前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:網(wǎng)絡(luò)安全態(tài)勢感知技術(shù);關(guān)鍵技術(shù)結(jié)構(gòu);安全
現(xiàn)階段,各類信息傳播速度逐漸提高,網(wǎng)絡(luò)入侵、安全威脅等狀況頻發(fā),為了提高對網(wǎng)絡(luò)安全的有效處理,相關(guān)管理人員需要及時(shí)進(jìn)行監(jiān)控管理,運(yùn)用入侵檢測、防火墻、網(wǎng)絡(luò)防病毒軟件等進(jìn)行安全監(jiān)管,提高應(yīng)用程序、系統(tǒng)運(yùn)行的安全性。對可能發(fā)生的各類時(shí)間進(jìn)行全面分析,并建立應(yīng)急預(yù)案、響應(yīng)措施等,以期提高網(wǎng)絡(luò)安全等級。
1網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)的結(jié)構(gòu)、組成
網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)屬于新型技術(shù),主要目的在于網(wǎng)絡(luò)安全監(jiān)測、網(wǎng)絡(luò)預(yù)警,一般與防火墻、防病毒軟件、入侵檢測系統(tǒng)、安全審計(jì)系統(tǒng)等共同作業(yè),充分提高了網(wǎng)絡(luò)安全穩(wěn)定性,便于對當(dāng)前網(wǎng)絡(luò)環(huán)境進(jìn)行全面評估,可提高對未來變化預(yù)測的精確性,保證網(wǎng)絡(luò)長期合理運(yùn)行。一般網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)包括:數(shù)據(jù)信息搜集、特征提取、態(tài)勢評估、安全預(yù)警幾大部分。其中,數(shù)據(jù)信息搜集結(jié)構(gòu)部分是整個(gè)安全態(tài)勢感知系統(tǒng)的的關(guān)鍵部分,一般需要機(jī)遇當(dāng)前網(wǎng)絡(luò)狀況進(jìn)行分析,并及時(shí)獲取相關(guān)信息,屬于系統(tǒng)結(jié)構(gòu)的核心部分。數(shù)據(jù)信息搜集方法較多,基于Netow技術(shù)的方法便屬于常見方法。其次,網(wǎng)絡(luò)安全感知系統(tǒng)中,特征提取結(jié)構(gòu),系統(tǒng)數(shù)據(jù)搜集后,一般需要針對大量冗余信息進(jìn)行管理,并進(jìn)行全面合理的安全評估、安全監(jiān)測,一般大量冗余信息不能直接投入安全評估,為此需要加強(qiáng)特征技術(shù)、預(yù)處理技術(shù)的應(yīng)用,特征提取是針對系統(tǒng)中有用信息進(jìn)行提取,用以提高網(wǎng)絡(luò)安全評估態(tài)勢,保證監(jiān)測預(yù)警等功能的順利實(shí)現(xiàn)。最終是態(tài)勢評估、網(wǎng)絡(luò)安全狀態(tài)預(yù)警結(jié)構(gòu),常用評估方法包括:定量風(fēng)險(xiǎn)評估法、定性評估法、定性定量相結(jié)合的風(fēng)險(xiǎn)評估方法等,一般可基于上述方法進(jìn)行網(wǎng)絡(luò)安全態(tài)勢的科學(xué)評估,根據(jù)當(dāng)前狀況進(jìn)行評估結(jié)果、未來狀態(tài)的預(yù)知,并考慮評估中可能存在問題,及時(shí)進(jìn)行行之有效的監(jiān)測、預(yù)警作業(yè)。
2網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)的關(guān)鍵技術(shù)
2.1網(wǎng)絡(luò)安全態(tài)勢數(shù)據(jù)融合技術(shù)
互聯(lián)網(wǎng)中不同安全系統(tǒng)的設(shè)備、功能存在一定差異,對應(yīng)網(wǎng)絡(luò)安全事件的數(shù)據(jù)格式也存在一定差異。各個(gè)安全系統(tǒng)、設(shè)備之間一般會(huì)建立一個(gè)多傳感環(huán)境,需要考慮該環(huán)境條件下,系統(tǒng)、設(shè)備之間互聯(lián)性的要求,保證借助多傳感器數(shù)據(jù)融合技術(shù)作為主要支撐,為監(jiān)控網(wǎng)絡(luò)安全態(tài)勢提供更加有效的資料。現(xiàn)階段,數(shù)據(jù)融合技術(shù)的應(yīng)用日益廣泛,如用于估計(jì)威脅、追蹤和識(shí)別目標(biāo)以及感知網(wǎng)絡(luò)安全態(tài)勢等。利用該技術(shù)進(jìn)行基礎(chǔ)數(shù)據(jù)的融合、壓縮以及提煉等,為評估和預(yù)警網(wǎng)絡(luò)安全態(tài)勢提供重要參考依據(jù)。數(shù)據(jù)融合包括數(shù)據(jù)級、功能級以及決策級三個(gè)級別間的融合。其中數(shù)據(jù)級融合,可提高數(shù)據(jù)精度、數(shù)據(jù)細(xì)節(jié)的合理性,但是缺點(diǎn)是處理數(shù)據(jù)量巨大,一般需要考慮計(jì)算機(jī)內(nèi)存、計(jì)算機(jī)處理頻率等硬件參數(shù)條件,受限性明顯,需要融合層次較高。決策性融合中,處理數(shù)據(jù)量較少,但是具有模糊、抽象的特點(diǎn),整體準(zhǔn)確度大幅下降。功能級融合一般是處于上述兩種方法之間。網(wǎng)絡(luò)安全態(tài)勢數(shù)據(jù)的融合分為以下幾部分:數(shù)據(jù)采集、數(shù)據(jù)預(yù)處理、態(tài)勢評估、態(tài)勢預(yù)測等。(1)數(shù)據(jù)采集網(wǎng)絡(luò)安全數(shù)據(jù)采集的主要來源分為三類:一是來自安全設(shè)備和業(yè)務(wù)系統(tǒng)產(chǎn)生的數(shù)據(jù),如4A系統(tǒng)、堡壘機(jī)、防火墻、入侵檢測、安全審計(jì)、上網(wǎng)行為管理、漏洞掃描器、流量采集設(shè)備、Web訪問日志等。(2)數(shù)據(jù)預(yù)處理數(shù)據(jù)采集器得到的數(shù)據(jù)是異構(gòu)的,需要對數(shù)據(jù)進(jìn)行預(yù)處理,數(shù)據(jù)內(nèi)容的識(shí)別和補(bǔ)全,再剔除重復(fù)、誤報(bào)的事件條目,才能存儲(chǔ)和運(yùn)算。(3)態(tài)勢感知指標(biāo)體系的建立為保證態(tài)勢感知結(jié)果能指導(dǎo)管理實(shí)踐,態(tài)勢感知指標(biāo)體系的建立是從上層網(wǎng)絡(luò)安全管理的需求出發(fā)層層分解而得的,而最下層的指標(biāo)還需要和能采集到的數(shù)據(jù)相關(guān)聯(lián)以保證指標(biāo)數(shù)值的真實(shí)性和準(zhǔn)確性。(4)指標(biāo)提取建立了指標(biāo)體系后,需要對基層指標(biāo)進(jìn)行賦值,一般的取值都需要經(jīng)過轉(zhuǎn)化。第五、數(shù)據(jù)融合。當(dāng)前研究人員正在研究的數(shù)據(jù)融合技術(shù)有如下幾類:貝葉斯網(wǎng)絡(luò)、D-S證據(jù)理論等。
2.2計(jì)算技術(shù)
該技術(shù)一般需要建立在數(shù)學(xué)方法之上,將大量網(wǎng)絡(luò)安全態(tài)勢信息進(jìn)行綜合處理,最終形成某范圍內(nèi)要求的數(shù)值。該數(shù)值一般與網(wǎng)絡(luò)資產(chǎn)價(jià)值、網(wǎng)絡(luò)安全時(shí)間頻率、網(wǎng)絡(luò)性能等息息相關(guān),需要隨時(shí)做出調(diào)整。借助網(wǎng)絡(luò)安全態(tài)勢技術(shù)可得到該數(shù)值,對網(wǎng)絡(luò)安全評估具有一定積極影響,一般若數(shù)據(jù)在允許范圍之內(nèi)表明安全態(tài)勢是安全的,反之不安全。該數(shù)值大小具有一定科學(xué)性、客觀性,可直觀反映出網(wǎng)絡(luò)損毀、網(wǎng)絡(luò)威脅程度,并可及時(shí)提供網(wǎng)絡(luò)安裝狀態(tài)數(shù)據(jù)。
2.3網(wǎng)絡(luò)安全態(tài)勢預(yù)測技術(shù)
網(wǎng)絡(luò)安全態(tài)勢預(yù)測技術(shù)是針對以往歷史資料進(jìn)行分析,借助實(shí)踐經(jīng)驗(yàn)、理論知識(shí)等進(jìn)行整理,分析歸納后對未來安全形勢進(jìn)行評估。網(wǎng)絡(luò)安全態(tài)勢發(fā)展具有一定未知性,如果預(yù)測范圍、性質(zhì)、時(shí)間和對象等不同,預(yù)測方法會(huì)存在明顯差異。根據(jù)屬性可將網(wǎng)絡(luò)安全態(tài)勢預(yù)測方法分為定性、時(shí)間序列、因果分析等方法。其中定性預(yù)測方法是結(jié)合網(wǎng)絡(luò)系統(tǒng)、現(xiàn)階段態(tài)勢數(shù)據(jù)進(jìn)行分析,以邏輯基礎(chǔ)為依據(jù)進(jìn)行網(wǎng)絡(luò)安全態(tài)勢的預(yù)測。時(shí)間序列分析方法是根據(jù)歷史數(shù)據(jù)、時(shí)間關(guān)系等進(jìn)行系統(tǒng)變量的預(yù)測,該方法更注重時(shí)間變化帶來的影響,屬于定量分析,一般在簡單數(shù)理統(tǒng)計(jì)應(yīng)用上較為適用。因果預(yù)測方法是結(jié)合系統(tǒng)各個(gè)變量之間的因果關(guān)系進(jìn)行分析,根據(jù)影響因素、數(shù)學(xué)模型等進(jìn)行分析,對變量的變化趨勢、變化方向等進(jìn)行全面預(yù)測。
3結(jié)語
網(wǎng)絡(luò)安全事件發(fā)生頻率高且危害大,會(huì)給相關(guān)工作人員帶來巨大損失,為此,需要加強(qiáng)網(wǎng)絡(luò)安全態(tài)勢的評估、感知分析。需要網(wǎng)絡(luò)安全相關(guān)部門進(jìn)行安全態(tài)勢感知系統(tǒng)的全面了解,加強(qiáng)先進(jìn)技術(shù)的落實(shí),提高優(yōu)化合理性。同時(shí)加強(qiáng)網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)關(guān)鍵技術(shù)的研發(fā),根據(jù)網(wǎng)絡(luò)運(yùn)行狀況進(jìn)行檢測設(shè)備、防火墻、殺毒軟件的設(shè)置,一旦發(fā)現(xiàn)威脅網(wǎng)絡(luò)安全的行為,需要及時(shí)采取有效措施進(jìn)行處理,避免攻擊行為的發(fā)展,提高網(wǎng)絡(luò)安全的全面合理性。
參考文獻(xiàn)
關(guān)鍵詞:云計(jì)算網(wǎng)絡(luò);關(guān)鍵信息;安全聯(lián)動(dòng)技術(shù);模型
現(xiàn)代化社會(huì)背景下互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,在一定程度上促進(jìn)了信息技術(shù)的發(fā)展,但同樣由于其技術(shù)的廣泛應(yīng)用,為網(wǎng)絡(luò)安全帶來一定的隱患。云計(jì)算技術(shù)的應(yīng)用給互聯(lián)網(wǎng)行業(yè)帶來一次較大的變革,為經(jīng)濟(jì)市場下的各個(gè)行業(yè)的發(fā)展均提供了廣闊的發(fā)展空間[1]。同時(shí)網(wǎng)絡(luò)上突然涌現(xiàn)的大批量數(shù)據(jù)集全部被存儲(chǔ)在云端設(shè)備上,一旦存儲(chǔ)信息的云端被非法者入侵或云端遭到破壞,大量的數(shù)據(jù)集全部會(huì)受到損害,出現(xiàn)數(shù)據(jù)亂碼、丟失等現(xiàn)象出現(xiàn)。同時(shí)當(dāng)用戶在互利網(wǎng)上進(jìn)行數(shù)據(jù)傳輸時(shí),常常由于安全保障措施落實(shí)的不到位造成的數(shù)據(jù)被盜取。一方面抑制了互聯(lián)網(wǎng)技術(shù)在市場內(nèi)的可持續(xù)發(fā)展,另一方面給使用者帶來了巨大的安全隱患,由于防火墻在預(yù)防網(wǎng)絡(luò)安全的實(shí)際應(yīng)用中具有相對的局限性,因此以下將結(jié)合云計(jì)算網(wǎng)絡(luò),開展關(guān)鍵信息安全聯(lián)動(dòng)技術(shù)的研究。提升關(guān)鍵技術(shù)在網(wǎng)絡(luò)傳輸或存儲(chǔ)中的安全性,為使用者提供一個(gè)相對穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
1基于云計(jì)算網(wǎng)絡(luò)的關(guān)鍵信息安全聯(lián)動(dòng)技術(shù)研究
當(dāng)下相關(guān)的電網(wǎng)行業(yè)已經(jīng)建設(shè)了內(nèi)網(wǎng)與外網(wǎng)的關(guān)鍵信息保護(hù)機(jī)制,外網(wǎng)設(shè)計(jì)了有關(guān)網(wǎng)絡(luò)入侵的隔離裝置,內(nèi)網(wǎng)設(shè)置了防火墻用來保障網(wǎng)絡(luò)的安全。但由于現(xiàn)階段的網(wǎng)絡(luò)維護(hù)機(jī)制之間缺乏一系列的聯(lián)動(dòng)機(jī)制,使其每個(gè)網(wǎng)絡(luò)維護(hù)機(jī)制均處于獨(dú)立運(yùn)行的狀態(tài)。以下將結(jié)合上述出現(xiàn)的問題,從構(gòu)建安全聯(lián)動(dòng)模型、設(shè)計(jì)安全聯(lián)動(dòng)協(xié)議及分析聯(lián)動(dòng)信息映射方法三個(gè)方面,結(jié)合信息化背景下提供的云計(jì)算技術(shù),開展了網(wǎng)絡(luò)關(guān)鍵信息安全聯(lián)動(dòng)技術(shù)的詳細(xì)研究。
1.1構(gòu)建安全聯(lián)動(dòng)模型
基于云計(jì)算層面分析,主要采用聯(lián)動(dòng)組合的方式實(shí)現(xiàn)安全聯(lián)動(dòng)模型的建設(shè),整合內(nèi)網(wǎng)的防火墻抵御技術(shù)、非法入侵檢測技術(shù)等多種維護(hù)網(wǎng)絡(luò)安全技術(shù),可有效提高網(wǎng)絡(luò)抵御外界干擾的能力及自身的防御功能,在進(jìn)行安全聯(lián)動(dòng)模型設(shè)計(jì)的過程中,根據(jù)云計(jì)算處理數(shù)據(jù)的能力,將多種技術(shù)相結(jié)合,實(shí)現(xiàn)對應(yīng)模型的構(gòu)建[2]。模型結(jié)構(gòu)圖如圖1所示。如上述圖1所示,當(dāng)關(guān)鍵信息在網(wǎng)絡(luò)中傳輸時(shí),首先需要經(jīng)過防火墻、病毒防御機(jī)制及木馬檢測等外網(wǎng)的檢索,收集信息中的關(guān)鍵數(shù)據(jù),當(dāng)發(fā)現(xiàn)信息中包含非法因素或其他安全事件時(shí),聯(lián)動(dòng)模型自動(dòng)開始工作,結(jié)合云計(jì)算技術(shù)分析數(shù)據(jù)中包含的關(guān)鍵信息并對其進(jìn)行及時(shí)備份,提取其中的異常信號(hào)。安全聯(lián)動(dòng)模型自動(dòng)轉(zhuǎn)換成“異常信息”模型,將收集的異常信號(hào)傳送給安全聯(lián)動(dòng)決策區(qū)域,給予信息接收者一定的警告提示[3]。結(jié)合網(wǎng)絡(luò)檢索數(shù)據(jù)功能,決策區(qū)域可將異常信號(hào)與安全信息數(shù)據(jù)庫中內(nèi)容進(jìn)行對比,判斷數(shù)據(jù)庫中是否包含相同的異常信號(hào)。若安全庫中包含相同信息,證明該決策需要立即執(zhí)行,結(jié)合聯(lián)動(dòng)信息映射方法快速生成執(zhí)行決策。若不存在相同信號(hào),立即提取信號(hào)中的關(guān)鍵信息數(shù)據(jù),對其進(jìn)行區(qū)域劃分,存儲(chǔ)至指定的數(shù)據(jù)庫表格中,結(jié)合云計(jì)算網(wǎng)絡(luò)技術(shù),生成新的聯(lián)動(dòng)口令,建設(shè)安全聯(lián)動(dòng)協(xié)議,執(zhí)行對應(yīng)口令,確保最終輸出數(shù)據(jù)的安全性。同時(shí),為了提升關(guān)鍵信息在網(wǎng)絡(luò)中傳輸?shù)某掷m(xù)穩(wěn)定性,結(jié)合分層設(shè)計(jì)方法,由下至上分別為調(diào)試層、關(guān)系分析層、信息展示層。調(diào)試層主要包多種型號(hào)的網(wǎng)絡(luò)適配器,為了確保信息傳輸時(shí)網(wǎng)絡(luò)的穩(wěn)定性,關(guān)系分析層主要負(fù)責(zé)提取數(shù)據(jù)中的關(guān)鍵信息、執(zhí)行安全聯(lián)動(dòng)決策、生成聯(lián)動(dòng)規(guī)則、異常信號(hào)的收集等,為了保證數(shù)據(jù)傳輸?shù)陌踩裕畔⒄故緦又邪踩畔?shù)據(jù)庫、異常信號(hào)數(shù)據(jù)庫,主要負(fù)責(zé)管理多種信息數(shù)據(jù)并及時(shí)的備份,避免數(shù)據(jù)出現(xiàn)丟失或損害等現(xiàn)象出現(xiàn)。同時(shí)將連接網(wǎng)絡(luò)的多個(gè)接口(例如:OPSEC端口、SNMP接口等)合理的設(shè)計(jì),為安全聯(lián)動(dòng)模型的運(yùn)行提供后臺(tái)支撐。
1.2設(shè)計(jì)安全聯(lián)動(dòng)協(xié)議
基于上述構(gòu)建的安全聯(lián)動(dòng)模型,下述結(jié)合模型運(yùn)行時(shí)提供的功能,設(shè)計(jì)合理的安全聯(lián)動(dòng)協(xié)議。首先采用開放式聯(lián)動(dòng)接口的方式為網(wǎng)絡(luò)提供安全保護(hù)[4]。一旦發(fā)現(xiàn)網(wǎng)絡(luò)中傳輸?shù)男畔?nèi)含有異常信號(hào)或進(jìn)入端口存在非法入侵跡象,經(jīng)過外網(wǎng)的聯(lián)動(dòng)接口立即轉(zhuǎn)為開放式,并將聯(lián)動(dòng)核查平臺(tái)與外部抵御機(jī)制、安全信息數(shù)據(jù)庫進(jìn)行有效的關(guān)聯(lián)。根據(jù)網(wǎng)絡(luò)信息傳輸標(biāo)準(zhǔn)協(xié)議提出的要求,結(jié)合云計(jì)算分析數(shù)據(jù)的功能,利用MIB數(shù)據(jù)庫,對聯(lián)動(dòng)模型進(jìn)行標(biāo)準(zhǔn)化處理。其次,設(shè)置OPSEC為核心數(shù)據(jù)端口,在其端口上設(shè)置多個(gè)網(wǎng)絡(luò)安全傳輸通道,為數(shù)據(jù)傳輸提供其他進(jìn)入入口,確保數(shù)據(jù)在規(guī)定時(shí)間內(nèi)的傳輸,該傳輸口以協(xié)同工作的方式保證數(shù)據(jù)的安全性,經(jīng)過公共秘鑰為路線,實(shí)現(xiàn)多種防御機(jī)制的聯(lián)動(dòng)集成。最后,為了實(shí)現(xiàn)數(shù)據(jù)審查平臺(tái)與外網(wǎng)機(jī)制、數(shù)據(jù)庫的多方面聯(lián)動(dòng),在信息注冊階段將其設(shè)置為統(tǒng)一的名稱,傳輸中將其格式統(tǒng)一化處理,利用層次結(jié)構(gòu)中適配層的“注冊-回調(diào)”功能模塊,將不同功能的聯(lián)動(dòng)協(xié)議接口轉(zhuǎn)換為統(tǒng)一形式的接口,實(shí)現(xiàn)安全聯(lián)動(dòng)協(xié)議的設(shè)計(jì)。
1.3聯(lián)動(dòng)信息映射方法
為了實(shí)現(xiàn)將某個(gè)具體安全事件進(jìn)行數(shù)據(jù)IP地址的匹配,更加適應(yīng)聯(lián)動(dòng)協(xié)議的運(yùn)用規(guī)則,需要將網(wǎng)絡(luò)中的關(guān)鍵信息與外部網(wǎng)絡(luò)建立一定的聯(lián)系[5]。以下將進(jìn)行聯(lián)動(dòng)信息映射方法的分析,如下圖2所示。如上述圖2所示,當(dāng)服務(wù)器端請求與外網(wǎng)建立連接時(shí),應(yīng)用服務(wù)器自動(dòng)為每個(gè)傳輸?shù)臄?shù)據(jù)建立一個(gè)鏈接ID,以日志的格式發(fā)送ID地址,采用聯(lián)動(dòng)模型與數(shù)據(jù)庫進(jìn)行匹配,匹配成功的ID地址無須繼續(xù)創(chuàng)立鏈接,可直接傳輸,匹配存在錯(cuò)誤的地址在數(shù)據(jù)庫中建立新的鏈接對話,轉(zhuǎn)換傳輸路徑進(jìn)行傳輸,建立聯(lián)動(dòng)信息與內(nèi)網(wǎng)的映射,滿足關(guān)鍵信息的高效傳輸。
2實(shí)驗(yàn)論證分析
為確保文章設(shè)計(jì)的基于云計(jì)算網(wǎng)絡(luò)的關(guān)鍵信息安全聯(lián)動(dòng)技術(shù)的有效性,設(shè)計(jì)如下對比實(shí)驗(yàn),為保障實(shí)驗(yàn)的準(zhǔn)確性,整體實(shí)驗(yàn)均在同一網(wǎng)絡(luò)環(huán)境下進(jìn)行,選取相同配置的服務(wù)器。隨機(jī)抽選100個(gè)具有不同關(guān)鍵信息且攜帶不同種類異常信號(hào)的日志文件,自定義實(shí)驗(yàn)組與對照組檢測,首先采用傳統(tǒng)的關(guān)鍵信息安全聯(lián)動(dòng)技術(shù)對100個(gè)信息進(jìn)行檢索,其次采用文章設(shè)計(jì)的基于云計(jì)算網(wǎng)絡(luò)的關(guān)鍵信息安全聯(lián)動(dòng)技術(shù)進(jìn)行相同步驟的同樣操作,選取5組實(shí)驗(yàn)數(shù)據(jù),對比5次實(shí)驗(yàn)中的安全系數(shù),自定義“1”為網(wǎng)絡(luò)安全,對數(shù)據(jù)進(jìn)行整理,如下表1所示。如上述表1所示,根據(jù)表中5組數(shù)據(jù),可得出結(jié)論:在同種網(wǎng)絡(luò)環(huán)境中,采用相同的數(shù)據(jù)傳輸方法,文章設(shè)計(jì)的基于云計(jì)算網(wǎng)絡(luò)的關(guān)鍵信息安全聯(lián)動(dòng)技術(shù)的安全系數(shù)更高,可為數(shù)據(jù)傳輸時(shí)提供相對良好的網(wǎng)絡(luò)環(huán)境,因此應(yīng)加大該技術(shù)在數(shù)據(jù)傳輸中的應(yīng)用。
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)安全 防護(hù)技術(shù)
隨著信息時(shí)代的發(fā)展,現(xiàn)如今計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們學(xué)習(xí)、工作的必需品。在計(jì)算機(jī)網(wǎng)絡(luò)帶給人們方便的同時(shí)網(wǎng)絡(luò)病毒的傳播對計(jì)算機(jī)網(wǎng)絡(luò)的安全造成了很大的破壞。因此,很多的研究者開始研究各種計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù),以促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)健康發(fā)展。
1 近幾年來計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的現(xiàn)狀
1.1 出現(xiàn)的安全隱患
計(jì)算機(jī)網(wǎng)絡(luò)涉及到很多的技術(shù)性很強(qiáng)的專業(yè)術(shù)語,這就使得一些高學(xué)歷的人開始鉆法律的空子,使用多種方法對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊、對網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊、對計(jì)算機(jī)某個(gè)特定的屬性進(jìn)行攻擊、任意獲取計(jì)算機(jī)網(wǎng)路資源等等,都會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)的安全使用帶來很大的損害。
我們都知道通過計(jì)算機(jī)網(wǎng)絡(luò)可以獲取很多資源,這些資源都是開放的,其特點(diǎn)具備資源的共享性,這樣就給一些人傳播網(wǎng)絡(luò)病毒創(chuàng)造了機(jī)會(huì)。網(wǎng)絡(luò)黑客們通過自身高超的網(wǎng)絡(luò)技術(shù)就可以順利地得到黑客工具,當(dāng)用戶正在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí)很可能將一些重要的數(shù)據(jù)泄露,這樣就會(huì)帶來安全隱患。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的主要目的
計(jì)算機(jī)網(wǎng)絡(luò)安全經(jīng)歷了很長的時(shí)間,從保密到信息安全時(shí)代再到對信息進(jìn)行保障等,都是為了實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠性,徹底發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)和實(shí)用,以促進(jìn)社會(huì)的進(jìn)一步發(fā)展。
2 常見計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)
2.1 密碼
計(jì)算機(jī)網(wǎng)絡(luò)安全中涉及到密碼,和密碼學(xué)有著很大的聯(lián)系,密碼技術(shù)最為重要的核心就是密碼體制,也可以被稱為數(shù)據(jù)所發(fā)生的轉(zhuǎn)變過程。對密碼體制進(jìn)行加密處理或是對密碼體制進(jìn)行解密處理,其中使用的鑰匙都是相同的。另外,分組密碼與序列密碼共同組成了一個(gè)對稱的密碼。
2.2 利用新型檢測技術(shù)
新型計(jì)算機(jī)檢測技術(shù)主要是指計(jì)算機(jī)病毒入侵檢測技術(shù),這種技術(shù)的應(yīng)用可以補(bǔ)充計(jì)算機(jī)防火墻技術(shù)的缺陷,避免計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部遭受到不同的攻擊,這種技術(shù)具有及時(shí)性特點(diǎn),能夠快速防止病毒的入侵,該技術(shù)可以對用戶所應(yīng)用的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性進(jìn)行檢查,同時(shí)也能將安全隱患找出來,可以科學(xué)評估網(wǎng)絡(luò)中涉及到的數(shù)據(jù),如果計(jì)算機(jī)在使用過程中出現(xiàn)異常現(xiàn)象,那么就能很快的將計(jì)算機(jī)表現(xiàn)出來的異常反應(yīng)監(jiān)測出來,然后對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行及時(shí)跟蹤檢查和妥善處理。
3 計(jì)算機(jī)網(wǎng)絡(luò)遭到威脅的原因
計(jì)算機(jī)網(wǎng)絡(luò)遭到威脅主要是由以下幾種情況引起的:
3.1 計(jì)算機(jī)網(wǎng)路所呈現(xiàn)出來的開放性
現(xiàn)如今,計(jì)算機(jī)網(wǎng)路的開放性極強(qiáng),所涉及到的資源局比較廣泛,只要是可供人們共享的資源就可以從網(wǎng)絡(luò)上找到,這樣就實(shí)現(xiàn)了人人上網(wǎng)、從網(wǎng)絡(luò)上任意下載音樂、電影、視屏、信息資源等,同時(shí)也可以利用計(jì)算機(jī)網(wǎng)絡(luò),在上面發(fā)表自己的意見和看法,雖然計(jì)算機(jī)網(wǎng)絡(luò)給人們的生活帶來了巨大的改變,為人們的生活提供了很多有用資源。然而正是在這種開放式的環(huán)境下,一些黑客利用自己僅有的資源對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行了攻擊,使計(jì)算機(jī)網(wǎng)絡(luò)安全受到了威脅。
3.2 計(jì)算機(jī)網(wǎng)絡(luò)所呈現(xiàn)出來的國際性
有些黑客并不只是我國國內(nèi)的,他可以是其他國家的,由于黑客可以攻擊計(jì)算機(jī)網(wǎng)絡(luò)中每一臺(tái)計(jì)算機(jī),致使計(jì)算機(jī)網(wǎng)絡(luò)常常處于崩潰的狀態(tài),甚至計(jì)算機(jī)網(wǎng)路出現(xiàn)癱瘓。因此,計(jì)算機(jī)網(wǎng)絡(luò)鎖呈現(xiàn)出來的國際性是非常明顯的,也是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)需要進(jìn)行的巨大挑戰(zhàn)。
3.3 計(jì)算機(jī)網(wǎng)絡(luò)鎖呈現(xiàn)出來的自由性
計(jì)算機(jī)網(wǎng)路的功能有很多,給人們提供上網(wǎng)的空間,用戶可以在網(wǎng)絡(luò)中享受自己的上網(wǎng)樂趣,可以觀看電視、聽音樂,下載信息資源等等。然而有的人在上網(wǎng)的過程中將一些電腦病毒上傳到計(jì)算機(jī)網(wǎng)絡(luò)中,當(dāng)一些用戶下載信息時(shí),就會(huì)將這些病毒帶入自己的電腦中,此時(shí)病毒就會(huì)快速的傳播和擴(kuò)散,這樣就對計(jì)算機(jī)網(wǎng)路安全造成了很大的影響。
4 網(wǎng)絡(luò)黑客最擅長的攻擊方式
4.1 獲取通訊信息
網(wǎng)絡(luò)作為一個(gè)資源共享的平臺(tái),為人們的工作、生活提供了很多方便,在網(wǎng)絡(luò)中,人們可以毫無保留的進(jìn)行交流,或談?wù)搶W(xué)習(xí)、工作,或是談?wù)搨€(gè)人私事等等。網(wǎng)路黑客利用偷聽的方式獲取用戶的通訊信息,盜取用戶的資料,這樣用戶的信息就會(huì)暴露,其安全就會(huì)受到威脅。
4.2 攻擊客戶端
黑客對客戶端進(jìn)行攻擊,是客戶端的服務(wù)功能受損,阻止客戶端正常的工作,通過黑客所發(fā)出的指令,對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,致使網(wǎng)絡(luò)終止,病毒入侵,更為嚴(yán)重的還會(huì)破壞計(jì)算機(jī)應(yīng)用系統(tǒng)。
5 計(jì)算機(jī)網(wǎng)路安全所呈現(xiàn)出的特點(diǎn)
當(dāng)前多數(shù)計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的問題就是電腦病毒,網(wǎng)路黑客對計(jì)算機(jī)網(wǎng)絡(luò)的攻擊,致使計(jì)算機(jī)網(wǎng)絡(luò)安全遭受到了嚴(yán)重的沖擊。因?yàn)楹芏嗳藢τ?jì)算機(jī)網(wǎng)絡(luò)都產(chǎn)生著濃厚的興趣,于是好奇心作祟,下載了一些病毒網(wǎng)站,偷窺用戶的一些隱私,對一些信息量較大的數(shù)據(jù)庫信息進(jìn)行任意的更改,使得網(wǎng)絡(luò)信息資源失真,對數(shù)據(jù)庫造成嚴(yán)重?fù)p失。
計(jì)算機(jī)網(wǎng)絡(luò)安全所呈現(xiàn)出的特點(diǎn)有:隱秘性。對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全防護(hù),就必須對計(jì)算機(jī)網(wǎng)絡(luò)信息進(jìn)行保密,對于禁止他人進(jìn)入或者竊取信息的應(yīng)該由專人進(jìn)行管理,并加上密碼;健康性。沒有被授權(quán)的網(wǎng)絡(luò)數(shù)據(jù)不能肆意的將其進(jìn)行更改,在傳輸信息時(shí)也不能講信息進(jìn)行擅自更改;應(yīng)用性。被授權(quán)的用戶有權(quán)對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行訪問,同時(shí)該用戶也可以使用網(wǎng)絡(luò)系統(tǒng);控制性。當(dāng)信息在網(wǎng)絡(luò)中進(jìn)行快速傳播時(shí),用戶要全力控制信息的傳播過程,禁止不良信息的侵入。
6 結(jié)論
綜上所述,隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展和進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)安全開始受到人們的高度重視,雖然我國在這方面做出了很多的努力,也取得了一些勝利,但是仍然有一些問題的困擾,當(dāng)前很多人還是利用最常見的殺毒軟件來將驅(qū)除電腦病毒。現(xiàn)如今計(jì)算機(jī)網(wǎng)路安全越來越重要,已經(jīng)引起了全社會(huì)的關(guān)注。因此,對計(jì)算機(jī)網(wǎng)絡(luò)用戶進(jìn)行網(wǎng)絡(luò)完全宣傳和教育,讓每個(gè)熟悉和使用計(jì)算機(jī)網(wǎng)路的人們都能加強(qiáng)安全防范意識(shí),在使用過程中對于個(gè)人信息必須進(jìn)行保密處理,提高警惕,以防受到電腦病毒的侵害。
參考文獻(xiàn)
[1]門立彥.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(12).
[2]林中良.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的研究[J].硅谷,2012(1).
關(guān)鍵詞:網(wǎng)絡(luò)安全;互聯(lián)網(wǎng)技術(shù);關(guān)鍵技術(shù)
一、網(wǎng)絡(luò)風(fēng)險(xiǎn)評估及關(guān)鍵技術(shù)
1.1網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估。風(fēng)險(xiǎn)評估由資產(chǎn)的安全值、風(fēng)險(xiǎn)的程度、損失程度組成。在網(wǎng)絡(luò)風(fēng)險(xiǎn)評估中首先應(yīng)確定評估方向和范圍,并由評估小組共同探討評估的依據(jù)和辦法,而其中評估辦法應(yīng)符合網(wǎng)絡(luò)環(huán)境安全的要求。
1.2網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估辦法。在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估辦法中有:手動(dòng)和工具兩種評估方法。而工具風(fēng)險(xiǎn)評估從其各自的作用可分為:基礎(chǔ)平臺(tái)工具、綜合風(fēng)險(xiǎn)管理工具、風(fēng)險(xiǎn)評估工具。利用這些工具從技術(shù)和整體方面進(jìn)行評估,并對風(fēng)險(xiǎn)的性質(zhì)和風(fēng)險(xiǎn)程度進(jìn)行評估。
二、網(wǎng)絡(luò)流攻擊圖的分析
當(dāng)前網(wǎng)絡(luò)安全技術(shù)逐步發(fā)展到能夠主動(dòng)搜索和發(fā)現(xiàn)安全風(fēng)險(xiǎn),以提高網(wǎng)絡(luò)系統(tǒng)的可靠性。通過對網(wǎng)絡(luò)流攻擊圖分析可以預(yù)防網(wǎng)絡(luò)風(fēng)險(xiǎn),修復(fù)被攻擊的原子從而保證網(wǎng)絡(luò)信息的安全性。在原子攻擊修復(fù)集中,設(shè)定互聯(lián)網(wǎng)需保護(hù)目標(biāo)資源集為Zn,將原子攻擊集M中的A作為子集,并去除攻擊圖AK中A原子的攻擊節(jié)點(diǎn),使初始條件集合Z0不能到達(dá)Zn集合中的任何節(jié)點(diǎn),那么A便可作為Zn所攻擊的修復(fù)集[1]。在最優(yōu)原子攻擊修復(fù)集中,設(shè)定修復(fù)的代價(jià)函數(shù)是cost:M-R,那么修復(fù)劑A修復(fù)代價(jià)是cost(A),原子攻擊修復(fù)集A是最優(yōu)原子攻擊修復(fù)集,并且其修復(fù)代價(jià)也最小[2]。
2.1攻擊圖生成算法和控制。當(dāng)前網(wǎng)絡(luò)安全問題嚴(yán)重影響網(wǎng)絡(luò)秩序,而漏洞補(bǔ)丁和防火墻以及網(wǎng)絡(luò)控制技術(shù)對網(wǎng)絡(luò)安全的保障能力非常有限,就需要網(wǎng)絡(luò)監(jiān)測系統(tǒng)對入侵傷害起到安全保護(hù)作用。在應(yīng)用定制算法攻擊圖時(shí)可依據(jù)前向或逆向搜索算法,對攻擊者從主機(jī)權(quán)限上和主機(jī)連接等方面發(fā)起回?fù)簦⒅貜?fù)進(jìn)行安全保護(hù)操作直到抵達(dá)初始節(jié)點(diǎn)為止。定制算法可消除與目標(biāo)無關(guān)的攻擊路徑,減少被攻擊的可能。
2.2攻擊圖的控制。網(wǎng)絡(luò)中主機(jī)增多其攻擊圖節(jié)點(diǎn)也會(huì)增多,攻擊圖增多后也就難以對其關(guān)鍵節(jié)點(diǎn)和攻擊路徑進(jìn)行分析。因此,研究者通過減小攻擊頻次并提高攻擊圖的直觀性,來對攻擊圖進(jìn)行多角度的觀察和多層次的聚合。研究者所采用的聚合辦法從不同層面展示攻擊圖,可將攻擊節(jié)點(diǎn)的前提屬性或結(jié)果屬性聚合成屬性集以增強(qiáng)攻擊圖直觀性;還可將主機(jī)的屬性聚合成抽象主機(jī)減少對具體屬性的。
三、風(fēng)險(xiǎn)評估的關(guān)鍵技術(shù)
互聯(lián)網(wǎng)安全問題產(chǎn)生的原因在于網(wǎng)絡(luò)系統(tǒng)從設(shè)計(jì)、開發(fā)到運(yùn)行等方面均存在程度不等的安全漏洞。這使得網(wǎng)絡(luò)安全防御技術(shù)日益受到人們的關(guān)注,通過對網(wǎng)絡(luò)系統(tǒng)的安全現(xiàn)狀的進(jìn)行分析并找出安全防御的處理方法,能夠有效保證網(wǎng)絡(luò)系統(tǒng)的安全。其中風(fēng)險(xiǎn)評估的關(guān)鍵技術(shù)主要有:定性和定量以及綜合評估的技術(shù)。
3.1定性和定量評估的技術(shù)。定性評估是指用德爾菲法對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行評估的技術(shù),依據(jù)推倒演繹理論來判斷網(wǎng)絡(luò)安全性。定性評估用背對背通信方法獲取導(dǎo)致不穩(wěn)定的因子,通過匿名數(shù)據(jù)篩選進(jìn)行數(shù)據(jù)處理以評估安全風(fēng)險(xiǎn)。定量評估所得出的結(jié)果可視性更強(qiáng)且效果頗佳,但該種評估局限性還在于復(fù)雜且難度大[3]。嫡權(quán)系數(shù)法是該技術(shù)的數(shù)據(jù)量化指標(biāo),其評估技術(shù)主要是計(jì)算參數(shù)權(quán)重時(shí)用嫡權(quán)系數(shù)法以度量系統(tǒng)不穩(wěn)定因子量化安全風(fēng)險(xiǎn),以極值特征判斷網(wǎng)絡(luò)風(fēng)險(xiǎn)程度。即:熵值與網(wǎng)絡(luò)安全風(fēng)險(xiǎn)成正比,熵值ei最大值=1,則表明網(wǎng)絡(luò)處于安全狀態(tài)。
3.2綜合性評估的技術(shù)。構(gòu)成網(wǎng)絡(luò)安全風(fēng)險(xiǎn)原因眾多而且不穩(wěn)定因子也較多,在定性和定量評估不能取得好的判斷結(jié)果時(shí),可選擇采用綜合性評估的技術(shù)。這種評估方法結(jié)合了各種評估技術(shù)的優(yōu)點(diǎn)以提高網(wǎng)絡(luò)安全系數(shù),達(dá)到預(yù)期的預(yù)防網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的效果。網(wǎng)絡(luò)風(fēng)險(xiǎn)安全綜合性評估辦法中主要有:威脅樹評估法、障礙樹評估法、層次分析評估法。綜合性評估技術(shù)中通常采用定量評估,并以定性評估辦法為主軸,運(yùn)用綜合兩種評估技術(shù)的各自優(yōu)勢來提高評估的準(zhǔn)確率。
四、結(jié)束語
綜上,當(dāng)前互聯(lián)網(wǎng)在應(yīng)用中安全保障成為了其重要組成部分,通過對互聯(lián)網(wǎng)安全進(jìn)行保障,可以提高網(wǎng)絡(luò)信息的安全程度同時(shí)也起到和諧社會(huì)的作用。因此,在應(yīng)用互聯(lián)網(wǎng)時(shí)加強(qiáng)對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行評估做好安全防護(hù)工作具有非常積極的意義。
作者:王維 單位:四川師范大學(xué)信息中心
參考文獻(xiàn):
[1]儲(chǔ)向陽.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估關(guān)鍵技術(shù)研究[J].通訊世界,2014,6(10):62.
【關(guān)鍵詞】 信息系統(tǒng) 信息安全 關(guān)鍵技術(shù) 管控
一、信息系統(tǒng)信息安全關(guān)鍵技術(shù)相關(guān)分析
(一)現(xiàn)狀和存在的問題。(1)信息系統(tǒng)沒有建立完善的信息安全管理規(guī)范。對于信息系統(tǒng)的安全運(yùn)行來說,建立一個(gè)完善的管理規(guī)范是非常必要的,它可以指導(dǎo)整個(gè)信息系統(tǒng)正確運(yùn)作,保證其安全性。(2)企業(yè)的網(wǎng)絡(luò)安全意識(shí)不到位,需要進(jìn)一步提高。信息技術(shù)發(fā)展速度是非常快速的,在技術(shù)與安全策略方面已經(jīng)取得了很大的進(jìn)展,但是,很多員工對于網(wǎng)絡(luò)技術(shù)各方面的認(rèn)識(shí)還不夠,尤其是對很多新的信息安全認(rèn)識(shí)不到位。(3)需要建立一個(gè)與信息系統(tǒng)相匹配的信息安全體系。信息系統(tǒng)的類別是比較多的,只有與不同的類別特點(diǎn)相適應(yīng)的安全管理體系才能發(fā)揮出最大的作用。另外,在企業(yè)的內(nèi)網(wǎng)與外網(wǎng)之間建立一定的隔離也是非常有必要的。
(二)密碼保護(hù)措施。當(dāng)開始進(jìn)行網(wǎng)絡(luò)交易的時(shí)候,我們最應(yīng)該擔(dān)心的就是怎樣才能使交易更加安全,數(shù)據(jù)信息不會(huì)受到侵襲、篡改以及切取等。因此,我們應(yīng)該重視網(wǎng)絡(luò)信息安全的管理。(1)DES快速加密。在數(shù)據(jù)的加密和解密方面,DES資料加密的速度是非常快速的,我們從AES候選算法的測試結(jié)果可知,軟件加密的速度可以達(dá)到每秒十兆或十兆以上。由于該算法是公開的,因此,制造商可以降低很多成本就能實(shí)現(xiàn)加密,因此,這種芯片被大量生產(chǎn)和運(yùn)用在信息系統(tǒng)中。(2)RSA數(shù)字簽名。DES加密的一個(gè)最大缺點(diǎn)就是密匙分發(fā)與管理通常比較困難,價(jià)格也比較高。而RSA加密系統(tǒng)的特點(diǎn)就是加密的鑰匙與解碼是不一樣的。在密匙的分發(fā)與管理上尤其簡單,可以實(shí)現(xiàn)數(shù)字簽名,從而使信息數(shù)據(jù)可以更加完整,因此,這一加密系統(tǒng)在電子商務(wù)領(lǐng)域得到廣泛使用。
(三)安全防范措施。(1)防火墻。防火墻是一種處于內(nèi)網(wǎng)與外網(wǎng)之間的系統(tǒng),主要目的是保證內(nèi)網(wǎng)可以安全有效地運(yùn)行。防火墻可以提供可以進(jìn)行控制的網(wǎng)絡(luò)通信,一般只會(huì)允許得到授權(quán)的通訊進(jìn)入。通常,防火墻主要包括濾油器、網(wǎng)關(guān)等等。(2)身份認(rèn)證。身份認(rèn)證技術(shù)主要是針對主機(jī)和終端用戶的一種技術(shù)。為了確保網(wǎng)絡(luò)安全,網(wǎng)絡(luò)資源一定要得到授權(quán)以后才能使用,另外,如果沒有得到授權(quán)則是沒有辦法進(jìn)入網(wǎng)絡(luò)的,也沒有辦法使用相關(guān)的網(wǎng)絡(luò)資源。在認(rèn)證過程中主要采用口令、密匙等方法確認(rèn)身份。
二、信息系統(tǒng)信息安全關(guān)鍵技術(shù)的管控措施
(一)加強(qiáng)技術(shù)手段的防控措施。(1)設(shè)置安全的密碼保護(hù)。在網(wǎng)絡(luò)安全中,密碼的安全顯得尤為重要。如果密碼不小心被泄漏,網(wǎng)絡(luò)系統(tǒng)很有可能遭到入侵。因?yàn)楦F舉軟件的廣泛使用,Root的密碼要求相當(dāng)高,最少的密碼設(shè)置也要十位數(shù),而一般的用戶密碼設(shè)置也至少是八位數(shù),另外還要求具有英文字母、數(shù)字、符號(hào)等加入其中。另一方面,要求用戶不能將自己的姓名、生日等簡單的信息作為密碼。(2)提高職員的網(wǎng)絡(luò)安全意識(shí)。由于思想上面放松警惕,很有可能給網(wǎng)絡(luò)安全帶來重大隱患。另外,設(shè)置一些不恰當(dāng)?shù)拿艽a、把密碼寫下來、將密碼存在電腦中、長時(shí)間不換密碼等都是錯(cuò)誤的行為,很可能讓一些非法用戶進(jìn)入到企業(yè)的信息系統(tǒng)中。(3)對于網(wǎng)絡(luò)的端口和節(jié)點(diǎn)進(jìn)行實(shí)時(shí)監(jiān)控,嚴(yán)密檢測信息的流向。同時(shí),要定期、不定期地檢查信息網(wǎng)絡(luò)、對日志進(jìn)行審計(jì),進(jìn)行病毒掃描、重要數(shù)據(jù)備份等都是非常重要的。因此,對于企業(yè)的信息網(wǎng)絡(luò)安全來講,建立完善的安全管理系統(tǒng)是具有重要作用的。
(二)加強(qiáng)管理手段的管控措施。(1)信息系統(tǒng)主要可以通過內(nèi)部的局域網(wǎng)和其他的監(jiān)控系統(tǒng)聯(lián)系在一起。通過信息數(shù)據(jù)的調(diào)度可以實(shí)現(xiàn)不同級別、不同地區(qū)的信息數(shù)據(jù)互聯(lián)。信息監(jiān)控系統(tǒng)與其他的一些系統(tǒng)通過網(wǎng)絡(luò)連接在一起的時(shí)候,一定要根據(jù)相關(guān)部門的認(rèn)證進(jìn)行,并采取一定的隔離措施。(2)建立比較完善的信息調(diào)度數(shù)據(jù)網(wǎng)絡(luò),可以在專用的內(nèi)部網(wǎng)絡(luò)上建立組網(wǎng),使用專線、準(zhǔn)同步數(shù)字序列以及同步數(shù)字序列等等方式使內(nèi)部網(wǎng)絡(luò)與公用信息網(wǎng)絡(luò)建立起物理隔離。(3)信息監(jiān)控系統(tǒng)以及信息調(diào)度數(shù)據(jù)網(wǎng)絡(luò)不能接入網(wǎng)絡(luò),此外,不能使用電子郵件。
信息系統(tǒng)是一個(gè)比較重要的網(wǎng)絡(luò)系統(tǒng),它的網(wǎng)絡(luò)安全性也比較重要。其中的關(guān)鍵技術(shù)運(yùn)用對于安全保障是一個(gè)重要措施。因此,我們可以通過采用不同的手段來確保信息系統(tǒng)的安全、可靠、完整,例如防火墻、密碼設(shè)置等等,這些方法只要使用恰當(dāng)便可以有效保障信息系統(tǒng)的網(wǎng)絡(luò)安全。
參 考 文 獻(xiàn)
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀