前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇強化網(wǎng)絡安全舉措范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

關鍵詞:校計算機網(wǎng)絡 安全問題 對策
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2012)05-0183-01
1、前言
隨著我國數(shù)字校園環(huán)境的建設,計算機網(wǎng)絡安全問題尤為突出。我國高校的計算機網(wǎng)絡環(huán)境相對脆弱,網(wǎng)絡安全容易受到多方面的因素影響。在開放的互聯(lián)網(wǎng)平臺下,計算機網(wǎng)絡的安全問題呈現(xiàn)出多渠道、多層次的特點。因此,凈化網(wǎng)絡運行環(huán)境,尤其是設置有效的登錄控制,以及網(wǎng)絡防火墻,是實現(xiàn)安全網(wǎng)絡環(huán)境的基礎。高校在數(shù)字化建設的進程中,基于網(wǎng)絡安全問題的解決尤為重要。
2、高校計算機網(wǎng)絡的安全問題
(1)網(wǎng)絡攻擊,尤其是黑客的入侵。高校計算機網(wǎng)絡的運行平臺,基于開放的互聯(lián)網(wǎng)環(huán)境。因此,校園網(wǎng)絡中的漏洞,都會成為網(wǎng)絡攻擊的對象。黑客主要基于網(wǎng)絡漏洞,造成校園網(wǎng)絡的破壞甚至癱瘓。同時,校園網(wǎng)絡的服務端以學生為主,所以網(wǎng)絡環(huán)境相對復雜,在下載東西或瀏覽網(wǎng)頁時,存在諸多的安全問題。因而,諸多依附學習資料的病毒,被學生下載,進而造成網(wǎng)絡環(huán)境的安全問題。同時,學生的網(wǎng)絡安全意識薄落,在網(wǎng)絡信息的合理利用上,存在諸多的漏洞。
(2)人為因素的安全問題。人為因素下的網(wǎng)絡安全問題,主要體現(xiàn)在用戶端和管理層。校園網(wǎng)絡的用戶端以學生為主,因而網(wǎng)絡環(huán)境復雜,諸多不當?shù)木W(wǎng)絡操作,都會帶來安全隱患。同時,網(wǎng)絡管理員在網(wǎng)絡的管理中,對于服務器和數(shù)據(jù)接入端的管理不當,形成數(shù)據(jù)管理上的缺陷。校園網(wǎng)絡的使用都設有權限,管理員在權限的設計上存在漏洞,在病毒的入侵下,造成局部網(wǎng)絡出現(xiàn)信息癱瘓的問題。
(3)計算機硬件問題。高校計算機的硬件問題,是造成網(wǎng)絡安全問題的一大因素。計算機的硬件中,對數(shù)據(jù)電纜線的管理不當,諸如數(shù)據(jù)信息的泄露等,容易對校園網(wǎng)絡的封閉式管理造成影響。同時,數(shù)據(jù)管理的主機或硬盤受到外來病毒的入侵,造成管理數(shù)據(jù)的丟失,進而出現(xiàn)數(shù)據(jù)連接出錯,遠程網(wǎng)絡控制無法連接,甚至出現(xiàn)網(wǎng)絡的癱瘓。
(4)技術問題,尤其是防范體系的缺乏。當前的校園網(wǎng)絡運行于互聯(lián)網(wǎng)環(huán)境,基于互聯(lián)網(wǎng)的開放性,其在運行中需要建立完善的防范體系。校園網(wǎng)絡的技術問題,主要體現(xiàn)在IP協(xié)議上的缺陷,其在設計中缺乏全面的安全考慮,進而在使用中容易受到外來因素的攻擊。同時,校園網(wǎng)絡的防范體系,在構建中不夠全面,病毒或黑客的入侵,不能進行及時有效的處理。而且,校園網(wǎng)絡的安全機制缺乏,對于外來網(wǎng)絡的攻擊,不能進行有效地應對。
(5)網(wǎng)絡軟件問題。網(wǎng)絡軟件的問題是無法避免的,只能采取措施將軟件漏洞進行及時的修補。校園網(wǎng)絡的學生用戶端,其在操作系統(tǒng)上具有潛在的安全問題。同時,在校園網(wǎng)絡的軟升級上,對于軟件的漏洞不能進行及時的升級,造成軟件漏洞處于暴露狀態(tài),極易造成網(wǎng)絡安全問題。
3、解決校園計算機網(wǎng)絡安全問題的有效措施
在校園數(shù)字化建設的進程中,計算機網(wǎng)絡安全問題顯得尤為突出。校園網(wǎng)絡安全問題主要安全管理、網(wǎng)絡操作,以及網(wǎng)絡安全體系的構建上。因此,在對于安全問題的解決中,主要基于網(wǎng)絡安全管理、網(wǎng)絡安全體系的構建等方面展開。
(1)有效的網(wǎng)絡安全管理。校園網(wǎng)絡的安全管理主要體現(xiàn)于網(wǎng)絡權限的控制和安全體系的構建上。尤其是網(wǎng)絡權限的有效設置,是實現(xiàn)網(wǎng)絡安全的基礎。1)網(wǎng)絡權限的控制。當前的校園網(wǎng)絡,都在登錄端采用權限控制的方式,對網(wǎng)絡的使用進行保護。因此,校園網(wǎng)絡在安全管理的進程中,要在登陸控制上,針對身份識別、密碼驗證等方面,強化管理的有效性。校園網(wǎng)絡的正常使用,需要在身份識別和密碼驗證后被使用。對于多次驗證失敗的用戶,可以將其列入危險名單之中,進而在安全管理中,有針對性的對這些用戶端進行控制。所以,在正常使用校園網(wǎng)絡前,需要基于身份識別、密碼驗證的步驟,才能被允許進入校園網(wǎng)絡平臺。2)網(wǎng)絡安全體系的構建。安全網(wǎng)絡環(huán)境的營造,需要基于安全體系的構建,尤其是安全防火墻體系的構建,對外來的網(wǎng)絡攻擊進行阻止,進而營造安全的網(wǎng)絡環(huán)境。校園網(wǎng)絡在運行中相對脆弱,因而在安全防范體系的構建中,需要設計多層防范系統(tǒng),進而實現(xiàn)全面的網(wǎng)絡保護。同時,安全防范體系,可以做到漏洞的及時監(jiān)測與修補,進而確保網(wǎng)絡軟件的安全。并且,對于網(wǎng)絡的硬件要進行封閉式的管理,進而預防數(shù)據(jù)的泄露。
(2)強化網(wǎng)絡設備的管理。網(wǎng)絡設備的安全運行是網(wǎng)絡安全的基礎,因而要對核心設備,諸如網(wǎng)絡主機和服務器,加強管理力度。同時,網(wǎng)絡電纜線的鋪設與管理中,要確保管理的封閉性,避免數(shù)據(jù)傳輸中出現(xiàn)丟失的問題。因此,在設備管理中,做到責任到人,確保核心設備的安全運行。
(3)建立安全應急機制?;诋斍暗木W(wǎng)絡環(huán)境,校園網(wǎng)絡存在諸多的潛在威脅。因此,建立完善的安全應急機制,是及時處理網(wǎng)絡安全問題的重要舉措。同時,對于關鍵的信息和數(shù)據(jù),要進行備份或加密處理,進而防止網(wǎng)絡攻擊而造成的數(shù)據(jù)丟失。并且,對于網(wǎng)絡的運行環(huán)境進行及時的監(jiān)測,進而對潛在的漏洞或管理上的缺失,進行及時的修補和完善。
(4)增加學生的安全意識。基于互聯(lián)網(wǎng)絡技術的不斷發(fā)展,網(wǎng)絡的運行環(huán)境越來越復雜。學生在網(wǎng)絡的使用中,要強化其安全意識,規(guī)范學生的上網(wǎng)操作,諸如網(wǎng)頁的流量、數(shù)據(jù)的下載等活動,要在安全的環(huán)境下進行。同時,宣傳網(wǎng)絡犯罪的嚴重性,進而約束學生的網(wǎng)絡活動。
4、結語
基于開放的互聯(lián)網(wǎng)環(huán)境,校園網(wǎng)絡在運行的過程中存在諸多的問題,諸如網(wǎng)絡攻擊,造成了網(wǎng)絡的不安全性。因此,凈化網(wǎng)絡環(huán)境,尤其是強化網(wǎng)絡安全管理,是加速校園數(shù)字化建設的基礎。
參考文獻
[1]朱則慶.高校計算機網(wǎng)絡安全問題探析[J].長春教育學院學報,2010(03).
[2]祝賀.論高校計算機網(wǎng)絡安全問題研究[J].網(wǎng)絡安全技術與應用,2008(02).
[3]汪應,黃華.高校計算機網(wǎng)絡安全問題對策研究[J].科教導刊,2010(08).
[4]于繼江.高校計算機網(wǎng)絡安全問題及其防護措施的研究[J].商場現(xiàn)代化,2011(18).
[5]周晴.淺析高校計算機網(wǎng)絡安全問題及對策[J].電腦知識與技術,2010(15).
“網(wǎng)絡空間不是虛擬空間,而是實實在在的社會空間,要本著對社會負責、對人民負責的態(tài)度,加強網(wǎng)絡生態(tài)治理。”6月1日下午,浙江省委、省政府召開網(wǎng)絡安全和信息化工作座談會,省委書記、省委網(wǎng)絡安全和信息化領導小組組長夏寶龍出席會議時如此表示。
在會上,夏寶龍表示,在中央網(wǎng)絡安全和信息化工作座談會上的重要講話,提出了關于網(wǎng)絡安全和信息化工作的一系列重大論斷,是中國特色社會主義網(wǎng)信事業(yè)的實踐總結和理論升華,是新的歷史條件下基本原理與我國互聯(lián)網(wǎng)實踐相結合的最新成果,為網(wǎng)信事業(yè)發(fā)展指明了方向、提供了遵循。
夏寶龍在會上提出,浙江全省上下要認真貫徹落實在中央網(wǎng)絡安全和信息化工作座談會上的重要講話精神,進一步加強網(wǎng)絡生態(tài)治理,增強網(wǎng)絡安全防御,大力發(fā)展信息經(jīng)濟,強化互聯(lián)網(wǎng)人才隊伍建設,努力推動浙江網(wǎng)信事業(yè)更好發(fā)展。
夏寶龍認為,網(wǎng)絡空間不是虛擬空間,而是實實在在的社會空間,要本著對社會負責、對人民負責的態(tài)度,加強網(wǎng)絡生態(tài)治理。要用法治方式治理網(wǎng)絡生態(tài),以社會主義核心價值觀引領網(wǎng)絡文化,發(fā)揮好網(wǎng)絡引導輿論、反映民意的作用,走好網(wǎng)上群眾路線。網(wǎng)絡安全是網(wǎng)信事業(yè)的基石,要全力建設網(wǎng)絡安全防御體系,加強對關鍵信息基礎設施的安全防護,形成全社會共同維護網(wǎng)絡安全的良好氛圍,推動浙江省網(wǎng)信事業(yè)健康發(fā)展。信息經(jīng)濟在新常態(tài)下具有至關重要的作用,要盡快在核心技術上取得突破,做好信息化和工業(yè)化深度融合這篇大文章,堅定不移地推進轉型升級,努力搶占未來發(fā)展制高點。網(wǎng)絡空間的競爭,歸根結底是人才競爭,要加強互聯(lián)網(wǎng)人才隊伍建設,聚天下英才而用之,不斷提高網(wǎng)信管理隊伍政治素質和業(yè)務能力,為浙江省網(wǎng)信事業(yè)發(fā)展提供有力人才支撐。
此前,4月28日下午,浙江省委網(wǎng)絡安全和信息化領導小組召開會議, 夏寶龍在會上要求,要認真學習領會關于網(wǎng)絡安全和信息化工作重要講話精神,不斷深化認識,切實增強責任感使命感。他還分析說,黨的十特別是十八屆三中全會以來,就網(wǎng)絡安全和信息化工作發(fā)表了一系列重要講話,對統(tǒng)籌推進網(wǎng)絡安全和信息化工作進行了全面擘畫,明確了網(wǎng)信工作的方向目標、重點任務和基本遵循。要認真學習領會,特別是要從落實“四個全面”戰(zhàn)略布局的高度,不斷深化對網(wǎng)絡安全和信息化工作的認識,切實增強做好網(wǎng)絡安全和信息化工作的政治責任感和歷史使命感。
關鍵詞: 網(wǎng)絡; 安全; 戰(zhàn)略; 技術
中圖分類號:TP309 文獻標志碼:A 文章編號:1006-8228(2015)11-22-03
Abstract: The establishment of network security strategy involves many factors. Among them, the computer and the network security technology is the most core factor. Due to the limitations and shortages of security technology, it causes the current situation of network security that is not satisfactory. This paper analyzes the strategy of network security development from a technical point of view, tries to deepen the understanding of the core factors of network security, and puts forward some measures to develop the network security from the technical point of view.
Key words: network; security; strategy; technology
0 引言
人們?nèi)找嬷匾暡⒅铝τ诮鉀Q網(wǎng)絡安全問題。許多企業(yè)和研究機構開發(fā)出更多更新的安全工具, 許多國家政府正在制定一系列法規(guī)、政策和措施來應對與網(wǎng)絡安全相關的各種情況[1-2]。盡管在過去十余年間人們付出了巨大努力,但是,舊的計算機和網(wǎng)絡安全問題依然存在,同時新的安全問題正不斷出現(xiàn)。從某種意義上說,網(wǎng)絡實質上變得比以往越來越不安全。其原因在于,現(xiàn)今網(wǎng)絡與人類社會的相互交織是如此廣泛和深入,任何一種單一的解決途經(jīng)都不足以應對如此復雜多樣的網(wǎng)絡安全問題。換言之,解決網(wǎng)絡安全問題需要綜合的措施,包括技術、管理、意識等方方面面因素在內(nèi)的綜合手段。為此,需要制定正確的發(fā)展戰(zhàn)略來有機整合各種資源,有力地促進整個社會持久努力,以此作為網(wǎng)絡安全的解決之道[3-5]。
雖然網(wǎng)絡安全的發(fā)展與完善基于綜合性、系統(tǒng)性的設計與建設,但其核心在于技術的解決。其他方面如管理、政策、法規(guī)等手段,都是切合網(wǎng)絡技術的過程,以及對網(wǎng)絡技術的開發(fā)和走向進行引導干涉。
本文著重從技術的角度,理解網(wǎng)絡安全發(fā)展的問題,從而洞悉網(wǎng)絡安全的本質,明確網(wǎng)絡安全的戰(zhàn)略發(fā)展方向,把握有效構建網(wǎng)絡安全的措施。
1 從技術角度理解網(wǎng)絡安全戰(zhàn)略
有效建立面向復雜態(tài)勢的網(wǎng)絡安全發(fā)展戰(zhàn)略關鍵在于,如何在不損害網(wǎng)絡使用與性能的前提下,保持足夠的安全性。鑒于現(xiàn)代網(wǎng)絡是如此復雜而其天然上又對攻擊十分脆弱,要實現(xiàn)上述理想的網(wǎng)絡安全保護狀態(tài),是極其困難的。諸多因素需要妥善考慮,而這些因素又彼此深度關聯(lián)與影響著。因此,必須有一個簡要明確的主線作為網(wǎng)絡安全發(fā)展戰(zhàn)略所遵循的基準,否則在網(wǎng)絡安全戰(zhàn)略制定與發(fā)展的過程中,將不可避免地會被各種各樣的因素所左右,從而出于這樣或那樣的折衷與妥協(xié)而偏離最初設定的目標。
因此,在建立與發(fā)展網(wǎng)絡安全戰(zhàn)略之前,必須確定一條主線或明確首要考慮的因素。網(wǎng)絡是現(xiàn)代計算機與通信技術發(fā)展的結果,網(wǎng)絡安全問題是在網(wǎng)絡技術的發(fā)展過程中,由于相關技術要素的缺失或不充分和自相矛盾等原因所造成的。技術是網(wǎng)絡安全的本質內(nèi)因,這可以體現(xiàn)在如下三個方面。
1.1 根本原因:脆弱的底層基礎結構
作為現(xiàn)代計算機和網(wǎng)絡系統(tǒng)的底層基礎結構,在技術上欠缺足夠的安全能力,是造成網(wǎng)絡安全問題的最本質原因[6-8]。運行于欠缺安全基礎之上的現(xiàn)代網(wǎng)絡系統(tǒng),就如構筑于沙地之上的高樓廣廈?,F(xiàn)代計算機與通信系統(tǒng)的底層基礎在安全性方面都十分薄弱,很容易遭受各種攻擊行為的破壞。在計算機發(fā)展的歷史過程中,設計與制造的主要目標在于追求計算的高性能,而很少關注安全性問題。與此同時,幾乎所有有效的安全機制,都是與性能相抵觸的,因而幾乎沒有什么專門的安全機制被部署于底層結構上。缺乏安全能力是現(xiàn)代計算機系統(tǒng)乃至于整個信息系統(tǒng)所固有的問題,可以視為最主要因素。
由于缺乏安全基礎結構,尤其是底層硬件缺乏安全支撐功能,許多安全相關的功能在計算機系統(tǒng)中難以部署應用。例如,加密是一種很好的安全手段,能夠可靠地保護敏感信息的安全。但是,由于大多數(shù)加密任務不得不在軟件層運行,所導致的低效率與高代價使之難以普遍地采用。結果就是大量的信息,包括大量的敏感信息,都以明文的形態(tài)存在于網(wǎng)絡世界中,可以很輕易地被攻擊者獲取與理解。還可以舉出更多類似的事例,充分說明了計算機系統(tǒng)底層基礎結構在安全能力方面的缺乏,是造成當前計算機網(wǎng)絡漏洞頻出、安全事故不斷發(fā)生的根本原因。
1.2 當前態(tài)勢:非對稱發(fā)展的攻擊與保護技術
同樣是由于計算機底層基礎結構缺乏安全支撐能力的原因,現(xiàn)有大多數(shù)保護措施實質上都是在現(xiàn)有脆弱基礎上的某種堆砌與補救。這使得安全相關的程序與功能變得越來越龐雜,貌似更加強大,實際上卻由于其龐大與復雜而變得越來越難以驗證,從而等效于將更多可能的攻擊機會暴露給攻擊者。只要有足夠的技巧、信心和時間,攻擊者總能從中挖掘出安全上的漏洞并加以利用?,F(xiàn)狀已經(jīng)清楚地表明,即使人們已經(jīng)付出了巨大努力,漏洞與缺陷的數(shù)量與危害隨著修補不是變得減少了,而是變得更嚴重――涉及面更廣、危害更甚。尤其是那些隱藏在“安全的”安全軟件中的未知漏洞,更具有危害性,例如近期在SSL功能中發(fā)現(xiàn)的漏洞“心血(heart bleed)”。作為最基礎的網(wǎng)絡安全功能,SSL一直被視為安全、成熟、可信賴的。即使如此,也排除不掉存在致命漏洞的可能,更不要說那些未經(jīng)廣泛、嚴格驗證的安全程序。這些例子說明了構建于脆弱底層基礎之上的安全功能,是不可信賴的,從而使得攻擊技術勝出于防護技術。
可以說,不改變現(xiàn)有計算機和網(wǎng)絡底層基礎結構,不從本質上提升底層基礎,尤其是硬件基礎層的安全能力,存在于攻擊與防護之間的技術性差異就不會彌合,只會日益擴大。無論是沿著現(xiàn)有的安全軟件與功能的路徑繼續(xù)發(fā)展,還是強化管理性措施,都不可能從本質上改變系統(tǒng)的安全性。
1.3 未來趨勢:更激烈的安全技術競爭
以計算機為代表的網(wǎng)絡信息系統(tǒng),在促進社會進步的同時,也帶來更多更廣泛的網(wǎng)絡安全問題。許多新的問題不斷涌現(xiàn),而現(xiàn)有安全技術遠遠不能滿足快速發(fā)展的信息社會需求。例如,在大數(shù)據(jù)時代,如何有效保護海量存儲數(shù)據(jù)中的敏感信息,又同時能夠有效合法地利用這些敏感信息,對數(shù)據(jù)保護技術提出了更高要求[9]。再例如,隨著移動數(shù)據(jù)設備和無線接入設備的普遍應用,數(shù)據(jù)呈現(xiàn)日益分散變化的狀態(tài),從而要求數(shù)據(jù)保護技術能夠更好適應這種多變的狀態(tài)。新的安全需求必將促使新的安全技術不斷涌現(xiàn),從而引發(fā)矛與盾之間此消彼長的斗爭。
隨著網(wǎng)絡的高速發(fā)展,信息已經(jīng)深深嵌入社會生活的方方面面,從很大程度上替代許多人類活動,影響到金融、服務、交通、電信等重要領域。這使得人類社會對計算機與網(wǎng)絡的依賴性日益增大,也意味著攻擊安全漏洞得手后的獲益率越來越大,從而吸引著攻擊者更加持久深入的投入。更進一步地,當前,世界各國紛紛確立各自的網(wǎng)絡戰(zhàn)略?,F(xiàn)在,幾乎所有主要國家都將網(wǎng)絡作為國家競爭、甚至是軍事競爭的重要領域。這種狀態(tài),意味著在計算機網(wǎng)絡安全領域中,引入以國家為推動力的發(fā)展力量。這一方面意味著信息安全技術將在國家力量的支撐下,獲得更好的發(fā)展,另一方面也意味著,攻擊者將變得比以往更加強大,因為攻擊者也能獲得來自于國家力量的支持。因為,在可預計的將來,信息安全領域中攻擊與防護的斗爭,將變得更加激烈。
2 建立網(wǎng)絡安全戰(zhàn)略的技術觀點
既然技術因素是造成網(wǎng)絡安全問題的根本原因,那么,技術也應當是解決網(wǎng)絡安全問題的首要途經(jīng)??紤]到網(wǎng)絡安全問題的廣泛與深度復雜性,技術因素亦是多方面的有機綜合[10-11]。為此,建立和發(fā)展網(wǎng)絡安全戰(zhàn)略,從技術角度應當采取如下的舉措。
2.1 構建底層安全技術
如前所述,計算機底層對安全支撐能力的缺失是造成當前嚴峻的網(wǎng)絡安全狀態(tài)的根本原因,因此,要全面提升計算機與網(wǎng)絡的安全性,也應首先從增強底層安全入手,改變底層安全基礎極度脆弱的狀態(tài)。底層安全技術涉及身份認證、訪問控制、數(shù)據(jù)加密等廣泛的內(nèi)容,牽涉到處理器、硬件設備、操作系統(tǒng)廠商的廣泛協(xié)作配合,也需要整個產(chǎn)業(yè)環(huán)境乃至社會環(huán)境的認可,是一項長期、復雜、艱巨的工作。出于各種因素的影響,不一定能夠順利地推進。所以,底層基礎的安全增強,必須首先要與技術水平和產(chǎn)業(yè)能力、全社會對安全需求的期望與認知等良好配合,在此基礎上,進一步具體優(yōu)化實施,從而才具有實際可行性。
盡管通用計算機和網(wǎng)絡設備突破底層基礎結構的種種限制是困難的,但在某些特殊定制的情況下,增強底層安全能力從而全面改善系統(tǒng)安全性,則是現(xiàn)實可行的,也是非常必要的。隨著計算設備的日益普及、多樣,很多工作是運行于各種各樣的移動或嵌入式設備上的。改造這些設備的底層結構,不但在技術上完全可行,也由于局限于一定范圍內(nèi),更可能為相關群體所接受。對于國家、軍隊等重要領域中所使用的計算與網(wǎng)絡設備,更應著手從底層基礎結構的改造上增強全系統(tǒng)的安全性,從而有效形成與外部“技術隔離”的屏障,減少受外部攻擊的可能性。
2.2 協(xié)調發(fā)展核心技術與一般性技術
不管是先進的核心性技術,例如高性能多核處理器,還是普通的一般性技術,例如某個移動電話上的小應用,都對于維持整個網(wǎng)絡的安全至關重要。木桶原理形象地說明了安全技術中“大”與“小”的作用關系。即使是配置最先進的信息網(wǎng)絡系統(tǒng),也可能由于某個小節(jié)點上的某種小缺陷導致整個系統(tǒng)變得不安全。所以,每一種技術都是至關重要的,為了保障安全,沒有哪種技術是可以忽視的。
在構建網(wǎng)絡安全的過程中,頂層設計者應綜合技術、經(jīng)濟、教育、未來趨勢等各方面因素,提煉出對于所要構建的網(wǎng)絡安全的能力水平具有決定性影響的技術,予以強有力的資金和人員支持,從而達到掌握一批核心關鍵技術的目標。與此同時,應廣泛運用政策、市場等手段,充分調動多方面的力量和積極性,引導和鼓勵其他技術領域的優(yōu)化發(fā)展,從而避免在任何技術方面出現(xiàn)可能會威脅網(wǎng)絡整體安全的短板。只有這樣,種類豐富的計算機、通信、硬件、軟件等各種相關技術才能有機結合、良好匹配,從而為構建可靠的網(wǎng)絡安全機制奠定全面的技術基礎。
2.3 注重技術的實際效果
在網(wǎng)絡安全技術發(fā)展的過程中,“技術建設”與“效果評估”必須得到同樣的重視,并有機結合。網(wǎng)絡安全問題是與現(xiàn)實世界緊密聯(lián)接的問題,而現(xiàn)實世界是不斷紛繁變化的。建設的目的在于,使得網(wǎng)絡安全技術更加適應變化了的環(huán)境;而評估的目的在于,對技術的發(fā)展建設形成良性的反饋。換言之,評估有益于不斷遴選技術建設的重點、及時調整技術發(fā)展的方向。評估應著重在實際應用中體現(xiàn),綜合性地評價某一技術的發(fā)展是否確實符合現(xiàn)實需要,是否對提高安全性行之有效,是否符合成本代價等的考量。只有這樣,才能良好把握網(wǎng)絡安全的真實技術需要,避免在網(wǎng)絡安全技術發(fā)展中,過度追逐熱點、概念而忽視實際需要,減少網(wǎng)絡安全技術發(fā)展建設的彎路,提高建設成效。
2.4 提高使用者的技術素養(yǎng)
當前的網(wǎng)絡時代,計算機已不再是專業(yè)人士的專用工具,而演變?yōu)槿粘H巳硕夹枰褂玫钠毡楣ぞ?。盡管絕大多數(shù)使用者并不需要掌握專門的計算機和網(wǎng)絡技術就可以在日常使用計算機,但提高使用者的技術素養(yǎng),會明顯提高使用計算機和網(wǎng)絡的安全性。諸多示例表明,一些簡單的錯誤會導致入侵的發(fā)生。例如使用過于簡單的口令,再例如打開不明郵件中包含的附件,等等。假如操作者具備一定的安全意識和安全知識,就能極大地降低入侵可能性。因此,應通過宣傳、教育、培訓等多種途經(jīng),有效提高計算機使用者的技術素養(yǎng)。通過這種努力,在全社會形成“人人重視安全,人人懂得安全”的局面,從而形成維護網(wǎng)絡安全的廣泛意識和力量。
3 結束語
網(wǎng)絡安全對于信息社會具有重要的意義。造成目前網(wǎng)絡安全局面的因素中,技術因素是最為本質的原因。由于底層安全支撐技術的缺失,使得網(wǎng)絡系統(tǒng)對攻擊難以防范。在缺乏技術支撐的前提下,其他各種措施都不能從根本上解決對攻擊的防范問題,從而使得網(wǎng)絡安全問題在未來將變得更為復雜嚴峻。為此,網(wǎng)絡安全戰(zhàn)略的制定與實施,要緊密把握網(wǎng)絡安全的決定性因素,以發(fā)展網(wǎng)絡安全底層與核心技術為網(wǎng)絡安全發(fā)展戰(zhàn)略的主線。依據(jù)網(wǎng)絡和計算機的現(xiàn)實發(fā)展狀況,從強化底層、突破重點、全面協(xié)調、注重實效、提高人員素養(yǎng)等多方面,綜合發(fā)展網(wǎng)絡安全技術,從而使得網(wǎng)絡安全技術產(chǎn)生本質性的改善。通過這些綜合性的努力,有效建設安全的網(wǎng)絡世界。
參考文獻(References):
[1] 李文彬.計算機網(wǎng)絡安全與防護技術探究[J].軟件導刊,
2015.14(5):155-156
[2] 王世偉.論信息安全、網(wǎng)絡安全、網(wǎng)絡空間安全[J].中國圖書
館學報,2015.41(2):74-86
[3] 沈逸.美國國家網(wǎng)絡安全戰(zhàn)略的演進及實踐[J].美國研究,
2013.28(3):7-8,32-52
[4] 魏翔,劉悅.全球網(wǎng)絡安全戰(zhàn)略態(tài)勢及我國應對思考[J].現(xiàn)代
電信科技,2014.45(10):18-21
[5] 李婧,劉洪梅,劉陽子.國外主要國家網(wǎng)絡安全戰(zhàn)略綜述[J].中
國信息安全,2012.5(7):36-39
[6] William A. Arbaugh. Security: Technical, Social, and Legal
Challenges[J].IEEE Computer, 2002.35(2):109-111
[7] 侯方勇,周進,王志英等.可信計算研究[J].計算機應用研究,
2004.21(12):1-4
[8] Butler W. Lampson. Computer Security in the Real
World[OL].http:///en-us/um/people/blampson/64-SecurityInRealWorld/Acrobat.pdf,2015/5/22.
[9] 孟威.大數(shù)據(jù)下的國家網(wǎng)絡安全戰(zhàn)略博弈[J].當代世界,
2014.33(8):68-71
[10] 李千目.網(wǎng)絡部隊與軍方安全戰(zhàn)略研究[J].電力信息化,
2013.10(1):18-19
關鍵詞:網(wǎng)絡安全 網(wǎng)絡支付 信息安全
中圖分類號:D80TV7 文獻識別碼:A 文章編號:1007-9416(2016)05-0000-00
Abstract:My network security industry after 10 years of exploration and development has been rapid development. With the rapid development of the network, national security issues has gone beyond the limits of geographical space, but extended to the information network, today's network security has become an important issue related to national security. Currently the world's leading nation for a cyberspace strategy focuses on the deployment of the scope and extent of the gradual expansion of network security threats, challenges and situation of network security issues have become increasingly serious.
Keywords: Network Security Network Information Security payment
網(wǎng)絡安全指的是計算機系統(tǒng)在正常情況下進行網(wǎng)絡服務時,軟硬件設備不受到干擾以及運行數(shù)據(jù)不被他人竊取和外泄。網(wǎng)絡的快速發(fā)展在給人們生活帶來便利的同時也給人們在互聯(lián)網(wǎng)應用過程中帶來了極大地安全隱患。所以加強網(wǎng)絡安全建設顯得越來越重要,網(wǎng)絡安全直接關系到國家的安全以及社會的穩(wěn)定。
1 當前網(wǎng)絡安全形勢與挑戰(zhàn)
(1)世界各國加速網(wǎng)絡安全戰(zhàn)略部署工作,網(wǎng)絡空間國家間的競爭與合作愈發(fā)明顯
近幾年來,在美國的示范帶頭作用下,共有50多個國家公布了國家安全戰(zhàn)略部署。美國《2014財年國防預算優(yōu)先項和選擇》中提出建設100余支網(wǎng)絡部隊的計劃;加拿大《全面數(shù)字化國家計劃》中提出加強網(wǎng)絡安全防御能力等共39項新舉措。(2)國際互聯(lián)網(wǎng)治理領域迎來新熱潮,ICANN全球化成為改革重點“棱鏡門”事件之后,各國都清楚的意識到互聯(lián)網(wǎng)的治理權關系著國家網(wǎng)絡空間的安全和利益,國際社會掀起新一輪互聯(lián)網(wǎng)治理熱潮。在巴西互聯(lián)網(wǎng)大會中發(fā)表了《網(wǎng)絡世界多利益攸關方聲明》,聲明中提出關于未來互聯(lián)網(wǎng)治理的“全球原則”和“路線圖”。(3)網(wǎng)絡安全威脅屢見不鮮,網(wǎng)絡基礎設施隱患重重。目前,釣魚網(wǎng)站、木馬病毒非傳統(tǒng)網(wǎng)絡安全威脅愈來愈強,分布式拒絕服務(DDOS攻擊)、高級持續(xù)威脅(APT攻擊)等新型網(wǎng)絡攻擊愈發(fā)嚴重。截至2015年11月底,360威脅情報中心監(jiān)測到的針對中國境內(nèi)科研教育、政府機構等組織單位發(fā)動APT攻擊的境內(nèi)外黑客組織累計達到29個,其中有15個APT組織曾經(jīng)被國外安全廠商披露過,另外的14個為360威脅情報中心首先發(fā)現(xiàn)并監(jiān)測到的APT組織。(4)頂層統(tǒng)籌全面加強,我國網(wǎng)絡安全工作立足新起點施展新作為。
2014年,我國專門成立了中央網(wǎng)絡安全和信息化領導小組,協(xié)調處理涉及各個領域的網(wǎng)絡安全和信息化重大問題。國務院重新組建了國家互聯(lián)網(wǎng)信息辦公室負責全國互聯(lián)網(wǎng)信息內(nèi)容管理工作,并負責監(jiān)督管理執(zhí)法。工信部了《關于加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡安全工作的指導意見》,明確了推進安全可控關鍵軟硬件應用、強化網(wǎng)絡數(shù)據(jù)和用戶信息保護等八項重點工作,加大力度提高網(wǎng)絡安全保障能力。
2 網(wǎng)絡安全防御措施
2.1 防火墻技術的發(fā)展趨勢
UTM(Unified Threat Management,統(tǒng)一威脅管理)技術。它是集防火墻、入侵防御、防病毒等多項功能于一身,全面防御網(wǎng)絡2~7層中的各類攻擊,抵御各種威脅。由于UTM設備是串聯(lián)接入的安全設備,因此UTM設備本身必須有良好的性能和高可靠性。
2.2 網(wǎng)絡安全面臨的主要威脅
(1)網(wǎng)絡黑客的入侵 黑客是指研究智取計算機安全系統(tǒng)的人員,他們能夠利用公共通訊網(wǎng)路,如互聯(lián)網(wǎng)及電話系統(tǒng),在未經(jīng)許可的情況下,載入對方系統(tǒng),破壞、修改或盜取網(wǎng)絡中的重要信息。(2)計算機病毒 計算機病毒自它出現(xiàn)時起便引起世界各國人民的關注,目前計算機病毒便成為信息系統(tǒng)最大的安全隱患之一。據(jù)資料顯示,目前世界上存在著至少幾萬種病毒,且每天都有10多種新型的病毒產(chǎn)生,隨著網(wǎng)絡技術的不斷發(fā)展,計算機病毒技術也正朝著智能化、網(wǎng)絡化的方向發(fā)展。
3 網(wǎng)絡支付的發(fā)展情況及安全現(xiàn)狀
網(wǎng)絡支付在給人們帶來便利的同時,它的安全問題一直是各方密切關注的一個重要方面。從我們調查的實際數(shù)據(jù)來分析,中國網(wǎng)絡支付依舊處于發(fā)展階段,雖然系統(tǒng)運行比較穩(wěn)定,但仍需進一步提升,依舊存在著較為嚴重安全風險。
(1)國際網(wǎng)絡詐騙竊卡率大約為1-2%,據(jù)統(tǒng)計知名企業(yè)Paypal的網(wǎng)上支付商戶拒付比例為0.27%。 Paypal有龐大的風控團隊,有著多年發(fā)展的控制風險系統(tǒng)和經(jīng)驗,所以它的風險水平具有一定的代表性。(2)整體產(chǎn)業(yè)鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內(nèi)部風控、安全水平表現(xiàn)出下降的趨勢,行業(yè)的安全聯(lián)防合作深度有待提高;市場雖熱著重了安全技術手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。
參考文獻
[1] 李榮涵.網(wǎng)絡與信息安全技術的重要性及發(fā)展前景分析[J].中國新通信,2014(19):43.
關鍵詞:氣象遠程教育培訓系統(tǒng);網(wǎng)絡構建;系統(tǒng)應用
中圖分類號:G434文獻標識碼:A
0引言
氣象遠程教育培訓系統(tǒng)是依托氣象衛(wèi)星綜合應用業(yè)務系統(tǒng),采用當代最新的衛(wèi)星通信、計算機網(wǎng)絡、多媒體等技術而構建的適合部門業(yè)務特點的遠程教育培訓體系。新疆自治區(qū)信息培訓中心自構建遠程教育培訓系統(tǒng)以來,不斷利用先進網(wǎng)絡技術,完善了教育培訓平臺建設,為全區(qū)氣象職工創(chuàng)設了更多的學習培訓機會,成為新形勢下新疆自治區(qū)氣象事業(yè)跨越式發(fā)展的重要舉措。
1氣象遠程教育培訓系統(tǒng)的地位和作用
隨著計算機、網(wǎng)絡及多媒體技術的飛速發(fā)展,發(fā)展遠程教育、提高氣象培訓質量已是大勢所趨,該系統(tǒng)充分利用了氣象衛(wèi)星通信系統(tǒng)、計算機網(wǎng)絡技術等,對解決面授教學方式有限、擴大受教育面、解決工學矛盾和培訓經(jīng)費短缺等問題具有明顯的優(yōu)勢,在實施“人才強局”戰(zhàn)略中具有重要作用和獨特地位。遠程教育方式可以實施教育資源的共享,豐富教學資源,提高培訓效率;而且有利于加快行業(yè)成果推廣速度,縮短新技術應用周期;同時還可提高集中在校培訓的質量和效益,幫助學員在參與集中培訓前通過遠程培訓方式學習掌握基礎知識,為在校集中培訓打下良好的基礎。新疆信息工程學校通過構建遠程直播教學系統(tǒng)和多媒體網(wǎng)絡教學系統(tǒng),加強了新疆氣象教育培訓能力建設,強化了區(qū)局氣象培訓中心教育培訓職能,為全區(qū)氣象部門培訓工作搭建起了氣象現(xiàn)代遠程教育培訓與資源共享平臺,在氣象人才教育培訓中心發(fā)揮著重要作用。
2系統(tǒng)構建設計
新疆氣象遠程教育培訓平臺遵循?。▍^(qū))級構建設計標準,實現(xiàn)與中國氣象局培訓中心主站的遠程實時雙向交互教學、討論及答疑等,可組織收看主站播放的教學節(jié)目,同時還可根據(jù)主站統(tǒng)一要求,對本臺站學員進行輔導并向主站反饋教學信息,同時根據(jù)全區(qū)氣象業(yè)務工作實際,制作網(wǎng)絡教學課件,通過遠程教育平臺面向全區(qū)氣象職工開展崗位專業(yè)技術培訓或特色業(yè)務項目培訓。
2.1設備選型
系統(tǒng)服務器以及PC機是進行網(wǎng)絡操作和應用的窗口和平臺,根據(jù)此設備管理性能、穩(wěn)定性能、安全性能及綜合性能性價比等因素,新疆自治區(qū)采用DELL POWEREAGE服務器,將IBM ThinkCentre及部分其他品牌機作為教師機和學生機,并將一款非線性編輯機用于課件錄制。
2.2網(wǎng)絡結構設計
遠程教育培訓網(wǎng)絡系統(tǒng)主要采取星型網(wǎng)絡拓撲結構,由主干交換機通過光纖連接網(wǎng)管中心接入Internet,其中應用子網(wǎng)由支干交換機和主交換機相聯(lián),包括遠程培訓教室、計算機網(wǎng)絡教教室和教師工作用機;其中網(wǎng)絡主干為三層交換的千兆以太網(wǎng)(VLAN),應用子網(wǎng)則為百兆以太網(wǎng)。利用Internet實現(xiàn)了自治區(qū)站教育培訓平臺與國家氣象局培訓中心遠程教育培訓系統(tǒng)的連接。
2.3網(wǎng)絡安全管理
網(wǎng)絡安全管理是分層理論的,按照ISO七層網(wǎng)絡協(xié)議,不同的安全層次其安全管理重點不同,通常可將其劃分為網(wǎng)絡層安全和應用層安全兩個方面。網(wǎng)絡系統(tǒng)設計涵蓋網(wǎng)絡層及應用層的安全控制和管理的一套立體、全方位的WebST網(wǎng)絡安全解決方案,WebST包含著一套安全產(chǎn)品組件,可全面適用Inernet/Extranet的安全保障,并包括NetSEAL、NetSEAT、WebSEAL以及JAVA CONSOLE等,是解決局域網(wǎng)及廣域網(wǎng)安全問題的重要手段。
2.4系統(tǒng)管理技術
為確保網(wǎng)絡系統(tǒng)的安全有效運行,應嚴格加強系統(tǒng)管理,對系統(tǒng)數(shù)據(jù)加密、審核日志和網(wǎng)絡資源進行集中管理,提供對訪問對象的身份驗證,并按授權層級對訪問對象進行權限控制;而且在學員學習培訓結束后,可利用網(wǎng)絡實行考核以檢驗學員學習效果;學員在學習過程中通過系統(tǒng)管理記錄一些課程上網(wǎng)學習次數(shù),累計網(wǎng)上學習時間等。
3系統(tǒng)應用
利用遠程教育培訓網(wǎng)絡系統(tǒng)進行遠程培訓工作不受時空和自治區(qū)內(nèi)地域限制,可經(jīng)常性開展實施,而且網(wǎng)絡系統(tǒng)還具有靈活性、自主性和普及性,每一位學員都根據(jù)自身需求自由選取學習的章節(jié)段落。新疆自治區(qū)氣象局人事教育處和新疆氣象培訓中心積極響應中國氣象局培訓中心關于“落實省局遠程培訓師資研修班相關內(nèi)容”的通知,通過舉辦全疆氣象遠程培訓管理與教學平臺使用培訓班,加強了來自全疆各地州市和區(qū)局直屬單位的遠程教育管理人員的遠程教育培訓新平臺的使用方法、發(fā)展思路、網(wǎng)絡安全與管理等的培訓學習。
多年應用結果告訴我們,氣象遠程教育培訓系統(tǒng)豐富的教育培訓資源以及不受時空、空間限制的優(yōu)勢是當前其他培訓模式無法替代的,得到了培訓學員的好評并取得了良好的效果,為新疆自治區(qū)吸引、培養(yǎng)和用好氣象人才作出了全面部署,在較短時間內(nèi)提升了全區(qū)氣象業(yè)務人員服務能力水平,在面對政府決策、公眾需求以及應對災害性天氣等各類氣象服務時表現(xiàn)出了較強的專業(yè)能力和服務水平,并得到了當?shù)卣蜕鐣姷恼J可。2012年6月26日,通過區(qū)地縣三級遠程視頻培訓,新疆氣象信息中心承辦了新疆“省級自動站實時數(shù)據(jù)質量控制及反饋系統(tǒng)”的業(yè)務技術基本操作培訓,并利用區(qū)地縣三級遠程視頻互動交流,及時有效解決了各地州和臺站在培訓中存在的疑惑,保證全疆各地氣象局自動站中心站和105個國家級臺站順利進入了業(yè)務運行。