網絡安全的意義范例6篇

前言:中文期刊網精心挑選了網絡安全的意義范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

網絡安全的意義

網絡安全的意義范文1

【關鍵詞】醫院;計算機;網絡安全;維護

近年來,網絡化的普及,日益改變著人們的生產生活,醫院也不例外?,F代醫院的發展,與醫院計算機網絡密切相關,許多醫院的計算機網絡系統已初步形成,但隨之而來的醫院計算機網絡安全,將成為醫院計算機網絡應用的頭等大事。如何維護醫院計算機網絡安全是當前醫院信息化建設關注的焦點。因此,研究醫院計算機網絡安全維護的策略具有十分重要的現實意義。鑒于此,筆者對醫院計算機網絡安全進行了相關思考。

一、醫院計算機網絡安全的影響因素

為防范醫院計算機網絡安全隱患,了解醫院計算機網絡安全的影響因素至關重要。下文將從醫院計算機網絡的硬件設施、軟件系統和外部環境三個方面,談談醫院計算機網絡安全的影響因素,其具體內容如下:

1.硬件設施的影響

硬件設施是醫院計算機網絡建立的必要條件,硬件設施在醫院計算機網絡安全中具有舉足輕重的地位。從醫院計算機網絡的硬件設施上看,計算機網絡布置和接線、計算機網絡系統的中心機房、系統服務器的安全性和可靠性等,都直接影響著醫院計算機網絡的安全。在計算機網絡布置和接線方面要能避免其它網絡的干擾;中心機房要保證有足夠的電力;系統服務器是整個醫院信息數據和存儲的中心,要確保系統服務器保持24小時的工作狀態。

2.軟件系統的影響

軟件系統的影響也在一定程度上威脅著醫院計算機網絡安全。病毒是軟件系統的常見危害之一,病毒的發作給全球計算機系統造成巨大損失,令人們談“毒”色變。上網的人中,很少有誰沒被病毒侵害過。對于一般用戶而言,首先要做的就是為電腦安裝一套正版的殺毒軟網絡版件。在醫院計算機網絡中,軟件系統一旦感染上病毒,將會使醫院計算機網絡陷入崩潰,為確保醫院計算機網絡軟件系統的安全,應加強醫院計算機軟件系統的安全防范工作,減少病毒入侵的可能,盡可能確保醫院計算機網絡的不穩定性帶來的損失。

3.外部環境的影響

醫院計算機網絡安全的影響因素還表現在外部環境的影響上。醫院計算機網絡安全的外部環境,主要受醫院計算機網絡運行的溫度和濕度的影響。如果醫院計算機網絡系統在溫濕度不協調的環境下運行,就會影響整個系統的安全性和穩定性。就醫院計算機網絡外部環境而言,溫度環境是影響系統安全的重要因素,一旦系統溫度升高,就會影響整個網絡的物理邏輯,造成網絡數據參數發生偏離,嚴重的還會導致系統內部電源燒毀,造成不利的影響。

此外,醫院計算機網絡運行的濕度環境也對醫院計算機網絡的安全影響較大,如果濕度過高,就會造成一些設備、接線等部件發生腐蝕、生銹等現象,造成各設備出現接觸不良或者短路的情況,而且濕度太高會吸附灰塵,導致系統運行過程中產生較大的噪音。

因此,探索醫院計算機網絡安全維護的策略勢在必行。

二、醫院計算機網絡安全維護的策略

為進一步提高醫院計算機網絡安全水平,在了解醫院計算機網絡安全的影響因素的基礎上,醫院計算機網絡安全維護的策略,可以從以下幾個方面入手,下文將逐一進行分析:

1.醫院計算機硬件安全維護

醫院計算機硬件安全維護是醫院計算機網絡安全維護的重要內容。在醫院計算機硬件安全維護方面,要把握好三個關鍵點,一是為避免其他網絡的干擾,在計算機網絡布置和接線方面,多采用多模光纖作為系統網絡的主干線,在光纖接入計算機時,需要采用屏蔽雙絞線,這樣既能起到絕緣的作用,還能避免其它網絡的干擾。二是要選擇科學合理的機房位置,使中心機房擁有充足的電力保障。三是醫院計算機網絡系統的主體服務器和數據庫要選擇不間斷電源,避免因停電事故導致數據庫中的大量信息資源丟失或損壞。

2.醫院計算機軟件安全維護

醫院計算機軟件安全維護是醫院計算機網絡安全維護的重點和難點。對醫院計算機軟件安全維護而言,為防止病毒對醫院計算機軟件的攻擊,采取病毒防范與入侵檢測的方式,及時更新病毒庫和殺毒引擎,及時更新系統補丁和漏洞,可以把醫院計算機軟件安全風險控制在一定的范圍之內。與此同時,還要注意醫院計算機網絡數據庫的安全,在開發醫院管理軟件時,要加強對數據庫的選擇和備份,建議設計數據保護來實現文件系統和網絡數據脫機備份,不僅如此,還要在總服務器中全套備份所有醫院管理系統中的應用軟件,通過多方面的數據備份讓計算機安全得到保障。

3.醫院計算機安全外部維護

醫院計算機安全外部維護對醫院計算機網絡安全維護的作用也不容小覷。醫院計算機安全的外部維護工作主要依賴于醫院計算機管理人員,通過定期或不定期地開展對醫院計算機網絡管理人員的培訓工作,加強醫院計算機管理人員的自身素質的提高,盡可能避免因操作失誤造成的計算機安全事故的發生。

對于醫院計算機網絡運行的外部環境的溫度和濕度也要嚴密控制,確保醫院計算機網絡在適宜的溫、濕度環境下運行。除此之外,醫院計算機安全外部維護工作要爭取單獨供電,和供電部門協調保證24小時不斷電,分置配線間內的強電電源和斷電頻繁的照明電,盡量不要在臨床科室使用帶電源適配器的小型集線器,斷電前制定詳細的切換方案和應急方案,施工前加強施工單位與網絡維護人員的協調。

三、結語

總之,醫院計算機網絡安全是一項綜合的系統工程,具有長期性和復雜性。醫院在開展有關計算機網絡的工作中,應結合硬件安全維護和軟件安全維護兩種手段,并開展醫院計算機安全外部維護研究,了解影響醫院計算機網絡安全的因素,積極探索醫院計算機網絡安全維護的策略,只有這樣,才能不斷提高醫院計算機管理水平,進而促進醫院持續穩定快速發展。

參考文獻

[1]桂凌.基于醫院管理信息系統安全性策略的研究[J].科技信息.2010(32).

[2]王煜.醫院計算機網絡安全與維護經驗技巧[J].電腦編程技巧與維護,2009(10).

網絡安全的意義范文2

醫院網絡安全形勢嚴峻,傳統的網絡安全措施,均只照顧到單點或局部安全。防火墻雖能有效保護出口安全或服務器區域安全,阻止某些攻擊,但無法分析深層數據,尤其無法處理內部攻擊;殺毒軟件面對種類繁多的病毒,已經陷入亡羊補牢的被動局面,難以主動防御,今年“熊貓燒香”、“灰鴿子”病毒爆發,就讓殺毒軟件束手無策。

目前醫院網絡安全技術基本上還是單兵作戰,由殺毒軟件和防火墻等獨立安全產品對攻擊進行防御。這些防范措施漏洞百出,被動挨打,無法實現真正的全局網絡安全。而醫院網絡安全事關重大,院內管理、處方監控、患者服務等等信息,關乎生命健康,因此確保醫院網絡安全,具有重大的社會意義。

多兵種協同作戰

確保醫院全局網絡安全

在我國網絡安全領域居于領先地位的GSN全局安全解決方案,集自動、主動、聯動特征于一身,使擁有“縱深防御”特性的新型網絡安全模式成為可能。目前已經開始應用于醫療衛生單位,并在2006年底,以廈門集美大學網絡為平臺,建成了全國唯一一個萬人規模下全局網絡安全應用工程,獲得2007年第八屆信息安全大會最佳安全實踐獎。

GSN(Global Security Network全局安全網絡),由安全交換機、安全管理平臺、安全計費管理系統、網絡入侵檢測系統、安全修復系統等多重網絡元素聯合組成,能實現同一網絡環境下的全局聯動。GSN將用戶入網強制安全、主機信息收集和健康性檢查、安全事件下的設備聯動,集成到一個網絡安全解決方案中,用“多兵種”協同作戰的方式,實現網絡全方位安全,同時實現對網絡安全威脅的自動防御,網絡受損系統的自動修復。GSN擁有針對網絡環境變化和新網絡行為的自動學習能力,防范未知安全事件,從被動防御變成了主動出擊。

GSN在醫院網絡中作用機制

“聯動”是GSN精髓所在。GSN的入侵檢測系統分布在網絡的各個角落,進行安全事件檢測,最終上報給安全管理平臺。當網絡被病毒攻擊時,安全管理平臺自動將安全策略下發到安全事件發生的網絡區域,并自動同步到整個網絡中,從而達到網絡自動防御。

安全管理平臺對安全事件的處理主要包括下發警告消息,下發修復程序,下發阻斷或者隔離策略。根據不同等級的安全事件,管理員能夠制定不同的處理方式。如針對安全等級較低,危害較小的攻擊(如掃描),管理員只下發警告消息。如果某些攻擊是由于未打某補丁,則可以下發修復程序,由用戶進行修復。如果某安全事件危害很大(如蠕蟲病毒),則可以下發阻斷或者隔離策略,對用戶進行隔離,或者阻斷其攻擊報文的發送,避免該蠕蟲病毒在整個局域網中傳播。

GSN全局網絡安全系統,從ARP協議入手,針對ARP協議動態學習、自動更新的天生缺陷,由GSN方案中各安全組件進行互動,在客戶端進行靜態ARP的綁定,在網關進行可信任ARP的綁定,并實現自動部分接管ARP協議的功能,達到從根本上解決ARP欺騙的問題。同時結合銳捷安全交換機,完全杜絕ARP欺騙報文在網絡中的傳播和泛濫,結合GSN方案的其它功能,還能夠解決IP沖突等帶來的一些問題。方案中銳捷網絡還自定義了“可信任ARP”和相關機制,使得網絡安全真正做到了沒有漏洞。

網絡安全的意義范文3

對于樓宇里面弱電系統而言,局域網絡的布線可以說是極為重要的一個部分,它有著相當突出的優點,分布面積廣泛而且節點的密度很大,這些都使得人們對它的使用越來越頻繁。在對網絡進行布線的過程當中,布線的作用是一個載體,將網絡所需要的所有相關設備都連接起來并能夠使用,以電纜作為中介來對通訊信號進行傳輸,這樣的運作就能夠形成一個有機的網絡系統。實際上來說網絡布線不但是網絡物理層次當中最為基礎的組成部分,而且它也是其中最為重要的一個環節,如果這個環節出現了什么問題那么必然會引起很嚴重的后果,布線的質量很直接的對網絡本身的運行質量、計算機功能在整體上面的發揮這兩個方面有影響。雖然上面的理論已經得到了很多方面的驗證以及支持,但是在實際的生活當中仍然是有很大一部分的網絡管理人員對于布線能夠起到的作用有著很嚴重的輕視現象,導致了很嚴重的經濟損失。在不斷的進行研究情況之下一種新的布線系統應運而生,這就是我們本文當中將要提出的綜合布線系統。所謂的綜合布線系統不但能夠最大程度的滿足用戶對于語音還有數據等這些文件傳輸要求的網絡布線系統,而且它還能夠在不同的建筑物內部或者是不同的建筑物之間,完美的實現信息之間的傳輸還有轉換。用戶在使用了綜合布線系統之后,能夠全面的實現對信息管理系統和語音、數據、交換以及控制之間科學有機的結合,而且還能夠把上面所提到的設備和外部的通信網絡完全的連接起來并且構成一個有機系統,這個有機系統突出的地方在于它的充滿動態以及活力。從某個角度上面來說網絡布線的時候網絡架設的神經中樞是起著相當重要的作用,神經中樞本身布設的質量還有運行狀態,對于網絡運行程度的高低有著很直接的影響。所以我們在進行網絡布線系統的規劃設計時,要對當中的性能堅持最優化的做法,對其中一些基本的要求也是如此。在網絡布線系統規劃設計的時候主要做到以下的幾個要求:(1)標準高級化。這個要求指的就是在施工的時候要嚴格的按照相關的規范,目前最為廣泛的相關規范是ANSIEIA/TIA568B、還有就是ISO/IEC11801這兩種。以這種高標準的要求,讓網絡本身的安全性還有優良性得到提高和保證;(2)技術的適應性。網絡技術是跟著科學的步伐一起前進的,科學發展迅猛的今天網絡技術也是有了很大的提高,所以我們在設計綜合布線系統的時候一定不能夠落后時代的步伐并且順應時展的趨勢,這樣設計出來的才能夠有更大的實用價值;(3)足夠的接插件。對于綜合布線系統來說,接插件有著相當重要的意義,所以一定要符合當前統一的標準;(4)在對傳輸數據的過程當中,能夠支持的形式要盡量的做到多樣化,不但要注意對快速以太網以及千兆以太網的支持,而且FDDI以及ISDN的支持也不能夠忽略。

綜合布線系統真正要承擔的作用,是維護網絡的安全、將網絡作用全面的發揮出來這兩個部分,所以要遵守一些比較特定的前提:(1)優良的兼容性和綜合性。特別的兼容性還有全面發展的綜合性,可以說是綜合布線系統最大的優點而這兩者的優點使得它能夠在傳輸績效以及投資成本這兩個方面得到最大的保障,所以這兩點不能夠忽視;(2)良好的靈活性以及適應性。布線系統結構本身受到了設備還有環境的影響,可以說他們的改變也會帶動布線系統結構的改變,所以這兩者很多時候都會讓布線網絡的設計成本加大的消耗。而綜合布線系統的使用能夠讓網絡的適應性最大程度的提高;(3)方便管理和維護。網絡的管理還有維護本身來說是一項相對龐雜繁瑣的系統工程,這個系統的使用能夠有效的將管理水平提高;(4)合理的經濟技術。綜合布線系統最突出的特點就是能夠對運營成本有直接的節省,實現小經濟實現網絡布線系統的巨大化,讓網絡環境得到更好的優化。

2.綜合布線系統的主體架構

在上面對綜合布線系統有了一個粗略的介紹之后我們就要對該系統的主體架構有一個比較全面的分析。如果我們要能夠比較深入的對綜合布線系統主體架構有所了解就一定要對智能建筑在當前社會的興起還有發展有所追溯。壘球計算機技術還有現代通信技術的發展使得人們對于信息的需求量以及質量要求越來越高,這個同時也給智能建筑的出現提供了一個先天的條件。智能建筑當中的內部各個系統之間、內部系統以及外部系統的信息交換,這是以綜合布線系統來作為技術支撐的。如果我們對當今社會里面大部分的大廈還有寫字樓等進行觀察,就能夠發現其實這些建筑物本身大部分的信息傳輸工作在物理層的結構上面,其實都是以結構化布線來作為它的基礎架構的。在當前國際上面最經常使用的結構化布線一般都是包括了以下的子系統:

(1)工作區子系統。這個子系統本身指的是從信息插座到達終端設備的特殊區域當中,一般情況之下,它是包括了水平配線系統的信息插座、終端設備的跳線以及適配器這三個主要的組成部分等。在工作區子系統當中布線的要求一般都是不復雜的,這都是為了能夠讓設備的移動、添加還有變動更加方便;(2)水平配線子系統。這個系統在通常情況之下都是在一個樓層上面進行布局而已,主要是從工作區的信息插座到管理間子系統的配線架之間的范圍。在不同的樓層之間,弱電井還有在同個樓層的設備是可以實現協同工作的,對于信息插座的選擇,我們一般是用6類4對8芯的UTP雙絞線并且配線電纜之間的長度不會超過90M;(3)垂直干線子系統,這個系統也被成為是FD=BD,在綜合布線系統當中有著十分顯著的地位,在三個系統當中它可以說是毫無疑問的重點。在這個子系統當中數據的傳輸還有語音的垂直干線,大多是使用6芯多模光纖、5類非屏蔽大對數通欄;(4)設備間子系統。在不同樓層之間的弱電間,是能夠和設備間合在一起的病情將配線架這些連接器連接到里面;(5)管理子系統。這個系統總共包括了電話總機房、計算機網絡中心這兩個重要的組成部分;(6)建筑群子系統。這個系統最為主要的作用就是以網絡設備還有通信設備作為手段,將不同的建筑物體科學的連成一個整體。

3.智能布線系統對于計算機布線網絡安全的重要意義

如果要有效的解決當前計算機布線網絡安全的問題,那么智能布線系統就是一個非常重要的途徑,已經有很多事實對這個論點有所證明了。但是這個系統本身也有著明顯的缺點,就是它的成本實在太大,這也導致了這個系統不能夠在當前大面積的進行推廣,導致很多人對于這個系統本身的實際意義還沒有切身的體會。

3.1實時監控網絡設備運行狀況

在當前全球知名的IT市場調研公司,GARTNER在經過了相關的研究之后指出一個結論,全球70%左右的網絡安全事故,都是來自于內部人員的問題。另外還有相關的研究表明了,計算機網絡被外部侵犯所造成的網絡運用損失是在五萬美元左右,但是因為內部人員而導致的網絡運用損失,平均算起來已經高達兩百七十萬美元左右,這樣的比例是驚人的。如何才能夠有效的防止來自于內部的網絡安全侵犯,人們的目光紛紛投向了智能布線系統。在運用智能布線系統之前用戶雖然能夠將本身所擁有的網絡設備在一定程度上面達到管理的目的,但是這種管理在很大的程度來說都是靜態的,遠遠達不到網絡設備的細致管理要求。如果我們引入了智能布線系統到網絡的資產管理之后,就能夠對每一個信息端口的連接情況進行及時的監控,并且還能了解它們所連接的網絡設備運行狀況。

3.2及時發現針對布線系統的非法操作

網絡安全的意義范文4

【關鍵詞】企業IT網絡 網絡信息 安全性

一、引言

在現代化的企業中,計算機已經成為了不可缺少的部分。在計算機硬件和軟件的支持下,多數企業已經逐步形成了自動化一體辦公,并且很多企業都構建了自己的專屬網絡以及專屬辦公平臺,這為企業的工作帶來了巨大的便利,并有效地提高了企業的辦公效率。在網絡的存在下,企業工作人員可以有效地進行資源共享,還可以對所需要的資料進行快捷的查詢,實現了高度地信息整合化[1]。伴隨著數字信息全球化,無論是在學習中、工作中還是生活中,人們已經不能離開計算機網絡。但正是因為這些數字信息化的高效性、便利性也讓人們產生了極大的依賴性。在企業使用網絡進行辦公的過程中,如何加強IT網絡信息的安全性是擺在企業面前的重大難題。

二、企業IT管理中所存在的問題

(一)網絡安全不能得到保障。

雖然在企業網絡建設的過程中,會設置一定的網絡安全保護措施,比如企業網絡防火墻、企業專用病毒查殺軟件等等。即便如此,企業的工作網絡依然存在著一定的安全漏洞。企業用戶一般都是通過Super Administrator root(超級用戶權限)登錄計算機并進行計算機系統操作。但是某些用戶由于在計算機系統操作過程中使用不當,這會導致所使用的計算機受到外界病毒和木馬的攻擊。一旦企業中的某臺計算機受到不良攻擊,如果沒有及時制止的話,將會產生一系列的惡性循環,甚至讓企業的整個計算機網絡處于癱瘓狀態。因此,對企業計算機用戶的使用權限進行合理地限制將有助于企業IT信息管理工作的實施[2]。

(二)工作人員計算機操作技術需要提高

部分工作人員的計算機操作水平較為低下,缺少專門的計算機知識,但是同時又具有超級用戶權限,這會對企業的網絡管理帶來一定的不便。由于計算機系統是一個比較復雜的操作系統,如果用戶在使用的時候不具備一定的操作技能,將很容易產生一些誤操作,而這些誤操作可能會引發一些問題,導致局部性的故障產生。舉例來說:某些工作人員由于缺乏一定的計算機網絡基礎知識,在設置上網的過程中便會出現一些問題,很容易出現IP沖突的情況;在保存文件的時候,由于誤操作導致文件不但沒有有效地進行保存反而被刪除了,如果該文件是較為重要的文件,所帶來的損失是無法估量的;在瀏覽網站進行工作資料查詢時,由于缺乏一定的安全意識,被一些非法網站或鏈接攻擊,導致計算機系統癱瘓,從而對工作帶來了一定程度的影響[3]。

(三)缺乏合理的管理

企業在IT網絡信息上缺乏合理的管理。由于IT網絡信息都是通過分散管理的模式進行管理,這使得這些信息資源可以被隨便調用,這便帶來了一定的安全隱患。企業也缺少相應的管理制度,即便存在管理制度由于執行力不夠而不能保證制度的合理實施。在這種情況下,所謂的“信息管理部門”便顯得可有可無,其工作不能得到落實,這給整個企業的網絡信息帶來了相當大的安全隱患。

(四)信息管理部門工作負擔太大

在大多數企業中,都會存在著相應的信息管理部門對企業內部的IT網絡信息進行綜合性的管理。無疑,信息管理部門的工作人員還是具備一定的計算機網絡知識和計算機操作能力,但是其他部門的工作人員在這方面卻存在著很大的缺陷。這部分工作人員在計算機使用上對于系統的維護從不注意,一旦出現問題總是讓信息管理部門的工作人員來進行解決,這無疑加大了信息管理部門的工作量,為信息管理部門帶來了極大的負擔,這給企業的正常運轉帶來了一定的阻礙。

三、如何保證企業IT網絡的安全性

加強企業IT網絡安全性建設可以從網絡硬件和軟件以及使用人員三個方面進行。

(一)加強計算機網絡硬件建設

良好的硬件支持是企業IT網絡信息安全性的重要保障。對于企業內部的一些陳舊硬件要進行相應地更換、更新。對于損壞或者出現故障的硬件進行相應地修復,對正常工作的硬件設備要給予定期的檢查和維護。另外,也需要對企業內部工作人員進行一定的硬件知識培訓,向他們傳送一些基本的維護、維修技巧,讓他們能夠具備一定的解決硬件問題的能力,至少要保證他們對日常所用到的網絡硬件能夠進行正確的識別??傊髽I的計算機網絡硬件設備是企業IT網絡信息的承載基礎,通過加強硬件設備的建設,讓企業內部能夠擁有一個良好的工作網絡環境。

(二)加強計算機網絡軟件管理

在企業內部IT網絡的建設中,計算機網絡至始至終扮演著一個重要的角色,企業在日常辦公中所使用的系統幾乎都是微軟公司的Windows系統,因為該系統具體廣闊的使用范圍和相對良好的兼容性和擴展性,所以受到了企業用戶的歡迎。通過對SMS(微軟公司系統配置服務)和BDD(客戶端桌面組件)進行部署來保證計算機網絡管理的實施。通過構建相應的物理網絡、目錄服務、文件服務、文件共享和儲存與備份模塊讓企業內部IT網絡信息的安全性得到應有的保障。

(三)對企業內部工作人員進行專業的技能培養

加強企業內部員工的專業技能培訓,提高各部門員工的計算機基礎知識和計算機操作能力,這樣對于企業的IT網絡建設工作具有極大的促進作用,同時也是信息安全的潛在保障。

四、結語

企業IT網絡信息的安全性對于企業的發展具有重大的意義。伴隨著計算機網絡技術的高速發展,企業的工作模式也在發生著潛移默化,這給企業的IT網絡建設也帶來了一定的要求。通過加強計算機網絡硬件建設和加強計算機網絡軟件管理并提高相關工作人員的計算機操作技能來促進企業的整體網絡建設。

參考文獻:

[1]徐超,胡洲,朱彤.加強企業IT網絡信息安全性的技術方案[J].2102(12):121-123.

網絡安全的意義范文5

類似的事件不僅發生在中國,美國人事管理局當地時間6月4日稱其人事檔案數據庫遭黑客攻擊,約400萬現任或離任政府雇員的個人信息“可能已經外泄”……隨著信息安全事件呈現逐年遞增的趨勢,人們越來越關注網絡信息安全問題。第二屆國家網絡安全宣傳周科技日6月6日在中華世紀壇開鑼,科技部高新司信息處調研員劉艷表示:“這一屆國家網絡安全宣傳周是推動社會共同維護網絡安全的實際行動,希望以此來增強網絡安全意識,普及網絡安全知識,提高網絡安全技能。”

“層出不窮的信息安全事件讓國家高度重視起信息安全的整體發展,所以就有了此次安全宣傳周這樣的活動。”擁有近20年信息技術管理、咨詢和審計工作經驗的畢馬威(中國)企業咨詢有限公司高級工程師蔣輝柏在科技日的網絡安全知識大講堂上說。

蔣輝柏還分享了這樣一個真實的案例:“2010年的黑帽大會,這是全球黑客界以及網絡安全界比較好的盛會。當時一個安全研究的人員,遠程操控會場上的ATM機,讓它遠程吐鈔,有一些鈔票從ATM里面出來。你通過信息安全的攻擊,完全可以掌控ATM機,當然技術層面會非常困難,但是從可能性上面來看,它是可能的?!?/p>

據蔣輝柏介紹,在一個叫做Wooyun的網站上還可以看到許多類似的網絡信息安全事件。“產生這些信息安全事件的原因有很多,比如攻擊者進行人為攻擊,對于這種攻擊除非專業的信息安全人士,不然很難防范;另外一種是系統故障。任何一個系統都是人生產的,包括我們的硬件系統和軟件系統都會產生系統的故障,因此系統故障會產生信息安全事件?!笔Y輝柏說,“第三種是操作失誤導致的信息安全事件?!?/p>

“從攻擊者黑客的攻擊手段進行分析,他應用的手段大致有幾種:有一種就是信息收集,這種不是直接的手段,它是后續攻擊手段的基礎。進行攻擊的時候,會通過信息收集來看你這個網站有什么樣的內容,有沒有比較敏感的信息,能不能通過這個網站窺探信息系統內部的結構?!笔Y輝柏說,“另外一種是暴力破解的手段,現在有很多這樣的工具,破解各種各樣的密碼?!睂τ谶@樣的攻擊,他建議大家在使用系統或網絡的時候要設置“強壯”一點的密碼?!耙蝗滑F在有很多專業工具可以對密碼破解,如果密碼不‘強壯’一點,很容易被人家破解?!?/p>

“第三種是利用協議的缺陷來達成攻擊的目的,事實上這種網絡攻擊也十分普遍。比如某個網站上有一些鏈接,你一點進去就會讓對方到數據庫里取數據,消耗服務器的資源就會很大;還有的鏈接一點,就有可能在緩存或某個文件夾里面把數據取出來?!笔Y輝柏坦言,“目前,一些協議的缺陷我們還沒有辦法自己防范?!?/p>

中國工程院院士倪光南在接受科技日報記者專訪時表示:“隨著互聯網+的興起,經濟生活的方方面面都與網絡結合的越來越緊密。網絡已經滲透到老百姓日常生活的方方面面,因此大家要有保護好自己的網絡信息以及隱私的意識?!?/p>

對于網絡信息安全,倪光南強調,“不僅個人要防范,企業也要防范,國家更要防范”。他表示,我國保障網絡信息安全的能力在不斷提升,未來,關鍵的核心技術、重要的裝備,要逐步從依賴國外到自主創新?!爱吘故褂脛e人的硬件和設備很難保障我們的信息安全,其中有可能有‘后門’和‘漏洞’。”他說,“通過‘后門’,對方可以竊取我們的信息;即便沒有后門,如果我們沒有掌握核心裝備,依然有可能被他人利用‘漏洞’攻擊、進行控制?!?/p>

“經過近年來的發展,我國的綜合國力有所增強,科技人才資源總量也居世界前列;除此之外,快速的發展也為網絡服務提供了廣闊的市場前景。這些都是我們逐步健全網絡信息安全體系的優勢?!蹦吖饽险f。

網絡安全的意義范文6

[關鍵詞]醫院;計算機網絡安全;維護

doi:10.3969/j.issn.1673 - 0194.2016.14.104

[中圖分類號]R197.324 [文獻標識碼]A [文章編號]1673-0194(2016)14-0-02

新世紀以來,現代化網絡信息技術不斷發展,這提高了醫院的日常工作效率,為醫院管理人員和工作人員減輕了大量負擔。以往的醫院信息管理系統比較單一,并沒有形成完整的管理體系,而隨著計算機網絡系統的發展,如今的醫院信息管理系統不斷向科學化、一體化的信息管理模式發展,這促使醫院的醫療設備、管理模式、工作環境、患者的就醫環境等都得到了進步和發展。醫院,作為我國一個特殊的部門,計算機網絡信息系統的安全性和穩定性這關系著醫院的未來發展和患者的生命安全,所以如果醫院計算機網絡出現問題,就會造成非常嚴重的影響,為此相關人員要不斷提高醫院計算機網絡安全管理工作,以更好地提高醫院的競爭力,促進醫院未來發展。

1 醫院計算機網絡安全管理工作中存在的問題

醫院計算機網絡系統的特殊性,要求醫院不斷提高計算機網絡安全管理工作。但也存在許多問題威脅著醫院計算機網絡的安全性。

1.1 物理性因素

物理性因素主要是指醫院計算機網絡系統中硬件信息的物理性質,包括中心機房、服務器、硬件設備和一些基本的管理工作等。中心機房作為醫院計算機網絡的基礎保障,一般容易出現惡意干擾,如機房的惡意斷電,容易造成信息丟失。而服務器作為醫院信息系統的核心,在醫院信息系統中處于重要地位,但服務器也不具有穩定性,容易出現故障,從而導致數據丟失或者系統癱瘓。

1.2 非物理性因素

非物理因素主要包括協議缺陷、病毒侵犯和黑客攻擊這幾個方面。其中在非物理性因素中病毒侵犯是計算機網絡運行過程中最為常見的問題,病毒作為一種惡意程序,對計算機網絡具有嚴重威脅。病毒的產生除了系統本身的漏洞外,還有一種可能就是人為的惡意植入和感染,這種惡意病毒在傳染過程中速度非常快,一旦被系統的某個計算機感染,就會迅速隨著物理鏈路進行快速傳播,這些病毒會在非常短的時間內對服務器進行攻擊,刪除和感染一些重要的信息數據。

1.3 醫院內部管理中存在的問題

除了一些客觀的物理性因素和非物理性因素的影響外,對醫院內部管理中存在的問題也不能忽視,這會嚴重影響醫院計算機網絡的安全性。醫院內部的管理問題主要表現為,相關管理人員由于操作不當影響計算機網絡安全,如使用移動設備時不經過殺毒就直接拔出,加速病毒的感染和傳播,甚至導致數據丟失。再加上醫院管理存在漏洞,如沒有制定嚴格的管理制度、維護措施,沒有定期對計算機系統進行檢查和更新等都會造成醫院計算機網絡降低安全系數。

2 提高醫院計算機網絡安全管理工作的有效策略

不斷提高醫院計算機網絡安全管理工作中的維護策略,對于醫院提升競爭力、保持長久發展有著重要的意義和作用,以下是幾種有效的維護策略。

2.1 物理性安全維護策略

對于醫院計算機網絡的物理性安全維護策略,最主要的是控制中心機房的工作環境。中心機房作為醫院計算機網絡的物理性基礎,對其進行控制能更好地保障醫院計算機設備的正常運行。對于物理性安全維護策略來說,首先要采取安全制度,保證中心機房的安全性,避免不法分子惡意操作。醫院計算機網絡信息系統的核心是服務器,其在計算機網絡信息系統的運行中起到了關鍵作用。要提高服務器的穩定性和安全性,全天候不間斷工作,可以采用冗余設置,保證服務器的穩定性。在采取冗余設置的基礎上,通過采用多機容錯、多機熱備份,使服務器達到高質量、高可靠性,且長時間工作不用切斷電源的效果,為醫院計算機網絡安全管理工作的維護提供一定幫助。對于計算機硬件的各個接口,要采用機柜加鎖的方式進行有效保護,醫院相關管理人員也應建立嚴格的管理制度,以更好地提高醫院計算機網絡安全管理工作的效果。

2.2 身份認證維護策略

醫院計算機網絡的物理性安全維護策略有一定作用,而非物理性的安全維護策略,有效維護策略也能提高醫院計算機網絡安全的管理工作。其中,通過身份認證維護策略,有一定幫助,也就是對醫院計算機網絡訪問控制進行更好的防護。許多醫院計算機網絡的身份認證方式,主要是通過“用戶名+口令”的方式來完成的,這種認證方式看似安全,實際上并沒有將這種方式與工作站的IP地址、MAC地址和交換機物理接口進行連接,所以要進一步加大進入網絡的身份認證,首先采用信息的綁定策略,有效增強對網絡用戶接入的限制。其次,要進一步提高系統自身的監控能力,引入相關的自動檢測和診斷工作機制,這樣一旦出現危險,就能快速切斷病毒的源頭,避免危險的傳播和感染,以減少損失。此外,醫院計算機網絡管理的相關人員,要定期對計算機網絡的應用層進行漏洞修復和系統更新,這樣才能更好地避免病毒和一些網絡不法分子的侵犯。應及時下載補丁,不斷修復漏洞,只有這樣,才能提高醫院計算機網絡的安全性。

2.3 多部門密切配合,不斷提高網絡安全

醫院計算機網絡的安全和穩定能夠保障醫院的正常運行,所以,不斷建立和完善計算機網絡管理制度對網絡安全有著重要作用。首先,醫院針對計算機網絡系統設置維護和管理部門,制定相關的管理制度和維護機制,保障醫院計算機網絡安全。其次,要不斷提升維護人員的專業技術,提高維護人員的責任感,提升管理效率,保障系統安全運行。再次,醫院要定期對醫院醫護人員進行培訓,提升其計算機使用水平,降低計算機網絡安全隱患。最后,要進一步保障醫院計算機網絡相關操作人員的操作,醫院還可以通過在診斷室內粘貼相關安全海報等方式來提高安全管理效果。

2.4 建立和健全安全的數據中心

醫院有著眾多科室和部門,為保證醫院正常運行,計算機網絡系統數據要朝著多樣化的方向發展。海量網絡數據給計算機網絡安全管理和維護工作帶來了許多問題,如果處理不當,就會造成大量數據損失,或者留下安全隱患。所以要保證醫院計算機網絡的安全性,建立一個安全性較高的數據中心,提高計算機網絡安全級別,避免醫院信息泄露。醫院的信息分布比較分散,每一個部門都有其重要信息,如果需要共享,就要集中整理,上傳到安全的數據信息中心,這就需要醫院相關的網絡安全管理人員,加強對安全數據中心系統的管理,通過設置訪問權限,提高醫院信息系統的安全系數。

3 結 語

對于醫院計算機網絡安全的管理工作來說,需要多方面的共同維護。首先醫院內部管理人員應該加強管理工作,其次,國家也應當加大維護網絡安全,打擊不法分子惡意攻擊計算機網絡,共同確保醫院計算機網絡的安全。

主要參考文獻

[1]木又青.療養院計算機網絡安全管理的難點及對策研究[J].電子技術與軟件工程,2015(7).

[2]唐尹.醫院計算機網絡安全管理工作的維護策略探析[J].電子技術與軟件工程,2015(9).

亚洲精品一二三区-久久