演講“網(wǎng)絡(luò )安全”演講稿親愛(ài)的同學(xué)們: 大家下午好,很高興來(lái)這里和大家一起探討有關(guān)網(wǎng)絡(luò )安全的演講,我今天演講的題目是:互聯(lián)網(wǎng),精彩而危險的世界。
網(wǎng)絡(luò )世界,一個(gè)精彩的世界。但是精彩的背后蘊含著(zhù)危險。
大家可否想過(guò),你的QQ號被盜可能是病毒的禍你的系統被劫持,可能是流氓犯的錯;你的網(wǎng)銀被盜,可能是釣魚(yú)網(wǎng)站干的事,你的數據不見(jiàn),甭說(shuō)了,八成是黑客干的。大家一直以來(lái),都對黑客有一份“特殊化的感情”,認為說(shuō)所有的黑客都是非常厲害的,要不然怎么會(huì )讓電腦中病毒呢?既然有黑客,那么一定有安全人員的存在,在這網(wǎng)絡(luò )世界的背后,進(jìn)行著(zhù)怎樣一場(chǎng)“對決”,那么今天,我就以安全人員的身份來(lái)帶大家走進(jìn)這網(wǎng)絡(luò )世界的安全領(lǐng)域。
我的演講分為這五個(gè)版塊:什么叫網(wǎng)絡(luò )安全、網(wǎng)絡(luò )安全的重要性、網(wǎng)絡(luò )安全的現狀、如何防范網(wǎng)絡(luò )安全、打造一個(gè)和諧網(wǎng)絡(luò )。首先我們看一下什么是我們這里所講的“網(wǎng)絡(luò )安全”,網(wǎng)絡(luò )安全呢,就是指網(wǎng)絡(luò )系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不中斷。
網(wǎng)絡(luò )安全的具體含義就是用戶(hù)(個(gè)人、企業(yè)等)希望涉及個(gè)人隱私或商業(yè)利益的信息在網(wǎng)絡(luò )上傳輸時(shí)受到機密性、完整性和真實(shí)性的保護。同時(shí),網(wǎng)絡(luò )安全是一門(mén)涉及計算機科學(xué)、網(wǎng)絡(luò )技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應用數學(xué)、數論、信息論等多種學(xué)科的綜合性學(xué)科。
美國著(zhù)名未來(lái)學(xué)家阿爾溫.托爾勒曾經(jīng)說(shuō)過(guò),“誰(shuí)掌握領(lǐng)了信息,控制了網(wǎng)絡(luò ),誰(shuí)將擁有整個(gè)世界。”美國過(guò)去總統克林頓也說(shuō)過(guò),“今后的時(shí)代,控制世界的國家將不是靠軍事,而是信息能力走在前面的國家。”
從此可見(jiàn)掌握網(wǎng)絡(luò )是何等的重要,網(wǎng)絡(luò )安全的重要性也從中體現出來(lái)這里有一些美國FBI的數據:據美國FBI統計,美國每年網(wǎng)絡(luò )安全問(wèn)題所造成的經(jīng)濟損失高達75億美元。而全球平均每20秒鐘就發(fā)生一起Internet計算機侵入事件。
在Internet/Intranet的大量應用中,Internet/Intranet安全面臨著(zhù)重大的挑戰,事實(shí)上,資源共享和安全歷來(lái)是一對矛盾。在一個(gè)開(kāi)放的網(wǎng)絡(luò )環(huán)境中,大量信息在網(wǎng)上流動(dòng),這為不法分子提供了攻擊目標。
而且計算機網(wǎng)絡(luò )組成形式多樣性、終端分布廣和網(wǎng)絡(luò )的開(kāi)放性、互聯(lián)性等特征更為他們提供便利。他們利用不同的攻擊手段,獲得訪(fǎng)問(wèn)或修改在網(wǎng)中流動(dòng)的敏感信息,闖入用戶(hù)或政府部門(mén)的計算機系統,進(jìn)行窺視、竊取、篡改數據。
不受時(shí)間、地點(diǎn)、條件限制的網(wǎng)絡(luò )詐騙,其“低成本和高收益”又在一定程度上刺激了犯罪的增長(cháng)。使得針對計算機信息系統的犯罪活動(dòng)日益增多。
下面我們看一下第三個(gè)版塊的內容“網(wǎng)絡(luò )安全的現狀”,這也是我們網(wǎng)絡(luò )如今所面臨的問(wèn)題。1、網(wǎng)絡(luò )安全誠信問(wèn)題嚴峻。
隨著(zhù)互聯(lián)網(wǎng)的發(fā)展,尤其是商務(wù)類(lèi)應用的快速發(fā)展,許多不法分子紛紛將牟利黑手伸向互聯(lián)網(wǎng),導致近年來(lái)網(wǎng)絡(luò )安全威脅和誠信危機事件頻發(fā)。據《中國互聯(lián)網(wǎng)狀況》白皮書(shū),2009年我國被境外控制的計算機IP地址達100多萬(wàn)個(gè);被黑客篡改的網(wǎng)站達4.2萬(wàn)個(gè);被“飛客”蠕蟲(chóng)網(wǎng)絡(luò )病毒感染的計算機每月達1,800萬(wàn)臺,約占全球感染主機數量的30%。
而據公安部提供的情況,近5年來(lái),我國互聯(lián)網(wǎng)上傳播的病毒數量平均每年增長(cháng)80%以上,互聯(lián)網(wǎng)上平均每10臺計算機中有8臺受到黑客控制,公安機關(guān)受理的黑客攻擊破壞活動(dòng)相關(guān)案件平均每年增長(cháng)110%。由此可見(jiàn),網(wǎng)絡(luò )安全環(huán)境的建設已經(jīng)成為了互聯(lián)網(wǎng)發(fā)展的障礙。
2、信息保護意識淡薄安全意識亟待提高。這就需要網(wǎng)民,或者我們多多的了解網(wǎng)絡(luò ),增強網(wǎng)上個(gè)人信息的自我保護意識。
3、信息網(wǎng)絡(luò )安全服務(wù)行業(yè)的發(fā)展不夠成熟。這個(gè)就不多解釋了,主要和網(wǎng)絡(luò )安全部門(mén)相關(guān)了。
關(guān)于網(wǎng)絡(luò )安全,那可以說(shuō)是惡意代碼肆虐,病毒數量爆炸式增長(cháng),請看PPT,這是卡巴巴斯實(shí)驗室在過(guò)去15年(1992-2007)間的數據,數據顯示而僅在2008和2009年兩年,就發(fā)現了超過(guò)3000萬(wàn)個(gè)新惡意軟件,這。說(shuō)明網(wǎng)絡(luò )安全形勢極其嚴峻啊。
網(wǎng)絡(luò )安全是個(gè)問(wèn)題,當然我們要解決,那我們如何防范呢?首先,天上不會(huì )掉餡餅,不要貪圖便宜,不要被一些“中獎陷阱”所迷惑。不過(guò)多公開(kāi)個(gè)人信息,密碼設定不能過(guò)于簡(jiǎn)單,也不要用自己的生日做為密碼,因為這樣不安全,這個(gè)大家都知道我就不多說(shuō)了。
還有下載軟件多到正規網(wǎng)站下,以免下了被捆包木馬的文件。網(wǎng)上購物時(shí)不要被“釣魚(yú)網(wǎng)”所蒙騙。
在自己的PC上裝上殺毒軟件和防火墻,及時(shí)更新安全漏洞,避免黑客入侵。好吧,我的演講就到這里,祝大家擁有一個(gè)安全和諧的網(wǎng)絡(luò )生活。
謝謝大家的觀(guān)看!!。
有網(wǎng)絡(luò )安全的意識很重要 談到網(wǎng)絡(luò )安全,讓我們無(wú)奈的是很多人認為這是計算機網(wǎng)絡(luò )專(zhuān)業(yè)人員的事情。其實(shí),每個(gè)人都應該有網(wǎng)絡(luò )安全的意識,這點(diǎn)對于涉密單位人員來(lái)說(shuō)尤其重要。
設備安全—很多技術(shù)是我們想不到的
小心木馬
網(wǎng)頁(yè)安全
養成良好的上網(wǎng)習慣
網(wǎng)絡(luò )安全涉及到使用網(wǎng)絡(luò )的每一個(gè)人。對個(gè)人來(lái)說(shuō),要保證自己安全上網(wǎng),每個(gè)人都得養成良好的上網(wǎng)習慣。我想應該包含以下幾點(diǎn):
1)電腦要安裝防火墻和殺毒軟件,要及時(shí)升級,如果電腦上網(wǎng)則設臵為自動(dòng)升級。并且養成經(jīng)常性安全掃描電腦;
2)及時(shí)更新windows補丁;
3) 在確保系統安全的情況下,做好GHOST備份,防止碰到頑固病毒時(shí)能及時(shí)恢復系統;
4)網(wǎng)友用QQ等發(fā)給的網(wǎng)站和程序,不要輕易去點(diǎn)擊和執行;
5)不瀏覽不安全的網(wǎng)頁(yè);
6)共享文件要及時(shí)關(guān)閉共享,在單位經(jīng)常會(huì )在工作組計算機中看到別人共享的東西;
7) 不熟悉的郵件不瀏覽;
8)U盤(pán)殺毒后再去打開(kāi);
9)最好不在別人的計算機上登錄自己的銀行賬號、支付寶、QQ等; 對于我們每個(gè)人來(lái)說(shuō),提高網(wǎng)絡(luò )安全意識,學(xué)習網(wǎng)絡(luò )安全知識,是網(wǎng)絡(luò )時(shí)代對我們基本的要求。
1、涉密網(wǎng)絡(luò )保密建設和管理應遵循哪些基本原則u2/:b 根據國家有關(guān)規定,政務(wù)內網(wǎng)是涉密網(wǎng)絡(luò ),是專(zhuān)門(mén)處理國家秘密和內部辦公信息的網(wǎng)絡(luò )。
黨和國家對涉密網(wǎng)絡(luò )的保密建設和管理非常重視,制定了一系列方針政策、法律法規和標準規范。根據這些規定,涉密網(wǎng)絡(luò )保密建設和管理應當遵循以下基本原則:$ (1)適度安全的原則。
所謂“適度安全”是指與由于信息泄露、濫用、非法訪(fǎng)問(wèn)或非法修改而造成的危險和損害相適應的安全。沒(méi)有絕對安全的信息系統(網(wǎng)絡(luò )),任何安全措施都是有限度的。
關(guān)鍵在于“實(shí)事求是”、“因地制宜”地去確定安全措施的“度”,即根據信息系統因缺乏安全性造成損害后果的嚴重程度來(lái)決定采取什么樣的安全措施。國家保密技術(shù)規定對絕密級信息系統的機密、秘密級信息系統應當采取的安全措施分別提出了具體要求。
6x)#gt (2)按最高密級防護的原則。涉密信息系統處理多種密級的信息時(shí),應當按照最高密級采取防護措施。
kHo (3)最小化授權的原則。一是涉密信息系統的建設規模要最小化,非工作所必需的單位和崗位,不得建設政務(wù)內風(fēng)和設有內網(wǎng)終端;二是涉密信息系統中涉密信息的訪(fǎng)問(wèn)權限要最小化,非工作必需知悉的人員,不得具有關(guān)涉密信息的訪(fǎng)問(wèn)權限。
jie (4)同步建設,嚴格把關(guān)的原則。涉密信息系統的建設必須要與安全保密設施的建設同步規劃、同步實(shí)施、同步發(fā)展。
要對涉密信息系統建設的全過(guò)程(各個(gè)環(huán)節)進(jìn)行保密審查、審批、把關(guān)。N 要防止并糾正“先建設,后防護,重使用,輕安全”的傾向,建立健全涉密信息系統使用審批制度。
不經(jīng)過(guò)保密部門(mén)的審批和論證,有關(guān)信息系統不得處理國家秘密信息。7qR (5)注重管理的原則。
涉密信息系統的安全保密三分靠技術(shù),七分靠管理。加強管理可以彌補技術(shù)上的不足;而放棄管理則再好的技術(shù)也不安全。
要通過(guò)引進(jìn)和培養計算機技術(shù)人員,使其盡快成為既懂“電子”又懂政務(wù)(黨務(wù))、還懂“保密”的復合型人才,利用行政和技術(shù)手段的綜合優(yōu)勢,實(shí)現對涉密信息在網(wǎng)絡(luò )環(huán)境下的有效監管。同時(shí),實(shí)現人員和技術(shù)的有機結合——健全制度,并利用技術(shù)手段保證制度的落實(shí)。
|kn ?溫農校友之家 -- 溫農人自己的網(wǎng)上家園 g4cB 2、涉密網(wǎng)絡(luò )保密建設的基本措施有哪些?A 根據國家保密技術(shù)規定的要求,涉密信息系統的安全保密建設必須采取以下基本措施:C+8_f^ (1)存放安全。即保證涉密信息系統的機房設備和終端存放在安全可靠的地方,做到防火、防水、防震、防爆炸和防止外來(lái)人員進(jìn)行物理上的盜取和破壞等,還要防止外界電磁場(chǎng)對涉密信息系統各個(gè)設備的電磁干擾,保證涉密信息系統的正常運行。
TTr. 涉密信息系統的中心機房建設,在條件許可的情況下,應滿(mǎn)足國家《電子計算機機房設計規定規范》、《計算站場(chǎng)地技術(shù)條件》、《計算站場(chǎng)地安全要求》和要求。處理國家秘密信息的電磁屏蔽室的建設,必須符合國家保密標準BMB3的要求。
處理秘密級、機密級信息的系統中心機房,應當彩有效的電子門(mén)控系統。處理絕密級信息和重要信息的系統中心機房的門(mén)控系統,還應采取IC卡或生理特征進(jìn)行身份鑒別,并安裝電視監視系統,且配備警衛人員進(jìn)行區域保護。
$Zey3 (2)物理隔離。即涉密信息系統(政務(wù)內網(wǎng))要與政務(wù)外網(wǎng)和因特網(wǎng)實(shí)行物理隔離。
這是涉密信息系統免遭來(lái)自因特網(wǎng)上的黑客攻擊和病毒侵擾的最有效措施。實(shí)現物理隔離,必須做到以下幾點(diǎn):rr= 一是一個(gè)單位的政務(wù)內網(wǎng)和政務(wù)外網(wǎng)的機房要分別建設,相互物理隔離。
隔離距離要符合國家保密標準BMB5的相關(guān)規定。>Gm 二是政務(wù)內網(wǎng)的布線(xiàn)要采用光纜或屏蔽電纜;如政務(wù)內、外網(wǎng)同時(shí)建設,可實(shí)行雙布線(xiàn),政務(wù)外網(wǎng)的布線(xiàn)可以使用普通電纜或雙絞線(xiàn);對已建網(wǎng)絡(luò )要改造成政務(wù)內、外網(wǎng)兩個(gè)網(wǎng)絡(luò )、單布線(xiàn)不可改變時(shí),可以采用安裝安全隔離集線(xiàn)器的辦法,使客戶(hù)端微機不能同時(shí)與內、外網(wǎng)相通。
h 三是客戶(hù)端的物理隔離可以采取以下方法解決:(A)安裝雙主板、雙硬盤(pán)的微機(如浪潮金盾安全電腦);(B)對原的微機進(jìn)行物理隔離改造,即增中一塊硬盤(pán)和一塊雙硬盤(pán)隔離卡(如中孚隔離卡);(C)對客戶(hù)端微機只增加一塊單礓盤(pán)隔離卡等。"7 四是對單位與單位政務(wù)內網(wǎng)之間的信息傳輸,可采用以下方法解決:(A)利用各地政務(wù)內網(wǎng)平臺提供的寬帶保密通道;(B)采用單獨交換設備和單獨鋪設線(xiàn)路,并安裝網(wǎng)絡(luò )加密機;(C)使用面向連接的電路交換方式(如PSTN、ISDN、ADSL等)時(shí),應采用認證和鏈路加密措施。
采用的加密設備必須經(jīng)國家密碼主管部門(mén)批準。Qq0 (3)身份鑒別。
在用戶(hù)進(jìn)入(即使用)涉密信息系統前,系統要對用戶(hù)的身份進(jìn)行鑒別,以判斷該用戶(hù)是否為系統的合法用戶(hù)。其目的是防止非法用戶(hù)進(jìn)入。
這是系統安全控制的第一道防線(xiàn)。v6 身份鑒別一般采用3種方法:一是設置口令字;二是采用智能卡和口令字相結合的方式;三是用人的生物特征等強認證措施,如指紋、視網(wǎng)膜等。
6iFF=] 口令字的設置原理是:在信息系統中存放一張“用戶(hù)信息表”,它記錄所有的可以使用這個(gè)系統的用戶(hù)的有關(guān)信息,如用戶(hù)名和口令字等。用戶(hù)名是可以公開(kāi)的,不同用戶(hù)使用不同的。
計算機網(wǎng)絡(luò )安全知識詳解1.病毒的危害 計算機病毒對計算機的危害形式主要有以下幾種:(1) 減少存儲器的可用空間;(2)使用無(wú)效的指令串與正常運行程序爭奪CPU時(shí)間;(3)破壞存儲器中的數據信息;(4)破壞相連網(wǎng)絡(luò )中的各項資源;(5)構成系統死循環(huán);(6)肆意更改、破壞各類(lèi)文件和數據;(7)破壞系統I/O功能;(8)徹底毀滅軟件系統。
(9)用借讀數據更改主板上可檫寫(xiě)型BIOS芯片,造成系統崩潰或主板損壞;(10)造成磁頭在硬盤(pán)某些點(diǎn)上死讀,從而破壞硬盤(pán)。計算機病毒通過(guò)這幾種危害形式,給計算機造成的災害是巨大的。
這方面的事例數不勝數。2.病毒的防治 由于病毒對微機資源造成嚴重的破壞,所以必須從管理和技術(shù)兩方面采取有效措施,以防止病毒的入侵。
在日常工作中,防止病毒感染的主要措施有:(1) 首先,也是最重要的一點(diǎn)是選擇并安裝一個(gè)反病毒軟件,由于新的病毒不斷出現(平均每天13個(gè)),沒(méi)有一臺計算機能在如今高度共享、高度網(wǎng)絡(luò )化的世界里在不裝反病毒軟件的情況下躲過(guò)病毒的攻擊。定期對所用微機進(jìn)行檢查,包括所使用的軟盤(pán)和硬盤(pán),以便及時(shí)發(fā)現病毒,防患于未然。
(2)減少服務(wù)器中用戶(hù)寫(xiě)的權力。把服務(wù)器中寫(xiě)的權力控制在盡量少的人手中,能避免不必要的麻煩和損失。
(3)防范來(lái)歷不明軟盤(pán)和盜版光盤(pán)。應對來(lái)歷不明的軟盤(pán)和盜版光盤(pán)保持高度警惕,在把它塞進(jìn)驅動(dòng)器前要考慮清楚,如果你不得不這樣做,請先用反病毒軟件對軟盤(pán)進(jìn)行檢查,掃描盤(pán)中的每一個(gè)文件(不僅僅是可執行文件),包括壓縮文件。
同樣,在你給別人軟盤(pán)時(shí),及時(shí)對軟盤(pán)寫(xiě)保護,這樣別人機器里的病毒就不會(huì )傳到你的軟盤(pán)里。(4)在閱讀電子郵件的附件前進(jìn)行掃描。
有些郵件接收軟件在用戶(hù)打開(kāi)一封郵件后會(huì )自動(dòng)打開(kāi)附件,請千萬(wàn)關(guān)閉這個(gè)功能。(5)下載的時(shí)候要小心。
下載文件是病毒來(lái)源之一。(6)把文件存為RTF或ASCII格式。
如果你想在網(wǎng)絡(luò )服務(wù)器上與別人共享一些數據,但又不愿了解更多的病毒知識,那你最好把文件存為RTF或ASCII格式,因為這兩種文件格式都能避免宏病毒的攻擊。(7)合理設置硬盤(pán)分區,預留補救措施。
一般C盤(pán)宜采用FAT 32格式,容量應大于1G。這時(shí)C盤(pán)萬(wàn)一被病毒感染,也能用KV300恢復98%以上數據,而采用FAT 16格式,C盤(pán)容量小于2G,也只能恢復5%的數據。
(8)用Ghost(克隆)軟件、備份硬盤(pán),快速恢復系統。(9)及時(shí)升級殺毒軟件、提高防范能力。
(10)重要數據和重要文件一定要做備份。 3.常見(jiàn)防病毒軟件 目前最簡(jiǎn)單、最常用和最有效的方法是使用清病毒軟件來(lái)消除微機病毒,現在流行的檢查微機病毒的軟件較多,最常用的有冠群公司的KILL98認證版,江民公司KV300版,樂(lè )億趨勢公司的"Pc-cillin",先鋒公司的"行天98"及瑞星公司的"瑞星9X"殺毒軟件等。
這些殺毒軟件除了能查、除病毒外,也能清查BO等黑客程序。4.網(wǎng)絡(luò )安全 網(wǎng)絡(luò )安全,是計算機信息系統安全的一個(gè)重要方面。
如同打開(kāi)了的潘多拉魔盒,計算機系統的互聯(lián),在大大擴展信息資源的共享空間的同時(shí),也將其本身暴露在更多惡意攻擊之下。如何保證網(wǎng)絡(luò )信息存儲、處理的安全和信息傳輸的安全的問(wèn)題,就是我們所謂的計算機網(wǎng)絡(luò )安全。
信息安全是指防止信息財產(chǎn)被故意的或偶然的非法授權泄露、更改、破壞或使信息被非法系統辯識、控制;確保信息的保密性、完整性、可用性、可控性。信息安全包括操作系統安全、數據庫安全、網(wǎng)絡(luò )安全、病毒防護、訪(fǎng)問(wèn)控制、加密和鑒別七個(gè)方面。
設計一個(gè)安全網(wǎng)絡(luò )系統,必須做到既能有效地防止對網(wǎng)絡(luò )系統的各種各樣的攻擊,保證系統的安全,同時(shí)又要有較高的成本效益,操作的簡(jiǎn)易性,以及對用戶(hù)的透明性和界面的友好性。 5.訪(fǎng)問(wèn)控制 訪(fǎng)問(wèn)控制是指拒絕非法用戶(hù)使用系統資源和防止非法用戶(hù)竊取,破壞系統資源。
它是網(wǎng)絡(luò )安全的一項實(shí)用技術(shù),主要通過(guò)如下方式:(1)身份驗證:身份驗證是指對用戶(hù)身份的識別和驗證,例如利用口令或密碼進(jìn)行驗證,利用信物進(jìn)行驗證(如IC卡),利用人類(lèi)生物特征進(jìn)行驗證(如指紋識別,聲音識別等)。(2)報文驗證: 報文驗證是指在兩個(gè)通信實(shí)體之間建立了通信聯(lián)系后,對每個(gè)通信實(shí)體接收到的信息進(jìn)行驗證以保證所收到的信息是真實(shí)的。
6.防火墻技術(shù) 伴隨著(zhù)的國際互聯(lián)網(wǎng)的迅速普及和發(fā)展,誕生了一個(gè)嶄新的名詞-"防火墻"技術(shù)。所謂防火墻技術(shù),就是象征性地比喻將危害信息系統安全的"火"阻擋在網(wǎng)絡(luò )之外,為網(wǎng)絡(luò )建一道安全的屏障。
它可能由一個(gè)硬件和軟件組成,也可以是一組硬件和軟件構成的保護屏障。它是阻止國際互聯(lián)網(wǎng)絡(luò )"黑客"攻擊的一種有效手段。
簡(jiǎn)單地講,它的作用就是在可信網(wǎng)絡(luò )(用戶(hù)的內部網(wǎng)絡(luò ))和非可信網(wǎng)絡(luò )(國際互聯(lián)網(wǎng)、外部網(wǎng))之間建立和實(shí)施特定的訪(fǎng)問(wèn)控制策略。所有進(jìn)出的信息包都必須通過(guò)這層屏障,而只有授權的信息包(由網(wǎng)絡(luò )的訪(fǎng)問(wèn)控制策略決定)才能通過(guò)。
7.其他防范技術(shù) 防火墻技術(shù)是國際互聯(lián)網(wǎng)安全技術(shù)的一個(gè)重要手段,但也不是萬(wàn)能的,對一些重要的網(wǎng)絡(luò ),根據需要采用其他加密技術(shù)、網(wǎng)絡(luò )安全檢測技術(shù)和防病毒技術(shù)等等。8.我國負責計算機信息系統安全工作的主要部門(mén) 目前我國。
網(wǎng)絡(luò )安全的防范策略
1)防火墻技術(shù)的作用是對網(wǎng)絡(luò )訪(fǎng)問(wèn)實(shí)施訪(fǎng)問(wèn)控制策略。使用防火墻是一種確保網(wǎng)絡(luò )安全的方法。防火墻是指設置在不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的惟一出入口,能根據企業(yè)的安全政策控制出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務(wù),實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。
2)建立安全實(shí)時(shí)相應和應急恢復的整體防御沒(méi)有百分百安全和保密的網(wǎng)絡(luò )信息,因此要求網(wǎng)絡(luò )要在被攻擊和破壞時(shí)能夠及時(shí)發(fā)現,及時(shí)反映,盡可能快的恢復網(wǎng)絡(luò )信息中心的服務(wù),減少損失,網(wǎng)絡(luò )安全系統包括安全防護機制、安全檢測機制、安全反映機制和安全恢復機制。
3)建立分層治理和各級安全治理中心建立多級安全層次和和級別,將網(wǎng)絡(luò )安全系統分為不同的級別。包括,對信息保密程度的分級;對用戶(hù)操作權限分級;對網(wǎng)絡(luò )安全程度分級;對系統實(shí)現的結構分級等。從而針對不同級別的安全對象,提供全面、可選的安全算法和安全體制,以滿(mǎn)足網(wǎng)絡(luò )中不同層次的各種實(shí)際需求。
4)阻止入侵或非法訪(fǎng)問(wèn)入網(wǎng)訪(fǎng)問(wèn)控制為網(wǎng)絡(luò )訪(fǎng)問(wèn)提供第一層訪(fǎng)問(wèn)控制,它控制哪些用戶(hù)能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò )資源,控制準許用戶(hù)入網(wǎng)的時(shí)間和準許在哪臺工作站入網(wǎng)。控制用戶(hù)登錄入網(wǎng)的站點(diǎn)、限制用戶(hù)入網(wǎng)的時(shí)間、限制用戶(hù)入網(wǎng)的工作站數量。對所有用戶(hù)的訪(fǎng)問(wèn)進(jìn)行審計,假如多次輸入口令不正確,則認為是非法用戶(hù)的入侵,應給出警信息。設定用戶(hù)權限控制是針對網(wǎng)絡(luò )非法操作所提出的一種安全保護措施。用戶(hù)和用戶(hù)組被賦予一定的權限。網(wǎng)絡(luò )控制用戶(hù)和用戶(hù)組可以訪(fǎng)問(wèn)哪些目錄、子目錄、文件和其他資源。可以指定用戶(hù)對這些文件、目錄、設備執行哪些操作。
5)數據傳輸加密技術(shù)目的是對傳輸中的數據流加密,常用的方針有線(xiàn)路加密和端到端加密兩種。前者側重路上而不考慮信源與信宿,是對保密信息通過(guò)各線(xiàn)路采用不同的加密密鑰提供安全保護的。后者則指信息由發(fā)送者端自動(dòng)加密,并進(jìn)入TCP/IP數據包回封,然后作為不可閱讀和不可識別的數據穿過(guò)互聯(lián)網(wǎng),當這些信息一旦到達目的地,將被自動(dòng)重組、解密,成為可讀數據。數據存儲加密技術(shù)目的是防止在存儲環(huán)節的數據失密。可分為密文存儲和存取控制兩種。前者一般是通過(guò)加密算法轉換、附加密碼、加密模塊等方法實(shí)現;后者則是對用戶(hù)資格、權限加以審查和限制,防止非法用戶(hù)存取數據或合法用戶(hù)越權存取數據。
6)密鑰治理技術(shù)為了數據使用的方便,數據加密在許多場(chǎng)合集中表現為密鑰的應用,因此密鑰往往是保密與竊密的主要對象。密鑰的媒體有:磁卡、磁帶、磁盤(pán)、半導體存儲器等。密鑰的治理技術(shù)包括密鑰的產(chǎn)生、分配保存、更換與銷(xiāo)毀等各環(huán)節上的保密措施。
7)加強網(wǎng)絡(luò )的安全治理、制定有效的規章制度,對于確保網(wǎng)絡(luò )的安全、可靠運行,將起到十分有效的作用。加強網(wǎng)絡(luò )的安全治理包括:確定安全治理等級和安全治理范圍;制定有關(guān)網(wǎng)絡(luò )操作使用規程和人員出入機房治理制度。制定網(wǎng)絡(luò )系統的維護制度和應急措施包括:加強立法,及時(shí)補充和修訂現有的法律法規。用法律手段打擊計算機犯罪;加強計算機人員安全防范意識,提高人員的安全素質(zhì);健全的規章制度和有效的、易于操作的網(wǎng)絡(luò )安全治理平臺。
隨著(zhù)互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò )安全問(wèn)題日趨突出。
在網(wǎng)絡(luò )安全問(wèn)題中,人的因素是第一位的。歐洲網(wǎng)絡(luò )與信息安全局在《提高信息安全意識》中指出:“在所有的信息安全系統框架中,人這個(gè)要素往往是最薄弱的環(huán)節。
只有革新人們陳舊的安全觀(guān)念和認知文化,才能真正減少信息安全可能存在的隱患。”大學(xué)生是國家未來(lái)發(fā)展的生力軍,他們的網(wǎng)絡(luò )安全意識是網(wǎng)絡(luò )安全的第一道防線(xiàn)。
加強大學(xué)生網(wǎng)絡(luò )安全意識直接關(guān)系到國家的未來(lái),增強大學(xué)生網(wǎng)絡(luò )安全意識刻不容緩。 一、大學(xué)生網(wǎng)絡(luò )安全意識薄弱 大學(xué)生是當代網(wǎng)購市場(chǎng)的主力軍,多數在校大學(xué)生都有網(wǎng)購經(jīng)驗,而他們又因社會(huì )經(jīng)驗不足,思想單純,鑒別能力有限和對網(wǎng)絡(luò )信息的真實(shí)行把握得不夠完整等特點(diǎn),往往成為網(wǎng)購中的受害者。
不僅如此,網(wǎng)絡(luò )很容易泄露個(gè)人隱私,包括一些社交網(wǎng)站都必須讓登陸者提供真實(shí)姓名、電話(huà)等個(gè)人信息,而這些內容很容易被商家所利用,通過(guò)郵件短信等形式發(fā)布一些廣告,干擾學(xué)生的正常學(xué)習。然而大學(xué)生對自己信息的隱私性把握不住,他們認為填寫(xiě)一些數據不會(huì )影響到自己的生活。
二、大學(xué)生網(wǎng)絡(luò )安全意識薄弱的主要原因 造成大學(xué)生網(wǎng)絡(luò )安全意識薄弱的原因有很多,既有整個(gè)網(wǎng)絡(luò )環(huán)境的問(wèn)題、學(xué)校教育的空缺,也有大學(xué)生自身網(wǎng)絡(luò )素質(zhì)的問(wèn)題。 (一) 網(wǎng)絡(luò )不安全因素比較隱蔽 網(wǎng)絡(luò )不安全因素的隱蔽性欺騙了大學(xué)生。
現在有很多學(xué)生都有qq號、網(wǎng)銀賬號被盜的經(jīng)歷,但是也有很多學(xué)生認為沒(méi)有人企圖對他們實(shí)施數據盜竊。所以,他們想當然地認為網(wǎng)絡(luò )安全問(wèn)題不是普通大學(xué)生要注意的事情,網(wǎng)絡(luò )犯罪分子只對高度機密且有價(jià)值的數據、銀行賬戶(hù)等敏感信息感興趣,對普通大學(xué)生沒(méi)有興趣,因為他們沒(méi)有什么有價(jià)值的東西。
事實(shí)上,網(wǎng)絡(luò )安全不僅是指網(wǎng)絡(luò )信息安全,還包括網(wǎng)絡(luò )設備安全和網(wǎng)絡(luò )軟體安全。由于技術(shù)原因,目前的電腦操作系統都存在安全漏洞,入侵者可以利用各種工具借助系統漏洞入侵他人電腦,或盜取他人的信息,或借用他人電腦對網(wǎng)絡(luò )實(shí)施惡意攻擊。
所以,網(wǎng)絡(luò )安全出了問(wèn)題不只是個(gè)人隱私泄露,也不只是頻繁地重裝系統的麻煩,而是可能導致經(jīng)濟損失,甚至還可能使自己成為罪犯的替罪羊,陷入到法律糾紛當中。 (二)學(xué)校網(wǎng)絡(luò )安全教育的缺位 大學(xué)生網(wǎng)絡(luò )安全知識匱乏、網(wǎng)絡(luò )法律和道德意識淡薄的現狀與學(xué)校在網(wǎng)絡(luò )安全教育方面的缺位有著(zhù)一定的關(guān)系。
1.大學(xué)生網(wǎng)絡(luò )安全知識匱乏。大學(xué)生普遍知道諸如防火墻、病毒、木馬等網(wǎng)絡(luò )安全方面的常用術(shù)語(yǔ),有74%的學(xué)生知道要給電腦安裝防火墻,要定期升級病毒查殺工具。
然而,83.6%的學(xué)生認為只要有防火墻、防病毒軟件等網(wǎng)絡(luò )安全工具就可以保證他們的安全,卻不清楚不良的上網(wǎng)習慣、網(wǎng)絡(luò )安全工具的不正確使用、系統本身的漏洞等都是危害網(wǎng)絡(luò )安全的因素。 出現以上現象的原因,在于大學(xué)生的網(wǎng)絡(luò )安全知識一般都是來(lái)自于周?chē)耐g人或互聯(lián)網(wǎng),很少是通過(guò)學(xué)校教育獲得的。
目前,高校一般都開(kāi)設了公共計算機課程,但是該課程對于網(wǎng)絡(luò )安全的教育嚴重滯后,不能適時(shí)地為學(xué)生傳授網(wǎng)絡(luò )安全知識。 網(wǎng)絡(luò )安全知識的匱乏,使得大學(xué)生行走在網(wǎng)絡(luò )危險的邊緣而不自知。
隨著(zhù)網(wǎng)絡(luò )詐騙等犯 罪現象的出現和攀升,有些大學(xué)生開(kāi)始意識到網(wǎng)絡(luò )安全問(wèn)題的存在,然而由于自身相關(guān)知識的匱乏,以及網(wǎng)絡(luò )使用的技能不強,使得他們盡管很關(guān)注自己的網(wǎng)絡(luò )安全,但是對網(wǎng)絡(luò )上層出不窮的竊取和破壞行為常常發(fā)現不了,即使發(fā)現了也束手無(wú)策。 2.大學(xué)生網(wǎng)絡(luò )法律知識空白,網(wǎng)絡(luò )道德觀(guān)念模糊。
目前,高校一般沒(méi)有開(kāi)設專(zhuān)門(mén)的網(wǎng)絡(luò )安全法制教育課程,大學(xué)生對于網(wǎng)絡(luò )安全的法律法規不太清楚,網(wǎng)絡(luò )道德觀(guān)念也比較模糊。在參與網(wǎng)絡(luò )活動(dòng)中,多數大學(xué)生既不顧他人的安全,也不注意自己的安全,一不小心就觸犯了道德和法律。
前些年的“銅須事件”“虐貓事件”等就是通過(guò)“人肉搜索”找到當事人在現實(shí)生活中的姓名、家庭地址、工作單位等個(gè)人信息,給他們帶來(lái)了巨大的輿論壓力和心理壓力,甚至對其生活造成了很大的負面影響。喜歡“人肉搜索”的人只講自己的快意,卻意識不到這些行為已經(jīng)構成了對他人隱私的侵害。
(三)大學(xué)生對網(wǎng)絡(luò )的強依賴(lài)性削弱了其網(wǎng)絡(luò )安全意識 每個(gè)大學(xué)生都懷揣著(zhù)一個(gè)夢(mèng)想進(jìn)入大學(xué),然而當大學(xué)生活撲面而來(lái)時(shí),他們的夢(mèng)想卻“流離失所”,緊張甚至枯燥的生活讓他們感到彷徨。與此相反,網(wǎng)絡(luò )世界的豐富、自由、多彩、輕松深深地吸引著(zhù)他們:這里方便、快捷、廉價(jià)、豐富的娛樂(lè )方式成了很多大學(xué)生的首選;這里充斥著(zhù)大量的色情、暴力、迷信等有害信息,對大學(xué)生具有極大的誘惑力;這里沒(méi)有師長(cháng)的約束,沒(méi)有復雜的人際關(guān)系。
于是,他們對網(wǎng)絡(luò )產(chǎn)生了很強的依賴(lài)性,他們在放任自己時(shí),安全意識也逐漸被削弱。 三、大學(xué)生網(wǎng)絡(luò )安全意識培養的對策 網(wǎng)絡(luò )是大學(xué)生日常學(xué)習生活中不可或缺的工具,是他們了解世界、與外界聯(lián)系的重要媒介。
高校應該加強大學(xué)生的網(wǎng)絡(luò )使用技能和網(wǎng)絡(luò )安全意識教育的力度,不斷提高大學(xué)生的網(wǎng)絡(luò )使用技能,幫助大學(xué)生提高網(wǎng)絡(luò )安全意識。 (一)教學(xué)環(huán)節是培養大學(xué)生網(wǎng)絡(luò )詐騙防范意識的重要渠道 教師應針對當前大學(xué)生的網(wǎng)絡(luò )安全狀況。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:3.147秒