前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的如何做好網絡安全防范主題范文,僅供參考,歡迎閱讀并收藏。
【關鍵詞】 計算機網絡 安全技術 維護管理 策略
對于網絡用戶而言,網絡安全維護非常重要,這直接關系到用戶信息的隱私性和安全性,稍有不慎便可能引起不必要的損失。由于計算機網絡是一個復雜的系統,其間不僅涉及到計算機、通信設備、系統軟件等基礎設施,同時還存在管理、破壞等方面的人為因素,因此計算機網絡在運行中面臨多方面安全風險,所以加強網絡安全維護便成為網絡從業者的一項重要工作。
一、集中管理軟件的安裝
軟件的使用與管理在網絡運行中起著至關重要的作用,當網絡運行時,我們想要確保信息的安全和傳輸流暢,首先應確保軟件工作正常。但是在軟件管理過程中,我們為了更好地展示軟件的功能,就不能讓一些技術獨立存在,必須將相關的技術有效結合起來,才能最終確保整個網絡正常運行。相關技術包括許多方面,比如說入侵檢測系統,其最主要的作用就是防止黑客的入侵、破壞以及盜取信息等不法行為,該系統能夠有效阻擋黑客的攻擊,從而保證計算機網絡安全運行,所以其使用范圍非常廣,使用頻率也比較高;再比如防火墻檢測,這一方法的主要作用是區分信息的安全性,其可以不良信息阻擋在外,從而保證網絡的正常運行。
二、權限設置與殺毒檢測
權限設置主要是指終端管理人員及網絡安全負責人員根據不同的網絡使用人進行設置,從而確保權限智能地進行運轉,從而有效規避不良行為入侵網絡。與此同時,口令和密碼的設置也是比較關鍵的安全機制,并且在網絡運行過程中我們還要及時更新口令設置。殺毒與檢測也是確保網絡安全的重要措施。一旦網絡受到病毒侵襲,病毒一定會留在網絡媒介上,這時如果共享數據或者運行網絡,病毒便會在網絡里大肆傳播,進而造成網絡癱瘓。因此,及時殺毒具有非常重要的意義,即便沒有發現病毒感染,也要定時進行病毒查收,以便于有效預防病毒的發生。從病毒韃サ慕嵌壤純矗局域網或者單個終端進行病毒查殺并不能發揮太大的作用,必須實施全網查殺,這樣才能取得更好的殺毒效果。
三、計算機身份認證安全技術
計算機身份認證技術具體指的是對通信一方的身份加以確認的過程,也就是說系統在接收到用戶發出的服務請求時,用戶首先要證明自己的身份。在網絡安全管理中,為了有效阻止非授權用戶進入網絡,通常會將生物技術和電子技術結合起來使用,其中最常用的有口令認證法、第三方認證機制以及智能卡片認證技術等等。同時,身份認證最好與授權機制緊密結合起來,只有申請服務的用戶通過身份認證之后,系統才會授權提供其相應的服務,并且還會根據用戶的權限限定其訪問范圍。
四、計算機防火墻安全技術
防火墻安全技術可以說計算機網絡管理安全技術中最為實用、重要的一項技術,其在保障計算機網絡安全方面具有非常重要的意義和作用。通常情況下,我們應當在被保護網絡與其它網絡的連接處設置防火墻,以有效控制進出被保護網絡的數據信息。而將防火墻設置在計算機與網絡之間,能夠有效防止網絡因素對計算機內部的數據信息資源進行干擾或破壞,同時也可以有效防止計算機用戶非法向網絡傳輸有利用價值的信息,從而實現對計算機數據信息和網絡安全的雙重保護。防火墻安全技術還具有隔離的作用,其能夠有效在內部網絡與外部不安全網絡之間設置屏障,并對非法訪問、惡意入侵當等行為進行阻擋攔截,以有效保障內部網絡安全。
五、加強網絡安全教育工作,普及安全技術知識
在優化軟硬件設施的同時,我們還應當注重提升用戶的網絡安全教育,從提升用戶網絡安全意識及網絡安全技術能力兩方面著手,全面提升國內計算機網絡用戶的安全防范能力。具體措施有:首先,以網絡為載體,大力宣傳網絡安全的重要性,同時在網絡上建立網絡安全管理技術教程,普及安全管理技術知識,比如說漏洞修復、信息加密、身份認證以及病毒查殺等。其次,引導用戶養成文明上網、安全上網的習慣,督促他們逐步改掉隨意瀏覽網絡資源、不注重安全維護等陋習,以此來提升整個網絡的安全管理水平。
結語:綜上所述,網絡安全維護管理既是專業人士的一項重要工作,同時也是廣大網絡用戶共同參與的全民工程,想要做好這項工作,不僅需要專業人士做好本職工作,加強網絡軟硬件設施的建設與優化,還需要專業人士做好網絡安全教育及引導工作,吸引廣大用戶積極參與到網絡安全維護管理中來,以此來保障網絡及終端設備的安全運行。
參 考 文 獻
[1] 楊文.試論計算機網絡維護與管理的方法和技術[J].計算機光盤軟件與應用,2014(23).
關鍵詞:三網融合;信息安全技術;網絡信任體系
作者簡介:曾小麗(1982-),女,廣東廣州,注冊會計師,本科;研究方向:大數據數據挖掘與萃取算法設計,信息安全
三網融合作為國家近年來大力支持的并網業務與信息技術戰略,是推動現有電視數字網絡向新一代互聯網演進的重要國策,三網融合有助于打造性能更為優越、服務質量與水平不斷提升的新型互聯服務網絡,提供諸多新型業務服務。三網融合雖然帶來了不少好處,但同時也增加了信息技術安全風險,這意味著安全風險管理壓力極大,如何做好新時期三網融合環境下的信息安全技術管理至關重要。
1三網融合下環境下的信息安全目標
三網融合是將廣電、電信業務拓展到全國范圍內,配合網絡承載改造、創新信息技術等進一步提升全網服務能力,促進融合業務與網絡產業的快速發展,更好的提升網絡業務服務能力,做好國內網絡的運營監管。三網融合意味著現有網絡的安全保障能力必須切實提升才能夠滿足進一步發展要求,在應對信息消費快速增長的背景下要致力于加強信息安全管理。三網融合背景下我國出臺的《三網融合推廣方案》明確提出了要加強網絡信息安全與文化安全監管,要在加強三網融合業務推廣、帶寬網絡改造建設的同時,積極完善信息安全與文化安全管理體系,做好技術儲備、應用與動態安全管理,營造健康有序的市場環境,為籌建適應三網融合的新標準體系服務,從而提升全網信息網絡建設與保障水平,構建強勁的安全保障體系,做好三網融合監管。
2三網融合下環境下的信息安全問題分析
三網融合中的電視網、電信網、互聯網從信息安全角度考慮,所面臨的信息安全需求都是一樣的,主要包括運行安全、內容安全、數據安全與物理安全,結合我國加強網絡信息監管的規定來看,目前主要困擾三網融合的代表性安全問題主要以數據安全、內容安全為主,前者以用戶信息泄露、丟失、篡改、損毀等為主要表現,后者以不良信息的非法與傳播為主要表現。
2.1數據安全問題
數據安全主要是指網絡信息系統在處理、存儲、應用、檢查、交換、擴散等數據過程中面臨的非法竊取、篡改、泄露等諸多問題,三網融合背景下數據處理業務需求與壓力都急劇增大,在應用數據業務的過程中如何保障數據安全成為了重要課題。三網并網業務背景下數據主要在業務終端、網絡、業務應用系統中傳播,所以要重點做好這三大環節的數據安全管理,以避免被竊取、篡改、偽造和抵賴等,考慮到三網融合后智能終端的接入、互聯網業務的互相開放性,數據安全將會面臨更加復雜的形式與龐雜的需求。有報道顯示,三網融合背景下數據安全的風險隱患超過80%來自各類移動終端,尤其是當前智能移動終端的普及應用與便捷化操作水平的提升,越來越多的用戶選擇各類移動智能設備作為網絡接入設備,以手機為例,多數智能機應用開放性較強的安卓系統,一旦系統被惡意程度攻占將會導致系統固件感染,在系統運行時在后臺竊取手機IMEI號、手機型號、版本信息以及手機內其它個人信息發送到指定控制服務器,導致用戶個人終端隱私信息泄露,嚴重威脅用戶個人數據信息安全,并由此帶來了隱私保護、防范病毒及非法訪問控制等一系列后續問題。在數據信息傳送過程中,非法竊取、竊聽截獲、中斷篡改等問題也較為普遍,比如VolP竊聽威脅,應用互聯網協議的語音傳輸安全保護機制與電話服務截然不同,由于IP協議本身缺乏防范攻擊能力,因此語音數據流量傳輸時缺乏加密保護舉措,很容易被竊聽,尤其是隨著目前VolP成為語音服務的主流選擇之后,竊聽將逐漸成為數據安全的一大威脅。
三網融合不僅僅意味著三個網絡業務系統的整合,意味著三者之間互相業務系統的開放與兼容,以互聯網作為網絡載體的新型服務網絡將會提供更對優質且便捷的業務服務,但同時也意味著互聯網安全弊端將實現跨網傳播,比如木馬、病毒、黑客攻擊等也會進入到電視網與電信網,造成巨大安全隱患。我國傳統電視網與電信網本身有較強的封閉性,原有系統的業務漏洞可能因為封閉網絡的關系長期潛伏,但一旦接入高度開放的互聯網,漏洞不僅可能暴露甚至還會危害加大,形成全新的安全威脅,像是修改商業數據、入侵應用、竊取敏感數據等都是典型的安全問題,在這種嚴峻的形勢下,做好數據安全防范與管理將會是日后信息安全技術管理的重點。
2.2內容安全問題
信息內容安全主要是信息利用方面的安全問題,即三網融合背景下如何從海量的信息中自動識別、獲取良性信息,做好信息與傳播的安全管理,構建綠色信息網絡,凈化網絡空間,保障信息網絡穩定。目前互聯網上不良信息的與傳播已經成為嚴重困擾信息安全的典型問題,隨著互聯網與電視網、電信網的融合,這種信息安全問題的危害將會進一步擴大,以虛假信息、垃圾信息、不道德信息的擴散為例,互聯網近些年積極整治假新聞、網絡謠言傳播及涉恐怖襲擊等網絡謠言,對互聯網理財高息陷阱等進行告警,電信網對詐騙短信等做預警、舉報管理,這些舉措雖然發揮了一定作用,但是不良信息的泛濫與傳播仍然是困擾互聯網安全治理的關鍵難題。三網融合帶來的高度開放性將會進一步擴大這類問題的危害與影響范圍,尤其是隨著廣電網絡的IP化,網絡信息流量將急劇增加,非法與不良信息的傳播途徑將會更加多樣化,傳播手段更加隱匿,這對于國家安全、個人信息安全、網絡安全都將會是巨大危害,嚴重者還會造成社會與恐怖襲擊事件等,危害國家穩定與社會安全,因此做好內容安全的管理與治理至關重要。
3三網融合下環境下的信息安全應對經驗探討
三網融合環境中的信息安全技術管理本身是一項涉及事項多、要求復雜、管理壓力大的專項事務,要積極融合以往信息安全技術管理經驗構建一體化安全保障體系,積極整合現有技術與力量,堅持統籌規劃,從而全面提升信息技術安全保障水平。
3.1加強安全技術研發與應用
三網融合環境下信息技術安全管理離不開高精尖的專業安全技術,以技術為基礎打造有力的安全屏障是確保信心安全產業發展實現可控的關鍵,也是保障虛擬社會安全與穩定的根本大計。國家要以工信部牽頭、信息技術產業積極投入的發展態勢大力推擠安全技術的研發與應用,從安全芯片、操作系統、應用軟件到移動安全終端產品給予發展支持,形成具有自身核心知識產權與專利權的關鍵產品,并制定、出臺相應的安全管理規范,確保國內信息安全產業鏈形成協同發展效應,發揮產業鏈優勢,徹底解決制約信息技術安全的瓶頸,突破國外安全技術封鎖,降低國內信息設備與信息環境安全風險與隱患。尤其是對涉及三網融合環境中的各類安全技術要做重點攻關,從研發、產業化發展到應用多方面支持,實現從基層安全產品到核心安全技術的升級與更新換代,提升我國網絡環境下的信息安全管理能力,打造三網融合應用、業務發展的安全、優良環境。另外,還要積極開展網絡信息安全風險評估,對現行信息系統的安全做專項檢查,配合網絡信息安全工作目標以降低安全風險、提高安全等級為指導目標開展安全評估,了解網絡與信息系統安全現狀,制定安全策略、安全解決方案與未來發展規劃,建立全新網絡信息安全框架,服務三網融合環境中的業務開展。
3.2加強網絡信任體系建設
當前我國積極推進國家信息化戰略,網絡信任體系作為重要組成部分,同誠信社會、誠信網絡建設一同為網絡管理提供強有力支持。網絡信任體系以個人誠信記錄、密碼技術等為核心,以法律法規、技術基礎、網絡設備就基礎設施等為基礎,配合授權管理、身份認證、責任認定等共同構成信任體系,為做好網絡信息與安全管理提供幫助。網絡信任體系的建設核心是解決每個人網絡上“你是誰”的問題,尤其是在互聯網、電視網、電信網融合背景下,如何做到準確、客觀的主客體身份認證至關重要,這對于實現個人網絡行為的監管與跟蹤有重要意義,目前可通過公鑰基礎設施(PKI/CA技術)實現。授權管理與身份認證協調解決權限管理、訪問控制等問題,尤其是在大規模網絡用戶管理背景下,嚴格的權限操作與管理至關重要,可實現網絡信息資源的合理利用與高效保護,減少信息濫用、丟失、竊取、篡改等問題,可解決網絡中每個人“你能做什么”這一問題,目前主要通過授權管理基礎設施(PMI技術)實現。責任認定作為信息安全技術管理的必要配備舉措,可對每個人在網絡中的行為進行審計、調查、取證、保留,為判定、追究個人網絡主體責任提供操作規程與方法,實現個人網絡違法的究責,以法律法規的力量約束個人主體的網絡行為,凈化網絡環境。
4結語
綜上所述,三網融合環境中信息安全將會面臨更多挑戰,要圍繞三網融合下信息安全管理目標做好數據安全、內容安全等管理,通過加強信息安全技術研發、構建網絡信任體系等舉措全面提升業務網絡安全水平,實現三網融合背景下的安全保障體系建設。
[參考文獻]
[1]黃中.三網融合環境下的信息安全技術研究[J].企業技術開發,2013(1):70-71.