前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全信息管理范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:現(xiàn)代網(wǎng)絡(luò)安全信息管理
在當(dāng)今,隨著信息技術(shù)的快速發(fā)展,信息安全問題已成為不可忽視的內(nèi)容。網(wǎng)絡(luò)信息管理已成為一個(gè)凸顯問題。在發(fā)展中,信息技術(shù)設(shè)計(jì)到多個(gè)行業(yè)。使得網(wǎng)絡(luò)信息管理變得越來越不容易進(jìn)行處理。從網(wǎng)絡(luò)信息以及個(gè)人隱私保護(hù)的環(huán)節(jié)上,更需要對其加大力度。信息安全的處理還要與國際接軌,在一定程度上對信息的安全以及隱私做到相應(yīng)程度的保護(hù)。
1網(wǎng)絡(luò)信息安全管理及突破小議
網(wǎng)絡(luò)的管理中,信息安全管理是重要的組成部分。在一定程度上涉及到家庭以及金融和文化傳承等各個(gè)方面。進(jìn)一步信息安全還涉及到國家的隱私以及國家的利益等各個(gè)方面。在技術(shù)方面進(jìn)行分析,信息技術(shù)涉及到計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)和密碼技術(shù)等多個(gè)技術(shù)。在信息管理工作中,需要結(jié)合多元化才能對其進(jìn)行有效的控制。在網(wǎng)絡(luò)信息安全中,網(wǎng)絡(luò)信息不僅是單純的自我循環(huán)與合作,再加上具有很強(qiáng)的社會作用。在信息制作中以及傳輸?shù)倪^程中,都有著十分重要的意義。信息管理在一定程度上也需要社會的管理以及運(yùn)行。從而對信息安全進(jìn)行更加嚴(yán)密的處理。更好地為用戶服務(wù)。信息的安全管理中,涉及到方方面面。在管理的過程中,主要使得信息中的計(jì)算機(jī)數(shù)據(jù)得到保護(hù)。從而保護(hù)信息安全隱私不被泄露以及篡改。信息技術(shù)不被惡意篡改以及使用,就要加大對計(jì)算機(jī)系統(tǒng)安全的保護(hù)措施以及力度。在傳輸過程中要對傳輸文件進(jìn)行保護(hù)以及加強(qiáng)。從而使得計(jì)算機(jī)硬件具有可靠的性能以及安全正常的運(yùn)行。技術(shù)上要對計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行軟件以及硬件和運(yùn)行等三個(gè)方面進(jìn)行處理。在相應(yīng)的問題上,也要對計(jì)算機(jī)的密碼技術(shù)以及信息控制等進(jìn)行有效的處理。從而使得信息安全管理技術(shù)得到全面的管理。在計(jì)算機(jī)的目標(biāo)要求上講,計(jì)算機(jī)的首要目標(biāo)是保證信息的準(zhǔn)確性。在信息的生成以及信息的傳輸使用中要不被惡意篡改。即使被惡意進(jìn)行篡改后,也能根據(jù)相關(guān)的數(shù)據(jù)和軟件進(jìn)行恢復(fù)。信息的準(zhǔn)確性關(guān)鍵是信息者能夠在一定程度上進(jìn)行了解以及確保信息表達(dá)的準(zhǔn)確性以及安全概念。信息安全管理中實(shí)現(xiàn)的目標(biāo)是使得信息不易被泄露,保護(hù)信息的隱私和安全性能。在信息管理中,保證用戶的重要數(shù)據(jù)不會丟失,在信息丟失后能夠通過安全可靠的軟件進(jìn)行恢復(fù),在信息數(shù)據(jù)傳輸?shù)倪^程中,能夠保證信息有效的進(jìn)行輸送,保證信息在安全的系統(tǒng)下進(jìn)行,人為破壞時(shí),能夠進(jìn)行及時(shí)的攔截以及技術(shù)處理。
2技術(shù)管理與社會管理存在的技術(shù)分歧
信息網(wǎng)絡(luò)安全中,并非擁有技術(shù)控制以及在技術(shù)控制前提上的綜合性技術(shù)裝置就能解決其問題。在解決問題的同時(shí),還要進(jìn)行進(jìn)一步的社會管理。社會管理系統(tǒng)對計(jì)算機(jī)網(wǎng)絡(luò)安全有著相對重要的意義。網(wǎng)絡(luò)信息過程就是信息技術(shù)以及計(jì)算機(jī)技術(shù)綜合一體實(shí)現(xiàn)的功能。在技術(shù)方面,同科學(xué)技術(shù)相仿,是綜合性的社會功能實(shí)現(xiàn)以及運(yùn)用的過程。在技術(shù)研發(fā)以及技術(shù)提供中,都需要一個(gè)與其相對應(yīng)的社會管理體系來進(jìn)行實(shí)現(xiàn)以及保障。在技術(shù)的實(shí)現(xiàn)以及技術(shù)綜合來講,信息技術(shù)具有相對的開放性和動態(tài)性以及傳輸和使用的海量性,在網(wǎng)絡(luò)的開放性能以及互動性能中,對社會的管理以及穩(wěn)定性的維護(hù)具有重要的意義。對信息技術(shù)進(jìn)行安全管理在一定程度上能促進(jìn)社會經(jīng)濟(jì)的發(fā)展。在信息安全管理中,很可能會出現(xiàn)與社會管理相沖突以及一致的方面。在一定程度上會存在的關(guān)系,也在相應(yīng)的程度上產(chǎn)生沖突和相互的不一致。原因是由于兩者的不同環(huán)境以及不同的形式所造成。技術(shù)管理與社會管理中,社會管理的要求目標(biāo)更為明確。在相應(yīng)程度上,社會管理相對于技術(shù)管理顯得更加有力度。使得技術(shù)控制在一定程度上要依附于社會管理的相關(guān)要求。網(wǎng)絡(luò)信息管理技術(shù)與社會管理在基本能源上都是相同的。在信息網(wǎng)絡(luò)管理與社會管理中,其歸根結(jié)底都是為人服務(wù)的。對管理的充分認(rèn)識,在一定程度上有利于其對信息安全技術(shù)管理的認(rèn)識。有助于人們能有效的避免網(wǎng)絡(luò)技術(shù)給人帶來的科技異化問題。即人制造的科學(xué)在使用中會對人進(jìn)行控制。在控制中在一定程度上對人產(chǎn)生了影響。在信息管理以及社會管理中,要有一個(gè)相對清晰的區(qū)分,并在一定程度上消除其存在的內(nèi)在糾紛。使得其能夠更好地為人類服務(wù)。網(wǎng)絡(luò)信息具有一定程度的開放性,還具有相應(yīng)的動態(tài)性以及互動性,在使用中容易受到現(xiàn)實(shí)社會的阻力。究其根本來講,網(wǎng)絡(luò)信息的動態(tài)性以及互動性有助于更好的實(shí)現(xiàn)社會管理。在網(wǎng)絡(luò)技術(shù)管理與社會管理中,存在著一定程度的矛盾。在相互互動的過程中,使得網(wǎng)絡(luò)信息技術(shù)在程度上對社會管理要處于弱勢。在一方面使得網(wǎng)絡(luò)信息管理在管理的權(quán)限中會相對增大,網(wǎng)絡(luò)信息管理在相應(yīng)程度上使得社會管理的服務(wù)所引導(dǎo)以及限制的可能。從而會使得網(wǎng)絡(luò)信息管理中存在著弱化以及影響。
3網(wǎng)絡(luò)信息管理的國際合作探討
國際網(wǎng)絡(luò)服務(wù)為用戶服務(wù)已持續(xù)將近20年。在20年里,在用戶數(shù)量以及信息的容量上都存在著飛速的跨越發(fā)展。在相應(yīng)的程度上使得網(wǎng)絡(luò)信息技術(shù)變得越來越重要。由于網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò)的信息和安全管理變得尤為重要?,F(xiàn)階段,網(wǎng)絡(luò)的安全管理以及發(fā)展仍舊是一個(gè)新的事物。網(wǎng)絡(luò)信息安全是國際性的問題,因此加強(qiáng)信息管理十分重要。
4結(jié)語
網(wǎng)絡(luò)信息管理是當(dāng)今的重要問題。在進(jìn)行互聯(lián)網(wǎng)以及計(jì)算機(jī)的管理過程中,要致力于消除網(wǎng)絡(luò)管理主體之間的相對分歧。增加其相互的信任,主動承擔(dān)應(yīng)有的責(zé)任。網(wǎng)絡(luò)安全管理要與社會管理相適應(yīng)。在一定的程度上使得其能發(fā)揮良好的效益。進(jìn)行網(wǎng)絡(luò)的安全管理工作中,要充分的研究其數(shù)據(jù)以及安全信息保護(hù)功能,從而促進(jìn)信息管理的加速發(fā)展。
參考文獻(xiàn)
[1]何悅,鄭文娟.我國網(wǎng)絡(luò)信息安全立法研究[J].科技與法律,2011(1):747.
[2]王華楠.淺談網(wǎng)絡(luò)信息安全面臨的問題及對策[J].中國電子商務(wù),2011(12):132.
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全分析;防范策略;管理探索
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2011) 14-0000-01
Computer Network Information Security Analysis and Management Study
Zhang Jihong
(Shandong Electric Power Equipment Co.,Ltd.,Jinan250000,China)
Abstract:As computer technology becomes more updated,more and better technology continues to introduce new computer has been used in a wide range of network information,military management,medical and other fields,the computer more convenient to people at the same time,there have been a lot of information security issues,the social network created a significant safety hazard,for which there is a corresponding management of security issues.This paper for the present situation of network security has been analyzed and studied computer corresponding management strategies.
Keywords:Computer networks;Safety analysis;Prevention strategies;Management study
一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全出現(xiàn)的問題
(一)什么是網(wǎng)絡(luò)信息安全。網(wǎng)絡(luò)信息安全是對于一個(gè)國家安全和、社會穩(wěn)定、民族文化繼承和發(fā)揚(yáng)有著極大地影響。它的重要性,越來越被體現(xiàn)在全球信息化步伐之中,為我國邁向國際的腳步帶來了新的契機(jī),提升了國際影響力。網(wǎng)絡(luò)信息安全是一門涉及廣泛的計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。它包括是網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù),避免遭受到惡意的破壞或者攻擊,致使網(wǎng)絡(luò)服務(wù)不中斷,從而大大地提升網(wǎng)絡(luò)信息安全管理。
(二)計(jì)算機(jī)網(wǎng)絡(luò)病毒遭受攻擊現(xiàn)象普遍。網(wǎng)絡(luò)是計(jì)算機(jī)傳播病毒的主要渠道,它以電子郵件和訪問網(wǎng)頁的形式傳染。遭受病毒攻擊或者網(wǎng)頁感染的訪問用戶就會在不知不覺中傳播了病毒,并且達(dá)到了損害了用戶利益的目的。當(dāng)用戶在網(wǎng)絡(luò)中進(jìn)行信息傳遞和文件傳輸?shù)臅r(shí)候,如果沒有對于文件加密就會使感染的病毒有機(jī)可乘,從而導(dǎo)致用戶的個(gè)人資料被竊取的情況。當(dāng)然有時(shí)候用戶還會受到來自網(wǎng)絡(luò)的攻擊從而達(dá)到超越權(quán)限、竊取資料的目的。當(dāng)用戶發(fā)出遠(yuǎn)程控制的時(shí)候,病毒就會篡改機(jī)器的文件資料、配置進(jìn)行拷貝、修改,從而對電腦進(jìn)行遠(yuǎn)程操控。
(三)管理水平滯后。計(jì)算機(jī)安全的管理包括很多種類,安全管理規(guī)則、風(fēng)險(xiǎn)管理、安全系數(shù)評估、安全認(rèn)真等。很多的發(fā)達(dá)國家都建立了有效地安全信息管理機(jī)構(gòu)。我國的安全管理都是分開管理和執(zhí)行的,這不僅對于我國相關(guān)的產(chǎn)業(yè)機(jī)構(gòu)發(fā)展是一個(gè)極大的阻礙,也給網(wǎng)絡(luò)信息資源整合帶來很大的困難,給了黑客攻擊的機(jī)會。我國的網(wǎng)絡(luò)中還存在著大量的專網(wǎng)專用的效果,而它們又是相對獨(dú)立的網(wǎng)絡(luò)資源,這為網(wǎng)絡(luò)管理帶來極大地苦難。在計(jì)算機(jī)安全問題上,我國缺乏有效地管理機(jī)構(gòu),沒有一個(gè)有效地信息安全工程規(guī)劃,使得信息管理部門和信息領(lǐng)導(dǎo)部門之間的溝通問題不斷出現(xiàn)。
(四)計(jì)算機(jī)硬件與軟件水平落后?,F(xiàn)如今我們所用的計(jì)算機(jī)軟件都以盜版為主,用正版的幾乎很少,這對于出現(xiàn)網(wǎng)絡(luò)信息安全也起到了一定影響。所以這樣就要加強(qiáng)計(jì)算機(jī)的配置和相關(guān)軟件的完善。如果計(jì)算機(jī)的相關(guān)設(shè)施得到完善那么預(yù)防網(wǎng)絡(luò)的信息安全基本問題都會得到解決。當(dāng)計(jì)算機(jī)的硬件配置較為陳舊的時(shí)候就要及時(shí)的更換部件,以免耽誤平時(shí)的使用,在軟件方面,要安裝正版軟件,并要及時(shí)的更新,打開防火墻,下載漏洞補(bǔ)丁,安裝殺毒軟件。只要定期、定時(shí)的去升級軟件就會大大避免網(wǎng)絡(luò)信息安全的出現(xiàn)。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的管理
(一)對電腦用戶進(jìn)行網(wǎng)絡(luò)意識提升。在計(jì)算機(jī)使用中,由于很多用戶是計(jì)算機(jī)的初學(xué)者,對計(jì)算機(jī)專業(yè)知識了解很少,所以在計(jì)算機(jī)的病毒防范的意識是很薄弱的,所以應(yīng)該對用戶進(jìn)行定期的網(wǎng)絡(luò)安全課程教育,提高用戶的網(wǎng)絡(luò)安全使用事宜。使用戶對自己的殺毒軟件病毒庫進(jìn)行及時(shí)的更新,這樣在遇到網(wǎng)絡(luò)病毒攻擊的時(shí)候也能起到很好的保護(hù)作用。
(二)加強(qiáng)專業(yè)人才的培養(yǎng)。我國要想改變計(jì)算機(jī)問題的現(xiàn)有問題最根本的辦法除了升級現(xiàn)有的硬件和軟件應(yīng)用技術(shù)外,也要重視人才的培養(yǎng)。只有有了專業(yè)的人才才能保證技術(shù)水平的不斷創(chuàng)新和我國計(jì)算機(jī)水平的提升?,F(xiàn)在的計(jì)算機(jī)用戶已經(jīng)逐步呈現(xiàn)年輕化,而我國也成為了網(wǎng)絡(luò)用戶擁有最多的國家之一,在這樣的網(wǎng)絡(luò)背景下,不僅給我國培養(yǎng)更多的年輕人才提供了發(fā)展的契機(jī),也大大地推動了我國對于計(jì)算機(jī)的研究和探討。
(三)制定有效可行的網(wǎng)絡(luò)安全協(xié)議。通過多方面的軟件、硬件的分析得出了網(wǎng)絡(luò)信息安全管理的最終答案,只要管理好了這兩個(gè)方面就可以基本杜絕網(wǎng)絡(luò)安全問題,并大大的提升網(wǎng)絡(luò)管理的安全性。但是制定必要的網(wǎng)絡(luò)安全協(xié)議和相應(yīng)的措施也是十分必要的。當(dāng)網(wǎng)絡(luò)數(shù)據(jù)在傳輸?shù)臅r(shí)候出現(xiàn)癱瘓或者遭受到攻擊的時(shí)候應(yīng)該怎么辦,怎樣以最快的速度來解決這樣的問題,避免網(wǎng)絡(luò)用戶出現(xiàn)更大的損失。對于網(wǎng)絡(luò)相關(guān)的設(shè)備要制定嚴(yán)格的規(guī)章和使用制度,采取防輻射和不斷電的UPS,對于網(wǎng)絡(luò)資源的訪問和使用要設(shè)置訪問密碼和用戶名,并且有專人的管理。數(shù)據(jù)在傳送的時(shí)候加密是最基本的保護(hù)安全的重要手段,這樣在被截取的時(shí)候才不能夠讀懂其含義。而這其中采用專用防火墻技術(shù)就是針對網(wǎng)絡(luò)的隔離和限制比較切實(shí)有效地技術(shù)手段之一,它包括密鑰管理、數(shù)字簽名、認(rèn)證技術(shù)、智能卡技術(shù)和訪問控制等等,是值得推薦的和信任的。大大地提升了網(wǎng)絡(luò)信息安全管理效率。
綜上所述,網(wǎng)絡(luò)的普及已經(jīng)改變了人們的生活和生活習(xí)慣,網(wǎng)絡(luò)信息安全問題出現(xiàn)和管理已經(jīng)與人們的生活和生產(chǎn)建立了緊密的關(guān)系??萍家匀藶楸镜睦砟钜呀?jīng)在計(jì)算機(jī)網(wǎng)絡(luò)信息中得到了充分的體現(xiàn),使得人們的生活得到了翻天覆地的變化。經(jīng)筆者總結(jié)只有不斷的研發(fā)新的硬件設(shè)施,不斷研究新的殺毒軟件、及時(shí)的更新網(wǎng)絡(luò)漏洞補(bǔ)丁,才能建立一個(gè)良好的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng),只有根據(jù)切實(shí)可行的操作方才能有效地應(yīng)對網(wǎng)絡(luò)故常。只有加強(qiáng)用戶的計(jì)算機(jī)的安全意識、風(fēng)險(xiǎn)意識,才能將二者相互結(jié)合,從而防患于未然,把風(fēng)險(xiǎn)和損失講到最低。
參考文獻(xiàn):
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息;安全;管理;措施
中圖分類號: TN711 文獻(xiàn)標(biāo)識碼: A 文章編號:
所謂計(jì)算機(jī)網(wǎng)絡(luò)信息安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。網(wǎng)絡(luò)信息安全分為網(wǎng)絡(luò)安全和信息安全兩個(gè)層面。其中網(wǎng)絡(luò)安全包括物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),使數(shù)據(jù)免于被破壞和丟失等。邏輯安全包括信息的完整性、保密性和可用性。信息安全則主要是指數(shù)據(jù)安全,包括數(shù)據(jù)加密、備份、程序等。
一、造成計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患的因素
計(jì)算機(jī)網(wǎng)絡(luò)信息安全的決定因素是由數(shù)據(jù)連通的安全、信息運(yùn)行的安全、網(wǎng)絡(luò)管理人員的安全意識3 部分組成。這3 方面任何一個(gè)環(huán)節(jié)出現(xiàn)安全問題都會波及到整體網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。軟、硬件的完善程度、病毒對于網(wǎng)絡(luò)信息安全的影響、內(nèi)部泄密等導(dǎo)致的機(jī)密文件泄露以及網(wǎng)絡(luò)安全管理制度的不完善, 這些都會不同程度上造成網(wǎng)絡(luò)信息安全的各類問題。以網(wǎng)絡(luò)安全管理人員的角度出發(fā), 其對網(wǎng)絡(luò)安全管理最主要的需求便是建立統(tǒng)一界面對網(wǎng)絡(luò)中各項(xiàng)設(shè)備運(yùn)行狀態(tài)進(jìn)行監(jiān)控, 同時(shí)對于大量文本信息以及預(yù)警系統(tǒng)進(jìn)行及時(shí)梳理、整合與審計(jì), 在相同界面進(jìn)行各項(xiàng)功能、問題的處理。因?yàn)楫?dāng)前網(wǎng)絡(luò)設(shè)備的構(gòu)成復(fù)雜,應(yīng)用系統(tǒng)數(shù)量眾多, 面對巨大的差異性與特殊性, 往往會令網(wǎng)絡(luò)管理員覺得盲從, 同時(shí)因網(wǎng)絡(luò)中設(shè)備、操作與應(yīng)用系統(tǒng)都有各自的管控平臺, 造成工作中的繁雜程度非常大。另外, 應(yīng)用系統(tǒng)的存在是專為業(yè)務(wù)服務(wù)而設(shè)立的, 在企業(yè)內(nèi)部工作流程中, 每個(gè)員工在業(yè)務(wù)處理的過程中都有不同職能, 所以相應(yīng)的系統(tǒng)使用權(quán)限也各不相同, 而網(wǎng)絡(luò)管理員在對待多個(gè)不同系統(tǒng)中的不同用戶權(quán)限的問題上很難做到全局一致。同時(shí), 在對待大型網(wǎng)絡(luò)信息時(shí), 管理及相關(guān)安全問題的事件越來越多地出現(xiàn)了復(fù)雜、繁瑣的現(xiàn)象。網(wǎng)絡(luò)管理員往往要將每一設(shè)備、系統(tǒng)所產(chǎn)生的事件與相關(guān)信息聯(lián)系起來進(jìn)行歸納, 才能從中發(fā)掘更深層的安全問題。所以, 在用戶進(jìn)行網(wǎng)絡(luò)信息交流的過程中, 建立一種新型的網(wǎng)絡(luò)安全統(tǒng)籌管理方案勢在必行。這種管理方案的實(shí)行將會為網(wǎng)絡(luò)信息整合與管理、配置與調(diào)控等安全問題的解決提供更加便捷的通道, 實(shí)現(xiàn)對多種網(wǎng)絡(luò)資源的安全、集中式監(jiān)管, 有效優(yōu)化網(wǎng)絡(luò)安全管理工作, 同時(shí)提升網(wǎng)絡(luò)安全水平的可掌控性與可管理性,減少用戶的安全管理費(fèi)用開銷。在操作系統(tǒng)中存在的安全問題主要因?yàn)椴僮飨到y(tǒng)作為一個(gè)基礎(chǔ)軟件, 可以讓人們的程序在一個(gè)正常環(huán)境下運(yùn)行, 操作系統(tǒng)本身提供了許多管理功能, 主要是管理系統(tǒng)的軟、硬件資源等。對于操作系統(tǒng)自身并不安全的特性, 在系統(tǒng)設(shè)計(jì)伊始便留下破綻, 為網(wǎng)絡(luò)安全留下隱患。同時(shí), 其結(jié)構(gòu)體系的缺陷也是其存在安全問題的一大因素。對于操作系統(tǒng)本身具有的管理體系中不乏存有細(xì)節(jié)上的缺陷, 如果一處程序受損, 則整體會接連出現(xiàn)問題。就如內(nèi)存管理中的問題, 在外部網(wǎng)絡(luò)中的一個(gè)連接, 剛好觸及到相應(yīng)缺陷模塊, 則計(jì)算機(jī)系統(tǒng)會因此全盤崩潰。一些不法之徒往往通過操作系統(tǒng)尚未完善的這一特點(diǎn)進(jìn)行攻擊, 使得計(jì)算機(jī)系統(tǒng)以及服務(wù)器系統(tǒng)立即癱瘓。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的措施
1、合理配置,注重防范
第一,加強(qiáng)病毒防護(hù)。單位中心機(jī)房服務(wù)器和各基層單位工作端均部署防毒、殺毒軟件,并及時(shí)在線升級。嚴(yán)格區(qū)分訪問內(nèi)、外網(wǎng)客戶端,對機(jī)房設(shè)備實(shí)行雙人雙查,定期做好網(wǎng)絡(luò)維護(hù)及各項(xiàng)數(shù)據(jù)備份工作,對重要數(shù)據(jù)實(shí)時(shí)備份,異地儲存。同時(shí),嚴(yán)格病毒掃描。針對網(wǎng)絡(luò)傳輸、郵件附件或移動介質(zhì)的方式接收的文件,有可能攜帶病毒的情況,要求接收它們之前使用殺毒軟件進(jìn)行病毒掃描。第二,加強(qiáng)強(qiáng)弱電保護(hù)。在所有服務(wù)器和網(wǎng)絡(luò)設(shè)備接入端安裝弱電防雷設(shè)備,在所有弱電機(jī)房安裝強(qiáng)電防雷保護(hù)器,保障雷雨季節(jié)主要設(shè)備的安全運(yùn)行。第三,加強(qiáng)應(yīng)急管理。建立應(yīng)急管理機(jī)制,完善應(yīng)急事件出現(xiàn)時(shí)的事件上報(bào)、初步處理、查實(shí)處理、責(zé)任追究等措施,并定期開展進(jìn)行預(yù)演,確保事件發(fā)生時(shí)能夠從容應(yīng)對。第四,加強(qiáng)“兩個(gè)隔離”管理。即內(nèi)、外網(wǎng)物理徹底隔離和通過防火墻進(jìn)行“邊界隔離”,通過隔離實(shí)現(xiàn)有效防護(hù)外來攻擊,防止內(nèi)、外網(wǎng)串聯(lián)。第五,嚴(yán)格移動存儲介質(zhì)應(yīng)用管理。對單位所有的移動存儲介質(zhì)進(jìn)行登記,要求使用人員嚴(yán)格執(zhí)行《移動存儲介質(zhì)管理制度》,杜絕外來病毒的入侵和泄密事件的發(fā)生。同時(shí),嚴(yán)格安全密碼管理。所有工作用機(jī)設(shè)置開機(jī)密碼,且密碼長度不得少于8位,定期更換密碼。第六,嚴(yán)格使用桌面安全防護(hù)系統(tǒng)。每臺內(nèi)網(wǎng)計(jì)算機(jī)都安裝了桌面安全防護(hù)系統(tǒng),實(shí)現(xiàn)了對計(jì)算機(jī)設(shè)備軟、硬件變動情況的適時(shí)監(jiān)控。第七,嚴(yán)格數(shù)據(jù)備份管理。除了信息中心對全局?jǐn)?shù)據(jù)定期備份外,要求個(gè)人對重要數(shù)據(jù)也定期備份,把備份數(shù)據(jù)保存在安全介質(zhì)上。
2、防病毒軟件
采用防病毒軟件,如卡巴斯基、金山毒霸、360 安全衛(wèi)士、瑞星殺毒軟件之類的能夠?qū)π虏《具M(jìn)行及時(shí)更新、聯(lián)網(wǎng)查殺、預(yù)防,還可以實(shí)時(shí)監(jiān)測病毒、實(shí)時(shí)查殺病毒,保護(hù)用戶計(jì)算機(jī)系統(tǒng)數(shù)據(jù)安全,提高全方位的網(wǎng)絡(luò)安全保護(hù)。現(xiàn)在計(jì)算機(jī)病毒越來越高級,越來越復(fù)雜,嚴(yán)重威脅到計(jì)算機(jī)網(wǎng)絡(luò)的安全,一旦發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)感染了病毒,就應(yīng)該采用防病毒軟件進(jìn)行實(shí)時(shí)防范,掃描出病毒所在位置,對計(jì)算機(jī)系統(tǒng)的感染程度進(jìn)行徹底地檢查,將病毒徹底、完全地清除掉,從而保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。如360 安全衛(wèi)士基于人工智能算法,獨(dú)具“自學(xué)習(xí)、自進(jìn)化”優(yōu)勢,秒殺新生木馬病毒,助力360 殺毒獲得AV- C 國際評測查殺率第一,實(shí)時(shí)捕捉病毒威脅,預(yù)防效果更出色。全新架構(gòu)進(jìn)一步減少對系統(tǒng)資源的占用,性能提升30%以上,電腦輕快不卡機(jī)。智能引擎調(diào)度技術(shù)升級,可選同時(shí)開啟小紅傘和BitDefender 兩大知名反病毒引擎,雙劍合璧查殺監(jiān)控更凌厲。同時(shí),隔離沙箱為用戶提供百毒不侵的安全體驗(yàn),運(yùn)行風(fēng)險(xiǎn)程序不感染真實(shí)系統(tǒng),新增“斷網(wǎng)模式”保護(hù)隱私不側(cè)漏。
3、安全管理方面的防護(hù)措施
要保護(hù)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全除了增加計(jì)算機(jī)信息安全技術(shù)方面的防護(hù)措施外,還應(yīng)增強(qiáng)安全管理方面的安全教育工作,提升網(wǎng)絡(luò)用戶的計(jì)算機(jī)系統(tǒng)安全防范觀念,進(jìn)而提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。只有加強(qiáng)網(wǎng)絡(luò)用戶的安全防范觀念,網(wǎng)絡(luò)用戶才會重視并擁有相應(yīng)的信息安全防護(hù)手段,有效提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全。針對網(wǎng)絡(luò)用戶的計(jì)算機(jī)網(wǎng)絡(luò)信息安全教育可從提高其網(wǎng)絡(luò)安全知識教育及網(wǎng)絡(luò)安全意識教育等兩個(gè)方面開始[5]。其中,網(wǎng)絡(luò)安全意識教育主要指導(dǎo)網(wǎng)絡(luò)用戶如何設(shè)置及保護(hù)密碼、機(jī)密數(shù)據(jù)、個(gè)人識別碼等,加強(qiáng)其網(wǎng)絡(luò)密碼安全意識,以及教導(dǎo)網(wǎng)絡(luò)用戶設(shè)置計(jì)算機(jī)個(gè)人防火墻、使用殺毒軟件,提供其網(wǎng)絡(luò)安全信息等。此外,為了提升民眾對于防火墻、計(jì)算機(jī)殺毒軟件之類網(wǎng)絡(luò)安全防護(hù)工具的認(rèn)識,還可舉辦計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范措施方面的培訓(xùn),使用現(xiàn)場演示或一問一答等方式提高其網(wǎng)絡(luò)安全常識。
總之, 計(jì)算機(jī)網(wǎng)絡(luò)信息的發(fā)展極大的促進(jìn)了經(jīng)濟(jì)和社會的發(fā)展,然而在網(wǎng)絡(luò)中總有一些不安全的因素存在, 對于已經(jīng)網(wǎng)絡(luò)化的社會和企業(yè)而言, 正常的網(wǎng)絡(luò)運(yùn)行和信息服務(wù)是極為重要的, 因此深入做好計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作的研究必將推動網(wǎng)絡(luò)應(yīng)用的進(jìn)一步發(fā)展。
參考文獻(xiàn):
[1] 沈佑田.計(jì)算機(jī)網(wǎng)絡(luò)安全問題與防護(hù)策略探討[J]. 產(chǎn)業(yè)與科技論壇. 2011(06)
關(guān)鍵詞:計(jì)算機(jī);信息管理技術(shù);網(wǎng)絡(luò)信息安全
中圖分類號:TN915.08 文獻(xiàn)標(biāo)識碼:A DOI:10.3969/j.issn.1003-6970.2012.07.046
引言
隨著我國改革開放進(jìn)程的不斷加快,國際國內(nèi)交往加深的程度日益提高。尤其是現(xiàn)代化與信息化水平的程度日益飛躍,對信息交往與溝通的數(shù)量,尤其是質(zhì)量提出了更高的要求。為了更好地促進(jìn)信息網(wǎng)絡(luò)安全,必須要與時(shí)俱進(jìn),深刻研討,提高警惕,做好預(yù)測,全方位多角度做好計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理技術(shù),對我國社會主義現(xiàn)代化建設(shè)具有重要的深遠(yuǎn)意義。
1.網(wǎng)絡(luò)信息安全的重要內(nèi)涵與內(nèi)容
網(wǎng)絡(luò)信息安全,作為計(jì)算機(jī)信息技術(shù)的重要組成部分,而且是一道關(guān)鍵的屏障。需要引起我們的高度重視,尤其是在現(xiàn)代知識經(jīng)濟(jì)和信息時(shí)代,要深刻領(lǐng)會,從基礎(chǔ)知識了解出發(fā),不斷敏銳眼光,切實(shí)深刻地把計(jì)算機(jī)網(wǎng)絡(luò)信息安全放在當(dāng)前重要位置上。因此,有必要有把握地認(rèn)識與了解網(wǎng)絡(luò)信息安全的內(nèi)涵與內(nèi)容具有重大的現(xiàn)實(shí)意義。
網(wǎng)絡(luò)信息安全管理重要內(nèi)容:網(wǎng)絡(luò)信息管理內(nèi)容主要主要包括的是IP地址和域名等比較基礎(chǔ)的運(yùn)行信息。它可以有效地為網(wǎng)絡(luò)提供服務(wù)方面相關(guān)的服務(wù)器信息;也能夠積極地認(rèn)識與區(qū)別廣大用戶的信息,比如真實(shí)身份的確認(rèn);也能夠積極地幫助網(wǎng)絡(luò)信息貢獻(xiàn)出優(yōu)質(zhì)服務(wù)的大量信息資源,這其中可以包括信息的有效、導(dǎo)航及索引等形成與發(fā)展。他們可以積極有效地起著阻止不良信息的侵入。
2.網(wǎng)絡(luò)信息安全管理中存在的問題
2.1信息訪問控制
信息訪問控制是對網(wǎng)絡(luò)信息機(jī)服務(wù)進(jìn)行控制的,也是網(wǎng)絡(luò)信息信息安全管理方面重要的組成部分。訪問控制是由其使用者和相關(guān)資源的擁有者作為其重要源頭,它牽涉到的是用戶信息及其公布方面的安全把握與控制。
2.2信息安全監(jiān)測
加強(qiáng)信息安全監(jiān)測,主要就是應(yīng)對的除了日常程序之外所要具備的。因?yàn)槿魏问虑?,都不是完善完備的,因?yàn)樗鼈兠媾R的情況與背景本身就是處在確定與不確定的因素交叉之中的。有時(shí)甚至是混亂的,不容易辨別的。在正確科學(xué)合理做好日常健康運(yùn)行外,尤其要做好突況,尤其是面對新問題新情況要嚴(yán)格處理體制與機(jī)制,以確??焖倏茖W(xué)有效應(yīng)對。
3.積極建立網(wǎng)絡(luò)信息安全管理體系
3.1管理模型
建立健全健康安全的網(wǎng)絡(luò)信息環(huán)境,必須要全面計(jì)劃,周詳安排,保證其實(shí)施的準(zhǔn)確科學(xué)恰當(dāng)。有一個(gè)高效高質(zhì)的管理模型,對于執(zhí)行與維護(hù)計(jì)劃,具有重要作用與意義。目前,相關(guān)的模型已經(jīng)有了廣泛的承認(rèn)與認(rèn)可,尤其是得到政府和專業(yè)廠家的肯定。實(shí)際上就是混合型管理模式,是在查閱與借鑒大量相關(guān)資料的基礎(chǔ)上,并對相關(guān)安全控制做出了具體描述的基礎(chǔ)上進(jìn)行的結(jié)果。
3.2技術(shù)控制
技術(shù)控制是計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全管理中的重要組成部分。也是最為核心與關(guān)鍵的技術(shù)環(huán)節(jié)。嚴(yán)格認(rèn)真,努力協(xié)調(diào),努力確保其可持續(xù)的保障水平。從技術(shù)控制上,建立健全信息安全系統(tǒng),必須要從多方面綜合的角度來考慮。它牽涉的面更廣,涉及的因素復(fù)雜。需要在我們有效有把握的范圍內(nèi)積極完善與改進(jìn)信息網(wǎng)絡(luò)安全系統(tǒng)。從人員方面,要加強(qiáng)專業(yè)人員專業(yè)知識的培訓(xùn),尤其是要跟進(jìn)時(shí)代的要求,提高應(yīng)對與處理信息網(wǎng)絡(luò)安全存在的問題防范處理。也要加強(qiáng)不斷研究研發(fā),提高應(yīng)對突發(fā)事件處理與解決能力。要嚴(yán)格分工負(fù)責(zé),積極落實(shí)責(zé)任制,務(wù)必確保其運(yùn)行的規(guī)范性科學(xué)性與合理性,建立健全一條良性發(fā)展健康運(yùn)行的發(fā)展軌道。這是不斷應(yīng)對日益發(fā)展的挑戰(zhàn)性的需要與滿足。
3.3安全防范重在管理
加強(qiáng)對計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全的管理,是當(dāng)前重要的任務(wù)。也是必須要引起高度重視與挖掘的。充分發(fā)揮計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的作用,就是要關(guān)鍵在于管理。加強(qiáng)計(jì)算機(jī)信息技術(shù)的管理,實(shí)際上就是要把管理的內(nèi)涵與外延擴(kuò)大到或深化到防范的體制與機(jī)制上。這是一個(gè)必須引起高度關(guān)注的深層次問題。計(jì)算機(jī)信息技術(shù)是一個(gè)現(xiàn)代的系統(tǒng),里面包含著眾多因素。面臨著不同的環(huán)節(jié),尤其是軟硬件的銜接與廣泛應(yīng)用。這是我們必須要深刻認(rèn)識與把握的。加強(qiáng)計(jì)算機(jī)信息技術(shù)安全管理,就是要注重其安全防范。
隨著水利信息化工作的不斷推進(jìn),電子政務(wù),水利公共信息載體,數(shù)字水利,以及水資源管理體系等信息化結(jié)果的出現(xiàn),有利的推進(jìn)了水利現(xiàn)代化的運(yùn)行。網(wǎng)絡(luò)平臺是信息構(gòu)建和信息化成果使用的重要媒介,充分的表現(xiàn)出了IT的實(shí)際價(jià)值。在互聯(lián)網(wǎng)飛速發(fā)展的現(xiàn)在,網(wǎng)絡(luò)進(jìn)攻的方式也逐漸增多,信息體系所承受的安全風(fēng)險(xiǎn)也逐漸增加,怎樣保證網(wǎng)絡(luò)信息的安全是現(xiàn)在水利信息化進(jìn)程中急需要處理的問題之一。
1 水利網(wǎng)絡(luò)信息安全的實(shí)際狀況
最近幾年,水利部門根據(jù)水利工作的實(shí)際狀況,在對治水經(jīng)驗(yàn)和實(shí)際操作進(jìn)行總結(jié)的過程中,提出要轉(zhuǎn)變過去的水利發(fā)展道路,堅(jiān)持走可持續(xù)發(fā)展水利道路,建立水利現(xiàn)代化的發(fā)展道路。隨著水利事業(yè)的不斷發(fā)展和變革,水利信息化構(gòu)建也取得了一定的成績,逐漸轉(zhuǎn)變成為水利現(xiàn)代化的主要力量。根據(jù)國家防汛抗旱指揮系統(tǒng)中的一期工程城市水資源的監(jiān)控管理,水利電子政務(wù)的相關(guān)項(xiàng)目和大型灌區(qū)信息化試點(diǎn)等重要工程的順利完成,水利信息化基礎(chǔ)設(shè)備也在不斷的健全,對業(yè)務(wù)的使用能力也在逐漸加強(qiáng)。防汛抗旱,城市水資源的監(jiān)控管理,水利電子政務(wù)和全國水土保持監(jiān)管信息體系等業(yè)務(wù)也開始應(yīng)用到實(shí)際生活中。在水利信息化基礎(chǔ)構(gòu)建和業(yè)務(wù)不斷拓展的過程中,相關(guān)的保證水利信息化安全的體系也逐漸形成。
2 強(qiáng)化水利網(wǎng)絡(luò)信息安全的解決措施
網(wǎng)絡(luò)和信息的安全隱患問題,使得水利信息化的發(fā)展受到阻礙,所以要及時(shí)的進(jìn)行預(yù)防,綜合治理和科學(xué)管理,逐漸增加信息的安全性,加強(qiáng)其中的保護(hù)能力,保證水利信息化的持續(xù)運(yùn)行。
2.1 加強(qiáng)信息安全管理
信息安全規(guī)劃包含了技術(shù)、管理和相關(guān)法律等多個(gè)層面的問題,是穩(wěn)定網(wǎng)絡(luò)安全、物理安全、資料安全和使用安全的關(guān)鍵因素。信息安全規(guī)劃不但依賴于信息化的管理,還是信息化形成的重要力量。在信息安全管理的過程中,信息系統(tǒng)安全構(gòu)建和管理要更加具有系統(tǒng)性、整體性和目標(biāo)性。
2.1.1 以信息化規(guī)劃為基礎(chǔ),構(gòu)建信息化建設(shè)
信息安全是在信息化規(guī)劃的基礎(chǔ)上,對信息安全進(jìn)行系統(tǒng)的整理,是信息化發(fā)展的主要力量。信息安全規(guī)劃不但要對信息化發(fā)展的實(shí)際情況進(jìn)行深入的分析和研究,更好的發(fā)現(xiàn)信息化中存在的安全隱患,還要根據(jù)信息化規(guī)劃以及信息化發(fā)展的主要戰(zhàn)略和思路,有效的處理信息安全的問題。
2.1.2 構(gòu)建信息安全系統(tǒng)
信息安全規(guī)劃需要從技術(shù)安全、組織安全、戰(zhàn)略安全等方面入手,構(gòu)建相關(guān)的信息安全系統(tǒng),從而更好的保證信息化的安全。
2.2 日常的運(yùn)維管理
2.2.1 注重網(wǎng)絡(luò)的安全監(jiān)控
網(wǎng)絡(luò)的飛速發(fā)展使得水利網(wǎng)絡(luò)安全和互聯(lián)網(wǎng)安全關(guān)系更加緊密。所以,注重互聯(lián)網(wǎng)安全監(jiān)控,從而及時(shí)的采取相關(guān)的安全防護(hù)措施,是現(xiàn)在日常安全管理工作中的主要內(nèi)容。
2.2.2 安全狀態(tài)研究
網(wǎng)絡(luò)信息安全是處于不斷變化的過程中,需要定時(shí)對網(wǎng)絡(luò)安全環(huán)境進(jìn)行整體的分析,這樣不但可以發(fā)現(xiàn)其中的問題,還可以及時(shí)的采取相關(guān)的措施進(jìn)行改正。安全態(tài)勢主要是利用網(wǎng)絡(luò)設(shè)備、主機(jī)設(shè)備、安全設(shè)備和安全管理工具等策略來進(jìn)行信息的處理,通過統(tǒng)計(jì)和分析,綜合評價(jià)網(wǎng)絡(luò)系統(tǒng)的安全性,并且對發(fā)展的狀態(tài)進(jìn)行判斷。
2.2.3 信息安全風(fēng)險(xiǎn)評估
風(fēng)險(xiǎn)評估是信息安全管理工作中的重要部分。通過進(jìn)行風(fēng)險(xiǎn)評估,可以及時(shí)的發(fā)現(xiàn)信息安全中的問題,并且找到積極有效的解決措施。安全風(fēng)險(xiǎn)評估的主要方法是:(1)對被評估的主要信息進(jìn)行確定;(2)通過本地審計(jì)、人員走訪、現(xiàn)場觀看、文檔審閱、脆弱性掃描等方法,對評估范圍中的網(wǎng)絡(luò)、使用和主機(jī)等方面的安全技術(shù)和信息進(jìn)行管理;(3)對取得的信息資料進(jìn)行綜合的分析,判別被評估信息資產(chǎn)中存在的主要問題和風(fēng)險(xiǎn);(4)從管理體制、管理措施、系統(tǒng)脆弱性判別、威脅研究、漏洞和現(xiàn)有技術(shù)等方面,根據(jù)風(fēng)險(xiǎn)程度的不同,分析和管理相關(guān)的安全問題;(5)根據(jù)上面的分析結(jié)果,建立相關(guān)的信息安全風(fēng)險(xiǎn)評估報(bào)告。
2.2.4 應(yīng)急響應(yīng)
所謂的應(yīng)急響應(yīng)就是信息安全保護(hù)的最后一道屏障,主要是為了盡量的減少和控制信息安全所造成的嚴(yán)重影響,進(jìn)行及時(shí)的響應(yīng)和修復(fù)。應(yīng)急響應(yīng)包含了前期應(yīng)急準(zhǔn)備和后期應(yīng)急響應(yīng)兩個(gè)部分。前期應(yīng)急準(zhǔn)備主要有預(yù)警預(yù)防制度、組織指導(dǎo)系統(tǒng)、應(yīng)急響應(yīng)過程、應(yīng)急團(tuán)隊(duì)、應(yīng)急器械、技術(shù)支持、費(fèi)用支持等應(yīng)急措施,并且定時(shí)進(jìn)行應(yīng)急演練等。后期應(yīng)急措施主要有檢查病毒、系統(tǒng)防護(hù)、阻斷后門等問題,對網(wǎng)絡(luò)服務(wù)進(jìn)行限制或關(guān)閉以及事后的恢復(fù)系統(tǒng)等工作。通過兩個(gè)部分的不斷配合,才能更好的發(fā)揮應(yīng)急響應(yīng)的重要作用。
2.3 教育培養(yǎng)
人是信息安全的主要力量,其中的知識構(gòu)造和使用能力對信息安全工作有著重要的影響。強(qiáng)化信息安全管理人員的專業(yè)素養(yǎng),及時(shí)的進(jìn)行信息安全教育,提升人們的信息安全意識,從而有效的減少信息安全問題的出現(xiàn)。
3 總結(jié)
隨著社會經(jīng)濟(jì)的不斷發(fā)展,信息系統(tǒng)中的安全問題也逐漸增多。因此需要不斷的加強(qiáng)信息安全管理工作,對于網(wǎng)絡(luò)信息安全管理中的問題進(jìn)行深入的研究,找到具有針對性的解決措施,從而保證水利信息化的健康發(fā)展。
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀