前言:中文期刊網精心挑選了計算機網路技術培訓范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
計算機網路技術培訓范文1
制定嚴格的安全管理制度
1.設立并健全信息安全管理機構健全管理機構是制度落實的前提和保障,在每一級單位,都應當設立相應級別的、負責信息安全的專門管理機構。安全機構人員應包括領導和專業人員,按照不同任務進行分工以確立各自的職責。一類人員是負責確定安全措施,包括方針、政策、策略的制定,并協調、監督、檢查安全措施的實施。另一類人員是負責管理系統的安全工作,包括保安員、安全管理員、安全審計員和系統管理員。對于每一類人員。都要安排具體負責人,負責整個網絡系統的安全。2.制定嚴格的人事管理制度要制定上網人員管理制度,特別是對使用系統的特權人員建立管理制度。管理制度的建立要堅持以下基本原則,一是多人負責原則,即在從事每一項與安全有關的活動時,都必須有兩人或多人在場;二是任期有限原則,即任何人不得長期擔任與安全有關的職務,應不定期地循環任職;三是職責分離原則,如計算機的編程與操作、機密資料的傳送和接收、操作與存儲介質保密、系統管理與安全管理等工作職責應當由不同人員負責。另外,各單位還可以根據自身的特點制定一系列的規章制度。如要求用戶必須定期升級殺毒軟件、定期備份重要資料,規定辦公計算機不得隨意安裝來路不明的軟件、不得打開陌生郵件,對違反規定的進行通報批評等等。
計算機網絡安全技術防護措施
1.網絡信息安全隱患計算機網絡具有開放式的體系結構,網絡越開放,其安全隱患越多。一般認為,構成網絡信息安全隱患的因素主要有:硬件因素、軟件因素、計算機病毒、計算機黑客攻擊、間諜軟件。2.計算機網絡病毒的防治方法計算機網絡中最主要的軟硬件實體就是服務器和工作站,基于工作站的防治技術有三種:一是軟件防治,即定期不定期地用反病毒軟件檢測工作站的病毒感染情況。二是在工作站上插防病毒卡。三是在網絡接口卡上安裝防病毒芯片。防病毒卡和芯片可以達到實時檢測的目的,但升級不方便,對工作站和網絡的運行速度有一定的影響。基于服務器的防治方法大都采用防病毒可裝載模塊(NLM),以提供實時掃描病毒的能力。有時也結合利用在服務器上的插防毒卡等技術。3.安裝網絡防火墻防火墻是一個位于計算機和它所連接的網絡之間的軟件或軟硬件的結合,用來阻擋外部不安全因素影響內部網絡的屏障,防止外部網絡用戶未經授權的訪問。是在兩個網絡通訊時執行的一種訪問控制尺度,它能允許你“同意”的人和數據進入你的網絡,同時將你“不同意”的人和數據拒之門外,最大限度地阻止網絡中的黑客來訪問你的網絡。換句話說,如果不通過防火墻,軍隊專用網就無法訪問因特網,因特網上的人也無法和軍網內部的人進行通信。它是一種隔離控制技術。4.安裝入侵檢測系統強大、完整的入侵檢測體系可以彌補防火墻相對靜態防御的不足。目前,包括瑞星在內的國內許多信息安全廠家都已推出入侵檢測系統,完備的入侵檢測系統可以對內部攻擊、外部攻擊和誤操作進行實時防護,當計算機網絡和系統受到危害之前進行報警、攔截和響應,為系統及時消除威脅。5.網絡漏洞的一般防護各種網絡軟件都有不同的缺陷和漏洞,正是這些漏洞和缺陷給黑客的攻擊提供了方便,防護方法一般的有:①在安裝操作系統和應用軟件之后及時安裝補丁程序,并密切關注國內外著名的安全站點,及時獲得最新的網絡漏洞信息。②利用系統工具和專用工具防止端口掃描。其方法:一是在系統中將特定的端口關閉,如利用Win系統中的TCP/IP屬性設置功能,在“高級TCP/IP設置”的“選項”面板中,關閉TCP/IP協議使用的端口;二是利用PortMapping等專用軟件,對端口進行限制或是轉向。③通過加密、網絡分段、劃分虛擬局域網等技術防止網絡監聽。④利用密罐技術,使網絡攻擊的目標轉移到預設的虛假對象,從而保護系統的安全。
計算機網路技術培訓范文2
【關鍵詞】計算機 網路安全 維護
中圖分類號:R197.324文獻標識碼:B文章編號:1005-0515(2011)11-322-02
隨著醫院信息化的發展和醫療衛生管理要求的不斷提高,信息化醫院離不開計算機網絡系統,醫院的計算機網絡系統已經深入到醫院日常業務活動的方方面面。比如HIS LIS PACS等等,醫院的計算機系統一旦崩潰,將會造成無法估計的損失。因此如何加強醫院計算機網絡的高效性、安全性、可靠性、兼容性就成為一個亟待解決的問題。
1 硬件設置對網絡安全的影響
1.1 硬件部分
1.1.1 綜合布線
醫院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強電保持30cm 以上距離,以減少相互干擾。新增網點,距離交換機盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
1.1.2 中心機房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環境以及接地防雷。
1.1.3 服務器
對最上層的服務器和數據庫來說如何保證所提供服務的可靠性和不間斷性以及數據存儲的安全是決定一個信息系統安全的關鍵。首先必須使用不間斷電源(UPS),保證服務器24小時不間斷工作,防止停電造成的數據庫損壞。對于中心服務器,目前大部分醫院采用的是雙機熱備份+磁盤陣列柜的模式,當一個服務器發生故障時,備份服務器能在十幾秒的時間內進行切換,啟動數據庫,一般能在2~3 分鐘內恢復業務處理。這樣只做到了一臺服務器出現故障時,能保證信息系統的正常運行,如果陣列出現故障, 整個系統仍要停止運行,一般在條件允許的情況下應該備有應急服務器。應急服務器在日常工作時,通過數據庫的備份服務實時地進行異地備份,保證數據與中心服務器的同步,當雙機服務器或陣列出現故障時,系統能順利轉移到應急服務器上運行,所有用戶的使用方法保持不變,患者數據信息連續,不僅方便了操作人員,而且大大的提高了系統的安全性。
1.1.4 邊界安全
內外網物理斷開,這樣徹底消滅外網黑客的入侵,內外網需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
1.2 外界環境對網絡設備安全的影響
1.2.1 溫度會導致邏輯電路產生邏輯錯誤,技術參數偏離,還會導致系統內部電源燒毀或燒壞某些元器件,影響機器運轉和導致一些熱敏器件內部損壞或不能正常工作。
1.2.2濕度過高,會使接插件和集成電路的引線等結合部氧化、生繡、霉爛,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
1.2.3 對于機器內部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結果。過多的塵埃可造成絕緣電阻減小、泄漏電流增加,機器出現錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設備,嚴重的還會引起火災。
1.2.4 靜電是網絡使用中面臨的比較嚴重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發生。
1.2.5 靠近網絡的計算機、大型醫療設備和網絡設備自身等,都能產生電磁輻射,通過輻射、傳導等方式對網絡系統形成干擾。他們造成的問題是:設備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
2 計算機軟件的安全
2.1 計算機操作系統的安全
目前一般醫院服務器和工作站的操作系統多采用微軟的WINDOWS系列操作系統,這要求對計算機使用的帳號、用戶權限、網絡訪問以及文件訪問等實行嚴格的控制和管理,定期做好監視、審計和事件日志記錄和分析,一方面減少各類違規訪問,另一方面,通過系統日志記下來的警告和報錯信息,很容易發現相關問題的癥結所在。及時下載和打好系統補丁,盡可能關閉不需要的端口,以彌補系統漏洞 帶來的各類隱患。對各類工作站和服務器的CMOS設置密碼,取消不必要的光驅、軟驅,屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關鍵數據實行加密存儲并分布于多臺計算機。
2.2 數據庫的安全
數據庫的選擇和備份是醫院計算機網絡安全管理中的重要問題。系統一旦投入運行,就要求24小時不間斷,而一旦發生中斷,后果將不堪設想。所以在開發系統軟件時,數據庫的選擇顯得尤為重要,在發生故障時應能自動將數據恢復到斷點,確保數據庫的完整。目前現有醫院計算機網絡系統在數據庫的選擇上多采用SQL SERVER、ORACLE數據庫。醫院的數據庫記錄時刻都處于動態變化之中,網管人員定時異地備份是不夠的,因為一旦系統崩潰,勢必存在部分數據的丟失。所以建立一套實時備份系統,這對醫院來說是非常重要的?,F在很多醫院采用磁盤陣列的方式進行對數據的實時備份,但是成本比較大,安全系數也不是很高。根據醫院這個特殊的網絡系統,可建議設計數據保護計劃來實現文件系統和網絡數據全脫機備份。例如,采用多個低價位的服務器分片負責,如門診收費系統采用一臺服務器,住院部系統采用另一臺服務器,同時再增設總服務器,在總服務器中全套備份所有醫院管理系統中的應用軟件,每日往總服務器中備份各個管理系統中產生的數據,與此同時也做好磁帶、光盤的備份,若有一臺分服務器出現異常,該系統就轉總服務器進行。這種運行機制,在一些醫院取得了很好的效果。
2.3 病毒防范與入侵檢測
在客戶機和服務器上分別安裝相應版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務器上編寫網絡登陸腳本,實現客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務器和安全性要求較高的機器上安裝入侵檢測系統,實時監控網內各類入侵、違規和破壞行為。
3 人為因素對網絡設備安全的影響
據不完全統計,某醫院三年內局部網絡設備非正常斷電所引起的故障中,有16起為施工斷電引起網絡設備意外斷電,有130起為醫務人員不小心碰斷HUB電源導致計算機不能聯網,而僅有5起為網絡設備自身不正常掉電或自動重啟,占因斷電所引起的網絡故障總數的3.2%,其余96.8%都是人為因素導致。這充分說明,人為因素應該引起我們足夠的重視,應該采取必要的措施降低人為因素導致的網絡故障率。
3.1 對全院職工,特別是對管理人員進行有關教育,讓他們樹立參與意識和主人翁意識,了解計算機管理的必要性和管理流程,對相關人員進行新業務模式和流程教育,對操作人員進行技術培訓,要求準確、熟練。
3.2 盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB) 。這也是局部網絡極不穩定的重要原因,有時維護人員要反復到現場數次解決此類問題。
3.3 施工前加強施工單位與網絡維護人員的協調, 斷電前制定詳細的切換方案和應急方案。
3.4 合理規劃配線間和機柜位置,遠離人群,避免噪音。
3.5 分置配線間內的強電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協調保證24小時不斷電。
3.6 加強內部人員管理,要注意隨時觀察,盡量避免因此產生的網絡故障。
4 小結
隨著醫院計算機網絡的逐步發展,它漸漸成為一個醫院關鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網絡、診斷問題、防患于未然,為醫院計算機信息系統提供良好的運行環境。
計算機網路技術培訓范文3
【關鍵詞】計算機;網絡技術;安全策略;防范技術
我們對網絡信息資源的開放與共享的需求日益增強,隨之而來的信息安全問題也越來越突出,并且隨著網絡規模的不斷擴大,網絡安全事故的數量,以及其造成的損失也在成倍地增長,病毒、黑客、網絡犯罪等給我們的信息安全帶來很大威脅。因此計算機網絡安全是一個綜合的系統工程,需要我們做長期的探索和規劃。
一、計算機網絡安全的概念與現狀
1.計算機網絡安全的基本概念。
計算機網絡安全是指“為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數據不因偶然和惡意的原因而遭到破壞、更改和泄漏”。計算機安全的定義包含物理安全和邏輯安全兩方面的內容,其邏輯安全的內容可理解為我們常說的信息安全,是指對信息的保密性、完整性和可用性的保護,而網絡安全性的含義是信息安全的引申,即網絡安全是對網絡信息保密性、完整性和可用性的保護。
2.計算機網絡安全的基本組成。
(1)網絡實體安全:如計算機的物理條件、物理環境及設施的安全標準,計算機硬件、附屬設備及網絡傳輸線路的安裝及配置等;(2)軟件安全:如保護網絡系統不被非法侵入,系統軟件與應用軟件不被非法復制、篡改、不受病毒的侵害等;(3)數據安全:如保護網絡信息的數據安全,不被非法存取,保護其完整、一致等;(4)網絡安全管理:如運行時突發事件的安全處理等,包括采取計算機安全技術,建立安全管理制度,開展安全審計,進行風險分析等內容。
3.計算機網絡安全現狀。
(1)自然因素。主要包括自然災害的破壞,如地震、雷擊、洪水及其他不可抗拒的天災造成的損害。以及因網絡及計算機硬件的老化及自然損壞造成的損失。
(2)人為因素。無意失誤。誤操作引起文件被刪除,磁盤被格式化,或因為網絡管理員對網絡的設置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉借他人或與別人共享等,都會給網絡安全帶來威脅。利用網絡軟件的漏洞和“后門”進行攻擊。軟件的“后門”都是軟件公司的編程設計人員為了自己方便而設置的,一般不為外人所知,一旦“后門”被洞開,所造成的后果不堪設想。黑客攻擊。這是計算機網絡所面臨的最大威脅。此類攻擊又可分為兩種:一種是網絡攻擊,就是以各種方式有選擇地破壞對方信息的有效性和完整性;另一種是網絡偵察,就是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得對方重要的機密信息。計算機和網絡技術具有的復雜性和多樣性,使得計算機和網絡安全成為一個需要持續更新和提高的領域。目前黑客的攻擊方法已超過了計算機病毒的種類,而且許多攻擊都是致命的。在Internet網絡上,因互聯網本身沒有時空和地域的限制,每當有一種新的攻擊手段產生,就能在一周內傳遍全世界。這些攻擊手段利用網絡和系統漏洞進行攻擊從而造成計算機系統及網絡癱瘓。蠕蟲、后門(Back-doors)、Rootkits、DoS(Denial of Services)和Sniffer(網路監聽)是大家熟悉的幾種黑客攻擊手段。但這些攻擊手段卻都體現了它們驚人的威力,時至今日,有愈演愈烈之勢。這幾類攻擊手段的新變種,與以前出現的攻擊方法相比,更加智能化,攻擊目標直指互聯網基礎協議和操作系統層次,從Web程序的控制程序到內核級Rootlets。黑客的攻擊手法不斷升級翻新,向用戶的信息安全防范能力不斷發起挑戰。
二、當前可提高計算機網絡安全的技術
1.網絡安全的審計和跟蹤技術。
審計和跟蹤這種機制一般情況下并不干涉和直接影響主業務流程,而是通過對主業務進行記錄、檢查、監控等來完成以審計、完整性等要求為主的安全功能。審計和跟蹤所包括的典型技術有:入侵檢測系統(IDS)、漏洞掃描系統、安全審計系統,等等。我們以IDS為例,IDS是作為防火墻的合理補充,能夠幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力(包括安全審計、監視、進攻識別和響應),提高了信息安全基礎結構的完整性。入侵檢測是一種主動保護網絡和系統安全的技術,它從計算機系統或網絡中采集、分析數據,查看網絡或主機系統中是否有違反安全策略的行為和遭到攻擊的跡象,并采取適當的響應措施來阻擋攻擊,降低可能的損失。它能提供對內部攻擊、外部攻擊和誤操作的保護。入侵檢測系統可分為基于主機的入侵檢測系統和基于網絡的入侵檢測系統兩類。
2.運用防火墻技術。
網絡防火墻是目前最為流行、使用最廣泛的一種網絡安全技術,它的核心思想是在不安全的網絡環境中構造一個相對安全的子網環境。防火墻的最大優勢就在于可以對兩個網絡之間的訪問策略進行控制,限制被保護的網絡與互聯網絡之間,或者與其他網絡之間進行的信息存取、傳遞操作。它具有以下特性:所有的從內部到外部或從外部到內部的通信都必須經過它;只有內部訪問策略授權的通信才允許通過;系統本身具有高可靠性。不僅如此,防火墻作為網絡安全的監視點,它還可以記錄所有通過它的訪問,并提供統計數據,提供預警和審計功能。防火墻的體系結構有三種:
(1)雙重宿主主機體系結構。它是圍繞具有雙重宿主功能的主機而構筑的,是最基本的防火墻結構。主機充當路由器,是內外網絡的接口,能夠從一個網絡向另一個網絡發送IP數據包。這種類型的防火墻完全依賴于主機,因此該主機的負載一般較大,容易成為網絡瓶頸。對于只進行IP層過濾的安全要求來說,只需在兩塊網卡之間轉發的模塊上插入對IP包的ACL控制即可。但是如果要對應用層進行控制,其就要設置到這臺雙宿主主機上,所有的應用要先于這個主機進行連接。這樣每個人都需要有一個登錄賬號,增加了聯網的復雜性。
(2)屏蔽主機體系結構,又稱主機過濾結構,它使用一個單獨的路由器來提供內部網絡主機之間的服務,在這種體系結構中,主要的安全機制由數據包過濾系統來提供。相對于雙重宿主主機體系結構,這種結構允許數據包從Internet上進入內部網絡,因此對路由器的配置要求較高。
(3)屏蔽子網體系結構。它是在屏蔽主機體系結構基礎上添加額外的安全層,并通過添加周邊網絡更進一步把內部網絡和Internet隔離開。為此這種結構需要兩個路由器,一個位于周邊網絡和內部網絡之間,另一個在周邊網絡和外部網絡之間,這樣黑客即使攻破了堡壘主機,也不能直接入侵內部網絡,因為他還需要攻破另外一個路由器。
網絡防火墻技術的作為內部網絡與外部網絡之間的第一道安全屏障,是最先受人們重視的網絡安全技術。防火墻產品最難評估的是防火墻的安全性能,即防火墻是否能夠有效地阻擋外部進侵。這一點同防火墻自身的安全性一樣,普通用戶通常無法判定,即使安裝好了防火墻,假如沒有實際的外部進侵,也無從得知產品性能的優劣。但在實際應用中檢測安全產品的性能是極為危險的,所以用戶在選擇防火墻產品時,應該盡量選擇占市場份額較大同時又通過了權威認證機構認證測試的產品。
3.數據加密技術。
數據加密技術就是對信息進行重新編碼,從而隱藏信息內容,使非法用戶無法獲取信息的真實內容的一種技術手段。數據加密技術是為提高信息系統及數據的安全性和保密性,防止秘密數據被外部破析所采用的主要手段之一。數據加密技術按
及密鑰的管理技術。數據存儲加密技術是防止在存儲環節上的數據丟失為目的,可分為密文存儲和存取兩種,數據傳輸加密技術的目的是對傳輸中的數據流加密。數據完整性鑒別是對介入信息的傳送、存取,處理人的身份和相關數據內容進行驗證,達到保密的要求,系統通過對比驗證對輸入的特征值是否符合預先設定的參數,實現對數據的安全保護。
4.網絡病毒的防范。
在網絡環境下,病毒傳播擴散快,僅用單機防病毒產品已經很難徹底清除網絡病毒,必須有適合于局域網的全方位防病毒產品。學校、政府機關、企事業單位等網絡一般是內部局域網,就需要一個基于服務器操作系統平臺的防病毒軟件和針對各種桌面操作系統的防病毒軟件。如果與互聯網相連,就需要網關的防病毒軟件,加強上網計算機的安全。如果在網絡內部使用電子郵件進行信息交換,還需要一套基于郵件服務器平臺的郵件防病毒軟件,識別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產品,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件,通過全方位、多層次的防病毒系統的配置,通過定期或不定期的自動升級,及時為每臺客戶端計算機打好補丁,加強日常監測,使網絡免受病毒的侵襲。
5.提高網絡工作人員的素質,強化網絡安全責任。
為了強化網絡安全的責任,還有一項重要任務――提高網絡工作人員的管理素質。要結合數據、軟件、硬件等網絡系統各方面對工作人員進行安全教育,提高責任心,并通過相關業務技術培訓,提高工作人員的操作技能,網絡系統的安全管理要加以重視,避免人為事故的發生。由于網絡研究在我國起步較晚,因此網絡安全技術還有待提高和發展。此外,為了保障網絡能夠安全運行,我們還應該制定完善的管理措施,建立嚴格的管理制度,完善法規、法律,提高人們對網絡安全的認識,加大對計算機犯罪的法律制裁。
隨著計算機網絡技術的迅速發展和進步,信息和計算機網絡系統已經成為社會發展的重要保證,計算機網絡技術的高速發展,計算機系統功能日漸復雜,網絡體系也日漸強大,對社會及人們的生活產生了巨大的影響,由于計算機網絡具有聯結形式多樣性、終端分布不均勻性和網絡的開放性、互連性等特征,無論是在局域網還是在廣域網中,都存在著自然和人為等諸多因素的潛在威脅,病毒擴散、黑客攻擊、網絡犯罪等違法事件的數量迅速增長,網絡的安全問題越來越嚴峻。這使我們對計算機網絡系統信息的安全保護提出了更高的要求,也使得計算機網絡系統信息安全學科的地位顯得更加重要?,F在,計算機網絡系統的安全已經成為關系到國家安全和、社會的穩定、民族文化的繼承和發揚的重要問題。因此,認清網絡的脆弱性和潛在威脅,采取強有力的安全防范,對于保障網絡的安全性將變得十分重要。
參考文獻:
[1]嚴有日.論計算機網絡安全問題及防范措施.赤峰學院學報(自然科學版),2010.3.
[2]王華.淺談計算機網絡安全技術應用.科技經濟市場,2010.9.
計算機網路技術培訓范文4
(一)網絡本身弱點
信息網絡具有開放性的顯著特點,既為網絡用戶提供了便捷高速的服務方式,也成為網絡信息需要面臨的一項安全威脅。同時,運用于信息網絡的相關通信協議,不具備較高的安全性能,極易讓用戶遭受欺騙攻擊、信息篡改、數據截取等安全問題。
(二)人為惡意攻擊
人為惡意攻擊是網絡信息中,用戶所面臨的最大安全威脅。人為惡意攻擊具有較強的針對性,是有目的地進行網絡信息數據完整性、有效性等方面的破壞,其攻擊方式較為隱蔽,包括對網路信息數據的竊取、破譯、篡改等,主要威脅到用戶的經濟利益。
(三)計算機病毒
計算機病毒存在隱蔽性、傳染性、破壞性等特點,往往隱藏或偽裝為正常程序,隨著計算機程序的啟動而被運行。計算機病毒通過破壞、竊聽等方式,實現對網絡信息的操作。相比于其他安全威脅而言,其整體威脅程度較大,輕則影響操作系統的運行效率,重則破壞用戶的整體系統數據,且難以被恢復,形成不可挽回的損失。
二、網絡信息技術安全現狀分析
目前,國內絕大部分企業、單位都已建立了相關的信息系統,實現了對各類豐富信息資源的充分利用。但隨著各行各業信息網絡系統的逐步成型,網絡信息所面臨的黑客、惡意軟件與其他攻擊等安全問題越來越多,雖已研發、改進了許多信息安全技術,用于網絡信息安全防護,但仍舊存在許多問題,究其原因,主要表現在以下三方面:
第一,未建立健全的安全技術保障體系。當前大部分企業、單位,在信息安全設備上投入較多資金,以確保網絡信息系統的安全可靠。但是,沒有建立健全相應的技術保障體系,預期目標難以被實現。
第二,缺乏制度化與常規化的應急反應體系?,F階段,許多行業領域內,在網絡信息技術安全方面,還未建立健全相應的應急反應系統,而對已有應急反應系統,沒有進行制度化、常規化改進。
第三,企業、單位的信息安全標準與制度滯后。在網絡信息安全的標準與制度建設方面,企業與單位都為進行及時的調整與改進。同時,用戶缺乏信息安全意識,網絡信息安全管理員為經歷科學、系統的安全技術培訓,安全管理水平不高。而用于信息安全的經費投入較少,難以達到信息安全標準與要求。
三、現行主要信息安全技術及應用分析
(一)通信協議安全
作為下一代互聯網通信協議,IPv6安全性較高,強制實施Internet安全協議IPSec,由認證協議、封裝安全載荷、Internet密鑰交換協議三部分組成,即AH、ESP、IKE。IPSec確保IPv6擁有較高的互操作能力與安全性能,讓IP層多種安全服務得到有效實現。
(二)密碼技術
確保網絡信息安全的核心與關鍵為信息安全技術中的密碼技術,其密碼體質包括單鑰、雙鑰、混合密碼三種。其中,單鑰為對稱密碼;雙鑰為不對稱密碼;混亂密碼為單雙鑰的混合實現。在網絡系統中,采用加密技術能避免使用特殊網絡拓撲結構,便于數據傳輸的同時,確保網絡路徑的安全可靠,為網絡通信過程提供真正的保障?,F階段,在網絡信息中,所采用的密碼技術主要為雙鑰與混合密碼。
1、公鑰密碼
為了加強公鑰密碼的安全性能,公鑰的長度均≥600bit。目前,基于Montgomery算法的RSA公鑰密碼,排出了已有的除法運算模式,通過乘法與模減運算的同時進行,大程度提升了運算速度,被廣泛使用。同時,部分廠商已成功研制出與IEEEPl363標準相符合的橢圓曲線公鑰密碼,并成功運用于電子政務中,具備較強的保密性與較高的運行速度。
2、Hash函數
關于SHA-0碰撞與SHA-1理論破解的提出,降低了SHA-1破解的計算量,在很大程度上影響了Hash函數安全現狀的評估及其今后設計。同時,由于MD5和SHA-1的破解,讓數字簽名的現有理論根基遭到質疑,給正在使用中的數字簽名方法帶來巨大威脅。
3、量子密碼
量子加密技術采用量子力學定律,讓用戶雙方產生私有隨機數字字符串,以代表數字字符串的單個量子序列傳遞信息,并通過比特值進行信息接收,確保通信不被竊聽。一旦竊聽現象發生,通信就會結束,并生成新的密鑰。
(三)防火墻技術
防護墻技術是一組軟硬件的有機組合,為控制內部與外部網絡訪問的有效手段,能確保內部網安全穩定運行。防火墻技術為用戶提供存取控制與信息保密服務,具有操作簡單、透明度高的優點,在保持原有網絡應用系統功能的基礎上,最大限度滿足用戶的網絡信息安全要求,受到用戶的廣泛推崇。防火墻技術的應用,讓外部與內部網絡必須通過防火墻實現相互通信。企業、單位在關于防火墻技術的應用上,需制定合理、科學的安全策略,在此基礎上設置防火墻,隔絕其它類型信息。目前,防火墻技術主要分為以下三類:
第一,包過濾技術(Packet filtering)。其技術主要作用于網絡層,結合不同數據包源IP地址、目的IP地址、TCP/UDP源端口號與目的端口號等進行區分、判斷,分析數據包是否符合安全策略,予以通行,其設計為過濾算法。
第二,(Proxy)服務技術。其技術主要作用于應用層,通過轉接外部網絡對內部網絡的申請服務,有效控制應用層服務。內部網絡無法接受外部網絡其它節點申請的直接請求,其接受的服務請求只能為模式。應用網關即為服務運行的主機,具備較強的數據流監控、過濾、記錄等相關功能。
計算機網路技術培訓范文5
關鍵詞:新經濟時代;人力資源管理;創新;企業
一、新經濟時代概述
2015年是企業改革逐步落地的一年,2015年下半年以市場化為導向的企業改革即將進入全面加速期,在新經濟時代浪潮的沖擊之下,一系列傳統的商業模式面臨著極大的挑戰。企業外部的劇烈變化直接影響人力資源管理工作。在市場競爭日趨激烈,人才爭奪越發緊張的背景下,進行企業人力資源管理的創新研究是非常迫切且重要的。新經濟時代,顧名思義,在于其“新”,即創新,指的是融合了現代的信息技術、數字技術以及網路技術等新技術形式,并依據這些新技術而發展起來的經濟社會。在這個時代背景下,確定了發展的主題,即網絡經濟以及信息交流。比如,當前電子商務的盛行;微信、微博的有效交流;微商的不斷發展壯大等。對于企業發展來說,新經濟時代的產物是新能源技術、海洋技術等,實現了經濟的可持續發展。在發展過程中,企業產業結構不斷調整,產業升級已成為一種趨勢,為市場經濟發展提供了一定的幫助,同時,對于促進社會人員的就業也提供了幫助。新經濟時代的特點在于創新,企業的發展在于人力資源管理的創新,人才是發展企業的核心競爭力,是推動整個社會經濟進步的主力。在不同的經濟背景下,只有不斷創新,提升自身核心競爭力的企業才能健康持續發展,而對人力資源的管理創新就是其中非常重要的環節。
二、新經濟時代背景下企業所需人才的類型
在新經濟時代,企業所需人才的類型也與之前有所不同,更急需以下幾種類型的人才。1.創新型人才。在新經濟時代背景下,不斷創新是推動企業前進的動力,企業的內部創新尤其需要有創新能力的人才。首先,現代信息技術的不斷發展,網絡的廣泛使用,程序化的工作完全可以由計算機來代替。因此,企業更加需要有綜合的研究開發、邏輯判斷能夠推陳出新的人才。其次,現在是知識經濟的時代,只有技術的創新才能帶動整個企業的創新,因為對技術創新、產品創新、市場創新等的需求也更加迫切。2.復合型人才。所謂復合型,是指多種專業能力的復合,是社會科學與自然科學的復合,是智力因素與非智力因素的復合。在舊經濟時代,企業所需的只是在某一方面精通的人才,強調“術業有專攻”,但是隨著社會技術的進步發展,對復合型人才的呼聲越來越高。新經濟時代的創新需要有廣泛的學科基礎,不同專業的技能融合在一起才能順利實現,創新的復雜程度更高,對人才的知識、能力的要求也更嚴格,對知識廣度要求也越來越高。因此,企業需要加大精力培養復合型人才。3.合作型人才。在新經濟時代,企業的創新發展不僅需要本企業的員工積極努力,也會需要同其他的企業合作交流,因此,合作型人才就顯得尤其重要。在信息高度發達的今天,只有肯走出去,不固步自封,與其他企業緊密聯系協作的企業才能獲得更快發展。能夠借助整體的力量與信息,站在巨人的肩膀上,才能看的更遠,走的更穩。
三、新經濟時代背景下企業人力資源管理的創新
因為新經濟時代的特點,需求人才類型的側重點不同,對在此背景下企業的人力資源管理提出了新的挑戰,企業在人力資源管理方面可以做以下嘗試。1.營造創新的企業文化。企業文化是企業的靈魂,是推動企業發展的不竭動力。它包含著非常豐富的內容,其核心是企業的精神和價值觀。企業應該致力于營造一個開放性的、充滿創新精神的企業氛圍,在這種氛圍下,員工的想法都能夠得到有效的尊重,企業鼓勵員工提出新的觀念,提倡員工的挑戰性思維。這樣才能激發員工的創造性,增強員工和企業的競爭力,進而吸引到大批的具有創新意識的人才。另外,企業應當把企業的創新發展的愿景與每個員工的個人目標結合起來,每個員工都把企業的創新發展當成自己的目標去努力,這樣才能最大限度地激發員工的潛能。2.建立健全創新的培訓體制。企業人力資源的培訓與開發是人力資源管理的重要組成部分,在企業人力資源創新時,企業培訓的創新也不容忽視。首先是培訓理念的創新,以前的培訓以新進員工的入職培訓和底層員工的技能培訓為主,強調理論的學習、技能的掌握,對員工個人能力的提高幫助有限,所以要轉變培訓的理念,以員工的需求為主,真正參與到企業的培訓中,變被動接受為主動吸收。其次,對培訓主體的創新,除了底層員工需要進行培訓充電之外,應該把企業的管理者納入培訓體系,他們有更多的管理經驗,對公司的經營管理有更多的話語權,對他們的培訓能夠起到事半功倍的效果,對企業的進步發展起到更好的推進作用。3.樹立“以人為本”的管理理念?!耙匀藶楸尽笔窃诠芾磉^程中,始終把人放在核心位置,追求人的全面發展,充分調動員工的積極性和創造性,以使企業能夠得到最大的效益?,F階段,員工的主體地位已經得到了企業的認可,企業的發展主要依靠的就是高層管理者的經營理念與企業員工的工作效率。因此,企業應該樹立“以人為本”的管理理念,信任員工、尊重員工、依靠員工,在人力資源管理的每個環節都要關注員工的切身利益,從他們的需求出發,激發員工的活力和創造精神,讓員工對企業有歸屬感,建立更好的激勵機制,把企業的目標與員工的個人發展目標結合起來,從而實現企業的壯大發展和員工個人能力發展的雙贏局面。4.借助先進的科學技術。在新經濟時代,計算機網絡技術得到了普遍的應用,人力資源管理也可以利用計算機龐大的儲存信息的能力和數據處理的優勢,完成人力資源管理工作的信息化、網絡化。例如,在企業的招聘環節,可以實行網絡招聘方式,既有助于企業招聘效率的提高,也節省了在此過程中所需的人力、物力、時間。在企業的培訓環節,可以充分利用互聯網龐大的信息承載量,對本企業員工進行最新的技術培訓。在企業的績效考評環節,可以建立適合本企業的科學的網絡考評機制,把員工考評體系網絡化,能夠極大地提高考評質量,減少績效考評的支出。
四、結語
新經濟時代的信息化、網絡化改變了衡量企業競爭能力的標準,知識逐漸成為企業的戰略性資產,而作為知識承載者的人力資源,是企業最重要的資源,企業所擁有的戰略性人才成為了使其創新發展的動力,保持先進性的關鍵。因此,每個企業都應當根據自身的實際情況,創新人力資源管理的理念,在人力資源管理的工作中不斷嘗試探索,建立屬于本企業的人力資源管理模式,在競爭越來越激烈的新經濟時代,保障企業的健康可持續發展。
作者:張保霞 單位:百色學院
參考文獻:
[1]張秋玉.新經濟時代企業人力資源管理創新問題研究[J].中小企業管理與科技,201(33).
[2]潘寶利,肖俐.新經濟時代企業人力資源管理創新問題研究[J].產業與科技論壇,201(28).
[3]周娜娜,杜社會.構建和諧勞動關系與企業人力資源管理創新[J].學術交流,201(32).
[4]程學祥.新經濟時代的人力資源管理創新[J].華東經濟管理,200(14).