久久久国产精品视频_999成人精品视频线3_成人羞羞网站_欧美日韩亚洲在线

0
首頁 精品范文 網(wǎng)絡(luò)安全相關(guān)技術(shù)

網(wǎng)絡(luò)安全相關(guān)技術(shù)

時(shí)間:2023-09-13 17:13:10

開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇網(wǎng)絡(luò)安全相關(guān)技術(shù),希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進(jìn)步。

網(wǎng)絡(luò)安全相關(guān)技術(shù)

第1篇

【摘要】 高速發(fā)展的計(jì)算機(jī)通訊技術(shù),迎來了計(jì)算機(jī)通訊網(wǎng)絡(luò)的大好前景,與此同時(shí),隨之而來的就是通訊網(wǎng)絡(luò)的安全問題。發(fā)展的關(guān)鍵是維護(hù)通訊網(wǎng)絡(luò)安全,解決安全問題對(duì)于網(wǎng)絡(luò)通訊至關(guān)重要。因此,從相關(guān)技術(shù)中的各個(gè)層面對(duì)計(jì)算機(jī)通訊網(wǎng)絡(luò)安全提出有效的維護(hù)措施和防護(hù)手段。

【關(guān)鍵詞】 計(jì)算機(jī)通訊 網(wǎng)絡(luò)安全 措施 相關(guān)技術(shù)

現(xiàn)在,計(jì)算機(jī)通訊網(wǎng)絡(luò)需要加強(qiáng)維通信護(hù)網(wǎng)絡(luò),以此來確保有效安全的運(yùn)行計(jì)算機(jī)通訊網(wǎng)絡(luò)。不斷提升防護(hù)手段與安全性,使計(jì)算機(jī)通信網(wǎng)絡(luò)得以很好的工作。然而,現(xiàn)在對(duì)于網(wǎng)絡(luò)安全問題與防護(hù)方法的必要性大部分人還沒有意識(shí)到,正常運(yùn)行通訊網(wǎng)絡(luò)也因此受到干擾。總之,關(guān)于網(wǎng)絡(luò)安全與維護(hù)措施,必須提升關(guān)于網(wǎng)絡(luò)通信的認(rèn)知與相關(guān)技術(shù)。

一、計(jì)算機(jī)安全通信技術(shù)概述

綜合性、涉及面廣等等,都是計(jì)算機(jī)通訊網(wǎng)絡(luò)的特點(diǎn)。對(duì)于應(yīng)崩數(shù)學(xué)、信息論等大多數(shù)綜合性非常強(qiáng)的知識(shí)面都有涉獵。有非常多的問題存在于計(jì)算機(jī)通信網(wǎng)絡(luò)之中,例如:因受到攻擊網(wǎng)絡(luò)服務(wù)不正常,信息遭到破壞、系統(tǒng)硬化等等。因1988年的“蠕蟲”事件,通信系統(tǒng)的維護(hù)措施和安全性才得以重視并列入研究行列。風(fēng)險(xiǎn)性評(píng)估是維護(hù)計(jì)算機(jī)通信網(wǎng)絡(luò)必做之事、同樣重要的還有網(wǎng)絡(luò)的等級(jí)性安全、備份資料的丟失或被盜等等一系列問題。現(xiàn)在,以我們的科技手段,計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)只能通過評(píng)估網(wǎng)絡(luò)安全性必須打好提前量,通過各種安全防護(hù)技術(shù),防止通信網(wǎng)絡(luò)中的病毒攻擊信息資源,使得計(jì)算機(jī)通信網(wǎng)絡(luò)中的操作系統(tǒng)、數(shù)據(jù)資源、軟件、硬件等等受到保護(hù)。跟外國相比較而言,因?yàn)楸容^晚開始這項(xiàng)研究,我國的計(jì)算機(jī)網(wǎng)絡(luò)安全性還存在很大的不足之處。在上世紀(jì)70年代,國外領(lǐng)先做出了“可信計(jì)算機(jī)系統(tǒng)安全評(píng)估準(zhǔn)則”,并且計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的安全協(xié)議,近年來得到了不斷的完善。我國也采取了一系列的措施,以保證我國計(jì)算機(jī)通信網(wǎng)絡(luò)安全的維護(hù)與進(jìn)步。2009年,為了進(jìn)一步的推動(dòng)我國計(jì)算機(jī)網(wǎng)絡(luò)通信的大戰(zhàn)與進(jìn)步,對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的災(zāi)難文件備份使用了相關(guān)措施,對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性維護(hù)起到了至關(guān)重要的推動(dòng)作用。

二、計(jì)算機(jī)通信網(wǎng)絡(luò)安全措施與防護(hù)技術(shù)

1、軟件集中安裝與管理。軟件的集中化安裝與管理是安全防護(hù)措施中不可或缺的。使計(jì)算機(jī)通信網(wǎng)絡(luò)防護(hù)的質(zhì)量得到提升的辦法是軟件的集中化管理和安裝,還能使得安全性整體得到二忙常好的提高。為了使通信網(wǎng)絡(luò)的安全性能得到最大程度的提升,應(yīng)該把軟件安全機(jī)制的安裝和檢測系統(tǒng)技術(shù)進(jìn)行相結(jié)合,一同使用,發(fā)揮更為顯著的效果。并且,就目前而言,網(wǎng)絡(luò)安全監(jiān)測軟件都擁有它們特別的檢查方法,能夠?qū)Χ鄠€(gè)通信網(wǎng)絡(luò)傳輸數(shù)據(jù)進(jìn)行的檢測,通過這樣的方式使計(jì)算機(jī)通信網(wǎng)絡(luò)互相傳輸?shù)陌踩缘靡员U系耐瑫r(shí),對(duì)進(jìn)算計(jì)網(wǎng)絡(luò)進(jìn)行嚴(yán)格的監(jiān)事與控制。

2、安全維護(hù)技術(shù)。第一,加密技術(shù),就是利用技術(shù)將信息進(jìn)行一種偽裝,通過估計(jì)的密碼保護(hù),防止不懷好意的人員對(duì)計(jì)算機(jī)通信系統(tǒng)進(jìn)行破壞。現(xiàn)在,對(duì)稱加密是最為普遍的加密方式,另一種就是不對(duì)稱加密。而代替密碼、乘積密碼和移位密碼這三種屬于現(xiàn)代的密碼類型。第二點(diǎn)就是防火墻,現(xiàn)代計(jì)算機(jī)初道防護(hù)措施就是防火墻,目前的防火墻技術(shù)有應(yīng)用網(wǎng)關(guān)、技術(shù)和數(shù)據(jù)過濾技術(shù)等等。使用防火墻技術(shù),使得往來的數(shù)據(jù)信息必須經(jīng)過限制和識(shí)別才能進(jìn)入進(jìn)算計(jì)通信網(wǎng)絡(luò),從而達(dá)到對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的保護(hù)作用。第三,鑒別技術(shù)。為了更好的加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)信息交換合理換,有效換、真實(shí)換,得以保證計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性,這些問題都可以通過鑒別技術(shù)得以保障。第四,通信網(wǎng)絡(luò)的內(nèi)部協(xié)議。協(xié)議的安全功能必須通過對(duì)信息數(shù)據(jù)的驗(yàn)證,才能證明計(jì)算機(jī)通信網(wǎng)絡(luò)內(nèi)部協(xié)議的安全性。但是,我們可以在升級(jí)協(xié)議的同時(shí),在協(xié)議中添加加密技術(shù),從而在最大程度上對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)進(jìn)行安全防護(hù)。第五,入侵檢測技術(shù)。計(jì)算機(jī)通信網(wǎng)絡(luò)在受到病毒攻擊之時(shí),檢測出入侵的病毒同時(shí),警報(bào)系統(tǒng)會(huì)提醒工作人員計(jì)算機(jī)通信網(wǎng)絡(luò)施以解決入侵病毒攻擊問題。

3、強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部管理與職業(yè)培訓(xùn)。加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)的內(nèi)部管理以及強(qiáng)化對(duì)相關(guān)工作人員進(jìn)行職業(yè)培訓(xùn)是為了更好的讓計(jì)算機(jī)通信網(wǎng)絡(luò)安全得到防護(hù),這樣計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性才會(huì)得以提高。所以教育工作人員安全防護(hù)意識(shí)和安全技術(shù),才能培養(yǎng)出高級(jí)技術(shù)人才。

三、總結(jié)

通過對(duì)計(jì)算機(jī)通信技術(shù)的全面了解,不難發(fā)現(xiàn),我國甚至全世界的經(jīng)濟(jì)都與信息時(shí)代的計(jì)算機(jī)通信息息相關(guān)。計(jì)算機(jī)通信在以一種我們不曾發(fā)覺的蔓延方式,快速的深入到我們的生活與工作當(dāng)中,并且取得了無法替代的作用。因此,對(duì)于通信網(wǎng)絡(luò)安全以及技術(shù)研究、學(xué)習(xí)和運(yùn)用至關(guān)重要。總而言之,我們必須強(qiáng)化計(jì)算機(jī)本身的硬件與軟件防護(hù)措施,并且還要培養(yǎng)高端計(jì)算機(jī)技術(shù)型人才。

第2篇

關(guān)鍵詞:大數(shù)據(jù)背景下;計(jì)算機(jī)網(wǎng)絡(luò)安全;防范措施

大數(shù)據(jù)信息技術(shù)讓人們的生活變得更加便利和快捷,而且很大程度上促進(jìn)了各行業(yè)的發(fā)展和進(jìn)步,但是同時(shí)大數(shù)據(jù)信息技術(shù)的發(fā)展也給計(jì)算機(jī)的網(wǎng)絡(luò)安全帶來了新的隱患,影響了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全及可靠性。甚至很多非法人員利用大數(shù)據(jù)信息技術(shù)實(shí)施網(wǎng)絡(luò)犯罪,非法獲取他人信息,因而給人們的生活和社會(huì)的穩(wěn)定帶來了極大的負(fù)面影響。計(jì)算機(jī)網(wǎng)絡(luò)安全是將互聯(lián)網(wǎng)作為基礎(chǔ)平臺(tái),應(yīng)用其相關(guān)的管理技術(shù)使互聯(lián)網(wǎng)信息進(jìn)行安全可靠的傳播,其具有信息的隱蔽性及準(zhǔn)確性。大數(shù)據(jù)背景下使得互聯(lián)網(wǎng)的信息傳輸具有了多樣化和多元化發(fā)展的特點(diǎn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成了隱患。因此研究大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全特點(diǎn)和問題的分析,以及研究相應(yīng)的防范措施,有著十分重要的現(xiàn)實(shí)意義。

1大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全特點(diǎn)分析

(1)計(jì)算能力有了提升大數(shù)據(jù)信息技術(shù)的發(fā)展和應(yīng)用,使得計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)了更多領(lǐng)域的應(yīng)用、更大規(guī)模的發(fā)展以及更高的計(jì)算能力,更好地滿足了不同客戶群體的信息需求。將計(jì)算機(jī)網(wǎng)絡(luò)所得信息數(shù)據(jù)通過云存儲(chǔ),利用云計(jì)算技術(shù),使其終端使用者之間進(jìn)行連接,讓廣大客戶群體使用大數(shù)據(jù)信息服務(wù)時(shí),可以和云計(jì)算中心進(jìn)行連接,進(jìn)而形成豐富的終端系統(tǒng),可以進(jìn)行大量的信息數(shù)據(jù)計(jì)算。這一信息技術(shù)的最大特點(diǎn)是虛擬化,此設(shè)計(jì)降低了計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行成本,使用戶通過購買硬件就可以獲取到豐富的信息數(shù)據(jù)。

(2)安全性能有了提升利用大數(shù)據(jù)信息技術(shù)的云端設(shè)備,使得相關(guān)的客戶可以將信息進(jìn)行云存儲(chǔ),進(jìn)而對(duì)信息進(jìn)行操作管理。這樣的技術(shù)和傳統(tǒng)的數(shù)據(jù)存儲(chǔ)系統(tǒng)相比,可以使數(shù)據(jù)信息得到更好的管理,使信息數(shù)據(jù)更加集中、隱秘,重要的是,信息的安全性也得到了很大程度上的提升。但是在大數(shù)據(jù)背景下,信息泄露問題仍然存在,只不過通過相關(guān)調(diào)研可以看到,其信息的危險(xiǎn)性有了較為明顯的降低,因而提高了信息數(shù)據(jù)的網(wǎng)絡(luò)安全性,使得人們的信息數(shù)據(jù)在存儲(chǔ)、傳播過程中更具可靠性,減少了對(duì)人們生活所造成的負(fù)面影響。

(3)信息數(shù)據(jù)具有共享特性大數(shù)據(jù)信息技術(shù)中心的云存儲(chǔ)技術(shù)具有很高的可靠性和實(shí)效性,經(jīng)過權(quán)限設(shè)定之后,用戶群體可以使用任何終端設(shè)備與云數(shù)據(jù)信息中心取得連接,使用相關(guān)的信息數(shù)據(jù),這很大程度上擴(kuò)展了大數(shù)據(jù)時(shí)代信息數(shù)據(jù)的范圍,而且還具有更高的安全性。即使原始數(shù)據(jù)發(fā)生了丟失和損壞等列問題,存儲(chǔ)在云端的信息數(shù)據(jù)仍可提供相應(yīng)服務(wù)。而傳統(tǒng)形式下的數(shù)據(jù)存儲(chǔ)方式必須要依賴相關(guān)的物理設(shè)備進(jìn)行連接,才可進(jìn)行相關(guān)數(shù)據(jù)信息的傳輸及共享,且速度慢,信息泄露問題常發(fā),甚至還面臨著網(wǎng)絡(luò)病毒侵犯的威脅。

2大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀問題分析

(1)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)不高隨著大數(shù)據(jù)信息技術(shù)的應(yīng)用范圍不斷擴(kuò)大,數(shù)據(jù)信息共享的同時(shí)也存在著安全隱患,加之網(wǎng)絡(luò)系統(tǒng)自身的安全性能較好,因而使得很多用戶群體缺乏網(wǎng)絡(luò)安全意識(shí)。其實(shí)不同的用戶群體在進(jìn)行數(shù)據(jù)信息使用的操作過程中本身也會(huì)存在一定的安全風(fēng)險(xiǎn),比如使用了帶有病毒的硬件傳輸設(shè)備等,都有可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生影響。

(2)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞造成安全威脅網(wǎng)絡(luò)漏洞是因?yàn)榧夹g(shù)人員進(jìn)行代碼編寫過程中存在錯(cuò)誤而造成的,它降低了網(wǎng)絡(luò)系統(tǒng)的安全系數(shù),使得安全問題頻出。同時(shí),因?yàn)槁┒磫栴}還可能造成一些重要信息數(shù)據(jù)的丟失或者錯(cuò)誤,從而降低了網(wǎng)絡(luò)的可靠性。

(3)工作人員造成的人為安全隱患工作人員在進(jìn)行計(jì)算機(jī)操作的過程中可能因?yàn)槠涫д`性操作引起安全問題,這種失誤又存在無意和惡意之分。計(jì)算機(jī)網(wǎng)絡(luò)在今天可以說遍布于各個(gè)辦公場所,但是很多工作人員對(duì)其所進(jìn)行的操作使用并不專業(yè),且缺乏安全意識(shí),給惡意人員有機(jī)可乘,造成了信息數(shù)據(jù)的泄露或信息的非法利用等現(xiàn)象。

(4)病毒和黑客造成網(wǎng)絡(luò)安全隱患隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和進(jìn)步,病毒和黑客的攻擊技術(shù)也有了發(fā)展,使得其對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的攻擊能力變強(qiáng),造成了互聯(lián)網(wǎng)環(huán)境的破壞,最終導(dǎo)致用戶的信息數(shù)據(jù)不斷遭受破壞,企業(yè)或相關(guān)單位甚至遭受巨大損失,嚴(yán)重時(shí)還可能會(huì)造成系統(tǒng)的癱瘓。

(5)權(quán)限設(shè)定管理混亂造成安全隱患權(quán)限設(shè)定是為了提升計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性和穩(wěn)定性,比如防火墻的設(shè)置可以阻止非法訪問,但是因?yàn)闄?quán)限設(shè)定在現(xiàn)階段存在著一定的混亂性。比如大數(shù)據(jù)背景下的信息共享之特性,使得不法分子有機(jī)可乘,不僅竊取重要信息,還可散布虛假消息。

(6)計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)缺乏有效管理很多客戶群體對(duì)于技術(shù)及網(wǎng)絡(luò)的維護(hù)工作缺乏有效管理,甚至存在部分用戶未安裝任何的殺毒軟件,使得其網(wǎng)絡(luò)安全受到了嚴(yán)重威脅。如果用戶缺乏網(wǎng)絡(luò)維護(hù)意識(shí),就可能存在相關(guān)個(gè)人、單位等重要性、隱蔽性信息泄露和被盜取的風(fēng)險(xiǎn)。

3大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施探析

(1)提高用戶群體的網(wǎng)絡(luò)安全意識(shí)網(wǎng)絡(luò)安全不只是計(jì)算機(jī)自身的問題和隱患,更與廣大用戶息息相關(guān)。隨著計(jì)算機(jī)用戶群體的不斷增加,提升網(wǎng)絡(luò)安全意識(shí)及管控迫在眉睫。嚴(yán)格控制數(shù)據(jù)傳輸硬件的使用,禁止隨意下載無關(guān)文件,禁止瀏覽不正規(guī)的網(wǎng)站信息,并設(shè)置相關(guān)的防護(hù)密碼,盡可能避免網(wǎng)絡(luò)漏洞的發(fā)生,減少其造成的負(fù)面影響。除此之外,還要對(duì)已經(jīng)出現(xiàn)的網(wǎng)絡(luò)系統(tǒng)漏洞進(jìn)行及時(shí)的處理,以防造成不可彌補(bǔ)的后果。應(yīng)當(dāng)注意的是,在進(jìn)行相關(guān)軟件的下載過程中,各用戶群體不可直接選擇高速下載,以避免網(wǎng)絡(luò)信息數(shù)據(jù)的泄露。在進(jìn)行某些軟件的安裝或者卸載過程中,各用戶群體還要特別留意是否存在其他的推廣軟件,盡可能不選擇一鍵安裝,否則可能會(huì)無故增加很多木馬軟件。

(2)加強(qiáng)網(wǎng)絡(luò)安全相關(guān)檢測系統(tǒng)的應(yīng)用計(jì)算機(jī)的相關(guān)安全監(jiān)測系統(tǒng)均是經(jīng)過多方專業(yè)機(jī)構(gòu)共同研發(fā)而成的,是投入了較多的人力、物力和財(cái)力的,因此可以給計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行提供更加安全的環(huán)境。大數(shù)據(jù)背景下通過使用相關(guān)的安全監(jiān)測系統(tǒng)或者防火墻等進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù)有著重要的作用。通過使用防火墻,網(wǎng)絡(luò)內(nèi)部系統(tǒng)可以存儲(chǔ)用戶所需的相關(guān)信息,很大程度上可以促進(jìn)廣大用戶群體自身信息安全的提升。防火墻不僅可以對(duì)內(nèi)外管理系統(tǒng)進(jìn)行相應(yīng)的實(shí)時(shí)監(jiān)測,減少網(wǎng)絡(luò)系統(tǒng)安全隱患,而且還可以防御網(wǎng)絡(luò)病毒對(duì)計(jì)算機(jī)系統(tǒng)造成的危險(xiǎn)。由此可見,防火墻的安裝對(duì)于預(yù)防和解決網(wǎng)絡(luò)安全隱患具有重要作用。

(3)加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)信息加密技術(shù)的應(yīng)用大數(shù)據(jù)信息技術(shù)依賴于計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)科技的支持,為了提高網(wǎng)絡(luò)信息數(shù)據(jù)的存儲(chǔ)安全,使其可以進(jìn)行更加安全的傳播,網(wǎng)絡(luò)技術(shù)人員可以通過設(shè)計(jì)加密的方法,來對(duì)相關(guān)信息數(shù)據(jù)實(shí)施加密措施,以更好地促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)自身的安全性。加密技術(shù)的應(yīng)用在一定程度上也可起到防范網(wǎng)絡(luò)不法分子的侵入作用,通過加密技術(shù)減少或杜絕用戶信息數(shù)據(jù)的泄露、丟失或盜取,因而更好地保障計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)安全。

(4)加強(qiáng)網(wǎng)絡(luò)安全殺毒軟件的升級(jí)管理計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在現(xiàn)階段處速發(fā)展時(shí)期,但是網(wǎng)絡(luò)病毒的存在使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的相關(guān)信息數(shù)據(jù)管理存在很大的風(fēng)險(xiǎn)。為了更好地應(yīng)對(duì)現(xiàn)狀,相關(guān)技術(shù)人員應(yīng)當(dāng)不斷展開研究工作,很多科研企業(yè)相繼推出了一些提升計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù),并開發(fā)出了相應(yīng)的安全軟件,例如金山衛(wèi)士等,這些安全軟件的開發(fā)和應(yīng)用有效提升了計(jì)算機(jī)網(wǎng)絡(luò)的安全性能,同時(shí)促進(jìn)了檢測能力的提升。由此可見,廣大用戶群體可以使用相應(yīng)的病毒查殺軟件,并進(jìn)行及時(shí)更新,以提升計(jì)算機(jī)的網(wǎng)絡(luò)安全。

(5)加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)信息訪問權(quán)限的管理大數(shù)據(jù)背景下,計(jì)算機(jī)的網(wǎng)絡(luò)安全問題不容忽視,實(shí)施相應(yīng)的措施可以提升其安全防范能力,減少或者杜絕不法人員的非法入侵行為,進(jìn)而有效制止被損害事件的發(fā)生。計(jì)算機(jī)網(wǎng)絡(luò)的安全控制方法主要有控制入網(wǎng)訪問、權(quán)限設(shè)定及屬性設(shè)定等。當(dāng)有人進(jìn)行入網(wǎng)訪問時(shí),需要聯(lián)系實(shí)際確定合理方法,并對(duì)計(jì)算機(jī)自身的網(wǎng)絡(luò)功能進(jìn)行精準(zhǔn)標(biāo)識(shí)。同時(shí)還需要對(duì)相關(guān)的信息數(shù)據(jù)進(jìn)行一定的標(biāo)識(shí)和管理,進(jìn)而確定相關(guān)接口,最后可將計(jì)算機(jī)所用系統(tǒng)與權(quán)限相組合。

(6)提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理意識(shí)和力度計(jì)算機(jī)網(wǎng)絡(luò)管理工作人員以及各用戶群體缺乏網(wǎng)絡(luò)安全管理意識(shí),未進(jìn)行定期的管理工作,會(huì)使計(jì)算機(jī)在應(yīng)用一段時(shí)間之后,存在較多的系統(tǒng)漏洞,進(jìn)而為不法分子提供了非法入侵的機(jī)會(huì),可能造成相關(guān)信息數(shù)據(jù)的丟失,產(chǎn)生嚴(yán)重的損失和危害。因此無論是計(jì)算機(jī)管理工作人員還是用戶,都要提升自身的網(wǎng)絡(luò)安全管理意識(shí),做好相應(yīng)管理工作。用戶需要在使用計(jì)算機(jī)時(shí),依據(jù)實(shí)際情況和需求進(jìn)行信息數(shù)據(jù)的管理工作,并加強(qiáng)相關(guān)的安全防范措施,提升網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性和安全性,營造安全的虛擬社會(huì),以更好地促進(jìn)網(wǎng)絡(luò)信息數(shù)據(jù)的利用效果。

第3篇

0引言

在全國網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上強(qiáng)調(diào):“網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題”,“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”。我國網(wǎng)絡(luò)用戶已經(jīng)超過6億,手機(jī)用戶超過14億,而我國的網(wǎng)絡(luò)安全形式不容樂觀,網(wǎng)絡(luò)安全事件呈上升趨勢,既懂網(wǎng)絡(luò)管理又懂網(wǎng)絡(luò)安全的綜合人才緊缺,這給網(wǎng)絡(luò)工程專業(yè)的網(wǎng)絡(luò)安全課程的設(shè)置與人才培養(yǎng)提供了發(fā)展的契機(jī)。

1網(wǎng)絡(luò)工程專業(yè)網(wǎng)絡(luò)安全人才培養(yǎng)的優(yōu)勢

隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,各種網(wǎng)絡(luò)威脅也隨影而至。特別是無線網(wǎng)絡(luò)技術(shù)的發(fā)展,使得互聯(lián)網(wǎng)的體系結(jié)構(gòu)更加復(fù)雜,任何網(wǎng)絡(luò)節(jié)點(diǎn)的薄弱環(huán)節(jié)都有可能會(huì)是網(wǎng)絡(luò)攻擊者的突破口。近幾年,引起廣泛關(guān)注的高級(jí)持續(xù)性威脅(AdvancedPersistentThreat)更是綜合了各種可以利用的突破口對(duì)目標(biāo)進(jìn)行長期踩點(diǎn),并在適當(dāng)?shù)臅r(shí)候?qū)δ繕?biāo)發(fā)動(dòng)攻擊。因此,網(wǎng)絡(luò)安全管理人員需要具備操作系統(tǒng)、數(shù)據(jù)庫、密碼學(xué)的理論與技術(shù)、掌握網(wǎng)絡(luò)路由與交換技術(shù)、網(wǎng)絡(luò)管理技術(shù),網(wǎng)絡(luò)編程技術(shù),以及常見的網(wǎng)絡(luò)服務(wù)器的管理與配置,尤其是對(duì)Web服務(wù)器的深入理解。但無論是信息安全專業(yè)還是信息對(duì)抗專業(yè)的培養(yǎng)方案都在網(wǎng)絡(luò)路由域交換技術(shù)、網(wǎng)絡(luò)管理技術(shù)等相關(guān)課程的設(shè)置方面比較薄弱,無法滿足網(wǎng)絡(luò)安全管理人員對(duì)相關(guān)知識(shí)體系的要求。因此,網(wǎng)絡(luò)工程專業(yè)依托其深厚的網(wǎng)絡(luò)知識(shí)體系,更適合建立網(wǎng)絡(luò)安全管理所需要的理論技術(shù),更適合培養(yǎng)網(wǎng)絡(luò)安全管理人才。

2網(wǎng)絡(luò)工程專業(yè)的網(wǎng)絡(luò)安全課程體系建設(shè)

根據(jù)當(dāng)前社會(huì)對(duì)于網(wǎng)絡(luò)和網(wǎng)絡(luò)安全人才的需求,本校制定了相應(yīng)的人才培養(yǎng)計(jì)劃,歷經(jīng)10年的改革與發(fā)展,形成了當(dāng)前網(wǎng)絡(luò)工程專業(yè)下的三個(gè)特色方向:網(wǎng)絡(luò)技術(shù)方向、網(wǎng)絡(luò)安全方向、網(wǎng)絡(luò)編程技術(shù)方向。無論是網(wǎng)絡(luò)技術(shù)還是網(wǎng)絡(luò)安全技術(shù)都離不開網(wǎng)絡(luò)編程技術(shù)的支撐,缺少相應(yīng)的編程能力網(wǎng)絡(luò)技術(shù)與網(wǎng)絡(luò)安全技術(shù)也注定會(huì)是瘸腿的技術(shù),無法滿足網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全管理的需求。因此這三個(gè)方向相互融合形成的高級(jí)網(wǎng)絡(luò)與網(wǎng)絡(luò)安全技術(shù)方向,形成了目前網(wǎng)絡(luò)工程專業(yè)較為穩(wěn)定的培養(yǎng)目標(biāo)。次開課,經(jīng)過十年的建設(shè),目前已經(jīng)成為本專業(yè)的骨干課程之一,建有密碼學(xué)專業(yè)實(shí)驗(yàn)平臺(tái),形成了系統(tǒng)的教學(xué)與實(shí)踐體系。課程設(shè)計(jì)64學(xué)時(shí),其中48學(xué)時(shí)為理論授課,16學(xué)時(shí)為實(shí)驗(yàn)學(xué)時(shí)。通過該課程的學(xué)習(xí)使學(xué)生掌握常見密碼算法的基本原理及其應(yīng)用,能夠利用相應(yīng)的密碼算法研發(fā)安全信息系統(tǒng)或者安全通信系統(tǒng)。“PKI體系及應(yīng)用”與“網(wǎng)絡(luò)安全協(xié)議”是以應(yīng)用密碼學(xué)為基礎(chǔ)的延伸課程。培養(yǎng)學(xué)生利用現(xiàn)代密碼學(xué)的技術(shù)研發(fā)密碼產(chǎn)品的能力。“PKI體系及應(yīng)用”以證書認(rèn)證中心為軸心,詳細(xì)介紹公開密鑰基礎(chǔ)設(shè)施的基本概念、基本原理、基本方法,以及公開密鑰基礎(chǔ)設(shè)施在現(xiàn)代密碼產(chǎn)品中的應(yīng)用研發(fā)技術(shù)。“網(wǎng)絡(luò)安全協(xié)議”從密碼應(yīng)用系統(tǒng)業(yè)務(wù)邏輯層面的安全分析入手,介紹常見的網(wǎng)絡(luò)安全協(xié)議、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和典型的網(wǎng)絡(luò)安全應(yīng)用系統(tǒng),在此基礎(chǔ)上,介紹安全協(xié)議設(shè)計(jì)及其安全性分析的基本理論與技術(shù),使學(xué)生掌握基本的網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)方法,能夠根據(jù)具體的應(yīng)用背景設(shè)計(jì)對(duì)應(yīng)的網(wǎng)絡(luò)安全協(xié)議,研發(fā)安全應(yīng)用系統(tǒng)。網(wǎng)絡(luò)攻防類課程是在以“應(yīng)用密碼學(xué)”等信息安全類課程開設(shè)的基礎(chǔ)上,根據(jù)網(wǎng)絡(luò)工程專業(yè)的建設(shè)和國內(nèi)網(wǎng)絡(luò)安全形勢的需要而開設(shè)的網(wǎng)絡(luò)維護(hù)類課程。其中,“網(wǎng)絡(luò)攻防技術(shù)入門”是在大一新生中開設(shè)的新生研討課,共16學(xué)時(shí),分8次上課,以學(xué)生討論的方式組織教學(xué),通過安排技術(shù)資料研讀和課堂討論,啟發(fā)學(xué)生對(duì)網(wǎng)絡(luò)攻防技術(shù)的學(xué)習(xí)興趣,掌握基本的網(wǎng)絡(luò)威脅防護(hù)方法。“網(wǎng)絡(luò)信息對(duì)抗”綜合講授與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī)、網(wǎng)絡(luò)滲透技術(shù)和網(wǎng)絡(luò)防護(hù)技術(shù)。課程共64學(xué)時(shí),理論授課32學(xué)時(shí),實(shí)驗(yàn)32學(xué)時(shí),每個(gè)理論學(xué)時(shí)跟著一個(gè)實(shí)驗(yàn)學(xué)時(shí),以邊學(xué)邊練的方式組織教學(xué)。實(shí)驗(yàn)教學(xué)通過專用綜合攻防平臺(tái)進(jìn)行驗(yàn)證性訓(xùn)練。“計(jì)算機(jī)取證技術(shù)”主要講述計(jì)算機(jī)取證的基本方法、基本過程、數(shù)據(jù)恢復(fù)技術(shù)、證據(jù)提取技術(shù)、證據(jù)分析技術(shù),以及常見的計(jì)算機(jī)取證工具的使用方法。“信息安全技術(shù)實(shí)訓(xùn)”是在四年級(jí)上學(xué)期開設(shè)的實(shí)訓(xùn)課程,共計(jì)192學(xué)時(shí),8個(gè)學(xué)分。該課程分為兩個(gè)部分,第一部分以實(shí)際的項(xiàng)目案例為驅(qū)動(dòng),訓(xùn)練學(xué)生對(duì)現(xiàn)代密碼理論技術(shù)應(yīng)用能力與程序設(shè)計(jì)能力,目標(biāo)是設(shè)計(jì)并實(shí)現(xiàn)一個(gè)小型的網(wǎng)絡(luò)安全軟件系統(tǒng)。第二部分以實(shí)際的網(wǎng)絡(luò)安全案例為驅(qū)動(dòng),訓(xùn)練學(xué)生對(duì)于目標(biāo)系統(tǒng)的滲透能力與網(wǎng)絡(luò)加固能力、以及對(duì)于整個(gè)滲透過程的取證分析能力。該實(shí)訓(xùn)課程與學(xué)生的實(shí)習(xí)相互結(jié)合,部分學(xué)生進(jìn)入網(wǎng)絡(luò)安全公司進(jìn)行實(shí)習(xí),提交綜合實(shí)習(xí)報(bào)告來獲得同校內(nèi)綜合實(shí)訓(xùn)相當(dāng)?shù)膶W(xué)分。通過三年的實(shí)踐,效果良好。

3網(wǎng)絡(luò)安全方向的人才培養(yǎng)分析

網(wǎng)絡(luò)安全方向已經(jīng)形成了較為完善的課程體系,學(xué)生學(xué)習(xí)興趣高漲,在校內(nèi)形成了良好的網(wǎng)絡(luò)安全研究氛圍。自發(fā)形成了保有數(shù)為20人左右的本科生興趣研究小組,另外,通過每年一屆的全校網(wǎng)絡(luò)安全知識(shí)比賽,促進(jìn)了全校網(wǎng)絡(luò)安全知識(shí)的普及與人才培養(yǎng),通過組織參加全省大學(xué)生網(wǎng)絡(luò)信息安全知識(shí)比賽,選拔優(yōu)秀本科生進(jìn)入相關(guān)課題研究,而且都取得了較好的效果。為此,本文對(duì)近3年的畢業(yè)生就業(yè)情況進(jìn)行了抽班級(jí)統(tǒng)計(jì)。每年的畢業(yè)生中都有近90%的學(xué)生從事與網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全相關(guān)的工作,繼續(xù)考研深造的人數(shù)超過10%,其它無業(yè)或者情況不明者僅占4%。由此可見本專業(yè)基本達(dá)到了培養(yǎng)計(jì)劃所規(guī)定的人才培養(yǎng)目標(biāo)。

4結(jié)語

通過在網(wǎng)絡(luò)工程專業(yè)內(nèi)設(shè)置網(wǎng)絡(luò)安全方向,解決了沒有信息安全專業(yè)條件下的網(wǎng)絡(luò)安全人才培養(yǎng)問題。通過把網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)安全與網(wǎng)絡(luò)編程相互融合的方式,探索了一條網(wǎng)絡(luò)工程專業(yè)的發(fā)展道路,并且取得了較好的效果,達(dá)到了網(wǎng)絡(luò)工程專業(yè)的培養(yǎng)目標(biāo)。今后的發(fā)展方向是加強(qiáng)網(wǎng)絡(luò)編程能力的培養(yǎng),培育高級(jí)網(wǎng)絡(luò)管理與網(wǎng)絡(luò)安全相結(jié)合的高級(jí)人才。

作者:賈忠田 劉悅 張遠(yuǎn) 單位:濟(jì)南大學(xué)

第4篇

關(guān)鍵詞:計(jì)算機(jī);通信;網(wǎng)絡(luò)安全;防護(hù)策略

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)24-0026-02

由于當(dāng)前社會(huì)不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也有了長足的進(jìn)步。計(jì)算機(jī)網(wǎng)絡(luò)主要包含2個(gè)方面,即計(jì)算機(jī)以及通信網(wǎng)絡(luò)。通信網(wǎng)絡(luò)可以有效傳送以及變更數(shù)據(jù),發(fā)送至信號(hào)源以及計(jì)算機(jī),實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的資源分享[1]。因?yàn)槟壳坝?jì)算機(jī)通信網(wǎng)絡(luò)實(shí)現(xiàn)了較為廣泛的應(yīng)用,計(jì)算機(jī)的利用率越來越高,不過大多數(shù)民眾對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的認(rèn)識(shí)度不高,計(jì)算機(jī)通信網(wǎng)絡(luò)經(jīng)常會(huì)出現(xiàn)各種不足以及缺點(diǎn),例如:病毒,以及信息泄露等,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生了不利影響。所以,在計(jì)算機(jī)通信網(wǎng)絡(luò)的安全保護(hù)措施方面,不但要強(qiáng)化民眾該方面的認(rèn)知度,還必須提升計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù),從而保護(hù)公眾的私有信息安全,推進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的有序發(fā)展與進(jìn)步[2]。

1 計(jì)算機(jī)通信網(wǎng)絡(luò)安全的主要作用和含義

1.1計(jì)算機(jī)通信網(wǎng)絡(luò)安全的主要作用

因?yàn)橛?jì)算機(jī)通信網(wǎng)絡(luò)的迅速進(jìn)步,計(jì)算機(jī)通信網(wǎng)絡(luò)安全和公眾的基本生活與工作具有非常緊密的關(guān)聯(lián)性。所以,是否能夠確保計(jì)算機(jī)通信網(wǎng)絡(luò)的安全,對(duì)我國的實(shí)際利益和公眾的基本生活而言顯得尤為重要,并且在不同企業(yè)的有序運(yùn)作中也占據(jù)主要地位。目前,加強(qiáng)對(duì)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全監(jiān)管力度,成為了確保我國利益、推進(jìn)我國社會(huì)經(jīng)濟(jì)的迅速穩(wěn)定進(jìn)步的重要助推力,也是在我國的計(jì)算機(jī)通信技術(shù)行業(yè)中,當(dāng)前以及未來的主要任務(wù)。

1.2計(jì)算機(jī)通信網(wǎng)絡(luò)安全的含義

計(jì)算機(jī)通信網(wǎng)絡(luò)體系不僅僅單一指展開聯(lián)結(jié)的計(jì)算機(jī)設(shè)施和展開聯(lián)結(jié)監(jiān)管的對(duì)應(yīng)計(jì)算機(jī)掌控軟件,這類只是說明計(jì)算機(jī)通信網(wǎng)絡(luò)體系在技術(shù)方面的支撐。在計(jì)算機(jī)通信網(wǎng)絡(luò)體系中,最主要的是整個(gè)互聯(lián)網(wǎng)體系中儲(chǔ)備的大部分信息,這類信息不只包含互聯(lián)網(wǎng)使用者所傳送的不同的資源,以及互聯(lián)網(wǎng)使用者的個(gè)人隱秘信息,甚至包含不同互聯(lián)網(wǎng)運(yùn)作商家給互聯(lián)網(wǎng)使用者給出的不同形式的服務(wù)性能。在未來,要想更深層次的建立健全完整的計(jì)算機(jī)通信網(wǎng)絡(luò)安全監(jiān)管體系,必須要充分的熟悉計(jì)算機(jī)通信網(wǎng)絡(luò)在不同方面的具體知識(shí),然后依據(jù)所了解的信息的真實(shí)特征設(shè)計(jì)出專門性的安全監(jiān)管方式。

2 計(jì)算機(jī)通信網(wǎng)絡(luò)中存在的安全弊端

2.1沒有系統(tǒng)的網(wǎng)絡(luò)安全監(jiān)管體系

目前我國在計(jì)算機(jī)網(wǎng)絡(luò)安全上沒有制定出完善的網(wǎng)絡(luò)安全體系,并且有關(guān)監(jiān)管部門也急需相關(guān)的專業(yè)技術(shù)人才,技術(shù)能力也有待提升。部分公司及政府也缺少有關(guān)監(jiān)管體系,人員的分配以及專業(yè)素質(zhì)也達(dá)不到網(wǎng)絡(luò)監(jiān)管的條件。當(dāng)前,很多公司建立了獨(dú)有的通信網(wǎng)絡(luò)以及體系,可是并沒有設(shè)置有關(guān)監(jiān)管準(zhǔn)則,很難實(shí)現(xiàn)統(tǒng)一監(jiān)管,并且會(huì)流失專業(yè)技術(shù)人才,缺少專業(yè)的網(wǎng)絡(luò)安全技能,沒有安裝網(wǎng)絡(luò)安全保護(hù)設(shè)施和安全監(jiān)管設(shè)施,會(huì)引發(fā)安全問題的出現(xiàn)。

2.2網(wǎng)絡(luò)安全預(yù)防方法的缺少

當(dāng)前的網(wǎng)絡(luò)通信防范主要作用于防范網(wǎng)絡(luò)病毒、蓄意攻擊與違法侵入等,可是在具體實(shí)踐中,很多的企業(yè)與個(gè)體網(wǎng)絡(luò)安全防護(hù)方法的匱乏,導(dǎo)致無法進(jìn)行良好的預(yù)防與抵抗網(wǎng)絡(luò)系統(tǒng)內(nèi)部、外部出現(xiàn)的安全問題。比如實(shí)時(shí)的升新病毒防范軟件,使得問題很難得到及時(shí)的處理,從而使系統(tǒng)被非法侵入與蓄意攻擊,阻塞城域網(wǎng)。差異化的安全區(qū)域與內(nèi)部、外部的隔離無法取得準(zhǔn)確的掌控,服務(wù)器開設(shè)了服務(wù)端也存在漏洞,也使得黑客有機(jī)可乘,對(duì)服務(wù)器進(jìn)行蓄意攻擊與非法入侵,對(duì)服務(wù)器造成嚴(yán)重的危害。安全審批體制的喪失也會(huì)導(dǎo)致障礙的及時(shí)排除造成影響,致使安全事件復(fù)原工作無法進(jìn)行開展。

2.3管理人員網(wǎng)絡(luò)安全意識(shí)低下

當(dāng)前很多的企業(yè)網(wǎng)絡(luò)系統(tǒng)依然存在較多的安全紕漏,并且企業(yè)內(nèi)部的網(wǎng)絡(luò)管理者的網(wǎng)絡(luò)安全意識(shí)較為低下,網(wǎng)絡(luò)通信安全也埋下了較多的禍患。因?yàn)楣芾砣藛T的操控技術(shù)不嫻熟以及網(wǎng)絡(luò)安全意識(shí)的單薄,在進(jìn)行操控時(shí),極易違犯網(wǎng)絡(luò)安全的有關(guān)準(zhǔn)則,比如發(fā)生密碼界線不清晰,長時(shí)間反復(fù)運(yùn)用一個(gè)密碼,另外假如密碼被破解的話,下發(fā)口令也無法實(shí)現(xiàn)實(shí)時(shí)的回收,密碼在過期以后,仍然可以采用密碼登陸服務(wù)器,網(wǎng)絡(luò)系統(tǒng)就會(huì)出現(xiàn)紕漏。管理者在網(wǎng)絡(luò)管理與運(yùn)行的時(shí)候,其只是單一的思慮到網(wǎng)絡(luò)效果與利益與管理的便利,在網(wǎng)絡(luò)安全保密過程中缺少充分的思索。

3 計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)措施

3.1聚集監(jiān)管軟件的安置

在計(jì)算機(jī)通信網(wǎng)絡(luò)安全保護(hù)中主要的過程之一的聚集監(jiān)管軟件的安置,因?yàn)檐浖木奂O(jiān)管與安置,不但同計(jì)算機(jī)通信網(wǎng)絡(luò)保護(hù)的效果具有一定的關(guān)聯(lián)性,還對(duì)其總體的安全具有一定的影響。因此想要最大程度的提升計(jì)算機(jī)通信網(wǎng)絡(luò)的安全,不但需要構(gòu)建計(jì)算機(jī)軟件安全體系,也必須同檢驗(yàn)體系技術(shù)進(jìn)行緊密利用。目前的網(wǎng)絡(luò)安全檢驗(yàn)軟件通常擁有獨(dú)有的檢驗(yàn)方式,確保計(jì)算機(jī)通信網(wǎng)絡(luò)傳送數(shù)據(jù)的共同檢驗(yàn),保證傳送信息安全,最終對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)展開監(jiān)管。

3.2提升安全意識(shí),增強(qiáng)網(wǎng)絡(luò)安全管制

在當(dāng)前網(wǎng)絡(luò)管理制度當(dāng)中,通信網(wǎng)絡(luò)管理人員在進(jìn)行網(wǎng)絡(luò)管理的時(shí)候,要將網(wǎng)絡(luò)安全置于首要的位置,并且要提升管理者的網(wǎng)絡(luò)安全防范意識(shí)與增強(qiáng)網(wǎng)絡(luò)安全的培訓(xùn)。現(xiàn)代化的網(wǎng)絡(luò)安全理念已逐步關(guān)聯(lián)到數(shù)據(jù)方向、通道操控?cái)?shù)據(jù)解析與網(wǎng)絡(luò)管制等各個(gè)角度,從而保障網(wǎng)絡(luò)信息、網(wǎng)絡(luò)系統(tǒng)與數(shù)據(jù)通路的整體性、隱秘性。在強(qiáng)化網(wǎng)絡(luò)安全管理過程中,有關(guān)部門就需要積極展開網(wǎng)絡(luò)安全方面的培訓(xùn),提高網(wǎng)絡(luò)安全技術(shù)方面的探究溝通,實(shí)時(shí)的掌握新型的網(wǎng)絡(luò)安全技術(shù),并且要提高對(duì)網(wǎng)絡(luò)安全管理者的管制力度,每個(gè)部門間要多互幫互助,互相交流網(wǎng)絡(luò)技術(shù),由此豐富管理者的認(rèn)知與經(jīng)驗(yàn),吸收引進(jìn)更多的優(yōu)質(zhì)網(wǎng)絡(luò)管理人員。而且網(wǎng)絡(luò)在創(chuàng)立與運(yùn)用之前得通過嚴(yán)謹(jǐn)?shù)膶徟绦颍纱擞嘘P(guān)部門務(wù)必要嚴(yán)謹(jǐn)細(xì)致審批創(chuàng)立的網(wǎng)絡(luò)終端設(shè)施與通信網(wǎng),設(shè)立好密碼加密的技術(shù),由此更好的保證網(wǎng)絡(luò)安全。

3.3運(yùn)用不同的安全保護(hù)方式

目前網(wǎng)絡(luò)通信體系具有繁復(fù)性的特點(diǎn),并且所需資金量較大,因此相關(guān)的保護(hù)存在艱難性,簡單的安全保護(hù)方式已經(jīng)無法滿足當(dāng)前的需求,不能有效阻止病毒的進(jìn)入。所以在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒的進(jìn)入進(jìn)行監(jiān)管以及追蹤過程中,必須全面應(yīng)用不同的相應(yīng)的安全保護(hù)方式。終端使用者在進(jìn)行訪問過程中,能夠利用網(wǎng)絡(luò)監(jiān)管的方式,派發(fā)同意訪問的命令等,最終阻止沒有經(jīng)過允許的使用者侵入到通信網(wǎng)絡(luò),同時(shí)可以應(yīng)用加密的形式限制使用者的訪問權(quán)。

3.4計(jì)算機(jī)通信網(wǎng)絡(luò)體系本身的功能得到提升

在計(jì)算機(jī)通信網(wǎng)絡(luò)安全展開保護(hù)的過程中,不但需要充分考慮計(jì)算機(jī)通信網(wǎng)絡(luò)的實(shí)際效果,同時(shí)需要顧及計(jì)算機(jī)通信網(wǎng)絡(luò)體系自身的安全性。所以在進(jìn)行保護(hù)之前,首當(dāng)其沖就是計(jì)算機(jī)通信網(wǎng)絡(luò)的相關(guān)方面,例如:數(shù)據(jù)的隱秘性、通信協(xié)議等。特別是必須設(shè)定安全等級(jí)的劃分以及安全保護(hù)方法,最終降低計(jì)算機(jī)通信網(wǎng)絡(luò)體系的不足,阻止不利因素的進(jìn)入。

3.5增強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全指導(dǎo)以及監(jiān)管

計(jì)算機(jī)通信網(wǎng)絡(luò)安全以及保護(hù)性必須要增強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全指導(dǎo)以及監(jiān)管,從而提升計(jì)算機(jī)通信網(wǎng)絡(luò)的整體安全。具體來看,第一必須利用教學(xué)的方式,提升計(jì)算機(jī)通信網(wǎng)絡(luò)相關(guān)工作者的安全保護(hù)思想,并且增強(qiáng)有關(guān)技術(shù)部分的教學(xué)教育,從而培養(yǎng)技術(shù)能力較高的計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的專業(yè)人才。

3.6提升網(wǎng)絡(luò)安全有關(guān)技術(shù)

通常情況下,要想最大限度地保證通信網(wǎng)絡(luò)的安全,務(wù)必要提升網(wǎng)絡(luò)安全技術(shù),因此在增強(qiáng)通信網(wǎng)絡(luò)抵抗干預(yù)的過程中,要聯(lián)合行政手段,應(yīng)用多種安全防范技術(shù)全面保障通信網(wǎng)絡(luò)的安全,這樣能夠使通信網(wǎng)絡(luò)的牢靠與嚴(yán)密性得到充分的保證,普遍使用的安全防護(hù)技術(shù)有防火墻技術(shù)、密碼技術(shù)、訪問操控技術(shù)與識(shí)別技術(shù)等。訪問操控技術(shù)適用在抵抗非法用戶侵入網(wǎng)絡(luò)系統(tǒng),確立訪問的權(quán)限,其作為安全體制的重要部分。防火墻技術(shù)能夠區(qū)別、制約修改逾越防火墻的數(shù)據(jù)流,是網(wǎng)絡(luò)與外界的安全保護(hù)層,能夠較好的保障網(wǎng)絡(luò)的安全。

4 結(jié)語

綜上所述,目前計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)在公眾的日常生活中必不可少,計(jì)算機(jī)通信網(wǎng)絡(luò)的有序安全運(yùn)作在實(shí)際生活中占據(jù)了主要地位,因此必須著重于計(jì)算機(jī)通信網(wǎng)絡(luò)安全的保護(hù)力度。另外確保計(jì)算機(jī)通信網(wǎng)絡(luò)安全是一個(gè)較為艱難的目標(biāo),需要網(wǎng)絡(luò)使用者以及有關(guān)網(wǎng)絡(luò)監(jiān)管工作者進(jìn)行協(xié)同合作共同保護(hù)[3]。在對(duì)網(wǎng)絡(luò)安全進(jìn)行監(jiān)管的過程中,監(jiān)管工作者必須了解與熟知計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù),增加對(duì)網(wǎng)絡(luò)使用者的安全理論的介紹以及傳播,并且運(yùn)用相關(guān)的方法不斷的提升有關(guān)工作者的通信網(wǎng)絡(luò)安全技術(shù)能力,整體利用不同的網(wǎng)絡(luò)安全保護(hù)措施,確保計(jì)算機(jī)通信網(wǎng)絡(luò)有序以及穩(wěn)固的運(yùn)作。隨著未來計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)的快速進(jìn)步,將會(huì)不斷出現(xiàn)不同的網(wǎng)絡(luò)安全問題,所以必須建立全新的網(wǎng)絡(luò)安全和保護(hù)方法,研究計(jì)算機(jī)通信網(wǎng)絡(luò)安全和保護(hù)措施,對(duì)未來的網(wǎng)絡(luò)進(jìn)步具有非常關(guān)鍵的作用[4]。

參考文獻(xiàn):

[1] 劉欣.淺談?dòng)?jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].數(shù)字技術(shù)與應(yīng)用,2013,10(10):207-208.

[2] 陳方東.計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略[J].信息通信,2014 ,2(2) :173.

第5篇

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;對(duì)策

中圖分類號(hào):TP393.08

網(wǎng)絡(luò)技術(shù)的快速發(fā)展,加快了社會(huì)經(jīng)濟(jì)發(fā)展進(jìn)程,但是,受多種因素影響,出現(xiàn)諸多網(wǎng)絡(luò)安全問題,人們也逐漸意識(shí)到網(wǎng)絡(luò)安全的重要性,因此,相關(guān)管理人員也提出了優(yōu)化網(wǎng)絡(luò)安全的技術(shù)措施,為人們生產(chǎn)、生活提供了可靠保障。

1 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素有自然因素、人為因素。自然因素是一些無法改變的自然條件,直接或間接的影響計(jì)算機(jī)的平穩(wěn)運(yùn)行,環(huán)境對(duì)計(jì)算機(jī)運(yùn)行有很大影響,因?yàn)橛?jì)算機(jī)是一個(gè)對(duì)環(huán)境變化非常敏感的系統(tǒng),所以,環(huán)境會(huì)嚴(yán)重影響計(jì)算機(jī)的網(wǎng)絡(luò)安全;人為因素是一些不法分子利用計(jì)算機(jī)在運(yùn)行過程中存在的一系列安全漏洞,破壞計(jì)算機(jī)資源,加入病毒,進(jìn)而獲取重要信息,從中獲得經(jīng)濟(jì)收益,這對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的破壞性最大,同時(shí),由于計(jì)算機(jī)自身因素,在運(yùn)行過程中難免出現(xiàn)一些漏洞,這些漏洞會(huì)給計(jì)算機(jī)留下極大的安全隱患[1]。

2 提高計(jì)算機(jī)網(wǎng)絡(luò)安全的優(yōu)化措施

2.1 發(fā)展網(wǎng)絡(luò)安全技術(shù)

伴隨一系列網(wǎng)絡(luò)安全問題的出現(xiàn),相關(guān)管理人員也在逐漸應(yīng)用部分網(wǎng)絡(luò)安全技術(shù),現(xiàn)階段,可以使用以下幾種安全技術(shù)提高計(jì)算機(jī)網(wǎng)絡(luò)安全。

2.1.1 防火墻技術(shù)

防火墻技術(shù)主要是防止未經(jīng)授權(quán)的網(wǎng)絡(luò)侵入,以確保內(nèi)部網(wǎng)絡(luò)的安全運(yùn)行,防火墻技術(shù)主要由服務(wù)訪問政策、驗(yàn)證工具、包過濾和應(yīng)用網(wǎng)關(guān)四個(gè)部分組成,使計(jì)算機(jī)的硬件和軟件有機(jī)的結(jié)合在一起,以確保計(jì)算機(jī)的網(wǎng)絡(luò)安全。

2.1.2 入侵檢測防御系統(tǒng)

通過搜集、分析相關(guān)信息,系統(tǒng)能夠檢測到在網(wǎng)絡(luò)系統(tǒng)運(yùn)行中,是否存在違背安全策略的行為,是一項(xiàng)主動(dòng)的安全防范措施,能夠有效保護(hù)內(nèi)部入侵、外部入侵和人工操作導(dǎo)致的行為,在網(wǎng)絡(luò)系統(tǒng)受到威脅之前,及時(shí)的攔截入侵行為。系統(tǒng)還能主動(dòng)防御和阻止的病毒管理系統(tǒng),提前攔截具有攻擊性的入侵活動(dòng),以免用戶經(jīng)濟(jì)利益遭到損失,當(dāng)檢測有攻擊對(duì)象時(shí),系統(tǒng)會(huì)自動(dòng)丟掉攻擊包或立即采取措施阻斷攻擊源。

入侵檢測防御系統(tǒng)主要有以下功能:控制和監(jiān)管計(jì)算機(jī)的系統(tǒng)活動(dòng),對(duì)操作系統(tǒng)進(jìn)行審計(jì)、追蹤和管理,并且能夠識(shí)別用戶是否違背安全策略相關(guān)準(zhǔn)則,統(tǒng)計(jì)和分析異常行為的發(fā)生,對(duì)重要系統(tǒng)和相關(guān)文件進(jìn)行評(píng)估[2]。

2.1.3 反病毒技術(shù)

計(jì)算機(jī)病毒對(duì)數(shù)據(jù)的破壞,會(huì)影響計(jì)算機(jī)軟件和硬件的平穩(wěn)運(yùn)行,進(jìn)而使計(jì)算機(jī)系統(tǒng)癱瘓,因此,反病毒技術(shù)應(yīng)運(yùn)而生。計(jì)算機(jī)反病毒技術(shù)可以分為多種形式,應(yīng)用比較廣泛的是軟件反病毒技術(shù)和實(shí)時(shí)反病毒技術(shù)。

由于計(jì)算機(jī)病毒會(huì)潛伏在主存、內(nèi)存當(dāng)中,一旦病毒被激活,就會(huì)留在內(nèi)存之中,因此,依據(jù)病毒特征,通過定時(shí)、自動(dòng)或手工的方式,軟件反病毒技術(shù)能夠?qū)σ呀?jīng)感染的病毒進(jìn)行查毒和殺毒。現(xiàn)階段,使用廣泛的病毒檢查方法是:搜索法、特征碼識(shí)別法、行為識(shí)別法等等,軟件反病毒技術(shù)有自身的優(yōu)勢,例如,使用方法簡單、方便、可靠,不需要投資其它硬件設(shè)備,升級(jí)的速度較快。

實(shí)時(shí)反病毒技術(shù)能夠有效解決用戶對(duì)病毒存在的不確定性。實(shí)時(shí)反病毒技術(shù)的優(yōu)勢是:一旦遇到病毒,系統(tǒng)會(huì)及時(shí)向管理人員報(bào)警,以提醒管理人員在病毒傳播之前采取有效的解決對(duì)策,保護(hù)電腦系統(tǒng)不受侵害。因此,實(shí)時(shí)反病毒技術(shù)具有一定的預(yù)測性[3]。

2.1.4 身份認(rèn)證技術(shù)

身份認(rèn)證是對(duì)通信方進(jìn)行驗(yàn)證身份的過程,當(dāng)用戶向系統(tǒng)請(qǐng)求服務(wù)時(shí),需要出示身份證明,身份認(rèn)證技術(shù)使電子技術(shù)和生物技術(shù)有機(jī)的結(jié)合在一起,以阻止未被授權(quán)用戶的非法進(jìn)入,在身份認(rèn)證技術(shù)中,應(yīng)用比較普遍的是智能卡技術(shù)。

智能卡技術(shù)同信用卡的功能類似,所屬權(quán)為授權(quán)用戶,并且由該用戶設(shè)置一個(gè)口令密碼,此密碼與內(nèi)部網(wǎng)絡(luò)服務(wù)器注冊密碼相同,如果口令與自身的身份特征一同使用,智能卡將會(huì)有很強(qiáng)的保密性能。

2.1.5 安全掃描技術(shù)

通常情況下,安全掃描技術(shù)可以分為基于服務(wù)器的掃描器和基于網(wǎng)絡(luò)的掃描器,基于服務(wù)器的掃描器是掃描服務(wù)器的相關(guān)漏洞,例如,Password文件、目錄、文件權(quán)限、文件共享服務(wù)系統(tǒng)、軟件和系統(tǒng)漏洞等等,與服務(wù)操作系統(tǒng)聯(lián)系密切;基于網(wǎng)絡(luò)的安全掃描技術(shù)主要掃描網(wǎng)絡(luò)內(nèi)部的服務(wù)器、路由器、網(wǎng)橋、交換機(jī)、訪問服務(wù)器和防火墻等存在安全漏洞的設(shè)備,而且能夠設(shè)置模擬攻擊,以測試系統(tǒng)的防御能力。

網(wǎng)絡(luò)安全掃描技術(shù)主要考慮到以下幾方面因素:速度、網(wǎng)絡(luò)拓?fù)洹?bào)告和更新周期,安全掃描技術(shù)雖然不能隨時(shí)監(jiān)控網(wǎng)絡(luò)入侵,但是,卻能有效測試和評(píng)價(jià)系統(tǒng)的安全,進(jìn)而及時(shí)發(fā)現(xiàn)安全漏洞。

2.1.6 網(wǎng)上行為管理

網(wǎng)上行為管理設(shè)備能夠有效監(jiān)控用戶的上網(wǎng)行為,例如,監(jiān)控瀏覽網(wǎng)頁、上傳文件、下載文件、炒股、網(wǎng)游、收發(fā)郵件等等,此外,依據(jù)用戶的網(wǎng)絡(luò)權(quán)限,限制與用戶無關(guān)的網(wǎng)絡(luò)行為,還能詳細(xì)記錄用戶的網(wǎng)絡(luò)行為,例如,訪問網(wǎng)址、的帖子、收發(fā)的郵件、QQ聊天內(nèi)容等等,以免在發(fā)生網(wǎng)絡(luò)安全事故時(shí),缺少具體的依據(jù)。

2.2 加強(qiáng)網(wǎng)絡(luò)安全意識(shí)

計(jì)算機(jī)網(wǎng)絡(luò)能否正常運(yùn)行,有計(jì)算機(jī)自身的原因,然而人們的網(wǎng)絡(luò)安全意識(shí)也是影響網(wǎng)絡(luò)安全的主要因素,因此,相關(guān)管理人員應(yīng)采取有效的解決對(duì)策,逐漸加強(qiáng)人們的網(wǎng)絡(luò)安全意識(shí),主要應(yīng)做到以下幾點(diǎn):首先,加強(qiáng)宣傳力度,通過普及基本的網(wǎng)絡(luò)安全知識(shí),引起社會(huì)人們的重視。其次,加大相關(guān)網(wǎng)絡(luò)法律法規(guī)的教育力度,使其了解網(wǎng)絡(luò)犯罪的主要表現(xiàn)形式以及對(duì)人們的危害,以提高人們的法律意識(shí),進(jìn)而減少網(wǎng)絡(luò)犯罪行為發(fā)生,使網(wǎng)絡(luò)安全隱患的發(fā)生機(jī)率降到最低。

2.3 建立健全網(wǎng)絡(luò)安全管理制度

網(wǎng)絡(luò)管理制度的好壞直接影響網(wǎng)絡(luò)安全的正常運(yùn)行,因此,相關(guān)管理人員應(yīng)制定完善的網(wǎng)絡(luò)安全管理制度,不斷加強(qiáng)網(wǎng)絡(luò)安全的法制建設(shè),使工作人員有相應(yīng)的法律依據(jù),進(jìn)而不會(huì)盲目的進(jìn)行管理。伴隨計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,仍然缺乏完善的管理制度,使一些不法分子有可乘之機(jī),完善的管理體制與法律機(jī)制能夠減少網(wǎng)絡(luò)用戶的犯罪行為,使網(wǎng)絡(luò)信息管理實(shí)現(xiàn)規(guī)范化,進(jìn)而不斷提高計(jì)算機(jī)的網(wǎng)絡(luò)安全[4]。

3 結(jié)束語

綜上所述,本文在對(duì)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素進(jìn)行簡要分析的基礎(chǔ)上,對(duì)提高網(wǎng)絡(luò)安全可靠性的相應(yīng)對(duì)策進(jìn)行了介紹。網(wǎng)絡(luò)安全作為和人們生活息息相關(guān)的一部分,對(duì)人們的生活有著重要的影響。因此我國相關(guān)部門應(yīng)不斷創(chuàng)新、發(fā)展網(wǎng)絡(luò)安全技術(shù),加強(qiáng)人們的網(wǎng)絡(luò)安全意識(shí),建立健全網(wǎng)絡(luò)安全管理制度,作為提高網(wǎng)絡(luò)安全性與可靠性的重要任務(wù),以推進(jìn)網(wǎng)絡(luò)安全性與可靠性水平的進(jìn)一步提升。

參考文獻(xiàn):

[1]陳俊良.計(jì)算機(jī)網(wǎng)絡(luò)實(shí)用教程[M].北京:科學(xué)出版社,2010:77-79.

[2]浦江.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用基礎(chǔ)[M].北京:機(jī)械工業(yè)出版社,2013:44-46.

[3]王平.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)防范措施探討[M].北京:人民大學(xué)出版社,2012:44-46.

第6篇

關(guān)鍵詞:網(wǎng)絡(luò)安全維護(hù) 企業(yè)內(nèi)部 計(jì)算機(jī)

中圖分類號(hào):TP39308文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-5349(2016)23-0240-01

一、網(wǎng)絡(luò)安全維護(hù)在企業(yè)內(nèi)部計(jì)算機(jī)存在的相關(guān)問題分析

(一)沒有提升對(duì)網(wǎng)絡(luò)安全維護(hù)的重視度

現(xiàn)階段,雖然一些企業(yè)已經(jīng)建立了較為完善的內(nèi)部計(jì)算機(jī)系統(tǒng),其在企業(yè)日常工作中發(fā)揮著不可替代的作用。但是,在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)問題上,很多企業(yè)并沒有提升重視,沒有很好地保護(hù)計(jì)算機(jī)內(nèi)部信息,一旦計(jì)算機(jī)遭到網(wǎng)絡(luò)襲擊或者內(nèi)部信息泄漏,那么企業(yè)將會(huì)受到很大的損失。大部分企業(yè)的內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)并沒有全面覆蓋,在管理內(nèi)部網(wǎng)絡(luò)過程中,管理執(zhí)行交叉,致使企業(yè)內(nèi)部計(jì)算機(jī)的網(wǎng)絡(luò)安全維護(hù)存在問題,網(wǎng)絡(luò)安全存在隱患。

(二)網(wǎng)絡(luò)系統(tǒng)操作存在缺陷

在計(jì)算機(jī)中,操作系統(tǒng)是最為基礎(chǔ)的軟件,如果計(jì)算機(jī)缺少操作系統(tǒng),那么其相關(guān)應(yīng)用程序無法發(fā)揮重要作用。一些企業(yè)計(jì)算機(jī)操作系統(tǒng)還存在很多的問題和缺陷,這為病毒的侵入創(chuàng)造了良好條件。計(jì)算機(jī)操作系統(tǒng)構(gòu)成復(fù)雜、程序繁多,如果出現(xiàn)問題,那么內(nèi)部系統(tǒng)可能會(huì)出現(xiàn)癱瘓。在企業(yè)的內(nèi)部管理中,對(duì)計(jì)算機(jī)安全問題不夠重視,對(duì)一些應(yīng)用軟件也沒有及時(shí)更新,導(dǎo)致出現(xiàn)很多不安全的因素。

(三)安全管理存在一定問題

一些企業(yè)缺少內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的意識(shí),因此,相關(guān)的管理工作也出現(xiàn)很多問題。企業(yè)內(nèi)部的安全管理規(guī)定并不全面還有待完善,管理人員整體素質(zhì)不高,缺少專業(yè)性技能和理論知識(shí),沒有很好地維護(hù)相關(guān)設(shè)備,一些設(shè)備沒有發(fā)揮其用途,在使用移動(dòng)硬盤時(shí)操作不當(dāng),致使病毒入侵,為企業(yè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)帶來很大的難題。

(四)相關(guān)工作人員專業(yè)能力差

在企業(yè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)管理中,工作人員的專業(yè)程度對(duì)企業(yè)網(wǎng)絡(luò)安全維護(hù)有很大影響。一些企業(yè)T工專業(yè)能力差,對(duì)待網(wǎng)絡(luò)安全管理工作中的一些技術(shù)問題不重視,出現(xiàn)問題時(shí)也不愿意積極主動(dòng)去解決,綜合素質(zhì)不高,導(dǎo)致在網(wǎng)絡(luò)安全管理中,企業(yè)內(nèi)部信息沒有得到嚴(yán)密的保護(hù),系統(tǒng)安全得不到很好的保障。

二、網(wǎng)絡(luò)安全維護(hù)在企業(yè)內(nèi)部計(jì)算機(jī)相關(guān)管理中的有效措施

(一)提升內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)意識(shí)

企業(yè)如果想安全有效地管理和維護(hù)內(nèi)部的計(jì)算機(jī)網(wǎng)絡(luò)安全,那么需要全面提升安全管理意識(shí),了解網(wǎng)絡(luò)安全維護(hù)在企業(yè)內(nèi)部計(jì)算機(jī)管理中的重要作用,加強(qiáng)企業(yè)員工的教育培訓(xùn)工作,提升人員專業(yè)能力和專業(yè)知識(shí),使員工能夠掌握計(jì)算機(jī)的使用情況及設(shè)備性能,全面維護(hù)企業(yè)內(nèi)部計(jì)算機(jī)的網(wǎng)絡(luò)安全。

(二)網(wǎng)絡(luò)安全技術(shù)應(yīng)用需加強(qiáng)

近年來,隨著社會(huì)的不斷發(fā)展,企業(yè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)問題層出不窮,為企業(yè)帶來很大挑戰(zhàn),阻礙了企業(yè)的快速發(fā)展。企業(yè)應(yīng)當(dāng)全面加強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全,使用專業(yè)的技術(shù)維護(hù)內(nèi)部網(wǎng)絡(luò)安全。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全中出現(xiàn)的一些問題,使用對(duì)應(yīng)的技術(shù)進(jìn)行解決。

(三)不斷完善計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)管理體系

在日常工作中,企業(yè)內(nèi)部計(jì)算機(jī)在傳遞信息時(shí)可能會(huì)將病毒一并傳播,很大程度上威脅了計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)營,因此,企業(yè)需要不斷完善內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)管理體系,對(duì)系統(tǒng)的運(yùn)轉(zhuǎn)情況實(shí)時(shí)監(jiān)控,全面清理病毒信息,保障計(jì)算機(jī)可以安全運(yùn)行。完善管理系統(tǒng)需要很多的專業(yè)技能及專業(yè)知識(shí)作為支撐,因此,需要加強(qiáng)對(duì)管理人員的培訓(xùn)和教育,不斷提升員工的網(wǎng)絡(luò)安全意識(shí),通過不斷的實(shí)踐,總結(jié)安全維護(hù)管理經(jīng)驗(yàn),掌握計(jì)算機(jī)內(nèi)部系統(tǒng)網(wǎng)絡(luò)安全維護(hù)技能。

(四)不斷加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)管理制度

在企業(yè)內(nèi)部應(yīng)不斷加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)管理相關(guān)工作,以嚴(yán)格的管理制度作為保障,因此,需要建立全面的計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)維護(hù)管理相關(guān)制度,保障企業(yè)內(nèi)部計(jì)算機(jī)可以安全穩(wěn)定地運(yùn)行。結(jié)合企業(yè)內(nèi)部計(jì)算機(jī)實(shí)際運(yùn)行情況,規(guī)定可行的管理辦法,例如:計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)的操作系統(tǒng)規(guī)定的制定、信息傳遞管理規(guī)定的制定、計(jì)算機(jī)保密規(guī)定的制定以及計(jì)算機(jī)安全處理規(guī)定等,保障企業(yè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)相關(guān)工作可以順利地進(jìn)行,嚴(yán)格監(jiān)督計(jì)算機(jī)網(wǎng)絡(luò)的每一個(gè)環(huán)節(jié),對(duì)出現(xiàn)的問題及時(shí)解決,不可以延遲拖拉。

第7篇

關(guān)鍵詞:高校;網(wǎng)絡(luò)安全;人才培養(yǎng)

近年來隨著網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用和日益成熟,各個(gè)高等院校也設(shè)置了相應(yīng)的課程。信息網(wǎng)絡(luò)雖然給人們的工作、生活提供了方便,但網(wǎng)絡(luò)安全問題卻逐漸突出。因此,培養(yǎng)網(wǎng)絡(luò)安全人才至關(guān)重要,基于目前情況,我國網(wǎng)絡(luò)安全人才十分缺乏,已經(jīng)無法滿足社會(huì)上對(duì)這方面人才的需求。在這樣的形勢下,高等院校對(duì)網(wǎng)絡(luò)安全人才培養(yǎng)顯得尤其重要。

一、我國高等院校在網(wǎng)絡(luò)安全人才培養(yǎng)模式存在問題分析

1.培養(yǎng)目標(biāo)不明確,課程體系不完善

我國對(duì)高等院校網(wǎng)絡(luò)安全人才培養(yǎng)沒有統(tǒng)一模式,各個(gè)高校都按照自身實(shí)際情況制定相關(guān)的指導(dǎo)思想、人才培養(yǎng)方向及培養(yǎng)目標(biāo)。因此,高等院校在培養(yǎng)網(wǎng)絡(luò)安全人才時(shí)都是在不斷摸索中進(jìn)行的,造成專業(yè)水平層次高低不同,知識(shí)結(jié)構(gòu)安排不合理等,這樣的畢業(yè)生走出社會(huì),難以勝任單位給予安排的工作,也就無法跟上時(shí)代的步伐,從而出現(xiàn)就業(yè)難的情況。

2.學(xué)科體系尚處于初步階段

我國大部分高等院校為了適應(yīng)時(shí)展需求,都創(chuàng)設(shè)了信息安全專業(yè)。然而,信息安全專業(yè)具有很強(qiáng)的綜合性,和許多相關(guān)學(xué)科緊密聯(lián)系。那么,由于對(duì)這方面人才培養(yǎng)還處于初步階段,經(jīng)驗(yàn)尚不成熟,在培養(yǎng)網(wǎng)絡(luò)安全人才時(shí),不能正確把握各個(gè)學(xué)科之間的關(guān)系,對(duì)于本專業(yè)課程的設(shè)置和安排,目標(biāo)不夠明確。在當(dāng)前人才培養(yǎng)體系中,存在著重視數(shù)量、忽視質(zhì)量,重視文憑、忽視素質(zhì)的情況,在人才培養(yǎng)上缺乏實(shí)踐,僅注重對(duì)理論知識(shí)的教學(xué),很少提供給學(xué)生動(dòng)手實(shí)踐的機(jī)會(huì),導(dǎo)致學(xué)生動(dòng)手能力不足,無法單獨(dú)處理實(shí)際中遇到的網(wǎng)絡(luò)安全問題。

3.網(wǎng)絡(luò)安全教育宣傳力度不夠,對(duì)網(wǎng)絡(luò)安全重視度不高

很多高等院校學(xué)生對(duì)網(wǎng)絡(luò)安全意識(shí)普遍不高,沒有充分認(rèn)識(shí)到它的重要性。認(rèn)識(shí)度不夠,導(dǎo)致學(xué)生存在無所謂態(tài)度,存在著較多的網(wǎng)絡(luò)安全隱患。

4.在網(wǎng)絡(luò)安全課程教學(xué)中,缺乏先進(jìn)設(shè)備及儀器

由于我國很多高等院校網(wǎng)絡(luò)安全專業(yè)的課程都剛剛設(shè)立,相關(guān)的教學(xué)設(shè)備和模擬設(shè)備還比較缺乏,對(duì)學(xué)生的教學(xué)僅僅依賴于理論授課,沒辦法開展課程體系中要求動(dòng)手實(shí)踐的實(shí)驗(yàn),這種死板的教學(xué)方法無法提高教學(xué)效率,教學(xué)質(zhì)量也大大降低。

5.缺乏一支高素質(zhì)的網(wǎng)絡(luò)安全教師隊(duì)伍

網(wǎng)絡(luò)新興以來,才經(jīng)歷了幾十年實(shí)踐,網(wǎng)絡(luò)安全這一問題更是最近幾年才根據(jù)網(wǎng)絡(luò)使用中存在的問題所提出的,尤其是我國,在網(wǎng)絡(luò)安全這一問題的研究起步比較遲,網(wǎng)絡(luò)安全人才嚴(yán)重缺乏。許多高校的網(wǎng)絡(luò)安全教學(xué)老師都是經(jīng)過后期學(xué)習(xí)才從事教學(xué)活動(dòng)的,專業(yè)知識(shí)不強(qiáng),對(duì)網(wǎng)絡(luò)安全技術(shù)不精通,也無法教授給學(xué)生更多的專業(yè)知識(shí)。專業(yè)教師整體水平不高,學(xué)生操作能力不強(qiáng),無法跟上網(wǎng)絡(luò)技術(shù)發(fā)展的步伐,也無法滿足社會(huì)對(duì)專業(yè)人才的需求。

二、網(wǎng)絡(luò)安全人才培養(yǎng)模式創(chuàng)新研究

針對(duì)以上存在的這些問題,高等院校應(yīng)以招生改革為著手點(diǎn),對(duì)院校網(wǎng)絡(luò)安全人才培養(yǎng)目標(biāo)、課程體系、教學(xué)方法及師資隊(duì)伍建設(shè)進(jìn)行更為深入的研究,多借鑒國外及其他先進(jìn)地區(qū)的經(jīng)驗(yàn),但也不可按部就班,而應(yīng)參照我國的基本國情,研究出一套具有時(shí)代特點(diǎn)的網(wǎng)絡(luò)安全人才培養(yǎng)新型模式。

1.改變教育觀念,加強(qiáng)重視對(duì)網(wǎng)絡(luò)安全人才培養(yǎng)

網(wǎng)絡(luò)安全專業(yè)是一門綜合性很強(qiáng)的學(xué)科,它涉及到許多其他相關(guān)的學(xué)科,高校首先應(yīng)改變教育觀念,加強(qiáng)對(duì)網(wǎng)絡(luò)安全專業(yè)的重視。在學(xué)校加大宣傳力度,增強(qiáng)他們的網(wǎng)絡(luò)安全意識(shí),才能讓他們對(duì)此有更深入的認(rèn)識(shí)。院校應(yīng)增加教學(xué)設(shè)備,創(chuàng)造更好的教學(xué)條件,提高學(xué)生的實(shí)踐操作能力,并大力招收相關(guān)的專業(yè)人才,增強(qiáng)師資力量,才能培養(yǎng)出更多優(yōu)秀的學(xué)生。

2.建立科學(xué)、規(guī)范的知識(shí)體系

高校網(wǎng)絡(luò)安全人才培養(yǎng)的主要目標(biāo)就是要為社會(huì)輸送更多具有高水平、高素質(zhì)的網(wǎng)絡(luò)安全專業(yè)人才。因此,應(yīng)對(duì)高校網(wǎng)絡(luò)安全人才培養(yǎng)模式進(jìn)行統(tǒng)一的指導(dǎo),統(tǒng)一安排教學(xué)大綱,健全學(xué)生的知識(shí)結(jié)構(gòu),借鑒他人的先進(jìn)教育模式,讓信息安全專業(yè)學(xué)生具備更扎實(shí)的基礎(chǔ)知識(shí),更嫻熟的計(jì)算機(jī)操作能力,能獨(dú)立處理網(wǎng)絡(luò)安全常遇到的一些問題。

3.開設(shè)法律課程

要提高專業(yè)人才的網(wǎng)絡(luò)安全意識(shí),首先要讓他們了解相關(guān)的法律知識(shí),雖然我國已經(jīng)制定了相關(guān)的網(wǎng)絡(luò)安全法,但網(wǎng)絡(luò)法制問題是一種綜合性的全新領(lǐng)域,正處于摸索階段,因此立法及理論還不十分成熟。作為網(wǎng)絡(luò)安全專業(yè)人才,有必要掌握相關(guān)的法律、法規(guī)。例如《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所管理?xiàng)l例》等。

4.要加強(qiáng)與政府部門、單位之間的合作

要培養(yǎng)優(yōu)秀的網(wǎng)絡(luò)安全專業(yè)人才,不但要有扎實(shí)的理論基礎(chǔ),而且要努力提高他們的實(shí)踐能力。因此,高校要為他們創(chuàng)造條件,加強(qiáng)和政府部門、單位之間的合作,搭建高校和單位的互動(dòng)平臺(tái),為他們提供學(xué)習(xí)機(jī)會(huì)。同時(shí)應(yīng)讓他們多參加交流活動(dòng),多學(xué)習(xí)別人的專業(yè)技術(shù),擴(kuò)大師資力量,改善辦學(xué)條件,設(shè)置專項(xiàng)資金,更新試驗(yàn)設(shè)備。充分調(diào)動(dòng)各項(xiàng)資源,為培養(yǎng)新一代人才奠定基礎(chǔ)。

5.改革課程教材

以往的課程結(jié)構(gòu)不夠規(guī)范和合理,改變?nèi)瞬排囵B(yǎng)模式首先要對(duì)課程結(jié)構(gòu)進(jìn)行重新整合,不但要加強(qiáng)他們的理論基礎(chǔ),更要提高他們的應(yīng)用能力和操作能力。首先,要對(duì)課程內(nèi)容進(jìn)行更新,去除一些過于陳舊以及重復(fù)的知識(shí),對(duì)課程內(nèi)容進(jìn)行優(yōu)化設(shè)計(jì),改變教育觀念,讓課程設(shè)計(jì)更加靈活、更加超前;其次,建立具有完整性和實(shí)用性的學(xué)科體系,擺脫陳舊教學(xué)模式的束縛,大膽創(chuàng)新,根據(jù)社會(huì)需要,培養(yǎng)出一批優(yōu)秀人才。

三、結(jié)束語

隨著信息化社會(huì)的不斷發(fā)展,對(duì)信息安全技術(shù)人才需求量越來越大,也對(duì)這方面的人才素質(zhì)提出了更高的要求。因此,我國高校要根據(jù)《發(fā)展戰(zhàn)略》的具體要求,在這一戰(zhàn)略指導(dǎo)下,努力探索符合我國國情的網(wǎng)絡(luò)安全人才培養(yǎng)新型模式,為培養(yǎng)這方面人才創(chuàng)造更為廣闊的空間,為社會(huì)培養(yǎng)出更優(yōu)秀的人才。

參考文獻(xiàn):

[1]蔣文保,李忱.高校信息安全專業(yè)應(yīng)用型人才培養(yǎng)模式探討[J].信息安全與通信保密,2011,07

第8篇

關(guān)鍵詞:中美兩國 網(wǎng)絡(luò)安全性 戰(zhàn)略分析研究

自從中美兩國建交之后,網(wǎng)絡(luò)安全就已經(jīng)成為兩國發(fā)展關(guān)系中亟待解決的問題,在信息全球化的發(fā)展背景之下,網(wǎng)絡(luò)安全已經(jīng)融入到了社會(huì)發(fā)展各個(gè)領(lǐng)域,不僅改變著人們的生活方式,還對(duì)于國家的建設(shè)管理產(chǎn)生了影響。在“斯諾登”事件之后,網(wǎng)絡(luò)安全更是成了各個(gè)國家競相完善的重點(diǎn)。在經(jīng)濟(jì)市場上面,網(wǎng)絡(luò)安全對(duì)于經(jīng)濟(jì)發(fā)展的作用以及超出了資本以及勞動(dòng)力所產(chǎn)生的影響,可以說是一個(gè)國家發(fā)展的基礎(chǔ)。而中美兩國作為發(fā)展中以及發(fā)達(dá)國家的兩個(gè)重要代表,在兩國中均有著重要的戰(zhàn)略性意義,雖然目前兩國對(duì)于網(wǎng)絡(luò)安全技術(shù)的掌握是不對(duì)稱的,但是在大數(shù)據(jù)的時(shí)代之下,兩國的合作變得越來越重要。中國在世界格局上的正在不斷崛起,那么就必須在網(wǎng)絡(luò)安全上做出相應(yīng)的策略安排。

1. 網(wǎng)絡(luò)安全的意義

自從20世紀(jì)五十年代之后,網(wǎng)絡(luò)安全才有了其基本的定義。美國以國家安全的發(fā)展作為基礎(chǔ),開始將計(jì)算機(jī)技術(shù)與通信技術(shù)進(jìn)行連接,這樣的行為正式拉開了世界格局中對(duì)于網(wǎng)絡(luò)安全的應(yīng)用和競爭。80年代之后,網(wǎng)絡(luò)安全邁入了飛速發(fā)展的階段,計(jì)算機(jī)的互聯(lián)以及智能化,將網(wǎng)絡(luò)深入到了生活、生產(chǎn)之后,各個(gè)國家對(duì)于網(wǎng)絡(luò)安全的重視程度出現(xiàn)了重大的轉(zhuǎn)變。更多國家開始意識(shí)到網(wǎng)絡(luò)技術(shù)不僅能夠改變自身所處的世界位置,還對(duì)于當(dāng)前的世界發(fā)展格局產(chǎn)生了巨大影響,掌握網(wǎng)絡(luò)的先機(jī)就是掌握了國家發(fā)展的未來。

正是因?yàn)榫W(wǎng)絡(luò)以及信息的發(fā)展,網(wǎng)絡(luò)安全的重要作用才突顯出來,國家標(biāo)準(zhǔn)化組織對(duì)于其定義是:微數(shù)據(jù)處理系統(tǒng)采取技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。該定義正式將網(wǎng)絡(luò)安全的意義展示出來,無論是政治穩(wěn)定還是經(jīng)濟(jì)發(fā)展,無論是軍事建設(shè)還是文化溝通,都少不了將網(wǎng)絡(luò)安全放入到國家的戰(zhàn)略性技術(shù)之中。在這樣錯(cuò)綜復(fù)雜的發(fā)展之中,中美兩國的發(fā)展以及合作都受到了影響。一旦兩國的網(wǎng)絡(luò)安全受到破壞,那么無論是信息泄露還是資源破壞,都有可能對(duì)于國家產(chǎn)生極大的損失,網(wǎng)絡(luò)安全中的人為威脅更是可能導(dǎo)致國家的機(jī)密性文件遭受盜取、損壞。對(duì)于中美兩國來說,如果不對(duì)自身的網(wǎng)絡(luò)安全問題進(jìn)行解決,那么很有可能會(huì)導(dǎo)致兩國在未來的發(fā)展中利益受到侵害。

2. 中美兩國網(wǎng)絡(luò)安全現(xiàn)狀

中美兩國在目前的合作之中,已經(jīng)把網(wǎng)絡(luò)安全作為非常重要的影響因素。因?yàn)榫W(wǎng)絡(luò)安全存在著多種的威脅,所以有效地保護(hù)可以保證數(shù)據(jù)資源能夠不被泄露。

目前,中美兩國網(wǎng)絡(luò)安全都受到三大方面的威脅,分別是:不法分子對(duì)于通信網(wǎng)絡(luò)的攻擊,來獲取信息來謀取財(cái)產(chǎn),這樣的非法盈利組織,有著嚴(yán)密的分工;網(wǎng)絡(luò)技術(shù)在銀行、電力等領(lǐng)域的全方位應(yīng)用,對(duì)于系統(tǒng)數(shù)據(jù)以及資源的保護(hù)可以直接關(guān)系著兩國經(jīng)濟(jì)的發(fā)展;在互聯(lián)網(wǎng)、大數(shù)據(jù)的發(fā)展之中,經(jīng)濟(jì)的新型增長地成了需要重要保護(hù)的對(duì)象,對(duì)于網(wǎng)絡(luò)安全的環(huán)境要求也就更為嚴(yán)格。

2.1 中國網(wǎng)絡(luò)安全現(xiàn)狀

對(duì)于中國的網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行探索,就需要分析中國網(wǎng)絡(luò)用戶的數(shù)量以及網(wǎng)絡(luò)在各個(gè)領(lǐng)域所發(fā)揮的作用。根據(jù)數(shù)據(jù)顯示,中國目前是網(wǎng)絡(luò)用戶數(shù)量最高的國家,但是我國對(duì)于網(wǎng)絡(luò)安全的防護(hù)卻仍然處于初級(jí)階段,成了網(wǎng)絡(luò)攻擊中的重點(diǎn)受害國家。在2014年,曾經(jīng)針對(duì)網(wǎng)絡(luò)安全以及信息化召開了相關(guān)會(huì)議,主要審議了網(wǎng)絡(luò)信息安全工作的文件,對(duì)于我國目前的網(wǎng)絡(luò)安全工作寄予厚望。此后網(wǎng)絡(luò)安全信息化小組的成立,標(biāo)志著我國對(duì)于網(wǎng)絡(luò)信息安全的發(fā)展又邁進(jìn)了新的一步。對(duì)于中國來說,網(wǎng)絡(luò)安全不僅能夠保證我國的經(jīng)濟(jì)、政治都能夠井然有序地進(jìn)行發(fā)展,還能夠影響著國家的信息化未來發(fā)展的方向。雖然我國網(wǎng)絡(luò)安全仍在處于發(fā)展階段,但是國家對(duì)于該方面的重視程度已經(jīng)提升到了國家安全戰(zhàn)略之上。

即使我國目前對(duì)于網(wǎng)絡(luò)安全處于大力發(fā)展?fàn)顟B(tài)之中,但是相比較美國來說,其中存在的差距依然非常明顯。無論是操作還是創(chuàng)新研發(fā),核心科技都掌握在美國手里,而中國的工業(yè)化、現(xiàn)代化的水平與其相比仍然存在一定差距。從目前對(duì)于網(wǎng)絡(luò)安全的管理方面來說,因?yàn)轶w制以及法律不完善,所以管理仍然受到多方面的制約,相關(guān)制度的建立仍處于起步階段。

2.2 美國網(wǎng)絡(luò)安全現(xiàn)狀

有關(guān)于網(wǎng)絡(luò)安全方面,美國是在全球?qū)⑵渖仙秊閲覒?zhàn)略時(shí)間最早且戰(zhàn)略機(jī)制最為完善的國家,其對(duì)于相關(guān)法律以及制度的建設(shè),從80年代就已經(jīng)開始。在克林頓擔(dān)任美國總統(tǒng)期間,美國的信息安全戰(zhàn)略的發(fā)展就走入正軌,其保密性以及完整性令其他國家到現(xiàn)在仍舊難以望其項(xiàng)背。在美國出臺(tái)的相關(guān)發(fā)展戰(zhàn)略之中,主要對(duì)于預(yù)防網(wǎng)絡(luò)攻擊、減少攻擊中遭受的破壞以及減少破壞后的恢復(fù)時(shí)間三個(gè)方面進(jìn)行了戰(zhàn)略制定。在優(yōu)先發(fā)展戰(zhàn)略之中,對(duì)于國家的網(wǎng)絡(luò)安全意識(shí)進(jìn)行了大范圍的提高,對(duì)于國家網(wǎng)絡(luò)安全合作項(xiàng)目進(jìn)行了合理的規(guī)定。奧巴馬上任之后,立刻將網(wǎng)絡(luò)安全作為維護(hù)國家安全的重要任務(wù),對(duì)于目前美國的網(wǎng)絡(luò)安全狀況進(jìn)行了全面評(píng)估,對(duì)于評(píng)估過程中存在的漏洞及時(shí)地組織相關(guān)部門進(jìn)行修補(bǔ)。這樣的網(wǎng)絡(luò)安全形勢,將美國在網(wǎng)絡(luò)技術(shù)中的地位不斷提升,通過網(wǎng)絡(luò)安全協(xié)調(diào)辦公室來進(jìn)行軍事以及民事協(xié)調(diào),保證了網(wǎng)絡(luò)安全在多個(gè)方面發(fā)揮著重要作用。

但是,美國目前的網(wǎng)絡(luò)安全仍在存在問題,其極大的維護(hù)預(yù)算,對(duì)于國家的發(fā)展有著重要的負(fù)擔(dān),而條塊分割導(dǎo)致的效率低下,令其必須通過白宮來全面的統(tǒng)籌和管理。美國為了維持其在世界范圍內(nèi)的網(wǎng)絡(luò)霸主地位,對(duì)于網(wǎng)絡(luò)安全的維護(hù)遠(yuǎn)遠(yuǎn)超出其他國家,在商業(yè)貿(mào)易中,網(wǎng)絡(luò)安全的重要性越來越高,幾乎已經(jīng)到了網(wǎng)絡(luò)依賴的地步。

3. 網(wǎng)絡(luò)安全對(duì)于中美兩國的重要作用

網(wǎng)絡(luò)作為一種新型的發(fā)展技術(shù)要素,對(duì)于國家經(jīng)濟(jì)以及戰(zhàn)略的發(fā)展自然有著重大的意義。在這樣的背景之下,網(wǎng)絡(luò)安全成了關(guān)系經(jīng)濟(jì)、制度以及安全的重要性因素,無論是發(fā)達(dá)國家還是發(fā)展中國家,都需要對(duì)于現(xiàn)有的網(wǎng)絡(luò)安全制度進(jìn)行修復(fù),對(duì)于其未來的發(fā)展進(jìn)行策略研究。下面,我們以中美兩國的網(wǎng)絡(luò)安全現(xiàn)狀分析為基礎(chǔ),分析網(wǎng)絡(luò)安全對(duì)于兩國發(fā)展的重要作用。

3.1 社會(huì)制度

對(duì)于國家來說,社會(huì)制度直接影響著其自身的經(jīng)濟(jì)的建設(shè)以及發(fā)展,而網(wǎng)絡(luò)安全卻直接激勵(lì)著社會(huì)制度的創(chuàng)新。一般來說,社會(huì)制度決定著在社會(huì)生活中對(duì)于生產(chǎn)、交換以及分配的規(guī)定,其法律效力保證了國民的生活能夠在擁有社會(huì)保護(hù)的環(huán)境下進(jìn)行。如今,網(wǎng)絡(luò)因?yàn)榕c社會(huì)息息相關(guān),所以其安全問題設(shè)計(jì)了生活中對(duì)于知識(shí)產(chǎn)權(quán)、專利以及商業(yè)秘密和版權(quán)的管理制度。在網(wǎng)絡(luò)安全促進(jìn)下進(jìn)行的多方面的社會(huì)制度完善,激發(fā)了人們對(duì)于該方面領(lǐng)域的了解,保證了原創(chuàng)者能夠得到合法的收益。

從中美兩國來說,網(wǎng)絡(luò)安全體系防止了個(gè)人以及組織通過不法手段進(jìn)行商業(yè)機(jī)密的獲取,將兩國之間的在網(wǎng)絡(luò)方面的經(jīng)濟(jì)損失減少到了最低。作為網(wǎng)絡(luò)安全最為直接的作用,其也說明了在這樣的網(wǎng)絡(luò)環(huán)境之下,通過網(wǎng)絡(luò)安全的立法手段,保證了制度環(huán)境能夠維護(hù)企業(yè)以及個(gè)人的相關(guān)利益。只有在這樣的網(wǎng)絡(luò)安全以及其影響的社會(huì)制度之下,國民的生活才能夠得到應(yīng)有的保證,經(jīng)濟(jì)才能夠健康發(fā)展下去。

3.2 技術(shù)創(chuàng)新

對(duì)于國家乃至世界來說,技術(shù)創(chuàng)新都是其發(fā)展的動(dòng)力源泉,只有保持在經(jīng)濟(jì)建設(shè)的情況下同時(shí)進(jìn)行創(chuàng)新技術(shù)的發(fā)展,才能夠?yàn)閲业陌l(fā)展創(chuàng)造更多的機(jī)會(huì)。在信息技術(shù)高速發(fā)展的今天,其信息方面的創(chuàng)新已經(jīng)成為促進(jìn)經(jīng)濟(jì)發(fā)展的重要因素。在互聯(lián)網(wǎng)大數(shù)據(jù)時(shí)代,如何快速的發(fā)展互聯(lián)網(wǎng)技術(shù),是各個(gè)國家需要解決的重要問題。對(duì)于中國來說,其正處于發(fā)展中的重要階段,技術(shù)創(chuàng)新可以幫助國家發(fā)展突破自身的局限。而以美國為例來看,我們可以發(fā)現(xiàn)其想要保持目前的互聯(lián)網(wǎng)霸主地位,就需要在互聯(lián)網(wǎng)技術(shù)上面加快創(chuàng)新發(fā)展。

由此可見,網(wǎng)絡(luò)安全的重要性,對(duì)于國家的創(chuàng)新技術(shù)發(fā)展有著重要的促進(jìn)作用,并且國家想要維持正常的發(fā)展,保持良好的國際關(guān)系,就需要以網(wǎng)絡(luò)安全作為建交的基礎(chǔ),在原有的互聯(lián)網(wǎng)技術(shù)上不斷進(jìn)行創(chuàng)新發(fā)展,保證技術(shù)創(chuàng)新能夠成為國家在互聯(lián)網(wǎng)領(lǐng)域建設(shè)的強(qiáng)勁動(dòng)力。

3.3 經(jīng)濟(jì)安全

在經(jīng)濟(jì)全球化的大背景之下,經(jīng)濟(jì)安全是經(jīng)濟(jì)發(fā)展的重要基礎(chǔ),而信息技術(shù)作為聯(lián)系各個(gè)行業(yè)的基礎(chǔ),網(wǎng)絡(luò)安全是經(jīng)濟(jì)安全的重要保證。對(duì)于經(jīng)濟(jì)安全來說,其主要依靠經(jīng)濟(jì)制度進(jìn)行人為監(jiān)督,網(wǎng)絡(luò)作為最為基礎(chǔ)的監(jiān)督工具,如果一旦發(fā)生安全問題,就可能導(dǎo)致監(jiān)督作用大打折扣,不能夠技術(shù)反饋經(jīng)濟(jì)發(fā)展中存在的問題。這樣的狀況,將會(huì)導(dǎo)致世界經(jīng)濟(jì)發(fā)展出現(xiàn)波動(dòng)。因此,網(wǎng)絡(luò)安全在經(jīng)濟(jì)發(fā)展中扮演著重要的作用,金融行業(yè)的發(fā)展全面依靠互聯(lián)網(wǎng)通信,經(jīng)濟(jì)的脆弱性,以互聯(lián)網(wǎng)方面最為薄弱。

參考文獻(xiàn):

[1] 金燦榮,戴維來.為中美發(fā)展新型大國關(guān)系注入正能量――解析中美戰(zhàn)略與經(jīng)濟(jì)對(duì)話[J]. 國際安全研究,2013(02).

[2] 張佰韜,張娛嘉.淺析美國網(wǎng)絡(luò)安全戰(zhàn)略的演變及對(duì)國內(nèi)的啟示[J]. 北京電子科技學(xué)院學(xué)報(bào),2012(03).

第9篇

SDN 物聯(lián)網(wǎng) 網(wǎng)絡(luò)安全 安全策略

1 引言

物聯(lián)網(wǎng)概念于1999年由美國麻省理工學(xué)院Auto-ID中心的Kevin Ashton教授[1]首次提出,它是指通過射頻識(shí)別(RFID,Radio Frequency Identification Technology)、紅外傳感器、全球定位系統(tǒng)、激光掃描器等信息傳輸設(shè)備,按約定的協(xié)議,把任何物品與互聯(lián)網(wǎng)連接起來進(jìn)行信息交互,以實(shí)現(xiàn)智能識(shí)別、定位、跟蹤、監(jiān)控、和管理的一種網(wǎng)絡(luò)。物聯(lián)網(wǎng)實(shí)際上是物物相連的互聯(lián)網(wǎng),它是在互聯(lián)網(wǎng)基礎(chǔ)上的延伸和拓展。通過物聯(lián)網(wǎng),任何物品可以相互連接,進(jìn)行信息交換和通訊。當(dāng)前,物聯(lián)網(wǎng)技術(shù)正在蓬勃發(fā)展,小到智能家居,大到智慧地球,各行各業(yè)都在發(fā)展和利用物聯(lián)網(wǎng)技術(shù)、物聯(lián)網(wǎng)概念[2]。隨著物聯(lián)網(wǎng)用戶和終端的高速增長,基礎(chǔ)設(shè)施和網(wǎng)絡(luò)結(jié)構(gòu)面臨著巨大的挑戰(zhàn),網(wǎng)絡(luò)的結(jié)構(gòu)、協(xié)議、安全及管理等變得日趨復(fù)雜。由于物聯(lián)網(wǎng)末端傳感網(wǎng)絡(luò)規(guī)模龐大,部署環(huán)境復(fù)雜多樣,以及物聯(lián)網(wǎng)用戶缺乏專業(yè)能力,確保數(shù)十億物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)安全已經(jīng)變得越來越困難。傳統(tǒng)的安全機(jī)制如防病毒、網(wǎng)絡(luò)機(jī)制等,不足以解決物聯(lián)網(wǎng)網(wǎng)絡(luò)[3]所帶來的網(wǎng)絡(luò)安全挑戰(zhàn)。

SDN技術(shù)的運(yùn)用為解決物聯(lián)網(wǎng)面臨的網(wǎng)絡(luò)安全問題提供了一種創(chuàng)新的解決途徑。SDN技術(shù)由斯坦福大學(xué)的研究機(jī)構(gòu)[4]首先提出,實(shí)現(xiàn)了控制與轉(zhuǎn)發(fā)相分離、控制層邏輯集中、網(wǎng)絡(luò)功能可編輯等功能,隨著SDN技術(shù)的不斷發(fā)展和完善,SDN技術(shù)可以為網(wǎng)絡(luò)提供統(tǒng)一的管理接口和運(yùn)行環(huán)境,具備網(wǎng)絡(luò)虛擬化NFV和資源調(diào)度系統(tǒng)功能。本文提出一種基于SDN的物聯(lián)網(wǎng)安全架構(gòu),在物聯(lián)網(wǎng)的網(wǎng)絡(luò)和應(yīng)用層應(yīng)用SDN技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)控制與業(yè)務(wù)轉(zhuǎn)發(fā)相分離,實(shí)現(xiàn)網(wǎng)絡(luò)功能部署的軟件化,同時(shí)將網(wǎng)絡(luò)安全作為一種應(yīng)用面向物聯(lián)網(wǎng)用戶提供服務(wù),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全資源的集中調(diào)度、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的統(tǒng)一整合、網(wǎng)絡(luò)安全策略的靈活配合。

2 IoT面臨的主要安全問題

IoT逐步應(yīng)用于社會(huì)的各個(gè)行業(yè),IoT的網(wǎng)絡(luò)安全問題變得日趨重要。由于IoT眾多信息普遍通過無線方式實(shí)現(xiàn)互通,信息安全面臨嚴(yán)峻挑戰(zhàn)。IoT的傳感器數(shù)量龐大,功能各異,而且采集傳遞著大量的身份識(shí)別、監(jiān)控?cái)?shù)據(jù)、支付信息等高等級(jí)安全信息,因此傳感器網(wǎng)絡(luò)的安全問題變得極其重要,這也是IoT網(wǎng)絡(luò)安全與互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的主要差別所在。

IoT的無線傳感器網(wǎng)絡(luò)由多個(gè)傳感器節(jié)點(diǎn)、節(jié)點(diǎn)網(wǎng)關(guān)、可以充當(dāng)通信基站的設(shè)備及后臺(tái)系統(tǒng)組成。通信鏈路存在于傳感器與傳感器之間、傳感器與網(wǎng)關(guān)節(jié)點(diǎn)之間和網(wǎng)關(guān)節(jié)點(diǎn)與后臺(tái)系統(tǒng)之間。對(duì)于攻擊者來說,這些設(shè)備和通信鏈路都有可能成為攻擊對(duì)象,所以IoT網(wǎng)絡(luò)面臨的安全問題與傳統(tǒng)網(wǎng)絡(luò)相比有其獨(dú)有的特點(diǎn),圖1為IoT網(wǎng)絡(luò)攻擊模型示意圖:

由于具備了無線的信道、有限的能量、分布式控制等特點(diǎn),使得無線傳感器網(wǎng)絡(luò)更容易受到攻擊。被動(dòng)竊聽、主動(dòng)入侵、拒絕服務(wù)則是這些攻擊的常見方式,無線傳感器網(wǎng)絡(luò)可能遭到的安全挑戰(zhàn)[5]包括下列情況:

(1)網(wǎng)絡(luò)的網(wǎng)關(guān)節(jié)點(diǎn)被敵手控制,則安全性全部丟失;

(2)網(wǎng)絡(luò)的普通節(jié)點(diǎn)被敵手控制;

(3)網(wǎng)絡(luò)的普通節(jié)點(diǎn)被敵手捕獲;

(4)網(wǎng)絡(luò)的節(jié)點(diǎn)受來自網(wǎng)絡(luò)的拒絕服務(wù)攻擊;

(5)接入到物聯(lián)網(wǎng)的超大量傳感節(jié)點(diǎn)的標(biāo)識(shí)、識(shí)別、認(rèn)證和控制問題。

此外,IoT網(wǎng)絡(luò)還擁有大量RFID系統(tǒng),主要由電子標(biāo)簽、閱讀器、后臺(tái)應(yīng)用系統(tǒng)與無線通信信道、后端網(wǎng)絡(luò)通信信道等組成。RFID系統(tǒng)也是IoT網(wǎng)絡(luò)遭受攻擊的主要對(duì)象,主要包括被動(dòng)攻擊、主動(dòng)攻擊、物理攻擊等:

(1)被動(dòng)攻擊。被動(dòng)攻擊不對(duì)系統(tǒng)數(shù)據(jù)做任何修改,而是通過竊聽截獲電子標(biāo)簽中的關(guān)鍵數(shù)據(jù),再結(jié)合被竊聽對(duì)象的其他信息及竊聽的時(shí)間、地點(diǎn)等數(shù)據(jù),就可以分析出大量有價(jià)值的信息。

(2)主動(dòng)攻擊。主動(dòng)攻擊涉及對(duì)系統(tǒng)數(shù)據(jù)的篡改或增加虛假的數(shù)據(jù),其手段主要包括假冒、重放、篡改、拒絕服務(wù)和病毒攻擊等。

(3)物理攻擊。物理攻擊需要接觸系統(tǒng)的軟/硬件,并對(duì)其進(jìn)行破解或破壞。對(duì)于RFID系統(tǒng)而言由于標(biāo)簽數(shù)量巨大,難以控制,所以物理攻擊是RFID系統(tǒng)面臨的最大的安全威脅。

3 基于SDN的物聯(lián)網(wǎng)安全架構(gòu)

基于SDN物聯(lián)網(wǎng)的系統(tǒng)架構(gòu)是在SDN技術(shù)應(yīng)用層、控制層、轉(zhuǎn)發(fā)層三層基本架構(gòu)下,增加由傳感器組成的感知層。將SDN技術(shù)用于物聯(lián)網(wǎng)架構(gòu),運(yùn)用控制層面與轉(zhuǎn)發(fā)層面相分離的特性和可編輯的網(wǎng)絡(luò)功能部署能力,可以最大程度地利用網(wǎng)絡(luò)資源能力,精確地監(jiān)測網(wǎng)絡(luò)安全狀態(tài),簡化安全設(shè)備的設(shè)置,并根據(jù)業(yè)務(wù)和網(wǎng)絡(luò)安全變化趨勢自適應(yīng)地調(diào)整和部署網(wǎng)絡(luò)安全策略,為解決物聯(lián)網(wǎng)面臨的安全問題提供了新的途徑。基于SDN的物聯(lián)網(wǎng)安全架構(gòu)是在SDN物聯(lián)網(wǎng)四層架構(gòu)的基礎(chǔ)上,在控制層和應(yīng)用層增加網(wǎng)絡(luò)安全控制器、網(wǎng)絡(luò)安全策略服務(wù)器、網(wǎng)絡(luò)安全應(yīng)用服務(wù)等功能模塊,整合網(wǎng)絡(luò)安全服務(wù)資源能力,構(gòu)建面向用戶的網(wǎng)絡(luò)安全服務(wù)體系,具體架構(gòu)如圖2所示。

(1)應(yīng)用層,網(wǎng)絡(luò)管理人員可以通過可編程接口實(shí)現(xiàn)網(wǎng)絡(luò)監(jiān)控管理功能,包括路由管理、接入控制、Э矸峙洹⒘髁抗こ獺QoS保障、網(wǎng)絡(luò)安全、計(jì)算和存儲(chǔ)等,應(yīng)用開發(fā)人員還可以通過SDN控制器提供的網(wǎng)絡(luò)全局信息,根據(jù)用戶需求開發(fā)相應(yīng)的應(yīng)用程序。在應(yīng)用層增加網(wǎng)絡(luò)安全應(yīng)用,利用云計(jì)算的軟件即服務(wù)模式(SaaS,Software-as-a-Service),構(gòu)建虛擬防火墻、虛擬入侵檢測、虛擬入侵防御等網(wǎng)絡(luò)安全服務(wù),末端用戶通過訂閱的方式獲取網(wǎng)絡(luò)安全服務(wù),最大限度地簡化安全設(shè)備配置、安全策略分析和安全參數(shù)設(shè)置等末端網(wǎng)絡(luò)安全管理業(yè)務(wù)。

(2)控制層,由多個(gè)SDN控制器組成,SDN控制器部署網(wǎng)絡(luò)操作系統(tǒng),網(wǎng)絡(luò)所有的控制功能被集中設(shè)置在此層,SDN控制器通過標(biāo)準(zhǔn)化的南向接口協(xié)議OpenFlow管理底層的物理網(wǎng)絡(luò)和設(shè)置的虛擬網(wǎng)絡(luò),通過北向API接口向上層提供服務(wù),并向上層服務(wù)提供抽象的網(wǎng)絡(luò)設(shè)備,屏蔽了具體物理設(shè)備的細(xì)節(jié)。在控制層增加網(wǎng)絡(luò)安全系統(tǒng)模塊,主要包括網(wǎng)絡(luò)安全控制器和安全策略服務(wù)器,網(wǎng)絡(luò)安全控制器是一個(gè)安全服務(wù)執(zhí)行單元,監(jiān)控下層網(wǎng)絡(luò)的安全狀態(tài),并根據(jù)網(wǎng)絡(luò)和用戶需要執(zhí)行相應(yīng)的安全策略等。安全策略服務(wù)器主要負(fù)責(zé)根據(jù)用戶申請(qǐng)的業(yè)務(wù)情況向上層的安全應(yīng)用訂閱相關(guān)服務(wù),并存儲(chǔ)上層應(yīng)用提供的安全策略,提供給網(wǎng)絡(luò)安全控制器查詢使用。

(3)轉(zhuǎn)發(fā)層,包含所有的網(wǎng)絡(luò)設(shè)備,與傳統(tǒng)網(wǎng)絡(luò)交換設(shè)備不同,SDN的網(wǎng)絡(luò)交換設(shè)備不具備網(wǎng)絡(luò)控制功能,控制功能被統(tǒng)一提升至控制層,網(wǎng)絡(luò)基礎(chǔ)設(shè)施通過SDN控制器的南向接口與控制層連接。基于SDN的物聯(lián)網(wǎng)在轉(zhuǎn)發(fā)層增加了OpenFlow AP等接入設(shè)備,為感知層傳感器接入網(wǎng)絡(luò)提供接口。傳統(tǒng)網(wǎng)絡(luò)的防火墻、入侵檢測等設(shè)備也可以通過開放相關(guān)接口,為上層提供網(wǎng)絡(luò)安全狀態(tài)監(jiān)控信息,同時(shí)也可以接收網(wǎng)絡(luò)安全控制器下發(fā)的安全策略和相關(guān)設(shè)備配置信息。

(4)感知層,在物聯(lián)網(wǎng)體系結(jié)構(gòu)中處于底層,承擔(dān)信息感知的重任。主要由RFID系統(tǒng)和無線傳感器網(wǎng)絡(luò)組成。RFID系統(tǒng)需要采用訪問控制、身份認(rèn)證和數(shù)據(jù)加密等安全措施;無線傳感器網(wǎng)絡(luò)需要有效的密鑰管理機(jī)制,并采用安全路由和入侵檢測等傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)。

4 各層的安全模塊及策略

4.1 控制層網(wǎng)絡(luò)安全模塊

由于SDN控制層具備對(duì)網(wǎng)絡(luò)進(jìn)行集中管控的能力,通過在控制層設(shè)置網(wǎng)絡(luò)安全控制器和策略服務(wù)器等網(wǎng)絡(luò)安全模塊,可以在安全策略的細(xì)粒度、實(shí)時(shí)推送和流量監(jiān)控等方面相比較傳統(tǒng)網(wǎng)絡(luò)安全體系具有較大優(yōu)勢。網(wǎng)絡(luò)安全控制器部署在開源的SDN控制器之上,如NOX、Onix[6-7]等,由安全執(zhí)行內(nèi)核和資源控制器兩部分組成,網(wǎng)絡(luò)安全控制器通過運(yùn)行不同的Module安全模塊,實(shí)現(xiàn)對(duì)SDN控制器流表的安全策略控制[8],網(wǎng)絡(luò)安全控制器集成了大量API接口,并能夠與傳統(tǒng)的安全工具進(jìn)行通信;資源控制器用于監(jiān)控OpenFlow交換機(jī)和OpenFlow AP的狀態(tài),并刪除交換機(jī)和AP流表中廢棄的流規(guī)則,及時(shí)清理流表空間。Module安全模塊存儲(chǔ)在安全策略服務(wù)器上,不同的Module模塊用于提供不同的安全功能,這些模塊可以被共享或組合,以提供更加復(fù)雜的安全防護(hù)功能[9]。此外,安全策略服務(wù)器還提供了由Python腳本語言編寫的API接口,使得研究人員可以自己編寫具有安全監(jiān)控和威脅檢測功能的Module安全模塊,安全策略服務(wù)器還可以向應(yīng)用層訂閱相關(guān)的網(wǎng)絡(luò)安全服務(wù)。控制層網(wǎng)絡(luò)安全控制器和安全策略服務(wù)器的設(shè)置情況如圖3所示。

4.2 應(yīng)用層網(wǎng)絡(luò)安全服務(wù)

在基于SDN物聯(lián)網(wǎng)的應(yīng)用層部署基于云的安全分析處理服務(wù)(CbSA,Cloud-based Security Analyzer)[10],當(dāng)控制層的安全策略服務(wù)器無法匹配接入網(wǎng)絡(luò)申請(qǐng)的網(wǎng)絡(luò)安全服務(wù)請(qǐng)求時(shí),通過安全和管理服務(wù)(SMS,Security and Management Service)[11]的方式,向CbSA訂閱相應(yīng)的網(wǎng)絡(luò)安全服務(wù)策略,圖4表示了CbSA的體系結(jié)構(gòu)和流程示意,其中云服務(wù)管理器負(fù)責(zé)處理來自控制層的流量分析請(qǐng)求,當(dāng)收到一個(gè)新的分析請(qǐng)求時(shí),云服務(wù)管理器首先對(duì)SMS的請(qǐng)求進(jìn)行認(rèn)證,然后根據(jù)用戶參數(shù)和安全服務(wù)請(qǐng)求內(nèi)容計(jì)算查找匹配的安全策略,最后將策略返回給控制層安全策略服務(wù)器,從而為用戶提供虛擬防火墻、虛擬入侵檢測、虛擬入侵防御等服務(wù)。此外,通過云平臺(tái)還可以為網(wǎng)絡(luò)提供惡意軟件、僵尸網(wǎng)絡(luò)、垃圾郵件等多種網(wǎng)絡(luò)安全檢測服務(wù)。

CbSA可以通過部署虛擬軟件中間件的方式為控制層分析特征用戶的流量并提供自動(dòng)安全配置更新,云服務(wù)管理器可以要求中間件管理器提供一個(gè)中間件實(shí)例來處理特征用戶流量,通過這個(gè)中間件來作為流量隧道以便分析特征用戶的實(shí)時(shí)流量,計(jì)算分析用戶的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),并給出相應(yīng)的安全策略[12]。CbSA可以從所有連接的控制層安全控制器和策略服務(wù)器接收網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù),它將這些數(shù)據(jù)與病毒特征數(shù)據(jù)庫、惡意軟件數(shù)據(jù)庫等外部資源數(shù)據(jù)進(jìn)行整合,從全網(wǎng)的視角透視分析網(wǎng)絡(luò)安全風(fēng)險(xiǎn),并計(jì)算生成相應(yīng)的安全配置策略。這種方法特別有助于檢測惡意流量的微小痕跡,而這對(duì)于傳統(tǒng)部署在網(wǎng)絡(luò)邊界的安全系統(tǒng)來說很難實(shí)現(xiàn)。

4.3 感知層的安全策略

(1)RFID安全策略

現(xiàn)有提出關(guān)于RFID技術(shù)的安全策略主要包括訪問控制、身份認(rèn)證和數(shù)據(jù)加密。其中身份認(rèn)證和數(shù)據(jù)加密有可能被組合運(yùn)用,其特點(diǎn)是需要一定的密碼學(xué)算法配合,因此這里將身份認(rèn)證和數(shù)據(jù)加密機(jī)制統(tǒng)稱為密碼學(xué)機(jī)制。

1)訪問控制。訪問控制機(jī)制主要用于防止隱私泄露,使得RFID標(biāo)簽中的信息不能被隨意讀取,包括標(biāo)簽失效、法拉第籠、阻塞標(biāo)簽、天線能量分析等措施。這些措施的優(yōu)點(diǎn)是比較簡單,也容易實(shí)施;缺點(diǎn)是普適性比較欠缺,必須根據(jù)不同的物品進(jìn)行選擇。

2)密碼相關(guān)技術(shù)。密碼相關(guān)技術(shù)除了可實(shí)現(xiàn)隱私保護(hù),還可以保護(hù)RFID系統(tǒng)的機(jī)密性、真實(shí)性和完整性,并且密碼相關(guān)技術(shù)具有廣普性,在任何標(biāo)簽上均可實(shí)施。但完善的密碼學(xué)機(jī)制一般需要較強(qiáng)的計(jì)算能力,標(biāo)簽的功耗和成本是一個(gè)比較大的挑戰(zhàn)。

(2)o線傳感器網(wǎng)絡(luò)安全策略

在無線傳感器網(wǎng)絡(luò)內(nèi)部,需要有效的密鑰管理機(jī)制用于保障網(wǎng)絡(luò)內(nèi)部通信安全。網(wǎng)絡(luò)內(nèi)部的安全路由、聯(lián)通性解決方案等都可以相對(duì)獨(dú)立地使用。由于網(wǎng)絡(luò)類型的多樣性,很難統(tǒng)一要求有哪些安全服務(wù),但機(jī)密性和認(rèn)證性都是必要的。機(jī)密性需要在通信時(shí)建立一個(gè)臨時(shí)會(huì)話密鑰,而認(rèn)證性可以通過對(duì)稱密碼或非對(duì)稱密碼方案解決。安全路由和入侵檢測等也是無線傳感器網(wǎng)絡(luò)應(yīng)具有的性能。

由于鞲釁魍絡(luò)的安全一般不涉及其他網(wǎng)絡(luò)安全,因此是相對(duì)較獨(dú)立的問題,有些已有的安全解決方案在物聯(lián)網(wǎng)環(huán)境中也同樣適用。但由于物聯(lián)網(wǎng)環(huán)境中傳感網(wǎng)遭受外部攻擊的機(jī)會(huì)增大,因此用于獨(dú)立傳感器網(wǎng)絡(luò)的傳統(tǒng)安全解決方案需要提升安全等級(jí)后才能適用。相應(yīng)地,傳感器網(wǎng)絡(luò)的安全需求所涉及的密碼技術(shù)包括輕量級(jí)密碼算法、輕量級(jí)密碼協(xié)議、可設(shè)定安全等級(jí)的密碼技術(shù)等。

5 結(jié)論

隨著SDN技術(shù)的應(yīng)用與發(fā)展,SDN技術(shù)已經(jīng)被采納成為5G系統(tǒng)承載網(wǎng)絡(luò)標(biāo)準(zhǔn),并逐漸成為構(gòu)建新一代網(wǎng)絡(luò)系統(tǒng)架構(gòu)的關(guān)鍵技術(shù)之一,物聯(lián)網(wǎng)的承載網(wǎng)絡(luò)也會(huì)逐步應(yīng)用SDN技術(shù)。本文提出了基于SDN的物聯(lián)網(wǎng)安全架構(gòu),分析了各個(gè)層面的安全模塊和策略,下一步還需從以下方面開展相關(guān)研究:

(1)在應(yīng)用層方面,研究開發(fā)基于SaaS的網(wǎng)絡(luò)安全服務(wù)應(yīng)用,拓展針對(duì)物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)的分析能力,同時(shí)進(jìn)一步標(biāo)準(zhǔn)化應(yīng)用層與控制層之間的接口和交互流程。

(2)在控制層方面,研究開放的安全控制器內(nèi)核,使其可以與更多的SDN控制器操作系統(tǒng)向融合,開發(fā)功能豐富的中間件,最大限度地優(yōu)化現(xiàn)有網(wǎng)絡(luò)安全資源。

(3)在接入層方面,研究拓展OpenFlow流表對(duì)網(wǎng)絡(luò)安全策略的匹配方法,研究端到端網(wǎng)絡(luò)安全策略部署的一致性等問題,進(jìn)一步豐富網(wǎng)絡(luò)安全狀態(tài)監(jiān)控和報(bào)告手段。

參考文獻(xiàn):

[1] 彭瑜. 物聯(lián)網(wǎng)技術(shù)的發(fā)展及其工業(yè)應(yīng)用方向[J]. 自動(dòng)化儀表, 2011(32): 1-7.

[2] 何立民. 什么是物聯(lián)網(wǎng)[J]. 單片機(jī)與嵌入式系統(tǒng)應(yīng)用, 2011(10): 79-81.

[3] Yu T, Sekar V, Seshan S, et al. Handling a Trillion (unfixable) Flaws on a Billion Devices: Rethinking Network Security for the Internet-of-Things[M]. ACM Workshop, 2015: 1-7.

[4] Mckeown N, Anderson T, Balakrishnan H, et al. OpenFlow: Enabling Innovation in Campus Networks [J]. Acm Sigcomm Computer Communication Review, 2008,38(2): 69-74.

[5] 何明,陳國華,梁文輝,等. 軍用物聯(lián)網(wǎng)研究綜述[J]. 指揮控制與仿真, 2012,34(1): 6-10.

[6] Gude N, Koponen T, Pettit J, et al. NOX: towards an operating system for networks[J]. Acm Sigcomm Computer Communication Review, 2008,38(3): 105-110.

[7] Koponen T, Casado M, Gude N, et al. Onix: A Distributed Control Platform for Large-Scale Production Networks[A]. Proceedings of the 9th USENIX Conference on Operating Systems Design and Implementation[C]. 2010: 351-364.

[8] Nayak A K, Reimers A, Feamster N, et al. Resonance: Dynamic Access Control for Enterprise Networks[A]. Proceedings of the 1st ACM Workshop on Research on Enterprise Networking[C]. 2009: 11C18.

[9] Jafarian J H, Al-Shaer E, Duan Q. OpenFlow Random Host Mutation: Transparent Moving Target Defense Using Software Defined Networking[A]. Proceedings of the 1st ACM Workshop on Hot Topics in Software Defined Networks[C]. 2012: 127C132.

[10] Brewer, Eric. Kubernetes and the Path to Cloud Native[A]. In Proceedings of the Sixth ACM Symposium on Cloud Computing[C]. 2015: 167.

第10篇

保護(hù)企業(yè)網(wǎng)絡(luò)系統(tǒng)的軟件、硬件及數(shù)據(jù)不遭受破壞、更改、泄露,信息系統(tǒng)連續(xù)可靠地運(yùn)行是企業(yè)網(wǎng)絡(luò)安全的基本要求。企業(yè)網(wǎng)絡(luò)安全分為物理安全和邏輯安全,邏輯安全是對(duì)信息的保密性、完整性和可用性的保護(hù)。物理安全是對(duì)計(jì)算機(jī)系統(tǒng)、通信系統(tǒng)、存儲(chǔ)系統(tǒng)和人員采取安全措施以確保信息不會(huì)丟失、泄漏等。目前企業(yè)網(wǎng)絡(luò)中缺乏專門的安全管理人員,網(wǎng)絡(luò)信息化管理制度也不健全,導(dǎo)致了部分人為因素引發(fā)的企業(yè)網(wǎng)絡(luò)安全事故。因此企業(yè)網(wǎng)絡(luò)安全必須從技術(shù)和管理兩個(gè)方面進(jìn)行。

2企業(yè)網(wǎng)絡(luò)安全所面臨的威脅

企業(yè)網(wǎng)絡(luò)安全所面臨的威脅除了技術(shù)方面的因素外,還有一部分是管理不善引起的。企業(yè)網(wǎng)絡(luò)安全面臨的威脅主要來自以下兩個(gè)方面。

2.1缺乏專門的管理人員和相關(guān)的管理制度

俗話說“三分技術(shù),七分管理”,管理是企業(yè)信息化中重要的組成部分。企業(yè)信息化過程中缺乏專門的管理人員和完善的管理制度,都可能引起企業(yè)網(wǎng)絡(luò)安全的風(fēng)險(xiǎn),給企業(yè)網(wǎng)絡(luò)造成安全事故。由于大部分企業(yè)沒有專門的網(wǎng)絡(luò)安全管理人員,相關(guān)的網(wǎng)絡(luò)管理制度也不完善,實(shí)際運(yùn)行過程中沒有嚴(yán)格要求按照企業(yè)的網(wǎng)絡(luò)安全管理制度執(zhí)行。以至于部分企業(yè)選用了最先進(jìn)的網(wǎng)絡(luò)安全設(shè)備,但是其管理員賬號(hào)一直使用默認(rèn)的賬號(hào),密碼使用簡單的容易被猜中的密碼,甚至就是默認(rèn)的密碼。由于沒有按照企業(yè)信息化安全管理制度中密碼管理的相關(guān)條款進(jìn)行操作,給系統(tǒng)留下巨大的安全隱患,導(dǎo)致安全事故發(fā)生。

2.2技術(shù)因素導(dǎo)致的主要安全威脅

企業(yè)網(wǎng)絡(luò)應(yīng)用是架構(gòu)在現(xiàn)有的網(wǎng)絡(luò)信息技術(shù)基礎(chǔ)之上,對(duì)技術(shù)的依賴程度非常高,因此不可避免的會(huì)有網(wǎng)絡(luò)信息技術(shù)的缺陷引發(fā)相關(guān)的安全問題,主要表現(xiàn)在以下幾個(gè)方面。

2.2.1計(jì)算機(jī)病毒

計(jì)算機(jī)病毒是一組具有特殊的破壞功能的程序代碼或指令。它可以潛伏在計(jì)算機(jī)的程序或存儲(chǔ)介質(zhì)中,當(dāng)條件滿足時(shí)就會(huì)被激活。企業(yè)網(wǎng)絡(luò)中的計(jì)算機(jī)一旦感染病毒,會(huì)迅速通過網(wǎng)絡(luò)在企業(yè)內(nèi)部傳播,可能導(dǎo)致整個(gè)企業(yè)網(wǎng)絡(luò)癱瘓或者數(shù)據(jù)嚴(yán)重丟失。

2.2.2軟件系統(tǒng)漏洞

軟件的安全漏洞會(huì)被一些別有用心的用戶利用,使軟件執(zhí)行一些被精心設(shè)計(jì)的惡意代碼。一旦軟件中的安全漏洞被利用,就可能引起機(jī)密數(shù)據(jù)泄露或系統(tǒng)控制權(quán)被獲取,從而引發(fā)安全事故。

3企業(yè)網(wǎng)絡(luò)安全的防護(hù)措施

3.1配備良好的管理制度和專門的管理人員

企業(yè)信息化管理部門要建立完整的企業(yè)信息安全防護(hù)制度,結(jié)合企業(yè)自身的信息系統(tǒng)建設(shè)和應(yīng)用的進(jìn)程,統(tǒng)籌規(guī)劃,分步實(shí)施。做好安全風(fēng)險(xiǎn)的評(píng)估、建立信息安全防護(hù)體系、根據(jù)信息安全策略制定管理制度、提高安全管理水平。企業(yè)內(nèi)部的用戶行為約束必須通過嚴(yán)格的管理制度進(jìn)行規(guī)范。同時(shí)建立安全事件應(yīng)急響應(yīng)機(jī)制。配備專門的網(wǎng)絡(luò)安全管理員,負(fù)責(zé)企業(yè)網(wǎng)絡(luò)的系統(tǒng)安全事務(wù)。及時(shí)根據(jù)企業(yè)網(wǎng)絡(luò)的動(dòng)向,建立以預(yù)防為主,事后補(bǔ)救為輔的安全策略。細(xì)化安全管理員工作細(xì)則,如日常操作系統(tǒng)維護(hù)、漏洞檢測及修補(bǔ)、應(yīng)用系統(tǒng)的安全補(bǔ)丁、病毒防治等工作,并建立工作日志。并對(duì)系統(tǒng)記錄文件進(jìn)行存檔管理。良好的日志和存檔管理,可以為預(yù)測攻擊,定位攻擊,以及遭受攻擊后追查攻擊者提供有力的支持。

3.2防病毒技術(shù)

就目前企業(yè)網(wǎng)絡(luò)安全的情況來看,網(wǎng)絡(luò)安全管理員主要是做好網(wǎng)絡(luò)防病毒的工作,主流的技術(shù)有分布式殺毒技術(shù)、數(shù)字免疫系統(tǒng)技術(shù)、主動(dòng)內(nèi)核技術(shù)等幾種。企業(yè)需要根據(jù)自身的實(shí)際情況,靈活選用,確保殺毒機(jī)制的有效運(yùn)行。

3.3系統(tǒng)漏洞修補(bǔ)

現(xiàn)代軟件規(guī)模越來越大,功能越來越多,其中隱藏的系統(tǒng)漏洞也可能越來越多。不僅僅是應(yīng)用軟件本身的漏洞,還有可能來自操作系統(tǒng),數(shù)據(jù)庫系統(tǒng)等底層的系統(tǒng)軟件的漏洞引發(fā)的系列問題。因此解決系統(tǒng)漏洞的根本途徑是不斷地更新的系統(tǒng)的補(bǔ)丁。既可以購買專業(yè)的第三方補(bǔ)丁修補(bǔ)系統(tǒng),也可以使用軟件廠商自己提供的系統(tǒng)補(bǔ)丁升級(jí)工具。確保操作系統(tǒng),數(shù)據(jù)系統(tǒng)等底層的系統(tǒng)軟件是最新的,管理員還要及時(shí)關(guān)注應(yīng)用系統(tǒng)廠商提供的升級(jí)補(bǔ)丁的信息,確保發(fā)現(xiàn)漏洞的第一時(shí)間更新補(bǔ)丁,將系統(tǒng)漏洞的危害降到最低。

4結(jié)束語

第11篇

關(guān)鍵詞:企業(yè);辦公;自動(dòng)化;網(wǎng)絡(luò)安全

中圖分類號(hào):TP317.1 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 10-0000-01

Network Security and Protection of Enterprise Office Automation

Su Wei1,2,Li Taoshen1

(1.Guangxi University,Computer and Electronic Information College,Nanning530004,China;2.Nanning Branch of China Telecom Co.,Ltd.,Nanning530028,China)

Abstract:With China's information technology development and globalization wave of the rapid development of electronic,information technology,electronic networks,the level of people has been gradually used in normal life and production being,but it is worth noting that the problem network security risks began to follow,and continuing to appear,and would therefore,for our country in the field of office automation,computer information network security issues,how the defense has started to become what we need to consider and to solve major core issue.During this and other related computer network security concepts to analyze the basis of China's computer,network security issues related to the corresponding analysis,office automation for internal network security issues related to the study.

Keywords:Enterprise;Office;Automation;Network Security

計(jì)算機(jī)網(wǎng)絡(luò)的普及應(yīng)用以及發(fā)展,讓我們進(jìn)一步的完善了在時(shí)空中獲取有效信息的手段。在企業(yè)之中,與此相關(guān)一些網(wǎng)絡(luò)安全方面的問題也隨著網(wǎng)絡(luò)的應(yīng)用逐漸的凸現(xiàn)了出來,因此,如何保障企業(yè)辦公自動(dòng)化的網(wǎng)絡(luò)安全方面的問題也受到了我們越來越多的關(guān)注,而且正在逐漸成為我們?nèi)粘躺钪芯W(wǎng)絡(luò)技術(shù)應(yīng)用所面臨的一個(gè)主要問題。

一、企業(yè)辦公自動(dòng)化中的網(wǎng)絡(luò)安全隱患

(一)病毒。隨著我國信息技術(shù)等領(lǐng)域的飛速發(fā)展,第三次科技革命已經(jīng)極大地促進(jìn)了我國計(jì)算機(jī)以及其網(wǎng)絡(luò)應(yīng)用的普及程度,但是,科技的發(fā)展也相應(yīng)的促進(jìn)了電子計(jì)算機(jī)病毒的產(chǎn)生和發(fā)展。計(jì)算機(jī)病毒的數(shù)量也在不斷出現(xiàn)之中,總數(shù)上已經(jīng)超過了20000多種,并還在以每個(gè)月300種的速度增加著,其破環(huán)性也不斷增加,而網(wǎng)絡(luò)病毒破壞性就更強(qiáng)。計(jì)算機(jī)存在的病毒在本質(zhì)可以說是一種進(jìn)行自我復(fù)制、散播的特定程序,該病毒對(duì)于計(jì)算機(jī)所造成的危害性、破壞性相當(dāng)巨大,甚至有時(shí)候可以使得整個(gè)的信息網(wǎng)絡(luò)系統(tǒng)處于癱瘓狀態(tài),從很早以前我們就知道小球病毒,進(jìn)而這些年開始聽說令人恐懼的CIH病毒以及美麗殺手病毒、熊貓燒香等一系列的病毒,從這些具有一定代表性的沖擊波、振蕩波,電子計(jì)算機(jī)病毒此相關(guān)的種類以及傳播形式正在進(jìn)行著不斷的發(fā)展、變化,因此,一旦某個(gè)公用程序染了毒,那么病毒將很快在整個(gè)網(wǎng)絡(luò)上傳播,感染其它的程序。由網(wǎng)絡(luò)病毒造成網(wǎng)絡(luò)癱瘓的損失是難以估計(jì)的。一旦網(wǎng)絡(luò)服務(wù)器被感染,其解毒所需的時(shí)間將是單機(jī)的幾十倍以上。所以,計(jì)算機(jī)病毒已經(jīng)成為了我國計(jì)算機(jī)行業(yè)所要面臨的一項(xiàng)主要的安全問題。

(二)黑客。計(jì)算機(jī)黑客主要是通過發(fā)現(xiàn)、攻擊用戶的網(wǎng)絡(luò)操作系統(tǒng)中存在的一些漏洞以及缺陷為主要目的,并通過利用用戶的計(jì)算機(jī)中的網(wǎng)絡(luò)安全系統(tǒng)中存在的脆弱性,來從事非法的活動(dòng),換言之,計(jì)算機(jī)黑客也可以被稱之為計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境的外部環(huán)境的進(jìn)攻者。這些進(jìn)攻者們通常會(huì)采取修改用戶的網(wǎng)頁界面,進(jìn)而非法入侵到用戶的主機(jī)內(nèi)部,最終破壞用戶的使用程序,竊取用戶在網(wǎng)上的相關(guān)信息資料。目前我國的辦公自動(dòng)化網(wǎng)絡(luò)在應(yīng)用上基本都采用的是以廣播為主要技術(shù)基礎(chǔ)內(nèi)容的以太網(wǎng)。黑客一旦侵入到了辦公自動(dòng)化網(wǎng)絡(luò)應(yīng)用中的任意的節(jié)點(diǎn)進(jìn)行有效的偵聽活動(dòng),就可以迅速的捕獲到剛剛發(fā)生在這個(gè)領(lǐng)域內(nèi)的以太網(wǎng)之中的所有的數(shù)據(jù)包數(shù)據(jù),然后對(duì)該數(shù)據(jù)包進(jìn)行解包處理、分析,從而有效的竊取到關(guān)鍵的信息,而在該網(wǎng)絡(luò)中的黑客則是最有可能、最方便截取辦公網(wǎng)絡(luò)中的任何數(shù)據(jù)包,進(jìn)而造成相關(guān)的信息數(shù)據(jù)的失竊。

(三)辦公網(wǎng)絡(luò)自動(dòng)化中的內(nèi)部攻擊以及破壞活動(dòng)。計(jì)算機(jī)內(nèi)部的攻擊以及破壞活動(dòng)經(jīng)常是通過公司或者內(nèi)部人員利用他們對(duì)計(jì)算機(jī)內(nèi)部系統(tǒng)的相關(guān)了解,進(jìn)行的有預(yù)謀、有突破性的網(wǎng)絡(luò)安全系統(tǒng)的攻擊行為,簡單來說,正是因?yàn)閮?nèi)部的入侵者更加了解內(nèi)部的網(wǎng)絡(luò)結(jié)構(gòu),因此,在他們進(jìn)行非法的行為時(shí)候,將會(huì)對(duì)整個(gè)的網(wǎng)絡(luò)安全系統(tǒng)造成更嚴(yán)重、更大的威脅。尤其是對(duì)于個(gè)別的企業(yè)來說,企業(yè)的內(nèi)部如果存在網(wǎng)絡(luò)攻擊以及網(wǎng)絡(luò)破壞,那么這個(gè)企業(yè)的網(wǎng)絡(luò)甚至?xí)锌赡艹蔀樵撈髽I(yè)進(jìn)步的最大威脅。除此之外,有些員工的網(wǎng)絡(luò)安全意識(shí)相對(duì)缺乏,十分不注意有效的保護(hù)自己在單位電腦上的賬號(hào)以及密碼,這些漏統(tǒng)都有可能會(huì)引起整個(gè)網(wǎng)絡(luò)安全的隱患。

二、辦公網(wǎng)絡(luò)自動(dòng)化系統(tǒng)中存在的問題的對(duì)策

(一)加強(qiáng)網(wǎng)絡(luò)安全管理。要想真正建立出安全的、可靠的計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng),首先我們應(yīng)該在建立充足的、合理的網(wǎng)絡(luò)管理體制方面以及相關(guān)的規(guī)章制度領(lǐng)域。其次,在單位實(shí)施崗位上的責(zé)任制,不斷的加強(qiáng)企業(yè)對(duì)員工的審查以及管理工作,這其中包括提高相關(guān)的系統(tǒng)管理操作人員以及系統(tǒng)用戶在內(nèi)的所有人員的相關(guān)技術(shù)素質(zhì)以及職業(yè)道德;除此之外,對(duì)于一些重要部門以及信息,企業(yè)要嚴(yán)格做好系統(tǒng)的開機(jī)查毒工作,及時(shí)的進(jìn)行數(shù)據(jù)備份工作,并結(jié)合計(jì)算機(jī)機(jī)房、計(jì)算機(jī)硬件、計(jì)算機(jī)軟件、計(jì)算機(jī)數(shù)據(jù)以及計(jì)算機(jī)網(wǎng)絡(luò)等各個(gè)領(lǐng)域的各個(gè)方面所存在的安全問題,對(duì)相關(guān)的工作人員進(jìn)行有效的安全教育,力爭讓他們嚴(yán)守遵守操作規(guī)則以及計(jì)算機(jī)網(wǎng)絡(luò)安全中的保密規(guī)定。

(二)計(jì)算機(jī)網(wǎng)絡(luò)加密技術(shù)的應(yīng)用。計(jì)算機(jī)網(wǎng)絡(luò)的加密技術(shù),其目的是為了保障、提高相關(guān)的信息系統(tǒng)以及數(shù)據(jù)方面的安全性能、保密性能,有效防止相關(guān)的秘密數(shù)據(jù)被企業(yè)或者個(gè)人等外部因素破壞所利用的一種主要的技術(shù)手段。加密技術(shù)從一方面來說,它可以有效的防止計(jì)算機(jī)在傳輸過程中的重要信息被不法竊聽者竊取所導(dǎo)致的失密;從另一方面來說,計(jì)算機(jī)加密技術(shù)還可以有效防止相關(guān)的信息以及內(nèi)容被不法者惡意地進(jìn)行篡改。

三、結(jié)束語

企業(yè)的發(fā)展離不開科技,企業(yè)辦公的網(wǎng)絡(luò)化是企業(yè)發(fā)展的一個(gè)必然趨勢。因此,不斷地學(xué)習(xí)和研究辦公網(wǎng)絡(luò)的自動(dòng)化是我們所必須面臨的重要課題。

參考文獻(xiàn):

[1]吳若松.新的網(wǎng)絡(luò)威脅無處不在[J].信息安全與通信保密,2005,12

第12篇

目前,隨著科技的進(jìn)步,云計(jì)算運(yùn)用在各個(gè)領(lǐng)域,對(duì)此,網(wǎng)絡(luò)安全性問題是管理者和使用者最為關(guān)注的問題之一。了解云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全的重要特征及意義能夠更好的了解網(wǎng)絡(luò)信息安全的危害和治理方向。重要的意義如下:在云計(jì)算的計(jì)算機(jī)網(wǎng)絡(luò)安全中可以為用戶或者是使用者提供安全、可靠的數(shù)據(jù)存儲(chǔ)中心,在數(shù)據(jù)存儲(chǔ)過程中,通過連接多個(gè)系統(tǒng),綁定數(shù)據(jù)存儲(chǔ)關(guān)鍵數(shù)據(jù)與數(shù)據(jù)信息,從而確保數(shù)據(jù)存儲(chǔ)的穩(wěn)定性和安全性。流程服務(wù)提供數(shù)據(jù)存儲(chǔ)業(yè)務(wù)流程服務(wù),可跨多個(gè)系統(tǒng),將數(shù)據(jù)存儲(chǔ)的關(guān)鍵模塊與數(shù)據(jù)信息綁定起來,將存儲(chǔ)服務(wù)應(yīng)用到多個(gè)環(huán)節(jié)中,對(duì)遠(yuǎn)程資源進(jìn)行全面搜索。從而使得用戶不再為病毒入侵或數(shù)據(jù)丟失等安全問題而苦惱。云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全可以保障數(shù)據(jù)進(jìn)行安全性的備份和保存,通過對(duì)互聯(lián)網(wǎng)和計(jì)算機(jī)局域網(wǎng)進(jìn)行連接來構(gòu)成安全性的數(shù)據(jù)終端,同時(shí)使得異地備份和舵機(jī)互聯(lián)備份等方式能夠得到實(shí)現(xiàn),更好的提升用戶在使用過程中的可操作性和安全性。提升云環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全,能夠使得云計(jì)算不斷的運(yùn)用和推廣,將相關(guān)的數(shù)據(jù)存儲(chǔ)在“云”端中,防止電腦維修或者遺失所出現(xiàn)數(shù)據(jù)丟失的情況,采用授權(quán)的方式可以隨時(shí)的對(duì)存儲(chǔ)的數(shù)據(jù)進(jìn)行訪問和下載,更加的可靠和方便。云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全性能夠使得數(shù)據(jù)用戶或使用者能夠保證信息共享中的安全性。這是因?yàn)樵朴?jì)算加密措施和技術(shù)能夠保證用戶的數(shù)據(jù)和信息都處于一種加密的狀態(tài)先進(jìn)行信息的接收和傳輸,并且云計(jì)算有著較為嚴(yán)格的管理權(quán)限認(rèn)證過程,并且有著相應(yīng)的監(jiān)控方式來確保云計(jì)算有序進(jìn)行,用戶在使用的過程中可以通過其他的保護(hù)方式方法對(duì)自身的信息資料進(jìn)行加密,形成雙重或多重保密手段,提升自身的信息安全和避免信息的丟失的幾率。在云計(jì)算環(huán)境下雖然對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全性的要求比較高,但是,對(duì)于使用者的客戶端的連接設(shè)備比較低,只要能夠順利的連接網(wǎng)絡(luò)就能對(duì)云計(jì)算終端進(jìn)行訪問,獲取你所需的資料,進(jìn)行不同設(shè)備之間的數(shù)據(jù)共享和傳輸,更加的具有方便性和快捷性。對(duì)于云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全主要是根據(jù)大量網(wǎng)狀客戶端的使用情況和數(shù)據(jù)對(duì)網(wǎng)絡(luò)中軟件安全行為進(jìn)行檢測和監(jiān)督,當(dāng)發(fā)現(xiàn)有木馬或者是惡意程序的威脅系統(tǒng)或者是終端安全時(shí),就會(huì)將信息發(fā)送到Server端自動(dòng)分析并且及時(shí)進(jìn)行處理操作,這樣防止下一個(gè)客戶端或者是使用者出現(xiàn)感染操作發(fā)生,對(duì)計(jì)算機(jī)信息數(shù)據(jù)傳輸中的安全性提供一定的保障。對(duì)于云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全有著保密性、完整性、可操作性和信息審核性等。保密性,當(dāng)云計(jì)算用戶端口在沒有經(jīng)過用戶的使用授權(quán)的前提下,那么就不能對(duì)數(shù)據(jù)和信息進(jìn)行實(shí)時(shí)的共享。完整性,當(dāng)云計(jì)算用戶端口在沒有經(jīng)過用戶的使用授權(quán)的前提下,不能對(duì)數(shù)據(jù)和信息進(jìn)行隨意破壞、改變、刪除。更好的保障用戶的信息安全。可操控性,當(dāng)云計(jì)算用戶端口在沒有經(jīng)過用戶的使用授權(quán)的前提下,不能對(duì)數(shù)據(jù)和信息進(jìn)行利用和處理以及傳播。信息審核性,當(dāng)云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)問題時(shí),授權(quán)的用戶可以采用必要的方式對(duì)信息進(jìn)行控制和核查,保護(hù)數(shù)據(jù)和信息的安全性。因此,云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全可以確保計(jì)算機(jī)硬件、軟件數(shù)據(jù)信息不會(huì)因?yàn)橐馔饣蛘呤侨藶楣室舛霈F(xiàn)更改、破壞和泄漏的風(fēng)險(xiǎn)。同時(shí)對(duì)數(shù)據(jù)系統(tǒng)采用特定的技術(shù)斤進(jìn)行完成性、保密性的安全防護(hù)。保護(hù)用戶的信息安全。

2云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全問題

2.1網(wǎng)絡(luò)虛假信息的干擾

對(duì)于當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,隨著網(wǎng)絡(luò)的廣泛運(yùn)用,存在著許多的網(wǎng)絡(luò)地址和虛假的網(wǎng)絡(luò)信息等,這些網(wǎng)絡(luò)地址和虛假的網(wǎng)絡(luò)信息會(huì)嚴(yán)重威脅到云計(jì)算下的網(wǎng)絡(luò)計(jì)算機(jī)安全。對(duì)于云計(jì)算安全所采取的防護(hù)措施中,還缺少對(duì)相關(guān)的網(wǎng)絡(luò)源地址和源代碼進(jìn)行安全性的檢測和篩選,這就使得網(wǎng)絡(luò)上的虛假信息對(duì)服務(wù)器的硬件和軟件在運(yùn)行中產(chǎn)生一定的損壞和干擾,對(duì)計(jì)算機(jī)云計(jì)算造成嚴(yán)重的安全隱患。同時(shí)網(wǎng)絡(luò)信息安全問題限制了云計(jì)算技術(shù)的可持續(xù)發(fā)展。

2.2客戶端信息安全

目前,云計(jì)算主要是依靠網(wǎng)絡(luò)技術(shù)提供服務(wù)的一種技術(shù)模式,將聯(lián)網(wǎng)狀態(tài)下的獨(dú)立存在的個(gè)體端口進(jìn)行相連,當(dāng)計(jì)算機(jī)的端口與計(jì)算機(jī)終端成功的相連時(shí),那么這些端口就成了云計(jì)算數(shù)據(jù)庫中的一部分,大量的數(shù)據(jù)信息匯集在一起。在方便用戶查找信息的同時(shí),沒有對(duì)這些信息使用制定和完善相關(guān)的隱私保護(hù)法律法規(guī)進(jìn)行限制,那么就很容易造成客戶資料的丟失和損壞,給用戶帶來嚴(yán)重的損失,在這些信息當(dāng)中還包含了國家機(jī)關(guān)的信息內(nèi)容和相關(guān)的隱私,網(wǎng)絡(luò)信息的泄露,對(duì)國家的信息安全造成嚴(yán)重的影響,并且會(huì)給社會(huì)的和諧穩(wěn)定帶來一定的沖擊。

2.3信息安全技術(shù)不完善

在我國,云計(jì)算的計(jì)算機(jī)網(wǎng)絡(luò)還在一個(gè)發(fā)展階段,對(duì)于相關(guān)的信息技術(shù)和安全技術(shù)還不夠完善,在用戶使用信息網(wǎng)絡(luò)功能的過程中將自己的信息進(jìn)行管理和云存儲(chǔ),用戶對(duì)自身信息資料的非常的注重,但是網(wǎng)絡(luò)信息安全技術(shù)的不完善,就促使用戶信息資料沒有一個(gè)完善的保障措施和手段。我國使用網(wǎng)絡(luò)的人數(shù)基數(shù)較大,這就使得網(wǎng)絡(luò)信息在管理和技術(shù)的設(shè)計(jì)上有一定的難度。隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,網(wǎng)絡(luò)信息盜竊案件的增多,這給網(wǎng)絡(luò)信息安全的運(yùn)行帶來嚴(yán)重的影響,同時(shí)也限制了網(wǎng)絡(luò)信息安全建設(shè)的正常進(jìn)行。

2.4數(shù)據(jù)管理模式問題

對(duì)于云計(jì)算環(huán)境下,在程序應(yīng)用過程中數(shù)據(jù)的管理權(quán)和資產(chǎn)相關(guān)的所有權(quán)都是處于分離的狀態(tài)下,這就需要用戶通過網(wǎng)絡(luò)對(duì)數(shù)據(jù)進(jìn)行運(yùn)用和訪問來對(duì)自身的資料信息進(jìn)行管理。當(dāng)前,用戶經(jīng)常擔(dān)心數(shù)據(jù)的安全性,如果用戶將自身的數(shù)據(jù)上傳到云計(jì)算中或者是使用其他相關(guān)的運(yùn)用進(jìn)行存儲(chǔ),這就會(huì)提升數(shù)據(jù)在運(yùn)用過程中的風(fēng)險(xiǎn)性。在客戶使用終端進(jìn)行數(shù)據(jù)的傳輸和訪問的時(shí)候,通常使用的都是移動(dòng)客戶端,這就使得客戶的隱私泄露的幾率提升,并且移動(dòng)網(wǎng)絡(luò)終端還有著保持在線的狀態(tài)特點(diǎn),這就為網(wǎng)絡(luò)監(jiān)視和竊聽提供了方便,同時(shí)這種情況也為企業(yè)或者是金融機(jī)構(gòu)的網(wǎng)絡(luò)竊取和攻擊提供了方便。對(duì)于計(jì)算機(jī)的用戶來說,雖然認(rèn)識(shí)和了解網(wǎng)絡(luò)中所存在的風(fēng)險(xiǎn),以及計(jì)算機(jī)病毒給網(wǎng)絡(luò)造成嚴(yán)重的影響和損害,但是網(wǎng)絡(luò)用戶對(duì)于風(fēng)險(xiǎn)的防范意識(shí)還不強(qiáng),對(duì)于網(wǎng)絡(luò)信息的攻擊方式還不是很了解。在使用網(wǎng)絡(luò)信息運(yùn)用的過程中,云服務(wù)不僅為用戶提供相應(yīng)的服務(wù),還可以通過其他的云服務(wù)商進(jìn)行服務(wù)的支持,這就出現(xiàn)多元化,多層次的數(shù)據(jù)管理模式。這種多元化、多層化的數(shù)據(jù)管理模式在提供服務(wù)的過程中增加了網(wǎng)絡(luò)的復(fù)雜程度,同時(shí)給用戶的信息安全帶來了一定的隱患。為了保障用戶和企業(yè)的網(wǎng)絡(luò)安全,就應(yīng)該要求云服務(wù)有更高的安全水平,根據(jù)各種用戶和企業(yè)運(yùn)用完成差異是很有必要的,根據(jù)移動(dòng)網(wǎng)絡(luò)的結(jié)構(gòu)特征,提供給客戶可靠、安全的動(dòng)態(tài)差異性的服務(wù)類型,通過采用不同級(jí)別的安全防護(hù)保證客戶的信息安全是目前所需要解決的問題。

3加強(qiáng)云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全的措施

3.1提升計(jì)算機(jī)網(wǎng)絡(luò)安全的防范意識(shí)

加強(qiáng)云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全,應(yīng)該提升這種防范意識(shí),對(duì)系統(tǒng)的身份認(rèn)證環(huán)節(jié)入手,保障網(wǎng)絡(luò)安全的進(jìn)行,以及提供相應(yīng)的運(yùn)行基礎(chǔ)。采用身份認(rèn)證可以防止黑客或者是第三方不明確身份用戶進(jìn)行入侵的有效措施,通過將云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)落實(shí)到實(shí)處,把計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)和信息機(jī)密性和完整性、一致性采取高度的保護(hù),避免非授權(quán)的用戶進(jìn)行訪問和對(duì)數(shù)據(jù)資料的傳播,并且進(jìn)行嚴(yán)格的監(jiān)控,防止出現(xiàn)沒有必要的危害和影響。對(duì)云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全信息安全的操控嚴(yán)格把關(guān)。在實(shí)際的運(yùn)用過程中,只要用戶具有最基本或者是最起碼的安全知識(shí)、常識(shí)和一些基本的電腦安全操作習(xí)慣,就能很好的使得計(jì)算機(jī)網(wǎng)絡(luò)安全能夠提升。例如,用戶在使用網(wǎng)絡(luò)的情況下,應(yīng)該盡量避免在網(wǎng)絡(luò)使用系統(tǒng)中或者是公用的電腦進(jìn)行信息的使用和數(shù)據(jù)的操作,或在使用云計(jì)算數(shù)據(jù)存儲(chǔ)的過程中使用同一個(gè)密碼等。通過這些都能夠在云計(jì)算安全下提升安全意識(shí)。此外,用戶應(yīng)該對(duì)數(shù)據(jù)進(jìn)行整理和經(jīng)常性的恢復(fù)操作,防止在以后的使用過程中出現(xiàn)云計(jì)算的端口受到攻擊或者文件的丟失而產(chǎn)生無法恢復(fù)的相關(guān)問題。

3.2加大對(duì)云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用和研發(fā)

加強(qiáng)云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全,應(yīng)該加大對(duì)安全技術(shù)的應(yīng)用和研發(fā)。對(duì)于計(jì)算機(jī)自身來說,用戶的安全防范手段是防火墻和其他的安全手段的使用。對(duì)于這些保護(hù)方式應(yīng)該要加快研發(fā)和更新的進(jìn)程,可以通過采用一些防護(hù)技術(shù)和方式,如多級(jí)虛擬專業(yè)防護(hù)墻、鑒別授權(quán)機(jī)制等,保證計(jì)算機(jī)網(wǎng)絡(luò)在使用過程中的技術(shù)結(jié)構(gòu)的高效性和安全性,為云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全提供了相應(yīng)的保障。可以通過采取數(shù)字簽名技術(shù)進(jìn)行認(rèn)證等方式來保障云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全,能夠在實(shí)際應(yīng)用中也具有很高的可靠性和安全性。當(dāng)云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全得到有效的保障之后,才可以營造安全、科學(xué)和健康的計(jì)算機(jī)網(wǎng)絡(luò)使用環(huán)境,才能更好的促進(jìn)我國云計(jì)算下計(jì)算機(jī)網(wǎng)絡(luò)事業(yè)的壯大和穩(wěn)定發(fā)展,為廣大的“云”用戶提供更優(yōu)質(zhì)、安全的服務(wù)。對(duì)于提升云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)信息安全應(yīng)該對(duì)安全技術(shù)的應(yīng)用和研發(fā)是很有必要的。

3.3加強(qiáng)云計(jì)算下網(wǎng)絡(luò)服務(wù)器的安全防范

提升云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全,應(yīng)該加強(qiáng)對(duì)網(wǎng)絡(luò)服務(wù)器的安全防范。對(duì)于陌生數(shù)據(jù)和信息的攔截和防范能夠有效的阻止外來不安全數(shù)據(jù)和信息侵入系統(tǒng)的方式,通過對(duì)防護(hù)程序的安裝,保護(hù)網(wǎng)絡(luò)信息安全。在網(wǎng)絡(luò)信息使用中,根據(jù)實(shí)際的情況,分析服務(wù)器的數(shù)據(jù),了解相關(guān)的問題,采用相應(yīng)的措施。服務(wù)器可以在云計(jì)算計(jì)算機(jī)網(wǎng)絡(luò)安全中起到一定的緩沖作用,主要是隱藏內(nèi)網(wǎng),節(jié)省公用網(wǎng)絡(luò)的IP,并且對(duì)于訪問網(wǎng)站的信息有一定的監(jiān)控性和操作性,這也是提升云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全的有效的方式。另外,對(duì)于云計(jì)算服務(wù)商來說,采取分權(quán)分級(jí)管理能夠解決網(wǎng)絡(luò)用戶管理難、工作量大的問題,并且還可以避免客戶的程序和數(shù)據(jù)被人“挾持”和隨意的更改。通過流程化管理和分級(jí)控制的方法能夠讓每一級(jí)的管理都有被監(jiān)督和被檢測,在這個(gè)云計(jì)算數(shù)據(jù)運(yùn)作環(huán)節(jié)中至少會(huì)有兩級(jí)人員進(jìn)行管理操作。第一級(jí)是普通網(wǎng)絡(luò)維護(hù)人員,主要是對(duì)日常的系統(tǒng)和終端進(jìn)行維護(hù)工作,他們無法獲得用戶的數(shù)據(jù)信息。第二級(jí)是核心權(quán)限人員,雖然他們能夠?qū)τ脩魯?shù)據(jù)信息進(jìn)行接觸,但是同樣也會(huì)受到嚴(yán)格的運(yùn)行制度的限制,防止隨意篡改、刪除和使用用戶的信息的情況出現(xiàn)。因此,采用分級(jí)控制能夠有效的提升云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全性,推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)安全的更好的發(fā)展。

3.4提升云計(jì)算下計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的保密性和安全性

加強(qiáng)云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全,應(yīng)該要保證數(shù)據(jù)的保密性和安全性。主要應(yīng)該從以下幾個(gè)方面進(jìn)行提升:運(yùn)用加密技術(shù),這是云計(jì)算下計(jì)算機(jī)網(wǎng)絡(luò)安全的數(shù)據(jù)保密性和安全性的有效方式和基礎(chǔ)。因此,用戶或者使用者在進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)傳輸和查詢的過程中,應(yīng)該將相關(guān)的文件或者是數(shù)據(jù)性的資料在保存到計(jì)算機(jī)網(wǎng)絡(luò)上之前采用加密的方式或措施。例如,可以通過采用truecrypt、pgp、hushmail等加密程序進(jìn)行輔助完成加密的過程。還可以通過相應(yīng)的過濾器如websense、vontu和vericept來進(jìn)行監(jiān)控已經(jīng)離開用戶網(wǎng)絡(luò)的相關(guān)數(shù)據(jù),并且對(duì)其中的敏感性的數(shù)據(jù)進(jìn)行阻止或者是攔截。在使用的群體中,可以采用數(shù)位排列的方法來對(duì)不同使用者在共享和使用等中的使用程度和權(quán)限進(jìn)行控制,確保數(shù)據(jù)使用和操作中的安全性。對(duì)于云服務(wù)提供商的選擇上,應(yīng)該對(duì)信譽(yù)度比較高的提供商進(jìn)行選擇.在實(shí)際的網(wǎng)絡(luò)活動(dòng)中,通常信譽(yù)度比較高的提供商能夠在云數(shù)據(jù)貢獻(xiàn)和提供中有著更好的保障方式和措施,他們有著技術(shù)人員和專業(yè)的人員,保證自身提供的服務(wù)的有效性和安全性,對(duì)于在使用過程中對(duì)于數(shù)據(jù)出現(xiàn)泄漏的情況就會(huì)相應(yīng)的減少,降低用戶在使用云計(jì)算過程中數(shù)據(jù)出現(xiàn)問題的風(fēng)險(xiǎn)性。

3.5數(shù)據(jù)的恢復(fù)與備份

加強(qiáng)云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全,應(yīng)該對(duì)數(shù)據(jù)進(jìn)行備份與恢復(fù),在虛擬網(wǎng)絡(luò)環(huán)境當(dāng)中,用戶使用云計(jì)算進(jìn)行操作的過程中,由于自身的操作流程不夠規(guī)范以及其他相關(guān)的因素,很容易致使計(jì)算機(jī)信息數(shù)據(jù)出現(xiàn)丟失。根據(jù)這種情況,就應(yīng)該要求云計(jì)算技術(shù)具有自定義數(shù)據(jù)恢復(fù)功能,能夠更好的備份相關(guān)的數(shù)據(jù),確保數(shù)據(jù)信息的完整性。當(dāng)在云計(jì)算的虛擬環(huán)境下,對(duì)于信息數(shù)據(jù)的存儲(chǔ)主要是采用離散的方法對(duì)文件的存放,對(duì)比傳統(tǒng)的資料恢復(fù),云計(jì)算的資料數(shù)據(jù)恢復(fù)就相對(duì)簡單,對(duì)于恢復(fù)所需要的時(shí)間也變得的更短。因此,在云計(jì)算環(huán)境中,有效的對(duì)信息數(shù)據(jù)進(jìn)行定期備份和定時(shí)備份,能夠確保信息數(shù)據(jù)的安全。當(dāng)信息數(shù)據(jù)發(fā)生丟失的情況出現(xiàn),也可以采用數(shù)據(jù)的恢復(fù)的方式將數(shù)據(jù)資料進(jìn)行找回,能夠讓用戶正常的使用信息數(shù)據(jù),減少因數(shù)據(jù)丟失所帶來的不便,提升了云計(jì)算下計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性。

4結(jié)語