政府办公系统计算机网络的安全性

来源 :网络与信息 | 被引量 : 0次 | 上传用户:kingknife2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着政府办公系统信息化建设步伐的不断加快,计算机网络技术在政府的应用日趋广泛。但从整体情况看,办公系统网络信息安全还存在很多问题,网络安全工作明显滞后于网络建设。针对现阶段办公系统网络安全存在的问题,从网络安全技术及网络安全管理两方面提出相应的解决对策。
  关键词:计算机网络;信息安全
  
  随着全球信息化建设的高速发展,网络中接入信息基础设施的数量不断增加,信息系统软件建设水平日益提高和完善,计算机网络信息的安全问题变得日益突出。如果不能很好解决存在于办公系统网络中的安全隐患问题,将会引起政府泄密事件和网络被攻击事件的发生。更会严重影响到网络技术在政府信息化建设中的推广和应用,分析现阶段政府的网络安全存在的问题,并找出相应的对策,对当前政府计算机网络安全的建设和发展及把握未来战争形态具有十分重要的意义。
  
  一、现阶段政府计算机网络存在的问题
  
  (一)计算机网络安全技术问题
  1.长期存在被病毒感染的风险。现代病毒可以借助文件、由文件、网页等诸多方式在网络中进行传播和蔓延,它们具有自启动功能,“常常”潜入系统核心与内存,为所欲为。计算机经常受感染,它们就会利用被控制的计算机为平台,破坏数据信息,毁损硬件设备。阻塞整个网络的正常信息传输。甚至造成整个政府计算机网络数据传输中断和系统瘫痪。
  2.政府涉密信息在网络中传输的安全可靠性低。隐私及政府涉密信息存储在网络系统内,很容易被搜集而造成泄密。这些涉密资料在传输过程中,由于要经过许多外节点,且难以查证,在任何中介节点均可能被读取或恶意修改,包括数据修改、重发和假冒。
  3.存在来自网络外部、内部攻击的潜在威胁。网络中无防备的电脑很容易受到局域网外部的入侵。修改硬盘数据,种下木马等。入侵者会有选择地破坏网络信息的有效性和完整性,或伪装为合法用户进入网络并占用大量资源,修改网络数据、窃取、破译机密信息、破坏软件执行,在中间站点拦截和读取绝密信息等。在网络内部,则会有些非法用户冒用合法用户的口令以合法身份登录网站后,查看机密信息,修改信息内容及破坏应用系统的运行。
  
  (二)信息安全管理问题
  对信息安全领域的投入和管理远远不能满足安全防范的要求。而且安全上出了问题,又没有行之有效的措施补救,有的甚至是采取关闭网络、禁止使用的消极手段,根本问题依然未得到实质性的解决。
  
  二、加强政府计算机网络安全的对策
  
  解决政府计算机网络中的安全问题,关键在于建立和完善政府计算机网络信息安全防护体系。总体对策是在技术层面上建立完整的网络安全解决方案,在管理层面上制定和落实一套严格的网络安全管理制度。
  
  (一)网络安全技术对策
  1.建立政府网络的权限控制模块。网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限。可以根据访问权限将用户分为3种类型:特殊用户(系统管理员);一般用户,系统管理员根据他们的实际需要为他们分配操作权限;审计用户,负责网络的安全控制与资源使用情况的审计。
  2.建立网络服务器安全设置模块。网络服务器的安全控制包括设置口令锁定服务器控制台;设置服务器登录时间限制、非法访问者检测和关闭的时间间隔等。最有效的设施是安装防火墙。它是一个用以阻止网络中非法用户访问某个网络的屏障,也是控制进、出两个方向通信的门槛。流行的软件有:金山毒霸、瑞星等。
  3.建立档案信息加密制度。保密性是计算机系统安全的一个重要方面,主要是利用密码信息对加密数据进行处理,防止数据非法泄漏。利用计算机进行数据处理可大大提高工作效率,但在保密信息的收集、处理、使用、传输同时,也增加了泄密的可能性。因此对要传输的信息和存储在各种介质上的数据按密级进行加密是行之有效的保护措施之一。
  4.建立网络智能型日志系统。日志系统具有综合性数据记录功能和自动分类检索能力。在该系统中。日志将记录自某用户登录时起,到其退出系统时止,所执行的所有操作,包括登录失败操作,对数据库的操作及系统功能的使用。日志所记录的内容有执行某操作的用户和执行操作的机器IP地址、操作类型、操作对象及操作执行时间等,以备日后审计核查之用。
  5.建立完善的备份及恢复机制。为了防止存储设备的异常损坏,可采用由热插拔SCSI硬盘所组成的磁盘容错阵列,以RAID5的方式进行系统的实时热备份。同时,建立强大的数据库触发器和恢复重要数据的操作以及更新任务,确保在任何情况下使重要数据均能最大限度地得到恢复。建立安全管理机构,安全管理机构的健全与否,直接关系到一个计算机系统的安全。
  
  (二)网络安全管理对策
  1.强化思想教育、加强制度落实是网络安全管理工作的基础。搞好政府网络安全管理上,首要认真学习有关法规文件和安全教材,增强网络安全保密观念。增长网络安全保密知识,提高网络保密素质,改善网络安全保密环境。还可以通过举办信息安全技术培训,在每个人的大脑中筑起政府网络信息安全的“防火墙”。
  2.制定严格的信息安全管理制度。设立专门的信息安全管理机构,人员应包括领导和专业人员。按照不同任务确立各自的职责。根据政府的特点制定系列的规章制度。并规定指挥系统计算机不得随意安装来路不明的软件、不得打开陌生邮件,对违反规定的进行处理等等。
  3.重视网络信息安全人才的培养。加强计算机网络人员的培训,使网络人员熟练通过计算机网络正确对信息进行有效的安全管理,保证政府的网络信息安全性。
  总之,只有在技术层面上建立完整的网络安全方案。提高政府工作人员的保密观念和责任心,加强业务、技术的培训,提高操作技能,保护已有网络系统安全,才能保证政府在未来的信息化建设中占据主动权。
其他文献
已有研究表明,上位效应在畜禽重要复杂经济性状的表型形成过程中发挥重要作用。文章选取对肉鸡7周龄腹脂率有显著影响的载脂蛋白B(Apoliprotein B,ApoB)基因T123G位点与解耦连
金秋十月,丹桂飘香。去年10月15口,一个阳光明媚的下午,座落在泰县县政府大院东侧的档案馆内热闹非凡。一场别开生面的调档比赛正在紧张地进行。评委席上7位评委计时的计时,
(一)准确掌握社会需求。要搞好主动服务,就要通过各种渠道掌握社会需求,方能有的放矢地开展工作。一是建立信息工作网络,如档案行政管理部门在与本级党政各部门之间的联系中;
静下心来想,蓦地发现,我身边的《档案与建设》从她呱呱坠地,至今已整整十年了。十年的成长史,一个里程碑,似要好好庆贺庆贺了。 我把自己保存的全部《档案与建设》翻了出来,
中国遗传学会定于2010年4月12—15日在江西南昌举办主题为“模式生物与人类健康”的研讨会。会议将就模式动物和植物在生物学研究中的应用及其推动人类健康研究的最新进展举
笔者最近阅读了《中共中央关于加强农业和农村工作的决定》,回顾档案工作的实际情况,深感要做好为农业服务这篇文章,必须解决以下两个问题: 首先,要克服思想上种种模糊认识,
投资项目档案应如何整理分类,这虽然是个实践性很强的课题,但深究下去,却也能从中悟出一点道理,可借以阐明档案界通用的各种类型方法的实质。随着我国社会主义市场经济的逐步
敢情现在时兴“大”!什么“大哥大”、“大款”之类的新名词儿满天飞,大城市吸引着农哥儿趋之若鹜,合资企业尽笼络大小伙子,就连肯德鸡腿都比中国的草鸡腿大。当然啦,万物阴阳
奇虎360近日发布360杀毒软件,同时宣布该软件对用户永久免费。奇虎公开资料称,360杀毒不是一个传统意义上的独立软件,而是360安全卫士内含的一个功能模块,整合在360安全卫士最新
据国外媒体报道,业内分析师日前称,迄今为止英特尔和微软等科技公司相对而言尚未从信贷危机中受损,但预计明年将最多损失1700亿美元营收。