首頁 > 精品范文 > 網(wǎng)絡安全的保障措施
時間:2023-07-16 08:22:34
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來了七篇網(wǎng)絡安全的保障措施范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。
關(guān)鍵詞:云環(huán)境 移動視頻監(jiān)控系統(tǒng) 安全性 保障措施
中圖分類號:TP391.41;TP277 文獻標識碼:A 文章編號:1007-9416(2014)05-0203-01
移動視頻監(jiān)控系統(tǒng)具有移動性、實用性以及即時性等諸多優(yōu)勢[1],因而獲得了快速發(fā)展。在云計算研究不斷深入的背景下,基于云環(huán)境的移動視頻監(jiān)控系統(tǒng)應運而生,且獲得了廣泛應用。本文基于后臺、網(wǎng)絡、前端的安全保障措施進行相關(guān)探討,旨在促進該系統(tǒng)安全性能的提升。
1 總體架構(gòu)
每一個網(wǎng)絡攝像機均可被視作一個云終端。用戶經(jīng)由網(wǎng)絡訪問目標網(wǎng)絡攝像機以得到所需服務。當發(fā)生異常時,異常信息將會被捕捉和收集,并提供給網(wǎng)絡,后者制定針對性的補丁,然后利用補丁以彌補網(wǎng)絡攝像機的不足(如圖1)。
2 系統(tǒng)功能
(1)網(wǎng)絡攝像機將相關(guān)服務于網(wǎng)絡上,用戶可基于自身需要經(jīng)由以找到對應的服務。(2)用戶訪問網(wǎng)絡攝像機的過程中,均會記錄其相關(guān)信息,整理并輸送到云數(shù)據(jù)庫中保存起來。當用戶再次訪問時,系統(tǒng)將會以自動的方式優(yōu)先顯示用戶所需服務。 (3)任意網(wǎng)絡攝像機均能夠滿足用戶的服務定制需求。(4)某服務發(fā)生異常時,將會接收到相關(guān)信息并予以數(shù)據(jù)分析,然后對安全模塊進行更新。(5)該系統(tǒng)的安全機制主要涉及三點[2],即后臺安全、網(wǎng)絡安全、前端安全。
3 系統(tǒng)安全保障措施
3.1 后臺安全保障措施
(1)數(shù)據(jù)安全存儲與管理。對于移動視頻監(jiān)控系統(tǒng)而言,數(shù)據(jù)存儲與管理是安全保障工作的核心所在。對系統(tǒng)核心機密數(shù)據(jù)進行加密處理,然后進行“云”傳輸或者對磁盤信息進行直接加密,防止個別不法“云”服務商或者用戶截取和篡改信息。然而加密有可能導致數(shù)據(jù)不完整,提高數(shù)據(jù)的復雜性,同時還會給用戶的索引及搜索操作帶來一定的難度。所以,有必要對系統(tǒng)中的數(shù)據(jù)信息予以分門別類,有選擇和有目的地予以加密,也可將相關(guān)數(shù)據(jù)存儲在私有“云”中。(2)SaaS應用中相關(guān)信息存取安全問題。SaaS(軟件即服務)屬于一種經(jīng)由因特網(wǎng)提供軟件及其服務的模式[3]。用戶可通過網(wǎng)絡以達成集中存取信息的目的,同時也在某種程度上弱化了自身對于信息的掌控能力,存在一定的安全風險。基于保障用戶身份信息和日志數(shù)據(jù)存取安全的考慮,建議采用如下措施:1)為應對黑客單點攻擊問題,可將數(shù)據(jù)服務器、Web服務器、應用服務器三者有機隔離開來,提高惡意攻擊的難度。2)數(shù)據(jù)服務器屬于重中之重,應予以云備份。當數(shù)據(jù)遭到破壞之后,可借助備份予以修復,確保服務不會因為該類問題而中斷。3)對系統(tǒng)絕密信息予以加密存儲。當用戶需要讀取和調(diào)用該類數(shù)據(jù)時,要求系統(tǒng)對用戶身份進行認證,并對傳輸協(xié)議進行加密。如此一來,即便數(shù)據(jù)被竊取,也很難正確讀取。
3.2 網(wǎng)絡安全保障措施
在網(wǎng)絡安全方面,需要重點研究的是視頻傳輸安全。這一類安全威脅主要包括:1)被動攻擊:竊聽、流量分析。2)主動攻擊:數(shù)據(jù)篡改、中間人攻擊、主機欺騙、重放攻擊。
對于以上網(wǎng)絡安全威脅,當前主要借助SSL及諸多加密算法、消息摘要算法、數(shù)字簽名等一系列措施的結(jié)合應用予以解決。SSL層協(xié)議屬于應用層和TCP/IP的中間環(huán)節(jié),由上層協(xié)議傳輸?shù)皆搶拥男畔⒈患用埽缓蠼柚鶷CP/IP途徑傳送給目的主機,由TCP/IP傳輸給SSL層后予以解密,采用客戶端、服務器雙向認證的做法,對隱私或關(guān)鍵數(shù)據(jù)進行加密,同時借助數(shù)字簽名以確保數(shù)據(jù)具有足夠的完整性,構(gòu)建一個高安全系數(shù)的通信通道。最后基于如下方面提供安全服務:1)認證,2)機密性3)完整性。
3.3 前端安全保障措施
(1)身份認證。身份認證是系統(tǒng)針對用戶身份進行核對的一個過程,以判斷其是否具有訪問資格以及使用權(quán)限。在身份認證機制中,基于密碼的身份認證是最典型、最常用的一種機制。(2)授權(quán)。所謂授權(quán)指的是,用戶身份得到合法確認之后,賦予該用戶相應的系統(tǒng)訪問權(quán)限。授權(quán)同樣是一個典型的、常用的安全機制。通過授權(quán)能夠防范非法入侵者對關(guān)鍵信息進行破壞,同時還能夠阻止合法用戶對非法信息進行訪問,從而實現(xiàn)在更近的層次上有效保護信息安全。 (3)審計。所謂審計指的是,將全部用戶的行為均有效記錄下來,從而便于后期核查。通過審計能夠讓用戶對自己做出的一系列行為負責,不容其抵賴。
4 結(jié)語
基于云環(huán)境的移動視頻監(jiān)控系統(tǒng)以其諸多優(yōu)勢獲得了廣泛應用,然而其安全問題也不容忽視。只有基于后臺、網(wǎng)絡、前端等角度采取相應的安全保障措施,才能降低安全風險,保障其正常運行。
參考文獻
[1]陳飛玲,陳湘軍,郁建橋等.移動視頻監(jiān)控系統(tǒng)設計[J].電子測量技術(shù),2014,04:109-113.
關(guān)鍵詞:計算機;網(wǎng)絡信息安全;防護措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-2374(2014)25-0067-02
隨著IT業(yè)的飛速發(fā)展及信息技術(shù)的日漸普及,有利地推動了全球經(jīng)濟的快速發(fā)展,同時為信息的保存和實時交換創(chuàng)造了高效的方法。它已經(jīng)擴展到了很寬的領域,它的運用已經(jīng)擴展到平民百姓家中。一方面,網(wǎng)絡給人們的生活帶來了很多方便,另一方面,信息的安全問題也變得越來越普遍。網(wǎng)絡的發(fā)展既有優(yōu)點也有缺點,因此,網(wǎng)絡信息安全技術(shù)在解決計算機網(wǎng)絡常見的信息安全問題中起到了重要作用,同時要高度重視網(wǎng)絡信息安全技術(shù)的研究。
1 計算機網(wǎng)絡安全的概念
1.1 計算機網(wǎng)絡安全的定義
計算機網(wǎng)絡安全在狹義上是指根據(jù)網(wǎng)絡特性,利用相應的安全措施來保護網(wǎng)絡上的系統(tǒng)、信息資源以及相關(guān)軟件的數(shù)據(jù),從而可以擺脫自然因素和人為因素帶來的干擾和危害。
計算機網(wǎng)絡安全在廣義上是指所有和計算機網(wǎng)絡相關(guān)的技術(shù)和理論問題。計算機網(wǎng)絡安全在廣義上主要包括三方面的內(nèi)容,第一方面是指信息的保密性和信息的完整性;第二方面是指信息的真實與可控性;第三方面是指信息的可用性與實用性。
1.2 計算機網(wǎng)絡安全的特點
1.2.1 計算機網(wǎng)絡安全的可靠性。計算機網(wǎng)絡安全的可靠性是指對網(wǎng)絡系統(tǒng)的實時可靠情況進行及時分析,計算機網(wǎng)絡安全的可靠性要求不論在什么情況下,要確保網(wǎng)絡系統(tǒng)的正常工作不會受到內(nèi)在和外在因素而帶來的負面影響。
1.2.2 計算機網(wǎng)絡安全的完整性。計算機網(wǎng)絡安全的完整性是指數(shù)據(jù)信息的完整性,計算機網(wǎng)絡安全的完整性要以數(shù)據(jù)是否授權(quán)為基礎,數(shù)據(jù)的改動要建立在數(shù)據(jù)被授權(quán)的基礎上,反之,則不能改動。因此,信息完整性不但可以保障數(shù)據(jù)信息使用的過程中不會被修改和破壞,而且還可以避免在此過程中相關(guān)信息的丟失。
1.2.3 計算機網(wǎng)絡安全的可用性。計算機網(wǎng)絡安全的可用性是指數(shù)據(jù)信息可以滿足使用者的需求和具體要求。即當我們需要使用某些數(shù)據(jù)時,可以對所需信息進行數(shù)據(jù)存取操作。
1.2.4 計算機網(wǎng)絡安全的保密性。計算機網(wǎng)絡安全的保密性中常用的技術(shù)是密碼算法技術(shù),密碼算法技術(shù)可以通過對數(shù)據(jù)信息進行算法加密來實現(xiàn)數(shù)據(jù)相關(guān)信息不經(jīng)允許不泄露給未授權(quán)方的目的。
2 制約計算機網(wǎng)絡安全的因素
2.1 客觀因素
2.1.1 計算機網(wǎng)絡的資源共享。資源共享是計算機網(wǎng)絡的一大優(yōu)點,同時資源共享也是人們所偏愛的功能。網(wǎng)絡不受國界和語言的限制。不論你身在何方,只要在你的身邊有計算機網(wǎng)絡的存在,就可以隨時進行信息傳輸和交流。因此,資源共享也會給系統(tǒng)的安全性帶來巨大的挑戰(zhàn),網(wǎng)絡入侵者可以利用數(shù)據(jù)在網(wǎng)上傳播的過程中通過計算機監(jiān)聽網(wǎng)絡,同時獲取相應的數(shù)據(jù),破壞網(wǎng)絡上的資源共享。
2.1.2 計算機網(wǎng)絡的安全漏洞。計算機網(wǎng)絡由于受到各種因素的制約,在這個過程中存在著多種系統(tǒng)安全漏洞,各種安全問題和嚴重事故是由計算機本身存在的各種技術(shù)缺陷導致的。這些漏洞和缺陷經(jīng)常在時間推移的過程中被用戶忽視,從而構(gòu)成了系統(tǒng)安全的潛在威脅。
2.1.3 計算機網(wǎng)絡的設計缺陷。拓撲結(jié)構(gòu)和硬件設備的選用等是計算機網(wǎng)絡設計的重要內(nèi)容。由于設計人員在設計過程中沒有實現(xiàn)最優(yōu)配置,這個原因就使系統(tǒng)存在設計不規(guī)范、可擴充不強、安全性缺乏和穩(wěn)定性差等方面的問題。設計不規(guī)范、可擴充不強、安全性缺乏和穩(wěn)定性差等方面的問題是影響網(wǎng)絡系統(tǒng)的設備、協(xié)議和OS等的主要因素,這些因素也會給網(wǎng)絡信息帶來一定的安全隱患。
2.1.4 計算機網(wǎng)絡的開放性。任何用戶在網(wǎng)絡上能夠方便地訪問Internet資源,同時可以查找和下載對自己有用的信息。同時,網(wǎng)絡信息在通信過程中遇到的各種威脅會使其線變得非常脆弱。如:TCP/IP為全球信息的共享提供了途徑和方法,TCP/IP的安全漏洞嚴重影響了計算機網(wǎng)絡的安全性;FTP和E-mail是信息通信的常用工具,F(xiàn)TP和E-mail也存在很多潛在的安全漏洞。
2.1.5 計算機網(wǎng)絡的威脅。(1)計算機網(wǎng)絡的無意威脅通常是指無預謀地破壞網(wǎng)絡系統(tǒng)安全和破壞網(wǎng)絡資源的信息完整性。計算機網(wǎng)絡的無意威脅主要是指網(wǎng)絡威脅的偶然因素。如:垃圾數(shù)據(jù)是由突發(fā)性的軟件和硬件設備的功能出錯而產(chǎn)生的,這些垃圾數(shù)據(jù)會造成網(wǎng)絡受阻,更有甚者會導致無法正常通信的情況;主機重復發(fā)出具有攻擊性的Server請求是由人為錯誤操作導致的軟件和硬件設備損壞會導致的。(2)計算機網(wǎng)絡的有意威脅。計算機網(wǎng)絡的有意威脅實際上包括人為威脅和人為攻擊。通常情況下,計算機網(wǎng)絡的有意威脅主要是由網(wǎng)絡的脆弱性造成的。計算機網(wǎng)絡的有意威脅主要包括以下幾方面:電子竊聽;非法入網(wǎng);工商業(yè)間諜;軍事情報員;由于盜竊等原因使得網(wǎng)絡硬件破壞也會給網(wǎng)絡造成威脅。
2.2 主觀因素
2.2.1 計算機網(wǎng)絡缺乏安全措施。網(wǎng)絡終端的管理人員在配置防火墻的過程中由于不按規(guī)定操作,在這個過程中有意或無意地擴大了網(wǎng)絡資源被訪問的便利性,網(wǎng)絡終端的管理人員為了使網(wǎng)絡資源在方便自己使用的過程中卻忽視了網(wǎng)絡的入侵性,導致了安全措施的缺乏,安全措施缺乏就導致了網(wǎng)絡信息安全問題的存在和發(fā)生。
2.2.2 計算機網(wǎng)絡的配置錯誤。計算機網(wǎng)絡的配置有很多特點,復雜性是計算機網(wǎng)絡的配置的主要特點,由于計算機網(wǎng)絡配置的復雜性的特點就使得計算機網(wǎng)絡在訪問控制的過程中會出現(xiàn)配置失誤和漏洞等問題,計算機網(wǎng)絡的配置錯誤會給非法操作者提供進入的有利時機。
2.2.3 管理人員瀆職。由于網(wǎng)絡化時代的出現(xiàn)和快速發(fā)展,網(wǎng)絡化在發(fā)展的過程中由于缺乏健全和完善的網(wǎng)絡管理制度,很多管理人員由于缺乏網(wǎng)絡管理的正確的思想意識,因此,管理人員在進行管理和維護過程中,管理人員瀆職的情況經(jīng)常發(fā)生。
2.2.4 電磁泄漏。內(nèi)部信息在管理的過程中出現(xiàn)的數(shù)據(jù)庫泄密是由于信息數(shù)據(jù)的傳輸中的屏蔽不佳而造成的電磁輻射而引起的,電磁泄漏是造成計算機網(wǎng)絡安全的一個重要因素。
3 計算機網(wǎng)絡信息安全的防護措施
3.1 物理安全防護措施
物理安全防護措施的眾多的目的中,有效保護和維護計算機的網(wǎng)絡鏈路是物理安全防護措施的主要目的,從而使計算機網(wǎng)絡能避免自然因素和人為因素的破壞。物理安全防護措施主要是為了驗證用戶身份和進入權(quán)限,通過物理安全防護措施強化網(wǎng)絡的安全管理,從而可以有效地確保網(wǎng)絡安全。
3.2 加強安全意識
物質(zhì)決定意識,意識是客觀事物在人腦中的反映,正確的意識促進客觀事物的發(fā)展,錯誤的思想意識阻礙客觀事物的發(fā)展。因此,在計算機網(wǎng)絡的維護中,要樹立正確的思想意識,克服錯誤的思想意識,從而,促進計算機網(wǎng)絡又好又快地發(fā)展。
3.3 加密保護措施
加密技術(shù)的出現(xiàn)有利于確保計算機網(wǎng)絡的安全運行,加密技術(shù)有利于保障全球EC的高速發(fā)展,并且加密技術(shù)也有利于保護網(wǎng)絡數(shù)據(jù)的安全性。加密算法可以使信息在整個加密過程中實現(xiàn)其安全性和正確性。加密保護措施中常用的方法有兩種,一種是對稱加密算法,另一種是非對稱加密算法。通過安全加密措施,能夠以極小的代價獲得強大的安全保障措施。
3.4 防火墻措施
防火墻在計算機網(wǎng)絡中是一種安全屏障,這種安全屏障通常在保護網(wǎng)和外界間之間使用,防火墻措施有利于實現(xiàn)網(wǎng)絡間的控制與訪問的目的,通過鑒別以及各種限制措施可以防止外網(wǎng)用戶非法進入和訪問內(nèi)部資源,通過鑒別以及各種限制,保護內(nèi)網(wǎng)設備。防火墻措施是保障計算機網(wǎng)絡安全的一項重要措施。
3.5 網(wǎng)絡安全措施
我們通常所說的網(wǎng)絡安全措施是指對有關(guān)安全問題采取的方針和對安全使用以及網(wǎng)絡安全保護的一系列要求。網(wǎng)絡安全措施主要包括保障網(wǎng)絡安全的整個過程中所運用的安全技術(shù)、運用的安全防范技術(shù)和措施以及采取的管理措施以及管理方針。
4 結(jié)語
本文的研究說明了計算機網(wǎng)絡常見的信息安全問題及防護措施,通過本文的研究得出了關(guān)于計算機網(wǎng)絡常見的信息安全問題及防護措施等一些規(guī)律性的東西,解決了計算機網(wǎng)絡常見的信息安全問題及防護措施中遇到的理論和實際問題。同時也希望以本文的研究為契機,推動我國計算機網(wǎng)絡安全高速的發(fā)展,保障國家計算機網(wǎng)絡的安全運行。
參考文獻
[1] 宇.計算機網(wǎng)絡安全防范技術(shù)淺析[J].民營科技,2010,(5).
[2] 禹安勝,管剛.計算機網(wǎng)絡安全防護措施研究[J].電腦學習,2010,(10).
數(shù)據(jù)庫的管理是建立在分級管理的概念基礎上的,因而,DBMS需與操作系統(tǒng)的安全相互配套,可以說,這是一個先天的不足。入侵者可以通過一定的探訪工具強行登陸,為用戶帶來巨大的安全隱患。此外,加密數(shù)據(jù)還與DBMS的功能發(fā)生沖突,所以,使用B/S結(jié)構(gòu)的網(wǎng)絡應用程序中存在的某些缺陷會威脅到數(shù)據(jù)的安全。
1防火墻脆弱
防火墻由軟件和硬件兩部分組成,存在于內(nèi)部網(wǎng)和外部網(wǎng)及專用網(wǎng)和公共網(wǎng)之前的界面上。這是一種計算機硬件和軟件的結(jié)合,建立互聯(lián)網(wǎng)與互聯(lián)網(wǎng)之間的安全網(wǎng),阻止未經(jīng)授權(quán)者的非法進入。防火墻可以提供安全,但是不能夠確保網(wǎng)絡的絕對安全,因此,自身很難防范網(wǎng)絡內(nèi)部的攻擊和病毒侵犯。
2黑客入侵
黑客的入侵和攻擊是計算機網(wǎng)絡安全受到的另一種威脅,這種威脅在未經(jīng)允許的情況下,通過一定的不正當技術(shù)登錄到其他用戶的網(wǎng)絡服務器上。黑客入侵的手段多種多樣,其中較為常用的入侵手段為特洛伊木馬程序。
3計算機病毒
病毒的入侵指的是在計算機程序中插入破壞計算機功能和數(shù)據(jù),它能夠自我復制計算機指令或是程序代碼。因計算機病毒具有蔓延快、范圍廣的特點,并且還具有一定的隱蔽性和破壞性,本身具備極大的破壞性,嚴重會導致信息系統(tǒng)癱瘓,計算機病毒的種類和傳播形式會不斷發(fā)生變化,對計算機網(wǎng)絡安全造成威脅。
二計算機網(wǎng)絡安全問題的對策
1技術(shù)層面上的問題對策
1.1對數(shù)據(jù)庫進行備份
數(shù)據(jù)庫備份是數(shù)據(jù)庫管理人員維護數(shù)據(jù)完全性和完整性的重要操作,還能夠恢復數(shù)據(jù)庫中最容易、并且最能夠防止意外的方法。
1.2網(wǎng)絡訪問控制
網(wǎng)絡安全的訪問控制是一項重要舉措,也是當前比較通用的做法之一,它具有較為明顯的效果。其中,網(wǎng)絡安全的權(quán)限管理包括入網(wǎng)訪問、網(wǎng)絡監(jiān)控、網(wǎng)絡服務、網(wǎng)絡和節(jié)點、端口的設計,可以說,這些方法為網(wǎng)絡的安全提供一定的保障,本身還具有基本的保障措施。
1.3采用密碼技術(shù)
密碼技術(shù)的運用為網(wǎng)絡安全提供一個良好的解決方案,而數(shù)字簽名技術(shù)是網(wǎng)絡安全密碼技術(shù)的有效運用。數(shù)字簽名技術(shù)使得文件具備一定的完整性,有效保障發(fā)送者身份的認證,還能夠確保信息傳輸過程的完整性。
1.4防火墻技術(shù)
目前,普遍使用的防火墻技術(shù)為過濾與型防火墻,它能夠為客戶提供多種靈活、便捷的防護方法。這一技術(shù)原理采用的是網(wǎng)絡數(shù)據(jù)監(jiān)控系統(tǒng)來實現(xiàn)網(wǎng)絡內(nèi)部與外部數(shù)據(jù)的分析,進而實現(xiàn)來自計算機網(wǎng)絡外部入侵的攔截。此外,防火墻技術(shù)還能夠防止網(wǎng)內(nèi)的不合理,極大提高了數(shù)據(jù)的安全性。
2網(wǎng)絡安全管理層面建設
2.1建立安全的網(wǎng)絡環(huán)境
計算機網(wǎng)絡安全的防護系統(tǒng)中應該對用戶進行監(jiān)控,還需要對用戶的權(quán)限進行設計,采取訪問控制、身份識別和監(jiān)控路由器等。
2.2建立安全管理制度
首先,對管理人員及用戶做好道德素質(zhì)的培養(yǎng);其次,對待重要的信息和部門采取嚴格的檢查制度;最后,做好備份。
2.3對用戶進行法制教育
[關(guān)鍵詞]校園網(wǎng)絡;網(wǎng)絡安全;問題;對策
校園網(wǎng)作為學校重要的基礎設施,它擔負著教學、科研、管理和對外交流的重任,它的安全狀況直接影響到這些活動的順利進行,而且他們之間的聯(lián)系越來越緊密。因此,保障校園網(wǎng)絡信息安全已經(jīng)成為當前校園網(wǎng)絡建設中不可忽視的首要問題。
一、校園網(wǎng)絡安全概述
網(wǎng)絡安全是一門涉及計算機科學、網(wǎng)絡技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)等多種學科的綜合性學科。網(wǎng)絡的生命在于其安全性。網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
二、校園網(wǎng)絡安全現(xiàn)狀
1.學校師生對網(wǎng)絡安全知識甚少,安全意識淡薄。
2.網(wǎng)絡安全方面的投入嚴重不足,沒有系統(tǒng)的網(wǎng)絡安全設施配備。
三、校園網(wǎng)常見的安全威脅
1.漏洞。漏洞也叫脆弱性(Vulnerability),是計算機系統(tǒng)存在的缺陷和不足。漏洞一旦被發(fā)現(xiàn),就可使用這個漏洞獲得計算機系統(tǒng)的額外權(quán)限,使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng),從而導致危害計算機系統(tǒng)安全。
2.病毒。最初病毒程序寄生在介質(zhì)上的某個程序中,處于靜止狀態(tài),一旦程序被引導或調(diào)用,它就被激活,變成有傳染能力的動態(tài)病毒,當傳染條件滿足時,病毒就侵入內(nèi)存,隨著作業(yè)進程的發(fā)展,它逐步向其他作業(yè)模塊擴散,并傳染給其他軟件。這樣會給校園網(wǎng)絡帶來極其嚴重的后果。
3.安全管理有缺陷。校園網(wǎng)的用戶群體一般也比較大,少則數(shù)千人、多則數(shù)萬人,數(shù)據(jù)量大、速度高。隨著校園內(nèi)計算機應用的大范圍普及,接入校園網(wǎng)節(jié)點日漸增多,學生通過網(wǎng)絡在線看電影、聽音樂,很容易造成網(wǎng)絡堵塞和病毒傳播。而這些節(jié)點大部分都沒有采取一定的防護措施,隨時有可能造成病毒泛濫、信息丟失、數(shù)據(jù)損壞、網(wǎng)絡被攻擊、系統(tǒng)癱瘓等嚴重后果。
4.濫用網(wǎng)絡資源。有的用戶利用免費的校園網(wǎng)資源提供商業(yè)的或者免費的視頻、軟件資源下載,占用了大量的網(wǎng)絡帶寬,影響了校園網(wǎng)絡的運行速度。
5.網(wǎng)絡惡意破壞行為。校園網(wǎng)與Internet相連,在享受Internet方便快捷的同時,也面臨著遭遇攻擊的風險。黑客也經(jīng)常利用網(wǎng)絡攻擊校園網(wǎng)的服務器,以竊取一些重要信息。
四、校園網(wǎng)絡安全策略
校園網(wǎng)的安全是一個較為復雜的問題,要從用戶、管理、技術(shù)三方面的因素來考慮。從嚴格的意義上來講,百分百的安全網(wǎng)絡系統(tǒng)是沒有的,網(wǎng)絡安全工作是一個長期復雜的,而且需要循序漸進、不斷完善的過程。 在目前的情況下,需要全面考慮綜合運用防火墻、殺毒軟件、入侵檢測等多項技術(shù),互相配合、加強管理。
為了提高校園網(wǎng)絡的安全性,提出以下幾點安全策略:
1.防范系統(tǒng)漏洞。經(jīng)常下載系統(tǒng)補丁,及時對服務器漏洞進行補丁程序的更新,這樣將有助于用戶的安全防范;經(jīng)常光顧微軟的安全公告板,會了解一些微軟公布的安全漏洞最新消息,總之,“防患于未然”才是真正消除安全隱患的最明智方法。及時更新操作系統(tǒng),安裝各種補丁程序也是非常重要的。
2.改變網(wǎng)絡安全意識淡薄的現(xiàn)狀,開展和加強網(wǎng)絡信息安全教育;合理利用和配置資源,加大校園網(wǎng)絡安全的維護投入資金。校園網(wǎng)絡安全保障并不是網(wǎng)管員個人的事情,保障措施應建立在全體師生共同努力的基礎上。網(wǎng)絡安全最大的弱點來自于用戶,用戶由于缺乏安全意識淡薄而盲目地操作,將自己的弱點暴露給入侵者。因此,應在利用各種手段和途徑進行用戶安全意識教育的同時,還需要積極采取措施進行用戶安全習慣和常用安全技術(shù)的教育,從源頭入手,杜絕各種不規(guī)范和有損網(wǎng)絡安全的行為。
3.制定切實可行的網(wǎng)絡安全管理制度。這是解決網(wǎng)絡安全問題的所有對策中最重要的一點。主要包括以下幾方面的內(nèi)容:(1)制定網(wǎng)絡信息安全法規(guī),做到有章可循、有法可依;(2)建立一個權(quán)威的信息安全管理機構(gòu),并不斷強化其權(quán)限和職能;(3)把網(wǎng)絡信息安全的基本知識納入學校各專業(yè)教育之中;(4)對網(wǎng)絡管理員進行專業(yè)知識和技能的培訓;(5)制定網(wǎng)絡管理員的激勵制度,促使他們提高工作熱情,加強工作責任心。
4.進行訪問控制。用戶的入網(wǎng)訪問控制通常有用戶名的識別和驗證、用戶口令的識別和驗證等。用戶進入網(wǎng)絡后,網(wǎng)絡系統(tǒng)就會進行訪問控制,這樣就保證了網(wǎng)絡資源不被非法訪問,從而保證校園網(wǎng)絡的安全性。
5.避免與外網(wǎng)直接通信,利用防火墻技術(shù)將內(nèi)網(wǎng)與外網(wǎng)及子網(wǎng)之間進行有效的隔離。
6.定期對校園網(wǎng)硬件設施進行檢查,更換先進的新設備,以免局部的失誤影響整體網(wǎng)絡的正常運行。
7.防范計算機病毒。
病毒往往會利用計算機操作系統(tǒng)的弱點進行傳播,提高系統(tǒng)的安全性是防病毒的一個重要方面,但非常完美的系統(tǒng)是不存在的。但是過于強調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時間進行病毒檢查,這樣系統(tǒng)便失去了可用性、實用性和易用性。這樣我們只能從校園網(wǎng)的管理和技術(shù)上進行防范。
交通運輸業(yè)在新的歷史時期面臨著新的機遇和挑戰(zhàn)。必須以網(wǎng)絡通信資源開發(fā)利用為主線,加快電子政務建設的步伐。
(一)通過全國聯(lián)網(wǎng),建立道路數(shù)據(jù)中心。建立公路、運輸業(yè)戶、運輸車輛以及從業(yè)人員等大型基礎信息資源庫。推動各級交通管理部門的目錄體系建設。采用數(shù)據(jù)交換技術(shù),建立行業(yè)數(shù)據(jù)交換平臺,形成完善的數(shù)據(jù)交換指標體系,推動道路運輸服務系統(tǒng)的信息化建設。
(二)建立健全交通行業(yè)信息化標準體系。以電子政務應用系統(tǒng)數(shù)據(jù)元標準為核心,以推動標準應用為導向,加強交通運輸業(yè)信息化建設的標準化工作,完善交通行業(yè)信息化標準體系,確保交通運輸信息化建設“有標可依”。積極推動智能交通、現(xiàn)代物流、電子數(shù)據(jù)交換、交通通信與導航及電子地圖等信息化推廣應用工作。
(三)加大對物流信息化發(fā)展的組織和引導力度。積極引導RFID技術(shù)、集裝箱多式聯(lián)運等物流信息化研究成果的推廣應用,開展公共服務模式的物流信息平臺建設。建立和完善公路貨運樞紐信息系統(tǒng),推動農(nóng)村物流系統(tǒng)、應急保障體系系統(tǒng)、大件運輸和危險品運輸系統(tǒng)等與人民群眾關(guān)系密切或“市場失靈”的物流信息平臺建設。
(四)建立完善的物流信息平臺。以互聯(lián)互通為目標,啟動高速公路信息通信資源整合工程。倡導物流企業(yè)間的聯(lián)合與協(xié)作,逐步形成若干具有較強的輻射功能和影響力的區(qū)域性物流信息平臺。
二、威脅交通運輸網(wǎng)絡通信安全的因素分析
網(wǎng)絡故障基本上都是硬件連接和軟件設置問題,也可能是操作系統(tǒng)應用服務本身的問題。網(wǎng)絡安全方面的問題有可能是因為電磁泄露、黑客非法入侵、線路干擾、傳播病毒、搭線竊聽、信息截獲等,造成信息的泄露、假冒、篡改和非法信息滲透、非法享用網(wǎng)絡信息資源等等。主要表現(xiàn)為計算機打開頁面連接瀏覽器無法與互聯(lián)網(wǎng)連接和局域網(wǎng)內(nèi)機器互訪信息共享受阻。來自網(wǎng)絡安全的威脅因素,根據(jù)其攻擊的目標和范圍不同,對網(wǎng)絡的危害程度也不同。網(wǎng)絡安全可分為控制安全和信息安全兩個層次。控制安全是指身份論證、授權(quán)和訪問限制。信息安全是要保證有關(guān)信息的完整性、真實性、保密性、可用性、可控制性和可追溯等特性。造成對網(wǎng)絡威脅的主要原因基本有三:人為的誤操作;人為的惡意攻擊;計算機網(wǎng)絡軟硬件的安全漏洞和缺陷。因為開放性、交互性、分散性、脆弱性和連接方式的多樣性是計算機網(wǎng)絡通訊的共有特征,計算機病毒和黑客入侵是威脅當今網(wǎng)絡安全的最主要因素。針對屢屢出現(xiàn)一些技術(shù)故障和網(wǎng)絡通訊安全方面的問題,探索和掌握一套行之有效的維護網(wǎng)絡常見故障的技術(shù)和方法是確保網(wǎng)絡管理安全運行的關(guān)鍵。
三、交通運輸網(wǎng)絡通信安全的保障內(nèi)容
(一)鏈接網(wǎng)絡的安全保障。其是指從技術(shù)上和管理上解決網(wǎng)絡系統(tǒng)用戶應用方面對網(wǎng)絡基礎設施漏洞、操作系統(tǒng)漏洞和通用基礎應用程序漏洞的檢測與修復;對網(wǎng)絡系統(tǒng)安全性能的整體綜合測試;防火墻等網(wǎng)絡安全防病毒產(chǎn)品的部署,脆弱性掃描與安全優(yōu)化;模擬入侵及入侵檢測等。
(二)信息數(shù)據(jù)的安全保障。即是指從技術(shù)上和管理上解決信息數(shù)據(jù)方面和對載體與介質(zhì)的安全保護和對數(shù)據(jù)訪問的控制。
(三)通信應用的安全保障。指對通信線路的安全性測試與優(yōu)化,設置通信加密軟件、身份鑒別機制和安全通道。測試業(yè)務軟件的程序安全性等系統(tǒng)自檢通信安全的保障措施,對業(yè)務交往的防抵賴,業(yè)務資源的訪問控制驗證,業(yè)務實體的身份鑒別檢測。測試各項網(wǎng)絡協(xié)議運行漏洞等等。
(四)運行安全的保障。指以網(wǎng)絡安全系統(tǒng)工程方法論為依據(jù),提供應急處置機制和配套服務和系統(tǒng)升級補丁。網(wǎng)絡系統(tǒng)及產(chǎn)品的安全性檢測,跟蹤最新漏洞,災難恢復機制與預防,系統(tǒng)改造管理,網(wǎng)絡安全專業(yè)技術(shù)咨詢服務等。
(五)管理安全的保障。包括人員管理及培訓,軟件、數(shù)據(jù)、文檔管理,應用系統(tǒng)及操作管理,機房、設備及運行管理等一系列安全管理的機制。
四、交通運輸網(wǎng)絡通信的安全防范措施
隨著網(wǎng)絡通信安全技術(shù)的日益產(chǎn)業(yè)化和網(wǎng)絡通信安全的法律環(huán)境建設的日益完善,交通運輸網(wǎng)絡通信的安全防范技術(shù)也在日臻完善。
(一)保持高度警惕,保持主機和網(wǎng)絡上結(jié)點計算機的安全。遵循多人負責、任期有限、職責分離三原則。切實提高網(wǎng)絡通信安全的防范意識。
(二)控制訪問權(quán)限,安全共享資源。使每個用戶只能在自己的權(quán)限范圍內(nèi)使用網(wǎng)絡資源。做到開機必查毒,發(fā)現(xiàn)必殺毒,經(jīng)常對系統(tǒng)漏洞補丁升級更新。謹慎下載文檔,對于來歷不明的電子郵件及附件不輕易用Office軟件打開。
(三)選用合格單位的防火墻和防火墻的規(guī)則設置、更新。將交通運輸局域內(nèi)網(wǎng)與因特網(wǎng)分隔開來。網(wǎng)絡使用者要設置并經(jīng)常變換口令。對所有進入內(nèi)網(wǎng)的用戶身份進行認證和對信息權(quán)限的控制,阻止非授權(quán)用戶對信息的瀏覽、修改甚至破壞。對進出內(nèi)網(wǎng)的數(shù)據(jù)進行鑒別,防止惡意或非法操作,嚴防有害信息的侵入。
(四)采用數(shù)據(jù)加密技術(shù)。以不易被人破解為目的,采用密碼或計算法對數(shù)據(jù)進行轉(zhuǎn)換。只有掌握密鑰才能破解還原。實現(xiàn)對網(wǎng)絡信息數(shù)據(jù)保密的目的。
五、結(jié)語
【關(guān)鍵詞】保障措施;網(wǎng)絡通信技術(shù);網(wǎng)絡信息;安全;現(xiàn)狀
對于當前網(wǎng)絡通信成為人們傳輸信息數(shù)據(jù)的主要途徑和方式,這主要是由于網(wǎng)絡通信自身所具有的開放、快速、靈活等方面的優(yōu)勢以及其先進性所導致的。但是由于網(wǎng)絡技術(shù)的系統(tǒng)和結(jié)構(gòu)等方面存在的漏洞為病毒或黑客入侵網(wǎng)絡通信系統(tǒng)提供了可行性和可能性,如果病毒或黑客成功的侵入了網(wǎng)絡通信系統(tǒng)中,就會在一定程度上對網(wǎng)絡通信正常運行造成一定的影響,嚴重的話甚至會對網(wǎng)絡中的信息數(shù)據(jù)造成刪除、錯誤等情況,嚴重阻礙著人們對網(wǎng)絡通信的有效應用。
1目前網(wǎng)絡通信信息安全現(xiàn)狀
1.1在網(wǎng)絡通信結(jié)構(gòu)方面
由于網(wǎng)絡通信自身不合理的結(jié)構(gòu),在很大程度上留下了嚴重的安全隱患,這也是造成其存在問題的首要原因。互聯(lián)強通信技術(shù)的基礎和前提是網(wǎng)間網(wǎng)技術(shù),用戶通過在網(wǎng)上按照相關(guān)的TCP協(xié)議或者是IP協(xié)議來注冊網(wǎng)上賬號,這樣再通過網(wǎng)絡遠程授權(quán)之后,就能夠?qū)崿F(xiàn)網(wǎng)絡通信。但是由于網(wǎng)絡的結(jié)構(gòu)是呈現(xiàn)出樹狀型的,這樣在應用網(wǎng)絡通信工程的過程中,如果黑客采取相應手段來攻擊的話,就能夠通過這一結(jié)構(gòu)與用戶的信息相連接,進而對各種用戶信息實現(xiàn)竊取。
1.2在網(wǎng)絡通信軟件安全隱患方面
用戶在應用網(wǎng)絡通信的過程中,由于其自身所具有的漏洞,為了完成部分操作,就需要在網(wǎng)絡中下載相關(guān)的補丁或者是采用其他形式的軟件方式來滿足這一需求,這也是為了與計算機終端系統(tǒng)操作的要求相符合,但是對于這些補丁軟件以及相關(guān)的下載軟件來說,一旦應用的話,就很可能會導致自身的信心處于公開化的狀態(tài)。如果不法分子利用這一方面漏洞的話,也能夠在一定程度上影響人們的網(wǎng)絡通信安全,嚴重的話甚至會對整個網(wǎng)絡系統(tǒng)都造成一定的影響,威脅著系統(tǒng)安全。
1.3在人為網(wǎng)絡系統(tǒng)攻擊方面
有些人為了獲得更多的利益,往往會通過不合法的方式來攻擊網(wǎng)絡系統(tǒng),在攻擊的過程中,可以獲得相應的用戶信息數(shù)據(jù)資源。對于這中非法攻擊來說,目前已經(jīng)不僅僅局限于商業(yè)管理終端方面了,甚至如今對于一些個人的計算機來說,也有可以會受到黑客攻擊,這就會嚴重威脅著用戶的信息安全。對于這一方面的轉(zhuǎn)變來說,人們應該對此有更加客觀的認識,隨著人們生活質(zhì)量和水平不斷得到提高,網(wǎng)絡通信方式已經(jīng)成為了當前人們傳遞信息的主流方式,但是與之相應的信息安全維護工作卻沒有得到相應的發(fā)展,這樣就必要會造成安全隱患的出現(xiàn)。另外對于部分網(wǎng)絡通信管理部門來說,沒有足夠的認識和重視網(wǎng)絡通信信息安全問題,而且在相關(guān)的管理制度方面也存在著一些不合理、不健全的問題,這些方面都會在很大程度上增加網(wǎng)絡通信安全風險程度,甚至在整個系統(tǒng)中都會造成嚴重的安全隱患,這也在一定程度上為不法分子提供機會和途徑。對于當前我國網(wǎng)絡通信安全存在的各種問題,以及相關(guān)問題出現(xiàn)的原因,注重網(wǎng)絡通信技術(shù)改革和加強建設網(wǎng)絡通信制度是十分必要的,這也是適應時展。維護網(wǎng)絡通信信息安全的重要方面。
2保障網(wǎng)絡通信信息安全的有效措施和重要途徑
2.1加強對用戶IP地址的保護
對于網(wǎng)絡通信攻擊和入侵來說,黑客應用最多的就是借助用戶的IP地址,以此來獲取用戶的通信信息和數(shù)據(jù),因此加強保障用戶的IP地址,維護其安全,是實現(xiàn)用戶網(wǎng)絡通信安全的主要方式和途徑。用戶自身在應用互聯(lián)網(wǎng)的過程中,也需要加強保護自身的IP地址,注重嚴格的控制網(wǎng)絡交換機,這主要是由于網(wǎng)絡交換機是用戶網(wǎng)絡通信信息數(shù)據(jù)被泄露的主要路徑,通過對其中的樹狀網(wǎng)絡結(jié)構(gòu)嚴格的控制,就能夠有效的防止不法分子的攻擊和入侵。除此之外,還能夠?qū)τ嬎銠C路由器實現(xiàn)隔離控制,在日常的生活中加強對路由器中訪問地址的關(guān)注,一旦發(fā)現(xiàn)非法訪問的話,一定要及時的有效切斷,這樣才能夠避免對自身的信息數(shù)據(jù)造成泄漏。
2.2加強完善信息數(shù)據(jù)儲存和傳遞秘密性
信息在儲存和傳遞的過程中,是安全隱患存在的主要途徑,在儲存和傳遞信息數(shù)據(jù)的過程中,不法分子能夠?qū)崿F(xiàn)攔截、惡意篡改、盜用、監(jiān)聽等非法操作,以此來得到自身需求。因此用戶的信息數(shù)據(jù)儲存和傳遞的過程中需要進一步的完善其秘密性,最好對這兩個環(huán)節(jié)都進行加密處理,同時確保密碼的復雜性和多元化,這樣能夠在很大程度上增加黑客入侵和攻擊的難度,減少安全威脅。用戶在應用網(wǎng)絡通信的時候,能夠使用適當?shù)谋C芊绞絹韺崿F(xiàn)對自身信息數(shù)據(jù)的加密處理,同時網(wǎng)絡維護工作者也應該注重對信息加密功能的設置。
2.3進一步促進用戶身份驗證的完善
為了更好保障網(wǎng)絡通信信息安全,其中最重要的,也是最基礎的就是注重對用戶身份的驗證。在應用網(wǎng)絡通信之前,需要對用戶的身份進行嚴格的驗證,一定要確保是本人操作,這樣就能夠有效的保障用戶的個人信息數(shù)據(jù)安全。目前在計算機系統(tǒng)中用戶身份嚴重主要應用的是“用戶名+密碼”的方式,通信權(quán)限的獲得是兩者之間相互匹配,但是這種驗證方法比較傳統(tǒng),已經(jīng)難以適應當前快速發(fā)展的社會大環(huán)境,比如可以使用視網(wǎng)膜檢測、指紋檢測、安全令牌等多種先進的驗證方式,這對網(wǎng)絡通信安全的提高具有重要的意義和作用。
參考文獻
[1]董希泉,林利,張小軍,任鵬.主動防御技術(shù)在通信網(wǎng)絡安全保障工程中的應用研究[J].信息安全與技術(shù),2016(01):80-84.
[2]雷一鑫,陳晨,韓松.網(wǎng)絡通信中信息安全的保障措施研究[J].通訊世界,2016(08):125.
[3]王繼業(yè),郭經(jīng)紅,曹軍威,高靈超,胡紫巍,周靜,明陽陽,方正偉.能源互聯(lián)網(wǎng)信息通信關(guān)鍵技術(shù)綜述[J].智能電網(wǎng),2015(06):473-485.
[4]張茁,周明.談網(wǎng)絡通信中信息安全的保障措施[J].中國新通信,2014(06):54.
【關(guān)鍵詞】數(shù)據(jù)通信;網(wǎng)絡維護;網(wǎng)絡安全
引言:
在信息技術(shù)迅猛發(fā)展的背景下,數(shù)據(jù)通信網(wǎng)絡技術(shù)的應用領域不斷擴大,目前數(shù)據(jù)通信應用幾乎觸及社會生產(chǎn)和個人生活的每個環(huán)節(jié),可以說現(xiàn)代通信方式已經(jīng)改變了生產(chǎn)和生活方式。隨之帶來網(wǎng)絡安全問題成為人們關(guān)注的熱點問題,在提供數(shù)據(jù)傳輸?shù)耐瑫r,做好網(wǎng)絡安全維護、減少發(fā)生網(wǎng)絡安全問題也成為了通信服務的關(guān)鍵。保證數(shù)據(jù)通信網(wǎng)絡的安全,必須從網(wǎng)絡層面出發(fā),制定切實可行的維護措施,提高網(wǎng)絡的可靠性與安全性,減少用戶安全顧慮,更好地保障用戶的信息與財產(chǎn)安全。
一、數(shù)據(jù)通信網(wǎng)絡維護的必要性
數(shù)據(jù)通信網(wǎng)絡維護的目的是為了實現(xiàn)網(wǎng)絡安全,實質(zhì)是保障數(shù)據(jù)的安全性和穩(wěn)定性,網(wǎng)絡安全不單是技術(shù)層面問題,甚至會涉及商業(yè)安全以及社會穩(wěn)定。就安全性而言,若人為利用數(shù)據(jù)通信網(wǎng)絡的漏洞來進行惡意攻擊,企業(yè)、個人就不僅會面臨著財產(chǎn)損失,甚至會引發(fā)干擾正常生產(chǎn)秩序和泄露商業(yè)機密等較為嚴重的問題。其次,在穩(wěn)定性這一點上,數(shù)據(jù)通信網(wǎng)絡穩(wěn)定性不足,在信息傳輸出現(xiàn)傳輸延遲或者數(shù)據(jù)丟失,可能會引發(fā)企業(yè)關(guān)鍵時刻的決策失誤,造成的嚴重損失[1]。
二、數(shù)據(jù)通信網(wǎng)絡維護與網(wǎng)絡安全保障措施
1、經(jīng)常性的安全性評估。通常意義的數(shù)據(jù)通信網(wǎng)絡一般是企事業(yè)單位內(nèi)部構(gòu)建一個即能夠?qū)崿F(xiàn)內(nèi)部數(shù)據(jù)共享又能聯(lián)通廣域網(wǎng)的局域網(wǎng),要確保網(wǎng)絡安全,必須在運營過程中進行經(jīng)常性的網(wǎng)絡安全性評估,網(wǎng)絡安全性評估是對一個局域性的數(shù)據(jù)通信網(wǎng)絡進行核查,通過核查來評價整個網(wǎng)絡系統(tǒng)內(nèi)部是否存在安全威脅,以及確定網(wǎng)絡的安全系數(shù),以此來指導網(wǎng)絡維護工作。網(wǎng)絡安全性評估實施是由專業(yè)的網(wǎng)絡維護人員,對網(wǎng)絡安全設施的硬件、軟件性能數(shù)據(jù)進行測試評估。通過細致的評估能有效把握潛在的網(wǎng)絡安全威脅,減少運營中網(wǎng)絡安全問題發(fā)生[2]。
2、全面分析網(wǎng)絡漏洞與安全威脅。利用網(wǎng)絡安全性評估結(jié)果,若發(fā)現(xiàn)數(shù)據(jù)通信網(wǎng)絡安全系數(shù)低,表明網(wǎng)絡可能存在著漏洞和威脅,也就意味著存在著安全隱患,則需要對網(wǎng)絡可能存在的漏洞和威脅逐一排查,進而逐項分析研究。在這一過程中,主要針對數(shù)據(jù)信息、硬件設備、軟件系統(tǒng)等方面進行分析。首先,需要先對重要的數(shù)據(jù)信息進行檢查,分析其是否被入侵,如有入侵的痕跡,則需要立即提高其網(wǎng)絡安全等級,具體方法包括對訪問IP進行限制細化,或設置更高一級的訪問權(quán)限設置等,借助此類措施來實現(xiàn)網(wǎng)絡安全有效提升。其次,對于數(shù)據(jù)通信網(wǎng)絡的硬件設備以及軟件參數(shù)也要進行細致的檢查與分析,察看是否存在隱藏病毒信息或者干擾信息,同時還要對硬件設備性能展開評估。只有借助于對網(wǎng)絡系統(tǒng)嚴格分析,才能尋找到有可能存在的網(wǎng)絡漏洞以及威脅,再對其進行對癥處理與維護,從而有效提高網(wǎng)絡的安全性。
3、及時消除網(wǎng)絡漏洞與安全威脅。在確定網(wǎng)絡漏洞及安全威脅之后,在對數(shù)據(jù)通信網(wǎng)絡進行針對性的維護與處理基礎之上,還需從全方位來提升其整個安全性。首先,在消除網(wǎng)絡漏洞以及安全威脅時,應借助于服務器來分析網(wǎng)絡數(shù)據(jù),以此來尋找具體的漏洞并進行修補;而對于病毒攻擊的威脅,則可借助于殺毒軟件來進行查殺及預防,或者設置防火墻來有效抵御病毒,如在防火墻上對網(wǎng)絡端口進行限制,鑒別穿越防火墻的數(shù)據(jù)流,避免網(wǎng)絡中不安全應用擴展而威脅數(shù)據(jù)通信網(wǎng)絡安全。還需及時升級防火墻版本。其次,為了能夠進一步提高整個網(wǎng)絡的安全性,還可以做到以下幾點:第一,及時進行清理網(wǎng)絡中使用的可能引起安全的隱患軟件和文件,對于可能包含病毒的網(wǎng)頁鏈接進行訪問限制;第二,對于網(wǎng)絡硬件設備及時升級,以此來有效提高整個網(wǎng)絡的穩(wěn)定性;第三,企業(yè)最好是借助于外包策略來將主機系統(tǒng)與服務器及時的分開,必要時企業(yè)內(nèi)部網(wǎng)絡與廣域網(wǎng)實現(xiàn)物理隔離,這樣才能有效避免病毒借助于外部主機來對服務器展開攻擊,從而有效減少網(wǎng)絡安全漏洞損失[3]。