戶電腦,黑客可以在用戶計算機上發送、接收郵件等操作。
二、完善中職檔案管理系統安全的措施
1.提升人員的安全防護意識
常言說:“防患于未然”,及早的防患可以避免計算機不遭受惡意侵害,中職設置的第一道網絡安全防線就是要強化計算機網絡安全意識。樹立安全操作意識,強化檔案館管理人員和用戶的責任心,在離開電腦時隨手把檔案系統退出,定期排查電腦存在的病毒,防止用戶名和密碼泄露。中職可以定期組織檔案管理人員進行網絡安全知識的培訓,讓他們熟練掌握各種安全威脅的因數和解決措施,定期檢查網絡軟件是否進行安全審計,不要把沒有保護的移動設備接入到網絡中,不要隨意使用來歷不明的軟件。
2.設置安全管理措施
中職進行檔案網絡安全管理中,使用必要的安全技術之外,還應該制定相對應的安全管理策略:例如:設置檔案信息安全管理的等級與范圍;設置標準的網絡系統操作規程和用戶訪問身份登錄制度;設置必要的網絡系統維護和應急措施。各個中職檔案館在設置安全管理策略時,必須向專業人員咨詢,確保設定的策略高效、安全。
3.配備殺毒軟件和防火墻
殺毒軟件可有掃描計算機上的所有文件,從檔案館計算機用戶的角度來說,先要為計算機安裝一套正版的殺毒軟件,之后設置自己的掃描日程,若沒有自動的掃描日程表,可以設定一個提醒裝置,保障檔案室管理人員可以定期對計算機展開掃描,并及時更新殺毒軟件。防火墻作為檔案館內部網絡與互聯網之前的安全衛士,有入侵者進入必須先穿越防火墻安全設定才能接觸到目標計算機。一般各大中職的網管中心都會為本校設置一個防火墻把中職的內部網絡與Internet公用網絡隔開,這是中職檔案網絡系統設置的第一道安全防線,如果檔案館的電腦數量有限,可以購買軟件防火墻。同時要對防火墻進行相應的安全設置:過濾信息報、屏蔽非信任的IP地址,禁止非信任IP訪問檔案管理系統。
4.防止垃圾郵件和間諜軟件的入侵
關鍵詞:計算機 網絡安全 對策 分析
維護計算機的網絡安全是保障人們個人隱私的重要舉措。通過使用計算機網絡,可以達到使用者的使用目的,能夠實在其存在的價值。網絡的安全問題則成為人們普遍關注的問題,在網絡全面普及的今天,通過網絡暴露出個人隱私會影使用者的財產與個人安全。
1計算機網絡安全的概念特征分析
1.1計算機網絡安全的概念
一般來說,網絡安全就是在使用網絡的過程中,瀏覽的數據得到保密,不被隨意的泄露。而這里的計算機網絡安全主要包括三個方面:通信線路的設備安全、通信數據安全、通信管理的安全。計算機網絡安全包含的領域較寬,通常只要是涉及到網絡信息的保密、完整、真實等都會影響其網絡的安全。網絡安全不僅僅是指硬件上的安全,更多的是指軟件上使用數據的安全。通過分析計算機網絡中存在的安全問題,再采取有效的解決措施,就能保證計算機網絡安全。
1.2計算機網絡的特征
計算機網絡安全表現出的形式多樣,其特征是根據形式而變化的。計算機網絡安全的特征主要包括了四個方面,分別是:
(1)計算機網絡在傳輸數據的過程中,沒有取得使用者的意見是無法隨意更改其數據信息的,更無法將數據破壞與丟棄;
(2)使用者在網絡中保密的個人隱私信息不能被隨意泄露出去,未經許可也不得將信息其他用戶;
(3)網絡數據信息具有可用性,能被得到授權的實體訪問與使用;
(4)網絡具有控制信息傳播的能力。
2計算機網絡中存在的安全問題
2.1病毒侵蝕網絡
計算機進入人們的視野后,網絡病毒便隨之傳播,出現形式多樣,無孔不入,已經成為影響網絡安全的重要原因。盡管研究了正對病毒入侵網絡的相關殺毒軟件,但是在高科技的網絡環境下,病毒的花樣越來越多,層出不窮,給個人與國家帶來了較大的損失。若網絡使用者隨意瀏覽病毒網頁,就會加大計算機感染病毒的幾率,不僅會讓計算機中重要的個人信息數據受到破壞,重則計算機還會癱瘓,無法繼續使用。病毒無孔不入,使用者必須提高警惕。
2.2計算機的操作系統具有安全問題
計算機網絡操作系統是為各種軟件提供一個使用平臺的地方,只有保證了操作系統的正常運行,才能是軟件正常使用。計算機操作系統的安全決定了整臺計算機的運行,是影響網絡安全的重要因素。若是系統的自身出現安全漏洞,就會讓計算機在使用網絡時存在安全問題。計算機操作系統具有三個安全問題:計算機操作系統的結構體系;操作系統的進程;操作系統傳輸數據的環節。這三個方面都是導致操作系統出現網絡安全問題的直接原因。
2.3計算機數據的存儲內容有安全隱患
計算機的數據庫會自動將使用者在網絡中瀏覽的網絡信息存入其中。在計算機的數據庫中,所有的信息都是為了方便使用者的二次使用,其中大量的數據信息都會被系統自動梳理,然而,這些數據信息沒有得到嚴密的保護,就會被泄露出去,隨之出現多種網絡安全問題。部分網絡不法分子會利用用戶計算機內儲存的個人信息,盜用其內容,修改數據內容,不僅會影響數據內容的真實可用性,還會影響用戶的個人隱私。
3計算機網絡安全的對策
3.1增強對網絡病毒入侵的防范與檢測
避免惡意的病毒入侵網絡安全事件最好的方式就是提前預防,增強網絡病毒入侵的防范檢測有三種方式。
(1)采用病毒入侵的檢測技術。通過檢測,能夠發現計算機存在的網絡安全問題,及時采取有效的手段控制病毒衍生。
(2)防止病毒的技術。通過這種技術能夠分析計算機網絡中是否被病毒侵蝕,然后采用專業性的殺毒軟件將其清除;
(3)提高用戶的病毒防范常識。用戶拒絕使用外來不明來歷的存儲卡,拒絕瀏覽不良信息,就能達到防御的目的。
3.2加強計算機操作系統的管理
計算機操作系統存在的安全問題,需要采取相應的措施去解決。首先,要采用科學、合法合理的手段去管理系統,在管理的過程中尊重用戶的個人隱私,在用戶的設定的權限范圍內進行,以防止網絡黑客冒充管理人員進行網絡攻擊;其次,用戶要使用安全系數好的操作系統,在計算機條件允許下避免使用已經過期的,不被保護的操作系統;最后,計算機網絡行業的技術人員,需要及時研發安全系數高的操作系統,有效的避免惡意病毒的入侵,保證網絡的安全。
3.3對網絡數據應用加密的技術
計算機網絡信息可以通過將的技術來保證其安全。
(1)采用密碼技術。密碼包含數字與字母,用戶可嚴格按照要求設置密碼,提高其安全程度,保證信息的安全傳輸,確保其安全性、可用性與完整性;
(2)采用口令的密保方式。用戶在設置密碼時,要盡可能的將其設置的復雜一些,在一定的期限后更改,避免他人的盜取;
(3)應用usbKEY。利用專門的硬件接口的設備,能夠有效的避免信息泄露,能使用戶的網絡信息得到最大程度的保密。
4結語
在網絡使用過程中,安全事故層出不窮,要做到完全安全是相當困難的。為了保證用戶自身的信息不被泄露,必須嚴格遵守網絡制度,規范網絡行為,避免不良的網絡行為帶來嚴重的損失。
參考文獻
[1]黃丹.關于計算機網絡安全問題分析及對策研究[J].信息與電腦(理論版),2011(10):54+56.
[2]千一男.關于計算機網絡安全風險的分析與防范對策的研究[J].電腦知識與技術,2011(29):7131-7132.
關鍵詞:計算機網絡 網絡安全問題 防護策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2015)07-0000-00
隨著時代的發展,基于計算機網絡技術的互聯網信息傳輸已經成為當前一個重要的信息傳輸手段,由此,如何保證計算機網絡信息傳輸下信息數據的安全性和穩定性是當前計算機網絡技術領域需要關注的一個重要問題[1]。因此,了解當前計算機網絡面臨的安全問題,探析應對計算機網絡安全問題的有效防護策略,以促進計算機網絡持續健康發展就有著重要的現實意義。
1計算機網絡面臨的安全問題
隨著時代的發展,計算機網絡所面臨的安全問題也在發生著變化,其主要包括以下幾點方面:
1.1網絡病毒的威脅
計算機病毒實際上是一種寄存于計算機上但是并不是獨立的程序,其可以說是計算機網絡安全危害最大的一種安全威脅,有著傳播速度快、損失大等特點,計算機病毒一旦進入到計算機系統內,就會對用戶的計算機造成非常嚴重的危害。另外,隨著計算機網絡的不斷發展,計算機病毒也在不斷的更新和傳播當中,可以說這些病毒是無處不在的,所以做好計算機病毒的預防工作是保障計算機網絡可以安全運行的重要保證[2]。
1.2計算機網絡黑客攻擊
互聯網本身具有很大的開放性,這就導致一些計算機狂熱愛好者或者是懷有特殊目的的網絡黑客可以用運用自身高超的計算機知識通過各種方式入侵其他網絡用戶的計算機系統,從而可以非法查詢或者修改破壞用戶的系統數據,給計算機用戶帶來巨大的損失。當前,網絡黑客活動可以說是無孔不入,這給社會帶來了巨大的安全隱患,甚至危害到了國家的安全,因此,研究計算機網絡安全防護也是也是應對安全網絡安全的需要。
1.3計算機網絡系統管理制度方面的問題
除了上述外部因素外,計算機網絡系統管理本身也可能存在比較嚴重的問題和隱患,這些問題和隱患也對計算機網絡安全起到了關鍵性的作用。例如,一些計算機網絡技術人員受限于自身的技術水平對于計算機網絡的管理存在不當或者技術人員在管理計算機網絡系統的過程中存在著疏忽,甚至的現象,泄露了計算機信息系統的重要數據,這些都會對計算機網路安全造成安全上影響。
2應對計算機網絡安全問題的有效防護策略
針對上述計算機網絡安全存在的問題,下面是筆者結合自身的工作實踐提出的一些應對這些問題的防護策略,具體有以下幾點:
2.1完善計算機網絡安全體系建設
計算機網絡安全管理的一個重要組成部分就是系統安全,這也是確保網絡安全的最主要組成部分。因此,確保計算機網絡安全,首先需要做的就是進一步完善網絡安全體系;另外,還需要對計算機網絡系統進行功能升級,以確保計算機網絡系統在使用的過程中運行、維護以及管理應用都可以做到更加的規范化和制度化,這是應對網絡資源系統應用和開發,維護社會公共安全的必要手段;最后還需建立健全管理責任機制,將計算機網絡的安全落實到人,以提高維護社會公共安全的水平和效果[3]。
2.2做好安全防護措施
應對計算機網絡安全問題需要做好提前的安全防護,而安全防護措施包含內容比較多也比較雜,首先從防護制度上來說,需要對于計算機網絡應用制度嚴格的網絡安全管理規章制度,保護網絡的關鍵設備,確保各項制度可以有效切實的得到落實;并且,對于網絡訪問需要加強規范和控制,完善網絡訪問的權限設置,控制網絡運行的配置權限;另外一點,對于網絡需要設置一定的隔離防護,這一般是通過隔離網卡來實現的。
2.3利用網絡技術確保局域網絡安全,并及時做好系統補丁工作
現代網絡技術發展迅速,有很多常用的網絡技術可以有效的保證計算機網絡的安全,例如在確保局域網絡安全的過程中最有效的手段就是設置防火墻技術,通過防火墻可以有效的保證在與互聯網連接時各個節點之間具有必要的安全性,同時還可以利用防火墻對于各個專網或者外網的屏蔽保護有效的避免非法用戶的入侵,這是保證訪問控制的一個簡單卻有效的手段。另外,計算機網絡的用戶需要養成及時做好系統補丁的工作,因為,計算機網絡本身畢竟只是一種技術手段,其必然會存在著這樣或者那樣的技術漏洞,所以及時的安裝補丁可以有效的避免系統的安全的隱患的發生,特別是應對黑客入侵是一個必要的手段[4]。
2.4加強對于計算機網絡管理人員和使用人員的網絡安全教育
任何科技設備都是由人去使用和完成的,其安全維護也離不開人的操作,計算機網絡安全自然也不例外,而且任何技術防范也不是萬能,這要求在安全的計算機網絡系統基礎上有著嚴格管理制度作為保障。因此,需要加強對計算機網絡管理人員和使用人員的網絡安全教育,通過加強培訓教育,提高其專業素養,另外,通過制定相應的獎懲制度,規范管理使用人員的行為規范,以將各種不安全的因素降到最低。
3結語
綜上所述,當前計算機網絡技術可以說是飛速的朝前發展,但是不可忽視的是在其發展的過程中也面臨著越來越嚴重的網路安全問題,必須加以重視,可以從完善計算機網絡安全體系建設,做好安全防護措施,利用網絡技術確保局域網絡安全,并及時做好系統補丁工作以及加強對于計算機網絡管理人員和使用人員的網絡安全教育四個方面著手加以應對,以不斷提升計算機網絡應用的安全性,促進其發展。
參考文獻
[1]楊先友.淺析計算機網絡的安全問題及防護策略[J].計算機光盤軟件與應用,2013(12).
[2]王磊.關于計算機網絡信息安全及防護策略探究[J].電腦知識與技術,2014(19).
[3]龔海虹.金融計算機網絡系統的安全問題及安全策略[J].現代計算機,2012(05).
[4]艾冰,趙曉洪.數字圖書館計算機網絡的安全技術及其防護策略[J].太原師范學院學報(自然科學版),2013(02).