網(wǎng)絡(luò)安全維護(hù)方案范文

時(shí)間:2024-03-18 17:11:37

導(dǎo)語(yǔ):如何才能寫(xiě)好一篇網(wǎng)絡(luò)安全維護(hù)方案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)安全維護(hù)方案

篇1

【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全;防護(hù)策略;維護(hù)思路;安全管理工作

在信息時(shí)代及計(jì)算機(jī)技術(shù)廣泛應(yīng)用的當(dāng)下,很多企業(yè)都注重信息化建設(shè),石油企業(yè)同樣如此。石油企業(yè)信息化建設(shè)經(jīng)過(guò)多年發(fā)展取得了顯著成績(jī),但是網(wǎng)絡(luò)安全問(wèn)題一種困擾著企業(yè),特別是目前網(wǎng)絡(luò)攻擊手段日漸多樣化,隱蔽性很高,成為影響企業(yè)網(wǎng)絡(luò)安全運(yùn)行的關(guān)鍵因素。為此,石油企業(yè)應(yīng)根據(jù)自身業(yè)務(wù)經(jīng)營(yíng)與發(fā)展需要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,針對(duì)當(dāng)前網(wǎng)絡(luò)安全管理中的問(wèn)題制定可行的維護(hù)方案,采取針對(duì)性的措施,為企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行提供基本保障。

一、石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理中的不足

隨著計(jì)算機(jī)技術(shù)及互聯(lián)網(wǎng)的普遍應(yīng)用,網(wǎng)絡(luò)安全已經(jīng)得到改進(jìn),但是在多種因素共同影響下,石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理依然出現(xiàn)問(wèn)題,主要為網(wǎng)絡(luò)安全管理力度不足,具體體現(xiàn)在結(jié)構(gòu)本身、系統(tǒng)設(shè)備及信息上。石油企業(yè)的業(yè)務(wù)范圍較廣,內(nèi)網(wǎng)系統(tǒng)結(jié)構(gòu)越來(lái)越復(fù)雜,造成系統(tǒng)本身存在一些漏洞。如果這些漏洞不能及時(shí)補(bǔ)丁,很容易成為網(wǎng)絡(luò)攻擊的主要對(duì)象,造成木馬、病毒等惡意插件在內(nèi)網(wǎng)中傳播,降低石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全性能。此外,石油企業(yè)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理缺乏足夠重視,沒(méi)有制定完善的信息安全管理制度,崗位分工不明確等,使網(wǎng)路安全管理不夠制度化、規(guī)范化。而且,石油企業(yè)辦公環(huán)境相對(duì)惡劣一些,在溫度、濕度等條件不適宜情況下工作很容易降低系統(tǒng)設(shè)備的性能,造成設(shè)備損壞、系統(tǒng)內(nèi)部信息丟失、篡改等問(wèn)題。

石油企業(yè)為方便工作往來(lái),往往允許員工上網(wǎng),網(wǎng)絡(luò)上不安全的信息極容易影響企業(yè)內(nèi)網(wǎng),降低信息傳輸速度,影響系統(tǒng)性能,為網(wǎng)絡(luò)安全帶來(lái)嚴(yán)重的隱患。針對(duì)這些,必須站在企業(yè)戰(zhàn)略目標(biāo)高度上明確維護(hù)思路,編制可行、有效的維護(hù)方案,促進(jìn)石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作水平的提高。

二、石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)方案維護(hù)思路與具體方案

(一)維護(hù)思路

由于石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理缺乏健全的管理制度,相關(guān)人員素質(zhì)普遍不高,且系統(tǒng)存在漏洞,易受網(wǎng)絡(luò)攻擊,計(jì)算機(jī)等身背性能受工作環(huán)境影響大,嚴(yán)重降低了計(jì)算機(jī)網(wǎng)絡(luò)安全性能。對(duì)此,一方面要完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,制定系統(tǒng)設(shè)備維護(hù)制度,加強(qiáng)計(jì)算機(jī)系統(tǒng)安全管理,另一方面要采取網(wǎng)絡(luò)安全防護(hù)技術(shù),如防火墻技術(shù)、漏洞掃描技術(shù)、數(shù)字加密技術(shù)等,保護(hù)計(jì)算機(jī)系統(tǒng)信息安全,防止被惡意篡改與刪除。通過(guò)以上兩個(gè)方面,雙管齊下、多策略的進(jìn)行石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,把網(wǎng)絡(luò)安全管理上升到戰(zhàn)略目標(biāo)實(shí)現(xiàn)的高度上,納入石油企業(yè)日常工作范圍之內(nèi),使網(wǎng)路安全管理滿足石油企業(yè)日常工作和業(yè)務(wù)往來(lái)需要。

(二)具體方案

1、完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度和網(wǎng)絡(luò)設(shè)備維護(hù)檢修制度

計(jì)算機(jī)網(wǎng)絡(luò)安全管理及維護(hù)工作是由信息部門(mén)員工負(fù)責(zé)的,若沒(méi)有完善的管理制度,就難以用制度對(duì)人員進(jìn)行約束,造成相關(guān)管理、維護(hù)工作落實(shí)不到位。所以,石油企業(yè)應(yīng)完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度和網(wǎng)絡(luò)設(shè)備維護(hù)檢修制度,為有關(guān)人員的管理、維護(hù)工作提供準(zhǔn)則,約束并規(guī)范其工作行為。同時(shí),不允許計(jì)算機(jī)使用者瀏覽要求以來(lái)的網(wǎng)頁(yè),擅自安裝一些網(wǎng)絡(luò)程序,規(guī)范計(jì)算機(jī)使用。如發(fā)現(xiàn)員工做出違反計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度的行為,要給予嚴(yán)厲處罰。此外,要求管理人員定期檢查計(jì)算機(jī)設(shè)備性能,定期清理設(shè)備,根據(jù)使用者反饋立即檢修設(shè)備,使設(shè)備始終保持良好的工作狀態(tài),避免出現(xiàn)運(yùn)行故障。

2、應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)

目前,計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)是較多的,如防火墻技術(shù)、漏洞掃描技術(shù)、數(shù)字加密技術(shù)、殺毒軟件等。第一,防火墻技術(shù)。一般計(jì)算機(jī)網(wǎng)絡(luò)防火墻設(shè)置在計(jì)算機(jī)的系統(tǒng)中,可以采用安全性能相對(duì)比較高的Linux系統(tǒng),并保留計(jì)算機(jī)基本功能,如SMIP協(xié)議,及時(shí)阻攔惡意侵入系統(tǒng)的木馬程序、病毒軟件,保護(hù)內(nèi)網(wǎng)辦公安全;第二,漏洞掃描技術(shù)。采用自動(dòng)掃描技術(shù),自動(dòng)進(jìn)行系統(tǒng)漏洞掃描并修補(bǔ)漏洞,及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁,既能降低網(wǎng)絡(luò)攻擊的概率,又可以提高系統(tǒng)運(yùn)行性能;第三,數(shù)字加密技術(shù)。對(duì)重要的信息利用數(shù)字加密技術(shù)進(jìn)行保護(hù),然后再進(jìn)行存儲(chǔ)與傳輸,可以有效防止信息被攻擊、被篡改,維護(hù)計(jì)算機(jī)系統(tǒng)信息的安全。當(dāng)然,在不同網(wǎng)絡(luò)環(huán)境下密碼保護(hù)性存在一定差異,并選采用最先進(jìn)的算法進(jìn)行密碼設(shè)計(jì);第四,采用殺毒軟件,及時(shí)查找出系統(tǒng)內(nèi)病毒軟件并及時(shí)清理,以加強(qiáng)系統(tǒng)的維護(hù)管理;第五,采用警告技術(shù),并設(shè)置多樣化的警告方式。針對(duì)不同的網(wǎng)絡(luò)安全危害及系統(tǒng)故障可以設(shè)置不同的警告方式。比如,不同的問(wèn)題用不同的聲音,給管理人員自動(dòng)發(fā)送郵件、手機(jī)短信等,以便管理人員實(shí)施網(wǎng)絡(luò)安全維護(hù)。以上技術(shù)的應(yīng)用能有效的提高石油企業(yè)網(wǎng)絡(luò)安全管理工作水平,提高網(wǎng)絡(luò)安全維護(hù)能力,保護(hù)日常工作的正常運(yùn)行。

三、結(jié)束語(yǔ)

綜上所述,面對(duì)石油企業(yè)計(jì)算機(jī)安全管理中存在的一些不足,應(yīng)建立完善的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度與設(shè)備維護(hù)檢修制度,同時(shí)科學(xué)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù),多層面、多策略的進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全管理,讓石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理在明確的維護(hù)思路和有效的策略下有序、高效的進(jìn)行,進(jìn)而提高石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作實(shí)效。隨著計(jì)算機(jī)技術(shù)的革新變更,計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)水平會(huì)不斷提高,石油企業(yè)在今后的計(jì)算機(jī)網(wǎng)絡(luò)安全管理中應(yīng)注重先進(jìn)防護(hù)技術(shù)的引用,這是提高石油企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作水平的根本。

參考文獻(xiàn):

[1]李偉.計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)思路及具體方案研究[J].電腦知識(shí)與技術(shù),2015,20:22-23.

篇2

關(guān)鍵詞:疾病預(yù)防控制中心;網(wǎng)絡(luò);安全管理;維護(hù)

中圖分類(lèi)號(hào):TP393.08

在這個(gè)信息化的時(shí)代里,信息網(wǎng)絡(luò)已成為醫(yī)院一種重要的設(shè)施。隨著醫(yī)療事業(yè)以及科學(xué)技術(shù)的發(fā)展,我國(guó)醫(yī)院已經(jīng)完成了信息網(wǎng)絡(luò)系統(tǒng),有效的提高了醫(yī)院的醫(yī)療水平。網(wǎng)絡(luò)科學(xué)技術(shù)發(fā)展的產(chǎn)物,它的開(kāi)放性決定了它具有一定的不安全性[1]。在我國(guó)醫(yī)院的信息網(wǎng)絡(luò)系統(tǒng)中,一旦網(wǎng)絡(luò)出現(xiàn)安全問(wèn)題,就會(huì)造成醫(yī)院提倡工作混亂,給醫(yī)院造成極大的風(fēng)險(xiǎn)。為此,加強(qiáng)信息網(wǎng)絡(luò)安全管理,提高醫(yī)院信息網(wǎng)絡(luò)安全已成為當(dāng)前醫(yī)療發(fā)展的一項(xiàng)重要工作。

1 疾病預(yù)防控制中心網(wǎng)絡(luò)安全管理及維護(hù)的重要性

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)已經(jīng)也得到了普及,在這個(gè)經(jīng)濟(jì)快速發(fā)展的社會(huì)當(dāng)中,人們所面對(duì)的數(shù)據(jù)日益膨脹,給網(wǎng)絡(luò)數(shù)據(jù)的存儲(chǔ)以及安全管理增加了一定的難度,現(xiàn)代化的數(shù)據(jù)量越來(lái)越多,數(shù)據(jù)越來(lái)越復(fù)雜,越來(lái)越重要,這些數(shù)據(jù)都關(guān)系到用戶以及企業(yè)的切身利益。在當(dāng)今的網(wǎng)絡(luò)環(huán)境下,一些黑客利用網(wǎng)絡(luò)技術(shù)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行破壞,從而竊取系統(tǒng)中重要的數(shù)據(jù),使得用戶的利益受到損害。在醫(yī)療事業(yè)日益發(fā)展的今天,要想使醫(yī)院的管理在行業(yè)中的整體競(jìng)爭(zhēng)力提高。建立起科學(xué)、健全的計(jì)算機(jī)信息管理系統(tǒng)尤其重要,適合自身的管理系統(tǒng)不僅能推動(dòng)醫(yī)院改革的發(fā)展,還能有利于中國(guó)整體的醫(yī)療衛(wèi)生事業(yè)發(fā)展。對(duì)于疾病預(yù)防控制中心來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理與構(gòu)建具有很大的意義。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理能有效提高運(yùn)營(yíng)效益,網(wǎng)絡(luò)作為先進(jìn)科技的產(chǎn)物,在這個(gè)科技不斷發(fā)展的信息時(shí)代,疾病預(yù)防控制中心只有擁有健全的、科學(xué)的計(jì)算機(jī)信息系統(tǒng)才可以使得工作更加科學(xué)化、智能化,在這一程度上就能夠優(yōu)化醫(yī)院的資源配置,提高經(jīng)營(yíng)效益[1]。計(jì)算機(jī)信息系統(tǒng)管理能有效提高醫(yī)療質(zhì)量。醫(yī)院管理過(guò)程中必然會(huì)涉及到資料的收集與整合,如果從傳統(tǒng)的醫(yī)院經(jīng)營(yíng)上看,不論是從醫(yī)院本身的信息還是病人的信息都將花費(fèi)很大的人力、物力、財(cái)力,但是引用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理不僅省時(shí)省力,通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)你可以收集到你想要的信息,同時(shí)還可以提高醫(yī)院醫(yī)療水平的發(fā)展,帶動(dòng)醫(yī)療行業(yè)的發(fā)展。加強(qiáng)計(jì)算機(jī)系統(tǒng)的管理有助于醫(yī)療管理。在這個(gè)信息技術(shù)不但發(fā)展的時(shí)代,計(jì)算機(jī)信息管理系統(tǒng)已經(jīng)被運(yùn)用到中國(guó)醫(yī)療行業(yè)的各個(gè)領(lǐng)域,它的革新有助于提高科研、治療、行政、財(cái)務(wù)等事務(wù)管理。醫(yī)院管理者能夠及時(shí)地對(duì)信息進(jìn)行分析,對(duì)工作出更準(zhǔn)確、更科學(xué)的決策,這就促使了醫(yī)院管理的正規(guī)化、規(guī)范化、推進(jìn)控制中心的現(xiàn)代化建設(shè)。

2 疾病預(yù)防控制中心網(wǎng)絡(luò)存在的安全問(wèn)題

2.1 設(shè)備陳舊

在疾病預(yù)防控制中心,網(wǎng)絡(luò)所涉及到的范圍廣,所需要的網(wǎng)絡(luò)設(shè)備也較多,面對(duì)這種環(huán)境下,其網(wǎng)絡(luò)安全管理就很難達(dá)到統(tǒng)一化管理、安全管理;其次這些網(wǎng)絡(luò)設(shè)備在經(jīng)過(guò)長(zhǎng)時(shí)間的使用后,其性能已經(jīng)逐漸被現(xiàn)代化的網(wǎng)絡(luò)設(shè)備所淘汰,而預(yù)防控制中心依然采用那種陳舊的網(wǎng)絡(luò)設(shè)備,就會(huì)給網(wǎng)絡(luò)系統(tǒng)造成很大的安全隱患,為一些攻擊者提供攻擊便利,同時(shí)這些陳舊的設(shè)備給工作人員的維護(hù)工作也造成了很大的不便。

2.2 網(wǎng)絡(luò)系統(tǒng)遭到破壞

隨著信息化技術(shù)的發(fā)展,網(wǎng)絡(luò)作為現(xiàn)代技術(shù)發(fā)展的產(chǎn)物,其在給我過(guò)疾病預(yù)控制中心帶來(lái)積極有效的一面的同時(shí),同樣也帶來(lái)了一些負(fù)面的影響。黑客伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,在疾病預(yù)防控制中心網(wǎng)絡(luò)系統(tǒng)中,其系統(tǒng)很容易受到黑客的惡意攻擊,從而造成網(wǎng)絡(luò)系統(tǒng)崩潰,不僅影響到了預(yù)防中心的日常工作,造成了巨大的損失,同時(shí)也會(huì)給病患及家屬造成一定的困擾,一些重要的病例信息被竊取[2]。

2.3 安全管理工作不到位

在這個(gè)信息化發(fā)展的時(shí)代里,計(jì)算機(jī)信息網(wǎng)絡(luò)已經(jīng)得到了普遍的應(yīng)用。在我國(guó)當(dāng)前疾病預(yù)防控制中心的信息網(wǎng)絡(luò)安全管理工作當(dāng)中,由于管理人員的懶散,工作人員的積極性不高,不能在信息安全管理工作當(dāng)中真正發(fā)揮管理的作用,從而造成信息網(wǎng)絡(luò)無(wú)人管、管理不到位,同時(shí)也給那些網(wǎng)絡(luò)黑客提供了竊取信息的機(jī)會(huì)。

3 疾病預(yù)防控制中心網(wǎng)絡(luò)完全管理及其維護(hù)

3.1 防火墻的安裝

在當(dāng)今網(wǎng)絡(luò)快速發(fā)展的時(shí)代,我國(guó)疾病預(yù)防控制中心網(wǎng)絡(luò)安全面臨著巨大的挑戰(zhàn)和壓力。針對(duì)我國(guó)當(dāng)前疾病預(yù)防控制中心的網(wǎng)絡(luò)安全問(wèn)題,首先,管理人員必須安裝防火墻,將一切攻擊網(wǎng)絡(luò)系統(tǒng)的的病毒拒之門(mén)外,同時(shí)管理人員還必須實(shí)時(shí)的更新網(wǎng)絡(luò)系統(tǒng),確保網(wǎng)絡(luò)系統(tǒng)的可靠性、安全性。

3.2 身份認(rèn)證

疾病預(yù)防控制中心網(wǎng)絡(luò)安全不僅關(guān)系到疾病預(yù)防控制中心的利益,更關(guān)系到廣大疾病患者的利益,一旦控制中心的網(wǎng)絡(luò)系統(tǒng)被攻擊,就會(huì)造成多方面的利益損失。為此,疾病預(yù)防控制中心網(wǎng)絡(luò)管理者應(yīng)當(dāng)利用現(xiàn)代信息技術(shù),建立身份認(rèn)證,向網(wǎng)絡(luò)訪問(wèn)者提供一個(gè)身份,憑借這個(gè)身份才可以對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行訪問(wèn),從而有效地保障網(wǎng)絡(luò)系統(tǒng)的安全。

3.3 加強(qiáng)網(wǎng)絡(luò)監(jiān)控

在疾病預(yù)防控制中心網(wǎng)絡(luò)系統(tǒng)中,利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),建立統(tǒng)一的信息網(wǎng)絡(luò)監(jiān)控體系,對(duì)網(wǎng)絡(luò)內(nèi)部監(jiān)控機(jī)進(jìn)行加強(qiáng),優(yōu)化網(wǎng)絡(luò)資源配置,確??刂浦行牡木W(wǎng)絡(luò)處在一個(gè)全方位、安全、可靠的監(jiān)控范圍內(nèi),從而增強(qiáng)網(wǎng)絡(luò)運(yùn)行的安全性。

3.4 加強(qiáng)網(wǎng)絡(luò)管理人員的管理

在網(wǎng)絡(luò)安全管理及維護(hù)工作中,網(wǎng)絡(luò)管理人有著決定性的作用。為了保障疾病預(yù)防控制中心網(wǎng)絡(luò)的安全性,控制中心必須加強(qiáng)網(wǎng)絡(luò)管理人員的管理。首先加強(qiáng)人員的培訓(xùn)工作,既要注重管理人員計(jì)算機(jī)專(zhuān)業(yè)理論知識(shí)的培訓(xùn)工作,同時(shí)還要加強(qiáng)他們實(shí)踐操作能力的培養(yǎng)。再次,落實(shí)責(zé)任制,實(shí)行誰(shuí)出問(wèn)題誰(shuí)負(fù)責(zé),從而提高他們工作的責(zé)任意識(shí),進(jìn)而確保網(wǎng)絡(luò)的安全運(yùn)行[3]。

3.5 網(wǎng)絡(luò)設(shè)備的維護(hù)

疾病預(yù)防控制中心的網(wǎng)絡(luò)系統(tǒng)是有網(wǎng)絡(luò)設(shè)備組成的,而網(wǎng)絡(luò)系統(tǒng)運(yùn)行的穩(wěn)定性、安全性、可靠性與網(wǎng)絡(luò)設(shè)備有著重大關(guān)聯(lián)。為此,管理工作人員必須加強(qiáng)網(wǎng)絡(luò)設(shè)備的維護(hù)工作。首先要確保該操作系統(tǒng)支持終端電腦所用網(wǎng)卡,并使用正確的網(wǎng)卡驅(qū)動(dòng)程序。若配置后重啟系統(tǒng)時(shí)報(bào)錯(cuò)則說(shuō)明網(wǎng)卡沒(méi)有作系統(tǒng)檢測(cè)到[4]。其次要檢查網(wǎng)絡(luò)IP地址的統(tǒng)一性,同時(shí)使用專(zhuān)業(yè)的殺毒軟件。最后管理工作人員要每天定時(shí)的對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行管理和檢查,將一切危害到網(wǎng)絡(luò)安全運(yùn)行的因素扼殺在搖籃里。

4 結(jié)束語(yǔ)

疾病預(yù)防控制中心的使命就是對(duì)疾病的預(yù)防控制,維護(hù)社會(huì)安定,保障國(guó)家安全,促進(jìn)人民的生命健康。隨著我國(guó)當(dāng)前醫(yī)療事業(yè)的發(fā)展,網(wǎng)絡(luò)系統(tǒng)在我國(guó)疾病控制中心的應(yīng)用越來(lái)越普及。在這個(gè)信息化發(fā)展的時(shí)代,疾病控制中心的網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越突出。在疾病預(yù)防控制中心的網(wǎng)絡(luò)運(yùn)行當(dāng)中,網(wǎng)絡(luò)安全問(wèn)題不僅關(guān)系控制中心的健康發(fā)展,更關(guān)系到廣大患者的利益。為此疾病預(yù)防控制中心必須采取積極有效的措施,加強(qiáng)網(wǎng)絡(luò)安全管理工作,將一些危害到醫(yī)院信息網(wǎng)絡(luò)安全的因素扼殺在搖籃里,從而保障網(wǎng)絡(luò)安全,促進(jìn)控制中心工作的順利進(jìn)行。

參考文獻(xiàn):

[1]馬倩.關(guān)于疾病預(yù)防控制中心網(wǎng)絡(luò)安全管理的研究[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012(07):45-46.

[2]許諾,汪波.淺談疾病預(yù)防控制中心網(wǎng)絡(luò)安全管理與維護(hù)[J].信息與電腦(理論版),2011(05):105-106.

[3]姚飛,武士炯.網(wǎng)絡(luò)安全中的矛與盾――淺析網(wǎng)絡(luò)安全管理的重要性[J].數(shù)字化工,2004(10):178-179.

[4]李全凱,耿樹(shù)華.中國(guó)康復(fù)研究中心醫(yī)院信息管理系統(tǒng)備份方案分析[J].醫(yī)學(xué)情報(bào)工作,2003(03):108-109.

篇3

1.計(jì)算機(jī)網(wǎng)絡(luò)安全的概念和意義。電力企業(yè)在日常工作中使用計(jì)算機(jī),在網(wǎng)絡(luò)安全方面來(lái)說(shuō),不僅要保障其中的數(shù)據(jù)、網(wǎng)絡(luò)訪問(wèn)信息內(nèi)容以及其中存儲(chǔ)的信息安全,還需要想辦法避免信息外泄、抵御病毒入侵,保障好數(shù)據(jù)的安全,計(jì)算機(jī)網(wǎng)絡(luò)的安全涉及的因素有很多,例如網(wǎng)絡(luò)的保密性、真實(shí)性、可操控性以及穩(wěn)定性等,通過(guò)網(wǎng)絡(luò)安全技術(shù)可以很好的規(guī)避這些安全威脅。有三個(gè)方面的內(nèi)容可以給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)很大威脅:其一,是人為因素,這也是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全影響最大、危害最深的一個(gè)因素,計(jì)算機(jī)的內(nèi)部資源往往是一些不懷好意的人利用自身的計(jì)算機(jī)知識(shí)竊取而來(lái)的,甚至是掌握計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞的人用非法手段來(lái)牟利,將數(shù)據(jù)篡改、竊取或者植入一些病毒來(lái)時(shí)硬件設(shè)備等受到破壞。其二,是偶然因素。其三,是自然因素。

2.計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)共有五個(gè)方面,分別是完整性、保密性、可控性、可用性以及可審查性。完整性是指在傳輸、存儲(chǔ)以及使用信息的過(guò)程中,信息沒(méi)有被修改、篡改、破壞過(guò),也沒(méi)有出現(xiàn)丟失的情況;保密性是不能將信息泄漏出去,讓其他沒(méi)有得到授權(quán)的實(shí)體或者用戶得到;可控性是指要有足夠的掌控能力來(lái)控制這些信息資料的傳輸;可用性是在進(jìn)行數(shù)據(jù)資料儲(chǔ)存、使用的時(shí)候可以自行去進(jìn)行選擇;可審查性是對(duì)于已經(jīng)或者即將出現(xiàn)的安全問(wèn)題,有有效的手段來(lái)提供保障。

3.威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的原因。首先是因?yàn)榛ヂ?lián)網(wǎng)具有很強(qiáng)的開(kāi)放性,在使用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的時(shí)候會(huì)有多種可能的供給出現(xiàn)。其次是因?yàn)榫W(wǎng)絡(luò)自身具有全球性的特征,計(jì)算機(jī)網(wǎng)絡(luò)并不局限于本地網(wǎng)絡(luò),它和世界上的各個(gè)國(guó)家都可能是有聯(lián)系的。再次是網(wǎng)絡(luò)具有高度的自由,沒(méi)有相應(yīng)的約束和規(guī)定,網(wǎng)絡(luò)用戶和獲取信息的自由度是非常高的,只要在法律規(guī)定范圍內(nèi)即可。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的具體問(wèn)題

1.計(jì)算機(jī)網(wǎng)絡(luò)的物理安全問(wèn)題。在信息傳輸或者存儲(chǔ)過(guò)程中,計(jì)算機(jī)的硬件設(shè)備出現(xiàn)的安全問(wèn)題,就叫做物理安全問(wèn)題。例如由于網(wǎng)絡(luò)或者光纖出現(xiàn)了問(wèn)題,導(dǎo)致網(wǎng)絡(luò)通信過(guò)程中斷,或者是因?yàn)槿藶榛蛘咦匀辉蛭堇镌O(shè)備出現(xiàn)了問(wèn)題,使得計(jì)算機(jī)不能正常的工作等等。

2.病毒帶來(lái)的威脅。病毒威脅對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全來(lái)說(shuō),是危害最大的,計(jì)算機(jī)病毒作為一種寄存在計(jì)算機(jī)上的程序,并不是獨(dú)立存在的,但是傳播速度非???,在極短的時(shí)間內(nèi)會(huì)得到大面積的傳播,并且給用戶帶來(lái)無(wú)法想象的損失。一旦計(jì)算機(jī)病毒侵入電腦系統(tǒng)中,不僅難以徹底根除,還會(huì)隨著計(jì)算機(jī)而不斷地更新和傳播,給計(jì)算機(jī)用戶帶來(lái)非常嚴(yán)重的后果。電力企業(yè)的電腦系統(tǒng)一旦被病毒入侵,后果是非常嚴(yán)重的,可能會(huì)引起大范圍的供電中斷,對(duì)于國(guó)家經(jīng)濟(jì)發(fā)展和人民的生活都會(huì)帶來(lái)不可估量的損害,必須要做好預(yù)防工作,切實(shí)保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。

3.網(wǎng)絡(luò)黑客的攻擊。一些黑客對(duì)于計(jì)算機(jī)擁有著狂熱的愛(ài)好,他們會(huì)利用機(jī)身的計(jì)算機(jī)知識(shí),來(lái)進(jìn)行數(shù)據(jù)的查詢(xún)和篡改等,而互聯(lián)網(wǎng)的開(kāi)放性無(wú)疑也給了黑客更多的機(jī)會(huì),信息從計(jì)算機(jī)的漏洞中被竊取或者篡改,最終帶來(lái)非常嚴(yán)重的損失。

4.網(wǎng)絡(luò)管理制度不夠詳盡。除了上文中提到的這些內(nèi)容,在計(jì)算機(jī)網(wǎng)絡(luò)安全中,計(jì)算機(jī)網(wǎng)絡(luò)的管理也發(fā)揮著重要的作用。很多時(shí)候都是由于計(jì)算機(jī)網(wǎng)絡(luò)管理人員的人為失誤或者一時(shí)疏忽,才給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)了隱患,威脅到了電力企業(yè)內(nèi)部的網(wǎng)絡(luò)系統(tǒng)。電力企業(yè)的網(wǎng)絡(luò)技術(shù)人員應(yīng)該不斷的提高自身的技術(shù)水平,切實(shí)保障企業(yè)內(nèi)部的網(wǎng)絡(luò)安全,同時(shí)網(wǎng)絡(luò)管理者要嚴(yán)格的遵守網(wǎng)絡(luò)系統(tǒng)管理制度,切不可隨意的將用戶信息等泄漏出現(xiàn),影響到計(jì)算機(jī)網(wǎng)絡(luò)安全。有的網(wǎng)絡(luò)管理人員在思想覺(jué)悟上出現(xiàn)了問(wèn)題,變賣(mài)企業(yè)內(nèi)部的信息來(lái)謀求私利,不僅泄漏了重要的文件和資料,還給了別有用心的人一個(gè)可趁之機(jī),一定要從源頭上杜絕。

三、計(jì)算機(jī)網(wǎng)絡(luò)安全日常防護(hù)策略

1.加強(qiáng)建設(shè)網(wǎng)絡(luò)安全體系。想要保證系統(tǒng)的安全,就必須加強(qiáng)網(wǎng)絡(luò)安全管理,這對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō)是最為重要的一個(gè)組成部分,具體的做法是將網(wǎng)絡(luò)框架體系進(jìn)行進(jìn)一步的加強(qiáng)和完善,真正建立起使用范圍內(nèi)的網(wǎng)絡(luò)體系。其次是升級(jí)系統(tǒng)內(nèi)的功能,讓系統(tǒng)的運(yùn)行和維護(hù)過(guò)程更加規(guī)范、更加智能并且更加制度化,最終通過(guò)系統(tǒng)的開(kāi)發(fā)和應(yīng)用,來(lái)保障電力企業(yè)的安全。最后是保證系統(tǒng)應(yīng)用管理機(jī)制的全面和完善程度,真正將責(zé)任落實(shí)到人,獎(jiǎng)罰分明。

2.做好安全防護(hù)技術(shù)。安全防護(hù)技術(shù)的提升主要可以從以下幾個(gè)方面入手:首先是物理措施方面的防護(hù),這種防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的措施是日常性的,包括嚴(yán)格的安全網(wǎng)絡(luò)安全規(guī)章制度來(lái)對(duì)關(guān)鍵設(shè)備進(jìn)行保護(hù)、安裝相應(yīng)的防輻射裝置以及不間斷的電源措施。第二是對(duì)訪問(wèn)活動(dòng)進(jìn)行規(guī)范和進(jìn)一步的控制,在訪問(wèn)網(wǎng)絡(luò)的資源的時(shí)候必須要通過(guò)驗(yàn)證,比如使用口令木馬或者驗(yàn)證身份證號(hào)碼等,同時(shí)對(duì)重要的文件進(jìn)行權(quán)限設(shè)置,建立訪問(wèn)目錄,進(jìn)行網(wǎng)絡(luò)配置權(quán)限的控制等。第三是將網(wǎng)絡(luò)隔離防護(hù)起來(lái),通常使用的方法是建立網(wǎng)絡(luò)安全隔離網(wǎng)扎或者隔離網(wǎng)卡,還有很多方法都可以對(duì)網(wǎng)絡(luò)安全起到一定的保護(hù)作用,例如過(guò)濾信息、備份數(shù)據(jù)、審計(jì)數(shù)據(jù)等。

3.保證局域網(wǎng)絡(luò)的安全。防火墻技術(shù)是目前最為有效的保護(hù)局域網(wǎng)絡(luò)安全的措施了,防火墻技術(shù)是在公網(wǎng)和專(zhuān)網(wǎng)之間、外網(wǎng)和內(nèi)網(wǎng)之間建立起一個(gè)屏障,阻斷了想入侵進(jìn)來(lái)的非法網(wǎng)絡(luò)用戶,保證了互聯(lián)網(wǎng)各個(gè)鏈接節(jié)點(diǎn)之間的安全,是一種簡(jiǎn)單有效的控制訪問(wèn)的方法。

4.及時(shí)掃描系統(tǒng)。計(jì)算機(jī)網(wǎng)絡(luò)作為一種技術(shù)手段,肯定會(huì)存在一定的漏洞,所以電力企業(yè)的網(wǎng)絡(luò)技術(shù)人員一定要經(jīng)常性的對(duì)系統(tǒng)進(jìn)行掃描,即使找出其中的漏洞,并且養(yǎng)成及時(shí)安裝補(bǔ)丁的良好習(xí)慣,從根本上杜絕系統(tǒng)安全隱患,抵制黑客的入侵。

篇4

隨著網(wǎng)絡(luò)的開(kāi)放性、共享性及互聯(lián)程度的擴(kuò)大,特別是Internet網(wǎng)的出現(xiàn),網(wǎng)絡(luò)的重要性和對(duì)社會(huì)的影響也越來(lái)越大。隨著網(wǎng)絡(luò)上各種新業(yè)務(wù)的興起,比如電子商務(wù)(Electronic Commerce)、電子現(xiàn)金(Electronic Cash)、數(shù)字貨幣(Digital Cash)、網(wǎng)絡(luò)銀行(Network Bank)等的興起,以及各種專(zhuān)用網(wǎng)(比如金融網(wǎng)、科研網(wǎng)等)的建設(shè),使得安全問(wèn)題顯得越來(lái)越重要。因此對(duì)網(wǎng)絡(luò)安全技術(shù)的研究成為現(xiàn)在計(jì)算機(jī)和通信界的一個(gè)熱點(diǎn),并且成為信息科學(xué)的一個(gè)重要研究領(lǐng)域,正日益受到人們的關(guān)注。

我國(guó)的信息化進(jìn)程雖然剛剛起步,但是發(fā)展迅速,網(wǎng)絡(luò)已經(jīng)滲透到國(guó)民經(jīng)濟(jì)的各個(gè)領(lǐng)域,滲透到了我們工作和生活的方方面面。在短短的幾年時(shí)間里,也發(fā)生了多起針對(duì)、利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行犯罪的案件,給國(guó)家、企業(yè)和個(gè)人造成了重大的經(jīng)濟(jì)損失和危害,特別是具有行業(yè)特征(例如金融部門(mén)等)的犯罪,更是令人觸目驚心。面對(duì)如此嚴(yán)重危害計(jì)算機(jī)網(wǎng)絡(luò)的種種威脅,必須采取有力的措施來(lái)保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。但是現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)大多數(shù)在建設(shè)之初都忽略了安全問(wèn)題,即使考慮了安全,也只是把安全機(jī)制建立在物理安全機(jī)制上,隨著網(wǎng)絡(luò)的互聯(lián)程度的擴(kuò)大,這種安全機(jī)制對(duì)于網(wǎng)絡(luò)環(huán)境來(lái)講形同虛設(shè)。另外,目前網(wǎng)絡(luò)上使用的協(xié)議,比如TCP/IP協(xié)議,在制訂之初也沒(méi)有把安全考慮在內(nèi),所以沒(méi)有安全可言。TCP/IP協(xié)議中存在很多的安全問(wèn)題,根本不能滿足網(wǎng)絡(luò)安全要求。開(kāi)放性和資源共享是計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的主要根源,它的安全性主要依賴(lài)于加密、網(wǎng)絡(luò)用戶身份鑒別、存取控制策略等技術(shù)手段。

面對(duì)新型網(wǎng)絡(luò)攻擊手段的出現(xiàn)和高安全度網(wǎng)絡(luò)對(duì)安全的特殊需求,一種全新安全防護(hù)防范理念的網(wǎng)絡(luò)安全技術(shù)“第五代網(wǎng)絡(luò)隔離技術(shù)"應(yīng)運(yùn)而生。網(wǎng)絡(luò)隔離技術(shù)的目標(biāo)是確保把有害的攻擊隔離在可信網(wǎng)絡(luò)之外和保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下完成網(wǎng)間數(shù)據(jù)的安全交換。網(wǎng)絡(luò)隔離技術(shù)是在原有安全技術(shù)的基礎(chǔ)上發(fā)展起來(lái)的,它彌補(bǔ)了原有安全技術(shù)的不足,突出了自己的優(yōu)勢(shì)。網(wǎng)絡(luò)隔離,英文名為Network Isolation,主要是指把兩個(gè)或兩個(gè)以上可路由的網(wǎng)絡(luò)(如:TCP/IP)通過(guò)不可路由的協(xié)議(如:IPX/SPX、NetBEUI等)進(jìn)行數(shù)據(jù)交換而達(dá)到隔離目的,由于其原理主要是采用了不同的協(xié)議,所以通常也叫協(xié)議隔離(Protocol Isolation)。隔離概念的出現(xiàn),是為了保護(hù)高安全度網(wǎng)絡(luò)環(huán)境的情況下產(chǎn)生的;隔離產(chǎn)品的大量出現(xiàn),也是經(jīng)歷了五代隔離技術(shù)不斷的實(shí)踐和理論相結(jié)合后得來(lái)的。

第五代隔離技術(shù)的出現(xiàn),是在對(duì)市場(chǎng)上網(wǎng)絡(luò)隔離產(chǎn)品和高安全度網(wǎng)需求的詳細(xì)分析情況下產(chǎn)生的,它不僅很好地解決了第三代和第四代很難解決的速度瓶頸問(wèn)題,并且先進(jìn)的安全理念和設(shè)計(jì)思路明顯地提升了產(chǎn)品的安全功能,是一種創(chuàng)新的隔離防護(hù)手段。第五代隔離技術(shù)的實(shí)現(xiàn)原理是通過(guò)專(zhuān)用通信設(shè)備、專(zhuān)有安全協(xié)議和加密驗(yàn)證機(jī)制及應(yīng)用層數(shù)據(jù)提取和鑒別認(rèn)證技術(shù)進(jìn)行不同安全級(jí)別網(wǎng)絡(luò)之間的數(shù)據(jù)交換,徹底阻斷了網(wǎng)絡(luò)間的直接TCP/IP連接,同時(shí)對(duì)網(wǎng)間通信的雙方、內(nèi)容、過(guò)程施以嚴(yán)格的身份認(rèn)證、內(nèi)容過(guò)濾、安全審計(jì)等多種安全防護(hù)機(jī)制,從而保證了網(wǎng)間數(shù)據(jù)交換的安全可控,杜絕了由于操作系統(tǒng)和網(wǎng)絡(luò)協(xié)議自身的漏洞帶來(lái)的安全風(fēng)險(xiǎn)。

北京蓋特佳信息安全技術(shù)有限公司的研發(fā)人員最早從1999年就開(kāi)始對(duì)網(wǎng)絡(luò)隔離技術(shù)的研究, 經(jīng)歷了從串口、并口到USB的研發(fā)過(guò)程。在實(shí)踐中發(fā)現(xiàn),要更安全地完成協(xié)議隔離,靠不可路由的協(xié)議雖然達(dá)到了一定的安全度,但由于像串口、并口和USB等都為通用設(shè)備,IPX/SPX和NetBEUI等都為常見(jiàn)協(xié)議,都有規(guī)范的接口,安全強(qiáng)度仍然不夠高。為此,研發(fā)人員提出了用專(zhuān)用硬件通信和專(zhuān)有安全協(xié)議的全新理念,雖然增加了研發(fā)難度,但明顯地提高了系統(tǒng)的抗攻擊能力,有更強(qiáng)的控制能力,并最終研發(fā)出了“網(wǎng)杰安全隔離與信息交換系統(tǒng)”。

篇5

關(guān)鍵詞:計(jì)算機(jī)信息管理;網(wǎng)絡(luò)安全;維護(hù)

引言

近年來(lái)互聯(lián)網(wǎng)得到了迅猛的發(fā)展,深入到了人們生活中的各個(gè)方面,為人們提供了各種便利。但同時(shí)也有一些不安全因素威脅著計(jì)算機(jī)網(wǎng)絡(luò)安全,因?yàn)橛?jì)算機(jī)中存在著大量的信息,一旦出現(xiàn)問(wèn)題,可能帶來(lái)巨大的損失。為此進(jìn)行關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全方面的探討就顯得很有必要。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要問(wèn)題

隨著科技信息的不斷發(fā)展和進(jìn)步,互聯(lián)網(wǎng)技術(shù)也越加完善,然而,任何事物都具有兩面性,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在不斷創(chuàng)新的同時(shí),在運(yùn)行的過(guò)程中也存在很多問(wèn)題。就現(xiàn)階段的發(fā)展而言,計(jì)算機(jī)網(wǎng)絡(luò)安全主要存在以下問(wèn)題。

1.1 系統(tǒng)訪問(wèn)控制與管理

隨著我國(guó)科學(xué)技術(shù)水平的不斷提高,計(jì)算機(jī)技術(shù)的不斷優(yōu)化,給人們的工作和學(xué)習(xí)帶來(lái)了很大的便捷。在此背景下,計(jì)算機(jī)網(wǎng)絡(luò)安全成為人們關(guān)注的重點(diǎn)。因此,相關(guān)人員要對(duì)計(jì)算機(jī)系統(tǒng)訪問(wèn)控制與管理進(jìn)行嚴(yán)格把關(guān)。但就目前實(shí)際情況而言,我國(guó)在計(jì)算機(jī)的系統(tǒng)訪問(wèn)控制與管理方面還存在很大的漏洞,數(shù)據(jù)信息丟失等不安全事件時(shí)有發(fā)生,成為威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素,在極大程度上給使用者的信息安全帶來(lái)了負(fù)面影響。

1.2 數(shù)據(jù)信息的安全監(jiān)測(cè)

計(jì)算機(jī)網(wǎng)絡(luò)安全受到主觀與客觀兩方面因素的制約,包含的環(huán)節(jié)也很多,一旦其中一個(gè)環(huán)節(jié)出現(xiàn)漏洞,就會(huì)威脅著整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全。相關(guān)研究人員經(jīng)過(guò)長(zhǎng)時(shí)間的分析和探索,提出了數(shù)據(jù)信息安全檢測(cè)技術(shù)。但是經(jīng)過(guò)一段時(shí)間的試驗(yàn),發(fā)現(xiàn)其還存在一定的缺陷,只能控制和管理過(guò)去或者目前存在的問(wèn)題,具有滯后性,從而導(dǎo)致互聯(lián)網(wǎng)內(nèi)部出現(xiàn)新的問(wèn)題和威脅,進(jìn)而破壞系統(tǒng)。為了更好地解決網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題,要不斷對(duì)現(xiàn)階段的數(shù)據(jù)信息安全檢測(cè)系統(tǒng)進(jìn)行完善和更新,使其能夠?qū)崟r(shí)檢測(cè)系統(tǒng)內(nèi)的攻擊行為,并及時(shí)報(bào)警,以免使網(wǎng)絡(luò)安全系統(tǒng)遭到破壞,盡最大可能保護(hù)系統(tǒng)內(nèi)部的用戶信息安全。

1.3 計(jì)算機(jī)網(wǎng)絡(luò)的硬件和軟件存在風(fēng)險(xiǎn)

眾所周知,在設(shè)計(jì)計(jì)算機(jī)網(wǎng)絡(luò)硬件及軟件系統(tǒng)的過(guò)程中,為了滿足用戶的使用要求,都會(huì)為其留有一定的進(jìn)入系統(tǒng)內(nèi)部的渠道,或者通過(guò)網(wǎng)絡(luò)通信協(xié)議的端口直接進(jìn)入系統(tǒng)內(nèi)部,用戶登陸終端或服務(wù)器的方法有很多。但在網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)過(guò)程中,也很難做到盡善盡美,漏洞出現(xiàn)的幾率還是有的,在這種情況下,如果沒(méi)有采取一定的措施對(duì)網(wǎng)絡(luò)安全進(jìn)行防護(hù),就會(huì)讓黑客等病毒軟件有機(jī)可乘,侵入到計(jì)算機(jī)網(wǎng)絡(luò)中,致使網(wǎng)絡(luò)系統(tǒng)受到侵害,用戶信息被竊取。

2 做好計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)方式

2.1 防火墻技術(shù)

眾所周知,計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重要方式就是防火墻技術(shù),通過(guò)這項(xiàng)技術(shù)能夠有效地將未經(jīng)授權(quán)的互聯(lián)網(wǎng)用戶阻擋在系統(tǒng)外,為網(wǎng)絡(luò)增加一道保險(xiǎn),能夠大大降低竊取用戶IP地址和攻擊路由問(wèn)題的出現(xiàn)幾率。主要的工作原理就是通過(guò)設(shè)置內(nèi)部網(wǎng)與外部網(wǎng)間的屏障來(lái)保護(hù)內(nèi)網(wǎng),這樣黑客或不法分子就無(wú)法侵入到系統(tǒng),有效地保護(hù)了內(nèi)網(wǎng)系統(tǒng)。另外,防火墻技術(shù)還可以對(duì)內(nèi)網(wǎng)不同等級(jí)的模塊設(shè)置不同的賬戶和相應(yīng)密碼,可以有效抵擋漏洞攻擊。防火墻還能夠通過(guò)監(jiān)控程序記錄來(lái)辨別訪問(wèn)者身份,這樣一旦非法用戶進(jìn)入到系統(tǒng)就能夠在第一時(shí)間里進(jìn)行報(bào)警。

防火墻是保護(hù)信息安全的最為基礎(chǔ)的硬件,在安全保障體系中所占有的位置是極為重要的。如果防火墻的反應(yīng)和處理問(wèn)題的能力不強(qiáng),不僅無(wú)法實(shí)現(xiàn)對(duì)信息安全的保護(hù)作用,而且還會(huì)有一定的安全隱患。所以應(yīng)用防火墻技術(shù)時(shí)要進(jìn)行仔細(xì)辨別,要選擇那些性?xún)r(jià)比高、有一定品牌保障的產(chǎn)品。

2.2 信息加密技術(shù)

隨著計(jì)算機(jī)的推廣和普及,計(jì)算機(jī)網(wǎng)絡(luò)安全備受關(guān)注,為了保障用戶的信息安全不被竊取和破壞,網(wǎng)絡(luò)研究人員不斷探索和分析,信息加密技術(shù)就是在這種背景下產(chǎn)生的,且被迅速應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)安全中。計(jì)算機(jī)信息加密技術(shù)可以在極大程度上保護(hù)信息安全,使其免受病毒軟件的篡改和破壞,為用戶放心地使用計(jì)算機(jī)提供了安全支撐。用戶的信息數(shù)據(jù)經(jīng)過(guò)加密之后,被解密的可能性也很小,他們就無(wú)法得到真正的數(shù)據(jù)系統(tǒng)。這里還要強(qiáng)調(diào)的一點(diǎn)就是信息加密時(shí)要最大限度地確保密碼的不可解密性,為了進(jìn)一步提高保護(hù)的力度,用戶可以定期更改密碼。

2.3 入侵檢測(cè)

入侵檢測(cè)就是通過(guò)收集和分析計(jì)算機(jī)網(wǎng)絡(luò)或系統(tǒng)中的若干關(guān)鍵點(diǎn)信息,進(jìn)而發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象的方法。其實(shí)它是對(duì)防火墻的有效補(bǔ)充,輔助系統(tǒng)抵抗網(wǎng)絡(luò)攻擊,加強(qiáng)了系統(tǒng)管理員的安全管理能力,使信息安全基礎(chǔ)結(jié)構(gòu)更加的完整。

此外,計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重要方式還有用戶認(rèn)證技術(shù)和數(shù)字水印。在經(jīng)過(guò)了嚴(yán)格的用戶認(rèn)證后,對(duì)系統(tǒng)內(nèi)互聯(lián)網(wǎng)用戶訪問(wèn)者進(jìn)行身份驗(yàn)證和消息驗(yàn)證,這樣做是為了避免有的攻擊者偽裝成合法用戶對(duì)系統(tǒng)內(nèi)信息進(jìn)行惡意篡改和竊取。數(shù)字水印是將重要信息采用特定符號(hào)嵌入到公開(kāi)內(nèi)容中的一種隱藏技術(shù),這樣不僅保護(hù)了信息的隱秘性,還不會(huì)妨礙原數(shù)據(jù)的完整使用。

2.4 防止計(jì)算機(jī)病毒的入侵

在影響計(jì)算機(jī)網(wǎng)絡(luò)安全的眾多因素中病毒入侵是重要的一項(xiàng),它會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成重大的影響,有的病毒侵入到計(jì)算機(jī)系統(tǒng)往往不會(huì)立刻爆發(fā),有一定的潛伏期,但是一旦爆發(fā)后果不可設(shè)想,嚴(yán)重時(shí)會(huì)造成系統(tǒng)癱瘓。這樣就需要我們做好防止計(jì)算機(jī)病毒入侵的安全保護(hù)工作,安裝正版的殺毒軟件,還要定期的殺毒,還要保證在安裝過(guò)程中其不與其他軟件同時(shí)安裝,這就需要我們?cè)谑褂眠^(guò)程中及時(shí)給予更新,以安裝補(bǔ)丁的方法來(lái)避免病毒的侵入。計(jì)算機(jī)使用者還要做好數(shù)據(jù)備份工作,這樣能夠降低病毒入侵所造成的數(shù)據(jù)丟失問(wèn)題。

3 結(jié)束語(yǔ)

在科學(xué)技術(shù)快速發(fā)展的推動(dòng)下,計(jì)算機(jī)信息管理技術(shù)應(yīng)用的范圍越來(lái)越廣,互聯(lián)網(wǎng)進(jìn)入到千家萬(wàn)戶后改變了人們的生活方式,甚至是生活態(tài)度,生活質(zhì)量也有了質(zhì)的提高。哲學(xué)上的辯證法告訴我們事物都是矛盾統(tǒng)一的,事物的發(fā)展都有兩面性,計(jì)算機(jī)網(wǎng)絡(luò)也不例外。網(wǎng)絡(luò)安全成為了一大隱患威脅著社會(huì)經(jīng)濟(jì)的發(fā)展,會(huì)在一定程度上對(duì)人們的生活造成很多的負(fù)面影響,這就需要我們首先對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重要性有一個(gè)正確的認(rèn)識(shí),不斷加強(qiáng)網(wǎng)絡(luò)風(fēng)險(xiǎn)和安全意識(shí),加大對(duì)計(jì)算機(jī)信息管理技術(shù)控制的力度,做好網(wǎng)絡(luò)安全的維護(hù),最大限度地保證計(jì)算機(jī)的網(wǎng)絡(luò)安全,使計(jì)算機(jī)信息技術(shù)向著更為深廣的方向發(fā)展。

參考文獻(xiàn)

[1]展廣朋.論如何做好計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)[J].電子技術(shù)與軟件工程,2014(27):47.

[2]王賡.計(jì)算機(jī)網(wǎng)絡(luò)通信安全與防護(hù)措施探究[J].科技致富向?qū)В?013(35):125+159.

[3]成明霞.計(jì)算機(jī)局域網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全探討[J].中國(guó)科技信息,2013(24):89-90.

篇6

關(guān)鍵詞:計(jì)算機(jī)信息管理;網(wǎng)絡(luò)安全;維護(hù)

中圖分類(lèi)號(hào):TP393.08

網(wǎng)絡(luò)安全,指的就是計(jì)算機(jī)互聯(lián)網(wǎng)上的信息安全。一般從靜態(tài)和動(dòng)態(tài)兩種狀態(tài)來(lái)理解,靜態(tài)的網(wǎng)絡(luò)安全指的是計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)軟硬件不被破壞,系統(tǒng)中數(shù)據(jù)信息處于完整、隱秘、可靠的狀態(tài),動(dòng)態(tài)的網(wǎng)絡(luò)安全指的則是數(shù)據(jù)信息傳輸過(guò)程中包括存儲(chǔ)、處理、接收以及使用在內(nèi)的所有環(huán)節(jié)都不被修改、盜取、丟失或破壞的穩(wěn)定狀態(tài)。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要問(wèn)題

近年來(lái),隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,越來(lái)越多的互聯(lián)網(wǎng)攻擊行為逐漸興起,計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中的各種新情況、新問(wèn)題層出不窮。由于攻擊行為的多樣性,網(wǎng)絡(luò)安全問(wèn)題也呈現(xiàn)出多種多樣的情況。

1.1 系統(tǒng)訪問(wèn)控制與管理

對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)而言,系統(tǒng)訪問(wèn)控制與管理是工作的重點(diǎn)和難點(diǎn)。所謂的系統(tǒng)訪問(wèn)控制與管理,是對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)數(shù)據(jù)資料訪問(wèn)服務(wù)進(jìn)行監(jiān)控的管理,系統(tǒng)訪問(wèn)控制既包括對(duì)數(shù)據(jù)信息享有者的管理,也包括對(duì)數(shù)據(jù)信息使用者的管理,在控制管理過(guò)程中,重點(diǎn)對(duì)互聯(lián)網(wǎng)用戶資料信息及其安全進(jìn)行控制。但是據(jù)調(diào)查了解到,每年由于系統(tǒng)訪問(wèn)控制與管理漏洞或管理切入點(diǎn)缺失、遠(yuǎn)程控制不完善而造成的數(shù)據(jù)信息丟失問(wèn)題在所有網(wǎng)絡(luò)安全問(wèn)題中占據(jù)主導(dǎo)地位,其問(wèn)題發(fā)生的幾率高達(dá)27.38%,已經(jīng)成為了影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要原因。

1.2 數(shù)據(jù)信息的安全監(jiān)測(cè)

受多方面因素影響,目前所有系統(tǒng)訪問(wèn)控制的措施都具有不同程度的缺陷,其往往只能對(duì)以往或目前出現(xiàn)的問(wèn)題進(jìn)行控制與管理,由于數(shù)據(jù)信息安全監(jiān)測(cè)上的滯后性,導(dǎo)致一旦互聯(lián)網(wǎng)系統(tǒng)內(nèi)出現(xiàn)新問(wèn)題,面對(duì)強(qiáng)大的網(wǎng)絡(luò)攻擊,脆弱的系統(tǒng)就極易被破壞。由此可見(jiàn),安全監(jiān)測(cè)在維護(hù)網(wǎng)絡(luò)安全上發(fā)揮著不容小覷的作用,良好的安全監(jiān)測(cè)有助于對(duì)網(wǎng)內(nèi)的攻擊行為予以實(shí)時(shí)報(bào)警并采取相應(yīng)措施進(jìn)行防范,在最短時(shí)間內(nèi)處理漏洞,確保系統(tǒng)內(nèi)用戶信息安全。

1.3 計(jì)算機(jī)網(wǎng)絡(luò)的硬件和軟件存在風(fēng)險(xiǎn)

在資源共享、開(kāi)發(fā)、應(yīng)用和遠(yuǎn)程管理等方面,為了更好地為用戶提供方便,在設(shè)計(jì)網(wǎng)絡(luò)硬件和軟件系統(tǒng)時(shí),往往會(huì)留有“后門(mén)”或者“窗口”,或是利用網(wǎng)絡(luò)通信協(xié)議的網(wǎng)絡(luò)端口直接接入網(wǎng)絡(luò)系統(tǒng),用戶可以通過(guò)多種方式直接登陸終端或服務(wù)器。除此之外,在網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)過(guò)程中,也不可能做到十全十美,難免會(huì)出現(xiàn)多多少少的漏洞,如果沒(méi)有對(duì)網(wǎng)絡(luò)安全建立必要的防護(hù)措施以及等級(jí)鑒別,那么黑客便可以很容易的通過(guò)上述系統(tǒng)中的各種漏洞入侵計(jì)算機(jī)網(wǎng)絡(luò),輕而易舉的篡改和破壞網(wǎng)絡(luò)系統(tǒng),竊取重要的信息資料。

2 做好計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)方式

2.1 防火墻技術(shù)

防火墻技術(shù)是最常規(guī)的計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)措施之一,通過(guò)該技術(shù)的應(yīng)用能夠?qū)⑽唇?jīng)授權(quán)的互聯(lián)網(wǎng)用戶阻擋在系統(tǒng)之外,給網(wǎng)絡(luò)加一層保護(hù)膜 ,減少竊取用戶IP地址和攻擊路由等問(wèn)題的出現(xiàn)。其工作原理是通過(guò)設(shè)置內(nèi)部網(wǎng)與外部網(wǎng)之間的屏障來(lái)保護(hù)內(nèi)網(wǎng),使其不受黑客或不法分子的非法入侵,保護(hù)內(nèi)網(wǎng)系統(tǒng)不受破壞。與此同時(shí),防火墻技術(shù)還可以對(duì)內(nèi)網(wǎng)不同等級(jí)的模塊設(shè)置不同的賬戶和相應(yīng)密碼,以對(duì)抗紛繁復(fù)雜的漏洞攻擊。最后,防火墻還能夠通過(guò)監(jiān)控程序記錄來(lái)辨別訪問(wèn)者身份,實(shí)現(xiàn)對(duì)非法用戶的瞬時(shí)報(bào)警。

作為信息安全保護(hù)最基礎(chǔ)的硬件,防火墻在整體防范體系中占據(jù)至關(guān)重要的地位。一款反應(yīng)和處理能力不高的防火墻,不但無(wú)法保護(hù)信息安全,甚至?xí)斐砂踩[患。因此,在利用防火墻技術(shù)給計(jì)算機(jī)網(wǎng)絡(luò)安全上保險(xiǎn)的時(shí)候應(yīng)仔細(xì)辨別,選擇性?xún)r(jià)比高,具有品牌保障的產(chǎn)品。

2.2 信息加密技術(shù)

加密技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中較為廣泛,能夠有效保護(hù)數(shù)據(jù)資料安全。顧名思義,信息加密就是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)用戶需要保護(hù)的重要數(shù)據(jù)、信息、文件進(jìn)行密碼保護(hù)的行為。由于計(jì)算機(jī)的日常使用是通過(guò)網(wǎng)絡(luò)通道互相通信的,這種溝通的過(guò)程就會(huì)使個(gè)人信息剝落在 網(wǎng)絡(luò)之中。經(jīng)過(guò)“信息加密”操作后,即便信息被黑客、攻擊者或不法分子通過(guò)網(wǎng)絡(luò)漏洞盜取,也很難被解密,通過(guò)這種應(yīng)急接入模式的應(yīng)用,黑客或不法分子就無(wú)法獲得真正的數(shù)據(jù)系統(tǒng)。但是值得注意的是,在進(jìn)行信息加密時(shí),應(yīng)該保證密碼的不可解密性,加密用戶也可以定期對(duì)密碼進(jìn)行更改,從而提升保護(hù)力度。

2.3 入侵檢測(cè)

通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象的方法,即為入侵檢測(cè)。它是防火墻的合理補(bǔ)充,幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng)等在內(nèi)的系統(tǒng)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。除了上述技術(shù)之外,用戶認(rèn)證技術(shù)和數(shù)字水印也是做好計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的主要手段之一。通過(guò)嚴(yán)格的用戶認(rèn)證,能夠?qū)ο到y(tǒng)內(nèi)互聯(lián)網(wǎng)用戶訪問(wèn)者進(jìn)行身份驗(yàn)證和消息驗(yàn)證,防止攻擊者偽裝成合法用戶對(duì)系統(tǒng)內(nèi)信息進(jìn)行惡意篡改和竊取。數(shù)字水印是將重要信息采用特定符號(hào)嵌入到公開(kāi)內(nèi)容中的一種隱藏技術(shù),它既能保護(hù)信息的隱秘性,又不會(huì)影響原數(shù)據(jù)的完整使用。

2.4 防止計(jì)算機(jī)病毒的入侵

病毒入侵現(xiàn)象是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素之一,其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響也是極其巨大的,某些病毒在侵入計(jì)算機(jī)系統(tǒng)后不會(huì)馬上爆發(fā),而是潛伏在其中,一旦受到某些因素的影響而引爆病毒,甚至?xí)斐捎?jì)算機(jī)癱瘓。因此,我們必須做好防止計(jì)算機(jī)病毒入侵的安全保護(hù),安裝正版的殺毒軟件,并及時(shí)進(jìn)行殺毒,且在安裝過(guò)程中保證其不與其他軟件一同安裝 ,在運(yùn)用過(guò)程中還要及時(shí)予以更新 ,通過(guò)安裝補(bǔ)丁的方式避免人為病毒的侵入。另外,計(jì)算機(jī)使用者還要做好數(shù)據(jù)備份工作,減少病毒入侵引起的數(shù)據(jù)丟失問(wèn)題。

3 結(jié)束語(yǔ)

隨著科學(xué)技術(shù)的飛速發(fā)展,計(jì)算機(jī)信息管理技術(shù)的應(yīng)用也越來(lái)越廣泛,互聯(lián)網(wǎng)的逐漸興起,使人類(lèi)社會(huì)生活發(fā)生了翻天覆地的變化,大大提高了生產(chǎn)生活的品質(zhì)和效率。然而,與此同時(shí),網(wǎng)絡(luò)安全問(wèn)題也逐漸走進(jìn)人們的視野,對(duì)社會(huì)生活造成了諸多負(fù)面影響,改善網(wǎng)絡(luò)安全應(yīng)用問(wèn)題,強(qiáng)化風(fēng)險(xiǎn)意識(shí)和安全意識(shí),加強(qiáng)計(jì)算機(jī)信息管理技術(shù)控制,重視計(jì)算機(jī)信息技術(shù)管理,完善計(jì)算機(jī)信息管理模型,突出網(wǎng)絡(luò)安全維護(hù),進(jìn)而推動(dòng)計(jì)算機(jī)互聯(lián)網(wǎng)信息技術(shù)深入發(fā)展。

參考文獻(xiàn):

[1]展廣朋.論如何做好計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)[J].電子技術(shù)與軟件工程,2014(27):47.

[2]王賡.計(jì)算機(jī)網(wǎng)絡(luò)通信安全與防護(hù)措施探究[J].科技致富向?qū)В?013(35):125+159.

[3]成明霞.計(jì)算機(jī)局域網(wǎng)絡(luò)維護(hù)與網(wǎng)絡(luò)安全探討[J].中國(guó)科技信息,2013(24):89-90.

[4]劉毅.計(jì)算機(jī)網(wǎng)絡(luò)安全的管理與技術(shù)探討[J].中國(guó)新通信,2013(23):6-7.

[5]劉麗芬,王慧艷.淺析企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)平臺(tái)的安全威脅及防范措施[A].中國(guó)金屬學(xué)會(huì)冶金安全與健康分會(huì).2013中國(guó)金屬學(xué)會(huì)冶金安全與健康年會(huì)論文集[C].中國(guó)金屬學(xué)會(huì)冶金安全與健康分會(huì),2013:4.

篇7

    網(wǎng)絡(luò)安全的傳統(tǒng)設(shè)計(jì)方法只是依靠幾項(xiàng)安全手段與技術(shù)來(lái)確保整個(gè)系統(tǒng)的安全,依然停留在靜態(tài)與局部的層面上。證券行業(yè)網(wǎng)絡(luò)安全的現(xiàn)代設(shè)計(jì)應(yīng)該緊跟行業(yè)發(fā)展趨勢(shì),在規(guī)劃網(wǎng)絡(luò)安全方案時(shí)要遵守以下幾個(gè)原則:①體系性。制定完整的安全保障、安全技術(shù)與安全管理體系。②系統(tǒng)性。引入的安全模塊要體現(xiàn)系統(tǒng)的統(tǒng)一管理與運(yùn)行的特點(diǎn),從而保證安全策略實(shí)施的一致性與正確性,防止獨(dú)立管理和配置安全設(shè)備的工作方式[5]。③層次性。依據(jù)相關(guān)的安全需求進(jìn)行安全設(shè)計(jì),采用安全機(jī)制實(shí)現(xiàn)各個(gè)層次所需的安全服務(wù),以便保護(hù)網(wǎng)絡(luò)信息的安全。④綜合性。網(wǎng)絡(luò)信息安全設(shè)計(jì)包括了行政管理、技術(shù)管理與業(yè)務(wù)管理所要求安全管理方案,以及完備性、可擴(kuò)展性與先進(jìn)性等方面的技術(shù)方案,從而形成了設(shè)計(jì)的總體方案,以供工程安全系統(tǒng)運(yùn)行和分階段實(shí)施提供指導(dǎo)。⑤動(dòng)態(tài)性。隨著網(wǎng)絡(luò)安全技術(shù)與產(chǎn)品的不斷更新與完善,網(wǎng)絡(luò)信息系統(tǒng)也在逐步建設(shè)與發(fā)展。所以,要在保護(hù)現(xiàn)有資源的基礎(chǔ)上,體現(xiàn)出最新與最成熟的安全設(shè)計(jì)技術(shù)與產(chǎn)品,從而達(dá)到網(wǎng)絡(luò)系統(tǒng)安全的目標(biāo)。

    2安全體系結(jié)構(gòu)設(shè)計(jì)方案

    根據(jù)上述的網(wǎng)絡(luò)安全設(shè)計(jì)原則,整體安全體系中的網(wǎng)絡(luò)安全工程應(yīng)該要進(jìn)行安全防護(hù)、檢測(cè)和系統(tǒng)響應(yīng)。此外,根據(jù)實(shí)際的安全需求,建議有選擇的進(jìn)行安全系統(tǒng)恢復(fù)[6]。筆者所提出的安全體系結(jié)構(gòu)是參照中國(guó)證券機(jī)構(gòu)營(yíng)業(yè)部信息系統(tǒng)技術(shù)管理規(guī)范來(lái)制定的,安全體系結(jié)構(gòu)如表1所示,整個(gè)網(wǎng)絡(luò)安全結(jié)構(gòu)如圖1所示。

    3證券公司網(wǎng)絡(luò)安全管理設(shè)計(jì)

    信息安全管理機(jī)制的建設(shè)按照自上而下的垂直管理原則,也就是指:上一級(jí)機(jī)關(guān)信息安全管理機(jī)構(gòu)對(duì)下一級(jí)機(jī)關(guān)信息系統(tǒng)安全管理機(jī)構(gòu)的工作進(jìn)行指導(dǎo);下一級(jí)機(jī)關(guān)信息安全管理機(jī)構(gòu)必須對(duì)上一級(jí)機(jī)關(guān)信息安全管理機(jī)構(gòu)的安全策略進(jìn)行接受和執(zhí)行;信息系統(tǒng)安全管理機(jī)構(gòu)不屬于同級(jí)管理機(jī)構(gòu)[7]。根據(jù)信息系統(tǒng)數(shù)據(jù)的保密性與管理原則,信息安全管理部門(mén)要制訂相應(yīng)規(guī)范與管理制度,具體工作如下:①明確系統(tǒng)的安全級(jí)別。②依照系統(tǒng)的安全級(jí)別來(lái)制定安全管理范圍。③制定機(jī)房出入管理制度,分區(qū)控制安全等級(jí)高的系統(tǒng),并限制工作人員出入與自己工作無(wú)關(guān)的區(qū)域。④根據(jù)職責(zé)分離與多人負(fù)責(zé)的原則,制定合適的操作規(guī)程,同時(shí)要求工作人員各負(fù)其責(zé)并不能超過(guò)自己管轄范圍。⑤制定相關(guān)系統(tǒng)維護(hù)制度,進(jìn)行安全維護(hù)之前經(jīng)過(guò)主管部門(mén)批準(zhǔn)配備在場(chǎng)的安全管理人員,從而詳細(xì)記錄故障的原因、維護(hù)內(nèi)容和維護(hù)前后的情況。⑥在緊急情況下,制定盡快進(jìn)行系統(tǒng)恢復(fù)的應(yīng)急措施,從而盡量減小損失。⑦制定工作人員的聘用與解聘制度,及時(shí)進(jìn)行工作人員與離職人員的調(diào)動(dòng)與調(diào)整。

篇8

1企業(yè)網(wǎng)絡(luò)安全需求分析

1.1網(wǎng)絡(luò)安全概念及特征

網(wǎng)絡(luò)安全是指為防范網(wǎng)絡(luò)攻擊、侵入、干擾、破壞、竊用及其他意外事故所采取的各種必要措施,以確保信息完整、可用、無(wú)泄露,保持網(wǎng)絡(luò)穩(wěn)定、安全地運(yùn)行。其主要特征是保證網(wǎng)絡(luò)信息的完整性、可用性和機(jī)密性[2]。

1.2企業(yè)網(wǎng)絡(luò)安全面臨的主要問(wèn)題

企業(yè)網(wǎng)絡(luò)安全面臨的問(wèn)題歸納如下:(1)網(wǎng)絡(luò)安全目標(biāo)不明確。雖然《網(wǎng)絡(luò)安全法》已于2017年6月1日起施行,但企業(yè)對(duì)網(wǎng)絡(luò)安全的重要性依然認(rèn)識(shí)不足,缺乏網(wǎng)絡(luò)安全規(guī)劃,沒(méi)有明確的網(wǎng)絡(luò)安全目標(biāo)[3]。(2)網(wǎng)絡(luò)安全意識(shí)不足。從企業(yè)的決策者到普通員工并沒(méi)有充分意識(shí)到網(wǎng)絡(luò)安全的重要性,企業(yè)網(wǎng)絡(luò)安全存在很大隱患。(3)網(wǎng)絡(luò)安全設(shè)施不健全。無(wú)論大型企業(yè),還是中小企業(yè),都存在網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施投入不足的問(wèn)題,以致設(shè)施陳舊、不完整,面對(duì)外部攻擊和各種漏洞很容易發(fā)生信息丟失、泄露、竊用等現(xiàn)象。(4)缺乏完整的網(wǎng)絡(luò)安全解決方案。企業(yè)網(wǎng)絡(luò)安全防護(hù)呈現(xiàn)碎片化、分散化等特點(diǎn)[4],缺乏系統(tǒng)性、協(xié)同性、靈活性,面對(duì)萬(wàn)物互聯(lián)和更高級(jí)的威脅,傳統(tǒng)防護(hù)手段捉襟見(jiàn)肘、防不勝防[5]。

1.3企業(yè)網(wǎng)絡(luò)安全需求

企業(yè)因網(wǎng)絡(luò)安全需要而產(chǎn)生的要求即為企業(yè)網(wǎng)絡(luò)安全需求,這是由企業(yè)內(nèi)部網(wǎng)絡(luò)因素與外部網(wǎng)絡(luò)形勢(shì)共同決定的,內(nèi)外都不會(huì)一成不變,所以企業(yè)網(wǎng)絡(luò)安全需求是一個(gè)動(dòng)態(tài)過(guò)程,具有時(shí)效性?;诖?,要準(zhǔn)確把握企業(yè)網(wǎng)絡(luò)安全需求,必須對(duì)企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行調(diào)查分析,一般而言,企業(yè)網(wǎng)絡(luò)安全主要包括內(nèi)網(wǎng)安全、邊界安全及文件傳輸安全等方面[6],具體體現(xiàn)在以下幾個(gè)方面:(1)網(wǎng)絡(luò)安全策略需求。安全策略的有效性、完整性和實(shí)用性是企業(yè)網(wǎng)絡(luò)安全的一個(gè)重要需求。目前的企業(yè)網(wǎng)絡(luò)安全策略文檔過(guò)于簡(jiǎn)單,而且沒(méi)有形成完整的體系,對(duì)企業(yè)網(wǎng)絡(luò)安全的指導(dǎo)性不足。(2)網(wǎng)絡(luò)安全組織需求。企業(yè)應(yīng)建立結(jié)構(gòu)完整、職能清晰的網(wǎng)絡(luò)安全組織機(jī)構(gòu),負(fù)責(zé)企業(yè)網(wǎng)絡(luò)安全策略制定、網(wǎng)絡(luò)安全培訓(xùn)、網(wǎng)絡(luò)安全運(yùn)行管理等。(3)網(wǎng)絡(luò)安全運(yùn)行管理需求。企業(yè)應(yīng)建立科學(xué)高效的運(yùn)行管理體系,采用實(shí)用的運(yùn)行管理方法,對(duì)服務(wù)器安全、網(wǎng)絡(luò)訪問(wèn)可控性、網(wǎng)絡(luò)監(jiān)控等進(jìn)行管理。

2企業(yè)網(wǎng)絡(luò)安全解決方案

2.1企業(yè)網(wǎng)絡(luò)安全方案設(shè)計(jì)原則

網(wǎng)絡(luò)安全方案的設(shè)計(jì)原則旨在指導(dǎo)企業(yè)科學(xué)合理地設(shè)計(jì)網(wǎng)絡(luò)安全方案,避免失于偏頗和“詞不達(dá)意”,設(shè)計(jì)原則可以有很多,筆者認(rèn)為最重要的原則如下:(1)多重防護(hù)原則。突破單一防護(hù)機(jī)制要比突破多重防護(hù)機(jī)制容易得多。(2)簡(jiǎn)單適用原則。過(guò)于復(fù)雜的方案漏洞多,本身就不安全。(3)系統(tǒng)性原則。企業(yè)網(wǎng)絡(luò)安全面對(duì)的威脅是多方面的,只專(zhuān)注于一點(diǎn)無(wú)法保障網(wǎng)絡(luò)安全。(4)需求、風(fēng)險(xiǎn)與代價(jià)平衡原則。沒(méi)有任何方案可以做到絕對(duì)安全,追求過(guò)高的安全性要付出巨大代價(jià),所以要學(xué)會(huì)取舍,平衡風(fēng)險(xiǎn)與代價(jià)。(5)可維護(hù)性原則。沒(méi)有任何系統(tǒng)可以做到無(wú)懈可擊,要做到能隨時(shí)調(diào)整、升級(jí)、擴(kuò)充。(6)技術(shù)與管理相結(jié)合原則。在改善安全技術(shù)的同時(shí)也要加強(qiáng)管理,減少管理漏洞,對(duì)于復(fù)雜的安全形勢(shì),要多做預(yù)案,提前防范突發(fā)事件。

2.2企業(yè)網(wǎng)絡(luò)安全解決方案

2.2.1網(wǎng)絡(luò)分域防護(hù)方案網(wǎng)絡(luò)分域防護(hù)的原則是落實(shí)安全域的防護(hù)策略、制定訪問(wèn)控制策略、檢查網(wǎng)絡(luò)邊界、分級(jí)防護(hù)等。從企業(yè)網(wǎng)絡(luò)安全需求及特點(diǎn)出發(fā),將網(wǎng)絡(luò)組織架構(gòu)從邏輯上分為互聯(lián)網(wǎng)域、服務(wù)區(qū)域、外聯(lián)域和內(nèi)網(wǎng)核心區(qū)域,如圖1所示?;ヂ?lián)網(wǎng)域接入互聯(lián)網(wǎng)服務(wù),服務(wù)區(qū)域即企業(yè)服務(wù)器放置區(qū)域,外聯(lián)域接入分公司區(qū)域,內(nèi)網(wǎng)核心區(qū)域是指企業(yè)內(nèi)部網(wǎng)絡(luò)互聯(lián)的核心設(shè)備區(qū)域。如此劃分的目的是保證具有相同防護(hù)需求的網(wǎng)絡(luò)及系統(tǒng)處于同一安全子域內(nèi),便于各個(gè)安全子域內(nèi)部署相應(yīng)等級(jí)的防護(hù)策略。2.2.2部署安全網(wǎng)關(guān)方案在外網(wǎng)與內(nèi)網(wǎng)之間設(shè)置安全網(wǎng)關(guān)(如圖1所示),作為企業(yè)網(wǎng)絡(luò)系統(tǒng)的物理屏障,以保護(hù)內(nèi)網(wǎng)安全。安全網(wǎng)關(guān)不是單一的防火墻,而是綜合了防病毒、入侵檢測(cè)和防火墻的一體化安全設(shè)備。該設(shè)備運(yùn)用統(tǒng)一威脅管理(unifiedthreatmanagement,UTM)概念,將多種安全特性的防護(hù)策略整合到統(tǒng)一的管理平臺(tái)上,按需開(kāi)啟多種功能,其由硬件、軟件、網(wǎng)絡(luò)技術(shù)組成。UTM在硬件上可以采用X86、ASIC、NP架構(gòu)中的一種,X86架構(gòu)適于百兆網(wǎng)絡(luò),若是千兆網(wǎng)絡(luò)應(yīng)采用ASIC架構(gòu)或NP架構(gòu)。在升級(jí)、維護(hù)及開(kāi)發(fā)周期方面,NP架構(gòu)比ASIC架構(gòu)更有優(yōu)勢(shì)。UTM軟件上可以集成防病毒、入侵檢測(cè)、內(nèi)容過(guò)濾、防垃圾郵件、流量管理等多種功能,通過(guò)模式匹配實(shí)現(xiàn)特征庫(kù)統(tǒng)一和效率提升。UTM管理結(jié)構(gòu)基于管理分層、功能分級(jí)思想,包含集中管理與單機(jī)管理的雙重管理機(jī)制,實(shí)現(xiàn)功能設(shè)置管理和數(shù)據(jù)分析能力。

2.2.3部署IPS與IDS方案IPS是入侵防御系統(tǒng)(intrusionpreventionsystem)的英文縮寫(xiě),用于監(jiān)視網(wǎng)絡(luò)或網(wǎng)絡(luò)設(shè)備上的數(shù)據(jù)傳輸,發(fā)現(xiàn)異常數(shù)據(jù)可以即時(shí)中斷傳輸或進(jìn)行隔離,先于攻擊達(dá)成實(shí)現(xiàn)防護(hù),與防火墻功能上互補(bǔ),并支持串行接入模式,采用基于策略的防護(hù)方式,用戶可以選擇最適合策略達(dá)到最佳防護(hù)效果。IPS部署在服務(wù)區(qū)域與內(nèi)網(wǎng)核心區(qū)域之間,或核心交換機(jī)與內(nèi)部服務(wù)器之間(如圖1所示),可實(shí)時(shí)監(jiān)測(cè)外部數(shù)據(jù)向內(nèi)部服務(wù)器的傳輸過(guò)程,發(fā)現(xiàn)入侵行為即報(bào)警、阻斷,同時(shí)還能精確阻擊SQL注入攻擊。IDS是入侵檢測(cè)系統(tǒng)(intrusiondetectionsystem)的英文縮寫(xiě),能對(duì)網(wǎng)絡(luò)數(shù)據(jù)傳輸實(shí)時(shí)監(jiān)視,發(fā)現(xiàn)可疑報(bào)警或采取其他主動(dòng)反應(yīng)措施,屬于監(jiān)聽(tīng)設(shè)備,其安全策略包括異常入侵檢測(cè)、誤用入侵檢測(cè)兩種方式,可部署在核心交換機(jī)上,對(duì)進(jìn)出內(nèi)網(wǎng)與內(nèi)部服務(wù)器的數(shù)據(jù)進(jìn)行監(jiān)測(cè),如圖1所示。

2.2.4部署漏洞掃描系統(tǒng)方案漏洞掃描是基于漏洞數(shù)據(jù)庫(kù),通過(guò)掃描檢測(cè)遠(yuǎn)程系統(tǒng)或本地系統(tǒng)漏洞行為,與防火墻、IDS配合以提高網(wǎng)絡(luò)安全性,掃描對(duì)象包括網(wǎng)絡(luò)、主機(jī)和數(shù)據(jù)庫(kù)。漏洞掃描運(yùn)用的技術(shù)有主機(jī)在線掃描、端口掃描、操作系統(tǒng)識(shí)別、漏洞監(jiān)測(cè)數(shù)據(jù)采集、智能端口識(shí)別、多重服務(wù)檢測(cè)、系統(tǒng)滲透掃描等。漏洞掃描系統(tǒng)部署方式包括獨(dú)立式部署和分布式部署。前者適于比較簡(jiǎn)單的網(wǎng)絡(luò)結(jié)構(gòu),例如電子商務(wù)、中小企業(yè)等;后者適于復(fù)雜、分布點(diǎn)多、數(shù)據(jù)相對(duì)分散的網(wǎng)絡(luò)結(jié)構(gòu),例如政府、電力行業(yè)、金融行業(yè)、電信運(yùn)營(yíng)商等。圖1為采用獨(dú)立式部署的漏洞掃描系統(tǒng)方案。

篇9

關(guān)鍵詞 說(shuō)課 信息安全 教學(xué) 課程

中圖分類(lèi)號(hào):G424 文獻(xiàn)標(biāo)識(shí)碼:A

0 引言

本課程為信息安全專(zhuān)業(yè)職業(yè)崗位課程,服務(wù)于高職高專(zhuān)人才培養(yǎng)規(guī)劃,堅(jiān)持以行動(dòng)任務(wù)為導(dǎo)向,工學(xué)結(jié)合培養(yǎng)為主線的人才培養(yǎng)模式。培養(yǎng)學(xué)生從事網(wǎng)絡(luò)安全方案設(shè)計(jì)、網(wǎng)絡(luò)操作系統(tǒng)安全部署、網(wǎng)絡(luò)維護(hù)、信息安全管理等相關(guān)工作。本文從課程定位與目標(biāo)、課程設(shè)計(jì)、教學(xué)內(nèi)容和組織、教學(xué)組織與實(shí)施、實(shí)踐條件與教學(xué)效果、教學(xué)隊(duì)伍、教學(xué)改革與特色創(chuàng)新七個(gè)方面對(duì)課程進(jìn)行詳細(xì)的闡述,對(duì)教學(xué)理念進(jìn)行符合高職教學(xué)規(guī)律的深層次的梳理。

1 課程定位與目標(biāo)

1.1 崗位需求(如圖1)

1.2 課程定位

信息安全基礎(chǔ)是高職高專(zhuān)3年制信息安全專(zhuān)業(yè)的一門(mén)必修職業(yè)基礎(chǔ)課程,一般安排在第一學(xué)期開(kāi)設(shè),在專(zhuān)業(yè)課程體系中起著引領(lǐng)專(zhuān)業(yè)課程體系的作用,其后續(xù)課程為安全防護(hù)工具、服務(wù)器安全防護(hù)和防火墻配置應(yīng)用。

1.3 課程學(xué)習(xí)目標(biāo)

(1)學(xué)習(xí)能力目標(biāo)。通過(guò)本課程的學(xué)習(xí),進(jìn)一步培養(yǎng)學(xué)生的自主學(xué)習(xí)能力,掌握網(wǎng)絡(luò)安全防護(hù)的基本過(guò)程和方法。

(2)職業(yè)能力目標(biāo)。了解我國(guó)網(wǎng)絡(luò)安全狀況和相應(yīng)的政策和法律法規(guī),熟悉網(wǎng)絡(luò)安全防護(hù)項(xiàng)目的實(shí)施過(guò)程和要領(lǐng),能夠熟練進(jìn)行客戶機(jī)和服務(wù)器加固操作,能夠設(shè)計(jì)和實(shí)施中小型網(wǎng)絡(luò)的安全防護(hù)方案,了解大型網(wǎng)絡(luò)安全防護(hù)方案的設(shè)計(jì)與實(shí)施要領(lǐng)。

(3)職業(yè)素養(yǎng)目標(biāo)。通過(guò)項(xiàng)目設(shè)計(jì)培養(yǎng)學(xué)生的統(tǒng)籌規(guī)劃能力和工程文檔編寫(xiě)能力,通過(guò)項(xiàng)目合作培養(yǎng)學(xué)生的團(tuán)隊(duì)合作意識(shí)和能力。

2 課程設(shè)計(jì)

以培養(yǎng)學(xué)生從事網(wǎng)絡(luò)構(gòu)建、網(wǎng)絡(luò)管理與維護(hù)工作崗位所需的知識(shí)與技能為中心來(lái)組織教學(xué)。信息安全基礎(chǔ)的課程開(kāi)發(fā)流程:市場(chǎng)調(diào)研與召開(kāi)實(shí)踐專(zhuān)家研討會(huì) 確定相關(guān)職業(yè)崗位群的典型工作任務(wù) 歸納行動(dòng)領(lǐng)域 行動(dòng)領(lǐng)域轉(zhuǎn)換為學(xué)習(xí)領(lǐng)域 學(xué)習(xí)情境設(shè)計(jì) 學(xué)習(xí)子情境設(shè)計(jì) 課程教學(xué)資料建設(shè) 實(shí)際教學(xué)檢驗(yàn)。為了保障課程與技術(shù)發(fā)展相一致,建議完成每個(gè)教學(xué)周期后,課程組均要依據(jù)以上課程開(kāi)發(fā)流程對(duì)課程標(biāo)準(zhǔn)和課程內(nèi)容進(jìn)行修訂。

3 教學(xué)內(nèi)容和組織

3.1 教學(xué)內(nèi)容選取

根據(jù)當(dāng)前網(wǎng)絡(luò)安全項(xiàng)目的規(guī)模,可將網(wǎng)絡(luò)安全防護(hù)客戶劃分為普通網(wǎng)絡(luò)用戶(ADSL接入)、中小型網(wǎng)絡(luò)和大型網(wǎng)絡(luò),由此根據(jù)教學(xué)單元設(shè)計(jì)內(nèi)容涉及信息安全基礎(chǔ)知識(shí)、信息系統(tǒng)安全體系、信息加密技術(shù)和網(wǎng)絡(luò)安全實(shí)用技術(shù)方面來(lái)確定網(wǎng)絡(luò)安全防護(hù)學(xué)習(xí)領(lǐng)域的學(xué)習(xí)情景如圖2。

3.2 教學(xué)內(nèi)容子情境設(shè)計(jì)組織

(1)普通網(wǎng)絡(luò)用戶安全防護(hù)學(xué)習(xí)子情境設(shè)計(jì)如表1。

(2)中小型網(wǎng)絡(luò)安全防護(hù)學(xué)習(xí)子情境設(shè)計(jì)如表2。

(3)典型校園網(wǎng)全防護(hù)學(xué)習(xí)子情境設(shè)計(jì)如表3。

4 教學(xué)組織實(shí)施與重點(diǎn)難點(diǎn)

4.1 教學(xué)組織實(shí)施

在整個(gè)教學(xué)過(guò)程中,學(xué)生一般以小組的形式進(jìn)行工作學(xué)習(xí)。在任務(wù)工作過(guò)程系統(tǒng)化設(shè)計(jì)情境學(xué)習(xí)中,要求每個(gè)小組選出一名同學(xué)擔(dān)當(dāng)組長(zhǎng),組長(zhǎng)的職責(zé)是負(fù)責(zé)全隊(duì)的組織協(xié)調(diào),分配任務(wù),組織討論,提交實(shí)踐報(bào)告,成果演示錄像呈現(xiàn),給其他組員評(píng)分等。

在具體實(shí)施教學(xué)過(guò)程中,本課程組把基于工作過(guò)程教學(xué)模式中的六步行動(dòng)過(guò)程總結(jié)為教學(xué)中的四個(gè)環(huán)節(jié):任務(wù)明確、教師示范、學(xué)生實(shí)踐、展示評(píng)價(jià)。在這四個(gè)環(huán)節(jié)中,分別把握學(xué)生應(yīng)該掌握的知識(shí)和任務(wù),順利完成教學(xué)和對(duì)學(xué)生的訓(xùn)練。

4.2 教學(xué)重點(diǎn)

普通網(wǎng)絡(luò)用戶安全防護(hù)方案的制定與實(shí)施:由教師首先講解并演示W(wǎng)indows XP的安全防護(hù)操作,學(xué)生先學(xué)后做;教師指導(dǎo)學(xué)生進(jìn)行Vista安全防護(hù)方案的設(shè)計(jì)與實(shí)施,學(xué)生邊學(xué)邊做;教師組織學(xué)生自主進(jìn)行Windows 7安全防護(hù)方案的設(shè)計(jì)與實(shí)施。

中小型典型網(wǎng)絡(luò)的安全防護(hù)方案的制定與實(shí)施:由教師講解典型網(wǎng)站安全防護(hù)方案的設(shè)計(jì)與實(shí)施,學(xué)生先學(xué)后做;教師指導(dǎo)學(xué)生進(jìn)行典型網(wǎng)吧安全防護(hù)方案的設(shè)計(jì)與實(shí)施,學(xué)生邊學(xué)邊做;教師組織學(xué)生自主進(jìn)行典型企業(yè)網(wǎng)絡(luò)安全防護(hù)方案的設(shè)計(jì)與實(shí)施。

4.3 教學(xué)難點(diǎn)

網(wǎng)絡(luò)安全防護(hù)工程方案的設(shè)計(jì)與實(shí)施:通過(guò)Windows XP、Vista、Windows 7、典型網(wǎng)站、典型網(wǎng)吧和典型企業(yè)網(wǎng)絡(luò)安全防護(hù)方案的設(shè)計(jì)與實(shí)施,掌握一般網(wǎng)絡(luò)安全防護(hù)方案的設(shè)計(jì)與實(shí)施。

5 課程考核標(biāo)準(zhǔn)與教學(xué)效果

6 教學(xué)隊(duì)伍

本課程教學(xué)團(tuán)隊(duì)現(xiàn)授課教師有7人,專(zhuān)業(yè)學(xué)術(shù)帶頭1人,專(zhuān)職教師中副教授2人,講師3人,助教1人;其中具有碩士學(xué)位2人,在讀碩士3人,“雙師素質(zhì)”教師達(dá)100%以上;網(wǎng)絡(luò)架構(gòu)工程師1人共同實(shí)施;達(dá)到理論實(shí)踐的緊密結(jié)合,理論支撐實(shí)踐操作的提高,實(shí)踐技能驗(yàn)證理論的指導(dǎo)。在教學(xué)活動(dòng)中,教師和學(xué)生相互學(xué)習(xí),共同提高。本課程在建設(shè)過(guò)程當(dāng)中逐步形成了一支學(xué)歷、職稱(chēng)結(jié)構(gòu)合理、師資配置完善、梯隊(duì)建設(shè)良好、結(jié)構(gòu)比例相對(duì)穩(wěn)定的教學(xué)隊(duì)伍。

7 教學(xué)改革創(chuàng)新與努力方向

7.1 教學(xué)改革創(chuàng)新

本課程采用校企合作、“教-學(xué)-做”一體化的教學(xué)模式。由本院與藍(lán)盾股份有限公司緊密合作,組建藍(lán)盾信息安全實(shí)驗(yàn)室,為“教-學(xué)-做”一體化教學(xué)提供了非常好的條件。

教學(xué)內(nèi)容改革:教學(xué)內(nèi)容與崗位工作內(nèi)容的一致性。

本課程采用:模塊課程模式項(xiàng)目(任務(wù))課程模式活動(dòng)課程模式工作過(guò)程系統(tǒng)化課程模式。

考核方式的改革創(chuàng)新

評(píng)價(jià)依據(jù):過(guò)程技能考核+筆試 摒棄了傳統(tǒng)的一卷考核方式,更加關(guān)注于學(xué)生的職業(yè)能力和職業(yè)素質(zhì)的評(píng)價(jià),創(chuàng)新性地采用了專(zhuān)業(yè)交流的方式,通過(guò)師生對(duì)專(zhuān)業(yè)問(wèn)題面對(duì)面的探討來(lái)增強(qiáng)學(xué)生的學(xué)習(xí)動(dòng)力,同時(shí)考查學(xué)生專(zhuān)業(yè)能力。

7.2 努力方向

完善教學(xué)課程內(nèi)容,探索新的教學(xué)手段;建立題庫(kù)迎合學(xué)生考取認(rèn)證;豐富項(xiàng)目案例資源不斷改進(jìn)教學(xué)方法;進(jìn)一步完善師資隊(duì)伍結(jié)構(gòu),培養(yǎng)并形成一支教學(xué)水平高、專(zhuān)兼結(jié)合的高素質(zhì)教學(xué)隊(duì)伍。

8 結(jié)語(yǔ)

目前,職業(yè)教育正處于日新月異的課程改革過(guò)程中,努力提升高職教育教學(xué)理念,創(chuàng)新體制機(jī)制,突出實(shí)踐教學(xué),深化課程改革,更新教學(xué)手段,課程說(shuō)課作為現(xiàn)代高職教學(xué)改革的新課題、教學(xué)研究工作的新形式進(jìn)一步彰顯實(shí)踐教學(xué)特色,必將成為推動(dòng)我國(guó)高等職業(yè)教育發(fā)展的新動(dòng)力。

參考文獻(xiàn)

[1] 穆惠英.高職《環(huán)境監(jiān)測(cè)》課程說(shuō)課設(shè)計(jì).中國(guó)科教創(chuàng)新導(dǎo)刊,2008.11.

[2] 秦毅,齊欣.《平面處理技術(shù)》課程說(shuō)課設(shè)計(jì)案例.電大理工,2011.3.

[3] 陳麗,伍善廣.高職高專(zhuān)《藥劑學(xué)》.海峽藥學(xué),2011.23(8).

[4] 秦愛(ài)梅.高職院?!?dsmax》課程說(shuō)課設(shè)計(jì).計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012(12).

篇10

2019年學(xué)校國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)方案

根據(jù)教育部、省高校工委關(guān)于做好2019年國(guó)家網(wǎng)絡(luò)安全宣傳周相關(guān)工作的要求,學(xué)院決定舉辦2019年國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱(chēng)宣傳周)。為做好宣傳周的相關(guān)組織工作,制訂如下實(shí)施方案:

一、指導(dǎo)思想

學(xué)習(xí)宣傳網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想,大力培育有高度的安全意識(shí)、有文明的網(wǎng)絡(luò)素養(yǎng)、有守法的行為習(xí)慣、有必備的防護(hù)技能的新一代“四有中國(guó)好網(wǎng)民”,增強(qiáng)學(xué)院廣大師生的網(wǎng)絡(luò)安全意識(shí),提升基本防護(hù)技能,營(yíng)造安全健康文明的網(wǎng)絡(luò)環(huán)境,共同維護(hù)國(guó)家網(wǎng)絡(luò)安全。

二、活動(dòng)時(shí)間和主題

1. 活動(dòng)時(shí)間:9月19日至25日,其中9月20日為教育主題日。

2. 活動(dòng)主題:網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。

三、活動(dòng)內(nèi)容

(一)舉辦全院大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽

9月19日至10月31日,各系部組織學(xué)生參加“全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽”,通過(guò)網(wǎng)絡(luò)答題方式普及網(wǎng)絡(luò)安全知識(shí)。激發(fā)學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)興趣,提升網(wǎng)絡(luò)安全防護(hù)技能。

競(jìng)賽網(wǎng)址:xx

請(qǐng)各系部于9月27日前將學(xué)生參賽情況報(bào)送到學(xué)生工作處(團(tuán)委)。

牽頭部門(mén):學(xué)生工作處(團(tuán)委)

(二)開(kāi)展網(wǎng)絡(luò)安全教育專(zhuān)題活動(dòng)

1.網(wǎng)站和宣傳櫥窗宣傳

在學(xué)院網(wǎng)站開(kāi)設(shè)網(wǎng)絡(luò)安全宣傳專(zhuān)欄,相關(guān)的安全知識(shí)、法律法規(guī)及相關(guān)案例,并組織相關(guān)資料供廣大師生下載學(xué)習(xí)使用。

宣傳周期間,校園各宣傳櫥窗張貼宣傳周官方海報(bào)、相關(guān)網(wǎng)絡(luò)安全知識(shí)海報(bào)等。

牽頭部門(mén):宣傳部

2.學(xué)院電子大屏幕播放

宣傳周期間,利用學(xué)院電子大屏幕,播放宣傳周的官方海報(bào)、視頻、口號(hào)標(biāo)語(yǔ)等,積極營(yíng)造網(wǎng)絡(luò)安全文化氛圍。

牽頭部門(mén):現(xiàn)代教育中心

3.微信推送

宣傳周期間,利用“青春威職”,面向全院師生進(jìn)行網(wǎng)絡(luò)安全信息推送。

牽頭部門(mén):學(xué)生工作處(團(tuán)委)

4.校園廣播宣傳

宣傳周期間,校園廣播站廣播有關(guān)網(wǎng)絡(luò)安全的常識(shí),提高師生網(wǎng)絡(luò)安全意識(shí)。

牽頭部門(mén):學(xué)生工作處(團(tuán)委)

5. 開(kāi)展網(wǎng)絡(luò)安全教育主題日(9.20)活動(dòng)

(1)集中活動(dòng)。在步行街利用宣傳展板、散發(fā)宣傳折頁(yè)和網(wǎng)絡(luò)安全小知識(shí)等形式,向全院師生宣傳網(wǎng)絡(luò)安全信息。

(2)分批活動(dòng)。各系部利用班會(huì)、微信等渠道,宣傳網(wǎng)絡(luò)安全教育知識(shí)等。

牽頭部門(mén):學(xué)生工作處(團(tuán)委)

(三)開(kāi)展網(wǎng)絡(luò)安全宣傳體驗(yàn)活動(dòng)

聯(lián)系相關(guān)網(wǎng)絡(luò)安全企業(yè),以案例講解、現(xiàn)場(chǎng)觀摩、情景模擬等方式,組織師生進(jìn)行網(wǎng)絡(luò)安全體驗(yàn),近距離感知網(wǎng)絡(luò)安全,增強(qiáng)網(wǎng)絡(luò)安全意識(shí),提升網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范能力。

牽頭部門(mén):現(xiàn)代教育中心

四、工作要求

(一)高度重視,加強(qiáng)組織領(lǐng)導(dǎo)。舉辦宣傳周活動(dòng)是貫徹落實(shí)中央關(guān)于網(wǎng)絡(luò)安全和信息化戰(zhàn)略部署的重要舉措,各部門(mén)要高度重視,組織師生積極參與宣傳教育活動(dòng),充分調(diào)動(dòng)學(xué)生的積極性、主動(dòng)性和創(chuàng)造性,推動(dòng)活動(dòng)形成聲勢(shì)。

(二)加強(qiáng)宣傳報(bào)道和信息報(bào)送。各牽頭部門(mén)和參與部門(mén)要在宣傳周期間大力宣傳報(bào)道?,F(xiàn)代教育中心負(fù)責(zé)做好攝影攝像工作,留存圖片影像資料。各牽頭部門(mén)要指定專(zhuān)人根據(jù)活動(dòng)情況及時(shí)向宣傳部提交活動(dòng)動(dòng)態(tài),活動(dòng)結(jié)束后請(qǐng)于9月28日提交總結(jié),提交材料要圖文并茂,有條件的可配以視頻資料。宣傳部指定專(zhuān)人負(fù)責(zé),及時(shí)向省高工委報(bào)送我院活動(dòng)信息,并在活動(dòng)結(jié)束后及時(shí)將總結(jié)材料報(bào)省高工委。