歡迎來到優(yōu)發(fā)表網(wǎng)!

購物車(0)

期刊大全 雜志訂閱 SCI期刊 期刊投稿 出版社 公文范文 精品范文

加強網(wǎng)絡安全建設的意義范文

時間:2024-01-06 09:58:14

序論:在您撰寫加強網(wǎng)絡安全建設的意義時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導您走向新的創(chuàng)作高度。

加強網(wǎng)絡安全建設的意義

第1篇

關(guān)鍵詞:虛擬局域網(wǎng);醫(yī)院;網(wǎng)絡安全;建設

引言

伴隨醫(yī)院信息化建設腳步的不斷推進,眾多醫(yī)院掛號、門診、住院等各個流程產(chǎn)生的數(shù)據(jù)均實現(xiàn)了網(wǎng)絡傳輸,網(wǎng)絡安全在全面醫(yī)院信息系統(tǒng)安全中扮演著越來越重要的角色。引入一系列先進技術(shù)強化對網(wǎng)絡的管理、促進網(wǎng)絡結(jié)構(gòu)優(yōu)化,是保證網(wǎng)絡安全的一大保障。虛擬局域網(wǎng)作為可靠、高效的信息網(wǎng)絡管理系統(tǒng),其可為醫(yī)院網(wǎng)絡安全建設打下有力基礎(chǔ),在醫(yī)院網(wǎng)絡安全建設中可發(fā)揮至關(guān)重要的作用。虛擬局域網(wǎng)技術(shù)的推廣極大水平上推動了醫(yī)院工作的開展,然而在發(fā)展過程中如何解決安全保障問題是當前的一大關(guān)鍵,醫(yī)院唯有在更可靠、更安全的網(wǎng)絡建設中,方可有序高水平的開展工作,這同樣是醫(yī)院網(wǎng)絡安全有序發(fā)展的前提。由此可見,對虛擬局域網(wǎng)下醫(yī)院網(wǎng)絡安全建設開展研究,有著十分重要的現(xiàn)實意義。

1虛擬局域網(wǎng)技術(shù)概述

虛擬局域網(wǎng)指的是經(jīng)由將局域網(wǎng)內(nèi)的設備邏輯地而并非物理地劃分為各個網(wǎng)段,進一步實現(xiàn)虛擬工作組的技術(shù)。換言之,虛擬局域網(wǎng)是網(wǎng)絡設備上連接的不受物理位移影響的用戶的1個邏輯組??蓪⒏鱾€邏輯組概括為1個特定的廣播域;各個虛擬局域網(wǎng)均涵蓋了1組有著一致需求的計算機終端,以物理上形成的局域網(wǎng)有著一致的屬性。通常而言,虛擬局域網(wǎng)在交換機上實現(xiàn)方法,主要包括四種劃分策略,即分別為以端口為前提劃分的虛擬局域網(wǎng)、以MAC地址為前提劃分的虛擬局域網(wǎng)、以網(wǎng)絡層協(xié)議為前提劃分的虛擬局域網(wǎng)以及以IP組播為前提劃分的虛擬局域網(wǎng)。其中,以端口為前提劃分的虛擬局域網(wǎng)指的是結(jié)合交換機上的物理端口開展的劃分,其優(yōu)點在于可直接定義,劃分便捷,易于實現(xiàn),技術(shù)完善;不足之處則是用戶物理位置發(fā)生變化時,要求重新進行定義,缺乏靈活性;其通常適用于各種規(guī)模的網(wǎng)絡。以MAC地址為前提劃分的虛擬局域網(wǎng)指的是結(jié)合用戶主機MAC地址開展的劃分,其優(yōu)點在于用戶移動時,虛擬局域網(wǎng)無需重新定義;不足之處則是設備初始化,要求對每一位用戶進行定義;其通常適用于小型局域網(wǎng)。以網(wǎng)絡層協(xié)議為前提劃分的虛擬局域網(wǎng)指的是結(jié)合IP、Banyan、DECnet等網(wǎng)絡層協(xié)議開展的劃分,其優(yōu)點在于可依據(jù)協(xié)議不同類型對虛擬局域網(wǎng)進行劃分,且廣播域可實現(xiàn)對不同虛擬局域網(wǎng)的跨越;不足之處則是效率偏低,技術(shù)不完善;其通常適用于同時運行多協(xié)議的網(wǎng)絡[1]。以IP組播為前提劃分的虛擬局域網(wǎng)指的是一個IP組播即為一個虛擬局域網(wǎng),其優(yōu)點在于靈活性高,易于經(jīng)由路由器實現(xiàn)擴展;不足之處則是設置難度大,效率偏低,技術(shù)不完善,通常適用于處在不同地理范圍的用戶組成的網(wǎng)絡。

2醫(yī)院網(wǎng)絡安全建設面臨的主要困境

2.1對網(wǎng)絡安全建設缺乏有效認識

伴隨信息時代的飛速發(fā)展,網(wǎng)絡安全建設越來越為諸多行業(yè)領(lǐng)域所關(guān)注,醫(yī)院同樣如此。然而現(xiàn)階段,醫(yī)院網(wǎng)絡安全建設依舊處在初級發(fā)展階段,網(wǎng)絡安全建設還存在各式各樣的問題,人們并未對網(wǎng)絡安全建設形成有效認識,因為認識不足使得在網(wǎng)絡設備引入后其作用難以得到有效發(fā)揮,造成各項設備未能切實為醫(yī)院醫(yī)療服務工作創(chuàng)造便利,因而應當提高對網(wǎng)絡安全建設的有效認識,方可讓網(wǎng)絡安全建設切實為醫(yī)院所用。

2.2缺乏健全的網(wǎng)絡安全保障

在醫(yī)院網(wǎng)絡安全建設中,諸多安全問題往往會被忽略,而網(wǎng)絡安全顯然是網(wǎng)絡安全建設中的重要內(nèi)容。一些醫(yī)院在網(wǎng)絡信息管理中表現(xiàn)出安全意識不足,缺少計算機相關(guān)人力、物力的投入,對網(wǎng)絡設備管理維護缺乏足夠重視,往往會在應用過程中出現(xiàn)因故障而無法使用的情況。近年來,醫(yī)院面對龐大的醫(yī)療數(shù)據(jù)、信息,對網(wǎng)絡信息系統(tǒng)變得更加依賴。而由于缺乏健全的網(wǎng)絡安全保障,使得信息數(shù)據(jù)難以得到有效備份,一旦遭受病毒或者不法分子的攻擊,使得醫(yī)院信息數(shù)據(jù)被篡改、盜取等,必然會對醫(yī)院帶來極大的損失。

2.3缺乏完善的網(wǎng)絡系統(tǒng)管理

醫(yī)院網(wǎng)絡系統(tǒng)管理缺乏一個切實完善的制度標準。首先,在設備維護方面,系統(tǒng)管理人員對設備保護認識不足,未能開展定期清理,長此以往,對設備使用性能造成不利影響。其次,一些系統(tǒng)管理人員對工作管理制度缺乏足夠重視,應用網(wǎng)絡設備做與工作不相干的事情,對設備運行速度造成不利影響,因而這些均屬于醫(yī)院網(wǎng)絡系統(tǒng)管理中亟待解決的問題。

3虛擬局域網(wǎng)下醫(yī)院網(wǎng)絡安全建設策略

虛擬局域網(wǎng)技術(shù)的推廣極大水平上推動了醫(yī)院工作的開展,然而在發(fā)展過程中如何解決安全保障問題是當前的一大關(guān)鍵,醫(yī)院唯有在更可靠、更安全的網(wǎng)絡建設中,方可有序高水平的開展工作,這同樣是醫(yī)院網(wǎng)絡安全有序發(fā)展的前提。在信息時代背景下,全面醫(yī)院應當緊緊跟隨時代前進步伐,不斷開展改革創(chuàng)新,強化對先進發(fā)展理念的學習借鑒,切實推動醫(yī)院網(wǎng)絡的安全有序運行。如何進一步強化虛擬局域網(wǎng)下醫(yī)院網(wǎng)絡安全建設可以將下述內(nèi)容作為切入點:

3.1虛擬局域網(wǎng)在醫(yī)院網(wǎng)絡安全建設中應用優(yōu)勢

醫(yī)院網(wǎng)絡安全建設中應用虛擬局域網(wǎng)技術(shù)具備一系列優(yōu)勢,主要包括有:(1)阻止廣播風暴,提升網(wǎng)絡整體性能。在局域網(wǎng)中各個工作站均會發(fā)送出廣播信號并獲取大量的響應,極易引發(fā)局域網(wǎng)中的廣播風暴現(xiàn)象,因而在虛擬局域網(wǎng)組中,將局域網(wǎng)中各項業(yè)務工作依據(jù)內(nèi)容不同開展劃分,以實現(xiàn)廣播信號之間的有效隔離,進而切實解決由于廣播信號泛濫而引發(fā)的網(wǎng)絡阻塞問題[2]。與此同時,依托虛擬局域網(wǎng)技術(shù)可將網(wǎng)絡的諸多資源配置給需要的部分使用,一方面確保不同部門相互間網(wǎng)絡資源需求的最大化,一方面盡可能提升醫(yī)院網(wǎng)絡使用效率,提升醫(yī)院網(wǎng)絡整體性能。(2)促進網(wǎng)絡的安全有序運行。傳統(tǒng)局域網(wǎng)中傳輸?shù)臄?shù)據(jù)報極易受到相同網(wǎng)絡中任一設備操作截取,進而對醫(yī)院信息安全帶來極大威脅。虛擬局域網(wǎng)劃分完畢后,均需要經(jīng)由路由來轉(zhuǎn)發(fā)局域網(wǎng)相互間的數(shù)據(jù),沒有路由的局域網(wǎng)則會轉(zhuǎn)變?yōu)橐粋€獨立的局域網(wǎng),其對應的安全性能同樣可得到有效提升。(3)為網(wǎng)絡管理、維護創(chuàng)造極大便利。將各項工作依據(jù)業(yè)務內(nèi)容差異劃分至各個虛擬局域網(wǎng)中,有利于系統(tǒng)管理員開展集中管理,無需再移動工作站便可靈活地將工作由一個局域網(wǎng)轉(zhuǎn)入至另一個局域網(wǎng),針對移動的辦公用戶,局域網(wǎng)還對這一移動設備的接入點進行自動識別,其性能與在本單位的局域網(wǎng)中無明顯差異,倘若某一局域網(wǎng)中引發(fā)故障并不會對其他網(wǎng)絡設備運行造成影響,進而為系統(tǒng)管理員在開展故障排除時提供有效便利[3]。

3.2虛擬局域網(wǎng)在醫(yī)院網(wǎng)絡安全建設中應用實例

以端口為前提與以IP組播為前提相結(jié)合劃分的虛擬局域網(wǎng),其沿用了最常規(guī)的虛擬局域網(wǎng)成員定義方法,操作簡單,易于推廣應用。醫(yī)院網(wǎng)絡有著節(jié)點多、分布范圍廣等特征,因而可推行核心層、匯聚層以及接入層的層次化設計模式,真正意義上確保網(wǎng)絡的可擴展性。于Extream核心交換機上依據(jù)端口劃分成VLAN2、VLAN3等多個虛擬局域網(wǎng),同時逐一對應醫(yī)院內(nèi)部的多個不同部門。通過對三層交換機的統(tǒng)一應用,核心層、匯聚層可實現(xiàn)有序轉(zhuǎn)發(fā);同時,核心層、匯聚層采取光纖技術(shù)接入,獲得千兆級帶寬。依據(jù)各個業(yè)務層,將匯聚層交換機端口劃分成各個虛擬局域網(wǎng),虛擬局域網(wǎng)劃分相應的IP地址,某一虛擬局域網(wǎng)中計算機便以其地址為網(wǎng)關(guān),其他虛擬局域網(wǎng)則不可與這一虛擬局域網(wǎng)處在同一子網(wǎng)。相同虛擬局域網(wǎng)的不同交換機端口的相互訪問,可依托IEEE國際標準VLANTrunk得以實現(xiàn)。可將兩臺交換機級聯(lián)端口調(diào)節(jié)成Trunk端口,如此一來,在交換機將數(shù)據(jù)包由級聯(lián)口傳輸出去過程中,會于數(shù)據(jù)包中做一標記,以便于其他交換機識別這一數(shù)據(jù)包屬于哪個虛擬局域網(wǎng),然后,其他交換機接收到該數(shù)據(jù)包后,便會將這一數(shù)據(jù)包傳輸至對應指定的虛擬局域網(wǎng),進一步實現(xiàn)跨越交換機的虛擬局域網(wǎng)內(nèi)部數(shù)據(jù)傳輸接收[4]。虛擬局域網(wǎng)技術(shù)在醫(yī)院網(wǎng)絡安全建設中的應用,可極大水平減少醫(yī)院信息網(wǎng)絡數(shù)據(jù)包的傳輸,提升網(wǎng)絡傳輸效率。與此同時,因為各個虛擬局域網(wǎng)必須要通過路由器轉(zhuǎn)發(fā)方可完成通訊,由此為高級安全控制創(chuàng)造了可能,進一步極大水平提升了醫(yī)院信息系統(tǒng)管理人員的管理效能及網(wǎng)絡安全性。

4結(jié)束語

總而言之,當前時代背景下,醫(yī)院網(wǎng)絡安全有序運行與否,很大程度上影響著醫(yī)院醫(yī)療工作的有序運行。鑒于此,醫(yī)院相關(guān)人員務必要不斷鉆研研究、總結(jié)經(jīng)驗,提高對虛擬局域網(wǎng)技術(shù)內(nèi)涵特征的有效認識,強化對醫(yī)院網(wǎng)絡安全建設面臨主要困境的深入分析,強化對虛擬局域網(wǎng)技術(shù)的科學合理應用,積極促進醫(yī)院網(wǎng)絡的安全有序運行。

參考文獻:

[1]張劍,張巖.虛擬局域網(wǎng)技術(shù)在醫(yī)院網(wǎng)絡建設中的應用[J].解放軍醫(yī)藥雜志,2010,22(06):563-565.

[2]呂曉娟,王瑞,郭甲,等.運用虛擬局域網(wǎng)技術(shù)加強醫(yī)院網(wǎng)絡安全建設[J].醫(yī)學信息(中旬刊),2011,24(07):3130-3131.

[3]楊瑾.淺談虛擬局域網(wǎng)技術(shù)在醫(yī)院網(wǎng)絡建設中的應用[J].科技創(chuàng)新與應用,2016,16(31):106.

第2篇

1.1網(wǎng)絡安全

網(wǎng)絡安全廣義上來說就是與網(wǎng)絡相關(guān)的各種事物的安全問題。狹義上來說網(wǎng)絡安全就是指在我們的網(wǎng)絡系統(tǒng)中硬件設備、應用軟件以及系統(tǒng)里面的各種信息等不會被目的不純的人所竊取,使自己網(wǎng)絡系統(tǒng)中的各項數(shù)據(jù)保持完整和安全。從而保證網(wǎng)絡的正常運行,持續(xù)工作。網(wǎng)絡安全包含了計算機網(wǎng)絡,網(wǎng)絡安全技術(shù)等學科的相關(guān)內(nèi)容。

1.2高校網(wǎng)絡安全建設的相關(guān)意義

高校網(wǎng)絡安全建設給高校帶來了很大的便利,有利于高校各個模塊的連接,保證了高校的快速運轉(zhuǎn)?,F(xiàn)在高校教師的辦公和教學,學生的學習和生活以及后勤人員的工作對網(wǎng)絡的依賴度日益提高。我們的高校生活已經(jīng)離不開網(wǎng)絡了。學校之間如果要進行相關(guān)合作,舉辦相關(guān)活動,網(wǎng)絡會是一個最好的宣傳平臺,及時為我們傳遞信息,保證各學校,各部門的有效運轉(zhuǎn)。為了這些能夠正常的進行,高校網(wǎng)絡安全建設必不可少。而且十分重要。我們必須保證網(wǎng)絡的正常運行,避免信息丟失,傳輸錯誤。因此高校網(wǎng)絡安全建設意義重大而且刻不容緩。

2目前高校網(wǎng)絡安全建設存在的問題

雖然目前各大學校對于網(wǎng)絡安全建設這一方面非常重視,并針對已經(jīng)出現(xiàn)的問題或者還未出現(xiàn)的問題,采取了一些措施和預防辦法。但是高校網(wǎng)絡安全問題還是十分嚴峻,接下來我將就我認為比較要的一些高校網(wǎng)絡安全的問題進行詳細敘述。

2.1計算機硬件方面的問題

在我看來,網(wǎng)絡安全建設一個最基本的問題,那就是硬件方面的問題。有些高校的計算機沒有及時的更新,往往存在較大的隱患,比如線路老化,散熱不良,內(nèi)存較小等等。線路老化容易導致火災;散熱不良,內(nèi)存較小使得計算機工作效率不高。如果在硬件設備管理和使用過程中,存在數(shù)據(jù)線管理不善的情況,就會可能發(fā)生信息泄露等網(wǎng)絡安全問題,給學校帶來不良后果。此外,如果計算機硬件設備受到病毒感染或者木馬入侵,沒有及時進行處理和解決,就會導致信息泄露,相關(guān)數(shù)據(jù)被損害等問題。我們在學校的機房或者打印店就會經(jīng)常發(fā)現(xiàn)U盤檢測到木馬病毒等情況,這些問題看似很小,但是真的是重大隱患。

2.2網(wǎng)絡方面的問題

高校網(wǎng)絡就好像是冰山一角。在互聯(lián)網(wǎng)這個大家庭里面,他只是小小的一部分,但是他又與互聯(lián)網(wǎng)聯(lián)系緊密。互聯(lián)網(wǎng)人員和信息良莠不齊,這就使得高校網(wǎng)絡十分容易受到攻擊。為了獲得信息,謀取利益,黑客會利用高校網(wǎng)絡中的漏洞,對高校網(wǎng)絡進行攻擊,容易導致高校師生信息的泄露和破壞,嚴重的話會使得高校網(wǎng)絡癱瘓,高校工作無法正常進行。

2.3人為因素帶來的問題

學生,作為高校使用網(wǎng)絡最多的群體,往往容易導致校園網(wǎng)絡安全出現(xiàn)問題,一些不正確的操作可能帶來毀滅性的威脅。比如高校選課階段,由于選課人數(shù)較多,但是服務器能夠承受的請求有限,但學生不懂的這個道理,一直點擊刷新請求按鈕,這時候就會致使服務器崩潰,帶來嚴重的后果。其次,在高校網(wǎng)絡組建過程中,對服務器以及其他設備管理不恰當,權(quán)限分配方面存在漏洞,致使木馬病毒入侵時常發(fā)生。威脅校園網(wǎng)絡安全。

2.4軟件技術(shù)帶來的問題

高校是我們學習的校園,沒有專業(yè)的人員和設備,網(wǎng)絡防御體系比較容易遭受外部力量的損害。不像公司企業(yè),它們擁有完整的網(wǎng)絡防御系統(tǒng),高端的防御設備,可以在發(fā)現(xiàn)問題的時候及時解決和處理問題。此外,軟件問題同樣是高校網(wǎng)絡安全中突出的問題,只要是軟件就不可避免的會出現(xiàn)漏洞,但是高校沒有能力及時解決這些問題,,從而使軟件存在于威脅中。

3高校網(wǎng)絡安全問題解決辦法

對以上高校網(wǎng)絡安全中存在的各種問題,在接下來的部分我將提出解決辦法,以下部分均是我通過查閱資料以及自己的理解總結(jié)所得。

3.1加強高校硬件設備管理

作為高校管理者和工作人員,必須重視高校網(wǎng)絡安全硬件設備的管理,網(wǎng)絡安全硬件設備是網(wǎng)絡安全的基石。因此要對核心設備及時更新?lián)Q代,并加強管理力度,對核心設備及時進行維護優(yōu)化,定期進行檢查,管理人員到把責任扛下來,確保核心設備的正常運作。

3.2加強網(wǎng)絡安全知識宣傳工作

高校應該大力宣傳網(wǎng)絡安全知識,比如一些宣講會,課堂教育等等。讓全校師生,都認識到網(wǎng)絡安全問題的嚴重性,只有每個人都認識到了問題的重要性,才會認真對待它。

3.3完整的網(wǎng)絡安全防御體系

這是最重要的一點。不管別人怎么攻擊你,你必須有自己的應對方法,所以高校應該有一套完整的網(wǎng)絡安全防御體系。一方面,加強網(wǎng)絡安全體系的構(gòu)建和完善,校園網(wǎng)絡容易受到損害,因此我們在設計防御體系的時候需要設計多層防御,還有有入侵檢測系統(tǒng),當別人攻擊你的時候能夠及時發(fā)現(xiàn)問題。然后實現(xiàn)全面的保護。當我們發(fā)現(xiàn)漏洞,檢測到木馬病毒的時候及時處理問題,確保網(wǎng)絡安全。另一方面,加強應急機制建設。當出現(xiàn)問題的時候我們需要有多套方案,來解決它。網(wǎng)絡中存在的威脅太多太多,沒有應急措施,當這些潛在威脅出現(xiàn)的時候我們會不知所措。這就使得網(wǎng)絡安全成為一句空話。對于一些重要的信息和數(shù)據(jù)或者文件,要進行備份或者加密處理。預防一切可能發(fā)生的危險。

4結(jié)束語

第3篇

關(guān)鍵詞:數(shù)據(jù)加密技術(shù);計算機;網(wǎng)絡安全

在我國互聯(lián)網(wǎng)事業(yè)不斷壯大的背景下,網(wǎng)絡安全工作逐漸引起人們的重視。要想進一步提升網(wǎng)絡安全建設工作,就要以數(shù)據(jù)加密技術(shù)為重要手段,從而提升數(shù)據(jù)保密性和安全性,使網(wǎng)絡環(huán)境呈現(xiàn)出安全性高、嚴謹性強及綠色網(wǎng)絡的狀態(tài)。對于網(wǎng)絡安全管理工作要進一步加大整合力度,提升對風險威脅的安全防護工作和計算機數(shù)據(jù)保密和管理工作。下面就以網(wǎng)絡安全為切入點,探討在網(wǎng)絡安全建設工作中如何更好地利用數(shù)據(jù)加密技術(shù),進一步增強計算機數(shù)據(jù)的安全性,從而構(gòu)建符合社會主義社會和諧發(fā)展的綠色互聯(lián)網(wǎng)網(wǎng)絡環(huán)境,提升網(wǎng)絡安全程度,保障人們的數(shù)據(jù)信息安全。

1.網(wǎng)絡安全與數(shù)據(jù)加密技術(shù)

1.1網(wǎng)絡安全的概述

網(wǎng)絡安全指的是在網(wǎng)絡系統(tǒng)的支配下,計算機中的硬件、軟件以及內(nèi)含的所有數(shù)據(jù)信息在安全的環(huán)境中生存和作業(yè),被不同形式的保護方式所保護,以免受到惡意病毒程序的攻擊與干擾,從而防止自有數(shù)據(jù)出現(xiàn)被破壞、被篡改、被竊取及被泄露等情況。網(wǎng)絡安全的維護和安全程度的保證是依靠網(wǎng)絡安全管理獲得的。

1.2數(shù)據(jù)加密技術(shù)的介紹

數(shù)據(jù)加密技術(shù)是以網(wǎng)絡信息數(shù)據(jù)為對象進行保障性質(zhì)的計算機技術(shù),目的就是維護計算機數(shù)據(jù)安全和信息管理系統(tǒng)的正常、穩(wěn)定運行。數(shù)據(jù)加密技術(shù)是以密碼學為基礎(chǔ),通過對信息數(shù)據(jù)進行加密算法的綁定和加密秘鑰的維護,實現(xiàn)數(shù)據(jù)的不可窺視和隨意調(diào)動,起到了數(shù)據(jù)信息的保護和隱蔽功能。從數(shù)據(jù)流角度來說,數(shù)據(jù)加密技術(shù)是利用有線路加密方式對信息源頭的終端進行密碼維護,不考慮信號源和數(shù)據(jù)的只讀性,實現(xiàn)任意數(shù)據(jù)形式的密鑰產(chǎn)生、分配、保存、更換與銷毀的―系列環(huán)節(jié)。

2.威脅計算機網(wǎng)絡數(shù)據(jù)信息安全的原因

2.1計算機數(shù)據(jù)信息管理系統(tǒng)被入侵

據(jù)相關(guān)數(shù)據(jù)統(tǒng)訛黑客通過非法入侵程序攻破對方互聯(lián)網(wǎng)防火墻,使計算機數(shù)據(jù)信息管理系統(tǒng)遭受任意窺視和數(shù)據(jù)竊取等,對數(shù)據(jù)安全和信息保密工作產(chǎn)生了很大程度的破壞,導致的后果非常嚴重。伴隨互聯(lián)網(wǎng)平臺功能多元化發(fā)展,在日常生活中,人們的個人隱私及信息數(shù)據(jù)等在網(wǎng)絡中的安全性相對來說低了很多。所以,在網(wǎng)絡安全中,針對計算機數(shù)據(jù)信息管理系統(tǒng)的防護工作非常重要,要進一步保障數(shù)據(jù)的安全性和保密性。如果計算機數(shù)據(jù)信息管理系統(tǒng)遭到了破壞,不僅對人們的信息保密帶來消極影響,更對人們的人身安全、財產(chǎn)安全等帶來非常重大的影響。

2.2計算機數(shù)據(jù)信息管理系統(tǒng)被破壞

當惡意破壞計算機數(shù)據(jù)信息管理系統(tǒng)時,主要是針對信息庫中的信息數(shù)據(jù)進行盜取和篡改。不法分子會進一步利用破壞程序?qū)ν旰玫木W(wǎng)絡系統(tǒng)進行惡意破壞,讓程序無法正常運轉(zhuǎn),并且自動擾亂正常作業(yè)程序。系統(tǒng)中的所有信息數(shù)據(jù)都處于解綁邊緣,只要黑客對數(shù)據(jù)進行二次復制,眾多數(shù)據(jù)就會流傳到互聯(lián)網(wǎng)中的任意一個角落,使得網(wǎng)絡安全被置于很低的位置。當計算機數(shù)據(jù)信息管理系統(tǒng)被破壞之后,計算機網(wǎng)絡系統(tǒng)的服務器就會被不法分子占領(lǐng),其中服務器的密碼、網(wǎng)關(guān)掩碼及相關(guān)網(wǎng)絡程序的密碼和口令等都已經(jīng)被對方控制和竊取,不法分子通過盜取密碼或者重新編制密碼之后,對整個計算機實現(xiàn)遠程控制,那么用戶所有的秘密就不再是秘密,會造成不可估量的損失。

3.數(shù)據(jù)加密技術(shù)在計算機網(wǎng)絡安全中的應用價值

3.1嚴格把控計算機數(shù)據(jù)信息管理

從網(wǎng)絡安全角度而言,要想提升網(wǎng)絡安全程度,最關(guān)鍵的就是從計算機數(shù)據(jù)信息管理系統(tǒng)入手。而計算機數(shù)據(jù)加密技術(shù)對于加強計算機數(shù)據(jù)信息管理系統(tǒng)的穩(wěn)定性和防護性都具有非常關(guān)鍵的作用。通常情況下,計算機數(shù)據(jù)加密技術(shù)包括對計算機內(nèi)部的數(shù)據(jù)維護、數(shù)據(jù)加密、權(quán)限設置、數(shù)據(jù)流量實時監(jiān)控技術(shù)等。在此基礎(chǔ)上,計算機數(shù)據(jù)加密技術(shù)的數(shù)據(jù)備份功能能夠嚴格把握和監(jiān)控數(shù)據(jù)庫的數(shù)據(jù)信息資源走向和狀態(tài),將全能性宗旨放在首位,能進一步增強計算機數(shù)據(jù)管理性能。

3.2維護計算機信息安全

計算機數(shù)據(jù)加密技術(shù)在網(wǎng)絡安全管理體系中占據(jù)著非常重要的角色,因此,要科學合理地設計計算機數(shù)據(jù)加密技術(shù),提升網(wǎng)絡安全工作效率,加強網(wǎng)絡安全性能。比如,通過計算機數(shù)據(jù)加密技術(shù),使網(wǎng)絡安全中心大大提升對外來信息的審查度和監(jiān)測度,對本地信息庫中的所有信息都實現(xiàn)了雙重保護功能,在防火墻的下,需要利用數(shù)據(jù)加密技術(shù)對數(shù)據(jù)信息管理系統(tǒng)中的每個文件進行解鎖,才有可能獲得信息資源。

3.3在電子商務中的加密功能

伴隨電子商務的快速發(fā)展,人們利用移動設備進行購物和信息查閱越來越頻繁。計算機數(shù)據(jù)加密技術(shù)能夠在電子信息流傳輸過程中,利用加密秘鑰對客戶的個人信息進行二次加密,抵制不良程序的干擾和病毒的沖擊,避免交易過程中的信息泄露和損害。

第4篇

關(guān)鍵詞:信息安全安全屬性安全建設

我國信息化安全建設任務非常艱巨,主要包括各種業(yè)務的社會公網(wǎng)、行業(yè)專網(wǎng)、互聯(lián)網(wǎng)等信息基礎(chǔ)設施運營、管理和服務的安全自主保障、安全監(jiān)管、安全應急和打擊信息犯罪為核心的威懾體系的建設,其內(nèi)容包括網(wǎng)絡系統(tǒng)安全建設、領(lǐng)域和企業(yè)的業(yè)務信息化安全建設、網(wǎng)絡內(nèi)容與行為的安全建設和用戶關(guān)注的網(wǎng)絡安全建設等方面。這些安全建設對于不同的領(lǐng)域和領(lǐng)導層面關(guān)注的內(nèi)容、對象和程度各不相同。網(wǎng)絡信息安全是一個完整的、系統(tǒng)的概念。它既是一個理論問題,同時又是一個工程實踐問題。由于互聯(lián)網(wǎng)的開發(fā)性、復雜性和多樣性,使得網(wǎng)絡安全系統(tǒng)需要有一個完整的、嚴謹?shù)捏w系結(jié)構(gòu)來保證網(wǎng)絡中信息的安全。

1 信息安全的定義及目標

信息的定義,從廣義上講,信息是任何一個事物的運動狀態(tài)以及運動狀態(tài)形式的變化,它是一種客觀存在。狹義的信息的含義是指信息接受主體所感覺到并能理解的東西。ISO 13335《信息技術(shù)安全管理指南》定義:信息是通過在數(shù)據(jù)上施加某此約定而賦予這此數(shù)據(jù)的特殊含義。信息是無形的,借助于信息媒體以多種形式存在和傳播,同時。信息也是一種重要資產(chǎn),具有價值,需要保護。信息安全的目標是信息資產(chǎn)被泄露意味著保密性受到影響,被更改意味著完整性受到影響,被破壞意味著可用性受到影響。而保密性、完整性和可用性三個基本屬性是信息安全的最終目標。信息安全的保護對象包括了計算機硬件、軟件和數(shù)據(jù)。就本質(zhì)而言,信息安全所針對的均是“信息”這種資源的“安全”,對信息安全的理解應從信息化背景出發(fā),最終落實在信息的安全屬性上。

2 構(gòu)建網(wǎng)絡信息化安全的意義

能否有效地保護信息資源,保護信息化進程健康、有序、可持續(xù)發(fā)展,直接關(guān)乎國家安危,關(guān)乎民族興亡,是國家、民族的頭等大事。沒有信息安全,就沒有真正意義上的政治安全,就沒有穩(wěn)固的經(jīng)濟安全和軍事安全,更沒有完整意義上的國家安全。信息安全是信息技術(shù)發(fā)展過程之中提出的課題,在信息化的大背景下被推上了歷史舞臺。信息安全不是最終目的,它只是服務于信息化的一種手段,其針對的是信息化這種戰(zhàn)略資源的安全,其主旨在于為信息化保駕護航。

3 網(wǎng)絡信息化的安全屬性

信息安全的概念與信息的本質(zhì)屬性有著必然的聯(lián)系,它是信息的本質(zhì)屬性所體現(xiàn)的安全意義。說安全屬性研究首先要從安全定義講起,安全定義分很多的層次,為什么分層次,我們隨著它的演變來看的,信息安全最初目標,叫數(shù)據(jù)安全,它關(guān)心的是數(shù)據(jù)自身,所以是一個狹義的數(shù)據(jù)安全,是保護信息自身的安全。

3.1 保密性(Confidentiality)

在傳統(tǒng)信息環(huán)境中,普通人通過郵政系統(tǒng)發(fā)信件時,為了個人隱私要裝上信封??墒堑搅诵畔⒒瘯r代,信息在網(wǎng)上傳播時,如果沒有這個“信封”,那么所有的信息都是“明信片”,不再有秘密可言,這便是信息安全中的保密性需求。保密性是指信息不被泄露給非授權(quán)的用戶、實體或進程,或被其利用的特性。保密性不但包括信息內(nèi)容的保密,還包括信息狀態(tài)的保密。

3.2 完整性(Integrality)

完整性是指信息未經(jīng)授權(quán)不能進行更改的特性。即信息在存儲或傳輸過程中保持不被偶然或蓄意地刪除、修改、偽造、亂序、重放、插入等破壞和丟失的特性。完整性與機密性不同,機密性要求信息不被泄露給未授權(quán)的人,而完整性則要求信息不致受到各種原因的破壞。

3.3 易用性(Availability)

易用性是信息可被授權(quán)實體訪問并按需求使用的特性。在授權(quán)用戶或?qū)嶓w需要信息服務時,信息服務應該可以使用,或者是信息系統(tǒng)部分受損或需要降級使用時,仍能為授權(quán)用戶提供有效服務。易用性一般用系統(tǒng)正常使用時間和整個工作時間之比來度量。

4 構(gòu)建網(wǎng)絡信息化安全管理體系

在面向網(wǎng)絡信息的安全系統(tǒng)中,安全管理是應得到高度重視的。這是因為,據(jù)相關(guān)部門統(tǒng)計,在所有的計算機安全事件中,約有52%是人為因素造成的,25%是由火災、水災等自然災害引起的,技術(shù)錯誤占10%,組織內(nèi)部人員作案占10%,僅有3%左右是由外部不法人員攻擊造成的。簡單歸類,屬于管理方面的原因比重高達70%以上,這正應了人們常說的“三分技術(shù),七分管理”的箋言。因此,解決網(wǎng)絡與信息安全問題,不僅應從技術(shù)方面著手,更應加強網(wǎng)絡住所的管理工作。

好的網(wǎng)絡信息化安全管理體現(xiàn)在以下幾個方面:在組織內(nèi)部建立全面的信息安全管理體系,強調(diào)信息安全是一個管理過程,而非技術(shù)過程;強調(diào)信息保密性、完整性、易用性三者在關(guān)鍵流程中運用的平衡;把信息提高到組織資產(chǎn)的高度,強調(diào)對組織信息資產(chǎn)進行價值及影響評估,對信息資產(chǎn)的脆弱性及其面臨的威脅進行分析,運用風險評估、風險管理手段管理信息安全,使組織風險降低到可接受的水平;從法律和最好的實踐經(jīng)驗角度,實施全面的控制措施,使組織信息安全威脅的方方面面置于嚴密控制之下;強調(diào)領(lǐng)導在信息安全管理中的作用;強調(diào)信息安全方針在管理體系中的作用;強調(diào)對信息技術(shù)及工具的實時和有效管理;強調(diào)組織運作的連續(xù)性及業(yè)務連續(xù)性的管理;強調(diào)信息安全管理水平的不斷提高及對流程的策劃、實施、檢查和改進的過程;信息安全應該是一個以“價值”為基礎(chǔ)的過程,即信息安全管理應是一個有附加價值,并講究投入產(chǎn)出比的過程。

5 關(guān)注信息化安全服務的綜合性、高技術(shù)性和對策性特點

信息安全產(chǎn)業(yè)有其鮮明的特點,雖然產(chǎn)生于信息化和信息系統(tǒng),依然與通常的IT服務有許多區(qū)別。信息化安全的基本特征是服務性的。這種服務性與一般軟件的服務性是不同的。一般應用系統(tǒng)或產(chǎn)品的服務主要是維護和培訓,通常服務是非對策性的、非動態(tài)的和比較固定的。信息化安全服務是對策性的、動態(tài)性的、不斷產(chǎn)生新內(nèi)容的和似乎永遠不能成熟等特性。信息化安全服務范疇幾乎包括了整個信息化所包括的所有產(chǎn)品和系統(tǒng),其服務的綜合性和復雜性是顯而易見的。信息化安全服務是最高技術(shù)的服務,無論從設計角度和使用的角度都要求深入、熟練和非常專業(yè)。我們可以驕傲地說,信息化安全服務是世界上最偉大的服務業(yè),也是最困難的服務業(yè)。信息化安全服務的復雜性、高成本特性要求信息化安全企業(yè)必須在安全服務的遠程化和化的推進方面做出不懈努力,不斷降低服務成本。

6 結(jié)語

網(wǎng)絡信息安全不僅僅是一個純技術(shù)層面的問題,單靠技術(shù)因素不足以保證網(wǎng)絡中信息的安全。網(wǎng)絡信息安全還涉及到法律、管理、標準等多方面的問題。因此,信息安全是一個相當復雜的問題,只有協(xié)調(diào)好這些體系之間的關(guān)系,才能有效保證系統(tǒng)的安全。

參考文獻

第5篇

關(guān)鍵詞:新媒體;意識形態(tài);創(chuàng)新;對策

1新媒體與意識形態(tài)安全的關(guān)系

新媒體是一個相對的概念,是報刊、廣播、電視等傳統(tǒng)媒體以后發(fā)展起來的新的媒體形態(tài),包括網(wǎng)絡媒體、手機媒體、數(shù)字電視等。本篇主要指網(wǎng)絡新媒體。從哲學上講新媒體與意識形態(tài)安全之間是相輔相成的一個有機整體,保證意識形態(tài)安全是新媒體健康發(fā)展的前提,新媒體健康發(fā)展又促進意識形態(tài)安全建設,新媒體是否健康發(fā)展,影響著意識形態(tài)未來的發(fā)展方向。目前我國傳統(tǒng)意識形態(tài)不斷面臨來自新媒體的各種挑戰(zhàn),網(wǎng)絡成為人們傳播信息,輿論的新場地,為了更好的維護意識形態(tài)安全發(fā)展,必須要加快網(wǎng)絡基礎(chǔ)設施建設,規(guī)范網(wǎng)絡環(huán)境,強化主流意識形態(tài)影響力,積極引導新媒體朝著健康綠色的方向發(fā)展。

2新媒體在創(chuàng)新方面對我國意識形態(tài)安全的挑戰(zhàn)

隨著社交網(wǎng)絡的不斷發(fā)展,越來越多的人通過網(wǎng)絡這個社交平臺了解社會信息動向、表達自己的觀點思想,信息網(wǎng)絡也在時時刻刻對人類的傳統(tǒng)意識發(fā)出沖擊,意識形態(tài)安全面臨新挑戰(zhàn)。

創(chuàng)新一詞英文為innovate,根據(jù)牛津字典的解釋就是引入新事物、思想或方法。當今我國意識形態(tài)安全面對網(wǎng)絡沖擊,創(chuàng)新能力不足的挑戰(zhàn)主要表現(xiàn)在兩個方面:第一是我國意識形態(tài)安全建設面對新媒體挑戰(zhàn),沒有過硬的網(wǎng)絡技術(shù),缺乏創(chuàng)新型人才。CNNIC第38次《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》于8月3日?!秷蟾妗凤@示,截至2016年6月,中國網(wǎng)民規(guī)模達7.10億,互聯(lián)網(wǎng)普及率達到51.7%,超過全球平均水平3.1個百分點。[1]當今,網(wǎng)絡成為人們相互了解的重要途徑,網(wǎng)絡內(nèi)容豐富多彩,形式花樣繁多,吸引人們眼球,更多的人選擇網(wǎng)絡溝通交流,網(wǎng)絡成為人們輿論生活的新場地。但目前我國創(chuàng)新人才不足,沒有過硬的網(wǎng)絡核心技術(shù),尚未創(chuàng)立完全屬于自己的網(wǎng)絡品牌。比如網(wǎng)絡主要傳播工具-手機分析,蘋果手機受到當下很多年輕人的追捧,出現(xiàn)大量“果粉”。據(jù)中關(guān)村2015-2016年中國手機市場研究年度報告中,2015年度,蘋果iPhone 6系列以8.15%的關(guān)注比例高居榜首,成為最受用戶青睞的產(chǎn)品系列,超過同期上市的很多國產(chǎn)手機。蘋果手機之所以比其他產(chǎn)品手機更受歡迎,原因除了安全性能高,手機殼耐摔防水好外,蘋果手機主要制造團隊善于結(jié)合當下人們生活習慣開發(fā)出時尚又便捷的手機軟件,創(chuàng)新速度特別快,手機功能齊全,得到很多人的青睞。還有知名網(wǎng)絡阿里巴巴、百度、360網(wǎng)站、騰訊等,很多也是借用國外技術(shù),仍有許多外資商人控股,長期下去,會使我國意識形態(tài)網(wǎng)絡安全建設存在安全隱患。第二是快餐式的網(wǎng)絡傳播,創(chuàng)新動力不足?,F(xiàn)代數(shù)字網(wǎng)絡技術(shù)的廣泛應用,互聯(lián)網(wǎng)、移動通信技術(shù)等綜合信息交流平臺大大改變了人們的信息獲取方式。當下無論是突發(fā)事件還是奧運盛世多數(shù)都依靠網(wǎng)絡傳播,可以說人們?nèi)粘I钜?、食、住、行等都與網(wǎng)絡密不可分。人們每天打開手機、電腦,鋪天蓋地的信息不斷沖擊人們的意識價值觀,網(wǎng)絡信息的這種快餐式的傳播,速度快、信息量大,一方面確實對人們生活、工作交流溝通帶來便利,另一方面,網(wǎng)絡信息內(nèi)容豐富多彩,人們毫無費力就能得到想要的資源,自主研究思考的機會就少,思想意識也會陷入“疲軟”狀態(tài),很多人失去創(chuàng)新動力。同時,我們還應該意識到網(wǎng)絡信息多源于國外對中國網(wǎng)絡的信息的輸送,實質(zhì)是當代很多人在潛移默化的接受外國人的思維模式和生活習慣,網(wǎng)絡中對于傳統(tǒng)中國文化創(chuàng)新能力低,主流媒體樂于對外國文化宣傳,忽視了中國社會主義核心價值的創(chuàng)新和弘揚,影響我國社會主義意識形態(tài)安全建設。

3新媒體時代維護我國意識形態(tài)安全建設的對策

以上分析表明,當今網(wǎng)絡創(chuàng)新能力不足,對我國意識形態(tài)安全建設產(chǎn)生了很多不良影響,為了更好維護我國意識形態(tài)安全建設,我們要做出相應的解決對策。

意識形態(tài)安全建設除了通過傳統(tǒng)手段利用新型的視頻、動畫等把社會正面事件、道德模范人物生動傳播,加強輿論創(chuàng)新外,還需要加強創(chuàng)新型人才培養(yǎng)。主席在主持召開中央網(wǎng)絡安全和信息化領(lǐng)導小組第一次會議強調(diào)建設網(wǎng)絡強國,要把人才資源匯聚起來,建設一支政治強、業(yè)務精、作風好的強大隊伍。"千軍易得,一將難求",要培養(yǎng)造就世界水平的科學家、網(wǎng)絡科技領(lǐng)軍人才、卓越工程師、高水平創(chuàng)新團隊。[2]維護我國意識形態(tài)安全建設,需要過硬的網(wǎng)絡核心技術(shù),這就要匯聚網(wǎng)絡創(chuàng)新人才。首先可以為更多企業(yè)或者個人創(chuàng)業(yè)發(fā)展提供優(yōu)惠的政策,提供技術(shù)支持,資金支持。同時中國可以設置“諾貝爾網(wǎng)絡創(chuàng)新獎”,吸納優(yōu)秀網(wǎng)絡建設人才,也為網(wǎng)絡創(chuàng)新提供動力,為正真有才華的人提供施展才能的平臺,將眾多優(yōu)秀人才集聚一起,切磋交流,加強核心技術(shù)創(chuàng)新,創(chuàng)立屬于中國的網(wǎng)絡品牌,更好應對網(wǎng)絡沖擊,保證我國意識形態(tài)安全建設。其次,維護我國意識形態(tài)安全建設,需要結(jié)合我國傳統(tǒng)優(yōu)秀文化才能更容易被接受認可,在網(wǎng)絡中多舉辦中國文化小知識競賽,不限性別年齡,人人都可以參加;人們生活離不開網(wǎng)絡,我們可以開發(fā)推廣有關(guān)中國文化休閑娛樂軟件;可多借用中國傳統(tǒng)元素,開發(fā)中國動漫視頻等;還可以在網(wǎng)絡平臺中,開通網(wǎng)絡專欄,設立網(wǎng)絡創(chuàng)業(yè)基金,專門鼓勵網(wǎng)絡核心技術(shù)的開發(fā),為網(wǎng)絡創(chuàng)業(yè)創(chuàng)新發(fā)展提供動力。

4小結(jié)

網(wǎng)絡對我國意識形態(tài)的挑戰(zhàn),是一個不斷發(fā)展的過程,我們要運用堅定的理想信念為指引,自主創(chuàng)新能力為支撐,規(guī)范網(wǎng)絡平臺,確保我國意識形態(tài)主導地位,促進新媒體和諧健康發(fā)展。

[注釋]

[1]中國互聯(lián)網(wǎng)信息中心:第 38 次中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計告 [EB/OL]. http:///info/media/zcjd/news/201609/t20160914_1449106.shtml.

[2]主持召開網(wǎng)絡安全和信息化工作座談會[N],人民日報,2016.02.20(1).

[參考文獻]

[1]王正平,徐鐵光.西方網(wǎng)絡霸權(quán)主義與發(fā)展中國家的網(wǎng)絡權(quán)利[J].思想戰(zhàn)線,2011.(2):105-107.

第6篇

5月9日,國務院召開常務會議,研究部署推進信息化發(fā)展、保障信息安全工作。健全安全防護和管理和加快安全能力建設成為本次國務院會議頒布的《關(guān)于大力推進信息化發(fā)展和切實保障信息安全的若干意見》(下稱《意見》)的工作重點。

《意見》強調(diào),要健全重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡要與安全防護設施同步規(guī)劃、同步建設、同步運行,強化技術(shù)防范,嚴格安全管理,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力;加強地理、人口、法人、統(tǒng)計等基礎(chǔ)信息資源的保護和管理,強化企業(yè)、機構(gòu)在網(wǎng)絡經(jīng)濟活動中保護用戶數(shù)據(jù)和國家基礎(chǔ)數(shù)據(jù)的責任;完善網(wǎng)絡與信息安全基礎(chǔ)設施,加強信息安全應急等基礎(chǔ)性工作,提高風險隱患發(fā)現(xiàn)、監(jiān)測預警和突發(fā)事件處置能力;加大信息安全技術(shù)研發(fā)力度,支持信息安全產(chǎn)業(yè)

發(fā)展。

英國政府高度重視信息安全,在近三年之內(nèi)連續(xù)兩次出臺了國家網(wǎng)絡安全戰(zhàn)略,2011年11月25日的《英國網(wǎng)絡安全戰(zhàn)略》對英國信息安全建設做出了戰(zhàn)略部署和具體安排,英國推進信息安全建設的做法對我國有哪些借鑒意義?

英式樣本

《英國網(wǎng)絡安全戰(zhàn)略》全文共43頁,文件正文由“網(wǎng)絡空間驅(qū)動經(jīng)濟增長和增強社會穩(wěn)定”、“變化中的威脅”、“網(wǎng)絡安全2015年愿景”和“行動方案”四個部分組成,介紹了戰(zhàn)略的背景和動機,并提出了未來四年的戰(zhàn)略計劃以及切實的行動方案。該戰(zhàn)略繼承了2009年英國的網(wǎng)絡安全戰(zhàn)略,并繼續(xù)在高度重視網(wǎng)絡安全基礎(chǔ)上進一步提出了切實可行的計劃和方案。

《英國網(wǎng)絡安全戰(zhàn)略》的一個總體愿景是在包括自由、公平、透明和法治等核心價值觀基礎(chǔ)上,構(gòu)建一個充滿活力和恢復力的安全網(wǎng)絡空間,并以此來促成經(jīng)濟大規(guī)模增長以及產(chǎn)生社會價值,通過切實行動促進經(jīng)濟繁榮、國家安全以及社會穩(wěn)定。

在此愿景下,其設立的四個戰(zhàn)略目標分別為應對網(wǎng)絡犯罪,使英國成為世界上商業(yè)環(huán)境最安全的網(wǎng)絡空間之一;使英國面對網(wǎng)絡攻擊的恢復力更強,并保護其在網(wǎng)絡空間中的利益;幫助塑造一個可供英國大眾安全使用的、開放的、穩(wěn)定的、充滿活力的網(wǎng)絡空間,并進一步支撐社會開放;構(gòu)建英國跨層面的知識和技能體系,以便對所有的網(wǎng)絡安全目標提供基礎(chǔ)支持。

為實現(xiàn)上述目標,英國政府配套出臺了三個行動原則。第一是風險驅(qū)動的原則:針對網(wǎng)絡安全的脆弱性和不確定性,在充分考慮風險的基礎(chǔ)上建立響應機制。第二是廣泛合作的原則:在國內(nèi)加強政府與私營部門以及個人的合作,在國際上加強與其他國家和組織的合作。第三是平衡安全與自由私密的原則:在加強網(wǎng)絡安全的同時充分考慮公民隱私權(quán)、自由權(quán)和其它基礎(chǔ)自由權(quán)利。

與此同時,《英國網(wǎng)絡安全戰(zhàn)略》還規(guī)定了個人、私營機構(gòu)和政府的規(guī)范和責任。它要求個人在網(wǎng)絡空間應做到基本的自我保護,懂得基本的安全操作知識,也要為各自在網(wǎng)絡空間中的行為承擔責任;私營機構(gòu)在網(wǎng)絡空間不僅要做到主動的安全防御,還要與政府機構(gòu)和執(zhí)法機關(guān)等互相合作來面對挑戰(zhàn),另外還要抓住網(wǎng)絡安全產(chǎn)業(yè)發(fā)展帶來的機遇;政府在網(wǎng)絡空間要在降低政府系統(tǒng)本身風險的同時,發(fā)揮其在網(wǎng)絡安全構(gòu)建方面的主導作用。

在具體實施細則方面,《英國網(wǎng)絡安全戰(zhàn)略》配套制定了八個行動方案支撐點,分別是:

明確戰(zhàn)略資金在各機構(gòu)的分配方式。該戰(zhàn)略明確了未來四年中投入的6.5億英鎊的分配方式,以確保英國以一種更積極的方法來應對網(wǎng)絡威脅。在英國國家通信總局的支持下,一半左右的資金將被用于加強英國檢測和對抗網(wǎng)絡攻擊的核心功能。

加強網(wǎng)絡安全國際合作。英國將積極與其他國家和國際組織展開合作,以共同開發(fā)網(wǎng)絡空間行為的國際規(guī)范或“交通規(guī)則”。

降低政府系統(tǒng)和關(guān)鍵基礎(chǔ)設施的風險。英國將結(jié)合本國國情,與掌控關(guān)鍵基礎(chǔ)設施的私營機構(gòu)展開合作,開發(fā)嚴格的網(wǎng)絡安全標準,推動建設威脅信息共享的“網(wǎng)絡交換機”。

建立網(wǎng)絡安全專業(yè)人才隊伍。英國將采取認證培訓、學科教育、資金支持以及繼續(xù)舉行網(wǎng)絡安全挑戰(zhàn)賽等方式建立核心專業(yè)人才隊伍,并鼓勵有“道德感的”黑客參與進來。

構(gòu)建網(wǎng)絡犯罪法律體系。英國將在鼓勵舉報網(wǎng)絡犯罪的同時,針對網(wǎng)絡犯罪行為構(gòu)建強力的法律框架,以支持執(zhí)法機構(gòu)應對網(wǎng)絡犯罪。英國還將致力于建立應對跨國網(wǎng)絡犯罪的合作機制,以杜絕“避風港”的存在。

提高公眾網(wǎng)絡安全意識。英國將運用媒體宣傳來幫助大眾了解和應對網(wǎng)絡威脅,普及不同層次的網(wǎng)絡安全教育,與互聯(lián)網(wǎng)提供商合作以幫助個人確認是否受到網(wǎng)絡侵害,將為所有人提供明確的網(wǎng)絡安全建議。

增強商業(yè)網(wǎng)絡安全功能。英國認為商業(yè)領(lǐng)域是網(wǎng)絡空間犯罪和經(jīng)濟間諜活動的最大受害者,政府應與消費者和私營結(jié)構(gòu)一起增強商業(yè)網(wǎng)絡安全功能,包括建立信息共享的網(wǎng)絡“交換機”、制定相關(guān)標準以及重點確保在線消費安全等。

培育網(wǎng)絡安全商業(yè)機會。英國將在國家通信總局等部門的技術(shù)支持下,化威脅為機遇,在網(wǎng)絡空間中樹立網(wǎng)絡安全競爭優(yōu)勢,以促進經(jīng)濟增長,最終將之轉(zhuǎn)化為英國的競爭力優(yōu)勢之一。

戰(zhàn)略背后

無疑,《英國網(wǎng)絡安全戰(zhàn)略》旨在提升網(wǎng)絡安全產(chǎn)業(yè)國際競爭力,確保英國擁有一個安全的網(wǎng)絡環(huán)境?!队W(wǎng)絡安全戰(zhàn)略》中不止一次提到要確保英國在網(wǎng)絡安全產(chǎn)業(yè)處于國際領(lǐng)先地位。

與美國的《網(wǎng)絡空間國際戰(zhàn)略》相比,英國政府并不謀求網(wǎng)絡空間的主導地位,而是將注意力集中在維護本國網(wǎng)絡安全、加強本國網(wǎng)絡安全產(chǎn)業(yè)競爭力、創(chuàng)造網(wǎng)絡安全商業(yè)機遇等方面。作為該戰(zhàn)略核心的“英國2015年愿景”中,在短短的60余字中分別兩次提到“促進經(jīng)濟大規(guī)模增長”和“促進經(jīng)濟繁榮”,充分表明英國政府通過網(wǎng)絡安全促進經(jīng)濟發(fā)展的

決心。

當前包括英國在內(nèi)的歐洲依然處于金融危機導致的困境,例如經(jīng)濟發(fā)展低迷、政府赤字居高不下、失業(yè)率持續(xù)增加等。英國政府敏銳的意識到了網(wǎng)絡安全行業(yè)帶來的經(jīng)濟機遇,不惜斥資6.5億英鎊改善網(wǎng)絡安全環(huán)境,增加網(wǎng)絡安全競爭力,以搶占網(wǎng)絡安全行業(yè)市場,確保其“先行者優(yōu)勢”。

此外,戰(zhàn)略中明確提出了要建立相應的法律體系和執(zhí)法隊伍,利用英國先進的相關(guān)技術(shù)支持網(wǎng)絡安全部門的發(fā)展,健全網(wǎng)絡安全國家響應機制,提高在線公共服務水平,分享網(wǎng)絡安全信息,以及杜絕網(wǎng)絡犯罪國際“避風港”等。這些措施的目的是確保英國擁有安全的網(wǎng)絡環(huán)境,并在網(wǎng)絡安全領(lǐng)域處于優(yōu)勢地位。

我們注意到,《英國網(wǎng)絡安全戰(zhàn)略》細化了戰(zhàn)略實施方案,強調(diào)多方合作機制。英國推進信息安全建設非常注重戰(zhàn)略等文件的可操作性,如其更加強調(diào)戰(zhàn)略的實施細節(jié),并在附錄中詳細闡述了針對四個戰(zhàn)略目標的具體實施方案。戰(zhàn)略實施方案分別從政策導向、執(zhí)法體系、機構(gòu)合作、技術(shù)培訓、人才培養(yǎng)、市場培育以及國際合作等各方面提出了實施細則,具有很強的可操作性。

針對網(wǎng)絡空間結(jié)構(gòu)的復雜性,英國政府認識到網(wǎng)絡安全需要網(wǎng)絡空間構(gòu)成各方的廣泛參與,該戰(zhàn)略從多維度提出建設多方合作機制,包括在英國國內(nèi)增強政府與私營機構(gòu)、政府與個人、私營機構(gòu)與個人之間的合作,以確保三方在構(gòu)建安全網(wǎng)絡空間發(fā)揮各自的角色;在國際上加強本國政府與他國政府、本國政府與國際組織之間的合作,以確保英國在網(wǎng)絡安全領(lǐng)域的國際主導地位。

再造

英國在重視網(wǎng)絡安全的基礎(chǔ)上,提出將網(wǎng)絡安全作為新的經(jīng)濟增長點,以便刺激經(jīng)濟增長、擺脫當前的經(jīng)濟困境。英國針對網(wǎng)絡安全的具體做法對我國有著重要的借鑒意義。

一是加快制定我國的網(wǎng)絡安全戰(zhàn)略。近年來,各個國家愈發(fā)重視網(wǎng)絡空間安全問題,將網(wǎng)絡安全提升到國家戰(zhàn)略高度。例如美國了《網(wǎng)絡空間國際戰(zhàn)略》,印度推出了《國家網(wǎng)絡安全策略草案》等。我國雖然對網(wǎng)絡安全發(fā)展也非常重視,但是尚停留在安全保障、被動防御的階段,還沒有形成推進網(wǎng)絡安全的戰(zhàn)略體系,還沒有出臺過國家網(wǎng)絡安全戰(zhàn)略。因此,國家應立足國家層面,加快制定并出臺我國網(wǎng)絡安全戰(zhàn)略,明確網(wǎng)絡空間是我國的新疆域,并將保障網(wǎng)絡空間安全作為新時期維護國家利益的重要任務,確定我國網(wǎng)絡安全發(fā)展戰(zhàn)略目標、戰(zhàn)略重點和主要主張,全方位指導我國網(wǎng)絡安全建設。

二是制定切實可行的戰(zhàn)略實施方案。網(wǎng)絡安全戰(zhàn)略的實施任務多、涉及面廣,必須由各部門聯(lián)合制定切實可行的實施方案,協(xié)作推進,確保戰(zhàn)略實施。《英國網(wǎng)絡安全戰(zhàn)略》非常注重戰(zhàn)略的可實施性,可操作性。這一點對我國具有非常大的參考價值。我們應進一步加強網(wǎng)絡與信息安全領(lǐng)導小組對我國網(wǎng)絡安全的統(tǒng)一領(lǐng)導和協(xié)調(diào)職責,提高保障網(wǎng)絡安全、應對網(wǎng)絡犯罪、推動網(wǎng)絡應用和宣傳推廣等工作的協(xié)調(diào)能力。同時,在網(wǎng)絡與信息安全領(lǐng)導小組統(tǒng)一領(lǐng)導和協(xié)調(diào)下,各職能部門要相互配合,針對戰(zhàn)略目標從政策導向、執(zhí)法體系、機構(gòu)合作、技術(shù)培訓、人才培養(yǎng)、市場培育、以及國際合作等方面制定切實可行的實施方案,確保我國網(wǎng)絡安全戰(zhàn)略的順利實施。

三是重視網(wǎng)絡安全產(chǎn)業(yè),促進經(jīng)濟發(fā)展。英國網(wǎng)絡安全戰(zhàn)略地亮點之一是英國政府不僅敏銳地意識到了網(wǎng)絡安全行業(yè)帶來的經(jīng)濟機遇,而且將網(wǎng)絡安全產(chǎn)業(yè)作為英國新經(jīng)濟增長點。《英國網(wǎng)絡安全戰(zhàn)略》明確提出未來四年將斥資6.5億英鎊改善英國網(wǎng)絡安全環(huán)境,充分表明英國政府通過網(wǎng)絡安全促進經(jīng)濟發(fā)展的決心。這一點對我國制定網(wǎng)絡安全戰(zhàn)略也有重要的啟示作用。我國制定網(wǎng)絡安全戰(zhàn)略不僅應著眼于構(gòu)建安全的網(wǎng)絡空間,還應該高度重視網(wǎng)絡安全行業(yè)帶來的經(jīng)濟增長。在制定國家戰(zhàn)略時,應明確提出鼓勵網(wǎng)絡安全產(chǎn)業(yè)發(fā)展的政策、資金、法律等方面措施,推動我國網(wǎng)絡安全企業(yè)做大做強和安全產(chǎn)業(yè)快速發(fā)展,充分發(fā)揮網(wǎng)絡安全產(chǎn)業(yè)在我國經(jīng)濟增長中的帶動作用。

第7篇

1高校校園網(wǎng)絡面臨的不安全因素

高校校園網(wǎng)負荷很大,要保障成幾千甚至上萬臺電腦、交換機等設備的良好運行。這些設備分布于校園的不同部位,遍及各個角落,功能不同,用處各異,用戶操作水平差異很大,由于部分用戶缺乏基本的網(wǎng)絡知識,沒有樹立強烈的安全意識,不能及時識別和處理網(wǎng)絡產(chǎn)生的安全問題,沒有掌握有效的處理技能,常常會導致網(wǎng)絡安全事故的發(fā)生。校園網(wǎng)絡的運行經(jīng)常存在如下不安全因素。

1.1網(wǎng)絡病毒的侵襲

對網(wǎng)絡造成嚴重威脅的是網(wǎng)絡病毒,如常見的木馬病毒等。病毒的特點是傳播速度很快,會在短時間內(nèi)對網(wǎng)終造成破壞,甚至使整個網(wǎng)絡處于癱瘓狀態(tài),再加之防御措施不得力,如校園殺毒軟件得不到及時更新,就會出現(xiàn)病毒漫延的問題,對校園計算機造成極大危害,如造成信息丟失、泄露、計算機癱瘓等嚴重問題。病毒泛濫于整個網(wǎng)絡,造成網(wǎng)絡資源的大量損失。目前的計算機網(wǎng)絡受內(nèi)外攻擊的情況越來越嚴重,對校園網(wǎng)的安全造成很大威脅。高校的網(wǎng)站建設都是以WEB管理系統(tǒng)為基礎(chǔ)的,往往會出現(xiàn)代碼漏洞。由于代碼編寫過程存在著安全漏洞的問題,使得病毒的傳播通過收發(fā)郵件、瀏覽網(wǎng)頁及網(wǎng)絡資源下載等渠道,廣泛傳播,無孔不入,對于網(wǎng)絡的軟硬件都會造成損害。對校園網(wǎng)絡產(chǎn)生最大威脅的是計算機病毒對系統(tǒng)文件的破壞,以及對網(wǎng)絡軟硬件資源的侵占與破壞,問題可以嚴重到導致計算機與網(wǎng)絡的全部癱瘓。

1.2終端系統(tǒng)存在安全隱患

計算機系統(tǒng)軟件存在的安全漏洞及用戶操作系統(tǒng)漏洞對校園網(wǎng)的安全造成很大的安全威脅。這些漏洞都是校園網(wǎng)安全的隱患,因為這些漏洞極易被黑客發(fā)現(xiàn)并利用,對校園網(wǎng)發(fā)起攻擊破壞。黑客可以利用這些漏洞通過軟件或者代碼進行攻擊,他們又是隱秘的,即不易識別他們的身份。我們使用的操作系統(tǒng)都存在安全漏洞,一些變化了的計算機木馬病毒都利用系統(tǒng)漏洞進行破壞性很強的攻擊,應對攻擊的重要措施是及時更新系統(tǒng)漏洞補丁,減少黑客利用漏洞進行攻擊的危害。

1.3黑客的入侵攻擊

校外不法人員利用黑客技術(shù)對校園網(wǎng)服務器等計算機系統(tǒng)展開攻擊,竊取重要的數(shù)據(jù)與信息,對校園網(wǎng)絡相關(guān)業(yè)務系統(tǒng)造成危害。校內(nèi)人員因為對校園網(wǎng)絡系統(tǒng)結(jié)構(gòu)比較熟悉,利用自己掌握的黑客技術(shù)侵入系統(tǒng),竊取學校數(shù)據(jù)庫信息,如獲取學生測試題,修改教學成績等。網(wǎng)絡中有相當數(shù)量的黑客技術(shù)下載軟件,這些軟件操作簡單,利用這些軟件任何人都可以對網(wǎng)絡造成危害。

1.4網(wǎng)絡非法信息的傳播

校園網(wǎng)是與互聯(lián)網(wǎng)相接的,師生可以通過校園網(wǎng)獲取互聯(lián)網(wǎng)信息,而互聯(lián)網(wǎng)的信息傳播由于缺乏有效的規(guī)范治理措施,導致一些非法信息的傳播泛濫,一些兇殺、黃賭毒、等非法信息也通過互聯(lián)網(wǎng)進行肆意傳播,對學生的健康成長及正確人生觀與價值觀的形成造成了負面影響。不良的網(wǎng)絡環(huán)境,對青少年的成長造成了嚴重的危害。

1.5用戶網(wǎng)絡安全意識不強

目前高校校園網(wǎng)絡覆蓋面很廣,遍及校園的每個角落,住宅區(qū)、教學區(qū)及辦公區(qū)等,端口不斷增加,網(wǎng)絡使用戶群體迅速擴大,但是網(wǎng)絡用戶對于互聯(lián)網(wǎng)的安全使用知識缺乏了解,存在著違規(guī)操作與誤操作現(xiàn)象,不懂如何防范網(wǎng)絡病毒、黑客攻擊等常識,為校園網(wǎng)絡安全埋下了隱患。再者目前部分高校網(wǎng)絡管理員的素質(zhì)不高,專業(yè)技術(shù)不強,缺乏應對各種網(wǎng)絡安全問題的能力,網(wǎng)絡管理人員的素質(zhì)有待于進一步提升。

2信息化環(huán)境下的校園網(wǎng)絡安全建設與管理策略

2.1運用數(shù)據(jù)處理技術(shù)加強網(wǎng)絡安全防護

針對校園網(wǎng)絡的安全問題,學校要采取相關(guān)數(shù)據(jù)處理技術(shù),有效加以防范與保護。作為校園網(wǎng)絡管理人員及使用者要認識到網(wǎng)絡安全的脆弱性,保障校園網(wǎng)的安全運行,網(wǎng)絡管理人員要通過數(shù)據(jù)處理技術(shù)防范校園網(wǎng)軟件以及數(shù)據(jù)被惡意攻擊造成數(shù)據(jù)的泄露,甚至是網(wǎng)絡癱瘓的風險。從計算機網(wǎng)絡的物理安全與邏輯安全著手,加大安全防范力度。例如,校園網(wǎng)絡經(jīng)常遭遇計算機病毒及黑客攻擊,可以采用防火墻技術(shù)進行防御。利用防火墻技術(shù)有效阻斷安全網(wǎng)絡與風險區(qū)域的連接,有效防止黑客攻擊帶來的數(shù)據(jù)泄露、頁面篡改、網(wǎng)絡癱瘓等安全問題,保障網(wǎng)絡安全暢通,有效運行。

2.2加大病毒檢測的密度提高網(wǎng)絡安全系數(shù)

(1)運用防病毒技術(shù)保障網(wǎng)絡安全在校園網(wǎng)安全建設與管理的過程中,要確保校園每一臺電腦的安全,要采取每臺電腦都安裝殺毒軟件,并定期通過殺毒軟件進行網(wǎng)絡殺毒等措施,消除存在于校園網(wǎng)中的安全隱患。通過對校園網(wǎng)絡安全病毒的防御,防止校園網(wǎng)遭遇病毒入侵而導致文件及數(shù)據(jù)丟失、網(wǎng)絡癱瘓等重大網(wǎng)絡安全事故。安裝殺毒軟件這只是確保網(wǎng)絡安全的第一步,因為病毒是不斷變化的,所以網(wǎng)絡管理人員還要定期對網(wǎng)絡殺毒軟件進行升級,對于不明來歷的帶有病毒的移動硬盤及磁盤要先行殺毒,然后使用。(2)運用信息加密及身份驗證等方式進行安全防范加強網(wǎng)絡安全建設,校園管理人員要采用對外來網(wǎng)絡的報文驗證、數(shù)字簽名、信息加密等安全技術(shù)進行防范。外來網(wǎng)絡訪問校園網(wǎng)絡要通過身份密碼驗證。在此基礎(chǔ)上,要對校園網(wǎng)的相關(guān)信息進行加密處理。

2.3加強對校園網(wǎng)絡用戶的管理力度

網(wǎng)絡用戶是校園網(wǎng)使用的主體,只有每個用戶都樹立網(wǎng)絡安全防范意識,才能確保網(wǎng)絡安全。因此,要以校園網(wǎng)絡安全為主題,加強對校園用戶群體的宣傳力度,通過有效的形式對用戶進行安全防范操作培訓,如也可以在網(wǎng)絡設立網(wǎng)絡安全培訓專欄,宣傳網(wǎng)絡安全使用知識,確保每個網(wǎng)絡用戶的規(guī)范操作,禁止由于安全操作帶來的安全隱患。在此基礎(chǔ)上,要建立校園網(wǎng)絡安全管理機制,制訂網(wǎng)絡安全管理條例,完善相關(guān)網(wǎng)絡管理制度,并且針對網(wǎng)絡安全問題對網(wǎng)絡管理制度做到及時更新與完善。要求校園網(wǎng)絡用戶嚴格按管理條例使用網(wǎng)絡。校園網(wǎng)管理人員要有效運用監(jiān)控策略,杜絕來自校園內(nèi)外的網(wǎng)絡攻擊,提高學生的網(wǎng)絡使用技能。要教會師生用殺毒軟件進行殺毒處理,并且養(yǎng)成正確使用電腦并養(yǎng)成定期殺毒的習慣,約束教職員工及學生的上網(wǎng)行為,確保規(guī)范上網(wǎng),學會及時防御危險病毒侵襲。

2.4提高網(wǎng)絡管理人員的安全與責任意識

網(wǎng)絡安全問題的發(fā)生大多是網(wǎng)絡管理者的安全意識淡薄造成的。如網(wǎng)絡管理者不按學校管理安全措施進行網(wǎng)絡管理,甚至是違規(guī)管理,都會給一些網(wǎng)絡不法分子留下可乘之機,影響學校網(wǎng)絡安全運行,因此校園網(wǎng)絡管理人員要提高安全意識,充分認識校園網(wǎng)絡安全的重要性。作為校園網(wǎng)管理人員還要自覺加強自身的責任意識,要做到盡職盡責地加強網(wǎng)絡安全管理,認識到校園網(wǎng)的安全關(guān)系到教育教學活動能否順利進行,學校的科研成果能否得到有效保護的意義。要用由于校園網(wǎng)絡漏洞及遭受黑客攻擊等原因,而導致科研成果外泄的案例時刻警示自己,提高自身的安全責任意識與危機意識。

2.5做好校園網(wǎng)的物理安全保護

要加大檢查與檢測力度,對于網(wǎng)絡設備、網(wǎng)絡電纜遭受自然災害、電磁泄露、人為搭線干擾等影響校園網(wǎng)絡物理安全的因素進行及時檢查與排除。對于核心交換機和防火墻等這些重要核心設備,要安放在集中的安全區(qū)域以便于管理與調(diào)試,采取對線纜通信線深埋等措施,為校園網(wǎng)的正常使用與運用采取得力的物理維護措施,確保網(wǎng)絡安全運行的物理硬件保障??傊@網(wǎng)的安全關(guān)系到高校教育教學、教學管理等一切活動是否能夠順利進行與開展。要根據(jù)校園網(wǎng)面臨的危險因素,采取綜合防御的措施,加大校園網(wǎng)終安全建設與管理力度,確保校園網(wǎng)安全,推進高校教育教學等活動的正常開展。

作者:金山 單位:沈陽醫(yī)學院教育技術(shù)中心

參考文獻:

[1]包金鋒,孫鵬.網(wǎng)絡環(huán)境下的校園安全管理系統(tǒng)設計與實現(xiàn)[J].電腦編程技巧與維護,2014.