前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全信息安全主題范文,僅供參考,歡迎閱讀并收藏。
一、高度重視,迅速貫徹落實
通過召開專題會議、發送微信通知,及時將上級的文件精神傳達給每位干部職工,讓全體黨員干部充分認識到做好當前網絡信息安全保障工作的重要性和必要性,并作為當前的一件頭等大事來抓,確保網絡安全。
二、強化管理,明確責任
為進一步完善網絡信息安全管理機制,嚴格按照“誰主管誰負責、屬地管理”的原則,明確了第一責任人和直接責任人,加強對本單位的內部辦公網及其它信息網站的監督管理,防范黑客的入侵。嚴禁傳播、下載、發表一切不利于黨和國家的信息資料,堅決制止違紀違規行為發生,確保網絡信息安全。按照上級要求,迅速成立了網絡安全工作小組,負責網絡安全應急工作,組織單位有關方面做好應急處置工作,組織開展局域網絡安全信息的匯集、研判,及時向縣網信辦報告。當發生重大網絡安全事件時,能及時做好應急響應相關工作。由辦公室負責本區域網絡安全事件的監測預警和應急處置工作,分管副局長為網絡安全工作小組的副組長,負責辦公室。建立了本單位計算機信息網絡系統應用管理崗位責任制,明確主管領導,落實責任部門,各盡其職,常抓不懈,并按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,切實履行好網絡信息安全保障職責。
三、信息報告與應急支持
1.積極響應上級領導的有關要求,實時觀測本區域網絡安全信息,努力做到有效應對網絡安全事件,一旦發生重大安全網絡事件及時向縣網信辦報送網絡安全事件和風險信息,并及時上報相關部門,積極配合協同做好應急準備工作或處置。
2.積極建立健全本系統、本部門、本行業重大網絡安全事件應急響應機制。應急處置時,需要其他部門、行業或技術支撐隊伍支持的,一定及時報請縣網信辦協調,同時配合其他部門盡快解決。
四、細化措施,排除隱患。
辦公室將對對全局的網絡設備、計算機進行一次細致的排查。檢查安裝桌面終端安全管理系統和殺毒軟件,確保桌面終端安全管理系統注冊率和360殺毒軟件覆蓋率達百分之百。對于在檢查中發現的問題或可能存在的安全隱患、安全漏洞和薄弱環節,立即進行整改。進一步完善相關應急預案,落實應急保障條件。杜絕出現違規“自選動作”,遇重大突發敏感事件,一律按統一部署進行報道。各科室要嚴把網上宣傳報道導向關,嚴格規范稿源,不得違規自采,不得違規轉裁稿件,不得擅自篡改標題。嚴格網上新聞報道審校制度,防止出現低級錯誤,同時加大了對新聞跟帖的管理,組織本單位網評員積極跟帖。
五、應急值守
1.單位網絡安全應急負責人、聯系人要保持網絡暢通,及時接收風險提示、預警信息和任務要求,并按要求報告相關情況。負責人、聯系人名單或聯系方式有調整的,及時函告縣網信辦。
2.值班期間,實行每日“零報告”制度,每日下午17:00前,報送當天本部門網絡安全運行情況、受攻擊情況和事件情況,一旦發生網絡安全事件,立即啟動應急預案,迅速應對,有效處置,并按規定程序及時報告有關情況。
六、工作要求
關鍵詞:企業信息化;網絡管理;安全問題
前言
自中國加入世貿組織后,全球實行經濟一體化,信息資源對于企業的發展經營顯得十分重要,企業只有盡快實施信息化戰略與國際接軌,才能融入到經濟全球化的大潮中去。對于企業進行信息化改革需要進行一些規劃性安排。其中包含有信息資源規劃,這主要是指企業生產經營過程中所需要掌握到的所有信息,從開始采集、處理一直到傳輸、使用全過程的一個整體規劃。企業在生產經營活動過程中,無時不刻都充斥著信息,信息資源與企業人、財、物資源同等重要,都是企業在經營環節中不可缺少的重要資源。而經過長期的發展,很多企業已經開始意識到企業信息資源規劃的重要性,認識到它是企業信息化建設的基礎工程。而對企業信息化安全的解決應該建立在人員管理的基礎之上,致力于整個企業網絡管理。
1企業信息化安全與網絡管理
1.1網絡集成應用系統安全
網絡集成應用系統根據不同企業的需求呈現不同的情況,一些企業中的網絡集成應用系統比較復雜。不能夠很精準的估計防御對象的規模以及價值,也不能簡單的對其加以標定界限,針對這種情況,就只能夠將網絡管理安全保障的工作分解開來。落實到具體的個人,采取一系列有效的措施如主動防御方式去進行。而網絡安全信息的防御是一個保障整體網絡信息安全的手段,其可預見性以及靈敏性等都為工作帶來便利,在面臨網絡空間可能帶來的威脅的同時,站在網絡管理者的角度上去思考,為企業網絡安全提供一定的保障。因此對于現代社會企業發展中提出的有關信息化安全問題其范圍也十分廣泛。計算機系統結構安全的信息防御,注重的是以信息參與者的人為主角的主動型安全防御。
1.2企業人員信息技術安全
企業信息化歸根到底也是人的參與,因此對于企業在信息化過程中會遇到的信息安全問題也需要人員引起足夠的重視。人才是企業在發展中的關鍵競爭力,企業對于人才的重視程度也在日益增加,而同時也要注重企業的管理。隨著時代的發展,信息化已經成為企業不可忽視的發展趨勢,當企業投入大量的資金和精力去培養人才進行信息化管理以及掌握信息化技術之后,更需要加強信息安全管理。目前是信息化時代,“信息”對于企業而言是十分重要的財富,企業信息系統中掌握著企業運行經營的大量資源和信息,而信息系統的一些安全隱患大部分來源于外界的侵擾,信息工作和管理人員個人的疏忽也容易導致信息的外泄,這將是對企業造成嚴重的損失。目前對于企業在信息化方面的標準有多種爭議,面對爭議我們首先要弄清楚企業目前處于什么樣的狀況,這些標準都是隨著技術水平的改進以及管理要求的變化而變化的,因此針對這些變化,企業需要針對自身的實際情況以及實際需求進行安全管理。
1.3網絡管理人員信息技術安全
企業信息化系統管理中最重要的一項安全指標就是信息技術方面的安全,面對高要求的安全管理,對于網絡安全管理人員的職業素養以及業務能力也相應提出了更高的要求。而企業信息化系統的網絡管理在實際的運行過程中必定會涉及到眾多的功能模塊,面臨企業信息化系統中的網絡安全管理一般包含有四大功能模塊:配置管理、性能管理、故障管理以及安全管理。而這四大功能構成了網絡安全管理的基本功能,除此基本功能之外,網絡管理還包括有網絡規劃、網絡操作規范等,以下就來簡單分析介紹這些功能:(1)配置管理:網絡的配置管理要做到的是自動發現網絡拓補結構,構造和維護網絡系統的配置。時時的注意網絡中被管理監測的對象狀態,對網絡設置中的一些設備配置的語法進行檢測,對于配置進行嚴格的檢驗。(2)故障管理:在網絡運行過程中時刻的進行網絡有關事件的過濾和歸并,通過不間斷的檢測及時的發現在網絡管理以及操作過程中出現的一系列網絡故障問題,并根據實際問題情況尋找出有效的應對措施和建議,提供一定的排錯手段以及工具,逐漸形成一套完善的網絡故障預警和解決機制,從而減少故障給企業信息化系統帶來的危害和損失。(3)性能管理:性能管理是對網絡對象的性能方面數據進行收集、分析以及處理功能,通過分析和收集了解網絡在運行過程中的質量安全問題,同時掌握整個網絡運行體制中的運行狀態信息,為整個網絡的使用情況以及未來發展趨勢、狀況進行一個評估,為進一步的網絡規劃提供一定的參考價值。(4)安全管理:網絡信息的安全主要在于存儲在系統中的一些用戶信息資料以及企業內部的資料的泄露,加強安全管理無疑是要加強用戶的認證、訪問控制、數據傳輸以及存儲保密性和完整性,保障網絡系統本身的安全。維護系統日志,使系統的使用情況以及網絡對象的修改都有記錄和有數據可循。加強對網絡資源的訪問量的控制。例如有些企業在加強網絡安全管理方面為了盡量的減少不必要的漏洞,在配置管理中采用了VLAN的方式,這種方式就是將企業內部的不同部門都劃分為各個不同的虛擬網段,而針對不同部門的職員設置相應的權限,只有具有權限的職員才能進入某一個虛擬網段,沒有權限的用戶無法訪問其他網段。VLAN其實就相當于是一個計算機網絡,里面所有內容都由同一個網線連接著,但是其中的網絡又可以分為不同的部分和區域。由于該方式多是通過軟件來操作實施的,因此使其具備了更多的靈活性,而該手段的最大優勢在于提供了更多的管理控制,這相應的減少了很大一部分的管理費用,同時也提供了更多的配置靈活性。另外,在網絡管理中可以通過邊界的路由器來控制外來的用戶對網絡信息的訪問,從而可以有效的防止外來用戶對本企業網絡的侵入和攻擊。加之前文中有提到可以加強網絡安全的預警機制。通過對告警中的危險事件和信息進行有效的分析和處理,及時發現可能存在的攻擊行為,及時發現網絡管理中存在的安全漏洞和安全隱患,從而更好的防患于未然。當然,在進行這些網絡安全管理手段操作中可以充分借助有關的管理網絡的軟件,為網絡管理人員提供有效的技術信息和保障,而且單一的軟件絕對滿足不了網絡安全管理的需求,需要根據實際情況綜合運用多種軟件形式,從而滿足不同方面和層次的需求,無論是加強網絡管理安全還是利用各種管理軟件首先必須要提高網絡管理人員的綜合素質,提升其職業素養和計算機應用水平,人員素質的提升以及相關管理硬件、軟件的配套,才能從根本上解決企業信息化管理以及網絡安全管理中的問題,提高其管理機制和管理水平。
2結束語
從本文中所闡述的眾多問題中可以總結出,無論是網絡集成應用系統的框架還是人員信息化和網絡管理者角度而言,企業信息化的安全問題主要集中在網絡管理方面。而對網絡進行管理的主體部分就是人員。因此加強網絡管理的安全問題要從人員自身方面的水平以及素質和網絡安全管理相關技術兩個方面著手,讓所有的網絡管理者在思想上意識到網絡安全管理的重要性。管理人員的重視才會促進有關技術的改進和革新,這也是我們進行網絡管理的最終目的和有效保障。
參考文獻:
[1]林鵬,葉盛元.互聯網與信息化安全(三)[J].華南金融電腦,2006.
[2]曲璐.信息化安全在計算機管理中的運用探討[J].信息與電腦(理論版),2013.
論文摘要:在軍事活動中,軍事信息的交流行為越來越效繁,局城網,廣城網等技術也逐步成為了軍事活動中不可或缺的內容,信。息的劫持與反劫持等安全技術占據了一個舉足輕重的地位。本文擾為了保證我軍軍事秘密這個大前提,對網絡壞境下軍事信息安全加以闡述.
1軍事信息安全概述
軍事信息安全一般指軍事信息在采集、傳遞、存儲和應用等過程中的完整性、機密性、可用性,可控性和不可否認性。為防止自身的意外原因,實現軍事信息安全,起碼要做到的是:提出有效策略,建立健全信息管理體制,使用可靠、安全的信息傳輸網絡來保障信息采集、傳遞、應用過程中信息的機密性,完整性、可利用性以及可控制性,信息安全狀態的確定性;信息的可恢復性等。
2網絡環境下軍事信息面臨的安全威脅
網絡軍事安全從其本質上來說是網絡 計算 機上的軍事信息安全,是指計算機系統的硬件、軟件、數據受到保護,不因偶然的或惡意的原因而遭到破壞、更改和顯露,在確保系統能連續正常運行的同時,保證計算機上的信息安全。如何更有效地保護重要的信息數據、提高計算機網絡系統的安全性已經成為所有計算機網絡應用必須考慮和必須解決的一個重要問題。軍事信息網絡安全威脅主要有以下幾點。
2.1計算機病毒
現代 計算機病毒可以借助文件、郵件、網頁、局域網中的任何一種方式進行傳播,具有自動啟動功能,并且常潛人系統核心與內存,利用控制的計算機為平臺,對整個網絡里面的軍事信息進行大肆攻擊。病毒一旦發作,能沖擊內存、影響性能、修改數據或刪除文件,將使軍事信息受到損壞或者泄露。
2.2網絡攻擊
對于網絡的安全侵害主要來自于敵對勢力的竊取、纂改網絡上的特定信息和對網絡環境的蓄意破壞等幾種情況。目前來看各類攻擊給網絡使用或維護者造成的損失已越來越大了,有的損失甚至是致命的。一般來講,常見的網絡攻擊有如下幾種:
(1)竊取軍事秘密:這類攻擊主要是利用系統漏洞,使人侵者可以用偽裝的合法身份進入系統,獲取軍事秘密信息。
(2)軍事信息網絡控制:這類攻擊主要是依靠在目標網絡中植人黑客程序段,使系統中的軍事信息在不知不覺中落人指定入侵者的手中。
(3)欺騙性攻擊:它主要是利用網絡協議與生俱來的某些缺陷,入侵者進行某些偽裝后對網絡進行攻擊。主要欺騙性攻擊方式有:ip欺騙,arp欺騙,web欺騙、 電子 郵件欺騙、源路由欺騙,地址欺騙等。
(4)破壞信息傳輸完整性:信息在傳輸中可能被修改,通常用加密方法可阻止大部分的篡改攻擊。當加密和強身份標識、身份鑒別功能結合在一起時,截獲攻擊便難以實現。
(5)破壞防火墻:防火墻由軟件和硬件組成,目的是防止非法登錄訪問或病毒破壞,但是由于它本身在設計和實現上存在著缺陷。這就導致攻擊的產生,進而出現軍事信息的泄露。
(6)網絡偵聽:它是主機工作模式,是一種被動地接收某網段在物理通道上傳輸的所有信息,并借此來截獲該網絡上的各種軍事秘密信息的手段。
2.3人為因素造成的威脅
因為計算機網絡是一個巨大的人機系統,除了技術因素之外,還必須考慮到工作人員的安全保密因素。如國外的情報機構的滲透和攻擊,利用系統值班人員和掌握核心技術秘密的人員,對軍事信息進行竊取等攻擊;內部人員的失誤以及攻擊。網絡運用的全社會廣泛參與趨勢將導致控制權分散。由于人們利益、目標、價值的分歧,使軍事信息資源的保護和管理出現脫節和真空,從而使軍事信息安全問題變得廣泛而復雜。
3 網絡 環境下軍事信息安全的應對策略
3.1信息管理安全技術
軍事信息存儲安全最起碼的保障是軍事信息源的管理安全。隨著 電子 技術的快速 發展 ,身份證、條形碼等數字密鑰的可靠性能越來越高,為了驗證身份,集光學、傳感技術、超聲波掃描技術等一體的身份識別技術逐漸應用到軍事信息安全中來。
3.1.1指紋識別技術
自動指紋識別系統通過獲取指紋的數字圖像,并將其特征存儲于 計算 機數據庫中,當用戶登錄系統時,計算機便自動調用數據庫中的信息,與用戶信息進行比對,以此來保證用戶對軍事信息使用權的不可替代性。
3.1.2虹膜、角膜識別技術
虹膜識別系統是利用攝像機來采集虹膜的特征,角膜掃描則是利用低密度紅外線來采集角膜的特征,然后將采集來的信息與數據庫中的注冊者信息進行比對,借此來保證登錄的權限,進而起到保護軍事信息安全的作用。
3.2防火墻技術
防火墻是指設置在不同網絡或網絡安全域之間的一系列部件的組合,它是不同網絡或網絡安全域之間信息的唯一出入口,能根據使用者的安全政策控制出入網絡的信息流。根據防火墻所采用的技術和對數據的處理方式不同,我們可以將它分為三種基本類型:包過濾型,型和監測型。
3.3數據加密技術
數據加密是對軍信息內容進行某種方式的改變,從而使其他人在沒有密鑰的前提下不能對其進行正常閱讀,這一處理過程稱為“加密”。在計算機網絡中,加密可分為“通信加密”和“文件加密”,這些加密技術可用于維護數據庫的隱蔽性、完整性、反竊聽等安全防護工作,它的核心思想就是:既然網絡本身并不安全、可靠,那么,就要對全部重要的信息都進行加密處理,密碼體制能將信息進行偽裝,使得任何未經授權者無法了解其真實內容。加密的過程,關鍵在于密鑰。
3.4數字簽名技術
數字簽名是通信雙方在網上交換信息用公鑰密碼防止偽造和欺騙的一種身份認證。在傳統密碼中,通信雙方用的密鑰是一樣的,既然如此,收信方可以偽造、修改密文,發信方也可以抵賴他發過該密文,若產生糾紛,將無法裁決誰是誰非。
由于公鑰密碼的每個用戶都有兩個密鑰,所以實際上有兩個算法,如用戶a,一個是加密算法ea,一個是解密算法da。
若a要向b送去信息m,a可用a的保密的解密算法da對m進行加密得da(m),再用b的公開算法eb對da(m)進行加密得:c=eb(da(m)); b收到密文c后先用他自己掌握的解密算ddb對c進行解密得:db(c)=db(eb(da(m)))=da(m);再用a的公開算法ea對da(m)進行解密得:ea(da(m))二m,從而得到了明文m。由于c只有a才能產生,b無法偽造或修改c,所以a也不能抵賴,這樣就能達到簽名的目的。
關鍵詞:機場;信息系統;網絡安全;管理;措施
隨著社會的進步,我們的時代已經成為了信息化的時代,計算機信息機技術被廣泛的應在人們的生活和工作中,不僅是機場信息系統,各行行業離不開計算機。在1999年,我國機場就開始信息化的建設,經過14年,機場信息網絡相對完善,無論是生產運營,還是內部辦公,以及旅客服務,都需要用計算機管理,是機場運營工作的重要保障。信息技術的使用,提高了工作效率,機場駐場單位之間可以數據共享,實現了互聯互通。所以,不僅要建設好機場信息系統,也要對其安全,進行管理。
1機場信息系統的現狀及問題
由于互聯網的發展,計算機技術使用得到了普及,越來越多人們對計算機技術進行深入學習,但是,計算機病毒和黑客也愈演愈烈。在機場中,大部分的計算機都連接著互聯網,查閱資料或者下載一些軟件都需要通過互聯網,但是,一些資料、軟件會攜帶病毒,存在安全隱患,這樣就對機場網絡安全造成了威脅,機場內部的信息需要嚴密的保密性,例如:航班信息、財務信息,尤其是旅客的信息更重要,一旦信息系統遭到破壞,資料泄露,對機場會造成巨大的損失。所以,機場信息系統網絡安全管理的工作尤為重要。如今,機場單位正在進行二期建設,在完成二期建設后,機場信息網絡的覆蓋率更大,也會接入更多的單位,為各個單位的工作人員的工作方式提供了便利,與此同時,對網絡安全方面來說,也存在了更多的風險,所以,負責網絡安全的工作部門的工作人員,擔負了更大的責任,對他們的工作有了新的要求。如何保證機場信息系統網絡的安全,成為了關注的問題。
2機場信息系統安全的管理措施
2.1建立信息安全組織
對于機場來說,不僅服務組織多,信息系統也高度密集,想要實現信息安全管理,首先需要高層管理者的支持。機場的信息部門負責制定信息安全規范和安全防護體系,也要負責信息安全的有效運行,對各個安全室,定期的組織信息安全培訓,對信息安全的進行風險評估,審核內部信息安全。很多機場沒有設立這樣的部門,缺少信息安全組織,只是讓信息部門的某個人或某個科室負責安全信息工作,這樣是不夠的,必須從上至下,全面的進行信息安全管理工作。在機場信息安全管理中,必須建立負責信息安全的委員會,保證信息安全的策略,推進信息安全措施的順利實施。組成信息安全檢查工作的委員會從單位中挑選,定期的進行安全自查工作,及時發現存在的問題,提出相應的意見,及時的進行整改,對整改的全過程進行跟蹤,對整改措施審核。機場各部門以及機場的其他相關單位,要按照機場信息安全規范進行工作,遵守安全流程,保證管轄內的網絡信息安全,對存在的安全風險進行有效預防。
2.2建立信息安全的政策和程序
對于大部分企業來說,信息安全的認識程度只是停留在技術層面,認為只要設置了防火墻,安裝了防治病毒的軟件就會高枕無憂,其實,這樣是遠遠不夠的,頻頻的信息安全事件的發生,很明顯說明了信息安全依然存在問題。在信息安全中,人的因素比技術重要,信息安全政策和程序的建立,既能讓員工的工作參與信息安全中,又能減少由于人為因素損害信息安全的可能性,對整體有著保障作用。
2.3連續計劃業務
機場業務對信息系統有著很強的依賴性,對信息系統的穩定性和恢復的能力有著很高的要求,所以,機場信息系統的建立要有連續性,如果信息系統出現緊急情況,能保證系統快速的回復,業務不能中斷,為了保證業務的連續性,可以建立起業務的保障目標,對業務進行相關的分析,如果需要業務恢復工作,分析優先性,同時,制定應急的恢復方案。
2.4培訓工作人員
機場的業務環境復雜,而且用戶密集,對人的因素管理,要引起高度的重視,通過對相關工作人員的培訓,使他們掌握相關的法律法規、安全指南,以及安全政策,提高管理人員的安全意識,掌握安全技能,進而實現信息的安全管理,建立一個成功的安全體系。在信息安全管理中,工作人員自動構成了一道防火墻,而且這道防火墻是最安全可靠的,能長久治安的保證信息安全,為整體的信息安全管理工作提供了保障。
2.5部署信息安全的技術
在信息安全管理中,除了信息安全的管理工作,信息安全技術也同樣重,在信息安全的個性管理措施中,都離不開信息安全技術。信息安全技術的布置十分的重要,可以從以下幾點進行部署。對物力安全進行控制,網絡邊界進行有效的防護工作,控制網絡終端的安全性,防止病入侵,加固設備的安全,定期進行備份工作,防止數據丟失。
3結語
機場信息系統網絡安全管理是一項非常系統的工作,對各個環節都要有效的把控,任何環節出現問題,都會造成整個系統的安全問題,雖然機場信息管理工作初具規模,但是要走的路還很長,想要真正實現網絡信息安全管理,處理防患于未然,還需要大家共同努力,貢獻一份自己的力量。
引用:
[1]賈晶,陳元,王麗娜.信息系統的安全與保密[M].北京:清華大學出版社,2002.
隨著我國通信業和信息化的發展,通信網絡作為傳遞信息的一種重要載體為大家所熟知。在全球信息化進程中,通信網絡的普及和演進也潛移默化地改變著企業的信息溝通方式。因此,通信網絡在企業發展中起到至關重要的作用,而電力企業作為我國經濟發展的領跑者,通信網絡技術的發展也勢在必行。但是,電力企業在發展的過程中也面臨著巨大的潛在危險—企業信息安全問題。通信網絡安全是指最大限度地減少數據和資源被攻擊的可能性。對于電力企業來說,這些數據和資源是企業的命脈,通信網絡一旦發生中斷、癱瘓或擁塞,或者數據信息丟失、泄露或被非法篡改,將對企業和社會的經濟生活造成嚴重影響。因此,通信網絡的信息安全是電力企業發展的重中之重,如何做到通信網絡與信息安全有效的結合、共同發展是我們需要考慮的問題。
二、通信網絡與信息安全息息相關
電力企業信息安全與通信網路的安全息息相關,也是國家信息安全的重要組成部分。在電力工業信息化進程中,通信網絡承擔著三種角色:
1.信息通信網絡公共平臺提供者,對不同性質的計算機應用系統可以提供不同的網絡服務質量和優先等級。
2.與業務管理有關的計算機應用系統的建設、管理和使用者,其中的計算機應用系統包括通信監控與網管系統、網絡規劃與企業管理系統和客戶服務系統等。
3.與通信技術相關的信息資源的開發、維護和使用者。
因此,通信網絡承載著電力企業生產、運行、管理、經營業務系統,內聯著電力調度數據網絡,對外與Internet連接,它的安全是電力企業信息安全的第一道技術防線,電力企業信息安全直接關系著電力企業的運行與管理,也直接或間接地影響著電力生產控制系統的安全。電網企業應全面開展綠色通信網絡安全防護體系建設,統籌部署等級保護、風險評估和災難備份工作;著力提升通信網絡安全保障水平和應對突發事件的能力;要通過通信網絡與信息安全管理能力的增強,更好地為電網企業的發展提供有力的技術支撐,為促進社會和諧與穩定做出積極的貢獻。
三、新形勢下的綠色電力通信網絡
目前,大部分企業部門間依靠普通的網絡來完成信息傳輸,雖然也具有一定的防護措施和技術,但還是容易被竊取信息。這是由以下三個方面原因共同決定的:
1.計算機系統及網絡固有的開放性、共享性等特點;
2.通信系統大量使用商用軟件,其源代碼、源程序完全或部分公開化,使企業存在安全問題;
3.計算機病毒的層出不窮及其大范圍的惡意傳播。
這三方面原因都對當今企業和社會網絡通信安全產生不可估量的威脅。由于當今通信網絡功能越來越強大,我們采取何種有效措施,最大限度地化解這種潛在危險,把網絡風險降到最低限度是電力企業需要面對的重大問題。
在電力企業發展的新形勢下,構建綠色通信網絡成為解決電力企業信息安全的重要手段。綠色通信網絡構建主要包括,一方面要建立健全企業的安全機制,強化安全管理;另一方面,技術創新也是當務之急。
在技術層方面,首先是建立一個層次化的安全管控體系。為了從技術上提高通信網絡的安全性,電力企業應整合現有資源,提高企業通信網絡的預防水平、網絡的修復能力和備份能力。具體內容包括:網絡安全漏洞的自動發現與治愈、全網聯動的事件監控和分析、網絡安全配置的集中化和管控、安全態勢的綜合分析以及高效運作網絡安全管理等方面。這是一個涉及體系架構設計、資源配置和局部解決方案在內的系統解決方案,需要建立相應的安全技術體系;其次是對電力企業的IP承載網進行安全的設計和優化,然后通過安全管理中心的建設來完善綠色通信網絡的安全能力。
在管理層方面,針對計算機系統及網絡固有的開放性、易損性等特點,我們應加強網絡管理人員的安全觀念和技術水平,將固有條件下存在的安全隱患降到最低。在通信網絡管理和使用中,要大力加強管理人員的安全保密意識。在管理層面上主要包括安全組織的建設和人員的保障,各種安全策略制度和流程的配套建設,以及完善安全評估、應急響應等安全保障機制。其中在應急響應方面,需要建立健全信息安全應急處理的協調機制,進一步完善各類突發事件的應急預案,健全應急指揮體系,落實應急隊伍和保障條件。尤其是高度重視基礎信息網絡,包括電信網絡和重要信息系統的應急處理工作和備份建設,充分做到了事件有預案、處置有流程、應急有措施,最大限度地化解信息安全風險。
四、綠色通信網絡規劃助力電力企業信息化安全
規劃綠色通信網絡是電力企業通信建設的基礎和安全保障,具有十分重要的作用。綠色電力通信網絡的規劃除了要遵從電力系統的有關規定之外,還必須遵循通信專業規劃的技術方法。因此,綠色通信網絡應該包括傳送網絡層和業務網絡層等,而電力企業中綠色通信網絡的規劃和構建大致包括以下三個步驟:
第一步:業務網絡規劃。業務網絡規劃主要是對提供不同信息服務的,包括數據網、計算機網和移動通信網等類型豐富的網絡進行規劃,它與具體的業務有關。在電力企業中,業務網絡規劃尤為重要,而如何構建綠色移動通信網絡也是企業發展的重中之重。電力企業在原有業務系統的基礎上,構建網絡安全體系,通過宣傳和培訓等手段,對網絡管理人員進行安全操作和管理知識的培訓,提高各業務系統的安全意識,使各業務系統能夠正常穩定的運行。
第二步:傳送網絡規劃。傳送網絡規劃是為業務網絡提供支撐的涵蓋交換機、服務器、數據傳輸的無線和移動網絡等進行規劃。在“十二五”規劃中強調了電力企業信息系統的安全管理和網絡安全傳輸問題,其中電力企業信息系統的網絡安全更是被提上日程,如何更好的規范和規劃傳輸網絡層是我們研究的重點問題之一。按照信息系統網絡數據傳輸過程中安全性和保密性的要求,完善監控設施做到實時監控,并確保管理人員不將保密文件傳到外網,不能利用內網機器上外網進行查資料等操作,確保信息系統在數據傳輸過程中的安全性。
第三步:基礎設施規劃。基礎設施規劃主要是對信息系統中計算機、服務器等硬件基礎設施進行規劃管理,而這部分是保障信息系統正常運行的基礎。在電力企業中,服務器的承載量是相當大的,在信息傳輸的過程中數據的提取和錄入也是呈倍增長的,只有實時監控路由器的異常情況,定期更新路由器設備,完善基礎設施,才能保證整個系統和網絡的穩定性。
綠色通信網絡規劃中還需要考慮網絡綜合化與安全防護、災難預防等問題,在滿足通信網絡規劃中多需求的前提下,采取災難預防措施,做好企業信息安全防護,保障電力企業綠色通信網絡的順利構建,實現綠色電網企業的發展要求。
關鍵詞:軍事信息 信息安全 網絡環吮
1軍事信息安全概述
軍事信息安全一般指軍事信息在采集、傳遞、存儲和應用等過程中的完整性、機密性、可用性,可控性和不可否認性。為防止自身的意外原因,實現軍事信息安全,起碼要做到的是:提出有效策略,建立健全信息管理體制,使用可靠、安全的信息傳輸網絡來保障信息采集、傳遞、應用過程中信息的機密性,完整性、可利用性以及可控制性,信息安全狀態的確定性;信息的可恢復性等。
2網絡環境下軍事信息面臨的安全威脅
網絡軍事安全從其本質上來說是網絡計算機上的軍事信息安全,是指計算機系統的硬件、軟件、數據受到保護,不因偶然的或惡意的原因而遭到破壞、更改和顯露,在確保系統能連續正常運行的同時,保證計算機上的信息安全。如何更有效地保護重要的信息數據、提高計算機網絡系統的安全性已經成為所有計算機網絡應用必須考慮和必須解決的一個重要問題。軍事信息網絡安全威脅主要有以下幾點。
2.1計算機病毒
現代計算機病毒可以借助文件、郵件、網頁、局域網中的任何一種方式進行傳播,具有自動啟動功能,并且常潛人系統核心與內存,利用控制的計算機為平臺,對整個網絡里面的軍事信息進行大肆攻擊。病毒一旦發作,能沖擊內存、影響性能、修改數據或刪除文件,將使軍事信息受到損壞或者泄露。
2.2網絡攻擊
對于網絡的安全侵害主要來自于敵對勢力的竊取、纂改網絡上的特定信息和對網絡環境的蓄意破壞等幾種情況。目前來看各類攻擊給網絡使用或維護者造成的損失已越來越大了,有的損失甚至是致命的。一般來講,常見的網絡攻擊有如下幾種:
(1)竊取軍事秘密:這類攻擊主要是利用系統漏洞,使人侵者可以用偽裝的合法身份進入系統,獲取軍事秘密信息。
(2)軍事信息網絡控制:這類攻擊主要是依靠在目標網絡中植人黑客程序段,使系統中的軍事信息在不知不覺中落人指定入侵者的手中。
(3)欺騙性攻擊:它主要是利用網絡協議與生俱來的某些缺陷,入侵者進行某些偽裝后對網絡進行攻擊。主要欺騙性攻擊方式有:IP欺騙,ARP欺騙,Web欺騙、電子郵件欺騙、源路由欺騙,地址欺騙等。
(4)破壞信息傳輸完整性:信息在傳輸中可能被修改,通常用加密方法可阻止大部分的篡改攻擊。當加密和強身份標識、身份鑒別功能結合在一起時,截獲攻擊便難以實現。
(5)破壞防火墻:防火墻由軟件和硬件組成,目的是防止非法登錄訪問或病毒破壞,但是由于它本身在設計和實現上存在著缺陷。這就導致攻擊的產生,進而出現軍事信息的泄露。
(6)網絡偵聽:它是主機工作模式,是一種被動地接收某網段在物理通道上傳輸的所有信息,并借此來截獲該網絡上的各種軍事秘密信息的手段。
2.3人為因素造成的威脅
因為計算機網絡是一個巨大的人機系統,除了技術因素之外,還必須考慮到工作人員的安全保密因素。如國外的情報機構的滲透和攻擊,利用系統值班人員和掌握核心技術秘密的人員,對軍事信息進行竊取等攻擊;內部人員的失誤以及攻擊。網絡運用的全社會廣泛參與趨勢將導致控制權分散。由于人們利益、目標、價值的分歧,使軍事信息資源的保護和管理出現脫節和真空,從而使軍事信息安全問題變得廣泛而復雜。
3網絡環境下軍事信息安全的應對策略
3.1信息管理安全技術
軍事信息存儲安全最起碼的保障是軍事信息源的管理安全。隨著電子技術的快速發展,身份證、條形碼等數字密鑰的可靠性能越來越高,為了驗證身份,集光學、傳感技術、超聲波掃描技術等一體的身份識別技術逐漸應用到軍事信息安全中來。
3.1.1指紋識別技術
自動指紋識別系統通過獲取指紋的數字圖像,并將其特征存儲于計算機數據庫中,當用戶登錄系統時,計算機便自動調用數據庫中的信息,與用戶信息進行比對,以此來保證用戶對軍事信息使用權的不可替代性。
3.1.2虹膜、角膜識別技術
虹膜識別系統是利用攝像機來采集虹膜的特征,角膜掃描則是利用低密度紅外線來采集角膜的特征,然后將采集來的信息與數據庫中的注冊者信息進行比對,借此來保證登錄的權限,進而起到保護軍事信息安全的作用。
3.2防火墻技術
防火墻是指設置在不同網絡或網絡安全域之間的一系列部件的組合,它是不同網絡或網絡安全域之間信息的唯一出入口,能根據使用者的安全政策控制出入網絡的信息流。根據防火墻所采用的技術和對數據的處理方式不同,我們可以將它分為三種基本類型:包過濾型,型和監測型。
3.3數據加密技術
數據加密是對軍信息內容進行某種方式的改變,從而使其他人在沒有密鑰的前提下不能對其進行正常閱讀,這一處理過程稱為“加密”。在計算機網絡中,加密可分為“通信加密”和“文件加密”,這些加密技術可用于維護數據庫的隱蔽性、完整性、反竊聽等安全防護工作,它的核心思想就是:既然網絡本身并不安全、可靠,那么,就要對全部重要的信息都進行加密處理,密碼體制能將信息進行偽裝,使得任何未經授權者無法了解其真實內容。加密的過程,關鍵在于密鑰。
3.4數字簽名技術
數字簽名是通信雙方在網上交換信息用公鑰密碼防止偽造和欺騙的一種身份認證。在傳統密碼中,通信雙方用的密鑰是一樣的,既然如此,收信方可以偽造、修改密文,發信方也可以抵賴他發過該密文,若產生糾紛,將無法裁決誰是誰非。
關鍵詞:泛在電力物聯網;網絡信息安全;建設框架;建議措施
一、信息安全風險預測
(一)電力信息安全管理基礎
目前,電力信息安全系統可劃分為管理信息系統和生產控制系統,其中,管理信息系統是泛在電力物聯管理平臺的基礎。按照國網公司“安全分區、橫向隔離”的要求,目前,管理信息系統采用物理隔離手段,將管理信息系統進行內、外網分離。其中信息內網作為公司信息化業務的應用網絡和內部辦公網絡,與生產控制系統的隔離;信息外網主要應用于互聯網終端用戶的公共服務及相應的企業宣傳業務。目前信息內網與外網的連接主要通過認證后加密的移動儲存介質和邏輯強隔離設備來實現。總體上看這種物理隔離,很好地保證了內網的信息安全,但與泛在電力物聯網管理平臺要求的多終端、多行業的共享共用目標存在較大分歧,未來發展既要滿足內部辦公需要,同時滿足多終端開放,內外網協調的邊界的要求。
(二)物聯網絡的信息安全風險
新時期的泛在電力物聯網絡平臺需支持對海量直連的智能業務終端、邊緣物聯的統一監視、配置和管理,支持各專業智能應用的快速迭代和遠程升級,匯集海量采集數據并標準化處理,構建開放共享的應用生態,支持存量業務系統的數據接入等。根據上述要求,未來信息安全主要面臨的風險包括:
1.智能終端的數據與隱私安全
目前物聯網信息安全問題主要來自于物聯網終端(RFID,傳感器,智能信息設備)。這些終端在提供海量信息同時,也增加了安全信息暴露以及非安全信息侵入的風險。2014年西班牙供電服務商超過30%的智能電表被檢測發現存在嚴重安全漏洞,通過該終端可引發電費欺詐,關閉電路系統的風險。此外,物聯網信息安全也存在企業用戶、個人用戶隱私被侵害的風險。
2.傳輸中的信息交換安全
以邊緣物聯設備為例,該設備可接入各種不同終端,也可多業務終端同時接入,聯通本地通信網絡和遠程通信網絡,實現資源調度。由于數據在網絡間通過多類型方式進行傳輸,極易遭到不法中間人的數據篡改、信息剽竊、病毒輸入等破壞性行為。同時,開放內外網邊界也容易導致在電子郵件、文件傳輸、數據共享過程中遭遇非法攻擊。2015年的烏克蘭大規模停電事件即為通過工業聯網設備導致系統遭受重創。
3.移動交互的系統安全
隨著移動互聯技術的發展,大量移動應用借助移動網絡,與管理云端進行信息傳遞,并將信息儲存于云端。盡管云安全技術水平日趨成熟,但由于無線網絡以及移動終端具有開放性、結構復雜性等特點,特別是移動電子商務和移動支付的廣泛使用,使移動終端更易成為違法攻擊目標,進而導致平臺云端安全風險不斷加大。如果外部通過移動通信網絡滲透,利用相關應用和操作系統進行攻擊,那么系統有可能面臨由外至內的全面崩潰。
4.第三方管理安全
隨著泛在電力互聯網絡不斷橫向擴展,與主業務相關聯的非電力行業的第三方客戶隊伍不斷擴大,如供應商、外包服務及外包人員、維修服務等等。這些客戶的接入,如缺少必要的隔離和管理,不僅對網絡平臺形成威脅,同時對生產系統安全產生影響。
二、物聯網信息安全構建
(一)信息安全管理目標
在泛在電力物聯網的建設過程中,應以傳統業務為主線,確保生產控制系統的獨立性,以及管理信息系統連續可用性;在擴大信息錄入終端同時,確保業務數據和信息的真實性和完整性;在橫向條塊互聯、縱向層級互聯過程中,確保安全責任的指定性;系統開放過程中,確保涉密信息和隱私數據的保密性;系統操作過程中,確保資源訪問、管理權限、控制范圍、信息流向等的可控性。
(二)信息安全總體框架
面向新時期的信息安全發展目標,應積極構建物聯網的防御體系。建設硬件、操作系統、通信技術、云端服務器、數據庫等各個模塊相關聯的安全防御體系,從智能終端到集成系統、管理平臺把安全設計融入到物聯網運營的每個環節,保障信息安全提醒為物聯網絡的健康運行保駕護航。總體框架上,優先保證電力生產安全、辦公安全,突出邊界建設,形成三大縱向分區。一是生產控制大區,為原電力企業的核心系統,突出其獨立性,與其他系統進行物理隔離;二是將原管理信息系統劃分為管理信息大區和互聯網大區,二者之間采用邏輯隔離,建立合理的邊界,保護系統之間的安全。
(三)信息安全技術方案
從技術層面,主要通過實現設備身份認證、加密數據傳輸、保護數據安全、邊界隔離檢測等方法,建立可靠的物聯網在線安全和在線信任。加強身份認證與授權。通過設備認證、網關認證、服務器端認證、應用程序認證以及用戶認證,為每個物聯網設備提供唯一身份認證,以便進行細粒度管理,并進行各級各類用戶的授權管理。加密傳輸保護數據安全性。建立跨平臺、跨網絡、跨系統的兼容性操作系統,對多種數據連接進行加密,保護數據的安全與完整性。建立起客戶端和服務器端雙向認證系統,確保信息傳輸方向、節點的正確性。實施分布式數據存儲與共享。分布式數據存儲解決了不同網絡系統之間的數據安全,確保不同安全級別的數據合理分布在物聯網的可信節點。通過對等協議,運用安全審計、病毒防治、備份與恢復等手段,確保各網絡的安全性。建立動態自組織網絡,搭建共識服務體系,保障基礎數據的一致性,抵抗惡意節點的攻擊。加強邊界隔離與建設。設計合理的物聯網安全分區,包括關鍵域的內網辦公區、數據中心區,重要域的外聯數據區、互聯網連接區、對外連接區,一般域的網絡管理區、廣域網連接區等三個區域,對三類域進行網絡區域分割,并對域之間的流量進行控制。同時提供入侵檢測、惡意代碼過濾等防范措施,保證通信傳輸安全。
三、加強物聯網信息安全的建議措施
趙洪濤 張明華
天津天鋼聯合特鋼有限公司 天津市 301500
摘要:隨著社會經濟的不斷發展,計算機技術經過不斷的發展,各個行業都在廣泛的運用計算機技術,但在使用的過程中,網絡信息的安全問題是目
前行業中的困擾,近些年來,計算機技術的發展也變得越來越復雜,在計算機行業中網絡安全問題是重要的問題。因此文章重點就計算機網絡安全技術的
發展趨勢進行略述,以供參考。
關鍵詞:計算機;網絡信息;安全技術;發展趨勢
一、網絡信息安全的基本含義
信息革命促使計算機網絡技術不斷發展,當前網絡儲存的信息量已經
非常龐大,但是我國這方面發展的時間比較短,相關的技術和經驗不足,
信息安全問題出現,從而我國開始重視網絡信息安全。網絡信息安全就是
通過各種手段,保證這些儲存在網絡中的信息的安全性,這個過程需要系
統自身防入侵,而各環節的操作人員嚴謹工作,防止信息泄露,而國家通
過法律法規規范操作。網絡信息安全的重要作用主要有:第一,雖然網絡
技術是相對開發的,但是其中存儲的信息是需要保密的,防止不法分子利
用信息犯罪;第二,在密保的同時,對可以查詢的人員開放,但是需要按
照相關的程序,滿足條件;第三,信息錄入后通過相關技術防止信息失真,
錄入信息的時候要實時真實反映;第四,對信息錄入者的個人身份有不可
否認性,既一旦確定錄入信息的正確性,則就要認定該用戶,提供相關的
服務;第五,通過技術手段防止、阻止侵害網絡信息的行為。
二、影響計算機網絡信息安全的相關因素
(一)人為因素
第一,用戶在進行計算機操作的過程中,缺乏一定的安全意識,導致
計算機網絡出現安全隱患等問題;第二,在操作過程中網絡黑客利用病毒
對網絡系統進行損壞,借用這種手法來獲取利益等等。
(二)自然因素
計算機網絡受到來自外界環境的影響,例如洪水、雷擊以及地震等一
些不可控的因素所帶來的問題,首先對網絡硬件產生影響,進而導致整個
網絡信息系統遭到損壞,除此之外,灰塵、溫度以及濕度等原因都是造成
計算機硬件設施受到損壞的主要原因。
(三)軟件漏洞
第一,陷門,主要是指計算機進行程序操作的秘密入口,它的主要作
用是給操作人員進行程序的測試與升級或進行升級與更改,當計算機在使
用過程中發生故障后能夠及時的進行解決,陷門的存在是計算機安全隱患
的重要體現之一。第二,數據庫存在缺陷,黑客可以通過入侵數據庫而獲
得相關的信息資源,并將其導出,或者直接進入數據庫系統,對存儲器上
的信息資源進行篡改。第三,IP 地址的安全漏洞,隨著計算機技術的不斷
發展,各種應用程序不斷的增多,開發人員在進行測試的時候不能將所有
的漏洞進行測試與分析,這樣就在一定程度上增加了計算機網絡安全信息
的風險。
三、計算機網絡信息安全技術
(一)通過防火墻作為信息安全的基本保證
在運用網絡的時候,相關設備要設置防火墻,這樣可以在基本上保證
網絡信息的安全。合理設計防火墻的功能,將它植入到系統中,在基本上
保護系統的信息,尤其是對非許可用戶操作的阻止和警報。現階段廣泛應
用的防火墻功能主要就是防止侵害,作為用戶運用計算機設備的第一道保
護屏障,阻止基本上存在的侵害行為,防火墻設置的位置也有要求,大多
數設置在內部網絡和外部網絡運作的中間環節,尤其是在內網的出口環節
點,這樣可以最大限度阻止非法行為的入侵。防火墻可以甄別用戶查詢的
地點,如果未設置防火墻,則可以馬上阻止。這個過程中,防火墻訪問也
是需要相關程序的,只有授權通過的用戶才可以查詢信息,這是計算機網
絡信息安全技術的基本構成內容。
(二)利用相關技術做好信息的密保工作
密保工作就是對網絡的信息進行保密,從而實現各種信息未經允許不
得查閱、更改等,這是保護信息安全的第二個重要環節。利用計算機網絡
信息安全技術,加強密保技術,尤其是對各種密碼的保密工作,防止他人
破解造成的經濟財產損失。密保工作需要貫通網絡連通環節、儲存環節和
中間環節,而形式也要不斷創新,靈活設置,如密碼器、鍵盤字母亂序等,
都是有效的措施。
(三)對受侵害損壞或丟失的信息進行還原
加強信息的安全性,就要利用計算機網絡信息安全技術走好信息還原
工作。相關的信息破損或者消失后,利用這個相關的技術將它們恢復到原
來的狀態,從而保證信息的完整。還原這個工作技術是有前提要求的,它
需要先對所有信息進行云端拷貝,將系統中重要的信息雙份存儲,拷貝的
一份存在特定的區域,并且是可以長期保存的,然后一旦信息出現問題,
將它們還原。而未進行雙份存儲的信息,現階段的技術很難實現完全還原,
所以用戶自身要定期對認為重要的信息進行雙份儲存。不僅如此,拷貝的
那一份數據不需要特定人員管理,但是需要獨立存在,這樣才能及時找到
然后進行還原。
(四)防病毒技術
計算機病毒是目前階段下破壞力最大的惡意程序,也是對網絡信息安
全危害性最為嚴重的因素之一。在一般情況下,計算機病毒網頁是通過運
用某種途徑將信息注入計算機中,進入到計算機中之后,病毒在特定的條
件下被激活,進而對計算機產生損壞,為了更好的確保計算機網絡信息的
安全性,對病毒的查殺必須要徹底,其主要的措施如下:第一,利用正版
殺毒軟件,這是目前運用的最為簡單的方法,比較常見的防毒軟件有卡巴
斯基與瑞星等,在殺毒軟件的選擇上一定要使用正版,這也能夠增強病毒
防治效果。第二,對病毒庫要進行及時的更新,由于計算機軟件在不斷的
更新發展,因此潛伏在原計算機內的病毒極有可能發生變異,因此要及時
的對病毒庫進行更新與升級,下載最新的防毒補丁。第三,要對郵件傳播
的病毒進行重點的防治,在使用計算機網絡的過程中,如果收到不熟悉的
電子郵件不要將其打開,而是要在這之前利用殺毒軟件對其進行查殺病毒,
確保電子郵件的安全性之后才能打開,除此之外,用戶在獲取信息資源時
一定要選擇正規的網站,大多數病毒的來源都是在小網站上,正規網站能
夠在一定程度上有效的防止病毒的侵入,最后,在使用存儲媒介例如 U 盤
和移動硬盤時一定要進行查殺,確保沒有病毒的情況下才能進行使用,以
此來避免發生病毒的相互傳染。
三、創新防火墻的功能和技術
計算機網絡技術不斷創新,相關的安全技術也要不斷創新,計算機網
絡信息安全技術重點內容就是防火墻,所以要對其進行創新,創新的內容
主要包括三個方面:首先,防火墻具體功能不斷創新,現有的技術存在漏
洞,這一點上文已經提高,所以要根據現階段計算機設備的先進性來考慮,
相關廠家要重視提高技術,使防火墻的功能能跟上網絡功能不斷豐富的速
度,使防火墻更依賴自身的功能,這樣可以減少占用計算機的內存;其次,
完善防火墻自動識別非法操作的功能,尤其一些偽裝的病毒文件,在整體
上自動隔離,將它們刪除,另外要實現防火墻病毒庫自動更新的功能;最
后,提高防火墻自動化水平。當前防火墻需要人工設置,自動化運行的功
能有欠缺,所以要用技術手段加以提高。防火墻的自動化就是實現對隱藏
隱患即使識別,然后根據不同隱患自動選擇不同的解決措施。
總之,隨著全球經濟的快速發展,網絡也開始朝著 國 際化的方向發
展,同時各種各樣的危害也出現在網絡之中。隨著各種網絡防范措施的加
強,更多的木馬病毒技術、黑客技術也在隨之加強,因此在計算機升級過
程中,不僅需要保障系統、軟件的安全性,而且還需要重視安全問題。通
過對計算機信息系統的安全技術的相關研究與加強,能夠在一定程度上保
護計算機信息系統,確保其安全系統的穩定性,但在實際的研究過程中,
還存在著大量的問題需要不斷的去探索,以確保全面清除危害計算機網絡
安全的威脅因素。
參考文獻
[1]侯英杰. 計算機網絡信息安全技術分析及其發展[J]. 中國新通
信,2016,05.
[2]王圣蓉.計算機網絡安全技術發展趨勢的分析[J].電子技術與軟件工
程,2014,18.
應當深入開展專業培訓教育,促進官兵思想觀念轉變,并健全規章制度,加強技術配備建設,從而實現信息網絡安全工作的飛躍.
【關鍵詞】武警部隊;網絡安全;對策
武警部隊肩負著保衛國家安全的重要使命,近年來隨著社會經濟和技術的發展,部隊積極開展現代化建設,計算機網絡應用得到普及。但與此同時,信息網絡安全工作面臨的問題也不容忽視,黑客入侵、病毒攻擊等問題愈演愈烈。所以部隊應當采取科學的應對措施,提
升網絡安全水平。
1武警部隊信息網絡安全工作的重要性
武警部隊信息網絡安全是指部隊信息局域網的軟硬件和系統中的數據能夠獲得有效保護,避免被惡意行為攻擊以及由此帶來的信息泄露、信息篡改、系統故障等問題,從而實現網絡正常運轉,使信息服務平穩順暢。包括計算機和網絡的物理設備、安全操作系統、安全協
議、管理機制等都屬于信息網絡安全工作的重要組成部分。由于武警部隊肩負著保護國家安全和社會穩定的職責,其信息網絡安全工作直接關系到國家的政治安全、經濟安全、文化安全。近年來武警部隊非常重視計算機網絡建設,通過相應的軟硬件投入,部隊辦公效率
顯著提高,并為信息資源共享、工作交流互動提供了有力的支持。目前網絡已經成為部隊工作正常運行的重要載體,同時也體現著部隊的現代化水平。新時期深化信息網絡安全工作,不僅有助于提升官兵的信息素養,增強官兵的網絡安全防范意識,更是防止信息泄密、
惡意攻擊等問題的需求所在,安全的網絡運行環境才能為部隊信息傳遞及各項工作提供保障。
2武警部隊信息網絡安全工作的現狀
信息技術飛速發展的今天,武警部隊信息網絡安全工作正在面臨嶄新的形勢,同時部隊網絡安全管理意識有待增強,相應的規章制度和技術應用也需要上升到更高水平。
2.1武警部隊信息網絡安全工作更加復雜
互聯網時代的到來給部隊各項工作提供了非常便捷的網絡條件,但是很多新問題也是層出不窮。例如,隨著信息傳播深度和廣度的發展,敵對勢力的滲透手段更多,各種負面信息肆意傳播,直接給國家的政治安全和社會穩定帶來影響。此外惡意軟件防不勝防,無線網覆
蓋加強的同時也會帶來新的隱患,這些都對信息網絡安全管理提出更高要求。
2.2武警部隊信息網絡安全意識有待增強
當今社會科技日新月異,部隊用網需求較高,但是信息網絡安全工作的理念和方法卻相對落后。部隊現有網絡安全教育內容不夠深入,官兵缺乏安全防范意識,用網行為存在安全隱患,并且沒有充分意識到網絡安全問題的危害。信息網絡安全管理以傳統方法為主,前瞻
性管理明顯不足,對安全隱患未能給予有效的抑制。
2.3武警部隊信息網絡安全管理制度不健全
武警部隊信息網絡安全工作的內容較為復雜,涉及的部門較多,如保衛、宣傳、信息化等部門都與網絡監管有關。由于綜合信息網使用率不斷提高,官兵使用移動互聯網終端的數量隨之增加,相應的監督檢查、技術保障以及應急處理等工作都需要與時俱進發展,現有的
網絡安全管理制度還存在諸多有待改進之處。
2.4武警部隊網絡安全技術配套不完善
信息網絡安全工作涉及軟硬件、系統的維護及管理,但是部隊網絡安全管理人才非常欠缺,熟練掌握計算機及網絡技術的人才較少,管理人員專業知識儲備不足。而且部隊網絡安全防范軟件更新速度慢,硬件防護不到位,網絡使用過程中容易受到病毒入侵、信息破譯、
惡意破壞等問題的影響,現有安全缺陷急需解決。
3提升武警部隊信息網絡安全的對策
針對當前工作中的問題,今后武警部隊應當深入開展專業培訓教育,促進官兵思想觀念轉變,并健全規章制度,加強技配備建設,從而提升信息網絡安全管理水平。
3.1組織專業培訓教育
由于網絡環境日益復雜,武警部隊應當積極開展官兵網絡使用行為的研究,探索信息網絡條件下的風險問題,繼而制定系統的培訓課程,集中對官兵進行網絡安全教育,使廣大武警官兵了解新時期信息網絡安全管理的迫切性和復雜性,明確各種非主觀原因下可能產生的
網絡風險問題,強化安全保密工作教育,提升官兵應用信息技術設備的能力和素養。
3.2促進官兵思想觀念轉變
信息網絡是安全管理工作中較為活躍的領域,同時也對國家安全穩定產生著深刻的影響,所以新時期武警部隊應當突破原有思維的限制,緊跟時代步伐,轉變思想,更新觀念,深入研究互聯網環境下部隊信息網絡安全管理的特點,明確自身應肩負的職責和使命,并樹立
前瞻性的管理理念。部隊領導更要善于激發全員意識,鼓勵官兵深入學習。
3.3健全信息網絡安全工作規章制度
嚴格的管理制度是武警部隊信息網絡安全工作的依據和保障,所以部隊應從制度上明確辦公軟硬件及網絡的使用權限、各類文件的保密要求,加大網絡安全檢查監督力度,及時處理出現的問題,并嚴肅追究當事人責任。另外部隊還可運用激勵考評制度,發揮廣大官兵干
部的積極性,使其規范網上行為。
3.4加強信息網絡安全管理的技術建設
近年來部隊大力開展現代化建設,在網絡安全維護方面也應當積極應用先進技術,完善技術配備。信息網絡管理人員應設置安全性較高的賬號和密碼,根據相應的權限進行登錄。同時部隊要綜合應用殺毒軟件、防火墻、入侵防御系統等技術手段,定期更新軟件,更改安
全密碼,防止各種惡意行為的入侵。
4總結
當前武警部隊信息網絡安全工作正在面臨新的形勢,網絡運行環境更加復雜,各種新問題不斷出現,這些都給部隊信息網絡安全管理帶來更大挑戰。因此,新時期武警部隊應當樹立科學的管理理念,努力增強官兵綜合素質,建立健全規章制度,并廣泛應用先進技術,從
而打造高效、安全的網絡系統。
參考文獻
[1]毛庚鑫.信息化環境中軍隊網絡信息安全的探討[J].科學家,2017(14).