首頁(yè) > 精品范文 > 網(wǎng)絡(luò)安全技術(shù)創(chuàng)新
時(shí)間:2023-06-01 15:29:03
序論:寫(xiě)作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來(lái)了七篇網(wǎng)絡(luò)安全技術(shù)創(chuàng)新范文,愿它們成為您寫(xiě)作過(guò)程中的靈感催化劑,助力您的創(chuàng)作。
在新階段,計(jì)算機(jī)網(wǎng)絡(luò)安全呈現(xiàn)三個(gè)特點(diǎn):一是用戶缺乏安全意識(shí)。眾所周知,近年來(lái)隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全事件層出不窮,不斷被媒體曝光,同時(shí)也給人們?cè)斐闪撕芏嘟?jīng)濟(jì)損失,但目前社會(huì)組織和社會(huì)公眾對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題還缺乏清醒的認(rèn)識(shí),盡管也都采取一些防范措施,但總體上來(lái)看仍然缺乏足夠重視。比如,目前很多企事業(yè)單位還沒(méi)有將計(jì)算機(jī)網(wǎng)絡(luò)安全納入到企業(yè)管理重中之重的位置,存在著隨意上傳和下載的問(wèn)題,同時(shí)也存在著不使用正版軟件的問(wèn)題,而從個(gè)人來(lái)看,電子銀行賬戶以及網(wǎng)絡(luò)購(gòu)物等方面也缺乏自身的安全保護(hù)意識(shí)。由于疏于防范,很多不法分子有了可乘之機(jī),因而計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)不強(qiáng)已經(jīng)成為新階段計(jì)算機(jī)網(wǎng)絡(luò)安全的重要特點(diǎn),同時(shí)也是最為顯著的問(wèn)題。二是網(wǎng)絡(luò)犯罪層出不窮。由于計(jì)算機(jī)網(wǎng)絡(luò)具有極大的開(kāi)放性,特別是目前已經(jīng)有5億以上的網(wǎng)民,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們工作、學(xué)習(xí)、生活以及娛樂(lè)的重要平臺(tái)和載體,滲透到各個(gè)領(lǐng)域。從目前計(jì)算機(jī)網(wǎng)絡(luò)犯罪來(lái)看,目前很多用戶都經(jīng)歷過(guò)被入侵以及被釣魚(yú)的問(wèn)題,比如一些用戶的游戲賬戶、電子銀行賬戶以及電子郵件賬戶等經(jīng)常會(huì)受到侵害,造成了極大的經(jīng)濟(jì)損失。三是黑客技術(shù)不斷發(fā)展。黑客技術(shù)是伴隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展而不斷發(fā)展起來(lái)的,同時(shí)也是科技信息化的產(chǎn)物,隨著計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展進(jìn)入新階段,黑客技術(shù)也同樣進(jìn)入了新的階段,特別是在當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)方面的商業(yè)和交易模式的不斷創(chuàng)新,黑客技術(shù)也在向新的方向發(fā)展,這就誘使很多不法分子為了實(shí)現(xiàn)自身的不法目的,進(jìn)而采取木馬、間諜、蠕蟲(chóng)等病程序,對(duì)網(wǎng)絡(luò)用戶的數(shù)據(jù)和信息進(jìn)行盜取,雖然防毒軟件在這方面發(fā)揮了重要的作用,但黑客技術(shù)也在同步發(fā)展,進(jìn)而給計(jì)算機(jī)網(wǎng)絡(luò)安全造成了重要影響。
二、新階段計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的應(yīng)對(duì)策略
一是完善計(jì)算機(jī)網(wǎng)絡(luò)安全法律法規(guī)。黨的十八屆四中全會(huì)進(jìn)一步明確了“依法治國(guó)”的指導(dǎo)思想、目標(biāo)任務(wù)、工作重點(diǎn)和保障措施,在新的歷史條件下,要想更好的防范計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,就必須將計(jì)算機(jī)網(wǎng)絡(luò)安全納入到法治化軌道,進(jìn)一步健全和完善計(jì)算機(jī)網(wǎng)絡(luò)安全法律法規(guī)。這就需要國(guó)家高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全方面的法律法規(guī)進(jìn)行清理和整頓,在可能的情況下盡快出臺(tái)《計(jì)算機(jī)網(wǎng)絡(luò)安全法》,這將有利于將我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全防范與管理工作納入到法治化軌道,以計(jì)算機(jī)網(wǎng)絡(luò)安全管理更加有章可循。二是打造計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境氛圍。在新的歷史條件下,要想更好的加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,就必須打造有利于計(jì)算機(jī)網(wǎng)絡(luò)安全的環(huán)境和氛圍,特別是要提高社會(huì)組織和社會(huì)公眾的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)。這就需要國(guó)家、各級(jí)政府以及相關(guān)部門(mén)要加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全方面的宣傳、教育和引導(dǎo),特別是要通過(guò)媒體將計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性、出現(xiàn)安全隱患的危害性以及一些計(jì)算機(jī)網(wǎng)絡(luò)安全事件進(jìn)行曝光,最大限度的提升社會(huì)組織和社會(huì)公眾的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)。三是加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全病毒防范。計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題始終存在,特別是計(jì)算機(jī)病毒無(wú)孔不入,要想做好計(jì)算機(jī)網(wǎng)絡(luò)安全病毒防范,需要計(jì)算機(jī)網(wǎng)絡(luò)用戶在提高防范意識(shí)的基礎(chǔ)上,選擇科學(xué)的防范措施,比如應(yīng)當(dāng)安裝正版殺毒軟件,并及時(shí)對(duì)病毒庫(kù)進(jìn)行更新;再比如對(duì)于來(lái)歷不明的影音、數(shù)據(jù)、程序等方面做到不下載、不鏈接,未知郵件不要輕易打開(kāi),對(duì)于下載的軟件要先殺毒后安裝和使用等等;再比如,要養(yǎng)成良好的上網(wǎng)習(xí)慣,對(duì)于一些彈出的廣告不輕易打開(kāi)。四是強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)創(chuàng)新。新階段計(jì)算機(jī)網(wǎng)絡(luò)安全呈現(xiàn)出新的特點(diǎn),要想更好的加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,就必須積極推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)創(chuàng)新,這就需要國(guó)家以及IT企業(yè)高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)創(chuàng)新,比如數(shù)字證書(shū)、數(shù)字簽名、斷氣加密等技術(shù)對(duì)于加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全具有重要作用;再比如網(wǎng)絡(luò)防火墻技術(shù)能夠?qū)W(wǎng)絡(luò)內(nèi)外部之間進(jìn)行有效監(jiān)控、對(duì)流出和進(jìn)入網(wǎng)絡(luò)的各類數(shù)據(jù)以及訪問(wèn)者進(jìn)行有效監(jiān)督,對(duì)于防止惡意入侵具有重要作用。因而,國(guó)家應(yīng)該積極鼓勵(lì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)創(chuàng)新,并給予政策、資金等支持,確保計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)持續(xù)創(chuàng)新。
三、結(jié)語(yǔ)
屆時(shí),大會(huì)將設(shè)立 “信息系統(tǒng)整體安全保護(hù)的有效途徑”和“電子認(rèn)證服務(wù)的解決之道” 兩個(gè)分論壇,并集納各界經(jīng)典名篇、學(xué)術(shù)成果、研究課題、應(yīng)用經(jīng)驗(yàn),編輯出版《2012中國(guó)信息安全技術(shù)展望學(xué)術(shù)論文集》,其中優(yōu)秀論文將擇優(yōu)在《信息安全與技術(shù)》雜志(國(guó)家級(jí)刊物)上刊登,并全文收錄于《中國(guó)學(xué)術(shù)期刊網(wǎng)絡(luò)出版總庫(kù)》及CNKI系列數(shù)據(jù)庫(kù)、《中文核心期刊(遴選)數(shù)據(jù)庫(kù)》、《中文科技期刊數(shù)據(jù)庫(kù)》。
征文內(nèi)容如下:
1.計(jì)算機(jī)安全、下一代網(wǎng)絡(luò)安全技術(shù);
2.網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理、密碼學(xué)、軟件安全;
3.信息系統(tǒng)等級(jí)安全保護(hù)、重要信息系統(tǒng)安全;
4.云計(jì)算與云安全、物聯(lián)網(wǎng)的安全;
5.移動(dòng)互聯(lián)網(wǎng)的安全信息安全保障體系、移動(dòng)計(jì)算平臺(tái)安全性研究;
6.信息內(nèi)容安全、通信安全、網(wǎng)絡(luò)攻防滲透測(cè)試技術(shù);
7.可信計(jì)算;
8.關(guān)鍵基礎(chǔ)設(shè)施安全;
9.系統(tǒng)與網(wǎng)絡(luò)協(xié)議安全分析;
10.系統(tǒng)架構(gòu)安全分析;
11.面向業(yè)務(wù)應(yīng)用的整體安全保護(hù)方案;
12.信息安全漏洞態(tài)勢(shì)研究;
13.新技術(shù)新應(yīng)用信息安全態(tài)勢(shì)研究;
14.Web應(yīng)用安全;
15.計(jì)算機(jī)系統(tǒng)安全等級(jí)保護(hù)標(biāo)準(zhǔn)的實(shí)施與發(fā)展現(xiàn)狀;
16.國(guó)內(nèi)外電子認(rèn)證服務(wù)相關(guān)政策與標(biāo)準(zhǔn)研究;
17.電子認(rèn)證服務(wù)最新技術(shù)和產(chǎn)品;
18.電子認(rèn)證服務(wù)應(yīng)用創(chuàng)新;
19.電子認(rèn)證服務(wù)行業(yè)研究和熱點(diǎn)事件解析;
20.可靠電子簽名與數(shù)據(jù)電文的認(rèn)定程序/技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;
21.數(shù)字證書(shū)交叉認(rèn)證技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;
世界電信日
信息產(chǎn)業(yè)部在北京隆重舉行第38屆世界電信日暨首屆世界信息社會(huì)日紀(jì)念大會(huì)。圍繞世界電信日主題“讓全球網(wǎng)絡(luò)更安全”,信息產(chǎn)業(yè)部副部長(zhǎng)奚國(guó)華在講話中呼吁社會(huì)各界攜起手來(lái),保障網(wǎng)絡(luò)與信息安全,為建立一個(gè)和諧、文明、繁榮的信息社會(huì)而共同努力。
奚國(guó)華指出,國(guó)際電聯(lián)今年確定的世界電信日主題“讓全球網(wǎng)絡(luò)更安全”,具有鮮明的時(shí)代特色和很強(qiáng)的現(xiàn)實(shí)意義。當(dāng)前,在全球范圍內(nèi),計(jì)算機(jī)病毒、各種有害信息、系統(tǒng)安全漏洞和網(wǎng)絡(luò)違法犯罪等網(wǎng)絡(luò)與信息安全問(wèn)題日漸突出。如何保障信息網(wǎng)絡(luò)的安全可靠運(yùn)行,已成為世界各國(guó)政府主管部門(mén)、企業(yè)界和廣大用戶共同面臨的一個(gè)嚴(yán)峻挑戰(zhàn)。中國(guó)政府對(duì)網(wǎng)絡(luò)和信息安全問(wèn)題給予了密切關(guān)注和高度重視,制定并實(shí)施了國(guó)家信息安全戰(zhàn)略,在加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測(cè)、完善協(xié)調(diào)處置機(jī)制、開(kāi)展網(wǎng)絡(luò)安全技術(shù)研究、建設(shè)網(wǎng)絡(luò)安全應(yīng)急體系等方面做了大量工作,基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全防護(hù)能力顯著增強(qiáng)。今年2月份,信息產(chǎn)業(yè)部還啟動(dòng)了以“倡導(dǎo)網(wǎng)絡(luò)文明、構(gòu)建和諧環(huán)境”為主題的“陽(yáng)光綠色網(wǎng)絡(luò)工程”系列活動(dòng),在凈化網(wǎng)絡(luò)環(huán)境和促進(jìn)網(wǎng)絡(luò)文明方面起到了積極作用。
奚國(guó)華強(qiáng)調(diào),信息產(chǎn)業(yè)部將進(jìn)一步樹(shù)立和落實(shí)科學(xué)發(fā)展觀,按照建設(shè)社會(huì)主義和諧社會(huì)的要求,堅(jiān)決打擊網(wǎng)絡(luò)犯罪,切實(shí)維護(hù)網(wǎng)絡(luò)與信息安全,為推進(jìn)信息社會(huì)建設(shè)提供堅(jiān)實(shí)保障。
——堅(jiān)持網(wǎng)絡(luò)發(fā)展與網(wǎng)絡(luò)安全兩手抓,推動(dòng)信息通信業(yè)的和諧、有序、健康發(fā)展。網(wǎng)絡(luò)安全是信息社會(huì)健康發(fā)展的基本前提,要像重視網(wǎng)絡(luò)發(fā)展那樣重視網(wǎng)絡(luò)安全,以發(fā)展促安全、以安全保發(fā)展。一方面,要繼續(xù)加大信息通信基礎(chǔ)設(shè)施建設(shè)力度,積極推進(jìn)信息技術(shù)的廣泛應(yīng)用和信息資源的開(kāi)發(fā)利用,以滿足社會(huì)日益增長(zhǎng)的信息通信需求;另一方面,針對(duì)各種網(wǎng)絡(luò)安全問(wèn)題,采取切實(shí)有效的對(duì)策措施,不斷提高防范和保障能力,創(chuàng)造一個(gè)放心、安全的網(wǎng)絡(luò)應(yīng)用環(huán)境,使網(wǎng)絡(luò)能夠更好地服務(wù)于人們的工作和生活。
——樹(shù)立和落實(shí)社會(huì)主義榮辱觀,構(gòu)建健康和諧的網(wǎng)絡(luò)環(huán)境。信息產(chǎn)業(yè)部將以社會(huì)主義榮辱觀為指導(dǎo),繼續(xù)組織開(kāi)展“陽(yáng)光綠色網(wǎng)絡(luò)工程”,倡導(dǎo)網(wǎng)絡(luò)文明,推進(jìn)網(wǎng)絡(luò)文明建設(shè)和網(wǎng)絡(luò)誠(chéng)信體系建設(shè),努力形成政府、企業(yè)、行業(yè)組織和社會(huì)公眾共同參與的治理機(jī)制。電信運(yùn)營(yíng)企業(yè),包括ISP、ICP、SP等各類增值服務(wù)經(jīng)營(yíng)企業(yè),要強(qiáng)化社會(huì)責(zé)任意識(shí),依法經(jīng)營(yíng),文明辦網(wǎng),以形式多樣、健康向上的業(yè)務(wù)占領(lǐng)網(wǎng)絡(luò)陣地,積極參與和培育健康、和諧的網(wǎng)絡(luò)空間。中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)等行業(yè)組織要加大宣傳力度,積極開(kāi)展各種健康向上、豐富多彩的網(wǎng)絡(luò)文化活動(dòng),組織開(kāi)發(fā)綠色上網(wǎng)產(chǎn)品,幫助廣大網(wǎng)民提高自我保護(hù)的能力。廣大網(wǎng)民應(yīng)當(dāng)知榮辱、明善惡,遵紀(jì)守法、文明上網(wǎng),自覺(jué)抵制各種不良信息的侵蝕,并積極向有關(guān)部門(mén)舉報(bào)不文明行為,共同努力,形成健康向上的網(wǎng)絡(luò)文明風(fēng)尚。
——加強(qiáng)科學(xué)管理和技術(shù)創(chuàng)新,建立完善的網(wǎng)絡(luò)安全保障體系。信息產(chǎn)業(yè)部將堅(jiān)持積極防御、綜合防范的方針,進(jìn)一步健全信息安全等級(jí)保護(hù)制度,加強(qiáng)信息安全風(fēng)險(xiǎn)評(píng)估工作,高度重視應(yīng)急體系和災(zāi)難備份系統(tǒng)的建設(shè),完善網(wǎng)絡(luò)信息安全監(jiān)控體系,全面加強(qiáng)網(wǎng)絡(luò)與信息安全保障體系建設(shè),提高對(duì)網(wǎng)絡(luò)和信息安全突發(fā)事件的應(yīng)對(duì)和防范能力。大力提高公眾網(wǎng)絡(luò)安全意識(shí),加強(qiáng)政府部門(mén)、運(yùn)營(yíng)企業(yè)、重要系統(tǒng)用戶和應(yīng)急組織之間的協(xié)作配合,建立主動(dòng)、開(kāi)放、有效的網(wǎng)絡(luò)安全保障機(jī)制,充分發(fā)揮各方面的優(yōu)勢(shì),形成工作合力。同時(shí),加強(qiáng)網(wǎng)絡(luò)安全領(lǐng)域關(guān)鍵核心技術(shù)的研發(fā),加快網(wǎng)絡(luò)安全技術(shù)平臺(tái)建設(shè),盡快建立完善的網(wǎng)絡(luò)安全技術(shù)保障體系。
――獲獎(jiǎng)感言
隨著我國(guó)工業(yè)化和信息化的深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工控系統(tǒng)開(kāi)放的同時(shí),也減弱了控制系統(tǒng)與外界的隔離,企業(yè)在享受網(wǎng)絡(luò)互連帶來(lái)的種種好處的同時(shí)也面臨著各種來(lái)源的信息安全威脅,包括病毒、木馬向控制網(wǎng)的擴(kuò)散等。工控系統(tǒng)的安全隱患問(wèn)題日益嚴(yán)峻。為保證能源和基礎(chǔ)設(shè)施行業(yè)控制系統(tǒng)的安全穩(wěn)定運(yùn)行,需要建立有針對(duì)性的安全防護(hù)體系,創(chuàng)建“本質(zhì)安全”的工業(yè)控制網(wǎng)。
青島多芬諾信息安全技術(shù)有限公司是加拿大Byres Security Inc中國(guó)區(qū)合作伙伴。公司的核心產(chǎn)品多芬諾工業(yè)防火墻旨在全方位地保障工業(yè)控制系統(tǒng)信息安全。產(chǎn)品通過(guò)了FM、EX、CE、MUSIC和中國(guó)公安部認(rèn)證等工業(yè)安全標(biāo)準(zhǔn)。它在國(guó)內(nèi)外均有許多成功案例,用戶包括中石化齊魯石化分公司、中石化上海石化分公司、中石油大慶石化分公司、波音公司Boeing、科斯特全球Cristal Global等。
ANSI/ISA-99標(biāo)準(zhǔn)是目前在工廠信息安全防護(hù)上專家和業(yè)內(nèi)人士普遍認(rèn)可的一個(gè)實(shí)施標(biāo)準(zhǔn)。多芬諾工業(yè)控制系統(tǒng)信息安全解決方案參照國(guó)際行業(yè)標(biāo)準(zhǔn)ANSI/ISA-99對(duì)工業(yè)網(wǎng)絡(luò)安全防護(hù)提出的要求,對(duì)工業(yè)網(wǎng)絡(luò)安全實(shí)施“縱深防御”策略,即將具有相同功能和安全要求的控制設(shè)備劃分到同一區(qū)域,區(qū)域之間執(zhí)行管道通信,通過(guò)控制區(qū)域間管道中的通信內(nèi)容來(lái)防御各種內(nèi)部威脅和外部網(wǎng)絡(luò)攻擊,實(shí)現(xiàn)了工業(yè)控制系統(tǒng)信息安全防護(hù)的兩個(gè)目標(biāo):一是即使網(wǎng)絡(luò)中某一點(diǎn)發(fā)生安全事故,也能保證工廠的正常安全穩(wěn)定運(yùn)行;二是工廠操作人員能及時(shí)準(zhǔn)確地確認(rèn)故障點(diǎn),并排除問(wèn)題。
另外由于IT環(huán)境和工控環(huán)境之間存在著一些關(guān)鍵不同,例如,控制系統(tǒng)通常7×24全天候運(yùn)行。因此企業(yè)在沒(méi)有全面考慮工控環(huán)境特殊性的情況下,簡(jiǎn)單地將IT安全技術(shù)配置到工控系統(tǒng)中并不是高效可行的解決方案,同時(shí)也在另一層面增加了企業(yè)工業(yè)網(wǎng)絡(luò)信息安全隱患。多芬諾更適于工業(yè)控制系統(tǒng)信息安全的防護(hù),主要表現(xiàn)在:
它內(nèi)置50多種常見(jiàn)工業(yè)通信協(xié)議,基于應(yīng)用層的數(shù)據(jù)包深度檢測(cè),為工業(yè)通信提供全方位的安全保障;組態(tài)簡(jiǎn)便,無(wú)需停車(chē),支持在線組態(tài);多芬諾工業(yè)防火墻自身基于非IP的獨(dú)有專利安全連接技術(shù),同時(shí)能隱藏后端所有設(shè)備的IP地址,讓入侵者無(wú)法發(fā)現(xiàn)目標(biāo),更無(wú)從談起發(fā)動(dòng)任何攻擊;集防火墻與虛擬路由與一身,能夠像網(wǎng)絡(luò)警察一樣管控網(wǎng)絡(luò)數(shù)據(jù)通信,同時(shí)具有實(shí)時(shí)網(wǎng)絡(luò)通信透視鏡功能,能實(shí)現(xiàn)對(duì)非法通信的實(shí)時(shí)報(bào)警、來(lái)源確認(rèn)和歷史記錄,保證對(duì)控制網(wǎng)絡(luò)通信的實(shí)時(shí)診斷;特有的“測(cè)試”模式允許用戶在真實(shí)工控環(huán)境中對(duì)防火墻組態(tài)規(guī)則進(jìn)行測(cè)試,在全方位保障工業(yè)網(wǎng)絡(luò)安全的同時(shí)也保證了工控需求的完整性;采用深度數(shù)據(jù)包檢測(cè)DPI技術(shù)。
關(guān)鍵詞:電子商務(wù);計(jì)算機(jī)網(wǎng)絡(luò);安全技術(shù)
Abstract: at present, the electronic commerce security a is an important reason for the further development of the electronic commerce. How to effectively protect the safety of the electronic commerce, is electronic commerce has always been an important area of research. This article from the electronic commerce safety requirements, at present our country electronic commerce existence main security problems and measures are discussed.
Key words: electronic commerce; The computer network; Security technology
中圖分類號(hào):G623.58文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):
一、電子商務(wù)的安全要求
1.1 電子商務(wù)信息的保密性
電子商務(wù)是基于計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,保護(hù)商業(yè)秘密的重要保障電子商務(wù)的健康發(fā)展。當(dāng)電子商務(wù)交易信息發(fā)送和接收電子商務(wù)時(shí)通過(guò)互聯(lián)網(wǎng),如果你不采取適當(dāng)?shù)募用?它可能泄露商業(yè)機(jī)密,造成不必要的損失。所以,電子商務(wù)信息的保密性是發(fā)展電子商務(wù)一個(gè)非常重要的安全要求。
1.2 電子商務(wù)信息的完整性和真實(shí)性
電子商務(wù)信息輸入時(shí)的欺詐行為、意外差錯(cuò)、發(fā)送過(guò)程中信息的丟失等都會(huì)導(dǎo)致交易各方信息的不同。電子交易文件必須要做到不能修改,這樣才能保證電子商務(wù)的交易各方發(fā)送和接收的信息的完整性和真實(shí)性。
1.3 電子商務(wù)交易各方身份的可以認(rèn)證性
在傳統(tǒng)的交易活動(dòng)中,交易各方能夠比較容易地確認(rèn)對(duì)方的身份。但是,在電子商務(wù)活動(dòng)中,情況就有所不同。電子商務(wù)交易的各方可能互相不熟悉或者不認(rèn)識(shí),要想使交易成功,必須首先要能驗(yàn)證對(duì)方的身份,因此如何有效地確認(rèn)對(duì)方身份是電子商務(wù)安全交易的前提條件。
1.4 電子商務(wù)交易的不能否認(rèn)性
電子商務(wù)交易達(dá)成以后,如果市場(chǎng)行情發(fā)生了變化,交易也不能被一方否認(rèn),否則必然會(huì)損害到另一方的經(jīng)濟(jì)利益。電子商務(wù)交易的不可否認(rèn)性主要包括:電子商務(wù)信息源點(diǎn)的不能否認(rèn),信息發(fā)送方不能否認(rèn)其曾經(jīng)發(fā)送了信息;電子商務(wù)信息接收不能否認(rèn),信息接收方不能否認(rèn)其曾經(jīng)收到了信息;電子商務(wù)信息回執(zhí)的不能否認(rèn),發(fā)送回執(zhí)的各方都不能否認(rèn)曾經(jīng)發(fā)送了回執(zhí)。
二、目前我國(guó)電子商務(wù)存在的主要安全問(wèn)題
2.1 截取和修改電子商務(wù)信息
一些非法攻擊者可以通過(guò)互聯(lián)網(wǎng)、公共電話網(wǎng)等手段,或者通過(guò)對(duì)信息流量、通信頻度等參數(shù)進(jìn)行分析,截取電子商務(wù)的機(jī)密信息。當(dāng)非法攻擊者截取了電子商務(wù)信息,然后可以通過(guò)一些技術(shù)方法和手段,將正在傳送中的電子商務(wù)信息在途中進(jìn)行修改,然后再發(fā)往目的地,而信息接收方往往真假難辨。
2.2 偽造電子郵件
一些不法分子通過(guò)虛開(kāi)網(wǎng)上商店,給網(wǎng)上用戶發(fā)送偽造的電子郵件,使不少網(wǎng)上用戶上當(dāng)受騙。
2.3 否認(rèn)已經(jīng)達(dá)成的交易
主要表現(xiàn)在:電子商務(wù)信息發(fā)送方達(dá)成交易以后不承認(rèn)曾經(jīng)發(fā)送過(guò)信息;電子商務(wù)信息接收方達(dá)成交易以后不承認(rèn)曾經(jīng)收到過(guò)信息;賣(mài)家不承認(rèn)曾經(jīng)賣(mài)出過(guò)商品;買(mǎi)家不承認(rèn)曾經(jīng)下過(guò)訂單等等。
2.4 進(jìn)行惡意破壞
一些非法攻擊者不但可以截取和修改電子商務(wù)信息,有時(shí)他們還可以進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部,蓄意破壞計(jì)算機(jī)網(wǎng)絡(luò)的軟件或硬件,從而使電子商務(wù)信息遭到嚴(yán)重破壞。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用
3.1 數(shù)據(jù)加密技術(shù)
目前,數(shù)據(jù)加密技術(shù)是一個(gè)關(guān)鍵的安全措施,可以在電子商務(wù)。當(dāng)前數(shù)據(jù)加密技術(shù)可以分為兩類,對(duì)稱加密/私人/對(duì)稱密鑰加密密鑰加密和公開(kāi)密鑰加密以及不對(duì)稱加密。目前有許多機(jī)構(gòu)運(yùn)用了PKI技術(shù)實(shí)施構(gòu)建完整的加密/簽名體系,能夠有效地解決電子商務(wù)安全問(wèn)題。
3.2 身份識(shí)別技術(shù)
開(kāi)展電子商務(wù)活動(dòng),如何準(zhǔn)確識(shí)別交易各方的身份非常重要。身份識(shí)別的常用方法主要有:1)標(biāo)記識(shí)別方式。標(biāo)記是一種個(gè)人持有物,用于啟動(dòng)電子設(shè)備。標(biāo)記上記錄著用于機(jī)器識(shí)別的個(gè)人信息。目前常用的標(biāo)記大多采用磁介質(zhì),但是磁介質(zhì)有許多缺陷,最大的缺陷就是容易受到環(huán)境的影響,另外也很容易被修改和轉(zhuǎn)錄。
3.3智能化防火墻技術(shù)
防火墻技術(shù)創(chuàng)新的現(xiàn)代信息安全技術(shù)、安全技術(shù)基礎(chǔ)上的現(xiàn)代通訊網(wǎng)絡(luò),現(xiàn)已廣泛用于公眾和私人網(wǎng)絡(luò)互聯(lián)網(wǎng)環(huán)境。智能防火墻成功地解決了普遍存在的病毒傳播問(wèn)題和高級(jí)應(yīng)用入侵問(wèn)題,代表著防火墻的主流發(fā)展方向。目前,能夠?qū)崿F(xiàn)智能防火墻的技術(shù)主要有: 防掃描技術(shù)、防攻擊技術(shù)、防欺騙技術(shù)、包擦洗技術(shù)、協(xié)議正常化技術(shù)等。
3.4 病毒防范技術(shù)
計(jì)算機(jī)病毒感染,其實(shí)是可以在短時(shí)間內(nèi)實(shí)現(xiàn)運(yùn)行過(guò)程計(jì)算機(jī)系統(tǒng)的功能,對(duì)一個(gè)計(jì)算機(jī)系統(tǒng)。計(jì)算機(jī)病毒攻擊成功后,攻擊者通常要在計(jì)算機(jī)系統(tǒng)中植入木馬等程序,為以后攻擊計(jì)算機(jī)網(wǎng)絡(luò)創(chuàng)造條件。目前,網(wǎng)絡(luò)病毒防范技術(shù)的方法主要有: 工作站上采用防病毒芯片、對(duì)計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁的監(jiān)測(cè)和掃描等。
3.5 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)是一種利用非法攻擊者留下的痕跡,例如非法攻擊者曾經(jīng)試圖登錄的記錄等信息來(lái)有效地發(fā)現(xiàn)來(lái)自內(nèi)部或外部的非法入侵的技術(shù)。入侵檢測(cè)技術(shù)以控制和探測(cè)為技術(shù)主體,對(duì)入侵起著主動(dòng)防御的作用,是計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中重要的組成部分。
四、結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)是實(shí)現(xiàn)電子商務(wù)交易安全的基本手段。目前,數(shù)據(jù)加密技術(shù)、身份識(shí)別技術(shù)、數(shù)字簽名技術(shù)、智能化防火墻技術(shù)、病毒防范技術(shù)、入侵檢測(cè)技術(shù)等是實(shí)現(xiàn)電子商務(wù)交易安全的一些重要的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)。隨著計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的不斷發(fā)展和進(jìn)步,必然將更好地保障電子商務(wù)的安全,推動(dòng)電子商務(wù)的順利發(fā)展。
參考文獻(xiàn):
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)
1.緒論
隨著計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸在人們的生活和工作中占據(jù)重要位置,它不僅改變了人們傳統(tǒng)的生活方式,而且給人們帶來(lái)許多物質(zhì)和文化生活享受。在互聯(lián)網(wǎng)技術(shù)日益迅猛發(fā)展的今天,跟隨計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)步和發(fā)展的腳步,網(wǎng)絡(luò)安全也成為了人們不容忽視的重要內(nèi)容,網(wǎng)絡(luò)安全存在隱患,隨時(shí)都有可能轉(zhuǎn)換成制約國(guó)民經(jīng)濟(jì)的穩(wěn)健發(fā)展的重要因素,將給國(guó)家和人民的利益造成損害,因此,必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)施建設(shè),提高網(wǎng)絡(luò)安全技術(shù)等防護(hù)措施,消除安全隱患。確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,是維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的關(guān)鍵內(nèi)容。本文就計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素以及相關(guān)的防護(hù)問(wèn)題進(jìn)行了深入探討,以求加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)安全建設(shè)。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全的含義
計(jì)算機(jī)網(wǎng)絡(luò)安全隨著使用者的變化而變化,使用者不同,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。普通使用者可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽(tīng)、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對(duì)網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。本質(zhì)上,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問(wèn)題,也有管理方面的問(wèn)題,兩方面相輔相承,缺一不可。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。
3.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)攻擊主要有利用網(wǎng)絡(luò)攻擊中常見(jiàn)的技術(shù)術(shù)語(yǔ)、社會(huì)術(shù)語(yǔ)等來(lái)對(duì)攻擊進(jìn)行描述;利用多屬性法對(duì)攻擊進(jìn)行描述;對(duì)特定類型應(yīng)用、特定系統(tǒng)而發(fā)起的網(wǎng)絡(luò)攻擊;利用單一屬性描述的和僅從攻擊某個(gè)特定的屬性的網(wǎng)絡(luò)攻擊。
信息安全的基本威脅有信息的泄漏;網(wǎng)絡(luò)系統(tǒng)拒絕服務(wù);某一資源被某個(gè)未授權(quán)的人非法使用;數(shù)據(jù)通過(guò)未授權(quán)的創(chuàng)建、修改或破壞而受到損害。計(jì)算機(jī)網(wǎng)絡(luò)存在的以資源共享為基礎(chǔ)的安全隱患為網(wǎng)絡(luò)攻擊的病毒傳播帶來(lái)了極大的便利。共享式網(wǎng)絡(luò)設(shè)備的系統(tǒng)內(nèi)部網(wǎng)都是采用的以廣播為技術(shù)基礎(chǔ)的以太網(wǎng),網(wǎng)絡(luò)黑客只要接入以太網(wǎng)上的任一節(jié)點(diǎn)很容易從網(wǎng)上得到的許多免費(fèi)的黑客工具,通過(guò)共享網(wǎng)絡(luò),當(dāng)用戶與主機(jī)進(jìn)行數(shù)據(jù)交換時(shí),很有可能被同一臺(tái)集線器上的其他用戶偵聽(tīng)到。網(wǎng)絡(luò)空間里主要可實(shí)現(xiàn)的威脅有假冒、旁路控制、授權(quán)侵犯、特洛伊木馬、陷門(mén);潛在危險(xiǎn)有竊聽(tīng)、業(yè)務(wù)流分析、人員疏忽等。
4.進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的措施研究
4.1加強(qiáng)技術(shù)創(chuàng)新,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)方面,網(wǎng)絡(luò)安全技術(shù)主要包括實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。歸納起來(lái),提高技術(shù)層面,主要包括:加強(qiáng)計(jì)算機(jī)系統(tǒng)的管理和提高物理安全。
4.2加強(qiáng)計(jì)算機(jī)系統(tǒng)的安全管理力度
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,首先必須加強(qiáng)計(jì)算機(jī)用戶的安全教育,建立相應(yīng)的安全管理機(jī)制,逐漸完善和加強(qiáng)計(jì)算機(jī)的管理功能,嚴(yán)格落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)的執(zhí)法力度。另外,必須加強(qiáng)計(jì)算機(jī)安全管理,加強(qiáng)用戶的法律、法規(guī)和道德觀念,本質(zhì)上提高計(jì)算機(jī)用戶的安全意識(shí),同一些利用計(jì)算機(jī)犯罪、黑客攻擊和計(jì)算機(jī)病毒的干擾因素相抗衡,所以,加強(qiáng)計(jì)算機(jī)安全管理是非常重要的手段之一。
4.3強(qiáng)化物理安全環(huán)境條件建設(shè)
要想保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性,首先,必須保證系統(tǒng)實(shí)體有安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,這些設(shè)施都有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。針對(duì)計(jì)算機(jī)的安全防護(hù),采取物理訪問(wèn)控制和設(shè)置安全防護(hù)圈,來(lái)防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施,從而避免重要數(shù)據(jù)的流失。
4.4健全漏洞掃描技術(shù)設(shè)施建設(shè)
漏洞掃描采取自動(dòng)檢測(cè)遠(yuǎn)端或本地主機(jī)安全的技術(shù),它查詢主要服務(wù)的端口,并記錄目標(biāo)主機(jī)的響應(yīng),收集一些特定項(xiàng)目相關(guān)的有用信息。這項(xiàng)技術(shù)的具體實(shí)現(xiàn)就是安全掃描程序。由于掃描程序可以在很短的時(shí)間內(nèi)查出現(xiàn)存的安全脆弱點(diǎn),就可以給掃描程序開(kāi)發(fā)者快速提供切實(shí)可行的攻擊方法,并把它們集成到整個(gè)掃描中,掃描后以統(tǒng)計(jì)的格式輸出,便于參考和分析。
5.結(jié)束語(yǔ)
綜上,計(jì)算機(jī)網(wǎng)絡(luò)安全是綜合性和復(fù)雜性的安全問(wèn)題,面對(duì)網(wǎng)絡(luò)安全行業(yè)的飛速發(fā)展,整個(gè)社會(huì)信息化進(jìn)程的速度越來(lái)越快,各種新技術(shù)將會(huì)不斷出現(xiàn)和應(yīng)用。計(jì)算機(jī)網(wǎng)絡(luò)安全孕育著無(wú)限的機(jī)遇和挑戰(zhàn),作為一個(gè)熱門(mén)的研究領(lǐng)域,具有重要戰(zhàn)略意義,本文結(jié)合實(shí)踐就計(jì)算機(jī)的網(wǎng)絡(luò)安全的相關(guān)防護(hù)問(wèn)題進(jìn)行了策略探討,以期更好的做好計(jì)算機(jī)安全防護(hù)工作。
參考文獻(xiàn):
[1]鄭恩洋.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)問(wèn)題與策略探討[J]. 計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012年第15期
[2]孫嘉葦.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的探討[J]. 計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012年2月
[3]杜林、李世運(yùn).計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)策略[J].電腦知識(shí)與技術(shù),2009年7月
[4]劉利軍.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)問(wèn)題與策略分析[J].華章,2011年第34期
[5]趙真.淺析計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題及防護(hù)策略[J].上海工程技術(shù)學(xué)院教育研究,2010年3月
[6]趙海青.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全性問(wèn)題的防護(hù)策略[J].青海教育,2012年4月
關(guān)鍵詞:電力信息;網(wǎng)絡(luò)安全;防范措施
信息技術(shù)的發(fā)展,為電力企業(yè)的工作效率和管理水平的提升發(fā)揮著重要的推動(dòng)作用。電力信息的網(wǎng)絡(luò)化在促進(jìn)電力企業(yè)管理的高效化的同時(shí),也給電力企業(yè)的網(wǎng)絡(luò)安全帶來(lái)了極大的隱患,因而加強(qiáng)電力信息網(wǎng)絡(luò)安全性的研究滿足電力企業(yè)發(fā)展的實(shí)際需求,對(duì)于電力企業(yè)的穩(wěn)定發(fā)展具有重要意義。
1影響電力信息網(wǎng)絡(luò)安全因素的特點(diǎn)
就當(dāng)前電力信息網(wǎng)絡(luò)的總體情況來(lái)看,信息網(wǎng)絡(luò)安全的影響因素具有綜合化和復(fù)雜化的特點(diǎn),隨著影響信息網(wǎng)絡(luò)安全的因素的發(fā)展,維護(hù)電力信息網(wǎng)絡(luò)安全逐漸成為電力企業(yè)當(dāng)前所面臨的一項(xiàng)重要問(wèn)題。信息網(wǎng)絡(luò)的開(kāi)放性逐漸提高,一定程度上促進(jìn)了電力信息網(wǎng)絡(luò)的不穩(wěn)定性和不安全性,極易受到多種因素的影響導(dǎo)致信息網(wǎng)絡(luò)出現(xiàn)問(wèn)題,從而對(duì)電力系統(tǒng)的正常運(yùn)行產(chǎn)生嚴(yán)重影響。當(dāng)前我國(guó)部分電力企業(yè)依然缺乏有效的安全防范體系設(shè)置,并且電力相關(guān)數(shù)據(jù)并未進(jìn)行備份,這種情況下,一旦電力信息網(wǎng)路出現(xiàn)故障,會(huì)對(duì)電力企業(yè)的運(yùn)行產(chǎn)生嚴(yán)重的影響。綜合來(lái)看,電力信息網(wǎng)絡(luò)中存在諸多不安全因素,嚴(yán)重威脅著電力系統(tǒng)的穩(wěn)定運(yùn)行。
2電力信息網(wǎng)絡(luò)安全的現(xiàn)狀
當(dāng)前我國(guó)部分電力企業(yè)信息網(wǎng)絡(luò)的安全意識(shí)相對(duì)淡薄,相關(guān)人員也并未充分認(rèn)識(shí)到電力信息網(wǎng)絡(luò)安全的重要性,缺乏合理有效的信息網(wǎng)絡(luò)安全體系來(lái)對(duì)電力信息網(wǎng)絡(luò)進(jìn)行規(guī)范化管理,當(dāng)前電力信息網(wǎng)絡(luò)的運(yùn)行缺乏有效的制度支撐,實(shí)際管理規(guī)范效率較低。當(dāng)前維護(hù)電力信息網(wǎng)絡(luò)安全的基礎(chǔ)設(shè)施并不完善,導(dǎo)致電力系統(tǒng)的穩(wěn)定運(yùn)行缺乏可靠的前提和基礎(chǔ)。尤其是電力信息網(wǎng)絡(luò)中的身份驗(yàn)證存在一定弊端,對(duì)于不同身份角色的識(shí)別過(guò)程中存在極大的信息網(wǎng)絡(luò)安全隱患,亟待電力企業(yè)進(jìn)行有效改善。在電力信息網(wǎng)絡(luò)出現(xiàn)安全性問(wèn)題時(shí),相關(guān)人員并不能夠及時(shí)進(jìn)行有效解決,并且在解決措施的選取上也存在一定局限性。當(dāng)前電力信息網(wǎng)絡(luò)中存在著惡意侵入、軟件漏洞以及病毒傳播等多種安全問(wèn)題,個(gè)電力信息網(wǎng)絡(luò)的安全埋下嚴(yán)重的隱患。電力信息網(wǎng)絡(luò)具有高機(jī)密性,一旦遭到黑客侵入或病毒的侵害,會(huì)導(dǎo)致電力信息被盜,更有甚者會(huì)對(duì)電力信息進(jìn)行不良的利用,導(dǎo)致電力資料收到嚴(yán)重?fù)p壞,從而在一定程度上對(duì)電力系統(tǒng)的穩(wěn)定運(yùn)行產(chǎn)生嚴(yán)重影響,不利于電力企業(yè)的經(jīng)營(yíng)效率和管理水平的提高。從整體上看,電力信息網(wǎng)絡(luò)的安全性較差。在網(wǎng)絡(luò)環(huán)境中,病毒的傳播會(huì)對(duì)用戶的正常操作產(chǎn)生嚴(yán)重的影響,開(kāi)機(jī)速度慢、反應(yīng)速度慢以及電腦死機(jī)等都是常出現(xiàn)的情況,類似的情況給用戶方帶來(lái)了嚴(yán)重的困擾。并且這種病毒會(huì)大量復(fù)制和擴(kuò)散,殺毒軟件也無(wú)濟(jì)于事,從而對(duì)電腦系統(tǒng)產(chǎn)生嚴(yán)重的破壞。應(yīng)用軟件的漏洞具有隱蔽性,需要不斷進(jìn)行更新并對(duì)漏洞進(jìn)行修復(fù),若漏洞得不到及時(shí)的修復(fù),會(huì)對(duì)電力信息網(wǎng)絡(luò)的安全埋下一定的安全隱患。
3電力信息網(wǎng)絡(luò)的安全防范措施
電力信息網(wǎng)絡(luò)的安全防范,需要相關(guān)人員制定嚴(yán)格且合理的防范措施,促進(jìn)電力信息網(wǎng)絡(luò)安全得到可靠的保證。應(yīng)當(dāng)對(duì)多種因素進(jìn)行衡量和分析,進(jìn)而采取有針對(duì)性的措施促進(jìn)電力信息網(wǎng)絡(luò)安全防范的科學(xué)性和有效性。
3.1加強(qiáng)安全管理
加強(qiáng)電力信息網(wǎng)絡(luò)安全培訓(xùn)與教育,是電力企業(yè)信息網(wǎng)絡(luò)安全防范的重要方面,通過(guò)組織電力企業(yè)相關(guān)管理人員進(jìn)行信息網(wǎng)絡(luò)安全教育和知識(shí)培訓(xùn),在一定程度上提高電力企業(yè)相關(guān)人員的對(duì)信息網(wǎng)絡(luò)安全的認(rèn)識(shí),在實(shí)際工作中能夠積極遵守相關(guān)制度和網(wǎng)絡(luò)安全的規(guī)定。與此同時(shí)培養(yǎng)員工良好的用網(wǎng)習(xí)慣,自覺(jué)抵制風(fēng)險(xiǎn)較高的網(wǎng)站,與工作無(wú)關(guān)的設(shè)備和軟件也不允許在企業(yè)電腦使用。不斷強(qiáng)化電力信息網(wǎng)絡(luò)安全,對(duì)電力信息網(wǎng)絡(luò)安全采取可靠的安全防護(hù)措施。電力企業(yè)的信息網(wǎng)絡(luò)應(yīng)當(dāng)進(jìn)行定期殺毒,相關(guān)電力文件及時(shí)做好備份。開(kāi)機(jī)口令應(yīng)當(dāng)不定期的進(jìn)行修改,以有效的減少電力信息的泄漏。在電力信息網(wǎng)絡(luò)的安全防護(hù)措施上,可以采取防火墻技術(shù)、物理隔離裝置技術(shù)及信息檢測(cè)系統(tǒng)技術(shù)對(duì)電力信息網(wǎng)絡(luò)安全進(jìn)行保護(hù),不斷進(jìn)行技術(shù)創(chuàng)新,促進(jìn)電力信息網(wǎng)絡(luò)中的不安全因素得到有效的解決。建立多層防御體系,嚴(yán)格控制電力企業(yè)網(wǎng)絡(luò)的訪問(wèn)權(quán)限,做好相關(guān)用戶的認(rèn)證工作,以減少不必要的安全隱患。對(duì)于尤為重要的電力信息,相關(guān)管理人員應(yīng)當(dāng)對(duì)信息進(jìn)行及時(shí)有效的保密,有效的保證網(wǎng)絡(luò)安全事故得到控制。
3.2防止惡意侵入
將電力信息網(wǎng)絡(luò)中不必要端口與服務(wù)進(jìn)行關(guān)閉,要及時(shí)發(fā)現(xiàn)系統(tǒng)的漏洞,一旦出現(xiàn)漏洞要及時(shí)升級(jí)各種補(bǔ)丁,防止系統(tǒng)受到惡意的入侵。將電腦與系統(tǒng)閑置的端口和可能存在威脅的端口和服務(wù)要進(jìn)行關(guān)閉,這可以有效預(yù)防黑客從這些閑置的、存有威脅的端口或服務(wù)進(jìn)入、甚至破壞,如果一旦發(fā)現(xiàn)流行病毒后門(mén)的端口或者遠(yuǎn)程的服務(wù)訪問(wèn),也要進(jìn)行關(guān)閉。防火墻可以有效防止惡意的入侵和攻擊,是計(jì)算機(jī)系統(tǒng)自我保護(hù)的重要屏障。防火墻可以對(duì)各種軟件進(jìn)行識(shí)別,也可以對(duì)抵抗非授權(quán)的訪問(wèn)進(jìn)行技術(shù)控制,內(nèi)部的資源哪些可以被外界訪問(wèn),外部的服務(wù)哪些可以被內(nèi)部人員訪問(wèn),都可以進(jìn)行識(shí)別。防火墻的抗惡意攻擊和免疫能力較強(qiáng),可以對(duì)企業(yè)內(nèi)部的網(wǎng)絡(luò)進(jìn)行劃分,對(duì)各個(gè)網(wǎng)段進(jìn)行隔離,限制重點(diǎn)或者敏感部分的網(wǎng)絡(luò)安全。而入侵檢測(cè)系統(tǒng)作為防火墻的補(bǔ)充,為網(wǎng)絡(luò)提供了主動(dòng)的保護(hù)功能,可以探測(cè)網(wǎng)絡(luò)的流量中有可能存在的入侵,攻擊或者濫用模式的發(fā)生。通過(guò)上述這些措施,有效解決電力信息網(wǎng)絡(luò)的安全問(wèn)題。信息檢測(cè)系統(tǒng)技術(shù)的發(fā)展和應(yīng)用,對(duì)于網(wǎng)絡(luò)病毒和黑客攻擊起到了較好的抵制作用,一定程度上提高了電力信息網(wǎng)絡(luò)的安全性。與此同時(shí),相關(guān)人員應(yīng)當(dāng)進(jìn)行信息網(wǎng)絡(luò)隱患掃面技術(shù)創(chuàng)新,對(duì)所有不安全因素及進(jìn)行及時(shí)的發(fā)現(xiàn),以便提早進(jìn)行預(yù)防和控制。應(yīng)當(dāng)不斷開(kāi)拓技術(shù)實(shí)際應(yīng)用性,提高防病毒侵入技術(shù)的實(shí)際效果,將該技術(shù)應(yīng)用到整體電力信息網(wǎng)絡(luò)系統(tǒng)中,實(shí)現(xiàn)電力信息系統(tǒng)的數(shù)據(jù)安全。
4結(jié)束語(yǔ)
從整體情況來(lái)看,電力信息網(wǎng)絡(luò)的安全對(duì)于電力系統(tǒng)的整體運(yùn)行和未來(lái)發(fā)展具有重要意義,一旦電力信息網(wǎng)絡(luò)安全受到影響和破壞,嚴(yán)重威脅著社會(huì)經(jīng)濟(jì)的穩(wěn)定運(yùn)行,與此同時(shí)為社會(huì)群體帶來(lái)嚴(yán)重的生活困擾。因而加強(qiáng)電力信息網(wǎng)絡(luò)安全的防范具有重要性和必要性,是當(dāng)前電力企業(yè)所面臨的重要任務(wù),應(yīng)當(dāng)運(yùn)用多種力量對(duì)電力信息網(wǎng)絡(luò)進(jìn)行監(jiān)管和控制,促進(jìn)電力信息網(wǎng)絡(luò)的穩(wěn)定高效發(fā)展。
參考文獻(xiàn)
[1]蔡文檢.電力企業(yè)信息安全風(fēng)險(xiǎn)分析與防范措施[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用(信息技術(shù)應(yīng)用研究),2011,(19).
[2]崔文彥.網(wǎng)絡(luò)信息安全技術(shù)防范措施[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用(工程技術(shù)),2011,(7).