時(shí)間:2024-02-18 14:37:01
導(dǎo)語(yǔ):在網(wǎng)絡(luò)措施的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
【關(guān)鍵詞】互聯(lián)網(wǎng) 安全 管理 局域網(wǎng)病毒 病毒防范措施
計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)開(kāi)放和自由的空間,它在大大增強(qiáng)信息服務(wù)靈活性的同時(shí),也帶來(lái)了眾多安全隱患,不僅影響了網(wǎng)絡(luò)穩(wěn)定運(yùn)行和用戶的使用,造成重大損失,更有甚者還可能威脅到國(guó)家安全。所以如何更有效地保護(hù)重要的信息數(shù)據(jù)、提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為影響一個(gè)國(guó)家的各個(gè)方面的重大關(guān)鍵問(wèn)題。
安全威脅,就是未經(jīng)授權(quán),對(duì)資源進(jìn)行訪問(wèn),甚至破壞或者篡改這些數(shù)據(jù)資源。從安全威脅的對(duì)象來(lái)看,可以分為網(wǎng)絡(luò)傳送過(guò)程、網(wǎng)絡(luò)服務(wù)過(guò)程和軟件應(yīng)用過(guò)程三類。網(wǎng)絡(luò)傳送過(guò)程主要針對(duì)數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層協(xié)議特征中存在的漏洞進(jìn)行攻擊,如常見(jiàn)的監(jiān)聽(tīng)、IP地址欺騙、路由協(xié)議攻擊、ICMP Smurf攻擊等;網(wǎng)絡(luò)服務(wù)過(guò)程主要是針對(duì)TCP/UDP以及局域其上的應(yīng)用層協(xié)議進(jìn)行,如常見(jiàn)的UDP/TCP欺騙、TCP流量劫持、TCP DOS、FTP反彈、DNS欺騙等等;軟件應(yīng)用過(guò)程則針對(duì)位于服務(wù)器/主機(jī)上的操作系統(tǒng)以及其上的應(yīng)用程序,甚至是基于WEB的軟件系統(tǒng)發(fā)起攻擊。從安全威脅的手法來(lái)看,蠕蟲、拒絕服務(wù)、艦艇、木馬、病毒等都是常見(jiàn)的攻擊工具。
在網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)病毒除了具有可傳播性、可執(zhí)行性、破壞性、隱蔽性等計(jì)算機(jī)病毒的共性外,還具有一些新的特點(diǎn):病毒傳染速度快;對(duì)網(wǎng)絡(luò)破壞程度大;網(wǎng)絡(luò)病毒不易清除。
而在網(wǎng)絡(luò)環(huán)境中,只要有一臺(tái)計(jì)算機(jī)未能完全消除病毒,就可能使整個(gè)網(wǎng)絡(luò)重新被病毒感染,即使剛剛完成清除工作的計(jì)算機(jī),也很有可能立即被局域網(wǎng)中的另一臺(tái)帶病毒計(jì)算機(jī)所感染。
許多網(wǎng)絡(luò)是從局域網(wǎng)發(fā)展來(lái)的,由于意識(shí)與資金方面的原因,它們?cè)诎踩矫嫱鶝](méi)有太多的設(shè)置,包括一些高校在內(nèi),常常只是在內(nèi)部網(wǎng)與互聯(lián)網(wǎng)之間放一個(gè)防火墻就了事了,甚至什么也不放,直接面對(duì)互聯(lián)網(wǎng),這就給病毒、黑客提供了充分施展身手的空間。而病毒泛濫、黑客攻擊、信息丟失、服務(wù)被拒絕等等,這些安全隱患發(fā)生任何一次對(duì)整個(gè)網(wǎng)絡(luò)都將是致命性的。因此,網(wǎng)絡(luò)安全的需求是全方位的。
計(jì)算機(jī)網(wǎng)絡(luò)被攻擊,主要有六種形式:內(nèi)部竊密和破壞;截收信息;非法訪問(wèn);利用TCP/IP 協(xié)議上的某些不安全因素;病毒破壞;其它網(wǎng)絡(luò)攻擊方式。
預(yù)防和清除計(jì)算機(jī)病毒,主要應(yīng)從以下幾方面入手:切斷病毒傳播的途徑;安裝最新的防病毒軟件;綁定MAC地址和IP地址;及時(shí)安裝系統(tǒng)補(bǔ)?。蛔龊孟到y(tǒng)備份。
針對(duì)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,我在管理和技術(shù)兩方面就加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全提出一些建議。
(1)加強(qiáng)網(wǎng)絡(luò)安全教育和管理:對(duì)工作人員結(jié)合機(jī)房、硬件、軟件、數(shù)據(jù)和網(wǎng)絡(luò)等各個(gè)方面安全問(wèn)題,進(jìn)行安全教育,提高工作人員的安全觀念和責(zé)任心;加強(qiáng)業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;教育工作人員嚴(yán)格遵守操作規(guī)程和各項(xiàng)保密規(guī)定,防止人為事故的發(fā)生。同時(shí),要保護(hù)傳輸線路安全。對(duì)于傳輸線路,應(yīng)有露天保護(hù)措施或埋于地下,并要求遠(yuǎn)離各種輻射源,以減少各種輻射引起的數(shù)據(jù)錯(cuò)誤;線纜鋪設(shè)應(yīng)當(dāng)盡可能使用光纖,以減少各種輻射引起的電磁泄漏和對(duì)發(fā)送線路的干擾。要定期檢查連接情況,以檢測(cè)是否有搭線竊聽(tīng)、非法外連或破壞行為。
(2)運(yùn)用網(wǎng)絡(luò)加密技術(shù):網(wǎng)絡(luò)信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。加密數(shù)據(jù)傳輸主要有三種:①鏈接加密。在網(wǎng)絡(luò)節(jié)點(diǎn)間加密,在節(jié)點(diǎn)間傳輸加密的信息,傳送到節(jié)點(diǎn)后解密,不同節(jié)點(diǎn)間用不同的密碼。②節(jié)點(diǎn)加密。與鏈接加密類似,不同的只是當(dāng)數(shù)據(jù)在節(jié)點(diǎn)間傳送時(shí),不用明碼格式傳送,而是用特殊的加密硬件進(jìn)行解密和重加密,這種專用硬件通常放置在安全保險(xiǎn)箱中。③首尾加密。對(duì)進(jìn)入網(wǎng)絡(luò)的數(shù)據(jù)加密,然后待數(shù)據(jù)從網(wǎng)絡(luò)傳送出后再進(jìn)行解密。網(wǎng)絡(luò)的加密技術(shù)很多,在實(shí)際應(yīng)用中,人們通常根據(jù)各種加密算法結(jié)合在一起使用,這樣可以更加有效地加強(qiáng)網(wǎng)絡(luò)的完全性。網(wǎng)絡(luò)加密技術(shù)也是網(wǎng)絡(luò)安全最有效的技術(shù)之一。既可以對(duì)付惡意軟件攻擊,又可以防止非授權(quán)用戶的訪問(wèn)。
(3)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)控制:訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非正常訪問(wèn),也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。訪問(wèn)控制技術(shù)主要包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)的權(quán)限控制、目錄級(jí)安全控制、屬性安全控制、網(wǎng)絡(luò)服務(wù)器安全控制、網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制、網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制。根據(jù)網(wǎng)絡(luò)安全的等級(jí)、網(wǎng)絡(luò)空間的環(huán)境不同,可靈活地設(shè)置訪問(wèn)控制的種類和數(shù)量。
關(guān)鍵詞:西安;針扎事件;網(wǎng)絡(luò)謠言;政府信息公開(kāi)
于2008年5月1日正式施行的《中華人民共和國(guó)政府信息公開(kāi)條例》,為政府信息公開(kāi)提供了法律依據(jù),最大限度地保障了公民的知情權(quán)。與此前一些地方政府制定頒布的政府信息公開(kāi)法規(guī)相比,《條例》規(guī)定的政府信息公開(kāi)范圍不但進(jìn)一步擴(kuò)大,公開(kāi)的方式和程序也更加多樣和便民?!稐l例》中的第十五條對(duì)政府信息公開(kāi)方式進(jìn)行了明確規(guī)定:“行政機(jī)關(guān)應(yīng)當(dāng)將主動(dòng)公開(kāi)的政府信息,通過(guò)政府公報(bào)、政府網(wǎng)站、新聞會(huì)以及報(bào)刊、廣播、電視等便于公眾知曉的方式公開(kāi)?!逼渲?,政府網(wǎng)站在政府信息傳播體系的重要性可見(jiàn)一般,在突發(fā)事件中起到的作用也越來(lái)越受到社會(huì)公眾的關(guān)注。政府網(wǎng)站有三大功能定位:信息公開(kāi)——提高政府的透明度,“以公開(kāi)為原則,不公開(kāi)為例外”,保障公民的知情權(quán);在線辦事——不應(yīng)僅成為政府的宣傳陣地,更應(yīng)當(dāng)服務(wù)好企業(yè)和社會(huì)公眾的辦事需求,提供“一站式、一體化”的事務(wù)辦理服務(wù);公眾參與——擴(kuò)大公民參政議政的范圍,保障公民參與權(quán)、監(jiān)督權(quán),提升政治文明程度。政府網(wǎng)站在電子政務(wù)公開(kāi)中有很完備的系統(tǒng),但在應(yīng)對(duì)突發(fā)事件時(shí),一部分政府網(wǎng)站關(guān)于突發(fā)事件的消息確認(rèn)和謠言澄清卻很滯后,政府網(wǎng)站不說(shuō)話,其他媒體鑼鼓聲天的現(xiàn)象時(shí)有發(fā)生。如此一來(lái),大眾獲得權(quán)威信息的渠道成了擺設(shè),很容易導(dǎo)致政府公信力的下降。本文通過(guò)分析西安地區(qū)針扎事件發(fā)生后陜西政府網(wǎng)和其他網(wǎng)絡(luò)媒體對(duì)該事件的報(bào)道,探討政府網(wǎng)站在應(yīng)對(duì)網(wǎng)絡(luò)謠言時(shí)的具體情境,并提出了政府網(wǎng)站應(yīng)對(duì)網(wǎng)絡(luò)謠言時(shí)的具體策略。
一、關(guān)于“西安針扎事件”網(wǎng)絡(luò)媒體報(bào)道的內(nèi)容分析
2009年9月,在新疆針扎事件發(fā)生后,西安也發(fā)生了若干起針扎事件。據(jù)陜西省公安廳的報(bào)道,西安的針扎事件和新疆針扎事件并無(wú)直接聯(lián)系,但自九月以來(lái),不法分子用毒針扎人的流言在西安市民中廣為流傳,不少市民還繪聲繪色地描述自己朋友被扎的情形,一時(shí)間,西安市民都相互提醒近期不要乘坐公交車,關(guān)于艾滋病毒針,生化武器針等更為夸張的謠言也頻頻出現(xiàn)。此時(shí),在西安市的各大論壇上也出現(xiàn)了關(guān)于毒針扎人的帖子,提醒廣大市民出行注意安全,以下是從2009年9月10日開(kāi)始到9月30日,從傳播的五個(gè)環(huán)節(jié)上分析針扎事件流言及相關(guān)報(bào)道的大眾傳播過(guò)程,該分析主要關(guān)注網(wǎng)絡(luò)媒體。
(一)針扎事件流言和相關(guān)報(bào)道傳播過(guò)程分析
通過(guò)上述分析可以看出,針扎事件謠言都是在媒體做出相關(guān)報(bào)道前開(kāi)始傳播的,且隨著時(shí)間的推移,謠言影響范圍逐漸夸大,不斷有變種謠言產(chǎn)生(艾滋病毒,生化毒等),還出現(xiàn)了現(xiàn)身說(shuō)法等“真實(shí)”的謠言。這些謠言大多在市民之間口口相傳。由于信息的不確定性和模糊性,謠言還被拿到一些論壇上公開(kāi)討論,有不少煽動(dòng)恐慌情緒的謠言產(chǎn)生,如在DIY論壇上有好事者發(fā)帖稱“西安(長(zhǎng)安路派出所)已經(jīng)報(bào)告了六例被針扎注射(艾滋,蛇毒等)病毒的案例了??!都是在擠公交車的時(shí)候作案的!”,這些謠言有一定根據(jù),但又被添油加醋,市民很容易相信。
在網(wǎng)絡(luò)謠言四散的時(shí)候,手機(jī)短信謠言也開(kāi)始傳播,多是熟人的提醒短信和未署名飛信,但此時(shí)西安各大媒體并沒(méi)有做出相關(guān)報(bào)道,政府網(wǎng)站也沒(méi)有出來(lái)辟謠,原因?qū)⒃谙挛闹蟹治?。?月16日和9月20日的網(wǎng)絡(luò)媒體報(bào)道中,分別涉及了公安抓捕涉嫌扎人的疑犯和消除恐慌的內(nèi)容,雖然在一定程度上讓市民的恐慌情緒有所減少,但與此同時(shí)謠言并沒(méi)有被制止,反而有愈演愈烈之勢(shì),究其原因就是政府部門表態(tài)不明確,沒(méi)有發(fā)出相關(guān)正式通告,沒(méi)有引起市民的注意。在9月26日之后的網(wǎng)絡(luò)報(bào)道中,多是造謠者被抓獲的消息,但這類消息并沒(méi)有在主流網(wǎng)絡(luò)媒體上,沒(méi)有引起西安市民的注意,關(guān)于針扎的謠言仍然沒(méi)有得到有效遏制。
值得注意的是在西安針扎謠言的傳播過(guò)程中,陜西省政府網(wǎng)和西安市政府網(wǎng)都沒(méi)有做出相關(guān)正式通告,僅是通過(guò)相關(guān)媒體間接表達(dá)了政府的態(tài)度,鑒于大眾理解程度不一,大部分受眾仍然對(duì)針扎謠言有所顧忌。
(二)針扎事件報(bào)道與政府相關(guān)度的內(nèi)容分析
鑒于陜西政府網(wǎng),西安市政府網(wǎng)和陜西省公安廳網(wǎng)站都沒(méi)有針扎事件的直接通告,以下對(duì)六個(gè)被轉(zhuǎn)載最多,且有一定影響的針扎事件報(bào)道進(jìn)行內(nèi)容分析,并對(duì)比其中與政府相關(guān)的內(nèi)容。
報(bào)道一:《網(wǎng)傳西安出現(xiàn)針刺案官方否認(rèn)》來(lái)源:大公網(wǎng)香港明報(bào)報(bào)道9.14
報(bào)道二:《西安抓獲一用疑似針狀物刺傷群眾的犯罪嫌疑人》來(lái)源:新華網(wǎng)9.16
報(bào)道三:《西安疑似針狀物扎傷群眾案:未發(fā)現(xiàn)有害物質(zhì)》來(lái)源:人民網(wǎng)9.20
報(bào)道四:《西安破獲兩起用竹簽和釘子扎傷群眾案件》來(lái)源:新華網(wǎng)9.21
報(bào)道五:《網(wǎng)上發(fā)帖捏造“針刺事件”西安一大學(xué)生被刑拘》來(lái)源:西部網(wǎng)9.25
報(bào)道六:《西安警方稱多起針扎報(bào)警均為誤報(bào)吁勿信謠言》來(lái)源華商網(wǎng)10.1
通過(guò)上述分析可以看出,在國(guó)內(nèi)媒體作出正式報(bào)道前,香港媒體就已經(jīng)關(guān)注此事,但他們得出的結(jié)論是西安市市委宣傳部和西安市公安局都稱沒(méi)有針扎事件發(fā)生,也沒(méi)必要作出澄清。在抓獲針扎嫌犯后,新華網(wǎng)陜西頻道做出相關(guān)報(bào)道,該新聞的出現(xiàn)無(wú)疑是對(duì)猜測(cè)的表態(tài),所以該報(bào)道在網(wǎng)絡(luò)上的轉(zhuǎn)載率最高,搜索頁(yè)數(shù)達(dá)到28頁(yè)。
9月21日,關(guān)于沒(méi)有“有害物質(zhì)”的報(bào)道類似于一個(gè)政府通告,在這個(gè)報(bào)道的開(kāi)頭就強(qiáng)調(diào)了陜西省委,省政府和西安市委,市政府,接下來(lái)又出現(xiàn)了省公安廳對(duì)案件的偵破過(guò)程和采取的防范措施(公交車安攝像頭,安排協(xié)警),最后該報(bào)道強(qiáng)調(diào)了傳播謠言的違法性,其實(shí)該報(bào)道是陜西省委省政府做出的一個(gè)政府信息公開(kāi),從文中涉及單位的級(jí)別,文中涉及內(nèi)容的高屋建瓴,應(yīng)該都是陜西省委省政府的直接表態(tài),但該表態(tài)卻以這樣一種報(bào)道形式呈現(xiàn),題目為《西安疑似針狀物扎傷群眾案:未發(fā)現(xiàn)有害物質(zhì)》,作為一個(gè)政治新聞報(bào)道,其在網(wǎng)絡(luò)的搜索頁(yè)是20頁(yè),低于關(guān)于破獲針扎案件的法治報(bào)道。本應(yīng)引起高度注意的政府公開(kāi)信息關(guān)注人卻不是很多,在一定程度沒(méi)有起到遏制謠言的效果。相反人們把目光都投向新奇的案件報(bào)道中,在獵奇的同時(shí),謠言產(chǎn)生的幾率越大。
目前,國(guó)內(nèi)許多政府信息公開(kāi)條例中都強(qiáng)調(diào),“政府新聞辦公室、區(qū)政府各部門要根據(jù)有效利用新聞媒體、主動(dòng)引導(dǎo)輿論的原則,精心策劃新聞的主題、內(nèi)容、時(shí)機(jī)和形式”,這其中的“時(shí)機(jī)”和“形式”正是《西安疑似針狀物扎傷群眾案:未發(fā)現(xiàn)有害物質(zhì)》所要表達(dá)的,但是這個(gè)時(shí)機(jī)和這種形式的效果如何是有待去監(jiān)測(cè)反饋的。
關(guān)于抓獲制造西安針扎謠言嫌犯的網(wǎng)絡(luò)報(bào)道,由于的網(wǎng)絡(luò)媒體級(jí)別不高,并沒(méi)有引起公眾的注意,因此進(jìn)入10月后,西安市仍然有毒針的謠言,該謠言與甲流謠言一起,給西安部分市民造成不必要的恐慌。
二、關(guān)于“西安針扎”事件網(wǎng)絡(luò)謠言的傳播機(jī)制
(一)西安針扎事件流言產(chǎn)生的條件
關(guān)于謠言,在1947年,艾爾波特和波茨曼給出了一個(gè)決定謠言產(chǎn)生的公式:R=I×a。其中,R=謠言(rumor),I=重要度(importance),a=模糊度(ambiguity)根據(jù)這個(gè)公式,謠言的產(chǎn)生與謠言涉及事件的重要程度與模糊程度有關(guān),換言之,越是重要的事件,越是不確定的事件,越能夠形成強(qiáng)烈的謠言,而若一件事情的重要度為零或是非常確定,那就不會(huì)產(chǎn)生謠言。克羅斯在1953年對(duì)此公式進(jìn)行了修訂,即R=I×a/c其中,c=批判能力(criticalability)這個(gè)公式是對(duì)波茨曼公式的修訂,加入了傳播者的因素,如果公眾有很強(qiáng)的批判能力,能夠識(shí)別謠言的假象,那么謠言也不可能傳遞開(kāi)來(lái)。根據(jù)前面的分析,我們知道,謠言產(chǎn)生的主要依據(jù)還是相關(guān)事件本身的特征及公眾對(duì)其的關(guān)注程度。公眾的批判能力只體現(xiàn)在對(duì)其傳播內(nèi)容的信任程度上。
在西安市針扎事件中,該事件是新疆針扎事件發(fā)生后在內(nèi)地出現(xiàn)的首次相關(guān)恐怖事件,盡管性質(zhì)不同,但由于該事件的敏感性,涉及恐怖事件是否會(huì)向內(nèi)地轉(zhuǎn)移,恐怖事件是否會(huì)繼續(xù)發(fā)展,基于這些憂慮,引起西安市市民和其他內(nèi)地居民的熱議,這滿足了謠言產(chǎn)生重要性的條件。正所謂無(wú)風(fēng)不起浪,無(wú)論針扎事件中的針是否有毒,無(wú)論是不是所為,既然事件已經(jīng)發(fā)生,但沒(méi)有相關(guān)政府部門表態(tài),甚至香港媒體采訪后,產(chǎn)生相關(guān)政府做出不澄清的報(bào)道,這更讓市面上流行的謠言顯得撲朔迷離,這滿足了謠言產(chǎn)生的曖昧性條件。在9月16日媒體作出第一條報(bào)道之前,關(guān)于毒針的謠言已經(jīng)在各論壇中流傳。
當(dāng)然,不同人群對(duì)于該謠言的反應(yīng)不同,但這種差異,筆者認(rèn)為主要受個(gè)性因素干擾,神經(jīng)質(zhì),感性的人受謠言影響較大,而那些活潑開(kāi)朗,理性的人手謠言影響較小。至于學(xué)歷對(duì)于謠言的影響,由于筆者所處的高學(xué)歷環(huán)境,認(rèn)為學(xué)歷高并不意味著對(duì)謠言的抵御力就強(qiáng),筆者發(fā)現(xiàn)有不少大學(xué)生和教師在西安發(fā)生針扎事件后都極為敏感,并親身講述自己朋友的針扎事件,這可能與講述過(guò)程中帶給人的“焦點(diǎn)滿足感”有關(guān)。
(二)西安針扎事件謠言在網(wǎng)絡(luò)中的傳播
如圖1所示,在西安針扎事件中,由于前期七五事件的影響,已經(jīng)對(duì)西安市民心理造成了一定影響,在西安針扎事件發(fā)生后,西安市民更是感到疑慮和恐慌,在陜西省政府部門未作出表態(tài)前,有好事者制造“蛇毒”,“艾滋病毒”謠言,通過(guò)互聯(lián)網(wǎng)的放大功能,該謠言擴(kuò)散速度加快,擴(kuò)散范圍加大。網(wǎng)絡(luò)傳播是人際傳播,群體傳播,大眾傳播混合的綜合傳播,通過(guò)即時(shí)通信,論壇,博客,商業(yè)網(wǎng)站,謠言在網(wǎng)絡(luò)上的傳播效果要明顯大于普通的人際傳播,該謠言在西安社會(huì)造成了一定危害,不少居民感到安全沒(méi)有保障,對(duì)政府部門失去了信心。在對(duì)謠言的控制階段,政府部門應(yīng)該按照政府信息公開(kāi)條例的相關(guān)規(guī)定對(duì)該事件進(jìn)行澄清,但在實(shí)際操作中卻顯得心有余而力不足。本來(lái)直接在媒體上正式通告可以起到良好遏制謠言的效果,相關(guān)政府部門卻以一系列變相公告形式的新聞報(bào)道向媒體和群眾授意,造成大眾理解上的偏頗,對(duì)謠言的遏制沒(méi)有起到應(yīng)有的作用。
三、西安針扎事件謠言產(chǎn)生的具體情境
(一)相關(guān)政府部門對(duì)于謠言事態(tài)發(fā)展估計(jì)不足
陜西省相關(guān)部門在西安針扎事件發(fā)生后,并沒(méi)有引起高度重視。由于西安針扎事件沒(méi)有引發(fā)群眾傷亡,也沒(méi)有造成惡劣影響,相關(guān)部門認(rèn)為西安針扎事件的影響會(huì)很快過(guò)去,表現(xiàn)在社會(huì)輿論上,就是網(wǎng)絡(luò)輿情監(jiān)控滯后,不能及時(shí)對(duì)事態(tài)發(fā)展做出表態(tài)。在該事件進(jìn)展中,社會(huì)上已經(jīng)產(chǎn)生了謠言,但是相關(guān)部門仍然任事態(tài)繼續(xù)發(fā)展。
基于西安針扎事件隨機(jī)性強(qiáng),在偵破過(guò)程中,存在調(diào)查取證困難,嫌疑人不易抓獲等困難,政府在作出正式公告前,需要一個(gè)準(zhǔn)備的過(guò)程,但政府完全可以僅針對(duì)“謠言傳播”進(jìn)行相關(guān)表態(tài),用法律和道德來(lái)約束謠言的傳播,在網(wǎng)絡(luò)技術(shù)上也可以對(duì)相關(guān)謠言進(jìn)行屏蔽,可事實(shí)證明在九月前半個(gè)月,陜西省相關(guān)部門沒(méi)有通過(guò)任何媒體對(duì)該事件發(fā)表看法,錯(cuò)失了控制謠言傳播的最佳時(shí)機(jī),以至于在后來(lái)相關(guān)新聞后,謠言的影響力要遠(yuǎn)遠(yuǎn)大于辟謠的作用。
值得注意的是,據(jù)香港媒體報(bào)道,在香港媒體采訪陜西省相關(guān)政府部門后,陜西省委和省公安廳都否認(rèn)發(fā)生針扎事件,同時(shí)拒絕澄清。該報(bào)道在海外僑胞,香港,臺(tái)灣網(wǎng)站上有轉(zhuǎn)載,但范圍涉及不廣,這說(shuō)明,在公共危機(jī)發(fā)生后,如果不掌握主動(dòng)權(quán),就要被“其他媒體”控制信息,在社會(huì)輿論中可能造成不利影響。2008年的3.1就是最好的例證。關(guān)于香港媒體報(bào)道相關(guān)部門的反應(yīng),無(wú)論其真實(shí)性,都是相關(guān)部門要引以為鑒的。
(二)相關(guān)政府部門對(duì)政府網(wǎng)站利用不夠
政府網(wǎng)站是政府信息公開(kāi)的最好平臺(tái),國(guó)內(nèi)政府網(wǎng)站已經(jīng)有了完善的電子政務(wù)系統(tǒng),在陜西省政府網(wǎng)中,政府信息公開(kāi)系統(tǒng)規(guī)范全面,信息量大,既有政府規(guī)劃,統(tǒng)計(jì),重大項(xiàng)目和人事的政府信息,也有按不同政府部門分類的信息,該系統(tǒng)還設(shè)置了檢索功能,能搜到任何時(shí)間的政府公開(kāi)信息。筆者在該系統(tǒng)輸入“針扎”關(guān)鍵詞后,搜索結(jié)果為0,在普通網(wǎng)頁(yè)搜索中輸入“西安針扎”和“陜西政府網(wǎng)”(西安政府網(wǎng)),關(guān)于該事件的報(bào)道也為0,甚至在前文內(nèi)容分析中涉及的六個(gè)報(bào)道,在政府網(wǎng)站中也為0。筆者在普通網(wǎng)頁(yè)搜索中輸入“陜西省公安廳”,“針扎”兩個(gè)關(guān)鍵詞后,發(fā)現(xiàn)公安廳政府網(wǎng)的留言板上有對(duì)該事件留言的回復(fù),一般來(lái)說(shuō),政府網(wǎng)站的留言板屬于次級(jí)頁(yè)面,大眾點(diǎn)擊率不高,相關(guān)信息也不會(huì)引起注意,關(guān)于該事件的這個(gè)回復(fù)并不能算是政府網(wǎng)站對(duì)該事件的正式表態(tài)。
通過(guò)前文對(duì)報(bào)道三“無(wú)有害物質(zhì)”的分析,可知該報(bào)道涉及陜西省委省政府,西安市委市政府和陜西公安廳。據(jù)筆者推測(cè),該報(bào)道應(yīng)該是政府的變相通告,但政府卻沒(méi)有利用政府網(wǎng)站正式公告。筆者認(rèn)為既然設(shè)立了政府網(wǎng)站,即使考慮到政府網(wǎng)站目前點(diǎn)擊率不高,也應(yīng)該在其他媒體上以“公告”形式作出回應(yīng)。這種新聞報(bào)道的形式在遏制流言的效果上不能起到較好效果,反而會(huì)由于報(bào)道的奇異性削弱大眾對(duì)于辟謠的理解。
(三)相關(guān)政府部門進(jìn)行政府信息公開(kāi)時(shí)存在顧慮
西安針扎事件適逢祖國(guó)六十華誕到來(lái)之際,社會(huì)上普遍有“七五事件”影響國(guó)慶安保的傳言。政府部門在此刻最應(yīng)該做的就是保持社會(huì)穩(wěn)定,遏制一切不利于和諧社會(huì)的謠言。在西安針扎事件中,陜西省相關(guān)部門在作出正式表態(tài)之前,按常理分析,是考慮到了該事件擴(kuò)大化之后的影響。既要遏制謠言保穩(wěn)定,又要防止?jié)M城風(fēng)雨招來(lái)社會(huì)輿論的普遍關(guān)注,最后只好做出了一個(gè)授意媒體,由媒體新聞報(bào)道變相政府公告的辦法。其實(shí)這種顧慮是完全沒(méi)有必要的,發(fā)出一個(gè)公告,召開(kāi)一個(gè)新聞會(huì)在現(xiàn)在看來(lái)是政府宣傳工作中的大事,但是以一個(gè)透明政府,服務(wù)政府的標(biāo)準(zhǔn)來(lái)看,由政府發(fā)公告是件稀疏平常的事。雖然公告不能亂發(fā),但在西安針扎事件謠言四起的時(shí)候,一個(gè)公告足以抵過(guò)好幾個(gè)“變相通告”,相關(guān)部門沒(méi)有意識(shí)到這一點(diǎn),造成辟謠不及時(shí)不徹底,雖然恐慌消除緩慢,但民眾總是抱怨為什么媒體和政府沒(méi)有正式表態(tài),對(duì)政府的信息公開(kāi)制度產(chǎn)生懷疑。
四、西安針扎事件“網(wǎng)絡(luò)謠言”的啟示
(一)充分應(yīng)用網(wǎng)絡(luò)的硬控制和軟控制
在西安針扎事件中,陜西相關(guān)部門表現(xiàn)出對(duì)于遏制謠言的滯后性和對(duì)事態(tài)發(fā)展的不充分估計(jì),這說(shuō)明在網(wǎng)絡(luò)時(shí)代到來(lái)之際,我國(guó)相關(guān)政府部門對(duì)于網(wǎng)絡(luò)輿情的認(rèn)識(shí)還不成熟,應(yīng)用網(wǎng)絡(luò)處理公共突發(fā)事件的經(jīng)驗(yàn)也不足。如圖2所示,政府部門在網(wǎng)絡(luò)中做出政府信息公開(kāi)時(shí)一定要利用好政府網(wǎng)站這個(gè)平臺(tái)和其他網(wǎng)絡(luò)媒體。謠言在網(wǎng)絡(luò)中傳播時(shí),不同階段都有不同的應(yīng)對(duì)辦法。硬控制可以運(yùn)用在謠言初始傳播階段,對(duì)于謠言,可以實(shí)行網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控,網(wǎng)絡(luò)輿情調(diào)查,必要時(shí)可以通過(guò)技術(shù)手段進(jìn)行屏蔽和刑偵。對(duì)于惡意造謠者,依據(jù)國(guó)家相關(guān)法律處理。在謠言傳播興盛時(shí),要通過(guò)網(wǎng)絡(luò)各大商業(yè)網(wǎng)站和傳統(tǒng)媒體網(wǎng)站,進(jìn)行辟謠的相關(guān)報(bào)道,最好能及時(shí)掛到政府網(wǎng)站上。政府網(wǎng)站不僅要通報(bào)最新情況,還要審時(shí)度勢(shì)相關(guān)政府公告,做到宣傳中的主動(dòng),和政府信息的公開(kāi)透明,必要時(shí)還開(kāi)新聞會(huì),對(duì)事態(tài)進(jìn)行通報(bào)和澄清。在汶川大地震中,面對(duì)15位空降官兵犧牲的謠言時(shí),總政作戰(zhàn)部副部長(zhǎng)及時(shí)在國(guó)務(wù)院新聞會(huì)上做了表態(tài)和澄清,對(duì)流言特別是網(wǎng)絡(luò)謠言的遏制起到了良好效果。
首先,云計(jì)算對(duì)于計(jì)算機(jī)配置要求較低。運(yùn)用在使用計(jì)算機(jī)時(shí),為了滿足更高的要求,往往需要對(duì)軟件進(jìn)行不斷升級(jí),也使得計(jì)算機(jī)的硬件設(shè)備必須同時(shí)升級(jí),對(duì)用戶的經(jīng)濟(jì)條件提出了較高的要求。而云計(jì)算可以通過(guò)用戶的終端設(shè)備,將數(shù)據(jù)信息傳輸?shù)交ヂ?lián)網(wǎng)上,用戶可以在互聯(lián)網(wǎng)平臺(tái)上對(duì)數(shù)據(jù)信息進(jìn)行操作和運(yùn)算,對(duì)于計(jì)算機(jī)自身的配置要求較低。其次,云計(jì)算可以為用戶提供安全的數(shù)據(jù)存儲(chǔ)中心。如果將數(shù)據(jù)信息儲(chǔ)存在電腦上,一旦受到病毒或者黑客的攻擊,就可能導(dǎo)致數(shù)據(jù)的損壞或丟失。云計(jì)算可以通過(guò)將用戶信心防止在網(wǎng)絡(luò)平臺(tái)上,由專業(yè)的技術(shù)人員進(jìn)行管理,進(jìn)而保證數(shù)據(jù)信息的安全。最后,云計(jì)算可以實(shí)現(xiàn)數(shù)據(jù)的簡(jiǎn)單傳輸。由于云計(jì)算將信息存儲(chǔ)在網(wǎng)絡(luò)平臺(tái)上,用戶可云計(jì)算背景下網(wǎng)絡(luò)安全問(wèn)題及解決措施文/黃琨科技的發(fā)展和進(jìn)步推動(dòng)了計(jì)算機(jī)的普及,隨著計(jì)算機(jī)用戶的不斷增加,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)也提出了更高的要求,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題成為社會(huì)關(guān)注的重點(diǎn)。本文結(jié)合云計(jì)算的特點(diǎn),對(duì)云計(jì)算背景下計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題以及解決措施進(jìn)行了分析和探究。摘要以通過(guò)與互聯(lián)網(wǎng)連接的終端設(shè)備,輕松實(shí)現(xiàn)數(shù)據(jù)的傳輸,便于用戶隨時(shí)查詢需要的信息。
2云計(jì)算背景下的計(jì)算機(jī)安全問(wèn)題
雖然云計(jì)算極大地促進(jìn)了計(jì)算機(jī)技術(shù)和互聯(lián)網(wǎng)技術(shù)的發(fā)展,也擁有專業(yè)的管理團(tuán)隊(duì),但是由于其資源的開(kāi)放性和共享性,在安全的掩飾下存在著許多的隱患和風(fēng)險(xiǎn),主要體現(xiàn)在以下幾個(gè)方面:2.1數(shù)據(jù)安全云計(jì)算背景下的數(shù)據(jù)安全主要體現(xiàn)在數(shù)據(jù)的傳輸和存儲(chǔ)方面。由于云計(jì)算的發(fā)展,大量的計(jì)算機(jī)用戶加入了相應(yīng)的“云計(jì)劃”,使得虛擬網(wǎng)絡(luò)平臺(tái)上的數(shù)據(jù)信息數(shù)量極為巨大,信息在傳輸過(guò)程中,容易受到黑客或者病毒的攻擊,被惡意篡改或者非法下載,造成用戶的損失。而在數(shù)據(jù)的存儲(chǔ)過(guò)程中,雖然有著專業(yè)的團(tuán)隊(duì)進(jìn)行維護(hù),但是云計(jì)算存儲(chǔ)的共享性和虛擬性,使得數(shù)據(jù)面臨著存取權(quán)限、備份、銷毀等方面的風(fēng)險(xiǎn),一旦數(shù)據(jù)庫(kù)遭到攻擊,就可能造成用戶信息的泄露,這是計(jì)算機(jī)用戶和網(wǎng)絡(luò)用戶都會(huì)面臨的問(wèn)題。2.2 用戶權(quán)限管理在云計(jì)算背景下,用戶的權(quán)限管理也是一個(gè)十分關(guān)鍵的問(wèn)題。相對(duì)而言,必須是合法的用戶,持有正確的權(quán)限信息,才能對(duì)數(shù)據(jù)進(jìn)行瀏覽、下載、更新等操作,根據(jù)權(quán)限的不同,用戶所能進(jìn)行的操作也有著很大的差異。例如,以論壇中的數(shù)據(jù)信息為例,發(fā)帖人可以對(duì)帖子進(jìn)行更改和刪除等操作,而游客則只能對(duì)其進(jìn)行瀏覽、轉(zhuǎn)發(fā)等,這就是各自的權(quán)限問(wèn)題。在實(shí)際應(yīng)用中,黑客可能會(huì)攻擊計(jì)算機(jī)系統(tǒng),以獲取更高的用戶權(quán)限,從而對(duì)數(shù)據(jù)信息的安全造成很大的威脅。2.3 網(wǎng)絡(luò)取證問(wèn)題由于互聯(lián)網(wǎng)的開(kāi)放性、虛擬性、隱蔽性等特點(diǎn),雖然法律界已經(jīng)注意到了信息安全問(wèn)題的重要性,也制定了相應(yīng)的法律文獻(xiàn),但是容易受到網(wǎng)絡(luò)取證問(wèn)題的困擾,網(wǎng)絡(luò)對(duì)于用戶信息的保密性使得部分不法分子產(chǎn)生僥幸心理,抱著“反正沒(méi)人知道”的心理,在網(wǎng)絡(luò)上為所欲為,影響網(wǎng)絡(luò)安全,取證的困難也使得對(duì)于此類事件的處理難以順利進(jìn)行。
3云計(jì)算背景下計(jì)算機(jī)安全問(wèn)題的應(yīng)對(duì)措施
一、現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)信息中存在的一系列安全隱患
由于計(jì)算機(jī)網(wǎng)絡(luò)本身開(kāi)放、自由的特點(diǎn),引起越來(lái)越多重要的信息資源受到入侵,并被破壞或惡意丟失,一般來(lái)講,計(jì)算機(jī)網(wǎng)絡(luò)存在下面幾大安全隱患:
(一)網(wǎng)絡(luò)運(yùn)行系統(tǒng)相對(duì)脆弱。一般網(wǎng)絡(luò)運(yùn)行系統(tǒng)都會(huì)發(fā)生集成、擴(kuò)散,而整個(gè)服務(wù)過(guò)程里都要求持續(xù)不斷地變更遠(yuǎn)程的網(wǎng)絡(luò)節(jié)點(diǎn),還要求可以定期的對(duì)軟件進(jìn)行升級(jí),對(duì)漏洞進(jìn)行補(bǔ)丁。可事實(shí)卻是,大多數(shù)網(wǎng)絡(luò)系統(tǒng)管理工作者常常為了便捷,就留下很多這樣那樣的隱患,使得黑客可以抓到漏洞,侵入網(wǎng)絡(luò)系統(tǒng)深層的核心地帶,摧毀整個(gè)操作系統(tǒng)程序,進(jìn)而使得系統(tǒng)癱瘓、報(bào)廢。
(二)計(jì)算機(jī)存在病毒入侵現(xiàn)象。通常病毒都是可以不斷蔓延、復(fù)制的,它可以對(duì)計(jì)算機(jī)內(nèi)部數(shù)據(jù)進(jìn)行破壞。而且計(jì)算機(jī)病毒還有著傳播速度快、涉及范圍廣、引起損失嚴(yán)重等一系列的不利特性。一般情況下,計(jì)算機(jī)病毒都是從一部分網(wǎng)絡(luò)程序慢慢延續(xù)到整個(gè)計(jì)算機(jī)系統(tǒng),其威脅性很高。換句話講,只要計(jì)算機(jī)染上某種病毒,整個(gè)系統(tǒng)就不能正常運(yùn)作,內(nèi)部文件有可能會(huì)丟失或被破壞,嚴(yán)重的會(huì)引起電腦死機(jī)或直接報(bào)廢。
(三)黑客襲擊網(wǎng)絡(luò)用戶。在所有計(jì)算機(jī)網(wǎng)絡(luò)存在的安全威脅里,黑客攻擊引起的破壞是最慘重的。黑客一般是隱蔽性的、可傳染的以及破壞性大的。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的漏洞一般就會(huì)被黑客給利用。通常是應(yīng)用各式各樣的破譯方法來(lái)獲取用戶的加密數(shù)據(jù),有目標(biāo)性地?fù)p毀用戶信息,帶給國(guó)家或個(gè)人不可估量的損失。
(四)網(wǎng)絡(luò)軟件存在眾多漏洞。由(三)可知,黑客都是利用網(wǎng)絡(luò)軟件中存在的漏洞進(jìn)行攻擊的。所以只要計(jì)算機(jī)服務(wù)器沒(méi)有對(duì)漏洞進(jìn)行補(bǔ)丁的話,就會(huì)導(dǎo)致被黑客侵入、襲擊,通常后果是不堪設(shè)想的。
(五)網(wǎng)絡(luò)垃圾郵件眾多。大多數(shù)人都是利用網(wǎng)絡(luò)電子郵件地址通常的公開(kāi)特性,將自己編輯的電子郵件突破“防守”發(fā)到別人使用的電子郵箱里,硬性逼迫別人郵箱里存在這種垃圾郵件。還有一些人利用專門的間諜軟件去偷竊合法用戶的信息資源,然后將原先的系統(tǒng)設(shè)置進(jìn)行修改,這樣的做法,不單單危害到了網(wǎng)絡(luò)用戶的隱私安全,還威脅到了整個(gè)計(jì)算機(jī)系統(tǒng)的正常運(yùn)作。
(六)網(wǎng)絡(luò)監(jiān)管力度欠缺。部分網(wǎng)絡(luò)站點(diǎn)都會(huì)潛移默化地將防火墻設(shè)立的訪問(wèn)權(quán)限給擴(kuò)寬,進(jìn)而使得那些攻擊者可以趁虛而入,在一定程度上濫用了網(wǎng)絡(luò)資源,使得整個(gè)計(jì)算機(jī)安全系統(tǒng)性能偏低,從而導(dǎo)致安全隱患的增多。
二、分析計(jì)算機(jī)網(wǎng)絡(luò)信息存在安全隱患的主要原因
通常情況下,引起計(jì)算機(jī)網(wǎng)絡(luò)存在安全隱患的常見(jiàn)原因是很多的,主要原因如下:
(一)網(wǎng)絡(luò)環(huán)境構(gòu)造不可靠計(jì)算機(jī)因特網(wǎng)基本都是無(wú)數(shù)個(gè)地方局域網(wǎng)組合而成的。在使用一臺(tái)主機(jī)跟其它地方局域網(wǎng)使用的主機(jī)進(jìn)行通信的時(shí)候,在兩個(gè)主機(jī)之間傳送的數(shù)據(jù)一般都要經(jīng)由無(wú)數(shù)地方局域網(wǎng)主機(jī)進(jìn)行轉(zhuǎn)發(fā)、傳遞才可以到達(dá)最終目的地的。這樣的話,只要對(duì)一臺(tái)正在傳送用戶數(shù)據(jù)信息的主機(jī)攻擊成功的話,那攻擊人就能輕而易舉地取得網(wǎng)絡(luò)用戶的數(shù)據(jù)信息。
(二)TCP/IP計(jì)算機(jī)協(xié)議不完整計(jì)算機(jī)因特網(wǎng)系統(tǒng)正常運(yùn)作的基礎(chǔ)就是TCP/IP這一協(xié)議,可惜對(duì)于這個(gè)協(xié)議來(lái)說(shuō),不管是什么組織,或者個(gè)人都能直接查閱得到,使得整個(gè)協(xié)議變得完全透明,換句話說(shuō),計(jì)算機(jī)間各種信息數(shù)據(jù)都是完全公開(kāi)化的。由此可知,一些不良居心的攻擊人就會(huì)很容易地利用這些漏洞來(lái)進(jìn)攻網(wǎng)絡(luò)用戶的計(jì)算機(jī)。
(三)網(wǎng)絡(luò)信息安全系數(shù)不高計(jì)算機(jī)網(wǎng)絡(luò)上有很多沒(méi)加密的數(shù)據(jù)流資源,人們可以直接利用網(wǎng)上的探測(cè)工具去搜索網(wǎng)站用戶所使用的電子郵件地址、口令密鑰以及各類傳輸?shù)闹匾募?。使得網(wǎng)絡(luò)信息安全系數(shù)整體偏低。
(四)網(wǎng)絡(luò)信息技術(shù)系統(tǒng)不夠穩(wěn)定不合規(guī)、不科學(xué)、缺乏安全穩(wěn)定性的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)程序編制,使得計(jì)算機(jī)肯定會(huì)受到不同程度的影響、破壞。
三、針對(duì)上述隱患,提出應(yīng)對(duì)的安全防范措施
(一)防火墻計(jì)算機(jī)信息技術(shù)防火墻計(jì)算機(jī)信息技術(shù)一般是用來(lái)強(qiáng)化網(wǎng)絡(luò)信息間訪問(wèn)掌控力度的,避免外網(wǎng)用戶利用一些非法的渠道進(jìn)入內(nèi)網(wǎng),濫用內(nèi)網(wǎng)信息數(shù)據(jù),在一定程度上可以保護(hù)內(nèi)網(wǎng)系統(tǒng)可以正常操作的一種網(wǎng)絡(luò)互聯(lián)技術(shù)。它一般對(duì)兩個(gè)或兩個(gè)以上的網(wǎng)絡(luò)間傳遞的數(shù)據(jù)包遵循特定的安全技術(shù)措施進(jìn)行鏈接式的檢查工作,進(jìn)而決定整個(gè)網(wǎng)絡(luò)的通信是否允許正常進(jìn)行,同時(shí)還對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)作狀況進(jìn)行有效地監(jiān)控。這里介紹的“防火墻系統(tǒng)”通常是由過(guò)濾路由器跟應(yīng)用層網(wǎng)關(guān)這兩個(gè)基本部件組織形成的,防火墻在五層安全網(wǎng)絡(luò)結(jié)構(gòu)里處于最底一層,是內(nèi)網(wǎng)跟外網(wǎng)中間最重要的一道保障。因此,防火墻始終都受到大眾的關(guān)注,是最安全的網(wǎng)絡(luò)產(chǎn)品之一。換句話來(lái)講,即使防火墻是在整個(gè)網(wǎng)絡(luò)安全系統(tǒng)中的最底層,僅僅負(fù)責(zé)各網(wǎng)絡(luò)間有關(guān)安全棉麻方面的認(rèn)證與信息的輸送,可是由于社會(huì)對(duì)網(wǎng)絡(luò)安全技術(shù)標(biāo)準(zhǔn)的不斷提高,網(wǎng)絡(luò)應(yīng)用也在不斷更新,使得防火墻技術(shù)慢慢地成為最基礎(chǔ)的一道安全技術(shù),突破了單調(diào)的網(wǎng)絡(luò)層次,不單單要完成過(guò)濾目的,還要提供給各網(wǎng)絡(luò)應(yīng)用合理、科學(xué)的安全服務(wù)條件。另一方面,大多數(shù)防火墻產(chǎn)品目前正在發(fā)展數(shù)據(jù)信息安全跟網(wǎng)絡(luò)用戶認(rèn)證以及阻擋病毒侵入等方面的安全技術(shù)。
(二)數(shù)據(jù)信息加密安全技術(shù)對(duì)數(shù)據(jù)信息進(jìn)行加密的安全技術(shù)是整個(gè)網(wǎng)絡(luò)系統(tǒng)里最基本安全的管理技術(shù),是信息資源安全的核心保證,剛開(kāi)始的時(shí)候是用來(lái)嚴(yán)密保護(hù)存儲(chǔ)、傳遞數(shù)據(jù)的。它將那些需要保護(hù)的信息數(shù)據(jù)轉(zhuǎn)化成密文加以存儲(chǔ)并傳遞,那樣,就算加密的信息資源在存儲(chǔ)傳遞的過(guò)程里不小心被非授權(quán)的工作者獲取的話,也能確保流失的信息不被人知曉,進(jìn)一步保護(hù)了信息資源的安全性。在使用對(duì)稱加密安全技術(shù)時(shí),數(shù)據(jù)加密所使用的密碼跟解密的密碼一般都是相同的,換句話講,其安全性全部都依賴于網(wǎng)絡(luò)用戶所持有的系統(tǒng)密鑰的安全性這一方面。應(yīng)用對(duì)稱加密這一算法最重要的優(yōu)勢(shì)就是加密跟解密都很迅速,加密的強(qiáng)度值很高,而且整個(gè)算法都是公開(kāi)、透明的。而在使用非對(duì)稱型的加密算法時(shí),數(shù)據(jù)加密所使用的密碼跟解密的密碼都不盡相同,并且需要加密的嘻嘻資源必須要經(jīng)由正確的解密密鑰才可以破解、使用,最主要的就是解密這一環(huán)節(jié)是非常復(fù)雜的。在實(shí)際的使用過(guò)程里,網(wǎng)絡(luò)用戶一般會(huì)將加密的密鑰公開(kāi)使用,可是會(huì)保留解密的密鑰。通常情況下,公鑰體系在一定程度上方便了網(wǎng)絡(luò)用戶認(rèn)證其身。也就是網(wǎng)絡(luò)用戶在傳遞信息之前,就先用私鑰加密信息,而信息的接收人在收到傳遞的信息后,就用網(wǎng)絡(luò)用戶對(duì)外公開(kāi)的公鑰加以解密,只要可以解開(kāi),就表示信息資源確實(shí)是從網(wǎng)絡(luò)用戶那里傳遞過(guò)來(lái)的,在一定程度上就鑒別了信息發(fā)送者的確切身份。
(三)強(qiáng)化每一位網(wǎng)絡(luò)工作管理者的整體素養(yǎng),增強(qiáng)其網(wǎng)絡(luò)安全責(zé)任意識(shí)對(duì)每一位網(wǎng)絡(luò)工作者的管理素養(yǎng)水平應(yīng)有所要求,應(yīng)該定期對(duì)工作者進(jìn)行計(jì)算機(jī)軟、硬件以及數(shù)據(jù)系統(tǒng)等方面的培訓(xùn),增強(qiáng)他們的安全責(zé)任意識(shí),并強(qiáng)化整個(gè)網(wǎng)絡(luò)業(yè)務(wù)的培訓(xùn)力度,提高實(shí)際操作動(dòng)手能力,重點(diǎn)強(qiáng)調(diào)網(wǎng)絡(luò)系統(tǒng)安全的知識(shí),盡可能避免發(fā)生人為操作失誤?,F(xiàn)階段我國(guó)對(duì)于網(wǎng)絡(luò)研究的步伐還是比較緩慢的,整個(gè)安全技術(shù)都是處于發(fā)展、更新階段的。另一方面,如果要保證整個(gè)網(wǎng)絡(luò)可以正常、安全地運(yùn)作,就必須要設(shè)立完善、嚴(yán)謹(jǐn)?shù)墓芾硪?guī)章,制定穩(wěn)定、科學(xué)的管理方針,提高每一位網(wǎng)絡(luò)用戶對(duì)安全技術(shù)的認(rèn)知意識(shí),進(jìn)一步改善個(gè)人、社會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的犯罪法律態(tài)度。
(四)訪問(wèn)跟監(jiān)控授權(quán)掌控各不相同網(wǎng)絡(luò)用戶對(duì)數(shù)據(jù)資源的訪問(wèn)限制,也就是說(shuō),哪些網(wǎng)絡(luò)用戶可以利用哪些資源,并且規(guī)定這些可訪問(wèn)的網(wǎng)絡(luò)用戶必須要具備怎樣的權(quán)限標(biāo)準(zhǔn)??偠灾瑢?duì)網(wǎng)絡(luò)信息的訪問(wèn)跟監(jiān)控加以技術(shù)方面的處理在一定程度上可以維護(hù)系統(tǒng)正常、穩(wěn)定的運(yùn)行,可以保護(hù)系統(tǒng)資源不被破壞。
(五)注重備份與恢復(fù)工作備份管理工作通常是全面的、層次化的。最開(kāi)始要做的就是用硬件網(wǎng)絡(luò)設(shè)備來(lái)避免硬件發(fā)生故障;因?yàn)榧偃畿浖l(fā)生故障或者人為失誤引起數(shù)據(jù)資源的邏輯行為破壞,就會(huì)影響軟件、手工各方面的恢復(fù)系統(tǒng)程序。軟硬件跟人為相結(jié)合的模式在一定程度上使得系統(tǒng)能夠形成防護(hù),不單單可以避免物理行為損害,還可以徹底杜絕邏輯性地?fù)p害。高質(zhì)量的備份與恢復(fù)工作機(jī)制,在一定程度上能將網(wǎng)絡(luò)損失降到最低,因?yàn)樗诰W(wǎng)絡(luò)被損害的同時(shí)就已經(jīng)在自身維護(hù)網(wǎng)絡(luò)數(shù)據(jù)漏洞了。
1.降低保險(xiǎn)公司的經(jīng)營(yíng)成本,提高經(jīng)營(yíng)效率
保險(xiǎn)公司通過(guò)網(wǎng)絡(luò)銷售保險(xiǎn)產(chǎn)品省去了保險(xiǎn)人、宣傳營(yíng)銷等成本,一份通過(guò)網(wǎng)絡(luò)訂購(gòu)的保單可以節(jié)省不少成本。據(jù)統(tǒng)計(jì),通過(guò)互聯(lián)網(wǎng)向客戶出售保單或提供服務(wù)要比傳統(tǒng)營(yíng)銷方式節(jié)省58%至71%的費(fèi)用??蛻艨梢酝ㄟ^(guò)網(wǎng)上銀行等支付平臺(tái)向保險(xiǎn)公司支付保費(fèi)。大大節(jié)省了客戶和保險(xiǎn)公司雙方的時(shí)間,提高了保險(xiǎn)公司的經(jīng)營(yíng)效率。
2.擴(kuò)展了保險(xiǎn)銷售的時(shí)間和空間
投保人只需足不出戶,就能實(shí)現(xiàn)網(wǎng)上投保,保險(xiǎn)公司在不設(shè)有分支機(jī)構(gòu)的國(guó)家和地區(qū)也能提供保險(xiǎn)服務(wù),實(shí)現(xiàn)全天候24小時(shí)服務(wù),使保險(xiǎn)業(yè)務(wù)的發(fā)展突破時(shí)間和空間限制。在全球范圍內(nèi)有效分散風(fēng)險(xiǎn),獲得規(guī)模效應(yīng)。
3.加劇了保險(xiǎn)行業(yè)的競(jìng)爭(zhēng)
在網(wǎng)上買保險(xiǎn),除了方便快捷以外,投保人還能做到貨比三家,消費(fèi)者可自由選擇適合自己的保險(xiǎn)產(chǎn)品。各家保險(xiǎn)公司同類產(chǎn)品的價(jià)格、保障等內(nèi)容一目了然。這無(wú)疑從另一方面加劇了保險(xiǎn)行業(yè)的競(jìng)爭(zhēng),促使保險(xiǎn)公司開(kāi)發(fā)出價(jià)格更加合理,更能迎合市場(chǎng)需求的保險(xiǎn)產(chǎn)品。
二、網(wǎng)絡(luò)保險(xiǎn)目前存在的問(wèn)題
1.基于互聯(lián)網(wǎng)的安全風(fēng)險(xiǎn)
目前保險(xiǎn)電子商務(wù)在尚處于起步階段,許多程序還不完善,法律方面也存在一定空白,有可能影響到投保人的權(quán)益,為日后索賠留下隱患。此外,在缺乏豐富的保戶資料而保險(xiǎn)公司與保戶又不是面對(duì)面接觸的情況下,網(wǎng)絡(luò)保險(xiǎn)很容易帶來(lái)道德風(fēng)險(xiǎn)。
2.基于投保人的道德風(fēng)險(xiǎn)
道德風(fēng)險(xiǎn)是傳統(tǒng)保險(xiǎn)行業(yè)最常見(jiàn)的風(fēng)險(xiǎn),同樣也存在于網(wǎng)絡(luò)保險(xiǎn)中。而在網(wǎng)絡(luò)保險(xiǎn)中,保險(xiǎn)公司有時(shí)很難分辨投保人所提供信息的真?zhèn)?,也無(wú)從得知投保人是否違背了最大誠(chéng)信原則,隱瞞了與保險(xiǎn)標(biāo)的相關(guān)的重要事實(shí)。
3.網(wǎng)絡(luò)法規(guī)不健全導(dǎo)致的法律風(fēng)險(xiǎn)
首先在網(wǎng)絡(luò)保險(xiǎn)的交易過(guò)程中可能存在一些違背法律法規(guī)的行為,其次通過(guò)網(wǎng)絡(luò)保險(xiǎn)訂購(gòu)的保單可能得不到有效的相關(guān)法律保護(hù)。目前,我國(guó)出臺(tái)的關(guān)于互聯(lián)網(wǎng)金融的法規(guī)不多,關(guān)于網(wǎng)絡(luò)保險(xiǎn)的法規(guī)更是鳳毛麟角。網(wǎng)絡(luò)保險(xiǎn)的法律風(fēng)險(xiǎn)在一定程度上也制約了網(wǎng)絡(luò)保險(xiǎn)的進(jìn)一步健康發(fā)展。
4.復(fù)合型技術(shù)人才的缺乏
網(wǎng)絡(luò)保險(xiǎn)就是將傳統(tǒng)的保險(xiǎn)業(yè)務(wù)電子化和商務(wù)化。保險(xiǎn)公司要想順利高效開(kāi)展網(wǎng)絡(luò)保險(xiǎn)業(yè)務(wù),就需要吸納擁有網(wǎng)絡(luò)和保險(xiǎn)雙重專業(yè)技能的復(fù)合型人才。一旦這些核心技術(shù)性人員不足,網(wǎng)絡(luò)保險(xiǎn)業(yè)務(wù)就不能順利開(kāi)展,從而影響保險(xiǎn)公司的保單銷售,給保險(xiǎn)公司帶來(lái)難以預(yù)測(cè)的損失。
5.網(wǎng)絡(luò)保險(xiǎn)產(chǎn)品的單一性
網(wǎng)購(gòu)保險(xiǎn)的品類絕大部分還是意外險(xiǎn),很多消費(fèi)者在購(gòu)買更復(fù)雜、差異化更大的壽險(xiǎn)產(chǎn)品時(shí),仍更傾向于面對(duì)面的溝通。
三、如何應(yīng)對(duì)網(wǎng)絡(luò)保險(xiǎn)存在的問(wèn)題
1.加大網(wǎng)絡(luò)保險(xiǎn)的宣傳普及工作
保險(xiǎn)公司可以利用各種渠道向社會(huì)公眾普及網(wǎng)絡(luò)保險(xiǎn)基本常識(shí),例如保險(xiǎn)公司可以開(kāi)發(fā)專門的公共微信平臺(tái),定時(shí)推送網(wǎng)絡(luò)保險(xiǎn)知識(shí)、網(wǎng)絡(luò)保險(xiǎn)新產(chǎn)品等。這樣一方面可以讓社會(huì)公眾了解更多的網(wǎng)絡(luò)保險(xiǎn)基本常識(shí),另一方面又可以開(kāi)展新險(xiǎn)種的宣傳工作,吸引潛在客戶購(gòu)買保險(xiǎn)產(chǎn)品。
2.增大對(duì)網(wǎng)絡(luò)保險(xiǎn)的技術(shù)投入
保險(xiǎn)公司可以加大對(duì)網(wǎng)絡(luò)保險(xiǎn)研發(fā)部門的資金投入。使得研發(fā)部門優(yōu)化相關(guān)的網(wǎng)絡(luò)平臺(tái)和客戶體驗(yàn),從而建立一個(gè)完善安全高效的網(wǎng)絡(luò)保險(xiǎn)銷售平臺(tái)。
3.完善相關(guān)的網(wǎng)絡(luò)保險(xiǎn)
法律法規(guī)體系應(yīng)主要針對(duì)網(wǎng)絡(luò)保險(xiǎn)的信息安全,投保人的道德風(fēng)險(xiǎn),投保人與保險(xiǎn)公司的責(zé)任界定等一系列問(wèn)題制定相關(guān)的法律法規(guī)體系,從而規(guī)范網(wǎng)絡(luò)保險(xiǎn)交易雙方的行為,防止道德風(fēng)險(xiǎn)和安全風(fēng)險(xiǎn)的發(fā)生,促進(jìn)網(wǎng)絡(luò)保險(xiǎn)的良性發(fā)展。
4.挖掘培養(yǎng)復(fù)合型專業(yè)人才
保險(xiǎn)公司可以聯(lián)合高校,一起有針對(duì)性的培養(yǎng)兼具網(wǎng)絡(luò)技術(shù)和保險(xiǎn)專業(yè)素養(yǎng)的復(fù)合型人才,由保險(xiǎn)提供實(shí)習(xí)以及就業(yè)崗位,由高校提供教學(xué)場(chǎng)所和教學(xué)設(shè)施,從而從根本上解決這種復(fù)合型人才缺失給保險(xiǎn)公司帶來(lái)的利益損失。
5.增加網(wǎng)絡(luò)保險(xiǎn)產(chǎn)品創(chuàng)新
關(guān)鍵詞:網(wǎng)絡(luò)安全;防范措施;校園網(wǎng)
隨著互聯(lián)網(wǎng)的迅猛發(fā)展,校園網(wǎng)已在我國(guó)各地高校得到廣泛應(yīng)用,成為學(xué)校教學(xué)、科研及管理工作的一大助力。然而,隨著校園網(wǎng)絡(luò)互連的迅速發(fā)展,網(wǎng)絡(luò)安全問(wèn)題也日益顯現(xiàn),如何加強(qiáng)對(duì)校園網(wǎng)絡(luò)的安全控制,確保校園網(wǎng)絡(luò)高效、安全地運(yùn)行,已經(jīng)成為了各學(xué)校最亟待解決的問(wèn)題之一。
1 校園網(wǎng)網(wǎng)絡(luò)安全問(wèn)題
⑴網(wǎng)絡(luò)系統(tǒng)缺陷。網(wǎng)絡(luò)系統(tǒng)缺陷包括操作系統(tǒng)缺陷和網(wǎng)絡(luò)結(jié)構(gòu)缺陷兩大部分。
對(duì)于操作系統(tǒng)而言,由于設(shè)計(jì)缺陷或編寫代碼錯(cuò)誤,使得操作系統(tǒng)存在著系統(tǒng)漏洞。而攻擊者則可以通過(guò)這些系統(tǒng)漏洞移入病毒,從而獲取數(shù)據(jù)信息,甚至破壞操作系統(tǒng)?;ヂ?lián)網(wǎng)是由無(wú)數(shù)個(gè)局域網(wǎng)互連而成的巨大網(wǎng)絡(luò)。當(dāng)人們使用某一臺(tái)主機(jī)與另一局域網(wǎng)的主機(jī)進(jìn)行通信時(shí),通常情況下它們之間互相傳送的數(shù)據(jù)流要經(jīng)過(guò)多臺(tái)機(jī)器的重重轉(zhuǎn)發(fā)[1],任何一個(gè)節(jié)點(diǎn)的網(wǎng)卡均能截取在同一以太網(wǎng)上所傳送的通信數(shù)據(jù)包。
⑵網(wǎng)絡(luò)軟件的漏洞和“后門”。任何軟件都不會(huì)是完善無(wú)缺陷、無(wú)漏洞的,網(wǎng)絡(luò)軟件也是如此,而這些漏洞恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。在軟件開(kāi)發(fā)階段,后門可便于測(cè)試、修改和增強(qiáng)模塊功能。通常情況下,設(shè)計(jì)完成后應(yīng)該去掉各個(gè)模塊的后門,不過(guò)有時(shí)也會(huì)因?yàn)槭韬龌蚱渌?,如為方便今后訪問(wèn)、測(cè)試或維護(hù)而未去除后門,而那些別有用心的人則會(huì)利用這些后門進(jìn)入系統(tǒng)并發(fā)動(dòng)攻擊。
⑶人為惡意入侵。惡意入侵是互聯(lián)網(wǎng)所面臨的最大威脅。黑客攻擊可分為主動(dòng)攻擊和被動(dòng)攻擊兩種,被動(dòng)攻擊是指在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲取機(jī)密信息。由于它主要是收集信息而不是進(jìn)行訪問(wèn),數(shù)據(jù)的合法用戶對(duì)這種活動(dòng)一點(diǎn)也不會(huì)覺(jué)察到。主動(dòng)攻擊是以各種方式選擇性地破壞信息的有效性和完整性。這兩種攻擊均可能對(duì)網(wǎng)絡(luò)造成極大危害并導(dǎo)致重要數(shù)據(jù)的泄漏。[2]
⑷網(wǎng)絡(luò)安全意識(shí)薄弱。隨著互聯(lián)網(wǎng)的迅速發(fā)展,網(wǎng)絡(luò)用戶越來(lái)越多,但很多人對(duì)網(wǎng)絡(luò)知識(shí)了解得并不多,網(wǎng)絡(luò)安全意識(shí)不強(qiáng),主要有以下問(wèn)題:各類口令設(shè)置過(guò)于簡(jiǎn)單、隨意將自己的賬號(hào)借給他人、與他人共享某些資源、計(jì)算機(jī)沒(méi)有安裝安全軟件和防火墻、隨意登錄不安全網(wǎng)站或使用不安全的軟件等。[3]
2 網(wǎng)絡(luò)安全技術(shù)及防范措施
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
⑴防火墻技術(shù)。所謂防火墻是由軟件和硬件設(shè)備的組合體,是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制的網(wǎng)絡(luò)隔離控制技術(shù)。它能將校園網(wǎng)與外網(wǎng)分開(kāi),能有效地防止外網(wǎng)用戶以非法手段進(jìn)入內(nèi)網(wǎng)、訪問(wèn)內(nèi)網(wǎng)資源,通過(guò)預(yù)定義的安全策略,對(duì)內(nèi)外網(wǎng)通信強(qiáng)制實(shí)施訪問(wèn)控制。
雖然防火墻是保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段,但也存在不足,不能一味倚重,否則一旦防火墻被攻破,校園網(wǎng)網(wǎng)絡(luò)系統(tǒng)的安全性將輕易被破壞。
⑵加密技術(shù)。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,與防火墻配合使用的安全技術(shù)還有文件加密技術(shù),它是為提高信息系統(tǒng)及數(shù)據(jù)的安全性與保密性,防止秘密數(shù)據(jù)被外部竊取、偵聽(tīng)或破壞所采用的主要技術(shù)手段之一。[4]
在數(shù)據(jù)傳輸過(guò)程中,利用技術(shù)手段把數(shù)據(jù)進(jìn)行加密傳送,對(duì)信息進(jìn)行重新組合,到達(dá)目的地后再進(jìn)行解密。通過(guò)數(shù)據(jù)加密技術(shù),可以有效防止未授權(quán)的用戶訪問(wèn),在一定程度上提高了數(shù)據(jù)傳輸?shù)陌踩?,保證了數(shù)據(jù)傳輸?shù)耐暾浴?/p>
⑶入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是防火墻的合理補(bǔ)充,被認(rèn)為是防火墻之后的第二道安全閘門,它作為一種積極主動(dòng)地安全防護(hù)技術(shù),可起到防御網(wǎng)絡(luò)攻擊的作用,因而提高了網(wǎng)絡(luò)系統(tǒng)的安全性和防御體系的完整性。
入侵檢測(cè)在不影響網(wǎng)絡(luò)性能的情況下能對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè),通過(guò)對(duì)行為、安全日志、審計(jì)數(shù)據(jù)或其他網(wǎng)絡(luò)上可以獲得的信息進(jìn)行處理,從而發(fā)現(xiàn)入侵行為并及時(shí)作出響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報(bào)警等,進(jìn)而提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。
⑷安全掃描技術(shù)。網(wǎng)絡(luò)安全掃描技術(shù)是一種有效的主動(dòng)防御技術(shù),,它是檢測(cè)遠(yuǎn)程或本地系統(tǒng)安全脆弱性的一種安全技術(shù)。其基本原理是采用模擬黑客攻擊的方式對(duì)目標(biāo)可能存在的已知安全漏洞進(jìn)行逐項(xiàng)檢測(cè),以便對(duì)工作站、服務(wù)器、交換機(jī)、數(shù)據(jù)庫(kù)等各種對(duì)象進(jìn)行安全漏洞檢測(cè)。[5]
基于網(wǎng)絡(luò)的安全掃描主要掃描設(shè)定網(wǎng)絡(luò)內(nèi)的服務(wù)器、路由器、網(wǎng)橋、變換機(jī)、訪問(wèn)服務(wù)器、防火墻等設(shè)備的安全漏洞,并可設(shè)定模擬攻擊,以測(cè)試系統(tǒng)的防御能力。安全掃描技術(shù)與防火墻、安全監(jiān)控系統(tǒng)互相配合能夠提供很高安全性的網(wǎng)絡(luò)。
3 結(jié)束語(yǔ)
在校園網(wǎng)快速發(fā)展的今天,網(wǎng)絡(luò)安全已成為各學(xué)校網(wǎng)絡(luò)管理不可忽略的問(wèn)題,如何合理運(yùn)用技術(shù)手段有效提高網(wǎng)絡(luò)安全也成了學(xué)校網(wǎng)絡(luò)管理中的重中之重。作為校園網(wǎng)絡(luò)管理者,應(yīng)在實(shí)踐中靈活運(yùn)用各種網(wǎng)絡(luò)安全技術(shù),更好地保障校園網(wǎng)絡(luò)的安全運(yùn)行。
[參考文獻(xiàn)]
[1]陳東.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].天津市電視技術(shù)研究會(huì)2013年年會(huì)論文集,2013年.
[2]王健.計(jì)算機(jī)網(wǎng)絡(luò)的安全技術(shù)[J].寧夏機(jī)械,2009.4.
[3]朱智謀.新時(shí)期高校網(wǎng)絡(luò)安全問(wèn)題分析與防范對(duì)策[J].教育教學(xué)論壇,2011(15).
關(guān)鍵詞 計(jì)算機(jī)網(wǎng)絡(luò);安全狀況;防護(hù)措施
中圖分類號(hào)TP3 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1674-6708(2015)138-0084-02
在科技快速發(fā)展的過(guò)程中,Internet技術(shù)在世界發(fā)展飛速,它在給人們創(chuàng)造便利的時(shí)刻,也帶來(lái)了威脅。雖然我們使用軟件技術(shù)系統(tǒng),但是互聯(lián)網(wǎng)無(wú)論在哪個(gè)國(guó)家應(yīng)用,其計(jì)算機(jī)網(wǎng)絡(luò)的安全性都成為網(wǎng)絡(luò)時(shí)展的關(guān)鍵性問(wèn)題??萍嫉倪M(jìn)展使得計(jì)算機(jī)成為工具,虛擬網(wǎng)絡(luò)形成,網(wǎng)絡(luò)犯罪就原生于此。由于其犯罪的隱蔽性等特點(diǎn),表現(xiàn)出多樣的犯罪。
1 網(wǎng)絡(luò)安全威脅大致分析
1)病毒侵襲。主要指的是在計(jì)算機(jī)網(wǎng)絡(luò)正常使用的過(guò)程中,病毒會(huì)對(duì)計(jì)算機(jī)系統(tǒng)造成破壞,從而影響到計(jì)算機(jī)系統(tǒng)的正常工作,甚至?xí)斐上到y(tǒng)癱瘓的現(xiàn)象。另外,由于病毒具有較強(qiáng)的傳播性,因此,在計(jì)算機(jī)網(wǎng)絡(luò)正常使用的過(guò)程中,可能通過(guò)網(wǎng)絡(luò)數(shù)據(jù)的傳輸,對(duì)其他計(jì)算機(jī)系統(tǒng)造成一定的破壞。
2)有兩類黑客攻擊:即破壞性、非破壞性。
3)內(nèi)外部泄密。主要指的是一些非法人員,在找到某個(gè)服務(wù)器網(wǎng)段內(nèi)IP地址之后,并根據(jù)其地址運(yùn)用ARP的欺騙手段,來(lái)對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊,致使計(jì)算機(jī)系統(tǒng)出現(xiàn)問(wèn)題,甚至造成系統(tǒng)癱瘓無(wú)法運(yùn)行。
4)計(jì)算機(jī)系統(tǒng)漏洞的威脅。在日常計(jì)算機(jī)使用的過(guò)程中,經(jīng)常會(huì)發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)會(huì)提示使用者計(jì)算機(jī)此時(shí)已存在漏洞,急需修補(bǔ)的現(xiàn)象,這標(biāo)志著計(jì)算機(jī)系統(tǒng)需要及時(shí)更新來(lái)填補(bǔ)系統(tǒng)漏洞。而很多計(jì)算機(jī)使用者經(jīng)常會(huì)忽略這個(gè)操作,并不重視對(duì)計(jì)算機(jī)漏洞的修補(bǔ),而這些漏洞也將成為網(wǎng)絡(luò)黑客攻擊的有利條件,致使存在系統(tǒng)漏洞的計(jì)算機(jī)在使用的過(guò)程中,有極大的可能會(huì)被黑客所攻擊,從而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的正常使用構(gòu)成一定的影響,也給計(jì)算機(jī)系統(tǒng)內(nèi)的信息帶來(lái)安全威脅。
2 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全威脅的防范措施
1)合理運(yùn)用防火墻技術(shù)。防火墻對(duì)于熟悉計(jì)算機(jī)的人員都不陌生,防火墻作為計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保護(hù)層,對(duì)網(wǎng)絡(luò)數(shù)據(jù)有著過(guò)濾的功能,將一些存在異樣的數(shù)據(jù)信息包過(guò)濾,確保計(jì)算機(jī)系統(tǒng)接收數(shù)據(jù)包的安全性,從而有效避免網(wǎng)絡(luò)病毒的傳播。
2)實(shí)施物理網(wǎng)絡(luò)安全措施。眾所周知,計(jì)算機(jī)網(wǎng)絡(luò)在使用的過(guò)程中,需要有著物理通信線路以及相應(yīng)的實(shí)體設(shè)備作為支持的,而實(shí)施的物理網(wǎng)絡(luò)安全措施,主要是為了避免這些物理通信鏈路以及實(shí)體設(shè)備等受到人為的破壞、自然災(zāi)害的破壞,為計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行營(yíng)造一個(gè)安全可靠的外部工作環(huán)境。另外,由于計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行是一項(xiàng)較為復(fù)雜的工程,其中涉及到的因素比較多,因此,解決安全的方案的制定需要從整體和宏觀上進(jìn)行控制把握。網(wǎng)絡(luò)安全解決方案是整合網(wǎng)絡(luò)信息系統(tǒng)安全,將各種系統(tǒng)技術(shù)措施等整合起來(lái),構(gòu)筑網(wǎng)絡(luò)安全防護(hù)系統(tǒng)體系。只要我們做到技術(shù)和管理,安全技術(shù)和措施相結(jié)合,同時(shí)增強(qiáng)立、執(zhí)法的執(zhí)行力度,建立備份和恢復(fù)機(jī)制,制定標(biāo)準(zhǔn)措施,才能繞開(kāi)網(wǎng)絡(luò)威脅和避免被攻擊。此外,由于病毒、犯罪等技術(shù)是分布在世界各處,因此必須進(jìn)行全球協(xié)作。
3)在網(wǎng)絡(luò)系統(tǒng)安全策略中,不僅需要采取網(wǎng)絡(luò)技術(shù)措施保護(hù)網(wǎng)絡(luò),還須加強(qiáng)網(wǎng)絡(luò)的行政管理,制定規(guī)章制度。對(duì)于確保網(wǎng)絡(luò)系統(tǒng)的安全、運(yùn)行,將會(huì)起到良好的功能性效應(yīng)。 網(wǎng)絡(luò)的安全管理,不僅要看所采用的技術(shù)和防范手段,而且要看它所采取的管理手段和執(zhí)行保護(hù)法律、法規(guī)的力度強(qiáng)弱。網(wǎng)絡(luò)的管理手段,包括對(duì)用戶的職業(yè)教育、建立相應(yīng)的管理機(jī)構(gòu)、不停完善和加強(qiáng)管理功能培訓(xùn)、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立、執(zhí)法力度等。加強(qiáng)安全管理、加大用戶的法律、法規(guī)和道德觀念,提升使用者的安全防范意識(shí),對(duì)防止犯罪、抵制黑客攻擊和防止病毒干擾,是重要的手段。
4)信息加密措施主要是安全保護(hù)網(wǎng)絡(luò)資源。
5)病毒防范措施。(1)將病毒風(fēng)險(xiǎn)防控工作納入信息科技考核要點(diǎn);(2)能夠以技術(shù)手段查找根源,定位病毒感染主機(jī)、追擊感染源,做好預(yù)防工作;(3)加大力度惠及,提高覺(jué)悟。
3 網(wǎng)絡(luò)系統(tǒng)安全將來(lái)發(fā)展方向
1)網(wǎng)絡(luò)系統(tǒng)管理和安全管理方面。隨著科技的不斷發(fā)展,網(wǎng)絡(luò)化技術(shù)的發(fā)展也極為迅速,而且,網(wǎng)絡(luò)所遍布的范圍也越來(lái)越廣,而要確保計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展有著更好的延續(xù)性,就必須向著網(wǎng)絡(luò)系統(tǒng)管理以及安全管理方向發(fā)展,全面提升計(jì)算機(jī)網(wǎng)絡(luò)安全管理意識(shí),進(jìn)而有效的避免或降低被黑客的攻擊以及病毒的破壞。網(wǎng)絡(luò)越先進(jìn),安全越重要。在日常工作中,我們始終把系統(tǒng)安全穩(wěn)定運(yùn)行作為信息科技的要?jiǎng)?wù),并結(jié)合實(shí)際情況,采取措施保證安全生產(chǎn)。一是強(qiáng)化員工安全意識(shí)。二是加大信息系統(tǒng)安全檢查力度。三是細(xì)化應(yīng)急預(yù)案。四是創(chuàng)新安全防范技術(shù)。我們還應(yīng)探討和發(fā)現(xiàn)隱性問(wèn)題,把問(wèn)題消滅在源頭。
2)標(biāo)準(zhǔn)化網(wǎng)絡(luò)方面。由于互聯(lián)網(wǎng)沒(méi)有設(shè)定區(qū)域,這使得各國(guó)如果不在網(wǎng)絡(luò)上截?cái)郔nternet與本國(guó)的聯(lián)系就控制不了人們的見(jiàn)聞。這將使針對(duì)網(wǎng)絡(luò)通訊量或交易量納稅的工作產(chǎn)生不可見(jiàn)的效果。國(guó)家數(shù)據(jù)政策的不確定性將反映在混亂的條款中。標(biāo)準(zhǔn)化網(wǎng)絡(luò)一是提升了個(gè)人信息安全的識(shí)別,提示了風(fēng)險(xiǎn)的隱蔽、可見(jiàn)性,提高整改防控意識(shí)。二是使安全生產(chǎn)有了明確的量化標(biāo)的。三是建立了激勵(lì)與約束。四是采取現(xiàn)場(chǎng)檢查方式進(jìn)行監(jiān)管檢查,風(fēng)險(xiǎn)提示明確,問(wèn)題處理表述清楚。五是規(guī)范工作流程。六是采取各點(diǎn)詳查、隨機(jī)抽查、現(xiàn)場(chǎng)提問(wèn)使網(wǎng)點(diǎn)安全生產(chǎn)落實(shí)到實(shí)處。七是監(jiān)管評(píng)價(jià)與重點(diǎn)工作考核結(jié)合。
3)網(wǎng)絡(luò)軟件系統(tǒng)方面。隨著網(wǎng)絡(luò)信息系統(tǒng)法律法規(guī)健全,計(jì)算機(jī)軟件和網(wǎng)絡(luò)安全物權(quán)法需要制定。
4)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)法律、法規(guī)方面。在目前社會(huì)中,利用網(wǎng)絡(luò)信息系統(tǒng)的犯罪猖獗。法律、法規(guī)是規(guī)范人們通常社會(huì)行為的準(zhǔn)則,明確網(wǎng)絡(luò)系統(tǒng)工作人員和最終用戶的權(quán)利和義務(wù)。
5)網(wǎng)絡(luò)系統(tǒng)密碼技術(shù)方面。在系統(tǒng)中,使用密碼技術(shù)可以確保信息的隱密,完全、確定性。伴隨系統(tǒng)利用密碼技術(shù),智能卡和數(shù)字認(rèn)證將會(huì)變得領(lǐng)先,用戶需要將密碼和驗(yàn)證碼存放在穩(wěn)妥的地方。所以,一定采取網(wǎng)絡(luò)安全手段,研究網(wǎng)絡(luò)安全發(fā)展趨勢(shì),堅(jiān)決貫徹執(zhí)行網(wǎng)絡(luò)信息系統(tǒng)法律法規(guī)。(1)利用虛擬網(wǎng)絡(luò)技術(shù),防止基于監(jiān)聽(tīng)的入侵手段。(2)利用防火墻技術(shù)保護(hù)網(wǎng)絡(luò)免遭黑客攻擊。(3)安全掃描技術(shù)為發(fā)現(xiàn)網(wǎng)絡(luò)漏洞提供了保障。(4)利用病毒防護(hù)技術(shù)可以防、查和殺毒。(5)利用入侵檢測(cè)技術(shù)提供實(shí)時(shí)的入侵檢測(cè)及采取相應(yīng)的防護(hù)手段(6)采用認(rèn)證和數(shù)字簽名技術(shù)。認(rèn)證技術(shù)用以解決網(wǎng)絡(luò)通訊過(guò)程中通訊雙方的身份,數(shù)字簽名技術(shù)用于通信過(guò)程中的不可抵賴要求的實(shí)現(xiàn)。(7)要對(duì)移動(dòng)存儲(chǔ)設(shè)備安全管理系統(tǒng)上線工作給予高度重視,按照要求在規(guī)定時(shí)限內(nèi)完成工作;要增強(qiáng)信息系統(tǒng)安全的責(zé)任意識(shí),以風(fēng)險(xiǎn)管控為前提,做好系統(tǒng)的日常維護(hù)和定期
演練。
6)加強(qiáng)網(wǎng)絡(luò)技術(shù)和新型網(wǎng)絡(luò)產(chǎn)品的開(kāi)發(fā)研制、增強(qiáng)系統(tǒng)保護(hù)能力。
7)實(shí)行網(wǎng)絡(luò)域名注冊(cè)實(shí)名制。
8)加強(qiáng)網(wǎng)絡(luò)道德教育、加強(qiáng)安全意識(shí)教育。
參考文獻(xiàn)
[1]劉遠(yuǎn)生,辛一.計(jì)算機(jī)網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,2009:5-8.
[2]網(wǎng)絡(luò)技術(shù)專業(yè)分析[N].重慶晚報(bào),2012-08-13.
[3]計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)需要延伸的素質(zhì).
關(guān)鍵詞 網(wǎng)絡(luò)信息安全 黑客侵害 病毒侵害 防火墻功能
一、引言
隨著網(wǎng)絡(luò)技術(shù)與信息化建設(shè)的蓬勃發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)在我國(guó)的發(fā)展急劇加速,已經(jīng)變成各個(gè)政府、企事業(yè)、院校、部隊(duì)等大部分單位對(duì)內(nèi)管理與對(duì)外交流不可或缺的信息平臺(tái)。跟隨本國(guó)經(jīng)濟(jì)的蓬勃發(fā)展,網(wǎng)絡(luò)使用的范疇越加廣泛之時(shí),網(wǎng)絡(luò)蠕蟲病毒的急速傳播、網(wǎng)絡(luò)數(shù)據(jù)的竊賊、專門攻擊網(wǎng)絡(luò)系統(tǒng)的漏洞的陰謀、信息垃圾的增多還有黑客的攻擊等一系列問(wèn)題也急速加劇,所產(chǎn)生的使用者網(wǎng)絡(luò)速度減低、重要信息丟失還有網(wǎng)絡(luò)停止運(yùn)行等一系列極其嚴(yán)重的后果,對(duì)各單位的網(wǎng)絡(luò)安全因素造成非常大的威脅。所以創(chuàng)建一個(gè)完美的網(wǎng)絡(luò)信息下的安全防護(hù)體措非常重要。
二、網(wǎng)絡(luò)信息安全擁有的眾多問(wèn)題
(1)操作系統(tǒng)本身自帶的的系統(tǒng)漏洞。網(wǎng)絡(luò)系統(tǒng)它的安全性能完全依賴主機(jī)安裝的操作系統(tǒng)的安全。眼下本國(guó)各個(gè)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器最常用的操作系統(tǒng)Windows、Unix、Linux等都與C2級(jí)的安全級(jí)別相符合,但是同樣存在著像是Windows的IE漏洞、IIS漏洞等一系列的隱患,眾多的電腦病毒就是使用操作系統(tǒng)的漏洞進(jìn)行攻擊與傳染。假設(shè)針對(duì)這些漏洞不使用相關(guān)的防護(hù)措施,就會(huì)讓操作系統(tǒng)完全的暴露在攻擊者的眼皮之下,同樣更會(huì)對(duì)網(wǎng)絡(luò)安全造成隱患。
(2)缺少自主研發(fā)的網(wǎng)絡(luò)軟、硬件的尖端技術(shù)。本國(guó)的信息化建設(shè)的過(guò)程中缺少自主研發(fā)的尖端技術(shù)的支持,主要的軟、硬件,如CPU芯片、操作系統(tǒng)以及數(shù)據(jù)庫(kù)、網(wǎng)關(guān)軟件等眾多的相關(guān)支持幾乎全部依靠進(jìn)口,非常容易存在嵌入式的病毒、隱性后門以及可破解的密碼等眾多的安全隱患,這點(diǎn)讓網(wǎng)絡(luò)安全性能急劇減少,計(jì)算機(jī)網(wǎng)絡(luò)處于一個(gè)被竊聽(tīng)、干擾、監(jiān)視等非常多的隱患中,計(jì)算機(jī)網(wǎng)絡(luò)的安全性非常的底下。
(3)安全防護(hù)措施的漏洞
①網(wǎng)絡(luò)自身?yè)碛械腡CP/IP協(xié)議缺少相關(guān)的安全防護(hù),在共享與開(kāi)放的體制下其安全性在大規(guī)模的攻擊到來(lái)時(shí)毫無(wú)威力。
②幾乎全部的網(wǎng)絡(luò)防護(hù)措施沒(méi)有采取硬件級(jí)的防火墻措施,也沒(méi)有對(duì)其內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)有效的間隔。
(4)計(jì)算機(jī)病毒侵害。眼下早計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)遭到各種計(jì)算機(jī)病毒的入侵時(shí),就可以造成計(jì)算機(jī)系統(tǒng)的敗壞、程序與重要數(shù)據(jù)的嚴(yán)重?fù)p失,并且讓網(wǎng)絡(luò)的能力與做用急劇減少,眾多的功能無(wú)法實(shí)現(xiàn)。
(5)網(wǎng)絡(luò)傳輸?shù)陌踩浴€(gè)人的隱私尤其是涉及的重要信息如果儲(chǔ)存在網(wǎng)絡(luò)內(nèi),非常容易產(chǎn)生泄密。的重要信息在傳導(dǎo)的過(guò)程中,在其任何一個(gè)中介節(jié)點(diǎn)都有可能被讀取或者是惡意的更改。
(6)非法訪問(wèn)。就是針對(duì)網(wǎng)絡(luò)設(shè)備或其信息資源實(shí)行不正常使用或者越權(quán)的使用,假設(shè):下載黑客工具或者木馬程序用以攻擊網(wǎng)絡(luò)服務(wù)器、個(gè)人計(jì)算機(jī)等網(wǎng)絡(luò)設(shè)備;盜竊他人的地址上網(wǎng)、攻擊辦公用電腦、不正當(dāng)手段獲得訪問(wèn)的權(quán)限、竊取重要的數(shù)據(jù)與文件、惡意修改網(wǎng)頁(yè)內(nèi)容等眾多問(wèn)題。
(7)程序編寫不嚴(yán)謹(jǐn)。眼下流行的web服務(wù)它的后臺(tái)程序一般都是asp等一些基礎(chǔ)腳本程序,眾多的程序員因?yàn)橹皇强紤]到程序運(yùn)行的穩(wěn)定性所以并沒(méi)有考慮到安全方面的因素,很多的黑客就是利用其對(duì)腳本程序的熟悉程度,以輸入特殊的命令來(lái)完成對(duì)他人的攻擊,以達(dá)到獲取到他人重要資料文件的目的,更為甚者可以使服務(wù)器實(shí)行系統(tǒng)指令進(jìn)行根本性破壞。
三、網(wǎng)絡(luò)安全管理
人為因素印象網(wǎng)絡(luò)安全的危害較大,其中有幾方面:
(1)失誤。操作人員配置不當(dāng)、使用者意識(shí)很低、密碼選擇簡(jiǎn)單、自身的密碼借給他人或者和他人一同使用等一系列問(wèn)題都會(huì)造成隱患。
(2)管理。內(nèi)部人員泄密,一是無(wú)知的泄密,系統(tǒng)沒(méi)有使用安全防護(hù)措施而造成的泄密;二是故意的泄密,以重要信息秘密換取金錢上的利益;三是操作失誤產(chǎn)生的系統(tǒng)事故。所以內(nèi)部人員的問(wèn)題更需要抓緊。
(3)制度。網(wǎng)絡(luò)安全管理、制度、分工以及檢查等管理的缺失;管理者安全意識(shí)不高;缺少專業(yè)性的技術(shù)人員等問(wèn)題造成網(wǎng)絡(luò)系統(tǒng)的安全得不到保障。
(4)防范措施。由于計(jì)算機(jī)網(wǎng)絡(luò)所擁有的安全隱患,他所使用的主要是技術(shù)與管理方面的網(wǎng)絡(luò)安全。
四、如何技術(shù)進(jìn)行防范
(1)操作系統(tǒng)。由于眼下操作系統(tǒng)擁有的漏洞,應(yīng)該使用及時(shí)補(bǔ)漏、監(jiān)控和正確設(shè)置安全措施等戰(zhàn)略,可以在某些程度上制止系統(tǒng)遭受到不正當(dāng)訪問(wèn)、黑客攻擊以及病毒破壞等。
(2)防火墻。防火墻技術(shù)是建立在內(nèi)部與外部網(wǎng)絡(luò)之間的重要安全防護(hù),是用以增強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制、防止外部網(wǎng)絡(luò)非法用戶進(jìn)入到內(nèi)部網(wǎng)絡(luò)、保護(hù)內(nèi)部網(wǎng)絡(luò)干凈操作環(huán)境的特殊設(shè)備。它以事先設(shè)置好的的安全設(shè)置,使用各種技術(shù)加強(qiáng)內(nèi)外網(wǎng)之間通問(wèn)的控制,并監(jiān)管網(wǎng)絡(luò)運(yùn)行情況。
(3)備份和鏡像。備份技術(shù)對(duì)重要的數(shù)據(jù)制作備份,即使丟失還是可以使用備份還原;而使用鏡像技術(shù)可以確保其中一個(gè)設(shè)備故障,另一個(gè)還是可以繼續(xù)工作。
(4)加密。數(shù)據(jù)加密技術(shù)是對(duì)傳輸、在線電子商務(wù)等操作的數(shù)據(jù)使用加密的一種方式。文件口令與重要信息的加密策略同樣可以確保重要信息的安全性。
五、安全管理
安全管理可以使安全防范體系得到正常運(yùn)轉(zhuǎn),它可以讓安全技術(shù)發(fā)揮功效,讓安全策略可以實(shí)現(xiàn)。1.增加尖端軟、硬件的自主研發(fā)能力,以確保在技術(shù)更新的飛速發(fā)展。2.加強(qiáng)計(jì)算機(jī)的管理,創(chuàng)建分層化管理;創(chuàng)建訪問(wèn)控制;創(chuàng)建加密制度;創(chuàng)建權(quán)限控制模塊;可以滿足不同級(jí)別的對(duì)象,并給予全面的、可選的安全體制,以滿足不同層次需求。3.創(chuàng)建規(guī)范化的管理制度。4.增強(qiáng)人才的培養(yǎng)。
六、結(jié)論
看著網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)的安全環(huán)境也變得復(fù)雜脆弱,無(wú)論是內(nèi)網(wǎng)還是外網(wǎng),都擁有著潛在威脅因素。信息安全保障能力是一個(gè)國(guó)家經(jīng)濟(jì)發(fā)展與安全的重要部分,如何增加信息安全保障能力已經(jīng)成為當(dāng)務(wù)之急。所以,必須創(chuàng)建全方位系統(tǒng)化地安全措施,這樣可以保證信息系統(tǒng)的安全性。
參考文獻(xiàn):
[1]陳應(yīng)明.計(jì)算機(jī)網(wǎng)絡(luò)與應(yīng)用[M],北京:冶金工業(yè)出版社.2005
[2]戴英俠.計(jì)算機(jī)網(wǎng)絡(luò)安全[M],北京:清華大學(xué)出版社.2005
關(guān)鍵詞:網(wǎng)絡(luò)技術(shù);網(wǎng)絡(luò)安全;重要性
中圖分類號(hào):G712 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1002-7661(2012)17-052-01
在當(dāng)今互聯(lián)時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)相對(duì)過(guò)去已經(jīng)發(fā)生了根本性的變化。從一般性到普遍性,專一性到廣泛性,網(wǎng)絡(luò)不斷地豐富著我們的生活和工作,為我們帶來(lái)了極大的便利,如網(wǎng)上銀行、網(wǎng)上購(gòu)物、網(wǎng)上聊天、視頻會(huì)議、傳送文件。當(dāng)然,人們?cè)谙硎芫W(wǎng)絡(luò)帶來(lái)便利的同時(shí),網(wǎng)絡(luò)的安全也日益受到威脅,利用計(jì)算機(jī)網(wǎng)絡(luò)犯罪的事件時(shí)有發(fā)生,如網(wǎng)絡(luò)詐騙,盜取密碼、黑客的攻擊等等。
一、網(wǎng)絡(luò)安全的重要性
這里從兩個(gè)方面來(lái)談,一是信息的保密性,在信息社會(huì),信息具有與能源、物質(zhì)同等的價(jià)值,甚至更高。二是信息的共享性,在信息時(shí)代,為了滿足用戶使用網(wǎng)絡(luò)的最大需求,用戶間的交流和共享是必不可少的,這就形成了互聯(lián)。在Internet這個(gè)大環(huán)境下,交換信息是便利的同時(shí)也是具有風(fēng)險(xiǎn)性的。
二、網(wǎng)絡(luò)的不安全因素
造成網(wǎng)絡(luò)不安全的因素很多,主要有以下幾個(gè)方面:
1、網(wǎng)絡(luò)操作系統(tǒng)的安全 作為操作系統(tǒng)本身,均存在一定的網(wǎng)絡(luò)安全漏洞,由于這些漏洞,容易受到來(lái)自網(wǎng)絡(luò)外部的入侵。
2、局域網(wǎng)安全 由于局域網(wǎng)采用廣播方式傳輸數(shù)據(jù),在同一個(gè)廣播域中可以偵聽(tīng)到在該局域網(wǎng)上傳輸?shù)乃行畔彩遣话踩囊蛩刂弧?/p>
3、互聯(lián)網(wǎng)安全 企業(yè)網(wǎng)絡(luò)一旦連入Internet,同時(shí)意味著該網(wǎng)絡(luò)向所有用戶打開(kāi)了大門。當(dāng)用戶訪問(wèn)其它系統(tǒng)時(shí)或者接受其它合法用戶的訪問(wèn)時(shí),也為非法用戶的入侵提供了機(jī)會(huì)。
4、數(shù)據(jù)安全 數(shù)據(jù)安全包括兩個(gè)方面:一是本地?cái)?shù)據(jù)的安全,本地?cái)?shù)據(jù)被刪除、篡改,外人非法進(jìn)入本地系統(tǒng)等問(wèn)題。二是網(wǎng)絡(luò)數(shù)據(jù)安全,數(shù)據(jù)在傳輸過(guò)程中被人竊聽(tīng)、篡改等問(wèn)題。
三、從三個(gè)方面談?wù)摼W(wǎng)絡(luò)安全防范措施及對(duì)策
1、從技術(shù)層面上來(lái)分析 網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)??梢圆扇∫韵聦?duì)策:
(1)建立安全管理制度 提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。
(2)網(wǎng)絡(luò)訪問(wèn)控制 訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。
(3)數(shù)據(jù)庫(kù)的備份與恢復(fù) 數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。
(4)應(yīng)用密碼技術(shù) 應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。
(5)切斷傳播途徑 對(duì)被感染的硬盤和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來(lái)歷不明的U盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
(6)提高網(wǎng)絡(luò)反病毒技術(shù)能力 通過(guò)安裝病毒防火墻,進(jìn)行實(shí)時(shí)過(guò)濾。
2、從管理層面上來(lái)分析 計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。
3、從物理安全層面分析 要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有一個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
(1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件 計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電磁干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
(2)機(jī)房場(chǎng)地環(huán)境的選擇 計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開(kāi)強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。
(3)機(jī)房的安全防護(hù) 機(jī)房的安全防護(hù)是針對(duì)環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。
四、網(wǎng)絡(luò)安全中的關(guān)鍵技術(shù)
(1)防火墻技術(shù) 防火墻技術(shù)實(shí)質(zhì)上是一種隔離技術(shù),它將公眾訪問(wèn)網(wǎng)和內(nèi)部網(wǎng)分開(kāi),能夠最大限度的阻止網(wǎng)絡(luò)中的非法入侵和訪問(wèn),防止信息被篡改、毀壞。
(2)數(shù)據(jù)加密 數(shù)據(jù)加密在計(jì)算機(jī)網(wǎng)絡(luò)中技術(shù)最復(fù)雜,它的原理是在發(fā)送端將數(shù)據(jù)變換成某種難以理解的形式,并在接收端進(jìn)行反變換,以恢復(fù)數(shù)據(jù)的原樣。
(3)認(rèn)證技術(shù) 認(rèn)證技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中是非常重要的,用于認(rèn)證消息以及消息源的真實(shí)性。一般可以分為消息認(rèn)證和身份認(rèn)證兩種。