前言:中文期刊網精心挑選了網絡安全意識建議范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全意識建議范文1
關鍵詞:安全事件管理器;網絡安全
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2008)08-10ppp-0c
1 相關背景
隨著網絡應用的發展,網絡信息安全越來越成為人們關注的焦點,同時網絡安全技術也成為網絡技術研究的熱點領域之一。到目前為止,得到廣泛應用的網絡安全技術主要有防火墻(Firewall),IDS,IPS系統,蜜罐系統等,這些安全技術在網絡安全防護方面發揮著重要的作用。但是隨著網絡新應用的不斷發展,這些技術也受到越來越多的挑戰,出現了不少的問題,主要體現在以下三個方面:
(1)眾多異構環境下的安全設備每天產生大量的安全事件信息,海量的安全事件信息難以分析和處理。
(2)網絡安全應用的發展,一個組織內可能設置的各種安全設備之間無法信息共享,使得安全管理人員不能及時掌網絡的安全態勢。
(3)組織內的各種安全設備都針對某一部分的網絡安全威脅而設置,整個組織內各安全設備無法形成一個有效的,整合的安全防護功能。
針對以上問題,安全事件管理器技術作為一種新的網絡安全防護技術被提出來了,與其它的網絡安全防護技術相比,它更強調對整個組織網絡內的整體安全防護,側重于各安全設備之間的信息共享與信息關聯,從而提供更為強大的,更易于被安全人員使用的網絡安全保護功能。
2 安全事件管理器的概念與架構
2.1 安全事件管理器概念
安全事件管理器的概念主要側重于以下二個方面:
(1)整合性:現階段組織內部安裝的多種安全設備隨時產生大量的安全事件信息,安全事件管理器技術注重將這些安全事件信息通過各種方式整合在一起,形成統一的格式,有利于安全管理人員及時分析和掌握網絡安全動態。同時統一的、格式化的安全事件信息也為專用的,智能化的安全事件信息分析工具提供了很有價值的信息源。
(2)閉環性:現有的安全防護技術大都是針對安全威脅的某一方面的威脅而采取防護。因此它們只關注某一類安全事件信息,然后作出判斷和動作。隨著網絡入侵和攻擊方式的多樣化,這些技術會出現一些問題,主要有誤報,漏報等。這些問題的主要根源來自于以上技術只側重對某一類安全事件信息分析,不能與其它安全設備產生的信息進行關聯,從而造成誤判。安全事件管理器從這個角度出發,通過對組織內各安全設備產生的信息進行整合和關聯,實現對安全防護的閉環自反饋系統,達到對網絡安全態勢更準確的分析判斷結果。
從以上二個方面可以看出,安全事件管理器并沒有提供針對某類網絡安全威脅直接的防御和保護,它是通過整合,關聯來自不同設備的安全事件信息,實現對網絡安全狀況準確的分析和判斷,從而實現對網絡更有效的安全保護。
2.2 安全事件管理器的架構
安全事件管理器的架構主要如下圖所示。
圖1 安全事件事件管理系統結構與設置圖
從圖中可以看出安全事件管理主要由三個部分組成的:安全事件信息的數據庫:主要負責安全事件信息的收集、格式化和統一存儲;而安全事件分析服務器主要負責對安全事件信息進行智能化的分析,這部分是安全事件管理系統的核心部分,由它實現對海量安全事件信息的統計和關聯分析,形成多層次、多角度的閉環監控系統;安全事件管理器的終端部分主要負責圖形界面,用于用戶對安全事件管理器的設置和安全事件警報、查詢平臺。
3 安全事件管理器核心技術
3.1 數據抽取與格式化技術
數據抽取與格式化技術是安全事件管理器的基礎,只要將來源不同的安全事件信息從不同平臺的設備中抽取出來,并加以格式化成為統一的數據格式,才可以實現對安全設備產生的安全事件信息進行整合、分析。而數據的抽取與格式化主要由兩方面組成,即數據源獲取數據,數據格式化統一描述。
從數據源獲取數據主要的途徑是通過對網絡中各安全設備的日志以及設備數據庫提供的接口來直接獲取數據,而獲取的數據都是各安全設備自定義的,所以要對數據要采用統一的描述方式進行整理和格式化,目前安全事件管理器中采用的安全事件信息表達格式一般采用的是基于XML語言來描述的,因為XML語言是一種與平臺無關的標記描述語言,采用文本方式,因而通過它可以實現對安全事件信息的統一格式的描述后,跨平臺實現對安全事件信息的共享與交互。
3.2 關聯分析技術與統計分析技術
關聯分析技術與統計分析技術是安全事件管理器的功能核心,安全事件管理器強調是多層次與多角度的對來源不同安全設備的監控信息進行分析,因此安全事件管理器的分析功能也由多種技術組成,其中主要的是關聯分析技術與統計分析技術。
關聯分析技術主要是根據攻擊者入侵網絡可能會同時在不同的安全設備上留下記錄信息,安全事件管理器通過分析不同的設備在短時間內記錄的信息,在時間上的順序和關聯可有可能準備地分析出結果。而統計分析技術則是在一段時間內對網絡中記錄的安全事件信息按屬性進行分類統計,當某類事件在一段時間內發生頻率異常,則認為網絡可能面臨著安全風險危險,這是一種基于統計知識的分析技術。與關聯分析技術不同的是,這種技術可以發現不為人知的安全攻擊方式,而關聯分析技術則是必須要事先確定關聯規則,也就是了解入侵攻擊的方式才可以實現準確的發現和分析效果。
4 安全事件管理器未來的發展趨勢
目前安全事件管理器的開發已經在軟件產業,特別是信息安全產業中成為了熱點,并形成一定的市場。國內外主要的一些在信息安全產業有影響的大公司如: IBM和思科公司都有相應的產品推出,在國內比較有影響是XFOCUS的OPENSTF系統。
從總體上看,隨著網絡入侵手段的復雜化以及網絡安全設備的多樣化,造成目前網絡防護中的木桶現象,即網絡安全很難形成全方面的、有效的整體防護,其中任何一個設備的失誤都可能會造成整個防護系統被突破。
從技術發展來看,信息的共享是網絡安全防護發展的必然趨勢,網絡安全事件管理器是采用安全事件信息共享的方式,將整個網絡的安全事件信息集中起來,進行分析,達到融合現有的各種安全防護技術,以及未來防護技術兼容的優勢,從而達到更準備和有效的分析與判斷效果。因此有理由相信,隨著安全事件管理器技術的進一步發展,尤其是安全事件信息分析技術的發展,安全事件管理器系統必然在未來的信息安全領域中占有重要的地位。
參考文獻:
網絡安全意識建議范文2
關鍵詞:WiFi網絡,網絡安全,SSID網絡名
人們在構建家庭網絡的過程中,總是忙于讓網絡盡快的運行起來。這是可以理解的。但如果忽視了網絡安全問題,后果是十分危險的。對于Wi-Fi網絡設備進行安全配置通常是耗時費力的,網絡用戶因此不能妥善處理。正是基于這種情況,我們依據網絡安全技術和組網經驗,提出如下十點建議,以提高家庭無線網絡安全。
1. 及時和定期地修改管理員口令和用戶名
幾乎所有的無線接入點和路由器都準許管理員使用特別的管理帳號來管理WiFi網絡。這個帳號可以讓管理員使用用戶名和口令訪問設備的配置文件。缺省的用戶名和口令是由制造商所設置的,用戶名通常就是簡單的admin或administrator,而口令通常是空白的,或者也只是一些簡單詞匯而已。
為了增強WiFi網絡的安全性,在構建網絡時,你應該立刻修改無線接入點或路由器的管理口令。黑客十分清楚流行的無線網絡設備的缺省口令,并經常把它們到網上。大部分設備不允許修改管理員的用戶名,但如果你的設備可以的話,那么強烈建議你也應該及時修改管理員用戶名。
為了保證家庭網絡以后的安全,建議你要定期修改管理員口令,至少每隔一到三個月修改一次,并且要作到所使用的口令復雜難猜。
2. 啟用WPA/WEP加密
所有WiFi設備都支持某種加密技術。加密技術對通過無線網絡傳送的信息進行加密編碼,這樣會使黑客難以破解。目前有幾種針對WiFi網絡的加密技術,自然地,你應該為你的WiFi網絡設備選擇最強的加密技術。然而,一旦選定了某種加密技術,你的WiFi網絡上的所有設備都必須使用相同的加密設置。因此,在進行加密設置時,你還需要考慮其獨特性。
3. 修改缺省的SSID網絡名
接入點或路由器都采用被稱做SSID的網絡名。論文參考。制造商所推出的產品通常帶有同樣的SSID集。例如,Linksys產品的網絡名通常是“Linksys”。盡管,了解SSID網絡名本身并不能使黑客闖入你的網絡,但這是闖入你的網絡第一步。更重要的是,當黑客發現你仍然采用缺省的SSID網絡名時,他們會認為你的網絡設置很簡單,這樣他們會更愿意攻擊你的網絡。因此,當你為自己的無線網絡進行配置時,必須立刻修改缺省的SSID網絡名。
4. 啟用MAC地址過濾
每一個WiFi網絡設備都有自己唯一的標識,稱做物理地址或MAC地址。接入點和路由器跟蹤記錄所有連接到網絡上的設備的MAC地址。許多網絡設備都為主人提供選項,供主人鍵入它們的MAC地址。網絡也只允許這樣的設備接入。這樣做是提高網絡安全的步驟之一,并不是萬全之策,黑客和他們的軟件可以輕易的編造MAC地址,所以我們建議采用MAC地址過濾技術來加強這一防范措施。
5. 關閉SSID網絡名廣播
在WiFi網絡中,無線接入點和路由器每隔一定時間廣播自己的網絡名字(SSID)。論文參考。這是針對商業和移動熱點而設計的功能,因為它們通常在服務區內外游動。而在家庭中,經常是不需要游動的,所以關閉網絡名字廣播這項功能是明智之舉,大多數WiFi接入點也允許這樣做,這會減少黑客利用此特點闖入家庭網絡的可能性。
6. 關閉自動連接到開放的WiFi網絡的功能
大多數計算機都存在這樣一個設置,該設置可以自動地把你的計算機連接到一個開放的WiFi網絡上(:如:免費的無線熱點或鄰居的路由器),而不通知你本人。選擇關閉這項功能, 可以防止你的計算機無意中將自己的重要信息泄露給他人,避免你的計算機安全處于危險中。
7. 為網絡設備指定靜態IP地址
大多數構建家庭網絡的人都傾向于采用動態IP地址。動態主機配置協議(DHCP)的確容易設置。但網絡黑客也很容易利用這種方便,他們會很容易從你的網絡DHCP文件中獲取有效的IP地址。所以我們建議關閉接入點和路由器上的DHCP文件,同時設置固定的地址范圍,然后為每個連接設備配置相應的IP地址。采用保密的地址范圍可以防止互連網對計算機的直接接入。
8.在每個計算機和路由器上啟動防火墻
現代的網絡路由器都包含內置的防火墻功能,同時也存在關閉防火強的選項。必須保證你的路由器防火墻處于啟用狀態。如果想進一步增加保護性,建議在每個連接到路由器的計算機上安裝并運行各自的防火墻軟件。
9.為路由器和接入點選擇安全的地方擺放
WiFi無線網絡的信號通??梢詡鞑サ綉敉猓绻趹敉馊跃哂幸欢ǖ膹姸?,就完全可能出現信號泄露的問題。信號傳播的越遠,就越容易被外人偵測和利用。WiFi網絡的信號強度通常可以達到附近的街區和住宅,所以在構建無線家庭網絡時,為接入點和路由器找到一個合適的擺放位子可以有效地減弱戶外的信號強度。為了使信號泄露最小化,我們建議盡量將這些設備放置在房屋的中心位子,不要靠近窗戶和門等房屋周邊。
10.在網絡不用期間,關閉網絡
無疑關閉網絡可以保證黑客無法闖入。如果頻繁的關閉網絡不現實的話,至少在外出旅行或長時間離線時要這樣做。盡管這樣做會對計算機硬盤造成一定的損害,但對于寬帶MODEM和路由器而言那是次要的。如果你擁有一個只在有線連接上使用的無線路由器,那么你也可以只關閉寬帶路由器上的WiFi網絡,而不必把整個網絡斷電。論文參考。
綜上,我們針對WiFi無線網絡的安全問題提供了十點建議,這些建議對于已經擁有或準備構建家庭無線網絡的人們無疑是有幫助和裨益的,對于保障家庭網絡的安全會起到十分重要的作用。
[參考文獻]
1.寬帶無線接入技術及應用:WiMAX與WiFi 唐雄燕電子工業出版社 (2006-05出版)
2.網絡安全講堂之全面防護Windows與無線網絡入侵 程秉輝、程秉輝清華大學出版社 (2009-07出版)
網絡安全意識建議范文3
【關鍵詞】醫院;計算機網絡;安全
計算機網絡已成為醫院日常醫療業務管理工作的重要組成部分。為了更好地發揮計算機網絡在醫療工作中的作用,筆者就醫院計算機網絡常見安全問題及防范措施探討如下。
1 醫院計算機網絡常見安全問題
1.1 信息管理問題是指因人員素質參差不齊而引發計算機及網絡安全問題。如業務科室的醫護人員對計算機網絡知識了解不是很多,缺乏相關培訓。信息管理制度的不完善,使得有不良動機的人員對系統和數據進行故意修改,甚至破壞。
1.2 硬件問題是指由于計算機及網絡設備因各種突發災害、運行環境或硬件本身的缺陷、故障導致系統不能正常工作而帶來的問題。如計算機及網絡設計沒有可靠接地、缺乏防雷防塵設備而造成的故障;短路、斷線、接觸不良、設備老化等由計算機本身及相關設備、部件或元件帶來的問題。
1.3 軟件問題由于應用軟件在開發、使用過程中考慮不周,導致應用軟件本身設計不完善,或未經全面測試就投入使用,導致功能達不到預期目的等問題,系統在運行過程中往往會出現賬務混亂、數據信息受損,更有甚者會導致整個系統崩潰。
2 防范措施
2.1 信息管理方面對計算機及網絡維護人員要加強業務學習,提高其處理計算機及網絡故障、防范計算機及網絡風險的能力;對業務操作人員要重點抓好計算機知識的普及培訓工作,建立各種形式的崗位培訓和定期輪訓制度,提高職工法制觀念、敬業精神、計算機業務操作水平和安全防范綜合能力。在工作實踐中,既要重視專業人員的素質,又要重視計算機管理人員的素質。各類人員職責分明,建立專業人員與計算機管理維護人員良好的協作關系。各操作人員必須定期更換密碼,防止非業務人員進入系統進行非法操作。
2.2 硬件方面計算機房建設要按照國家統一頒布的標準進行建設、施工、裝修、安裝。重點防止計算機房靠近各種無線電發射臺或電視轉播發射點,必要時加裝電磁屏蔽設施,避免計算機信息傳遞出錯。計算機房、配電室、空調間等計算機系統的重要基礎設施要視為要害部門嚴格管理,配備防盜、防火、防水、防雷、防磁、防鼠害等設備,如果有條件可以安裝電視監控系統。做好設備維護工作;對突發性的安全事故處理要有應急計劃。對服務器和網絡設備,要指定專人負責,發生故障保證及時修復。對計算機要安裝并及時更新殺毒軟件,內部網絡與國際互聯網絡要進行物理隔斷;如確需互聯時,則需要采用防火墻技術,以防止病毒侵害。
2.3 軟件方面醫院各種應用軟件研發要設計縝密、周全;編程過程中要對重要數據采用可靠的加密技術,以確保計算機網絡和數據傳遞的完整性和保密性;軟件正式使用前要進行全面的測試。做好數據備份,確保數據安全,對運行主要業務系統的服務器及網絡設備要做到雙機備份;數據傳輸、保存過程中對涉及機密的數據信息首先要加密,然后再傳輸、存儲。醫院局域網是一個信息分散處理、高度共享的網絡[1]。每一個用戶都有自己的用戶權限,比如醫生只能進入自己科室的醫生工作站,檢驗科只能進入自己的檢驗系統等,這些都是由訪問權限設定而控制的。這樣既能使每個人方便靈活地操作自己的程序,又不能隨意訪問未經授權訪問的數據,保證了安全性。要加強操作人員權限和密碼管理,對訪問數據庫的所有用戶要科學的分配權限,實現權限等級管理,嚴禁越權操作,密碼強制定期修改;防止非法使用系統資源,指定專人進行系統操作;防止一般用戶非法闖入操作系統。
總之,做好計算機網絡安全的的防范工作,對于推進醫院信息化工作穩步健康發展具有重要作用。
網絡安全意識建議范文4
【關鍵詞】網絡組建與安全維護;企業需求;技能大賽;實踐技能
引言
根據企業對網絡工程應用型人才的需求,針對網絡實踐教學中學生技能培養的目標,提出基于知識點定義與分解,虛擬平臺與真實設備結合為實踐環境的網絡工程實踐教學模式。通過教學過程中的實際運用,達成了良好的教學效果。還原以企業需求、市場應用領域的主要崗位及其所需技能,提升學生的網絡組建、網絡配置與應用、網絡安全與信息安全實踐技能、職業道德、組織管理能力、工作計劃性和團隊協作精神,為就業奠定良好基礎,引導計算機網絡與信息安全技術領域的教學改革。
一、以企業需求為導向、校企合作促進實踐教學改革
以企業需求為導向、加強校企合作,開展多層次的合作辦學,促進教學改革,促進“雙師素質”教師隊伍,促進實驗、實訓條件與生產現場基本同步,強化辦學特色具有積極的作用,同時也為技能大賽成績的取得奠定了扎實的基礎。
1.通過校企合作,規范技能教學。
引入企業先進技術,引入知名企業的專業人才培養體系、教育教學模式改革、教學方法和手段,特別是與銳捷網絡有限公司、杭州華三網絡公司、神州數碼控股有限公司、西安西元機電有限公司公司等著名網絡公司合作,更進一步促進了網絡專業教學的先進教學理念、課程體系的改革,使得在新形勢下與專業教學的有效融合,促使專業的技能教學更規范、更標準,教學內容更貼近企業實際需要。
在人才培養模式上,全力推進 “工學結合”教學模式,通過“講學做一體化”教學和模擬企業現場實景教學的交替,讓學生在“做中學”,不斷鞏固和拓展所學知識和技能。在此過程中,技能大賽成為學生學習知識的施教者之一,學生在由聘任的企業技術骨干的指導下完成規定的教學任務,成為職業教育在企業的延續。
通過對社會的人才市場需求分析,我們明白了應該怎詠立以能力為本位,以就業為導向的人才培養體系;通過引進企業的優秀課程體系及教材,我們懂得了應該怎樣去實施教學改革、創新課程教學;通過吸引企業技術骨干來學院承擔專業教學任務,讓我們的教學內容更加貼近企業實際。
2.通過校企合作,完善基地建設。
在實訓基地的建設中,廣泛聽取企業專家對實訓室的總體布局、設備配置、環境布置等方面的建議,跟蹤技術進步,科學設計流程,配置全套設備,設置充足工位,基本實現了與企業實際工作環境的“零距離”對接;在實訓基地的使用中,學校切實提高實訓設備的利用率,保證訓練工位數以提高課堂教學的效率,延長學生的教學時間,組建各種形式的技能提高班,采用免費教學的方式來滿足學生對自身技能進行提升的渴望,不斷改善學生的實訓條件,不斷增強學生操作技能。
二、以技能大賽為平臺,提升教育教學質量
1.以大賽項目推進課程教學改革,強化技能教學。
網絡技能大賽項目吸收了行業發展的前沿技術,起到了示范教學的作用,反映了最新的職業技能要求和行業對技能型人才的需求,也賦予了專業教學新的內涵。將課程改革與技能大賽緊密結合,牢固樹立嚴謹教學、規范操作的教學思想,通過汲取技能大賽項目內容和標準對原有教學項目進行改造,提煉、轉化為新教學項目,不斷補充和完善項目課程教學,推進競賽內容的普及化教育。
2.以大賽加強雙師隊伍建設,保障技能教學。
雙師素質教師隊伍建設是職業技術院校教師隊伍建設的重要工作之一,采用“走出去、請進來”的方式進行“雙師素質”的培養。把老師派出參加企業舉辦的培訓班學習,把他們的課程、資料帶回來,一人學習,多人受益。我們也把企業的技術骨干請進來,對教師進行培訓,讓更多的老師了解企業需求的知識結構。
在教學中,對專業教師要求以技能大賽內容組織教學,接受大賽的錘煉是提高專業技能水平的有效途徑之一,也是積極實施教師下企業鍛煉制度的重要表現形式之一。將教師參加技能大賽的成績納入教師考核體系,并以此作為教師職稱晉升的條件之一,將以技能大賽促使他們迅速融入專業氛圍,提升專業能力。
3.以大賽促進教學質量提高,檢驗技能教學。
把提高教學質量作為專業發展的生命線,以大賽為載體,檢驗本專業教學水平。技能大賽有效規范了對學生的教學評價標準,以此進一步加強教學常規管理,完善教學質量監控體系和教學評價體系,采取以教師自查、教研室普查、計算機學院抽查為主線,督導巡查為輔助的“雙線并進”方式來跟蹤課程建設的實效,實施對人才培養過程和人才培養質量的監控,及時調控教學行為,不僅考核學生的專業基本理論,還加強了對學生實際操作能力的考核以及對學生職業道德、職業素養的考核,將行業要求融入專業教學,以行業規范為標準有效實現“雙證融通”。
三、以大賽營造校園育人文化,優化技能教學
在模擬真實的網絡工程工作環境與條件下,實現對網絡組建與安全維護的實施能力,軟件安裝(或固件升級)能力,設備調試能力,以及網絡構架設計改進的能力,包括對常用網絡綜合布線工具的應用,現場問題的分析與處理、團隊協作和創新能力、質量管理與成本控制、安全、環保等意識。
可建立競賽長效機制,對職業技能競賽加以制度化和規范化,進一步擴大競賽范圍,盡量拓展到更多專業和課程,讓技能大賽覆蓋到整個專業、每位教師、每個學生,重在參與、重在學習、重在提高,形成積極向上、人人爭先的良好育人氛圍。
四、結語
從本項目實踐教學的過程中,也暴露了我們教學過程中的一些問題與不足,現提出以下幾點思考。
1.加強實踐性教學環節。
實踐性教學環節設置是為了更好地為學生將來的就業鋪路,就業是實踐性教學環節實施的根本出發點和歸宿點。
網絡大賽的題目設計其實也是通過實施一個完整的或者部分的項目,將課堂教學中的理論與實踐教學有機地結合起來,考核學生解決實際問題的綜合能力。在網絡技能大賽培訓中,我們也按照實際項目需求設計了網絡項目進行練習,引導學生通過平時學習的知識,讓學生自己找到完成項目的辦法。在完成一個模擬的項目的過程中,鍛煉了學習新知識、發現問題、解決問題的方法等各個方面的能力。
2.加強師資力量培訓。
由于學校缺少對教師必要的培訓,很少向他們提供與外界的接觸機會,教師對自己專業知識和實踐能力沒有進行不斷更新和提高,這就要求學校以教師的實際需要為根本出發點,合理開發師資培訓計劃,做到以人為本、按需培訓,加強交流。
3.加強學生實習鍛煉。
一技在手,就業不愁,為了讓學生所學的技能更好地與市場需求對接,學校應為學生提供了更多的深入企業鍛煉的機會。技能大賽也給我們一個重要啟示是:學校的實訓條件再好也是與企業真實的生產環境不一樣的,職業院校真正的實訓基地應該在企業。學校要利用好技能大賽的平臺,切實加強和企業(行業)的聯系,建立緊密型的校企合作關系,努力把課堂、實訓基地建在工廠車間、服務場所。
以國家和省里大賽內容搭建院內大賽平臺,要形成普遍性、經常性的技能競賽制度和良好的培養選拔制度,實現技能大賽由階段性工作向常態性工作的轉變,由少數師生參與向全體師生參與的轉變,使技能大賽逐步成為師生成長成才的重要平臺和重要經歷。
參考文獻:
[1] 盛琳陽.面向能力培養的計算機網絡課程群建設研究[J].計算機教育,2013(14).
[2] 云紅艷,楊厚俊,趙志剛,李建波,李琳.創新思維教學在網絡工程專業課程群中的研究與應用[J]. 計算機教育,2013(14).
網絡安全意識建議范文5
關鍵詞:局域網;計算機網絡;安全技術
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2017)02-0229-01
隨著我國經濟建設和網絡的不斷發展,計算機在生活中得到廣泛應用。但是在計算機發展過程中,局域環境背景下的網絡信息安全問題逐漸受到許多人的關注。計算機網絡安全技術的有效應用,保證了網絡信息的安全性。因此,應有效地將計算機網絡安全技術應用到局域網環境下的計算機網絡中。下文就局域網環境背景下計算機網絡安全存在的威脅和網絡安全技術的應用提出幾點建議。
1 局域網環境背景下的計算機網絡安全的現狀
目前,隨著網絡技術的發展,全球已經進入到信息化和數字化時代。但在普及計算機網絡技術的過程中,出現了一些問題,尤其用戶隱私和機密文件等相關網絡信息的安全問題。隨著廣域網的建立,計算機的安全防御體系也逐漸建立起來,并且在不斷發展和完善中,同時在網絡入口端創建許多的安全監控措施,降低外來的網絡威脅。但相對局域網來說,局域網環境下的計算機網絡安全受到人們的關注,但由于局域網環境下計算機網絡條件的一些限制,許多用于廣域網的監控安全管理手段在局域網環境中并不能完全發揮其作用[1]。
2 局域網環境背景下計算機網絡安全存在的潛在威脅
2.1 計算機病毒
計算機病毒不僅侵擾計算機內部的數據編制程序、內部核心數據理系統,還會破壞計算機指令和程序代碼等,是威脅計算機安全的來源之一。并且隨著網絡技術的發展,各種新型的計算機病毒層出不窮,不僅具有破壞性,而且還有復制功能和傳染性,這給計算機網絡安全造成非常大的影響,影響到局域網環境下的計算機網絡安全。
2.2 缺乏計算機網絡安全意識
隨著通訊技術的發展,應用計算機網絡的人群和行業越來越多,但是人們普遍缺乏計算機網絡安全意識。許多用戶在應用計算機網絡時不使用密碼,而且沒有內外網切換安全意識,并且在使用計算機過程中沒有安裝殺毒軟件,進入不健康的網站等,這些操作都屬于不規范的上網行為,給計算機病毒創造入侵的條件,從而導致數據丟失和信息泄密等,嚴重影響了用戶使用計算機的安全,同時在很大程度上影響網絡正常秩序[2]。
2.3 沒有完善的局域網管理制度
由于我國計算機網絡技術起步較晚,相對局域網的管理方面還不夠完善,無法保障計算機網絡安全,也給計算機網絡安全帶來威脅。另外,由于我國局域網建設處于起步階段,很多技術建設不足,缺乏先進的硬件設施和監控技術等。此外,由于我國沒有完善的局域網管理制度,局域網環境下的計算機網絡存在很大的安全威脅。
3 局域網環境背景下的計算機網絡安全技術應用
3.1 應用計算機防毒技術
首先通過計算機對未知病毒進行查殺,借助人工智能和網絡虛擬技術有效地查殺未知的病毒;其次,通過搜索引擎技術加快掃描病毒的速度,及時有效查找計算機病毒,降低對信息的破壞度;同時還可以通過壓縮智能還原技術,在還原解壓文件時快速查找計算機病毒來源。通過運用計算機防毒技術能夠有效預防計算機病毒的入侵和及時查找已入侵的計算機病毒等。
3.2 應用數據加密技術
首先,在使用計算機的過程中,應該對用戶的個人信息以及機密文件等進行加密設置,從而保證網絡數據下傳輸過程中的安全,在一定程度上避免數據受到他人惡意騷擾、偷聽竊取等;其次,在使用計算機過程中應該運用加密機制的雙重密鑰,能夠有效增加數字傳輸的安全性,保證用戶隱私不外漏。
3.3 強化人們網絡安全意識
人們在使用計算機訪問網絡過程中,許多人都缺乏網絡安全意識。因此,在局域網環境下強化人們的網絡安全意識,定期對一些單位和個人進行網絡安全技術培訓,使人們及時安裝計算機殺毒軟件,培養人們防護計算機網絡安全的意識。
3.4 構建完善的局域網管理制度
為了保障計算機網絡安全,應該構建完善的局域網管理制度。因此,這就要求相關部門應該制定嚴格的計算機網絡安全管理制度,規范外網與內網的訪問,規范網上行為,建立網絡監管機制,避免不規范網上行為將病毒帶入破壞局域網的網絡安全,從而保障局域網環境下計算機網絡的安全。
4 結語
網絡信息安全關乎著每個人的信息安全。因此,針對在局域網環境下計算機網絡存在的病毒入侵、安全意識差、沒有完善的局域網管理制度等潛在威脅,相關部門應該運用相應的網絡安全技術,減少數據信息的外漏。通過運用計算機防毒技術、信息加密技術、構建完善的局域網管理制度等網絡安全技術措施,能夠有效地保證網絡信息的安全,給人們營造安全、舒心的上網環境。
參考文獻
網絡安全意識建議范文6
關鍵詞:療養院;計算機;網絡安全;難點及對策
1療養院計算機網絡管理的具體方面
1.1療養院計算機管理人員
解決療養院計算機網絡安全,首先要從最基本的開始,雖然計算機網絡發展特別迅猛,但是網絡用戶普遍沒有什么安全意識,很多網絡管理人員過多或少的,也存在一些安全管理能力上的不足。從療養院的角度上看,計算機管理人員在管理計算機的時候,有時會出現反應不夠迅速,造成數據信息采集出現損毀或者安全威脅。計算機管理人員查閱人員檔案的時候,有的還會使用初始的簡單密碼,無疑是一種安全隱患,而且計算機管理人員,并沒有系統的學習過專業知識,因此遇到病毒攻擊的時候,沒辦法有效且迅速的處理,在最短的時間里度過危險。療養院中人員信息的安全,都受到了極大的威脅。
1.2計算機軟硬件
一般情況下,療養院對于網絡安全管理的資金投入都不是很充足,使得養老院一些計算機到了壽命,出現安全問題的時候,也未能及時更新換代,對于網絡安全的建設很難有更大的提升,計算機軟件不能及時更新,系統出現漏洞,不能做到無死角的防護。
1.3管理人員的安全觀念
大部分管理層的領導,對網絡安全的問題并沒有重視起來,沒有樹立起正確的網絡安全觀念,使得一些管理人員對安全管理方面產生了懈怠。不能有效地推行計算機網絡安全管理的策略,從而導致網絡安全管理建設的緩慢,未能取得效果。
1.4網絡安全投入不足
首先,資金投入不足。當前療養院在網絡建設方面,缺乏足夠的資金支持,致使該方面相關基礎設施建設不足,致使其整體建設不到位。其二,安全防范意識不足。部分管理者片面的認為:無需在網絡安全方面投入過多的資金,只要網絡建成后能夠處于穩定的運行狀態即可。由于療養院管理者錯誤的意識,以及資金方面的不足,導致對安全領域的投入無法滿足網絡安全工作的需要,這就間接地降低了計算機網絡的安全性。
2療養院計算機網絡安全管理的措施
2.1療養院計算機的管理維護
療養院應該及時更新計算機的硬件設施,對于超過年限的計算機硬件設施集中保存、脫密、銷毀,確保不會因為硬件問題出現泄密的風險,對每一臺計算機都施行登記政策,包括計算機的使用日志,每個使用計算機的管理人員必須登記,才可以對系統進行操作。對硬盤、處理器、網卡的重要部位進行標記,打出計算機硬件設施記錄表,每次更新設備的時候要及時填表,確保計算機硬件設備的安全。
2.2療養院計算機管理人員
療養院計算機管理人員,大多對計算機技術并不是很熟練,對于計算機系統出現的故障或者病毒不能有效的處理。療養院應該注意這一方面,提高計算機管理人員的安全意識和安全管理能力,對信息及時備份,防止信息的丟失。定期維護計算機系統,查殺病毒、添加防火墻、安裝補丁,可以很好的起到預防的作用。療養院的人員信息,有很多都是保密的,如果這些泄露,很可能帶來不良的后果,在登錄人員信息檔案的時候,建議計算機管理人員修改初始密碼,選用英文和數字組合的密碼,防止被黑客輕易的攻擊,造成信息泄露,威脅網絡安全。
3建立完整的計算機網絡管理安全流程
療養院應該選用優秀的計算機管理人才,根據療養院的具體情況,建立一系列的安全管理流程,定期檢查,與此同時,應該及時與當地的安全部門、派出所等網絡安全方面的管理人員建立聯系,或在其幫助下,建立療養院的計算機網絡安全管理流程,在網絡安全受到威脅時,能夠及時取得援助[1]。
4提高對療養院計算機網絡安全的重視
不僅僅是網絡安全管理人員要提高安全意識,領導更應該提高安全意識,一些人認為,“療養院沒什么秘密,不需要搞什么保密措施”這種錯誤的觀點應該就此廢除,應該積極提高領導對網絡安全的重視,這樣才能加大療養院對于安全管理方面的投入,才能更好的建設網絡安全系統,對計算機網絡實行更新和升級。強化療養院所有部門的安全意識,真正達到對網絡安全管理重視起來的地步,并開展網絡安全管理方面的培訓,對所有管理人員進行網絡安全方面的教育,尤其是信息保密方面,更新管理人員的安全觀念,達到保密的效果。
5不斷完善計算機網絡安全管理制度
計算機網絡安全管理制度是否完善,在很大程度上影響著安全管理工作能否順利的開展,同時也是執行安全管理的保障。因此,療養院在實際的管理過程中,要想提高自身的安全保護職責,就需要結合網絡運行情況,不斷完善其網絡安全制度,以及其他相關管理制度。同時要將計算機管理方面的工作納入到管理制度中,進而提高計算機網絡的安全性。此外,在管理制度完善的基礎上,療養院還需要建立科學的監督制度,組織專門的技術人員,定期對計算機安全管理工作進行有效的監督,同時要對制度執行情況進行實時檢查,督促管理人員將制度落實到實處,確保計算機安全管理工作開展到位[2]。
6結語
基于療養院計算機網絡安全管理來講,直接關系到療養院日常業務管理工作。而計算機安全問題能否得到保障,在很大程度上影響著療養院各項工作能否順利開展?;诖饲闆r下,作為療養院管理階層,在實際的工作中要給與網絡安全足夠的重視,逐漸加大對計算機網絡安全管理力度,同時要完善其相關管理制度,使其為網絡安全管理工作的開展提供堅實的制度保障。此外,根據當前計算機網絡安全管理需要,不斷提升管理人員的整體意識,樹立其科學的管理理念,進而全面提高計算機網絡安全性。
參考文獻