前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡安全與防護范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1互聯(lián)網(wǎng)絡安全技術
云技術是在網(wǎng)絡技術與信息技術不斷發(fā)展而來的衍生物,其主要通過虛擬技術、分布式計算以及云儲存技術,將網(wǎng)絡中的各種資源整合起來,根據(jù)用戶的需求提供相應的服務,也就是按需供應的方式,具有良好的發(fā)展前景,推動了我國信息產(chǎn)業(yè)的進一步發(fā)展,并引起了信息產(chǎn)業(yè)的技術創(chuàng)新。因此,需要關注網(wǎng)絡安全儲存中的問題,合理應用互聯(lián)網(wǎng)絡安全技術,推動信息產(chǎn)業(yè)的進一步發(fā)展。
1.1身份認證
身份認證技術是網(wǎng)絡儲存安全系統(tǒng)中的重要技術,其主要應用了以下幾種技術:1.1.1口令核對。系統(tǒng)根據(jù)用戶的權限創(chuàng)建用戶口令,在身份驗證時僅需要按照指令輸入相應的用戶ID與口令,即可實現(xiàn)驗證,一旦驗證正確,即可通過系統(tǒng)檢查,若沒有通過即為非法用戶;1.1.2IC卡的身份驗證。該技術首先將用戶的相關信息輸入IC卡中,在驗證時通過輸入用戶ID與口令,智能卡能夠將隨機的信息輸送至驗證服務器,從而完成驗證,有助于提高網(wǎng)絡安全性;1.1.3PKI身份認證。這是基于公鑰基礎設施所研發(fā)的認證技術,其通過匹配秘鑰來完成加密與解密的操作,在秘鑰備份、恢復機制以及秘鑰更新等功能之下來維護系統(tǒng)的安全性;1.1.4Kerberos身份認證。其主要是基于第三方可行協(xié)議之下的認證渠道,其擁有資源訪問系統(tǒng)和授權服務器,能夠對用戶的口令進行加密,從而獲得授權服務器的使用權限,在進行身份驗證之后,獲得了相應的合法操作權限,從而能夠享受到相應的服務。
1.2數(shù)據(jù)加密
數(shù)據(jù)加密技術可以分為對稱加密技術與非對稱加密技術,對稱加密技術具有較高的解答難度,且安全性較高,但是在秘鑰傳遞與秘鑰管理中存在較大的難度,同時無法實現(xiàn)簽名這一功能。非對稱加密算法能夠有效完善對稱加密算法的漏洞,但是在秘鑰傳遞與管理方面的作用有限,雖然安全性較高,但是應用效率低且復雜性高。
2互聯(lián)網(wǎng)絡安全技術的應用
互聯(lián)網(wǎng)絡安全技術的應用推動了我國社會的快速發(fā)展,但是在帶來許多便利與價值的同時,其本身的存在對于網(wǎng)絡安全儲存也造成了較大的威脅。為了更好的利用互聯(lián)網(wǎng)絡安全技術,需要了解其在計算機網(wǎng)絡安全儲存中的應用方法,并以此為基礎,采取有效的措施來提高其的應用效果。
2.1可取回性證明算法
在目前的網(wǎng)絡安全儲存中,主要是通過應用可取回性證明算對相關數(shù)據(jù)信息進行處理和驗證。在此算法中,通過加入冗余糾錯編碼,能夠對用戶在互聯(lián)網(wǎng)絡安全中的身份進行驗證。在數(shù)據(jù)信息查詢中,就是對云端進行驗證,在響應之后,用戶能夠對數(shù)據(jù)信息進行查詢,并對數(shù)據(jù)的安全狀態(tài)進行確認。用戶若無法通過驗證,則可能導致文件損壞,需要通過可取回性證明算法來恢復損壞的數(shù)據(jù)。若數(shù)據(jù)信息是在可取回范圍內被破壞的,可以利用冗余編碼重復利用,這樣能夠提高數(shù)據(jù)信息的安全性,同時也能夠保障數(shù)據(jù)恢復的成功率。
2.2MC-R應用策略
互聯(lián)網(wǎng)絡安全技術在計算機網(wǎng)絡安全儲存中的應用可以通過采用0MC-R策略,從而能夠提高數(shù)據(jù)信息的控制效果,有助于提高數(shù)據(jù)管理效率。在實際應用過程中,0MC-R策略的實施主要可以從兩方面著手:(1)首先在用戶端在利用MC公鑰密碼算法進行加密。網(wǎng)絡儲存在聯(lián)合互聯(lián)網(wǎng)絡安全技術之后,云端數(shù)據(jù)信息的偽裝性能就會下降,這樣就需要通過MC公鑰密碼算法進行加密處理,將數(shù)據(jù)進行模塊、標記模塊、隱藏模塊的偽裝,從而提高數(shù)據(jù)信息的安全性。三個模塊都具有不同的功能,因此會表現(xiàn)出不同的特點,相互之間需要通過良好的合作才能夠發(fā)揮較大的作用。(2)互聯(lián)網(wǎng)絡安全技術具有強大的計算能力,在計算機網(wǎng)絡運行過程中,要想計算云端數(shù)據(jù),首先需要進行核心數(shù)據(jù)加密與校驗,從而避免云端算法應用過程中出現(xiàn)的數(shù)據(jù)順號的問題。在應用云端算法的過程中,主要涵蓋了兩個模版,一個是加密模版,另一個是解密模版。用戶在根據(jù)系統(tǒng)指令進行操作之后,用戶通過MC公鑰密碼算法保存相關數(shù)據(jù),當密碼形成之后就會自動進入加密環(huán)節(jié),在此過程中只需要進行MC公鑰密碼算法的處理,然后將秘鑰上傳至云端中,當云端獲取相應的數(shù)據(jù)信息之后,需要再次進行信息加密處理。用戶可以根據(jù)實際需求覺得是否需要通過MC公鑰密碼再次進行加密處理。可以利用加密程序用秘鑰打開加密數(shù)據(jù)。
3結論
綜上所述,網(wǎng)絡技術在各行各業(yè)中的廣泛應用,使得大數(shù)據(jù)信息處理成為目前需要解決的重要問題。利用互聯(lián)網(wǎng)絡安全技術能夠通過數(shù)據(jù)共享,從而對海量數(shù)據(jù)進行快速計算與分析。本文針對互聯(lián)網(wǎng)絡安全與防護措施進行探討,從而提高數(shù)據(jù)庫的安全性。網(wǎng)絡成為人們工作與生活中的重要工具,但是由于網(wǎng)絡的開放性和共享性,使得網(wǎng)絡技術在應用過程中容易出現(xiàn)各種安全問題,成為現(xiàn)代社會關注的重要問題。在網(wǎng)絡安全數(shù)據(jù)儲存中應用互聯(lián)網(wǎng)絡安全技術,不但能夠提高系統(tǒng)的擴展性,同時能夠提高系統(tǒng)的吸能,對于提高計算機網(wǎng)絡安全儲存系統(tǒng)的安全性具有重要的作用。
參考文獻
關鍵詞:計算機,網(wǎng)絡安全,防護技術,信息安全
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 09-0000-01
Computer Network Security Risks and Protection Technology
Wang Jinghai
(Hunan Loudi Municipal Bureau Radio,Film and Television,Loudi417000,China)
Abstract:With the progress and development of computer networks,information security has become increasingly prominent,computer networks not only provide people with a platform for information exchange,but also reveals to us the importance of network security.Data transfer process to ensure the integrity,confidentiality and availability,network security protection technology is fundamental.
Keywords:Computer network security;Protection technology;Information security
一、前言
社會信息化程度的提高,為信息數(shù)據(jù)安全提出了更高的要求,基于計算機網(wǎng)絡安全防護技術而構建的強大信息平臺,是我們目前生活中不可分割的重要組成部分。計算機網(wǎng)絡安全,包括兩個方面,即物理安全與邏輯安全。通常我們所說的網(wǎng)絡安全技術指的是邏輯安全,就是保障信息的完整性、保密性與可用性。威脅計算機信息安全的因素有很多,網(wǎng)絡安全技術主要針對人為因素帶來的各種威脅,防止不法之徒利用網(wǎng)絡漏洞侵入系統(tǒng)、盜用資源、截獲數(shù)據(jù)、篡改程序、編制病毒等行為。
二、幾種常見的計算機網(wǎng)絡安全隱患
在計算機網(wǎng)絡安全隱患中,既有針對信息數(shù)據(jù)的威脅,同時也有針對網(wǎng)絡硬件設備的攻擊威脅。針對信息數(shù)據(jù)的非法修改、竊取、刪除和使用等都屬于計算機網(wǎng)絡邏輯安全隱患,而針對網(wǎng)絡硬件設施的破壞則屬于計算機網(wǎng)絡物理安全隱患。
(一)網(wǎng)絡結構與設備的安全隱患。網(wǎng)絡的構成具有其鮮明的結構特性,網(wǎng)絡拓補結構有很多種,通常在搭建網(wǎng)絡的過程中大多會選擇混合型結構,其中既包括星型拓補也包括總線型。拓補結構的節(jié)點正是網(wǎng)絡安全隱患的切入點,不同的節(jié)點上可能使用不同的路由器、交換機等設備,而受設備自身的技術約束與功能約束,存在不同的安全缺陷,因此也就構成了設備安全隱患。
(二)操作系統(tǒng)安全隱患。為我們提供實現(xiàn)各種信息處理功能的軟件,都是基于操作系統(tǒng)而開發(fā)出來的,因此,如果操作系統(tǒng)本身存在安全隱患,那么將很難保障我們在處理信息時能夠受到保護。越來越多的應用軟件需要獲得操作系統(tǒng)的兼容許可,需要在操作系統(tǒng)中獲得許可,因此,操作系統(tǒng)的任何漏洞和缺陷都可能被不法分子利用,從而使我們對信息數(shù)據(jù)的處理變成間接泄露信息的一種途徑。
(三)病毒和黑客。當我們談論計算機網(wǎng)絡安全隱患的時候,病毒與黑客總是談論的焦點,病毒既可以針對計算機網(wǎng)絡物理安全進行攻擊,同時也可以破壞邏輯安全,因此,病毒是計算機網(wǎng)絡安全最大的隱患。而黑客通常是病毒的制造者與使用者,黑客與病毒已經(jīng)與計算機網(wǎng)絡安全技術形成一種伴生的狀態(tài),成為目前計算機網(wǎng)絡所面臨的最大威脅。
三、計算機網(wǎng)絡安全防護技術
(一)數(shù)據(jù)加密技術。從數(shù)據(jù)安全的角度出發(fā),最根本的防護技術之一就是數(shù)據(jù)加密,也是最為傳統(tǒng)的一種安全防護措施。所謂加密,就是將原有的信息數(shù)據(jù)按照一定的算法置換成不易被識別的另一種密文方式,然后在進行存儲或傳輸。信息數(shù)據(jù)的使用者必須在調用密文的過程中輸入相應的密匙才能夠正確破譯并還原數(shù)據(jù)為可讀狀態(tài),加固了信息數(shù)據(jù)的保密性,確保了信息復原之后的可用性。在采用數(shù)據(jù)加密技術時,最重要的是加密與解密的過程中算法與密匙的使用,隨著黑客破譯手段的不斷提高,加密方式也在不斷更新。
(二)防火墻技術。防火墻技術是網(wǎng)絡之間的一道安全屏障,只有合法用戶才能夠順利通過防火墻,對計算機數(shù)據(jù)進行訪問和使用,從而防止了外部非法用戶的侵入,最大限度的保護了網(wǎng)內資源的使用權限。不同安全級別的網(wǎng)絡之間有了防火墻技術,通過檢測數(shù)據(jù)包中的源地址、源端口等信息來判斷數(shù)據(jù)包的安全性可以很大程度上過濾掉含有威脅的數(shù)據(jù)包,從而保障網(wǎng)內數(shù)據(jù)的安全。但防火墻也并不是完全對安全威脅能夠進行阻截的,只能作為網(wǎng)絡安全技術的一種存在于我們的網(wǎng)絡中。
(三)入侵檢測技術。入侵檢測是針對用戶非正常訪問計算機的情況來進行攔截的,一方面入侵檢測技術的通用性較強,受系統(tǒng)約束較小,但另一方面入侵檢測技術也有其不可避免的弊端,即入侵檢測很難進行全面掃描,因此會出現(xiàn)誤警的情況。隨著入侵檢測技術的不斷改進,誤警率已經(jīng)大大降低,相應速度也相應提高了很多,但數(shù)據(jù)的加密很大程度上干擾了入侵檢測對數(shù)據(jù)包的正常掃描。
(四)防病毒技術。近年來隨著網(wǎng)絡病毒愈演愈烈,防病毒技術也在不斷提高,其中包括病毒的預防、病毒的監(jiān)測與檢測、病毒的消除等。計算機網(wǎng)絡安全首先應當具備完善的病毒防護系統(tǒng),建立一套堅固的預防體系,使病毒入侵的可能降低到最低。其次,對非法代碼實行實時監(jiān)測,及時發(fā)現(xiàn)可疑程序或可疑代碼,便于進行隔離清除,防止病毒擴大影響范圍,或對數(shù)據(jù)造成損害。病毒檢測是在掌握了病毒特征與數(shù)據(jù)特征的情況下,進行數(shù)據(jù)比對,從而判斷被檢測文件是否被病毒感染,如果被檢測文件沒能通過比對將會被視為被感染文件。通常病毒的消除常常是產(chǎn)生于病毒誕生之后,而開發(fā)出的逆程序。病毒消除通常借助殺毒軟件或專殺程序,隨著網(wǎng)絡復雜程度的不斷提高,病毒查殺也升級到云查殺階段。
四、結語
網(wǎng)絡功能的日益強大,已經(jīng)成為我們生活中不可分割的重要組成部分,隨著網(wǎng)絡覆蓋范圍的不斷擴大,信息安全也遍布生活中的各個領域。網(wǎng)絡安全隱患的滋生與網(wǎng)絡安全技術始終是一對相生相克的矛盾,只有從安全隱患的角度進行深刻剖析,才能夠在安全技術開發(fā)上契合問題,消除安全隱患。網(wǎng)絡安全問題已經(jīng)成為廣泛關注的社會問題,并引起各界的一致關注,保護網(wǎng)絡安全不僅要依靠被動的技術,更重要的是提高信息安全與保護意識,從主觀認識上提高安全防范意識,降低安全隱患的滋生,并積極的進行安全防護技術改進,使信息安全成為社會安全的重要組成部分。
參考文獻:
1.1醫(yī)院信息化依附的時代背景
二十一世紀互聯(lián)網(wǎng)信息化飛速發(fā)展呈指數(shù)型4G時代即將被5G取代,這一關鍵的網(wǎng)絡技術在醫(yī)院信息化的建設中起到至關重要的作用,既提升了醫(yī)院開展各項工作的效率和質量,同時也有效的節(jié)省了患病者排隊掛號和醫(yī)生開藥的時間,也越來越得到廣大醫(yī)護人員和病者的認可,人們對其的方便也越來越依賴。因此,醫(yī)院信息化建設中的網(wǎng)絡的安全問題直接影響到人民的健康就醫(yī)、醫(yī)院業(yè)務的順利開展、醫(yī)院數(shù)據(jù)信息的保密等等。
1.2醫(yī)院信息化安全建設必不可少
醫(yī)院的建設不同于其他公司單位的建設,有其特殊性。醫(yī)院里存放的每一份檔案信息都是十分重要且有價值的醫(yī)學文獻,包括有醫(yī)生治療各類病人的實際病例、病人的病變情況及救治方案和結果等等。技術的更新?lián)Q代也為醫(yī)院帶來了福音,如今每家醫(yī)院都有相關的醫(yī)護人員將檔案信息輸入網(wǎng)絡系統(tǒng),提升了醫(yī)院信息管理效率,保障了醫(yī)院的日常工作安排及順利運作,這些信息對醫(yī)院來說無疑是一筆寶貴的財富。因此,醫(yī)院在管理上應在信息化建設上加大力度,需要更加重視醫(yī)院系統(tǒng)中網(wǎng)絡安全問題,并合理地制定出切實可用的方案進行防護其受到危險,更好地建設發(fā)展醫(yī)院,為更多的患者提供更人性化的服務。
2醫(yī)院信息化系統(tǒng)中網(wǎng)絡安全存在的問題
2.1系統(tǒng)網(wǎng)絡環(huán)境的安全問題
醫(yī)院信息化系統(tǒng)網(wǎng)絡安全的建立了離不開一個優(yōu)良的工作環(huán)境。首先,醫(yī)院自身的硬件設備一定要盡可能的完善。一些醫(yī)院的管理層不夠重視網(wǎng)絡安全信息化建設、數(shù)據(jù)的保護和維護,在網(wǎng)絡保護方面投放的人力、物力、財力和精力都比較少,就會采用一些簡單便宜的設備存儲數(shù)據(jù),聘請一些不成熟的技術團隊來維護等,這樣不僅不能對醫(yī)院信息化建設有好的幫助,反而還可能會對醫(yī)院重要的數(shù)據(jù)信息是一種潛在的危害。醫(yī)院在信息化建設所需環(huán)境是存儲信息的機房,它需要有專門的場地,還要在全天候供電、適宜的濕度和溫度、還需有外部的保護設備有人看管的環(huán)境下保證機房中網(wǎng)絡設備的萬無一失,同時也要防范靜電、火災、水災、漏電等自然災害和人為盜竊、破壞的危險因素發(fā)生,保障信息的絕對安全。外部環(huán)境的安全為信息化的建立提供了物理層面的保障,系統(tǒng)硬件的安全也不可忽視,不僅僅要強有力的保護,還要長期的進行維護修理、更新替換,確保硬件的壽命更加強有力的支撐軟件的流暢運作,促進醫(yī)院信息化網(wǎng)絡安全建設的進度。
2.2系統(tǒng)網(wǎng)絡軟件的安全問題
現(xiàn)代化醫(yī)院在信息化建設中有了適宜的環(huán)境和強有力的硬件支持,軟件的發(fā)展也越來越好,運用得當可以更好的為人們服務,更快更有效率地解決醫(yī)院很多業(yè)務上的麻煩,保證每一個網(wǎng)絡系統(tǒng)之間相互連接正常運作,節(jié)省醫(yī)護人員和看病者及其家屬的寶貴時間。醫(yī)院優(yōu)秀的軟件開發(fā)者是人,使用者也是人在操作。軟件開發(fā)人員在研發(fā)的過程中可能因為團隊之間交流不夠,或者是在軟件編譯過程中的疏忽,亦或者在軟件測試適合沒能檢測出BUG的存在而造成軟件漏洞,漏洞的出現(xiàn)就會對數(shù)據(jù)安全帶來危險,漏洞一日不補救就會面臨不法分子的侵犯和網(wǎng)絡病毒、木馬等入侵醫(yī)院的信息系統(tǒng),大量的機密文件、病者的信息都會被隨時竊取的風險,將會導致醫(yī)院丟失重要資料數(shù)據(jù),造成非常大的影響。在醫(yī)院信息化建設中的網(wǎng)絡安全的保護就必須對操作系統(tǒng)的醫(yī)護工作人員嚴格要求,并進行專業(yè)的操作運用培訓,保障內部工作者的日常信息化管理。醫(yī)院運行的軟件對內是其整個醫(yī)院的內部管理,對外還有病人的醫(yī)保信息、還直接和醫(yī)院管理的總衛(wèi)生院聯(lián)系密切,需要通過一些軟件來傳輸一些重要病例、藥品、治療方案等機密文件。由此來看,醫(yī)院因信息化網(wǎng)絡的建立而有條不紊地順利進行,但倘若軟件方面的安全受到威脅,則會導致醫(yī)院整體的運作水平下降,信息之間的獲取也變得困難。
2.3網(wǎng)絡數(shù)據(jù)的安全問題
醫(yī)院網(wǎng)絡安全的重要元素就是數(shù)據(jù)。信息之間傳送的過程中,數(shù)據(jù)的安全也是至關重要。如今信息化的時代,各種APP橫空出世獲取人們的信息,人們在醫(yī)院就醫(yī)用藥、支付費用等消費中信息的傳輸過程中可能會受到外來數(shù)據(jù)的干擾,從而造成重要數(shù)據(jù)被篡改、損壞、丟失、竊取等危險的發(fā)生。而一旦數(shù)據(jù)泄漏,如若不法分子竊取的數(shù)據(jù)運用在犯法的道路上給醫(yī)院和社會帶來的危害不可小覷,更有甚者直接威脅到信息相關人們的生命和財產(chǎn)安全。因此,數(shù)據(jù)安全的保護相當重要,在醫(yī)院所有工作人員運用信息化系統(tǒng)時,不能拿帶有病毒的U盤插入電腦使用,不瀏覽可疑網(wǎng)站,不點擊誘惑性廣告或新聞等,杜絕病毒進入系統(tǒng)對數(shù)據(jù)進行非法復制、利用、盜取等情況的發(fā)生。醫(yī)院購買正版高效的殺毒軟件并定期查殺木馬、病毒等消除對數(shù)據(jù)的危害,將這種危險扼殺在搖籃之中,保障醫(yī)院信息化系統(tǒng)的建立,確保網(wǎng)絡安全。
2.4醫(yī)院制度造成的安全問題
在當下醫(yī)患關系比較緊張的環(huán)境下,醫(yī)院的主要職責是為了患病者的快速就醫(yī)、正確診斷、化險為安而服務的。每一個醫(yī)院幾乎也都致力于此,所以在醫(yī)院制度的管理下,對醫(yī)院網(wǎng)絡安全制度方面顯得不完善,需要健全這一機制。這樣不被重視的情況就會滋生出一些問題,比如一旦有事故發(fā)生就很難將責任追究到個人身上,無法合理問責。醫(yī)院的網(wǎng)絡部門缺乏統(tǒng)一化、規(guī)范化、科學化的數(shù)據(jù)信息化建設的安全措施,一旦發(fā)現(xiàn)問題很難第一時間迅速做出正確的決定,實施有效的方案進行補救。同時,醫(yī)院也缺乏第三方網(wǎng)絡技術團隊的加入,沒有對相關的管理、技術人員實施一套合理的考核標準,醫(yī)院內部對其他部門工作人員宣傳力度不夠,無法深入理解網(wǎng)絡安全的重要性,更有甚者一些醫(yī)護工作人員在上班期間運用系統(tǒng)網(wǎng)絡做一些不合理的行為,被管理人員抓到后沒有及時根據(jù)事情大小作出相應的處理,而是一嘴帶過或是包庇等。這些都是醫(yī)院自身制度所造成的安全隱患,從而導致信息化建設中網(wǎng)絡安全產(chǎn)生威脅。
3醫(yī)院信息化建設中網(wǎng)絡安全的防護有效方法
通過對醫(yī)院信息建設中網(wǎng)絡安全存在的潛在危險分析,我們得出影響網(wǎng)絡安全的幾個重要因素有網(wǎng)絡內外部環(huán)境、醫(yī)院軟件的一系列問題、數(shù)據(jù)安全方面、醫(yī)院的制度等,針對這些安全隱患,應結合當前最新最有效的科學技術當對癥下藥,進行合理有效地制定預備防范方案,未雨綢繆為醫(yī)院信息網(wǎng)絡安全提供優(yōu)質的保障。具體建議措施如下:
3.1凈化并完善醫(yī)院網(wǎng)絡系統(tǒng)的環(huán)境
3.1.1醫(yī)院網(wǎng)絡系統(tǒng)的外部環(huán)境處理措施
針對醫(yī)院信息機房的外部環(huán)境,必須加強基礎設備配置,合理安排機房所在醫(yī)院的位置,布設機房室內室外360度無死角監(jiān)控設備,機房室外設有嚴格的門禁系統(tǒng),機房室內裝好空調,在機房室內外裝設滅火系統(tǒng)以防硬件主機起火等,并要確保這些相關的設施裝備安全完好、長期使用。在物理安全層面確保網(wǎng)絡環(huán)境安全,主要是需要對機房內部系統(tǒng)的服務器、主機硬盤、路由器、發(fā)電機、交換機等硬件設備進行全面管理,避免機房內部產(chǎn)生靜電、外部受到電磁的干擾等,醫(yī)院負責機房部門的工作人員應嚴格遵照機房安全指南科學地對機房進行管理,確保機房的安全。
3.1.2醫(yī)院網(wǎng)絡系統(tǒng)的外部環(huán)境處理措施
凈化醫(yī)院信息化網(wǎng)絡的環(huán)境需要有效采用內外網(wǎng)隔離的方式,這樣做的原因就是醫(yī)院被黑客、病毒等入侵一般情況下是來自于醫(yī)院的外網(wǎng)系統(tǒng)。外部網(wǎng)絡直接和社會上的網(wǎng)絡連接,很容易摻雜木馬、病毒,將醫(yī)院的網(wǎng)絡改為內外網(wǎng)絡兩條路線,相關的專業(yè)人員負責安排好內外網(wǎng)的對接,建立醫(yī)院自己的局域網(wǎng)絡,設立相關的密碼密鑰。還可以應用網(wǎng)閘的方式來實現(xiàn),這樣的好處是不必再增加網(wǎng)絡線路,同樣達到內外網(wǎng)隔離的效果。實現(xiàn)了內外網(wǎng)隔離并不是意味著就絕對安全了,在網(wǎng)閘上可設入病毒檢測系統(tǒng),根據(jù)病毒、木馬等特征分析處理,達到“以毒攻毒”的形式檢驗入侵數(shù)據(jù)的特征,進行比對發(fā)現(xiàn)是病毒后隔離。針對醫(yī)院內部的重要部門實施重點保護,如領導的系統(tǒng)、財務系統(tǒng)和檔案信息系統(tǒng)等,這些部門的文件和數(shù)據(jù)涉及到很多醫(yī)院機密相當重要,不容有所侵犯,否則后果不僅影響醫(yī)院的安全還可能威脅社會,所以,內外網(wǎng)的隔離就顯得尤為重要。積極采用VLAN技術劃分子網(wǎng),排除一些不被允許的用戶,將其列入子網(wǎng)中進行隔離。
3.2善用防火墻技術
醫(yī)院在信息化建設中不僅在網(wǎng)絡內外環(huán)境、物理層面和內外網(wǎng)隔離等方面有所防范病毒入侵,還應善用防火墻技術,杜絕不良網(wǎng)絡的攻擊保護好信息網(wǎng)絡數(shù)據(jù)安全。防火墻是一道網(wǎng)絡屏障,簡單來說就是在內部網(wǎng)絡與外部網(wǎng)絡之間建立的網(wǎng)絡安全系統(tǒng),按照其特定的規(guī)則,阻隔病毒、黑客的入侵,傳輸可通過的數(shù)據(jù)??茖W地利用好防火墻技術可以把網(wǎng)絡病毒直接隔離,并控制網(wǎng)絡訪問行為,更好的保護系統(tǒng)內部不受侵害,確保醫(yī)院信息化建設中網(wǎng)絡安全。
3.3部署更新殺毒軟件
目前市面上計算機殺毒軟件眾多,真正實用的、查殺病毒效果好的、檢測漏洞及時補救的也寥寥無幾,需要專業(yè)人員進行鑒別選擇使用。幾乎每一臺計算機都會安裝殺毒軟件,它不僅可以抵制病毒入侵,還能查找系統(tǒng)深處潛在的病毒,進行徹底性的殺除。病毒的不斷演變也迫使殺毒軟件的更新,有了殺毒軟件的保護,醫(yī)院的網(wǎng)絡安全又進一步得到了防護。
3.4信息數(shù)據(jù)備份和恢復
醫(yī)院信息化都是以數(shù)據(jù)存儲的,數(shù)據(jù)備份是確保醫(yī)院網(wǎng)絡安全的重要一步,也是在醫(yī)院網(wǎng)絡系統(tǒng)發(fā)生災難后及時補救、第一時間恢復的是重要途和最好的保障。在醫(yī)院日常的工作中,應嚴格要求工作人員按照文件數(shù)據(jù)信息的等級進行備份上傳,并不是所有信息都要備份,結合自己部門工作的實際情況及業(yè)務要求備份數(shù)據(jù)上傳云端,根據(jù)不同等級的安全系數(shù)、文件數(shù)據(jù)重要程度進行適當?shù)募用芴幚?。避免平時工作中由于操作不當可能對數(shù)據(jù)造成的危害,如信息失真、數(shù)據(jù)丟失,或者在不知情的前提下讓電腦染上木馬病毒等事故的發(fā)生,降低出事率,減緩系統(tǒng)主機的運作負擔,確保網(wǎng)絡數(shù)據(jù)存儲云端正??焖俑咝У毓ぷ?。即便是受到了危害,也能及時恢復備份好的重要文件數(shù)據(jù),保證醫(yī)院系統(tǒng)機構的正常運作,檔案信息的完整。
3.5完善網(wǎng)絡安全制度
當前社會倡導以人為本,醫(yī)院的信息化網(wǎng)絡系統(tǒng)建立和使用都是更好的為人服務。故而健全和完善醫(yī)院的規(guī)章制度就顯得格外重要,這也是確保科學合理地保障信息網(wǎng)絡的安全。醫(yī)院領導層應將管理層和治療的主治醫(yī)師分離開,讓管理人員專業(yè)性的管理醫(yī)院的大小事務,讓一流的主治醫(yī)師有更多的時間和精力致力于疾病研究和治療措施的實踐中去,實現(xiàn)各司其職。醫(yī)院信息化便民、便醫(yī)的軟件開發(fā),需要層層把關,要實事求是的結合醫(yī)院實際情況進行調研、了解醫(yī)院各部門的需求所在、進行研發(fā)測試,健全完善問責監(jiān)督機構,確保軟件安全。由軟件實施人員定期對醫(yī)院工作人員進行培訓講解軟件的使用和需要注意的地方。平時工作中,醫(yī)院也要不定期的安排網(wǎng)絡信息安全的講座,重點培養(yǎng)工作人員在上機操作過程中的規(guī)范性、科學性,普及網(wǎng)絡安全知識,針對一些簡單問題可自行應對解決。在備份文件的提取使用中,針對不同級別的和職位的醫(yī)護人員設置查看下載權限,確保醫(yī)院重要信息、醫(yī)療文件的安全。
4小結
綜上所述,在當前信息化、數(shù)據(jù)化的互聯(lián)網(wǎng)時代,幾乎所有的醫(yī)院的日常運作和業(yè)務開展都依賴于網(wǎng)絡,所以確保醫(yī)院系統(tǒng)網(wǎng)絡安全是重中之重?;ヂ?lián)網(wǎng)技術的更新?lián)Q代,發(fā)展神速的同時,病毒、黑客等不良網(wǎng)絡對醫(yī)院系統(tǒng)的攻擊也有更多的途徑,醫(yī)院信息化網(wǎng)絡安全的防護工作更應加大力度,既要在技術層面防范不法入侵,也要在醫(yī)院自身制度和工作人員的網(wǎng)絡安全意識行動積極配合,這樣才能保證醫(yī)院信息化網(wǎng)絡安全的萬無一失。
參考文獻
[1]黃艷.試談醫(yī)院信息化建設中的網(wǎng)絡安全與防護[J].電腦編程技巧與維護,2017(2):84-86.
關鍵詞 計算機網(wǎng)絡;安全;現(xiàn)狀;防護;研究
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2013)20-0090-02
現(xiàn)代社會的不斷進步發(fā)展,工作生活節(jié)奏速度快,計算機網(wǎng)絡已成為行業(yè)領域、個人生活交際等必不可少的工具和媒介,但計算機網(wǎng)絡技術更新、升級速度快,而每個計算機的操作系統(tǒng)都存在著不同程度性的漏洞或缺陷,這就給黑客、惡意破壞者等人群對企業(yè)單位以及個人用戶的計算機以及網(wǎng)絡信息安全造成了威脅和危害,因此需要不斷的總結和研究網(wǎng)絡計算機存在的安全問題,以便更好地促進計算機網(wǎng)絡的良性發(fā)展。
1 計算機網(wǎng)絡安全的基本含義及特點
計算機網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
計算機網(wǎng)絡安全須滿足以下5個基本特點。
1)保密性是指,在未經(jīng)用戶授權的情況下,個人信息不會被泄露,亦不會被其他非授權用戶、實體所利用。
2)完整性是指,任何已存儲或正傳輸?shù)男畔?shù)據(jù)不會被未經(jīng)授權者進行修改、破壞或刪除等,即,數(shù)據(jù)信息特性不會改變。
3)可用性是指,信息資源數(shù)據(jù)可被經(jīng)授權的實體按照其需求進行訪問和使用的特性。即對所需信息是否能夠進行存取。
4)可控性是指,對網(wǎng)絡信息和內容的傳播都有著一定的可控制、可限制能力。
5)可審查性是指,對出現(xiàn)后的問題的審查提供了具體依據(jù)和手段。
2 計算機網(wǎng)絡安全問題的現(xiàn)狀
2.1 對基本的計算機網(wǎng)絡知識普遍欠缺,安全意識缺乏
在聯(lián)網(wǎng)狀態(tài)下,我國大多用戶在計算機的一些軟件的使用需要提供相應的賬號密碼等信息資源,又或者有些網(wǎng)頁存在著木馬,而由于用戶網(wǎng)絡知識和防范意識的欠缺,而有意無意的將個人相關信息進行了輸入,致使信息被竊取或在共享狀態(tài)下被他人使用,從而帶來網(wǎng)絡安全上的危害。
2.2 計算機通過網(wǎng)絡共享問題
計算機網(wǎng)絡的信息來源有著多元化的共享渠道,且開放對用戶不受限,這給網(wǎng)絡入侵者入侵和破壞,竊取信息、病毒擴散提供了路徑渠道和方便。網(wǎng)絡入侵者利用通過終端、服務器、網(wǎng)絡結點接口等進行非法的瀏覽、修改、或者通過借助用戶的硬件、軟件和數(shù)據(jù)等進行信息竊取或泄漏等。
2.3 計算機操作系統(tǒng)問題
任何的計算機操作系統(tǒng)是計算機的內部核心部件,但都非“銅墻鐵壁、鐵板一塊”,都存在著不同程度的缺陷和漏洞,因此,操作系統(tǒng)直接決定著計算機的運行和安全指數(shù)。目前我國大多數(shù)的用戶都用組裝機,系統(tǒng)極大部分都是微軟的windows系統(tǒng),但有絕大部分是非正版軟件,加上軟件與硬件配置不相宜,導致計算機在網(wǎng)絡狀態(tài)下的安全防范性低,甚至是D級——操作系統(tǒng)毫無防范性。
2.4 網(wǎng)絡上的病毒入侵
網(wǎng)絡計算機中的病毒入侵是人為被編制的帶有目的性的攻擊程序,它具有寄生性、觸發(fā)性、隱蔽性、破壞性、傳染性等基本特點,對用戶的計算機硬件功能或軟件、數(shù)據(jù)等進行破壞,對一些程序或指令進行重復快速地連續(xù)復制影響,計算機的正常運行和使用,這些都是日常使用中經(jīng)常存在和發(fā)生的問題。
2.5 計算機防火墻安全系統(tǒng)也非“無懈可擊”
計算機防火墻是一種由軟件系統(tǒng)和硬件設備組成的、內部網(wǎng)絡與外部網(wǎng)絡、公共網(wǎng)絡與專用網(wǎng)絡界面建立起的隔離屏障,是一種隔離技術,目的是為了最大限度化阻止黑客的攻擊,保護自己的信息。但如果計算機的配置不當,就很容易出現(xiàn)安全漏洞,導致防火墻功能的失效,無可避免的帶來計算機被攻擊的可能。
3 計算機網(wǎng)絡安全防護的對策研究
3.1 對計算機網(wǎng)絡安全的管理制度上加強建設與完善
計算機網(wǎng)絡以及信息安全,需要運用完善有一定可操作性的運行管理機制來對系統(tǒng)管理員以及用戶的行為進行有效的規(guī)范和約束。完善有效的管理機制有利于管理員基本職業(yè)道德操守與用戶的基本素質的規(guī)范和形成,促使其養(yǎng)成對重要數(shù)據(jù)備份,規(guī)范操作、使用網(wǎng)絡的良好意識和習慣。從長期來看,對計算機網(wǎng)絡安全的管理機制和良好使用計算機習慣形成有積極的重要意義。
3.2 對網(wǎng)絡訪問進行合理的規(guī)范和科學有效的管控
對計算機以及信息構成安全威脅的原因是來自于網(wǎng)絡的訪問,因此,加大對用戶訪問計算機網(wǎng)絡使用的合理規(guī)范,通過網(wǎng)絡訪問權限管控、入網(wǎng)訪問管控、屬性管控和目錄管控等多種技術手段限制管控和其自身意識,可以有效的減少信息安全危險和信息被竊取盜用的可能。
3.3 養(yǎng)成對重要數(shù)據(jù)信息備份的習慣,做好數(shù)據(jù)庫的維護
計算機的數(shù)據(jù)庫維護需要計算機管理員養(yǎng)成良好的職業(yè)素質習慣,通過數(shù)據(jù)庫信息備份、備份增額以及備份事務日志的方式,及時的對數(shù)據(jù)庫資源信息進行網(wǎng)絡備份,防止和避免因計算機故障等原因導致重要數(shù)據(jù)和資料的不明消失,以更好的降低可能出現(xiàn)的損失。
3.4 加強計算機網(wǎng)絡的安全技術研究,推廣密碼技術
加強諸如計算機系統(tǒng)軟件升級漏洞補丁、網(wǎng)絡和系統(tǒng)防火墻、入侵檢測體系、殺毒軟件身份認證、密碼簽認以及計算機系統(tǒng)內核等計算機安全技術方面的研發(fā),實現(xiàn)對計算機網(wǎng)絡安全的全方位、最大化的對計算機網(wǎng)絡以及信息的保護,保證計算機安全。
3.5 加強對垃圾郵件的管理和處置
當前,計算機網(wǎng)絡中的垃圾郵件是威脅計算機網(wǎng)絡安全的另一大全球性公害。為此,我們應當養(yǎng)成管理和處置垃圾郵件的習慣,學會如何更好地對自己的郵件地址進行保護,減少郵件地址在網(wǎng)上的隨意登陸和使用。其次改變固有使用網(wǎng)路登錄郵箱的不安全習慣,充分學會使用Outlook Express和Foxmail中的郵件管理功能,通過設置,對垃圾郵件能夠起到很好地過濾和阻攔的目的?,F(xiàn)在的郵箱經(jīng)過設置都具備收到郵件進行自動回復和轉發(fā)等功能,但應慎用,以避免給垃圾郵件的傳播以可乘之機。另外,需要提高警惕,謹慎對可疑或不明郵件的處理,不要輕易打開、下載,更不要在不明情況下進行郵件回復。
綜上所述,計算機網(wǎng)絡安全技術伴隨經(jīng)濟和科技發(fā)展而面臨更加嚴峻的考驗與挑戰(zhàn),是一個綜合而復雜性的系統(tǒng)工程,要實現(xiàn)網(wǎng)絡安全就必須就需要堅持思想和技術的與時俱進,不斷地提高計算機及網(wǎng)絡安全技術的多方面建設與研發(fā),降低和減少外來危害,確保計算機網(wǎng)絡系統(tǒng)的高效運行,使計算機網(wǎng)絡在未來為人們的生產(chǎn)生活發(fā)揮更加有力的作用。
參考文獻
【關鍵詞】計算機通信 網(wǎng)絡安全 防護方法
當今階段,計算機通信網(wǎng)絡的安全已經(jīng)是對網(wǎng)絡進行管理的過程當中的主要內容,也得到了全社會非常廣泛的關注,計算機通信網(wǎng)絡安全的管理水平對社會的發(fā)展有非常重大的影響。所以,一定要加強關注對計算機通信網(wǎng)絡安全問題的深入研究,這有著非常重大的意義。隨著人們的生活水平不斷的提高,相應的計算機通信安全的問題對人們的日常生產(chǎn)生活的影響也越來越大,而且已經(jīng)成了當今階段人們非常重視的一個話題。
1 計算機通信網(wǎng)絡安全管理中的安全隱患
1.1 網(wǎng)絡安全管理體制不健全
網(wǎng)絡安全管理體制的不健全,是嚴重影響我們國家計算機通信網(wǎng)絡安全的重要一項因素。因為網(wǎng)絡安全管理體制的不健全,致使網(wǎng)絡安全管理的部門也非常缺乏專業(yè)的技術人才,整體的技術水平較低,這就大大的影響到了網(wǎng)絡安全管理的質量。也有些人認為,現(xiàn)階段,很多企業(yè)在計算機網(wǎng)絡安全管理上已經(jīng)建設了屬于自己的通信網(wǎng)絡系統(tǒng),但是,大多數(shù)是照搬一些成功企業(yè)的經(jīng)驗,沒有完善的管理規(guī)范,從而致使網(wǎng)絡安全管理工作沒有大的發(fā)展,網(wǎng)絡安全管理工作也無法達到預期效果。
1.2 缺乏必要的網(wǎng)絡安全防范措施
F階段的網(wǎng)絡通信防護主要的作用就是杜絕病毒的浸入、病毒惡意的進行攻擊以及病毒非法的入侵等等。但是,實際在進行應用的過程當中,大部分的人或者是單位非常缺乏網(wǎng)絡安全防范的有效措施,所以,還無法有效的防范網(wǎng)絡系統(tǒng)內外部帶來的安全風險。與此同時,不同安全域之間以及內外網(wǎng)的隔離也沒有進行合理的控制,服務器在進行運行的過程當中開放很多沒用的端口,而這些無用的端口就會給黑客的遠程攻擊帶來了機會。上述的這些問題就會對計算機通信網(wǎng)絡的安全管理水平造成非常不好的影響。
2 計算機通信網(wǎng)絡安全的防護策略
2.1 提高安全意識,強化網(wǎng)絡安全管理
現(xiàn)階段,對計算機的通信網(wǎng)絡進行安全管理的過程當中,相關的網(wǎng)絡管理人員在進行工作的時候一定要把網(wǎng)絡安全的問題放在第一位,對計算機網(wǎng)絡安全的通信問題深入的進行研究,對管理人員的網(wǎng)絡安全意識不斷的進行強化,對網(wǎng)絡安全管理的水平不斷的進行加強。比如,因為現(xiàn)階段的“網(wǎng)絡安全”的理念已經(jīng)涉及到了網(wǎng)絡管理、數(shù)據(jù)對象以及通道控制等很多個內容,為了有效的確保網(wǎng)絡信息系統(tǒng)的安全以及保密的問題,相關的網(wǎng)絡管理單位常常就會開展對計算機通信網(wǎng)絡的安全教育。所以,對網(wǎng)絡安全管理的人員來說,一定要緊緊的抓住開展的教育時機,不斷的提升自身的技術水平,為提升網(wǎng)絡安全的管理工作打下堅實的基礎。
與此同時,一定要加強重視的是,計算機本身也是致使發(fā)生計算機通信網(wǎng)絡安全非常重要的一個因素。有很多人認為,現(xiàn)階段的計算機通信網(wǎng)絡軟件系統(tǒng)自身還存在很多的問題,本身有很多的漏洞,還有就是互聯(lián)網(wǎng)當中的TCP/IP協(xié)議也有很多的安全問題。在這個越來越開放的網(wǎng)絡環(huán)境當中,如果沒有非常高的防護措施,那么就會致使計算機通信的網(wǎng)絡有很大的可能受到黑客的攻擊。這一情況就表明,計算機通信網(wǎng)絡的相關安全管理人員在對自身的網(wǎng)絡安全管理水平進行提高的過程當中,一定要全面的認識到信息計算機自身因素帶來的影響,根據(jù)計算機自身實際的情況采取有效的措施,來有效的提升自身網(wǎng)絡安全的管理水平。
2.2 科學利用各種安全保護措施
總的來說,因為網(wǎng)絡通信的系統(tǒng)自身非常的復雜而且建設的成本也比較高,所以,對計算機網(wǎng)絡的整體維護難度非常的大,而且在進行安全管理的過程當中使用較為單一的安全防護措施的時候,就很難達到有效的管理效果。這就需要線管的安全管理人員在進行工作的過程當中,一定要對計算機網(wǎng)絡的非法入侵實時的、嚴格的進行監(jiān)測。
2.2.1 隱藏IP地址
對現(xiàn)階段比較常見的一些計算機通信網(wǎng)絡的安全問題進行研究之后能夠得知,有一部分不法侵襲計算機網(wǎng)絡的方式就是利用網(wǎng)絡探測的技術來對計算機的信息進行非法的探查,在得到計算機的地址之后再進行入侵。服務是能夠有效的隱藏IP地址的方法,利用一些的服務器,就可以使得一些不法的分子只可以查看的服務IP地址,無法得到用戶計算機實際的地址,從而有效的保護了系統(tǒng)安全。
2.2.2 制訂完整的網(wǎng)絡安全策略
比較普通的網(wǎng)絡安全策略主要有以下幾個方面:第一方面,對用戶的訪問權限進行設置。比如:用戶在進行訪問的過程當中,就能夠利用用戶的密碼以及口令等方式來進行判斷訪問者的信息。當訪問者的信息正確的話,那么所設置的訪問權限一定要控制好訪問者需要訪問的內容。第二方面,授權機制。利用網(wǎng)絡管理的方式,向計算機的終端用戶設置訪問的許可證或者是能夠進行訪問的相應指令,從而就能夠有效的控制非授權用戶使用網(wǎng)絡資源。第三方面,加密機制。加密機制是在用戶訪問網(wǎng)絡資源的過程當中,對網(wǎng)絡信息有效處理的一個過程。當用戶想要識別處理信息的時候,就應當取得高一層次的授權。這能夠更好的確保網(wǎng)絡數(shù)據(jù)的安全性。
3 結束語
總而言之,本篇文章就是對計算機的通信網(wǎng)絡安全以及主要的防護措施進行了詳細的論述。相關的工作人員一定要對安全風險的問題有效的進行處理,一定要確保計算機通信的安全。
參考文獻
[1]崔利軍.計算機通信網(wǎng)絡安全與防護策略的幾點思考[J].中國新技術新產(chǎn)品,2013(20).
[2]陳睿.關于計算機通信網(wǎng)絡安全與防護策略的分析[J].電子技術與軟件工程,2015(11).
[3]王鵬.計算機通信網(wǎng)絡安全維護管理分析[J].電腦知識與技術,2015(18).
作者簡介
趙潔琳(1991-),女,河北省唐山市人。河北工業(yè)職業(yè)技術學院計算機技術專業(yè)。在職碩士研究生。
網(wǎng)絡營銷 網(wǎng)絡教育研究 網(wǎng)絡廣告 網(wǎng)絡通信 網(wǎng)絡安全 網(wǎng)絡環(huán)境 網(wǎng)絡實訓報告 網(wǎng)絡輿論論文 網(wǎng)絡暴力相關案例 網(wǎng)絡建設論文 紀律教育問題 新時代教育價值觀