公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)安全與信息安全范文

    網(wǎng)絡(luò)安全與信息安全精選(九篇)

    前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全與信息安全主題范文,僅供參考,歡迎閱讀并收藏。

    第1篇:網(wǎng)絡(luò)安全與信息安全范文

    論文摘要:隨著計算機網(wǎng)絡(luò)的普及以及網(wǎng)絡(luò)安全事件的不斷出現(xiàn),“網(wǎng)絡(luò)安全基礎(chǔ)”課程被列為信息安全專業(yè)學(xué)生的必修課。本文討論了信息安全專業(yè)“網(wǎng)絡(luò)安全基礎(chǔ)”課程的一些教學(xué)改革措施,從教育觀念與教學(xué)順序上的逆向法應(yīng)用、多種教學(xué)手段與方法的協(xié)調(diào)、最終質(zhì)量評價依據(jù)的多樣性方面進(jìn)行了教學(xué)改革探索,從而有利于把人才培養(yǎng)模式從注重知識傳授轉(zhuǎn)向知識傳授與素質(zhì)培養(yǎng)并重。

    隨著我國信息化進(jìn)程的不斷深入,信息安全問題成為政府和企業(yè)廣泛關(guān)注的焦點問題,而信息安全人才成為制約我國信息安全發(fā)展的瓶頸。[1]信息安全人才培養(yǎng)離不開信息安全的專業(yè)建設(shè)和課程建設(shè),也離不開一些課程的教學(xué)改革研究。“網(wǎng)絡(luò)安全基礎(chǔ)”就是信息安全專業(yè)的一門專業(yè)必修課,它在整個專業(yè)體系中扮演著越來越重要的角色。因此,如何進(jìn)行信息安全專業(yè)的“網(wǎng)絡(luò)安全基礎(chǔ)”課程教學(xué)改革成為當(dāng)前亟待解決的問題。

    網(wǎng)絡(luò)安全是一門涉及計算機技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、信息安全技術(shù)、信息論與編碼、統(tǒng)計學(xué)等多門學(xué)科的交叉學(xué)科,“網(wǎng)絡(luò)安全基礎(chǔ)”是講解與網(wǎng)絡(luò)安全有關(guān)的最基礎(chǔ)的原理、技術(shù)及方法,它有著知識更新快、量大、多學(xué)科交叉、難以掌握的特點。對于信息安全專業(yè)的學(xué)生而言,“網(wǎng)絡(luò)安全基礎(chǔ)”的教學(xué)學(xué)時相對偏少,而且部分內(nèi)容晦澀難懂,理解起來比較吃力,學(xué)生普遍反映比較難學(xué)。所以如何在有限的教學(xué)學(xué)時內(nèi),不但將“網(wǎng)絡(luò)安全基礎(chǔ)”這門課的基本理論、基本知識講深講透,而且讓學(xué)生掌握基本的實際網(wǎng)絡(luò)技能是每個任課教師的一項艱巨任務(wù)。[2]因此有必要轉(zhuǎn)變不適應(yīng)時代要求的過時教育觀念與人才培養(yǎng)模式,克服以往在計算機網(wǎng)絡(luò)課程教學(xué)中存在的諸如教學(xué)內(nèi)容偏舊、教學(xué)手段單一、知識講解囫圇吞棗、實驗方法落后的缺陷與不足,從轉(zhuǎn)變教育思想、更新教學(xué)內(nèi)容、強化素質(zhì)教育入手,深入進(jìn)行教學(xué)改革,將人才培養(yǎng)從注重知識傳授轉(zhuǎn)變到強調(diào)知識傳授與創(chuàng)新能力全面發(fā)展并重的模式上來,[3]為培養(yǎng)信息化社會所急需的信息安全人才打下良好的基礎(chǔ)。

    一、 教育觀念與教育順序上的逆向

    在網(wǎng)絡(luò)技術(shù)越來越普及的今天,學(xué)生每天都在感受網(wǎng)絡(luò)技術(shù)的變革以及給生活帶來的影響,我們在這門課程的教學(xué)中,應(yīng)該切實改變教學(xué)觀念,從以往單純按照課本知識的填鴨式教學(xué)轉(zhuǎn)變到以學(xué)生為教學(xué)中心上來,在對基本知識、基本理論傳授的基礎(chǔ)上,更加注重對學(xué)生日常接觸到的網(wǎng)絡(luò)技術(shù)進(jìn)行講述,這樣才能充分調(diào)動學(xué)生的積極性,發(fā)掘?qū)W生對知識獲取的好奇心。反過來,這種教學(xué)方法對教師本身提出了更高的要求。在以學(xué)生為中心開展的教學(xué)活動中,學(xué)生由之前的被動受教育者轉(zhuǎn)變成主動的知識獲取者。而在教學(xué)順序上,目前的教材一般是以網(wǎng)絡(luò)七層或者五層體系結(jié)構(gòu)為主干來展開的,而以往的教學(xué)也是從體系結(jié)構(gòu)的底層逐層地往上講解。這樣的講解有它自身的優(yōu)點,但是有一個很大的缺點就是學(xué)生一開始就接觸比較抽象的網(wǎng)絡(luò)底層知識,容易使學(xué)生感覺所學(xué)知識無用,這樣不利于培養(yǎng)學(xué)生的積極性和認(rèn)同感。而我們在教學(xué)活動中,采用的是一種自上向下的教學(xué)順序,先從學(xué)生平時都經(jīng)常接觸的網(wǎng)絡(luò)應(yīng)用講起,然后層層往下講解,直至最后將基礎(chǔ)理論講透。這種逆向的教學(xué)方式,學(xué)生反映良好。

    二、多種教學(xué)方法與手段的協(xié)調(diào)采用

    良好的教學(xué)方法與手段是提高教學(xué)質(zhì)量的重要環(huán)節(jié)。因此我們對傳統(tǒng)的填鴨式教學(xué)方法與手段進(jìn)行了改進(jìn),在充分利用傳統(tǒng)方法、手段教學(xué)的同時,積極采用多種形式的教學(xué)方法,如討論式教學(xué)、推演性教學(xué)、理論聯(lián)系實際教學(xué)、逆向教學(xué)等。而在教學(xué)手段上,我們一方面繼承傳統(tǒng)手段的優(yōu)勢,另一方面注意吸收其他如多媒體教學(xué)、網(wǎng)絡(luò)答疑等教學(xué)手段。

    第一,引進(jìn)先進(jìn)的教學(xué)手段。利用多媒體技術(shù),采用觀看多媒體課件等教學(xué)手段,使抽象的計算機網(wǎng)絡(luò)理論更加形象化。例如我們將電路交換、分組交換、報文交換制作成動畫課件,大大提高了課堂的趣味性,不但加快了教學(xué)速度,也能對重點問題、基本理論進(jìn)行透徹的講解。

    第二,采用課堂講解與師生討論的方法。改變沿襲已久的滿堂灌、填鴨式授課方式,這樣能激活學(xué)生的思維,提高學(xué)生學(xué)習(xí)的積極性。對于計算機網(wǎng)絡(luò)的基本概念,如分層體系結(jié)構(gòu)與TCP/IP協(xié)議等,主要以教師講授為主;而對于IP地址的概念,以學(xué)生們熟悉的網(wǎng)絡(luò)聊天為例,提出問題:如何知道同伴的大致位置?通過引導(dǎo),學(xué)生們可以知道:聊天時由于對方發(fā)給你的數(shù)據(jù)中包含有和你交流時的計算機IP地址,而IP地址是通過中國互聯(lián)網(wǎng)信息中心根據(jù)一定規(guī)則分配的,因此根據(jù)IP地址就可以知道同伴的大致位置。

    第三,在教學(xué)中應(yīng)經(jīng)常使用歸納、小結(jié)。這樣做有利于溫故而知新、理出頭緒。比如介紹交換方式類型時可以歸納:電路交換、分組交換(包括數(shù)據(jù)報和虛電路)、報文交換三種交換的不同點、優(yōu)缺點。可以從信道占用方式、排隊方式、帶寬利用、信道利用、連接方式、協(xié)議復(fù)雜度、時延大小、傳輸速率的高低、傳輸順序、靈活性等方面進(jìn)行比較。通過適時的小結(jié)與歸納,不但能對基礎(chǔ)知識加以鞏固,還有助于提高記憶效率,便于迅速地提高知識水平。

    第四,鼓勵學(xué)生上網(wǎng)自主查閱文獻(xiàn)資料和使用網(wǎng)絡(luò)工具。針對部分學(xué)生自我學(xué)習(xí)自覺性不高的特點,提出一些與實際結(jié)合比較緊密的問題,讓學(xué)生通過上網(wǎng)查閱資料的方式去解決,提高學(xué)生的學(xué)習(xí)興趣和解決實際問題的能力。比如可以讓學(xué)生查閱常用網(wǎng)絡(luò)產(chǎn)品的價格、性能、相關(guān)技術(shù)及應(yīng)用領(lǐng)域;如果通過普通方式不能看到網(wǎng)友計算機的IP地址,如何才能看見。針對所提的問題,可以給學(xué)生一些提示,通過解決這些實際問題,不僅可以加強學(xué)生對網(wǎng)絡(luò)知識的理解,培養(yǎng)學(xué)生主動學(xué)習(xí)的良好習(xí)慣,還可以提高學(xué)生運用所學(xué)知識解決實際問題的能力。

    三、評價依據(jù)的多樣性

    對于信息安全專業(yè)的學(xué)生,應(yīng)注重實踐操作能力與應(yīng)用能力,傳統(tǒng)的考試方式只是讓學(xué)生苦于死記大量枯燥的網(wǎng)絡(luò)原理與理論,造成學(xué)生“學(xué)習(xí)為了考試,考試完了全忘”的情況。僅憑卷面考試來確定學(xué)生的成績是不全面的,因此需要完善學(xué)生成績評價措施,使學(xué)生理論考試成績、實踐考試成績和自愿性作品在總評中各占一定的比例。[4]理論考試只考查最基礎(chǔ)的網(wǎng)絡(luò)原理,實踐考試主要考查學(xué)生應(yīng)用網(wǎng)絡(luò)知識的能力。這既讓學(xué)生重視了基礎(chǔ)理論的學(xué)習(xí),使他們掌握了一些必備的網(wǎng)絡(luò)原理和理論,又使他們進(jìn)行了理論聯(lián)系實際的操作,掌握了比較重要的操作技能。

    在成績評定過程中,也考慮學(xué)生的自主創(chuàng)新意識。也就是鼓勵學(xué)生在期末自愿提交自己的小作品來進(jìn)行最終成績的加分。我們鼓勵有創(chuàng)造性的學(xué)生通過獨立思考,自主查找文獻(xiàn)資料與利用網(wǎng)絡(luò)工具,積極動手設(shè)計自己的作品來提高自己最終的課程成績。這在提高學(xué)生的課程綜合素質(zhì),培養(yǎng)獨立思考能力和創(chuàng)造能力方面具有一定的激勵作用。

    四、結(jié)束語

    信息安全人才培養(yǎng)是國家建設(shè)信息安全保障體系和社會信息化健康發(fā)展的重要保證。隨著學(xué)科的交融以及新技術(shù)的不斷涌現(xiàn),傳統(tǒng)的教學(xué)模式和教學(xué)內(nèi)容日益受到?jīng)_擊。在這種情況下,如何搞好信息安全專業(yè)的“網(wǎng)絡(luò)安全基礎(chǔ)”課程的教學(xué),提高教學(xué)質(zhì)量,為社會培養(yǎng)出既具有豐富的理論知識,又具有較高的分析、設(shè)計、開發(fā)、管理與應(yīng)用技能的信息安全人才,是一個迫切的研究課題。

    參考文獻(xiàn):

    [1]呂欣.關(guān)于信息安全人才培養(yǎng)的建議[J].計算機安全,2006,(2):44-46.

    [2]張軍.非計算機專業(yè)“計算機網(wǎng)絡(luò)”教學(xué)改革實踐[J].廣東工業(yè)大學(xué)學(xué)報,2006,(12):103-104.

    第2篇:網(wǎng)絡(luò)安全與信息安全范文

    一、高度重視,迅速貫徹落實

    通過召開專題會議、發(fā)送微信通知,及時將上級的文件精神傳達(dá)給每位干部職工,讓全體黨員干部充分認(rèn)識到做好當(dāng)前網(wǎng)絡(luò)信息安全保障工作的重要性和必要性,并作為當(dāng)前的一件頭等大事來抓,確保網(wǎng)絡(luò)安全。

    二、強化管理,明確責(zé)任

    為進(jìn)一步完善網(wǎng)絡(luò)信息安全管理機制,嚴(yán)格按照“誰主管誰負(fù)責(zé)、屬地管理”的原則,明確了第一責(zé)任人和直接責(zé)任人,加強對本單位的內(nèi)部辦公網(wǎng)及其它信息網(wǎng)站的監(jiān)督管理,防范黑客的入侵。嚴(yán)禁傳播、下載、發(fā)表一切不利于黨和國家的信息資料,堅決制止違紀(jì)違規(guī)行為發(fā)生,確保網(wǎng)絡(luò)信息安全。按照上級要求,迅速成立了網(wǎng)絡(luò)安全工作小組,負(fù)責(zé)網(wǎng)絡(luò)安全應(yīng)急工作,組織單位有關(guān)方面做好應(yīng)急處置工作,組織開展局域網(wǎng)絡(luò)安全信息的匯集、研判,及時向縣網(wǎng)信辦報告。當(dāng)發(fā)生重大網(wǎng)絡(luò)安全事件時,能及時做好應(yīng)急響應(yīng)相關(guān)工作。由辦公室負(fù)責(zé)本區(qū)域網(wǎng)絡(luò)安全事件的監(jiān)測預(yù)警和應(yīng)急處置工作,分管副局長為網(wǎng)絡(luò)安全工作小組的副組長,負(fù)責(zé)辦公室。建立了本單位計算機信息網(wǎng)絡(luò)系統(tǒng)應(yīng)用管理崗位責(zé)任制,明確主管領(lǐng)導(dǎo),落實責(zé)任部門,各盡其職,常抓不懈,并按照“誰主管誰負(fù)責(zé),誰運行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,切實履行好網(wǎng)絡(luò)信息安全保障職責(zé)。

    三、信息報告與應(yīng)急支持

    1.積極響應(yīng)上級領(lǐng)導(dǎo)的有關(guān)要求,實時觀測本區(qū)域網(wǎng)絡(luò)安全信息,努力做到有效應(yīng)對網(wǎng)絡(luò)安全事件,一旦發(fā)生重大安全網(wǎng)絡(luò)事件及時向縣網(wǎng)信辦報送網(wǎng)絡(luò)安全事件和風(fēng)險信息,并及時上報相關(guān)部門,積極配合協(xié)同做好應(yīng)急準(zhǔn)備工作或處置。

    2.積極建立健全本系統(tǒng)、本部門、本行業(yè)重大網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)機制。應(yīng)急處置時,需要其他部門、行業(yè)或技術(shù)支撐隊伍支持的,一定及時報請縣網(wǎng)信辦協(xié)調(diào),同時配合其他部門盡快解決。

    四、細(xì)化措施,排除隱患。

    辦公室將對對全局的網(wǎng)絡(luò)設(shè)備、計算機進(jìn)行一次細(xì)致的排查。檢查安裝桌面終端安全管理系統(tǒng)和殺毒軟件,確保桌面終端安全管理系統(tǒng)注冊率和360殺毒軟件覆蓋率達(dá)百分之百。對于在檢查中發(fā)現(xiàn)的問題或可能存在的安全隱患、安全漏洞和薄弱環(huán)節(jié),立即進(jìn)行整改。進(jìn)一步完善相關(guān)應(yīng)急預(yù)案,落實應(yīng)急保障條件。杜絕出現(xiàn)違規(guī)“自選動作”,遇重大突發(fā)敏感事件,一律按統(tǒng)一部署進(jìn)行報道。各科室要嚴(yán)把網(wǎng)上宣傳報道導(dǎo)向關(guān),嚴(yán)格規(guī)范稿源,不得違規(guī)自采,不得違規(guī)轉(zhuǎn)裁稿件,不得擅自篡改標(biāo)題。嚴(yán)格網(wǎng)上新聞報道審校制度,防止出現(xiàn)低級錯誤,同時加大了對新聞跟帖的管理,組織本單位網(wǎng)評員積極跟帖。

    五、應(yīng)急值守

    1.單位網(wǎng)絡(luò)安全應(yīng)急負(fù)責(zé)人、聯(lián)系人要保持網(wǎng)絡(luò)暢通,及時接收風(fēng)險提示、預(yù)警信息和任務(wù)要求,并按要求報告相關(guān)情況。負(fù)責(zé)人、聯(lián)系人名單或聯(lián)系方式有調(diào)整的,及時函告縣網(wǎng)信辦。

    2.值班期間,實行每日“零報告”制度,每日下午17:00前,報送當(dāng)天本部門網(wǎng)絡(luò)安全運行情況、受攻擊情況和事件情況,一旦發(fā)生網(wǎng)絡(luò)安全事件,立即啟動應(yīng)急預(yù)案,迅速應(yīng)對,有效處置,并按規(guī)定程序及時報告有關(guān)情況。

    六、工作要求

    第3篇:網(wǎng)絡(luò)安全與信息安全范文

    【關(guān)鍵字】 桌面終端 補丁 準(zhǔn)入管理 綜合網(wǎng)管

    防患于未然――這是一句古話。這句話用在信息網(wǎng)絡(luò)安全中最能體會。

    隨著信息化建設(shè)的逐步深入,網(wǎng)絡(luò)結(jié)構(gòu)日趨復(fù)雜,信息系統(tǒng)趨于多元化,信息安全面臨許多問題,如內(nèi)外網(wǎng)安全、主機安全、應(yīng)用系統(tǒng)安全、物理環(huán)境安全、桌面終端安全成為信息化建設(shè)的重中之重。桌面終端任意接入,安全策略得不到統(tǒng)一和有效控制,對資產(chǎn)信息采集統(tǒng)計與遠(yuǎn)程監(jiān)控手段不足,用戶行為難以控制,存在引發(fā)信息安全事件的風(fēng)險,終端維護(hù)成本較高等問題制約和影響著信息化健康持續(xù)發(fā)展。科學(xué)、合理的構(gòu)建和完善信息安全防護(hù)體系成為解決信息安全的有效途徑。

    如何將信息安全隱患降到最低,如何抵御病毒、黑客的入侵,如何安心使用網(wǎng)絡(luò)這都是在信息行業(yè)中醒目的問題。

    桌面安全管理系統(tǒng)是一個完全集成的模塊化桌面管理解決方案,可以管理企業(yè)所有Windows平臺設(shè)備。涵蓋了策略管理中心、設(shè)備管理、遠(yuǎn)程協(xié)助、移動存儲介質(zhì)管理等模塊,對信息網(wǎng)絡(luò)安全起到了重要的作用。

    設(shè)備和資產(chǎn)管理

    隨著公司企業(yè)的發(fā)展,IT產(chǎn)業(yè)也在不斷擴(kuò)展,終端設(shè)備增加了不少。作為IT管理員,要將不同配置,位置分散的PC機等相關(guān)設(shè)備進(jìn)行統(tǒng)一管理,把設(shè)備臺帳做好做細(xì)是件比較費時的事情。

    在桌面管理系統(tǒng)里,每新增一臺終端設(shè)備,不管是PC機還是其他辦公設(shè)備等,只要設(shè)有IP地址,分配了部門,在終端上注冊了桌面管理系統(tǒng),都能在桌面安全管理系統(tǒng)內(nèi)監(jiān)測到。并且終端機的詳細(xì)參數(shù)配置、進(jìn)程、安裝軟件等都能一目了然,這對設(shè)備資產(chǎn)管理有很大的幫助。

    遠(yuǎn)程協(xié)助和成本控制管理

    桌面管理系統(tǒng)內(nèi)的遠(yuǎn)程協(xié)助,可以幫助網(wǎng)絡(luò)管理員遠(yuǎn)程運維電腦終端,這樣不僅降低了故障響應(yīng)時間也提升信息運維人員的工作效率,還可通過系統(tǒng)內(nèi)的點對點控制,遠(yuǎn)程取得計算機的安裝程序,應(yīng)用進(jìn)程,系統(tǒng)版本等關(guān)鍵資料和使用狀況。

    遠(yuǎn)程控制使工程師在任何內(nèi)網(wǎng)接入的工作場所就能對任何出現(xiàn)的故障做出迅速的反應(yīng)并處理問題。這方面大大節(jié)約了工作人員的時間,降低了運維成本。

    桌面管理系統(tǒng)補丁管理

    桌面終端管理系統(tǒng)重要的補丁下發(fā)功能可為公司內(nèi)網(wǎng)終端自動下發(fā)并安裝最新的系統(tǒng)補丁,使系統(tǒng)保持最安全的運行方式,可以根據(jù)各種計劃任務(wù),或者根據(jù)批處理策略統(tǒng)一下發(fā)下載補丁。當(dāng)系統(tǒng)監(jiān)測到有終端未安裝補丁時,可對缺少的補丁進(jìn)行重新下發(fā)。并能夠?qū)ρa丁下載及安裝的情況進(jìn)行查詢,避免因病毒侵襲及應(yīng)用系統(tǒng)漏洞而導(dǎo)致?lián)p失。

    違規(guī)外聯(lián)準(zhǔn)入管理

    針對違規(guī)外聯(lián)進(jìn)行全面整改,不僅出臺了公司違規(guī)外聯(lián)事件整改方案,而且在管理上加強力度。一是做到定期病毒及安全使用公告,禁止手機聯(lián)入內(nèi)網(wǎng)充電;二是定期開展信息安全知識教育培訓(xùn),將違規(guī)外聯(lián)原理、違規(guī)外聯(lián)的嚴(yán)重性、可能發(fā)生違規(guī)外聯(lián)情況公示;三是全網(wǎng)粘貼內(nèi)網(wǎng)計算機標(biāo)簽標(biāo)識,杜絕違規(guī)外聯(lián)誤操作。四是違規(guī)外聯(lián)堅決執(zhí)行公司的規(guī)定,懲治力度決不放松。

    防非法外聯(lián)系統(tǒng)在終端連接內(nèi)網(wǎng)前,通過安裝準(zhǔn)入系統(tǒng)認(rèn)證客戶端對計算機進(jìn)行健康狀況檢查,是否安裝防病毒軟件,是否安裝桌面管理系統(tǒng),對不滿足安全要求的終端禁止分配內(nèi)網(wǎng)合法IP地址,當(dāng)用戶完成入網(wǎng)的要求后,準(zhǔn)入系統(tǒng)會自動識別系統(tǒng)狀態(tài)并分配合法的內(nèi)網(wǎng)IP地址,完整用戶終端的準(zhǔn)入流程,并通過桌面管理系統(tǒng)下發(fā)防違規(guī)外聯(lián)IP策略,進(jìn)一步控制非法外聯(lián)的發(fā)生。

    移動存儲介質(zhì)管理

    移動存儲的隨意接入網(wǎng)絡(luò)或者丟失出現(xiàn)信息數(shù)據(jù)泄密的都對信息安全造成很大威脅。桌面管理系統(tǒng)內(nèi)的移動存儲管理可大大提高移動存儲的安全性。通過桌面終端管理系統(tǒng)能夠安全的進(jìn)行移動存儲的管理,防止信息泄密事件的發(fā)生,杜絕因移動存儲介質(zhì)泄密對內(nèi)網(wǎng)安全的威脅。

    雙數(shù)據(jù)區(qū)交互使用:專用U盤支持交換區(qū)和保密區(qū)。交換區(qū)在分配相同桌面標(biāo)簽的計算機上支持口令登錄使用;保密區(qū)在分配相同桌面標(biāo)簽的計算機上受限制使用,在不同標(biāo)簽的計算機上無法使用,插入即會報警。

    綜合以上幾個模塊的功能,作為管理員能充分體會桌面管理系統(tǒng)在信息網(wǎng)絡(luò)安全中的起到的強大作用。

    參 考 文 獻(xiàn)

    [1]徐沛沛.統(tǒng)一桌面管理系統(tǒng)建設(shè)分析與研究 電力信息化 2012(10)

    第4篇:網(wǎng)絡(luò)安全與信息安全范文

    摘要:本文根據(jù)高校的具體情況,對網(wǎng)絡(luò)與信息安全實驗教學(xué)體系的相關(guān)問題進(jìn)行探討,提出了一個網(wǎng)絡(luò)與信息安全實驗教學(xué)體系的參考方案。

    關(guān)鍵詞:網(wǎng)絡(luò)與信息安全;實驗教學(xué)體系;信息安全人才培養(yǎng)

    中圖分類號:G642

    文獻(xiàn)標(biāo)識碼:B

    1引言

    網(wǎng)絡(luò)與信息安全是一門實踐性很強的學(xué)科,目前大多數(shù)高校的網(wǎng)絡(luò)與信息安全課程偏重于理論教學(xué),相應(yīng)的實驗教學(xué)環(huán)節(jié)滯后。建設(shè)一個滿足網(wǎng)絡(luò)與信息安全專業(yè)教學(xué)要求的實驗教學(xué)體系,對信息安全專業(yè)的建設(shè)和培養(yǎng)合格的網(wǎng)絡(luò)與信息安全人才具有重要的意義。

    2我國網(wǎng)絡(luò)與信息安全人才培養(yǎng)的模式分析

    我國現(xiàn)有的網(wǎng)絡(luò)與信息安全人才培養(yǎng)的教學(xué)模式還主要是以授課為主,或者利用一些簡單工具進(jìn)行演示。這樣的教學(xué)模式存在以下問題:

    (1) 偏重理論知識的傳授,不太強調(diào)實踐能力的培養(yǎng)。

    (2) 實驗內(nèi)容單一而且彼此相對獨立。網(wǎng)絡(luò)與信息安全是一個整體概念,必須培養(yǎng)專業(yè)技術(shù)人員的整體安全意識,專業(yè)技術(shù)人員必須具有綜合的安全技能。

    (3) 不強調(diào)實驗環(huán)境的真實性。現(xiàn)實的信息系統(tǒng)環(huán)境不允許專業(yè)技術(shù)人員出現(xiàn)失誤,真實的實驗環(huán)境將有助于培養(yǎng)學(xué)生的安全意識。

    3建立符合創(chuàng)新性人才培養(yǎng)的網(wǎng)絡(luò)與信息安全實驗教學(xué)新體系

    新的形勢要求我們對實驗教學(xué)進(jìn)行改革,設(shè)計出一批更適合學(xué)生教學(xué)要求的、不同層次的實驗項目。整個實驗教學(xué)體系以提高實踐能力、增強綜合應(yīng)用知識、解決具體問題的能力為目標(biāo),以加深基礎(chǔ)知識、增強綜合應(yīng)用知識能力、提高創(chuàng)新研究能力為主線進(jìn)行構(gòu)建。實驗內(nèi)容從基礎(chǔ)驗證實驗、綜合設(shè)計實驗和研究創(chuàng)新實驗三個層次進(jìn)行設(shè)計。

    3.1信息安全實驗

    通過信息安全系列實驗,使學(xué)生深入理解信息安全的概念,增強計算機系統(tǒng)安全意識,掌握保障網(wǎng)絡(luò)信息安全的一些基本技術(shù)的使用方法,其中最主要的是防火墻數(shù)據(jù)包過濾功能和NAT功能的配置。

    (1) MD5算法實現(xiàn)與應(yīng)用。

    (2) 數(shù)字證書發(fā)放。通過服務(wù)器網(wǎng)絡(luò)中的CA證書服務(wù)器,為各個實驗小組中的成員在線或離線發(fā)放數(shù)字證書。讓學(xué)生掌握公鑰密碼體制中公鑰和私鑰生成、公鑰的安全傳送、私鑰的存放、數(shù)字證書的申請和存放等技術(shù),加深對基于PKI的數(shù)字證書技術(shù)整體框架的理解。

    (3) 基于數(shù)字證書的身份認(rèn)證。各小組的成員以發(fā)放的數(shù)字證書為憑證,訪問服務(wù)器網(wǎng)絡(luò)中的網(wǎng)絡(luò)服務(wù)。服務(wù)器在提供網(wǎng)絡(luò)服務(wù)之前,要先通過小組成員的數(shù)字證書進(jìn)行身份認(rèn)證,只有合法的用戶才能獲得相關(guān)的服務(wù)。

    (4) 防火墻的設(shè)置與測試。設(shè)置防火墻,熟悉防火墻的功能。通過配置自己網(wǎng)絡(luò)中安裝的“清網(wǎng)”防火墻和Linux防火墻來訪問、攻擊服務(wù)器網(wǎng)絡(luò)中的網(wǎng)絡(luò)應(yīng)用服務(wù)器。通過配置防火墻過濾規(guī)則和攻擊用PC機上的各種攻擊工具,理解防火墻在網(wǎng)絡(luò)中的地位、作用和工作機理、熟悉防火墻的各種配置手段。

    3.2網(wǎng)絡(luò)安全實驗

    通過網(wǎng)絡(luò)安全系列實驗,使學(xué)生深化理解計算機網(wǎng)絡(luò)安全的概念,及網(wǎng)絡(luò)安全協(xié)議的標(biāo)準(zhǔn)與技術(shù)。增強計算機網(wǎng)絡(luò)安全意識,掌握網(wǎng)絡(luò)安全協(xié)議的內(nèi)容與理論,具備一定網(wǎng)絡(luò)安全保護(hù)能力。

    (1) PGP實現(xiàn)電子郵件安全。PGP可保證郵件的機密性、完整性以及不可抵賴性等。通過實驗,使學(xué)生掌握用PGP進(jìn)行加密和數(shù)字簽名的方法。

    (2) 用SSL安全協(xié)議實現(xiàn)WEB服務(wù)器的安全性。掌握如何用SSL安全協(xié)議在Internet與Intranet服務(wù)器和客戶端間進(jìn)行安全傳送數(shù)據(jù),通過WEB服務(wù)器和瀏覽器來保證用戶與WEB站點安全交流。

    (3) 虛擬專網(wǎng)(VPN)實驗。通過組建VPN以掌握相關(guān)協(xié)議的具體應(yīng)用。這些技術(shù)包括VPN 技術(shù)及其配置、數(shù)字證書發(fā)放的實驗、通過數(shù)字證書進(jìn)行身份認(rèn)證的實驗、入侵檢測實驗、病毒防治實驗、網(wǎng)絡(luò)掃描實驗等。

    (4) 網(wǎng)絡(luò)攻防實驗。通過網(wǎng)絡(luò)攻防實驗,使學(xué)生掌握木馬攻擊與防范、DOS攻擊與防范、漏洞掃描、明文嗅探、網(wǎng)頁木馬、洪泛攻擊、文件型病毒攻擊與防范的方法。

    3.3網(wǎng)絡(luò)與信息安全創(chuàng)新實驗

    創(chuàng)新提高型實驗要求學(xué)生綜合應(yīng)用多門課程的知識,針對某個有創(chuàng)意的想法,在教師指導(dǎo)下完成設(shè)計和實現(xiàn)工作,幫助學(xué)生提高創(chuàng)新意識和創(chuàng)造能力。創(chuàng)新提高型實驗內(nèi)容來源于教師的科研項目、學(xué)生的自主科研選題、社會實踐活動和企事業(yè)應(yīng)用需求,實驗內(nèi)容是不斷變化的。例如反彈式木馬的設(shè)計與實現(xiàn)、數(shù)字水印技術(shù)的研究與應(yīng)用、敏感信息過濾系統(tǒng)設(shè)計、病毒掃描引擎設(shè)計與實現(xiàn)、IPv6環(huán)境下的網(wǎng)絡(luò)信息安全問題的研究等。實驗室給高年級學(xué)生及研究生進(jìn)行網(wǎng)絡(luò)信息安全方面的創(chuàng)新實驗提供相應(yīng)的環(huán)境。

    4結(jié)束語

    網(wǎng)絡(luò)與信息安全是一門實踐性很強的學(xué)科,建設(shè)一個滿足信息安全專業(yè)教學(xué)要求的實驗教學(xué)體系是培養(yǎng)合格的信息安全人才的關(guān)鍵之一。本文探討了網(wǎng)絡(luò)與信息安全人才的培養(yǎng)模式,給出了一個網(wǎng)絡(luò)與信息安全實驗教學(xué)體系的參考方案,對高校網(wǎng)絡(luò)與信息安全人才培養(yǎng)具有一定的參考價值。

    參考文獻(xiàn)

    [1] 龔方紅,湯正華,蔣必彪. 試論工程教育中的本科實驗教學(xué)改革[J]. 中國高教研究,2006,(4):86-87.

    [2] 錢素平. 構(gòu)建實驗教學(xué)體系是提高人才培養(yǎng)質(zhì)量的關(guān)鍵[J]. 常熟理工學(xué)院學(xué)報,2005,19(4):121-124.

    第5篇:網(wǎng)絡(luò)安全與信息安全范文

    1威脅計算機網(wǎng)絡(luò)安全的因素

    目前家用計算機的系統(tǒng)有windows、Unix、Linux和Mac等,一種微軟公司的windows系統(tǒng),它占據(jù)著市場巨大的份額。我們一般所說的計算機安全問題也一般是出在這個系統(tǒng)上的,因為windows是一個開放的系統(tǒng)。開放性一方面幫助所以使用計算機的人都處在同一平臺網(wǎng)絡(luò),互相交流方便快捷;另一方面也造就了大量的系統(tǒng)漏洞,為計算機網(wǎng)絡(luò)發(fā)展產(chǎn)生負(fù)面影響。

    1.1非法計算機工程師因素

    非法計算機工程師俗稱黑客,他們擁有高超的計算機網(wǎng)絡(luò)技術(shù),他們能夠在不經(jīng)過用戶允許的情況下,入侵他人的計算機竊取用戶信息。同時他們能制造一種能自我復(fù)制,竊取他人信息的程序,這種程序就是電腦病毒。電腦病毒因為自我復(fù)制性能夠在互聯(lián)網(wǎng)上大量傳播。感染病毒的計算機會降低了工作能力,因為病毒的自我復(fù)制占據(jù)了大量的硬盤空間和內(nèi)存,嚴(yán)重時會破壞計算機原有系統(tǒng),甚至出現(xiàn)計算機死機,不斷重啟等現(xiàn)象,同時電腦內(nèi)的用戶資料可能也被損壞,或被遠(yuǎn)程復(fù)制。有些黑客還會刻意破壞計算機的系統(tǒng),或者通過盜取計算機內(nèi)的各種資料來謀取利益。

    1.2系統(tǒng)和軟件的漏洞

    計算機和網(wǎng)絡(luò)的開放提升了系統(tǒng)不穩(wěn)定性和保護(hù)信息安全的難度。現(xiàn)在隨著網(wǎng)絡(luò)購物和網(wǎng)上銀行的興起,網(wǎng)絡(luò)上的信息具有更大的價值性。如果相應(yīng)的支付軟件和網(wǎng)上銀行后臺的網(wǎng)絡(luò)協(xié)議存在漏洞,就容易出現(xiàn)信息的大量泄露等情況。比如網(wǎng)易郵箱出現(xiàn)漏洞時,引發(fā)了大量民眾恐慌,因為不少人把銀行卡安全郵箱設(shè)在網(wǎng)易。賬戶密碼等重要信息與郵箱相聯(lián)系。泄露郵箱信息相當(dāng)于把銀行卡密碼告訴別人。因此系統(tǒng)和軟件本身安全性也是維護(hù)網(wǎng)絡(luò)安全的要解決的重要問題。

    2計算機位置信息被利用

    通信網(wǎng)絡(luò)的安全威脅在于在電腦位置信息的修改和欺騙。計算機病毒可通過找到原路徑信息找到計算機用戶的位置,從而傳輸有害的數(shù)據(jù)給計算機,造成對計算機的破壞。此外利用IP流直接破壞服務(wù)器,之后在進(jìn)行非法入侵。在拷貝好想要的用戶資料后對用戶的電腦系統(tǒng)進(jìn)行破壞,或者安裝木馬和監(jiān)視工具。對電腦的數(shù)據(jù)進(jìn)行實時偷窺。或者非法打開用戶攝像或錄音裝置,對計算機使用者在生活工作隱私進(jìn)行違法侵犯。這種行為屬于犯罪,是人們十分厭惡的一種計算機入侵行為。

    3有效且常用的計算機網(wǎng)絡(luò)安全技術(shù)

    計算機網(wǎng)絡(luò)網(wǎng)絡(luò)安全的防護(hù)的方法也是多種多樣,但是最佳的方法就是使用正版系統(tǒng)程序,瀏覽安全的網(wǎng)站,不要下載來歷不明的軟件。同時使用正版安全的軟件,如果能做到著幾點,黑客和病毒就很難找到你的電腦,從而維護(hù)了自己的安全。同時在日常使用計算機時,要采取一些必要手段,來保護(hù)自己的重要資料和信息不回被竊取盜用。

    3.1密碼技術(shù)

    密碼技術(shù)即為對數(shù)據(jù)進(jìn)行加密。是為了提高信息系統(tǒng)與數(shù)據(jù)的安全性和保密性,防止機密數(shù)據(jù)被外部破譯而采用的主要技術(shù)手段之一,主要有對稱加密技術(shù)與非對稱加密技術(shù)兩種,其中加密技術(shù)以口令作為基礎(chǔ),通過使用密鑰進(jìn)而通過加密或者是解密運算;而對于非對稱的加密技術(shù)而言,加密密鑰是已知的,而解密密鑰只有主人知道,由此提高了信息與計算機通信網(wǎng)絡(luò)的安全。

    3.2配置防火墻

    設(shè)置防火墻能夠減少病毒或者是非法程序的訪問,有效減少對信息數(shù)據(jù)的破壞。防火墻指的是于公共網(wǎng)絡(luò)以及專用的網(wǎng)絡(luò)間進(jìn)行隔離墻的設(shè)置,有效對用戶請求的授權(quán)情況、對進(jìn)出的專用網(wǎng)絡(luò)數(shù)據(jù)以及信息的準(zhǔn)許情況等進(jìn)行檢查,從而進(jìn)一步阻止非授權(quán)的用戶進(jìn)入或者訪問。利用網(wǎng)絡(luò)數(shù)據(jù)包實施有效的監(jiān)控,并對網(wǎng)絡(luò)系統(tǒng)的各個端口進(jìn)行掌控,有效核實用戶的身份。假如計算機系統(tǒng)中遭到不安全的程序影響,防火墻將會及時進(jìn)行攔截,在經(jīng)主人同意后程序方可進(jìn)入至計算機的系統(tǒng)網(wǎng)絡(luò)中,對與計算機的安全與正常運行具有重要的意義。

    3.3安全審計及入侵檢測技術(shù)

    安全審計技術(shù)能夠?qū)τ脩舻娜肭诌^程以及活動進(jìn)行記錄,分成誘捕及反擊2個階段。誘捕指的是特意安排出現(xiàn)漏洞并且允許入侵者侵入,以便獲得較多的入侵特征及證據(jù);反擊是指計算機系統(tǒng)在掌握較多的證據(jù)以及進(jìn)行充分的準(zhǔn)備之后,對入侵的行為給予跟蹤并查詢其的來源以及身份,從而將系統(tǒng)與入侵者的連接切斷。此外IDS又可稱為入侵檢測技術(shù),能夠提供動態(tài)的入侵檢測進(jìn)而采取有效的預(yù)防措施,當(dāng)檢測出計算機網(wǎng)絡(luò)受到非法侵入后,可給予有效的預(yù)防措施進(jìn)行阻斷,還可追蹤定位并對攻擊源進(jìn)行反擊。

    3.4VLAN技術(shù)

    在ATM以及以太網(wǎng)進(jìn)行交換技術(shù)的基礎(chǔ)上發(fā)展而來的虛擬局域網(wǎng)技術(shù),能夠?qū)⒕钟蚓W(wǎng)的技術(shù)發(fā)展成連接的技術(shù),進(jìn)一步預(yù)防了網(wǎng)絡(luò)進(jìn)行監(jiān)聽及入侵等非法操作。例如將企業(yè)的內(nèi)聯(lián)網(wǎng)當(dāng)中的信息與電子郵件及數(shù)據(jù)服務(wù)器進(jìn)行單獨的劃分,使之形成VLAN1,再將企業(yè)外聯(lián)網(wǎng)進(jìn)行劃分成VLAN2,有效控制企業(yè)內(nèi)、外聯(lián)網(wǎng)當(dāng)中的各個信息流向;即企業(yè)的內(nèi)聯(lián)網(wǎng)能夠訪問外聯(lián)網(wǎng)的有關(guān)信息;而外聯(lián)網(wǎng)不可訪問內(nèi)聯(lián)網(wǎng)的數(shù)據(jù)及信息。由此一來確保企業(yè)的內(nèi)部重要信息與數(shù)據(jù)免受利用及非法訪問,大大提高了通信網(wǎng)絡(luò)的安全及可靠性。

    3.5正版系統(tǒng)和軟件以及經(jīng)常的漏洞修補

    任何對計算機非法的操作都是需要漏洞才能實現(xiàn)的,所以保護(hù)計算機信息安全最有效方式就是堵死黑客和病毒入侵電腦的漏洞。這就需要保證計算機系統(tǒng)的正版以及及時更新系統(tǒng)漏洞。在中國有很多人使用盜版的計算機操作系統(tǒng),這也是黑客和病毒猖獗的主要原因之一,大量的盜版操作系統(tǒng)存在大量的漏洞,成為孕育黑客和病毒溫床,所以為了保護(hù)計算機信息,使用正版系統(tǒng)和正版程序是快捷最有效的方法之

    第6篇:網(wǎng)絡(luò)安全與信息安全范文

    關(guān)鍵詞:電力系統(tǒng);信息;通信網(wǎng)絡(luò);安全;防護(hù)

    1、電力系統(tǒng)信息通信網(wǎng)絡(luò)安全與防護(hù)的重要作用

    受到現(xiàn)今信息化社會的影響,通信網(wǎng)絡(luò)起到十分重要的影響,人們也越來越關(guān)注網(wǎng)絡(luò)安全,首先,需要使用多種技術(shù)對網(wǎng)絡(luò)進(jìn)行綜合的防護(hù),與此同時,需要靈活使用科學(xué)知識,將其運用在安全防護(hù)方面,進(jìn)而使網(wǎng)絡(luò)信息能夠達(dá)到安全化的標(biāo)準(zhǔn)。其次,進(jìn)行電力系統(tǒng)的信息通信網(wǎng)絡(luò)安全防護(hù),其目的是為了確保信息不受到損失,保證電力系統(tǒng)能夠持續(xù)運轉(zhuǎn),重要性體現(xiàn)在以下兩點的內(nèi)容,首先,需要確保信息交互與處理的完整性和高效性。其次,是確保電力企業(yè)信息的機密性。尤其在激烈的市場競爭的情況下,信息的機密性能夠維護(hù)企業(yè)的權(quán)益,降低非法侵犯電力企業(yè)信息的現(xiàn)象。

    2、電力系統(tǒng)信息通信網(wǎng)絡(luò)安全現(xiàn)存的主要風(fēng)險

    2.1黑客攻擊

    在正常情況下,倘若電力系統(tǒng)信息通信網(wǎng)絡(luò)出現(xiàn)黑客攻擊,就會造成重大的安全事故,與此同時,也會對電力系統(tǒng)造成致命的打擊,局部電力產(chǎn)生故障,一些電力系統(tǒng)也會受到牽連,并且進(jìn)行安全事故恢復(fù)的r間也比較長。在電力企業(yè)生產(chǎn)過程中,電力信息一旦被黑客竊取,就會給企業(yè)造成損失,影響電力系統(tǒng)正常的運行。現(xiàn)今,黑客攻擊電力系統(tǒng)信息通信網(wǎng)絡(luò)方式比較多,使用攻擊方式,使系統(tǒng)不能夠正常的運轉(zhuǎn)。還有,黑客不僅會破壞單獨的系統(tǒng),還會出現(xiàn)連帶的反應(yīng),嚴(yán)重干擾電力系統(tǒng)運行。

    2.2網(wǎng)絡(luò)病毒

    網(wǎng)絡(luò)病毒屬于一種較為常見的電力系統(tǒng)的侵害體,其具有隱蔽性強、傳播快的特點,倘若網(wǎng)絡(luò)病毒進(jìn)入到電力信息通信網(wǎng)絡(luò),那么將會造成數(shù)據(jù)損壞和外泄的情況,甚至造成電力系統(tǒng)出現(xiàn)癱瘓的情況,嚴(yán)重影響了人們正常的生活用電,大大降低了電力系統(tǒng)服務(wù)質(zhì)量。

    2.3人為因素

    一些工作人員在使用電力系統(tǒng)信息通信網(wǎng)絡(luò)時,輸入錯誤信息或者進(jìn)行錯誤操作,這將在一定程度影響電力系統(tǒng)信息通信網(wǎng)絡(luò),一旦發(fā)生這樣的錯誤,將造成信息通信網(wǎng)絡(luò)沒有辦法正常的運行,給電力生產(chǎn)帶來不良的影響,不利于電力企業(yè)的可持續(xù)發(fā)展。

    2.4內(nèi)部風(fēng)險

    首先,因為內(nèi)部信息通信網(wǎng)中使用了許多國外的移動終端、儲存介質(zhì)、網(wǎng)絡(luò)設(shè)備等,在這樣的情況下,內(nèi)部風(fēng)險很容易通過系統(tǒng)漏洞,使得到激活,再注進(jìn)病毒,攻擊整個電力系統(tǒng)。還有,在內(nèi)部信息通信網(wǎng)中存在電磁輻射,可以輻射攻擊系統(tǒng),使用設(shè)備接受輻射,注入病毒造成系統(tǒng)受到攻擊。最后,在內(nèi)部的信息網(wǎng)中,存在無線通信,使用無線通信,將會對系統(tǒng)和設(shè)備與系統(tǒng)造成攻擊。

    3、電力系統(tǒng)信息通信網(wǎng)絡(luò)安全防護(hù)的重要措施

    3.1密碼管理

    因為電力系統(tǒng)在使用信息通信網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)信息傳輸?shù)倪^程中,可能出現(xiàn)數(shù)據(jù)信息被竊取的風(fēng)險,為了有效防止這種情況,需要使用一定的措施,加強電力系統(tǒng)信息通信網(wǎng)絡(luò)的保密性能。在電力信息通信網(wǎng)絡(luò)中,分布式系統(tǒng)屬于重要的特征,其中包含許多的信息數(shù)據(jù),因此,有關(guān)人員可以使用公開密鑰法,進(jìn)行相關(guān)數(shù)據(jù)信息的加密工作,提高電力系統(tǒng)信息通信網(wǎng)絡(luò)的安全級別。人們使用信用卡的時候,都會使用金融交易包或加密傳輸校驗功能等,有效保證企業(yè)的機密。到現(xiàn)今為止,使用比較頻繁的是密鑰管理技術(shù),密鑰管理技術(shù)屬于加密技術(shù)中一個重要的分支,這項技術(shù)設(shè)計有比較多的環(huán)節(jié),例如驗證環(huán)節(jié)、存儲環(huán)節(jié)、保管環(huán)節(jié)、控制環(huán)節(jié)和密鑰生產(chǎn)環(huán)節(jié)等,相信在未來,密鑰將會得到廣泛的使用。

    3.2網(wǎng)絡(luò)設(shè)備管控

    使用信息技術(shù)對網(wǎng)絡(luò)設(shè)備進(jìn)行相應(yīng)的信息安全監(jiān)管工作,是有效維護(hù)系統(tǒng)和確保網(wǎng)絡(luò)設(shè)備安全的措施。在電力系統(tǒng)的信息通信網(wǎng)絡(luò)防護(hù)中,信息技術(shù)起到十分重要的環(huán)節(jié),因此,需要將技術(shù)體系建設(shè)作為重點環(huán)節(jié),不斷完善信息通信網(wǎng)絡(luò)相關(guān)的安全與防護(hù)策略。電力企業(yè)應(yīng)該積極與國家有關(guān)部門取得業(yè)務(wù)方面的合作和聯(lián)系,一起對網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞挖掘與風(fēng)險預(yù)警的工作,對電力企業(yè)漏洞庫不斷進(jìn)行深化、完善和總結(jié)。并且,電力企業(yè)需要對網(wǎng)絡(luò)安全風(fēng)險進(jìn)行一個相應(yīng)的預(yù)警機制,能夠有效防范風(fēng)險發(fā)生,監(jiān)測電力系統(tǒng)內(nèi)外網(wǎng),并對設(shè)備的性能狀態(tài)、特殊端口的使用狀態(tài)等進(jìn)行有效的監(jiān)控和處理。最后,根據(jù)電力系統(tǒng)信息通信網(wǎng)絡(luò)的具體情況,對設(shè)備整體的安全性能進(jìn)行全方面的監(jiān)督檢查工作,在監(jiān)督檢查過程中發(fā)現(xiàn)的安全隱患,需要使用相關(guān)的措施進(jìn)行整改,與此同時,對存在的個別風(fēng)險,需要使用頂層設(shè)計方式進(jìn)行有效的防范。

    3.3系統(tǒng)管理

    現(xiàn)今,我國許多的電力系統(tǒng),在設(shè)備與技術(shù)方面通常是由設(shè)計與生產(chǎn)廠家來完成的,在這個環(huán)節(jié)中,可能留下一些安全方面的隱患。所以,電力企業(yè)應(yīng)該按照企業(yè)運營具體情況,創(chuàng)立屬于企業(yè)的管理系統(tǒng)。管理系統(tǒng)應(yīng)該包含網(wǎng)元管理層、業(yè)務(wù)管理層以及網(wǎng)元對應(yīng)的數(shù)據(jù)采集層等,通過這樣的方式,就可以有效監(jiān)管電力系統(tǒng)中環(huán)節(jié)有關(guān)各類信息,能夠及時捕捉和處理異常信號。還有,在管理系統(tǒng)中需要引進(jìn)多個操作臺進(jìn)行作業(yè),使電力能夠?qū)崿F(xiàn)自動化建設(shè),可以自行收集各類的數(shù)據(jù)信息,并且將其傳送到相應(yīng)對象,從而達(dá)到故障預(yù)測和提前分析的效果,給電力系統(tǒng)信息通信網(wǎng)絡(luò)安全與防護(hù)做出貢獻(xiàn)。

    3.4物理層防護(hù)

    首先,需要確保電力企業(yè)的通信線路與設(shè)備機房具有高度的安全性,同時需要做好相應(yīng)的防雷接地工作,尤其是需要定期檢查各個通信設(shè)備和機房配線柜的接地處置,避免出現(xiàn)雷電災(zāi)害造成的破壞。并且,需要設(shè)置相關(guān)的權(quán)限,在使用的過程中,用戶需要進(jìn)行嚴(yán)格的身份驗證,不能夠出現(xiàn)越權(quán)操作的情況。還有,需要保證通信機房內(nèi)部保持環(huán)境整潔,通風(fēng)順暢。特別是需要防止與抑制電磁的干擾,對現(xiàn)今比較常見的輻射等,需要進(jìn)行相應(yīng)的防護(hù)工作,應(yīng)該在電源線和信號線上安裝有效的濾波器,隔離和屏蔽有關(guān)的金屬構(gòu)件,在最大程度降低了電磁干擾對電力系統(tǒng)信息通信網(wǎng)絡(luò)安全的不良影響。

    3.5上下線安全管理

    對設(shè)備進(jìn)行上線的安全管理,需要確保設(shè)備在運行之前能夠符合行業(yè)信息安全標(biāo)準(zhǔn)。在設(shè)備上線前,電力企業(yè)安全管理團(tuán)隊需要對設(shè)備進(jìn)行安全方面的測試,避免存在系統(tǒng)漏洞、安全后門以及木馬程序。企業(yè)的安全管理隊伍需要確保設(shè)備在配置、運行以及部署方面安全,確保身份鑒別、日志審計的完整性。對設(shè)備進(jìn)行下線的安全管理,需要確保設(shè)備在下線后不會出現(xiàn)安全風(fēng)險,不出現(xiàn)信息泄露的情況。設(shè)備下線有關(guān)工作需要交給內(nèi)部專業(yè)團(tuán)隊進(jìn)行,根據(jù)流程規(guī)范要求,進(jìn)行相應(yīng)的評估和記錄,刪掉剩余的信息。

    4、結(jié)束語

    總而言之,伴隨電力系統(tǒng)發(fā)展規(guī)模和建設(shè)范圍的快速增加,一些安全問題也變得越來越明顯,對于電力系統(tǒng)重要環(huán)節(jié)的通信網(wǎng)絡(luò)安全來講,需要做好網(wǎng)絡(luò)設(shè)備全面分析,避免出現(xiàn)安全方面的隱患,使內(nèi)外網(wǎng)的建設(shè)更加穩(wěn)固,按照現(xiàn)在存在的問題和實際情況,進(jìn)行相應(yīng)的防護(hù),確保電力系統(tǒng)信息通信網(wǎng)絡(luò)的安全。

    參考文獻(xiàn):

    [1] 段雨欣,李文剛.電力系統(tǒng)信息網(wǎng)絡(luò)安全的重要性及其管理[J]. 信息與電腦(理論版), 2015(18):110-114.

    第7篇:網(wǎng)絡(luò)安全與信息安全范文

    1醫(yī)院網(wǎng)絡(luò)信息安全的重要性

    隨著信息技術(shù)發(fā)展,在醫(yī)院各項工作中的應(yīng)用越來越廣泛,通過計算機網(wǎng)絡(luò)技術(shù),實現(xiàn)了醫(yī)院各個科室之間的互聯(lián),有效的實現(xiàn)了醫(yī)院網(wǎng)絡(luò)信息資源共享,提高了醫(yī)院各個科室對信息數(shù)據(jù)的需求。在醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)下,醫(yī)院各部門彼此之間相互連通,資源共享,加強各科室之間、醫(yī)患之間的信息交流,對醫(yī)院整體工作效率提升做出了巨大的貢獻(xiàn)。醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用,除了上述優(yōu)點之外,也存在一定的安全問題。如在沒有實施數(shù)字化醫(yī)院信息管理前,醫(yī)院中各科室之間的計算機都是相對獨立的,某臺計算機遇到信息安全問題,不會對其他科室造成影響,但數(shù)字化實現(xiàn)資源共享的同時,也帶來一定的問題,增加了系統(tǒng)安全隱患,導(dǎo)致醫(yī)院系統(tǒng)更容易受到攻擊與破壞。醫(yī)院中某一臺計算機受到攻擊,遭遇信息安全問題,很容易導(dǎo)致整體醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)受到威脅,嚴(yán)重情況甚至導(dǎo)致系統(tǒng)癱瘓。目前,常見威脅醫(yī)院網(wǎng)絡(luò)信息安全的為病毒、惡意攻擊、數(shù)據(jù)竊取等,對醫(yī)院運行的穩(wěn)定性造成影響,使醫(yī)院蒙受巨大的經(jīng)濟(jì)損失,同時影響醫(yī)院的社會聲譽。

    2提高醫(yī)院網(wǎng)絡(luò)信息安全性能的有效技術(shù)措施

    對于醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)來說,現(xiàn)階段主要安全問題指的是計算機病毒以及黑客惡意攻擊。其中計算機病毒指的是一種惡意破壞計算機系統(tǒng)的程序,并且隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,病毒的形式多種多樣,給計算機網(wǎng)絡(luò)帶來巨大的威脅。另外,計算機病毒具有很強的破壞性、傳染性、隱蔽性,不容易被發(fā)覺。當(dāng)醫(yī)院信息系統(tǒng)感染病毒后,計算機運行速度減慢,降低了醫(yī)院工作效率,嚴(yán)重時造成整個信息系統(tǒng)癱瘓,影響醫(yī)院各項工作的運轉(zhuǎn);黑客指的是惡意攻擊入侵他人計算機系統(tǒng)的人,隨著信息技術(shù)的發(fā)展與普及,黑客入侵事件頻頻發(fā)生。當(dāng)黑客侵入醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)后,可能竊取相關(guān)信息,甚至?xí)ο嚓P(guān)數(shù)據(jù)進(jìn)行惡意刪除與更改,導(dǎo)致醫(yī)院信息數(shù)據(jù)丟失,威脅整個網(wǎng)絡(luò)信息系統(tǒng)的安全。基于此類安全問題,主要采取的技術(shù)措施包括以下幾個方面:

    2.1強化醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)數(shù)據(jù)加密技術(shù)的應(yīng)用

    數(shù)據(jù)加密技術(shù)是傳統(tǒng)的計算機數(shù)據(jù)保護(hù)技術(shù)之一,就是通過特定的方式,將醫(yī)院網(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行從新組合表示,表示形式多為一堆亂碼,這樣即使入侵者得到加密文件,也根本看不懂文件的內(nèi)容,防止入侵者對其進(jìn)行惡意改動。應(yīng)用數(shù)據(jù)加密技術(shù),能夠確保醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)數(shù)據(jù)的安全,增強了醫(yī)院信息數(shù)據(jù)的保密性與可靠性。

    2.2強化防火墻技術(shù)

    防火墻技術(shù)在當(dāng)前醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)中應(yīng)用廣泛,是一種有效的信息安全防范技術(shù)。其實質(zhì)就是在多個網(wǎng)絡(luò)間,通過相關(guān)設(shè)置,控制網(wǎng)絡(luò)間的訪問,并且能夠?qū)τ脩粼L問信息進(jìn)行有效的監(jiān)測。只有在確認(rèn)用戶信息后,才允許進(jìn)行訪問,對于訪問信息不能確認(rèn)的用戶不給予放行。利用防火墻技術(shù),能夠過濾掉絕大部分非法用戶以及引起系統(tǒng)不安全的因素,實現(xiàn)對醫(yī)院內(nèi)部網(wǎng)絡(luò)信息系統(tǒng)的安全保護(hù),降低系統(tǒng)受到惡意攻擊的可能性。

    2.3強化防病毒技術(shù)

    現(xiàn)階段,醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)防病毒技術(shù)主要體現(xiàn)在防病毒軟件的使用方面,即在醫(yī)院中心系統(tǒng)、局域網(wǎng)等上加裝防病毒軟件。目前較為常用的防病毒軟件包括卡巴斯基、諾頓等國外軟件以及瑞星、金山毒霸等國內(nèi)軟件。這些防病毒軟件不僅可以起到抵御病毒的作用,還可以實現(xiàn)對未知文件的實時檢測與查殺。但是計算機病毒更新速度很快,這就需要及時對防病毒軟禁進(jìn)行升級更新,才能發(fā)揮其應(yīng)有的效果。補丁也是防病毒技術(shù)中重要的一種,能夠修補計算機系統(tǒng)漏洞,降低系統(tǒng)受到病毒攻擊的可能性。在醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)中安裝漏洞甄別系統(tǒng),及時發(fā)現(xiàn)并提醒補丁下載,增強系統(tǒng)的安全性能。

    2.4強化醫(yī)院網(wǎng)絡(luò)信息安全管理

    加強網(wǎng)絡(luò)安全管理需要在新網(wǎng)絡(luò)系統(tǒng)建設(shè)初期對其的安全運行進(jìn)行整體的評估與設(shè)計,強化對相關(guān)系統(tǒng)的安全評測,建立完善的信息安全加固系統(tǒng),保證系統(tǒng)安全穩(wěn)定的運行。其次,要建立完善的網(wǎng)絡(luò)信息安全管理制度,并明確安全責(zé)任。另外,要加強對網(wǎng)絡(luò)系統(tǒng)的安全檢查工作,不斷的提升網(wǎng)絡(luò)安全系數(shù),完善安全運行機制。最后,要強相關(guān)人才的培養(yǎng),壯大計算機網(wǎng)絡(luò)安全維護(hù)力量,為計算機網(wǎng)絡(luò)安全創(chuàng)造良好的環(huán)境。另外對重要的數(shù)據(jù)一定要選擇一個存儲器做好定期備份工作,以避免數(shù)據(jù)被破壞的時候,可以及時進(jìn)行補救。

    3總結(jié)

    第8篇:網(wǎng)絡(luò)安全與信息安全范文

    關(guān)鍵詞:網(wǎng)絡(luò);信息;安全;教育

    中圖分類號:G64 文獻(xiàn)標(biāo)識碼:A

    文章編號:1009-0118(2012)08-0045-02

    一、網(wǎng)絡(luò)信息安全

    網(wǎng)絡(luò)信息安全是一個關(guān)系國家安全和、社會穩(wěn)定、民族文化繼承和發(fā)揚的重要問題。其重要性,正隨著全球信息化步伐的加快越來越重要。網(wǎng)絡(luò)信息安全是一門涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。它主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。因此,網(wǎng)絡(luò)信息安全具有:完整性、保密性、可用性、不可否認(rèn)性和可控性等五大特征。

    二、網(wǎng)絡(luò)信息安全問題

    (一)網(wǎng)絡(luò)信息安全問題日益嚴(yán)重

    網(wǎng)絡(luò)詐騙、黑客攻擊及攻擊我國政府和政治制度、損害黨和國家榮譽與利益、危及國家安全與社會穩(wěn)定的違法犯罪活動越來越猖獗。據(jù)2011年7月19日,中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)《第28次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》顯示:截至2011年6月底,中國網(wǎng)民數(shù)量達(dá)4.85億,截止2011年上半年,遇到過病毒或木馬攻擊的網(wǎng)民達(dá)2.17億人,比例為44.7%;有過賬號或密碼被盜經(jīng)歷的網(wǎng)民達(dá)到1.21億人,占24.9%,較2010年增加3.1個百分點;有8%的網(wǎng)民在網(wǎng)上遇到過消費欺詐,該群體網(wǎng)民規(guī)模達(dá)到3880萬人。據(jù)《2011年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報告》,2011年底,CSDN、天涯等網(wǎng)站發(fā)生用戶信息泄露事件引起社會廣泛關(guān)注,被公開的疑似泄露數(shù)據(jù)庫26個,涉及帳號、密碼信息2.78億條,嚴(yán)重威脅了互聯(lián)網(wǎng)用戶的合法權(quán)益和互聯(lián)網(wǎng)安全。

    (二)有關(guān)互聯(lián)網(wǎng)管理的法律體系尚未健全

    多年來,我國一直在為改善網(wǎng)絡(luò)信息安全管理水平、提高網(wǎng)絡(luò)信息安全防御能力進(jìn)行不懈努力,在法律規(guī)范和行政管理等方面出臺了一系列法律、法規(guī)和規(guī)章,但相對于互聯(lián)網(wǎng)產(chǎn)業(yè)的突飛猛進(jìn),法律法規(guī)建設(shè)仍然滯后。即便是現(xiàn)有的一些法律法規(guī)也因宣傳不足,不能很好地貫徹實施。國防科技大學(xué)的研究表明,目前我國與互聯(lián)網(wǎng)相連的網(wǎng)絡(luò)管理中心有99%遭到過境內(nèi)外黑客的攻擊或侵入,其中銀行、金融和證券機構(gòu)是攻擊重點。當(dāng)前信息網(wǎng)絡(luò)安全研究,處在忙于封堵現(xiàn)有信息系統(tǒng)的安全漏洞階段。要徹底解決這些問題,則取決于信息安全保障體系的建設(shè),特別是根據(jù)我國國情,建立和完善法律保障體系并加強管理。

    (三)網(wǎng)絡(luò)信息管理水平亟需進(jìn)一步提高

    隨著無線上網(wǎng)、手機上網(wǎng)等網(wǎng)絡(luò)新技術(shù)的推廣普及,網(wǎng)絡(luò)媒體日趨貧民化、大眾化,現(xiàn)實社會發(fā)生的突發(fā)事件往往第一時間在網(wǎng)上出現(xiàn)并迅速傳播。各種利益群體更多地利用網(wǎng)絡(luò)表達(dá)訴求,借助熱點或在敏感時期跟風(fēng)炒作,甚至借助職業(yè)化的“網(wǎng)絡(luò)推手”和“網(wǎng)絡(luò)公關(guān)公司”有目的地“炒熱”事件。網(wǎng)民在網(wǎng)上實時交流互動,各種觀點交互碰撞,快速形成輿論熱點,使社會不穩(wěn)定因素空前放大。大多數(shù)管理部門靠人工搜索網(wǎng)絡(luò)輿情信息,輿情信息掌握滯后,發(fā)現(xiàn)時已經(jīng)在網(wǎng)上產(chǎn)生了不同程度的影響。網(wǎng)絡(luò)信息管理要能夠及時捕捉敏感信息和熱點信息,網(wǎng)絡(luò)管理水平需要進(jìn)一部提高。

    三、網(wǎng)絡(luò)信息安全教育的緊迫性

    (一)網(wǎng)絡(luò)信息安全形勢嚴(yán)峻,提升信息安全意識迫在眉睫

    2012年初,QQ電腦管家與艾瑞咨詢聯(lián)合《2011下半年個人網(wǎng)絡(luò)安全報告》,報告分析,2012年個人網(wǎng)絡(luò)安全形勢仍然嚴(yán)峻:2011年下半年相繼發(fā)生的某微博遭遇“XSS蠕蟲”事件和由“CSDN”牽連出的跨領(lǐng)域、大范圍的“泄密門事件”,給中國互聯(lián)網(wǎng)安全敲響了警鐘。報告還指出,在針對2011年下半年網(wǎng)民對網(wǎng)絡(luò)安全的關(guān)注度上,65.8%網(wǎng)民表示會主動留意網(wǎng)絡(luò)安全;但在網(wǎng)絡(luò)安全的認(rèn)識上,52.6%網(wǎng)民表示對網(wǎng)絡(luò)安全困擾有較清楚的認(rèn)識,47.4%網(wǎng)民表示對該領(lǐng)域的認(rèn)知比較模糊。由此可見,目前網(wǎng)民有較高的網(wǎng)絡(luò)安全意識,但對網(wǎng)絡(luò)安全的認(rèn)識尚待提高。

    (二)網(wǎng)絡(luò)犯罪時有發(fā)生,打擊網(wǎng)絡(luò)犯罪有待加強

    嚴(yán)峻的信息安全形勢提醒我們,保打網(wǎng)絡(luò)信息安全,打擊網(wǎng)絡(luò)犯罪己到刻不容緩的地步。根據(jù)《2007年中國七城市互聯(lián)網(wǎng)調(diào)查報告》顯示中國的網(wǎng)民已經(jīng)達(dá)到1.62億人,僅次于美國位居世界第二位。互聯(lián)網(wǎng)迅速發(fā)展,黑客、計算機病毒等對計算機系統(tǒng)的極大安全威脅。曾經(jīng)泛濫的CIH、WORM、尼姆達(dá)等病毒使許多計算機陷入癱瘓,貯存在計算機中的文件資料全部被刪除甚至無法得到恢復(fù);有的內(nèi)部資料被非法共享;有的部門主頁受到黑客的攻擊,網(wǎng)頁上的數(shù)據(jù)被更改;有些涉及國家秘密材料和內(nèi)部資料被竊取等等,凡此種種類似的由于人為因素造成的網(wǎng)絡(luò)信息安全事件可以說是接連不斷。這些信息安全現(xiàn)象時常發(fā)生,一直在伴隨著因特網(wǎng)的發(fā)展,其破壞性有時是十分巨大的,嚴(yán)重擾亂了社會的正常秩序。

    第9篇:網(wǎng)絡(luò)安全與信息安全范文

    【關(guān)鍵詞】計算機網(wǎng)絡(luò);信息安全;控制技術(shù);防護(hù)策略

    隨著互聯(lián)網(wǎng)的誕生以及計算機技術(shù)的逐漸成熟,信息網(wǎng)絡(luò)已經(jīng)成為社會發(fā)展的重要保證。信息網(wǎng)絡(luò)涉及國家的政治、軍事以及文教等各個領(lǐng)域,傳輸、處理和存儲著許多重要信息,難免吸引各國各地各種的人為攻擊,所以,計算機系統(tǒng)的網(wǎng)絡(luò)信息安全就顯得尤為重要。

    一、網(wǎng)絡(luò)信息安全概述

    網(wǎng)絡(luò)信息安全分為兩個層面,即網(wǎng)絡(luò)安全和信息安全。其中,網(wǎng)絡(luò)安全包括諸如硬件平臺、操作系統(tǒng)及應(yīng)用軟件的系統(tǒng)安全以及運行服務(wù)安全,即保證服務(wù)的連續(xù)性以及高效性。信息安全主要是指數(shù)據(jù)方面的安全,包括數(shù)據(jù)加密、備份、程序等。網(wǎng)絡(luò)信息安全具體包含如下:

    首先保證硬件安全,是指網(wǎng)絡(luò)硬件和存儲媒體的安全。要保護(hù)硬件設(shè)施不受損害,能夠正常工作。其次是軟件安全,是指計算機及其網(wǎng)絡(luò)中的各類軟件不被篡改和破壞,不被非法操作或者誤操作,功能不會失效,不被非法復(fù)制。第三是運行服務(wù)安全,是指保證信息處理和傳輸系統(tǒng)的安全。即網(wǎng)絡(luò)中的各個信息系統(tǒng)能夠正常運行并能夠正常的通過網(wǎng)絡(luò)交流信息。通過對網(wǎng)絡(luò)系統(tǒng)中的各種設(shè)備的運行狀況監(jiān)測,發(fā)現(xiàn)不安全的因素能夠及時報警,保持網(wǎng)絡(luò)系統(tǒng)正常運行。最后是存儲以及流通數(shù)據(jù)的安全,即數(shù)據(jù)安全。要保護(hù)網(wǎng)絡(luò)中的數(shù)據(jù)不被篡改,不允許進(jìn)行非法增刪、解密、顯示、使用復(fù)制等操作。它側(cè)重于防止和控制非法、有害的信息進(jìn)行傳播后的后果。避免公用網(wǎng)絡(luò)上大量自由傳輸?shù)男畔⑹Э亍?/p>

    二、網(wǎng)絡(luò)信息安全控制技術(shù)

    第一,生物識別技術(shù)。人的指紋、聲音、容貌、視網(wǎng)膜、掌紋等等,這些都是人的生物特征,是很難進(jìn)行復(fù)制操作的。尤其是指紋的唯一性、穩(wěn)定性和再生性都讓人們對用其來作為信息安全的驗證方式有著極大的興趣。現(xiàn)在,人們對于視網(wǎng)膜等生物特征在信息安全方面的技術(shù)也有了很大的進(jìn)步。生物識別技術(shù)相比原先傳統(tǒng)的身份驗證方法再可復(fù)制性方面有了很大程度的提高。

    第二,防火墻技術(shù)。所謂防火墻就是運用綜合的網(wǎng)絡(luò)技術(shù)來在被保護(hù)的網(wǎng)絡(luò)和外網(wǎng)之間形成一道技術(shù)上的屏障,將私人的網(wǎng)絡(luò)和外部的網(wǎng)絡(luò)分開了,以保護(hù)私人信息的不被竊取,對于預(yù)防難以預(yù)測的、具有潛在破壞性的不軌信息入侵有著極好的防護(hù)作用。

    第三,數(shù)據(jù)加密技術(shù)。所謂數(shù)據(jù)加密技術(shù)就是按照已經(jīng)確定好的密碼進(jìn)行運算,將不希望被別人知道的數(shù)據(jù)信息轉(zhuǎn)變成為不知道密碼的人難以識別的密文再進(jìn)行傳輸,而收到信息的人也只有知道密碼算法的人才能夠?qū)⒚芪脑僖淮蔚霓D(zhuǎn)變成為明文從而得知該數(shù)據(jù)中所包含的信息。

    第四,入侵檢測技術(shù)。入侵檢測技術(shù)的出現(xiàn)就是為了能夠保證計算機系統(tǒng)中信息的安全,能夠及時的發(fā)現(xiàn)并且報告使用者計算機系統(tǒng)中出現(xiàn)的一些未授權(quán)或者異常的現(xiàn)象的一種信息技術(shù),是用來檢測互聯(lián)網(wǎng)中是否出現(xiàn)了違反信息安全的行為的一種技術(shù)。

    第五,安全漏洞掃描技術(shù)。對系統(tǒng)漏洞的檢測和系統(tǒng)安全方面的風(fēng)險評估技術(shù),因為它能夠預(yù)先知道系統(tǒng)中可能存在風(fēng)險的地方和這些地方繼續(xù)存在下去會對系統(tǒng)可能造成的危害這一特殊的功能而為幾乎所有的計算機用戶所青睞。

    第六,安全審計技術(shù)。安全審計技術(shù)就是使用一種或者集中不同的安全檢測工具,也就是掃描器,預(yù)先掃描出系統(tǒng)中存在漏洞的地方,對系統(tǒng)存在安全漏洞的地方進(jìn)行檢查,將系統(tǒng)的薄弱環(huán)節(jié)給出報告,并且提供相對應(yīng)的解決方法來增強計算機系統(tǒng)的安全方面的措施。

    三、網(wǎng)絡(luò)信息安全的防護(hù)策略

    第一,物理安全策略。物理安全策略的目的是保護(hù)計算機系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機等硬件實體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊。對于計算機操作系統(tǒng)、數(shù)據(jù)庫以及服務(wù)系統(tǒng)也要進(jìn)行相應(yīng)的查缺補漏,然后再對這些系統(tǒng)進(jìn)行進(jìn)一步的安全加固,尤其是對有著關(guān)鍵業(yè)務(wù)的服務(wù)器更加應(yīng)該要建立起嚴(yán)格的、有效的審核機制,最大限度的保證相關(guān)部分的信息安全。如果對計算機中的操作系統(tǒng)、服務(wù)系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、網(wǎng)絡(luò)協(xié)議等部分存在的漏洞不及時的發(fā)現(xiàn)并且補救,所帶來的安全問題則會是像黑客入侵、系統(tǒng)缺陷、非法訪問、病毒等等一系列的安全方面的隱患。

    第二,訪問控制策略。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它首要的任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常規(guī)訪問。它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。各種網(wǎng)絡(luò)安全策略必須相互配合才能真正起到保護(hù)作用,但訪問控制可以說是保證網(wǎng)絡(luò)安全最重要的核心策略之一。

    第三,加密防御策略。對于互聯(lián)網(wǎng)中所可能存在的不良操作的入侵的檢測系統(tǒng)是包含在信息安全系統(tǒng)中的,其中防火墻就相當(dāng)于是計算機系統(tǒng)入口的保安,能夠按照我們預(yù)先的設(shè)定進(jìn)行有效的判斷,將合乎規(guī)則的操作指令給予放行,而那些惡意的、帶有病毒等等的危害性數(shù)據(jù)或操作阻擋在計算機系統(tǒng)之外,保護(hù)計算機的信息安全。

    第四,網(wǎng)絡(luò)安全管理策略。網(wǎng)絡(luò)安全管理策略包括:制定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機房管理制度,制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施;確定安全管理等級和安全管理范圍等。利用身份認(rèn)證和用戶權(quán)限劃分手段作為單位安全網(wǎng)內(nèi)網(wǎng)計算機信息系統(tǒng)安全保密管理的技術(shù)支撐平臺,結(jié)合單位安全網(wǎng)內(nèi)網(wǎng)系統(tǒng)對其中所涉及的各類用戶的實際權(quán)限劃分,以及對網(wǎng)絡(luò)系統(tǒng)的系統(tǒng)管理設(shè)計規(guī)劃,在技術(shù)支撐平臺的基礎(chǔ)上來分析單位安全網(wǎng)內(nèi)網(wǎng)系統(tǒng)對網(wǎng)絡(luò)基礎(chǔ)、安全信息的安全管理需求,制定完善的安全保密管理制度和管理策略信息系統(tǒng)的安全管理部門應(yīng)根據(jù)管理

    總之,計算機網(wǎng)絡(luò)中的信息安全問題對于國計民生都是十分重要的一個部分,這就需要我們在了解了互聯(lián)網(wǎng)的信息安全安全的控制技術(shù)和特征的基礎(chǔ)上,加強計算機網(wǎng)絡(luò)安全設(shè)施建設(shè),提高網(wǎng)絡(luò)安全技術(shù)等防護(hù)措施,最大限度的保證互聯(lián)網(wǎng)的信息安全。

    參考文獻(xiàn):

    [1]梁毅,莫彬,李云祥,韋燕萍.網(wǎng)絡(luò)環(huán)境下農(nóng)業(yè)科技信息安全與對策研究[J].農(nóng)業(yè)網(wǎng)絡(luò)信息,2008,(12)

    主站蜘蛛池模板: 国产成人无码av在线播放不卡 | 欧美成人性视频播放| 亚洲精品成人片在线播放 | 久久成人国产精品| 亚洲国产成人手机在线电影bd| 欧美成人在线网站| 成人国产一区二区三区| 18级成人毛片免费观看| 亚洲国产精品成人精品小说| 国产成人h在线视频| 国产成人精品a视频| 国产成人黄网在线免| 成人免费一区二区三区| 成人毛片18女人毛片免费96| 欧美成人一区二区三区在线视频 | 在线免费成人网| 18成人片黄网站www| 色老成人精品视频在线观看| 亚洲av无码成人精品区狼人影院 | 国产成人三级经典中文| 成人免费无码精品国产电影| 国产成人综合久久亚洲精品| 四虎成人国产精品视频| 亚洲av成人综合网| 九九精品免视看国产成人| 欧美成人精品第一区二区三区 | 久久www成人看片| 久久成人国产精品一区二区| 成人看免费一级毛片| 亚洲欧美成人一区二区在线电影| 成人看片黄a毛片| 国产成人亚洲精品| 窝窝视频成人影院午夜在线| 国产成人v爽在线免播放观看| 日韩成人免费视频| 亚洲AV无码成人网站在线观看 | 四虎精品成人免费永久| 亚洲国产成人片在线观看| 国产成人精品一区二三区| 国产欧美成人免费观看| 成人精品一区二区三区中文字幕 |