前言:中文期刊網精心挑選了建設網絡安全范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
建設網絡安全范文1
隨著信息技術的發展,各醫院利用計算機技術、網絡技術等現代化信息技術建設了相應的醫療信息系統,不僅提高了醫院的工作效率,同時也對醫院的發展打下了堅實的基礎。但與此同時,信息化建設中也存在許多網絡安全問題,影響著醫療信息系統的安全和穩定。因此,醫院在信息化建設過程中,必須對網絡安全問題做好相應的防范措施,這樣才能夠保證醫療信息的安全,才能夠促進醫院信息化建設的發展。
1醫院信息化建設中存在的網絡安全問題
醫院信息化建設中存在的網絡安全問題主要包含三個方面:網絡安全、數據安全、系統安全。
1.1網絡安全
針對網絡安全來說,主要是指網絡硬件、軟件及其系統中的數據的安全,不會由于偶然或惡意的原因遭受到破壞、更改、泄露等,保證系統的正常運行,保證網絡服務不中斷。對于網絡硬件、軟件方面,主要會出現的安全問題是遭到惡意或故意的人為破壞,或出現漏洞等。而對于網絡服務方面,主要的安全問題是黑客攻擊、病毒入侵等。對于其他方面的安全問題主要是如自然災害、操作失誤、信息產品在研發過程中出現缺陷或在維護中出現安全隱患等。
1.2數據安全
針對數據安全來說,主要會出現的安全問題是數據被篡改、盜竊、丟失、損壞等。醫院信息化建設中的網絡安全和防護文/賈驗龍1裴成霞2隨著社會科技和醫療技術的不斷發展,醫院信息化建設也在不斷的加強,為保障醫院網絡信息的安全和醫院信息管理系統的穩定運行,對醫院網絡的安全進行防護已成為醫院信息化建設過程中重點關注的對象之一。本文就醫院信息化建設中存在的網絡安全問題進行分析,并提出了相關的防護措施。摘要1.3系統安全針對系統安全,主要是防止非法用戶及設備的接入以及操作系統、應用系統等方面的安全。
2醫院信息化建設中網絡安全問題的防護措施
2.1建立健全網絡安全管理制度
提高醫院信息化建設中的網絡安全和穩定,建立健全網絡安全管理制度是非常必要和非常關鍵的。首先,針對網絡管理的相關工作人員:一要建立相應的安全管理登記制度、日常維護記錄等相關管理制度,并督促工作人員落實實行,同時建立相應的考核制度,如若發現有為遵守相關規章制度的人員,應予以懲處,絕不姑息。二要不斷加強對工作人員進行網絡安全管理的知識和技能培訓,不斷提高工作人員的網絡安全意識和操作技術,避免由于人為操作失誤而導致發生網絡安全問題。其次,要建立相應的應急措施,組建應急小組,針對網絡安全突發事件進行第一時間進行檢查和修復,以降低網絡故障給醫院到來的損失和社會影響。除此之外,醫院還需要組織工作人員不斷研究和創新新的網絡安全管理及改進措施,不斷加強網絡安全管理,提高網絡的安全性和穩定性,促進醫院信息化建設的長遠發展。
2.2加強網絡安全軟件的應用
隨著網絡科技的發展,網絡中出現的各種安全問題越來越多,其中最為讓人頭疼的就是病毒和黑客。網絡病毒傳播途徑多,破壞性強,而黑客的破壞性也不亞于病毒,這兩者對網絡系統構成的威脅最大。因此,在進行醫院網絡的防護過程中,工作人員首先要熟悉各個殺毒軟件的功能和作用,選擇最有效的殺毒軟件,如SEP11防病毒軟件,這款軟件不僅具有防病毒、反間諜軟件功能,同時還具有對客戶端應用程序進行管控的作用,能夠有效的防止病毒侵入。此外,還有我們熟知的一些殺毒軟件,如金山毒霸、百度殺毒、360殺毒、小紅傘等。因此,醫院工作人員要積極運用這些殺毒軟件,修復系統漏洞,防止病毒侵入。除了運用殺毒軟件防止病毒侵入以外,針對于醫院中的重要部門和關鍵網絡用戶,例如財務、人事資料等,這些都是存儲了醫院大量的重要數據和機密文件,如果泄露或丟失、損壞,那都是醫院的巨大損失。因此,醫院應進行有針對的醫院網絡安全隔離,防止非法用戶及設備接入。如,醫院課采用VLAN技術劃分分子為,將醫院的敏感網絡使用用戶劃分到單獨的子網中,以保護這些資料的安全。
2.3數據備份和恢復
數據備份和恢復是網絡安全防護中的必要手段,能夠在發生網絡安全后將備份的數據全部恢復,對重要數據資料的保存至關重要。但需要注意的是,只有按照數字化醫院實際的安全數據保護級別,及時做好數據備份,并按相應級別做好備份的保護工作,那樣才能夠將醫院信息系統及數據進行恢復。因此,在實行數據備份和恢復時,醫院可以利用HIS服務器存儲數據,實現SAN存儲結構、HIS服務器定時備份,還有定時進行備份庫刻盤,以保證將醫院重要的數據進行完全拷貝,避免因網絡安全問題而造成重要數據不復存在的局面。
3結語
綜上所述,隨著信息技術的不斷發展,網絡中出現的安全問題也逐漸復雜多變,值此之際,醫院在信息化建設過程中,加強對網絡安全的防護已是重中之重的事。除上述所說的網絡安全防護措施之外,還有很多不同的防護措施,同時,在未來的網絡發展過程中,也會出現新的網絡問題和網絡安全防護措施,因此,醫院應加強網絡安全管理制度,做好相應的防范工作,確保網絡安全、穩定的運行,以促進醫院的建設發展。
參考文獻
[1]李揚.淺談醫院信息化建設中的網絡安全分析與防護[J].工程技術(文摘版),2016,10(61):57-58
建設網絡安全范文2
關鍵詞:圖書館資源平臺網絡安全
隨著城市圖書館數字化和網絡化水平的不斷提升,圖書館資源平臺中儲備的網絡數據信息量也不斷加大,所面臨的網絡安全問題也日益凸顯出來。例如,由于病毒或木馬的感染,圖書館資源平臺的數據庫可能遭到非法訪問,數據信息存在泄露的風險;或由于圖書館資源平臺建設過程中沒有注重網絡服務器安全體系的構建,導致資源平臺服務器遭受攻擊,使得讀者正常的在線瀏覽、查閱信息活動無法進行等等。綜上所述,研究圖書館資源平臺建設中的網絡安全問題,尋求針對性的安全維護對策,具有極強的現實意義。
1.圖書館資源平臺建設中的網絡安全問題分析
1.1內部管理問題
1.1.1網絡安全運行標準待完善。目前,我國很多地方的圖書館信息資源平臺建成后,在使用的過程中并沒有制定完善的網絡安全運行標準,也沒有一個有效的網絡信息管理系統安全組織結構體系,導致圖書館信息資源平臺在實際的運行過程中頻頻出現操作無序、流程混亂的現象,由此引起了大量的人為操作誤差,從而使圖書館資源平臺的高效性、可靠性和穩定性大打折扣,也為網絡安全事件埋下了隱患。
1.1.2重平臺建設輕維護管理。我國很多地方的圖書館資源平臺存在“重建設輕維護管理”的狀況,很多平臺管理者在前期設計、開發的過程中投入了大量的人力、物力和財力,然而,一旦平臺建成,出于成本控制、技術難關等多方面原因,便不再對平臺進行定期的維護管理。
1.2外部網絡威脅
1.2.1黑客攻擊。黑客攻擊是現代圖書館資源平臺所面臨的的主要外部網絡威脅之一,而由于黑客攻擊所給圖書館資源平臺所帶來的損失也是難以估量的。在具體攻擊時,黑客可通過修改網頁、非法入侵圖書館資源平臺數據庫、竊取平臺信息等手段,在短時間內造成網絡堵塞,造成平臺癱瘓、用戶信息丟失等狀況。
1.2.2拒絕服務攻擊。拒絕服務也是圖書館資源平臺建設和維護過程中常見的網絡安全威脅。其主要原理為:攻擊者采用一定的網絡攻擊手段,使圖書館資源平臺的目標服務器或主機停止提供服務。一旦拒絕服務攻擊成功,相關的服務器或主機便會出現死機、暫停等狀況,拒絕服務攻擊產生的原因是由于網絡協議本身的安全缺陷造成的。
1.2.3內部入侵。內部入侵也是一種常見的圖書館資源平臺網絡威脅,在上述背景下,入侵者往往對資源平臺的網絡硬件和軟件架構十分了解,并利用平臺系統中存在的漏洞,通過植入木馬病毒、竊取系統信息等手段入侵圖書館資源平臺系統,給平臺帶來巨大的網絡安全威脅。
2.完善圖書館資源平臺建設網絡安全的對策
2.1內部管理對策
一方面,在圖書館資源平臺的建設初期,相關的管理人員就應構建完善的網絡安全操作標準,對操作人員的使用流程、應用規范和安全操作注意事項進行明確,并建立必要的反饋體系,一旦使用者出現網絡安全應用錯誤時,能夠通過完善的反饋體系實現及時的監控,從而降低平臺操作誤差的發生率,進一步降低網絡安全事故發生的概率。另一方面,在平臺建設中,應注重對平臺數據安全標準化體制的構建,給予平臺數據分析、處理、操作等網絡安全基礎工作以足夠重視,夯實平臺網絡安全運行標準的基礎,
2.2外部防范對策
2.2.1構建平臺防火墻。在圖書館資源平臺的建設過程中,應及時為平臺構建合適的防火墻。應用防火墻可對黑客的網絡攻擊起到有效的防護作用,并進一步防止木馬、病毒等網絡安全隱患的入侵。針對大型的城市、高校或社區圖書館資源平臺來說,應采用包過濾和服務器相結合的技術,構建起復合型的圖書館資源平臺防火墻體系,從而使平臺的網絡安全級別達到最高。
2.2.2增強平臺的穩定性。在圖書館資源平臺的建設中,應將系統的穩定性納入網絡安全建設指標中。例如,要充分考慮到非專業用戶產生誤操作,諸如誤添加、誤刪除、誤點擊時的系統穩健性,可采用設置用戶確認對話窗口的方式對用戶的操作進行二次、三次確認提醒,由此確保系統在用戶誤操作的情況下仍能保持較強的穩定性,防止黑客利用用戶的誤操作對平臺進行實時攻擊。
2.2.3實施漏洞掃描。在平臺建設中,應及時安裝漏洞掃描系統,通過端口掃描、模擬攻擊掃描等方式,對系統可能存在的網絡安全漏洞、操作系統漏洞和管理漏洞進行有效監測。例如,采用弱勢口令測試的形式,模擬黑客攻擊,一旦測試成功,管理員便能立刻發現平臺中存在的漏洞位置和類型,并采取相應的修復措施,從而不斷提升平臺的網絡安全性能。
圖書館資源平臺是在線信息資源的中心,是人民群眾利用網絡途徑接受信息知識的重要媒介,對社會發展、教學科研起著十分重要的支撐作用,在網絡安全威脅日益嚴峻的今天,加強圖書館資源平臺構建中的網絡安全管理,有著極其重要的意義,因此,本文的進一步研究工作依據任重而道遠。
參考文獻:
[1]張小兵.圖書館網絡安全策略[J].科技信息, 2009(19): 342-343.
建設網絡安全范文3
Abstract: The opening features of computer network has brought the threat and danger to computer network security. From the construction of a safe computer network, this paper expounds the situation computer network security from the angle of software and hardware, analyses the reason of network security problem, and makes some appropriate measures to strengthen the security construction based on some invasion means, in order to solve the network security issues, including information security, network security, behavior safety, and other technical problems.
關鍵詞:計算機;網絡安全;網絡建設;防火墻
Key words: the computer;network security;network construction;the firewall
中圖分類號:TP393 文獻標識碼:A文章編號:1006-4311(2012)15-0227-02
1對計算機網絡安全構成威脅的常見方式
計算機網絡的良好運行需要得到網絡設備設施、電腦硬件、相應的操作系統、軟件以及相關技術方面的支持,所以,網絡產生的風險主要來源于網絡的各項薄弱環節,入侵的方式有很多種。按照網絡入侵的接口類型進行分類,包括內部網絡以及外部網絡兩種類型的安全威脅。①外部網絡構成的安全威脅。因為業務需要計算機終端聯通了外部網絡,一般情況下這種連接并未采取安全防護措施, 非常容易遭受外部網絡的侵入。比如:病毒的襲擊,導致網絡或者系統出現癱瘓;木馬程序的侵入,盜竊系統的控制權、關鍵資料;此外,還會對網絡站點進行惡意篡改,向網絡發送含有病毒的E-mail等。②內部網絡構成的安全威脅。由于電腦用戶的劇增,很多辦公場所以及居民小區中建立各種局域網。網絡的內部結構以及物理連接方式變化頻繁,造成網絡安全性能受到較大影響,容易產生安全隱患。
按照網絡入侵的形式進行分類,也包括兩種類型:①非法訪問或者惡意襲擊。體現為“黑客”的惡意襲擊,利用網絡系統本身存在的漏洞,竊取到該系統的各項操作權限,對系統進行非法訪問并且破壞系統中的各項數據。黑客還能在網絡傳輸過程中充分利用線路的電磁泄露或者搭線等辦法用來竊取數據。②病毒襲擊。病毒在電腦網絡系統中傳播非常快速,破壞力非常強,眾所周知,任何種類的計算機病毒都會讓計算機用戶感到恐懼。此外,還有一些比如木馬、蠕蟲等病毒程序,使得用戶的一些比較重要的數據資料都不得不小心翼翼。
2網絡安全的研究與分析
數據加密技術在網絡中發揮的功能是預防有重要的信息內容在網絡上遭到攔截、盜竊和惡意篡改,在網絡上實施竊聽非常容易實現,黑客十分輕易就能夠竊取到計算機用戶的密碼或者相關數據,而要想有效防止這些情況的出現最直接有效的辦法是對其進行加密,并且加密之后的有關口令或者數據就算被黑客竊取也無法破譯。下文介紹一些常用的加密法。
2.1 對稱式加密法對稱式加密(DES)是加密和解密共用相同的密鑰,一般稱為“Seccsion”,這種加密技術非常普及。該技術是一種對稱算法,數據加密十分標準,方便快捷,十分適合于對大量的數據進行加密。比如美國政府運用的DES加密的標準便是這種加密技術,其“Seccsion Key”長度為56Bits。利用56 Bits的“Seccsion Key”對64 Bits的數據塊實施加密,并且對于64Bits的數據塊實施16 輪編碼。在實施每輪編碼的時候,一個48 Bits的“每輪” “Seccsion Key”值由56Bits的完整“Seccsion Key”獲得。該技術的不足之處在于“Seccsion Key”長度較短,因而需要通過三重DES 的辦法來解決“Seccsion Key”長度較短的問題。即通過兩個“Seccsion Key”對明文實施三次加密,如果兩個“Seccsion Key”為K1與K2。用K1實施解密。用密匙K2對前一個步驟產生的結果實施解密。通過K1對第二個步驟產生的結果實施加密。該技術的保密性由“Seccsion Key”的保密程度來決定,而計算方法是透明的。而DES內部的結構極為復雜,從而到目前為止并未找到破譯的捷徑。
2.2 非對稱加密碼法非對稱算法(RSA)是由RSA公司發明,它是一種支持變長密匙的公開密鑰算法,加密文件塊的長度是可以變化的,所謂非對稱,即這種算法需要一對密匙,利用當中某個加密,就要利用另外一個才能夠進行解密,也就是它的最大的特點是利用不一樣的密匙進行加密以及解密,每一個計算機用戶保存著PK(公開密鑰)以及SK(秘密密鑰)。這種算法的安全性主要依賴對于大數的因子進行分解,它的最大缺點是沒有辦法從理論發明證實其保密性能,并且產生密匙也比較繁瑣、分組的長度過長、運算代價非常大等缺陷。
2.3 數字證書以及公鑰基礎設施伴隨互聯網技術的高速發展,特別是電子商務的突飛猛進,為確保商務、貿易以及各種支付活動的安全可靠,要求有一種相應的機制來驗證各方身份的真實性。而安全認證是確保電子商務能夠良好運行的前提。公鑰基礎設施(PKI)是由公開密匙技術、CA數字證書、證書的認證中心以及公開密匙相關的安全對策等構成,它是一種以加密技術為基礎的有效安全認證機制。數據的保密性以及安全性問題可以獲得良好的解決。計算機用戶通過PKI系統提供的安全可靠的服務開展安全通信活動,在網絡上開展的所有通信服務的均是基于公鑰為基礎,而私鑰僅僅掌握在與之通信的對象手中,利用數字簽名以及數字證書,以保證發送的電子文檔的全面完整性、準確不可篡改性以及無法抵賴性。
2.3.1 驗證數據的完整性發送信息者通過所傳輸的信息和相應的算法產生一個附件,并且將信息和附件同時傳輸過去;接收信息者接收到信息與附件之后,通過相同算法和收到的信息產生新的附件;把這個新的附件和所收到的附件加以對比,假如這樣的話 表明接收到的信息為正確的信息,反之,表明在傳輸信息過程中出了差錯。
2.3.2 電子簽章電子簽章也就是數字簽名,也可以稱之為公匙數字簽名,和書面上簽名比較接近,只不過利用公匙加密技術,可以用來鑒別數字信息。一般有兩種互為補充的計算,其中一個用來簽名,一個用來驗證。這種數字簽名是一種通過發送信息者設置的其他人不能偽造的數字,這些數字是對發送信息者所傳輸信息的真實性的一種驗證。其實質上是附屬于數據單元上的一部分的數據或者是對其所實施的密碼變換。通過數據或者變換可以使接受數據單元的人員對于數據單元的發送者以及數據的完整性進行確認,并且保護數據的不被惡意篡改。簽名機制的根本目的是該簽名只能利用簽名者本人的相關信息才可以形成,即一個人的簽名信息的形成具有唯一性。當雙方出現異議的時候,仲裁方(即第三方)可以依據消息上的電子簽章來核定該消息是不是由信息的發送者發送出去的,避免出現抵賴的問題。公開密鑰技術的產生,使得電子簽章變得更加便捷,無需第三方實施簽名與驗證。實現簽名的步驟為:甲通過他自己的密鑰加密信息,對文件進行簽名;甲將簽名的信息傳送給乙; 乙利用甲的公開密鑰對信息進行解密,對簽名實施驗證。
2.4 防火墻以及SSL安全協議的應用
2.4.1 防火墻的作用防火墻是指由軟件和硬件組成、在內、外部網絡之間、專用以及公用網之間建立的一個保護屏障,它是一種計算機軟、硬件的有效結合,以便保護網絡的安全,使得內部網不會受到非法用戶的襲擊。防火墻能夠起到有效的保護作用。入侵者務必要通過防火墻所設置安全防線,才有可能接近入侵的計算機。防火墻的基本特性有三個:①內、外部網絡兩者之間的一切網絡信息流均需通過防火墻。②只有那些滿足安全條件的信息流才允許經過。③防火墻本身具備很強的抵御攻擊的保護能力。
2.4.2SSL安全協議的工作原理SSL安全協議是也可以稱之為安全套接層(Secure Sockets Layer)協議,它通常用在提升應用程序的數據安全性,是基于Internet所提供的確保私密性的一項安全協議。它可以使得客戶與服務器之間的傳輸的信息免遭竊聽,而且保持對服務器實施有效認證,還能夠選擇對計算機客戶實施有效認證。SSL 協議牽涉到一切TCP/IP應用程序,是一種確保了所有安裝了套階層的用戶與服務器兩者之間的安全協議。它的優點是和應用層協議沒有關聯。它所提供的服務主要發揮了三個方面的作用。其一,確保了用戶與服務器的認證具有合法性;其二,能夠對傳輸的數據進行加密,確保數據的隱蔽性;其三,能夠使得傳輸的數據保持完整性。
3計算機網絡安全的前景分析
計算機網絡早已融入人們的工作、生活等各個方面,由于網絡具有開放性、共享性以及國際性的特點,所以計算機網絡的安全問題肯定需要接受嚴峻的考驗。一方面一些不法之徒抓住計算機網絡自身存在的缺陷或者漏洞實施攻擊,而另外一方面網絡在社會經濟發展的各個領域都得到了廣泛的運用,人們對于計算機網絡的依賴性也與日俱增,這就要求我們對于網絡信息的安全要求提出了更加嚴格的標準。信息系統安全的一個關鍵構成部分就是計算機網絡安全。而我們國家的網絡信息安全相關技術的研究與開發工作仍然處在發展的初期階段,很多問題有待進一步解決與完善。從而使得計算機網絡更加安全可靠,為我們國家的信息化發展提供保障。
參考文獻:
[1]張寶劍.計算機安全與防護技術[M].北京:機械工業出版社,2003.
[2]袁津生,吳硯農.計算機網絡安全基礎[M].北京:人民郵電出版社,2003.
[3]陳建偉.計算機網絡與信息安全[M].科學出版社,2006,2.
[4]鄭小辰,趙葵,張紅紅.淺析網絡安全問題[J].陜西煤炭,2008,(2):111- 112.
建設網絡安全范文4
關鍵詞 信息網絡 法制建設 網絡社會 安全秩序
中圖分類號:D922.1 文獻標識碼:A
0前言
網絡秩序混亂的危害主要包括網絡侵權行為日益嚴重、網絡違法犯罪活動愈加猖獗和網絡心理戰破壞社會穩定等。維護網絡社會的安全秩序需要國家和企業依法建網和依法管網,更要求人們依法用網。本文通過對現階段我國信息網絡法制建設中存在的問題進行分析,并結合維護網絡社會秩序意義,對加快我國信息網絡建設的途徑展開了深入研究。
1維護網絡社會秩序的必要性
隨著國家的地域性與信息網絡超時空性矛盾的逐年增加,使得網絡的概念愈加模糊。基于此點,某些國家便開始組建“網軍”,以網絡政治化的方式“巧妙”地向世界宣布了其網絡,并大肆在網上渲染“國家過時論”。對此,我國必須提高警惕,做好應對措施。依法對網絡行使管轄權,并維護國內網絡空間的自迫切需要保障網絡社會秩序的安全與穩定。因此,依法建設信息網絡并保證網絡社會秩序的安全和穩定是解決網絡糾紛的必要手段和必然要求。
2我國信息網絡法制建設過程中存在的問題
(1)信息法治理念落后
信息法治理念落后是我國信息網絡法制建設中出現的關鍵性問題。就現階段而言,由于信息法治理念落后,我國并未形成適用于網絡社會的新型法理法則,且信息網絡的法律仍然處于沿用物理世界法理邏輯的水平上,這使得網絡秩序的安全和穩定無法得到有力的保障,滋生了諸多網絡問題。此外,將存在國界的現實法律套用在跨國界的虛擬網絡中,必然會引發國際性的網絡糾紛,在不利于信息網絡產業健康發展的同時,也對國家的經濟和社會安全產生了較大威脅。
(2)信息網絡的立法質量較低
當前,我國信息網絡的立法特點主要為應急性、尾隨性和局部性,由于立法缺乏總體規劃,且部門規章冗雜、法律位階低,加之各部門間的立法缺乏關聯和相互支持,使得信息網絡的立法無法解決網絡秩序混亂等諸多網絡社會問題。此外,由于立法的整體質量欠佳、內容滯后且大部分規定過于原則化,使得信息網絡立法缺乏可操作性,在增加了網絡社會矛盾的同時,也為國家和人們的用網安全帶來了較大安全隱患。
(3)信息網絡監管存在漏洞
現階段,我國信息網絡的監管主要是以防范管制作為主要方法的。一方面,由于政府部門多頭管理現象嚴重,使得政府內部人員在行使網絡職權時矛盾頻發,大幅降低了信息網絡的監管效率。另一方面,信息網絡的監管大都是以政府部門為主導的,群眾參與率較低,加之對網絡秩序和網絡案件的監管又大都以事前審批、重審輕批為主,這就導致了對相關網絡案件的監管和審批存在著較大的局限性和片面性,不僅不利于網絡社會公平的實現,而且也為部分不法分子提供了網絡犯罪的可能,加大了網絡安全威脅。
3加快我國信息網絡建設的若干建議
(1)加強信息網絡建設法制理念的創新
首先,黨和國家需要對網絡社會秩序的維護工作予以充分重視,并將加快信息網絡建設的工作提升到關系國家發展的戰略高度上。根據當前國內網絡社會的現狀,在結合現有網絡法律的基礎上,對網絡法律進行重新規劃,提高網絡法律的精煉程度。其次,還需提高法律質量,通過分析現階段頻繁發生的信息網絡問題,在對其進行仔細分析的基礎上,有針對性地制定相關法律政策,進而從整體上提高信息網絡法律的可操作性并加快我國的信息網絡建設。
(2)建立健全的信息網絡法制體系
一是嚴厲打擊并整治網絡犯罪活動。面對信息網絡犯罪分子藏匿于網絡虛擬世界的實際,加大網絡法律的執法力度并不斷提高自身的網絡偵控能力,對網絡犯罪分子予以最為嚴厲的打擊。二是完善網絡安全的責任制度。一方面,相關部門需要對基礎電信運營商和增值服務商的網絡安全責任進行明確劃分,并要求其對所接入網站的安全性與合法性進行嚴格審查,通過加強網站接入的身份認證,從網絡安全威脅信息的傳播源頭上建立起信息網絡的“防火墻”。另一方面,還需明確網絡運營商、廣告商以及網絡用戶的相關責任,確保其網絡的相關行為符合相關的法律規定。
(3)完善網絡安全法治機制
相關部門需要加強對信息網絡的管控力度,通過對當前網絡社會中出現的問題進行全面分析,并結合網絡用戶的心里特征,有針對性地對不同的網絡使用個體或群體展開監督和管理。此外,政府內部各個監管部門之間還需明確其自身職責,變多頭管理為統一管理,通過加強管理的協調性與統一性為加快信息網絡建設提供必要的環境保證。
4結論
本文通過對網絡社會秩序維護的必要性進行分析,并結合當前我國信息網絡建設出現問題的基礎上,從加強法治理念創新、建立健全的信息網絡法制體系以及完善網絡安全法制機制等方面對加快信息網絡建設與維護網絡社會秩序的方法展開了深入探討??梢姡磥砑訌妼π畔⒕W絡建設方法的研究力度,對于維護網絡社會的安全與穩定并促進我國信息網絡產業發展具有重要的歷史作用和現實意義。
參考文獻
[1] 夏夢穎.中國特色社會主義網絡立法研究[D].華東政法大學,2013.
建設網絡安全范文5
關鍵詞:校園網;網絡建設;網絡安全設計
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 11-0000-01
Analysis of Network Construction and Security on the Contemporary Campus Network
Zhang Xi
(School of Computer and Information Engineering Henan University,Kaifeng475004,China)
Abstract:Nowadays,due to the increasing perfection and popularization of network and the booming development of network application,the attention of network security also constantly improves.In terms of campus network,in order to ensure the security of their network system,firstly,it can use network topology structure and networking technology to construct the network,and then through the design of physics,data information and virus to enhance the security of network system.
Keywords:Campus network;Network construction;Network security Design
眾所周知,網絡化、信息化是21世紀尤為重要的特征,以網絡為核心的信息時代要實現信息化就必須依靠完善的網絡系統。當網絡技術飛速發展的同時,在孕育知識的神圣殿堂里,校園網網絡被“黑客”入侵或被病毒破壞的事件卻頻繁發生。因此,保證校園網網絡的安全就應該從網絡的建設和對網絡安全的設計這兩方面著手。
一、如何進行網絡建設
鑒于校園網網絡具有數據流量大和必須滿足擴充性、經濟性和穩定性強等特性,我們采用以下方案:
(一)運用網絡拓撲結構。什么結構最適合校園中的局域網,網絡拓撲結構是不二選擇。獨立性高是其最主要的優點,如果進行監測網絡,可以把網絡診斷設備放在結構的中央位置。
(二)運用組網技術。常用的組網技術有快速以太網、千兆以太網、FDDI和ATM??焖僖蕴W是我們最熟悉也是最成熟的一種組網技術,價格低廉,在性能方面也具有很強的競爭力;FDDI的成熟度較快速以太網低,并且價格昂貴,技術運用復雜,升級也非常困難;ATM組網技術則是最為理想的多媒體應用系統網絡平臺,但是較低的網絡寬帶實際利用率成為其主要缺陷。因此,進行網絡建設,應選擇以千兆以太網為主干網,快速以太網為輔的方式。
二、如何進行網絡安全設計
(一)物理安全設計。物理安全的設計,不僅要對網絡運行的環境進行考察和研究,還需要很嚴謹的網絡規劃,即便如此,網絡系統的資源和信息依舊會在空間中擴散。而資源和信息的泄密,往往是計算機網絡系統通過電磁輻射截獲的。一些科學研究也充分表明,這種高科技截獲信息的手段非常強大,嚴重影響了校園網網絡資源和信息的保密工作。為了干擾或減少擴散出去的信號,我們需要在物理層面上進行研究并設計出一套具有有效保障網絡系統安全的措施,這些措施主要體現在以下三個方面。
第一,屏蔽處理,主要針對重要資源信息的存儲,即收發部門工作時,形成一個具有高效屏蔽功能的屏蔽室阻止信號的外泄。
第二,增強屏蔽室的屏蔽功能,我們需要利用電話線、消防控制線、波導和通風等一些隔離措施來確保屏蔽室與外界的連接。
第三,電纜傳輸存在信息輻射,為了有效抑制局域網中傳輸線路的傳導輻射,光纜傳輸方式是最佳選擇。但是如果這些光纜可以在屏蔽室外進行傳輸,那么信息輻射就能盡量避免。
(二)網絡資源安全設計。對于解決這一類問題,通常采用虛擬局域網技術,而此技術又需要物理隔離技術的配合。所謂虛擬局域網技術,就是為了實現虛擬工作,把眾多的局域網設備物理地劃分成一個個小網段。如果網絡管理者希望把物理局域網劃分成不同的廣播域,則可以選擇邏輯地劃分,劃分完成以后,擁有相同需求的計算機工作站就會分配在每個虛擬局域網中,使其與物理上形成的局域網具有相同的屬性。但是,由于局域網是邏輯地被劃分,因此,同一個虛擬局域網中的各個工作站就沒有必要放置在同一個物理空間內,即這些工作站不全屬于同一個物理局域網網段。與此同時,即便是兩臺擁有相同網段的計算機,由于沒有相同的虛擬局域網網號,網絡內部的廣播和單播也不會從一個虛擬局域網轉發到其它虛擬局域網中,也包括各自的廣播流。這樣一來,不僅達到了控制網絡流量的目的,還縮減了網絡管理步驟,降低了設備投資資金,增強了網絡安全性。
(三)病毒風險控制設計。一般情況下,病毒防控技術和防火墻技術是解決與計算機病毒相關問題時所采用的。并且,防火墻技術是針對資源、數據信息的安全以及外部人員的訪問控制等方面設計的。下面我們分析一下這兩種技術在同一個領域中發揮的不同功能。
第一,病毒防控技術。在因特網上,時時刻刻都會有新的高端病毒出現,它們利用網上資源信息之間的不間歇互換進行飛速傳播,而“黑客”們也抓緊利用病毒夾帶各種惡意程序對計算機進行攻擊和破壞。為了建立一個高效地病毒控制機制保護服務器和網絡中的工作站不受計算機病毒及“黑客”的侵害,基于網絡的病毒防控技術則是必不可少的。這些技術包括:以網關為載體的病毒防控系統、以服務器為載體的病毒防控系統和以桌面為載體的病毒防控系統。
第二,防火墻技術。防火墻技術,就是通過嚴格控制不明或非法用戶對校園網網絡的訪問來保護網絡系統,它提供的保護措施有:過濾非法服務和訪問、監視因特網安全、控制對特殊站點的訪問、登記日志文件分析訪問情況、網絡系統安全認證等。利用這些技術,基本可以確保抵達校園網內部的訪問安全有效,從而提高了網絡系統的安全。
通過以上的網絡建設和安全設計,在不久的將來,我們必定會擁有一個純凈的校園網絡。
參考文獻:
建設網絡安全范文6
集聚區成立綠色產業集聚區食品安全基層責任網絡建設領導小組,由區食安委主任擔任領導小組組長,副主任擔任副組長,各成員和各街道食安委主任為領導小組成員。領導小組下設辦公室,辦公室設在工商分局。區食品安全基層責任網絡建設領導小組及其辦公室負責統籌協調全區食品安全基層責任網絡建設工作。各街道要按照《通知》要求,統一負責當地食品安全基層責任網絡建設工作,明確工作任務,細化工作措施,確定時間進度,確保如期、扎實推進各項工作。
二、強化工作措施
(一)在各街道辦事處設立食品安全委員會,由街道辦事處主要負責人擔任主任,街道辦事處分管負責人擔任副主任,街道轄區內農技、獸醫、林技、水利、公安、綜合執法、衛生監督等站(所、員)以及中心學校、衛生院等單位主要負責人為成員。食品安全委員會下設辦公室(以下簡稱“食安辦”),食安辦設在街道辦事處有關內設機構,由街道辦事處分管負責人兼任主任,食品安全管理專(兼)職負責人和本轄區市場監督管理機構、農產品質量安全監管機構負責人擔任副主任。
(二)常住人口規模達2萬人以上或常住人口規模未達2萬人但食品安全監管任務繁重的街道,必須配備1名或以上食安辦專職人員;常住人口規模在2萬人以下的街道,配備1名或以上食安辦專職或兼職人員。
(三)為進一步整合、優化資源,各地在開展食品安全基層責任網絡建設中,可依托街道綜治網格,將食品安全管理要求納入綜治網格管理內容實行同網格管理,并與綜治工作一起同研究、同部署、同落實。同時,在食品安全監管任務相對繁重的街道社區及中心鄉鎮所在地社區(行政村)統一聘設1名食品安全專職協管員,專職協管員聘用由街道辦事處統一負責,其管理、考核由街道食安辦會同社區居委會(村委會)負責,其工作報酬由集聚區財政負擔。在其他行政村(社區)可聘設兼職協管員,兼職協管員工作報酬由集聚區根據工作實際統籌解決。
(四)明確工作職責。按照屬地管理原則,鄉鎮(街道)將食品安全工作列為重要職責,切實做好食品安全隱患排查、信息報告、協助執法、宣傳教育和統籌協調等工作,主要職責是:負責本轄區食品安全綜合協調,組織貫徹落實上級決策部署,分析形勢,研究部署本區域食品安全工作;建立健全食品安全工作機制,組織力量協助監管部門開展食品生產經營各環節安全巡查和隱患排查;制訂本轄區食品安全網格化管理方案并組織實施;統籌規劃本地食品攤販經營場所,協助開展日常管理;建立責任網格內食品生產經營者數據庫,并上報相關信息;針對存在問題和上級部署,及時開展專項整治,組織或配合縣級食品安全監管部門查處轄區內無證生產經營、制假售假食品違法行為,建立健全各項長效監管機制;負責推薦、管理、培訓轄區內各行政村(社區)協管員、信息員,明確其工作職責、考核辦法等事項;做好民間廚師登記備案、農村家宴申報備案和管理工作,預防群體性食品安全事件發生,及時上報并協助處理食品安全事故;協助開展食品安全風險監測樣品采集和食源性疾病調查;受理群眾食品安全舉報投訴,并按照職責權限及時處理;開展食品安全宣傳教育工作。
行政村(社區)網格化管理的重點是:建立定期巡查、檢查制度,協助鄉鎮(街道)食安辦及上級食品安全監管部門做好責任網格內食品生產加工經營單位的日常管理;建立健全食品安全網格化管理信息上報程序,及時上報、反饋食品安全管理信息;參加鄉鎮(街道)及各級食品安全監管部門組織的食品安全知識等培訓,熟悉食品安全監管的有關政策、法律、法規和相關知識;開展食品安全法律法規及科普知識宣傳;協助開展食品安全風險監測樣品采集和食源性疾病調查;協助做好食品安全突發事件應急處置工作,網格內發生食品安全事故或突發事件,按照規定程序和時限及時上報,不擅自對外信息。
(五)切實加強基層責任網絡各層級人員的食品安全監管業務知識培訓。由市食安辦牽頭,會同相關監管部門每年定期組織鄉鎮(街道)食安辦工作人員及社區專職協管員開展一次食品安全監管業務知識培訓,教育普及食品安全法律法規和監管知識,并進行培訓效果考核,對考核不合格人員,提交街道辦事處予以撤換。由街道食安辦牽頭,會同相關部門每年定期組織所屬行政村(社區)的兼職協管員以及本街道駐聯行政村(社區)干部開展一次食品安全監管業務知識培訓。
(六)為保障基層責任網絡各層級人員依法行使食品安全監督檢查職權,由區食安辦會同當地市場監管、農業、林業、水利等部門聯合公布行政村(社區)協管員名單,在《意見》框架下明確賦予協管員開展食品安全日常檢查、工作普查、隱患排查、督促指導和臨時性應急處置等非行政執法類工作職權,并統一配發食品(農產品)安全協管證件。對無正當理由拒絕協管人員檢查的相關單位,由食品安全監管部門加強日常執法檢查,防止出現監管盲區。
(七)各地要積極探索創新,建立健全工作機制,切實發揮好食品安全基層責任網絡的作用。重點是要建立定期例會制度,加強基層協管人員與監管執法部門的工作會商;建立執法巡查協作制度,監管部門執法人員在開展執法檢查活動中,要主動邀請當地協管員共同參與,做好傳幫帶;建立信息共享制度,搭建監管部門、鄉鎮(街道)食安辦和協管員之間雙向互通的信息通報交流平臺,及時傳遞工作信息,提高工作效率;建立人動通報備案制度,各街道食安辦工作人員、協管員要相對保持穩定,如確需變動,要及時通報上級食安辦,并對新進人員及時進行培訓考核;建立協管員年度考核制度,由街道食安辦會同有關監管部門,每年一次對轄內協管員進行工作考評,考評不合格的應及時予以撤換或調整,切實督促協管員履行好職責。