前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇確保網絡安全的措施范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
[關鍵詞]電視臺;內部網絡;安全
中圖分類號:TN948;TP393.08 文獻標識碼:A 文章編號:1009-914X(2017)09-0287-01
1 前言
作為一項實際要求較高的實踐性工作,電視臺內部網絡安全的特殊性不言而喻。該項課題的研究,將會更好地提升對電視臺內部網絡安全問題的分析與掌控力度,從而通過合理化的措施與途徑,進一步優化該項工作的最終整體效果。
2 概述
基于廣播電視臺的現實需要,計算機網絡技術在廣播電視臺得到了重要應用。但是隨著計算機網絡技術應用范圍的提高和應用程度的深入,網絡安全問題正成為廣播電視臺需要解決的重要問題之一。目前來看,網絡安全對于廣播電視臺而言具有重要意義。首先,網絡安全是保證廣播電視臺數據處理和傳輸安全的重要措施。其次,網絡安全是提高廣播電視臺數據處理能力的重要方法。再次,網絡安全對保護廣播電視臺數據安全具有重要作用。由此可見,廣播電視臺必須對網絡安全引起足夠的重視,應結合日常工作實際,從信息處理環節入手,制定具體的安全管理措施,積極應用網絡安全技術,保證網絡安全滿足實際要求,達到提高網絡安全能力,確保網絡安全符合實際需求的目的。
3 電視臺網絡安全的建設應該遵循的原則
3.1 遵循可擴展性的原則
提前規劃是網絡安全發展的必要性,不但要適應新技術的要求,還要滿足市場的要求性,對各個階段要達成的目標進行明確,各個階段的前進都需穩中求勝,投資上使網絡具備繼承性,在網絡上需要具備可擴展的能力及業務開放。
3.2 資金方面遵循適度原則
投資電視網絡安全的期間,要投資資金進行合理安排,強化成本的核算,實現最大化的經濟效益。把投資的重點主要放在基礎網絡投資及業務投資上,如電纜分配網、光傳輸設備、管道等都屬于基礎網絡投資的范疇,業務的投資是進行某項業務時所需要的路由器及交換機等設備上的投資,為了強化投資的效益,必須要選對重點投資的內容,把基礎電視臺的網絡中光接收機、放大器、分支分配器的網絡安全建設工作做好。
3.3 實行開展多單業務
在對有線電視網絡安全建設改造的過程中,寬帶是視頻業務的關鍵設備,且數據上的業務也需達到高速。在W絡的業務上要進行多單業務的開展,任何網絡只要有單一業務的開展,其網絡效益及網絡價值是難以提升的,同時,也無法把網絡市場的價值體現出來。
3.4 具備發展性及超前性
電視臺網絡建設的改造,就是對傳統的電視網絡進行重建,在滿足了客戶所需的基礎上,也要適應新時期中網絡技術及信息業務對其的需求,電視臺網絡今后的發展必須是可管、可監、可控的系統。
4 提升電視臺內部網絡安全的技術措施
為了確保電視臺的網絡安全的重要性,我們除了日常的維護運行之外,還要結合電視臺的實際情況積極的引入先進技術。從目前的情形來看,主要應該從如下幾個方面進行入手,對電視臺的網絡安全性提供有效的措施。
4.1 強化物理層的安全管理
物理層指的是數據交換和處理的基本層面,因為物理層與其他的層面相比相對獨立,為了能夠確保這一層的數據網絡安全性,我們就應當特別重視這一層對安全的管理。在電視臺的日常實際工作時,我們應當建立獨立的物理層并且對它建立一套隔離防護措施,只有物理層得到安全有效的隔離,網絡的安全性才能夠得到滿足,整體的網絡安全性也能得到一定的保障,這對提高電視臺信息處理的安全性有著十分重要的作用。
4.2 使用防火墻技術
到目前為止,防火墻技術的使用已經成為計算機網絡安全技術的重要手段。防火墻技術主要是將軟件和硬件結合在一起,有效的確保數據網絡能夠不受到不良信息或者黑客的侵入。在構建電視臺的網絡安全體系時,我們應當積極使用防火墻技術,讓防火墻能夠成為我們的安全防線,這樣網絡的安全抵御能力也能夠強一點。防火墻技術的應用也是我們保障電視臺網絡安全的有效措施之一。
4.3 密碼技術
在數據通信的技術中密碼技術是一種十分常用的防護方法,密碼技術指的是:用特殊的算法對數據流進行加密處理,獨特的加密和解密的手段為數據通信安全保駕護航,是很多廣播電視臺以及很多公司常常使用的技術之一。我們對廣播電視臺的數據進行結合實際的數據處理,然后在對需要處理的數據和信息進行專門算法的加密。密碼技術的應用為我們提供了一種保護網絡安全的措施,在以后的廣播電視臺數據的處理時,我們還要對其進行重視和使用。
4.4 虛擬專有網絡
虛擬專有網絡又稱為VPN,是近年來飛速發展起來的技術,有著優越的技術特點。因此我們在對廣播電視臺中應當對這門技術進行積極的應用,虛擬網絡的使用能夠確保現實的網絡不容易受到不良信息或者黑客的攻擊,對于整體的運行方式來說,虛擬網絡技術具有更強效的隱私性。因此我們可以說虛擬網絡的應用也可以是我們保護廣播電視臺網絡安全的重要措施之一。
4.5 監控檢測和安全監測
監控檢測和安全監測這兩種方法主要是提前檢測和監控信息的發送過程,也能保障網絡系統的安全性。大范圍的數據和大量用戶的參與威脅到了廣播電視臺的網絡安全,所以我們應當積極的使用監控檢測和安全監測這兩種方法來確保廣播電視臺的網絡安全體系能夠更好的建立。
4.6 使用防毒軟件
相比殺毒軟件來說,防毒軟件的防御性更強一些,預防網絡病毒的效果也更加顯著一些。在廣播電視臺的實際工作中,應當在網絡系統中安裝防毒軟件和殺毒軟件,進而確保網絡系統的安全性。因此,防毒軟件和殺毒軟件也成為保障廣播電視臺網絡安全的措施之一。
5 結束語
綜上所述,加強對電視臺內部網絡安全問題的研究分析,對于其良好實踐效果的取得有著十分重要的意義,因此在今后的電視臺內部網絡安全維護過程中,應該加強對其關鍵環節與重點要素的重視程度,并注重其具體實施措施與方法的科學性。
參考文獻
計算機信息管理在網絡安全工作應用過程中所起到的效果是否優良,與計算機網絡信息技術操作人員自身的技術水平、對于網絡安全的重視程度、自身管理能力等都有著緊密的聯系。當實際應用計算機信息管理技術到網絡安全工作中時,其網絡安全工作的實現,必須要通過多個方面來予以開展,例如計算機IP地址等。依照當前社會的計算機信息管理技術在網絡安全工作中實際應用的情況來看,其中存在著一些嚴重的問題,這些問題主要是來源于信息安全監測、信息訪問控制這兩個方面。信息訪問控制主要是用戶在互聯網活動的過程中,對其訪問的信息資源進行把控,其控制過程中主要是對互聯網操作者或者對信息的傳遞著這兩個方面作為源頭進行把控,信息訪問控制工作,不僅涉及到了對互聯網訪問者以及信息傳遞者控制等,還對于信息訪問者和信息傳遞者自身的網絡信息安全有著極其重要的作用。信息安全監控工作主要是對日常程序使用的過程進行監控,當信息被用戶操作使用的過程中,會受到多個方面的不確定性因素或者確定因素的影響,導致用戶在正常使用信息的過程中,面臨一些突變的情況,其監控工作最為重要的監控對象就是一些以往從未出現的新問題,這就是整個信息安全監測工作所需要做的工作。也就是說,計算機信息管理在網絡安全工作中,最為有效的解決措施就是利用信息訪問控制、信息安全監測這兩個方面的措施,來使得網絡安全工作有所保障。
2計算機信息管理在網絡安全中的應用建議
結合計算機信息管理在網絡安全的應用中存在問題,本文提出以下計算機信息管理在網絡安全中的應用建議:
2.1提高網絡安全防范意識。
計算機信息管理工作在網絡安全工作中的實際使用效果是否良好,這與網絡信息安全的防范意識之間有著緊密的聯系。也就是說,計算機的相關管理工作人員,必須要不斷的加強自身對于網絡信息安全這方面的方面意識,才能夠使得網絡達到自身應當擁有的安全性。從根本上來說,不良因素以及隱患信息對于互聯網網絡安全所造成的破壞,通常都是由于網絡管理人員自身缺乏對于網絡安全環境的維護意識所導致。只有進一步提升網絡信息安全的防范意識,使得網絡信息管理人員能夠充分的認識到信息安全防范意識對于網絡安全工作所具有的重要性。計算信息管理在網絡安全工作中應用所產生的效果,無論是對企業、單位還是個人來說,都有著極其重要的作用,也就是從本質上來促使互聯網信息能夠朝著和諧、安全的良性方向發展,其參與網絡安全工作的相關管理人員,只有通過自身極強的信息安全防范意識,才能夠在進行網絡安全工作的過程中對于一切具有安全隱患的信息加以處理,從未保證計算機信息管理人員能夠不疏漏任何一個存在于互聯網中的隱患信息,促使網絡安全保障工作能夠發揮出自身應有的作用。因此,在網絡安全工作實際操作的過程中,應當針對網絡安全的實際情況,制定切實有效的安全風險防范措施以及防范計劃等措施,并且在不斷加強網絡信息安全管理人員防范意識的情況下,使得計算機信息管理工作能夠在當前的網絡安全工作實際應用的過程中,能夠得到持續不斷的優化,以此來提升計算機信息管理在網絡安全工作中所具有的重要性。
2.2通過信息技術確保網絡安全。
計算機信息管理技術在網絡安全工作中實際應用的過程中,還必須要由信息技術來提供支持。只有利用計算機信息管理技術來進行持續不斷的優化,才能夠有效的加強技術對于網絡安全所帶來的控制效果,此外,還需要利用技術控制措施來對計算機信息管理體系進行加強。在信息技術環節涉及到確保網絡安全的諸多因素,這就要求計算機信息管理在應用過程中,還應不斷的增加在研發方面的工作力度,進而提高信息技術水平,為網絡安全風險出現問題的及時解決與處理提供必要的信息技術作為基礎支撐。信息技術控制作為確保網絡安全的關鍵因素,需要人員素質水平的不斷提供為其提供必要的保證。從該技術從業人員整體素質提高的層面來看,應加強對計算機信息管理技術方面的專業人員的培訓,應從信息技術發展的實際出發,不斷的提高技術人員在處理網絡安全方面問題的能力。
2.3優化網絡信息安全管理體系。
網絡安全的實現與網絡信息安全管理體系的建立健全有著密切的聯系。只有良好的網絡信息安全管理體系,才能確保計算機信息管理能夠做到全面計劃,實施得當。網絡安全的實現與網絡安全計劃的制定與執行有著密切的聯系。該計劃的實施需要一個科學合理的模型來進行執行與維護。該模型需要在對已有的網絡安全控制策略與措施進行分析的基礎上,確定出其應該做的安全控制,進而確立完整的安全框架,并以此為基礎建立一個管理模型。從現有的情況來看,與網絡信息安全管理體系聯系密切的相關模型已經得到了廣泛的認可與應用,特別是政府以及企業。
3結語
【關鍵詞】信息安全;網絡安全;網絡信息安全
近些年,國內外媒體、學術界對信息安全(網絡安全)問題的關注度與日俱增,相關的研究專著也陸續面世。但大家對信息安全、網絡安全的使用一直含混不清,有人喜歡用“信息安全”,有人則認為用“網絡安全”更準確。隨之而來的,是對“信息安全”與“網絡安全”的關系爭論不休。有人說,網絡安全是信息安全的一部分,因為信息安全不僅包括計算機網絡安全,還包括電話、電報、傳真、衛星、紙質媒體的傳播等其他通訊手段的安全。也有人說,從純技術的角度看,信息安全專業的主要研究內容為密碼學,如各種加密算法,公鑰基礎設施,數字簽名,數字證書等,而這些只是保障網絡安全的手段之一。因此,信息安全應該是網絡安全的子集。這些說法是否準確,可從以下三方面來進行解析。
一、信息安全的發展歷程
20世紀初期之前,通信技術還不發達,人們強調的主要是信息的保密性,對安全理論和技術的研究也只側重于密碼學,這一階段的信息安全可以簡單稱為通信安全。20世紀60年代后,計算機和網絡技術的應用進入了實用化和規模化階段,人們對安全的關注已經逐漸擴展為以保密性、完整性和可用性為目標的信息安全階段。網絡安全隨著網絡的運用受到人們的關注。20世紀80年代開始,由于互聯網技術的飛速發展,由此產生的信息安全問題跨越了時間和空間,信息安全的焦點已經不僅僅是傳統的保密性、完整性和可用性三個原則了,由此衍生出了諸如可控性、抗抵賴性、真實性等其他的原則和目標,信息安全也轉化為從整體角度考慮其體系建設的信息保障階段。網絡安全同以前相比增加了許多新的內容,成為科技界和政府研究的一個熱點。例如,美國把網絡作為人類的“第五空間”,和“領土”、“領海”、“領空”、“外太空”并列,提升到戰略的高度。
從歷史角度來看,信息安全且早于網絡安全。隨著信息化的深入,信息安全和網絡安全內涵不斷豐富。信息安全隨著網絡的發展提出了新的目標和要求,網絡安全技術在此過程中也得到不斷創新和發展。
二、信息安全與網絡安全的定義
(一)信息安全的定義
目前,信息安全(Information security)沒有公認、統一的定義。常見的定義有以下5個:
1.美國聯邦政府的定義:信息安全是保護信息系統免受意外或故意的非授權泄漏、傳遞、修改或破壞。
2.國際標準化組織(ISO)定義:信息安全是為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件和數據不因偶然和惡意的原因而遭到破壞、更改和泄漏。
3.我國信息安全國家重點實驗室的定義:信息安全涉及信息的保密性、可用性、完整性和可控性。保密性就是保證信息不泄漏給未經授權的人;可用性就是保證信息以及信息系統確實為授權使用者所用;完整性就是抵抗對手的主動攻擊,防止信息被篡改;可控性就是對信息以及信息系統實施安全監控。綜合起來說,就是要保障電子信息的有效性。
4.百度百科的定義:是指信息網絡的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷。
5.信息科學研究領域的定義:信息安全是指信息在生產、傳輸、處理和儲存過程中不被泄漏或破壞,確保信息的可用性、保密性、完整性和不可否認性,并保證信息系統的可靠性和可控性。
從以上五個信息安全的定義可以看出,美國聯邦政府的定義主要側重信息系統方面的安全,不如國際標準化組織的定義全面。我國信息安全重點實驗室的定義強調信息安全的內涵及屬性。百度百科把信息安全定義為網絡信息安全,以偏蓋全。而信息科學研究領域的定義準確把握了信息的含義,它涵蓋了上述四個信息安全的定義,表述最為準確和全面。
(二)網絡安全的定義
網絡安全(Network security)不僅包括網絡信息的存儲安全,還涉及信息的產生、傳輸和使用過程中的安全。如何定義網絡安全呢?從狹義來說,網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。網絡安全從其本質上來講就是網絡上的信息安全。從廣義來說,凡是涉及到網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全的研究領域。所以廣義的計算機網絡安全還包括信息設備的物理安全性,如場地環境保護、防火措施、靜電防護、防水防潮措施、電源保護、空調設備、計算機輻射等。
從兩者的定義可看出,信息安全與網絡安全有很多相似之處,兩者都對信息(數據)的生產、傳輸、存儲和使用等過程有相同地基本要求,如可用性、保密性、完整性和不可否認性等。但兩者又有區別,不論是狹義的網絡安全——網絡上的信息安全,還是廣義的網絡安全者是信息安全的子集。
三、信息安全的研究內容
信息安全本身包括的范圍很大。大到國家軍事政治等機密安全,小到如防范商業企業機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。信息安全主要包括以下4個內容:
1.設備安全。設備安全是指保護計算機設備、設施(含網絡)以及其它媒體免遭地震、水災、火災、有害氣體和其它環境事故(如電磁污染等)破壞的措施、過程。
2.數據安全。數據安全是指防止數據被故意的或偶然的非授權泄露、更改、破壞或使信息被非法系統辨識、控制和否認。即確保數據的完整性、保密性、可用性和可控性。
3.運行安全。運行安全是指為保障系統功能的安全實現,提供一套安全措施(如風險分析、審計跟蹤、備份與恢復、應急措施)來保護信息處理過程的安全。
4.管理安全。管理安全是指有關的法律法令和規章制度以及安全管理手段,確保系統安全生存和運營。
信息安全主要研究內容有5個:
1.密碼學。密碼學是信息安全最重要的基礎理論之一。現代密碼學主要由密碼編碼學和密碼分析學兩部分組成。密碼學研究密碼理論、密碼算法、密碼協議、密碼技術和密碼應用等。
2.網絡安全。網絡安全的基本思想是在網絡的各個層次和范圍內采取防護措施,以便能對各種網絡安全威脅進行檢測和發現,并采取相應的響應措施,確保網絡環境的信息安全。網絡安全的研究包括網絡安全威脅、網絡安全理論、網絡安全技術和網絡安全應用等。其主要研究內容有:通信安全、協議安全、網絡防護、入侵檢測、入侵響應和可信網絡等。
3.信息系統安全。信息系統安全主要包括操作系統安全、訪問控制技術、數據庫安全、主機安全審計及漏洞掃描、計算機病毒檢測和防范等方面,也是信息安全研究的重要發展方向。
4.信息內容安全。信息內容安全就是要求信息內容在政治上是健康的,在法律上是符合國家法律法規的,在道德上是符合中華民族優良的道德規范的。
5.信息對抗。隨著計算機網絡的迅速發展和廣泛應用,信息領域的對抗從電子對抗發展到信息對抗。信息對抗是為削弱破壞對方電子信息設備和信息的使用效能,保障己方電子信息設備和信息正常發揮效能而采取的綜合技術措施。其主要的研究內容有:通信對抗、雷達對抗、光電對抗和計算機網絡對抗等。
顯而易見,信息安全比網絡安全的研究內容要廣泛得多,網絡安全只是信息安全的研究內容之一。
四、結論
綜上所述,信息安全含義更廣,涵蓋網絡安全。網絡安全在實踐中多指網絡上的信息安全,而且網絡上的信息安全是信息安全重點研究對象。因此,對一般網民來說可以把信息安全與網絡安全等同起來,大家能明白其所指。但在學術研究中,特別在不同學科的研究中,要把兩者區分開來。信息安全屬信息科學研究領域,網絡安全屬計算機科學研究領域,兩者有不同的研究內容和研究方向。
參考文獻
[1]周學廣等編著.信息安全學[M].北京:機械工業出版社,2008.
[2]譚曉玲等編著.計算機網絡安全[M].北京:清華大學出版社,2012.
[3]翟健宏編著.信息安全導論[M].北京:科學出版社,2011.
[4]信息安全.百度百科,/view/17249.htm.
關鍵詞: 計算機;網絡;安全;防范
1 網絡安全的含義及特征
1.1 含義 網絡安全是指:為保護網絡免受侵害而采取的措施的總和。當正確的采用網絡安全措施時,能使網絡得到保護,正常運行。
它具有三方面內容:①保密性:指網絡能夠阻止未經授權的用戶讀取保密信息。②完整性:包括資料的完整性和軟件的完整性。資料的完整性指在未經許可的情況下確保資料不被刪除或修改。軟件的完整性是確保軟件程序不會被錯誤、被懷有而已的用戶或病毒修改。③可用性:指網絡在遭受攻擊時可以確保合法擁護對系統的授權訪問正常進行。
1.2 特征 網絡安全根據其本質的界定,應具有以下基本特征:①機密性:是指信息不泄露給非授權的個人、實體和過程,或供其使用的特性。在網絡系統的每一個層次都存在著不同的機密性,因此也需要有相應的網絡安全防范措施。在物理層,要保護系統實體的信息外露,在運行層面,保證能夠為授權使用者正常的使用,并對非授權的人禁止使用,并有防范黑客,病毒等的惡行攻擊能力。②完整性:是指信息未經授權不能被修改、不被破壞、不入、不延遲、不亂序和不丟失的特性。③可用性:是指授權的用戶能夠正常的按照順序使用的特征,也就是能夠保證授權使用者在需要的時候可以訪問并查詢資料。在物理層,要提高系統在惡劣環境下的工作能力。在運行層面,要保證系統時刻能為授權人提供服務,保證系統的可用性,使得者無法否認所的信息內容。接受者無法否認所接收的信息內容,對數據抵賴采取數字簽名。
2 網絡安全現狀分析
網絡目前的發展已經與當初設計網絡的初衷大相徑庭,安全問題已經擺在了非常重要的位置上,安全問題如果不能解決,會嚴重地影響到網絡的應用。網絡信息具有很多不利于網絡安全的特性,例如網絡的互聯性,共享性,開放性等,現在越來越多的惡性攻擊事件的發生說明目前網絡安全形勢嚴峻,不法分子的手段越來越先進,系統的安全漏洞往往給他們可趁之機,因此網絡安全的防范措施要能夠應付不同的威脅,保障網絡信息的保密性、完整性和可用性。目前我國的網絡系統和協議還存在很多問題,還不夠健全不夠完善不夠安全。計算機和網絡技術具有的復雜性和多樣性,使得計算機和網絡安全成為一個需要持續更新和提高的領域。目前黑客的攻擊方法已超過了計算機病毒的種類,而且許多攻擊都是致命的。
3 網絡安全解決方案
要解決網絡安全,首先要明確實現目標:①身份真實性:對通信實體身份的真實性進行識別。②信息機密性:保證機密信息不會泄露給非授權的人或實體。③信息完整性:保證數據的一致性,防止非授權用戶或實體對數據進行任何破壞。④服務可用性:防止合法擁護對信息和資源的使用被不當的拒絕。⑤不可否認性:建立有效的責任機智,防止實體否認其行為。⑥系統可控性:能夠控制使用資源的人或實體的使用方式。⑦系統易用性:在滿足安全要求的條件下,系統應該操作簡單、維護方便。⑧可審查性:對出現問題的網絡安全問題提供調查的依據和手段。
4 網絡安全是一項動態、整體的系統工程。
網絡安全有安全的操作系統、應用系統、防病毒、防火墻、入侵檢測、網絡監控、信息審計、通信加密、災難恢復、安全掃描等多個安全組件組成,一個單獨的組件是無法確保信息網絡的安全性。從實際操作的角度出發網絡安全應關注以下技術:
[關鍵詞]計算機 網絡安全 防范措施
[中圖分類號]TP393 [文獻標識碼]A [文章編號]1009-5349(2012)02-0048-01
隨著計算機和互聯網的普及,信息化已成為當今世界經濟與社會發展的大趨勢,眾多的企業、組織、政府部門與機構都在組建和發展自己的網絡,并且連接到互聯網上,以充分共享、利用網絡的信息和資源。網絡已經成為社會和經濟發展的強大基礎與動力。與此同時,網絡安全問題也日益突出。
一、現階段我國計算機網絡安全的主要問題
(一)防護能力差
目前,我國各級政府、企事業單位、網絡公司等陸續設立自己的網站,但許多應用系統卻處于不設防狀態,存在著極大的信息安全風險和隱患。據統計,現階段我國80%以上的網絡沒有安裝防火墻,97%的網站未裝相應的網絡安全產品,許多政府、金融等行業的網站也存在著嚴重的漏洞。
(二)缺少自主產品
現階段雖然我國的計算機制造業有很大的進步,但其中許多核心部件都是原始設備制造商的,我們對其的研發、生產能力很弱,缺少自主產品,無法有針對性地對各單位的數據信息進行維護。
(三)相關人員安全意識淡薄
多數人認為我國信息化程度不高,沒有廣泛聯網,不大可能發生網絡安全問題,維護網絡安全意識淡薄。在網絡安全方面的投入較國外相差甚遠,相關部門對網絡安全的重視程度不夠。
二、加強我國計算機網絡安全的防范措施
(一)組織相關培訓,提高網絡安全防范意識
隨著經濟的發展和互聯網的興起,計算機技術已廣泛應用到各行各業,網絡安全便成為企事業單位關注的頭等大事。要解決這一問題首先要加大培訓力度,提高廣大工作者的網絡安全意識,提高警惕,防患于未然。培訓工作應根據培訓對象的不同有針對性地進行。
1.針對計算機信息系統的操作人員、國家公務員等定期進行培訓,培訓內容主要以法規學習為主,同時進行安全技術基礎知識教育,由于這部分人員比較多,應進行多次分批培訓,提高廣大工作人員的安全意識。
2.針對計算機網絡安全監察人員和計算機網絡管理人員等要加大培訓的技術含量,以計算機網絡安全技術、安全管理、安全法規等內容為主,這些人都是負責單位網絡安全的重要人員,要確保他們具有較強的技術能力,對于沒有培訓能力的地區,可以借助高校資源,聯合辦好培訓工作。
此外,還有利用網絡、電視、報紙等途徑加強宣傳,提高社會各界的網絡安全意識。
(二)加強技術防范,建立網絡安全體系
黑客在攻擊目標前需要攻破路由器、防火墻等很多障礙,如何采用高新技術防范黑客進攻是維護網絡安全的第一要務。相關部門應加大對高新技術的投入力度,組織科研人員進行新產品研發,具體情況具體分析,根據各單位各部門的不同情況有針對性地組織研發,從多方面建立安全體系。
1.針對某些比較重要的部門,可以通過建立內部網來確保信息的安全,不與互聯網相聯。例如珠海偉思公司研發的網絡安全產品便可實現內部網與外部網連接的自動切換,進一步提高系統的安全性,這也是防范網絡問題最可靠的辦法。
2.近年來,隨著人們對網絡安全的逐步了解,防火墻技術逐漸成為維護網絡安全的重要手段,如:病毒防火墻、電子郵件防火墻等。防火墻技術可以根據保密程度的不同,實施不同的安全策略,有效地保證網絡安全。
3.相比于防火墻技術,加密技術是一種主動的防衛手段,有針對性地對某些數據進行加密,并采用加密傳輸,可以有效地防止攻擊者的竊密。
4.防火墻技術和加密技術都是一種靜態的防御技術,當網絡被攻擊時,無法及時的做出反應。入侵檢測技術能夠保證用戶在潛在的攻擊發生之前進行防御,同時也能夠監督內部用戶的未授權活動,提高了信息安全基礎結構的完整性。
(三)加強計算機網絡安全管理,實現崗位責任制
三分技術和七分管理是網絡安全的核心內容,加強計算機網絡安全管理的法規建設,建立、健全各項管理制度是確保計算機網絡安全不可缺少的措施。
系統安全保密工作除了由單位主要領導負責外,還應設置專門機構,進行協助管理。制定專職安全管理人員、安全審計人員、保安人員等人員的崗位責任制,將責任落實到實處,嚴格管理。
三、小結
21世紀網絡已經成為社會和經濟發展的強大基礎和動力,全世界的計算機都將通過網絡聯到一起,如何有效地保護我國計算機及其網絡的安全已迫在眉捷。相關部門應從提高安全意識、技術能力和管理水平入手,多方面考慮,建立強大的網絡安全體系,確保社會主義各項事業的順利進行。
【參考文獻】
[1]呂金剛,王永杰,鮮明.計算機網絡信息安全技術分析[J].中國新通信(技術版),2006,8:21-25.
[2]孟江濤,馮登國,薛銳,等.分布式拒絕服務攻擊的原理與防范[J].中國科學院研究生院學報,2004,21(1):90-94.