進一步加強網(wǎng)絡安全范文
時間:2023-09-12 17:19:54
導語:如何才能寫好一篇進一步加強網(wǎng)絡安全,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
緊接著,全球最大的中文搜索引擎百度也遭遇攻擊,從而導致用戶不能正常訪問,眾多網(wǎng)站最近頻遭網(wǎng)絡攻擊的消息,不禁引起業(yè)界及廣大網(wǎng)民的深刻反思:“我們的互聯(lián)網(wǎng)真的安全嗎?”
據(jù)中國互聯(lián)網(wǎng)絡信息中心的調(diào)查報告,2009年我國網(wǎng)民規(guī)模達到3.84億人,普及率達28.9%,網(wǎng)民規(guī)模較2008年底增長8600萬人,年增長率為28.9%。中國互聯(lián)網(wǎng)呈現(xiàn)出前所未有的發(fā)展與繁榮。
然而,在高速發(fā)展的背后,我們不能忽視的是互聯(lián)網(wǎng)安全存在的極大漏洞,期盼互聯(lián)網(wǎng)增長的不僅有渴望信息的網(wǎng)民,也有心存不善的黑客,不僅有滾滾而來的財富,也有讓人猝不及防的損失。此次發(fā)生的政府網(wǎng)站篡改事件、百度被攻擊事件已經(jīng)給我們敲響了警鐘:“重視互聯(lián)網(wǎng)安全刻不容緩!”
顯然,互聯(lián)網(wǎng)以其網(wǎng)絡的開放性、技術(shù)的滲透性、信息傳播的交互性而廣泛滲透到各個領域,有力地促進了經(jīng)濟社會的發(fā)展。但同時,網(wǎng)絡信息安全問題日益突出,如不及時采取積極有效的應對措施,必將影響我國信息化的深入持續(xù)發(fā)展,對我國經(jīng)濟社會的健康發(fā)展帶來不利影響。進一步加強網(wǎng)絡安全工作,創(chuàng)建一個健康、和諧的網(wǎng)絡環(huán)境,需要我們深入研究,落實措施。
首先,要深刻認識網(wǎng)絡安全工作的重要性和緊迫性。黨的十七大指出,要大力推進信息化與工業(yè)化的融合。推進信息化與工業(yè)化融合發(fā)展,對網(wǎng)絡安全必須有新的要求。信息化發(fā)展越深入,經(jīng)濟社會對網(wǎng)絡的應用性越強,保證網(wǎng)絡安全就顯得越重要,要求也更高。因此,政府各級主管部門要從戰(zhàn)略高度認識網(wǎng)絡安全的重要性、緊迫性,始終堅持一手抓發(fā)展,一手抓管理。在加強互聯(lián)網(wǎng)發(fā)展,深入推動信息化進程的同時,采取有效措施做好網(wǎng)絡安全各項工作,著力構(gòu)建一個技術(shù)先進、管理高效、安全可靠的網(wǎng)絡信息安全保障體系。
第二,要進一步完善網(wǎng)絡應急處理協(xié)調(diào)機制。網(wǎng)絡安全是一項跨部門、跨行業(yè)的系統(tǒng)工程,涉及政府部門、企業(yè)應用部門、行業(yè)組織、科研院校等方方面面,各方面要秉承共建共享的理念,建立起運轉(zhuǎn)靈活、反應快速的協(xié)調(diào)機制,形成合力有效應對各類網(wǎng)絡安全問題。特別是,移動互聯(lián)網(wǎng)安全防護體系建設包含網(wǎng)絡防護、重要業(yè)務系統(tǒng)防護、基礎設施安全防護等多個層面,包含外部威脅和內(nèi)部管控、第三方管理等多個方位的安全需求,因此應全面考慮不同層面、多個方位的立體防護策略。
第三,要著力加強網(wǎng)絡安全隊伍建設和技術(shù)研究。要牢固樹立人才第一觀念,為加強網(wǎng)絡管理提供堅實的人才保障和智力支持。要發(fā)揮科研院所和高校的優(yōu)勢,積極支持網(wǎng)絡安全學科專業(yè)和培訓機構(gòu)的建設,努力培養(yǎng)一支管理能力強、業(yè)務水平高、技術(shù)素質(zhì)過硬的復合型隊伍。不斷加強創(chuàng)新建設,是有效提升網(wǎng)絡安全水平的基礎,要加強相關技術(shù),特別是關鍵核心技術(shù)的攻關力度,積極研究制訂和推動出臺有關扶持政策,有效應對網(wǎng)絡安全面臨的各種挑戰(zhàn)。
第四,要進一步加強網(wǎng)絡安全國際交流與合作。在立足我國國情,按照政府主導、多方參與、民主決策、透明高效的互聯(lián)網(wǎng)管理原則的基礎上,不斷增強應急協(xié)調(diào)能力,進一步加強網(wǎng)絡安全領域的國際交流與合作,推動形成公平合理的國際互聯(lián)網(wǎng)治理新格局,共同營造和維護良好的網(wǎng)絡環(huán)境。
第五,要加強網(wǎng)絡和信息安全戰(zhàn)略與規(guī)劃的研究,針對網(wǎng)絡信息安全的薄弱環(huán)節(jié),不斷完善有關規(guī)章制度。如在當前的市場準入中,要求運營商必須承諾信息安全保障措施和信息安全責任,并監(jiān)督其自覺履行相關義務。還要充分發(fā)揮行業(yè)自律及社會監(jiān)督作用,利用行業(yè)自律組織完善行業(yè)規(guī)范、制定行業(yè)章程、推廣安全技術(shù)、倡導網(wǎng)絡文明。
篇2
為貫徹落實國家、省、市關于開展2020年國家網(wǎng)絡安全宣傳周活動的安排部署,進一步加強教育系統(tǒng)網(wǎng)絡安全工作,進一步增強教育系統(tǒng)網(wǎng)絡安全意識,進一步提高教育系統(tǒng)網(wǎng)絡安全防護技能,經(jīng)學校研究決定,在我校開展網(wǎng)絡安全宣傳周系列活動,現(xiàn)將活動有關事項通知如下:
一、活動主題
網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民。
二、活動時間
9月14日至20日。宣傳周設主題日活動,其中9月15日為校園日。
三、活動宣傳
充分利用廣播、板報、宣傳櫥窗、校園網(wǎng)絡等載體廣泛宣傳網(wǎng)絡安全知識。
1.校園廣播站增設網(wǎng)絡安全宣傳欄目。
2.制作網(wǎng)絡安全宣傳知識傳單。
3.利用學校門戶網(wǎng)站、官方微博、校團委微博、官方抖音進行網(wǎng)絡安全宣傳。
四、認真開展網(wǎng)絡安全宣傳周系列活動活動
結(jié)合學生實際,以班級為單位認真開展網(wǎng)絡安全宣傳周系列活動。
1.黑板報:各班級在網(wǎng)絡安全宣傳周,出一期以“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”為主題的黑板報,學校將在9月17前組織檢查。
2.主題班會:各班級結(jié)合自身班級實際情況,組織開展一堂以“網(wǎng)絡安全與生活”為主題的班會活動。要求:主題明確,有內(nèi)容,有照片,9月19日前,將主題班會總結(jié)和照片(電子版)交到1208辦公室。
3.網(wǎng)絡安全知識講座:由學校計算機教研室安排教師,根據(jù)當前我國網(wǎng)絡安全狀況與我校學生實際,為在校學生進行一次網(wǎng)絡安全知識講座。
4.手抄報比賽:以“我眼中的網(wǎng)絡安全”為內(nèi)容,辦一張8開的手抄報。要求:主題突出、組稿合理、用色協(xié)調(diào)、版式美觀、圖文布局合理、標題制作醒目。各班在進行初評以后,于9月11日前推薦2份優(yōu)秀作品參加學校的評比,學校將評選出一等獎5名,二等獎10名,三等獎20名,優(yōu)秀獎若干。
5.網(wǎng)絡安全知識競賽:各班在初賽基礎上推薦2名同學參加學校決賽。學校將評出一等獎5名,二等獎10名,三等獎20名,優(yōu)秀獎若干。
6.網(wǎng)絡安全漫畫比賽:以“漫談網(wǎng)絡?畫說安全”為主題進行漫畫創(chuàng)作。規(guī)格要求使用8開素描紙,要求主題鮮明,構(gòu)圖合理,能夠從正反兩方面反映網(wǎng)絡安全的重要性。
五、活動要求
1.提高認識,要把開展網(wǎng)絡安全宣傳周系列活動作為學生安全教育的一項重要內(nèi)容,落到實處,力求實效。
篇3
基礎設施安全隱患自查報告范文(一)
根據(jù)《關于轉(zhuǎn)發(fā)<關于開展2019年六安市網(wǎng)絡安全檢查工作的通知>的通知》(區(qū)宣字〔2019〕23號)的要求,椿樹鎮(zhèn)黨委、政府高度重視并迅速開展檢查工作,現(xiàn)將檢查情況總結(jié)報告如下:
一、成立領導小組
為進一步加強網(wǎng)絡信息系統(tǒng)安全管理工作,我鎮(zhèn)成立了網(wǎng)絡信息工作領導小組,由鎮(zhèn)長任組長,分管副書記任副組長,下設辦公室,做到分工明確,責任具體到人,確保網(wǎng)絡信息安全工作順利實施。
二、網(wǎng)絡安全現(xiàn)狀
目前我鎮(zhèn)共有電腦32臺,均采用防火墻對網(wǎng)絡進行保護,并安裝了殺毒軟件對全鎮(zhèn)計算機進行病毒防治。
三、網(wǎng)絡安全管理措施
為了做好信息化建設,規(guī)范政府信息化管理,我鎮(zhèn)專門制訂了《椿樹鎮(zhèn)網(wǎng)絡安全管理制度》、《椿樹鎮(zhèn)網(wǎng)絡信息安全保障工作方案》、《椿樹鎮(zhèn)病毒檢測和網(wǎng)絡安全漏洞檢測制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡設備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我鎮(zhèn)信息安全管理工作。
針對計算機保密工作,我鎮(zhèn)制定了《椿樹鎮(zhèn)鎮(zhèn)信息審核、登記制度》、《椿樹鎮(zhèn)突發(fā)信息網(wǎng)絡事件應急預案》等相關制度,并定期對網(wǎng)站上的所有信息進行整理,未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息;與網(wǎng)絡安全小組成員簽訂了《椿樹鎮(zhèn)網(wǎng)絡信息安全管理責任書》,確保計算機使用做到“誰使用、誰負責”;對我鎮(zhèn)內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進行嚴格、規(guī)范管理,并及時存檔備份;此外,在全鎮(zhèn)范圍內(nèi)組織相關計算機安全技術(shù)培訓,并開展有針對性的“網(wǎng)絡信息安全”教育及演練,積極參加其他計算機安全技術(shù)培訓,提高了網(wǎng)絡維護以及安全防護技能和意識,有力地保障我鎮(zhèn)政府信息網(wǎng)絡正常運行。
四、網(wǎng)絡安全存在的不足及整改措施
目前,我鎮(zhèn)網(wǎng)絡安全仍然存在以下幾點不足:
一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;四是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮(zhèn)網(wǎng)絡安全方面存在的不足,提出以下幾點整改意見:
1、進一步加強網(wǎng)絡安全小組成員計算機操作技術(shù)、網(wǎng)絡安全技術(shù)方面的培訓,強化計算機操作人員對網(wǎng)絡病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn),早報告、早處理。
2、加強干部職工在計算機技術(shù)、網(wǎng)絡技術(shù)方面的學習,不斷提高機關干部的計算機技術(shù)水平。
基礎設施安全隱患自查報告范文(二)
按照《XX市交通局關于開展全市重大交通基礎設施安全隱患排查工作的通知》文件的安排部署,10月25日至11月2日,市公路處副處長劉大倫、劉志斌帶隊赴各縣、區(qū)(市),采取檢查組重點抽查與各縣、區(qū)(市)自查結(jié)合的方式,檢查了全市管養(yǎng)的縣公路、鄉(xiāng)公路和部分村公路XX縣鄉(xiāng)公路橋梁情況。現(xiàn)將綜合檢查情況報告如下:
一、公路檢查情況
全面檢查了縣公路68條,抽查和自查了鄉(xiāng)公路692條、村公路310條。查出存在安全隱患的線路有958條,需處治隱患4521處,處治隱患里程1587.464公里,需總投資4307.23萬元。沒有發(fā)現(xiàn)重大安全隱患。檢查資料已上報省公路局。
二、橋梁檢查情況
抽查農(nóng)村公路管理養(yǎng)護橋梁211座(不含村道中小橋),自查管理養(yǎng)護農(nóng)村公路橋梁499座(不含村道中小橋)。大部分橋梁存在不同類型安全隱患的橋梁。已查出存在安全隱患的管理養(yǎng)護橋梁:二郎小橋、二郎大橋、兩河口二橋、兩蔑路一橋、梁蔑路二橋、官渡大橋、人仁路孔灘橋、官渡魚灣大橋、河閃渡大橋、戲子灘大橋、龍?zhí)翗?、半坎橋、樂莊橋、鹽津河大橋、兩河口大橋等,存在的隱患類型主要是超荷、地質(zhì)災害、水毀等,隱患程度不一,有的僅需少量人財物即可恢復,有的需列入危橋改造工程維修加固。針對隱患的不同類型和程度,分別采取了設置超載限速標志、落實專人監(jiān)管、向省公路局上報檢查資料等措施。
募溪河橋(XX縣)、青杠塘橋(XX縣)、進化新橋(XX縣)等在建橋梁、危橋維修加固橋梁未發(fā)現(xiàn)安全隱患。列入抽查的通村公路橋梁,以及各縣、區(qū)(市)自查通村公路橋梁,檢查中沒有發(fā)現(xiàn)重大安全隱患。
三、安保工程實施情況
根據(jù)省公路局“關于XX市農(nóng)村公路安全保障工程設計方案的批復”(黔路復〔2019〕169號文),我市今年18個項目的安保工程計劃,中央車購稅投資827萬元,項目涉及習水、務川、湄潭、仁懷、綏陽、余慶、桐梓、正安、XX縣及習赤公司等十個縣、區(qū)(市),12月底完成鋼筋砼護欄14808米,波型護欄74698米,警示墩3589個,禁令和警告標志898套,地名和指路標志18套,標線4194㎡,處治隱患670處,處治隱患里程309k,完成投資827萬元。
四、水毀恢復情況
據(jù)統(tǒng)計,進入雨季以來,我市有41條農(nóng)村公路發(fā)生水毀,工程量:損毀路基13906 m3/2365m,沖毀路面砂路87000 m2/4428m,砼或瀝青路面14261 m2/4428m;橋梁局部毀20米/1座;涵洞全毀18道,局部毀6道;擋墻15908 m3/193處,坍方259342 m3/620處,需恢復資金810.682萬元。今年共安排水毀搶險資金320萬元,主要修復路基缺口、山體滑坡造成改移線路段截12月底共完成擋墻修復23500m3, 177處,改線3.2公里,恢復水毀線路37條。
檢查表明:我市列入管理養(yǎng)護的農(nóng)村公路及橋梁,安全形勢穩(wěn)定,無安全事故,
五、下步工作安排
(一)進一步全面了解本轄區(qū)內(nèi)事故事易發(fā)路段,建立安保工程數(shù)據(jù)庫。
(二)逐年安排資金消除存在安全隱患的線路。
六、存在問題及建議
(一)我市農(nóng)村公路點多、線長、面廣,公路建設中未考慮安保設施,安全隱患治理資金投入少,急需治理隱患較多,為保障公路安全運行,需各級籌措資金治理現(xiàn)有農(nóng)村安全隱患。建議今后公路改建安全設施應納入設計。
(二)汛期水毀災害有突發(fā)性和季節(jié)性特征。由于無水毀預備資金,發(fā)生災害后不能及時安排資金處治,計劃報送后,往往投資不足,造成水毀工程修復不徹底,部分路段只能設置簡易警示標志,建議安排水毀預備金。
基礎設施安全隱患自查報告范文(三)
根據(jù)南信聯(lián)發(fā)[XX]4號文件《關于開展**市電子政務網(wǎng)信息安全與網(wǎng)絡管理專項檢查的通知》文件精神,我局積極組織落實,認真對照,對網(wǎng)絡安全基礎設施建設情況、網(wǎng)絡安全防范技術(shù)情況及網(wǎng)絡信息安全保密管理情況進行了自查,對我局的網(wǎng)絡信息安全建設進行了深刻的剖析,現(xiàn)將自查情況報告如下:
一、加強領導,成立了網(wǎng)絡與信息安全工作領導小組
為進一步加強全局網(wǎng)絡信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡與信息系統(tǒng)安全保密工作領導小組,由局長任組長,下設辦公室,做到分工明確,責任具體到人。確保網(wǎng)絡信息安全工作順利實施。
二、我局網(wǎng)絡安全現(xiàn)狀
我局的統(tǒng)計信息自動化建設從一九九七年開始,經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前與國家局、自治區(qū)局以及縣區(qū)局實現(xiàn)四級互聯(lián)互通網(wǎng)絡。網(wǎng)絡核心采用思科7600和3600交換機,數(shù)據(jù)中心采用3com4226交換機,匯集層采用3com4226交換機、思科2924交換機和聯(lián)想天工ispirit 1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。數(shù)據(jù)中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統(tǒng)一由市信息辦提供,為雙百兆光纖;與自治區(qū)統(tǒng)計局采用2兆光纖直聯(lián),各縣區(qū)統(tǒng)計局及三個開發(fā)區(qū)統(tǒng)計局采用天融信vpn虛擬專用網(wǎng)絡軟件從互聯(lián)網(wǎng)上連接進入到自治區(qū)統(tǒng)計局的網(wǎng)絡,vpn入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進市統(tǒng)計局與政府網(wǎng)互聯(lián),目前已經(jīng)實現(xiàn)與100多家市級黨政部門和12個縣區(qū)政府的光纖連接。我局采用天融信硬件防火墻對網(wǎng)絡進行保護,采用偉思網(wǎng)絡隔離卡和文件防彈衣軟件對重點計算機進行單機保護,安裝正版金山毒霸網(wǎng)絡版殺毒軟件,對全局計算機進行病毒防治。
三、我局網(wǎng)絡信息化安全管理
為了做好信息化建設,規(guī)范統(tǒng)計信息化管理,我局專門制訂了《**市統(tǒng)計局信息化規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、機房管理、機房環(huán)境安全管理、計算機及網(wǎng)絡設備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我局信息安全管理工作。
針對計算機保密工作,我局制定了《涉密計算機管理制度》,并由計算機使用人員簽訂了《**市統(tǒng)計局計算機保密工作崗位責任書》,對計算機使用做到“誰使用誰負責”;對我局內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進行嚴格、規(guī)范管理。
此外,我局在全局范圍內(nèi)每年都組織相關計算機安全技術(shù)培訓,計算站的同志還積極參加市信息辦及其他計算機安全技術(shù)培訓,提高了網(wǎng)絡維護以及安全防護技能和意識,有力地保障我局統(tǒng)計信息網(wǎng)絡正常運行。
四、網(wǎng)絡安全存在的不足及整改措施
目前,我局網(wǎng)絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理不夠及時。
針對目前我局網(wǎng)絡安全方面存在的不足,提出以下幾點整改辦法:
篇4
“我知道誰在制作病毒和木馬,包括他們的姓名、住址、作案時間和手段,他們在我眼皮底下偷盜別人QQ賬號和網(wǎng)游賬號,但是我不能去逮捕他們。因為在中國沒有法律可以判他們?nèi)肜?,而我逮捕他們卻是違法的?!惫膊抗残畔⒕W(wǎng)絡安全監(jiān)察局某處長的一席話讓所有聽眾驚訝不已。
這位不愿透露姓名的處長表示,在互聯(lián)網(wǎng)上偷盜虛擬賬號絕對是一個暴利行業(yè),并且已經(jīng)形成了一條完整復雜的分銷套現(xiàn)利益鏈條,國家公安機關針對某一案例的監(jiān)察、取證、逮捕卻往往需要幾年。
8月28日下午,在“2007安全中國――計算機惡意程序治理法律環(huán)境高層研討會”上,來自國務院信息化辦公室、信息產(chǎn)業(yè)部、公安部、國家反病毒中心、中國互聯(lián)網(wǎng)協(xié)會等8大政府部門代表、20家專業(yè)機構(gòu)和互聯(lián)網(wǎng)企業(yè)的代表,一致表達了對目前互聯(lián)網(wǎng)安全現(xiàn)狀的擔心,并對因法律漏洞造成的互聯(lián)網(wǎng)安全威脅表示相當震驚。
網(wǎng)民飽受惡意程序侵害
自2005年開始,以彈出廣告、篡改瀏覽器首頁、劫持瀏覽器等為目的的惡意軟件程序在中國互聯(lián)網(wǎng)上肆意泛濫。至2006年下半年,惡意軟件的泛濫引起了網(wǎng)民的極大憤慨,也激起了社會輿論的強烈關注,各大安全廠商也提供了多種清除惡意軟件的工具。但是病毒、木馬、蠕蟲等惡意軟件程序依然猖獗不已,而只有“熊貓燒香”等少數(shù)案例受到懲治。
據(jù)金山毒霸2007年上半年互聯(lián)網(wǎng)安全報告顯示,今年上半年金山毒霸共截獲新增病毒樣本總計11萬種,與去年同期增加了23%。其中木馬病毒新增數(shù)占總病毒新增數(shù)的68.71%,高達7.6萬種。另據(jù)統(tǒng)計,國內(nèi)約4000萬個人網(wǎng)銀用戶中有八成以上習慣在網(wǎng)上進行交易或炒股。
國家計算機網(wǎng)絡應急技術(shù)處理協(xié)調(diào)中心副主任黃澄清告訴記者,經(jīng)濟利益已經(jīng)成為病毒等惡意程序制造者最大的驅(qū)動力。惡意程序制造者已經(jīng)不再是以炫耀自己的技術(shù)為目的,也不再是單打獨斗,而是結(jié)成了團伙,有的人負責盜取銀行或網(wǎng)游賬號、有的人負責銷贓,從而形成了一整條黑色產(chǎn)業(yè)鏈。從事此類惡意行為的成本很低、收益很大,但調(diào)查處理的成本卻很高,這是其愈演愈烈的根本原因之一 。
網(wǎng)絡安全立法有望突破
“惡意盜竊互聯(lián)網(wǎng)交易平臺上的賬號、密碼的行為,不僅嚴重地侵害了用戶權(quán)益,挫傷了用戶感情,也極大地損害了企業(yè)的權(quán)益。為了保護廣大互聯(lián)網(wǎng)用戶和企業(yè)的切身權(quán)益,我們呼吁國家盡快出臺相關法律法規(guī),切實治理木馬等計算機惡意程序問題,還用戶一個安全、健康的互聯(lián)網(wǎng)環(huán)境。”騰訊公司首席行政官陳一丹表示,針對QQ的盜號木馬已經(jīng)對騰訊QQ的用戶體驗構(gòu)成了極大破壞。
國務院信息辦政策規(guī)劃組秦海司長告訴記者:“互聯(lián)網(wǎng)技術(shù)的進步給網(wǎng)絡安全監(jiān)管工作帶來了新的挑戰(zhàn),目前我們一方面在積極運用信息技術(shù)手段保障互聯(lián)網(wǎng)安全;另一方面也在積極研究和推進互聯(lián)網(wǎng)安全立法和執(zhí)法工作。但從長遠來看,后者更為緊迫、更為重要,因為它關系國家信息化建設的健康、穩(wěn)定發(fā)展。”
篇5
記者從海南省通信管理局、海南省互聯(lián)網(wǎng)協(xié)會聯(lián)合召開的2012年度海南省互聯(lián)網(wǎng)發(fā)展狀況報告新聞會上獲悉,截至2012年12月31日,海南省網(wǎng)民規(guī)模達到384萬人,全省網(wǎng)民普及率達到43.7%,高于全國平均體水平。
全省網(wǎng)民普及率達到43.7%
統(tǒng)計顯示,截至2012年12月31日,海南省網(wǎng)民規(guī)模達到384萬人,較2011年增加46萬人,增幅達13.6%,其中:手機網(wǎng)民達到307萬,占全省網(wǎng)民總數(shù)的80.0%。
據(jù)介紹,全省網(wǎng)民普及率達到43.7%,高于全國平均體水平,其中:城鎮(zhèn)網(wǎng)民占79.0%,高出全國平均水平6.6個百分點,農(nóng)村網(wǎng)民占比較低,為21.0%。
網(wǎng)民呈現(xiàn)出低齡化特征
從網(wǎng)民結(jié)構(gòu)來看,2012年海南省網(wǎng)民男女性別比例之間的差值為15個百分點,與當前全國網(wǎng)民性別結(jié)構(gòu)趨同;年齡結(jié)構(gòu)方面,海南省網(wǎng)民呈現(xiàn)出低齡化特征?!?0-29歲”的青少年占比高達27.1%,高出全國平均水平3.1個百分點。
學歷結(jié)構(gòu)方面,海南網(wǎng)民處于較優(yōu)水平。以高中及以上學歷人群為主,比例達到54.1%,高出同期全國53.4%的平均水平,大學本科及以上學歷人群占比高出全國平均水平4.2個百分點。
職業(yè)結(jié)構(gòu)方面,學生是海南省網(wǎng)民中的最大群體,占比31.3%,高出全國平均水平6.2個百分點,個體戶/自由職業(yè)者是海南省第二大類上網(wǎng)人群;收入結(jié)構(gòu)方面,海南呈現(xiàn)出網(wǎng)民收入整體偏低特征,月收入在“1000元以下”的低收入人群占到網(wǎng)民總數(shù)的43.7%,高出全國平均水平8.8個百分點。
根據(jù)數(shù)據(jù)顯示,海南省網(wǎng)民偏好在家中上網(wǎng),占比達到89.3%,略低于全國相應的比例。同時,海南網(wǎng)民偏好在網(wǎng)吧、學校等地上網(wǎng)的比例高于全國平均水平,分別為23.9%和20%。
海南互聯(lián)網(wǎng)基礎資源發(fā)展迅猛
據(jù)介紹,從互聯(lián)網(wǎng)基礎資源上看,海南省互聯(lián)網(wǎng)基礎資源保持了迅猛發(fā)展的良好勢頭。2012年,海南省域名、CN域名和網(wǎng)站數(shù)量都實現(xiàn)了20%以上增速,網(wǎng)頁數(shù)量由去年底的56039.5萬個上升至57166.7萬個,增長勢頭強勁。但受到全球地址資源枯竭的影響,海南省IPv4地址數(shù)量較2011年減少了6.5萬個,為158.7萬個。
從網(wǎng)絡應用來看,海南網(wǎng)民互聯(lián)網(wǎng)應用的前三名分別是搜索引擎、即時通信和網(wǎng)絡音樂,應用較多集中在交流溝通、網(wǎng)絡娛樂和商務交易等方面。總體來看,海南大部分互聯(lián)網(wǎng)應用的發(fā)展水平與全國整體水平相當或優(yōu)于全國整體水平,較全國整體水平稍有劣勢的,使用率相差均在6個百分點以內(nèi)。由于突出的旅游資源優(yōu)勢,2012年海南省旅行預訂方面應用的使用率高達25.7%,高于全國整體水平5.9個百分點。
從網(wǎng)絡安全情況來看,2012年,我省54.2%的網(wǎng)民未遇到互聯(lián)網(wǎng)絡安全問題;34.1%的網(wǎng)民遇到“電腦或者手機中病毒或者木馬”,20.7%的網(wǎng)民遇到“賬號或者密碼被盜”,9.7%的網(wǎng)民“在網(wǎng)上遇到消費欺詐”。
將進一步推動互聯(lián)網(wǎng)應用普及
對于海南省互聯(lián)網(wǎng)下一步的發(fā)展,海南省通信管理局相關負責人稱,將重點抓好挖掘農(nóng)村互聯(lián)網(wǎng)的發(fā)展?jié)摿?、“虛、實、游結(jié)合”,加快推動海南旅游產(chǎn)業(yè)發(fā)展、利用網(wǎng)絡平臺,推動區(qū)域特色產(chǎn)業(yè)增長、以及加強網(wǎng)絡安全治理,提高網(wǎng)民安全防范意。
為此,海南省通信管理局將進一步推進農(nóng)村地區(qū)互聯(lián)網(wǎng)應用的普及。海南省將在“村村通”工程實施過程中不斷加強互聯(lián)網(wǎng)工作的宣傳力度、進一步豐富涉農(nóng)網(wǎng)站資源信息、提高農(nóng)業(yè)信息化應用的普及率、重點推動農(nóng)村電子商務平臺建設。
其二,海南將利用互聯(lián)網(wǎng)能夠進行虛擬體驗的優(yōu)勢,實現(xiàn)網(wǎng)上虛擬體驗(包括手機上網(wǎng))、線下探訪與實地游覽“虛、實、游相結(jié)合”,強化海南國際旅游島的新形象,整合現(xiàn)有旅行網(wǎng)站及資源推動海南旅游產(chǎn)業(yè)的持續(xù)健康發(fā)展。
篇6
【關鍵詞】網(wǎng)絡安全;大數(shù)據(jù)技術(shù);應用
一、引言
隨著信息技術(shù)的發(fā)展,計算機網(wǎng)絡技術(shù)在各行各業(yè)中的應用越來越廣泛,隨之引發(fā)的網(wǎng)絡安全問題也開始引起人們的關注。在信息時代,網(wǎng)絡安全問題逐漸引起人們的重視,其不但會影響到個人信息的安全,還會影響到國家信息的安全。而隨著計算機網(wǎng)絡技術(shù)的飛速發(fā)展,網(wǎng)絡安全分析的數(shù)據(jù)變得越來越復雜,數(shù)量越來越龐大,數(shù)量級已從TB邁向PB,涉及到的范圍越來越廣泛;硬件設備的性能不斷提升,對信息的傳輸速度要求越來越高;且表現(xiàn)出越來越明顯的分散化趨勢,此外,對網(wǎng)絡的攻擊行為也變得越來越頻繁,要求進一步加強對網(wǎng)絡安全的維護。總的來說,現(xiàn)今網(wǎng)絡安全分析的難度越來越大,對網(wǎng)絡安全管理技術(shù)的要求不斷提高,在這樣的形勢下,迫切需要引入新的技術(shù)來進行網(wǎng)絡安全分析,以滿足復雜環(huán)境下對網(wǎng)絡安全的需要。2013年,Gartner分析數(shù)據(jù)表明,未來信息架構(gòu)的發(fā)展必將以大數(shù)據(jù)技術(shù)為主導,其已在多個行業(yè)領域獲得了廣泛的應用。實踐表明,大數(shù)據(jù)技術(shù)具有處理速度快、覆蓋范圍廣等優(yōu)點,能夠完全滿足網(wǎng)絡安全分析中對數(shù)據(jù)的高效率、大容量的要求。
二、網(wǎng)絡安全分析中大數(shù)據(jù)技術(shù)的應用
當前來說,網(wǎng)絡安全分析面向的主要對象是日志和流量,同時還有配置、漏洞、訪問、用戶行為、外部報告等相關聯(lián)的輔助信息。通過應用大數(shù)據(jù)技術(shù),將過于分散的日志與流量等匯集起來,采用更為高效的采集、存儲、檢索、分析等手段,提升網(wǎng)絡安全分析的效率,減少花費的時間。同時,采用關聯(lián)分析等技術(shù)手段,進一步挖掘安全事故之間的內(nèi)在聯(lián)系,對安全漏洞、網(wǎng)絡攻擊等安全事件進行預測,不斷提升網(wǎng)絡安全性。(1)對于信息的采集。一般來說,可以使用Chukwa等進行數(shù)據(jù)采集,通過應用分布采集的方法對重要的日志信息進行全面的采集;利用常規(guī)的數(shù)據(jù)鏡像的形式,可以實現(xiàn)全流量數(shù)據(jù)的有效采集。(2)對于信息的存儲。當前的數(shù)據(jù)類型及其應用形式越來越復雜,要想滿足全方位的分析需求,并提升檢索與分析的效率,就要采取更具針對性的存儲手段來存儲對應的數(shù)據(jù)。如果是供檢索的原始安全數(shù)據(jù),包括日志信息、流量數(shù)據(jù)等,可采用GBase、Hbase等列式存儲手段,其能夠?qū)崿F(xiàn)快速索引,對數(shù)據(jù)檢索予以及時的響應。如果是進行標準化處理后安全數(shù)據(jù),可利用Hahoop分布式進行構(gòu)架計算,將相應的數(shù)據(jù)置于對應的節(jié)點上,利用Hive等實施腳本分析,對安全數(shù)據(jù)進行挖掘,得到詳細的分析報告,再將結(jié)果放置于列式存儲中。如果是需要進行實時分析的安全數(shù)據(jù),可采用Storm、Spark等流式計算手段,將相應的數(shù)據(jù)置于對應的節(jié)點上,當數(shù)據(jù)流經(jīng)過節(jié)點時,自動對其進行分析,得到詳細的分析報告,再將結(jié)果放置于流式存儲中。(3)對于信息的檢索。對于數(shù)據(jù)的檢索可以采用基于MapReduce的技術(shù)架構(gòu),將數(shù)據(jù)查詢的請求發(fā)送到各個節(jié)點進行處理,通過分布式的并行計算,進一步提高數(shù)據(jù)信息的檢索速率。(4)對于數(shù)據(jù)的分析。一般來說,可采用Storm或者Spark等架構(gòu)為基礎來進行數(shù)據(jù)的分析,并結(jié)合復雜事件處理方法等。通過以上方法對數(shù)據(jù)內(nèi)存、監(jiān)控信息與關聯(lián)信息等進行及時的分析,可以有效地捕獲到異常行為。非實時數(shù)據(jù)的分析,可采用Hadoop架構(gòu),結(jié)合HDFS分布式存儲和MapReduce分布式計算方法,離線統(tǒng)計風險事故、分析原因、尋找攻擊源。(5)多源數(shù)據(jù)與多階段組合的關聯(lián)分析。大數(shù)據(jù)技術(shù)的應用,可以有效的提升數(shù)據(jù)分析效率,在較短的時間內(nèi)對多源異構(gòu)數(shù)據(jù)進行分析,關聯(lián)分析網(wǎng)絡系統(tǒng)的安全隱患、關聯(lián)分析不同時段的攻擊行為等。比如,對可能的僵尸網(wǎng)絡實施分析,不僅可以結(jié)合流量同DNS的訪問特性,還可以進一步的拓展數(shù)據(jù)源,對數(shù)據(jù)信息進行更加深入的分析。又比如,發(fā)覺某臺設備被攻擊,或者存在安全隱患,通過分析系統(tǒng)中的其他主機是否也遭受了同樣的攻擊,或者存在同樣的隱患,從而更早的發(fā)現(xiàn)隱患,予以更加有效的防范。
結(jié)束語:
隨著計算機網(wǎng)絡技術(shù)的發(fā)展,網(wǎng)絡安全問題引起人們更多的重視,面對愈加復雜的網(wǎng)絡環(huán)境,為了加強對網(wǎng)絡安全的維護,提升數(shù)據(jù)信息的處理效率,將大數(shù)據(jù)技術(shù)應用到網(wǎng)絡安全分析中。研究表明,大數(shù)據(jù)技術(shù)具有處理速度快、覆蓋范圍廣等特點,能夠滿足網(wǎng)絡安全分析中對數(shù)據(jù)的高效率要求。本文就網(wǎng)絡安全分析中大數(shù)據(jù)技術(shù)的應用進行了探討,通過應用更為高效的采集、存儲、檢索、分析等數(shù)據(jù)處理手段,有效提升網(wǎng)絡安全分析的效率。
參考文獻
[1]孫玉.淺談網(wǎng)絡安全分析中的大數(shù)據(jù)技術(shù)應用[J].網(wǎng)絡安全技術(shù)與應用,2017(4):102-102.
[2]王帥,汪來富,金華敏,等.網(wǎng)絡安全分析中的大數(shù)據(jù)技術(shù)應用[J].電信科學,2015,31(7):139-144.
篇7
關鍵詞:影響危害;防御手段;總結(jié)
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2012)0510030—02
ARP攻擊:ARP攻擊就是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網(wǎng)絡中產(chǎn)生大量的ARP通信量使網(wǎng)絡阻塞,攻擊者只要持續(xù)不斷的發(fā)出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成網(wǎng)絡中斷或中間人攻擊。ARP攻擊主要是存在于局域網(wǎng)網(wǎng)絡中,局域網(wǎng)中若有一臺計算機感染ARP木馬,則感染該ARP木馬的系統(tǒng)將會試圖通過“ARP欺騙”手段截獲所在網(wǎng)絡內(nèi)其它計算機的通信信息,并因此造成網(wǎng)內(nèi)其它計算機的通信故障。
1 ARP攻擊對計算機網(wǎng)絡安全的影響危害
1)隨著全球發(fā)展信息化的脈搏,我國社會發(fā)展也朝著信息化、網(wǎng)絡化、數(shù)字化的方向邁進。人類將通信技術(shù)與計算技術(shù)進行有機結(jié)合,取得了計算機網(wǎng)絡信息化的初步建立,通過人們近幾十年對計算機網(wǎng)絡的應用、完善、加強,如今計算機網(wǎng)絡在先進的設備支持下取得了進一步完善的成果。在對計算機網(wǎng)絡應用的過程中,人們發(fā)現(xiàn)這種通訊和資源共享的技術(shù),提高了人們社會生活中的工作效率,由此計算機網(wǎng)絡在全球范圍內(nèi)普及開來。
2)當人們對計算機網(wǎng)絡的青睞程度與日劇增的時候,網(wǎng)絡信息安全成了我們不得不面對的問題。ARP攻擊,就是威脅計算機網(wǎng)絡安全的“兇手”之一,它常常盜竊IP地址,造成計算機功能和計算機網(wǎng)絡侵害。在過去的ARP攻擊的案例中,企業(yè)由于ARP攻擊,造成直接經(jīng)濟損失的案例不勝枚舉。
3)要保障計算機網(wǎng)絡的安全、穩(wěn)定、高效,我們就要對ARP攻擊進行技術(shù)上的防范,但是要保證技術(shù)防范措施的科學合理、有效,這就要求我們要對ARP攻擊本身有著系統(tǒng)詳細的了解。
①計算機網(wǎng)絡中,兩臺計算機的信息傳輸,實際上是一種包含開始標志和結(jié)束標志以及信息內(nèi)容和要信息發(fā)送路徑(MAC)的幀傳輸。
②ARP攻擊,就是針對ARP協(xié)議進行轉(zhuǎn)換,將原有的協(xié)議內(nèi)容偽造成第二層MAC地址。通過偽造IP地址和MAC實現(xiàn)ARP欺騙,并發(fā)送大量的ARP通信信息,將通信網(wǎng)絡阻塞。從而達到對計算機網(wǎng)絡進行攻擊的目的。
4)因為ARP攻擊,對計算機網(wǎng)絡安全的威脅極大,所以人們XffARP攻擊都極為重視,也一直在摸索這防御ARP攻擊的有效途徑,但是傳統(tǒng)的防御手段對ARP攻擊卻束手無策者主要因為以下幾點原因:
(見右表)
2 計算機網(wǎng)絡防御ARP攻擊的防御手段
進一步加強計算機網(wǎng)絡的安全性,提高計算機網(wǎng)絡抵御ARP攻擊的能力,成了我們計算機網(wǎng)絡發(fā)展亟待解決的問題。強化計算機網(wǎng)絡的防御能力,降低ARP對計算機網(wǎng)絡的損害,要求我們應該在以下幾點進行注意:
2.1 加強正確判斷計算機網(wǎng)絡是否受ARP攻擊的能力
及時、有效、正確的判斷出局域網(wǎng)絡內(nèi)部,是否存在ARP攻擊,是降低ARP對網(wǎng)絡攻擊的有效途徑。加強對局域網(wǎng)絡內(nèi)是否存在ARP攻擊,要求我們要定時對局域網(wǎng)進行檢測,要求計算機網(wǎng)絡管理員,一旦發(fā)現(xiàn)網(wǎng)絡狀態(tài)異樣,就必須進入MS-DOS,驗查局域網(wǎng)內(nèi)的所有IP地址中的MAC地址中的內(nèi)容。通過比對找出局域網(wǎng)內(nèi)部受到攻擊的計算機,并將其鎖定。
2.2 加強對ARP攻擊的防御能力
2.2.1 對ARP攻擊的初級防御
1)一般情況下,我們針對ARP攻擊可以采取重新啟動計算機的方法,使ARP的攻擊環(huán)境失去,降低ARP的攻擊能力。
2)當發(fā)現(xiàn)ARP攻擊,我們也可以采用復位網(wǎng)絡設備的方法,降低ARP的攻擊能力。
3)當發(fā)現(xiàn)ARP攻擊,我們也可以采用禁止計算機的網(wǎng)卡設備運行,降低ARP攻擊的能力。
雖然以上方法,都可以起到減低ARP攻擊,對計算機網(wǎng)絡的侵害程度。但是以上三種方法均不能消除ARP攻擊,給計算機網(wǎng)絡帶來的故障。
2.2.2 對ARP攻擊的高級防御
1)保護計算及網(wǎng)絡不受ARP威脅的雙向綁定地址方式。通過上文的敘述,我們可以了解,ARP攻擊目的的實現(xiàn),是以偽造IP地址和MAC地址實現(xiàn)的,所以只要我們將網(wǎng)絡信任關系的建立從傳統(tǒng)的IP基礎,或者是MAC基礎,進行統(tǒng)一實現(xiàn)IP地址和MAC地址的雙向綁定,實現(xiàn)計算機網(wǎng)絡的真正無懈可擊。
2)注冊表中設置禁止TCMP重定向報文和響應ICMP路由通告報文。
2.3 加強防火墻對ARP的攻擊能力
防火墻技術(shù),是計算機網(wǎng)絡抵御外來侵害的主要手段。針對ARP攻擊對計算機網(wǎng)絡的傷害,我們可以針對ARP攻擊,設計出專門針對ARP攻擊的防火墻技術(shù)。ARP放火墻技術(shù),主要完成的是核實網(wǎng)關地址的合法性的任務,將合法的網(wǎng)關MAC接入,不合法的一律禁止接入,這樣就在源頭上切斷了ARP攻擊的傳播。
3 總結(jié)
篇8
關鍵詞:財稅部門 網(wǎng)絡 信息安全 調(diào)查研究
中圖分類號:TP3 文獻標識碼:A 文章編號:1672-3791(2014)02(a)-0035-02
隨著財政、地稅和國資業(yè)務的不斷應用和發(fā)展,我局的財稅網(wǎng)絡已從最初的純內(nèi)部系統(tǒng)的局域網(wǎng),逐步擴大到上聯(lián)省財政廳、省地稅局,下聯(lián)各稅務分局、各鄉(xiāng)鎮(zhèn)財政所的三級縱向網(wǎng)絡;從財稅系統(tǒng)內(nèi)部網(wǎng)絡,逐步擴大到各預算單位、非稅執(zhí)收單位、各銀行和工商國稅社保等數(shù)據(jù)共享交換部門的橫向互聯(lián)互通的開放型網(wǎng)絡。開放型的網(wǎng)絡,對于我們的財稅工作帶來便捷的同時,也使我們的信息安全面臨嚴峻的考驗。如何有效的建設和管理我局的財稅網(wǎng)絡,提高系統(tǒng)的可靠性、安全性和完整性,確保網(wǎng)絡與信息安全,是我們要考慮的首要問題。
1 我局網(wǎng)絡與信息安全建設現(xiàn)狀
在網(wǎng)絡設備和架構(gòu)方面:我局的財稅內(nèi)部網(wǎng)絡以一臺思科4006三層交換機為核心(如圖1所示),通過三臺防火墻將整個網(wǎng)絡劃分為服務器區(qū)、內(nèi)聯(lián)區(qū)、辦公區(qū)和外聯(lián)區(qū)。服務器區(qū)主要為各類財政、地稅和國資信息系統(tǒng)服務器,通過一臺防火墻進行安全防護;內(nèi)聯(lián)區(qū)為連接省財政廳、省地稅局、各基層分局、便民中心和部分銀行區(qū)域;外聯(lián)區(qū)通過百兆防火墻連接財務專網(wǎng)、政務網(wǎng)等,并增設一道防火墻,用以通過VPN設備接入我局內(nèi)部網(wǎng)絡的二級行政事業(yè)單位(如圖1)。
在信息安全制度和管理方面:一是信息安全組織機構(gòu)健全,成立以局長為組長的網(wǎng)絡與信息安全領導小組,設立單位專職信息安全員且設置AB崗。二是制度建設較為完備,制定出臺了《計算機機房管理制度》等制度,并實現(xiàn)《計算機網(wǎng)絡與信息安全管理責任狀》的全覆蓋簽訂。三是信息安全防護管理較為規(guī)范。通過雙主機方式實現(xiàn)因特網(wǎng)和內(nèi)網(wǎng)的物理隔離,部署防火墻、入侵檢測系統(tǒng)和漏洞掃描等系統(tǒng),定期對安全產(chǎn)品進行巡檢和開展應急演練等工作。
2 網(wǎng)絡與信息安全風險分析
盡管我局的網(wǎng)絡與信息安全建設在近幾年扎實有效推進,但由于財政、地稅和國資業(yè)務的迅速發(fā)展,對網(wǎng)絡的性能和擴展性要求越來越高,再加上核心設備比較陳舊,現(xiàn)有資源瀕于耗盡,來自各方面的網(wǎng)絡與信息安全風險形勢嚴峻。
2.1 來自設備環(huán)境方面的風險
一是核心設備存在單點故障且使用年限已久。核心交換機、內(nèi)網(wǎng)防火墻和服務器防火墻都是單機單鏈路配置,任何上述設備的故障都會導致整個網(wǎng)絡崩潰。部分核心設備使用年限已久,遠遠超出維保期限,出現(xiàn)故障概率較大。二是核心設備性能和擴展性存在嚴重瓶頸。核心交換機思科 4006購置于2003年,整體性能已無法承受我局系統(tǒng)業(yè)務處理的需求。三是網(wǎng)絡機房UPS供電和溫濕度環(huán)境方面的風險。我局網(wǎng)絡機房均為單路UPS供電和單臺空調(diào)控溫,未配備環(huán)境監(jiān)控系統(tǒng),一旦出現(xiàn)故障,將會延誤處理。
2.2 來自網(wǎng)絡結(jié)構(gòu)方面的風險
目前內(nèi)聯(lián)和外聯(lián)單位均接在同一個防火墻下,與內(nèi)網(wǎng)未嚴格隔離,不少銀行單位更是直接與核心交換機直連,給我局內(nèi)網(wǎng)安全構(gòu)成嚴重的安全威脅。
一是來自政務網(wǎng)等外聯(lián)單位的風險。目前我局網(wǎng)絡與政務網(wǎng)、國稅、社保、便民中心和市內(nèi)11家銀行均有專網(wǎng)互聯(lián),由于網(wǎng)絡設備資源問題,甚至有部分銀行臨時接在了核心交換機上,這些外聯(lián)單位對我局的網(wǎng)絡安全帶來較大的風險。二是來自財務專網(wǎng)接入單位的風險。因國庫集中支付和鄉(xiāng)鎮(zhèn)財務管理的需要,我局財務專網(wǎng)延伸到了各行政事業(yè)單位和鄉(xiāng)鎮(zhèn)財辦,專網(wǎng)點數(shù)達100多個,這些專網(wǎng)接入單位的終端計算機等同于我局內(nèi)網(wǎng)終端計算機,可通過核心交換機訪問我局服務器資源,但由于其分散在各個部門和鄉(xiāng)鎮(zhèn),給我們的管理帶來較大的困難。三是來自VPN撥號接入單位的風險。為解決專網(wǎng)建設成本高的問題,我局于2009年購置天融信SSL VPN設備,作為部分二級行政事業(yè)單位的財務專網(wǎng)接入,該設備一旦出現(xiàn)故障,將直接影響通過該設備接入單位的系統(tǒng)應用,存在較大的單點風險。
2.3 來自網(wǎng)絡管理方面的風險
一是操作人員安全意識和技術(shù)缺乏帶來的風險。操作人員對于信息安全沒有太多的認識和技能,有的甚至認為網(wǎng)絡與信息安全僅僅是技術(shù)部門的事,于己無關。二是制度不完善和執(zhí)行不到位帶來的風險。由于信息技術(shù)的不斷發(fā)展,出現(xiàn)了很多新技術(shù)和新產(chǎn)品,容易出現(xiàn)制度文件的漏洞和執(zhí)行不到位情況。三是技術(shù)防護策略不嚴密帶來的風險。我局在網(wǎng)絡安全方面投入了較多的設備,如防火墻、VPN、防病毒軟件,IDS等,但這些產(chǎn)品的功能比較分散,形成了相互沒有關聯(lián)的、隔離的安全孤島,相互之間沒有有效統(tǒng)一的管理調(diào)度機制,從而使其應用效能無法得到充分的發(fā)揮。
3 網(wǎng)絡與信息安全建設的對策與措施
針對我局的網(wǎng)絡現(xiàn)狀和存在的上述網(wǎng)絡與信息安全風險,提出如下對策和措施,以全面提升我局的網(wǎng)絡與信息安全整體保障水平。
3.1 加強安全宣傳和培訓,提升防范意識和技術(shù)能力
(1)加強全員宣傳培訓,增強防范意識和責任意識。進一步加強網(wǎng)絡與信息安全知識的宣傳和培訓,完善培訓機制、拓展培訓內(nèi)容、豐富培訓和宣傳的方式,使系統(tǒng)廣大干部掌握常見的網(wǎng)絡與信息安全知識和防范技能,提高信息安全問題的處置能力。
(2)加強網(wǎng)絡技術(shù)人員培養(yǎng)和激勵,提升專業(yè)技術(shù)能力和工作積極性。如果沒有專業(yè)技術(shù)人員進行安全策略配置、日常監(jiān)控管理,安全產(chǎn)品即使再多再先進,也只能是一種擺設,技術(shù)人員的水平高低將直接影響一個單位的網(wǎng)絡防護能力,因此,需要進一步加強專業(yè)技術(shù)人員的引進和培養(yǎng),使其掌握較強的專業(yè)技能。同時,由于專業(yè)技術(shù)人員工作的特殊性,需要其經(jīng)常犧牲休息時間加班加點進行系統(tǒng)調(diào)試和配置優(yōu)化等工作,有必要進一步完善針對技術(shù)人員的激勵制度,以增加其工作的積極性。
3.2 加強網(wǎng)絡規(guī)劃和投入,提升系統(tǒng)自身免疫能力
針對我局網(wǎng)絡設備和架構(gòu)現(xiàn)狀,我們提出如下改造目標:消除核心設備單點故障,實現(xiàn)核心交換設備的虛擬化,架設千兆基礎的主干網(wǎng)絡,合理劃分安全等級區(qū)域,滿足可預期內(nèi)視頻等各種高數(shù)據(jù)流量信號的網(wǎng)絡運行要求,提高網(wǎng)絡總體運行水平和故障應對能力(見圖2)。
通過加大硬件設備的投入,并整合利用現(xiàn)有資源,對整個內(nèi)網(wǎng)網(wǎng)絡作如下改造(改造后的網(wǎng)絡拓撲如圖2所示):根據(jù)各區(qū)域安全防護級別不同,分別設置核心區(qū)、外聯(lián)區(qū)、內(nèi)聯(lián)區(qū)、服務器區(qū)和辦公區(qū)等區(qū)域。一是在核心區(qū)新購置2臺核心交換機(含防火墻模塊)做虛擬化方案,替代原有的思科4006交換機,消除核心設備單點故障;同時在該區(qū)域部署IDS、IPS、漏洞掃描和桌面終端管理平臺等安全產(chǎn)品。二是在外聯(lián)區(qū)新購置2臺千兆防火墻通過雙機熱備作為外聯(lián)區(qū)防火墻,并在網(wǎng)閘的配合下,隔離外聯(lián)單位,新增一臺VPN設備做雙機熱備。三是在辦公區(qū)新購置4臺二層交換機作為機關大院各樓宇的匯聚層交換機,實現(xiàn)主干網(wǎng)絡的千兆架構(gòu)。通過合理的規(guī)劃、設備的投入和安全產(chǎn)品的整合,建立一個完整的、立體的、多層次的網(wǎng)絡安全防御體系,進一步提升網(wǎng)絡系統(tǒng)自身的免疫能力。
3.3 加強制度建設和執(zhí)行,建立信息安全運維體系
信息安全防護“三分靠技術(shù),七分靠管理”,再好的信息安全防護系統(tǒng),如果沒有好的管理制度、管理策略和運維體系相配套,也是形同虛設。
一是建立健全網(wǎng)絡安全制度體系。要針對網(wǎng)絡與信息安全的薄弱環(huán)節(jié)、關鍵環(huán)節(jié)和容易忽視的環(huán)節(jié),制定、修改和完善具有較強操作性的制度,通過制度來強化信息安全。建立健全機房安全、系統(tǒng)運行、人員管理、密碼口令、網(wǎng)絡通信、數(shù)據(jù)管理等網(wǎng)絡與信息安全管理制度,提高安全防范水平。
二是建立網(wǎng)絡安全管理聯(lián)動機制。實行網(wǎng)絡安全管理的“三級聯(lián)動模式”,即計算機使用人員、分局計算機管理員和市局專業(yè)技術(shù)人員三者聯(lián)動,充分發(fā)揮分局計算機管理員作用,使其做好所在單位的網(wǎng)絡與信息安全日常維護工作,縮短計算機和網(wǎng)絡故障的處理時間。
三是強化日常維護和監(jiān)督管理。加強網(wǎng)絡設備的日常運行維護,定期開展設備保養(yǎng),對設備運行中存在的隱患及時了解和掌握,排除存在的不安全因素和故障,變運行維護工作由“事后救火”為“日常保健”。加強網(wǎng)絡與信息安全的日常監(jiān)督管理,定期或不定期的開展網(wǎng)絡巡查,及時發(fā)現(xiàn)干部職工在網(wǎng)絡與信息安全方面的違規(guī)行為,防微杜漸,變“事后處理”為“事先預防”。
3.4 加強等級保護定級和整改,全面提升系統(tǒng)安全等級
開展等級保護工作,對于進一步完善我局信息安全制度體系,規(guī)范信息安全管理,增強信息系統(tǒng)安全保護的整體性、針對性具有非常重要的意義。
一是合理劃分信息系統(tǒng)等級。針對我局各類信息系統(tǒng)種類多的特點,根據(jù)不同信息系統(tǒng)的業(yè)務類型、應用或服務范圍和系統(tǒng)結(jié)構(gòu)等基本情況,合理確定信息系統(tǒng)的安全等級并向公安機關備案。
二是認真做好等級保護測評和整改工作。根據(jù)公安部門備案審核結(jié)果,選擇具有國家相關資質(zhì)的測評機構(gòu),對我局的信息系統(tǒng)進行等保測評,并根據(jù)測評結(jié)果進行整改落實。
三是定期開展自查和接受公安部門檢查。定期對信息系統(tǒng)安全狀況、安全保護制度及措施落實情況開展自查和接受檢查,對未達到相應等級保護要求的,及時進行整改。通過信息安全等級保護工作,全面提升我局的信息安全保障能力和整體水平。
參考文獻
[1] 高長永.計算機網(wǎng)絡安全問題及其防范措施[J].網(wǎng)絡安全技術(shù)與應用,2013(11).
篇9
【關鍵詞】無線網(wǎng);高校;安全
1引言
網(wǎng)絡技術(shù)不斷深入發(fā)展,現(xiàn)代化的網(wǎng)絡技術(shù)不斷更新升級。無線網(wǎng)絡是現(xiàn)代網(wǎng)絡發(fā)展重要節(jié)點。這種無線網(wǎng)絡比起有限的網(wǎng)絡相對更加方便和快捷,只要知道相關的無線網(wǎng)的賬號和密碼之后,在信號覆蓋的區(qū)域之內(nèi),可以實現(xiàn)更好地上網(wǎng)需要,在高校里,教師和學生不論是筆記本還是智能手機的使用率都是普遍增加的。教師可以運用無線網(wǎng)進行相關教學資源的網(wǎng)絡查詢,學生可以將自己上課不理解的教學內(nèi)容通過無線網(wǎng)絡與教師交流,和同學分享,無線網(wǎng)絡的使用打破了高校網(wǎng)絡使用的地域性,教師和學生在無線網(wǎng)覆蓋的區(qū)域內(nèi)可以順利進行相關信息的查詢和網(wǎng)絡交流。無線網(wǎng)絡給我們生活學習帶來方便和快捷的同時,也存在一定的安全問題。
2高校無線網(wǎng)存在的安全問題分析
目前,在很多高校里,無線網(wǎng)的覆蓋率不斷拓展,無線網(wǎng)絡已經(jīng)成為現(xiàn)代高校信息網(wǎng)絡建設的主要手段。然而無線網(wǎng)由于只有一個賬號和密碼的防御措施,在安全性上有著很多隱患。具體隱患如下:
2.1部分師生的個人信息通過無線網(wǎng)絡被人獲取
電子信息檔案是大數(shù)據(jù)時代的必然產(chǎn)物。在高校里,很多師生的手機或者筆記本里都存儲著大量的個人的電子信息,例如,很多學生習慣將自己的身份證電子照片儲存在手機之中,隨時可以查閱調(diào)用,另外學生回家買的火車票,其購票信息中就有很多個人隱私,這些都是隨著大數(shù)據(jù)時代的到來,學生教師將自己手機作為一個最終的信息存儲介質(zhì),將自己的很多信息都存儲在手機之中。當這些智能手機連接到無線網(wǎng)之后,由于無線網(wǎng)可能已經(jīng)被一些別有用心的人所利用,通過無線網(wǎng),將學生和教師儲存在手機等介質(zhì)中信息統(tǒng)統(tǒng)獲取。
2.2無線網(wǎng)資源被侵占
由于無線網(wǎng)只需要掌握一個賬戶和一個密碼,就可以占用這一無線網(wǎng)的資源。這些一來,無線網(wǎng)的資源很容易被其他人所占用,無線網(wǎng)的資源是有限的,一旦被其他人所占用,學校里的學生和教師占用相關資源的比例將大大減少。對相關資源的掌握就不能更加全面。造成這一問題的主要原因就是一些人將相關的賬戶和密碼告訴了陌生人,還有就是一些網(wǎng)絡黑客的惡意盜用,這些方式都可能造成無線網(wǎng)資源被侵占。
2.3無線網(wǎng)遭到攻擊
無線網(wǎng)遭到攻擊的含義有兩個方面,一方面就是網(wǎng)絡黑客通過運行大量的程序,進一步占用無線網(wǎng)的資源,這樣一來,無線網(wǎng)的網(wǎng)速將大大降低,學生和教師在使用無線網(wǎng)的時候,相關的資源無法查詢。另外一個方面就是網(wǎng)絡黑客通過無線網(wǎng)攻擊同樣接入無線網(wǎng)的學生和教師的手機或者筆記本,對相關的手機或者筆記本進行攻擊和控制。
3無線網(wǎng)安全防范對策
提高無線網(wǎng)的安全防范意識可以進一步提高無線網(wǎng)使用的安全性,加強對無線網(wǎng)的定期管理,優(yōu)化無線網(wǎng)安全的硬件環(huán)境。這些都是實現(xiàn)無線網(wǎng)安全防范的有效手段和措施。
3.1提高無線網(wǎng)安全防范的意識
進一步加強對教師和學生無線網(wǎng)接入時的安全防范措施的教育,不斷提高師生使用無線網(wǎng)絡安全性的考慮,進一步實現(xiàn)對相關的無線網(wǎng)接入過程中需要注意的問題和事項進行講解。讓師生們知道,什么內(nèi)容不可以接入無線網(wǎng)上的,什么內(nèi)容是可以接入無線網(wǎng)上的。同時無線網(wǎng)的安全密鑰不能告訴陌生人,這些都是使用無線網(wǎng)絡安全防范的有效意識,只有增強了這一安全防范意識,才能實現(xiàn)無線網(wǎng)安全使用。
3.2優(yōu)化無線網(wǎng)的安全硬件環(huán)境
無線網(wǎng)的維護需要有相關的服務器等基礎設施,這些電子設備需要有專業(yè)人士進行定期的維護和保養(yǎng),加大項目資金的投入力度,不斷更新升級無線網(wǎng)的安全設備和基礎元器件,這樣可以實現(xiàn)無線網(wǎng)的有效維護,更好地保證其安全硬件環(huán)境。
4處置無線網(wǎng)絡問題的基本步驟
根據(jù)高校數(shù)字化校園網(wǎng)絡建設的基本條件,學校需要設計相關的網(wǎng)絡運行維護的基本步驟和應急預案:
4.1突發(fā)事件響應
學校根據(jù)無線網(wǎng)網(wǎng)絡安全問題設置了相關的安全事件的響應機制,更好地完成了相關的突發(fā)事件有效應對,根據(jù)安全事件的不同等級采用不同規(guī)格的響應預案,即相關的應急小組成員的組建,同時告知相關的后臺運行公司,使其積極參取措施,進行相關問題的處理。
4.2問題的及時排除
針對不同等級安全網(wǎng)絡事件,選擇不同的處理方案,具有針對性地開展相關問題處理,不斷實現(xiàn)相關事件的及時處理。
4.3問題反思歸檔
安全事件的發(fā)生給學校敲響了警鐘,這就需要在問題處理之后,開展后期的問題反思和材料存檔工作,認真梳理出現(xiàn)安全問題的人為原因,根據(jù)這一安全事件發(fā)生的基本規(guī)律,實施相關的應對措施,進一步防止問題的再次發(fā)生。將相關問題建立檔案留存,為今后優(yōu)化應急預案提供基礎材料。實現(xiàn)安全管理報表的制定。首先就一定時間段發(fā)生的網(wǎng)絡安全事件進行通報。按照相關的規(guī)定進行安全事件的有效梳理,進行危險等級、發(fā)生種類、次數(shù)等要素的梳理和分類,認真填寫好相關的安全事件報表。將其進行相關因素的排序。其次,流量的報表監(jiān)控。對相關網(wǎng)絡的速度和流量進行定時的關注,將其速度和達到了流量數(shù)據(jù)進行認真記錄,這樣才能更好的實現(xiàn)對這一網(wǎng)絡流量的有效記錄,這樣可以從流量上查找出可能出現(xiàn)的網(wǎng)絡安全問題。
5結(jié)語
無線網(wǎng)是現(xiàn)代高校使用頻率最高的一種網(wǎng)絡接入形式。然而這種形式安全性存在的一定問題,需要從防范和處理兩個層次進行網(wǎng)絡的有效管理,更好地滿足無線網(wǎng)的安全使用。
參考文獻
[1]顧煒江,徐波,等.對校園網(wǎng)絡信息安全的研究[A].2012ThirdInternationalConferenceonTelecommunicationandInformation(TEIN2012),2012,04:86-87.
[2]鄧蕾蕾.基于ABC篩選法的校園網(wǎng)絡安全量化指標體系的建立與評價[A].2011InternationalConferenceonFutureComputerScienceandApplication(FCSA2011),2011,07:23-24.
篇10
關鍵詞:網(wǎng)絡信息安全狀況缺陷威脅對策建議
中圖分類號:TN711 文獻標識碼:A 文章編號:
網(wǎng)絡信息安全分為網(wǎng)絡安全和信息安全兩個層面。網(wǎng)絡安全包括系統(tǒng)安全,即硬件平臺、操作系統(tǒng)、應用軟件;運行服務安全,即保證服務的連續(xù)性、高效率;信息安全則是指對信息的精確性、真實性、機密性、完整性、可用性和效用性的保護。網(wǎng)絡信息安全是網(wǎng)絡賴以生存的根基,只有安全得到保障,網(wǎng)絡才能充分發(fā)揮自身的價值。
隨著計算機網(wǎng)絡技術(shù)的廣泛應用和飛速發(fā)展,計算機信息網(wǎng)絡已成為現(xiàn)代信息社會的基礎設施。它作為進行信息交流、開展各種社會活動的基礎工具,已深入到人們工作和生活當中。人類在盡情享受網(wǎng)絡信息帶來的巨大財富和便捷的同時,計算機網(wǎng)絡信息安全問題也隨之日益突出,安全問題已成為人們普遍關注的問題。
1、目前計算機網(wǎng)絡主要存在的缺陷:
1.1操作系統(tǒng)的漏洞――操作系統(tǒng)是一個復雜的軟件包,即使研究人員考慮的比較周密,但幾年來,發(fā)現(xiàn)在許多操作系統(tǒng)中存在著漏洞,漏洞逐漸被填補。操作系統(tǒng)最大的漏洞是I/O處理,I/O命令通常駐留在用戶內(nèi)存空間,任何用戶在I/O操作開始之后都可以改變命令的源地址或目的地址。由于系統(tǒng)已進行過一次存取檢查,因此在每次每塊數(shù)據(jù)傳輸時并不再檢查,僅只改變傳輸?shù)刂贰_@種漏洞為黑客打開了方便之門。此外,操作系統(tǒng)還存在著其它漏洞。
1.2 TCP/IP協(xié)議的漏洞――TCP/IP協(xié)議應用的目的是為了在INTERNET上的應用,雖然TCP/IP是標準的通信協(xié)議。但設計時對網(wǎng)絡的安全性考慮的不夠完全,仍存在著漏洞。由于采用明文傳輸,在傳輸過程中攻擊者可以截取電子郵件進行攻擊,通過網(wǎng)頁中輸入口令或填寫個人資料也很容易劫持。另外TCP/IP協(xié)議以IP地址作為網(wǎng)絡節(jié)點的唯一標識,并沒有對節(jié)點上的用戶身份進行認證。這是導致網(wǎng)絡不安全的又一個原因。
1.3應用系統(tǒng)安全漏洞――WEB服務器和瀏覽器難以保障安全,最初人們引入CGI程序目的是讓主頁活起來,然而很多人在編CGI程序時對軟件包并不十分了解,多數(shù)人不是新編程序,而是對程序加以適當?shù)男薷?這樣一來,很多CGI程序就難免具有相同安全漏洞。
1.4網(wǎng)絡硬件的配置不協(xié)調(diào)。一是文件服務器。它是網(wǎng)絡的中樞,其運行穩(wěn)定性、功能完善性直接影響網(wǎng)絡系統(tǒng)的質(zhì)量。網(wǎng)絡的需求沒有引起足夠的重視,設計和選型考慮欠周密,從而使網(wǎng)絡功能發(fā)揮受阻,影響網(wǎng)絡的可靠性、擴充性和升級換代。二是網(wǎng)卡用工作站選配不當導致網(wǎng)絡不穩(wěn)定。
1.5安全管理的漏洞――由于缺少網(wǎng)絡管理員,信息系統(tǒng)管理不規(guī)范,不能定期進行安全測試、檢查,缺少網(wǎng)絡安全監(jiān)控等對網(wǎng)絡安全都產(chǎn)生威脅。
2、網(wǎng)絡信息安全主要面對的威脅:
2.1軟件漏洞:每一個操作系統(tǒng)或網(wǎng)絡軟件的出現(xiàn)都不可能是無缺陷和漏洞的。這就使我們的計算機處于危險的境地,一旦連接入網(wǎng),將成為眾矢之的。
2.2配置不當:安全配置不當造成安全漏洞,例如,防火墻軟件的配置不正確,那么它根本不起作用。對特定的網(wǎng)絡應用程序,當它啟動時,就打開了一系列的安全缺口,許多與該軟件捆綁在一起的應用軟件也會被啟用。除非用戶禁止該程序或?qū)ζ溥M行正確配置,否則,安全隱患始終存在。
2.3安全意識不強:用戶口令選擇不慎,或?qū)⒆约旱膸ぬ栯S意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡安全帶來威脅。
2.4病毒:目前數(shù)據(jù)安全的頭號大敵是計算機病毒,它是編制者在計算機程序中插入的破壞計算機功能或數(shù)據(jù),影響計算機軟件、硬件的正常運行并且能夠自我復制的一組 計算機指令或程序代碼。計算機病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等 特點。因此,提高對病毒的防范刻不容緩。
2.5黑客:對于計算機數(shù)據(jù)安全構(gòu)成威脅的另一個方面是來自電腦黑客(backer)。電腦黑客利用系統(tǒng)中的安全漏洞非法進入他人計算機系統(tǒng),其危害性非常大。從某種意義上講,黑客對信息安全的危害甚至比一般的電腦病毒更為嚴重。
3、應采取的對策建議
3.1加快完善我國信息安全政策法規(guī)建設
3.1.1、進一步完善我國信息安全法律體系。適應新形勢變化,制定新的信息安全法律,規(guī)范網(wǎng)絡空間主體的權(quán)利和義務,尤其在打擊網(wǎng)絡犯罪、信息資源保護、信息資源和數(shù)據(jù)的跨國流動等方面加強立法,明確相關主體應當承擔的法律責任和義務,逐步構(gòu)建起信息安全立法框架。
3.1.2、建立完善的信息安全監(jiān)督管理制度體系。進一步加強信息安全等級保護工作,推進信息安全風險評估工作,建立有效的信息安全審查制度,對航空航天、石油石化、電力系統(tǒng)等重要領域中應用的核心技術(shù)和產(chǎn)品進行安全檢查和風險評估。
3.1.3、參考WTO規(guī)則制定我國信息安全行業(yè)管理規(guī)范。堅持政府引導,行業(yè)自律的原則,針對信息安全行業(yè)中個人隱私、惡意競爭等公眾比較關注的問題,加強行業(yè)管理規(guī)范和行業(yè)自律準則的制定和實施,規(guī)范信息安全企業(yè)的行為。
3.2加強我國信息安全保障體制機制建設
3.2.1、進一步加強網(wǎng)絡與信息安全協(xié)調(diào)小組對我國網(wǎng)絡安全的統(tǒng)一領導和協(xié)調(diào)職責,提高保障網(wǎng)絡安全、應對網(wǎng)絡犯罪、推動網(wǎng)絡應用和宣傳推廣等工作的協(xié)調(diào)能力,加強信息安全工作體制機制建設,建立運轉(zhuǎn)順暢、協(xié)調(diào)有力、分工合理、責任明確的信息安全管理體制。
3.2.2、逐步對各部委信息安全職能單位進行調(diào)整,打破現(xiàn)在各部門“分工負責、各司其職”的條塊方式,依據(jù)十“穩(wěn)步推進大部制改革”的指導精神,實現(xiàn)對信息安全部門的整合,成立“大信息安全機構(gòu)”。
3.2.3、成立國家級的信息安全支撐機構(gòu)――中國信息安全研究院,整合各方信息安全支撐機構(gòu),打造集信息安全政策、法規(guī)、標準、技術(shù)、產(chǎn)業(yè)研究為一體的支撐團隊,形成對信息安全領域重大問題、關鍵技術(shù)的持續(xù)研究能力,提高我國信息安全產(chǎn)業(yè)的核心競爭力。
3.3全面提升新興技術(shù)安全風險防護能力
一是加大對云計算、移動互聯(lián)網(wǎng)、下一代互聯(lián)網(wǎng)等新興技術(shù)研發(fā)的資金投入,加強核心技術(shù)攻關,提高我國對新興技術(shù)的掌控能力,形成擁有自主知識產(chǎn)權(quán)的安全產(chǎn)業(yè)鏈條。二是加快網(wǎng)絡防護、入侵檢測、身份管理等信息安全關鍵技術(shù)研發(fā),并與新興技術(shù)結(jié)合起來,提高新興技術(shù)在應用過程的安全防護能力,如在基于PKI體系的電子認證技術(shù)基礎上,研發(fā)應用于云計算、移動互聯(lián)網(wǎng)等新興技術(shù)上的身份管理等安全防護技術(shù)。三是建立新興技術(shù)的信息安全預警機制,成立專門的機構(gòu)對新興技術(shù)的信息安全隱患進行分析和研究,并為公眾提供相關技術(shù)的使用指南或標準,對于關鍵領域或部門則應出臺強制性標準或規(guī)定,限制新興技術(shù)的使用方式和范圍,如國家應如何對掌控大量經(jīng)濟、地理等關鍵領域數(shù)據(jù)的企業(yè)進行管控,限制其對相關數(shù)據(jù)的使用權(quán)限和范圍等。 結(jié)語
網(wǎng)絡信息安全作為一項動態(tài)工程,它的安全程度會隨著時間的變化而發(fā)生變化。在信息技術(shù)日新月異的今天,我們需要隨著時間和網(wǎng)絡環(huán)境的變化或技術(shù)的發(fā)展而不斷調(diào)整自身的安全策略。關于如何解決好網(wǎng)絡安全問題,網(wǎng)絡安全技術(shù)與工具是網(wǎng)絡安全的基礎,高水平的網(wǎng)絡安全技術(shù)隊伍是網(wǎng)絡安全的保證,嚴格的管理則是網(wǎng)絡安全的關鍵。我們要清醒認識到任何網(wǎng)絡安全和數(shù)據(jù)保護的防范措施都是有一定的限度,一勞永逸的網(wǎng)絡安全體系是不存在的。網(wǎng)絡安全需要我們每一個人的參與。
參考文獻:
【1】中國網(wǎng).2009年中國電腦病毒疫情及互聯(lián)網(wǎng)安全報告.2009年1月.