前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全與防護(hù)范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1互聯(lián)網(wǎng)絡(luò)安全技術(shù)
云技術(shù)是在網(wǎng)絡(luò)技術(shù)與信息技術(shù)不斷發(fā)展而來(lái)的衍生物,其主要通過(guò)虛擬技術(shù)、分布式計(jì)算以及云儲(chǔ)存技術(shù),將網(wǎng)絡(luò)中的各種資源整合起來(lái),根據(jù)用戶的需求提供相應(yīng)的服務(wù),也就是按需供應(yīng)的方式,具有良好的發(fā)展前景,推動(dòng)了我國(guó)信息產(chǎn)業(yè)的進(jìn)一步發(fā)展,并引起了信息產(chǎn)業(yè)的技術(shù)創(chuàng)新。因此,需要關(guān)注網(wǎng)絡(luò)安全儲(chǔ)存中的問(wèn)題,合理應(yīng)用互聯(lián)網(wǎng)絡(luò)安全技術(shù),推動(dòng)信息產(chǎn)業(yè)的進(jìn)一步發(fā)展。
1.1身份認(rèn)證
身份認(rèn)證技術(shù)是網(wǎng)絡(luò)儲(chǔ)存安全系統(tǒng)中的重要技術(shù),其主要應(yīng)用了以下幾種技術(shù):1.1.1口令核對(duì)。系統(tǒng)根據(jù)用戶的權(quán)限創(chuàng)建用戶口令,在身份驗(yàn)證時(shí)僅需要按照指令輸入相應(yīng)的用戶ID與口令,即可實(shí)現(xiàn)驗(yàn)證,一旦驗(yàn)證正確,即可通過(guò)系統(tǒng)檢查,若沒有通過(guò)即為非法用戶;1.1.2IC卡的身份驗(yàn)證。該技術(shù)首先將用戶的相關(guān)信息輸入IC卡中,在驗(yàn)證時(shí)通過(guò)輸入用戶ID與口令,智能卡能夠?qū)㈦S機(jī)的信息輸送至驗(yàn)證服務(wù)器,從而完成驗(yàn)證,有助于提高網(wǎng)絡(luò)安全性;1.1.3PKI身份認(rèn)證。這是基于公鑰基礎(chǔ)設(shè)施所研發(fā)的認(rèn)證技術(shù),其通過(guò)匹配秘鑰來(lái)完成加密與解密的操作,在秘鑰備份、恢復(fù)機(jī)制以及秘鑰更新等功能之下來(lái)維護(hù)系統(tǒng)的安全性;1.1.4Kerberos身份認(rèn)證。其主要是基于第三方可行協(xié)議之下的認(rèn)證渠道,其擁有資源訪問(wèn)系統(tǒng)和授權(quán)服務(wù)器,能夠?qū)τ脩舻目诹钸M(jìn)行加密,從而獲得授權(quán)服務(wù)器的使用權(quán)限,在進(jìn)行身份驗(yàn)證之后,獲得了相應(yīng)的合法操作權(quán)限,從而能夠享受到相應(yīng)的服務(wù)。
1.2數(shù)據(jù)加密
數(shù)據(jù)加密技術(shù)可以分為對(duì)稱加密技術(shù)與非對(duì)稱加密技術(shù),對(duì)稱加密技術(shù)具有較高的解答難度,且安全性較高,但是在秘鑰傳遞與秘鑰管理中存在較大的難度,同時(shí)無(wú)法實(shí)現(xiàn)簽名這一功能。非對(duì)稱加密算法能夠有效完善對(duì)稱加密算法的漏洞,但是在秘鑰傳遞與管理方面的作用有限,雖然安全性較高,但是應(yīng)用效率低且復(fù)雜性高。
2互聯(lián)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
互聯(lián)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用推動(dòng)了我國(guó)社會(huì)的快速發(fā)展,但是在帶來(lái)許多便利與價(jià)值的同時(shí),其本身的存在對(duì)于網(wǎng)絡(luò)安全儲(chǔ)存也造成了較大的威脅。為了更好的利用互聯(lián)網(wǎng)絡(luò)安全技術(shù),需要了解其在計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存中的應(yīng)用方法,并以此為基礎(chǔ),采取有效的措施來(lái)提高其的應(yīng)用效果。
2.1可取回性證明算法
在目前的網(wǎng)絡(luò)安全儲(chǔ)存中,主要是通過(guò)應(yīng)用可取回性證明算對(duì)相關(guān)數(shù)據(jù)信息進(jìn)行處理和驗(yàn)證。在此算法中,通過(guò)加入冗余糾錯(cuò)編碼,能夠?qū)τ脩粼诨ヂ?lián)網(wǎng)絡(luò)安全中的身份進(jìn)行驗(yàn)證。在數(shù)據(jù)信息查詢中,就是對(duì)云端進(jìn)行驗(yàn)證,在響應(yīng)之后,用戶能夠?qū)?shù)據(jù)信息進(jìn)行查詢,并對(duì)數(shù)據(jù)的安全狀態(tài)進(jìn)行確認(rèn)。用戶若無(wú)法通過(guò)驗(yàn)證,則可能導(dǎo)致文件損壞,需要通過(guò)可取回性證明算法來(lái)恢復(fù)損壞的數(shù)據(jù)。若數(shù)據(jù)信息是在可取回范圍內(nèi)被破壞的,可以利用冗余編碼重復(fù)利用,這樣能夠提高數(shù)據(jù)信息的安全性,同時(shí)也能夠保障數(shù)據(jù)恢復(fù)的成功率。
2.2MC-R應(yīng)用策略
互聯(lián)網(wǎng)絡(luò)安全技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存中的應(yīng)用可以通過(guò)采用0MC-R策略,從而能夠提高數(shù)據(jù)信息的控制效果,有助于提高數(shù)據(jù)管理效率。在實(shí)際應(yīng)用過(guò)程中,0MC-R策略的實(shí)施主要可以從兩方面著手:(1)首先在用戶端在利用MC公鑰密碼算法進(jìn)行加密。網(wǎng)絡(luò)儲(chǔ)存在聯(lián)合互聯(lián)網(wǎng)絡(luò)安全技術(shù)之后,云端數(shù)據(jù)信息的偽裝性能就會(huì)下降,這樣就需要通過(guò)MC公鑰密碼算法進(jìn)行加密處理,將數(shù)據(jù)進(jìn)行模塊、標(biāo)記模塊、隱藏模塊的偽裝,從而提高數(shù)據(jù)信息的安全性。三個(gè)模塊都具有不同的功能,因此會(huì)表現(xiàn)出不同的特點(diǎn),相互之間需要通過(guò)良好的合作才能夠發(fā)揮較大的作用。(2)互聯(lián)網(wǎng)絡(luò)安全技術(shù)具有強(qiáng)大的計(jì)算能力,在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中,要想計(jì)算云端數(shù)據(jù),首先需要進(jìn)行核心數(shù)據(jù)加密與校驗(yàn),從而避免云端算法應(yīng)用過(guò)程中出現(xiàn)的數(shù)據(jù)順號(hào)的問(wèn)題。在應(yīng)用云端算法的過(guò)程中,主要涵蓋了兩個(gè)模版,一個(gè)是加密模版,另一個(gè)是解密模版。用戶在根據(jù)系統(tǒng)指令進(jìn)行操作之后,用戶通過(guò)MC公鑰密碼算法保存相關(guān)數(shù)據(jù),當(dāng)密碼形成之后就會(huì)自動(dòng)進(jìn)入加密環(huán)節(jié),在此過(guò)程中只需要進(jìn)行MC公鑰密碼算法的處理,然后將秘鑰上傳至云端中,當(dāng)云端獲取相應(yīng)的數(shù)據(jù)信息之后,需要再次進(jìn)行信息加密處理。用戶可以根據(jù)實(shí)際需求覺得是否需要通過(guò)MC公鑰密碼再次進(jìn)行加密處理。可以利用加密程序用秘鑰打開加密數(shù)據(jù)。
3結(jié)論
綜上所述,網(wǎng)絡(luò)技術(shù)在各行各業(yè)中的廣泛應(yīng)用,使得大數(shù)據(jù)信息處理成為目前需要解決的重要問(wèn)題。利用互聯(lián)網(wǎng)絡(luò)安全技術(shù)能夠通過(guò)數(shù)據(jù)共享,從而對(duì)海量數(shù)據(jù)進(jìn)行快速計(jì)算與分析。本文針對(duì)互聯(lián)網(wǎng)絡(luò)安全與防護(hù)措施進(jìn)行探討,從而提高數(shù)據(jù)庫(kù)的安全性。網(wǎng)絡(luò)成為人們工作與生活中的重要工具,但是由于網(wǎng)絡(luò)的開放性和共享性,使得網(wǎng)絡(luò)技術(shù)在應(yīng)用過(guò)程中容易出現(xiàn)各種安全問(wèn)題,成為現(xiàn)代社會(huì)關(guān)注的重要問(wèn)題。在網(wǎng)絡(luò)安全數(shù)據(jù)儲(chǔ)存中應(yīng)用互聯(lián)網(wǎng)絡(luò)安全技術(shù),不但能夠提高系統(tǒng)的擴(kuò)展性,同時(shí)能夠提高系統(tǒng)的吸能,對(duì)于提高計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存系統(tǒng)的安全性具有重要的作用。
參考文獻(xiàn)
關(guān)鍵詞:計(jì)算機(jī),網(wǎng)絡(luò)安全,防護(hù)技術(shù),信息安全
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 09-0000-01
Computer Network Security Risks and Protection Technology
Wang Jinghai
(Hunan Loudi Municipal Bureau Radio,Film and Television,Loudi417000,China)
Abstract:With the progress and development of computer networks,information security has become increasingly prominent,computer networks not only provide people with a platform for information exchange,but also reveals to us the importance of network security.Data transfer process to ensure the integrity,confidentiality and availability,network security protection technology is fundamental.
Keywords:Computer network security;Protection technology;Information security
一、前言
社會(huì)信息化程度的提高,為信息數(shù)據(jù)安全提出了更高的要求,基于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)而構(gòu)建的強(qiáng)大信息平臺(tái),是我們目前生活中不可分割的重要組成部分。計(jì)算機(jī)網(wǎng)絡(luò)安全,包括兩個(gè)方面,即物理安全與邏輯安全。通常我們所說(shuō)的網(wǎng)絡(luò)安全技術(shù)指的是邏輯安全,就是保障信息的完整性、保密性與可用性。威脅計(jì)算機(jī)信息安全的因素有很多,網(wǎng)絡(luò)安全技術(shù)主要針對(duì)人為因素帶來(lái)的各種威脅,防止不法之徒利用網(wǎng)絡(luò)漏洞侵入系統(tǒng)、盜用資源、截獲數(shù)據(jù)、篡改程序、編制病毒等行為。
二、幾種常見的計(jì)算機(jī)網(wǎng)絡(luò)安全隱患
在計(jì)算機(jī)網(wǎng)絡(luò)安全隱患中,既有針對(duì)信息數(shù)據(jù)的威脅,同時(shí)也有針對(duì)網(wǎng)絡(luò)硬件設(shè)備的攻擊威脅。針對(duì)信息數(shù)據(jù)的非法修改、竊取、刪除和使用等都屬于計(jì)算機(jī)網(wǎng)絡(luò)邏輯安全隱患,而針對(duì)網(wǎng)絡(luò)硬件設(shè)施的破壞則屬于計(jì)算機(jī)網(wǎng)絡(luò)物理安全隱患。
(一)網(wǎng)絡(luò)結(jié)構(gòu)與設(shè)備的安全隱患。網(wǎng)絡(luò)的構(gòu)成具有其鮮明的結(jié)構(gòu)特性,網(wǎng)絡(luò)拓補(bǔ)結(jié)構(gòu)有很多種,通常在搭建網(wǎng)絡(luò)的過(guò)程中大多會(huì)選擇混合型結(jié)構(gòu),其中既包括星型拓補(bǔ)也包括總線型。拓補(bǔ)結(jié)構(gòu)的節(jié)點(diǎn)正是網(wǎng)絡(luò)安全隱患的切入點(diǎn),不同的節(jié)點(diǎn)上可能使用不同的路由器、交換機(jī)等設(shè)備,而受設(shè)備自身的技術(shù)約束與功能約束,存在不同的安全缺陷,因此也就構(gòu)成了設(shè)備安全隱患。
(二)操作系統(tǒng)安全隱患。為我們提供實(shí)現(xiàn)各種信息處理功能的軟件,都是基于操作系統(tǒng)而開發(fā)出來(lái)的,因此,如果操作系統(tǒng)本身存在安全隱患,那么將很難保障我們?cè)谔幚硇畔r(shí)能夠受到保護(hù)。越來(lái)越多的應(yīng)用軟件需要獲得操作系統(tǒng)的兼容許可,需要在操作系統(tǒng)中獲得許可,因此,操作系統(tǒng)的任何漏洞和缺陷都可能被不法分子利用,從而使我們對(duì)信息數(shù)據(jù)的處理變成間接泄露信息的一種途徑。
(三)病毒和黑客。當(dāng)我們談?wù)撚?jì)算機(jī)網(wǎng)絡(luò)安全隱患的時(shí)候,病毒與黑客總是談?wù)摰慕裹c(diǎn),病毒既可以針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)物理安全進(jìn)行攻擊,同時(shí)也可以破壞邏輯安全,因此,病毒是計(jì)算機(jī)網(wǎng)絡(luò)安全最大的隱患。而黑客通常是病毒的制造者與使用者,黑客與病毒已經(jīng)與計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)形成一種伴生的狀態(tài),成為目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)
(一)數(shù)據(jù)加密技術(shù)。從數(shù)據(jù)安全的角度出發(fā),最根本的防護(hù)技術(shù)之一就是數(shù)據(jù)加密,也是最為傳統(tǒng)的一種安全防護(hù)措施。所謂加密,就是將原有的信息數(shù)據(jù)按照一定的算法置換成不易被識(shí)別的另一種密文方式,然后在進(jìn)行存儲(chǔ)或傳輸。信息數(shù)據(jù)的使用者必須在調(diào)用密文的過(guò)程中輸入相應(yīng)的密匙才能夠正確破譯并還原數(shù)據(jù)為可讀狀態(tài),加固了信息數(shù)據(jù)的保密性,確保了信息復(fù)原之后的可用性。在采用數(shù)據(jù)加密技術(shù)時(shí),最重要的是加密與解密的過(guò)程中算法與密匙的使用,隨著黑客破譯手段的不斷提高,加密方式也在不斷更新。
(二)防火墻技術(shù)。防火墻技術(shù)是網(wǎng)絡(luò)之間的一道安全屏障,只有合法用戶才能夠順利通過(guò)防火墻,對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行訪問(wèn)和使用,從而防止了外部非法用戶的侵入,最大限度的保護(hù)了網(wǎng)內(nèi)資源的使用權(quán)限。不同安全級(jí)別的網(wǎng)絡(luò)之間有了防火墻技術(shù),通過(guò)檢測(cè)數(shù)據(jù)包中的源地址、源端口等信息來(lái)判斷數(shù)據(jù)包的安全性可以很大程度上過(guò)濾掉含有威脅的數(shù)據(jù)包,從而保障網(wǎng)內(nèi)數(shù)據(jù)的安全。但防火墻也并不是完全對(duì)安全威脅能夠進(jìn)行阻截的,只能作為網(wǎng)絡(luò)安全技術(shù)的一種存在于我們的網(wǎng)絡(luò)中。
(三)入侵檢測(cè)技術(shù)。入侵檢測(cè)是針對(duì)用戶非正常訪問(wèn)計(jì)算機(jī)的情況來(lái)進(jìn)行攔截的,一方面入侵檢測(cè)技術(shù)的通用性較強(qiáng),受系統(tǒng)約束較小,但另一方面入侵檢測(cè)技術(shù)也有其不可避免的弊端,即入侵檢測(cè)很難進(jìn)行全面掃描,因此會(huì)出現(xiàn)誤警的情況。隨著入侵檢測(cè)技術(shù)的不斷改進(jìn),誤警率已經(jīng)大大降低,相應(yīng)速度也相應(yīng)提高了很多,但數(shù)據(jù)的加密很大程度上干擾了入侵檢測(cè)對(duì)數(shù)據(jù)包的正常掃描。
(四)防病毒技術(shù)。近年來(lái)隨著網(wǎng)絡(luò)病毒愈演愈烈,防病毒技術(shù)也在不斷提高,其中包括病毒的預(yù)防、病毒的監(jiān)測(cè)與檢測(cè)、病毒的消除等。計(jì)算機(jī)網(wǎng)絡(luò)安全首先應(yīng)當(dāng)具備完善的病毒防護(hù)系統(tǒng),建立一套堅(jiān)固的預(yù)防體系,使病毒入侵的可能降低到最低。其次,對(duì)非法代碼實(shí)行實(shí)時(shí)監(jiān)測(cè),及時(shí)發(fā)現(xiàn)可疑程序或可疑代碼,便于進(jìn)行隔離清除,防止病毒擴(kuò)大影響范圍,或?qū)?shù)據(jù)造成損害。病毒檢測(cè)是在掌握了病毒特征與數(shù)據(jù)特征的情況下,進(jìn)行數(shù)據(jù)比對(duì),從而判斷被檢測(cè)文件是否被病毒感染,如果被檢測(cè)文件沒能通過(guò)比對(duì)將會(huì)被視為被感染文件。通常病毒的消除常常是產(chǎn)生于病毒誕生之后,而開發(fā)出的逆程序。病毒消除通常借助殺毒軟件或?qū)⒊绦颍S著網(wǎng)絡(luò)復(fù)雜程度的不斷提高,病毒查殺也升級(jí)到云查殺階段。
四、結(jié)語(yǔ)
網(wǎng)絡(luò)功能的日益強(qiáng)大,已經(jīng)成為我們生活中不可分割的重要組成部分,隨著網(wǎng)絡(luò)覆蓋范圍的不斷擴(kuò)大,信息安全也遍布生活中的各個(gè)領(lǐng)域。網(wǎng)絡(luò)安全隱患的滋生與網(wǎng)絡(luò)安全技術(shù)始終是一對(duì)相生相克的矛盾,只有從安全隱患的角度進(jìn)行深刻剖析,才能夠在安全技術(shù)開發(fā)上契合問(wèn)題,消除安全隱患。網(wǎng)絡(luò)安全問(wèn)題已經(jīng)成為廣泛關(guān)注的社會(huì)問(wèn)題,并引起各界的一致關(guān)注,保護(hù)網(wǎng)絡(luò)安全不僅要依靠被動(dòng)的技術(shù),更重要的是提高信息安全與保護(hù)意識(shí),從主觀認(rèn)識(shí)上提高安全防范意識(shí),降低安全隱患的滋生,并積極的進(jìn)行安全防護(hù)技術(shù)改進(jìn),使信息安全成為社會(huì)安全的重要組成部分。
參考文獻(xiàn):
1.1醫(yī)院信息化依附的時(shí)代背景
二十一世紀(jì)互聯(lián)網(wǎng)信息化飛速發(fā)展呈指數(shù)型4G時(shí)代即將被5G取代,這一關(guān)鍵的網(wǎng)絡(luò)技術(shù)在醫(yī)院信息化的建設(shè)中起到至關(guān)重要的作用,既提升了醫(yī)院開展各項(xiàng)工作的效率和質(zhì)量,同時(shí)也有效的節(jié)省了患病者排隊(duì)掛號(hào)和醫(yī)生開藥的時(shí)間,也越來(lái)越得到廣大醫(yī)護(hù)人員和病者的認(rèn)可,人們對(duì)其的方便也越來(lái)越依賴。因此,醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)的安全問(wèn)題直接影響到人民的健康就醫(yī)、醫(yī)院業(yè)務(wù)的順利開展、醫(yī)院數(shù)據(jù)信息的保密等等。
1.2醫(yī)院信息化安全建設(shè)必不可少
醫(yī)院的建設(shè)不同于其他公司單位的建設(shè),有其特殊性。醫(yī)院里存放的每一份檔案信息都是十分重要且有價(jià)值的醫(yī)學(xué)文獻(xiàn),包括有醫(yī)生治療各類病人的實(shí)際病例、病人的病變情況及救治方案和結(jié)果等等。技術(shù)的更新?lián)Q代也為醫(yī)院帶來(lái)了福音,如今每家醫(yī)院都有相關(guān)的醫(yī)護(hù)人員將檔案信息輸入網(wǎng)絡(luò)系統(tǒng),提升了醫(yī)院信息管理效率,保障了醫(yī)院的日常工作安排及順利運(yùn)作,這些信息對(duì)醫(yī)院來(lái)說(shuō)無(wú)疑是一筆寶貴的財(cái)富。因此,醫(yī)院在管理上應(yīng)在信息化建設(shè)上加大力度,需要更加重視醫(yī)院系統(tǒng)中網(wǎng)絡(luò)安全問(wèn)題,并合理地制定出切實(shí)可用的方案進(jìn)行防護(hù)其受到危險(xiǎn),更好地建設(shè)發(fā)展醫(yī)院,為更多的患者提供更人性化的服務(wù)。
2醫(yī)院信息化系統(tǒng)中網(wǎng)絡(luò)安全存在的問(wèn)題
2.1系統(tǒng)網(wǎng)絡(luò)環(huán)境的安全問(wèn)題
醫(yī)院信息化系統(tǒng)網(wǎng)絡(luò)安全的建立了離不開一個(gè)優(yōu)良的工作環(huán)境。首先,醫(yī)院自身的硬件設(shè)備一定要盡可能的完善。一些醫(yī)院的管理層不夠重視網(wǎng)絡(luò)安全信息化建設(shè)、數(shù)據(jù)的保護(hù)和維護(hù),在網(wǎng)絡(luò)保護(hù)方面投放的人力、物力、財(cái)力和精力都比較少,就會(huì)采用一些簡(jiǎn)單便宜的設(shè)備存儲(chǔ)數(shù)據(jù),聘請(qǐng)一些不成熟的技術(shù)團(tuán)隊(duì)來(lái)維護(hù)等,這樣不僅不能對(duì)醫(yī)院信息化建設(shè)有好的幫助,反而還可能會(huì)對(duì)醫(yī)院重要的數(shù)據(jù)信息是一種潛在的危害。醫(yī)院在信息化建設(shè)所需環(huán)境是存儲(chǔ)信息的機(jī)房,它需要有專門的場(chǎng)地,還要在全天候供電、適宜的濕度和溫度、還需有外部的保護(hù)設(shè)備有人看管的環(huán)境下保證機(jī)房中網(wǎng)絡(luò)設(shè)備的萬(wàn)無(wú)一失,同時(shí)也要防范靜電、火災(zāi)、水災(zāi)、漏電等自然災(zāi)害和人為盜竊、破壞的危險(xiǎn)因素發(fā)生,保障信息的絕對(duì)安全。外部環(huán)境的安全為信息化的建立提供了物理層面的保障,系統(tǒng)硬件的安全也不可忽視,不僅僅要強(qiáng)有力的保護(hù),還要長(zhǎng)期的進(jìn)行維護(hù)修理、更新替換,確保硬件的壽命更加強(qiáng)有力的支撐軟件的流暢運(yùn)作,促進(jìn)醫(yī)院信息化網(wǎng)絡(luò)安全建設(shè)的進(jìn)度。
2.2系統(tǒng)網(wǎng)絡(luò)軟件的安全問(wèn)題
現(xiàn)代化醫(yī)院在信息化建設(shè)中有了適宜的環(huán)境和強(qiáng)有力的硬件支持,軟件的發(fā)展也越來(lái)越好,運(yùn)用得當(dāng)可以更好的為人們服務(wù),更快更有效率地解決醫(yī)院很多業(yè)務(wù)上的麻煩,保證每一個(gè)網(wǎng)絡(luò)系統(tǒng)之間相互連接正常運(yùn)作,節(jié)省醫(yī)護(hù)人員和看病者及其家屬的寶貴時(shí)間。醫(yī)院優(yōu)秀的軟件開發(fā)者是人,使用者也是人在操作。軟件開發(fā)人員在研發(fā)的過(guò)程中可能因?yàn)閳F(tuán)隊(duì)之間交流不夠,或者是在軟件編譯過(guò)程中的疏忽,亦或者在軟件測(cè)試適合沒能檢測(cè)出BUG的存在而造成軟件漏洞,漏洞的出現(xiàn)就會(huì)對(duì)數(shù)據(jù)安全帶來(lái)危險(xiǎn),漏洞一日不補(bǔ)救就會(huì)面臨不法分子的侵犯和網(wǎng)絡(luò)病毒、木馬等入侵醫(yī)院的信息系統(tǒng),大量的機(jī)密文件、病者的信息都會(huì)被隨時(shí)竊取的風(fēng)險(xiǎn),將會(huì)導(dǎo)致醫(yī)院丟失重要資料數(shù)據(jù),造成非常大的影響。在醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全的保護(hù)就必須對(duì)操作系統(tǒng)的醫(yī)護(hù)工作人員嚴(yán)格要求,并進(jìn)行專業(yè)的操作運(yùn)用培訓(xùn),保障內(nèi)部工作者的日常信息化管理。醫(yī)院運(yùn)行的軟件對(duì)內(nèi)是其整個(gè)醫(yī)院的內(nèi)部管理,對(duì)外還有病人的醫(yī)保信息、還直接和醫(yī)院管理的總衛(wèi)生院聯(lián)系密切,需要通過(guò)一些軟件來(lái)傳輸一些重要病例、藥品、治療方案等機(jī)密文件。由此來(lái)看,醫(yī)院因信息化網(wǎng)絡(luò)的建立而有條不紊地順利進(jìn)行,但倘若軟件方面的安全受到威脅,則會(huì)導(dǎo)致醫(yī)院整體的運(yùn)作水平下降,信息之間的獲取也變得困難。
2.3網(wǎng)絡(luò)數(shù)據(jù)的安全問(wèn)題
醫(yī)院網(wǎng)絡(luò)安全的重要元素就是數(shù)據(jù)。信息之間傳送的過(guò)程中,數(shù)據(jù)的安全也是至關(guān)重要。如今信息化的時(shí)代,各種APP橫空出世獲取人們的信息,人們?cè)卺t(yī)院就醫(yī)用藥、支付費(fèi)用等消費(fèi)中信息的傳輸過(guò)程中可能會(huì)受到外來(lái)數(shù)據(jù)的干擾,從而造成重要數(shù)據(jù)被篡改、損壞、丟失、竊取等危險(xiǎn)的發(fā)生。而一旦數(shù)據(jù)泄漏,如若不法分子竊取的數(shù)據(jù)運(yùn)用在犯法的道路上給醫(yī)院和社會(huì)帶來(lái)的危害不可小覷,更有甚者直接威脅到信息相關(guān)人們的生命和財(cái)產(chǎn)安全。因此,數(shù)據(jù)安全的保護(hù)相當(dāng)重要,在醫(yī)院所有工作人員運(yùn)用信息化系統(tǒng)時(shí),不能拿帶有病毒的U盤插入電腦使用,不瀏覽可疑網(wǎng)站,不點(diǎn)擊誘惑性廣告或新聞等,杜絕病毒進(jìn)入系統(tǒng)對(duì)數(shù)據(jù)進(jìn)行非法復(fù)制、利用、盜取等情況的發(fā)生。醫(yī)院購(gòu)買正版高效的殺毒軟件并定期查殺木馬、病毒等消除對(duì)數(shù)據(jù)的危害,將這種危險(xiǎn)扼殺在搖籃之中,保障醫(yī)院信息化系統(tǒng)的建立,確保網(wǎng)絡(luò)安全。
2.4醫(yī)院制度造成的安全問(wèn)題
在當(dāng)下醫(yī)患關(guān)系比較緊張的環(huán)境下,醫(yī)院的主要職責(zé)是為了患病者的快速就醫(yī)、正確診斷、化險(xiǎn)為安而服務(wù)的。每一個(gè)醫(yī)院幾乎也都致力于此,所以在醫(yī)院制度的管理下,對(duì)醫(yī)院網(wǎng)絡(luò)安全制度方面顯得不完善,需要健全這一機(jī)制。這樣不被重視的情況就會(huì)滋生出一些問(wèn)題,比如一旦有事故發(fā)生就很難將責(zé)任追究到個(gè)人身上,無(wú)法合理問(wèn)責(zé)。醫(yī)院的網(wǎng)絡(luò)部門缺乏統(tǒng)一化、規(guī)范化、科學(xué)化的數(shù)據(jù)信息化建設(shè)的安全措施,一旦發(fā)現(xiàn)問(wèn)題很難第一時(shí)間迅速做出正確的決定,實(shí)施有效的方案進(jìn)行補(bǔ)救。同時(shí),醫(yī)院也缺乏第三方網(wǎng)絡(luò)技術(shù)團(tuán)隊(duì)的加入,沒有對(duì)相關(guān)的管理、技術(shù)人員實(shí)施一套合理的考核標(biāo)準(zhǔn),醫(yī)院內(nèi)部對(duì)其他部門工作人員宣傳力度不夠,無(wú)法深入理解網(wǎng)絡(luò)安全的重要性,更有甚者一些醫(yī)護(hù)工作人員在上班期間運(yùn)用系統(tǒng)網(wǎng)絡(luò)做一些不合理的行為,被管理人員抓到后沒有及時(shí)根據(jù)事情大小作出相應(yīng)的處理,而是一嘴帶過(guò)或是包庇等。這些都是醫(yī)院自身制度所造成的安全隱患,從而導(dǎo)致信息化建設(shè)中網(wǎng)絡(luò)安全產(chǎn)生威脅。
3醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全的防護(hù)有效方法
通過(guò)對(duì)醫(yī)院信息建設(shè)中網(wǎng)絡(luò)安全存在的潛在危險(xiǎn)分析,我們得出影響網(wǎng)絡(luò)安全的幾個(gè)重要因素有網(wǎng)絡(luò)內(nèi)外部環(huán)境、醫(yī)院軟件的一系列問(wèn)題、數(shù)據(jù)安全方面、醫(yī)院的制度等,針對(duì)這些安全隱患,應(yīng)結(jié)合當(dāng)前最新最有效的科學(xué)技術(shù)當(dāng)對(duì)癥下藥,進(jìn)行合理有效地制定預(yù)備防范方案,未雨綢繆為醫(yī)院信息網(wǎng)絡(luò)安全提供優(yōu)質(zhì)的保障。具體建議措施如下:
3.1凈化并完善醫(yī)院網(wǎng)絡(luò)系統(tǒng)的環(huán)境
3.1.1醫(yī)院網(wǎng)絡(luò)系統(tǒng)的外部環(huán)境處理措施
針對(duì)醫(yī)院信息機(jī)房的外部環(huán)境,必須加強(qiáng)基礎(chǔ)設(shè)備配置,合理安排機(jī)房所在醫(yī)院的位置,布設(shè)機(jī)房室內(nèi)室外360度無(wú)死角監(jiān)控設(shè)備,機(jī)房室外設(shè)有嚴(yán)格的門禁系統(tǒng),機(jī)房室內(nèi)裝好空調(diào),在機(jī)房室內(nèi)外裝設(shè)滅火系統(tǒng)以防硬件主機(jī)起火等,并要確保這些相關(guān)的設(shè)施裝備安全完好、長(zhǎng)期使用。在物理安全層面確保網(wǎng)絡(luò)環(huán)境安全,主要是需要對(duì)機(jī)房?jī)?nèi)部系統(tǒng)的服務(wù)器、主機(jī)硬盤、路由器、發(fā)電機(jī)、交換機(jī)等硬件設(shè)備進(jìn)行全面管理,避免機(jī)房?jī)?nèi)部產(chǎn)生靜電、外部受到電磁的干擾等,醫(yī)院負(fù)責(zé)機(jī)房部門的工作人員應(yīng)嚴(yán)格遵照機(jī)房安全指南科學(xué)地對(duì)機(jī)房進(jìn)行管理,確保機(jī)房的安全。
3.1.2醫(yī)院網(wǎng)絡(luò)系統(tǒng)的外部環(huán)境處理措施
凈化醫(yī)院信息化網(wǎng)絡(luò)的環(huán)境需要有效采用內(nèi)外網(wǎng)隔離的方式,這樣做的原因就是醫(yī)院被黑客、病毒等入侵一般情況下是來(lái)自于醫(yī)院的外網(wǎng)系統(tǒng)。外部網(wǎng)絡(luò)直接和社會(huì)上的網(wǎng)絡(luò)連接,很容易摻雜木馬、病毒,將醫(yī)院的網(wǎng)絡(luò)改為內(nèi)外網(wǎng)絡(luò)兩條路線,相關(guān)的專業(yè)人員負(fù)責(zé)安排好內(nèi)外網(wǎng)的對(duì)接,建立醫(yī)院自己的局域網(wǎng)絡(luò),設(shè)立相關(guān)的密碼密鑰。還可以應(yīng)用網(wǎng)閘的方式來(lái)實(shí)現(xiàn),這樣的好處是不必再增加網(wǎng)絡(luò)線路,同樣達(dá)到內(nèi)外網(wǎng)隔離的效果。實(shí)現(xiàn)了內(nèi)外網(wǎng)隔離并不是意味著就絕對(duì)安全了,在網(wǎng)閘上可設(shè)入病毒檢測(cè)系統(tǒng),根據(jù)病毒、木馬等特征分析處理,達(dá)到“以毒攻毒”的形式檢驗(yàn)入侵?jǐn)?shù)據(jù)的特征,進(jìn)行比對(duì)發(fā)現(xiàn)是病毒后隔離。針對(duì)醫(yī)院內(nèi)部的重要部門實(shí)施重點(diǎn)保護(hù),如領(lǐng)導(dǎo)的系統(tǒng)、財(cái)務(wù)系統(tǒng)和檔案信息系統(tǒng)等,這些部門的文件和數(shù)據(jù)涉及到很多醫(yī)院機(jī)密相當(dāng)重要,不容有所侵犯,否則后果不僅影響醫(yī)院的安全還可能威脅社會(huì),所以,內(nèi)外網(wǎng)的隔離就顯得尤為重要。積極采用VLAN技術(shù)劃分子網(wǎng),排除一些不被允許的用戶,將其列入子網(wǎng)中進(jìn)行隔離。
3.2善用防火墻技術(shù)
醫(yī)院在信息化建設(shè)中不僅在網(wǎng)絡(luò)內(nèi)外環(huán)境、物理層面和內(nèi)外網(wǎng)隔離等方面有所防范病毒入侵,還應(yīng)善用防火墻技術(shù),杜絕不良網(wǎng)絡(luò)的攻擊保護(hù)好信息網(wǎng)絡(luò)數(shù)據(jù)安全。防火墻是一道網(wǎng)絡(luò)屏障,簡(jiǎn)單來(lái)說(shuō)就是在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間建立的網(wǎng)絡(luò)安全系統(tǒng),按照其特定的規(guī)則,阻隔病毒、黑客的入侵,傳輸可通過(guò)的數(shù)據(jù)。科學(xué)地利用好防火墻技術(shù)可以把網(wǎng)絡(luò)病毒直接隔離,并控制網(wǎng)絡(luò)訪問(wèn)行為,更好的保護(hù)系統(tǒng)內(nèi)部不受侵害,確保醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全。
3.3部署更新殺毒軟件
目前市面上計(jì)算機(jī)殺毒軟件眾多,真正實(shí)用的、查殺病毒效果好的、檢測(cè)漏洞及時(shí)補(bǔ)救的也寥寥無(wú)幾,需要專業(yè)人員進(jìn)行鑒別選擇使用。幾乎每一臺(tái)計(jì)算機(jī)都會(huì)安裝殺毒軟件,它不僅可以抵制病毒入侵,還能查找系統(tǒng)深處潛在的病毒,進(jìn)行徹底性的殺除。病毒的不斷演變也迫使殺毒軟件的更新,有了殺毒軟件的保護(hù),醫(yī)院的網(wǎng)絡(luò)安全又進(jìn)一步得到了防護(hù)。
3.4信息數(shù)據(jù)備份和恢復(fù)
醫(yī)院信息化都是以數(shù)據(jù)存儲(chǔ)的,數(shù)據(jù)備份是確保醫(yī)院網(wǎng)絡(luò)安全的重要一步,也是在醫(yī)院網(wǎng)絡(luò)系統(tǒng)發(fā)生災(zāi)難后及時(shí)補(bǔ)救、第一時(shí)間恢復(fù)的是重要途和最好的保障。在醫(yī)院日常的工作中,應(yīng)嚴(yán)格要求工作人員按照文件數(shù)據(jù)信息的等級(jí)進(jìn)行備份上傳,并不是所有信息都要備份,結(jié)合自己部門工作的實(shí)際情況及業(yè)務(wù)要求備份數(shù)據(jù)上傳云端,根據(jù)不同等級(jí)的安全系數(shù)、文件數(shù)據(jù)重要程度進(jìn)行適當(dāng)?shù)募用芴幚怼1苊馄綍r(shí)工作中由于操作不當(dāng)可能對(duì)數(shù)據(jù)造成的危害,如信息失真、數(shù)據(jù)丟失,或者在不知情的前提下讓電腦染上木馬病毒等事故的發(fā)生,降低出事率,減緩系統(tǒng)主機(jī)的運(yùn)作負(fù)擔(dān),確保網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)云端正常快速高效地工作。即便是受到了危害,也能及時(shí)恢復(fù)備份好的重要文件數(shù)據(jù),保證醫(yī)院系統(tǒng)機(jī)構(gòu)的正常運(yùn)作,檔案信息的完整。
3.5完善網(wǎng)絡(luò)安全制度
當(dāng)前社會(huì)倡導(dǎo)以人為本,醫(yī)院的信息化網(wǎng)絡(luò)系統(tǒng)建立和使用都是更好的為人服務(wù)。故而健全和完善醫(yī)院的規(guī)章制度就顯得格外重要,這也是確保科學(xué)合理地保障信息網(wǎng)絡(luò)的安全。醫(yī)院領(lǐng)導(dǎo)層應(yīng)將管理層和治療的主治醫(yī)師分離開,讓管理人員專業(yè)性的管理醫(yī)院的大小事務(wù),讓一流的主治醫(yī)師有更多的時(shí)間和精力致力于疾病研究和治療措施的實(shí)踐中去,實(shí)現(xiàn)各司其職。醫(yī)院信息化便民、便醫(yī)的軟件開發(fā),需要層層把關(guān),要實(shí)事求是的結(jié)合醫(yī)院實(shí)際情況進(jìn)行調(diào)研、了解醫(yī)院各部門的需求所在、進(jìn)行研發(fā)測(cè)試,健全完善問(wèn)責(zé)監(jiān)督機(jī)構(gòu),確保軟件安全。由軟件實(shí)施人員定期對(duì)醫(yī)院工作人員進(jìn)行培訓(xùn)講解軟件的使用和需要注意的地方。平時(shí)工作中,醫(yī)院也要不定期的安排網(wǎng)絡(luò)信息安全的講座,重點(diǎn)培養(yǎng)工作人員在上機(jī)操作過(guò)程中的規(guī)范性、科學(xué)性,普及網(wǎng)絡(luò)安全知識(shí),針對(duì)一些簡(jiǎn)單問(wèn)題可自行應(yīng)對(duì)解決。在備份文件的提取使用中,針對(duì)不同級(jí)別的和職位的醫(yī)護(hù)人員設(shè)置查看下載權(quán)限,確保醫(yī)院重要信息、醫(yī)療文件的安全。
4小結(jié)
綜上所述,在當(dāng)前信息化、數(shù)據(jù)化的互聯(lián)網(wǎng)時(shí)代,幾乎所有的醫(yī)院的日常運(yùn)作和業(yè)務(wù)開展都依賴于網(wǎng)絡(luò),所以確保醫(yī)院系統(tǒng)網(wǎng)絡(luò)安全是重中之重。互聯(lián)網(wǎng)技術(shù)的更新?lián)Q代,發(fā)展神速的同時(shí),病毒、黑客等不良網(wǎng)絡(luò)對(duì)醫(yī)院系統(tǒng)的攻擊也有更多的途徑,醫(yī)院信息化網(wǎng)絡(luò)安全的防護(hù)工作更應(yīng)加大力度,既要在技術(shù)層面防范不法入侵,也要在醫(yī)院自身制度和工作人員的網(wǎng)絡(luò)安全意識(shí)行動(dòng)積極配合,這樣才能保證醫(yī)院信息化網(wǎng)絡(luò)安全的萬(wàn)無(wú)一失。
參考文獻(xiàn)
[1]黃艷.試談醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全與防護(hù)[J].電腦編程技巧與維護(hù),2017(2):84-86.
關(guān)鍵詞 計(jì)算機(jī)網(wǎng)絡(luò);安全;現(xiàn)狀;防護(hù);研究
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2013)20-0090-02
現(xiàn)代社會(huì)的不斷進(jìn)步發(fā)展,工作生活節(jié)奏速度快,計(jì)算機(jī)網(wǎng)絡(luò)已成為行業(yè)領(lǐng)域、個(gè)人生活交際等必不可少的工具和媒介,但計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)更新、升級(jí)速度快,而每個(gè)計(jì)算機(jī)的操作系統(tǒng)都存在著不同程度性的漏洞或缺陷,這就給黑客、惡意破壞者等人群對(duì)企業(yè)單位以及個(gè)人用戶的計(jì)算機(jī)以及網(wǎng)絡(luò)信息安全造成了威脅和危害,因此需要不斷的總結(jié)和研究網(wǎng)絡(luò)計(jì)算機(jī)存在的安全問(wèn)題,以便更好地促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的良性發(fā)展。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的基本含義及特點(diǎn)
計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
計(jì)算機(jī)網(wǎng)絡(luò)安全須滿足以下5個(gè)基本特點(diǎn)。
1)保密性是指,在未經(jīng)用戶授權(quán)的情況下,個(gè)人信息不會(huì)被泄露,亦不會(huì)被其他非授權(quán)用戶、實(shí)體所利用。
2)完整性是指,任何已存儲(chǔ)或正傳輸?shù)男畔?shù)據(jù)不會(huì)被未經(jīng)授權(quán)者進(jìn)行修改、破壞或刪除等,即,數(shù)據(jù)信息特性不會(huì)改變。
3)可用性是指,信息資源數(shù)據(jù)可被經(jīng)授權(quán)的實(shí)體按照其需求進(jìn)行訪問(wèn)和使用的特性。即對(duì)所需信息是否能夠進(jìn)行存取。
4)可控性是指,對(duì)網(wǎng)絡(luò)信息和內(nèi)容的傳播都有著一定的可控制、可限制能力。
5)可審查性是指,對(duì)出現(xiàn)后的問(wèn)題的審查提供了具體依據(jù)和手段。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的現(xiàn)狀
2.1 對(duì)基本的計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)普遍欠缺,安全意識(shí)缺乏
在聯(lián)網(wǎng)狀態(tài)下,我國(guó)大多用戶在計(jì)算機(jī)的一些軟件的使用需要提供相應(yīng)的賬號(hào)密碼等信息資源,又或者有些網(wǎng)頁(yè)存在著木馬,而由于用戶網(wǎng)絡(luò)知識(shí)和防范意識(shí)的欠缺,而有意無(wú)意的將個(gè)人相關(guān)信息進(jìn)行了輸入,致使信息被竊取或在共享狀態(tài)下被他人使用,從而帶來(lái)網(wǎng)絡(luò)安全上的危害。
2.2 計(jì)算機(jī)通過(guò)網(wǎng)絡(luò)共享問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)的信息來(lái)源有著多元化的共享渠道,且開放對(duì)用戶不受限,這給網(wǎng)絡(luò)入侵者入侵和破壞,竊取信息、病毒擴(kuò)散提供了路徑渠道和方便。網(wǎng)絡(luò)入侵者利用通過(guò)終端、服務(wù)器、網(wǎng)絡(luò)結(jié)點(diǎn)接口等進(jìn)行非法的瀏覽、修改、或者通過(guò)借助用戶的硬件、軟件和數(shù)據(jù)等進(jìn)行信息竊取或泄漏等。
2.3 計(jì)算機(jī)操作系統(tǒng)問(wèn)題
任何的計(jì)算機(jī)操作系統(tǒng)是計(jì)算機(jī)的內(nèi)部核心部件,但都非“銅墻鐵壁、鐵板一塊”,都存在著不同程度的缺陷和漏洞,因此,操作系統(tǒng)直接決定著計(jì)算機(jī)的運(yùn)行和安全指數(shù)。目前我國(guó)大多數(shù)的用戶都用組裝機(jī),系統(tǒng)極大部分都是微軟的windows系統(tǒng),但有絕大部分是非正版軟件,加上軟件與硬件配置不相宜,導(dǎo)致計(jì)算機(jī)在網(wǎng)絡(luò)狀態(tài)下的安全防范性低,甚至是D級(jí)——操作系統(tǒng)毫無(wú)防范性。
2.4 網(wǎng)絡(luò)上的病毒入侵
網(wǎng)絡(luò)計(jì)算機(jī)中的病毒入侵是人為被編制的帶有目的性的攻擊程序,它具有寄生性、觸發(fā)性、隱蔽性、破壞性、傳染性等基本特點(diǎn),對(duì)用戶的計(jì)算機(jī)硬件功能或軟件、數(shù)據(jù)等進(jìn)行破壞,對(duì)一些程序或指令進(jìn)行重復(fù)快速地連續(xù)復(fù)制影響,計(jì)算機(jī)的正常運(yùn)行和使用,這些都是日常使用中經(jīng)常存在和發(fā)生的問(wèn)題。
2.5 計(jì)算機(jī)防火墻安全系統(tǒng)也非“無(wú)懈可擊”
計(jì)算機(jī)防火墻是一種由軟件系統(tǒng)和硬件設(shè)備組成的、內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)、公共網(wǎng)絡(luò)與專用網(wǎng)絡(luò)界面建立起的隔離屏障,是一種隔離技術(shù),目的是為了最大限度化阻止黑客的攻擊,保護(hù)自己的信息。但如果計(jì)算機(jī)的配置不當(dāng),就很容易出現(xiàn)安全漏洞,導(dǎo)致防火墻功能的失效,無(wú)可避免的帶來(lái)計(jì)算機(jī)被攻擊的可能。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的對(duì)策研究
3.1 對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理制度上加強(qiáng)建設(shè)與完善
計(jì)算機(jī)網(wǎng)絡(luò)以及信息安全,需要運(yùn)用完善有一定可操作性的運(yùn)行管理機(jī)制來(lái)對(duì)系統(tǒng)管理員以及用戶的行為進(jìn)行有效的規(guī)范和約束。完善有效的管理機(jī)制有利于管理員基本職業(yè)道德操守與用戶的基本素質(zhì)的規(guī)范和形成,促使其養(yǎng)成對(duì)重要數(shù)據(jù)備份,規(guī)范操作、使用網(wǎng)絡(luò)的良好意識(shí)和習(xí)慣。從長(zhǎng)期來(lái)看,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理機(jī)制和良好使用計(jì)算機(jī)習(xí)慣形成有積極的重要意義。
3.2 對(duì)網(wǎng)絡(luò)訪問(wèn)進(jìn)行合理的規(guī)范和科學(xué)有效的管控
對(duì)計(jì)算機(jī)以及信息構(gòu)成安全威脅的原因是來(lái)自于網(wǎng)絡(luò)的訪問(wèn),因此,加大對(duì)用戶訪問(wèn)計(jì)算機(jī)網(wǎng)絡(luò)使用的合理規(guī)范,通過(guò)網(wǎng)絡(luò)訪問(wèn)權(quán)限管控、入網(wǎng)訪問(wèn)管控、屬性管控和目錄管控等多種技術(shù)手段限制管控和其自身意識(shí),可以有效的減少信息安全危險(xiǎn)和信息被竊取盜用的可能。
3.3 養(yǎng)成對(duì)重要數(shù)據(jù)信息備份的習(xí)慣,做好數(shù)據(jù)庫(kù)的維護(hù)
計(jì)算機(jī)的數(shù)據(jù)庫(kù)維護(hù)需要計(jì)算機(jī)管理員養(yǎng)成良好的職業(yè)素質(zhì)習(xí)慣,通過(guò)數(shù)據(jù)庫(kù)信息備份、備份增額以及備份事務(wù)日志的方式,及時(shí)的對(duì)數(shù)據(jù)庫(kù)資源信息進(jìn)行網(wǎng)絡(luò)備份,防止和避免因計(jì)算機(jī)故障等原因?qū)е轮匾獢?shù)據(jù)和資料的不明消失,以更好的降低可能出現(xiàn)的損失。
3.4 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全技術(shù)研究,推廣密碼技術(shù)
加強(qiáng)諸如計(jì)算機(jī)系統(tǒng)軟件升級(jí)漏洞補(bǔ)丁、網(wǎng)絡(luò)和系統(tǒng)防火墻、入侵檢測(cè)體系、殺毒軟件身份認(rèn)證、密碼簽認(rèn)以及計(jì)算機(jī)系統(tǒng)內(nèi)核等計(jì)算機(jī)安全技術(shù)方面的研發(fā),實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的全方位、最大化的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)以及信息的保護(hù),保證計(jì)算機(jī)安全。
3.5 加強(qiáng)對(duì)垃圾郵件的管理和處置
當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)中的垃圾郵件是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的另一大全球性公害。為此,我們應(yīng)當(dāng)養(yǎng)成管理和處置垃圾郵件的習(xí)慣,學(xué)會(huì)如何更好地對(duì)自己的郵件地址進(jìn)行保護(hù),減少郵件地址在網(wǎng)上的隨意登陸和使用。其次改變固有使用網(wǎng)路登錄郵箱的不安全習(xí)慣,充分學(xué)會(huì)使用Outlook Express和Foxmail中的郵件管理功能,通過(guò)設(shè)置,對(duì)垃圾郵件能夠起到很好地過(guò)濾和阻攔的目的。現(xiàn)在的郵箱經(jīng)過(guò)設(shè)置都具備收到郵件進(jìn)行自動(dòng)回復(fù)和轉(zhuǎn)發(fā)等功能,但應(yīng)慎用,以避免給垃圾郵件的傳播以可乘之機(jī)。另外,需要提高警惕,謹(jǐn)慎對(duì)可疑或不明郵件的處理,不要輕易打開、下載,更不要在不明情況下進(jìn)行郵件回復(fù)。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)伴隨經(jīng)濟(jì)和科技發(fā)展而面臨更加嚴(yán)峻的考驗(yàn)與挑戰(zhàn),是一個(gè)綜合而復(fù)雜性的系統(tǒng)工程,要實(shí)現(xiàn)網(wǎng)絡(luò)安全就必須就需要堅(jiān)持思想和技術(shù)的與時(shí)俱進(jìn),不斷地提高計(jì)算機(jī)及網(wǎng)絡(luò)安全技術(shù)的多方面建設(shè)與研發(fā),降低和減少外來(lái)危害,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的高效運(yùn)行,使計(jì)算機(jī)網(wǎng)絡(luò)在未來(lái)為人們的生產(chǎn)生活發(fā)揮更加有力的作用。
參考文獻(xiàn)
【關(guān)鍵詞】計(jì)算機(jī)通信 網(wǎng)絡(luò)安全 防護(hù)方法
當(dāng)今階段,計(jì)算機(jī)通信網(wǎng)絡(luò)的安全已經(jīng)是對(duì)網(wǎng)絡(luò)進(jìn)行管理的過(guò)程當(dāng)中的主要內(nèi)容,也得到了全社會(huì)非常廣泛的關(guān)注,計(jì)算機(jī)通信網(wǎng)絡(luò)安全的管理水平對(duì)社會(huì)的發(fā)展有非常重大的影響。所以,一定要加強(qiáng)關(guān)注對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全問(wèn)題的深入研究,這有著非常重大的意義。隨著人們的生活水平不斷的提高,相應(yīng)的計(jì)算機(jī)通信安全的問(wèn)題對(duì)人們的日常生產(chǎn)生活的影響也越來(lái)越大,而且已經(jīng)成了當(dāng)今階段人們非常重視的一個(gè)話題。
1 計(jì)算機(jī)通信網(wǎng)絡(luò)安全管理中的安全隱患
1.1 網(wǎng)絡(luò)安全管理體制不健全
網(wǎng)絡(luò)安全管理體制的不健全,是嚴(yán)重影響我們國(guó)家計(jì)算機(jī)通信網(wǎng)絡(luò)安全的重要一項(xiàng)因素。因?yàn)榫W(wǎng)絡(luò)安全管理體制的不健全,致使網(wǎng)絡(luò)安全管理的部門也非常缺乏專業(yè)的技術(shù)人才,整體的技術(shù)水平較低,這就大大的影響到了網(wǎng)絡(luò)安全管理的質(zhì)量。也有些人認(rèn)為,現(xiàn)階段,很多企業(yè)在計(jì)算機(jī)網(wǎng)絡(luò)安全管理上已經(jīng)建設(shè)了屬于自己的通信網(wǎng)絡(luò)系統(tǒng),但是,大多數(shù)是照搬一些成功企業(yè)的經(jīng)驗(yàn),沒有完善的管理規(guī)范,從而致使網(wǎng)絡(luò)安全管理工作沒有大的發(fā)展,網(wǎng)絡(luò)安全管理工作也無(wú)法達(dá)到預(yù)期效果。
1.2 缺乏必要的網(wǎng)絡(luò)安全防范措施
F階段的網(wǎng)絡(luò)通信防護(hù)主要的作用就是杜絕病毒的浸入、病毒惡意的進(jìn)行攻擊以及病毒非法的入侵等等。但是,實(shí)際在進(jìn)行應(yīng)用的過(guò)程當(dāng)中,大部分的人或者是單位非常缺乏網(wǎng)絡(luò)安全防范的有效措施,所以,還無(wú)法有效的防范網(wǎng)絡(luò)系統(tǒng)內(nèi)外部帶來(lái)的安全風(fēng)險(xiǎn)。與此同時(shí),不同安全域之間以及內(nèi)外網(wǎng)的隔離也沒有進(jìn)行合理的控制,服務(wù)器在進(jìn)行運(yùn)行的過(guò)程當(dāng)中開放很多沒用的端口,而這些無(wú)用的端口就會(huì)給黑客的遠(yuǎn)程攻擊帶來(lái)了機(jī)會(huì)。上述的這些問(wèn)題就會(huì)對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全管理水平造成非常不好的影響。
2 計(jì)算機(jī)通信網(wǎng)絡(luò)安全的防護(hù)策略
2.1 提高安全意識(shí),強(qiáng)化網(wǎng)絡(luò)安全管理
現(xiàn)階段,對(duì)計(jì)算機(jī)的通信網(wǎng)絡(luò)進(jìn)行安全管理的過(guò)程當(dāng)中,相關(guān)的網(wǎng)絡(luò)管理人員在進(jìn)行工作的時(shí)候一定要把網(wǎng)絡(luò)安全的問(wèn)題放在第一位,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的通信問(wèn)題深入的進(jìn)行研究,對(duì)管理人員的網(wǎng)絡(luò)安全意識(shí)不斷的進(jìn)行強(qiáng)化,對(duì)網(wǎng)絡(luò)安全管理的水平不斷的進(jìn)行加強(qiáng)。比如,因?yàn)楝F(xiàn)階段的“網(wǎng)絡(luò)安全”的理念已經(jīng)涉及到了網(wǎng)絡(luò)管理、數(shù)據(jù)對(duì)象以及通道控制等很多個(gè)內(nèi)容,為了有效的確保網(wǎng)絡(luò)信息系統(tǒng)的安全以及保密的問(wèn)題,相關(guān)的網(wǎng)絡(luò)管理單位常常就會(huì)開展對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全教育。所以,對(duì)網(wǎng)絡(luò)安全管理的人員來(lái)說(shuō),一定要緊緊的抓住開展的教育時(shí)機(jī),不斷的提升自身的技術(shù)水平,為提升網(wǎng)絡(luò)安全的管理工作打下堅(jiān)實(shí)的基礎(chǔ)。
與此同時(shí),一定要加強(qiáng)重視的是,計(jì)算機(jī)本身也是致使發(fā)生計(jì)算機(jī)通信網(wǎng)絡(luò)安全非常重要的一個(gè)因素。有很多人認(rèn)為,現(xiàn)階段的計(jì)算機(jī)通信網(wǎng)絡(luò)軟件系統(tǒng)自身還存在很多的問(wèn)題,本身有很多的漏洞,還有就是互聯(lián)網(wǎng)當(dāng)中的TCP/IP協(xié)議也有很多的安全問(wèn)題。在這個(gè)越來(lái)越開放的網(wǎng)絡(luò)環(huán)境當(dāng)中,如果沒有非常高的防護(hù)措施,那么就會(huì)致使計(jì)算機(jī)通信的網(wǎng)絡(luò)有很大的可能受到黑客的攻擊。這一情況就表明,計(jì)算機(jī)通信網(wǎng)絡(luò)的相關(guān)安全管理人員在對(duì)自身的網(wǎng)絡(luò)安全管理水平進(jìn)行提高的過(guò)程當(dāng)中,一定要全面的認(rèn)識(shí)到信息計(jì)算機(jī)自身因素帶來(lái)的影響,根據(jù)計(jì)算機(jī)自身實(shí)際的情況采取有效的措施,來(lái)有效的提升自身網(wǎng)絡(luò)安全的管理水平。
2.2 科學(xué)利用各種安全保護(hù)措施
總的來(lái)說(shuō),因?yàn)榫W(wǎng)絡(luò)通信的系統(tǒng)自身非常的復(fù)雜而且建設(shè)的成本也比較高,所以,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的整體維護(hù)難度非常的大,而且在進(jìn)行安全管理的過(guò)程當(dāng)中使用較為單一的安全防護(hù)措施的時(shí)候,就很難達(dá)到有效的管理效果。這就需要線管的安全管理人員在進(jìn)行工作的過(guò)程當(dāng)中,一定要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的非法入侵實(shí)時(shí)的、嚴(yán)格的進(jìn)行監(jiān)測(cè)。
2.2.1 隱藏IP地址
對(duì)現(xiàn)階段比較常見的一些計(jì)算機(jī)通信網(wǎng)絡(luò)的安全問(wèn)題進(jìn)行研究之后能夠得知,有一部分不法侵襲計(jì)算機(jī)網(wǎng)絡(luò)的方式就是利用網(wǎng)絡(luò)探測(cè)的技術(shù)來(lái)對(duì)計(jì)算機(jī)的信息進(jìn)行非法的探查,在得到計(jì)算機(jī)的地址之后再進(jìn)行入侵。服務(wù)是能夠有效的隱藏IP地址的方法,利用一些的服務(wù)器,就可以使得一些不法的分子只可以查看的服務(wù)IP地址,無(wú)法得到用戶計(jì)算機(jī)實(shí)際的地址,從而有效的保護(hù)了系統(tǒng)安全。
2.2.2 制訂完整的網(wǎng)絡(luò)安全策略
比較普通的網(wǎng)絡(luò)安全策略主要有以下幾個(gè)方面:第一方面,對(duì)用戶的訪問(wèn)權(quán)限進(jìn)行設(shè)置。比如:用戶在進(jìn)行訪問(wèn)的過(guò)程當(dāng)中,就能夠利用用戶的密碼以及口令等方式來(lái)進(jìn)行判斷訪問(wèn)者的信息。當(dāng)訪問(wèn)者的信息正確的話,那么所設(shè)置的訪問(wèn)權(quán)限一定要控制好訪問(wèn)者需要訪問(wèn)的內(nèi)容。第二方面,授權(quán)機(jī)制。利用網(wǎng)絡(luò)管理的方式,向計(jì)算機(jī)的終端用戶設(shè)置訪問(wèn)的許可證或者是能夠進(jìn)行訪問(wèn)的相應(yīng)指令,從而就能夠有效的控制非授權(quán)用戶使用網(wǎng)絡(luò)資源。第三方面,加密機(jī)制。加密機(jī)制是在用戶訪問(wèn)網(wǎng)絡(luò)資源的過(guò)程當(dāng)中,對(duì)網(wǎng)絡(luò)信息有效處理的一個(gè)過(guò)程。當(dāng)用戶想要識(shí)別處理信息的時(shí)候,就應(yīng)當(dāng)取得高一層次的授權(quán)。這能夠更好的確保網(wǎng)絡(luò)數(shù)據(jù)的安全性。
3 結(jié)束語(yǔ)
總而言之,本篇文章就是對(duì)計(jì)算機(jī)的通信網(wǎng)絡(luò)安全以及主要的防護(hù)措施進(jìn)行了詳細(xì)的論述。相關(guān)的工作人員一定要對(duì)安全風(fēng)險(xiǎn)的問(wèn)題有效的進(jìn)行處理,一定要確保計(jì)算機(jī)通信的安全。
參考文獻(xiàn)
[1]崔利軍.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點(diǎn)思考[J].中國(guó)新技術(shù)新產(chǎn)品,2013(20).
[2]陳睿.關(guān)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的分析[J].電子技術(shù)與軟件工程,2015(11).
[3]王鵬.計(jì)算機(jī)通信網(wǎng)絡(luò)安全維護(hù)管理分析[J].電腦知識(shí)與技術(shù),2015(18).
作者簡(jiǎn)介
趙潔琳(1991-),女,河北省唐山市人。河北工業(yè)職業(yè)技術(shù)學(xué)院計(jì)算機(jī)技術(shù)專業(yè)。在職碩士研究生。
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀