摘要:摘 要:本文將對目前網(wǎng)絡(luò)信息安全存在的主要問題進(jìn)行剖析,并提出相應(yīng)的安全防范措施。 關(guān)鍵詞:網(wǎng)絡(luò)信息安全;防范措施 隨著互聯(lián)網(wǎng)建設(shè)的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)的不斷推廣使用,
摘 要:本文將對目前網(wǎng)絡(luò)信息安全存在的主要問題進(jìn)行剖析,并提出相應(yīng)的安全防范措施。
關(guān)鍵詞:網(wǎng)絡(luò)信息安全;防范措施
隨著互聯(lián)網(wǎng)建設(shè)的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)的不斷推廣使用,計算機(jī)網(wǎng)絡(luò)越來越發(fā)揮著重要作用,為日常工作學(xué)習(xí)提供可靠、快捷的信息保證,與此同時,網(wǎng)絡(luò)的信息安全問題也成為我們不得不高度重視的問題。許多計算機(jī)網(wǎng)絡(luò)的失泄密事件,為我們敲響了警鐘。因此保證網(wǎng)絡(luò)信息安全成為當(dāng)前不可忽視的重要問題。本文將對網(wǎng)絡(luò)信息安全存在的問題進(jìn)行深入剖析,并提出相應(yīng)的安全防范措施。
1 網(wǎng)絡(luò)信息安全面臨的不安全因素
對計算機(jī)網(wǎng)絡(luò)構(gòu)成不安全的因素很多,其中包括人為因素、自然因素和各種偶發(fā)因素。其中人為因素是利用計算機(jī)網(wǎng)絡(luò)存在的漏洞非法入侵計算機(jī)系統(tǒng),盜用計算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計算機(jī)病毒。人為因素是對網(wǎng)絡(luò)信息安全威脅最大的因素。自然因素是指計算機(jī)網(wǎng)絡(luò)硬件和各種通訊設(shè)施極易遭受各種自然環(huán)境因素影響,如地震、火災(zāi)、泥石流災(zāi)害等。偶發(fā)因素是指電源故障,設(shè)備狀態(tài)失常,軟件開發(fā)過程中留下的某些漏洞等對網(wǎng)絡(luò)正常運(yùn)行構(gòu)成的嚴(yán)重威脅。
網(wǎng)絡(luò)安全面臨的威脅是多方面的,既包括對網(wǎng)絡(luò)中信息的威脅,也包括對網(wǎng)絡(luò)硬件設(shè)備的威脅。總起來說可歸結(jié)如下幾點:一是人為疏忽,如操作員配置不當(dāng)造成安全漏洞,例如防火墻配置不當(dāng),導(dǎo)致防火墻失效,給外來攻擊提供機(jī)會,用戶安全意識不強(qiáng),口令選擇不慎,或者不及時更新安防系統(tǒng)都會構(gòu)成對網(wǎng)絡(luò)安全的威脅。二是人為惡意攻擊,這是對網(wǎng)絡(luò)構(gòu)成的最大威脅,此類攻擊可分為兩種,一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一種是被動攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。主動攻擊比較容易被發(fā)現(xiàn),而被動攻擊則很難被發(fā)現(xiàn)。三是操作系統(tǒng)及軟件漏洞,網(wǎng)絡(luò)中使用的服務(wù)器及終端電腦一般采用windows操作系統(tǒng)居多,而眾所周知,windows操作系統(tǒng)是存在漏洞的,這就使其很容易成為黑客攻擊的對象,絕大多數(shù)網(wǎng)絡(luò)入侵事件都是由于安全措施不完善,沒有及時補(bǔ)上系統(tǒng)漏洞造成的。此外軟件開發(fā)人員為了便于維護(hù)而設(shè)置的軟件后門,也可能成為網(wǎng)絡(luò)安全的很大隱患。四是計算機(jī)病毒,計算機(jī)病毒程序有著巨大的破壞性,其危害性早已被人們所認(rèn)識。單機(jī)病毒就已經(jīng)讓人們“談毒色變”了,而通過網(wǎng)絡(luò)傳播的病毒,無論是在傳播速度、破壞性,還是在傳播范圍等方面都是單機(jī)病毒所不能比擬的。計算機(jī)病毒是數(shù)據(jù)安全的頭號敵人,具有寄生性、隱蔽性、觸發(fā)性、傳染性、破壞性等特點,提高對病毒防范是一個刻不容緩的問題。五是管理不當(dāng),規(guī)章制度不健全、安全管理水平低,操作失誤等因素對網(wǎng)絡(luò)信息安全造成威脅。
2 針對網(wǎng)絡(luò)信息安全隱患的對策措施
2.1 從思想上提高防范意識
計算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個人機(jī)系統(tǒng),安全保護(hù)的對象是計算機(jī),而安全保護(hù)的主體則是人,應(yīng)注重樹立人的計算機(jī)安全意識,才可能防微杜漸。把可能出現(xiàn)的損失降低到最低點。因此首先要加強(qiáng)對維護(hù)和使用人員的計算機(jī)安全防范意識教育,通過對維護(hù)和使用人員網(wǎng)絡(luò)安全教育,提高網(wǎng)絡(luò)管理人員素質(zhì),使其充分認(rèn)識北大核心期刊網(wǎng)絡(luò)安全重要性,提高他們的思想覺悟和安全意識,從而在人員素質(zhì)上避免出現(xiàn)安全問題,了解并掌握一定的網(wǎng)絡(luò)安全防范措施。
2.2 從制度上加強(qiáng)對計算機(jī)網(wǎng)絡(luò)使用的安全管控
為保障網(wǎng)絡(luò)信息安全,必須確定專職領(lǐng)導(dǎo)人員,協(xié)調(diào)全網(wǎng)的安全事宜,負(fù)責(zé)監(jiān)督各項安全制度和措施的落實,負(fù)責(zé)并領(lǐng)導(dǎo)經(jīng)常性的網(wǎng)絡(luò)安全管理工作。根據(jù)網(wǎng)絡(luò)安防實際情況,建立和健全各種安全管理制度,例如:機(jī)房安全管理制度、病毒防范制度、安全操作規(guī)程和工作守則、保密設(shè)備安全管理制度、維護(hù)和維修管理制度、安全考核制度等。嚴(yán)格遵守操作規(guī)程。禁止使用來源不可靠的存儲介質(zhì),以防止計算機(jī)病毒的侵入。值班員每日記錄好安防工作日志,以進(jìn)行有效的追蹤、監(jiān)督和審計。網(wǎng)絡(luò)管理員和終端操作員根據(jù)自己的職責(zé)權(quán)限,選擇不同的口令,對應(yīng)用程序數(shù)據(jù)進(jìn)行合法操作,防止用戶越權(quán)訪問數(shù)據(jù)和使用網(wǎng)絡(luò)資源。
小編推薦優(yōu)秀的電子類期刊 計算機(jī)周刊
《計算機(jī)周刊》堅持為社會主義服務(wù)的方向,堅持以馬克思列寧主義、毛澤東思想和鄧小平理論為指向,貫徹“百花齊放、百家爭鳴”和“古為今用、洋為中用”的方針,堅持實事求是、理論與實際相結(jié)合的嚴(yán)謹(jǐn)學(xué)風(fēng),傳播先進(jìn)的科學(xué)文化知識,弘揚(yáng)民族優(yōu)秀科學(xué)文化,促進(jìn)國際科學(xué)文化交流,探索防災(zāi)科技教育、教學(xué)及管理諸方面的規(guī)律,活躍教學(xué)與科研的學(xué)術(shù)風(fēng)氣,為教學(xué)與科研服務(wù)。
聲明:
①文獻(xiàn)來自知網(wǎng)、維普、萬方等檢索數(shù)據(jù)庫,說明本文獻(xiàn)已經(jīng)發(fā)表見刊,恭喜作者.
②如果您是作者且不想本平臺展示文獻(xiàn)信息,可聯(lián)系學(xué)術(shù)顧問予以刪除.