時間:2023-06-18 09:57:27
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇網(wǎng)絡(luò)安全滲透培訓(xùn),愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
緊接著,全球最大的中文搜索引擎百度也遭遇攻擊,從而導(dǎo)致用戶不能正常訪問,眾多網(wǎng)站最近頻遭網(wǎng)絡(luò)攻擊的消息,不禁引起業(yè)界及廣大網(wǎng)民的深刻反思:“我們的互聯(lián)網(wǎng)真的安全嗎?”
據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心的調(diào)查報(bào)告,2009年我國網(wǎng)民規(guī)模達(dá)到3.84億人,普及率達(dá)28.9%,網(wǎng)民規(guī)模較2008年底增長8600萬人,年增長率為28.9%。中國互聯(lián)網(wǎng)呈現(xiàn)出前所未有的發(fā)展與繁榮。
然而,在高速發(fā)展的背后,我們不能忽視的是互聯(lián)網(wǎng)安全存在的極大漏洞,期盼互聯(lián)網(wǎng)增長的不僅有渴望信息的網(wǎng)民,也有心存不善的黑客,不僅有滾滾而來的財(cái)富,也有讓人猝不及防的損失。此次發(fā)生的政府網(wǎng)站篡改事件、百度被攻擊事件已經(jīng)給我們敲響了警鐘:“重視互聯(lián)網(wǎng)安全刻不容緩!”
顯然,互聯(lián)網(wǎng)以其網(wǎng)絡(luò)的開放性、技術(shù)的滲透性、信息傳播的交互性而廣泛滲透到各個領(lǐng)域,有力地促進(jìn)了經(jīng)濟(jì)社會的發(fā)展。但同時,網(wǎng)絡(luò)信息安全問題日益突出,如不及時采取積極有效的應(yīng)對措施,必將影響我國信息化的深入持續(xù)發(fā)展,對我國經(jīng)濟(jì)社會的健康發(fā)展帶來不利影響。進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全工作,創(chuàng)建一個健康、和諧的網(wǎng)絡(luò)環(huán)境,需要我們深入研究,落實(shí)措施。
首先,要深刻認(rèn)識網(wǎng)絡(luò)安全工作的重要性和緊迫性。黨的十七大指出,要大力推進(jìn)信息化與工業(yè)化的融合。推進(jìn)信息化與工業(yè)化融合發(fā)展,對網(wǎng)絡(luò)安全必須有新的要求。信息化發(fā)展越深入,經(jīng)濟(jì)社會對網(wǎng)絡(luò)的應(yīng)用性越強(qiáng),保證網(wǎng)絡(luò)安全就顯得越重要,要求也更高。因此,政府各級主管部門要從戰(zhàn)略高度認(rèn)識網(wǎng)絡(luò)安全的重要性、緊迫性,始終堅(jiān)持一手抓發(fā)展,一手抓管理。在加強(qiáng)互聯(lián)網(wǎng)發(fā)展,深入推動信息化進(jìn)程的同時,采取有效措施做好網(wǎng)絡(luò)安全各項(xiàng)工作,著力構(gòu)建一個技術(shù)先進(jìn)、管理高效、安全可靠的網(wǎng)絡(luò)信息安全保障體系。
第二,要進(jìn)一步完善網(wǎng)絡(luò)應(yīng)急處理協(xié)調(diào)機(jī)制。網(wǎng)絡(luò)安全是一項(xiàng)跨部門、跨行業(yè)的系統(tǒng)工程,涉及政府部門、企業(yè)應(yīng)用部門、行業(yè)組織、科研院校等方方面面,各方面要秉承共建共享的理念,建立起運(yùn)轉(zhuǎn)靈活、反應(yīng)快速的協(xié)調(diào)機(jī)制,形成合力有效應(yīng)對各類網(wǎng)絡(luò)安全問題。特別是,移動互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)包含網(wǎng)絡(luò)防護(hù)、重要業(yè)務(wù)系統(tǒng)防護(hù)、基礎(chǔ)設(shè)施安全防護(hù)等多個層面,包含外部威脅和內(nèi)部管控、第三方管理等多個方位的安全需求,因此應(yīng)全面考慮不同層面、多個方位的立體防護(hù)策略。
第三,要著力加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè)和技術(shù)研究。要牢固樹立人才第一觀念,為加強(qiáng)網(wǎng)絡(luò)管理提供堅(jiān)實(shí)的人才保障和智力支持。要發(fā)揮科研院所和高校的優(yōu)勢,積極支持網(wǎng)絡(luò)安全學(xué)科專業(yè)和培訓(xùn)機(jī)構(gòu)的建設(shè),努力培養(yǎng)一支管理能力強(qiáng)、業(yè)務(wù)水平高、技術(shù)素質(zhì)過硬的復(fù)合型隊(duì)伍。不斷加強(qiáng)創(chuàng)新建設(shè),是有效提升網(wǎng)絡(luò)安全水平的基礎(chǔ),要加強(qiáng)相關(guān)技術(shù),特別是關(guān)鍵核心技術(shù)的攻關(guān)力度,積極研究制訂和推動出臺有關(guān)扶持政策,有效應(yīng)對網(wǎng)絡(luò)安全面臨的各種挑戰(zhàn)。
第四,要進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全國際交流與合作。在立足我國國情,按照政府主導(dǎo)、多方參與、民主決策、透明高效的互聯(lián)網(wǎng)管理原則的基礎(chǔ)上,不斷增強(qiáng)應(yīng)急協(xié)調(diào)能力,進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全領(lǐng)域的國際交流與合作,推動形成公平合理的國際互聯(lián)網(wǎng)治理新格局,共同營造和維護(hù)良好的網(wǎng)絡(luò)環(huán)境。
第五,要加強(qiáng)網(wǎng)絡(luò)和信息安全戰(zhàn)略與規(guī)劃的研究,針對網(wǎng)絡(luò)信息安全的薄弱環(huán)節(jié),不斷完善有關(guān)規(guī)章制度。如在當(dāng)前的市場準(zhǔn)入中,要求運(yùn)營商必須承諾信息安全保障措施和信息安全責(zé)任,并監(jiān)督其自覺履行相關(guān)義務(wù)。還要充分發(fā)揮行業(yè)自律及社會監(jiān)督作用,利用行業(yè)自律組織完善行業(yè)規(guī)范、制定行業(yè)章程、推廣安全技術(shù)、倡導(dǎo)網(wǎng)絡(luò)文明。
一、成立校園網(wǎng)絡(luò)安全組織機(jī)構(gòu)
組 長:
副組長:
成 員:
二、建立健全各項(xiàng)安全管理制度
我校根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡(luò)安全管理辦法》,同時建立了《鹿馬中學(xué)校園網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,《鹿馬中學(xué)校園網(wǎng)日常管理制度》,《鹿馬中學(xué)網(wǎng)絡(luò)信息安全維護(hù)制度》等相關(guān)制度。除了建立這些規(guī)章制度外,我們還堅(jiān)持了對我校的校園網(wǎng)絡(luò)隨時檢查監(jiān)控的運(yùn)行機(jī)制,有效地保證了校園網(wǎng)絡(luò)的安全。
三、嚴(yán)格執(zhí)行備案制度
學(xué)校機(jī)房堅(jiān)持了服務(wù)于教育教學(xué)的原則,嚴(yán)格管理,完全用于教師和學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范措施,實(shí)行科學(xué)管理
我校的技術(shù)防范措施主要從以下幾個方面來做的:
1.安裝了防火墻,防止病毒、不良信息入侵校園網(wǎng)絡(luò)、Web服務(wù)器。
2.安裝殺毒軟件,實(shí)施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。
3.及時修補(bǔ)各種軟件的補(bǔ)丁。
4.對學(xué)校重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫做到及時備份,創(chuàng)建系統(tǒng)恢復(fù)文件。
五、加強(qiáng)校園計(jì)算機(jī)網(wǎng)絡(luò)安全教育和網(wǎng)管人員隊(duì)伍建設(shè)
目前,我校每位領(lǐng)導(dǎo)和部分教師都能接入因特網(wǎng),在查閱資料和進(jìn)行教學(xué)和科研的過程中,我校學(xué)校領(lǐng)導(dǎo)重視網(wǎng)絡(luò)安全教育,使教師們充分認(rèn)識到網(wǎng)絡(luò)信息安全對于保證國家和社會生活的重要意義,并要求信息技術(shù)教師在備課、上課的過程中,有義務(wù)向?qū)W生滲透計(jì)算機(jī)網(wǎng)絡(luò)安全方面的常識,并對全校學(xué)生進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全方面的培訓(xùn),做到校園計(jì)算機(jī)網(wǎng)絡(luò)安全工作萬無一失。
六、我校定期進(jìn)行網(wǎng)絡(luò)安全的全面檢查
我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學(xué)期初將對學(xué)校微機(jī)房、領(lǐng)導(dǎo)和教師辦公用機(jī)及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對存在的問題要及時進(jìn)行糾正,消除安全隱患。
一、成立校園網(wǎng)絡(luò)安全組織機(jī)構(gòu)
組 長:
副組長:
成 員:
二、建立健全各項(xiàng)安全管理制度
我校根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡(luò)安全管理辦法》,同時建立了《鹿馬中學(xué)校園網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,《鹿馬中學(xué)校園網(wǎng)日常管理制度》,《鹿馬中學(xué)網(wǎng)絡(luò)信息安全維護(hù)制度》等相關(guān)制度。除了建立這些規(guī)章制度外,我們還堅(jiān)持了對我校的校園網(wǎng)絡(luò)隨時檢查監(jiān)控的運(yùn)行機(jī)制,有效地保證了校園網(wǎng)絡(luò)的安全。
三、嚴(yán)格執(zhí)行備案制度
學(xué)校機(jī)房堅(jiān)持了服務(wù)于教育教學(xué)的原則,嚴(yán)格管理,完全用于教師和學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范措施,實(shí)行科學(xué)管理
我校的技術(shù)防范措施主要從以下幾個方面來做的:
1.安裝了防火墻,防止病毒、不良信息入侵校園網(wǎng)絡(luò)、Web服務(wù)器。
2.安裝殺毒軟件,實(shí)施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。
3.及時修補(bǔ)各種軟件的補(bǔ)丁。
4.對學(xué)校重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫做到及時備份,創(chuàng)建系統(tǒng)恢復(fù)文件。
五、加強(qiáng)校園計(jì)算機(jī)網(wǎng)絡(luò)安全教育和網(wǎng)管人員隊(duì)伍建設(shè)
目前,我校每位領(lǐng)導(dǎo)和部分教師都能接入因特網(wǎng),在查閱資料和進(jìn)行教學(xué)和科研的過程中,我校學(xué)校領(lǐng)導(dǎo)重視網(wǎng)絡(luò)安全教育,使教師們充分認(rèn)識到網(wǎng)絡(luò)信息安全對于保證國家和社會生活的重要意義,并要求信息技術(shù)教師在備課、上課的過程中,有義務(wù)向?qū)W生滲透計(jì)算機(jī)網(wǎng)絡(luò)安全方面的常識,并對全校學(xué)生進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全方面的培訓(xùn),做到校園計(jì)算機(jī)網(wǎng)絡(luò)安全工作萬無一失。
六、我校定期進(jìn)行網(wǎng)絡(luò)安全的全面檢查
我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學(xué)期初將對學(xué)校微機(jī)房、領(lǐng)導(dǎo)和教師辦公用機(jī)及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對存在的問題要及時進(jìn)行糾正,消除安全隱患。
回顧篇
2004年,在政府有關(guān)鼓勵軟件產(chǎn)業(yè)發(fā)展政策的積極推動和行業(yè)與企業(yè)信息化需求的持續(xù)拉動下,中國軟件與IT服務(wù)市場恢復(fù)性調(diào)整初見成效。
恢復(fù)性調(diào)整初見成效
2004年全年預(yù)計(jì)銷售額同比增長28.2%。其中IT服務(wù)市場更是一枝獨(dú)秀,銷售總量預(yù)計(jì)將達(dá)733.6億元,增幅預(yù)計(jì)達(dá)33.6%。隨著競爭的進(jìn)一步加劇,國內(nèi)外IT服務(wù)廠商所進(jìn)行的業(yè)務(wù)調(diào)整與合作引發(fā)了國內(nèi)IT服務(wù)市場集中度的進(jìn)一步提高,IT應(yīng)用的升級更是促進(jìn)了中國軟件與IT服務(wù)企業(yè)的迅速成長。
經(jīng)過近半年市場需求結(jié)構(gòu)的調(diào)整之后,2004年中國平臺軟件市場恢復(fù)平穩(wěn)增長。其中,增長最快的是系統(tǒng)管理軟件,2004年銷售額同比增長率預(yù)計(jì)達(dá)15.9%,智能網(wǎng)絡(luò)管理軟件在中小型企業(yè)市場的迅速提升和存儲管理軟件在金融、電信、制造等關(guān)鍵行業(yè)的拓展是促成系統(tǒng)管理軟件增長的兩大驅(qū)動因素;尤其是存儲管理軟件市場,低端用戶成為廠商新的關(guān)注點(diǎn)、信息生命周期管理成為廠商新策略、廠商競爭更升級為組合競爭。
應(yīng)用軟件成為重要拉力
2004年,中國中間件軟件市場處于快速成長階段,同比增長30.5%,國內(nèi)中間件技術(shù)發(fā)展迅速,廠商階梯層次分布,市場競爭格局日趨明朗,中間件軟件產(chǎn)業(yè)開始邁入規(guī)模發(fā)展階段。同時,各種病毒頻繁發(fā)作、黑客頻繁攻擊、垃圾郵件侵?jǐn)_,網(wǎng)絡(luò)安全問題仍十分嚴(yán)重,中國網(wǎng)絡(luò)安全產(chǎn)品市場中,防殺毒仍然是網(wǎng)絡(luò)安全的主戰(zhàn)場,反垃圾郵件成為市場普遍關(guān)注的熱點(diǎn),防火墻和網(wǎng)閘帶動市場升溫,網(wǎng)絡(luò)安全廠商在經(jīng)過了新一輪的優(yōu)勝劣汰之后,產(chǎn)品供給充足,價格更趨合理,中國網(wǎng)絡(luò)安全產(chǎn)品市場逐步走向成熟。
另外,全面復(fù)蘇的管理軟件市場仍然是今年關(guān)注的焦點(diǎn),集團(tuán)企業(yè)對集團(tuán)財(cái)務(wù)、集團(tuán)人力資源管理軟件需求的快速釋放和中小企業(yè)對ERP軟件的投資增長成為主要驅(qū)動因素。管理軟件市場呈現(xiàn)兩極競爭態(tài)勢,一方面國內(nèi)領(lǐng)導(dǎo)廠商和國外廠商更加重視中小企業(yè)市場,紛紛拓展渠道伙伴,推出低價產(chǎn)品,利用品牌優(yōu)勢搶占市場。另一方面國內(nèi)領(lǐng)導(dǎo)廠商加大研發(fā)力度,加強(qiáng)咨詢、實(shí)施伙伴的拓展;發(fā)揮本地化優(yōu)勢,向高端產(chǎn)品市場發(fā)力,高端軟件市場競爭日趨成熟,競爭加劇。應(yīng)用軟件正在成為拉動中國軟件市場持續(xù)增長的重要動力。
IT服務(wù)成為焦點(diǎn)
2004年,IT服務(wù)市場的市場規(guī)模、廠商數(shù)量、產(chǎn)品數(shù)量都迅速增加,成為最受關(guān)注的競爭領(lǐng)地。在網(wǎng)絡(luò)服務(wù)市場,互聯(lián)網(wǎng)內(nèi)容服務(wù)成為新一輪的增長熱點(diǎn)。網(wǎng)絡(luò)搜索、即時通訊市場爭奪激烈;網(wǎng)絡(luò)游戲市場發(fā)展迅速。在專業(yè)服務(wù)市場,第三方專業(yè)服務(wù)的市場觀念不斷升溫,IT運(yùn)營與維護(hù)服務(wù)在產(chǎn)品結(jié)構(gòu)中的比例不斷增加,系統(tǒng)集成服務(wù)與IT咨詢走向融合。在IT教育與培訓(xùn)服務(wù)市場中,傳統(tǒng)的培訓(xùn)方式面臨挑戰(zhàn),互聯(lián)網(wǎng)絡(luò)教育顯現(xiàn)商機(jī)。IT外包服務(wù)在諸如中小企業(yè)、政府、教育等行業(yè)和企業(yè)用戶自身缺乏專業(yè)技術(shù)人才的非商用市場日漸普及。中國IT服務(wù)市場的高速增長吸引了大批國內(nèi)外的廠商,大型IT服務(wù)商推出了一系列的市場策略與活動。國內(nèi)廠商憑借著完善的銷售和支持網(wǎng)絡(luò)以及較強(qiáng)的本地化市場的滲透能力,加上較低的運(yùn)營成本,在服務(wù)集中的行業(yè),競爭實(shí)力有所增強(qiáng)。中小企業(yè)IT服務(wù)市場全面啟動,市場份額繼續(xù)上升,成為IT服務(wù)商競逐的焦點(diǎn)。
展望篇
展望2005年,賽迪顧問認(rèn)為,中國軟件與IT服務(wù)市場將會迎來新一輪的高速度增長周期。對于高端應(yīng)用的數(shù)據(jù)庫管理系統(tǒng)、網(wǎng)絡(luò)安全產(chǎn)品、管理軟件以及系統(tǒng)管理軟件等的需求已呈現(xiàn)出明顯的快速增長態(tài)勢,這將會在2005年拉動軟件市場的快速發(fā)展。
軟件和網(wǎng)絡(luò)產(chǎn)品進(jìn)入高增長
隨著重點(diǎn)行業(yè)基礎(chǔ)設(shè)施建設(shè)的完成,其建設(shè)重心逐步轉(zhuǎn)向現(xiàn)有業(yè)務(wù)系統(tǒng)的優(yōu)化和升級,以及決策支持系統(tǒng)、增值業(yè)務(wù)系統(tǒng)的建設(shè),對于軟件產(chǎn)品的需求重心也在向應(yīng)用軟件和IT服務(wù)轉(zhuǎn)移。同時,電子政務(wù)、教育信息化的持續(xù)深入,傳統(tǒng)的制造、流通、建筑、醫(yī)療等行業(yè)的信息化改造也為各類軟件產(chǎn)品的增長帶來了巨大機(jī)會。此外,隨著全球范圍內(nèi)的互聯(lián)網(wǎng)產(chǎn)業(yè)的逐步復(fù)蘇,中國網(wǎng)絡(luò)產(chǎn)業(yè)實(shí)現(xiàn)了蓬勃發(fā)展,與其相關(guān)的應(yīng)用和網(wǎng)絡(luò)增值服務(wù)如網(wǎng)絡(luò)短信、網(wǎng)絡(luò)廣告等也在不斷增加,這使得與網(wǎng)絡(luò)相關(guān)的應(yīng)用軟件和服務(wù)得到快速的增長;與此同時,IT產(chǎn)業(yè)不斷向傳統(tǒng)產(chǎn)業(yè)滲透,也促進(jìn)了相關(guān)產(chǎn)業(yè)新產(chǎn)品、新技術(shù)的升級和汽車電子、數(shù)碼產(chǎn)品等新產(chǎn)業(yè)的崛起,這在一定程度上又將帶動相關(guān)嵌入式軟件產(chǎn)品與服務(wù)市場的增長。因此,2005年,隨著軟件產(chǎn)品應(yīng)用的不斷拓展,新興產(chǎn)業(yè)的發(fā)展將為軟件與IT服務(wù)產(chǎn)業(yè)的發(fā)展帶來新的機(jī)遇,中國軟件與IT服務(wù)市場將繼續(xù)擁有廣闊的發(fā)展前景。
就細(xì)分市場而言,隨著東北地區(qū)信息化改造的提升、華南地區(qū)中小型企業(yè)需求的增長,在計(jì)算機(jī)硬件設(shè)備增長的帶動以及IT投資重點(diǎn)“由硬到軟”的策略調(diào)整影響下,中國平臺軟件市場將會迎來高速度增長。智能化數(shù)據(jù)庫將會在金融服務(wù)、電信等關(guān)鍵行業(yè)市場縱深應(yīng)用,并由大型企業(yè)向中小型企業(yè)拓展,由集團(tuán)總部向各地分支機(jī)構(gòu)擴(kuò)展而對存儲資源的整合管理以及根據(jù)歷史信息生命周期進(jìn)行層次化區(qū)別,存儲管理將成為存儲管理軟件廠商競爭的利器。
隨著網(wǎng)絡(luò)安全產(chǎn)品技術(shù)不斷進(jìn)步和創(chuàng)新,網(wǎng)絡(luò)安全整體解決方案將成為用戶的首選,專業(yè)安全服務(wù)將受到青睞,成為中國網(wǎng)絡(luò)安全市場未來新的增長點(diǎn),網(wǎng)絡(luò)安全市場競爭走向?qū)I(yè)化。管理軟件市場全方位競爭將會進(jìn)一步加劇,國內(nèi)外廠商的產(chǎn)品和渠道繼續(xù)向高、中、低端市場滲透。整合渠道資源,完善渠道體系,提高渠道的服務(wù)能力將成為管理軟件競逐中小企業(yè)市場的重要手段。
摘要:計(jì)算機(jī)網(wǎng)絡(luò)現(xiàn)代信息技術(shù)發(fā)展的產(chǎn)物,在互聯(lián)網(wǎng)時代下計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)滲透到人們生活的方方面面,但計(jì)算機(jī)網(wǎng)絡(luò)的空間是相對自由和開放的,人們在工作中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)還存在一定的安全隱患,導(dǎo)致重要信息泄露等,存在重大影響和威脅。因此對計(jì)算機(jī)網(wǎng)絡(luò)的安全問題及防范措施的研究和探討具有重要意義。
關(guān)鍵詞:新時期;計(jì)算機(jī)網(wǎng)絡(luò);安全問題;防范措施
在信息時代下,計(jì)算機(jī)在人們生活及工作中普及應(yīng)用,為人們的生活帶來了極大的便利,但與此同時,計(jì)算機(jī)網(wǎng)絡(luò)安全問題也是近年來人們重點(diǎn)關(guān)注的話題。在生活、工作中人們通過計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)信息交流和感情傳遞,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全,提高人們對計(jì)算機(jī)網(wǎng)絡(luò)的利用效率,具有重要意義和價值。在實(shí)際工作中,人們在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時,采取有效的措施對計(jì)算機(jī)網(wǎng)絡(luò)安全問題加以防范,是網(wǎng)絡(luò)技術(shù)人員的主要任務(wù)。
一. 新時期計(jì)算機(jī)網(wǎng)絡(luò)安全問題
(一) 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是計(jì)算機(jī)網(wǎng)絡(luò)自帶病毒,對計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生一定的威脅。在日常生活和工作中,人們在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時,不僅存在軟硬件病毒,在通過U盤活光盤對資料或數(shù)據(jù)拷貝及使用中,容易將病毒帶入計(jì)算機(jī)里[1]。計(jì)算機(jī)病毒的破壞性較強(qiáng),且不易被人發(fā)現(xiàn),當(dāng)病毒入侵到電腦系統(tǒng)中,其傳播十分迅速,并在短期內(nèi)對電腦中的重要內(nèi)容及信息進(jìn)行大量復(fù)制,使計(jì)算機(jī)資源造成損壞,計(jì)算機(jī)工作速度緩慢,并會對文件進(jìn)行刪除或破壞,造成數(shù)據(jù)丟失或信息被竊取,產(chǎn)生重大災(zāi)害。
(二) 木馬和黑客入侵
木馬和黑客入侵是一種常見的計(jì)算機(jī)網(wǎng)絡(luò)安全問題,對計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)轉(zhuǎn)造成重大影響。一般情況下,黑客的計(jì)算機(jī)專業(yè)知識水平較高,且十分專業(yè),對計(jì)算機(jī)各種軟件及工具可以靈活使用,并熟悉計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞問題,通過制作病毒軟件作為計(jì)算機(jī)網(wǎng)絡(luò)切入點(diǎn),進(jìn)行攻擊和植入病毒,對計(jì)算機(jī)中重要的資料及網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行破壞或竊取,使系統(tǒng)癱瘓或計(jì)算機(jī)的部分功能不能正常使用,對計(jì)算機(jī)用戶造成不便,對于企業(yè)或政府部門來說還會帶來重大社會安全問題及經(jīng)濟(jì)損失。
(三) 網(wǎng)絡(luò)軟件漏洞
網(wǎng)絡(luò)軟件漏洞是計(jì)算機(jī)網(wǎng)絡(luò)安全的主要問題,在計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用中,不論是哪一款軟件都會存在一定的漏洞,而黑客則抓住網(wǎng)絡(luò)軟件存在的漏洞進(jìn)行計(jì)算機(jī)攻擊[2]。一般情況下,計(jì)算機(jī)網(wǎng)絡(luò)的病毒入侵主要是由于安全措施不完善,對系統(tǒng)漏洞沒有進(jìn)行及時處理。因此在網(wǎng)絡(luò)工程師對軟件進(jìn)行維護(hù)時需要對網(wǎng)絡(luò)軟件的漏洞引起足夠的重視。
二. 計(jì)算機(jī)網(wǎng)絡(luò)安全問題的防范措施
(一) 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理首先需要安裝高質(zhì)量的網(wǎng)絡(luò)安全防護(hù)軟件,自動過濾計(jì)算機(jī)網(wǎng)絡(luò)中一些不良信息及病毒軟件,并關(guān)閉使用率低的一些網(wǎng)絡(luò)端口,避免木馬病毒入侵,從而可以有效防范黑客對計(jì)算機(jī)系統(tǒng)的攻擊,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全,保障用戶的網(wǎng)絡(luò)數(shù)據(jù)資料。其次,確保計(jì)算機(jī)網(wǎng)絡(luò)安全,還要加強(qiáng)網(wǎng)關(guān)準(zhǔn)入控制,實(shí)現(xiàn)四位一體的網(wǎng)關(guān)控制模式。用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)時,需要及時下載相關(guān)布丁,對計(jì)算機(jī)進(jìn)行殺毒,當(dāng)計(jì)算機(jī)出現(xiàn)漏洞問題,則需要進(jìn)行修復(fù),彌補(bǔ)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的缺陷,避免計(jì)算機(jī)網(wǎng)絡(luò)安全問題的發(fā)生[3]?;虿捎酶哔|(zhì)量的殺毒軟件或掃描軟件,及時修復(fù)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。最后,相關(guān)部門需要建立完善的計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)制,對計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)法律法規(guī)進(jìn)行不斷優(yōu)化和完善,提高網(wǎng)絡(luò)安全監(jiān)察力度,提高網(wǎng)絡(luò)管理人員的職業(yè)素養(yǎng)及專業(yè)水平,并向計(jì)算機(jī)用戶進(jìn)行網(wǎng)絡(luò)安全防范工作的宣傳教育,提高用戶安全防范意識,并對計(jì)算機(jī)操作行為進(jìn)行正確的指導(dǎo),避免人為操作或物理因素導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)生。
(二) 加強(qiáng)計(jì)算機(jī)防火墻技術(shù)應(yīng)用
為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全,還需要加強(qiáng)計(jì)算機(jī)防火墻技術(shù)的應(yīng)用,這是計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的重要策略之一[4]。防火墻技術(shù)主要包括有應(yīng)用級防火墻及過濾防火墻兩種,根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)際情況,選擇合理的防火墻技術(shù)應(yīng)用,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)數(shù)據(jù)的過濾與傳輸。加強(qiáng)計(jì)算機(jī)防火墻技術(shù)應(yīng)用,提高系統(tǒng)安全防范水平,具有重要的現(xiàn)實(shí)意義。
結(jié)語:
總之,在信息化時代下,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到快速發(fā)展的同時,也面臨著計(jì)算機(jī)網(wǎng)絡(luò)安全問題的挑戰(zhàn),隨著計(jì)算機(jī)網(wǎng)絡(luò)在人們?nèi)粘I詈凸ぷ髦械臐B透,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范措施的研究具有重要意義。在計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作中,需要對計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行深入分析,并根據(jù)實(shí)際情況制定防范措施,提高計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性能。
參考文獻(xiàn):
[1]王濤. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J]. 科技創(chuàng)新與應(yīng)用,2013,02:45.
[2]何洪林. 對新時期計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其對策的探析[J]. 通訊世界,2015,24:37.
關(guān)鍵詞:云計(jì)算;網(wǎng)絡(luò)安全;實(shí)踐教學(xué);虛擬實(shí)訓(xùn)
1引言
雖然網(wǎng)絡(luò)安全課程實(shí)訓(xùn)具有很強(qiáng)的實(shí)踐性,但是網(wǎng)絡(luò)安全實(shí)訓(xùn)環(huán)境構(gòu)建困難。由于現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境具有規(guī)模大、復(fù)雜性強(qiáng)等特點(diǎn),導(dǎo)致無法在實(shí)訓(xùn)室里完全構(gòu)建出和真實(shí)網(wǎng)絡(luò)相同的環(huán)境。另外,教學(xué)設(shè)計(jì)中存在的網(wǎng)絡(luò)安全漏洞會產(chǎn)生非常大的風(fēng)險,可能對校園網(wǎng)造成難以估計(jì)的后果。因此,網(wǎng)絡(luò)安全的實(shí)踐教學(xué)很難在真實(shí)的環(huán)境中完成。云計(jì)算的產(chǎn)生為網(wǎng)絡(luò)安全實(shí)踐教學(xué)提供了新的思路,即利用虛擬仿真技術(shù)開展網(wǎng)絡(luò)安全課程的實(shí)踐教學(xué)。本文在江西信息應(yīng)用職業(yè)技術(shù)學(xué)院現(xiàn)有的軟硬件條件下,研究基于云計(jì)算的網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺實(shí)現(xiàn)技術(shù)。
2研究意義
隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全問題層出不窮,網(wǎng)絡(luò)安全技術(shù)研究成為了當(dāng)前熱點(diǎn),網(wǎng)絡(luò)安全人才短缺問題也亟待解決。高職院校是應(yīng)用型高技能人才培養(yǎng)基地,實(shí)踐教學(xué)尤為重要。但是,高職院校網(wǎng)絡(luò)安全類課程的實(shí)踐教學(xué)往往帶有一定的破壞性,甚至威脅了校園網(wǎng)安全,因此網(wǎng)絡(luò)安全課程實(shí)訓(xùn)一般都是在真實(shí)的物理PC機(jī)中安裝虛擬機(jī),如Virtualbox、VMware等軟件。如今云計(jì)算技術(shù)日益成熟,應(yīng)用越來越廣泛,如果把云計(jì)算提供的各種軟硬件資源虛擬化、網(wǎng)絡(luò)存儲、負(fù)載均衡等技術(shù),運(yùn)用到網(wǎng)絡(luò)安全實(shí)踐教學(xué)中,就可以改進(jìn)網(wǎng)絡(luò)安全課程實(shí)踐教學(xué)方式,節(jié)約部署網(wǎng)絡(luò)安全實(shí)訓(xùn)環(huán)境的時間,有效提高課程教學(xué)效果,降低軟硬件投入成本。例如,將網(wǎng)絡(luò)安全實(shí)踐教學(xué)所需要的網(wǎng)絡(luò)工具軟件、各種不同的系統(tǒng)鏡像、模擬攻擊環(huán)境放到一個云平臺中。基于云計(jì)算的網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺建設(shè)的研究意義重大,不僅可以提高網(wǎng)絡(luò)安全課程教學(xué)質(zhì)量和教學(xué)水平,而且有利于增加課程任課教師與學(xué)生之間的互動,從而切實(shí)、有效提高學(xué)生分析問題和解決問題的能力。
3基于云計(jì)算的網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺的實(shí)現(xiàn)技術(shù)
本系統(tǒng)應(yīng)用OpenStack云平臺設(shè)計(jì)、搭建網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺。OpenStack是開放源代碼的云計(jì)算管理平臺,由美國國家航空航天局(NASA)和RackSpace合作研發(fā),由Nova和Swift兩個主要模塊構(gòu)成,覆蓋了虛擬化、服務(wù)器、操作系統(tǒng)和網(wǎng)絡(luò)等各個方面。網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺以開源云計(jì)算項(xiàng)目OpenStack平臺為基礎(chǔ),應(yīng)用了OpenStack模塊中多項(xiàng)服務(wù)。第一,OpenStacknetwork。網(wǎng)絡(luò)管理服務(wù),提供網(wǎng)絡(luò)連接和管理服務(wù)。第二,OpenStacknova。計(jì)算管理服務(wù),提供計(jì)算資源調(diào)派,實(shí)例化虛擬機(jī)。第三,OpenStackswift。對象存儲服務(wù),為Glance提供鏡像服務(wù),包括靶機(jī)鏡像庫和攻擊機(jī)鏡像庫。第四,OpenStackHorizon??刂婆_服務(wù),以Web的形式提供對所有節(jié)點(diǎn)的服務(wù)管理。本例中將其改進(jìn)為網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺的一個功能模塊,用于Web界面部分操作。本系統(tǒng)主要在控制服務(wù)器和服務(wù)器節(jié)點(diǎn)安裝Linux操作系統(tǒng),服務(wù)器節(jié)點(diǎn)安裝OpenStacknova組件和OpenStackswift組件,靶機(jī)鏡像庫和攻擊主機(jī)鏡像庫安裝與之相關(guān)的OpenStackGlance組件。平臺利用Openstack控制服務(wù)器管理相關(guān)的服務(wù)器節(jié)點(diǎn),根據(jù)鏡像服務(wù)器中的鏡像建立虛擬靶機(jī)和虛擬攻擊機(jī)。平臺首先根據(jù)OpenStacknetwork提供的虛擬網(wǎng)絡(luò)、端口等虛擬網(wǎng)絡(luò)服務(wù),創(chuàng)建和配置相應(yīng)的虛擬網(wǎng)絡(luò),實(shí)現(xiàn)系統(tǒng)的控制服務(wù)器、節(jié)點(diǎn)服務(wù)器、鏡像服務(wù)器之間的通信。其次,根據(jù)實(shí)訓(xùn)教學(xué)需求配置和管理虛擬節(jié)點(diǎn),并完成網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)體系的搭建。
4基于云計(jì)算的網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺中靶機(jī)和攻擊主機(jī)的配置
由于網(wǎng)絡(luò)安全課程的實(shí)踐教學(xué)需要安排很多不同攻防實(shí)訓(xùn)內(nèi)容,因此需要在攻擊主機(jī)和靶機(jī)中安裝很多工具軟件。但是,有些網(wǎng)絡(luò)安全的工具軟件本身就是病毒或易被殺毒軟件刪除,因此需要專門配置目標(biāo)靶機(jī)和攻擊主機(jī)。第一,靶機(jī)配置。作為目標(biāo)主機(jī)的靶機(jī)不能只安裝操作系統(tǒng)和相關(guān)軟件,還需在目標(biāo)主機(jī)中設(shè)置一些安全漏洞,進(jìn)而為攻擊主機(jī)提供真實(shí)的網(wǎng)絡(luò)攻擊環(huán)境。靶機(jī)可安裝一些存在漏洞的操作系統(tǒng),如WindowsXP、Win7、WindowsServer2003和WindowsSever2008等操作系統(tǒng)。另外,需關(guān)閉系統(tǒng)自帶的防火墻,并將其制作成系統(tǒng)鏡像。這些系統(tǒng)鏡像不要打補(bǔ)丁,故意留下一些漏洞,用于攻擊主機(jī)攻擊。制作鏡像過程中可安裝ASP、PHP等Web環(huán)境,用于Web攻擊,并安裝低版本的SQLServer和MySQL數(shù)據(jù)庫,便于SQL注入攻擊。此外,可以到網(wǎng)上下載一些免費(fèi)開源的靶機(jī)鏡像資源,放到平臺的攻擊機(jī)鏡像庫中。第二,攻擊主機(jī)配置。攻擊主機(jī)需要安裝Windows和Linux鏡像,不能安裝任何殺毒軟件,并在此基礎(chǔ)上安裝適合系統(tǒng)鏡像的各種漏洞掃描和網(wǎng)絡(luò)安全滲透工具,如Wireshark嗅探器、NetsparkerWeb應(yīng)用安全掃描工具、Nikto2Web應(yīng)用漏洞掃描工具和BurpSuiteWeb應(yīng)用滲透測試集成平臺等。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全隱患;防范
計(jì)算機(jī)網(wǎng)絡(luò)在我國已經(jīng)迅速普及,網(wǎng)絡(luò)己經(jīng)滲透到國民經(jīng)濟(jì)的各個領(lǐng)域,滲透到我們工作生活的方方面面。在短短的幾年中,發(fā)生了多起針對、利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行犯罪的案件,給國家、企業(yè)和個人造成了重人的經(jīng)濟(jì)損失和危害。特別是具有行業(yè)特性的犯罪,例如金融部門等,更是令人觸目驚心。因此,探討計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略顯得十分必要。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析
(一)惡意攻擊
惡意攻擊分為主動攻擊和被動攻擊,它是一種人為的、蓄意的破壞行為,是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅之一。其中,主動攻擊是以破壞對方的網(wǎng)絡(luò)和信息為主要目的,通常采用修改、刪除、偽造、欺騙、病毒、邏輯炸彈等手段,一旦獲得成功可破壞對方網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,甚至導(dǎo)致整個系統(tǒng)的癱瘓。而被動攻擊以獲取對方信息為目標(biāo),通常在對方不知情的情況下竊取對方的機(jī)密信息,例如商貿(mào)秘密、工程計(jì)劃、投標(biāo)標(biāo)底、個人資料等,但是不破壞系統(tǒng)的正常運(yùn)行。不論是主動攻擊,還是被動攻擊都可能對計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致一些機(jī)密數(shù)據(jù)的泄漏,從而造成不可彌補(bǔ)的損失。因此,必須采取一些必要的防范措施。
(二)軟件漏洞和后門
軟件漏洞分為兩種:一種是蓄意制造的漏洞,是系統(tǒng)設(shè)計(jì)者為日后控制系統(tǒng)或竊取信息而故意設(shè)計(jì)的漏洞;另一種是無意制造的漏洞,是系統(tǒng)設(shè)計(jì)者由于疏忽或其它技術(shù)原因而留下的漏洞。因?yàn)檫@些漏洞的存在從而給網(wǎng)路帶來了一定的安全隱患。例如:為了給系統(tǒng)開發(fā)人員提供的便捷的入口,從而不設(shè)置操作系統(tǒng)的入口密碼,給開發(fā)人員的通道也成了“黑客”們的通道;操作系統(tǒng)運(yùn)行時,一些系統(tǒng)進(jìn)程總在等待一些條件的出現(xiàn),一旦有滿足要求的條件出現(xiàn),程序便繼續(xù)運(yùn)行下去,這都是“黑客”可以利用的。另外,程序員為了方便自己而設(shè)置的一些軟件后門,雖然一般不為外人所知,但一旦泄漏出去或被他人發(fā)現(xiàn),極有可能帶來危害更是極大和損失。
(三)計(jì)算機(jī)病毒
目前數(shù)據(jù)安全的頭號大敵是計(jì)算機(jī)病毒,它是一種特殊編制的計(jì)算機(jī)程序,這種程序可以通過磁盤、光盤、計(jì)算機(jī)網(wǎng)絡(luò)等各種途徑進(jìn)行復(fù)制傳播。從上世紀(jì)80年代計(jì)算機(jī)病毒的首次被發(fā)現(xiàn),至今全世界已經(jīng)發(fā)現(xiàn)的計(jì)算機(jī)病毒以達(dá)數(shù)萬種,并且還在高速的增加,其隱蔽性、傳染性、破壞性都在進(jìn)一步的發(fā)展。隨著Internet的迅猛發(fā)展,計(jì)算機(jī)病毒擴(kuò)散速度大大加快,而且破壞性也加大,受感染的范圍也越來越廣,對各個國家的信息系統(tǒng)造成嚴(yán)重危害。為世界帶來了一次又一次的災(zāi)難。根據(jù)美國著名的MIS Manages和Data Quest市場公司的調(diào)查,在美國大約有63%的微機(jī)曾受病毒侵害,而其中9%的病毒案例造成了超過10萬美元的損失。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略
(一)網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻系統(tǒng)是由兩個基本部件包過濾路由器(Packet Filtering Router)、應(yīng)用層網(wǎng)關(guān)(Application Gateway)構(gòu)成的,防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。雖然防火墻處于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務(wù),同時還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認(rèn)證、防止病毒與黑客侵入等方向發(fā)展。
(二)數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽(yù)為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。它通過變換和置換等各種方法將被保護(hù)信息置換成密文,然后再進(jìn)行信息的存儲或傳輸,即使加密信息在存儲或者傳輸過程為非授權(quán)人員所獲得,也可以保證這些信息不為其認(rèn)知,從而達(dá)到保護(hù)信息的目的。根據(jù)密鑰類型不同可以將現(xiàn)代密碼技術(shù)分為兩類:對稱加密算法(私鑰密碼體系)和非對稱加密算法(公鑰密碼體系)。
(三)網(wǎng)絡(luò)安全管理措施
網(wǎng)絡(luò)安全管理策略包括:確定安全管理等級和安全管理范圍;指定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度;制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等。
(四)提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任
提高網(wǎng)絡(luò)工作人員的管理素質(zhì)也是一項(xiàng)重要的任務(wù)。對工作人員要結(jié)合硬件、軟件、數(shù)據(jù)等網(wǎng)絡(luò)系統(tǒng)各方面進(jìn)行安全教育,提高工作人員的責(zé)任心,并加強(qiáng)業(yè)務(wù)技術(shù)培訓(xùn),提高操作技能,重視網(wǎng)絡(luò)系統(tǒng)的安全管理,防止人為事故的發(fā)生。在我國,網(wǎng)絡(luò)研究起步較晚,網(wǎng)絡(luò)安全技術(shù)還有待提高和發(fā)展。另外,為了確保網(wǎng)絡(luò)的安全運(yùn)行,我們還要建立嚴(yán)密的管理制度,制定完善的管理措施,提高人們對網(wǎng)絡(luò)安全的認(rèn)識,完善法律、法規(guī),對計(jì)算機(jī)犯罪進(jìn)行法律制裁。
(五)訪問與控制
授權(quán)控制不同用戶對信息資源的訪問權(quán)限,即哪些用戶可訪問哪些資源以及可訪問的用戶各自具有的權(quán)限。對網(wǎng)絡(luò)的訪問與控制進(jìn)行技術(shù)處理是維護(hù)系統(tǒng)運(yùn)行安全、保護(hù)系統(tǒng)資源的一項(xiàng)重要技術(shù),也是對付黑客的關(guān)鍵手段。
參考文獻(xiàn):
[1]殷偉.計(jì)算機(jī)安全與病毒防治[M].合肥:安徽科學(xué)技術(shù)出版社,2004
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全隱患;防范
Abstract:Computer networks along with its universal in china,and use of the computer network crime rises year by year,state,enterprises and inpiduals who caused heavy losses and economic harm.therefore,the computer network by the hazards to a detailed analysis on the basis of a computer network security precautions against the basic policy to protect the computer network security and legal rights and interests of users.
Keywords:Computer network;Safety hazards;Prevention
計(jì)算機(jī)網(wǎng)絡(luò)在我國已經(jīng)迅速普及,網(wǎng)絡(luò)己經(jīng)滲透到國民經(jīng)濟(jì)的各個領(lǐng)域,滲透到我們工作生活的方方面面。在短短的幾年中,發(fā)生了多起針對、利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行犯罪的案件,給國家、企業(yè)和個人造成了重人的經(jīng)濟(jì)損失和危害。特別是具有行業(yè)特性的犯罪,例如金融部門等,更是令人觸目驚心。因此,探討計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略顯得十分必要。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析
(一)惡意攻擊
惡意攻擊分為主動攻擊和被動攻擊,它是一種人為的、蓄意的破壞行為,是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅之一。其中,主動攻擊是以破壞對方的網(wǎng)絡(luò)和信息為主要目的,通常采用修改、刪除、偽造、欺騙、病毒、邏輯炸彈等手段,一旦獲得成功可破壞對方網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,甚至導(dǎo)致整個系統(tǒng)的癱瘓。而被動攻擊以獲取對方信息為目標(biāo),通常在對方不知情的情況下竊取對方的機(jī)密信息,例如商貿(mào)秘密、工程計(jì)劃、投標(biāo)標(biāo)底、個人資料等,但是不破壞系統(tǒng)的正常運(yùn)行。不論是主動攻擊,還是被動攻擊都可能對計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致一些機(jī)密數(shù)據(jù)的泄漏,從而造成不可彌補(bǔ)的損失。因此,必須采取一些必要的防范措施。
(二)軟件漏洞和后門
軟件漏洞分為兩種:一種是蓄意制造的漏洞,是系統(tǒng)設(shè)計(jì)者為日后控制系統(tǒng)或竊取信息而故意設(shè)計(jì)的漏洞;另一種是無意制造的漏洞,是系統(tǒng)設(shè)計(jì)者由于疏忽或其它技術(shù)原因而留下的漏洞。因?yàn)檫@些漏洞的存在從而給網(wǎng)路帶來了一定的安全隱患。例如:為了給系統(tǒng)開發(fā)人員提供的便捷的入口,從而不設(shè)置操作系統(tǒng)的入口密碼,給開發(fā)人員的通道也成了“黑客”們的通道;操作系統(tǒng)運(yùn)行時,一些系統(tǒng)進(jìn)程總在等待一些條件的出現(xiàn),一旦有滿足要求的條件出現(xiàn),程序便繼續(xù)運(yùn)行下去,這都是“黑客”可以利用的。另外,程序員為了方便自己而設(shè)置的一些軟件后門,雖然一般不為外人所知,但一旦泄漏出去或被他人發(fā)現(xiàn),極有可能帶來危害更是極大和損失。
(三)計(jì)算機(jī)病毒
目前數(shù)據(jù)安全的頭號大敵是計(jì)算機(jī)病毒,它是一種特殊編制的計(jì)算機(jī)程序,這種程序可以通過磁盤、光盤、計(jì)算機(jī)網(wǎng)絡(luò)等各種途徑進(jìn)行復(fù)制傳播。從上世紀(jì)80年代計(jì)算機(jī)病毒的首次被發(fā)現(xiàn),至今全世界已經(jīng)發(fā)現(xiàn)的計(jì)算機(jī)病毒以達(dá)數(shù)萬種,并且還在高速的增加,其隱蔽性、傳染性、破壞性都在進(jìn)一步的發(fā)展。隨著Internet的迅猛發(fā)展,計(jì)算機(jī)病毒擴(kuò)散速度大大加快,而且破壞性也加大,受感染的范圍也越來越廣,對各個國家的信息系統(tǒng)造成嚴(yán)重危害。為世界帶來了一次又一次的災(zāi)難。根據(jù)美國著名的MIS Manages和Data Quest市場公司的調(diào)查,在美國大約有63%的微機(jī)曾受病毒侵害,而其中9%的病毒案例造成了超過10萬美元的損失。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略
(一)網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻系統(tǒng)是由兩個基本部件包過濾路由器(Packet Filtering Router)、應(yīng)用層網(wǎng)關(guān)(Application Gateway)構(gòu)成的,防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。雖然防火墻處于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務(wù),同時還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認(rèn)證、防止病毒與黑客侵入等方向發(fā)展。
(二)數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽(yù)為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。它通過變換和置換等各種方法將被保護(hù)信息置換成密文,然后再進(jìn)行信息的存儲或傳輸,即使加密信息在存儲或者傳輸過程為非授權(quán)人員所獲得,也可以保證這些信息不為其認(rèn)知,從而達(dá)到保護(hù)信息的目的。根據(jù)密鑰類型不同可以將現(xiàn)代密碼技術(shù)分為兩類:對稱加密算法(私鑰密碼體系)和非對稱加密算法(公鑰密碼體系)。
(三)網(wǎng)絡(luò)安全管理措施
網(wǎng)絡(luò)安全管理策略包括:確定安全管理等級和安全管理范圍;指定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度;制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等。
(四)提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任
提高網(wǎng)絡(luò)工作人員的管理素質(zhì)也是一項(xiàng)重要的任務(wù)。對工作人員要結(jié)合硬件、軟件、數(shù)據(jù)等網(wǎng)絡(luò)系統(tǒng)各方面進(jìn)行安全教育,提高工作人員的責(zé)任心,并加強(qiáng)業(yè)務(wù)技術(shù)培訓(xùn),提高操作技能,重視網(wǎng)絡(luò)系統(tǒng)的安全管理,防止人為事故的發(fā)生。在我國,網(wǎng)絡(luò)研究起步較晚,網(wǎng)絡(luò)安全技術(shù)還有待提高和發(fā)展。另外,為了確保網(wǎng)絡(luò)的安全運(yùn)行,我們還要建立嚴(yán)密的管理制度,制定完善的管理措施,提高人們對網(wǎng)絡(luò)安全的認(rèn)識,完善法律、法規(guī),對計(jì)算機(jī)犯罪進(jìn)行法律制裁。
(五)訪問與控制
授權(quán)控制不同用戶對信息資源的訪問權(quán)限,即哪些用戶可訪問哪些資源以及可訪問的用戶各自具有的權(quán)限。對網(wǎng)絡(luò)的訪問與控制進(jìn)行技術(shù)處理是維護(hù)系統(tǒng)運(yùn)行安全、保護(hù)系統(tǒng)資源的一項(xiàng)重要技術(shù),也是對付黑客的關(guān)鍵手段。
參考文獻(xiàn)
[1]殷偉.計(jì)算機(jī)安全與病毒防治[M].合肥:安徽科學(xué)技術(shù)出版社,2004