發布時間:2023-09-15 10:16:36
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術,我們為您準備了不同風格的5篇網絡安全防范意識培養,期待它們能激發您的靈感。
關鍵字:計算機網絡;安全管理;預防措施
隨著網絡技術發展高歌猛進,網絡技術給人們的生活帶來了便利,提升了人們群眾的獲得感,但是網絡技術在提供便利的同時也暴露了很多安全漏洞,隱藏了很多安全隱患。一些別有用心的人利用計算機網絡中暴露的漏洞開展攻擊和入侵,截獲用戶敏感信息、核心機密,傳播計算機病毒、破環計算機系統,這些惡意行為一旦成功,將產生嚴重后果,小的而言將付出經濟代價,大的而言將付出安全代價。因此,加強計算機網絡安全管理與防范,提升計算機網絡安全能力是目前信息技術領域的重要課題迫切要求。
1計算機網絡安全現狀
隨著互聯網技術的不斷發展,信息數據資源被廣泛應用,在很多企業中大數據已經帶來了客觀的經濟價值,但是我們也可以看到安全威脅一直存在,并給用戶帶來了很大的損失,帳號竊取,核心資料泄露等安全威脅一直存在。網絡安全問題一直是企業需要應對和解決的頭等大事,在開放共享的互聯網環境下,用戶安全意識參差不齊,很多用戶安全意識薄弱,很容易受到網絡安全的攻擊和威脅,機密信息如帳號、密碼信息泄露,機密信息被篡改、系統被攻擊癱瘓,2013年是我國遭受網絡攻擊最平方很受損失最慘重一年,發生了多起重大的網絡安全事故,例如棱鏡門事件、路由器后門事件、APT攻擊、DDOS攻擊、全球范圍內的大規模信息泄露等等,這些安全事件的發生給我國經濟帶來了嚴重損失高達高達5000億美元,同時安群威脅還造成了嚴重的輿論影響,不利于社會穩定[1]。
2計算機網絡管理的主要內容
2.1計算機組網管理:計算機組網管理是這個網絡管理的基礎性工作,當計算機需要進行組網時,需要設計組網方式、網絡的承載能力、網絡功能的設計以及網絡地址的劃分等基礎性工作,當網絡建設方案敲定后,開始進行網絡的組網,計算機網絡組網首選是要核對網絡的組網用途、承載能力等,然后進行實施[2]。2.2網絡維護與安全管理:一旦網絡組網完成,下一步就是對網絡進行維護、監控和安全防范,其中安全防范是這個網絡生命周期中非常重要并且需要持續推進的工作。安全管理的內容非常廣泛,大到網絡安全的防火墻、病毒防范等,小到用戶賬號、密碼的申請與用戶行為日志的監控。總的來說,網絡安全主要問題表現在如下幾點:2.2.1企業內容人員不按規定操作,非法操作。隨著計算機技術的普及,一線人員對計算機知識有了一定程度的掌握,計算機操作也變得嫻熟。很多員工不遵守安全管理規定,存在僥幸心理,思想麻痹大意,同時企業對員工的安全教育不到位,考核問責不嚴厲,員工違規操作,導致了嚴重后果,付出了沉重代價。2.2.2外部人員的非法入侵。由于很多企業自身的計算機網絡的維護水平不夠,需要尋找網絡運營商等第三方廠家進行進行網絡維護,第三方廠家的維護人員由于自身安全意識薄弱,對網絡進行誤操作,導致網絡癱瘓,也存在第三方廠家的維護人員動機不存,竊取核心機密進行出賣,獲取非法收益。2.2.3電腦病毒、木馬的破環。在互聯互通的網絡世界里面,任何一臺計算機都存在被攻擊和破壞的可能,邪惡與正義一直在較量,出現了很多病毒,對計算機網絡系統進行了攻擊,帶來了很多威脅,產生了很大影響。2.2.4自然因素的損壞。存在一些不可抗拒的力量導致了計算機網絡系統的損壞,例如因火災、水災、地震等因素導致的計算機網絡設備的損壞,這些因素將導致計算機網絡設備的損壞、數據丟失等嚴重后果。
3計算機網絡安全防范措施
通過上述的歸納,網絡安全無時不在,嚴重威脅著人們的生產生活,網絡安全防范是企業健康運營的重要內容,一旦網絡受到威脅,將威脅計算機網絡的安全運行,嚴重的情況將導致整個網絡癱瘓,重要數據被竊取,導致無法估量的經濟損失,給企業的生產經營帶來嚴重后果。因此應該加強網絡安全防范,筆者認為應該在如下幾個方面開展網絡安全防范,提升網絡安全防范能力,確保計算機網絡持續健康運行[3]。3.1加強網絡內控管理體系,提升人員安全意識。很多網絡安全出現問題,都是由內部員工進行了非法操作進行的,很多企業的安全管理內控你健全,員工的安全生產意識薄弱,因此應該加強企業內部安全管理體系建設,形成網絡安全考核問責機制,對員工進行定期的安全培訓,增強企業員工的安全意識,形成問責、考核、獎懲并舉的安全機制,營造分清氣正的網絡安全運營環境。3.2加強外部企業如供應商的安全管理。對外部的訪問者進行流程化的網絡安全管理,對申請的帳號進行嚴格把關,形成安全管理考核機制,對操作進行日志管理,執行嚴格追責。3.3提升網絡硬件安全等級,當前的網絡安全威脅,需要加強安全防范,提高網絡安全防范登記,比如建立防火墻,防火墻是目前網絡安全防范體系中比較重要的安全設備,提升防火墻硬件的數據安全等級,從而提升網絡安全的登記,防火墻通過利用硬件和軟件技術結合來防范網絡安全攻擊。通過對不可信的安全行為進行鑒別和攔截,建立防火墻安全日志,同時對網絡進行內外隔離,通過建立級聯組網方式將內網和外網進行隔離,提升網絡的安全防范登記。通過防火墻技術實現數據包的過濾,同時可以對特定的網絡端口進行禁止訪問,防止非法的登入、連接與訪問。建立詳細的安全審計日志,對網絡安裝軟件進行監控,對不安全的軟件進行訪問攔截。3.4信息加密和對網絡進行限制訪問。通過采用鏈路加密、節點加密和端對端加密對網絡進行加密。通過鏈路加密技術對網絡網絡傳輸的數據進行加密,加密傳輸的數據報文,同時收到后進行解密,這樣就防止了數據被竊取,鏈路加密是目前非常常用的加密技術,但需要消耗一定的網絡性能,為了保障網絡安全,消耗一定的性能也是可以的。當傳輸的的信息需要經過多個節點時,通過節點加密技術對信息在每個節點傳輸時進行加密,保障信息數據中節點上以密文形勢呈現,提升了數據安全級別。對網絡進行限制訪問,能后有效的進行安全防范,在計算機網絡訪問中,有的是要訪問文件、有的是操作數據,按照文件、數據重要性和區域性對網絡用戶進行限制,分門別類的進行訪問控制,按照安全規則進行,提升網絡安全級別。3.5加強網絡病毒的防范。病毒是計算機網絡安全威脅中比較廣泛和嚴重的網絡威脅,一些簡單的網絡病毒可以通過殺毒軟件可以進行識別,但是很多比較復雜的病毒不容易被殺毒軟件識別,此時需要及時、頻繁的對網絡病毒庫進行更新,不斷擴大病毒庫,這樣就可以及時的識別新型病毒。網絡病毒的防范還需要用戶具有良好的操作習慣和很強的安全意識,通過良好的操作防范病毒攻擊是非常重要的也是可行的。3.6加強網絡安全人才隊伍建設。網絡安全需要人力支持,人才是關鍵,形成一直網絡技術過硬的人才隊伍是保障網絡安全的重要前提。國家需要在職業技術院校開展軟件安全專業,并進行扶持,網絡安全專業的人才目前來說非常欠缺,需要學校與社會培養相結合,將理論技術與實踐經驗相結合,培養過硬的網絡安全人才服務網絡安全防范陣地。3.7加強網絡設施備份,形成容災機制。少部分的網絡安全威脅來之于自然因素,例如火災、地震、磁盤損壞等,雖然這種網絡安全威脅發生的概率低,但一旦發生損失缺很嚴重,基本失去了恢復的可能,通過建立容災備份機制,特別是磁盤的備份如熱備、冷備等,對重要數據的物理設施進行備份,一旦發生了網絡安全威脅,如地震,斷電等情況發生,啟用備用機制,保障網絡在最低時間恢復,保障網絡正常、健康運行。
4結束語
網絡安全防范是一個永恒的話題,安全防范的內容復制、覆蓋面廣,需要我們攜手合作,不斷提升網絡安全防范的技術能力,突破技術瓶頸,研發更高級別的網絡安全設備,不僅僅如此還需要我們加強網絡安全教育,提升網絡安全防范意識,要從軟和硬兩個方面來進行網絡安全的防范,同時國家還要出臺網絡安全防范的制度標準,法律規范,將預防與懲戒落到實處,還有,需要我們加強合作與交流,不斷學習先進國家的安全管理理念與方式,,充實安全管理內容,加強安全管理人才隊伍建設,為安全防范提供有力的人力資源保障。
引用:
[1]吳巍.計算機網絡安全問題及有效防范措施研究[J].計算機光盤軟件與應用,2015:164-165.
[2]李海文.對計算機網絡安全管理問題的探討[J].青春歲月,2015(9):256.
關鍵詞:計算機網絡 安全防范 問題 對策
中圖分類號:TP393 文獻標識碼:A 文章編號:1003-9082(2014)04-0013-01
一、計算機網絡安全
計算機網絡安全就是通過一定的技術和管理建立相應的數據處理系統,對計算機上遭到破壞的硬件、軟件設施進行保護,確保信息的完整和可用,保證在非授權的情況下不能對數據進行修改和破壞。
二、計算機網絡現狀
隨著計算機網絡技術不斷發展,人們對計算機網絡的認識越來越熟悉,使用也很頻繁,計算機網絡無處不在,例如:學校通過網絡進行教學和布置作業;網上訂購車票和機票;人們可以不用出門直接在網絡上購買自己想要的東西等等。計算機網絡對人們的生活越來越重要,涉及到的領域也越來越廣泛,包括政治、經濟、軍事各個領域。正因為計算機網絡技術的普遍性,它的安全隱患也無處不在。許多人使用計算機網絡時不注重安全問題,就給了一些不法分子破壞的機會。有些人喜歡在網頁上搞破壞,使用者一點擊就會造成電腦中病毒甚至癱瘓;有些黑客會攻擊電腦盜取資料,破壞程序等;有許多人的密碼容易被盜,郵件擾,這些都是計算機網絡的安全隱患。現在這些問題已經不容忽視,需要人們高度重視。
三、計算機網絡面臨的安全問題
當今我國各大高校的網絡建設已經成為計算機網絡發展的必然,各大高校使用網絡比較頻繁,學生經常使用網絡查找學習資料,獲取學習信息等,因此,計算機網絡安全問題得到很大的重視,但這些問題解決起來并不容易,需要仔細分析一下,找出相應的對策來解決。
1.計算機病毒感染
當今計算機網絡技術迅速發展,計算機病毒也不斷變化,甚至發展更加迅速。病毒是一種通過復制自身來感染其他軟件的程序,當計算機程序啟動時,病毒也會隨之運行,對計算機進行破壞。計算機一旦感染上病毒,電腦程序就會遭受破壞,網絡效率急劇下降,使系統癱瘓。
2.人為的無意失誤
有些程序員和操作員的安全意識不強,隨意透露自己的賬號等,一些熟悉的人雖然沒有惡意,但不能保證在使用過程中不會被不法分子竊取,對計算機網絡進行破壞。
3.網絡遭遇黑客攻擊
黑客都是一些精通計算機網絡的人,他們通過自己豐富的網絡知識遠程控制別人的計算機,從計算機中竊取重要信息,黑客攻擊一般不會對計算機造成破壞,只會通過應用軟件等存在的漏洞獲取對自己有利的信息。黑客會比較經常的攻擊重點高校的計算機網絡,因為重點高校會做一些國家研究項目,黑客會盜取科研資料。
4.網絡系統存在漏洞
一般來說,所有的計算機網絡系統都存在漏洞,這些漏洞有些是系統自身所有的,有些用戶使用盜版軟件以及網管的疏忽也會造成系統漏洞。系統漏洞對網絡的破壞性強,影響范圍大,給不法分子可乘之機,來散播計算機病毒,破壞計算機系統。
5.安全意識薄弱
計算機網絡發展迅速,無處不在,使用網絡的人員也不斷增加,現在小孩子都會使用計算機網絡了。但是由于沒有很好的普及計算機網絡安全防范知識,人們只知道使用計算機網絡,卻不知道怎樣安全的使用。現在各大高校使用網絡也比較頻繁,尤其大學生在網絡上比較活躍,主要使用網絡來完成學習任務,對網絡上一些新鮮的事物比較好奇,就容易在運行計算機時受到破壞。
6.網絡管理不嚴格
現在很多人自己有電腦,但對網絡管理不嚴格,容易受到各種破壞。有些人喜歡到網吧玩游戲,要注意自己的信息安全,網管對這些計算機網絡管理不嚴格,使用者的信息容易被竊取。學校更要注意對計算機網絡的管理,因為學生的真實信息都會存放于學校的計算機網絡中,學校的各種研究項目和重要資料也在網絡里,這就需要嚴格的網絡管理,一旦被不法分子竊取,很容易造成破壞,給學校帶來損失。
7.不良信息的傳播
如今,越來越多的人通過網絡來了解每天發生的事,但網絡上總不是每件事都是真的,這就需要人們善于辨別真假,不要跟著肆意傳播虛假信息。學校的網絡與互聯網連接,這樣可以更好地實現教學,但這也給了不法分子機會傳達一些不良的信息。雖然學生有一定的辨別能力,但也不能完全抵制,這些信息嚴重損害整個學校文化和學生的身心健康。
四、計算機網絡安全防范對策
通過對計算機網絡安全問題的分析,我們提出以下幾點對策:
1.加強對網絡病毒的防范
在使用計算機網絡時,可以適當使用一些反病毒軟件,這種軟件能夠對計算機的安全不定期的檢測,監督計算機的運行狀況,報告它的安全狀態。并且反病毒軟件還能阻止病毒入侵,一定程度上提高計算機的預防能力。還可以在計算機上插入防病毒卡,這也可以對病毒進行監控。在防范計算機病毒時,還應該加強服務器的防治力度。
2.加強管理上的安全防護
合理管理網絡設備能很好的增強網絡的安全性,可以集中管理一些重要的設備,例如:架空各種通信線路,做好相應的標記;終端設備要嚴格管理,落實到人等。對計算機網絡安全制定嚴格的安全管理制度,加強對管理人員的培訓,提高他們的安全管理意識,還要提高他們的安全管理技術。建立安全修復的整體防護,在遇到計算機安全問題,要及時修復處理。有些計算機設備損壞了可以更換,但是數據丟失破壞就很難恢復了,會造成無法估計的損失。
3.重要資料要及時備份并且加密
每個人肯定都會有一些重要的資料,這就需要備份了,數據備份就是將一個硬盤里的資料拷貝到另一個地方。如果重要資料備份了,哪怕計算機里的被破壞了也不用擔心,因為還有一份,這是比較有效的方法之一。有些重要的資料不想被人竊取和偷看,可以使用加密技術,再覺得重要的文件上設置密碼,這樣別人想看時就需要解密,這就需要一定的技術了。密碼也需要隨時換,不然一些精通解密的人還是可以看到。
4.加強網絡安全防范意識
如今許多人會使用計算機網絡,但缺乏網絡安全防范意識,這就容易受到破壞。這就需要相關人員普及相關的知識,加強人們對計算機網絡安全防范意識。許多高校的大學生對網絡安全防范的意識也比較淡薄,學校就有必要找相關人士進行普及和教育,宣傳一些安全防范的法規,提高學生的素養,提高他們辨別是非的能力,正確使用網絡,發揮網絡的好處,更好的學習知識。首先教師要通過計算機網絡安全的培訓提高自身的安全意識,才能更好的教育學生。
5.培養網絡技術人才
國家要加大投入,積極培養技術人才,開發先進的計算機網絡技術,為計算機網絡安全做貢獻。創造良好的網絡環境,讓人們更加放心的使用網絡。強大的網絡技術力量也會對不法分子造成一股威懾力。
6.加強整體防范
使用計算機會打開許多窗口,有些窗口不使用要及時關閉,有些黑客就會通過那些不必要的窗口對計算機進行攻擊。要及時更換賬戶和密碼,如果一直使用一個賬戶和密碼,很容易被人盜取。尤其有重要的資料更需要隨時換密碼。要對瀏覽器進行安全設置,許多人喜歡打開瀏覽器看一些消息,容易被惡意代碼侵入,造成對計算機網絡的破壞,這就需要及時對瀏覽器進行安全設置了。要及時隱蔽瀏覽器地址,有些黑客很容易獲取到地址,就會對計算機任意破壞,為了避免不必要的損失,要隨時隱蔽瀏覽器地址。
7.采用先進的技術和產品
現在為了確保計算機網絡的安全性,開發了一些先進的技術和產品,例如:防火墻技術;認證技術;數據加密技術等。這些技術雖然不能完全保證計算機網絡的安全,但一定程度上可以減少破壞和損失。其中防火墻技術保護計算機網絡安全最成熟,最早。防火墻就是在被保護的網絡與外部公共網絡之間設置一道屏障,防火墻技術可以很好地保證網絡的安全。
五、小結
如今計算機網絡發展迅速,越來越多的人使用網絡獲取信息,購物娛樂,甚至現在有了網絡,即使不出門也能了解天下事,不出門也能存活。但是,我們要學會保護計算機網絡安全,不能被網絡的不良信息迷惑,學會辨別是非。現在學校都開始開設計算機網絡課程,學生也習慣通過網絡進行學習研究,查找相關的學習信息,學生要學會抵制不良信息,多了解計算機網絡安全防范知識,多研究計算機網絡安全防范技術,為網絡安全事業做貢獻。每個人都應該加強網絡安全意識,不散播不良信息,不破壞他人網絡,創造和諧的網絡環境。本文只提出了一些網絡安全問題和相應的對策,還有一些問題等待解決,這不是一朝一夕能解決的,需要人們共同參與和努力,建立嚴格的安全防范體系,使網絡系統更好地為人們服務。
參考文獻
[1]花偉偉. 基于內部網絡安全防范方案的設計[D].安徽理工大學,2012.
[2]申磊. 計算機網絡安全防范技術探討[J]. 科技致富向導,2013,24:368.
關鍵詞:中職計算機網絡;防范技術;安全
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)19-4407-03
1 計算機網絡安全的背景和意義
自20世紀,微軟公司出版的視窗操作系統出現,計算機推廣普及的進程大大加快。時至今日,計算機網絡已經進入各個領域,推動人類社會文明的進步和文化傳播。計算機及互聯網的應用大大加快了社會各部門的工作效率,豐富了人民生活。然而,關于計算機網絡的安全問題頻發,引起人們的關注,網絡安全問題的存在,會極大影響程序的正常運轉,破壞數據,甚至使財產遭受損失。如何進行計算機網絡安全問題的有效防范顯得十分必要。在此背景下,中職計算機網絡的防范技術對策的探究對保證計算機網絡的安全可靠具有重要意義。
計算機網絡安全是指包括計算機硬件維護、計算機軟件維護以及對整個網絡系統的安全性維護的計算機網絡信息安全。主要運用相關的安全防范技術提高計算機網絡系統的抗攻擊性和安全性,使其免遭偶然和惡意攻擊的破壞,保證網絡平臺安全運行。計算機網絡安全包含技術和管理兩方面,網絡安全管理制度和網絡安全防范技術共同構建起整個計算機網絡安全體系。
2 中職計算機網絡安全存在的威脅
2.1人為因素
計算機并不會主動運轉,需要人來使用。人的行為在很大程度上影響計算機網絡環境。對中職計算機網絡安全造成威脅的人為因素包括:計算機網絡安全防范技術和安全管理制度不健全,安全管理措施不到位,管理員管理不當,內部人員缺乏安全意識導致泄密或有意利用自己的合法身份進入網絡系統進行故意破壞。
2.2攻擊工具獲取容易,使用簡單
互聯網在提供海量信息的同時,也使得很多惡意攻擊軟件得以免費自由廣泛地傳播。再加上此類攻擊軟件使用簡單,設置簡便,使用門檻低,很多人都得以對其加以利用,進行網絡攻擊。大量廉價甚至免費的攻擊軟件充斥,自動后攻擊攻擊大量泛濫,增加了網絡安全的不穩定因素。由下圖可以看出,第一,隨著攻擊行為復雜度降低,普通人也可能對整個網絡系統造成巨大危害。第二,攻擊技術日益普及也催生高水平的攻擊者,安全管理員面臨更大挑戰,網絡環境的不安全因素增加。
2.3中職學校師生網絡安全意識不強
對于校園網用戶而言,由于使用者多為學生,網絡環境相對單純,網絡安全問題尚不能引起充分重視,所以基本沒有或很少使用計算機網絡防范技術,而是更傾向于各類應用軟件的操作使用,很少考慮實際潛在的網絡風險及風險帶來的低效率。較少人會主動學習防范木馬、修復漏洞、管理密碼和信息密保的基本知識以及防止人為破壞系統和篡改敏感數據的技術。
目前,網絡安全的相關制度法規相繼出臺,學校網絡中心也制定了相應的配套管理制度,但是由于宣傳力度不夠,學生中仍然存在大量因自身網絡法律意識淡薄,無意或有意破壞網絡安全的行為。網絡上黑客交流也十分活躍,其中不乏獵奇的青年學生,這也為其破壞活動奠定了技術基礎。
2.4操作系統及應用系統的漏洞造成的威脅
近幾年來,利用漏洞開發的計算機病毒在互聯網上泛濫成災,頻頻掀起發作狂潮,并且隨著網絡帶寬和計算機數量的增加,病毒的傳播速度越來越快。正如同人們對其的命名,計算機病毒同生物病毒一樣,通過不斷復制進行傳播、攻擊和侵染,并且能在短時間內迅速波及大范圍用戶計算機。由此,計算機病毒成為網絡安全的首要威脅。常見的計算機病毒有:木馬病毒、蠕蟲病毒、腳本病毒、間諜病毒等。
木馬病毒是最常見的病毒,常利用通過捆綁于其他軟件上傳播,一旦用戶下載并感染木馬,其計算機就處于他人的監視和控制中;蠕蟲病毒的原理是對主機掃描,一發現存在漏洞就對其加以利用,進而控制主機。特點是隱蔽性高,捆綁在其他程序上,程序運行病毒也被激活,并以極快的速度變種,殺滅存在一定難度;腳本病毒依附在網站上,當用戶訪問網站,點擊開啟時相關腳本也受到病毒侵染。造成主機大部分資源被占用,運行變慢,甚者硬盤受損;間諜病毒出現時間并不長,一般通過改變用戶主頁來提升網站的訪問人數,并獲取用戶數據,對用戶數據安全性造成一定威脅。
例如,2002年4月中旬,“求職信”惡性網絡病毒襲擊捷克,使其蒙受重大經濟損失,中國大陸及臺灣地區也遭受攻擊;2003年8月11日,在美國爆發的“沖擊波”蠕蟲病毒開始肆虐全球,并且迅速傳播到歐洲、南美、澳洲、東南亞等地區。據報道,截至8月14日,全球已有25萬臺電腦受到攻擊。我國從11日到13日,短短三天間就有數萬臺電腦被感染,4100多個企事業單位的局域網遭遇重創,其中2000多個局域網陷入癱瘓,嚴重阻礙了電子政務、電子商務等工作的開展,造成巨大的經濟損失;2004年最主要的蠕蟲事件是利用微軟視窗系統LSASS漏洞傳播的“震蕩波”系列蠕蟲,造成大量的用戶計算機被感染。根據CNCERT/CC抽樣監測發現我國有超過138萬個lP地址的主機感染此類蠕蟲。
3 中職計算機網絡的防范技術對策
3.1防火墻技術
防火墻是設置在不同網絡或網絡安全區域間的一系列部件的組合。具有簡單實用,成本低的優點。其主要功能是,作為一道網絡安全屏障,限制外部用戶訪問,管理內部用戶訪問外界網絡的權限。因此,也成為信息進出的唯一通道,從而可以較有效地依照安全政策控制出入的信息。此外,防火墻本身也具有一定抗攻擊能力,可以加強計算機網絡安全策略,保護暴露的用戶點,監控并審計網絡存取訪問行為,實現內部信息的有效防護,防治信息外泄。
防火墻技術的關鍵是,數據包過濾技術。如下圖所示,包檢查模塊應當深入操作系統的核心,在計算機操作系統或路由器轉發數據包前攔截所有數據包,然后經過檢查模塊,攔截檢查所有進出站數據。
3.2加密技術
計算機網絡系統龐大復雜,信息傳遞過程需要經過許多網絡路徑,很可能包括不可信網絡,從而容易發生信息泄露。所以,中職計算機網絡系統的防范技術中,信息加密技術是一個重要方面。計算機網絡數據加密包括鏈路加密、節點加密和端到端加密三個層次。鏈路加密能有效保護網絡節點間鏈路信息安全,包括路由信息在內的鏈路數據都會以密文的形式加以保護;節點加密可以有效保護源節點到目的節點之間傳輸鏈路的信息安全;端到端加密則能有效保護傳輸過程中數據安全,在整個傳輸過程中,數據以密文形式從源端用戶傳輸到目的端用戶。
3.3信息認證和鑒別
信息認證是又一重要的網絡防范技術,被喻為安全信息系統的“門禁”模塊,是網絡通信中可信安全通信通道的重要建立過程。認證的主要目的是檢驗信息發送者的真實性和驗證信息的完整性,即能確認用戶沒有被他人冒充,又能驗證信息在傳輸過程或存儲過程中沒有被重組、篡改或者延遲。因此,信息認證是防治網絡系統遭受攻擊的一種很重要技術手段,常通過數字信封、數字摘要、數字簽名、智能卡、數字證書和生物特征識別等技術來實現。 其中,數字簽名可以有效應對網絡通信中的信息偽造問題。數字簽名運用得較多的是公匙加密技術,通過此技術,任何知道接收方公開密匙的人都可以向其發送加密信息,只有唯一擁有接收方私有密匙的用戶才可以解密信息。另外,智能卡屬于鑒別手段的一種,其他鑒別手段還包括計算式通過口令、一次性口令和生物卡等。操作中,計算機之間鑒別的原理是基于計算的不同配置,所以通過鑒別計算機的配置是否符合原有配置來判斷用戶身份。
3.4網絡訪問控制技術
網絡訪問控制技術是為了防范計算機網絡系統在提供遠程登錄、文件傳輸的過程中,不法分子趁機闖入,有效控制非法入侵者。具體實施措施是使用路由器對外界進行控制,將路由器作為網絡的局域網上諸如Internet等網絡服務的信息流量,也可以設置系統文件權限來確認訪問是否非法,保證計算機網絡信息安全。
3.5技術查殺病毒、修補漏洞
常用的應對病毒的方法是利用殺毒軟件防治病毒。購買正版軟件,及時獲得更新服務,可以對病毒起到主動防御的功能,在中職計算機網絡防范中,應用效果顯著。無論是計算機操作系統還是各個應用軟件和互聯網漏洞都要及時利用相應修復軟件修補,定時全盤掃描并修復計算機,可以有效降低網絡安全風險。
3.6提高安全意識
無論再先進的計算機防范技術,都需要人去使用執行。因此,互聯網安全管理員或是普通用戶都要提高網絡安全意識,保持警惕,及時運用網絡安全防范技術來避免出現安全隱患,培養良好的上網習慣,避免疏忽大意損失數據或導致計算機系統受損。
4 結論
當前通信與信息產業高速迅猛發展,計算機網絡安全防范技術也應當與時俱進,以使網絡技術適應社會發展的需要,發揮應有的職能和優勢,避免因為網絡安全問題造成社會經濟和資源損失。網絡是把雙刃劍,關鍵在于如何有效運用。網絡安全防范技術為網絡通信發揮更大力量奠定基礎,并處于不斷發展中,涉及計算機網絡系統軟件安全、硬件安全和數據信息安全等方面。中職計算機網絡防范技術對策必須建立一整套完善的安全管理制度,提高網絡安全意識,充分發揮網絡防范技術的功能,強化計算機網絡安全。
參考文獻:
[1] 潘章斌.計算機網絡安全問題及防范技術研究[J].中國高新技術企業,2013(7).
[2] 徐囡囡.關于計算機網絡安全防范技術的研究和應用[J].信息與電腦,2011(6).
[3] 徐儉.淺談計算機網絡安全防范技術[J].現代電視技術,2005(6).
[4] 丁高虎.試論計算機網絡安全及防范技術[J].華章,2012(22).
[5] 鐘平.校園網安全防范技術研究[D].廣州:廣州工業大學,2007.
[6] 胡錚.網絡與信息安全[M].北京:清華大學出版社,2006:318-323.
[7] 矯健,韓芳溪,毛忠東.網絡攻擊手段及防御系統設計[J].計算機工程與應用,2003(33):168-170.
在計算機網絡系統中,絕對的安全是不存在的,制定健全的網絡安全管理策略是計算機網絡安全的重要保證,只有通過網絡管理人員、與企業相關的、及網絡使用人員的共同努力,運用一切可以使用的工具和技術,盡一切可能去控制、減小、降低以及避免一切非法的網絡行為,盡可能地把不安全的因素降到最低。
1.1網絡安全管理策略的可變性
網絡安全策略并不是一成不變的,它具有可變的特性。一方面,由于企業或者單位組織內部結構、組織方式的不斷變化,相關業務和數據類型和分布的更新也不斷地發生著變化;另一方面:從網絡安全技術的角度講,攻擊者的攻擊方式、防止攻擊的措施也在不斷地升級和改進,所以,安全策略是一個變化性的策略,必須要和網絡當前的狀態相適應。
1.2網絡安全策略的核心內容
網絡安全策略的核心內容有:定方案、定崗、定位、定員、定目標、定制度、定工作流程(方崗位員目制流),也就是我們通常所說的“七定”。
1.3網絡安全策略的設計與實施步驟
(1)確定網絡安全需求:確定網絡安全需求的范圍,評估面臨的網絡風險。(2)制訂可實現的網絡安全策略目標。(3)制訂網絡安全策略規劃:制定本地網絡安全規劃、遠程網絡安全規劃、Internet網絡安全規劃等規劃內容。(4)制訂網絡安全系統的日常維護計劃。
2網絡安全防御與改善措施
網絡安全問題是潛藏在我們每一個人身邊的現實威脅,網絡攻擊分分秒秒都在發生,瞄準了企業、政府、軍隊和有價值的個人和各個行業及領域,威脅無處不在。
2.1網絡安全風險評估
網絡安全風險評估主要由以下三個步驟所組成:識別網絡安全事故的危害、評估危害的風險和控制網絡安全風險的措施及管理。而通過進行網絡安全風險評估,可以及時防范于風險的危害,及時調整網絡安全內容,保障網絡安全運行,保證計算機信息管理系統及時應對不斷變化的網絡安全形勢,提高危險的預防和網絡安全的防御能力。就網絡安全風險評估中的風險控制來說,網絡安全風險控制是使網絡安全風險降低到企業或者是單位可以接受的程度,當風險發生時,不至于影響企業或單位的正常日常業務運作。網絡安全風險控制包括:選擇安全控制措施、風險控制(免風險、轉移風險、減少危險、減少薄弱點、進行安全監控等)和可接受風險。
2.2網絡安全防范管理
做好網絡安全防范計劃與策略,對網絡安全進行防范控制和管理,提高網絡自身穩定性、可靠性,要有較高的警惕安全的意識,從而,能夠抵御較大的網絡安全風險。網絡安全防范措施可以有:(1)國家信息安全漏洞共享平臺。(2)反網絡病毒聯盟組織。
2.3建立良好的網絡安全機制
要不斷地加強計算機信息網絡的安全規范化管理力度,建立良好的網絡安全機制,大力加強安全技術建設,強化使用人員和管理人員的安全防范意識,防范不良因素的影響。目前,常用的安全機制有身份驗證、授權、數據加密、密鑰加密和數字簽名、數據包過濾、防火墻、入侵監測系統、物理安全等。
2.4加強網絡安全人員培訓
網絡安全在今天的非常的重要,對于人才的渴求也非常的大,但是人才的數量非常的有限,需求非常的大,很多的企業進行高薪聘請,但是流動性比較大,對于企業沒有真正的感情,這樣不利于企業的長期與發展,企業面臨著非常研究的形式與考研。正是這樣,很多的企業面對于這樣的問題進行人才的內部的培養,通過聘請名師進行基礎知識以及實踐等等方面,對于受訓的人員進行系統的考試,對于成績優異的人員進行進一步培養,作為企業的后備人才。企業應該做到充分調動員工的積極性,建立嚴明的獎懲制度,對于學習優異的學員進行物質以及精神上的獎勵,這樣對于員工來說是一種激勵,建立考核制度,針對于員工進行周考核、月考核,慢慢的形成制度化,從而真正意義的調動員工的學習。未來的發展競爭會變得更加的激烈,正是這樣的原因,一定要進行改革,改革的方向來自于多個方面,但是人才是一切改革的動力,所以人才的儲備是未來的競爭重要的組成部分,加強人才的培養是未來發展的保證。
2.5引入網絡安全審計系統
網絡安全審計系統指主體對客體進行訪問和使用情況進行記錄和審查,以保證網絡安全規則被正確執行,并幫助分析安全事故產生的原因。采用網絡安全審計系統可以對潛在的攻擊者起到震懾或警告的作用,對于已經發生的系統破壞行為提供有效的追糾證據,為系統安全管理員提供系統運行的統計日志,使系統安全管理員能夠發現系統性能上的不足或需要改進與加強的地方。
3結論
1.1國內茶企網絡安全現狀
隨著互聯網技術的發展,傳統茶企的管理機制已經被電子化管理模式取代,茶店、茶場所的收支、會員辦理等都要經過計算機進行信息錄入;茶主題酒店、茶社茶桌的整體房卡系統和開放系統也要經過后臺電子操作。信息化時代大大方便了人們的生活,也促進了傳統茶企的發展。傳統茶企在享受計算機技術便利的同時,也會遭遇計算機技術中的網絡安全漏洞問題。國內的茶企網絡安全問題主要體現在非法接入、病毒攻擊等。一方面,非法接入、信息故意泄露這類現代茶企網絡安全問題,是在茶市場繁榮復興后出現的,主要是由于部分茶企的不良競爭手段導致。這類人為的網絡安全問題能夠進行合理預防,我國政府也在保護合理市場競爭上投入了大量精力。另一方面,以病毒木馬等為主的網絡安全問題,是偶發性的,因此難以預防。茶企后臺遭受病毒攻擊后,需要耗費大量的時間進行系統修復,對于這類不可逆的偶發性網絡安全問題,國內網監局予以高度重視。基于此,近年來,我國國內的茶企網絡安全問題處理的效率增高。
1.2跨境茶企網絡安全概論
隨著茶文化的國際化流行發展,許多傳統茶企開始進行跨境電商的進出口貿易。首先,跨境茶企的網絡安全問題較國內的網絡安全問題來說,更為復雜。國外互聯網數據與國內數據系統的使用操作習慣不同,因此,遇到網絡問題時,國內售后人員的解決速率較低,涉及到許多偶發性網絡問題時,因語言不通所出現的解決遲鈍狀況也多有發生。其次,對于防火墻的建立,國外沒有國內更加精密。因此,在跨境電商茶企競爭日益加大的當下,許多商家通過“翻墻”便能輕易掌握企業信息。最后,對于在國外出現的部分網絡安全問題,國內的解決方案具有信息滯后性和技術短板問題。基于此,跨境茶企的網絡安全防范必須慎重對待,國際網監局的加入也為我國茶產品的線上發售提供了一定的保障。
1.3茶企員工防范意識
在網絡生態環境中,茶企的安全防范至關重要。然而,現今許多員工對于安全防范的意識薄弱,其應用計算機技術進行軟件數據保護的設定做到的不夠完善。計算機技術下的存儲體系對軟件數據具有實時監管效果,但此監管僅僅只針對大范圍的數據檢查,對于外來入侵的網絡安全問題無法做到細節化的及時發現與處理。現如今,許多網絡安全問題都來自于數據復刻和模擬軟件,利用系統監管漏洞進行入侵。因此,為加強茶企的網絡安全防范系統,首先要加強企業員工的培訓管理。茶企不僅要以茶文化來作為企業文化核心,引導員工提高對企業的歸屬感;還應當大大加強企業安全意識的培養,避免許多本可以及時處理、而因員工安全意識不到位造成的網絡安全問題。
2計算機技術下茶企網絡安全防范分析
2.1財務風險防范分析
信息化時代下,企業的財務風險較多,為合理防范財務風險,茶企利用計算機技術開啟各類舉措。首先,茶企加強企業內部人員內的計算機管理培訓,對員工的技術行為開發系統進行監管,以避免人為惡意操作。員工基于“誰使用、誰負責”的原則,提高自身安全意識,謹慎操作后臺系統。其次,茶企利用部分具有安全性的計算機軟件系統,定期進行企業內部信息檢查清理,保障線上內外互聯網站點的安全性。最后,對于財務數據進行計算機云存儲和云計算,設置虛擬存儲數據迷惑非法侵入,以保障真實數據的安全性。
2.2客戶數據保密質率
在數據化時代,茶企線上銷售中每個客戶的信息錄入,都在互聯網世界有所存檔。一方面,顧客通過線上購買時填寫的電話、住址和身份證等信息,容易遭到惡意竊取。基于此,茶企對于顧客信息高度保密,采取計算機技術下非公開錄入、模糊錄入等形式,將用戶的信息安全化處理。在各茶企線上商城購買后的快遞信息,都不會顯示用戶的真實姓名和手機號等私密信息。另一方面,顧客在不同企業進行購買時,計算機系統會根據購買需求和喜好程度將其進行分類,不斷向顧客推薦滿足其喜好的產品。這類顧客喜好信息是茶企進行新商品研發的重要資料,也是茶企研究客戶受眾、流行趨勢的重要信息。這類信息的泄露不僅會損害個別茶企的銷量,還會擾亂整個茶企市場,導致市場競爭無法良性發展。對于顧客點擊率和喜好信息,茶企業需要通過后臺監測不斷進行騷擾攔截,以防部分商家非法竊取擾亂市場。除此之外,政府也有專門的網絡安全監管部門,專門處理不良駭客商家,凈化網絡空間和茶企線上市場。
2.3企業運作軟件機理
在茶企的網絡安全防范中,茶企系統運作過于程式化,面對許多突發的網絡安全狀況處理時不夠靈活。其防護技術的運作機理僅僅以“發現、報告、攔截”作為處理措施,而無法分辨其信息來源IP地址。基于此,茶企的計算機防范技術運作系統必須更新改善,著重加強對不良信息入侵的跟蹤比對。通過找到整體偽基站(即錯誤信息發送源),從而攔截掉全部不良信息,提高了信息防范的效率,也便利了網絡安全員的監管工作。
3計算機技術下茶企網絡安全防范優化發展
3.1全球化高密防火墻
茶企進行合理化的開啟防火墻,這類部署環節,能夠促進國內外茶企的網絡安全體系更加健全。一方面,茶企與國際計算機研究人員進行合作,在全球設置高密防火墻。防火墻能夠過濾掉外網不良信息,預防駭客的信息盜取和破壞入。這類舉措能夠預防不良信息的侵入,還能保護合法用戶在更加安全的環境進行交易。另一方面,通過計算機技術下劃分DMZ區域系統、公網以及內網,茶企網絡防范體系更加條理化,對于網絡惡性攻擊的解決也更加高效系統。
3.2精確化身份識別碼
一方面,現如今計算機技術下臉部識別、身份識別等動態識別系統基本開發完善。茶企可以將此系統應用在用戶的購買過程中,以提高用戶信息的安全度,降低信息被盜取或泄露的可能性。以往用戶在購買或者更改數據時,僅通過數字或者圖片驗證即可;而在茶企精確化身份識別系統下,用戶必須進行指紋解鎖和臉部動作驗證,才能更改購買信息。另一方面,針對茶企內部員工,也必須開啟身份驗證系統。員工在進行財務核算、后臺操作等金錢業務時,必須通過身份識別。企業建立統一認證系統構建基本防范體系;并加入DHCP服務密碼器和IP綁定軟件等加強識別強度。除此之外,企業對其訪客訪問數據也要嚴格跟蹤管控。綜上,通過企業用戶和企業員工的雙重身份識別系統高密構建,茶企的網絡安全性大大提高,茶文化商品的購買率和保障也有所加強。
3.3實時智能攔截系統
在傳統茶企的企業核心文化中,茶道思維不僅倡導讓人們遇事有處變不驚、以平和的心態解決問題的境界,更加有傳統武道中主動出擊防范不良問題的主動創造性。基于此,茶企的線上網絡安全防范中心開發出實時智能攔截系統。實時智能攔截不僅可以在任何時間,通過網絡診斷對不良數據進行及時攔截。還能夠智能查找病毒源,對病毒源進行標記,防止其擴散。通過實時智能攔截,茶企對不良信息進行全方位的監預警。此系統連接所有茶企后臺,一旦找到某家茶企出現的不良系統,通過預警,全國甚至跨境茶企都可以對其進行攔截防護和標記。系統通過組織所有茶企對信息進行攔截,提高不良信息攔截的效率,降低其余茶企被入侵的可能性,促進了茶企市場的良性競爭和互惠互利。
4結論
通過全球化高密度防火墻的設立,茶企軟件數據的安全性得以大大提高。而在精確化身份識別系統構建以及智能攔截系統的研發下,茶產品的買方信息得以更安全的進行交易,茶產品的賣方也能夠有機預防各類網絡安全問題。綜上,茶企依靠計算機技術本身,來防范在計算機技術發展中出現的各類企業網絡安全狀況,為其他傳統農產品企業的信息化發展提供了借鑒,也為大數據時代下人們的購物安全提供了有力的保障。
參考文獻
[1]田昊洋.企業互聯網網絡安全隱患及其防范措施[J].電腦迷,2018(08):62.
[2]朱日高.淺談電子信息技術在企業安全管理中的應用[J].技術與市場,2018,25(07):204+206.