緒論:寫作既是個(gè)人情感的抒發(fā),也是對(duì)學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇網(wǎng)絡(luò)信息安全論文范文,希望它們能為您的寫作提供參考和啟發(fā)。

1.2網(wǎng)絡(luò)通信軟件存在安全隱患由于客戶在使用網(wǎng)絡(luò)通信軟件時(shí)需要通過下載補(bǔ)丁等方式讓軟件能夠符合計(jì)算機(jī)終端操作系統(tǒng)的要求,而這些被廣泛應(yīng)用并下載的軟件程序可能由于補(bǔ)丁程序等的引入而成為公開化的信息,這種公開化的軟件信息一旦被不法分子利用則會(huì)給人們的網(wǎng)絡(luò)通信帶來嚴(yán)重影響,這種影響甚至?xí)罢麄€(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),造成整個(gè)網(wǎng)絡(luò)的通信安全隱患。
1.3人為的網(wǎng)絡(luò)系統(tǒng)攻擊在利益的驅(qū)使下,部分不法分子企圖通過不合法的網(wǎng)絡(luò)系統(tǒng)攻擊方式對(duì)網(wǎng)絡(luò)通信進(jìn)行人為的攻擊從而獲取大量的網(wǎng)絡(luò)資源。這些“黑客”的攻擊不僅出現(xiàn)在商業(yè)管理終端等能夠獲取大量經(jīng)濟(jì)利益的領(lǐng)域,甚至還可能出現(xiàn)在個(gè)人的計(jì)算機(jī)中獲取個(gè)體用戶的信息,給用戶的信息安全造成重大隱患。應(yīng)該客觀認(rèn)識(shí)的是,我國(guó)網(wǎng)絡(luò)通信在人們生活水平不斷提升及通信方式變革的背景下發(fā)展速度一日千里,但是作為保障的信息安全維護(hù)工作卻與網(wǎng)絡(luò)通信的發(fā)展現(xiàn)狀存在較大差距。再加上網(wǎng)絡(luò)通信管理部門對(duì)于網(wǎng)絡(luò)通信信息安全認(rèn)識(shí)不足、網(wǎng)絡(luò)通信管理制度不健全等問題也加劇了網(wǎng)絡(luò)通信信息安全隱患,甚至給整個(gè)互聯(lián)網(wǎng)通信系統(tǒng)帶來安全隱患,給不法分子以利用的機(jī)會(huì)。正是基于當(dāng)前我國(guó)網(wǎng)絡(luò)通信中信息安全的嚴(yán)峻現(xiàn)狀及在這一過程中所出現(xiàn)問題的原因,筆者認(rèn)為,不斷加強(qiáng)網(wǎng)絡(luò)通信技術(shù)革新與網(wǎng)絡(luò)通信制度建設(shè),充分保障網(wǎng)絡(luò)通信信息安全是時(shí)展的必然要求。
2保障網(wǎng)絡(luò)通信信息安全的途徑
2.1充分保障用戶IP地址由于黑客對(duì)用戶網(wǎng)絡(luò)通信的侵入與攻擊大都是以獲取用戶IP地址為目的的,因此,充分保障用戶的IP地址安全是保護(hù)用戶網(wǎng)絡(luò)通信安全的重要途徑。用戶在使用互聯(lián)網(wǎng)時(shí)也要特別注意對(duì)自身IP地址的保護(hù),通過對(duì)網(wǎng)絡(luò)交換機(jī)的嚴(yán)格控制,切斷用戶IP地址通過交換機(jī)信息樹狀網(wǎng)絡(luò)結(jié)構(gòu)傳遞被透露的路徑;通過對(duì)路由器進(jìn)行有效的隔離控制,經(jīng)常關(guān)注路由器中的訪問地址,對(duì)非法訪問進(jìn)行有效切斷。
2.2完善信息傳遞與儲(chǔ)存的秘密性信息傳遞與信息儲(chǔ)存的兩個(gè)過程是當(dāng)前給網(wǎng)絡(luò)通信信息安全造成隱患的兩個(gè)主要途徑,在網(wǎng)絡(luò)信息的存儲(chǔ)與傳遞過程中,黑客可能會(huì)對(duì)信息進(jìn)行監(jiān)聽、盜用、惡意篡改、攔截等活動(dòng)以達(dá)到其不可告人目的的需求。這就要求用戶在使用網(wǎng)絡(luò)通信技術(shù)時(shí)要對(duì)網(wǎng)絡(luò)信息的傳遞與儲(chǔ)存環(huán)節(jié)盡量進(jìn)行加密處理,保證密碼的多元化與復(fù)雜性能夠有效甚至從根本上解決信息在傳遞與儲(chǔ)存環(huán)節(jié)被黑客攻擊利用的威脅。當(dāng)前在網(wǎng)絡(luò)通信過程中用戶可以選擇自身合適的加密方式對(duì)自身的信息進(jìn)行加密處理,而網(wǎng)絡(luò)維護(hù)工作者也要根據(jù)實(shí)際情況加強(qiáng)對(duì)信息的加密設(shè)置。
2.3完善用戶身份驗(yàn)證對(duì)用戶的身份進(jìn)行有效的驗(yàn)證是保障網(wǎng)絡(luò)通信信息安全的另一條重要途徑。在進(jìn)行網(wǎng)絡(luò)通信之前對(duì)用戶身份進(jìn)行嚴(yán)格驗(yàn)證,確保是本人操作從而對(duì)用戶的私人信息進(jìn)行充分有效的保護(hù)。當(dāng)前,用戶的身份驗(yàn)證主要是通過用戶名與密碼的“一對(duì)一”配對(duì)實(shí)現(xiàn)的,只有二者配對(duì)成功才能獲得通信權(quán)限,這種傳統(tǒng)的驗(yàn)證方法能夠滿意一般的通信安全需求,但是在網(wǎng)絡(luò)通信技術(shù)發(fā)展速度不斷加快的背景下,傳統(tǒng)的身份驗(yàn)證方法需要新的變化,諸如借助安全令牌、指紋檢測(cè)、視網(wǎng)膜檢測(cè)等具有較高安全性的方法進(jìn)一步提升網(wǎng)絡(luò)通信信息安全水平。此外,在保障網(wǎng)絡(luò)通信信息安全的過程中還可以通過完善防火墻設(shè)置,增強(qiáng)對(duì)數(shù)據(jù)源及訪問地址惡意更改的監(jiān)測(cè)與控制,從源頭上屏蔽來自外部網(wǎng)絡(luò)對(duì)用戶個(gè)人信息的竊取以及對(duì)計(jì)算機(jī)的攻擊。加強(qiáng)對(duì)殺毒軟件的學(xué)習(xí)與使用,定期對(duì)電腦進(jìn)行安全監(jiān)測(cè),從而確保用戶自身的信息安全。
目前,所有高校基本都普及了校園網(wǎng)絡(luò),高校學(xué)生在校園內(nèi)部隨處都可以上網(wǎng),教師和其它人員的工作也離不開網(wǎng)絡(luò)的輔助,高校內(nèi)部的網(wǎng)絡(luò)端口日益增多,上網(wǎng)的人數(shù)也是與日俱增,其中大多數(shù)人并不具備網(wǎng)絡(luò)安全方面相關(guān)知識(shí),這為高校信息安全埋下了隱患,信息安全方面的教育勢(shì)在必行。用戶的流動(dòng)性強(qiáng)是校園網(wǎng)用戶群體的一個(gè)顯著特征,因此,學(xué)生的信息安全教育是一項(xiàng)重要并且需要長(zhǎng)期堅(jiān)持的工作。學(xué)校應(yīng)將信息安全知識(shí)和防護(hù)技能的培訓(xùn)納入學(xué)生計(jì)算機(jī)基礎(chǔ)課程中,并將有關(guān)的教學(xué)內(nèi)容、實(shí)驗(yàn)與學(xué)校的信息安全工作聯(lián)系起來,在實(shí)現(xiàn)教學(xué)目標(biāo)的同時(shí),也可以起到對(duì)學(xué)校信息安全的促進(jìn)與保障作用。目前,高校雖然已經(jīng)普遍開設(shè)了計(jì)算機(jī)應(yīng)用基礎(chǔ)課程,仍然有必要選擇性地開設(shè)網(wǎng)絡(luò)安全課程或?qū)n}講座,宣傳網(wǎng)絡(luò)安全知識(shí)和網(wǎng)絡(luò)道德教育,提高所有學(xué)生和教師的網(wǎng)絡(luò)安全意識(shí),并且可以開展有針對(duì)性的實(shí)踐技能培訓(xùn),提高學(xué)生和教師的網(wǎng)絡(luò)防護(hù)技能。新形勢(shì)下,高校學(xué)生應(yīng)當(dāng)具備一定的網(wǎng)絡(luò)基礎(chǔ)知識(shí),讓學(xué)生學(xué)會(huì)正確對(duì)待各類網(wǎng)絡(luò)信息、合理使用網(wǎng)絡(luò)資源的能力,形成正確的價(jià)值觀,維護(hù)網(wǎng)絡(luò)道德規(guī)范。此外,對(duì)校園網(wǎng)中其他用戶的信息安全教育與培訓(xùn)也是一項(xiàng)需要長(zhǎng)期堅(jiān)持的工作。
1.2加強(qiáng)校園網(wǎng)安全維護(hù),增強(qiáng)網(wǎng)絡(luò)管理人員的安全意識(shí)和技能
校園網(wǎng)信息安全既有管理方面的漏洞,也有技術(shù)層面的風(fēng)險(xiǎn)。專業(yè)的網(wǎng)絡(luò)管理人員負(fù)責(zé)整個(gè)校園網(wǎng)絡(luò)的維護(hù)、網(wǎng)絡(luò)系統(tǒng)的更新、升級(jí)及新技術(shù)的研發(fā)。建立一支既懂管理又有技術(shù)的信息安全人才隊(duì)伍是很有必要的,保障網(wǎng)絡(luò)的信息安全首先應(yīng)當(dāng)提升這部分專業(yè)人士的安全意識(shí)及專業(yè)技術(shù)水平,定期進(jìn)行培訓(xùn)和考核。其次要從技術(shù)層面做好信息安全防御工作。使用必要的網(wǎng)絡(luò)安全防護(hù)技術(shù),如:身份認(rèn)證技術(shù)、入侵檢測(cè)技術(shù)、防火墻技術(shù)、防病毒網(wǎng)關(guān)技術(shù)、垃圾郵件過濾系統(tǒng)以及安全審計(jì)等技術(shù)來防御來自外部或內(nèi)部的攻擊,有效地對(duì)校園網(wǎng)的進(jìn)行防護(hù)。另外,現(xiàn)在市場(chǎng)上網(wǎng)絡(luò)安全的新產(chǎn)品、新技術(shù)非常多,也可以為校園網(wǎng)提供更好的保護(hù)功能。
1.3建立健全校園網(wǎng)安全保障體系
健全的信息安全管理體制,對(duì)于在管理層面維護(hù)信息安全至關(guān)重要。除了建立一支高素質(zhì)的網(wǎng)絡(luò)管理專業(yè)技術(shù)人員隊(duì)伍外,還必須建立一套嚴(yán)格的管理規(guī)章制度。有了技術(shù)水平足夠高的設(shè)備、軟件支持,再加上有針對(duì)其網(wǎng)絡(luò)建設(shè)和應(yīng)用設(shè)計(jì)的完善的規(guī)章制度,整個(gè)網(wǎng)絡(luò)安全體系才有了根本保障。此外,在科學(xué)合理的信息安全管理機(jī)制中,應(yīng)急響應(yīng)機(jī)制尤為重要,因?yàn)椋瑳]有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),關(guān)鍵在于發(fā)現(xiàn)或發(fā)生安全風(fēng)險(xiǎn)時(shí),能否及時(shí)正確做出應(yīng)對(duì),進(jìn)行防御,采取措施消除風(fēng)險(xiǎn),或?qū)p失降到最低,使網(wǎng)絡(luò)系統(tǒng)能夠快速恢復(fù)正常運(yùn)行。
2強(qiáng)化水利網(wǎng)絡(luò)信息安全的解決措施
網(wǎng)絡(luò)和信息的安全隱患問題,使得水利信息化的發(fā)展受到阻礙,所以要及時(shí)的進(jìn)行預(yù)防,綜合治理和科學(xué)管理,逐漸增加信息的安全性,加強(qiáng)其中的保護(hù)能力,保證水利信息化的持續(xù)運(yùn)行。
2.1加強(qiáng)信息安全管理
信息安全規(guī)劃包含了技術(shù)、管理和相關(guān)法律等多個(gè)層面的問題,是穩(wěn)定網(wǎng)絡(luò)安全、物理安全、資料安全和使用安全的關(guān)鍵因素。信息安全規(guī)劃不但依賴于信息化的管理,還是信息化形成的重要力量。在信息安全管理的過程中,信息系統(tǒng)安全構(gòu)建和管理要更加具有系統(tǒng)性、整體性和目標(biāo)性。
2.1.1以信息化規(guī)劃為基礎(chǔ),構(gòu)建信息化建設(shè)
信息安全是在信息化規(guī)劃的基礎(chǔ)上,對(duì)信息安全進(jìn)行系統(tǒng)的整理,是信息化發(fā)展的主要力量。信息安全規(guī)劃不但要對(duì)信息化發(fā)展的實(shí)際情況進(jìn)行深入的分析和研究,更好的發(fā)現(xiàn)信息化中存在的安全隱患,還要根據(jù)信息化規(guī)劃以及信息化發(fā)展的主要戰(zhàn)略和思路,有效的處理信息安全的問題。
2.1.2構(gòu)建信息安全系統(tǒng)
信息安全規(guī)劃需要從技術(shù)安全、組織安全、戰(zhàn)略安全等方面入手,構(gòu)建相關(guān)的信息安全系統(tǒng),從而更好的保證信息化的安全。
2.2日常的運(yùn)維管理
2.2.1注重網(wǎng)絡(luò)的安全監(jiān)控
網(wǎng)絡(luò)的飛速發(fā)展使得水利網(wǎng)絡(luò)安全和互聯(lián)網(wǎng)安全關(guān)系更加緊密。所以,注重互聯(lián)網(wǎng)安全監(jiān)控,從而及時(shí)的采取相關(guān)的安全防護(hù)措施,是現(xiàn)在日常安全管理工作中的主要內(nèi)容。
2.2.2安全狀態(tài)研究
網(wǎng)絡(luò)信息安全是處于不斷變化的過程中,需要定時(shí)對(duì)網(wǎng)絡(luò)安全環(huán)境進(jìn)行整體的分析,這樣不但可以發(fā)現(xiàn)其中的問題,還可以及時(shí)的采取相關(guān)的措施進(jìn)行改正。安全態(tài)勢(shì)主要是利用網(wǎng)絡(luò)設(shè)備、主機(jī)設(shè)備、安全設(shè)備和安全管理工具等策略來進(jìn)行信息的處理,通過統(tǒng)計(jì)和分析,綜合評(píng)價(jià)網(wǎng)絡(luò)系統(tǒng)的安全性,并且對(duì)發(fā)展的狀態(tài)進(jìn)行判斷。
2.2.3信息安全風(fēng)險(xiǎn)評(píng)估
風(fēng)險(xiǎn)評(píng)估是信息安全管理工作中的重要部分。通過進(jìn)行風(fēng)險(xiǎn)評(píng)估,可以及時(shí)的發(fā)現(xiàn)信息安全中的問題,并且找到積極有效的解決措施。安全風(fēng)險(xiǎn)評(píng)估的主要方法是:(1)對(duì)被評(píng)估的主要信息進(jìn)行確定;(2)通過本地審計(jì)、人員走訪、現(xiàn)場(chǎng)觀看、文檔審閱、脆弱性掃描等方法,對(duì)評(píng)估范圍中的網(wǎng)絡(luò)、使用和主機(jī)等方面的安全技術(shù)和信息進(jìn)行管理;(3)對(duì)取得的信息資料進(jìn)行綜合的分析,判別被評(píng)估信息資產(chǎn)中存在的主要問題和風(fēng)險(xiǎn);(4)從管理體制、管理措施、系統(tǒng)脆弱性判別、威脅研究、漏洞和現(xiàn)有技術(shù)等方面,根據(jù)風(fēng)險(xiǎn)程度的不同,分析和管理相關(guān)的安全問題;(5)根據(jù)上面的分析結(jié)果,建立相關(guān)的信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告。
2.2.4應(yīng)急響應(yīng)
所謂的應(yīng)急響應(yīng)就是信息安全保護(hù)的最后一道屏障,主要是為了盡量的減少和控制信息安全所造成的嚴(yán)重影響,進(jìn)行及時(shí)的響應(yīng)和修復(fù)。應(yīng)急響應(yīng)包含了前期應(yīng)急準(zhǔn)備和后期應(yīng)急響應(yīng)兩個(gè)部分。前期應(yīng)急準(zhǔn)備主要有預(yù)警預(yù)防制度、組織指導(dǎo)系統(tǒng)、應(yīng)急響應(yīng)過程、應(yīng)急團(tuán)隊(duì)、應(yīng)急器械、技術(shù)支持、費(fèi)用支持等應(yīng)急措施,并且定時(shí)進(jìn)行應(yīng)急演練等。后期應(yīng)急措施主要有檢查病毒、系統(tǒng)防護(hù)、阻斷后門等問題,對(duì)網(wǎng)絡(luò)服務(wù)進(jìn)行限制或關(guān)閉以及事后的恢復(fù)系統(tǒng)等工作。通過兩個(gè)部分的不斷配合,才能更好的發(fā)揮應(yīng)急響應(yīng)的重要作用。
2.3教育培養(yǎng)
人是信息安全的主要力量,其中的知識(shí)構(gòu)造和使用能力對(duì)信息安全工作有著重要的影響。強(qiáng)化信息安全管理人員的專業(yè)素養(yǎng),及時(shí)的進(jìn)行信息安全教育,提升人們的信息安全意識(shí),從而有效的減少信息安全問題的出現(xiàn)。
一、校園網(wǎng)絡(luò)安全隱患綜合分析
1.物理層的安全問題
校園網(wǎng)需要各種設(shè)備的支持,而這些設(shè)備分布在各種不同的地方,管理困難。其中任何環(huán)節(jié)上的失誤都有可能引起校園網(wǎng)的癱瘓,如室外通信光纜、電纜等,分布范圍廣,不能封閉式管理;室內(nèi)設(shè)備也可能發(fā)生被盜、損壞等情況。
物理層的安全問題是指由于網(wǎng)絡(luò)設(shè)備的放置不合適或者防范措施不得力,使得網(wǎng)絡(luò)設(shè)備,光纜和雙絞線等遭受意外事故或人為破壞,造成校園網(wǎng)不能正常運(yùn)行。物理安全是制訂校園網(wǎng)安全解決方案時(shí)首先應(yīng)考慮的問題。
2.系統(tǒng)和應(yīng)用軟件存在的漏洞威脅
在校園網(wǎng)中使用的操作系統(tǒng)和應(yīng)用軟件千差萬(wàn)別,這些威脅,而且網(wǎng)絡(luò)用戶濫用某些共享軟件也會(huì)導(dǎo)致計(jì)算機(jī)可能成為黑客攻擊校園網(wǎng)的后門。
3.計(jì)算機(jī)病毒入侵和黑客攻擊
計(jì)算機(jī)病毒是校園網(wǎng)安全最大的威脅因素,有著巨大的破壞性。尤其是通過計(jì)算機(jī)網(wǎng)絡(luò)傳播的病毒,其傳播速度快、影響大、殺毒難等都不是單機(jī)病毒所能相比的。校園網(wǎng)在接入Internet后,便面臨著內(nèi)部和外部黑客雙重攻擊的危險(xiǎn),尤以內(nèi)部攻擊為主。由于內(nèi)部用戶對(duì)網(wǎng)絡(luò)的結(jié)構(gòu)和應(yīng)用模式都比較了解,特別是在校學(xué)生,學(xué)校不能有效的規(guī)范和約束學(xué)生的上網(wǎng)行為,學(xué)生會(huì)經(jīng)常的監(jiān)聽或掃描學(xué)校網(wǎng)絡(luò),因此來自內(nèi)部的安全威脅更難應(yīng)付。
4.內(nèi)部用戶濫用網(wǎng)絡(luò)資源
校園網(wǎng)內(nèi)部用戶對(duì)校園網(wǎng)資源的濫用,有的校園網(wǎng)用戶利用校園網(wǎng)資源提供視頻、音頻、軟件等資源下載,占用了大量的網(wǎng)絡(luò)帶寬。特別是近幾年興起的BT、電騾等的泛濫使用占用了大量的網(wǎng)絡(luò)帶寬,給正常的校園網(wǎng)應(yīng)用帶來了極大的威脅。
二、采取安全控制策略
1.硬件安全策略
硬件安全是網(wǎng)絡(luò)安全最重要的部分,要保證校園網(wǎng)絡(luò)正常,首先要保證硬件能夠正常使用。通常情況下可采取的措施主要有:減少自然災(zāi)害(如火災(zāi)、水災(zāi)、地震等)對(duì)計(jì)算機(jī)硬件及軟件資源的破壞,減少外界環(huán)境(如溫度、濕度、灰塵、供電系統(tǒng)、外界強(qiáng)電磁干擾等)對(duì)網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行可靠性造成的不良影響。
2.訪問控制策略
訪問控制方面的策略任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用或訪問。包括入侵監(jiān)測(cè)控制策略、服務(wù)器訪問控制策略、防火墻控制策略等多個(gè)方面的內(nèi)容。
(1)防火墻控制策略
防火墻控制策略維護(hù)網(wǎng)絡(luò)安全最重要的手段。防火墻是具有網(wǎng)絡(luò)安全功能的路由器,對(duì)網(wǎng)絡(luò)提供的服務(wù)和訪問定義,并實(shí)現(xiàn)更大的安全策略。它通常用來保護(hù)內(nèi)部網(wǎng)絡(luò)不受來自外部的非法或非授權(quán)侵入的邏輯裝置。
(2)入侵監(jiān)測(cè)控制策略
入侵監(jiān)測(cè)控制策略就是使用入侵監(jiān)測(cè)系統(tǒng)對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè)。入侵檢測(cè)系統(tǒng)(IntrusionDetectionSystems)專業(yè)上講就是依照一定的安全策略,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。
(3)服務(wù)器訪問控制策略
服務(wù)器和路由器這樣的網(wǎng)絡(luò)基礎(chǔ)設(shè)備,避免非法入侵的有效方法是去掉不必要的網(wǎng)絡(luò)訪問,在所需要的網(wǎng)絡(luò)訪問周圍建立訪問控制。另外對(duì)用戶和賬戶進(jìn)行必要的權(quán)限設(shè)置。一是要限制數(shù)據(jù)庫(kù)管理員用戶的數(shù)量和給用戶授予其所需要的最小權(quán)限。二是取消默認(rèn)賬戶不需要的權(quán)限選擇合適的賬戶連接到數(shù)據(jù)庫(kù)。
3.病毒防護(hù)策略
病毒主要由數(shù)據(jù)破壞和刪除、后門攻擊、拒絕服務(wù)、垃圾郵件傳播幾種方式的對(duì)網(wǎng)絡(luò)進(jìn)行傳播和破壞,照成線路堵塞和數(shù)據(jù)丟失損毀。那么建立統(tǒng)一的整體網(wǎng)絡(luò)病毒防范體系是對(duì)校園網(wǎng)絡(luò)整體有效防護(hù)的解決辦法。
4.不良信息的防護(hù)策略
Internet上存在大量的不良信息,校園網(wǎng)絡(luò)因?yàn)镮nternet連接,學(xué)生有可能無(wú)意中接觸這些信息而在校園網(wǎng)上傳播,造成惡劣的影響。可以安裝非法信息過濾系統(tǒng),設(shè)置非法IP過濾和非法字段過濾有效屏蔽Internet上的不良信息。
5.建立安全評(píng)估策略
校園網(wǎng)絡(luò)安全不能僅僅依靠防火墻和其他網(wǎng)絡(luò)安全技術(shù),而需要仔細(xì)考慮系統(tǒng)的安全需求,建立相應(yīng)的管理制度,并將各種安全技術(shù)與管理手段結(jié)合在一起,才能生成一個(gè)高效、通用、安全的校園網(wǎng)絡(luò)系統(tǒng)。使用安全評(píng)估工具是進(jìn)行安全評(píng)估的一種手段,可以對(duì)各方面進(jìn)行檢測(cè)和反饋信息收集,進(jìn)而制定策略。
三、結(jié)束語(yǔ)
高校校園網(wǎng)絡(luò)的安全性越來越受到重視,網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性,以及信息系統(tǒng)的脆弱性,決定了高校校園的網(wǎng)絡(luò)不能僅僅依靠防火墻,而涉及到管理和技術(shù)等方方面面。需要仔細(xì)考慮系統(tǒng)的安全需求,建立相應(yīng)的管理制度,并將各種安全技術(shù)與管理手段結(jié)合在一起,才能生成一個(gè)高效、通用、安全的校園網(wǎng)絡(luò)系統(tǒng)。
參考文獻(xiàn):
[1]KurousJF,KeithW.RossComputerNetworking[M].HigherEducationPressPearson,2003.653-657.
[2]張武軍,李雪安.高校校園網(wǎng)安全整體解決方式研究[J].電子科技,2006,(3):64-67.
2安全防護(hù)措施
互聯(lián)網(wǎng)技術(shù)和計(jì)算機(jī)技術(shù)的高速發(fā)展促使了云計(jì)算技術(shù)的誕生,云計(jì)算技術(shù)越逐漸地成為了互聯(lián)網(wǎng)的新發(fā)展趨勢(shì),受網(wǎng)絡(luò)的實(shí)效性和瞬時(shí)性的影響,云計(jì)算技術(shù)給安全管理帶來了許多困難,問題的出現(xiàn)同樣給信息安全的發(fā)展帶來機(jī)遇。本文依據(jù)云計(jì)算的理念,結(jié)合實(shí)際工作經(jīng)驗(yàn),就如何在云計(jì)算的基礎(chǔ)下,確保信息安全的幾種方法加以介紹。
2.1建立統(tǒng)一的信息平臺(tái)
我國(guó)互聯(lián)網(wǎng)行業(yè)多個(gè)運(yùn)營(yíng)商并存,因此之間存在著競(jìng)爭(zhēng)關(guān)系,每個(gè)運(yùn)營(yíng)商都有各自的信息平臺(tái),從而造成了不同的運(yùn)營(yíng)商無(wú)法對(duì)信息安全問題進(jìn)行統(tǒng)一。進(jìn)一步說,這種無(wú)法統(tǒng)一將會(huì)造成每個(gè)云端的資源無(wú)法得到充分的利用,導(dǎo)致了在云環(huán)境下資源的巨大浪費(fèi)。目前信息的存儲(chǔ)和傳輸都處于快速發(fā)展階段,在互聯(lián)網(wǎng)中的存儲(chǔ)的信息要遠(yuǎn)大于歷史各時(shí)代的信息量的總和,這足以說明,信息的存儲(chǔ)量和傳輸量巨大。在這種大環(huán)境之下,各個(gè)運(yùn)營(yíng)商如果還是各自為營(yíng),不僅會(huì)消耗大量的資金,而且也無(wú)法確保信息的安全。因此,在云計(jì)算逐漸發(fā)展的今天要想確保信息的安全性,運(yùn)營(yíng)商之間必須要放下成見,相互合作,共同建立一個(gè)統(tǒng)一的互聯(lián)網(wǎng)云環(huán)境下的信息管理平臺(tái),只有這樣才能實(shí)現(xiàn)信息整合,發(fā)揮云環(huán)境下互聯(lián)網(wǎng)中信息安全保障的優(yōu)勢(shì)。同時(shí),信息管理平臺(tái)的建立對(duì)云技術(shù)的發(fā)展也有著一定的促進(jìn)作用,使互聯(lián)網(wǎng)的信息安全有了更多的信息支持。
2.2備份處理
在云環(huán)境下為了確保信息的安全,應(yīng)當(dāng)對(duì)信息內(nèi)容進(jìn)行備份。數(shù)據(jù)的備份級(jí)別分為以下幾種,一個(gè)單獨(dú)的服務(wù)器對(duì)數(shù)據(jù)進(jìn)行備份,多個(gè)數(shù)據(jù)服務(wù)對(duì)同一數(shù)據(jù)進(jìn)行備份,多個(gè)數(shù)據(jù)中心對(duì)一數(shù)據(jù)進(jìn)行備份,工作人員可以根據(jù)信息的重要性和實(shí)際需求為信息提供不同級(jí)別的信息備份,對(duì)信息加以保護(hù)。
2.3加密處理
加密一直是保護(hù)信息安全的一個(gè)重要措施,在云環(huán)境下對(duì)文件加密同樣是保護(hù)信息安全的一個(gè)重要手段。當(dāng)文件被加密后,任何人要想獲取信息中的內(nèi)容都需要輸入正確的指令,對(duì)文件進(jìn)行加密后將及時(shí)將其發(fā)送到互聯(lián)網(wǎng)上,它也依然在控制者控制范圍之中。當(dāng)文件試圖脫離控制者的控制時(shí),控制者可以利用PGP對(duì)信息內(nèi)容進(jìn)行保護(hù),利用此方式,就可以在文件傳輸過程中進(jìn)行加密,確保了信息安全能夠得到保證。在云環(huán)境下互諒網(wǎng)信息在傳遞途中,控制者可對(duì)信息傳輸加密處理,確保信息在互網(wǎng)傳輸中的安全性達(dá)到最大化。非法人員可能通過技術(shù)手段對(duì)信息的API密匙入侵,此時(shí)作為控制者可以在文件傳輸過程中設(shè)置多種API密匙,這樣黑客入侵的難度就會(huì)大大提高,有效的阻止黑客入侵,確保了信息的安全性。
2對(duì)企業(yè)辦公網(wǎng)絡(luò)安全造成威脅的因素
對(duì)辦公網(wǎng)絡(luò)的信息安全實(shí)施有效的保護(hù)有著非常重要的意義,但同時(shí)也存在著一定的難度。由于網(wǎng)絡(luò)技術(shù)自身存在很多不足,如系統(tǒng)安全性保障不足。沒有安全性的實(shí)踐等,而使得辦公網(wǎng)絡(luò)不堪一擊。除了自然災(zāi)害會(huì)給辦公網(wǎng)絡(luò)埋下巨大的安全隱患外,還有計(jì)算機(jī)犯罪、黑客攻擊等因素也是影響網(wǎng)絡(luò)信息安全的不穩(wěn)定因素。
2.1自然災(zāi)害造成的威脅
從本質(zhì)上來說,企業(yè)辦公網(wǎng)絡(luò)的信息系統(tǒng)就是一臺(tái)機(jī)器,根本不具備抵御自然災(zāi)害、溫度、濕度等環(huán)節(jié)因素影響的能力,再加上防護(hù)措施的欠缺,必然會(huì)加大自然災(zāi)害和環(huán)境對(duì)辦公網(wǎng)絡(luò)信息的威脅。最常見的就是斷電而造成的影響,會(huì)使得正處于運(yùn)行狀態(tài)中的設(shè)備受到損害或者導(dǎo)致數(shù)據(jù)丟失等情況的發(fā)生。
2.2網(wǎng)絡(luò)軟件漏洞造成的威脅
一般來說,網(wǎng)絡(luò)軟件自身就存在著一些不可避免的漏洞,而給黑客攻擊提供了便利,黑客會(huì)利用這些軟件漏洞對(duì)網(wǎng)絡(luò)實(shí)施攻擊,在常見的案例中,網(wǎng)絡(luò)安全受到攻擊的主要原因就是由于網(wǎng)絡(luò)軟件不完善。還有一些軟件編程人員,為了自身使用方便而設(shè)置“后門”,一旦這些“后門”被不法分子找到,將會(huì)造成不可預(yù)料的后果。
2.3黑客造成的威脅
辦公網(wǎng)絡(luò)信息安全遭受黑客攻擊的案例數(shù)不勝數(shù),這些黑客利用各種計(jì)算機(jī)工具,對(duì)自己所掌握的系統(tǒng)和網(wǎng)絡(luò)缺陷下手,從而盜取、竊聽重要信息,或者攻擊系統(tǒng)中的重要信息,甚至篡改辦公網(wǎng)絡(luò)中的部分信息,而造成辦公網(wǎng)絡(luò)癱瘓,給企業(yè)造成嚴(yán)重的損失。
2.4計(jì)算機(jī)病毒造成的威脅
計(jì)算機(jī)病毒會(huì)以極快的速度蔓延,而且波及的范圍也非常廣,一旦爆發(fā)計(jì)算機(jī)病毒將會(huì)造成不可估計(jì)的損失。計(jì)算機(jī)病毒無(wú)影無(wú)形,以依附于其他程序的形式存在,隨著程序的運(yùn)行進(jìn)一步侵入系統(tǒng),并迅速擴(kuò)散。一旦辦公網(wǎng)絡(luò)被病毒入侵,會(huì)降低工作效率,甚至導(dǎo)致系統(tǒng)死機(jī),數(shù)據(jù)丟失等嚴(yán)重情況的發(fā)生。
3如何加強(qiáng)辦公網(wǎng)絡(luò)中的網(wǎng)絡(luò)安全
3.1數(shù)據(jù)加密
數(shù)據(jù)加密技術(shù)指的是通過加密鑰匙和加密函數(shù)轉(zhuǎn)化,將信息處理成為無(wú)意義的密文。而接收方再通過解密鑰匙和解密函數(shù),將密文還原成為明文。加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)的基石。加密的原理就是改變數(shù)據(jù)的表現(xiàn)形式,而目的就是確保密文只能被特定的人所解讀。一個(gè)加密網(wǎng)絡(luò),不僅可以實(shí)現(xiàn)對(duì)非授權(quán)用戶的搭線竊聽和入網(wǎng)的阻攔,而且還能有效的防止惡意軟件的入侵。一般的數(shù)據(jù)加密可以在通信的三個(gè)層次來實(shí)現(xiàn),分別是鏈路加密、節(jié)點(diǎn)加密和端到端加密。
3.2建立網(wǎng)絡(luò)管理平臺(tái)
現(xiàn)階段,隨著網(wǎng)絡(luò)系統(tǒng)的不斷擴(kuò)大,越來越多的技術(shù)也應(yīng)用到網(wǎng)絡(luò)安全當(dāng)中,常見的技術(shù)主要有防火墻、入侵檢測(cè)、防病毒軟件等。但不足的就是這些系統(tǒng)都處于獨(dú)立地工作狀態(tài),要保證網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)資源能夠被充分利用,應(yīng)當(dāng)為其提供一個(gè)經(jīng)濟(jì)安全、可靠高效、功能完善的網(wǎng)絡(luò)管理平臺(tái)來實(shí)現(xiàn)對(duì)這些網(wǎng)絡(luò)安全設(shè)備的綜合管理,使其能夠充分發(fā)揮應(yīng)有的功能。
由于計(jì)算機(jī)信息系統(tǒng)會(huì)受到自然災(zāi)害的影響,其所處環(huán)境的溫度、濕度以及環(huán)境污染等都會(huì)對(duì)其運(yùn)行產(chǎn)生影響。除此以外,由于計(jì)算器所處環(huán)境往往都尚未設(shè)置防電磁干擾以及防火災(zāi)等措施,這樣就造成計(jì)算機(jī)系統(tǒng)難以有效地防御自然災(zāi)害事故。
(2)用戶操作失誤。
由于一些計(jì)算機(jī)用戶安全意識(shí)不強(qiáng),其所設(shè)置的安全口令易于被人識(shí)破,安全性較低,這樣就極易造成用戶的賬戶與密碼被篡改與泄漏,對(duì)網(wǎng)絡(luò)信息安全造成嚴(yán)重威脅。
(3)網(wǎng)絡(luò)黑客的惡意攻擊或不法犯罪。
一些不法犯罪份子以及網(wǎng)絡(luò)黑客會(huì)利用計(jì)算機(jī)軟件自身存在的缺陷與漏洞對(duì)計(jì)算機(jī)實(shí)施惡意破壞。在侵入單位或個(gè)人計(jì)算機(jī)以后,會(huì)竊取情報(bào)和錢財(cái),這樣就會(huì)對(duì)人們的財(cái)產(chǎn)造成一定損失,不僅威脅到人們的利益,同時(shí)也會(huì)影響社會(huì)的和諧與穩(wěn)定。其已經(jīng)成為威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的最大隱患。
(4)病毒入侵與垃圾郵件。
計(jì)算機(jī)病毒是存儲(chǔ)在軟件數(shù)據(jù)文件以及執(zhí)行程序當(dāng)中的潛在隱患,其具有較強(qiáng)的隱蔽性,難以被人察覺。而一旦時(shí)機(jī)成熟,其就會(huì)爆發(fā)出來,破壞計(jì)算機(jī)存儲(chǔ)文件以及計(jì)算機(jī)的軟硬件等,從而造成文件損毀或者信息丟失,嚴(yán)重者還會(huì)造成機(jī)器癱瘓。而垃圾郵件在沒有經(jīng)過用戶許可的情況下就被強(qiáng)行發(fā)送到用戶的郵箱中,這也對(duì)人們的正常工作的生活造成一定的影響。
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略
2.1安裝殺毒軟件與防火墻
防火墻是可以有效加強(qiáng)網(wǎng)絡(luò)間的訪問控制,能夠有效防止外部的網(wǎng)絡(luò)用戶通過非法的手段進(jìn)入內(nèi)部網(wǎng)絡(luò),從而保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的一種特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。根據(jù)所采用的技術(shù)不同,可以將防火墻分成不同的類型,其中主要包括監(jiān)測(cè)型、包過濾型、型以及地址轉(zhuǎn)換型。
2.2提高用戶賬號(hào)的安全性
由于用戶賬號(hào)會(huì)涉及很廣闊的范圍,如網(wǎng)上銀行賬號(hào)與系統(tǒng)登陸賬號(hào)等應(yīng)用賬號(hào),而黑客攻擊網(wǎng)絡(luò)系統(tǒng)比較常用的方式即為獲取用戶的合法密碼與賬號(hào)。因此,要加強(qiáng)用戶賬號(hào)的安全性。首先,要對(duì)系統(tǒng)登錄賬號(hào)設(shè)置比較復(fù)雜的密碼;其次,要盡可能的不要設(shè)置相似或相同的賬號(hào),盡可能地采用特殊符號(hào)與數(shù)字字母相組合的方式設(shè)置密碼賬號(hào),同時(shí)還要對(duì)密碼進(jìn)行定期的更換。
2.3入侵檢測(cè)與網(wǎng)絡(luò)監(jiān)控技術(shù)
作為一種新型防范技術(shù),入侵檢測(cè)綜合采用了人工技能統(tǒng)計(jì)技術(shù)以及網(wǎng)絡(luò)通信技術(shù)等技術(shù)與方法,即可以有效監(jiān)控計(jì)算機(jī)系統(tǒng)以及網(wǎng)絡(luò)是否出現(xiàn)被濫用以及入侵的征兆。在方法上,可根據(jù)其采用的分析技術(shù)將其分成統(tǒng)計(jì)分析法以及簽名分析法。所謂的統(tǒng)計(jì)分析法,即為以統(tǒng)計(jì)學(xué)作為理論基礎(chǔ),以系統(tǒng)在正常使用時(shí)所觀察到的動(dòng)作模式作為主要依據(jù),以此判斷某動(dòng)作是否偏離正常軌道。而所謂的簽名分析法主要是對(duì)系統(tǒng)的弱點(diǎn)進(jìn)行攻擊的行為進(jìn)行監(jiān)測(cè)。
2.4及時(shí)安裝漏洞補(bǔ)丁程序
所謂的漏洞即為在攻擊過程中存在的軟硬件配置不當(dāng)或程序缺點(diǎn)。為了糾正諸多漏洞,軟件廠商需要補(bǔ)丁程序,而人們需要及時(shí)地下載與安裝漏洞補(bǔ)丁程序,這樣才能有效地避免漏洞程序帶來的安全隱患。在掃描漏洞的時(shí)候,可以用專門的漏洞掃描Via,例如泰戈?duì)栜浖龋艘酝庖部梢赃\(yùn)用瑞星卡卡等防護(hù)軟件。
互聯(lián)網(wǎng)、移動(dòng)通信等新型信息交流平臺(tái)的特有屬性,對(duì)人們的思想、行為和社會(huì)交往方式產(chǎn)生了深遠(yuǎn)影響,也衍生出許多新的誘發(fā)違法違紀(jì)問題的因素,給高校預(yù)防犯罪工作帶來諸多新的課題。一是網(wǎng)絡(luò)使犯罪活動(dòng)隱身。手機(jī)、互聯(lián)網(wǎng)交流的匿名性、虛擬性特點(diǎn),助長(zhǎng)了個(gè)別人以此進(jìn)行違法犯罪活動(dòng)的僥幸心理。近年來,高校發(fā)生的各類犯罪案件中,涉案人員都想方設(shè)法利用手機(jī)、網(wǎng)絡(luò)的這種特性進(jìn)行違法犯罪活動(dòng)。二是網(wǎng)絡(luò)使聊天交友便捷。手機(jī)、互聯(lián)網(wǎng)交流的適時(shí)性、開放性特點(diǎn),為個(gè)別師生不正當(dāng)交往提供了便利渠道。隨著拇指一族、網(wǎng)絡(luò)一族走進(jìn)高校,以網(wǎng)上交流不當(dāng)而導(dǎo)致的違法違紀(jì)問題層出不窮。三是網(wǎng)絡(luò)使癡迷者心理失衡。網(wǎng)上聊天、網(wǎng)絡(luò)游戲的依賴性、成癮性特點(diǎn),使許多癡迷者產(chǎn)生了嚴(yán)重的網(wǎng)絡(luò)心理問題。近年來,師生心理問題引發(fā)的案件事故逐漸增多,其中網(wǎng)絡(luò)心理問題占有相當(dāng)比例,應(yīng)予以高度關(guān)注。四是網(wǎng)絡(luò)使不良信息泛濫成災(zāi)。互聯(lián)網(wǎng)是一個(gè)暢通無(wú)阻的虛擬世界,使信息交流呈現(xiàn)出前所未有的便利和開放性特點(diǎn),從而使信息內(nèi)容的可控性大大降低。長(zhǎng)期接觸網(wǎng)上不良信息,部分高校師生極易產(chǎn)生心理偏差,進(jìn)而導(dǎo)致大量心理性疾病的產(chǎn)生。
2.網(wǎng)絡(luò)傳播的適時(shí)性和快捷性,使不良事態(tài)發(fā)展難以控制,給高校危機(jī)管理帶來新挑戰(zhàn)。
一是事態(tài)發(fā)展難把握。信息化條件下,一件極小的事情,一旦處置不當(dāng)就可能通過網(wǎng)絡(luò)迅速升級(jí),引起師生廣泛關(guān)注,甚至使參與者成幾何級(jí)數(shù)增長(zhǎng),最終導(dǎo)致事態(tài)越來越嚴(yán)重。二是影響范圍難控制。網(wǎng)絡(luò)時(shí)代條件下,即便是發(fā)生在偏遠(yuǎn)地方的事件,只要進(jìn)入網(wǎng)絡(luò)就會(huì)被迅速擴(kuò)散,引起廣泛的社會(huì)影響。三是負(fù)面影響難消除。任何信息只要接觸網(wǎng)絡(luò),往往都會(huì)在極短的時(shí)間內(nèi)被克隆延伸出無(wú)數(shù)個(gè)版本,轉(zhuǎn)接到各個(gè)網(wǎng)站,甚至被下載到各個(gè)網(wǎng)絡(luò)用戶的終端,無(wú)法徹底清除。高校發(fā)生的各類問題,只要被發(fā)送到互聯(lián)網(wǎng)上,就很難根除痕跡,隨時(shí)有被人任意篡改、惡意歪曲、重新炒作的可能。必須清醒認(rèn)識(shí)到信息網(wǎng)絡(luò)所具有的負(fù)面作用。
二、認(rèn)識(shí)有偏差,防范不到位,網(wǎng)絡(luò)尚未完全納入高校安全管理范疇
1.對(duì)網(wǎng)絡(luò)的現(xiàn)實(shí)威脅和潛在影響,認(rèn)識(shí)不夠。
一是對(duì)網(wǎng)絡(luò)信息的影響力認(rèn)識(shí)不清。對(duì)網(wǎng)絡(luò)信息給師生思想帶來的消極影響認(rèn)識(shí)不清楚。有的認(rèn)為網(wǎng)絡(luò)信息如同報(bào)紙、電視、廣播等大眾傳媒一樣,是社會(huì)發(fā)展到一定階段的必然產(chǎn)物,忽視了必要的教育引導(dǎo);有的不善于學(xué)習(xí)研究新事物,對(duì)網(wǎng)絡(luò)信息一知半解,對(duì)網(wǎng)絡(luò)信息的危害說不清、道不明,缺乏教育引導(dǎo)的說服力。二是對(duì)網(wǎng)絡(luò)竊密的嚴(yán)峻性認(rèn)識(shí)不清。對(duì)網(wǎng)絡(luò)技術(shù)已成為隱蔽敵對(duì)勢(shì)力滲透重要工具的現(xiàn)實(shí)危險(xiǎn)認(rèn)識(shí)不清楚。有的思想麻痹,對(duì)隱蔽敵對(duì)勢(shì)力進(jìn)攻的猖狂程度估計(jì)不足,有的敵情觀念淡薄,對(duì)互聯(lián)網(wǎng)給意識(shí)形態(tài)滲透工作帶來的沖擊和影響估計(jì)不足。三是對(duì)涉網(wǎng)事件的沖擊力認(rèn)識(shí)不清。對(duì)涉網(wǎng)事件可能給高校聲譽(yù)、政治穩(wěn)定造成的惡劣影響認(rèn)識(shí)不清。有的高校思想政治工作者仍然只注意傳統(tǒng)媒體信息,對(duì)網(wǎng)絡(luò)信息關(guān)注不夠,特別是對(duì)涉及高校的負(fù)面信息在網(wǎng)上的傳播、炒作缺乏應(yīng)有的警惕。
2.對(duì)網(wǎng)絡(luò)的巨大沖擊和負(fù)面因素,措施不利。
一是思想工作不深入。有的搞教育時(shí)不注重對(duì)象,不從實(shí)際出發(fā)“,一刀切”“一鍋煮”;有的矯正錯(cuò)誤思想軟弱無(wú)力,少數(shù)師生受社會(huì)錯(cuò)誤思潮的影響,拜金主義、享樂主義和極端個(gè)人主義不斷增長(zhǎng),甚至在日常生活中都有所流露,所在單位普遍忽視對(duì)他們的教育幫助,錯(cuò)失了將事件扼殺在萌芽狀態(tài)的良機(jī)。二是交往關(guān)口沒把住。不正常對(duì)外交往是案件和問題發(fā)生的重要原因。有的案犯案發(fā)前就交往過濫,單位不少人包括高校的黨政領(lǐng)導(dǎo)都可能知道,但沒有人制止;有的學(xué)生平時(shí)生活西化,酗酒上網(wǎng),夜不歸校,高校學(xué)工干部沒有深究細(xì)查;有的熱衷網(wǎng)絡(luò)交友,有事不找教工找網(wǎng)友,經(jīng)常去網(wǎng)吧,或與網(wǎng)友約會(huì),甚至把網(wǎng)友帶入校園留宿,但學(xué)校卻沒有采取有效措施解決。
三、教育謀實(shí)效,管理求科學(xué),加強(qiáng)信息化條件下高校安全管理工作
1.加強(qiáng)警示教育力度,筑牢高校安全管理的思想防線。
一是教育要有針對(duì)性。就警示性法制教育效果而言,教育要有針對(duì)性,立足師生不同的文化程度、不同的家庭背景、不同的生活經(jīng)歷、不同的思想覺悟、不同的工作性質(zhì)、組織的不同教育內(nèi)容和教育方法,做到因人施教,因事施教,因時(shí)施教。人員上要區(qū)分干部、群眾,科研崗位、教學(xué)崗位、服務(wù)崗位干部和高年級(jí)、低年級(jí)學(xué)生等層次;環(huán)節(jié)上要區(qū)分入學(xué)、實(shí)習(xí)和社會(huì)實(shí)踐等學(xué)習(xí)時(shí)段;時(shí)機(jī)上要區(qū)分重要節(jié)日、重大活動(dòng)、敏感時(shí)期、季節(jié)變化、重大輿情發(fā)生及畢業(yè)生離校、新生入學(xué)、干部調(diào)整工作接替敏感時(shí)機(jī)等。二是教育要有滲透性。要把教育滲透到具體工作中,結(jié)合師生的本職崗位、本職工作搞好經(jīng)常性教育。把教育滲透到現(xiàn)實(shí)生活中,注重運(yùn)用身邊違法違紀(jì)的人和事,教育警示師生,讓師生切實(shí)感受到違法違紀(jì)行為給他人、自己、家庭、高校、社會(huì)造成的嚴(yán)重危害,自覺遠(yuǎn)離違法亂紀(jì)。要把教育滲透到校園環(huán)境中,堅(jiān)持點(diǎn)滴養(yǎng)成,耳濡目染,在校區(qū)、實(shí)習(xí)場(chǎng)所以及辦公場(chǎng)所等重點(diǎn)部位,適當(dāng)張貼警示性標(biāo)語(yǔ),營(yíng)造警示性氛圍,使師生抬頭見警示、低頭思責(zé)任,時(shí)刻注意安全穩(wěn)定。通過強(qiáng)有力的教育滲透,真正使企圖違法犯罪的人受到震懾,知道違法犯罪是要受到法律制裁的,使心存僥幸的人懸崖勒馬,使違反紀(jì)律的人受到警醒,使每一名師生都受到觸動(dòng),知道工作失職釀成重大案件是要追究責(zé)任的,自覺遠(yuǎn)離法律的“高壓線”、劃清道德的“情感線”、把握工作的“原則線”、繃緊學(xué)習(xí)的“意識(shí)線”。三是教育要有融合性。善于把警示教育與高校主題教育相融合,搞好統(tǒng)籌,保證效果。善于把警示性教育與管理相結(jié)合,既突出教育的引導(dǎo)作用、警示作用,更發(fā)揮教育的行為規(guī)范作用,讓師生邊提高思想認(rèn)識(shí)邊矯正不良行為,培養(yǎng)良好的思想道德品質(zhì)和行為習(xí)慣。四是教育要有覆蓋面。警示性教育必須強(qiáng)調(diào)覆蓋全員,既要抓基層師生,又要突出領(lǐng)導(dǎo)機(jī)關(guān)和學(xué)工干部;既要抓好在校人員的基本教育,又要強(qiáng)化外出實(shí)踐學(xué)習(xí)流動(dòng)人員的延伸管理,確保人人受教育,個(gè)個(gè)受觸動(dòng)。
2.把握網(wǎng)絡(luò)問題重點(diǎn),做好高校涉網(wǎng)案件的預(yù)防工作。
注重預(yù)防受網(wǎng)上輿論影響可能發(fā)生的政治性問題。針對(duì)網(wǎng)上集中出現(xiàn)的政治性敏感、熱點(diǎn)話題和錯(cuò)誤言論以及各種不良政治信息,要保持高度的政治敏銳性。始終把堅(jiān)定師生政治信仰、把握高校的社會(huì)主義辦學(xué)方向、確保黨對(duì)高校的絕對(duì)領(lǐng)導(dǎo),放在安全穩(wěn)定工作最核心、最重要的位置來抓。及時(shí)加強(qiáng)對(duì)師生的正面教育和思想引導(dǎo),澄清各種錯(cuò)誤思想的影響和干擾,嚴(yán)格政治紀(jì)律,堅(jiān)決抵御、反對(duì)不負(fù)責(zé)任的政治言論,堅(jiān)決查處違背政治紀(jì)律的言行,確保高校政治上的集中統(tǒng)一。注重預(yù)防網(wǎng)上敵對(duì)勢(shì)力和錯(cuò)誤思潮的引誘。近年來,高校發(fā)生的此類案件和問題重點(diǎn)集中在以下五種人:犯了錯(cuò)誤、受了挫折,喪失了前進(jìn)動(dòng)力的人;提職無(wú)望、晉升職稱泡湯,認(rèn)為組織虧待了自己的人;紀(jì)律性差、經(jīng)常外出,交往過濫的師生;追求高消費(fèi)、花錢大手大腳,經(jīng)濟(jì)花費(fèi)超出家庭承載供給能力的學(xué)生;個(gè)人家庭生活困難且長(zhǎng)期得不到解決,思想波動(dòng)較大的人。要重點(diǎn)加強(qiáng)教育和管控,切實(shí)掌握他們的思想底數(shù)和行為動(dòng)向,滿腔熱忱、想方設(shè)法幫他們解決工作和生活上的各種實(shí)際困難。網(wǎng)絡(luò)信息交流已成為當(dāng)下師生社會(huì)交往的重要渠道之一,特別是網(wǎng)絡(luò)征婚、求偶、,對(duì)高校年輕師生更具吸引力。要通過深入細(xì)致的思想政治工作,真誠(chéng)務(wù)實(shí)地抓好高校內(nèi)部風(fēng)氣、內(nèi)部關(guān)系建設(shè),切實(shí)把師生從被網(wǎng)絡(luò)戀情的虛無(wú)寄托中拉回來,防止由此引發(fā)的各種違法違紀(jì)行為。
計(jì)算機(jī)作為網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行的重要載體,其運(yùn)行的安全基礎(chǔ)來自于可靠的計(jì)算機(jī)運(yùn)行環(huán)境,所以在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中,確保運(yùn)行環(huán)境的可靠性是十分關(guān)鍵的環(huán)節(jié)。計(jì)算機(jī)作為硬件設(shè)備,其在運(yùn)行過程中極易受到來自于自然災(zāi)害和環(huán)境的影響,特別是在雷電、電磁和水的作用下,計(jì)算機(jī)設(shè)備的可靠性會(huì)受到破壞,導(dǎo)致網(wǎng)絡(luò)信息的完整性受到破壞,設(shè)備出現(xiàn)故障,嚴(yán)重情況下會(huì)導(dǎo)致計(jì)算機(jī)無(wú)法正常。
1.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒屬于一種計(jì)算機(jī)程序,其通常會(huì)存儲(chǔ)在執(zhí)行行數(shù)據(jù)文件和程序中,不易被計(jì)算機(jī)操作者發(fā)現(xiàn),但一旦觸發(fā),則可以有效的控制操作系統(tǒng),獲取計(jì)算機(jī)網(wǎng)絡(luò)信息。計(jì)算機(jī)病毒具有一定的潛伏性、傳染性、破壞性和觸發(fā)性,其傳播通常是通過復(fù)制文件、傳送文件及運(yùn)行程序來實(shí)現(xiàn)的。在日常計(jì)算機(jī)操作過程中,能夠傳播計(jì)算機(jī)病毒的途徑具多樣化的特點(diǎn),無(wú)論是通過網(wǎng)絡(luò)、軟盤、光盤、硬盤還是磁盤都能夠?qū)崿F(xiàn)病毒的傳播,而病毒在被觸發(fā)后,會(huì)通過不斷的復(fù)制影響系統(tǒng)運(yùn)行的速度,損壞系統(tǒng)文件,導(dǎo)致信息數(shù)據(jù)被刪除,文件技失,破壞計(jì)算機(jī)硬件等,所帶來的損失是無(wú)法估量的。
1.3系統(tǒng)固有的漏洞
計(jì)算機(jī)網(wǎng)絡(luò)信息的攻擊都是利用這些計(jì)算機(jī)操作系統(tǒng)本身漏洞來進(jìn)行的。尤其是在應(yīng)用軟件與操作系統(tǒng)之間存在著非常多緩沖區(qū)所溢出的漏洞,對(duì)緩沖區(qū)的溢出開展攻擊,可能引發(fā)系統(tǒng)重啟、程序運(yùn)行時(shí)報(bào)等后果。更加嚴(yán)重的就是堆棧溢出,工具者能夠利用堆棧溢出盜竊客戶的重要信息,甚至能迫使服務(wù)器拒接新的指令,讓其無(wú)法與合法的用戶連接。所以系統(tǒng)所固有的漏洞是威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全的一大隱患。
1.4惡意的人為攻擊
目前計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的最大威脅即是惡意的人為攻擊,通常以主動(dòng)攻擊和被動(dòng)攻擊為主,主動(dòng)攻擊就是通過多種多樣的方法來對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的完整性和有效性帶來破壞。而被動(dòng)攻擊則是通過竊取、破譯和截獲等手段,在不對(duì)信息網(wǎng)絡(luò)正常工作帶來影響的情況下獲取用戶的信息。無(wú)論是主動(dòng)攻擊還是被動(dòng)攻擊,其最終目的都是為了實(shí)現(xiàn)對(duì)用戶信息的獲取和破壞,會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全帶來嚴(yán)重的影響,導(dǎo)致信息泄漏。部分攻擊者還可以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行修改和破壞,從而導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓、數(shù)據(jù)丟失,利用這種手段來竊取用戶密碼等重要信息,嚴(yán)重危及國(guó)家和個(gè)人的信息安全,導(dǎo)致巨額的經(jīng)濟(jì)損失發(fā)生。
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)策略
2.1強(qiáng)化網(wǎng)絡(luò)安全意識(shí)
個(gè)人要增強(qiáng)網(wǎng)絡(luò)安全保密意識(shí),增加網(wǎng)絡(luò)安全保密知識(shí),提高網(wǎng)絡(luò)保密素質(zhì),改善網(wǎng)絡(luò)安全保密環(huán)境。還可以參加一些網(wǎng)絡(luò)技術(shù)的培訓(xùn).掌握最新的網(wǎng)絡(luò)肪病毒和黑客技術(shù),確保個(gè)人計(jì)算機(jī)信息萬(wàn)無(wú)一失不要隨意打開來歷不明的電子郵件及文件,不要隨便運(yùn)行不太了解的程序,盡量避免從Internet下載不知名的軟件、游戲程序。
2.2硬件系統(tǒng)的安全防護(hù)
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)首先要做好外部環(huán)境防護(hù)措施,防止由于外部環(huán)境的因素引起計(jì)算機(jī)設(shè)備的損壞。要保證計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備所處的環(huán)境干燥,房間建筑要牢固,而且附近不能有磁場(chǎng)源的出現(xiàn)。另外在網(wǎng)絡(luò)設(shè)備接入端上加裝弱電防雷設(shè)備,以保障在雷雨季節(jié)主要的設(shè)備能夠安全的運(yùn)行。
2.3加裝殺毒軟件與防火墻
應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒最簡(jiǎn)單有效的手段就是加裝殺毒軟件,并且與軟件防火墻配套安裝。殺毒軟件是我們?nèi)粘K褂玫淖铑l繁的安全技術(shù),能夠查殺病毒,而且現(xiàn)在的一些主流殺毒軟件還能夠防御木馬的入侵。但是有一點(diǎn)要注意,殺毒軟件一定要及時(shí)的升級(jí),保證自己的計(jì)算機(jī)所加裝的是最新版本的殺毒軟件,并及時(shí)更新病毒數(shù)據(jù)庫(kù),只有這樣才可能有效地防范病毒。除了做好殺毒工作之外,還要定期的做好網(wǎng)絡(luò)維護(hù)和數(shù)據(jù)的備份工作,對(duì)一些重要的數(shù)據(jù)異地儲(chǔ)存,實(shí)時(shí)備份。加裝了殺毒軟件和防火墻之后必須要嚴(yán)格的進(jìn)行病毒掃描,針對(duì)郵件附件、網(wǎng)絡(luò)傳輸或者以移動(dòng)介質(zhì)方式所接收的數(shù)據(jù),在接收之前利用殺毒軟件來進(jìn)行計(jì)算機(jī)病毒的掃描。
2.4及時(shí)加裝補(bǔ)丁程序
現(xiàn)在越來越多的黑客與病毒利用軟件和系統(tǒng)的漏洞來對(duì)網(wǎng)絡(luò)用戶進(jìn)行攻擊,當(dāng)計(jì)算機(jī)系統(tǒng)程序出現(xiàn)漏洞時(shí),會(huì)引起巨大的安全隱患。所以軟件廠商為了彌補(bǔ)這些漏洞,就會(huì)定期補(bǔ)丁程序。我們可以使用專門的漏洞掃描器來掃描漏洞,并且下載軟件漏洞補(bǔ)丁,及時(shí)的安裝補(bǔ)丁程序,這樣就可以有效的解決由漏洞程序所引發(fā)的安全問題。
2.5采用黑客防護(hù)措施
在黑客進(jìn)行網(wǎng)絡(luò)攻擊時(shí),需要首先獲取目的主機(jī)的IP地址,所以可以對(duì)IP地址進(jìn)行隱藏,這樣黑客無(wú)法獲取IP地址,就導(dǎo)致其攻擊無(wú)法進(jìn)行。黑客攻擊時(shí)通常都是以一些不必要的端口作為主要渠道,所以我們?cè)趹?yīng)用計(jì)算機(jī)過程中,可以將這些不必要的端口進(jìn)行關(guān)閉,從而封死黑客入侵的主要渠道。另外還可以利用網(wǎng)絡(luò)監(jiān)控和入侵檢測(cè)技術(shù),這是一項(xiàng)綜合性的技術(shù)方法,可以有效的實(shí)現(xiàn)對(duì)計(jì)算機(jī)的監(jiān)控,避免其被濫用和非法入侵。
《公安信息網(wǎng)“八條紀(jì)律”和“四個(gè)嚴(yán)禁”》、《禁止公安業(yè)務(wù)用計(jì)算機(jī)“一機(jī)兩用”的規(guī)定》、《公安網(wǎng)計(jì)算機(jī)使用管理規(guī)定》、網(wǎng)絡(luò)信息系統(tǒng)日巡檢、系統(tǒng)日志周檢查和數(shù)據(jù)庫(kù)備份制度等一系列網(wǎng)絡(luò)信息安全規(guī)章制度未有效落實(shí)在日常工作中,麻痹大意思想不同程度存在,造成了基層公安消防部隊(duì)網(wǎng)絡(luò)信息安全隱患事件。
1.2網(wǎng)絡(luò)安全教育組織不到位
大多數(shù)基層部隊(duì)官兵電腦、網(wǎng)絡(luò)方面的維護(hù)知識(shí)較少,對(duì)于查殺病毒、殺毒軟件升級(jí)、設(shè)置更改密碼等一些基本操作都不精通,工作中普遍存在只使用、不懂維護(hù)現(xiàn)象,這些因素致使網(wǎng)絡(luò)信息安全得不到保障有效。多數(shù)基層消防部隊(duì)開展網(wǎng)絡(luò)安全教育手段較為單一,多是照本宣科的傳達(dá)上級(jí)規(guī)章制度,不少單位甚至將士兵上網(wǎng)行為視作洪水猛獸,這種一味去“堵”“、防”的安全教育管理模式,顯然不能從根本上解決問題,也達(dá)不到提升官兵自身網(wǎng)絡(luò)安全意識(shí)的效果。另外基層消防部隊(duì)的合同制消防員和文職人員流動(dòng)性大,也增加了消防部隊(duì)網(wǎng)絡(luò)安全教育的復(fù)雜因素。
1.3網(wǎng)絡(luò)安全技術(shù)防范措施和手段較為單一
基層公安消防部隊(duì)的網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)普遍不到位,網(wǎng)絡(luò)安全管理平臺(tái)、威脅管理(UTM)、防病毒、入侵偵測(cè)、安全審計(jì)、漏洞掃描、數(shù)據(jù)備份等安全設(shè)備缺口較大。受經(jīng)費(fèi)制約,不少基層消防部隊(duì)在信息化項(xiàng)目建設(shè)時(shí)不能按照有關(guān)規(guī)定進(jìn)行網(wǎng)絡(luò)安全設(shè)計(jì),無(wú)法同步建設(shè)網(wǎng)絡(luò)信息安全系統(tǒng)。這種現(xiàn)象致使基層部隊(duì)網(wǎng)絡(luò)安全技術(shù)防范措施和手段較單一,不能及早發(fā)現(xiàn)、消除一些網(wǎng)絡(luò)安全隱患。
2加強(qiáng)基層公安消防部隊(duì)網(wǎng)絡(luò)信息安全的對(duì)策
2.1加強(qiáng)網(wǎng)絡(luò)信息安全教育
基層消防部隊(duì)要組織官兵經(jīng)常性地學(xué)習(xí)部隊(duì)網(wǎng)絡(luò)信息安全規(guī)章及禁令,積極開展反面警示及法制教育,從中汲取教訓(xùn),舉一反三,使官兵充分認(rèn)識(shí)到網(wǎng)上違紀(jì)違規(guī)行為的嚴(yán)重性和危害性。針對(duì)網(wǎng)絡(luò)違紀(jì)的傾向性問題,加強(qiáng)思想政治教育、革命人生觀教育和憂患意識(shí)教育,讓青年官兵做到正確認(rèn)識(shí)看待網(wǎng)絡(luò)技術(shù),正確把握自己的言行。可以邀請(qǐng)保密部門進(jìn)行專題培訓(xùn)、組織案例剖析以及竊密攻防演示等多種形式,進(jìn)一步強(qiáng)化官兵依法保護(hù)國(guó)家秘密的自覺性。要加強(qiáng)對(duì)文員和合同制隊(duì)員的崗前培訓(xùn)與安全保密教育工作,對(duì)于日常工作中經(jīng)常接觸公安網(wǎng)和內(nèi)部信息的人員要嚴(yán)格監(jiān)督和指導(dǎo),貫徹落實(shí)各項(xiàng)安全管理制度,杜絕違紀(jì)泄密事件發(fā)生,最大限度地消除隱患,確保網(wǎng)絡(luò)信息安全。
2.2規(guī)范日常網(wǎng)絡(luò)安全檢查
應(yīng)配責(zé)任心強(qiáng)、計(jì)算機(jī)素質(zhì)較高的官兵為單位網(wǎng)絡(luò)安全管理員,嚴(yán)格落實(shí)網(wǎng)絡(luò)信息系統(tǒng)日巡檢、系統(tǒng)日志周檢查和數(shù)據(jù)庫(kù)定期備份制度,并將設(shè)備運(yùn)行參數(shù)、安全運(yùn)行情況、故障處理信息等檢查、巡檢結(jié)果造冊(cè)登記。同時(shí)要定期組織開展計(jì)算機(jī)網(wǎng)絡(luò)安全自查,確保不漏一人、一機(jī)、一盤、一網(wǎng),對(duì)排查出來的問題要逐項(xiàng)登記,落實(shí)整改措施,消除隱患,堵塞漏洞。通過經(jīng)常性的檢查評(píng)比,在部隊(duì)內(nèi)部營(yíng)造濃厚的網(wǎng)絡(luò)信息安全氛圍,不斷提升官兵做好網(wǎng)絡(luò)信息安全工作的自覺意識(shí),杜絕各類網(wǎng)絡(luò)信息違紀(jì)泄密事件發(fā)生,把隱患消滅在萌芽狀態(tài),確保網(wǎng)絡(luò)信息安全穩(wěn)定。
2.3加強(qiáng)公安信息網(wǎng)接入邊界管理
每臺(tái)接入公安網(wǎng)的計(jì)算機(jī)必須安裝“一機(jī)兩用”監(jiān)控程序、防病毒軟件,及時(shí)更新操作系統(tǒng)補(bǔ)丁程序,堅(jiān)決杜絕未注冊(cè)計(jì)算機(jī)接入公安網(wǎng)絡(luò)。計(jì)算機(jī)、公安信息網(wǎng)、互聯(lián)網(wǎng)必須實(shí)行物理隔離。嚴(yán)禁具有WIFI、藍(lán)牙功能的3G手機(jī)連接公安網(wǎng)電腦。除移動(dòng)接入應(yīng)用外,嚴(yán)禁筆記本電腦接入公安網(wǎng)。嚴(yán)格落實(shí)各類應(yīng)用系統(tǒng)和網(wǎng)站的登記、備案制度,嚴(yán)格上網(wǎng)內(nèi)容的審批,防止非網(wǎng)管人員隨意登錄服務(wù)器篡改業(yè)務(wù)系統(tǒng)程序、開設(shè)論壇、聊天室、架設(shè)游戲網(wǎng)站、非工作視頻下載等違規(guī)行為。
2.4加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)保障
基層消防部隊(duì)要依據(jù)《全國(guó)公安消防部隊(duì)安全保障系統(tǒng)建設(shè)技術(shù)指導(dǎo)意見》,在建設(shè)信息化項(xiàng)目時(shí),制定切實(shí)可行的網(wǎng)絡(luò)安全保障規(guī)劃,加大投入,確保用于網(wǎng)絡(luò)安全與保密系統(tǒng)方面的投入不低于信息化建設(shè)項(xiàng)目投資總額的10%,逐步配備必要的網(wǎng)絡(luò)信息安全系統(tǒng),研究網(wǎng)絡(luò)安全防范技術(shù),建立網(wǎng)上巡查監(jiān)控機(jī)制,提高計(jì)算機(jī)網(wǎng)絡(luò)和信息系統(tǒng)的整體防范能力和水平。
2我國(guó)信息安全中存在的問題
2.1信息安全制度有待優(yōu)化
根據(jù)最新的信息顯示,目前我國(guó)所頒布的有關(guān)信息安全發(fā)展的法律條例以及政府制度的文件有很多,其中包括《網(wǎng)絡(luò)信息安全不同等級(jí)保護(hù)措施》、《計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息安全保護(hù)級(jí)別劃分標(biāo)準(zhǔn)》、《國(guó)家安全法》、《互聯(lián)網(wǎng)絡(luò)商務(wù)信息密碼安全保護(hù)條例》以及《互聯(lián)網(wǎng)絡(luò)信息電子簽名法》等。雖然在這些法律條例以及政府文件中都對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息的安全出臺(tái)了相應(yīng)的保護(hù)措施和發(fā)展方向,但從整體來看,大部分的條例內(nèi)容都只是對(duì)關(guān)于網(wǎng)絡(luò)信息安全的相關(guān)內(nèi)容進(jìn)行了涉獵,這些涉獵內(nèi)容較為分散,而且沒有統(tǒng)一的有關(guān)整個(gè)網(wǎng)絡(luò)信息安全產(chǎn)業(yè)的概述和規(guī)劃。在我國(guó)近期所頒布的《“十二五”網(wǎng)絡(luò)信息安全產(chǎn)業(yè)發(fā)展規(guī)劃》以及《我國(guó)新興產(chǎn)業(yè)戰(zhàn)略性“十二五”發(fā)展規(guī)劃》中也只是對(duì)網(wǎng)絡(luò)信息的相關(guān)產(chǎn)業(yè)發(fā)展戰(zhàn)略進(jìn)行了簡(jiǎn)單的規(guī)劃,規(guī)劃內(nèi)容并不夠明確,而有關(guān)區(qū)域性的信息安全產(chǎn)業(yè)發(fā)展戰(zhàn)略更是沒有及時(shí)提出。
2.2威脅我國(guó)網(wǎng)絡(luò)信息安全構(gòu)建的因素
對(duì)威脅因素的界定是一個(gè)國(guó)家安全觀念的主要體現(xiàn),而不同國(guó)家對(duì)于威脅因素的界定并不相同。每個(gè)國(guó)家對(duì)于威脅本國(guó)家安全的因素進(jìn)行判斷的標(biāo)準(zhǔn)決定了這個(gè)國(guó)家在構(gòu)建安全防范體系時(shí)的側(cè)重點(diǎn)以及分配比例。而對(duì)于我國(guó)來講,能夠?qū)ξ覈?guó)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息安全產(chǎn)生威脅的因素主要可以歸結(jié)為以下幾個(gè)方面。
2.1.1首先,是從經(jīng)濟(jì)的視角分析網(wǎng)絡(luò)信息安全威脅
由于我國(guó)的計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息安全基礎(chǔ)設(shè)施建設(shè)較晚,故使得我國(guó)整體網(wǎng)絡(luò)信息系統(tǒng)的技術(shù)都處于較為落后的狀態(tài),對(duì)于外界的違法入侵和信息盜竊行為的抵抗能力也較弱。而這樣的局面不但會(huì)使我國(guó)的網(wǎng)絡(luò)信息安全受到威脅,更會(huì)在一定程度上給我國(guó)的社會(huì)經(jīng)濟(jì)發(fā)展造成損失,有時(shí)甚至?xí)茐奈覈?guó)的社會(huì)穩(wěn)定和團(tuán)結(jié)。與此同時(shí)我國(guó)在進(jìn)行網(wǎng)絡(luò)信息安全基礎(chǔ)設(shè)施構(gòu)建的過程中,對(duì)網(wǎng)絡(luò)黑客的攻擊防范意識(shí)和防范能力也都比較落后,這樣的狀況經(jīng)常會(huì)給不法分子創(chuàng)造竊取信息的機(jī)會(huì)。
2.1.2其次,是我國(guó)政治的視角分析網(wǎng)絡(luò)信息安全威脅
在當(dāng)前世界各國(guó)之間和平共處的大環(huán)境下,西方的一些發(fā)達(dá)國(guó)家,尤其是美國(guó)以及與其進(jìn)行聯(lián)盟的國(guó)家,經(jīng)常會(huì)打著網(wǎng)絡(luò)信息自由的幌子,來對(duì)我國(guó)的政治領(lǐng)域進(jìn)行意識(shí)形態(tài)方面的滲透和宣傳,其中甚至包括散布虛假社會(huì)信息、反對(duì)我國(guó)當(dāng)前執(zhí)政黨的合法性以及縱容反對(duì)我國(guó)政權(quán)等行為。
2.1.3最后,是我國(guó)軍事的視角分析網(wǎng)絡(luò)信息安全威脅
從世界范圍來看,各國(guó)之間的軍事抗?fàn)幮袨樵絹碓揭蕾囉谛畔⒒幕ヂ?lián)網(wǎng)絡(luò),在對(duì)國(guó)家國(guó)防進(jìn)行構(gòu)建的領(lǐng)域中,已經(jīng)進(jìn)入到了一個(gè)全新的作戰(zhàn)領(lǐng)域,其中主要強(qiáng)調(diào)的是將傳統(tǒng)戰(zhàn)場(chǎng)中的事物進(jìn)行網(wǎng)絡(luò)信息領(lǐng)域的融入,并對(duì)其中的實(shí)施進(jìn)行相應(yīng)的控制。當(dāng)前,美國(guó)在這一方面已經(jīng)制定出了比較完善的網(wǎng)絡(luò)戰(zhàn)役規(guī)則,而我國(guó)在這方面的涉獵還處于初級(jí)階段。而且,據(jù)近期聯(lián)合國(guó)載軍研究所的調(diào)查數(shù)據(jù)顯示,全球已經(jīng)有45個(gè)國(guó)家建立起了網(wǎng)絡(luò)信息戰(zhàn)部隊(duì),相當(dāng)于全球國(guó)家總數(shù)的五分之二以上。
3解決我國(guó)信息安全中存在問題的對(duì)策
(1)第一個(gè)方面是建立一個(gè)安全可操控的網(wǎng)絡(luò)信息安全保障體系,繼而促進(jìn)我國(guó)網(wǎng)絡(luò)空間安全的保障能力。
(2)第二個(gè)方面時(shí)加強(qiáng)對(duì)我國(guó)網(wǎng)絡(luò)信息的安全管理和防范。
(3)第三個(gè)方面是推動(dòng)我國(guó)網(wǎng)絡(luò)信息建設(shè)的健康穩(wěn)定發(fā)展,借以維護(hù)我國(guó)的社會(huì)經(jīng)濟(jì)的可持續(xù)增長(zhǎng)。與此同時(shí),我國(guó)信息安全戰(zhàn)略實(shí)現(xiàn)路徑應(yīng)該從以下幾點(diǎn)進(jìn)行著手。
首先,應(yīng)對(duì)國(guó)家互聯(lián)網(wǎng)絡(luò)空間在進(jìn)行安全設(shè)計(jì)時(shí)的內(nèi)容加以重視。在將信息安全戰(zhàn)略理論進(jìn)行實(shí)現(xiàn)時(shí),應(yīng)組建起一只以我國(guó)國(guó)家互聯(lián)網(wǎng)絡(luò)信息人員為中心的信息安全小組,并從國(guó)家政策以及我國(guó)當(dāng)前網(wǎng)絡(luò)安全中存在的設(shè)計(jì)漏洞的角度出發(fā),進(jìn)行新的網(wǎng)絡(luò)信息安全系統(tǒng)構(gòu)建。國(guó)家的信息安全構(gòu)建部門還應(yīng)建立起優(yōu)化的管理制度,并完善管理體系。其次,應(yīng)建立起完善的攻防兼?zhèn)涞挠?jì)算機(jī)換聯(lián)網(wǎng)信息安全體系。想要實(shí)現(xiàn)信息安全戰(zhàn)略的規(guī)劃,就必須對(duì)網(wǎng)絡(luò)空間的主動(dòng)權(quán)進(jìn)行掌控,并建立起可攻可守的安全防護(hù)體系。最后,應(yīng)將我國(guó)的信息安全法律體系進(jìn)行完善。一個(gè)國(guó)家的網(wǎng)絡(luò)信息安全法律體系的是否完善會(huì)在很大程度上左右這個(gè)國(guó)家信息的安全發(fā)展。我國(guó)的相關(guān)法律部門應(yīng)充分借鑒外國(guó)發(fā)達(dá)國(guó)家的信息安全法律制度構(gòu)建經(jīng)驗(yàn),并有效結(jié)合我國(guó)國(guó)情進(jìn)行制定,繼而使得我國(guó)的信息安全戰(zhàn)略在實(shí)現(xiàn)過程中能夠受到現(xiàn)行的法律保護(hù)。