前言:中文期刊網精心挑選了加強網絡安全建設范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
加強網絡安全建設范文1
【關鍵詞】計算機網絡;信息安全;防護策略
在信息時代里,網絡化信息系統已經成為國家經濟建設和國防力量的重要標志和支柱,國家和軍隊的大部分信息活動都是在網絡中進行的,通過互聯網和局域網來處理各項業務,脫離網絡的電腦單機幾乎已經不復存在。
一、網絡信息安全的內容和目標
網絡信息安全是指為建立信息處理系統而采取的技術上和管理上的安全保護,以實現電子信息的保密性、完整性、可用性和可控性。網絡信息安全分為網絡安全和信息安全兩個層面。網絡安全包括系統安全,即硬件平臺、操作系統、應用軟件;運行服務安全,即保證服務的連續性、高效率。信息安全則主要是指數據安全,包括數據加密、備份、程序等。
(一)網絡信息安全的內容
(1)硬件安全。即網絡硬件和存儲媒體的安全。
(2)軟件安全。即計算機及其網絡中各種軟件不被篡改或破壞,不被非法操作或誤操作,功能不會失效,不被非法復制。
(3)運行服務安全。即網絡中的各個信息系統能夠正常運行并能正常地通過網絡交流信息。
(4)數據安全。即網絡中存儲及流通數據的安全。
(二)網絡信息安全的目標
(1)保密性。保密性是指信息不泄露給非授權人,或供其使用的特性。
(2)完整性。完整性是指信息未經授權不能被修改、不被破壞、不入、不遲延、不亂序和不丟失的特性。對網絡信息安全進行攻擊的最終目的就是破壞信息的完整性。
(3)可用性??捎眯允侵负戏ㄓ脩粼L問并能按要求順序使用信息的特性,即保證合法用戶在需要時可以訪問到信息。
(4)可控性??煽匦允侵甘跈鄼C構對信息的內容及傳播具有控制的能力的特性,可以控制授權范圍內的信息流向以及方式。
(5)可審查性。在信息交流過程結束后,通信雙方不能抵賴曾經做出的行為,也不能否認曾經接收到對方的信息。
二、現階段網絡信息安全出現的問題
(一)技術問題
(1)主要軟、硬件依賴進口 ,安全受制于人。
(2)安全保密技術落后,防護能力低下。
(二)管理問題
(1)重建設、輕管理,重使用、輕安全。
(2)網絡使用人員素質不高,安全意識淡薄。
三、軍隊網絡信息安全的防護策略
解決軍事計算機網絡中的安全問題,關鍵在于建完善的安全管理體系??傮w防護策略應以技術為核心、以管理為根本、以服務為保障。
(一)技術上的策略
網絡安全科技含量高、技術難度大,離開了技術支撐,安全就沒有保障。軍事計算機網絡,要根據有信息安全技術標準,采用信息加密、身份認證、訪問控制、病毒掃描、入侵檢測、防火墻和內外網絡物理隔離等一系列產品和工具,構建軍事計算機網絡安全保密的立體化、全方位、大縱身的技術防護體系,并對網絡安全狀態進行動態監控,發現安全漏洞及時堵塞和修復,發現黑客攻擊和病毒侵襲事件及時應急處理和系統修復。
(二)管理上的策略
強化思想教育,加強制度落實。人是網絡安全保密工作的主體。搞好網絡安全保密工作,首要的是做好人的工作。就是要制定嚴格的信息安全管理制度。
(1)內部安全管理原則。網絡系統的安全管理主要基于三個原則。①多人負責原則:每一項與安全有關的活動都必須有兩人或多人在場。②任期有限原則:任何人最好不要長期擔任與安全有關的職務,管理人員應該不定期地循環任職。③職責分離原則:負責信息處理工作的人員不要打聽、了解或參與職責以外的任何與系統安全有關的事情。
(2)制訂相應的管理制度或采用相應的規范
①制訂相應的網絡中心出入管理制度:對進入網絡中心人員要嚴格執行登記等制度。②制訂嚴格的操作規程:操作規程要根據職責分離和多人負責的原則,各盡其責,不能超越自己的管轄范圍。③制訂完備的系統維護制度:對系統維護時,應采取數據保護措施,對故障原因、維護內容和維護前后的情況要詳細記錄。
(3)嚴格控制信息資源的管理和使用。 ①存放業務數據或程序的磁盤、磁帶或光盤,管理必須落實到人,并分類建立相應的登記簿,記錄編號、名稱、用途、規格、制作日期、有效期、使用者、批準者等。②凡不能正常記錄數據的盤帶、光盤,須經測試確認后由專人進行銷毀,并做好登記工作。③程序和數據必須嚴格保密,未經上級部門同意,一律不對外提供任何數據和程序。④程序和數據除按規定進行拷貝以外,任何人不得以任何借口和形式進行拷貝。
在信息作戰條件下,信息安全是軍隊戰斗力的“利劍”,但是不能確保計算機網絡的信息安全,那它就成了“軟肋”。我們在技術和管理上采取高效嚴密的策略的同時,還要大力加強官兵的信息安全意識,培養網絡安全專業人員,只有擁有一支訓練有素的“網軍”,才能保證軍隊在未來的信息戰中占據主動權。
參考文獻:
[1]李大成,張京,龔茗茗. 計算機信息安全[M].北京:人民郵電出版社
加強網絡安全建設范文2
1.1網絡安全
網絡安全廣義上來說就是與網絡相關的各種事物的安全問題。狹義上來說網絡安全就是指在我們的網絡系統中硬件設備、應用軟件以及系統里面的各種信息等不會被目的不純的人所竊取,使自己網絡系統中的各項數據保持完整和安全。從而保證網絡的正常運行,持續工作。網絡安全包含了計算機網絡,網絡安全技術等學科的相關內容。
1.2高校網絡安全建設的相關意義
高校網絡安全建設給高校帶來了很大的便利,有利于高校各個模塊的連接,保證了高校的快速運轉?,F在高校教師的辦公和教學,學生的學習和生活以及后勤人員的工作對網絡的依賴度日益提高。我們的高校生活已經離不開網絡了。學校之間如果要進行相關合作,舉辦相關活動,網絡會是一個最好的宣傳平臺,及時為我們傳遞信息,保證各學校,各部門的有效運轉。為了這些能夠正常的進行,高校網絡安全建設必不可少。而且十分重要。我們必須保證網絡的正常運行,避免信息丟失,傳輸錯誤。因此高校網絡安全建設意義重大而且刻不容緩。
2目前高校網絡安全建設存在的問題
雖然目前各大學校對于網絡安全建設這一方面非常重視,并針對已經出現的問題或者還未出現的問題,采取了一些措施和預防辦法。但是高校網絡安全問題還是十分嚴峻,接下來我將就我認為比較要的一些高校網絡安全的問題進行詳細敘述。
2.1計算機硬件方面的問題
在我看來,網絡安全建設一個最基本的問題,那就是硬件方面的問題。有些高校的計算機沒有及時的更新,往往存在較大的隱患,比如線路老化,散熱不良,內存較小等等。線路老化容易導致火災;散熱不良,內存較小使得計算機工作效率不高。如果在硬件設備管理和使用過程中,存在數據線管理不善的情況,就會可能發生信息泄露等網絡安全問題,給學校帶來不良后果。此外,如果計算機硬件設備受到病毒感染或者木馬入侵,沒有及時進行處理和解決,就會導致信息泄露,相關數據被損害等問題。我們在學校的機房或者打印店就會經常發現U盤檢測到木馬病毒等情況,這些問題看似很小,但是真的是重大隱患。
2.2網絡方面的問題
高校網絡就好像是冰山一角。在互聯網這個大家庭里面,他只是小小的一部分,但是他又與互聯網聯系緊密?;ヂ摼W人員和信息良莠不齊,這就使得高校網絡十分容易受到攻擊。為了獲得信息,謀取利益,黑客會利用高校網絡中的漏洞,對高校網絡進行攻擊,容易導致高校師生信息的泄露和破壞,嚴重的話會使得高校網絡癱瘓,高校工作無法正常進行。
2.3人為因素帶來的問題
學生,作為高校使用網絡最多的群體,往往容易導致校園網絡安全出現問題,一些不正確的操作可能帶來毀滅性的威脅。比如高校選課階段,由于選課人數較多,但是服務器能夠承受的請求有限,但學生不懂的這個道理,一直點擊刷新請求按鈕,這時候就會致使服務器崩潰,帶來嚴重的后果。其次,在高校網絡組建過程中,對服務器以及其他設備管理不恰當,權限分配方面存在漏洞,致使木馬病毒入侵時常發生。威脅校園網絡安全。
2.4軟件技術帶來的問題
高校是我們學習的校園,沒有專業的人員和設備,網絡防御體系比較容易遭受外部力量的損害。不像公司企業,它們擁有完整的網絡防御系統,高端的防御設備,可以在發現問題的時候及時解決和處理問題。此外,軟件問題同樣是高校網絡安全中突出的問題,只要是軟件就不可避免的會出現漏洞,但是高校沒有能力及時解決這些問題,,從而使軟件存在于威脅中。
3高校網絡安全問題解決辦法
對以上高校網絡安全中存在的各種問題,在接下來的部分我將提出解決辦法,以下部分均是我通過查閱資料以及自己的理解總結所得。
3.1加強高校硬件設備管理
作為高校管理者和工作人員,必須重視高校網絡安全硬件設備的管理,網絡安全硬件設備是網絡安全的基石。因此要對核心設備及時更新換代,并加強管理力度,對核心設備及時進行維護優化,定期進行檢查,管理人員到把責任扛下來,確保核心設備的正常運作。
3.2加強網絡安全知識宣傳工作
高校應該大力宣傳網絡安全知識,比如一些宣講會,課堂教育等等。讓全校師生,都認識到網絡安全問題的嚴重性,只有每個人都認識到了問題的重要性,才會認真對待它。
3.3完整的網絡安全防御體系
這是最重要的一點。不管別人怎么攻擊你,你必須有自己的應對方法,所以高校應該有一套完整的網絡安全防御體系。一方面,加強網絡安全體系的構建和完善,校園網絡容易受到損害,因此我們在設計防御體系的時候需要設計多層防御,還有有入侵檢測系統,當別人攻擊你的時候能夠及時發現問題。然后實現全面的保護。當我們發現漏洞,檢測到木馬病毒的時候及時處理問題,確保網絡安全。另一方面,加強應急機制建設。當出現問題的時候我們需要有多套方案,來解決它。網絡中存在的威脅太多太多,沒有應急措施,當這些潛在威脅出現的時候我們會不知所措。這就使得網絡安全成為一句空話。對于一些重要的信息和數據或者文件,要進行備份或者加密處理。預防一切可能發生的危險。
4結束語
加強網絡安全建設范文3
隨著社會經濟的發展以及科學技術的進步,水下無線通信技術得到了較為廣泛地應用,這對于提升海洋資源探索水平來說,具有十分重要的影響。但是水下無線通信技術在應用過程中,如何保證網絡安全,成為現階段水下無線通信技術必須考慮的一個重要議題,也是本文研究的重點內容。
【關鍵詞】
網絡安全;關鍵技術;水下無線通信
前言
隨著人們加大對海洋資源的開發,水下無線通信技術在這一領域得到了廣泛地應用,通過利用水下無線通信技術,能夠更好地進行海洋資源探索。同時,水下無線通信技術的應用,還體現在了海洋環境的監測以及軍事領域當中。本文在對水下無線通信技術問題的研究,從通信網絡安全角度出發,對無線通信網絡安全的關鍵技術手段進行了分析。
1水下無線通信網絡安全問題分析
在對水下無線通信技術研究過程中,涉及到通信網絡安全的問題,主要表現在了水聲信道、網絡拓撲、水下節點三個方面內容。關于水下無線通信網絡安全問題,具體內容如下所示:
1.1水聲信道的安全問題
水下無線通信技術應用過程中,水聲信道能夠對數據信息進行接收,被應用于情報傳輸當中。但是由于水聲信道在應用時,具有一定的開放性特點,導致信號傳輸時,情報容易被竊取,從而對水下無線通信技術在軍事領域的應用產生了較為不利的影響[1]。
1.2網絡拓撲的安全問題
網絡拓撲的安全,直接影響到了水下無線通信技術的應用,并且這一問題直接關系到了水下無線通信技術的應用效果。水下無線通信技術應用過程中,由于水深的影響,導致網絡節點位置產生移動,從而造成位置出現不確定性問題。這樣一來,在對水下無線通信技術應用時,如果沒能夠對這一因素進行考慮,將會給網絡安全帶來較大的隱患[2]。
1.3水下節點安全問題
水下節點的安全問題,直接影響到了水下無線通信技術的有效應用,并且水下節點設置的可靠性與否,直接關系到了海洋軍事的保密性。一般來說,水下無線通信技術在應用過程中,單個節點遭受破壞,不至于對整個網絡產生影響。但若是遭到破壞的節點數較多,就可能對整個網絡產生較大的干擾和破壞,從而影響到水下無線通信技術的質量[3]。
2水下無線通信網絡安全關鍵技術探究
針對于水下無線通信技術在應用過程中,可能存在網絡安全問題,這就需要采取有效措施,更好地保證水下無線通信技術具有較高的可靠性,使其能夠發揮應有作用。
2.1加強水下無線通信網絡安全體系建設
水下無線通信網絡安全體系構建,能夠從整體上保證水下無線通信技術具有較高的可靠性,從而滿足人們對水下無線通信技術的應用。網絡安全體系的建設,要注重提升網絡防御能力,能夠對攻擊進行較好的抵擋,避免影響到網絡通信體系的性能。同時,注重對數據完整性進行保護,并構建有效的身份認證體系,切實保證其具有較高的安全性能[4]。
2.2加強通信網絡安全管理
水下無線通信網絡安全體系建設是提升水下無線通信網絡安全的重要基礎,同時,配合相應的網絡安全管理方法,對于提升網絡安全來說,起到了至關重要的作用。加強通信安全管理過程中,需要對水下無線通信網絡安全的特殊性進行考慮,通過設置分級混合加密機制、分級信任管理機制能夠很好地提升網絡安全,更好地滿足水下通信網絡安全管理需要。
2.3保證網絡拓撲安全
網絡拓撲安全建設,要注重對網絡拓撲結構進行有效地應用。網絡拓撲結構的選擇,直接影響到了其在水下無線通信網絡中應用的效果。網絡拓撲結構,主要涉及到了集中式、分布式、混合式三種結構,這三種結構在應用過程中,存在一定的局限性。例如降低無線通信網絡系統的安全性和網絡的使用壽命,這樣一來,就需要對現有的網絡拓撲結構進行優化處理,能夠使其具有較好的性能,更好地提升網絡系統的安全性和可靠性。網絡拓撲安全建設,要將其放在一個重要位置,并且能夠對拓撲中新加入的節點信息進行有效地檢測,保證海域安全。
2.4建立健全網絡數據鏈路層的安全協議
網路數據鏈路層在水下無線通信技術應用過程中,起到了十分重要的作用,它關系到了水下無線通信技術信息傳輸質量,并對信道的利用效率產生重要的影響。在建立健全網絡數據鏈路層安全協議過程中,要注重對影響到網絡安全的因素進行考慮,并能夠保證協議設計具有較強的針對性,從而有效地提升信道的利用效率,保證水聲信道安全。網絡數據鏈路層安全協議的設計,能夠有效地減少節點碰撞,并能夠降低能量的消耗,除此之外,還需要考慮到網絡數據鏈路層的安全性,這樣一來,才能夠使其在應用過程中,更好地保證水下無線通信網絡的安全性。
3結束語
結合本文的研究和分析,我們不難看出,水下無線通信技術在應用過程中,由于其自身存在一定的局限性,導致在實際應用過程中,面臨較大的安全問題。這樣一來,為了更好地提升水下無線通信技術的可靠性,必須加強水下無線通信網絡安全建設,并采取有針對性的解決措施,從水下無線通信網絡安全體系建設入手,加強網絡安全管理,優化網絡拓撲結構,建立健全網絡數據鏈路層安全協議,從而更好地提升水下無線通信網絡安全建設,使之能夠更好地滿足實際需要。
作者:何騫 單位:武警警官學院
參考文獻
[1]莫兆倫,謝鑫華,謝玉波.試論水下無線通信網絡安全關鍵技術[J].通訊世界,2016,07:101.
[2]王巍,章國強.水下無線通信網絡安全問題研究[J].通信技術,2015,04:458~462.
加強網絡安全建設范文4
關鍵詞:新媒體;意識形態;創新;對策
1新媒體與意識形態安全的關系
新媒體是一個相對的概念,是報刊、廣播、電視等傳統媒體以后發展起來的新的媒體形態,包括網絡媒體、手機媒體、數字電視等。本篇主要指網絡新媒體。從哲學上講新媒體與意識形態安全之間是相輔相成的一個有機整體,保證意識形態安全是新媒體健康發展的前提,新媒體健康發展又促進意識形態安全建設,新媒體是否健康發展,影響著意識形態未來的發展方向。目前我國傳統意識形態不斷面臨來自新媒體的各種挑戰,網絡成為人們傳播信息,輿論的新場地,為了更好的維護意識形態安全發展,必須要加快網絡基礎設施建設,規范網絡環境,強化主流意識形態影響力,積極引導新媒體朝著健康綠色的方向發展。
2新媒體在創新方面對我國意識形態安全的挑戰
隨著社交網絡的不斷發展,越來越多的人通過網絡這個社交平臺了解社會信息動向、表達自己的觀點思想,信息網絡也在時時刻刻對人類的傳統意識發出沖擊,意識形態安全面臨新挑戰。
創新一詞英文為innovate,根據牛津字典的解釋就是引入新事物、思想或方法。當今我國意識形態安全面對網絡沖擊,創新能力不足的挑戰主要表現在兩個方面:第一是我國意識形態安全建設面對新媒體挑戰,沒有過硬的網絡技術,缺乏創新型人才。CNNIC第38次《中國互聯網絡發展狀況統計報告》于8月3日?!秷蟾妗凤@示,截至2016年6月,中國網民規模達7.10億,互聯網普及率達到51.7%,超過全球平均水平3.1個百分點。[1]當今,網絡成為人們相互了解的重要途徑,網絡內容豐富多彩,形式花樣繁多,吸引人們眼球,更多的人選擇網絡溝通交流,網絡成為人們輿論生活的新場地。但目前我國創新人才不足,沒有過硬的網絡核心技術,尚未創立完全屬于自己的網絡品牌。比如網絡主要傳播工具-手機分析,蘋果手機受到當下很多年輕人的追捧,出現大量“果粉”。據中關村2015-2016年中國手機市場研究年度報告中,2015年度,蘋果iPhone 6系列以8.15%的關注比例高居榜首,成為最受用戶青睞的產品系列,超過同期上市的很多國產手機。蘋果手機之所以比其他產品手機更受歡迎,原因除了安全性能高,手機殼耐摔防水好外,蘋果手機主要制造團隊善于結合當下人們生活習慣開發出時尚又便捷的手機軟件,創新速度特別快,手機功能齊全,得到很多人的青睞。還有知名網絡阿里巴巴、百度、360網站、騰訊等,很多也是借用國外技術,仍有許多外資商人控股,長期下去,會使我國意識形態網絡安全建設存在安全隱患。第二是快餐式的網絡傳播,創新動力不足。現代數字網絡技術的廣泛應用,互聯網、移動通信技術等綜合信息交流平臺大大改變了人們的信息獲取方式。當下無論是突發事件還是奧運盛世多數都依靠網絡傳播,可以說人們日常生活衣、食、住、行等都與網絡密不可分。人們每天打開手機、電腦,鋪天蓋地的信息不斷沖擊人們的意識價值觀,網絡信息的這種快餐式的傳播,速度快、信息量大,一方面確實對人們生活、工作交流溝通帶來便利,另一方面,網絡信息內容豐富多彩,人們毫無費力就能得到想要的資源,自主研究思考的機會就少,思想意識也會陷入“疲軟”狀態,很多人失去創新動力。同時,我們還應該意識到網絡信息多源于國外對中國網絡的信息的輸送,實質是當代很多人在潛移默化的接受外國人的思維模式和生活習慣,網絡中對于傳統中國文化創新能力低,主流媒體樂于對外國文化宣傳,忽視了中國社會主義核心價值的創新和弘揚,影響我國社會主義意識形態安全建設。
3新媒體時代維護我國意識形態安全建設的對策
以上分析表明,當今網絡創新能力不足,對我國意識形態安全建設產生了很多不良影響,為了更好維護我國意識形態安全建設,我們要做出相應的解決對策。
意識形態安全建設除了通過傳統手段利用新型的視頻、動畫等把社會正面事件、道德模范人物生動傳播,加強輿論創新外,還需要加強創新型人才培養。主席在主持召開中央網絡安全和信息化領導小組第一次會議強調建設網絡強國,要把人才資源匯聚起來,建設一支政治強、業務精、作風好的強大隊伍。"千軍易得,一將難求",要培養造就世界水平的科學家、網絡科技領軍人才、卓越工程師、高水平創新團隊。[2]維護我國意識形態安全建設,需要過硬的網絡核心技術,這就要匯聚網絡創新人才。首先可以為更多企業或者個人創業發展提供優惠的政策,提供技術支持,資金支持。同時中國可以設置“諾貝爾網絡創新獎”,吸納優秀網絡建設人才,也為網絡創新提供動力,為正真有才華的人提供施展才能的平臺,將眾多優秀人才集聚一起,切磋交流,加強核心技術創新,創立屬于中國的網絡品牌,更好應對網絡沖擊,保證我國意識形態安全建設。其次,維護我國意識形態安全建設,需要結合我國傳統優秀文化才能更容易被接受認可,在網絡中多舉辦中國文化小知識競賽,不限性別年齡,人人都可以參加;人們生活離不開網絡,我們可以開發推廣有關中國文化休閑娛樂軟件;可多借用中國傳統元素,開發中國動漫視頻等;還可以在網絡平臺中,開通網絡專欄,設立網絡創業基金,專門鼓勵網絡核心技術的開發,為網絡創業創新發展提供動力。
4小結
網絡對我國意識形態的挑戰,是一個不斷發展的過程,我們要運用堅定的理想信念為指引,自主創新能力為支撐,規范網絡平臺,確保我國意識形態主導地位,促進新媒體和諧健康發展。
[注釋]
[1]中國互聯網信息中心:第 38 次中國互聯網絡發展狀況統計告 [EB/OL]. http:///info/media/zcjd/news/201609/t20160914_1449106.shtml.
[2]主持召開網絡安全和信息化工作座談會[N],人民日報,2016.02.20(1).
[參考文獻]
[1]王正平,徐鐵光.西方網絡霸權主義與發展中國家的網絡權利[J].思想戰線,2011.(2):105-107.
加強網絡安全建設范文5
關鍵詞:財政系統;網絡信息安全;建設
財政,作為一個國家、一個地區的核心工作之一。財政安全就是國家最高層次、地區最高層次的安全問題,而財政安全又關乎到國計民生、國家命脈,所以就需要做好財政系統網絡信息安全建設,才能夠滿足財政系統整體的要求。
1財政系統網絡信息安全面臨的問題
基于財政系統網絡信息安全建設分析,其主要面臨的問題在于:(1)計算機系統本身漏洞計算機系統本身是通過人類的不斷研究開發與更新才能夠實現的,但是不能夠將所有的問題都考慮進去,這樣也使得系統漏洞的存在是無法避免的。存在漏洞,就代表會給黑客留下入侵的機會。在當前的大數據時代背景下,財政系統的數據被大量的收集與使用,這也給黑客更多的入侵機會,一旦成功,財政系統數據就會毫無保留地被黑客獲取,這樣就會面臨大數據信息泄漏的危機,這樣也會讓財政系統的信息安全得不到保障[1]。(2)信息傳輸中面臨的隱患在信息的實際傳輸環節,財政系統信息安全還會受到信息損耗、被竊取等威脅。為了避免通信傳輸之中出現信息篡改和竊取的問題,就需要懂得利用IDS監控、VPN加密等安全手段,這樣才可以確保網絡傳輸協議之中網絡層的安全性,通過系統安全對應的加固,才能夠避免財政系統傳輸過程之中出現信息安全方面的隱患。(3)數據多樣化,影響網絡信息安全管理在當前的大數據環境中,數據使用相對廣泛,這樣會影響數據的有效控制。龐大的數據量,使得財政系統的信息越來越多,這樣無疑就會增大管理難度,并且數據傳播途徑也會變得多樣化,使得數據傳輸也越來越快速,最終就有可能會脫離有效的控制范圍,常規化的管理就無法滿足多樣化的數據要求,最終就會影響系統網絡信息的安全性。
2加強財政系統網絡信息安全建設的有效途徑
基于財政系統網絡信息安全建設可能面臨的難點匯總之中,首先,我們就需要找準網絡信息安全建設的目標,這樣才能夠提出財政系統網絡信息安全建設的有效途徑,最終推動財政系統的可持續發展要求。
2.1網絡信息安全建設的目標
通過財政系統網絡信息安全建設,就可以實現用戶行為規范化的管理,能夠實現安全管理制度的有效完善,并且也可以將臨時用戶和內部用戶的行為直接限定在可控的范圍之中,這樣就可以落實制度,讓網絡信息安全的理念真正深入人心;保證財政系統的正常運行,需要完善的網絡應急機制和保障預案的支持,在面臨突發網絡安全事件的時候,財政系統的服務不會出現中斷,單位能夠實現資金的正常運轉;積極抵御非法入侵,做好網絡之中可疑行為的嚴密監控;保證財政系統網絡信息數據的安全,確保數據本身的完整性,實現對各種信息數據丟失風險的有效抵御,在安全事件發生之后,能夠及時的進行恢復[2]。
2.2財政系統網絡信息安全建設的有效途徑
(1)積極轉變觀念,增強網絡信息安全憂患意識目前,財政系統的信息化建設還處于初期的發展階段,還有諸多需要探索的區域,并且很多部門和個人的安全憂患意識沒有得到形成,不重視計算機網絡安全技術的使用。針對這一種情況,完全依靠信息部門是無法實現的,還需要相關的領導和管理部門共同支持,為信息部門牽線搭橋。讓業務部門和應用人員能夠真正意識到網絡安全的重要性,這樣才可以在實際的工作之中做好安全防范,才能夠針對涉密的財政信息真正實現“如臨深淵,如履薄冰”的有效處理。(2)安全管理的具體實施在當前財政系統的信息安全建設之中,還需要考慮到財政信息管理法律法規、制度與標準的制定和落實,能夠嚴格按照當前的網絡信息安全管理制度、系統建設管理制度、人員安全管理制度,再配合上全員參與的基本原則,通過建立網絡信息安全管理責任制與考核機制,最終就可以滿足各級安全組織結構的建立健全,實現信息安全管理人員職責的明確。具體來說,還需要考慮到:第一,實現內網與外網的物理隔離。為了保障財政系統網絡信息安全,能夠杜絕互聯網出現的干擾與攻擊,就需要將內外網的隔離落實,將內外網的物理連接切斷,這樣才可以保障財政系統網絡信息的安全。第二,新建下一代防火墻,構建日志審計、數據庫審計,上網行為管控、系統預警監控平臺,完善內外網的殺毒防毒。在網絡出口及安全域與安全域之間進行隔離和訪問控制,實時不間斷地將用戶和來自不同安全設備、網絡設備、主機、操作系統、數據庫系統、用戶業務系統的日志、警報等信息進行匯集,實現全網綜合安全審計。通過正版殺毒軟件在計算機上安裝運行,做好病毒數據庫的及時更新,對于電腦病毒需要保持高壓態勢。第三,落實數據備份,做好軟件更新,完善硬件檢修。針對重要的數據,還應該做好定期的備份,保障其安全性。針對業務軟件,需要升級補丁,做好漏洞的及時彌補。一般來說,其備份可以選擇:首先,分級集中式備份,也就是將下級財政單位的網絡信息數據直接備份到上一級財政單位數據庫之中,落實分解集中管理。其次,分布式備份,將各個財政單位各自負責管理自己的業務數據,上級財政單位的服務器掛接高容量磁盤,從而實現對下級單位重要增量數據的備份處理。最后,本地備份、介質傳送,也就是直接將高容量的磁盤連接到地市/區縣財政局的服務器上,僅僅是備份本地服務器之中的數據。數據通過磁盤等存儲介質的傳送,不依賴網絡實施。三種不同的方案,都擁有各自的優點與缺點,所以,財政單位還需要考慮到自己的實際情況,有針對性地進行應用的選擇。建設嚴格科學的財政系統網絡信息安全運行保障體系。而運行保障體系的建立,就需要長效應急流程和處理響應應急預案機制的支持,再配合上責任安全管理制度,這樣就可以保證在突發事件出現之后,財政系統依舊可以正常的運行。第三,積極學習,努力提升安全防范能力。在《提高信息安全意識》中,歐洲網絡信息安全局提出:在當前所有的信息安全框架之中,人這一個因素是最為薄弱的環節。只有實現人們陳舊安全觀念和認知文化的革新,才能夠將信息安全方面存在的隱患真正的減少。所以,財政部門還需要積極引導干部職工做好相關業務的學習,能夠致力于網絡安全知識的普及,不斷增強全體成員的網絡安全意識,能夠努力提升網絡安全技術,提倡懂技能、有意識、負責任、講文明的網絡行為規范,形成人人保信息、人人重安全的氛圍,真正從思想上和技術上重視網絡信息安全意識,這樣才能夠讓財政人員在掌握最新網絡安全現狀的同時,又能夠實現對最新網絡信息安全威脅的有效應對[3]。
加強網絡安全建設范文6
【論文摘要】計算機網絡的技術發展相當迅速。隨著互聯網上黑客病毒泛溢,網絡犯罪等威脅日益嚴重,網絡安全管理的任務將會越來越艱巨和復雜,抓好網絡安全問題對保障網絡信息安全至關重要。因此文章對電子商務網絡支付安全問題進行探討分析。
0引言
美國等發達國家,通過Internet進行電子商務的交易已成為潮流。隨著internet的發展和網絡基礎設施的不斷完善,我國的電子商務雖已初具規模,但是安全問題卻成為發展電子商務亟待解決的問題。電子商務過程中,買賣雙方是通過網絡聯系的,由于internet是開放性網絡,建立交易雙方的安全和信任關系較為困難,因此本文對電子商務網絡支付上的安全問題進行探討分析。
1電子商務的概念和特點
1)電子商務的概念:電子商務(Electronic Commerce)是通過電信網絡進行的生產、營銷、銷售、流通等活動,不僅是指基于因特網上的交易,而且還指利用電子信息技術實現解決問題、降低成本、增加價值、創造商機的商務活動[1]。
2)電子商務的特點:(1)電子商務將傳統的商務流程電子化、數字化。不僅以電子流代替了實物流,大量減少了人力物力,降低了成本;而且突破了時間空間的限制,使得交易活動可在任何時間、任何地點進行,大大提高了效率。(2)電子商務使企業能以較低成本進入全球電子化市場,也使中小企業可能擁有與大企業一樣的信息資源,提高了中小企業的競爭能力。(3)電子商務重新定義了傳統的流通模式,減少了中間環節,使得生產者和消費者的直接交易成為可能,從而一定程度上改變了社會經濟的運行方式。(4)電子商務提供了豐富的信息資源,為社會經濟要素的重新組合提供了更多的可能,這將影響到社會的經濟布局和結構。
2電子商務安全的技術體系
1)物理安全。首先根據國家標準、信息安全等級和資金狀況,制定適合的物理安全要求,并經建設和管理達到相關標準[2]。再者,關鍵的系統資源(包括主機、應用服務器、安全隔離網閘GAP等設備),通信電路以及物理介質(軟/硬磁盤、光盤、IC卡、PC卡等)、應有加密、電磁屏蔽等保護措施,均應放在物理上安全的地方。
2)網絡安全。網絡安全是電子商務的基礎。為了保證電子商務交易順利進行,要求電子商務平臺要穩定可靠,能夠不中斷地提供服務。系統的任何中斷(如硬件、軟件錯誤,網絡故障、病毒等)都可能導致電子商務系統不能正常工作,而使貿易數據在確定的時刻和地點的有效性得不到保證,往往會造成巨大的經濟損失。
3)商務安全。主要是指商務交易在網絡媒介中出現的安全問題,包括防止商務信息被竊取、篡改、偽造、交易行為被抵賴,即要實現電子商務的保密性、完整性、真實性、不可抵賴性。商務安全的各方面也要通過不同的網絡安全技術和安全交易標準實現,加解密技術保證了交易信息的保密性,也解決了用戶密碼被盜取的問題;數字簽名是實現對原始報文完整性的鑒別,它與身份認證和審查系統一起可杜絕交易的偽造和抵賴行為。保證電子商務安全的主要技術有:在線支付協議(安全套接層SSL協議和安全電子交易SET協議)、文件加密技術、數字簽名技術、電子商務認證中心(CA)。
4)系統安全。主要是保護主機上的操作系統與數據庫系統的安全。對于保護系統安全,總體思路是:通過安全加固,解決管理方面安全漏洞;然后采用安全技術設備,增強其安全防護能力。
3安全管理過程監督
3.1加強全過程的安全管理
1)網絡規劃階段,就要加強對信息安全建設和管理的規劃。信息安全建設需要投入一定的人力、物力、財力。要根據狀況實事求是地確定網絡的安全總體目標和階段目標、分段實施、降低投資風險。2)工程建設階段,建設管理單位要將安全需求的匯總和安全性能功能的測試,列入工程建設各個階段工作的重要內容,要加強對開發(實施)人員、版本控制的管理,要加強對開發環境、用戶路由設置、關鍵代碼的檢查[3]。3)在運行維護階段,要注意以下事項:(1)建立有效的安全管理組織架構,明確職責,理順流程,實施高效管理。(2)按照分級管理原則,嚴格管理內部用戶帳號和密碼,進入系統內部必須通過嚴格的身份確認,防止非法占用、冒用合法用戶帳號和密碼。(3)制定完善的安全管理制度,加強信息網的操作系統、數據庫、網絡設備、應用系統運行維護過程的安全管理。(4)要建立應急預察體系,建立網絡安全維護日志,記錄與安全性相關的信息及事件,有情況出現時便于跟蹤查詢,還要定期檢查日志,以便及時發現潛在的安全威脅。
3.2建立動態的閉環管理流程
網絡處于不斷地建設和調整中,可能發現新的安全漏洞,因此需要建立動態的、閉環的管理流程。要在整體安全策略的控制和指導下,通過安全評估和檢測工具(如漏洞掃描,入侵檢測等)及時了解網絡存在的安全問題和安全隱患,據此制定安全建設規劃和加固方案,綜合應用各種安全防護產品(如防火墻、身份認證等手段),將系統調整到相對安全的狀態。并要注意以下兩點:1)對于一個企業而言,安全策略是支付信息安全的核心,因此制定明確的有效的安全策略是非常重要的。安全組織要根據這個策略制定詳細的流程、規章制度、標準和安全建設規劃、方案,保證這些系列策略規范在整個企業范圍內貫徹實施,從而保護企業的投資和信息資源安全。2)要制定完善的、符合企業實際的信息安全策略,就須先對企業信息網的安全狀況進行評估,即對信息資產的安全技術和管理現狀進行評估,讓企業對自身面臨的安全威脅和問題有全面的了解,從而制定針對性的安全策略,指導信息安全的建設和管理工作。
4結束語
本文分析了目前電子商務網絡支付安全方面的主要技術狀況,安全技術可以說是網絡技術中較為尖端的技術,都是非常先進的技術手段;只要運用得當,配合相應的安全管理措施,基本能夠保證電子商務中網絡支付的安全;但不是100%的絕對安全,而是相對安全。隨著網絡安全技術的進步與信用機制的完善,網絡支付定會越來越安全。
參考文獻
[1]柯新生.網絡支付與結算[M].北京:電子工業出版社,2004.