網絡應急安全預案范例6篇

前言:中文期刊網精心挑選了網絡應急安全預案范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

網絡應急安全預案

網絡應急安全預案范文1

一、 指導思想

認真落實“預防為主,積極處理”的宗旨,牢固安全意識,提高防范和處理能力,一切以維護正常的工作秩序和營造綠色健康的網絡環境為中心,進一步完善網絡管理機制,提高突發事件的應急能力。

二、組織領導及職責

成立信息化領導小組

主要職責:部署工作,安排、檢查落實網絡安全具體事宜。信息化管理員負責具體執行。

三、應急措施及要求

1. 各處室要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。

2. 信息化管理員嚴格執行網絡安全管理制度,規范辦公室上網,落實上網電腦專人專用和日志留存。

3. 建立健全重要數據及時備份和災難性數據恢復機制。

4. 采取多層次的有害信息、惡意攻擊防范與處理措施。信息化管理員負責對所有信息進行監視及信息審核,發現有害信息及時處理。

5. 切實做計算機好網絡設備的防火、防盜、防雷和防非法信號接入。

6. 所有涉密計算機一律不允許接入互聯網,做到專網、專機、專人、專用,做好物理隔離。連接互聯網的計算機絕對不能存儲涉及國家秘密、工作秘密、商業秘密的文件。

四、網絡安全事件應急處理措施

(一) 當人為、病毒破壞或設備損壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:

1. 網站、網頁出現非法言論事件緊急處置措施

(1) 網站、網頁由信息化管理員負責隨時密切監視信息內容。

(2) 發現在網上出現內容被篡改或非法信息時,信息化管理員做好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,必要時中斷服務器網線連接。

(3) 追查非法信息來源,并將有關情況向信息化領導小組匯報。

(4) 若事態嚴重,立即向市政府信息化辦公室和公安部門報警。

2.黑客攻擊事件緊急處置措施

(1) 當發現黑客正在進行攻擊時或者已經被攻擊時,首先將被攻擊的服務器等設備從網絡中隔離出來,保護現場。

(2) 信息化管理員對現場進行分析,并做好記錄。

(3) 恢復與重建被攻擊或破壞的系統。

(4) 若事態嚴重,立即向市政府信息化辦公室和公安部門報警。

3.病毒事件緊急處置措施

(1) 當發現計算機被感染上病毒后,立即將該機從網絡上隔離出來。

(2) 對該機的硬盤進行數據備份。

(3) 啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其它計算機進行病毒掃描和清除工作。

(4) 如果現行反病毒軟件無法清除該病毒,應立即向信息化領導小組報告,并迅速聯系有關產品研究解決。

(5) 若情況嚴重,立即向市政府信息化辦公室和公安部門報警。

4.軟件系統遭到破壞性攻擊的緊急處置措施

(1) 重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須按本單位容災備份規定的間隔按時進行備份,并將它們保存于安全處。

(2) 一旦軟件遭到破壞性攻擊,立即將該系統停止運行。

(3) 檢查信息系統的日志等資料,確定攻擊來源,并將有關情況向信息化領導小組匯報,再恢復軟件系統和數據。

(4) 若事態嚴重,立即向市政府信息化辦公室和公安部門報警。

5.數據庫安全緊急處置措施

(1) 對于重要的信息系統,主要數據庫系統數據要進行備份。

(2) 一旦數據庫崩潰,信息化管理員應對主機進行維修并做數據恢復。

(3) 如果系統崩潰無法恢復,應立即向有關廠商請求緊急支援。

6.廣域網外部線路中斷緊急處置措施

(1) 判斷故障節點,查明故障原因。

(2) 如屬我方管轄范圍,由信息化管理員予以恢復。

(3) 如屬于電信部門管轄范圍,立即與電信維護部門聯系,盡快恢復。

(4) 如有必要,向信息化領導小組匯報。

7.局域網中斷緊急處置措施

(1) 配備相關備用設備,存放在指定位置。

(2) 局域網中斷后,判斷事故節點,查明故障原因。

(3) 如屬線路故障,應重新安裝線路。

(4) 如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

(5) 如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試通暢。

(6) 如有必要,向信息化小組匯報。

(二)當發生自然災害時,先保障人身安全,再保障數據安全,最后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

(三)當發生火災時,若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開啟滅火器進行撲救。

(1) 對于初起火災,現場人員應立即實施撲救工作,使用滅火器撲救工作。

(2) 火勢較大時,應立即撥打119火災報警電話和根據火災情況啟動有關消防設備,通知有關人員到場滅火。

(3) 在保障人員安全的前提下,按上款保護數據及設備。

網絡應急安全預案范文2

英文名稱:Network Security Technology & Application

主管單位:中華人民共和國教育部

主辦單位:中國人民公安大學出版社

出版周期:月刊

出版地址:北京市

種:中文

本:大16開

國際刊號:1009-6833

國內刊號:11-4522/TP

郵發代號:2-741

發行范圍:

創刊時間:2001

期刊收錄:

核心期刊:

期刊榮譽:

聯系方式

網絡應急安全預案范文3

關鍵詞:網絡安全維護 計算機網絡安全技術 應用

中圖分類號:TP393 文獻標識碼:A 文章編號:1674-098X(2014)11(c)-0034-01

1 計算機網絡安全概述以及影響計算機網絡安全的因素

從20世紀90年代,計算機網絡技術得到了迅速的發展,將較為分散的資源進行有效的整合,實現了信息快速傳輸以及共享,由于其自身的優越性,所以在各行各業都得到了廣泛的應用,已經成為人們生活工作必不可少的一部分。然而,計算機網絡技術的發展,也給網絡安全造成威脅,網絡安全問題成為人們利用計算機網絡時關注的焦點。由于計算機網絡具有開放性、共享性,所以容易面臨信息泄露、攻擊、更改等問題。

目前影響計算機網絡安全的因素主要體現在以下幾個方面:(1)網路操作系統本身存在的問題。由于計算機網絡擴展性很強,開發商能夠不斷的進行系統更新升級,這種擴展性給黑客攻擊提供了方便,為計算機網絡帶來了安全隱患。網絡操作基礎是計算機網絡安全運行的前提,就目前網絡操作系統而言,存在大量的技術漏洞,這些漏洞就成為黑客攻擊的目標,如果不能及時進行系統維護、補丁修復,很可能使網絡受到攻擊。(2)病毒。目前計算機病毒是對計算機網絡威脅最大的因素之一,并且隨著計算機網絡技術的發展,病毒的形式多種多樣,給計算機網絡帶來巨大的威脅。另外,計算機病毒具有很強的破壞性、傳染性、隱蔽性,不容易被發覺。目前主要的計算機病毒包括木馬病毒、腳本病毒、間諜病毒等,其中木馬病毒具有很強的誘騙性,主要用于竊取用戶的相關信息;腳本病毒通過網頁腳本進行傳播,對網絡瀏覽造成很大的影響;間諜病毒具有一定的挾持行,以增加客戶對其目標網頁的瀏覽訪問量為目的。(3)黑客攻擊主要是利用網絡操作系統的強擴展性,威脅局域網的安全,黑客一般利用計算機網絡中存在的漏洞,對其進行攻擊,竊取客戶信息或破壞系統,對局域網的安全造成威脅。黑客攻擊的形式包括四種形式,第一種是利用性攻擊,利用木馬病毒或者竊取的密碼對客戶計算機系統進行非正??刂?;第二種是虛假信息攻擊,利用虛假信息,以電子郵件、網絡消息等形式發送給用戶,是用戶計算機系統受到攻擊;第三種是腳本攻擊,主要是通過網頁腳本上存在的漏洞傳播一些病毒,如非正常彈窗等都是腳本攻擊表現形式,嚴重會導致電腦系統崩潰;第四種是拒絕服務式攻擊,拒絕服務式黑客攻擊既是指DOS攻擊,最嚴重的是分布式的服務拒絕,如發送巨大流量的數據包導致網絡傳輸流量耗盡,以多臺計算機和網絡連通性為其攻擊目標,網絡無法為正常用戶提供數據傳輸服務,最終導致系統癱瘓。

2 網絡安全維護中計算機網絡安全技術的應用

2.1 數據加密以及網絡訪問控制技術在網絡安全維護中的應用

計算機網絡運行過程中產生的數據往往以動態的形式存在,加密技術就是利用密鑰對其實施控制,對數據實施變換處理,避免了非授權用戶對相關數據信息進行修改。數據加密技術是最為傳統的網絡安全維護技術之一,實施成本較小,在目前仍然廣泛應用在計算機網絡領域。訪問控制技術就是利用入網訪問限制、授權等對客體與主體之間的訪問進行約束。

2.2 防火墻技術在網絡安全維護中的應用

防火墻技術的使用,有效的提升了計算機服務器的安全,能夠源頭對服務器進行數據掃描,能夠及時的發現惡意攻擊等異常情況,在第一時間中斷服務器與服務器之間的數據傳輸,阻止病毒等的傳播。

2.3 防病毒技術在網路安全維護中的應用

病毒是計算機網絡安全的一大隱患,防病毒技術主要包括安裝正規的防毒軟件,更新防毒軟件數據庫,對網絡下載或者接受的郵件等文件進行掃描和病毒查殺,特別是對來歷不明的文件,需要在病毒查殺確認后再打開;一些木馬等病毒常通過盜版軟件和不良網站等進行傳播,計算機用戶要減少對這些網站的瀏覽和訪問,不要隨意下載盜版的網絡軟件;對于利用操作系統進行計算機攻擊的病毒,需要及時的更新個人電腦的操作系統,安裝系統更新補丁,確保系統的最新最安全狀態;對計算機安裝的軟件及時的進行更新升級,減少系統綜合漏洞。

2.4 網絡安全管理

加強網絡安全管理需要在新網絡系統建設初期對其的安全運行進行整體的評估與設計,強化對相關系統的安全評測,建立完善的信息安全加固系統,保證系統安全穩定的運行。其次,要建立完善的網絡信息安全管理制度,并明確安全責任。另外,要加強對網絡系統的安全檢查工作,不斷的提升網絡安全系數,完善安全運行機制。最后,要加強相關人才的培養,壯大計算機網絡安全維護力量,為計算機網絡安全創造良好的環境。

3 結語

信息化技術的發展帶動了計算機網絡技術的發展,但同時也帶來了一些安全問題,一定程度上也制約了計算機網絡的健康發展,利用計算機網絡犯罪等現象嚴重?,F階段,加強對計算機網絡安全問題的研究具有十分現實的意義。

參考文獻

[1] 楊偉紅.計算機網絡安全技術在網絡安全維護中的應用初探[J].信息工程,2012,15(4):144-145.

[2] 馮長青.計算機網絡安全技術在網絡安全維護中的應用探析[J].技術應用,2012,23(2):78-79.

網絡應急安全預案范文4

關鍵詞:計算機;網絡安全;安全技術;影響因素;防范措施

隨著經濟的快速發展,科學技術的不斷進步,我國已經全面進入到互聯網時代。計算機網絡技術在實踐中的應用越來越廣泛,逐漸成為經濟發展中必不可少的組成部分。計算機網絡技術可以被看作是信息交換手段,計算機網絡技術在應用時具有開放性等優勢特點,很容易受到各種病毒的危害影響,導致用戶無法實現正常使用。由此可以看出,計算機網絡的安全問題一直以來是都是重點內容,為了從根本上實現網絡信息技術的穩定可持續發展,需要采取有針對性的對策,保證計算機網絡安全的穩定性和可靠性。

1計算網絡安全技術

計算機網絡安全技術的提出和應用,主要是指計算機管理中能夠針對現有各種不同類型數據信息進行妥善處理,對處理系統進行有效保護,進而形成一系列的安全方案。針對計算機內部涉及的各種不同類型軟件以及數據等安全問題提供保護,為重要數據提供保證,以盡可能避免受到惡意的攻擊或者破壞影響。這樣不僅能夠避免出現數據泄露等情況,而且能夠為用戶自身的個人信息安全提供保證。對于普通用戶而言,在網絡當中輸入的個人信息以及機密信息需要得到有效保證[1]。針對網絡提供商而言,在網絡安全技術方面,不僅要保證數據信息能夠實現正常的傳輸和利用,而且還要為用戶安全用戶信息安全提供保證。同時能夠針對各種不同類型的突發事件,提前做好一系列的預防,采取針對性的對策進行控制,盡可能降低損失。

2計算機網絡安全威脅的特征

2.1隱蔽性

計算機網絡自身具有非常強的開放性特征,很容易受到各種不法分子的攻擊影響,尤其是受到各種病毒的攻擊。與目前實際情況進行結合,發現計算機網絡攻擊本身具有非常強的隱蔽性特征,在發生以及整個發展中耗費的時間相對比較短。

2.2破壞性

網絡攻擊通常情況下會直接導致計算機系統受到嚴重的破壞影響,甚至計算機會直接處于一種癱瘓狀態。如果攻擊成功,勢必會致使計算機用戶受到嚴重的損失。

3計算機網絡安全技術的影響因素

3.1環境

在與目前計算機網絡安全管理現狀進行結合分析時,發現在實踐中,對計算機網絡安全會產生影響的主要原因之一是環境的影響。計算機應用過程中,如果整個應用領域本身存在相對比較嚴重的問題,勢必會導致計算機的硬件受到毀壞,甚至會直接導致計算機出現罷工等情況。

3.2系統

計算機在運行時,軟件是其中必不可少的組成部分,同時也是保證計算機可以實現正常運轉的主要操作系統,是計算機能夠實現正常穩定使用的重要技術手段之一。但是計算機系統在構建和應用時,并不是全方位存在的,在整個使用中,其仍然存在非常嚴重的安全漏洞,無形當中導致計算機網絡風險的持續增加。

3.3軟件安全漏洞

與目前的網絡安全管理現狀進行結合,發現人們雖然對于計算機網絡的依賴程度越來越高。但是在日常使用時,由于各種不同類型的軟件種類相對比較多,軟件自身的安全性會直接影響到計算機網絡的安全,如果用戶使用計算機時,只是單純根據自己的需求對各種不同類型的軟件進行下載和安裝,很多軟件當中含有一定病毒,其被下載之后,對于整個計算機系統將會造成嚴重的危害影響[3]。計算機安全配置的根本目的是為了保證計算機網絡安全,如果安全配置水平并不是很高或者無法達到標準要求,很容易導致嚴重的風險。

3.4個人失誤

用戶在對計算機網絡進行操作和使用時,很容易出現個人失誤等問題。由于操作不當或者管理人員對于信息數據的安全防范意識并不是很強烈,導致較為嚴重的損失。除此之外,由于缺少對于各種不同類型數據信息的保護意識,在計算機網絡中很容易出現信息泄露或者丟失的問題,甚至還會影響到政府以及銀行等相對比較機密的文件。由于網絡防護意識相對比較薄弱,導致信息泄露問題無法得到及時有效處理,很容易對企業或者部分特殊單位的經濟安全造成嚴重影響。

4計算機網絡安全技術的應用

4.1防火墻合理設置

眾所周知,我國已經全面進入到網絡化信息化時代,計算機網絡在各領域中的應用相對比較廣泛,并在人們日常生活中逐漸普及。計算機網絡技術在某種程度上逐漸成為人們日常生活、生產中必不可少的重要技術手段,為了從根本上保證計算機網絡的安全性和可靠性,在實踐中要對防火墻進行科學合理的設置,這樣才能夠對計算機網絡安全提供保證。并且在某種程度上,可以對危險入侵者起到良好的隔離效果。通過對防火墻技術的合理利用,能夠針對計算機軟件硬件之間的通信渠道起到良好控制效果。通過防火墻技術的利用,可以將互聯網與運行計算機制進行有效的劃分,對兩個網絡之間的數據交換進行準確有效的判斷,對應的用戶需要對特殊需求進行合理設置,對不適當的信息進行攔截處理,盡可能避免計算機受到病毒入侵影響[4]。防火墻在整個網絡安全中的設置具有非常重要的影響和作用,其能夠對計算機用戶信息的安全提供保證。因此,在整個防火墻設置中,要對用戶自身的個性化需求有更加深刻的認識和了解,保證防火墻設計的針對性和有效性,這樣才能夠將防火墻在計算機網絡中的保護作用充分發揮出來。網關是目前比較常見的一種方式,能夠對部分網絡風險起到良好的規避效果。

4.2計算機防病毒能力的強化

計算機網絡系統在運行時,由于覆蓋面相對比較廣,很容易受到各種不同類型因素的影響,特別是病毒攻擊的情況相對比較多,導致計算機出現各種不同的故障,甚至會直接停止運行,處于癱瘓狀態?;诖?,要保證計算機自身防病毒能力的強化,這樣才能夠從根本上保證計算機網絡安全性得到有效提升。計算機用戶在針對病毒進行抵御和防范時,對防病毒軟件應進行科學合理的安裝和改進,通常情況下可以在自己的計算機系統當中,對殺毒軟件計算安裝,定期對計算機系統進行殺毒處理。同時可以下載電腦支持的組件對電腦進行徹底掃描,這樣做的根本目的是為了及時發現隱藏在系統當中的安全漏洞,保證計算機防火墻的強化。同時可以定期對各種不同類型軟件進行升級,將計算機網絡系統會受到病毒入侵影響的可能性盡可能降低。對于計算機用戶而言,可以適當結合實際情況,利用市場上效果比較好的殺毒軟件,對計算機網絡系統進行定期的殺毒。近年來網絡的整體發展形勢相對比較良好,我國網絡安全部門針對網絡當中涉及的一系列不良信息進行了徹底的清除,尤其是部分傳播不良信息的網絡公司進行了及時的糾正和警告。涉及的網絡病毒以及不良信息很容易導致計算機設備受到影響,設備中存在的一系列重要數據信息等很容易被盜取。因此,在使用網絡下載一些未知文件信息時,通常情況下要提前利用防病毒軟件對信息進行處理,保證下載到的文件信息當中不會隱藏病毒,為計算機數據的安全性和可靠性提供保證。除此之外,如果計算機當中存在一些漏洞問題,應當及時下載補貼,盡可能避免隱藏在電腦當中的病毒軟件,對整個運行系統造成更加嚴重的損害影響。

4.3加強網絡環境管理

計算機網絡系統在運行時,黑客是導致其安全問題受到嚴重威脅的主要原因。黑客的入侵技術相對比較高,很容易對用戶的個人信息以及機密文件等進行盜取,因此在實踐中要加強對于整個網絡環境的管理,實現對黑客的有效防范。要對現有程序進行不斷完善和優化,將其合理地應用在計算機系統當中,這樣能夠盡可能實現對黑客入侵的有效規避,避免造成更加嚴重的損失。在用戶對自己現有的各類賬戶和密碼進行設置時,應盡可能復雜一點,避免黑客的盜取。

4.4提高安全防范意識

計算機用戶在某種程度上可以被看作是網絡安全的直接受害者以及受益人,其自身具備良好的安全防范意識,能夠針對目前存在的一系列安全威脅起到良好的防范效果。首先要保證計算機用戶能夠養成良好的上網習慣,針對系統存在的一系列安全的漏洞以及殺毒軟件等進行及時有效的更新和檢測,這樣能夠促使計算機一直處于相對比較安全可靠的狀態。同時切記盡量不要從來源不明的網站中下載文件,定期對系統進行殺毒。其次,對現有的一系列網絡密碼以及賬號等進行有效管理,避免數據信息等被黑客盜取。比如在對賬號或者密碼進行設置時,切記不能夠使用相同的字母或者數字,盡可能設置煩瑣一些,這樣才能夠保證個人信息的安全性。

4.5使用簽名技術以及網絡數字證書

通過對數字證書技術的合理利用,以專業第三方的方式,對用戶的身份進行有效的驗證,保證對于用戶真實信息的獲取。這樣不僅有利于保證整個機密信息、用戶信息并不會出現泄露等情況,而且能夠盡可能減少信息非法獲取、修改等情況的發生。在實踐中,將簽名技術、網絡數字證書技術等合理應用在網絡程序運行中,同時還可以實現在儲存信息中的合理應用。針對發送信息是否來自發送者進行真實有效的檢驗,這樣不僅有利于從根本上保證網絡信息的安全性、可靠性,而且能夠盡可能避免出現信息失真等情況。

網絡應急安全預案范文5

【關鍵詞】通信網絡;因素;技術;建設;措施

1.通信網絡安全的內涵

通信網絡安全是指信息安全和控制安全。其中國際標準化組織把信息安全定義為信息完整性、可用性、保密性和可靠性。而控制安全是指身份認證、不可否認性、授權和訪問控制。通信網絡的特點是具有開放性、交互性和分散性,能夠為用戶提供資源共享、開放、靈活和方便快速的信息傳遞、交流的方式。

2.通信網絡安全的現狀

2.1通信網絡發展現狀

中國互聯網絡信息中心(CNNIC)的《第27次中國互聯網絡發展狀況統計報告》數據顯示,截至2010年12月底,我國網民規模達到4.57億,較2009年底增加7330萬人。我國手機網民規模達3.03億,而網絡購物用戶年增長48.6%。Research艾瑞市場咨詢根據公安部公共信息網絡安全監察局統計數據顯示,互聯網遭受病毒攻擊中“瀏覽器配置被修改”占20.9%。“數據受損或丟失”18%,“系統使用受限”16.1%,“密碼被盜”13.1%。通過以上數據顯示,可以看出我國的通信網絡在飛速發展,而通信網絡安全問題日益加劇,通信網絡安全建設仍是亟待解決的重點問題。

2.2造成通信網絡安全問題的因素

第一,計算機病毒。計算機病毒(Computer Virus)在《中華人民共和國計算機信息系統安全保護條例》中被明確定義,病毒指“編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼”。計算機病毒具有復制性、破壞性和傳染性。

第二,黑客攻擊。中國互聯網絡信息中心和國家互聯網應急中心的調查報告數據顯示,僅在2009年我國就有52%的網民曾遭遇過網絡安全事件,而網民處理安全事件所支付的相關費用就達153億元人民幣。網絡攻擊事件給用戶帶來了嚴重的經濟損失,其中包括網絡游戲、即時通信等賬號被盜造成的虛擬財產損失,網銀密碼、賬號被盜造成的財產損失等。產生網絡安全事件的主因是黑客惡意攻擊。通信網絡是基于TCP/IP協議,而TCP/IP協議在設計初期是出于信息資源共享的目的,沒有進行安全防護的方面的考慮,因此導致了通信網絡自身存在安全隱患,也給黑客提供了可乘之機。

第三,通信網絡基礎建設存在薄弱環節。例如通信網絡相關的軟硬件設施存在安全隱患。通信網絡運營商為了管理方便,會在一些軟硬件系統中留下遠程終端的登錄控制通道,還有一些通信軟件程序在投入市場使用中,缺少安全等級鑒別和防護程序,因此形成了通信網絡漏洞,容易被不法分子利用而發起入侵網絡系統的攻擊,使通信信息遭到竊取、篡改、泄露。另外通訊信息傳輸信道也存在安全隱患,例如許多通信運營商采取的是普通通信線路,沒有安置電磁屏蔽,容易被不法分子利用特殊裝置對信息進行竊取。

第四,人為因素造成的通信網絡安全問題。通信網絡的安全高效運行需要高素質、高專業技術水平的人員,而目前的網絡管理人員的安全觀念和技術水平還有待提升。

3.解決措施

隨著我國通信網絡功能的不斷完善,在人們日常生活、生產和社會經濟發展中起到了越來越重要的作用。因此,通信網絡安全建設需要采用有效的措施,消除通信網絡的安全隱患,加強對非法入侵的監測、防偽、審查、追蹤,保障通信網絡信息傳遞的安全性、可靠性、及時性和完整性,加強和完善通信線路的建立、信息傳輸全過程的安全防護措施。

3.1完善通信網絡基礎設施建設

通信網絡的物理安全是通信網絡安全的基礎,通信網絡基礎設施安全主要包括:保護計算機系統(各種網絡服務器)、網絡設備和通信鏈路免受自然災害、人為破壞和物理手段的攻擊,加強對系統帳戶的管理、用戶的分級管理、用戶權限的控制,以及系統關鍵部位的電磁保護防止電磁泄漏,同時要制定通信網絡安全管理制度,避免計算機控制室出現偷竊、破壞活動。

3.2完善通信網絡安全的法制體系建設

鑒于通信網絡存在安全事件造成巨大經濟財產損失,需要制定通信網絡安全的法律、法規,這也是打擊網絡犯罪的重要手段。我國在2009年3月實行了《信息安全條例(部內審議稿)》與《電信設施保護條例(草稿)》,明確了網絡與信息系統安全、網絡信息服務安全、信息技術產品和服務等內容,而且規范了保障電信設施建設與規劃、處理公用設施之間的相鄰關系、電信設施保護區的劃定、電信設施損壞賠償制度等方面的內容。進一步完善了通信網絡安全的法制體系,也為通信網絡安全運行提供了法律依據。

3.3運用網絡安全技術,保障通信網絡安全

3.3.1保障通信網絡安全的技術手段

針對通信網絡安全問題,采取的技術手段主要包括以下幾種。“身份鑒別”、“網絡授權”、“數據保護”、“收發確認”、“保證數據的完整性”、“業務流分析保護”。其中“身份鑒別”是基于身份認證技術,通過身份認證技術可以保障信息的機密性、完整性、不可否認性及可控性等功能特性。這幾種安全防范措施,是系統開始運行到數據傳輸,以及通訊業務完成全過程的安全防護,能夠有效的保障數據傳輸的安全性、機密性、完整性。

3.3.2保障通信網絡安全的技術類型

建構防御系統還需要利用防火墻技術、入侵檢測技術、漏洞掃描技術等。

(1)防火墻技術

防火墻技術是一個有軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障,能夠最大限度的阻止網絡中的黑客入侵。

(2)入侵檢測技術

入侵檢測技術是對防火墻技術的補充。防火墻技術雖然能夠保護內部網絡不受外部網絡的攻擊,但它對內部網絡的一些非法活動的監控不夠完善。依據入侵檢測技術而應用的IDS即入侵檢測系統,積極主動地對內部攻擊、外部攻擊和誤操作的提供實時保護,IDS能夠在網絡系統受到危害之前,攔截和響應入侵,提高了信息安全性,同時也能夠主動保護網絡系統免于計算機病毒、木馬以及黑客的攻擊。

(3)漏洞掃描技術

由于通信系統自身存在漏洞,需要采用漏洞掃描技術來優化系統設置,針對不同系統軟件存在的安全漏洞下載安裝補丁程序,能夠及時升級網絡系統和修改軟件設計缺陷,以此提高通信網絡系統可靠性、安全性,保障通信網絡系統的運行。

4.總結

隨著通信網絡在全球范圍內的飛速發展,人類生活、工作的全部領域都與通信網絡息息相關,通信網絡提供高效、方便、強大服務功能的同時,其產生通信網絡安全問題也給社會經濟發展帶來了一定的負面影響。因此國家與相關部門要完善法律體系,依據安全技術手段,提高安全防范意識,全方位的增強網絡數據的安全、信息的安全、網絡系統的安全,促進通信網絡的發展。

【參考文獻】

網絡應急安全預案范文6

關鍵詞:計算機網絡;安全;影響因素;防范措施

在目前的社會中,計算機網絡已經成為人們生活中重要的構成部分。無論是哪個領域,都需要應用到計算機網絡。而21世紀本身就是信息化的時代,在這一時期,實現了信息全球化,很多的信息都利用網絡交流平臺實施操作和執行,如果用戶不注意實施安全保護,將會使得計算機網絡的安全受到威脅,很容易出現信息丟失和隱私泄露的問題。所以,就需要合理的采取相應的防范措施來針對計算機網絡安全問題進行解決,以更好的保障計算機網絡的安全。下面本文就主要針對影響計算機網絡安全的因素與防范措施進行深入的分析。

1計算機網絡安全內容分析

就狹義層面來分析,計算機網絡安全就是指代的計算機中網絡信息資源沒有受到人為以及自然的干擾,其完整性得以保存。一句話來說就是計算機網絡中的用戶信息處于安全的層面沒有受到惡意的供給,計算機網絡可以正常的運行,用戶的數據信息可以正常的使用。就狹義的層面來進行分析,計算機網絡安全也就是系統信息安全。而就廣義的角度來進行分析,與計算機網絡有關的信息,無論是在嚴密性上還是在完整性上,都有著理論的支持,都是需要有效的執行計算機網絡安全探究。所以,計算機網絡安全也指代的是設備自身的安全。

2計算機網絡安全所具有的特征

計算機網絡安全中,主要體現出的特性就是保密性、完整性、可用性以及可控性。而所謂的保密性就是指代的針對用戶信息實施保護,用戶終端沒有授權的情況下,無法獲得相應的信息。而完整性就是指代的數據信息在沒有得到允許的情況下,數據的傳送以及存儲不會出現丟失??捎眯詣t是表明網絡中用戶的信息在得到允許的情況下,用戶可以對其進行使用。另外,可控性就是指代的針對信息實行傳播,并對內容進行合理的控制的一種能力。

3計算機網絡安全的相關影響因素

3.1網絡有著一定的脆弱性。計算機網絡具有開放性的特征,其較為自由,網絡信息也是一種虛擬的信息。而這樣的特點就使得計算機網絡具有一定的脆弱性,這樣的特性在一定程度上無法得到規范化的管理,人們可以隨意的利用終端來進行互聯網的連接。這樣的操作既可以方便用戶對信息實行查找,同時也會使得計算機網絡的數據文件很容易出現丟失的情況。而且在計算機網絡的瀏覽以及訪問的數量逐漸增多的情況下,計算機網絡的管理難度也會相應的增加,尤其是在對一些隱私性的信息進行管理的時候,會使得這些信息容易出現被竊取的可能。

3.2支持文件存在較大弊病。操作系統一般支持多種類型的文件,可以對多種格式的文件實施傳送,而這樣無疑會使得支持文件的弊病被凸顯出來。很多的安裝程度自身都會攜帶相應的文件,這些文件為可執行文件,而且都是由人工所編撰,由于人為的因素,就會使得這些文件中往往會存在一些弊病,在執行的過程中,就很有可能使得計算機網絡系統出現癱瘓的可能。如果供應商或者是個人實施遠程文件傳輸的過程中,在中途很有可能被不法分子將重要信息竊取,由于有著這一弊病的存在,使得各種程度都可以依據這一點來對系統造成破壞,所以,用戶在針對程度實施安裝處理的過程中,需要做好嚴格的把控工作。

3.3進程中存在不安全的因素。操作系統可以被創建,然后在對其進行運行,間諜軟件就可以利用這點,來對用戶的信息進行竊取。在用戶沒有察覺的情況下,在用戶的終端上進行后門的安裝,從而獲取到大量的用戶信息。所謂的間諜軟件就是能夠使得用戶可以針對物質實現有效的控制,同時能夠針對用戶的資源進行一定的掌控。而用戶安裝的監測程度卻無法檢測出間諜軟件,這樣無疑使得計算機網絡的安全等級降低,使得計算機系統存在嚴重的安全隱患。

3.4防火墻存在一定的局限性。防火墻是主要的網絡保障,其存在于內網和外網、專業網與公共網之間。防火墻通過軟件與硬件相結合,在互聯網之間建立起一個安全的網關,防止內網遭受侵害。其僅僅是對網絡的安全進行保障,無法對網絡內部的侵犯進行防止。如果內網與外網的非法者進行聯合,防火墻就會起不到任何作用。目前有很多種途徑會對防火墻造成隱患,因此,其具有一定的局限性。

3.5數據庫存儲內容存在不安全因素。數據庫主要是對大量的信息進行存儲和應用,其本身并不存在安全問題的保護功能。對于數據庫的安全來說,主要是對數據的可靠性、準確性進行保障。如果授權用戶非法越過了訪問權限,就可以隨意理性數據,甚至是竊取用戶信息。

4防范措施

4.1獲取口令。對于獲取口令,應該及時對漏洞進行補丁,并且設置比較復雜的密碼。然后還要選擇有力的軟件進行保護,比如殺毒軟件、防火墻等等。還要注意盡量不要使用ADSL的路由功能,因此在方便自己的同時也會給網絡犯罪分子提供方便。

4.2特洛伊木馬程序。對于特洛伊木馬程序的防范,用戶需要定期對計算機進行查毒,如果發現問題,就應該馬上運行病毒檢測軟件進行殺毒,以保證最小程度的丟失信息。

4.3www欺騙技術。對于WWW欺騙技術的防范,首先,是必須要管理好Cookie,對其設定級別加密;其次,是用戶要對自己的信息進行保護,定期對以往的記錄進行清除,盡量不要在瀏覽器中自動保存密碼信息。再次,對Java程序和ActiveX控件進行阻止。此外還要對訪問過的網頁及時進行清除。

4.4電子郵件攻擊。在商業貿易中,往往都存在通過電子郵件進行攻擊的現象。電子郵件攻擊是向一個或者多個郵箱發送大批量的郵件,增加處理器時間的網絡流量,嚴重消耗系統資源,最終導致整個系統崩潰。對其防范主要是可以通過垃圾郵箱的設置,來阻止垃圾郵件,還可以設置接收郵箱的大小。

4.5網絡監聽。對于網絡監聽的防范有多種,首先,要及時對正在運行的程序進行檢驗,如果出現異常現象,應該多加重視;其次,如果發現一些可疑的文件,其大小持續累積,時間持續更新,應該馬上進行檢查;再次,對網卡的工作模式進行定期的檢測;此外,還可以通過安全通信協議夾加強信息的保密。

5結束語

通過本文的分析可以充分的了解到,計算機網絡在實際的應用中,有著很多突出的應用優勢,而且計算機網絡也很容易受到各種因素的影響,從而使得計算機網路的安全受到威脅,面對這一點,就需要合理的采取相應的防范措施,來對可能威脅到計算機網絡安全的因素進行詳盡的分析,以更好的保障計算機網絡的安全,從而推動計算機網絡的發展。

參考文獻

[1]許振霞.淺談影響計算機網絡安全的因素與防范措施[J].電子世界,2014(4).

[2]吳昊.淺談影響計算機網絡安全的因素與防范措施[J].計算機光盤軟件與應用.2013(14).

[3]成啟明.淺談影響計算機網絡安全的因素與防范措施[J].承德民族師專學報,2015(2).

亚洲精品一二三区-久久