前言:中文期刊網精心挑選了網絡安全的發展范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全的發展范文1
【關鍵詞】計算機 網絡安全 發展 趨勢
近年來,互聯網的發展取得了顯著成就,計算機網絡也隨之被應用于社會的各個領域之中。無論是人們的學習、工作還是生活,都越來越離不開計算機,而計算機網絡給人們生活所帶來的便利也是顯而易見的。但是,因計算機網絡應用而產生的各種安全問題數量也在逐漸呈上升趨勢,因信息泄露而造成財產損失的狀況時有發生。以此,加強對計算機網絡安全的重視就顯得尤為必要。
1 計算機網絡安全的特點
對計算機網絡系統中的各種軟硬件和數據進行保護,使其不被遭到蓄意破壞而導致信息泄露,進而維護計算機的正常運行,是計算機網絡安全的最主要內容。通常情況下,計算機網絡安全具備如下特點。
1.1 多元性
是指對計算機網絡安全的影響因素是多元的。在具體實踐中,不難發現,人為因素、自然因素、病毒侵襲以及硬件威脅等因素都會對計算機的網絡安全造成影響。
1.2 嚴重性
是指其破壞程度是非常嚴重的。計算機網絡是進行信息傳輸的載體,而其所涉及的各種利益也是無法估量的,一旦計算機網絡系統遭到破壞,那些有價值的信息就很有可能被泄露出去,便會造成巨大經濟損失,嚴重者甚至會危及個人的人身安全。
1.3 壁壘性
是指其安全預防的壁壘性??v觀最近幾年的發展,計算機技術的門檻變得越來越低,但是病毒技術的制作和傳播卻相對有了一定提升,計算機預防病毒侵襲的難度也越來越大,很多普通的用戶都受到了一定傷害。
2 影響計算機網絡安全的因素
影響計算機網絡安全的因素并不是單一的,各種確定的和不確定的因素都有可能對計算機網絡的安全造成一定程度的影響,這些影響因素可以概括為如下幾點。
2.1 計算機侵襲病毒
因為侵襲計算機網絡的病毒種類較非常多,已經有泛濫成災的趨勢。這些病毒會通過某種途徑隱藏于計算機的程序之中,當計算機中的某些條件滿足了病毒運行時,這些病毒就會被激活,進而使得用戶的計算機遭到蓄意篡改和破壞等傷害。木馬病毒、文件病毒等都是較為常見的計算機病毒,一旦計算機網絡系統遭到病毒攻擊,那些儲存于計算機網絡當中的重要信息就會被泄露出去,最終對計算機網絡用戶造成了傷害。
2.2 網絡系統設計
網絡系統本身的設計也會對網絡計算機安全造成一定影響。部分電腦在被設計時,便沒有充分對其科學合理性和安全性加以考慮,在投入使用時,就很容易產生安全漏洞,這些漏洞就為計算機網絡安全埋下了隱患。
2.3 網絡結構
如果對網絡拓撲結構的設計不夠科學合理,便很有可能會影響網絡通信系統的正常運行,因為如果其中一臺計算機遭到破壞,那么整個局域網都會受到影響。這個時候,計算機網絡安全的安全防御性能就會較弱,很難抵御病毒的入侵或其他外部的攻擊行為,不少重要信息數據因此而被泄露或丟失。
2.4 網管機制不健全
在對計算機網絡進行維護管理時,如果沒有一個明確的監督機構和評價體系,就會讓網絡管理員相關工作的開展變得消極,因為其并不明白自己的職責所在,這也為網絡安全埋下了安全隱患。
2.5 計算機網絡黑客的惡意攻擊行為也會對計算機網絡的安全造成一定影響
3 我國計算機網絡安全的發展現狀
3.1 目前計算機網絡安全技術的分類
就目前而言,我國最普遍使用的網絡安全技術有三種,如下所示。
3.1.1 網絡數據加密技術
該技術主要是通過密鑰或密函的方式保護計算機網絡信息數據。無論是信息數據的接收者還是發送者,都必須要利用密鑰或者密函,同時管理互聯網中的各種相關信息數據。用戶在對網絡數據加密以后,便能實現對網絡信息數據的保護。并且,加密技術還能夠對用戶的真實信息數據進行獲取。而要實現與數據信息的聯通,也必須要通過用戶的真實數據才行,如此一來,便能夠對網絡信息數據進行動態的保護。密鑰和密函這樣的網絡數據加密技術不除了夠防止用戶的信息泄露,使互聯網安全技術穩定性提高之外,還能夠使計算機網絡安全的安全性得到提升。
3.1.2 網絡防火墻技術
防火墻技術也是實現網絡信息安全的一種重要安全技術,能夠對互聯網之間的各種信息通訊行為進行監督和管理。從某種意義上講,防火墻技術就是一種能夠為可信任網絡開路,而為不信任網絡添設屏障的技術,進而實現對影響計算機網絡安全性和穩定性因素的有效控制。當有病毒或者黑客入侵計算機網絡系統時,防火墻便能夠對所要保護的數據進行阻攔,以限制其和互聯網之間的訪問,進而使其躲避那些有可能的來自互聯網的各種攻擊,有效保護計算機網絡信息數據安全。可見,對防火墻技術而言,其關鍵就在于內網和外網之間所設置的屏障,這一屏障能夠對內網的安全進行有效保護。比如,用戶通過互聯網傳輸數據時,防火墻就會按照用戶所設定的程序或軟件監控那些正在傳輸的數據,一旦有網絡攻擊出現,便會立即啟用防火墻,將其攔截在外,進而防止互聯網中的重要信息數據被泄露出去,以實現對用戶信息安全的保護。
網絡安全的發展范文2
今天,我們實施一個信息化項目,如果像實施傳統項目那樣,只重視經濟效益,那么有可能事與愿違,造成重大的安全損害。特別是現在新一代信息技術蓬勃興起,一個信息系統可能會面向廣大的用戶、處理海量的數據,這類系統一旦出了安全問題,后果就極為嚴重。所以我們從事網信工作,往往要將網絡安全的考量放在優先的地位,而且貫穿在項目的全過程中,包括確定需求、選擇方案、采購設備、組織實施、運營維護等等,無論在哪個環節,都要把網絡安全保障放在重要位置。正像“綠色發展”要求我們在決定某些工業項目是否上馬時,將符合環保要求放在“一票否決”的地位,今天,我們也應將是否符合網絡安全的要求放在類似的地位。
只有通過自主創新才能突破關鍵核心技術
在網信領域,信息化核心技術和信息基礎設施具有特別重要的地位,而且有高度的壟斷性。一直以來,我國在一些關鍵核心技術設備上受制于人,也就是說,我們的“命門”掌握在別人手里。正因為如此,盡管我國的網民和移動網民數都居世界第一,但我們還不是網絡強國。我國只有盡快突破核心技術,把命運掌握在自己手中,才能成為一個網絡強國。
掌握核心技術往往需要付出巨大的、堅持不懈的努力。例如,早期在我國還不能制造高性能計算機時,有些部門(如天氣預報、石油勘探)不得不高價去買外國計算機,但那時,外國只賣給我們較低指標的計算機,外國公司還要派人在機房里監視著計算機的運行。后來,每當我國研制出一臺較高指標的計算機,他們才會放松一些限制,賣給我們高一檔次的計算機。就這樣,隨著我國自己設計的計算機不斷提升,外國才被迫逐漸放寬了對我國的禁運。這兩年,我國的“天河”機登上了世界超級計算機的榜首,他們于心不甘,去年就禁運了“天河”機所使用的“至強”CPU芯片,企圖進行遏制。但這反而激勵了我國科技人員的創新。今年,我國推出了采用國產CPU芯片的“神威?太湖之光”超級計算機,繼續高居世界榜首;而且“天河”也將在明年推出采用國產CPU芯片的新型號。上述中國高性能計算機幾十年的發展史證明:真正的核心技術是買不來的,是市場換不到的。我們只有通過自主創新,自立自強,才能打破發達國家對我們采取的種種遏制,才能將關鍵核心技術掌握在我們自己手中。
正確處理開放和自主的關系
我們強調自主創新,不是關起門來搞研發,一定要堅持開放創新。我們不拒絕任何新技術,自主創新中包括引進那些安全可控的新技術,也包括引進消化吸收再創新。應該說,這些年來基于開源軟件實施引進消化吸收再創新還是卓有成效的。今后,隨著我國軟件人員逐步地從開源軟件的使用者發展到參與者、貢獻者,甚至有的開源軟件可能由我國軟件人員主導,其中將會具有越來越多的自主創新成分。
近來,我國企業和外國同行之間在一些核心技術方面的合作有增多的跡象。因為隨著我國技術水平和創新能力的提高,外國會放寬某些出口限制,這有利于企業間國際合作的擴展。另外,我國廣闊的市場也吸引著外國企業擴展與中國企業的合作。這種合作一般是市場行為,企業可以自行決策。當合作涉及到國家安全或者有可能造成市場壟斷時,需要通過有關部門的審查,包括進行網絡安全審查在內。
一些企業認為,這類國際合作可以達到“合作共贏”或“與狼共舞”。不管怎么說,只要符合法規,都是容許的。不過應當防止出現某些偏差,例如有的“合資”或“合作”采用簡單的“貼牌”或“穿馬甲”等方式,將外國產品通過“合資”或“合作”變為“國產”或“自主可控”產品。這樣做可能會對真正的本國企業造成打壓,也可能誤將不可控的產品當成“自主可控”的,不利于保障網絡安全。
企業間的合作主要取決于經濟利益,但在國家層面上,發展信息化核心技術等重要決策,應突出網絡安全,強調不能受制于人。即使外國公司的某項技術很先進,性價比很高,似乎也能大量供應市場,這作為企業間的國際合作項目是可以的,但如果它在某個方面(如知識產權、供應鏈、技術掌握)會受到別人的制約,那么就不能作為國家層面的選擇。所以不能將企業間的“合作共贏”或“與狼共舞”,無條件地擴展為國家間的關系。
網絡安全的發展范文3
電力企業信息網絡安全問題
信息技術在電力企業的推廣,給企業的信息安全帶來了較大的風險,容易出現操作系統的破壞、信息丟失以及網絡癱瘓等問題??傊?,電力企業的信息網絡安全問題主要包括以下幾點。
1.管理安全風險
作為信息安全的關鍵環節,管理工作的質量直接關系到信息網絡的安全。在電力企業的信息網絡安全管理中,忽視對網絡使用者的有效控制,對用戶的使用權限分配不合理,進而出現越權使用的現象。同時,管理人員缺乏一定的安全風險意識,導致出現泄漏企業信息的現象發生,對電力企業的安全穩定運行造成了嚴重的影影響,且網絡使用者的業務水平較低,缺乏足夠的安全意識,密碼設置強度不高,甚至進行賬號的共享,容易出現信息外泄,加之不安全移動存儲介質的使用,給網絡完全帶來了嚴重的威脅。
2.電腦病毒威脅
電腦病毒是引起電力企業信息網絡安全問題的主要原因之一,病毒具有傳播快、擴散面積大、破壞性強以及消除難度大的特點。因此,病毒帶來的威脅是不可估量的,病毒一旦侵入到計算機,就會傳播到各個網絡節點,造成信息的阻塞,破壞文件系統和數據系統,致使重點數據丟失、系統癱瘓。
3.人為操作失誤
網絡用戶和管理人員的操作失誤也會引起信息網絡安全問題,主要是對系統以及軟件操作不當,引發安全漏洞。例如,用戶授權管理混亂以至于出現越權訪問的現象,對系統構成了嚴重的威脅。
電力企業信息網絡安全建設與發展的對策
在信息技術環境下,電力企業要想獲得較大的發展,需要加強對信息技術的應用的同時采取有效的措施,保證信息網絡的安全,構建完善的信息網絡安全體系。
1.加強安全管理
為了保證電力企業信息網絡的安全,需要進行安全管理,加強防范,主要從網絡設備、信息以及人三個方面著手。
要對網絡設備進行安全管理,提高網絡設備的保護和防御能力,對各個輸入和輸出數據進行檢測和控制。同時,還要凈化網絡運行的環境,借助加密和解密及時,避免信息的外泄。此外,還需要按照硬件防火墻等多種防護體系,借助先進的網絡監控手段對電力企業的信息網絡進行監督和控制,減少網絡安全事故的發生。要建立網絡安全制度,根據電力企業信息網絡發展實際進行安全管理策略的調整,并嚴格按照管理制度進行規范操作。網絡安全制度涉及到多個方面的內容,包括力企業網絡建設方案、機房管理制度、檢修管理規定、安全保密制度、口令管理制度、信息網絡及系統應急預案、用戶上網使用手冊、系統操作規程、應急響應方案和安全防護記錄等一系列的制度和措施,進而實現對系統的層層保護,提高系統運行的安全性和穩定性。
2.對計算機病毒進行防治
計算機病毒對信息網絡的威脅是不可估量的。因此,需要加強對病毒的防治,特別是對計算機軟件的準入控制、桌面管理客戶端和DHCP綁定、防病毒、防連接互聯網、補丁自動更新和防非我單位移動介質接入等,避免因為上述不當操作而引起的病毒侵入。這就需要電力企業結合自身的系統特點,采取有效的預防和解決措施。首先,電力企業要安裝相應的防病毒軟件,建立一個統一部署的防病毒系統,并規定所有進入企業計算機的設備都要安裝防病毒客戶端,進而對數據進行實時的監測,杜絕病毒的侵害。其次,員工要注意移動存儲介質的使用,要將其進行病毒查殺后才使用,并對重點計算機進行專機專人專盤使用,對于涉及機密文件的存儲介質要防止在保密區,并設置密碼進行保護。此外,信息維護人員要充分利用虛擬子網來防治病毒的擴散,提高網絡的安全性,這樣在病毒侵襲電腦時,破壞只是發生在本機,不會對整個系統造成影響。
3.構建信息網絡安全體系
為了為電力系統的運行提供優良的環境,需要構建電力企業的信息網絡安全體系,結合電力系統的運行狀況、企業管理以及信息網絡事故對企業的危害程度,確定計算機應用系統的安全等級,構建安全體系。在網絡安全體系的構建中,需要結合先進的信息安全技術,對故障進行研究,提出優化管理的措施,為系統運行提供不同需求的安全防范措施。
此外,外來人員對系統的惡意攻擊也是不可不防的一個環節,這就需要對不必要的端口和服務進行關閉處理,同時部署防火墻和入侵檢測系統,降低管理以及培訓所需要的時間,保證了網絡系統的整體安全。
結束語
網絡安全的發展范文4
電子商務是計算機技術快速發展的產物,和傳統的商務模式不同,電子商務是集安全技術網絡技術以及數字通信技術與一身的新型商務模式,它具有信息性、互動性、傳播性等特點。隨著電子商務的快速發展,其面臨的網絡安全問題日益突出,形勢不容樂觀,網絡安全問題現已成為了阻礙電子商務繼續前進的重要障礙。因此,對當前的電子商務發展面臨的網絡安全問題進行分析和探討,同時提出可行性的處理建議就顯得尤為重要。對當前電子商務發展面臨的網絡安全問題進行初步的分析,依據分析結果探討一種安全的、可行的實現電子商務的途徑。
[關鍵詞]
電子商務;電子商務環境;網絡安全;發展對策
一、電子商務概念及特點概述
電子商務簡單來說可以概括為兩個方面:一是電子方式,二是貿易活動,電子商務是指借助信息網絡的方式來完成商務貿易活動的綜合性的服務行為,電子商務以其成本低、方便、快捷等優點深受人們的喜愛,且發展速度十分快。
隨著電子商務的快速發展,電子商務逐漸對消費者的消費觀念、消費行為甚至是國際消費市場都產生了重要的影響。電子商務具有時效性強、成本低、方便等優點,所以發展速度十分驚人。
總結電子商務的功能主要有下述幾個方面:廣告宣傳、商品買賣、意見征詢、在線支付等等。其中廣告宣傳指的是電子商務可在Internet廣告宣傳信息,消費者可通過檢索工具找到其所需的商品廣告信息。相較于其他的廣告手段來說,電子商務的廣告宣傳方式成本更低,且形式自由、更為方便;商品買賣是指商家及消費者可通過電子商務在線完成商品買賣活動;意見征詢是指商家可充分利用電子商務來收集消費者的信息及對銷售服務的反饋意見;在線支付是指消費者和商家可通過信用卡帳號進行在線支付,在線支付能夠有效幫助買賣雙方節省不必要的手續開銷。
總結電子商務的特點主要有下述幾個方面:安全性、商務性、服務性等等。商務性是電子商務的基礎特性,同時也是電子商務的本質;服務性是電子商務活動是否可以正常、有序進行的關鍵,目前很多的電子商務公司均能為消費者提供系統性的服務;安全性是電子商務活動的核心特性,若消費者對電子商務活動缺乏安全性,則他們就會放棄網上購買行為,隨著電子商務的發展,電子商務的安全性更應該得到重視,這也是本文的選題意義所在。
二、電子商務的網絡安全性要求分析
1、身份認證的要求
為確保電子商務的網絡安全,電子商務系統首先應建立健全的身份認證系統,同時確保此類身份認證信息均為有效。當前的電子商務市場存在信息失真的現象,致使很多消費者對電子商務失去信心,因此進行身份認證就顯得尤為重要,建立健全的身份認證系統能夠有效避免不必要的法律糾紛,增強消費者及潛在消費者對電子商務市場的信賴感。
2、交易信息的保密性要求
為進一步確保為確保電子商務的網絡安全,電子商務系統還應及時對消費者的信息做嚴格的保密處理。以免消費者的信息泄漏,使消費者蒙受損失或遭到騷擾,此外,還應注意避免信息惡意攻擊。
2.3 數據完整性要求
電子商務系統的數據完整指的是數據庫的原有數據及當前數據應保持統一。電子商務系統的數據完整能夠使電子商務活動的公正性得到保障,因此電子商務交易活動的數據資料不允許被篡改。
三、電子商務發展面臨的網絡安全問題分析
1、信息安全問題
電子商務發展面臨的信息安全問題主要表現在一些不法分子利用非正規的手段非法獲取用戶的個人信息,致使用戶的信息被泄漏,從而使用戶蒙受損失。此外,一些不法分子還通過非正規的途徑對其截獲的信息數據進行隨意的更改,使信息失真從而致使用戶無法正常完成電子商務活動。
2、服務器的安全問題
電子商務的服務器存儲了很多商家及軟件的信息,甚至一些服務器上還存儲有一些商家的重要的保密信息資料,因此加強對服務器的安全監管刻不容緩。當前電子商務的服務器的安全問題主要體現在下述幾個方面:不法分子通過向服務器傳送大量的無效請求來損耗服務器的可用資源,從而使服務器癱瘓無法繼續正常工作;通過一些安全漏洞如操作系統、網絡服務、軟件等等,借助特定的網絡數據請求來阻斷服務器的正常工作,使之奔潰、癱瘓。
3、安全協議問題
雖然電子商務已經實現了全球化的發展,但是安全協議問題卻未能得到同步的發展。電子商務安全協議還未擁有全球性的統一的標題,這樣就易導致區域、甚至國際性的電子商務活動受到限制。除此之外,電子商務的安全協議問題還表現為防御黑客的攻擊的能力薄弱等。
4、病毒防御問題
隨著電子商務的快速發展,各種網絡病毒也隨之增加,十多年間的時間互聯網新型病毒發生了翻天覆地的變化,一些新型的病毒可直接通過網絡進行傳播,甚至許多病毒還可借助網絡進行快速傳播,給用戶和商家造成了不可估量的損失。
5、平臺的自然物理威脅問題
電子商務是借助網絡環境進行傳輸的,因此一些電子商務也會受到一些來自平臺的自然物理問題的威脅。如因網絡設備自然老化致使傳輸速度變慢等自然物理因素難以預料,此類問題將直接威脅到電子商務的信息安全問題。除此之外,一些人為因素如惡意刪除信息數據、惡意破壞商務系統硬等等也會使電子商務企業蒙受損失。
此外,不法分子還可以通過串音、搭線以及電磁輻射等方式來獲取商家的信息,而這些行為都會對企業造成無法估量的損失。
6、交易身份認證問題
一些不法分子利用網絡技術盜取某些用戶的數據信息,利用合法用戶的身份來進行違法犯罪行為,或者借助虛假的用戶信息來騙取資金。上述的這些案例均為不法分子通過盜取某些用戶的數據信息來進行違法犯罪行為,可見交易身份認證問題為電子商務網絡系統中的重要性。
四、電子商務網絡安全問題對策研究
1、進一步完善電子商務網絡安全法律法規
當前,我國關于電子商務網絡安全的法律法規還比較少,致使一些網絡犯罪行為未能及時被定罪。為規范電子商務市場,進一步完善電子商務網絡安全法律法規就顯得至關重要。相對于其他的法律法規,網絡犯罪行為由于具有取證困難等特點致使電子商務網絡安全法律法規難以立法。所以,相對于其他的法律法規來說,電子商務網絡安全法律法規的立法需要更多的時間。
進一步完善電子商務網絡安全法律法規要求有關部門要依據網絡犯罪行為的特點,建立起一個制度完備、協調統一的網絡犯罪法律法規處理體系,從而為網絡安全犯罪行為的處理提供法律依據。
此外,和國外的發達國家相比,我國的電子商務的基礎設施建設比較落后,我國的電子商務信息基礎設備投入存在明顯不足的現象,我國在信息基礎設施建設方面落后于其他國家,致使很多電子商務企業喪失應有的機遇和挑戰,使網絡安全問題未能得到良好的保障,除了進一步完善電子商務網絡安全法律法規,還應加強對電子商務的基礎設施的建設。
2、加強對網絡病毒的查殺
網絡病毒的存在無疑給電子商務造成了很大的威脅,對于計算機網絡病毒,應以預防為主,查殺為輔。加強對病毒的預防應從對計算機軟硬件的系統檢測入手,借助相關的殺毒軟件來進行病毒的查殺,對于重要的數據文件應及時做備份處理,已經感染病毒的文件應做隔離處理,以免造成病毒的二次感染。
一旦計算機感染網絡病毒,首先要做的事情就是查殺病毒同時恢復系統,查殺病毒的過程中應盡量找出病毒的來源,應避免在清除病毒的過程中誤刪重要的文件。
3、防火墻的應用
眾所周知,防火墻現已成為重要的網絡安全防護設備。應用防火墻的目的是通過設立一個控制關卡來控制用戶訪問,最終達到阻止不法分子侵入網絡的目的,防火墻的應用能夠有效避免內部網絡設備免遭破壞,從而保證電子商務網絡的安全性。
4、引入數據加密技術
電子商務中引入數據加密技術也是保證其網絡安全的重要手段。當電子商務中引入數據加密技術時,一旦有不法分子惡意攻擊,由于對方沒有密鑰,就會因為未能得到文件的原始數據而無法實現獲取文件的目的,除了違法分子外,其他人可通過密鑰解密而獲取真實的數據。數據加密技術有效地增強了電子商務網絡的安全性,使不法分子即使竊取文件后也無法正常使用文件,然而數據加密技術也存在一定的局限性,如不法分子可能可以憑借破譯密鑰的方式來獲取密鑰。
因此,為使數據加密技術的安全性得到更有力的保障,還應建立一套完善的、系統的密鑰管理體系。這就要求有關部門要加強對工作人員的專業素質培訓,同時適當地增加密鑰的長度。通常來說,密鑰的長度越長,其安全性也越高,然而加密和解密密匙所花費的時間也就相對比較長,這樣一來就會使數據傳輸的速度受到影響,因此密匙的具體長度應依據具體的電子商務的內容及安全級別來進行具體設置。
5、企業加強自身管理
企業加強自身的安全管理是解決其網絡安全問題的另一重點。企業加強自身的安全管理要求電子商務企業應將網絡安全問題作為其工作的重中之重,各個部門安全工作的展開均應以電子商務安全問題為基礎。此外,企業還應加強對其工作人員的信息安全素質鍛煉,通過系列的培訓工作來喚起員工的網絡安全意識。雖然說相關的電子商務網絡安全的法律法規在某一方面來說能夠有效解決電子商務網絡的安全問題,但是成熟、完善的電子商務系統管理還需要通過企業自身以及有關的操作人員來保證其正常的運行,因此電子商務網絡安全實現的關鍵仍然是人,電子商務網絡安全得以保證需要有大量的熟知電子商務信息技術的復合型人才,企業應加強對此類電子商務人才的培養,形成一支專業素質強的電子商務隊伍。
五、結束語
電子商務的發展從某一方面來說為全球商務發展的趨勢指明了方向,電子商務的迅猛發展給世界的政治、經濟及法律到帶來了深遠的影響,因此電子商務的網絡安全問題也變得愈加重要。成熟的電子商務一定有可靠、安全的網絡系統,只有安全的電子商務網絡才能獲取消費者的信賴和支持。
加強電子商務的網絡安全管理應從多個方面出發,盡快完善成熟的電子商務法律法規體系,進一步強化電子商務系統的完善及行業的穩定發展,為電子商務的發展建立一個良好、安全、穩定的環境,使電子商務得以健康發展。
參考文獻:
[1]吳洋.電子商務安全方法研究[D].天津:天津大學,2006
[2]張兵.網絡經濟下的稅收流失問題及其對策[J].財會研究,2008,(22)
[3]王越等.信息系統與安全對抗理論[M].北京:北京理工大學出版社,2006,(1)
[4]甘悅.淺議電子商務信息安全體系的構建[J].西北成人教育學報,2007,(2)
[5]劉錦萍.電子商務環境中的ERP[J].商業經濟,2005,(01)
[6]李艷.電子商務信息安全策略研究[J].甘肅科技,2005,(6)
[7]姜火文.電子商務安全策略探討[J].商場現代化,2007,(36)
[8]常連定,趙剛.我國電子商務發展存在的問題及應對策略[J].科技情報開發與經濟,2005,(10)
[9]成衛青,龔儉.網絡安全評估[J].計算機工程,2003,(2)
[10]王滔,劉亞錚,陳浩.湖南移動手機支付系統在電子商務中的應用[J].企業技術開發,2007,(02)
[11]周明,黃元江,李建設.電子商務中的安全技術研究[J].株洲工學院學報,2005,(1)
[12]肖德琴.電子商務安全保密技術與應用[M].華南理工大學出版社,2003,(9)
[13]張丹.電子商務中安全問題的分析及其安全策略[J].商場現代化,2008,(05)
[14]張娟.電子商務網絡安全技術探究[J].甘肅科技縱橫,2005,(4)
[15]胡明.電子商務安全技術的分析與研究[J].商場現代化,2008,(32)
[16]趙乃真.電子商務技術與應用[M].北京:中國鐵道出版社,2003
[17]牛榮.電子商務信息安全[J].商場現代化,2008,(1)
[18]袁紅清,黃惠琴.面向電子商務企業信息化模型的構建[J].經濟師,2000,(10)
網絡安全的發展范文5
【關鍵詞】 新技術 煙草 網絡安全 建設 管理
在計算機和互聯網的幫助下,煙草企業內部的訂單交易、貨款支付等均變得更為方便,然而在實際網絡建設以及管理工作當中經常發現,企業內部的網絡存在安全問題,嚴重影響了企業的生產運營安全。因此本文將在以物聯網為基礎,簡要分析新技術發展環境下的煙草網絡安全建設與管理。
一、影響煙草網絡安全建設和管理的原因
1、自然原因。所謂的自然原因指的是在煙草企業內部網絡設備例如路由器、電子計算機等因質量問題或操作不當等原因出現故障,或是因為停電、火災等自然原因導致數據損毀、丟失。除此之外,網絡中節點多元異構性和多樣性,電池在網絡節點中的實際續航能力,以及網絡設備耐高溫、抗寒冷能力等也會對煙草網絡安全建設與管理造成一定的影響,而由于自然原因很難進行提前預估和判斷,因此管理和建設安全網絡中的困難和阻礙也比較多[1]。
2、信息傳輸。在傳輸網絡數據的過程當中,數據很有可能未得到有效的加密保護,在無線模式或是廣播等方式下,信息在傳輸過程中可能會遭受黑客的非法入侵,通過非法破解網絡秘鑰,強行入侵企業內部網絡;除此之外還有可能信息數據在中途遭到攔截阻斷,路由協議等遭到私自篡改,某些黑客或企業競爭對手為竊取煙草企業內部數據、非法獲取重要信息,還有可能會采取偽造虛假路由信息等方式,這同樣嚴重影響了企業網絡安全。
3、隱私泄露。在物聯網下,煙草網絡系統中使用大量的電子標簽與無人值守設備,而設備一旦遭到劫持將直接導致企業內部隱私信息和機密文件大量泄漏,還有可能不法分子在用戶登錄的界面當中安裝追蹤軟件,對用戶的登錄信息和瀏覽記錄等隱私信息進行惡意追蹤,從而進行非法勾當。物聯網只有具備極強的安全性和可靠性才能夠有效保護內部隱私信息的安全[2]。
4、自身缺陷。企業內部的網絡建設本身存在一定的安全漏洞,即使是在新技術不斷發展進步的當下,仍然沒有設計出一款絕對安全的網絡系統,任何一種網絡當中或多或少會存在一定安全漏洞,特別是在遭受黑客的非法入侵、木馬病毒等惡意攻擊下,網絡系統中的重要信息可能遭到損毀和破壞,甚至有可能導致整個系統崩盤。因此物聯網自身若缺乏安全穩定性將為黑客等不法分子以及木馬病毒的入侵提供了可乘之機。
二、物聯網下的煙草網絡安全建設與管理
1、安全路由協議。物聯網平臺下的煙草企業網絡安全建設與管理工作中,各網絡節點中均有屬于自己的路由協議與算法,因此需要以具體的路由算法為基礎對安全協議進行劃分,譬如說根據位置信息建立地理路由或根據數據信息建立層次式路由等等,盡量彌補路由的安全漏洞,以免發生丟失或損毀而導致企業蒙受損失。2、隱私信息處理。在物聯網技術的應用下,煙草網絡系統在采集和傳輸隱私信息的過程當中必須注重保障其安全性,防治隱私信息被中斷攔截或遭到惡意篡改與竊取。因此可以在網絡系統中增添基本的定位功能,利用電子地圖、衛星信號或手機移動信號等進行位置確定,采用位置偽裝技術如將IP地址進行隱藏或時空匿名等方式對查詢、閱覽隱私信息進行全方位安全保護。3、訪問認證控制。在物聯網下,用戶在登錄煙草網絡系統時需要交換會話密鑰用以確認申請者的真實身份,防止網絡系統遭受不法分子的惡意攻擊[3]。另外,還需要在網絡系統當中加入信息認證功能,只有通過對對方真實身份信息進行確認之后才能夠同意其訪問申請,利用隨機密鑰預分布技術、公鑰認證技術等物聯網的認證機制,合法認證用戶,確保網絡系統的安全性[3]。4、采用密鑰系統。煙草企業內部的財政報告、數據報表、發展規劃等重要信息數據需要進行加密,從而有效確保信息數據的安全。在傳輸數據報告之前需要對其進行加密處理,在接收數據只有進行解密才可進行閱覽和使用。在物聯網技術下,可以采用VPN即虛擬專網保護遠程節點,也就是說各網絡節點中的通信節點在具體的網絡結構當中使用密鑰協商進行管理;也可以通過互聯網密鑰分配中心對密鑰系統進行管理與分配,盡量使用復雜的密鑰算法,提高其完全程度,并且將密鑰的周期壓縮至最低,即使已經截獲部分密鑰并進行破解,也無法生成新的密鑰。
結論:總而言之,在新技術發展的環境之下,煙草企業的發展與互聯網和電子計算機系統之間的關系越來越緊密,而在順應社會和時代潮流,不斷建設網絡的過程中,煙草公司需要重點注意其安全性問題,通過定期對內部網絡進行病毒查殺以及加密重要數據等,切實做好網絡管理工作,有效保障企業內部生產運營安全。
參 考 文 獻
[1]馬強. 試談煙草企業網絡安全建設與管理方法[J]. 電腦編程技巧與維護,2016,08:93-94.
網絡安全的發展范文6
關鍵詞 計算機;信息網絡安全;發展趨勢
中圖分類號:TP393.08 文獻標識碼:B 文章編號:1671-489X(2012)33-0060-02
1 什么是計算機信息網絡安全
從不同的角度看,計算機信息網絡安全有著不同的含義。從網絡供應商角度看,計算機網絡安全是指維護網絡穩定的硬件設施基本安全,對突發的自然災害,在網絡異常時如何快速恢復,如何維持其安全等。從用戶角度講,網絡安全指保證個人信息或私密信息受到保護,確保傳遞信息的安全。針對計算機信息網絡安全的問題,則需要分析其隱患和產生原因。
2 計算機信息網絡的安全隱患及產生原因
1)部分計算機使用者缺乏或者沒有安全保護意識。雖然計算機網絡中已經有了多重安全設置,可是由于使用者對安全使用知識的匱乏,使這類保障形同虛設。網絡中存在多種多樣的病毒,許多不法分子利用欺騙等多種手段,這些都很容易使缺乏安全保護意識的使用者上當受騙。
2)技術存在漏洞。比如互聯網中使用的基礎協議TCP/IP對于網絡安全的考慮缺乏,攻擊者會利用它實現網絡攻擊,造成計算機網絡安全隱患。再如Internet中使用的“網間網”技術,當信息傳輸時,信息數據通過許多網絡進行轉發。此時攻擊者會攔截用戶數據包,利用一臺電腦威脅其他數據傳輸路徑上的多臺主機。
3)不法黑客對信息網絡的威脅。精通信息網絡的黑客會肆意竊取用戶的保密信息,竊聽互聯網上的數據。在人們使用電子郵件,輸入賬戶密碼,傳輸文件的時候,這些保密信息會被黑客竊聽、盜取。
4)新技術的不斷出現,引發新的安全隱患,比如新出現的“云技術”的使用。
3 防范與安全技術的使用
3.1 防范
1)對于計算機硬件設備的管理。對于使用的計算機,要對其進行安全管理,確保計算機網絡的硬件安全。不定期檢查和維護計算機網絡系統、計算機網絡服務器等外部設備,保證使用的計算機系統有一個安全的環境。
2)管理訪問控制,保護、限制系統功能的使用。為保證網絡資源的正常訪問、使用,網絡管理員應設置網絡資源使用的權限,控制用戶訪問時間。管理員可以通過限制密碼長短、修改密碼時間間隔、當日輸入錯誤密碼的次數、密碼的唯一性等方式,保證用戶名信息的安全。對于系統和服務功能也應該加以保護,采取一些保護措施,減少黑客利用服務功能進行系統攻擊。例如對數據進行加密,保證特定的人才可能解讀密文。對于一些系統中容易被攻擊的且使用者不常用的服務,可以設置限制功能,比如操作系中的GUEST普通用戶權限的使用,使用者在不常用的情況下可以設置取消他的權限。
3)使用網絡提供的安全技術防范。如使用防火墻技術、加密技術、數字簽名技術等保證數據的安全性,結合病毒軟件的使用,可以有效地防范病毒的入侵。
3.2 計算機信息網絡安全技術
1)防火墻技術的使用。在網絡中,所謂“防火墻”,是指一種將內部網和外部網(如Internet)分開的方法,它實際上是一種隔離技術,最大限度地阻止網絡中的黑客來訪問你的網絡。防火墻可以掃描流經它的網絡的數據,過濾掉一些非法的攻擊。防火墻還有關閉服務端口的功能,禁止特定端口的流入、流出通信,封鎖特洛伊木馬。它還有禁止站點訪問的功能,從而防止所有的非法的通信。
2)數據加密技術的使用。數據加密(Data Encryption)技術是指將一個明文(plain text)經過加密鑰匙(Encryption key)及加密函數轉換,變成無實際意義的密文(cipher text),而只有特定用戶通過解密函數、解密鑰匙把密文還原成明文了解到信息,其他用戶則無法還原密文。這樣就有效控制用戶信息被盜取、竊聽。數據加密技術是網絡安全技術中的一塊基石。
3)漏洞掃描技術的使用。計算機網絡中的漏洞是指硬件、軟件以及策略上存在的安全缺陷,這種缺陷的存在,使得攻擊者很輕松地訪問、控制系統。漏洞掃描可以自動檢測本地或遠端主機的安全。掃描程序通過查詢各種網絡中的服務端口,掃描本地主機系統和遠端系統信息,收集相關信息,在短時間內找出網絡系統中的安全隱患,幫助網絡管理員準確地掌握網絡的安全情況,對存在安全隱患的系統進行優化、配置和打補丁等各種安全防御措施,最大可能地彌補安全漏洞和消除安全隱患。
4)入侵檢測技術的使用。入侵檢測是防火墻的一個補充,它可以幫助系統管理員提高安全管理能力(包括安全審計、監視、進攻識別和響應),提高信息安全基礎結構的完整性。它檢查并收集計算機網絡系統中的若干信息點,并分析這些信息,檢測網絡中是否存在有違反安全策略的行為和遭到襲擊的跡象。入侵檢測是繼防火墻之后的又一道安全閘門,它對網絡的監測,可以實時保護即將發生的相關攻擊和誤操作。入侵檢測可以檢測網絡的入侵,可以檢測主機的入侵,還可以混合檢測。目前廣泛使用的還是基于網絡的入侵檢測。
5)云安全技術。隨著網絡技術的發展,傳統的反病毒模式已不能滿足目前的安全需求,云安全技術越來越被人們所重視。云安全(Cloud Security)技術是一種新技術,是由P2P技術、云計算技術、網絡安全技術等技術相結合,經過不斷的發展而來。
云安全技術的思想就是把計算機用戶的電腦與負責安全保護的生產商的技術平系起來,組成一個更大的查殺病毒、木馬的網絡,每個計算機用戶既是云安全技術的服務者,也是被服務者。因此,用戶越多,也就越安全。云安全技術不僅是一種互聯網的安全防御體系,也是一種理念。相比傳統反病毒技術,具有明顯的優勢。云安全中的病毒樣本是從大量的客戶端收集上來的,相比傳統病毒庫更全面。這樣就減輕了反病毒人員的工作量,形成一種新的工作方法和內容,提高查殺病毒的能力和處理效率。另一方面,傳統用戶因為病毒的查殺需要耗費大量電腦資源,而云安全技術是把查殺病毒放在服務端,這樣就節省了計算機用戶本地的資源耗費,客戶端就不必經常更新病毒庫,其體積就會變小,而功能則更強。
4 計算機網絡信息安全技術的發展趨勢
由于計算機及計算機網絡突飛猛進的發展,攻擊網絡的手段也層出不窮,惡意軟件也肆意猖狂,這就要求信息安全的思想、概念、方法、技術、產品不斷更新。未來計算機網絡信息安全技術發展趨勢:1)信息安全技術發展從靜態向動態、從被動向主動方向轉變,應急響應、攻擊取證、攻擊追蹤定位、自動恢復等主動防御技術得到重視和發展;2)形成以安全策略為核心,以安全產品有機組合的安全防護體系,并由安全管理保證安全體系的落實和實施;3)內網的信息安全技術將更趨完善,有效、準確地防范對掌握網絡結構的用戶實施攻擊或者誤操作;4)待云安全技術更加成熟時,將成為信息網絡安全的堅實護盾。
對于計算機信息網絡安全,不僅要掌握其安全技術,也要有安全意識。未來計算機信息網絡安全的任務更加艱巨,更加復雜。必須認真研究信息網絡安全技術的新趨勢,時刻提高安全意識,構建一個完善的安全保護體系,保證計算機信息網絡系統安全、可靠地正常運行。
參考文獻
[1]楊健,趙曦.網絡安全技術探討[J].科技促進發展,2009(11):90-91.