時(shí)間:2023-06-18 09:57:27
緒論:在尋找寫(xiě)作靈感嗎?愛(ài)發(fā)表網(wǎng)為您精選了8篇網(wǎng)絡(luò)安全滲透培訓(xùn),愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
緊接著,全球最大的中文搜索引擎百度也遭遇攻擊,從而導(dǎo)致用戶(hù)不能正常訪問(wèn),眾多網(wǎng)站最近頻遭網(wǎng)絡(luò)攻擊的消息,不禁引起業(yè)界及廣大網(wǎng)民的深刻反思:“我們的互聯(lián)網(wǎng)真的安全嗎?”
據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心的調(diào)查報(bào)告,2009年我國(guó)網(wǎng)民規(guī)模達(dá)到3.84億人,普及率達(dá)28.9%,網(wǎng)民規(guī)模較2008年底增長(zhǎng)8600萬(wàn)人,年增長(zhǎng)率為28.9%。中國(guó)互聯(lián)網(wǎng)呈現(xiàn)出前所未有的發(fā)展與繁榮。
然而,在高速發(fā)展的背后,我們不能忽視的是互聯(lián)網(wǎng)安全存在的極大漏洞,期盼互聯(lián)網(wǎng)增長(zhǎng)的不僅有渴望信息的網(wǎng)民,也有心存不善的黑客,不僅有滾滾而來(lái)的財(cái)富,也有讓人猝不及防的損失。此次發(fā)生的政府網(wǎng)站篡改事件、百度被攻擊事件已經(jīng)給我們敲響了警鐘:“重視互聯(lián)網(wǎng)安全刻不容緩!”
顯然,互聯(lián)網(wǎng)以其網(wǎng)絡(luò)的開(kāi)放性、技術(shù)的滲透性、信息傳播的交互性而廣泛滲透到各個(gè)領(lǐng)域,有力地促進(jìn)了經(jīng)濟(jì)社會(huì)的發(fā)展。但同時(shí),網(wǎng)絡(luò)信息安全問(wèn)題日益突出,如不及時(shí)采取積極有效的應(yīng)對(duì)措施,必將影響我國(guó)信息化的深入持續(xù)發(fā)展,對(duì)我國(guó)經(jīng)濟(jì)社會(huì)的健康發(fā)展帶來(lái)不利影響。進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全工作,創(chuàng)建一個(gè)健康、和諧的網(wǎng)絡(luò)環(huán)境,需要我們深入研究,落實(shí)措施。
首先,要深刻認(rèn)識(shí)網(wǎng)絡(luò)安全工作的重要性和緊迫性。黨的十七大指出,要大力推進(jìn)信息化與工業(yè)化的融合。推進(jìn)信息化與工業(yè)化融合發(fā)展,對(duì)網(wǎng)絡(luò)安全必須有新的要求。信息化發(fā)展越深入,經(jīng)濟(jì)社會(huì)對(duì)網(wǎng)絡(luò)的應(yīng)用性越強(qiáng),保證網(wǎng)絡(luò)安全就顯得越重要,要求也更高。因此,政府各級(jí)主管部門(mén)要從戰(zhàn)略高度認(rèn)識(shí)網(wǎng)絡(luò)安全的重要性、緊迫性,始終堅(jiān)持一手抓發(fā)展,一手抓管理。在加強(qiáng)互聯(lián)網(wǎng)發(fā)展,深入推動(dòng)信息化進(jìn)程的同時(shí),采取有效措施做好網(wǎng)絡(luò)安全各項(xiàng)工作,著力構(gòu)建一個(gè)技術(shù)先進(jìn)、管理高效、安全可靠的網(wǎng)絡(luò)信息安全保障體系。
第二,要進(jìn)一步完善網(wǎng)絡(luò)應(yīng)急處理協(xié)調(diào)機(jī)制。網(wǎng)絡(luò)安全是一項(xiàng)跨部門(mén)、跨行業(yè)的系統(tǒng)工程,涉及政府部門(mén)、企業(yè)應(yīng)用部門(mén)、行業(yè)組織、科研院校等方方面面,各方面要秉承共建共享的理念,建立起運(yùn)轉(zhuǎn)靈活、反應(yīng)快速的協(xié)調(diào)機(jī)制,形成合力有效應(yīng)對(duì)各類(lèi)網(wǎng)絡(luò)安全問(wèn)題。特別是,移動(dòng)互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)包含網(wǎng)絡(luò)防護(hù)、重要業(yè)務(wù)系統(tǒng)防護(hù)、基礎(chǔ)設(shè)施安全防護(hù)等多個(gè)層面,包含外部威脅和內(nèi)部管控、第三方管理等多個(gè)方位的安全需求,因此應(yīng)全面考慮不同層面、多個(gè)方位的立體防護(hù)策略。
第三,要著力加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè)和技術(shù)研究。要牢固樹(shù)立人才第一觀念,為加強(qiáng)網(wǎng)絡(luò)管理提供堅(jiān)實(shí)的人才保障和智力支持。要發(fā)揮科研院所和高校的優(yōu)勢(shì),積極支持網(wǎng)絡(luò)安全學(xué)科專(zhuān)業(yè)和培訓(xùn)機(jī)構(gòu)的建設(shè),努力培養(yǎng)一支管理能力強(qiáng)、業(yè)務(wù)水平高、技術(shù)素質(zhì)過(guò)硬的復(fù)合型隊(duì)伍。不斷加強(qiáng)創(chuàng)新建設(shè),是有效提升網(wǎng)絡(luò)安全水平的基礎(chǔ),要加強(qiáng)相關(guān)技術(shù),特別是關(guān)鍵核心技術(shù)的攻關(guān)力度,積極研究制訂和推動(dòng)出臺(tái)有關(guān)扶持政策,有效應(yīng)對(duì)網(wǎng)絡(luò)安全面臨的各種挑戰(zhàn)。
第四,要進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全國(guó)際交流與合作。在立足我國(guó)國(guó)情,按照政府主導(dǎo)、多方參與、民主決策、透明高效的互聯(lián)網(wǎng)管理原則的基礎(chǔ)上,不斷增強(qiáng)應(yīng)急協(xié)調(diào)能力,進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全領(lǐng)域的國(guó)際交流與合作,推動(dòng)形成公平合理的國(guó)際互聯(lián)網(wǎng)治理新格局,共同營(yíng)造和維護(hù)良好的網(wǎng)絡(luò)環(huán)境。
第五,要加強(qiáng)網(wǎng)絡(luò)和信息安全戰(zhàn)略與規(guī)劃的研究,針對(duì)網(wǎng)絡(luò)信息安全的薄弱環(huán)節(jié),不斷完善有關(guān)規(guī)章制度。如在當(dāng)前的市場(chǎng)準(zhǔn)入中,要求運(yùn)營(yíng)商必須承諾信息安全保障措施和信息安全責(zé)任,并監(jiān)督其自覺(jué)履行相關(guān)義務(wù)。還要充分發(fā)揮行業(yè)自律及社會(huì)監(jiān)督作用,利用行業(yè)自律組織完善行業(yè)規(guī)范、制定行業(yè)章程、推廣安全技術(shù)、倡導(dǎo)網(wǎng)絡(luò)文明。
一、成立校園網(wǎng)絡(luò)安全組織機(jī)構(gòu)
組 長(zhǎng):
副組長(zhǎng):
成 員:
二、建立健全各項(xiàng)安全管理制度
我校根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡(luò)安全管理辦法》,同時(shí)建立了《鹿馬中學(xué)校園網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,《鹿馬中學(xué)校園網(wǎng)日常管理制度》,《鹿馬中學(xué)網(wǎng)絡(luò)信息安全維護(hù)制度》等相關(guān)制度。除了建立這些規(guī)章制度外,我們還堅(jiān)持了對(duì)我校的校園網(wǎng)絡(luò)隨時(shí)檢查監(jiān)控的運(yùn)行機(jī)制,有效地保證了校園網(wǎng)絡(luò)的安全。
三、嚴(yán)格執(zhí)行備案制度
學(xué)校機(jī)房堅(jiān)持了服務(wù)于教育教學(xué)的原則,嚴(yán)格管理,完全用于教師和學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒(méi)有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范措施,實(shí)行科學(xué)管理
我校的技術(shù)防范措施主要從以下幾個(gè)方面來(lái)做的:
1.安裝了防火墻,防止病毒、不良信息入侵校園網(wǎng)絡(luò)、Web服務(wù)器。
2.安裝殺毒軟件,實(shí)施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問(wèn)題立即解決。
3.及時(shí)修補(bǔ)各種軟件的補(bǔ)丁。
4.對(duì)學(xué)校重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫(kù)做到及時(shí)備份,創(chuàng)建系統(tǒng)恢復(fù)文件。
五、加強(qiáng)校園計(jì)算機(jī)網(wǎng)絡(luò)安全教育和網(wǎng)管人員隊(duì)伍建設(shè)
目前,我校每位領(lǐng)導(dǎo)和部分教師都能接入因特網(wǎng),在查閱資料和進(jìn)行教學(xué)和科研的過(guò)程中,我校學(xué)校領(lǐng)導(dǎo)重視網(wǎng)絡(luò)安全教育,使教師們充分認(rèn)識(shí)到網(wǎng)絡(luò)信息安全對(duì)于保證國(guó)家和社會(huì)生活的重要意義,并要求信息技術(shù)教師在備課、上課的過(guò)程中,有義務(wù)向?qū)W生滲透計(jì)算機(jī)網(wǎng)絡(luò)安全方面的常識(shí),并對(duì)全校學(xué)生進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全方面的培訓(xùn),做到校園計(jì)算機(jī)網(wǎng)絡(luò)安全工作萬(wàn)無(wú)一失。
六、我校定期進(jìn)行網(wǎng)絡(luò)安全的全面檢查
我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學(xué)期初將對(duì)學(xué)校微機(jī)房、領(lǐng)導(dǎo)和教師辦公用機(jī)及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對(duì)存在的問(wèn)題要及時(shí)進(jìn)行糾正,消除安全隱患。
一、成立校園網(wǎng)絡(luò)安全組織機(jī)構(gòu)
組 長(zhǎng):
副組長(zhǎng):
成 員:
二、建立健全各項(xiàng)安全管理制度
我校根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡(luò)安全管理辦法》,同時(shí)建立了《鹿馬中學(xué)校園網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,《鹿馬中學(xué)校園網(wǎng)日常管理制度》,《鹿馬中學(xué)網(wǎng)絡(luò)信息安全維護(hù)制度》等相關(guān)制度。除了建立這些規(guī)章制度外,我們還堅(jiān)持了對(duì)我校的校園網(wǎng)絡(luò)隨時(shí)檢查監(jiān)控的運(yùn)行機(jī)制,有效地保證了校園網(wǎng)絡(luò)的安全。
三、嚴(yán)格執(zhí)行備案制度
學(xué)校機(jī)房堅(jiān)持了服務(wù)于教育教學(xué)的原則,嚴(yán)格管理,完全用于教師和學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒(méi)有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范措施,實(shí)行科學(xué)管理
我校的技術(shù)防范措施主要從以下幾個(gè)方面來(lái)做的:
1.安裝了防火墻,防止病毒、不良信息入侵校園網(wǎng)絡(luò)、Web服務(wù)器。
2.安裝殺毒軟件,實(shí)施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問(wèn)題立即解決。
3.及時(shí)修補(bǔ)各種軟件的補(bǔ)丁。
4.對(duì)學(xué)校重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫(kù)做到及時(shí)備份,創(chuàng)建系統(tǒng)恢復(fù)文件。
五、加強(qiáng)校園計(jì)算機(jī)網(wǎng)絡(luò)安全教育和網(wǎng)管人員隊(duì)伍建設(shè)
目前,我校每位領(lǐng)導(dǎo)和部分教師都能接入因特網(wǎng),在查閱資料和進(jìn)行教學(xué)和科研的過(guò)程中,我校學(xué)校領(lǐng)導(dǎo)重視網(wǎng)絡(luò)安全教育,使教師們充分認(rèn)識(shí)到網(wǎng)絡(luò)信息安全對(duì)于保證國(guó)家和社會(huì)生活的重要意義,并要求信息技術(shù)教師在備課、上課的過(guò)程中,有義務(wù)向?qū)W生滲透計(jì)算機(jī)網(wǎng)絡(luò)安全方面的常識(shí),并對(duì)全校學(xué)生進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全方面的培訓(xùn),做到校園計(jì)算機(jī)網(wǎng)絡(luò)安全工作萬(wàn)無(wú)一失。
六、我校定期進(jìn)行網(wǎng)絡(luò)安全的全面檢查
我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學(xué)期初將對(duì)學(xué)校微機(jī)房、領(lǐng)導(dǎo)和教師辦公用機(jī)及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對(duì)存在的問(wèn)題要及時(shí)進(jìn)行糾正,消除安全隱患。
回顧篇
2004年,在政府有關(guān)鼓勵(lì)軟件產(chǎn)業(yè)發(fā)展政策的積極推動(dòng)和行業(yè)與企業(yè)信息化需求的持續(xù)拉動(dòng)下,中國(guó)軟件與IT服務(wù)市場(chǎng)恢復(fù)性調(diào)整初見(jiàn)成效。
恢復(fù)性調(diào)整初見(jiàn)成效
2004年全年預(yù)計(jì)銷(xiāo)售額同比增長(zhǎng)28.2%。其中IT服務(wù)市場(chǎng)更是一枝獨(dú)秀,銷(xiāo)售總量預(yù)計(jì)將達(dá)733.6億元,增幅預(yù)計(jì)達(dá)33.6%。隨著競(jìng)爭(zhēng)的進(jìn)一步加劇,國(guó)內(nèi)外IT服務(wù)廠商所進(jìn)行的業(yè)務(wù)調(diào)整與合作引發(fā)了國(guó)內(nèi)IT服務(wù)市場(chǎng)集中度的進(jìn)一步提高,IT應(yīng)用的升級(jí)更是促進(jìn)了中國(guó)軟件與IT服務(wù)企業(yè)的迅速成長(zhǎng)。
經(jīng)過(guò)近半年市場(chǎng)需求結(jié)構(gòu)的調(diào)整之后,2004年中國(guó)平臺(tái)軟件市場(chǎng)恢復(fù)平穩(wěn)增長(zhǎng)。其中,增長(zhǎng)最快的是系統(tǒng)管理軟件,2004年銷(xiāo)售額同比增長(zhǎng)率預(yù)計(jì)達(dá)15.9%,智能網(wǎng)絡(luò)管理軟件在中小型企業(yè)市場(chǎng)的迅速提升和存儲(chǔ)管理軟件在金融、電信、制造等關(guān)鍵行業(yè)的拓展是促成系統(tǒng)管理軟件增長(zhǎng)的兩大驅(qū)動(dòng)因素;尤其是存儲(chǔ)管理軟件市場(chǎng),低端用戶(hù)成為廠商新的關(guān)注點(diǎn)、信息生命周期管理成為廠商新策略、廠商競(jìng)爭(zhēng)更升級(jí)為組合競(jìng)爭(zhēng)。
應(yīng)用軟件成為重要拉力
2004年,中國(guó)中間件軟件市場(chǎng)處于快速成長(zhǎng)階段,同比增長(zhǎng)30.5%,國(guó)內(nèi)中間件技術(shù)發(fā)展迅速,廠商階梯層次分布,市場(chǎng)競(jìng)爭(zhēng)格局日趨明朗,中間件軟件產(chǎn)業(yè)開(kāi)始邁入規(guī)模發(fā)展階段。同時(shí),各種病毒頻繁發(fā)作、黑客頻繁攻擊、垃圾郵件侵?jǐn)_,網(wǎng)絡(luò)安全問(wèn)題仍十分嚴(yán)重,中國(guó)網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)中,防殺毒仍然是網(wǎng)絡(luò)安全的主戰(zhàn)場(chǎng),反垃圾郵件成為市場(chǎng)普遍關(guān)注的熱點(diǎn),防火墻和網(wǎng)閘帶動(dòng)市場(chǎng)升溫,網(wǎng)絡(luò)安全廠商在經(jīng)過(guò)了新一輪的優(yōu)勝劣汰之后,產(chǎn)品供給充足,價(jià)格更趨合理,中國(guó)網(wǎng)絡(luò)安全產(chǎn)品市場(chǎng)逐步走向成熟。
另外,全面復(fù)蘇的管理軟件市場(chǎng)仍然是今年關(guān)注的焦點(diǎn),集團(tuán)企業(yè)對(duì)集團(tuán)財(cái)務(wù)、集團(tuán)人力資源管理軟件需求的快速釋放和中小企業(yè)對(duì)ERP軟件的投資增長(zhǎng)成為主要驅(qū)動(dòng)因素。管理軟件市場(chǎng)呈現(xiàn)兩極競(jìng)爭(zhēng)態(tài)勢(shì),一方面國(guó)內(nèi)領(lǐng)導(dǎo)廠商和國(guó)外廠商更加重視中小企業(yè)市場(chǎng),紛紛拓展渠道伙伴,推出低價(jià)產(chǎn)品,利用品牌優(yōu)勢(shì)搶占市場(chǎng)。另一方面國(guó)內(nèi)領(lǐng)導(dǎo)廠商加大研發(fā)力度,加強(qiáng)咨詢(xún)、實(shí)施伙伴的拓展;發(fā)揮本地化優(yōu)勢(shì),向高端產(chǎn)品市場(chǎng)發(fā)力,高端軟件市場(chǎng)競(jìng)爭(zhēng)日趨成熟,競(jìng)爭(zhēng)加劇。應(yīng)用軟件正在成為拉動(dòng)中國(guó)軟件市場(chǎng)持續(xù)增長(zhǎng)的重要?jiǎng)恿Α?/p>
IT服務(wù)成為焦點(diǎn)
2004年,IT服務(wù)市場(chǎng)的市場(chǎng)規(guī)模、廠商數(shù)量、產(chǎn)品數(shù)量都迅速增加,成為最受關(guān)注的競(jìng)爭(zhēng)領(lǐng)地。在網(wǎng)絡(luò)服務(wù)市場(chǎng),互聯(lián)網(wǎng)內(nèi)容服務(wù)成為新一輪的增長(zhǎng)熱點(diǎn)。網(wǎng)絡(luò)搜索、即時(shí)通訊市場(chǎng)爭(zhēng)奪激烈;網(wǎng)絡(luò)游戲市場(chǎng)發(fā)展迅速。在專(zhuān)業(yè)服務(wù)市場(chǎng),第三方專(zhuān)業(yè)服務(wù)的市場(chǎng)觀念不斷升溫,IT運(yùn)營(yíng)與維護(hù)服務(wù)在產(chǎn)品結(jié)構(gòu)中的比例不斷增加,系統(tǒng)集成服務(wù)與IT咨詢(xún)走向融合。在IT教育與培訓(xùn)服務(wù)市場(chǎng)中,傳統(tǒng)的培訓(xùn)方式面臨挑戰(zhàn),互聯(lián)網(wǎng)絡(luò)教育顯現(xiàn)商機(jī)。IT外包服務(wù)在諸如中小企業(yè)、政府、教育等行業(yè)和企業(yè)用戶(hù)自身缺乏專(zhuān)業(yè)技術(shù)人才的非商用市場(chǎng)日漸普及。中國(guó)IT服務(wù)市場(chǎng)的高速增長(zhǎng)吸引了大批國(guó)內(nèi)外的廠商,大型IT服務(wù)商推出了一系列的市場(chǎng)策略與活動(dòng)。國(guó)內(nèi)廠商憑借著完善的銷(xiāo)售和支持網(wǎng)絡(luò)以及較強(qiáng)的本地化市場(chǎng)的滲透能力,加上較低的運(yùn)營(yíng)成本,在服務(wù)集中的行業(yè),競(jìng)爭(zhēng)實(shí)力有所增強(qiáng)。中小企業(yè)IT服務(wù)市場(chǎng)全面啟動(dòng),市場(chǎng)份額繼續(xù)上升,成為IT服務(wù)商競(jìng)逐的焦點(diǎn)。
展望篇
展望2005年,賽迪顧問(wèn)認(rèn)為,中國(guó)軟件與IT服務(wù)市場(chǎng)將會(huì)迎來(lái)新一輪的高速度增長(zhǎng)周期。對(duì)于高端應(yīng)用的數(shù)據(jù)庫(kù)管理系統(tǒng)、網(wǎng)絡(luò)安全產(chǎn)品、管理軟件以及系統(tǒng)管理軟件等的需求已呈現(xiàn)出明顯的快速增長(zhǎng)態(tài)勢(shì),這將會(huì)在2005年拉動(dòng)軟件市場(chǎng)的快速發(fā)展。
軟件和網(wǎng)絡(luò)產(chǎn)品進(jìn)入高增長(zhǎng)
隨著重點(diǎn)行業(yè)基礎(chǔ)設(shè)施建設(shè)的完成,其建設(shè)重心逐步轉(zhuǎn)向現(xiàn)有業(yè)務(wù)系統(tǒng)的優(yōu)化和升級(jí),以及決策支持系統(tǒng)、增值業(yè)務(wù)系統(tǒng)的建設(shè),對(duì)于軟件產(chǎn)品的需求重心也在向應(yīng)用軟件和IT服務(wù)轉(zhuǎn)移。同時(shí),電子政務(wù)、教育信息化的持續(xù)深入,傳統(tǒng)的制造、流通、建筑、醫(yī)療等行業(yè)的信息化改造也為各類(lèi)軟件產(chǎn)品的增長(zhǎng)帶來(lái)了巨大機(jī)會(huì)。此外,隨著全球范圍內(nèi)的互聯(lián)網(wǎng)產(chǎn)業(yè)的逐步復(fù)蘇,中國(guó)網(wǎng)絡(luò)產(chǎn)業(yè)實(shí)現(xiàn)了蓬勃發(fā)展,與其相關(guān)的應(yīng)用和網(wǎng)絡(luò)增值服務(wù)如網(wǎng)絡(luò)短信、網(wǎng)絡(luò)廣告等也在不斷增加,這使得與網(wǎng)絡(luò)相關(guān)的應(yīng)用軟件和服務(wù)得到快速的增長(zhǎng);與此同時(shí),IT產(chǎn)業(yè)不斷向傳統(tǒng)產(chǎn)業(yè)滲透,也促進(jìn)了相關(guān)產(chǎn)業(yè)新產(chǎn)品、新技術(shù)的升級(jí)和汽車(chē)電子、數(shù)碼產(chǎn)品等新產(chǎn)業(yè)的崛起,這在一定程度上又將帶動(dòng)相關(guān)嵌入式軟件產(chǎn)品與服務(wù)市場(chǎng)的增長(zhǎng)。因此,2005年,隨著軟件產(chǎn)品應(yīng)用的不斷拓展,新興產(chǎn)業(yè)的發(fā)展將為軟件與IT服務(wù)產(chǎn)業(yè)的發(fā)展帶來(lái)新的機(jī)遇,中國(guó)軟件與IT服務(wù)市場(chǎng)將繼續(xù)擁有廣闊的發(fā)展前景。
就細(xì)分市場(chǎng)而言,隨著東北地區(qū)信息化改造的提升、華南地區(qū)中小型企業(yè)需求的增長(zhǎng),在計(jì)算機(jī)硬件設(shè)備增長(zhǎng)的帶動(dòng)以及IT投資重點(diǎn)“由硬到軟”的策略調(diào)整影響下,中國(guó)平臺(tái)軟件市場(chǎng)將會(huì)迎來(lái)高速度增長(zhǎng)。智能化數(shù)據(jù)庫(kù)將會(huì)在金融服務(wù)、電信等關(guān)鍵行業(yè)市場(chǎng)縱深應(yīng)用,并由大型企業(yè)向中小型企業(yè)拓展,由集團(tuán)總部向各地分支機(jī)構(gòu)擴(kuò)展而對(duì)存儲(chǔ)資源的整合管理以及根據(jù)歷史信息生命周期進(jìn)行層次化區(qū)別,存儲(chǔ)管理將成為存儲(chǔ)管理軟件廠商競(jìng)爭(zhēng)的利器。
隨著網(wǎng)絡(luò)安全產(chǎn)品技術(shù)不斷進(jìn)步和創(chuàng)新,網(wǎng)絡(luò)安全整體解決方案將成為用戶(hù)的首選,專(zhuān)業(yè)安全服務(wù)將受到青睞,成為中國(guó)網(wǎng)絡(luò)安全市場(chǎng)未來(lái)新的增長(zhǎng)點(diǎn),網(wǎng)絡(luò)安全市場(chǎng)競(jìng)爭(zhēng)走向?qū)I(yè)化。管理軟件市場(chǎng)全方位競(jìng)爭(zhēng)將會(huì)進(jìn)一步加劇,國(guó)內(nèi)外廠商的產(chǎn)品和渠道繼續(xù)向高、中、低端市場(chǎng)滲透。整合渠道資源,完善渠道體系,提高渠道的服務(wù)能力將成為管理軟件競(jìng)逐中小企業(yè)市場(chǎng)的重要手段。
摘要:計(jì)算機(jī)網(wǎng)絡(luò)現(xiàn)代信息技術(shù)發(fā)展的產(chǎn)物,在互聯(lián)網(wǎng)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)滲透到人們生活的方方面面,但計(jì)算機(jī)網(wǎng)絡(luò)的空間是相對(duì)自由和開(kāi)放的,人們?cè)诠ぷ髦袘?yīng)用計(jì)算機(jī)網(wǎng)絡(luò)還存在一定的安全隱患,導(dǎo)致重要信息泄露等,存在重大影響和威脅。因此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題及防范措施的研究和探討具有重要意義。
關(guān)鍵詞:新時(shí)期;計(jì)算機(jī)網(wǎng)絡(luò);安全問(wèn)題;防范措施
在信息時(shí)代下,計(jì)算機(jī)在人們生活及工作中普及應(yīng)用,為人們的生活帶來(lái)了極大的便利,但與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也是近年來(lái)人們重點(diǎn)關(guān)注的話(huà)題。在生活、工作中人們通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)信息交流和感情傳遞,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全,提高人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的利用效率,具有重要意義和價(jià)值。在實(shí)際工作中,人們?cè)趹?yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),采取有效的措施對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題加以防范,是網(wǎng)絡(luò)技術(shù)人員的主要任務(wù)。
一. 新時(shí)期計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
(一) 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是計(jì)算機(jī)網(wǎng)絡(luò)自帶病毒,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生一定的威脅。在日常生活和工作中,人們?cè)趹?yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),不僅存在軟硬件病毒,在通過(guò)U盤(pán)活光盤(pán)對(duì)資料或數(shù)據(jù)拷貝及使用中,容易將病毒帶入計(jì)算機(jī)里[1]。計(jì)算機(jī)病毒的破壞性較強(qiáng),且不易被人發(fā)現(xiàn),當(dāng)病毒入侵到電腦系統(tǒng)中,其傳播十分迅速,并在短期內(nèi)對(duì)電腦中的重要內(nèi)容及信息進(jìn)行大量復(fù)制,使計(jì)算機(jī)資源造成損壞,計(jì)算機(jī)工作速度緩慢,并會(huì)對(duì)文件進(jìn)行刪除或破壞,造成數(shù)據(jù)丟失或信息被竊取,產(chǎn)生重大災(zāi)害。
(二) 木馬和黑客入侵
木馬和黑客入侵是一種常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)轉(zhuǎn)造成重大影響。一般情況下,黑客的計(jì)算機(jī)專(zhuān)業(yè)知識(shí)水平較高,且十分專(zhuān)業(yè),對(duì)計(jì)算機(jī)各種軟件及工具可以靈活使用,并熟悉計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞問(wèn)題,通過(guò)制作病毒軟件作為計(jì)算機(jī)網(wǎng)絡(luò)切入點(diǎn),進(jìn)行攻擊和植入病毒,對(duì)計(jì)算機(jī)中重要的資料及網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行破壞或竊取,使系統(tǒng)癱瘓或計(jì)算機(jī)的部分功能不能正常使用,對(duì)計(jì)算機(jī)用戶(hù)造成不便,對(duì)于企業(yè)或政府部門(mén)來(lái)說(shuō)還會(huì)帶來(lái)重大社會(huì)安全問(wèn)題及經(jīng)濟(jì)損失。
(三) 網(wǎng)絡(luò)軟件漏洞
網(wǎng)絡(luò)軟件漏洞是計(jì)算機(jī)網(wǎng)絡(luò)安全的主要問(wèn)題,在計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用中,不論是哪一款軟件都會(huì)存在一定的漏洞,而黑客則抓住網(wǎng)絡(luò)軟件存在的漏洞進(jìn)行計(jì)算機(jī)攻擊[2]。一般情況下,計(jì)算機(jī)網(wǎng)絡(luò)的病毒入侵主要是由于安全措施不完善,對(duì)系統(tǒng)漏洞沒(méi)有進(jìn)行及時(shí)處理。因此在網(wǎng)絡(luò)工程師對(duì)軟件進(jìn)行維護(hù)時(shí)需要對(duì)網(wǎng)絡(luò)軟件的漏洞引起足夠的重視。
二. 計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范措施
(一) 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理首先需要安裝高質(zhì)量的網(wǎng)絡(luò)安全防護(hù)軟件,自動(dòng)過(guò)濾計(jì)算機(jī)網(wǎng)絡(luò)中一些不良信息及病毒軟件,并關(guān)閉使用率低的一些網(wǎng)絡(luò)端口,避免木馬病毒入侵,從而可以有效防范黑客對(duì)計(jì)算機(jī)系統(tǒng)的攻擊,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全,保障用戶(hù)的網(wǎng)絡(luò)數(shù)據(jù)資料。其次,確保計(jì)算機(jī)網(wǎng)絡(luò)安全,還要加強(qiáng)網(wǎng)關(guān)準(zhǔn)入控制,實(shí)現(xiàn)四位一體的網(wǎng)關(guān)控制模式。用戶(hù)在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),需要及時(shí)下載相關(guān)布丁,對(duì)計(jì)算機(jī)進(jìn)行殺毒,當(dāng)計(jì)算機(jī)出現(xiàn)漏洞問(wèn)題,則需要進(jìn)行修復(fù),彌補(bǔ)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的缺陷,避免計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的發(fā)生[3]。或采用高質(zhì)量的殺毒軟件或掃描軟件,及時(shí)修復(fù)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。最后,相關(guān)部門(mén)需要建立完善的計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)制,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)法律法規(guī)進(jìn)行不斷優(yōu)化和完善,提高網(wǎng)絡(luò)安全監(jiān)察力度,提高網(wǎng)絡(luò)管理人員的職業(yè)素養(yǎng)及專(zhuān)業(yè)水平,并向計(jì)算機(jī)用戶(hù)進(jìn)行網(wǎng)絡(luò)安全防范工作的宣傳教育,提高用戶(hù)安全防范意識(shí),并對(duì)計(jì)算機(jī)操作行為進(jìn)行正確的指導(dǎo),避免人為操作或物理因素導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)生。
(二) 加強(qiáng)計(jì)算機(jī)防火墻技術(shù)應(yīng)用
為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全,還需要加強(qiáng)計(jì)算機(jī)防火墻技術(shù)的應(yīng)用,這是計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的重要策略之一[4]。防火墻技術(shù)主要包括有應(yīng)用級(jí)防火墻及過(guò)濾防火墻兩種,根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)際情況,選擇合理的防火墻技術(shù)應(yīng)用,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)數(shù)據(jù)的過(guò)濾與傳輸。加強(qiáng)計(jì)算機(jī)防火墻技術(shù)應(yīng)用,提高系統(tǒng)安全防范水平,具有重要的現(xiàn)實(shí)意義。
結(jié)語(yǔ):
總之,在信息化時(shí)代下,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到快速發(fā)展的同時(shí),也面臨著計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的挑戰(zhàn),隨著計(jì)算機(jī)網(wǎng)絡(luò)在人們?nèi)粘I詈凸ぷ髦械臐B透,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及防范措施的研究具有重要意義。在計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作中,需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行深入分析,并根據(jù)實(shí)際情況制定防范措施,提高計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性能。
參考文獻(xiàn):
[1]王濤. 淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施[J]. 科技創(chuàng)新與應(yīng)用,2013,02:45.
[2]何洪林. 對(duì)新時(shí)期計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策的探析[J]. 通訊世界,2015,24:37.
關(guān)鍵詞:云計(jì)算;網(wǎng)絡(luò)安全;實(shí)踐教學(xué);虛擬實(shí)訓(xùn)
1引言
雖然網(wǎng)絡(luò)安全課程實(shí)訓(xùn)具有很強(qiáng)的實(shí)踐性,但是網(wǎng)絡(luò)安全實(shí)訓(xùn)環(huán)境構(gòu)建困難。由于現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境具有規(guī)模大、復(fù)雜性強(qiáng)等特點(diǎn),導(dǎo)致無(wú)法在實(shí)訓(xùn)室里完全構(gòu)建出和真實(shí)網(wǎng)絡(luò)相同的環(huán)境。另外,教學(xué)設(shè)計(jì)中存在的網(wǎng)絡(luò)安全漏洞會(huì)產(chǎn)生非常大的風(fēng)險(xiǎn),可能對(duì)校園網(wǎng)造成難以估計(jì)的后果。因此,網(wǎng)絡(luò)安全的實(shí)踐教學(xué)很難在真實(shí)的環(huán)境中完成。云計(jì)算的產(chǎn)生為網(wǎng)絡(luò)安全實(shí)踐教學(xué)提供了新的思路,即利用虛擬仿真技術(shù)開(kāi)展網(wǎng)絡(luò)安全課程的實(shí)踐教學(xué)。本文在江西信息應(yīng)用職業(yè)技術(shù)學(xué)院現(xiàn)有的軟硬件條件下,研究基于云計(jì)算的網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺(tái)實(shí)現(xiàn)技術(shù)。
2研究意義
隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全問(wèn)題層出不窮,網(wǎng)絡(luò)安全技術(shù)研究成為了當(dāng)前熱點(diǎn),網(wǎng)絡(luò)安全人才短缺問(wèn)題也亟待解決。高職院校是應(yīng)用型高技能人才培養(yǎng)基地,實(shí)踐教學(xué)尤為重要。但是,高職院校網(wǎng)絡(luò)安全類(lèi)課程的實(shí)踐教學(xué)往往帶有一定的破壞性,甚至威脅了校園網(wǎng)安全,因此網(wǎng)絡(luò)安全課程實(shí)訓(xùn)一般都是在真實(shí)的物理PC機(jī)中安裝虛擬機(jī),如Virtualbox、VMware等軟件。如今云計(jì)算技術(shù)日益成熟,應(yīng)用越來(lái)越廣泛,如果把云計(jì)算提供的各種軟硬件資源虛擬化、網(wǎng)絡(luò)存儲(chǔ)、負(fù)載均衡等技術(shù),運(yùn)用到網(wǎng)絡(luò)安全實(shí)踐教學(xué)中,就可以改進(jìn)網(wǎng)絡(luò)安全課程實(shí)踐教學(xué)方式,節(jié)約部署網(wǎng)絡(luò)安全實(shí)訓(xùn)環(huán)境的時(shí)間,有效提高課程教學(xué)效果,降低軟硬件投入成本。例如,將網(wǎng)絡(luò)安全實(shí)踐教學(xué)所需要的網(wǎng)絡(luò)工具軟件、各種不同的系統(tǒng)鏡像、模擬攻擊環(huán)境放到一個(gè)云平臺(tái)中。基于云計(jì)算的網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺(tái)建設(shè)的研究意義重大,不僅可以提高網(wǎng)絡(luò)安全課程教學(xué)質(zhì)量和教學(xué)水平,而且有利于增加課程任課教師與學(xué)生之間的互動(dòng),從而切實(shí)、有效提高學(xué)生分析問(wèn)題和解決問(wèn)題的能力。
3基于云計(jì)算的網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺(tái)的實(shí)現(xiàn)技術(shù)
本系統(tǒng)應(yīng)用OpenStack云平臺(tái)設(shè)計(jì)、搭建網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺(tái)。OpenStack是開(kāi)放源代碼的云計(jì)算管理平臺(tái),由美國(guó)國(guó)家航空航天局(NASA)和RackSpace合作研發(fā),由Nova和Swift兩個(gè)主要模塊構(gòu)成,覆蓋了虛擬化、服務(wù)器、操作系統(tǒng)和網(wǎng)絡(luò)等各個(gè)方面。網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺(tái)以開(kāi)源云計(jì)算項(xiàng)目OpenStack平臺(tái)為基礎(chǔ),應(yīng)用了OpenStack模塊中多項(xiàng)服務(wù)。第一,OpenStacknetwork。網(wǎng)絡(luò)管理服務(wù),提供網(wǎng)絡(luò)連接和管理服務(wù)。第二,OpenStacknova。計(jì)算管理服務(wù),提供計(jì)算資源調(diào)派,實(shí)例化虛擬機(jī)。第三,OpenStackswift。對(duì)象存儲(chǔ)服務(wù),為Glance提供鏡像服務(wù),包括靶機(jī)鏡像庫(kù)和攻擊機(jī)鏡像庫(kù)。第四,OpenStackHorizon。控制臺(tái)服務(wù),以Web的形式提供對(duì)所有節(jié)點(diǎn)的服務(wù)管理。本例中將其改進(jìn)為網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺(tái)的一個(gè)功能模塊,用于Web界面部分操作。本系統(tǒng)主要在控制服務(wù)器和服務(wù)器節(jié)點(diǎn)安裝Linux操作系統(tǒng),服務(wù)器節(jié)點(diǎn)安裝OpenStacknova組件和OpenStackswift組件,靶機(jī)鏡像庫(kù)和攻擊主機(jī)鏡像庫(kù)安裝與之相關(guān)的OpenStackGlance組件。平臺(tái)利用Openstack控制服務(wù)器管理相關(guān)的服務(wù)器節(jié)點(diǎn),根據(jù)鏡像服務(wù)器中的鏡像建立虛擬靶機(jī)和虛擬攻擊機(jī)。平臺(tái)首先根據(jù)OpenStacknetwork提供的虛擬網(wǎng)絡(luò)、端口等虛擬網(wǎng)絡(luò)服務(wù),創(chuàng)建和配置相應(yīng)的虛擬網(wǎng)絡(luò),實(shí)現(xiàn)系統(tǒng)的控制服務(wù)器、節(jié)點(diǎn)服務(wù)器、鏡像服務(wù)器之間的通信。其次,根據(jù)實(shí)訓(xùn)教學(xué)需求配置和管理虛擬節(jié)點(diǎn),并完成網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)體系的搭建。
4基于云計(jì)算的網(wǎng)絡(luò)安全虛擬實(shí)訓(xùn)教學(xué)平臺(tái)中靶機(jī)和攻擊主機(jī)的配置
由于網(wǎng)絡(luò)安全課程的實(shí)踐教學(xué)需要安排很多不同攻防實(shí)訓(xùn)內(nèi)容,因此需要在攻擊主機(jī)和靶機(jī)中安裝很多工具軟件。但是,有些網(wǎng)絡(luò)安全的工具軟件本身就是病毒或易被殺毒軟件刪除,因此需要專(zhuān)門(mén)配置目標(biāo)靶機(jī)和攻擊主機(jī)。第一,靶機(jī)配置。作為目標(biāo)主機(jī)的靶機(jī)不能只安裝操作系統(tǒng)和相關(guān)軟件,還需在目標(biāo)主機(jī)中設(shè)置一些安全漏洞,進(jìn)而為攻擊主機(jī)提供真實(shí)的網(wǎng)絡(luò)攻擊環(huán)境。靶機(jī)可安裝一些存在漏洞的操作系統(tǒng),如WindowsXP、Win7、WindowsServer2003和WindowsSever2008等操作系統(tǒng)。另外,需關(guān)閉系統(tǒng)自帶的防火墻,并將其制作成系統(tǒng)鏡像。這些系統(tǒng)鏡像不要打補(bǔ)丁,故意留下一些漏洞,用于攻擊主機(jī)攻擊。制作鏡像過(guò)程中可安裝ASP、PHP等Web環(huán)境,用于Web攻擊,并安裝低版本的SQLServer和MySQL數(shù)據(jù)庫(kù),便于SQL注入攻擊。此外,可以到網(wǎng)上下載一些免費(fèi)開(kāi)源的靶機(jī)鏡像資源,放到平臺(tái)的攻擊機(jī)鏡像庫(kù)中。第二,攻擊主機(jī)配置。攻擊主機(jī)需要安裝Windows和Linux鏡像,不能安裝任何殺毒軟件,并在此基礎(chǔ)上安裝適合系統(tǒng)鏡像的各種漏洞掃描和網(wǎng)絡(luò)安全滲透工具,如Wireshark嗅探器、NetsparkerWeb應(yīng)用安全掃描工具、Nikto2Web應(yīng)用漏洞掃描工具和BurpSuiteWeb應(yīng)用滲透測(cè)試集成平臺(tái)等。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全隱患;防范
計(jì)算機(jī)網(wǎng)絡(luò)在我國(guó)已經(jīng)迅速普及,網(wǎng)絡(luò)己經(jīng)滲透到國(guó)民經(jīng)濟(jì)的各個(gè)領(lǐng)域,滲透到我們工作生活的方方面面。在短短的幾年中,發(fā)生了多起針對(duì)、利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行犯罪的案件,給國(guó)家、企業(yè)和個(gè)人造成了重人的經(jīng)濟(jì)損失和危害。特別是具有行業(yè)特性的犯罪,例如金融部門(mén)等,更是令人觸目驚心。因此,探討計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略顯得十分必要。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析
(一)惡意攻擊
惡意攻擊分為主動(dòng)攻擊和被動(dòng)攻擊,它是一種人為的、蓄意的破壞行為,是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅之一。其中,主動(dòng)攻擊是以破壞對(duì)方的網(wǎng)絡(luò)和信息為主要目的,通常采用修改、刪除、偽造、欺騙、病毒、邏輯炸彈等手段,一旦獲得成功可破壞對(duì)方網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,甚至導(dǎo)致整個(gè)系統(tǒng)的癱瘓。而被動(dòng)攻擊以獲取對(duì)方信息為目標(biāo),通常在對(duì)方不知情的情況下竊取對(duì)方的機(jī)密信息,例如商貿(mào)秘密、工程計(jì)劃、投標(biāo)標(biāo)底、個(gè)人資料等,但是不破壞系統(tǒng)的正常運(yùn)行。不論是主動(dòng)攻擊,還是被動(dòng)攻擊都可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致一些機(jī)密數(shù)據(jù)的泄漏,從而造成不可彌補(bǔ)的損失。因此,必須采取一些必要的防范措施。
(二)軟件漏洞和后門(mén)
軟件漏洞分為兩種:一種是蓄意制造的漏洞,是系統(tǒng)設(shè)計(jì)者為日后控制系統(tǒng)或竊取信息而故意設(shè)計(jì)的漏洞;另一種是無(wú)意制造的漏洞,是系統(tǒng)設(shè)計(jì)者由于疏忽或其它技術(shù)原因而留下的漏洞。因?yàn)檫@些漏洞的存在從而給網(wǎng)路帶來(lái)了一定的安全隱患。例如:為了給系統(tǒng)開(kāi)發(fā)人員提供的便捷的入口,從而不設(shè)置操作系統(tǒng)的入口密碼,給開(kāi)發(fā)人員的通道也成了“黑客”們的通道;操作系統(tǒng)運(yùn)行時(shí),一些系統(tǒng)進(jìn)程總在等待一些條件的出現(xiàn),一旦有滿(mǎn)足要求的條件出現(xiàn),程序便繼續(xù)運(yùn)行下去,這都是“黑客”可以利用的。另外,程序員為了方便自己而設(shè)置的一些軟件后門(mén),雖然一般不為外人所知,但一旦泄漏出去或被他人發(fā)現(xiàn),極有可能帶來(lái)危害更是極大和損失。
(三)計(jì)算機(jī)病毒
目前數(shù)據(jù)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是一種特殊編制的計(jì)算機(jī)程序,這種程序可以通過(guò)磁盤(pán)、光盤(pán)、計(jì)算機(jī)網(wǎng)絡(luò)等各種途徑進(jìn)行復(fù)制傳播。從上世紀(jì)80年代計(jì)算機(jī)病毒的首次被發(fā)現(xiàn),至今全世界已經(jīng)發(fā)現(xiàn)的計(jì)算機(jī)病毒以達(dá)數(shù)萬(wàn)種,并且還在高速的增加,其隱蔽性、傳染性、破壞性都在進(jìn)一步的發(fā)展。隨著Internet的迅猛發(fā)展,計(jì)算機(jī)病毒擴(kuò)散速度大大加快,而且破壞性也加大,受感染的范圍也越來(lái)越廣,對(duì)各個(gè)國(guó)家的信息系統(tǒng)造成嚴(yán)重危害。為世界帶來(lái)了一次又一次的災(zāi)難。根據(jù)美國(guó)著名的MIS Manages和Data Quest市場(chǎng)公司的調(diào)查,在美國(guó)大約有63%的微機(jī)曾受病毒侵害,而其中9%的病毒案例造成了超過(guò)10萬(wàn)美元的損失。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略
(一)網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶(hù)以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻系統(tǒng)是由兩個(gè)基本部件包過(guò)濾路由器(Packet Filtering Router)、應(yīng)用層網(wǎng)關(guān)(Application Gateway)構(gòu)成的,防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。雖然防火墻處于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過(guò)濾任務(wù),同時(shí)還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶(hù)認(rèn)證、防止病毒與黑客侵入等方向發(fā)展。
(二)數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽(yù)為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲(chǔ)和傳輸過(guò)程中的保密性。它通過(guò)變換和置換等各種方法將被保護(hù)信息置換成密文,然后再進(jìn)行信息的存儲(chǔ)或傳輸,即使加密信息在存儲(chǔ)或者傳輸過(guò)程為非授權(quán)人員所獲得,也可以保證這些信息不為其認(rèn)知,從而達(dá)到保護(hù)信息的目的。根據(jù)密鑰類(lèi)型不同可以將現(xiàn)代密碼技術(shù)分為兩類(lèi):對(duì)稱(chēng)加密算法(私鑰密碼體系)和非對(duì)稱(chēng)加密算法(公鑰密碼體系)。
(三)網(wǎng)絡(luò)安全管理措施
網(wǎng)絡(luò)安全管理策略包括:確定安全管理等級(jí)和安全管理范圍;指定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度;制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等。
(四)提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任
提高網(wǎng)絡(luò)工作人員的管理素質(zhì)也是一項(xiàng)重要的任務(wù)。對(duì)工作人員要結(jié)合硬件、軟件、數(shù)據(jù)等網(wǎng)絡(luò)系統(tǒng)各方面進(jìn)行安全教育,提高工作人員的責(zé)任心,并加強(qiáng)業(yè)務(wù)技術(shù)培訓(xùn),提高操作技能,重視網(wǎng)絡(luò)系統(tǒng)的安全管理,防止人為事故的發(fā)生。在我國(guó),網(wǎng)絡(luò)研究起步較晚,網(wǎng)絡(luò)安全技術(shù)還有待提高和發(fā)展。另外,為了確保網(wǎng)絡(luò)的安全運(yùn)行,我們還要建立嚴(yán)密的管理制度,制定完善的管理措施,提高人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),完善法律、法規(guī),對(duì)計(jì)算機(jī)犯罪進(jìn)行法律制裁。
(五)訪問(wèn)與控制
授權(quán)控制不同用戶(hù)對(duì)信息資源的訪問(wèn)權(quán)限,即哪些用戶(hù)可訪問(wèn)哪些資源以及可訪問(wèn)的用戶(hù)各自具有的權(quán)限。對(duì)網(wǎng)絡(luò)的訪問(wèn)與控制進(jìn)行技術(shù)處理是維護(hù)系統(tǒng)運(yùn)行安全、保護(hù)系統(tǒng)資源的一項(xiàng)重要技術(shù),也是對(duì)付黑客的關(guān)鍵手段。
參考文獻(xiàn):
[1]殷偉.計(jì)算機(jī)安全與病毒防治[M].合肥:安徽科學(xué)技術(shù)出版社,2004
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全隱患;防范
Abstract:Computer networks along with its universal in china,and use of the computer network crime rises year by year,state,enterprises and inpiduals who caused heavy losses and economic harm.therefore,the computer network by the hazards to a detailed analysis on the basis of a computer network security precautions against the basic policy to protect the computer network security and legal rights and interests of users.
Keywords:Computer network;Safety hazards;Prevention
計(jì)算機(jī)網(wǎng)絡(luò)在我國(guó)已經(jīng)迅速普及,網(wǎng)絡(luò)己經(jīng)滲透到國(guó)民經(jīng)濟(jì)的各個(gè)領(lǐng)域,滲透到我們工作生活的方方面面。在短短的幾年中,發(fā)生了多起針對(duì)、利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行犯罪的案件,給國(guó)家、企業(yè)和個(gè)人造成了重人的經(jīng)濟(jì)損失和危害。特別是具有行業(yè)特性的犯罪,例如金融部門(mén)等,更是令人觸目驚心。因此,探討計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與防范策略顯得十分必要。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析
(一)惡意攻擊
惡意攻擊分為主動(dòng)攻擊和被動(dòng)攻擊,它是一種人為的、蓄意的破壞行為,是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅之一。其中,主動(dòng)攻擊是以破壞對(duì)方的網(wǎng)絡(luò)和信息為主要目的,通常采用修改、刪除、偽造、欺騙、病毒、邏輯炸彈等手段,一旦獲得成功可破壞對(duì)方網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,甚至導(dǎo)致整個(gè)系統(tǒng)的癱瘓。而被動(dòng)攻擊以獲取對(duì)方信息為目標(biāo),通常在對(duì)方不知情的情況下竊取對(duì)方的機(jī)密信息,例如商貿(mào)秘密、工程計(jì)劃、投標(biāo)標(biāo)底、個(gè)人資料等,但是不破壞系統(tǒng)的正常運(yùn)行。不論是主動(dòng)攻擊,還是被動(dòng)攻擊都可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致一些機(jī)密數(shù)據(jù)的泄漏,從而造成不可彌補(bǔ)的損失。因此,必須采取一些必要的防范措施。
(二)軟件漏洞和后門(mén)
軟件漏洞分為兩種:一種是蓄意制造的漏洞,是系統(tǒng)設(shè)計(jì)者為日后控制系統(tǒng)或竊取信息而故意設(shè)計(jì)的漏洞;另一種是無(wú)意制造的漏洞,是系統(tǒng)設(shè)計(jì)者由于疏忽或其它技術(shù)原因而留下的漏洞。因?yàn)檫@些漏洞的存在從而給網(wǎng)路帶來(lái)了一定的安全隱患。例如:為了給系統(tǒng)開(kāi)發(fā)人員提供的便捷的入口,從而不設(shè)置操作系統(tǒng)的入口密碼,給開(kāi)發(fā)人員的通道也成了“黑客”們的通道;操作系統(tǒng)運(yùn)行時(shí),一些系統(tǒng)進(jìn)程總在等待一些條件的出現(xiàn),一旦有滿(mǎn)足要求的條件出現(xiàn),程序便繼續(xù)運(yùn)行下去,這都是“黑客”可以利用的。另外,程序員為了方便自己而設(shè)置的一些軟件后門(mén),雖然一般不為外人所知,但一旦泄漏出去或被他人發(fā)現(xiàn),極有可能帶來(lái)危害更是極大和損失。
(三)計(jì)算機(jī)病毒
目前數(shù)據(jù)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是一種特殊編制的計(jì)算機(jī)程序,這種程序可以通過(guò)磁盤(pán)、光盤(pán)、計(jì)算機(jī)網(wǎng)絡(luò)等各種途徑進(jìn)行復(fù)制傳播。從上世紀(jì)80年代計(jì)算機(jī)病毒的首次被發(fā)現(xiàn),至今全世界已經(jīng)發(fā)現(xiàn)的計(jì)算機(jī)病毒以達(dá)數(shù)萬(wàn)種,并且還在高速的增加,其隱蔽性、傳染性、破壞性都在進(jìn)一步的發(fā)展。隨著Internet的迅猛發(fā)展,計(jì)算機(jī)病毒擴(kuò)散速度大大加快,而且破壞性也加大,受感染的范圍也越來(lái)越廣,對(duì)各個(gè)國(guó)家的信息系統(tǒng)造成嚴(yán)重危害。為世界帶來(lái)了一次又一次的災(zāi)難。根據(jù)美國(guó)著名的MIS Manages和Data Quest市場(chǎng)公司的調(diào)查,在美國(guó)大約有63%的微機(jī)曾受病毒侵害,而其中9%的病毒案例造成了超過(guò)10萬(wàn)美元的損失。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略
(一)網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶(hù)以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻系統(tǒng)是由兩個(gè)基本部件包過(guò)濾路由器(Packet Filtering Router)、應(yīng)用層網(wǎng)關(guān)(Application Gateway)構(gòu)成的,防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。雖然防火墻處于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過(guò)濾任務(wù),同時(shí)還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶(hù)認(rèn)證、防止病毒與黑客侵入等方向發(fā)展。
(二)數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽(yù)為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲(chǔ)和傳輸過(guò)程中的保密性。它通過(guò)變換和置換等各種方法將被保護(hù)信息置換成密文,然后再進(jìn)行信息的存儲(chǔ)或傳輸,即使加密信息在存儲(chǔ)或者傳輸過(guò)程為非授權(quán)人員所獲得,也可以保證這些信息不為其認(rèn)知,從而達(dá)到保護(hù)信息的目的。根據(jù)密鑰類(lèi)型不同可以將現(xiàn)代密碼技術(shù)分為兩類(lèi):對(duì)稱(chēng)加密算法(私鑰密碼體系)和非對(duì)稱(chēng)加密算法(公鑰密碼體系)。
(三)網(wǎng)絡(luò)安全管理措施
網(wǎng)絡(luò)安全管理策略包括:確定安全管理等級(jí)和安全管理范圍;指定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度;制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等。
(四)提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任
提高網(wǎng)絡(luò)工作人員的管理素質(zhì)也是一項(xiàng)重要的任務(wù)。對(duì)工作人員要結(jié)合硬件、軟件、數(shù)據(jù)等網(wǎng)絡(luò)系統(tǒng)各方面進(jìn)行安全教育,提高工作人員的責(zé)任心,并加強(qiáng)業(yè)務(wù)技術(shù)培訓(xùn),提高操作技能,重視網(wǎng)絡(luò)系統(tǒng)的安全管理,防止人為事故的發(fā)生。在我國(guó),網(wǎng)絡(luò)研究起步較晚,網(wǎng)絡(luò)安全技術(shù)還有待提高和發(fā)展。另外,為了確保網(wǎng)絡(luò)的安全運(yùn)行,我們還要建立嚴(yán)密的管理制度,制定完善的管理措施,提高人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),完善法律、法規(guī),對(duì)計(jì)算機(jī)犯罪進(jìn)行法律制裁。
(五)訪問(wèn)與控制
授權(quán)控制不同用戶(hù)對(duì)信息資源的訪問(wèn)權(quán)限,即哪些用戶(hù)可訪問(wèn)哪些資源以及可訪問(wèn)的用戶(hù)各自具有的權(quán)限。對(duì)網(wǎng)絡(luò)的訪問(wèn)與控制進(jìn)行技術(shù)處理是維護(hù)系統(tǒng)運(yùn)行安全、保護(hù)系統(tǒng)資源的一項(xiàng)重要技術(shù),也是對(duì)付黑客的關(guān)鍵手段。
參考文獻(xiàn)
[1]殷偉.計(jì)算機(jī)安全與病毒防治[M].合肥:安徽科學(xué)技術(shù)出版社,2004