前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇公共信息網絡安全范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
【關鍵詞】網絡安全;企業品牌形象設計;LOGO設計;LOGO管理
1 緒論
1.1 研究的背景、目的與意義
隨著信息技術的飛速發展,網絡已經融入了我們生活的每一個角落。大數據時代的到來,不僅為生活提供了智能化、便捷化的服務,還為企業獲得更為深刻、全面的洞察能力提供了前所未有的空間與潛力。古語有云“福兮禍之所依,禍兮福之所伏”,^對的光明背后必定隱藏了相對的陰影,信息網絡的種種安全威脅也正在慢慢生根發芽,黑客攻擊、信息泄露、非法網站等網絡安全問題層出不窮。面對嚴峻的安全形勢,信息網絡安全行業的崛起亦是大勢所趨。
信息安全,是指對信息的保密性、完整性和可用性的保護。安全是網絡賴以生存的基礎,只有安全得到保障,網絡的各種功能才能得以不斷發展和進步。相關數據表明,2013年信息安全產品規模達到186.5億元,比2012年增長21.1%。2014年市場規模達到225.12億元,同比增長率為20.1%。信息安全產品主要包括以硬件為主的信息安全產品及解決方案、以軟件為主的信息安全產品及解決方案以及安全服務。由此可見,信息網絡安全行業的市場競爭非常激烈,如何在眾多企業中脫穎而出成為了關鍵問題。
在信息傳播紛繁的知識經濟時代,企業形象已經成為企業興衰成敗的關鍵因素[1],企業形象是企業在公眾腦海中形成的印象或影響,是企業的無形資產[2]。形象力被稱為是企業人力、物力、財力之外的“第四經營資源”,即形象已成為企業在市場角逐中取勝的法寶和無形力量[1]。樹立良好的企業形象是一項長期的系統工程,需運用各種手段,配合各種因素,進行整體塑造。企業形象識別(Corporate Identity,簡稱CI)是企業形象塑造的一種戰略,細分為理念識別(Mind Identity,簡稱MI)、行為識別(Behavior Identity,簡稱BI)以及視覺識別(Visual Identity,簡稱VI)3個子系統,緊密結合構成一個完整而不可分割的系統[1]。
VI是CIS系統(corporate identity system縮寫,全稱企業識別系統)中最具傳播力和感染力的部分,同時也是最為人們所熟知的部分。VI是以標志、標準字、標準色為核心展開的完整的、系統的視覺表達體系。將企業理念、企業文化、服務內容、企業規范等抽象概念轉換為具體記憶和可識別的形象符號,從而塑造出排他性的企業形象。VI的主要功能是將品牌的定位設計轉化為具體的視覺設計,主要內容包括:基礎設計要素和應用設計要素。VI可以通過企業和品牌的統一化、標準化以及對美的追求對企業內外展示企業和品牌的個性[3]。
本文主要研究VI設計中的LOGO設計與管理,通過從文獻(文字)資料、案例分析以及實際應用活動中歸納總結的經驗,探究品牌形象設計與管理對信息網絡安全公司的重要性及必要性。
1.2 研究的現狀與發展
所謂LOGO設計,通常也被稱作標志設計。標志設計在長期的發展過程中表現出了與傳統文化相結合的新趨勢。早在遠古氏族部落時代,每個部落都會選擇一種與自身所在部落由密切聯系的物象作為本部落的標記,也就是現在大家口中的圖騰符號。女媧氏族以蛇作為圖騰,而堯舜時期則是以黃熊作為圖騰。隨著人類文明的不斷發展壯大,圖騰文化也日趨發展,圖形符號被用來傳達信息的媒介,如各國國旗、國徽就是圖騰的演變物。而伴隨人類生產力、工業革命等變革, 資本主義商品經濟逐漸發達, 現代 LOGO也就此產生。LOGO 的式樣和顏色等都發生了巨大的變化, 形成了獨具魅力的視覺藝術, 也增加了企業LOGO的內涵, 促進了企業文化的發展。在當今社會,標志被廣泛應用于社會各個領域,是企業、組織、地區、活動等對外展示的窗口,它反映了其活動特色、文化底蘊、經營理念等深層次內涵。
圖1 陳幼堅大師作品
早前中國的標志設計呈現一種趨勢,新的觀念與思維方式的導入為我們重新審視傳統文化觀念提供了更多的思考維度,而新技術、新材料的出現也為我們傳統造型的再設計提供了更多樣的可能性。從陳幼堅大師的作品(圖1)中我們看到了何謂設計,何謂經典。他的設計在很大的程度上引領了中國設計的潮流。從設計理念來講這并非單純模仿,而是提取中國傳統文化的精髓與國外的文化相融合,形成文化碰撞而產生的一種獨特的美。從而使他的“西學東漸”的設計理念在標志VI的設計中能夠充分體現。這種設計不單單是形式上的設計,而是精神上的再創造。這種設計理念的生命力有目共睹。從而印證了那句“民族的才是世界的”,但是往往也諷刺的印證了“世界上有兩種角色,追隨與被追隨”。國內的標志設計刻意仿古,追求所謂的“中國味”與“弘揚民族傳統文化”,未經構思和設計就任意的照搬傳統圖案到標志設計中。
圖2 國外經典優秀標志設計
對比國內的標志設計,國外的設計(圖片2)則要成熟許多,更為注重標志設計的企業文化內涵表現。由標志設計產生的品牌效應也比國內更為突出,當然文化的差異性也是造成這種現象的主要原因之一。西方的設計講究從模仿到還原再現,強調形態、寫實以及強烈的生理感官刺激,從而更為直白、有效的完成標志設計所旅行的使命-傳播,與此同時,也直接傳遞了企業的文化內涵。
縱觀中西方標志設計的發展歷程,過于重視形式美感而忽略了企業本身的文化內涵,這樣的標志設計將只是一個毫無生命力的軀殼。想要設計一個成功的標志,就要體現出企業文化所孕育的內涵品質,好的標志設計會塑造良好出的品牌形象,從而造就一個內涵豐富的企業。
2 信息網絡安全公司的LOGO設計研究
2.1 信息網絡安全公司的形象定位研究
大數據時代的來到,對我們而言意味著信息爆炸式的傳播,以及未知的網絡安全威脅。安全、可控、無風險的信息網絡安全公司形象定位為廣大消費者提供一種可信賴的企業文化內涵,然而這也是絕大多數同類型公司渴望打造的品牌形象。顯而易見,如何在眾多競爭對手中展現出差異性是尤為重要的。“Think Different”作為蘋果公司的宣傳語向客戶展示了其與眾不同之處。蘋果公司通過對語言的濃縮提煉進而傳遞給消費者屬于蘋果的企業文化。對其自身而言,蘋果公司正是依據并遵循了符合企業氣質的核心價值觀,才鑄就了現在的蘋果公司,才有了一個個非同尋常的蘋果產品[4]。正如蘋果公司的所作所為,一個品牌之所以能做到如此成功的地步,P鍵因素就在于它對品牌自身的形象定位的準確性。
換言之,信息網絡安全公司的形象定位必須具備其獨有的企業文化內涵,才能脫穎而出,一舉奪得行業內的廣泛認可和首要地位。
通過對企業實際狀況和競爭對手的調查明確企業自身優勢,自我定位企業形象調查企業實際狀況的目的有兩個:
(1)明確企業現狀,調查企業實際狀況可從以下兩方面著手:
i.調查企業宏觀環境現狀及變化方向;
ii.調查企業內部運作環境,企業的宏觀環境包括六個方面: 人口環境、經濟環境、自然環境、技術環境、政治和法律環境、文化環境。這六個方面看似大而空,但實際上同企業經營發展思想息息相關。
(2) 初步確定企業今后的發展方向
針對競爭對手的調查至關重要,市場競爭就好比博弈,企業如何才能比競爭對手更有效的滿足消費者需求,企業首先就要了解競爭對手,做到知己知彼,百戰不殆。競爭對手的經營理念、產品及服務特點、產品發展動向、市場競爭力等都是企業必須掌握和了解的[5]。
本文研究中,信息網絡安全公司主要針對的人群是一線網絡公安戰線的警察。由于服務人群的特殊性,公司的企業形象也需要具備相應的定位。根據相關行業的市場需求,公司定位應樹立起一種可靠、可信賴、具有公安特色的形象,賦予其使命感,構建一個安全、正面、有力的形象定位。
2.2 LOGO設計的基本原則
我們身處在一個LOGO無處不在的時代下,但在眼花繚亂的LOGO之中,得以令人印象深刻的并不多。對品牌而言,LOGO代表著品牌的精神象征,一個好的設計除了令人記憶深刻、禁得住時間的考驗外,在此起彼伏的品牌浪潮中必須做到先入為主,以鮮明而生動的形象深深印刻在大眾腦海中。LOGO的作用在于便于識別,簡潔就是達到目標的方式,它的效用取決于其獨特性、可視性、適應性、可記憶性、普適性以及能做到經典不過時。
LOGO設計就是通常我們所說的標志設計,標志設計廣泛存在于企業形象宣傳過程之中,在企業CIS戰略決策中占有極為重要的地位[6]。標志設計須在方寸之間表現出深刻的精神內涵和藝術感染力,給人以靜謐、柔和、飽滿、和諧的感覺,而要做到這一點,就需要遵循一些基本原則:
(1)富有獨特而新穎的個性
品牌標識是用來表達品牌的獨特性格的,并以此為獨特標記。消費者需要認清品牌獨特品質、風格與情感,就必須在設計上體現出與眾不同、別出心裁。標志設計要注意避免與其他品牌的標志雷同,更不應模仿抄襲他人設計。創造性是標志設計的根本性原則,要設計出可視性高的視覺形象,就要善于使用夸張、重復、節奏、寓意和抽象的手法,使標志達到易于識別、記憶的效果;
(2)簡練明朗,通俗易記
標志是一種視覺語言,要求產生瞬間效應,因此標志設計簡練、明朗、醒目。切忌圖案復雜,過分含蓄。設計師在設計中需要體現構思的巧妙和手法的熟練,切記主題清晰、明了,適用于應用場景,做到近看精致巧妙,遠看清晰醒目,從各個角度、各個方向上體現較好的識別性。同時,還需考慮到標志在不同媒體上的傳播效果;
(3)符合美學原理
標志設計是一種視覺設計,要符合大眾審美情趣。人們在觀看標志的同時也是一種審美的過程,在此過程中人們把視覺所感到的圖形用社會所公認的相對客觀的標準進行評價、分析和比較,引起美的沖動。標志給人帶來的這種美感沖動,往往是通過其造型表現出來的。造型美是標志的重要藝術特色。標志的造型設計要素分為點、線、面、體四大類。設計師要借助于四大要素,通過掌握不同造型形式的相關規則,使所構成的圖案具有獨立于各種具體事物結構的美;
(4)既展現時代精神,又具有民族風格
伴隨時代變遷或品牌自身的發展,標志所反映的內容和風格會與時代節拍、品牌變革不相吻合,因此標志設計也需要進行革新、與時俱進。目前世界上許多大品牌為了溫和時代精神、引領潮流,毅然放棄陳舊過時的視覺符號,明確的向消費者展示出品牌創新突破、追求卓越的精神,采取視覺表現力強的標志,以增強品牌競爭力。
除了以上提到的四點,標志設計還必須運用世界通用的形態語言,要注意汲取民族傳統的共同部分,努力創造具有本國和本民族特色的世界通用標志形態語言。既避免盲目的國際化,也要避免一味地追求本民族特色的,以免造成溝通上的困難。此外,還必須注意各國和各民族的語言禁忌等。
2.3 信息網絡安全公司的LOGO設計流程
針對信息網絡安全公司的企業形象定位,公司的LOGO設計流程如下:
(1)根據公司的形象定位和企業文化內涵,通過關鍵詞來定位的公司的品牌概念:
Secure(安全的),Trustworthy(可信賴的),High-tech(高科技的);
(2)在確定了關鍵詞后,開始LOGO設計的頭腦風暴。通過網絡、各類參考書、海報、建筑、油畫……所有可提供靈感的途徑,去激發靈感。即使一些看起來聯系并不緊密的東西也可能激發出好的創意,比方一個建筑立面的轉換、線條的粗細對比、光影的交錯等等;
(3)選出頭腦風暴創意中最有潛力的幾個方案,在件中制作出來并進行對LOGO的縮放,以確保在實際應用時能被清晰辨別。
通過一系列規范的設計流程,完成整個LOGO的設計任務。
2.4 擬采用的信息網絡安全公司的LOGO設計方案
LOGO的創意來源于代表安全的盾牌與代表網絡的二進制碼,在配色方面LOGO采用鮮明、飽和的中性色(如藍色、綠色、黃色等),體現出公司的形象定位以及整體風格是具有現代感的。在展現形態上采用圖形與字母相結合的方式來呈現整個LOGO,在字體的選擇上可采用較粗的英文/中文字體,體現企業形象的穩定感、安全感。而在圖形的設計上,亦可選用具象圖形(具有明確實際意義的圖形)的構成法來設計。通過純色+漸變色的豐富配色來實現LOGO的多場景應用。整體設計方案一氣呵成,有效的展現公司形象定位和公司企業文化內涵。
3 信息網絡安全公司的LOGO設計管理研究
3.1 LOGO設計管理的概念
對設計的管理,既是設計的需要,也是管理的需要。設計管理(Design Management,簡稱DM),即界定設計問題與目標,尋找合適的設計師,整合、協調或溝通設計所需的資源,運用計劃、組織、監督及控制等管理手段,尋求最適合的決絕方案,實現預定目的。[2]
設計管理的定義與范圍都極具彈性,是隨著企業對設計的高度重視、設計活動內容的擴展而不斷發展和完善的。早期日本《設計管理》對設計管理的定義是“設計管理是為圖謀設計部門活動的效率化而將設計部門的業務進行體系化、組織化、制度化等方面的管理” [7]。
設計管理的范圍可分為三個管理層次:一是,在操作層面上的設計項目管理;二是,在戰術層面上的設計組織管理;三是在策略層面上的企業創新管理[7]。本文是針對操作層面上的設計項目管理進行分析,進一步研究LOGO設計管理。
3.2 信息網絡安全公司的LOGO設計管理方案
基于信息網絡公司的形象定位,本公司的LOGO設計應與其形象定位保持高度一致性。設計管理指導關鍵詞:安全、可信賴,LOGO在設計迭代過程中必須依照關鍵詞的共同方向進行優化與創新,不可反復。具體管理方案包含以下幾點:
(1)獨創性。LOGO設計必須崇尚獨創精神,本著“不重復自己的設計,更不抄襲別人的設計”的基準進行設計;
(2)延續性。LOGO的設計迭代不能毫無關聯,完全脫離之前的風格。在一定周期的更新過程中,需要切合公司的實際運作情況以及行業發展動態,取其精華,棄其糟粕;
(3)實時性。LOGO作為一個企業的形象展現在消費者面前,其所代表的是一個企業完整的文化內涵,LOGO設計必須符合時展流行趨勢。它不是脫離于社會存在的單獨圖形符號,雖不可盲目跟風,但也應與時俱進。
4 總結與展望
為了達到本課題針對信息網絡安全公司的企業形象的建立,通過深入的分析與研究,準確的為本公司的形象定位。對公司的LOGO從配色、構成和管理幾方面的研究,通過文獻分析的方法獲取可實施的方案。
隨著建立了完善的企業形象LOGO,品牌的核心概念將更加深刻的烙印在廣大消費者心目中。而今,網絡時代的迅速崛起,傳統的閱讀方式和信息傳播方式都受到了空前的挑戰。面對難關,我們更應全力把握手中的劍,將理論知識與實踐活動相結合、將東西方文化的差異相結合、將傳統與現代相結合,披荊斬棘,雙劍合璧,創造一條嶄新的設計之路。中國是世界的中國,未來的世界將是多元的,沒有民族性就沒有世界性。我們肩負使命,在企業形象設計與管理的成長之路上繼續創造新的篇章。
【參考文獻】
[1]張樂明.基于戰略導向的中小企業形象管理模式探析[J].衢州學院,2015
[2]呂艷紅,閆 十,李成.企業視覺形象的設計與管理研究[J].河北理工大學,2006
[3]田小弘,陳曉菲.品牌視覺識別VI的標志設計[J].吉林大學藝術學院,2010.
[4]黃子瑩.蘋果品牌設計與視覺構成研究[D].南昌大學,2011.
[5]劉海麓.企業形象戰略理、實務與方法[D].北京郵電大學工商管理,2006.
[6]張暢.淺談Logo設計的特點及要點[J].閩江學院美術學院,2014.
[7]丁冰盈.宜家家居的設計管理研究[D].同濟大學藝術設計學,2006.
[8]周旭,李晶.“無中生有”的品牌力量―淺析“無品牌”的品牌設計之路[J].浙江工業大學藝術學院,2011.
[9]蔡建軍.品牌設計方法論[D].上海大學城市公共藝術,2013.
[10]秦國蘋.企業形象設計對公司管理的影響[J].鄭州華信學院藝術與傳媒學院,2013.
[11]李.奢侈品牌設計與管理專業建設的探索與思考[J].北京服裝學院藝術設計學院,2014.
[12]于方.數碼信息時代企業形象設計的新發展[J].天津工業大學,2008.
根據相關理論,網絡信息安全主要受技術、操作及管理等三方面因素的影響。其中,管理是影響網絡信息安全最核心的因素,值得網絡信息安全工作中高度關注。
(1)技術。
主要指信息產品和過程,比如防火墻技術、殺毒軟件、侵入檢測技術及信息加密方法等。
(2)操作。
主要包括信息安全的強化機制與方法、各種信息安全威脅所引起的運行缺陷糾正措施、物理干預方法、數據備份機制、環境威脅規避方法等。
(3)管理。
一般指信息安全的非技術性領域,包含所應用的政策、員工培訓計劃、業務規劃策略等。其中,網絡安全信息領域所應用的“三全”工作模式便是近些年來大范圍推廣的網絡信息安全管理方法。
2信息安全及網絡安全“三全”工作模式探討
為確保信息安全工作基礎得以進一步的強化,提升信息安全的保障能力及提高運維服務能力,在網絡信息安全領域中應用“三全”工作模式顯得極其重要。主要可從以下渠道進行:
(1)健全信息化項目管理機制。
在信息化工作中,逐步落實《信息化工作職責一覽表》及《信息化工作整體流程圖》等制度的制定工作,并推進實際信息化建設與管理中的整體流程及職責落地工作。另外,還需要不斷完善信息項目管理機制及過程管控機制,不斷優化完善信息化管控體系管理手冊、過程管控文件、工作記錄文件及過程文件等不同等級的文檔,以確保項目推進規范化。項目得以順利推進的核心在于項目溝通協調監理機制的完善。
(2)推進信息安全長效機制建設。
在網絡信息安全工作中,以“三全”工作管理模式作為基本的契合點,不斷完善應用系統的“三全”基礎性信息庫,并依據信息基礎設施及業務系統的實際動態情況進行及時性地更新、調整,以確保信息化基礎性數據處于最新的狀態下。另外,加強應用系統技術性及信息管理問題的排查工作,提出相應的整改方法,明確整改責任人,限定最后的整改期限,確保整改工作得以高效、順利進行。
(3)加快信息安全保障體系構建。
開展應用系統的安全層級保護整改項目的穩健落地,積極評估信息安全風險,加強對信息安全的配置,網絡信息安全領域的管理體系咨詢工作;對現有及未來將采購的信息化應用產品、系統軟硬件平臺及自主開發的信息安全管控模塊與不同信息化平臺進行整合為具備特定信息安全等級的集成系統,并全面規劃企業網絡信息安全技術集成方案。另外,后續所開發的業務管理運營系統需確保與公司所推進的網絡信息安全管理體系相匹配,以扎實推進信息安全管控體系的實施落地。
(4)積極開展信息安全應急演練。
應急方案演練,是提升信息安全等級的重要渠道之一。可高效利用周末實際,根據企業實際情況安排停機時間,結合企業實際情況編寫信息安全應急演練方案,按照應急演練通知,組織培訓、掌握應急方案,開展應急演練,現場實際操作等流程規范化、有序化地進行應急演練活動。對于應急演練中所發現的各項問題,應有計劃性地進行結語與評估,并認真研究有效的處理方法,提升企業網絡信息安全管控水平。
(5)加強網站及郵件系統安全防護。
在公共服務區外網入口區域部署防DNS攻擊、入侵實時監測、預防網絡篡改、網絡負載均衡、反垃圾郵件等軟硬件系統,為互聯網公共服務提供有效的保護策略。每個季度、每個月定期化地進行一次企業內部操作系統、應用系統的安全性檢測,提高網絡運行的安全穩定性。
3結語
關鍵詞:供電局;計算機信息系統網絡安全;優化
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2015)35-0008-02
隨著供電局信息化管理進程的不斷加快,在電力行業的日常業務中各種信息管理系統如資產、營銷、財務、人資、協同辦公、綜合管理等被廣泛應用,這些系統具有及時性、便捷化等優勢,逐漸發展成為供電局的發展方向。但高技術和高信息化的作用下也伴隨著高風險的存在。隨著供電局電力業務對計算機的依賴越來越深,一旦計算機信息系統出現任何的故障和問題,就影響供電局電力系統的安全運行,會造成不可估計的經濟損失。因此對供電局計算機信息系統網絡安全的優化對于保障供電局信息化業務安全、穩定運行顯得十分的重要。
1現狀分析
汕頭潮陽供電局的信息系統經過歷年的發展,已經初具一定的規模,也是廣東電網汕頭供電局信息系統的重要組成部分。潮陽供電局承載著資產、營銷、財務、人資、協同辦公、綜合管理等多項重要的業務,因此保障信息網絡的安全穩定運行,對于供電局的安全生產和經營管理起著十分重要的作用。本文試從汕頭潮陽供電局的信息系統網絡安全等各個方面的問題進行分析。
1.1信息網絡支持系統分析
隨著汕頭潮陽供電局信息化經營管理的不斷發展,信息化管理企業在其功能上實現了很大的改變,總體的布局滿足了信息管理的功能和建設的原則。隨著網絡技術的不斷發展,在供電局的日常業務和經營管理中已經對計算機信息系統越來越依賴,但網絡以及服務器設備經過長時間的使用存在著很大的安全隱患,具體表現為機房設備落后、系統數據存儲不可靠等問題日益突出。另一方面設備的供電電源存在著安全隱患。一旦電源出現故障,就會造成信息系統數據傳輸中斷,且沒有后背的電源用于供電,造成了計算機網絡設備的停止運行,信息系統的安全得不到有效地保障。因此需要改造這些網絡設備的單向供電線路,提供可靠的設備供電電源和后備電源,保障信息系統的安全運行。
1.2計算機信息系統網絡的分析
計算機信息系統的網絡安全管理部分缺少核心設備,造成網絡系統對風險的抵御能力降低。供電局的計算機網絡設備一般將匯聚交換機作為核心,并且與各分局的網絡設備相互連接構成大型的局域網絡用于信息系統的連接。但交換機在多年的運行過程中安全性和穩定性大大降低,且與分局之間的連接沒有采取有效的保護措施網絡防護設備,如果網絡傳輸線路一旦發生故障,網絡核心設備主要集中在市級供電局,導致下屬其他的分局信息系統無法正常的運行。供電局的內部信息一般情況只存在市級局層面信息設備中,抵御外部風險的能力較低。供電局內部和外部的信息傳輸只依賴于一個廣域網上,且在同一個信息系統中運行,且需要完成多項的業務操作,因此需要對網絡層面傳輸設備的性能和接口的要求十分的高。如果一旦內部的網絡被黑客或者病毒攻擊,就有可能導致計算機信息系統的癱瘓,造成供電局信息系統數據的丟失和利益受損。
1.3信息系統網絡的管理分析
供電局的信息系統網絡在運行的過程中需要加強實時的防護的監測,并且要實時分析網絡系統的風險,及時地采取有效的技術措施抵御各種網絡風暴攻擊,提高系統運行的穩定性和可靠性。供電局的信息系統網絡建成后需要制定相應的管理辦法,將管理的內容落到實處,按照相關的要求來進行操作,從而將信息系統網絡安全的風險降到最低。
2供電局信息系統網絡的優化方案
2.1安全防護建設
在供電局的日常經營管理過程中將信息系統劃分為三個主要的部分:信息外網、信息內網和生產經營數據存儲區域,加強對這三個部分的保護,提升三個部分的安全等級和防御措施。將供電局的信息系統網絡分為外網和內網,信息內網用于支持日常的業務,提供客戶終端的對各業務系統的運行和操作。外網主要與網絡連接用于業務的辦理,同時也用于用戶的互聯網訪問。信息外網和內網相互隔離開來,使用獨立的服務器和主機運行,防止出現故障導致供電局網絡的癱瘓。實現內部網絡和外部網絡安全分區和專網專用等措施,實現網絡的縱向和橫向的隔離,信息管理實現分區域管理,提高安全防御的策略。分區域防護的基礎上對每層網絡加強防護,劃分信息外網和內網范圍內的設備,加強對設備的多層維護,層層遞進,提高安全系數。生產經營數據存儲區域主要采取異地容災措施,信息系統運行產生的數據主要存儲于更高管理層面的市級局與省公司,避免由于網絡癱瘓或不可估量的各種網絡風暴攻擊而造成系統數據丟失。
2.2優化網絡結構
供電局信息系統網絡可以采用骨干級路由交換機,在每臺交換機上提供兩套電源設備,一套主要的電源設備,另一套用于設備故障后的備用電源,另外應配備相應的機箱風扇。在交換機上設置相應的管理模塊,不但可以進行冗余備份,還可以進行冗余負載。核心交換機之間配備交換模塊,并且通過冗余協議進行連接,實現網絡層面的冗余。優化配置各級的虛擬局域網,并且選擇合適的路由器作為達到負載均衡。這樣如果設備出現任何的故障,可以由另一臺路由器承擔業務職能。對于接入層到骨干層的連接,采用兩條千兆以上的以太網進行連接,并且配備相應的接口,連接兩臺核心交換機,一條作為主要的鏈路,一條作為備用的鏈路,如果主鏈路發生故障,可以切換到備用的鏈路上,存放網絡核心交換設備和匯聚交換設備需配備恒溫網絡專用機房,提高網絡運行的穩定性。
2.3建立內外網訪問管理審批機制
隨著信息建設與應用的推廣,供電企業實現了生產與經營的信息化管理,信息支撐環境也在不斷的升級和改造,網絡信息系統更加凸顯便捷化和快速化的特性,企業員工日常對信息網絡的使用需求日益迫切。因此需要加強對用戶訪問信息系統網絡的管理和監控也是不可欠缺的組成部分,信息系統管理員通過一系列行之有效的系統權限訪問管理審批流程,從而保障了信息系統的安全高效運行。網絡管理機制可以利用和優化信息系統資源,能夠對供電局的業務和服務進行直接的監控和管理。在網絡發生故障時可以提高信息系統管理的速度,從而及時的解決問題。網絡管理機制可以提高網絡的安全運行,保障設備和業務的穩定性,分析匯總網絡的信息網絡系統的運行狀態,然后把這些數據用于系統的維護和管理中。
3建立信息管理的應急機制
為了進一步提高網絡信息系統的安全性和穩定性,需要建立相應的信息管理應急機制,提高網絡與信息系統的應急防災和災難恢復能力。針對當前的網絡信息系統的應用環境,建立相應的應急機制,針對計算機病毒和黑客攻擊所造成的網絡癱瘓,建立相應的應對預案和故障處理措施,保障信息系統的安全穩定運行和應急防災能力。應急預案的制定要根據信息系統上線后的狀態制定,并且對應急預案進行實時演練和動態評估,保障預案的可靠性。每年對信息網絡技術人員進行專業的培訓,提高技術人員對信息系統網絡應急預案的管理水平,加強對信息系統技術的人員的技術培訓,從而為信息網絡系統的運行提供可靠的技術支撐。
4強化信息系統用戶的管理和訪問
信息網絡系統的安全要對交換機、防火墻等進行綜合的管理,對一些重要性的設備訪問權限提高訪問用戶的級別,用戶的訪問設置一定的權限,沒有授權的用戶不能隨意的更改信息和訪問數據,提高網絡訪問的安全性,防患于未然。5總結供電局的信息網絡安全是一項長期而復雜的工程,需要根據供電局現有的網絡運行環境和信息系統環境,加強安全和防護技術,采取有效的措施和預案計劃將信息系統網絡的運行風險降到最低,從而使信息系統為供電局的生產經營管理發揮更加優質、便捷的服務,助力智能電網企業更好更快的發展。
參考文獻:
[1]劉育權,華煌圣,李力,王莉,劉金生.多層次的廣域保護控制體系架構研究與實踐[J].電力系統保護與控制,2015(5):112-122.
[2]苗英愷.提高計算機通信網絡可靠性的分析與研究[J].計算機與網絡,2013(17):71-73.
【關鍵詞】信息安全;辦公自動化
一、網絡辦公的好處
計算機沒有普及之前,各個行業人員在辦公時主要依賴于人工方式操作,對于內部大大小小的事物都要逐一處理。這種傳統的辦公模式不僅增加了職員的工作量,且辦事效率不盡人意。網絡自動化辦公模式推廣后,發揮出了多個方面的優點。
(一)提高企業的辦事效率。
提高效率、信息共享、協同辦公是大多數企業實行無紙化辦公的最主要的出發點。電子政務的方便快捷使大家受益匪淺,許多原本繁雜冗余的工作都在手指的點擊下輕松完成。無紙化辦公,主要是在內部局域網的基礎上建立起來的,通過采用網絡互聯后,實現信息共享和協同辦公。這種辦公方式極大地提高了工作效率,減輕了工作負擔。過去,各部門的信息不能得到及時地溝通,造成諸多不便,在文件印發上浪費了大量的時間、人力和物力。使用網絡互聯后,信息交流非常暢通便捷,工作效率也得到很大提高,原來需要到處傳送的文件,現在只要手指一摁,幾十份通知瞬間就發出去了,整個工作范圍大大減小,也方便了人員之間的交流溝通。
(二)降低企業的經營成本。
除了“省力”外,“省錢”也是企業采用網絡互聯辦公系統的另一個重要原因。實行網絡化辦公使得紙質文件大量減少,隨之而來的印刷、用紙等辦公費用也相應縮減。另外,在實現網絡互聯、無紙化辦公后,電腦的方便、快捷的作用才得以真正發揮,“虛擬化”的網絡辦公不僅提高了企業辦事效率,也能避免實際辦公中帶來的成本開支,如:交通費、住宿費等。所有業務往來、合作商談、合同制定都可以在網絡上進行,這樣就能降低企業的經營成本,讓企業獲得更大的經濟利潤。
二、我國網絡安全的現狀
近年來,中國的網絡犯罪呈上升趨勢,網絡詐騙、網絡盜竊等侵害他人財產的犯罪增長迅速,制作傳播計算機病毒、入侵和攻擊計算機與網絡的犯罪日趨增多。據統計,2007年增長到2.9萬起,2008年為3.5萬起,2009年為4.8萬起。據不完全統計,2009年中國被境外控制的計算機IP地址達100多萬個;被黑客篡改的網站達4.2萬個;被“飛客”蠕蟲網絡病毒感染的計算機每月達1,800萬臺,約占全球感染主機數量的30%。網絡安全威脅已經滲透甚至主宰了傳統和非傳統的整個安全領域。
與此同時,隨著我國互聯網普及率的提高,很多企業為了提高內部工作效率,開始創建了自動化辦公模式。但與正常的計算機網絡一樣,網絡自動化辦公在為用戶提供方便的同時也面臨著各種安全隱患,“信息安全”則是其中最為重要的一個方面。網絡安全隱患使網民對互聯網的信任度下降,影響了辦公自動化的全面發展。
三、網絡辦公自動化存在的信息安全威脅與保護策略
(一)信息安全威脅
網絡化辦公模式推行后,企業感受到了新自動化辦公帶來的很多方便。而另一方面,日趨增多的網絡入侵行為給企業帶來了諸多困擾,大量商業信息被竊取及賬戶密碼被攻破,對于企業造成的經濟損失也是相當大的。目前,網絡自動化辦公面臨的信息安全威脅有以下幾點:
1、病毒感染
“危害大、傳播快、感染強”這是計算機網絡病毒的特點,網絡自動化辦公時常會因為一個文件、圖片、連接都有可能導致網絡病毒感染。計算機服務器的硬盤感染病毒后,則會導致系統受損、數據被竊等,很多企業業務信息瞬間消失,造成的經濟損失甚大。
2、黑客入侵
雖然國家技術部門公布了防范黑客攻擊的措施,但黑客們也在不斷更新自己的攻擊方式,更強大的入侵襲擊逐漸破壞著網絡辦公的運行。黑客入侵的目的一是為了破壞網絡系統正常運行,而是為了破解商業賬戶密碼以獲得經濟利益,兩方面對于企業都是很不利的。
3、數據受損
由于網絡鎖服務的行業不同,自動化辦公中存儲了各個方面的數據信息。導致數據信息危險的因素較多,除了黑客襲擊、病毒傳播外,還有其它因素也會導致計算機內的數據信息受損。如:設備受損、電源供電不足等,這些阻礙了設備的正常運用。
(二)信息安全的保護策略
要實現信息安全不但要靠先進的技術,還要有嚴格的法律法規和信息安全教育。
1、要加強辦公人員的安全教育
注重教育和培訓,從小做起,從己做起,進一步提高網絡人員的安全防護技能。
一是要把網絡安全教育和日常性經常性教育結合起來,真正將安全意識、安全觀念植根于腦海中,體現在行動上,防止網絡安全教育走過場、流于形式。
二是要根據不同層次、不同環境,建立完善的網絡安全人員培訓體系,制訂專門的培訓課程和教學大綱,及時更新培訓內容,增強人員的自主防護能力,確保網絡的主要部門、重點系統和關鍵環節都有全職的、經驗豐富的安全管理人員,提高整個系統的安全防護能力,從而促進整個系統的信息安全。
2、從硬件上做好網絡防護工作
一是利用防火墻,建立一個完整、安全、統一的防火墻防護體系,將不被允許訪問的用戶與數據拒之門外,阻止黑客訪問自己的網絡,防止網路不安全因素蔓延到局域網。可以將電腦的賬戶密碼設置的相對復雜一些,將GUEST帳戶禁用并刪除無用的用戶,可以定期不定期的修改密碼。
二是及時更新系統、補丁,保證每周執行一次,安裝完畢后一定要重啟計算機,只有這樣補丁才能生效。
三是嚴禁下載可疑程序,不隨便翻閱別人發來的文件,不能隨便運行電子郵件中的附件等。
一、當前網絡信息面臨的安全威脅
1、軟件本身的脆弱性。各種系統軟件、應用軟件隨著規模不斷擴大,自身也變得愈加復雜,只要有軟件,就有可能存在安全漏洞,如Windows、Unix、XP等操作系統都或多或少的漏洞,即使不斷打補丁和修補漏洞,又會不斷涌現出新的漏洞,使軟件本身帶有脆弱性。
2、協議安全的脆弱性。運行中的計算機都是建立在各種通信協議基礎之上的,但由于互聯網設計的初衷只是很單純的想要實現信息與數據的共享,缺乏對信息安全的構思,同時協議的復雜性、開放性,以及設計時缺少認證與加密的保障,使網絡安全存在先天性的不足。
3、人員因素。由于網絡管理人員和用戶自身管理意識的薄弱,以及用戶在網絡配置時知識與技能的欠缺,造成配制時操作不當,從而導致安全漏洞的出現,使信息安全得不到很好的保障。
4、計算機病毒。當計算機在正常運行時,插入的計算機病毒就像生物病毒一樣,進行自我復制、繁殖,相互傳染,迅速蔓延,導致程序無法正常運行下去,從而使信息安全受到威脅,如 “熊貓燒香病毒”
二、常見網絡攻擊方式
1、網絡鏈路層。MAC地址欺騙:本機的MAC地址被篡改為其他機器的MAC地址。ARP欺騙:篡改IPH和MAC地址之間的映射關系,將數據包發送給了攻擊者的主機而不是正確的主機。
2、網絡層。IP地址欺騙:是通過偽造數據包包頭,使顯示的信息源不是實際的來源,就像這個數據包是從另一臺計算機上發送的。以及淚滴攻擊、ICMP攻擊和 RIP路由欺騙。
3、傳輸層。TCP初始化序號預測:通過預測初始號來偽造TCP數據包。以及TCP端口掃描、land攻擊、TCP會話劫持 、RST和FIN攻擊。
4、應用層。DNS欺騙:域名服務器被攻擊者冒充,并將用戶查詢的IP地址篡改為攻擊者的IP地址,使用戶在上網時看到的是攻擊者的網頁,而不是自己真正想要瀏覽的頁面。以及電子郵件攻擊和緩沖區溢出攻擊。
5、特洛伊木馬。特洛伊木馬病毒是當前較為流行的病毒,和一般病毒相比大有不同,它不會刻意感染其他文件同時也不會自我繁殖,主要通過自身偽裝,從而吸引用戶下載,進而使用戶門戶被病毒施種者打開,達到任意破壞、竊取用戶的文件,更有甚者去操控用戶的機子。
6、拒絕服務攻擊。有兩種表現形式:一是為阻止接收新的請求,逼迫使服務器緩沖區滿;另一種是利用IP地進行欺騙,逼迫服務器對合法用戶的連接進行復位,從而影響用戶的正常連接。
三、網絡安全采取的主要措施
1、防火墻。是網絡安全的第一道門戶,可實現內部網和外部不可信任網絡之間,或者內部網不同網絡安全區域之間的隔離與訪問控制,保證網絡系統及網絡服務的可用性。
2、虛擬專用網技術。一個完整的VPN技術方案包括VPN隧道技術、密碼技術和服務質量保證技術。先建立一個隧道,在數據傳輸時再利用加密技術對其進行加密,使數據的私有性和安全性得到保障。
3、訪問控制技術。是機制與策略的結合,允許對限定資源的授權訪問,同時可保護資源,阻止某些無權訪問資源的用戶進行偶然或惡意的訪問。
4、入侵檢測技術。是指盡最大可能對入侵者企圖控制網絡資源或系統的監視或阻止,是用于檢測系統的完整性、可用性以及機密性等方式的一種安全技術,同時也是一種發現入侵者攻擊以及用戶濫用特權的方法。
5、數據加密技術。目前最常用的有對稱加密和非對稱加密技術。使用數字方法來重新組織數據[2],使得除了合法使用者外,任何其他人想要恢復原先的“消息”是非常困難的。
6、身份認證技術。主要有基于密碼和生物特征的身份認證技術。其實質是被認證方的一些信息,如果不是自己,任何人不能造假。
四、總結
網絡信息安全是一個不斷變化、快速更新的領域,導致人們面對的信息安全問題不斷變化,攻擊者的攻擊手段也層出不窮,所以綜合運用各種安全高效的防護措施是至關重要的。
為了網絡信息的安全,降低黑客入侵的風險,我們必須嚴陣以待,采取各種應對策略,集眾家之所長,相互配合,從而建立起穩固牢靠的網絡安全體系。