首页 > 文章中心 > 加强网络安全建设的意义

加强网络安全建设的意义

前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇加强网络安全建设的意义范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

加强网络安全建设的意义

加强网络安全建设的意义范文第1篇

关键词:新媒体;意识形态;创新;对策

1新媒体与意识形态安全的关系

新媒体是一个相对的概念,是报刊、广播、电视等传统媒体以后发展起来的新的媒体形态,包括网络媒体、手机媒体、数字电视等。本篇主要指网络新媒体。从哲学上讲新媒体与意识形态安全之间是相辅相成的一个有机整体,保证意识形态安全是新媒体健康发展的前提,新媒体健康发展又促进意识形态安全建设,新媒体是否健康发展,影响着意识形态未来的发展方向。目前我国传统意识形态不断面临来自新媒体的各种挑战,网络成为人们传播信息,舆论的新场地,为了更好的维护意识形态安全发展,必须要加快网络基础设施建设,规范网络环境,强化主流意识形态影响力,积极引导新媒体朝着健康绿色的方向发展。

2新媒体在创新方面对我国意识形态安全的挑战

随着社交网络的不断发展,越来越多的人通过网络这个社交平台了解社会信息动向、表达自己的观点思想,信息网络也在时时刻刻对人类的传统意识发出冲击,意识形态安全面临新挑战。

创新一词英文为innovate,根据牛津字典的解释就是引入新事物、思想或方法。当今我国意识形态安全面对网络冲击,创新能力不足的挑战主要表现在两个方面:第一是我国意识形态安全建设面对新媒体挑战,没有过硬的网络技术,缺乏创新型人才。CNNIC第38次《中国互联网络发展状况统计报告》于8月3日。《报告》显示,截至2016年6月,中国网民规模达7.10亿,互联网普及率达到51.7%,超过全球平均水平3.1个百分点。[1]当今,网络成为人们相互了解的重要途径,网络内容丰富多彩,形式花样繁多,吸引人们眼球,更多的人选择网络沟通交流,网络成为人们舆论生活的新场地。但目前我国创新人才不足,没有过硬的网络核心技术,尚未创立完全属于自己的网络品牌。比如网络主要传播工具-手机分析,苹果手机受到当下很多年轻人的追捧,出现大量“果粉”。据中关村2015-2016年中国手机市场研究年度报告中,2015年度,苹果iPhone 6系列以8.15%的关注比例高居榜首,成为最受用户青睐的产品系列,超过同期上市的很多国产手机。苹果手机之所以比其他产品手机更受欢迎,原因除了安全性能高,手机壳耐摔防水好外,苹果手机主要制造团队善于结合当下人们生活习惯开发出时尚又便捷的手机软件,创新速度特别快,手机功能齐全,得到很多人的青睐。还有知名网络阿里巴巴、百度、360网站、腾讯等,很多也是借用国外技术,仍有许多外资商人控股,长期下去,会使我国意识形态网络安全建设存在安全隐患。第二是快餐式的网络传播,创新动力不足。现代数字网络技术的广泛应用,互联网、移动通信技术等综合信息交流平台大大改变了人们的信息获取方式。当下无论是突发事件还是奥运盛世多数都依靠网络传播,可以说人们日常生活衣、食、住、行等都与网络密不可分。人们每天打开手机、电脑,铺天盖地的信息不断冲击人们的意识价值观,网络信息的这种快餐式的传播,速度快、信息量大,一方面确实对人们生活、工作交流沟通带来便利,另一方面,网络信息内容丰富多彩,人们毫无费力就能得到想要的资源,自主研究思考的机会就少,思想意识也会陷入“疲软”状态,很多人失去创新动力。同时,我们还应该意识到网络信息多源于国外对中国网络的信息的输送,实质是当代很多人在潜移默化的接受外国人的思维模式和生活习惯,网络中对于传统中国文化创新能力低,主流媒体乐于对外国文化宣传,忽视了中国社会主义核心价值的创新和弘扬,影响我国社会主义意识形态安全建设。

3新媒体时代维护我国意识形态安全建设的对策

以上分析表明,当今网络创新能力不足,对我国意识形态安全建设产生了很多不良影响,为了更好维护我国意识形态安全建设,我们要做出相应的解决对策。

意识形态安全建设除了通过传统手段利用新型的视频、动画等把社会正面事件、道德模范人物生动传播,加强舆论创新外,还需要加强创新型人才培养。主席在主持召开中央网络安全和信息化领导小组第一次会议强调建设网络强国,要把人才资源汇聚起来,建设一支政治强、业务精、作风好的强大队伍。"千军易得,一将难求",要培养造就世界水平的科学家、网络科技领军人才、卓越工程师、高水平创新团队。[2]维护我国意识形态安全建设,需要过硬的网络核心技术,这就要汇聚网络创新人才。首先可以为更多企业或者个人创业发展提供优惠的政策,提供技术支持,资金支持。同时中国可以设置“诺贝尔网络创新奖”,吸纳优秀网络建设人才,也为网络创新提供动力,为正真有才华的人提供施展才能的平台,将众多优秀人才集聚一起,切磋交流,加强核心技术创新,创立属于中国的网络品牌,更好应对网络冲击,保证我国意识形态安全建设。其次,维护我国意识形态安全建设,需要结合我国传统优秀文化才能更容易被接受认可,在网络中多举办中国文化小知识竞赛,不限性别年龄,人人都可以参加;人们生活离不开网络,我们可以开发推广有关中国文化休闲娱乐软件;可多借用中国传统元素,开发中国动漫视频等;还可以在网络平台中,开通网络专栏,设立网络创业基金,专门鼓励网络核心技术的开发,为网络创业创新发展提供动力。

4小结

网络对我国意识形态的挑战,是一个不断发展的过程,我们要运用坚定的理想信念为指引,自主创新能力为支撑,规范网络平台,确保我国意识形态主导地位,促进新媒体和谐健康发展。

[注释]

[1]中国互联网信息中心:第 38 次中国互联网络发展状况统计告 [EB/OL]. http:///info/media/zcjd/news/201609/t20160914_1449106.shtml.

[2]主持召开网络安全和信息化工作座谈会[N],人民日报,2016.02.20(1).

[参考文献]

[1]王正平,徐铁光.西方网络霸权主义与发展中国家的网络权利[J].思想战线,2011.(2):105-107.

加强网络安全建设的意义范文第2篇

论文关键词:金融信息系统;灾备中心;网络;生产中心;安全

0、引言

随着我国金融体制改革的不断深入和金融业的快速发展以及全球经济一体化进程的加快.我国商业银行逐步完成数据集中与新一代综合业务系统的推广.业务自动化处理程度与管理水平进一步提高。从长远发展以及确保其安全、连续、稳定运行等方面考虑.建设金融信息系统灾备中心以保证数据安全和业务连续性是非常必要的.有利于各银行增强抵御金融风险能力、提高金融服务水平、增强国际竞争力。而建设先进、可靠、稳定的网络是业务系统运行的基础,也是为系统提供必要的安全保障。

本文从工程建设的角度.并结合在金融信息系统灾备中心网络运行维护的实际经验,对数据集中程度高、分支机构多的金融单位灾难备份中心网络建设提出了一套切实可行的技术方案。

1、建设目标

金融信息系统灾备中心网络建设目标是构建能够适应金融业务和应用发展要求的高可靠、高性能、可灵活扩展、安全可控的网络公用基础设施。灾备中心网络的服务模型如图1所示。

灾备中心网络建成后。作为系统的备用网络节点,可为业务系统在以灾备中心为辅的运行提供通信服务.同时还应具备与生产中心、灾备中心共同为业务系统的连续性提供保障的能力。

灾备中心网络结构能够满足接替生产中心运行的网络需要.且具备灾难备份保障功能.建设生产中心和灾备中心之间互连的高速数据通道,可用于备份数据的传输,辅以网络切换功能,保障业务运行的连续性.提高整个系统的可用性。

构建面向应用和系统的服务网络.为金融信息系统中的各应用系统提供统一的基础网络服务平台。

根据业务类型、功能要求、安全等级等因素。进行安全域、功能化、层次化和模块化分区,从而构建出满足业务系统要求、且具有一定先进性的数据中心。

构建完善的灾备中心网络安全体系:利用主动防御与被动防范相结合的安全技术。形成从网络边界、内部网络到系统的多层面的整体纵深防御体系,具备信息加密、入侵检测与防范、病毒防护、访问控制、身份认证和安全审计等功能。

部署统一集中的网络管理中心和安全管理中心.能对整个金融信息系统网络和安全状况进行统一的管理和监控。

2、设计原则

(1)高可用性

统一的、标准化的网络架构;结构化、模块化的设计方式:通过高可靠的网络部署(包括链路和设备的冗余,尽量避免单点故障)以提高网络的可用性;采取功能、对象、风险、控制的层次性划分,降低网络故障的影响区域,提高整体网络可用性;选用成熟稳定的网络设备和网络技术。

(2)高安全性

灾备中心系统结构设计必须根据不同应用系统特点和业务数据敏感度实施不同的安全防护措施.确保数据中心各类业务系统的信息安全。

遵循中国人民银行安全规范:制定和实施贯穿整个灾备中心网络的统一安全策略:具备对灾备中心内的服务器、存储设备和用户提供相应的安全防护和控制的能力:网络基础设施自身具备安全防护能力。

(3)高灵活性、高可扩展性

近年来。我国金融信息系统的建设呈现出”数量越来越多、规模越来越大、系统结构越来越复杂、数据安全性要求越来越高、运行责任越来越重大”的特点。因此。灾备中心网络的总体结构设计要具有灵活的扩展性.既要满足今后新系统上线运行的要求。也要满足每个业务系统处理能力的扩展性的要求。

具备网络容量的扩展能力。能满足服务器数量、用户数量和数据流量的增长需求;具备适应上层应用模式变化的能力,既满足现有的应用模式.又能满足多层次的应用模式对网络服务和网络结构的要求;能适应安全策略的变化,可灵活划分安全等级,部署安全措施;符合世界技术发展趋势,能向未来可能采用的技术架构平稳过渡。

(4)便于运行维护和管理

强大的网络管理平台;提供带外管理网络支持,特别为紧急情况下提供增强的管理渠道;相对统一的设备类型和型号;充足完备的网络分析工具;充分考虑灾备中心运维管理流程的需要。

(5)先进性

采用先进的高性能网络产品和相关技术.以满足灾备中心未来5年业务快速发展的需求。

3、解决方案

(1)网络体系结构

根据灾备中心不同的服务功能.灾备中心网络在功能上分为核心交换区、生产区、管理区、MIS服务区、内联接人区、外联接人区、开发,测试区和Internet接人区等区域。灾备中心网络体系结构如图2所示。

(2)灾备中心网络逻辑结构

灾备中心网络的逻辑层次有三层:核心层、分布层和接入层。核心层的主要功能是负责各个分布层数据的高速转发:分布层的主要功能是为接人层提供网络服务:接入层的功能是向最终用户和设备提供接入。分布层和接入层可以根据应用、管理功能和安全要求划分为若干模块。

各个层次的功能是:

核心层是灾备中心内部高速的三层交换骨干.该层不进行终端系统的连接.不实施影响高速交换性能的安全访问控制策略。

分布层作为接入层和核心层的分界层.该层完成的功能包括:区内VLAN问的路由;区内I王’地址或路由区域的汇聚:实施安全访问控制策略。

接人层提供Layer2的网络接入.通过VLAN定义实现接入的隔离。该层具有的主要特点是:根据实际使用情况规划接入端口容量。并具有一定的扩展性;不同功能分区的接人层相对独立;不同类型的接人层应各自分开,连接到对应功能区的分布层:为实施QoS。对数据包进行分类和标记。

各层之间的连接:

上述每一个层次结构内部需要采用冗余的架构来保障该层功能的稳定可靠。

在相邻层次之间.同样需要采用冗余的连接(物理连接或协议)来保障各层次结构之间的稳定可靠。

网络扩展时.核心层和分布层的架构保持不变,接入层可以随接人需要扩展。

物理实现时.分布层和接人层设备可以合并。

(3)灾备中心信息安全体系设计

灾备中心信息安全体系的建设目标是以信息安全标准为依据.建立一套具有统一安全策略、纵深防御能力、监控和审计功能的信息系统平台.具有可持续建设能力的业务系统支撑平台和具有高效率的网络通讯平台。信息安全体系的建设在确保网络通讯畅通的同时最大限度地保护核心业务系统的安全。通过技术、人员、管理等方面的综合建设、保障最终使灾备中心的信息系统达到保密性、完整性、可用性、可控性、抗抵赖性的要求。灾备中心网络的信息安全体系结构如图4所示。

为达到信息安全建设的总体目标.灾备中心信息安全体系分为七个方面:信息系统安全技术和安全服务;基于安全域的纵深防御体系;安全管理体系;安全法规;信息安全技术保障;信息安全策略和审计:信息系统基础设施。七个方面的内容可划分为”四个层面。两个支撑。一个确保”。

第一个层面为信息安全技术和安全服务。在这个层面上描述灾备中心信息安全建设中采用的安全技术手段和实现方法.以及这些技术提供了鉴别、加密、访问控制、完整性、抗抵赖等信息安全服务。从技术实现的角度落实信息安全要求。确保灾备中心信息安全。

第二个层面为基于安全域的纵深防御体系。在这个层面上主要从系统设计的层次描述了贯彻信息安全要求的设计、规划理念.从网络边界安全到内部局域网网络安全以及计算机系统的安全综合考虑。统筹规划。在网络和计算机等相关系统的设计过程中充分考虑信息安全的总体要求。

第三个层面为安全管理。在这个层面上要认真树立信息安全理论中”三分技术。七分管理”科学管理理念,建立符合灾备中心实际的协调、高效、可行的管理制度。把人员管理放在首位。加强以人员教育为主要手段的社会工程学管理。巩固信息安全。同时制定风险管理、安全评估、应急响应和灾难恢复等相关制度。

第四个层面为安全法规和制度。在这个层面上要以国家的有关信息安全的法律、法规、标准为依据.指导灾备中心的信息安全建设.同时落实中国人民银行关于信息安全建设的相关要求。在这个层面还体现了各级领导、信息安全管理部门在信息安全建设中的主导地位和重要作用。信息安全建设要依靠标准、法规、制度,政策,依靠领导关心、指导、协调,依靠所有部门齐心协力、齐抓共管.依靠全体员工同心同德。群策群力才能确保成效。

以上四个层面由低到高描述了信息安全建设的基本思路。

除了四个层面的内容外.信息安全保障、信息安全策略和审计起到支撑作用,保障信息系统建设和稳定运行。信息安全保障主要从技术、人员、工程、管理的角度建立有效的信息安全保障技术和保障制度。依靠准则和标准建设灾备中心的信息系统工程:依靠人员借助技术手段对灾备中心庞大、复杂的信息系统进行操作、运行和维护。为灾备中心的信息安全系统以及各个业务系统提供强有力的技术支持:依靠制度和技术手段对信息安全事件进行有效地发现、分析和处理。信息安全策略和审计主要起到统一规划。加强审计、监督的作用。利用审计手段明确责任,定位责任.巩固信息安全建设。在信息安全的建设和规划中落实”职责分离.最小授权”的信息安全原则。

最终.确保灾备中心整个信息系统的安全、稳定、高效的运行。实现信息安全建设的目标。

4可行性分析

方案分析主要包括网络可靠性分析、网络安全性分析和网络扩展性分析等方面

(1)网络可靠性分析

灾备中心网络的可靠性应能满足业务稳定运行的要求.具体分析如下:

线路的可靠性

灾备中心网络的线路主要包括:灾备中心网络内部连接;灾备中心网络的内联和外联接口等。其中:灾备中心网络由局域网交换机构成.基本上功能相似的一个或一组交换机均与骨干交换机保持2个连接.避免线路的单点故障。内联区提供的广域网接口.针对每个分支行提供2条不同电信运营商的电路.外联接口同样为外联机构提供2条不同电信运营商提供的电路。如采用光纤接入方式的ATM电路,每条ATM电路的可用率为99.9%.因此总体广域网线路的可用率大于99.96%。

网络设备的可靠性

灾备中心网络设备采用中高档设备.关键设备不仅配置冗余电源,还配有冗余的处理模块、冗余的总线等。设备自身具有很高的可靠性。同时,对生产区等关键区域,还采取l:1热备份,进一步提高了整个网络的可靠性.应完全能够满足业务系统对可靠性的要求。

(2)网络安全性分析

为保障灾备中心业务系统的安全.采取了多种网络安全措施。部署了多种网络安全产品。采取了相应的网络安全管理技术手段。主要有:在外联区采用防火墙进行安全隔离.对进出灾备中心的访问进行控制。内部各区域之问也部署防火墙.对内部区域问的数据流向和访问进行较有效的控制:每个区域均部署IDS、漏洞扫描系统,作为主动防御的技术措施,对系统漏洞、数据和访问进行监控:敏感数据采取加密措施.可防止泄密的产生;建立统一的防病毒系统,尽可能将病毒维护减少到可接受的水平;部署认证系统。对用户权限进行必要的管理:建设网络安全监控和安全分析系统.综合监控和分析各种安全设备产生的日志等信息。可比较全面地对网络安全进行管理;集中的审计系统,以从网络、系统和安全等三个层面。对操作行为进行跟踪和记录。减少违规行为产生的危害。这些安全措施。可建立主动和被动相结合的纵深防御体系.对业务系统的安全运行起到积极的保障作用。

(3)网络扩展性分析

网络扩展性主要体现在:

通信容量的扩展

按照方案的配置。连接各分支行和外联机构的接口。可满足每个分支行及外联机构以2条ATM电路接入的要求.平均每条ATM电路的速率不低于2Mbps,在业务量增加后,如总计业务量不超过155Mbps,可逐步扩容PVC带宽满足业务需求。如总计业务量超过155Mbps,可根据需要。增加ATM接口的数量。

支持业务系统的扩展

灾备中心网络采用了以安全域进行分区、在分区内按系统类型进一步划分子区的设计思想。新的业务系统按其安全等级可部署在相应的安全域(区)内,系统(如前置、服务器等)在连接到子区内.基本上不需要改变数据中心网络的结构。因此在这种思想下设计的数据中心具有较强的业务扩展能力。

5、结束语

加强网络安全建设的意义范文第3篇

[关键词]计算机;网络安全;建设

[中图分类号]G451.2 [文献标识码]A [文章编号]1672-5158(2013)05-0042-01

计算机网络技术的快速发展,使信息全球化成为现实,但是计算机网络的特点具有多样性、互连性和开放性等,很容易使网络受到攻击,其攻击来源也是多方面的,因此,现在对计算机网络安全及建设问题也显得越来越重要。

一、计算机网络安全的定义

信息网络技术在以往的应用上只是局限于小型的、传统的业务系统,而现在的应用领域已经越来越广泛,应用领域被扩展到一些大型的和关键的业务系统,这些业务系统主要包括企业商务系统、金融业务系统和党政部门的信息系统等等。计算机网络系统已被应用到生活的各个方面,但是其安全已经慢慢成为影响整个网络效能的关键问题。网络的开放性,就会使计算机网络技术可以被社会中的任何一个人或团体所使用,那么对网络的破坏和攻击行为也会越多,这种攻击和破坏行为既可以从计算机硬件下手,也可以从软件下手。并且现在的计算机网络技术已经与国际接轨,国际间的网络联系越紧密,其计算机网络安全所面临的问题和挑战也会越多、越大。计算机网络技术的发展对一些企事业提高办事效率、提高竞争力和提升对市场的反应能力都是有帮助的,还有助于在异地传送数据和信息,但是,同时对于企事业单位来说预防间谍对机密信息的侵入,在信息化健康发展的前提下,也面临着重大挑战。

二、保护计算机网络安全所具有的意义

现在,计算机网络技术在全球范围内的不断普及和应用,其网络安全也逐渐成为影响网络功能的重要因素。经济全球化的发展,带动了其他领域的全球一体化发展趋势,并且,网络安全可以说是一门综合性很强的学科,这一学科主要包括网络技术、计算机科学、通信技术、信息安全技术和密码技术等等,所应用的学科还包括信息论、数论和数学等学科。实际上,计算机网络的安全和网络信息的安全是一样的,网络安全所研究的领域主要涉及网络信息的真实性、保密性、可用性、完整性等与之相关的技术和理论。

三、计算机网络安全建设所面临的问题

首先,黑客是可以运用远程监控硬件对电脑进行攻击的,如果是设备老化,这时就会给黑客可乘之机,同时,又因为任何一台计算机的网络软件或者操作系统都存在安全漏洞,都是不完善的,计算机中的木马和病毒一有机会就会利用其中有安全漏洞和连接入网的计算机,对计算机的网络安全造成威胁。其次,在计算机网络的不断发展中,计算机病毒也在逐渐发展,人体中的病毒会对人的身体健康产生威胁,而计算机病毒也同样会对计算机的安全产生威胁,进入计算机系统的病毒会通过一系列的途径对计算机的数据和功能进行破环。所以,我们要采取有效措施以预防为主,预防比对病毒侵入计算机系统后的处理更重要,预防应该放入第一位,因为网络上传播的病毒在短时间内会使网络处于瘫痪状态,所以,要实施有效措施来预防病毒对计算机的侵入,通过消灭感染源、阻塞传播途径和保护易感部分,无论有多少种病毒种类,只要把好关口,就可以有效预防病毒的入侵。计算机网络安全建设还有一种问题就是人的威胁,网络上有一种计算机水平很高的程序员,这种用户就叫做黑客,他们利用非法手段,为了谋取不正当利益来盗取一些有价值的计算机用户的密码,在计算机网络用户中实施各种破环行为,使计算机网络中的一些信息或者数据无法恢复和正常使用。

四、我国在面对计算机网络安全问题时所采取的主要对策

1、对信息网络安全的保障体系进行强化和建设。一个国家的信息安全问题关系到整个民族的利益,所以在国家信息安全体系中,要坚持积极预防和综合防范等多个原则,加强多个层面的建设。现在的计算机网络都是使用密码来控制网络安全,但是,在密码方面的技术还需要进一步的研发,还要对信息安全方面的安全体系进行健全,强化对风险的评估。在复杂的网络环境下,我们都应该增强和强化网络安全信息的意识,主动学习关于网络安全的一些知识,在多种多样的计算机网络攻击的情况下,拥有从容的心态来面对和处理网络中的安全事故,同时,还要积极的寻找各种解决途径。

2、国家相关部门更加重视网络的信息安全。对于网络信息的安全问题,国家相关部门也相应的出台了相关的法律政策,增强保护计算机网络安全的力度,在2003年和2006年分别指出在坚持积极防御的综合防范的前提下,对网络信息的安全防护能力进行全面提高。还要使信息化和信息安全得到协调发展,对国际信息中的一些安全的先进理论和技术不断进行研究,提高网络安全装备,促进信息产业的自主发展。

五、计算机网络安全的建设

1、加强对计算机网络安全的管理。现在,在我们的生活、工作和学习中都离不开计算机网络,并且对我们的生活、工作和学习都产生了很大的影响,所以,计算机网络安全问题与我们的关系也越来越密切,我们必须采取一定的措施进行预防。加强网络安全技术的安全防范,第一,采用计算机安全扫描技术,对网络安全漏洞及时发现;第二,采用计算机虚拟的网络技术,对网络上的监听等预防手段进行预防;第三,通过采用计算机入侵检测技术也就是对计算机的网络安全有保证时,通过设计与配置,可以及时发现系统中没有经过授权或出现异常现象的一种技术,它不仅仅能够提供实时的网络入侵检测,还能够提供相应的网络防护手段。

2、建立防火墙。安装防火墙能够很大的提高对计算机网络安全的保护,它是由相关的硬件和软件组合形成的,可以把内部网络和外部网络进行隔离,对网络的安全性有很大的提高,并且,安装防火墙可以阻止外界对内部的一些网络资源进行非法访问,也可以让内部对外部的一些特殊站点的访问进行有效控制。

3、对计算机系统中的安全漏洞进行扫描。对系统漏洞进行扫描的这种技术能够在计算机的设置下自动检测本机主机或者远程的安全性上的弱点,这样就可以使计算机网络管理人员及时发现入侵者,对安全漏洞采取修补措施。扫描安全漏洞的软件主要有网络漏洞扫描、主机漏洞扫描和专门扫描数据库安全漏洞的扫描器,对于这些安全扫描器要注意及时更新,才能更有效的防止黑客的进入。

4、加强物理层次的保护。这里所说的物理层次的保护主要包括防静电、防雷击和防火等。这种物理层次的发生具有突发性,是人们最容易忽视的,也是计算机用户最容易大意的。所以,对物理层次的保护要在平时做好保护细节的措施,在不花费太多精力和时间的前提下,还可以最大化的使计算机的网络数据得到安全保障。

结束语

总之,计算机网络技术越来越发达,其网络安全问题也会越来越明显,并且,网络安全是一个系统而复杂的建设问题,在计算机网络系统中有任何的漏洞,都有可能使病毒侵入,必须重视计算机网络系统的安全建设问题,所以,一定要采取合理有效的措施来解决计算机安全及建设问题,给计算机网络营造出一片洁净而安全的空间。

参考文献

[1]朱峰.试析计算机网络病毒的表现、特点与防范措施[J]黑龙江科技信息,2011(17)

[2]盛思源,战守义,石耀斌.网络安全技术的研究和发展[J]系统仿真学报,2009(11)

[3]俞承杭.计算机网络与信息安全技术[M].北京:机械工业出版社,2008(20)

加强网络安全建设的意义范文第4篇

关键词:绿色;通信网络;电力企业;信息安全

中图分类号:TN915.08

2014年的通信行业将仍延续之前的光明景气,但行业整体的利润规模缩小,可见利润的上升空间较大。眼下,4G牌照的发放正是得益于产业链发展如日中天的东风和政策性支持的充分肯定,使2013年的通信行业出现了新的经济增长点。基于此,可以预想,未来的通信行业及其相关行业的发展势头将一片大好。

1 通信网络与信息安全的关系

通信网络完全是国家信息安全建设的重要内容,所以电力企业信息安全与之有着密切联系。通信网络安全,就是将数据和信息被攻占的可能性降至最低,这些信息时电力企业的经济命脉,若是出现安全问题,将带来不可估量的经济损失。而通信网络在电力信息化建设过程中扮演着三大角色:不同性质计算机应用系统的信息网络公共平台的提供者;通信技术资源的开发、维护和管理者;与业务管理相关的计算机应用系统的开发、建设和使用者。

电力企业的正常运行和经营管理都离不开通信网络系统,它不仅承载企业内部的电力调度数据网络系统,而且承载着网络的互联网连接,确保其安全性是电力企业信息安全建设的重中之重,电力企业信息安全性在很大程度上决定着电力生产控制系统的安全性。所以,电力企业要加强绿色通信网络体系的构建,做好等级保护、风险评估以及安全备份等工作,全面提高通信网络安全的应急能力和风险规避能力,提高通信网络安全的管理水平,为电力企业的可持续发展奠定坚实技术基础。

2 构建绿色通信网络的必要性

目前,大部分企业依然采用普通网络进行信息互动,尽管也具有一定的安全性,但信息被盗的安全问题却时有发生,之所以会出现这种现象,主要是由于:计算机应用系统自身的开放性、互动性和共享性;新型计算机病毒的不断出现与传播;商用软件源代码的公开化问题;上述这三大方面对电力企业的信息安全造成了巨大威胁,所以必须要加以重视。电力企业必须通过构建绿色通信网络系统,将信息安全风险降至最低,为了实现这一目标,首先要做好构建完善安全机制和不断加强技术创新。

首先,构建立体化、层次化的安全管控体系。电力企业要想全面提高通信网络的技术安全水平,就要加强现有资源的优化整合,提高通信网络系统的自修复能力、应急能力和安全备份能力,具体来讲,就是要提高通信网络系统在安全漏洞自发现与修复、全程事件监控和分析、网络安全态势的综合分析、网络安全的高效管理以及安全配置的集中管控等方面的水平。由于所涉及反面比较广泛,所以要构建与之相应的安全技术体系。

其次,加强IP承载网的安全优化设计,利用安全管理中心来提高绿色通信网络系统的安全性。加强对普通计算机应用系统的管控,并在实际管理和使用过程中,加强对相关技术人员的安全教育,提高他们的保密意识和技术能力,尽量将安全风险降至可控制范围内的最低。在管理方面,要加强长效的安全管理机制的构建,确保网络管理人员及时到位,构建完善的安全评估和应急体制,等等。特别需要提出的是,为了提高系统应急能力,必须要构建完善的安全应急处理协调机制,加强应急预案体系和应急指挥体系的构建,全面加强应急队伍和技术保障建设。要做好基础信息网络建设、重要信息安全备份和安全应急处理工作,一旦出现安全故障,要确保在最短时间内加以解决,将风险和损失降至最低。

3 规划绿色通信网络的四步骤

规划绿色通信网络系统是电力企业信息建设的重要前提和基础保障,具有非常重要的现实意义。为为了实现这一目标,不仅需要严格遵守电力系统的相关规定,而且还要严格遵循相关的技术标准,所以,要想实现绿色通信网络的科学规划,需要立足于传送网络层和业务网络层,加强所用设备的检查、巡视与监控,确保信息系统安全稳定运行,强化信息通讯安全保障,主要做好以下几个方面的工作才可以:

3.1 做好业务网络规划。具体来讲,就是对提供不同业务的网络加以科学规划,包括数据网、移动通信网和计算机网等核心业务网络。业务网络规划在绿色通信网络系统构建中具有重要作用,是电力企业实现信息化的关键环节。电力企业要在既有业务网络的基础上加强安全建设,灵活利用各种手段加强对安全技术人员和管理人员的业务培训,提高电力企业业务系统的技术能力和安全意识,确保各大业务系统的正常运作。

3.2 做好传送网络规划。具体来讲,就是构建完善的业务技术支撑体系,对交换机、无线网络、移动网络和服务器等进行规划。目前,国家对信息安全问题日益重视,而电力企业信息系统的安全建设也开始提上日程,如何加强传输网络层的规范化和标准化,已经成为通信领域的一大课题。根据通信网络系统对信息传输安全性、保密性和规范性的要求,电力企业要实现对信息传输的实时监控,强化网络管理人员的保密意识,避免管理人员将重要信息外泄的非法操作现象出现,确保信息传输的安全性。

3.3 做好安全保障规划。具体来讲,就是通过成立专门的组织机构,明确各科室信息人员及时处理设备故障的工作,及时处理信息通信出现的突发事件。坚持“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,完善各项防护措施,加强运行管理,开展防病毒、防攻击、防破坏等安全防范工作;开展全方位的通信网络隐患排查和治理工作,做好基础设备防火、防盗及电源检查与保障工作;建立特巡机制,重点监控网络设备、重要应用系统与数据库等;加强网络通道保障机制,对值班人员提出密切监控的严要求,发现问题及时解决,全面保障通信网络安全。

3.4 做好基础设施规划。具体来讲,就是对计算机、服务器等硬件设施的规划,这些硬件设施是确保通信网络系统正常运作的前提。在信息系统中,服务器承载量非常大,在信息传输过程中数据的处理工作量也急剧增长,只有实现对路由器的实时监控,定期检查路由器故障,加强基础设施建设力度,才能确保其企业通信网络系统的安全运作。此外,为了构建长效绿色通信网络系统,还要对网络安全预防、网络综合化等因素加以全面考虑,在做好信息传送网络层和业务网络层规划基础上,积极采取有效的安全预防措施,以便尽快实现绿色通信网络系统构建的信息化建设目标,实现电力企业的可持续发展。

4 结语

现代通信网络日益呈现多元化发展,数字化、宽带化和智能化已经成为必然趋势,做好网络规划和绿色通信网络系统构建,不仅可以确保电力企业的信息安全,而且还可以创造良好的社会效益和经济效益。所以,电力企业必须加强对绿色通信网络系统的构建,全面提高企业信息技术创新能力和信息安全管理能力,将企业的信息安全风险降至最低,全面提高电力企业通信网络系统的安全防护能力和安全管理水平。

参考文献:

[1]张礼莉.浅析电力企业信息网络的安全及防范措施[J].通讯世界,2013(11).

[2]郭建,顾志强.电力企业信息安全现状分析及管理对策[J].信息通信,2013(03).

[3]李艳.绿色信息通信网络中的节能减排技术应用[J].数字技术与应用,2013(08).

加强网络安全建设的意义范文第5篇

【关键词】高校校园网络安全;具体问题;治理路径

1认识高校校园网络安全的重要意义

计算机技术的迅猛发展,使得人们从利用简单的内部网络联机处理业务发展到利用互联网计算机处理系统进行数据处理和资源共享,互联网成为了人们生产生活所必备的工具。通过互联网络平台,人们可以进行自由交流,建立各种社会关系。同时,网络也成为社会生产总过程中生产、分配、交换、消费的重要媒介。时至今日,我国网民数量已经跃居世界第一。互联网的迅速发展使高等教育在信息化基础设施、资源建设、信息化应用、人才培养、管理体制等方面均发生了历史性变革,高校运用互联网进行教务管理,搭建教师服务器辅助教学,利用网络的协作学习平台辅助教学,弥补课堂教学不足。但与之相伴随而来的却是校园网络安全问题。近年来,大学校园电信主干网络不断遭受到病毒入侵、黑客攻击等威胁,导致校园网速过慢或者甚至造成了整个网络的瘫痪,严重影响着学校办公系统、学生的正常学习。高校校园网络安全是指校园网络系统硬件、软件及系统数据受到保护而不因偶然的或者恶意的原因遭到破坏、更改、泄露,系统可正常运行,网络服务不中断。目前高校校园网络存在的安全隐患主要有:第一,通信协议不安全。Internet数据传输基于TCP/IP通信协议进行,难以避免通信协议被窃取;第二,病毒感染并传播。病毒能使网络瘫痪、数据和文件丢失,在网络上传播的病毒通过公共匿名FTP文件传送能够使病毒附加弥漫;第三,传递伪信息。通过网络传播信息,信息的内容有可能被篡改。因为信息的来源和去向是否真实,内容是否被改动,以及是否泄露等无法用传统的保护手段来运行;第四,系统配置问题。系统的安全配置不当会导致安全漏洞。例如防火墙软件的配置不正确。因此,重视高校校园网络安全,强化治理措施有着重要的意义。

2高校校园网络安全存在的具体问题

高校校园网络安全存在的具体问题具有一般网络安全的共性,如网络系统安全即计算机和网络本身存在的安全问题;网络信息安全即信息在网络的传递过程中面临的信息被窃取、信息被篡改、信息被假冒和信息被恶意破坏等问题;网络交易安全即商品交易过程中存在的交易主体真实性、资金的被盗用、合同的法律效应、交易行为被抵赖等问题,这些问题在高校校园网络运用过程中时常发生。另外,高校校园网络安全还具有独特性,主要表现为:第一,网络病毒肆虐。高校行政人员、教师和学生收发电子邮件、浏览网页、使用U盘等移动存储设备网络的频率较社会其他人员高很多,而网络病毒编造者很容易让使用者下载、传播病毒,导致网络病毒肆虐,严重影响校园网络正常运行。第二,终端系统漏洞。不法分子通过网络植入木马、病毒等方式攻击或控制电脑,窃取电脑中的重要资料和信息,甚至破坏系统。第三,网络安全设施配备不足。大多数高校网络建设经费严重不足,所拨的有限经费也是投在基本的网络设备上,网络安全建设方面投入很少,所以高校校园网几乎处于开放状态,安全预警和防范措施没有跟上,致使校园网屡受攻击。第四,网管缺位。高校网络管理松散,制度松弛,社会闲杂人员趁机诱骗学生,借用学生证件混入机房,盗用他人账号进行不法活动。第五,网管人员安全意识淡薄。网管人员只是注重设备的日常护理和简单防范,多数不精于技术的学习和研究,对于技术性强的问题束手无策,因此导致网络管理出现管而不理的局面。

3高校校园网络安全治理的路径

网络技术是运行的硬件,网络管理是运行的软件,高校校园网络安全治理必须从技术和管理两方面入手,提高技术防范能力,加强制度管理。

3.1提高高校校园网络技术治理

(1)强化防火墙。防火墙技术是通过加强网络之间访问,防止外部网络用户以非法手段通过外部网络进入内部网络访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。主要是通过对两个或多个网络之间传输的数据包如链接方式按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态[1]。其技术运用是在校园网的入口处架设防火墙,实时对校园网络进行监测分析,将检测结果告知管理人员,有效保护内部网络遭受外部攻击。(2)安装杀毒软件。高校校园网络使用十分普遍,网络节点日益增多,多数节点未采取安全措施,部分用户也只是私自下载不同版本的杀毒软件,很容易造成病毒感染及传播,网络管理员必须安装适应的杀毒软件并须及时有效地升级、扫描系统。(3)数据加密。通过数据加密提高信息系统及数据的安全性和保密性,防止秘密数据被外部破坏。特别是高校的教务处、财务处等重要部门,必须采用相应的技术以保证数据的准确性、完整性。(4)访问控制。对用户访问网络资源权限进行严格认证和控制。如学生上网查询课程成绩需进行身份认证,对口令加密、更新和鉴别,设置用户访问目录和文件的权限,控制网络设备配置的权限等,是校园的网络资源不会被未授权的非法用户使用和访问。(5)认证技术。用电子手段证明发送者和接收者身份及文件的完整性,确认双方身份信息在传送或存储过程中未被篡改过。

3.2加强高校校园网络规范管理

(1)规范出口管理。对原有网络设施、机房环境、报警系统等管理制度进行升级改造,对校园教职工、学生进出网络进行统一的管理。(2)强化网络软件安装管理。要求所有计算机设备安装高性能防火墙、合适的杀毒软件,管理人员要及时发现网络病毒入侵,及时向所有计算机用户相关信息。(3)建立统一身份认证系统。要求高校管理机构、教学机构、教辅机构及其他部门建立上网身份认证制度,各部门必须有统一、对应的身份认证系统,保证只允许本部门职工才能查看各自对应的相关信息。(4)加强上网场所监管。建立严格的上网场所制度,要求教职工、学生使用统一的管理软件、统一的身份认证系统进行上网,杜绝了非法用户的入侵。(5)规范电子邮件传递方式。要求电子邮件用户采用加密措施或简单加密传送文件或采用认证技术中的数字签名机制来解决伪造、抵赖、冒充、篡改等问题。(6)加强网络管理人才队伍建设。加强网络管理人员技能培训,及时拓展专业技能,提高网络管理能力。

【参考文献】

友情链接