前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇加強網絡安全建設的意義范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞:新媒體;意識形態;創新;對策
1新媒體與意識形態安全的關系
新媒體是一個相對的概念,是報刊、廣播、電視等傳統媒體以后發展起來的新的媒體形態,包括網絡媒體、手機媒體、數字電視等。本篇主要指網絡新媒體。從哲學上講新媒體與意識形態安全之間是相輔相成的一個有機整體,保證意識形態安全是新媒體健康發展的前提,新媒體健康發展又促進意識形態安全建設,新媒體是否健康發展,影響著意識形態未來的發展方向。目前我國傳統意識形態不斷面臨來自新媒體的各種挑戰,網絡成為人們傳播信息,輿論的新場地,為了更好的維護意識形態安全發展,必須要加快網絡基礎設施建設,規范網絡環境,強化主流意識形態影響力,積極引導新媒體朝著健康綠色的方向發展。
2新媒體在創新方面對我國意識形態安全的挑戰
隨著社交網絡的不斷發展,越來越多的人通過網絡這個社交平臺了解社會信息動向、表達自己的觀點思想,信息網絡也在時時刻刻對人類的傳統意識發出沖擊,意識形態安全面臨新挑戰。
創新一詞英文為innovate,根據牛津字典的解釋就是引入新事物、思想或方法。當今我國意識形態安全面對網絡沖擊,創新能力不足的挑戰主要表現在兩個方面:第一是我國意識形態安全建設面對新媒體挑戰,沒有過硬的網絡技術,缺乏創新型人才。CNNIC第38次《中國互聯網絡發展狀況統計報告》于8月3日。《報告》顯示,截至2016年6月,中國網民規模達7.10億,互聯網普及率達到51.7%,超過全球平均水平3.1個百分點。[1]當今,網絡成為人們相互了解的重要途徑,網絡內容豐富多彩,形式花樣繁多,吸引人們眼球,更多的人選擇網絡溝通交流,網絡成為人們輿論生活的新場地。但目前我國創新人才不足,沒有過硬的網絡核心技術,尚未創立完全屬于自己的網絡品牌。比如網絡主要傳播工具-手機分析,蘋果手機受到當下很多年輕人的追捧,出現大量“果粉”。據中關村2015-2016年中國手機市場研究年度報告中,2015年度,蘋果iPhone 6系列以8.15%的關注比例高居榜首,成為最受用戶青睞的產品系列,超過同期上市的很多國產手機。蘋果手機之所以比其他產品手機更受歡迎,原因除了安全性能高,手機殼耐摔防水好外,蘋果手機主要制造團隊善于結合當下人們生活習慣開發出時尚又便捷的手機軟件,創新速度特別快,手機功能齊全,得到很多人的青睞。還有知名網絡阿里巴巴、百度、360網站、騰訊等,很多也是借用國外技術,仍有許多外資商人控股,長期下去,會使我國意識形態網絡安全建設存在安全隱患。第二是快餐式的網絡傳播,創新動力不足。現代數字網絡技術的廣泛應用,互聯網、移動通信技術等綜合信息交流平臺大大改變了人們的信息獲取方式。當下無論是突發事件還是奧運盛世多數都依靠網絡傳播,可以說人們日常生活衣、食、住、行等都與網絡密不可分。人們每天打開手機、電腦,鋪天蓋地的信息不斷沖擊人們的意識價值觀,網絡信息的這種快餐式的傳播,速度快、信息量大,一方面確實對人們生活、工作交流溝通帶來便利,另一方面,網絡信息內容豐富多彩,人們毫無費力就能得到想要的資源,自主研究思考的機會就少,思想意識也會陷入“疲軟”狀態,很多人失去創新動力。同時,我們還應該意識到網絡信息多源于國外對中國網絡的信息的輸送,實質是當代很多人在潛移默化的接受外國人的思維模式和生活習慣,網絡中對于傳統中國文化創新能力低,主流媒體樂于對外國文化宣傳,忽視了中國社會主義核心價值的創新和弘揚,影響我國社會主義意識形態安全建設。
3新媒體時代維護我國意識形態安全建設的對策
以上分析表明,當今網絡創新能力不足,對我國意識形態安全建設產生了很多不良影響,為了更好維護我國意識形態安全建設,我們要做出相應的解決對策。
意識形態安全建設除了通過傳統手段利用新型的視頻、動畫等把社會正面事件、道德模范人物生動傳播,加強輿論創新外,還需要加強創新型人才培養。主席在主持召開中央網絡安全和信息化領導小組第一次會議強調建設網絡強國,要把人才資源匯聚起來,建設一支政治強、業務精、作風好的強大隊伍。"千軍易得,一將難求",要培養造就世界水平的科學家、網絡科技領軍人才、卓越工程師、高水平創新團隊。[2]維護我國意識形態安全建設,需要過硬的網絡核心技術,這就要匯聚網絡創新人才。首先可以為更多企業或者個人創業發展提供優惠的政策,提供技術支持,資金支持。同時中國可以設置“諾貝爾網絡創新獎”,吸納優秀網絡建設人才,也為網絡創新提供動力,為正真有才華的人提供施展才能的平臺,將眾多優秀人才集聚一起,切磋交流,加強核心技術創新,創立屬于中國的網絡品牌,更好應對網絡沖擊,保證我國意識形態安全建設。其次,維護我國意識形態安全建設,需要結合我國傳統優秀文化才能更容易被接受認可,在網絡中多舉辦中國文化小知識競賽,不限性別年齡,人人都可以參加;人們生活離不開網絡,我們可以開發推廣有關中國文化休閑娛樂軟件;可多借用中國傳統元素,開發中國動漫視頻等;還可以在網絡平臺中,開通網絡專欄,設立網絡創業基金,專門鼓勵網絡核心技術的開發,為網絡創業創新發展提供動力。
4小結
網絡對我國意識形態的挑戰,是一個不斷發展的過程,我們要運用堅定的理想信念為指引,自主創新能力為支撐,規范網絡平臺,確保我國意識形態主導地位,促進新媒體和諧健康發展。
[注釋]
[1]中國互聯網信息中心:第 38 次中國互聯網絡發展狀況統計告 [EB/OL]. http:///info/media/zcjd/news/201609/t20160914_1449106.shtml.
[2]主持召開網絡安全和信息化工作座談會[N],人民日報,2016.02.20(1).
[參考文獻]
[1]王正平,徐鐵光.西方網絡霸權主義與發展中國家的網絡權利[J].思想戰線,2011.(2):105-107.
論文關鍵詞:金融信息系統;災備中心;網絡;生產中心;安全
0、引言
隨著我國金融體制改革的不斷深入和金融業的快速發展以及全球經濟一體化進程的加快.我國商業銀行逐步完成數據集中與新一代綜合業務系統的推廣.業務自動化處理程度與管理水平進一步提高。從長遠發展以及確保其安全、連續、穩定運行等方面考慮.建設金融信息系統災備中心以保證數據安全和業務連續性是非常必要的.有利于各銀行增強抵御金融風險能力、提高金融服務水平、增強國際競爭力。而建設先進、可靠、穩定的網絡是業務系統運行的基礎,也是為系統提供必要的安全保障。
本文從工程建設的角度.并結合在金融信息系統災備中心網絡運行維護的實際經驗,對數據集中程度高、分支機構多的金融單位災難備份中心網絡建設提出了一套切實可行的技術方案。
1、建設目標
金融信息系統災備中心網絡建設目標是構建能夠適應金融業務和應用發展要求的高可靠、高性能、可靈活擴展、安全可控的網絡公用基礎設施。災備中心網絡的服務模型如圖1所示。
災備中心網絡建成后。作為系統的備用網絡節點,可為業務系統在以災備中心為輔的運行提供通信服務.同時還應具備與生產中心、災備中心共同為業務系統的連續性提供保障的能力。
災備中心網絡結構能夠滿足接替生產中心運行的網絡需要.且具備災難備份保障功能.建設生產中心和災備中心之間互連的高速數據通道,可用于備份數據的傳輸,輔以網絡切換功能,保障業務運行的連續性.提高整個系統的可用性。
構建面向應用和系統的服務網絡.為金融信息系統中的各應用系統提供統一的基礎網絡服務平臺。
根據業務類型、功能要求、安全等級等因素。進行安全域、功能化、層次化和模塊化分區,從而構建出滿足業務系統要求、且具有一定先進性的數據中心。
構建完善的災備中心網絡安全體系:利用主動防御與被動防范相結合的安全技術。形成從網絡邊界、內部網絡到系統的多層面的整體縱深防御體系,具備信息加密、入侵檢測與防范、病毒防護、訪問控制、身份認證和安全審計等功能。
部署統一集中的網絡管理中心和安全管理中心.能對整個金融信息系統網絡和安全狀況進行統一的管理和監控。
2、設計原則
(1)高可用性
統一的、標準化的網絡架構;結構化、模塊化的設計方式:通過高可靠的網絡部署(包括鏈路和設備的冗余,盡量避免單點故障)以提高網絡的可用性;采取功能、對象、風險、控制的層次性劃分,降低網絡故障的影響區域,提高整體網絡可用性;選用成熟穩定的網絡設備和網絡技術。
(2)高安全性
災備中心系統結構設計必須根據不同應用系統特點和業務數據敏感度實施不同的安全防護措施.確保數據中心各類業務系統的信息安全。
遵循中國人民銀行安全規范:制定和實施貫穿整個災備中心網絡的統一安全策略:具備對災備中心內的服務器、存儲設備和用戶提供相應的安全防護和控制的能力:網絡基礎設施自身具備安全防護能力。
(3)高靈活性、高可擴展性
近年來。我國金融信息系統的建設呈現出”數量越來越多、規模越來越大、系統結構越來越復雜、數據安全性要求越來越高、運行責任越來越重大”的特點。因此。災備中心網絡的總體結構設計要具有靈活的擴展性.既要滿足今后新系統上線運行的要求。也要滿足每個業務系統處理能力的擴展性的要求。
具備網絡容量的擴展能力。能滿足服務器數量、用戶數量和數據流量的增長需求;具備適應上層應用模式變化的能力,既滿足現有的應用模式.又能滿足多層次的應用模式對網絡服務和網絡結構的要求;能適應安全策略的變化,可靈活劃分安全等級,部署安全措施;符合世界技術發展趨勢,能向未來可能采用的技術架構平穩過渡。
(4)便于運行維護和管理
強大的網絡管理平臺;提供帶外管理網絡支持,特別為緊急情況下提供增強的管理渠道;相對統一的設備類型和型號;充足完備的網絡分析工具;充分考慮災備中心運維管理流程的需要。
(5)先進性
采用先進的高性能網絡產品和相關技術.以滿足災備中心未來5年業務快速發展的需求。
3、解決方案
(1)網絡體系結構
根據災備中心不同的服務功能.災備中心網絡在功能上分為核心交換區、生產區、管理區、MIS服務區、內聯接人區、外聯接人區、開發,測試區和Internet接人區等區域。災備中心網絡體系結構如圖2所示。
(2)災備中心網絡邏輯結構
災備中心網絡的邏輯層次有三層:核心層、分布層和接入層。核心層的主要功能是負責各個分布層數據的高速轉發:分布層的主要功能是為接人層提供網絡服務:接入層的功能是向最終用戶和設備提供接入。分布層和接入層可以根據應用、管理功能和安全要求劃分為若干模塊。
各個層次的功能是:
核心層是災備中心內部高速的三層交換骨干.該層不進行終端系統的連接.不實施影響高速交換性能的安全訪問控制策略。
分布層作為接入層和核心層的分界層.該層完成的功能包括:區內VLAN問的路由;區內I王’地址或路由區域的匯聚:實施安全訪問控制策略。
接人層提供Layer2的網絡接入.通過VLAN定義實現接入的隔離。該層具有的主要特點是:根據實際使用情況規劃接入端口容量。并具有一定的擴展性;不同功能分區的接人層相對獨立;不同類型的接人層應各自分開,連接到對應功能區的分布層:為實施QoS。對數據包進行分類和標記。
各層之間的連接:
上述每一個層次結構內部需要采用冗余的架構來保障該層功能的穩定可靠。
在相鄰層次之間.同樣需要采用冗余的連接(物理連接或協議)來保障各層次結構之間的穩定可靠。
網絡擴展時.核心層和分布層的架構保持不變,接入層可以隨接人需要擴展。
物理實現時.分布層和接人層設備可以合并。
(3)災備中心信息安全體系設計
災備中心信息安全體系的建設目標是以信息安全標準為依據.建立一套具有統一安全策略、縱深防御能力、監控和審計功能的信息系統平臺.具有可持續建設能力的業務系統支撐平臺和具有高效率的網絡通訊平臺。信息安全體系的建設在確保網絡通訊暢通的同時最大限度地保護核心業務系統的安全。通過技術、人員、管理等方面的綜合建設、保障最終使災備中心的信息系統達到保密性、完整性、可用性、可控性、抗抵賴性的要求。災備中心網絡的信息安全體系結構如圖4所示。
為達到信息安全建設的總體目標.災備中心信息安全體系分為七個方面:信息系統安全技術和安全服務;基于安全域的縱深防御體系;安全管理體系;安全法規;信息安全技術保障;信息安全策略和審計:信息系統基礎設施。七個方面的內容可劃分為”四個層面。兩個支撐。一個確保”。
第一個層面為信息安全技術和安全服務。在這個層面上描述災備中心信息安全建設中采用的安全技術手段和實現方法.以及這些技術提供了鑒別、加密、訪問控制、完整性、抗抵賴等信息安全服務。從技術實現的角度落實信息安全要求。確保災備中心信息安全。
第二個層面為基于安全域的縱深防御體系。在這個層面上主要從系統設計的層次描述了貫徹信息安全要求的設計、規劃理念.從網絡邊界安全到內部局域網網絡安全以及計算機系統的安全綜合考慮。統籌規劃。在網絡和計算機等相關系統的設計過程中充分考慮信息安全的總體要求。
第三個層面為安全管理。在這個層面上要認真樹立信息安全理論中”三分技術。七分管理”科學管理理念,建立符合災備中心實際的協調、高效、可行的管理制度。把人員管理放在首位。加強以人員教育為主要手段的社會工程學管理。鞏固信息安全。同時制定風險管理、安全評估、應急響應和災難恢復等相關制度。
第四個層面為安全法規和制度。在這個層面上要以國家的有關信息安全的法律、法規、標準為依據.指導災備中心的信息安全建設.同時落實中國人民銀行關于信息安全建設的相關要求。在這個層面還體現了各級領導、信息安全管理部門在信息安全建設中的主導地位和重要作用。信息安全建設要依靠標準、法規、制度,政策,依靠領導關心、指導、協調,依靠所有部門齊心協力、齊抓共管.依靠全體員工同心同德。群策群力才能確保成效。
以上四個層面由低到高描述了信息安全建設的基本思路。
除了四個層面的內容外.信息安全保障、信息安全策略和審計起到支撐作用,保障信息系統建設和穩定運行。信息安全保障主要從技術、人員、工程、管理的角度建立有效的信息安全保障技術和保障制度。依靠準則和標準建設災備中心的信息系統工程:依靠人員借助技術手段對災備中心龐大、復雜的信息系統進行操作、運行和維護。為災備中心的信息安全系統以及各個業務系統提供強有力的技術支持:依靠制度和技術手段對信息安全事件進行有效地發現、分析和處理。信息安全策略和審計主要起到統一規劃。加強審計、監督的作用。利用審計手段明確責任,定位責任.鞏固信息安全建設。在信息安全的建設和規劃中落實”職責分離.最小授權”的信息安全原則。
最終.確保災備中心整個信息系統的安全、穩定、高效的運行。實現信息安全建設的目標。
4可行性分析
方案分析主要包括網絡可靠性分析、網絡安全性分析和網絡擴展性分析等方面
(1)網絡可靠性分析
災備中心網絡的可靠性應能滿足業務穩定運行的要求.具體分析如下:
線路的可靠性
災備中心網絡的線路主要包括:災備中心網絡內部連接;災備中心網絡的內聯和外聯接口等。其中:災備中心網絡由局域網交換機構成.基本上功能相似的一個或一組交換機均與骨干交換機保持2個連接.避免線路的單點故障。內聯區提供的廣域網接口.針對每個分支行提供2條不同電信運營商的電路.外聯接口同樣為外聯機構提供2條不同電信運營商提供的電路。如采用光纖接入方式的ATM電路,每條ATM電路的可用率為99.9%.因此總體廣域網線路的可用率大于99.96%。
網絡設備的可靠性
災備中心網絡設備采用中高檔設備.關鍵設備不僅配置冗余電源,還配有冗余的處理模塊、冗余的總線等。設備自身具有很高的可靠性。同時,對生產區等關鍵區域,還采取l:1熱備份,進一步提高了整個網絡的可靠性.應完全能夠滿足業務系統對可靠性的要求。
(2)網絡安全性分析
為保障災備中心業務系統的安全.采取了多種網絡安全措施。部署了多種網絡安全產品。采取了相應的網絡安全管理技術手段。主要有:在外聯區采用防火墻進行安全隔離.對進出災備中心的訪問進行控制。內部各區域之問也部署防火墻.對內部區域問的數據流向和訪問進行較有效的控制:每個區域均部署IDS、漏洞掃描系統,作為主動防御的技術措施,對系統漏洞、數據和訪問進行監控:敏感數據采取加密措施.可防止泄密的產生;建立統一的防病毒系統,盡可能將病毒維護減少到可接受的水平;部署認證系統。對用戶權限進行必要的管理:建設網絡安全監控和安全分析系統.綜合監控和分析各種安全設備產生的日志等信息。可比較全面地對網絡安全進行管理;集中的審計系統,以從網絡、系統和安全等三個層面。對操作行為進行跟蹤和記錄。減少違規行為產生的危害。這些安全措施。可建立主動和被動相結合的縱深防御體系.對業務系統的安全運行起到積極的保障作用。
(3)網絡擴展性分析
網絡擴展性主要體現在:
通信容量的擴展
按照方案的配置。連接各分支行和外聯機構的接口。可滿足每個分支行及外聯機構以2條ATM電路接入的要求.平均每條ATM電路的速率不低于2Mbps,在業務量增加后,如總計業務量不超過155Mbps,可逐步擴容PVC帶寬滿足業務需求。如總計業務量超過155Mbps,可根據需要。增加ATM接口的數量。
支持業務系統的擴展
災備中心網絡采用了以安全域進行分區、在分區內按系統類型進一步劃分子區的設計思想。新的業務系統按其安全等級可部署在相應的安全域(區)內,系統(如前置、服務器等)在連接到子區內.基本上不需要改變數據中心網絡的結構。因此在這種思想下設計的數據中心具有較強的業務擴展能力。
5、結束語
[關鍵詞]計算機;網絡安全;建設
[中圖分類號]G451.2 [文獻標識碼]A [文章編號]1672-5158(2013)05-0042-01
計算機網絡技術的快速發展,使信息全球化成為現實,但是計算機網絡的特點具有多樣性、互連性和開放性等,很容易使網絡受到攻擊,其攻擊來源也是多方面的,因此,現在對計算機網絡安全及建設問題也顯得越來越重要。
一、計算機網絡安全的定義
信息網絡技術在以往的應用上只是局限于小型的、傳統的業務系統,而現在的應用領域已經越來越廣泛,應用領域被擴展到一些大型的和關鍵的業務系統,這些業務系統主要包括企業商務系統、金融業務系統和黨政部門的信息系統等等。計算機網絡系統已被應用到生活的各個方面,但是其安全已經慢慢成為影響整個網絡效能的關鍵問題。網絡的開放性,就會使計算機網絡技術可以被社會中的任何一個人或團體所使用,那么對網絡的破壞和攻擊行為也會越多,這種攻擊和破壞行為既可以從計算機硬件下手,也可以從軟件下手。并且現在的計算機網絡技術已經與國際接軌,國際間的網絡聯系越緊密,其計算機網絡安全所面臨的問題和挑戰也會越多、越大。計算機網絡技術的發展對一些企事業提高辦事效率、提高競爭力和提升對市場的反應能力都是有幫助的,還有助于在異地傳送數據和信息,但是,同時對于企事業單位來說預防間諜對機密信息的侵入,在信息化健康發展的前提下,也面臨著重大挑戰。
二、保護計算機網絡安全所具有的意義
現在,計算機網絡技術在全球范圍內的不斷普及和應用,其網絡安全也逐漸成為影響網絡功能的重要因素。經濟全球化的發展,帶動了其他領域的全球一體化發展趨勢,并且,網絡安全可以說是一門綜合性很強的學科,這一學科主要包括網絡技術、計算機科學、通信技術、信息安全技術和密碼技術等等,所應用的學科還包括信息論、數論和數學等學科。實際上,計算機網絡的安全和網絡信息的安全是一樣的,網絡安全所研究的領域主要涉及網絡信息的真實性、保密性、可用性、完整性等與之相關的技術和理論。
三、計算機網絡安全建設所面臨的問題
首先,黑客是可以運用遠程監控硬件對電腦進行攻擊的,如果是設備老化,這時就會給黑客可乘之機,同時,又因為任何一臺計算機的網絡軟件或者操作系統都存在安全漏洞,都是不完善的,計算機中的木馬和病毒一有機會就會利用其中有安全漏洞和連接入網的計算機,對計算機的網絡安全造成威脅。其次,在計算機網絡的不斷發展中,計算機病毒也在逐漸發展,人體中的病毒會對人的身體健康產生威脅,而計算機病毒也同樣會對計算機的安全產生威脅,進入計算機系統的病毒會通過一系列的途徑對計算機的數據和功能進行破環。所以,我們要采取有效措施以預防為主,預防比對病毒侵入計算機系統后的處理更重要,預防應該放入第一位,因為網絡上傳播的病毒在短時間內會使網絡處于癱瘓狀態,所以,要實施有效措施來預防病毒對計算機的侵入,通過消滅感染源、阻塞傳播途徑和保護易感部分,無論有多少種病毒種類,只要把好關口,就可以有效預防病毒的入侵。計算機網絡安全建設還有一種問題就是人的威脅,網絡上有一種計算機水平很高的程序員,這種用戶就叫做黑客,他們利用非法手段,為了謀取不正當利益來盜取一些有價值的計算機用戶的密碼,在計算機網絡用戶中實施各種破環行為,使計算機網絡中的一些信息或者數據無法恢復和正常使用。
四、我國在面對計算機網絡安全問題時所采取的主要對策
1、對信息網絡安全的保障體系進行強化和建設。一個國家的信息安全問題關系到整個民族的利益,所以在國家信息安全體系中,要堅持積極預防和綜合防范等多個原則,加強多個層面的建設。現在的計算機網絡都是使用密碼來控制網絡安全,但是,在密碼方面的技術還需要進一步的研發,還要對信息安全方面的安全體系進行健全,強化對風險的評估。在復雜的網絡環境下,我們都應該增強和強化網絡安全信息的意識,主動學習關于網絡安全的一些知識,在多種多樣的計算機網絡攻擊的情況下,擁有從容的心態來面對和處理網絡中的安全事故,同時,還要積極的尋找各種解決途徑。
2、國家相關部門更加重視網絡的信息安全。對于網絡信息的安全問題,國家相關部門也相應的出臺了相關的法律政策,增強保護計算機網絡安全的力度,在2003年和2006年分別指出在堅持積極防御的綜合防范的前提下,對網絡信息的安全防護能力進行全面提高。還要使信息化和信息安全得到協調發展,對國際信息中的一些安全的先進理論和技術不斷進行研究,提高網絡安全裝備,促進信息產業的自主發展。
五、計算機網絡安全的建設
1、加強對計算機網絡安全的管理。現在,在我們的生活、工作和學習中都離不開計算機網絡,并且對我們的生活、工作和學習都產生了很大的影響,所以,計算機網絡安全問題與我們的關系也越來越密切,我們必須采取一定的措施進行預防。加強網絡安全技術的安全防范,第一,采用計算機安全掃描技術,對網絡安全漏洞及時發現;第二,采用計算機虛擬的網絡技術,對網絡上的監聽等預防手段進行預防;第三,通過采用計算機入侵檢測技術也就是對計算機的網絡安全有保證時,通過設計與配置,可以及時發現系統中沒有經過授權或出現異常現象的一種技術,它不僅僅能夠提供實時的網絡入侵檢測,還能夠提供相應的網絡防護手段。
2、建立防火墻。安裝防火墻能夠很大的提高對計算機網絡安全的保護,它是由相關的硬件和軟件組合形成的,可以把內部網絡和外部網絡進行隔離,對網絡的安全性有很大的提高,并且,安裝防火墻可以阻止外界對內部的一些網絡資源進行非法訪問,也可以讓內部對外部的一些特殊站點的訪問進行有效控制。
3、對計算機系統中的安全漏洞進行掃描。對系統漏洞進行掃描的這種技術能夠在計算機的設置下自動檢測本機主機或者遠程的安全性上的弱點,這樣就可以使計算機網絡管理人員及時發現入侵者,對安全漏洞采取修補措施。掃描安全漏洞的軟件主要有網絡漏洞掃描、主機漏洞掃描和專門掃描數據庫安全漏洞的掃描器,對于這些安全掃描器要注意及時更新,才能更有效的防止黑客的進入。
4、加強物理層次的保護。這里所說的物理層次的保護主要包括防靜電、防雷擊和防火等。這種物理層次的發生具有突發性,是人們最容易忽視的,也是計算機用戶最容易大意的。所以,對物理層次的保護要在平時做好保護細節的措施,在不花費太多精力和時間的前提下,還可以最大化的使計算機的網絡數據得到安全保障。
結束語
總之,計算機網絡技術越來越發達,其網絡安全問題也會越來越明顯,并且,網絡安全是一個系統而復雜的建設問題,在計算機網絡系統中有任何的漏洞,都有可能使病毒侵入,必須重視計算機網絡系統的安全建設問題,所以,一定要采取合理有效的措施來解決計算機安全及建設問題,給計算機網絡營造出一片潔凈而安全的空間。
參考文獻
[1]朱峰.試析計算機網絡病毒的表現、特點與防范措施[J]黑龍江科技信息,2011(17)
[2]盛思源,戰守義,石耀斌.網絡安全技術的研究和發展[J]系統仿真學報,2009(11)
[3]俞承杭.計算機網絡與信息安全技術[M].北京:機械工業出版社,2008(20)
關鍵詞:綠色;通信網絡;電力企業;信息安全
中圖分類號:TN915.08
2014年的通信行業將仍延續之前的光明景氣,但行業整體的利潤規模縮小,可見利潤的上升空間較大。眼下,4G牌照的發放正是得益于產業鏈發展如日中天的東風和政策性支持的充分肯定,使2013年的通信行業出現了新的經濟增長點。基于此,可以預想,未來的通信行業及其相關行業的發展勢頭將一片大好。
1 通信網絡與信息安全的關系
通信網絡完全是國家信息安全建設的重要內容,所以電力企業信息安全與之有著密切聯系。通信網絡安全,就是將數據和信息被攻占的可能性降至最低,這些信息時電力企業的經濟命脈,若是出現安全問題,將帶來不可估量的經濟損失。而通信網絡在電力信息化建設過程中扮演著三大角色:不同性質計算機應用系統的信息網絡公共平臺的提供者;通信技術資源的開發、維護和管理者;與業務管理相關的計算機應用系統的開發、建設和使用者。
電力企業的正常運行和經營管理都離不開通信網絡系統,它不僅承載企業內部的電力調度數據網絡系統,而且承載著網絡的互聯網連接,確保其安全性是電力企業信息安全建設的重中之重,電力企業信息安全性在很大程度上決定著電力生產控制系統的安全性。所以,電力企業要加強綠色通信網絡體系的構建,做好等級保護、風險評估以及安全備份等工作,全面提高通信網絡安全的應急能力和風險規避能力,提高通信網絡安全的管理水平,為電力企業的可持續發展奠定堅實技術基礎。
2 構建綠色通信網絡的必要性
目前,大部分企業依然采用普通網絡進行信息互動,盡管也具有一定的安全性,但信息被盜的安全問題卻時有發生,之所以會出現這種現象,主要是由于:計算機應用系統自身的開放性、互動性和共享性;新型計算機病毒的不斷出現與傳播;商用軟件源代碼的公開化問題;上述這三大方面對電力企業的信息安全造成了巨大威脅,所以必須要加以重視。電力企業必須通過構建綠色通信網絡系統,將信息安全風險降至最低,為了實現這一目標,首先要做好構建完善安全機制和不斷加強技術創新。
首先,構建立體化、層次化的安全管控體系。電力企業要想全面提高通信網絡的技術安全水平,就要加強現有資源的優化整合,提高通信網絡系統的自修復能力、應急能力和安全備份能力,具體來講,就是要提高通信網絡系統在安全漏洞自發現與修復、全程事件監控和分析、網絡安全態勢的綜合分析、網絡安全的高效管理以及安全配置的集中管控等方面的水平。由于所涉及反面比較廣泛,所以要構建與之相應的安全技術體系。
其次,加強IP承載網的安全優化設計,利用安全管理中心來提高綠色通信網絡系統的安全性。加強對普通計算機應用系統的管控,并在實際管理和使用過程中,加強對相關技術人員的安全教育,提高他們的保密意識和技術能力,盡量將安全風險降至可控制范圍內的最低。在管理方面,要加強長效的安全管理機制的構建,確保網絡管理人員及時到位,構建完善的安全評估和應急體制,等等。特別需要提出的是,為了提高系統應急能力,必須要構建完善的安全應急處理協調機制,加強應急預案體系和應急指揮體系的構建,全面加強應急隊伍和技術保障建設。要做好基礎信息網絡建設、重要信息安全備份和安全應急處理工作,一旦出現安全故障,要確保在最短時間內加以解決,將風險和損失降至最低。
3 規劃綠色通信網絡的四步驟
規劃綠色通信網絡系統是電力企業信息建設的重要前提和基礎保障,具有非常重要的現實意義。為為了實現這一目標,不僅需要嚴格遵守電力系統的相關規定,而且還要嚴格遵循相關的技術標準,所以,要想實現綠色通信網絡的科學規劃,需要立足于傳送網絡層和業務網絡層,加強所用設備的檢查、巡視與監控,確保信息系統安全穩定運行,強化信息通訊安全保障,主要做好以下幾個方面的工作才可以:
3.1 做好業務網絡規劃。具體來講,就是對提供不同業務的網絡加以科學規劃,包括數據網、移動通信網和計算機網等核心業務網絡。業務網絡規劃在綠色通信網絡系統構建中具有重要作用,是電力企業實現信息化的關鍵環節。電力企業要在既有業務網絡的基礎上加強安全建設,靈活利用各種手段加強對安全技術人員和管理人員的業務培訓,提高電力企業業務系統的技術能力和安全意識,確保各大業務系統的正常運作。
3.2 做好傳送網絡規劃。具體來講,就是構建完善的業務技術支撐體系,對交換機、無線網絡、移動網絡和服務器等進行規劃。目前,國家對信息安全問題日益重視,而電力企業信息系統的安全建設也開始提上日程,如何加強傳輸網絡層的規范化和標準化,已經成為通信領域的一大課題。根據通信網絡系統對信息傳輸安全性、保密性和規范性的要求,電力企業要實現對信息傳輸的實時監控,強化網絡管理人員的保密意識,避免管理人員將重要信息外泄的非法操作現象出現,確保信息傳輸的安全性。
3.3 做好安全保障規劃。具體來講,就是通過成立專門的組織機構,明確各科室信息人員及時處理設備故障的工作,及時處理信息通信出現的突發事件。堅持“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,完善各項防護措施,加強運行管理,開展防病毒、防攻擊、防破壞等安全防范工作;開展全方位的通信網絡隱患排查和治理工作,做好基礎設備防火、防盜及電源檢查與保障工作;建立特巡機制,重點監控網絡設備、重要應用系統與數據庫等;加強網絡通道保障機制,對值班人員提出密切監控的嚴要求,發現問題及時解決,全面保障通信網絡安全。
3.4 做好基礎設施規劃。具體來講,就是對計算機、服務器等硬件設施的規劃,這些硬件設施是確保通信網絡系統正常運作的前提。在信息系統中,服務器承載量非常大,在信息傳輸過程中數據的處理工作量也急劇增長,只有實現對路由器的實時監控,定期檢查路由器故障,加強基礎設施建設力度,才能確保其企業通信網絡系統的安全運作。此外,為了構建長效綠色通信網絡系統,還要對網絡安全預防、網絡綜合化等因素加以全面考慮,在做好信息傳送網絡層和業務網絡層規劃基礎上,積極采取有效的安全預防措施,以便盡快實現綠色通信網絡系統構建的信息化建設目標,實現電力企業的可持續發展。
4 結語
現代通信網絡日益呈現多元化發展,數字化、寬帶化和智能化已經成為必然趨勢,做好網絡規劃和綠色通信網絡系統構建,不僅可以確保電力企業的信息安全,而且還可以創造良好的社會效益和經濟效益。所以,電力企業必須加強對綠色通信網絡系統的構建,全面提高企業信息技術創新能力和信息安全管理能力,將企業的信息安全風險降至最低,全面提高電力企業通信網絡系統的安全防護能力和安全管理水平。
參考文獻:
[1]張禮莉.淺析電力企業信息網絡的安全及防范措施[J].通訊世界,2013(11).
[2]郭建,顧志強.電力企業信息安全現狀分析及管理對策[J].信息通信,2013(03).
[3]李艷.綠色信息通信網絡中的節能減排技術應用[J].數字技術與應用,2013(08).
【關鍵詞】高校校園網絡安全;具體問題;治理路徑
1認識高校校園網絡安全的重要意義
計算機技術的迅猛發展,使得人們從利用簡單的內部網絡聯機處理業務發展到利用互聯網計算機處理系統進行數據處理和資源共享,互聯網成為了人們生產生活所必備的工具。通過互聯網絡平臺,人們可以進行自由交流,建立各種社會關系。同時,網絡也成為社會生產總過程中生產、分配、交換、消費的重要媒介。時至今日,我國網民數量已經躍居世界第一。互聯網的迅速發展使高等教育在信息化基礎設施、資源建設、信息化應用、人才培養、管理體制等方面均發生了歷史性變革,高校運用互聯網進行教務管理,搭建教師服務器輔助教學,利用網絡的協作學習平臺輔助教學,彌補課堂教學不足。但與之相伴隨而來的卻是校園網絡安全問題。近年來,大學校園電信主干網絡不斷遭受到病毒入侵、黑客攻擊等威脅,導致校園網速過慢或者甚至造成了整個網絡的癱瘓,嚴重影響著學校辦公系統、學生的正常學習。高校校園網絡安全是指校園網絡系統硬件、軟件及系統數據受到保護而不因偶然的或者惡意的原因遭到破壞、更改、泄露,系統可正常運行,網絡服務不中斷。目前高校校園網絡存在的安全隱患主要有:第一,通信協議不安全。Internet數據傳輸基于TCP/IP通信協議進行,難以避免通信協議被竊取;第二,病毒感染并傳播。病毒能使網絡癱瘓、數據和文件丟失,在網絡上傳播的病毒通過公共匿名FTP文件傳送能夠使病毒附加彌漫;第三,傳遞偽信息。通過網絡傳播信息,信息的內容有可能被篡改。因為信息的來源和去向是否真實,內容是否被改動,以及是否泄露等無法用傳統的保護手段來運行;第四,系統配置問題。系統的安全配置不當會導致安全漏洞。例如防火墻軟件的配置不正確。因此,重視高校校園網絡安全,強化治理措施有著重要的意義。
2高校校園網絡安全存在的具體問題
高校校園網絡安全存在的具體問題具有一般網絡安全的共性,如網絡系統安全即計算機和網絡本身存在的安全問題;網絡信息安全即信息在網絡的傳遞過程中面臨的信息被竊取、信息被篡改、信息被假冒和信息被惡意破壞等問題;網絡交易安全即商品交易過程中存在的交易主體真實性、資金的被盜用、合同的法律效應、交易行為被抵賴等問題,這些問題在高校校園網絡運用過程中時常發生。另外,高校校園網絡安全還具有獨特性,主要表現為:第一,網絡病毒肆虐。高校行政人員、教師和學生收發電子郵件、瀏覽網頁、使用U盤等移動存儲設備網絡的頻率較社會其他人員高很多,而網絡病毒編造者很容易讓使用者下載、傳播病毒,導致網絡病毒肆虐,嚴重影響校園網絡正常運行。第二,終端系統漏洞。不法分子通過網絡植入木馬、病毒等方式攻擊或控制電腦,竊取電腦中的重要資料和信息,甚至破壞系統。第三,網絡安全設施配備不足。大多數高校網絡建設經費嚴重不足,所撥的有限經費也是投在基本的網絡設備上,網絡安全建設方面投入很少,所以高校校園網幾乎處于開放狀態,安全預警和防范措施沒有跟上,致使校園網屢受攻擊。第四,網管缺位。高校網絡管理松散,制度松弛,社會閑雜人員趁機誘騙學生,借用學生證件混入機房,盜用他人賬號進行不法活動。第五,網管人員安全意識淡薄。網管人員只是注重設備的日常護理和簡單防范,多數不精于技術的學習和研究,對于技術性強的問題束手無策,因此導致網絡管理出現管而不理的局面。
3高校校園網絡安全治理的路徑
網絡技術是運行的硬件,網絡管理是運行的軟件,高校校園網絡安全治理必須從技術和管理兩方面入手,提高技術防范能力,加強制度管理。
3.1提高高校校園網絡技術治理
(1)強化防火墻。防火墻技術是通過加強網絡之間訪問,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡訪問內部網絡資源,保護內部網絡操作環境的特殊網絡互聯設備。主要是通過對兩個或多個網絡之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行狀態[1]。其技術運用是在校園網的入口處架設防火墻,實時對校園網絡進行監測分析,將檢測結果告知管理人員,有效保護內部網絡遭受外部攻擊。(2)安裝殺毒軟件。高校校園網絡使用十分普遍,網絡節點日益增多,多數節點未采取安全措施,部分用戶也只是私自下載不同版本的殺毒軟件,很容易造成病毒感染及傳播,網絡管理員必須安裝適應的殺毒軟件并須及時有效地升級、掃描系統。(3)數據加密。通過數據加密提高信息系統及數據的安全性和保密性,防止秘密數據被外部破壞。特別是高校的教務處、財務處等重要部門,必須采用相應的技術以保證數據的準確性、完整性。(4)訪問控制。對用戶訪問網絡資源權限進行嚴格認證和控制。如學生上網查詢課程成績需進行身份認證,對口令加密、更新和鑒別,設置用戶訪問目錄和文件的權限,控制網絡設備配置的權限等,是校園的網絡資源不會被未授權的非法用戶使用和訪問。(5)認證技術。用電子手段證明發送者和接收者身份及文件的完整性,確認雙方身份信息在傳送或存儲過程中未被篡改過。
3.2加強高校校園網絡規范管理
(1)規范出口管理。對原有網絡設施、機房環境、報警系統等管理制度進行升級改造,對校園教職工、學生進出網絡進行統一的管理。(2)強化網絡軟件安裝管理。要求所有計算機設備安裝高性能防火墻、合適的殺毒軟件,管理人員要及時發現網絡病毒入侵,及時向所有計算機用戶相關信息。(3)建立統一身份認證系統。要求高校管理機構、教學機構、教輔機構及其他部門建立上網身份認證制度,各部門必須有統一、對應的身份認證系統,保證只允許本部門職工才能查看各自對應的相關信息。(4)加強上網場所監管。建立嚴格的上網場所制度,要求教職工、學生使用統一的管理軟件、統一的身份認證系統進行上網,杜絕了非法用戶的入侵。(5)規范電子郵件傳遞方式。要求電子郵件用戶采用加密措施或簡單加密傳送文件或采用認證技術中的數字簽名機制來解決偽造、抵賴、冒充、篡改等問題。(6)加強網絡管理人才隊伍建設。加強網絡管理人員技能培訓,及時拓展專業技能,提高網絡管理能力。
【參考文獻】