前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全管理的重要性主題范文,僅供參考,歡迎閱讀并收藏。
【關鍵詞】電力系統;信息網絡安全;安全隱患
中圖分類號:F406文獻標識碼: A 文章編號:
引言
我國雖然已經建立了相對完善的電力系統信息網絡,也具備了一定程度的電力系統信息網絡安全體系。電力系統信息網絡安全體系不僅可以將電力系統信息網絡與電力運行實時控制網絡隔離開來,而且本身所具有的網絡防病毒軟件和網絡防火墻可以保障電力系統的運行安全。但是由于自然因素以及電力企業對信息網絡安全的認識不足,導致多個地區的電力系統出現故障,造成了大面積的斷電,嚴重影響到人們的正常生活和工作,也會對電網系統的安全運行造成危害。因此,電力企業要提高對電力系統信息網絡安全的重要性的認識,并了解其所存在的安全隱患以及危害方式。電力企業要采取全面的防護措施來實現對電力系統信息網絡的安全構造策略。
1.電力系統信息網絡安全隱患及其危害方式
電力系統信息網絡存在的安全隱患主要是:病毒、網絡黑客、網絡內部用戶的惡意和非惡意的不正當操作。而這些安全隱患的形成原因是由于電力企業對信息網絡的安全意識不強,缺乏完善的信息安全管理制度和防攻擊的安全措施,電力企業也沒有對用戶進行嚴格的用戶認證,缺乏足夠的資金投入來提高信息網絡安全體系。更為重要的是電力企業沒有對數據進行備份。正是因為這些原因,導致電力系統信息網絡存在著病毒、網絡黑客、網絡內部用戶的惡意和非惡意的不正當操作等安全隱患。病毒主要是由于用戶使用了一些帶有病毒的移動存儲設備,從而導致傳播了病毒到網絡中。而有些用戶則是利用自己的合法認證身份對信息網絡中的數據進行破壞,進行不正當的操作。但是相對而言,黑客的入侵行為對信息網絡安全造成的危害更加顯著,所產生的損失也是巨大的,因此,黑客是電力系統信息網絡安全體系最主要的防范對象。病毒對信息網絡的危害,輕者會使網絡速度下降,重者會導致網絡崩潰,使網絡信息流失。用戶的不正當操作則會使電力企業的信息數據流失,需要進行斷網殺毒,嚴重影響電力企業工作進程[1]。而黑客的危害方式有3種,①直接穿越局域網和電力應用系統對電力系統中的所有的基層實施系統進行控制,最普遍的是數字控制系統(DCS)。②黑客也可以通過網絡之間的聯系,通過其中某個實時系統來對另外的實施系統進行控制和破壞。③是從電力信息網絡的外部進行攻擊,具體來說就是通過Internet對電力系統信息網絡進行破壞。
2.電力信息網絡的安全構造策略
要想加強電力系統信息網絡的安全性,就必須從兩個方面進行安全構造,一是電力企業提高自身對網絡安全的認識和防護措施,二是提高信息網絡安全技術。
2.1電力企業對電力系統信息網絡安全的認識和防護措施
首先,電力企業要加強對電力系統信息網絡安全的認識,建立完善的信息網絡安全防護體系,采取分層、分區管理,其中又可以將區域管理分成生產管理區、實時控制區、非控制生產區和管理信息區,并將區域之間的網絡物理隔離設備進行隔離。其次,加強對信息人員的管理,對其進行網絡安全教育,保持網絡信息管理人員和安全管理人員的穩定性。最后,加強對信息網絡體系的密碼、技術、數據管理,提高信息網絡的安全系數。
2.2提高信息網絡安全技術
2.2.1采取漏洞缺陷檢查技術,對電力系統信息網絡安全體系中的重要網絡設備進行檢查,并對其進行風險評估,讓所有的設備在最佳的狀況下運行。
2.2.2采取針對性的安全技術
①防火墻技術:防火墻作為網絡與網絡安全域之間的唯一出入口,可以按照電力企業所制定的政策,對網絡中出入的信息進行嚴格的檢查、控制,對于危險信息進行防御、攻擊。防火墻近年來已經被廣泛應用局域網與Internet中。電力企業可以根據事先制定的安全策略和自身的安全需求,在防火墻配置中設置相應的訪問規則,讓其自動地對網絡信息數據進行檢查,對于非授權的鏈接給予強力的防護[2]。
②網絡地址轉換技術:使用網絡地址轉換技術可以限制訪問的IP地址,讓用戶通過有限的IP地址對網絡進行訪問。電力企業也可以通過地址轉換,將網絡中合法的IP地址進行隱藏,提高網絡的安全系數。
③防病毒系統:電力企業可以采用最新的防病毒產品對網絡PC機、Internet 網關和服務器進行保護。防病毒系統都帶有管理功能,可以對文件進行更新、控制企業的反病毒安全機制,并對網絡系統性能進行優化,對病毒進行預防和處理,提高網絡的安全性。
2.2.3采取科學的軟件配置
①數據加密技術:“加密”是指一種可以對網絡傳輸數據的訪問權進行限制的技術,還可以對原始數據進行加密使之成為密文的技術。“加密”功能是防止惡意客戶對機密數據文件進行查看、破壞,防止數據泄露。
②指紋認證技術:加強對用戶身份的認證,是提高信息網絡安全性的重要措施。電力企業可以在安裝硬件防火墻的基礎上,采取更先進的身份認定技術如指紋認證技術。將合法用戶的指紋輸入到網絡中的指紋數據庫中,對訪問用戶進行身份認證,提高電力系統信息網絡的安全性[3]。
③虛擬網技術:虛擬網(VPN)就是指建立在網絡上的專用網絡技術電力企業可以通過防火墻和VPN系統建立安全隧道,實現用戶與信息服務之間的點對點的安全交流,而且該安全隧道是需要經過高度加密和認證的,可以保證數據的安全性。
3結語
電力系統信息網絡安全關系到整個電力系統的順利運行,因此,電力企業要加強對信息網絡的安全管理,并采取先進的網絡技術提高電力系統信息網絡安全防護能力,形成電力系統信息網絡安全的構造策略,以此來保障電力系統信息網絡安全應用。
【參考文獻】
[1]楊建東,馬永.淺析電力系統信息網絡安全[J]. 電腦知識與技術,2011,5
(5):1074-1076.
[2]陳 悅.淺談電力系統信息網絡安全防護及措施[J].廣東科技,2012,5(9):32.
[3]游威榮.電力系統信息網絡安全的重要性及其管理[J].科技信息,2010,14
關鍵詞:高校;網絡安全建設;思考
1引言
網絡安全,指的是計算機網絡系統的安全,不僅包括網絡系統正常運行的硬件、軟件環境安全,也包括網絡傳輸的資源、數據等信息安全[1]。網絡安全不僅關系到我們每一個公民,更是事關國家安全的重要問題。高校作為培養當代大學生的主要陣地,在網絡安全建設及教育方面更是肩負著重要的責任。面對信息泄露等校園網絡安全問題以及日趨嚴峻的網絡安全形勢,如何保障高校網絡安全建設的穩步推進,已經成為重中之重。
2網絡安全建設存在的問題
高校網絡安全建設存在一些問題,主要有以下幾點。(1)網絡安全專業人員不足目前高校已基本上實現校園網絡全覆蓋。有成千上萬的網絡計算機,但與之配套的網絡安全管理員卻嚴重不足,甚至沒有專職的網絡安全管理員[2]。而且大部分網絡安全管理人員沒有接受過系統化的崗前培訓,安全責任意識單薄,專業素養不夠高,網絡安全專業人員及其技能都存在嚴重不足。(2)師生網絡安全意識不強高校網絡的使用主體為本校師生,群體龐大,且大部分高校未開展系統、全面、全覆蓋的網絡安全主題教育,導致用戶群體網絡安全防范意識不強。部分教師在使用計算機時對病毒防護、密碼保護、漏洞修復等基礎網絡安全操作無意識,使得計算機很容易被入侵而造成數據及資源丟失[3]。一些學生在面對復雜的網絡環境時,由于獵奇心理及感情用事,可能會采用一些諸如“翻墻”等威脅高校網絡安全的行為或者網絡暴力等激進行為。(3)網絡安全防護體系不完善截止到目前,很多高校尚未認識到加強網絡安全管理的重要性,缺乏一套完善的網絡安全防護體系。領導重視不夠,未形成專門的網絡安全領導小組;資金投入不足,無法購買各類網絡安全防護設備;管理制度不完善,無應急預案等;技術防護手段不足,缺少各類必須的技術防護手段;網絡安全人員不足,未設置網絡安全技術專崗等。這些都是當前高校網絡安全面臨的突出問題。
3加強高校網絡安全建設的對策
3.1網絡安全防護體系
高校網絡安全建設應以人員組織為基礎,以管理制度為依據,以技術防護為手段,三管齊下,切實保障好高校的網絡及信息安全。
3.1.1人員組織體系自上而下,建立起管理決策層、組織協調層、落實執行層的三層架構人員組織體系。管理決策層統一領導網絡安全工作,研究制定網絡安全發展規劃,決策網絡安全建設中的重大事項等。組織協調層統一協調學校網絡安全建設工作,負責網絡安全及運行保障項目的建設、改造、升級、維護等方面,負責制度與人員隊伍建設等。落實執行層負責具體工作的落地執行。
3.1.2管理規范體系規范化是制度化的最高形式,是一種非常有效和嚴謹的管理方式。完善的管理規范體系是保障網絡安全的法律基礎,是通過建立標準規范來約束用戶行為的制度。其實現的過程就是規范管理的過程。管理規范體系包括網絡安全責任制、網絡安全管理規范、應急響應機制、網絡安全通報制度等方面的內容。(1)網絡安全責任制按照“誰主管誰負責、誰運行誰負責”的原則,明確網絡安全工作責任主體,各部門應有專人專崗負責網絡安全具體工作,細化網絡安全各關鍵崗位安全管理責任,簽訂安全責任書,建立安全責任體系,形成網絡安全工作長效機制。(2)網絡安全管理規范建立健全網絡安全管理制度,明確信息系統管理、數據管理、信息管理、網站、微信、微博和移動應用管理、電子郵件管理、交互式欄目管理等的管理規范,使所有的網絡安全活動都有規范可依,有制度約束。(3)應急響應機制制定完善網絡安全應急預案、明確應急處置流程、處置權限、落實應急技術支撐隊伍,強化技能訓練,強化技能訓練。至少一年兩次開展網絡應急演練。通過模擬網絡安全事故現場環境,提高應急處置能力。(4)網絡安全通報制度定期開展安全檢查,全面、細致地排查安全隱患,并定期對檢查結果進行通報,督促相關部門落實整改。如通過《網絡安全簡報》、《信息化簡報》等手段,通報各業務系統漏洞掃描、數據備份、日志審計、數據庫審計等各項安全指標,督促相關部門做好網絡安全責任落實。
3.1.3技術防護體系網絡安全及運行保障是一項系統工程,對系統的過程要素、組織結構和結構功能進行分析,主要分為預警層次、檢測層次、保護層次、響應層次四個層級。預警層次主要是發現問題、記錄問題和預警問題。檢測層次主要是發現服務器存在的安全漏洞、安全配置問題、應用系統安全漏洞,形成完整的安全風險報告,幫助安全人員查漏補缺,防范風險于未然[4]。保護層次是對網絡運行的實時保護,包括拒絕服務、入侵檢測、流量分析、數據防泄露等。響應層次是對安全事件進行及時的響應,包括數據庫審計、安全監管、安全服務等。
3.2網絡安全宣傳教育
維護高校網絡安全是全校師生共同的責任,維護網絡安全不僅需要學校的防護體系,更需要廣大師生的共同參與,網絡安全這道防線才能筑得牢固。因此,在制定完善的網絡安全防護體系的基礎上,更要通過定期的安全培訓、知識講座和學術交流,使全校師生不斷增強網絡安全意識,掌握網絡安全知識,并有效提升各類網絡安全事件的風險防范能力,進一步營造一個安全、健康、文明、和諧的網絡環境。
4結束語
高校網絡安全體系的建設是一個數據龐大、層次復雜、多點防御的工程,涉及到人員組織體系、管理規范體系、技術防護體系等多個層面。其建設的完成不是一蹴而就的,需要從全局進行總體規劃,分步實施,才能實現高校網絡安全管理的最終目標[5]。
參考文獻
[1]王喬平.淺談對網絡安全的認識.信息系統工程,2019(07):78
[2]李佳霖.高校網絡安全管理的現狀及對策.通訊世界,2019,26(05):17-18
[3]文理卓,李東宸,鄭憲,董石.淺析高校網絡安全管理及對策探討.中國管理信息化,2019,22(14):153-154
[4]梁藝軍.高校Web網站安全防護策略.中國教育網絡,2015(02):57-58
信息化技術的發展,為經濟繁榮作出了貢獻。同時由于開放的信息平臺使得計算機網絡的不安全性和脆弱性特征顯現。故而,現階段強化計算機網絡安全管理措施顯得緊迫。重點要開發計算機網絡安全管理平臺,在技術措施上做到防范,同時應在管理上做出相應的對策,建立完整且行之有效的管理制度,以便在技術和管理兩方面保證網絡信息的安全。
關鍵詞:
計算機網絡;安全管理;網絡安全管理平臺
1計算機網絡安全管理的重要性
隨著計算機技術的發展,網絡技術得到了廣泛應用,它在社會中扮演著舉足輕重的角色。這也使得人民的生活有了諸多的便利,同時由于開放的信息平臺使得計算機網絡的不安全性和脆弱性特征顯現。故而,現階段強化計算機網絡安全管理措施顯得緊迫。網絡技術的普及,使人們對網絡的依賴程度加大。同時網絡破壞造成的損失比以往任何時候都大。這就需要對網絡技術的安全性提出更高的要求,也使得網絡安全的地位越來越重要。然而安全管理一直是網絡系統的薄弱環節之一,而用戶對網絡安全的要求往往又相當高,因此安全管理就顯得非常重要。網絡管理者必須充分意識到潛在的安全性威脅,并采取一定的防范措施,盡可能減少這些威脅帶來的惡果,將安全危害降到最低程度。
2開發計算機網絡安全管理系統
國外對計算機網絡安全管理系統的研發起步較早,取得了一些成果。但國內的網絡管理水平還比較低,目前也沒有開發出通用的網管平臺。由于網絡管理系統對一個網絡系統的高效運行非常重要,因此在我國大力研發與應用推廣網絡管理系統非常迫切。為此,在應用方面要采取引進與自主開發相結合的方式。一方面,國內對網絡管理的研究與應用剛剛開始,與國外先進水平有一定的差距,完全自己開發是不太現實的;另一方面,僅僅依靠國外的產品也并不是上策,因國外的網絡管理產品并不一定很適合我國的網絡應用環境,而且這對我國的網絡技術發展與管理也不利。在研究方面,應盡可能跟蹤國外的先進技術并進行創新研究。因此,我們應積極開展同國外的合作,吸收和利用國外的先進技術,以提高網絡在我國的應用效率和作用。
3優化計算機網絡安全管理措施
(1)建立健全科學合理的管理體系。
計算機網絡安全系統其自身是脆弱并且存在漏洞的,但是要避免其數據資料的外泄,也并不是無計可施。如建立安全管理系統與機構,就可以有效防止由于系統漏洞所帶來的不良后果,使黑客沒有下手的可能。
(2)及時安裝并更新優良的安全管理軟件。
安裝必要的殺毒軟件,可以保證在遇到黑客攻擊或者是有不良病毒入侵的時候,及時的隔離或者提醒用戶,防止不法分子惡意對重要信息的竊取和訪問,或者因此而帶來的電腦癱瘓等惡劣現象。
(3)養成網絡系統的備份和恢復的良好習慣。
網絡系統備份是指對于重要的資料和核心數據進行備份,以保證當計算機遭遇了黑客攻擊,還可以通過系統快速恢復相關資料。這是使用計算機應該養成的一個良好的習慣。
(4)制定網絡管理制度并嚴格執行監管法律。
“無規矩不成方圓”,在復雜的計算機網絡領域中,如果沒有健全的管理制度和法律條文的規范,計算機網絡技術是無法平穩續發展。因此,除技術上做到防范外,同時應在管理上做出相應的對策,建立完整且行之有效的管理制度,以便在技術和管理兩方面保證網絡信息的安全。
(5)提高網絡使用者的職業道德教育。
不管是建立安全管理機構還是安裝安全軟件或者資料備份,這些并不是解決網絡安全的根本方法。而只有加強計算機從業者的道德教育與職業培訓,增強安全意識,才能保障網絡安全。
作者:董軒辰 單位:齊齊哈爾工程學院
參考文獻
[1]趙國福.淺議計算機網絡安全[J].中國新技術新產品,2009,4(7).
[2]吳詩豪.計算機網絡安全性研究[J].管理觀察,2009,5(10).
[3]李曉明.淺談計算機網絡安全與防范方法[J].科技資訊,2008,10(30).
[4]王建軍,李世英.計算機網絡安全問題的分析與探討[J].赤峰學院學報(自然科學版),2009,(1).
網絡安全是指通過有效手段來保護網絡內的所有軟硬件以及存儲的數據,避免被偶然的、惡意的原因破壞、更改或泄露,保證網絡能夠穩定的提供服務,系統也能夠正常的運行。從廣義來說,任何網絡中數據安全保密的屬性都是網絡安全研究的領域。網絡安全的本質就是網絡中的數據和信息的安全。網絡安全管理是一種依托網絡管理、網絡安全、人工智能、安全防范等多領域的技術支持,對計算機網絡進行統一監控和協調管理的技術。主要解決在網絡環境和計算機應用體系中的安全技術和產品的統一管理和協調問題,從整體上提高網絡防御入侵、抵抗攻擊的能力,確保網絡和系統的完整性、可靠性和可用性。計算機網絡安全管理包括對安全服務、機制和安全相關信息的管理以及管理自身的安全性兩個方面,其過程通常由管理、操作和評估三個階段組成,它涉及的因素很多,如人員、硬件、軟件、數據、文檔、法律法規,它在整個網絡安全保護工作中起著十分重要的作用,在整個網絡安全系統中網絡安全技術都必須在正確的管理技術下得到實施。據有關分析報告指出,在整個網絡安全工作中管理要素占份量高達60%,實體安全要素占20%,法律要素占10%,技術要素占10%。安全管理不完善是網絡安全的重要隱患,例如一些單位或企業對于網絡安全往往只注重對外部入侵者的防范,而對內部管理重視不足。在實際網絡系統的應用中,既要重視對計算機網絡安全技術的應用,又要注重對計算機網絡系統的安全管理,它們之間相互補充,缺一不可,技術主要側重于防范外部非法用戶的攻擊,管理則側重于內部人為因素的管理。
2公共部門網絡安全管理中的問題
(1)重建設、輕管理,安全管理制度落實不到位
目前公共部門在信息化建設中存在一些不良弊端,往往重視計算機網絡系統設備的選購和建設的過程,然而當網絡系統完成建設后卻不能及時的按照上級相關網絡管理制度,來對設備進行管理維護,缺乏一套有效的、適合本單位的網絡管理制度。
(2)網絡安全管理人才不足
當前計算機技術飛速發展,對操作和使用計算機設備的人的要求也是越來越高。然而,在計算機網絡體系的建設過程中,相關的專業人才較少,相關的內部業務培訓也無法滿足當前信息發展的要求,在各單位普遍存在網絡管理人員專業能力不強、素質不高、安全意識薄弱等問題。目前,加強網絡安全管理人才的培養已成為當前計算機網絡體系建設中急需解決的問題之一。
(3)公共部門人員網絡知識水平參差不齊
網絡安全意識淡薄。當下,隨著計算機網絡的普及,越來越多的單位都將本單位的計算機連入了網絡。但是大部分用戶對計算機網絡安全知識不熟悉,對網絡及各種系統大多停留在如何使用的基礎上,對網絡安全防護意識不強。例如,在無保護措施的情況下,隨意共享、傳遞重要文件,甚至少數人在無意識的情況下將帶有保密信息的計算機、存儲介質連入Internet。
3相關對策
(1)加強思想教育
從思想上構筑網絡安全的防火墻。提高網絡安全防護能力,首先要加強用戶的網絡安全意識,通過在公共部門中宣講學習上級關于網絡安全防護的有關指示精神、政策法規和一些網絡安全防護知識的教材,引導用戶充分認識到網絡安全防護工作的重要性,學習如何加強網絡安全防護能力的基礎知識,要讓每名工作人員知道在網絡防護工作中自己應該做什么和怎么做。以近些年發生的網絡安全事件為案例,講述發生網絡失泄密對部門和個人造成的危害性,進一步增強全體工作人員的遵紀守法、安全保密意識,堅決杜絕危害計算機網絡系統的思想行為。
(2)采取多種技術手段
為信息安全防護提供強有力的技術保障。在網絡安全建設中,要在網絡物理隔離的基礎上,運用防火墻技術、入侵檢測技術、身份認證技術、數據加密技術、漏洞掃描技術和防病毒技術及其相應的專業設備,從技術層面上提升網絡防護能力。對已建設好的各類網絡系統,要積極研究和開發適合的網絡安全管理系統,對網絡運行狀態進行實時監控,能夠及時發現和修復系統存在的漏洞,主動抵御黑客和病毒的侵襲,監測網絡中發生的各種異常情況并進行告警。還要嚴格控制各類接觸網絡人員的訪問權限,備份重要數據,以便一旦出事,可以迅速恢復。通過對各種網絡防護技術的運用,科學的構建計算機網絡安全防護體系。
(3)注重高科技人才的培養
建立一支具有強大戰斗力的網絡安全防護隊伍。在未來可能遭遇的網絡攻擊中,要避免被侵害,先進的技術和設備是一個因素,但是最終決定結果的因素是人在其中所發揮的作用。新時期新階段,信息化人才隊伍的建設有了更高的要求,高素質人才是信息建設現代化的關鍵。
(4)加強網絡安全制度建設
使網絡安全防護工作有法可依、有章可循。嚴格按照規章制度辦事是提升網絡安全防護能力的基礎,在計算機網絡系統建設和使用過程中,把各項規章制度落實到位,還要具體問題具體分析,結合自己單位實際建立可行的網絡安全管理辦法。尤其是在制度實施過程中,一定要嚴格遵守,一套再科學有效的制度如果無法執行,那么就無法對網絡安全建設產生作用。要建立合理的分層管理和責任管理的制度,將具體責任層層明確到具體人身上,對違反了規定的人要給予嚴厲的處罰,提高違法成本,對心存僥幸的人在心理上起到震懾,杜絕違規違法操作。同時,隨著信息技術的快速發展,在制度制定時,要不斷科學的創新、完善和更新現有制度,真正在制度上保障計算機網絡系統的安全。
4總結與展望
【關鍵詞】計算機信息;管理;網絡安全
1.前言
對于個人、企事業單位甚至是政府來說,網絡安全都是非常重要的,對于網絡安全來說管理好計算機信息又是極為重要的。為了讓計算機信息管理的優勢充分發揮出來,進而提供給網絡更為安全的保護,應當對該項技術進行更為深層次的探討以及研究。
2.網絡安全
2.1 內涵
從網絡安全的實質角度來看,網絡安全等同于網絡信息安全。網絡安全指的是網絡系統內不得數據信息、各種軟件以及硬件等設備等安全,同時網絡信息的使用、傳輸、處理以及儲存均需要處于安全狀態。由此可以得知,網絡安全至少能夠分為兩種,也就是動態安全以及靜態安全。其中動態安全一般是指在傳輸信息數據的過程中,數據信息不會出現被破壞、竊取、篡改以及遺失等情況;靜態安全通常是指在尚未進行處理以及傳輸的情況下,信息內容的真實性、秘密性以及完整性。
2.2 現狀
隨之而計算機的普及率越來越廣,重要性越來越高,寬帶用戶的數量正在逐年攀升,相關文件中指出,到2013年底我國的網民數量已經達到了6.18億。根據權威部門所出示的研究報告發現,瀏覽器被修改這是網絡用戶提及率最高,網絡病毒也常造成的一種危害。我國大陸網絡病毒數量繁多,特點各異,同時網絡病毒所造成的危害也是非常嚴重的,輕則計算機被他人控制、用戶名被盜竊,重則經濟、名譽受到損失,只有少部分計算機用戶在遭受到網絡病毒侵害之后沒有損失。網絡安全防范已經是刻不容緩。
3.在網絡安全工作中計算機信息管理出現的技術性問題與解決辦法
計算機信息的管理程度直接的影響到網絡安全工作,而計算機信息的管理又受到相關技術人員的能力水平以及對其是否重視網絡安全。在通過計算機信息管理實現網絡安全工作的整個過程,一定要利用計算機IP地址等多個方面才能夠展開實施。從我國當前利用計算機信息管理開展網絡安全工作的情況來看,計算機信息管理確實存在著一些問題,比如說信息丟失、黑客入侵等等而問題出現的主要原因是因為信息訪問控制以及信息安全監測不到位而引起的。
信息訪問控制指的是把控互聯網用戶所訪問的所有信息資源,控制過程的實現主要是把控信息的傳遞方以及互聯網操作方這兩者。信息訪問控制除了會直接控制信息的傳遞方以及互聯網操作方這兩者之后,同時還會影響到信息的傳遞方以及互聯網操作方這兩者的網絡信息安全程度。
信息安全監控指的是監控用戶使用程序的整個活動過程。若是某項信息被用戶使用,同時使用的用戶眾多,那么該信息受到的確定因素或者是不確定性因素就會更多,所以用戶在應用這些信息的時候,就會各種各樣的意料之外的突變的情況。所以信息安全監控通常是對重要的監控對象新發生的問題進行監控,以提供給用戶更好的服務。
另外還可以使用以下方法,提升網絡的安全程度:對訪問加以控制。對可以登陸到服務器的所有用戶均施以全面控制,同時獲取網絡資源,并控制用戶準許入網的具體時間以及入網的地點。另外還可以針對當前所存在的一些網絡非法操作,如黑客非法獲取用戶密碼、系統漏洞等問題,采取相應的安全保護辦法,以控制網絡的權限;對目錄安全進行控制。通常網絡是被允許對網絡用戶訪問設備以及文件的權限進行控制的。于目錄一級制定情況下,用戶是能夠更改使用所有的文件以及目錄的,而且該行為是有效的。通常文件以及目錄的訪問權限能夠分為修改權限、寫權限以及刪除權限三種,這些權限可以使工作順利完成,也可以對用戶訪問服務器資源的權限進行控制管理,提升了服務器以及網絡的安全程度;屬性鑒別技術。屬性鑒別技術能夠基于權限安全進一步的加強網絡的安全性。屬性鑒別技術要求所有的網絡資源均需要標注上其安全屬性,同時用戶訪問網絡資源的權限大小也需要進行分類,并做成控制表,這樣就能夠更為明確的劃分用戶訪問網絡資源的權限大小。
由此可以見得,在應用計算機信息管理進行網絡安全工作的過程中,為了讓網絡安全工作得到更為有效的保障,應當利用好信息安全監測辦法以及信息訪問控制措施,并對用戶的權限進行約束、劃分。
4.提升網絡安全程度的有效措施
4.1 加強相關人員的網絡安全風險防范意識
計算機信息管理的強度大小直接影響到網絡安全工作的效果,可以說計算機信息管理以及網絡安全直接的關系是非常密切的。所以計算機網絡管理人員一定要意識到網絡安全工作的重要性,意識到網絡信息安全管理工作的重要性,這樣才能夠真正提升網絡的安全程度。對于所有的計算機網絡用戶來說,網絡安全是極其重要的。而計算信息管理作為網絡安全工作必不可少的一部分,能夠推動互聯網信息向著更為安全、更為和諧、健康的方向發展。所有的網絡安全工作人員一定要提升自身的安全防范意識,這樣才可以敏銳的發現會導致網絡安全受到侵害的信息因素,才能夠有針對性的采取防護措施,從而提升網絡的安全力度,計算機信息管理的作用才能發揮出來。
4.2 提升管理控制計算機網絡信息管理技術的強度
對于現階段的計算機信息管理來說,提升網絡的安全管理力度是極為重要的。所以不僅要使人們意識到網絡安全管理的現實意義、重要價值,同時還需要將網絡安全管理落實到實處,提升管理控制計算機網絡信息管理技術的強度。提升網絡安全管理力度實質上就是進一步的延伸管理的內涵以及理論,把管理延伸到防范以及控制安全問題的體制之中,想要做到這點,首先要引起更多公眾的注意。隨著時代的發展,計算機信息管理的應用范圍越來越廣,計算機信息管理作為一種現代化的產物,其體系蘊含了非常多的信息化的信息、因素,同時也包含著非常多的環節以及部位,比如說硬件以及軟件胸的銜接以及應用。用戶若想要更好的應用計算機,提升自身的安全防范力度,首先要深層次的了解以及把握計算機信息管理,避免個人以及集體遭受不良因素的侵入或者是破壞。
4.3 設置全面、安全的計算機網絡信息管理模型
全面而又安全的計算機信息網絡管理模型的設置能夠推動安全管理更為順利的進行,同時也能夠更為全面的方法安全風險。為了更順利、完善的創建網絡計算機使用環境,首先要制定好周全、具體而又盡可能詳盡的規劃,這樣才能夠催促信息網絡管理技術模型更快、更好的建立。當前我國已經出現了較為完善的信息網絡管理技術模型,也已經得到了眾多用戶的認可。但總體而言,我國現階段的信息網絡管理技術模型正處于初步發展階段,還不能夠滿足所有用戶的所有需求,發展的空間還非常大,所以現階段還應當不斷的完善、創建信息網絡管理技術模型,使信息網絡管理技術模型應用范圍更廣,能夠應對不斷變化的網絡危機。
5.結語
為了讓計算機信息管理的優勢充分發揮出來,進而提供給網絡更為安全的保護,首先應當建立專業、全面的網絡信息安全防護系統,同時對信息管理技術進行更為嚴格的管控,除此之外,相關工作人員一定要提升自身的風險防范意識,能夠及時發現網絡風險,并不斷提升自身的專業技術水平,確保計算機信息管理的功能都能夠充分發揮出來,真正提升網絡的安全程度。
參考文獻
關鍵詞:計算機 網絡 安全管理
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2013)01-0166-01
現代社會,計算機已經十分普及,被廣泛應用與人們的日常生活、工作當中,加快了信息交流的速度,提高了管理工作的精度。與此同時,計算機安全問題也日益突出,計算機病毒、網頁篡改、網站欺騙、系統非法入侵、漏洞非法利用、數據泄密、服務癱瘓等信息安全事件的發生屢見不鮮,對信息安全性與人們日常工作正常進行有著十分嚴重的影響。因此,對計算機網絡安全管理進行探討,來提高計算機網絡安全的可靠性就顯得十分必要,對于計算機網絡應用優化及未來發展具有積極的現實意義。
1 計算機網絡安全的內涵
通常來講,計算機網絡安全主要指的是網絡信息的安全,是通過對網絡管理控制技術的利用來實現對信息有效保護的一種途徑,其具有可審計性、可控性、保密性、完整性、可用性等優點。
2 當前我國計算機網絡安全隱患中的代表性問題
2.1 計算機病毒
計算機病毒主要是通過一些網上惡意散發的不良程序來進行傳播的,當這些程序運行于其他計算機中時,會對你計算機硬件設施構成破壞,將一些重要的用戶數據刪除,設置將企業信息或用戶信息盜取。今年倆,一些非法的組織或個人,通過網絡木馬病毒的傳播,來進行對個人游戲賬號、信用卡等相關信息的盜取,來獲得非法利益,給廣大網絡用戶帶來巨大損失。
2.2 黑客惡意攻擊
一些計算機編程水平較為高深的人員,通過群體或個人方式,以網絡入侵或病毒傳播的形式,來個人用戶、企事業單位或政府部門,又使其一些境外的不法人員和組織,對我國重要企業或政府部門進行經常性的供給,且手段多樣、隱蔽,這些不法人員盜取企業核心機密,對政府部門主頁進行惡意的修改,且網絡垃圾的大量制造,直接影響了我國網絡的暢通,造成了巨大的經濟損失。
2.3 網絡釣魚
網絡釣魚屬于網絡詐騙的新型方式,其通過大量發送聲稱知名機構的欺騙性垃圾郵件,來誘騙收信人的相關信息,如用戶、賬號ID、信用卡密碼等。其中,一個典型做法就是將收件人誘騙至一個釣魚網站上,該網站為受騙人經常使用,以獲取受騙人在該網站的所有信息,模仿游戲網站或常用金融機構來盜取受害人相關信息為常見形式。
2.4 身份盜用
一些不法組織或個人,通過不同途徑,來盜取居民身份證或其他證件,后以偽造的網絡身份來對一些個人或單位實施電子詐騙,因網絡安全程序是通過身份證驗證或只能識別身份信息的,這就使得不法人員能夠通過盜用的身份來獲利。
3 計算機網絡安全管理水平的提升措施分析
計算機網絡安全管理的目的是保護計算機系統的硬件、軟件和數據,使其不因惡意或偶然原因而遭到泄漏、更改、破壞,保證系統的正常連續運行。從定義層面來理解,犯罪、違紀、失誤、故障、自然災害等方面均為網絡安全的危害來源,而非局限于病毒攻擊這一犯罪行為。要想從根本上促進計算機網絡安全水平的提高,需從以下幾方面措施著手,來進行大力的整頓和改進:
(1)以先進的技術手段為依托。先進防護技術的應用是計算機網絡安全管理的重要手段,通過配置防火墻、提高防病毒軟件技術、虛擬專用網、網絡系統備份等先進技術手段,來對一些技術性、自然性破壞相抗衡,且應當注意技術的不斷更新與發展,從而為計算機網絡安全提供持續、有力的保障。
(2)強化立法,加大對網絡犯罪的打擊力度。當前,我國互聯網的發展正處于蓬勃時期,但相關管理法規則相對較為滯后,這就要求我國立法部門應當對網絡犯罪方面的立法給予足夠的強調和重視,尤其是對進行詐騙和惡意傳播的不法人員和組織,應作出相關立法,從嚴打擊、處理這些人員。
(3)強化網絡監管力度。公安部門應當強化對于網絡安全的監查力度,以訪談、調查的形式,來經常性地了解個人和企業所面對的網絡安全問題,并動員大量人力,來就相關的詐騙網站進行不斷的偵查與查處,且應強化對重點地區的監察與反饋。
(4)強化網絡設備硬件、軟件的升級。我國電信部門,應就服務器、交換機的相關防護硬件、軟件進行及時的升級,采用更為安全的新型軟件、設備來將原有的低級設備取代,且通過對軟件系統的不斷檢查,來明確其所存在的漏洞,并就補丁進行及時的安裝,從而構建牢固的第一道防護。
(5)企業用戶和個人在網絡交易時需提高警惕。企業用戶和個人在網絡交易時,需對是否存在釣魚類網絡格外注意,尤其是涉及電子金融時,務必要去正規的主頁和網站點擊。電子郵箱中的相關信件,如關系到一些敏感信息時,需作出詳細鑒別。在受到欺騙后,需向公安機關及時地報案、備案,從而使更多的人免受此類方式的欺騙。
(6)強化計算機網絡安全宣傳力度。公安、電信、金融部門,應當強化對于計算機網絡安全方面的宣傳,尤其是對于信息相對落后或網絡使用時間較短的地區。相關部門可考慮組織宣傳隊伍,來深入到人群當中進行服務和宣傳。而對于經常進行網絡交易的個人和企業,則應進行時刻的提醒,做到警鐘長鳴,尤其對于一些關鍵企業部門,應當納入到重點宣傳和監察的范圍當中,從而避免一些重要信息泄露或背不法分子盜取。
4 結語
計算機網絡安全關系到個人經濟安全和國家信息安全,切實做好網絡安全管理工作,并依據形勢的變化作出實時調整,從而使計算機網絡更好地服務于人們日常生活和我國經濟現代化建設。
參考文獻
[1]唐壘.計算機網絡管理及相關安全技術分析[J].電子世界,2012(3).
[2]張彥忠.論計算機網絡安全管理技術[J].計算機光盤軟件與應用,2012(22).
[3]董洪.計算機網絡安全管理及防范分析[J].河南科技,2012(7).
【關鍵詞】計算機網絡;網絡安全;管理;病毒;策略;措施
【中圖分類號】TP393.08
【文獻標識碼】A
【文章編號】1672-5158(2012)12-0023-02
近年來,隨著計算機網絡的飛速發展,網絡技術、計算機技術在人們生活生產中發揮著不可取代的重要作用,在企事業單位生產運營管理中實現了普遍應用,然而其創設的開放性、自由化網絡應用環境、共享化網絡服務空間,網絡的安全問題也日益嚴重。因此,要確保網絡信息的保密性、完整性和可用性,必須提高對網絡安全管理的重視,計算機網絡安全管理亟待深入開展。
1 計算機網絡安全管理的必要性
1.1 在現代信息社會中人們是離不開計算機網絡的,人們許多行為機會都必須依靠計算機網絡才得以進行,我們采取網上辦公、網上購物、網上聊天等,而且還有眾多的企業,政府部門也在網上進行業務辦理;網絡在生活工作中的廣泛使用不僅為人們節省了時間,而且也極大地提高了工作的效率;如果沒有安全的計算機網絡,將會給人們的生活和工作帶來嚴重的不良后果。
1.2 計算機網絡中含有人們需要的機密和財富。由于計算機網絡傳輸具有陜捷、容鏈大等優點,人們可以在網絡上存儲自己的信息秘密,或從網絡上傳輸的相關信息中獲得對自己有益的信息;但如果網絡存在不安全隱患,個人存儲隱私或信息被人非法泄漏或篡改,都將會給人們造成嚴莆的經濟和財產損失。
1.3 計算機網絡安全牽涉國家安全,國家的軍事、政治、國防等信息內容也主要依靠網絡進行存儲和設計,通過計算機網絡偷盜別國機密已成為一種常用手段。因此,計算機網絡安全對于一個國家安全來說非常重要,保證國家安全就必須保證計算機網絡的安全。
2 威脅網絡安全的主要因素
2.1 管理因素。管理人員素質低、管理措施不完善、用戶安全意識淡薄等。
2.2 人為因素。一是人為的無意失誤:如操作員安全配置不當造成的安全漏洞,用戶口令選擇不慎,都會對網絡安全帶來威脅;二是人為的惡意攻擊:主動攻擊,以多種方式有選擇地破壞信息的有效性和完整性;被動攻擊,在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可使網絡造成極大的危害,導致機密數據的泄露。
2.3 病毒。目前數據安全的頭號大敵是計算機病毒,它是編制者在計算機程序中插入的破壞計算機功能或數據,影響計算機軟件、硬件的正常運行并且能夠自我復制的一組計算機指令或程序代碼。計算機病毒具有傳染性、寄生性、隱蔽性、觸發性、破壞性等特點。因此,提高對病毒的防范刻不容緩。
2.4 黑客。對于計算機數據安全構成威脅的另一個方面是來自電腦黑客。電腦黑客利用系統中的安全漏洞非法進入他人計算機系統,其危害性非常大。從某種意義上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴重。
2.5 系統和網絡安全漏洞。所有的計算機應用系統都存在一定的漏洞。這些漏洞的存在大大挺高了黑客入侵的成功率,是破壞計算機網絡安全的一個重要因素。此外,由于現代計算機系統的更新速度的加快,系統漏洞出現的頻率也越來越高,雖然利用系統漏洞發起對計算機系統的攻擊難度很高,但是還是有很多個人和組織出于各種目的利用安全漏洞進行攻擊,構成計算機網絡安全問題。
3 計算機網絡安全管理存在的問題
3.1 安全管理制度不健全。制度是促進管理最有效的手段,在計算機網絡安全管理上也是同樣的道理。但是在管理中這種意識相當的不足,管理辦法相對滯后。雖然對于這塊有著相應的制度和規定,也只是停留在嘴上。沒有真正的落實到實際的行動中。并且由于教育經費這個問題,許多院校為了降低成本,沒有采取對于網絡相應的防護措施,為安全管理工作埋下了隱患。
3.2 安全管理組織效率不高。要進行科學的管理,光有經驗是遠遠不夠的,必須有一個強有力的管理組織體系,制定科學的程序標準來進行控制和調節。高校的管理人員對于計算機網絡安全管理缺乏創新意識和整體觀念。仍舊習慣于舊的管理模式,管理上存在著誤區,過度重視外界的保護,沒有考慮到內部人員的素質,重視已經發生的問題的解決。
3.3 安全管理人員管理不到位。安全防范無論采用哪種手段,人都是管理中的重要的原因,近幾年的計算機事故的情況來看,許多都是由于工作人員使用不當造成的,工作人員對于網絡熟悉、應用程度直接導致了網絡使用的安全與否,因此,全面提高工作人員的道德品質和技術水平是安全管理的最重要因素。
4 計算機網絡安全管理的對策
4.1 加強計算機網絡安全中防火墻的作用。防火墻技術是最常見的訪問控制技術,能夠有效防護內部網絡免受外部網絡的攻擊,輕松實現隔絕非法信息資源的訪問,實現對特殊站點的訪問控制,實現對易受攻擊對象的保護,實現對網絡訪問的審計。以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上,與把網絡安全問題分散在每個主機上相比較,這樣的防火墻的集中安全管理更為經濟、有效。
4.2 入侵和漏洞檢測技術。入侵檢測和漏洞檢測系統是網絡安全系統的一個重要組成部分,是防火墻的合理補充,它不但可以實現復雜煩瑣的信息系統安全管理。而且還可以從目標信息系統和網絡資源中采集信息,分析來自網絡外部和內部的入侵信號和網絡系統中的漏洞,有時還能實時地對攻擊做出反應。因此,入侵檢測被認為是防火墻之后的第二道安全閘門,在不影響網絡性能的情況下能對網絡進行監測,從而提供對內部攻擊、外部攻擊和誤操作的實時保護。
4.3 信息數據加密與備份策略。數據加密就是通過一種方式使信息變得混亂,從而使未被授權的人看不懂它,用來防止通信線路上的竊聽、泄露、篡改和破壞。備份不僅在網絡系統硬件出現故障或發生人為失誤時起到保護作用,而且在入侵者進行非授權訪問或對網絡攻擊及破壞數據完整性時也可起到保護作用。
4.4 應用身份認證技術。一般來說,基于WEB的計算機應用系統往往涉及很多重要數據和機密數據,這些數據一旦泄漏,后果很嚴重。為了充分保護這些機密數據,可以通過對用戶認證技術實現,以保證系統數據的安全,而用戶認證技術主要涉及到Session對象和HTTP對象兩個部分,通過判斷用戶輸入的URL以及口令驗證方式等實現對訪問的控制。廣泛應用身份認證技術能夠充分保證計算機網絡系統的安全。
4.5 目錄級安全控制。網絡應允許控制用戶對目錄、文件、設備的訪問。用戶在目錄一級指定的權限對所有文件和子目錄有效,用戶還可進—步指定對目錄下的子目錄和文件的權限。對目錄和文件的訪問權限一般有八種:系統管理員權限、讀權限、寫權限、創建權限、刪除權限、修改權限、文件查找權限、存取控制權限。八種訪問權限的有效組合能有效地控制用戶對服務器資源的訪問,從而加強網絡和服務器的安全性。用戶對文件或目標的有效權限取決于以下幾個因素:用戶的受托者指派;用戶所在組的受托者指派;繼承用戶權限等。
5 計算機網絡安全的防范措施
5.1 加大打擊網絡病毒犯罪力度。國家工信部和公安部應當完善相關法律,加大打擊力度,維護網絡安全、保證社會輿論方向的正確性。國家工信部應當組織計算機、互聯網、軟件等幾個方面專家根據當前網絡病毒犯罪現狀從技術層面尋求網絡犯罪、計算機病毒犯罪的方法,制定打擊標準;公安部門應當積極配合、學習工信部制定的網絡犯罪、計算機病毒犯罪方面相關方法和標準,針對當下病毒傳播實際情況,積極打擊網絡病毒傳播行為,維護網絡安全。
5.2 重要計算機系統特定防護,對于政府部門、大型企業等重要機構的計算機系統要進行重點防護,主要說來可以從兩方面人手:一方面,重要計算機系統要有專人負責,可以不連接到互聯網,僅僅使用局域網進行辦公,從源頭上根除病毒入侵的可能;另一方面,重要計算機系統要專人專時使用、定期進行安全檢查、設置多重防火墻,保證重要計算機系統的安全。
5.3 養成良好的上網習慣。定期對電腦進行清理,及時安裝系統漏洞補丁程序。要養成定期對電腦體檢,定期檢查硬盤,進行病毒掃描的工作。隨著軟件技術的發展,有很多專業性很強的計算機防護軟件,科學使用防護軟件可以方便的進行病毒掃描、病毒清除,從而達到保證個人電腦安全,保護個人信息的目的。
關鍵詞:安全管理;高校計算機網絡;問題;策略
在當前高校的教學工作當中,計算機網絡作為其中十分重要的基礎設施,為日常教學工作的開展提供了可靠的保障。但是在計算機網絡自由性、開放性等特性的影響下,自身的安全性不夠穩定,影響了高校師生的正常使用。特別是在當前計算機網絡技術快速發展的情況下,各種外界因素的影響,使得高校計算機網絡安全管理面臨更多的威脅,使得計算機網絡安全管理的形勢日益嚴峻。而通過對高校計算機網絡安全管理中存在的問題與不足進行分析,能夠提升高校管理者對計算機網絡安全的重視程度,采取更為有效的改善措施,開展更為高效的安全管理工作。
1高校計算機網絡安全問題類型
1.1黑客與病毒入侵
在當前高校計算機網絡安全當中,病毒一直是困擾工作人員的難題,一旦計算機受到病毒入侵之后,不僅會對計算機的正常使用產生影響,甚至會造成整個計算機網絡的癱瘓,計算機病毒當中所攜帶的程序代碼以及計算機指令,會對整個的網絡安全產生威脅。特別是在開放自由的計算機網絡環境下,計算機病毒利用自身所具備的傳播性、隱蔽性以及破壞性等特點,嚴重威脅著高校的計算網絡安全。在當前計算機網絡技術水平不斷提升的情況下,病毒的種類與類型越來越多,高校計算機網絡中存在的漏洞,為黑客以及病毒入侵提供了便利的條件。比如說2017年5月出現的“比特幣”病毒,對諸多高等院校產生了影響。
1.2蓄意破壞
在當前的計算機網絡環境當中,一些不法分子會對高校計算機網絡進行蓄意破壞,通過對高校計算機網絡內部的IP進行破壞,使得計算機網絡的正常運行受到了影響,甚至會進行數據資料的惡意刪除情況。特別是對于高校計算機來說,設備型號比較復雜,而設備的布置比較分散,對于集中管理帶來了較大的難度。這就使得一些不法分子利用計算機網絡設備當中存在的漏洞,進行蓄意破壞,對其中的重要文件進行破壞、修改,甚至出現篡改高校網站首頁的情況。在不法分子蓄意破壞下,高校計算機網絡安全無法得到保障,甚至會出現一些比較嚴重的事故,損害了高校的形象。
1.3網絡垃圾
隨著計算機網絡技術的快速發展,其在人們生活當中所扮演的角色更為重要,這就使得一些人為了獲取個人私利,大肆傳播一下騷擾廣告以及垃圾郵件等等,而一些人利用這些網絡垃圾作為媒介,進行不良信息甚至是病毒的傳播。在這些網絡垃圾的影響下,高校計算機網絡的寬帶資源就會出現浪費,同時其所具有的破壞性,也會對高校計算機網絡帶來嚴重的安全威脅,使得網絡運營受到了嚴重的阻礙。盡管高校為了應對網絡垃圾,建立了為用戶服務的電子郵件服務器,但是由于管理制度的缺陷,使得網絡垃圾的傳播更為便利,破壞性更為顯著,甚至會造成高校網絡崩潰的局面。
2高校計算機網絡安全管理中存在的問題
2.1計算機網絡安全管理不夠重視
在現階段網絡信息技術的發展下,高校在計算機網絡方面的建設工作取得了顯著的成就,網絡規模越來越大,為全體師生的工作以及學習提供了便利的條件。但是在進行計算機網絡構建的過程中,重點放在了建設規模方面,并沒有提升自身的安全管理意識,特別是對于一些地處經濟較為落后區域的高校,將大量的人力物力用于計算機網絡規模擴張方面,但是在計算機網絡安全管理方面缺乏足夠的重視[1]。在這種情況下,一旦高校計算機網絡安全受到威脅的之后,管理者由于缺乏足夠的重視,認為影響不大,并沒有對這些問題進行及時的解決,不僅對師生的正常使用產生了影響,同時還會造成一些信息的泄露。
2.2專業人才缺乏
目前大多數的高等院校中,計算機網絡安全管理人才短缺的情況比較普遍,這就使得各項安全管理工作無法得到有效的開展。對于許多院校來說,計算機網絡安全管理人員的工作主要是進行硬件設備的看官,其自身在計算機安全管理技術以及經驗方面存在明顯的短缺,在面對一些復雜的網絡安全問題時,很難及時的進行處理,無法應對一些突發的網絡安全事件。在這種情況下,如果遇到比較嚴重計算機網絡安全事故之后,高等院校很難憑借自身的管理人員來進行處理,往往需要向校外的專業管理人才求助,無法及時有效的解決,使得自身的正常運行受到了較大的影響。
2.3安全防范意識較差
高校計算機網絡在運行的過程中,能夠為使用者提供豐富的學習資源,這些資源具有開放性,學生、教師以及各類教職工都能夠使用,這就使得人員構成比較復雜,同時受到自身素質的影響,經常會出現一些危及網絡安全的情況。特別是部分人員借助校內計算機網絡,進行一些低級趣味內容,甚至是黃賭毒信息的傳播,對學生的健康成長產生了嚴重的威脅,同時也為病毒入侵提供了便利的條件[2]。除此之外,在計算機網絡安全管理當中,管理人員所設施的密碼較為簡單,沒有構建復雜的加密程序,很容易被破解,使得計算機網絡安全無法得到有效的保障。
3高校計算機網絡安全管理措施
為了更好的應對當前計算機網絡安全管理當中存在的不足,高校必須提升自身的重視程度,強化人才培養,改善自身的風險管理意識,構建完善的安全管理機制,實現計算機網絡安全管理水平的提升。
3.1完善計算機網絡安全管理制度
從現階段高校計算機網絡安全管理來看,必須要提升重視,完善相應的管理制度,從而為安全管理工作的落實提供保障。高校需要結合自身的具體情況,對計算機網絡使用進行規范,同時聘請專業的人員,負責計算機網絡安全的管理與維護。借助高校網絡資源的優勢,強化網絡安全防護知識宣傳工作,提升高校計算機網絡安全管理意識。在進行計算機網絡建設的過程中,高校不僅需要進行規模的擴張,同時需要采取有效的措施,強化對計算機網絡安全的管理工作,引進先進的網絡安全防護系統,為計算機網絡安全提供可靠的保障。
3.2完善人才管理體系
在日常管理工作當中,高校需要將計算機網絡安全管理列入到重點工作當中,結合自身的實際情況,構建完善的人才管理體系,積極的引進一些專業性人才,同時強化對人才的考核,保證每一位人員都能夠有效的完成自身的工作。在進行考核的過程中,需要對一些常見的計算機網絡安全問題進行分析,對管理人員的實際操作以及抵御病毒入侵能力進行分析,從而實現網絡安全防范水平的提升。除此之外,在高校計算機網絡當中,整個的管理系統十分龐大,這就需要在每一個環節與節點當中,安排專業的管理人員,強化對管理人員的培訓教育,實現其專業能力的提升,從而更好的應對各類安全威脅,保障計算機網絡的安全可靠運行,為全體師生營造一個良好的學習工作環境[3]。
3.3提升安全風險防范意識
對于高校計算機網絡來說,包括校園內部網絡以及外網,這就需要在進行計算機網絡安全管理的過程中,應該針對不同的安全防護等級,采取有效的安全管理機制,通過開展校園宣傳以及內部培訓的方式,提升全體師生的安全風險防范意識,嚴懲威脅、破壞計算機網絡安全的行為。在網絡信息平臺當中,各種各樣的安全風險都會對計算機網絡產生威脅,包括外來郵件、惡意軟件等等,這就需要提升師生的安全防范意識,遠離非法網站以及不良信息,構建一個安全的上網環境。通過加強道德法制宣傳,讓廣大師生對網絡安全防范的重要性有一個正確的認識,從而自覺抵制不良信息,凈化網絡環境。
電視臺給予網絡安全相當高的重視程度,是因為電視節目播出的安全性和信息的保密性是電視臺的追求和目標。電視臺的網絡信息極其關鍵,它掌控電視臺的存亡。要使電視節目安全播出,電視臺網絡安全不容忽視。廣播電視臺在傳播信息時,信息傳輸速度和質量的提高往往會依靠計算機技術,然而,計算機技術的網絡風險極大,信息容易外泄或遭受竊取。隨著時代的發展,電視臺網絡安全遇到了極大的挑戰和機遇,提高網絡的安全性義不容緩,網絡安全建設是一個龐大的建設。
2電視臺網絡安全的重要性以及網絡安全的問題
2.1電視臺網絡安全的重要性。在廣播電視臺的發展中,互聯網與信息技術是必不可少的。然而,互聯網的快速發展以及信息技術的迅速提升使之出現了網絡安全問題,隨之也成為廣播電視臺極其重視的問題。對于廣播電視臺來說,網絡安全是極為重要的,對其能否正常運行有著重大的意義。相應的工作人員都應給予網絡安全高度重視,了解其重要性。第一,電視臺網絡安全是數據信息傳輸時的保障,是處理信息時的安全保障,保障信息不外泄或被竊取。第二,提高電視臺處理信息的速度和提升其能力,都以網絡安全為基礎,提高互聯網應用能力也以網絡安全為保障。第三,網絡安全的穩定,電視臺的信息與數據才能得到保護并有效地處理。因此,為了保護電視臺信息不被竊取等外部攻擊,管理者必須采取相應措施來加強建設網絡安全,推動電視臺與廣播的發展。2.2電視臺網絡安全的問題。電視臺網絡安全的問題不容忽視,更是亟待解決的一大問題。首先,在網絡硬件系統中占有重要地位的信息系統硬件在保護網絡安全和信息安全的過程中起到了主要的作用。然而,現如今大多數信息系統硬件的安全系數較低,存在著極大的安全隱患。一些只為了追求網絡信息的數量,而忽略了信息建設是否安全,導致許多地方的網絡技術沒有人監管,而給病毒有了可乘之機,使得病毒在網絡上瘋狂繁殖。病毒可以控制電腦、破壞電腦,以及攻擊特定的服務器,導致局域網的總臺遭受癱瘓。無孔不入的病毒帶來的毀滅性是強大的,網絡安全受到嚴峻的挑戰。其次,物理運行環境的好壞也影響著網絡安全的問題。如果計算機在惡劣的物理環境下運行,比如在發生雷電、火災的情況下,計算機就不能正常運行,設備也會受到損壞而發生故障。
3電視臺網絡安全解決對策
3.1加強網絡安全技術。第一,設置防火墻。防火墻是保障網絡安全的重要渠道,它能防止黑客以及一些不良信息入侵電視臺的網絡,能提高電視臺網絡防御能力,確保電視臺信息數據得到安全的保障。第二,使用防毒軟件。使用防毒、殺毒軟件也是保障網絡安全的重要手段之一。防毒軟件能有效地阻擋病毒的入侵,具有較強的防毒功能。根據當地電視臺的實際情況安裝相適應的防毒軟件,能有效地加強網絡的安全性,防止病毒入侵摧毀網絡系統設備。第三,使用密碼技術。在如今信息傳輸和數據通信的時代下,密碼技術是不可缺少的。密碼技術能有效地防御信息外泄,保護網絡的安全。密碼技術對數據信息進行加密,運用信息解密和加密數據的方法來保障數據信息的安全。因此,廣播電視臺應對密碼技術重視起來,引進密碼技術并靈活地使用密碼技術于處理電視臺信息數據的過程中。3.2進行網絡安全檢測。在發送網絡信息之前,需對其進行檢測和檢查工作,并提前對信息進行監察以保障網絡系統的安全性,這就是安全檢測。廣播電視臺的信息之所以很復雜,是因為其數據來源范圍大,而這就會導致電視臺網絡安全受到威脅。為了數據信息能安全存放,這就需要引進安全檢測,防御信息處于危險的環境中,加強電視臺的網絡安全。3.3建立虛擬專有網絡。擁有優越的技術,促進虛擬專有網絡的發展。虛擬專有網絡在電視臺網絡安全發展中起到了一個重要的作用。現實網絡在虛擬專有網絡的掩護和保護之下,能夠有效地提高電視臺網絡的安全性,減少網絡攻擊電視臺的頻率。因此,廣播電視臺應把虛擬專有網絡投入應用當中。3.4加強安全管理,提高管理水平。電視臺網絡安全的管理工作非常重要,強大的安全管理能極大提高網絡的安全性。物理層面的安全管理是物理層面的網絡安全問題的必經之路,是因為物理層面既是獨特的,又是獨立的,而信息處理和交換的層面即指物理層。因此,廣播電視臺應高度重視物理層面的安全管理,根據不同的情況建立不同的物理層面,做好物理層面的隔離工作,符合網絡安全需求,使電視臺網絡安全得到提升。管理水平的高低也給廣播電視臺網絡安全帶來不同的影響。因此,建立一支高素質、懂技術、善于管理的員工隊伍是極其重要的。對外引進人才,對內加強崗位、員工培訓,適當激勵員工發展,這樣才能壯大隊伍,才能變得強大。擁有一支強大的員工隊伍,我們才能為新時代的電視臺提供更有效的網絡安全建設服務。3.5政策上的積極有力的支持。建設電視臺網絡安全不僅僅只是為了宣傳系統,還為造福百姓而努力著。但改造有線電視網絡安全以及整體轉換數字電視需要很多的財力、精力,需要政府部門的配合與支持。只有政府部門給予積極的支持,才能營造出一個良好的環境。轉換數字電視這項偉大的工程建設需要政府部門給予資金上的大力支持和理解,政府在政策和經濟上一并支持,才能有利于電視臺網絡安全的發展。
4總結
總而言之,新時代電視臺的網絡安全不容忽視。由于網絡信息數量增長迅速和快速的信息傳播速度,電視臺網絡安全受到威脅是不可避免的。電視臺的節目信息會遭到外泄,甚至被竊取,導致于電視臺無法進行正常運作。當信息傳輸渠道被破壞時,傳輸時間會增長,那么電視播放質量就會下降。而一些黑客還會篡改或者摧毀信息,使得電視臺網絡安全遭受嚴重的危害。因此,相關工作人員一定要認識到網絡安全的重要性和嚴峻性,加強網絡安全技術,采取相關的網絡安全解決對策,推動新時代電視臺網絡安全的發展。
作者:圖亞 單位:新疆博爾塔拉蒙古自治州精河縣電視臺
參考文獻:
[1]何雄彪.電視臺網絡安全解決方案的分析[J].決策與信息旬刊,2015(5):106.
[2]劉海蕓.廣播電視臺業務網絡網間安全方案設計[J].聲屏世界,2016(s1):45-47.
[3]楊璞.智能手機泄密風險分析及安全保密技術解決方案研究[J].網絡安全技術與應用,2015(4):138-139.
[4]程琦.計算機網絡信息安全影響因素與防范解析[J].網絡安全技術與應用,2016(2):6.