亚洲精品一区二区三区大桥未久_亚洲春色古典小说自拍_国产人妻aⅴ色偷_国产精品一区二555

物聯(lián)網(wǎng)信息安全論文8篇

時(shí)間:2023-03-21 17:03:47

緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇物聯(lián)網(wǎng)信息安全論文,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!

物聯(lián)網(wǎng)信息安全論文

篇1

大會(huì)熱忱歡迎從事信息安全領(lǐng)域管理、科研、教學(xué)、生產(chǎn)、應(yīng)用和服務(wù)的組織機(jī)構(gòu)和個(gè)人踴躍投稿。所投稿件經(jīng)過(guò)專家組評(píng)審后,錄取論文將在《信息網(wǎng)絡(luò)安全》(2015年第9期)雜志正刊上刊登,并收錄中國(guó)知網(wǎng)論文庫(kù)。《信息網(wǎng)絡(luò)安全》將贈(zèng)送國(guó)家圖書館等單位作為藏書收藏,并向錄取論文作者發(fā)放稿費(fèi),專委會(huì)還將向優(yōu)秀論文作者頒發(fā)獎(jiǎng)金和獲獎(jiǎng)證書。

一、會(huì)議主題

2015年是網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略的起步年。網(wǎng)絡(luò)強(qiáng)國(guó)離不開自主可控的安全技術(shù)支持,只有實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的前沿技術(shù)和科技水平的趕超,才能實(shí)現(xiàn)關(guān)鍵核心技術(shù)的真正自主可控,才能實(shí)現(xiàn)從戰(zhàn)略層面、實(shí)施層面全局而振的長(zhǎng)策。當(dāng)前,信息網(wǎng)絡(luò)應(yīng)用飛速發(fā)展,技術(shù)創(chuàng)新的步伐越來(lái)越快,云計(jì)算、大數(shù)據(jù)、移動(dòng)網(wǎng)絡(luò)、物聯(lián)網(wǎng)、智能化、三網(wǎng)融合等一系列信息化應(yīng)用新概念、新技術(shù)、新應(yīng)用給信息安全行業(yè)提出新的挑戰(zhàn)。同時(shí),國(guó)際上網(wǎng)絡(luò)安全技術(shù)事件和政治博弈越來(lái)越激烈和復(fù)雜,“工業(yè)4.0”時(shí)代對(duì)網(wǎng)絡(luò)安全的沖擊來(lái)勢(shì)洶涌。我們需要全民樹立建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的新理念,并切實(shí)提升國(guó)家第五空間的戰(zhàn)略地位和執(zhí)行力。本次會(huì)議的主題為“科技是建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的基礎(chǔ)”。

二、征文內(nèi)容

1. 關(guān)于提升國(guó)家第五空間的戰(zhàn)略地位和執(zhí)行力的研究

2. 云計(jì)算與云安全

3. 大數(shù)據(jù)及其應(yīng)用中的安全

4. 移動(dòng)網(wǎng)絡(luò)及其信息安全

5. 物聯(lián)網(wǎng)安全

6. 智能化應(yīng)用安全

7. 網(wǎng)絡(luò)監(jiān)測(cè)與監(jiān)管技術(shù)

8. 面對(duì)新形勢(shì)的等級(jí)保護(hù)管理與技術(shù)研究

9. 信息安全應(yīng)急響應(yīng)體系

10. 可信計(jì)算

11. 網(wǎng)絡(luò)可信體系建設(shè)研究

12. 工業(yè)控制系統(tǒng)及基礎(chǔ)設(shè)施的網(wǎng)絡(luò)與信息安全

13. 網(wǎng)絡(luò)與信息系統(tǒng)的內(nèi)容安全

14. 預(yù)防和打擊計(jì)算機(jī)犯罪

15. 網(wǎng)絡(luò)與信息安全法制建設(shè)的研究

16. 重大安全事件的分析報(bào)告與對(duì)策建議

17. 我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的研究成果與訴求

18. 其他有關(guān)網(wǎng)絡(luò)安全和信息化的學(xué)術(shù)成果

凡屬于網(wǎng)絡(luò)安全和信息安全領(lǐng)域的各類學(xué)術(shù)論文、研究報(bào)告和成果介紹均可投稿。

三、征文要求

1. 論文要求主題明確、論據(jù)充分、聯(lián)系實(shí)際、反映信息安全最新研究成果,未曾發(fā)表,篇幅控制在5000字左右。

2. 提倡學(xué)術(shù)民主。鼓勵(lì)新觀點(diǎn)、新概念、新成果、新發(fā)現(xiàn)的發(fā)表和爭(zhēng)鳴。

3. 提倡端正學(xué)風(fēng)、反對(duì)抄襲,將對(duì)投稿的文章進(jìn)行相似性比對(duì)檢查。

4. 文責(zé)自負(fù)。單位和人員投稿應(yīng)先由所在單位進(jìn)行保密審查,通過(guò)后方可投稿。

5. 作者須按計(jì)算機(jī)安全專業(yè)委員會(huì)秘書處統(tǒng)一發(fā)出的論文模版格式排版并如實(shí)填寫投稿表,在截止日期前提交電子版的論文與投稿表。

6、論文模版和投稿表請(qǐng)到計(jì)算機(jī)安全專業(yè)委員會(huì)網(wǎng)站下載,網(wǎng)址是:.cn。

聯(lián)系人:田芳,郝文江

電話:010-88513291,88513292

征文上傳Email 地址:

篇2

屆時(shí),大會(huì)還將繼續(xù)凸顯“我國(guó)電子認(rèn)證服務(wù)業(yè)發(fā)展現(xiàn)狀與重點(diǎn)”的介紹,并以“工業(yè)控制系統(tǒng)安全高峰論壇”為本屆大會(huì)的突出亮點(diǎn),集納各界經(jīng)典名篇、學(xué)術(shù)成果、研究課題、應(yīng)用經(jīng)驗(yàn),編輯出版《2013中國(guó)信息安全技術(shù)展望學(xué)術(shù)論文集》,其中優(yōu)秀論文將擇優(yōu)在《信息安全與技術(shù)》(國(guó)家級(jí)刊物)、《信息網(wǎng)絡(luò)安全》、《計(jì)算機(jī)安全》、《電腦編程技巧與維護(hù)》上刊登,并全文收錄于《中國(guó)學(xué)術(shù)期刊網(wǎng)絡(luò)出版總庫(kù)》及CNKI系列數(shù)據(jù)庫(kù)、《中文核心期刊(遴選)數(shù)據(jù)庫(kù)》、《中文科技期刊數(shù)據(jù)庫(kù)》和龍?jiān)雌诳W(wǎng)。

征文內(nèi)容如下:

1.計(jì)算機(jī)安全、下一代網(wǎng)絡(luò)安全技術(shù);

2.網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理、密碼學(xué)、軟件安全;

3.信息系統(tǒng)等級(jí)安全保護(hù)、重要信息系統(tǒng)安全;

4.云計(jì)算與云安全、物聯(lián)網(wǎng)的安全;

5.移動(dòng)互聯(lián)網(wǎng)的安全信息安全保障體系、移動(dòng)計(jì)算平臺(tái)安全性研究;

6.信息內(nèi)容安全、通信安全、網(wǎng)絡(luò)攻防滲透測(cè)試技術(shù);

7.可信計(jì)算;

8.關(guān)鍵基礎(chǔ)設(shè)施安全;

9.系統(tǒng)與網(wǎng)絡(luò)協(xié)議安全分析;

10.系統(tǒng)架構(gòu)安全分析;

11.面向業(yè)務(wù)應(yīng)用的整體安全保護(hù)方案;

12.信息安全漏洞態(tài)勢(shì)研究;

13.新技術(shù)新應(yīng)用信息安全態(tài)勢(shì)研究;

14.Web應(yīng)用安全;

15.計(jì)算機(jī)系統(tǒng)安全等級(jí)保護(hù)標(biāo)準(zhǔn)的實(shí)施與發(fā)展現(xiàn)狀;

16.國(guó)內(nèi)外電子認(rèn)證服務(wù)相關(guān)政策與標(biāo)準(zhǔn)研究;

17.電子認(rèn)證服務(wù)最新技術(shù)和產(chǎn)品;

18.電子認(rèn)證服務(wù)應(yīng)用創(chuàng)新;

19.電子認(rèn)證服務(wù)行業(yè)研究和熱點(diǎn)事件解析;

20.可靠電子簽名與數(shù)據(jù)電文的認(rèn)定程序/技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;

21.數(shù)字證書交叉認(rèn)證技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;

22.電子認(rèn)證服務(wù)與云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)等新技術(shù)、新應(yīng)用融合的相關(guān)技術(shù)、標(biāo)準(zhǔn)規(guī)范和應(yīng)用發(fā)展情況;

23.工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn);

24.信息安全和功能安全標(biāo)準(zhǔn)化;

25.信息安全和功能安全集成技術(shù);

26.工業(yè)控制系統(tǒng)安全性的技術(shù)指標(biāo)與經(jīng)濟(jì)成本;

27.信息安全產(chǎn)品設(shè)計(jì)和系統(tǒng)集成;

28.工業(yè)控制系統(tǒng)安全的評(píng)估與認(rèn)證;

29.工業(yè)控制系統(tǒng)的信息安全解決方案;

30.工業(yè)自動(dòng)化安全面臨的風(fēng)險(xiǎn);

31.國(guó)外工業(yè)控制系統(tǒng)安全的做法;

32.工業(yè)控制系統(tǒng)信息安全現(xiàn)狀及其發(fā)展趨勢(shì);

33.工業(yè)控制系統(tǒng)安全性的建議;

34.工控系統(tǒng)與信息系統(tǒng)對(duì)信息安全的不同需求;

35.工業(yè)控制系統(tǒng)的安全性與可用性之間的矛盾與平衡;

36.應(yīng)用行業(yè)工業(yè)控制系統(tǒng)的信息安全防護(hù)體系;

37.工業(yè)控制系統(tǒng)安全測(cè)評(píng)體系;

38.工業(yè)控制系統(tǒng)安全安全策略;

篇3

屆時(shí),大會(huì)將設(shè)立 “信息系統(tǒng)整體安全保護(hù)的有效途徑”和“電子認(rèn)證服務(wù)的解決之道” 兩個(gè)分論壇,并集納各界經(jīng)典名篇、學(xué)術(shù)成果、研究課題、應(yīng)用經(jīng)驗(yàn),編輯出版《2012中國(guó)信息安全技術(shù)展望學(xué)術(shù)論文集》,其中優(yōu)秀論文將擇優(yōu)在《信息安全與技術(shù)》雜志(國(guó)家級(jí)刊物)上刊登,并全文收錄于《中國(guó)學(xué)術(shù)期刊網(wǎng)絡(luò)出版總庫(kù)》及CNKI系列數(shù)據(jù)庫(kù)、《中文核心期刊(遴選)數(shù)據(jù)庫(kù)》、《中文科技期刊數(shù)據(jù)庫(kù)》。

征文內(nèi)容如下:

1.計(jì)算機(jī)安全、下一代網(wǎng)絡(luò)安全技術(shù);

2.網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理、密碼學(xué)、軟件安全;

3.信息系統(tǒng)等級(jí)安全保護(hù)、重要信息系統(tǒng)安全;

4.云計(jì)算與云安全、物聯(lián)網(wǎng)的安全;

5.移動(dòng)互聯(lián)網(wǎng)的安全信息安全保障體系、移動(dòng)計(jì)算平臺(tái)安全性研究;

6.信息內(nèi)容安全、通信安全、網(wǎng)絡(luò)攻防滲透測(cè)試技術(shù);

7.可信計(jì)算;

8.關(guān)鍵基礎(chǔ)設(shè)施安全;

9.系統(tǒng)與網(wǎng)絡(luò)協(xié)議安全分析;

10.系統(tǒng)架構(gòu)安全分析;

11.面向業(yè)務(wù)應(yīng)用的整體安全保護(hù)方案;

12.信息安全漏洞態(tài)勢(shì)研究;

13.新技術(shù)新應(yīng)用信息安全態(tài)勢(shì)研究;

14.Web應(yīng)用安全;

15.計(jì)算機(jī)系統(tǒng)安全等級(jí)保護(hù)標(biāo)準(zhǔn)的實(shí)施與發(fā)展現(xiàn)狀;

16.國(guó)內(nèi)外電子認(rèn)證服務(wù)相關(guān)政策與標(biāo)準(zhǔn)研究;

17.電子認(rèn)證服務(wù)最新技術(shù)和產(chǎn)品;

18.電子認(rèn)證服務(wù)應(yīng)用創(chuàng)新;

19.電子認(rèn)證服務(wù)行業(yè)研究和熱點(diǎn)事件解析;

20.可靠電子簽名與數(shù)據(jù)電文的認(rèn)定程序/技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;

21.數(shù)字證書交叉認(rèn)證技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;

篇4

“2009年,我上任后第一次訪問深圳工廠,當(dāng)時(shí)工廠還只能生產(chǎn)小功率UPS?!币令D電氣集團(tuán)亞太區(qū)高級(jí)副總裁、電能質(zhì)量業(yè)務(wù)總經(jīng)理羅世光回憶說(shuō),“但是現(xiàn)在,10kW~1000kW的UPS都已經(jīng)可以在中國(guó)本地進(jìn)行生產(chǎn)?!?/p>

中國(guó)和亞太地區(qū)是伊頓在全球范圍內(nèi)具有戰(zhàn)略意義的市場(chǎng)。羅世光相信,中國(guó)數(shù)據(jù)中心市場(chǎng)的快速增長(zhǎng)將給伊頓的電能質(zhì)量業(yè)務(wù)帶來(lái)更大的增長(zhǎng)機(jī)會(huì)。因此,在2014年,伊頓將加強(qiáng)與商的合作,拓展分銷渠道,進(jìn)一步推進(jìn)與本土市場(chǎng)的全面融合,同時(shí)加大對(duì)本土產(chǎn)品研發(fā)和檢測(cè)的能力,提供更多符合中國(guó)客戶需求的高效節(jié)能的電能質(zhì)量解決方案。

深圳是伊頓面向全球的研發(fā)和生產(chǎn)基地。三家位于深圳的工廠擁有5000多名員工、29條先進(jìn)的自動(dòng)化生產(chǎn)線,年產(chǎn)UPS達(dá)到800萬(wàn)臺(tái)。伊頓在深圳設(shè)立的研發(fā)中心也是其全球三大電氣研發(fā)基地之一,產(chǎn)品研發(fā)和測(cè)試工程師超過(guò)1000人。

剛啟用的伊頓在深圳的亞太區(qū)電能質(zhì)量產(chǎn)品和系統(tǒng)檢測(cè)中心,是除美國(guó)、芬蘭之外,伊頓在全球擁有的第三個(gè)產(chǎn)品和系統(tǒng)檢測(cè)中心?!霸摍z測(cè)中心同時(shí)也是客戶體驗(yàn)中心,配備了全球領(lǐng)先的檢測(cè)設(shè)備和技術(shù),不僅能夠檢測(cè)單體設(shè)備,還能對(duì)包括UPS、電源分配單元(PDU)、AMS監(jiān)測(cè)系統(tǒng)和第三方設(shè)備的整個(gè)電能系統(tǒng)解決方案進(jìn)行測(cè)試,其最大測(cè)試能力是可對(duì)兩臺(tái)并聯(lián)的1100kW的UPS進(jìn)行測(cè)試?!绷_世光介紹說(shuō),“客戶在選擇一款定制的電能解決方案后,即可在檢測(cè)中心看到其運(yùn)行的全過(guò)程,通過(guò)親身體驗(yàn)增進(jìn)對(duì)產(chǎn)品的了解和信心。”

“過(guò)去3~4年中,我們?cè)谥袊?guó)市場(chǎng)的總投入已經(jīng)超過(guò)1200萬(wàn)美元。我們?nèi)栽诔掷m(xù)加強(qiáng)中國(guó)本地化,并從去年底開始進(jìn)一步提升了針對(duì)中國(guó)用戶的售前和售后服務(wù)能力?!绷_世光告訴記者,“目前,我們90%的UPS都在深圳研發(fā)和生產(chǎn)。最近,深圳研發(fā)中心剛剛研制出一款新的UPS產(chǎn)品。與許多跨國(guó)企業(yè)采取的遠(yuǎn)程遙控式的本地研發(fā)策略相比,我們是實(shí)實(shí)在在地將研發(fā)部門落戶在深圳,為亞太和中國(guó)市場(chǎng)提供本地化服務(wù)的同時(shí)也面向全球客戶。”

云計(jì)算與大數(shù)據(jù)的發(fā)展推動(dòng)了大型數(shù)據(jù)中心的快速發(fā)展,用戶對(duì)數(shù)據(jù)中心整體解決方案和定制化解決方案的需求也與日俱增?!皬?010年開始,伊頓增加了為中國(guó)客戶定制數(shù)據(jù)中心解決方案的服務(wù)。在今年的商大會(huì)上,我看到了商和用戶的積極反饋?!绷_世光表示。

針對(duì)小型數(shù)據(jù)中心,伊頓可以提供模塊化、標(biāo)準(zhǔn)化的解決方案;針對(duì)中型數(shù)據(jù)中心,伊頓可以針對(duì)不同行業(yè)客戶的需求,提供有差異化的解決方案;針對(duì)大型數(shù)據(jù)中心,伊頓可以提供按需擴(kuò)展的高能效、低整體擁有成本的解決方案。從產(chǎn)品到系統(tǒng)再到整體解決方案,這不僅對(duì)伊頓是一個(gè)新的挑戰(zhàn),對(duì)其商來(lái)說(shuō)也要經(jīng)歷一個(gè)大的轉(zhuǎn)變。

為了迅速提升商銷售解決方案的能力,伊頓一方面不斷更新其數(shù)據(jù)中心整體解決方案,另一方面加強(qiáng)對(duì)商的銷售培訓(xùn),實(shí)現(xiàn)信息共享。羅世光表示:“我們提供的定制化解決方案一方面要滿足用戶的個(gè)性化需求,另一方面還要保持開放性。我們將為用戶提供解決方案與服務(wù)打包的一體化解決方案?!?/p>

第三屆全國(guó)等級(jí)保護(hù)技術(shù)大會(huì)征文通知

為深入貫徹落實(shí)國(guó)家關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的文件精神,進(jìn)一步推進(jìn)信息安全等級(jí)保護(hù)技術(shù)交流,經(jīng)公安主管部門同意,公安部第一研究所擬于2014年7月舉辦第三屆全國(guó)信息安全等級(jí)保護(hù)技術(shù)大會(huì)(ICSP’2014)。

會(huì)議擬請(qǐng)公安、工業(yè)和信息化、國(guó)家保密、國(guó)家密碼管理主管部門、中國(guó)科學(xué)院、國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心等部門擔(dān)任指導(dǎo)單位,同時(shí)將出版論文集,經(jīng)專家評(píng)選的部分優(yōu)秀論文,將推薦至國(guó)家核心期刊發(fā)表?,F(xiàn)就會(huì)議征文的有關(guān)情況通知如下:

一、征文范圍

1. 新技術(shù)應(yīng)用環(huán)境下信息安全等級(jí)保護(hù)技術(shù):物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、工控系統(tǒng)、移動(dòng)接入網(wǎng)、下一代互聯(lián)網(wǎng)(IPv6)等新技術(shù)、環(huán)境下的等級(jí)保護(hù)支撐技術(shù),等級(jí)保護(hù)技術(shù)體系在新環(huán)境下的應(yīng)用方法;

2. 關(guān)鍵基礎(chǔ)設(shè)施信息安全保護(hù)技術(shù):政府部門及金融、交通、電力、能源、通信、制造等重要行業(yè)網(wǎng)站、核心業(yè)務(wù)信息系統(tǒng)等安全威脅、隱患分析及防范措施;

3. 國(guó)內(nèi)外信息安全管理政策與策略:信息安全管理政策和策略研究,信息安全管理體制和機(jī)制特點(diǎn),信息安全管理標(biāo)準(zhǔn)發(fā)展對(duì)策,網(wǎng)絡(luò)恐怖的特點(diǎn)、趨勢(shì)、危害研究;

4. 信息安全預(yù)警與突發(fā)事件應(yīng)急處置技術(shù):攻擊監(jiān)測(cè)技術(shù),態(tài)勢(shì)感知預(yù)警技術(shù),安全監(jiān)測(cè)技術(shù),安全事件響應(yīng)技術(shù),應(yīng)急處置技術(shù),災(zāi)難備份技術(shù),恢復(fù)和跟蹤技術(shù),風(fēng)險(xiǎn)評(píng)估技術(shù);

5. 信息安全等級(jí)保護(hù)建設(shè)技術(shù):密碼技術(shù),可信計(jì)算技術(shù),網(wǎng)絡(luò)實(shí)名制等體系模型與構(gòu)建技術(shù),漏洞檢測(cè)技術(shù),網(wǎng)絡(luò)監(jiān)測(cè)與監(jiān)管技術(shù),網(wǎng)絡(luò)身份認(rèn)證技術(shù),網(wǎng)絡(luò)攻防技術(shù),軟件安全技術(shù),信任體系研究;

6. 信息安全等級(jí)保護(hù)監(jiān)管技術(shù):用于支撐安全監(jiān)測(cè)的數(shù)據(jù)采集、挖掘與分析技術(shù),用于支撐安全監(jiān)管的敏感數(shù)據(jù)發(fā)現(xiàn)與保護(hù)技術(shù),安全態(tài)勢(shì)評(píng)估技術(shù),安全事件關(guān)聯(lián)分析技術(shù)、安全績(jī)效評(píng)估技術(shù),電子數(shù)據(jù)取證和鑒定技術(shù);

7. 信息安全等級(jí)保護(hù)測(cè)評(píng)技術(shù):標(biāo)準(zhǔn)符合性檢驗(yàn)技術(shù),安全基準(zhǔn)驗(yàn)證技術(shù),源代碼安全分析技術(shù),逆向工程剖析技術(shù),滲透測(cè)試技術(shù),測(cè)評(píng)工具和測(cè)評(píng)方法;

8. 信息安全等級(jí)保護(hù)策略與機(jī)制:網(wǎng)絡(luò)安全綜合防控體系建設(shè),重要信息系統(tǒng)的安全威脅與脆弱性分析,縱深防御策略,大數(shù)據(jù)安全保護(hù)策略,信息安全保障工作評(píng)價(jià)機(jī)制、應(yīng)急響應(yīng)機(jī)制、安全監(jiān)測(cè)預(yù)警機(jī)制。

二、投稿要求

1. 來(lái)稿內(nèi)容應(yīng)屬于作者的科研成果,數(shù)據(jù)真實(shí)、可靠,未公開發(fā)表過(guò),引用他人成果已注明出處,署名無(wú)爭(zhēng)議,論文摘要及全文不涉及保密內(nèi)容;

2. 會(huì)議只接受以Word排版的電子稿件,稿件一般不超過(guò)5000字;

3. 稿件以Email方式發(fā)送到征稿郵箱;

4. 凡投稿文章被錄用且未作特殊聲明者,視為已同意授權(quán)出版;

5. 提交截止日期: 2014年5月25日。

三、聯(lián)系方式

通信地址:北京市海淀區(qū)首都體育館南路1號(hào)

郵編:100048

Email:.cn

聯(lián)系人: 范博、王晨

聯(lián)系電話:010-68773930,

13717905088,13581879819

篇5

關(guān)鍵詞:計(jì)算機(jī)病毒,信息安全博物館

 

0.引言

當(dāng)前,我們正處在飛速發(fā)展的信息社會(huì),計(jì)算機(jī)已經(jīng)普及到我們工作和學(xué)習(xí)的每個(gè)角落,我們對(duì)計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)的依賴性也越來(lái)越高。隨著博物館信息化的推進(jìn),很多重要數(shù)據(jù)都以電子文件的形式保存,雖然現(xiàn)階段博物館擁有基本抵御網(wǎng)絡(luò)安全威脅的能力和硬件設(shè)施,但是針對(duì)數(shù)據(jù)、信息、身份等竊取為主的入侵攻擊、機(jī)密信息泄露、重要數(shù)據(jù)丟失等現(xiàn)象仍然時(shí)有發(fā)生,因此在博物館信息化建設(shè)中加強(qiáng)信息安全迫在眉睫。

1.博物館信息化建設(shè)中信息安全的重要性

信息是博物館的重要資源,信息安全是博物館信息化建設(shè)中的重要問題,特別是現(xiàn)代化博物館的信息化建設(shè)將由獨(dú)立的計(jì)算機(jī)服務(wù)器過(guò)渡到計(jì)算機(jī)網(wǎng)絡(luò)集成化管理,信息的安全問題更加突出。計(jì)算機(jī)病毒與互聯(lián)網(wǎng)黑客入侵,計(jì)算機(jī)管理及應(yīng)用人員在使用中的疏漏等,都容易威脅到博物館信息化網(wǎng)絡(luò)系統(tǒng)的信息安全。

博物館的信息系統(tǒng)存在安全方面的問題主要表現(xiàn)在:①計(jì)算機(jī)病毒和互聯(lián)網(wǎng)黑客入侵。博物館網(wǎng)站的電子信箱每天都會(huì)接收到包括病毒程序和釣魚網(wǎng)頁(yè)鏈接的垃圾郵件,這對(duì)博物館的信息安全構(gòu)成嚴(yán)重威脅,因此必須采取防病毒措施避免病毒和黑客程序在博物館計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)傳播。②博物館使用計(jì)算機(jī)的工作人員也必須保持安全防范意識(shí),不要認(rèn)為計(jì)算機(jī)安裝了殺毒軟件和病毒防火墻就不會(huì)遭受病毒和黑客的入侵,而要根據(jù)實(shí)際使用情況對(duì)殺毒軟件進(jìn)行合理配置,打開殺毒軟件的實(shí)時(shí)監(jiān)控功能,并且定期進(jìn)行殺毒軟件的升級(jí)和相關(guān)病毒代碼庫(kù)文件的更新,保證殺毒軟件能夠查殺互聯(lián)網(wǎng)上最新流行的病毒。③做好計(jì)算機(jī)重要數(shù)據(jù)的備份。

博物館的計(jì)算機(jī)專業(yè)技術(shù)人員應(yīng)經(jīng)常對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行維護(hù)、檢測(cè),發(fā)現(xiàn)問題及時(shí)解決,消除安全隱患。同時(shí)博物館在進(jìn)行計(jì)算機(jī)硬件建設(shè)時(shí)不應(yīng)忽視軟件方面的投資,一方面適當(dāng)購(gòu)買計(jì)算機(jī)信息安全產(chǎn)品,如企業(yè)級(jí)網(wǎng)絡(luò)版殺毒軟件、企業(yè)級(jí)防火墻軟件等,在技術(shù)方面消除安全隱患;另一方面就是對(duì)計(jì)算機(jī)技術(shù)人員的定期培訓(xùn),以提高計(jì)算機(jī)管理人員的網(wǎng)絡(luò)信息維護(hù)的能力。

2.計(jì)算機(jī)病毒的傳播途徑、處理方法及預(yù)防技巧

計(jì)算機(jī)病毒程序的傳播途徑主要有以下兩種:①通過(guò)存儲(chǔ)介質(zhì)。存儲(chǔ)介質(zhì)包括軟盤、硬盤(包括移動(dòng)硬盤)、光盤、優(yōu)盤和各種數(shù)碼設(shè)備的存儲(chǔ)介質(zhì)(包括MP3、MP4、數(shù)碼伴侶、SD卡、CF卡)等,這些存儲(chǔ)介質(zhì)存放用戶需要的信息數(shù)據(jù)文件,一旦這些信息數(shù)據(jù)文件受到病毒的感染,這些存儲(chǔ)介質(zhì)將會(huì)成為病毒傳播的物理介質(zhì)。②通過(guò)網(wǎng)絡(luò)方式。網(wǎng)絡(luò)方式包括電子郵件、互聯(lián)網(wǎng)地址頁(yè)面、網(wǎng)絡(luò)協(xié)議等,互聯(lián)網(wǎng)絡(luò)的普及給病毒的傳播增加了新的途徑。目前新型的病毒程序不但能夠感染計(jì)算機(jī)的數(shù)據(jù)文件,而且能夠主動(dòng)對(duì)網(wǎng)絡(luò)上的計(jì)算機(jī)進(jìn)行攻擊,并造成大規(guī)模的計(jì)算機(jī)中毒,進(jìn)而使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)陷入癱瘓狀態(tài)。

計(jì)算機(jī)病毒的處理方法:首先判斷計(jì)算機(jī)是否感染病毒程序,只需要查看計(jì)算機(jī)中的安全軟件或殺毒軟件能否正常運(yùn)行;如果安全軟件或殺毒軟件都不能正常運(yùn)行的話,就基本確定計(jì)算機(jī)被病毒感染了。其次為防止病毒在網(wǎng)絡(luò)上傳播和相互感染,在處理感染病毒的計(jì)算機(jī)前,都必須斷開計(jì)算機(jī)的物理網(wǎng)絡(luò)連接,然后進(jìn)行計(jì)算機(jī)病毒的清除工作。再次根據(jù)計(jì)算機(jī)感染病毒的具體特性,采用針對(duì)病毒特性的方法進(jìn)行查殺病毒。最后連接計(jì)算機(jī)網(wǎng)絡(luò)并且升級(jí)安全軟件和殺毒軟件,確保它們處于正常運(yùn)行的狀態(tài),避免計(jì)算機(jī)受到病毒程序和木馬程序的重復(fù)感染。免費(fèi)論文參考網(wǎng)。

預(yù)防計(jì)算機(jī)病毒有以下技巧:①在計(jì)算機(jī)上安裝安全軟件并且更新到最新版本,及時(shí)升級(jí)計(jì)算機(jī)操作系統(tǒng)安全補(bǔ)丁,定期檢查計(jì)算機(jī)系統(tǒng)的整體安全性。免費(fèi)論文參考網(wǎng)。②在計(jì)算機(jī)上安裝殺毒軟件,開啟殺毒軟件的實(shí)時(shí)監(jiān)控功能,及時(shí)更新殺毒軟件的病毒特征數(shù)據(jù)庫(kù),定期檢查計(jì)算機(jī)內(nèi)的所有文件,檢測(cè)可能入侵計(jì)算機(jī)的未知病毒程序。③在計(jì)算機(jī)上安裝防火墻軟件,設(shè)置合適的防火墻軟件安全策略,能夠有效阻止來(lái)自互聯(lián)網(wǎng)絡(luò)上黑客的入侵攻擊。④建立良好的計(jì)算機(jī)使用習(xí)慣,例如不要打開來(lái)歷不明的郵件及其附件,不要訪問不太了解的網(wǎng)站,不要運(yùn)行從互聯(lián)網(wǎng)上下載后未經(jīng)殺毒處理的軟件等。⑤在使用各種存儲(chǔ)介質(zhì)前,先運(yùn)行殺毒軟件對(duì)存儲(chǔ)介質(zhì)進(jìn)行病毒檢查,在確認(rèn)沒有病毒的情況下才打開存儲(chǔ)介質(zhì)里的文件。⑥定期對(duì)計(jì)算機(jī)進(jìn)行全盤病毒木馬掃描,及時(shí)發(fā)現(xiàn)隱藏在計(jì)算機(jī)中的各種病毒木馬程序。

3.計(jì)算機(jī)網(wǎng)絡(luò)入侵的攻擊方法和防范措施

在互聯(lián)網(wǎng)普及的時(shí)代,博物館信息化建設(shè)需要結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)新技術(shù),在抵御病毒入侵的同時(shí),更加需要抵御來(lái)自互聯(lián)網(wǎng)的黑客入侵攻擊。黑客入侵的攻擊方法有:掃描器法、特洛伊木馬法、拒絕服務(wù)攻擊法等。

(1)掃描器是利用客戶機(jī)/服務(wù)器(簡(jiǎn)稱C/S)結(jié)構(gòu)中的“請(qǐng)求——應(yīng)答”機(jī)制來(lái)實(shí)現(xiàn)的。它通過(guò)使用不同的請(qǐng)求信息依次向遠(yuǎn)程主機(jī)或本地主機(jī)發(fā)送服務(wù)請(qǐng)求,如果遠(yuǎn)程主機(jī)或本地主機(jī)有響應(yīng),則表明與服務(wù)請(qǐng)求所對(duì)應(yīng)的服務(wù)正在進(jìn)行中,這時(shí)再進(jìn)一步分析和確定服務(wù)軟件的版本信息,并試探該版本中的漏洞是否存在,從而實(shí)現(xiàn)掃描的目的。網(wǎng)絡(luò)入侵掃描器具備的基本功能包括:利用網(wǎng)絡(luò)命令掃描并且發(fā)現(xiàn)目標(biāo)主機(jī)及其所在的計(jì)算機(jī)網(wǎng)絡(luò),發(fā)現(xiàn)目標(biāo)主機(jī)后能夠掃描目標(biāo)主機(jī)正在運(yùn)行的各種服務(wù)及其對(duì)應(yīng)的端口,能夠掃描并測(cè)試目標(biāo)主機(jī)上這些服務(wù)中是否存在漏洞,能夠結(jié)合其它黑客工具對(duì)目標(biāo)主機(jī)實(shí)施攻擊并且達(dá)到控制目標(biāo)主機(jī)的作用。免費(fèi)論文參考網(wǎng)。

預(yù)防掃描器法網(wǎng)絡(luò)入侵攻擊的方法是:使用正版的操作系統(tǒng)軟件并及時(shí)安裝操作系統(tǒng)的漏洞補(bǔ)丁升級(jí)程序,使用正版的各種應(yīng)用程序軟件并及時(shí)安裝軟件的升級(jí)補(bǔ)丁程序,保持操作系統(tǒng)和應(yīng)用軟件處于最新的版本,使用安全軟件檢查系統(tǒng)軟件,這樣能夠有效防止因系統(tǒng)漏洞或者軟件漏洞而導(dǎo)致計(jì)算機(jī)被網(wǎng)絡(luò)掃描器攻擊入侵。

(2)特洛伊木馬(簡(jiǎn)稱木馬)是一種C/S結(jié)構(gòu)的網(wǎng)絡(luò)應(yīng)用程序。木馬的服務(wù)器端程序可以駐留在目標(biāo)主機(jī)上以后臺(tái)方式自動(dòng)運(yùn)行,攻擊者使用木馬的客戶端程序與駐留在目標(biāo)主機(jī)上的服務(wù)器木馬程序進(jìn)行通信,進(jìn)而獲取目標(biāo)主機(jī)上的各種信息。例如,竊取用戶口令、復(fù)制或刪除文件、控制目標(biāo)主機(jī)等。

計(jì)算機(jī)系統(tǒng)中出現(xiàn)木馬程序的原因主要有三種:第一種是合法用戶故意獲得木馬程序并將其安裝在系統(tǒng)上;第二種是互聯(lián)網(wǎng)上免費(fèi)提供下載的軟件被植入木馬程序,合法用戶在安裝該軟件時(shí),無(wú)意識(shí)地將木馬程序安裝到了系統(tǒng)上;第三種是合法用戶訪問掛馬網(wǎng)站激活了網(wǎng)頁(yè)木馬而中毒。網(wǎng)頁(yè)木馬防不勝防,主要有兩個(gè)原因:一、網(wǎng)頁(yè)木馬利用用戶電腦中的各式各樣的漏洞偷偷潛入;以往最多的是系統(tǒng)漏洞,現(xiàn)在主流的都是第三方軟件漏洞,因?yàn)楹芏嘤脩舳紱]有給軟件打安全補(bǔ)丁的習(xí)慣。二、木馬在變成網(wǎng)頁(yè)木馬之前,一般都會(huì)針對(duì)各種流行的殺毒軟件使用加花、加殼等手段進(jìn)行病毒免殺處理,從而逃避殺毒軟件的查殺。

預(yù)防木馬入侵的方法是:不要打開來(lái)歷不明的軟件程序;不要打開未知的互聯(lián)網(wǎng)網(wǎng)頁(yè)地址;通過(guò)安全軟件檢查計(jì)算機(jī)操作系統(tǒng)是否存在木馬程序。

(3)拒絕服務(wù)攻擊(簡(jiǎn)稱DoS攻擊)是指攻擊者通過(guò)消耗或破壞目標(biāo)系統(tǒng)上的網(wǎng)絡(luò)帶寬、系統(tǒng)資源、服務(wù)程序使目標(biāo)系統(tǒng)無(wú)法提供正常的網(wǎng)絡(luò)服務(wù)。DoS攻擊會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)資源匱乏,無(wú)論計(jì)算機(jī)的處理速度多快、內(nèi)存容量多大、網(wǎng)絡(luò)帶寬的速度多快,都無(wú)法避免這種攻擊帶來(lái)的后果,因此DoS攻擊是一種對(duì)計(jì)算機(jī)網(wǎng)絡(luò)危害巨大的惡意攻擊。DoS攻擊以分布式拒絕服務(wù)攻擊(簡(jiǎn)稱DDoS攻擊)最為典型。發(fā)動(dòng)一次DDoS攻擊,攻擊者首先控制大量的僵尸機(jī)(攻擊者通過(guò)操作系統(tǒng)或某些常用應(yīng)用程序的漏洞來(lái)獲得訪問主機(jī)系統(tǒng)的權(quán)限,并在主機(jī)系統(tǒng)里安裝木馬程序,這些被入侵的主機(jī)系統(tǒng)就是僵尸機(jī)),大量的僵尸機(jī)組織在一起就形成一個(gè)僵尸網(wǎng)絡(luò),攻擊者控制僵尸網(wǎng)絡(luò)同時(shí)以高速度向目標(biāo)主機(jī)發(fā)送大量的數(shù)據(jù)包,目標(biāo)主機(jī)就會(huì)因處理源源不斷的數(shù)據(jù)包而迅速消耗系統(tǒng)資源,最終導(dǎo)致目標(biāo)主機(jī)無(wú)法響應(yīng)正常的請(qǐng)求或死機(jī)。

防范拒絕服務(wù)攻擊的對(duì)策有:①進(jìn)行拒絕服務(wù)檢測(cè),如主機(jī)異常情況的檢測(cè)、主機(jī)網(wǎng)絡(luò)連接特征的檢測(cè)、偽造數(shù)據(jù)包的檢測(cè)、統(tǒng)計(jì)檢測(cè)等;②增強(qiáng)容忍拒絕服務(wù)攻擊的能力;③阻止拒絕服務(wù)攻擊,如通過(guò)入口過(guò)濾、源端統(tǒng)計(jì)過(guò)濾、基于路由過(guò)濾等方式來(lái)過(guò)濾明顯偽造的數(shù)據(jù)包;④追蹤拒絕服務(wù)攻擊;⑤網(wǎng)絡(luò)的邊界過(guò)濾;⑥合理編寫防火墻規(guī)則和路由器的訪問控制列表,合理過(guò)濾數(shù)據(jù)流;⑦網(wǎng)絡(luò)的流量控制;⑧網(wǎng)絡(luò)帶寬提供冗余,關(guān)鍵的防火墻和服務(wù)器提供備份;⑨盡量為系統(tǒng)打好必須的安全補(bǔ)?。虎夥?wù)器采用DNS輪詢或負(fù)載均衡技術(shù)等等。拒絕服務(wù)攻擊問題一直以來(lái)得不到根本的解決,是因?yàn)檫@是由于計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議本身的安全缺陷造成的,因此無(wú)法從根本上抵御拒絕服務(wù)攻擊?!?】

4.加強(qiáng)博物館網(wǎng)絡(luò)安全和提高安全防范技能,有效保護(hù)博物館信息化建設(shè)成果

博物館的計(jì)算機(jī)網(wǎng)絡(luò)安全是保護(hù)博物館計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件和數(shù)據(jù)資源,不因偶然或其他的原因遭到破壞、更改、泄露,使博物館計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠連續(xù)可靠地正常運(yùn)行并提供網(wǎng)絡(luò)服務(wù)。加強(qiáng)博物館計(jì)算機(jī)網(wǎng)絡(luò)安全和提高博物館計(jì)算機(jī)網(wǎng)絡(luò)安全防范技能有以下的對(duì)策:

(1)在技術(shù)層面的對(duì)策。①加強(qiáng)網(wǎng)絡(luò)安全教育和管理。提高工作人員的保密觀念和責(zé)任心, 教育工作人員嚴(yán)格遵守操作規(guī)程和各項(xiàng)保密規(guī)定,防止人為事故的發(fā)生。②運(yùn)用網(wǎng)絡(luò)加密技術(shù)保護(hù)網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)。把各種加密算法結(jié)合在一起使用,這樣可以更加有效地加強(qiáng)網(wǎng)絡(luò)的完全性。網(wǎng)絡(luò)加密技術(shù)也是網(wǎng)絡(luò)安全最有效的技術(shù)之一,既可以對(duì)付惡意軟件攻擊又可以防止非授權(quán)用戶的訪問。③加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問,也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。④信息資源數(shù)據(jù)庫(kù)的備份與恢復(fù)。博物館信息資源數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)專業(yè)技術(shù)人員維護(hù)博物館信息數(shù)據(jù)安全性和完整性的重要操作。⑤采用防火墻技術(shù)是解決網(wǎng)絡(luò)安全問題的主要手段。防火墻是在網(wǎng)絡(luò)之間執(zhí)行訪問控制策略的系統(tǒng),通過(guò)監(jiān)測(cè)、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對(duì)外部屏蔽網(wǎng)絡(luò)內(nèi)部的信息、結(jié)構(gòu)和運(yùn)行狀況,而且防火墻具有較強(qiáng)的抗攻擊能力。

(2)在物理層面的對(duì)策。①保證博物館計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)體有安全的物理環(huán)境條件,如溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。②選擇博物館信息中心機(jī)房安裝場(chǎng)所十分重要,它直接影響到計(jì)算機(jī)系統(tǒng)的安全性和可靠性,而且要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁,還要注意出入口的管理。③博物館信息中心機(jī)房的安全防護(hù)是針對(duì)環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。首先物理訪問控制識(shí)別訪問用戶的身份并對(duì)其合法性進(jìn)行驗(yàn)證,其次對(duì)來(lái)訪者必須限定其活動(dòng)范圍,再次要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈防止非法暴力入侵,最后信息中心計(jì)算機(jī)系統(tǒng)設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施?!?】

5.結(jié)論

我們只有重視博物館信息化建設(shè)中信息安全的重要性,做好各項(xiàng)措施預(yù)防計(jì)算機(jī)病毒并且有效抵御互聯(lián)網(wǎng)的黑客入侵攻擊,加強(qiáng)博物館計(jì)算機(jī)網(wǎng)絡(luò)安全和提高博物館計(jì)算機(jī)網(wǎng)絡(luò)安全防范技能,才能保障博物館信息化建設(shè)成果。

參考文獻(xiàn):

[1]王海彬. 網(wǎng)絡(luò)拒絕服務(wù)攻擊及防范對(duì)策[J]. 網(wǎng)管員世界,2008,24:98-102.

[2]顧巧論,高鐵杠,賈春福. 計(jì)算機(jī)網(wǎng)絡(luò)安全[M], 清華大學(xué)出版社,2008,6.

[3]張洪彪. 淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與防范[J]. 決策與信息,2009,12:186-188.

篇6

相關(guān)熱搜:信息安全  網(wǎng)絡(luò)信息安全  信息安全技術(shù)

論文首先簡(jiǎn)要概述了信息安全防護(hù)存在的問題,并以信息系統(tǒng)安全等級(jí)保護(hù)制度為指南,結(jié)合單位現(xiàn)狀、需求和發(fā)展方向,提出了“人防、物防、技防、制防”四防并重的安全防護(hù)體系,并搭建一體化的信息安全管理平臺(tái),保障信息安全資源的最優(yōu)利用,最大可能實(shí)現(xiàn)重要業(yè)務(wù)的可持續(xù)性。

 

1 引言

 

現(xiàn)在隨著企業(yè)發(fā)展越來(lái)越依賴信息化,信息化已成為各單位發(fā)展的重要技術(shù)支撐和必要工作手段,同時(shí)也是實(shí)現(xiàn)可持續(xù)化發(fā)展和提高競(jìng)爭(zhēng)力的重要保障。然而在信息化帶來(lái)便捷的同時(shí),網(wǎng)絡(luò)與信息系統(tǒng)安全風(fēng)險(xiǎn)也在增加,尤其是移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)等新技術(shù)的應(yīng)用帶來(lái)了信息安全方面新的嚴(yán)峻挑戰(zhàn)。與此同時(shí),信息系統(tǒng)的安全防護(hù)水平在技術(shù)與管理等方面仍處于較低水平,因此落后的安全防護(hù)與新技術(shù)快速應(yīng)用之間的矛盾,成為阻礙企業(yè)信息化發(fā)展的主要阻力之一。

 

2 信息安全防護(hù)存在的問題

 

盡管信息化發(fā)展迅速,然而由于在建設(shè)初期缺乏統(tǒng)一頂層設(shè)計(jì)和總體策劃,諸如不同建設(shè)時(shí)期、不同需求導(dǎo)向、不同開發(fā)工具、不同系統(tǒng)架構(gòu)技術(shù)路線等建設(shè)而成的網(wǎng)絡(luò)與信息系統(tǒng)形成了異構(gòu)、復(fù)雜的系統(tǒng)狀態(tài),因此企業(yè)信息系統(tǒng)存在基礎(chǔ)設(shè)施落后、網(wǎng)絡(luò)建設(shè)各自為政,缺乏有效數(shù)據(jù)交換手段,造成的利用率不高、缺乏終端安全防護(hù)措施和完善的計(jì)算機(jī)入網(wǎng)監(jiān)管手段以及防病毒和防木馬的意識(shí)薄弱等諸多問題。

 

同時(shí)信息化建設(shè)是隨著需求的改變不斷發(fā)展變化的,信息安全防護(hù)也是一個(gè)動(dòng)態(tài)的體系,這就決定了任何技術(shù)或手段都不可能一次性地解決信息安全防護(hù)中的所有問題,想要打破以前,重新統(tǒng)一規(guī)劃信息化基礎(chǔ)設(shè)施和安全體系建設(shè),以提升信息化基礎(chǔ)支撐能力和信息系統(tǒng)安全運(yùn)行能力的想法也難以實(shí)現(xiàn)。如何在現(xiàn)有復(fù)雜異構(gòu)的信息系統(tǒng)中,建立一個(gè)涵蓋信息化各層面的安全防護(hù)體系,及時(shí)有效地保障當(dāng)前的信息安全是亟待解決的難題。

 

3 信息安全防護(hù)體系

 

信息安全防護(hù)體系是由信息系統(tǒng)、信息安全技術(shù)、人、管理、操作等元素有機(jī)結(jié)合,能夠?qū)π畔⑾到y(tǒng)進(jìn)行綜合防護(hù),保障信息系統(tǒng)安全可靠運(yùn)行,保障信息的“保密性、完整性、可用性、可控性、抗抵賴性”。傳統(tǒng)的信息安全防護(hù)只限于技術(shù)防護(hù)手段上,普遍重技術(shù)、輕管理,甚至有的單位還存在以事故推動(dòng)的現(xiàn)象。本文以信息系統(tǒng)安全等級(jí)保護(hù)制度為指南,結(jié)合單位現(xiàn)狀、需求和主營(yíng)業(yè)務(wù)發(fā)展方向,并根據(jù)安全等級(jí)保護(hù)要求以及安全體系特點(diǎn),從人員、物理設(shè)施、安全技術(shù)、管理制度四個(gè)方面,建立一套適合自身建設(shè)規(guī)范與信息安全管理規(guī)范的安全防護(hù)體系,突出“人防、物防、技防、制防”四防并重特點(diǎn),并以安全等級(jí)保護(hù)制度和該安全防護(hù)體系搭建信息安全管理平臺(tái),實(shí)現(xiàn)安全管理的信息化、流程化與規(guī)范化。

 

3.1 物理安全

 

物理安全主要包括基礎(chǔ)設(shè)施、環(huán)境及安全防護(hù)設(shè)備等方面,重點(diǎn)做好主機(jī)房等場(chǎng)所設(shè)施的安全防范工作,例如采用室內(nèi)監(jiān)控技術(shù)、用戶訪問登記以及自動(dòng)報(bào)警系統(tǒng)等記錄用戶登錄及其訪問情況,方便隨時(shí)查看。此外,對(duì)于主機(jī)房以及重要信息存儲(chǔ)設(shè)備來(lái)說(shuō),要通過(guò)采用多路電源同時(shí)接入的方式,保障電源的可持續(xù)供給,以防因斷電造成安全威脅。

 

3.2 人員安全

 

人員安全主要是指建立適合自身各級(jí)系統(tǒng)的領(lǐng)導(dǎo)組織機(jī)構(gòu)與責(zé)任部門,明確崗位設(shè)置與職責(zé),完善培訓(xùn)制度,如圖1所示,加強(qiáng)從業(yè)人員的信息安全教育,增強(qiáng)從業(yè)人員的信息安全等級(jí)保護(hù)意識(shí)。通過(guò)定期組織培訓(xùn)、業(yè)務(wù)交流、技術(shù)考核等多種方式,不斷強(qiáng)化各類人員信息安全和風(fēng)險(xiǎn)防范的觀念,樹立信息安全等級(jí)保護(hù)的意識(shí),確保在日常運(yùn)行維護(hù)和應(yīng)急處置過(guò)程中,能夠?qū)⒏黝愘Y源優(yōu)先集中在等級(jí)保護(hù)級(jí)別更高的系統(tǒng)。

 

3.3 安全技術(shù)

 

信息安全等級(jí)保護(hù)工作的核心是對(duì)信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)發(fā)生的事情按等級(jí)分類并進(jìn)行相應(yīng)處置。根據(jù)信息系統(tǒng)級(jí)別的差異,有效規(guī)劃安全產(chǎn)品布局,在信息系統(tǒng)中正確地配置其安全功能,通過(guò)身份鑒別、自主訪問控制、強(qiáng)制訪問控制、安全審計(jì)、完整性和保密性保護(hù)、邊界防護(hù)、惡意代碼防范、密碼技術(shù)應(yīng)用等主要技術(shù)保護(hù)措施確保網(wǎng)絡(luò)、主機(jī)、應(yīng)用和數(shù)據(jù)的安全性。同時(shí),制定相應(yīng)的應(yīng)急處置預(yù)案、應(yīng)急協(xié)調(diào)機(jī)制,建立安全監(jiān)測(cè)和災(zāi)難恢復(fù)機(jī)制,落實(shí)信息系統(tǒng)安全監(jiān)測(cè)、災(zāi)難備份措施,并不斷梳理完善系統(tǒng)的運(yùn)維監(jiān)控體系和應(yīng)急處置方案,確保各類信息安全資源能夠按照信息系統(tǒng)等保的級(jí)別合理分配,優(yōu)先監(jiān)控和保障級(jí)別高的信息系統(tǒng)安全穩(wěn)定運(yùn)行。

 

3.4 管理制度

 

管理制度主要包括安全策略、安全技術(shù)規(guī)范、安全操作指南、系統(tǒng)建設(shè)、安全管理、運(yùn)維、安全檢查與評(píng)估、應(yīng)急響應(yīng)等方面,同時(shí)將信息系統(tǒng)的定級(jí)、備案、測(cè)評(píng)、整改等工作納入流程管理機(jī)制,確保等級(jí)保護(hù)工作常態(tài)化和制度化。

 

4 信息安全管理平臺(tái)

 

本文以等級(jí)保護(hù)制度與安全防護(hù)體系作為基礎(chǔ),信息安全管理為主線,搭建信息安全管理平臺(tái),從而實(shí)現(xiàn)信息安全管理過(guò)程清晰,管理過(guò)程中的信息高度集成、統(tǒng)一、規(guī)范、可追溯、可視化、安全管理工作流程化、規(guī)范化。

 

信息安全管理平臺(tái)包含信息應(yīng)用管理平臺(tái)、信息安全管理平臺(tái)和基礎(chǔ)設(shè)施管理平臺(tái),主要涉及機(jī)房安全管理、網(wǎng)絡(luò)安全管理、系統(tǒng)運(yùn)行維護(hù)管理、系統(tǒng)安全風(fēng)險(xiǎn)管理、資產(chǎn)和設(shè)備管理、信息安全建設(shè)管理、數(shù)據(jù)及信息安全管理、用戶管理、安全監(jiān)測(cè)管理、信息安全評(píng)估管理、備份與恢復(fù)管理、應(yīng)急處置管理、密碼管理、安全審計(jì)管理等功能模塊,平臺(tái)架構(gòu)如圖2所示。

 

通過(guò)信息安全管理平臺(tái),規(guī)范安全保護(hù)設(shè)施的建設(shè),實(shí)現(xiàn)在規(guī)劃新建、改建、擴(kuò)建信息系統(tǒng)時(shí)同步完成對(duì)系統(tǒng)的等級(jí)保護(hù)定級(jí)工作,同時(shí)按照預(yù)定的等保級(jí)別規(guī)劃和設(shè)計(jì)安全方案,投入一定比例的資金建設(shè)信息安全設(shè)施,保障信息安全與信息化建設(shè)相適應(yīng);加強(qiáng)信息安全評(píng)估管理,定期開展等級(jí)測(cè)評(píng)工作,開展風(fēng)險(xiǎn)評(píng)估工作。在評(píng)估過(guò)程中將信息系統(tǒng)安全等級(jí)保護(hù)工作與單位的信息安全基線工作相結(jié)合,把信息系統(tǒng)等級(jí)保護(hù)工作中發(fā)現(xiàn)的安全隱患和需整改的問題,納入信息安全基線的范圍,通過(guò)本單位信息安全基線的定期評(píng)估和整改,逐步提升重要信息系統(tǒng)的安全保障能力水平。

 

信息安全防護(hù)是一項(xiàng)不斷發(fā)展變化的過(guò)程,只有充分熟悉信息安全等級(jí)保護(hù)制度的基礎(chǔ),對(duì)系統(tǒng)正確的定級(jí),準(zhǔn)確的風(fēng)險(xiǎn)評(píng)估,才能實(shí)現(xiàn)信息系統(tǒng)安全持續(xù)的建設(shè)和運(yùn)維。

 

5 結(jié)束語(yǔ)

 

本文簡(jiǎn)要介紹了現(xiàn)有信息安全防護(hù)存在的問題,并以信息系統(tǒng)安全等級(jí)保護(hù)制度為指南,結(jié)合單位現(xiàn)狀、需求和主營(yíng)業(yè)務(wù)發(fā)展方向,建立“人防、物防、技防、制防”四防并重的安全防護(hù)體系,搭建一體化的信息安全防護(hù)管理平臺(tái),通過(guò)等級(jí)保護(hù)制度,不斷完善優(yōu)化運(yùn)維管理機(jī)制,保障信息安全資源的最優(yōu)利用,最大可能實(shí)現(xiàn)重要業(yè)務(wù)的可持續(xù)性。

篇7

>> Coremail郵件系統(tǒng)安全防護(hù)策略探討 手機(jī)郵件系統(tǒng)安全性分析及實(shí)驗(yàn)平臺(tái)搭建方法 基于數(shù)據(jù)庫(kù)的新型電子郵件系統(tǒng)的研究與設(shè)計(jì) 主流電子郵件系統(tǒng)安全與缺陷改進(jìn)設(shè)計(jì) Exchange郵件系統(tǒng)的安全性研究 基于郵件系統(tǒng)的智能DNS設(shè)計(jì)與實(shí)現(xiàn) 基于web的電子郵件系統(tǒng) 高性能郵件系統(tǒng)的設(shè)計(jì) 高端企業(yè)需要安全、可靠、可定制的郵件系統(tǒng) 論大型企業(yè)電子郵件系統(tǒng)的安全建設(shè) 多重安全機(jī)制在電子郵件系統(tǒng)中的應(yīng)用 基于電子郵件系統(tǒng)的整體通信平臺(tái)的研究及設(shè)計(jì) 基于JSF的電子郵件系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 基于郵件系統(tǒng)的虛擬網(wǎng)絡(luò)社會(huì)管理的研究 基于JSP的電子郵件系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 局域網(wǎng)內(nèi)基于C/S結(jié)構(gòu)簡(jiǎn)單郵件系統(tǒng)的設(shè)計(jì) 局域網(wǎng)內(nèi)基于C/S結(jié)構(gòu)簡(jiǎn)單郵件系統(tǒng)的設(shè)計(jì)(1) 基于Mobile Agent的協(xié)作式反垃圾郵件系統(tǒng)設(shè)計(jì) 基于門戶平臺(tái)的郵件系統(tǒng)集成與功能實(shí)現(xiàn) 基于Java電子郵件系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 常見問題解答 當(dāng)前所在位置:l,2012年10月06.

[2] 蔡方博.加密算法的分析與應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014年第04期.

[3] 釣魚郵件/wiki/index.php?doc-view-222238, 2014年5月26日.

[4] 郵件炸彈/wiki/郵件炸彈,2012年5月5日.

[5] 什么是垃圾郵件/service/cjwtxx/09644893920-610.html, 2012年5月14日.

作者簡(jiǎn)介:

篇8

[論文摘 要]隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,高校計(jì)算機(jī)網(wǎng)絡(luò)也越來(lái)越普及,從而網(wǎng)絡(luò)安全問題也日益突出。本文對(duì)當(dāng)前高校計(jì)算機(jī)網(wǎng)絡(luò)存在的問題進(jìn)行了分析,并針對(duì)這些問題提出了一些防護(hù)措施,從而確保高校計(jì)算機(jī)網(wǎng)絡(luò)的安全暢通。

引言:隨著互聯(lián)網(wǎng)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已成為高校科研、管理和教學(xué)所必不可少的重要設(shè)施。計(jì)算機(jī)網(wǎng)絡(luò)通過(guò)網(wǎng)絡(luò)通信技術(shù)以及計(jì)算機(jī)技術(shù),從而實(shí)現(xiàn)高校內(nèi)計(jì)算機(jī)局域網(wǎng)互連,并通過(guò)中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)、中國(guó)教育和科研計(jì)算機(jī)網(wǎng)與國(guó)際互聯(lián)網(wǎng)絡(luò)互連,實(shí)現(xiàn)資源共享和對(duì)外交流。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)也存在安全問題,高校網(wǎng)絡(luò)如果存在安全問題,從而停止運(yùn)行、被惡意破壞或者中斷服務(wù),將對(duì)高校的各項(xiàng)工作造成嚴(yán)重的影響,其損失也是難以估計(jì)的。因此,充分的了解高校計(jì)算機(jī)網(wǎng)絡(luò)存在的問題,并針對(duì)其提出解決措施,確保高校網(wǎng)絡(luò)安全暢通,已成各高校所關(guān)注的重點(diǎn)問題。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念

計(jì)算機(jī)網(wǎng)絡(luò)安全就是指網(wǎng)絡(luò)上的信息安全,即指網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)受到保護(hù),不受到惡意或偶然的更改、泄露、破壞,網(wǎng)絡(luò)服務(wù)不中斷,系統(tǒng)可以連續(xù)可靠正常的運(yùn)行。從廣義的角度來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò)上信息的真實(shí)性、可用性、完整性、可控性以及保密性的相關(guān)理論和技術(shù)都是網(wǎng)絡(luò)安全的研究領(lǐng)域。

二、高校計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問題

1.硬件問題

高校計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備分布范圍比較廣泛,尤其是室外設(shè)備,如電纜、電源、通信光纜等,從而不能進(jìn)行封閉式管理。室內(nèi)的設(shè)備經(jīng)常發(fā)生損壞、破壞、被盜等情況,如果包含數(shù)據(jù)的主機(jī)、光碟、軟盤等被盜,將可能發(fā)生數(shù)據(jù)泄露或丟失。不管其中哪一個(gè)出現(xiàn)問題,都將導(dǎo)致校網(wǎng)的癱瘓,影響高校各項(xiàng)工作的正常開展。

2.技術(shù)問題

目前大多數(shù)高校都是利用Internet 技術(shù)構(gòu)造的,且連接互聯(lián)網(wǎng)。首先互聯(lián)網(wǎng)的技術(shù)具有共享性及開放性,TCP/IP 協(xié)議是 Internet中的重要協(xié)議,由于最初設(shè)計(jì)時(shí)沒有考慮安全問題,導(dǎo)致IP 網(wǎng)在安全問題上的先天缺陷,使高校網(wǎng)落在運(yùn)行過(guò)程中將面臨各種安全性威脅。其次,高校計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在“后門”或安全漏洞等。最后,在高校網(wǎng)絡(luò)上沒有采取正確安全機(jī)制的和安全策略,也是高校計(jì)算機(jī)網(wǎng)絡(luò)存在重要安全問題。

3.管理和使用的問題

網(wǎng)絡(luò)系統(tǒng)的是否能正常運(yùn)行離不開系統(tǒng)管理人員對(duì)網(wǎng)絡(luò)系統(tǒng)的管理。很多高校對(duì)網(wǎng)絡(luò)安全保護(hù)不夠重視以及資金投入不足等問題,造成管理者心有余而力不足,在管理上無(wú)法跟上其他單位。另外,用戶有時(shí)因個(gè)人操作失誤也會(huì)對(duì)系統(tǒng)造成破壞。管理人員可以通過(guò)對(duì)用戶的權(quán)限進(jìn)行設(shè)置,限制某些用戶的某些操作,從而避免用戶的故意破壞。由于對(duì)計(jì)算機(jī)系統(tǒng)的管理不當(dāng),會(huì)造成設(shè)備損壞、信息泄露等。因此科學(xué)合理的管理是必須的。

三、計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)措施

1.技術(shù)上的安全防護(hù)措施

目前, 網(wǎng)絡(luò)安全技術(shù)防護(hù)措施主要包括:防火墻技術(shù)、身份驗(yàn)證、入侵檢測(cè)技術(shù)、殺毒技術(shù)加密技術(shù)、訪問控制等內(nèi)容。針對(duì)高校網(wǎng)絡(luò)來(lái)說(shuō),應(yīng)采取一下幾點(diǎn)措施:

(1)防火墻技術(shù)

按照某種規(guī)則對(duì)互聯(lián)網(wǎng)和專網(wǎng),或者對(duì)互聯(lián)網(wǎng)的部分信息交換進(jìn)監(jiān)控和審計(jì),從而阻止不希望發(fā)生的網(wǎng)絡(luò)間通信。它可以有效地將外部網(wǎng)與內(nèi)網(wǎng)隔離開,從而保證校網(wǎng)不受到未經(jīng)授權(quán)的訪問者侵入。

(2)VLAN 技術(shù)。VLAN 技術(shù)即虛擬局域網(wǎng)技術(shù),其核心是網(wǎng)絡(luò)分段,按照不同的安全級(jí)別以及不同的應(yīng)用業(yè)務(wù),將網(wǎng)絡(luò)進(jìn)行分?jǐn)嗖⒏綦x,從而實(shí)現(xiàn)訪問的相互間控制,可以限制用戶的非法訪問。

(3)防病毒技術(shù)。選擇合適的網(wǎng)絡(luò)殺毒軟件,對(duì)網(wǎng)絡(luò)定期進(jìn)行查毒、殺毒、網(wǎng)絡(luò)修復(fù)等。與此同時(shí),對(duì)殺毒軟件要及時(shí)升級(jí)換代,從而確保其“殺傷力”。

(4)入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是防火墻的合理補(bǔ)充, 幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊, 擴(kuò)展系統(tǒng)管理員的安全管理能力, 提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。

2.管理上的安全防護(hù)措施

(1)網(wǎng)絡(luò)設(shè)備科學(xué)合理的管理。對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行合理的管理,必定能增加高校網(wǎng)絡(luò)的安全性。比如將一些重要的設(shè)備盡量進(jìn)行集中管理,如主干交換機(jī)、各種服務(wù)器等;對(duì)各種通信線路盡量進(jìn)行架空、穿線或者深埋,并做好相應(yīng)的標(biāo)記;對(duì)終端設(shè)備實(shí)行落實(shí)到人,進(jìn)行嚴(yán)格管理,如工作站以及其他轉(zhuǎn)接設(shè)備等。

(2)網(wǎng)絡(luò)的安全管理。制定一套安全管理制度,此外還必須對(duì)管理人員進(jìn)行安全管理意識(shí)培訓(xùn)。安全管理的工作相當(dāng)復(fù)雜,涉及到各院系、部的人員和業(yè)務(wù),因此學(xué)校必須成立信息安全管理委員會(huì),建立起安全管理分級(jí)負(fù)責(zé)的組織體系。加強(qiáng)對(duì)管理員安全技術(shù)和用戶安全意識(shí)的培訓(xùn)工作。

(3)建立安全實(shí)時(shí)響應(yīng)和應(yīng)急恢復(fù)的整體防護(hù)。設(shè)備壞了可以換,但是數(shù)據(jù)一旦丟失或被破壞是很難被修復(fù)或恢復(fù)的,從而造成的損失也是無(wú)法估計(jì)和彌補(bǔ)的。因此,必須建立一套完整的數(shù)據(jù)備分和恢復(fù)措施。從而確保網(wǎng)絡(luò)發(fā)生故障或癱瘓后數(shù)據(jù)丟失、不損壞。

(4)完善相關(guān)的法律法規(guī),加強(qiáng)宣傳教育,普及安全常識(shí)。計(jì)算機(jī)網(wǎng)絡(luò)是一種新生事物。它的一些行為都是無(wú)章可循、無(wú)法可依的,從而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)上的犯罪十分猖獗。目前國(guó)內(nèi)外都相繼出臺(tái)了一些關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全的法律法規(guī),各高校也制度了一些管理制度。與此同時(shí)還要進(jìn)行大量的宣傳,使計(jì)算機(jī)網(wǎng)絡(luò)安全常識(shí)普及。

四、結(jié)束語(yǔ)

高校計(jì)算機(jī)網(wǎng)絡(luò)迅速的普及,為師生的科研、學(xué)習(xí)、工作中知識(shí)獲得和信息交流提供了巨大的幫助。雖然高校計(jì)算機(jī)網(wǎng)絡(luò)存在種種安全問題,但是各高??梢月犎<业慕ㄗh,

增大計(jì)算機(jī)網(wǎng)絡(luò)安全管理的投入,加強(qiáng)安全意識(shí)教育,進(jìn)行相關(guān)技術(shù)培訓(xùn),靈活地運(yùn)用多種安全策略,綜合提高高校網(wǎng)絡(luò)的安全性,從而建設(shè)一個(gè)可靠、安全的科研和教育網(wǎng)絡(luò)環(huán)境。

參考文獻(xiàn)

[1]翁葵陽(yáng).關(guān)于當(dāng)前高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理的思考[J].湖南醫(yī)學(xué)高等專科學(xué)校學(xué)報(bào), 2001,(4):57.

[2]胡世昌.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析與防范措施探討[J].信息與電腦,2010,(10):6.

推薦期刊