浅谈计算机网络发挥的重要性

来源 :吉林画报·教育百家 | 被引量 : 0次 | 上传用户:jpflxy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着计算机技术和信息网络技术的发展,全球信息化已成为人类发展的趋势。行政部门信息网络的互联,最大限度地实现了信息资源的共享和提高行政部门对企事业单位监管监察的工作效率。然而网络易受恶意软件、黑客等的非法攻击。如何保障计算机信息网络的安全,已成为备受关注的问题。
  行政机关的计算机网络系统通常是跨区域的Intranet网络,提供信息管理、资源共享、业务窗口等应用服务的平台,网络内部建立数据库,为各部门的业务应用提供资源、管理,实现数据的采集、信息发布、流程审批以及网络视频会议等应用,极大提高了日常工作效率,成为行政机关办公的重要工具,因此要求计算机网络具有很高的可操作性、安全性和保密性。
  1、开放式网络互连及计算机网络存在的不安全要素
  由于计算机网络中存在着众多的体系结构,体系结构的差异性,使得网络产品出现了严重的兼容性问题,国际标准化组织ISO制定了开放系统互联(OSI)模型,把网络通信分为7个层次,使得不同结构的网络体系在相应的层次上得到互联。下面就根据网络系统结构,对网络的不安全因素分层次讨论并构造网络安全策略。
  (1)物理层的安全要素:这一层的安全要素包括通信线路、网络设备、网络环境设施的安全性等。包括网络传输线路、设备之间的联接是否尊从物理层协议标准,通信线路是否可靠,硬件和软件设施是否有抗干扰的能力,网络设备的运行环境(温度、湿度、空气清洁度等),电源的安全性(ups备用电源)等。
  (2)网络层的安全要素:该层安全要素表现在网络传输的安全性。包括网络层的数据传输的保密性和完整性、资源访问控制机制、身份认证功能、层访问的安全性、路由系统的安全性、域名解析系统的安全性以及入侵检测应用的安全性和硬件设备防病毒能力等。
  (3)系统层的安全要素:系统层是建立在硬件之上软环境,它的安全要素主要是体现在网络中各服务器、用户端操作系统的安全性,取决于操作系统自身的漏洞和不足以及用户身份认证,访问控制机制的安全性、操作系统的安全配置和来自于系统层的病毒攻击防范手段。
  (4)应用层的安全要素:应用层的安全要素主要考虑网络数据库和信息应用软件的安全性,包括网络信息应用平台、网络信息发布系统、电子邮件系统、web服务器,以及来自于病毒软件的威胁。
  (5)管理层的安全要素:网络安全管理包括网络设备的技术和安全管理、机构人员的安全组织培训、安全管理规范和制度等。
  2、网络安全策略模型及多维的网络安全体系
  行政机关的网络安全需要建立一个多维的安全策略模型,要从技术、管理和人员三位一体全方位综合考虑。
  技术:是指当今现有使用的设备设施产品、服务支持和工具手段,是网络信息安全实现的基础。
  管理:是组织、策略和流程。行政机关信息网络的安全建设关键取决于组织人员的判断、决策和执行力,是安全成败的必要措施。
  人员:是信息网络安全建设的决定性因素,不论是安全技术还是安全管理,人员是最终的操作者。人员的知识结构、业务水平是安全行为执行的关键。
  基于网络信息安全是一个不断发现问题进而响应改进的循环系统,我们构造网络安全策略模型为:防护--检测--响应--恢复--改善--防护。
  运用这个安全体系我们解决网络中的不安全要素,即在物理安全、网络安全、系统安全、应用安全和管理安全等多个层次利用技术、组织和人员策略对设备信息进行防护、检测、响应、恢复和改善。
  (1)物理安全:采用环境隔离门禁系统、消防系统、温湿度控制系统、物理设备保护装置(防雷设备)等,设置监控中心、感应探测装置,设置自动响应装置,事故发生时,一方面防护装置自动响应,另一方面人员发现处理,修复或更换设备的软、硬件,必要时授权更新设备或设施。
  (2)网络安全:采用防火墙、代理服务器、访问控制列表、扫描器、防病毒软件等进行安全保护,采用网络三层交换机通过划分VLAN,把网络中不同的服务需求划分成网段,采用入侵检测系统(IDS)对扫描、检测节点所在网段的主机及子网扫描,根据制定的安全策略分析并做出响应,通过修改策略的方式不断完善网络的安全。
  (3)系统安全:采用性能稳定的多用户网络操作系统Linux作为服务器的基础环境,使用身份认证、权限控制进行保护,用登陆控制、审计日志、文件签名等方式检测系统的安全性,进行接入控制审计响应,通过对系统升级、打补丁方式恢复系统的安全性,可以通过更新权限来改善用户对系统操作的安全性。
  (4)应用安全:采用身份认证、权限控制、组件访问权限和加密的办法进行保护,用文件、程序的散列签名、应用程序日志等方式检测应用程序的安全性,通过事件响应通知用户,采用备份数据的办法恢复数据,通过更新权限完善应用系统的安全性。
  (5)管理安全:通过建立安全管理规章制度、标准、安全组织和人力资源,对违规作业进行统计,制定紧急响应预案,进行安全流程的变更和组织调整,加强人员技能培训,修订安全制度。
  3、行政机关人员安全的重要性
  行政机关网络信息的安全,人员占据重要的地位,网络安全的各要素中都涉及人员的参与,因此对人员的安全管理是行政机关网络信息安全的重点。
  首先组织领导要高度重视网络信息的安全性,建立周密的安全制度(包括网络机房安全制度、计算机操作员技术规范等),提高从业人员的素质和业务水平,防范人为因素造成的损失。
  其次是组织员工进行信息安全培训教育,提高安全意识。对专业技术人员做深入的安全管理和安全技术培训。
  再次是网络技术人员要定期对设备巡检维护,及时修改和更新与实际相应的安全策略(防火墙、入侵检测系统、防病毒软件等)。
  最后是安全管理人员定期检查员工的网络信息方面的安全问题。
  4、结语
  行政机关网络安全从其本质上讲就是保障网络上的信息安全,网络安全是一个全方位的系统工程,需要我们不断地在实践和工作中发现问题和解决,仔细考虑系统的安全需求,将各种安全技术,人员安全意识级水平、安全管理等结合在一起,建立一个安全的信息网络系统为行政机关工作服务。
其他文献
我国财务部门颁布了新的企业会计准则,使我国企业对会计准则体系的建立有着更好的借鉴作用.新会计准则的颁布是充分借鉴了国际会计的惯例内容,同时融入符合我国市场经济发展
降压降脂药不可少rn家中如果有心脏病患者,降压药、降脂药和冠心病药物都是必不可少的.降压药物需要患者按时定量服用,必要时还需去医院复查.除高脂血症患者需要服用降脂药物
期刊
摘要本文从信仰的功能入手,分析网络环境下的大学生信仰危机,探讨如何利用网络进行网络时代高校大学生的信仰教育。  关键词网络时代信仰  随着4G技术正革命性地拓展手机的传播、互动功能,手机功能与互联网功能的叠加,让人们随时随地享受网络;而以网络个性化为代表的Web4.0迅速普及,网络个性化订制服务又呈现异军突起之势。网络新技术、新业态的发展变化、升级换代,信息的自由移动和自由处理,进一步提升了互联网
近年来,随着市场竞争的日益激烈,企业作为影响国民经济命脉的重要微观单位,在财务管理和内部制度控制方面都发生了巨大的变化.特别是原有的计划经济体制同样难以适应新时期的
抚近门,是沈阳标志性建筑,清代的沈阳城九门之一.抚近,有安抚近邻之意.当年其他少数民族进入沈阳,拜谒皇太极,都走抚近门,抚近门具备一定的礼仪功能.同时,抚近门位于古城的正
期刊
【摘 要】对学生进行心理健康教育,使他们拥有健康的心理,是全社会的共同责任。本文主要从体育教学中对学生心理健康的不良因素为立足点,论述了体育教学对学生心理健康的积极影响,以及如何通过体育教学使学生心理健康教育达到更好的目的。  【关键词】体育教学;中学生;心理健康;现状  一、在体育教学中影响学生心理健康的不良因素  1.害怕心理;2.逆反心理;3.依赖心理;4.焦虑心理;5.孤独心理;6.自责心
“到‘十二五’规划末,我们的目标是实现销售100亿元。”这是众白酒企业老总们接受媒体采访时经常挂在嘴边的一句话。   随着我国经济环境的高速发展和消费者消费结构的升级,白酒行业发展行情一路飘红。其中白酒行业“十一五”的完美收官就是一个很好的例证,可是,现在白酒行业非常热属于正常现象,有些企业脑袋热起来就有些不正常。   白酒业走过“十一五”后,众酒企的“十二五”蓝图也随之出炉,在去年年底的剑南春老
期刊
摘 要 近期,电子商务税收征管政策的拟定工作逐步展开,网上交易征税势在必行。然而,对于电子商务中的B2B,B2C模式,其卖家均已工商注册,并正常纳税。重点在于以中小卖家为主的C2C模式,其税收征管的实际操作面临诸多障碍。本文在审时度势的基础上,指出目前对C2C电子商务征税的难点,提出了对C2C网上交易征税的新思路,从而为税收征管工作的展开提供参考。  关键词 C2C 电子商务 税收公平 税收征管 
重庆特瑞电池材料股份有限公司于2007年成立,这家从事锂电池正极材料开发、生产和销售的公司,2014年的销售额达到近6000万,2015年的年销售额猛增至1.5亿,2016年的年销售额翻
期刊
独此柴窑rn钦州坭兴陶就像一个南方的传说,世人只闻其名,少见其真品.坭兴陶亦有官窑民窑之分.《钦县志》中有记载:“清光绪二十九年,李象来钦做官,曾由官家开设坭兴习艺所,在
期刊