999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校辦公機構(gòu)計算機網(wǎng)絡(luò)信息安全及策略

2014-01-03 02:09:40高飛
關(guān)鍵詞:計算機網(wǎng)絡(luò)安全性網(wǎng)絡(luò)安全

高飛

【摘要】隨著計算機技術(shù)和信息網(wǎng)絡(luò)技術(shù)的發(fā)展,全球信息化已成為人類發(fā)展的趨勢。信息網(wǎng)絡(luò)的互聯(lián),最大限度地實現(xiàn)了信息資源的共享和提高行政部門的工作效率。然而網(wǎng)絡(luò)易受惡意軟件、黑客等的非法攻擊。如何保障計算機信息網(wǎng)絡(luò)的安全,已成為備受關(guān)注的問題。

【關(guān)鍵詞】計算機網(wǎng)絡(luò):信息安全

【中圖分類號】TP393.08 【文獻標識碼】A 【文章編號】1672-5158(2013)04-0011-01

高校辦公機構(gòu)的計算機網(wǎng)絡(luò)系統(tǒng)通常是跨區(qū)域的Intranet網(wǎng)絡(luò),提供信息管理、資源共享、業(yè)務(wù)窗口等應(yīng)用服務(wù)的平臺,網(wǎng)絡(luò)內(nèi)部建立數(shù)據(jù)庫,為各部門的業(yè)務(wù)應(yīng)用提供資源、管理,實現(xiàn)數(shù)據(jù)的采集、信息發(fā)布、流程審批以及網(wǎng)絡(luò)視頻會議等應(yīng)用,極大提高了日常工作效率,成為高校辦公機構(gòu)辦公的重要工具,因此要求計算機網(wǎng)絡(luò)具有很高的可操作性、安全性和保密性。

一、開放式網(wǎng)絡(luò)互連及計算機網(wǎng)絡(luò)存在的不安全要素

由于計算機網(wǎng)絡(luò)中存在著眾多的體系結(jié)構(gòu),體系結(jié)構(gòu)的差異性,使得網(wǎng)絡(luò)產(chǎn)品出現(xiàn)了嚴重的兼容性問題,國際標準化組織ISO制定了開放系統(tǒng)互聯(lián)(OSI)模型,把網(wǎng)絡(luò)通信分為7個層次,使得不同結(jié)構(gòu)的網(wǎng)絡(luò)體系在相應(yīng)的層次上得到互聯(lián)。下面就根據(jù)網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu),對網(wǎng)絡(luò)的不安全因素分層次討論并構(gòu)造網(wǎng)絡(luò)安全策略。

(1)物理層的安全要素:這一層的安全要素包括通信線路、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)環(huán)境設(shè)施的安全性等。包括網(wǎng)絡(luò)傳輸線路、設(shè)備之間的聯(lián)接是否尊從物理層協(xié)議標準,通信線路是否可靠,硬件和軟件設(shè)施是否有抗干擾的能力,網(wǎng)絡(luò)設(shè)備的運行環(huán)境(溫度、濕度、空氣清潔度等),電源的安全性(ups備用電源)等。

(2)網(wǎng)絡(luò)層的安全要素:該層安全要素表現(xiàn)在網(wǎng)絡(luò)傳輸?shù)陌踩浴0ňW(wǎng)絡(luò)層的數(shù)據(jù)傳輸?shù)谋C苄院屯暾浴①Y源訪問控制機制、身份認證功能、層訪問的安全性、路由系統(tǒng)的安全陛、域名解析系統(tǒng)的安全性以及入侵檢測應(yīng)用的安全性和硬件設(shè)備防病毒能力等。

(3)系統(tǒng)層的安全要素:系統(tǒng)層是建立在硬件之上軟環(huán)境,它的安全要素主要是體現(xiàn)在網(wǎng)絡(luò)中各服務(wù)器、用戶端操作系統(tǒng)的安全陛,取決于操作系統(tǒng)自身的漏洞和不足以及用戶身份認證,訪問控制機制的安全性、操作系統(tǒng)的安全配置和來自于系統(tǒng)層的病毒攻擊防范手段。(4)應(yīng)用層的安全要素:應(yīng)用層的安全要素主要考慮網(wǎng)絡(luò)數(shù)據(jù)庫和信息應(yīng)用軟件的安全性,包括網(wǎng)絡(luò)信息應(yīng)用平臺、網(wǎng)絡(luò)信息發(fā)布系統(tǒng)、電子郵件系統(tǒng)、web服務(wù)器,以及來自于病毒軟件的威脅。

管理層的安全要素:網(wǎng)絡(luò)安全管理包括網(wǎng)絡(luò)設(shè)備的技術(shù)和安全管理、機構(gòu)人員的安全組織培訓(xùn)、安全管理規(guī)范和制度等。

二、網(wǎng)絡(luò)安全策略模型及多維的網(wǎng)絡(luò)安全體系

高校辦公機構(gòu)的網(wǎng)絡(luò)安全需要建立一個多維的安全策略模型,要從技術(shù)、管理和人員三位一體全方位綜合考慮。

技術(shù):是指當今現(xiàn)有使用的設(shè)備設(shè)施產(chǎn)品、服務(wù)支持和工具手段,是網(wǎng)絡(luò)信息安全實現(xiàn)的基礎(chǔ)。

管理:是組織、策略和流程。高校辦公機構(gòu)信息網(wǎng)絡(luò)的安全建設(shè)關(guān)鍵取決于組織人員的判斷、決策和執(zhí)行力,是安全成敗的必要措施。

人員:是信息網(wǎng)絡(luò)安全建設(shè)的決定性因素,不論是安全技術(shù)還是安全管理,人員是最終的操作者。人員的知識結(jié)構(gòu)、業(yè)務(wù)水平是安全行為執(zhí)行的關(guān)鍵。

基于網(wǎng)絡(luò)信息安全是一個不斷發(fā)現(xiàn)問題進而響應(yīng)改進的循環(huán)系統(tǒng),我們構(gòu)造網(wǎng)絡(luò)安全策略模型為:防護>檢測->響應(yīng)->恢復(fù)->改善->防護。

運用這個安全體系我們解決網(wǎng)絡(luò)中的不安全要素,即在物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全和管理安全等多個層次利用技術(shù)、組織和人員策略對設(shè)備信息進行防護、檢測、響應(yīng)、恢復(fù)和改善。

(1)物理安全:采用環(huán)境隔離門禁系統(tǒng)、消防系統(tǒng)、溫濕度控制系統(tǒng)、物理設(shè)備保護裝置(防雷設(shè)備)等,設(shè)置監(jiān)控中心、感應(yīng)探測裝置,設(shè)置自動響應(yīng)裝置,事故發(fā)生時,一方面防護裝置自動響應(yīng),另一方面人員發(fā)現(xiàn)處理,修復(fù)或更換設(shè)備的軟、硬件,必要時授權(quán)更新設(shè)備或設(shè)施。

(2)網(wǎng)絡(luò)安全:采用防火墻、代理服務(wù)器、訪問控制列表、掃描器、防病毒軟件等進行安全保護,采用網(wǎng)絡(luò)三層交換機通過劃分VLAN,把網(wǎng)絡(luò)中不同的服務(wù)需求劃分成網(wǎng)段,采用入侵檢測系統(tǒng)(IDS)對掃描、檢測節(jié)點所在網(wǎng)段的主機及子網(wǎng)掃描,根據(jù)制定的安全策略分析并做出響應(yīng),通過修改策略的方式不斷完善網(wǎng)絡(luò)的安全。

(3)系統(tǒng)安全:采用性能穩(wěn)定的多用戶網(wǎng)絡(luò)操作系統(tǒng)Linux作為服務(wù)器的基礎(chǔ)環(huán)境,使用身份認證、權(quán)限控制進行保護,用登陸控制、審計日志、文件簽名等方式檢測系統(tǒng)的安全性,進行接入控制審計響應(yīng),通過對系統(tǒng)升級、打補丁方式恢復(fù)系統(tǒng)的安全陛,可以通過更新權(quán)限來改善用戶對系統(tǒng)操作的安全性。

(4)應(yīng)用安全:采用身份認證、權(quán)限控制、組件訪問權(quán)限和加密的辦法進行保護,用文件、程序的散列簽名、應(yīng)用程序日志等方式檢測應(yīng)用程序的安全性,通過事件響應(yīng)通知用戶,采用備份數(shù)據(jù)的辦法恢復(fù)數(shù)據(jù),通過更新權(quán)限完善應(yīng)用系統(tǒng)的安全陛。

(5)管理安全:通過建立安全管理規(guī)章制度、標準、安全組織和人力資源,對違規(guī)作業(yè)進行統(tǒng)計,制定緊急響應(yīng)預(yù)案,進行安全流程的變更和組織調(diào)整,加強人員技能培訓(xùn),修訂安全制度。

三、行政機關(guān)人員安全的重要性

高校辦公機構(gòu)網(wǎng)絡(luò)信息的安全,人員占據(jù)重要的地位,網(wǎng)絡(luò)安全的各要素中都涉及人員的參與,因此對人員的安全管理是高校辦公機構(gòu)網(wǎng)絡(luò)信息安全的重點。

首先組織領(lǐng)導(dǎo)要高度重視網(wǎng)絡(luò)信息的安全性,建立周密的安全制度(包括網(wǎng)絡(luò)機房安全制度、計算機操作員技術(shù)規(guī)范等),提高從業(yè)人員的素質(zhì)和業(yè)務(wù)水平,防范人為因素造成的損失。

其次是組織員工進行信息安全培訓(xùn)教育,提高安全意識。對專業(yè)技術(shù)人員做深入的安全管理和安全技術(shù)培訓(xùn)。

再次是網(wǎng)絡(luò)技術(shù)人員要定期對設(shè)備巡檢維護,及時修改和更新與實際相應(yīng)的安全策略(防火墻、入侵檢測系統(tǒng)、防病毒軟件等)。

最后是安全管理人員定期檢查員工的網(wǎng)絡(luò)信息方面的安全問題。

四、結(jié)束語

高校辦公機構(gòu)網(wǎng)絡(luò)安全從其本質(zhì)上講就是保障網(wǎng)絡(luò)上的信息安全,網(wǎng)絡(luò)安全是一個全方位的系統(tǒng)工程,需要我們不斷地在實踐和工作中發(fā)現(xiàn)問題和解決,仔細考慮系統(tǒng)的安全需求,將各種安全技術(shù),人員安全意識級水平、安全管理等結(jié)合在一起,建立一個安全的信息網(wǎng)絡(luò)系統(tǒng)為高校辦公機構(gòu)工作服務(wù)。

參考文獻:

[1]陳曉光.淺談計算機網(wǎng)絡(luò)教學(xué)[J].才智,2009,(08).

[2]薛強.網(wǎng)絡(luò)入侵檢測系統(tǒng)NIDS的新技術(shù)研究[D].天津大學(xué),2004.

[3]陳家遷.網(wǎng)絡(luò)安全防范體系及設(shè)計原理分析[J].信息安全與技術(shù),2011,(01).

猜你喜歡
計算機網(wǎng)絡(luò)安全性網(wǎng)絡(luò)安全
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
計算機網(wǎng)絡(luò)環(huán)境下混合式教學(xué)模式實踐與探索
電子制作(2018年16期)2018-09-26 03:27:08
計算機網(wǎng)絡(luò)信息安全及防護策略
電子制作(2018年12期)2018-08-01 00:47:58
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護你,我的蘋果支付?
計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用探討
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 亚洲第一视频网| 狠狠亚洲五月天| 婷婷亚洲综合五月天在线| 欧美日韩资源| 国产一区三区二区中文在线| 日韩a级毛片| 中文字幕中文字字幕码一二区| 无码内射在线| 国产三级精品三级在线观看| 国产91全国探花系列在线播放 | 99精品视频播放| 国产99视频在线| 亚洲香蕉在线| 色综合激情网| 亚洲天堂在线免费| 狠狠色狠狠色综合久久第一次| 狠狠躁天天躁夜夜躁婷婷| 国产女人在线视频| 国产成人精品亚洲77美色| 青青青国产在线播放| 高清乱码精品福利在线视频| 51国产偷自视频区视频手机观看| 亚洲日韩AV无码一区二区三区人| 69视频国产| 国产精品久久久久无码网站| 97色伦色在线综合视频| 四虎在线高清无码| 国内精品视频区在线2021| 日本日韩欧美| 97se亚洲综合| 91精品福利自产拍在线观看| 亚洲色无码专线精品观看| 99热这里只有精品免费国产| 久久精品嫩草研究院| 99热这里只有精品免费国产| 毛片视频网址| 黄色一级视频欧美| 中文字幕亚洲电影| 国产欧美日韩综合在线第一| 88av在线| 亚洲欧美日韩高清综合678| av一区二区三区高清久久| 亚洲人成网站色7777| 91娇喘视频| 亚洲妓女综合网995久久| 国产SUV精品一区二区| 亚洲妓女综合网995久久| 性视频久久| 在线视频一区二区三区不卡| 国产福利拍拍拍| 欧美色丁香| 任我操在线视频| 人人爱天天做夜夜爽| 久久青草视频| 国产精品不卡片视频免费观看| 久久伊人久久亚洲综合| 久久精品中文字幕少妇| 婷婷亚洲视频| 91精品啪在线观看国产91| 老司机精品99在线播放| 激情在线网| 亚洲色图欧美在线| 伊人成人在线| 欧美中文字幕在线二区| 亚洲系列无码专区偷窥无码| 日韩国产综合精选| 爽爽影院十八禁在线观看| 久精品色妇丰满人妻| 欧美在线黄| 呦视频在线一区二区三区| 黄色一级视频欧美| 精品无码一区二区三区在线视频| 国产成人啪视频一区二区三区| 黄色片中文字幕| 在线观看国产网址你懂的| 国产精品v欧美| 亚洲综合中文字幕国产精品欧美 | 国产乱子伦精品视频| 久久伊人操| 日韩av电影一区二区三区四区| 亚洲高清在线播放| 国产最新无码专区在线|