前言:中文期刊網精心挑選了網絡安全服務的重要性范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全服務的重要性范文1
關鍵詞:高校機房;服務器;網絡安全
中圖分類號:TP393 文獻標識碼:B 文章編號:1009-3044(2015)06-0049-02
隨著網絡技術的飛速發展,各高校紛紛建設校園網絡教學平臺,設立教學機房。但目前計算機系統漏洞頻繁出現,病毒、木馬傳播迅速,加之機房管理層面問題,高校機房服務器網絡安全正受到多方面的威脅,解決服務器網絡安全問題已迫在眉睫。
1 保障高校機房服務器網絡安全的重要性
信息化建設是當今世界和社會的一大重要發展趨勢,是衡量高校現代化發展程度的整體實力的重要方面,反映了高校教學硬件設施建設和教學水平,是評估學校的常規指標。高校信息化建設是實現高校整體快速發展并更好地服務于高等教育事業的重要途徑,也是創新型、學習型社會的必然要求,而校園網絡設施的維護與完善則是校園信息化進程的重要組成部分,是實踐信息化的基礎。高校機房服務器網絡處在校園網絡的核心樞紐位置,其運行情況和性能直接決定著整個校園網絡的順暢穩定,關系到高校的教學、科研和管理等各方面工作的順利實施,是對校園網絡和高校機房正常運行的保障。因此,研究高校機房服務器網絡安全問題,分析實踐過程中的具體存在問題,提出有效的改進方案,對于保障高校機房網絡安全,維護高校各系統的正常運轉意義重大。
2 高校機房服務器網絡安全存在問題
2.1 服務器系統安全問題
服務器網絡系統安全問題包括機房服務器網絡硬件設施的缺陷和系統軟件設施的缺陷,其服務器網絡安全受到多方面系統安全問題的威脅。
機房服務器網絡硬件設施的影響:在計算機服務器機房儀器設備存在環境復雜,某些精密電子元件、機械零件等容易受到周邊環境的干擾而無法正常運轉,從而降低了服務器的安全性和可靠性,影響了精密元器件的使用壽命,使服務器無法正常工作,極可能導致重要數據的丟失。目前高校機房服務器建設中著眼點在于服務器系統的傳輸、數據儲存、處理等服務功能的最優化,卻忽視了機房基礎設施的建設,機房環境控制,防雷暴、防靜電設施不夠完善,極容易造成機房服務器的故障甚至導致系統崩潰。
機房服務器系統軟件的缺陷:在高校網絡機房服務器中使用的操作系統軟件大多為Windows操作系統,其操作便捷且功能強大,足以滿足高校日常教學和維護的需求。但是某些Windows操作系統中存在著自身系統漏洞,雖然目前微軟針對漏洞設計了補丁程序,但仍存在薄弱環節,極容易受到人為性的網絡攻擊。尤其在高校服務器駁接網絡時,由于漏洞的存在,高校機房服務器信息庫猶如敞開的大門,任由入侵者來往,導致校園信息泄露、丟失等,會給高校教學等工作帶來巨大的損失。
2.2 服務器網絡系統安全問題
服務器網絡系統安全問題包括了網絡系統自身漏洞問題和計算機病毒傳播和黑客攻擊問題,網絡系統安全直接影響高校機房服務器數據庫的安全和正常運行,其重要性不言而喻。
網絡系統自身漏洞問題:服務器網絡設備和設施沒有十全十美的,在設計研發中難免存在一些漏洞問題。而網絡系統漏洞主要有TCP/IP協議漏洞以及網絡軟件服務漏洞,IPV4網絡安全關注度不足等,均導致網絡安全問題的出現。網絡軟件方面,存在Telnet漏洞、E-mail漏洞等,且由于編程研發人員習慣性在軟件設計中為自己留出便捷通道,這些都是造成網絡系統安全問題的要素。
計算機病毒傳播和黑客攻擊問題:該問題是對高校機房服務器網絡安全的威脅極大,一旦發生,就會破壞服務器的正常運行,擾亂高校信息化的教學,導致信息的丟失和經濟損失。由于高校機房中上課學生人數眾多,通過電腦與磁盤的鏈接,一些潛在病毒便會感染電腦,一旦發生,病毒會快速自我復制傳播,通過局域網使得機房內所有電腦感染,最終作用于服務器,輕則破壞文件,重則損毀系統,使信息化設施崩潰。而黑客攻擊發生于電腦與網絡連接時,黑客通過學校公開的IP地址進行攻擊,針對高校機房服務器進行系統破壞,給校園網絡的安全管理帶來巨大的麻煩和損失。
3 高校機房服務器網絡安全防護措施
3.1 服務器系統安全防護措施
實現高校機房服務器網絡安全防護首先要從系統安全入手,解決服務器軟件設施中隱患。對于各種系統漏洞問題,通過檢索,針對性下載漏洞補丁就行安裝,同時使用系統漏洞掃描軟件,及時發現和處理服務器中存在的漏洞,不給電腦病毒和黑客以可乘之機,且安裝病毒警告軟件,使用其高級設置對病毒進行監控,一旦在服務器運行磁盤讀寫過程中發現病毒利用軟件漏洞入侵,報警裝置立即啟動。同時優化機房環境設施,對于影響服務器正常工作和使用壽命的環境因素進行綜合治理,完善防雷暴靜電等基礎設施建設,為機房服務器創造良好運行環境。
3.2 服務器網絡安全防護措施
高校機房服務器網絡安全的防護主要通過殺毒軟件、防火墻以及對機房使用的技術性管理實現的。在使用殺毒軟件進行服務器網絡維護時首先要選擇實用性強、效果好的殺毒軟件,在選擇殺毒軟件時,要了解各個殺毒軟件的性能和工作原理,了解目前市場份額,經過綜合對比后聯系廠家購買正版殺毒軟件,同時不斷進行更新,強化殺毒軟件功能,切實保護機房服務器網絡安全。選擇安裝正版高效殺毒軟件后,服務器管理人員應注意病毒的定時查殺,病毒感染服務器主機時往往不會立刻發作,會有一定的潛伏階段,發作后系統短時間內崩潰,殺毒系統很難作出迅速反應,因此應該定期對系統進行病毒查殺。但當服務器受到病毒感染時,要及時進行殺毒,因為病毒傳播能力強,破壞性大,短時間內就能通過服務器感染高校機房內所有電腦,造成數據的大量丟失和無法估量的經濟損失。盡可能選擇服務器安全模式進行殺毒操作,防止造成服務器硬件和數據的損壞。服務器管理人員應注意,沒有任何一個殺毒軟件能夠保證應付所有的病毒,因此其應多多關注網絡最新病毒問題,選擇近期流行病毒的專業查殺工具,以期達到最佳效果。
服務器網絡安全防護的另一大舉措便是安裝防火墻抵抗病毒和黑客的入侵,防火墻的一大優點在于能夠有效過濾數據,篩選出不安全信息予以屏蔽,能夠阻止黑客的入侵行為,防止其攻擊高校服務器,盜取或破壞重要信息源。同時防火墻可以控制服務器內部網絡的不當使用,減少由于內部不良操作導致的電腦病毒入侵問題。
而機房的技術性管理在于盡可能降低機房內部因素對網絡安全的影響,具體措施如控制學生上機活動,利用控制軟件監控學生課上活動,一旦發現學習玩游戲或瀏覽不良網站,立即采取措施控制,防止由于此原因對服務器造成安全隱患。在機房教學中還可以使用硬盤還原卡,通過此項措施使各計算機在使用后進行磁盤的還原,有效規避病毒傳播,防止其對服務器造成損害。在必要時刻,機房中可以采用斷網教學,最大程度降低病毒感染和黑客攻擊的可能性,保護機房服務器網絡安全。
4 結束語
綜上所述,要有效解決和提升高校機房服務器網絡安全,就必須深刻認識到服務器系統的重要性,從隱患問題的源頭入手,分析服務器在系統、網絡系統以及管理等方面的問題,對癥下藥,利用新興安全防護技術,如VLAN、防火墻、入侵檢測等技術,全方位保障高校機房服務器網絡安全,更好地為高校的信息化教學服務。
參考文獻:
網絡安全服務的重要性范文2
醫院的信息系統網絡安全問題關系到日常管理的方方面面,醫院信息系統在在運行期間,如果出現意外中斷,或者受到惡意程序的攻擊,那么很容易導致信息的大量丟失,由于醫院信息系統中錄入了病人的基本信息,因此會造成嚴重的后果,甚至醫療事故。由于醫院性質的特殊性,在計算機信息系統的網絡安全防護方面,除了一般的日常維護,還需要通過特殊的策略來確保信息系統的安全。醫院信息系統的網絡安全與防范文/魏瑜帥王耀煒王立準隨著信息技術的發展,社會各行各業已經開始通過計算機網絡來進行內部業務管理,信息化極大地提高了管理效率以及社會生產率。網絡是醫院向信息化、數字化發展的基礎要素,是整個醫院內部信息運行的平臺,構建安全的醫院信息系統至關重要。因此,本文首先對醫院信息系統的網絡安全進行概述,強調了其重要性與必要性,其次,重點討論了醫院信息系統的安全防范策略。
2醫院信息系統網絡安全的防范策略
2.1選擇優質設備
醫院信息網絡安全維護是一項系統的技術工作,運行良好的優質設備是維護系統安全的保障。因此,醫院的信息中心需要選擇性能良好、運行穩定、便于升級的設備。個別醫院沒有認識到信息系統安全的重要性,忽視網絡建設,將資金投入到醫療設備以及醫院基礎設施上,在網絡設備上不重視質量,由于醫院的工作具有連續性,性能較差的網絡設備經常會出現多種問題,特別是核心交換機和服務器,一旦運行故障,醫院內部網絡癱瘓,必將嚴重影響醫院的正常工作。因此,維護醫院信息網絡安全首先要選擇優質的網絡設備。
2.2優化系統程序
醫院在系統的選擇上,除了可以通過技術人員設計專門的程序,還可以選擇安全性能較高的操作系統與軟件,并且及時進行升級與更新,定期優化系統程序,這樣才能確保安全。同時,如果系統設置密碼,密碼需要進行不定期更換,這樣避免網絡中一些惡意程序的攻擊,防止病毒、黑客入侵竊取重要信息,也最大程度降低被跟蹤痕跡的可能性。在系統程序的日常管理中,也要定時更新數據庫,做好信息的備份工作。
2.3加強技術人員管理
網絡安全的操作主體主要是信息技術人員,因此,提高技術工作人員的職業水平,構建科學的網絡安全管理制度也是必不可少的。醫院要確保信息系統的持續穩定,并且在網絡環境中運行良好,這對技術人員要提出了更高的要求。醫院可以通過培訓提高技術人員業務水平、開展網絡安全教育提高思想認識等。在日常工作中,嚴格禁止通過移動終端來進行信息的輸入與輸出,避免病毒帶入。同時設置專門的信息共享平臺,嚴禁技術人員將系統文件進行共享。除此之外,網絡管理員要定期進行數據的整理,并且完善網絡運行后臺,對于計算機網絡終端進行檢查,及時處理安全漏洞。
2.4構建病毒防御體系
醫院信息系統的網絡安全防范,除了確保系統中各計算機通信設備及相關設施的物理安全,使其免于人為或自然的破壞,還要構建病毒防御體系。由于互聯網具有開放性與交互性的特征,在網絡中運行的程序有必要建立不同層次的防護系統。例如在每臺計算機終端上都安置網絡版的殺毒軟件,在服務器上設置保障服務器安全的殺毒軟件,在網關處設置維護網關的防病毒軟件,這樣將信息系統的各個部分都納入了安全保護中。但是,由于計算機病毒傳播途徑多、傳播速度快,在構建病毒防御體系時,也要重點預防不同來源的病毒,通過系統的設置,維護信息系統的安全。
2.5完善身份驗證程序
身份驗證程序的漏洞是系統內部信息泄露的重要原因,因此,需要進行身份認證以及授權,對進入系統的用戶進行審查,確保其具備信息查看的資格。在信息系統程序中,要將身份驗證方式、權限審查內容進行詳細規定,并且通過動態密碼、安全口令等,阻止非法用戶的入侵。除此之外,還可以應用防火墻,對于網絡數據的訪問、修改等操作進行記錄,一旦出現比較可疑的操作行為,系統可以自動報警或者中斷操作,避免非法用戶對數據進行篡改。總而言之,身份驗證程序與防火墻的有效配合,可以為醫院信息系統網絡建立一道安全屏障。
3結束語
網絡安全服務的重要性范文3
【關鍵詞】醫院;計算機;網絡安全;維護
近年來,網絡化的普及,日益改變著人們的生產生活,醫院也不例外。現代醫院的發展,與醫院計算機網絡密切相關,許多醫院的計算機網絡系統已初步形成,但隨之而來的醫院計算機網絡安全,將成為醫院計算機網絡應用的頭等大事。如何維護醫院計算機網絡安全是當前醫院信息化建設關注的焦點。因此,研究醫院計算機網絡安全維護的策略具有十分重要的現實意義。鑒于此,筆者對醫院計算機網絡安全進行了相關思考。
一、醫院計算機網絡安全的影響因素
為防范醫院計算機網絡安全隱患,了解醫院計算機網絡安全的影響因素至關重要。下文將從醫院計算機網絡的硬件設施、軟件系統和外部環境三個方面,談談醫院計算機網絡安全的影響因素,其具體內容如下:
1.硬件設施的影響
硬件設施是醫院計算機網絡建立的必要條件,硬件設施在醫院計算機網絡安全中具有舉足輕重的地位。從醫院計算機網絡的硬件設施上看,計算機網絡布置和接線、計算機網絡系統的中心機房、系統服務器的安全性和可靠性等,都直接影響著醫院計算機網絡的安全。在計算機網絡布置和接線方面要能避免其它網絡的干擾;中心機房要保證有足夠的電力;系統服務器是整個醫院信息數據和存儲的中心,要確保系統服務器保持24小時的工作狀態。
2.軟件系統的影響
軟件系統的影響也在一定程度上威脅著醫院計算機網絡安全。病毒是軟件系統的常見危害之一,病毒的發作給全球計算機系統造成巨大損失,令人們談“毒”色變。上網的人中,很少有誰沒被病毒侵害過。對于一般用戶而言,首先要做的就是為電腦安裝一套正版的殺毒軟網絡版件。在醫院計算機網絡中,軟件系統一旦感染上病毒,將會使醫院計算機網絡陷入崩潰,為確保醫院計算機網絡軟件系統的安全,應加強醫院計算機軟件系統的安全防范工作,減少病毒入侵的可能,盡可能確保醫院計算機網絡的不穩定性帶來的損失。
3.外部環境的影響
醫院計算機網絡安全的影響因素還表現在外部環境的影響上。醫院計算機網絡安全的外部環境,主要受醫院計算機網絡運行的溫度和濕度的影響。如果醫院計算機網絡系統在溫濕度不協調的環境下運行,就會影響整個系統的安全性和穩定性。就醫院計算機網絡外部環境而言,溫度環境是影響系統安全的重要因素,一旦系統溫度升高,就會影響整個網絡的物理邏輯,造成網絡數據參數發生偏離,嚴重的還會導致系統內部電源燒毀,造成不利的影響。
此外,醫院計算機網絡運行的濕度環境也對醫院計算機網絡的安全影響較大,如果濕度過高,就會造成一些設備、接線等部件發生腐蝕、生銹等現象,造成各設備出現接觸不良或者短路的情況,而且濕度太高會吸附灰塵,導致系統運行過程中產生較大的噪音。
因此,探索醫院計算機網絡安全維護的策略勢在必行。
二、醫院計算機網絡安全維護的策略
為進一步提高醫院計算機網絡安全水平,在了解醫院計算機網絡安全的影響因素的基礎上,醫院計算機網絡安全維護的策略,可以從以下幾個方面入手,下文將逐一進行分析:
1.醫院計算機硬件安全維護
醫院計算機硬件安全維護是醫院計算機網絡安全維護的重要內容。在醫院計算機硬件安全維護方面,要把握好三個關鍵點,一是為避免其他網絡的干擾,在計算機網絡布置和接線方面,多采用多模光纖作為系統網絡的主干線,在光纖接入計算機時,需要采用屏蔽雙絞線,這樣既能起到絕緣的作用,還能避免其它網絡的干擾。二是要選擇科學合理的機房位置,使中心機房擁有充足的電力保障。三是醫院計算機網絡系統的主體服務器和數據庫要選擇不間斷電源,避免因停電事故導致數據庫中的大量信息資源丟失或損壞。
2.醫院計算機軟件安全維護
醫院計算機軟件安全維護是醫院計算機網絡安全維護的重點和難點。對醫院計算機軟件安全維護而言,為防止病毒對醫院計算機軟件的攻擊,采取病毒防范與入侵檢測的方式,及時更新病毒庫和殺毒引擎,及時更新系統補丁和漏洞,可以把醫院計算機軟件安全風險控制在一定的范圍之內。與此同時,還要注意醫院計算機網絡數據庫的安全,在開發醫院管理軟件時,要加強對數據庫的選擇和備份,建議設計數據保護來實現文件系統和網絡數據脫機備份,不僅如此,還要在總服務器中全套備份所有醫院管理系統中的應用軟件,通過多方面的數據備份讓計算機安全得到保障。
3.醫院計算機安全外部維護
醫院計算機安全外部維護對醫院計算機網絡安全維護的作用也不容小覷。醫院計算機安全的外部維護工作主要依賴于醫院計算機管理人員,通過定期或不定期地開展對醫院計算機網絡管理人員的培訓工作,加強醫院計算機管理人員的自身素質的提高,盡可能避免因操作失誤造成的計算機安全事故的發生。
對于醫院計算機網絡運行的外部環境的溫度和濕度也要嚴密控制,確保醫院計算機網絡在適宜的溫、濕度環境下運行。除此之外,醫院計算機安全外部維護工作要爭取單獨供電,和供電部門協調保證24小時不斷電,分置配線間內的強電電源和斷電頻繁的照明電,盡量不要在臨床科室使用帶電源適配器的小型集線器,斷電前制定詳細的切換方案和應急方案,施工前加強施工單位與網絡維護人員的協調。
三、結語
總之,醫院計算機網絡安全是一項綜合的系統工程,具有長期性和復雜性。醫院在開展有關計算機網絡的工作中,應結合硬件安全維護和軟件安全維護兩種手段,并開展醫院計算機安全外部維護研究,了解影響醫院計算機網絡安全的因素,積極探索醫院計算機網絡安全維護的策略,只有這樣,才能不斷提高醫院計算機管理水平,進而促進醫院持續穩定快速發展。
參考文獻
[1]桂凌.基于醫院管理信息系統安全性策略的研究[J].科技信息.2010(32).
[2]王煜.醫院計算機網絡安全與維護經驗技巧[J].電腦編程技巧與維護,2009(10).
網絡安全服務的重要性范文4
關鍵詞:計算機網絡;網絡的使用安全;解決措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)08-0045-02
當今社會,事業單位引入計算機網絡的主要目的就是為了資源共享和通信,以提高辦公效率,更好響應國家的改革創新,與人民群眾服務的方針政策相呼應,但是事業單位計算機網絡暴露出越來越多的安全問題,已經阻礙了使用網絡的初衷。具體情況怎么樣,對此我調查了幾家事業單位的計算機網絡情況。
1 事業單位計算機網絡的現狀
1.1 事業單位網絡的現狀
我們國家計算機網絡的發展起步晚,但是網絡的發展速度是驚人的,互聯網的用戶數具全球第一,事業單位已基本上覆蓋了網絡,但網絡的安全問題令人擔憂,由于安全問題帶來的負面影響及損失也是巨大的,造成這些問題的主要原因是我國事業單位計算機網絡的現狀所決定的,主要體現在以下幾個方面:
1)我國互聯網的法律法規制度不夠健全,宣傳和處罰力度不夠,網絡監管也存在一定的問題,龐大的網絡系統也滋生了太多的網絡安全問題,威脅著事業單位網絡的安全使用[1]。
2)網絡使用人員安全意識淡薄,沒有經過專業系統的培訓,很多事業單位對網絡的使用和監管也不足,沒有引起足夠的重視,防范意識比較薄弱,自身和外界的因素疊加在一起,讓計算機網絡的安全風險大大提高。
3)專業技術人才缺乏。我國計算機網絡起步晚,短時間內迅速發展,很多事業單位沒有人才儲備意識,沒有專門的網絡管理人員,自身的網絡也是由網絡公司組建,網絡的管理與維護受制于別人,費用也高,制約了網絡的維護。
1.2 事業單位網絡存在的安全威脅
事業單位是一個計算機網絡使用頻繁的機構,一個事業單位又有很多不同的部門,使用網絡的部門較多,人員層次復雜,計算機技術水平不一,內部的文件交流,信息傳遞需要網絡,和外單位的信息交流,尤其是與上級主管部門內部的業務來往更容易遭到威脅。
從某種意義上來說,來自事業單位內部的網絡安全威脅性更大些,就好像一個國家更容易從內部攻破一樣,來自內部的威脅也涉及很多方面。
1) 自然災害
很多單位的員工自然災害防范意識淡薄,水電的不正常使用會引發火災對計算機及其網絡設備造成威脅,使計算機網絡設備損壞,數據丟失,網絡無法使用。其他自然災害和人為破壞也是極其厲害的。比如雷電、地震、火災,水災、盜竊、人為破壞、靜電、塵土等。
2)人為無意失誤
人為的無意失誤也是導致網絡威脅的一個重要原因,由于員工計算機操作水平有限,不能很好地操作計算機,再加上有些員工工作態度不端正,粗心大意,導致服務器的重要數據丟失,無法恢復,或者操作不當將計算機網絡的安全防護軟件關閉。
有些員工甚至擅離職守,離開工作崗位,電腦也沒有進行安全設置,導致外來人員很容易登錄電腦,將重要信息傳走,或者用外部存儲設備將重要數據拷貝走。
也有一些員工安全意識薄弱,未按規定使用移動存儲設備和介質,有些存貯設備本身已經感染了病毒,使用這些設備就會將病毒傳染給電腦上的重要文件,將文件刪除或者將文件自動傳到網上,導致機密泄露,造成災難性的后果,不可挽回的損失。
3)人為惡意操作
有些員工監守自盜,為了某種利益追求,將本單位核心數據資料傳給別人,或者拷貝一份到移動存儲設備上帶走,這也是網絡安全威脅的內部因素。
由于現在事業單位工作的需要,一般都和外部網絡進行了連接,這樣既帶來了工作的便利提高了工作效率,同時也帶來了一定的安全威脅(安全威脅是指個人,物,事件或概念對某一資源的機密性,完整性,可用性或合法性造成的危害),事業單位外部的網絡威脅常見的有黑客的滲透,惡意的主動地攻擊,計算機病毒,木馬感染等,黑客編寫病毒或木馬對網絡構成了巨大的威脅,很容易被非法分子利用,用于非法活動,竊取事業單位機密等。這些潛在的外部安全威脅能夠造成文件資料的泄密,重要資料的惡意破壞刪除,事業單位網絡的整體癱瘓,致使事業單位的網絡不能正常運行,聯網辦公的便利作用失去,給事業單位和廣大的人民群眾帶來了不便和損失,甚至可能帶來災難性的后果。另外互聯網技術不完善和操作系統漏洞導致病毒木馬猖獗,對事業單位網絡安全也構成了嚴重威脅。 而這只是剛剛開始,更有甚者是我們無法想象的。
2 計算機網絡維護的重要性
辦公自動化的出現,讓計算機網絡在辦公中發揮的作用越來越大,計算機網絡聯網辦公已成為我國事業單位中不可或缺的重要組成部分,上級職能部門和下級職能部門要進行辦公數據、文件的整理以及傳輸就非常便利,而傳統模式效率低下,辦起事來讓老百姓跑斷腿。例如:戶籍部門要查詢人口信息,一聯網就解決了,但這一切都是要建立在計算機網絡正常使用的情況下才能得以實現[2]。
在事業單位中,一般都配有一定數量的計算機,通過網絡設備組建自己的辦公局域網,實現協同辦公,資源共享,再與外網用網絡設備連接,裝上辦公系統軟件,就可以和相關職能部門聯網辦公,既節約成本,又提高辦公效率。計算機網絡辦公就成為事業單位的必然選擇。
由于計算機網絡由網絡設備,傳輸介質,相關軟件協議等組成,專業性極強,維護也要經常性進行才能保證網絡的正常使用,不至于影響到事業單位的網絡的辦公,因此計算機網絡的維護非常重要。
3 計算機網絡維護的內容
計算機網絡中主要的組成部分有網絡傳輸介質,計算機,交換機,路由器等設備及相關的軟件和協議。要想維護好計算機網絡,保證計算機網絡的正常運行,必須要具備以下知識:
1)基礎知識:會制作雙絞線,網絡模塊和配線架;會安裝操作系統;會實現雙機互聯;會使用家用交換機,路由器組網,共享網絡等。
2)進階知識:會組建小型辦公網絡和無線辦公網絡等。
3)管理知識:會使用交換機組建網絡,并進行交換機的配置與管理;會安裝網絡操作系統,建立域控制器,建立內部域名系統;會搭建網絡服務器等。
4)網絡安全管理知識:會管理域用戶和組;會文件和文件夾訪問權限的配置;會數據的備份和恢復;會殺毒軟件和防火墻的安裝和設置;會進行系統漏洞補丁等
4 維護計算機網絡安全采取的措施
4.1強化安全管理意識
事業單位內部員工要加強網絡安全管理教育,讓每一個員工知道網絡安全的重要性,以及網絡操作規范,避免人為無意的失誤造成機密泄露,文件丟失等網絡安全威脅,讓每一個員工知道網絡安全威脅的嚴重性,警鐘長鳴,使員工自覺參與事業單位網絡安全管理。
4.2網絡管理和使用人員的培訓
事業單位網絡管理和使用人員的培訓,主要是通過培訓提高網絡使用人員的網絡安全意識,強化網絡安全管理制度和法律法規,避免人為的無意失誤等造成的網絡安全威脅,維護網絡的安全性。
4.3單位電腦使用明文規定
明確單位電腦的使用規范和職責,對不按規定正常使用者追究相關責任,避免造成不必要的網絡安全威脅。
4.4網絡安全管理制度和法律法規宣傳
網絡安全管理是由人來實施的,只有技術是不夠的,必須有完善的健全的網絡安全管理制度來確保網絡安全管理措施可靠有效地執行,同時法律法規是行動的指南針,因此國家要宣傳網絡安全管理法律法規,并不斷出善法律法規,讓網絡安全有法可依,依法追責,營造一個安全的網絡使用環境,保證事業單位網絡的正常使用,提高工作效率,更好地為人民群眾服務,建造一個和諧的網絡社會[3]。
4.5技術手段的實施
在計算機網絡中有很多技術手段來降低來自網絡的威脅:
1)加密技術
在計算機通信中,采用密碼技術將信息隱藏起來,再將隱藏的信息傳輸出去,使信息在傳輸過程中即使被竊取或截獲,竊取者也不能了解信息的內容,從而保證信息傳輸的安全。
2)認證技術
認證是指驗證一個最終用戶或設備的申明身份的過程,及認證建立信息發送者和/或接送者的身份。認證技術主要解決網絡通信過程中通信雙方的身份認可,目前有關認證的實用技術主要有:消息認證,身份認證和數字簽名。
3)防火墻技術
INTERNET防火墻是一個或一組系統,能夠增強機構內部網絡的安全性。該系統可以設定哪些內部服務可以被外界訪問,外界的哪些人可以訪問內部的那些服務,以及哪些外部服務可以被內部人員訪問。
防火墻的設計目標如下:進出內部網的通信量必須通過防火墻。只有那些內部網安全策略中定義了的合法通信量才能夠進出防火墻。
4)安裝殺毒軟件
殺毒軟件,也稱反病毒軟件或防毒軟件,是用于消除電腦病毒、特洛伊木馬和惡意軟件等計算機威脅的一類軟件。殺毒軟件通常集成監控識別、病毒掃描和清除和自動升級等功能,有的殺毒軟件還帶有數據恢復等功能,是計算機防御系統(包含殺毒軟件,防火墻,特洛伊木馬和其他惡意軟件的查殺程序,入侵預防系統等)的重要組成部分。
5 小結
事業單位網絡安全面臨的威脅很多很多,內因外因,人為無意和惡意都是網絡安全的敵人,只有網絡安全管理,法律法規,技術手段的不斷提升才能營造良好的網絡環境,為事業單位網絡安全保駕護航,最后才能更高效的服務民眾,服務社會。
參考文獻:
[1] 柴成林. 淺議高職院校辦公網絡的安全[J]. 信息與電腦(理論版), 2010(5):55-57.
網絡安全服務的重要性范文5
【關鍵詞】網站安全維護重要性建議
隨著我國社會的不斷發展,網絡在人們的生活中已經越來越重要了,同時網絡在一定程度上保證了經濟的發展,其作用是不可忽視的。目前我國的各大企業都在追求自身企業的網絡建設,都想通過網絡使的自身得到一定的宣傳以及發展。一般來說我國的網絡安全隱患主要包括兩種,一種是網絡攻擊行為而另一種則是網絡入侵行為,這兩種行為都能不同程度的破壞網路服務器,給服務器造成一定的損壞。要想讓網絡服務器運行的更加完美,網站安全維護人員就應該想辦法積極迅速的維護網站的安全,更應該重視網絡安全這一問題。本文主要是根據這兩種攻擊形式,提出了網站安全維護的幾大方法供大家思考。
一、網站安全維護的重要性
一個網站的制作是基于企業對于自身的宣傳以及發展的需要。一般來說,企業要想得到宣傳經濟得到發展才會開始制作網站,所以網站帶給企業的作用是非常大的。只有通過網站的宣傳,企業才能獲得更多交流與發展的機會。同樣的,生活中,網絡可以帶給人們便捷和舒適的感覺。在當今社會中,信息的更新換代是非常迅速的,企業要想發展就必須了解信息的新動向,這就要求網絡的更新速度必須能夠得上信息的更新速度。往往還會出現這種情況,在網站建立之后,對于網絡的管理不夠,疏于管理,緊接著就出現了很多的問題,就會讓企業的發展受到阻礙。所以只有將網站的安全工作做好,才能為接下來的工作打下基礎,才能使各方面有更好的發展。那么網站的安全問題就是至關重要的了,安全維護工作更是當下需要立即解決的問題之一。
二、何如做好網站的安全工作
隨著網絡的不斷發展,網絡安全的維護問題漸漸的成為了熱門話題,如何才能做好網站的安全維護工作呢,本文給出了以下幾種建議以及方法:
(1)思考可能發生的攻擊,試著進行攻擊,這是網站安全維護的重要部分。一般來說,我們大多數都只做到了基本的安全維護工作,卻沒有考慮到可能發生的攻擊以及入侵。要想多到這一點,就需要安全維護人員對于可能發生的網絡攻擊進行思考與研究,這樣也許就能發現之前被大家忽略的網絡安全問題。網站服務器安全維護人員應該試著從其他的網絡進入自身的服務器,執行各項任務,然后對自身的網絡發起攻擊以及入侵,考察自身的網絡服務器的安全程度,這是一種很好地做法?;蛘哒f做一些平時容易忽略的事情,就像是運用各種掃描器材,對于自身的網站進行掃描,檢查網絡的安全性,還應該積極運用網絡黑客常用的軟件來攻擊自身的服務器,進行換位思考,這樣才能發現缺陷。還有可能會出現一種情況,就是在安裝軟件的時候,會默認安裝一些不需要的程序,這些程序就可能會帶有一些病毒,這種時候,網站安全維護人員往往不能發現這些問題。只有換位思考,真實的進行黑客攻擊才能了解這些存在的問題,才能提出解決的方案。對于可能發生的攻擊進行思考,這樣才能更好地發現問題,才能進一步有效地解決問題,這是網站安全維護的重要方法。
(2)對于網站服務器開展有效地權限設置。一般來說,網絡的各項服務器都是有關聯的,都不是單獨存在的,各種服務器之間都存在這網絡服務,這也就是意味著一臺服務器出現問題,往往可能會導致許多服務器跟著出現問題的情況。這種情況下,問題大多數都發生在服務器的內部,那么同樣的這個時候只要從內部開始反擊,很快便就能解除危機了。所以,這就需要服務器維護人員積極的更新網絡權限,阻止惡略的進入,從根本上杜絕網絡安全問題的產生,同時還應該提高網站服務器安全維護人員的思想意識,從思想上明白權限對于網絡安全的重要性,積極主動地對于權限進行更高的設置,只有這樣才能更好地完成網絡安全的工作。
(3)對于腳本進行徹底的安全維護。一般來說,在服務器的運行過程中,很多的攻擊或是入侵都是由腳本開始的,所以做好腳本的安全維護是至關重要的。大部分情況下,要想訪問一個網站,必須要擁有一定的數據。這些數據分為安全參數以及危險參數兩種。在這種情況下,大部分公司都是把自身的服務器放在防火墻內部,用這種方法來提高網站服務站的安全性。所以說,防火墻內部的數據一般來說都是安全參數,而外部參數大多數都是危險參數。但是,這不是絕對的,也并不是意味著所有外部的參數都不能被采用,而是要網站安全維護人員在維護時特別注意,特別排查,在仔細地審核后,如果確認是安全參數后也是可以采用的。同時,在接收所有的參數以及數據的時候,要認真檢測數據的安全性,盡管是安全數據也要認真檢查。網站服務器的安全維護人員要盡早的發現問題,然后積極迅速的采取措施,這樣才能給網站服務器的運行提供最好的條件。
(4)安全維護人員要經常檢查服務器的備份是否正常。雖然對自身的安全措施很有信心,可還是為了完美還是不能忽略了服務器的備份工作。必須對服務器進行安全備份,這是非常重要的。只有這樣,在面對突發事件時,才能依然從容的面對。在進行備份的同時,還應該有警覺性,應該把重要數據放在不同的網絡硬盤中,這樣才能防止各種事件的發生。只有做到了這些,網站服務器的安全才有保障。
(5)對于網絡安全工具進行核查。這一項是指網站服務器的安全維護人員應該積極檢查防火墻的建設。防火墻在網絡安全中是特別好重要的,它好壞直接影響著網絡的安全。比如具體措施有,盡量不要公開主要的IP地址,盡量隱藏服務器IP地址:經常檢查各項數據是否關閉,那些不常用的數據就可以關閉等等。這些都是對于網絡安全攻擊的核查,做好了這些,對于網絡安全的維護也是很有幫助的。
(6)對網絡服務器日志進行管理。這一項工作表面上看起來與網絡服務器安全的維護沒有什么關系,意義卻是深遠的。其實在一定程度上,它可以分析攻擊或者是入侵的來源,了解入侵軌跡,看看攻擊了服務器的哪些部門等等。這就讓工作人員可以清楚的明白自身的服務器還存在哪些問題,只有了解了問題的所在之處,才能迅速的給出解決措施,所以這一項也是非常重要的。
三、總結
我國已經逐步邁入信息化時代,網絡的運用十分重要,而且在社會中已經占有重要的地位,它能在一定程度上給經濟、生活等等都帶來一定的發展。而在這之中,網絡服務器的安全顯得尤為重要,各階層必須重視這一問題。在網絡服務器的安全維護問題上我們還有很長的路要走,網絡安全人員還需要不斷地努力,還需要不斷地研究與探索,并且在這過程中不斷的總結??偟膩碚f,應該想盡辦法維護網絡的安全,提高防火墻的能力,最終才能提高網絡服務器的安全性。只有做到了這些,網絡以至于企業更乃至于人們的生活才能發展的更好。
參考文獻
[1]郭佳佳.高校數字化校園信息系統的建設與推廣現狀及對策研究[J].科技資訊. 2010(24)
[2]李淮生.淺談網絡應用服務器的安全維護技巧[J].無線互聯科技. 2012(12)
[3]姜質峰,程立.淺談校園網絡安全面臨的安全隱患以及解決方案[J].硅谷. 2011(09)
網絡安全服務的重要性范文6
關鍵詞:計算機;網絡安全;安全策略
現今,隨著計算機技術和網絡技術的迅猛發展,企業對信息和網絡的依賴性也越來越強。但是計算機和網絡技術在帶給我們便利的同時,也帶來了各種各樣的威脅――黑客攻擊、惡意代碼、蠕蟲病毒等等。我們的網絡并不像我們看到的那樣安全,實際上,我們的網絡安全系統在某種程度上可以說相當的脆弱。在這種環境下,我們要想使用好我們的網絡,就必須將技術和管理有機結合起來,從控制整個網絡安全建設、運行和維護的全過程角度入手,全面提高網絡的整體安全水平。
一、大秦車務段網絡安全建設的必要性
鐵路運輸生產信息數據的采集和分析對運輸組織分析有十分重要的意義。但是數據的安全性如果得不到保障,領導層在決策時就會依據不足或者出現重大失誤。而數據的安全在信息化的今天很大程度上又取決于我們的網絡安全??梢哉f網絡安全的核心就是數據安全。要保證數據安全,就必須首先保證網絡安全。然而,我們的網絡實在是脆弱不堪,諸如病毒、木馬等等隨時隨地威脅著我們的網絡安全和信息安全。前些年出現的“沖擊波”病毒和“震蕩波”病毒就曾使我們的信息系統全線癱瘓,教訓不可謂不深刻??傊?,只要在網絡上,我們的信息將或多或少的受到不同程度的威脅。因此,建立完善的網絡安全系統,其必要性不言而喻。
二、網絡安全的定義
網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。網絡安全從其本質上來講就是網絡上的信息安全。從廣義來說,凡是涉及到網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全的研究領域。網絡安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科。
三、網絡安全的特征
網絡安全應具有以下五個方面的特征:
保密性:信息不泄露給非授權用戶、實體或過程,或供其利用的特性。
完整性:數據未經授權不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權實體訪問并按需求使用的特性。即當需要時能否存取所需的信息。例如網絡環境下拒絕服務、破壞網絡和有關系統的正常運行等都屬于對可用性的攻擊。
可控性:對信息的傳播及內容具有控制能力。
可審查性:出現安全問題時提供依據與手段。
四、大秦車務段網絡安全建設的目標
近年來,隨著鐵路運輸的快速發展,信息化程度越來越高,大家充分享受到了計算機技術和網絡技術帶給我們的便利。我們可以通過網絡實時掌握現場的第一手資料,為大秦車務段的運輸生產分析、決策提供依據。但是,網絡在帶給我們信息共享的同時,也帶來了很多安全上的問題:病毒侵襲、黑客攻擊時時都對我們的網絡安全造成嚴重的威脅。網絡安全的重要性可想而知。那么,網絡安全的目標到底是什么呢?網絡安全到底保護的是什么?答案是數據的安全,網絡安全的核心就是數據的安全性。在此,我們有必要了解一下目前網絡安全市場上常見的安全產品及其各自的安全功能定位。下面,我們引用吳企源老師在《計算機網絡》一書中講解的安全產品加以類比說明。
從表1可以看到,不同的產品其設計原理及其實現的功能各有不同,為保證網絡的整體安全,各安全部件之間應該實現一種聯動機制。只有各種安全產品分工合作、各司其職,才能構成一套整體的安全防護體系,從而起到對網絡全面保護的作用。因此大秦車務段網絡安全建設應該達到如下的安全目標:
第一,建立一套完整可行的網絡安全與網絡管理策略并加強培訓,提高整體人員的安全意識及反黑技術。
第二,利用防火墻實現內外網或不信任域之間的隔離與訪問控制并作日志。
第三,通過防火墻的一次性口令認證機制,實現遠程用戶對內部網訪問的細粒度訪問控制。
第四,通過入侵檢測系統全面監視進出網絡的所有訪問行為,及時發現和拒絕不安全的操作和黑客攻擊行為并對攻擊行為作日志。
第五,通過網絡及系統的安全掃描系統檢測網絡安全漏洞,減少可能被黑客利用的不安全因素。
第六,利用全網的防病毒系統軟件,保證網絡和主機不被病毒侵害。
第七,備份與災難恢復――強化系統備份,實現系統快速恢復。
第八,通過安全服務提高整個網絡系統的安全性。
五、大秦車務段影響網絡安全建設的因素
影響計算機網絡安全的因素很多,有人為因素,也有自然因素,其中人為因素的危害最大,歸納起來,針對網絡安全的威脅主要有人為的無意失誤、人為的惡意攻擊和網絡軟件的漏洞三個方面。針對大秦車務段目前的網絡狀況,影響其網絡安全的因素主要有以下幾點:
第一,計算機病毒:面臨名目繁多的計算機病毒威脅,將導致計算機系統癱瘓,程序和數據嚴重破壞,使網絡的效率和作用大大降低,使許多功能無法使用或不敢使用。如前些年的“沖擊波”、“震蕩波”、“熊貓燒香病毒”等都曾給我們的正常工作造成過嚴重威脅。
第二,人為的無意失誤:如操作員安全配置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的賬號隨意轉借他人或與別人共享等都會對網絡安全帶來威脅。
第三,人為的惡意攻擊:這是計算機網絡所面臨的最大威脅,以各種方式有選擇地破壞信息的有效性和完整性,還有就是網絡偵查,它是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網絡造成極大的危害,并導致機密數據的泄漏。
第四,網絡軟件的缺陷和漏洞:網絡軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標。另外,軟件的“后門”都是軟件公司的設計編程人員為了自便而設置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設想。
第五,物理安全問題:物理安全是指在物理介質層次上對存貯和傳輸的信息安全保護。如通信光纜、電纜、電話線、局域網等有可能遭到破壞,引起計算機網絡的癱瘓。
六、大秦車務段應采取的網絡安全策略
針對上述影響網絡安全的幾種因素,本文提出以下安全策略:
(一)加強安全制度的建立和落實工作
根據單位的實際情況制定出切實可行又比較全面的各類安全管理制度。主要有:操作安全管理制度、設備安全管理制度、計算機網絡安全管理制度、軟件安全管理制度、秘鑰安全管理制度、計算機病毒防治管理制度等。制度的建立切不能流于形式,重要的是落實和監督。另外,要強化工作人員的安全教育和法制教育,真正認識到計算機網絡系統安全的重要性和解決這一問題的長期性、艱巨性及復雜性。只有依靠人的安全意識和主觀能動性,才能不斷地發現新的問題,不斷地找出解決問題的對策。
(二)物理安全策略
對于傳輸線路及設備進行必要的保護,物理安全策略的目的是保護計算機系統、網絡服務器的功能硬件實體和通信鏈路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用權限、防止用戶越權操作;確保計算機系統有一個良好的電磁兼容工作環境。
(三)訪問與控制策略
訪問控制是網絡安全防范和保護的主要策略,它也是維護網絡系統安全、保護網絡資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制可以說是保證網絡安全最重要的核心策略之一。
1、入網訪問控制。入網訪問控制為網絡訪問提供了第一層訪問控制。用戶的入網訪問控制可分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的缺省限制檢查。
2、網絡的權限控制。網絡的權限控制是針對網絡非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的權限。網絡控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源??梢灾付ㄓ脩魧@些文件、目錄、設備能夠執行哪些操作。
3、屬性安全控制。當用文件、目錄和網絡設備時,網絡系統管理員應給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網絡服務器的文件、目錄和網絡設備聯系起來。屬性安全在權限安全的基礎上提供更進一步的安全性。網絡上的資源都應預先標出一組安全屬性。用戶對網絡資源的訪問權限對應一張訪問控制表,用以表明用戶對網絡資源的訪問能力。網絡的屬性可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪除、執行修改、顯示等。
4、防火墻控制。防火墻是一種保護計算機網絡安全的技術性措施,它是一個用以阻止網絡中的黑客訪問某個機構網絡的屏障,也可稱之為控制進/出兩個方向通信的門檻。在網絡邊界上通過建立起來的相應網絡通信監控系統來隔離內部和外部網絡,以阻擋外部網絡的侵入。目前的防火墻主要有以下:一是包過濾防火墻:包過濾防火墻設置在網絡層,可以在路由器上實現包過濾。當一個數據包滿足過濾表中的規則時,則允許數據包通過,否則禁止通過。二是防火墻:它由服務器和過濾路由器組成,它將過濾路由器和軟件技術結合在一起。過濾路由器負責網絡互連,并對數據進行嚴格選擇,然后將篩選過的數據傳送給服務器。三是雙穴主機防火墻:該防火墻是用主機來執行安全控制功能。一臺雙穴主機配有多個網卡,分別連接不同的網絡。雙穴主機從一個網絡收集數據,并且有選擇地把它發送到另一個網絡上。網絡服務由雙穴主機上的服務來提供。內部網和外部網的用戶可通過雙穴主機的共享數據區傳遞數據,從而保護了內部網絡不被非法訪問。
(四)信息加密技術
對數據進行加密,通常是利用密碼技術實現的。信息加密的目的是保護網內的數據、文件、口令和控制信息,保護網上傳輸的數據。在信息傳送特別是遠距離傳送這個環節,密碼技術是可以采取的唯一切實可行的安全技術,能有效地保護信息學傳輸的安全。
七、結束語
隨著鐵路信息化程度的不斷提高,網絡安全建設必須引起大家的足夠重視。要強化大家的安全教育和法制教育,真正認識到計算機網絡系統安全的重要性和解決這一問題的長期性、艱巨性及復雜性。只有依靠人的安全意識和主觀能動性,才能不斷地發現新的問題,不斷地找出解決問題的對策。
參考文獻:
1、王仲軒,羅廷禮,徐賢軍.信息技術基礎教程[M].清華大學出版社,2005.
2、吳企淵.計算機網絡[M].清華大學出版社,2006.