浅谈网络安全的重要性范文
时间:2023-09-18 17:59:45
导语:如何才能写好一篇浅谈网络安全的重要性,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。
篇1
【关键词】 互联网 中等职业院校 网络安全教育
《网络安全教育》是中等职业院校安全教育的一个重要内容。在广大社会安全稳定工作尤为重要的情况之下,如何加强中等职业学校的安全教育,增强中等职业学校学生网络安全意识,提高网络安全防范能力,是中等职业院校和广大学生应当思考并迫切需要得到解决的重要问题。
一、网络安全教育的重要性
互联网的发展和应用给大家带来的无数个便利和巨大的财富,有力的推动着整个社会的繁荣发展。同时影响极大可参透到社会的各个方面。比如:黑客对网络的攻击、计算机病毒对互联网的威胁、犯罪分子借助互联网进行高科技犯罪、有害信息的传播等问题的存在严重影响了人们的安全和身心健康。尤其是在校的学生,他们明辨是非的能力普遍较低,容易相信并无心传播后又会造成更严重的不良后果。因此,在职业学校的安全教育中,网络安全教育尤为重要。
二、网络安全教育存在的主要问题
最近几年,在国家对职业教育的大力支持下,各职业院校的办学规模也不断扩大,在校的学生不断增多,再加上互联网的普及更广泛,日常运用更是生活化,因此通过互联网而引起的安全问题普遍存在。职业学校学生年龄小,明辨是非能力低,往往会成为网络安全问题的直接受害者。主要原因分析如下:
1、中等职业学校学生网络安全防范意识不够强。中等职业院校的学生年龄比大学生普遍较小,知识结构不够完善,法律意识淡薄,再加上中等学校学生容易受到所处的社会环境因素的干扰。他们在校期间容易受到网络上传播的种种不良信息的影响。从而成为直接的受害者。其次,片面的认为网络安全教育光靠计算机基础课程当中开设的网络安全内容就能解决中等职业学校的《网络安全教育》是完全不够的。
2、网络安全教育的机制不健全。目前我国对青少年免受网络信息的侵害,也在努力去采取一些措施。但由于是初步阶段,机制体制不够完善,因此还是需要做很多事情。作为中职院校更是存在这方面的漏洞。不光在 基础课程里或者在学校安全教育里参透一点网络安全知识,更是需要建立专门的机制,有计划,有组织的进行系统的教育。
3、网络安全教育更不上互联网的发展。互联网的发展非常迅速,而职业教育本身就存在跟不上社会发展的整体现象。现在在中等职业教育中运用的计算机基础教材比较重视基础知识和操作运用。对网络安全教育方面的内容少之又少。再加上学校安全教育涉及的方面较多,因此网络安全教育的宣传也不够到位。
三、做好中等职业学校网络安全教育的看法
网络安全问题自因特网诞生之日起就普遍存在,人们也不断的对其想办法解决好此类问题。这些存在的问题不会因为发展而消失,而网络安全问题越来越突出。怎样去针对性的解决,预防这些网络安全问题对中等职业学校学生的侵害,是目前职业教育面临的一个大挑战。
3.1建立学校网络安全运行制度
管理制度是做好网络安全教育的必要保障,完善的网络安全制度不仅是网络安全教育的主要内容,而且是规范中等职业院校学生网络行为的一个重要保障,通过完善制度不仅能规范中等职业学校学生的网络行为,还能帮助他们养成一个良好的网络安全习惯。通过网络安全素质教育、理论知识、宣传阵地和完善的管理制度就能使他们具备使用网络的基础知识、网络安全的法律意识、明辨是非的分辨能力,以及网络道德素质。从而能让他们自觉抵制网络垃圾的侵害,从而培养了能合理运用网络资源的能力。
3.2做好学生网络安全意识的培养
中职院校的学生年龄比大学生较小、知识结构不够完善,法律意识不够强的特点下,容易受到互联网的负面影响。为了初步缓解这些问题带来的直接侵害,学生入学开始就应该重视网络安全教育。引导他们正确使用互联网。学生进入学校开始职业生涯的学习过程中,我们应该规划好,把网络安全教育融入到学校各各层面,如:除了在计算机教学当中必须有网络安全教育内容的同时,其他课程的德育目标也要参透网络安全教育方面的内容。除此之外定期举行专题讲座,观看警示片等形式提高学生的网路安全教育意识。还可以利用宣传栏、板墙报等宣传阵地做好网络安全教育的宣传工作。
四、结束语
中等职业院校的网络安全教育是现阶段中等职业教育必须面临的一个重要任务,为了维护校园稳定,保证中等事业学校学生健康成长,建设和谐校园的需要。回看多次发生的校园网络安全事件,都是因为社会、学校、家庭和学生本人不够重视网络安全教育所导致的严重后果。因此我们一定要提高警惕,紧密结合社会发展和互联网的发展趋势,抓住任何能抓住的宣传途径,针对性的做好中等职业学校学生的网络安全教育。
参 考 文 献
[1]贾延秀.网络安全教育的探析.经济与社会发展, 2003
篇2
关键词:气象信息网络;安全策略;技术
随着现在信息技术的发展,气象信息业务也逐渐现代化和信息化,气象信息的系统内部和外部的网络联系越来越多,这样增加了气象信息传递的速度和准确性,但是同时也给网络信息的安全提出了越来越高的要求。信息技术的发展,随之而来的也有网络复杂导致的网络故障,从而影响气象信息网络的正常运作[1]。气象信息网络安全不仅能够推动人们生产生活的运作,确保气象部门工作充分发挥为地方经济发展服务的重要作用。同时气象信息网络系统的安全会影响气象信息网络的正常工作,并且关系着国家的信息安全。对于气象信息网络的现状应该进行分析其主要问题,结合实际情况对信息网络进行安全防护探讨,从而保障气象信息网络的安全。
1 气象信息网络安全的现状和问题
1.1 气象信息网络安全的现状
在我国气象信息网络的安全软件部署率不高,对于软件的部署不重视。但是如今的网络中的ARP攻击和海量下载会使网络内病毒泛滥,网络缓慢,从而影响正常工作的运转。有些用户使用非法IP,或是随意更改IP,会产生IP相冲的事件发生。还有用户网络安全意识不强或知识水平不足,对于杀毒软件不重视、不升级,使大量病毒有机可乘,使网络处于危险的状态。终端安全产品的多样化,增加了管理员的管理负担和管理难度。
1.2 气象信息网络安全的问题
气象信息局域网的用户安全意识不高,会出现一些对气象信息网络安全造成影响的行为,如气象信息管理员将工作移交给不是本工作的人员进行运作,从而导致气象信息甚至是密码泄露,给不轨之人有可乘之机,有可能会造成数据丢失,重要数据泄露等,影响气象局的正常工作;很多用户随意使用外来U盘、移动硬盘、光盘等移动存储设备来进行数据传递,外部数据没有经过任何安全检查就带入内部局域网,内部数据很容易就被带出了局域网,这样可能会有意无意地把病毒、黑客程序带入局域网,给网络和计算机埋下了不安全的种子。在气象信息网络的操作系统和应用软件中存在漏洞,特别是操作系统的漏洞,病毒和黑客很容易利用这些漏洞进行攻击,破坏气象信息系统,甚至导致网络崩溃。恶意的攻击也是气象信息网络安全的问题之一,这两种攻击都会对气象信息网络造成极大的危害。恶意攻击者通过恶意攻击或破坏气象信息系统,让错误的气象信息影响决策者的判断,则可能会对人民的生命财产造成巨大的伤害和损失。恶意攻击者若成功窃取气象信息系统的关键信息,把这些信息用于一些不法的用途,也有可能会对国家和人民造成影响,给社会带来极大的损失。还有防火墙空白和杀毒软件不统一也都是气象信息网络安全存在的问题[2]。
2 气象信息网络安全策略和技术
2.1 气象信息网络安全策略
针对网络安全问题重要的问题是管理,在网络安全行业有“三分技术,七分管理”的说法。而气象信息网络系统中的安全管理是更为重要的,因为气象信息网络系统的安全不仅关系到国民的正常生活,还关系到国家和世界。所以应该将网络的安全管理贯穿于网络安全的始终。首先应该加强工作人员的综合素质,提高他们的安全意识,对参与气象信息网络的工作人员应该定点进行专业知识和网络安全知识的检查和培训,对于表现佳的员工给予奖励,对于犯错误的员工应该进行教育和惩罚,使其认识到问题的严重性[3]。其次是要结合实际工作环境、工作业务流程以及安全防护技术等,制定合适的安全管理规则;同时还需构建一个安全管理的平台,明确责权,安装统一的安全管理软件,对网络设备及网络系统进行全面管理。
2.2 气象信息网络安全技术
首先,要想气象网络安全的基本、有效和经济的最基本的安全措施是安装和配置硬件防火墙,它是防止外来入侵的主要手段。在气象信息网络的边界安装和部署防火墙,用来防御机密性的风险、可用性风险、数据完整性的风险等三方面的风险。这样对于网段的安全性可以在最大程度上的提高,同时还可以过滤不安全的服务。防火还可以对网络内部进行功能的划分,这样可实现对网络内部的重点网段进行隔离,可以在一定程度上降低对网络的影响。但是,防火墙也是存在缺陷的,对于网络内部的供给是防御不良的,并且不能修复脆弱的管理措施和存在问题的安全策略等[4]。其次,对入侵进行监测,利用入侵监测技术,对气象信息网络的各个节点进行逐一监测,通过检测发现是否有入侵、系统是否完整和保密,如果检测到可疑的地址,可疑自动切断来自入侵地址的通信、并发送警告信息给网络管理员,从而实现对网络动态的安全保护。最后,应该对病毒进行防范。病毒的自我复制和传播速度是其最为突出的特点,但是这种特点对于网络安全来说是及其大的威胁。我们可以采取防护的手段和措施,对病毒进行防范和控制,控制或是其对网络的危害。
3 结语
气象信息是与人们生活息息相关的,随着网络技术的进步,气象信息网络的安全也面临了许多问题。我们要持续提高气象信息网络安全,不断完善气象信息网络安全的工作。同时要完善气象信息管理的工作人员的管理制度,加强对气象信息管理员的培训,严格按照相关法律法规开展综合气象工作;气象信息管理人员需要不断提升自身的综合素质,严格遵循工作制度等,保证气象信息网络持续稳定运行。
参考文献
[1]窦以文,刘旭林,沈波,刘亚楠,燕东渭. 气象信息安全建设探讨[J]. 气象与环境学报,2011,02:45-49.
[2]朱海波,唐雅茜. 浅谈气象信息网络安全策略及技术[J]. 中国高新技术企业,2011,28:52-54.
[3]朱倩雨,王帅. 浅谈气象信息网络安全策略及技术[J]. 通讯世界,2015,15:54-55.
[4]刘亚玲,王俊,于宏君,萨其荣贵. 通辽市气象信息网络现状及安全策略[J]. 现代农业科技,2012,10:51+53.
篇3
【关键词】 通信企业 信息网络 安全工作
在当今社会中,如何做好信息网络安全工作是值得进行深入研究与探讨的课题。如今的网络发展速度不断加快,信息相互融合的程度也在不断加深,网络给通信企业的工作带来便利的同时,也存在着一些难以避免的问题。安全上的漏洞给通信企业的发展带来了不利因素,需要及时解决,这样才有保持通信企业良好发展的可能。
一、通信企业中信息网络安全的现状
在通信企业目前发展中,对信息网络的安全性要求越来越高,由于通信企业对网络的依赖程度日渐加深,保障信息网络的安全性就显得尤为重要。通信企业在内部通常建立了与自身发展相适应的信息网络安全机制,并加大了对信息网络安全的维护力度。在通信企业中,大多应用了相关维护安全性能的系统,如防火墙、日志分析系统、防病毒软件等。根据自身发展要求投入了大量的资源,并进一步完善对信息网络安全工作,这是符合发展要求的举措。但在一定程度上,还无法完全避免通信企业受到信息网络安全的影响,这就需要通信企业进一步作出相应维护措施。
二、做好通信企业信息网络安全工作的方案
1、提高企业领导的重视程度。在通信企业中,加强信息网络安全工作与企业领导的重视息息相关,企业领导对信息网络安全工作重要性有了足够的认识,就会相应地加大对这项工作的投入力度。这样为做好信息网络安全工作提供了有利的发展条件,使这一工作有了充足的资金保障,同时,企业领导的重视也会促进各部门工作相互协调,提高工作效率。加强信息网络安全时,在无形中加大相关工作人员的工作强度,容易使工作人员产生抵触排斥的心理,根据这一情况,企业领导更需加以重视,为企业整个工作的顺利开展提供有利的保障。由此看来,只有在企业领导足够重视的情况下,才能够更好地为企业提供良好的发展平台。为通信企业做好信息网络安全工作打下坚实的基础。2、加强学习交流。由于互联网的普及,信息网络安全层面的技术在日益完善,技术水平不断提高,相应的技术知识日新月异。因此,加强学习交流,保障技术的先进性是做好网络信息安全工作的前提。通过与其它企业进行技术上的交流互换,完善发展体制,不断更新维护信息安全的技术,提出相应的解决措施,才能将通信企业的信息网络安全工作做好。3、专业化网络安全人员的配备。在网络安全工作中,通信企业还存在着兼职人员担任网络安全员职位的现象。这对于维护通信企业的信息网络安全是不利的,由于兼职人员在网络维护的专业性上跟不上时展的需求,在许多专业问题上还不能很好地进行处理,因此造成了通信企业网络安全工作存在问题的局面。针对这一实际问题,需要在维护网络安全工作中,应用专业化的技术人才,以最大程度保障通信企业网络安全。4、大力完善技术保护手段。一方面,技术保护手段的完善是推动通信企业网络安全工作的关键因素。要做好通信企业信息系统之间的安全隔离措施,在应用系统所在的服务器中,只对外开放相应指定的服务端口。另一方面,需加强对网络边界的管理,具体举措如在网络边界上设置防火墙等。防火墙可以有效地保障网络边界的安全,为防止病毒等不良因素的入侵做好预防工作。防火墙的配备同样需合理化,要避免产生不良情况,如开通不必要的服务。同时,国产设备应广泛应用于与网络相连接的安全设备中。
三、通信企业信息网络安全工作发展趋势
1、网络安全工作复杂化。网络信息技术将会持续发展,这就促使网络安全工作复杂化。威胁网络安全的因素不断更新,新病毒的出现、网络黑客的攻击技术提高等使维护网络安全工作的难度不断增加。同时随着网络应用的范围越来越广,所涉及到的相关工作日渐增多,也是网络安全工作难度增加的一个重要因素。
2、网络安全工作规范化。随着网络安全工作的逐步深入,网络安全工作势必将规范化。同时,在通信企业中,做好信息网络安全工作是重要的工作之一,因此,网络安全工作的规范化程度将日益加深。
结语:随着通信企业对信息网络安全工作的要求进一步提高,维护信息网络安全的重要性日渐突出。网络技术逐渐普及到社会的各行各业,对于自身网络安全性的保障是日常工作中不可缺少的任务与目标。在通信企业中,做好信息网络安全工作是必要的工作之一,这对于维护企业的利益、树立良好的企业形象、维护社会的安全与稳定都有着重要的意义。
参 考 文 献
[1]杨威,张敬和.浅谈通信企业如何做好信息网络安全工作[J].厦门科技,2001(03).
篇4
随着信息技术的发展,网络已成为高等教育的重要组成部分。校园网络突破了传统的教学和工作模式,为师生提供了教学、科研和多种综合信息服务。高校的网络管理工作已经取得了一定的发展,但也遇到了不少问题。本文阐述了高校网络管理的重要性,重点分析了网络管理面临的几个问题并提出可行的对策,以促进校园网络安全可靠的运行。
【关键词】
高校;网络管理;问题;对策
1.高校网络管理工作的重要性
网络技术高速发展,互联网已成为高校的重要组成部分,教师通过网络可以方便地进行教学科研工作,对学生来说,网上大量的资源也成为其获取知识的一个重要途径,管理部门通过网上办公,则可以极大地提高工作办事效率。网络也是高校对外宣传、树立良好社会形象的一个有效途径,加强网络管理,也是高校招生和就业工作的需要,可以加深学生对学校的了解,吸引更多的生源,也能给学生提供便捷的求职服务,更好地促进学校的就业工作。同时,高校网络环境日益复杂,面临的威胁日益严峻,必须加强网络管理工作来保障高校的正常工作。
2.目前高校网络管理面临的主要问题
2.1高校对网络管理工作的重视程度不够
相对于网络管理,高校一般更注重的是网络的建设,这是由于其对高校的发展效果比较明显,而网络管理工作却得不到足够的重视,学校往往认为网络管理就是用户的管理以及简单的设备维护。实际上,网络管理对高校的发展和正常运作都有着重要的意义,管理者必须能合理控制学校的整体网络环境,科学设置网络管理权限,控制好网络中传输的信息,适当屏蔽不良信息。计算机病毒、网络攻击严重影响高校的网络安全,必须及时处理,并在平时做好预防工作。以上这些,学校并没有真正重视起来,给网络信息安全带来了一定的隐患。
网络技术已经在高校得到了普遍应用,但是大部分高校对核心网络技术的投入力度不够。高校应用系统繁多,数据信息量巨大,面临着各种不安全因素的威胁,网络管理部门需要大量的资金用于网络安全的防护,但经常由于学校资金投入有限而受到制约。此外,对网络管理制度建设和人力资源的分配不够科学,高校网络工作具有高强度、高复杂度的特点,网络管理人员有限,没有明确的岗位职责,往往是身兼数职,对自己的职责缺乏明确的认识,严重影响了网络管理工作的效率。
2.3缺乏专业的网络管理人员
网络在高校的应用越来越广泛,师生的工作、学习、科研和生活的各个方面都已经没法离开网络。与此同时,高校网络面临的威胁也越来越严重,近年来高校网络安全事件频发,一般都会造成某些系统无法正常使用,严重时可引起整个校园网瘫痪,后果不堪设想。这就要求必须有专业的技术人员来应对网络攻击,做好网络安全的防护工作,而多数高校人才引进比较滞后,实际上往往是普通管理人员以兼职的方式进行这些工作,难以实现对网络的高效管理。
3.加强高校网络管理工作的对策
3.1高度重视网络管理工作
高校应该清楚地认识到网络管理工作对学校发展的重要性,从学校的层面对此项工作高度重视,并具体落实到相关政策的制定和实施。高校应合理安排网络管理工作,实行网络建设和网络管理并重。学校要加强网络管理人员的思想建设,对网络管理工作进行有效的监督和鼓励,努力为网络管理提供一个良好的工作氛围,使管理者能以全局的视野对待自身的工作,从思想上认识到网络管理与学校发展的关系,为广大师生提供高效的网络服务,更有利于促进高校的长远发展。
3.2加大对网络管理的投入力度
高校的网络管理部门承担着学校的资源及应用系统建设、网络维护、网络安全管理等多项工作,需要足够的软硬件设备作支撑,同时设备的维护、网络安全管控也都需要大量的人力成本,没有足够的资金作保障将会直接影响学校的网络安全。同时,高校还应加强网络管理制度建设,很多网络安全事故都是由于网络使用者不严格遵守相关规章制度而进行的非法操作造成的,因此高校应实施网络管理实名制,完善网络安全监管体制,通过制定健全的规章制度,确保网络的管理和维护工作顺利进行。
3.3加强专业网络人才的引进和培养
高校网络的复杂性和重要性对专业型网络技术人才提出了需求。高校应通过各种激励措施,引进高层次专业型人才,重视网络管理队伍建设,对现有人员进行针对性的培训,使其专业技术水平能与网络的建设发展相适应。同时还要重视网络管理人员的思想建设,充分调动其工作积极性,使其能充分认识到网络管理工作的重要性,不仅要具备良好的工作能力,更要有强烈的责任意识和服务意识。高校要努力打造一支专业能力过硬、责任心强的网络管理队伍,为校园网络的安全、可靠运行保驾护航。
结语
网络管理是信息化时代高校的重要工作,是高校对外宣传、招生的需要,也是高校正常办公、教学的基本需求,与师生的工作、学习和生活息息相关。高校应高度重视网络管理工作,提高政策和资金方面的支持力度,注重人才的引进和培养,通过各种举措最大程度地发辉网络的积极作用,更好地推动高校教育事业的科学发展。
作者:柳华 单位:陕西中医药大学
参考文献:
[1]刘敬敬.高校网络管理与维护工作改革初探[J].科技信息,2013(14).
[2]赵妮.高校网络管理与防护工作的优化策略研究[J].科技传播,2014(13).
[3]张玲新.加强高校网络管理工作措施探讨[J].软件导刊,2012(7).
[4]韩晓雨,韩东.高校网络管理浅谈[J].科技信息,2011(3).
篇5
关键词:医院;计算机;网络安全
1医院计算机网络安全的威胁影响因素
医院计算机网络安全存在的安全隐患是对医院造成威胁的重要杀手。分析了解医院计算机网络安全的威胁因素尤为重要。
1.1机器设备是医院计算机网络安全的影响因素
机器设备的优良状况是医院计算机网络安全保障的奠基石,也是医院计算机网络安全应重视的部分[1]。如果细化医院计算机网络系统的机器设备,会发现计算机的安放、计算机的各种接线、计算机中心机房的选址、计算机系统服务器的安全性能保障这一系列因素都会直接对医院计算机网络安全产生威胁。计算机的安放是一个重要问题,因此,医院计算机网络的设置以及接线除要考虑如何选择可以使网络信号更好外,还要考虑计算机网络中心机房的电压等问题。计算机网络安全系统的服务器是整个医院计算机网络系统的心脏中枢,保证其持续处于工作状态是最重要的问题之一。
1.2计算机病毒的侵袭
硬件设备是影响医院计算机网络安全的一大元凶,此外,软件系统也是影响医院计算机网络安全的一个重要威胁点。而计算机病毒是软件系统中一个比较常见的威胁。多数人听到计算机病毒时都会提高警惕,家庭用户一般会为自己的计算机安装一个杀毒软件。若计算机病毒入侵医院的计算机网络系统,将会给医院带来严重损害,因为医院的计算机网络系统一旦陷入瘫痪状态,一切工作都不能正常运转。因此,降低医院计算机的病毒入侵概率,可以保障医院的计算机网络的稳定性。
1.3周围环境的影响
计算机网络安全不仅只受外部设备和内部软件的影响,还受周围环境的威胁[2]。医院计算机网络所处的环境温度和湿度都会成为威胁医院计算机网络安全的重要部分。当医院计算机网络系统所在环境的温度上升时,整个医院计算机网络会受到一个网络数据的转变,更有甚者,计算机网络系统的内部电源将被破坏,后果不堪设想。此外,湿度也是一个重要影响因素,如果医院计算机网络设施所处环境的湿度较大时,医院计算机的一些设备可能出现被侵蚀、生出锈等问题,计算机的设备会出现连电、短路或接触不好等问题。此外,若湿度较大,还会使设备粘附很多灰尘,计算机网络系统在运行时会发出较大声响。
2医院计算机网络安全的维护策略
2.1计算机网络硬件设施的选择与维护
计算机网络硬件设施的选择与维护是保障医院计算机网络安全的重要前提和基础,应结合各医院的业务情况选用计算机网络硬件设施。维护计算机应从三个方面入手[3]:首先,要注意网络线路,保证网络信号处于最佳状态;其次,要重视计算机网络系统机房的选址,中心机房设置点的一个关键条件是要有足够的电能[4];最后,保障医院计算机网络系统服务器的正常运行,因为服务器如果中间罢工,就意味着计算机网络数据库中的一些资料丢失。
2.2维护计算机网络系统软件
医院计算机网络系统软件是安全维护工作的重中之重,同时,软件的安全维护也是较有难度的一项任务[5]。医院的计算机网络安全工作人员应重视病毒的入侵,进行定期和不定期的病毒检测,要经常更新病毒库,完善医院计算机网络的各种杀毒软件,及时补充更新计算机病毒软件的漏洞,把医院计算机网络安全的维护等级提升一个层次。同时,对医院计算机数据库内容进行备份也是计算机网络安全维护的一个重要举措。
2.3创造一个符合标准的外部环境
计算机的外部环境也是计算机网络安全持续保证的沃土。而外部环境的维护主要依靠医院的工作人员,因此,要定期及时地向医院相关工作人员普及相关知识,定期组织培训,不仅使其充分掌握书面知识,还要使其应用到实际操作中,只有综合素质与技能得到提升,才能保证操作得当。工作人员还要严格控制外部环境的温度和湿度,保证医院电力充足。
2.4制定计算机网络规章制度
计算机网络规章制度是对计算机网络安全的一个重要的保障。医院计算机网络需要定期进行维护,良好规范的制度是最好的保护网。只有在计算机网络制度的严格约束下,计算机网络人员才能提起警惕,最大化地降低计算机网络的故障几率。同时,应在规章制度的约束下,对医院的工作人员进行网络安全教育。要及时宣传计算机网络安全的重要性,让工作人员了解计算机网络黑客的危害,注意设置安全密码等,对陌生的软盘等信息载体应提高警惕,注意查杀病毒。要在无形当中提高医院工作人员的计算机网络安全意识,让工作人员养成良好的网络安全习惯,使维护保障医院计算机安全成为工作人员的重要职责,最大程度上提升医院计算机网络的使用效能,为医院医疗建设的不断进步做出应有的贡献。
3医院计算机网络安全管理的意义
医院计算机网络安全管理不仅是医院现代化管理的必由之路,更是医疗硬件条件提升的重要保障,对医院的科学决策起着不可小觑的作用。医院的计算机网络安全管理在医院信息化构建过程中是一座桥梁,可以更加充分地与医院现代化管理有效结合。医院事务的办公自动化发展也离不开医院计算机网络安全管理,只有充分保障计算机网络安全,医院的硬件设施应用办公的利用率才会越来越高。同时,医院计算机网络安全的管理对医院领导的科学决策也有重要意义。医院的领导层需要对事务进行决策分析时,必然要应用到计算机,通过计算机网络系统收集、整合资料,为医院的领导者提供可靠的数据资料。此外,还可以更加及时透明地公开医院的医疗信息,最大程度上充分利用信息。
4结语
医院计算机网络安全是医院各项工作正常运转的保障。尽管当下有很多威胁医院计算机网络安全的不良因素,但在医院工作人员的努力下,将有效避免威胁,使医院计算机网络安全水平到达一个新的高度,为医院工作的正常开展做好充分准备和保障。
作者:宋恒飞 单位:江苏省邳州市人民医院微机中心
参考文献
[1]桂凌.基于医院管理信息系统安全性策略的研究[J].科技信息,2010(32).
[2]仲大伟.浅谈医院网络信息的不安全因素及防护措施[J].信息与电脑,2009(10).
[3]王伟护,李晓宏,赖宇斌.医院计算机网络建设方案[J].中国当代医药,2009(13).
篇6
1.1何为网络安全实训室
网络安全实训室,顾名思义是钻研维护和保护网络使用者的信息和钱财。其服务宗旨是在不影响网络正常运行的情况下,进行一系列的调整和完善网络安全环境。其业务范围是积极配合我国实施的一系列计算机信息网络安全的方针政策;严格遵守法律制度,对公共网络信息进行时刻监管,修补其漏洞,提升网络安全的等级;为其社会提供有效的方法对策,宣传其计算机安全技术的公众服务。网络安全实训室的重点服务对象有客户的管理层即制度的制定者、信息系统管理者、普通用户等等。这是主要的三个不同类别的人员,对其进行网络信息安全知识的咨询和有效培训。其主要目的是培训客户的防范意识和如何破解黑客的方法套路,从而避免在网络中信息的窥探,更好的保护自己的合法权益[1]。
1.2实训室建设的必要性
(1)社会时代的需求。如今是一个科技的时代,科技出现在我们生活的方方面面。我们对计算机的使用也日渐平常,不可否认的是网络的发展,给我们的生活和工作上带来许多的利益。由于现代企业的发展离不开计算机的使用,故企业对其网络的安全问题极为重视。企业内部信息可以说是企业发展的核心,信息的保护是企业在社会上得以生存的重要保障。故网络安全实训室的建设是企业的需要,同时也是我们社会时展的需要。(2)网络使用者信息泄露,造成严重威胁和损失。使用者在网络使用过程中,或多或少会输入一些关于自己的真实信息。这些信息本应该是在网络系统中有保障的,然而由于黑客的木马病毒等多种形式的攻击,造成计算机安全系统的破坏,给使用者的信息造成了严重的威胁和损失。为确保网络使用者的信息安全,网络安全实训室的建设是相当有必要的。
1.3重视高校网络安全实训室建设的原因
在此提出维护高校网络安全实训室的建设,其主要原因是,学生对此方面知识的认识还不够健全,容易受到网络黑客的误导。高校网络的使用者主要是学生,由于学生的自我判断事物的能力不够强,防范意识的低下,成为黑客的主要攻击对象。高校网络的崩塌,必定会给学生造成严重的影响。不仅仅是学生的个人隐私得不到保障,教师的信息和学校的机密也会被泄露,给高校造成严重的损失。
2高校网络安全问题的现状分析
2.1防范意识较低
不得不说,只要是涉及到安全的问题,一般都会强调防范意识的重要性,这好像是条件反射似的。然而,这也是人们常常所忽视的问题。当前,高校网络安全事件频发,其主要原因是学生的自我防范意识低,才给那些不法分子留有漏洞,造成自身隐私和钱财的威胁。学生的防范意识低下,是当前高校维护网络安全的最大障碍之一。倘若,对学生的网络知识宣传到位,或许这样的安全漏洞就会在一定程度上缩小,学生涉及到的网络安全威胁也会因此而减少。
2.2高校网络环境混乱、不稳定
伴随着互联网时代的发展,各大高校为满足学生的学习条件,也渐渐搭建了机房。然而随着机房的建设,问题也随之出现。网络环境是互联网发展的重要保障之一,故我们需要加强对高校网络环境的监管。对网络不良信息的传播进行严厉的打击,对网络病毒进行扼杀和清除。在网络建设过程中,网络的安全使用应该是我们最为担心的问题。虽说网络是一个虚拟的环境,但它的应用却是实在的,给我们的生活带来了便捷,处理了许多事。由于学生在上网过程中,或多或少都会涉及到自身的隐私,而这些隐私信息,本应该是互联网为其作严格保护的。目前,随着科技的发展,许多病毒软件和盗用信息软件也愈发先进,给我们的网络环境维护带来了很大的难度,但这并不是我们就此置之不顾的理由,我们应该严厉抨击网络恶势力,为努力构建良好网络环境做出一系列措施行动[2]。
2.3网络安全系统的不完善
众所周知,系统的安装是电脑安全使用的重要保障。由于科技的迅速发展,不法分子愈发钻研一些电脑病毒,通过一些链接和广告窗口植入电脑,从而窥探我们的隐私。但在病毒软件的不断升级情况下,我们的安全防盗系统在此技术上并没有很大的突破,导致不能很好的拦截病毒的入侵,造成信息的盗取和钱财的流失。如今,我们的网络安全系统在攻克黑客的手段时,一系列的系统建立并非很完善,给予黑客了入侵的机会。在此方面,我们应该更加致力于这方面的钻研,为网络建立安全完善的系统。
3高校网络安全实训室建设问题方法对策
3.1主要对策
(1)宣传网络安全知识。正如上文所发现的问题分析,目前学生在上网过程中,防范意识的低下,给黑客创造了机会,致使高校网络的不稳定运行。故此,需要对高校学生进行网络安全知识传授,教导他们应如何有效避免黑客不良企图的攻击,从而保护自己的信息和钱财。许多学生对于网络安全知识不以为然,对于此方面的知识并不认真学习,造成高校网络安全事件频发,其主要原因在于学生自己。只有学生的网络安全意识提高了,学生能清楚地判断网络事物的好坏,自觉避免不良信息的入侵,才能更好的避免高校网络安全事件的发生。(2)健全和完善计算机相关安全系统。计算机安全系统的重要性,是每位使用电脑的人都知道的。据目前的实际情况调查分析到,高技术的安全系统并不能很广泛运用到每台计算机上。其主要原因是,技术的研发是一项高投资的项目,需要大量的资金和人力来为此做研究。故每一高技术的安全系统都不能普及到我们的社会生活当中,唯一可以享用这些高技术安全系统的人,毫无疑问是有钱的人。技术软件的研发,其本质是服务于人民,故在此研究过程中应尽量控制研发成本,创建高技术低成本的安全系统软件,维护全国的互联网,促使人们都消费得起这一技术软件[3]。(3)安排网络警察,进行实时监督。网络环境的维护,同样是保障网络安全运行的重要因素。这时,需要有人时刻对网络信息的传播进行有效的监督和管理。网络警察在此过程中发挥的作用是巨大的,他能有效的管理网络信息,对不良信息的传播及时做出制止,对于网络黑客也能在一定程度上起到作用。维护网络的秩序稳定,为各网络使用者创建良好有秩序的网络环境,让人们上网更放心,更安全。
3.2总结探讨
高校网络安全实训室的建设是我们社会时展的需要,同样也是确保学生信息安全的重要途径之一。对此进行研究探讨,具有一定的实际作用。网络安全的建设和维护,需要的是我们每一个人的共同努力。其中,对于高校网络安全实训室的建设是尤为重要的。由于目前的网络安全问题日益凸显,故我们需要更加明确维护网络安全的方法对策。积极配合网络专业技术人员的指导,创建安全的网络环境。高校的网络安全问题是国家需要更加重视的,而实训室的建设更需要的是高校中的各级领导的严密配合,加紧实训室的建设控制时间。
4结语
高校网络安全的维护,需要的不仅仅是学校师生的共同努力,更需要的是国家致力于这方面的研究和探讨。本文对高校网络安全实训室的建设问题进行了多方面多角度的分析,提出了相关的方法对策,希望对高校网络安全问题研究探讨的相关学者能有一定的帮助和借鉴意义。
作者:李红叶 单位:山西大同大学大同师范分校
参考文献
[1]袁琦.浅谈学校校园网建设与管理[J].电脑知识与技术,2009(12X):220-222.
篇7
【关键词】医院网络;信息安全;问题与对策;探究
1目前我国医院网络信息建设的现状
近年来,我国的医院网络与信息安全在先进技术的带领下取得了长足的进步与发展,例如:网路通信技术和计算机技术与医院信息系统的完美融合,这就使得药品监控管理系统、医疗信息监控管理系统、病区信息管理系统等等应运而生。但是仍然存在着一些问题,这就给医院信息化建设带来了前所未有的机遇和挑战,希望医院的负责人对此引起重视。因此,只要医院的相关人员在设计信息系统时能够考虑周全些,对目前我国医院网络与信息建设的现状有一个清晰的认识,能够深刻意识到医院网络与信息安全的重要性,采取积极有效的措施来优化升级医院的网络管理制度,真正的使医院的信息化给其带来良好的社会效益与经济效益。
2医院网络与信息安全建设中存在的不足之处
2.1计算机病毒
计算机病毒严重制约着医院网络与信息的安全,它主要来源于使用盗版软件与光盘感染病毒、安装配发计算机时感染病毒、计算机使用者采用移动介质引入病毒、内网外联感染病毒等等。计算机病毒破坏性极强,作用范围广,在网络日益发达的今天其传播的渠道更加的多样化,速度也更快,对医院网络安全的危害性也更大。希望医院相关专业的负责人采取科学合理的措施来消除计算机病毒,进而把医院的网络与信息安全隐患降低到最小化,发挥出医院网络与信息的最大效能,实现医院综合能力与经济实力的显著增强,更好的造福于广大人民群众。
2.2网络安全问题
网络安全问题多种多样,它们造成的危害程度与后果都不尽相同,网络安全问题不仅制约着医疗数据的完整性与实用性,还威胁着医院网络与信息的正常运营。当前,大部分的医院网络信息系统所具有的鲜明特点就是透明度较高,这就加重了计算机黑客、网络病毒的入侵,使得医院的网络与信息安全受到了侵袭。另外,另一个重要的影响因素就是内部网络也不具有高度的安全性,主要表现为医院的内部人员没有认识到网络安全问题,擅自对医院的网络与信息系统进行任意的攻击,随意篡改患者的医疗记录等等。希望医院的相关负责人改善网络安全问题,使得医院造福于人民。
2.3软件与硬件的安全问题
一方面,就硬件安全问题来说,保障网络信息系统得以正常运行下去的基础就是硬件,它主要包括网络设备、服务器等,硬件存在的安全隐患问题主要就是设备老化、电压变化伏度比较大等,这都不利于医院网络与信息的安全与稳定。另一方面,就软件安全问题来说,它主要是由以下几个原因所造成的:软件运行过程中的意外而致使问题频发、对移动存储介质没有按照规范要求使用、医院员工的不熟练操作而导致难以进入操作系统等。总而言之,我国目前的医院网络与信息系统是繁琐复杂的,要注重软件、硬件的安全问题,促使医院内部的网络信息化建设取得突破性的进展。
3加强医院网络与信息安全建议的策略
3.1不断加大对医院的资金投入,完善医院的系统功能
当前,在我国大部分医院的日常运行管理中,之所以医院的网络与信息安全会存在着这样或那样的问题就在于缺乏足够的资金投入来完善、弥补这些不足。加大对医院的资金投入,配备功能健全的杀毒软件是必不可少的,不仅能够有效的防范系统面临的病毒危害,还有助于确保医院网络与医疗信息的准确性与严谨性;另外,选择质量过硬且有严格保障的设备,切忌因硬件的缺陷而造成医院正常系统功能的无法运转;还要对医院的网络中心机房设置防雷电装置,保护医院的网络服务器,安装防火墙以严防外来病毒的入侵。
3.2对网上重要的基础数据库采取最小化分割办法
①每次要想实施对医院信息数据的添加、修改、及时更新都应该由相关的职能部门出具书面证明通知,然后再在计算机室或者信息中心进行操作更改;②医院药库的各种用药情况都应该由药剂科进行整体的负责,材料库分医用材料库由设备库全权负责;③任何医院内计算机网络的使用部门假如对医院网络上的基础数据项目存在疑惑与不解之处,医院信息中心与计算机室的工作人员无权对此作出回复,必须要想专门对口的部门进行及时的上报,即对网上重要的基础数据库采取最小化分割办法,正确的发挥出医院应有的职能。
3.3建立健全医院网络信息系统安全的监控体系
建立健全医院网络信息系统安全的监控体系这一措施有利于在一定程度上抑制伪造医疗假账与医疗消费记录及报表的现象,还有助于杜绝随意私自修改医院网上的数据、泄露医院重要机密信息口令等的不良事故发生,因此,建立健全医院网络信息系统安全的监控体系具有重要的作用。医院还要加强对信息系统软件的维护,维护人员要严格控制杀毒软件能力的监控、医疗数据的存储等,医院还要设立安全管理人员,对于那些肆意登陆有潜在安全隐患的网站要予以严格的打击,还要辅助以必要的记录,进而从根本上确保医院网络与信息的安全可靠性。
4结束语
综上所述,我国医院的信息化建设在促进医院现代化进程中发挥着不可替代的作用,尤其是近年来先进科学技术的加快与人们生活水平的提高,促使大部分的医院也“与时俱进,开拓创新”,不断的进行改革升级。然而,促使医院加强现代化建设的另一大原因就是医院信息系统的安全稳定性难以得到有效的保障,这就要求医院把网络通信技术、计算机技术等高新科技引进到医院的日常管理工作中,进而实现医院网络信息的安全可靠性,加快医院业务开展与运营的步伐,因此,本文探究医院网络和信息安全的问题及对策具有重要的现实性意义。
参考文献
[1]张震江,赵军平,丛国强.浅谈医院计算机网络及信息安全存在的问题和对策[J].江苏卫生事业管理,2012(23):147~149.
[2]刘乃丰,史伟斌,黄学宁.浅析当前医院网络信息安全的问题及对策[J].中国伤残医学,2012(16):87~89.
篇8
关键词:网络安全;电子商务;防火墙;数字签名;操作系统
中图分类号:TP393.08
1 网络安全的相关概念以及重要性
网络出现初期,网络安全并没有受到大家的重视。相反的人们主要研究的是如何利用网络实现互联,实现信息通信,资源共享。利用网络来节省人力物力,把网络技术大范围应用并且产业化。但是一起起网络不安全事件,甚至网络犯罪,让人们重新审视,安全的网络环境的重要,并专注于网络技术的研究工作。在美国出现的多起电子银行非法转账,造成巨大的经济损失。政府工作网站受黑客攻击,无法工作出现网站瘫痪。让政府威信降低。最为严重的莫过于军事方面的网络不安全。无法想象军事武器如果收到网络因素的影响,造成错误的投放会造成怎样的危害。要避免这些问题,就需要保证安全的网络环境。也就需要网络安全技术的有力支持。
网络安全的定义各个机构各个国家都给出了不同的解答。有的侧重于宏观定义,有的侧重于微观的定义。难以评价那个定义更为权威更为全面更为深入。但是它们的中心含义却是大同小异的。一般都包含几个层次的含义。首先是保证网络中的硬件设备和软件运行都安全。其次是保证网络稳定安全的运行,(从理论角度讲)不受到网络因素威胁。最后能够让数据信息在网络中正常稳定的传送,不被窃取、破坏。只要掌握几个层面的含义,就不难理解各个网络安全的定义。
2 威胁网络安全的因素
2.1 操作系统的脆弱性。操作系统本身并不是完美无缺的,存在这漏洞和后门。而且有些操作系统在安全性方面有着先天的不足。我们以微软操作系统为例。如果要做一个安全的服务器系统,那么首先不应该选用XP系列操作系统。因为这款操作系统操作方面便捷,但是对于安全方面并没有去强化。所以一般会选用SERER系列,如2003、2000等。其次要进行安全化操作。这需要做很多工作,必须要有一名经验丰富的网络管理人员去进行这些工作。最后,也是最重要的是,要保证硬件的安全。如果服务器的硬件可以随意被接触,那么空谈操作系统的安全便毫无意义。
2.2 恶意代码的攻击。这里用恶意代码为概念,而不是病毒。是为了更加谨慎。其实现在人们通俗的称为病毒的,只是恶意代码中的一种。恶意代码可以是木马,也就是非法的非授权的进入到他人的网络或者计算机中。可以是蠕虫,通过不断的复制,而让计算机无法工作进入瘫痪状态。更可以是病毒,通过爆发来破坏,损坏硬件、破坏软件、篡改数据等等。网络中的黑客,水平参差不齐。但都使用一些黑客软件,来满足自己的虚荣和贪婪。这就给网络环境带来了极大的威胁。网络黑客是指攻击者通过Internet网络对用户网络进行非法访问、破坏和攻击,其危害性由黑客的动机决定,有些黑客出于好奇只是窥探用户的秘密或隐私,不破坏计算机系统,危害不是很大。有些黑客因为愤怒、报复、抗议,非法侵入用于纂改用户目标网页和内容,想法设法羞辱和攻击用户,造成严重的负面影响,迫使网络瘫痪。有些黑客主要从事恶意攻击和破坏,入侵毁坏用户的计算机系统中重要的数据被纂改、毁坏、删除。如窃取国防、军事、政治等机密,损害集体和个人利益,危及国家安全;非法盗用账号提取他人银行存款,或进行网络勒索和诈骗。由此可见,黑客入侵对计算机网络的攻击和破坏后果是不堪设想。
2.3 人为因素的威胁。计算机网络安全管理机构不健全,岗位职责不明,管理密码和权限混乱等,导致网络安全机制缺乏,安全防护意识不强,使计算机网络风险日益加重,这都会为计算机病毒、黑客攻击和计算机犯罪提供破坏活动的平台,从而导致计算机网络安全受到威胁。
综上所述,网络威胁无处不在,利用网络技术,解决网络安全威胁是有效的手段。理论上的完全安全是不存在的,不安全因素会有不同的变化,但是网络安全技术也不断的完善。保证网络在绝大多数时间内正常运行是可以做到的。
3 网络安全技术应用以及发展趋势
网络技术不断发展,已经应用于多个领域。下面介绍网路安全技术的应用领域和未来仍有潜力的发展趋势。
3.1 防火墙技术。防火墙技术是针对计算机的保护产品,可以应用于服务器,网络中的任何客户端。它就像一个门卫。利用不同的网络技术原理,来判断外网信息是否是安全的包裹,如果经过检验是安全的,就予以通行,否则就拒之门外。常用的技术有技术、数据包检验技术、加入算法的包检测、电路级网关检验,如此等等,不一而足。核心原理都是通过网络模型,在不同的网络层次,利用算法或者网络中的标准协议来对外网数据进行判断。从而给予通行或者拒绝接收。
3.2 身份验证功能技术。身份验证技术应用范围广泛。当前最为流行的电子商务,网络购物、数据传送都可以使用到身份验证技术。比如在购买电子产品的时候,在付款方和接受款方都需要有电子记录。同时付款前必须提供足够的身份验证,方能通过网上银行进行网络付款。常见的成型技术有数字签名、加密技术(如MD5加盐技术等等)
3.3 杀毒领域。从家用电脑到企业网络都需要安全洁净的环境,所以为用户提供杀毒软件是可以获得可观利润的。因此很多软件公司看准这一市场空间,进行杀毒软件的研发与销售。成型的比如KAV3000,金山毒霸、还有诺顿、卡巴斯基等经典杀毒软件。已经新兴起的360杀毒等等。
3.4 其它技术举例简介。实时监测技术。实时监测技术就是在用户安装了杀毒软件后,计算机就可以随时地对计算机上的各个存储空间进行俩毒的检测与杀除,并且还可以监测来自因特网上的信息安全以及下载链接的安全性,一日发现病毒,就可以自动杀除。自动解压技术。病毒有可能捆绑在压缩文件中,这样就不能直接检测出病毒的存在,所以,杀毒软件就要具备自动解压缩技术,通过自动解压技术解压压缩文件,然后查杀捆绑在压缩文件中的病毒,这样就防止了病毒在运行压缩文件时传播
3.5 未来发展预测。网络安全技术在未来发展潜力仍然巨大。首先在电子商务盛行,网络购物走入生活的状态下,未来为了保证网络购买的安全,身份验证技术仍然是人们需要的保障。安全性的提高,是身份验证技术的发展目标。同时密码学的各个分支对于加密技术提出了较高的要求。对用户隐私的保护,算法的更新都有进一步发展的空间。此外在软件中移植入网络安全产品也是进一步保证网络安全的方向。
参考文献:
[1]周莉,张红祯.计算机网络安全技术浅析[J].今日科苑,2008(17).
[2]孙立民,韩慧莲.入侵检测技术综述[J].机械管理开发,2007(01).
[3]梁玲.计算机网络信息安全技术研究[J].电子设计工程,2010(07).
[4]曲德祥.网络安全技术的发展趋势[J].信息技术与信息化,2008(05).
[5]刘心军.浅谈计算机网络信息安全技术[J].科教新报(教育科研),2011(12).
[6]林军.入侵检测系统研究[J].科技广场,2008(07).
[7]徐健.浅谈计算机网络信息的安全及防范[J].中国高新技术企业,2008(13).
[8]刘伟民.浅析防火墙的原理及配置技术[J].计算机安全,2009(08).
[9]戴江山,肖军模.网络取证研究现状及其发展趋势[J].军事通信技术,2005(04).
篇9
关键词:电力信息;网络安全;防范措施
信息技术的发展,为电力企业的工作效率和管理水平的提升发挥着重要的推动作用。电力信息的网络化在促进电力企业管理的高效化的同时,也给电力企业的网络安全带来了极大的隐患,因而加强电力信息网络安全性的研究满足电力企业发展的实际需求,对于电力企业的稳定发展具有重要意义。
1影响电力信息网络安全因素的特点
就当前电力信息网络的总体情况来看,信息网络安全的影响因素具有综合化和复杂化的特点,随着影响信息网络安全的因素的发展,维护电力信息网络安全逐渐成为电力企业当前所面临的一项重要问题。信息网络的开放性逐渐提高,一定程度上促进了电力信息网络的不稳定性和不安全性,极易受到多种因素的影响导致信息网络出现问题,从而对电力系统的正常运行产生严重影响。当前我国部分电力企业依然缺乏有效的安全防范体系设置,并且电力相关数据并未进行备份,这种情况下,一旦电力信息网路出现故障,会对电力企业的运行产生严重的影响。综合来看,电力信息网络中存在诸多不安全因素,严重威胁着电力系统的稳定运行。
2电力信息网络安全的现状
当前我国部分电力企业信息网络的安全意识相对淡薄,相关人员也并未充分认识到电力信息网络安全的重要性,缺乏合理有效的信息网络安全体系来对电力信息网络进行规范化管理,当前电力信息网络的运行缺乏有效的制度支撑,实际管理规范效率较低。当前维护电力信息网络安全的基础设施并不完善,导致电力系统的稳定运行缺乏可靠的前提和基础。尤其是电力信息网络中的身份验证存在一定弊端,对于不同身份角色的识别过程中存在极大的信息网络安全隐患,亟待电力企业进行有效改善。在电力信息网络出现安全性问题时,相关人员并不能够及时进行有效解决,并且在解决措施的选取上也存在一定局限性。当前电力信息网络中存在着恶意侵入、软件漏洞以及病毒传播等多种安全问题,个电力信息网络的安全埋下严重的隐患。电力信息网络具有高机密性,一旦遭到黑客侵入或病毒的侵害,会导致电力信息被盗,更有甚者会对电力信息进行不良的利用,导致电力资料收到严重损坏,从而在一定程度上对电力系统的稳定运行产生严重影响,不利于电力企业的经营效率和管理水平的提高。从整体上看,电力信息网络的安全性较差。在网络环境中,病毒的传播会对用户的正常操作产生严重的影响,开机速度慢、反应速度慢以及电脑死机等都是常出现的情况,类似的情况给用户方带来了严重的困扰。并且这种病毒会大量复制和扩散,杀毒软件也无济于事,从而对电脑系统产生严重的破坏。应用软件的漏洞具有隐蔽性,需要不断进行更新并对漏洞进行修复,若漏洞得不到及时的修复,会对电力信息网络的安全埋下一定的安全隐患。
3电力信息网络的安全防范措施
电力信息网络的安全防范,需要相关人员制定严格且合理的防范措施,促进电力信息网络安全得到可靠的保证。应当对多种因素进行衡量和分析,进而采取有针对性的措施促进电力信息网络安全防范的科学性和有效性。
3.1加强安全管理
加强电力信息网络安全培训与教育,是电力企业信息网络安全防范的重要方面,通过组织电力企业相关管理人员进行信息网络安全教育和知识培训,在一定程度上提高电力企业相关人员的对信息网络安全的认识,在实际工作中能够积极遵守相关制度和网络安全的规定。与此同时培养员工良好的用网习惯,自觉抵制风险较高的网站,与工作无关的设备和软件也不允许在企业电脑使用。不断强化电力信息网络安全,对电力信息网络安全采取可靠的安全防护措施。电力企业的信息网络应当进行定期杀毒,相关电力文件及时做好备份。开机口令应当不定期的进行修改,以有效的减少电力信息的泄漏。在电力信息网络的安全防护措施上,可以采取防火墙技术、物理隔离装置技术及信息检测系统技术对电力信息网络安全进行保护,不断进行技术创新,促进电力信息网络中的不安全因素得到有效的解决。建立多层防御体系,严格控制电力企业网络的访问权限,做好相关用户的认证工作,以减少不必要的安全隐患。对于尤为重要的电力信息,相关管理人员应当对信息进行及时有效的保密,有效的保证网络安全事故得到控制。
3.2防止恶意侵入
将电力信息网络中不必要端口与服务进行关闭,要及时发现系统的漏洞,一旦出现漏洞要及时升级各种补丁,防止系统受到恶意的入侵。将电脑与系统闲置的端口和可能存在威胁的端口和服务要进行关闭,这可以有效预防黑客从这些闲置的、存有威胁的端口或服务进入、甚至破坏,如果一旦发现流行病毒后门的端口或者远程的服务访问,也要进行关闭。防火墙可以有效防止恶意的入侵和攻击,是计算机系统自我保护的重要屏障。防火墙可以对各种软件进行识别,也可以对抵抗非授权的访问进行技术控制,内部的资源哪些可以被外界访问,外部的服务哪些可以被内部人员访问,都可以进行识别。防火墙的抗恶意攻击和免疫能力较强,可以对企业内部的网络进行划分,对各个网段进行隔离,限制重点或者敏感部分的网络安全。而入侵检测系统作为防火墙的补充,为网络提供了主动的保护功能,可以探测网络的流量中有可能存在的入侵,攻击或者滥用模式的发生。通过上述这些措施,有效解决电力信息网络的安全问题。信息检测系统技术的发展和应用,对于网络病毒和黑客攻击起到了较好的抵制作用,一定程度上提高了电力信息网络的安全性。与此同时,相关人员应当进行信息网络隐患扫面技术创新,对所有不安全因素及进行及时的发现,以便提早进行预防和控制。应当不断开拓技术实际应用性,提高防病毒侵入技术的实际效果,将该技术应用到整体电力信息网络系统中,实现电力信息系统的数据安全。
4结束语
从整体情况来看,电力信息网络的安全对于电力系统的整体运行和未来发展具有重要意义,一旦电力信息网络安全受到影响和破坏,严重威胁着社会经济的稳定运行,与此同时为社会群体带来严重的生活困扰。因而加强电力信息网络安全的防范具有重要性和必要性,是当前电力企业所面临的重要任务,应当运用多种力量对电力信息网络进行监管和控制,促进电力信息网络的稳定高效发展。
参考文献
[1]蔡文检.电力企业信息安全风险分析与防范措施[J].计算机光盘软件与应用(信息技术应用研究),2011,(19).
[2]崔文彦.网络信息安全技术防范措施[J].计算机光盘软件与应用(工程技术),2011,(7).
篇10
关键词:计算机;系统安全;网络安全;防病毒技术
中图分类号:TP391文献标识码:A文章编号:1009-2374(2010)01-0121-02
计算机软硬件的不断发展使得计算机变成一个生活中十分普遍的耐用品,在社会生活的各个角落都可以发现计算机的身影,计算机网络的发展使得社会信息资源共享和社会工作分工已成为社会发展的必然趋势,大量的数据和信息通过网络在不同的计算机之间进行传输,使得人们迫切希望对计算机系统的安全性能提高。面对愈来愈严重的计算机网络安全问题,本文旨在介绍计算机系统面对的安全问题和威胁,重点通过介绍安全问题产生的原因,分析计算机系统的脆弱性和系统安全的重要性,针对各种安全问题提出相应的解决措施。
一、 构成计算机系统的问题
安全计算机系统安全的具体含义随着威胁对象不同而有所不同,因而可以分为五类:
(一)系统的硬件难以完全保证安全
这类威胁和攻击是对计算机本身和外部环境进而影响到计算机系统的正常运行,如:地震、火灾等天灾人祸发生是不可预测的,电磁信号的干扰,来自系统硬件的电磁干扰,如电源波动,漏电,静电等各种可能的情况都会对系统安全造成威胁。设备老化等各种不同类型的不安全因素可能导致计算机系统硬件处于不安全的环境。
(二)计算机系统的软件数据易被人为破坏和使用不当
管理者使用不当可能会造成计算机系统运行故障;人为破坏使计算机数据被修改、删除、复制、取代,软件系统在运行过程中可能会存在着设计错误,编程错误以及使用错误。当前最大的危险就是网络黑客的攻击,可以使系统瘫痪。
(三)计算机自身的硬件故障可以使计算机系统不能够正常运行
在数据处理为中心的计算机系统中,计算机系统本身是一个复杂的人机系统具有脆弱性,各个相关设备的故障可以直接影响到数据的安全,如果计算机自身硬件故障则可能会造成巨大的损失。
(四)计算机系统是复杂的人机系统,有很多不确定因素
早期的开发人员不能够完全的开发出完美的系统,开发人员的疏忽可能会导致各种的漏洞,系统管理员对系统的操作不当可大大降低系统的安全性,操作人员没有严格按照系统相关规定进行操作会使先前的保护措施失去理想的作用。
(五) 计算机病毒的威胁
已在数学上证明,不可能有这样的系统,它能够检测出所有的病毒。互联网流行以后,计算机病毒的传播速度比以往快很多。计算机病毒发生会损害系统软件或者数据,或者损坏计算机硬件,从而构成系统安全威胁。
二、 计算机系统安全的重要性
计算机系统安全的重要性主要在于以下几点:
1.计算机存储的安全关系到国家政治、经济和国防军事等一系列的部门、组织和机构的保密性,一些相对敏感的信息更应该是加强保护的对象,由于计算机系统具有脆弱性的因素,因此计算机系统更易受破坏和被敌对势力利用。
2.随着社会不断的发展和计算机系统功能的不断进步,系统的组成越来越复杂,系统规模越来越大;人们对于计算机系统的需求也在不断的扩大,这是社会和科技进步所必须的,是无法逆转和改变的,计算机的使用也早已渗透到社会生产的各个方面和角落。
3.计算机系统安全问题涉及到多学科,因此也是一个非常复杂的综合问题,并且其技术、方法和措施都要随着计算机系统应用环境的变化而不断变化。随着计算机学科的不断发展,相应的计算机系统安全也要随着不断的升级换代。
三、 加强计算机系统安全的保护
计算机系统安全从设计到制作使用,都务必注意安全问题,在实际的使用中,根据不同的使用需求,应该制定不同的安全等级和要求,从不同方面综合采用不同技术和措施,能够保证计算机系统运行过程最大化的保护系统的安全,建立不同的安全机制 ,应对不同的安全问题和风险。
(一)制度完善,加强安全制度的建立,落实长远规划
良好的制度建设是安全的前提,推行标准化管理,克服传统的凭借个人才能和影响力来管理,标准化的管理流程不会因为人员的改变而变化,自始至终能够为系统管理带来良好的管理方法和经验;对信息化建设进行综合长远的规划,计算机发展推动着社会的进步,计算机已经是一个多门类的、复杂的电子系统,各个部门紧密的合作关系到计算机系统的安全,能够长远的规划系统的购置、管理、维护、不同设备之间的兼容性,以较少的代价带来较高的收益;加强网络安全的教育。
(二)加强网络安全的建设
不单单是某一个单一层面的安全建设,网络安全应该是全面彻底的,由最低到最高的每一层都要考虑,从硬件到软件,计算机系统越安全对其软硬件的要求就越高。
1.建立网络防火墙,防火墙是一种用来加强网络之间访问控制,防止外部用户以非法的手段通过外部网络进入内部网络,访问内部资源,保护内部资源操作环境的特殊网络互联设备。虽然防火墙是目前保护网络免遭黑客袭击的有效手段,但也有明显不足:无法防范通过防火墙以外的其它途径的攻击,不能防止来自内部用户和不经心的用户们带来的威胁,也不能完全防止传送已感染病毒的软件或文件,以及无法防范数据驱动型的攻击。一些较好的防火墙软件有:
BlackICE PC Protection();
Tiny SoftwareFirewall();
lackICE Defender();
Norton Personal Firewall 2006(norton.corn);
ZoneAlarm(Free)()。
2.利用防病毒技术和设置网络用户的权限,有效的防病毒技术可以增加系统的安全性,比如采用多层的病毒技术,所谓的多层防病毒就是在PC机、服务器和网关都分别按照基于各个需要的反病毒软件,防病毒已不是一个简单的个人问题,而是每个参与者共同的责任。较好的防病毒软件有:
McAfee VirusScan ();
Kaspersky 2010();
Norton AntiVirus ()。
设置网络用户的权限是针对网络非法操作所提出的一种安全保护措施,网络用户被设置一定的权限,在权限范围内对系统进行访问,对有关的文件、目录和设备进行指定范围内操作。
3.加密措施和加权措施,PKI(Publie Key Infrastucture)技术就是利用公钥理论和技术建立的提供安全服务的基础设施。为了防止存储设备被盗或者恶意复制删改泄密,在计算机系统中对数据采取加密存储和加密传输的技术。所谓加密,就是使用数字方法来重新组成数据,使得除了合法介绍者外,任何其他人要想恢复原先的信息非常困难,将密文转换成明文的过程称作解密,这样只有合法的密钥才可以读取存储的数据和解密收到的数据,因而解决了软件开发和系统的安全问题。目前常用的数据加密技术有:对称性加密技术、不对称加密技术和不可逆加密技术三类。加权措施只要对计算机系统进行权力管理和存取控制,是目前普遍的使用的安全措施,根据正确的认证,赋予用户操作权限,使其不能进行越权的操作,通常所用的系统注册信息,如用户名,用户账号,密码口令都是属于加权的保密措施。
4.备份措施,备份是保证计算机数据安全的最有效的方法之一,系统和数据都要进行必要的备份,以防系统发生故障时可以迅速的恢复系统和相关数据,减少不必要的损失,重要的网络设备都建有相应的网络备份机制,比如icbc主机设在北京,而在上海建有数据备份中心。
5.侦查和监视构造全方位的防御体系,迅速发现并及时制止任何违规行为,建立有效的安全侦查,监视和记录系统,使之在操作系统下相对独立的运行,以能够监视用户和主程序的活动,监视程序所建立的日志和协调,能够有效的监视用户的行为,是很有效的安全技术措施。以下软件可以提醒你,你的电脑有哪些安全问题并提出修复方案:
WebTrends Security Analyzer();
NetCop Scanner ()。
6.不断更新系统。目前绝大多数客户机都在使用Windows系列操作系统,由于Windows系统非常庞大,难免会存在一些不易被人察觉的“漏洞”。这些漏洞一旦被发现,往往立即会出现针对它的新病毒或攻击手段。因此,需要在客户机上打开“Windows Update”, 不断从微软网站上下载、安装最新的补丁程序,杜绝已知系统漏洞。实践表明,经常从微软系统补丁网站下载并安装补丁程序的计算机很少有感染病毒的现象。
四、结语
近年来,随着中国互联网的不断发展,网络安全也随之引起人们的普遍重视,特别是当很多企业和机构的计算机系统存在着安全漏洞,而这些漏洞给黑客打开了方便大门。当前世界各国都积极开展各种网络安全的教育和制定相关的法律法规,如果我国还没有对计算机系统安全给予足够的重视,这将我国的计算机安全置于不利位置,势必影响到我国的政治、文化和军事等相关领域,因此,足够的认识计算机网络安全是很有必要的。本文只是简单的介绍计算机系统安全的问题和相关保护措施,计算机系统安全的建设也会随着科技的发展而不断的进步,在21世纪的今天,只有与时俱进,建立高素质的人才机制和相关的计算机系统安全措施才可以真正的把我国的计算机安全问题不断的提升到更高的层次,计算机安全的问题不能简单的认为一台电脑防范病毒那么简单,而是整个社会要共同参与,因此提高计算机安全教育,实现网络安全大家共同参与是我们每个人的责任。
参考文献
[1]何畅.计算机系统安全与计算机网络安全浅析[J].中国新技术新产品,2009,(5).
[2]顾少尉,陈雪秀,吕述望.计算机系统安全:威胁与策略[R].全国网络与信息安全技术研讨会,北京,2004.
[3]程磊.关于计算机系统安全与技术防范的几点思考[J].黑龙江科学信息,2007,(5).
[4]崔淼,张兵义.计算机系统安全隐患分析及对策[J].黄河水利职业技术学院学报,河南,2005,17(4).
[5]陈家松,徐济仁,牛纪海.计算机安全技术综述[J].外军电子战,2002,(5).
[6]孙鲁安.计算机系统安全措施浅谈[J].设备管理与维修,2002,(6).