首页 > 文章中心 > 关于网络安全的重要性

关于网络安全的重要性

关于网络安全的重要性

关于网络安全的重要性范文第1篇

关键词:信息安全 安全系数 防范

中图分类号:TP393.08 文献标识码:A 文章编号:1007-9416(2016)10-0206-01

人们越发重视个人信息安全的同时对于网络公司的要求也越来越高,大多数网络工具使用者并不具备较高的风险防范意识,且其也不具备进行实时防范的能力。这一现状使得国家、通信运营商以及网络公司需要承担起更多的责任。信息时代已经来临,对于信息安全、网络安全以及网络空间安全的不重视不仅会使得普通人遭受到侵害,甚至会影响到企业的经营发展甚至国家的国防建设[2]。可以说,提升信息安全、网络安全及网络空间安全的安全系数已经成为了信息时代下一项刻不容缓的工作。

1 信息安全、网络安全、网络空间安全的相关内涵

1.1 三者各自的相关定义

信息安全、网络安全及网络空间安全已经受到了社会范围内的广泛关注,近期由于信息泄露所造成的诸多恶性事件更是使得人们对于此类问题的重视程度越发加深[1]。信息时代为人们的生活带来了诸多便利,然而信息时代下,个人的信息安全至关重要,个人信息一旦泄露往往也就意味着网络安全以及网络空间的安全受到了挑战。信息安全涉及计算机科学、网络技术、信息安全技术等许多方面[3]。信息安全包括的范围很大,从国家政治机密到商业机密和个人信息的安全都属于信息安全的范畴。在网络环境下的信息安全包括计算机安全操作系统、安全协议和安全机制到安全系统,这其中任何一个方面的安全出现漏洞都可以威胁到整个全局。网络安全概括来讲就是一个系统保护信息和系统资源相应的机密性和完整性的能力,它使得网络系统的硬件和软件及其系统中的数据受到保障,不被破坏、更改和泄露,信息系统不中断,保证系统可以连续正常的运行。网络安全的覆盖面非常广,从设备、网络结构到硬盘、程序以及其他信息都需要网络安全的保障。他需要保证信息的真实性、保密性、完整性和安全性[4]。计算机具有存贮、交互的特性,网络空间安全体现于以电子形式存在再计算机中的一个虚拟世界,这个虚拟世界影响着我们的现实世界。

1.2 三者的区别

首先,三者的视角有一定差异,三者着重的点不同[5]。信息安全的主要视角是信息,网络安全的主要是网络上出现的问题,网络空间安全的视角主要反映的是空间二字。而且,三者概念提出的背景不同,信息安全开始的提出只是基于现实社会信息安全而提出的概念。而网络安全以及网络空间安全都是在有了互联网以后才提出的概念,在现代社会,网络空间成为与海、陆、空三方面并重的上升到国家层面的领域。从视角到背景三者之间有很大的差别,从内涵到外延三者也存在着很多的不同之处。在21世纪之前,信息安全涉及的层面很小[6]。但是随着科技的不断进步,信息安全也包含了网络中的信息,网络安全问题给互联网用户带来了巨大风险,而且网络安全具有模糊性和关联性等特点,涉及面广,一旦出现问题就会给用户带来不可估量的损失。

1.3 三者的联系

在现代社会,我们每个人都会对自身信息进行保密,信息的泄露会使得我们的利益遭受损失。同样,任何行业想要发展壮大,都要对自身的信息进行保密。企业信息的安全通常是保障自身核心竞争力的根本,企业要获得经济效益就要保证自身的信息不被泄露。对于国家来说,政治、经济、军事。文化都需要M行严格的保密。网络信息技术的发展是网络安全和网络空间安全发展的前提。信息安全、网络安全、网络空间安全三者都是以安全为重点,保障信息的安全性和可靠性。三者可以使整个网络上的用户连成一个整体,通过三者之间的相互配合可以达成保护用户安全使用互联网的作用。

2 信息安全、网络安全、网络空间安全出现的隐患

对于大多数人来说,网络已经成为了生活和工作中必不可少的一种工具,电子计算机的普及以及网络技术的不断发展使得人们的生活方式、工作方式发生了很大改变。大多数人在使用网络这一工具时极少重视信息安全以及网络本身的安全,这样的漠视也使得很多不法分子有了可乘之机。当前,个人信息泄露的问题极为严重,很多人时长会接到各种推销电话。部分人甚至会用买到的信息进行精准诈骗。在2015年,国家开展了打击网络犯罪的专项活动,然而此类行动并不能对于信息安全、网络安全以及网络空间安全存在的问题进行根本性解决。

2.1 导致信息泄露

随着经济时代互联网的发展,网络信息安全对我们日常生活乃至国家的影响越来越深。很多时候,通过网络我们的个人隐私、金融数据、商业信息、公民财产甚至上升到国家机密都会因为三者的安全隐患而被泄露出去。这说明下至公民,上至国家的机密都依赖于三者的安全性和稳定性。越来越多的黑客和不法分子知法犯法,在网络中盗取重要信息以获得利益,这需要有关部门做好信息安全、网络安全、网络空间安全的维护。

2.2 加大网络系统的风险性

网络系统自身存在风险性,外部环境因素的不稳定在一定程度上会加大网络系统的风险,这不仅仅体现在信息的泄露,还体现在系统设备的毁坏、数据的破坏以及交易的破坏方面。曾经一度毁坏互联网的“熊猫烧香”病毒就是如此,给互联网公民以及很多企业带来了不可估量的损失,这种危害是不容忽视的[7]。计算机病毒使得网络系统风险范围扩大,其危害性极大,给网络大环境造成了极大的威胁。

2.3 降低网络空间的实际应用率

网络是一个虚拟的空间,但是运用网络空间的主体是现实的,随着国家之间的竞争日益激烈,很多家不仅仅想要扩大领土范围,还试图侵占其他国家的网络空间,这就造成被侵犯的国家网络空间实际应用率降低,国家利益受到损害,国家资源受到威胁。所以要实现国家的长治久安,就要做到充分认识到网络空间对国家安全内涵的广度和深度,发现空间安全对国家的外部影响,努力破解在空间安全方面的难题。各国都应该做好本国网络空间安全的法制建设,促进国家间的公平竞争,所以要保护国家利益,就要重点维护网络安全[8]。

3 对信息安全、网络安全、网络空间安全进行保护的对策建议

信息安全、网络安全及网络空间安全的安全系数提升不仅需要政府、通信运营商以及网络公司承担起主体责任,在对于网络进行实际的应用中,普通人应当提升自身的安全防范意识,注重个人信息在网络上使用,在使用网络的进程中也应当注重相关病毒防护软件的重要地位,做到不登录不良网站,不打开来源不明链接,谨慎使用个人信息,提升自身的安全使用意识可以在很大程度上减少个人信息泄露的风险,降低网络及网络空间安全被攻击的概率。

3.1 从技术方面进行保护

技术层面的保护能够最为直接的起到安全保护的作用。信息安全技术在当前得到了越来越多人关注,信息泄露所产生的系列问题也是极为严重的。国内在信息和网络技术发展的进程中忽视了信息安全的相关问题[9]。正因如此,在信息技术和网络技术发展的进程中应当对于技术层面的防护进行多方位考量。首先,当前的各大通信运营商需要进行一定的安全技术投入,从运营商层面来加强信息和网络的安全性能够起到明显效果,此外,当前国内的网络公司众多,很多大型生活应用类网站,App众多,这就需要网络公司也需要对于安全技术的研发进行一定投入。技术层面进行保护也需要各网络公司进行通力合作,在信息安全、网络安全以及网络空间安全的保护上达成共识[10]。此外,国家层面也应当对于相关安全防护技术的研发与推广承担起应有责任。与网路相关的安全防护技术其科学含量较高,且研发上需要进行大量的资金投入,国内众多网络公司忽视安全技术的研发与应用很大程度上是由于这样的行为并不能为企业带来可观收益。这也就使得国家需要给予相关网络公司一定的安全技术研发补贴来提升其积极性。此外,国内当前存在着众多的网络安全公司,这些公司的主营业务便是信息安全与网络安全。国家应当对于这部分公司的发展给予一定的扶持与帮助,使得企业能够成为安全防范技术创新与研发的主体。

3.2 完善相关法律法规

当前信息频频泄露,网络及网络空间安全性较低都与相关法律法规的不完善有直接关系。个人信息买卖这种黑色产业链已经形成,个人信息在网络上被廉价叫卖更是被诸多媒体所曝光。这些情况的产生于当前国内相关法律法规的不完善具有之间联系。正因如此,对于信息安全、网络安全及网络空间安全进行保护需要相关法律给予一定的支持与引导。首先,国家立法部门应当对于信息安全及网络安全等相关事宜给予充分关注,并通过国家立法的形式对于公民、企业信息的被保护地位予以肯定。当前国内法律体系中对于个人信息保护相当漠视,这也使得很多进行信息倒卖的不法分子违法成本极低。完善相关法律法规需要结合当前国内的信息保护是网络保护实际出发,当前的网络安全问题大多是由于外部恶意攻击所造成的,相关法律法规应当明确出具体的保护原则,保护方法,并在立法完善之后进行积极的推广。

3.3 加大信息安全、网络安全、网络空间安全的赔偿力度

信息安全、网络安全及网络空间安全问题频发的另一原因是由于当前的赔偿力度相对较低,现行法律体制下,赔偿的主体以及权责制度都既不明确。以个人信息泄露为例,很多公民信息遭到泄露之后往往无法明确出自身的信息是在哪个环节,通过什么样的渠道泄露出去的。此外,即使公民能够确定出泄露的渠道与泄露信息的主体,也无法运用法律武器对于自身的合法权益进行保护。网络安全和网络空间安全在受到威胁时也无法对于攻击的主体进行明确。即使明确了主体,赔偿的问题在处理上也相对棘手。正是由于非法成本相对较低,很多个体会肆无忌惮的来对于信息安全和网络安全等进行破坏。国家及相关部门应当对于赔偿的事宜进行重新考虑,在欧美等发达国家,泄露个人信息或威胁网络安全是一项极为严重的罪名,美国很多企业也曾因为信息泄露而不得不接受天价罚单。高昂的违法成本使得欧美等国家的信息安全及网络、网络空间安全的安全系数较高。国内也需要适度提高威胁信息及网络安全的赔偿力度,以此来打击、震慑不法分子威胁信息及网络安全的行为。

4 结语

信息安全、网络安全及网络空间安全不仅仅关乎到每一个网路使用者,更是关乎到整个国家的战略安全,当前的信息站,电子对抗战已经成为了国防体系中的重要组成,社会范围内对于信息安全、网络安全以及网络空间安全的不重视若长期存在下去,其产生的后果不堪设想。信息安全、网络安全及网络空间安全的安全系数提高,需要每个网络参与者进行通力合作,提升安全意识,研发与运用最新安全防范技术,打击非法侵害行为才是保证信息安全、网络安全及网络空间安全的根本途径。

参考文献

[1]贺宜平,王威,牛琳芝.计算机网络信息安全及防护技术研究[J].电子技术与软件工程,2014,15:214.

[2]周延森.网络空间安全面临的挑战及应对策略周延森国际关系学院信息科技学院[J].中兴通讯技术,2016,01:1-9.

[3]胡红.不良社会思潮对主流文化安全的冲击及对策―――基于网络信息的研究[J].现代商贸工业,2016,04:175-176.

[4]刘珍怡.计算机网络信息安全与防护策略[J].电子测试,2016,04:77.

[5]都明基,徐建民.计算机网络信息安全及防护策略分析[J].电脑知识与技术,2016,12:23-24.

[6]施月伶.论网络安全中计算机信息管理技术的应用[J].现代商贸工业,2016,17:77-78.

[7]章海宁.关于网络通讯中信息安全的保障研究[J].电脑知识与技术,2016,13:57-58.

[8]马梓真.计算机网络信息安全及其防护措施[J].电子技术与软件工程,2016,17:206.

[9]谢宣霆.计算机网络信息安全及防护构建[J].电子技术与软件工程,2016,17:209.

[10]宫良伟,邹德均.二次开发功能开发通风网络仿真系统及其应用[J].建井技术,2016,03:30-33.

关于网络安全的重要性范文第2篇

关键词: 计算机网络;特征;安全;防范措施

计算机网络安全的含义及其特征

计算机作为一种存在于人们现实生活中必不可少的学习、生活工具,已近深入到社会领域的方方面面,根据不同计算机使用者的不同需求,计算机网络安全的定义也有所区别,现在通用的标准化定义为:“计算机网络安全”即“为网络信息数据系统的安全创建和使用而采取的相关技术上和管理上保护,从而保护计算机硬件、软件数据信息不会因为意外或者和人为故意而遭到破坏、更改和泄漏,加强对计算机网络信息数据系统的保密性、完整性和可利用性的安全设置”。针对个人使用者,计算机网络安全是保护个体信息不受外界陌生人、组织等的恶意破坏、盗取使用;对于企业机关单位等相关机构,网络安全是保护其办公系统、信息机密数据等免于外界黑客组织篡改、伪造、恶意利用等,保护机构信息系统的安全性能;对于国家相关组织,还要考虑应对突发事件、军事、科技等方面的安全性,保持网络通讯连贯性、安全性,提高应对具体事件的反应能力和执行效率。

计算机网络安全的特征:高度的保密性,即计算机网络的信息不能随意泄露给未授权的用户或避免任其利用的过程;信息的完整性,即其他未经过授权的用户不得随意改变、破坏、丢弃信息的特性;操作的可控性,即被授权用户具有对信息的利用、处理的权利,从而控制信息的传播过程;信息的审查性,即当网络安全出现问题时,采取必要的手段加以控制、核查。

2 计算机网络安全的现状分析

随着现代网络技术的飞速发展,计算机网络安全系统具有复杂性和多样性,其安全现状存在隐患,目前,攻击网络安全的各种手段、行为繁多复杂,黑客组织的猖獗、病毒种类繁多、攻击性强等等特征使得网络安全系统受到各方面的威胁,由于互联网本身的无时空性和地域限制,一种病毒的攻击性能够迅速的利用系统漏洞而攻击计算机网络安全,造成网络系统瘫痪,对于人们日常生活办公、企业机关部门信息安全存在极大的不利影响,由此,我们具体分析现代计算机网络安全存在的问题。

2.1 缺乏计算机网络安全意识

在纷繁复杂的网络虚拟世界里,人们畅游在网络环境中,利用网络所带来的便捷功能,但是却普遍缺乏对计算机网络安全方面的认识,现代网络系统,为了提高网络的安全性,采取了去多手段和措施,包括设置网络安全保护软件、设置安全防火墙、安全卫士杀毒等一系列防范措施,但目前人们普遍对网络安全的重要性缺乏认识,当为了满足好奇心或缺乏对黑客威胁破坏性的认识时,这些网络保护措施屏障就发挥不了其安保作用,因此加强人们对网络安全重要性的普遍认识,树立安全上网、打击黑客行为意识是当务之急。

2.2 缺乏计算机安全网络保护的专业技术

目前,威胁于网络安全系统的黑客组织性更强,攻击手段复杂,利用网络系统的漏洞对现实人们的经济、安全生活造成损失,盗取经济利益。造成各种流行肆虐于网络的的恶意网站、网上木马、病毒程序等已经严重威胁了现代网络安全,但是,针对这些恶意的攻击,我国目前的计算机网络安全防备技术尚不能跟上时代的发展要求,以致于网络系统安全问题困扰于个人、家庭、企业机关等各个领域,此外网络软件的漏洞也是造成系统安全攻击的威胁,不少网络软件的“后门”一旦被进入,后果不堪设想。

2.3 缺乏计算机网络安全的法律法规等相关政策保障

目前,我国的立法机关尚没有完善的针对于计算机网络系统安全的法律法规政策,缺乏相关的对黑客组织行为的法律制裁措施,这也是造成现代网络安全隐患的一个重要原因,根据我国网络存在的弊端,立法机关应该出台相关的法律法规来限制威胁行为的猖獗。

此外,计算机网络安全存在诸多问题的原因诸多,下面我们列举几方面:

1)计算机网络结构存在风险隐患。计算机网络的贯通性、结构性是的网络安全系统纷繁复杂,多重局域网组成的因特网是一个互相联系、通用的网络系统,一旦当某种危险信息触发时会间接和直接的影响到其他网络系统的安全性,攻击者利用这种网络的贯通性和衔接性,传播和不良信息、盗取机密数据安全从而破坏系统安全。

2)网络IP系统的易攻击性。IP/TCP是现代因特网的基础协议,由于它们具有公众性,从而导致黑客可以利用它的安全缺陷来实施网络攻击。

3)网络数据信息泄露、篡改。网络系统上的大量信息的于传播都是没有一定限制功能手段,而且由于大部分数据流缺乏加锁保密措施,导致信息容易被盗取、窃听的可能性高,因此,不少黑客组织利用这种信息的无密性进行电子邮件、传输文件等信息的篡改、盗取,降低了网络信息安全性。

4)软件漏洞。软件漏洞包括以下几个方面:操作系统、数据库及应用软件、TCP/IP协议、网络软件和服务、密码设置等的安全漏洞。一旦遭受病毒攻击,会带来灾难性的后果。

3 加强计算机网络安全防范的具体措施

首先,提高网络安全的防范意识,明确网络安全发展目标。

关于网络安全的重要性范文第3篇

【关键词】网络时代;网络安全;可靠性;对策

引言:网络时代提升计算机网络可靠性意义重大,随着计算机技术的高速发展,黑客技术也在不断的更新,网络安全关系着计算机用户的信息安全和财产安全。并且对企业来说网络安全更加重要,很多企业的计算机数据中都可能包含着很多的商业机密,商业机密的泄漏不仅会给企业造成巨大的经济损失,更可能造成社会不良影响。网络时代提升计算机网络可靠性对策迫在眉睫,实现保障计算机系统运行稳定、安全、通畅、可靠。

一、网络时代提升计算机网络安全的重要性

随着计算机的推广和普及,计算机网络用户越来越多,几乎可以说城市家庭几乎每家都拥有一台计算机,计算机网络可靠性、安全性成为了二十一世纪热门课题。计算机网络可靠性是计算机网络建设的基础和发展的关键,如果无法保证计算机网络的可靠性,那么用户将对计算机网络失去信心,最终制约计算机网络发展,不仅会给经济发展和社会建设造成不良影响,也会给用户财产造成威胁。计算机网络可靠性,必须从多方面考虑,实现真实有效的提升计算机网络可靠性。计算机网络为人们带来了信息时代,在这个时代,信息就是财富,目前计算机网络和信息技术已经成为经济建设中的中重要组成部分。计算机网络的出现,改革了人们的工作方式及生活方式,实现了无纸化办公,足不出户购物,自动化、智能化生产等等,提升计算机网络安全至关重要。另一方面,计算机为人类社会带来了深刻改变,网络业务的增多,人们对电子银行、电子商务和电子商城的广泛应用,计算机网络安全问题更不能小视。并且计算机网络可靠性不仅直接影响着国计民生,更重要的是网络安全与国家信息安全密切相关,不仅涉及到国家政治、军事和经济各个方面,而且影响到国家的安全和。随着计算机网络的广泛应用,计算机网络安全的重要性日益突出。

二、网络时代计算机网络安全现状

(一)人们对计算机网络安全不够重视

通过调查得知,很多个人及企业的计算机网络中并没有安装任何防护软件或杀毒软件,并没有深层的网络安全意识。造成这种现象的主要原因是,计算机用户对计算机网络安全并重视度不够,对计算机网络安全并没有深刻的认识,所以忽视了建立计算机网络安全策略,这将给计算机用户的计算机网络安全造成了很大的隐患[1]。

(二)计算机用户缺乏计算机网络安全知识

经过调查发现,很多计算机用户并不知道计算机病毒和网络攻击的存在,因此也就不懂得网络安全防护。这是因为很多用户缺乏计算机网络安全知识,单纯的认为计算机是安全的[2]。

(三)缺少计算机网络安全防范措施

计算机网络离不开计算机及互联网为基础支持,但是互联网不是封闭的,它连接着整个世界的信息资源,具有较强的开放性。但目前计算机病毒、网络黑客日益猖獗,信息截取、盗取事件时有发生,所以难免给网络安全造成威胁。经过调查发现,一些计算机用户在传递信息文件和使用计算机时,缺乏加密和权限管理,因此随时可能被黑客截取或篡改[3]。

(四)缺少有效的防护软件

计算机网络安全概念源自西方国家,我国计算机网络建设起步较晚,因此安全理论知识比较滞后,虽然也有一些安全软件被陆续开发出来,如:360安全卫士、百度安全卫士、瑞星安全等等,但这些软件都或多或少存在问题和隐患,甚至有着流氓软件的嫌疑,通过实践,一些杀毒软件和安全软件不但不能起到防护作用,更会窃取网络中的信息、散播病毒,以此来谋取利益。

三、网络时代提升计算机网络可靠性的对策

随着时代的进步,人们知识水平的提高及计算机的普及,我国在计算机网络安全方面已经取得了一定成绩,网络安全事件依然时有发生,网络安全问题不可避免,网络安全必须引起重视,下面通过几点来分析网络时代提升计算机网络可靠性的对策。

(一)提高对计算机网络安全的重视,更新观念

保护自己的计算机网络安全就是保护自己的财产和信息,提升计算机网络的可靠性,必须更新思想观念,接受网络时代带来的新鲜事物,正确认识计算机网络安全问题,提高对计算机网络安全的重视度。对计算机网络安全的中式,是提高网络安全可靠性的关键,只有提高了重视,才能将网络安全问题落到实处。

(二)完善计算机网络安全措施

对于计算机网络来说,网络安全是关键,安全问题关系着整个计算机网络系统的稳定性和可靠性,甚至关系着用户自身利益。如果没有相应的安全措施,那无疑会给用户造成巨大的损失。所以为了保障计算机网络安全,必须对网络传输通道进行动态加密处理,经常更换密码,并设置访问权限,利用验证码、密码、数字签名手段来验证对付身份,提高计算机网络安全可靠性。另一方面,必须安装可靠的安全防护软件强化计算机网络可靠性。

(三)制定计算机网络安全计划

想要提高计算机网络安全必须制定相关的计算机网络安全策略计划。盲目的安装防护软件,不仅仅会造成系统不稳定,甚至可能导致流氓软件捆绑到计算机网络内的现象,计算机网络防护要科学,有针对性,根据网络使用情况,及计算机使用情况来判断进行什么的计算机网络安全计划。

(四)定期进行计算机安全维护

计算机在使用中会产生一定的无用软件垃圾,并且随着软件的安装,一些软件的漏洞就会被病毒利用,想要提高计算机网络的可靠性必须进行定期的安全维护,建立一个良好计算机网络安全维护习惯,定期卸载一些几乎用不到或不常用的计算机软件,定期更好网络密码,定期更新安全软件。

结束语:通过以上分析不难看在网络时代提升计算机网络可靠性的重要性,只有安全可靠的计算机网络,才能满足网络时代的发展需求,缺乏安全的计算机网络将制约网络时代的发展和进步。由于我国网络建设起步较晚,其中依然存在着许许多多的问题,我国计算机网络安全建设将是一个漫长的过程。

参考文献:

[1]徐梅玉.计算机网络信息安全保障建设探讨[J].湖北工商学院,2012,13(11):119-124.

关于网络安全的重要性范文第4篇

【关键词】弱点相关性 网络安全 分析方法 措施

1 前言

最近几年来,随着我国网络信息技术的快速发展和普及,我国的网络信息安全问题已经引起越来越多的重视。目前攻击者已经从原来的单弱点网络攻击,发展到应用多个主机形成的弱节点网络组合攻击,这对网络信息系统的危害极大,给信息网络的安全埋下了隐患。因此,为了能够对网络信息的安全情况进行评定,需要对网络的安全性进行深入的综合分析,建立多主机联合、综合利用多弱点进行安全评估的方式已经成为网络安全评估的重要趋势。为了建立进行安全评估的网络分析模型,本文从弱点相关性出发,对网络安全问题的分析方法进行了探讨。

2 弱点相关性介绍

2.1 弱点相关性

恶意攻击者能够通过控制网络中的某个弱节点,从而在特定网络系统中以此为基础对另一个弱点进行攻击,并重复这一过程直到达到攻击目的。这种方式说明弱点之间存在一定的关联性,并且能够在不同的网络中共存。因此,需要针对这一情况,以弱点相关性为基础,综合分析多弱点对网络产生的联合影响,这样才能保证网络系统安全性评估的准确性,进而为提供更完善的漏洞补丁提供依据。

应用安全模型进行分析从而发现网络中的多个弱点存在的威胁,已经逐渐成为安全分析的主要方式。对于网络信息安全问题,人们在对安全技术进行研究的过程中,要对其中隐藏的薄弱环节进行重点研究。

2.2 弱点相关阵

我们使用函数 表示任意弱点之间的相关性,函数值为布尔值(即值只为0或1)。如果攻击弱点 为攻击弱点 的前提,则令 =1;相反,如果攻击弱点 不是攻击弱点 的前提,则令 =0。通过对这些已知的攻击结果和弱点间关系进行综合整理分析,就能够得到任意弱点间的相关性,再将这些相关性进行汇总,就能够得到一个由1-0组成的相关性矩阵。根据这种分析方法,就可以基于专家经验或者已知弱点分布情况,构造一个弱点相关矩阵。

2.3 弱点相关图

对于网络攻击者来说,攻击者为了操作的方便性会建立一个详细的攻击序列,这个序列的结构非常复杂。对于网络管理员而言,通常只需要关注网络弱点的攻击修复问题,而不需要过多考虑多攻击序列的情况。网络管理员需要的就是可以直接反映特定网络系统中弱点之间关系的相关图,即弱点相关图。网络管理员可以应用弱点相关图对弱点进行修复,并快速定位攻击者和对网络中的各个安全漏洞进行检查,这对保障网络系统的安全具有重要的意义。

3 基于弱点相关性的网络安全问题分析方法

介绍基于弱点相关性网络安全问题分析方法之前,首先要建立分析问题的假设条件,即:单调性要求。也就是说,网络攻击能够根据正向和反向搜索两种方式生成,正向搜索主要针对攻击者,以模拟攻击者未来将实施的攻击行为意图,而反向搜索则主要针对攻击目标,向后回退以查询相关的攻击行为,直到网络初始状态为止。以弱点相关矩阵为基础,能够利用正反搜索生成弱点相关图。

恶意网络攻击者在对网络进行攻击时,首先会从自身主机开始,随机攻击能够到达的某台主机的一个弱点,然后基于弱点相关性,连续攻击该主机或与其连接的主机的其他漏洞,这种攻击行为一直持续到最终的目的主机漏洞为止。这样,网络系统中被攻击的所有弱点序列就组成一个网络系统弱点相关矩阵VCG。我们以VCG为基础,构建一个深度优先的正向弱点相关图,生成算法主要包括如下几步:

(1)首先,初始状态下攻击者进入一台能够到达的主机 ;

(2)从 中选择一个与前一个弱点相关但未使用的弱点 ;如果 为攻击者的最终攻击目的漏洞,则在VCG记录该攻击链中存在目标 ,否则,将按照 的相关性,或者继续攻击一台能够从 到达的主机 ,且该台主机之前并没有被攻击过;或者在主机 中选择其他的相关性弱点进行攻击。 中至少要存在一个以 为前提的弱点,如果 ,则要求 。如果 符合要求,则直接在 上重复算法第二步,否则,则需要在 上再找一个弱点重复算法第二步,直到 上的所有弱点都被攻击为止;

(3)从初始状态下攻击者能够到达的主机中,另外选择一台 进入,并重复算法第二步,直到攻击者遍历完所有的网络主机。

如果网络中存在 台主机,带有主机标示的弱点集中元素不多于 个。由于在攻击链分析时,搜索方向一直向前,那么各个弱点的行只能出现一个状态,因此VCG节点不会多于 个,而基于弱点相关矩阵的VCG搜索深度不会超过 个。由此可见,VCG分析能够避免出现当应用原有模型检测网络攻击图时因冗余造成的指数状态爆炸现象,另外,正向搜索也能够保证VCG的完善性。下面根据某个实际网络系统产生弱点相关图,所有的网络结构如下图所示:

图2为对应的弱点相关矩阵, 为不同的弱点,根据该矩阵以及上述算法,首先由攻击者出发,然后遍历FTP服务器和数据库服务器,最终得到整个网络系统的弱点相关图:

图中各个弱点是按照从左到右的顺序执行的,同时可以看到,数据库服务器中的弱点 在每条攻击链上都会被使用到,而且这三个弱点为串联形式。因此,网络管理员进行网络维护时要优先考虑这三个弱点,只需要将其中一个弱点修复好,攻击者就无法继续进行攻击,这对提升整个网络系统的安全效果十分明显。

4 针对弱点相关性产生的网络安全问题处理措施

4.1 物理措施

以弱点相关性为前提的网络安全系统维护,可以首先考虑应用物理方式解决相应问题。例如,网络系统中的关键设备,包括大型交换机、大型计算机等设备,对于这些设备我们可以指定一整套完善的网络安全制度,采取一系列的安装维护措施,例如防辐射装置、防火装置等。

4.2 数据加密措施

对于网络数据资料安全而言,数据机密是最重要也最基本的一个工作内容,因此,数据加密显得至关重要。数据加密能够有效避免信息外泄情况的发生,对避免攻击者窃取重要信息提供保障,除此之外,还能够有效降低计算机病毒传播的概率。

4.3 访问控制措施

对于不同类型的用户访问网络系统,要对用户建立相应的访问权限,并对权限进行认证,以保证网络使用人员不会产生影响网络系统正常运行的操作。例如,用户访问网站之前,会在网页上弹出对话框提示网页的安全性,这样就能够保障网络系统的安全性得到进一步的提高,并进一步加大对不安全网页的控制和管理工作。

4.4 网络隔离措施

有效的网络隔离措施能够保证网络系统的安全和正常运行。其中,隔离卡主要针对单台机器节点,而安全隔离措施的范围则相对较广,这种方式通常是针对于整个网络系统的。

4.5 其他网络安全措施

除了上述几项措施外,信息过滤、信息容错与信息备份等措施也具有一定的意义,尤其是上文中提到的基于弱点相关性的网络安全问题分析方法,对处理网络安全问题具有积极的效果。

5 结论

本文通过弱点相关性对网络安全问题进行探讨,并对安全系统进行有效的管理,对网络安全管理员快速修复网络漏洞十分有效,对保持计算机网络的安全具有积极的意义。随着我国计算机网络的快速发展,人们对网络安全的重视程度也越来越高,因此,以弱点相关性为基础进行网络安全性能分析必将得到更好的发展。

参考文献

[1]陈臻.从弱点相关性论网络安全性分析措施[J].无线互联科技,2012(09).

[2]忠.论基于弱点相关性的网络安全性分析[J].计算机光盘软件与应用,2012(01).

[3]刘密霞.网络安全态势分析与可生存性评估研究[D].兰州理工大学,2008.

[4]甘早斌,吴平,路松峰,李瑞轩.基于扩展攻击树的信息系统安全风险评估[J].计算机应用研究,2007(11).

[5]陈锋.基于多目标攻击图的层次化网络安全风险评估方法研究[D].国防科学技术大学,2009.

作者简介

顾晟(1976-),男,江苏省兴化人,民族:汉;职称:讲师;学历:工程硕士;研究方向:计算机网络安全。

关于网络安全的重要性范文第5篇

[关键词]电视台;内部网络;安全

中图分类号:TN948;TP393.08 文献标识码:A 文章编号:1009-914X(2017)09-0287-01

1 前言

作为一项实际要求较高的实践性工作,电视台内部网络安全的特殊性不言而喻。该项课题的研究,将会更好地提升对电视台内部网络安全问题的分析与掌控力度,从而通过合理化的措施与途径,进一步优化该项工作的最终整体效果。

2 概述

基于广播电视台的现实需要,计算机网络技术在广播电视台得到了重要应用。但是随着计算机网络技术应用范围的提高和应用程度的深入,网络安全问题正成为广播电视台需要解决的重要问题之一。目前来看,网络安全对于广播电视台而言具有重要意义。首先,网络安全是保证广播电视台数据处理和传输安全的重要措施。其次,网络安全是提高广播电视台数据处理能力的重要方法。再次,网络安全对保护广播电视台数据安全具有重要作用。由此可见,广播电视台必须对网络安全引起足够的重视,应结合日常工作实际,从信息处理环节入手,制定具体的安全管理措施,积极应用网络安全技术,保证网络安全满足实际要求,达到提高网络安全能力,确保网络安全符合实际需求的目的。

3 电视台网络安全的建设应该遵循的原则

3.1 遵循可扩展性的原则

提前规划是网络安全发展的必要性,不但要适应新技术的要求,还要满足市场的要求性,对各个阶段要达成的目标进行明确,各个阶段的前进都需稳中求胜,投资上使网络具备继承性,在网络上需要具备可扩展的能力及业务开放。

3.2 资金方面遵循适度原则

投资电视网络安全的期间,要投资资金进行合理安排,强化成本的核算,实现最大化的经济效益。把投资的重点主要放在基础网络投资及业务投资上,如电缆分配网、光传输设备、管道等都属于基础网络投资的范畴,业务的投资是进行某项业务时所需要的路由器及交换机等设备上的投资,为了强化投资的效益,必须要选对重点投资的内容,把基础电视台的网络中光接收机、放大器、分支分配器的网络安全建设工作做好。

3.3 实行开展多单业务

在对有线电视网络安全建设改造的过程中,宽带是视频业务的关键设备,且数据上的业务也需达到高速。在W络的业务上要进行多单业务的开展,任何网络只要有单一业务的开展,其网络效益及网络价值是难以提升的,同时,也无法把网络市场的价值体现出来。

3.4 具备发展性及超前性

电视台网络建设的改造,就是对传统的电视网络进行重建,在满足了客户所需的基础上,也要适应新时期中网络技术及信息业务对其的需求,电视台网络今后的发展必须是可管、可监、可控的系统。

4 提升电视台内部网络安全的技术措施

为了确保电视台的网络安全的重要性,我们除了日常的维护运行之外,还要结合电视台的实际情况积极的引入先进技术。从目前的情形来看,主要应该从如下几个方面进行入手,对电视台的网络安全性提供有效的措施。

4.1 强化物理层的安全管理

物理层指的是数据交换和处理的基本层面,因为物理层与其他的层面相比相对独立,为了能够确保这一层的数据网络安全性,我们就应当特别重视这一层对安全的管理。在电视台的日常实际工作时,我们应当建立独立的物理层并且对它建立一套隔离防护措施,只有物理层得到安全有效的隔离,网络的安全性才能够得到满足,整体的网络安全性也能得到一定的保障,这对提高电视台信息处理的安全性有着十分重要的作用。

4.2 使用防火墙技术

到目前为止,防火墙技术的使用已经成为计算机网络安全技术的重要手段。防火墙技术主要是将软件和硬件结合在一起,有效的确保数据网络能够不受到不良信息或者黑客的侵入。在构建电视台的网络安全体系时,我们应当积极使用防火墙技术,让防火墙能够成为我们的安全防线,这样网络的安全抵御能力也能够强一点。防火墙技术的应用也是我们保障电视台网络安全的有效措施之一。

4.3 密码技术

在数据通信的技术中密码技术是一种十分常用的防护方法,密码技术指的是:用特殊的算法对数据流进行加密处理,独特的加密和解密的手段为数据通信安全保驾护航,是很多广播电视台以及很多公司常常使用的技术之一。我们对广播电视台的数据进行结合实际的数据处理,然后在对需要处理的数据和信息进行专门算法的加密。密码技术的应用为我们提供了一种保护网络安全的措施,在以后的广播电视台数据的处理时,我们还要对其进行重视和使用。

4.4 虚拟专有网络

虚拟专有网络又称为VPN,是近年来飞速发展起来的技术,有着优越的技术特点。因此我们在对广播电视台中应当对这门技术进行积极的应用,虚拟网络的使用能够确保现实的网络不容易受到不良信息或者黑客的攻击,对于整体的运行方式来说,虚拟网络技术具有更强效的隐私性。因此我们可以说虚拟网络的应用也可以是我们保护广播电视台网络安全的重要措施之一。

4.5 监控检测和安全监测

监控检测和安全监测这两种方法主要是提前检测和监控信息的发送过程,也能保障网络系统的安全性。大范围的数据和大量用户的参与威胁到了广播电视台的网络安全,所以我们应当积极的使用监控检测和安全监测这两种方法来确保广播电视台的网络安全体系能够更好的建立。

4.6 使用防毒软件

相比杀毒软件来说,防毒软件的防御性更强一些,预防网络病毒的效果也更加显著一些。在广播电视台的实际工作中,应当在网络系统中安装防毒软件和杀毒软件,进而确保网络系统的安全性。因此,防毒软件和杀毒软件也成为保障广播电视台网络安全的措施之一。

5 结束语

综上所述,加强对电视台内部网络安全问题的研究分析,对于其良好实践效果的取得有着十分重要的意义,因此在今后的电视台内部网络安全维护过程中,应该加强对其关键环节与重点要素的重视程度,并注重其具体实施措施与方法的科学性。

参考文献