发布时间:2023-09-15 10:16:36
序言:作为思想的载体和知识的探索者,写作是一种独特的艺术,我们为您准备了不同风格的5篇网络安全防范意识培养,期待它们能激发您的灵感。
关键字:计算机网络;安全管理;预防措施
随着网络技术发展高歌猛进,网络技术给人们的生活带来了便利,提升了人们群众的获得感,但是网络技术在提供便利的同时也暴露了很多安全漏洞,隐藏了很多安全隐患。一些别有用心的人利用计算机网络中暴露的漏洞开展攻击和入侵,截获用户敏感信息、核心机密,传播计算机病毒、破环计算机系统,这些恶意行为一旦成功,将产生严重后果,小的而言将付出经济代价,大的而言将付出安全代价。因此,加强计算机网络安全管理与防范,提升计算机网络安全能力是目前信息技术领域的重要课题迫切要求。
1计算机网络安全现状
随着互联网技术的不断发展,信息数据资源被广泛应用,在很多企业中大数据已经带来了客观的经济价值,但是我们也可以看到安全威胁一直存在,并给用户带来了很大的损失,帐号窃取,核心资料泄露等安全威胁一直存在。网络安全问题一直是企业需要应对和解决的头等大事,在开放共享的互联网环境下,用户安全意识参差不齐,很多用户安全意识薄弱,很容易受到网络安全的攻击和威胁,机密信息如帐号、密码信息泄露,机密信息被篡改、系统被攻击瘫痪,2013年是我国遭受网络攻击最平方很受损失最惨重一年,发生了多起重大的网络安全事故,例如棱镜门事件、路由器后门事件、APT攻击、DDOS攻击、全球范围内的大规模信息泄露等等,这些安全事件的发生给我国经济带来了严重损失高达高达5000亿美元,同时安群威胁还造成了严重的舆论影响,不利于社会稳定[1]。
2计算机网络管理的主要内容
2.1计算机组网管理:计算机组网管理是这个网络管理的基础性工作,当计算机需要进行组网时,需要设计组网方式、网络的承载能力、网络功能的设计以及网络地址的划分等基础性工作,当网络建设方案敲定后,开始进行网络的组网,计算机网络组网首选是要核对网络的组网用途、承载能力等,然后进行实施[2]。2.2网络维护与安全管理:一旦网络组网完成,下一步就是对网络进行维护、监控和安全防范,其中安全防范是这个网络生命周期中非常重要并且需要持续推进的工作。安全管理的内容非常广泛,大到网络安全的防火墙、病毒防范等,小到用户账号、密码的申请与用户行为日志的监控。总的来说,网络安全主要问题表现在如下几点:2.2.1企业内容人员不按规定操作,非法操作。随着计算机技术的普及,一线人员对计算机知识有了一定程度的掌握,计算机操作也变得娴熟。很多员工不遵守安全管理规定,存在侥幸心理,思想麻痹大意,同时企业对员工的安全教育不到位,考核问责不严厉,员工违规操作,导致了严重后果,付出了沉重代价。2.2.2外部人员的非法入侵。由于很多企业自身的计算机网络的维护水平不够,需要寻找网络运营商等第三方厂家进行进行网络维护,第三方厂家的维护人员由于自身安全意识薄弱,对网络进行误操作,导致网络瘫痪,也存在第三方厂家的维护人员动机不存,窃取核心机密进行出卖,获取非法收益。2.2.3电脑病毒、木马的破环。在互联互通的网络世界里面,任何一台计算机都存在被攻击和破坏的可能,邪恶与正义一直在较量,出现了很多病毒,对计算机网络系统进行了攻击,带来了很多威胁,产生了很大影响。2.2.4自然因素的损坏。存在一些不可抗拒的力量导致了计算机网络系统的损坏,例如因火灾、水灾、地震等因素导致的计算机网络设备的损坏,这些因素将导致计算机网络设备的损坏、数据丢失等严重后果。
3计算机网络安全防范措施
通过上述的归纳,网络安全无时不在,严重威胁着人们的生产生活,网络安全防范是企业健康运营的重要内容,一旦网络受到威胁,将威胁计算机网络的安全运行,严重的情况将导致整个网络瘫痪,重要数据被窃取,导致无法估量的经济损失,给企业的生产经营带来严重后果。因此应该加强网络安全防范,笔者认为应该在如下几个方面开展网络安全防范,提升网络安全防范能力,确保计算机网络持续健康运行[3]。3.1加强网络内控管理体系,提升人员安全意识。很多网络安全出现问题,都是由内部员工进行了非法操作进行的,很多企业的安全管理内控你健全,员工的安全生产意识薄弱,因此应该加强企业内部安全管理体系建设,形成网络安全考核问责机制,对员工进行定期的安全培训,增强企业员工的安全意识,形成问责、考核、奖惩并举的安全机制,营造分清气正的网络安全运营环境。3.2加强外部企业如供应商的安全管理。对外部的访问者进行流程化的网络安全管理,对申请的帐号进行严格把关,形成安全管理考核机制,对操作进行日志管理,执行严格追责。3.3提升网络硬件安全等级,当前的网络安全威胁,需要加强安全防范,提高网络安全防范登记,比如建立防火墙,防火墙是目前网络安全防范体系中比较重要的安全设备,提升防火墙硬件的数据安全等级,从而提升网络安全的登记,防火墙通过利用硬件和软件技术结合来防范网络安全攻击。通过对不可信的安全行为进行鉴别和拦截,建立防火墙安全日志,同时对网络进行内外隔离,通过建立级联组网方式将内网和外网进行隔离,提升网络的安全防范登记。通过防火墙技术实现数据包的过滤,同时可以对特定的网络端口进行禁止访问,防止非法的登入、连接与访问。建立详细的安全审计日志,对网络安装软件进行监控,对不安全的软件进行访问拦截。3.4信息加密和对网络进行限制访问。通过采用链路加密、节点加密和端对端加密对网络进行加密。通过链路加密技术对网络网络传输的数据进行加密,加密传输的数据报文,同时收到后进行解密,这样就防止了数据被窃取,链路加密是目前非常常用的加密技术,但需要消耗一定的网络性能,为了保障网络安全,消耗一定的性能也是可以的。当传输的的信息需要经过多个节点时,通过节点加密技术对信息在每个节点传输时进行加密,保障信息数据中节点上以密文形势呈现,提升了数据安全级别。对网络进行限制访问,能后有效的进行安全防范,在计算机网络访问中,有的是要访问文件、有的是操作数据,按照文件、数据重要性和区域性对网络用户进行限制,分门别类的进行访问控制,按照安全规则进行,提升网络安全级别。3.5加强网络病毒的防范。病毒是计算机网络安全威胁中比较广泛和严重的网络威胁,一些简单的网络病毒可以通过杀毒软件可以进行识别,但是很多比较复杂的病毒不容易被杀毒软件识别,此时需要及时、频繁的对网络病毒库进行更新,不断扩大病毒库,这样就可以及时的识别新型病毒。网络病毒的防范还需要用户具有良好的操作习惯和很强的安全意识,通过良好的操作防范病毒攻击是非常重要的也是可行的。3.6加强网络安全人才队伍建设。网络安全需要人力支持,人才是关键,形成一直网络技术过硬的人才队伍是保障网络安全的重要前提。国家需要在职业技术院校开展软件安全专业,并进行扶持,网络安全专业的人才目前来说非常欠缺,需要学校与社会培养相结合,将理论技术与实践经验相结合,培养过硬的网络安全人才服务网络安全防范阵地。3.7加强网络设施备份,形成容灾机制。少部分的网络安全威胁来之于自然因素,例如火灾、地震、磁盘损坏等,虽然这种网络安全威胁发生的概率低,但一旦发生损失缺很严重,基本失去了恢复的可能,通过建立容灾备份机制,特别是磁盘的备份如热备、冷备等,对重要数据的物理设施进行备份,一旦发生了网络安全威胁,如地震,断电等情况发生,启用备用机制,保障网络在最低时间恢复,保障网络正常、健康运行。
4结束语
网络安全防范是一个永恒的话题,安全防范的内容复制、覆盖面广,需要我们携手合作,不断提升网络安全防范的技术能力,突破技术瓶颈,研发更高级别的网络安全设备,不仅仅如此还需要我们加强网络安全教育,提升网络安全防范意识,要从软和硬两个方面来进行网络安全的防范,同时国家还要出台网络安全防范的制度标准,法律规范,将预防与惩戒落到实处,还有,需要我们加强合作与交流,不断学习先进国家的安全管理理念与方式,,充实安全管理内容,加强安全管理人才队伍建设,为安全防范提供有力的人力资源保障。
引用:
[1]吴巍.计算机网络安全问题及有效防范措施研究[J].计算机光盘软件与应用,2015:164-165.
[2]李海文.对计算机网络安全管理问题的探讨[J].青春岁月,2015(9):256.
关键词:计算机网络 安全防范 问题 对策
中图分类号:TP393 文献标识码:A 文章编号:1003-9082(2014)04-0013-01
一、计算机网络安全
计算机网络安全就是通过一定的技术和管理建立相应的数据处理系统,对计算机上遭到破坏的硬件、软件设施进行保护,确保信息的完整和可用,保证在非授权的情况下不能对数据进行修改和破坏。
二、计算机网络现状
随着计算机网络技术不断发展,人们对计算机网络的认识越来越熟悉,使用也很频繁,计算机网络无处不在,例如:学校通过网络进行教学和布置作业;网上订购车票和机票;人们可以不用出门直接在网络上购买自己想要的东西等等。计算机网络对人们的生活越来越重要,涉及到的领域也越来越广泛,包括政治、经济、军事各个领域。正因为计算机网络技术的普遍性,它的安全隐患也无处不在。许多人使用计算机网络时不注重安全问题,就给了一些不法分子破坏的机会。有些人喜欢在网页上搞破坏,使用者一点击就会造成电脑中病毒甚至瘫痪;有些黑客会攻击电脑盗取资料,破坏程序等;有许多人的密码容易被盗,邮件扰,这些都是计算机网络的安全隐患。现在这些问题已经不容忽视,需要人们高度重视。
三、计算机网络面临的安全问题
当今我国各大高校的网络建设已经成为计算机网络发展的必然,各大高校使用网络比较频繁,学生经常使用网络查找学习资料,获取学习信息等,因此,计算机网络安全问题得到很大的重视,但这些问题解决起来并不容易,需要仔细分析一下,找出相应的对策来解决。
1.计算机病毒感染
当今计算机网络技术迅速发展,计算机病毒也不断变化,甚至发展更加迅速。病毒是一种通过复制自身来感染其他软件的程序,当计算机程序启动时,病毒也会随之运行,对计算机进行破坏。计算机一旦感染上病毒,电脑程序就会遭受破坏,网络效率急剧下降,使系统瘫痪。
2.人为的无意失误
有些程序员和操作员的安全意识不强,随意透露自己的账号等,一些熟悉的人虽然没有恶意,但不能保证在使用过程中不会被不法分子窃取,对计算机网络进行破坏。
3.网络遭遇黑客攻击
黑客都是一些精通计算机网络的人,他们通过自己丰富的网络知识远程控制别人的计算机,从计算机中窃取重要信息,黑客攻击一般不会对计算机造成破坏,只会通过应用软件等存在的漏洞获取对自己有利的信息。黑客会比较经常的攻击重点高校的计算机网络,因为重点高校会做一些国家研究项目,黑客会盗取科研资料。
4.网络系统存在漏洞
一般来说,所有的计算机网络系统都存在漏洞,这些漏洞有些是系统自身所有的,有些用户使用盗版软件以及网管的疏忽也会造成系统漏洞。系统漏洞对网络的破坏性强,影响范围大,给不法分子可乘之机,来散播计算机病毒,破坏计算机系统。
5.安全意识薄弱
计算机网络发展迅速,无处不在,使用网络的人员也不断增加,现在小孩子都会使用计算机网络了。但是由于没有很好的普及计算机网络安全防范知识,人们只知道使用计算机网络,却不知道怎样安全的使用。现在各大高校使用网络也比较频繁,尤其大学生在网络上比较活跃,主要使用网络来完成学习任务,对网络上一些新鲜的事物比较好奇,就容易在运行计算机时受到破坏。
6.网络管理不严格
现在很多人自己有电脑,但对网络管理不严格,容易受到各种破坏。有些人喜欢到网吧玩游戏,要注意自己的信息安全,网管对这些计算机网络管理不严格,使用者的信息容易被窃取。学校更要注意对计算机网络的管理,因为学生的真实信息都会存放于学校的计算机网络中,学校的各种研究项目和重要资料也在网络里,这就需要严格的网络管理,一旦被不法分子窃取,很容易造成破坏,给学校带来损失。
7.不良信息的传播
如今,越来越多的人通过网络来了解每天发生的事,但网络上总不是每件事都是真的,这就需要人们善于辨别真假,不要跟着肆意传播虚假信息。学校的网络与互联网连接,这样可以更好地实现教学,但这也给了不法分子机会传达一些不良的信息。虽然学生有一定的辨别能力,但也不能完全抵制,这些信息严重损害整个学校文化和学生的身心健康。
四、计算机网络安全防范对策
通过对计算机网络安全问题的分析,我们提出以下几点对策:
1.加强对网络病毒的防范
在使用计算机网络时,可以适当使用一些反病毒软件,这种软件能够对计算机的安全不定期的检测,监督计算机的运行状况,报告它的安全状态。并且反病毒软件还能阻止病毒入侵,一定程度上提高计算机的预防能力。还可以在计算机上插入防病毒卡,这也可以对病毒进行监控。在防范计算机病毒时,还应该加强服务器的防治力度。
2.加强管理上的安全防护
合理管理网络设备能很好的增强网络的安全性,可以集中管理一些重要的设备,例如:架空各种通信线路,做好相应的标记;终端设备要严格管理,落实到人等。对计算机网络安全制定严格的安全管理制度,加强对管理人员的培训,提高他们的安全管理意识,还要提高他们的安全管理技术。建立安全修复的整体防护,在遇到计算机安全问题,要及时修复处理。有些计算机设备损坏了可以更换,但是数据丢失破坏就很难恢复了,会造成无法估计的损失。
3.重要资料要及时备份并且加密
每个人肯定都会有一些重要的资料,这就需要备份了,数据备份就是将一个硬盘里的资料拷贝到另一个地方。如果重要资料备份了,哪怕计算机里的被破坏了也不用担心,因为还有一份,这是比较有效的方法之一。有些重要的资料不想被人窃取和偷看,可以使用加密技术,再觉得重要的文件上设置密码,这样别人想看时就需要解密,这就需要一定的技术了。密码也需要随时换,不然一些精通解密的人还是可以看到。
4.加强网络安全防范意识
如今许多人会使用计算机网络,但缺乏网络安全防范意识,这就容易受到破坏。这就需要相关人员普及相关的知识,加强人们对计算机网络安全防范意识。许多高校的大学生对网络安全防范的意识也比较淡薄,学校就有必要找相关人士进行普及和教育,宣传一些安全防范的法规,提高学生的素养,提高他们辨别是非的能力,正确使用网络,发挥网络的好处,更好的学习知识。首先教师要通过计算机网络安全的培训提高自身的安全意识,才能更好的教育学生。
5.培养网络技术人才
国家要加大投入,积极培养技术人才,开发先进的计算机网络技术,为计算机网络安全做贡献。创造良好的网络环境,让人们更加放心的使用网络。强大的网络技术力量也会对不法分子造成一股威慑力。
6.加强整体防范
使用计算机会打开许多窗口,有些窗口不使用要及时关闭,有些黑客就会通过那些不必要的窗口对计算机进行攻击。要及时更换账户和密码,如果一直使用一个账户和密码,很容易被人盗取。尤其有重要的资料更需要随时换密码。要对浏览器进行安全设置,许多人喜欢打开浏览器看一些消息,容易被恶意代码侵入,造成对计算机网络的破坏,这就需要及时对浏览器进行安全设置了。要及时隐蔽浏览器地址,有些黑客很容易获取到地址,就会对计算机任意破坏,为了避免不必要的损失,要随时隐蔽浏览器地址。
7.采用先进的技术和产品
现在为了确保计算机网络的安全性,开发了一些先进的技术和产品,例如:防火墙技术;认证技术;数据加密技术等。这些技术虽然不能完全保证计算机网络的安全,但一定程度上可以减少破坏和损失。其中防火墙技术保护计算机网络安全最成熟,最早。防火墙就是在被保护的网络与外部公共网络之间设置一道屏障,防火墙技术可以很好地保证网络的安全。
五、小结
如今计算机网络发展迅速,越来越多的人使用网络获取信息,购物娱乐,甚至现在有了网络,即使不出门也能了解天下事,不出门也能存活。但是,我们要学会保护计算机网络安全,不能被网络的不良信息迷惑,学会辨别是非。现在学校都开始开设计算机网络课程,学生也习惯通过网络进行学习研究,查找相关的学习信息,学生要学会抵制不良信息,多了解计算机网络安全防范知识,多研究计算机网络安全防范技术,为网络安全事业做贡献。每个人都应该加强网络安全意识,不散播不良信息,不破坏他人网络,创造和谐的网络环境。本文只提出了一些网络安全问题和相应的对策,还有一些问题等待解决,这不是一朝一夕能解决的,需要人们共同参与和努力,建立严格的安全防范体系,使网络系统更好地为人们服务。
参考文献
[1]花伟伟. 基于内部网络安全防范方案的设计[D].安徽理工大学,2012.
[2]申磊. 计算机网络安全防范技术探讨[J]. 科技致富向导,2013,24:368.
关键词:中职计算机网络;防范技术;安全
中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2013)19-4407-03
1 计算机网络安全的背景和意义
自20世纪,微软公司出版的视窗操作系统出现,计算机推广普及的进程大大加快。时至今日,计算机网络已经进入各个领域,推动人类社会文明的进步和文化传播。计算机及互联网的应用大大加快了社会各部门的工作效率,丰富了人民生活。然而,关于计算机网络的安全问题频发,引起人们的关注,网络安全问题的存在,会极大影响程序的正常运转,破坏数据,甚至使财产遭受损失。如何进行计算机网络安全问题的有效防范显得十分必要。在此背景下,中职计算机网络的防范技术对策的探究对保证计算机网络的安全可靠具有重要意义。
计算机网络安全是指包括计算机硬件维护、计算机软件维护以及对整个网络系统的安全性维护的计算机网络信息安全。主要运用相关的安全防范技术提高计算机网络系统的抗攻击性和安全性,使其免遭偶然和恶意攻击的破坏,保证网络平台安全运行。计算机网络安全包含技术和管理两方面,网络安全管理制度和网络安全防范技术共同构建起整个计算机网络安全体系。
2 中职计算机网络安全存在的威胁
2.1人为因素
计算机并不会主动运转,需要人来使用。人的行为在很大程度上影响计算机网络环境。对中职计算机网络安全造成威胁的人为因素包括:计算机网络安全防范技术和安全管理制度不健全,安全管理措施不到位,管理员管理不当,内部人员缺乏安全意识导致泄密或有意利用自己的合法身份进入网络系统进行故意破坏。
2.2攻击工具获取容易,使用简单
互联网在提供海量信息的同时,也使得很多恶意攻击软件得以免费自由广泛地传播。再加上此类攻击软件使用简单,设置简便,使用门槛低,很多人都得以对其加以利用,进行网络攻击。大量廉价甚至免费的攻击软件充斥,自动后攻击攻击大量泛滥,增加了网络安全的不稳定因素。由下图可以看出,第一,随着攻击行为复杂度降低,普通人也可能对整个网络系统造成巨大危害。第二,攻击技术日益普及也催生高水平的攻击者,安全管理员面临更大挑战,网络环境的不安全因素增加。
2.3中职学校师生网络安全意识不强
对于校园网用户而言,由于使用者多为学生,网络环境相对单纯,网络安全问题尚不能引起充分重视,所以基本没有或很少使用计算机网络防范技术,而是更倾向于各类应用软件的操作使用,很少考虑实际潜在的网络风险及风险带来的低效率。较少人会主动学习防范木马、修复漏洞、管理密码和信息密保的基本知识以及防止人为破坏系统和篡改敏感数据的技术。
目前,网络安全的相关制度法规相继出台,学校网络中心也制定了相应的配套管理制度,但是由于宣传力度不够,学生中仍然存在大量因自身网络法律意识淡薄,无意或有意破坏网络安全的行为。网络上黑客交流也十分活跃,其中不乏猎奇的青年学生,这也为其破坏活动奠定了技术基础。
2.4操作系统及应用系统的漏洞造成的威胁
近几年来,利用漏洞开发的计算机病毒在互联网上泛滥成灾,频频掀起发作狂潮,并且随着网络带宽和计算机数量的增加,病毒的传播速度越来越快。正如同人们对其的命名,计算机病毒同生物病毒一样,通过不断复制进行传播、攻击和侵染,并且能在短时间内迅速波及大范围用户计算机。由此,计算机病毒成为网络安全的首要威胁。常见的计算机病毒有:木马病毒、蠕虫病毒、脚本病毒、间谍病毒等。
木马病毒是最常见的病毒,常利用通过捆绑于其他软件上传播,一旦用户下载并感染木马,其计算机就处于他人的监视和控制中;蠕虫病毒的原理是对主机扫描,一发现存在漏洞就对其加以利用,进而控制主机。特点是隐蔽性高,捆绑在其他程序上,程序运行病毒也被激活,并以极快的速度变种,杀灭存在一定难度;脚本病毒依附在网站上,当用户访问网站,点击开启时相关脚本也受到病毒侵染。造成主机大部分资源被占用,运行变慢,甚者硬盘受损;间谍病毒出现时间并不长,一般通过改变用户主页来提升网站的访问人数,并获取用户数据,对用户数据安全性造成一定威胁。
例如,2002年4月中旬,“求职信”恶性网络病毒袭击捷克,使其蒙受重大经济损失,中国大陆及台湾地区也遭受攻击;2003年8月11日,在美国爆发的“冲击波”蠕虫病毒开始肆虐全球,并且迅速传播到欧洲、南美、澳洲、东南亚等地区。据报道,截至8月14日,全球已有25万台电脑受到攻击。我国从11日到13日,短短三天间就有数万台电脑被感染,4100多个企事业单位的局域网遭遇重创,其中2000多个局域网陷入瘫痪,严重阻碍了电子政务、电子商务等工作的开展,造成巨大的经济损失;2004年最主要的蠕虫事件是利用微软视窗系统LSASS漏洞传播的“震荡波”系列蠕虫,造成大量的用户计算机被感染。根据CNCERT/CC抽样监测发现我国有超过138万个lP地址的主机感染此类蠕虫。
3 中职计算机网络的防范技术对策
3.1防火墙技术
防火墙是设置在不同网络或网络安全区域间的一系列部件的组合。具有简单实用,成本低的优点。其主要功能是,作为一道网络安全屏障,限制外部用户访问,管理内部用户访问外界网络的权限。因此,也成为信息进出的唯一通道,从而可以较有效地依照安全政策控制出入的信息。此外,防火墙本身也具有一定抗攻击能力,可以加强计算机网络安全策略,保护暴露的用户点,监控并审计网络存取访问行为,实现内部信息的有效防护,防治信息外泄。
防火墙技术的关键是,数据包过滤技术。如下图所示,包检查模块应当深入操作系统的核心,在计算机操作系统或路由器转发数据包前拦截所有数据包,然后经过检查模块,拦截检查所有进出站数据。
3.2加密技术
计算机网络系统庞大复杂,信息传递过程需要经过许多网络路径,很可能包括不可信网络,从而容易发生信息泄露。所以,中职计算机网络系统的防范技术中,信息加密技术是一个重要方面。计算机网络数据加密包括链路加密、节点加密和端到端加密三个层次。链路加密能有效保护网络节点间链路信息安全,包括路由信息在内的链路数据都会以密文的形式加以保护;节点加密可以有效保护源节点到目的节点之间传输链路的信息安全;端到端加密则能有效保护传输过程中数据安全,在整个传输过程中,数据以密文形式从源端用户传输到目的端用户。
3.3信息认证和鉴别
信息认证是又一重要的网络防范技术,被喻为安全信息系统的“门禁”模块,是网络通信中可信安全通信通道的重要建立过程。认证的主要目的是检验信息发送者的真实性和验证信息的完整性,即能确认用户没有被他人冒充,又能验证信息在传输过程或存储过程中没有被重组、篡改或者延迟。因此,信息认证是防治网络系统遭受攻击的一种很重要技术手段,常通过数字信封、数字摘要、数字签名、智能卡、数字证书和生物特征识别等技术来实现。 其中,数字签名可以有效应对网络通信中的信息伪造问题。数字签名运用得较多的是公匙加密技术,通过此技术,任何知道接收方公开密匙的人都可以向其发送加密信息,只有唯一拥有接收方私有密匙的用户才可以解密信息。另外,智能卡属于鉴别手段的一种,其他鉴别手段还包括计算式通过口令、一次性口令和生物卡等。操作中,计算机之间鉴别的原理是基于计算的不同配置,所以通过鉴别计算机的配置是否符合原有配置来判断用户身份。
3.4网络访问控制技术
网络访问控制技术是为了防范计算机网络系统在提供远程登录、文件传输的过程中,不法分子趁机闯入,有效控制非法入侵者。具体实施措施是使用路由器对外界进行控制,将路由器作为网络的局域网上诸如Internet等网络服务的信息流量,也可以设置系统文件权限来确认访问是否非法,保证计算机网络信息安全。
3.5技术查杀病毒、修补漏洞
常用的应对病毒的方法是利用杀毒软件防治病毒。购买正版软件,及时获得更新服务,可以对病毒起到主动防御的功能,在中职计算机网络防范中,应用效果显著。无论是计算机操作系统还是各个应用软件和互联网漏洞都要及时利用相应修复软件修补,定时全盘扫描并修复计算机,可以有效降低网络安全风险。
3.6提高安全意识
无论再先进的计算机防范技术,都需要人去使用执行。因此,互联网安全管理员或是普通用户都要提高网络安全意识,保持警惕,及时运用网络安全防范技术来避免出现安全隐患,培养良好的上网习惯,避免疏忽大意损失数据或导致计算机系统受损。
4 结论
当前通信与信息产业高速迅猛发展,计算机网络安全防范技术也应当与时俱进,以使网络技术适应社会发展的需要,发挥应有的职能和优势,避免因为网络安全问题造成社会经济和资源损失。网络是把双刃剑,关键在于如何有效运用。网络安全防范技术为网络通信发挥更大力量奠定基础,并处于不断发展中,涉及计算机网络系统软件安全、硬件安全和数据信息安全等方面。中职计算机网络防范技术对策必须建立一整套完善的安全管理制度,提高网络安全意识,充分发挥网络防范技术的功能,强化计算机网络安全。
参考文献:
[1] 潘章斌.计算机网络安全问题及防范技术研究[J].中国高新技术企业,2013(7).
[2] 徐囡囡.关于计算机网络安全防范技术的研究和应用[J].信息与电脑,2011(6).
[3] 徐俭.浅谈计算机网络安全防范技术[J].现代电视技术,2005(6).
[4] 丁高虎.试论计算机网络安全及防范技术[J].华章,2012(22).
[5] 钟平.校园网安全防范技术研究[D].广州:广州工业大学,2007.
[6] 胡铮.网络与信息安全[M].北京:清华大学出版社,2006:318-323.
[7] 矫健,韩芳溪,毛忠东.网络攻击手段及防御系统设计[J].计算机工程与应用,2003(33):168-170.
在计算机网络系统中,绝对的安全是不存在的,制定健全的网络安全管理策略是计算机网络安全的重要保证,只有通过网络管理人员、与企业相关的、及网络使用人员的共同努力,运用一切可以使用的工具和技术,尽一切可能去控制、减小、降低以及避免一切非法的网络行为,尽可能地把不安全的因素降到最低。
1.1网络安全管理策略的可变性
网络安全策略并不是一成不变的,它具有可变的特性。一方面,由于企业或者单位组织内部结构、组织方式的不断变化,相关业务和数据类型和分布的更新也不断地发生着变化;另一方面:从网络安全技术的角度讲,攻击者的攻击方式、防止攻击的措施也在不断地升级和改进,所以,安全策略是一个变化性的策略,必须要和网络当前的状态相适应。
1.2网络安全策略的核心内容
网络安全策略的核心内容有:定方案、定岗、定位、定员、定目标、定制度、定工作流程(方岗位员目制流),也就是我们通常所说的“七定”。
1.3网络安全策略的设计与实施步骤
(1)确定网络安全需求:确定网络安全需求的范围,评估面临的网络风险。(2)制订可实现的网络安全策略目标。(3)制订网络安全策略规划:制定本地网络安全规划、远程网络安全规划、Internet网络安全规划等规划内容。(4)制订网络安全系统的日常维护计划。
2网络安全防御与改善措施
网络安全问题是潜藏在我们每一个人身边的现实威胁,网络攻击分分秒秒都在发生,瞄准了企业、政府、军队和有价值的个人和各个行业及领域,威胁无处不在。
2.1网络安全风险评估
网络安全风险评估主要由以下三个步骤所组成:识别网络安全事故的危害、评估危害的风险和控制网络安全风险的措施及管理。而通过进行网络安全风险评估,可以及时防范于风险的危害,及时调整网络安全内容,保障网络安全运行,保证计算机信息管理系统及时应对不断变化的网络安全形势,提高危险的预防和网络安全的防御能力。就网络安全风险评估中的风险控制来说,网络安全风险控制是使网络安全风险降低到企业或者是单位可以接受的程度,当风险发生时,不至于影响企业或单位的正常日常业务运作。网络安全风险控制包括:选择安全控制措施、风险控制(免风险、转移风险、减少危险、减少薄弱点、进行安全监控等)和可接受风险。
2.2网络安全防范管理
做好网络安全防范计划与策略,对网络安全进行防范控制和管理,提高网络自身稳定性、可靠性,要有较高的警惕安全的意识,从而,能够抵御较大的网络安全风险。网络安全防范措施可以有:(1)国家信息安全漏洞共享平台。(2)反网络病毒联盟组织。
2.3建立良好的网络安全机制
要不断地加强计算机信息网络的安全规范化管理力度,建立良好的网络安全机制,大力加强安全技术建设,强化使用人员和管理人员的安全防范意识,防范不良因素的影响。目前,常用的安全机制有身份验证、授权、数据加密、密钥加密和数字签名、数据包过滤、防火墙、入侵监测系统、物理安全等。
2.4加强网络安全人员培训
网络安全在今天的非常的重要,对于人才的渴求也非常的大,但是人才的数量非常的有限,需求非常的大,很多的企业进行高薪聘请,但是流动性比较大,对于企业没有真正的感情,这样不利于企业的长期与发展,企业面临着非常研究的形式与考研。正是这样,很多的企业面对于这样的问题进行人才的内部的培养,通过聘请名师进行基础知识以及实践等等方面,对于受训的人员进行系统的考试,对于成绩优异的人员进行进一步培养,作为企业的后备人才。企业应该做到充分调动员工的积极性,建立严明的奖惩制度,对于学习优异的学员进行物质以及精神上的奖励,这样对于员工来说是一种激励,建立考核制度,针对于员工进行周考核、月考核,慢慢的形成制度化,从而真正意义的调动员工的学习。未来的发展竞争会变得更加的激烈,正是这样的原因,一定要进行改革,改革的方向来自于多个方面,但是人才是一切改革的动力,所以人才的储备是未来的竞争重要的组成部分,加强人才的培养是未来发展的保证。
2.5引入网络安全审计系统
网络安全审计系统指主体对客体进行访问和使用情况进行记录和审查,以保证网络安全规则被正确执行,并帮助分析安全事故产生的原因。采用网络安全审计系统可以对潜在的攻击者起到震慑或警告的作用,对于已经发生的系统破坏行为提供有效的追纠证据,为系统安全管理员提供系统运行的统计日志,使系统安全管理员能够发现系统性能上的不足或需要改进与加强的地方。
3结论
1.1国内茶企网络安全现状
随着互联网技术的发展,传统茶企的管理机制已经被电子化管理模式取代,茶店、茶场所的收支、会员办理等都要经过计算机进行信息录入;茶主题酒店、茶社茶桌的整体房卡系统和开放系统也要经过后台电子操作。信息化时代大大方便了人们的生活,也促进了传统茶企的发展。传统茶企在享受计算机技术便利的同时,也会遭遇计算机技术中的网络安全漏洞问题。国内的茶企网络安全问题主要体现在非法接入、病毒攻击等。一方面,非法接入、信息故意泄露这类现代茶企网络安全问题,是在茶市场繁荣复兴后出现的,主要是由于部分茶企的不良竞争手段导致。这类人为的网络安全问题能够进行合理预防,我国政府也在保护合理市场竞争上投入了大量精力。另一方面,以病毒木马等为主的网络安全问题,是偶发性的,因此难以预防。茶企后台遭受病毒攻击后,需要耗费大量的时间进行系统修复,对于这类不可逆的偶发性网络安全问题,国内网监局予以高度重视。基于此,近年来,我国国内的茶企网络安全问题处理的效率增高。
1.2跨境茶企网络安全概论
随着茶文化的国际化流行发展,许多传统茶企开始进行跨境电商的进出口贸易。首先,跨境茶企的网络安全问题较国内的网络安全问题来说,更为复杂。国外互联网数据与国内数据系统的使用操作习惯不同,因此,遇到网络问题时,国内售后人员的解决速率较低,涉及到许多偶发性网络问题时,因语言不通所出现的解决迟钝状况也多有发生。其次,对于防火墙的建立,国外没有国内更加精密。因此,在跨境电商茶企竞争日益加大的当下,许多商家通过“翻墙”便能轻易掌握企业信息。最后,对于在国外出现的部分网络安全问题,国内的解决方案具有信息滞后性和技术短板问题。基于此,跨境茶企的网络安全防范必须慎重对待,国际网监局的加入也为我国茶产品的线上发售提供了一定的保障。
1.3茶企员工防范意识
在网络生态环境中,茶企的安全防范至关重要。然而,现今许多员工对于安全防范的意识薄弱,其应用计算机技术进行软件数据保护的设定做到的不够完善。计算机技术下的存储体系对软件数据具有实时监管效果,但此监管仅仅只针对大范围的数据检查,对于外来入侵的网络安全问题无法做到细节化的及时发现与处理。现如今,许多网络安全问题都来自于数据复刻和模拟软件,利用系统监管漏洞进行入侵。因此,为加强茶企的网络安全防范系统,首先要加强企业员工的培训管理。茶企不仅要以茶文化来作为企业文化核心,引导员工提高对企业的归属感;还应当大大加强企业安全意识的培养,避免许多本可以及时处理、而因员工安全意识不到位造成的网络安全问题。
2计算机技术下茶企网络安全防范分析
2.1财务风险防范分析
信息化时代下,企业的财务风险较多,为合理防范财务风险,茶企利用计算机技术开启各类举措。首先,茶企加强企业内部人员内的计算机管理培训,对员工的技术行为开发系统进行监管,以避免人为恶意操作。员工基于“谁使用、谁负责”的原则,提高自身安全意识,谨慎操作后台系统。其次,茶企利用部分具有安全性的计算机软件系统,定期进行企业内部信息检查清理,保障线上内外互联网站点的安全性。最后,对于财务数据进行计算机云存储和云计算,设置虚拟存储数据迷惑非法侵入,以保障真实数据的安全性。
2.2客户数据保密质率
在数据化时代,茶企线上销售中每个客户的信息录入,都在互联网世界有所存档。一方面,顾客通过线上购买时填写的电话、住址和身份证等信息,容易遭到恶意窃取。基于此,茶企对于顾客信息高度保密,采取计算机技术下非公开录入、模糊录入等形式,将用户的信息安全化处理。在各茶企线上商城购买后的快递信息,都不会显示用户的真实姓名和手机号等私密信息。另一方面,顾客在不同企业进行购买时,计算机系统会根据购买需求和喜好程度将其进行分类,不断向顾客推荐满足其喜好的产品。这类顾客喜好信息是茶企进行新商品研发的重要资料,也是茶企研究客户受众、流行趋势的重要信息。这类信息的泄露不仅会损害个别茶企的销量,还会扰乱整个茶企市场,导致市场竞争无法良性发展。对于顾客点击率和喜好信息,茶企业需要通过后台监测不断进行骚扰拦截,以防部分商家非法窃取扰乱市场。除此之外,政府也有专门的网络安全监管部门,专门处理不良骇客商家,净化网络空间和茶企线上市场。
2.3企业运作软件机理
在茶企的网络安全防范中,茶企系统运作过于程式化,面对许多突发的网络安全状况处理时不够灵活。其防护技术的运作机理仅仅以“发现、报告、拦截”作为处理措施,而无法分辨其信息来源IP地址。基于此,茶企的计算机防范技术运作系统必须更新改善,着重加强对不良信息入侵的跟踪比对。通过找到整体伪基站(即错误信息发送源),从而拦截掉全部不良信息,提高了信息防范的效率,也便利了网络安全员的监管工作。
3计算机技术下茶企网络安全防范优化发展
3.1全球化高密防火墙
茶企进行合理化的开启防火墙,这类部署环节,能够促进国内外茶企的网络安全体系更加健全。一方面,茶企与国际计算机研究人员进行合作,在全球设置高密防火墙。防火墙能够过滤掉外网不良信息,预防骇客的信息盗取和破坏入。这类举措能够预防不良信息的侵入,还能保护合法用户在更加安全的环境进行交易。另一方面,通过计算机技术下划分DMZ区域系统、公网以及内网,茶企网络防范体系更加条理化,对于网络恶性攻击的解决也更加高效系统。
3.2精确化身份识别码
一方面,现如今计算机技术下脸部识别、身份识别等动态识别系统基本开发完善。茶企可以将此系统应用在用户的购买过程中,以提高用户信息的安全度,降低信息被盗取或泄露的可能性。以往用户在购买或者更改数据时,仅通过数字或者图片验证即可;而在茶企精确化身份识别系统下,用户必须进行指纹解锁和脸部动作验证,才能更改购买信息。另一方面,针对茶企内部员工,也必须开启身份验证系统。员工在进行财务核算、后台操作等金钱业务时,必须通过身份识别。企业建立统一认证系统构建基本防范体系;并加入DHCP服务密码器和IP绑定软件等加强识别强度。除此之外,企业对其访客访问数据也要严格跟踪管控。综上,通过企业用户和企业员工的双重身份识别系统高密构建,茶企的网络安全性大大提高,茶文化商品的购买率和保障也有所加强。
3.3实时智能拦截系统
在传统茶企的企业核心文化中,茶道思维不仅倡导让人们遇事有处变不惊、以平和的心态解决问题的境界,更加有传统武道中主动出击防范不良问题的主动创造性。基于此,茶企的线上网络安全防范中心开发出实时智能拦截系统。实时智能拦截不仅可以在任何时间,通过网络诊断对不良数据进行及时拦截。还能够智能查找病毒源,对病毒源进行标记,防止其扩散。通过实时智能拦截,茶企对不良信息进行全方位的监预警。此系统连接所有茶企后台,一旦找到某家茶企出现的不良系统,通过预警,全国甚至跨境茶企都可以对其进行拦截防护和标记。系统通过组织所有茶企对信息进行拦截,提高不良信息拦截的效率,降低其余茶企被入侵的可能性,促进了茶企市场的良性竞争和互惠互利。
4结论
通过全球化高密度防火墙的设立,茶企软件数据的安全性得以大大提高。而在精确化身份识别系统构建以及智能拦截系统的研发下,茶产品的买方信息得以更安全的进行交易,茶产品的卖方也能够有机预防各类网络安全问题。综上,茶企依靠计算机技术本身,来防范在计算机技术发展中出现的各类企业网络安全状况,为其他传统农产品企业的信息化发展提供了借鉴,也为大数据时代下人们的购物安全提供了有力的保障。
参考文献
[1]田昊洋.企业互联网网络安全隐患及其防范措施[J].电脑迷,2018(08):62.
[2]朱日高.浅谈电子信息技术在企业安全管理中的应用[J].技术与市场,2018,25(07):204+206.