浅谈计算机网络安全防护

来源 :科技资讯 | 被引量 : 0次 | 上传用户:hellstone
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着以计算机网络为代表的信息技术在各行各业的广泛应用,网络安全已经成为影响各产业发展的重要瓶颈,找出计算机网络可能面临的诸多具体威胁和隐患,制定切实可行的防范措施已势在必行。
  关键词:计算机网络 安全隐患 防范措施
  中图分类号:TP393 文献标识码:A 文章编号:1672-3791(2012)08(b)-0024-01
  1 计算机网络面临的安全威胁及隐患
  (1)网络硬件存在安全隐患。一是核心技术受制于人。当前我国所使用的计算机芯片、骨干路由器和微机主板等主要是从国外进口的,且对引进技术和设备缺少必要的技术改造,一旦不法分子在硬件设备中预先安置后门程序,后果不堪设想。二是操作系统存在隐患。目前,我们使用的主要操作系统都是微软的Windows系列操作系统,这个系统设计之初考虑的是易用性而忽视了系统的安全,非授权用户或黑客可通过漏洞对网络进行攻击,而且此系统本身比较脆弱,易受温湿度、磁场、污染等外部环境的影响而出现故障。三是易遭非法终端接入。现有硬件设备很可能被非法分子在现有终端上并接一个终端,或非法终端在合法终端从网上撤下时乘机接入并操纵计算机通信接口,或通过某种技术手段冒充主机使敏感信息传到非法终端。四是易受非法入侵。非法分子通过技术渗透或通信线路入侵网络,非法盗用、破坏或获取敏感信息或数据及系统资源。利用目标计算机的漏洞进入系统或通过口令猜测进入系统,采用IP地址欺骗等手段来入侵。
  (2)技术缺陷带来入侵威胁。一是网络协议的缺陷。包括源地址认证、网络控制机制及路由协议等使用TCP协议的缺陷,造成入侵者的入侵,进行访问、修改、拒绝访问、否认等攻击。二是软件出现缺陷。由于程序员在编程时考虑不周而造成的问题,如输入确认、访问确认、设计、特殊条件和竞争条件等错误引起的软件缺陷。三是病毒防护薄弱。计算机病毒可多种方式入侵计算机网络,且不断繁殖和扩散,使计算机系统出现错误或处理能力下降,甚至是丢失数据或文件。四是安全测试设备落后。目前的安全保密测试设备落后于系统发展,对部分系统隐患无法侦测,无法通过有效的定性定量分析来加强系统防范,使网络系统难以应对新出现的安全隐患。
  (3)人为操作导致失泄密发生。一是安全防护人员少,专业人才不够。如网络管理员配置不当,安全观念不强,造成人为泄密,或由于责任心不强网络应用升级不及时造成安全漏洞,随意使用普通网络站(点)下载的软件。二是用户安全意识薄弱。部分用户将自己的账号随意转借他人或与别人共享,从而导致信息泄漏。三是现有安保人员业务不够精,安全管理不到位,特别是对不安全事件的处理不及时,方法不妥当。这些人为因素是无论多么精妙的安全策略和网络安全体系均无法防范和解决的。
  (4)管理机制存在安全漏洞。一是安全措施不到位。信息网络越来越具有综合性和动态性特点,这同时也是信息网络不安全的原因所在。然而,部分操作人员对此缺少认识,未进入安全就绪状态就急于操作,结果导致敏感数据暴露,使系统遭受风险。二是缺乏综合性的解决方案。面对复杂的不断变化的网络世界,大多数单位缺乏综合性的安全管理解决方案,安全意识较强的单位也只是依赖防火墙和加密技术。三是防范机制不到位。不少单位没有从管理制度上建立相应的安全防范,在整个运行过程中,缺乏行之有效的安全检查和应对保护制度。
  2 计算机网络安全防护的对策及措施
  (1)发展自主信息安全产业。网络硬件要确保安全,发展具有我国自主知识产权的信息化产业成为重中之重。在未来的信息化发展过程中,要高度重视计算机网络安全保密设备和系统的“国产化”、“自主化”建设。一是积极组织核心技术攻关,如自主操作系统、密码专用芯片和安全处理器等,要狠抓技术及系统的综合集成,以确保信息系统的安全。二是加强关键技术研究,如密码技术、鉴别技术、病毒防御技术等,以提高技术防护能力。三是监测评估手段,如网络侦察技术、信息监测技术、风险管理技术、测试评估技术等,构建具有我国特色、行之有效的网络安全保密平台,实现网络及终端的可信、可管、可控,摆脱网络安全控制于人的被动局面。
  (2)构建安全技术防护体系。面对网络系统存在的风险和威胁,应坚持积极防御、综合防护的原则,加强技术防护研究,采取有效技术手段,从预防、监控和处置等环节科学构建安全技术防护体系,确保网络系统安全。一是安全监察体系。落实网络安全防护中心编制,加强配套监察手段建设,建立健全网络安全监察机制;配套网络入侵检测、流量分析、行为审计等系统,增强安全事件的融合分析能力。二是终端防护体系。建立协调管理机制,规范和加强以身份认证、授权管理、责任认定等为主要内容的网络信任体系建设;强化系统访问控制,设定用户访问权限,限制对资源的访问,防止非法用户侵入或合法用户不慎操作所造成的破坏。三是安全评估体系。综合运用漏洞扫描、取证分析、渗透测试、入侵监测等系统和手段对网络进行扫描分析,客观分析网络与信息系统面临的威胁及其存在的脆弱性,对安全事件一旦发生可能造成的危害程度进行定性定量分析,并提出有针对性的防护对策和整改措施,防患于未然,全面防范、化解和减少信息安全风险。
  (3)强化人员安全防护意识。让每个人都认识到信息安全是确保各项工作正常高效运转的基础,是保障企业利益的重要前提,从而牢固树立信息安全第一的思想。一是通过多种形式进行安全宣传教育,信托信息服务网站开设信息网络安全知识普及专栏,增强全体人员信息安全防范意识。二是组织各种专题讲座和培训班,积极开展安全策略研究,培养信息安全人才,特别要抓好信息安全保密设备操作训练,并确保防范手段和技术措施等授课内容的先进性和主动性,使单位内容有安全防护方面的“明白人”。
  (4)建立健全安全管理机制。确保网络信息安全,不仅要有较强的保密观念和先进的安全技术、还需要在制度上、管理上对网络信息安全进行规范。一是建立健全网络信息安全法规。信息安全法规的制定既要符合国家有关政策要求,又要切实据预测本单位建设实际,尤其是要适应信息革命的发展,适应信息化战争的需要;既要能与时俱进,紧跟信息技术的发展,又要能结合实际,全面考虑信息安全的现状。二是制订完善的信息安全制度。与法律法规相比,规章制度具有更强的针对性和可操作性,与实际工作联系要更紧密。在制度的内容上,要具有信息化条件下信息安全防护的特点,从信息的开发、管理、使用等各个环节对信息行为进行规范,从制度上堵塞漏洞。三是组建设安全队伍。要在本单位建立安全防护中心,明确安全防护机制,建立安全防护组织管理机构,明确领导及工作人员责任,制定管理岗位责任制及有关措施,严格内部安全管理机制,并对各类破坏网络信息安全的事件进行调查和处理。
其他文献
在经济高速发展的过程中,人们逐渐意识到加强生态环境保护的重要性和必要性。而在现阶段为了使我国的经济能够高效稳定的发展,国家逐渐加大了对林业项目的投入,更加关注林业
【正】 1994年6月10日。对建设银行合肥市分行来说,是一个具有特殊意义的日子。经过近两个月日夜奋战的合肥市建行证券磁卡系统顺利通过上海证券交易所、安徽省人民银行和安
随着信息化进程的推进和网络应用的需求,互联网业务已走进千家万户,这就快速的推动着网络的发展。在网络的总带宽以每半年翻一番的速度递增的急速推动下,新的网络应用和网络
伴随着计算机技术与网络通讯技术的发展与进步,数字电视技术也随之蓬勃发展起来,在我国的电子信息行业的发展中占有一席之地。它与传统的模拟电视相比,因其信号的稳定性与可
现如今,随着我国经济迅速发展,在重视提升各个企业经济效益和综合实力的同时,对林业发展也越来越重视,并且根据现阶段的发展情况,给予其大力的支持和帮助。造林方法以及林业
多功能复合地块对整体区域有着带动经济发展,塑造地区形象方面发挥着重要作用。本文通过对春河地块整体规划设计,制定其发展目标和规划策略,阐述地方性赋予其独特的设计元素,
针对冬季施工空心板梁预制采用蒸汽养护时,会出现"蒸汽"裂纹的问题,本文是在较为详尽的阐述蒸汽养护的原理和操作步骤的基础上,分析了先张法预应力空心板梁在实际的施工中裂缝
时下,城市规划有着用地结构不科学以及用地的效率低下等同题,我国城市规划发展目标的盲目性,直接地导致城市环境问题日益严峻。本文正是结合我国城市规划的实际情况,主要阐述了现
期刊
主要阐述了搞好农机人才培养,全力打造职业农民的具体措施。提高培训质量是打造职业农民的前提,培训要与时俱进。要提高培训质量,就必须建立一支高水平的教师队伍。