前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全維護(hù)范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:醫(yī)院;信息化建設(shè);網(wǎng)絡(luò)安全;維護(hù)
1概述
大部分醫(yī)院在現(xiàn)代化發(fā)展的過(guò)程中采用了大量先進(jìn)的醫(yī)療設(shè)備,受到HIS應(yīng)用以及LIS、PACS、CUS等系統(tǒng)的影響,醫(yī)院內(nèi)部醫(yī)療和管理信息的收集和處理工作可以通過(guò)數(shù)字化技術(shù)來(lái)完成。隨著醫(yī)院網(wǎng)絡(luò)化程度的不斷提高,網(wǎng)絡(luò)的安全性問(wèn)題也隨之而來(lái),如果不能及時(shí)對(duì)這些問(wèn)題進(jìn)行妥善處理,醫(yī)院信息系統(tǒng)的安全性將會(huì)受到嚴(yán)重的威脅。相關(guān)人員應(yīng)該有針對(duì)性地增強(qiáng)研究網(wǎng)絡(luò)安全問(wèn)題的力度,確保醫(yī)院信息化建設(shè)能夠正常有序地展開。
2網(wǎng)絡(luò)安全對(duì)醫(yī)院信息化建設(shè)的影響
網(wǎng)絡(luò)安全問(wèn)題已經(jīng)成為了目前醫(yī)院信息化建設(shè)過(guò)程中的關(guān)鍵問(wèn)題,需要相關(guān)人員對(duì)其進(jìn)行高度的重視。應(yīng)用服務(wù)和產(chǎn)品、技術(shù)等方面是常見的網(wǎng)絡(luò)安全問(wèn)題的主要集中點(diǎn)。病毒感染之類的在網(wǎng)絡(luò)連接后出現(xiàn)的信息安全問(wèn)題是應(yīng)用服務(wù)方面對(duì)網(wǎng)絡(luò)安全造成的侵害,這一類型的攻擊可能會(huì)導(dǎo)致醫(yī)院的信息系統(tǒng)出現(xiàn)網(wǎng)絡(luò)中斷、停止運(yùn)行、篡改或者泄露患者信息等問(wèn)題。網(wǎng)絡(luò)安全對(duì)于醫(yī)院的信息化建設(shè)具有重要的影響。首先,網(wǎng)絡(luò)安全建設(shè)的加強(qiáng)能夠?qū)︶t(yī)院信息系統(tǒng)中硬件配置所存在的問(wèn)題加以解決。其次,網(wǎng)絡(luò)安全管理將訪問(wèn)控制作為一項(xiàng)重要的保護(hù)措施,它能夠在一定程度上對(duì)信息系統(tǒng)起到防范和保護(hù)的效果,在非法訪問(wèn)和非法使用的攻擊下對(duì)醫(yī)院的信息資源加以保護(hù),對(duì)醫(yī)院信息安全的維護(hù)也能起到重要的作用。只有相關(guān)的管理者和管理部門對(duì)網(wǎng)絡(luò)安全的重要性進(jìn)行充分的認(rèn)識(shí),才能夠在醫(yī)院的信息化建設(shè)中更好地保障醫(yī)院信息系統(tǒng)的安全運(yùn)行。
3產(chǎn)生安全問(wèn)題的主要因素
3.1技術(shù)因素
醫(yī)院與其他行業(yè)在信息化建設(shè)方面具有一定的相似之處,二者在服務(wù)器、處理系統(tǒng)、存儲(chǔ)設(shè)備等方面都需要進(jìn)行全方位的考量。醫(yī)院的服務(wù)水平在網(wǎng)絡(luò)系統(tǒng)應(yīng)用的基礎(chǔ)上得到了進(jìn)一步的提高,但一些與網(wǎng)絡(luò)相關(guān)的問(wèn)題仍然沒(méi)有得到妥善的解決,在管理和操作系統(tǒng)方面,一些缺陷仍然存在。通過(guò)安裝防毒軟件和防火墻等傳統(tǒng)的被動(dòng)型防御措施,醫(yī)院各個(gè)層面的安全問(wèn)題可能無(wú)法得到根本性的解決,數(shù)據(jù)一旦發(fā)生遺失或者損壞將會(huì)嚴(yán)重影響整個(gè)醫(yī)院網(wǎng)絡(luò)業(yè)務(wù)的經(jīng)營(yíng)和管理。從技術(shù)角度上來(lái)看,網(wǎng)絡(luò)安全問(wèn)題主要可以分為兩種類型:第一種需要從安全設(shè)備方面來(lái)進(jìn)行分析,醫(yī)院的信息化建設(shè)發(fā)展至今,對(duì)于網(wǎng)絡(luò)安全防護(hù)尚未形成正確的認(rèn)知,認(rèn)為防火墻的安全防護(hù)效果足以應(yīng)對(duì)一般情況下的網(wǎng)絡(luò)安全問(wèn)題,因此對(duì)于遇到的網(wǎng)絡(luò)內(nèi)部和旁路等問(wèn)題很難及時(shí)進(jìn)行解決。大部分其他設(shè)備的應(yīng)用和數(shù)據(jù)庫(kù)審計(jì)功能不能有效更改其中存在的某些不規(guī)范的操作,只能夠在記錄層面和警報(bào)功能上發(fā)揮一定的作用;其次,由于部分醫(yī)院目前可以隨意對(duì)系統(tǒng)中的IP地址、MAC地址進(jìn)行更改,并且在主機(jī)上安裝了過(guò)多的殺毒軟件,導(dǎo)致很難對(duì)病毒庫(kù)進(jìn)行及時(shí)有效的更新,影響管理工作的正常進(jìn)行,受此影響,一些安全措施無(wú)法及時(shí)有效地發(fā)揮作用。
3.2人為因素
有多種人為因素可能會(huì)導(dǎo)致醫(yī)院在信息化建設(shè)的進(jìn)程中出現(xiàn)安全問(wèn)題,比如醫(yī)院如果沒(méi)有設(shè)立專門的網(wǎng)絡(luò)管理部門,相關(guān)的責(zé)任將無(wú)法落實(shí)到人,一旦出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題很難進(jìn)行追蹤管理,并且無(wú)法制定出全面的監(jiān)督和管理體系,對(duì)管理工作進(jìn)行規(guī)范和指導(dǎo),保證工作任務(wù)能夠圓滿地完成;如果由于工作人員的失誤,醫(yī)院的內(nèi)部系統(tǒng)被外部電腦入侵,可能會(huì)導(dǎo)致系統(tǒng)無(wú)法正常運(yùn)行,很多業(yè)務(wù)將會(huì)受此影響無(wú)法正常開展;由于工作人員的不當(dāng)操作,可能會(huì)造成一些攜帶病毒的軟件或者程序通過(guò)公共網(wǎng)絡(luò)入侵到醫(yī)院內(nèi)部的網(wǎng)絡(luò)系統(tǒng),導(dǎo)致內(nèi)部系統(tǒng)被病毒感染。如果不能有效地避免各種人為因素對(duì)醫(yī)院信息化建設(shè)造成的影響,可能會(huì)由于重要信息發(fā)生泄露給醫(yī)院造成嚴(yán)重的損失。
4網(wǎng)絡(luò)安全防護(hù)工作可以采取的有效措施
4.1建立健全網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)安全管理制度可以在醫(yī)院開展信息化建設(shè)的過(guò)程中為保障各項(xiàng)活動(dòng)地正常開展奠定基礎(chǔ),并且為各項(xiàng)活動(dòng)能夠安全順利的進(jìn)行提供保障。醫(yī)院應(yīng)該結(jié)合自身的實(shí)際情況對(duì)信息化建設(shè)的執(zhí)行情況進(jìn)行全面的了解,對(duì)未來(lái)的發(fā)展進(jìn)行全面統(tǒng)籌,并以此為基礎(chǔ)建立健全的管理制度,同時(shí)保證管理制度能夠得到有效的實(shí)施,發(fā)揮出應(yīng)有的作用。醫(yī)院的維護(hù)制度、保養(yǎng)制度和使用制度時(shí)應(yīng)當(dāng)以相應(yīng)的運(yùn)行項(xiàng)目作為制定的依據(jù),對(duì)制度的執(zhí)行進(jìn)行切實(shí)的貫徹和落實(shí),將責(zé)任的落實(shí)細(xì)化到個(gè)人,為醫(yī)院網(wǎng)絡(luò)能夠保持良好的運(yùn)行狀態(tài)創(chuàng)造出良好的條件。為了能夠在網(wǎng)絡(luò)安全問(wèn)題發(fā)生后的第一時(shí)間內(nèi)采取及時(shí)有效的處理措施,將可能發(fā)生的經(jīng)濟(jì)損失降到最低,醫(yī)院還應(yīng)當(dāng)建立專門的安全防范應(yīng)急小組。
4.2安全隔離醫(yī)院網(wǎng)絡(luò)
醫(yī)院通常會(huì)將一些關(guān)系到醫(yī)院未來(lái)發(fā)展和經(jīng)濟(jì)利益的非常重要的文件和數(shù)據(jù)保存在財(cái)務(wù)部門和人事部門的計(jì)算機(jī)中,醫(yī)院不緊要在信息化建設(shè)中為各個(gè)部門的網(wǎng)絡(luò)管理創(chuàng)造良好的環(huán)境,還應(yīng)該對(duì)各個(gè)部門的網(wǎng)絡(luò)安全問(wèn)題進(jìn)行高度的重視。在此前提之下,醫(yī)院的網(wǎng)絡(luò)一定要進(jìn)行安全隔離,并且對(duì)采取非正常途徑訪問(wèn)醫(yī)院網(wǎng)絡(luò)的用戶進(jìn)行及時(shí)的清除。醫(yī)院通常會(huì)采用以下3種措施對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行安全隔離:(1)在VLAN技術(shù)或者使用網(wǎng)絡(luò)掩碼的基礎(chǔ)上將網(wǎng)絡(luò)合理地劃分成子網(wǎng)絡(luò);(2)醫(yī)院可以將內(nèi)部的重要部門和用戶經(jīng)過(guò)劃分后歸入相應(yīng)的自網(wǎng)絡(luò)中;(3)醫(yī)院還可以將重要的部門和用戶進(jìn)行有針對(duì)性的網(wǎng)絡(luò)隔離。
4.3病毒查殺工作和防病毒軟件的選擇
醫(yī)院可以從兩個(gè)具體的方向?qū)τ?jì)算機(jī)病毒的查殺工作進(jìn)行貫徹和落實(shí):(1)常規(guī)軟件的病毒查殺工作:(2)深度防護(hù)惡意軟件。醫(yī)院在針對(duì)常規(guī)軟件的病毒查殺工作中應(yīng)該根據(jù)實(shí)際情況選擇如SEP11等合適的早期殺毒軟件。這種防病毒軟件可以在有效的防護(hù)常規(guī)軟件的同時(shí)在使用防火墻的基礎(chǔ)上合理地控制應(yīng)用程度,對(duì)病毒的入侵進(jìn)行有效地預(yù)防。這種軟件的在線升級(jí)功能非常強(qiáng)大,能夠?qū)Σ《具M(jìn)行迅速識(shí)別并且有針對(duì)性地制定出解決方案。醫(yī)院可以根據(jù)自身的功能和結(jié)構(gòu)特點(diǎn)在防病毒軟件的安裝過(guò)程中將醫(yī)院劃分成包括醫(yī)療技術(shù)組、藥房組、機(jī)關(guān)組、服務(wù)組在內(nèi)的幾種主要類型的組織結(jié)構(gòu),然后防病毒軟件的選擇可以根據(jù)各個(gè)小組的不同需要和特點(diǎn)分別進(jìn)行。醫(yī)院可以采用客戶端防護(hù)和服務(wù)器防護(hù)兩種形式對(duì)惡意軟件進(jìn)行深度防護(hù),在客戶端進(jìn)行防護(hù)的過(guò)程中,醫(yī)院應(yīng)該對(duì)系統(tǒng)中不需要的程序和服務(wù)進(jìn)行及時(shí)的處理和刪除,防止出現(xiàn)漏洞,保證系統(tǒng)的安全性。醫(yī)院應(yīng)該始終保持主機(jī)的防火墻處于防御狀態(tài),通過(guò)防火墻合理地選擇主機(jī)數(shù)據(jù),并且對(duì)防病毒軟件進(jìn)行及時(shí)的更新。醫(yī)院在對(duì)程序開展相應(yīng)的測(cè)試和掃描的過(guò)程中應(yīng)該對(duì)HIS局域網(wǎng)和360安全衛(wèi)士等局域網(wǎng)用戶進(jìn)行離心下載和更新。醫(yī)院在對(duì)服務(wù)器進(jìn)行防火操作的過(guò)程中需要在一定程度上限制用戶的相關(guān)操作,保證服務(wù)器和客戶端的防護(hù)能夠同步進(jìn)行。除此之外,為了防止物理訪問(wèn)服務(wù)器可能會(huì)給控制臺(tái)帶來(lái)的影響,需要遠(yuǎn)程操作服務(wù)器的防護(hù)功能。
4.4網(wǎng)絡(luò)管理方式的科學(xué)性
醫(yī)院首先應(yīng)該對(duì)自身的發(fā)展?fàn)顩r進(jìn)行全面的了解,然后以此為依據(jù)選擇科學(xué)有效的管理方式,奠定醫(yī)院信息系統(tǒng)能夠保持平穩(wěn)運(yùn)行的穩(wěn)固基礎(chǔ)。醫(yī)院可以采用雙機(jī)熱備和雙擊容錯(cuò)的方式保障醫(yī)院信息系統(tǒng)中的服務(wù)器能夠正常運(yùn)行。此外,為了能夠給主機(jī)設(shè)備提供相對(duì)穩(wěn)定的電壓,防止突發(fā)狀況的發(fā)生,對(duì)主機(jī)設(shè)備的供電操作可以在采用UPS的基礎(chǔ)上進(jìn)行,這同樣也是因?yàn)橐恍┍容^重要的設(shè)備可能會(huì)存在于醫(yī)院的信息系統(tǒng)中。設(shè)計(jì)人員在設(shè)計(jì)網(wǎng)絡(luò)架構(gòu)時(shí)需要將主干網(wǎng)絡(luò)的鏈路構(gòu)建成冗余模式,保證網(wǎng)絡(luò)數(shù)據(jù)傳輸在主干網(wǎng)絡(luò)中的線路出現(xiàn)故障時(shí)能夠通過(guò)冗余線路得以安全的實(shí)現(xiàn)。為了避免互聯(lián)網(wǎng)和業(yè)務(wù)網(wǎng)絡(luò)發(fā)生混亂,從基礎(chǔ)上保障醫(yī)療數(shù)據(jù)的安全性,有效地防止醫(yī)院的內(nèi)部網(wǎng)絡(luò)被非法用戶通過(guò)外網(wǎng)進(jìn)入,網(wǎng)絡(luò)外網(wǎng)和業(yè)務(wù)內(nèi)網(wǎng)需要相關(guān)管理人員進(jìn)行相應(yīng)的內(nèi)網(wǎng)物理分離處理。
4.5數(shù)據(jù)備份和恢復(fù)
在醫(yī)院進(jìn)行信息化建設(shè)的過(guò)程中,網(wǎng)絡(luò)安全問(wèn)題對(duì)重要數(shù)據(jù)和相關(guān)信息造成的破壞和遺失可以通過(guò)數(shù)據(jù)備份和恢復(fù)進(jìn)行直接有效的處理。醫(yī)院可以根據(jù)數(shù)據(jù)的安全保護(hù)級(jí)別來(lái)開展數(shù)據(jù)的備份工作,發(fā)生黑客攻擊等網(wǎng)絡(luò)安全問(wèn)題時(shí)醫(yī)院可以通過(guò)已經(jīng)備份的數(shù)據(jù)來(lái)對(duì)網(wǎng)絡(luò)中重要的數(shù)據(jù)和信息進(jìn)行恢復(fù)。醫(yī)院在數(shù)據(jù)存儲(chǔ)設(shè)備的選用上可以選擇HIS服務(wù)器。為了能夠保障數(shù)據(jù)的安全性,醫(yī)院應(yīng)該及時(shí)對(duì)備份庫(kù)進(jìn)行刻盤處理,使重要的數(shù)據(jù)和信息得以保存,數(shù)據(jù)安全得到有效的保障,同時(shí)還能夠使醫(yī)院在遭受網(wǎng)絡(luò)攻擊之后的恢復(fù)能力進(jìn)行提升。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全維護(hù);應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)安全主要是為了保護(hù)信息傳輸?shù)臋C(jī)密性,防止攻擊造成的信息泄露,有必要建立一個(gè)安全有效的計(jì)算機(jī)網(wǎng)絡(luò)病毒防護(hù)軟件,而且在使用網(wǎng)絡(luò)時(shí)對(duì)收到的信息和發(fā)出嚴(yán)格的檢查和控制?;诰W(wǎng)絡(luò)安全的計(jì)算機(jī)操作,維護(hù)數(shù)據(jù)安全,確保網(wǎng)絡(luò)不受計(jì)算機(jī)病毒入侵和損壞。在現(xiàn)代社會(huì),信息化是一項(xiàng)重要資源,同時(shí)享受信息通信的便利性,安全問(wèn)題逐漸引起了人們的關(guān)注。近年來(lái),一些網(wǎng)絡(luò)安全相關(guān)技術(shù),如病毒防火墻技術(shù),秘密安全管理技術(shù)和智能門禁技術(shù),智能卡技術(shù),數(shù)字簽名技術(shù),智能認(rèn)證技術(shù)等技術(shù)手段。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,完善安全管理技術(shù),確保日常工作正常運(yùn)行,保障信息安全,具有重要意義。
1、現(xiàn)行的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析
1.1操作系統(tǒng)自身問(wèn)題
為了方便開發(fā)商繼續(xù)更新升級(jí),操作系統(tǒng)均具有很強(qiáng)的可擴(kuò)展性,無(wú)論是Windows操作系統(tǒng),還是Linux或Vista操作系統(tǒng),這種擴(kuò)展性給黑客攻擊提供了便利,為計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境帶來(lái)了安全隱患,。計(jì)算機(jī)系統(tǒng)的漏洞是任何系統(tǒng)和程序的設(shè)計(jì)都不能做到完美兼容。網(wǎng)絡(luò)操作基礎(chǔ)是計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的前提條件,目前很多技術(shù)漏洞存在于網(wǎng)絡(luò)操作系統(tǒng)中,黑客就會(huì)針對(duì)這些漏洞進(jìn)行攻擊,一旦系統(tǒng)維護(hù)、補(bǔ)丁修復(fù)不及時(shí),是可能使網(wǎng)絡(luò)發(fā)生攻擊,對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)的非常嚴(yán)重的安全隱患。所以用戶需要做一個(gè)例行的bug修復(fù),減少系統(tǒng)漏洞造成的損失。
1.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒和黑客攻擊是造成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重要因素。黑客在沒(méi)有獲得授權(quán)和許可的條件下,利用特殊的技術(shù)對(duì)他人計(jì)算機(jī)和服務(wù)器等進(jìn)行未授權(quán)操作。黑客利用多種手段進(jìn)行攻擊和信息竊取,對(duì)他人計(jì)算機(jī)進(jìn)行控制,竊取用戶的相關(guān)資料,對(duì)計(jì)算機(jī)用戶的信息安全和財(cái)產(chǎn)安全帶來(lái)很大隱患。計(jì)算機(jī)病毒是人為編寫的,在網(wǎng)絡(luò)中進(jìn)行傳播,對(duì)用戶的數(shù)據(jù)安全和硬件安全都會(huì)造成很大的危害。計(jì)算機(jī)病毒傳播較快,自身比較隱蔽,嚴(yán)重影響了用戶的正常使用,給用戶帶來(lái)了很大損失。
1.3黑客攻擊
計(jì)算機(jī)病毒和黑客攻擊是造成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重要因素。黑客在沒(méi)有獲得授權(quán)和許可的條件下,利用特殊的技術(shù)對(duì)他人計(jì)算機(jī)和服務(wù)器等進(jìn)行未授權(quán)操作。黑客利用多種手段進(jìn)行攻擊和信息竊取,對(duì)他人計(jì)算機(jī)進(jìn)行控制,竊取用戶的相關(guān)資料,對(duì)計(jì)算機(jī)用戶的信息安全和財(cái)產(chǎn)安全帶來(lái)很大隱患。計(jì)算機(jī)病毒是人為編寫的,在網(wǎng)絡(luò)中進(jìn)行傳播,對(duì)用戶的數(shù)據(jù)安全和硬件安全都會(huì)造成很大的危害。計(jì)算機(jī)病毒傳播較快,自身比較隱蔽,嚴(yán)重影響了用戶的正常使用,給用戶帶來(lái)了很大損失。
1.4數(shù)據(jù)庫(kù)隱患造成的安全問(wèn)題
數(shù)據(jù)庫(kù)作為數(shù)據(jù)管理的核心,掌管著大量的信息和數(shù)據(jù)。數(shù)據(jù)庫(kù)可以方便有效的對(duì)數(shù)據(jù)進(jìn)行存儲(chǔ)和管理,但是在安全性還存在一些問(wèn)題。數(shù)據(jù)庫(kù)防火墻是數(shù)據(jù)庫(kù)對(duì)于信息數(shù)據(jù)保護(hù)的主要方式,數(shù)據(jù)庫(kù)防火墻對(duì)于外網(wǎng)的攻擊和非法登錄有很好的限制效果。但是隨著技術(shù)的不斷進(jìn)步,數(shù)據(jù)庫(kù)的防火墻發(fā)展較為遲緩,不能對(duì)數(shù)據(jù)庫(kù)進(jìn)行百分百的保護(hù)。數(shù)據(jù)庫(kù)雖然能避免外網(wǎng)的部分攻擊,但是對(duì)于內(nèi)網(wǎng)的行為限制嚴(yán)重不足。在用戶登錄授權(quán)上,管理工作不規(guī)范,人員權(quán)限下發(fā)不明確,造成數(shù)據(jù)庫(kù)管理工作混亂,影響數(shù)據(jù)安全性。另外,系統(tǒng)和軟件的漏洞也是數(shù)據(jù)庫(kù)產(chǎn)生安全問(wèn)題的重要因素。
2、網(wǎng)絡(luò)安全維護(hù)中計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
2.1數(shù)據(jù)加密以及網(wǎng)絡(luò)訪問(wèn)控制技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用
計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)轉(zhuǎn)過(guò)程中傳輸?shù)臄?shù)據(jù)通常是以動(dòng)態(tài)的形式存在,利用密鑰對(duì)其控制是加密技術(shù)的核心,加密算法及密鑰管理是加密技術(shù)的關(guān)鍵,密鑰是數(shù)據(jù)接收者解密密文的主要攻擊,加密算法則對(duì)數(shù)據(jù)進(jìn)行對(duì)稱加密算法或非對(duì)稱加密算法,從而進(jìn)行數(shù)據(jù)處理的轉(zhuǎn)換,避免未經(jīng)授權(quán)的用戶修改數(shù)據(jù)信息。
2.2防火墻技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用
使用防火墻技術(shù),計(jì)算機(jī)服務(wù)器的安全被簡(jiǎn)單有效的提升了,對(duì)服務(wù)器進(jìn)行數(shù)據(jù)掃描能夠從源頭開始,在極短時(shí)間內(nèi)中斷服務(wù)器與服務(wù)器之間的數(shù)據(jù)傳輸,阻止病毒等的傳播。防火墻技術(shù)主要有:(1)狀態(tài)監(jiān)測(cè),監(jiān)控計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)來(lái)識(shí)別數(shù)據(jù)信息的不安全性,這種防火墻技術(shù)的優(yōu)點(diǎn)是顯而易見的,但由于保護(hù)的延遲,缺乏一定的及時(shí)性,使用計(jì)算機(jī)網(wǎng)絡(luò)作為一個(gè)整體,數(shù)據(jù)流的主要分析,可能導(dǎo)致保護(hù)延遲;(2)包過(guò)濾防火墻,主要是對(duì)由路由器上傳至主機(jī)的數(shù)據(jù)進(jìn)行掃描和過(guò)濾,進(jìn)而攔截位置數(shù)據(jù),在保護(hù)協(xié)議的基礎(chǔ)上,在安全保護(hù)的基礎(chǔ)上,反映出保護(hù)的價(jià)值;(3)應(yīng)用型防火墻,應(yīng)用型防火墻安全性較高,可以針對(duì)性的偵測(cè)和掃描應(yīng)用層,在侵入和病毒作用于應(yīng)用層效果顯著。防火墻技術(shù)等計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),在安全防護(hù)上占有主要地位,具有明顯的優(yōu)勢(shì),提高了計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù)水平。
2.3防病毒技術(shù)在網(wǎng)路安全維護(hù)中的應(yīng)用
計(jì)算機(jī)病毒和黑客攻擊是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重要因素。黑客沒(méi)有授權(quán)使用其他計(jì)算機(jī)和服務(wù)器上的特殊技術(shù),例如未經(jīng)授權(quán)的操作。防病毒技術(shù)包括安裝常規(guī)防病毒軟件,更新殺毒軟件數(shù)據(jù)庫(kù),網(wǎng)絡(luò)下載或接收郵件等文件掃描和病毒防病毒,特別是對(duì)于未知文件,需要確認(rèn)病毒然后打開;一些木馬等病毒經(jīng)常通過(guò)盜版軟件和惡意使用操作系統(tǒng)對(duì)計(jì)算機(jī)進(jìn)行病毒攻擊,需要更新個(gè)人電腦操作系統(tǒng),安裝系統(tǒng)更新補(bǔ)丁,以確保最新最安全的狀態(tài)系統(tǒng);為了使用操作系統(tǒng)進(jìn)行計(jì)算機(jī)攻擊,計(jì)算機(jī)安裝軟件進(jìn)行更新和升級(jí),以減少系統(tǒng)漏洞。
2.4網(wǎng)絡(luò)安全管理
提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的安全性也具有一定意義,提高安全管理要求,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的訪問(wèn)進(jìn)行合理有效的控制,建立健全安全管理是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的重要手段基礎(chǔ)。加強(qiáng)網(wǎng)絡(luò)安全管理的有效途徑是在新網(wǎng)絡(luò)建設(shè)初期評(píng)估和設(shè)計(jì)新網(wǎng)絡(luò)的安全性能。加強(qiáng)系統(tǒng)評(píng)估的安全性,建立信息安全體系,確保系統(tǒng)的安全性和穩(wěn)定性。計(jì)算機(jī)用戶需要加強(qiáng)安全意識(shí),盡可能提高用戶的法律意識(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全和安全需求的增長(zhǎng),同時(shí)需要一個(gè)良好的計(jì)算機(jī)網(wǎng)絡(luò)安全和安全環(huán)境。
3、結(jié)語(yǔ)
互聯(lián)網(wǎng)技術(shù)的發(fā)展擴(kuò)展了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展前景的同時(shí),?;ヂ?lián)網(wǎng)的信息開放性、共享性、匿名性使得信息的安全存在很大隱患,也帶來(lái)了一些安全問(wèn)題基于網(wǎng)絡(luò)安全維護(hù)的背景,本文闡述了計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵,結(jié)合了黑客攻擊,病毒傳播等常見網(wǎng)絡(luò)安全問(wèn)題。從防火墻技術(shù),加密技術(shù)和防病毒技術(shù)等方面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)進(jìn)行系統(tǒng)分析。可以看出,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理,提高安全管理的技術(shù)對(duì)于保證日常工作的正常進(jìn)行,保證信息財(cái)產(chǎn)的安全有著重要的意義。
參考文獻(xiàn):
[1]陳建平.基于工作過(guò)程的《計(jì)算機(jī)網(wǎng)絡(luò)安全》一體化課程開發(fā)及實(shí)施研究[D].華中師范大學(xué),2014.
[2]王蔚蘋.網(wǎng)絡(luò)安全技術(shù)在某企業(yè)網(wǎng)中應(yīng)用研究[D].成都:電子科技大學(xué),2011.
[3]石海濤.基于網(wǎng)絡(luò)安全維護(hù)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用[J].電腦編程技巧與維護(hù),2014,08(06):121-122.
計(jì)算機(jī)局域網(wǎng)屬于一種資源共享機(jī)制,其能進(jìn)行多臺(tái)PC及服務(wù)器的資源進(jìn)行分享,在我們?nèi)粘5倪\(yùn)用中,我們需要對(duì)其進(jìn)行維護(hù),使其能夠?yàn)槲覀兏玫姆?wù),讓我們?cè)谑褂镁钟蚓W(wǎng)內(nèi)部資源的時(shí)候更加的方便,極大限度的提升其工作的效率。我們?cè)谌粘>S護(hù)中,要觀察其運(yùn)行的狀態(tài)是否正常,是否存在著網(wǎng)絡(luò)的錯(cuò)誤,是否有正確的錯(cuò)誤日志記錄等等,在局域網(wǎng)連接外網(wǎng)的時(shí)候,還要對(duì)軟件進(jìn)行殺毒處理,防止病毒的侵入,為整個(gè)局域網(wǎng)系統(tǒng)提供安全的保障。下面將通過(guò)幾個(gè)維護(hù)實(shí)例進(jìn)行論述局域網(wǎng)功能維護(hù)。
1.1監(jiān)視和維護(hù)網(wǎng)絡(luò)服務(wù)器的使用
很多用戶在使用網(wǎng)絡(luò)時(shí),由于不是計(jì)算機(jī)的專業(yè)人士,對(duì)很多基礎(chǔ)的網(wǎng)絡(luò)擁擠計(jì)算機(jī)信息并沒(méi)有做過(guò)多的了解,很有可能在無(wú)意識(shí)的情況下對(duì)網(wǎng)絡(luò)信號(hào)造成了干擾,這就需要網(wǎng)絡(luò)維護(hù)動(dòng)作人員做好這方面的檢查以及維護(hù),并對(duì)作用者普及基礎(chǔ)知識(shí),防止再一次出錯(cuò)。
1.2防止局域網(wǎng)數(shù)據(jù)丟失問(wèn)題
計(jì)算機(jī)最重要的是保護(hù)其計(jì)算機(jī)里面的重要數(shù)據(jù),首先我們就需要對(duì)局域網(wǎng)里面的服務(wù)器數(shù)據(jù)進(jìn)行數(shù)據(jù)的備份操作,計(jì)算機(jī)的錯(cuò)誤隨時(shí)都會(huì)誘發(fā)計(jì)算機(jī)數(shù)據(jù)的丟失,因此我們?cè)谑褂糜?jì)算機(jī)局域網(wǎng)的時(shí)候,也應(yīng)該注意到數(shù)據(jù)丟失的問(wèn)題。另外我們對(duì)網(wǎng)絡(luò)硬件的數(shù)據(jù)丟失的處理,可以采用一些修復(fù)工具以及文件恢復(fù)工具來(lái)進(jìn)行數(shù)據(jù)的恢復(fù),達(dá)到保護(hù)計(jì)算機(jī)數(shù)據(jù)的目的。也需要安裝網(wǎng)絡(luò)管理軟件及網(wǎng)絡(luò)殺毒軟件。
1.3服務(wù)器系統(tǒng)的安全維護(hù)概述
計(jì)算機(jī)局域網(wǎng)的重要管理部分就是管理服務(wù)器,我們需要定期的對(duì)服務(wù)器的超級(jí)管理員賬戶密碼進(jìn)行修改,保護(hù)超級(jí)管理的權(quán)限安全性。服務(wù)器系統(tǒng)主要包括服務(wù)器CPU、服務(wù)器軟件以及服務(wù)器的內(nèi)存、輸入和輸出系統(tǒng)等。我們可以通過(guò)提高服務(wù)器的性能來(lái)提升局域網(wǎng)的網(wǎng)絡(luò)性能,服務(wù)器的性能的提升應(yīng)該從其處理器以及CPU功能著手。另外對(duì)于輸出系統(tǒng),我們從顯示器、音頻輸出、打印器等輸出器件進(jìn)行改造,選擇性能比較好的產(chǎn)品能夠解決這個(gè)問(wèn)題。其次是對(duì)于輸入系統(tǒng),計(jì)算機(jī)局域網(wǎng)的網(wǎng)絡(luò)輸入性能的好壞,主要取決于網(wǎng)卡的好壞,相比于以前的百兆網(wǎng)卡在現(xiàn)在己經(jīng)不適用,一般的服務(wù)器網(wǎng)卡我們選擇千兆、萬(wàn)兆甚至更高的,我們要根據(jù)其整個(gè)局域網(wǎng)PC進(jìn)行選擇。范圍較大局域網(wǎng)也可采用光纖傳輸方式,滿足距離遠(yuǎn)的節(jié)點(diǎn)對(duì)網(wǎng)絡(luò)服務(wù)的要求。
2局域網(wǎng)的安全
局域網(wǎng)的特點(diǎn)即聯(lián)結(jié)形式多樣性、開放性、互連性、終端分布不均勻性等,這導(dǎo)致網(wǎng)絡(luò)非常容易受到具有不軌意圖的快客、黑客、惡意軟件的攻擊,對(duì)于網(wǎng)絡(luò)信息的安全以及對(duì)于網(wǎng)絡(luò)信息的保密己經(jīng)成為一個(gè)非常重要的話題。因此,互聯(lián)網(wǎng)所采用的安全措施必須是能夠應(yīng)對(duì)來(lái)自各個(gè)方面的各種不同威脅,確保信息的完整、保密并且保證網(wǎng)絡(luò)使用的安全性。
2.1局域網(wǎng)當(dāng)前的威脅
局域網(wǎng)當(dāng)前所面臨的威脅基本可以分為兩類:一種是來(lái)自網(wǎng)絡(luò)當(dāng)中信息的威脅;第二種是來(lái)自網(wǎng)絡(luò)當(dāng)中設(shè)備的威脅。而影響局域網(wǎng)安全的因素很多,總結(jié)一下,大致有四類:
1)人為的惡意攻擊。這方面也是局域網(wǎng)安全保證面臨的最嚴(yán)重的威脅之一,計(jì)算機(jī)犯罪就是這類范疇。這種惡意的網(wǎng)絡(luò)攻擊不可避免,一般的我們可以分為兩種攻擊方式:一種是網(wǎng)絡(luò)黑客的主動(dòng)攻擊局域網(wǎng),他們通過(guò)不同的攻擊方式對(duì)局域網(wǎng)內(nèi)部信息進(jìn)行破壞,當(dāng)然這種則是需要對(duì)外網(wǎng)的接入;另外一種則是被動(dòng)攻擊局域網(wǎng),這種攻擊主要是在一般正常的情況下對(duì)我們內(nèi)部局域網(wǎng)的信息進(jìn)行竊取以及破譯,其對(duì)我們對(duì)局域網(wǎng)的使用不會(huì)造成影響,但是會(huì)對(duì)我們的保密信息進(jìn)行泄露,產(chǎn)生嚴(yán)重的泄密危害;
2)使用者的無(wú)意識(shí)的失誤。在進(jìn)行計(jì)算機(jī)局域網(wǎng)的操作時(shí),有很多的操作者由于不具有網(wǎng)絡(luò)安全的意識(shí),對(duì)其管理員的賬號(hào)不能夠很好的保護(hù),使其管理員賬號(hào)被多人共享,此時(shí)會(huì)造成管理員權(quán)限不能控制,致使其他人能夠?qū)φ麄€(gè)局域網(wǎng)系統(tǒng)進(jìn)行更改。因此這就達(dá)不到對(duì)整個(gè)局域網(wǎng)的安全權(quán)限控制,所以管理員賬號(hào)的管理非常重要,我們要提升其網(wǎng)絡(luò)安全意識(shí);
3)網(wǎng)絡(luò)軟件所帶的漏洞及“后門”。網(wǎng)絡(luò)上的軟件多不勝數(shù),并且讓每一款都做到百分之百的無(wú)缺陷、無(wú)漏洞是不可能的,也正因?yàn)槿绱?,這種漏洞與缺陷給黑客帶來(lái)了可乘之機(jī),在計(jì)算機(jī)網(wǎng)絡(luò)安全歷史上,就出現(xiàn)過(guò)黑客通過(guò)軟件進(jìn)入到公司內(nèi)部的事件,此外,所謂的軟件“后門”,即軟件公司內(nèi)部開發(fā)人員為了通行方便進(jìn)行設(shè)置的,一般除開發(fā)者或者公司以外的人不會(huì)知道,但是一旦“漏洞”被黑客破譯,它所帶來(lái)的后果將會(huì)是不堪設(shè)想的;
4)天災(zāi)人禍。這類威脅網(wǎng)絡(luò)安全主要指的是那些無(wú)法預(yù)測(cè)的人為惡意破壞以及自然災(zāi)害事件。雖然,對(duì)公司內(nèi)部網(wǎng)絡(luò)來(lái)說(shuō),發(fā)生天災(zāi)人禍的可能性小之又小,但萬(wàn)萬(wàn)不可掉以輕心,因?yàn)橐坏┌l(fā)生,后果極其嚴(yán)重。
2.2應(yīng)對(duì)局域網(wǎng)的安全策略
2.2.1保護(hù)好計(jì)算機(jī)基本設(shè)備措施對(duì)于局域網(wǎng)的保護(hù),首先我們應(yīng)該做好對(duì)設(shè)備的安全保護(hù)工作,對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的PC、打印機(jī)以及服務(wù)器等硬件設(shè)備進(jìn)行安全管理,使人為破壞的因素將到最低,對(duì)于整個(gè)局域網(wǎng)的實(shí)驗(yàn)室要設(shè)置安全進(jìn)出機(jī)制,避免不必要的人員進(jìn)出,防止他們對(duì)整個(gè)局域網(wǎng)進(jìn)行非法的操作。對(duì)于計(jì)算機(jī)的基本設(shè)備的保護(hù),還要求我們要進(jìn)行定期的線路檢查,對(duì)計(jì)算機(jī)以及服務(wù)器進(jìn)行定時(shí)的除塵處理,及時(shí)的清理風(fēng)扇,保護(hù)PC的線路暢通,使之運(yùn)行正常。重要服務(wù)器、交換機(jī)定期重啟。
2.2.2計(jì)算機(jī)局域網(wǎng)的訪問(wèn)限制概述
1)管理員要對(duì)網(wǎng)絡(luò)資源的屬性進(jìn)行安全控制網(wǎng)絡(luò)上的資源應(yīng)該事先就標(biāo)出其特定的安全屬性,而同時(shí)局域網(wǎng)的網(wǎng)絡(luò)管理員應(yīng)給目錄、文件等指定訪問(wèn)屬性。
2)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的安全有效監(jiān)測(cè)服務(wù)器的管理監(jiān)測(cè)非常重要,我們?cè)谶M(jìn)行服務(wù)器管理的時(shí)候要重視其權(quán)限,因?yàn)樵诜?wù)器上可以直接對(duì)軟件進(jìn)行卸載和安裝,所以這一類的安全控制方法可以通過(guò)設(shè)置口令來(lái)鎖定服務(wù)器,防止具有不法意圖的用戶盜取信息,破壞盜取數(shù)據(jù);也可以通過(guò)預(yù)先設(shè)置限制登錄時(shí)間及關(guān)閉時(shí)間次數(shù)等方法。
3)進(jìn)行對(duì)訪問(wèn)次數(shù)的控制以及對(duì)設(shè)置網(wǎng)絡(luò)提醒報(bào)警模式我們?cè)谶M(jìn)行計(jì)算機(jī)局域網(wǎng)安全控制的時(shí)候,要在服務(wù)器上設(shè)計(jì)安全登錄統(tǒng)計(jì),管理員以及用戶的登錄次數(shù)限制,并且啟動(dòng)登錄次數(shù)異常的報(bào)警裝置。如果非法之徒試圖進(jìn)入網(wǎng)絡(luò),另一種方法就是可以通過(guò)對(duì)網(wǎng)絡(luò)服務(wù)器設(shè)定一定的登陸次數(shù),如果非法訪問(wèn)達(dá)到設(shè)定次數(shù)的上限,賬戶將會(huì)被鎖定。
4)對(duì)防火墻進(jìn)行控制探究采用防火墻及網(wǎng)行為管理防火墻是近年來(lái)非常流行的一種保護(hù)網(wǎng)絡(luò)安全的措施,是用來(lái)阻斷網(wǎng)絡(luò)中的黑客訪問(wèn)某個(gè)機(jī)構(gòu)。并且可以通過(guò)在網(wǎng)絡(luò)邊界上建立起來(lái)的監(jiān)控系統(tǒng)隔離內(nèi)部和外部的網(wǎng)絡(luò)。
5)組建虛擬局域網(wǎng),人為劃分不同網(wǎng)段根據(jù)需要允許必須的訪問(wèn),保護(hù)安全
3結(jié)論
關(guān)鍵詞:網(wǎng)絡(luò)病毒 安全 維護(hù)
目前,國(guó)際互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用正以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問(wèn)題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問(wèn)題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,網(wǎng)絡(luò)病毒的發(fā)展也同樣迅速,使網(wǎng)絡(luò)安全防御更加困難。
一、網(wǎng)絡(luò)安全面臨的威脅
計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對(duì)網(wǎng)絡(luò)中信息的威脅,也包括對(duì)網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來(lái),主要有以下幾點(diǎn):
1.計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,具有寄生性、傳染性、破壞性、潛伏性和可觸發(fā)性等特點(diǎn)。
2.特洛伊木馬
特洛伊木馬是一種惡意程序,在用戶毫無(wú)察覺(jué)的情況下,讓攻擊者獲得遠(yuǎn)程訪問(wèn)和控制系統(tǒng)的權(quán)限。大多數(shù)特洛伊木馬都模仿一些正規(guī)的遠(yuǎn)程控制軟件的功能,安裝和操作都是在隱蔽之中完成的。
3.拒絕服務(wù)攻擊
DoS是Denial of Service的簡(jiǎn)稱,即拒絕服務(wù)。造成DoS的攻擊行為被稱為DoS攻擊,其目的是使計(jì)算機(jī)或網(wǎng)絡(luò)無(wú)法提供正常的服務(wù)。最常見的DoS攻擊有計(jì)算機(jī)網(wǎng)絡(luò)帶寬攻擊和連通性攻擊。
4.邏輯炸彈
邏輯炸彈是指對(duì)計(jì)算機(jī)程序進(jìn)行修改,使之在某種特定條件下觸發(fā),按某種特殊的方式運(yùn)行。在不具備觸發(fā)條件的情況下,系統(tǒng)運(yùn)行情況良好,用戶也感覺(jué)不到異常之處。但觸發(fā)條件一旦被滿足,邏輯炸彈可以嚴(yán)重破壞計(jì)算機(jī)里存儲(chǔ)的重要數(shù)據(jù)等嚴(yán)重后果。
5.內(nèi)部、外部泄密
由于黑客的目的一般都是竊取機(jī)密數(shù)據(jù)或破壞系統(tǒng)運(yùn)行,外部黑客也可能入侵Web或其他文件服務(wù)器刪除或篡改數(shù)據(jù),致使系統(tǒng)癱瘓甚至完全崩潰。外部入侵又分外部網(wǎng)絡(luò)入侵和外部實(shí)體入侵。內(nèi)部信息泄密是指單位內(nèi)部的工作人員,在工作過(guò)程中無(wú)意識(shí)地泄露單位機(jī)密,或者利用職務(wù)之便有意竊取單位機(jī)密。
6.黑客攻擊
黑客攻擊是黑客破解或破壞某個(gè)程序、系統(tǒng)及網(wǎng)絡(luò)安全,或者破解某系統(tǒng)或網(wǎng)絡(luò)以提醒該系統(tǒng)所有者的系統(tǒng)安全漏洞的過(guò)程。
7.軟件漏洞
軟件漏洞是軟件開發(fā)者開發(fā)軟件時(shí)的疏忽,或者是編程語(yǔ)言的局限性,比如C家族比java效率高但漏洞也多,電腦系統(tǒng)幾乎就是用C編的,所以常常要打補(bǔ)丁。
二、計(jì)算機(jī)病毒
1.網(wǎng)絡(luò)病毒類型
網(wǎng)絡(luò)病毒從類型上可分為兩種:木馬病毒、蠕蟲病毒。木馬病毒源自古希臘特洛伊戰(zhàn)爭(zhēng)中著名的“木馬計(jì)”,是一種偽裝潛伏的網(wǎng)絡(luò)病毒,它一旦發(fā)作,就可能把用戶的隱私泄漏出去。蠕蟲病毒是利用網(wǎng)絡(luò)進(jìn)行復(fù)制和傳播,主要通過(guò)網(wǎng)絡(luò)和電子郵件等途徑傳染。蠕蟲病毒是自包含的程序,它能傳播自身功能的拷貝或自身的某些部分到其他的計(jì)算機(jī)系統(tǒng)中。
2.網(wǎng)絡(luò)病毒傳播途徑
(1)通過(guò)電子郵件傳播病毒。常見的電子郵件病毒通過(guò)E-mail上報(bào)、FTP上傳、Web提交都會(huì)導(dǎo)致網(wǎng)絡(luò)病毒傳播。
(2)通過(guò)MSN、QQ等即時(shí)通信軟件傳播病毒。打開或下載不明可執(zhí)行程序可能導(dǎo)致網(wǎng)絡(luò)病毒進(jìn)入計(jì)算機(jī)。
(3)通過(guò)網(wǎng)頁(yè)傳播病毒。網(wǎng)頁(yè)病毒主要是利用軟件或系統(tǒng)操作平臺(tái)等的安全漏洞,通過(guò)執(zhí)行嵌入在網(wǎng)頁(yè)HTML超文本標(biāo)記語(yǔ)言內(nèi)程序,強(qiáng)行修改用戶操作系統(tǒng)的注冊(cè)表設(shè)置及系統(tǒng)實(shí)用配置程序,或非法控制系統(tǒng)資源為行為目標(biāo)的非法惡意程序。
三、網(wǎng)絡(luò)安全的維護(hù)
1.明確網(wǎng)絡(luò)安全目標(biāo)
從技術(shù)角度來(lái)說(shuō),網(wǎng)絡(luò)信息安全的目標(biāo)主要表現(xiàn)在系統(tǒng)的身份真實(shí)性、信息機(jī)密性、信息完整性、服務(wù)可用性、不可否認(rèn)性、系統(tǒng)可控性、系統(tǒng)易用性、可審查性等方面。
2.采用相應(yīng)網(wǎng)絡(luò)安全技術(shù)加強(qiáng)安全防范
(1)利用虛擬網(wǎng)絡(luò)技術(shù),防止基于網(wǎng)絡(luò)監(jiān)聽的入侵手段。
(2)利用防火墻技術(shù)保護(hù)網(wǎng)絡(luò)免遭黑客襲擊。
(3)采用VPN技術(shù)。將利用公共網(wǎng)絡(luò)實(shí)現(xiàn)的私用網(wǎng)絡(luò)稱為虛擬私用網(wǎng)VPN。
(4)利用入侵檢測(cè)技術(shù)提供實(shí)時(shí)的入侵檢測(cè)及采取相應(yīng)的防護(hù)手段。
(5)安全掃描技術(shù)為發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞提供了強(qiáng)大的支持。
(6)采用認(rèn)證和數(shù)字簽名技術(shù)。認(rèn)證技術(shù)用以解決網(wǎng)絡(luò)通信過(guò)程中通訊雙方的身份認(rèn)可,數(shù)字簽名技術(shù)用于通信過(guò)程中的不可抵賴要求的實(shí)現(xiàn)。
總之,計(jì)算機(jī)網(wǎng)絡(luò)不安全因素的防治,單純依靠技術(shù)手段是不可能十分有效地杜絕和防止其蔓延的,只有把技術(shù)手段和管理機(jī)制緊密結(jié)合起來(lái),提高人們的防范意識(shí),才有可能從根本上保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。
參考文獻(xiàn):
[1]楊義先.網(wǎng)絡(luò)安全理論與技術(shù)[M].北京:人民郵電出版社,2003.
【關(guān)鍵詞】 計(jì)算機(jī)網(wǎng)絡(luò) 安全技術(shù) 維護(hù)管理 策略
對(duì)于網(wǎng)絡(luò)用戶而言,網(wǎng)絡(luò)安全維護(hù)非常重要,這直接關(guān)系到用戶信息的隱私性和安全性,稍有不慎便可能引起不必要的損失。由于計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)復(fù)雜的系統(tǒng),其間不僅涉及到計(jì)算機(jī)、通信設(shè)備、系統(tǒng)軟件等基礎(chǔ)設(shè)施,同時(shí)還存在管理、破壞等方面的人為因素,因此計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行中面臨多方面安全風(fēng)險(xiǎn),所以加強(qiáng)網(wǎng)絡(luò)安全維護(hù)便成為網(wǎng)絡(luò)從業(yè)者的一項(xiàng)重要工作。
一、集中管理軟件的安裝
軟件的使用與管理在網(wǎng)絡(luò)運(yùn)行中起著至關(guān)重要的作用,當(dāng)網(wǎng)絡(luò)運(yùn)行時(shí),我們想要確保信息的安全和傳輸流暢,首先應(yīng)確保軟件工作正常。但是在軟件管理過(guò)程中,我們?yōu)榱烁玫卣故拒浖墓δ?,就不能讓一些技術(shù)獨(dú)立存在,必須將相關(guān)的技術(shù)有效結(jié)合起來(lái),才能最終確保整個(gè)網(wǎng)絡(luò)正常運(yùn)行。相關(guān)技術(shù)包括許多方面,比如說(shuō)入侵檢測(cè)系統(tǒng),其最主要的作用就是防止黑客的入侵、破壞以及盜取信息等不法行為,該系統(tǒng)能夠有效阻擋黑客的攻擊,從而保證計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行,所以其使用范圍非常廣,使用頻率也比較高;再比如防火墻檢測(cè),這一方法的主要作用是區(qū)分信息的安全性,其可以不良信息阻擋在外,從而保證網(wǎng)絡(luò)的正常運(yùn)行。
二、權(quán)限設(shè)置與殺毒檢測(cè)
權(quán)限設(shè)置主要是指終端管理人員及網(wǎng)絡(luò)安全負(fù)責(zé)人員根據(jù)不同的網(wǎng)絡(luò)使用人進(jìn)行設(shè)置,從而確保權(quán)限智能地進(jìn)行運(yùn)轉(zhuǎn),從而有效規(guī)避不良行為入侵網(wǎng)絡(luò)。與此同時(shí),口令和密碼的設(shè)置也是比較關(guān)鍵的安全機(jī)制,并且在網(wǎng)絡(luò)運(yùn)行過(guò)程中我們還要及時(shí)更新口令設(shè)置。殺毒與檢測(cè)也是確保網(wǎng)絡(luò)安全的重要措施。一旦網(wǎng)絡(luò)受到病毒侵襲,病毒一定會(huì)留在網(wǎng)絡(luò)媒介上,這時(shí)如果共享數(shù)據(jù)或者運(yùn)行網(wǎng)絡(luò),病毒便會(huì)在網(wǎng)絡(luò)里大肆傳播,進(jìn)而造成網(wǎng)絡(luò)癱瘓。因此,及時(shí)殺毒具有非常重要的意義,即便沒(méi)有發(fā)現(xiàn)病毒感染,也要定時(shí)進(jìn)行病毒查收,以便于有效預(yù)防病毒的發(fā)生。從病毒韃サ慕嵌壤純矗局域網(wǎng)或者單個(gè)終端進(jìn)行病毒查殺并不能發(fā)揮太大的作用,必須實(shí)施全網(wǎng)查殺,這樣才能取得更好的殺毒效果。
三、計(jì)算機(jī)身份認(rèn)證安全技術(shù)
計(jì)算機(jī)身份認(rèn)證技術(shù)具體指的是對(duì)通信一方的身份加以確認(rèn)的過(guò)程,也就是說(shuō)系統(tǒng)在接收到用戶發(fā)出的服務(wù)請(qǐng)求時(shí),用戶首先要證明自己的身份。在網(wǎng)絡(luò)安全管理中,為了有效阻止非授權(quán)用戶進(jìn)入網(wǎng)絡(luò),通常會(huì)將生物技術(shù)和電子技術(shù)結(jié)合起來(lái)使用,其中最常用的有口令認(rèn)證法、第三方認(rèn)證機(jī)制以及智能卡片認(rèn)證技術(shù)等等。同時(shí),身份認(rèn)證最好與授權(quán)機(jī)制緊密結(jié)合起來(lái),只有申請(qǐng)服務(wù)的用戶通過(guò)身份認(rèn)證之后,系統(tǒng)才會(huì)授權(quán)提供其相應(yīng)的服務(wù),并且還會(huì)根據(jù)用戶的權(quán)限限定其訪問(wèn)范圍。
四、計(jì)算機(jī)防火墻安全技術(shù)
防火墻安全技術(shù)可以說(shuō)計(jì)算機(jī)網(wǎng)絡(luò)管理安全技術(shù)中最為實(shí)用、重要的一項(xiàng)技術(shù),其在保障計(jì)算機(jī)網(wǎng)絡(luò)安全方面具有非常重要的意義和作用。通常情況下,我們應(yīng)當(dāng)在被保護(hù)網(wǎng)絡(luò)與其它網(wǎng)絡(luò)的連接處設(shè)置防火墻,以有效控制進(jìn)出被保護(hù)網(wǎng)絡(luò)的數(shù)據(jù)信息。而將防火墻設(shè)置在計(jì)算機(jī)與網(wǎng)絡(luò)之間,能夠有效防止網(wǎng)絡(luò)因素對(duì)計(jì)算機(jī)內(nèi)部的數(shù)據(jù)信息資源進(jìn)行干擾或破壞,同時(shí)也可以有效防止計(jì)算機(jī)用戶非法向網(wǎng)絡(luò)傳輸有利用價(jià)值的信息,從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)數(shù)據(jù)信息和網(wǎng)絡(luò)安全的雙重保護(hù)。防火墻安全技術(shù)還具有隔離的作用,其能夠有效在內(nèi)部網(wǎng)絡(luò)與外部不安全網(wǎng)絡(luò)之間設(shè)置屏障,并對(duì)非法訪問(wèn)、惡意入侵當(dāng)?shù)刃袨檫M(jìn)行阻擋攔截,以有效保障內(nèi)部網(wǎng)絡(luò)安全。
五、加強(qiáng)網(wǎng)絡(luò)安全教育工作,普及安全技術(shù)知識(shí)
在優(yōu)化軟硬件設(shè)施的同時(shí),我們還應(yīng)當(dāng)注重提升用戶的網(wǎng)絡(luò)安全教育,從提升用戶網(wǎng)絡(luò)安全意識(shí)及網(wǎng)絡(luò)安全技術(shù)能力兩方面著手,全面提升國(guó)內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全防范能力。具體措施有:首先,以網(wǎng)絡(luò)為載體,大力宣傳網(wǎng)絡(luò)安全的重要性,同時(shí)在網(wǎng)絡(luò)上建立網(wǎng)絡(luò)安全管理技術(shù)教程,普及安全管理技術(shù)知識(shí),比如說(shuō)漏洞修復(fù)、信息加密、身份認(rèn)證以及病毒查殺等。其次,引導(dǎo)用戶養(yǎng)成文明上網(wǎng)、安全上網(wǎng)的習(xí)慣,督促他們逐步改掉隨意瀏覽網(wǎng)絡(luò)資源、不注重安全維護(hù)等陋習(xí),以此來(lái)提升整個(gè)網(wǎng)絡(luò)的安全管理水平。
結(jié)語(yǔ):綜上所述,網(wǎng)絡(luò)安全維護(hù)管理既是專業(yè)人士的一項(xiàng)重要工作,同時(shí)也是廣大網(wǎng)絡(luò)用戶共同參與的全民工程,想要做好這項(xiàng)工作,不僅需要專業(yè)人士做好本職工作,加強(qiáng)網(wǎng)絡(luò)軟硬件設(shè)施的建設(shè)與優(yōu)化,還需要專業(yè)人士做好網(wǎng)絡(luò)安全教育及引導(dǎo)工作,吸引廣大用戶積極參與到網(wǎng)絡(luò)安全維護(hù)管理中來(lái),以此來(lái)保障網(wǎng)絡(luò)及終端設(shè)備的安全運(yùn)行。
參 考 文 獻(xiàn)
[1] 楊文.試論計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)與管理的方法和技術(shù)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014(23).
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀