前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇通信安全論文范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
可以從不同角度對(duì)網(wǎng)絡(luò)安全作出不同的解釋。一般意義上,網(wǎng)絡(luò)安全是指信息安全和控制安全兩部分。國際標(biāo)準(zhǔn)化組織把信息安全定義為“信息的完整性、可用性、保密性和可靠性”;控制安全則指身份認(rèn)證、不可否認(rèn)性、授權(quán)和訪問控制。
當(dāng)今社會(huì),通信網(wǎng)絡(luò)的普及和演進(jìn)讓人們改變了信息溝通的方式,通信網(wǎng)絡(luò)作為信息傳遞的一種主要載體,在推進(jìn)信息化的過程中與多種社會(huì)經(jīng)濟(jì)生活有著十分緊密的關(guān)聯(lián)。這種關(guān)聯(lián)一方面帶來了巨大的社會(huì)價(jià)值和經(jīng)濟(jì)價(jià)值,另一方面也意味著巨大的潛在危險(xiǎn)--一旦通信網(wǎng)絡(luò)出現(xiàn)安全事故,就有可能使成千上萬人之間的溝通出現(xiàn)障礙,帶來社會(huì)價(jià)值和經(jīng)濟(jì)價(jià)值的無法預(yù)料的損失。
2通信網(wǎng)絡(luò)安全現(xiàn)狀
互聯(lián)網(wǎng)與生俱有的開放性、交互性和分散性特征使人類所憧憬的信息共享、開放、靈活和快速等需求得到滿足。網(wǎng)絡(luò)環(huán)境為信息共享、信息交流、信息服務(wù)創(chuàng)造了理想空間,網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和廣泛應(yīng)用,為人類社會(huì)的進(jìn)步提供了巨大推動(dòng)力。然而,正是由于互聯(lián)網(wǎng)的上述特性,產(chǎn)生了許多安全問題。
計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)固有的開放性、易損性等特點(diǎn)使其受攻擊不可避免。
計(jì)算機(jī)病毒的層出不窮及其大范圍的惡意傳播,對(duì)當(dāng)今日愈發(fā)展的社會(huì)網(wǎng)絡(luò)通信安全產(chǎn)生威脅。
現(xiàn)在企業(yè)單位各部門信息傳輸?shù)牡奈锢砻浇?,大部分是依靠普通通信線路來完成的,雖然也有一定的防護(hù)措施和技術(shù),但還是容易被竊取。
通信系統(tǒng)大量使用的是商用軟件,由于商用軟件的源代碼,源程序完全或部分公開化,使得這些軟件存在安全問題。
3通信網(wǎng)絡(luò)安全分析
針對(duì)計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)固有的開放性等特點(diǎn),加強(qiáng)網(wǎng)絡(luò)管理人員的安全觀念和技術(shù)水平,將固有條件下存在的安全隱患降到最低。安全意識(shí)不強(qiáng),操作技術(shù)不熟練,違反安全保密規(guī)定和操作規(guī)程,如果明密界限不清,密件明發(fā),長期重復(fù)使用一種密鑰,將導(dǎo)致密碼被破譯,如果下發(fā)口令及密碼后沒有及時(shí)收回,致使在口令和密碼到期后仍能通過其進(jìn)入網(wǎng)絡(luò)系統(tǒng),將造成系統(tǒng)管理的混亂和漏洞。為防止以上所列情況的發(fā)生,在網(wǎng)絡(luò)管理和使用中,要大力加強(qiáng)管理人員的安全保密意識(shí)。
軟硬件設(shè)施存在安全隱患。為了方便管理,部分軟硬件系統(tǒng)在設(shè)計(jì)時(shí)留有遠(yuǎn)程終端的登錄控制通道,同時(shí)在軟件設(shè)計(jì)時(shí)不可避免的也存在著許多不完善的或是未發(fā)現(xiàn)的漏洞(bug),加上商用軟件源程序完全或部分公開化,使得在使用通信網(wǎng)絡(luò)的過程中,如果沒有必要的安全等級(jí)鑒別和防護(hù)措施,攻擊者可以利用上述軟硬件的漏洞直接侵入網(wǎng)絡(luò)系統(tǒng),破壞或竊取通信信息。
傳輸信道上的安全隱患。如果傳輸信道沒有相應(yīng)的電磁屏蔽措施,那么在信息傳輸過程中將會(huì)向外產(chǎn)生電磁輻射,從而使得某些不法分子可以利用專門設(shè)備接收竊取機(jī)密信息。
另外,在通信網(wǎng)建設(shè)和管理上,目前還普遍存在著計(jì)劃性差。審批不嚴(yán)格,標(biāo)準(zhǔn)不統(tǒng)一,建設(shè)質(zhì)量低,維護(hù)管理差,網(wǎng)絡(luò)效率不高,人為因素干擾等問題。因此,網(wǎng)絡(luò)安全性應(yīng)引起我們的高度重視。
4通信網(wǎng)絡(luò)安全維護(hù)措施及技術(shù)
當(dāng)前通信網(wǎng)絡(luò)功能越來越強(qiáng)大,在日常生活中占據(jù)了越來越重要的地位,我們必須采用有效的措施,把網(wǎng)絡(luò)風(fēng)險(xiǎn)降到最低限度。于是,保護(hù)通信網(wǎng)絡(luò)中的硬件、軟件及其數(shù)據(jù)不受偶然或惡意原因而遭到破壞、更改、泄露,保障系統(tǒng)連續(xù)可靠地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷,就成為通信網(wǎng)絡(luò)安全的主要內(nèi)容。
為了實(shí)現(xiàn)對(duì)非法入侵的監(jiān)測(cè)、防偽、審查和追蹤,從通信線路的建立到進(jìn)行信息傳輸我們可以運(yùn)用到以下防衛(wèi)措施:“身份鑒別”可以通過用戶口令和密碼等鑒別方式達(dá)到網(wǎng)絡(luò)系統(tǒng)權(quán)限分級(jí),權(quán)限受限用戶在連接過程中就會(huì)被終止或是部分訪問地址被屏蔽,從而達(dá)到網(wǎng)絡(luò)分級(jí)機(jī)制的效果;“網(wǎng)絡(luò)授權(quán)”通過向終端發(fā)放訪問許可證書防止非授權(quán)用戶訪問網(wǎng)絡(luò)和網(wǎng)絡(luò)資源;“數(shù)據(jù)保護(hù)”利用數(shù)據(jù)加密后的數(shù)據(jù)包發(fā)送與訪問的指向性,即便被截獲也會(huì)由于在不同協(xié)議層中加入了不同的加密機(jī)制,將密碼變得幾乎不可破解;“收發(fā)確認(rèn)”用發(fā)送確認(rèn)信息的方式表示對(duì)發(fā)送數(shù)據(jù)和收方接收數(shù)據(jù)的承認(rèn),以避免不承認(rèn)發(fā)送過的數(shù)據(jù)和不承認(rèn)接受過數(shù)據(jù)等而引起的爭執(zhí);“保證數(shù)據(jù)的完整性”,一般是通過數(shù)據(jù)檢查核對(duì)的方式達(dá)成的,數(shù)據(jù)檢查核對(duì)方式通常有兩種,一種是邊發(fā)送接收邊核對(duì)檢查,一種是接收完后進(jìn)行核對(duì)檢查;“業(yè)務(wù)流分析保護(hù)”阻止垃圾信息大量出現(xiàn)造成的擁塞,同時(shí)也使得惡意的網(wǎng)絡(luò)終端無法從網(wǎng)絡(luò)業(yè)務(wù)流的分析中獲得有關(guān)用戶的信息。
為了實(shí)現(xiàn)實(shí)現(xiàn)上述的種種安全措施,必須有技術(shù)做保證,采用多種安全技術(shù),構(gòu)筑防御系統(tǒng),主要有:
防火墻技術(shù)。在網(wǎng)絡(luò)的對(duì)外接口采用防火墻技術(shù),在網(wǎng)絡(luò)層進(jìn)行訪問控制。通過鑒別,限制,更改跨越防火墻的數(shù)據(jù)流,來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的安全保護(hù),最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全的重要一環(huán)。
入侵檢測(cè)技術(shù)。防火墻保護(hù)內(nèi)部網(wǎng)絡(luò)不受外部網(wǎng)絡(luò)的攻擊,但它對(duì)內(nèi)部網(wǎng)絡(luò)的一些非法活動(dòng)的監(jiān)控不夠完善,IDS(入侵檢測(cè)系統(tǒng))是防火墻的合理補(bǔ)充,它積極主動(dòng)地提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵,提高了信息安全性。
網(wǎng)絡(luò)加密技術(shù)。加密技術(shù)的作用就是防止公用或私有化信息在網(wǎng)絡(luò)上被攔截和竊取,是網(wǎng)絡(luò)安全的核心。采用網(wǎng)絡(luò)加密技術(shù),對(duì)公網(wǎng)中傳輸?shù)腎P包進(jìn)行加密和封裝實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)谋C苄浴⑼暾?,它可解決網(wǎng)絡(luò)在公網(wǎng)上數(shù)據(jù)傳輸?shù)陌踩詥栴}也可解決遠(yuǎn)程用戶訪問內(nèi)網(wǎng)的安全問題。
身份認(rèn)證技術(shù)。提供基于身份的認(rèn)證,在各種認(rèn)證機(jī)制中可選擇使用。通過身份認(rèn)證技術(shù)可以保障信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性。
虛擬專用網(wǎng)(VPN)技術(shù)。通過一個(gè)公用網(wǎng)(一般是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。它通過安全的數(shù)據(jù)通道將遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、公司業(yè)務(wù)伙伴等跟公司的內(nèi)網(wǎng)連接起來,構(gòu)成一個(gè)擴(kuò)展的公司企業(yè)網(wǎng)。在該網(wǎng)中的主機(jī)將不會(huì)覺察到公共網(wǎng)絡(luò)的存在,仿佛所有的機(jī)器都處于一個(gè)網(wǎng)絡(luò)之中。
漏洞掃描技術(shù)。面對(duì)網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況,僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險(xiǎn)評(píng)估,顯然是不夠的,我們必須通過網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對(duì)網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。
結(jié)束語
目前解決網(wǎng)絡(luò)安全問題的大部分技術(shù)是存在的,但是隨著社會(huì)的發(fā)展,人們對(duì)網(wǎng)絡(luò)功能的要求愈加苛刻,這就決定了通信網(wǎng)絡(luò)安全維護(hù)是一個(gè)長遠(yuǎn)持久的課題。我們必須適應(yīng)社會(huì),不斷提高技術(shù)水平,以保證網(wǎng)絡(luò)安全維護(hù)的順利進(jìn)行。
參考文獻(xiàn)
[1]張?jiān)伱?計(jì)算機(jī)通信網(wǎng)絡(luò)安全概述.中國科技信息,2006.
[2]楊華.網(wǎng)絡(luò)安全技術(shù)的研究與應(yīng)用.計(jì)算機(jī)與網(wǎng)絡(luò),2008
[3]馮苗苗.網(wǎng)絡(luò)安全技術(shù)的探討.科技信息,2008.
[4]姜濱,于湛.通信網(wǎng)絡(luò)安全與防護(hù).甘肅科技,2006.
[5]艾抗,李建華,唐華.網(wǎng)絡(luò)安全技術(shù)及應(yīng)用.濟(jì)南職業(yè)學(xué)院學(xué)報(bào),2005.
[6]羅綿輝,郭鑫.通信網(wǎng)絡(luò)安全的分層及關(guān)鍵技術(shù).信息技術(shù),2007.
[7]姜春祥.通信網(wǎng)絡(luò)安全技術(shù)是關(guān)鍵.網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2005.
計(jì)算機(jī)安全管理無非是對(duì)計(jì)算機(jī)硬件、軟件的合理分配,來滿足業(yè)務(wù)提供者的要求,適應(yīng)上網(wǎng)者的需求,使網(wǎng)絡(luò)資源得到最充分的利用,確保整個(gè)網(wǎng)絡(luò)運(yùn)營系統(tǒng)經(jīng)濟(jì)有效地運(yùn)行,為之提供連續(xù)不斷又可靠穩(wěn)健的服務(wù)。由此可見,計(jì)算機(jī)安全管理的目的是提高通信網(wǎng)絡(luò)的可靠性和運(yùn)行效率。
1 將現(xiàn)代通信的權(quán)限設(shè)置進(jìn)行規(guī)范
權(quán)限設(shè)置是現(xiàn)代通信安全保護(hù)的最便捷最直接手段,它是一種通過優(yōu)化計(jì)算機(jī)權(quán)限環(huán)境,對(duì)計(jì)算機(jī)實(shí)行安全管理的有效手段。計(jì)算機(jī)安全管理在權(quán)限設(shè)計(jì)的運(yùn)用中為現(xiàn)代通訊提供了足夠大的保護(hù)空間,使現(xiàn)代通信能夠安全順暢地進(jìn)行互聯(lián)網(wǎng)資源的共享。
2 擴(kuò)大現(xiàn)代通信的開放程度
計(jì)算機(jī)安全管理在現(xiàn)代通信進(jìn)行互聯(lián)網(wǎng)資源分享、彰顯開放特性、保障通信環(huán)境高效運(yùn)行、避免受到外部惡意攻擊等方面發(fā)揮了不可替代的作用。例如:一旦發(fā)現(xiàn)惡意攻擊行為,就可以將防火墻技術(shù)和通信設(shè)備相連接,對(duì)通信系統(tǒng)內(nèi)部的信息傳輸進(jìn)行實(shí)時(shí)監(jiān)測(cè),有效監(jiān)督發(fā)生在系統(tǒng)內(nèi)部的各項(xiàng)行為,從而在最短時(shí)間內(nèi)立即采取相應(yīng)預(yù)案。
3 將現(xiàn)代通信的風(fēng)險(xiǎn)隱患進(jìn)行過濾
現(xiàn)代通信設(shè)備或軟件大多具備自動(dòng)連接功能,雖然在一定程度上給網(wǎng)絡(luò)用戶帶來了便捷,但是由于這項(xiàng)功能并不能及時(shí)有效地過濾或攔截外來風(fēng)險(xiǎn)因素,所以一些網(wǎng)絡(luò)黑客就利用現(xiàn)代通訊設(shè)備的此項(xiàng)缺陷,非法竊取網(wǎng)絡(luò)信息。計(jì)算機(jī)安全管理恰好能解決這個(gè)問題,它不僅能夠識(shí)別現(xiàn)代通信設(shè)備運(yùn)行中的各項(xiàng)風(fēng)險(xiǎn)隱患,預(yù)防惡意攻擊者對(duì)風(fēng)險(xiǎn)信息路徑的跟蹤,更能夠像手機(jī)回?fù)芤粯樱峁┓锤櫛Wo(hù),防止有用信息無故丟失。
4 對(duì)現(xiàn)代通信的傳播路徑進(jìn)行優(yōu)化
網(wǎng)絡(luò)客戶需求的多元化,致使現(xiàn)代通信的傳播路徑多種多樣,在為客戶提供便利方面無可厚非,但是安全隱患也會(huì)不期而遇。計(jì)算機(jī)安全管理能夠非常精確地對(duì)現(xiàn)代通信的傳播路徑進(jìn)行分析,使含有風(fēng)險(xiǎn)因素的的信息或網(wǎng)頁無法進(jìn)入現(xiàn)代通信系統(tǒng)。比如說,當(dāng)今計(jì)算機(jī)使用者對(duì)郵件和秒傳運(yùn)用得比較多,計(jì)算機(jī)安全管理能夠快速分析傳播路徑的運(yùn)行環(huán)境,只要發(fā)現(xiàn)不確定因素就會(huì)以信息的方式告知客戶,提醒客戶注意傳輸內(nèi)容,直接在源頭上阻斷信息傳播。
二、結(jié)束語
1.1網(wǎng)絡(luò)病毒的特點(diǎn)
與普通計(jì)算機(jī)程序相比,計(jì)算機(jī)病毒也是一段小程序,這段程序能夠影響計(jì)算機(jī)的正常運(yùn)行,甚至破壞數(shù)據(jù)信息,另外,計(jì)算機(jī)病毒還具有以下特點(diǎn):①破壞性:凡是通過軟件手段能觸及到計(jì)算機(jī)資源的地方,均可能受到計(jì)算機(jī)病毒的破壞.具有進(jìn)行自我復(fù)制的能力,對(duì)于計(jì)算機(jī)病毒來說,通常情況下都會(huì)隱藏在合法程序的內(nèi)部,并且隨著操作進(jìn)行自我復(fù)制,不斷蔓延。②隱蔽性:病毒程序大多夾在正常程序之中,很難發(fā)現(xiàn)。③潛伏性:感染病毒后,一般情況會(huì)潛藏在系統(tǒng)中,不會(huì)立即發(fā)作,當(dāng)計(jì)算機(jī)病毒因某些事件被激發(fā)而發(fā)作,進(jìn)一步破壞用戶的計(jì)算機(jī)系統(tǒng)。④人為編制:計(jì)算機(jī)病毒不會(huì)憑空產(chǎn)生,是個(gè)人或組織為了獲取某種資源,進(jìn)而編寫出來的具有破壞性的計(jì)算機(jī)代碼。⑤傳染性:計(jì)算機(jī)病毒往往通過拷貝進(jìn)行傳播。通常情況下,計(jì)算機(jī)病毒都是附著在正常程序上,當(dāng)該程序的某個(gè)事件被激發(fā)時(shí),就會(huì)激活潛在的計(jì)算機(jī)病毒,在這些病毒中,一部分進(jìn)行自我復(fù)制,向其他程序不斷蔓延;另一部分執(zhí)行特定的破壞行為。
1.2計(jì)算機(jī)病毒分類
對(duì)于計(jì)算機(jī)病毒來說,依據(jù)的準(zhǔn)則不同,其分類也存在一定的差異:①根據(jù)存在的媒體,可以將計(jì)算機(jī)病毒分為網(wǎng)絡(luò)病毒、文件病毒、引導(dǎo)型病毒。②傳染的方法,根據(jù)計(jì)算機(jī)病毒的傳染方式,可以將計(jì)算機(jī)病毒分為駐留型病毒、非駐留型病毒。③破壞能力,根據(jù)病毒的破壞能力可以將其分為無害型,無危險(xiǎn)型,危險(xiǎn)型,非常危險(xiǎn)型。④算法,計(jì)算機(jī)病毒根據(jù)算法可以分為伴隨型病毒、“蠕蟲”型病毒、寄生型病毒、練習(xí)型病毒、詭秘型病毒、變型病毒等。
1.3計(jì)算機(jī)病毒的危害性
對(duì)于計(jì)算機(jī)病毒來說,雖然病毒的形式多種多樣,但其目的都是破壞程序的完整性,篡改文件,破壞數(shù)據(jù),是計(jì)算機(jī)失去服務(wù)功效:①破對(duì)文件的分配表,進(jìn)一步導(dǎo)致用戶丟失計(jì)算機(jī)磁盤上的信息。②惡意篡改磁盤的分配情況,造成數(shù)據(jù)錯(cuò)誤。③刪除磁盤上特定的文件,破壞文件的數(shù)據(jù)信息。④內(nèi)存的常駐程序受到影響。⑤自我繁殖,占據(jù)存儲(chǔ)空間。⑥篡改正常的運(yùn)行程序。⑦盜用用戶的重要數(shù)據(jù)。
2計(jì)算機(jī)病毒的感染
通過外界被感染的軟盤;通過外界被感染的硬盤;通過網(wǎng)絡(luò)很短的時(shí)間在網(wǎng)絡(luò)上傳播。
3計(jì)算機(jī)病毒的防治方法
3.1基于工作站的防治技術(shù)
一般情況下,工作站防治病毒的方法包括:一是軟件防治,對(duì)工作站的病毒感染情況,定期不定期地用反病毒軟件進(jìn)行檢測(cè)。二是在工作站上設(shè)置防病毒卡。通過防病毒卡進(jìn)一步實(shí)施檢測(cè)病毒感染情況,防病毒卡的缺陷就是升級(jí)不方便,進(jìn)而在實(shí)際應(yīng)用過程中,影響工作站的運(yùn)行速度。三是將防病病毒芯片安裝在網(wǎng)絡(luò)接口卡上。
3.2服務(wù)器的防治技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)中,網(wǎng)絡(luò)服務(wù)器是支柱,一旦病毒擊垮網(wǎng)絡(luò)服務(wù)器,給整個(gè)網(wǎng)絡(luò)就會(huì)造成毀滅性的損失,其損失難以估量,并且無法挽回。目前,為了提供實(shí)時(shí)掃描病毒的能力,基于服務(wù)器的防治病毒的方法主要采用防病毒可裝載模塊(NLM)。
3.3對(duì)計(jì)算機(jī)網(wǎng)絡(luò)加強(qiáng)管理
首先制定出嚴(yán)格的規(guī)章制度,對(duì)計(jì)算機(jī)硬件設(shè)備及軟件系統(tǒng)的使用、維護(hù)、管理、服務(wù)等進(jìn)行監(jiān)管,對(duì)網(wǎng)絡(luò)系統(tǒng)管理員及用戶加大法制教育、職業(yè)道德教育的力度,依據(jù)法律手段,嚴(yán)厲打擊從事非法活動(dòng)的組織或個(gè)人。其次,通過設(shè)置專人負(fù)責(zé)具體事務(wù),及時(shí)檢查系統(tǒng)中出現(xiàn)的病毒癥狀,在日常工作中,做好病毒檢測(cè)工作,同時(shí)將出現(xiàn)的新問題、新情況等進(jìn)行及時(shí)的匯報(bào)。
3.4預(yù)防計(jì)算機(jī)病毒的途徑
①對(duì)于外單位或他人的軟盤不要隨便借用。如果確實(shí)需要借用,在使用之前,需要進(jìn)行嚴(yán)格的檢查,同時(shí)查殺計(jì)算機(jī)病毒;②在計(jì)算機(jī)病毒傳播方面,游戲軟件是主要媒體,在使用過程中需要特別注意;③對(duì)于新計(jì)算機(jī),先對(duì)計(jì)算機(jī)病毒進(jìn)行檢查、殺滅處理,然后再進(jìn)行使用;④通過寫保護(hù)措施對(duì)所有系統(tǒng)磁盤和重要文件進(jìn)行處理;⑤對(duì)重要的文件和數(shù)據(jù)隨時(shí)進(jìn)行復(fù)制和備份;⑥如果計(jì)算機(jī)裝有硬盤,通過硬盤啟動(dòng)計(jì)算機(jī);⑦不非法復(fù)制軟件;⑧安裝防病毒卡。如果發(fā)現(xiàn)計(jì)算機(jī)感染了病毒,在這種情況下,需要清除病源,同時(shí)對(duì)計(jì)算機(jī)進(jìn)行殺毒處理。目前殺病毒軟件較為方便。計(jì)算機(jī)是否感染了病毒通過殺病毒軟件進(jìn)行檢查,以便早發(fā)現(xiàn),早防治。
4預(yù)防病毒的政策建議
1.1系統(tǒng)組件本身的脆弱性
由于國家電網(wǎng)經(jīng)營發(fā)展屬于民生大計(jì)問題,產(chǎn)業(yè)發(fā)展涉及到輸變電生產(chǎn)、電力項(xiàng)目建設(shè)、工程項(xiàng)目維修、用電銷售等諸多經(jīng)營業(yè)務(wù)內(nèi)容。因此,電力系統(tǒng)自動(dòng)化通信技術(shù)視角下的技術(shù)定位相對(duì)較廣,在信息系統(tǒng)設(shè)計(jì)、生產(chǎn)、組裝環(huán)節(jié)中也就必然存在一定安全隱患問題。比如,第一點(diǎn)則屬于系統(tǒng)硬件故障隱患問題,和信息系統(tǒng)設(shè)計(jì)初期階段存在隱患有主要關(guān)系。第二點(diǎn)軟件系統(tǒng)自有的安全隱患問題,這類安全隱患一般多來源于電力通信自動(dòng)化技術(shù)領(lǐng)域下的平臺(tái)軟件,在平臺(tái)設(shè)計(jì)開發(fā)階段存在一定技術(shù)遺留問題。第三,基于TCP/IP協(xié)議棧的定義內(nèi)容在網(wǎng)絡(luò)應(yīng)用設(shè)計(jì)之初時(shí)就留下了兼容性技術(shù)漏洞,使得網(wǎng)絡(luò)安全隱患加劇。
1.2自然威脅
這類隱患性問題多以電力通信網(wǎng)絡(luò)安全下的不可抗力事件發(fā)生為主,比如網(wǎng)絡(luò)信息系統(tǒng)如果遭受自然雷擊,或者是工作站突發(fā)性發(fā)生火災(zāi),抑或通信系統(tǒng)遭受自然外力破壞,如地震、覆冰、風(fēng)偏等。此外,這些自然不可抗事件發(fā)生一般不以人為意志為轉(zhuǎn)移,會(huì)使得國家電網(wǎng)造成不可避免的經(jīng)濟(jì)資產(chǎn)損失。
1.3人為意外因素
通常指人為因素下的設(shè)計(jì)失誤、技術(shù)系統(tǒng)操作異常、不規(guī)范使用信息系統(tǒng)等造成的安全隱患問題。此外,這類隱患問題出現(xiàn)一般并非人為主觀意識(shí)上故意造成安全問題,而屬于人為以外因素所致的安全隱患問題。
1.4人為惡意因素
同樣,人為因素也包含惡意、蓄意、故意行為造就的網(wǎng)絡(luò)信息安全事故問題。伴隨這種惡意行為發(fā)生,可能會(huì)存在蓄意篡改重要數(shù)據(jù),或者偷盜重要信息資源,或者更改代碼種植木馬信息等,以通過惡劣、低俗的網(wǎng)絡(luò)黑客行為謀取私利。
2電力自動(dòng)化通信技術(shù)下的網(wǎng)絡(luò)結(jié)構(gòu)分析
國家電網(wǎng)系統(tǒng)下信息網(wǎng)絡(luò)結(jié)構(gòu)一般由核心局域網(wǎng),地方部門的局域網(wǎng),以及區(qū)域通信渠道網(wǎng)絡(luò)互聯(lián)所組成;從應(yīng)用功能角度又可劃分為供生產(chǎn)、制造所用的SCADA/EMS系統(tǒng),以及供電經(jīng)營相關(guān)的MIS系統(tǒng)。
2.1SCADA/EMS系統(tǒng)
主要適用于變電網(wǎng)工作站、發(fā)電廠等電力供給、送電單位生產(chǎn)所用。并且該系統(tǒng)作用主要是進(jìn)行監(jiān)控、處理、評(píng)估及分析等;同時(shí),其基本功能板塊劃分為數(shù)據(jù)采集、能源分析、信息存儲(chǔ)、實(shí)時(shí)監(jiān)控等。
2.2MIS系統(tǒng)(信息業(yè)務(wù)網(wǎng))
該系統(tǒng)平臺(tái)主要對(duì)網(wǎng)絡(luò)信息化相關(guān)商務(wù)活動(dòng)進(jìn)行服務(wù),同時(shí)其系統(tǒng)平臺(tái)主要包括辦公自動(dòng)化、用戶供電信息查詢、信息統(tǒng)計(jì)管控、人資建設(shè)、以及安全生產(chǎn)等子系統(tǒng)板塊。此外,MIS系統(tǒng)可對(duì)電力企業(yè)的直屬上下級(jí)單位予以聯(lián)網(wǎng)交互,包括地區(qū)間供電企業(yè)售電業(yè)務(wù)下的重要客戶數(shù)據(jù)交互等。與之同時(shí),MIS系統(tǒng)平臺(tái)下已經(jīng)由過去單一的EMS模式逐步轉(zhuǎn)化為了當(dāng)前的自動(dòng)化DMS、TMR、調(diào)度管理、及雷電監(jiān)測(cè)等多種方式應(yīng)用拓展,可以會(huì)說在信息資源優(yōu)化及調(diào)整上更為專業(yè)。而MIS系統(tǒng)主要應(yīng)用于電力產(chǎn)業(yè)經(jīng)營業(yè)務(wù)相關(guān)的組織活動(dòng)方面,比如財(cái)務(wù)管理、物資置辦、用電檢查、安全監(jiān)控、信息查詢等多個(gè)方面。包括在MIS平臺(tái)使用時(shí)也能夠配套www、mail等板塊予以實(shí)踐應(yīng)用,并且其屬于IP網(wǎng)絡(luò)傳輸,組網(wǎng)方式現(xiàn)如今也能夠?qū)崿F(xiàn)千兆以太網(wǎng),同時(shí)網(wǎng)絡(luò)結(jié)構(gòu)取用于同級(jí)網(wǎng)絡(luò)分層,每層又分為子網(wǎng)與鏈路層予以連接。
3電力自動(dòng)化通信技術(shù)中的信息安全構(gòu)建思路
3.1健全安全防范機(jī)制
國家電網(wǎng)下電力企業(yè)通信技術(shù)平臺(tái)下的各個(gè)管理單元眾多,在網(wǎng)絡(luò)信息安全中制定必要的安全防范機(jī)制非常重要。因此,在安全機(jī)制構(gòu)建過程中,需要保障安全機(jī)制具有嚴(yán)謹(jǐn)?shù)倪壿嬓?,要能結(jié)合電力企業(yè)自身需求情況,確認(rèn)出重點(diǎn)網(wǎng)絡(luò)防范區(qū)域與劃分出普通網(wǎng)絡(luò)訪問區(qū)域。比如,對(duì)于一般性網(wǎng)絡(luò)訪問區(qū)域,需要設(shè)置具備一定開放性的訪問權(quán)限;而重點(diǎn)網(wǎng)絡(luò)防范區(qū)則需要嚴(yán)格限制普通權(quán)限客戶登錄,設(shè)立較高安全級(jí)別權(quán)限,以此才能對(duì)安全數(shù)據(jù)、資源信息、QA系統(tǒng)運(yùn)營進(jìn)行重點(diǎn)安全監(jiān)督。
3.2完善信息網(wǎng)絡(luò)設(shè)備管理機(jī)制
信息設(shè)備管理主要以電網(wǎng)系統(tǒng)下信息安全設(shè)備管理作為研究載體,強(qiáng)調(diào)設(shè)備管理綜合效率最大化提升?;诖?,設(shè)備管理機(jī)制中要配套使用促進(jìn)人員職能發(fā)揮的激烈獎(jiǎng)懲機(jī)制,以此來提升其責(zé)任意識(shí)和凝聚歸屬感,激發(fā)人員信息安全運(yùn)維作業(yè)的人員主觀能動(dòng)性。此外,設(shè)備管理工作開展從基本規(guī)劃、設(shè)計(jì)研發(fā)、平臺(tái)選型、配件采購、安裝組建、故障維修、定期養(yǎng)護(hù)、技術(shù)更新、設(shè)施技改等方面進(jìn)行組織管理,以此才能確保信息網(wǎng)絡(luò)設(shè)備及使用軟件平臺(tái)的可靠性與實(shí)用性。
3.3強(qiáng)化電力系統(tǒng)信息安全技術(shù)
為了充分保障信息網(wǎng)絡(luò)安全,對(duì)于信息網(wǎng)絡(luò)的安全技術(shù)研究而言則非常重要。一般當(dāng)前通信網(wǎng)絡(luò)安全技術(shù)主要有:防火墻、身份鑒別與驗(yàn)證、信息資源加密手段應(yīng)用等。因此,第一,強(qiáng)化防火墻網(wǎng)絡(luò)管理是必然的安全防控手段,特別是防火墻這種具備保護(hù)屏障作用的內(nèi)、外網(wǎng)安全服務(wù)通道。所以,防火墻優(yōu)化設(shè)計(jì)時(shí)要重點(diǎn)考慮其接口連接問題的同時(shí),配套做好網(wǎng)絡(luò)漏洞修復(fù)。第二,身份鑒別與驗(yàn)證,則要重點(diǎn)控公司內(nèi)、外網(wǎng)的數(shù)據(jù)監(jiān)控,人員操作日志,控制權(quán)限訪問等,以便于公司內(nèi)部網(wǎng)絡(luò)安全軟件開發(fā)時(shí)可提供必要信息資源依據(jù)。第三,對(duì)于信息加密手段應(yīng)用,則要重點(diǎn)考慮口令卡、智能卡、以及密鑰安全形手段的配套使用。同時(shí),信息加密還可以結(jié)合企業(yè)自身?xiàng)l件,配套使用DES/RAS等密碼技術(shù)應(yīng)用,以避免未經(jīng)授權(quán)時(shí)可有效控制非訪訪問獲得數(shù)據(jù)等,防范重要數(shù)據(jù)泄漏。
4結(jié)束語
通過對(duì)航空公司組織機(jī)構(gòu)及職責(zé)的調(diào)研與梳理,得到航空公司安全信息管理的六大流程。
1.1航空公司安全信息的獲取
航空公司安全信息管理工作始于安全信息的獲取。航空公司航安部負(fù)責(zé)獲取與收集各類與其運(yùn)行有關(guān)的內(nèi)部、外部安全信息和數(shù)據(jù)。航空公司內(nèi)部安全信息有強(qiáng)制信息與自愿信息兩類。強(qiáng)制信息是公司規(guī)定員工必須上報(bào)的各類安全信息。自愿信息則是員工自發(fā)上報(bào)或舉報(bào)的信息。外部信息則主要是來自于外部各類相關(guān)民航安全的法律法規(guī)及信息。
1.2航空公司安全信息的預(yù)處理
航空公司航安部獲得安全信息后,通過對(duì)各類信息的篩選、判斷,最終選擇有價(jià)值的信息對(duì)其進(jìn)行編碼、分類,即安全信息的預(yù)處理。該環(huán)節(jié)為航空公司安全信息后續(xù)處理提供基礎(chǔ)數(shù)據(jù)。
1.3航空公司安全信息的傳輸
經(jīng)過預(yù)處理的安全信息,航空公司將根據(jù)各類信息的重要性及其使用方式,通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、宣傳媒體(廣播、電視、板報(bào)等)、媒介形式(報(bào)表、通知、文件、通報(bào))、安全例會(huì)等不同形式傳遞安全信息。其中,運(yùn)行類信息,傳遞給值班經(jīng)理室;服務(wù)類信息,傳遞給服務(wù)發(fā)展部;空防類信息,傳遞給保衛(wèi)部。
1.4航空公司安全信息的處理
安全信息的處理是航空公司安全信息管理流程的核心環(huán)節(jié)。通過該環(huán)節(jié),航空公司各職能部門制定相應(yīng)的安全事件管理措施,進(jìn)而提高運(yùn)行安全水平。對(duì)于各類強(qiáng)制報(bào)告信息,航空公司將根據(jù)信息類別啟動(dòng)事件調(diào)查程序。對(duì)事件原因、經(jīng)過、設(shè)施設(shè)備、責(zé)任人等進(jìn)行嚴(yán)密調(diào)查,得出事件結(jié)論交由職能部門評(píng)估。若評(píng)估不符合要求,則重新由責(zé)任部門獲取信息,進(jìn)行事故調(diào)查,直至結(jié)論符合要求。隨后由接收到信息的部門進(jìn)行最終審核。對(duì)于自愿報(bào)告信息,將判斷信息的清晰性與完整性,審核后進(jìn)行統(tǒng)計(jì)。
1.5航空公司安全信息的存儲(chǔ)
航空公司安全信息的存儲(chǔ)對(duì)于整個(gè)安全信息管理工作至關(guān)重要,它是安全信息管理分析和運(yùn)行的基礎(chǔ)和保障。該流程從安全信息管理的第一個(gè)環(huán)節(jié)便開始進(jìn)行,航安部獲取到安全信息后對(duì)各類信息進(jìn)行存儲(chǔ)和歸檔。由于安全信息的類型和形態(tài)的多樣化,航空公司安全信息的存儲(chǔ)形式也各不相同,其主要存儲(chǔ)形式有數(shù)據(jù)類、文字類、圖像類、音頻類、視頻類;同時(shí)由于安全信息的價(jià)值隨著時(shí)間推移會(huì)發(fā)生變化,對(duì)于已經(jīng)失效的信息,還將進(jìn)行歸檔及作廢處理,以免引起后期的錯(cuò)誤使用。
1.6航空公司安全信息的反饋
航空公司安全信息管理過程由最后一個(gè)反饋環(huán)節(jié)構(gòu)成一個(gè)閉環(huán)系統(tǒng)。航空公司利用反饋不停地去調(diào)節(jié)、修正原有的安全信息管理流程,進(jìn)而完善其安全管理工作。航安部在經(jīng)過上述五個(gè)環(huán)節(jié)的安全信息處理后,會(huì)將最終的安全信息處理意見反饋給相關(guān)部門:①外部信息反饋。航空公司將外部信息如規(guī)章、要求等進(jìn)行分析處理,并將有關(guān)指標(biāo)和要求反饋各部門。②內(nèi)部安全信息反饋。航空公司通過對(duì)安全信息的分析和處理,將安全數(shù)據(jù)和態(tài)勢(shì)傳遞給各部門及一線人員,進(jìn)而提高一線安全運(yùn)行水平。
2航空公司安全信息管理核心業(yè)務(wù)仿真系統(tǒng)設(shè)計(jì)
通過對(duì)航空公司安全信息管理流程的分析和梳理,其仿真系統(tǒng)主要實(shí)現(xiàn)兩大業(yè)務(wù)功能與模塊:安全信息展示平臺(tái)和安全保證運(yùn)行平臺(tái)。安全保障運(yùn)行平臺(tái)主要包括各類安全信息的上報(bào)、處理、反饋及各類安全信息的統(tǒng)計(jì)分析、調(diào)查;安全信息展示平臺(tái)主要包括內(nèi)部和外部各類安全信息的、傳遞、展示功能。
3結(jié)束語
通信英語 通信畢業(yè) 通信工程 通信教育 通信傳播 通信營銷 通信發(fā)展論文 通信設(shè)施 通信電纜論文 通信原理論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀