前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡安全對企業(yè)的重要性范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
一、網(wǎng)絡安全對計算機應用的重要性
在信息技術飛速發(fā)展的時代,網(wǎng)絡成為人們在日常交流和工作的重要渠道,企業(yè)對計算機信息技術的依賴更是強大,因為計算機技術普及性強,導致了一系列的網(wǎng)絡安全問題。信息泄露和盜取已經(jīng)成為常態(tài),如果不能有效保障計算機應用中的網(wǎng)絡安全,一旦出現(xiàn)任何問題,都會對個人、社會甚至全世界造成很嚴重的影響。所以網(wǎng)絡安全對計算機應用非常重要,使網(wǎng)絡環(huán)境處于安全狀態(tài),對于如今的計算機應用型社會來說非常關鍵。
二、計算機應用中存在的網(wǎng)絡安全問題
1.計算機硬件設施問題
作為計算機技術和計算機應用重要的載體,計算機質量的好壞決定了人們學習和工作質量。硬件作為計算機的重要部分,是網(wǎng)絡信息儲存、傳遞和共享的重要條件,因此,計算機硬件一旦出現(xiàn)問題,就會影響網(wǎng)絡信息的儲存、傳遞和共享,或許還會破壞網(wǎng)絡信息,從而引起一系列網(wǎng)絡安全問題。計算機的使用已經(jīng)大量普及,但是許多人對計算機硬件的防護缺少重視,使用時間長、設備老化等問題層出不窮,而這些問題也會造成在計算機應用中出現(xiàn)網(wǎng)絡安全問題。計算機軟件問題計算機系統(tǒng)除了硬件系統(tǒng)還包括軟件系統(tǒng),軟件系統(tǒng)是計算機系統(tǒng)能夠正常運轉的重要保障,也與網(wǎng)絡安全有著直接關系。軟件系統(tǒng)對于計算機系統(tǒng)來說是不可控的,存在著很多的不確定性,因其不可避免地會存在一些隱患和漏洞,使網(wǎng)絡病毒有機會攻擊計算機,導致電腦感染病毒,如果短時間內無法消除,就會造成網(wǎng)絡信息被盜取和破壞,導致造成巨大的經(jīng)濟損失。
2.計算機網(wǎng)絡安全環(huán)境問題
一方面是網(wǎng)絡安全內部環(huán)境問題,用戶瀏覽不正規(guī)的網(wǎng)站和郵件,觀看不正規(guī)的視頻,都會導致網(wǎng)絡病毒的惡意攻擊;另一方面是網(wǎng)絡安全外部環(huán)境問題,機房無疑是計算機網(wǎng)絡中最大的的硬件系統(tǒng),如果對機房等外部環(huán)境疏于管理,機房被不正當使用,也會導致大量數(shù)據(jù)被盜,如果機房發(fā)生火災等事故,也會導致整個計算機網(wǎng)絡無法正常運行。
三、計算機應用中的網(wǎng)絡安全防范對策
1.加強對計算機網(wǎng)絡硬件設施管理
加強對計算機硬件設施的防護、不定期更新計算機硬件,對老化的設備及時更換,定期對計算機的內存條和風扇進行清理,一旦發(fā)現(xiàn)計算機出現(xiàn)問題,要及時解決,以保障計算機硬件系統(tǒng)的穩(wěn)定性。加強對計算機網(wǎng)絡軟件管理第一,設置網(wǎng)絡防火墻,可避免網(wǎng)絡木馬病毒和人為的非法入侵。如果計算機出現(xiàn)系統(tǒng)運行問題,防火墻就會采取措施立即阻止、屏蔽非法入侵,對網(wǎng)絡數(shù)據(jù)的保護有著重要作用;第二,對計算機重要數(shù)據(jù)進行加密,通過設置密碼將數(shù)據(jù)完好地保存起來,同時還要設置訪問權限,只有通過輸入正確的密碼才能查看相關數(shù)據(jù),防止重要數(shù)據(jù)泄露;第三,安裝安全檢測軟件,《360安全衛(wèi)士》等安全軟件能檢測病毒、修補漏洞,可以對計算機網(wǎng)絡安全進行有效保護。
2.建立完善的的計算機網(wǎng)絡安全環(huán)境體系
隨著我國社會主義市場經(jīng)濟的不斷發(fā)展繁榮、計算機網(wǎng)絡技術的不斷成熟,電子商務應運而生,且具有較好的發(fā)展環(huán)境和技術支持。但是由于電子商務存在一定的網(wǎng)絡交易安全隱患,有待進一步加強家算計網(wǎng)絡安全技術的研發(fā)和應用,那本文立足于電子商務發(fā)展現(xiàn)狀,簡單分析闡述計算機網(wǎng)絡安全技術在電子商務中的運用。
關鍵詞:
計算機網(wǎng)絡;安全技術;電子商務;運用
近年來,電子商務的發(fā)展勢頭不可小覷,電子商務的優(yōu)點有:可以有效的降低商品生產(chǎn)成本,提高生產(chǎn)力,擴大貿易渠道,簡化貿易流程,優(yōu)化信息流、商品流、資金流的交易環(huán)境及系統(tǒng)。目前,雖然電子商務發(fā)展勢不可擋,但是整體來看,電子商務實行網(wǎng)上虛擬交易,存在諸多的不安全因素,會嚴重影響到電子商務是否健康運行,因此,需要強化計算機網(wǎng)絡安全控制,實現(xiàn)安全貿易,實現(xiàn)電子商務交易的完整性、保密性、可鑒別性,全面的保障電子商務健康、可持續(xù)運行,穩(wěn)定社會秩序。基于此,本文簡單分析了目前電子商務的發(fā)展現(xiàn)狀,淺析計算機網(wǎng)絡安全技術在電子商務中的運用,期望能夠為我國的電子商務事業(yè)的健康發(fā)展提供一定的參考與指導。
1、淺析電子商務的發(fā)展現(xiàn)狀(電子商務網(wǎng)絡存在的安全隱患)
目前,我國的電子商務網(wǎng)絡存在普遍的竊取信息現(xiàn)象,不利于電子商務數(shù)據(jù)信息的安全管理。網(wǎng)絡安全入侵者可以利用電子商務網(wǎng)絡路由器或者網(wǎng)關截獲數(shù)據(jù)信息,并且他們經(jīng)過多次反復的竊取信息,便可以有效的找出電子商務貿易的一般規(guī)律或者貿易格式,從而造成電子商務網(wǎng)上交易的不安全,甚至造成網(wǎng)絡相關數(shù)據(jù)信息的丟失和泄露,引發(fā)一系列的、不可估量的嚴重后果。當網(wǎng)絡安全入侵者截獲他們所需要的數(shù)據(jù)信息,掌握一定的電子商務交易規(guī)律時,他們可以通過破譯方法或手段,將電子商務網(wǎng)上交易的數(shù)據(jù)信息進行任意的篡改,將篡改之后的數(shù)據(jù)信息發(fā)送給交易方,這樣會影響電子商務交易秩序混亂,甚至導致部分企業(yè)破產(chǎn)崩潰,并且被篡改的數(shù)據(jù)信息,往往是利用冒充合法用戶的身份,向廣大真實用戶發(fā)送給假冒信息,擾亂人們的視線,獲取非法利益。除此之外,入侵者的主要目的,惡意破壞,潛入企業(yè)網(wǎng)絡內部,獲取企業(yè)發(fā)展各項信息,破壞企業(yè)網(wǎng)絡安全,最終達到不合法利益的獲取,造成無法預計的不良后果。總的來看,目前,我國電子商務網(wǎng)絡安全尚有待提高。
2、淺析計算機網(wǎng)絡安全技術在電子商務中的運用
為了全面、有效的提升電子商務網(wǎng)絡安全,在促進其發(fā)展的過程中,要有機的融合多種網(wǎng)絡安全技術和網(wǎng)絡安全協(xié)議,保障電子商務企業(yè)的合法權益,維護電子商務市場秩序,根據(jù)網(wǎng)絡安全技術以及網(wǎng)絡安全協(xié)議所覆蓋的適用范圍,為電子商務活動提供相應的網(wǎng)絡安全技術保障,可以從以下幾個方面做起:
2.1加強防火墻技術應用眾所周知,防火墻屬于目前電子商務活動常用的網(wǎng)絡安全設備,其安全控制的有效手段主要有:狀態(tài)檢測、服務以及包過濾等,它是一種網(wǎng)絡邊界與網(wǎng)絡服務的假設,但是對于網(wǎng)絡內部的非法訪問,其有效控制率較低,因此,防火墻技術的應用,主要針對單一性的、網(wǎng)絡服務種類相對集中、相對獨立但是對外部網(wǎng)絡連接有限的點在商務活動,而且防火墻技術的隔離作用,往往決定其在電子商務保障交易安全方面的重要性,這都為保障整個點在商務內部活動安全具有重要額基礎性保障價值。目前,我國的電子商務防火墻技術的操作種主要以服務的狀態(tài)檢測為主。如CheckPointFirewall(14.0),——軟件,CiscoPIX——硬件,均屬于狀態(tài)檢測型防火墻,是基于Unix、WinNT平臺研發(fā)應用的,它們采用了專門的電子商務網(wǎng)絡安全檢測操作系統(tǒng),可以有效的控制、減少黑客利用的操作系統(tǒng)攻擊網(wǎng)絡安全的可能性,而且由于互聯(lián)網(wǎng)具有強大的開放性和復雜性,因此,不能忽視可能存在的潛在安全隱患,如受保護的網(wǎng)絡,一些用戶利用不受限制的向外撥號的渠道,實現(xiàn)一Internet的直接連接,這樣,可以有效的繞過防火墻的安全檢測,形成潛在的安全攻擊,因此,要加強網(wǎng)絡內部與網(wǎng)咯外部安全控制,才能真正的發(fā)揮防火墻技術的優(yōu)勢,保障網(wǎng)絡安全運行。而且,防火墻對于已經(jīng)感染了的病毒軟件或者文件的傳輸不具備控制能力,因此,需要在每臺主機上專門的安置抗病毒感染的實時監(jiān)控軟件,與防火墻技術有機的融合,便能夠起到應有的網(wǎng)絡安全保障功能。當下,現(xiàn)有的防火墻技術尚不能有有效額控制數(shù)據(jù)驅動式的安全攻擊,往往,我們會看到表面上無害的數(shù)據(jù)信息,在點擊進入網(wǎng)頁之后,便會轉化為惡意病毒,侵害主機,發(fā)生數(shù)據(jù)驅動攻擊,因此,在日常生活中,我們需要對來歷不明的數(shù)據(jù)信息先進性殺毒,或者對其進行程序編碼辨認,這樣做的目的為:防止這些來歷不明的數(shù)據(jù)信息背后隱藏后門程序,造成驅動攻擊。
2.2加強身份認證技術的研發(fā)和應用我們所說的身份認證技術,也就是指用戶的網(wǎng)絡身份的鑒別或者確認,它可以同時鑒別多個參數(shù)的網(wǎng)絡身份的真實性和有效性,目的在于確認是否與注冊登記的真實身份相符合,從而確保數(shù)據(jù)信息的真實性,起到防止不法分子篡改、假冒等不良行為。雖然說,人們的生理特征參數(shù)具有較高的安全性和可鑒別性,但是,目前,我國的身份認證技術還不夠成熟,而且所需要支撐起技術運行的生產(chǎn)成本極高,難以順利實施。目前,電子商務中的互聯(lián)網(wǎng)身份認證技術一般采用口令、密匙、隨機數(shù)、標示符等作為認證條件,而且,公共的密匙往往容易被破解。因此,必須在牢固的安全身份認證的基礎上,增加一個可以被驗證的數(shù)字標識,也就是所謂的“數(shù)字證書”。即:電子商務交易平臺上,實現(xiàn)網(wǎng)上信息交流過程中的每一步的身份認知,且每一張數(shù)字證書是唯一的。對于公共密匙,需要將密匙范圍設置的與電子商務交易雙方的安全性保護相符合,這都意味著,電子商務的交易雙方均要擁有各自的網(wǎng)絡安全保護機構,專門負責對實體身份驗證,驗證通過者,簽發(fā)數(shù)字證書,并且以頒發(fā)的數(shù)字證書為用戶的審驗標準,對私用密匙的用戶進行管束。總的來看,網(wǎng)絡安全入侵者通過各種各樣的方式盜取公眾密匙或者私用密匙,均通過數(shù)字證書的約束,便可以有效的降低其發(fā)生率,提升真實用戶的身份驗證,從而更加全面的、深刻的保障電子商務交易信息的安全。而且身份認證技術的全面實施,其職能主要體現(xiàn)在:控制數(shù)字簽證的發(fā)放率,保障發(fā)放質量,有效的維護真實用戶的合法權益,使得整個簽證、回收、歸檔以及更新系統(tǒng)全面的審計,從而有效的實現(xiàn)電子商務運行安全。
2.3數(shù)據(jù)加密技術有待在電子商務中進一步加強眾所周知,防火墻技術是一種電子商務交易背景下被動式的安全防衛(wèi)技術,在很大程度上,難以真實有效的控制網(wǎng)絡運行的不安全因素的侵擾,然而數(shù)據(jù)加密技術,是通過用戶在使用前,自行的設置運行密碼,自主的對網(wǎng)絡運行安全進行保護,很大程度上,更加有效的防范網(wǎng)絡不安全因素的侵擾。且加密的方式有很多,如:專用密匙加密、對稱加密、公開密匙加密、非對稱加密等,能夠更加全面、深刻的形成電子商務交易數(shù)據(jù)信息的保護系統(tǒng),在網(wǎng)絡資源共享的背景下,依然能夠形成獨有的加密系統(tǒng),從而有效的保障電子商務交易運行信息的安全傳遞,保障交易多方的合法權益。目前,我國電子商務中數(shù)據(jù)加密技術的運用已經(jīng)取得了突破性的成就,但是還不夠完善,該不能完全抵制各種強制性的病毒或者不安全因素的攻擊,尤其人為的惡意的攻擊,因此,有待進一步加強。電子商務貿易的雙方各自擁有自身的數(shù)據(jù)加密技術,防止在中間傳遞的過程中,出現(xiàn)不可估量的損害,在交易達成共識,或者以及傳輸?shù)綄Ψ降慕邮辗秶鷥龋灰纂p方將各自解密方法告訴對方,這樣,便可以有效的降低數(shù)據(jù)信息中間傳遞過程中的損耗、丟失或者惡意盜取,通過這樣的方式,既能有效的維護電子商務貿易雙方的合法權益,又能全面的帶動數(shù)據(jù)加密技術的升級優(yōu)化,有利于電子商務健康發(fā)展。
2.4各項技術的綜合運用電子商務的健康運行,依賴于各大網(wǎng)絡安全技術的支持,身份認證可以實現(xiàn)用戶真實信息的對接,防火墻一定效用的控制病毒侵擾,數(shù)據(jù)加密技術可以有效的實現(xiàn)電子商務貿易雙方的數(shù)據(jù)信息終端安全對接等。綜合用這些技術額,便可以有效的優(yōu)化我國電子商務健康運行環(huán)境,提升整個貿易流程的安全控制,全面有效的實現(xiàn)電子商務事業(yè)的靖康、可持續(xù)發(fā)展,推動信息化社會建設,有利于和諧社會。因此,近年來,各大互聯(lián)網(wǎng)安全技術在電子商務中的運用勢頭正旺,已經(jīng)形成了一定的應用規(guī)模,取得了一定的應用效果,在這里不再一一的介紹。
3結語
總之,計算機網(wǎng)絡安全技術在電子商務中的運用涉及到人們日常生活的方方面面,電子商務環(huán)境的優(yōu)化能夠促進人們的交易信心的提升,而且強大的計算機網(wǎng)絡安全技術為電子商務的健康運行提供了諸多便利的條件,能夠有效的保障人民群眾的切身利益,但是,其成熟度還不夠,有待進一步強化,在滿足社會發(fā)展的需求基礎上,我國應當加強計算機網(wǎng)絡安全技術的自主研發(fā),針對各地域的互聯(lián)網(wǎng)使用基礎條件的等,設立專門的安全控制系統(tǒng),這樣,才能真正意義上保障電子商務事業(yè)的健康、可持續(xù)發(fā)展,促進和諧社會建設。
參考文獻:
[1]陶大錦,李丹.電子商務中的計算機網(wǎng)絡安全研究[J].商場現(xiàn)代化,2012,(3):32-32.
[2]臺飛.電子商務的計算機網(wǎng)絡安全技術探討[J].中國電子商務,2013,(19):39-41.
[3]單繼周.電子商務的計算機網(wǎng)絡安全問題探討[J].商,2013,(3):126-127.
[4]堅.電子商務環(huán)境下的計算機網(wǎng)絡安全[J].中國電子商務,2013,(15):10-12.
[6]齊成才.淺談計算機安全對計算機發(fā)展的重要性[J].中國電子商務,2013,(11):46-47.
[7]劉可.計算機網(wǎng)絡安全防護管理探析[J].電腦知識與技術,2013,(6):1323-1324.
[9]丁振國,劉多崢,劉美玲等.基于離線可信第三方的公平電子合同簽署協(xié)議[J].計算機技術與發(fā)展,2009,19(6):171-174.
[10]韓禎.電子商務中計算機網(wǎng)絡安全及對策[J].中國商貿,2012,(35):111-112.
關鍵詞:計算機網(wǎng)絡 安全 攻擊 網(wǎng)絡管理
中圖分類號:TP309 文獻標識碼:A 文章編號:1007-9416(2012)05-0174-01
1、網(wǎng)絡安全技術及信息管理
(1)計算機網(wǎng)絡安全的定義。計算機網(wǎng)絡安全指的就是裝載計算機信息網(wǎng)絡的軟硬件以及計算機系統(tǒng)的數(shù)據(jù)信息是安全的,不會輕易遭受攻擊、泄露和破壞,計算機能夠正常的運行,并且能長時間保證信息服務的連續(xù)性與可靠性。計算機網(wǎng)絡安全涉及多種學科,網(wǎng)絡、計算機、密碼技術和數(shù)論等等都有涉及,是一項復雜而縝密的計算機技術。(2)計算機網(wǎng)絡安全的內容。計算機網(wǎng)絡安全的內容主要有兩個方面:一是物理安全,二是邏輯安全。物理安全可以簡單理解為網(wǎng)絡設備不受自然或人為因素的破壞,而邏輯安全主要指的是對信息的保密性、可靠性和完整性的保護,即對信息安全的保護。我們所說的網(wǎng)絡的安全通常指的是信息安全。(3)網(wǎng)絡信息管理的重要性。以Internet為代表的信息網(wǎng)絡技術的應用正日益普及,應用層次也正在不斷深入,應用領域也從傳統(tǒng)的、小型業(yè)務系統(tǒng)逐漸向大型、關鍵業(yè)務系統(tǒng)擴展,比較典型的金融業(yè)務系統(tǒng)、企業(yè)商務系統(tǒng)、行政部門業(yè)務系統(tǒng)等。網(wǎng)絡的開放性,聯(lián)結形式多樣性,終端分布不均勻性等特點使得網(wǎng)絡極易受到攻擊,因此加強網(wǎng)絡信息管理,提高信息的保密性和安全性尤為重要。加強信息管理,制定安全策略,消除安全隱患,保障信息及時流通,對各企業(yè)單位或者政府來說,是非常有必要的,甚至關系到國家的安全、利益和發(fā)展。
2、常見的網(wǎng)絡安全問題
(1)TCP/IP 協(xié)議的安全問題。目前我們使用的網(wǎng)絡環(huán)境中普遍都采用了TCP/IP 協(xié)議,由于互聯(lián)網(wǎng)技術屏蔽了許多底層網(wǎng)絡硬件細節(jié),這樣就會使得不同種類的網(wǎng)絡之間實現(xiàn)互相直接通信,正因為它的這種開放性,造成TCP/IP 協(xié)議本身的一種安全風險。這就讓計算機在無形中就隱含了一個無法避免的風險,很多的應用程序的傳輸層協(xié)議即TCP協(xié)議本身的安全無法保證。所以TCP的安全與否直接影響到計算機網(wǎng)絡的安全,這個是任何一個計算機用戶都不能回避的風險。(2)網(wǎng)絡結構的安全問題。互聯(lián)網(wǎng)是由多個計算機網(wǎng)絡聯(lián)合而成的網(wǎng)絡。當我們通過互聯(lián)網(wǎng)進行信息傳遞時,我們不只是在兩臺電腦之間進行信息交流,而是通過很多電腦的相互轉發(fā)。所以黑客想偷取用戶的信息,不必拘泥于固定的環(huán)節(jié),只需要在互聯(lián)網(wǎng)中任何一個地方進行截取,然后再解壓分析,便可以對網(wǎng)上傳輸?shù)奈募M行解密破解。(3)路由器等網(wǎng)絡設備的安全問題。路由器在網(wǎng)絡通信中發(fā)揮著重要的作用。路由器是連接各局域網(wǎng)、廣域網(wǎng)的設備,一方面是為了聯(lián)通不同的網(wǎng)絡,另一方面可以選擇信息傳遞的路線。所以,路由器本身的作用決定了它在維護網(wǎng)絡安全的重要地位。一般來說,幾乎所有的網(wǎng)絡攻擊都是通過路由器進行的,有的網(wǎng)絡攻擊靠的是路由器本身的缺點,還有一部分直接借助路由器自身來進行網(wǎng)絡攻擊。
3、建立計算機網(wǎng)絡防御體系
針對以上層出不窮的網(wǎng)絡安全隱患,我們要做足準備,防止因為信息不必要的損失而造成不可挽救的結果。我們可以采用的安全對策如下:
(1)物理層次的保護。常說的物理層次保護主要包括防盜、防火、防靜電、防雷擊、防電磁泄漏等方面。物理層次的保護使人們最容易忽視的一種信息保護層次,由于該種方式的突發(fā)性和偶然性,大部分計算機網(wǎng)絡用戶容易對這種保護麻痹大意。不過對于信息的保護確實是一個關鍵的防御。這些保護主要是要求用戶在平常的一些細節(jié)方面做的科學合理即可,不用花費太大的精力專注于該方面的保護,一點點的注意,就可以讓計算機網(wǎng)絡數(shù)據(jù)的安全性得到最大的保障。
(2)防火墻的應用。防火墻的實質就是用戶在網(wǎng)絡的端節(jié)點上設置的一種網(wǎng)絡保護機制,雖然該種防治技術被外界一直所詬病,原因是其缺乏靈活性,并且對網(wǎng)絡的拓撲結構有一定的依賴性,但對于大部分的普通企業(yè)公司或個人的網(wǎng)絡基本安全需求還是比較被認可的。防火墻主要的防御機制是它隔離內部網(wǎng)絡與外部網(wǎng)絡的直接通信,這樣就可以保護內部網(wǎng)絡不受外界不安全信息的干擾。該種防御措施雖然在一定程度上限制了用戶對某些Internet上信息資源的訪問,但在處理和監(jiān)視來至外部網(wǎng)絡的未知信息的安性上還是能夠彌補用戶對防火墻的偏見。
(3)入侵檢測技術與防御技術的應用。入侵檢測技術是為保證計算機系統(tǒng)的安全而設計與配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未授權或異常現(xiàn)象的技術,它能監(jiān)控你電腦中文件的運行和文件運用了其他的文件,以及文件對注冊表的修改,并向你報告請求允許的一種防御策略。入侵檢測技術可以幫助系統(tǒng)對付網(wǎng)絡攻擊,充實信息數(shù)據(jù)的完整性,擴展了人為地或間接認為機制的管理能力。同時由于病毒天天變種天天出新,市場上的殺毒軟件跟不上病毒的腳步,但正是由于入侵檢測技術的包容性,使得這些問題能夠迎刃而解。
(4)加強信息管理。1)加強對計算機信息媒體的管理。裝載有計算機信息的媒體在復制、打印、外界、存放的過程中要按照有關的規(guī)定進行。不同信息分儲于不同媒體,媒體和打印的文件需妥善保存,包括廢止。2)加強對工作人員的管理。要求單位工作人員牢固樹立保密觀念,使其充分認識到信息保密的重要性,經(jīng)常對工作人員進行保密教育,結合獎懲措施,完善管理制度。
4、結語
隨著科學技術的發(fā)展,網(wǎng)絡成為了人們生活中必不可少的一部分。網(wǎng)絡安全這一學科領域,它在綜合利用計算機、數(shù)學、物理和通信諸多學科的長期知識積累和最新發(fā)展成果的基礎上,進行自主創(chuàng)新研究,加強頂層設計,提出系統(tǒng)的、完整的、協(xié)同的解決方案。與其他學科相比較,信息安全的研究更強調自主性、實時性和創(chuàng)新性。因此,進行網(wǎng)絡系統(tǒng)的安全體系建設需要長期堅持,不斷探索實踐。但隨著信息化、網(wǎng)絡化進程的不斷推進,我們對信息系統(tǒng)建設中的網(wǎng)絡安全問題認識會在技術實踐上、理論上、管理實踐上不斷地深化。
參考文獻
[1]沈蘇彬.網(wǎng)絡安全原理及應用[J].北京:人民郵電出版社,2005.
[2]張敏波.網(wǎng)絡安全實戰(zhàn)詳解[M].北京:電子工業(yè)出版社,2008.
關鍵詞:電力信息;網(wǎng)絡安全;防范措施
信息技術的發(fā)展,為電力企業(yè)的工作效率和管理水平的提升發(fā)揮著重要的推動作用。電力信息的網(wǎng)絡化在促進電力企業(yè)管理的高效化的同時,也給電力企業(yè)的網(wǎng)絡安全帶來了極大的隱患,因而加強電力信息網(wǎng)絡安全性的研究滿足電力企業(yè)發(fā)展的實際需求,對于電力企業(yè)的穩(wěn)定發(fā)展具有重要意義。
1影響電力信息網(wǎng)絡安全因素的特點
就當前電力信息網(wǎng)絡的總體情況來看,信息網(wǎng)絡安全的影響因素具有綜合化和復雜化的特點,隨著影響信息網(wǎng)絡安全的因素的發(fā)展,維護電力信息網(wǎng)絡安全逐漸成為電力企業(yè)當前所面臨的一項重要問題。信息網(wǎng)絡的開放性逐漸提高,一定程度上促進了電力信息網(wǎng)絡的不穩(wěn)定性和不安全性,極易受到多種因素的影響導致信息網(wǎng)絡出現(xiàn)問題,從而對電力系統(tǒng)的正常運行產(chǎn)生嚴重影響。當前我國部分電力企業(yè)依然缺乏有效的安全防范體系設置,并且電力相關數(shù)據(jù)并未進行備份,這種情況下,一旦電力信息網(wǎng)路出現(xiàn)故障,會對電力企業(yè)的運行產(chǎn)生嚴重的影響。綜合來看,電力信息網(wǎng)絡中存在諸多不安全因素,嚴重威脅著電力系統(tǒng)的穩(wěn)定運行。
2電力信息網(wǎng)絡安全的現(xiàn)狀
當前我國部分電力企業(yè)信息網(wǎng)絡的安全意識相對淡薄,相關人員也并未充分認識到電力信息網(wǎng)絡安全的重要性,缺乏合理有效的信息網(wǎng)絡安全體系來對電力信息網(wǎng)絡進行規(guī)范化管理,當前電力信息網(wǎng)絡的運行缺乏有效的制度支撐,實際管理規(guī)范效率較低。當前維護電力信息網(wǎng)絡安全的基礎設施并不完善,導致電力系統(tǒng)的穩(wěn)定運行缺乏可靠的前提和基礎。尤其是電力信息網(wǎng)絡中的身份驗證存在一定弊端,對于不同身份角色的識別過程中存在極大的信息網(wǎng)絡安全隱患,亟待電力企業(yè)進行有效改善。在電力信息網(wǎng)絡出現(xiàn)安全性問題時,相關人員并不能夠及時進行有效解決,并且在解決措施的選取上也存在一定局限性。當前電力信息網(wǎng)絡中存在著惡意侵入、軟件漏洞以及病毒傳播等多種安全問題,個電力信息網(wǎng)絡的安全埋下嚴重的隱患。電力信息網(wǎng)絡具有高機密性,一旦遭到黑客侵入或病毒的侵害,會導致電力信息被盜,更有甚者會對電力信息進行不良的利用,導致電力資料收到嚴重損壞,從而在一定程度上對電力系統(tǒng)的穩(wěn)定運行產(chǎn)生嚴重影響,不利于電力企業(yè)的經(jīng)營效率和管理水平的提高。從整體上看,電力信息網(wǎng)絡的安全性較差。在網(wǎng)絡環(huán)境中,病毒的傳播會對用戶的正常操作產(chǎn)生嚴重的影響,開機速度慢、反應速度慢以及電腦死機等都是常出現(xiàn)的情況,類似的情況給用戶方帶來了嚴重的困擾。并且這種病毒會大量復制和擴散,殺毒軟件也無濟于事,從而對電腦系統(tǒng)產(chǎn)生嚴重的破壞。應用軟件的漏洞具有隱蔽性,需要不斷進行更新并對漏洞進行修復,若漏洞得不到及時的修復,會對電力信息網(wǎng)絡的安全埋下一定的安全隱患。
3電力信息網(wǎng)絡的安全防范措施
電力信息網(wǎng)絡的安全防范,需要相關人員制定嚴格且合理的防范措施,促進電力信息網(wǎng)絡安全得到可靠的保證。應當對多種因素進行衡量和分析,進而采取有針對性的措施促進電力信息網(wǎng)絡安全防范的科學性和有效性。
3.1加強安全管理
加強電力信息網(wǎng)絡安全培訓與教育,是電力企業(yè)信息網(wǎng)絡安全防范的重要方面,通過組織電力企業(yè)相關管理人員進行信息網(wǎng)絡安全教育和知識培訓,在一定程度上提高電力企業(yè)相關人員的對信息網(wǎng)絡安全的認識,在實際工作中能夠積極遵守相關制度和網(wǎng)絡安全的規(guī)定。與此同時培養(yǎng)員工良好的用網(wǎng)習慣,自覺抵制風險較高的網(wǎng)站,與工作無關的設備和軟件也不允許在企業(yè)電腦使用。不斷強化電力信息網(wǎng)絡安全,對電力信息網(wǎng)絡安全采取可靠的安全防護措施。電力企業(yè)的信息網(wǎng)絡應當進行定期殺毒,相關電力文件及時做好備份。開機口令應當不定期的進行修改,以有效的減少電力信息的泄漏。在電力信息網(wǎng)絡的安全防護措施上,可以采取防火墻技術、物理隔離裝置技術及信息檢測系統(tǒng)技術對電力信息網(wǎng)絡安全進行保護,不斷進行技術創(chuàng)新,促進電力信息網(wǎng)絡中的不安全因素得到有效的解決。建立多層防御體系,嚴格控制電力企業(yè)網(wǎng)絡的訪問權限,做好相關用戶的認證工作,以減少不必要的安全隱患。對于尤為重要的電力信息,相關管理人員應當對信息進行及時有效的保密,有效的保證網(wǎng)絡安全事故得到控制。
3.2防止惡意侵入
將電力信息網(wǎng)絡中不必要端口與服務進行關閉,要及時發(fā)現(xiàn)系統(tǒng)的漏洞,一旦出現(xiàn)漏洞要及時升級各種補丁,防止系統(tǒng)受到惡意的入侵。將電腦與系統(tǒng)閑置的端口和可能存在威脅的端口和服務要進行關閉,這可以有效預防黑客從這些閑置的、存有威脅的端口或服務進入、甚至破壞,如果一旦發(fā)現(xiàn)流行病毒后門的端口或者遠程的服務訪問,也要進行關閉。防火墻可以有效防止惡意的入侵和攻擊,是計算機系統(tǒng)自我保護的重要屏障。防火墻可以對各種軟件進行識別,也可以對抵抗非授權的訪問進行技術控制,內部的資源哪些可以被外界訪問,外部的服務哪些可以被內部人員訪問,都可以進行識別。防火墻的抗惡意攻擊和免疫能力較強,可以對企業(yè)內部的網(wǎng)絡進行劃分,對各個網(wǎng)段進行隔離,限制重點或者敏感部分的網(wǎng)絡安全。而入侵檢測系統(tǒng)作為防火墻的補充,為網(wǎng)絡提供了主動的保護功能,可以探測網(wǎng)絡的流量中有可能存在的入侵,攻擊或者濫用模式的發(fā)生。通過上述這些措施,有效解決電力信息網(wǎng)絡的安全問題。信息檢測系統(tǒng)技術的發(fā)展和應用,對于網(wǎng)絡病毒和黑客攻擊起到了較好的抵制作用,一定程度上提高了電力信息網(wǎng)絡的安全性。與此同時,相關人員應當進行信息網(wǎng)絡隱患掃面技術創(chuàng)新,對所有不安全因素及進行及時的發(fā)現(xiàn),以便提早進行預防和控制。應當不斷開拓技術實際應用性,提高防病毒侵入技術的實際效果,將該技術應用到整體電力信息網(wǎng)絡系統(tǒng)中,實現(xiàn)電力信息系統(tǒng)的數(shù)據(jù)安全。
4結束語
從整體情況來看,電力信息網(wǎng)絡的安全對于電力系統(tǒng)的整體運行和未來發(fā)展具有重要意義,一旦電力信息網(wǎng)絡安全受到影響和破壞,嚴重威脅著社會經(jīng)濟的穩(wěn)定運行,與此同時為社會群體帶來嚴重的生活困擾。因而加強電力信息網(wǎng)絡安全的防范具有重要性和必要性,是當前電力企業(yè)所面臨的重要任務,應當運用多種力量對電力信息網(wǎng)絡進行監(jiān)管和控制,促進電力信息網(wǎng)絡的穩(wěn)定高效發(fā)展。
參考文獻
[1]蔡文檢.電力企業(yè)信息安全風險分析與防范措施[J].計算機光盤軟件與應用(信息技術應用研究),2011,(19).
[2]崔文彥.網(wǎng)絡信息安全技術防范措施[J].計算機光盤軟件與應用(工程技術),2011,(7).
計算機網(wǎng)絡通信是指運用計算機和通信技術相結合而正常運作的一種新興通信形式。它能夠把處于世界各國不同地方的多臺計算機系統(tǒng)通過互聯(lián)網(wǎng)連接起來,通過配置相應的軟件來達到資源共享的目的。按照國際上對計算機通信安全的定義,計算機信息安全性主要指的是信息的可靠性、保密性、可用性以及完整性。計算機通信網(wǎng)絡能夠給信息的獲取、利用和共享提供安全的傳輸通道以及高效的通信環(huán)境。而網(wǎng)絡信息安全就是防止互聯(lián)網(wǎng)傳輸信息時被不法分子盜取利用,避免對個人或者企業(yè)的利益造成損害。
二、計算機通信網(wǎng)絡的安全現(xiàn)狀
雖然當前我國計算機通信網(wǎng)絡已經(jīng)得到了廣泛的應用,受到現(xiàn)實生活中各行各業(yè)的個人和企業(yè)的青睞,但是仍然存在很多網(wǎng)絡安全問題。例如,在實際社會生活中計算機通信網(wǎng)絡工作人員的技術水平參差不齊,而計算機網(wǎng)絡安全技術又是重中之重,需要通過系統(tǒng)地學習才能夠真正地培養(yǎng)出具有高技術的計算機人才。但是實際情況中,從事該行業(yè)的人員并非全都是通過專業(yè)知識學習的,導致計算機通信安全人員技術水平參差不齊。如果這問題不能及時解決就很容易給計算機通信安全帶來漏洞,甚至導致整個系統(tǒng)變得混亂不堪。其次就是管理機制不到位等問題比較突出。因此,計算機通信安全現(xiàn)狀仍然存在很多問題,需要我們采取有效的安全防范措施。
三、維護計算機通信安全的重要性
計算機通信安全的重要性隨著使用人群的不同而不同。對于普通的個體而言,可能只希望自己的個人隱私在使用計算機通信傳輸時不會被人竊聽、篡改。而對于網(wǎng)絡提供商而言,除了關心這些網(wǎng)絡信息安全外,還要考慮自然災害、軍事打擊等突況對網(wǎng)絡硬件的破壞,以及計算機安全通信運用過程中出現(xiàn)網(wǎng)絡異常狀況時要如何保持網(wǎng)絡通信安全性和連續(xù)性。對于企業(yè)而言,數(shù)據(jù)通信網(wǎng)絡的穩(wěn)定性決定了通信數(shù)據(jù)的安全性,這不僅影響著企業(yè)自身的發(fā)展,同時還決定其在整個行業(yè)市場中的競爭力。所以,維護計算機通信安全對個人、企業(yè)甚至是國家都是非常重要的。
四、計算機通信安全存在的隱患
(一)計算機網(wǎng)絡病毒
對計算機網(wǎng)絡通信安全攻擊手段之一就是網(wǎng)絡病毒,它沒有明確的攻擊目標,而是像傳染病一樣不斷地蔓延傳播在整個計算機網(wǎng)絡中。只要計算機進行聯(lián)網(wǎng),就有可能遭受到計算機網(wǎng)絡病毒的入侵,給人們帶來極大的心理陰影。計算機病毒具有傳播廣、擴散速度快、侵害能力強的特點,可以說是無孔不入。一旦感染上計算機病毒,輕則使計算機的網(wǎng)絡工作速度減慢、效率降低;重則使計算機網(wǎng)絡崩潰導致癱瘓,計算機網(wǎng)絡完全不能正常工作導致系統(tǒng)的信息或者是數(shù)據(jù)丟失。給個人或者公司的利益造成極大的損失。
(二)設計系統(tǒng)和檢測能力的不足
計算機網(wǎng)絡通信系統(tǒng)安全的保障是一個比較復雜的過程,如果不重視對用戶的信息保護那么設計出的系統(tǒng)就不能抵抗復雜的攻擊,導致系統(tǒng)不安全。因此,要從底層入手建立一個安全的計算機框架,從實際考慮網(wǎng)絡系統(tǒng)整體的安全性,提供具有實際效果的安全服務,優(yōu)化系統(tǒng)結構的安全性和加強安全問題的檢測能力。由于在系統(tǒng)設計中對用戶安全信息考慮不周,導致計算機通信安全系統(tǒng)檢測能力低,不能夠抵抗安全問題的攻擊,不利于解決計算機通信安全問題。
(三)計算機通信安全漏洞
軟件開發(fā)和研究的日益更新,新的問題也不斷地產(chǎn)生,計算機安全新漏洞也不斷地出現(xiàn),所以處理這種漏洞就會顯得相對復雜。尤其是緩沖區(qū)方面的漏洞,計算機黑客很容易對此漏洞進行攻擊運用。由于有些計算機系統(tǒng)不對緩沖區(qū)檢查驗證,就直接進行數(shù)據(jù)傳輸把部分超出的東西堆起來,但是系統(tǒng)并沒有完全關閉還在實施命令,如此給破壞分子和病毒增加了侵入的機會。這樣,破壞分子只需對著緩沖區(qū)的端口進行指令,計算機系統(tǒng)就會受到攻擊而損壞,之后這些不法分子就可以對被侵電腦根目錄進行瀏覽。
五、計算機通信安全的維護措施
(一)使用正規(guī)的殺毒軟件
計算機的殺毒軟件主要就是針對計算機網(wǎng)絡病毒研發(fā)的,主要功能就是監(jiān)控識別、掃描網(wǎng)絡病毒以及清除病毒等,以達到徹底清除計算機網(wǎng)絡病毒提高計算機對病毒的抵抗能力和安全。例如,常用的殺毒軟件有360安全衛(wèi)士、金山毒霸、卡巴斯基等。對于這些正規(guī)公司出品的軟件,用戶在使用時只需經(jīng)常掃描、殺毒并且定期更新病毒庫就可以有效地保護計算機網(wǎng)絡通信的安全。這樣不僅操作簡便,而且效果顯著,一旦有病毒入侵,殺毒軟件可徹底清除。
(二)提高計算機的網(wǎng)絡防火墻技術
軟件和硬件是防火墻兩個層面。防火墻的實際效果就是可以把內外部的網(wǎng)絡進行很好地劃分,從而更好地保護內部資源。在使用計算機網(wǎng)絡時,加強防火墻的設置實現(xiàn)對網(wǎng)絡的實時監(jiān)控,一旦出現(xiàn)網(wǎng)絡安全問題時就會發(fā)出報警。網(wǎng)絡防火墻是由計算機網(wǎng)絡安全管理人員操縱,在使用防火墻時計算機管理者應當記錄好相關重要信息,否則管理人員就不能及時發(fā)現(xiàn)計算機存在的安全隱患。
(三)積極宣傳安全教育,提高計算機通信安全人員的素質
隨著計算機的普及運用,我們要從根本上認識計算機通信網(wǎng)絡安全的重要性,積極宣傳計算機通信網(wǎng)絡安全教育工作,提高計算機通信安全人員的整體素質。計算機網(wǎng)絡安全管理人員的素質對于計算機網(wǎng)絡安全運行是非常重要的要求。計算機網(wǎng)絡安全管理涵蓋計算機正確使用知識、計算機網(wǎng)絡安全管理系統(tǒng)、網(wǎng)絡管理人員素質及網(wǎng)絡安全管理條例等方面。其次就是對計算機網(wǎng)絡管理人員進行素質教育提高管理人員的網(wǎng)絡安全意識,增強他們對計算機網(wǎng)絡安全維護方面的能力;制定相關的網(wǎng)絡安全管理制度,對于破壞計算機網(wǎng)絡安全的工作人員要嚴格懲罰、決不可輕易放過,同時也要提高人們對維護計算機網(wǎng)絡安全的意識。
(四)關掉非必要端口
通常計算機網(wǎng)絡用戶在使用過程中為了獲取計算機更多的功能運用,常常會打開比較多的端口,而計算機網(wǎng)絡不法分子通常入侵用戶計算機時都會掃描計算機端口,這樣就會給網(wǎng)絡不法分子提供更多的機會。因此,對于一些非必要使用的端口我們應將其關掉,結合實際計算機的運用打開必要端口,以保證計算機通信網(wǎng)絡的安全性。其次,在使用計算機過程中我們應安裝相關的計算機端口監(jiān)控軟件,監(jiān)控和保證計算機端口的安全性。
(五)規(guī)范操作和完善審核制度
相關部門對于網(wǎng)絡的建立和使用,要嚴格審核切不可放松;管理部門要嚴格根據(jù)執(zhí)行制度把好相關工作,防止不法分子進入。其次,對計算機通信網(wǎng)絡的開設、調整以及關閉,要依法嚴格執(zhí)行保證密碼技術在網(wǎng)絡技術的主要地位。
六、結語
網(wǎng)絡營銷 網(wǎng)絡教育研究 網(wǎng)絡廣告 網(wǎng)絡通信 網(wǎng)絡安全 網(wǎng)絡環(huán)境 網(wǎng)絡實訓報告 網(wǎng)絡輿論論文 網(wǎng)絡暴力相關案例 網(wǎng)絡優(yōu)化論文 紀律教育問題 新時代教育價值觀