前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的進(jìn)一步提高網(wǎng)絡(luò)安全認(rèn)識主題范文,僅供參考,歡迎閱讀并收藏。
在通信企業(yè)目前發(fā)展中,對信息網(wǎng)絡(luò)的安全性要求越來越高,由于通信企業(yè)對網(wǎng)絡(luò)的依賴程度日漸加深,保障信息網(wǎng)絡(luò)的安全性就顯得尤為重要。通信企業(yè)在內(nèi)部通常建立了與自身發(fā)展相適應(yīng)的信息網(wǎng)絡(luò)安全機制,并加大了對信息網(wǎng)絡(luò)安全的維護(hù)力度。在通信企業(yè)中,大多應(yīng)用了相關(guān)維護(hù)安全性能的系統(tǒng),如防火墻、日志分析系統(tǒng)、防病毒軟件等。根據(jù)自身發(fā)展要求投入了大量的資源,并進(jìn)一步完善對信息網(wǎng)絡(luò)安全工作,這是符合發(fā)展要求的舉措。但在一定程度上,還無法完全避免通信企業(yè)受到信息網(wǎng)絡(luò)安全的影響,這就需要通信企業(yè)進(jìn)一步作出相應(yīng)維護(hù)措施。
二、做好通信企業(yè)信息網(wǎng)絡(luò)安全工作的方案
1、提高企業(yè)領(lǐng)導(dǎo)的重視程度。
在通信企業(yè)中,加強信息網(wǎng)絡(luò)安全工作與企業(yè)領(lǐng)導(dǎo)的重視息息相關(guān),企業(yè)領(lǐng)導(dǎo)對信息網(wǎng)絡(luò)安全工作重要性有了足夠的認(rèn)識,就會相應(yīng)地加大對這項工作的投入力度。這樣為做好信息網(wǎng)絡(luò)安全工作提供了有利的發(fā)展條件,使這一工作有了充足的資金保障,同時,企業(yè)領(lǐng)導(dǎo)的重視也會促進(jìn)各部門工作相互協(xié)調(diào),提高工作效率。加強信息網(wǎng)絡(luò)安全時,在無形中加大相關(guān)工作人員的工作強度,容易使工作人員產(chǎn)生抵觸排斥的心理,根據(jù)這一情況,企業(yè)領(lǐng)導(dǎo)更需加以重視,為企業(yè)整個工作的順利開展提供有利的保障。由此看來,只有在企業(yè)領(lǐng)導(dǎo)足夠重視的情況下,才能夠更好地為企業(yè)提供良好的發(fā)展平臺。為通信企業(yè)做好信息網(wǎng)絡(luò)安全工作打下堅實的基礎(chǔ)。
2、加強學(xué)習(xí)交流。
由于互聯(lián)網(wǎng)的普及,信息網(wǎng)絡(luò)安全層面的技術(shù)在日益完善,技術(shù)水平不斷提高,相應(yīng)的技術(shù)知識日新月異。因此,加強學(xué)習(xí)交流,保障技術(shù)的先進(jìn)性是做好網(wǎng)絡(luò)信息安全工作的前提。通過與其它企業(yè)進(jìn)行技術(shù)上的交流互換,完善發(fā)展體制,不斷更新維護(hù)信息安全的技術(shù),提出相應(yīng)的解決措施,才能將通信企業(yè)的信息網(wǎng)絡(luò)安全工作做好。
3、專業(yè)化網(wǎng)絡(luò)安全人員的配備。
在網(wǎng)絡(luò)安全工作中,通信企業(yè)還存在著兼職人員擔(dān)任網(wǎng)絡(luò)安全員職位的現(xiàn)象。這對于維護(hù)通信企業(yè)的信息網(wǎng)絡(luò)安全是不利的,由于兼職人員在網(wǎng)絡(luò)維護(hù)的專業(yè)性上跟不上時展的需求,在許多專業(yè)問題上還不能很好地進(jìn)行處理,因此造成了通信企業(yè)網(wǎng)絡(luò)安全工作存在問題的局面。針對這一實際問題,需要在維護(hù)網(wǎng)絡(luò)安全工作中,應(yīng)用專業(yè)化的技術(shù)人才,以最大程度保障通信企業(yè)網(wǎng)絡(luò)安全。
4、大力完善技術(shù)保護(hù)手段。
一方面,技術(shù)保護(hù)手段的完善是推動通信企業(yè)網(wǎng)絡(luò)安全工作的關(guān)鍵因素。要做好通信企業(yè)信息系統(tǒng)之間的安全隔離措施,在應(yīng)用系統(tǒng)所在的服務(wù)器中,只對外開放相應(yīng)指定的服務(wù)端口。另一方面,需加強對網(wǎng)絡(luò)邊界的管理,具體舉措如在網(wǎng)絡(luò)邊界上設(shè)置防火墻等。防火墻可以有效地保障網(wǎng)絡(luò)邊界的安全,為防止病毒等不良因素的入侵做好預(yù)防工作。防火墻的配備同樣需合理化,要避免產(chǎn)生不良情況,如開通不必要的服務(wù)。同時,國產(chǎn)設(shè)備應(yīng)廣泛應(yīng)用于與網(wǎng)絡(luò)相連接的安全設(shè)備中。
三、通信企業(yè)信息網(wǎng)絡(luò)安全工作發(fā)展趨勢
1、網(wǎng)絡(luò)安全工作復(fù)雜化。
網(wǎng)絡(luò)信息技術(shù)將會持續(xù)發(fā)展,這就促使網(wǎng)絡(luò)安全工作復(fù)雜化。威脅網(wǎng)絡(luò)安全的因素不斷更新,新病毒的出現(xiàn)、網(wǎng)絡(luò)黑客的攻擊技術(shù)提高等使維護(hù)網(wǎng)絡(luò)安全工作的難度不斷增加。同時隨著網(wǎng)絡(luò)應(yīng)用的范圍越來越廣,所涉及到的相關(guān)工作日漸增多,也是網(wǎng)絡(luò)安全工作難度增加的一個重要因素。
2、網(wǎng)絡(luò)安全工作規(guī)范化。
隨著網(wǎng)絡(luò)安全工作的逐步深入,網(wǎng)絡(luò)安全工作勢必將規(guī)范化。同時,在通信企業(yè)中,做好信息網(wǎng)絡(luò)安全工作是重要的工作之一,因此,網(wǎng)絡(luò)安全工作的規(guī)范化程度將日益加深。
四、結(jié)語
一、總體要求
以建設(shè)幸福為出發(fā)點,加強網(wǎng)絡(luò)安全監(jiān)管工作,堅持積極防御、綜合防范的方針,全面提高信息安全防護(hù)能力。重點保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全,創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境,保障信息化健康發(fā)展,維護(hù)公眾利益,促進(jìn)社會和諧穩(wěn)定。
二、工作目標(biāo)
通過開展網(wǎng)絡(luò)安全監(jiān)管專項行動,進(jìn)一步提高基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全防護(hù)水平,深入推進(jìn)信息安全保障體系建設(shè),健全統(tǒng)籌協(xié)調(diào)、分工合作的管理體制,強化信息安全監(jiān)測、預(yù)警與應(yīng)急處置能力,深化各類政務(wù)及公共服務(wù)重要信息系統(tǒng)的信息安全風(fēng)險評估與等級保護(hù)工作,打造可信、可控、可用的信息安全防護(hù)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)行為文明、信息系統(tǒng)安全的互聯(lián)網(wǎng)應(yīng)用環(huán)境。
三、組織領(lǐng)導(dǎo)
成立我局網(wǎng)絡(luò)安全監(jiān)管專項整治工作領(lǐng)導(dǎo)小組,由辦公室、執(zhí)法大隊、市場管理科、廣電科等組成。
四、工作職責(zé)
負(fù)責(zé)全縣互聯(lián)網(wǎng)文化活動的日常管理工作,對從事互聯(lián)網(wǎng)文化活動的單位進(jìn)行初審或備案,對互聯(lián)網(wǎng)文化活動違反國家有關(guān)法規(guī)的行為實施處罰;依法負(fù)責(zé)對互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所的審核及管理;督促縣廣電總臺做好互聯(lián)網(wǎng)等信息網(wǎng)絡(luò)傳輸視聽節(jié)目(包括影視類音像制品)的管理。
五、整治任務(wù)
按照國家和省、市、縣要求,認(rèn)真做好重要時期信息安全保障工作。確?;A(chǔ)信息網(wǎng)絡(luò)傳輸安全,保障重要信息系統(tǒng)安全、平穩(wěn)運行,強化對互聯(lián)網(wǎng)及通信網(wǎng)絡(luò)信息安全內(nèi)容的監(jiān)管,嚴(yán)格防范非法有害信息在網(wǎng)絡(luò)空間的散播。
六、總體安排
第一階段:調(diào)查摸底,健全機制階段(5月)。
第二階段:評估自評估、自測評,綜合整治階段(6月至9月)
第三階段:檢查驗收,鞏固提高階段(10月)。
七、工作要求
1、提高認(rèn)識,加強領(lǐng)導(dǎo)。要充分認(rèn)識信息安全保障工作的重要性和緊迫性,落實部門責(zé)任,各司其職,常抓不懈。做好本系統(tǒng)、本行業(yè)內(nèi)各類信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全管理工作。
2、明確職責(zé),加強配合。要在整治工作領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)協(xié)調(diào)下,各司其職,分頭齊進(jìn),相互配合,迅速開展整治工作。同時,定期召開會議,通報情況,研究問題,部署任務(wù),協(xié)調(diào)行動,確保整治工作有序開展。
關(guān)鍵詞: 網(wǎng)絡(luò)安全 項目化 教學(xué)成效
1.引言
學(xué)院近幾年對“工學(xué)結(jié)合”人才培養(yǎng)模式的教學(xué)改革與研究工作非常重視,營造了良好的教學(xué)改革與研究的氛圍,教師具備先進(jìn)的教學(xué)理念,擁有相應(yīng)的手段和方法,人才儲備充足。學(xué)生多次參加技能大賽,實訓(xùn)條件有所改善。邀請企業(yè)工程師專家來校做專題指導(dǎo),提高教師知識水平和教學(xué)改革與研究能力。
2.項目化教學(xué)體系的構(gòu)建與實施情況
對《網(wǎng)絡(luò)安全與病毒防護(hù)》課程進(jìn)行了系統(tǒng)的梳理,結(jié)合我院教育教學(xué)實際,在校企合作背景下,構(gòu)建了項目化教學(xué)體系并實施。
(1)對課程教學(xué)內(nèi)容進(jìn)行項目化設(shè)計,使教學(xué)內(nèi)容更加貼近工作實際,有助于學(xué)生學(xué)習(xí)積極性的提高。
(2)結(jié)合課程教學(xué),進(jìn)行實踐教學(xué)體系的構(gòu)建與改革。通過企業(yè)調(diào)研和教師下廠鍛煉,提出課程實踐教學(xué)體系改革方案,并制定課程的實踐教學(xué)項目。積極與企業(yè)合作,引入企業(yè)真實項目作為教學(xué)案例,采用“項目導(dǎo)向”教學(xué)法。
(3)結(jié)合實踐教學(xué)體系改革,推進(jìn)實踐基地建設(shè)。在現(xiàn)有計算機網(wǎng)絡(luò)專業(yè)實驗室的基礎(chǔ)上,通過新建、改建、擴建,建設(shè)計算機網(wǎng)絡(luò)專業(yè)校內(nèi)實訓(xùn)基地。
(4)為課程建立起一整套項目驅(qū)動式教學(xué)資源,為學(xué)生自主學(xué)習(xí)提供有力的支持,有助于學(xué)生學(xué)習(xí)質(zhì)量的提高。
編寫的信息安全教材及實訓(xùn)指導(dǎo)書將行業(yè)規(guī)范及項目化實施過程引進(jìn)來,體現(xiàn)了課程教學(xué)特色,課程電子資源庫的建立為學(xué)生自學(xué)創(chuàng)造了良好條件。
(5)為項目驅(qū)動性教學(xué)方法的應(yīng)用提供一個參考的范例,有助于其他課程的研究開發(fā),促進(jìn)計算機網(wǎng)絡(luò)技術(shù)專業(yè)的發(fā)展。
提出以“職業(yè)崗位工作任務(wù)和職業(yè)能力為導(dǎo)向、項目驅(qū)動、工學(xué)結(jié)合”的技能型人才培養(yǎng)模式,完善核心課程的課程標(biāo)準(zhǔn);建立以項目為載體,任務(wù)驅(qū)動,融“教、學(xué)、做”為一體的教學(xué)新模式。
(6)教師通過校企合作、下企業(yè)鍛煉學(xué)習(xí),進(jìn)一步提高自己對相關(guān)課程的認(rèn)識和教學(xué)水平,進(jìn)一步提高對項目驅(qū)動法教學(xué)的應(yīng)用能力。積極派出教師參加各種實踐能力培訓(xùn)。
(7)在校內(nèi)教師和企業(yè)工程師的共同指導(dǎo)下,提高學(xué)生的動手能力,改善學(xué)習(xí)方法??s小學(xué)校教學(xué)和實踐工作的差距,有效提高學(xué)生的專業(yè)技能和就業(yè)率。著重從實踐教學(xué)內(nèi)容和手段等方面進(jìn)行實踐性教學(xué)改革,邀請企業(yè)工程師參與教學(xué)研究和實踐教學(xué)。
(8)部分學(xué)生直接到合作企業(yè)參加實際工作,讓學(xué)生在就業(yè)前直接體驗就業(yè)崗位工作,進(jìn)一步提高學(xué)生動手能力。
3.項目化教學(xué)體系創(chuàng)新點
(1)校企合作進(jìn)行項目化教學(xué)。校企合作教學(xué),堅持學(xué)校、企業(yè)、學(xué)生“三贏”原則,與企業(yè)共同建設(shè)信息安全實訓(xùn)室。企業(yè)工程技術(shù)人員全面參與課程建設(shè),實際承擔(dān)教學(xué)任務(wù),組織課程實訓(xùn)。隨著合作的深入,對其他課程教學(xué)有比較大的指導(dǎo)意義。
(2)項目化教學(xué)法與課程教學(xué)的實踐結(jié)合,開發(fā)實踐教學(xué)平臺。利用合作企業(yè)和學(xué)院實訓(xùn)條件,開發(fā)真實的實訓(xùn)教學(xué)項目,使學(xué)生在真實的情境中學(xué)習(xí)知識,培養(yǎng)技能。
(3)建立完善的教學(xué)資源庫。建立專業(yè)共享資源庫,提供遠(yuǎn)程自主學(xué)習(xí)平臺。學(xué)生可以登錄系統(tǒng),共享專業(yè)網(wǎng)絡(luò)資源,也可以在線完成課程練習(xí)和測試。教師和學(xué)生可以網(wǎng)上互動、答疑,為國內(nèi)同類專業(yè)的建設(shè)提供軟件支持的同時,為異地學(xué)員提供自主學(xué)習(xí)平臺。
4.項目化教學(xué)體系應(yīng)用情況
(1)不斷優(yōu)化課程體系,加強課程建設(shè)。在課程體系設(shè)置上堅持以職業(yè)能力培養(yǎng)為本位,根據(jù)企業(yè)調(diào)研,分析崗位工作過程,以工作過程序化課程體系。實施學(xué)分制改革,與企業(yè)深度融合,在校內(nèi)外建立實訓(xùn)基地,企業(yè)工程師參與實訓(xùn)課程教學(xué),加強課程考核方式改革及教學(xué)資源庫的建設(shè)。
(2)依據(jù)實際工作崗位改革課程體系與教學(xué)內(nèi)容。以網(wǎng)絡(luò)組建、網(wǎng)絡(luò)系統(tǒng)安全策略部署、信息保護(hù)和網(wǎng)絡(luò)安全評估工作過程為導(dǎo)向,設(shè)計教學(xué)過程基本路徑,構(gòu)建基于網(wǎng)絡(luò)構(gòu)建、網(wǎng)絡(luò)系統(tǒng)安全策略部署和網(wǎng)絡(luò)安全評估工作過程的系統(tǒng)化課程體系。
(3)參與企業(yè)網(wǎng)絡(luò)項目建設(shè)。加強與企業(yè)合作,重點加強校內(nèi)外實訓(xùn)基地的內(nèi)涵建設(shè),完善已建立的實訓(xùn)基地,穩(wěn)定的校外實訓(xùn)基地,通過參與企業(yè)的項目,使學(xué)生的綜合業(yè)務(wù)能力和技能水平大大提高。
(4)通過強化實踐教學(xué),實施大賽引領(lǐng),學(xué)生實踐能力和創(chuàng)新精神不斷提高,在國家、省職業(yè)技能大賽中成績顯著。
5.結(jié)語
培養(yǎng)“高素質(zhì)、高技能”的應(yīng)用型人才成為高職教育長期面臨的一項重要任務(wù)。隨著對“工學(xué)結(jié)合”人才培養(yǎng)模式的探索,項目化教學(xué)的引入給高職教育帶來新的活力,使職業(yè)教育者找到了提高教學(xué)質(zhì)量的有力抓手。
參考文獻(xiàn):
[1]陳遼軍,張赫男.以項目化、模塊化、理實一體化為基礎(chǔ)構(gòu)建和優(yōu)化課程體系——以機械基礎(chǔ)類課程為例[J].考試周刊,2011(71).
[2]郭芙琴.項目教學(xué)法在高職技能型課程中的應(yīng)用[J].成人教育,2011(6).
[3]潘文群.高職項目化教學(xué)課程的考核評定初探[J].職業(yè)教育研究,2011(12).
xx年,我堅持以三個代表重要思想和科學(xué)發(fā)展觀為指導(dǎo),認(rèn)真學(xué)習(xí)十七大、十七屆三中全會精神,在局領(lǐng)導(dǎo)和處領(lǐng)導(dǎo)的帶領(lǐng)下,以xx工作的方針引領(lǐng)工作,認(rèn)真完成了各項工作任務(wù)?,F(xiàn)總結(jié)如下:
一、自覺加強黨性鍛煉,黨性修養(yǎng)和政治思想覺悟進(jìn)一步提高。一年來,我始終堅持科學(xué)發(fā)展觀,以正確的世界觀、人生觀、價值觀,指導(dǎo)自己的學(xué)習(xí)、工作和生活實踐,在思想上積極構(gòu)筑抵御資產(chǎn)階級民主和自由化、拜金主義、自由主義等一切腐朽思想侵蝕的堅固防線。認(rèn)真貫徹執(zhí)行黨的路線、方針、政策,工作積極主動,不畏艱難,盡職盡責(zé),在工作崗位上作出力所能及的貢獻(xiàn)。
二、強化理論和業(yè)務(wù)學(xué)習(xí),不斷提高自身綜合素質(zhì)。重視加強理論和業(yè)務(wù)知識學(xué)習(xí),在工作中,堅持一邊工作一邊學(xué)習(xí),不斷提高自身綜合素質(zhì)水平。一是認(rèn)真學(xué)習(xí)科學(xué)發(fā)展觀,深刻領(lǐng)會其科學(xué)內(nèi)涵,增強自己實踐科學(xué)發(fā)展觀的自覺性和堅定性;認(rèn)真學(xué)習(xí)黨的十七大及十七屆三中全會精神,自覺堅持以黨的十七大精神為指導(dǎo)。二是認(rèn)真學(xué)習(xí)工作業(yè)務(wù)知識。在學(xué)習(xí)方法上做到在重點中找重點,抓住重點,并結(jié)合自己不足之處,有針對性地進(jìn)行學(xué)習(xí),不斷提高自己業(yè)務(wù)工作能力。三是認(rèn)真學(xué)習(xí)法律知識,結(jié)合自己工作實際特點,選擇性地開展學(xué)習(xí),進(jìn)一步增強法制意識和法制觀念。
三、努力工作,按時完成工作任務(wù)。始終堅持嚴(yán)格要求自己,勤奮努力,努力實踐三個代表重要思想和科學(xué)發(fā)展觀。在保障信息網(wǎng)絡(luò)安全的工作中,堅持貫徹誰主管誰負(fù)責(zé)的原則,加強對信息網(wǎng)絡(luò)使用及管理單位安全管理工作的監(jiān)督、監(jiān)察和指導(dǎo)。將預(yù)防為主的根本指導(dǎo)思想貫穿于信息網(wǎng)絡(luò)安全監(jiān)察工作的始終。進(jìn)一步保障關(guān)系到國家事務(wù)、經(jīng)濟(jì)建設(shè)、國防建設(shè)、尖端科學(xué)技術(shù)等領(lǐng)域的部門和單位的計算機信息系統(tǒng)的安全。依法對危害計算機信息系統(tǒng)安全的事故和違法犯罪活動及時進(jìn)行查處。在同志們的關(guān)心、支持和幫助下,工作得到領(lǐng)導(dǎo)和群眾的肯定。
回顧一年來的工作,我在思想上、學(xué)習(xí)上、工作上取得了新的進(jìn)步,但我也認(rèn)識到自己的不足之處,理論知識水平還比較低,業(yè)務(wù)技能還不強。今后,我一定認(rèn)真克服缺點,發(fā)揚成績,刻苦學(xué)習(xí)、勤奮工作,做一名合格的人民警察,為實現(xiàn)我市安全發(fā)展、轉(zhuǎn)型發(fā)展、和諧發(fā)展的要求作出了自己的貢獻(xiàn)!
1.1缺乏健全的檔案信息化管理制度
在日常運行過程中,檔案信息化管理是企業(yè)不可忽視的一項關(guān)鍵性工作,而檔案信息化管理工作的順利開展離不開健全的檔案信息化管理制度。但在實際工作中,由于受到多方面因素影響,加上檔案信息化管理發(fā)展時間不長,檔案信息系統(tǒng)還需要進(jìn)一步完善。部分企業(yè)對檔案信息化管理缺乏正確的認(rèn)識,沒有意識到其重要性,沒有結(jié)合各方面情況,優(yōu)化完善已構(gòu)建的檔案信息化管理制度,不符合新時期檔案信息化管理客觀要求,和自身發(fā)展目標(biāo)、發(fā)展趨勢等不吻合,導(dǎo)致檔案信息化管理工作無法順利開展,影響檔案信息化管理水平的提高。
1.2檔案信息網(wǎng)絡(luò)安全性不高
在新形勢下,信息技術(shù)飛速發(fā)展,網(wǎng)絡(luò)大都處于不設(shè)置防護(hù)狀態(tài),具有鮮明的開放性特點,大幅度降低了檔案信息網(wǎng)絡(luò)安全性,日常運行過程中,極易出現(xiàn)各種漏洞,大幅度提高了網(wǎng)絡(luò)運行風(fēng)險系數(shù)。同時,廣域性、共享性分別是網(wǎng)絡(luò)分布、信息資源二者顯著特征,導(dǎo)致網(wǎng)絡(luò)運行中各類數(shù)據(jù)信息極易被“竊取、篡改”。針對這種情況,在日常管理中,企業(yè)并沒有客觀分析網(wǎng)絡(luò)運行情況,采取合理化措施,加強網(wǎng)絡(luò)防護(hù)管理,導(dǎo)致網(wǎng)絡(luò)運行中頻繁出現(xiàn)安全隱患問題,傳輸?shù)男畔?shù)據(jù)準(zhǔn)確率不高,不利于日常相關(guān)工作的順利開展,阻礙了檔案信息化建設(shè)。
1.3檔案管理模式不合理,檔案管理人員綜合素質(zhì)有待提高
在檔案信息化建設(shè)中,紙質(zhì)檔案、電子檔案并存是我國企業(yè)常采取的方式。從整體上說,大部分中小企業(yè)檔案信息化建設(shè)水平不高,仍然采用傳統(tǒng)單一化檔案管理模式,比如,較大的收集工作量、較高的檔案保管成本、較低的檔案分類整理效率,不符合電子檔案管理客觀要求,電子檔案利用率不高,急需要進(jìn)一步優(yōu)化完善。同時,在檔案信息化建設(shè)中,企業(yè)沒有定期對檔案管理人員進(jìn)行合理化培訓(xùn),檔案管理人員責(zé)任意識、服務(wù)意識等薄弱,缺乏較高的職業(yè)道德素養(yǎng),缺乏扎實的檔案信息化管理知識,檔案信息化管理技能不高,無法有效處理檔案信息化管理中一系列問題,經(jīng)常違規(guī)操作,急需要進(jìn)一步提高他們綜合素質(zhì)。
2企業(yè)檔案信息化管理強化對策
2.1優(yōu)化檔案信息化管理制度
在日常運行過程中,企業(yè)要全方位正確認(rèn)識檔案信息化管理,將其作為日常一項關(guān)鍵性工作,圍繞自身發(fā)展目標(biāo)、發(fā)展方向、自身規(guī)模等,客觀分析檔案信息化管理情況,優(yōu)化完善已構(gòu)建的檔案信息化管理制度,有效指導(dǎo)一系列檔案信息化管理工作,最大化提高檔案信息化管理水平,促使各類檔案信息數(shù)據(jù)得到合理化管理,充分展現(xiàn)檔案信息利用價值。
2.2注重檔案信息網(wǎng)絡(luò)安全防護(hù),構(gòu)建檔案數(shù)據(jù)庫
在檔案信息化管理中,企業(yè)要結(jié)合各方面情況,構(gòu)建“科學(xué)、合理”的檔案信息化安全保障體系,加大檔案信息網(wǎng)絡(luò)安全防護(hù),客觀分析檔案信息網(wǎng)絡(luò)特點、性質(zhì),尤其是存在的問題,科學(xué)安裝防火墻、殺毒軟件、入侵檢測系統(tǒng),充分發(fā)揮其多樣化作用,提高網(wǎng)絡(luò)安全性。企業(yè)要優(yōu)化利用先進(jìn)的技術(shù),構(gòu)建合理化的檔案信息管理系統(tǒng),借助電子技術(shù)、數(shù)字技術(shù),科學(xué)轉(zhuǎn)變文本檔案,使其成為電子檔案,科學(xué)管理各類檔案信息,圍繞不同級別,加密處理檔案數(shù)據(jù)信息,結(jié)合各方面情況,科學(xué)設(shè)置檔案訪問、管理權(quán)限,促使檔案管理更加安全。此外,在檔案信息化管理中,企業(yè)要從實際出發(fā),優(yōu)化利用先進(jìn)的技術(shù),借助信息化手段,構(gòu)建具有自身特色的檔案信息數(shù)據(jù)庫,及時存儲并動態(tài)管理重要的檔案數(shù)據(jù)信息,最大化提高檔案信息數(shù)據(jù)準(zhǔn)確率,充分展現(xiàn)多樣化價值。
2.3提高檔案管理人員綜合素質(zhì)
從某種角度來說,企業(yè)檔案信息化管理水平高低離不開“高素質(zhì)、高水平”的檔案管理人員。在檔案信息化管理中,企業(yè)要將檔案管理人員培訓(xùn)工作放在關(guān)鍵性位置,結(jié)合檔案信息化管理客觀要求以及存在的問題,制定科學(xué)的人才培訓(xùn)計劃,定期對其針對性培訓(xùn),不斷強化他們的責(zé)任意識、服務(wù)意識等,使其具備較高的職業(yè)道德素養(yǎng)。企業(yè)要注重理論知識和實踐相結(jié)合的培訓(xùn)模式,引導(dǎo)他們學(xué)習(xí)檔案信息化管理知識,使其具備扎實的理論知識,多層次加強對檔案管理人員的信息化技術(shù)培訓(xùn),能夠熟練操作檔案信息化管理設(shè)備設(shè)施,不斷提高他們的綜合素質(zhì)。在此過程中,企業(yè)要注重先進(jìn)人才的引進(jìn),優(yōu)化調(diào)整檔案管理人才結(jié)構(gòu),不斷發(fā)展壯大檔案管理隊伍。
3結(jié)語
總而言之,在社會經(jīng)濟(jì)發(fā)展的浪潮中,企業(yè)必須全面、客觀認(rèn)識檔案信息化管理,優(yōu)化檔案信息化管理制度,注重檔案信息網(wǎng)絡(luò)安全防護(hù),提高檔案管理人員綜合素質(zhì)等。以此,最大化提高檔案信息化管理水平,提高檔案數(shù)據(jù)信息利用價值,在降低企業(yè)運行成本的基礎(chǔ)上,實現(xiàn)最大化經(jīng)濟(jì)效益,促使企業(yè)走上健康穩(wěn)定發(fā)展的道路,擁有更加廣闊的發(fā)展前景。
作者:黃井明 單位:乳源縣就業(yè)服務(wù)管理局
參考文獻(xiàn)
[1]郭彩虹.企業(yè)檔案管理信息化建設(shè)中出現(xiàn)的問題及對策[J].科技創(chuàng)新與生產(chǎn)力,2015(10):20-21,23.
[2]于雪蓮.企業(yè)檔案管理信息化建設(shè)問題分析及創(chuàng)新思路[J].辦公室業(yè)務(wù),2017(3):53.
關(guān)鍵詞信息安全;PKI;CA;VPN
1引言
隨著計算機網(wǎng)絡(luò)的出現(xiàn)和互聯(lián)網(wǎng)的飛速發(fā)展,企業(yè)基于網(wǎng)絡(luò)的計算機應(yīng)用也在迅速增加,基于網(wǎng)絡(luò)信息系統(tǒng)給企業(yè)的經(jīng)營管理帶來了更大的經(jīng)濟(jì)效益,但隨之而來的安全問題也在困擾著用戶,在2003年后,木馬、蠕蟲的傳播使企業(yè)的信息安全狀況進(jìn)一步惡化。這都對企業(yè)信息安全提出了更高的要求。
隨著信息化技術(shù)的飛速發(fā)展,許多有遠(yuǎn)見的企業(yè)都認(rèn)識到依托先進(jìn)的IT技術(shù)構(gòu)建企業(yè)自身的業(yè)務(wù)和運營平臺將極大地提升企業(yè)的核心競爭力,使企業(yè)在殘酷的競爭環(huán)境中脫穎而出。面對這瞬息萬變的市場,企業(yè)就面臨著如何提高自身核心競爭力的問題,而其內(nèi)部的管理問題、效率問題、考核問題、信息傳遞問題、信息安全問題等,又時刻在制約著自己,企業(yè)采用PKI技術(shù)來解決這些問題已經(jīng)成為當(dāng)前眾多企業(yè)提高自身競爭力的重要手段。
在下面的描述中,以某公司為例進(jìn)行說明。
2信息系統(tǒng)現(xiàn)狀
2.1信息化整體狀況
1)計算機網(wǎng)絡(luò)
某公司現(xiàn)有計算機500余臺,通過內(nèi)部網(wǎng)相互連接,根據(jù)公司統(tǒng)一規(guī)劃,通過防火墻與外網(wǎng)互聯(lián)。在內(nèi)部網(wǎng)絡(luò)中,各計算機在同一網(wǎng)段,通過交換機連接。
圖1
2)應(yīng)用系統(tǒng)
經(jīng)過多年的積累,某公司的計算機應(yīng)用已基本覆蓋了經(jīng)營管理的各個環(huán)節(jié),包括各種應(yīng)用系統(tǒng)和辦公自動化系統(tǒng)。隨著計算機網(wǎng)絡(luò)的進(jìn)一步完善,計算機應(yīng)用也由數(shù)據(jù)分散的應(yīng)用模式轉(zhuǎn)變?yōu)閿?shù)據(jù)日益集中的模式。
2.2信息安全現(xiàn)狀
為保障計算機網(wǎng)絡(luò)的安全,某公司實施了計算機網(wǎng)絡(luò)安全項目,基于當(dāng)時對信息安全的認(rèn)識和安全產(chǎn)品的狀況,信息安全的主要內(nèi)容是網(wǎng)絡(luò)安全,部署了防火墻、防病毒服務(wù)器等網(wǎng)絡(luò)安全產(chǎn)品,極大地提升了公司計算機網(wǎng)絡(luò)的安全性,這些產(chǎn)品在此后防范網(wǎng)絡(luò)攻擊事件、沖擊波等網(wǎng)絡(luò)病毒攻擊以及網(wǎng)絡(luò)和桌面日常保障等方面發(fā)揮了很大的作用。
3風(fēng)險與需求分析
3.1風(fēng)險分析
通過對我們信息系統(tǒng)現(xiàn)狀的分析,可得出如下結(jié)論:
(1)經(jīng)營管理對計算機應(yīng)用系統(tǒng)的依賴性增強,計算機應(yīng)用系統(tǒng)對網(wǎng)絡(luò)的依賴性增強。計算機網(wǎng)絡(luò)規(guī)模不斷擴大,網(wǎng)絡(luò)結(jié)構(gòu)日益復(fù)雜。計算機網(wǎng)絡(luò)和計算機應(yīng)用系統(tǒng)的正常運行對網(wǎng)絡(luò)安全提出了更高的要求。
(2)計算機應(yīng)用系統(tǒng)涉及越來越多的企業(yè)關(guān)鍵數(shù)據(jù),這些數(shù)據(jù)大多集中在公司總部數(shù)據(jù)中心,因此有必要加強各計算機應(yīng)用系統(tǒng)的用戶管理和身份的認(rèn)證,加強對數(shù)據(jù)的備份,并運用技術(shù)手段,提高數(shù)據(jù)的機密性、完整性和可用性。
通過對現(xiàn)有的信息安全體系的分析,也可以看出:隨著計算機技術(shù)的發(fā)展、安全威脅種類的增加,某公司的信息安全無論在總體構(gòu)成、信息安全產(chǎn)品的功能和性能上都存在一定的缺陷,具體表現(xiàn)在:
(1)系統(tǒng)性不強,安全防護(hù)僅限于網(wǎng)絡(luò)安全,系統(tǒng)、應(yīng)用和數(shù)據(jù)的安全存在較大的風(fēng)險。
目前實施的安全方案是基于當(dāng)時的認(rèn)識進(jìn)行的,主要工作集中于網(wǎng)絡(luò)安全,對于系統(tǒng)和應(yīng)用的安全防范缺乏技術(shù)和管理手段。如缺乏有效的身份認(rèn)證,對服務(wù)器、網(wǎng)絡(luò)設(shè)備和應(yīng)用系統(tǒng)的訪問都停留在用戶名/密碼的簡單認(rèn)證階段,很容易被冒充;又如數(shù)據(jù)備份缺乏整體方案和制度規(guī)范,容易造成重要數(shù)據(jù)的丟失和泄露。
當(dāng)時的網(wǎng)絡(luò)安全的基本是一種外部網(wǎng)絡(luò)安全的概念,是基于這樣一種信任模型的,即網(wǎng)絡(luò)內(nèi)部的用戶都是可信的。在這種信任模型下,假設(shè)所有可能的對信息安全造成威脅的攻擊者都來自于組織外部,并且是通過網(wǎng)絡(luò)從外部使用各種攻擊手段進(jìn)入內(nèi)部網(wǎng)絡(luò)信息系統(tǒng)的。
針對外部網(wǎng)絡(luò)安全,人們提出了內(nèi)部網(wǎng)絡(luò)安全的概念,它基于這樣一種信任模型:所有的用戶都是不可信的。在這種信任模型中,假設(shè)所有用戶都可能對信息安全造成威脅,并且可以各種更加方便的手段對信息安全造成威脅,比如內(nèi)部人員可以直接對重要的服務(wù)器進(jìn)行操控從而破壞信息,或者從內(nèi)部網(wǎng)絡(luò)訪問服務(wù)器,下載重要的信息并盜取出去。內(nèi)部網(wǎng)絡(luò)安全的這種信任模型更符合現(xiàn)實的狀況。
美國聯(lián)邦調(diào)查局(FBI)和計算機安全機構(gòu)(CSI)等權(quán)威機構(gòu)的研究也證明了這一點:超過80%的信息安全隱患是來自組織內(nèi)部,這些隱患直接導(dǎo)致了信息被內(nèi)部人員所竊取和破壞。
信息系統(tǒng)的安全防范是一個動態(tài)過程,某公司缺乏相關(guān)的規(guī)章制度、技術(shù)規(guī)范,也沒有選用有關(guān)的安全服務(wù)。不能充分發(fā)揮安全產(chǎn)品的效能。
(2)原有的網(wǎng)絡(luò)安全產(chǎn)品在功能和性能上都不能適應(yīng)新的形勢,存在一定的網(wǎng)絡(luò)安全隱患,產(chǎn)品亟待升級。
已購買的網(wǎng)絡(luò)安全產(chǎn)品中,有不少在功能和性能上都不能滿足進(jìn)一步提高信息安全的要求。如為進(jìn)一步提高全網(wǎng)的安全性,擬對系統(tǒng)的互聯(lián)網(wǎng)出口進(jìn)行嚴(yán)格限制,原有的防火墻將成為企業(yè)內(nèi)網(wǎng)和公網(wǎng)之間的瓶頸。同時病毒的防范、新的攻擊手段也對防火墻提出了更多的功能上的要求,現(xiàn)有的防火墻不具備這些功能。
網(wǎng)絡(luò)信息系統(tǒng)的安全建設(shè)建立在風(fēng)險評估的基礎(chǔ)上,這是信息化建設(shè)的內(nèi)在要求,系統(tǒng)主管部門和運營、應(yīng)用單位都必須做好本系統(tǒng)的信息安全風(fēng)險評估工作。只有在建設(shè)的初期,在規(guī)劃的過程中,就運用風(fēng)險評估、風(fēng)險管理的手段,用戶才可以避免重復(fù)建設(shè)和投資的浪費。
3.2需求分析
如前所述,某公司信息系統(tǒng)存在較大的風(fēng)險,信息安全的需求主要體現(xiàn)在如下幾點:
(1)某公司信息系統(tǒng)不僅需要安全可靠的計算機網(wǎng)絡(luò),也需要做好系統(tǒng)、應(yīng)用、數(shù)據(jù)各方面的安全防護(hù)。為此,要加強安全防護(hù)的整體布局,擴大安全防護(hù)的覆蓋面,增加新的安全防護(hù)手段。
(2)網(wǎng)絡(luò)規(guī)模的擴大和復(fù)雜性的增加,以及新的攻擊手段的不斷出現(xiàn),使某公司計算機網(wǎng)絡(luò)安全面臨更大的挑戰(zhàn),原有的產(chǎn)品進(jìn)行升級或重新部署。
(3)信息安全工作日益增強的重要性和復(fù)雜性對安全管理提出了更高的要求,為此要加快規(guī)章制度和技術(shù)規(guī)范的建設(shè),使安全防范的各項工作都能夠有序、規(guī)范地進(jìn)行。
(4)信息安全防范是一個動態(tài)循環(huán)的過程,如何利用專業(yè)公司的安全服務(wù),做好事前、事中和事后的各項防范工作,應(yīng)對不斷出現(xiàn)的各種安全威脅,也是某公司面臨的重要課題。
4設(shè)計原則
安全體系建設(shè)應(yīng)按照“統(tǒng)一規(guī)劃、統(tǒng)籌安排、統(tǒng)一標(biāo)準(zhǔn)、分步實施”的原則進(jìn)行,避免重復(fù)投入、重復(fù)建設(shè),充分考慮整體和局部的利益。
4.1標(biāo)準(zhǔn)化原則
本方案參照信息安全方面的國家法規(guī)與標(biāo)準(zhǔn)和公司內(nèi)部已經(jīng)執(zhí)行或正在起草標(biāo)準(zhǔn)及規(guī)定,使安全技術(shù)體系的建設(shè)達(dá)到標(biāo)準(zhǔn)化、規(guī)范化的要求,為拓展、升級和集中統(tǒng)一打好基礎(chǔ)。
4.2系統(tǒng)化原則
信息安全是一個復(fù)雜的系統(tǒng)工程,從信息系統(tǒng)的各層次、安全防范的各階段全面地進(jìn)行考慮,既注重技術(shù)的實現(xiàn),又要加大管理的力度,以形成系統(tǒng)化的解決方案。
4.3規(guī)避風(fēng)險原則
安全技術(shù)體系的建設(shè)涉及網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用等方方面面,任何改造、添加甚至移動,都可能影響現(xiàn)有網(wǎng)絡(luò)的暢通或在用系統(tǒng)的連續(xù)、穩(wěn)定運行,這是安全技術(shù)體系建設(shè)必須面對的最大風(fēng)險。本規(guī)劃特別考慮規(guī)避運行風(fēng)險問題,在規(guī)劃與應(yīng)用系統(tǒng)銜接的基礎(chǔ)安全措施時,優(yōu)先保證透明化,從提供通用安全基礎(chǔ)服務(wù)的要求出發(fā),設(shè)計并實現(xiàn)安全系統(tǒng)與應(yīng)用系統(tǒng)的平滑連接。
4.4保護(hù)投資原則
由于信息安全理論與技術(shù)發(fā)展的歷史原因和自身的資金能力,某公司分期、分批建設(shè)了一些整體的或區(qū)域的安全技術(shù)系統(tǒng),配置了相應(yīng)的設(shè)施。因此,本方案依據(jù)保護(hù)信息安全投資效益的基本原則,在合理規(guī)劃、建設(shè)新的安全子系統(tǒng)或投入新的安全設(shè)施的同時,對現(xiàn)有安全系統(tǒng)采取了完善、整合的辦法,以使其納入總體安全技術(shù)體系,發(fā)揮更好的效能,而不是排斥或拋棄。
4.5多重保護(hù)原則
任何安全措施都不是絕對安全的,都可能被攻破。但是建立一個多重保護(hù)系統(tǒng),各層保護(hù)相互補充,當(dāng)一層保護(hù)被攻破時,其它層保護(hù)仍可保護(hù)信息的安全。
4.6分步實施原則
由于某公司應(yīng)用擴展范圍廣闊,隨著網(wǎng)絡(luò)規(guī)模的擴大及應(yīng)用的增加,系統(tǒng)脆弱性也會不斷增加。一勞永逸地解決安全問題是不現(xiàn)實的。針對安全體系的特性,尋求安全、風(fēng)險、開銷的平衡,采取“統(tǒng)一規(guī)劃、分步實施”的原則。即可滿足某公司安全的基本需求,亦可節(jié)省費用開支。
5設(shè)計思路及安全產(chǎn)品的選擇和部署
信息安全防范應(yīng)做整體的考慮,全面覆蓋信息系統(tǒng)的各層次,針對網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用、數(shù)據(jù)做全面的防范。信息安全防范體系模型顯示安全防范是一個動態(tài)的過程,事前、事中和事后的技術(shù)手段應(yīng)當(dāng)完備,安全管理應(yīng)貫穿安全防范活動的始終,如圖2所示。
圖2網(wǎng)絡(luò)與信息安全防范體系模型
信息安全又是相對的,需要在風(fēng)險、安全和投入之間做出平衡,通過對某公司信息化和信息安全現(xiàn)狀的分析,對現(xiàn)有的信息安全產(chǎn)品和解決方案的調(diào)查,通過與計算機專業(yè)公司接觸,初步確定了本次安全項目的內(nèi)容。通過本次安全項目的實施,基本建成較完整的信息安全防范體系。
5.1網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施
證書認(rèn)證系統(tǒng)無論是企業(yè)內(nèi)部的信息網(wǎng)絡(luò)還是外部的網(wǎng)絡(luò)平臺,都必須建立在一個安全可信的網(wǎng)絡(luò)之上。目前,解決這些安全問題的最佳方案當(dāng)數(shù)應(yīng)用PKI/CA數(shù)字認(rèn)證服務(wù)。PKI(PublicKeyInfrastructure,公鑰基礎(chǔ)設(shè)施)是利用公開密鑰理論和技術(shù)建立起來的提供在線身份認(rèn)證的安全體系,它從技術(shù)上解決了網(wǎng)上身份認(rèn)證、信息完整性和抗抵賴等安全問題,為網(wǎng)絡(luò)應(yīng)用提供可靠的安全保障,向用戶提供完整的PKI/CA數(shù)字認(rèn)證服務(wù)。通過建設(shè)證書認(rèn)證中心系統(tǒng),建立一個完善的網(wǎng)絡(luò)安全認(rèn)證平臺,能夠通過這個安全平臺實現(xiàn)以下目標(biāo):
身份認(rèn)證(Authentication):確認(rèn)通信雙方的身份,要求通信雙方的身份不能被假冒或偽裝,在此體系中通過數(shù)字證書來確認(rèn)對方的身份。
數(shù)據(jù)的機密性(Confidentiality):對敏感信息進(jìn)行加密,確保信息不被泄露,在此體系中利用數(shù)字證書加密來完成。
數(shù)據(jù)的完整性(Integrity):確保通信信息不被破壞(截斷或篡改),通過哈希函數(shù)和數(shù)字簽名來完成。
不可抵賴性(Non-Repudiation):防止通信對方否認(rèn)自己的行為,確保通信方對自己的行為承認(rèn)和負(fù)責(zé),通過數(shù)字簽名來完成,數(shù)字簽名可作為法律證據(jù)。
5.2邊界防護(hù)和網(wǎng)絡(luò)的隔離
VPN(VirtualPrivateNetwork)虛擬專用網(wǎng),是將物理分布在不同地點的網(wǎng)絡(luò)通過公用骨干網(wǎng)(如Internet)連接而成的邏輯上的虛擬專用網(wǎng)。和傳統(tǒng)的物理方式相比,具有降低成本及維護(hù)費用、易于擴展、數(shù)據(jù)傳輸?shù)母甙踩浴?/p>
通過安裝部署VPN系統(tǒng),可以為企業(yè)構(gòu)建虛擬專用網(wǎng)絡(luò)提供了一整套安全的解決方案。它利用開放性網(wǎng)絡(luò)作為信息傳輸?shù)拿襟w,通過加密、認(rèn)證、封裝以及密鑰交換技術(shù)在公網(wǎng)上開辟一條隧道,使得合法的用戶可以安全的訪問企業(yè)的私有數(shù)據(jù),用以代替專線方式,實現(xiàn)移動用戶、遠(yuǎn)程LAN的安全連接。
集成的防火墻功能模塊采用了狀態(tài)檢測的包過濾技術(shù),可以對多種網(wǎng)絡(luò)對象進(jìn)行有效地訪問監(jiān)控,為網(wǎng)絡(luò)提供高效、穩(wěn)定地安全保護(hù)。
集中的安全策略管理可以對整個VPN網(wǎng)絡(luò)的安全策略進(jìn)行集中管理和配置。
5.3安全電子郵件
電子郵件是Internet上出現(xiàn)最早的應(yīng)用之一。隨著網(wǎng)絡(luò)的快速發(fā)展,電子郵件的使用日益廣泛,成為人們交流的重要工具,大量的敏感信息隨之在網(wǎng)絡(luò)上傳播。然而由于網(wǎng)絡(luò)的開放性和郵件協(xié)議自身的缺點,電子郵件存在著很大的安全隱患。
目前廣泛應(yīng)用的電子郵件客戶端軟件如OUTLOOK支持的S/MIME(SecureMultipurposeInternetMailExtensions),它是從PEM(PrivacyEnhancedMail)和MIME(Internet郵件的附件標(biāo)準(zhǔn))發(fā)展而來的。首先,它的認(rèn)證機制依賴于層次結(jié)構(gòu)的證書認(rèn)證機構(gòu),所有下一級的組織和個人的證書由上一級的組織負(fù)責(zé)認(rèn)證,而最上一級的組織(根證書)之間相互認(rèn)證,整個信任關(guān)系基本是樹狀的。其次,S/MIME將信件內(nèi)容加密簽名后作為特殊的附件傳送。保證了信件內(nèi)容的安全性。
5.4桌面安全防護(hù)
對企業(yè)信息安全的威脅不僅來自企業(yè)網(wǎng)絡(luò)外部,大量的安全威脅來自企業(yè)內(nèi)部。很早之前安全界就有數(shù)據(jù)顯示,近80%的網(wǎng)絡(luò)安全事件,是來自于企業(yè)內(nèi)部。同時,由于是內(nèi)部人員所為,這樣的安全犯罪往往目的明確,如針對企業(yè)機密和專利信息的竊取、財務(wù)欺騙等,因此,對于企業(yè)的威脅更為嚴(yán)重。對于桌面微機的管理和監(jiān)控是減少和消除內(nèi)部威脅的有效手段。
桌面安全系統(tǒng)把電子簽章、文件加密應(yīng)用和安全登錄以及相應(yīng)的智能卡管理工具集成到一起,形成一個整體,是針對客戶端安全的整體解決方案。
1)電子簽章系統(tǒng)
利用非對稱密鑰體系保證了文檔的完整性和不可抵賴性。采用組件技術(shù),可以無縫嵌入OFFICE系統(tǒng),用戶可以在編輯文檔后對文檔進(jìn)行簽章,或是打開文檔時驗證文檔的完整性和查看文檔的作者。
2)安全登錄系統(tǒng)
安全登錄系統(tǒng)提供了對系統(tǒng)和網(wǎng)絡(luò)登錄的身份認(rèn)證。使用后,只有具有指定智能密碼鑰匙的人才可以登錄計算機和網(wǎng)絡(luò)。用戶如果需要離開計算機,只需拔出智能密碼鑰匙,即可鎖定計算機。
3)文件加密系統(tǒng)
文件加密應(yīng)用系統(tǒng)保證了數(shù)據(jù)的安全存儲。由于密鑰保存在智能密碼鑰匙中,加密算法采用國際標(biāo)準(zhǔn)安全算法或國家密碼管理機構(gòu)指定安全算法,從而保證了存儲數(shù)據(jù)的安全性。
5.5身份認(rèn)證
身份認(rèn)證是指計算機及網(wǎng)絡(luò)系統(tǒng)確認(rèn)操作者身份的過程?;赑KI的身份認(rèn)證方式是近幾年發(fā)展起來的一種方便、安全的身份認(rèn)證技術(shù)。它采用軟硬件相結(jié)合、一次一密的強雙因子認(rèn)證模式,很好地解決了安全性與易用性之間的矛盾。USBKey是一種USB接口的硬件設(shè)備,它內(nèi)置單片機或智能卡芯片,可以存儲用戶的密鑰或數(shù)字證書,利用USBKey內(nèi)置的密碼算法實現(xiàn)對用戶身份的認(rèn)證。
基于PKI的USBKey的解決方案不僅可以提供身份認(rèn)證的功能,還可構(gòu)建用戶集中管理與認(rèn)證系統(tǒng)、應(yīng)用安全組件、客戶端安全組件和證書管理系統(tǒng)通過一定的層次關(guān)系和邏輯聯(lián)系構(gòu)成的綜合性安全技術(shù)體系,從而實現(xiàn)上述身份認(rèn)證、授權(quán)與訪問控制、安全審計、數(shù)據(jù)的機密性、完整性、抗抵賴性的總體要求。
6方案的組織與實施方式
網(wǎng)絡(luò)與信息安全防范體系流程主要由三大部分組成:攻擊前的防范、攻擊過程中的防范和攻擊后的應(yīng)對。安全管理貫穿全流程如圖3所示。網(wǎng)絡(luò)與信息安全防范體系模型流程不僅描述了安全防范的動態(tài)過程,也為本方案的實施提供了借鑒。
圖3
因此在本方案的組織和實施中,除了工程的實施外,還應(yīng)重視以下各項工作:
(1)在初步進(jìn)行風(fēng)險分析基礎(chǔ)上,方案實施方應(yīng)進(jìn)行進(jìn)一步的風(fēng)險評估,明確需求所在,務(wù)求有的放矢,確保技術(shù)方案的針對性和投資的回報。
(2)把應(yīng)急響應(yīng)和事故恢復(fù)作為技術(shù)方案的一部分,必要時可借助專業(yè)公司的安全服務(wù),提高應(yīng)對重大安全事件的能力。
(3)該方案投資大,覆蓋范圍廣,根據(jù)實際情況,可采取分地區(qū)、分階段實施的方式。
(4)在方案實施的同時,加強規(guī)章制度、技術(shù)規(guī)范的建設(shè),使信息安全的日常工作進(jìn)一步制度化、規(guī)范化。
7結(jié)論
本文以某公司為例,分析了網(wǎng)絡(luò)安全現(xiàn)狀,指出目前存在的風(fēng)險,隨后提出了一整套完整的解決方案,涵蓋了各個方面,從技術(shù)手段的改進(jìn),到規(guī)章制度的完善;從單機系統(tǒng)的安全加固,到整體網(wǎng)絡(luò)的安全管理。本方案從技術(shù)手段上、從可操作性上都易于實現(xiàn)、易于部署,為眾多行業(yè)提供了網(wǎng)絡(luò)安全解決手段。
也希望通過本方案的實施,可以建立較完善的信息安全體系,有效地防范信息系統(tǒng)來自各方面的攻擊和威脅,把風(fēng)險降到最低水平。
【關(guān)鍵詞】電力系統(tǒng);信息網(wǎng)絡(luò)安全;防范
1加強電力系統(tǒng)網(wǎng)絡(luò)信息安全必要性
隨著電力系統(tǒng)的發(fā)展與進(jìn)步,智能電網(wǎng)的建設(shè)不斷的完善,計算機信息網(wǎng)絡(luò)技術(shù)在電力系統(tǒng)中的應(yīng)用越來越廣泛,其不僅僅應(yīng)用在電力系統(tǒng)的電力交易中心中,還包括整個電力系統(tǒng)運行狀態(tài)的監(jiān)控以及故障檢修等。在傳統(tǒng)的電力系統(tǒng)中,對于電力系統(tǒng)狀態(tài)的監(jiān)測都是通過人工完成的,不僅需要耗費大量的人力物力,監(jiān)測效率還比較低,網(wǎng)絡(luò)信息技術(shù)的應(yīng)用能夠及時、準(zhǔn)確的發(fā)現(xiàn)計算機網(wǎng)絡(luò)中存在的所有問題。在電力系統(tǒng)中,保護(hù)和監(jiān)控這些領(lǐng)域,廣泛的運用到了計算機的網(wǎng)絡(luò)技術(shù)。主要是在電力市場相當(dāng)開放的今天,用戶能夠隨時隨地保持與電力交易中心的聯(lián)系,黑客就很容易滋生,計算機網(wǎng)絡(luò)受到病毒侵害,直接影響到電力系統(tǒng)正常運行。在電力企業(yè)運營中,計算機網(wǎng)絡(luò)信息安全控制十分重要,為了防止病毒的滋生和黑客的襲擊,電力企業(yè)應(yīng)采取相應(yīng)的措施,一般情況下,采用加密和認(rèn)證技術(shù)等措施保護(hù)電力系統(tǒng)安全,可是對于黑客和一些非法分子來說,這些措施并不能從根本上阻止他們,他們通過對數(shù)據(jù)傳輸?shù)乃俾省㈤L度、流量和加密數(shù)據(jù)的類型對電力系統(tǒng)進(jìn)行破壞和影響。因此在進(jìn)行電力系統(tǒng)計算機信息網(wǎng)絡(luò)系統(tǒng)的構(gòu)建時就必須要做好相應(yīng)的安全防護(hù),通過安全防護(hù)技術(shù)最大程度上確保電力系統(tǒng)的正常運行。當(dāng)前,計算機信息技術(shù)的推廣應(yīng)用,有效促進(jìn)了電力系統(tǒng)運行效率的提升,但是相應(yīng)的也產(chǎn)生了信息管理問題。若是計算機網(wǎng)絡(luò)實際運行中存在較多的漏洞,則會導(dǎo)致電力系統(tǒng)運行安全性下降,直接影響到電力企業(yè)效益。網(wǎng)絡(luò)信息安全問題的出現(xiàn),輕則導(dǎo)致相應(yīng)設(shè)備受損,重則直接導(dǎo)致整個電力系統(tǒng)運行受阻,影響到人們的日常生活、生產(chǎn)?;诖耍瑸榱司S護(hù)社會穩(wěn)定發(fā)展,相關(guān)部分必須重視對電力系統(tǒng)計算機網(wǎng)絡(luò)安全控制。
2電力系統(tǒng)網(wǎng)絡(luò)信息安全影響因素
2.1人們網(wǎng)絡(luò)安全意識淡薄
隨著網(wǎng)絡(luò)信息技術(shù)的應(yīng)用普及,人們對于網(wǎng)絡(luò)信息的依賴性越來越嚴(yán)重,人們開始習(xí)慣通過網(wǎng)絡(luò)信息技術(shù)來進(jìn)行工作、休閑,但是人們在使用網(wǎng)絡(luò)信息技術(shù)的同時卻忽視了網(wǎng)絡(luò)空間是一個開放的空間,存在較多的危險因素,網(wǎng)絡(luò)安全意識的薄弱給不法分子留下了可趁之機。而電力系統(tǒng)中的網(wǎng)絡(luò)信息技術(shù)盡管得到了很好的應(yīng)用,但是企業(yè)內(nèi)的高層對于信息技術(shù)的認(rèn)識極為有限,甚至很多的管理人員對于網(wǎng)絡(luò)安全都并不重視。
2.2計算機病毒
計算機病毒是一種極為常見的計算機危害,其本質(zhì)上是一種惡意的程序代碼,一旦進(jìn)入計算機系統(tǒng)會對于計算機系統(tǒng)進(jìn)行惡意的攻擊,破壞、竊取計算機系統(tǒng)內(nèi)部的資料?;诖耍仨毤訌娪嬎銠C病毒防護(hù),基于計算機病毒擴散性特點,尤其需做好源頭上的控制,否則一旦病毒入侵,則會導(dǎo)致整個電力系統(tǒng)受到影響,電力企業(yè)的經(jīng)濟(jì)效益與品牌效益均會受損。
2.3網(wǎng)絡(luò)協(xié)議
網(wǎng)絡(luò)協(xié)議是計算機網(wǎng)絡(luò)進(jìn)行信息傳輸以及文件傳遞時所指定的一系列標(biāo)準(zhǔn)和協(xié)議,在進(jìn)行計算機系統(tǒng)的構(gòu)建時,一旦系統(tǒng)存在技術(shù)上的協(xié)議漏洞,不法分子就能夠通過這些漏洞來對于計算機內(nèi)部的信息進(jìn)行攔截,以致于電力系統(tǒng)出現(xiàn)信息泄露、隨意修改等問題,整體運行安全受到威脅。
2.4工作環(huán)境
工作環(huán)境指得是計算機網(wǎng)絡(luò)信息環(huán)境,計算機系統(tǒng)在不同的網(wǎng)絡(luò)環(huán)境下運行會出現(xiàn)不同的問題,若是網(wǎng)絡(luò)不確定,即會導(dǎo)致運行中斷或是病毒入侵。基于此,必須為電力系統(tǒng)營造一個安全的網(wǎng)絡(luò)運行環(huán)境,以確保信息安全。
3電力系統(tǒng)計算機信息網(wǎng)絡(luò)安全防護(hù)
3.1加強對網(wǎng)絡(luò)安全的重視
要想提升計算機信息網(wǎng)絡(luò)系統(tǒng)的安全性,首先要做的便是提升人們對于計算機系統(tǒng)安全防護(hù)的重視程度。在電力企業(yè)中,一定要提高企業(yè)工作人員對計算機網(wǎng)絡(luò)安全知識的了解程度,通過提高員工的計算機網(wǎng)絡(luò)信息的安全技術(shù)水平,加強計算機網(wǎng)絡(luò)信息的綜合能力。電力企業(yè)的公共信息網(wǎng)不能與涉密的計算機連接,也不能用涉密的計算機處理單位和國家的機密。我們要不斷加強對信息安全的認(rèn)識,將信息安全責(zé)任制度落實到個人,做到有章可循,有法可依,在與其他單位合作過程中,企業(yè)間一定要簽署保密協(xié)議,而且定期安排員工對電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全進(jìn)行管理和檢查,對發(fā)現(xiàn)的安全隱患及時進(jìn)行處理,防止發(fā)生安全事故,使電力系統(tǒng)網(wǎng)絡(luò)信息安全得到穩(wěn)步的發(fā)展。
3.2計算機病毒防護(hù)
計算機病毒是一種極為普遍但是危害也極大的計算機危害,因此在進(jìn)行計算機系統(tǒng)的安全防護(hù)時一定要重視對于病毒的防護(hù),對此做好以下幾個方面的工作:①完善電力系統(tǒng)網(wǎng)絡(luò)覆蓋,根據(jù)服務(wù)器的不同制定個性化的病毒防護(hù)措施,對不同工作站客戶端加以排查,保證病毒有效防護(hù);②按照不同病毒等級開展分級防護(hù)管理,以病毒分類、攻擊強度為基礎(chǔ),開展分級管理,核心操作系統(tǒng)予以重點管理;③設(shè)置網(wǎng)關(guān)、殺毒軟件,以有效攔截病毒;④構(gòu)建網(wǎng)絡(luò)安全管理系統(tǒng),防范突發(fā)病毒。
3.3構(gòu)建網(wǎng)絡(luò)信息安全管理體系
良好的管理也是控制網(wǎng)絡(luò)信息安全的有效措施,基于此必須構(gòu)建網(wǎng)絡(luò)信息安全管理體系,維護(hù)電力系統(tǒng)的安全運行。同時,必須重視工作人員的培訓(xùn)工作,不斷提高其專業(yè)技術(shù)水平與安全意識,以為信息系統(tǒng)安全防范打下堅實的基礎(chǔ)。此外,還需加強電力系統(tǒng)網(wǎng)絡(luò)安全管理監(jiān)督工作,以進(jìn)一步提高電網(wǎng)運行安全性。
3.4合理配置防火墻
設(shè)置防火墻是維護(hù)電力系統(tǒng)運行安全的重要措施,其能夠有效阻止黑客入侵,是控制逾出兩個方向通信的門檻。當(dāng)前,市面上的防火墻種類眾多,其功能、原理均存在一些差異,基于此,必須根據(jù)系統(tǒng)實際需要合理配置防火墻,以進(jìn)一步提高網(wǎng)絡(luò)信息安全性。
4結(jié)語
近年來隨著信息技術(shù)的不斷發(fā)展,其應(yīng)用也越來越普遍,計算機信息網(wǎng)絡(luò)安全也受到了越來越多的關(guān)注。電力系統(tǒng)作為整個社會系統(tǒng)的核心能源供應(yīng)系統(tǒng),一定要做好相關(guān)的安全防護(hù),只有這樣才能夠確保整個系統(tǒng)的安全運行,確保我國社會經(jīng)濟(jì)的穩(wěn)定發(fā)展。
參考文獻(xiàn)
[1]曾航.電力系統(tǒng)計算機信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J].商品與質(zhì)量:科教與法,2014(7):116~117.
[2]安順陽,李娟.電力系統(tǒng)計算機信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J].計算機光盤軟件與應(yīng)用,2014(5):190.
[3]李偉.電力系統(tǒng)計算機信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J].信息系統(tǒng)工程,2014(10):69.
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;數(shù)據(jù)加密;網(wǎng)絡(luò)漏洞
2016年6月,我國網(wǎng)民規(guī)模突破7.10億人次,互聯(lián)網(wǎng)普及率實現(xiàn)51.7%,比全球平均水平多出3.1%[1]。伴隨計算機網(wǎng)絡(luò)技術(shù)的廣泛推廣及人們網(wǎng)絡(luò)生活參與度的不斷提高,計算機網(wǎng)絡(luò)信息數(shù)據(jù)的完整性、保密性不斷遭受威脅,計算機網(wǎng)絡(luò)安全防范越來越為人們所關(guān)注?;诖?,實踐證明可發(fā)揮切實保密維護(hù)作用的數(shù)據(jù)加密技術(shù)不斷推陳出新。近年來,數(shù)據(jù)加密技術(shù)在諸多以計算機網(wǎng)絡(luò)為主導(dǎo)的行業(yè)領(lǐng)域得到廣泛推廣,全球范圍一大批國家計算機網(wǎng)絡(luò)專家、學(xué)者同樣積極參與到數(shù)據(jù)加密技術(shù)的研究、改進(jìn)中。在應(yīng)用實踐中,數(shù)據(jù)加密技術(shù)有著很多種類,具備良好的實用性及可靠的靈活性。由此可見,對計算機網(wǎng)絡(luò)安全防范數(shù)據(jù)加密技術(shù)的應(yīng)用開展研究,有著十分重要的現(xiàn)實意義。
1計算機網(wǎng)絡(luò)安全概述
廣義上而言,計算機網(wǎng)絡(luò)安全指的是計算機網(wǎng)絡(luò)系統(tǒng)中硬件、軟件以及系統(tǒng)數(shù)據(jù)等獲得良好保護(hù),不會由于一系列偶然因素、不法入侵使得系統(tǒng)信息數(shù)據(jù)受到篡改、泄露或破壞等,計算機網(wǎng)絡(luò)系統(tǒng)可持續(xù)安全有序運行,網(wǎng)絡(luò)服務(wù)器不中斷地提供服務(wù),對各式各樣計算機網(wǎng)絡(luò)侵襲具備抵抗能力,確保計算機網(wǎng)絡(luò)系統(tǒng)的信息全面完整性、保密性以及安全性[2]。
2數(shù)據(jù)加密技術(shù)概述
數(shù)據(jù)加密技術(shù)指的是對信息數(shù)據(jù)開展密鑰、函數(shù)轉(zhuǎn)換后,促使它們轉(zhuǎn)變成不具備切實價值的密文,一旦接收者對它們進(jìn)行接收后,又可按照相匹配解密秘鑰、函數(shù)轉(zhuǎn)換方式還原成原本信息數(shù)據(jù)的一項技術(shù)。通常情況下,數(shù)據(jù)加密技術(shù)均存在相應(yīng)的應(yīng)用要求,需要在某種環(huán)境下及特定擁有密鑰用戶相互間方可開展應(yīng)用。由此表明,要想對數(shù)據(jù)加密技術(shù)開展科學(xué)合理應(yīng)用,就必須處理好密鑰的身份關(guān)系,密鑰作為數(shù)據(jù)加密技術(shù)中不可或缺的組成成分,是保證計算機網(wǎng)絡(luò)安全的極為關(guān)鍵的一環(huán)。
2.1技術(shù)原理
數(shù)據(jù)加密技術(shù)原理在于經(jīng)由對數(shù)據(jù)輸出端信息數(shù)據(jù)開展重新編碼,作用于對原本實際數(shù)據(jù)進(jìn)行隱藏,確保不法人員不可隨意得到傳輸或者存儲期間的原本實際數(shù)據(jù),進(jìn)一步確保信息數(shù)據(jù)安全性,防止為他人竊取有價值信息。數(shù)據(jù)傳輸屬于應(yīng)用服務(wù)所不可或缺的途徑,這也表明了數(shù)據(jù)安全在全面計算機網(wǎng)絡(luò)運行中扮演著極為關(guān)鍵的角色。
2.2技術(shù)種類
數(shù)據(jù)加密技術(shù)種類包括節(jié)點加密技術(shù)、鏈路加密技術(shù)以及端端加密技術(shù)等。其中,節(jié)點加密應(yīng)當(dāng)以節(jié)點相互加密設(shè)備充分同步為基礎(chǔ),方可開展數(shù)據(jù)加密、解密傳輸,節(jié)點相互倘若不同步則難以有效獲取數(shù)據(jù),由此需要得到有力計算機網(wǎng)絡(luò)管理的支持,進(jìn)而強化數(shù)據(jù)傳輸保密性。值得一提的是,因為同步性要求極為嚴(yán)苛,倘若節(jié)點相互計算機網(wǎng)絡(luò)管理不得當(dāng),極易使得數(shù)據(jù)重新開展傳輸抑或數(shù)據(jù)丟失。鏈路加密能夠強化不同節(jié)點相互間鏈路的數(shù)據(jù)網(wǎng)絡(luò)傳輸安全性。數(shù)據(jù)加密技術(shù)中的鏈路加密,無論是何種信息數(shù)據(jù)開展傳輸前均應(yīng)當(dāng)予以加密,且還應(yīng)對各節(jié)點接收的信息數(shù)據(jù)予以及時解密,再對下一鏈路秘鑰進(jìn)行合理應(yīng)用,進(jìn)一步對信息數(shù)據(jù)開展加密處理,由此實現(xiàn)對信息數(shù)據(jù)的傳輸。在信息數(shù)據(jù)傳輸過程中,信息數(shù)據(jù)要沿各式各樣鏈路傳輸,一旦傳輸節(jié)點信息數(shù)據(jù)被解密后,由此要求對它們開展重新加密處理?;诖耍溌芳用鼙憧蛇_(dá)成對傳輸信息數(shù)據(jù)源點、重點的有效保護(hù)。需要注意的是,因采用填充技術(shù)或者系填充字符加密需要開展信息數(shù)據(jù)傳輸,所以,信息數(shù)據(jù)長度、頻率相關(guān)屬性可得到掩蓋,降低了被泄露的風(fēng)險[3]。數(shù)據(jù)加密技術(shù)中的端到端加密,信息數(shù)據(jù)可在整個傳輸階段以密文形式存在。經(jīng)由對端到端加密技術(shù)的科學(xué)應(yīng)用,能夠保證信息數(shù)據(jù)傳輸過程中不遭受解密。憑借信息數(shù)據(jù)在傳輸中獲取了有效保護(hù),所以即便節(jié)點產(chǎn)生損壞問題,依舊不會使信息數(shù)據(jù)出現(xiàn)泄露情況。與此同時,端到端加密技術(shù)還具備一定的成本經(jīng)濟(jì)優(yōu)勢,并且與前兩種數(shù)據(jù)加密技術(shù)種類相比,端到端加密應(yīng)用起來更為可靠,在設(shè)計與開展維護(hù)方面同樣相對便利。除此之外,應(yīng)用端到端加密技術(shù)可極大程度消除前兩種加密技術(shù)所具有的同步弊端。對于端到端加密而言,由于各報文都是獨立加密,因此,即便出現(xiàn)一個報文包形成傳輸錯誤,依舊不會對其他報文包造成不利影響。
3計算機網(wǎng)絡(luò)安全面臨的主要隱患
對于互聯(lián)網(wǎng)而言,計算機網(wǎng)絡(luò)安全發(fā)揮著極為關(guān)鍵的作用,所以開展好計算機網(wǎng)絡(luò)安全防護(hù)是極為必要的。21世紀(jì)以來,計算機網(wǎng)絡(luò)得到了越來越廣泛的推廣,為人們?nèi)粘I?、工作、學(xué)習(xí)等帶來了極大的便利。在對計算機網(wǎng)絡(luò)開展應(yīng)用過程中,往往要牽涉及用戶的一系列隱私問題,包括個人隱私、家庭隱私、企業(yè)隱私乃至國家安全隱私等,由此為個人、家庭、企業(yè)以及國家等信息安全帶來一定隱患。
3.1計算機病毒攻擊
作為計算機網(wǎng)絡(luò)安全問題中的首要隱患,計算機病毒攻擊有著破壞性、隱藏性、潛伏性等特征。計算機往往是通過執(zhí)行程序方式實現(xiàn)運行的,而病毒某種意義上即為一項可執(zhí)行的程序,其通常會偽裝成計算機可有序執(zhí)行的安全程序,借助網(wǎng)絡(luò)進(jìn)行復(fù)制、傳輸,且傳統(tǒng)途徑以文件傳輸、文件執(zhí)行及文件拷貝等為主,上述方式中文件傳輸、文件拷貝均離不開傳輸媒介的支持,而文件執(zhí)行則無需傳輸媒介,因此其屬于計算機病毒攻擊的必然渠道。計算機病毒憑借其具有的破壞性、攻擊性,對計算機網(wǎng)絡(luò)用戶系統(tǒng)安全造成極大威脅。由此表明,計算機病毒攻擊屬于全面計算機網(wǎng)絡(luò)安全隱患中最具威脅、攻擊力最強的安全隱患。
3.2計算機系統(tǒng)安全漏洞隱患
計算機系統(tǒng)安全漏洞隱患即便沒有計算機病毒攻擊那么大的破壞力,然而其依舊可對計算機網(wǎng)絡(luò)用戶及系統(tǒng)安全造成極大威脅。計算機與網(wǎng)絡(luò)兩者是密不可分的,計算機要通過網(wǎng)絡(luò)達(dá)成擴展、外延,網(wǎng)絡(luò)要通過計算機開展維護(hù)、保障。伴隨計算機與計算機網(wǎng)絡(luò)聯(lián)系的進(jìn)一步緊密,計算機系統(tǒng)安全漏洞隱患勢必會對網(wǎng)絡(luò)帶來不利影響,倘若計算機系統(tǒng)發(fā)生系統(tǒng)、權(quán)限、密碼等方面的安全問題,便會引發(fā)連鎖反應(yīng),造成計算機系統(tǒng)風(fēng)險迅速提升,進(jìn)一步對計算機網(wǎng)絡(luò)帶來負(fù)面影響,極大威脅計算機網(wǎng)絡(luò)安全。
3.3計算機網(wǎng)絡(luò)黑客入侵
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)黑客已然轉(zhuǎn)變成計算機網(wǎng)絡(luò)安全問題中的一大隱患。計算機網(wǎng)絡(luò)黑客利用計算機網(wǎng)絡(luò)系統(tǒng)存在的安全漏洞對計算機網(wǎng)絡(luò)用戶,諸如個人、企業(yè)、國家等有價值信息進(jìn)行截獲、竊取,對計算機網(wǎng)絡(luò)既定目標(biāo)開展破壞,進(jìn)一步對計算機網(wǎng)絡(luò)用戶安全帶來極大威脅。例如,計算機網(wǎng)絡(luò)黑客制作病毒對網(wǎng)絡(luò)開展攻擊,使得網(wǎng)站穩(wěn)定性不足,進(jìn)而造成網(wǎng)站無法正常運行,使得網(wǎng)站遭受無法預(yù)估的損失?,F(xiàn)階段,計算機網(wǎng)絡(luò)黑客相對常用的攻擊手段包括:于用戶電子計算機中對病毒予以植入,借助病毒對各式各樣程序開展執(zhí)行,破壞計算機系統(tǒng);經(jīng)由掃描端口,依托已知系統(tǒng)對計算機主機開展攻擊;利用數(shù)據(jù)溢出手段,強行獲取進(jìn)入計算機主機的渠道;利用軟件設(shè)計漏洞或程序漏洞,對計算機主機直接開展攻擊。
4計算機網(wǎng)絡(luò)安全防范中數(shù)據(jù)加密技術(shù)的應(yīng)用
進(jìn)入新世紀(jì)以來,互聯(lián)網(wǎng)技術(shù)在全世界范圍內(nèi)實現(xiàn)了廣泛迅速的發(fā)展,互聯(lián)網(wǎng)廣泛推廣為人們提供龐大信息數(shù)據(jù)的同時,其又使人們面臨著信息數(shù)據(jù)遭受篡改、泄露或破壞的危險,由此計算機網(wǎng)絡(luò)安全防范越來越為人們所關(guān)注。全面計算機網(wǎng)絡(luò)在時展新形勢下,要緊隨時展潮流,強化改革創(chuàng)新,在先進(jìn)理念、成功發(fā)展經(jīng)驗的支持下逐步強化對數(shù)據(jù)加密技術(shù)科學(xué)合理應(yīng)用,如何進(jìn)一步促進(jìn)計算機網(wǎng)絡(luò)安全防范的有序開展可以從以下相關(guān)內(nèi)容展開。
4.1以現(xiàn)代密碼體制為前提的數(shù)據(jù)加密技術(shù)應(yīng)用
4.1.1現(xiàn)代密碼體制加密現(xiàn)代密碼體制加密指的是對計算機網(wǎng)絡(luò)中數(shù)據(jù)開展二進(jìn)制處理,然后經(jīng)由密鑰調(diào)節(jié)開展加密的一項數(shù)據(jù)加密技術(shù),按照密鑰密碼對稱性可將其劃分成兩方面體制,即對稱密碼體制、非對稱密碼體制。其中,前一種體制是計算機網(wǎng)絡(luò)通信相互同時共享一致的加密密鑰,在開展傳遞過程中要求經(jīng)由雙方一并許可方能開展傳輸、解密,具備相應(yīng)的高級加密標(biāo)準(zhǔn)性。后一種體制是通過發(fā)送方提供公鑰、私鑰,公鑰無論屬于哪位,用戶均可訪問的數(shù)據(jù),私鑰數(shù)據(jù)供指定用戶訪問的數(shù)據(jù),主要表現(xiàn)于公鑰加密、橢圓曲線加密。
4.1.2現(xiàn)代密碼體制加密應(yīng)用現(xiàn)階段,針對計算機網(wǎng)絡(luò)數(shù)據(jù)的加密大多是對文本型數(shù)據(jù)開展加密處理。在計算機網(wǎng)絡(luò)數(shù)據(jù)種類逐步發(fā)展轉(zhuǎn)變的背景下,計算機網(wǎng)絡(luò)數(shù)據(jù)日益增多,以往的文本數(shù)據(jù)加密技術(shù)已然無法滿足當(dāng)前計算機網(wǎng)絡(luò)安全防范實際需求,鑒于此,以現(xiàn)代密碼體制為前提的數(shù)據(jù)加密技術(shù)應(yīng)用有著十分重要的現(xiàn)實意義。目前,互聯(lián)網(wǎng)數(shù)據(jù)形式主要有云計算、大數(shù)據(jù)等,以現(xiàn)代密碼體制為前提的數(shù)據(jù)加密技術(shù)通過對各種種類的數(shù)據(jù)開展信息挖掘、二進(jìn)制驗算,對結(jié)構(gòu)復(fù)雜、計算量龐大的數(shù)據(jù)開展種類劃分、提取,再借助先構(gòu)建的密碼體制標(biāo)準(zhǔn)開展加密,進(jìn)一步滿足計算機網(wǎng)絡(luò)大數(shù)據(jù)加密需求。近些年,應(yīng)用較為廣泛的對稱加密技術(shù)分別有DES,IDEA等,其中以DES應(yīng)用最為廣泛,DES算法加密處理對象主要為二元信息數(shù)據(jù),以64位對稱數(shù)據(jù)分組密碼組成,以隨意56位對稱數(shù)據(jù)組成密鑰,在應(yīng)用實踐中具備一系列特征優(yōu)勢,諸如數(shù)據(jù)處理高效、加密迅速以及加密覆蓋面廣等[4]。從技術(shù)層面而言,非對稱加密在應(yīng)用實踐中,需要消耗相對較長的時間來對數(shù)據(jù)信息開展加密、解密,因此,需要結(jié)合實際情況來判定是否要應(yīng)用非對稱加密對數(shù)據(jù)開展加密處理。
4.2以并行計算為前提的數(shù)據(jù)加密技術(shù)應(yīng)用
4.2.1Map-Reduce并行編程模型基于Map-Reduce的Map函數(shù),對輸出結(jié)果開展排序,然后用以Reduce函數(shù)輸入,輸入、輸出結(jié)果均存儲于文件系統(tǒng)中,再依托Map-Reduce結(jié)構(gòu)實現(xiàn)每一項任務(wù)調(diào)度、監(jiān)督的有序進(jìn)行[5]。
4.2.2并行計算應(yīng)用在任務(wù)并行處理過程中,由于存在海量的數(shù)據(jù),系統(tǒng)操作存在一定復(fù)雜性,以并行計算為前提的數(shù)據(jù)加密技術(shù)應(yīng)用則能夠把一個龐大、復(fù)雜的任務(wù)劃分成若干個子任務(wù),進(jìn)一步提高處理速度、強化處理能力[6]。近些年,云服務(wù)得到廣泛推廣,作為一類分布式計算的互聯(lián)網(wǎng)存儲服務(wù),云服務(wù)依托一批計算機開展共同服務(wù),促使互聯(lián)網(wǎng)數(shù)據(jù)不斷向自由流通方向發(fā)展,經(jīng)由云服務(wù)分層服務(wù)實現(xiàn)網(wǎng)絡(luò)資源相互的有效連接,進(jìn)而為計算機網(wǎng)絡(luò)安全提供可靠保障。
4.3數(shù)據(jù)加密技術(shù)實踐應(yīng)用
4.3.1在計算機軟件中的實踐應(yīng)用如今計算機已然遍及每家每戶,而計算機系統(tǒng)遭受不法分子攻擊的現(xiàn)象屢見不鮮,針對該種情況,開展好計算機軟件加密保護(hù)工作十分重要??梢氤R?guī)密碼加密技術(shù),當(dāng)非計算機用戶操作過程中,如果無法輸入正確密碼,或者進(jìn)行了多次錯誤輸入,軟件便不可有序運行,進(jìn)一步達(dá)到對計算機系統(tǒng)進(jìn)行保護(hù)的作用。如果存在惡意病毒對計算機系統(tǒng)開展侵襲,防御性軟件便會立刻提升警覺性,并對病毒開展抵御,且在應(yīng)用過程中,一經(jīng)發(fā)現(xiàn)病毒痕跡,可迅速予以處理,促進(jìn)計算機軟件有序運行,開展好計算機網(wǎng)絡(luò)安全防范。
4.3.2在電子商務(wù)中的實踐應(yīng)用伴隨近年來信息技術(shù)的不斷進(jìn)步,為電子商務(wù)發(fā)展創(chuàng)造了良好契機,電子商務(wù)指的是借助計算機網(wǎng)絡(luò)技術(shù),推進(jìn)一系列商業(yè)經(jīng)濟(jì)活動,進(jìn)一步期望實現(xiàn)商務(wù)網(wǎng)絡(luò)化。在全球經(jīng)濟(jì)一體化、市場經(jīng)濟(jì)逐步深入背景下,電子商務(wù)作為一項全新的商務(wù)模式近年來得到了社會各界的熱點關(guān)注,同時對傳統(tǒng)商業(yè)模式造成了巨大的沖擊,網(wǎng)絡(luò)則是電子商務(wù)運行不可或缺的前提,而網(wǎng)絡(luò)有著開放性特征,因此必須對信息數(shù)據(jù)予以加密處理,才能切實確保電子商務(wù)有序發(fā)展。在人們進(jìn)行網(wǎng)購過程中,第一步要申請?zhí)赜匈~號,然后設(shè)置密碼,再進(jìn)入網(wǎng)購界面,輸入支付密碼后,才能完成網(wǎng)購步驟,就算這一系列環(huán)節(jié)存在一定復(fù)雜性,但可為個人賬戶提供有利安全保障,伴隨電子商務(wù)的興盛發(fā)展,數(shù)據(jù)加密技術(shù)必然不斷發(fā)展成熟。
4.3.3在局域網(wǎng)中的實踐應(yīng)用在信息時代下,一大批企業(yè)、高校為了加大內(nèi)部管理力度,往往會設(shè)立局域網(wǎng),以作用于對數(shù)據(jù)信息開展傳輸,在局域網(wǎng)使用期間,亦必須需要信息數(shù)據(jù)開展加密處理,信息數(shù)據(jù)傳輸過程中,數(shù)據(jù)會自動存儲于路由器中,傳輸至其他路由器時,文件會自動解密,信息接收方便可直接獲取信息,全面?zhèn)鬏斶^程,有效防止了信息的外泄,為企業(yè)、高校的信息數(shù)據(jù)提供安全提供了有力保障,因此現(xiàn)階段在企業(yè)、高校中得到了廣泛應(yīng)用。
5結(jié)語
總而言之,新形勢下,互聯(lián)網(wǎng)已然轉(zhuǎn)變?yōu)橐粋€極為開放的信息技術(shù)平臺,計算機網(wǎng)絡(luò)迅速發(fā)展,其不斷向人們?nèi)粘I?、工作、學(xué)習(xí)中蔓延,可有效提高工作效率,為生活創(chuàng)造便利,使得人們對其產(chǎn)生越來越高的依賴性。計算機網(wǎng)絡(luò)安全防范中各式各樣數(shù)據(jù)加密技術(shù)的應(yīng)用,一方面推動了計算機網(wǎng)絡(luò)的發(fā)展,一方面消除了計算機網(wǎng)絡(luò)信息數(shù)據(jù)面臨的安全威脅,為信息數(shù)據(jù)安全提供了可靠保障,確保了計算機網(wǎng)絡(luò)的安全有序運行。但是,計算機網(wǎng)絡(luò)一旦出現(xiàn)安全問題,不僅給對人們生活帶來諸多不便,還可能使國家、社會面臨嚴(yán)重的經(jīng)濟(jì)損失,不利于社會的和諧安定。鑒于此,相關(guān)人員必須要不斷鉆研、總結(jié)經(jīng)驗,清楚認(rèn)識計算機網(wǎng)絡(luò)安全與數(shù)據(jù)加密技術(shù)的相關(guān)內(nèi)涵,全面分析計算機網(wǎng)絡(luò)安全面臨的主要隱患,強化計算機網(wǎng)絡(luò)安全防范中數(shù)據(jù)加密技術(shù)的科學(xué)合理應(yīng)用,積極促進(jìn)計算機網(wǎng)絡(luò)安全的有序發(fā)展。
[參考文獻(xiàn)]
[1]董永為.數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡(luò)通信安全中的應(yīng)用分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(4):39-40.
[2]龍震岳,魏理豪,梁哲恒,等.計算機網(wǎng)絡(luò)信息安全防護(hù)策略及評估算法探究[J].現(xiàn)代電子技術(shù),2015(23):89-94.
[3]羅建平,李毅.城墻防御:網(wǎng)絡(luò)安全的智慧原型—兼談城墻防御理論對我國網(wǎng)絡(luò)安全管理的啟示[J].學(xué)術(shù)論壇,2014(6):119-123.
[4]吳蘇娟.計算機網(wǎng)絡(luò)安全中數(shù)據(jù)加密技術(shù)的應(yīng)用研究[J].電腦知識與技術(shù)(學(xué)術(shù)交流),2014(36):8633-8634.
摘 要 近年來,隨著國民經(jīng)濟(jì)水平的不斷提高和科學(xué)技術(shù)的飛速發(fā)展,計算機網(wǎng)絡(luò)的普及程度越來越高,其現(xiàn)已成為人們生活、學(xué)習(xí)、工作中不可或缺的工具之一。正因如此,各大高校也都紛紛建立起自己的校園網(wǎng)絡(luò)。然而,由于種種因素的影響,使得現(xiàn)階段高校網(wǎng)絡(luò)的安全現(xiàn)狀不容樂觀。為此,必須采取行之有效地策略提高校園網(wǎng)絡(luò)的整體安全性?;诖它c,本文首先介紹了高校網(wǎng)絡(luò)的特點,進(jìn)而分析了高校網(wǎng)絡(luò)安全的現(xiàn)狀,并在此基礎(chǔ)上提出確保高校網(wǎng)絡(luò)安全的有效策略。
關(guān)鍵詞 高校;網(wǎng)絡(luò)安全;計算機
中圖分類號TP39 文獻(xiàn)標(biāo)識碼A 文章編號 1674-6708(2012)70-0196-02
1 高校網(wǎng)絡(luò)的特點
現(xiàn)如今,計算機網(wǎng)絡(luò)的普及程度越來越高,我國的各大高?;旧隙冀⒘藢儆谧约旱男@網(wǎng)絡(luò)。就高校網(wǎng)絡(luò)而言,其具有以下特點:
1)規(guī)模大、用戶多、網(wǎng)速快。高校擁有著成千上萬的學(xué)生,他們都屬于高校網(wǎng)絡(luò)的用戶,這個群體不僅數(shù)量多、規(guī)模大,而且隨著老生畢業(yè)新生入學(xué)該群體每年都會發(fā)生變動。當(dāng)前,高校網(wǎng)絡(luò)基本上采用的都是千兆或是萬兆的主干網(wǎng),同時很多高校也都已經(jīng)建成了覆蓋校區(qū)范圍的無線網(wǎng)絡(luò),這為網(wǎng)絡(luò)點的接入提供了極大的便利。由于高校網(wǎng)絡(luò)帶寬高、用戶多,一旦網(wǎng)絡(luò)安全方面出現(xiàn)問題,必然會造成十分嚴(yán)重的影響。
2)應(yīng)用范圍廣?,F(xiàn)階段,隨著我國各大高校數(shù)字化校園建設(shè)進(jìn)程的不斷加快,高校網(wǎng)絡(luò)的覆蓋范圍越來越廣,如教學(xué)、科研、宣傳、服務(wù)以及管理等等多個方面都在應(yīng)用計算機網(wǎng)絡(luò)。正因如此,給高校網(wǎng)絡(luò)安全帶來了諸多潛在的安全隱患。
3)用戶群體較為特殊。高校網(wǎng)絡(luò)的主要用戶群體全部都是具有較高知識水平的教科研人員和朝氣蓬勃的大學(xué)生,這些人屬于一個比較特殊的群體,他們有著較強的好奇心和對所學(xué)知識的實踐欲望,常常會試著使用各種各樣新的網(wǎng)絡(luò)技術(shù),但由于他們?nèi)狈σ欢ǖ陌踩庾R,并未認(rèn)識到自身的這種行為極有可能給校園網(wǎng)絡(luò)安全埋下隱患。
4)計算機系統(tǒng)環(huán)境復(fù)雜。高校網(wǎng)絡(luò)中的計算機系統(tǒng)在購置和管理上都較為復(fù)雜。大部分高校的網(wǎng)絡(luò)中心、計算機機房、實驗室以及辦公用的計算機基本都是由學(xué)校統(tǒng)一購置的。其中網(wǎng)絡(luò)中心、實驗室內(nèi)的計算機通常都有專業(yè)人員進(jìn)行維護(hù),而辦公用的計算機卻沒有專人對其進(jìn)行維護(hù),只在出現(xiàn)問題時才會找技術(shù)人員維修。此外,教師住宅和學(xué)生宿舍內(nèi)的計算機都是由他們自行購置和維護(hù),在這樣的前提下,若是要求所有的計算機系統(tǒng)都采取統(tǒng)一的安全政策顯然是比較困難的。
2 高校網(wǎng)絡(luò)安全的現(xiàn)狀分析
當(dāng)前,各大高校的網(wǎng)絡(luò)普遍存在以下安全問題:其一,大部分高校網(wǎng)絡(luò)采用的都是Windows操作系統(tǒng),由于服務(wù)器、防火墻以及通訊協(xié)議等諸多方面都存在安全漏洞,從而使得計算機安全隱患較大;其二,計算機病毒入侵以及黑客的惡意攻擊。其中病毒會對計算機系統(tǒng)的運行造成影響,并且還會破壞系統(tǒng)軟件,致使網(wǎng)絡(luò)效率下降,嚴(yán)重時會導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓。同時有的黑客利用遠(yuǎn)程木馬對高校網(wǎng)絡(luò)的服務(wù)器進(jìn)行攻擊,從中竊取重要的信息,一旦高校網(wǎng)絡(luò)遭受黑客攻擊時,便會出現(xiàn)集體掉線、賬號及密碼被盜,這在一定程度上制約了高校網(wǎng)絡(luò)的正常運行;其三,大學(xué)生不僅具有較強的好奇心,而且他們還有比較專業(yè)的知識,這使得他們在有意無意中常會對校園網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,而且有的學(xué)生還利用網(wǎng)絡(luò)資源進(jìn)行免費視頻下載、訪問非法網(wǎng)站,這樣難免會形成大量的垃圾文件,從而導(dǎo)致網(wǎng)絡(luò)帶寬被大量占用,致使校園網(wǎng)絡(luò)資源無故浪費,上網(wǎng)速度也隨之緩慢,各種不良信息對學(xué)生的身心健康還會造成不良影響;其四,高校對網(wǎng)絡(luò)安全維護(hù)的投入力度不足,這種情況造成了網(wǎng)絡(luò)安全維護(hù)難度大,加之校園網(wǎng)絡(luò)陳舊,也非常不利于有效地進(jìn)行安全維護(hù);其五,管理不到位。大部分高校都沒有制定行之有效地安全管理制度,有些學(xué)校雖然制定了各種規(guī)章制度,但在貫徹執(zhí)行效果上卻并不理想,加上安全管理人員缺乏責(zé)任心,本職工作未能做到位,這些種種都給校園網(wǎng)絡(luò)安全埋下了隱患。
3 確保高校網(wǎng)絡(luò)安全的有效策略
3.1強化高校網(wǎng)絡(luò)安全管理
為了進(jìn)一步確保網(wǎng)絡(luò)安全,高校應(yīng)當(dāng)采用先進(jìn)的網(wǎng)絡(luò)管理技術(shù),不斷提高網(wǎng)絡(luò)管理水平,以此來確保校園網(wǎng)絡(luò)的整體安全性。具體可采取以下技術(shù):
1)防火墻技術(shù)。高校應(yīng)充分利用防火墻技術(shù),為校園網(wǎng)絡(luò)構(gòu)筑起一道安全屏障。防火墻屬于一種保護(hù)技術(shù),其能夠有效地隔離來自于校園內(nèi)部和外部的病毒、不良信息等,并且可以維護(hù)計算機網(wǎng)絡(luò)的運行安全。防火墻可以對全部經(jīng)過校園網(wǎng)絡(luò)中的信息進(jìn)行篩選和過濾,從而有效地防止了惡意攻擊在網(wǎng)絡(luò)中被執(zhí)行。同時防火墻還能夠自行關(guān)閉一些非法端口,可對不安全的信息進(jìn)行預(yù)防。此外,它還可以阻止校外一些特殊的訪問,進(jìn)而達(dá)到阻截不明訪問者入侵的目的;2)VLAN技術(shù)。該技術(shù)能夠?qū)π@網(wǎng)絡(luò)中不同的用戶群體進(jìn)行隔離,利用虛擬局域網(wǎng)將校園網(wǎng)絡(luò)分解成為若干個子網(wǎng),從而可有效地預(yù)防廣播風(fēng)暴的發(fā)生,并且還可以對信息傳遞以及網(wǎng)絡(luò)安全進(jìn)行維護(hù),控制一些不必要的數(shù)據(jù)傳播,達(dá)到提高網(wǎng)絡(luò)安全性的目的。其中各個子網(wǎng)之間通過設(shè)置訪問控制列表,可對某些訪問進(jìn)行控制,這樣使各個子網(wǎng)的安全性得到有效保證;3)訪問權(quán)限控制技術(shù)。該技術(shù)的主要作用是能夠檢測并拒絕網(wǎng)絡(luò)中未經(jīng)授權(quán)的訪問,并確保授權(quán)用戶能夠正常對網(wǎng)絡(luò)資源進(jìn)行訪問,從而使這些訪問的安全性得以提高。
3.2安裝殺毒軟件
當(dāng)前,計算機網(wǎng)路病毒的發(fā)展和傳播速度越來越快,這對高校網(wǎng)絡(luò)形成了一定的威脅,一旦計算機系統(tǒng)遭受病毒入侵,勢必會導(dǎo)致網(wǎng)絡(luò)資源過度消耗,而且還會造成網(wǎng)絡(luò)性能下降。一些單機版的殺毒軟件已經(jīng)無法滿足用戶的使用需求,為此,必須針對校園網(wǎng)絡(luò)的整體安全性構(gòu)建一套有效地防病毒體系,這也是大部分高校在確保網(wǎng)絡(luò)安全方面亟待解決的問題之一。所謂的殺毒軟件實質(zhì)上就是消滅計算機病毒、惡意插件和木馬的一種軟件。這種軟件具有監(jiān)控識別、病毒掃描、清除以及自動升級等功能,有些強大的殺毒軟件可具有數(shù)據(jù)恢復(fù)功能,它是計算機中不可或缺的防御系統(tǒng)之一。
3.3建立信息安全機制
首先,高校應(yīng)建立網(wǎng)絡(luò)信息安全教育機構(gòu),其主要負(fù)責(zé)對學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育;其次,可將網(wǎng)絡(luò)信息安全教育納入到教學(xué)計劃當(dāng)中,并由教務(wù)處統(tǒng)一指導(dǎo)工作。
4結(jié)論
總而言之,高校網(wǎng)絡(luò)安全的防范是一項較為系統(tǒng)且復(fù)雜的工作,并非是一朝一夕能夠完成的。為了進(jìn)一步提高校園網(wǎng)絡(luò)的整體安全性,不僅要制定行之有效的策略,而且還需要全校師生的大力配合。只有從多方面、全方位著手,才能確保高校網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1]曹方平.高校網(wǎng)絡(luò)安全問題分析與防范對策研究[J].計算機光盤軟件與應(yīng)用,2011(13).
[2]黃彬.淺析高校網(wǎng)絡(luò)安全存在的問題及對策[J].信息安全與技術(shù),2011(2).