网络安全风险分析及对策

来源 :看世界·学术上半月 | 被引量 : 0次 | 上传用户:zhfly6278
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着信息化建设的快速发展,计算机网络在提高公安、武警的执勤、处突能力和实现信息资源共享方面发挥了重要作用,极大地提高了办公效率,提升了信息传递、公文流转的响应速度,但由于网络规模越来越大,应用环境越来越复杂,网络信息的安全问题也日渐突出,也给信息化建设和应用带来了巨大的安全风险,本文结合网络应用情况,分析当前计算机网络信息系统安全存在的问题,提出加强网络信息安全的措施。
  关键词:网络;安全风险;对策
  一、影响计算机网络信息系统安全的主要因素
  计算机网络所具有的开放性、互联性、连接方式的多样性及终端分布的不均匀性,为资源共享、用户使用提供了方便,但也正是因为这些特点,增加了网络信息系统的不安全性。虽然公安机关、武警等部门的网络建设根据各自的情况,也部署了安全防护设备,但由于网络技术本身存在的弱点以及一些人为的疏忽,计算机网络仍存在着许多不安全因素,结合具体使用情况,主要存在如下问题:
  (一)网络系统存在隐患
  一是物理设备存在隐患,主要包括设备的老化、被盗、恶意破坏、电磁信息泄漏、电磁干扰、电源掉电、服务器宕机、物理设备的自然损坏、软件意外失效等;二是网络结构存在隐患,从垂直管理的角度看,各业务部门的计算机主干網是建立在树状结构的综合通信网基础之上,一般除了主干的节点设备和线路采用了冗余方式外,在下一级的节点设备上,没有做冗余,各级节点之间也没有冗余的线路,一旦某个下级节点损坏或线路出现故障,就会造成到某一方向所有下一级部门的网络业务中断。
  (二)安全意识不强、管理不善带来威胁
  表现在有意或无意造成的一些人为失误,如配置不当、误操作、口令丢失、管理过于简单等。有的安全意识差,把一些重要信息放到网上,没有设置任何访问控制权限,造成信息资料被非法泄露、拷贝、篡改。有的未经许可将从互联网上下载的软件装入局域网内的计算机,造成来自互联网的病毒在局域网内大量传播蔓延。有的缺乏漏洞常识,不及时打补丁或是只打操作系统补丁,而没有及时更新应用软件补丁和升级版本,或是不看说明乱打补丁后带来新的问题。有的技术水平不高,对操作系统、应用软件和网络设备的配置管理不当而造成安全漏洞,如用户的权限设置过大、服务器打开的端口太多、未及时删除已离职人员的账号、将自己的账号随意转借别人或者与别人共享资源等。有的没有依据最小授权、高度容错的原则对防火墙和入侵检测系统进行设置,导致在节点设备的出口中经常有大量无用的数据包。
  (三)来自内部用户的安全威胁
  由于内部网的用户相对于外部用户来说,具有更便捷的条件了解网络结构、防护措施部署情况、业务运行模式以及访问内部网权限,而当前对于来自网络内部的安全攻击和误操作等行为缺乏有效的监控和预防手段,就使得来自内部用户的安全威胁远大于外网的威胁。防火墙、入侵检测等网络安全设备,可以对网络异常行为进行监测和管理,但对网络和信息的内容或者是获得正常授权内部访问行为则基本上不做监控。因此,面对授权的网络访问而导致的信息泄密事件、网络资源滥用行为,以及对内容、行为的监控管理缺失,其防火墙、入侵检测等传统设备是难以防范的。
  内网面临的安全威胁主要来自于内网的用户终端,主要有以下一些表现形式:窃取传播违禁、机密的数据资料;非授权访问、使用网络资源;安装使用盗版软件或黑客软件,对内网的其他计算机构成安全威胁;在内外网之间交叉使用移动存储设备,造成内外网间接地交换数据;私自上互联网导致泄密;随意更改IP地址造成IP冲突;数据存储中的安全威胁;本地计算环境和数据应用中的其他安全威胁等。
  二、加强计算机网络信息系统安全应采取的措施
  (一)制定科学、合理的安全策略
  运用P2DR模型的基本思想,综合各种安全技术(如防火墙、操作系统身份认证、加密等手段)对系统进行保护,同时利用检测工具(如漏洞评估、入侵检测等系统)来监视和评估系统的安全状态,并通过适当的响应机制将系统调整到相对“最安全”和“风险最低”状态。要加强机房、网络设备、通信线路、电源系统的安全管理,增加设备、线路的备份冗余,如在分支节点增加设备的备份,增加到主干线路的链路冗余,提高网络的安全防护能力,使网络自身免受自然灾害、人为破坏等影响。
  (二)做好技防、人防工作
  从技防的角度,完备入网访问控制、网络的权限控制、目录级安全控制、属性安全控制、网络服务器安全控制、网络监测和锁定控制、网络端口和节点的安全控制、防火墙控制等网络安全措施。同时,通过宣传教育和授课培训,增强使用人员网络信息安全意识和防范技术,明确信息网络系统各类人员的职责、权限,防止使用和维护的随意性,减少由操作失误造成对系统破坏的可能。
  (三)加强内网用户的安全管理
  与防范外网安全主要集中于边界部署不同,保障内网安全需要涉及的环节较多,如内网终端防护、流量和上网行为控制、监控审计、身份认证、信息加密等。加强内网的安全管理主要采取的措施:建立健全的内部规章制度,并严格贯彻执行;根据用户的不同级别和信息安全等级对信息访问权限进行设置,防止越权访问发生;加强内网的业务行为审计,即从传统的安全审计或网络审计转向对业务行为的审计;加强终端的合规性管理,即终端安全策略、文件策略和系统补丁的统一管理;加强对移动存储介质的管理。
  (四)加强计算机病毒防治
  采取防火墙等安全设备与防病毒软件相结合的方式进行,建立全方位的、多层次的病毒防范系统,借助目前使用的防病毒系统,不仅在服务器端安装防病毒软件,而且还要在网络上的每一个点都安装相应的防病毒产品,形成多层次的动态实时防护体系。除防病毒软件外,还应安装反间谍、反恶意程序软件系统,制定相应的防范预案,在发现病毒流行时,能够完成带毒设备的阻隔和分离,保证系统的正常运行。
  网络信息安全问题是复杂的综合性工程,仅依靠简单的安全技术和单一的安全产品,无法满足网络的实际要求,需要在人员、技术和管理三方面加以综合考虑。同时,网络信息安全也是一个不断建设、不断加固的过程,是随着电子攻击技术的提高、信息系统的增多和重要性的增加而不断升级的过程。只有根据实际情况,在安全、性能、管理和经费投入之间寻找一个平衡点,才能有效实现计算机网络安全、高效、稳定的运行。
  参考文献:
  [1]刘远生.网络安全实用教程[M].北京:人民邮电出版社.2011,(04).
  [2]云南省网络与信息安全通报中心.网络与信息安全情况通报.2019年第18期.
其他文献
摘要:随着社会的发展,工业生产规模不断扩大,传统的生产方式已经无法满足社会对于各类物质产品的需求,在生产实践中大力引进机械设备及机械自动化技术,实现机械设计制造的自动化控制,能够有效提高生产制造业行业的生产水平。  关键词:机械设计制造;自动化;发展  随着时刻的推移,机械设计制作在经济、科学和技能中的要求也越来越高,特别是在大型机械专业出产中,传统的机械设计制作已逐步露出出了它的坏处,现代化的机
期刊
摘要:假新闻始终是困扰新闻业与新闻消费者的顽疾,互联网时代的海量信息使得假新闻更加泛滥且难以纠察,寻找行之有效的约束假新闻的办法是新闻业面临的重要问题。本文聚焦于区块链技术,根据区块链技术分布式去中心化、可追溯性以及不可更改性等特点提出一种分布式假新闻预防与控制系统的技术构想,为遏制虚假新闻的传播提供一定的参考价值。  关键词:假新闻;新闻业;区块链;分布式  网络结构日趋庞杂,新闻来源冗杂多样,
期刊
摘要:本文主要研究了燃油进入高压油管,由于气化后喷出过程中的间歇性工作会导致高压油管内压力的变化,从而影响发动机的工作效率的问题。进行建立模型求出最优解。  关键词:高压油管;高压油泵;规划模型  一、问题背景  国内的发动机行业一直以来都处于中低端水平,并且与国际先进水平还有较大的差距,最主要是由于国内自主技术太少,并且国家对汽车的排放重视程度越来越大。而如能加上自己的技术来控制喷油的过程在很大
期刊
摘要:近年来,我国科学技术快速发展,使得我国社会发展模式与以往相比出现差别,因此,科学技术在我国现代社会管理科学与工程中发挥着重要的作用,相关人员应对其功能进行全面的分析,进而合理的利用科学技术推动社会的發展,为人民生活创造良好的外界环境,以此促进我国社会经济的快速发展。另外,科学技术在一定程度上改变了人民的生产方式,并不断提高民众的精神层次,在社会去发展中发挥着积极的作用,为我国社会的进步提供了
期刊
摘要:压力容器在化工领域使用非常广泛,加之化工生产行业的工作环境恶劣和腐蚀性,所以做好压力容器的防腐工作尤为重要。因此压力容器防腐工作一直是业内关注的重点内容,如何改善防腐效果也逐渐成为学术界不断探究的重要课题。本文以化工压力容器防腐工作为切入点,深刻论述影响压力容器防腐性能的重要因素,并尝试提出提升防腐成效的有效策略。  关键词:化工压力容器;防腐性能;影响因素;有效策略  压力容器作为化工领域
期刊
摘要:在数字技术,网络技术,存储技术的创新与发展中,媒体形式克服了时间的局限,形成了相互作用和相互影响的融合形式。 广告业依赖于原始的大众传媒业。 媒体类型的所有创新发展都对广告业产生重大影响,而媒体融合的不断深化将不可避免地带来广告业的彻底变革。  关键词:融媒体;广告产业;商业化;开发与运营  一、研究背景  报纸作为一种主流的传统广告媒介,具有联系紧密,传播详细信息,存储方便的优点。广播广告
期刊
摘要:随着经济水平的提高以及人们生活状态的变化,大众对电视播音主持有了更高的要求,再加上现在信息化进程的不断加深,对于播音主持而言,是一种机遇也是一种挑战。另外播音是电视台传播内容的一种途径,直接联系着观众,所以在时代下必须改变现有的状态,适当的掌握一些语言技巧和谈话方式,以符合观众的需求。另外播音主持的主持风格也应该一并创新,充分吸取观众的意见,为人民打造一种喜闻乐见的方式传播,以此提高收视率。
期刊
摘要:近年来,互聯网技术的快速发展催生了许多新媒体,在新媒体与传统媒体的碰撞中,世界迎来了媒体融合时代。媒体融合时代的到来,对电视编导的整体创作技巧的要求也更为严格,电视编导应该具备较高的编导技术和创作能力,从而为电视媒体的发展贡献自己的一份力量。因此,在竞争日益激烈的今天,电视编导应该不断去学习、不断去提升自己的创作技巧,从而给广大的电视观众提供更好更优秀的电视作品,满足更多人的精神需求。本文基
期刊
摘要:新媒体时代下,作为传统媒体的电视受到了不同程度冲击,大量受众分流,新形势下电视媒体如何应对,走出自己的特色之路需要我们去探讨、分析。本文从电视以及新媒体的优劣势入手,找出电视优势所在,放大电视优势,寻找新的开拓空间。  关键词:浅析;新媒体时代;中国电视;发展方向  “媒体”指传播信息的载体,即信息传播过程中从传播者到接受者之间携带和传递信息的一切形式的物质工具。[]传统媒体指的是报纸、杂志
期刊
摘要:当前是信息化高速发展的时代,并且随着我国经济的发展和综合国力的提升,更大程度的促进了信息技术的优化。当前,信息技术被应用于各行各业中,凭借其技术的先进化和现代化,促进了行业的发展,对社会的整体进步具有实质性的意义。借助信息化技术实现行业内结构的优化,推动技术的改进和改革,以适应社会发展是当前时代发展的然要求。所以在三级医院中促进信息化发展水将是必要的。  关键词:医院信息化:评价指标;三级医
期刊