前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇保障網絡安全的措施范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
計算機的普及,計算機網絡技術的廣泛應用,導致網絡信息安全方面存在很多問題,網絡安全明顯跟不上網絡建設的步伐。網絡安全問題致使信息出現泄漏,引發信息安全問題,嚴重影響到各個方面的發展,這時就需要我們從多角度去分析研究信息安全問題,從而提出解決之策,真正意義上實現計算機網絡的安全高效應用。
一、現階段我國網絡信息安全技術問題
從現階段我國網絡信息安全技術法律法規文獻方面來說,盡管國家頒布了相應法律以及政府出臺了相關文件,這些法律條文對計算機網絡應用和安全方面具有一定的約束以及保護力,但是整體上來看,這些條文對網絡信息內容規范的較為分散,沒有一個系統的規劃,盡管國家出臺了相應規劃措施,但是由于信息技術的不斷發展,計算機網絡安全問題層出不窮,這就給網絡信息安全技術提出了一大難題[1]。
我國信息化建設盡管發展迅猛,但是由于發展較晚且時間短,在計算機網絡軟硬件的信息技術上依賴于進口,這就對造成網絡信息安全隱患。信息網絡應用中長期存在病毒問題,隨著技術發展,病毒本身也在不斷發展完善,現階段的病毒通過多種途徑進行蔓延,它們一般都具有自啟功能,一旦侵入直達核心系統和文件,造成數據傳輸問題,甚至出現系統崩潰。涉密信息在傳輸中安全性低,這就造成涉密信息在傳輸中極易被破譯和搜索。很多電腦在網絡中沒有保護措施,這就很容易受到內部或者外部威脅的入侵,造成網絡安全問題[2]。
網絡技術發展中,人們的眼光聚焦在基礎設施建設上,對于網絡安全建設重視度不夠,一旦安全出現問題,沒有有效科學的補救措施,有時甚至采取關閉網絡的方式解決問題,加劇了問題的嚴重程度。
2.1政府法律制度上的完善
網絡信息安全的發展需要政府法律制度的支持,從而保證每個行為都能有法律參考,同時要確保對法律法規進行及時更新以及,從而確保法律制度的完善,為網絡信息安全提供法律保護。
2.2安全技術上的不斷提高
2.2.1計算機數據操作安全應用
現階段的數據操作安全應用上,對于C2級別操作系統使用時,要盡量保證相關配套的使用,對于特別重要的系統要應用A級別系統保護。
2.2.2計算機網絡信息安全防護措施
網絡信息安全防護措施中最常見的就是防火墻和防病毒軟件,它們能對病毒進行實時掃描和檢測,在清理病毒過程中,主動進行病毒防御清掃工作,對電腦內文件、內存和網頁信息進行實時監控,一旦發現異常情況可以及時采取手段進行處理,防火墻是防病毒軟件和硬件共同合作的產物,它通過防火墻自身內外網之間的安全網關對流通的數據進行實時有效的過濾和選擇,控制信息是否能夠安全進行轉發,同時防火墻可以控制信息的流向,并對網絡使用情況以及流量使用狀況進行審計,隱藏網絡內部IP地址等作用[3]。防火墻的使用,有效的幫助電腦系統進行網絡安全隔離,利用網絡信息安全過濾規則對外網用戶進行非法訪問設置,同時只開啟必須的網絡服務功能,對外部的服務進行防范攻擊,保證網絡信息的安全使用同時為網絡信息安全使用創造大環境。
2.2.3企業單位安全路由器的使用
企業單位內外部網絡的連接、流量使用和網絡信息安全都需要安全路由器設備的使用來實現有效的網絡信息安全防護工作。
2.2.4計算機網絡信息安全防御體系
網絡信息安全防御體系中,病毒入侵檢測能力是判斷安全防御體系的重要因素。電腦入侵檢測系統由入侵檢測軟件和硬件兩方面組成,它能對網絡防火墻靜態防御漏洞進行彌補,同時可以攔截電腦內部以及外部的攻擊,并對錯誤操作等行為進行防護,一旦檢測到計算機網絡安全問題,電腦入侵系統就會及時反映并處理問題,消除安全威脅。目前研制出的一種新型網絡入侵誘騙系統,通過真實環境的虛擬網絡系統對入侵者實施誘騙,誘導入侵者進攻,以方便獲取入侵者定位信息,同時對其進行控制,這種方式有效的保護了真實網絡系統的安全[4],通過對入侵者定位信息的搜集,有力的打擊了入侵犯罪行為。
三、結束語
信息安全無論是對于個人還是國家都是十分重要的,因此,需要我們在日常工作、生活中重視信息安全,提高自身信息安全技術,針對具體問題進行具體分析,及時解決問題,保證我國網絡信息安全制度順利的實行。
關鍵詞:計算機;網絡信息安全;防護措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-2374(2014)25-0067-02
隨著IT業的飛速發展及信息技術的日漸普及,有利地推動了全球經濟的快速發展,同時為信息的保存和實時交換創造了高效的方法。它已經擴展到了很寬的領域,它的運用已經擴展到平民百姓家中。一方面,網絡給人們的生活帶來了很多方便,另一方面,信息的安全問題也變得越來越普遍。網絡的發展既有優點也有缺點,因此,網絡信息安全技術在解決計算機網絡常見的信息安全問題中起到了重要作用,同時要高度重視網絡信息安全技術的研究。
1 計算機網絡安全的概念
1.1 計算機網絡安全的定義
計算機網絡安全在狹義上是指根據網絡特性,利用相應的安全措施來保護網絡上的系統、信息資源以及相關軟件的數據,從而可以擺脫自然因素和人為因素帶來的干擾和危害。
計算機網絡安全在廣義上是指所有和計算機網絡相關的技術和理論問題。計算機網絡安全在廣義上主要包括三方面的內容,第一方面是指信息的保密性和信息的完整性;第二方面是指信息的真實與可控性;第三方面是指信息的可用性與實用性。
1.2 計算機網絡安全的特點
1.2.1 計算機網絡安全的可靠性。計算機網絡安全的可靠性是指對網絡系統的實時可靠情況進行及時分析,計算機網絡安全的可靠性要求不論在什么情況下,要確保網絡系統的正常工作不會受到內在和外在因素而帶來的負面影響。
1.2.2 計算機網絡安全的完整性。計算機網絡安全的完整性是指數據信息的完整性,計算機網絡安全的完整性要以數據是否授權為基礎,數據的改動要建立在數據被授權的基礎上,反之,則不能改動。因此,信息完整性不但可以保障數據信息使用的過程中不會被修改和破壞,而且還可以避免在此過程中相關信息的丟失。
1.2.3 計算機網絡安全的可用性。計算機網絡安全的可用性是指數據信息可以滿足使用者的需求和具體要求。即當我們需要使用某些數據時,可以對所需信息進行數據存取操作。
1.2.4 計算機網絡安全的保密性。計算機網絡安全的保密性中常用的技術是密碼算法技術,密碼算法技術可以通過對數據信息進行算法加密來實現數據相關信息不經允許不泄露給未授權方的目的。
2 制約計算機網絡安全的因素
2.1 客觀因素
2.1.1 計算機網絡的資源共享。資源共享是計算機網絡的一大優點,同時資源共享也是人們所偏愛的功能。網絡不受國界和語言的限制。不論你身在何方,只要在你的身邊有計算機網絡的存在,就可以隨時進行信息傳輸和交流。因此,資源共享也會給系統的安全性帶來巨大的挑戰,網絡入侵者可以利用數據在網上傳播的過程中通過計算機監聽網絡,同時獲取相應的數據,破壞網絡上的資源共享。
2.1.2 計算機網絡的安全漏洞。計算機網絡由于受到各種因素的制約,在這個過程中存在著多種系統安全漏洞,各種安全問題和嚴重事故是由計算機本身存在的各種技術缺陷導致的。這些漏洞和缺陷經常在時間推移的過程中被用戶忽視,從而構成了系統安全的潛在威脅。
2.1.3 計算機網絡的設計缺陷。拓撲結構和硬件設備的選用等是計算機網絡設計的重要內容。由于設計人員在設計過程中沒有實現最優配置,這個原因就使系統存在設計不規范、可擴充不強、安全性缺乏和穩定性差等方面的問題。設計不規范、可擴充不強、安全性缺乏和穩定性差等方面的問題是影響網絡系統的設備、協議和OS等的主要因素,這些因素也會給網絡信息帶來一定的安全隱患。
2.1.4 計算機網絡的開放性。任何用戶在網絡上能夠方便地訪問Internet資源,同時可以查找和下載對自己有用的信息。同時,網絡信息在通信過程中遇到的各種威脅會使其線變得非常脆弱。如:TCP/IP為全球信息的共享提供了途徑和方法,TCP/IP的安全漏洞嚴重影響了計算機網絡的安全性;FTP和E-mail是信息通信的常用工具,FTP和E-mail也存在很多潛在的安全漏洞。
2.1.5 計算機網絡的威脅。(1)計算機網絡的無意威脅通常是指無預謀地破壞網絡系統安全和破壞網絡資源的信息完整性。計算機網絡的無意威脅主要是指網絡威脅的偶然因素。如:垃圾數據是由突發性的軟件和硬件設備的功能出錯而產生的,這些垃圾數據會造成網絡受阻,更有甚者會導致無法正常通信的情況;主機重復發出具有攻擊性的Server請求是由人為錯誤操作導致的軟件和硬件設備損壞會導致的。(2)計算機網絡的有意威脅。計算機網絡的有意威脅實際上包括人為威脅和人為攻擊。通常情況下,計算機網絡的有意威脅主要是由網絡的脆弱性造成的。計算機網絡的有意威脅主要包括以下幾方面:電子竊聽;非法入網;工商業間諜;軍事情報員;由于盜竊等原因使得網絡硬件破壞也會給網絡造成威脅。
2.2 主觀因素
2.2.1 計算機網絡缺乏安全措施。網絡終端的管理人員在配置防火墻的過程中由于不按規定操作,在這個過程中有意或無意地擴大了網絡資源被訪問的便利性,網絡終端的管理人員為了使網絡資源在方便自己使用的過程中卻忽視了網絡的入侵性,導致了安全措施的缺乏,安全措施缺乏就導致了網絡信息安全問題的存在和發生。
2.2.2 計算機網絡的配置錯誤。計算機網絡的配置有很多特點,復雜性是計算機網絡的配置的主要特點,由于計算機網絡配置的復雜性的特點就使得計算機網絡在訪問控制的過程中會出現配置失誤和漏洞等問題,計算機網絡的配置錯誤會給非法操作者提供進入的有利時機。
2.2.3 管理人員瀆職。由于網絡化時代的出現和快速發展,網絡化在發展的過程中由于缺乏健全和完善的網絡管理制度,很多管理人員由于缺乏網絡管理的正確的思想意識,因此,管理人員在進行管理和維護過程中,管理人員瀆職的情況經常發生。
2.2.4 電磁泄漏。內部信息在管理的過程中出現的數據庫泄密是由于信息數據的傳輸中的屏蔽不佳而造成的電磁輻射而引起的,電磁泄漏是造成計算機網絡安全的一個重要因素。
3 計算機網絡信息安全的防護措施
3.1 物理安全防護措施
物理安全防護措施的眾多的目的中,有效保護和維護計算機的網絡鏈路是物理安全防護措施的主要目的,從而使計算機網絡能避免自然因素和人為因素的破壞。物理安全防護措施主要是為了驗證用戶身份和進入權限,通過物理安全防護措施強化網絡的安全管理,從而可以有效地確保網絡安全。
3.2 加強安全意識
物質決定意識,意識是客觀事物在人腦中的反映,正確的意識促進客觀事物的發展,錯誤的思想意識阻礙客觀事物的發展。因此,在計算機網絡的維護中,要樹立正確的思想意識,克服錯誤的思想意識,從而,促進計算機網絡又好又快地發展。
3.3 加密保護措施
加密技術的出現有利于確保計算機網絡的安全運行,加密技術有利于保障全球EC的高速發展,并且加密技術也有利于保護網絡數據的安全性。加密算法可以使信息在整個加密過程中實現其安全性和正確性。加密保護措施中常用的方法有兩種,一種是對稱加密算法,另一種是非對稱加密算法。通過安全加密措施,能夠以極小的代價獲得強大的安全保障措施。
3.4 防火墻措施
防火墻在計算機網絡中是一種安全屏障,這種安全屏障通常在保護網和外界間之間使用,防火墻措施有利于實現網絡間的控制與訪問的目的,通過鑒別以及各種限制措施可以防止外網用戶非法進入和訪問內部資源,通過鑒別以及各種限制,保護內網設備。防火墻措施是保障計算機網絡安全的一項重要措施。
3.5 網絡安全措施
我們通常所說的網絡安全措施是指對有關安全問題采取的方針和對安全使用以及網絡安全保護的一系列要求。網絡安全措施主要包括保障網絡安全的整個過程中所運用的安全技術、運用的安全防范技術和措施以及采取的管理措施以及管理方針。
4 結語
本文的研究說明了計算機網絡常見的信息安全問題及防護措施,通過本文的研究得出了關于計算機網絡常見的信息安全問題及防護措施等一些規律性的東西,解決了計算機網絡常見的信息安全問題及防護措施中遇到的理論和實際問題。同時也希望以本文的研究為契機,推動我國計算機網絡安全高速的發展,保障國家計算機網絡的安全運行。
參考文獻
[1] 宇.計算機網絡安全防范技術淺析[J].民營科技,2010,(5).
[2] 禹安勝,管剛.計算機網絡安全防護措施研究[J].電腦學習,2010,(10).
在通信企業目前發展中,對信息網絡的安全性要求越來越高,由于通信企業對網絡的依賴程度日漸加深,保障信息網絡的安全性就顯得尤為重要。通信企業在內部通常建立了與自身發展相適應的信息網絡安全機制,并加大了對信息網絡安全的維護力度。在通信企業中,大多應用了相關維護安全性能的系統,如防火墻、日志分析系統、防病毒軟件等。根據自身發展要求投入了大量的資源,并進一步完善對信息網絡安全工作,這是符合發展要求的舉措。但在一定程度上,還無法完全避免通信企業受到信息網絡安全的影響,這就需要通信企業進一步作出相應維護措施。
二、做好通信企業信息網絡安全工作的方案
1、提高企業領導的重視程度。
在通信企業中,加強信息網絡安全工作與企業領導的重視息息相關,企業領導對信息網絡安全工作重要性有了足夠的認識,就會相應地加大對這項工作的投入力度。這樣為做好信息網絡安全工作提供了有利的發展條件,使這一工作有了充足的資金保障,同時,企業領導的重視也會促進各部門工作相互協調,提高工作效率。加強信息網絡安全時,在無形中加大相關工作人員的工作強度,容易使工作人員產生抵觸排斥的心理,根據這一情況,企業領導更需加以重視,為企業整個工作的順利開展提供有利的保障。由此看來,只有在企業領導足夠重視的情況下,才能夠更好地為企業提供良好的發展平臺。為通信企業做好信息網絡安全工作打下堅實的基礎。
2、加強學習交流。
由于互聯網的普及,信息網絡安全層面的技術在日益完善,技術水平不斷提高,相應的技術知識日新月異。因此,加強學習交流,保障技術的先進性是做好網絡信息安全工作的前提。通過與其它企業進行技術上的交流互換,完善發展體制,不斷更新維護信息安全的技術,提出相應的解決措施,才能將通信企業的信息網絡安全工作做好。
3、專業化網絡安全人員的配備。
在網絡安全工作中,通信企業還存在著兼職人員擔任網絡安全員職位的現象。這對于維護通信企業的信息網絡安全是不利的,由于兼職人員在網絡維護的專業性上跟不上時展的需求,在許多專業問題上還不能很好地進行處理,因此造成了通信企業網絡安全工作存在問題的局面。針對這一實際問題,需要在維護網絡安全工作中,應用專業化的技術人才,以最大程度保障通信企業網絡安全。
4、大力完善技術保護手段。
一方面,技術保護手段的完善是推動通信企業網絡安全工作的關鍵因素。要做好通信企業信息系統之間的安全隔離措施,在應用系統所在的服務器中,只對外開放相應指定的服務端口。另一方面,需加強對網絡邊界的管理,具體舉措如在網絡邊界上設置防火墻等。防火墻可以有效地保障網絡邊界的安全,為防止病毒等不良因素的入侵做好預防工作。防火墻的配備同樣需合理化,要避免產生不良情況,如開通不必要的服務。同時,國產設備應廣泛應用于與網絡相連接的安全設備中。
三、通信企業信息網絡安全工作發展趨勢
1、網絡安全工作復雜化。
網絡信息技術將會持續發展,這就促使網絡安全工作復雜化。威脅網絡安全的因素不斷更新,新病毒的出現、網絡黑客的攻擊技術提高等使維護網絡安全工作的難度不斷增加。同時隨著網絡應用的范圍越來越廣,所涉及到的相關工作日漸增多,也是網絡安全工作難度增加的一個重要因素。
2、網絡安全工作規范化。
隨著網絡安全工作的逐步深入,網絡安全工作勢必將規范化。同時,在通信企業中,做好信息網絡安全工作是重要的工作之一,因此,網絡安全工作的規范化程度將日益加深。
四、結語
關鍵詞:計算機網絡;網絡安全;計算機病毒;惡性攻擊
隨著計算機的廣泛應用,給人們的的生活帶來極大的便捷,這使得現今的社會進入了電子和信息的時代,促進了社會文明的發展基于計算機網絡的開放性特點,薪資給人們的工作、學習和生活帶來便利時,也帶來了安全的隱患。這就使得計算機網絡安全問題受到了極大的關注,筆者根據這一現狀,對計算機網絡安全進行了一下幾個方面的闡述。
1計算機網絡安全概述
計算機網絡在宏觀的角度來劃分,主要分為兩種,其一是物理網絡,即現今人們使用的網絡連接的設備。其二是虛擬網絡,主要指的是以網絡中流轉的電子信號。計算機網絡安全就是對網絡的軟件和硬件設備,用戶信息等方面的安全,在保障計算機網絡正常運轉的情況下,保障計算機的在數據信息等方面的順利傳輸。進而保障數據信息屬于資源的保密性、完整性、真實性這些都屬于計算機網絡安全[1]。
2計算機網絡安全的特征
基于計算機網絡的概念,可以得知計算機網絡安全的特征。其特征主要有三個方面,其一是保密性,即在計算機的網絡中,能保障用戶的信息屬于與數據庫的信息不被他人或不良的組織的所盜用。保密性的特征主要體現在,對用戶的信息在用戶自身沒有授予相應的訪問權限的時,不能未授權的用戶終端,利用各種途徑進行獲取和使用。其二是完整性,主要指的是信息數據的具有完整的特點。這主要體現在,在信息屬于等資源在沒有許可的情況下,能保障對數據信息的正常傳送,在信息傳送的過程中,能保障數據的存儲的完整性,以此來保障用戶的正常使用。其三是可用性,可用性只要指的是保障信息與數據庫的信息能為授權者提供使用的功能。其主要體現在可用性中可控制性的特點,能夠保障對信息傳播到已制定用戶的電子終端時,能夠得到有效的控制,進而來為用戶提供信息數據的傳送與否[2]。
3影響計算機網絡安全的因素
1)病毒方面的因素計算機病毒指指的是,在計算機的編程的過程中,將一些具有破壞程序的數據和功能,加入到計算機的程序當中,進而影響了計算機自我修復的功能。計算機的病毒應具有一些特點,例如具有較強的隱蔽性,具有一定的破壞性,具有重復的復制性,這些特點都是的病毒這種破壞性的因素,能在計算機感染病毒之后,能通過網絡的傳播,進行迅速的人繁衍,并進行大范圍的傳播,能在較短的時間內,使計算機的網絡癱瘓。具有極強的破壞性[3]。計算機病毒的傳播特點是對數的傳播模式,能在短時間內,對計算機的網絡,造成不可估計的損失,計算機在感染病毒之后,情況較輕的影響正常的工作效率,情節較為嚴重的,會使計算機造成死機。在計算機的病毒中,較為常見病毒類型主要有以下幾種,文件型的病毒、蠕蟲類的病毒、引導取的病毒。在不同的病毒中,都具有較大的破壞能力,而且病毒的更新速度極快。病毒方面的因素,是影響計算機網絡安全較為重要的一因素。因此要對計算機的病毒,進行有效的防范。2)黑客侵入的因素在上文中講到,互聯網具有開放性和無國界性,這幾使得的網絡經常的受到惡性的供攻擊。于計算機病毒相比,黑客對計算機的網絡安全的危害程度較大,目前黑客是國際范圍內,對計算機網絡安全威脅最大的因素之一。這是由于黑客是人為的一種因素,這些人群主專門研究計算機網絡,存在漏洞的一些計算機的愛好者,并根據計算機網絡中的這些漏洞,來對其進行惡意的攻擊[4]。在現今的社會中,對黑客的定義主要指的是,利用較為先進的計算機的技術,進行對一些計算機的網絡,進行非法的侵入,進而達到某種目的。通過對現今的黑客的研究的中,可以發現,黑客主要可以劃分為兩種類型,一種是破壞性的,一種是非破壞性的。而具有破壞性的黑客,所給計算機的用戶帶來的損失較大。主要是對一些計算機的系統進行竊聽,并將一些具有重要意義的信息進行盜取的行為,并對社會中一些重要的組織的信息數,進行惡意的篡改,對社會的一些行業的工作,形成了阻礙。隨著計算機技術的不斷發展,黑客的技術也在不斷地更新與創新。所以,應對黑客的攻擊應進行有效地阻止[5]。3)計算機系統的因素計算機的操作系統,是一種支撐的軟件,能夠是計算機的程序以及其他的軟件的系統能夠進行正常的運轉的基礎。以此可以看出,計算機軟件系統的重要性。在計算機的操作系統中,自身存在著不安全的因素,在存有漏洞的人情況下,就為計算機的安全帶來了隱患。這些有系統帶來的不安全性的因素,是由與操作系統在結構上存在著一定的不足,例如在中央處理器中,計算機內存管理衱外設的管理中,任何一個環節出現問題,就可能使整個計算機進入癱瘓的狀態。基于這一原因,很多的黑客,對計算機存在的缺陷進行惡性的攻擊[6]。影響計算機安全的系統因素,主要分為兩個方面,其一是系統漏洞,這一漏洞的出現,將會計算機的安全系統受到較為嚴重的影響。現在的計算機的系統軟件的使用,很多的系統是盜版的,因為盜版的系統軟件,價格比較便宜,這就使得這種盜版的軟件使用的較為廣泛,進而也大大地降低了計算機網絡的安全性。使其二是移動的存儲設備,在利用移動硬盤或是U盤,對文件進行傳輸時,會將一些計算機的病毒帶入到別的計算機中,在系統軟件不完善的情況下,就會為一些黑客,創造了機會[7]。4)計算機軟件的因素計算機的軟件是計算機運行必不可少的一部分。在對軟件進行開發的過程中,基于軟件的開發和研發的人員的大意,或是在計算機的軟件技術中解決不了的難題,就使得計算機的軟件自身存在一等的安全隱患,這會為在計算機實際的使用過程中,帶來一定的風險。計算機的軟件,在計算機網絡的安全問題方面的影響較為嚴重。在現今的計算機使用的過程中,較為常見的就是緩沖區溢出遭受到的攻擊這種攻擊的特點惡性的,產生這一現象的原因是在緩沖的區域內,沒有基于相應的風險防范的措施,這就使得計算機的程序的堆棧遭到破壞,堆棧具有對數據具有啟動的計算機程序的作用,堆棧遭到破壞,就是計算機的系統產生一定程度上的崩潰現象[8]。
4計算機網絡安全問題的應對措施
1)不斷更新計算機安全技術為了給計算機的用戶提供較為安全的計算機的使用環境,就不斷地提高計算機安全的技術。在計算機的安全技術中,較為常見的技術主要有安全防火墻的技術、用戶終端的入侵檢測技術,以及相對復雜的密碼技術等。在計算機安全技術中,數據信息的加密技術是計算機網絡安全的關鍵技術,數據信息加密主要是對其進行編碼重新編排,使用較為專業的數據信息加密的技術,以此來提高數據的安全性,這種技術能對外來的非法用戶以及黑客,進行獲取信息具有有效地阻止作用。在外部進行侵入時,利用安全防火墻的安全技術,能為電子設備起到保護的作用,這樣能有效的阻礙用戶信息被惡意盜走的現象發生。因此,防火墻技術的應用,能在一定的程度上,保障用戶的信息資源的安全。防火墻是兩個網絡之間設置一個特定的安全系統,對不可信任的網絡,在進行相應的訪問過程中,能夠攔截,并對用戶進行通知。在計算機的信息輸入和輸出,都會通過這一屏障來進行檢驗。在一定的程度上,能對用戶的信息資源起到保護的作用2)有效的防治病毒隨著計算機技術的不斷發展和更新,現今的計算機的病毒的更新速度也不斷的加快,這就使得病毒對計算機網絡的安全構成了較大的威脅。在實際的計算機的應用當中,計算機的病毒,隨時都會對計算機的網絡產生影響。病毒的實時查殺能是用戶及時的發現病毒的存在,進而能保障計算機網絡的安全。在現今的計算機的發展領域中,病毒的出現和存活的形式,較為多樣化,在其進行傳播的過程中,傳播的途徑也在不斷的更新和擴大。為了有效地防治病毒對計算機網絡的侵害,應在對病毒進行查殺的過程中,應不斷地對殺毒的軟件進行更新,才能有效地保障對計算機病毒的防治。3)加強網絡安全管理基于互聯網的特點是開放性的,在對信息數據進行管理和傳輸的過程中,勢必會出現安全的問題。基于這種原因,應在計算機網絡的安全管理的角度進行予以有效的管理。基于計算機網絡進行安全管理,是一項綜合性的工作,,不是單純的技術上的更新與研發就能解決的問題。對計算機網絡安全,應做到“三分技術,七分管理”。因此,在實際的工作當中,不僅要對計算機網絡安全加強防范的工作,同時還要對計算機網絡安全采取科學的管理模式。筆者根據對計算機網絡安全的研究,認為在實際的安全管理的過程可以利用一下幾種具體的管理措施,其一是,培養廣大用戶的計算機網絡的安全意識。在用戶在使用計算機時,應對使用正版的系統軟件,并計算機進行實時的關注,在有提示系統更新時,應予以更新,進而提高自身計算機的安全性能。其二是完善相關的法律法規,進而健全計算機網絡安全管理體制,在網絡管理工作人員,對惡意侵害網絡的黑客,進行嚴厲的懲處。
5結論
在信息化時代,計算機的被社會中的各界人士,廣泛的使用,人們的工作、學習和人生活,已經離不開計算機。基于互聯網具有開放性和無國界性的特點,為人們的生活帶來便捷的同時,也使得在實際的應用中,存在一些安全隱患。影響計算機網絡安全的因素主要有病毒因素,黑客因素,計算機系統因素和計算機軟件因素。基于這些因素的產生,都在不同程度上影響了計算機網絡的安全。因此,筆者提出了相應的解決策略,來提高計算機網絡的安全,為廣大的計算機用戶,創設一個良好的網絡環境。
作者:張瑩 單位:遼寧公安司法管理干部學院
參考文獻:
[1]王卓.計算機網絡安全的常見風險及應對措施[J].網絡安全技術與應用,2015,4(11):117.
[2]顧勤豐.計算機網絡信息安全及其防護應對措施[J].網絡安全技術與應用,2015,9(21):19-20.
[3]楊曉偉.計算機網絡安全的主要隱患及應對措施[J].數字技術與應用,2015,3(12):215.
[4]顏丹.計算機網絡安全問題與應對措施分析[J].網絡安全技術與應用,2016,2(33)4-5.
[5]鐘君.淺論影響計算機網絡安全的因素及策略[J].計算機光盤軟件與應用,2012,1(31):54-55.
[6]張寅.為影響計算機網絡安全的主要因素和應對措施[J].科技致富向導,2013,3(18):51.
【關鍵詞】高速公路;網絡安全;技術;管理
計算機技術和網絡通訊技術廣泛應用于生產生活的各個方面,包括高速公路的信息管理方面,交通行業對于網絡通訊技術的依賴程度越來越高。在為我們提供便利的同時也帶來了各種問題,近幾年高速公路網絡安全事故頻發,人們對于高速公路網絡安全也越來越重視。因此,運用先進的科學技術和管理方法建立一套科學的、安全可靠的網絡安全管理系統意義重大。
1 高速公路網絡安全概述
1.1 高速公路網絡安全的重要性
網絡安全是信息技術帶來的一個熱門問題,高速公路網絡系統相對比較開放,因此網絡安全問題備受關注。高速公路網絡安全可以保證各高速公路路段收費數據信息的準確可靠性,通過阻止惡意入侵保證信息數據的安全和完整性,保證授權用戶對數據的訪問權利,從而確保交通運輸業健康運營和發展。
1.2 高速公路網絡安全風險
高速公路網絡系統安全影響因素較多,當網絡、設備自身老化或者遭到破壞出現故障時會影響網絡安全;當網絡線路的監測未被保護時,容易受到入侵者的監聽、竊聽;處理信息終端的電磁泄露也會直接危害網絡信息的安全;黑客入侵、病毒感染、惡意攻擊系統導致網絡程序紊亂。
2 高速公路網絡安全實現技術
2.1 高速公路網絡防火墻技術
防火墻技術是保護高速公路網絡安全的首要技術,顧名思義,該技術主要通過監測技術,限制通過防火墻的數據信息,或者通過更改某些數據信息來保護網絡安全系統,避免外部有害信息的侵入。
防火墻技術是網絡安全技術中最基本的保障技術,是連接系統內部和外部的第一道屏障,該技術通過統一的規范標準對多準流進、流出的信息數據進行過濾篩選,不僅要負責網絡之間的安全訪問,還要嚴格控制數據信息的傳輸過程,并且,隨著防火墻技術的發展,對于網絡之間的各項應用也要提供安全保障和安全服務,從而為高速公路的網絡提供一個安全、一致的運行環境。
2.2 高速公路網絡入侵檢測技術
高速公路網絡安全問題最主要的就是防止有害信息的入侵,因此,數據信息的入侵檢測技術在高速公路網絡安全保護中起著重要作用。網絡入侵檢測技術是防火墻技術的優化補充,主要應用在高速公路網絡中比較重要和比較敏感的網絡中,對于該敏感網絡中的數據信息進行實時動態的監控檢測,一方面防止有違規形式的數據訪問,一方面防止未授權的數據訪問,當出現危險數據訪問的時候,就會觸發該入侵檢測系統,發出報警信號,提醒工作人員有危險入侵,同時做好事件的記錄。
該技術與防火墻技術相比存在一些優勢,惡意入侵者可以利用防火墻技術的端口侵入高速公路網絡安全系統,也可以偽裝在防火墻內部進行侵入破壞,網絡入侵檢測技術就能夠很好的預防此類事故的發生。
2.3 高速公路網絡身份認證技術
身份認證技術是保障高速公路網絡安全的又一項關鍵技術,主要是對數據信息訪問權限的管理和控制。身份認證技術,一方面,可以有效的保障被授權的用戶可以隨時隨地享受共享資源,保障其擁有的訪問權利;另一方面,可以有效的阻止未授權的用戶進行訪問,避免高速公路網絡信息受到侵害,是對網絡信息資源的一個保護門檻。
身份認證技術對于網絡信息安全的保護結合了多種高科技技術方法,例如用戶信息管理與保護技術、身份認證技術、門戶管理技術、靈活授權技術等,在網絡通信領域中的應用也越來越廣泛。
2.4 高速公路網絡終端安全管理系統
高速公路網絡安全的實現需要一個科學統一、安全可靠的管理系統,這就是高速公路網絡終端安全管理系統。該系統為網絡安全管理實現標準化、統一化提供了接口,對于具有標準接口的網絡設備和安全設備都可以接入該安全管理平臺,在統一的安全管理界面里,允許用戶登錄、訪問,并提供統一的監控功能。作為一個整體終端管理系統,可以實現對任意網絡節點的監控管理,實時動態的掌握設備運行情況和接入、接出狀態。
高速公路網絡因為其自身的特點,其網絡信息比較開放,終端的互聯性大,并且分布不均勻,因此,帶來了諸多的網絡安全隱患,比如,非法訪問、黑客入侵、病毒侵襲等,所以十分有必要嚴格統一規范高速公路的相關網絡終端安全管理系統。
3 高速公路網絡安全管理措施
3.1 完善高速公路網絡安全管理體制
完善高速公路網絡安全管理體制,首先要明確高速公路各級管理機構,明確省級管理機構、市級管理機構、縣級管理機構的具體工作內容和職能范圍,對于高速公路的運行、收費、保養有詳細的標準和規定,避免出現超越職權范圍或者管理盲區現象。然后,根據完善的高速公路各級管理機構構建信息網絡構架,呈樹狀結構逐級分層,每層之間呈星形網絡構架,通過網絡進行溝通和信息交換交流,在一個安全有序的網絡環境中實現數據通訊和資源共享。
3.2 構建高速公路網絡信息保障體系
高速公路信息化、智能化管理已經成為一種發展趨勢,因此,有必要構建一套完善的高速公路網絡信息保障體系,用來保障行業發展需求,為人們出行提供更多便利與服務。
高速公路網絡信息保障體系幾乎涵蓋了高速公路網絡安全的方方面面:
第一,根據現有的高速公路管理機構和網絡框架構建安全組織體系,主要負責網絡安全的組織規劃,一方面對本級網絡安全進行管理控制,一方面對下級機構的公路路段的信息安全進行管理;
第二,以人為本,加強對網絡信息安全相關的人員管理。人為因素對高速公路網絡信息安全帶來了巨大隱患,對于人員的管理要根據其不同的職位、工作內容采取不同的管理措施,加強對安全信息方面人員的培訓管理,嚴格控制外部人員的訪問和入侵;
第三,高速公路運行設備的安全管理體系,要保障網絡信息的安全首先應保障運行設備的狀態正常,保障網絡運行設備在正常的溫度、濕度、電磁環境下工作,做好設備的清理、維修、巡檢工作,同時要嚴格控制人員接觸,避免偷盜、破壞現象發生;
第四,要保障高速公路信息數據的安全,最重要的是保障信息數據的準確性,在數據存儲過程中保障數據的完整,做好數據備份防止意外事故。同時要保障數據傳輸過程的安全,做好傳輸過程中的記錄工作,也要準備相應的數據恢復措施,對數據信息嚴格保護。
4 結語
高速公路網絡安全是保障交通運輸業順利發展的關鍵,要結合先進的科技技術和管理方法,對網絡設備、人員、系統進行管理,建立起科學有效、全方位的網絡安全保障體系。
參考文獻:
[1]左麟,徐東彬H .河北省高速公路網絡安全系統方案.中國交通信息化,2012(2).
[2]北京交科公路勘察設計研究院有限公司H 山西省高速公路信息系統網絡安全保障體系工程可行性研究報告.2011(10).
[3]孫革新.我國交通運輸電子政務信息安全保障體系的構建[J].科技經濟市場.2011(03).