浅析园区网信息管理与安全策略

来源 :考试周刊 | 被引量 : 0次 | 上传用户:xhhb925
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要: 园区网信息管理不同于传统的网络管理,作者针对目前园区网面临的各种安全威胁进行了分析,列举出影响园区网管理与安全的因素,并从网络安全技术和信息安全管理两个方面提出了自己的观点。
  关键词: 园区网信息管理 网络安全 网络管理
  
  一、网络信息管理的内容
  网络信息管理是以信息技术为手段、研究网络上信息的分布构成、收集、处理、交换、开发利用和服务的学科。它是对网络信息及其服务,以保障服务和应用为目标,从信息资源组织、信息平台协调、用户权限管理和安全防范策略等方面进行全方位集成化协调管理。
  主要包括四类信息管理:基础运行信息、服务器信息、用户信息和网络信息资源。
  基础运行信息包括IP地址、域名系统和自治系统号(AS)。
  服务器信息是提供网络信息服务的服务器相关信息。包括服务器的配置情况、信息服务和访问情况、负载均衡、信息服务的完整性和可用性,等等。
  用户信息包括姓名、身份识别、部门、职位、职责权限和电子邮件等。它是安全访问控制的重要组成部分。目前,许多服务器使用push技术,直接将用户关心的信息推给用户,使得用户管理同信息资源管理也有关。
  网络信息资源是指网络信息服务提供的信息资源。对它的管理主要包括信息发布、信息过滤、索引和导航的形式,等等。在实际环境环境中,信息在服务器上的分布是非线性的和分散的,信息发布是分布式的和异步式的,所以我们应该有序地安全发布信息,防止信息的不合理泄露和不良信息的引入。
  二、园区网信息管理中的四个安全概念
  园区网信息安全目标就是保证网系统资源的四个基本安全属性得以实现,即机密性、完整性、可用性和可控性。通俗地说,安全的目标就是实现网络信息的可用、可控、可信。
  1.机密性
  信息的机密性是指网上资源不泄露给非授权的用户、实体或程序,能够防止网上用户非授权获取网上资源。网络系统上传递的信息有些是非常重要的安全信息,若一旦攻击者通过监听手段获取到,就有可能危及网络系统整体安全,例如网络管理账号口令信息泄漏将会导致网络设备失控。
  2.完整性
  完整性是指网上信息或系统未经授权不能进行更改的特性。例如,电子邮件信息在存储或传输过程中保持不被删除、修改、伪造和插入等。
  3.可用性
  可用性是指授权的网上用户能够按照系统提供的途径访问网上资源。例如,网站服务能够防止拒绝服务攻击。
  4.可控性
  可控性是指网络具有可管理性,能够根据授权对网络进行检测和控制,使得管理者有效地控制网络用户的行为和网上信息的传播。这其中也包括防止网上实体否认其已经发生的网上行为,这一特性也称为抗抵赖性,保证了网上信息的来源及信息发布者的真实可信。例如,通过网络审计,可以记录访问者在网络系统中的活动。
  三、信息管理策略与网络安全技术
  园区网信息管理工作是一个复杂的系统工程,它既是技术问题,更是管理问题。只有采用先进合理的技术与严格规范的管理,才能使园区网络安全平稳地运行。我认为加强园区网的信息管理与安全防范需要从信息安全管理制度和网络安全技术两个方面综合考虑。
  首先,加强园区网信息安全管理政策的建设。安全政策(Security Policy)描述园区网安全的目标和需求,是一个组织安全管理的需求说明,它是执行各项管理制度、技术措施的依据,一般规定“做什么”而不是“怎么做”,告诉用户哪些行为是允许的,哪些行为是不允许的,违反了这些约定将会受到怎样的处罚。目前很多单位以安全管理规定、安全条例、安全管理办法甚至以红头文件等形式发布。一个可行的安全政策应该根据我国的相关法律、法规,以及学校的管理制度和具体情况制定,不存在通用的、可实施的安全政策。安全政策应该让所有的园区网用户知道,对园区网用户,无论是部门单位还是用户个人,都可以签署入网协议的形式让用户知道安全管理政策,起到提高安全意识的作用,同时明确责任和义务,便于对安全事故的处理。
  其次,健全园区信息安全管理体制和队伍。目前普遍认为园区网信息安全管理工作应该由网管中心独立承担,但事实上网络信息安全管理工作非常复杂,涉及了系、部各部门的人员和业务。因此必须由单位牵头组织和协调各部门的管理工作,比如,成立信息安全管理委员会和专门的办公室。另外,安全管理各项措施的实施,一般来说网管中心的人员比较少,单纯依靠网管中心的力量也是不现实、不充分的。园区网信息安全管理分级负责的组织体系建设仍然是非常必要的。
  园区网络安全管理队伍要了解网络安全和信息保密管理法规,熟悉网络安全管理规律,有效掌握网络安全技术,具备网络信息安全管理经验,具有解决网络突发事件的应急能力;还要能以平等的身份,用用户熟悉的语言在网上与用户进行真诚的交流,引导用户自觉抵制网络垃圾的侵蚀,提高防范网络犯罪的意识,做到不制造信息垃圾,不搞非法入浸,自觉维护网络秩序,努力营造校园网络安全运行的优良环境,充分发挥园区网络在教育教学、科研、管理和服务中的作用。
  增强用户安全意识和提高管理员安全技术的培训工作非常重要。我一直认为网络安全最薄弱的环节并不是技术的漏洞,而是人的漏洞。对于系统管理员一定要重视上岗培训。很多园区网数据服务器的管理员都是由临时兼职人员来担任的,这些人员基本没有经过必要的培训,容易留下大量的安全问题。对于这些岗位的安全培训是当前园区网安全管理非常迫切的环节,对于新用户的安全意识培训,新生入学教育和新员工上岗培训是两个比较好的时间,也可以开展一些职工的在职培训、会议提醒等形式的安全意识培训和基本技能的培训。
  最后,采用网络安全技术。网络安全技术是一个十分复杂的系统工程。采用网络安全技术首先需要进行硬件的投入。我认为,采用的网络安全产品应该具有以下几大特点:网络安全产品具有安全策略与技术的多样化,如果采用一种统一的技术和策略也就不安全了;另外,网络安全产品的安全机制与技术可以不断升级,由于各种病毒和木马不断地变种,如果安全产品不能升级,新的病毒和木马就会给信息安全造成问题;网络安全产品具有可以进行网络入侵检测和安全审计的功能,这样当网络信息安全出现问题时能够及时地采取措施和事后查找非授权的行为。
  四、结语
  园区网的各种安全问题在信息管理中表现得尤为突出,园区网信息安全是一个系统工程,涉及整体网络安全和个人计算机安全,涉及园区内信息安全,也涉及个人信息资料安全,是一个不容忽视的重要问题,值得园区内用网人员都重视。加强信息的安全管理是当前非常迫切、充满挑战性的任务。各园区网应加强安全政策、安全管理组织和技术培训,增加安全管理的投入,共同做好信息的安全管理工作,建设一个安全、可靠的网络环境。
  
  参考文献:
  [1]惠丽峰.计算机网络安全与防护[A].煤矿机械,2004,(11).
  [2]李庆.校园网安全与防范[A].辽宁师专学报,2005,(7).
  [3]申晓珺.浅谈企业计算机网络安全管理[C].经营管理,2006.
其他文献
计算机科学已经深入应用到各个领域,因此计算机教育已经成为职业学校教育中的基础课程之一。而面向全体学生的计算机教育,也就是计算机基础教育。计算机基础是一门操作性和应用性都很强的课程。计算机基础课程的教学不在于给学生灌输了多少知识,而在于侧重于学生能力的培养:一是学习使用计算机的能力,二是使用计算机进行学习的能力。而我校的计算机基础课程为各专业学生的必修课程,这门课的目的是向学生介绍计算机的发展、计算
锑和砷矿物的分离是锑矿石浮选中最重要的问题之一。对锑精矿含砷量的严格要求(各种锑精矿含砷不大于0.25~0.5%),决定了必须寻找有效的浮选制度来处理含砷高的锑矿石。锑-砷
一江泽民总书记在省报总编辑新闻工作研讨班的讲话中提出,社会主义的新闻事业必须遵循为社会主义服务、为人民服务的基本方针。他特别强调,新闻宣传要激励人民群众的民族自
在一次校级公开教学活动中,我听了本校一位教师上的公开课,内容是选修《网络技术》中的《IP地址及其管理》。这位教师的教学流程是:复习导入、新课讲授、本课总结三个环节。
摘 要: 本文主要论述了基于三菱PLC在YL-235A设备中指示灯的程序设计,并阐述了相关程序设计的思想及方法。  关键词: 三菱PLC YL-235A 指示灯 程序设计    该实训装置是亚龙YL-235型光机电一体化实训考核装置的升级产品,在增加触摸屏模块单元的同时,将各个典型的机电一体化设备的机械部件的支架均设计成了可调节的,并且增加了检测传感器的种类和数量,在一定程度上提高了教学实训的难度
为探索水稻再创高产的新途径,1995我们在全县普及旱育稀植技术的基础上,积极示范旱育抛秧技术。在城关等9个乡镇15个示范.点安排生产示范115亩,平均单产556公斤。据定点观察实测
摘 要: 随着电子商务的发展,通过网络展示形象、推销产品已经成为常态。因此,设计和制作网页也日益成为当前社会必备的专业技能。根据发展需要,我校适时开设了《网页设计和制作》课程。为使学生能快速熟练掌握这门技能,我校积极尝试项目教学法,推行“工作室”模式项目教学法,使课堂教学与社会实践有机对接,较好地促进了学生网页设计制作能力的提升。  关键词: 《网页设计与制作》 项目式教学法 工作室模式 应用  
摘 要: 本文以数控车床车刀具补偿为研究,分析了刀具位置补偿的原理和应用,并且分析了刀尖圆弧在加工中产生误差,从而确定在数控加工中必须进行刀尖圆弧半径补偿。同时研究了刀尖方位的确定和刀尖圆弧半径补偿指令的应用。  关键词: 数控车床 刀具补偿 原理和应用 误差    1.引言  数控车床在改变加工对象时,除了重新装卡零件和更换刀具外,只需更换零件加工程序即可加工出所要求的零件,而不需要对车床进行复
摘 要: 信息技术课堂教学中的留白可以激发学生的学习兴趣,提高学生学习的积极性和主动性,增强教学效果,但不恰当的留白则会影响教学效果,甚至会起到反作用。因此,教师要针对学生的心理特征和信息技术课程的特点做出适合学生的留白。作者就信息技术课堂教学的留白进行了阐述。  关键词: 信息技术 课堂教学 留白    信息技术课程是一门新的课程,有许多学生开始对该门课程没有兴趣,这就需要教师用自己的教育教学方
Japanese encephalitis virus (JEV) can invade the central nervous system, and consequently induce neuroinflammation, which is characterized by profound neuronal