999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校辦公機構計算機網絡信息安全及策略

2013-06-25 08:45:14高飛
中國信息化·學術版 2013年3期
關鍵詞:計算機網絡安全性網絡安全

高飛

【摘 要】隨著計算機技術和信息網絡技術的發展,全球信息化已成為人類發展的趨勢。信息網絡的互聯,最大限度地實現了信息資源的共享和提高行政部門的工作效率。然而網絡易受惡意軟件、黑客等的非法攻擊。如何保障計算機信息網絡的安全,已成為備受關注的問題。

【關鍵詞】計算機網絡;信息安全

【中圖分類號】TP393.08 【文獻標識碼】A 【文章編號】1672-5158(2013)03-0096-01

高校辦公機構的計算機網絡系統通常是跨區域的Intranet網絡,提供信息管理、資源共享、業務窗口等應用服務的平臺,網絡內部建立數據庫,為各部門的業務應用提供資源、管理,實現數據的采集、信息發布、流程審批以及網絡視頻會議等應用,極大提高了日常工作效率,成為高校辦公機構辦公的重要工具,因此要求計算機網絡具有很高的可操作性、安全性和保密性。

一、開放式網絡互連及計算機網絡存在的不安全要素

由于計算機網絡中存在著眾多的體系結構,體系結構的差異性,使得網絡產品出現了嚴重的兼容性問題,國際標準化組織ISO制定了開放系統互聯(OSI)模型,把網絡通信分為7個層次,使得不同結構的網絡體系在相應的層次上得到互聯。下面就根據網絡系統結構,對網絡的不安全因素分層次討論并構造網絡安全策略。

(1)物理層的安全要素:這一層的安全要素包括通信線路、網絡設備、網絡環境設施的安全性等。包括網絡傳輸線路、設備之間的聯接是否尊從物理層協議標準,通信線路是否可靠,硬件和軟件設施是否有抗干擾的能力,網絡設備的運行環境(溫度、濕度、空氣清潔度等),電源的安全性(ups備用電源)等。

(2)網絡層的安全要素:該層安全要素表現在網絡傳輸的安全性。包括網絡層的數據傳輸的保密性和完整性、資源訪問控制機制、身份認證功能、層訪問的安全性、路由系統的安全性、域名解析系統的安全性以及入侵檢測應用的安全性和硬件設備防病毒能力等。

(3)系統層的安全要素:系統層是建立在硬件之上軟環境,它的安全要素主要是體現在網絡中各服務器、用戶端操作系統的安全性,取決于操作系統自身的漏洞和不足以及用戶身份認證,訪問控制機制的安全性、操作系統的安全配置和來自于系統層的病毒攻擊防范手段。(4)應用層的安全要素:應用層的安全要素主要考慮網絡數據庫和信息應用軟件的安全性,包括網絡信息應用平臺、網絡信息發布系統、電子郵件系統、web服務器,以及來自于病毒軟件的威脅。

(4)管理層的安全要素:網絡安全管理包括網絡設備的技術和安全管理、機構人員的安全組織培訓、安全管理規范和制度等。

二、網絡安全策略模型及多維的網絡安全體系

高校辦公機構的網絡安全需要建立一個多維的安全策略模型,要從技術、管理和人員三位一體全方位綜合考慮。

技術:是指當今現有使用的設備設施產品、服務支持和工具手段,是網絡信息安全實現的基礎。

管理:是組織、策略和流程。高校辦公機構信息網絡的安全建設關鍵取決于組織人員的判斷、決策和執行力,是安全成敗的必要措施。

人員:是信息網絡安全建設的決定性因素,不論是安全技術還是安全管理,人員是最終的操作者。人員的知識結構、業務水平是安全行為執行的關鍵。

基于網絡信息安全是一個不斷發現問題進而響應改進的循環系統,我們構造網絡安全策略模型為:防護-->檢測-->響應-->恢復-->改善-->防護。

運用這個安全體系我們解決網絡中的不安全要素,即在物理安全、網絡安全、系統安全、應用安全和管理安全等多個層次利用技術、組織和人員策略對設備信息進行防護、檢測、響應、恢復和改善。

(1)物理安全:采用環境隔離門禁系統、消防系統、溫濕度控制系統、物理設備保護裝置(防雷設備)等,設置監控中心、感應探測裝置,設置自動響應裝置,事故發生時,一方面防護裝置自動響應,另一方面人員發現處理,修復或更換設備的軟、硬件,必要時授權更新設備或設施。

(2)網絡安全:采用防火墻、代理服務器、訪問控制列表、掃描器、防病毒軟件等進行安全保護,采用網絡三層交換機通過劃分VLAN,把網絡中不同的服務需求劃分成網段,采用入侵檢測系統(IDS)對掃描、檢測節點所在網段的主機及子網掃描,根據制定的安全策略分析并做出響應,通過修改策略的方式不斷完善網絡的安全。

(3)系統安全:采用性能穩定的多用戶網絡操作系統Linux作為服務器的基礎環境,使用身份認證、權限控制進行保護,用登陸控制、審計日志、文件簽名等方式檢測系統的安全性,進行接入控制審計響應,通過對系統升級、打補丁方式恢復系統的安全性,可以通過更新權限來改善用戶對系統操作的安全性。

(4)應用安全:采用身份認證、權限控制、組件訪問權限和加密的辦法進行保護,用文件、程序的散列簽名、應用程序日志等方式檢測應用程序的安全性,通過事件響應通知用戶,采用備份數據的辦法恢復數據,通過更新權限完善應用系統的安全性。

(5)管理安全:通過建立安全管理規章制度、標準、安全組織和人力資源,對違規作業進行統計,制定緊急響應預案,進行安全流程的變更和組織調整,加強人員技能培訓,修訂安全制度。

三、行政機關人員安全的重要性

高校辦公機構網絡信息的安全,人員占據重要的地位,網絡安全的各要素中都涉及人員的參與,因此對人員的安全管理是高校辦公機構網絡信息安全的重點。

首先組織領導要高度重視網絡信息的安全性,建立周密的安全制度(包括網絡機房安全制度、計算機操作員技術規范等),提高從業人員的素質和業務水平,防范人為因素造成的損失。

其次是組織員工進行信息安全培訓教育,提高安全意識。對專業技術人員做深入的安全管理和安全技術培訓。

再次是網絡技術人員要定期對設備巡檢維護,及時修改和更新與實際相應的安全策略(防火墻、入侵檢測系統、防病毒軟件等)。

最后是安全管理人員定期檢查員工的網絡信息方面的安全問題。

四、結束語

高校辦公機構網絡安全從其本質上講就是保障網絡上的信息安全,網絡安全是一個全方位的系統工程,需要我們不斷地在實踐和工作中發現問題和解決,仔細考慮系統的安全需求,將各種安全技術,人員安全意識級水平、安全管理等結合在一起,建立一個安全的信息網絡系統為高校辦公機構工作服務。

參考文獻:

[1]陳曉光.淺談計算機網絡教學[J].才智,2009,(08).

[2]薛強.網絡入侵檢測系統NIDS的新技術研究[D].天津大學,2004.

[3]陳家遷.網絡安全防范體系及設計原理分析[J].信息安全與技術,2011,(01).

猜你喜歡
計算機網絡安全性網絡安全
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
網絡安全
網絡安全人才培養應“實戰化”
計算機網絡環境下混合式教學模式實踐與探索
電子制作(2018年16期)2018-09-26 03:27:08
計算機網絡信息安全及防護策略
電子制作(2018年12期)2018-08-01 00:47:58
上網時如何注意網絡安全?
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
計算機網絡技術的應用探討
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 亚洲永久视频| 亚洲日本精品一区二区| 成人午夜天| 中文纯内无码H| 999国内精品视频免费| 久久亚洲AⅤ无码精品午夜麻豆| 色综合天天视频在线观看| 亚洲天堂成人在线观看| www.国产福利| 亚洲水蜜桃久久综合网站 | 亚洲av无码片一区二区三区| 久久久亚洲色| 国产主播在线一区| 无码日韩人妻精品久久蜜桃| 国产亚洲欧美在线专区| 久久99国产乱子伦精品免| 久久这里只精品热免费99 | 国产精品人成在线播放| 亚洲黄色激情网站| 欧美一区二区精品久久久| 日韩欧美91| 久久精品欧美一区二区| 亚洲天堂久久| 青青草国产一区二区三区| 国产网站在线看| 国产成人狂喷潮在线观看2345 | 欧美一级色视频| 欧美一级在线看| 亚洲美女一级毛片| 一区二区三区精品视频在线观看| 精品福利一区二区免费视频| 国产一区亚洲一区| 国产高清无码麻豆精品| 亚洲欧美极品| 久爱午夜精品免费视频| 伦伦影院精品一区| 91伊人国产| 日韩在线永久免费播放| 欧美综合成人| 欧美国产中文| 五月天天天色| 成人在线第一页| 亚洲中文字幕97久久精品少妇| 欧美α片免费观看| 无码电影在线观看| 亚洲成av人无码综合在线观看| 久久精品国产亚洲麻豆| 精品人妻无码中字系列| 亚洲精品无码专区在线观看| 一本久道热中字伊人| 青青久视频| 色亚洲激情综合精品无码视频 | 亚洲免费毛片| 婷婷六月天激情| 国产一在线| 国产在线观看一区精品| 青青草国产在线视频| 亚洲天堂网在线视频| 国产日韩欧美精品区性色| 欧美 国产 人人视频| 亚洲黄色片免费看| 欧美性精品| 欧美另类视频一区二区三区| 青青青草国产| 福利视频99| 日本午夜影院| 欧美日韩专区| 色综合网址| 亚洲午夜久久久精品电影院| 男人的天堂久久精品激情| 九九九九热精品视频| 欧美亚洲一区二区三区在线| 日本一区高清| 亚亚洲乱码一二三四区| 色老头综合网| 丁香婷婷综合激情| 波多野结衣爽到高潮漏水大喷| 国产91在线免费视频| 欧美日韩中文字幕二区三区| 日本人妻丰满熟妇区| 国产无码精品在线播放| 亚洲综合香蕉|