時間:2023-08-20 14:48:50
引言:易發表網憑借豐富的文秘實踐,為您精心挑選了九篇安全技術防范范例。如需獲取更多原創內容,可隨時聯系我們的客服老師。
一、安全技術防范及其發展趨勢
安全技術防范涉及到多個學科和技術領域。其中物理防范、電子防護和生物防護三個學科在其中起著主導作用。物理防護主要是指利用實際的物體對于被保護的物品或區域構成實體保護屏障,人們是可以在現實中看到的。物理防護的建設和發展與現代的建筑水平、材料發展水平有著十分密切的關系;電子防護是指利用計算機和電子技術對要保護的物品或區域構成虛擬的保護屏障,來對電子檢測、病毒侵入及視頻語音監控技術進行網絡上的識別和屏蔽,這是一種虛擬的操作,人們無法在現實中看到具體的保護媒介;生物防護是指對闖入或進入被保護的物品的區域的活物和人進行一系列的生物技術操作,主要是以人的生理特征為主要操作依據,通過對指紋、虹膜等的識別和分析為安全技術防范工作提供依據。安全技術防范是涉及到特別多的領域。在我國,主要將其分為入侵檢測、多媒體和視頻識別、實體防護、網絡集成檢測技術等。綜上所述,安全技術防范就是指相關安防部門將涉及到各領域安全防范知識和技術進行融合,為群眾和國家提供安全保障的技術方式。
隨著科技技術的不斷發展,光學微電子這些高科技的優勢在安全防范中也逐漸的凸顯出來。傳輸能力強、智能化高、抗干擾能力強以及傳輸準確度高的特點都使之逐漸代替了傳統的人工處理方式。安全技術防范正在逐漸向著智能化、數字化、網絡化的形式轉變。可以說,智能化、數字化以及網絡化是安全技術防范的未來發展趨勢。在整個管理過程中對先進安全技術防范的應用,大大的節省了人力,為執法部門在執法過程中提高了更加精準的依據,提高了安全防范工作的效率。
二、安全技術防范在博物館中的應用
博物館作為保存歷史文物、儲存我國文化瑰寶的重要基地,對中華民族優秀傳統的傳承和對于祖國下一代的民族文化教育起著至關重要的作用。但是博物館中保管的歷史文物都具有非常高的價值,所以在博物館在日常的開放和接待來賓的過程中,博物館管理人員就要注意對文物的安全方面的保護。為了更好的保證博物館文物的安全,相關文物保護部門對博物館文物的安全保存和展覽提出了對其進行安全保護的明確而又具體的規定,并將博物館定為國家一級安全防范單位。要求所有的博物館都應設置完整的安全防范系統,對博物館中進行的日常活動進行監控,及時發現隱藏的風險和威脅,然后利用網絡技術等對存在的威脅進行分析和風險等級評估,并根據風險的等級及時向管理人員發出信號,達到及時處理風險的目的。雖然我國很早就已經對博物館的安全防范系統進行了設計和構建,但是由于博物館的數量較多,以及受到一些地區經濟發展的限制,大部分博物館的安全防范系統建立的并不完善。部分博物館僅僅對一些重點地區進行了入侵監控報警、災害預警等系統,覆蓋的范圍不夠廣泛。而且即使現在的安全技術防范已經很發達,但是大多數的博物館并沒有對本館的安全系統進行及時的換舊更新。為了更好的我國的文化瑰寶進行安全保護,博物館可以從以下幾個安全技術防范方面加強對博物館安全系統的建設。
1.利用物理防護,構建實際安全防護系統
在博物館的安全防范系統的構建過程中,可以利用物理防范技術對博物館的安全系統進行構建。首先在博物館的最外層構建紅紫外線識別掃描系統,并建設圍墻,防止無關或非法人員通過非正常渠道進入博物館內部,對博物館的安全造成威脅;然后再在博物館本館的通道、窗戶以及其他可進入博物館內部的渠道進行柵欄加固,并設置報警、紅紫外線識別裝置,這是博物館的第二道安全防線;之后為了加強博物館安全防護功能,應該在需要重點保護的文物、儲物柜以及文檔室進行更有針對性的保護措施。例如對文物展柜設置專門的門禁系統、入侵識別系統、異常取物報警裝置。只有在博物館的各個方位和區域進行全面的監控,才能夠有效的防止非法分子的入侵。而且通過設置這些先進的安全防護裝置,即使不法分子將文物偷竊,也可以通過這些先進的監控設備和技術對其留下的證據進行分析,加快對丟失文物的尋找進程。
2.根據時間段設置安全防范措施
通過對博物館的安全分析可以看出,不同的時間段對于博物館安全防護系統的要求也不盡相同。主要是因為開館、閉館和撤館參與的人員不同。例如在白天博物館開館時,涉及的人員更加寬泛,對博物館進行安全防范就顯得更加重要。又因為館內工作人員的精力有限,不可能對每一位參觀的人員進行監控和排查,這時就需要對安全防護技術進行有效應用,利用智能系統對其進行監控,在整個安全防范過程中,要保證系統的覆蓋性和靈敏度,保證開館時文物的安全性。在晚上閉館或撤館時,基本只有館內的工作人員參加,涉及的人員比較具體,在這個時間段,就要做好對工作人員職責的安排,以及加強值班管理,相比于開館,這個時段的文物安全的威脅性不大,只需打開特定的安全防范系統就好。
3.進行資源整合,做到有效防范
毫無疑問,在博物館實際的管理過程中,需要對安全管理資源的有效整合,將所有資源的效用發揮到最大。因為在博物館安全防范過程中,涉及的資源主要有人力、物力以及技術三大資源。要想做好對博物館安全的有效監控,就需要將這三種資源進行整合,將三種資源的最大優勢發揮出來。如利用人的主觀能動性、物體的堅固性以及安全方法技術的先進性構建出博物館安全系統的保護屏障。
4.選用先進材料,正確施工
由于博物館的一大作用就是將中國傳統的文化和藝術更好的展示給廣大群眾,所以這就要求在進行博物館安全防范的建設時,既要選用堅固的展覽臺材料,又要保證能夠清晰的對文物進行展覽。為了實現在一目標,應該選用先進的展覽臺材料。此外還應該在這個過程中將現在先進的安全技術防范融入進去,如視頻監控、語音監控、紅紫外線掃描等。值得注意的是,在這些設備的施工過程中,應該在保持博物館的美觀前提下進行施工。而且文物儲存和展覽的角度不同,也影響著這些設備的安裝位置,隨意就要求相關的施工人員,在施工過程中要對這些設備留有一定的靈活轉換空間,以方便后續的調整工作。
三、結束語
總而言之,隨著信息技術、光電技術和生物技術的飛速發展,我國的安全技術防范也在飛速的發展。在安全技術防范的整個發展過程中,必然存在著各種技術的融合以及其在各個領域的應用的拓展。在這個過程中,就要求相關安全防范專業人員和執法部門之間的相互配合,將安全技術防范推廣應用到更多的領域,推進我國安全技術防范業的建設。
參考文獻
[1]李元彪.博物館安全技術防范的回顧與展望[M].中國博物館學會研討會文集,紫金城出版社,2005,6.
關鍵詞:安全技術;技術防范;防范管理
一、生產企業工程安全技術防范的特點
(一)形成的階段性。依據工程項目設計階段不同可將工程安全技術防范劃分為設計依據與設計成果兩大類,設計依據主要體現為工程項目設計之前,政府部門提出的批文、任務書及設計要求等相關安全技術;設計成果體現為工程項目設計過程中涉及到的方案設計、施工圖設計及圖紙審查等安全技術。其中設計依據充分反映出工程項目設計的可行性;而設計成果直接反映出工程項目施工的可行性。
(二)內容的專業性。工程項目設計過程中,各階段中所形成的設計安全技術均與相應專業緊密相聯,可以說設計安全技術是各專業活動有關特點共同組合而成,以工程項目結構設計為例,結構是整個工程項目的骨架,結構好壞直接關系到工程項目施工質量,所以要求生產企業必須依據結構相關知識,結合工程項目施工特點科學合理設計工程項目結構。
(三)組成的成套性。工程項目設計流程:提出工程項目建議書――設計招標――方案設計――初步設計――施工圖設計――修改設計――竣工圖設計。由此可見,一個完整的工程安全技術防范由七部分構成,上述每個過程均在不同程度上影響著工程安全技術防范的完整性、有效性。
二、生產企業工程安全技術防范分類的現狀
(一)生產、經營、質量等管理安全技術分類不清晰。目前,國內多數生產企業傳統機關安全技術管理模式的束縛,仍將各種管理安全技術列入文書安全技術管理范疇。如生產企業將工程項目設計任務書與初步設計的審批安全技術列入文書安全技術中予以保存,以致工程安全技術防范缺失,無法保證其完整性,從而導致工程設計的高效性應用價值未能充分發揮。
(二)忽略了設計裝備安全技術的重要性。近年來,國內科學技術水平飛速發展,使得越來越多先進的現代化設備出現在社會市場中,為生產企業構建設計裝備安全技術,提高工程項目設計有效性,增強工程項目施工質量提供良好的基礎。然而,國內多數生產企業設備裝備安全技術意識不足,未能夠充分認識到設計裝備安全技術的重要性、先進性,以致對待構建設計裝備安全技術的主觀能動性不高。特別注意的是設計裝備安全技術是生產企業購置、驗收、安裝、管理現代化設備的重要依據。
(三)基本建設安全技術與工程安全技術防范混淆不清。通常情況下,生產企業自行設計本單位辦公樓、餐飲樓、宿舍樓等,其中,這些基本建設安全技術從性質、內容、作用等多方面均與工程安全技術防范存在較大區別,不應混同于一類。然而,多數生產企業違反相關規定,將本單位的基本建設安全技術與工程安全技術防范混同于一類予以編號,同時還將相關施工執照、合同、竣工驗收有關安全技術分散至各部門,以此給予生產企業保管、利用基本建設安全技術造成嚴重的負面影響。
(四)工程安全技術防范與技術咨詢技術服務安全技術混淆不清。技術咨詢與服務是工程設計過程的一項重要環節,該項環節中涉及到工程項目建議書、可行性研究報告、招投標書及報價書等一系列安全技術材料。目前,西方多個國家已形成專業從事技術咨詢與服務的機構,而我國大都由生產企業代為承擔技術咨詢與服務業務,以致工程安全技術防范與技術咨詢技術服務安全技術摻雜于一起共同配套整理分類歸檔。實際上,無論從性質、作用、內容層面看,還是從結果、國家稅收標準等層面看,工程安全技術防范與技術咨詢技術服務安全技術之間均存在較顯著區別,所以將其混淆為同一類安全技術不科學、不合理。
三、生產企業安全技術分類的指導思想及要求
安全技術分類是一項復雜且重要的業務,其復雜性體現在工程項目涉及到的安全技術種類較多,而且各類安全技術之間又存在著緊密的聯系;其重要性體現在安全技術分類的有效性、科學合理性直接反映出生產企業安全技術管理水平,從而影響到工程項目施工質量,所以做好工程項目單位安全技術分類工作至關重要。
(一)生產企業安全技術分類指導思想。生產企業以自身性質、特點及管理職能為依據,以各類安全技術為對象,結合各類安全技術的內容及形成過程對全部安全技術予以科學合理分類,以此確保各類安全技術得以充分利用,促使其高效性利用價值得以充分發揮。
(二)生產企業安全技術分類要求。第一,客觀性。生產企業嚴格依照自身專業性質與特點,結合安全技術形成規律,從內容、任務等多個方面對全部安全技術予以分類,以確保分類后的各類安全技術得以準確反映出生產企業職能活動歷史全貌;第二,實用性。安全技術分類僅是一種手段,其分類目的在于更為有效的使用安全技術,所以生產企業以保證安全技術實用性為核心目的,以安全技術實際狀況為出發點,結合生產企業業務范圍及組織機構增減現狀對全部安全技術進行分類;第三,合理性。生產企業應針對于不同門類的安全技術采取不同的分類方法,如依據問題對管理類安全技術予以分類、依據專業對設計技術工作安全技術予以分類、依據種類對裝備安全技術予以分類等,即保證分類層次的分明性、類與屬類概念的清晰性、分類標準的規范性及平行類相互排斥性等。
四、生產企業安全技術防范管理策略
解決風險問題不能單靠純粹的安全技術系統,還必須進一步演化,從系統思維的視角,使其得到充分的優化。安全技術風險防范系統是“由與社會安全問題有關的相互聯系、相互作用、相互制約的若干因素結合成的具有特定功能的有機整體。”從社會系統的角度來看,安全技術風險防范系統是社會系統的子系統;但是,從安全系統的角度來看,社會系統是安全技術風險防范系統的子系統。正因為有了這樣的復雜性,因此我們必須對安全技術有充分理解,既要從自身系統內部結構,又要從社會系統的相互關聯中來理解系統的優化問題,處理好安全技術風險防范系統的工作,推進安全防范工作的進程。
一般來說,優化安全技術防范系統建立管理上,通過加強管理確保各項規章、制度及措施的執行來達到目標。傳統風險管理雖然考慮到了降低風險,但對于風險往管理人員上轉移重視得不夠,往往“頭痛醫頭”、“腳痛醫腳”、“事后諸葛亮”,常常出現“從事故中學習安全”的被動局面。這顯然缺乏系統觀的視角,因此必須從系統角度出發,而不必局限于具體事故的管理,使管理行為滿足促進安全技術風險防范系統結構優化和安全技術風險防范系統運行優化。我國學者劉潛提出的“安全三要素”對安全技術風險防范系統結構的優化,即通過安全人體優化、安全設務優化及安全人機聯系優化,使之融為一體成為全新的安全系統結構。
這種系統的優化具有吸納處理各種安全好處且能有效應用于安全技術風險防范系統、在結構上存在著風險熵減的功能。安全技術風險防范系統運行優化著重于培育和發展人機環境的直轄機制與親合程度,克服以往降低成本的安全技術風險防范系統的錯誤傾向,不以以犧牲安全來追求獲利最大化而導致風險嫡增,而是以促進安全技術風險防范系統的風險熵減為宗旨,安全技術風險防范系統結構優化與安全技術風險防范系統運行優化的關鍵是吸納和注入安全要素并應用于安全技術風險防范系統。從這個意義上講,管理行為的主要任務是獲取、處理與有效利用風險信息,保證有效利用的安全要素增長率始終大于安全技術風險防范系統最大風險的熵增長率,使安全要素的有效利用向系統注入負嫡,從而確立系統風險的通常增嫡過程變成為減嫡過程,充分地體現安全技術風險控制的精髓所在。(作者單位:中國聯合網絡通信有限公司寶雞市分公司)
參考文獻:
[1] 上海市公安局技術防范辦公室關于對進口安全技術防范產品進滬銷售實行登記備案制度的通知 滬公技防[2000]009號[J].中國安防產品信息.2000(06)
[2] 西安市安全技術防范管理暫行辦法[J].中國安防產品信息.2000(06)
[3] 全國公安廳(局)安全技術防范管理辦公室一覽[J].中國安防產品信息.2001(04)
[4] 肖宏露.高校安全技術防范建設的探討[J].科技信息.2009(14)
第二條本辦法適用于本省公共安全技術防范管理工作。
第三條本辦法所稱的公共安全技術防范(以下簡稱安全防范),是指運用各種科學技術手段,預防、控制違法犯罪行為和治安事件,維護公共安全的行為。
本辦法所稱的公共安全技術防范產品(以下簡稱安防產品),是指防搶劫、防盜竊、防爆炸等防止國家、集體、個人財產安全以及人身安全受到侵害的專用產品。安防產品的具體范圍和名稱依照國家有關規定執行。
本辦法所稱的公共安全技術防范工程(以下簡稱安防工程),是指綜合運用安防產品,通過科學設計,在特定場所設置的安全防范系統。
第四條縣級以上人民政府公安部門是安全防范的行業管理部門,履行下列職責:
(一)指導落實安全防范措施;
(二)會同有關部門對安防產品的生產、銷售、安裝、使用實行行業監督管理;
(三)會同有關部門對安防工程的設計、施工實行監督管理;
(四)負責安防工程的驗收和監督安防工程的使用;
(五)會同有關部門處理違反國家及本省有關安全防范規定的行為。
縣級以上人民政府質量技術監督、建設、工商行政管理等部門根據國家有關法律、法規,在各自職權范圍內對安全防范工作實施監督管理。
第五條下列場所應當設置和使用安防產品或者安防工程:
(一)非軍事單位的槍支彈藥庫;
(二)國家機關的重要部位;
(三)根據《企業事業單位內部治安保衛條例》確定的治安保衛重點單位的治安保衛重要部位;
(四)法律、法規、規章以及國家公共安全標準規定的其他場所的重要部位。
第六條安防產品生產、銷售的監督管理,按照有關法律、法規和國家質量技術監督局、公安部制定的《安全技術防范產品管理辦法》的規定執行。安防產品質量不合格的,由有關部門根據產品質量監督管理法律、法規、規章的規定予以查處。
第七條對依照本辦法規定應當設置和使用安防產品或者安防工程的場所,建設單位在新建、改建或者擴建工程的總體設計中,應當根據工程設計使用功能的公共安全防范風險等級要求,將安防產品和安防工程的設置納入設計并列入工程預算,與主體工程同時設計、同時施工、同時驗收。
安防工程的設計、施工,應當符合國家公共安全標準的要求。
第八條安防工程應當符合國家公共安全標準,并依法經縣級以上人民政府公安部門驗收合格。
安防工程未經驗收或者驗收不合格的,不得投入使用。
第九條安防產品和安防工程的使用單位,應當制定相應的規章制度,確保設施的正常運行,并遵守有關保密規定,將知密人員限制在最小范圍。
第十條違反本辦法第五條、第八條第二款、第九條規定的,由縣級以上人民政府公安部門責令限期改正;逾期不改正,造成公私財產損失或者危及公共安全的,對單位處500元以上2000元以下的罰款,并建議有關主管部門或監察部門對主要負責人和其他直接責任人員依法給予行政處分;其中,違反第五條第(三)項規定的,依照《企業事業單位內部治安保衛條例》的有關規定給予處罰。
第十一條設計、施工單位違反本辦法第七條第二款規定的,由縣級以上人民政府公安部門責令改正;拒不改正,造成嚴重損失的,處1000元以上5000元以下的罰款,并對直接責任人員處200元的罰款。
第十二條縣級以上人民政府公安部門和其他有關部門應當依法行政,如有違法情形,依法追究有關人員責任。
當事人不服公安等有關部門的具體行政行為,可以依法申請行政復議或者提起行政訴訟。
關鍵詞:計算機;網絡安全技術;網絡安全防范
伴隨著社會的發展和進步,網絡為人們的生活、學習帶來了更多的便利,因此網絡技術在未來一定會向著全球信息化方向發展。而在計算機網絡為人們帶來便利的同時也存在著很多的安全隱患,比如計算機中的個人信息,重要文件容易受到計算機黑客的攻擊和竊取,有時一些黑客還會攻擊計算機系統,進而使一個地區陷入網絡恐慌之中,給社會的穩定和正常運行都帶來不利影響。所以對計算機網絡安全技術進行分析并找出防范策略更顯必要。
一、計算機網絡安全問題的風險
(一)潛在風險
人們在平時的工作和學習中,通常會將一些資料存儲在計算機磁盤中,而且文件的數量也會日漸增多,計算機使用者很難做到將每一份資料都進行云備份。這樣以來,如果計算機發生注入癱瘓、無法正常運行等問題就可能會導致文件的丟失,進而給人的工作帶來影響。另外隨著社會的不斷發展,計算機的技術也在不斷地更新,舊一代的計算機都會面臨著自然淘汰等問題,而一些不法分子就會對計算機進行回收,通過一些途徑找出計算機上殘存的資料,也可能導致個人資料的泄露。
(二)計算機系統缺陷
在平時的工作中,計算機系統可以進行資料的共享和傳輸,在這個過程中,病毒就會有很大的可乘之機,進而對相關的資料進行竊取。另外一些操作系統本身是不完整的有一些漏洞,這些漏洞的存在為病毒的侵入提供了通道,進而侵害個人代勞完成資料的竊取,這些問題通常較為隱蔽,個人用戶一般注意不到。
(三)網絡攻擊
當前網絡技術十分發達,一些不法分子可能會將病毒放在網絡之中,個人用戶在瀏覽網頁的過程中,網絡會對用戶的個人信息、賬號密碼等進行攻擊攔截和竊取,導致個人信息的丟失,QQ被盜是最常見的一種現象。另外就是個人用戶可能在瀏覽網頁時自己不小心泄露的信息,這種帶來的危害較小。
二、計算機網絡安全防范的策略
(一)使用防火墻技術
當計算機在運行的時候,網絡安全隱患無時無刻不在計算機身邊游蕩,同時計算機本身在運行的過程中也會存在一定的風險,這就會給木馬病毒、黑客創造可乘之機。所以在計算機網絡安全的防范中可以合理的使用防火墻技術。而防火墻顧名思義就是一道保護計算機安全的保護墻,它可以將病毒等擋在墻外,對外部訪問進行管理。同時其抵抗攻擊的能力也較強,能夠有效的防止黑客的攻擊,可以更好的保護用戶的信息安全。
(二)使用加密技術
加密技術是當前網絡安全防范中最常見的一種防范方法,而且也是網絡傳播中必須要應用的一種技術。如果在網絡傳輸資料的過程中不對資料進行加密處理,可能會遭到不法分子的半路攔截,造成不必要的損失。所以對相關文件、信息進行加密處理可以更好的保證文件的安全,保障信息能夠平安的到達接收人手中。而加密技術通常有節點加密、線路加密以及端口加密三種方式,還可以對加密的密碼的復雜程度進行處理,以更好的保證信息資源。
(三)掃描與修復
在計算機的使用過程中,網絡運行甚至一些程序的運行中,通常會出現一些漏洞,如果不對這些漏洞進行及時的處理和修復就很容易出現信息資源的丟失現象,可能會造成嚴重的經濟損失。所以,在計算機中一定要安裝漏洞掃描和修復的軟件,對計算機實行實時監控,定期掃描修復,以保證計算機時刻處在正常的運行狀態,從而有效的提升計算機網絡安全。
(四)及時使用殺毒軟件
人畢竟不是機器,他很難長期的按照程序運行,在計算機的使用中,他們可能會忘記對計算機的漏洞進行監測和處理。這就有可能會導致計算機被病毒侵害、被黑客攻擊,所以為計算機安裝殺毒軟件也是非常有必要的。當計算機使用者想起來的時候就可以對計算機進行病毒檢查,一旦發現病毒就可以使用殺毒軟件將病毒清理掉,保證計算機的安全。
(五)加強網絡監管力度
眾所周知,當今的網絡中,存在著網絡警察等,而網絡中時時刻刻都會有一些病毒等的存在,這些病毒在網絡中的長期存在就可能會給更多的用戶帶去安全問題。所以在這個過程中就可以加大網絡監管的力度,對網絡中存在的不法分子,以及病毒等進行監測和清理,保證用戶的使用安全性。
(六)安裝系統補丁
另外,計算機的一些系統在開發的過程中,或多或少會存在著漏洞,或者是軟件不成熟的現象存在。所以計算機用戶應該在家算計上安裝系統補丁軟件,以完成對不成熟系統的及時完善和修復,保證計算機系統時刻處于正常的運行狀態,保證其自身的安全穩定性,從而有效的保證計算機的網絡安全。
(七)加強用戶網絡安全知識的培訓
計算機網絡技術是一個很前沿的領域,而在日常的生活和學習中,很多用戶智能實現對計算機網絡的使用,他們對計算機網絡安全以及網絡安全的隱患認識不清,甚至一些常見的問題都處理不了。所以就可以及時的對相關的計算機用戶進行培訓,讓用戶的網絡安全防范意識和能力得到提升,讓他們可以在更加文明安全的使用網絡。
關鍵詞:網絡;防火墻技術;防病毒技術;網絡設備配置
中圖分類號:TP393.08 文獻標識碼:A
1 概述
當今世界中網絡已經成為人們必不可少的工具,它在人們日常生活和工作中極大的帶來各方面的便利條件,但是在網絡安全問題刻不容緩,涉及于從國家安全到個人財產、個人信息等。下面淺談以個人的理解和經歷來總結出的網絡安全性的重要性和一般涉及到的網絡安全技術和防范措施。
2 計算機網絡安全技術與防范
2.1 計算機網絡安全技術
2.1.1 虛擬局域網(VLAN)
虛擬局域網(VLAN)能夠賦予網絡管理系統限制VLAN以外的網絡節點與網內的通信,可防止基于網絡的監聽入侵。例如可把企業內聯網的數據服務器、電子郵件服務器等單獨劃分為一個VLAN1,把企業的外聯網劃分為另一個VLAN2,通過控制VLAN1和VLAN2 間的單向信息流向,即VLAN1可訪問VLAN2 的信息,VLAN2不能訪問VIAN1 的信息,這樣就保證了企業內部重要數據不被非法訪問和利用,而且某個VLAN出現的問題不會穿過VLAN傳播到整個網絡,因而大大提高了網絡系統的安全性。
2.1.2 虛擬專用網(VPN)
虛擬專用網(VPN)專用于Intranet(企業內部網)與Internet(因特網)的安全互連,VPN不是一個獨立的物理網絡,VPN是利用公共網絡資源為用戶建立的邏輯上的虛擬的專用網,是在一定的通信協議基礎上,通過因特網在遠程客戶機與企業內部網之間,建立一條加密的多協議的“隧道”,VPN可以將信息加密后重新組包在公共網絡上傳輸,是一種集網絡加密、訪問控制、認證和網絡管理于一體,能夠實現廉價的、安全可靠的跨地域的數據通信。
2.1.3 防火墻
防火墻是特定的計算機硬件和軟件的組合,它在兩個計算機網絡之間實施相應的訪問控制策略,使得內部網絡與Internet或其他外部網絡互相隔離、限制網絡互訪,禁止外部網絡的客戶直接進入內部網絡進行訪問,內部網絡用戶也必須經過授權才能訪問外部網絡。在內部網絡與外部Internet的接口處,必須安裝防火墻。
2.1.4 安全審計技術
安全審計技術是對用戶使用網絡系統時所進行的所有活動過程進行記錄,可跟蹤記錄中的有關信息,對用戶進行安全控制。通過誘捕與反擊兩個手段,故意安排漏洞,誘使入侵者入侵,以獲得入侵證據和入侵特征,跟蹤入侵者來源,查清其真正身份,對其行為采取有效措施,切斷入侵者與網絡系統的連接。
2.1.5 防病毒技術
在Internet接入處如防火墻、路由器、服務器上可安裝基于Internet網關的防病毒軟件。在內部網絡的各個服務器上也要安裝防病毒軟件,防止內部網絡用戶通過服務器擴散病毒。內部網絡的每臺計算機終端都要安裝可以定期更新的防病毒軟件,并且要定期掃描病毒,每個用戶都應該知道檢測出病毒時該如何處理。
2.1.6 安全掃描技術
安全掃描技術分為基于服務器和基于網絡兩種,它能實時掃描和及時發現計算機網絡內的服務器、路由器、交換機、防火墻等系統設備的安全漏洞。
2.1.7 WAP 協議技術
為提高計算機無線互聯網的安全性和保密性,可使用WAP協議來防止電磁波泄露、防止數據被竊聽、被假冒和被篡改等。
2.1.8 數據加密技術
數據加密技術是利用數學原理,采用軟件方法或硬件方法重新組織數據信息,使得除了合法的接收者,任何人很難恢復原來的數據信息或讀懂變化后的數據信息。數據加密技術主要有私鑰加密和公鑰加密兩種。
2.1.9 信息認證技術
信息認證技術包括數字簽名、身份識別和信息完整性校驗等。在電子商務活動中,信息認證是通過第三方權威機構對用戶合法性進行檢驗和確認,從而保證交易雙方或多方的利益不受損害。
2.2 網絡環境要求與網絡設備的安全配置
2.2.1 交換機的安全配置要求
1)從設備廠商獲取到升級包后,在測試環境中對升級包進行測試后再進行補丁更新。
2)普通用戶的口令應與超級用戶的口令存在較大的區別。
3)超級管理員的密碼應采用不可逆加密算法進行加密處理,登陸設備后靜態口不是明文存放。
4)應對遠程登陸設備的IP地址進行限制,在設備上設定可登陸的IP地址。
5)啟用OSPF協議加密認證的方式。
6)更改SNMP通信協議中讀操作的默認口令。
7)應制定可與網絡設備進行SNMP讀交互的IP地址。
8)啟用網絡設備的日志記錄功能,記錄用戶登錄設備行為和登錄后的操作行為。
9)開啟網絡設備的NTP服務,達到時間的同步。
10)應開啟網絡設備的SSH服務,通過SSH協議進行隊網絡設備進行遠程維護,提高通信的安全性。
11)應關閉網絡設備的Telnet服務,不要通過Telnet協議遠程管理網絡設備。
2.2.2 路由器的安全配置要求
1)普通用戶的口令應與超級用戶的口令存在較大的區別。
2)超級管理員的密碼應采用不可逆加密算法進行加密處理,登錄設備后靜態口不是明文存放。
3)啟用OSPF協議加密認證的方式。
4)更改SNMP通信協議中讀操作的默認口令。
5)應制定可與網絡設備進行SNMP讀交互的IP地址。
6)啟用網絡設備的日志記錄功能,記錄用戶登錄設備行為和登錄后的操作行為。
7)開啟網絡設備的NTP服務,達到時間的同步。
8)應開啟網絡設備的SSH服務,通過SSH協議進行隊網絡設備進行遠程維護,提高通信的安全性。
9)應關閉網絡設備的Telnet服務,不要通過Telnet協議遠程管理網絡設備。
2.2.3 防火墻的安全配置要求
1)防火墻的遠程管理協議應采用SSH協議或Https協議,保證通信的安全性。
2)管理員的角色中至少應包括系統管理員、審計管理員等用戶角色。
3)安排專人每天對防火墻的日志進行分析,對記錄的高危時間應重點分析,并追溯源頭。
結束語
從國家到民間各行各業中網絡已成為了信息時代的基礎。它的安全運行也成為了人們注重的事物之一。在這信息技術發達的年代我們應該學會計算機網絡的安全技術與防范措施,而對于某單位或某行業的網絡管理員顯的更為重要。
參考文獻
[主題詞]博物館;安全技術防范;文物安全
[中圖分類號]G264.2 [文獻標識碼]A [文章編號]1005-3115(2011)04-0102-02
安全技術防范是通過對安全技術、設備、防護設施和守衛人員的綜合管理,及時發現入侵,有效制止犯罪,對危險、要害的場所和部位實行預防性控制的活動。顧名思義是通過技術手段防范于未然,從而保衛國家財產和人民生命的安全,通稱“技防”。“技防”與“人防”、“物防”之間存在密切的關系,三者互相聯系、緊密結合,構成了安全防范系統的主要特點。現代意義上的安全技術防范是根據防護目標的需要,運用某些技術手段,與建筑物實體防護的薄弱環節和按防護級別確定的要害部位,組成一個有規劃、有范圍、有重點的防護區域。
一般而言,安全技術防范系統是根據防護區域現場環境和特點,因地制宜地采用點、線、面和空間相結合的多種技術類型的控測器,構成多層次、無漏洞的入侵控測感知網絡系統。在這個網絡系統控制范圍內,無論入侵者從何方入侵,采用何種入侵手段,入侵探測感知網絡系統都能及時、準確地捕捉到入侵信息,實時觸發中心控制主機系統的聲、光報警和部位顯示。控制室接到報警后,值班人員通過操作控制,用聲音復核進行監控跟蹤,并實時錄音、錄像取證,把入侵活動信息記錄、存儲下來。與此同時,在“物防”設施的阻擋和妨礙下,依照預案,運用通標的安全尚未構成威脅的情況下,依照預案,運用通信系統,指揮調度警衛力量迅速出擊,使犯罪分子當場落入法網,從而取得與刑事犯罪斗爭的勝利,進而達到了安全防范的目的。因此,安全技術防范彌補了人防、物防方面存在的不足,進一步健全了安防系統,有效地提高了安全防范系數。
我國有組織的安全技術防范起源于文物系統的文物保護。1959年8月15日,故宮博物館珍寶館發生了一起盜寶事件,盜賊盜走部分金冊、金古幣、佩劍等珍貴文物。案件披露后,舉國上下震驚,也給保衛部門敲響了警鐘。故宮博物館雖有舊日皇宮的護城河、高墻大院,又有相當強的保衛力量,但卻不能制止盜竊案的發生。1960年,故宮博物院珍寶館內安裝運行了我國第一臺聲控報警器。從此以后,故宮博物館雖發生了多次盜竊,但都未能得逞,充分顯示出安全技術防范的作用。故宮珍寶館安裝的聲控報警器標志著我國開始利用科學技術手段加強防范確保文物安全,文物系統是報警設備應用、普及、發展的排頭兵。到目前為止,文博系統已使用報警系統50年之久。1987年,公安部成立全國安全防范報警系統標準化技術委員會,首先開始制定的標準就包括文博系統安防的相關標準。
根據國際博物館協會對博物館的定義,博物館是一個不追求贏利,為社會和社會發展服務的、公開的永久機構。它把收集、保存、研究有關人類及其環境見證物當作自己的基本職責,以便展示、公諸于眾,給大眾提供學習、教育、欣賞的機會。由此可以看出影響博物館安防的基本因素:保存并展示重要物件,開放給公眾。保存環境及保存目標的復雜性,決定了博物館安防工作的特殊性,要求博物館的安防工作在面向觀眾開放的復雜環境下,既要保障展示物的安全,又不能影響正常的展示、參觀環境。
《博物館管理辦法》指出,博物館是收藏、保護、研究、展示人類活動和自然環境的見證物,為公眾提供學習和欣賞機會的文化事業教育機構。博物館的收藏、保護、展示功能和展品的獨特性決定了博物館是一個既開放又需要嚴格保護的場所,藏品安全是博物館事業存在和發展的基本條件。博物館安全技術防范必須做到以下幾點:
首先,建立縱深防護體系,實行分區域防范。從空間角度來說,博物館的安全技術防范應從外到內建立起縱深防護體系,最外層警戒線由室外周界報警系統、柵欄組成,防止無關人員從外部非法入侵博物館防護區域,屬第一道防線;第二道防線為建筑周邊包括通道、出入口、門窗等,在該區域使用門禁設備、門磁報警、空間報警、視頻監控設備,防止無關人員非法進入博物館建筑內部;第三道防線針對特定目標,如藏品及專用庫房或專用柜、藏品修復室、信息中心、報警監控中心等重要部位須進行專門保護。作為要害部位,該區域應使用門禁系統、空間報警(三種以上報警設備)和展柜報警進行防護,結合視頻監控系統和音頻監控系統,進行日常監控和報警復核,并保存視頻、音頻證據。通過從外到內建立起縱深防護體系,劃分防區,形成多道防線,才能把入侵者拒之于門外、窗外、建筑物之外。
其次,注重特定時間段防護的有效性。從時間角度講,博物館的開館、閉館、布展、撤展都會對安防系統提出不同的要求。閉館、布展和撤展期間基本為內部人員活動,這些時候博物館的安防類似大部分安全場所的管理。相比之下,保存環境及保存目標的開放性決定了開館期間的安防為重中之重,涉及在大量公眾參觀時對展品的防護,這對安防系統報警的準確率、監控的有效性、覆蓋率都是重大挑戰。
第三,物防、技防、人防三者緊密結合。在實際工作中,博物館的安全技術防范必須與“人防”、“物防”緊密結合起來,在保障物防堅固、技防嚴密的前提下,充分發揮人防的主觀能動性,三者緊密協作,才能最大限度地發揮安全技術防范手段的作用,順利開展安防工作,確保防護目標安全。
最后,在安防技術設備的選擇、使用、施工方面,對于公眾開放區域,既要考慮到展品的防盜、防破壞,又不能影響展品的正常陳列和正常參觀環境。對大限度地融入參觀環境安防設施,還要考慮到安防設備包括門禁、探測器、攝像機、音頻采集探頭等的美觀、隱蔽性。同時,暴露在外的設備不能對參觀人員產生心理壓迫感,也不能因大量人員的正常出入導致安防設備誤報率的上升。需要注意的是,對于臨時性展覽,由于每次展覽陳列布局都會有所不同,展柜的擺放將會對報警系統和視頻監控系統產生影響,必要時甚至必須重新布置報警點和攝像點的位置以及對應聯動關系。所以,為適應陳列設計、功能布局重新調整的特點,安防系統線纜和布點位置的設置應留有一定的調整性與冗余度。
博物館需要一套完整的安全技術防范系統。目前,通行的博物館安全技術防范系統由防入侵報警系統、巡更系統、出入口控制系統、視頻監控系統、聲音復核系統、通信系統(含有線通信、無線通信)、輔助照明系統、計算機網絡系統及監控中心等組成。安全技術防范的功能是以防入侵報警系統為核心,配合以聲音復核、視頻監控(圖像記錄)、出入口控制與管理、巡更、輔助照明、無線通訊與有線雙向對講等系統,運用計算機控制技術、網絡通訊技術、圖像處理技術等,將多個獨立子系統融為一體,組成安全防范體系。
安全技術防范系統在文博系統保護文物安全工作中發揮著不可替代的重要作用。據不完全統計,20多年來,全國先后有首都博物館、秦始皇兵馬俑博物館、沈陽故宮、云南省博物館等50多個文博單位通過技術防范設施,及時、有效地抓獲盜竊分子,為國家避免和挽回了損失。這些案例充分證明了安全技術防范在文博系統安防工作中的重要性。
關鍵詞:計算機;網絡安全技術;防范措施
1計算機網絡安全概述
對于計算機網絡安全來說,其核心內容是指整個網絡體系中的具體數據安全,例如政府信息、個人信息資料等。從另一實質方面來講,它又指的是計算機信息源頭的可靠安全性和網絡信息的真實性和完整性。信息安全的有效保證就體現在計算機網絡信息的真實性和完整性方面。
2計算機網絡安全中存在的問題
2.1自然威脅相關人員在建設重點基站和站點時,一定要加強對于自然威脅的考慮。在實際中,自然威脅主要產生于一部分和自然環境有關聯的因素,例如條件極差的場地環境、自然災害等。而無目地性是自然威脅形成的計算機網絡安全事故的主要特征,而不是因為某種目的形成的,具有隨意性,恰恰因為這些因素的存在繼而導致網絡安全的威脅。2.2非授權訪問非授權訪問的主要內容是針對某些未具有權限訪問的計算機網絡人員,以借助自己嫻熟的調試及編寫代碼技術,在沒有被網絡管理工作人員允許的狀況下就對一部分網絡機密資料實行訪問或者侵入到別的基站的行為。此威脅一般產生于某些組織或黑客,且伴有較強的目的性,以獲取某些文件的訪問權限和目標用戶的系統編寫權限,以及破壞該系統讓它的某種原有能力丟失。2.3后門和木馬程序在最初發明計算機網絡技術時,后門技術就被相關技術人員所運用,通過后門技術的運用,技術網絡人員在進入系統時可繞過用戶登錄界面。基于此,部分黑客以運用后門技術侵入某管理系統,而繞過技術管理者,開始獲得系統權限等,這樣好后門技術就方便了駭客侵入某些系統。木馬程序是后門程序里相對來說較特別的一種,是一種以網絡為基礎的遠程操作控制黑客的工具。木馬程序的隱蔽性是很強的,因為它較小,在工具、資源、媒介等其他軟件都能捆綁,并進行傳播。控制器程序和服務器程序是木馬程序的主要組成部分,黑客為實現其目的通常進入目標系統都是運用控制器程序,讓控制器程序演化成服務器指令,從而把控目標系統來實現所有的工作。2.4計算機病毒通常情況下計算機病毒都是在目標系統里潛伏,然后在一定的時機成熟后再進行爆發、傳播,進而將目標系統破壞,使得病毒種植。計算機病毒的核心內容就是指將損壞計算機的數據和功能植入計算機程序或者進行編制,從而進行自復制的一組程序代碼或計算機命令,嚴重影響計算機的正常使用。潛伏性、傳播性、破壞性和隱蔽性是其主要特點。
3計算機網絡安全的保護技術
3.1數據加密技術一般情況下,數據加密技術提升數據或信息的安全性是以重新編碼隱蔽人員的信息和數據為主的。其能夠有效避免外部破解這些信息和數據,防止用戶的信息被非法用戶竊取。其中,數據傳輸、秘鑰管理技術、數據儲存和數據完整性鑒定是數據加密技術的不同作用。3.2防火墻技術以未來之眼看待防火墻技術,它將廣泛應用于以后的網絡系統。防火墻作為隔離技術的一種,主要由硬件和軟件設備組成,它能夠在外部通道和某些網絡群體或企業的計算機間制定網絡權限訪問,進而限制某些外部網絡對其內部網絡的有效訪問。另外,此技術還能夠有效檢查計算機網絡間的數據傳輸的安全,且全方位監測網絡的運作情況,以確保網絡間的通信足夠合法。同時防火墻技術比較實用簡易,且能夠在運行情況下不對原本的網絡運用系統的設置進行改變。3.3漏洞掃描技術漏洞掃描技術能夠對計算機的整體安全性進行全方位自動監控,在進行相關信息收錄的同時還可以記錄計算機響應。安全掃描程序能夠將網絡系統的不足在短時間內檢查到,對于開發者獲取相關的安全數據和信息再實施技術研討很有幫助。
4計算機網絡安全的防范措施
4.1加強計算機網絡系統的管理第一要先保障計算機網絡系統的足夠安全,以建立訪問功能模塊為基礎,對模塊間的權限訪問進行限制,有效強化安全服務屬性或設立智能化的日志系統,再進行備份的設定,逐漸對機制進行恢復和完善,進一步加強對于計算機網絡系統的管理。4.2建立網絡安全維護組織對于維護網絡管理安全體制,要全面有效地控制網絡系統安全維護組織的管理者,將不法行為引來的后果盡量降到最低,從而防止不安全因子給網絡的安全帶來不好的影響。同時網絡系統安全維護組織的建立不但對管理者的防范安全意識進行強化,還要對管理者的相關技術和知識培訓進行強化,使得全方位的統一分配和科學管理都可有效實施,進而確保計算機網絡者的利益和安全。4.3防治病毒當下,計算機技術迅速發展,計算機病毒也因此變得更復雜更高級,以功能來區分防病毒軟件的話,可歸類為網絡防病毒軟件和單機防毒軟件。單機防病毒軟件是以掃描外地和本地資源為主,而網絡防病毒軟件是以網絡防病毒為主,假如監控出有病毒侵入計算機網絡將對其剔除。
5結語
總之,當下,隨著經濟的飛速發展,計算機網絡技術也得到了很大的進步,計算機是人們生活、學習和工作中非常重要的一部分,其保障計算機的網絡安全就相當有必要。網絡安全維護不但是安全管理方面的問題,同時也是技術問題,所以,應從管理和技術兩方面來抓,保障網絡用戶的安全,建立更健康更安全的計算機網絡環境,不斷提高計算機網絡安全意識,聰明和人全面保障計算機網絡的完整、可靠、安全。
參考文獻:
[1]李仁.政府網絡信息的安全防范技術問題探析及完善措施[J].科技視界,2014(27):67+232.
[2]馬連志.淺談計算機網絡與信息安全系統的建立[J].科技創新與應用,2014(32):98.
1網絡信息安全技術優化措施
1.1防病毒入侵技術首先需做的是,加強對網絡信息存取的控制度,以此幫助避免違法用戶在進入網絡系統之后,采用篡改口令的方式來實現身份認證。與此同時,還需注意針對用戶類型的不同,對其設置相應的信息存取權限,以免出現越權問題。其次,需注意采用一套安全可靠的殺毒和防木馬軟件,以此實現對網絡病毒和木馬的全面清除,且還可對網絡用戶的具體操作進行監控,從而全面確保網絡進行安全。最后需做的是,針對局域網入口,需進一步加強監控,因為網絡病毒進入計算機系統的主要渠道為局域網。所以需盡可能地采用云終端,盡量減少超級用戶設置,對系統中的重要程序采用只讀設置,以此幫助全面避免病毒入侵。
1.2信息加密技術此項技術主要是指對網絡中的傳輸信息做加密處理,在達到防范目的之后,再對其做解密處理,將其還原為原始信息的一種信息安全技術。在此項技術應用中,可全面確保傳輸文件、信息、口令及數據的安全可靠。此項技術主要的加密方式有:節點加密、鏈路加密及端點加密。其中節點加密主要的保障安全對象為:源節點至目的節點信息。而端點加密主要的保障安全對象為:源端用戶至目的端的信息。鏈路加密主要的保障安全對象為:網絡各節點間的鏈路信息。整個信息加密技術的設計核心主要為加密算法,可被分為對稱及非對稱的密鑰加密法。
1.3防火墻技術在用戶正式連接至Internet網絡中后,防火墻技術內部會出現一個安全保護屏障,對網絡用戶的所處環境安全性進行檢測及提升,對來源不詳的信息做過濾篩選處理,以此幫助更好地減小網絡運行風險。只有一些符合防火墻策略的網絡信息方可通過防火墻檢驗,以此確保用戶連接網絡時,整個網絡環境的安全性。將防火墻作為重點安全配置,還可對整個網絡系統之內的安全軟件做身份驗證、審查核對處理。整體而言,防火墻技術的應用可以說是計算機系統自帶的有效防護屏障。
1.4訪問控制技術此項技術的應用可對信息系統資源實行全面保護,其主要組成部分為:主體、客體及授權訪問。其中主體是指主動實體,可對客體實行訪問,可為用戶、終端、主機等。而客體即為一個被動實體,客體會受到一定程度上的限制,客體可為字段、記錄、程序、文件等。授權訪問則是指:主體訪問客體的允許。無論是對主體還是客體而言,授權訪問均為給定。訪問控制技術主要分為三種,自主訪問、強制訪問、基于角色訪問。
1.5報文鑒別在面對被動信息安全攻擊時,可采用前文所述的加密技術。而對于主動信息安全攻擊,則需要運用報文鑒別技術。此技術的應用主要是為了對信息數據傳輸中的截獲篡改問題予以妥善解決,科學判定報文完整性。報文鑒別技術的應用全程是:報文發送方在發送報文信息之間,對其做哈希函數計算處理,進而得到一個定長報文摘要,對此摘要做加密處理,并放置于報文尾端,將其與報文一同發送。而接收方在接收到報文之后,對加密摘要做解密處理,并對報文運用哈希函數做運算處理,將所得到的摘要與接收到的解密摘要進行對比。如果兩者信息一致,那么則表明,在報文信息傳輸中,未受到篡改,反之亦然。
2網絡信息安全防范措施
2.1增強管理人員網絡用戶安全意識網絡信息管理人員在日常工作中需注意加強自身的責任與安全意識,積極構建起一個完善化的安全管理體系,對網絡操作做嚴格規范處理,加強安全建設,全面確保網絡安全運行。與此同時,網絡用戶還需注意加強安全意識,依照網絡設置權限,運用正確口令,避免違法入侵者竊取用戶的賬號、密碼信息,進一步加強網絡信息安全設置。
2.2加強網絡監控評估,建立專業管理團隊對于計算機網絡的安全管理,首先需做的便是采用先進化的網絡安全技術,另外需做的便是積極建立起專業化的網絡管理、評估人員。專業網絡信息管理團隊的建立,可幫助有效防范黑客攻擊,監控網絡運行全程,評估是否存在非法攻擊行為,對網絡運行機制做科學健全完善化處理,全面提升網絡安全穩定性。
2.3安全檢查網絡設備網絡管理人員,需注意在日常工作中對各網絡設備做全面安全檢查,積極運用多種新興現代化的軟件工具對計算機網絡端口實行檢查,查看是否存在異常狀況。一旦發現存在任何問題,便需對網絡實行掃描殺毒處理。情況嚴重時,還需對網絡端口做隔離處理。只有逐漸提升網絡設備的安全可靠性,才可有效避免計算機網絡受到外在攻擊,保障用戶安全。
2.4積極更新軟件對計算機軟件做積極更新處理,可幫助全面保障計算機不會受到來自外界網絡的惡意侵襲,信息安全得以受到保護。另外,對計算機軟件做更新處理,則可幫助保障軟件抵抗病毒能力能夠與病毒的日益變化相互適應。與此同時,還需注意的是,需對整個網絡操作系統做實時的更新處理,從而促使計算機軟件始終處于一個最新的操作系統之中,為網絡信息安全提供全面保障。
關鍵詞:網絡信息;安全;技術;措施
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599(2011)07-0000-01
Network Information Security and Protection Measures
Wu Shuangquan
(North Sichuan Medical College Department of Modern Education Information Technology,Nanchong637007,China)
Abstract:As computers and internet technology is developing at breakneck speed,information network has become an epoch feature of social development.however the network has an open network information security is becoming increasingly conspicuous,we must actively adopted effective safety technology prevention strategies to ensure that the important information.this article about the current network information security existing problems and made some analysis to improve the security of network information techniques proposal.
Keywords:Network information;Techniques;Security;Measures
一、網絡信息安全特征
(一)完整性。網絡信息在網絡處理過程中能夠保持信息的原樣性,使網絡信息能夠正確生成,并且完整的進行傳輸和交換。
(二)機密性。網絡信息在傳輸和交換過程中,不允許泄漏給非授權的實體或過進程,或提供給其他個人進行利用,強調所有網絡信息只能夠被授權的實體或者個人使用。
(三)可用性。網絡信息能夠被已經授權的實體或者個人正確的進行訪問,并且能夠依據要求正常使用,當系統遭受攻擊或者破壞時,能夠以最快的速度恢復并且重新投入使用。
(四)不可否認性。網絡通信雙方在信息傳輸和交換過程中,傳書房和接收方都無法否認本人的真實身份,以及提供信息的原樣性和完成的操作與承諾。
(五)可控性。能夠對網絡系統中傳播的信息以及具體內容進行有效的控制,網絡系統中所有信息需要在一定傳輸范圍內控制其信息流動方向和行為方式。
二、當前網絡信息安全主要存在的問題
(一)管理人員操作不當。網絡信息安全管理人員日常工作中沒有形成規范的操作,也沒有制定相應的規章制度。管理人員安全意識不強,沒有充分的認識到網絡安全防范的重要性和必要性,導致工作中經常性的出現各類的差錯,造成網絡系統的安全隱患。
(二)網絡硬件的安全。網絡硬件的主要包括計算機硬件所發生的物理損壞、設備故障等等問題,計算機硬件的損壞會嚴重的威脅網絡信息的完整性、可用性和機密性。
(三)網絡軟件的安全。網絡軟件的安全主要包括計算機網絡信息系統自身的系統缺陷,計算機系統建立時往往由于網絡互聯沒有驗證、文件沒有及時備份等、安全防護配置不合理、系統權限設置不足等等原因使得整體網絡軟件的安全環境產生一定的漏洞,導致威脅到網絡信息整體的安全狀況。
(四)計算機病毒的入侵。計算機病毒是為了某種目的而蓄意編制的、能夠自我復制與傳播的計算機程序,一旦感染,會給計算機系統造成嚴重的損壞,甚至致會導致整個系統癱瘓。
(五)網絡黑客的攻擊。網絡黑客對網絡信息的攻擊主要分為破壞性和非破壞性兩種,無論是哪一種,都會對整個網絡系統造成巨大的損壞。
三、網絡信息安全技術防范措施
(一)建立、健全網絡安全管理制度和規范。網絡安全管理人員必須對所有用戶設置資源使用權限和口令,并對用戶名和口令進行加密,建立完整的用戶數據庫;嚴格對系統進行日常的管理,及時發現和制止破壞網絡信息的活動;定期對網絡安全狀況進行檢測,形成完整的評估和審核報告,并入檔進行保存。
(二)反病毒技術。1.加強存取控制, 防止非法用戶進入網絡通過使用口令等方式進行身份認證,確定訪問者身份是否合法。其次,系統對于不同的用戶設置不同的存取權限,防止用戶之間越權訪問系統和網絡資源,對不同信息類型進行分別授權。2.選擇一套可靠的防、殺毒軟件。安裝防、殺毒軟件是防止計算機受到病毒感染的最基本得措施。一般來說,軟件結構合理的防、殺毒軟件能夠很好的進行網絡系統的在線防御,能夠監控用戶的多項工作,對計算機病毒的處理安全可靠,很少造成系統文件和數據信息的損壞、丟失。3.加強對局域網的入口的監控。局域網入口往往是計算機病毒侵入的關口,盡量使用無盤工作站或者在工作站安裝防病毒卡,盡可能少的設置超級用戶,將系統程序設置為只讀屬性等。
(三)發揮防火墻的作用。防火墻是被連接到互聯網任一個網絡的整體部分。計算機系統缺少防火墻會導致許多網絡攻擊在管理員未知的情況下發生,很可能會直接導致計算機系統癱瘓。目前安全級別較高的防火墻可以通過將網關隱藏在公共系統之后等方式,使計算機系統免遭直接攻擊,阻止了外部未授權訪問者對專用網絡的非法訪問。
(四)信息加密技術。信息加密技術是利用數學或物理手段,對信息在傳輸過程中進行保護,以防止信息發生泄漏的技術,其目的是保護和控制信息的流向。目前主要使用的信息加密技術是私鑰加密算法和公鑰加密算法兩種。
網絡技術的迅速進步極大的促進了社會經濟的發展,逐漸的滲透到人們日常生活的各個領域,由于網絡系統本身的局限性,使得網絡安全的隱患始終存在,我們需要努力解決好網絡信息安全的防范,做好各項防范措施,對網絡信息安全提供更好的保護。
參考文獻:
[1]郭常山,沈莉,馬先福.淺談計算機網絡環境下的安全問題[J].電腦知識與技術.2008
[2]劉靜云,陳飛,曾妍B.談網絡安全的防范措施[J].電腦知識與技術.2008