首頁 > 精品范文 > 關(guān)于網(wǎng)絡(luò)安全的現(xiàn)狀
時間:2024-04-12 15:34:36
序論:寫作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來了七篇關(guān)于網(wǎng)絡(luò)安全的現(xiàn)狀范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。
【關(guān)鍵詞】大學(xué)生;網(wǎng)絡(luò)安全意識;現(xiàn)狀與對策
1大學(xué)生網(wǎng)絡(luò)安全意識現(xiàn)狀
隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和廣泛使用,網(wǎng)絡(luò)對政治、經(jīng)濟(jì)、文化等都產(chǎn)生了深遠(yuǎn)的影響。網(wǎng)絡(luò)已成為當(dāng)代大學(xué)生學(xué)習(xí)知識、交流思想以及休閑娛樂的重要平臺。目前,大學(xué)生已成為使用網(wǎng)絡(luò)技術(shù)的主力軍。互聯(lián)網(wǎng)是一個信息寶庫,但同時它也是一個信息的垃圾場:黃色、暴力、迷信等不良信息以及虛假信息無時無刻地充斥在網(wǎng)絡(luò)當(dāng)中。這些不良信息給大學(xué)生造成心理甚至生理上的危害,如何有效的地提高大學(xué)生的網(wǎng)絡(luò)安全意識問題也成為了當(dāng)代高校中一個亟需解決的問題。
2問卷調(diào)查設(shè)計
2.1調(diào)查方法
本次調(diào)查主要采用問卷調(diào)查法,自行設(shè)計調(diào)查問卷,共30道題目,問題以封閉性單選題為主,兼有少量的多選題問題。整套問卷由兩大部分組成:學(xué)生平時上網(wǎng)時遇到的網(wǎng)絡(luò)安全方面的問題的基本情況(12個問題),網(wǎng)絡(luò)安全的基本知識和技能(18個問題),后者又包括兩個方面的內(nèi)容,一是相關(guān)的網(wǎng)絡(luò)安全知識;二是當(dāng)遇到網(wǎng)絡(luò)安全問題時采取的防范措施。
2.2調(diào)查對象
本調(diào)查對象主要面向的是大三和大四的計算機(jī)科學(xué)與技術(shù)專業(yè)(網(wǎng)絡(luò)技術(shù)方向、信息安全方向)本科,軟件工程專業(yè)本科、信息管理與信息系統(tǒng)專業(yè)本科和專升本的學(xué)生,通過在網(wǎng)絡(luò)上進(jìn)行問卷調(diào)查,共得到有效問卷280份。
2.3調(diào)查結(jié)果
(1)樣本情況
在280份的有效問卷中,男女生比例為3:2,專業(yè)班級主要包括計算機(jī)科學(xué)與技術(shù)(網(wǎng)絡(luò)技術(shù)方向、信息安全方向)本科,軟件工程專業(yè)本科、信息管理與信息系統(tǒng)專業(yè)本科和專升本。其中,98.6%的學(xué)生有兩年以上的上網(wǎng)經(jīng)歷。
(2)學(xué)生上網(wǎng)的基本情況
統(tǒng)計結(jié)果顯示,85.5%的學(xué)生擁有自己的電腦且每天平均上網(wǎng)時間為3-4小時;78%的學(xué)生對網(wǎng)絡(luò)的依賴性程度為高,而30%對網(wǎng)絡(luò)的依賴性程度為中等,僅有2%的學(xué)生對網(wǎng)絡(luò)的依賴性程度為低;當(dāng)問及是否有網(wǎng)購的經(jīng)歷時,78.6%的學(xué)生選擇有且經(jīng)常,20%的學(xué)生選擇的是有但偶爾,而只有1.4%的學(xué)生選擇的是沒有;75%的學(xué)生遇到過網(wǎng)絡(luò)詐騙的經(jīng)歷;81%的學(xué)生有網(wǎng)絡(luò)工具被盜的經(jīng)歷;當(dāng)問及是否有QQ號碼、Q幣、游戲裝備等虛擬財產(chǎn)被盜的經(jīng)歷時,25%的學(xué)生選擇的是有,且被盜財產(chǎn)的估價在100-300元;45%的學(xué)生反映曾經(jīng)有過因在網(wǎng)絡(luò)上泄露個人資料而帶來個人損失的經(jīng)歷;在公共場所使用網(wǎng)絡(luò)工具后,25%的學(xué)生有習(xí)慣檢查賬號退出或注銷的習(xí)慣;32%的學(xué)生的電腦感染計算機(jī)病毒的次數(shù)為三次以上。
(3)網(wǎng)絡(luò)安全知識情況
本次調(diào)查表中列出的網(wǎng)絡(luò)安全知識包括物理安全、網(wǎng)絡(luò)系統(tǒng)安全、信息內(nèi)容安全以及信息基礎(chǔ)設(shè)施安全。對于防火墻、殺毒軟件等的使用問題上,46%的學(xué)生懂得如何使用。而在問及是否經(jīng)常更新下載系統(tǒng)補(bǔ)丁以及是否知道補(bǔ)丁的作用時,僅有38%的學(xué)生選擇知道。在收到朋友發(fā)來的電子郵件并發(fā)現(xiàn)其中有意外附件時,64%的學(xué)生選擇了先殺毒后打開,55%的學(xué)生反映當(dāng)收到垃圾郵件時立即刪除。
(4)網(wǎng)絡(luò)安全經(jīng)歷與防范措施情況
對于是否相信并參與在網(wǎng)上舉辦的活動、公布新產(chǎn)品和打折信息以及招聘信息等類似的活動,26%的學(xué)生選擇存有疑慮,但有時會參加。在問及通常情況下是否愿意透露或填寫的信息包括哪些時,56%的學(xué)生選擇了自己的基本信息(姓名,性別,年齡等),證件號碼(學(xué)生證,身份證),電話號碼,QQ,郵箱以及住址。對于電腦感染病毒后是如何處理的,45%的學(xué)生選擇了立即使用專業(yè)殺毒軟件殺毒,20.6%的學(xué)生選擇了上網(wǎng)下載殺毒軟件查殺,29%的學(xué)生選擇了重裝電腦。當(dāng)問及到在遭遇網(wǎng)絡(luò)欺詐時應(yīng)該如何應(yīng)對時,83%的學(xué)生選擇了保存好相關(guān)證件等、及時向網(wǎng)絡(luò)安全監(jiān)察部門報案、以后多學(xué)習(xí)網(wǎng)絡(luò)安全方面的知識,提高防范意識。而17%的學(xué)生選擇了自認(rèn)倒霉,不去維護(hù)自己的權(quán)利。
3調(diào)查結(jié)果分析
3.1網(wǎng)絡(luò)安全意識有待加強(qiáng)
從問卷調(diào)查的結(jié)果可以看出,目前大學(xué)生經(jīng)常利用網(wǎng)絡(luò)來獲取信息資料、與朋友交流、在線娛樂等。可見,Internet在大學(xué)生的生活學(xué)習(xí)中扮演著越來越重要的角色。大學(xué)生主要想到的是自己如何從網(wǎng)絡(luò)上獲得信息,較少考慮如何在網(wǎng)絡(luò)環(huán)境下保護(hù)自己的隱私。例如:將自己的真實資料到網(wǎng)絡(luò)上;社交網(wǎng)站頻繁使用;賬戶口令采用弱口令甚至是空口令。出現(xiàn)這樣的情況的主要原因是因為他們?nèi)鄙僮罨镜木W(wǎng)絡(luò)安全意識,為了從根本上維護(hù)大學(xué)生的切身利益,提高當(dāng)代大學(xué)生的信息安全意識勢在必行!
3.2網(wǎng)絡(luò)安全知識和操作能力有待加強(qiáng)
大學(xué)生對于網(wǎng)絡(luò)安全知識有一定的了解,比如對于防火墻、計算機(jī)病毒等網(wǎng)絡(luò)安全方面的基本術(shù)語,但當(dāng)問題設(shè)計到實際操作能力時,調(diào)查結(jié)果并不太理想。很多學(xué)生不會配置防火墻、不知道需要定期升級病毒防治產(chǎn)品,不知道定期為系統(tǒng)打補(bǔ)丁,不懂得如何更好的配置自己的計算機(jī)。因此,學(xué)生對信息安全的理解僅僅停留在表面上,對專業(yè)技術(shù)方面的理解還有待加強(qiáng)。
4加強(qiáng)大學(xué)生網(wǎng)絡(luò)安全意識的對策
4.1舉行網(wǎng)絡(luò)安全方面的專題知識講座
網(wǎng)絡(luò)安全專題知識講座不僅可以培養(yǎng)大學(xué)生的網(wǎng)絡(luò)安全意識,而且有利于引導(dǎo)大學(xué)生切實關(guān)注網(wǎng)絡(luò)安全問題。講座可以從不同的方面為大學(xué)生講解關(guān)于網(wǎng)絡(luò)安全的不同知識和應(yīng)用,例如:網(wǎng)絡(luò)安全的基本內(nèi)容,密碼學(xué)的相關(guān)知識,身份鑒別、數(shù)字簽名機(jī)制,網(wǎng)絡(luò)黑客,計算機(jī)病毒,防火墻的工作原理、入侵檢測技術(shù)等。
4.2開設(shè)網(wǎng)絡(luò)安全相關(guān)課程
為了增強(qiáng)學(xué)生的網(wǎng)絡(luò)安全意識,高校應(yīng)該開設(shè)一些關(guān)于網(wǎng)絡(luò)安全的課程,使學(xué)生對網(wǎng)絡(luò)安全方面的知識有一個比較系統(tǒng)的掌握。學(xué)校要積極引進(jìn)信息安全方面的高材生,優(yōu)秀碩士、博士生,使學(xué)生能夠?qū)W到最新的網(wǎng)絡(luò)安全知識,掌握較強(qiáng)的網(wǎng)絡(luò)安全技能,切實提高學(xué)生網(wǎng)絡(luò)安全方面的知識和技能。
4.3舉行網(wǎng)絡(luò)安全宣傳月(周)活動
高校可以通過廣播、校園網(wǎng)絡(luò)、校報、宣傳欄等多種形式媒介對大學(xué)生進(jìn)行網(wǎng)絡(luò)安全知識、計算機(jī)法律法規(guī)以及網(wǎng)絡(luò)倫理道德教育,使學(xué)生樹立對網(wǎng)絡(luò)安全的重視,自覺地關(guān)注網(wǎng)絡(luò)安全方面的知識。
4.4舉行網(wǎng)絡(luò)安全技知識競賽
高校可以定期或不定期組織班級、社團(tuán)等開展關(guān)于網(wǎng)絡(luò)安全基礎(chǔ)知識技能的競賽,普及網(wǎng)絡(luò)安全方面的知識,培養(yǎng)大學(xué)生的創(chuàng)新意識與團(tuán)隊合作精神,增強(qiáng)大學(xué)生的信息安全意識。
4.5開展有關(guān)法律法規(guī)的知識普及
結(jié)合網(wǎng)民有關(guān)計算機(jī)的法律法規(guī),如《計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計算機(jī)病毒控制條例》、《計算機(jī)軟件保護(hù)條例》和其他法律中關(guān)于懲罰計算機(jī)犯罪的條款,使學(xué)生對這些法律、法規(guī)和條例等有一個比較清楚的認(rèn)識,增強(qiáng)其法律意識,使學(xué)生認(rèn)識到網(wǎng)絡(luò)并不是一個完全自由的空間,應(yīng)該遵循網(wǎng)絡(luò)法律,做一個合法的網(wǎng)民。
5結(jié)語
Internet正在改變著大學(xué)生的學(xué)習(xí)模式和思維模式,影響他們世界觀、價值觀的形成,加強(qiáng)網(wǎng)絡(luò)安全教育能夠保證大學(xué)生身心健康發(fā)展,并最大限度地保證學(xué)生免受網(wǎng)上不良信息的侵害,避免學(xué)生自身違法犯罪的發(fā)生。目前國內(nèi)大學(xué)生的網(wǎng)絡(luò)安全教育仍處于探索階段,本文通過分析、研究來自在校學(xué)生的問卷調(diào)查數(shù)據(jù),為大學(xué)生的網(wǎng)絡(luò)安全教育提出了一些有益的建議。
參考文獻(xiàn):
[1]高楠,顧紅欣,張久詩.淺析大學(xué)生網(wǎng)絡(luò)安全意識現(xiàn)狀調(diào)查及對策[J].吉林畫報新視界,2013,(1):11~12.
[2]黃云峰.計算機(jī)黑客與網(wǎng)絡(luò)安全對策[J].安高等專科學(xué)校學(xué)報,2001,(3):25.
[3]李保敏,徐衛(wèi)軍.計算機(jī)網(wǎng)絡(luò)安全策略與技術(shù)的研究[J].安陜西師范大學(xué)學(xué)報,2003,(1):75~78.
[4]劉飛.對高校信息安全教育之思考[J].群文天地,2012,(3):167~168.
[5]盧偉.大學(xué)生網(wǎng)絡(luò)安全意識現(xiàn)狀與對策研究[J].山東行政學(xué)院山東省經(jīng)濟(jì)管理干部學(xué)院學(xué)報,2009,(3):139~140.
【關(guān)鍵詞】 網(wǎng)絡(luò)通信 安全技術(shù) 問題 應(yīng)對策略
開放的網(wǎng)絡(luò)通信環(huán)境,便捷了現(xiàn)代人的生產(chǎn)生活,推動了現(xiàn)代社會的發(fā)展。但科學(xué)技術(shù)具有兩面性,隨之而來的網(wǎng)絡(luò)通信安全問題,日益成為制約網(wǎng)絡(luò)通信發(fā)展,影響其應(yīng)用價值的重要因素。因此,在新的環(huán)境之下,優(yōu)化網(wǎng)絡(luò)通信安全技術(shù),推動技術(shù)的發(fā)展與應(yīng)用,是網(wǎng)絡(luò)通信自身發(fā)展的內(nèi)部需求,也是契合社會發(fā)展現(xiàn)狀的必然舉措。
一、網(wǎng)絡(luò)通信安全的影響因素
網(wǎng)絡(luò)通信技術(shù)的不斷發(fā)展,推動了現(xiàn)代社會的發(fā)展。但隨之而來的網(wǎng)絡(luò)通信安全問題也日益突顯,影響了網(wǎng)絡(luò)通信的可持續(xù)發(fā)展。當(dāng)前,網(wǎng)絡(luò)通信安全的影響因素多樣化,但主要集中兩個方面:
1、硬軟件設(shè)施問題。在多元化的網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)通信極易受到黑客或病毒攻擊,進(jìn)而造成網(wǎng)絡(luò)通信安全問題。在軟件設(shè)計初期,雖然對各類安全威脅進(jìn)行了全面考慮,但網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,軟件中的漏洞和缺陷就會逐漸暴露,進(jìn)而成為病毒或黑客的攻擊對象。并且,操作者缺乏安全意識,導(dǎo)致硬件設(shè)施存在安全隱患,進(jìn)而影響到網(wǎng)絡(luò)通信安全。
2、人為破壞問題。在網(wǎng)絡(luò)運行的過程中,一些黑客惡意攻擊,通過不法手段,盜取他人的密碼或賬號,對網(wǎng)絡(luò)通信安全造成極大的危害。當(dāng)前,網(wǎng)絡(luò)的基礎(chǔ)協(xié)議是TCP/IP,一方面,TCP/IP協(xié)議具有較強(qiáng)的實效性,符合當(dāng)前的網(wǎng)絡(luò)通信需求;另一方面,TCP/IP協(xié)議安全因素的全局考慮,以至于安全隱患層次不窮,在很大程度上影響了協(xié)議的運行效率。
二、網(wǎng)絡(luò)通信安全技術(shù)的發(fā)展
面對日益突出的網(wǎng)絡(luò)通信安全問題,強(qiáng)化安全技術(shù)的發(fā)展與應(yīng)用,是構(gòu)建安全網(wǎng)絡(luò)環(huán)境的重要保障。當(dāng)前,網(wǎng)絡(luò)通信安全技術(shù)發(fā)展迅速,特別是數(shù)據(jù)加密技術(shù)、防火墻技術(shù)等,已廣泛應(yīng)用于網(wǎng)絡(luò)通信領(lǐng)域。那么,具體而言,主要在于:
1、防火墻技術(shù)。防火墻技術(shù)是當(dāng)前使用最為廣泛的網(wǎng)絡(luò)安全技術(shù),其目的就是防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)訪問內(nèi)部網(wǎng)絡(luò)。具體如圖1所示,是Internet/Intranet防火墻設(shè)置。近年來,防火墻技術(shù)不斷的發(fā)展,作為一種比較成熟的網(wǎng)絡(luò)安全技術(shù),可以在很大程度上阻止人為的惡意攻擊與破壞,如降低黑客的入侵、防范病毒侵入,為網(wǎng)絡(luò)通信安全構(gòu)建了安全的環(huán)境,確保用戶信息資源的安全。
2、數(shù)據(jù)加密技術(shù)。復(fù)雜的網(wǎng)絡(luò)環(huán)境,強(qiáng)調(diào)數(shù)據(jù)加密的必要性。當(dāng)前,在網(wǎng)絡(luò)通信安全技術(shù)中,數(shù)據(jù)加密技術(shù)應(yīng)用最為廣泛,且在安全防范中起到重要的安全作用。首先,開放的網(wǎng)絡(luò)通信環(huán)境,進(jìn)行數(shù)據(jù)加密處理,可以有效確保數(shù)據(jù)的安全,防止被人惡意竊取,而影響網(wǎng)絡(luò)通信安全;其次,在電子商務(wù)時代,電子銀行等的廣泛使用,更加強(qiáng)調(diào)網(wǎng)絡(luò)通信安全的重要性。而數(shù)據(jù)加密技術(shù),在很大程度上確保了網(wǎng)絡(luò)安全平臺的構(gòu)建;再次,數(shù)據(jù)加密技術(shù)對于網(wǎng)絡(luò)通信系統(tǒng)的內(nèi)部安全直管重要,特別是數(shù)據(jù)加密技術(shù)與VPN技術(shù)的結(jié)合,提高網(wǎng)絡(luò)通信安全的有效保障,確保了網(wǎng)絡(luò)通信數(shù)據(jù)傳輸?shù)陌踩浴?/p>
3、p2p技術(shù)。p2p技術(shù)主要有網(wǎng)絡(luò)層、傳輸層等構(gòu)成,是一種分布式的網(wǎng)絡(luò)機(jī)構(gòu)。對于p2p技術(shù)而言,其在安全防范上具有進(jìn)步性。一方面,p2p技術(shù)轉(zhuǎn)變了服務(wù)連接,可繞開服務(wù)器與其他計算機(jī)進(jìn)行連接;另一方面,尊重用戶為本的原則,用戶的權(quán)利得到族中,轉(zhuǎn)變了為網(wǎng)站為核心的現(xiàn)狀。從實際而言,p2p技術(shù)的應(yīng)用層,其主要用語對數(shù)據(jù)傳輸?shù)募用埽⑨槍嶋H情況,實現(xiàn)對數(shù)據(jù)信息的加密保護(hù)。因此,p2p技術(shù)的廣泛應(yīng)用,有助于提高網(wǎng)絡(luò)通信安全,確保用戶信息加密保護(hù)。
結(jié)束語:當(dāng)前,我國網(wǎng)絡(luò)通信技術(shù)發(fā)展迅速,而日益嚴(yán)重的網(wǎng)絡(luò)通信安全問題,也讓網(wǎng)絡(luò)通信面臨發(fā)展的挑戰(zhàn),強(qiáng)調(diào)網(wǎng)絡(luò)通信安全技術(shù)應(yīng)用并發(fā)展的重要性。在網(wǎng)絡(luò)安全技術(shù)方面,如防火墻、數(shù)據(jù)加密技術(shù)、P2P技術(shù)等,已廣泛應(yīng)用于網(wǎng)絡(luò)通信安全的構(gòu)建之中,有效防止人為破壞、病毒攻擊,進(jìn)而在很大程度上確保了網(wǎng)絡(luò)通信安全。
參 考 文 獻(xiàn)
[1]楊朝軍.關(guān)于計算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點思考[J].硅谷,2014(02)
[2]沈立武.3G移動通信系統(tǒng)的網(wǎng)絡(luò)安全對策分析[J].中新技術(shù)新產(chǎn)品,2013(12)
國外互聯(lián)網(wǎng)校園網(wǎng)網(wǎng)絡(luò)安全自1994年我國接入互聯(lián)網(wǎng)以來,十幾年里,互聯(lián)網(wǎng)在我國得到了飛速發(fā)展。以大學(xué)校園網(wǎng)為主體的校園網(wǎng)絡(luò)建設(shè)迅猛發(fā)展,大學(xué)校園網(wǎng)已基本普及,中小學(xué)也有近6000所學(xué)校建設(shè)了校園網(wǎng)。校園網(wǎng)與互聯(lián)網(wǎng)相連,在享受互聯(lián)網(wǎng)信息方便快捷的同時,也給校園網(wǎng)的安全管理帶來了新的挑戰(zhàn),網(wǎng)絡(luò)安全管理成為新時期校園管理的重點和難點。學(xué)習(xí)和借鑒他國先進(jìn)的互聯(lián)網(wǎng)安全治理經(jīng)驗,對于校園互聯(lián)網(wǎng)的健康發(fā)展具有重要意義。
一、歐美國家的互聯(lián)網(wǎng)安全治理
1.美國的互聯(lián)網(wǎng)安全治理。1946年第一臺計算機(jī)在美國研制成功,第三次科技革命也在美國發(fā)端,由此推動了美國數(shù)十年來網(wǎng)絡(luò)信息技術(shù)的迅猛發(fā)展,這一發(fā)展過程也是互聯(lián)網(wǎng)的治理過程:用法律法規(guī)保障公民的網(wǎng)絡(luò)信息安全及實體基礎(chǔ)設(shè)施的安全。如早在1966年就制定的《信息自由法》、1976年制定的《陽光下的政務(wù)法》、1978年制定的《總統(tǒng)檔案法》和《計算機(jī)犯罪法》、1987年制定的《計算機(jī)安全法》《2001年關(guān)鍵基礎(chǔ)設(shè)施信息安全法案》、2002年SNAS學(xué)會的《保護(hù)賽伯空間安全的國家戰(zhàn)略》等法律法規(guī),有效地保護(hù)了公民的網(wǎng)絡(luò)信息安全及實體基礎(chǔ)設(shè)施的安全,這其中也保護(hù)了全美大中小學(xué)數(shù)千萬學(xué)生的互聯(lián)網(wǎng)使用安全。
2.歐盟的互聯(lián)網(wǎng)安全治理。2000年,歐盟委員會提出了“電子歐洲”行動計劃,主要目標(biāo)是在歐洲實現(xiàn)信息社會,并重視對互聯(lián)網(wǎng)的安全治理:
首先,是注重未成年人網(wǎng)絡(luò)安全的保護(hù)。一是在2009年2月10日第六個“加強(qiáng)網(wǎng)絡(luò)安全日”,歐盟與全球17家知名網(wǎng)絡(luò)服務(wù)提供商共同簽署了《保證未成年人上網(wǎng)安全協(xié)議》,這17家網(wǎng)絡(luò)公司包括Facebook、MySpace、Google、YouTube、Yahoo、Europe等業(yè)界頂級社交網(wǎng)站,要求它們要協(xié)同做好未成年人的網(wǎng)絡(luò)安全保護(hù);二是對移動運營商進(jìn)行規(guī)范。從2007年開始,與28家移動運營商簽署了《為青少年和兒童創(chuàng)造安全的手機(jī)使用環(huán)境的框架協(xié)議》,協(xié)議包括對內(nèi)容進(jìn)行分級、嚴(yán)控未成年人訪問成人內(nèi)容、撤查清理違法內(nèi)容等,呼吁青少年和父母意識到問題的嚴(yán)重性。這一系列舉措對我們在網(wǎng)絡(luò)時代如何加強(qiáng)校園互聯(lián)網(wǎng)治理具有很好的借鑒意義。
其次,是在法律規(guī)范下有效監(jiān)管互聯(lián)網(wǎng)。上世紀(jì)90年代,歐盟了4個關(guān)于網(wǎng)絡(luò)和信息安全的法律文件,即《關(guān)于信息安全決議》《關(guān)于計算機(jī)犯罪的協(xié)定》《關(guān)于打擊信息系統(tǒng)犯罪的框架決議》和《關(guān)于建立歐洲網(wǎng)絡(luò)和信息安全機(jī)構(gòu)的規(guī)則》等4個文件,把公共信息作為管制的重點。并在1997年9月15日了《電信部門個人數(shù)據(jù)處理和隱私保護(hù)指令》以保護(hù)互聯(lián)網(wǎng)個人隱私信息。
從以上美歐的互聯(lián)網(wǎng)治理看,這些國家和地區(qū)應(yīng)對網(wǎng)絡(luò)社會的措施和實踐有著其成功的一面。“他山之石,可以攻玉”。在網(wǎng)絡(luò)時代加強(qiáng)我國校園互聯(lián)網(wǎng)安全管理,我們也應(yīng)該有應(yīng)對措施和部署。
二、我國校園互聯(lián)網(wǎng)安全治理現(xiàn)狀
校園網(wǎng)與互聯(lián)網(wǎng)相連,在享受互聯(lián)網(wǎng)信息方便快捷的同時,也給校園網(wǎng)的安全管理帶來了新的挑戰(zhàn),而校園網(wǎng)的安全狀況又直接影響到學(xué)校的教學(xué)、科研、管理等多方面的活動。我國校園互聯(lián)網(wǎng)管理的主要特點是:用戶規(guī)模大、自主意識強(qiáng)、環(huán)境開放、動態(tài)性強(qiáng),管理上相對復(fù)雜。
在我國校園網(wǎng)絡(luò)大規(guī)模建設(shè)和普及的過程中,一些問題和弊端逐漸凸顯。主要表現(xiàn)在:師生網(wǎng)絡(luò)安全意識薄弱,網(wǎng)絡(luò)執(zhí)法人員不足;校園學(xué)生用戶缺乏自律和約束;校園網(wǎng)絡(luò)安全治理方面的資金、人力投入不足,相應(yīng)的硬件和軟件相對滯后,未能駕馭行之有效的網(wǎng)絡(luò)安全防御體系。我們應(yīng)該根據(jù)以上校園網(wǎng)安全管理中的實際情況,借鑒他國先進(jìn)的互聯(lián)網(wǎng)安全治理經(jīng)驗,構(gòu)建校園網(wǎng)絡(luò)安全防御系統(tǒng),推動校園網(wǎng)絡(luò)安全管理逐步走向完善。
三、我國校園互聯(lián)網(wǎng)安全治理對策
1.提高校園師生網(wǎng)絡(luò)技術(shù)素質(zhì),構(gòu)建自主防御堡壘
人是校園互聯(lián)網(wǎng)安全治理環(huán)節(jié)中最重要的因素。“大多數(shù)網(wǎng)絡(luò)安全事件都是由脆弱的用戶終端和“失控”的網(wǎng)絡(luò)使用行為引起。”如果校園師生嚴(yán)重缺乏網(wǎng)絡(luò)安全基本技術(shù)素質(zhì),網(wǎng)絡(luò)安全堡壘將不攻自破。所以,對學(xué)校師生有計劃地進(jìn)行網(wǎng)絡(luò)安全技能培訓(xùn)是校園網(wǎng)絡(luò)安全的首要任務(wù)。其中,新生入學(xué)教育和新員工崗前培訓(xùn)是提高網(wǎng)絡(luò)技術(shù)素質(zhì)的好時機(jī)。培訓(xùn)內(nèi)容可涉及查殺毒、病毒庫升級、程序安裝、對操作系統(tǒng)進(jìn)行及時更新、彌補(bǔ)各種網(wǎng)絡(luò)漏洞等,并就常見的網(wǎng)絡(luò)安全威脅問題進(jìn)行培訓(xùn),提高師生的網(wǎng)絡(luò)安全防護(hù)技能。
2.完善網(wǎng)絡(luò)安全法制化建設(shè),依法保障校園網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全管理的法制化,是校園網(wǎng)絡(luò)安全管理的必然趨勢。只有構(gòu)建完善的網(wǎng)絡(luò)安全法律體系,建立健全網(wǎng)絡(luò)信息技術(shù)管理的規(guī)章制度,才能科學(xué)有序地應(yīng)對校園網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn),做到有法可依,有章可循,進(jìn)而實現(xiàn)網(wǎng)絡(luò)安全的綜合治理。一是要落實現(xiàn)行的法律文件,如《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報實施辦法》等。二是要及時出臺缺位的規(guī)章條例,緩解法律法規(guī)的單一性和滯后性帶來的弊端,如出臺《未成年人信息安全保護(hù)法》、《網(wǎng)絡(luò)游戲管理法》等。三是要各級各類學(xué)校主動制訂適用于自己院校的規(guī)章制度,來保障校園互聯(lián)網(wǎng)的安全運行,如制定《校園網(wǎng)安全管理實施辦法》《校園網(wǎng)絡(luò)管理人員職責(zé)》《校園網(wǎng)管理記錄簿》《校園網(wǎng)絡(luò)安全事件記錄簿》等,實現(xiàn)校園網(wǎng)絡(luò)安全管理的規(guī)范化和科學(xué)化。
3.加強(qiáng)校園網(wǎng)絡(luò)安全教育,保障未成年人網(wǎng)絡(luò)安全
根據(jù)中國互聯(lián)網(wǎng)信息中心公布數(shù)據(jù)顯示,截至2010年底,在4.5億的中國網(wǎng)民中,青少年網(wǎng)民占46.3%,達(dá)2.12億人,其中未成年人超過9,858萬人。在未成年人網(wǎng)絡(luò)安全教育問題上,學(xué)校盡管承擔(dān)著主要的責(zé)任和義務(wù)。但以目前的中國互聯(lián)網(wǎng)生存狀態(tài),家長也依然承擔(dān)著為未成年人創(chuàng)造安全互聯(lián)網(wǎng)環(huán)境的主要任務(wù),并在孩子們學(xué)習(xí)網(wǎng)絡(luò)安全知識的過程中起著主導(dǎo)作用。因此,學(xué)校要保持與家庭、社會三方之間的密切聯(lián)系,要做好對未成年人安全上網(wǎng)的指引工作,提供有利于青少年身心健康的積極向上的互聯(lián)網(wǎng)信息,屏蔽有害信息,集合三方的引導(dǎo)力量,切實保障未成年人網(wǎng)絡(luò)安全。
4.完善校園網(wǎng)絡(luò)安全的組織建設(shè),構(gòu)建科學(xué)化安全管理體系
網(wǎng)絡(luò)技術(shù)的發(fā)展日新月異,完善的組織建設(shè)和科學(xué)的管理體系是我國校園網(wǎng)安全治理的可持續(xù)發(fā)展重要保障。可以成立“校園網(wǎng)絡(luò)安全管理委員會”等專門組織,完善網(wǎng)絡(luò)安全管理規(guī)章制度,建立專門的網(wǎng)絡(luò)安全管理隊伍,根據(jù)自身條件構(gòu)建科學(xué)的校園網(wǎng)絡(luò)安全管理體系。新時期網(wǎng)絡(luò)安全的嚴(yán)峻形勢,要求校園建立網(wǎng)絡(luò)輿情的預(yù)警、干預(yù)、評估的科學(xué)化安全管理體系以及時對網(wǎng)絡(luò)安全動態(tài)及安全狀況做出評估和預(yù)測,并有科學(xué)應(yīng)對預(yù)案,保證網(wǎng)絡(luò)安全防范體系的良性發(fā)展,確保它的有效性和先進(jìn)性。
參考文獻(xiàn):
關(guān)鍵詞 計算機(jī) 網(wǎng)絡(luò)安全 方案
中圖分類號:TP3 文獻(xiàn)標(biāo)識碼:A
我國關(guān)于網(wǎng)絡(luò)方面的基礎(chǔ)設(shè)施建設(shè)已經(jīng)初步成型,而網(wǎng)上進(jìn)行的各種業(yè)務(wù)也越來越多,保證網(wǎng)絡(luò)環(huán)境的安全,正常應(yīng)用網(wǎng)絡(luò)已成為各企業(yè)正常開展業(yè)務(wù)基礎(chǔ)工作。各企業(yè)只有建立起安全的網(wǎng)絡(luò)安全方案就要了解計算機(jī)用戶安全環(huán)境、現(xiàn)狀與威脅,才能按照用戶需求,進(jìn)行網(wǎng)絡(luò)安全方案的設(shè)計。網(wǎng)絡(luò)安全問題十分復(fù)雜,包括加密、防火墻及防病毒等網(wǎng)絡(luò)安全方案。
1網(wǎng)絡(luò)用戶的安全需求
1.1網(wǎng)絡(luò)環(huán)境
網(wǎng)絡(luò)環(huán)境包括計算機(jī)系統(tǒng)內(nèi)部與行業(yè)間互聯(lián)網(wǎng)。
1.2網(wǎng)絡(luò)安全現(xiàn)狀
(1)計算機(jī)系統(tǒng)在企業(yè)內(nèi)部通信、行業(yè)間通信,都缺少安全防護(hù)的措施,僅有部分單位對路由器設(shè)計了 過濾防火墻。
(2)計算機(jī)操作系統(tǒng)一般為UNIX和Windows NT,而桌面的操作系統(tǒng)都是Windows XP或者Win7,都沒有設(shè)置安全保護(hù)的措施。
(3)計算機(jī)系統(tǒng)訪問的控制能力不強(qiáng),只能對現(xiàn)有操作、數(shù)據(jù)庫、電子郵件及應(yīng)用方面的系統(tǒng)進(jìn)行簡單的利用。
(4)計算機(jī)的應(yīng)用環(huán)境沒有防病毒的能力,尤其在病毒數(shù)據(jù)庫更新上滯后。
(5)對病毒的內(nèi)部或者外部的攻擊,沒有基本監(jiān)控和保護(hù)的手段。
1.3網(wǎng)絡(luò)安全的威脅
對計算機(jī)網(wǎng)絡(luò)的系統(tǒng)結(jié)構(gòu)進(jìn)行分析,可以發(fā)現(xiàn),計算機(jī)網(wǎng)絡(luò)安全的威脅主要有以下幾個方面:
(1)UNIX和WindowsNT等類別的操作系統(tǒng)有網(wǎng)絡(luò)安全上的漏洞。
(2)企業(yè)內(nèi)部網(wǎng)的用戶帶來的安全威脅。
(3)企業(yè)外部的用戶帶來的安全威脅。
(4)應(yīng)用了TCP/IP協(xié)議軟件,不具備安全性。
(5)缺少對應(yīng)用服務(wù)的訪問控制,就要解決網(wǎng)絡(luò)中的安全隱患,才能保障網(wǎng)絡(luò)和信息安全。
2網(wǎng)絡(luò)方案的設(shè)計思想和原則
2.1網(wǎng)絡(luò)方案的設(shè)計思想
網(wǎng)絡(luò)安全是十分復(fù)雜的問題,一定要考慮到安全的層次和技術(shù)的難度,充分考慮費用的支出,所以,進(jìn)行方案的設(shè)計時一定要遵循一定的設(shè)計思想,主要有幾下幾點:
(1)提高計算機(jī)系統(tǒng)安全性與保密性。
(2)保證網(wǎng)絡(luò)性能特點,也就是保證網(wǎng)絡(luò)協(xié)議與傳輸?shù)耐该餍浴?/p>
(3)網(wǎng)絡(luò)安全設(shè)計要易操作,易維護(hù),要易于開展自動化的管理,不能過多過少增加一些附加的操作。
(4)在不影響網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)時,擴(kuò)展計算機(jī)系統(tǒng)的結(jié)構(gòu)和功能。
(5)設(shè)計要做到一次投資,長期使用。
2.2網(wǎng)絡(luò)方案的設(shè)計原則
(1)遵循需求、風(fēng)險和代價平衡原則,對網(wǎng)絡(luò)進(jìn)行研究,對風(fēng)險進(jìn)行承擔(dān),經(jīng)過分析和研究,制定規(guī)范與措施。
(2)遵循綜合與整體的原則,將網(wǎng)絡(luò)安全模塊與設(shè)備引進(jìn)系統(tǒng)的運行與管理中,提高系統(tǒng)安全性和各部分間邏輯的關(guān)聯(lián)性,保證協(xié)調(diào)一致運行。
(3)遵循可用性和無縫接入的原則。所有安全措施都要靠人來完成,如果設(shè)計太復(fù)雜,就會對人有過高要求。安全設(shè)備在安裝和運行中,不能改變網(wǎng)絡(luò)拓?fù)涞慕Y(jié)構(gòu),要保持對網(wǎng)絡(luò)內(nèi)用戶的透明性。
(4)遵循設(shè)備先進(jìn)和成熟,可管理和擴(kuò)展。在安全設(shè)備選擇上,要先考慮到先進(jìn)性,研究成熟性,選擇技術(shù)與性能優(yōu)越的設(shè)備,可靠和適用的設(shè)備。保持網(wǎng)絡(luò)安全設(shè)備的統(tǒng)一管理和控制,實現(xiàn)網(wǎng)上對設(shè)備運行的監(jiān)控。
3計算機(jī)網(wǎng)絡(luò)安全方案
根據(jù)以上設(shè)備思想和原則,進(jìn)行計算機(jī)網(wǎng)絡(luò)安全方案的研究,方案使用的技術(shù)和設(shè)備、措施主要有以下幾點:
3.1 VLAN的技術(shù)
要保證企業(yè)局域網(wǎng)安全,就要選擇VLAN能力交換機(jī)的設(shè)備,通過用戶群組與系統(tǒng)資源完成訪問權(quán)限的劃分。可以控制各VLAN間信息的流向,方便各群組對相關(guān)信息的訪問。
3.2加密的技術(shù)
可以使用公共網(wǎng)進(jìn)行數(shù)據(jù)的傳輸。廣域網(wǎng)進(jìn)行信息傳輸很容易被黑客截取與利用,所以,要保證信息傳輸安全,就要在內(nèi)聯(lián)網(wǎng)系統(tǒng)中使用鏈路加密機(jī),進(jìn)行傳輸信息的加密處理,對運行在互聯(lián)網(wǎng)上關(guān)鍵的業(yè)務(wù)也要進(jìn)行加密的算法進(jìn)行數(shù)據(jù)加密。
3.3防火墻
從網(wǎng)絡(luò)系統(tǒng)安全考慮,可以在內(nèi)聯(lián)網(wǎng)和同行業(yè)進(jìn)行網(wǎng)絡(luò)互聯(lián),在網(wǎng)上布置防火墻,而防火墻的網(wǎng)絡(luò)入口點也要檢查好網(wǎng)絡(luò)通訊情況,對非法入侵要屏蔽處理。
3.4對入侵的檢測系統(tǒng)
通過防火墻技術(shù),對內(nèi)外網(wǎng)進(jìn)行網(wǎng)絡(luò)保護(hù),減少網(wǎng)絡(luò)的安全風(fēng)險。可是,入侵會尋找防火墻的后門。近年來,推出了入侵的檢測系統(tǒng),這是一種新型的網(wǎng)絡(luò)安全技術(shù),可以實時進(jìn)行入侵的檢測,應(yīng)用防護(hù)的手段,對待入侵,可以快速斷開網(wǎng)絡(luò)的連接。
3.5安全掃描系統(tǒng)
安全掃描系統(tǒng)在階段已經(jīng)是最先進(jìn)的安全系統(tǒng),可以測試與評價系統(tǒng)是否安全,及時發(fā)現(xiàn)安全漏洞。可以掃描設(shè)定網(wǎng)絡(luò)服務(wù)器和路由器等,設(shè)定模擬的攻擊,測試系統(tǒng)防御的能力。
3.6提高操作系統(tǒng)安全性
操作系統(tǒng)會存在安全漏洞,越是流行操作系統(tǒng)就存在越多的問題,可以進(jìn)行安全增強(qiáng)與合理配置,具體增強(qiáng)與配置的內(nèi)容有以下幾點:
(1)可以跟蹤系統(tǒng)的應(yīng)用動態(tài),增加安全補(bǔ)丁。
(2)可以檢查系統(tǒng)的設(shè)置,對數(shù)據(jù)存放的方式和訪問的控制及口令的選擇都要及時更新。
(3)可以把系統(tǒng)安全級別設(shè)置到最高級。
論文摘要:隨著網(wǎng)絡(luò)在社會生活中不斷普及,網(wǎng)絡(luò)安全問題越來越顯得重要。當(dāng)因特網(wǎng)以變革的方式提供信息檢索與能力的同時,也以變革的方式帶來信息污染與破壞的危險。對計算機(jī)網(wǎng)絡(luò)安全保護(hù)模式與安全保護(hù)策略進(jìn)行探討。
計算機(jī)網(wǎng)絡(luò)最重要的資源是它所提供的服務(wù)及所擁有的信息,計算機(jī)網(wǎng)絡(luò)的安全性可以定義為保障網(wǎng)絡(luò)服務(wù)的可用性和網(wǎng)絡(luò)信息的完整性。為了有效保護(hù)網(wǎng)絡(luò)安全,應(yīng)選擇合適的保護(hù)模式。
1 安全保護(hù)模式
為盡量減少和避免各種外來侵襲的安全模式有以下幾種類型:
1.1 無安全保護(hù)。最簡單的安全保護(hù)模式是完全不實施任何安全機(jī)制,按銷售商所提供的最小限度安全運行。這是最消極的一種安全保護(hù)模式。
1.2 模糊安全保護(hù)。另一種安全保護(hù)模式通常稱之為“模糊安全保護(hù)”,采用這種模式的系統(tǒng)總認(rèn)為沒有人會知道它的存在、目錄、安全措施等,因而它的站點是安全的。但是實際上對這樣的一個站點,可以有很多方法查找到它的存在。站點的防衛(wèi)信息是很容易被人知道的。在主機(jī)登錄信息中了解到系統(tǒng)的硬件和軟件以及使用的操作系統(tǒng)等信息后,一個入侵者就能由此試一試安全漏洞的重要線索。入侵者一般有足夠多的時間和方法來收集各種信息,因此這種模式也是不可取的。
1.3 主機(jī)安全保護(hù)。主機(jī)安全模式可能是最普通的種安全模式而被普遍采用,主機(jī)安全的目的是加強(qiáng)對每一臺主機(jī)的安全保護(hù),在最大程度上避免或者減少已經(jīng)存在的可能影響特定主機(jī)安全的問題。
在現(xiàn)代的計算機(jī)環(huán)境中,主機(jī)安全的主要障礙就是環(huán)境復(fù)雜多變性。不同品牌的計算機(jī)有不同的商,同一版本操作系統(tǒng)的機(jī)器,也會有不同的配置、不同的服務(wù)以及不同的子系統(tǒng)。這就得要作大量的前期工作和后期保障上作,以維護(hù)所有機(jī)器的安全保護(hù),而且機(jī)器越多安全問題也就越復(fù)雜。即使所有工作都正確地執(zhí)行了,主機(jī)保護(hù)還會由于軟件缺陷或缺乏合適功能和安全的軟件而受到影響。
1.4 網(wǎng)絡(luò)安全保護(hù)。由于環(huán)境變得大而復(fù)雜,主機(jī)安全模式的實施也變得愈來愈困難。有更多的站點開始采用網(wǎng)絡(luò)安全保護(hù)模式。用這種安全保護(hù)模式解決如何控制主機(jī)的網(wǎng)絡(luò)通道和它們所提供的服務(wù)比對逐個主機(jī)進(jìn)行保護(hù)更有效。現(xiàn)在一般采用的網(wǎng)絡(luò)安全手段包括:構(gòu)建防火墻保護(hù)內(nèi)部系統(tǒng)與網(wǎng)絡(luò),運用可靠的認(rèn)證方法(如一次性口令),使用加密來保護(hù)敏感數(shù)據(jù)在網(wǎng)絡(luò)上運行等。
在用防火墻解決網(wǎng)絡(luò)安全保護(hù)的同時,也決不應(yīng)忽視主機(jī)自身的安全保護(hù)。應(yīng)該采用盡可能強(qiáng)的主機(jī)安全措施保護(hù)大部分重要的機(jī)器,尤其是互聯(lián)網(wǎng)直接連接的機(jī)器,防止不是來自因特網(wǎng)侵襲的安全問題在內(nèi)部機(jī)器上發(fā)生。上面討論了各種安全保護(hù)模式,但沒有一種模式可以解決所有的問題,也不存在一種安全模式可以解決好網(wǎng)絡(luò)的管理問題。安全保護(hù)不能防止每一個單個事故的出現(xiàn),它卻可以減少或避免事故的嚴(yán)重?fù)p失,甚至工作的停頓或終止。
2 安全保護(hù)策略
所謂網(wǎng)絡(luò)安全保護(hù)策略是指一個網(wǎng)絡(luò)中關(guān)于安全問題采取的原則、對安全使用的要求以及如何保護(hù)網(wǎng)絡(luò)的安全運行。以下是加強(qiáng)因特網(wǎng)安全保護(hù)措施所采取的幾種基本策略。
2.1 最小特權(quán)。這是最基本的安全原則。最小特權(quán)原則意味著系統(tǒng)的任一對象(無論是用戶、管理員還是程序、系統(tǒng)等),應(yīng)該僅具有它需要履行某些特定任務(wù)的那些特權(quán)。最小特權(quán)原則是盡量限制系統(tǒng)對侵入者的暴露并減少因受特定攻擊所造成的破壞。 在因特網(wǎng)環(huán)境下,最小特權(quán)原則被大量運用。在保護(hù)站點而采取的一些解決方法中也使用了最小將權(quán)原理,如數(shù)據(jù)包過濾被設(shè)計成只允許需要的服務(wù)進(jìn)入。在試圖執(zhí)行最小特權(quán)時要注意兩個問題:一是要確認(rèn)已經(jīng)成功地裝備了最小特權(quán),二是不能因為最小特權(quán)影響了用戶的正常工作。
2.2 縱深防御。縱深防御是指應(yīng)該建立多種機(jī)制而不要只依靠一種安全機(jī)制進(jìn)行有效保護(hù),這也是一種基本的安全原則。防火墻是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全的有效機(jī)制,但防火墻并不是因特網(wǎng)安全問題的完全解決辦法。任何安全的防火墻,都存在會遇到攻擊破壞的風(fēng)險。但可以采用多種機(jī)制互相支持,提供有效冗余的辦法,這包括安全防御(建立防火墻)、主機(jī)安全(采用堡壘主機(jī))以及加強(qiáng)安全教育和系統(tǒng)安全管理等。防火墻也可以采用多層結(jié)構(gòu)。如使用有多個數(shù)據(jù)包過濾器的結(jié)構(gòu),各層的數(shù)據(jù)包過濾系統(tǒng)可以做不同的事情,過濾不同的數(shù)據(jù)包等。在開銷不大的情況下,要盡可能采用多種防御手段。
2.3 阻塞點。所謂阻塞點就是可以對攻擊者進(jìn)行監(jiān)視和控制的一個窄小通道。在網(wǎng)絡(luò)中,個站點與因特網(wǎng)之間的防火墻(假定它是站點與因特網(wǎng)之間的唯一連接)就是一個這樣的阻塞點。任何想從因特網(wǎng)上攻擊這個站點的侵襲者必須經(jīng)過這個通道。用戶就可以在阻塞點上仔細(xì)觀察各種侵襲并及時做出反應(yīng)。但是如果攻擊者采用其他合法的方法通過阻塞點,這時阻塞點則失去了作用。在網(wǎng)絡(luò)上,防火墻并不能阻止攻擊者通過很多線路的攻擊。
2.4 防御多樣化。在使用相同安全保護(hù)系統(tǒng)的網(wǎng)絡(luò)中,知道如何侵入一個系統(tǒng)也就知道了如何侵入整個系統(tǒng)。防御多樣化是指使用大量不同類型的安全系統(tǒng),可以減少因一個普通小錯誤或配置錯誤而危及整個系統(tǒng)的可能,從而得到額外的安全保護(hù)。但這也會由于不同系統(tǒng)的復(fù)雜性不同而花費額外的時間與精力。
3 防火墻
防火墻原是建筑物大廈設(shè)計中用來防止火勢從建筑物的一部分蔓延到另一部分的設(shè)施。與之類似,作為一種有效的網(wǎng)絡(luò)安全機(jī)制,網(wǎng)絡(luò)防火墻的作用是防止互聯(lián)網(wǎng)的危險波及到內(nèi)部網(wǎng)絡(luò),它是在內(nèi)部網(wǎng)與外部網(wǎng)之間實施安全防范,控制外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間服務(wù)訪問的系統(tǒng)。但必須指出的是防火墻并不能防止站點內(nèi)部發(fā)生的問題。防火墻的作用是:限制人們從一個嚴(yán)格控制的點進(jìn)入;防止進(jìn)攻者接近其他的防御設(shè)備;限制人們從一個嚴(yán)格控制的點離開。防火墻的優(yōu)點:1)強(qiáng)化安全策略:在眾多的因特網(wǎng)服務(wù)中,防火墻可以根據(jù)其安全策略僅僅容許“認(rèn)可的”和符合規(guī)則的服務(wù)通過,并可以控制用戶及其權(quán)力。2)記錄網(wǎng)絡(luò)活動:作為訪問的唯一站點,防火墻能收集記錄在被保護(hù)網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間傳輸?shù)年P(guān)于系統(tǒng)和網(wǎng)絡(luò)使用或誤用的信息。3)限制用戶暴露:防火墻能夠用來隔開網(wǎng)絡(luò)中的一個網(wǎng)段與另一個網(wǎng)段,防止影響局部網(wǎng)絡(luò)安全的問題可能會對全局網(wǎng)絡(luò)造成影響。4)集中安全策略:作為信息進(jìn)出網(wǎng)絡(luò)的檢查點,防火墻將網(wǎng)絡(luò)安全防范策略集中于一身,為網(wǎng)絡(luò)安全起了把關(guān)作用。
參考文獻(xiàn)
[1]靳攀,互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全管理與防護(hù)策略分析[J].北京工業(yè)職業(yè)技術(shù)學(xué)院學(xué)報,2008,(03).
[2]趙薇娜,網(wǎng)絡(luò)安全技術(shù)與管理措施的探討[J].才智,2008,(10).
關(guān)鍵詞:網(wǎng)絡(luò)安全;大學(xué)生;教育體系
一、大學(xué)生網(wǎng)絡(luò)安全教育體系概述
1.國內(nèi)外研究現(xiàn)狀
一些歐洲國家的學(xué)者認(rèn)為,網(wǎng)絡(luò)中的一些負(fù)面信息是一直存在的,青少年在使用網(wǎng)絡(luò)的時候,由于年級尚小,因此無法合理地回避這個問題。因此,應(yīng)該適當(dāng)?shù)叵蛩麄儌鬟f一些網(wǎng)絡(luò)安全知識,讓他們學(xué)會在使用網(wǎng)絡(luò)的過程中,既可以收獲自己想要的知識,又能夠盡量規(guī)避網(wǎng)絡(luò)風(fēng)險。
在中國,隨著科技的迅猛發(fā)展,網(wǎng)絡(luò)已經(jīng)成為了大學(xué)生日常生活中不可缺少的一部分。但是,由于大學(xué)生剛剛從高考的嚴(yán)壓下解放出來,無論在心理上還是生理上都是比較不成熟的,因此也非常容易被網(wǎng)絡(luò)中的不好事物所影響。
2.研究目的與意義
作為各個高校安全教育的重點教育問題,大學(xué)生的網(wǎng)絡(luò)安全教育對大學(xué)生的身心健康發(fā)展起著至關(guān)重要的作用。如果將大學(xué)生的網(wǎng)絡(luò)安全教育問題搞好,不僅能夠豐富和完善各個高等院校的安全教育的內(nèi)容,也能夠在一定程度上增強(qiáng)大學(xué)生網(wǎng)絡(luò)安全意識,使其真正能夠避免網(wǎng)絡(luò)安全的危害。
從另一個角度來說,對大學(xué)生的網(wǎng)絡(luò)安全教育體系的構(gòu)建進(jìn)行相關(guān)研究,不僅能夠在一定程度上對中國現(xiàn)今不完善的大學(xué)生網(wǎng)絡(luò)安全教育體系進(jìn)行完善,也能夠?qū)Υ髮W(xué)生的思想進(jìn)行一定的洗禮,讓他們樹立正確的網(wǎng)絡(luò)安全意識。同時,大學(xué)生網(wǎng)絡(luò)安全教育體系的構(gòu)建也能夠維護(hù)大學(xué)生的網(wǎng)絡(luò)安全,提高他們的網(wǎng)絡(luò)安全意識。
二、大學(xué)生網(wǎng)絡(luò)安全現(xiàn)狀
1.信息識別能力低
大學(xué)生作為步入自由自在校園的一個群體,思想得到完全解放,但其性格與人生觀、價值觀方面都還未完全成型。這個階段的大學(xué)生,對于事物的甄別能力較低,不知道什么是安全信息,什么是非安全信息,這些判斷能力較低的大學(xué)生很容易被一時的快樂沖昏頭腦,從而很容易被網(wǎng)絡(luò)上的不良信息影響,導(dǎo)致身心受到傷害。
2.網(wǎng)絡(luò)安全意識差
據(jù)CNNIC的相關(guān)統(tǒng)計,社交網(wǎng)絡(luò)已經(jīng)成為青少年交往的主要平臺。而一些網(wǎng)絡(luò)社交平臺,需要提供個人的一些身份信息才能夠注冊網(wǎng)絡(luò)平臺賬號,如身份證號碼、姓名、電話、郵箱、照片等。而一些不法平臺將大學(xué)生的這些數(shù)據(jù)信息非法賣給需要的用戶。這些用戶在獲得大學(xué)生的相關(guān)信息后,輕者只是發(fā)送一些廣告到郵箱,重者還會利用這些信息在網(wǎng)絡(luò)聊天時對大學(xué)生進(jìn)行詐騙等違法活動。
三、網(wǎng)絡(luò)安全教育體系的構(gòu)建
1.加強(qiáng)網(wǎng)絡(luò)安全教育認(rèn)識
要建設(shè)大學(xué)生網(wǎng)絡(luò)安全教育體系,首先各個高校應(yīng)該加強(qiáng)網(wǎng)絡(luò)安全教育體系認(rèn)識,能夠認(rèn)識到網(wǎng)絡(luò)安全教育體系對大學(xué)生的身心健康發(fā)展有著非常重要的積極作用。只有在穩(wěn)定和諧的網(wǎng)絡(luò)安全環(huán)境中,大學(xué)生才能夠安心學(xué)習(xí),放心地瀏覽網(wǎng)絡(luò)內(nèi)容。在實際教學(xué)過程中,在向大學(xué)生傳授知識的時候,也應(yīng)該向大學(xué)生傳授關(guān)于網(wǎng)絡(luò)安全方面的相關(guān)知識,讓大學(xué)生能夠了解網(wǎng)絡(luò)安全知識的重要性,提高大學(xué)生的自我保護(hù)意識和防范意識。
2.建設(shè)網(wǎng)絡(luò)安全教育隊伍
讓大學(xué)生能夠正確認(rèn)識到網(wǎng)絡(luò)安全的重要性的前提是有一個對網(wǎng)絡(luò)安全教育體系非常了解的隊伍。由于現(xiàn)今網(wǎng)絡(luò)發(fā)展日新月異,針對管理網(wǎng)絡(luò)安全教育體系的這一支隊伍,應(yīng)該定期對他們進(jìn)行網(wǎng)絡(luò)安全知識培訓(xùn),讓他們能夠及時了解現(xiàn)今的網(wǎng)絡(luò)知識,提高他們的專業(yè)技能,從而對大學(xué)生的網(wǎng)絡(luò)安全問題起到一定的防范作用。
要完善大學(xué)生網(wǎng)絡(luò)安全教育體系,可以充分利用網(wǎng)絡(luò)構(gòu)建一個師生溝通的平臺,讓學(xué)生能夠與老師充分溝通。也可以建設(shè)一個信息平臺,及時最新的網(wǎng)絡(luò)安全知識,讓大學(xué)生防患于未然。
參考文獻(xiàn):
1概述
計算機(jī)通信網(wǎng)絡(luò)涵蓋兩方面內(nèi)容,一是計算機(jī),二是通訊網(wǎng)絡(luò)。計算機(jī)概念容易理解,人們常把計算機(jī)稱作終端設(shè)備;而通信網(wǎng)絡(luò)執(zhí)行的功能是數(shù)據(jù)的傳輸和交換,執(zhí)行的結(jié)果是實現(xiàn)計算機(jī)網(wǎng)絡(luò)的資源共享;近年我國通信網(wǎng)絡(luò)產(chǎn)業(yè)急劇擴(kuò)張,在國民經(jīng)濟(jì)發(fā)展中占有一定地位,其發(fā)展動力主要在于人們的需求。
2通信網(wǎng)絡(luò)安全問題簡述
通信網(wǎng)絡(luò)安全防護(hù)重要性不言而喻,它的主要內(nèi)容一是網(wǎng)絡(luò)安全的等級保護(hù);二是網(wǎng)絡(luò)安全的風(fēng)險評估;三是網(wǎng)絡(luò)安全的災(zāi)難備份;從這個內(nèi)容上可看出都是采用被動的預(yù)防為主的策略。這些策略借助技術(shù)、管理、動態(tài)手段。 技術(shù),是安全防范的技術(shù),其主要職能就是防止通信網(wǎng)絡(luò)中無意泄露、蓄意破壞或謀劃更改操作系統(tǒng)、軟件、硬件和數(shù)據(jù)等資源的活動,有了切實可靠的技術(shù),對維護(hù)計算機(jī)通信網(wǎng)絡(luò)安全性是最大的保障;管理,包含設(shè)備管理和人員日常管理兩種方式;設(shè)備管理就是指設(shè)備維護(hù)工作,高端技術(shù)要依賴于良好設(shè)備才能進(jìn)行,不重視管理會存在安全隱患,使得非法用戶竊取服務(wù)得以實現(xiàn);人員日常管理是指日常對計算機(jī)通信網(wǎng)絡(luò)安全性的監(jiān)視和“站崗”,網(wǎng)絡(luò)攻擊不是緩慢進(jìn)行,恰恰相反它們具有強(qiáng)烈的“秒殺”攻擊性,如果沒有預(yù)警技術(shù)和人員技術(shù)反抗,往往造成“重傷”。動態(tài)手段指技術(shù)升級換代;隨著科技進(jìn)步,黑客攻擊的技術(shù)手段在升級,如果還停留固定的狀態(tài),那么安全防護(hù)就等同于虛設(shè)。
3通信網(wǎng)絡(luò)安全問題的研究形式
自從計算機(jī)通信網(wǎng)絡(luò)走向世界開始,人們就開始針對網(wǎng)絡(luò)安全問題進(jìn)行思考和研究;在這方面,西方領(lǐng)先于我們,上世紀(jì)美國在“計算機(jī)保密模型”基礎(chǔ)上,制定了“可信計算機(jī)系統(tǒng)安全評估準(zhǔn)則”。目前信息資源安全協(xié)議的功能和地位不可取代,就目前發(fā)展來看,在安全協(xié)議方面形成了基于狀態(tài)機(jī)、代數(shù)工具和模態(tài)邏輯三種分析方法,隨著對安全防護(hù)的認(rèn)識以及常規(guī)網(wǎng)絡(luò)侵害手段的研究,人們的目光集中于安全密碼的等級上;趨勢上看安全密碼已成為未來發(fā)展的導(dǎo)向,有很多國家都基于安全密碼展開了學(xué)術(shù)研討會和技術(shù)論文成果開發(fā),熱點在于密鑰密碼;電子商務(wù)的出現(xiàn),依仗的是計算機(jī)通信網(wǎng)絡(luò)的發(fā)展,如今隨著它的普及和發(fā)展,安全問題的矛盾比其他領(lǐng)域更急迫。我國安全防護(hù)的研究起步晚,發(fā)展趨勢由原來的通信保密逐漸變成高技術(shù)數(shù)據(jù)保護(hù);國家信息產(chǎn)業(yè)部也不斷從安全體系結(jié)構(gòu)、現(xiàn)代密碼結(jié)論、安全協(xié)議、信息分析和監(jiān)控等方面提出系統(tǒng)完整和協(xié)同的通信網(wǎng)絡(luò)安全與防護(hù)的方案。
4通信網(wǎng)絡(luò)安全主要問題現(xiàn)狀
4.1網(wǎng)絡(luò)安全機(jī)構(gòu)不健全,安全維護(hù)隊伍不充實
目前網(wǎng)絡(luò)安全問題突出;斯諾登曝光美國“棱鏡門”事件引起人們對安全意識的重視,幾乎每天都有網(wǎng)絡(luò)安全新問題出現(xiàn);但我國整體和個體企業(yè)、組織、個人的防范能力不足;整體網(wǎng)絡(luò)安全機(jī)構(gòu)不夠健全,沒有統(tǒng)一安全策略;個體而言,人員素質(zhì)低,不能適應(yīng)現(xiàn)代化科學(xué)技術(shù)發(fā)展的需求;統(tǒng)籌網(wǎng)絡(luò)安全管理不足,雖然很多運營企業(yè)都知道網(wǎng)絡(luò)安全的重要性,也采取了一些有效的管理技術(shù)手段,也投入了資金去運作,但沒有形成一個系統(tǒng)化流程,只是查漏補(bǔ)缺似的對安全進(jìn)行整改,而不能“渾圓一體”,自然安全防護(hù)保障性不夠。
4.2網(wǎng)絡(luò)的安全意識不到位,防護(hù)措施落實不到位
運營企業(yè)的網(wǎng)絡(luò)和系統(tǒng)存在技術(shù)不足,甚至有漏洞;心里、技術(shù)警戒線很松,潛意識認(rèn)為邊界很安全,對自身排查措施防護(hù)不到位;網(wǎng)絡(luò)通信防護(hù)的主要內(nèi)容就是防病毒、防攻擊、防入侵三個主要方面,由于運營企業(yè)防護(hù)措施力度不大,DDOS攻擊堵塞城域網(wǎng)和IDC的事件間或發(fā)生;不同安全域之間和內(nèi)外網(wǎng)隔離及其訪問控制工作維護(hù)的不好,致使非授權(quán)訪問系統(tǒng)時有發(fā)生;對安全軟件沒有及時升級,對漏洞的重要性認(rèn)識不清,安全日志的忽略和對安全日志審計流于形式,使得還原工作難上加難。
4.3第三方服務(wù)管理責(zé)任心不強(qiáng),遠(yuǎn)程維護(hù)管控措施不得力
運營企業(yè)的安全保障基本依賴于第三方服務(wù),但缺乏規(guī)程規(guī)范性和行之有效的制度,運營企業(yè)對第三方服務(wù)并不能完全掌控和了解,導(dǎo)致隱患的潛伏;有的遠(yuǎn)程管理平臺本身就有漏洞和缺陷,對審批、平臺管理、日志審計監(jiān)控不足,造成運營企業(yè)系統(tǒng)的“內(nèi)憂外患”。
5關(guān)于網(wǎng)絡(luò)安全的防護(hù)對策
5.1研究新技術(shù)開發(fā),加大安全防范措施
對安全問題研究動向予以支持和鼓勵,且重視知識產(chǎn)權(quán)的申報和轉(zhuǎn)化成實際技術(shù)投入;建立高效團(tuán)隊,提高一線技術(shù)人員實際操作的水平;制訂詳細(xì)的安全檢查制度,查找薄弱環(huán)節(jié),并加以安全測評,通過實際案例宣講安全問題。
5.2貫徹落實各項制度標(biāo)準(zhǔn),對比找差距
《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案》、《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》是我們國家基于計算機(jī)通信網(wǎng)絡(luò)安全,所制定的、具有借鑒作用,在實際工作中應(yīng)該對比找差距。
5.3關(guān)于主機(jī)、操作系統(tǒng)、數(shù)據(jù)庫配置方案
基于Intranet體系結(jié)構(gòu)的網(wǎng)絡(luò)系統(tǒng),兼?zhèn)鋸V域網(wǎng)和局域網(wǎng)的特性,其充分利用了Intranet技術(shù)的分布式的計算機(jī)網(wǎng)絡(luò);我們建議在核心服務(wù)器上安裝核心防護(hù)產(chǎn)品,并部署中央管理控制臺在中央安全管理平臺上,以對全部的核心防護(hù)產(chǎn)品進(jìn)行統(tǒng)一管理。
5.4監(jiān)管部門要做主導(dǎo)作用
監(jiān)管部門在網(wǎng)絡(luò)安全中起著主導(dǎo)作用,提高工作動能和效率;始終要在技術(shù)上站在最高點、在責(zé)任問題上敢于承擔(dān)、高瞻遠(yuǎn)矚做新的嘗試和做新技術(shù)的引進(jìn)。