前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全信息安全范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)信息安全;發(fā)展趨勢(shì)
隨著Internet的普及和發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)和人們的學(xué)習(xí)、工作緊密地聯(lián)系在一起,人們?cè)谙硎芫W(wǎng)絡(luò)帶來(lái)的巨大便利的同時(shí),網(wǎng)絡(luò)安全也正受到前所未有的考驗(yàn),網(wǎng)絡(luò)安全所引發(fā)的數(shù)據(jù)丟失、系統(tǒng)被破壞、機(jī)密被盜等問(wèn)題也在困擾著人們,因此解決網(wǎng)絡(luò)安全問(wèn)題勢(shì)在必行。
1.網(wǎng)絡(luò)安全
1.1 網(wǎng)絡(luò)安全威脅的類型
網(wǎng)絡(luò)威脅是對(duì)網(wǎng)絡(luò)安全缺陷的潛在利用,這些缺陷可能導(dǎo)致非授權(quán)訪問(wèn)、信息泄露、資源耗盡、資源被盜或者被破壞等。網(wǎng)絡(luò)安全所面臨的威脅可以來(lái)自很多方面,并且隨著時(shí)間的變化而變化。網(wǎng)絡(luò)安全威脅的種類有:竊聽(tīng)、假冒、重放、流量分析、數(shù)據(jù)完整性破壞、拒絕服務(wù)、資源的非授權(quán)使用等。
1.2 網(wǎng)絡(luò)安全機(jī)制應(yīng)具有的功能
采取措施對(duì)網(wǎng)絡(luò)信息加以保護(hù),以使受到攻擊的威脅減到最小是必須的。一個(gè)網(wǎng)絡(luò)安全系統(tǒng)應(yīng)有如下的功能:身份識(shí)別、存取權(quán)限控制、數(shù)字簽名、保護(hù)數(shù)據(jù)完整性、審計(jì)追蹤、密鑰管理等。
2.常用網(wǎng)絡(luò)安全技術(shù)
2.1 防火墻技術(shù)
盡管近年來(lái)各種網(wǎng)絡(luò)安全技術(shù)不斷涌現(xiàn),但目前防火墻仍是網(wǎng)絡(luò)系統(tǒng)安全保護(hù)中最常用的技術(shù)。防火墻系統(tǒng)是一種網(wǎng)絡(luò)安全部件,它可以是軟件,也可以是硬件,還可以是芯片級(jí)防火墻。這種安全部件處于被保護(hù)網(wǎng)絡(luò)和其他網(wǎng)絡(luò)的邊界,接收進(jìn)出于被保護(hù)網(wǎng)絡(luò)的數(shù)據(jù)流,并根據(jù)防火墻所配置的訪問(wèn)控制策略進(jìn)行過(guò)濾或作出其他操作,防火墻系統(tǒng)不僅能夠保護(hù)網(wǎng)絡(luò)資源不受外部的侵入,而且還能夠攔截被保護(hù)網(wǎng)絡(luò)向外傳送有價(jià)值的信息[1]。
(1)軟件防火墻軟件防火墻運(yùn)行于特定的計(jì)算機(jī)上,它需要客戶預(yù)先安裝好的計(jì)算機(jī)操作系統(tǒng)的支持,一般來(lái)說(shuō),這臺(tái)計(jì)算機(jī)就是整個(gè)網(wǎng)絡(luò)的網(wǎng)關(guān),俗稱”個(gè)人防火墻”。軟件防火墻就像其他的軟件產(chǎn)品一樣需要先在計(jì)算機(jī)上安裝并做好配置才可以使用。使用Checkpoint防火墻,需要網(wǎng)管對(duì)所操作的系統(tǒng)平臺(tái)比較熟悉。
(2)硬件防火墻硬件防火墻是指基于專用的硬件平臺(tái)。目前市場(chǎng)上大多數(shù)防火墻都是這種所謂的硬件防火墻,它們都基于PC架構(gòu),就是說(shuō),和普通家庭用的PC機(jī)沒(méi)有太大區(qū)別。在這些PC架構(gòu)計(jì)算機(jī)上運(yùn)行一些經(jīng)過(guò)裁剪和簡(jiǎn)化的操作系統(tǒng),最常用的有舊版本的Unix、Linux和FreeBSD系統(tǒng)。但是由于此類防火墻采用的依然是其他內(nèi)核,因此依然會(huì)受到OS(操作系統(tǒng))本身的安全性影響。
(3)芯片級(jí)防火墻芯片級(jí)防火墻基于專門的硬件平臺(tái),沒(méi)有操作系統(tǒng)。專有的ASIC芯片促使它們比其他種類的防火墻速度更快,處理能力更強(qiáng),性能更高。芯片級(jí)防火墻廠商主要有NetScreen、FortiNet、Cisco等。這類防火墻由于是專用OS(操作系統(tǒng)),因此防火墻本身的漏洞比較少,不過(guò)價(jià)格相對(duì)比較高。
2.2 數(shù)據(jù)加密技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)中,加密技術(shù)是信息安全技術(shù)的核心,是一種主動(dòng)的信息安全防范措施,信息加密技術(shù)是其他安全技術(shù)的基礎(chǔ),加密技術(shù)是指通過(guò)使用代碼或密碼將某些重要信息和數(shù)據(jù)從一個(gè)可以理解的明文形式變換成一種復(fù)雜錯(cuò)亂的不可理解的密文形式(即加密),對(duì)電子信息在傳輸過(guò)程中或存儲(chǔ)體內(nèi)進(jìn)行保護(hù),以阻止信息泄露或盜取,從而確保信息的安全性。
數(shù)據(jù)加密的方法很多,常用的是加密算法,它是信息加密技術(shù)的核心部分,按照發(fā)展進(jìn)程來(lái)看,加密算法經(jīng)歷了古典密碼、對(duì)稱密鑰密碼和公開(kāi)密鑰密碼3個(gè)階段。古典密碼算法有替代加密、置換加密;對(duì)稱加密算法包括DES和AES;非對(duì)稱加密算法包括RSA、背包密碼、McEliece密碼、Rabin、橢圓曲線、EIGamal D H等。目前世界上最流行的加密算法有DES算法、RSA算法和CCEP算法等。同時(shí)隨著技術(shù)的進(jìn)步,加密技術(shù)正結(jié)合芯片技術(shù)和量子技術(shù)逐步形成密碼專用芯片和量子加密技術(shù)[2]。
2.3 入侵檢測(cè)技術(shù)
網(wǎng)絡(luò)入侵檢測(cè)技術(shù)也叫網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控技術(shù),它通過(guò)硬件或軟件對(duì)網(wǎng)絡(luò)上的數(shù)據(jù)流進(jìn)行實(shí)時(shí)檢查,并與系統(tǒng)中的入侵特征數(shù)據(jù)庫(kù)等比較,一旦發(fā)現(xiàn)有被攻擊的跡象,立刻根據(jù)用戶所定義的動(dòng)作做出反應(yīng),如切斷網(wǎng)絡(luò)連接,或通知防火墻系統(tǒng)對(duì)訪問(wèn)控制策略進(jìn)行調(diào)整,將入侵的數(shù)據(jù)包過(guò)濾掉等。因此入侵檢測(cè)是對(duì)防火墻及其有益的補(bǔ)充。可在不影響網(wǎng)絡(luò)性能的情況下對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)聽(tīng),從而提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),大大提高了網(wǎng)絡(luò)的安全性。
2.4 網(wǎng)絡(luò)安全掃描技術(shù)
網(wǎng)絡(luò)安全掃描技術(shù)是網(wǎng)絡(luò)安全領(lǐng)域的重要技術(shù)之一。通過(guò)對(duì)網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)的安全配置和運(yùn)行的應(yīng)用服務(wù),及時(shí)發(fā)現(xiàn)安全漏洞,客觀評(píng)估網(wǎng)絡(luò)風(fēng)險(xiǎn)等級(jí)[3]。利用安全掃描技術(shù),可以對(duì)局域網(wǎng)絡(luò)、Web站點(diǎn)、主機(jī)操作系統(tǒng)、系統(tǒng)服務(wù)以及防火墻系統(tǒng)的安全漏洞進(jìn)行服務(wù),檢測(cè)在操作系統(tǒng)上存在的可能導(dǎo)致遭受緩沖區(qū)溢出攻擊或者拒絕服務(wù)攻擊的安全漏洞,還可以檢測(cè)主機(jī)系統(tǒng)中是否被安裝了竊聽(tīng)程序、防火墻系統(tǒng)是否存在安全漏洞和配置錯(cuò)誤。
3.網(wǎng)絡(luò)安全策略
隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢(shì)。但網(wǎng)上信息的安全和保密是一個(gè)至關(guān)重要的問(wèn)題。網(wǎng)絡(luò)必須有足夠強(qiáng)的安全措施,否則該網(wǎng)絡(luò)將無(wú)用,甚至?xí)<皣?guó)家安全。因此,網(wǎng)絡(luò)的安全措施應(yīng)是能全方位針對(duì)各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
3.1 物理安全策略
物理安全策略的目的是保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊;驗(yàn)證用戶的身份和使用權(quán)限、防止用戶越權(quán)操作;確保計(jì)算機(jī)系統(tǒng)有一個(gè)良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進(jìn)入計(jì)算機(jī)控制室和各種偷竊、破壞活動(dòng)的發(fā)生。目前的主要防護(hù)措施有兩類:一類是對(duì)傳導(dǎo)發(fā)射的防護(hù),另一類是輻射的防護(hù)。
3.2 政策保護(hù)策略
有效的政策制度環(huán)境,是保障網(wǎng)絡(luò)安全、促進(jìn)互聯(lián)網(wǎng)健康發(fā)展的重要基礎(chǔ)。網(wǎng)絡(luò)安全需要政府綜合運(yùn)用各種手段,解決發(fā)展需要解答的一系列問(wèn)題。政府要針對(duì)不同網(wǎng)絡(luò)安全問(wèn)題,采取有效的措施,不斷提高防范和保障能力,為人們創(chuàng)造一個(gè)安全的網(wǎng)絡(luò)應(yīng)用環(huán)境。網(wǎng)絡(luò)安全已成為國(guó)家安全的一個(gè)重要組成部分和非傳統(tǒng)安全因素的一個(gè)重要方面。
4.網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢(shì)
近年來(lái)隨著網(wǎng)絡(luò)攻擊技術(shù)發(fā)展,網(wǎng)絡(luò)攻擊技術(shù)手段也由原來(lái)的單一攻擊手段,向多種攻擊手段相結(jié)合的綜合性攻擊發(fā)展。這也是目前網(wǎng)絡(luò)安全信息技術(shù)面臨的挑戰(zhàn),也預(yù)示著未來(lái)網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展趨勢(shì)。使其從過(guò)去的單一功能向全方位功能轉(zhuǎn)變,進(jìn)一步完善和提升網(wǎng)絡(luò)信息的安全性。采用"積極防御,綜合防范"的理念,結(jié)合多種信息安全技術(shù),建立起更全面的網(wǎng)絡(luò)信息防護(hù)體系,從而更好的保護(hù)用戶的網(wǎng)絡(luò)安全[4]。
參考文獻(xiàn)
[1]楊彬.淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)研究及發(fā)展趨勢(shì)[J].應(yīng)用科技,2010(20):221-223.
[2]任志勇,張洪毅,孟祥鑫.網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展[J].信息與電腦,2013(8):91-93.
關(guān)鍵詞:現(xiàn)代網(wǎng)絡(luò);安全;信息管理
在當(dāng)今,隨著信息技術(shù)的快速發(fā)展,信息安全問(wèn)題已成為不可忽視的內(nèi)容。網(wǎng)絡(luò)信息管理已成為一個(gè)凸顯問(wèn)題。在發(fā)展中,信息技術(shù)設(shè)計(jì)到多個(gè)行業(yè)。使得網(wǎng)絡(luò)信息管理變得越來(lái)越不容易進(jìn)行處理。從網(wǎng)絡(luò)信息以及個(gè)人隱私保護(hù)的環(huán)節(jié)上,更需要對(duì)其加大力度。信息安全的處理還要與國(guó)際接軌,在一定程度上對(duì)信息的安全以及隱私做到相應(yīng)程度的保護(hù)。
1網(wǎng)絡(luò)信息安全管理及突破小議
網(wǎng)絡(luò)的管理中,信息安全管理是重要的組成部分。在一定程度上涉及到家庭以及金融和文化傳承等各個(gè)方面。進(jìn)一步信息安全還涉及到國(guó)家的隱私以及國(guó)家的利益等各個(gè)方面。在技術(shù)方面進(jìn)行分析,信息技術(shù)涉及到計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)和密碼技術(shù)等多個(gè)技術(shù)。在信息管理工作中,需要結(jié)合多元化才能對(duì)其進(jìn)行有效的控制。在網(wǎng)絡(luò)信息安全中,網(wǎng)絡(luò)信息不僅是單純的自我循環(huán)與合作,再加上具有很強(qiáng)的社會(huì)作用。在信息制作中以及傳輸?shù)倪^(guò)程中,都有著十分重要的意義。信息管理在一定程度上也需要社會(huì)的管理以及運(yùn)行。從而對(duì)信息安全進(jìn)行更加嚴(yán)密的處理。更好地為用戶服務(wù)。信息的安全管理中,涉及到方方面面。在管理的過(guò)程中,主要使得信息中的計(jì)算機(jī)數(shù)據(jù)得到保護(hù)。從而保護(hù)信息安全隱私不被泄露以及篡改。信息技術(shù)不被惡意篡改以及使用,就要加大對(duì)計(jì)算機(jī)系統(tǒng)安全的保護(hù)措施以及力度。在傳輸過(guò)程中要對(duì)傳輸文件進(jìn)行保護(hù)以及加強(qiáng)。從而使得計(jì)算機(jī)硬件具有可靠的性能以及安全正常的運(yùn)行。技術(shù)上要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行軟件以及硬件和運(yùn)行等三個(gè)方面進(jìn)行處理。在相應(yīng)的問(wèn)題上,也要對(duì)計(jì)算機(jī)的密碼技術(shù)以及信息控制等進(jìn)行有效的處理。從而使得信息安全管理技術(shù)得到全面的管理。在計(jì)算機(jī)的目標(biāo)要求上講,計(jì)算機(jī)的首要目標(biāo)是保證信息的準(zhǔn)確性。在信息的生成以及信息的傳輸使用中要不被惡意篡改。即使被惡意進(jìn)行篡改后,也能根據(jù)相關(guān)的數(shù)據(jù)和軟件進(jìn)行恢復(fù)。信息的準(zhǔn)確性關(guān)鍵是信息者能夠在一定程度上進(jìn)行了解以及確保信息表達(dá)的準(zhǔn)確性以及安全概念。信息安全管理中實(shí)現(xiàn)的目標(biāo)是使得信息不易被泄露,保護(hù)信息的隱私和安全性能。在信息管理中,保證用戶的重要數(shù)據(jù)不會(huì)丟失,在信息丟失后能夠通過(guò)安全可靠的軟件進(jìn)行恢復(fù),在信息數(shù)據(jù)傳輸?shù)倪^(guò)程中,能夠保證信息有效的進(jìn)行輸送,保證信息在安全的系統(tǒng)下進(jìn)行,人為破壞時(shí),能夠進(jìn)行及時(shí)的攔截以及技術(shù)處理。
2技術(shù)管理與社會(huì)管理存在的技術(shù)分歧
信息網(wǎng)絡(luò)安全中,并非擁有技術(shù)控制以及在技術(shù)控制前提上的綜合性技術(shù)裝置就能解決其問(wèn)題。在解決問(wèn)題的同時(shí),還要進(jìn)行進(jìn)一步的社會(huì)管理。社會(huì)管理系統(tǒng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全有著相對(duì)重要的意義。網(wǎng)絡(luò)信息過(guò)程就是信息技術(shù)以及計(jì)算機(jī)技術(shù)綜合一體實(shí)現(xiàn)的功能。在技術(shù)方面,同科學(xué)技術(shù)相仿,是綜合性的社會(huì)功能實(shí)現(xiàn)以及運(yùn)用的過(guò)程。在技術(shù)研發(fā)以及技術(shù)提供中,都需要一個(gè)與其相對(duì)應(yīng)的社會(huì)管理體系來(lái)進(jìn)行實(shí)現(xiàn)以及保障。在技術(shù)的實(shí)現(xiàn)以及技術(shù)綜合來(lái)講,信息技術(shù)具有相對(duì)的開(kāi)放性和動(dòng)態(tài)性以及傳輸和使用的海量性,在網(wǎng)絡(luò)的開(kāi)放性能以及互動(dòng)性能中,對(duì)社會(huì)的管理以及穩(wěn)定性的維護(hù)具有重要的意義。對(duì)信息技術(shù)進(jìn)行安全管理在一定程度上能促進(jìn)社會(huì)經(jīng)濟(jì)的發(fā)展。在信息安全管理中,很可能會(huì)出現(xiàn)與社會(huì)管理相沖突以及一致的方面。在一定程度上會(huì)存在的關(guān)系,也在相應(yīng)的程度上產(chǎn)生沖突和相互的不一致。原因是由于兩者的不同環(huán)境以及不同的形式所造成。技術(shù)管理與社會(huì)管理中,社會(huì)管理的要求目標(biāo)更為明確。在相應(yīng)程度上,社會(huì)管理相對(duì)于技術(shù)管理顯得更加有力度。使得技術(shù)控制在一定程度上要依附于社會(huì)管理的相關(guān)要求。網(wǎng)絡(luò)信息管理技術(shù)與社會(huì)管理在基本能源上都是相同的。在信息網(wǎng)絡(luò)管理與社會(huì)管理中,其歸根結(jié)底都是為人服務(wù)的。對(duì)管理的充分認(rèn)識(shí),在一定程度上有利于其對(duì)信息安全技術(shù)管理的認(rèn)識(shí)。有助于人們能有效的避免網(wǎng)絡(luò)技術(shù)給人帶來(lái)的科技異化問(wèn)題。即人制造的科學(xué)在使用中會(huì)對(duì)人進(jìn)行控制。在控制中在一定程度上對(duì)人產(chǎn)生了影響。在信息管理以及社會(huì)管理中,要有一個(gè)相對(duì)清晰的區(qū)分,并在一定程度上消除其存在的內(nèi)在糾紛。使得其能夠更好地為人類服務(wù)。網(wǎng)絡(luò)信息具有一定程度的開(kāi)放性,還具有相應(yīng)的動(dòng)態(tài)性以及互動(dòng)性,在使用中容易受到現(xiàn)實(shí)社會(huì)的阻力。究其根本來(lái)講,網(wǎng)絡(luò)信息的動(dòng)態(tài)性以及互動(dòng)性有助于更好的實(shí)現(xiàn)社會(huì)管理。在網(wǎng)絡(luò)技術(shù)管理與社會(huì)管理中,存在著一定程度的矛盾。在相互互動(dòng)的過(guò)程中,使得網(wǎng)絡(luò)信息技術(shù)在程度上對(duì)社會(huì)管理要處于弱勢(shì)。在一方面使得網(wǎng)絡(luò)信息管理在管理的權(quán)限中會(huì)相對(duì)增大,網(wǎng)絡(luò)信息管理在相應(yīng)程度上使得社會(huì)管理的服務(wù)所引導(dǎo)以及限制的可能。從而會(huì)使得網(wǎng)絡(luò)信息管理中存在著弱化以及影響。
3網(wǎng)絡(luò)信息管理的國(guó)際合作探討
國(guó)際網(wǎng)絡(luò)服務(wù)為用戶服務(wù)已持續(xù)將近20年。在20年里,在用戶數(shù)量以及信息的容量上都存在著飛速的跨越發(fā)展。在相應(yīng)的程度上使得網(wǎng)絡(luò)信息技術(shù)變得越來(lái)越重要。由于網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò)的信息和安全管理變得尤為重要。現(xiàn)階段,網(wǎng)絡(luò)的安全管理以及發(fā)展仍舊是一個(gè)新的事物。網(wǎng)絡(luò)信息安全是國(guó)際性的問(wèn)題,因此加強(qiáng)信息管理十分重要。
4結(jié)語(yǔ)
網(wǎng)絡(luò)信息管理是當(dāng)今的重要問(wèn)題。在進(jìn)行互聯(lián)網(wǎng)以及計(jì)算機(jī)的管理過(guò)程中,要致力于消除網(wǎng)絡(luò)管理主體之間的相對(duì)分歧。增加其相互的信任,主動(dòng)承擔(dān)應(yīng)有的責(zé)任。網(wǎng)絡(luò)安全管理要與社會(huì)管理相適應(yīng)。在一定的程度上使得其能發(fā)揮良好的效益。進(jìn)行網(wǎng)絡(luò)的安全管理工作中,要充分的研究其數(shù)據(jù)以及安全信息保護(hù)功能,從而促進(jìn)信息管理的加速發(fā)展。
作者:王廣磊 單位:河南警察學(xué)院信息安全系
參考文獻(xiàn)
[1]何悅,鄭文娟.我國(guó)網(wǎng)絡(luò)信息安全立法研究[J].科技與法律,2011(1):747.
隨著社會(huì)的進(jìn)步,我們的時(shí)代已經(jīng)成為了信息化的時(shí)代,計(jì)算機(jī)信息機(jī)技術(shù)被廣泛的應(yīng)在人們的生活和工作中,不僅是機(jī)場(chǎng)信息系統(tǒng),各行行業(yè)離不開(kāi)計(jì)算機(jī)。在1999年,我國(guó)機(jī)場(chǎng)就開(kāi)始信息化的建設(shè),經(jīng)過(guò)14年,機(jī)場(chǎng)信息網(wǎng)絡(luò)相對(duì)完善,無(wú)論是生產(chǎn)運(yùn)營(yíng),還是內(nèi)部辦公,以及旅客服務(wù),都需要用計(jì)算機(jī)管理,是機(jī)場(chǎng)運(yùn)營(yíng)工作的重要保障。信息技術(shù)的使用,提高了工作效率,機(jī)場(chǎng)駐場(chǎng)單位之間可以數(shù)據(jù)共享,實(shí)現(xiàn)了互聯(lián)互通。所以,不僅要建設(shè)好機(jī)場(chǎng)信息系統(tǒng),也要對(duì)其安全,進(jìn)行管理。
1機(jī)場(chǎng)信息系統(tǒng)的現(xiàn)狀及問(wèn)題
由于互聯(lián)網(wǎng)的發(fā)展,計(jì)算機(jī)技術(shù)使用得到了普及,越來(lái)越多人們對(duì)計(jì)算機(jī)技術(shù)進(jìn)行深入學(xué)習(xí),但是,計(jì)算機(jī)病毒和黑客也愈演愈烈。在機(jī)場(chǎng)中,大部分的計(jì)算機(jī)都連接著互聯(lián)網(wǎng),查閱資料或者下載一些軟件都需要通過(guò)互聯(lián)網(wǎng),但是,一些資料、軟件會(huì)攜帶病毒,存在安全隱患,這樣就對(duì)機(jī)場(chǎng)網(wǎng)絡(luò)安全造成了威脅,機(jī)場(chǎng)內(nèi)部的信息需要嚴(yán)密的保密性,例如:航班信息、財(cái)務(wù)信息,尤其是旅客的信息更重要,一旦信息系統(tǒng)遭到破壞,資料泄露,對(duì)機(jī)場(chǎng)會(huì)造成巨大的損失。所以,機(jī)場(chǎng)信息系統(tǒng)網(wǎng)絡(luò)安全管理的工作尤為重要。如今,機(jī)場(chǎng)單位正在進(jìn)行二期建設(shè),在完成二期建設(shè)后,機(jī)場(chǎng)信息網(wǎng)絡(luò)的覆蓋率更大,也會(huì)接入更多的單位,為各個(gè)單位的工作人員的工作方式提供了便利,與此同時(shí),對(duì)網(wǎng)絡(luò)安全方面來(lái)說(shuō),也存在了更多的風(fēng)險(xiǎn),所以,負(fù)責(zé)網(wǎng)絡(luò)安全的工作部門的工作人員,擔(dān)負(fù)了更大的責(zé)任,對(duì)他們的工作有了新的要求。如何保證機(jī)場(chǎng)信息系統(tǒng)網(wǎng)絡(luò)的安全,成為了關(guān)注的問(wèn)題。
2機(jī)場(chǎng)信息系統(tǒng)安全的管理措施
2.1建立信息安全組織
對(duì)于機(jī)場(chǎng)來(lái)說(shuō),不僅服務(wù)組織多,信息系統(tǒng)也高度密集,想要實(shí)現(xiàn)信息安全管理,首先需要高層管理者的支持。機(jī)場(chǎng)的信息部門負(fù)責(zé)制定信息安全規(guī)范和安全防護(hù)體系,也要負(fù)責(zé)信息安全的有效運(yùn)行,對(duì)各個(gè)安全室,定期的組織信息安全培訓(xùn),對(duì)信息安全的進(jìn)行風(fēng)險(xiǎn)評(píng)估,審核內(nèi)部信息安全。很多機(jī)場(chǎng)沒(méi)有設(shè)立這樣的部門,缺少信息安全組織,只是讓信息部門的某個(gè)人或某個(gè)科室負(fù)責(zé)安全信息工作,這樣是不夠的,必須從上至下,全面的進(jìn)行信息安全管理工作。在機(jī)場(chǎng)信息安全管理中,必須建立負(fù)責(zé)信息安全的委員會(huì),保證信息安全的策略,推進(jìn)信息安全措施的順利實(shí)施。組成信息安全檢查工作的委員會(huì)從單位中挑選,定期的進(jìn)行安全自查工作,及時(shí)發(fā)現(xiàn)存在的問(wèn)題,提出相應(yīng)的意見(jiàn),及時(shí)的進(jìn)行整改,對(duì)整改的全過(guò)程進(jìn)行跟蹤,對(duì)整改措施審核。機(jī)場(chǎng)各部門以及機(jī)場(chǎng)的其他相關(guān)單位,要按照機(jī)場(chǎng)信息安全規(guī)范進(jìn)行工作,遵守安全流程,保證管轄內(nèi)的網(wǎng)絡(luò)信息安全,對(duì)存在的安全風(fēng)險(xiǎn)進(jìn)行有效預(yù)防。
2.2建立信息安全的政策和程序
對(duì)于大部分企業(yè)來(lái)說(shuō),信息安全的認(rèn)識(shí)程度只是停留在技術(shù)層面,認(rèn)為只要設(shè)置了防火墻,安裝了防治病毒的軟件就會(huì)高枕無(wú)憂,其實(shí),這樣是遠(yuǎn)遠(yuǎn)不夠的,頻頻的信息安全事件的發(fā)生,很明顯說(shuō)明了信息安全依然存在問(wèn)題。在信息安全中,人的因素比技術(shù)重要,信息安全政策和程序的建立,既能讓員工的工作參與信息安全中,又能減少由于人為因素?fù)p害信息安全的可能性,對(duì)整體有著保障作用。
2.3連續(xù)計(jì)劃業(yè)務(wù)
機(jī)場(chǎng)業(yè)務(wù)對(duì)信息系統(tǒng)有著很強(qiáng)的依賴性,對(duì)信息系統(tǒng)的穩(wěn)定性和恢復(fù)的能力有著很高的要求,所以,機(jī)場(chǎng)信息系統(tǒng)的建立要有連續(xù)性,如果信息系統(tǒng)出現(xiàn)緊急情況,能保證系統(tǒng)快速的回復(fù),業(yè)務(wù)不能中斷,為了保證業(yè)務(wù)的連續(xù)性,可以建立起業(yè)務(wù)的保障目標(biāo),對(duì)業(yè)務(wù)進(jìn)行相關(guān)的分析,如果需要業(yè)務(wù)恢復(fù)工作,分析優(yōu)先性,同時(shí),制定應(yīng)急的恢復(fù)方案。
2.4培訓(xùn)工作人員
機(jī)場(chǎng)的業(yè)務(wù)環(huán)境復(fù)雜,而且用戶密集,對(duì)人的因素管理,要引起高度的重視,通過(guò)對(duì)相關(guān)工作人員的培訓(xùn),使他們掌握相關(guān)的法律法規(guī)、安全指南,以及安全政策,提高管理人員的安全意識(shí),掌握安全技能,進(jìn)而實(shí)現(xiàn)信息的安全管理,建立一個(gè)成功的安全體系。在信息安全管理中,工作人員自動(dòng)構(gòu)成了一道防火墻,而且這道防火墻是最安全可靠的,能長(zhǎng)久治安的保證信息安全,為整體的信息安全管理工作提供了保障。
2.5部署信息安全的技術(shù)
在信息安全管理中,除了信息安全的管理工作,信息安全技術(shù)也同樣重,在信息安全的個(gè)性管理措施中,都離不開(kāi)信息安全技術(shù)。信息安全技術(shù)的布置十分的重要,可以從以下幾點(diǎn)進(jìn)行部署。對(duì)物力安全進(jìn)行控制,網(wǎng)絡(luò)邊界進(jìn)行有效的防護(hù)工作,控制網(wǎng)絡(luò)終端的安全性,防止病入侵,加固設(shè)備的安全,定期進(jìn)行備份工作,防止數(shù)據(jù)丟失。
3結(jié)語(yǔ)
機(jī)場(chǎng)信息系統(tǒng)網(wǎng)絡(luò)安全管理是一項(xiàng)非常系統(tǒng)的工作,對(duì)各個(gè)環(huán)節(jié)都要有效的把控,任何環(huán)節(jié)出現(xiàn)問(wèn)題,都會(huì)造成整個(gè)系統(tǒng)的安全問(wèn)題,雖然機(jī)場(chǎng)信息管理工作初具規(guī)模,但是要走的路還很長(zhǎng),想要真正實(shí)現(xiàn)網(wǎng)絡(luò)信息安全管理,處理防患于未然,還需要大家共同努力,貢獻(xiàn)一份自己的力量。
引用:
[1]賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2002.
1醫(yī)院信息系統(tǒng)簡(jiǎn)介及網(wǎng)絡(luò)安全的重要性
1.1信息系統(tǒng)簡(jiǎn)介醫(yī)院信息系統(tǒng)簡(jiǎn)稱HIS,在國(guó)際范圍內(nèi),它已被公認(rèn)為新型的醫(yī)學(xué)類分支,在促進(jìn)醫(yī)學(xué)領(lǐng)域的教研、發(fā)展等方面做出了突出貢獻(xiàn)。醫(yī)院信息系統(tǒng)不僅能在最大程度上減少工作人員的勞動(dòng)量,使醫(yī)務(wù)人員能有更多時(shí)間來(lái)照顧病人,做醫(yī)學(xué)研究,還在醫(yī)院自動(dòng)化管理、防止堵塞、預(yù)防漏洞、病人的安全和醫(yī)院經(jīng)濟(jì)利益等方面有重要作用。醫(yī)院信息系統(tǒng)包括對(duì)信息的收集、處理、存儲(chǔ)、提取及數(shù)據(jù)交換,而HIS系統(tǒng)的運(yùn)用是醫(yī)院信息化建設(shè)的基礎(chǔ)。目前,HIS系統(tǒng)已逐步走進(jìn)各個(gè)醫(yī)院,逐步實(shí)現(xiàn)醫(yī)院的信息現(xiàn)代化建設(shè)。醫(yī)院信息化系統(tǒng)逐漸普及的同時(shí),醫(yī)院信息化系統(tǒng)的安全性也顯得尤為重要。目前,大多數(shù)醫(yī)院采用的網(wǎng)絡(luò)是樹(shù)型加星型的混合型拓?fù)浣Y(jié)構(gòu),采用以太網(wǎng)標(biāo)準(zhǔn),用五類雙絞線在樓宇中進(jìn)行綜合布線,利用寬帶或?qū)>€接入路由器,從而與外網(wǎng)連接,計(jì)算機(jī)的網(wǎng)絡(luò)安全包括計(jì)算機(jī)設(shè)備安全、系統(tǒng)安全數(shù)據(jù)安全等,計(jì)算機(jī)安全的防范對(duì)象主要是計(jì)算機(jī)病毒和黑客,防范重點(diǎn)是醫(yī)院數(shù)據(jù)、特權(quán)及信息等被盜取。
1.2網(wǎng)絡(luò)信息安全的重要性隨著科技的迅猛發(fā)展,醫(yī)院信息系統(tǒng)已成為處理醫(yī)院日常業(yè)務(wù)的重要運(yùn)行系統(tǒng),在某些部門,如急診收費(fèi)、掛號(hào)等對(duì)系統(tǒng)要求極為嚴(yán)謹(jǐn)。醫(yī)院信息系統(tǒng)能降低工作人員的工作強(qiáng)度,提高工作人員的工作效率,使醫(yī)院管理逐步實(shí)現(xiàn)自動(dòng)化、數(shù)字化、現(xiàn)代化管理。由于醫(yī)院信息系統(tǒng)需要一天二十四小時(shí)急診收費(fèi)不間斷地處理存儲(chǔ)大量數(shù)據(jù),因此,醫(yī)院各部門必須要保障信息系統(tǒng)的穩(wěn)定性、準(zhǔn)確性及安全性。若系統(tǒng)安全性得不到保障,那給醫(yī)院帶來(lái)的損失將是不可估量的。因此,保障醫(yī)院信息系統(tǒng)的安全性是醫(yī)院管理的重點(diǎn)。
2醫(yī)療網(wǎng)絡(luò)信息安全的影響因素
2.1網(wǎng)絡(luò)設(shè)備網(wǎng)絡(luò)設(shè)備是計(jì)算機(jī)中的必備系統(tǒng),具有各種功能設(shè)備,是連接到網(wǎng)絡(luò)中的物理實(shí)際組合體。基本網(wǎng)絡(luò)系統(tǒng)包括計(jì)算機(jī)、交換機(jī)、集線器、路由器、網(wǎng)絡(luò)接口卡、無(wú)線接入點(diǎn)、打印機(jī)及調(diào)制解調(diào)器等設(shè)備,這些設(shè)備都在不同程度地影響著網(wǎng)絡(luò)信息安全。
2.2網(wǎng)絡(luò)安全漏洞大部分醫(yī)院的網(wǎng)絡(luò)設(shè)備及應(yīng)用軟件等都會(huì)存在一些不可避免的安全漏洞,煙囪,醫(yī)院在使用這些軟件前,要對(duì)軟件系統(tǒng)進(jìn)行多次測(cè)驗(yàn)調(diào)試,及時(shí)發(fā)現(xiàn)問(wèn)題、解決問(wèn)題,避免安全隱患。目前,大部分醫(yī)院主要采用內(nèi)外網(wǎng)隔離法,防止外界干擾醫(yī)院信息系統(tǒng)。網(wǎng)絡(luò)安全漏洞會(huì)妨礙信息系統(tǒng)的正常工作,對(duì)網(wǎng)絡(luò)安全漏洞進(jìn)行長(zhǎng)期掃描,能有效改善網(wǎng)絡(luò)的信息系統(tǒng)管理。
2.3網(wǎng)絡(luò)病毒的干擾計(jì)算機(jī)病毒是一種破壞性文件,可以損壞計(jì)算機(jī)的硬件設(shè)施,最終破壞計(jì)算機(jī)系統(tǒng)和文件,是醫(yī)院信息化系統(tǒng)面臨的主要難題之一。木馬病毒可能泄露醫(yī)院信息,導(dǎo)致系統(tǒng)癱瘓。
2.4網(wǎng)絡(luò)惡性攻擊黑客攻擊是醫(yī)院信息系統(tǒng)面臨的最大難題。黑客利用相關(guān)連接或郵件傳播病毒,對(duì)網(wǎng)絡(luò)進(jìn)行惡意攻擊,給應(yīng)用服務(wù)器造成巨大安全威脅。黑客利用網(wǎng)絡(luò)漏洞,對(duì)相關(guān)網(wǎng)絡(luò)進(jìn)行惡意攻擊,散播網(wǎng)絡(luò)病毒,系統(tǒng)崩潰,嚴(yán)重影響醫(yī)院工作進(jìn)程。
3保障醫(yī)療網(wǎng)絡(luò)信息安全的措施
3.1建立健全網(wǎng)絡(luò)安全管理制度第一,禁止使用缺乏安全保障的應(yīng)用程序,確保網(wǎng)絡(luò)安全管理;第二,取消網(wǎng)絡(luò)中的共享資源,并合理對(duì)用戶的設(shè)備進(jìn)行權(quán)限管理,并授權(quán)對(duì)系統(tǒng)進(jìn)行分級(jí)管理,有效協(xié)調(diào)各部門間的工作。第三,建立安全管理制度,規(guī)范各個(gè)使用站點(diǎn)開(kāi)放網(wǎng)絡(luò)信息管理系統(tǒng)的操作流程,要求醫(yī)院內(nèi)部人員遵守規(guī)章制度,禁止其私自行使某種權(quán)力。
3.2防護(hù)網(wǎng)絡(luò)病毒計(jì)算機(jī)病毒入侵網(wǎng)絡(luò)的速度極快,且傳播范圍大,不受控制。為防止網(wǎng)絡(luò)病毒肆意入侵,可以采用隔離內(nèi)網(wǎng)與外網(wǎng)的方法,保證醫(yī)院的網(wǎng)絡(luò)信息系統(tǒng)能安全運(yùn)行。此外,若發(fā)現(xiàn)病毒,要及時(shí)切斷病毒來(lái)源。同時(shí),要對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行周期性檢查,過(guò)濾所有信息數(shù)據(jù),保證信息的準(zhǔn)確性,有效維持醫(yī)院網(wǎng)絡(luò)系統(tǒng)的運(yùn)行。
3.3備份網(wǎng)絡(luò)數(shù)據(jù)網(wǎng)絡(luò)備份的根本目的是維護(hù)醫(yī)院信息系統(tǒng)中的數(shù)據(jù)安全。為保證數(shù)據(jù)安全,醫(yī)院采取冷熱兩種備份的方式,冷備份需要關(guān)閉數(shù)據(jù)庫(kù),且將數(shù)據(jù)庫(kù)里所有數(shù)據(jù)文件、控制文件、初始化文件及已經(jīng)歸檔的日志文件全部復(fù)制到磁盤中。
3.4對(duì)醫(yī)院網(wǎng)絡(luò)設(shè)備進(jìn)行日常維護(hù)在醫(yī)院日常工作中,計(jì)算機(jī)網(wǎng)絡(luò)的線路跨度比較廣泛,容易造成安全故障。因此,要對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行日常維護(hù)。對(duì)主干線路和接入層的交換機(jī),可以選擇備用交換機(jī),及時(shí)解決安全故障問(wèn)題,防止設(shè)備空缺。
4結(jié)語(yǔ)
【關(guān)鍵詞】 網(wǎng)絡(luò)通信 信息安全 保障
網(wǎng)絡(luò)通信安全中的信息安全范圍廣泛,如內(nèi)容安全、運(yùn)行安全、物理安全與數(shù)據(jù)安全等技術(shù)層面安全;從社會(huì)現(xiàn)象分析,技術(shù)環(huán)境、社會(huì)行為與社會(huì)輿論等是主要映射內(nèi)容。計(jì)算機(jī)的信息安全是儲(chǔ)存信息的安全,也是傳輸信息的安全,更包括通信鏈路、網(wǎng)絡(luò)結(jié)點(diǎn)位置安全。
一、內(nèi)容與表現(xiàn)
(1)內(nèi)容。軟件漏洞、安全缺陷、惡意攻擊與結(jié)構(gòu)隱患等典型網(wǎng)絡(luò)威脅;訪問(wèn)控制、數(shù)據(jù)完整性、保密與認(rèn)證等安全服務(wù)機(jī)制;ESP與AH等IPsec網(wǎng)絡(luò)層協(xié)議、SSL安全套接口層、PGP加密、電子交易安全SET應(yīng)用層協(xié)議等網(wǎng)絡(luò)安全協(xié)議;安全產(chǎn)品種類,具有特定安全的生產(chǎn)生制作而成的性能產(chǎn)品,如網(wǎng)絡(luò)流量分析產(chǎn)品、安全網(wǎng)關(guān)、SVN、掃描器、VPN、防火墻、防毒軟件、密碼機(jī)、入侵檢測(cè)系統(tǒng)等解決方案。
(2)表現(xiàn)。黑客行為,根據(jù)系統(tǒng)脆弱性(缺口)與網(wǎng)絡(luò)用戶失誤(誤入非法網(wǎng)站)等機(jī)會(huì),對(duì)特定的目標(biāo)以侵占或攻擊等拒絕服務(wù)行為;惡意傳播有害信息,有害言論的廣泛傳播,對(duì)社會(huì)輿論進(jìn)行影響或控制,如暴力言論、民族分裂言論等;信息系統(tǒng)脆弱性,這主要是因?yàn)橄到y(tǒng)本身具有特定隱藏的安全風(fēng)險(xiǎn)被無(wú)意激活,系統(tǒng)則會(huì)出現(xiàn)崩潰;泛濫的垃圾郵件,以廣播式傳播,干擾用戶網(wǎng)絡(luò)活動(dòng);病毒與蠕蟲(chóng)的擴(kuò)散,攻擊目標(biāo)不明確,但操作系統(tǒng)特定,攻擊一旦生成控制較為困難。
二、保障措施
(1)控制體系。通信協(xié)議堆棧是網(wǎng)絡(luò)信息傳輸完成的主體,分為物理層、鏈路層、網(wǎng)絡(luò)層、傳輸層與應(yīng)用層等通信協(xié)議。網(wǎng)絡(luò)通信以通信協(xié)議分層為保障,對(duì)網(wǎng)絡(luò)通信的安全信息傳輸有效,信息傳輸可實(shí)現(xiàn)可用性、完整性與機(jī)密性。在分析安全控制需要后,可設(shè)計(jì)相應(yīng)的控制體系,見(jiàn)下表格。應(yīng)用層對(duì)可用性負(fù)責(zé),傳輸層、鏈路層、網(wǎng)絡(luò)層與應(yīng)用層對(duì)實(shí)體完整性與機(jī)密性負(fù)責(zé)。在需求的前提下實(shí)現(xiàn)各層的訪問(wèn)控制。網(wǎng)絡(luò)層主要確認(rèn)信息來(lái)源是否真實(shí),應(yīng)用層則鑒別用戶與用戶的身份,傳輸層則鑒別端到端身份,鏈路層或網(wǎng)絡(luò)層鑒別點(diǎn)到點(diǎn)身份。各層安全協(xié)議在安全需求前提下可保障數(shù)據(jù)機(jī)密性。加密細(xì)顆粒度數(shù)據(jù)主要在應(yīng)用層實(shí)現(xiàn),加密對(duì)象有不同數(shù)據(jù)單元或字段、敏感數(shù)據(jù)字段等。加密端到端的數(shù)據(jù)則可在傳輸層實(shí)現(xiàn),加密算法的強(qiáng)度根據(jù)服務(wù)差異做調(diào)整。
信息安全的控制體系表格如表1所示。
加密點(diǎn)到點(diǎn)數(shù)據(jù)由網(wǎng)絡(luò)層完成,加密鏈路數(shù)據(jù)由鏈路層完成,加密物理數(shù)據(jù)包由物理層完成。可見(jiàn),靠下的加密層,會(huì)出現(xiàn)更多的數(shù)據(jù)字段保護(hù)需要,信息暴露減少,安全強(qiáng)度會(huì)提升,但靈活性與控制粒度會(huì)變壞,網(wǎng)絡(luò)范圍將減少。結(jié)合集中控制與分層控制是通信安全控制的模式,在各通信協(xié)議中,分層控制配合密切,滿足通信鏈路、通信實(shí)體安全需求,信息傳輸可用、完整與保密得到保護(hù)。
(2)加密量子密碼信息。保護(hù)自我信息是網(wǎng)絡(luò)世界中避免篡改或竊取的重要方式。量子力學(xué)與密碼學(xué)的結(jié)合誕生了量子密碼,加密信息與解密信息都是在量子狀態(tài)下進(jìn)行,安全性的保證在于神奇的量子性質(zhì)。Bell、海森堡測(cè)不準(zhǔn)、非正交的兩個(gè)量子態(tài)性質(zhì)原理是主要的量子密碼技術(shù)。以質(zhì)子極化可編排量子密碼,垂直、水平、對(duì)角線各一組為為計(jì)劃在質(zhì)子方式。量子密匙的傳遞需要光子的偏振,光子指向差異由0與1數(shù)字代表。
三、結(jié)語(yǔ)
信息安全、用戶安全、系統(tǒng)安全、訪問(wèn)控制安全、管理安全、傳輸安全與物理安全是網(wǎng)絡(luò)安全的完整系統(tǒng)結(jié)構(gòu)。保證網(wǎng)絡(luò)通信的安全,可在密碼技術(shù)、訪問(wèn)控制技術(shù)、身份認(rèn)證技術(shù)、檢測(cè)系統(tǒng)漏洞技術(shù)等幫助下,對(duì)服務(wù)協(xié)議功能不斷的增強(qiáng)提高。實(shí)現(xiàn)無(wú)論是框架還是填充都能有安全的鏈路,讓網(wǎng)絡(luò)通信的信息傳輸、存儲(chǔ)與利用都在掌控之中。
參 考 文 獻(xiàn)
[1] 張貽鋒. 網(wǎng)絡(luò)通信中信息安全的保障措施[J]. 電腦編程技巧與維護(hù),2008,(11):57-58
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀