時(shí)間:2023-11-01 11:38:40
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過程,我們?yōu)槟扑]十篇網(wǎng)絡(luò)安全現(xiàn)狀分析范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全概述
所謂計(jì)算機(jī)網(wǎng)絡(luò)安全從其本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全,指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及數(shù)據(jù)受到保護(hù),不遭受偶然的或者惡意的破壞、更改、泄露。系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
計(jì)算機(jī)通信網(wǎng)絡(luò)的安全涉及多種學(xué)科,包括計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等十?dāng)?shù)種,這些技術(shù)各司其職,保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的數(shù)據(jù)免遭各種因素的破壞、更改、泄露,保證系統(tǒng)連續(xù)可靠正常運(yùn)行。然而由于網(wǎng)絡(luò)的開放性和安全性本身即是一對固有矛盾,網(wǎng)絡(luò)很難實(shí)現(xiàn)自身的根本安全。目前,計(jì)算機(jī)信息系統(tǒng)的安全威脅主要來自于以下幾類:
1.網(wǎng)絡(luò)系統(tǒng)自身的脆弱性
系統(tǒng)的脆弱性是指系統(tǒng)的硬件、軟件及信息資源等,因可預(yù)見或不可預(yù)見的原因?qū)е孪到y(tǒng)受到破壞、更改和功能失效,從而使系統(tǒng)處于異常狀態(tài),甚至導(dǎo)致系統(tǒng)崩潰或癱瘓。
(1)硬件脆弱而導(dǎo)致的安全隱患
硬件的安全隱患大部分來源于設(shè)計(jì),主要表現(xiàn)為物理安全方面的問題。硬件的安全隱患除了在管理上強(qiáng)化人工彌補(bǔ)措施外,采用其他的方法,如軟件程序補(bǔ)救的效果不大。
(2)軟件脆弱而導(dǎo)致的安全隱患
軟件的安全隱患主要來自于軟件設(shè)計(jì)和軟件工程中存在的問題,主要包括軟件在設(shè)計(jì)中的疏忽,設(shè)計(jì)中不必要的功能冗余及軟件過大而導(dǎo)致的問題及軟件工程實(shí)現(xiàn)中造成的軟件系統(tǒng)內(nèi)部邏輯混亂等。
(3)協(xié)議脆弱而導(dǎo)致的安全隱患
網(wǎng)絡(luò)本身就存在著一些致命的安全隱患,如缺乏對用戶身份的鑒別,缺乏對路由協(xié)議的認(rèn)證等。支持網(wǎng)絡(luò)運(yùn)行的TCP/IP協(xié)議在設(shè)計(jì)時(shí)只考慮到了互聯(lián)互通和資源共享的問題,并未考慮到網(wǎng)絡(luò)的安全問題,沒有提供用戶在使用網(wǎng)絡(luò)時(shí)所需的安全性和保密性。
(4)計(jì)算機(jī)網(wǎng)絡(luò)和軟件核心技術(shù)不成熟
我國信息化建設(shè)過程中缺乏自主技術(shù)支撐。計(jì)算機(jī)安全存在三大黑洞:CPU芯片、操作系統(tǒng)和數(shù)據(jù)庫、網(wǎng)關(guān)軟件大多依賴進(jìn)口。我國計(jì)算機(jī)網(wǎng)絡(luò)所使用的網(wǎng)管設(shè)備和軟件基本上是舶來品,這些因素使我國計(jì)算機(jī)網(wǎng)絡(luò)的安全性能大大降低,被認(rèn)為是易窺視和易打擊的 “玻璃網(wǎng)”。由于缺乏自主技術(shù),我國的網(wǎng)絡(luò)處于被竊聽、干擾、監(jiān)視和欺詐等多種信息安全威脅中,網(wǎng)絡(luò)安全處于極脆弱的狀態(tài)。
2.網(wǎng)絡(luò)黑客和病毒存在
(1)黑客攻擊手段多樣
近年來,網(wǎng)絡(luò)罪犯采用翻新分散式阻斷服務(wù)(DDOS)攻擊的手法,用形同互聯(lián)網(wǎng)黃頁的域名系統(tǒng)服務(wù)器來發(fā)動(dòng)攻擊,擾亂在線商務(wù)。
(2)計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是專門用來破壞計(jì)算機(jī)正常工作,具有高級技巧的程序。它并不獨(dú)立存在,而是寄生在其他程序之中,它具有隱蔽性、潛伏性、傳染性和極大的破壞性。只要帶病毒的電腦在運(yùn)行過程中滿足設(shè)計(jì)者所預(yù)定的條件,計(jì)算機(jī)病毒便會(huì)發(fā)作,輕者造成速度減慢、顯示異常、丟失文件,重者損壞硬件、造成系統(tǒng)癱瘓。
3.網(wǎng)絡(luò)用戶安全意識(shí)淡薄
目前,在網(wǎng)絡(luò)安全問題上還存在不少認(rèn)知盲區(qū)和制約因素。目前網(wǎng)絡(luò)信息安全處于被動(dòng)的封堵漏洞狀態(tài),從上到下普遍存在僥幸心理,沒有形成主動(dòng)防范、積極應(yīng)對的全民意識(shí),更無法從根本上提高網(wǎng)絡(luò)監(jiān)測、防護(hù)、響應(yīng)、恢復(fù)和抗擊能力。整個(gè)信息安全系統(tǒng)在迅速反應(yīng)、快速行動(dòng)和預(yù)警防范等主要方面,缺少方向感、敏感度和應(yīng)對能力。
4.內(nèi)部威脅
上網(wǎng)單位由于對內(nèi)部威脅認(rèn)識(shí)不足,所采取的安全防范措施不當(dāng),導(dǎo)致了內(nèi)部網(wǎng)絡(luò)安全事故逐年上升。不論是有意的還是偶然的,內(nèi)部威脅將繼續(xù)是一個(gè)最大的安全威脅。如果網(wǎng)絡(luò)的安全策略是未知的或不能執(zhí)行的,用戶諸如沖浪不安全的網(wǎng)站,點(diǎn)擊電子郵件中的惡意鏈接,或者不對敏感數(shù)據(jù)加密等行為都將繼續(xù)不知不覺地扮演著安全炸彈的角色。另外,公安部調(diào)查結(jié)果顯示,攻擊或病毒傳播源來自內(nèi)部人員的比例同比增加了21%,涉及外部人員的同比減少了18%,說明聯(lián)網(wǎng)單位絕大部分都是出于防御外部網(wǎng)絡(luò)攻擊的考慮,導(dǎo)致來自內(nèi)部的威脅同時(shí)呈上升態(tài)勢。然而,內(nèi)部威脅通常會(huì)造成致命后果。
二、總結(jié)
隨著信息技術(shù)的飛速發(fā)展,影響通信網(wǎng)絡(luò)安全的各種因素也會(huì)不斷強(qiáng)化,因此計(jì)算機(jī)網(wǎng)絡(luò)的安全問題也越來越受到人們的重視,以上我們簡要的分析了計(jì)算機(jī)網(wǎng)絡(luò)存在的幾種安全隱患。
總的來說,網(wǎng)絡(luò)安全不僅僅是技術(shù)問題,同時(shí)也是一個(gè)安全管理問題。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。世界上不存在絕對安全的網(wǎng)絡(luò)系統(tǒng),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2013)21-0140-02
隨著信息時(shí)代的日益深入,人們對網(wǎng)絡(luò)越來越依賴,互聯(lián)網(wǎng)逐漸成為了人們生活的一部分?;ヂ?lián)網(wǎng)本質(zhì)上是對所有人群開放的網(wǎng)絡(luò)系統(tǒng),然而由于網(wǎng)絡(luò)用戶在系統(tǒng)安全和信息保密方面的缺陷,加上網(wǎng)絡(luò)技術(shù)快速發(fā)展帶來的破壞和攻擊威脅日益加劇。本文系統(tǒng)介紹了網(wǎng)絡(luò)安全的含義、特性,同時(shí)對網(wǎng)絡(luò)安全進(jìn)行了現(xiàn)狀分析,并且提出了幾種主要的安全威脅,最后提出了相應(yīng)的防范對策來增加網(wǎng)絡(luò)的安全性。
1 簡介
1.1 概念
網(wǎng)絡(luò)安全就是指利用各種管理措施和網(wǎng)絡(luò)技術(shù),對系統(tǒng)軟件、硬件以及數(shù)據(jù)等進(jìn)行保護(hù),避免其受到惡意或偶然的泄漏、更改或破壞,保證網(wǎng)絡(luò)系統(tǒng)的完整性、可用性和保密性。對于網(wǎng)絡(luò)安全的定義,不同的應(yīng)用環(huán)境和不同的角度會(huì)有不同的概念。
1.2 特性
1)保密性,保密性就是指對于沒有授權(quán)的用戶無法訪問數(shù)據(jù)。保密性包括數(shù)據(jù)存儲(chǔ)保密性和網(wǎng)絡(luò)傳輸保密性兩個(gè)方面。通過控制訪問來實(shí)現(xiàn)保密性指數(shù)據(jù)存取的保密性。通過同股溝加密傳輸數(shù)據(jù)來實(shí)現(xiàn)保密性稱為網(wǎng)絡(luò)傳輸?shù)谋C苄浴?/p>
2)完整性,完整性就是指數(shù)據(jù)未經(jīng)授權(quán)不可以更改,也就是說保證在傳輸或存儲(chǔ)數(shù)據(jù)的過程中保證數(shù)據(jù)不被破壞、修改以及丟失等。
3)可用性,可用性指的是實(shí)體在授權(quán)的情況下,當(dāng)需要時(shí)可以訪問和存儲(chǔ)所需信息。
4)不可抵賴性,不可抵賴性指的是信息交互時(shí)要對參與者進(jìn)行同一性確認(rèn),參與者不可以對曾經(jīng)的承諾和操作抵賴或否認(rèn)。
5)可控性??煽匦灾傅氖侨藗兛刂菩畔鞑?nèi)容、范圍以及途徑的能力。
2 現(xiàn)狀
在國內(nèi),網(wǎng)絡(luò)安全產(chǎn)業(yè)是一個(gè)新興產(chǎn)業(yè),發(fā)展不成熟,即便網(wǎng)絡(luò)用戶知道網(wǎng)絡(luò)存在的安全威脅,也不清楚這些威脅的來源、起因和后果等。網(wǎng)絡(luò)安全威脅主要包括有意和無意兩種類型。無意威脅指的是自然災(zāi)害、設(shè)備故障以及人為誤操作等方面,有意威脅主要是指計(jì)算機(jī)犯罪、竊聽等人為破壞。
1)人為失誤。人為失誤主要是指人無意的行為,比如說操作不、口令丟失、資源訪問失當(dāng)、配置失調(diào)以及不小心讓無權(quán)限人進(jìn)入網(wǎng)絡(luò)等,這些都會(huì)極大地威脅網(wǎng)絡(luò)系統(tǒng)的安全性。
2)病毒。網(wǎng)絡(luò)病毒對于計(jì)算機(jī)網(wǎng)絡(luò)安全的危害最大,它具有隱蔽性、潛伏性、傳染性、可觸發(fā)性以及繁殖性等特點(diǎn)。病毒入侵網(wǎng)絡(luò)會(huì)造成網(wǎng)絡(luò)資源的破壞或損失,不但會(huì)浪費(fèi)財(cái)富和資源,還會(huì)導(dǎo)致社會(huì)性災(zāi)害。病毒在以前主要是對計(jì)算機(jī)內(nèi)部的信息進(jìn)行破壞,導(dǎo)致系統(tǒng)癱瘓,而目前的病毒一般結(jié)合黑客程序,使得用戶的敏感信息被竊取,造成巨大的危害。
3)非法入侵。非法入侵指的是未授權(quán)實(shí)體非法進(jìn)入、訪問或破壞網(wǎng)絡(luò)資源,也就是常說的黑客。他們通過一定的網(wǎng)絡(luò)技術(shù)非法得到訪問權(quán)限,進(jìn)而進(jìn)入網(wǎng)絡(luò)系統(tǒng)達(dá)到竊取或破壞用戶信息的不良企圖。黑客具有攻擊性強(qiáng)和隱蔽性好等特點(diǎn),目前缺少對其反擊的有效措施,使得黑客成為了主要的網(wǎng)絡(luò)威脅。
4)管理不當(dāng)。通過嚴(yán)格管理網(wǎng)絡(luò)通信系統(tǒng)可以保證企業(yè)、機(jī)構(gòu)及用戶免受攻擊。然而,很多企業(yè)或系統(tǒng)都很少重視這方面的管理。目前,美國大部分網(wǎng)站都會(huì)遭受到黑客的攻擊,約有75%的企業(yè)信息都有可能被盜用。此外,管理的缺陷還可能造成系統(tǒng)內(nèi)部人員竊取內(nèi)部機(jī)密或者泄露機(jī)密或外部人員通過不正當(dāng)手段截獲而導(dǎo)致公司內(nèi)部機(jī)密信息泄露,從而使一些不法分子有可乘之機(jī)。因此,加強(qiáng)內(nèi)部工作人員的監(jiān)管督導(dǎo)也顯得格外重要。
5)網(wǎng)絡(luò)的缺陷及漏洞。由于Internet共享性和開放性的特點(diǎn),使得網(wǎng)上信息安全本身就存在不安全性。因?yàn)門CP/IP協(xié)議本身就缺乏牢靠的安全機(jī)制,而且因特網(wǎng)在設(shè)計(jì)的過程中也沒有太多考慮安全問題,因此它在安全可靠和方便性等方面存在著很多的不足。
6)隱私及機(jī)密資料的存儲(chǔ)和傳輸。假如系統(tǒng)遭受到黑客的非法攻擊,網(wǎng)絡(luò)系統(tǒng)內(nèi)的機(jī)密資料,如不采取防衛(wèi)措施,很容易被黑客跟蹤最終導(dǎo)致信息泄密。同樣,機(jī)密資料在網(wǎng)絡(luò)中傳輸,由于要經(jīng)過多個(gè)子系統(tǒng)的節(jié)點(diǎn),而每個(gè)節(jié)點(diǎn)安全性都難以保證,因而信息在任何情況下都有可能被盜取。
3 防護(hù)措施
網(wǎng)絡(luò)安全的保證要依靠多種網(wǎng)絡(luò)技術(shù)的綜合運(yùn)用,主要的網(wǎng)絡(luò)安全技術(shù)有以下幾種。
1)虛擬網(wǎng)絡(luò)。虛擬網(wǎng)絡(luò)的基礎(chǔ)是局域網(wǎng)、以太網(wǎng)及ATM的交換技術(shù),保障信息準(zhǔn)確到達(dá)目的地,避免了網(wǎng)絡(luò)監(jiān)聽的非法入侵,利用控制訪問的方法,保護(hù)虛擬網(wǎng)絡(luò)內(nèi)部節(jié)點(diǎn)不被網(wǎng)絡(luò)外部節(jié)點(diǎn)訪問。
2)防火墻。防火墻主要是使得網(wǎng)絡(luò)間的控制訪問得到加強(qiáng),避免網(wǎng)絡(luò)外部用戶的非法訪問入侵,確保網(wǎng)絡(luò)內(nèi)部安全的操作環(huán)境。
3)病毒防護(hù)。病毒防護(hù)是指對病毒的傳播進(jìn)行阻止,檢測和消除病毒,升級病毒數(shù)據(jù)庫、安裝ActiveX和Java軟件,對未授權(quán)的控件安裝或下載進(jìn)行控制等方面。
4)檢測入侵。檢測入侵能夠?qū)θ肭謾z測進(jìn)行實(shí)時(shí)供應(yīng),從而采取防護(hù)措施,可以應(yīng)對網(wǎng)絡(luò)內(nèi)部的安全威脅,可以使得黑客入侵時(shí)間縮短。
5)安全掃描。聯(lián)合安全掃面、系統(tǒng)監(jiān)控以及防火墻技術(shù)可以使得網(wǎng)絡(luò)的安全性得到很很大的提高,安全掃描器雖然不可以實(shí)時(shí)監(jiān)控,但是可以對系統(tǒng)安全性進(jìn)行檢測和評估,可及時(shí)發(fā)現(xiàn)系統(tǒng)漏洞。
6)數(shù)字簽名和認(rèn)證。數(shù)字簽名和認(rèn)證的目的是解決通信雙方在通信過程中的身份確認(rèn),通信傳輸過程中的不可否認(rèn)的實(shí)現(xiàn)也是通過數(shù)字簽名完成的。
7)VPN。VPN主要是負(fù)責(zé)為因特網(wǎng)提供雙向安全通信和透明加密方案,從而使得數(shù)據(jù)信息的保密性和完整性得到保障。
8)系統(tǒng)應(yīng)用安全。系統(tǒng)的應(yīng)用安全相對復(fù)雜,它主要涉及操作系統(tǒng)安全、電子郵件安全、網(wǎng)絡(luò)服務(wù)器安全以及域名服務(wù)安全等方面。
4 小結(jié)
目前,通信技術(shù)和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)入了迅猛發(fā)展階段,互聯(lián)網(wǎng)逐漸深入到人們的生產(chǎn)和生活中,信息流動(dòng)量巨大,同時(shí)也帶來了個(gè)人私密信息可能被入侵或破壞的威脅,由此帶來的網(wǎng)絡(luò)安全問題日益加劇。網(wǎng)絡(luò)安全全面意義上來講既包含系統(tǒng)本身的安全,又包括邏輯結(jié)構(gòu)和物理結(jié)構(gòu)的安全。必須綜合各種先進(jìn)的網(wǎng)絡(luò)技術(shù)才能夠保障整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全。
與傳統(tǒng)GSM網(wǎng)絡(luò)以及3G網(wǎng)絡(luò)相比,4G網(wǎng)絡(luò)無論是在網(wǎng)絡(luò)質(zhì)量以及通信速度方面,無疑都存在著巨大的優(yōu)勢。并且.4G網(wǎng)絡(luò)具有更大的靈活性,為移動(dòng)終端提供了良好的使用環(huán)境,這也使得移動(dòng)終端服務(wù)類型變得多元化,用戶不僅僅可以通過4G網(wǎng)絡(luò)進(jìn)行基礎(chǔ)通話,同時(shí)也可承載音視頻服務(wù)等,促使服務(wù)立體化。
4G網(wǎng)絡(luò)的普及是必然趨勢,但為了讓用戶得到更好的服務(wù)體驗(yàn),就需要基于4G網(wǎng)絡(luò)的現(xiàn)狀,對4G網(wǎng)絡(luò)安全問題給予充分重視,并采取相關(guān)對策進(jìn)行完善,以此獲取一個(gè)良性的4G網(wǎng)絡(luò)環(huán)境。
一、4G網(wǎng)絡(luò)現(xiàn)狀分析
1、標(biāo)準(zhǔn)問題。從當(dāng)前市場整體環(huán)境來看,4G網(wǎng)絡(luò)標(biāo)準(zhǔn)問題較為突出,其中最典型的問題便是TD-LTE與FDD-LTE之間無法兼容。TD-LTE與FDD-LTE網(wǎng)絡(luò)是4G網(wǎng)絡(luò)的兩種主流制式,但無法兼容,這種情況事實(shí)上使得4G網(wǎng)絡(luò)及相關(guān)業(yè)務(wù)分成了兩個(gè)大塊,而對于用戶而言則難以實(shí)現(xiàn)全球無縫隙漫游。盡管兩種制式的網(wǎng)絡(luò)各具優(yōu)勢,并且都有各自專門的運(yùn)營商運(yùn)營,但如果能夠讓兩種網(wǎng)絡(luò)產(chǎn)生交集,則必然可以為用戶提供更好的服務(wù)。同時(shí),構(gòu)建一套統(tǒng)一化的4G網(wǎng)絡(luò)標(biāo)準(zhǔn)體系,對于4G網(wǎng)絡(luò)的安全建設(shè)將帶來十分重要的促進(jìn)作用。
2、市場問題。目前,市場上的主流移動(dòng)網(wǎng)絡(luò)還是3G網(wǎng)絡(luò),當(dāng)然4G網(wǎng)絡(luò)已經(jīng)得到了一定程度的推廣,但3G網(wǎng)絡(luò)用戶依然存在著較高比例。事實(shí)上3G網(wǎng)絡(luò)雖可視為4G網(wǎng)絡(luò)的支撐,但3G網(wǎng)絡(luò)用戶基數(shù)大,又給4G網(wǎng)絡(luò)普及帶來了一定程度上的制約。
3、服務(wù)區(qū)域。在實(shí)際使用過程中,用戶以無線鏈路的方式與實(shí)際網(wǎng)絡(luò)連接,必然會(huì)受到天線的功率以及尺寸的限制,當(dāng)區(qū)域內(nèi)用戶數(shù)突破了這個(gè)限制,便給小型終端的無線接入帶來了惡劣的阻滯和干擾作用。若在4G系統(tǒng)中置入迷你基站,雖然可靈活架設(shè),覆蓋一部分信號(hào)盲區(qū),但采取此種配置方式,則會(huì)使得服務(wù)區(qū)域出現(xiàn)多個(gè)重疊區(qū)域,也隨之產(chǎn)生了一定的安全隱患。
4、傳輸容量。雖然4G網(wǎng)絡(luò)技術(shù)體系已逐步成熟化,但還是受到了傳輸容量的限制。以智能終端為例,整體速度其實(shí)是受到了傳輸容量的約束,即當(dāng)用戶數(shù)量增多時(shí),其速度也會(huì)下降。特別是4G業(yè)務(wù)的涵蓋量較3G業(yè)務(wù)更大,業(yè)務(wù)則更大程度的受到了頻率資源的限制,如果移動(dòng)終端設(shè)備無法達(dá)到相關(guān)傳輸速率標(biāo)準(zhǔn)或要求,將會(huì)制約4G網(wǎng)絡(luò)的實(shí)際使用效果。
二、4G網(wǎng)絡(luò)安全對策研究
1、完善4G網(wǎng)絡(luò)安全體系。為了得到一個(gè)穩(wěn)定、健康的4G網(wǎng)絡(luò)環(huán)境,就需要構(gòu)建一個(gè)可靠的安全體系。這要求該體系能夠獨(dú)立于系統(tǒng)設(shè)備存在,可進(jìn)行自主加密,系統(tǒng)具備自主安全控制能力。在體系逐步建立的過程中,會(huì)涉及到安全結(jié)構(gòu)模型的構(gòu)建,以模型為主體向?qū)?,再結(jié)合實(shí)際需求環(huán)境對模型進(jìn)行完善,從而實(shí)現(xiàn)安全目標(biāo)。
2、應(yīng)用新密碼技術(shù)。密碼學(xué)的發(fā)展給4G網(wǎng)絡(luò)安全建設(shè)提供了良好的技術(shù)支持,并且新型加密技術(shù)的應(yīng)用面也逐漸拓寬,將新密碼技術(shù)與4G網(wǎng)絡(luò)進(jìn)行融合,使得4G網(wǎng)絡(luò)安全性得以提升。例如采取量子密碼技術(shù)、生物識(shí)別技術(shù)等,均可促使傳輸信息的完整性、可控性以及可用性得以提升。
3、促使移動(dòng)網(wǎng)絡(luò)與互聯(lián)網(wǎng)相匹配。保證移動(dòng)網(wǎng)絡(luò)與互聯(lián)網(wǎng)的匹配性,使得移動(dòng)網(wǎng)絡(luò)與互聯(lián)網(wǎng)相互兼容。在安全問題上移動(dòng)網(wǎng)絡(luò)可借鑒計(jì)算機(jī)網(wǎng)絡(luò),例如網(wǎng)關(guān)服務(wù)器安全方面可以計(jì)算機(jī)網(wǎng)絡(luò)安全方式構(gòu)建,在服務(wù)器中置人入侵檢測系統(tǒng)并裝配防火墻等,對系統(tǒng)進(jìn)行定期升級來彌補(bǔ)安全漏洞,甚至可采取物理隔離的方式來保護(hù)移動(dòng)網(wǎng)絡(luò)服務(wù)器,使其保持穩(wěn)定的運(yùn)行狀態(tài)。
一、校園網(wǎng)絡(luò)安全面臨嚴(yán)峻挑戰(zhàn)
隨著教育部“計(jì)算機(jī)基礎(chǔ)”課程的進(jìn)一步普及,越來越多的學(xué)校具備網(wǎng)絡(luò)環(huán)境,隨著計(jì)算機(jī)輔助教學(xué)軟件的日益增多和教學(xué)資源庫的日益完善,學(xué)生在掌握了基本的計(jì)算機(jī)和網(wǎng)絡(luò)知識(shí)的基礎(chǔ)上,逐漸將之應(yīng)用于其他學(xué)科的學(xué)習(xí),充分發(fā)揮這一先進(jìn)工具的作用。
然而還有一些現(xiàn)象不容樂觀。通過對已建校園網(wǎng)的中小學(xué)校的調(diào)查發(fā)現(xiàn),校園網(wǎng)絡(luò)的安全問題已經(jīng)成為威脅信息技術(shù)教育進(jìn)一步推進(jìn)的首要問題,和互聯(lián)網(wǎng)經(jīng)受的考驗(yàn)一樣,病毒、攻擊和各種各樣的不健康信息以其越來越大的危害侵蝕學(xué)校這片凈土。這些網(wǎng)絡(luò)安全問題主要體現(xiàn)在以下幾個(gè)方面。
1.不健康信息。據(jù)對國內(nèi)各省市中小學(xué)校的調(diào)查表明,不健康信息借助網(wǎng)絡(luò)這一方便的傳播工具正在逐漸侵害著孩子們的成長。
對此現(xiàn)象的蔓延目前大多學(xué)校沒有防患于未然的良策。據(jù)教育專家分析,學(xué)生的好奇心理、逆反心理加上網(wǎng)絡(luò)這一方便的傳播工具是產(chǎn)生這些現(xiàn)象的罪魁禍?zhǔn)?,這一現(xiàn)象將隨教育信息化的進(jìn)一步推進(jìn)日益嚴(yán)重。
2.病毒。幾乎從計(jì)算機(jī)誕生之日起,病毒就成為威脅信息技術(shù)發(fā)展的負(fù)面因素,到今天為止,數(shù)以萬計(jì)的計(jì)算機(jī)病毒以其“光輝”的發(fā)展歷史同時(shí)被記入信息技術(shù)發(fā)展史。
在學(xué)校,幾乎每個(gè)網(wǎng)管教師都飽受病毒的困擾,學(xué)校的病毒可能來源于各個(gè)方面——互聯(lián)網(wǎng)、軟盤、光盤等,用傳統(tǒng)的辦法防不勝防,為了不占用學(xué)生和教師們正常的工作時(shí)間,網(wǎng)管教師幾乎要犧牲所有的業(yè)余時(shí)間和節(jié)假日,不遺余力地修復(fù)癱瘓的計(jì)算機(jī)和網(wǎng)絡(luò),但這種修復(fù)往往是滯后的,網(wǎng)管教師仍舊要背負(fù)各種各樣的責(zé)備。
3.攻擊。相對于前兩種危害而言,學(xué)校受到網(wǎng)絡(luò)攻擊造成的危害算是比較小的,網(wǎng)絡(luò)攻擊更多體現(xiàn)在網(wǎng)絡(luò)技術(shù)比較發(fā)達(dá)的地區(qū)。
二、校園網(wǎng)絡(luò)安全問題的特點(diǎn)和需求分析
和企事業(yè)網(wǎng)絡(luò)相比,校園網(wǎng)絡(luò)的安全問題有其顯著的特點(diǎn),這些特點(diǎn)主要體現(xiàn)在以下幾個(gè)方面:
1.企事業(yè)單位如金融、證券、國家機(jī)關(guān)對于數(shù)據(jù)安全的考慮總是放在第一位的,其次才考慮對于病毒和不健康信息的防范;學(xué)校是教書育人的環(huán)境,學(xué)生的世界觀尚未完全成型,很多學(xué)生還處于青春期,很容易受到不健康信息的誤導(dǎo)。學(xué)??偸前逊婪恫唤】敌畔⒆鳛樾@網(wǎng)絡(luò)安全的第一道防線,其次才考慮病毒和攻擊。
2.企事業(yè)單位人手一機(jī),人員的流動(dòng)性不大,且每人的工作內(nèi)容不同,對本機(jī)的保護(hù)性較強(qiáng),管理也相對容易,各種安全漏洞一般很難從軟、光盤進(jìn)入,只需從網(wǎng)關(guān)處防范即可;學(xué)校學(xué)生的流動(dòng)性較大,機(jī)器易受各種各樣的感染。
3.對于昂貴的防火墻等設(shè)備,大部分學(xué)校承受不起,現(xiàn)在已經(jīng)是理智的投資時(shí)代,很少有學(xué)校愿意投資僅僅是概念上的網(wǎng)絡(luò)安全建設(shè)。
4.企事業(yè)單位對于網(wǎng)絡(luò)安全的定義僅限于防范,學(xué)校擔(dān)負(fù)著教學(xué)育人的任務(wù),所以對于網(wǎng)絡(luò)安全的定義還包括嚴(yán)格的管理,當(dāng)學(xué)生沉湎于其中時(shí)進(jìn)行合適的管理和引導(dǎo),防患于未然。
從以上特點(diǎn)分析,學(xué)校對校園網(wǎng)絡(luò)安全產(chǎn)品的需求是分層次的,但主要應(yīng)該體現(xiàn)在以下幾個(gè)方面。能夠全方位地杜絕不健康信息在校園網(wǎng)上的泛濫;具有較強(qiáng)的管理功能,使主管教師能及時(shí)發(fā)現(xiàn)、及時(shí)處理、防止擴(kuò)散,在學(xué)生未受影響之前進(jìn)行消除;具有較強(qiáng)的防病毒功能;具有防黑客攻擊功能;產(chǎn)品性價(jià)比優(yōu)良,不應(yīng)占據(jù)過多投資;產(chǎn)品的運(yùn)行和維護(hù)簡單,運(yùn)行費(fèi)用低廉。
三、某大學(xué)校園網(wǎng)絡(luò)安全策略
該大學(xué)校園網(wǎng)絡(luò)采用兩級結(jié)構(gòu):主干網(wǎng)和子網(wǎng)。校園網(wǎng)的主干采用成熟的100M快速以太網(wǎng),由網(wǎng)絡(luò)中心用光纖聯(lián)至各座大樓的分節(jié)點(diǎn),再經(jīng)分節(jié)點(diǎn)的交換機(jī)連接到大樓的各個(gè)用戶。這種配置結(jié)構(gòu)既保證了主干網(wǎng)信息可靠、高速、無瓶頸地傳輸,又為用戶計(jì)算機(jī)接入提供了靈活、方便的手段。
1.校園網(wǎng)絡(luò)的IP路由信息和訪問范圍的控制管理。校園網(wǎng)絡(luò)主要采用TCP/IP網(wǎng)絡(luò)協(xié)議,網(wǎng)上的路由器間需要交換路由信息,IP路由信息交換有動(dòng)態(tài)和靜態(tài)兩種方式。采用靜態(tài)路由協(xié)議,與上一級網(wǎng)絡(luò)中心相連,不采用RIP主要原因是為了防止網(wǎng)絡(luò)上不正確的路由信息對本校園網(wǎng)絡(luò)的影響。
為了控制用訪問一些網(wǎng)絡(luò)采用IP的限制,在路由器上加入這兩條指令:
ip access-group 100 out
access-list 100 permit ip 202.xx.xx.xx 0.0.0.xx any
access-list 100 permit ip any國內(nèi)ip列表 ip反向mask
表示只有96網(wǎng)段上202.xx.xx.xx-202.xx.xx.xx的用戶才能訪問國外網(wǎng)站,這樣防止其他用戶訪問國外網(wǎng)站,造成國外流量劇增,從而增加經(jīng)費(fèi)開支。此外,有些校園網(wǎng)絡(luò)web服務(wù)器的內(nèi)容,如校園網(wǎng)絡(luò)辦公信息系統(tǒng)只能讓校園網(wǎng)絡(luò)內(nèi)用戶訪問,在Web服務(wù)器設(shè)置定義源IP訪問范圍;利用網(wǎng)絡(luò)的c類地址的超網(wǎng)掩碼技術(shù)實(shí)現(xiàn)這一功能。也就是校園內(nèi)部用戶可以訪問校園網(wǎng)絡(luò)辦公信息的內(nèi)容。
2.校園網(wǎng)絡(luò)設(shè)備防雷電的防范策略。由于雷電直擊,及其他電磁感應(yīng),未受保護(hù)的網(wǎng)絡(luò)負(fù)載設(shè)備將被瞬態(tài)過電壓破壞數(shù)據(jù)傳輸、耗損元件、或者毀壞芯片,造成不穩(wěn)定的性能、硬件故障等問題。
建筑物的防雷主要通過安裝避雷針來實(shí)現(xiàn),它可以有效地防止雷擊損害建筑物并大大降低雷直接擊中網(wǎng)絡(luò)傳輸線和網(wǎng)絡(luò)設(shè)備及電源線的可能性,在一定程度上起到網(wǎng)絡(luò)防雷的作用。
電源防雷的主要作用是防止雷擊過電壓從電源供入端進(jìn)入設(shè)備,保障設(shè)備及數(shù)據(jù)傳輸暢通無阻。普通插座的接地端要接地,地線不但直接影響電源防雷器的效能而且還影響到信號(hào)防雷器的效能。盡管在電源和通信線路等外接引入線路上安裝了防雷保護(hù)裝置,由于雷擊發(fā)生時(shí)網(wǎng)絡(luò)線(如雙絞線)感應(yīng)到的過電壓,會(huì)影響網(wǎng)絡(luò)的正常運(yùn)行甚至徹底破壞網(wǎng)絡(luò)系統(tǒng)。由外來線路進(jìn)入的DDN或ISDN一定要在重要線路的網(wǎng)絡(luò)接口上做相應(yīng)的保護(hù),如防火墻內(nèi)外網(wǎng)接口,安裝RJ45防雷器等,一旦有雷擊就可以避免雷擊造成網(wǎng)絡(luò)設(shè)備的嚴(yán)重?fù)p失。
4.校園網(wǎng)絡(luò)安全策略。在計(jì)算機(jī)網(wǎng)絡(luò)日益擴(kuò)展和普及的今天,計(jì)算機(jī)安全要求更高,涉及面更廣。不但要求防治病毒,還要提高系統(tǒng)抵抗外來非法黑客入侵的能力,還要提高對遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄?,避免在傳輸途中遭受非法竊取。
在防治網(wǎng)絡(luò)病毒方面,接受不明電子郵件,下載軟件如:.zip.exe等文件過程中應(yīng)特別加以注意。它們都有潛伏病毒的可能性。
對于系統(tǒng)本身安全性,主要考慮服務(wù)器自身的穩(wěn)定性,增強(qiáng)自身的抵抗能力,杜絕一切可能讓黑客入侵的渠道,避免造成對系統(tǒng)的威脅。對重要系統(tǒng),必須加上防火墻和數(shù)據(jù)加密技術(shù)加以保護(hù)。
計(jì)算機(jī)系統(tǒng)安全是個(gè)很大的范疇,操作系統(tǒng)、應(yīng)用軟件、硬件本身都有可能出現(xiàn)一些情況,平時(shí)應(yīng)重視,加以防范。
在網(wǎng)絡(luò)操作系統(tǒng)安全預(yù)防措施。
1)盡量使ftp,mail等服務(wù)器與之分開,去掉ftp,sendmail,tftp,NIS,NFS,finger,netstat等一些無關(guān)的應(yīng)用。
2)定期查看服務(wù)器中的日志logs文件,分析一切可疑事件。在errorlog中出現(xiàn)rm,login,/bin/perl,/bin/sh等之類記錄時(shí),服務(wù)器可能會(huì)受到一些非法用戶的入侵嘗試。
3)網(wǎng)絡(luò)管理員要及時(shí)安裝網(wǎng)絡(luò)OS補(bǔ)丁程序。如windows2000有iis的漏洞,需要安裝補(bǔ)丁程序sp1、sp2。
5.利用防火墻增強(qiáng)網(wǎng)絡(luò)的安全性和可管理性。當(dāng)一個(gè)網(wǎng)絡(luò)接上Internet之后,除了考慮計(jì)算機(jī)病毒、系統(tǒng)的穩(wěn)定之外,更主要的是要防止非法用戶的入侵。而目前防止的措施主要靠防火墻完成。防火墻(firewall)是指一個(gè)由軟件或和硬件設(shè)備組合而成,處于網(wǎng)絡(luò)群體計(jì)算機(jī)與外界通道(Internet)之間,限制外界用戶對內(nèi)部網(wǎng)絡(luò)訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。在構(gòu)建安全網(wǎng)絡(luò)環(huán)境的過程中,防火墻是一個(gè)系統(tǒng),主要用來執(zhí)行兩個(gè)網(wǎng)絡(luò)之間的訪問控制策略,通常應(yīng)用防火墻的目的有以下幾方面:限制他人進(jìn)入內(nèi)部網(wǎng)絡(luò);過濾掉不安全的服務(wù)和非法用戶;防止入侵者接近網(wǎng)絡(luò)系統(tǒng);限定用戶訪問特殊站點(diǎn);為監(jiān)視局域網(wǎng)安全提供方便。
防火墻總體安全框架為:物理地址IP地址身份認(rèn)證應(yīng)用層過濾,分別采用IP/MAC綁定,狀態(tài)包過濾技術(shù),身份認(rèn)證,內(nèi)容過濾等安全策略。通過這樣的數(shù)據(jù)流程對內(nèi)部網(wǎng)絡(luò)進(jìn)行全面的保護(hù)。
IP/MAC綁定技術(shù)方便了網(wǎng)絡(luò)的IP地址管理,杜絕了內(nèi)部網(wǎng)IP地址盜用,狀態(tài)包過濾技術(shù)依據(jù)連接狀態(tài)信息進(jìn)行更加全面地過濾;而且在對包的網(wǎng)絡(luò)層信息進(jìn)行過濾的同時(shí),更強(qiáng)調(diào)對應(yīng)用層信息的過濾,因此大大提高了網(wǎng)絡(luò)系統(tǒng)的安全性。在應(yīng)用層實(shí)現(xiàn)內(nèi)容過濾,主要是網(wǎng)頁內(nèi)容過濾,SMTP電子郵件標(biāo)題過濾阻止病毒郵件,防止外部網(wǎng)絡(luò)不安全或管理員不希望通過的信息流入內(nèi)部網(wǎng)絡(luò)和限制內(nèi)部網(wǎng)絡(luò)的重要信息流到外部網(wǎng)絡(luò)。
圖分類號(hào):TP311.2文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1673-1131(2016)02-0183-02
1計(jì)算機(jī)網(wǎng)絡(luò)安全重要性及現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)安全是21世界最為熱門的話題之一,也是能夠引起全世界人們關(guān)注的話題。計(jì)算機(jī)網(wǎng)絡(luò)安全屬于系統(tǒng)工程,是網(wǎng)絡(luò)建設(shè)過程中的重要任務(wù),涉及到法律、政策、標(biāo)準(zhǔn)、管理、措施和技術(shù)等方面,可以說是網(wǎng)絡(luò)技術(shù)中最為困難和重要的環(huán)節(jié)。網(wǎng)絡(luò)信息是人類社會(huì)賴以生存和發(fā)展的重要支柱,為人類社會(huì)也帶來了深刻的變革,并且我國計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在最近20年取得了巨大的成就,并隨著電子商務(wù)、電子銀行、電子政務(wù)等技術(shù)的廣泛開展和應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)安全可以說是國家政治、經(jīng)濟(jì)和文化安全的重要部分,存在于我們生活的方方面面。電子交易全球一體化、數(shù)字化經(jīng)濟(jì)等新型網(wǎng)絡(luò)經(jīng)濟(jì)都處于形成過程中,而計(jì)算機(jī)網(wǎng)絡(luò)安全不僅僅會(huì)影響人們的正常生活,還會(huì)涉及到國家安全等問題,甚至?xí)绊懙絿遥虼丝梢钥闯鲇?jì)算機(jī)網(wǎng)絡(luò)安全的重要性,是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中不可忽視的問題。計(jì)算機(jī)網(wǎng)絡(luò)安全就是計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,包括流動(dòng)數(shù)據(jù)的保存和使用,如果受到外部攻擊則會(huì)出現(xiàn)數(shù)據(jù)破壞的現(xiàn)象。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)攻擊也層出不窮,各種網(wǎng)絡(luò)黑客攻擊行為影響網(wǎng)絡(luò)的正常使用,并且其組織性更為強(qiáng)大,密布著大量的木馬和病毒,給網(wǎng)路安全隱患工作帶來了很大挑戰(zhàn)。隨著手機(jī)、平板等無線終端的大量普及,其處理能力也在不斷提高,基本上接近筆記本電腦,導(dǎo)致這些無線終端也出現(xiàn)了網(wǎng)絡(luò)隱患,各種復(fù)雜問題層出不窮。從計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展角度來分析,基本上是無組織中進(jìn)行的,也缺乏比較完善的防范體系,導(dǎo)致很多不法分子進(jìn)入到網(wǎng)絡(luò)中。計(jì)算機(jī)網(wǎng)絡(luò)最初構(gòu)建中要完成信息傳遞,這樣就需要借助于一定的網(wǎng)絡(luò)設(shè)備,而網(wǎng)絡(luò)設(shè)備過于松散,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)管理難度加大。目前大多數(shù)網(wǎng)絡(luò)應(yīng)用都運(yùn)行自己開發(fā)的軟件,而這些軟件存在很多缺陷,不能保證網(wǎng)絡(luò)正常運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)在建設(shè)過程中比較重視實(shí)用性,對安全沒有給予足夠的關(guān)注,導(dǎo)致網(wǎng)絡(luò)安全隱患出現(xiàn)。
2計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題
通過以上分析可以看出,計(jì)算機(jī)網(wǎng)絡(luò)安全對人們正常生產(chǎn)生活至關(guān)重要,但是目前我國計(jì)算機(jī)網(wǎng)絡(luò)安全還存在一些問題,詳細(xì)來說主要包括:
第一,資源共享方面的問題。資源共享是計(jì)算機(jī)網(wǎng)絡(luò)的重要功能,也是給人們生存生活帶來諸多便利的重要功能,但是資源共享在提供大量信息資源時(shí),也給網(wǎng)絡(luò)病毒傳播者帶來了諸多機(jī)會(huì),如果沒有用戶設(shè)置方面的相關(guān)規(guī)定,那么網(wǎng)絡(luò)病毒入侵者就能夠隨意破壞計(jì)算機(jī)網(wǎng)絡(luò),造成計(jì)算機(jī)服務(wù)器出現(xiàn)問題,影響計(jì)算機(jī)硬件、軟件、數(shù)據(jù)等方面,甚至?xí)绊懡K端之間的共享、服務(wù)器之間的共享。另外一方面,有些網(wǎng)絡(luò)入侵者還會(huì)利用終端來非法瀏覽網(wǎng)頁,惡意制造軟件故障等,結(jié)果造成客戶文件信息泄露等問題。
第二,計(jì)算機(jī)網(wǎng)絡(luò)病毒帶來的問題,由于計(jì)算機(jī)網(wǎng)絡(luò)屬于開放性空間,會(huì)接受不同結(jié)點(diǎn)的信息,很多網(wǎng)絡(luò)病毒進(jìn)入計(jì)算機(jī)內(nèi)部,從而造成網(wǎng)絡(luò)感染,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部病毒在數(shù)量上迅速繁衍傳播,并很快傳播到各個(gè)網(wǎng)絡(luò)結(jié)點(diǎn),造成網(wǎng)絡(luò)癱瘓。比如“熊貓燒香”病毒就是最近幾年比較轟動(dòng)的網(wǎng)絡(luò)病毒,能夠利用文檔下載的方式傳播病毒,造成用戶計(jì)算機(jī)程序受到破壞。計(jì)算機(jī)網(wǎng)絡(luò)病毒很大一部分來自人為惡意攻擊,有些不法分子會(huì)選擇性破壞計(jì)算機(jī)信息的完整性,通過破譯獲取重要機(jī)密信息,或者竊取計(jì)算機(jī)重要數(shù)據(jù)和信息,可以說有計(jì)算機(jī)存在,就會(huì)有網(wǎng)絡(luò)病毒。
第三,操作系統(tǒng)方面的問題,計(jì)算機(jī)操作系統(tǒng)是計(jì)算機(jī)內(nèi)部核心部件,對整個(gè)計(jì)算機(jī)正常運(yùn)行有著非常大的影響,直接影響計(jì)算機(jī)網(wǎng)絡(luò)信息的安全指數(shù),不安全系統(tǒng)因素會(huì)直接造成整個(gè)網(wǎng)絡(luò)的危險(xiǎn)。目前市場上普遍使用微軟系統(tǒng),其中大部分屬于盜版,系統(tǒng)運(yùn)行存在諸多安全問題,有些計(jì)算機(jī)安全級別屬于D級,幾乎沒有安全防范性能,只能用于普通用戶,而有些商家、機(jī)關(guān)等單位同樣使用操作系統(tǒng)比較低的計(jì)算機(jī),導(dǎo)致端口設(shè)置、系統(tǒng)賬戶管理等方面出現(xiàn)各種問題。
3計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施分析
通過以上分析我們可以看出計(jì)算機(jī)網(wǎng)絡(luò)安全直接關(guān)系著人們的正常生產(chǎn)生活,而目前我國計(jì)算機(jī)網(wǎng)絡(luò)安全存在著諸多問題,因此需要提出相應(yīng)的措施給予解決。本文認(rèn)為解決計(jì)算機(jī)網(wǎng)絡(luò)安全的主要防范措施包括:
第一,建立健全計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)制,從而在制度上給予計(jì)算機(jī)網(wǎng)絡(luò)安全保障。計(jì)算機(jī)網(wǎng)絡(luò)安全管理最終還是要落實(shí)到具體人員中,只有管理人員和使用人員共同維護(hù)其安全,才能確保計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行。因此,本文認(rèn)為應(yīng)該提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理的規(guī)范化水平,提高管理人員和使用人員在網(wǎng)絡(luò)安全方面的防范意識(shí),提高處理安全隱患的能力,從而保障自身的利益。
第二,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞的修補(bǔ)工作。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在很多漏洞,導(dǎo)致一些不法分子利用這一漏洞而采取惡意攻擊的行為,因此必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞的修補(bǔ)工作。目前我國在修補(bǔ)計(jì)算機(jī)網(wǎng)絡(luò)漏洞方面的措施主要采用漏洞掃描軟件,然后根據(jù)其提示將漏洞打上補(bǔ)丁,并進(jìn)行及時(shí)更新系統(tǒng)軟件工作,從而將漏洞出現(xiàn)率降低為最小,防止黑客攻擊計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),為計(jì)算機(jī)網(wǎng)絡(luò)修補(bǔ)“漏洞雨傘”。
第三,提高計(jì)算機(jī)病毒防范力度。計(jì)算機(jī)網(wǎng)絡(luò)病毒是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要原因,也是目前影響大多數(shù)計(jì)算機(jī)網(wǎng)絡(luò)使用者的重要問題,并且目前計(jì)算機(jī)病毒從數(shù)量和種類等方面都大大提升,可以說對計(jì)算機(jī)信息系統(tǒng)安全造成很大威脅,需要更有針對性殺毒措施,才能解決這一問題。目前市面上出現(xiàn)了很多殺毒軟件,但是這些殺毒軟件存在很大的弊端,無法對一些新型病毒進(jìn)行甄別,因此需要?dú)⒍拒浖碳壹皶r(shí)更新技術(shù),加強(qiáng)網(wǎng)絡(luò)病毒防范措施改進(jìn),能夠?qū)崟r(shí)監(jiān)測和清除網(wǎng)絡(luò)病毒。
第四,加大網(wǎng)絡(luò)防火墻技術(shù)的使用力度,計(jì)算機(jī)網(wǎng)絡(luò)防火墻是計(jì)算機(jī)利用網(wǎng)絡(luò)數(shù)據(jù)包對整個(gè)計(jì)算機(jī)進(jìn)行監(jiān)控,能夠監(jiān)控計(jì)算機(jī)各個(gè)端口和計(jì)算機(jī)程序,確保各個(gè)程序正常運(yùn)行,并提醒用戶及時(shí)攔截不明程序。本文認(rèn)為為了更為有效提醒計(jì)算機(jī)網(wǎng)絡(luò)用戶,防火墻提醒技術(shù)可以采用彈出窗口的形式。目前大多數(shù)計(jì)算機(jī)系統(tǒng)都安裝了防火墻技術(shù),但是有些用戶并沒有給予重視,或者手動(dòng)關(guān)閉防火墻,而這些行為必然會(huì)影響計(jì)算機(jī)監(jiān)控水平,不能發(fā)揮防火墻自動(dòng)攔截不明程序的功能,也不能降低計(jì)算機(jī)被病毒入侵的風(fēng)險(xiǎn)。第五,加強(qiáng)應(yīng)用GAP信息安全技術(shù),GAP源于英文的“AirGap”,GAP技術(shù)是一種通過專用硬件使兩個(gè)或者兩個(gè)以上的網(wǎng)絡(luò)在不連通的情況下,實(shí)現(xiàn)安全數(shù)據(jù)傳輸和資源共享的技術(shù)。GAP中文名字叫做安全隔離網(wǎng)閘,它采用獨(dú)特的硬件設(shè)計(jì),能夠顯著地提高內(nèi)部用戶網(wǎng)絡(luò)的安全強(qiáng)度。GAP信息安全技術(shù)在西方發(fā)達(dá)國家得到了廣泛應(yīng)用,能夠確保傳輸數(shù)據(jù)的安全使用,而我國可目前也擁有了自身特色的GAP技術(shù),比如天行安全隔離網(wǎng)閘,其設(shè)計(jì)主要根據(jù)國內(nèi)計(jì)算機(jī)應(yīng)用特點(diǎn),進(jìn)行多個(gè)處理單元的設(shè)計(jì),能夠抵御各種網(wǎng)絡(luò)病毒入侵,在網(wǎng)絡(luò)沒有連通情況下確保資源共享和安全傳輸。
參考文獻(xiàn):
[1]袁劍鋒.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].中國科技信息,2006,15:150+157
[2]梅云紅.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略的探討[J].計(jì)算機(jī)與信息技術(shù),2007,9:67-69
中圖分類號(hào)TP39 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2014)112-0221-02
隨著Internet網(wǎng)絡(luò)的急劇擴(kuò)大和上網(wǎng)用戶的迅猛增加,網(wǎng)絡(luò)風(fēng)險(xiǎn)變得更加嚴(yán)重和復(fù)雜。原來由單個(gè)計(jì)算機(jī)安全事故引起的損害可能傳播其他系統(tǒng),引起大范圍的癱瘓和損失。另外,加上缺乏安全控制機(jī)制和對網(wǎng)絡(luò)安全策略的認(rèn)識(shí)不足,這些風(fēng)險(xiǎn)正日益嚴(yán)重。針對政府局域網(wǎng)中的安全隱患,是每個(gè)網(wǎng)絡(luò)管理人員應(yīng)該清楚的事情,誠然,采取相應(yīng)的安全措施也是刻不容緩。這些安全風(fēng)險(xiǎn)來自多方面:單位辦公電腦以外的外部電腦的網(wǎng)絡(luò)接入、不安全移動(dòng)存儲(chǔ)介質(zhì)的接入、已經(jīng)違反保密規(guī)定的無線局域網(wǎng)架設(shè)等。因此,對計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行深度剖析,并通過相應(yīng)的技術(shù)防御來保障網(wǎng)絡(luò)安全,推進(jìn)電子政務(wù)工作的順利運(yùn)行,是我們亟需解決的一項(xiàng)重要課題。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念
網(wǎng)絡(luò)安全[network security]是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。 網(wǎng)絡(luò)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全。從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。從技術(shù)層面講,網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。
2政府網(wǎng)絡(luò)安全的現(xiàn)狀
政府辦公網(wǎng)絡(luò)一直是黑客和不法分子的重要入侵對象。這是因?yàn)橐恍┱块T處理內(nèi)部事務(wù)的內(nèi)網(wǎng)與為公眾提供公共服務(wù)的外網(wǎng)之間并沒有實(shí)現(xiàn)完全的物理隔離,一些黑客利用互聯(lián)網(wǎng)上的政府網(wǎng)絡(luò)漏洞非法進(jìn)入內(nèi)網(wǎng),刪除、復(fù)制甚至毀壞電子政務(wù)數(shù)據(jù)庫系統(tǒng)中的業(yè)務(wù)數(shù)據(jù)。一方面,一般政府公務(wù)人員沒有對計(jì)算機(jī)安全引起足夠重視,在辦公流程上并沒有按照保密規(guī)定的相關(guān)要求嚴(yán)格操作;另一方面,信息技術(shù)部門沒有嚴(yán)格把好技術(shù)關(guān),導(dǎo)致數(shù)據(jù)泄露的情況時(shí)有發(fā)生。這些數(shù)據(jù)很多都涉及國家和政府的機(jī)密或公民的隱私,一旦泄露將會(huì)導(dǎo)致無法挽回的損失,輕則造成不良社會(huì)影響,重則危及國家安全。
3存在的問題與對策
3.1辦公電腦直接連入Internet的缺陷與解決的對策
目前,政府網(wǎng)絡(luò)安全事故都是用戶終端漏洞和使用者的不規(guī)范操作行為引起的。在政府局域網(wǎng)中,很多辦公電腦的使用者都沒及時(shí)升級終端電腦的系統(tǒng)補(bǔ)丁和殺毒軟件的病毒庫;亂插亂接移動(dòng)存儲(chǔ)介質(zhì)、私自訪問不安全網(wǎng)站、胡亂下載不安全軟件等。"失控"的用戶終端一旦接入局域網(wǎng),就相當(dāng)于給網(wǎng)內(nèi)安放了一個(gè)定時(shí)炸彈,嚴(yán)重威脅著其他使用者的系統(tǒng)安全和網(wǎng)絡(luò)安全。為保證其他合法用戶的計(jì)算機(jī)網(wǎng)絡(luò)安全,對一般用戶的網(wǎng)絡(luò)訪問行為進(jìn)行有效的合理控制,是保證政府網(wǎng)絡(luò)安全運(yùn)行的前提,也是目前企業(yè)網(wǎng)絡(luò)安全治理急需解決的問題。
EAD認(rèn)證方案是在使用者接入網(wǎng)絡(luò)前,強(qiáng)制檢查使用者PC機(jī)的安全狀態(tài),并根據(jù)對用戶終端安全狀態(tài)的檢查結(jié)果,強(qiáng)制實(shí)施用戶接入控制策略,對不符合政府安全標(biāo)準(zhǔn)的用戶進(jìn)行"有效隔離"并強(qiáng)制用戶進(jìn)行殺毒軟件安裝、已經(jīng)病毒庫升級、操作系統(tǒng)補(bǔ)丁安裝等一系列強(qiáng)制性措施;在保證合法用戶終端具備相應(yīng)的自防御能力并能安全接入的前提下,合理控制用戶的網(wǎng)絡(luò)行為,提升整個(gè)局域網(wǎng)的安全防范能力。系統(tǒng)應(yīng)用示意圖如下所示:
3.2辦公區(qū)域內(nèi)使用無線局域網(wǎng)的潛在威脅與解決對策
無線網(wǎng)絡(luò)技術(shù)涵蓋的范圍很廣,既包括允許用戶建立遠(yuǎn)距離無線連接的全球語音和數(shù)據(jù)網(wǎng)絡(luò),也包括為近距離無線連接進(jìn)行優(yōu)化的紅外線技術(shù)及射頻技術(shù)。通常用于無線網(wǎng)絡(luò)設(shè)備包括臺(tái)式計(jì)算機(jī)、筆記本、移動(dòng)電話、平板電腦等。無線網(wǎng)絡(luò)提高用戶訪問網(wǎng)絡(luò)的自由度,具有網(wǎng)絡(luò)容易安裝,使用、維護(hù)方便快捷,費(fèi)用低廉等優(yōu)勢,在政府辦公室的使用用戶有著日趨增長的趨勢。
無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)相比,其潛在的安全威脅更為嚴(yán)重。通常情況下,我們的有線網(wǎng)絡(luò)中存在的安全威脅和潛在隱患一般都寄宿存在于無線網(wǎng)絡(luò)中,另外,無線網(wǎng)絡(luò)因?yàn)樘^機(jī)房硬件防火墻,其傳輸?shù)男畔⒏菀妆桓`取、修改和病毒傳播;無線網(wǎng)絡(luò)更容易受到拒絕服務(wù)攻擊(Denail of Service, Dos)和干擾等。由于無線網(wǎng)絡(luò)在移動(dòng)設(shè)備的傳輸介質(zhì)方面的特殊性,使得一些不法分子的攻擊流程變得更容易,同時(shí)無線網(wǎng)絡(luò)安全問題比有線網(wǎng)絡(luò)的限制更多、難度更大。
政府無線局域網(wǎng)在網(wǎng)絡(luò)安全方面與有線網(wǎng)絡(luò)的特點(diǎn),主要表現(xiàn)如下幾個(gè)方面:
1)無線網(wǎng)絡(luò)的開放性因素,使得網(wǎng)絡(luò)更容易受到惡意攻擊:因?yàn)橛芯€網(wǎng)絡(luò)的連接是相對固定的,具有確定的邊界,攻擊者一旦想非法切入的話,必須物理接入網(wǎng)絡(luò)或經(jīng)過物理邊界防線。如:經(jīng)過硬件防火墻、網(wǎng)關(guān)、病毒服務(wù)器等,只有這樣,才能進(jìn)入政府內(nèi)部局域網(wǎng)絡(luò),從而才能展開破壞步驟.....而如果你的辦公室一旦架設(shè)了無線路由器等設(shè)備,你就相當(dāng)于單獨(dú)架設(shè)了一個(gè)小型辦公室網(wǎng)絡(luò),而你這個(gè)網(wǎng)絡(luò)又由于硬件設(shè)施不足導(dǎo)致安全性的缺失,這就給外網(wǎng)辦公埋下了隱患。
2)無線網(wǎng)絡(luò)的移動(dòng)性使得安全管理難度加大。有線網(wǎng)絡(luò)的用戶終端與接入設(shè)備之間通過線纜連接,中間不能大范圍移動(dòng),對用戶的管理相對比較容易,一旦出現(xiàn)故障和問題,也可以快速解決――特別是大范圍病毒爆發(fā)的時(shí)候這點(diǎn)尤為突出。而無線網(wǎng)絡(luò)終端不僅可以大范圍內(nèi)移動(dòng),而且可以跨區(qū)域漫游,這就延長或加大了病毒爆發(fā)的時(shí)間和破壞性,使接觸網(wǎng)絡(luò)中的設(shè)備大面積中毒,給更多用戶造成更大的損失,同時(shí)也給網(wǎng)絡(luò)管理人員帶來幾倍甚至是十幾倍的工作量。
3)無線網(wǎng)絡(luò)的傳輸信號(hào)的不穩(wěn)定性帶來無線通信網(wǎng)絡(luò)的魯棒性問題。有線網(wǎng)絡(luò)的環(huán)境是確定的,信號(hào)質(zhì)量穩(wěn)定,而無線網(wǎng)絡(luò)隨著用戶的移動(dòng)或者設(shè)備、網(wǎng)絡(luò)信號(hào)的不穩(wěn)定性因素而變化,造成信號(hào)質(zhì)量波動(dòng)較大,甚至可能由于外界干擾導(dǎo)致無法通信,造成網(wǎng)絡(luò)的魯棒性問題的后果也不容小視。
4結(jié)論
政府網(wǎng)絡(luò)辦公體系中就好比一個(gè)封閉的倉庫,計(jì)算機(jī)工作者要想當(dāng)好這個(gè)倉庫管理員,就務(wù)必要把好這個(gè)倉庫的大門,EAD解決方案就好比是這個(gè)倉庫的保險(xiǎn)鎖,只有嚴(yán)格控制好這把道鎖,才能保證這個(gè)倉庫的安全性。至于像無線網(wǎng)絡(luò)的那種倉庫側(cè)門,我的觀點(diǎn)是盡快拆卸掉的比較好!
參考文獻(xiàn)
1.1 在網(wǎng)絡(luò)通信結(jié)構(gòu)方面
由于網(wǎng)絡(luò)通信自身不合理的結(jié)構(gòu),在很大程度上留下了嚴(yán)重的安全隱患,這也是造成其存在問題的首要原因。互聯(lián)強(qiáng)通信技術(shù)的基礎(chǔ)和前提是網(wǎng)間網(wǎng)技術(shù),用戶通過在網(wǎng)上按照相關(guān)的TCP協(xié)議或者是IP協(xié)議來注冊網(wǎng)上賬號(hào),這樣再通過網(wǎng)絡(luò)遠(yuǎn)程授權(quán)之后,就能夠?qū)崿F(xiàn)網(wǎng)絡(luò)通信。但是由于網(wǎng)絡(luò)的結(jié)構(gòu)是呈現(xiàn)出樹狀型的,這樣在應(yīng)用網(wǎng)絡(luò)通信工程的過程中,如果黑客采取相應(yīng)手段來攻擊的話,就能夠通過這一結(jié)構(gòu)與用戶的信息相連接,進(jìn)而對各種用戶信息實(shí)現(xiàn)竊取。
1.2 在網(wǎng)絡(luò)通信軟件安全隱患方面
用戶在應(yīng)用網(wǎng)絡(luò)通信的過程中,由于其自身所具有的漏洞,為了完成部分操作,就需要在網(wǎng)絡(luò)中下載相關(guān)的補(bǔ)丁或者是采用其他形式的軟件方式來滿足這一需求,這也是為了與計(jì)算機(jī)終端系統(tǒng)操作的要求相符合,但是對于這些補(bǔ)丁軟件以及相關(guān)的下載軟件來說,一旦應(yīng)用的話,就很可能會(huì)導(dǎo)致自身的信心處于公開化的狀態(tài)。如果不法分子利用這一方面漏洞的話,也能夠在一定程度上影響人們的網(wǎng)絡(luò)通信安全,嚴(yán)重的話甚至?xí)φ麄€(gè)網(wǎng)絡(luò)系統(tǒng)都造成一定的影響,威脅著系統(tǒng)安全。
1.3 在人為網(wǎng)絡(luò)系統(tǒng)攻擊方面
有些人為了獲得更多的利益,往往會(huì)通過不合法的方式來攻擊網(wǎng)絡(luò)系統(tǒng),在攻擊的過程中,可以獲得相應(yīng)的用戶信息數(shù)據(jù)資源。對于這中非法攻擊來說,目前已經(jīng)不僅僅局限于商業(yè)管理終端方面了,甚至如今對于一些個(gè)人的計(jì)算機(jī)來說,也有可以會(huì)受到黑客攻擊,這就會(huì)嚴(yán)重威脅著用戶的信息安全。對于這一方面的轉(zhuǎn)變來說,人們應(yīng)該對此有更加客觀的認(rèn)識(shí),隨著人們生活質(zhì)量和水平不斷得到提高,網(wǎng)絡(luò)通信方式已經(jīng)成為了當(dāng)前人們傳遞信息的主流方式,但是與之相應(yīng)的信息安全維護(hù)工作卻沒有得到相應(yīng)的發(fā)展,這樣就必要會(huì)造成安全隱患的出現(xiàn)。另外對于部分網(wǎng)絡(luò)通信管理部門米說,沒有足夠的認(rèn)識(shí)和重視網(wǎng)絡(luò)通信信息安全問題,而且在相關(guān)的管理制度方面也存在著一些不合理、不健全的問題,這些方面都會(huì)在很大程度上增加網(wǎng)絡(luò)通信安全風(fēng)險(xiǎn)程度,甚至在整個(gè)系統(tǒng)中都會(huì)造成嚴(yán)重的安全隱患,這也在一定程度上為不法分子提供機(jī)會(huì)和途徑。
對于當(dāng)前我國網(wǎng)絡(luò)通信安全存在的各種問題,以及相關(guān)問題出現(xiàn)的原因,注重網(wǎng)絡(luò)通信技術(shù)改革和加強(qiáng)建設(shè)網(wǎng)絡(luò)通信制度是十分必要的,這也是適應(yīng)時(shí)展。維護(hù)網(wǎng)絡(luò)通信信息安全的重要方面。
2.保障網(wǎng)絡(luò)通信信息安全的有效措施和重要途徑
2.1 加強(qiáng)對用戶IP地址的保護(hù)
對于網(wǎng)絡(luò)通信攻擊和入侵來說,黑客應(yīng)用最多的就是借助用戶的IP地址,以此來獲取用戶的通信信息和數(shù)據(jù),因此加強(qiáng)保障用戶的IP地址,維護(hù)其安全,是實(shí)現(xiàn)用戶網(wǎng)絡(luò)通信安全的主要方式和途徑。用戶自身在應(yīng)用互聯(lián)網(wǎng)的過程中,也需要加強(qiáng)保護(hù)自身的IP地址,注重嚴(yán)格的控制網(wǎng)絡(luò)交換機(jī),這主要是由于網(wǎng)絡(luò)交換機(jī)是用戶網(wǎng)絡(luò)通信信息數(shù)據(jù)被泄露的主要路徑,通過對其中的樹狀網(wǎng)絡(luò)結(jié)構(gòu)嚴(yán)格的控制,就能夠有效的防止不法分子的攻擊和入侵。除此之外,還能夠?qū)τ?jì)算機(jī)路由器實(shí)現(xiàn)隔離控制,在日常的生活中加強(qiáng)對路由器中訪問地址的關(guān)注,一旦發(fā)現(xiàn)非法訪問的話,一定要及時(shí)的有效切斷,這樣才能夠避免對自身的信息數(shù)據(jù)造成泄漏。
2.2 加強(qiáng)完善信息數(shù)據(jù)儲(chǔ)存和傳遞秘密性
信息在儲(chǔ)存和傳遞的過程中,是安全隱患存在的主要途徑,在儲(chǔ)存和傳遞信息數(shù)據(jù)的過程中,不法分子能夠?qū)崿F(xiàn)攔截、惡意篡改、盜用、監(jiān)聽等非法操作,以此來得到自身需求。因此用戶的信息數(shù)據(jù)儲(chǔ)存和傳遞的過程中需要進(jìn)一步的完善其秘密性,最好對這兩個(gè)環(huán)節(jié)都進(jìn)行加密處理,同時(shí)確保密碼的復(fù)雜性和多元化,這樣能夠在很大程度上增加黑客入侵和攻擊的難度,減少安全威脅。用戶在應(yīng)用網(wǎng)絡(luò)通信的時(shí)候,能夠使用適當(dāng)?shù)谋C芊绞絹韺?shí)現(xiàn)對自身信息數(shù)據(jù)的加密處理,同時(shí)網(wǎng)絡(luò)維護(hù)工作者也應(yīng)該注重對信息加密功能的設(shè)置。
1調(diào)查目的、方法和對象
近年來,網(wǎng)絡(luò)領(lǐng)域的飛速發(fā)展所帶來的信息技術(shù)的進(jìn)步對人們的行為以及生活方式產(chǎn)生了積極的影響,但與此同時(shí),網(wǎng)絡(luò)安全問題走入人們視野。其中,網(wǎng)絡(luò)購物安全作為網(wǎng)絡(luò)安全問題的重要組成,具有相對明顯的普遍性、高發(fā)性及代表性,而大學(xué)生作為網(wǎng)絡(luò)購物的主要群體,面臨著網(wǎng)絡(luò)購物安全的侵襲,如何加強(qiáng)學(xué)校對大學(xué)生網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)顯得尤為重要。[1]文章結(jié)合問卷調(diào)查,對大學(xué)生網(wǎng)絡(luò)購物安全現(xiàn)狀進(jìn)行了調(diào)查分析,并提出了解決對策。
11調(diào)查目的
通過調(diào)查深入了解大學(xué)生網(wǎng)絡(luò)購物安全意識(shí)的現(xiàn)狀,并為高校開展大學(xué)生網(wǎng)絡(luò)安全意識(shí)相關(guān)教育提出可行性建議。
12調(diào)查方法
以問卷調(diào)查的方法對大學(xué)生使用網(wǎng)絡(luò)的基本情況、網(wǎng)絡(luò)購物的頻率、網(wǎng)絡(luò)支付安全意識(shí)、網(wǎng)絡(luò)購物安全程度的認(rèn)知、網(wǎng)絡(luò)購物面臨的主要問題等方面展開調(diào)查。
13調(diào)查對象
于2016年10月,選取了沈陽醫(yī)學(xué)院的在校大學(xué)生作為調(diào)查對象,采取分層抽樣的方式(見表1),共發(fā)放問卷450份,收回450份,得到有效問卷400份,回收率為100%,有效回收率889%,所抽查的學(xué)生均能夠結(jié)合自身的認(rèn)知完成調(diào)查問卷。
2調(diào)查結(jié)果
21大學(xué)生使用網(wǎng)絡(luò)的基本現(xiàn)狀
在當(dāng)今社會(huì),網(wǎng)絡(luò)與大學(xué)生的生活、工作及學(xué)習(xí)息息相關(guān),大學(xué)生作為網(wǎng)絡(luò)的主力軍參與的活躍度較高。在問卷調(diào)查中發(fā)現(xiàn)(見圖1),多數(shù)大學(xué)生開始接觸網(wǎng)絡(luò)的時(shí)間主要集中在初中,占比458%,其他依次是:小學(xué)占比343%;高中占比148%;大學(xué)占比53%。這意味著開始上網(wǎng)年齡偏向低齡化。另一調(diào)查結(jié)果統(tǒng)計(jì)顯示,大學(xué)生每天上網(wǎng)時(shí)長大于4小時(shí)者,約占450%;時(shí)長為2~4小時(shí)者,約占395%;時(shí)長為1~2小時(shí)者,約占110%;而小于1小時(shí)者,只約占43%。
22大學(xué)生網(wǎng)絡(luò)購物頻率現(xiàn)狀
近年來,網(wǎng)絡(luò)購物以方便、快捷的特點(diǎn)為人們所熱衷,而隨著京東、天貓、淘寶等一系列網(wǎng)購App的興起,更加促進(jìn)了網(wǎng)絡(luò)購物模式的普及。據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)《2015年中國網(wǎng)絡(luò)購物市場研究報(bào)告》報(bào)告顯示,截至2015年12月,我國網(wǎng)絡(luò)購物規(guī)模達(dá)413億元,同比增加5183萬元,增長率為143%,高于61%的網(wǎng)民數(shù)量增長率。[2]而大學(xué)生作為使用網(wǎng)絡(luò)購物的重要群體,更傾向于選擇網(wǎng)購,集中在服飾、食品等生活學(xué)習(xí)用品。調(diào)查顯示(見圖2),占比高達(dá)928%的大學(xué)生有過網(wǎng)購經(jīng)歷,而僅有72%的人從未有過任何網(wǎng)購經(jīng)歷。其中,每月網(wǎng)購頻率在2~3次所占百分比最高,為481%,1次為193%,4次以上為179%,選擇不到一次的為147%。可見網(wǎng)購已經(jīng)或多或少地滲透到大學(xué)生學(xué)習(xí)生活之中。
23大學(xué)生網(wǎng)絡(luò)購物支付安全意識(shí)現(xiàn)狀
調(diào)查顯示,對于網(wǎng)絡(luò)支付的看法,大部分大學(xué)生表示,會(huì)在支付時(shí)特別留意支付頁面的合法性和真實(shí)性,占比644%。認(rèn)為網(wǎng)絡(luò)購物是非常安全的占03%;認(rèn)為網(wǎng)絡(luò)購物是比較安全的占32%;認(rèn)為網(wǎng)絡(luò)購物安全性是不確定的占646%;認(rèn)為網(wǎng)絡(luò)購物是比較不安全的占271%;認(rèn)為網(wǎng)絡(luò)購物非常不安全的占48%。從以上數(shù)據(jù)可以看出大部分大學(xué)生對于網(wǎng)絡(luò)購物的態(tài)度是理性的,但仍有少部分人安全意識(shí)方面待加強(qiáng)??梢姡瑥恼w而言,大學(xué)生對于網(wǎng)絡(luò)購物安全持比較肯定和樂觀的態(tài)度,對于網(wǎng)絡(luò)購物安全的警惕心明顯不足。
24大學(xué)生網(wǎng)絡(luò)購物面臨問題
調(diào)查結(jié)果顯示,在網(wǎng)絡(luò)購物安全方面,超過半數(shù)的大學(xué)生對網(wǎng)站商品的產(chǎn)品質(zhì)量及網(wǎng)站賬號(hào)安全性的問題關(guān)注較多,分別為628%和602%。對網(wǎng)站和商家信譽(yù)的關(guān)注為457%,而對網(wǎng)絡(luò)支付方式的種類的擔(dān)心僅占243%,這說明相當(dāng)大比例的大學(xué)生都有可能面臨網(wǎng)購安全問題,在網(wǎng)絡(luò)支付方式的種類逐漸走向多樣化的時(shí)代,尤其是缺乏完善的技術(shù)保障和網(wǎng)絡(luò)監(jiān)管,導(dǎo)致一些網(wǎng)站和商家的信譽(yù)參差不齊,大學(xué)生網(wǎng)絡(luò)購物的安全意識(shí)還有待提高。
3對策建議
31大學(xué)生注重自身網(wǎng)購安全意識(shí)的培養(yǎng)
對于大學(xué)生,網(wǎng)絡(luò)購物這種新生的消費(fèi)方式也還有很多待完善的空間,在享受網(wǎng)上消費(fèi)的便捷之余,我們要提高警惕注意保護(hù)個(gè)人信息,如銀行卡交易密碼、有效證件信息等;提高自身安全意識(shí)網(wǎng)絡(luò)購物的防范意識(shí)并學(xué)會(huì)甄別信息的真假,不隨便點(diǎn)開真實(shí)性和安全性不確定的陌生鏈接;有較強(qiáng)的判斷能力和法律意識(shí),不做危害網(wǎng)絡(luò)購物安全因素的推動(dòng)者和妥協(xié)者。只有從自身出發(fā),全面提高網(wǎng)絡(luò)安全防御能力,才能行之有效地避免在網(wǎng)絡(luò)購物過程中個(gè)人的安全利益受到侵害。
32高校需加強(qiáng)網(wǎng)絡(luò)安全教育知識(shí)的宣傳以及課程建設(shè)
統(tǒng)計(jì)數(shù)據(jù)顯示,83%的大學(xué)生認(rèn)為,學(xué)校對網(wǎng)絡(luò)安全教育非常重視,419%的大學(xué)生認(rèn)為,學(xué)校比較重視網(wǎng)絡(luò)安全教育,還有401%的大學(xué)生則認(rèn)為重視度一般,另有85%的大學(xué)生則認(rèn)為,學(xué)校不太重視網(wǎng)絡(luò)安全教育,還有13%的大學(xué)生認(rèn)為學(xué)校對網(wǎng)絡(luò)安全教育很不重視。而對于學(xué)校是否有必要定期開展網(wǎng)絡(luò)安全教育活動(dòng)這一問題的調(diào)查顯示,698%的大學(xué)生認(rèn)為有必要。可以看出,大多數(shù)大學(xué)生對于高校開展網(wǎng)絡(luò)安全教育活動(dòng)呈現(xiàn)出較強(qiáng)的需求,這就要求學(xué)校要強(qiáng)化網(wǎng)絡(luò)安全意識(shí)的教育與宣傳,通過開展各種網(wǎng)絡(luò)安全為主題活動(dòng),網(wǎng)絡(luò)安全教育選修課程建設(shè)等方式,促進(jìn)大學(xué)生對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的評估及應(yīng)急事件的處理能力。
33國家和社會(huì)要共同構(gòu)建文明安全的網(wǎng)絡(luò)氛圍
在我國網(wǎng)絡(luò)經(jīng)濟(jì)不斷發(fā)展的背景下,國家和社會(huì)需要發(fā)揮網(wǎng)絡(luò)購物安全建設(shè)的主體力量,需要建立健全網(wǎng)絡(luò)購物保護(hù)相關(guān)的法律法規(guī),對一些惡意造成危害網(wǎng)絡(luò)安全事件的組織和個(gè)人加大處罰打擊力度,提高犯罪成本,約束和規(guī)范不法行為。此外,網(wǎng)絡(luò)購物平臺(tái)對網(wǎng)絡(luò)購物的安全監(jiān)管力度也要繼續(xù)加大,進(jìn)一步完善對商家及運(yùn)行平臺(tái)的管理和審查,例如:加大對店家“刷信譽(yù)”的監(jiān)管及對信譽(yù)度過低的商家實(shí)行暫停上架等措施,建立健全網(wǎng)絡(luò)購物安全事件的處理機(jī)制,為大學(xué)生網(wǎng)絡(luò)購物營造一個(gè)良好、安全、良性的購物環(huán)境。
參考文獻(xiàn):
[1]李英霞,劉會(huì)芳網(wǎng)絡(luò)評論對大學(xué)生網(wǎng)絡(luò)購物信任度的影響[J].衡水學(xué)院學(xué)報(bào),2016,18(1):53-57
[2]CNNIC《2015年中國網(wǎng)絡(luò)購物市場研究報(bào)告》[EB/OL].http://wwwcnnicnetcn/hlwfzyj/hlwxzbg/dzswbg/201606/t20160622_54248htm.
doi:10.3969/j.issn.1673 - 0194.2015.24.068
[中圖分類號(hào)]TM73 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1673-0194(2015)24-00-01
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,其被廣泛應(yīng)用于電力行業(yè)網(wǎng)絡(luò)信息管理中,但隨著網(wǎng)絡(luò)平臺(tái)開放性的不斷增加,信息網(wǎng)絡(luò)安全問題也逐漸引起了人們關(guān)注,在此基礎(chǔ)上,為了給予用戶一個(gè)良好的網(wǎng)絡(luò)服務(wù)平臺(tái),要求當(dāng)代電力行業(yè)在發(fā)展的過程中也應(yīng)注重對信息網(wǎng)絡(luò)安全措施的應(yīng)用,以此達(dá)到良好的信息管理目標(biāo)。以下就是對電力行業(yè)信息網(wǎng)絡(luò)安全現(xiàn)狀的詳細(xì)闡述,希望能為當(dāng)代電力行業(yè)的健康穩(wěn)定發(fā)展提供借鑒。
1 當(dāng)前電力行業(yè)信息網(wǎng)絡(luò)安全現(xiàn)狀分析
1.1 安全防范意識(shí)薄弱
經(jīng)過大量的調(diào)查數(shù)據(jù)表明,我國互聯(lián)網(wǎng)用戶正在以每年34%的速度持續(xù)增長中,因而在此背景下,安全防范意識(shí)的薄弱會(huì)在一定程度上影響信息管理工作的有序開展。同時(shí),當(dāng)前電力行業(yè)在信息網(wǎng)絡(luò)安全管理中也逐漸凸顯出防范意識(shí)較為薄弱的問題,即部分電力部門在內(nèi)部數(shù)據(jù)整合過程中未實(shí)現(xiàn)網(wǎng)絡(luò)安全維護(hù)平臺(tái)的構(gòu)建,導(dǎo)致信息管理人員在實(shí)際工作開展過程中無法全面掌控到信息管理現(xiàn)狀,導(dǎo)致信息安全風(fēng)險(xiǎn)問題凸顯。此外,未實(shí)現(xiàn)對本單位網(wǎng)絡(luò)安全現(xiàn)狀的清晰認(rèn)知也是當(dāng)代電力行業(yè)信息管理中體現(xiàn)出的主要問題,為此,電力行業(yè)在發(fā)展的過程中應(yīng)提高對此問題的重視程度,且應(yīng)注重培養(yǎng)信息管理人員形成主動(dòng)預(yù)防意識(shí)。
1.2 病毒泛濫
近年來,隨著網(wǎng)絡(luò)病毒侵襲案件的不斷增多,公安部門出臺(tái)了《第九次全國信息網(wǎng)絡(luò)安全狀況與計(jì)算機(jī)病毒疫情調(diào)查報(bào)告》,并在報(bào)告中明確指出網(wǎng)絡(luò)病毒侵襲事件已經(jīng)占據(jù)了全部類型的70%,為此,應(yīng)注重強(qiáng)化對其的有效處理。此外,從電力行業(yè)信息安全網(wǎng)絡(luò)現(xiàn)狀分析中也可看出,隨著計(jì)算機(jī)病毒木馬品種的不斷更新,其對殺毒軟件的整體能力也提出了更高要求,但由于部分電力部門未引進(jìn)新型的殺毒軟件,導(dǎo)致其在實(shí)施信息管理工作的過程中逐漸凸顯出病毒泛濫的現(xiàn)象,最終由此影響到整體信息管理水平。另外,由于網(wǎng)絡(luò)病毒主要存儲(chǔ)于網(wǎng)頁及移動(dòng)介質(zhì)中,在此基礎(chǔ)上為了提升信息管理的安全性,要求電力部門在發(fā)展的過程中應(yīng)注重結(jié)合病毒傳播特點(diǎn)采用有針對性的病毒防御手段。
1.3 存在系統(tǒng)安全風(fēng)險(xiǎn)
系統(tǒng)安全風(fēng)險(xiǎn)也是影響電力行業(yè)信息網(wǎng)絡(luò)安全管理的因素之一,而導(dǎo)致系統(tǒng)安全風(fēng)險(xiǎn)產(chǎn)生的原因主要?dú)w咎于以下幾個(gè)方面:第一,在電力系統(tǒng)網(wǎng)絡(luò)運(yùn)行過程中需要通過服務(wù)器及交換機(jī)系統(tǒng)來開展服務(wù)環(huán)節(jié),但由于部分電力部門此類系統(tǒng)中存在著一定安全漏洞,致使其在網(wǎng)絡(luò)信息管理過程中易受到系統(tǒng)安全風(fēng)險(xiǎn)的影響而凸顯出服務(wù)器配置錯(cuò)誤現(xiàn)象,最終由此影響到信息的有效管理;第二,網(wǎng)絡(luò)通訊缺乏相應(yīng)的安全機(jī)制也是系統(tǒng)安全風(fēng)險(xiǎn)的主要問題之一,為此,電力部門在開展網(wǎng)絡(luò)信息管理工作的過程中應(yīng)著重對其提高重視。
2 提升電力行業(yè)信息網(wǎng)絡(luò)安全的對策
2.1 加強(qiáng)系統(tǒng)漏洞掃描
在電力行業(yè)信息網(wǎng)絡(luò)安全管理中加強(qiáng)系統(tǒng)漏洞掃描是非常必要的,對此,首先要求信息管理人員在實(shí)際工作開展過程中應(yīng)注重強(qiáng)調(diào)對系統(tǒng)安全脆弱性的檢測,繼而在掌握系統(tǒng)實(shí)際運(yùn)行狀況的基礎(chǔ)上,及時(shí)發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)應(yīng)用過程中存在的安全風(fēng)險(xiǎn)問題,并對此問題展開有效解決,最終達(dá)到良好的安全漏洞處理狀態(tài)。其次,在系統(tǒng)漏洞掃描過程中注重對漏洞掃描技術(shù)的應(yīng)用也至關(guān)重要,即有助于促使電力行業(yè)在復(fù)雜的網(wǎng)絡(luò)環(huán)境中能對網(wǎng)絡(luò)層及操作系統(tǒng)層展開有針對性的掃描行為,并將掃描結(jié)果以安全評估報(bào)告的形式展現(xiàn)出來,提升電力行業(yè)信息網(wǎng)絡(luò)安全管理的整體效率。
2.2 加強(qiáng)網(wǎng)絡(luò)安全教育
加強(qiáng)網(wǎng)絡(luò)安全教育有助于提高電力行業(yè)信息管理人員信息安全防護(hù)意識(shí),因而在此基礎(chǔ)上,當(dāng)代電力行業(yè)在發(fā)展的過程中應(yīng)強(qiáng)化對其有效落實(shí),且應(yīng)注重安排相關(guān)工作人員參與到培訓(xùn)項(xiàng)目中,使其在培訓(xùn)過程中形成良好的網(wǎng)絡(luò)安全意識(shí),并在實(shí)際工作開展過程中加強(qiáng)信息安全防護(hù)措施的實(shí)施,最終由此避免安全風(fēng)險(xiǎn)的產(chǎn)生影響到信息網(wǎng)絡(luò)安全的有效管理。此外,在網(wǎng)絡(luò)安全教育工作開展過程中注重宣傳網(wǎng)絡(luò)病毒防護(hù)也非常必要,即其有助于相關(guān)工作人員在信息管理的過程中規(guī)范自身操作行為,避免不規(guī)范操作現(xiàn)象感染網(wǎng)絡(luò)病毒。
3 結(jié) 語
就電力行業(yè)信息網(wǎng)絡(luò)安全管理現(xiàn)狀來看,其在實(shí)施信息管理工作的過程中仍然存在著系統(tǒng)安全風(fēng)險(xiǎn)、病毒泛濫、安全防范意識(shí)薄弱等相應(yīng)的問題影響到了信息管理工作的有序開展,因而在此背景下,電力部門在發(fā)展的過程中應(yīng)從加強(qiáng)安全教育工作入手來引導(dǎo)信息管理人員在實(shí)際工作開展過程中提高自身網(wǎng)絡(luò)安全意識(shí),避免系統(tǒng)安全風(fēng)險(xiǎn)的產(chǎn)生影響到信息的安全性。另外,系統(tǒng)漏洞掃描行為的開展也有助于信息網(wǎng)絡(luò)安全的管理,為此,對其應(yīng)提高重視。
主要參考文獻(xiàn)
現(xiàn)在,計(jì)算機(jī)通信網(wǎng)絡(luò)以及Internet已成為我們社會(huì)結(jié)構(gòu)的一個(gè)基本組成部分。網(wǎng)絡(luò)被應(yīng)用于各個(gè)方面,包括電子銀行、電子商務(wù)、現(xiàn)代化的企業(yè)管理、信息服務(wù)業(yè)等都以計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)為基礎(chǔ)。安全性是互聯(lián)網(wǎng)技術(shù)中很關(guān)鍵的也是很容易被忽略的問題。在網(wǎng)絡(luò)廣泛使用的今天,我們更應(yīng)該了解網(wǎng)絡(luò)安全,做好防范措施,做好網(wǎng)絡(luò)信息的保密性、完整性和可用性。
一、網(wǎng)絡(luò)安全的含義及特征
(一) 含義。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
(二)網(wǎng)絡(luò)安全應(yīng)具有以下五個(gè)方面的特征。
保密性:信息不泄露給非授權(quán)用戶、實(shí)體或過程,或供其利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權(quán)實(shí)體訪問并按需求使用的特性。即當(dāng)需要時(shí)能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對可用性的攻擊。
可控性:對信息的傳播及內(nèi)容具有控制能力。
可審查性:出現(xiàn)的安全問題時(shí)提供依據(jù)與手段
二、網(wǎng)絡(luò)安全現(xiàn)狀分析和網(wǎng)絡(luò)安全面臨的威脅
(一)網(wǎng)絡(luò)安全現(xiàn)狀分析。
互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。黑客攻擊行為組織性更強(qiáng),攻擊目標(biāo)從單純的追求“榮耀感”向獲取多方面實(shí)際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡(luò)仿冒等的出現(xiàn)和日趨泛濫;手機(jī)、掌上電腦等無線終端的處理能力和功能通用性提高,使其日趨接近個(gè)人計(jì)算機(jī),針對這些無線終端的網(wǎng)絡(luò)攻擊已經(jīng)開始出現(xiàn),并將進(jìn)一步發(fā)展??傊?,網(wǎng)絡(luò)安全問題變得更加錯(cuò)綜復(fù)雜,影響將不斷擴(kuò)大,很難在短期內(nèi)得到全面解決??傊踩珕栴}已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會(huì)嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。
(二)網(wǎng)絡(luò)安全面臨的威脅。
計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對網(wǎng)絡(luò)中信息的威脅,也包括對網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來,主要有三點(diǎn):一是人為的無意失誤。如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識(shí)不強(qiáng),口令選擇不慎,將自己的帳號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)給網(wǎng)絡(luò)安全帶來威脅。二是人為的惡意攻擊。這也是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計(jì)算機(jī)犯罪都屬于這種情況。三是網(wǎng)絡(luò)軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因?yàn)榘踩胧┎煌晟?,沒有及時(shí)補(bǔ)上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護(hù)而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進(jìn)入系統(tǒng),后果不堪設(shè)想。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的對策措施