網絡安全防范意識培養模板(10篇)

時間:2023-09-17 14:40:51

導言:作為寫作愛好者,不可錯過為您精心挑選的10篇網絡安全防范意識培養,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內容能為您提供靈感和參考。

網絡安全防范意識培養

篇1

近年來,隨著中國信息技術的不斷發展,大數據技術在各個行業領域得到廣泛應用,尤其在計算機行業體現出較高的價值,能夠促進計算機技術的不斷發展。然而,在大數據時代的發展背景下,計算機網絡安全存在諸多問題,比如網絡病毒的傳播、黑客攻擊、釣魚網站等,這些都影響到計算機網絡系統的運行安全,需要采取有效措施進行防范,使計算機網絡安全得到有效保障。通過對計算機網絡安全防范措施進行探究,有利于提出一些可靠的參考依據,促進計算機網絡安全工作的有效進行。由此可見,圍繞“大數據背景下計算機網絡安全防范措施”進行分析研究具備一定的價值。

1大數據概述

大數據,屬于IT行業的術語,指的是無法基于一定時間范圍當中,采取常規軟件工具進行捕捉、管理、處理的數據集合,需通過新的處理模式才能夠獲取更強決策力、洞察發現力,流程優化能力的海量、高增長率以及多樣化的信息資產。大數據的優勢特點突出,包括真實性、價值高、多樣性、速度快、量大等。值得注意的是,大數據的分析、處理、整理及利用,少不了計算機的支持。近年來,隨著工業4.0的到來,云計算行業、物聯網及“互聯網+”行業快速發展,大數據的應用價值得到有效體現,同時也帶來了明顯的計算機網絡安全問題。比如,在相關計算機管理人員及個人缺乏計算機網絡安全意識及技術知識的情況下,易出現網絡病毒傳播、不法分子入侵竊取重要信息數據等風險問題,嚴重影響了企業或個人的信息財產安全。由此可見,在認清大數據帶來的影響的基礎上,做好計算機網絡安全防范工作顯得尤為重要。

2大數據背景下計算機網絡安全問題分析

在高等教育中,“計算機科學與技術”是非常重要的專業課程之一,為了提升學生的學習效果。需結合新形勢下大數據的影響,了解目前計算機網絡存在的安全隱患問題??偨Y起來,具體的計算機網絡安全問題如下。

2.1網絡病毒的傳播

就目前計算機網絡技術的發展情況來看,網絡病毒依舊是影響計算機網絡安全的重要因素,如果是網絡病毒入侵到計算機網絡系統中,勢必會影響到計算機網絡系統的正常運行,給用戶帶來較大的損失。同時,網絡病毒體現出傳播速度快、傳播范圍大、危害程度高等特點,很難及時清除,給計算機網絡安全管理工作帶來較大挑戰[1]。

2.2黑客攻擊,用戶缺乏安全意識

隨著中國進入大數據時代,計算機網絡面臨著更加隱秘的網絡攻擊,很難對黑客攻擊事件進行有效偵查。同時,多樣化的信息技術能夠為黑客攻擊提供更多方法,使得計算機網絡安全面臨的風險逐漸增多。造成計算機網絡安全問題的原因較為復雜,需要充分考慮到用戶自身缺乏網絡安全意識產生的影響。如果計算機用戶的操作行為不當,很容易給黑客攻擊提供機會,導致計算機網絡安全受到威脅。

2.3釣魚網站不斷增多

雖然大數據平臺能夠為中國人民的日常生活帶來諸多便利,但是在數據廣泛應用、網絡頻繁開發的情況下,大量的釣魚網站出現在計算機用戶的網絡使用環境中,如果計算機用戶無法準確辨認這些網站的安全性,勢必會出現用戶信息被泄露等情況,導致計算機用戶的財產安全受到威脅。比如釣魚網站利用郵箱獲取用戶的銀行賬號、密碼及身份證信息等,導致計算機用戶面臨著較大的財產損失風險[2]。

3大數據背景下計算機網絡安全防范措施分析

綜上所述,人們對大數據背景下計算機網絡安全問題有了一定程度了解,而從提升計算機網絡安全角度考慮,有必要重視防范措施的實施??偨Y起來,具體安全防范措施如下。

3.1強化網絡防火墻技術

在進行計算機網絡安全管理工作時,需要重視對網絡防火墻技術的運用,利用這一技術來保護網絡終端設備及系統整體的運行安全。為適應大數據時代的發展,需要利用云計算技術對網絡防火墻技術進行升級優化,將云計算與智能識別技術結合起來,不斷提高網絡防火墻技術的安全防護效果。同時,需要重視對加密技術的運用,借助這一技術來提高網絡安全防范的性能,通過金山衛士、金山殺毒軟件、云安全技術等對各種流氓軟件的惡意干擾進行防治,從而保證計算機網絡系統的正常運行??傊?,充分發揮云計算技術在軟件開發中的優勢,為計算機網絡安全提供更加可靠的病毒防御軟件和網絡安全檢測技術,能夠減弱計算機網絡的風險,實現良好的網絡安全防范效果[3]。

3.2加強反病毒技術開發

隨著現代信息技術的不斷發展,一旦計算機網絡安全受到病毒的入侵,將直接影響到計算機用戶的信息安全及財產安全,這就需要利用反病毒技術來解決這一問題,確保計算機網絡安全能不受影響。首先,可以將反病毒技術使用到客戶端中,借助反病毒技術對病毒入侵進行實時監控,并及時對病毒入侵的信息進行警報,使計算機網絡安全防范的及時性和有效性得到保障。例如在計算機網絡系統的運行過程中,可以利用反病毒技術對僵尸病毒、木馬病毒等進行防范。目前云計算對各種反病毒技術的應用和發展起到了積極作用,能夠提高計算機系統的病毒防御能力,有效提升計算機網絡安全。

3.3增強網絡安全防范意識

計算機用戶的操作行為對計算機網絡安全有著較大的影響,所以要加強對計算機用戶網絡安全防范意識的培養,使其能夠熟悉掌握計算機應用技能,對計算機系統進行正確操作。在進行計算機系統的操作過程中,用戶必須要充分認識到病毒感染、惡意攻擊軟件等網絡不法行為造成的損失,以及需要承擔的法律責任。通過社區、網絡等各種渠道進行網絡安全法律宣傳,使群眾能夠正確使用計算機網絡技術,為保護網絡安全提供更多的支持。作為計算機網絡安全管理的主體,需要從關鍵技術和基礎設備方面進行網絡安全防范,構建合理的網絡安全管理制度,對網絡系統的安全運行進行有效管理。同時,需要充分發揮相關部門對網絡安全的監管作用,對網絡安全違法人員進行從重處罰,從而發揮法律法規的警示作用,使人們努力維護網絡環境,促進計算機網絡的安全運行[4]。

3.4完善網絡安全法律制度

以往中國對計算機網絡安全的重視度不足,導致網絡安全法律制度的建設較為滯后,難以適應大數據時代的發展要求,這就需要對網絡安全法律制度進行完善,充分發揮法律制度的約束及引導作用。首先,相關部門需要提高對計算機網絡安全防范的重視程度,充分了解計算機網絡安全問題的重點內容,將其作為網絡安全防范的關鍵部分,對網絡用戶的安全意識進行強化,從根本上減少網絡安全問題的發生。其次,需要加強網絡警察隊伍的建設,將網絡警察的監督作用充分發揮出來,及時對計算機網絡安全的影響因素及相關行為進行排查,將各項監督管理工作落到實處,不斷提高網絡安全防范工作的水平。最后,需要充分了解計算機網絡安全防范工作的情況,以便能夠對其進行針對性的優化,制訂出科學合理的防范措施,使計算機網絡安全防范的合理性、有效性得以提升。

3.5加強網絡安全管理

篇2

中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)19-4407-03

1 計算機網絡安全的背景和意義

自20世紀,微軟公司出版的視窗操作系統出現,計算機推廣普及的進程大大加快。時至今日,計算機網絡已經進入各個領域,推動人類社會文明的進步和文化傳播。計算機及互聯網的應用大大加快了社會各部門的工作效率,豐富了人民生活。然而,關于計算機網絡的安全問題頻發,引起人們的關注,網絡安全問題的存在,會極大影響程序的正常運轉,破壞數據,甚至使財產遭受損失。如何進行計算機網絡安全問題的有效防范顯得十分必要。在此背景下,中職計算機網絡的防范技術對策的探究對保證計算機網絡的安全可靠具有重要意義。

計算機網絡安全是指包括計算機硬件維護、計算機軟件維護以及對整個網絡系統的安全性維護的計算機網絡信息安全。主要運用相關的安全防范技術提高計算機網絡系統的抗攻擊性和安全性,使其免遭偶然和惡意攻擊的破壞,保證網絡平臺安全運行。計算機網絡安全包含技術和管理兩方面,網絡安全管理制度和網絡安全防范技術共同構建起整個計算機網絡安全體系。

2 中職計算機網絡安全存在的威脅

2.1人為因素

計算機并不會主動運轉,需要人來使用。人的行為在很大程度上影響計算機網絡環境。對中職計算機網絡安全造成威脅的人為因素包括:計算機網絡安全防范技術和安全管理制度不健全,安全管理措施不到位,管理員管理不當,內部人員缺乏安全意識導致泄密或有意利用自己的合法身份進入網絡系統進行故意破壞。

2.2攻擊工具獲取容易,使用簡單

互聯網在提供海量信息的同時,也使得很多惡意攻擊軟件得以免費自由廣泛地傳播。再加上此類攻擊軟件使用簡單,設置簡便,使用門檻低,很多人都得以對其加以利用,進行網絡攻擊。大量廉價甚至免費的攻擊軟件充斥,自動后攻擊攻擊大量泛濫,增加了網絡安全的不穩定因素。由下圖可以看出,第一,隨著攻擊行為復雜度降低,普通人也可能對整個網絡系統造成巨大危害。第二,攻擊技術日益普及也催生高水平的攻擊者,安全管理員面臨更大挑戰,網絡環境的不安全因素增加。

2.3中職學校師生網絡安全意識不強

對于校園網用戶而言,由于使用者多為學生,網絡環境相對單純,網絡安全問題尚不能引起充分重視,所以基本沒有或很少使用計算機網絡防范技術,而是更傾向于各類應用軟件的操作使用,很少考慮實際潛在的網絡風險及風險帶來的低效率。較少人會主動學習防范木馬、修復漏洞、管理密碼和信息密保的基本知識以及防止人為破壞系統和篡改敏感數據的技術。

目前,網絡安全的相關制度法規相繼出臺,學校網絡中心也制定了相應的配套管理制度,但是由于宣傳力度不夠,學生中仍然存在大量因自身網絡法律意識淡薄,無意或有意破壞網絡安全的行為。網絡上黑客交流也十分活躍,其中不乏獵奇的青年學生,這也為其破壞活動奠定了技術基礎。

2.4操作系統及應用系統的漏洞造成的威脅

近幾年來,利用漏洞開發的計算機病毒在互聯網上泛濫成災,頻頻掀起發作狂潮,并且隨著網絡帶寬和計算機數量的增加,病毒的傳播速度越來越快。正如同人們對其的命名,計算機病毒同生物病毒一樣,通過不斷復制進行傳播、攻擊和侵染,并且能在短時間內迅速波及大范圍用戶計算機。由此,計算機病毒成為網絡安全的首要威脅。常見的計算機病毒有:木馬病毒、蠕蟲病毒、腳本病毒、間諜病毒等。

木馬病毒是最常見的病毒,常利用通過捆綁于其他軟件上傳播,一旦用戶下載并感染木馬,其計算機就處于他人的監視和控制中;蠕蟲病毒的原理是對主機掃描,一發現存在漏洞就對其加以利用,進而控制主機。特點是隱蔽性高,捆綁在其他程序上,程序運行病毒也被激活,并以極快的速度變種,殺滅存在一定難度;腳本病毒依附在網站上,當用戶訪問網站,點擊開啟時相關腳本也受到病毒侵染。造成主機大部分資源被占用,運行變慢,甚者硬盤受損;間諜病毒出現時間并不長,一般通過改變用戶主頁來提升網站的訪問人數,并獲取用戶數據,對用戶數據安全性造成一定威脅。

例如,2002年4月中旬,“求職信”惡性網絡病毒襲擊捷克,使其蒙受重大經濟損失,中國大陸及臺灣地區也遭受攻擊;2003年8月11日,在美國爆發的“沖擊波”蠕蟲病毒開始肆虐全球,并且迅速傳播到歐洲、南美、澳洲、東南亞等地區。據報道,截至8月14日,全球已有25萬臺電腦受到攻擊。我國從11日到13日,短短三天間就有數萬臺電腦被感染,4100多個企事業單位的局域網遭遇重創,其中2000多個局域網陷入癱瘓,嚴重阻礙了電子政務、電子商務等工作的開展,造成巨大的經濟損失;2004年最主要的蠕蟲事件是利用微軟視窗系統LSASS漏洞傳播的“震蕩波”系列蠕蟲,造成大量的用戶計算機被感染。根據CNCERT/CC抽樣監測發現我國有超過138萬個lP地址的主機感染此類蠕蟲。

3 中職計算機網絡的防范技術對策

3.1防火墻技術

防火墻是設置在不同網絡或網絡安全區域間的一系列部件的組合。具有簡單實用,成本低的優點。其主要功能是,作為一道網絡安全屏障,限制外部用戶訪問,管理內部用戶訪問外界網絡的權限。因此,也成為信息進出的唯一通道,從而可以較有效地依照安全政策控制出入的信息。此外,防火墻本身也具有一定抗攻擊能力,可以加強計算機網絡安全策略,保護暴露的用戶點,監控并審計網絡存取訪問行為,實現內部信息的有效防護,防治信息外泄。

防火墻技術的關鍵是,數據包過濾技術。如下圖所示,包檢查模塊應當深入操作系統的核心,在計算機操作系統或路由器轉發數據包前攔截所有數據包,然后經過檢查模塊,攔截檢查所有進出站數據。

3.2加密技術

計算機網絡系統龐大復雜,信息傳遞過程需要經過許多網絡路徑,很可能包括不可信網絡,從而容易發生信息泄露。所以,中職計算機網絡系統的防范技術中,信息加密技術是一個重要方面。計算機網絡數據加密包括鏈路加密、節點加密和端到端加密三個層次。鏈路加密能有效保護網絡節點間鏈路信息安全,包括路由信息在內的鏈路數據都會以密文的形式加以保護;節點加密可以有效保護源節點到目的節點之間傳輸鏈路的信息安全;端到端加密則能有效保護傳輸過程中數據安全,在整個傳輸過程中,數據以密文形式從源端用戶傳輸到目的端用戶。

3.3信息認證和鑒別

信息認證是又一重要的網絡防范技術,被喻為安全信息系統的“門禁”模塊,是網絡通信中可信安全通信通道的重要建立過程。認證的主要目的是檢驗信息發送者的真實性和驗證信息的完整性,即能確認用戶沒有被他人冒充,又能驗證信息在傳輸過程或存儲過程中沒有被重組、篡改或者延遲。因此,信息認證是防治網絡系統遭受攻擊的一種很重要技術手段,常通過數字信封、數字摘要、數字簽名、智能卡、數字證書和生物特征識別等技術來實現。 其中,數字簽名可以有效應對網絡通信中的信息偽造問題。數字簽名運用得較多的是公匙加密技術,通過此技術,任何知道接收方公開密匙的人都可以向其發送加密信息,只有唯一擁有接收方私有密匙的用戶才可以解密信息。另外,智能卡屬于鑒別手段的一種,其他鑒別手段還包括計算式通過口令、一次性口令和生物卡等。操作中,計算機之間鑒別的原理是基于計算的不同配置,所以通過鑒別計算機的配置是否符合原有配置來判斷用戶身份。

3.4網絡訪問控制技術

網絡訪問控制技術是為了防范計算機網絡系統在提供遠程登錄、文件傳輸的過程中,不法分子趁機闖入,有效控制非法入侵者。具體實施措施是使用路由器對外界進行控制,將路由器作為網絡的局域網上諸如Internet等網絡服務的信息流量,也可以設置系統文件權限來確認訪問是否非法,保證計算機網絡信息安全。

3.5技術查殺病毒、修補漏洞

常用的應對病毒的方法是利用殺毒軟件防治病毒。購買正版軟件,及時獲得更新服務,可以對病毒起到主動防御的功能,在中職計算機網絡防范中,應用效果顯著。無論是計算機操作系統還是各個應用軟件和互聯網漏洞都要及時利用相應修復軟件修補,定時全盤掃描并修復計算機,可以有效降低網絡安全風險。

3.6提高安全意識

無論再先進的計算機防范技術,都需要人去使用執行。因此,互聯網安全管理員或是普通用戶都要提高網絡安全意識,保持警惕,及時運用網絡安全防范技術來避免出現安全隱患,培養良好的上網習慣,避免疏忽大意損失數據或導致計算機系統受損。

4 結論

當前通信與信息產業高速迅猛發展,計算機網絡安全防范技術也應當與時俱進,以使網絡技術適應社會發展的需要,發揮應有的職能和優勢,避免因為網絡安全問題造成社會經濟和資源損失。網絡是把雙刃劍,關鍵在于如何有效運用。網絡安全防范技術為網絡通信發揮更大力量奠定基礎,并處于不斷發展中,涉及計算機網絡系統軟件安全、硬件安全和數據信息安全等方面。中職計算機網絡防范技術對策必須建立一整套完善的安全管理制度,提高網絡安全意識,充分發揮網絡防范技術的功能,強化計算機網絡安全。

參考文獻:

[1] 潘章斌.計算機網絡安全問題及防范技術研究[J].中國高新技術企業,2013(7).

[2] 徐囡囡.關于計算機網絡安全防范技術的研究和應用[J].信息與電腦,2011(6).

[3] 徐儉.淺談計算機網絡安全防范技術[J].現代電視技術,2005(6).

[4] 丁高虎.試論計算機網絡安全及防范技術[J].華章,2012(22).

[5] 鐘平.校園網安全防范技術研究[D].廣州:廣州工業大學,2007.

[6] 胡錚.網絡與信息安全[M].北京:清華大學出版社,2006:318-323.

篇3

當今社會互聯網技術不斷的發展進步,人們的生活方式也在網絡大量應用的環境中受到了一定程度的影響,世界觀、價值觀和人生觀隨之發生變化?;ヂ摼W給世界、社會甚至是每一個人帶來了不同的生活體驗方式,也帶來了與傳統社交方式不同的網絡社交新體驗。但是,隨著網絡越來越被人們所認同和使用,網絡中存在的安全隱患等問題也開始逐漸增多,如何解決目前網絡中存在的安全隱患等問題,是我們當前所要研究的重要課題,也是本文接下來要系統討論的問題。

一網絡對社會的影響

(一)網絡的正面影響

對于社會來說,網絡是一種新時代的產物,它推動了社會的發展和科學的進步,建立起了一種新的社交模式,有助于幫助人們之間互相交流溝通的便捷和高效化。目前有很多的網絡工作者,都試圖在網絡中進行工作和平等交流。對于年輕人來說,這種社交方式很有利于他們的接受,更有甚者現在已經開啟了一種網上教學的新的教學方式,已經逐漸被學生們所認可。另外,由于網絡具有傳播信息速度快、效率高、時間短的優點,學生可以在一段相同的時間內聽取和吸收不同的教育者開展的課程,有利于提高學生與教育者之間的良性互動和信息的高效率交流。同時,對于網絡來說,它還具有能夠下載儲存的功效,學生可以在網上把自己感興趣的課程下載下來,按照自己的學習方式來進行安排和聽課,這種受教育的方式可以極大的滿足學生的自學規律,還能夠提供全天性、隨時性的教育,有利于學生及時補充知識點,充分調動學生學習的積極性,創造良好的學習氛圍。

(二)為學生提供了新的受教育途徑

網絡對社會的正面影響還包括一方面,就是它為學生學習提供新的受教育途徑,擴大學生受教育的平臺。當前我國雖然已經大力的提倡教學改革,推進九年普及教育,但是仍有很多地方的教育資源不能滿足學生的需求。而網絡的出現,恰恰可以為學生提供一個新的受教育的平臺,使得學生在任何時間地點都能夠在網絡上接受平等的教育,也可以根據自身的需求來隨時學習更高等的教育。這對于很多學生來說是非常棒的體驗,也能夠極大的促進學生對知識的渴求程度,促進教育體系的完善。

二我國的互聯網安全體系建設中存在的問題

網絡的應運而生在帶給世界和人民便利的同時也帶來了相應的隱患和不安全的問題,這些問題已經在一定程度上給人們的生活和社會的安全帶了嚴重的不利影響。而我國的網絡安全保障體系的建設工作進展的卻不是很完善,無論從管理上、技術研發上還是安全防范意識上面都存在著很多問題亟待解決。

(一)網絡安全防范技術水平不高

我國的網絡安全防范技術水平落后是我國互聯網安全體系建設中存在的重大問題。網絡結構本身的復雜性決定了網絡系統在操作和運行的時候對技術的依賴程度,而網絡安全漏洞的頻出也給網絡安全帶來了不小的安全隱患。而且,我國目前對于網絡安全技術方面還沒有真正的擁有自身的核心技術手段,對于網絡安全技術的研發方面還是主要依靠國外的先進國家的技術引進,而這一客觀上的原因就足以造成我國的網絡安全體系建設工作注定發展的不會長遠。國內的網絡安全市場長時間被國外壟斷也對未來的國家網絡安全性敲響了極大的警鐘,如果再不抓緊時間研制國內的核心技術,那么對于未來我國的網絡發展而言是極其危險的。

(二)網絡安全管理的落后

網絡安全管理的落后性也是我國構建安全的網絡防范體系中存在的另一個重大問題。我國目前的網絡管理方面存在的發展后勁不足的情況,缺乏先進科學的戰略決策,同時也沒有形成完整的網絡安全管理體系,缺少應對網絡隱患的緊急處理措施。而且,國家也沒有出臺相關的法律法規對其進行約束,現有的網絡安全管理隊伍規模建設的也很小,人員分配不合理,技術手段落后,各部門之間互相推諉導致工作效率低下的問題也屢屢發生。此外,我國的網絡安全管理系統還缺乏國家強有力的支持和協調,沒有出臺法律法規來加以嚴格管控,也沒有大力的培養相應的網絡安全管理人才。這就使得我國目前在網絡安全管理上極其缺乏相應的高水平管理人才,無法滿足日益增長的網絡安全防護的需要。

(三)網絡安全意識淺淡

網絡用戶也就是流行用語“網民”一般只側重于各種應用軟件的使用,并不考慮其軟件會帶來什么問題,更談不上網絡安全意識。而且有很多網民為了自身的利益或者為了自身可以方便使用而采取了一些不正當或者違法的手段來破解網絡上的安全密碼,以此來進行系統修改、刪除重要數據文件等破壞,輕則使企業或個人財產或信息上有所損失,重則可能會涉及企業甚至是國家的機密。

(四)我國的網絡安全教育問題嚴重落后

我國的網絡已經逐漸成為學生學習知識、拓展思維的另一個學習交流平臺。但是網絡有其自身優點的同時還存在著不可避免的缺點。網絡中常常會出現很多黃色、血腥、等不良的內容,這種內容往往會嚴重腐蝕還在建立人生三觀的青少年,很可能導致學生在成長的過程中荒廢學業、上網成癮,甚至產生違法犯罪等行為。而且現在網絡的監管力度不夠,很多學生在上網的時候都不是在教師或者家長的指導下進行的,這就更加容易接觸到網絡上的不好的內容。

三網絡安全教育是解決網絡安全問題的重要途徑

(一)注重加強培養優秀的網絡安全專業人才

注重加強培養優秀的網絡安全專業人才是解決我國網絡安全教育問題的重要途徑之一。從上述的論點中我們可以看出,當前我國存在的網絡安全問題主要出現在網絡安全技術和網絡安全管理方面,而要想解決這兩個方面存在的問題,首先要做的就是做好這兩方面的人才管理工作,注重培養優秀的網絡安全專業的人才。網絡的安全教育問題包括網絡安全人才方面的管理和網絡安全防護技能和意識方面的提高。要想完善我國的網絡安全防護體系,首先要做的就是盡快完善網絡安全體系的建設、盡快出臺相關的法律法規政策、加快網絡安全核心技術的研發。同時,建立相關交叉學科的體系網絡,培養綜合性網絡安全技術人才,為國家和社會的網絡安全防護體系的建設作出貢獻。另外,還要注意網絡安全的信息化建設,重點做好師資方面的建設工作,還要嚴格控制網絡人才培養機制的審批流程。培育多元化、多樣化的人才結構,充分發揮大學專業的積極作用,適當的利用商業化運行體制,把引入黑客進行網絡安全維護作為一種建設網絡安全體系的輔助工作。真正的做到物盡其用,并加強與國際相關組織的合作,注重引進國外的先進人才,保障人才結構的合理性。也要實行層次化教育。把眼光放的長遠些,在培養人才方面注意多多培養高水平復合型的網絡人才。而且還要從我國目前的網絡安全人才需求的角度進行考慮,盡可能的培養適合不同層次需要的實用性人才,設立專門的立法司法管理人員、網絡安全運行維護人員、網絡安全專業研發人員以及網絡安全評估人員等等,從各行各業入手促進我國網絡安全的正常運轉和完善,為國家的網絡安全事業做出應有的貢獻。此外,還要加大網絡安全方面的投入力度,增加資金、人力、物力等方面的投入,改變原有守舊的傳統觀念,加大對網絡安全技術和人才培養方面的投入,充分利用社會資源進行辦學教育,盡可能的解決我國網絡安全維護中存在的種種問題。

(二)注重加強對網絡安全防范意識和專業技能方面的培養

注重加強對網絡安全的防范意識和專業技能方面的培養是做好當代社會網絡安全建設工作的另一個重要的途徑。針對網絡信息的安全管理就是要趨利避害,加強網絡信息化的管理,努力的在全球網絡體系中占據主要的發展戰略地位,要看到網絡信息迅速發展對國家和社會帶來的影響力和問題。同時還要注意在加強網絡完全管理體系建設的時候充分利用法律的武器來管理和維護運行,提高網民的安全防范意識,大力宣傳有關的網絡安全法律法規,用提高法制宣傳能力來使人民意識到網絡安全防護的重要性,提醒人民一定要嚴格的遵照法律法規的要求來行使上網的權利。還要加大各大學校內部的網絡安全教育講座工作,努力把網絡安全教育工作開展到社會的各個角落,就教學角度而言,要想提高用戶的網絡安全意識,就要從提高用戶對網絡安全知識的角度出發,提高用戶對自身和他人行為的理解,并能夠根據現有的知識進行價值和道德判斷。另外,在網絡安全的世界中,道德教育也是不可缺少的構建網絡安全體系框架的一個重要的組成部分。網絡的信息傳遞雖然擁有方便迅速快捷的特點,但同時它會對人們的思想上產生極大的影響和沖擊力,但由于當前我國的相關法律法規建設的不夠完善,沒有形成完整的法律體系,光靠法律來約束廣大的網絡用戶是遠遠不夠的。所以要想提高網絡用戶的鑒別能力,提高自身對不良信息的抵御能力,規范用戶的上網行為,在通過網絡獲取便利的同時盡可能的減少網絡給人們造成的不良影響,是當前人們所研究的重要問題。所以就要通過道德教育來實現這一點,用道德來強調和教育人們要對自己的行為進行約束,要對自身負責任也要對社會和國家負起相應的責任。

四結語

總而言之,我國的網絡安全問題是一直存在的,且它的風險性是極高的,但是同樣它也可以得到有效的控制和防范。要想做到這一點,就需要我們加大網絡安全的防范意識,完善網絡安全方面的法制建設工作,充分調動起相關專家學者研究網絡安全方面的技術,形成自身的核心技術,培養大量的專業人才,推動網絡安全的穩步法制,共同逐漸我國的網絡安全防范體系,維護國家和社會的安定穩步和諧發展。

作者:馬闖 單位:成都理工大學

參考文獻:

[1] 肖亞龍,劉新春.大學生網絡安全教育探析[J].改革與開放.2013(18)

[2] 劉三滿.論大學生網絡安全教育[J].山西電子技術.2013(04)

篇4

伴隨計算機的廣泛應用而產生計算機網絡安全問題是現代信息社會的重點關注問題,計算機網絡安全問題制約著計算機技術的發展,也影響著人們日常生活的安定。但計算機的安全防范需要全社會的共同探索,最終找到一個安定的計算機網絡環境。所謂計算機網絡安全是由硬件安全和軟件安全兩大部分組成,硬件安全主要指保證構成計算機的硬件設備不會遭受自然或者是人為的破壞。這些破壞導致計算機不能正常運行,一般是指計算機硬盤和其他設備的通信線路不受到破壞。計算機軟件安全是指計算機在傳輸信息的過程中要保證信息完整性、信息保密性和信息可靠性。完整性是指信息在傳輸中保持整體性,不會被修改或篡改;保密性是指信息只可以被授權的人閱讀和改寫,不能被人隨意竊取或修改;可靠性是指信息是真實有效的,不是過期或者非法的信息[1]。

1計算機網絡的主要威脅

計算機網絡安全主要面對的威脅分為硬件威脅和軟件威脅,硬件威脅是指構成計算機的硬件設備面臨的威脅,軟件威脅是指計算機在傳輸信息時面對的威脅。

1.1硬件安全威脅。計算機網絡的載體是計算機硬件,如果硬件遭到破壞計算機網絡系統必然會受到很大的限制甚至陷入癱瘓狀態。但是計算機硬件安全威脅比較單一,主要是指計算機網絡的線路、服務器等設備是否受到火災、輻射的影響。

1.2軟件安全威脅。因特網最初是為學術性探討而設計,端口設置簽訂的協議處于開放狀態。這種開放狀態是互聯網迅速發展的原因,也造成了現在錯綜復雜的網絡安全問題。這種先天性的缺陷讓很多不法分子乘虛而入,產生了無數的安全隱患。以下主要介紹較為普遍網絡安全問題的成因。

1.2.1用戶淡薄的安全意識。很多用戶在使用公共計算機時不注意保護自己的私密信息,在計算機上留下了很多個人信息,諸如計算機記住密碼等。還有很多用戶隨意泄露自己的個人信息給陌生人,這都是很大的安全隱患。在開發層次中,軟件開發者漫不經心造成易于被黑客侵襲軟件安全漏洞也是重大安全隱患。

1.2.2有缺陷的操作系統。任何一個操作系統在理論上都有安全漏洞,如果在漏洞被人非法利用前排除故障則可避免損失。若黑客控制了安全漏洞后,常利用漏洞控制計算機,使計算機陷入癱瘓。這是黑客竊取計算機信息的常用手段,很多用戶的資料信息便在不經意間泄露出去。

1.2.3計算機病毒。計算機病毒是指黑客編寫出的一段計算機小程序,通常是為了達到某種目的。這種程序很難被刪除,且有極快的傳播速度,常常會導致計算機反應遲緩甚至陷入癱瘓狀態,如果長時間感染電腦還可能完成病毒進化造成更嚴重的后果。在這個過程中,用戶信息也會被黑客非法盜取,致使用戶損失很多資料和個人信息。

1.2.4網絡黑客。網絡黑客是各種計算機病毒的始作俑者,進一步來說黑客的威脅遠遠大于一般的網絡威脅,他們是網絡威脅的源頭。網絡黑客對計算機操作系統了如指掌,他們利用計算機系統中的漏洞編寫特定的程序來達到自己的目的,不一定是為了竊取資料而來,有些黑客甚至是純粹為了好玩或者惡作劇而攻擊計算機。黑客的破壞手段就像HIV病毒一樣實時變換,難點不在于破解某種特定的計算機病毒,而在于變幻莫測的攻擊形式,這是現代互聯網整體要面對的問題[2]。

2安全防范措施

無窮的安全隱患致使安全防范措施不能一招奏效,對于不同的安全隱患需要對癥下藥。安全防范措施不僅要包含技術上的防范措施,更要開展社會教育,健全安全法制,從人們的潛意識里消滅安全問題。

2.1硬件防范措施。上文提到的硬件安全隱患主要是設備遭到破壞造成的,保護硬件安全就是有效的防范措施,主要有防范火災、抗輻射、抗寒凍等。對于大型機房需要配備安全人員保證事故發生后能得到有效的處理,不會將災害蔓延到更大的范圍,安全人員按時檢查全部的計算機設備,防患于未然。在此基礎上應該為電腦配備備用的儀器設備,當出現故障是能及時更換正常設備。對于普通用戶來說,主要是保證計算機處于安全的環境,不被不法分子強行破壞。

2.2提高用戶的安全意識。計算機用戶操作不當或者安全意識薄弱在安全問題上占很大的比例,加強計算機用戶的安全意識是防范措施中最重要的一環。計算機用戶必須學習一定的安全使用策略,培養出良好的安全意識習慣,這對于一般的黑客攻擊和計算機威脅是十分有效的。

2.3開發先進的網絡技術。國家積極招收網絡相關人才開發出防范軟件程序是安全措施的重要部分,這不僅能找到先進的防范策略,還能吸引一部分潛在黑客,使他們成為為網絡安全作重要貢獻的積極分子。例如防火墻技術,防火墻的主要功能是過濾和控制計算機與外在互聯網的連接,及時發現并阻止潛在威脅從而保障計算機有一個安全的網絡環境。但防火墻技術有較多的缺陷,不能有效地保障墻內計算機用戶的信息安全,對已經感染了的計算機文件和程序無計可施。開發這種技術一方面要發揚原有優勢,另一方面要突破原有瓶頸。再比如計算機加密技術,加密技術是指將原有的信息通過計算機程序轉換成特定的密文,再通過密鑰將密文翻譯成原始信息。這是現代計算機最常用的安全保護措施。目前加密技術主要表現為兩種形式,一是信息的加密,即利用相應的算法程序將原始信息加密鎖定,保證信息安全。二是對信息傳輸協議進行加密,這種加密方法較為復雜。以上兩種形式的加密可以有效地阻止電腦遭受病毒感染,防止黑客入侵,保證計算機網絡的安全運行[3]。

篇5

1大數據時代計算機網絡安全問題

大數據是依靠網絡技術的不斷發展而演變形成的,其數據來源主要依靠計算機的信息輸入和用戶的信息共享?;诖髷祿暯?,必須考慮到計算機網絡安全所受到的威脅種類,以便進行針對性防范。

1.1病毒威脅

計算機網絡病毒有自我復制、傳染性以及毀滅性等特點,會導致計算機系統被破壞。一些網絡病毒可以同時讓幾十萬的攝像頭訪問網絡,進而導致網絡癱瘓。在這些病毒中,木馬病毒是用戶在上網過程中最難防備的病毒之一。木馬病毒經常出現在網絡開放終端中,由于其快速滋生的特性,會影響到計算機數據的安全性。

1.2黑客攻擊

黑客攻擊主要分為軟件節點型和主動型兩種。主動型的黑客攻擊目標明確,會針對整個計算機系統進行攻擊,直到系統崩潰。而軟件節點型黑客主要是針對用戶的某些文件信息進行攻擊,用戶的文件可能在毫無察覺的情況下被竊取或破壞[1]。

1.3系統性漏洞

計算機軟件在開發過程中或多或少都存在一些系統性漏洞,若是有意留下的漏洞便會形成后門。這些系統漏洞或缺陷的存在就為黑客攻擊創造了條件,在黑客攻擊時會呈現出巨大的破壞性。如果有非法分子覬覦計算機中的文件資料,則會帶來巨大的經濟損失。

1.4釣魚網站

如果用戶安全防范意識不足,就會在某些釣魚網站留下大量的個人信息。這些網站會偽裝成看似正規的網站,一旦登錄留下信息,個人的財產安全就會受到威脅。

1.5操作失誤

由于人主觀能動性的存在,操作行為很容易出現失誤或錯誤,有些關鍵性的失誤可能會導致整個計算機系統崩潰。

1.6用戶網絡安全意識不強

大多數網絡病毒是通過不法網站進行傳播的,想從根源上防止病毒傳播,就需要用戶牢牢樹立起安全意識。隨著計算機軟件技術的不斷發展,病毒產生的種類、傳播速度和傳播方式也在不斷更新[2]。在進行網絡訪問時,應通過網絡安全軟件進行檢測,如果貿然使用未經檢測的網站很可能會導致計算機感染病毒。

2大數據背景下計算機網絡安全防范措施

2.1建設網絡安全監測構架,安裝防火墻

網絡安全中使用的殺毒軟件主要有騰訊電腦管家、360殺毒軟件等,這些殺毒軟件都可以在后臺在線運行,可實時進行網絡安全檢測并精確檢測出入侵目標,對提高網絡安全水平有著重要意義。防火墻軟件不僅能夠降低計算機被病毒攻擊的風險,還可以在一定程度上防止黑客入侵,在檢測到病毒后能夠及時向用戶發出警告,確保用戶處在一個干凈、安全的網絡環境中。網絡安全管理框架如圖1所示。

2.2重視對網絡安全管理人員綜合素質的培養

要加強網絡安管人員自身素養建設,進行網絡安全管理培訓,有針對性地開展績效考核,便于發現問題和解決問題,充分調動安管人員的工作熱情。在招聘過程中要高標準,嚴要求,保障網絡安管團隊的專業技術水平。

2.3保障用戶的賬戶安全

大數據時代,每個用戶的賬號和密碼就是自己在網絡世界中的“身份證”,如果這個“身份證”丟失或被別人盜用,將會造成極大的經濟財產損失,保證網絡信息的安全性非常有必要。應從安全系統開發入手,提高密碼的復雜性,使用大小寫字母、數字、特殊符號組合的密碼,不要因登錄方便而在不常用的瀏覽器中設置記憶性密碼,在退出系統時也要退出登錄再關閉瀏覽器,并清理掉個人信息。

2.4建立安全威脅誘捕系統

受到黑客攻擊時,可以利用目前的欺騙防御技術在黑客攻擊途徑上設置仿真沙盒,混淆黑客的攻擊目標。在此基礎上,還可以記錄黑客的攻擊行為,獲取其IP地址等網絡信息。通過大數據手段建立防御模型,能夠主動發現威脅并靈活采取攔截手段,能夠為大數據平臺提供全面的檢測服務[3]。安全威脅誘捕系統流程如圖2所示。

2.5提高數據庫的加密水平

數據記錄著人們生活中的所有活動軌跡,甚至可以通過數據預測每個人的需求,所以數據庫也是黑客最喜歡攻擊的。當數據庫受到攻擊后,便會導致數據庫內的信息被泄露、破壞,系統也因此癱瘓。無論是個人還是企業,都應注重數據庫的加密水平。

2.6及時檢測修復系統漏洞

系統漏洞是黑客攻擊的便捷途徑,對此必須建立起定期檢測漏洞、修復漏洞的制度。檢測漏洞時不能應付了事,應積極主動搜集漏洞信息,對數據庫內的信息進行安全監測,如果發現漏洞,應及時采取相關對策。此外,企業或個人也應對以往出現的網絡安全事故進行分析,并制定出信息系統應急防護預案。3結語我國基于大數據的計算機網絡安全防范技術正處于發展階段,防范手段和管理水平還有待提高。對此,需從實際情況出發,有針對性地完善和優化網絡防范技術,提高安管人員綜合素養,用戶也應加強網絡安全防范意識。

參考文獻:

[1]周億城,陳靖,唐滿華,等.大數據背景下計算機網絡信息安全風險和解決對策研究[J].科技創新與應用,2020,(35):83-84.

篇6

1.2由于對于計算機安全防范意識薄弱而形成。人們的日常生活中已經離不開計算機的運用,而在人們進行與他人的溝通,或者自己在閱覽信息時,由于安全防范意識的薄弱和不懂,貿然接受了他人傳輸的文件或者點擊了他人傳送的郵件,下載了不正規的,帶有木馬病毒的軟件,造成了計算機中毒,電腦病毒的入侵,對計算機信息進行了解讀和泄露,給人們帶來了巨大的損失。計算機安全防范意識的薄弱時人們出現網絡安全問題的重大原因之一,除了上述的行為外,很多時候人們在接收了虛假的中獎信息或者騙子假借朋友的身份進行借錢等眾多的網絡安全問題時,不加思考,貿然相信點入先關網絡鏈接,對自己的身份信息或者自身的網絡銀行、銀行卡信息進行填寫,就將自身的信息進行了泄露,自己造成了自身的損失。

1.3由于計算機病毒的入侵而引起。隨著計算機技術的發展,隨之而產生了許多影響計算機的程序和軟件,而計算機病毒就是一種會對計算機的系統進行破壞,會對計算機產生損傷,而且病毒自身還可以進行自我的復制的一種代碼或者程序。計算機一旦中了計算機病毒,不會立即顯現出來,而是由計算機病毒先潛伏在計算機中,在計算機的系統中進行破壞和監控,許多計算機病毒都可以由黑客在自身計算機上運用特定的程序進行控制,會對他人的計算機的信息進行查看,對他人的計算機進行控制。計算機病毒一般都會由人們在網絡上下載了帶有病毒的軟件,點擊下載了他人傳輸的帶有病毒的郵件,貿然使用了他人的移動設備,閱覽了帶有病毒的網頁等途經而使計算機感染計算機病毒。

1.4由于我國計算機網絡管理的不完善和存在諸多不足而造成。由于我國計算機技術的起步低,發展晚,我國計算機信息安全管理與發達國家相比還有許多的不足和尚待需要完善之處。而我國高速發展的計算機技術和相對落后的計算機安全管理水平就產生了許多矛盾,由于沒有相對完善的管理制度和法律法規的懲罰,許多對于人民經濟財產損失較小或者沒有的信息泄露行為就只能聽之任之,這就助長了信息泄露的行為的發生,也加大了人民的無奈和迫切需要相關管理的法律法規的需求。

2網絡環境下計算機信息處理的建議和解決方法

2.1加強用戶對于計算機信息的安全防范意識,增強計算機使用中的安全。加強用戶的安全防范意識是計算機信息管理的基礎,是建立健康安全的計算機網絡的重中之重。在計算機使用中,對于陌生人傳輸的文件,郵件應及時的進行攔截,不予接受,對于郵件應該及時進行刪除。在閱覽網頁等信息時,在對防護軟件進行攔截和提醒的網頁應該及時的關閉,而對于他人發送的虛假信息應及時的進行查詢和予以拒絕。用戶在進行計算機使用時,也應該做到禁止下載有關于黃色等非法的視頻和軟件,做到將木馬病毒攔截在計算機外。對于計算機也應該做到,及時對于安全防護軟件進行更新,對計算機自身進行定期的檢查和排查,做到計算機健康安全的使用。

2.2培養專業的人員,建立專門的部門,對計算機信息網絡進行管理。由于我國計算機的推廣和使用,現我國已經擁有了世界上最多的網民,而怎么樣去管理計算機網絡信息就需要我國培養相關的專業人員,由政府設立相關的專業部門對國家的計算機信息網絡進行科學合理的網絡安全維護和管理。只有認識我國計算機信息網絡的不足和問題,多學習發達國家的信息安全管理系統和模式,培養專業的計算機安全管理人才,不斷的增強我國的計算機安全管理技術和水平,將我國的計算機信息網絡的安全水平不斷提升,促進我國計算機網絡環境的健康發展。

2.3禁止使用計算機盜版軟件或硬件。由于我國計算機用戶很多時候都是因為在計算機上使用或者下載使用了盜版的軟件從而使得用戶的計算機總是處在一種不安全的狀態,使得很多計算機即使使用很好的計算機安全防護技術,還是很容易的受到黑客的攻擊或者計算機病毒的入侵。由于正版軟件的銷售價格一般都過高,許多商家在對計算機進行軟件安裝的時候使用盜版的軟件或者硬件,所以我們要制定相關的法律法規,對這種行為進行制裁和懲罰,用政府的監督來限制這種行為的發生;而在我們自身中,不要過于貪圖便宜而忽略了質量,多選擇品牌過硬的計算機廠商所生產的軟件或硬件,確保計算機用戶在使用計算機開始的時候就讓計算機處于一種安全健康的狀態,這樣就避免了計算機病毒的入侵,減少了黑客對于計算機的攻擊,計算機用戶可以再將計算機防護技術進行運用,使計算機在網絡環境下進行計算機信息處理時用戶自己可以安全放心的使用。

篇7

【中圖分類號】G64 【文獻標識碼】A

【文章編號】1007-4309(2013)01-0010-1.5

當前,隨著網絡、手機等新媒體的快速發展,對在校大學生的學習、生活產生了不可忽視的影響。網絡安全作為學校安全工作一個重要方面非常值得學校和教育工作者關注。為了解在校大學生網絡安全意識現狀,課題組采取隨機抽樣的方式對在校大學生進行了問卷調查和訪談發現大學生網絡安全意識現狀以及存在的問題,并提出大學生網絡安全教育的相關建議。

一、大學生網絡安全意識的現狀

為進一步了解當前大學生網絡安全意識現狀,調研涉及對網絡的使用、網絡環境的認知、誘惑網站的抵御能力、個人信息保護意識、網絡安全防范意識、網絡安全防范措施等六個方面的內容,對隨機抽樣的400名普通本科大學生進行了問卷調查,回收395份,回收率98.7%,同時進行了抽樣訪談。調查顯示,在大學生中網絡使用已非常普及,學生以手機上網和電腦上網為主,大學生已經成為網絡最廣泛的應用者和最積極的參與者,大學生網絡安全意識的現狀值得關注。

1.對網絡的使用情況

基于問卷和訪談顯示,大學生主要通過手機和電腦網絡來從事學習和娛樂兩大方面的事情:學習方面包括搜索學習資料、了解新聞、招聘信息、關注名人傳記和傳遞交流信息等;娛樂方面包含的就更為廣闊,比如微博、人人、QQ、網上購物、交友、游戲和電影等,網絡生活已經成為大學生校園生活必不可少的一環。

2.對我國網絡安全環境的認識

調查顯示,大學生對我國網絡安全環境的認識分為四種態度:認為安全且健康的人數僅占16%,認為安全但不健康的人數占到33%,認為健康但不安全的22%,認為不安全且不健康的有29%。網絡在給大學生學習生活帶來便利的同時,只有很少的一部分學生認為我國的網絡安全環境是安全健康的,大部分人都覺得自己生活在不安全或者不健康的網絡環境之中,他們對于當前所處的網絡環境持有不完全信任的態度。

3.對誘惑網站的抵御能力

在調查中,對于有誘惑性質的網站,有54%的學生不會輕易點擊查看;有3%的同學不管不顧,想看就看;還有17%的同學偶爾會點擊;只有26%的大學生能夠很好地評估其安全性并規避風險。另外,對于黃色和暴力信息的處理,77%的學生從不會登陸,15%的學生偶爾會因為好奇登陸,8%的學生會經常登錄??梢钥闯龃蠖鄶祵W生面對危險和低俗信息能夠做出理性的判斷和有效地處理,但真正具備抵御誘惑網站能力的人比例尚少,大部分學生處理和抵御這些網站的能力尚淺。因此,教會更多的大學生有效識別不安全網頁的方法很有必要。

4.對個人信息的保護意識

網絡的普及可以使人們更快捷的享受和利用信息,但是隨之而來的是網絡個人信息安全問題。調查顯示,大部分學生對網絡安全有較為清晰的認識,有了初步的網絡安全意識、安全知識,懂得在進行網絡交流和娛樂的行為時保護個人的隱私和個人信息,有一定的信息安全意識;但也有相當一部分學生網絡安全意識不強,網絡安全知識不豐富,容易粗心大意和疏忽一些日常的網絡安全常識,個人信息保護意識薄弱。

5.網絡安全防范意識

網絡的開放性和共享性在方便了人們使用的同時,也使得網絡很容易遭受到攻擊。通過調查顯示,大部分同學有較強的網絡安全防范意識,能謹慎地進行網絡購物和交友等行為,比較注重的個人安全和利益的保護,能夠清楚意識到網絡中的虛假信息和交易,不會輕易上當受騙。但同時也存在小部分群體沉溺于網絡環境中不能自拔,忽視網絡安全隱患。如有8%的學生認為虛擬環境讓人更容易溝通,他們往往網絡朋友要比現實朋友多。

6.網絡安全防范措施

在大學生運用網絡的過程中,除了具備網絡安全的防范意識外,還應具備有效的防范措施,以應對各種各樣的侵害自身利益、隱私甚至人身安全的狀況。經調查研究發現,當大學生在網絡中發現侵犯個人隱私的內容時,有27%的學生選擇采取立即報警,33%的學生會主動要求的人或者網站刪除這些信息,那么還有40%的人會看這些信息是否重要,如果不重要的話則不采取任何措施。另外,當他們發現自己的QQ號、網銀、游戲等賬號被盜時,39%的大學生會馬上修改相應的賬號密碼;23%的學生選擇定期升級殺毒軟件和安裝補??;21%的學生打算以后學習相關知識,提高自我保護意識;17%的學生會登陸315消費電子投訴網進行投訴。

二、大學生網絡安全存在的問題

通過以上關于大學生網絡安全問題的調查研究,并基于對大學生的相關訪談,總結出大學生在網絡安全教育方面存在以下幾個問題:

其一,網絡安全意識淡薄,好奇心重,容易沖動;其二,網絡安全知識缺乏,這些非計算機專業的同學對相關網絡知識、操作、軟件維護和防入侵行為方面的操作知識知之甚少或者不能自如運用;其三,對誘惑網站的有效抵御能力較差,不能很好地評估網頁的安全性,有部分群體對黃色和暴力網站抵御能力很差,容易成為誘發犯罪行為的隱患;其四,個人信息保護程度較差。部分大學生群體很容易忽視對自身隱私的保密和自身網絡行為的的安全性。其五,網絡安全防范能力欠佳,對相關網絡安全方面的案例關注甚少,法律維權意識欠缺。

三、對策及建議

網絡安全作為校園安全建設的重要環節,既是高等院校教育管理的重要內容之一,也是學生知識技能體系不可缺少的部分。高校要緊跟時代步伐,結合學校實際,充分利用各種條件,通過各種途徑和措施,不斷加強對學生的網絡安全教育,讓當代大學生正確面對網絡、安全使用網絡。

其一,建立健全高校網絡安全運行機制。

高校要建立網絡安全教育的領導機構,高校黨政領導要有“安全重于泰山”的大局意識,在思想上高度重視,在行動上大力支持。其次要建立高校網絡安全教育領導小組,把網絡管理中心、學生處、保衛處、教務處等部門納入網絡安全教育領導小組,協調好各部門之間的關系,明確各自的職責和分工,將網絡安全教育納入學校計劃。學校教務處在網絡安全領導小組指導下,統一開展網絡安全教育工作,負責對學生進行網絡安全教育,制訂教育計劃,明確教育內容,組織網絡安全授課,定期考核效果等。

其二,加強計算機實踐操作及網絡安全課程。

首先,要對學生加強譬如計算機網絡實現技術、病毒防治、防火墻、密碼加密、信息數據保存等的實際操作訓練,提高解決網絡安全問題的能力。積極創造條件讓學生參加網絡安全實踐,提高實際動手能力,增強大學生鑒別網絡中有害信息的能力,為網絡安全構筑一道堅實的屏障。其次,高校應從自身具體情況出發,制訂詳細的網絡安全教育計劃并納入學校日常教學工作中,將網絡安全教育工作制度化、規范化。再次,學校應根據網絡安全教育的需要,培養一支具有較強的網絡安全意識和網絡安全教育能力的師資隊伍,開設專門的網絡安全教育課程,指導學生處理各種信息和防御不良信息侵害。

其三,定期開展專題性知識講座。

除了增加計算機實踐操作和網絡安全教育課程之外,高校還應當定期開展關于網絡安全教育的知識性講座。講座的內容可以從以下四個方面考慮:第一,網絡行為規范與信息安全:討論大學生應該做一個怎樣的網民、如何面對網絡消極的、不健康的信息、怎樣面對有欺詐傾向的網友和信息;第二,計算機網絡安全概述:介紹網絡安全的基本理論知識,包括加密解密算法、數字簽名機制、身份鑒別,防火墻的工作原理與作用;第三,個人計算機系統安全策略:介紹個人計算機通常采用的安全策略的實現方法,如系統軟件的漏洞及修補方法,硬盤保護卡的工作原理與使用方法;第四,網絡黑客和計算機病毒:由于黑客入侵與計算機病毒是一個很普遍的問題,講座中可以具體地介紹一些技術,如最新的計算機病毒動向,查殺病毒軟件的使用等。

【參考文獻】

[1]駱懿玲.大學生網絡安全意識現狀調查及對策[J].中山大學學報論叢,2006(12).

篇8

資源共享是計算機網絡技術最為關鍵的功能之一。計算機網絡端客戶可將全部或是部分資源進行共享,這種共享不僅包含數據資源的共享,還包括軟、硬件資源的共享。連接到特定網絡中的計算機可共享一臺或幾臺主機,以及大范圍的儲藏設備或特殊設備等,可以有效提升設備的利用率,最大限度地減少硬件的重復投資;同時,共享各類應用軟件及語言處理系統,也能極大地減少軟件管理、開發及維護等環節的投資,不僅可有效提高數據處理的效率與準確度,還可降低存儲數據所必需的設備投資。

1.2計算機網絡技術能夠實現信息快速的傳遞

處于特定網絡中的計算機,可通過傳輸系統快速、可靠地完成不同計算機終端間程序、數據等信息的傳輸。最初階段計算機主要應用于傳輸、存儲及數據加工,使用者須通過語言處理系統和計算機進行溝通,由于計算機網絡技術的發展,使用者可在任何時間從網絡中獲取、傳輸和使用所需信息。通過計算機網絡技術的運用,實現了資源的共享與交流,為人們提供了更多的文字、圖像、聲音等數據,滿足了人們對數據處理、壓縮、互換等需求,使人們生產生活方式發生了巨大改變。因此,探究計算機網絡技術發展及其安全防范措施,使其發揮更為積極、有效作用,從而實現推動人類社會取得進步與發展的目的。

2、計算機網絡技術應用中所面臨的安全威脅

計算機網絡技術應用過程中,面臨著方方面面的安全威脅。目前主要的安全威脅主要表現在如下方面:

2.1計算機操作系統存在不安全隱患

操作系統是計算機的核心軟件,其不僅管理著計算機硬件及所有資源,還為使用計算機者提供方便。若計算機的操作系統受到網絡病毒的攻擊,操作系統就可能在病毒的控制下,對計算機信息進行更改,甚至導致計算機整機癱瘓。出現這類安全問題的主要原因就是使用者不了解計算機中所安裝軟件,同時忽視的網絡病毒防護,最終導致計算機及其內部信息處于危險狀態。

2.2計算機數據庫存在不安全隱患

現代計算機的數據庫管理,多為分級管理形式,若安全防范措施不到位,就有可能帶來一定的安全隱患。如,計算機存在系統漏洞或安全問題時,計算機使用者的身份信息和銀行卡密碼信息就極易為他人所獲取,這就給其個人隱私和個人財產安全帶來威脅。

2.3網絡應用中存在不安全隱患

隨著計算機網絡技術的不斷發展,計算機使用者經常會通過網絡系統獲取自己所需的知識或是數據信息,若使用過于隨意,又不注意安全防范措施的運用,就有可能給計算機系統帶來威脅。如,在TCP/IP或是FTP網絡協議中,若存在一些系統漏洞,計算機就可能被破解密碼,導致計算機系統防火墻癱瘓,信息被泄露。

3、計算機網絡系統的安全防護策略探討

為進一步提升計算機網絡系統的安全性,可在應用過程中,通過采取以下措施加強系統的安全防范。

3.1加強計算機使用者網絡系統安全意識的培養

網絡系統的安全問題,有很大一部分是由于使用者安全意識淡薄所引發的。因此,計算機使用用者應時刻保持網絡安全意識。應設立計算機的使用密碼,并注意密碼的保護;還要增強計算機使用者操作安全意識的培養,避免因使用者隨意進入非法鏈接網站而帶來的安全隱患;還應養成定期察殺計算機網絡病毒的習慣,以防止病毒入侵計算機系統。

3.2對硬件設備進行有效的安全管理

計算機網絡安全設備是確保網絡系統安全的基礎性設施,是網絡安全基礎所在。因此,在計算機接入網絡系統初期就充分考慮硬件設備安全維護的問題。網絡系統中主要有服務器、主干交換機、路由器等硬件設備,要保證這些硬件設備安全,就必須采取有效的管理手段,以使其免受有意、無意的破壞。

3.3設置訪問權限,采用加密技術

設置訪問權限可在一定程度上阻止不法分子對部分計算機資源的訪問,確保計算機存儲數據的安全。這些防護策略也是目前應用較廣泛的技術措施。對于計算機使用者而言,采用加密技術可為計算機信息安全增加一層防護,確保信息安全性。采用加密技術,應時刻關注計算機設備維修、維護,并加強網絡安全管理,才能為保證計算機正常運行提下基礎。

3.4使用入侵檢測系統

入侵檢測技術是確保計算機網絡安全的有效措施之一,更是一種主動安全防護技術,可為計算機提供內、外部入侵,以及誤操縱提供實時保護。入侵檢測系統是進行入侵檢測的軟件與硬件組合,其主要功能就是檢測,對檢測部分無法阻止的入侵,應進行合理評估,并盡量恢復計算機使用功能。采用入侵檢測系統,可在網絡系統受到危害前攔截相應入侵,從而有效提升計算機網絡系統防御外來攻擊的能力。

篇9

引言:當前煤炭企業對網絡安全威脅很難開展有效的監測,無法實現主動防御,只能處于一種被動防護狀態,這無疑將會給煤炭企業引入極大的網絡安全風險。煤炭企業上到領導下到普通職員,均對網絡信息安全問題抱有僥幸的心理,覺得一般不會出大的問題,從而缺少積極的防范措施,使得煤炭企業當前在應對實際的網絡安全威脅時不能有效的進行監測和防護。

一、關于煤炭企業當前面臨的網絡信息安全問題的分析

(1)煤炭企業員工的網絡信息安全意識比較淡薄

當前很多煤炭企業對自身所處的網絡信息安全現狀依然缺少正確、完整的認識,他們企業管理者覺得煤炭企業信息化的水平不高,接入互聯網的終端和用戶比較少,因此企業的網絡信息安全問題并不會給煤炭企業造成一定的威脅。另外,煤炭企業的管理層缺少對企業網絡信息安全的有效支持,使得實際投入到企業網絡和信息安全建設中的資金遠遠達不到應有的要求。

(2)煤炭企業內部網絡信息系統的防護能力比較薄弱

從目前看來,依然存在一些煤炭企業缺少復雜的網絡信息系統部署結構,已有的設備性能和配置也比較落后。在實際的網絡系統部署中缺少有效的安全防護技術和手段,不能有效監測到網絡安全的威脅,只能一直處于被動防護的狀態。由于煤炭企業內部大多使用的還是比較老舊的操作系統,這些舊的終端設備本身就存在著大量的系統漏洞,很容易遭到黑客的攻擊。當各個系統或軟件廠商在網上修補漏洞的補丁時,很多煤炭企業員工和用戶由于對這些網絡安全問題缺少正確的認識,無法意識到這些系統和軟件漏洞會給煤炭企業本身帶來的安全威脅,使得企業內部網絡終端設備很難全部完成漏洞的修補。

(3)煤炭企業缺乏有效的網絡安全防范體系

調查發現,當前很多煤炭企業的網絡信息安全管理較為混亂,沒有形成一套科學完整的網絡安全防范體系和機制。煤炭企業雖然制定了一些有關于網絡信息安全的管理制度和工作方法,但是依然缺乏有效的網絡安全威脅監測和應對方法,對于已有的網絡安全管理辦法也很難嚴格的去執行,不能達到預期的網絡安全防護效果。另外,對于煤炭企業員工本身缺少有效的約束管理辦法,大多數時候只能依靠員工本身的自律能力,沒能從企業網絡安全管理制度和辦法上建立起一種行之有效的防范措施。

二、煤炭企業防范網絡信息安全的對策

(1)加強企業內部網絡信息安全管理

煤炭企業要想提高企業本身的網絡安全防護能力,首先必須改變企業當前固有的網絡安全管理方法,各個部門都需要制定出適合自己部門業務系統的網絡安全防護管理機制和體系。煤炭企業必須加強企業內部自身的管理,為企業制定一套完整的網絡安全審計體系,能夠及時的發現潛在的安全威脅,并有效的追蹤到問題責任人。煤炭企業的網絡安全防護能力的強弱還需要根據企業員工網絡安全意識的強弱來判斷,因此在煤炭企業實際的運營當中,必須加大對企業網絡安全技術培訓和教育的投入。在煤炭企業中,網絡信息安全相關知識的培訓、教育以及宣傳非常重要,尤其要加強企業員工對網絡安全意識的培養,認識到網絡安全對企業發展的重要性。要想讓煤炭企業能夠具備足夠的網絡安全知識和應急響應能力,就必須對企業員工開展定期的網絡安全知識培訓,從而不斷維持煤炭企業較高的網絡信息安全水平。

(2)引入先進的安全防護技術

除了剛剛提到的煤炭企業要加強企業內部網絡信息安全管理之外,最為重要的就是煤炭企業必須要引入先進的網絡安全防護技術。如果企業沒有這些先進的安全防護技術,那么煤炭企業的網絡信息安全管理做的再好也沒有用,因為攻擊者將能夠直接不費吹之力拿下企業的整個網絡系統,令企業面臨巨大的經濟或聲譽損失。當前隨著攻擊者的攻擊手段不斷提高,網絡安全防護技術也在不斷地取得發展,因此煤炭企業必須要選擇先進的安全防護技術來保護企業系統免受侵害。

篇10

1、電力信息安全問題分析

1.1信息安全防護技術不當

目前電力企業加大網絡信息化建設,雖然提高了信息化,但是卻忽略了網絡信息安全建設,包括防火墻設備、安全審計系統、入侵監測系統等。此外,一些單位計算機病毒庫陳舊,數據加密以及其他的網絡安全措施不足,網絡信息系統存在極大的安全隱患。而一些網絡黑客和不法分子就是利用網絡信息系統中存在的一系列安全漏洞,通過計算機病毒、特洛伊木馬、網絡竊聽以及郵件截取和竊取管理權限等手段,對數據的安全性、保密性、可靠性造成了威脅,直接或間接地將國家、社會、經濟陷于風險之中。目前,電力行業所使用的辦公計算機仍然存在內外網混用的情況,而內外網之間的隔離強度還有待加強。

1.2網絡管理機制不健全

隨著4G時代的到來,固定互聯網已經逐漸向移動互聯網延伸,每個人都能不受時間、地域的限制,實時上網,但是網絡開放式管理模式也帶來了很多危害,諸如信息魚龍混雜、真假難辨以及政治有害信息等現象。而目前,公共事件發生之后,隔職能部門缺乏統一協調,資源不能整合,輿論導向難以被控制;對于一些緊急情況的處置機制也不夠到位,難以準確把握輿論引導的最佳時期,致使輿論失控,嚴重時造成更大的損失;此外一些輿論引導工作與實際工作銜接不夠緊密,引導信服力不夠,網絡信息管理手段單一,網絡輿情不能得到實時監控和及時的解決。

1.3員工信息安全意識薄弱

人為失誤導致的計算機漏洞屢見不鮮,一些操作人員由于馬虎或者是計算機網絡方面的知識比較欠缺、相應的網絡安全意識薄弱,在操作時失誤,讓計算機陷入風險中。人為失誤導致的計算機網絡風險帶來的危害是不容忽視的。企業的職能部門以及單位人員的保密意識以及信息安全防護意識薄弱,需要保密的文件、文檔資料被存儲于互聯網計算機并且該計算機擅自連接互聯網,導致文件泄密的情況較為突出。此外,單位員工自我保護意識較差,對一些木馬文件以及電子郵件的鑒別能力稍顯不足,導致黑客及不法分子輕易地侵入單位計算機,通過一些木馬程序及病毒控制計算機,篡改、竊取機密文件。

1.4網絡技術專業人員匱乏,監管制度不到位

網絡安全專業技術人員太過于匱乏,并且專業技術不夠強硬以及監管措施不到位。除此之外,一些專業人員配備齊全的單位,將工作重心放在了網絡系統的使用,忽略了網絡的安全防范,致使網絡安全問題層出不窮。而一些單位則從未進行過網絡安全風險評估,對于網絡系統中存在的安全隱患及漏洞渾然不覺,不僅不能及時進行檢查、維護,而且間接地擴大了安全隱患。另外,部分單位對于網站服務器的監管也不到位,一些網站的服務器甚至沒有任何的防護設備。將網站服務器進行托管在外以及租用運營商服務器的情況屢見不鮮,運營商只保障服務器的正常運行,對其安全防護措施基本放任不管,所以服務器基本處于失孤狀態,出現網絡安全事故也在情理之中。網絡信息安全是一門綜合性學科,涉及到了計算機科學、網絡技術、通信技術等多個學科,主要是指利用網絡管理以及一些技術措施來維護網絡環境中數據的保密性、完整性,并且通過合理授權服務,保障用戶的數據安全。

2、防范措施探討

2.1加強技術更新以及對技術骨干的培養

電力企業在加大網絡信息安全管理投入的同時,除了不斷完善、更新網絡安全防護設備,還應將重心轉向專業技術人員培養。(1)從外外引進專業技術人才,為單位注入新鮮血液。(2)加大對技術人員的培B力度,定期對其進行培訓,保持知識的更新以及技術的更新。(3)不斷地更新建設,并且保持其安全、可靠。總之,除了加大對網絡信息安全的外部管理,還應從內部進行防御,建筑一道難以被攻破的圍墻,把一切可能發生的安全事故都隔絕在外。

2.2運用加密技術,保護信息

另外在研發新技術的同時,還應該加強對數據加密技術、身份證認證技術、防火墻、網絡反病毒技術、入侵檢測技術、加密路由器技術、安全內核技術等基本網絡安全技術的改進,為網絡用戶創建一個安全、高效的網絡信息平臺。

2.3加強信息安全的教育及宣傳

除了加強單位人員以及一些職能部門人員內的信息安全意識,還應該加強對網民的信息安全教育,強調守法意識、自我保護意識,提高其上網時的自我防范意識。在進行網絡信息建設管理的過程中,對于每個環節都應該融入信息安全技術,在進行培訓時,著重強調現有網絡管理人以及使用人員的信息安全意識,并且培養其抵御網絡攻擊的能力,在遇到網絡攻擊等情況時,能夠使用現有的安全手段和安全設施發揮其最大作用,維護自己的信息不受侵害,特別是一些保密性需求較強的單位及人員,還需要重點培養其敵情教育和保密教育,學會保護自己的信息,不斷提高保密意識、反竊密意識以及相關的技術。

2.4建立健全管理機制

除了以上措施,還應該進一步建立健全監管機制,強化相關管理部門維護公共安全的職能,讓網絡信息安全的各項制度都能夠發揮其職能,在落實現有監管機制以及法規的前提下,通過各種技術手段打擊非法行為,加強信息保密機制、設施改建,增強網絡在各種可能發生情況的應急能力,提高網絡的安全性、可靠性以及保密性。除此之外,還應該協調各部門之間的管理職能,整合各部門,形成合力,共同筑建網絡信息安全防護體系。

總結

電力企業的信息安全,關乎民生,隨著網絡信息化的發展,數字化的電力信息系統被普遍應用,網絡信息安全成為亟需解決的問題。除了高度重視,還應從技術、管理等方面提高網絡安全防范能力,促進網絡服務功能的實現。

国产精品视频线观看26uuu,免费av网站在线观看,免费一级a四片久久精品网,国产成人无码精品久久久露脸
在线观看亚洲人成影视 | 中文字幕99久久亚洲精品 | 这里只有精品久久 | 中文字幕羞羞视频网站 | 日本精品专区在线 | 午夜自产精品一区二区三区演员表 |