前言:我們精心挑選了數(shù)篇優(yōu)質(zhì)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性文章,供您閱讀參考。期待這些文章能為您帶來(lái)啟發(fā),助您在寫作的道路上更上一層樓。
關(guān)鍵詞:網(wǎng)絡(luò)、安全、VPN、加密技術(shù)、防火墻技術(shù)
1緒論
隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全逐漸成為一個(gè)潛在的巨大問(wèn)題。網(wǎng)絡(luò)安全性是一個(gè)涉及面很廣泛的問(wèn)題,其中也會(huì)涉及到是否構(gòu)成犯罪行為的問(wèn)題。在其最簡(jiǎn)單的形式中,它主要關(guān)心的是確保無(wú)關(guān)人員不能讀取,更不能修改傳送給其他接收者的信息。此時(shí),它關(guān)心的對(duì)象是那些無(wú)權(quán)使用,但卻試圖獲得遠(yuǎn)程服務(wù)的人。安全性也處理合法消息被截獲和重播的問(wèn)題,以及發(fā)送者是否曾發(fā)送過(guò)該條消息的問(wèn)題。
大多數(shù)安全性問(wèn)題的出現(xiàn)都是由于有惡意的人試圖獲得某種好處或損害某些人而故意引起的。可以看出保證網(wǎng)絡(luò)安全不僅僅是使它沒(méi)有編程錯(cuò)誤。它包括要防范那些聰明的,通常也是狡猾的、專業(yè)的,并且在時(shí)間和金錢上是很充足、富有的人。同時(shí),必須清楚地認(rèn)識(shí)到,能夠制止偶然實(shí)施破壞行為的敵人的方法對(duì)那些慣于作案的老手來(lái)說(shuō),收效甚微。
網(wǎng)絡(luò)安全性可以被粗略地分為4個(gè)相互交織的部分:保密、鑒別、反拒認(rèn)以及完整性控制。保密是保護(hù)信息不被未授權(quán)者訪問(wèn),這是人們提到的網(wǎng)絡(luò)安全性時(shí)最常想到的內(nèi)容。鑒別主要指在揭示敏感信息或進(jìn)行事務(wù)處理之前先確認(rèn)對(duì)方的身份。反拒認(rèn)主要與簽名有關(guān)。保密和完整性通過(guò)使用注冊(cè)過(guò)的郵件和文件鎖來(lái)實(shí)現(xiàn)。
2方案目標(biāo)
本方案主要從網(wǎng)絡(luò)層次考慮,將網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)成一個(gè)支持各級(jí)別用戶或用戶群的安全網(wǎng)絡(luò),該網(wǎng)在保證系統(tǒng)內(nèi)部網(wǎng)絡(luò)安全的同時(shí),還實(shí)現(xiàn)與Internet或國(guó)內(nèi)其它網(wǎng)絡(luò)的安全互連。本方案在保證網(wǎng)絡(luò)安全可以滿足各種用戶的需求。
需要明確的是,安全技術(shù)并不能杜絕所有的對(duì)網(wǎng)絡(luò)的侵?jǐn)_和破壞,它的作用僅在于最大限度地防范,以及在受到侵?jǐn)_的破壞后將損失盡旦降低。具體地說(shuō),網(wǎng)絡(luò)安全技術(shù)主要作用有以下幾點(diǎn):
1.采用多層防衛(wèi)手段,將受到侵?jǐn)_和破壞的概率降到最低;
2.提供迅速檢測(cè)非法使用和非法初始進(jìn)入點(diǎn)的手段,核查跟蹤侵入者的活動(dòng);
3.提供恢復(fù)被破壞的數(shù)據(jù)和系統(tǒng)的手段,盡量降低損失;
4.提供查獲侵入者的手段。
網(wǎng)絡(luò)安全技術(shù)是實(shí)現(xiàn)安全管理的基礎(chǔ),近年來(lái),網(wǎng)絡(luò)安全技術(shù)得到了迅猛發(fā)展,已經(jīng)產(chǎn)生了十分豐富的理論和實(shí)際內(nèi)容。
3安全需求
可用性:授權(quán)實(shí)體有權(quán)訪問(wèn)數(shù)據(jù)
機(jī)密性:信息不暴露給未授權(quán)實(shí)體或進(jìn)程
完整性:保證數(shù)據(jù)不被未授權(quán)修改
可控性:控制授權(quán)范圍內(nèi)的信息流向及操作方式
可審查性:對(duì)出現(xiàn)的安全問(wèn)題提供依據(jù)與手段
訪問(wèn)控制:需要由防火墻將內(nèi)部網(wǎng)絡(luò)與外部不可信任的網(wǎng)絡(luò)隔離,對(duì)與外部網(wǎng)絡(luò)交換數(shù)據(jù)的內(nèi)部網(wǎng)絡(luò)及其主機(jī)、所交換的數(shù)據(jù)進(jìn)行嚴(yán)格的訪問(wèn)控制。同樣,對(duì)內(nèi)部網(wǎng)絡(luò),由于不同的應(yīng)用業(yè)務(wù)以及不同的安全級(jí)別,也需要使用防火墻將不同的LAN或網(wǎng)段進(jìn)行隔離,并實(shí)現(xiàn)相互的訪問(wèn)控制。
數(shù)據(jù)加密:數(shù)據(jù)加密是在數(shù)據(jù)傳輸、存儲(chǔ)過(guò)程中防止非法竊取、篡改信息的有效手段。
安全審計(jì):是識(shí)別與防止網(wǎng)絡(luò)攻擊行為、追查網(wǎng)絡(luò)泄密行為的重要措施之一。具體包括兩方面的內(nèi)容,一是采用網(wǎng)絡(luò)監(jiān)控與入侵防范系統(tǒng),識(shí)別網(wǎng)絡(luò)各種違規(guī)操作與攻擊行為,即時(shí)響應(yīng)(如報(bào)警)并進(jìn)行阻斷;二是對(duì)信息內(nèi)容的審計(jì),可以防止內(nèi)部機(jī)密或敏感信息的非法泄漏
險(xiǎn)分析
網(wǎng)絡(luò)安全是網(wǎng)絡(luò)正常運(yùn)行的前提。網(wǎng)絡(luò)安全不單是單點(diǎn)的安全,而是整個(gè)信息網(wǎng)的安全,需要從物理、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用和管理方面進(jìn)行立體的防護(hù)。網(wǎng)絡(luò)安全系統(tǒng)必須包括技術(shù)和管理兩方面,涵蓋物理層、系統(tǒng)層、網(wǎng)絡(luò)層、應(yīng)用層和管理層各個(gè)層面上的諸多風(fēng)險(xiǎn)類。根據(jù)國(guó)內(nèi)網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)和應(yīng)用情況,應(yīng)當(dāng)從網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全及管理安全等方面進(jìn)行全面地分析。
5解決方案
5.1設(shè)計(jì)原則
針對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)際情況,解決網(wǎng)絡(luò)的安全保密問(wèn)題是當(dāng)務(wù)之急,考慮技術(shù)難度及經(jīng)費(fèi)等因素,設(shè)計(jì)時(shí)應(yīng)遵循如下思想:
1.大幅度地提高系統(tǒng)的安全性和保密性;
2.保持網(wǎng)絡(luò)原有的性能特點(diǎn),即對(duì)網(wǎng)絡(luò)的協(xié)議和傳輸具有很好的透明性;
3.易于操作、維護(hù),并便于自動(dòng)化管理,而不增加或少增加附加操作;
4.盡量不影響原網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),同時(shí)便于系統(tǒng)及系統(tǒng)功能的擴(kuò)展;
5.安全保密系統(tǒng)具有較好的性能價(jià)格比,一次性投資,可以長(zhǎng)期使用;
6.安全與密碼產(chǎn)品具有合法性,及經(jīng)過(guò)國(guó)家有關(guān)管理部門的認(rèn)可或認(rèn)證;
7.分步實(shí)施原則:分級(jí)管理分步實(shí)施。
5.2安全策略
針對(duì)上述分析,我們采取以下安全策略:
1.采用漏洞掃描技術(shù),對(duì)重要網(wǎng)絡(luò)設(shè)備進(jìn)行風(fēng)險(xiǎn)評(píng)估,保證信息系統(tǒng)盡量在最優(yōu)的狀況下運(yùn)行。超級(jí)秘書網(wǎng)
2.采用各種安全技術(shù),構(gòu)筑防御系統(tǒng),主要有:
(1)防火墻技術(shù):在網(wǎng)絡(luò)的對(duì)外接口,采用防火墻技術(shù),在網(wǎng)絡(luò)層進(jìn)行訪問(wèn)控制。
(2)NAT技術(shù):隱藏內(nèi)部網(wǎng)絡(luò)信息。
(3)VPN:虛擬專用網(wǎng)(VPN)是企業(yè)網(wǎng)在因特網(wǎng)等公共網(wǎng)絡(luò)上的延伸,通過(guò)一個(gè)私有的通道在公共網(wǎng)絡(luò)上創(chuàng)建一個(gè)安全的私有連接。它通過(guò)安全的數(shù)據(jù)通道將遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、公司業(yè)務(wù)伙伴等與公司的企業(yè)網(wǎng)連接起來(lái),構(gòu)成一個(gè)擴(kuò)展的公司企業(yè)網(wǎng)。在該網(wǎng)中的主機(jī)將不會(huì)覺(jué)察到公共網(wǎng)絡(luò)的存在,仿佛所有的機(jī)器都處于一個(gè)網(wǎng)絡(luò)之中。公共網(wǎng)絡(luò)似乎只由本網(wǎng)絡(luò)在獨(dú)占使用,而事實(shí)上并非如此。
(4)網(wǎng)絡(luò)加密技術(shù)(Ipsec):采用網(wǎng)絡(luò)加密技術(shù),對(duì)公網(wǎng)中傳輸?shù)腎P包進(jìn)行加密和封裝,實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)谋C苄浴⑼暾浴K山鉀Q網(wǎng)絡(luò)在公網(wǎng)的數(shù)據(jù)傳輸安全性問(wèn)題,也可解決遠(yuǎn)程用戶訪問(wèn)內(nèi)網(wǎng)的安全問(wèn)題。
(5)認(rèn)證:提供基于身份的認(rèn)證,并在各種認(rèn)證機(jī)制中可選擇使用。
(6)多層次多級(jí)別的企業(yè)級(jí)的防病毒系統(tǒng):采用多層次多級(jí)別的企業(yè)級(jí)的防病毒系統(tǒng),對(duì)病毒實(shí)現(xiàn)全面的防護(hù)。
(7)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè):采用入侵檢測(cè)系統(tǒng),對(duì)主機(jī)和網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè)和預(yù)警,進(jìn)一步提高網(wǎng)絡(luò)防御外來(lái)攻擊的能力。
3.實(shí)時(shí)響應(yīng)與恢復(fù):制定和完善安全管理制度,提高對(duì)網(wǎng)絡(luò)攻擊等實(shí)時(shí)響應(yīng)與恢復(fù)能力。
4.建立分層管理和各級(jí)安全管理中心。
5.3防御系統(tǒng)
我們采用防火墻技術(shù)、NAT技術(shù)、VPN技術(shù)、網(wǎng)絡(luò)加密技術(shù)(Ipsec)、身份認(rèn)證技術(shù)、多層次多級(jí)別的防病毒系統(tǒng)、入侵檢測(cè)技術(shù),構(gòu)成網(wǎng)絡(luò)安全的防御系統(tǒng)。
參考文獻(xiàn):
[1]雷震甲.網(wǎng)絡(luò)工程師教程.[M].北京:清華大學(xué)出版社,2004
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息安全;重要性
中圖分類號(hào):G623文獻(xiàn)標(biāo)識(shí)碼: A
前言:隨著現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和經(jīng)濟(jì)社會(huì)的不斷發(fā)展,人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用提出了更高的要求。系統(tǒng)化、多元化及集成化是現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)信息管理技術(shù)發(fā)展的基本趨勢(shì)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的蓬勃發(fā)展給社會(huì)帶來(lái)了很大的經(jīng)濟(jì)效益,與此同時(shí),其自身也有一些安全隱患存在,而怎樣才能夠?qū)⑦@些安全隱患徹底清除對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全十分重要。計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范技術(shù)是一門綜合性的學(xué)科,其主要是對(duì)外部非法用戶的攻擊進(jìn)行防范來(lái)確保網(wǎng)絡(luò)的安全的。
1、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的概念
1.1計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的主要內(nèi)容包括信息的完整性、軟件系統(tǒng)的可靠性、保密性以及可用性,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全從而得出的主要特征有:
1、網(wǎng)絡(luò)數(shù)據(jù)的完整性、真實(shí)性,是指保護(hù)不被非法更改網(wǎng)絡(luò)數(shù)據(jù)。計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全保護(hù)的另一內(nèi)容是,在存儲(chǔ)、傳輸?shù)倪^(guò)程中要求數(shù)據(jù)信息不被非法刪除、修改或丟失,計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息的完整性和真實(shí)性進(jìn)行保護(hù)。
2、網(wǎng)絡(luò)數(shù)據(jù)的保密性,是指予以加密保護(hù)網(wǎng)絡(luò)用戶的保密信息,防止泄漏和被竊取。
3、網(wǎng)絡(luò)系統(tǒng)的可靠性,保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的可靠性是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的首要特征,即網(wǎng)絡(luò)的可用性和穩(wěn)定性。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定運(yùn)行,是計(jì)算機(jī)網(wǎng)絡(luò)能夠高效、積極、持續(xù)工作的基礎(chǔ)和前提,因而計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的最基本特征和首要目標(biāo)是網(wǎng)絡(luò)系統(tǒng)的可靠性。
1.2計(jì)算機(jī)網(wǎng)絡(luò)信息安全,是指對(duì)計(jì)算機(jī)及其網(wǎng)絡(luò)信息資源保護(hù)不受自然或人為因素的損害和威脅,對(duì)信息資源完整性、安全性、可用性進(jìn)行保護(hù)。簡(jiǎn)而言之,就是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)軟硬件的正常運(yùn)行采取適當(dāng)?shù)拇胧苊獗桓摹⑵茐幕蛐孤?/p>
2、網(wǎng)絡(luò)信息基礎(chǔ)知識(shí)
計(jì)算機(jī)網(wǎng)絡(luò),是指將位置不同的具有獨(dú)立功能的多臺(tái)計(jì)算機(jī)及其外部設(shè)備,通過(guò)線路連接起來(lái),在網(wǎng)絡(luò)操作系統(tǒng),網(wǎng)絡(luò)軟件及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實(shí)現(xiàn)資源共享和信息傳遞的計(jì)算機(jī)系統(tǒng)。簡(jiǎn)單說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)就是通過(guò)電纜、電話線或無(wú)線通訊將兩臺(tái)以上的計(jì)算機(jī)互聯(lián)起來(lái)的集合。
網(wǎng)絡(luò)信息安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)拓?fù)浼夹g(shù)、密碼技術(shù)、信息通訊安全技術(shù)等多種知識(shí)學(xué)科。它主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然或惡意的原因而遭到破壞、更改、泄露、系統(tǒng)連續(xù)可靠的正常運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
3、計(jì)算機(jī)網(wǎng)絡(luò)主要存在的問(wèn)題
(1)計(jì)算機(jī)病毒: 像“蠕蟲”病毒、“CIH”病毒、“千年蟲”、病毒到“熊貓燒香”病毒,病毒一直是計(jì)算機(jī)系統(tǒng)安全最直接的威脅。病毒依靠網(wǎng)絡(luò)傳播,常常通過(guò)服務(wù)器以軟件下載、郵件接收等方式進(jìn)入網(wǎng)絡(luò)傳播,竊取網(wǎng)絡(luò)信息,造成難以估量的損失。
(2)惡意攻擊:人為惡意破壞數(shù)據(jù)、信息的完整性,竊取密碼,偷窺并公開別人隱私。
(3)網(wǎng)絡(luò)軟件自身設(shè)計(jì)缺陷和漏洞,軟件在設(shè)計(jì)上存在的缺陷和漏洞往往給黑客攻擊留下了接入點(diǎn),還有軟件人員為方便管理留下的軟件后門。
(4)網(wǎng)絡(luò)內(nèi)部攻擊:在局域網(wǎng)內(nèi)部,一些非法用戶冒用合法用戶的口令以合法身份登錄網(wǎng)站,竊取信息,破壞信息內(nèi)容。
(5)網(wǎng)絡(luò)外部攻擊:在局域網(wǎng)外部,偽裝合法用戶進(jìn)入網(wǎng)絡(luò),修改網(wǎng)絡(luò)數(shù)據(jù)、竊取、破譯機(jī)密信息、破壞軟件執(zhí)行。
4、網(wǎng)絡(luò)信息與網(wǎng)絡(luò)安全的防護(hù)策略
4.1常用方法
現(xiàn)在網(wǎng)絡(luò)信息安全的防護(hù)措施必不可少,少了防護(hù)措施,就如同雞肋。從技術(shù)上說(shuō)來(lái),計(jì)算機(jī)網(wǎng)絡(luò)安全主要由防病毒、防入侵檢測(cè)等多個(gè)安全控件組成。就此對(duì)我們常用的幾種防護(hù)技術(shù)進(jìn)行分析
(1 )防火墻技術(shù)
防火墻是一種保護(hù)網(wǎng)絡(luò)安全的技術(shù)措施,可以看成是安裝在因特網(wǎng)和內(nèi)部網(wǎng)絡(luò)之間的一道屏障,根據(jù)安全計(jì)劃和安全策略中的定義來(lái)保護(hù)其后面的網(wǎng)絡(luò)。可以說(shuō)是控制進(jìn)出網(wǎng)絡(luò)通信的閘門。
(2)病毒檢測(cè)
安裝網(wǎng)絡(luò)版的殺毒軟件,及時(shí)并隨時(shí)對(duì)系統(tǒng)進(jìn)行掃描,及時(shí)通過(guò)網(wǎng)絡(luò)INTERNET更新病毒庫(kù)和軟件。
(3)補(bǔ)丁程序,修補(bǔ)系統(tǒng)漏洞。操作系統(tǒng)因?yàn)樽陨淼膹?fù)雜性和對(duì)網(wǎng)絡(luò)需求的適應(yīng)性,需要進(jìn)行更新和升級(jí),除服務(wù)器、工作站等需要操作系統(tǒng)升級(jí)外,也包括各種網(wǎng)絡(luò)設(shè)備,均需要及時(shí)升級(jí)打上最新補(bǔ)丁,嚴(yán)防網(wǎng)絡(luò)惡意工具和黑客利用漏洞入侵。
(4)提高物理安全
保護(hù)網(wǎng)絡(luò)關(guān)鍵設(shè)備(交換機(jī)、大型計(jì)算機(jī)),制定嚴(yán)格的網(wǎng)絡(luò)規(guī)章制度,采取防水、防火、防輻射及不間斷的UPS電源。
(5)訪問(wèn)受限及隔離技術(shù)
對(duì)用戶訪問(wèn)資源的權(quán)限進(jìn)行嚴(yán)格控制和認(rèn)證。如動(dòng)態(tài)口令、身份認(rèn)證、權(quán)限加以控制。還可以安裝隔離卡(單臺(tái)機(jī))、隔離閘(多臺(tái)機(jī))進(jìn)行隔離實(shí)現(xiàn)。
4.2定期維護(hù)。主要包括以下幾個(gè)方面:
(1)系統(tǒng)應(yīng)用程序維護(hù)。系統(tǒng)業(yè)務(wù)處理過(guò)程是通過(guò)程序的運(yùn)行實(shí)現(xiàn)的,所以應(yīng)用程序維護(hù)很關(guān)鍵。
(2)數(shù)據(jù)和代碼維護(hù)。主要負(fù)責(zé)數(shù)據(jù)庫(kù)安全性、完整性、并發(fā)控制。當(dāng)用戶環(huán)境變化時(shí),必須對(duì)代碼進(jìn)行修改。
(3)文檔維護(hù)。在進(jìn)行應(yīng)用系統(tǒng)、數(shù)據(jù)、代碼維護(hù)后,要及時(shí)根據(jù)維護(hù)后的變化,對(duì)相應(yīng)文檔就行修改,保持與系統(tǒng)一致性。并對(duì)維護(hù)內(nèi)容進(jìn)行記載。內(nèi)容包括維護(hù)工作的內(nèi)容、情況、時(shí)間、人員等。
(4)硬件設(shè)備維護(hù)。硬件設(shè)備維護(hù)主要包括對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器、計(jì)算機(jī)、打印機(jī)的日常管理和維護(hù)。要定期對(duì)各設(shè)備進(jìn)行檢查、保養(yǎng)和查殺病毒工作,同時(shí)要設(shè)立設(shè)備故障登記和設(shè)備檢修故障登記。通過(guò)定期檢查維護(hù),及時(shí)解決潛在故障隱患,保證設(shè)備正常運(yùn)行。
5、結(jié)語(yǔ)
隨著社會(huì)的發(fā)展,網(wǎng)絡(luò)已成為我們生活、工作的一部分,網(wǎng)絡(luò)安全面臨的挑戰(zhàn)正在增大。網(wǎng)絡(luò)面臨的攻擊也會(huì)層出不窮。因此,我們要采用相應(yīng)的安全對(duì)策,制定相應(yīng)的防范策略來(lái)阻止攻擊,確保網(wǎng)絡(luò)信息系統(tǒng)的安全和穩(wěn)定。
關(guān)鍵詞:計(jì)算機(jī);信息管理;網(wǎng)絡(luò)安全;重要性
一、計(jì)算機(jī)網(wǎng)絡(luò)安全威脅因素
(一)軟件漏洞
計(jì)算機(jī)的使用中,涉及到各種軟件工具,這些軟件自身的應(yīng)用系統(tǒng)可能就存在漏洞,導(dǎo)致將軟件安裝在電腦中使用時(shí),就會(huì)因?yàn)檐浖陨淼穆┒丛斐捎?jì)算機(jī)系統(tǒng)的面臨威脅,借助這些軟件漏洞,一些網(wǎng)絡(luò)技術(shù)高手就能帶入病毒,威脅計(jì)算機(jī)安全使用。
(二)配置不當(dāng)
計(jì)算機(jī)硬件配置對(duì)于計(jì)算機(jī)的網(wǎng)絡(luò)應(yīng)用安全也會(huì)產(chǎn)生較大影響,如果在計(jì)算機(jī)中安全的防火墻軟件配置存在問(wèn)題,與計(jì)算機(jī)不匹配,就會(huì)形同虛設(shè),完全不能發(fā)揮安全防御功能,還會(huì)引發(fā)計(jì)算機(jī)中其他軟件使用的安全缺口,導(dǎo)致系統(tǒng)安全受到威脅。
(三)木馬病毒
木馬病毒是計(jì)算機(jī)安全威脅中的重要組成部分,這種病毒具有很強(qiáng)的感染性和傳播力,一般能夠隱藏在相關(guān)的程序以及軟件中,是一種嵌入式的網(wǎng)絡(luò)病毒,這類病毒對(duì)于相關(guān)的計(jì)算機(jī)功能以及信息數(shù)據(jù)等都會(huì)產(chǎn)生一定的破壞性,可能會(huì)導(dǎo)致計(jì)算機(jī)不能正常操作,還會(huì)導(dǎo)致相關(guān)數(shù)據(jù)丟失甚至被篡改,對(duì)于計(jì)算機(jī)信息安全造成的威脅比較大。
二、計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的重要性
(一)強(qiáng)化相關(guān)人員對(duì)于網(wǎng)絡(luò)信息安全管理的意識(shí)和能力
當(dāng)前,計(jì)算機(jī)已經(jīng)成為人們工作、學(xué)習(xí)和生活中不可或缺的組成部分,在計(jì)算機(jī)的應(yīng)用過(guò)程中,提升相關(guān)人員的安全風(fēng)險(xiǎn)意識(shí)和防范能力很有必要,通過(guò)計(jì)算機(jī)信息管理措施開展,能夠?qū)τ谟?jì)算機(jī)使用中的安全問(wèn)題提高警惕,加強(qiáng)網(wǎng)絡(luò)安全管理的重視度,提升計(jì)算機(jī)操作人員對(duì)于網(wǎng)絡(luò)安全技術(shù)的應(yīng)用能力,幫助他們做好安全防范工作,保證網(wǎng)絡(luò)安全。還能夠?qū)τ谙嚓P(guān)人員進(jìn)行道德操守的約束和限制,避免出現(xiàn)利益誘惑導(dǎo)致的網(wǎng)絡(luò)安全隱患。
(二)規(guī)范計(jì)算機(jī)信息管理技術(shù)應(yīng)用
在計(jì)算機(jī)網(wǎng)絡(luò)安全管理中,需要用到計(jì)算機(jī)信息管理技術(shù),相對(duì)來(lái)說(shuō),信息安全管理的范疇比較大,其中包含了很多病毒防御技術(shù)、防火墻技術(shù)、加密技術(shù)等,還包含系統(tǒng)監(jiān)測(cè)技術(shù)、掃描技術(shù)、系統(tǒng)管理技術(shù)等,在計(jì)算機(jī)信息管理的過(guò)程中應(yīng)該避免單一的分析問(wèn)題,而應(yīng)該是綜合開展問(wèn)題分析,通過(guò)層次化和細(xì)致的問(wèn)題分析,構(gòu)建完善的計(jì)算機(jī)安全體系,在這一體系下開展相關(guān)的網(wǎng)絡(luò)訪問(wèn)和控制。所以在系統(tǒng)開發(fā)的時(shí)候需要?jiǎng)?chuàng)建一個(gè)穩(wěn)定的工作環(huán)境,做好風(fēng)險(xiǎn)控制,在出現(xiàn)意外時(shí)能夠有效使用預(yù)備方案來(lái)應(yīng)對(duì),將安全威脅降到最低。所以說(shuō),計(jì)算機(jī)信息管理能夠促進(jìn)相關(guān)安全管理技術(shù)的規(guī)范操作和使用,還能不斷推動(dòng)計(jì)算機(jī)信息安全管理技術(shù)的完善和發(fā)展,推動(dòng)技術(shù)創(chuàng)新。
三、計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中作用發(fā)揮的對(duì)策
(一)完善信息安全管理制度,確保信息安全管理成效
針對(duì)當(dāng)前的網(wǎng)絡(luò)信息安全問(wèn)題,要做好計(jì)算機(jī)信息管理工作,首先要建立網(wǎng)絡(luò)信息安全制度。成立網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,建立網(wǎng)絡(luò)與信息安全管理規(guī)章制度,完善網(wǎng)絡(luò)安全管理規(guī)范、信息系統(tǒng)使用規(guī)范等文件,制定信息系統(tǒng)應(yīng)急預(yù)案,落實(shí)信息安全等級(jí)保護(hù)制度。制定《信息系統(tǒng)、信息設(shè)備和保密設(shè)施設(shè)備管理制度》《涉密事件報(bào)告和查處等各項(xiàng)保密制度》等制度,嚴(yán)格執(zhí)行網(wǎng)上信息收集、編輯、審核、加載、更新、反饋等責(zé)任制度規(guī)定;建立分工協(xié)作、責(zé)任明確、嚴(yán)肅考核問(wèn)責(zé)的網(wǎng)絡(luò)信息安全責(zé)任體系,進(jìn)一步引導(dǎo)相關(guān)人員提高網(wǎng)絡(luò)與信息安全防范意識(shí)。只有切實(shí)做到網(wǎng)絡(luò)信息安全工作警鐘常鳴、常抓不懈,才能確保網(wǎng)絡(luò)與信息安全日常安全管理效益,保證涉密機(jī)構(gòu)的信息安全,提升信息安全管理成效。
(二)注重技術(shù)應(yīng)用和創(chuàng)新,促進(jìn)安全威脅有效解決
目前,針對(duì)計(jì)算機(jī)信息管理研發(fā)的相關(guān)安全防護(hù)和抵御技術(shù)正在不斷發(fā)展更新中,為應(yīng)對(duì)網(wǎng)絡(luò)安全威脅提供了有效的技術(shù)支持,針對(duì)計(jì)算機(jī)信息管理,必須要落實(shí)技術(shù)保障,搭建“穩(wěn)定器”。統(tǒng)一購(gòu)置涉密存儲(chǔ)設(shè)備,內(nèi)網(wǎng)計(jì)算機(jī)100%安裝自動(dòng)升級(jí)的殺毒軟件和桌面防護(hù)系統(tǒng),并為殺毒軟件配備專門服務(wù)器,保證24小時(shí)正常運(yùn)轉(zhuǎn);與電信公司聯(lián)合開展電信端設(shè)備檢查,每月組織信息人員對(duì)網(wǎng)絡(luò)設(shè)備運(yùn)行、重要數(shù)據(jù)備份、病毒查殺等情況進(jìn)行維護(hù),發(fā)現(xiàn)問(wèn)題及時(shí)整改消除,提高網(wǎng)絡(luò)信息系統(tǒng)的安全保障能力。針對(duì)計(jì)算機(jī)信息安全管理工作,相關(guān)部門要高度重視,并指定兼職網(wǎng)絡(luò)安全員負(fù)責(zé)日常網(wǎng)絡(luò)安全維護(hù)工作,制定印發(fā)《公司文明上網(wǎng)規(guī)范》,樹立“網(wǎng)絡(luò)信息安全無(wú)小事”的理念,在服務(wù)器和服務(wù)器之間設(shè)置經(jīng)公安部認(rèn)證的防火墻,設(shè)立內(nèi)部和外部?jī)商拙W(wǎng)絡(luò),成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,積極組織全體員工干部職工參加有關(guān)網(wǎng)絡(luò)與信息安全視頻培訓(xùn),堅(jiān)持實(shí)時(shí)查看監(jiān)測(cè)、跟蹤維護(hù)和計(jì)算機(jī)應(yīng)用操作技術(shù)服務(wù),對(duì)計(jì)算機(jī)病毒、有害電子郵件設(shè)置整套的防范措施,構(gòu)筑一道網(wǎng)絡(luò)信息安全“防火墻”。通過(guò)強(qiáng)化問(wèn)題導(dǎo)向,提出整改建議。通過(guò)巡察、檢查、自查,摸清和掌握松桃隊(duì)信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行現(xiàn)狀及存在的薄弱環(huán)節(jié),認(rèn)真梳理潛在隱患,提出具體的整改建議,及時(shí)報(bào)告,扎實(shí)推進(jìn)網(wǎng)絡(luò)安全工作。計(jì)算機(jī)信息管理是保障網(wǎng)絡(luò)安全的基本手段,目前的網(wǎng)絡(luò)安全威脅比較多,形式和內(nèi)容都越來(lái)越多樣化,威脅因素越來(lái)越復(fù)雜化,網(wǎng)絡(luò)安全警鐘要長(zhǎng)鳴,針對(duì)網(wǎng)絡(luò)安全問(wèn)題,強(qiáng)化信息管理工作開展,創(chuàng)新技術(shù)應(yīng)用,不斷完善管理制度,強(qiáng)化安全自查,做好安全培訓(xùn)很重要。