前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全信息報告主題范文,僅供參考,歡迎閱讀并收藏。
此次調查以國內120家企事業單位為調查對象,涉及教育、信息技術單位、機械制造、政府機關、金融服務等五個行業,大多數處于江蘇省南京地區。調查時間范圍從2002年3月到2002年12月。有72家被調查單位填寫并寄回問卷,有效率為60%。
被訪單位以中小型單位居多,其中200-400人以上的單位占六成以上,另外值得強調的是,本次調查的針對性極強,被訪者多為單位的科技、信息或電腦主管、計算機專業人員和管理決策層人士,對網絡安全產品有極高的認知程度。從事計算機相關工作的被訪者達90%強,其中科技、信息或電腦主管占56.1%。
調查的內容主要包括被調查單位自然狀況、網絡應用狀況、網絡信息安全的軟硬件(包括規章制度)、緊急情況及應對措施和政府政策的支持等五個方面。
由此可見,本次調查的結果具有一定的代表性。
一、網絡安全問題不容樂觀
Internet技術的高速發展帶動了單位及政府各部門的上網工程,他們紛紛采用先進的互聯網技術建立自己的內部辦公網(Intranet)。在被訪的單位中,“已經建立”單位內部網(Intranet)的單位達82.3%,“正在規劃”的單位占15.0%,只有2.7%的單位還未考慮單位內部網的建設。在Intranet已建成的單位中,平均每單位擁有1.3臺服務器及28.4臺客戶終端。
當問及被訪者對于信息系統安全的認識時,92.2%的被訪者認為信息系統的安全事關單位運行,其余認為不很重要的被訪單位均還未建立單位內部網。由此看來,享受到信息共享的單位已充分意識到網絡安全的重要性。在信息安全的六個領域,被訪者對其重要性的認知不一,90.3%的被訪者認為病毒防護最重要,81.7%的被訪者認為防止來自Internet的惡意入侵的重要性次之,排名第三重要的為服務器及數據庫應用的訪問控制和內部用戶口令管理、安全審計(均為75.9%),第四、五位為數據加密和虛擬單位網(59.4%)和身份鑒別、電子簽名(58.8%)。
在已建立單位內部網的單位中,其信息安全領域亟待解決的問題分別有病毒防護、防止來自Internet的惡意入侵、服務器及數據庫應用的訪問控制、內部用戶口令管理、安全審計、身份鑒別、電子簽名、數據加密和虛擬單位網。電腦主管對以上問題處理的緊急程度可以體現出其問題的重要性。在以上單位中,68.2%的被訪單位已感受到網絡安全的威脅,其中35.8%的被訪者認為威脅主要來自于單位外部,另外32.4%的被訪者認為威脅主要源于內部。
二、安全投入有待提高
從技術層面來看,網絡安全現在已經有了各種各樣的解決方案,但在實際應用過程中,真正重視網絡安全的單位并不是很多。在國外單位的IT投資中,網絡安全投資將占20~30%,而在中國,單位對網絡安全的投資在整個IT系統投資中的比例不到10%。本次調查結果驗證了這一說法,高達75.5%的被訪單位能夠接受網絡安全產品投資在信息化建設總投資中的比例都在五個百分點以下。
“服務是增值商品”的概念在中國還不普及。在問及被訪者是否愿意接受免費或低價但需為此支付服務費用的網絡安全產品時,53.8%被訪者愿意,29.5%的被訪者認為無所謂,16.7%被訪者明確表示不愿意。在愿意接受服務費用的被訪者中,比例也不高,通常都在3%以下。
三、曾遇到的網絡安全問題及其處理
在問及被訪單位遭受病毒侵害的悲慘遭遇時,有18.0%的被訪單位很慶幸地回答“從沒有”遭受過病毒的侵害。在遭受侵害的單位中,頻率多為一年或更長(21.3%)、一個季度(21.0%)、半年(18.3%)和一個月(16.2%)。為免遭病毒和黑客的侵擾造成損失,14.8%的單位時時備份數據,25.3%的單位每天備份一次數據,28.2%的單位每周做一次備份,23.0%的被訪單位的備份頻率較為稀疏,為8天或更長時間。從以上數據中我們發現,單位備份數據的周期通常為時時備份、當天、一周。在從不備份的單位中,多是從未嘗試到病毒威力或長時間未遭受侵害的單位。在單位備份數據和文件時使用最多的介質是可擦寫光盤(48.8%)、軟盤(44.2%)和磁帶機(37.8%)。
隨著互聯網的日益普及,計算機安全問題不再僅僅局限于單機安全。由于病毒不僅可以通過軟盤,而且能通過網絡傳播,隨著聯入因特網的用戶不斷增加,受國際病毒傳播的機率大大增加,所以,使得計算機病毒防范、防治范圍也不斷擴大,加之計算機犯罪的手段近年來出現日趨新穎化、多樣化和隱蔽化的發展態勢。據被訪者對于不同類別的安全防護產品的市場潛力預測顯示,網絡防病毒產品的市場潛力最大,為54.3%,其次為網絡監測產品(20.1%),再次為端到端安全通道及認證(13.8%),網絡安全評估審計產品和VPN產品的潛力較小,分別為7.9%和3.9%,由此可見病毒給單位帶來的巨大壓力。
調查顯示,所有單位遇到的首要網絡安全問題是病毒襲擊,其他安全問題依次是:未授權的信息存取、網站內容遭破壞、未授權的數據或配置的更改。從規模來看,50~100人的單位遇到的安全問題最多;
對于網絡安全產品,目前使用最多的是防病毒軟件,在200個被訪用戶中,有191個正在使用防病毒產品,占總數的95.5%;其次是防火墻產品,使用者占45.0%。
在問及遭到攻擊后是否向政府相關法律部門報告時,65%的單位選擇不會,其中70%認為報告會引發消極影響(例如客戶對其保護其私人信息安全的能力的懷疑),12%的人為不知道向哪個部門報告,還有8%的認為采取內部補救措施比報告來得更好。
四、最迫切需要的網絡安全產品和服務
調查顯示,目前有36.5%的用戶對網絡安全產品無需求,無需求主要有兩種情況:一是已有網絡安全產品,暫無需求(70%);二是目前未遇到安全問題,購買安全產品還未納入議事日程(30%)。接下來,需要的網絡安全產品是防火墻、防病毒、黑客入侵監測,分別占被訪者的31.5%、26.0%和18.5%。前兩種產品又是目前使用最多的產品,對于防病毒產品,單機版占近一半。黑客入侵監測、漏洞掃描等也有許多用戶迫切需求,這說明一些用戶的總體網絡安全意識已經提高。
在問及希望政府的支持方面,76.3%的單位認為政府相關部門應開通企業信息化管理咨詢熱線提供對口技術支持,20%希望政府開設信息安全方面的免費講座。96%的認為應該加強相關法律建設。
調查報告最后認為,我國國內企業的信息化基礎建設整體還比較落后,投入較少,對網絡信息安全缺乏足夠的重視,網絡信息安全前景不容樂觀。
南京審計學院《網絡經濟及其風險防范》課題組
第一部分 調查背景、方法 隨著用戶在網絡與信息安全意識和安全需求方面的提升,近幾年來,網絡與信息安全市場正以倍速增長,行業發展日趨集中化和規范化,國內的網絡與信息安全廠商已逐漸由原來的星星之火發展起燎原之勢。網絡與信息安全產業不但關系到國家的政治、經濟、文化和國防安全,同時也成為it產業發展的一大亮點,在產業發展的過程中,也涌現出了大批優的網絡與信息產品和服務品牌,其中也不乏行業中的后起之秀。 為了讓優秀的、具有一定實力的中國網絡與信息安全生產和服務廠商脫穎而出,擁有更廣泛的合作機會,讓用戶了解國內優秀的網絡安全廠商和安全產品;推動構建面向未來、一體化的可信賴網絡的發展,XX中國互聯網大會.網絡與信息安全論壇組委會,結合大會和論壇在組織、媒體、用戶和專家層面的資源,發起了中國網絡與信息安全優秀品牌調查活動。本次活動由中國互聯網協會主辦,上海交通大學信息安全工程學院承辦,國家信息產業部、科技部等部委對活動予以指導,組織成立了中國網絡與信息安全優秀品牌推薦專家評審委員會,保證了評選活動的中立性、專業性和權威性。 本次調查共有有效樣本1143份,樣本廣泛覆蓋政府機關、金融、電信、能源、教育文化、互聯網企業等各類用戶。調查時間為**年7月15日--**年8月20日。采用的調查方式是通過網絡調查、傳真、e_mail和信件等多種方式向廣大的互聯網用戶發放問卷。 活動評選的過程同時得到了網易、新浪、天極、計算機世界、信息安全與通信保密、信息網絡安全等大眾和專業媒體的大力支持。 第二部分 調查結果 一、使用過何種類型的網絡與信息安全產品 (一)網民中安全產品的使用情況:防火墻產品和防病毒產品是網民使用最多的兩種網絡與信息安全產品 在調查問卷中設計了問題:在您所在的網絡信息系統中,您使用過何種類型的網絡與信息安全產品?(可多選),調查結果顯示,防火墻產品和防病毒產品是網民使用最多的兩種網絡與信息安全產品,有三分之二的網民使用過防火墻產品,防病毒產品也有62.9%的網民使用過。 身份認證產品、pki平臺產品、入侵檢測(ids)產品也都有二十多個百分點的網民使用率,三者居于調查所列產品的三、四、五位,在網民中分別有26.77%、25.02%和21.35%的人使用過這些產品。vpn產品以17.94%的網民使用率排在第六位。 安全容災與數據存儲產品、安全管理產品、安全審計產品在網民中的使用率分別為7.26%、6.21%和6.04%,排在所調查的十二個產品類別的最后三位。 (具體參見下頁圖) 略 (二)各種安全產品的市場份額比較:防火墻產品、防病毒產品占了四點五成的市場份額 根據網民對各種網絡與信息安全產品的使用情況,可以看出各個產品所擁有的市場份額。從調查的情況來看,病毒和防火墻產品占據市場很高的比例,兩者所占的比例超出了20%。另外依次排列其后的是身份認證類(占9.5%),如果考慮進pki的因素(8.9%),關于認證產品的使用情況也占了很高的比例。另外占比例比較高的還有ids產品、vpn產品,其它產品也都有選擇,所占比例不是很高。 (具體參見下圖) 略 二、最信賴的防病毒廠商品牌:國產品牌位居三甲,趨勢、瑞星、symantic是三種網民最信賴的防病毒廠商品牌 對于問題您認為最值得信賴的防病毒廠商品牌?(最多限選三家),統計結果顯示,占前三名的分別是趨勢、瑞星和symantic,在網民中分別各有23.45%、17.5%、15.84%的網民認為它們是最值得信賴的防病毒廠商品牌。值得注意的是,國產品牌瑞星位居第二,其它兩個屬于國外品牌。 另外,卡巴斯基、金山、.朝華安博士三個品牌都有十個百分點以上的網民信賴率。(具體參見下圖) 三、最值得信賴的國外防火墻產品品牌:cisco和netscreen是中國網民最信賴的國外防火墻產品品牌 調查數據顯示,對于最值得信賴的國外防火墻產品品牌?(最多限選三家)這一問題,cisco和netscreen是中國網民最信賴的國外防火墻產品品牌,在網民中分別有有四分之一的人和五分之一的人認為這兩個品牌是最值得信賴的國外防火墻產品品牌。 3com、checkpoint以非常接近的十七個左右百分點的網民信賴比例位列三、四位;sonicwall和fortigate也以和接近的十二個左右百分點分列五、六位;isa、amaranten、watchguard分別有8.66%、8.22%、6.47%的網民信賴率排在七、八、九位;nokia在所調查的產品品牌中處于最后,只有1.31%的網民最信賴這一產品。(具體參見下圖) 四、最值得信賴的國內防火墻產品品牌:藍盾是在網民中最值得信賴的國內防火墻產品品牌;與國外品牌相比,國內防火墻產品品牌的網民信賴率較低,還沒有絕對的優勢品牌 調查結果顯示,對于調查題目:您認為最值得信賴的國內防火墻產品品牌?(最多限選三家),藍盾是在網民中最值得信賴的國內防火墻產品品牌,在網民中有16.71%的人最信賴這一品牌。 在其它選項中的得票數為14.87%,超出了第二位天融信的得票數,可以看出,一方面是最多信賴率的藍盾的網民比例不是很高,另一方面是 其他 項這種不確定的品牌比例較高,說明了在國內的防火墻品牌中,還沒有在用戶中形成牢固的品牌概念,也就是還沒有絕對優勢的品牌。 除了其他項外,天融信是第二家被網民認為最值得信賴的國內防火墻產品品牌,有14%信賴選擇率。 海信、聯想、朝華分別以12.16%、11.9%、10.32%的信賴選擇率居于第二集團;清華得實、紫光比威、天網、東方龍馬、方正、東軟分別以8.92%、7.79%、7.7%、7.61%、7.52%、7.44%居于網民的信賴選擇率的第三集團;在調查所列項目中居于最后兩位的是華堂(6.47%)華依(5.86%)。(具體參見下圖) 略 與國外防火墻品牌相對比,可以發現國內品牌的網民信賴率偏低。如國外最值得信賴的防火墻品牌前兩位的網民信賴率分別比國內品牌的高了九個和六個百分點,國內最高的藍盾在國外品牌的信賴率中只能排在前四名以外。 五、最值得信賴的身份認證品牌:沒有明顯的領先者,相對而言,上海ca unitrust證書系統、verisign、安盟身份認證是最值得網民信賴的前三位 對于調查題目:您認為最值得信賴的身份認證品牌?(最多限選三家),獲得最多網民選擇的是其他,有21.96%的網民選擇率
,這說明了這一產品還沒有形成市場的領先者。 相對而言,不包括其他項,最值得網民信賴的身份認證品牌前三位是上海ca unitrust證書系統、verisign、安盟身份認證,分別有16.71%、13.56%、13.21%的網民信賴選擇率。而彩虹天地ikey、cfca的網民信賴選擇率最低,分別只有7.79%和6.74%的網民信賴選擇率。(具體參見下圖) 略 六、最值得信賴的pki認證廠商品牌:格爾、信安世紀是最值得信賴的兩個品牌 對于題目:您認為最值得信賴的pki認證廠商品牌?(最多限選兩家),調查結果顯示,格爾、信安世紀分別有35.52%、33.42%的網民信賴選擇率居于前兩位。吉大正元獲得了21.87%的網民信賴率,排在第三位。不包括其他項的話,維豪在所列的四個調查品牌中排在了最后,只有4.55%的信賴選擇率。(具體參見下圖) 略 七、最值得信賴的入侵檢測(ids)品牌:排除其它選項,最值得信賴的入侵檢測(ids)品牌前三名的是:綠盟、清華紫光、啟明星辰 調查數據顯示,調查問題:您認為最值得信賴的入侵檢測(ids)品牌?(最多限選三家),沒有絕對的優勢品牌,獲得最多選擇的是其他項。排除其他項,最值得信賴的入侵檢測(ids)品牌前三名的是:綠盟、清華紫光、啟明星辰,它們的信賴選擇率分別是:19.42%、15.14%、13.39%。所列的調查品牌中,也沒有明顯的弱勢品牌,信賴選擇率最低的三零鷹眼品牌都有十個以上的百分點,獲得了10.06%的信賴選擇率。(具體參見下圖) 略 八、最值得信賴的vpn產品:不包括其他項的話,獲得網民最高信賴選擇率的vpn產品品牌前三位依次是:華為、邁普、東軟 對于調查題目:您認為最值得信賴的vpn產品?(最多限選三家),網民的選擇結果是其他項獲得的信賴比例最高。這同樣也說明了在這一產品上還沒有形成優勢品牌。 不包括其他項,獲得網民最高信賴選擇率的vpn產品品牌前三位依次是:華為、邁普、東軟,三者分別獲得了22.05%、16.89%、14.26%的網民信賴選擇率。處于最后兩位的是:安達通vpn(10.76%)、鵬越驚虹(7.35%).(具體參見下圖) 略 九、認為最值得信賴的安全容災與存儲品牌:ibm 、hp是最值得信賴的安全容災與存儲品牌 調查數據顯示,對于問題:您認為最值得信賴的安全容災與存儲品牌?(最多限選三家),ibm 、hp是獲得最多網民選擇的兩個品牌,分別獲得了27.21%、23.10%的信賴選擇率。 brocade silkworm也有較高的選擇率,有21.70%。在所列的七個調查品牌中,最低的是亞美聯estor nas,獲得了7.17%的信賴選擇率。(具體參見下圖) 略 十、最值得信賴的內容安全產品品牌:不包括其他選項的話,美訊智、中網依次是前兩位的產品品牌 對于您認為最值得信賴的內容安全產品品牌?(最多限選兩家),獲得最多選擇的是其它,有25.02%的網民信賴選擇率。與前面的一些產品一樣,說明在這一方面還沒有完全的市場領先者。不包括其它選項,選擇率排在前三位的依次是:美訊智、中網、思維世紀,它們獲得的選擇率分別是:20.56%、15.92%、13.47%。在這一調查題目所列的品牌,沒有明顯的市場弱勢者,最后一個品牌世紀瑞達(10.15%)的信賴選擇率都在十個百分點以上。 (具體參見下圖) 略 十一、最值得信賴的安全服務品牌:不包括其他選項,選擇率最高的前三位依次是:中聯綠盟、iss、聯想 調查結果顯示,對于調查題目:您認為最值得信賴的安全服務品牌?(最多限選三家),獲得最高選擇的是其他選項。排除這一選項的話,選擇率最高的前三位依次是:中聯綠盟、iss、聯想,它們的信賴選擇率依次是:16.54%、13.12%、13.04%。其后依次是安氏(11.37%)、啟明星辰(10.76%)、濟南得安(9.97%)、億陽信通(9.45%)、三零衛士(9.27%)、鵬越驚虹(7.35%)、川大能士(6.04%)。居于后三位的是:科聯(5.60%)、廣州科友(4.11%)、和亞信(2.01%)。(具體參見下圖) 略 十二、最值得信賴的安全隔離品牌: 如果排除其它選項,得票數最多的前三位是:朝華、浪潮網泰、金電網安 調查發現,對于問題:您認為最值得信賴的安全隔離品牌?(最多限選三家),其它選項獲得了20.65%的選擇率,排在最高,比后面的高了近四個百分點。這說明了在這一產品上還沒有形成優勢品牌。不包括其它選項,得票數最多的前四位是:朝華、浪潮網泰、金電網安、天行網安,它們分別獲得了16.97%、14.61%、12.69%、12.34%的信賴選擇率。在所列的調查品牌中,信賴選擇率最低的是中科誠毅(2.80%)。(具體參見下圖) 略
[1]
>> 論醫院信息系統的網絡安全建設 論信息安全、網絡安全、網絡空間安全 淺談網絡安全機制 論構建醫院信息系統及網絡安全 網絡安全事件分類方法 論軍事信息網絡安全面臨的主要威脅及防范 論檢察機關信息網絡安全的自主可控策略 論教育信息網絡安全的防范路徑 論網絡安全中計算機信息管理技術的應用 論電力信息網絡安全的防范措施 論《網絡安全法》對信息經濟的保障支撐作用 論網絡安全技術 網絡安全立體防護機制實現的研究 基于防火墻技術的網絡安全機制 俄羅斯網絡安全機制的構建 美國網絡安全邏輯與中國防御性網絡安全戰略的建構 網絡安全評價機制研究 淺談網絡安全與信息安全 信息安全:網絡安全研究 基于群智能算法優化神經網絡的網絡安全事件分析 常見問題解答 當前所在位置:.
[5]國家計算機網絡應急技術處理協調中心.2014年中國互聯網網絡安全報告[M].北京:人民郵電出版社,2015:15.
[6]國家互聯網應急中心.網絡安全信息與動態周報(2016年第39期)[EB/OL].[2016-09-30]..
[8]國家計算機網絡應急技術處理協調中心. 2015年我國互聯網網絡安全態勢綜述[EB/OL].[2016-05-01].http://.cn/publish/main/upload/File/2015%20Situation.pdf.
[9]趙麗莉.基于過程控制理念的網絡安全法律治理研究――以“風險預防與控制”為核心[J].情報雜志,2015(8):177-181.
[10]TROPE R L,HUGHES S J.The SEC staff’s “Cybersecurity Disclosure” guidance: Will it help investors or cyber-thieves more?[J].Business Law Today,2011:1-4.
[11]趙麗莉.論版權技術保護措施信息安全遵從義務――以法國《信息社會版權與鄰接權法》第15條為視角[J].情報理論與實踐,2012(12):32-36.
[12]SALES N A.Regulating cybersecurity[J].Northwestern University Law Review,2013,107(4):1508-1564.
[13]羅斯科?龐德.通過法律的社會控制――法律的任務[M].沈宗靈,董世忠,譯.北京:商務印書館,1984:42.
【關鍵詞】廣播電視;網絡安全監控技術;風險;系統
1廣播電視網絡安全監控的必要性
廣播電視網絡是我國社會的重要組成部門,不僅能夠為人們提供娛樂,而且能夠為人們提供豐富的精神生活。并且,廣播電視網絡在我國政策和制度的宣傳方面發揮著重要作用。但是,近年來,我國社會上出現了很多虛假的電視報道,不發分子利用廣播電視網絡向社會群眾傳遞一些虛假信息,惡意誤導我國社會輿論的發展,嚴重影響了人們的正常生活。在這種情況下,廣播電視網絡安全監控十分必要,采用安全監控技術建立廣播電視網絡安全監控系統是廣播電視行業健康發展與保護人民群眾利益的必然要求。因此,面對廣播電視網絡的不安全因素,應用安全監控技術構建廣播電視網絡安全監控系統極為迫切。
2廣播電視網絡安全風險
①不法分子利益各種技術,阻礙信號在光纖的傳輸,導致電視無法接受到信號,廣播電視網絡中斷;②部分不法分子利用信號傳播的空隙將非法信號傳輸到網絡中,進而實現對廣播電視網絡的控制,篡改廣播電視網絡中原有的信息;③入侵者在廣播電視播出的過程中,利用廣播電視信號播出的空余時間,將非法信號插入到廣播電視網絡中,并在廣播電視網絡終端顯示出非法信號,偽造虛假電視圖像和廣播信息。
3廣播電視網絡安全監控系統
3.1電視監控管理系統
廣播電視網絡是廣播電視的物質基礎,也是電視節目的傳輸載體。而廣播電視網絡安全監控系統的核心是電視監控管理系統。電視監控管理系統能夠根據用戶的需求,通過通信線路實現對電視終端的監控和對電視信息全過程的監控。當廣播電視信號受到干擾時,電視監控管理系統會自動發出警報,并采取相應的管理措施,實時控制警報信息。工作人員對電視監控系統所控制的警報信息進行分析之后,再采取具體的處理措施,避免不安全信息和非法信息進入廣播電視網絡。
3.2電視監控信息識別系統
電視監控信息識別系統能夠有效保障廣播電視網絡信息傳輸的合法性,剔除違法信息和不安全信息。工作人員將信息識別卡插入到廣播電視網絡中,對信息按照一定的標準進行判斷。在電視監控信息識別系統中,當信號傳輸到廣播電視網絡中,信息識別卡就會對信號進行勢必,如果出現于系統不相符的信息,系統就會自動拒絕信息進入網絡,進而保護廣播電視網絡的安全性。
3.3電視監控終端
電視監控終端是廣播電視網絡安全運行的重要保障,能夠有效監測廣播電視系統的信號質量。當信號傳輸到廣播電視網絡中,電視監控就會對信號進行監測,監測信號的合法性與安全性,避免廣播電視網絡被不法分子入侵。
4廣播電視網絡安全監控技術
4.1身份認證技術
在廣播電視網絡的運行過程中,身份認證技術能夠確認網絡操作者的身份,進而保障廣播電視網絡的安全。具體來說,在廣播電視網絡系統中,網絡管理者會給網絡使用者一個相應的身份,網絡使用者在進入廣播電視網絡系統的時候需要憑借這個身份進入,如果沒有身份憑證,則網絡使用者無法進入廣播電視網絡系統。另外,計算機網絡中的信息都是用特定的數據表示的,計算機通過對數字身份進行識別,進而判斷用戶的身份,判定用戶能否進入系統。
4.2地理信息系統技術
廣播電視網絡系統利用地理信息系統技術能夠對網絡進行動態監控。這是因為,地理信息系統是空間信息系統的一個分支,地理信息技術在計算機硬件設備和互聯網的支撐下對空間分布數據進行收集和分析,進而實現對空間信息的自動化管理。當廣播電視網絡發生故障的時候,地理信息系統技術能夠自動收發,保護廣播電視網絡的安全,維護廣播電視網絡的穩定運行。
4.3數據庫技術
在廣播電視網絡中使用數據庫技術能夠加強對數據的管理,當廣播電視接收到數據的時候,數據庫能夠接收并存儲相關的信息。并且,廣播電視網絡信息處理任務十分繁重,采用數據庫就技術能夠提高數據處理的效率,實現對數據的分類管理,進而提高廣播網絡電視的運行效率。
4.4入侵檢測技術
在廣播電視網絡中使用入侵檢測技術能夠及時發現并報告危險信息,檢測網絡中的違法信號,進而保障廣播電視網絡的安全。現階段,廣播電視網絡中所使用的入侵檢測技術多采用硬件和軟件組合的方式。入侵檢測技術的主要功能有:檢測系統漏洞、監督用戶行為與網絡運行、檢查關鍵系統和信息的安全性、識別網絡攻擊行為、統計并分析網絡中的反常行為、管理與校驗操作系統,判斷系統的的非安全因素。入侵檢測技術不僅能夠增強廣播電視網絡的安全型,而且能夠及時發現系統的配置問題,維護廣播電視網絡系統的正常運行。
4.5病毒防護技術
在廣播電視網絡中使用病毒防護技術能夠有效避免病毒對廣播電視網絡的侵襲,保護網絡中的數據信息。并且,廣播電視網絡設計的業務眾多,網絡結構復雜,因此,在使用病毒防護技術的時候,應加強對病毒的多層防御,積極在計算機設備上安裝殺毒軟件,設置病毒防火墻,構建完整的網絡防毒體系。
參考文獻
[1]肖大宇.廣播電視網絡技術發展及運營方式研究[J].黑龍江科技信息,2016(04).
[2]王致遠,黃鵬.廣播電視網絡發展和運營分析[J].西部廣播電視,2015(13).
大慶油田采油二廠作業區計算機網絡安全存在如下問題: 網絡病毒泛濫、來自黑客攻擊、信息丟失、服務被拒絕等。另外作業區采用的是對等網網絡系統, 系統漏洞補丁不能自動下載、分發、安裝, 使用的是固定IP 地址, 更容易受到攻擊。為此確定了以下幾個必須考慮的安全防護要點: ①采用域管理網絡系統方式; ②由于網絡協議本身以及網絡產品設計上的缺陷, 使病毒及非法訪問有了可乘之機, 并且新的漏洞不斷被發現, 評估網絡安全性可提高信息網絡抗風險能力; ③保證每臺上網的計算機都安裝防病毒軟件, 是計算機網絡安全工作的重要環節之一; ④作業區內部網絡與外部網絡之間安置防火墻進行有效地隔離是必要的; ⑤增加對網絡的監控機制可以規范網絡訪問行為, 進一步完善網絡安全策略, 提高網絡安全防御能力。
2. 網絡安全整體規劃
(1) 網絡安全目標: ①防止病毒、黑客對網絡系統的破壞; ②保證網絡數據的安全性, 將網絡系統風險降到最低; ③在異常訪問情況下, 保證系統正常運行; ④在網絡管理傳輸時數據不被修改和不被竊取; ⑤規范網絡訪問行為, 正確確定安全策略及科學的安全風險評估; ⑥保證系統滿足提供其它增值服務的需要; ⑦為客戶不間斷(7 ×24) 、全天候、多方位的滿意服務。
(2) 安全方案設計原則。從現網絡系統的整體角度考慮安全項目, 制定有效、可行的安全措施,建立完整的網絡安全防范體系。
3. 網絡安全方案
網絡安全評估方案針對作業區目前的網絡結構和計算機系統分布, 實施全面的網絡安全評估。
通過漏洞掃描、系統評估等技術定期對網絡硬件系統、網絡軟件平臺、網絡數據、網絡通信及網絡管理等5 個層次進行全面的安全隱患和脆弱性分析, 全面給出每個層次的安全隱患、脆弱性報告以及安全性整改建議, 為信息安全決策和管理提供依據。
(1) 網絡防病毒方案。采用網絡版防病毒軟件, 保證病毒庫及時更新, 從而防病毒更有效。
(2) 防火墻隔離方案。邊界采用高速硬件防火墻, 防止來自外部的非法入侵、攻擊。
(3) 網絡入侵檢測系統。入侵檢測機制能夠對網絡系統各主要環節進行實時檢測, 以便能及時發現或識別攻擊者的企圖。當發現異常時, 網絡系統及時做出適當的響應, 通知網絡管理員。在作業區網絡與Internet 網絡之間設置入侵檢測系統, 它與防火墻聯動并行接入網絡中, 監測來自Internet 、作業區內網的攻擊行為。當有入侵行為時, 主動通知防火墻阻斷攻擊源。
(4) 網絡管理系統及系統結構。采用域管理模式, 使管理員可以全網監視, 也可遠程實時管理網絡, 將固定IP 改為虛擬IP , 實現系統漏洞補丁的自動下載、分發及安裝, 從而保證網絡內計算機系統的及時更新。
(5) 網絡安全服務體系方案。通過網絡安全公司工程師對網絡安全風險評估結果和建設性意見,對網絡進行脆弱性修補, 以提高作業區的網絡安全: ①對實體的修補和改造; ②對平臺的修補和改造; ③對數據安全性的修補和改造; ④對通信安全性的修補和改造; ⑤對管理機制的完善。網絡安全跟蹤服務: ①全程跟蹤服務; ②7 ×24 小時技術支持服務; ③重大疫情的公告; ④緊急救援服務; ⑤定期檢測和審計。
網絡安全信息服務: 網絡安全公司為作業區網絡實時提供世界上最新出現的安全漏洞和安全升級、病毒疫情通告, 保證作業區網絡安全體系達到與當月世界最新安全技術的同步。
網絡安全培訓服務: 通過專業的培訓將使作業區網絡管理人員對反病毒、反黑客的意識和產品的使用達到一個全新的層次。
Abstract: The networks have become an important part of higher education, however, the problems of network security gradually appear. Therefore, improving the application of computer technology in network security is the foundation for ensuring network security. This paper analyzes the specific application of computer technology in network security in universities.
關鍵詞: 計算機技術;網絡安全;應用
Key words: computer technology;network security;application
中圖分類號:TP393 文獻標識碼:A文章編號:1006-4311(2014)23-0218-02
0引言
計算機信息技術是一門涉及到計算機技術、網絡通信技術、網絡密碼技術、網絡安全技術以及涉及各個學科信息的多功能技術。隨著互聯網技術的發展,網絡已經融入到高校日常的教學活動中,并且成為高等教育重要的手段。校園網絡在校園教育中的作用日益重要。這樣網絡具有的開放性導致高校的網絡安全必然會受到一些因素的影響,因此要提高高校網絡的安全性需要從計算機技術在高校網絡安全中應用入手,進而計算機信息技術的發展。
1高校網絡安全面臨的威脅
目前高校應用網絡的范圍非常廣,高校網絡成為高等教育中的重要組成部分,隨著高校網絡系統應用的不斷深入,校園網絡的安全受到的挑戰越來越大,高校網絡安全問題成為高校網絡建設不可忽視的課題之一。
1.1 計算機病毒的感染計算機病毒是目前影響網絡安全的主要危害之一,病毒感染對計算機系統的影響是非常大的,它會導致計算機系統正常運行受到影響。計算機病毒主要是通過網絡下載或者文件傳輸等方式侵入計算機系統。高校網絡由于其用戶非常多,網絡接入相對復雜,因此高校很難在根本上對網絡病毒進行全面的監控,因此一旦高校網絡出現病毒感染會影響整個高校網絡資源的正常運行,甚至會導致高校相關數據的丟失。
1.2 黑客攻擊黑客攻擊是網絡安全威脅中技術含量最高的一種威脅形式,黑客攻擊一般情況下帶有非常明顯的目的性,他們不以破壞高校網絡系統資源為目的,而是為了獲取某種高校資源。高校網絡資源由于其內容豐富,其一些資源可能會涉及到一些機密信息等,具有非常高的經濟價值,因此高校網絡常常會受到黑客的攻擊。
1.3 網絡不良信息傳播高校網絡對于高校教育來說是一把雙刃劍,其既可以拓展學生的知識,其網絡環境的復雜性也會給學生帶來不良的影響。高校網絡可以實現校園內的信息交流,同時也通過網絡的外界連接,拓展了學生了解世界的途徑,但是外部網絡環境含有大量的不健康的內容,這些內容會影響學生的身心健康發展。
2常用的計算機信息技術減少高校網絡安全
影響網絡安全的計算機安全信息技術很多,除了計算機基礎安全硬件設施外,其還包括一些網絡軟件系統。
①防火墻技術。防火墻技術是介于私有網絡和公共網絡之間的,用于防止外來不安全因素入侵的一種安全防御設備,防火墻通過對進出網絡數據的檢測,分析其是否符合安全數據流,如果其不符合,防火墻就會阻止其進入網絡系統,對防火墻本身來說,其具有非常強悍的抗外來網絡攻擊的能力以及自我的免疫能力。②入侵檢測技術。入侵檢測技術是對防火墻缺陷的補充,其可以對網路異常訪問行為進行自主檢測,并且根據收集到的各種信息對檢測行為做出相應的反應,并且報告檢測的結果。③數據加密技術。數據加密技術主要是通過改變信息的編碼以及對信息的內容進行某種手段的處理防止信息被外界所竊取或者發生泄露的技術。目前數據加密技術主要包括:數據加密、密鑰密碼技術以及數字簽名認證技術三種。④漏洞掃描技術。計算機系統都存在一定的系統漏洞,因此其必然會存在安全隱患,漏洞掃描技術就是通過對網絡系統的掃描發現漏洞,并且采取相應的措施進行修補的技術。⑤殺毒軟件技術。殺毒軟件技術是人們經常使用的一種網絡安全防范技術,殺毒軟件是通過一種外在的軟件系統對計算機的各個配置進行優化,防止其被外界病毒侵犯。
3計算機信息技術在高校網絡安全中的應用分析
高校網絡安全受到的威脅因素比較多,對此本文只是將經常應用的集中信息技術進行分析。
3.1 防火墻技術在高校網絡安全中的應用防火墻技術是高校網絡安全最早的信息系統,其主要是通過對網絡流量進行控制實現網絡的安全。防火墻將網絡非為信任網絡和非信任網絡,防火墻對非信任網絡進行網絡訪問控制,防火墻一般設置在高校校園網和外部網絡的邊界接口處,通過對網絡內部的ARP數據包進行過濾,可以防止外部的非法ARP數據包入侵,保護高校網絡安全。
3.2 數據加密技術在高校網絡安全中的應用數據加密技術在高校網絡安全中的應用方式主要是:節點加密、鏈路加密以及端到端加密。節點加密就是在信息的節點處進行加密保證高校信息的傳輸過程不被外界竊取;鏈路加密就是在高校網絡信息的傳遞過程中對高校的接受處進行加密設置,它加密保護是物理層面以前;端到端加密就是在高校內部網絡信息端和外界網絡端同時進行加密,以此保證整個網絡信息傳遞過程不被外界所竊取和發生泄漏。數據加密技術主要表現在:
3.2.1 密鑰密碼技術在高校網絡安全中的應用高校網絡資源的保護需要采取密鑰密碼技術,然而由于高校網絡資源使用的對象比較多,因此單靠私鑰密碼是不能很好的保護高校網絡安全的,私鑰具有一定的缺陷和漏洞,對此在高校網絡安全保護中要采取公用密鑰與私用密鑰相結合的形式,提高信息傳遞的安全性。
3.2.2 數字簽名認證技術在高校網絡安全中的應用數字簽名認證技術是高校網絡安全中的重要技術,其主要包括口令認證和數字認證兩種形式,口令認證一般操作簡單,而數字口令則是通過加密技術實現,高校網絡資源中心在傳遞信息資源的時候會通過加密技術來識別信息傳遞方的身份,如果傳遞方的身份沒有經過認證,那么高校的網絡資源管理系統就可以拒接接受信息,進而避免不安全信息的侵入,保護高校網絡資源的安全。
3.3 入侵檢測技術在高校網絡安全中的應用目前防火墻技術與入侵檢測技術聯動是高校網絡安全控制的主要措施,通過入侵檢測技術可以有效彌補防火墻技術進行防御的缺陷,入侵檢測技術主要是通過對高校內部網絡和外部環境的行為識別做出相應的反映,并且提供幫助的技術。入侵檢測技術系統主要包括對網絡的入侵檢測系統和對高校網絡主機入侵檢測系統,在應用入侵檢測技術時在校園網的安全中心部署基于網絡的入侵檢測系統,將探測端安裝在網絡核心交換機處,這樣就可以對網絡訪問行為實施全局的監控。在用戶終端上,可以部署基于主機的入侵檢測系統,通過對主系統日志、安全日志及應用程序日志的分析,發現對終端的攻擊行為。
3.4 殺毒軟件技術在高校網絡安全中的應用殺毒軟件技術是高校網絡安全防御中應用最普遍的一種技術,高校網絡系統主要有網絡服務器和工作站形成,因此需要在服務站進行殺毒軟件系統的安裝,不定期對工作站進行檢測,分析工作站的運行情況;其次在網絡服務器中要采取可裝載形式的防病毒模式,對病毒進行掃描,保證服務器的正常運行。
4結束語
網絡在高校教育中的重要作用需要高校教育者要加強對高校網絡的安全管理,通過分析我們不難發現:高校網絡不安全因素的出現主要是因為計算機信息技術存在的一些設計與運行上的缺陷,因此在提高計算機信息技術的同時還需要高校建立科學的網絡管理制度,只有通過提高計算機技術水平與完善管理制度才能進一步促進高校網絡的安全性。
參考文獻:
[1]楊子強.企業計算機網絡信息安全管理的重要性[J].中小企業管理與科技(中旬刊),2014(01).
【 關鍵詞 】 醫院;網絡安全;防護體系
0 引言
網絡安全是一項動態的系統工程,它需要集中多種安全手段,相輔相成。浙江省人民醫院信息與網絡系統經過多年的建設,已經具備了一定的網絡規模,包括醫院HIS系統及遠程門診的互聯等都具備了一定的基礎。隨著信息化系統的建設,醫院在網絡信息化方面投入了很大的精力,并且在網絡及應用基礎架構方面具備了一定的基礎。
但隨著業務系統的逐步擴展應用,給網絡管理帶來更多的復雜性,加之網絡惡意軟件技術的逐步發展,給醫院信息系統造成了一定的潛在威脅。如何保障醫院信息化網絡系統正常運行,已經成為當前信息化健康發展所要考慮的重要事情之一。因此,參照國家相關法律法規和行業標準對信息化安全的要求,著重從風險的角度來分析醫院的網絡安全需求。
1 網絡層安全風險
由于浙江省人民醫院的醫療信息系統與互聯網系統均在同一網絡之中,自然存在著被黑客攻擊的可能。同時,對于維系到我院的網絡安全風險來說,通過Internet 傳播的病毒、蠕蟲也是一個重要方面。在網絡內部,沒有部署專業的入侵檢測與防御設備,而醫院的諸多業務是通過Internet 提供服務的(如遠程撥號VPN)。一旦在網絡邊界處出現安全問題,包括黑客攻擊、病毒及蠕蟲的破壞導致的系統不可用,將會給網絡帶來重大影響。
2 系統層安全風險
一般來說,對于系統層安全來說,主要指的是網絡操作系統方面的安全問題,當操作系統和應用程序則是黑客要進行攻擊的重要方面,也是黑客得手的主要方式。由于目前各式各樣的操作系統漏洞存在各種操作系統中,從微軟的Windows 系統到其他的各種商用Unix操作系統都是一樣,這就意味著存在著大量的安全隱患。針對醫院網絡業務開展情況來說,都采用Windows系統,對于此操作系統的漏洞來說,其發現時間和被利用時間越來越短,所以更有必要對于操作系統漏洞問題進行有效的準備和積極下載更新各種漏洞補丁。
3 應用層安全風險
由于動態和不斷變化的特點則是應用系統的主要特點,這樣醫院的應用系統來說也是存在很多方面的內容,需要我們對于不同的應用程序進行不同的安全漏洞檢測,這樣才能有效對于應用的安全性進行保證。對于應用系統的安全性問題,主要包括以下幾個方面:合法用戶訪問在其權限之外的系統資源,非法用戶假冒合法用戶的身份訪問應用資源的用戶身份假冒問題等。
4 管理層安全風險
信息系統離不開人的管理,再好的安全策略最終要靠人來制定和執行,因此管理既是安全保障體系的核心,又是安全保障體系可靠運行的基石。對于信息系統的安全風險來說,重要的管理方面的影響因素為管理混亂、責權不明,以及安全管理制度不健全等方面,都可能給信息系統的安全帶來風險。當網絡中出現攻擊行為或網絡受到安全威脅時(如內部人員的違規操作等),無法進行有效的檢測、監控,及時報告與預警。當事故發生后,也無法提供攻擊行為的追蹤線索及破案依據。因此,缺乏對網絡控制和審查的管理手段,缺乏必要的安全管理制度和安全管理解決方案,將會給系統帶來很嚴重的安全隱患。
5 防御體系
基于醫院面臨的種種網絡安全風險,為了更為有效地保證醫院信息化網絡和醫療業務信息系統的安全,應用了比較先進的信息安全建設理念,建立一個統一的立體安全防護體系,并通過對安全體系的建設來達到更加完善的安全。
5.1 制定安全防護策略,建立健全網絡安全防護管理體系
一個完整的安全防護體系應包括安全策略、組織管理、技術防范體系等幾個方面。其中,安全策略是從整個網絡安全角度出發編寫的管理性項目文件。安全策略由人和系統行為的規范和要求組成,它的意義在于執行后所產生的效果。組織管理體系依據或遵照一定的法規和標準(法規標準體系),通過技術手段(技術防護體系),保證安全策略的正確實施。同時,伴隨網絡攻防的技術和網絡應用的發展,應不斷改進技術防護手段,完善法規標準,合理調整組織機構和職責分工,保證計算機網絡安全防護體系的可持續發展。
我們知道,網絡安全建設有“三分技術,七分管理”的說法。從這個角度上講,計算機網絡安全不僅是技術問題,更主要是管理問題,技術是網絡安全的保證,管理是網絡安全的核心,技術只能起到增強網絡安全防范能力的作用,只有管理到位,才能保障技術措施充分發揮作用。
5.2 加強網絡邊界系統綜合防護能力
對外網以及內部網之間通過訪問控制權限,實現安全集中管理.改進和升級現有的網絡防護措施,加強網絡安全域的劃分與安全域邊界的訪問控制,隔離來自于互聯網及外部網絡的安全威脅與安全風險,保障醫院網絡系統與業務系統的安全。
5.3 通過探測網絡安全漏洞,加固網絡安全評估
安全掃描時一種重要的網絡安全技術,它利用網絡安全性評估分析工具,用實踐性的方法掃描分析網絡系統,檢查報告系統存在的弱點和漏洞,建議補救措施,以確保系統和網絡的安全。
網絡的安全配置和運行服務問題可以通過對于網絡的掃描而及時得到,這樣就能更有有效預防網絡安全漏洞,以及相關的網絡風險等級也能被客觀評價,這樣的主動防范措施的安全掃描,對于黑客來說能夠有效避免可入侵。
對于網絡安全分析評估系統,作為一種安全掃描的軟件工具。第一,能夠基于綜合審計功能前提下,而做到發現網絡中的漏斗,保證網絡的完整性;第二,能夠準確全面報告網絡存在的弱點和漏洞,報告被掃描對象的相關信息和所提供的服務,以及詳細地描述對象的安全性,發現存在的弱點和漏洞,并提出修補的建議和應采取的措施。
5.4 應用入侵檢測系統,保護網絡與主機資源
防火墻技術能夠有效防止內外網攻擊 ,從而使得網絡的安全風險降低。在防火墻基礎上,利用入侵檢測技術,能夠實時的入侵檢測能力,這樣利用此技術,可以對于網絡中的可疑通信數據流進行分析和判斷,及時發現網絡中的安全問題,同時進行一定的報警和處理,提供詳細的網絡安全審計報告。可以這么說,網絡安全四個層面上的非法攻擊問題可以通過入侵檢測系統有效解決,保證網絡不安全威脅不再攻擊主機,同時也彌補了網絡防火墻的不足而產生的安全漏洞。
5.5 應用主機安全監控系統,實現對用戶上網行為的實時監控
在日常工作中,網絡發揮著越來越重要的作用,成為人們重要的資料的信息來源的渠道,但在網絡為人們提供種種便利的同時,網絡同時也提供與工作無關甚至影響工作的內容,降低了工作的效率,在一定程度上也為惡意破壞者的非法入侵提供了通道。這種現實就要求網管人員利用主機安全監控系統,實現對用戶上網行為的實時監控,從而讓網管人員及時了解和控制局域網用戶的的上網行為,加強安全防護,同時也可以提高工作效率。主機安全監控系統可以記錄用戶終端的異常行為,包括網絡訪問、網站限制、網站過濾,并形成詳細的日志記錄并上報備案。
6 結束語
總之,網絡安全是一個綜合性的課題,涉及技術、管理、使用等方面,既包括信息系統本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的,只有制定和實施一個較為完善的網絡安全體系,采取管理、技術相結合的綜合手段,進一步增強網絡安全事件的主動發現能力和防范控制能力,積極防范安全網絡事件的發生,這樣才能有效地維護網絡的安全,提高醫院業務系統的整體信息化水平及網絡系統的安全保障能力。
參考文獻
[1] 吳亮.基于策略管理的醫院網絡安全信息系統[J].中國數字醫學, 2011,6(7).
[2] 楊洋,胡冰,李巧蘭.淺析醫院網絡安全建設工作[J].中國數字醫學,2010,5(12).
【關鍵詞】局域網 安全問題 措施
1 局域網網絡的安全問題
1.1 計算機網絡硬件配置問題
1.1.1 文件服務器
文件服務器是整個計算機網絡的核心,只有在確保了文件服務器安全穩定運行,才能確保整個計算機網絡的安全,在前期的工作中,并沒有真正認識到計算機網絡應用需求的重要性,所以在進行計算機網絡構建時缺乏一定的安全性設計,影響計算機網絡的升級。
1.1.2 應用不匹配的網卡以及工作站
應用不匹配的網卡或者工作站,在一定程度上也會造成計算機網絡安全隱患。
1.2 計算機病毒及惡意代碼威脅
由于部分用戶的使用習慣,沒有及時地安裝殺毒軟件以及對系統按時升級,都會增加計算機感染病毒的機率,造成計算機網絡安全問題。目前已知的絕大多數的網絡病毒都是通過該漏洞入侵到計算機內部的,所以對于計算機安全軟件的問題必須引起我們足夠的認識,按時安裝正規的殺毒軟件,并且及時更新,不給各種網絡病毒留下可乘之機。
1.3 由局域網內部帶來的安全威脅
局域網內部管理人員在工作的過程中,有可能將內部信息泄露給外人,一些重要的內部信息包括管理員口令以及網絡結構等。而部分的內部人員由于掌握了一定的基礎知識,利用網絡的缺點戲弄網絡,有的甚至故意破壞。以上通過局域網的誤入內部系統,亂刪或者泄露信息,對于整個網絡的安全造成巨大威脅。
2 局域網網絡安全的措施
2.1 提高網絡系統安全管理水平
網絡系統安全主要包括三個方面的內容:防火墻技術、入侵檢測技術、安全管理。
2.1.1 防火墻技術
防火墻技術對于局域網的安全具有重要的意義,在局域網中有效地使用防護墻,能夠確保這個局域網在一個較為安全的內部網絡間運行,通過將不安全的網絡信息過濾,阻止不安全因素入侵網絡,威脅網絡安全。通過設置防火墻,嚴格控制進入局域網的各種信息,過濾掉進入局域網的各種信息,從而實現對不安全信息的隔離,繼而實現對可能存在潛在威脅的數據信息的集中處理。除此之外,防火墻技術還能有效隔離各種敏感信息,進一步確保局域網安全。
2.1.2 入侵檢測技術
入侵檢測技術檢測的內容包括用戶行為、安全日志以及審計信息等信息數據。主要是預防信息闖入系統,危害網絡安全。入侵檢測技術能夠很好地保障計算機的網絡安全,一般用來檢測和報告系統信息中未經授權以及不常情況的技術,同時也能用于檢測局域網中對網絡安全可能造成潛在威脅的技術。入侵檢測系統在整個局域網安全系統中占有重要的位置。
2.1.3 網絡安全管理
首先要重視對于用戶自身安全意識的提高,引導用戶自身思想上對網絡安全的重視,將責任到人,指導用戶在局域網安全防護時應用多種手段。其次要積極地做好網絡安全的宣傳工作,通過對廣大使用者親身的培訓,使用戶自身具備一定的安全技術,能夠較好地意識并且對可能出現的安全威脅做出反應,確保網絡的安全性。最后要加大網絡知識的普及程度,使每一個用戶都有安全意識,能夠簡單處理一些基本的安全事故,從根本上確保局域網的安全。
2.2 構建安全網絡結構
一個安全的局域網的構建,必須是以安全穩定的網絡結構為基礎的。網絡結構會涉及到局域網中的許多方面,包括設備配置、通信量估算、網絡的應用等,在進行局域網的構建時,必須要注重關于網絡結構的設計,在充分發揮已經存在的資源的同時,能夠較好地使用先進的網絡技術,確保局域網的先進性,簡化局域網的構造,方能夠構建一個先進完整的局域網。對網絡上的鏈路設置防火墻,并且要嚴格檢測進入局域網的信息,從而保證整個局域網的安全運行。
2.3 確保局域網設備物理安全
局域網的物理安全體現在以下兩個方面:第一是主機以及機房網絡設備,只有確保物理環境的水平,才能保證整個網絡設備的安全。切實做好整個局域網中機房的維護,還要重視對網絡設備工作環境的維護,確保一個具有合適溫度和濕度、防靜電、防干擾的物理環境,物理環境的維護不合格,很容易對網絡的安全運行造成威脅,設備也容易出現各種問題,從而嚴重影響局域網的安全,而且會造成許多不必要的經濟損失。
2.4 政務外網安全建設重點考慮的方面
構建一個安全穩定的局域網,還要重視政務外網的建設,加強政務外網的檢測。在全國網絡的出入口設置安全的檢測平臺,通過對外網邊界安全的防御,收集可能造成網絡安全問題的信息,過濾網絡信息流,屏蔽非法的信息,能夠極大地增強國家對網絡的控制,確保局域網的安全。
3 結語
隨著計算機網絡技術的不斷發展,各種各樣的安全威脅在不斷地出現,必須在安全策略中努力提升自身的預防能力,不斷加強技術的升級。通過采取有效的手段以及多種措施的協調發展,確保局域網的安全。
參考文獻
[1]田馳.計算機局域網網絡的安全現狀及對策分析[J].佳木斯教育學院學報,2013(04).
[2]張冬冬.局域網網絡維護及安全管理分析[J].電子技術與軟件工程,2013(14).
[3]袁津生,吳硯農.計算機網絡安全基礎[M].北京:人民郵電出版社,2012,(06).
[4]徐慶.深析阜新礦業集團局域網的安全控制與病毒防治策略[J].科技風,2010(01).
[5]王坤曉.局域網網絡安全存在的問題及對策探討[J].網絡安全技術與應用,2015(11).
作者單位
信息技術的逐漸普及為企業日常業務發展搭建了一個廣闊平臺。在其給企業帶來便利條件的同時,也給企業發展帶來了巨大挑戰,網絡病毒多樣化、黑客公開化等問題的出現便是一個有力佐證。雖然多數企業已經意識到網絡系統安全的重要性,但是受到企業成本約束,網絡環境變化迅速、企業管理制度有待完善、網絡系統安全管理人員綜合素質參差不齊等因素的影響,部分企業網絡安全與現實要求存在較大差距。本文就某企業信息網絡安全系統進行了分析,并對研究過程中設計的概念及關鍵技術進行了探討分析,以便對企業信息網絡安全系統加以完善。
1信息網絡安全策略
信息系統安全策略,是為了確保系統安全運行,所采取的以先進技術為支撐的常見信息網絡安全技術手段。就現階段所采取的信息網絡安全策略而言,主要包括文檔加密、安全操作系統升級、采取先進的信息網絡安全技術、強化安全管理等措施。
2信息網絡安全技術
信息網絡安全技術包括防火墻、病毒技術、密碼技術等,而在網絡安全技術的實際應用過程中多是通過合理配置多項技術來強化信息網路的良好運行。
2.1防火墻技術
該項技術是進階段逐漸發展起來的一項技術,通過對網絡拓撲結構與服務類型上的隔離來加強網絡安全,形成一道安全屏障,阻止非法訪問,確保內網數據安全。而就防火墻的關鍵控制措施而言,主要由過濾包、應用網關、服務等組成。從防火墻的功能技術經濟合理性分析,其管理方式安全性較高、較為經濟合理。就其具體的功能作用而言,首先是對內部網絡進行劃分,隔離關鍵網段,限制不符合規則的數據包通過,以避免因局部網絡出現問題而使整個網絡受到影響,降低了內部網絡安全風險;其次,防火墻能夠在日常的隔離過濾過程中形成訪問日志,并形成自己的統計數據,在出現可疑情況時,其能做出快速響應,為網絡是否受到檢測與攻擊提供詳細的數據支持,從而為管理員合理分配網絡資源提供決策依據。
2.2VPN技術
VPN(virtualPrivateNetwork,虛擬專用網)也是一種較為新穎的網絡技術,以公共網絡為媒介,通過對內部局域網的擴展,將分步在不同位置的網絡構建成一個虛擬專用網。這種連接方式能夠完成遠程客戶和企業內網臨時虛擬連接,為遠程用戶以及企業分機構提供安全連接,在保障安全運輸的同時,降低關于局域網與遠程網絡連接費用。對于VPN技術而言,通過運用防火墻、數據加密以及身份驗證等技術,實現數據傳輸效率的大幅提升,并并確保數據傳輸安全。
2.3其他幾項信息網絡安全技術
就常用的信息網絡安全技術而言,除了防火墻技術與VPN技術之外,還包括以下幾種技術:防病毒技術、密碼技術、入侵檢測技術、身份認證技術以及安全漏洞檢測技術等。(1)防病毒技術。從技術層面而言,多是從預防、檢測、殺毒、免疫等四個不同技術角度對系統加以維護。(2)密碼技術。數據加密是網絡安全的基礎手段,通過改變所傳輸內容加密鋼的方式,實現在沒有密鋼的條件下對信息內容解析。(3)入侵檢測技術。入侵檢測系統(IntrusionDetectionSystem)簡稱IDS。該技術是一種自動監測信息保護防護技術,分別以主機型、網絡型和混合型的形式,分析信息源的收集方式。(4)身份認證技術。該項技術分為身份識別和身份認證兩個部分。其技術的難點在于身份認證環節。在這一過程中,系統需要準確對用戶加以辨別,而用戶也要準確向系統表明身份。(5)安全漏洞檢測技術。安全漏洞檢測技術按照定義的策略掃描系統,對系統網絡服務所存在的漏洞進行掃描,對其進行詳細的數據分析之后,形成漏洞報告,并及時想系統管理員反饋信息,由系統管理員根據漏洞報告提供有針對性的修補方案,進而以軟件升級、關閉軟件等形式確保系統免受攻擊。
3企業信息網絡安全技術框架
從實際運行需求而言,為確保網絡系統中軟硬件和有關數據受到良好保護,企業就應該加強關于信息網絡安全管理,對系統所處物理環境進行分析,明確其安全現狀之后,對企業信息網絡安全系統框架加以調整,并根據安全系統子模塊和相應功能重新劃分。但是,值得一提的是,在對其調整之前,首先應明確調整框架的原則,即高性能和穩定性、擴展性、經濟和時效性、安全性和保密性、標準化和開放性。在遵循了這五項原則之后,對其信息網絡安全系統框架設計加以調整。現從信息網絡安全系統的安全管理部分和安全技術部分兩個方面進行闡述:
3.1安全管理部分
安全管理部分包含組織機構、人員管理、策略管理和運營管理等四個功能不一的子模塊:(1)組織機構:建立一套滿足企業信息網絡系統安全需求的組織機構,確保組織的正常、有序運作,為信息網絡安全系統的安全運行提供組織保障;(2)人員管理:在這一模塊,對信息網絡安全系統涉及的管理人員進行系統管理,提升他們的安全管理意識與業務能力,確保各項工作有序開展。(3)安全策略:就本模塊而言,其目的是從宏觀層面建立一套信息網絡安全制度,從政策層面指導各項工作的有序開展,就具體的制度內容而言主要包括安全管理體制與安全管理制度兩個方面。(4)運營管理:在該模塊操作過程中,從微觀層面出發,將各項制度落實到每一個環節中去,與安全管理策略相互配合,確保系統安全運營。
3.2安全技術部分
就安全技術部分而言,是從業務的角度出發,由漏洞管理、安全控制、響應管理、風險管理和資產管理四個模塊組成,每一個模塊都有不同的功能,而每一個子模塊都由不同功能模塊組合而成。就具體的組成模塊而言:(1)漏洞管理包括入侵檢測、漏洞掃描、網絡監控及安全審計。(2)安全控制包括防病毒、防火墻、反垃圾郵件和防拒絕訪問。(3)響應管理包括管理平臺、產品響應和人工響應。(4)風險管理包括風險識別、風險監控、風險控制、風險避免、風險轉移和風險評估。(5)資產管理包括物理環境、網絡設備、服務器、主機系統、用戶終端和應用系統。
4企業安全需求分析
在筆者對企業的信息網絡安全系統分析之后,結合其安全信息現狀,對其安全需求進行了歸納總結。認為其在網絡安全實際建設過程中,需做出以下調整:(1)重構安全技術與安全控制架構;(2)重新劃分安全區域;(3)配置網絡威脅檢測;(4)配置集中認證審計系統;(5)升級改造VPN系統和防火墻系統。
5企業信息網絡安全系統部署思路
企業將其內部網絡連接至Internet網絡時,其網絡安全問題自然會成為企業所關注的焦點問題。為保障企業內部網絡安全,在避免企業內部用戶提供非法網絡服務同時,預防外界網絡攻擊,企業應當采取相應的安全措施防止外界對機構網絡資源的非法利用。為此,企業需對網絡結構加以優化,并且注重安全設備部署,有針對性制定控制策略。因此,對企業信息網絡安全系統部署,需要從多個方面綜合考慮,采取防病毒技術、密碼技術、入侵檢測技術、身份認證技術以及安全漏洞檢測技術等綜合技術手段確保信息網絡安全系統的正常運行。
6結語
本文在介紹了信息網絡安全的關鍵應用技術之后,就某企業信息網絡安全技術框架的構建進行了探討分析,并提出了相應的信息網絡安全系統部署思路。為此,在今后的信息網絡安全系統運行維護過程中,應從企業實際情況出發,明確其安全系統現狀與安全需求,并充分結合相關理論與應用技術,優化信息網絡安全管理系統,實現對其設計與部署的優化,確保企業信息網絡系統安全穩定運行,為企業經營、管理以及業務不斷發展壯大提供不竭動力。
引用:
[1]姚汝,肖堯.網絡安全技術在校園網中的應用研究[J].網絡安全技術與應用,2014.
[2]王蔚蘋.網絡安全技術在某企業網中應用研究[D].電子科技大學,2010.
[3]王柳人.計算機信息管理技術在網絡安全應用中的研究[J].網絡安全技術與應用,2014.
[4]楊曙光.計算機信息管理技術在網絡安全中的應用[J].網絡安全技術與應用,2015.