前言:中文期刊網精心挑選了強化網絡安全舉措范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
強化網絡安全舉措范文1
關鍵詞:時空維度;網絡安全態勢;預測;方法
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)33-0059-02
針對網絡安全態勢,主要指對網絡安全運行可能會造成一定影響的網絡和設備的運行狀況以及網絡用戶的各種行為,主要對網絡正常運行過程中安全狀況進行一定的分析。網絡技術的普及應用以及迅速發展,使得網絡在人們日常生活中占據著關鍵地位,但是應用過程中存在的安全隱患問題也逐漸帶來人們極大的不便與困擾。目前,在網絡的正常運行中常常出現一些較為復雜的網絡攻擊行為,網絡的發展開始呈現復雜化與規?;奶攸c。因此,為了有效地保證網絡安全運行,就應進一步采用科學的方式對網絡的安全態勢進行管理以及制定相應的措施,從而強化網絡安全工作的開展。
1 造成中網絡賬號不安全的原因
網絡的廣泛應用使得網絡環境中存在一定的隱患問題,黑客對網絡賬號的攻擊越來越常見,較為普遍的網絡黑客對網絡賬號進行攻擊導致網絡存在一定的不安全性,常見的網絡賬號被侵襲的原因包括黑客攻擊服務器、制作網站、鍵盤記錄技術、屏幕錄像以及遠程瀏覽器執行等。黑客為了確保對網絡賬號的竊取成功以及隱蔽,會運用多種技術同時進行。網絡業務化的廣泛以及普及應用,黑客技術的更新也在不斷進行。
1) 攻擊服務器以及制作網站
關于,就是指黑客提前建立起一個相似于官方網站的類似網頁,誘惑上網用戶通過賬號密碼等信息的輸入,或者黑客在網絡中種植相關的木馬病毒等。然后將對造假網頁申請較為類似的官方域名,運用用戶的拼寫失誤,將其進行連接;一些黑客甚至花費一定的M用購買數據庫,其中甚至包括一些郵箱的地址等。然后黑客通過對這些郵箱地址發送釣魚郵件,郵件中甚至包含了一些虛假的信息,騙取網絡用戶對網頁進行訪問。
2) 利用鍵盤進行記錄
黑客用戶運用木馬病毒對網絡用戶正在操作進行的網頁窗口進行監視,一旦發現網絡用戶對正在登陸的網頁進行訪問時,就可以將鍵盤上輸入的內容進行記錄。這種方法即使看似簡單常用,但是對在線網絡賬號密碼輸入的獲取、網上銀行支付密碼的獲取效果相當好。針對這種入侵的方式只有采用一些模擬鍵盤技術才能將登陸的系統進行防護。
3) 采用屏幕錄像的形式
一些木馬病毒能夠對屏幕進行相應的錄像,并且錄像的視頻內存相對較小。這類技術與鍵盤記錄技術類似,相對鍵盤記錄只是多出了對鼠標點擊內容進行相應的記錄,并采用截圖的形式對當時的內容進行截屏。黑客按照這些截屏以及鼠標的點擊坐標,可以根據內容回訪獲取網絡用戶進行交易時敲擊的鍵盤位置以及按鈕等。
2 優化采用時空維度強化網絡安全態勢的預測方法
網絡的運用中經常會遇到一些安全隱患的問題,強化網絡安全態勢的預測具有一定的必要性,針對網絡安全態勢的預測方式,本文以時空維度為基礎進一步對網絡態勢的安全預測進行詳細的分析。
1) 網絡安全態勢的影響要素
網絡安全態勢的正常運行主要容易受到網絡攻擊方、網絡防護方以及網絡環境三個基本要素的影響,若想使網絡安全態勢進行詳細的預測分析,就應對網絡安全態勢的影響要素進行及時的預測,其具體工作就是將網絡環境中的運行狀況與攻防數據進行相應的檢測以及采集,并采用合理方式對采集處理的網絡數據進行相應的處理,進而將影響網絡安全態勢的各種要素整理出來,并且按照一定的分類將其表述為六個元素。主要包括業務要素、資產要素拓撲結構要素、供給序列集要素、防護策略要素以及脆弱性要素等。
2)從時間維度對網絡安全態勢進行分析
在將網絡安全態勢要素進行提取的基礎條件下,應按照提取的相關要素有效的為安全態勢提供強有力的數據支持,根據時間的變化,在網絡攻防環境中對網絡安全態勢要素進行詳細的預測以及分析,并根據實際的網絡攻防環境將其進行相關的驗證并加以試用,進而以時間維度為基礎對提升網絡安全態勢的效果奠定基礎,并進一步明確了下次時間維度的預測以及分析目標,進而逐漸強化網絡態勢的精準性。在進行實際的預測過程中,在攻擊序列的基礎上逐漸使得頻繁的脆弱性變化,因此網絡安全管理人員對這種狀況常常難以采取相應的措施進行處理。針對其他的網絡安全態勢則可以采用一定的措施進行控制,因此應有效地運用時間維度的分析法對安全態勢進行相應的預測,這四類的網絡安全態勢可以為網絡安全管理人員提供較為準備的信息,并且網絡運行較為穩定,變化周期較長,使得在一定的時間內預測的安全要素一致,因此,網絡安全管理人員應采用合理的措施將其進行集中處理分析,將網絡安全態勢的影響因素以及實際運行環境進行有效結合,記錄可能帶來相應的變化,對網絡安全態勢的發展趨勢的影響要素進行集中管理。
3)從空間維度對網絡安全態勢進行分析
以時間維度預測與網絡安全態勢的分析基礎上,運用空間數據發掘理論,進一步對網絡安全要素的影響條件進行相應的分析,進而對一段時間內的安全態勢進行一定的認識。而空間數據發掘理論,主要是針對拓撲結構進行合理的分析,用于實際地理位置與幾何形狀的特點進行分析的理論方法,這種方式最初被廣泛應用于GIS系統方面,交通控制方面、處理醫學圖像方面以及環境保護方面等,但是由于網絡數據具備一定的空間特點使其得以在網絡安全中廣泛應用。但是采用空間維度對網絡安全態勢進行分析及預測就應保證選取的時間范疇與實踐維度預測與分析的時間段相一致,并且逐漸將安全態勢的數據值算出來。在進行預測的實際過程中,應全面性的考慮到安全態勢的預測容易受到時間維度的特點的影響,這主要是由于對節點安全態勢值進行計算的過程中,不單單要受到節點自身的安全態勢帶來的影響,并且周邊的安全態勢也會對其產生一定的影響,并且時間維度預測的安全態勢值準確度不高,使得空間維度進行預測的安全態勢值受到一定的影響。因此,在進行實際的安全態勢安全值預測的過程中,應主要以空間數據發掘理論為基本載體,以空間維度為基礎對安全態勢進行預測以及計算,進而對安全要素的基本關系進行分析,將其結果與實際的時間維度預測結果相結合,從而得出最終的安全態勢值。
3 對網絡安全態勢預測與網絡智能技術進行分析
1) 強化網絡安全態勢預測的必要性
網絡安全態勢即網絡運行過程中所在的網絡環境的安全狀態,與網絡用戶的行為與網絡設備的運行有著直接的聯系,對網絡安全構成一定的威脅?,F階段,網絡在持續的發展進步中,網絡應用的關鍵性在人們的生活中日漸凸顯。因此,網絡環境的安全隱患問題對廣大的用戶造成了一定的挑戰,并且網絡攻擊行為的逐漸復發化加大了網絡管理工作的難度。為了有效地強化網絡環境的安全,應對網絡的安全態勢進行一定的預測,進一步了解網絡安全態勢的基礎常識,采用科學的安全策略對網絡安全做出一定的防護。
2)網絡安全態勢進行預測中的注意事項
由于在網絡安全態勢預測的進程中會受到安全態勢基本要素的影響,使得相應的網絡安全態勢值的準確值不夠精準,進而對網絡安全態勢的預測結果產生一定的影響,并且運用脆弱性預測算法進行分類預測時,會由于安全態勢出現的隨機性相對較強,因此,必須采取合理的措施提升預測的精準性。網絡環境的發展趨勢越來越復雜,使得網絡安全態勢的預測難度有所增加,因此,應該與實際的情況進行有效結合,強化對網絡安全態勢的預測,促進網絡安全的正常發展。
3)分析網絡優化智能技術
網絡安全性的優化主要是對網絡正常運行的內部環境采取一定的優化策略,進一步整理網絡環境,從而確保安全的網絡環境。⒅悄芑技術應用于網絡環境當中,并對網絡進程中的信息進行詳細的整理并且收集分析,運用數字跟蹤技術對正在運行的網絡安全環境進行相應的判斷。將網絡的問題進行判斷以及分析以后應對網絡環境內部的配置進行相應的優化以及處理,進而更好的解決對網絡安全態勢的影響問題,進一步提升網絡運行的效率。在網絡的實際運行過程中采用智能化系統有助于在網絡的運行過程中逐漸形成專家系統,進而實現對網絡資源的優化配置,在進行網絡運行的過程中還可以采用智能決策技術與知識優化管理技術對其進行優化。
4 結束語
綜上所述,采用時空維度對網絡態勢進行相應的預測是保證網絡安全運行的重要舉措。在現階段時代大背景下,網絡管理人員應緊跟時展的步伐,進一步提升自身的專業技能,強化對網絡安全態勢預測的安全意識,并以空間與時間兩個基本維度對網絡安全態勢進行科學的預測以及合理的分析,全面掌握網絡安全態勢的基本情況,針對網絡安全態勢的具體情況,采取合理的措施對網絡安全進一步調整,使其與未來發展的網絡安全相適應。
參考文獻:
[1] 劉玉嶺,馮登國,連一峰,等.基于時空維度分析的網絡安全態勢預測方法[J].計算機研究與發展,2014,51(8):1681-1694.
[2] 李巧君.基于時空維度分析的網絡安全態勢預測方法[J].網絡安全技術與應用,2015(1):102,104.
[3] 彭大,郭棟棟,邢梅,等.基于時空維度分析的網絡安全態勢預測方法[J].通訊世界,2015(22):36-36.
[4] 史瑞芳.簡析基于時空維度分析的網絡安全態勢預測方法[J].網絡安全技術與應用,2015(11):82-83.
強化網絡安全舉措范文2
關鍵詞:云計算技術;計算機;安全存儲
1云計算技術的內涵與意義
云計算技術指基于互聯網相關服務的添加、使用和交付而衍生的動態、可擴展和虛擬化的資源。云計算的應用是計算機領域用戶端自轉換以來的一項重大革命,不僅結合了眾多傳統或新穎技術,例如網絡存儲、效用計算和熱備份冗余等,而且具有范圍廣大、高效、費用低和功能眾多等特點?,F階段,云計算包括基本設備、軟件和平臺三種服務方式。
1.1云計算技術對計算機網絡存儲的意義
云計算技術將給計算機數據安全儲存帶來一場新革命。目前,信息儲存方式有兩種,一是U盤拷貝或移動設備,二是電腦硬盤直接儲存。這兩種方式都存在弊端,第一種易于丟失和難于保存,電腦硬盤則存在病毒問題。云計算技術可以直接通過注冊和登錄,實現URL或PC存儲訪問,節省了空間,減少了許多風險[1]。
1.2計算機安全存儲問題
盡管云計算技術的應用給大數據時代信息存儲安全提供了保障,也為使用者提供了便捷優質的服務,但計算機網絡安全儲存仍然存在難以解決的問題,黑客就是其中之一。黑客是法治社會的一塊灰色地帶,計算機存儲的數據信息在這種具有專業計算機能力的人面前往往無所遁形,當他們借此謀取私利時,將會帶來巨大的社會危害。
2云計算技術運用于計算機網絡安全存儲中問題的解決措施
2.1強化云計算信息庫的防火墻設備
設置防火墻是保證計算機系統信息存儲安全的重要舉措。軟件易于復制,如今盜版軟件橫行,其間穿插的各種廣告和病毒不勝枚舉,防火墻應運而生。它不僅可以阻擋計算機病毒的惡意入侵,而且可以借助輔助裝置將計算機軟硬件自動納入保護范圍,全方位立體保護計算機網絡。因此,加強云計算技術的防火墻功能非常重要。加強的措施除了防火墻的研發與進步外,還可以將保護措施應用于不互相關聯的計算機,形成終端保護監控,并使其處在多位管理員的相互監控下,最終達到監督計算機安全存儲的目的[2]。
2.2完善云計算數據中心的信息系統
計算機技術達成跨領域、多平臺和眾多技術的聯結合作,形成一個發揮中心控制作用的云計算信息系統是一個重要舉措。它需要工作人員設立一套統一、多元的信息機制,便于迅速發現和解決問題。它會隨著現實問題的不斷解決和發展編入程序,成為信息系統的一部分,不僅有助于云計算技術在網絡存儲后優化、更新問題,是云計算技術的一大進步,而且為計算機存儲的安全貢獻了力量。
3云計算技術在計算機網絡安全存儲中的應用路徑
只有得到大規模分布式存儲技術的支持,云計算技術才可在計算機網絡安全存儲中靈活應用。其適用范圍較為廣泛,可以是文檔、視頻、圖像和聲音文件等,同時,這些文件可以進行可擴展性與穩定性存儲,直接為客戶提供按需付費的服務。云計算技術在網絡存儲發展中存在的安全問題讓人們感到困擾,提升云計算技術在數據存儲方面的安全可靠性非常重要。采用副本冗余與編碼冗余的方式對數據執行存儲操作,并備份數據,防止故障不能修復時出現信息丟失的情況。
3.1可取回性證明算法——M-POR
可取回性證明算法的基本原理是依靠“挑戰-響應-驗證”機制進行運算。其引進了冗余糾錯編碼的概念,可以直接讓需求用戶驗證云計算中的數據狀態,同時,當用戶需要查詢數據時,可直接向云端發起挑戰,云端接受挑戰后會直接響應。驗證云端的響應信息后,歸檔信息的安全狀態被證明,但如果出現驗證沒有通過的情況,歸檔文件可能已遭受破壞,此時可以對文件進行嘗試性恢復,采用的恢復方式可以根據受到的破壞程度進行選擇。如果破壞值在閾值范圍內,可直接利用編碼的冗余信息恢復原始數據,同時,引入副本冗余保障安全存儲,提升錯誤數據恢復的幾率。這種算法的特點是驗證云數據的完整狀態時,可以直接精確確定錯誤,同時,結合更為專業的數據分析、研究、處理措施。這種算法下,使用RS糾刪碼可以讓原始數據得到冗余編碼處理,進而專業恢復原始數據獲。如果此時數據錯誤與丟失問題的閾值在一定范圍內,那么可以通過冗余數據對其進行修復與分開放置,提高歸檔文件的提取速率,進而從整體上提升系統的應用功能便捷性[3]。
3.2MC-R應用策略
云計算技術應用于網絡安全存儲時,可以直接使用MC-R的不同策略,根據實際情況科學選擇。比如,用戶端的MC-R策略或者云端的MC-R策略,提高了數據安全控制與管理的水平。
3.2.1用戶端MC加密算法應用
數據隱藏與數據偽裝較差,是云計算技術在網絡安全存儲中一個較為突出的特征。針對這個問題,可以使用的解決方法是基于用戶端的MC加密算法,構建數據偽裝模塊、數據隱藏模塊與數據標記模塊。雖然這三個模塊各有特點與功能,但是可以在協同狀態下,解決云計算技術的安全儲存應用問題[4]。
3.2.2云端RSA應用
云計算技術的計算能力較強,不用對所有數據都執行計算步驟,直接對核心隱私數據進行加密處理后,可有效規避云端RSA數據大量消耗。一般情況下,這種加密與解密的過程主要分為以下幾個步驟。第一,需求用戶必須在系統指導下生成RSA公私密鑰并保存。第二,對MC加密算法進行數據處理操作,并與密鑰一起傳送到云端,此時云端會對數據進行再加密處理。第三,需求用戶下載條件達到要求的情況下,可以直接下載加密文件,此時配合密鑰對數據進行解密處理。第四,為了提供模塊標記水平,可直接使用云端數據執行操作,尋找到隱藏的數據撤除偽裝,進而有效恢復與利用初始數據。
4結語
為了讓計算機技術安全高效服務,應用云計算技術保護計算機網絡安全儲存是一個值得深入探究的課題。除了通過防火墻設備加強和完善中心系統外,應用云計算技術中的身份確認技術、數據加密技術和密鑰管理技術等都是可行措施。云計算技術的大規模、可擴展和多功能優勢,會給計算機網絡安全數據存儲系統的正常運行提供保障,保證數據的完整性和隱私安全。
參考文獻
[1]牛霞紅.云計算技術在計算機網絡安全存儲中的分析[J].中國新通信,2019,21(7):35.
[2]黃曄華.淺談計算機網絡安全存儲中的云計算技術[J].科技資訊,2018,16(34):20-21.
強化網絡安全舉措范文3
1計算機網絡安全管理對醫院發展建設的重要意義
1.1計算機網絡安全管理是醫院實現現代化管理的必然要求
計算機網絡安全管理是新形勢下,醫院實現現代化管理的必然要求,也是醫院現代化管理的重要體現。計算機網絡管理能夠創新醫院業務工作的服務模式和管理模式,對提高醫務工作的實效性和規范性具有十分重要的意義。建立醫院計算機網絡管理,并在醫院的各種工作中發揮積極效用,能夠為醫院實現代化管理奠定良好的基礎。
1.2計算機網絡安全管理是醫院辦公自動化建設的需求
隨著人們對工作精確性和及時性要求的不斷提高,各行各業的辦公自動化建設也在不斷發展,而計算機網絡安全管理在醫院工作中的運用,能夠加快醫院辦公自動化建設的步伐,是醫院辦公自動化建設和實現的重要組成部分,醫院的后勤工作人員能夠通過計算機提高工作效率,完善工作方法,為醫院的穩定運行和持續發展提供有力的支持。
1.3計算機網絡安全管理能夠為醫院發展提供科學的參考
計算機網絡管理在醫院中的運用能夠大大的提高醫院收集病例、整理檔案、歸納分析以及匯總研究等工作的工作效率,進而為醫院發展提供科學的參考,為醫院領導的決策提供客觀、全面的依據。相對于過去人工收集資料、匯總歸檔的做法,計算機網絡管理能夠大大的提高資料分析和匯總工作效率,進而提高領導決策的及時性和科學性,能夠促進醫院獲得更好地發展。
2當前網絡安全管理在醫院計算機應用中存在的主要問題
2.1計算機網絡自身設計存在的客觀問題
沒有任何一個計算機網絡設計是完美無缺的,任何計算機網絡設計都存在被攻擊的可能。尤其是當前以計算機病毒和IP劫持為主要手段的計算機網絡破壞手段更是對醫院計算機網絡安全管理工作帶來巨大挑戰。其中IP劫持會利用TCP/IP協議對計算機主機的IP地質進行偽造,然后向計算機發送虛假的數據包,對主機和網絡進行破壞性影響。有的時候,計算機病毒和IP劫持并不會對計算機網絡數據產生巨大的破壞,但是會導致計算機工作速度變慢、正常網絡流量發生停滯,進而對醫院正常工作產生影響。另外,隨著智能手機的發展,無線路由器的使用量也在不斷增加,借助無線路由器的設計漏洞對其進行攻擊導致網絡癱瘓的現象也在持續增加。
2.2計算機硬件設施存在的主要問題
計算機硬件設施是醫院計算機網絡建設和管理的重要基礎,計算機網絡布置和接線、醫院計算機網絡中心系統的機房和相關設施設備的安全性和可靠性都會對醫院計算機網絡安全管理工作產生重要影響。例如,計算機網絡布置和接線要與其他線纜、光纜分開,避免其他網絡對計算機網絡產生干擾;醫院計算機網絡中心機房的供電要及時、持續,如果發生停電等行為會造成醫院計算機網絡工作停止。另外,醫院計算機系統服務器作為整個醫院計算機網絡的重要組成部分,是醫院各項工作數據管理和存儲的中心,一定要保證系統服務器的正常工作,避免因其他原因對系統服務器進行破壞,導致整個系統的崩潰。
2.3計算機軟件系統存在的主要問題
軟件系統是醫院計算機網絡管理的核心,當前大多數的醫院計算機服務器采用的都是Windows系列的操作系統,并且根據每個科室的業務不同運用不同的管理操作軟件。不論是操作系統還是專業管理系統,都有可能會受到計算機病毒的威脅,尤其是在計算機使用過程中,運用了違規的操作方法訪問系統或者外來的U盤、移動硬盤和光盤等會對計算機軟件系統的數據庫產生影響,導致軟件系統出現故障,進而導致整個計算機系統的停運。有的醫院工作人員網絡安全意識不強,隨意的將自己的工作帳號和密碼轉借他人,增加計算機網絡系統數據泄漏的危險。
2.4人為因素對醫院計算機網絡產生不良影響
據不完全統計,由于人為因素導致醫院計算機網絡停滯的現象經常發生,并且在醫院計算機網絡事故發生中占有很大的比例。尤其是在醫院收費處、藥房等科室部門,一旦發生人為切斷電源、違規操作等問題,就會使整個醫院的計算機網絡運行出現問題。另外,人為惡意攻擊是醫院計算機網絡所面臨的最大威脅,它可有選擇地破壞任意信息的有效性和完整性,更有甚者會在不影響醫院正常工作情況下截獲、竊取信息,導致醫院信息被篡改、丟失,對醫院的利益產生影響。
2.5外部環境因素對醫院計算機網絡產生不良影響
外部環境因素對醫院計算機網絡產生的不良影響主要集中在兩個方面,一個是溫度方面,溫度對計算機網絡的運行和管理會產生重要的影響,溫度過高會對計算機網絡的物理邏輯產生影響,導致網絡數據參數偏離、系統內部電源燒毀甚至是計算機頻繁死機等問題。另一個是濕度,濕度會對計算機的硬件系統產生影響,會造成硬件設備、接線等出現腐蝕、生銹等現象,進而導致設備、線路接觸不良,不利于計算機網絡系統的運行和管理。
3醫院計算機網絡安全管理的對策和建議
3.1加強計算機網絡技術管理
加強計算機網絡技術管理和維護是提高醫院計算機網絡安全性的重要措施。首先,醫院要建立嚴格的計算機網絡安全管理制度,要規范醫院工作人員的計算機網絡管理操作和數據錄入等,并加大網管人員的監測力度,對違規操作的人員要進行嚴格的處罰。其次,要落實計算機網絡安全管理的各項工作,要對網絡訪問控制設置密碼和訪問權限,安裝計算機病毒防火墻,并對計算機系統服務器進行頻繁的掃描和監測,加強相關數據的權限訪問設置,對相關數據進行及時的備份,定期對計算機硬件和系統病毒進行查殺,提高計算機網絡的安全性和穩定性。
3.2強化醫院計算機網絡硬件設備安全管理
首先,要強化醫院計算機網絡的服務器和存儲設備的安全管理,要對其進行全面的集群化管理。對計算機服務器來說,一定要有備用的服務器,一旦系統中的服務器出現問題,備用服務器能夠運用光釬實時監測并自動地接入到工作網絡中。要采用雙存儲設備對醫院計算機網絡進行雙向熱備,將計算機網絡中的數據存儲在兩臺設備中。其次,要強化醫院計算機網絡系統中的工作站維護,保證計算機硬件系統的穩定性,注重計算機硬件的散熱和定期檢修工作,要安裝相關系統對計算機硬件運行狀態進行實時的監控,一旦發現問題要及時解決、更換。
3.3提高醫院計算機網絡軟件系統的安全管理
首先,醫院工作人員在進行計算機網絡操作系統訪問或者是文件服務器訪問之前都要使用相應的帳號和密碼進行登錄,并對醫院計算機網絡系統采取組策略,對網絡終端機進行有效的控制。其次,要運用最新的殺毒軟件對計算機客戶端流量進行監控,一旦出現流量異常應當及時的采取措施進行處理。及時的配置網絡入侵監測系統以及IDS系統,防止軟件系統被攻擊。最后,要規范醫院專業軟件操作,按照軟件要求的操作程序進行操作,嚴禁違規操作,并且要強化相關人員的意識,禁止將帳號和密碼隨意的轉借他人。
3.4提高醫院工作人員的網絡安全意識
人為因素會對計算機硬件系統、軟件系統都產生或多或少的影響,進而影響到醫院計算機網絡安全管理工作。因此,要加強醫院計算機內部人員管理,提高醫院工作人員的網絡安全意識,在強化各種管理制度的落實和實施。首先,對計算機管理人員來說,要按照相關規定定期對計算機網絡進行維護,要提高自身的計算機能力水平,當發生問題時能夠采取有效措施及時解決。其次,要加強相關應用人員的網絡安全意識,例如科學的運用計算機,按照相關操作程序進行操作,保護好自身的登錄賬戶和密碼等等。
3.5營造良好的計算機網絡安全管理環境
首先,科學的選擇計算機中心機房的位置,并且對機房的溫度和濕度進行控制,保證周圍環境不會對機房產生電磁干擾,做好防雷接地措施等。其次,盡量的為醫院中的計算機工作營造良好的環境,利用空調、風扇、除濕器等,控制好濕度和溫度。
4結語
加強醫院計算機網絡安全管理既是醫院信息化建設必然要求,也是醫院實現現代化管理、自動化辦公和科學健康發展的重要舉措。當前醫院計算機網絡管理中還存在一些問題,要從計算機網絡安全管理技術、硬件設備管理、軟件系統管理、提高工作人員網絡安全意識以及計算機網絡運行環境營造等方面采取積極的措施,促進醫院計算機網絡安全管理的有效性科學性,為醫院的更好發展提供有力支持。
強化網絡安全舉措范文4
關鍵詞:信息技術 計算機網絡 系統 信息保密管理
中圖分類號:TP393 文獻標識碼:A 文章編號:1003-9082(2017)02-0002-01
計算機屬于上世紀的基本發明,且信息化也是社會發展的主要方向。信息化憑借顯著的優勢帶來較大的變革,顯著改善了辦公效率,得到了人們的高度關注。與此同時,與計算機信息系統相關的保密工作也逐步嚴重,引起了高度關注。原有的工作方法無法滿足信息系統保密,假若保密工作不健全,則會帶來巨大損失。所以,改進保密管理已成為信息化建設的基本議題。
一、明確保密管理建設的意義和價值
經濟社會發展要求進行信息化建設,這屬于戰略性問題。構建政府網站是進行信息化建設的前提條件,有利于經濟社會的前進發展,一定要高度重視。信息化時代的到來,使得信息傳播途徑發生顯著變化,同時,計算機與信息系統得到了進一步的應用,且這些信息通常帶有一定保密性質。若因計算機保密不到位而引發秘密泄露問題,將會給國家和個人帶來嚴重損失,因此,我們應重視信息檢測和防護。
在當前時代一定要明確系統保密的意義,除關乎部隊的整體利益,還牽扯到國家安全?,F階段,秘密信息不管在傳輸載體方面,還是傳播方法均發生顯著變化,特別是互聯網絡等現代傳播工具的大面積應用,致使機密信息的原有保護措施無法在滿足保密工作標準,要求保密工作一定要隨著時展大力變革,不允許一直停留在原有保密管理手段上。
二、信息技術和信息保密管理之間的關系
從信息技術的角度來說,只要是能強化信息功能方面的技術均屬于信息技術,一般通過電子計算機與現代通信方式獲得信息、加工和劃分信息。
信息保密管理即國家與企事業單位均應嚴格保密的一項內容,此類內容外泄極有可能帶來巨大損傷,有時還會引發犯罪問題,因此,國家與企事業單位一般會編制特定的保密制度。而保密管理制度則指代國家保密法律與規范文件提出的全員遵守的規范標準。
三、網絡信息保密管理工作中信息技術發揮的作用
從當下網絡系統的基本情況與信息保密管理工作來說,能夠把計算機網絡劃分成兩類,分別是公眾網絡和網絡。對于這兩類網絡,如果單純依賴管理手段,則不能有效開展保密管理,一定要利用現代技術手段充當支撐,只有這樣,方可在某一程度降低安全風險。以我所為例,信息技術發揮著決定性作用,依據國家俗脊娣叮從不同層面提出適宜的防護措施。在眾多防護措施中,通過技術手段來提升信息安全保密舉措的一般表現于介質安全和身份辨識等多個層面,筆者將據此展開探討。
1.移動存儲介質安全
移動存儲介質所占空間較小,且容量大,屬于信息交換的主要介質,當前得到了大面積應用。因各應用單位不具有面向移動存儲介質提出的特定的技術管理舉措,進而引發了病毒感染和信息丟失等問題,對信息安全構成嚴重威脅,我們應針對移動存儲介質深入思考。網絡系統應用一般應用光盤等不同的存儲介質,并面向存儲介質引入綁定介質、合理劃分安全域等不同的技術手段,減小了安全風險,規避了信息由安全域轉換至非安全區域被不合理使用的問題。
2.計算機病毒和惡意代碼防護
計算機病毒指代設定或針對計算機程序植入削弱計算機功能、損壞數據,制約正常使用,同時可獨立復制的指令。其中惡意代碼主要是不具有任何作用但會引發危害的一種代碼。部分單位為防護惡意代碼,裝設防病毒軟件,采取防御策略,規避病毒與木馬的惡意入侵,控制泄密事件的出現??捎杏媱澆闅⒉《?,同時認真分析,還可有計劃的在全網范圍內掃描漏洞,也可利用WSUS補丁服務器在第一時間對漏洞補丁進行修復。
3.身份辨識
身份辨識屬于網絡安全的主要因素,也是用戶登錄在登錄網絡的環節保證使用安全與交易安全的基本因素。當用戶對網絡進行訪問時,一定要進行身份辨識,只有符合身份辨識,方可轉換至訪問監控服務中,它主要依照訪問請求內部的身份與資源信息換來合適的授權與控制策略,進而判斷用戶是否可正常訪問這一資源。較為常見的鑒別技術有口令鑒別、智能卡鑒別和生物特性鑒別等不同樣式。
4.備份和恢復
數據備份屬于容災的基礎,主要為規避系統出現操作失誤問題,防范數據丟失,從而把全部或某些分數據集合由應用主機硬盤備份到別的存儲介質。原有數據備份一般是通過磁帶機完成了備份。然而,上述這兩種僅僅能規避人為故障,同時,恢復時間相對較長。近幾年,隨著社會的前進,一些單位紛紛應用網絡備份,其中網絡備份主要經由特定的管理軟件,輔以硬件與存儲設備來達到待存儲介質出現破損等問題不能正常讀取、部分數據丟失時的正常利用。
5.訪問控制
訪問控制是面向越權使用資源采取的防御措施,屬于網絡安全防范與保護的基本策略,基本任務是確保網絡資源能夠合理利用與正常訪問,這是提升網絡安全的基本手段。訪問控制包含的技術相對寬泛。
6.操作系統安全
操作系統屬于計算機資源的首要管理者,能夠與硬件打交道,同時面向用戶提供適宜的通訊接口,充當著基礎與核心的角色。在整個網絡環境中,對應的網絡安全主要決定于操作系統,若不具備理想的操作系統,則便不存在主機系統與網絡系統的可靠性。所以,操作系統安全逐步引起了人們的關注。其安全防護一般包含操作系統安全功能以及服務的劃分、操作系統面向各種入侵進行的安全配置和服務配置。
結語
信息技術的大力發展,致使人們對高科技出現恐懼癥,認為高科技無法全面預防,不再相信保密工作。然而,高科技并非如此可怕,其基礎為科學原理,無論科技如何提升最終都不能違反自然規律。我們只有合理運用信息技術,強化防范技術,方可保障網絡系統,增加保密性。
參考文獻
[1]王新,郭美霞.信息技術是計算機網絡系統信息保密管理的關鍵[J].計算機安全,2014,(3):71-75.
強化網絡安全舉措范文5
隨著信息技術的高速發展與互聯網的普及,網絡技術不但改變著人們的生活方式而且對他們的工作產生了重要的影響。幾乎成了人們生活與工作必不可少的組成部分。然而大量的網絡信息不可避免的存在安全隱患,因為探究網絡信息安全技術措施具有重要作用。
1 加強網絡信息安全管理的重要性
加強網絡信息安全管理是互聯網迅速發展的基礎。特別是移動互聯網持續發展,移動網民達到5億以上。只有不斷強化對網絡信息安全的管理,才能推動網絡與各行業的應用連接。
隨著云計算的流行,加強對信息安全管理變得更為重要。云計算是通過互聯網為用戶提供可擴展,彈性的資源。人們可以在云這種便捷的平臺上獲取與傳遞各類信息。對信息進行了安全管理才能保障云計算平臺實用性。
電子商務的運作也依賴于網絡信息安全性,因為它的全球性開放性特征也存在一定的安全隱患。只有保障網絡安全才能使電子商務更加安全。特別像淘寶,以及各種軟件上的支付平臺都需要網絡安全的保障。
隨著國家信息化的不斷推動,眾多企業,金融,政府等行業都依賴于網絡信息。所以信息的安全性變得尤為重要,加強對信息安全的管理是最佳的舉措。
2 影響網絡信息安全的因素
網絡信息安全滲透在網絡層次的各個層次里,從萬維網到局域網,從外部網到內部網,以及從中間鏈接的路由器交換機到信息客戶端,都涉及到網絡安全的問題,以下從整體上分析影響網絡信息安全的不同因素。
(1)系統原因電腦程序員在設計系統的過程中會出現一些系統漏非法入侵者就會利用這些漏洞對系統進行攻擊。而且網絡系統也會存在許多的漏洞,黑客就會對此進行攻擊。從而竊取,修改,刪除重要信息數據,造成網絡信息出現安全問題;
(2)網絡共享網絡信息技術的一個重要功能就是資源共享。不管我們在哪里,只要能夠聯網就能夠獲取想要的信息。雖然網絡共享為我們的生活帶來了許多方便,但也存在缺陷。黑客就會利用網絡共享來對網絡信息進行惡意攻擊;
(3)IP地址盜用。盜竊者通過盜用IP地址而導致網絡系統無法正常運行,用戶會收到IP地址被禁用的通知。這不僅威脅了用戶的權益,而且給用戶帶來很大的麻煩。造成網絡無法安全運行;
(4)計算機病毒是指破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。具有繁殖性,傳染性,潛伏性,隱蔽性,破壞性等特征。通過網頁捆綁,電子郵件等方式在網絡中傳播,竊取重要的網絡信息資源并且攻擊計算機系統。
3 網絡信息安全措施
網絡安全其最終的目的是提供一種好的網絡運行環境,保證信息的安全。它有總體策略上的目標,也有具體實現的各項技術。
3.1 防火墻技術
它是一種隔離控制技術,在某個機構的網絡和不安全的網絡之間設置屏障,阻止對信息資源的非法訪問,也可以使用防火墻阻止重要信息從企業的網絡上被非法輸出。作為互聯網的安全性保護軟件,防火墻已經得到廣泛的應用。通常企業為了維護內部的信息系統安全,在企業網和互聯網中裝有防火墻軟件。防火墻在內外網之間設置了一道屏障從而保護內部網免受非法用戶的侵入,防止內部信息的外泄。
3.2 入侵檢測技術
入侵檢測是指通過對行為、安全日志或審計數據或其它網絡上可以獲得的信息進行操作,檢測到對系統的闖入或闖入的企圖。入侵檢測技術是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異常現象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。入侵檢測系統能夠對網絡接收的信息進行檢測,并提醒或攔截使用者有破壞信息的侵入行為,從而提供對此的實時防護以免信息受到攻擊。入侵檢測技術被稱之為第二種防火墻技術。
3.3 加密技術
加密技術是指通過加密算法和加密密鑰將明文轉變為密文。通過密碼體制對信息進行加密,實現了對信息的隱藏,對信息的安全起到了保護的作用。加密技術包括兩個元素:算法和密鑰。算法是將普通的信息與一串密鑰的結合,產生不可理解的密文的步驟。密鑰是用來對數據進行編碼和解碼的參數。密鑰加密技術分為對稱密鑰體制和非對稱密鑰體制。對稱加密采用了對稱密碼編碼技術,文件加密和解密使用相同的密鑰。非對稱密鑰體制的加密和解密使用的是兩個不同的密鑰。這兩種方法各有所長,可以結合使用,互補長短。對稱加密密鑰加密速度快,算法易實現安全性好,缺點是密鑰長度短密碼空間小。非對稱密鑰加密,容易實現密鑰管理,便于數字簽名,缺點是算法復雜,花費時間長。通過對密鑰的保護,防止非法用戶對信息的破壞,保障了網絡信息的安全。加密技術是計算機系統對信息進行保護的一種最可靠的辦法。
3.4 防病毒技術
防病毒技術就是通過一定的技術手段防止計算機病毒對系統的傳染和破壞。通過阻止計算機病毒進入系統內存或阻止計算機病毒對磁盤的操作,尤其是寫操作。預防病毒技術包括:磁盤引導區保護、加密可執行程序、讀寫控制技術、系統監控技術等。
如今病毒以各種各樣的方式存在網絡中,不僅要使用防病毒技術還要加強使用網絡的安全意識。一般而言,使用的殺毒軟件有金山霸毒,瑞星殺毒軟件, 360殺毒等。要經常進行檢測或殺毒,做到防患于未然。還要注意對重要的數據進行備份,以防病毒對重要信息產生破壞而損毀。
4 結語
網絡信息的安全對人們的工作與生活有重要的影響。要使人們的辦公和溝通順利方便的進行,必須要有網絡信息的安全作為保障。所以我們要不斷得完善信息安全管理體系,尋求研發網絡安全技術與措施,同時我們自身也要不斷提高網絡使用的安全意識來不斷推動網絡安全高速發展。
強化網絡安全舉措范文6
關鍵詞:高校機房;服務器;網絡安全
中圖分類號:TP393 文獻標識碼:B 文章編號:1009-3044(2015)06-0049-02
隨著網絡技術的飛速發展,各高校紛紛建設校園網絡教學平臺,設立教學機房。但目前計算機系統漏洞頻繁出現,病毒、木馬傳播迅速,加之機房管理層面問題,高校機房服務器網絡安全正受到多方面的威脅,解決服務器網絡安全問題已迫在眉睫。
1 保障高校機房服務器網絡安全的重要性
信息化建設是當今世界和社會的一大重要發展趨勢,是衡量高?,F代化發展程度的整體實力的重要方面,反映了高校教學硬件設施建設和教學水平,是評估學校的常規指標。高校信息化建設是實現高校整體快速發展并更好地服務于高等教育事業的重要途徑,也是創新型、學習型社會的必然要求,而校園網絡設施的維護與完善則是校園信息化進程的重要組成部分,是實踐信息化的基礎。高校機房服務器網絡處在校園網絡的核心樞紐位置,其運行情況和性能直接決定著整個校園網絡的順暢穩定,關系到高校的教學、科研和管理等各方面工作的順利實施,是對校園網絡和高校機房正常運行的保障。因此,研究高校機房服務器網絡安全問題,分析實踐過程中的具體存在問題,提出有效的改進方案,對于保障高校機房網絡安全,維護高校各系統的正常運轉意義重大。
2 高校機房服務器網絡安全存在問題
2.1 服務器系統安全問題
服務器網絡系統安全問題包括機房服務器網絡硬件設施的缺陷和系統軟件設施的缺陷,其服務器網絡安全受到多方面系統安全問題的威脅。
機房服務器網絡硬件設施的影響:在計算機服務器機房儀器設備存在環境復雜,某些精密電子元件、機械零件等容易受到周邊環境的干擾而無法正常運轉,從而降低了服務器的安全性和可靠性,影響了精密元器件的使用壽命,使服務器無法正常工作,極可能導致重要數據的丟失。目前高校機房服務器建設中著眼點在于服務器系統的傳輸、數據儲存、處理等服務功能的最優化,卻忽視了機房基礎設施的建設,機房環境控制,防雷暴、防靜電設施不夠完善,極容易造成機房服務器的故障甚至導致系統崩潰。
機房服務器系統軟件的缺陷:在高校網絡機房服務器中使用的操作系統軟件大多為Windows操作系統,其操作便捷且功能強大,足以滿足高校日常教學和維護的需求。但是某些Windows操作系統中存在著自身系統漏洞,雖然目前微軟針對漏洞設計了補丁程序,但仍存在薄弱環節,極容易受到人為性的網絡攻擊。尤其在高校服務器駁接網絡時,由于漏洞的存在,高校機房服務器信息庫猶如敞開的大門,任由入侵者來往,導致校園信息泄露、丟失等,會給高校教學等工作帶來巨大的損失。
2.2 服務器網絡系統安全問題
服務器網絡系統安全問題包括了網絡系統自身漏洞問題和計算機病毒傳播和黑客攻擊問題,網絡系統安全直接影響高校機房服務器數據庫的安全和正常運行,其重要性不言而喻。
網絡系統自身漏洞問題:服務器網絡設備和設施沒有十全十美的,在設計研發中難免存在一些漏洞問題。而網絡系統漏洞主要有TCP/IP協議漏洞以及網絡軟件服務漏洞,IPV4網絡安全關注度不足等,均導致網絡安全問題的出現。網絡軟件方面,存在Telnet漏洞、E-mail漏洞等,且由于編程研發人員習慣性在軟件設計中為自己留出便捷通道,這些都是造成網絡系統安全問題的要素。
計算機病毒傳播和黑客攻擊問題:該問題是對高校機房服務器網絡安全的威脅極大,一旦發生,就會破壞服務器的正常運行,擾亂高校信息化的教學,導致信息的丟失和經濟損失。由于高校機房中上課學生人數眾多,通過電腦與磁盤的鏈接,一些潛在病毒便會感染電腦,一旦發生,病毒會快速自我復制傳播,通過局域網使得機房內所有電腦感染,最終作用于服務器,輕則破壞文件,重則損毀系統,使信息化設施崩潰。而黑客攻擊發生于電腦與網絡連接時,黑客通過學校公開的IP地址進行攻擊,針對高校機房服務器進行系統破壞,給校園網絡的安全管理帶來巨大的麻煩和損失。
3 高校機房服務器網絡安全防護措施
3.1 服務器系統安全防護措施
實現高校機房服務器網絡安全防護首先要從系統安全入手,解決服務器軟件設施中隱患。對于各種系統漏洞問題,通過檢索,針對性下載漏洞補丁就行安裝,同時使用系統漏洞掃描軟件,及時發現和處理服務器中存在的漏洞,不給電腦病毒和黑客以可乘之機,且安裝病毒警告軟件,使用其高級設置對病毒進行監控,一旦在服務器運行磁盤讀寫過程中發現病毒利用軟件漏洞入侵,報警裝置立即啟動。同時優化機房環境設施,對于影響服務器正常工作和使用壽命的環境因素進行綜合治理,完善防雷暴靜電等基礎設施建設,為機房服務器創造良好運行環境。
3.2 服務器網絡安全防護措施
高校機房服務器網絡安全的防護主要通過殺毒軟件、防火墻以及對機房使用的技術性管理實現的。在使用殺毒軟件進行服務器網絡維護時首先要選擇實用性強、效果好的殺毒軟件,在選擇殺毒軟件時,要了解各個殺毒軟件的性能和工作原理,了解目前市場份額,經過綜合對比后聯系廠家購買正版殺毒軟件,同時不斷進行更新,強化殺毒軟件功能,切實保護機房服務器網絡安全。選擇安裝正版高效殺毒軟件后,服務器管理人員應注意病毒的定時查殺,病毒感染服務器主機時往往不會立刻發作,會有一定的潛伏階段,發作后系統短時間內崩潰,殺毒系統很難作出迅速反應,因此應該定期對系統進行病毒查殺。但當服務器受到病毒感染時,要及時進行殺毒,因為病毒傳播能力強,破壞性大,短時間內就能通過服務器感染高校機房內所有電腦,造成數據的大量丟失和無法估量的經濟損失。盡可能選擇服務器安全模式進行殺毒操作,防止造成服務器硬件和數據的損壞。服務器管理人員應注意,沒有任何一個殺毒軟件能夠保證應付所有的病毒,因此其應多多關注網絡最新病毒問題,選擇近期流行病毒的專業查殺工具,以期達到最佳效果。
服務器網絡安全防護的另一大舉措便是安裝防火墻抵抗病毒和黑客的入侵,防火墻的一大優點在于能夠有效過濾數據,篩選出不安全信息予以屏蔽,能夠阻止黑客的入侵行為,防止其攻擊高校服務器,盜取或破壞重要信息源。同時防火墻可以控制服務器內部網絡的不當使用,減少由于內部不良操作導致的電腦病毒入侵問題。
而機房的技術性管理在于盡可能降低機房內部因素對網絡安全的影響,具體措施如控制學生上機活動,利用控制軟件監控學生課上活動,一旦發現學習玩游戲或瀏覽不良網站,立即采取措施控制,防止由于此原因對服務器造成安全隱患。在機房教學中還可以使用硬盤還原卡,通過此項措施使各計算機在使用后進行磁盤的還原,有效規避病毒傳播,防止其對服務器造成損害。在必要時刻,機房中可以采用斷網教學,最大程度降低病毒感染和黑客攻擊的可能性,保護機房服務器網絡安全。
4 結束語
綜上所述,要有效解決和提升高校機房服務器網絡安全,就必須深刻認識到服務器系統的重要性,從隱患問題的源頭入手,分析服務器在系統、網絡系統以及管理等方面的問題,對癥下藥,利用新興安全防護技術,如VLAN、防火墻、入侵檢測等技術,全方位保障高校機房服務器網絡安全,更好地為高校的信息化教學服務。
參考文獻: