文/卓志宏
信息化時代下,我們在享受信息技術帶來的便捷時,同時也要關注網絡技術安全和網絡防御安全層面的隱患。所以,為了能夠全面保障計算機用戶的網絡技術安全和網絡防御安全,就必須要從信息網絡技術安全和網絡防御安全層面作為主要出發點,并在此基礎上加強網絡技術安全和網絡防御安全安全維護工作,保障系統功能和網絡技術和網絡防御的有效性。
科技技術的飛速發展造就了信息技術大放異彩,云計算、物聯網、大數據、移動互聯網等技術已經越發成熟,做好計算機網絡技術安全與網絡防御是主動適應網絡安全發展態勢的迫切需要。信息化的發展極大地影響了人們生產生活的方方面面,改變了人們的學習方式與思維方式,為教育的改革與創新帶來了新的活力。
網絡技術安全是網絡防御的保障,防火墻技術,計算機病毒防護,數據安全和備份等網絡技術安全是網絡防御的屏障,也是確保計算機安全運行的保障。我們可以通過主動的網絡防御和查殺病毒實現計算機網絡技術安全。
中央決策部署、部省工作要求堅決貫徹落實網絡技術安全與網絡防御安全。黨和國家對網絡與信息安全工作高度重視,成立了以習近平總書記為組長的網絡安全和信息化中央領導小組。領導小組在第一次例會上就提出:“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化”。2016年4月19日,在網絡安全和信息化的工作座談會上,習近平總書記強調,“網絡安全和信息化是相輔相成的,安全是發展的前提,發展是安全的保障,安全和發展要同步推進,要樹立正確的網絡安全觀,加快構建關鍵基礎設施安全保障體系,全天候、全方位感知網絡安全態勢,增強網絡安全防御能力和威懾能力?!蓖?1月7日,十二屆全國人大常委會第二十四次會議上,表決通過了《中華人民共和國網絡安全法》,標志著“網絡不是法外之地”這一治理要求正式法律化,為治理網絡安全提供了法律法規憑證。
但是,任何事物都有兩面性,信息技術的飛速發展也不例外,網絡與信息安全隱患問題也隨之日益突出。各大報道中教育系統的信息泄露、黑客攻擊等事件也屢見不鮮,這使得在網絡技術領域,網絡與信息安全要求面臨著巨大的困難與挑戰。基于此,各大院校應該深刻認識到信息技術安全防御的重要性,積極推進信息技術安全防御工作的實施開展。
為了加快推動教育信息化,實現教育現代化,我們就必須首先做好信息網絡技術安全、網絡防御安全與信息安全工作。院校應該按照“科學把握,技術與制度相結合”的原則,作為院校行政部門的管理者,必須首先明確自己對于網絡安全防御工作的責任,促進網絡安全與信息化的協調發展,確保和促進教育信息化持續健康且有序地發展,為教育現代化的初步實現奠定堅實的基礎。建立健全的、適合教育信息化發展的網絡和信息安全體系,支持教育現代化進一步持續健康發展。加快信息網絡安全建設與網絡防御安全建設,積極完善網絡與信息安全的防護設備和軟件開發,建立多層次的網絡、信息安全防御保護體系與數據機制,全面貫徹落實信息系統的安全等級保護機制,能夠最大可能地支持云計算、移動互聯網、物聯網、大數據等新一代的信息技術運用到教育中去,為高校的廣大師生以及各個教育相關部門提供不間斷的技術安全屏障。
訪問控制是計算機網絡安全防御保護的重要舉措。增強計算機網絡的訪問權可以保證網絡資源不被非法用戶使用,這是網絡安全防御的重要核心策略之一。我們可以從建立網絡接入功能的模塊入手,入站訪問控制是網絡的第一層訪問控制。計算機網絡技術中的第一層訪問控制即控制用戶訪問網絡的時間和訪問網絡的工作站。用戶的入網訪問控制可以分為三個過程:用戶名識別和驗證;用戶密碼的識別和驗證;用戶帳戶檢查。如果這三個進程中的任何一個失敗了,系統就會視其為非法用戶,就無法訪問系統。驗證網絡用戶的用戶名和密碼是防止未經授權訪問的第一道防線。當網絡用戶注冊時,必須首先輸入用戶名和密碼,遠程服務器將驗證輸入的用戶名是否有效,如果驗證有效,才可以進一步驗證密碼,否則,用戶將被拒絕登陸。網絡管理員將管理普通用戶的帳號使用情況、訪問時間和模式,并控制用戶登錄的站點和用戶登錄的工作站數量。
計算機網絡技術網絡與信息安全的工作,總體要求必須按照“一條思路,兩個原則”即“摸清家底、落實責任、強化抓手”的工作思路。計算機網絡管理人員應該協同社會共同推動信息網絡技術安全和網絡防御安全工作,促進信息安全建設的發展,一定要遵循摸清家底、落實責任、強化抓手的工作思路。計算機網絡安全和信息化是一體之兩翼、驅動之雙輪。在實現信息化和網絡化高速發展的今天,為了實現教育信息化的穩步發展,我們必須重視計算機網絡技術安全和防御安全建設。隨著教育信息化建設的持續深入推進,信息系統、門戶網站、數據中心等等越建越多,信息技術數據的全面性和準確性直接影響到網絡安全技術防護的部署安排。信息技術與教育、教學、管理相結合的應用越來越廣泛,涉及的基礎數據量也隨之越來越大,這就加重了網絡和信息安全的責任。對一些服務,我們可以采用Wrapper等網絡與系統防火墻,利用各種技術手段維護網絡安全。
信息化時代,人們的日常生產生活已經離不開計算機網絡,而面對計算機網絡平臺上,大量的個人信息,計算機網絡技術人員應該從計算機網絡技術安全和網絡防御策略出發,保障計算機網絡用戶的信息安全和財產安全。