前言:中文期刊網精心挑選了安全技術與管理范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
安全技術與管理范文1
關鍵詞:數據庫;安全;維護
1前言
數據庫存放著大量的應用系統信息,其安全性、數據的完整性是整個信息統統得以穩定運行的關鍵。應用系統用戶通過用戶名和密碼訪問數據庫,數據庫通過接收請求返回信息給使用者。一旦數據庫存在安全漏洞,且發生了安全事故,影響將無法預計。因此應高度重視數據庫的安全與維護工作,只有數據庫穩定運行,整個信息系統才能變得穩定、可靠。
2安全現狀
目前幾乎所有的數據庫都需要依托網絡進行訪問,因此又被稱為網絡數據庫,而網絡中存在大量各種類型的安全隱患,如網絡漏洞,通信中斷,黑客攻擊等,同時數據庫本身運行過程中也會出現如數據丟失,數據損壞等種種問題,因此數據庫在運行過程中時刻面臨著各類風險。根據上面的描述,可以將數據庫安全現狀劃分為以下兩類:(1)外部風險,即網絡中的各類安全隱患。黑客的攻擊,網絡的中斷往往會導致數據庫信息被篡改,或者數據不完整,從而無法保證數據的可靠性和真實性;(2)內部風險,即數據庫故障或操作系統故障。此類風險會導致數據庫系統不可用,同時數據的完整性會遭到破壞,在沒用數據備份的情況下,經常會出現數據不可用的情況。目前數據庫的使用已經非常普遍,各個行業對數據庫的依賴程度也日益增加,對于諸如金融、保險等行業,對數據庫的安全已相當重視,但是在其他行業中,對數據庫安全防范的重視程度仍然不夠,常常導致了一些不可挽回的損失。針對數據庫安全的現狀,需要我們在信息系統管理中,采取相應措施,建立相對安全的運行環境,保障數據庫的穩定運行,從而使信息系統更好地發揮其應有的作用。
3安全技術
目前主要的數據庫安全技術主要有以下幾類:1)防火墻防火墻的是防止外部網絡攻擊非常有效的手段,大多數黑客對數據庫的攻擊輕易地被防火墻所阻隔,從而實現了重要數據與非法訪問之間的隔離。防火墻技術被廣泛應用于網絡邊界安全,它采用的是訪問控制的安全技術,用于保護內網信息安全。防火墻部署在數據庫與外網之間,可以掃描經過它的網絡通信,從而實現對某些攻擊的過濾,防止惡意操作在數據庫上被執行,另外防火墻還可以關閉不必要的端口,減少不必要的訪問,防止了木馬程序的執行。防火墻還可以禁止來自其他站點的訪問,從而杜絕了不安全的通信。目前的防火墻類型主要分為硬件防火墻和軟件防火墻。信息系統應根據數據庫系統的特點,選擇合適的防火墻類型。2)數據庫審計數據庫審計是指記錄和監控用戶對數據庫系統的操作,包括訪問、增加、刪除、修改等動作,并將這些操作記錄在數據庫升級系統的日志或自身數據庫中,通過訪問數據庫審計記錄,可以找到數據庫發生狀態變化的原因,并可定位到具體用戶、具體操作,從而實現責任追查。另外,數據庫管理者通過檢視審計日志,可以發現數據庫中存在的漏洞,及時補漏。因此,部署一套有效的數據庫安全審計系統,加強對數據庫操作過程的監管力度,挺高數據庫的安全性,降低可能發生的風險,是非常有必要的。3)數據備份從計算機誕生起,人們就意識到了備份的重要性,計算機有著人腦所不能及的處理能力,但有時候它有非常脆弱,任一部件的損壞,就容易導致計算機的宕機,而伴隨著可修復的硬件故障的,確實無法修復的數據丟失,這時就需要用備份數據來恢復系統。數據備份,就是把數據復制到其他存儲設備上的過程。在信息系統的不斷更新的過程中,也產生了多種備份類型,有磁帶、光盤、磁盤等等。作為數據庫管理者,同時還需要制定切實有效的備份策略,定期對數據進行備份。在備份系統的設計中,以下三個因素應當被重點考慮:(1)日常使用中,應盡可能保證數據庫的可用性;2)如果數據庫失效,盡可能縮短數據恢復時間;(3)如果數據庫失效,盡可能減少數據的丟失。如果能很好地做到以上三點,將大大提高數據的可用性和完整性。4)用戶認證用戶認證是訪問數據庫大門的鑰匙,要想與數據庫進行通行獲取數據,首先要得到數據庫用戶認證系統的認可,這是一種簡單有效的數據庫安全管理技術,任一位數據庫使用者必須使用特定的用戶名和密碼,并通過數據庫認可的驗證方式的驗證,才能使用數據庫。而用戶對數據庫的操作權限,訪問范圍需要在認證系統的控制下安全進行。用戶認證系統不僅定義了用戶的讀寫權限,同時也定義了用戶可訪問的數據范圍,通過全面的安全管理,使得多用戶模式下的數據庫使用變的更加安全、可靠。5)數據庫加密數據庫如不僅過加密,黑客可直接讀取被竊取的文件,同時管理人員也可以訪問庫中的任意數據,而無法受限于用戶權限的控制,從而形成極大的安全隱患。因此,數據庫的數據在傳輸和存儲過程中需要進行加密處理,加密后的數據即使被且須竊取,黑客也無法獲得有用的信息。由于數據庫大都是結構化設計,因此它的加密方式必定與傳統的文件加密不一樣。數據庫的傳輸過程中需要不斷的加密,解密,而這兩個操作組成了加密系統。從加密的層次上看,可分別在操作系統層、數據庫內層和外層上實現。另外,加密算法的選擇主要包括:對稱加密、非對稱加密和混合加密。通過對數據庫的加密,極大地提升了數據的安全性、可靠性,奠定了數據庫系統的安全基礎。
4結束語
數據庫在信息系統中處于核心地位,隨著信息化技術的不斷發展,針對數據庫的攻擊手段也在不斷地進行著更新,層出不窮的數據庫安全事件告訴我們,針對數據庫安全的研究仍然任重而道遠,這不僅需要管理者采用各種新技術來保護數據庫的安全運行,也需要管理者在日常管理和維護中,制定完善的數據庫使用規范,提高自身的安全意識,才能最大程度保證數據庫系統持續、穩定地運行。
參考文件:
[1]唐建國,淺析數據庫安全及其防范措施[J].數字技術與應用,2011(10).
安全技術與管理范文2
關鍵詞:信息安全技術;信息安全保密管理
中圖分類號:TL372文獻標識碼:A
一、案例分析
本文以成都某辦公樓自動化辦公系統內的信息安全技術與安全保密管理進行了分析,針對該系統的信息安全技術以及加強保密管理的具體措施進行了分析。
二、信息安全技術分析
1、安全管理介質技術
在辦公自動化中會用到各種信息媒介,如硬盤、光盤等,這些信息介質容易導致計算機中存儲的重要信息被泄漏、毀壞,對辦公自動化的安全保密工作非常不利。在辦公自動化中要采用安全管理介質技術,對介質進行標記,然后根據介質的類別進行管理,對于特別重要的介質,要進行加密管理??梢詫⑿枰用艿慕橘|分類放到保險箱中,保險箱鑰匙和密碼只有知道介質信息的人員才有,對一些需要丟棄的介質,不可以隨意丟棄,可以通過某種方式進行秘密銷毀,從而提高辦公自動化的安全保密性。
2、數據庫和信息網絡安全技術
每個辦公自動化中都有數據庫,數據庫是所有信息的集合,保護好數據庫的信息,對做好安全保密工作具有非常重要的意義。要利用數據庫安全技術,加強對數據庫信息資源的保護,并及時對數據庫內的信息資源進行備份,防止有人惡意破環或是其他意外災害造成數據庫系統信息的丟失。網絡信息技術的普遍應用導致網絡信息的安全性降低,利用安全技術來加強對網絡的安全保護對提高計算機網絡系統信息的安全性具有重要意義,可以采用安裝防火墻、口令等來防止網絡黑客的攻擊,加強對辦公自動化中信息的安全保密工作,減少信息泄漏造成的危害【1】。
3、消除泄密路徑技術
在辦公自動化中,有時存在的一些路徑,會導致計算機系統中的一些重要信息被泄漏出去。隱蔽信道的存在就容易導致信息泄漏出去,對企業或是一些部門會造成很大的危害。為此,可以采用消除泄漏路徑的技術,減少辦公自動化中信息的泄漏。消除泄漏路徑的主要方法是在設計辦公計算機系統時,特別注意盡量產生較少的隱蔽信道。在測量辦公自動化計算機的隱蔽信道時,如果隱蔽信道過多,需要對計算機系統重新進行設計,一直到隱蔽信道數目比較適合,這樣就可以防止在辦公自動化計算機中有過多的隱蔽信道,減少辦公自動化信息的泄漏。在計算機內部需要設計一個審計功能,來對計算機隱蔽信道的使用情況進行分析、計數,并且附帶有報警系統,當隱蔽信道使用次數過多,可能造成信息泄漏時,審計功能就會及時發出報警聲音,從而減少計算機信息的泄漏。
4、防治病毒技術
在辦公自動化中離不開計算機的使用,計算機在使用過程中會遇到各種計算機病毒,計算機一旦感染病毒,將會對信息造成很大的危害,為此,需采用防治病毒技術來做好辦公自動化中的安全保密工作。對計算機病毒進行防治主要堅持防止計算機病毒為主,治療病毒為輔的原則,可以通過以下三種方式做到防治計算機病毒:(1)在計算機的網絡接口上安裝具有防治計算機病毒功能的芯片。(2)在計算機上安裝殺毒軟件,通過設置自動或是手動的方式定期對計算機進行查殺病毒【2】。(3)在計算機的服務器上安裝防病毒模塊或是安裝防病毒卡。上述幾種方法可以混合使用,這樣更能夠提高防治病毒的功效,有利于做好辦公自動化的安全保密工作。
三、信息安全保密管理
1、信息泄密方式
1.1網絡安全漏洞泄密
電子信息系統,特別是計算機信息系統,其利用通信網絡實現互聯互通,不同系統間在進行遠程傳輸、遠程訪問和資源共享的過程中,黑客和不法分子也在利用其實施網絡滲透攻擊。因計算機信息系統遠程程序數量眾多,同步使用通信協議多且復雜,計算機在運行過程中很容易發生系統、配置、協議等多項漏洞,進而被非法分子利用。在大型軟件中,每1000~4000行源程序中就有可能包含一個漏洞,當存儲重要數據的信息軟件接入網絡時,竊密者就會通過漏洞實施滲透攻擊、網絡掃描,進而對系統主機進行遠程監控。在計算機信息系統中,黑客很容易利用網絡安全漏洞進行網絡攻擊,如侵入聯網計算機實施竊密,或通過“木馬”程序進行遠程控制;將遠程植入木馬的計算機作為中介,蛙跳式竊取和攻擊網絡內重要計算機信息,或對重點計算機實施長時間監控等。通過黑客技術入侵網站并獲取相關權限后,能夠任意盜取數據庫信息或篡改網頁內容,多數漏洞都會支持遠程惡意代碼的執行,成為黑客進行遠程攻擊的主要利用對象。
1.2物理泄密
在政府的網絡信息系統中,物理風險是多種多樣的,主要有地震、水災、火災等環境事故,人為操作失誤或錯誤,設備被盜被毀,電磁干擾,電源故障等等。
1.3移動存儲介質泄密
數碼相機、優盤、記憶棒、移動硬盤等具有使用簡便、存儲容量較大的優點,其為人們帶來便利的同時也存在著諸多安全隱患。此類移動存儲介質可拷貝和存儲大量的文件資料且可隨身攜帶,若管理或使用不當則很容易導致文件泄密。
1.4無線設備泄密
無線設備包含兩種:一種是全部或局部采用無線電波實施連接通信的計算機裝置,另一種是全部或局部采用無線廣播實施連接通信的計算機裝置。在計算機系統開啟無線聯網功能后,在設備正常運行條件下即可自動連接無線LAN,進而同Internet連接。而此種連接很容易被他人進行遠程控制,即使在無線聯網功能關閉后,也可通過相應技術方法激活,進而盜取有用信息。另外無線鼠標、無線網卡、藍牙、無線鍵盤及紅外接口等設備都通過開發式空間進行信息傳輸,其數據信息直接暴露在空氣中,非法人員可通過專用設備實施信息攔截,進而竊取信息內容【3】。
2、加強信息安全保密管理的措施
2.1發展自主的信息產業,構建網絡安全的技術支撐
網絡信息的全球化使各國之間的信息流通的更快,交流的更頻繁,同時,網絡信息安全問題也越來越嚴重。如今雖然科技在不斷的進步,但我國在計算機應用上還多是使用國外的計算機技術,沒有自己的計算機核心技術,受外國的計算機軟件開發商的控制,政府網絡信息安全自然就沒有保障。政府網絡信息關系到黨政部門,關系到整個國家的政治經濟利益,我們必須發展自主的信息產業,構建網絡安全技術支撐。國家政府要在資金、技術、人力等方面加大投入力度,開發計算機自主知識產權技術。例如我國基于Linux操作系統開發出來的中軟,中科等。
2.2建立完善的安全保密系統
在該系統中要運用安全保密技術來建立完善的信息安全保密系統,這對提高信息的安全,做好信息的保密工作具有重要意義。要對整個辦公自動化進行分析、規劃,對建立的信息安全保密系統做好規劃、設計、測試等各項工作,保證信息安全保密系統能夠符合辦公自動化系統的要求,從而實現對該辦公系統的信息的安全保密。要建立專門的信息安全保密部門,辦公人員具有專業的安全保密技術,能夠將安全保密技術及時應用到辦公自動化中,并且還能夠對辦公自動化安全保密工作進行監督,對出現安全保密問題的地方,能夠及時采取有效的措施,加強對安全保密技術的應用。在辦公自動化系統不斷發展的同時,要及時創新安全保密技術,讓安全保密技術能夠適應辦公自動化系統的發展,這有利于更好地將安全保密技術應用于辦公自動化系統中,防止信息泄漏。
2.3健全信息安全保密管理責任體制
依據分級負責及歸口管理原理,嚴格明確不同部門在信息安全管理中的權力與任務,將安全、公安、信息化、機要、保密等部門進行聯合配置,全力負責計算機的安全保密管理;將信息保密引入到目標管理過程中,并形成監察機制,提高督查強度和力度,嚴格執行保密紀律;采用領導責任制,將保密工作向具體業務不斷延伸,將信息保密管理融入到業務工作的全過程中,充分發揮保密工作對業務工作服務的具體作用。
2.4提高對安全保密相關人員的培養
要想加強安全保密技術在辦公自動化中的應用,使其發揮更好的安全保密效果,就需要加強對安全保密相關人才的培養。要建立嚴格的任職考核制度,具備專業安全保密技術的人才,只有在通過綜合素質的考核之后才能夠到該職位任職。要定期對安全保密技術人員進行相關信息安全保密技術的培訓,使他們及時學習先進的安全保密技術和知識,從而保證安全保密技術人員的工作質量。
安全技術與管理范文3
關鍵詞:計算機網絡管理;安全技術;問題;解決措施
當前,隨著科技的更新與時代的進步,網絡技術和計算機技術也獲得了快速的發展,人類社會已經進入到信息化時代。為了保證用戶的網絡安全,對計算機網絡加強管理和優化具有積極意義。雖然計算機網絡為用戶提供了更加豐富多彩的精神享受,為人們的休閑、工作和生活帶來科技便利,提升了人們對科技的體驗,但是,由于其存在一定的技術弊端,例如黑客、木馬病毒攻擊等,為其網絡安全和管理帶來了嚴重的威脅。因此,為了為網絡用戶創設一個安全的使用環境,需要對計算機網絡加強優化管理,提高其安全性和可靠性。
1加強計算機網絡管理的積極意義
新時期下,社會與科技不斷發展,居民的生活水平獲得顯著提升,在信息時代大背景下,為了切實滿足人們對生活高品質的要求、適應時代的信息化需求,計算機網絡逐漸在生活以及生產中獲得深入應用,并且受到個人、企業以及政府部門用戶的青睞和歡迎。計算機網絡具有較強的時效性、共享性、開放性以及全球性,用戶利用計算機網絡能夠及時獲取知識和信息,關注每天發生在我們身邊的重大事件。同時,計算機網絡還能夠提供給用戶更多的休閑選擇,人們利用計算機網絡可以網上沖浪、網上學習、網上交友以及網上購物,足不出戶就能滿足用戶的交際以及消費需求。但是由于計算機網絡具有較強的開放性,容易受到不法分子的攻擊,為用戶帶來一定的經濟損失,因此,優化計算機網絡管理,可以切實保證用戶的使用安全,切實維護用戶的經濟利益。
2計算機網絡管理中的安全隱患分析
2.1安全防護技術落后
當前,計算機系統不斷升級和更新,很多用戶依然沿用以往的網絡安全管理系統,安全防護技術落后陳舊,不能與最新的病毒相抗衡,導致網絡潛存著巨大的安全隱患。同時,用戶沒有應用先進的安全監控技術,導致網絡容易遭到黑客攻擊,為各種惡意軟件和木馬病毒的入侵提供了可乘之機。2.2人為因素和自然災害首先,通訊設備、計算機系統以及相關硬件十分容易受到環境因素和自然災害的影響,例如建筑物破壞、泥石流、水災、風暴、地震以及雷電等,都可能導致計算機網絡出現安全故障;其次,一些生活中常見的偶然因素也是導致計算機網絡出現故障的重要原因,例如硬件失靈、設備失常以及電源故障等,為計算機系統帶來較大的破壞;最后,人為因素也會對計算機系統帶來直接影響,例如密碼泄露、機房被盜、瀆職行為等。
2.3黑客攻擊
當前,隨著信息技術的蓬勃發展,黑客入侵已經成為危害較大的社會性問題,黑客通過高超的技術,利用網絡系統存在的漏洞缺陷和不完整性,非法入侵用戶的計算機系統,并且將用戶計算機作為攻擊目標,修改用戶信息、竊取重要數據、盜取商業文件以及獲取他人隱私等,導致用戶遭受嚴重的損失。當前,黑客入侵的范圍更加廣泛,涉及個人賬戶、經濟系統、政治系統以及金融系統等多個領域,對社會正常秩序帶來嚴重的影響。
2.4垃圾軟件與計算機病毒
木馬病毒是破壞計算機系統的主流方式,其本質是一個可執行碼程序,并且具難以根除、傳播速度快、復制能力強等特點,其植入于計算機網絡后,會隱藏于系統中,并且在網絡中進行大量的復制,病毒一旦爆發,會對網絡系統造成嚴重的破壞,甚至可能導致系統崩潰以及硬盤損壞等情況,為用戶帶來嚴重的經濟損失。同時,一些不法分子利用網絡的自由性和開放性,利用網絡大肆傳播政治、宗教以及商業方面的資料,并且利用郵件將資料強行發送給用戶,進而實現自己的利益目的。
3計算機網絡管理安全技術分析
3.1應用網絡加密技術
加密技術具有悠久的歷史,其在摩爾斯電碼時期就已經獲得了應用,在信息化時代下,加密技術依然具有重要的作用。例如,利用網絡傳送大量數據、電子文件的過程中,采用明碼傳輸可能會導致文件泄漏,文件如果具有較強的機密性和商業性,會導致企業蒙受巨大的經濟損失,因此,需要應用加密技術對文件進行加密,針對機密性較高的文件,要應用多次加密技術,對文件數據和信息進行科學保護。當前,應用比較廣泛以及最為安全的加密技術為“雙密碼”模式,雙重密碼只要不完全泄漏,就可以保證文件的安全。雙密碼技術主要采用線下密碼和線上密碼相結合的方式,線上密碼主要是用戶自己設定的數字密碼,線下密碼為密??ɑ蛘遀盾等。
3.2應用防火墻技術
防火墻技術是計算機網絡最為基本、最為有效的防止網絡攻擊的方式,其具有較強的網絡防護功能,可以有效防止木馬病毒、惡意軟件以及黑客的入侵。防火墻雖然形式陳舊,但是依然在網絡管理中起到了關鍵作用,一些大型的電商企業和數據庫公司,都將網絡防護墻技術作為保護數據信息的首要選擇,并且投入較大的資金量用于防火墻建設,進而保證公司運轉的穩定與安全。防火墻技術的主要原理為,將線上技術與物理技術充分結合,通過設置數據屏障,有選擇的過濾所有信息,如果不在白名單內,外部用戶不能穿過防火墻訪問內部網絡。因此,防火墻技術依然是當前我國各大企業進行計算機網絡管理的首要選擇。
3.3應用身份認證技術
身份認證技術主要以防火墻技術為基礎,隨著科技的發展,黑客的攻擊手段也在不斷更新,一些黑客可以穿過防火墻,繞過相關檢測軟件,獲取網絡訪問權限,進而為內部網路進行入侵和攻擊,而在面對高科技含量的攻擊手段時,防火墻的作用被明顯弱化,因此,需要采用與網絡隔離的身份認證技術。例如,在對企業核心數據進行管理的過程中,企業要在完善安全管理網絡的同時,設置物理身份認證技術,虹膜認證和指紋認證都可以保證密碼權限的唯一性。通過身份認證技術可以有效屏蔽黑客入侵,進而防止由于數據盜取而造成經濟損失。
3.4應用病毒查殺技術
當前,很多企業的網絡基本都不會與外部網絡相連接,也不用過于擔心木馬程序、病毒以及流氓軟件的侵襲,但是數據信息在內部網絡的傳輸過程中,仍然需要在短時間內與外部網絡相連,如果黑客在連接階段設計具有較強攻擊性的病毒代碼,病毒就會隨著數據傳輸而植入到企業內部網絡中。在病毒植入后,其并不會立即開展網絡攻擊,而是選擇隱藏于系統內,在系統的運行中進行傳播和復制,如果病毒達到一定的數量,就會在內部網絡中全面爆發,甚至導致系統出現崩潰和癱瘓的情況,為企業帶來嚴重的經濟損失。針對這種情況,企業要應用病毒查殺技術,針對當前流行病毒的特征進行定期掃描和排查,并且安裝先進而有效的病毒查殺軟件,對各種樣本數據進行科學分析,清除系統內可能潛存的病毒。當前,隨著我國云技術的發展與完善,企業也可以借助云技術對各種病毒進行查殺,進而保證計算機網絡的安全運行。
4結束語
總而言之,當前我國在計算機網絡管理中依然存在一些問題,尤其是系統數據和個人信息的安全管理中,存在被入侵和盜取的隱患。新時期下,計算機已經成為家庭生活和企業管理的重要工具,其應用也必將更加廣泛和深入,因此,用戶一定要通過科學的安全技術保護計算機網絡,對重要數據進行定期備份,防止造成不可挽回的損失。
參考文獻:
[1]意合巴古力•吳思滿江.分析計算機網絡安全的主要隱患及管理方法[J/OL].電子測試,2016(09):69-70.
[2]蔡澤鋒.計算機網絡技術對人工智能的應用研究[J/OL].機電工程技術,2016(Z2):629-631.
[3]牛方華.計算機網絡安全隱患管理與維護[J/OL].電子技術與軟件工程,2016(24):216.
[4]王家駒,申克.人工智能在計算機網絡技術中的應用解析[J/OL].電子測試,2017(09):70+61.
[5]劉雪寧.計算機網絡信息安全技術及其發展——以高中生視角為例[J/OL].電子技術與軟件工程,2017(10):197.
[6]潘佳昱.云計算下網絡安全技術實現的路徑[J/OL].電子技術與軟件工程,2017(10):201.
[7]許熔生.計算機網絡安全技術在網絡安全維護中的應用[J/OL].電子技術與軟件工程,2017(15):207.
安全技術與管理范文4
關鍵詞:民航安全技術管理;人才現狀;需求分析;職業能力
隨著經濟發展和生活水平的不斷提升,人們社會交往的頻度也在不斷增強,對出行交通工具的選擇要求也越來越高。民航運輸由于具有快速省時、機動靈活、安逸舒適、國際性等突出優勢,越來越成為人們出行的首選。在對航空運輸需求不斷增大的同時,人們對航空運輸的安全性和服務水平的要求也越來越高。隨著美國“9?11”恐怖襲擊事件和北航“5?7”空難以及“6?29”新疆和田劫機事件的相繼發生,對空防安全的重視被提升到了前所未有的高度。民航安檢系統是保證民航系統得以安全有效運轉的重要屏障,是確保民航運輸體系安全運行的第一道也是最重要的一道安全防線。
一、我國民航安檢的發展歷程
我國民航安檢經歷了一個從無到有、從簡到繁的發展過程。二十世紀六、七十年代的中國,正處于封閉時期,當時中國對乘坐飛機的人有嚴格要求,這一時期中國的空防形勢保持了不錯的局面,我國機場的安全檢查工作,多年來一直也沒有建立起來。
1980年9月,國務院批準了公安部、民航總局的報告,同意對國際航班實施安全檢查。1981年3月15日,公安部了關于航空安全檢查的通告,并決定自4月1日起對民航國際航班實施安全檢查。11月1日,又開始對民航國內航班實施安全檢查,從此我國的安檢工作開始了新的發展。
安全檢查工作剛開始,只對國際航班實施檢查。所以,檢查工作就由邊防檢查站負責。從1981年11月1日開始,全面的安全檢查工作展開,此項工作就由民航公安保衛部門負責,但這一時期安檢工作還不完善,有漏洞。到了83年7月,武警安全檢查站成立,安檢工作由武警部隊全面負責,這一時期,安檢管理體制逐步形成了。進入九十年代,由部隊負責這項工作已不適應形勢了,1992年4月,安全檢查工作移交民航,民航機場組建了安全檢查站。
二、民航安檢的作用
隨著國際反恐形勢加劇以及國家對民航安全的日益重視,全國各大機場、飛機的安全成為了民航工作的重中之重。在民航系統安全的各個環節中,機場安全技術檢查處于一個十分重要的地位。機場安全技術檢查,是為防止劫、炸飛機和其他危害航空安全事件的發生,保障旅客、機組人員和飛機安全所采取的一種強制的技術性檢查,是保證空中安全最直接、最重要的措施,是航空安保的基礎和核心。安檢工作不僅事關千千萬萬旅客生命財產的安全而且還關系到國家的聲譽和安全,是國際反恐的重要前線。
民航安全檢查主要包括對乘坐民用航空器的旅客及其行李,進入候機隔離區的其他人員及其物品,空運貨物、郵件等的安全技術檢查;對候機隔離區內的人員、物品進行安全監控;對進入飛行控制區的人員和車輛進行安全監控等。
三、民航安全技術管理專業人才現狀
隨著民航事業的迅猛發展,國際恐怖活動和國內違法犯罪分子對空防安全影響不斷加劇,國家航空安全已被提升到關乎國家安全的高度,民航安全面臨著前所未有的挑戰和壓力。因此,民航安全檢查工作的重要意義就被突顯出來。目前我國各大機場的安全檢查工作相當繁重,以我國三大樞紐機場之一的廣州白云機場為例,它的安檢部門每天檢查出港旅客人數近8 萬人次,監護國內外進出航班近420架次。面對目前復雜多變的航空安全形勢,民航安全檢查工作質量的保障最終要依靠一支具有高超業務素質和服務技能的安檢人員隊伍。民航各大機場以及航空公司對能夠熟練掌握民航安全技術管理專業知識和技能,能夠從事民航安全檢查等工作的高素質技能型專門人才的需求越來越大。作為專門為民航機場、航空公司安檢崗位培養高技能、高素質專門人才的民航安全技術管理專業的畢業生更是受到了廣泛的青睞,甚至出現了各大航空公司、機場爭相搶定的火爆場面,成為了中國高校畢業生中的極缺人才。
為滿足民航一線對安檢專業人才的需求,許多高職院校先后開設了民航安全技術管理專業。該專業主要是培養適應適應民航安全需要的,具有較高政治素質和良好的職業道德、敬業精神,具有良好的身體素質和心理素質,具有良好的英語溝通能力和計算機應用能力,掌握空防安全,民航安全檢查政策法規和民用航空知識,具備安檢人員所需要的基本警務專業技能,熟練使用各類安檢器材和設備,具有應對和處置民航旅客通過安全檢杳過程中遇到的突發事件的良好心理素質和能力,能為國家民航空防安全事業服務的具有高等教育學歷和自我提高能力的高素質、技能型航空港安全檢查人才。目前各高職院校設置的民航安全技術管理專業都為高職??疲瑢W制三年。
四、民航安全技術管理專業需求分析
2012年9月12日,國際民航組織在加拿大蒙特利爾總部召開為期三天的高級官員會議,為全球航空業尋求更有效、更可持續的保安措施。國際民航組織理事會主席岡薩雷斯在大會開幕式上說,隨著各種威脅的演變,國際民航界必須繼續調整保安戰略,加強安保措施,改進協作水平,以繼續保持航空是一種安全、高效、經濟實惠的人員和貨物運輸方式。會議提出要對國際民航組織成員國的航空安全保衛工作進行評估,不合乎國際民航組織規定和要求的將被取消國際航線的運營資格。因此,當前世界范圍空防安全形勢要求必須建立一支具有一定規模的高素質的航空港安檢專業人才隊伍,培養大量具有高等教育學歷的高素質、高技能的航空港安全檢查人才。
具有高等教育學歷的高素質、高技能的航空港安全檢查人才目前主要來源于各大高職院校培養的民航安全技術管理專業的畢業生。該專業畢業生主要面向機場和民航運輸服務部門的安全檢查服務行業,從事安全檢查、安全監護、安全監控、安全護衛等崗位的安全技術操作、服務和管理等工作。同時隨著機場、車站、港口、展館等設施在全國各大中城市的增建和運營,對安檢專業人才的需求也在不斷增大。據統計,在未來3到10年間,全國各大中城市將需求安檢專業人才近20萬人。由于各大高職院校培養學生能力有限,而該專業畢業生的需求量又很大,所以該專業畢業生的就業形勢良好,呈現出供不應求的局面。民航安全技術管理專業作為新興的、具有巨大發展潛力的專業,在民航安檢人才培養方面發揮出巨大的作用,有越來越多的院校投入大量的人力、物力、財力開設建設這個專業。
五、民航安全技術管理專業職業能力分析
民航安全技術管理專業畢業生主要從事民航安全技術檢查工作。民航安全技術檢查是國務院民用航空主管部門授權的專業安全技術檢查,是民航空防安全保衛工作的重要組成部分,是為保障航空安全,依照國家法律法規對乘坐民航班機的中、外籍旅客及物品以及航班貨物、郵件進行公開的安全技術檢查,以防范劫持、爆炸民航班機和其他危害航空安全的行為,保障國家和旅客生命財產安全,具有強制性和專業技術性。根據實際工作情況,要求民航安全技術管理專業畢業生應具備以下職業能力。
(一)業務能力
1.掌握航空港安全檢查專業必備的安全檢查基礎理論和相關專業知識。
2.掌握民航安全檢查有關法律法規、國際公約以及犯罪心理學的基本知識。
3.了解安檢設備的原理知識,掌握安檢設備軟硬件的操作技能和運行維護方法。
4.掌握各種危險品的基本常識以及應急處置方法。
5.具有證件檢查、物品檢查、人身檢查、隔離區監護、飛機監護、控制區管理的基本能力。
6.具有運用法律法規處理安檢工作和服務質量問題的基本能力。
7.具有安全防范、治安事件處置和重大事故臨危應變的基本能力。
8.能夠取得民航局安全檢查員初級以上職業技能崗位資格證書。
(二)應用能力
1.具有制定完善工作計劃的能力。
2.具有獨立收集文獻、資料等獲取信息的能力。
3.能夠了解本專業技術的發展狀況,善于自學,不斷更新知識。
4.具有較強的邏輯性和科學思維方法能力。
5.能理論聯系實際,具有較強的工作勝任能力。
(三)社會能力
1.具有較強的口頭與書面表達能力。
2.具有較強的組織協調能力和團隊合作能力。
3.具有一定的人際交往能力。
4.具有民航安全檢查工作所需的英語聽說能力。
5.具有較強的安全、服務、責任和質量意識以及勇于開拓創新能力。
六、總結
隨著民航事業的發展,安全技術檢查也不斷趨向專業化,對安全技術檢查工作人員的專業素質要求也越來越高,培養高素質、高技能的安檢人員成了相關職業院校的社會責任。民航安全技術管理專業人才培養方案的制定要依據安檢作用、人才現狀、社會需求及核心職業能力等多方面因素。
[參考文獻]
[1]宋曉燕.高職院校航空服務專業人才培養模式的創新性研究.中國成人教育[J],2012
[2]林泉.航空港安全檢查專業課程體系研究.中國民航學院學報[J],2003
[3]胡璐施.安全檢查方向人才需求與培養方案研究.網友世界[J],2013
安全技術與管理范文5
[關鍵詞]安全技術經濟一體化、系統工程、物流規劃
中圖分類號:TD327.3文獻標識碼:A文章編號:1009-914X(2015)41-0118-01
1煤礦企業生產是以安全生產為前提,以追求經濟效益為目的,以煤礦安全生產技術為礦山生產提供支撐和保障,在這個復雜的系統工程中,涉及大量的物流管理,煤礦生產過程中,大量的物流升入井。安全、科學、合理、系統地規劃礦井采、掘、機、運、通、物資供應等各系統、各生產環節,統籌平衡各系統、各環節的工作所需的物資,進行資源整合,利用現代信息技術,將全礦井各系統、各單位的安全生產物資形成可靈活交流的網絡,增加物資利用效率,減少升入井的物流量,既可以取得好的經濟效益,減少礦井提升、運輸、供應等相關部門的工作量,減輕工作人員的強度,又有利于礦井的安全生產。
1科學利用礦井水,減少地面水源的使用量,降低礦井排水費用。
1.1利用井下水建立井下生產用水供水系統。
隨著礦井的生產及延深,在礦井生產的上一水平,逐步形成一些閑置或只作為風道等功用的上山及平巷,根據實際情況,合理選擇閑置巷道,在井下水量大的巷道內,合理規劃引水路線,建立沉淀凈化、井下生產供水水倉、供水管路等井下生產供水系統,為井下生產、降塵、防滅火系統供水。
1.2利用上一水平的井底水倉、井底車場、生產系統及礦井水建立井下灌漿、注砂站。
礦井生產及水平延深過程中,上一水平的礦井生產系統利用率逐步降低、閑置、或報廢,利用上一水平井底水倉、井底車場、閑置的水平生產系統及礦井水,規劃建立井下灌漿、注砂站,增加系統利用率,減少礦井井下排水量,降低礦井排水及礦井水凈化費用,可補充地面灌漿系統不足,尤其是冬季,井下灌漿站運行,不受地面氣候的影響,不需要再增加加溫、保溫等設施。
2合理規劃,減少井下巖巷工程量,加強矸石利用與排放管理工作。
2.1優化礦井及采區設計,減少巖巷工程量。
興安煤礦是煤與瓦斯突出礦井,且隨著礦井開采深度的逐步延深,礦井絕對瓦斯涌出理也在呈逐漸增大趨勢。
這樣的煤層賦存、瓦斯地質及煤層發火特性,要求在采區巷道布置中,要保證瓦斯治理、煤層防滅火工作及采區安全生產系統合理,并盡可能減少巷道工程量,所以興安煤礦采區巷道布置多采用煤層群聯合布置采區巷道,減少采區生產系統巷道工程量;以工作面機軌道瓦斯巖石抽采巷,兼作工作面消火道、工作面機軌道集中巷,做到一巷用,在瓦斯抽采巷中施工穿層鉆孔進行抽采治理和工作面消防火工作面,減少災害治理及生產巷道工程量,降低生產成本。
2.2在設計規劃向舊區、舊巷及報廢巷道排放矸石系統,并在礦井的日常工作中編制井下矸石排放計劃,組織實施矸石井下安全排放工作。
煤礦生產是一個連續,且一線生產場所不斷更新、報廢的生產活動。這樣,一方面需要不斷掘送新的巷道,排出矸石,為采煤工作面提供生產場所,另一方面,原有的采區、水平巷道不斷報廢,形成大量的閑置空間,所以,在礦井生產過程中,定期由總工程組織采、掘、機運、通、安監等各系統人員,根據礦井的生產實際、采掘接續等安全生產需要,核定報廢巷道,根據報廢和將要報廢巷道系統內的風流、水流、機電系統、巷道支護、巷道坡度、巷道斷面、總的報廢空間容積等實際情況,制定矸石向報廢巷道排放組織計劃,并報礦辦公會審核修定。
矸石排放作業前,要編制詳細的矸石排放安全組織措施,在措施中制定排放路線、排放順序,排放堆積位置、排放堆積高度、排放使用設備、通風方式,并根據排放矸石的各工序、各環節、使用的各設備制定有針對性的和操作性安全措施。
2.3在井下應規劃建立矸石粉碎與應用系統,利用其作為充填采空區和采區、巷道隔絕充填材料,及巷道噴漿支護材料。
煤礦生產過程中,隨著采場的更新與報廢,及礦井的防災、治災的需要,在礦井日常安全技術工作中,需要對采空區、采區、工作面、巷道等采掘空間進行相應的注砂、采區(或工作面)隔絕充填、沖隔爆,巷道噴漿支護等工作,這些工作中,要用大量充填物和砂石材料,可以選用不燃性矸石作為原料,根據巖石的強度分類破碎后,經篩選作為充填物或支護用砂石料,減少矸石排放量。
3優化機電設備井下使用、維修與庫存管理。
3.1加強設備維修保養,保證設備完好,保障設備正常運轉,防止機電事故發生,確保礦井安全生產,同時可延長設備使用壽命,減少設備升入井工作量。
建立健全礦井機電裝備、材料、配件等物資的計劃、采購驗收供應管理、入井檢驗、安裝交接驗收、巡回檢查、定期檢測檢驗、維修保養、檢修及報廢等制度,明確崗位責任制。要健全完善機電裝備管理臺帳的技術資料檔案,建立健全“三違”處罰與教育制度,確保各項制度的落實。
3.2根據礦井機電設備、材料采購、供應及維修計劃,結合井上下庫房、井下閑置巷道及庫存情況建立井上下永久庫房與井下臨時庫房體系,建立健全各項管理制度,保障機電設備及物資材料的供應,減少設備提升、運輸工作量。
在礦井的開采過程中,不斷的有工作面、采區、及水平等井下工作場所,需要報廢回撤與新場所的安裝投入,在這個過程中,大量的機電設備安撤與升入井,為減少在這個過程中,設備材料升入井工作量,可建立井下永久與臨時機電設備、材料庫房,與井上機電庫房共同形成:井上下有人職守與無人職守、永久與臨時庫房組成完整庫房體系,根據各種設備、材料對庫房存放條件的要求、各種設備和材料的供應維修計劃,對機電設備和材料進行科學存放。
建立健全庫房體系的日常工作管理規章制度與庫房管理應急預案,利用現代信息和監控技術,由礦井信息管理系統、礦井視頻監控系統、礦井井下人員定位系統等手段對無人及有人庫房進行監控,并對井下無人庫房通過礦、區科、段隊及生產科、通風區、安監人員等職能科室帶班和值班人員,進行巡回安全及防盜檢查機制,建立健全礦井庫房管理體系,減少機電設備和材料的升入井的運輸工作量。
結語:煤礦安全生產是一個復雜的系統工程,在礦井生產過程中,礦井水、矸石、機電設備、支護材料等礦井生產的大宗物流,在礦井安全生產中,要優先科學統籌規劃,統一管理,即可以取得好的經濟效益,降低礦井提升、運輸、供應等相關部門的工作量,減輕工作人員的強度,減少礦井廢棄物的排放,又有利于礦井的安全生產。
參考文獻
⑴張榮立、何國緯、李 鐸,采礦工程設計手冊
⑵國家煤礦安全監察局編制《防治煤與瓦斯突出規定》讀本
安全技術與管理范文6
關鍵詞:網絡威脅;技術;管理;法律
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2007)15-30686-02
Management is More Important than Technology for Network Security
NING Meng-li1, MA Zhan-bao2
(1.Shanxi Tourism Vocational College,Taiyuan 030031, China; 2.Henan Communication Vocational Technical College,Zhengzhou 450005, China)
Abstract:Based on the current network security condition, through to each kind of network security threat analysis, introduces the realization of technical on the network security initiative defense system. It proposes the solution measure that management is more important than technology based on the analysis of the situation on the current network security management.
Key words:Network threats; Technology; Management; Legal
1 引言
隨著計算機網絡的普及和應用,網絡對人們工作和生活的重要性越來越明顯。全世界正對這個海量的信息庫進行不斷的挖掘和利用,人們在獲取有用信息和利益的同時,也面臨著各種各樣的威脅。以高科技為特征的網絡安全威脅帶來的損害與人們對網絡的依賴程度成正比,因此網絡安全關系到國計民生,需要全社會的重視。
網絡安全威脅來自多種渠道,內部的或外部的、惡意的或無意的。根據互聯網信息中心(2006年)報告顯示,在經濟利益驅動下的網絡安全事件更加隱蔽、復雜和頻繁,涉及政府機構和信息系統部門的網絡纂改、網絡仿冒以及針對互聯網企業的DDoS等事件,而其中利用漏洞攻擊是網絡系統安全威脅的最重要根源,目前黑客利用木馬和僵尸網絡攻擊獲取經濟利益已經成為發展趨勢。各種攻擊方法相互融合,除了代碼和數據流攻擊外,還包括信息滲透、破壞機密資料以及人工物理接觸攻擊等。從整體上來說,網絡都存在著被人忽視的管理漏洞,而攻擊的定向性和專業性使網絡安全防御更加困難。
2 安全威脅
2.1 惡意軟件
惡意軟件是指未明確提示用戶或未經用戶許可,在用戶計算機或其他終端上安裝運行,侵害用戶合法權益的軟件,但不包含計算機病毒。它處于合法商業軟件和計算機病毒之間,表面有一定使用價值,但其隱蔽性、對抗性的、惡意性的特點給用戶帶來各種危害,包括常見的廣告軟件、間諜軟件、瀏覽器劫持、惡意共享軟件、行為記錄軟件以及網絡釣魚等。這些惡意軟件輕則頻繁彈出,影響電腦運行速度,重則竊取用戶重要數據及隱秘資料用作其他商業利益。由于網絡所具有的易隱蔽、技術性強和無地理界限性的空間特點,已經成為惡意軟件爭奪利益的市場,而最終受害的是網絡使用者。
2.2 泛濫且變化的病毒
病毒是能自行執行、自我復制的程序代碼或指令,具有很強的感染性、破壞性和隱蔽性。蠕蟲是一種惡性病毒,一般通過網絡傳播。它具有病毒的一些共性,同時具有自己的特征,不依賴文件寄生,通常利用系統漏洞進行傳播,而目前二者界限越來越模糊,且相互融合進行傳播破壞,如熊貓燒香病毒等。
2.3 有缺陷的軟硬件和網絡
根據計算機系統安全的分級標準,計算機安全性能由高到低分為A、B、C、D四大等級,其中A級最高,理論上安全級別越高,系統也就越安全,但是系統本身所具有的或設置上存在的某些缺陷,在某些條件下被某些人故意利用,就成為系統安全方面的漏洞,有軟硬件方面、網絡協議方面、管理上和人為方面等。
計算機操作系統在本身結構設計和代碼設計時偏重考慮使用的方便性,但功能又相對的復雜和全面,從而導致系統在遠程訪問、權限控制和口令管理等許多方面存在安全漏洞。隨著版本改進,新增加的功能又帶來新的漏洞。如:UNIX OS建立于60年代,由于其源代碼的開放性,從而開發出不同版本的UNIX OS和應用程序,但其協作方式松散,框架沒有經過嚴密論證。源代碼公開的特性使開發人員及軟件愛好者能發現漏洞,促使其不斷完善本系統,同時也使某些人有足夠條件分析軟件中可能存在的漏洞,由于補丁往往滯后于漏洞,因而補了舊的又產生新的漏洞。
互聯網的基礎是TCP/IP,TCP/IP是一個工業標準的協議,在協議制定之初,由于沒有預料到網絡發展如此之快,對安全問題考慮不周,而本身開放的特性,從而成了網絡攻擊的主要途徑。同樣網絡中的各種結點也存在漏洞問題,Router是網絡互聯中最繁重的轉發和指揮樞紐,功能強大而復雜,以目前技術而言,不可能完全避免漏洞,如Cisco產品就有幾十種漏洞。
由于經驗的缺乏和錯誤的理論,硬件系統和應用程序的錯誤配置也會成為安全隱患,這種隱患目前是許多部門網絡普遍存在的現象。
2.4 單薄的制度和法律
法律對網絡調整是一個不可忽略的因素。法律具有相對穩定性,而計算機與網絡技術是不斷發展的,同時病毒與漏洞也在不斷變化,也就是再完備的法律也無法適應變化的網絡需要。因為一方面,法律進行的程序難以適應網絡的特點,例如取證困難等;另一方面根據目前網絡的發展情況,缺乏有針對性的法律依據。
惡意代碼的傳播方式在不斷演化,病毒流行的速度越來越快、變種周期越來越短,日益增加的網絡、軟硬件漏洞正被越來越多的惡意軟件和病毒所利用,而法律和制度的相對滯后性及不完備性,使網絡正成為一個高風險的安全薄弱的高技術領域。
3 安全管理
安全問題來自不同軟、硬件設備,不同設備構成的不同系統之間,以及系統的不同設置條件等。隨著使用時間推移,網絡系統中存在的安全問題不斷被暴露,因此安全問題是一個動態的不斷變化和發展的問題。
網絡安全是一個綜合概念,也是一項比較復雜的系統工程,不是單一的某個安全產品或把各種安全技術的簡單疊加就能夠實現的網絡安全。根據“木桶理論”,木桶容積取決于最短的木板,因此網絡安全要求把各種技術、管理有機結合,各部分之間應相互協調,相互補充。
3.1 技術方面
根據網絡變化和發展趨勢,應該重視主動型、動態型的防御體系,通過制定嚴密的安全策略,運用新技術、新觀點和新產品構建一個安全的網絡保障體系。在整體的安全策略控制和指導下,在綜合運用各種防護技術(包括使用防火墻技術、認證技術、加密技術等)的同時,利用檢測技術(入侵檢測技術、漏洞掃描技術等),安裝殺毒軟件、進行容災備份等,組成一個策略、防護、監測和響應四部分的抵抗網絡威脅的體系結構,將系統調整到最高安全級別和風險最低狀態。
策略是可根據不同安全級別的資產制定不同的合理保護措施,根據2006年公安部對計算機安全產品進行質量監督中發現,各種安全產品都有自己的優缺點:
目前國內的防火墻產品實現技術多采用數據包過濾技術,且開發都是基于開放源代碼的操作系統為主。審計監測產品大部分是國內產品,一般用agent(引擎,在遠端主機上安裝)/console(控制臺)結構,技術上沒有太大的創新,且審計不夠全面和完善,但是比較注重專業化的應用。入侵監測產品目前以硬件為多,IDS(入侵監測產品)是將下載的數據包與自建或默認的攻擊規則庫進行對比,屬于被動式反應技術;隨著主動防御需求的日益增加,IPS(入侵防御系統)除了具有IDS的功能外,還能在檢測到攻擊后采取行動阻止攻擊,但技術上國內產品稍有欠缺?,F在社會對網絡系統的依賴程度越來越深,但天災人禍難免,重要部門對系統、信息進行容災備份勢在必行,由于資金、規劃和認識方面的原因,至今能夠實現的還是很少。
3.2 安全管理
管理重于技術,這是最重要也是目前最容易起到效果和達到長久有效的安全措施,在網絡安全的管理上是一個持續發展的行為,可以從以下幾個方面考慮:
3.2.1 完善法律體系
目前我們好多網絡系統的安全預防能力處于初級階段,許多應用系統除了安裝殺毒軟件外幾乎不設防,法律制裁更是存在許多空白。因此,加快網絡安全的立法速度,建立完善的網絡安全法制體系刻不容緩,包括專業化的司法、執法程序和司法、執法人員,以及國家、組織和公民在使用網絡資源及保護網絡安全方面的權利和義務,在違反時應當承擔的法律責任和接受的法律懲罰,以便做到網絡安全管理的有法可依。
3.2.2 樹立治理途徑的多元化
在立法的同時,從國家長遠發展的高度對網絡安全提出要求,并提供理論指導性和政策性的文件,把網絡安全作為一項關乎國計民生大事來落實,作為任務來完成。首先建立以國家部門為主導的聯動機制,發揮國家有關部門的強制作用,通過政府機關、法律部門、非政府組織及一些有影響的組織和個人協同工作,制定相關政策,進行信息共享、制度整合、措施聯動,從組織上、法律上、行政措施上形成完善的管理機制。同時加強與應急組織、網絡運營商和網絡服務提供商的聯系與合作,提供技術保障。
3.2.3 加強網絡市場監管力度
管理部門應該引導網絡市場,樹立正確商業意識,提高軟件的網絡準入制度。通過健全網絡市場環境,建立網絡市場規則體系逐步引導和規范網絡行為。
3.2.4 提高使用者的安全意識
網絡安全威脅來自多種渠道,根據研究發現來自內部的威脅影響更嚴重,由于內部用戶相對于外部用戶來說,有更好的條件了解網絡結構、防護措施、部署情況、服務運行模式以及訪問內部網絡,若內部用戶實施攻擊或誤操作,則造成的損失會更大。因此應該加強網絡使用者的指導和培訓,進行安全教育,提高網絡與軟件用戶的安全意識與技術識別能力,以便實現自我保護。
3.2.5 進行技術合作和專業人才培養
提高網絡安全保障能力,需要網絡安全領域的商家和學術機構緊密合作,提供可信的軟件和優質的服務,因而需要有較高技術水平的專業隊伍來解決問題,因此重視對專業人員進行專門培訓,并形成指導文件,成為一個嚴謹的詳細的培訓體系。相關部門和組織應技術合作,如實現軟件安全工程和軟件功能可信性等,在技術上封殺、圍堵網絡攻擊和惡意軟件的入侵途徑,共同為用戶創造一個可信賴的計算機網絡環境。
4 總結
網絡安全是一個不斷發展和變化的研究課題,伴隨著安全威脅事件的發生網絡管理也在不斷的完善和發展,相信隨著技術的發展和法律法規的健全,在更具有前瞻性的管理思維模式下,網絡會得到更好的發展。
參考資料:
[1] 蔣建春. 信息安全技術的8個發展趨勢[J]. 計算機世界,2007.4.
[2] 黃家林. 主動防御系統及應用研究[J]. 網絡安全,2007.3.