前言:中文期刊網精心挑選了網絡安全的重要意義范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全的重要意義范文1
關鍵詞:計算機 網絡安全 防護措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2015)04-0177-01
1.1 計算機通信網絡安全的基本內涵
計算機網絡通信安全是指通過運用網絡管理措施和網絡技術方法,確保數據的完整性、保密性、可使用性。包括兩個方面的內容,一是物理安全,物理安全是指計算機通信網絡的硬件設施、設備受到保護,免于遭到破環。二是邏輯安全,邏輯安全是指存儲在計算機磁盤里的信息的完整性、保密性、可使用性,這些信息不僅包括用戶私人信息、資料,還包括網絡運營商為用戶提供的各項服務,因此必須從計算機通信網絡的各個方面著手,采取對應的安全措施,構建一個全面的、完善的網絡安全系統。
1.2 計算機通信網絡安全的重要意義
隨著計算機網絡技術的不斷發展,計算機日益成為我們日常生活工作和生產活動不可分割的重要組成部分,由于這種密切聯系的不斷加深,確保計算機通信網絡安全是現實的需要。計算機網絡安全不僅關系到人們生活質量與安全,也關系到企業能否順利有效地生產運營,更影響到國家利益與國家安全。因此,加強對計算機通信安全防護措施是保護人民群眾和國家利益、促進國民經濟健康穩定持續發展的有力保證。
2 當前計算機通信網絡存在的安全隱患
當前網絡安全問題值得我們注意、值得我們探討研究并采取有效措施解決。近年來,網絡安全防范技術得到一定程度的提高,諸如研發應用防火墻、服務器、侵襲探測器等技術來加強防范,但是黑客惡意攻擊并不因此而止步,反而道高一尺魔高一丈,數據的盜竊、黑客的惡意攻擊、計算機病毒的肆意蔓延、用戶信息的泄漏等依然是根深蒂固、亟待解決的問題。當前計算機通信網絡安全問題主要分為兩類,一類是由計算機內部系統引起的,另一類則是由一些不當的認為因素引起的。
2.1 由計算機本身系統因素引起的安全隱患
首先,計算機通信網絡具有開放性與廣泛性的特點,網絡連接的范圍非常寬廣,面向廣大群眾開放,復雜錯綜的網絡系統一定程度增大了數據信息保存與傳遞的保密性與完整性的難度。其次,計算機軟件極易不定時存在一些漏洞,這些軟件漏洞是因為在軟件設計中由于考慮不周全造成的,倘若沒能有效地及時修補,這些漏洞一旦被黑客等不法分子利用,那么該計算機就會很容易遭到襲擊。再次,快速發展的計算機病毒、木馬破環計算機功能。計算機通信網絡速度提高給人們帶來福音的同時也為計算機病毒、木馬的快速發展提供良好的生存條件,計算機病毒、木馬具有強大的自我復制的性能,潛入計算機程序破環計算機執行命令、指示的程序代碼,使之出現癱瘓,無法正常工作的現象。
2.2 由人為因數引起的安全隱患
人為因素包含兩個方面的內容,一是用戶缺乏通信網絡安全防范意識,導致一些可以避免的人為失誤。二是人為的惡意攻擊,冒充真正用戶惡意竊取、篡改、破環個人或企業運營服務信息資料。前者主要是指計算機操作人員的安全防范意識不夠,出現一些低級是失誤,比如為了方便記憶和使用把軟件密碼設置得過于簡單,或者直接把密碼情愿地告知陌生人,也有一些操作人員的安全設置方法不夠規范,這些導致了不可忽視的安全隱患,為黑客等不法分子進行惡意攻擊與竊取、篡改、破環用戶信息等相關數據提供了便利。有些操作者只為享受計算機網絡技術帶來的好處與樂趣,不管網站是否合法,都毫無顧忌地訪問,這極易造成個人用戶信息泄漏的后果。后者人為的惡意攻擊對計算機通信網絡安全的危害性更大,人為的惡意攻擊又包括主動攻擊和被動攻擊兩個方面,主動攻擊是惡意破環數據信息的完整性和有效性,被動攻擊則是在不影響計算機正常穩定運行的情況下,竊取捕獲用戶個人私密信息,導致數據信息的外漏,這也極大影響了計算機網絡安全。
3 加強計算機通信網絡安全防范的有效措施
3.1 提高計算機通信網絡安全技術
提高網絡安全技術是加強通信網絡安全關鍵、有效的措施。我們從以下四個方面的內容來提高網絡安全技術,第一,提高加密技術,通過設置一些不對稱的密碼比如數字與英文字母組合、字母大小寫并用等方式來提高偽裝密碼技術。第二,加強防火墻的設置,防火墻技術主要是通過數據的過濾和應用網關技術來識別外來數據信息,從而保證網絡安全。第三,完善通信網絡的內部協議,通信網絡內部協議主要通過加強對外來數據信息的認證來提高加密技術,進而實現計算機網絡安全。第四,提高網絡病毒的入侵檢測技術,一旦惡意的計算機病毒、木馬入侵,計算機內部系統就會發出警告,及時提醒操作人員采取應急措施剔除計算機病毒。
3.2 提高計算機通信網絡系統的自身性能
計算機網絡安全隱患的一個重要影響因素是計算機通信網絡系統自身的缺陷,因此加強網絡系統自身性能是非常必要的甚至是必不可少的,要提高系統對數據信息的保密水平,設計通信協議的安全等級鑒別,達到減少漏洞、遏制病毒侵襲的目的。
3.3 強化計算機網絡安全教育
計算機網絡安全教育不僅針對內部計算機工作人員而且針對廣大使用計算機網絡的群眾,不僅要提高他們網絡安全防范意識,而且要提高他們對計算機網絡安全技術的運用熟練程度。
4 結語
總之,計算機是人們娛樂身心、學習溝通的重要工具,計算機網絡安全問題影響到人們日常的生活水平,對于企業而言,計算機網絡安全問題則影響到生產效率的保證,至于國家層面,計算機安全問題關系到國家政治、經濟、軍事機密安全問題,因此,要提高計算機通信網絡安全技術、提高計算機系統自身性能與增強用戶安全防護意識,來保證計算機網絡運行的安全。
參考文獻
[1]周鈞.計算機通信網絡安全與防護[J].中小企業管理與科技,2013,(12):257.
網絡安全的重要意義范文2
網絡安全風險問題是當今社會最為關注的熱點話題。二零一五年五月前不久,攜程網絡便遭受到了網絡攻擊,導致網站和手機APP完全陷入癱瘓[1]。受此影響,攜程股票下跌百分之一十一,造成直接經濟損失超過五百萬美元,可見網絡攻擊的危害性。威脅網絡安全的攻擊技術多種多樣,但基本原理多是利用數據漏洞、軟件漏洞進行攻擊,達到截獲、竊取、破解網絡的目的。想要提高網絡安全性就要了解網絡攻擊手段,常見網絡攻擊手段有:口令攻擊、網絡竊聽、數據劫持攻擊、IP欺騙攻擊??诹罟羰悄壳熬W絡攻擊中最為常見的攻擊手段,一些網絡黑客在確定攻擊目標后,便可通過“字典”窮舉法,測試系統密碼口令,對網絡用戶系統自動進行密碼口令破解攻擊。這種攻擊方式多被用于UNIX系統入侵和攻擊,由于UNIX系統口令嘗試失敗后并不會封鎖用戶或鎖定用戶系統。因此,能夠進行無限次數的錯誤口令嘗試,且嘗試過程中以及入侵成功后,系統都不會提示管理員,所以UNIX系統用戶使用中十分容易受到口令攻擊??诹顕L試成功后通過Telnet、FTP等程序,便能夠對系統中的加密文件進行破解,盜取想要獲得的信息;不難發現,網絡攻擊無處不在,網絡病毒隨處可見。網絡竊聽、數據劫持攻擊危害最大,這種攻擊多發生在網絡文件傳輸中。這種攻擊手段能夠阻截、竊聽、劫持網絡中傳輸的數據[2]。黑客在截獲數據后進行破解后便可取得用戶密碼信息,通過密碼便可以對網絡進行二次攻擊,使用戶網絡陷入癱瘓,進一步竊取用戶信息;IP欺騙攻擊是當前網絡中比較流行的攻擊手段,這種攻擊方式可以直接導致用戶計算機與網絡斷開連接,造成用戶網絡無法連接網絡,這種攻擊多發生在IP協議傳送報文時。黑客通過提供假認證來復制主機TCP/IP地址,偽裝網絡主機,獲取返回報文,達到攻擊目的。
2網絡安全風險評估關鍵技術
通過前文分析,不難想象網絡中存在著大量不安全因素,網絡安全風險威脅著信息安全、網絡安全、系統安全。做好計算機網絡防護構建網絡風險評估框架,提高網絡安全性具有重要意義。網絡安全風險制約著網絡發展,加強網絡安全風險評估技術的應用至關重要。下面通過幾點來分析網絡安全風險評估關鍵技術。
2.1定量評估技術
定量評估技術主要利用嫡權系數法,通過對具體安全數量指標量化進行網絡安全風險評估。其原理是利用嫡權系數法計算參數權重,對系統不確定因素進行度量,對風險進行量化。根據極值特性可知,熵值就越大,系統網絡安全風險不確定性越大,此時可利用信息熵來計算各參數權重,判斷風險因素值,熵值ei最大值是1,風險因素對系統安全影響越小。
2.2定性評估技術
定性評估技術主要是通過分析網絡風險狀態進行評估,利用的是推倒演繹理論對系統進行整理分析,采用德爾菲法進行判斷。評估中首先采用背對背通信方式來獲取影響因素,以匿名方式對數據進行篩選,通過多次征詢和反饋,對數據處理結果進行分析,根據分析結果判斷系統網絡安全性,對安全風險因素進行評估。評估流程為:數據查詢、數據分析、剔除可疑數據、數據處理、數據取樣、計算累計比例、判斷風險因素、評估安全系數。
2.3綜合評估技術
由于造成網絡安全風險的因素有很多,其誘發原因具有一定復雜性和多變性,有時只采用定量評估技術或定性評估技術不能取得很好的評估效果。這個時候就需要使用綜合評估技術,該技術是將各種評估方法相互結合,從而有效評估風險因素和安全系數。綜合評估方法中主要包括:層次分析法、障礙樹法、威脅樹法等。以層次分析法為例,首先,需要按照功能不同和風險因素不同進行分層,在對每層風險建立不同多層次遞接結構。然后,對同層相鄰風險因素進行排序,計算風險權值,根據系統目標進行合成權重,確定頂層和底層,判斷風險比。最后,根據計算結果分析合適的應對方法。綜合評估技術中,需以定量評估為基礎,以定性評估為核心,以這兩種評估方法的評估結果作為依據。綜合評估技術繼承了這兩種評估方法優點,有效提高了評估有效性和準確性。
3網絡安全防護技術
(1)包過濾技術。包過濾技術是網絡風險安全評估中較為常用的技術手段,該技術通常通過路由器來實現,能夠實現對網絡數據包進行實時動態監控[3]。包過濾技術工作原理是:檢查數據包,整個檢查過程在網絡層進行,保障了數據包的傳輸性和安全性。但包過濾技術由于可能受到病毒軟件的欺騙,所以仍存在被黑客攻破的可能。(2)應用網關技術。應用網關技術效果相對包過濾技術有所提升,該技術是通過對應用層數據包進行檢查的方式來提高網絡安全性,減少風險數據的入侵。但這種技術過于繁瑣,用戶使用過程中需要創建鏈接,新應用程序必須添加針對此應用程序的服務程序,否則該程序便無法使用。雖然該技術效果相對來說明顯,但靈活性較差,不適合大面積推廣。(3)狀態檢測技術。狀態檢測技術是實現網絡狀態監控監測的關鍵技術,該技術有著較高穩定性,網絡安全性提升明顯。另一方面,對新應用程序也有一定的透明性,突破了應用網關技術弊端,更繼承了包過濾技術優點,又提高了對欺騙數據包的識別能力,有效降低了被攻擊的可能性,保障了網絡安全。
4結語
網絡安全的重要意義范文3
一、信息安全應用研究――以未來項目“工業4.0”為例
信息通信技術滲透至生活和工作的每個領域。數字世界和現實世界的界限日益模糊,同時網絡犯罪和網絡間諜越來越專業化,傳統的預防方式已不足以應對新情況,網絡安全挑戰越發嚴峻。特別是斯諾登事件爆發后,網絡安全問題引起全球關注。
能否擁有可靠、安全的信息通信技術對德國經濟至關重要。德國高技術戰略的未來項目“工業4.0”(即“第四次工業革命”項目)具有典型意義。在“工業4.0”中,以往的界限都將消失,生產性信息技術、銷售物流、零部件產業、商業信息技術等領域都將聯系到一起。因此,信息技術系統將遇到許多新的挑戰,病毒將可能攻擊生產設備,不夠安全的機器有可能被遠程操控,給現實世界帶來巨大損失。
在“工業4.0”中,設備和產品都將納入智能的物聯網中。這一網絡范圍越大、越具活力,就越有必要使每個系統(從每個組件到每個產品)都相互區別,明確確定其信息,并保證安全的相互交流。隨著網絡成為最重要的交流媒介,云計算成為中央系統,服務和人都需要更加安全可靠的身份證明。不僅必須保證交流的安全可靠,而且要在網絡攻擊情況下保持系統的長效安全可靠。對于德國高科技工業,特別是機械設備制造業的中小企業,采取有力措施應對經濟間諜行為對它們的存亡至關重要。面對非法攻擊,云端數據也應得到強有力的安全保障。
“工業4.0”中的所有要素,包括人、機器、生產設備、應用程序、產品和服務都會不斷產生數據。只有保證數據的實時整合和高效分析才能優化資源和生產鏈。大數據給企業信息保護和個人隱私保護帶來了無法回避的問題,同時也帶來了機遇。
“工業4.0”中的工人是靈活的、全球性的和自主的,信息通信技術對于工人也應該靈活多樣、更易于使用。這一要求給科研帶來了挑戰,包括移動網絡的通信安全和更加安全的運營方案,例如在生產、維護、運營、物流等領域,移動終端設備如何在移動商務過程中實現更加安全可靠的融合。
二、“網絡安全2020”研究議程
德國弗勞恩霍夫協會是歐洲最大的應用研究機構,在德國乃至歐洲信息安全研究中占據重要地位。它對德國國家網絡安全研究議程“網絡安全2020”提出了7項建議:
1.捍衛數字。
在信息安全這一核心領域,德國必須絕對獨立,必須找出靈活的、第三方檢測的安全解決方案,作為以信息通信技術為基礎的基礎設施的信任基石。不僅在信息通信技術這一關鍵領域,也要在跨領域的重大未來項目(如“工業4.0”和“互聯網經濟”)的服務中保證德國信息技術的獨立。
2.信息安全應用研究。
信息安全研究必須保證實用性。要建立和運行同企業保持緊密合作的應用實驗室,針對網絡犯罪和網絡間諜行為的系統解決方案的可行性進行實際研究和驗證。
3.通過設計保護安全。
要保證產品、服務和解決方案在全生命周期的安全性。也就是從最開始就要考慮到安全問題,要促進各個組成系統的融合并明顯提高安全性。
4.可由第三方檢測。
為獲得可信賴的安全,要支持研發新的技術方法,對組件、產品、服務和解決方案在全生命周期的安全性進行檢查,并使已達到的安全性具有可證性。
5.通過設計保護隱私。
要同時保護經濟、國家和個人隱私,應對網絡犯罪和網絡間諜行為,特別要考慮個人信息保護的重要意義,如客戶信息對于經濟發展的重要意義。必須通過適當辦法,按照“通過設計保護隱私”原則預防非法網絡入侵和信息濫用。
6.了解自身安全情況。
要高效及時地繪制自身安全形勢圖,使決策者能夠就安全情況作出可靠評估,并為負責任、可持續的行為創造前提。
7.人性化的信息安全。
信息安全機制及方法應該人性化,應該具有良好的可用性,使研發人員、信息安全專家和普通人都能完成與安全相關的任務。
三、德國網絡安全研究的機遇和需求
1.德國信息安全研究概況。
德國高校和研究機構對信息安全研究作出了杰出貢獻,德國企業開展信息安全工作以滿足顧客需求。國家自身支持信息安全研究,其重點是不安全環境中的安全研究、網絡基礎設施保護、嵌入式安全等。自2011年起,有3個信息安全能力研究中心先后成立。但是,德國明顯缺乏更加貼近實際的信息安全應用研究,科研發展也沒有持續跟上實際發展需求的腳步。在信息安全研究中,新興應用領域不斷產生,能源供應、交通、隱私保護等新興應用領域引起社會廣泛關注。在這些新興應用領域,對信息安全仍甚少涉及,甚至在自動化、移動系統和云計算領域也缺少貼近實際的解決方案。
2.德國信息安全研究需求――加強應用研究。
“信息安全,德國制造”將為德國科研和經濟帶來巨大機遇。德國迫切需要使基礎研究成果應用于實踐,這具有四項重要意義。一是將基礎研究成果轉化成市場歡迎的產品。這樣新興應用領域才能從這些貼近實際并經過檢驗的解決方案中直接受益,這樣信息安全將不再是障礙,而會在國際市場上為德國企業增彩。二是保護經濟和公民。沒有哪個生活領域可以脫離信息技術,許多新興應用領域與信息技術密切相關,重要的基礎設施、相互依賴的經濟系統都必須通過安全可靠的信息安全系統來保護。三是降低損失。如果企業對信息技術基礎設施保護不力,遭到網絡攻擊的風險就很大,這不僅會帶來直接經濟損失,還會導致難以估量的名譽損失。四是提升國際競爭力。德國在信息安全基礎研究方面享有很高聲望,在信息安全、自動化、數據保護、能源供應等領域處于領先地位。鑒于國際信息技術和安全市場不斷發展,未來競爭越發激烈,有必要不斷促進應用研究,為在國際市場保持領先地位創造必要條件,并在尚未完全發展起來的領域中搶占先機。
四、研發需求
為保持德國的技術和獨立,保持德國的創新地位,弗勞恩霍夫協會建議特別關注以下研究主題。
1.云安全。
云計算是信息技術資源的下一次革命,硬件和軟件向云端轉移將成為新的信息技術范式。借助云計算,企業能夠大幅降低成本。由于許多潛在用戶對云安全有所顧慮,導致拒絕使用云技術,云安全研究勢在必行。其研究重點應包括安全規則建模、用于安全規則建模和可信評測的衡量標準、云端環境的認證信息管理、云計算中心威脅評估模型、安全虛擬環境機制、隱私保護技術、信任與策略管理、固定設備和移動設備通過云設施的安全同步、高度敏感信息的云利用模式和方法、云端惡意軟件的識別和處理、云服務供應商審核控制機制等。
2.信息物理融合系統(CPS)。
信息物理融合系統是嵌入式系統,借助傳感器或制動器來評估和儲存信息,通過網絡連接和人機接口實現交流。信息物理融合系統用于數據和信號加工,已廣泛應用于航空航天、汽車制造、化工、能源、醫療衛生、生產及自動化、物流、終端服務等領域。隨著其性能的增強和聯網程度的提高,迫切需要新的技術和方法滿足它在安全和保護上的需求。其研究重點包括網絡化智能交互技術的安全、特殊密碼程序和安全技術、軟硬件結合的安全機制、受到攻擊時的緊急應對、安全等級標準檢測方法、分布式智能傳感機制等諸多問題。
3.數據保護和隱私管理。
個人信息非法交易問題日益凸顯,許多大公司,如銀行和通訊公司,都遭遇到了這樣的問題,這不僅損害公司形象,而且導致經濟損失。個人信息保護已成為科研與社會的核心話題。
4.能源生產和供應。
能源互聯網是極其重要的基礎設施,智能電網的發展要求必須注意新的風險。從電力生產者、儲存者、電網到終端用戶的相互聯系,再到管控,智能電網意味著各環節之間存在更多的交流,也會產生更多的未知風險。該領域的研究重點是實現智能電網的建立和保證智能電網的安全。
5.預警系統。
隨著網絡的發展,各種惡意軟件不斷出現,信息系統運營者已很難及時告知新的威脅并予以保護。使用信息預警系統及早應對網絡意外情況至關重要,在這方面還有很多問題有待解決,例如新興應用領域預警系統、僵尸網絡問題。
6.工業生產和自動化。
工業自動化技術是工業化國民經濟良好運行的支柱,信息安全是信息技術融入生產設備的基石。
7.信息技術取證。
網絡作案者會留下痕跡。信息技術取證的任務就是發現、確定并分析這些痕跡。主要研究任務包括:研發可針對各種媒體類型自動高效識別禁止內容的程序以及在刪除信息后從信息碎片中識別禁止內容的程序;對大數據快速分類以及在大數據中快速自動檢索圖片和視頻內容的辦法。
8.交通信息技術安全。
越來越多的汽車功能通過軟件實現。汽車聯網并且車聯網將逐漸對外開放,既會給汽車制造商、供應商和服務商帶來許多安全問題,又帶來了新市場和新機遇。
9.媒體安全。
數字化媒體涉及影片、音樂、有聲讀物和電子書,重點要進行版權保護和防操縱保護。
10.網絡安全。
網絡與日常生活密不可分,人們日益重視網絡安全問題。保證交流基礎設施的安全意味著保護網絡基礎設施技術,保護通訊服務的連通性、延伸性和可用性,研發可對攻擊和安全漏洞進行識別和分類的支持方法。
11.預防盜版。
對產品、設備和設計的盜版不僅會給企業帶來巨大的損失,也會給消費者帶來安全和質量隱患,在機械制造和電子技術方面尤其如此。因此急需考慮整個產品研發和產品生命周期內預防盜版的方法和工具。
12.物理嵌入式網絡安全。
物理嵌入式網絡安全是把物理世界和信息世界聯系起來保護兩者安全。它意味著免受非法攻擊,也意味著面對意外和系統違規操作時提供安全保護。其研究重點在于信息世界和物理世界以及兩者間節點的安全保護、信息世界和物理世界相互聯系的建立與協調。
13.安全工程學。
許多信息技術產品存在安全缺陷。從產品的設計和研發階段就開始考慮安全問題并將它延展至產品的整個生命周期,對于企業具有戰略性意義。
14.安全的移動系統。
智能手機、平板電腦等移動設備越來越受歡迎,逐漸成為網絡攻擊目標。如果沒有特定的保護措施,移動設備更容易受到攻擊,并且其影響范圍遠大于固定設備。
15.預防旁路攻擊和故障攻擊。
隨著越來越多的事物網絡化,旁路攻擊明顯增加。采取保護措施保證長期的密碼信息安全十分必要,這樣也可以有效處理潛在攻擊。
16.安全管理。
在信息技術應用領域,信息安全管理面臨巨大挑戰。在云環境、生產基礎設施以及由信息系統控制的重要基礎實施中急需一體化的安全管理解決方案。研究需求主要包括新興應用領域和新興技術領域的風險管理方法、一體化信息安全管理系統、跨組織安全管理辦法研究等。
17.可信系統。
網絡安全的重要意義范文4
眾觀國外網絡安全意識培養與教育的各項規劃和措施,我國網絡安全意識培養的還處于起步階段,缺乏具體的教育培養模式和實施措施。2014年2月27日網絡安全和信息化領導小組的成立將經濟、政治、文化、社會及軍事等各個領域的網絡安全和信息化作為國家安全未來發展的目標之一,也開啟了推動國家網絡安全和信息化法治建設,增強網絡安全保障能力的里程碑。全國各地不斷開展強化國民網絡安全意識的主題教育活動,如北京確立網絡安全日、國際網絡安全大會召開、中國互聯網安全大會、全國各大企業開展的網絡安全論壇、全國各大高校申辦的網絡安全新專業等一系列的措施都已經展現出我國在大力提升全民對網絡安全的認識,努力提高全民網絡安全意識的培養。為了更好的推動全民網絡安全意識提升,我校在2014年首設網絡安全與執法專業,此前我們的專業培養目標是網絡安全與計算機犯罪偵查方向,多年的教學理念使得我們在開展相關專業學生教學過程中,為培養對象探索一種基本專業課程體系教育為核心引導的網絡安全意識培養模式,進一步深化專業大學生網絡安全意識的強化與養成,提升專業大學生的網絡安全意識的思維,同時對于創新相關專業的學生培養模式引出新內容新思路。
2高校大學生網絡安全意識培養的重要意義
許多的調查數據表明,網絡安全問題大多都是由于管理措施不力、安全配置不正確等網絡安全意識不強的原因誘發,在多數情況下網絡安全問題已經不再是技術難題而是安全意識問題。例如:很多個人網絡用戶使用的網絡虛擬身份的密碼設置安全系數過低,個人信息不慎重,網絡瀏覽痕跡不清除不處理等基本網絡安全保護意識缺乏。一個只認為管理和技術就可以安全實現網絡安全的人不會在思想上意識到網絡安全的重要性,也就無法樹立牢固的網絡安全意識。而網絡安全意識的培養與強化能夠緩解和避免網絡使用過程中安全威脅、安全隱患給人們社會生活帶來的不利影響。高校大學生是網民別的一類群體,他們獲取知識信息量大且要求較高,作為年輕人,其貼近時尚,追求新事物,學習新科技,掌握新手段,領悟新知識都十分迅速,同時也是培養個人意識形態與習慣的最好階段,高校大學生是未來國家網絡安全建設的主力軍,也是未來網絡信息的管理者與使用者,強化和提升高校大學生網絡安全意識培養,提高高校大學生網絡安全技能,會使得很多的高校大學生在步入社會后已經掌握了網絡虛擬社會中的安全防范方法,擁有網絡安全意識習慣,對于保護個人、企業、事業和國家的安全都有著十分必要的意義。
3依托專業課程提高大學生網絡安全意識
3.1專業課程是大學生教學體系中的核心重要內容
很多的高校開展教學過程中已經依據自身的培養目標建立了完善的教學體系,我校多年來已經形成了有著自身特色的教學模式,并針對各個專業制定了相應的培養方案,大多數專業的教學模式主要分為公共必修、法律知識、警務技能、學科基礎、專業課程、實踐教學等多個模塊。其中專業課程是各系部根據行業對人才能力標準的要求選擇開設的課程,這些專業課程的教學是專業人才培養的核心。隨著近年來國際上眾多國家對網絡安全及其相關建設的重視,我們國家也更加進一步提出了加強“網絡強國”建設的目標,與此同時開展全方位的制度、技術、文化、設施、人才等方面任務的實施。這為我國高等院校特別是對于院校中相關專業的發展也提出了明確的發展方面。公安信息系是我校成立十多年系部,多年來一直設立網絡安全與計算機犯罪偵查專業,2014新設本科專業網絡安全與執法,專業教學要培養能在公安機關網絡安全保衛部門及相關領域從事與預防網絡犯罪、控制網絡犯罪和處置網絡犯罪相關的執法工作的應用型公安專門實戰人才。在制定這些專業學生的培養計劃時我們設立了《惡意代碼分析與防范》、《網絡安全技術與防范》、《信息網絡安全管理與監察》等專業核心課程,這些專業課程的設立、教學內容的選擇、教學方法的實施不僅培養了大學生理論知識和實踐實訓能力等專業能力,同時也為加強大學生網絡安全意識的養成奠定了基礎。其中《網絡安全技術與防范》是專業培養方案中的重要核心專業課程,其在實現學生素能培養方面有著十分重要的作用,多年來教學目標定位以掌握網絡安全相關技術為主線,強調實踐應用型技能素質培養,在一定程度對于網絡安全意識培養重視不夠。為更好的依托專業課程教學過程強化大學生網絡安全意識,培養大學生網絡安全優質習慣,我們將針對培養對象制定培養目標,不斷努力探索提高大學生網絡安全意識的方法與措施。
3.2依托專業課程提高大學生網絡安全意識的方法
網絡安全意識的培養是體系化過程,教師要依托專業課程這一核心,加之課余時間開展一系列其它形式的活動,達到提高大學生網絡安全意識的目標。目標完成的主要方法以下三個方面。
(1)在專業課程教學過程中由淺入深的強化網絡安全意識提高大學生網絡安全意識有效的方法是將教育內容納入學校所授課程中,其中《網絡安全技術與防范》、《惡意代碼分析與防范》等專業課程的教學過程一般分為理論教學內容和實訓教學內容,授課過程中主要要求學生掌握網絡安全相關技術理論知識外,在實訓操作環節注重技術實際應用的理解和訓練,通過理論講授教學與實訓操作訓練相結合把難于理解的技術理論知識在實訓操作訓練過程中加深理解,從而通過整個教學環節由淺入深的強化網絡安全意識。比如,我們在給學習講解計算機操作系統策略篇配置過程上賬戶策略時,不但要求學習學習、理解和掌握賬戶策略在配置與使用在保護計算機系統安全體系中的重要地位,還要讓學生真正理解“密碼必須復合復雜性要求”或“賬戶鎖定閾值”等內涵內容在實際應用中的重要意義和主要做法。
(2)針對學生興趣加強宣傳,組織形式多樣的教育活動教育宣傳活動的展開是擴大大學生網絡安全意識教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學校相關管理部門組織,騁請校外或行業相關領域的專家主講,以網絡安全前沿動態、技術以及網絡安全方面的精彩事件或案例,并結合最新發展的網絡安全技術、工具使用、網絡應用等方面知識開展專題式教育。二是開展網絡安全知識、技能及意識普及活動,依據主題活動目標,通過問卷訪問、演講、海報、游戲、競賽等多種多樣的形式提升大學生網絡安全意識。三是設立網絡安全學習專題的網站,網站建立是新媒體形態下知識傳播的良好方式,網站中通過文字、圖片、視頻等多種形式除了展示網絡安全事件、普及知識,還可以介紹新技術、新動態,網絡安全學習專題網站不僅給建立、維護網站的學生提供學習的機會,同時也給廣大同學了解網絡安全新事物,學習網絡安全知識搭建了平臺。
(3)組織學生參加網絡安全技能大賽全國很多高?;騿挝环e極組織形式多樣的網絡安全技能大賽,如單兵挑戰賽、分組對抗賽,這些是很多高校大學生都希望踴躍參加的一種課外網絡安全類科技活動。通過組織在校學生參加全國范圍或省內各地高校大學生展開的網絡安全技能大賽的過程,遴選、訓練、指導參賽學生,在參加技能比賽的過程中能夠培養高校大學生的實踐創新意識、動手操作能力、團隊協作精神、網絡安全技能等多方面素養。這些不僅能夠推動高等院校網絡安全專業學科體制和課程內容的改革,加強網絡安全實踐類課程體系建設,對于推動高等院校實施素質教育,培養網絡安全類專業技能人才,積極響應國家網絡安全重點發展的戰略規劃起到重要的作用。
(4)成立網絡安全學生社團學生成立網絡安全社團是在課堂之外有組織的一種開展教育群體性教育活動的基礎,在社團中可以通過開展形式多樣的主題活動,如網絡安全知識研討;組織網絡安全知識競賽;開展校園內網絡安全知識調查;參加國家、省部級等相關部門、院校組織的網絡安全大賽等多種多樣的內容與形式,進一步培養大學生的網絡安全意識,提高學生網絡安全技能。網絡安全學生社團是學生組織的團體性組織,不同年級不同專業的學生都能參與,同學們加入一個團隊,集思廣義,深入討論。不但能加大學生學習研究的興趣,而且能夠擴大網絡安全意識養成的受眾面,讓網絡安全知識以快樂而又自然的方式在大學生活中傳播。
4結論
網絡安全的重要意義范文5
【關鍵詞】網絡技術網絡系統預防防范
這些年以來,日益成熟的Internet技術開始以確保和支持網絡的連通性作為重要目的的第一代Internet技術過渡到了為網絡提供數據信息服務作為特征的第二代Internet技術。但在早期設計網絡協議時忽視了安全的問題,在加上使用和管理上處于沒人管的狀態,慢慢的使Internet本身處于什么危險境地,近些年來,發生了多起與之相關的安全事故。網絡安全威脅最主要的表現是:未經允許的訪問,頂著合法客戶的帽子,肆無忌憚的破壞網絡數據,影響了系統正常的運行,并將病毒等利用網絡傳遞等,這都需要我們在使用Internet時,足夠的重視Internet互聯網所產生的安全性的問題。
一、計算機的網絡安全中出現的問題
隨著計算機網絡的到來,網絡在給人們帶來諸多喜悅的同時,也帶來了日益復雜的安全威脅和嚴重且難以避免的網絡風險。常見的安全威脅有下面幾個:
1.自然的威脅。這種威脅同自然界的災害,較為兇惡的環境,電磁的輻射及干擾,網絡的設備老化等有關系。這些事件不帶有目的可能會間接或者直接的影響網絡的正常運轉,使信息無法正常的交換和存儲。
2.非授權的訪問。它指的是具有熟練編排并調控計算機的程序的技巧并利用技巧去非法獲得未經許可的網絡或訪問未經允許的文件,侵入進非己方網絡的不法行為。這種侵入到他人網絡的主要目的是獲得系統存儲的權力,編寫的權利以及瀏覽其存儲東西的權力,也可能作為侵入別的系統的墊腳石,也可能不壞好意的損壞次系統,使其失去服務的能力。
3.后門技術和木馬的程序。從計算機被侵入之初,黑客們發展“后門”技術,利用這項技術黑客們就可以多次的侵入到系統中。后門這項技術可以使管理者沒有辦法禁止種植者再一次侵入系統內;可以使種植者隱蔽的藏于系統內;可以使種植者在最短的時間內侵入系統。木馬含有服務器的程序和控制器的程序兩個程序。假使電腦被裝上了木馬的服務器的程序那黑客就能利用控制器的程序侵入到電腦里面,利用命令服務器的程序來達到控制電腦的目標。
4.計算機的病毒。這種病毒指的是編排入或者根插入計算機的程序中,來破壞技術的數據和功能,使計算機無法正常使用并能自己復制一組指令或者程序的代碼。像較為常見的蠕蟲病毒,它就是通過計算機這一載體,通過操控系統和程序中的漏洞自己主動的攻擊,是比較傳統的一種惡性的傳播病毒。它有隱蔽性、傳播性、潛伏性和破壞性等病毒的共性,也有自己的個性,如不使用文件來寄生,是網絡不能正常使用,能夠同黑客技術相融合等。
二、計算機網絡安全的防范措施
2.1從技術上解決信息網絡安全問題
1.數據備份。所謂數據備份就是將硬盤上的有用的文件、數據都拷貝到另外的地方如移動硬盤等,這樣即使連接在網絡上的計算機被攻擊破壞,因為已經有備份,所以不用擔心,再將需要的文件和數據拷回去就可以了。做好數據的備份是解決數據安全問題的最直接與最有效措施之一。數據備份方法有全盤備份、增量備份、差分備份。
2.加密的技術。在網絡安全的預防中,加密是維護系統安全性的一把鑰匙,也是達到安全網絡的主要方法之一,加密技術的正確使用能夠保證信息安全。數據的加密基本上就是講原有的明文文件和數據通過某些算法對它們進行恰當的處理,使它們成為一段不可讀的代碼即“密文”,只有在輸進正確的密碼后才會出現以前的內容,通過這種方法來保護數據不被他人閱讀或非法竊取。這一過程發過來就是解密,就是將這段編碼的信息,轉變成以前原有的數據。
2.2從管理上解決信息網絡安全問題
網絡安全的重要意義范文6
關鍵詞:計算機安全 網絡安全 病毒
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2012)05-0181-01
自從上世紀九十年代以來,計算機技術得到了飛躍式發展,網絡安全管理成為不可避免的一項工作。究其原因,蓋是因為保障計算機安全關系到國家安全、社會穩定,也關系到商業、科學秘密等諸多重要課題,不能不引起我們的重視。
1、計算機系統所受到的威脅
計算機系統受到的威脅按照對象可以有:硬件實體設施威脅;軟件、數據與文檔資料威脅。也有些威脅是對兩者兼而有之。
(1)計算機硬件受到的威脅。指的是人為破壞、自然災害、設備故障、電磁干擾等對計算機本身與設備甚至是通信線路造成的損害。(2)信息受到的威脅。指的是不法分子、敵對勢力或者其他人員非故意的對計算機系統內國家、組織、個人的秘密與敏感信息等造成的竊取與損害。(3)對軟硬件同時造成威脅,這類情況包括武力破壞和病毒干擾。當然病毒干擾比較常見。計算機病毒利用不法程序對正常工作的計算機給以干擾、攻擊,對其正常運行造成破壞。病毒是計算機威脅最主要的因素之一。
2、計算機安全的重要意義
2.1 計算機系統自身的脆弱性
(1)計算機系統本身屬于電子產品,它要處理的目標也都是電子信息,薄弱的電子技術無法適應外部復雜的環境影響。(2)數據集中在帶來信息廣泛分享的好處時,同時也把大量威脅集中到一起,再擴散到整個計算機網絡。計算機受到更大的威脅是不可避免的結果。(3)不可避免的剩磁效應。多數的信息系統內,在進行刪除文件過程中,真正的文件內容并未被刪除。計算機系統在進行工作時,輻射電磁波會使相關儀器接收到此類信息。(4)計算機網絡本身的薄弱性?;ヂ摼W系統開放,若保護措施不利,很多信息都會通過網路流入或者傳出。根本來說,數據可供訪問性與資源共享需求之間存在矛盾,理論上講,任意的遠程終端都可連接任意一方的站點,并對其復制、刪除或者破壞。
2.2 計算機安全的重要意義與作用
(1)計算機是工作與生活中必不可少的工具,起著存儲、處理國家軍事國防等的情報、部門機構的機密以及個人穩私的作用。保障計算機安全,對于保障信息安全,意義重大。(2)當今社會,計算機系統越來越完善,其工作效率也越來越高,系統的規劃亦正日趨加大,在互聯網發展日益普及的前提下,任何隱性的微小缺陷,都有可能使得網絡內的計算機都受到影響從而產生不可估量的巨大損失。(3)計算機在第一第二產業,以及軍事國防科技當中的應用廣泛,使得許多設備設施都要依賴計算機才得以工作。而很多產業的工作環境相對復雜惡劣。如果計算機安全出現問題,那么造成的損失就不僅是信息泄露、經濟受損,更有可能使多人的人身安全更到威脅。(4)計算機的安全與其余許多學科都關聯甚密。這其中,有自然學科,也有社會學科。計算機系統內的通信、檢驗認證、加密、抗干擾、防泄露等技術,對于相關學科有重要影響。計算機的安全,從一定意義上來講,也是相關學科的安全保障。
3、對于計算機安全作用的需要
(1)保密需要。這里所說的保密需要指的是用設置密碼的手段對信息實行加密,用以防止信息外泄。基于此,這便要求計算機系統可以對信息傳輸有足夠強的保密功能,并具有合理有效的密碼管理方案,在密碼的更換、保管、分配使用等過程中,實行有效管理。此外,要防止電磁泄露形成的信息外流。(2)安全需要。安全需要代表著信息系統數據、程序的保密程序。它可分成外部安全和內部安全兩部分。內部安全在計算機的系統內部實現,外部安全則于系統之外實現。外部安全細劃來分,又有物理安全、過程安全以及人事安全三種。物理安全指的是讓計算機的施設備防護措施加強;人事安全指的是對計算機進行接觸和操作的人員是否與計算機相適應;過程安全指的是相關人員對計算機進行信息處理、軟件裝入、終端連接、日常護理相關工作全程的安全控制。(3)完整需要。計算機安全的完整需要是要使數據、程序的完整程度可以滿足預計的需求。防止程序、數據的因為各種原因造成的破損與殘缺,保障其完整和真實性的一種需要。(4)服務可用需要。此是指計算機對于符合權限要求的使用者,能夠提供出安全可資保障的優質服務。它是基于計算機系統的完整、安全、保密需要之后,提出來的整體要求。服務可用需要一要保障系統軟硬件整體的無差錯、無故障。二要保障合法用戶順利進行使用而不致遭到計算機系統的拒絕訊問。(5)有效與合法需要。從計算機系統中取得的信息,其內容和順序,都是要真實可信的。應該有對信息的有效性與時效性進行檢驗的功能,再者,要保證信息均是從經過確認的端口所發出來。把信息實體交給指定的授權工作要具備可審計性。信息收取方要給信息發信方提供電子回執。信息收取方不能任意改造收到的信息。在網絡全程中,每一項操作都要留有相關記錄,記錄應當包含有該操作的每項屬性。防止操作者推脫責任。(6)信息流保護需要。在傳輸信息流的過程中,要防止基本信息的縫隙被有害信息占據與破壞,應當用信息流的填充辦法,對其加以預防控制。在信息的生成、交換、接收、轉化、存儲、刪除等過程中,都要有相應的保護工作。其具體操作規范參見相應的技術標準規范。
4、結語
要設計出保障計算機安全的完整解決方案是很系統的一項工作。需要要完善的安全策略和細致的內部管理體系。首先要對計算機自身安全采取保障性舉措,建立防火墻體系、定期掃描、減少漏洞、加強數據備份工作等等。第二要在外部入手,強化全網絡的安全管理,力爭使得計算機系統整體上更安全。
參考文獻
[1]袁魯豫.計算機病毒及防范[J].安徽紡織職業技術學院學報,2003,06.
[2]楚淑敏.計算機病毒防治[J].電腦知識與技術,2006,04.