時(shí)間:2024-03-07 15:55:18
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過(guò)程,我們?yōu)槟扑]十篇有關(guān)網(wǎng)絡(luò)安全的案例范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來(lái)更深刻的閱讀感受。
一、引言
進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)之前,首先我們對(duì)計(jì)算機(jī)有個(gè)初步的了解。整體上來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)是指把處在不同地區(qū)的計(jì)算機(jī)設(shè)備與外部備用通信線路構(gòu)成一個(gè)規(guī)模旁大、功能齊全的系統(tǒng),在網(wǎng)絡(luò)管理軟件、網(wǎng)絡(luò)操作系統(tǒng)和網(wǎng)絡(luò)通信協(xié)議的管理和配合下,使眾多的計(jì)算機(jī)可以方便地進(jìn)行信息的相互傳遞,硬件設(shè)備的共享、分享軟件、數(shù)據(jù)信息等資源。
二、網(wǎng)絡(luò)安全的潛在威脅
計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)在面臨著越來(lái)越多的問(wèn)題,最常見(jiàn)也是最棘手的有:病毒的不定時(shí)入侵、黑客惡意攻擊、內(nèi)部操作上的嚴(yán)重失誤、系統(tǒng)安全管理模糊和安全漏洞頻繁等。具體表現(xiàn)為:1,內(nèi)部網(wǎng)絡(luò)安全的威脅。網(wǎng)絡(luò)通信的應(yīng)用服務(wù)系統(tǒng)如果存在管理制度不完善,缺乏安全通信和訪問(wèn)控制方面的管理就會(huì)導(dǎo)致內(nèi)部的網(wǎng)絡(luò)安全問(wèn)題。2,病毒木馬的入侵。計(jì)算機(jī)病毒是具有破壞性的計(jì)算機(jī)程序。它是為了獲取計(jì)算機(jī)的有效數(shù)據(jù),在計(jì)算機(jī)程序中插入的指令或程序代碼,可以對(duì)重要文件進(jìn)行瘋狂拷貝或者破壞,影響計(jì)算機(jī)軟件和硬件的正常工作,對(duì)計(jì)算機(jī)數(shù)據(jù)安全有重大威脅。影響經(jīng)濟(jì)社會(huì)的正常運(yùn)轉(zhuǎn)。
三、網(wǎng)絡(luò)維護(hù)的目的
提高網(wǎng)絡(luò)的安全性、穩(wěn)定性。保護(hù)計(jì)算機(jī)設(shè)備、網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的數(shù)據(jù)安全是要進(jìn)行網(wǎng)絡(luò)維護(hù),使其不能因外部的或者有意的原因而遭到破壞、泄露、更改,確保系統(tǒng)能夠正常地運(yùn)行,使得網(wǎng)絡(luò)服務(wù)能連續(xù)不斷的工作。所以在保護(hù)計(jì)算機(jī)安全穩(wěn)定高效運(yùn)行的基礎(chǔ)上,我們提出計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)的意義是為了能給人們提供一個(gè)順暢、和諧、安全的信息交流、共享和傳播的平臺(tái)。
四、互聯(lián)網(wǎng)維護(hù)管理的有效措施
4.1 訪問(wèn)控制的調(diào)節(jié)
把按用戶身份級(jí)別及其所歸屬的定義組來(lái)限制用戶對(duì)某些信息項(xiàng)的訪問(wèn)權(quán)限的設(shè)置稱為訪問(wèn)控制,或約束對(duì)有些控制功能的設(shè)置以及使用。這種設(shè)置一般情況下用于系統(tǒng)管理員管理用戶對(duì)目錄、服務(wù)器、文件等網(wǎng)絡(luò)資源的訪問(wèn)權(quán)限。訪問(wèn)控制是計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)管理中重要的舉措,它能確保計(jì)算機(jī)安全,不被非法設(shè)置、修改、使用和訪問(wèn),是現(xiàn)在為大家所熟知的計(jì)算機(jī)互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)預(yù)防技術(shù)。
4.2 增加病毒的防范措施
在目前,主要的病毒防范是安裝計(jì)算機(jī)病毒軟件,并且要不斷地進(jìn)行病毒庫(kù)的更新。同時(shí),用戶也應(yīng)該學(xué)習(xí)網(wǎng)絡(luò)安全使用常識(shí),對(duì)于存在安全隱患的網(wǎng)絡(luò)資源不輕易下載,下載后做到及時(shí)殺毒,確保無(wú)毒后再使用。計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)與管理工作的正常運(yùn)行有賴于病毒防范技術(shù)的使用。
4.3 防火墻技術(shù)的使用
防火墻是計(jì)算機(jī)設(shè)備不可缺少的設(shè)備,它是一項(xiàng)協(xié)助確保信息安全,會(huì)依照預(yù)先的設(shè)置,允許或是限制數(shù)據(jù)的傳輸。防火墻可以是架設(shè)在硬件上的一套軟件也可以是一臺(tái)專屬的硬件。安裝防火墻后,防火墻就對(duì)電腦系統(tǒng)及網(wǎng)絡(luò)進(jìn)行安全掃描,防止病毒和惡意程序代碼對(duì)系統(tǒng)及網(wǎng)絡(luò)的進(jìn)攻與侵蝕。
五、總結(jié)
現(xiàn)在人們學(xué)習(xí)工作的一部分是要在計(jì)算機(jī)幫助下,依靠互聯(lián)網(wǎng)來(lái)完成的。所以現(xiàn)代信息技術(shù)下加強(qiáng)對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)的維護(hù)管理早越來(lái)越受到人們的重視。然而網(wǎng)絡(luò)故障種類繁多復(fù)雜,單一的方法在處理故障時(shí)是很難達(dá)到理想效果的。所以各種方法有機(jī)的結(jié)合在一起,則會(huì)使得處理故障時(shí)達(dá)到意想不到的效果。我國(guó)在計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)及管理方面具有豐富的經(jīng)驗(yàn),但是在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)用的實(shí)際操作方面時(shí)常出現(xiàn)問(wèn)題。這就需要我們專業(yè)的計(jì)算機(jī)人員深入研究網(wǎng)絡(luò)使用與維護(hù)中實(shí)際問(wèn)題,為我國(guó)在計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)及管理方面的進(jìn)一步發(fā)展提供借鑒。
參 考 文 獻(xiàn)
[1] 崔文強(qiáng). 《計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)》. 《硅谷》,2011 年17 期.
[2] 霍燃,《淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)的故障與維護(hù)》. 《華章》,2011 年35 期.
隨著教育信息化的發(fā)展,網(wǎng)絡(luò)已經(jīng)成為學(xué)校重要的教學(xué)資源。無(wú)論是教師,還是學(xué)生越來(lái)越離不開(kāi)網(wǎng)絡(luò)。校園網(wǎng)絡(luò)為師生提高了新的教學(xué)手段和工具,給師生帶來(lái)極大利好。但是,不容忽視的是,目前我國(guó)校園網(wǎng)絡(luò)安全管理存在許多問(wèn)題,這對(duì)學(xué)校的教學(xué)及教育信息化的發(fā)展都是一個(gè)威脅。如何解決這些問(wèn)題的方法是我們需要思考的問(wèn)題。
一、校園網(wǎng)絡(luò)安全管理中存在的問(wèn)題
目前,校園網(wǎng)絡(luò)安全管理存在的問(wèn)題比較多,概括起來(lái)主要有五個(gè)。
1、網(wǎng)絡(luò)安全在校園網(wǎng)絡(luò)的建設(shè)存在中未得到足夠的重視。現(xiàn)在校園網(wǎng)絡(luò)的建設(shè)有一個(gè)誤區(qū),那就是重規(guī)模輕安全。有些學(xué)校,一直非常重視校園網(wǎng)的擴(kuò)容建設(shè),而忽視校園網(wǎng)絡(luò)安全需要。在這樣的誤區(qū)下,學(xué)校的網(wǎng)絡(luò)安全防衛(wèi)系統(tǒng)肯定不能很好的建構(gòu)起來(lái)。
2、缺乏合格的網(wǎng)絡(luò)安全管理人才。我國(guó)許多學(xué)校都沒(méi)有專業(yè)的網(wǎng)絡(luò)安全管理人才,網(wǎng)管人員技術(shù)水平普遍不高,經(jīng)驗(yàn)也不足。一些網(wǎng)管人員也不投入足夠的時(shí)間和精力來(lái)研究網(wǎng)絡(luò)安全問(wèn)題。因此,他們沒(méi)有能力來(lái)處理突發(fā)網(wǎng)絡(luò)安全事故,更無(wú)法應(yīng)付復(fù)雜多變的網(wǎng)絡(luò)環(huán)境。
3、師生的安全防范意識(shí)薄弱,網(wǎng)絡(luò)安全防御技術(shù)和能力也比較缺乏。相關(guān)調(diào)查顯示,校園師生的網(wǎng)絡(luò)安全防范意識(shí)比較薄弱,許多人認(rèn)為網(wǎng)絡(luò)安全是網(wǎng)管的事,自己只管使用就行了。就算有些師生有較高的網(wǎng)絡(luò)安全防范意識(shí),但如果不是計(jì)算機(jī)相關(guān)專業(yè)的師生也不懂得網(wǎng)絡(luò)安全防御技術(shù),所以沒(méi)有相應(yīng)的安全防御能力。
4、網(wǎng)絡(luò)道德教育嚴(yán)重滯后。在校園里,有些學(xué)生惡意使用網(wǎng)絡(luò)資源,也有些學(xué)生瀏覽黃色網(wǎng)頁(yè),還有些學(xué)生接受或不良信息。這些不良現(xiàn)象的出現(xiàn)說(shuō)明當(dāng)前我國(guó)網(wǎng)絡(luò)道德教育嚴(yán)重滯后,迫切需要加強(qiáng)。
5、監(jiān)管機(jī)制不完善,管理存在許多漏洞。一方面,校園網(wǎng)絡(luò)安全管理方面,國(guó)家還沒(méi)有明確的管理法規(guī)、制度。另一方面,由于學(xué)校對(duì)國(guó)家出臺(tái)相關(guān)的網(wǎng)絡(luò)安全法規(guī)的宣傳力度不到位,使得許多師生不怎么了解。此外,由于學(xué)校領(lǐng)導(dǎo)不夠重視,部分學(xué)校的網(wǎng)管未發(fā)揮應(yīng)有的作用。
二、優(yōu)化校園網(wǎng)絡(luò)安全管理的措施
1、強(qiáng)化網(wǎng)絡(luò)安全管理意識(shí)
校園網(wǎng)絡(luò)安全事故的發(fā)生,很大程度上是因?yàn)閹熒W(wǎng)絡(luò)安全管理意識(shí)不強(qiáng),不能在使用網(wǎng)絡(luò)時(shí)提高警惕。因此學(xué)校需要強(qiáng)化師生的網(wǎng)絡(luò)安全管理意識(shí),在思想上、心理上為校園網(wǎng)絡(luò)安全裝上保護(hù)盾。首先學(xué)校要加大網(wǎng)絡(luò)道德、網(wǎng)絡(luò)心理的宣傳力度,是校園網(wǎng)絡(luò)用戶認(rèn)識(shí)到校園網(wǎng)絡(luò)安全與自己息息相關(guān),所以自己有責(zé)任來(lái)維護(hù)校園網(wǎng)絡(luò)安全。學(xué)校可以把網(wǎng)絡(luò)道德、信息安全教育納入課堂,盡快改變學(xué)校網(wǎng)絡(luò)道德教育脫節(jié)、滯后的現(xiàn)狀,遏制大學(xué)生網(wǎng)絡(luò)犯罪率的上升。例如:可以開(kāi)設(shè)一些類似于《網(wǎng)絡(luò)安全與管理技術(shù)》《信息安全技術(shù)》的網(wǎng)絡(luò)安全課程。其次,學(xué)校要加強(qiáng)國(guó)家的法律法規(guī)和學(xué)校制定的規(guī)章的宣傳,是廣大師生自覺(jué)遵守國(guó)家相關(guān)的法律法規(guī),做到文明使用網(wǎng)絡(luò),以抵御外在的不法攻擊。比如:向師生介紹宣傳《國(guó)家安全法》《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管》《計(jì)算機(jī)犯罪法》等法律和法規(guī)性文件,使師生明確自己在校園網(wǎng)絡(luò)安全中所享有的權(quán)利和所應(yīng)承擔(dān)的義務(wù)。
2、加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè),建立高素質(zhì)的校園網(wǎng)絡(luò)安全管理工作隊(duì)伍
面對(duì)目前校園網(wǎng)絡(luò)安全問(wèn)題,學(xué)校應(yīng)加強(qiáng)隊(duì)伍建設(shè),建立高素質(zhì)的校園網(wǎng)絡(luò)安全管理工作隊(duì)伍。首先需要做好優(yōu)質(zhì)網(wǎng)絡(luò)安全管理人才的引進(jìn)工作。因?yàn)椋@網(wǎng)絡(luò)安全的實(shí)現(xiàn)離不開(kāi)高水平的網(wǎng)絡(luò)安全管理人才。學(xué)校應(yīng)當(dāng)在引進(jìn)人才時(shí)有所側(cè)重,將那些安全意識(shí)又高、管理技能有好的優(yōu)秀人才引入學(xué)校來(lái)。再者,學(xué)校要加強(qiáng)對(duì)學(xué)校網(wǎng)管人員的職業(yè)道德和技能培訓(xùn)。學(xué)校既可以請(qǐng)一些專業(yè)的網(wǎng)絡(luò)安全管理專家進(jìn)校培訓(xùn),也可以讓相應(yīng)網(wǎng)絡(luò)管理人員去校外參加網(wǎng)絡(luò)安全管理培訓(xùn)。
3、構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制,落實(shí)相關(guān)的責(zé)任
校園網(wǎng)絡(luò)安全要實(shí)現(xiàn)常態(tài)化,必須構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制。學(xué)校要堅(jiān)持“誰(shuí)使用、誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,切實(shí)加強(qiáng)校園網(wǎng)絡(luò)安全的組織管理工作,基金構(gòu)建一個(gè)統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)、部門參與、管理體制、管理和技術(shù)人員協(xié)同工作的管理體制。在網(wǎng)絡(luò)安全管理工作體制下,校園網(wǎng)絡(luò)安全管理工作要做到歸口管理與分級(jí)負(fù)責(zé)制度,明確學(xué)校各單位在校園網(wǎng)絡(luò)安全管理工作中的職責(zé),把責(zé)任落實(shí)到位、具體到人。
4、建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng)
校園網(wǎng)絡(luò)安全要有保障,必須采取多種安全技術(shù),建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng)。可以采用的安全技術(shù)主要有五種:防火墻技術(shù)、反病毒技術(shù)、密碼技術(shù)、VLAN(虛擬局域網(wǎng))技術(shù)。
5、加大校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入
校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入是加強(qiáng)校園網(wǎng)絡(luò)安全建設(shè)的物質(zhì)基礎(chǔ)和財(cái)力保障。沒(méi)有校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入,就無(wú)法引入專業(yè)的技術(shù)人才和管理人才,也無(wú)法加強(qiáng)網(wǎng)絡(luò)道德、網(wǎng)絡(luò)心理和法律法規(guī)的宣傳力度,再有效的措施也無(wú)法實(shí)施。因此學(xué)習(xí)必須撥出專款,以增加校園網(wǎng)絡(luò)安全設(shè)施、人員的投入。這樣,加強(qiáng)校園網(wǎng)絡(luò)安全才不是一句空話,才能真正得到落實(shí)。綜上所述,我國(guó)校園網(wǎng)絡(luò)安全存在一些問(wèn)題,有許多地方需要優(yōu)化和完善的地方。優(yōu)化校園網(wǎng)絡(luò)安全管理,可以強(qiáng)化網(wǎng)絡(luò)安全管理意識(shí),加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè),構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制,建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng),加大校園網(wǎng)絡(luò)安全經(jīng)費(fèi)投入。
作者:崔寶才 單位:天津電子信息職業(yè)技術(shù)學(xué)院
參考文獻(xiàn):
中圖分類號(hào)TE4 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2013)86-0025-02
1 網(wǎng)絡(luò)現(xiàn)狀
在長(zhǎng)慶油田信息化、數(shù)字化建設(shè)進(jìn)程中,逐步完善了從井站、作業(yè)區(qū)、廠部到公司以及業(yè)務(wù)單位的網(wǎng)絡(luò)覆蓋,在此基礎(chǔ)上應(yīng)用RTX、布谷鳥(niǎo)、電子郵箱、QQ、視頻會(huì)議、信息網(wǎng)站、冠林系統(tǒng)、A2系統(tǒng)、ERP系統(tǒng)、SAP系統(tǒng)、數(shù)字化生產(chǎn)指揮系統(tǒng)等,實(shí)現(xiàn)了辦公同步、資源共享、信息錄入訪問(wèn)及邏輯處理、生產(chǎn)遠(yuǎn)程監(jiān)控、數(shù)據(jù)智能分析等功能,構(gòu)成了龐大的數(shù)字化信息系統(tǒng),極大的提高了生產(chǎn)、辦公效率。但相應(yīng)的,現(xiàn)代油田生產(chǎn)辦公對(duì)網(wǎng)絡(luò)、計(jì)算機(jī)的依賴也越來(lái)越高,如果出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題,就有可能造成重大損失或?yàn)?zāi)難性的影響。
2 網(wǎng)絡(luò)存在的安全隱患
按照中國(guó)石油統(tǒng)一規(guī)劃,長(zhǎng)慶油田網(wǎng)絡(luò),對(duì)內(nèi)與中國(guó)石油各級(jí)內(nèi)部網(wǎng)絡(luò)互聯(lián),對(duì)外,通過(guò)西安網(wǎng)絡(luò)核心接入電信網(wǎng),那么梁油田的網(wǎng)絡(luò)安全問(wèn)題從結(jié)構(gòu)上,可以從內(nèi)網(wǎng)安全、外網(wǎng)安全來(lái)進(jìn)行具體分析。
2.1 內(nèi)網(wǎng)的潛在危險(xiǎn)
油田內(nèi)網(wǎng)是整個(gè)數(shù)字化信息系統(tǒng)中最重要的基礎(chǔ)組成部分,內(nèi)網(wǎng)的高效運(yùn)行首先要求網(wǎng)絡(luò)系統(tǒng)架構(gòu)(硬件)的合理穩(wěn)定。包括網(wǎng)絡(luò)三層結(jié)構(gòu)(核心層、匯聚層、接入層)的油氣區(qū)地理部署,各層級(jí)組網(wǎng)拓?fù)浣Y(jié)構(gòu)設(shè)計(jì),交換及路由設(shè)備規(guī)劃,網(wǎng)絡(luò)帶寬劃分,系統(tǒng)承載能力設(shè)置,連接線路(光纜、無(wú)線網(wǎng)橋等)選擇,計(jì)算機(jī)(服務(wù)器、客戶端)配備等,只有有了合理的架構(gòu)才能討論解決相關(guān)的網(wǎng)絡(luò)安全問(wèn)題。
2.1.1 油田局域網(wǎng)的開(kāi)放性降低安全性
利用局域網(wǎng)的資源開(kāi)放性,應(yīng)用web服務(wù)器、FTP、映射等實(shí)現(xiàn)了油田內(nèi)部資源高度共享,但同時(shí)也為數(shù)據(jù)丟失、篡改以及病毒的傳播留下了安全隱患。
2.1.2 無(wú)線技術(shù)的易侵入性
在油田數(shù)字化建設(shè)過(guò)程中,由于基層井站距離、地貌等問(wèn)題,通過(guò)光纜連接網(wǎng)絡(luò)不易實(shí)現(xiàn),無(wú)線技術(shù)由于其終端可移動(dòng)性、覆蓋范圍廣、低成本、易施工等優(yōu)點(diǎn)得到大量應(yīng)用,但是在接入點(diǎn)AP范圍內(nèi),使用加密破解程序或MAC地址欺騙等手段,任何一臺(tái)無(wú)線設(shè)備都有可能接入該網(wǎng)絡(luò),占用網(wǎng)絡(luò)帶寬資源,對(duì)保存在網(wǎng)絡(luò)終端電腦里的油水井生產(chǎn)數(shù)據(jù)等重要資料進(jìn)行竊取,損害企業(yè)利益。
2.1.3 使用人員操作不當(dāng)
部分員工缺乏安全防范意識(shí),未經(jīng)殺毒處理就直接將U盤(pán)、儲(chǔ)存卡、光盤(pán)等存儲(chǔ)介質(zhì)以及存在安全隱患的個(gè)人電腦、手機(jī)等終端接入內(nèi)網(wǎng),導(dǎo)致病毒、木馬程序的快速傳播,感染其他計(jì)算機(jī),造成網(wǎng)絡(luò)過(guò)載、數(shù)據(jù)破壞。
2.1.4 運(yùn)維人員監(jiān)控難度大、手段不足
油區(qū)的范圍廣人員多,數(shù)字化的大規(guī)模建設(shè)和應(yīng)用,使情況越發(fā)復(fù)雜,而且無(wú)法保證沒(méi)有來(lái)自內(nèi)部的攻擊,內(nèi)部人員對(duì)情況相對(duì)了解,破壞力更大;同時(shí)由于運(yùn)維人員(網(wǎng)絡(luò)管理員、數(shù)字化運(yùn)維人員)技術(shù)手段的不足,尋找問(wèn)題源點(diǎn)遲緩,常常不能及時(shí)處理修復(fù)。
2.2 外網(wǎng)的威脅
2.2.1 軟件的漏洞攻擊
軟件分為系統(tǒng)軟件和應(yīng)用軟件兩大類,系統(tǒng)軟件負(fù)責(zé)管理計(jì)算機(jī)系統(tǒng)中各種獨(dú)立的硬件,使得它們可以協(xié)調(diào)工作,主要包括操作系統(tǒng)、程序設(shè)計(jì)語(yǔ)言(c語(yǔ)言)、解釋和編譯系統(tǒng)、數(shù)據(jù)庫(kù)管理程序(ORACLE、MySQL、ACCESS、MS SQL)等;應(yīng)用軟件是指用戶利用計(jì)算機(jī)及其提供的系統(tǒng)軟件為解決各種實(shí)際問(wèn)題而編制的電腦程序,常見(jiàn)的有OFFICE軟件、Photoshop、建站代碼、殺毒程序等。這些軟件都不可能做到完美,通常或是故意存在一些漏洞(尤其是盜版軟件),其存在的漏洞和缺陷傳統(tǒng)安全工具難以防御,容易受到別有用心者的專門攻擊,導(dǎo)致某個(gè)程序或者整個(gè)網(wǎng)絡(luò)癱瘓,數(shù)據(jù)損壞和丟失。
2.2.2 網(wǎng)絡(luò)病毒破壞
網(wǎng)絡(luò)病毒是一組能在計(jì)算機(jī)系統(tǒng)中通過(guò)自我復(fù)制進(jìn)行快速傳播的計(jì)算機(jī)指令或者程序代碼,在侵入電腦后影響計(jì)算機(jī)功能或篡改破壞數(shù)據(jù),危害性極大。目前,油田內(nèi)網(wǎng)用戶通過(guò)設(shè)置接入因特網(wǎng),與外部網(wǎng)絡(luò)交互,服務(wù)器的訪問(wèn)屏蔽功能和與之相連的入侵保護(hù)防火墻實(shí)現(xiàn)了一定的過(guò)濾清洗防護(hù)作用,但相對(duì)于外部泛濫的病毒問(wèn)題,一次不經(jīng)意的鼠標(biāo)點(diǎn)擊就有可能感染病毒從而危害到整個(gè)內(nèi)網(wǎng)的安全,如梁油田內(nèi)部常見(jiàn)的有Arp病毒、首頁(yè)劫持、AV終結(jié)者、宏病毒等。
2.2.3 黑客入侵
在油田網(wǎng)絡(luò)的運(yùn)行中也有黑客的入侵(梁油田較少見(jiàn)),黑客對(duì)數(shù)據(jù)庫(kù)系統(tǒng)、客戶端電腦等的入侵主要有前期的ping掃描、端口掃描、sniffer,以及后門程序(植入木馬)、信息炸彈、拒絕服務(wù)(DOoS))、IP欺騙、UDP攻擊等,導(dǎo)致計(jì)算機(jī)、網(wǎng)絡(luò)過(guò)載或賬號(hào)密碼、機(jī)密資料丟失。
3 網(wǎng)絡(luò)安全管理措施
解決以上網(wǎng)絡(luò)安全問(wèn)題,主要從用戶、制度、技術(shù)三個(gè)方面進(jìn)行管理防護(hù)。
3.1 強(qiáng)化網(wǎng)絡(luò)用戶安全意識(shí)和防范能力
基層員工是網(wǎng)絡(luò)最基礎(chǔ)也是最主要的接觸者,運(yùn)維人員只有做好員工的培訓(xùn)管理,提高安全素質(zhì),普及安全知識(shí)、小竅門,如及時(shí)安裝更新殺毒軟件,定期對(duì)計(jì)算機(jī)進(jìn)行木馬病毒掃描,使用安全軟件掃描修復(fù)系統(tǒng)、軟件漏洞;用戶登陸密碼設(shè)置盡可能復(fù)雜,采用數(shù)字、字母、符號(hào)相互交互組合的方式,取消各系統(tǒng)密碼保存選項(xiàng); ftp、共享文件夾等資源共享方式,需對(duì)允許用戶的權(quán)限進(jìn)行設(shè)置,只有指定賬號(hào)、特定機(jī)器才能訪問(wèn),對(duì)重要文件及文件夾取消刪除、修改權(quán)限并做好數(shù)據(jù)備份;謹(jǐn)慎登陸不明網(wǎng)址,謹(jǐn)慎打開(kāi)QQ、電子郵件中出現(xiàn)的不明鏈接、應(yīng)用程序等,從而從根本上消減問(wèn)題。
3.2 完善網(wǎng)絡(luò)安全管理制度
對(duì)無(wú)線、有線連接的電腦及設(shè)備進(jìn)行備案,明文指定IP地址,進(jìn)行MAC綁定認(rèn)證,嚴(yán)禁使用人更改分配的固定IP地址;在設(shè)備硬件管理上執(zhí)行嚴(yán)格的安全規(guī)章制度,如不得私自拆卸安裝硬盤(pán)、更換網(wǎng)卡等配件,不許隨意在原有線路上添加更換交換機(jī)、路由設(shè)備,不得將私人儲(chǔ)存設(shè)備與辦公電腦及服務(wù)器連接,禁止無(wú)關(guān)人員進(jìn)入機(jī)房等。要提高保密意識(shí)、完善相關(guān)規(guī)章制度才能最大限度的提升安全及保密效果。
3.3 應(yīng)用技術(shù)強(qiáng)化網(wǎng)絡(luò)安全建設(shè)
3.3.1 業(yè)務(wù)系統(tǒng)網(wǎng)站訪問(wèn)限制,嚴(yán)格認(rèn)證
控制內(nèi)網(wǎng)用戶訪問(wèn)網(wǎng)上辦公系統(tǒng)、信息網(wǎng)站內(nèi)容、ftp-server資料等眾多網(wǎng)絡(luò)資源的權(quán)限,加強(qiáng)內(nèi)部認(rèn)證工作。由各級(jí)單位對(duì)訪問(wèn)系統(tǒng)用戶信息進(jìn)行上報(bào),經(jīng)相關(guān)部門、系統(tǒng)管理員層層核實(shí)認(rèn)證后,得到僅屬于訪問(wèn)用戶的唯一帳戶、密碼授權(quán),由管理員按照工作級(jí)別和工作性質(zhì)設(shè)定不同分組和權(quán)限,并對(duì)操作進(jìn)行全程的監(jiān)督。如ERP系統(tǒng)、SAP系統(tǒng)等的以u(píng)sbkey用戶工具為核心的中國(guó)石油集中身份管理與統(tǒng)一認(rèn)證服務(wù)平臺(tái),公文、合同系統(tǒng)的中油郵箱綁定認(rèn)證,梁公事審批系統(tǒng)的層級(jí)審批權(quán)限劃分,網(wǎng)以IP認(rèn)證的版塊權(quán)限分配等。
3.3.2 應(yīng)用完善的數(shù)據(jù)備份措施
網(wǎng)絡(luò)安全管理就是要保障數(shù)據(jù)、數(shù)據(jù)庫(kù)的完整和網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。數(shù)據(jù)及數(shù)據(jù)庫(kù)時(shí)時(shí)刻刻都在進(jìn)行變動(dòng),在數(shù)據(jù)的上傳下載、數(shù)據(jù)修改和網(wǎng)絡(luò)交換過(guò)程中都可能造成丟失、破壞。我們要做的就是要盡量避免出現(xiàn)此類情況,或是在最快時(shí)間內(nèi)恢復(fù),使數(shù)據(jù)的丟失最少。但是,最妥善的方法是做好數(shù)據(jù)備份,當(dāng)面對(duì)系統(tǒng)硬件故障、人為操作失誤或是黑客的攻擊時(shí),依然能切實(shí)保證數(shù)據(jù)的完整性。比如,對(duì)梁油田web服務(wù)器、ftp服務(wù)器等應(yīng)用磁盤(pán)陣列RAID1或RAID5技術(shù),通過(guò)磁盤(pán)數(shù)據(jù)鏡像或奇偶校驗(yàn),提高數(shù)據(jù)安全性和服務(wù)器的可用性,同時(shí)應(yīng)用Filegee、DiskWin等專業(yè)軟件將數(shù)據(jù)實(shí)時(shí)備份至數(shù)據(jù)儲(chǔ)存服務(wù)器。
3.3.3 建立統(tǒng)一的防毒體系
在油區(qū)建立統(tǒng)一防病毒網(wǎng),機(jī)房服務(wù)器系統(tǒng)安裝控制中心(服務(wù)器端),用戶安裝殺軟客戶端,實(shí)現(xiàn)遠(yuǎn)程控制管理、共同升級(jí)、遠(yuǎn)程統(tǒng)一報(bào)警、分開(kāi)殺毒、詳細(xì)記錄病毒攻擊及查殺情況等多種功能。在運(yùn)行中,網(wǎng)絡(luò)病毒庫(kù)更新后,服務(wù)器自動(dòng)檢索服務(wù)商站點(diǎn)進(jìn)行下載,之后將更新包共享至用戶電腦,保證了內(nèi)網(wǎng)病毒庫(kù)的及時(shí)更新,尤其可將數(shù)字化生產(chǎn)指揮系統(tǒng)無(wú)外網(wǎng)終端納入了防毒體系,消減隱患。而且通過(guò)管理員控制臺(tái),管理員可以在網(wǎng)絡(luò)中的任意一臺(tái)計(jì)算機(jī)上對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行集中控制管理,清楚的掌握全網(wǎng)的安全狀況,提升處理效率,有效保障網(wǎng)絡(luò)系統(tǒng)安全。目前,梁油田采用金山毒霸企業(yè)版2012部署運(yùn)行。
油田的信息化、數(shù)字化是不可阻擋的趨勢(shì),而面對(duì)隨之而來(lái)的網(wǎng)絡(luò)安全隱患,我們必須切實(shí)增強(qiáng)人員的安全防范意識(shí),提升運(yùn)維人員水平,強(qiáng)化網(wǎng)絡(luò)監(jiān)管力度,實(shí)踐應(yīng)用好新技術(shù),如網(wǎng)絡(luò)加密、數(shù)字簽名、防火墻、vpn、數(shù)據(jù)庫(kù)加密等,保證油田生產(chǎn)的安全平穩(wěn)進(jìn)行。
參考文獻(xiàn)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-3973(2013)012-210-02
1 引言
社會(huì)經(jīng)濟(jì)的快速發(fā)展為人們的生產(chǎn)生活提供了更便捷的服務(wù),計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)在推動(dòng)社會(huì)經(jīng)濟(jì)的發(fā)展中起著關(guān)鍵的作用,同時(shí)也是產(chǎn)業(yè)升級(jí)和產(chǎn)業(yè)調(diào)整的重要保證。在社會(huì)生產(chǎn)實(shí)現(xiàn)自動(dòng)化、信息化階段,電力系統(tǒng)在為其提供了重要的保證體系,同時(shí)電力系統(tǒng)在國(guó)民經(jīng)濟(jì)的生產(chǎn)中也扮演著舉足輕重的角色。我國(guó)2011年頒布的“十二五”規(guī)劃綱要中明確提出了對(duì)電力系統(tǒng)生產(chǎn)的有關(guān)要求,促使電力產(chǎn)業(yè)的發(fā)展與人民的生產(chǎn)生活相適應(yīng)、與國(guó)民經(jīng)濟(jì)的發(fā)展相協(xié)調(diào),并且提出了電力行業(yè)應(yīng)該實(shí)現(xiàn)安全、經(jīng)濟(jì)、清潔、節(jié)約等相統(tǒng)一的要求,逐步依靠科技力量促進(jìn)電力產(chǎn)業(yè)結(jié)構(gòu)的調(diào)整和可持續(xù)發(fā)展。
在電力系統(tǒng)建設(shè)方面,根據(jù)國(guó)家頒發(fā)的相關(guān)文件可得知,電力電網(wǎng)的安全性能與抗風(fēng)險(xiǎn)能力始終被放在重要位置。由于我國(guó)的電力信息系統(tǒng)的建設(shè)主要是依賴于網(wǎng)絡(luò)技術(shù)和信息技術(shù),因而信息網(wǎng)絡(luò)的安全性能和抗風(fēng)險(xiǎn)能力與網(wǎng)絡(luò)的穩(wěn)定程度和信息技術(shù)的掌握程度密切相關(guān)。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的種種特性一方面給人們的生產(chǎn)生活提供便利的同時(shí),也給后續(xù)的安全管理帶來(lái)了安全隱患。鑒于電力行業(yè)在國(guó)民經(jīng)濟(jì)中的特殊地位,以及電力信息網(wǎng)絡(luò)建設(shè)與管理中的種種安全問(wèn)題,本文著力分析我國(guó)電力系統(tǒng)中有關(guān)網(wǎng)絡(luò)安全的體系現(xiàn)狀,針對(duì)其中出現(xiàn)的不同問(wèn)題,根據(jù)當(dāng)今社會(huì)中常用的先進(jìn)技術(shù)和筆者自身從事電力信息系統(tǒng)中安全管理的相關(guān)經(jīng)驗(yàn),給出了若干建議,為我國(guó)電力系統(tǒng)的安全管理服務(wù)。
2 電力信息網(wǎng)絡(luò)安全體系現(xiàn)狀
電力信息網(wǎng)絡(luò)的安全體系往往分為三個(gè)部分建設(shè):安全系統(tǒng)建設(shè)、安全措施建設(shè)、安全管理建設(shè)。其主體建設(shè)的目的是對(duì)信息化過(guò)程的數(shù)據(jù)進(jìn)行存儲(chǔ)、保護(hù)、傳輸,以確保信息在各個(gè)過(guò)程中的安全,防止信息失真、被竊、被更改等。
安全系統(tǒng)的建設(shè)內(nèi)容是根據(jù)各種獨(dú)立的應(yīng)用需求,建立一個(gè)獨(dú)立的安全體系,以確保電力系統(tǒng)中的數(shù)據(jù)信息免受干擾,常用的手段有建立防火墻、漏洞掃描、數(shù)據(jù)實(shí)時(shí)監(jiān)控、安全審查等內(nèi)容。在安全系統(tǒng)建設(shè)過(guò)程中,應(yīng)注重整體系統(tǒng)規(guī)劃,該規(guī)劃中常用的步驟分三步:注重結(jié)構(gòu)安全、過(guò)程安全、以及對(duì)象安全。安全措施建設(shè)的是對(duì)電力系統(tǒng)所面臨的的風(fēng)險(xiǎn)進(jìn)行事前控制,即對(duì)未發(fā)生的風(fēng)險(xiǎn)進(jìn)行應(yīng)對(duì)建設(shè),一旦系統(tǒng)的風(fēng)險(xiǎn)發(fā)生,可以根據(jù)已有的安全措施直接進(jìn)行控制,避免該風(fēng)險(xiǎn)產(chǎn)生更大地?fù)p失。在有效的措施建議下,全方位、集中式的動(dòng)態(tài)管理是電力系統(tǒng)安全穩(wěn)定的重要保障。在安全措施的指導(dǎo)下,安全管理的操作過(guò)程才能高效、安全地履行。建設(shè)安全管理的目的是將各項(xiàng)復(fù)雜的信息技術(shù)進(jìn)行融合,使之能夠組成一個(gè)協(xié)調(diào)一致、規(guī)范完整的集中式平臺(tái),方便管理者和操作者進(jìn)行集中管理。例如,在該管理模式下,電力系統(tǒng)能夠自動(dòng)搜集相關(guān)產(chǎn)品和設(shè)備的信息數(shù)據(jù),繼而經(jīng)過(guò)加工、分析、匯總、傳輸?shù)冗^(guò)程,供管理人員分析決策。
在當(dāng)前安全體系建設(shè)過(guò)程中,一般會(huì)在以下幾個(gè)層面著手:(1)物理層面,一般指的是信息傳播的介質(zhì)和設(shè)備;(2)操作層面,例如操作系統(tǒng)和企業(yè)專門設(shè)立的數(shù)據(jù)庫(kù),兩者均是數(shù)據(jù)安全存儲(chǔ)和傳輸?shù)闹匾U希唬?)網(wǎng)絡(luò)層面,信息數(shù)據(jù)的準(zhǔn)確、高效傳輸?shù)沫h(huán)境保障;(4)管理層面,良好的組織結(jié)構(gòu)和有效的體制建立是人員各司其職的重要保證,管理的最終落實(shí)點(diǎn)始終是對(duì)人的管理。
3 電力信息網(wǎng)絡(luò)安全體系中幾點(diǎn)問(wèn)題
3.1 電力企業(yè)管理制度存不足
行之有效的管理制度可以規(guī)范員工的行為習(xí)慣,然而,在我國(guó)現(xiàn)行的社會(huì)體制中,電力企業(yè)在國(guó)民經(jīng)濟(jì)中扮演著重要角色,且電力企業(yè)部門眾多,一旦企業(yè)的管理制度的約束力下降,將會(huì)對(duì)企業(yè)的過(guò)程管理造成很大的影響。根據(jù)筆者自身經(jīng)驗(yàn),部分電力企業(yè)的信息部門的重要性往往被低估,信息部分的權(quán)利與責(zé)任的邊界模糊,且工作內(nèi)容冗雜,在信息化社會(huì),電力企業(yè)應(yīng)該加強(qiáng)對(duì)信息管理的重視,而不是僅僅設(shè)置一個(gè)職能部門。
3.2 操作者的安全意識(shí)不強(qiáng)
如前文所述,電力企業(yè)在國(guó)民經(jīng)濟(jì)中的地位顯著,且電力企業(yè)的在運(yùn)營(yíng)環(huán)境中幾乎不受到競(jìng)爭(zhēng)的威脅,因此造成企業(yè)管理中危機(jī)意識(shí)不強(qiáng),企業(yè)員工的安全意識(shí)存在不足等問(wèn)題。本文所強(qiáng)調(diào)的危機(jī)意識(shí)主要是指有關(guān)影響電力信息系統(tǒng)安全穩(wěn)定的危機(jī)意識(shí)。例如,部分員工在工作過(guò)程中盲目進(jìn)行數(shù)據(jù)共享,給電力企業(yè)的系統(tǒng)安全帶來(lái)了安全隱患;部分員工忽略了病毒了存在,盲目將U盤(pán)等工具在計(jì)算機(jī)系統(tǒng)中使用等。
3.3 硬件設(shè)施不健全
電力信息網(wǎng)絡(luò)系統(tǒng)的建立主要依賴計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù),而計(jì)算機(jī)作為必不可少的工具之一,一旦出現(xiàn)物理故障會(huì)直接影響到系統(tǒng)的反應(yīng)速度和操作人員的管理效率,因此,硬件設(shè)施在電力信息系統(tǒng)中主要起到技術(shù)保障。現(xiàn)實(shí)管理當(dāng)中,各種軟件功能的實(shí)現(xiàn)也是依賴硬件設(shè)施的完善程度。例如,生活中常見(jiàn)的自然災(zāi)害往往會(huì)對(duì)電力系統(tǒng)的硬件設(shè)施造成不可修復(fù)的災(zāi)難。
3.4 系統(tǒng)漏洞沒(méi)有定期檢查
該部分所指的系統(tǒng)主要是針對(duì)由微軟所開(kāi)發(fā)的Windows操作系統(tǒng),因?yàn)楣P者所了解的大部分企業(yè)所用的系統(tǒng)均是此類產(chǎn)品。系統(tǒng)在運(yùn)行過(guò)程中,往往由于自身更新速度緩慢而導(dǎo)致某些無(wú)法掃描的部位產(chǎn)生安全漏洞。據(jù)了解,微軟公司往往需要兩周左右時(shí)間才能披露該系統(tǒng)中所潛在的安全漏洞。因此,防范此類漏洞被他人利用,造成系統(tǒng)的穩(wěn)定性失衡等問(wèn)題,是當(dāng)今需要注重的一個(gè)方向。
3.5 系統(tǒng)易被惡意攻擊
當(dāng)今信息技術(shù)的飛速發(fā)展的同時(shí)也產(chǎn)生了一些精通網(wǎng)絡(luò)技術(shù)的專門人員,俗稱為“黑客”,他們能夠利用系統(tǒng)中存在的安全漏洞對(duì)系統(tǒng)進(jìn)行攻擊。在西方復(fù)雜的市場(chǎng)競(jìng)爭(zhēng)中,黑客在各種信息化行業(yè)中都會(huì)存在。盡管我國(guó)現(xiàn)有體制中機(jī)會(huì)不存在電力行業(yè)的競(jìng)爭(zhēng),但是有關(guān)系統(tǒng)防護(hù)的措施和意識(shí)始終不能松懈。同時(shí),黑客的攻擊手段往往包括種植各種病毒和木馬進(jìn)行網(wǎng)絡(luò)攻擊,使網(wǎng)絡(luò)一度陷入癱瘓狀態(tài)。因此,為了防止此類事故發(fā)生,電力企業(yè)應(yīng)該采取各類有效措施,在維護(hù)系統(tǒng)安全方面做好準(zhǔn)備。
4 有關(guān)電力信息網(wǎng)絡(luò)安全的措施建議
電力信息系統(tǒng)的穩(wěn)定運(yùn)行可以保障社會(huì)經(jīng)濟(jì)中的生產(chǎn)生活有條不紊地進(jìn)行,因此,筆者通過(guò)查閱國(guó)內(nèi)外文獻(xiàn),并結(jié)合自身的管理工作經(jīng)驗(yàn),針對(duì)以下幾個(gè)方面提出了有關(guān)該系統(tǒng)穩(wěn)定運(yùn)行的部分措施建議:
4.1 加強(qiáng)企業(yè)制度建設(shè)
一個(gè)良好的制度是保證組織高效運(yùn)行的重要保障,而制度能夠有效地約束行為人的各種習(xí)慣,明確各自的權(quán)利和責(zé)任的邊界,避免人為因素而產(chǎn)生的生產(chǎn)能力低下。對(duì)于管理者而言,制度建設(shè)往往處于重點(diǎn)位置,因?yàn)楣芾淼淖罱K落實(shí)之處往往是由下層的執(zhí)行者完成。對(duì)于操作者而言,在制度的約束下才能各自做好自身的本職工作,杜絕人為因素造成的安全事故。縱觀全局的安全建設(shè)問(wèn)題,員工的信息網(wǎng)絡(luò)安全意識(shí)樹(shù)立對(duì)于電力企業(yè)的信息化建設(shè)、發(fā)展來(lái)說(shuō)至關(guān)重要。例如,操作人員能夠遵守企業(yè)的制度規(guī)范,正確使用計(jì)算機(jī)等硬件設(shè)施,可以積極有效地防范人為因素導(dǎo)致的電力信息網(wǎng)絡(luò)系統(tǒng)的安全事故。
4.2 安全使用信息網(wǎng)絡(luò)產(chǎn)品
針對(duì)傳統(tǒng)的有關(guān)系統(tǒng)的信息維護(hù)方法,主要是設(shè)置防火墻,以阻擋病毒的入侵,但是防火墻的特性是隔離信息的一種保護(hù)措施,對(duì)數(shù)據(jù)監(jiān)測(cè)等方面存在不足。當(dāng)今出現(xiàn)的新技術(shù)例如IDS、VPN、IPS等,可以較好地解決信息監(jiān)測(cè)等問(wèn)題,防止帶有威脅的data進(jìn)入系統(tǒng),造成安全隱患。一旦出現(xiàn)有未經(jīng)授權(quán)的用戶接入該信息網(wǎng)絡(luò)系統(tǒng)時(shí),IDS能夠通過(guò)自身識(shí)別、判斷,并且及時(shí)監(jiān)測(cè)報(bào)警,阻止該信息進(jìn)入該網(wǎng)絡(luò)系統(tǒng)。IPS也稱之為入侵防御系統(tǒng),它所具有的功能形式和IDS相似,具有主動(dòng)阻斷功能,同時(shí)在數(shù)據(jù)包分析能力與運(yùn)作性能都較IDS有了很大的提高。VPN即為虛擬專用網(wǎng)絡(luò),它主要用于信息傳輸加密,以保證信息的安全性與私密性,它的主要目的是保證企業(yè)內(nèi)部的敏感信息能夠使用公共網(wǎng)絡(luò)進(jìn)行傳輸。
4.3 對(duì)做好網(wǎng)絡(luò)中的物理防護(hù)工作
一般電力系統(tǒng)中所謂的硬件設(shè)施主要包括計(jì)算機(jī)網(wǎng)絡(luò)的各個(gè)組成部分,對(duì)硬件設(shè)施做好物理安全防護(hù)就是將外網(wǎng)與局域網(wǎng)進(jìn)行隔離,這樣能夠有效避免乃至互聯(lián)網(wǎng)病毒、木馬以及各種間諜軟件、流氓軟件的入侵、破壞,可以避免企業(yè)信息外泄。此類隔離的優(yōu)劣效果共存,一般在系統(tǒng)遭受不明破壞或者在系統(tǒng)更新的時(shí)候使用。在電力系統(tǒng)的維護(hù)工作中,應(yīng)該安排專人進(jìn)行維修,并且落實(shí)各自的工作內(nèi)容,防止盲區(qū)的產(chǎn)生。
4.4 建立行之有效的防護(hù)系統(tǒng)
所謂建立行之有效的防護(hù)系統(tǒng),就是根據(jù)防護(hù)需求建立不同層次的子系統(tǒng),常見(jiàn)的有漏洞掃描系統(tǒng)、入侵檢測(cè)系統(tǒng)、防病毒系統(tǒng)以及日志審計(jì)系統(tǒng),幾個(gè)不同層次的系統(tǒng)構(gòu)成了集成化的系統(tǒng)網(wǎng)絡(luò),各自運(yùn)行,共同完成電力信息系統(tǒng)的安全防護(hù)工作。例如,入侵檢測(cè)系統(tǒng)能提供安全審計(jì)、攻擊識(shí)別、監(jiān)視等多項(xiàng)功能,自動(dòng)對(duì)系統(tǒng)中安全漏洞進(jìn)行檢查與反饋,可以供操作人員及時(shí)處理,大大提高了工作效率。而日志審計(jì)系統(tǒng)能將網(wǎng)絡(luò)設(shè)備、入侵檢測(cè)、防火墻設(shè)備中的數(shù)據(jù)進(jìn)行識(shí)別、采集、分析、反饋,對(duì)不同的事件歸類分析匯總,并進(jìn)行報(bào)警響應(yīng),大大提高了風(fēng)險(xiǎn)響應(yīng)的效率。防病毒系統(tǒng)可以對(duì)病毒感染傳播起到很好的的遏制作用,并且防病毒系統(tǒng)已經(jīng)成為了網(wǎng)絡(luò)安全的重要防護(hù)手段。
5 結(jié)束語(yǔ)
由于電力行業(yè)關(guān)系到國(guó)民生計(jì),屬于社會(huì)經(jīng)濟(jì)中的基礎(chǔ)性產(chǎn)業(yè),因此維護(hù)電力系統(tǒng)的安全穩(wěn)定是一個(gè)需要長(zhǎng)期進(jìn)行研究的課題。鑒于當(dāng)今電力行業(yè)的主要運(yùn)行形式是基于計(jì)算機(jī)信息技術(shù)的網(wǎng)絡(luò)化形式,而網(wǎng)絡(luò)化環(huán)境給電力系統(tǒng)的安全等問(wèn)題帶來(lái)了諸多不穩(wěn)定因素,嚴(yán)重的將直接影響到人們的生產(chǎn)生活,因此,本文的研究是基于當(dāng)今電力信息網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題進(jìn)行研究,結(jié)合當(dāng)今電力網(wǎng)絡(luò)系統(tǒng)中出現(xiàn)的幾點(diǎn)突出問(wèn)題進(jìn)行分析研究,融合筆者多年的電力管理經(jīng)驗(yàn),分別從電力系統(tǒng)的制度建設(shè)、物理保護(hù)、系統(tǒng)維護(hù)等方面給出了建議,以期為電力系統(tǒng)的網(wǎng)絡(luò)安全建設(shè)服務(wù)。
參考文獻(xiàn):
[1] 林凱斯.淺論電力信息網(wǎng)絡(luò)安全管理[J].科技與企業(yè),2012(06).
[2] 張忠慧.淺談電力信息網(wǎng)絡(luò)安全體系建設(shè)的發(fā)展[J].無(wú)線互聯(lián)科技,2012(11).
[3] 李瑤.電力企業(yè)信息網(wǎng)絡(luò)安全問(wèn)題及對(duì)策的分析[J].經(jīng)營(yíng)管理者,2010(13):310.
一、計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作對(duì)醫(yī)院管理的作用
隨著我國(guó)信息技術(shù)的不斷發(fā)展與成熟,醫(yī)院現(xiàn)代化建設(shè)工作也在逐漸推進(jìn)當(dāng)中,各方各面都取得了前所未有的進(jìn)步,無(wú)論是在醫(yī)療設(shè)備、醫(yī)療流程還是醫(yī)療環(huán)境上都進(jìn)行了極大的改善。在過(guò)去,醫(yī)院管理方式較為復(fù)雜,沒(méi)有一套健全成熟的體系用于規(guī)范醫(yī)院日常管理工作。如今大部分醫(yī)院已經(jīng)開(kāi)始采用一體式管理系統(tǒng),其中保存的數(shù)據(jù)信息不僅能夠?qū)崿F(xiàn)實(shí)時(shí)傳輸與共享功能,還能夠永久保存,提升了醫(yī)院的工作效率。在此過(guò)程中,網(wǎng)絡(luò)信息的安全性與穩(wěn)定性的重要程度逐漸顯現(xiàn)出來(lái)。
醫(yī)院是個(gè)極其特殊的組織,因此醫(yī)院系統(tǒng)中儲(chǔ)存的信息也十分重要,這些信息數(shù)據(jù)的正確性與完善與否會(huì)直接影響醫(yī)院的發(fā)展及所有相關(guān)人員的生命安全,因此網(wǎng)絡(luò)信息安全管理工作對(duì)于醫(yī)院的正常運(yùn)行和管理來(lái)說(shuō)具有極其重要的意義。
二、威脅醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素
(一)網(wǎng)絡(luò)病毒侵入
對(duì)于任何一臺(tái)連接網(wǎng)絡(luò)的計(jì)算機(jī)來(lái)說(shuō),對(duì)其安全影響最大的因素便是病毒了。系統(tǒng)中難以避免地存在一些安全漏洞,再加上網(wǎng)絡(luò)具有高度的資源共享性,這些因素都為病毒的侵入提供了有利的條件。網(wǎng)絡(luò)病毒的具有高度的寄生性及傳染性,能夠觸發(fā)計(jì)算機(jī)中程序的損壞。雖然目前我國(guó)一些醫(yī)院逐漸開(kāi)始采用計(jì)算機(jī)安全管理手段進(jìn)行網(wǎng)絡(luò)信息安全的管理,確實(shí)為醫(yī)院帶來(lái)了極大的效益,但是并不能因此而降低對(duì)病毒的防范與戒備,必須時(shí)時(shí)刻刻重視計(jì)算機(jī)網(wǎng)絡(luò)的安全管理工作,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)只要一旦被病毒侵入,所遭受的損失是無(wú)法估量的。
(二)工作人員缺乏網(wǎng)絡(luò)安全意識(shí)
醫(yī)院日常工作人員及管理人員對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性與迫切性并沒(méi)有深刻認(rèn)識(shí),例如容易將自己的登入密碼告訴他人,或者隨意更改IP地址等,這些行為都可能造成網(wǎng)絡(luò)系統(tǒng)的癱瘓。另外,還有一些工作人員不會(huì)及時(shí)更新病毒庫(kù),也不會(huì)定期對(duì)電腦系統(tǒng)進(jìn)行安全掃描,這些行為也會(huì)導(dǎo)致嚴(yán)重的網(wǎng)絡(luò)安全后果。
(三)計(jì)算機(jī)系統(tǒng)服務(wù)器本身的安全性
醫(yī)院的數(shù)據(jù)信息系統(tǒng)中儲(chǔ)存著龐大的數(shù)據(jù)量,且這些數(shù)據(jù)對(duì)于醫(yī)院來(lái)說(shuō)具有十分重要的作用,因此確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的安全性具有實(shí)質(zhì)性意義,醫(yī)院核心信息及數(shù)據(jù)都儲(chǔ)存在其中,一旦丟失則很難重新找回,造成嚴(yán)重?fù)p失。因此醫(yī)院必須確保服務(wù)器處于持續(xù)工作狀態(tài)中,避免因無(wú)計(jì)劃的服務(wù)器中斷而造成數(shù)據(jù)丟失。
三、如何有效消除醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理過(guò)程中存在的威脅
(一)充分利用殺毒軟件
在醫(yī)院的日常運(yùn)行與管理過(guò)程中,工作人員應(yīng)時(shí)刻開(kāi)啟防火墻,并定期使用殺毒軟件對(duì)系統(tǒng)進(jìn)行掃描檢測(cè)及殺毒處理,這樣可以有效加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,一定程度防毒病毒攻入,并確保數(shù)據(jù)傳輸過(guò)程中的安全性,對(duì)于局域網(wǎng)絡(luò)具有十分重要的作用。
(二)組織相關(guān)培訓(xùn)
醫(yī)院必須重視崗前培訓(xùn)工作,為醫(yī)院后續(xù)的安全管理工作打好基礎(chǔ),尤其是針對(duì)計(jì)算機(jī)操作人員的培訓(xùn),不僅需要讓操作人員熟練計(jì)算機(jī)理論知識(shí)及操作技巧,更重要的是強(qiáng)化他們的職業(yè)道德、責(zé)任意識(shí)及安全意識(shí),避免因責(zé)任意識(shí)及安全意識(shí)的缺失而做出一些有損計(jì)算機(jī)系統(tǒng)安全的行為,破壞醫(yī)院計(jì)算機(jī)系統(tǒng)的安全運(yùn)行。
(三)使用可靠的數(shù)據(jù)中心
醫(yī)院系統(tǒng)數(shù)據(jù)十分復(fù)雜,其中儲(chǔ)存著各種類型的數(shù)據(jù)與信息,在日常使用過(guò)程中,尤其是操作人員在查詢信息時(shí)很容易產(chǎn)生一些威脅計(jì)算機(jī)系統(tǒng)安全的操作,因此醫(yī)院必須建立一個(gè)安全可靠的數(shù)據(jù)管理中心用來(lái)儲(chǔ)存數(shù)據(jù),并要求操作人員嚴(yán)格按照要求進(jìn)行操作,共同維護(hù)醫(yī)院計(jì)算機(jī)系統(tǒng)的安全性。
(四)定期備份計(jì)算機(jī)數(shù)據(jù)
醫(yī)院計(jì)算機(jī)系統(tǒng)管理人員應(yīng)定期對(duì)數(shù)據(jù)庫(kù)中的重要數(shù)據(jù)進(jìn)行備份,并按類型進(jìn)行保存。
數(shù)據(jù)庫(kù)是整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的核心區(qū)域,每天都有大量數(shù)據(jù)在其中進(jìn)行交換,這些數(shù)據(jù)把握著醫(yī)院每一位員工甚至每一位患者的命脈,一旦遭到破壞或者丟失,會(huì)給所有人帶來(lái)巨大的損失。因此數(shù)據(jù)備份顯得十分重要,當(dāng)數(shù)據(jù)信庫(kù)中儲(chǔ)存的信息遭到破壞或丟失時(shí),只需要將備份好的信息重新導(dǎo)入系統(tǒng)即可。
四、結(jié)束語(yǔ)
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)迅猛發(fā)展的過(guò)程中,醫(yī)院不僅要跟隨計(jì)算機(jī)技術(shù)潮流,不斷優(yōu)化自己的計(jì)算機(jī)網(wǎng)絡(luò)信息管理系統(tǒng),還應(yīng)加強(qiáng)相應(yīng)的安全防護(hù)措施,確保醫(yī)院能夠安全、有序地運(yùn)行。首先,應(yīng)強(qiáng)化計(jì)算機(jī)硬件的管理要求,阻止網(wǎng)絡(luò)病毒侵入;其次,應(yīng)提高計(jì)算機(jī)操作工作人員的安全意識(shí)及責(zé)任意識(shí),加強(qiáng)他們的職業(yè)道德觀念,使其能夠更好地利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)來(lái)為醫(yī)院創(chuàng)造效益。綜上所述,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理制度的不斷完善,可以推動(dòng)醫(yī)院現(xiàn)代化建設(shè)工作的進(jìn)度,并提高醫(yī)院工作效率。
參考文獻(xiàn):
[1]王巍.關(guān)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略分析[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2013
一、網(wǎng)絡(luò)系統(tǒng)信息安全存在問(wèn)題分析
(一)計(jì)算機(jī)及信息網(wǎng)絡(luò)安全意識(shí)不強(qiáng)
由于計(jì)算機(jī)信息技術(shù)高速發(fā)展,計(jì)算機(jī)信息安全策略和技術(shù)也有大的進(jìn)展。設(shè)計(jì)院各種計(jì)算機(jī)應(yīng)用對(duì)信息安全的認(rèn)識(shí)離實(shí)際需要差距較大,對(duì)新出現(xiàn)的信息安全問(wèn)題認(rèn)識(shí)不足。
(二)缺乏統(tǒng)一的信息安全管理規(guī)范
設(shè)計(jì)院雖然對(duì)計(jì)算機(jī)安全一直非常重視,但由于各種原因目前還沒(méi)有一套統(tǒng)一、完善的能夠指導(dǎo)整個(gè)院計(jì)算機(jī)及信息網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的管理規(guī)范。
(三)缺乏適應(yīng)電力行業(yè)特點(diǎn)的計(jì)算機(jī)信息安全體系
近幾年來(lái)計(jì)算機(jī)在整個(gè)電力行業(yè)的生產(chǎn)、經(jīng)營(yíng)、管理等方面應(yīng)用越來(lái)越廣,但在計(jì)算機(jī)安全策略、安全技術(shù)和安全措施上投入較少。為保證網(wǎng)絡(luò)系統(tǒng)安全、穩(wěn)定、高效運(yùn)行,應(yīng)建立一套結(jié)合電力行業(yè)計(jì)算機(jī)應(yīng)用特點(diǎn)的計(jì)算機(jī)信息安全體系。
(四)缺乏預(yù)防各種外部安全攻擊的措施
計(jì)算機(jī)網(wǎng)絡(luò)化使過(guò)去孤立的個(gè)人電腦在聯(lián)成局域網(wǎng)后,面臨巨大的外部安全攻擊。局域網(wǎng)較早的計(jì)算機(jī)系統(tǒng)是NOVELL網(wǎng).并沒(méi)有同外界連接。計(jì)算機(jī)安全只是防止意外破壞或者內(nèi)部人員的安全控制就可以了,但現(xiàn)在要面對(duì)國(guó)際互聯(lián)網(wǎng)上各種安全攻擊,如網(wǎng)絡(luò)病毒和電腦“黑客”等。
二、保證網(wǎng)絡(luò)系統(tǒng)信息安全的對(duì)策
(一)建立信息安全體系結(jié)構(gòu)框架
實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)信息安全.首要的問(wèn)題是時(shí)時(shí)跟蹤分析國(guó)內(nèi)外相關(guān)領(lǐng)域信息安全技術(shù)的發(fā)展和應(yīng)用情況,及時(shí)掌握國(guó)際電力工業(yè)信息安全技術(shù)應(yīng)用發(fā)展動(dòng)向。結(jié)合我國(guó)電力工業(yè)的特點(diǎn)和企業(yè)計(jì)算機(jī)及信息網(wǎng)絡(luò)技術(shù)應(yīng)用的實(shí)際,建立網(wǎng)絡(luò)系統(tǒng)信息安全體系一的總體結(jié)構(gòu)框架和基本結(jié)構(gòu)。完善網(wǎng)絡(luò)系統(tǒng)信息安全體系標(biāo)準(zhǔn)以指導(dǎo)規(guī)范網(wǎng)絡(luò)系統(tǒng)信息安全體系建設(shè)工作。
按信息安全對(duì)網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運(yùn)行、生產(chǎn)經(jīng)營(yíng)和管理及企業(yè)發(fā)展所造成的危害程度,確定計(jì)算機(jī)應(yīng)用系統(tǒng)的安全等級(jí),制定網(wǎng)絡(luò)系統(tǒng)信息安全控制策略.建立適應(yīng)電力企業(yè)發(fā)展的網(wǎng)絡(luò)系統(tǒng)信息安全體系,利用現(xiàn)代網(wǎng)絡(luò)及信息安全最新技術(shù),研究故障診斷、處理及系統(tǒng)優(yōu)化管理措施。在不同條件下提供信息安全防范措施。
(二)建立網(wǎng)絡(luò)系統(tǒng)信息安全身份認(rèn)證體系
CA即證書(shū)授權(quán)。一個(gè)完整、安全的電子商務(wù)系統(tǒng)必須建立起一個(gè)完整、合理的CA體系。CA體系由證書(shū)審批部門和證書(shū)操作部門組成。為保證網(wǎng)絡(luò)系統(tǒng)信息一和安全.應(yīng)建立企業(yè)的CA機(jī)構(gòu)對(duì)企業(yè)員工上網(wǎng)用戶統(tǒng)一身份認(rèn)證和數(shù)字簽名等安全認(rèn)證,對(duì)系統(tǒng)中關(guān)鍵業(yè)務(wù)進(jìn)行安全審計(jì),并開(kāi)展與銀行之間,上下級(jí)CA機(jī)構(gòu)之間與其他需要CA機(jī)構(gòu)之間的交叉認(rèn)證的技術(shù)研究工作。
(三)建立數(shù)據(jù)備份中心
數(shù)據(jù)備份及災(zāi)難恢復(fù)是信息安全的重要組成部分。理想的備份系統(tǒng)應(yīng)該是全方位、多層次的。硬件系統(tǒng)備份是用來(lái)防止硬件系統(tǒng)故障,使用網(wǎng)絡(luò)存儲(chǔ)備份系統(tǒng)和硬件容錯(cuò)相結(jié)合的方式。可用來(lái)防止軟件故障或人為誤操作造成的數(shù)據(jù)邏輯損壞。這種對(duì)系統(tǒng)的多重保護(hù)措施不僅能防止物理?yè)p壞還能有效地防止邏輯損壞。結(jié)合電力行業(yè)計(jì)算機(jī)應(yīng)用的特點(diǎn),選擇合理的備份設(shè)備和備份系統(tǒng).在企業(yè)建立數(shù)據(jù)備份中心,根據(jù)其應(yīng)用的特點(diǎn),制定相應(yīng)的備份策略。
(四)建立網(wǎng)絡(luò)級(jí)計(jì)算機(jī)病毒防范體系
計(jì)算機(jī)病毒是一種進(jìn)行自我復(fù)制、廣泛傳染,對(duì)計(jì)算機(jī)程序及其數(shù)據(jù)進(jìn)行嚴(yán)重破壞的病毒,具有隱蔽性與隨機(jī)性,使用戶防不勝防。設(shè)計(jì)院信息網(wǎng)絡(luò)系統(tǒng)采取在現(xiàn)有網(wǎng)絡(luò)防病毒體系基礎(chǔ)上.加強(qiáng)對(duì)各個(gè)可能被計(jì)算機(jī)病毒侵入的環(huán)節(jié)進(jìn)行病毒防火墻的控制,在計(jì)算中心建立計(jì)算機(jī)病毒管理中心,按其信息網(wǎng)絡(luò)管轄范圍,分級(jí)進(jìn)行防范計(jì)算機(jī)病毒的統(tǒng)一管理。在計(jì)算機(jī)病毒預(yù)防、檢測(cè)和病毒定義碼的分發(fā)等環(huán)節(jié)建立較完善的技術(shù)等級(jí)和管理制度。
(五)建立網(wǎng)絡(luò)系統(tǒng)信息安全監(jiān)測(cè)中心
計(jì)算機(jī)信息系統(tǒng)出現(xiàn)故障或遭受外來(lái)攻擊造成的損失.絕大多數(shù)是由于系統(tǒng)運(yùn)行管理和維護(hù)、系統(tǒng)配置等方面存在缺陷和漏洞,使系統(tǒng)抗干擾能力較差所致。信息安全監(jiān)測(cè)系統(tǒng)可模仿各種黑客的攻擊方法不斷測(cè)試信息網(wǎng)絡(luò)安全漏洞并可將測(cè)出的安全漏洞按照危害程度列表。根據(jù)列表完善系統(tǒng)配置,消除漏洞并可實(shí)現(xiàn)實(shí)時(shí)網(wǎng)絡(luò)違規(guī)、入侵識(shí)別和響應(yīng)。它在敏感數(shù)據(jù)的網(wǎng)絡(luò)上.實(shí)時(shí)截獲網(wǎng)絡(luò)數(shù)據(jù)流,當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)違規(guī)模式和未授權(quán)網(wǎng)絡(luò)訪問(wèn)時(shí),自動(dòng)根據(jù)制定的安全策略作出相應(yīng)的反映.如實(shí)時(shí)報(bào)警、事件登錄、自動(dòng)截?cái)鄶?shù)據(jù)通訊等。利用網(wǎng)絡(luò)掃描器在網(wǎng)絡(luò)層掃描各種設(shè)備來(lái)發(fā)現(xiàn)安全漏洞.消除網(wǎng)絡(luò)層可能存在的各類隱患。
前言
現(xiàn)在無(wú)論是在外工作,還是在家中小憩,只要是在有WLAN系統(tǒng)信號(hào)覆蓋的地方,人們都可以通過(guò)手中的手機(jī)、筆記本、PAD等一系列產(chǎn)品連入到身邊的無(wú)線網(wǎng)絡(luò),從而進(jìn)入到網(wǎng)絡(luò)中自由翱翔。而隨著WLAN技術(shù)的迅猛發(fā)展,這項(xiàng)技術(shù)正被逐漸應(yīng)用于企業(yè)、醫(yī)院、酒店、校園等一系列公共場(chǎng)所,以給人們帶來(lái)更大的方便。但與此同時(shí),卻不難發(fā)現(xiàn),在大量的公共場(chǎng)合中,很多連入公共WLAN系統(tǒng)的用戶和WLAN系統(tǒng)的構(gòu)建者并沒(méi)有采取一定的安全措施,這就留下了大量的安全隱患。例如在一個(gè)連基本的共享密鑰認(rèn)證都沒(méi)有建立的無(wú)線網(wǎng)絡(luò)系統(tǒng)中,只有入侵者了解一定的無(wú)線網(wǎng)絡(luò)知識(shí),就可以通過(guò)廉價(jià)的網(wǎng)絡(luò)設(shè)備對(duì)其進(jìn)行攻擊,獲得連入其中的用戶的大量私密資料,嚴(yán)重可能導(dǎo)致用戶的財(cái)產(chǎn)損失。基于此,無(wú)線網(wǎng)絡(luò)構(gòu)建中存在的安全管理與應(yīng)用優(yōu)化問(wèn)題已經(jīng)成為了無(wú)線網(wǎng)絡(luò)迅猛發(fā)展中相關(guān)人員不得不面對(duì)的棘手難題。
1 校園無(wú)線網(wǎng)絡(luò)應(yīng)用簡(jiǎn)述
隨著移動(dòng)網(wǎng)絡(luò)構(gòu)建的迅速發(fā)展,傳統(tǒng)的2G移動(dòng)網(wǎng)絡(luò)的格局已經(jīng)漸漸被3G網(wǎng)絡(luò)顛覆。驚人的網(wǎng)絡(luò)傳輸速度,優(yōu)秀的流媒體感知技術(shù),超強(qiáng)的無(wú)線網(wǎng)絡(luò)基站承載力,都使得3G作為跨時(shí)代的信息傳遞技術(shù)橫空出世。在這樣一個(gè)背景條件下,WLAN技術(shù)同樣有著極其迅猛的發(fā)展?jié)摿Α,F(xiàn)階段,校園內(nèi)無(wú)線網(wǎng)絡(luò)應(yīng)用主要分為以下幾種。
1.1 個(gè)人及家庭用戶的無(wú)線網(wǎng)絡(luò)構(gòu)建
隨著移動(dòng)互聯(lián)網(wǎng)的迅速發(fā)展,電腦同樣逐漸成為了家庭中不可或缺的重要工具。一部分家庭如果擁有兩臺(tái)或者更多臺(tái)電腦,往往會(huì)采用含無(wú)線功能的路由器使得除了作為主機(jī)的機(jī)器需要通過(guò)網(wǎng)線進(jìn)行網(wǎng)絡(luò)傳輸以外,其余電腦乃至于手機(jī)等產(chǎn)品均可以通過(guò)無(wú)線網(wǎng)絡(luò)的形式進(jìn)行網(wǎng)絡(luò)交互。在校園中,這樣的例子也并不少見(jiàn)。一部分寢室如果擁有多臺(tái)筆記本電腦,往往會(huì)購(gòu)買一個(gè)無(wú)線路由器,使得全寢室的筆記本電腦都能夠通過(guò)路由器集成的無(wú)線網(wǎng)絡(luò)連接功能連接到因特網(wǎng)。
1.2 熱點(diǎn)應(yīng)用的架構(gòu)
近年來(lái),校園內(nèi)的咖啡廳、圖書(shū)館紛紛興起了提供無(wú)線網(wǎng)絡(luò)熱點(diǎn)應(yīng)用的服務(wù),這些無(wú)線網(wǎng)絡(luò)多是由商家自身搭建,往往會(huì)給享受服務(wù)的用戶帶來(lái)一定的幫助。例如將無(wú)線網(wǎng)絡(luò)的技術(shù)引入到圖書(shū)館中,當(dāng)圖書(shū)館需要召開(kāi)會(huì)議時(shí),可以讓相關(guān)會(huì)議人員接入同一WIFI熱點(diǎn),在保障高速率傳輸速率的同時(shí),還能節(jié)省大量的硬件成本,從而在保障會(huì)議質(zhì)量的同時(shí)提升經(jīng)濟(jì)效益。
2 校園無(wú)線網(wǎng)絡(luò)安全管理中存在的問(wèn)題分析
正如上文中所論述的,隨著無(wú)線網(wǎng)絡(luò)技術(shù)的日益發(fā)展,構(gòu)建無(wú)線網(wǎng)絡(luò)已經(jīng)成為了解決了校園師生種種需求的最佳解決方法。無(wú)線網(wǎng)絡(luò)中強(qiáng)調(diào)了傳輸效率和可管理性,相較于有線網(wǎng)絡(luò)具有易擴(kuò)容性、節(jié)省硬件開(kāi)支、便捷性等一系列優(yōu)勢(shì),在校園中的流媒體感知、教學(xué)內(nèi)容下載、CDN和校園業(yè)務(wù)調(diào)度等不同方面更是均有著得天獨(dú)厚的巨大優(yōu)勢(shì),已經(jīng)逐漸成為了校園網(wǎng)絡(luò)發(fā)展的一種潮流。但在廣大師生手持筆記本電腦,在校園中的任何地點(diǎn)都能輕而易舉地接入到互聯(lián)網(wǎng)中的同時(shí),無(wú)線網(wǎng)絡(luò)的安全性也面臨著重大的安全隱患,諸如非法接入網(wǎng)絡(luò)竊取用戶資料、帶寬盜用等一系列安全問(wèn)題也漸漸出現(xiàn)在校園師生的關(guān)注當(dāng)中。
無(wú)線網(wǎng)絡(luò)的安全級(jí)別與網(wǎng)絡(luò)部署者及用戶的安全意識(shí)息息相關(guān)。由電信、網(wǎng)通這些網(wǎng)絡(luò)巨頭構(gòu)建的大型無(wú)線網(wǎng)絡(luò)(如CMCC),多會(huì)采用強(qiáng)制性的安全認(rèn)證措施,同時(shí)網(wǎng)絡(luò)內(nèi)部的防火墻也往往會(huì)布置的較為完善。但校園網(wǎng)絡(luò)隸屬于中小規(guī)模的無(wú)線網(wǎng)絡(luò),上文提到的諸如校園圖書(shū)館、咖啡廳、商場(chǎng)等架構(gòu)的熱點(diǎn)應(yīng)用,多是由管理者自行架構(gòu),但由于管理者的安全意識(shí)和技術(shù)水平存在差異,這樣架構(gòu)的熱點(diǎn)無(wú)線網(wǎng)絡(luò)應(yīng)用的安全性同樣也是參差不齊。調(diào)查顯示,校園網(wǎng)絡(luò)中60%的熱點(diǎn)應(yīng)用的無(wú)線接入點(diǎn)都存在安全隱患,部分熱點(diǎn)應(yīng)用的無(wú)線接入點(diǎn)甚至連基于MAC地址的身份認(rèn)證都沒(méi)有設(shè)置,這無(wú)異于讓無(wú)線網(wǎng)絡(luò)“裸奔”。如果讓黑客連入到這樣一個(gè)無(wú)線網(wǎng)絡(luò)中,只需要黑客破解無(wú)線系統(tǒng)的加密算法,就可以竊取同一時(shí)刻連入到熱點(diǎn)中的用戶的資料,進(jìn)而對(duì)其造成威脅。而也正是由于部署者和使用者安全意識(shí)淡薄,使得校園無(wú)線網(wǎng)絡(luò)這一網(wǎng)絡(luò)構(gòu)建體系成為了安全事故的重災(zāi)區(qū)。
3 校園無(wú)線網(wǎng)絡(luò)的安全問(wèn)題的優(yōu)化路徑分析
隨著筆記本電腦的迅速普及,網(wǎng)絡(luò)接入的需求也日益高漲。而在校園這樣一個(gè)信息交流更為迫切的公共場(chǎng)所中,無(wú)論是校園中的教師還是學(xué)生,由于自身的各種因素,往往更是對(duì)隨時(shí)隨地能夠進(jìn)行網(wǎng)絡(luò)交流這一要求顯得更為迫切。在這樣一個(gè)背景條件下,傳統(tǒng)的有線網(wǎng)絡(luò)構(gòu)建已經(jīng)難以滿足校園內(nèi)師生日益高漲的網(wǎng)絡(luò)互聯(lián)需求,因此,無(wú)線局域網(wǎng)絡(luò)構(gòu)建及相關(guān)無(wú)線網(wǎng)絡(luò)優(yōu)化路徑的選擇便成為了解決這一難題的重要方法。
3.1 利用WPA2算法加強(qiáng)校園無(wú)線網(wǎng)絡(luò)密碼保護(hù)
WEP安全加密模式由于操作性簡(jiǎn)單,在無(wú)線網(wǎng)絡(luò)剛剛興起的時(shí)候,成為了保護(hù)無(wú)線網(wǎng)絡(luò)安全的重要工具。但隨著近幾年來(lái)無(wú)線網(wǎng)絡(luò)的迅速發(fā)展,WEP這種安全加密模式漸漸卻變得形同虛設(shè)。只需使用瀏覽器插件,甚至是一個(gè)簡(jiǎn)單的手機(jī)APP應(yīng)用,就可以利用窮舉法得出WEP加密模式的密碼,進(jìn)而進(jìn)入到無(wú)線網(wǎng)絡(luò)中,造成帶寬的盜用。實(shí)際上,無(wú)線網(wǎng)絡(luò)中的連接密碼作為保護(hù)無(wú)線網(wǎng)絡(luò)安全的重要關(guān)卡,在整個(gè)無(wú)線網(wǎng)絡(luò)的構(gòu)建中有著舉足輕重的作用。基于此,校園無(wú)線網(wǎng)絡(luò)可將WPA2算法作為密碼的基本算法,在密碼的設(shè)置中,也采用添加大量大小寫(xiě)字母,添加特殊符號(hào),增加密碼位數(shù)等多種方法,使得黑客利用窮舉法破解密碼的難度大大增加。
3.2 利用身份認(rèn)證保護(hù)校園無(wú)線網(wǎng)絡(luò)重要數(shù)據(jù)的傳輸及用戶資料安全
同樣,校園師生對(duì)于無(wú)線網(wǎng)絡(luò)的安全問(wèn)題也存在一定的認(rèn)知誤區(qū),認(rèn)為無(wú)線網(wǎng)絡(luò)沒(méi)有身份認(rèn)證可以給自身帶來(lái)極大的方便,對(duì)于校園無(wú)線網(wǎng)絡(luò)中保存的重要資料,相關(guān)的部署著可以采用難度較大的802.1x標(biāo)準(zhǔn)認(rèn)證與EAP-FAST的身份驗(yàn)證的方式,同時(shí)為訪問(wèn)資料的用戶提供動(dòng)態(tài)加密密鑰、物理地址和標(biāo)準(zhǔn)802.\驗(yàn)證機(jī)制,以確保訪問(wèn)資料的用戶輸入賬號(hào)密碼不會(huì)被木馬軟件截獲。
3.3 利用網(wǎng)絡(luò)準(zhǔn)入策略加以檢測(cè)
當(dāng)有用戶連接到校園無(wú)線網(wǎng)絡(luò)中時(shí),可先暫時(shí)關(guān)閉用戶對(duì)資源的訪問(wèn)權(quán)限。此時(shí),校園無(wú)線網(wǎng)絡(luò)中的用戶接入的無(wú)線網(wǎng)絡(luò)服務(wù)器,也就是網(wǎng)絡(luò)準(zhǔn)入策略,會(huì)開(kāi)始對(duì)連入資源的用戶系統(tǒng)進(jìn)行掃描,查看用戶是否符介準(zhǔn)入策略的要求。如果用戶符合網(wǎng)絡(luò)準(zhǔn)入策略的要求,則會(huì)重新分配一個(gè)校園無(wú)線網(wǎng)絡(luò)內(nèi)網(wǎng)地址給用戶。再重新開(kāi)放用戶對(duì)資源的訪問(wèn)權(quán)限,使其能夠繼續(xù)使用校園無(wú)線網(wǎng)絡(luò)。
4 結(jié)束語(yǔ)
校園無(wú)線網(wǎng)絡(luò)安全問(wèn)題的暴露,已經(jīng)讓校園中無(wú)線網(wǎng)絡(luò)架構(gòu)商和師生開(kāi)始意識(shí)到了無(wú)線安全的重要性。或許所有的無(wú)線網(wǎng)絡(luò)在一夜之間全都部署高強(qiáng)度的安全措施還只是幻想,但是隨著無(wú)線網(wǎng)絡(luò)的不斷發(fā)展,在不久的將來(lái),校園中的無(wú)線網(wǎng)絡(luò)的安全問(wèn)題最終會(huì)得到妥善解決。
參考文獻(xiàn)
與此同時(shí),互聯(lián)網(wǎng)行業(yè)對(duì)于網(wǎng)絡(luò)安全的重視還有待加強(qiáng)。為節(jié)省成本,不少企業(yè)、機(jī)構(gòu)在重要的數(shù)據(jù)災(zāi)備上“偷工減料”,一旦數(shù)據(jù)丟失,就會(huì)造成不可挽回的損失;為提高速度,不少企業(yè)即使擁有頗具實(shí)力的安全團(tuán)隊(duì),但為搶占市場(chǎng),仍不惜倉(cāng)促上線產(chǎn)品,留下安全隱患;為吸引用戶,不少企業(yè)或機(jī)構(gòu)都信誓旦旦地聲稱,自家的產(chǎn)品或服務(wù)的安全性很靠譜,可出現(xiàn)安全事故后,企業(yè)又會(huì)援引服務(wù)協(xié)議中的免責(zé)條款,讓用戶風(fēng)險(xiǎn)自擔(dān)。
隨著“互聯(lián)網(wǎng)+”與各行業(yè)的融合,網(wǎng)絡(luò)安全的保障制度也應(yīng)該水漲船高。現(xiàn)實(shí)中打家劫舍于法不容,那么在網(wǎng)上為非作歹也當(dāng)嚴(yán)加懲戒;現(xiàn)實(shí)中群體活動(dòng)都會(huì)有警察維持秩序,那么承載上億用戶的網(wǎng)絡(luò)產(chǎn)品自然也非企業(yè)一家之事;現(xiàn)實(shí)中相關(guān)部門都有安全事件應(yīng)急機(jī)制,那么針對(duì)網(wǎng)絡(luò)安全事件有關(guān)部門也應(yīng)有應(yīng)對(duì)預(yù)案。
在實(shí)現(xiàn)網(wǎng)絡(luò)安全的過(guò)程中,我們還需構(gòu)建過(guò)硬的“網(wǎng)絡(luò)統(tǒng)一戰(zhàn)線”。不僅政府部門要組建維護(hù)網(wǎng)絡(luò)安全的“正規(guī)軍”,網(wǎng)絡(luò)安全企業(yè)也要發(fā)展成可靠可信的“民兵”,互聯(lián)網(wǎng)企業(yè)還應(yīng)招募有力的“志愿者”。三道防線之間,互為犄角、相互關(guān)聯(lián)。
當(dāng)然,公眾也需掌握基本網(wǎng)絡(luò)安全常識(shí),不至于淪為網(wǎng)絡(luò)安全威脅下的“小白鼠”。多位安全人士告訴記者,普通用戶只需掌握基本網(wǎng)絡(luò)安全常識(shí),就能規(guī)避90%以上的安全威脅。
在“互聯(lián)網(wǎng)+”蓬勃發(fā)展的時(shí)代,更要呼喚“安全+”。失去了安全,“互聯(lián)網(wǎng)+”就會(huì)成為沙中之塔,難以托起中國(guó)經(jīng)濟(jì)的未來(lái)。如今中國(guó)一年的GDP已超過(guò)60萬(wàn)億元,互聯(lián)網(wǎng)產(chǎn)業(yè)只不過(guò)萬(wàn)億元規(guī)模,未來(lái)還有更大成長(zhǎng)空間。“求木之長(zhǎng)者,必固其根本;欲流之遠(yuǎn)者,必浚其泉源”,互聯(lián)網(wǎng)行業(yè)只有打好安全的基礎(chǔ),才有望成長(zhǎng)為國(guó)民經(jīng)濟(jì)的中流砥柱。(來(lái)源:新華網(wǎng) 編選:)
“互聯(lián)網(wǎng)+”智庫(kù)系列叢書(shū)第二部震撼上市
——國(guó)內(nèi)第一部系統(tǒng)性、全景式解讀“互聯(lián)網(wǎng)+產(chǎn)業(yè)”實(shí)踐著作
《互聯(lián)網(wǎng)+:產(chǎn)業(yè)風(fēng)口》
互聯(lián)網(wǎng)+系列相關(guān)書(shū)籍:
《互聯(lián)網(wǎng)+:跨界與融合》(已出版)
——第一部真正意義上的《互聯(lián)網(wǎng)+》權(quán)威專著
《互聯(lián)網(wǎng)+:金融顛覆》(即將出版)
——2015“風(fēng)口”上國(guó)內(nèi)首部“互聯(lián)網(wǎng)+金融”系統(tǒng)性著作
網(wǎng)絡(luò)時(shí)代的到來(lái)給人們的生活帶來(lái)了種種便利,但是在網(wǎng)絡(luò)上也充斥著各式各樣的網(wǎng)絡(luò)陷阱,威脅人們的財(cái)產(chǎn)和人身安全,給人們的正常生活帶來(lái)了一定的影響。小學(xué)生的年齡比較小,分辨是非能力比較弱,在使用網(wǎng)絡(luò)的時(shí)候,安全意識(shí)較為缺乏。因此,在教學(xué)時(shí),教師必須做好信息技術(shù)網(wǎng)絡(luò)安全教學(xué),幫助學(xué)生樹(shù)立網(wǎng)絡(luò)安全意識(shí)。
一、小學(xué)信息技術(shù)網(wǎng)絡(luò)安全教學(xué)現(xiàn)狀
1.教師在教學(xué)中不重視網(wǎng)絡(luò)安全教學(xué)
近些年來(lái),隨著素質(zhì)教育的全面發(fā)展和深入推進(jìn),信息技術(shù)在小學(xué)階段的教學(xué)中也受到了前所未有的重視,而網(wǎng)絡(luò)安全教學(xué)作為信息技術(shù)的重要組成部分,在指導(dǎo)學(xué)生正確地使用信息技術(shù)方面具有極為重要的影響,也被視為教學(xué)的重點(diǎn)。然而,在實(shí)際教學(xué)中,不少教師在進(jìn)行信息技術(shù)教學(xué)時(shí),更多的是將教學(xué)關(guān)注點(diǎn)放在了學(xué)生的技術(shù)學(xué)習(xí)上,過(guò)多地關(guān)心學(xué)生掌握了多少技術(shù),而較少關(guān)心學(xué)生在遇到網(wǎng)絡(luò)安全問(wèn)題的時(shí)候,如何去解決這些問(wèn)題。
2.學(xué)生的網(wǎng)絡(luò)安全意識(shí)缺乏
科技的進(jìn)步,給人們的日常生活帶來(lái)了較多的便利,小學(xué)生的學(xué)習(xí)生活和學(xué)習(xí)中充滿了各式各樣的電子產(chǎn)品,學(xué)生對(duì)于電腦和手機(jī)等電子設(shè)備的使用也十分熟悉。但是網(wǎng)絡(luò)詐騙、隱私泄露以及一些不健康信息在人們使用網(wǎng)絡(luò)的時(shí)候可以說(shuō)是防不勝防,小學(xué)生在課堂上所學(xué)習(xí)的網(wǎng)絡(luò)知識(shí),大部分都是與一些軟件技術(shù)運(yùn)用方面相關(guān)的,在網(wǎng)絡(luò)安全方面的知識(shí)較為匱乏,學(xué)生在使用網(wǎng)絡(luò)的時(shí)候很容易就會(huì)被網(wǎng)上一些不健康的信息所干擾,對(duì)于學(xué)生的學(xué)習(xí)和生活產(chǎn)生一些不良的影響。
二、信息技術(shù)網(wǎng)絡(luò)安全教學(xué)的策略
1.轉(zhuǎn)變教師的教學(xué)觀念,開(kāi)展網(wǎng)絡(luò)安全教學(xué)
教師的教學(xué)觀念對(duì)于學(xué)生的學(xué)習(xí)有著極為重要的影響,對(duì)于小學(xué)生來(lái)說(shuō),他們的知識(shí)較為薄弱,學(xué)習(xí)經(jīng)驗(yàn)不足,因此,他們?cè)趯W(xué)習(xí)知識(shí)的時(shí)候也更加依賴教師,在教學(xué)時(shí)教師向?qū)W生灌輸什么樣的教學(xué)理念,學(xué)生掌握的理念也基本上都是與之相關(guān)的。
對(duì)于小學(xué)信息技術(shù)教學(xué)來(lái)說(shuō),教師在教學(xué)時(shí),首先必須要轉(zhuǎn)變自己的教學(xué)觀念,在教學(xué)信息技術(shù)知識(shí)的時(shí)候,要認(rèn)識(shí)到信息技術(shù)的運(yùn)用固然重要,如“圖片處理”“電子郵件發(fā)送”等,但是在學(xué)習(xí)的過(guò)程中,網(wǎng)絡(luò)安全問(wèn)題也不容小覷,教師在教學(xué)的時(shí)候必須要重視這個(gè)問(wèn)題,將安全問(wèn)題滲透到不同的教學(xué)環(huán)節(jié)中,告誡學(xué)生不能登錄一些不正規(guī)的網(wǎng)站,不能隨意將自己的個(gè)人信息告訴網(wǎng)絡(luò)上的一些陌生網(wǎng)友,幫助學(xué)生樹(shù)立網(wǎng)絡(luò)安全意識(shí),促使學(xué)生科學(xué)合理地運(yùn)用網(wǎng)絡(luò)技術(shù)和相關(guān)的一些電子產(chǎn)品。
2.運(yùn)用案例教學(xué)法,認(rèn)識(shí)網(wǎng)絡(luò)安全的重要性
案例教學(xué)法是在平時(shí)教學(xué)中常用的一種教學(xué)方法,通過(guò)這種教學(xué)方法可以讓學(xué)生在較短的時(shí)間內(nèi),掌握教師所講解的知識(shí),也能使課堂教學(xué)更加生動(dòng)活潑,在進(jìn)行網(wǎng)絡(luò)安全教學(xué)的時(shí)候,教師也可以將一些鮮活的案例引入教學(xué)中,激發(fā)學(xué)生的學(xué)習(xí)興趣。
例如,教師可以將一些關(guān)于網(wǎng)絡(luò)詐騙的案例引入課堂,以視頻或者是其他的一些方式播放給學(xué)生觀看,讓他們能夠通過(guò)具體的案例了解到網(wǎng)絡(luò)上存在的一些安全問(wèn)題,提升自己的安全防護(hù)意識(shí),合理使用網(wǎng)絡(luò)信息技術(shù),維護(hù)自身安全。
3.運(yùn)用情境教學(xué)法,感受網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全問(wèn)題時(shí)時(shí)刻刻都在人的身邊,對(duì)于人們的日常生活有著極為重要的影響。因此,教師在教學(xué)時(shí),可以通過(guò)情境教學(xué),模擬生活中的例子進(jìn)行網(wǎng)絡(luò)安全教學(xué),幫助學(xué)生更好地認(rèn)識(shí)網(wǎng)絡(luò)安全教學(xué)的意義。
例如,教師可以在信息技術(shù)課上模仿某些案例,學(xué)生和教師分別扮演不同的對(duì)象,如教師扮演陌生網(wǎng)友,向?qū)W生索要電話、家庭住址、父母職業(yè)和自己所在地等信息,讓學(xué)生思考自己在面對(duì)陌生網(wǎng)友提出來(lái)的這些要求的時(shí)候,該怎么辦?是否要將自己的身份信息透露給對(duì)方,還是及時(shí)向身邊的人求助,讓他們幫助自己解決這些問(wèn)題,這種情境教學(xué)法,能夠讓學(xué)生更直接地感受到網(wǎng)絡(luò)安全的重要性,學(xué)習(xí)更多與網(wǎng)絡(luò)安全有關(guān)的知識(shí),提高安全警惕,促進(jìn)教學(xué)發(fā)展。
總之,小學(xué)信息技術(shù)網(wǎng)絡(luò)安全教學(xué),有助于學(xué)生樹(shù)立正確的觀念認(rèn)識(shí)信息技術(shù),科學(xué)地運(yùn)用計(jì)算機(jī)技術(shù),可以幫助學(xué)生抵制網(wǎng)絡(luò)誘惑,將信息技術(shù)運(yùn)用到有需要的地方。因此,教師在教學(xué)時(shí),要學(xué)會(huì)通過(guò)多種教學(xué)方法,將網(wǎng)絡(luò)安全意識(shí)滲透到學(xué)生的腦海中,提高學(xué)生的自主安全防范意識(shí),幫助他們正確使用網(wǎng)絡(luò)信息技術(shù),促進(jìn)小學(xué)生全面發(fā)展。
參考文獻(xiàn):
根據(jù)教育部、省高校工委關(guān)于做好2019年國(guó)家網(wǎng)絡(luò)安全宣傳周相關(guān)工作的要求,學(xué)院決定舉辦2019年國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱宣傳周)。為做好宣傳周的相關(guān)組織工作,制訂如下實(shí)施方案:
一、指導(dǎo)思想
學(xué)習(xí)宣傳網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想,大力培育有高度的安全意識(shí)、有文明的網(wǎng)絡(luò)素養(yǎng)、有守法的行為習(xí)慣、有必備的防護(hù)技能的新一代“四有中國(guó)好網(wǎng)民”,增強(qiáng)學(xué)院廣大師生的網(wǎng)絡(luò)安全意識(shí),提升基本防護(hù)技能,營(yíng)造安全健康文明的網(wǎng)絡(luò)環(huán)境,共同維護(hù)國(guó)家網(wǎng)絡(luò)安全。
二、活動(dòng)時(shí)間和主題
1. 活動(dòng)時(shí)間:9月19日至25日,其中9月20日為教育主題日。
2. 活動(dòng)主題:網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。
三、活動(dòng)內(nèi)容
(一)舉辦全院大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽
9月19日至10月31日,各系部組織學(xué)生參加“全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽”,通過(guò)網(wǎng)絡(luò)答題方式普及網(wǎng)絡(luò)安全知識(shí)。激發(fā)學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)興趣,提升網(wǎng)絡(luò)安全防護(hù)技能。
競(jìng)賽網(wǎng)址:xx
請(qǐng)各系部于9月27日前將學(xué)生參賽情況報(bào)送到學(xué)生工作處(團(tuán)委)。
牽頭部門:學(xué)生工作處(團(tuán)委)
(二)開(kāi)展網(wǎng)絡(luò)安全教育專題活動(dòng)
1.網(wǎng)站和宣傳櫥窗宣傳
在學(xué)院網(wǎng)站開(kāi)設(shè)網(wǎng)絡(luò)安全宣傳專欄,相關(guān)的安全知識(shí)、法律法規(guī)及相關(guān)案例,并組織相關(guān)資料供廣大師生下載學(xué)習(xí)使用。
宣傳周期間,校園各宣傳櫥窗張貼宣傳周官方海報(bào)、相關(guān)網(wǎng)絡(luò)安全知識(shí)海報(bào)等。
牽頭部門:宣傳部
2.學(xué)院電子大屏幕播放
宣傳周期間,利用學(xué)院電子大屏幕,播放宣傳周的官方海報(bào)、視頻、口號(hào)標(biāo)語(yǔ)等,積極營(yíng)造網(wǎng)絡(luò)安全文化氛圍。
牽頭部門:現(xiàn)代教育中心
3.微信推送
宣傳周期間,利用“青春威職”,面向全院師生進(jìn)行網(wǎng)絡(luò)安全信息推送。
牽頭部門:學(xué)生工作處(團(tuán)委)
4.校園廣播宣傳
宣傳周期間,校園廣播站廣播有關(guān)網(wǎng)絡(luò)安全的常識(shí),提高師生網(wǎng)絡(luò)安全意識(shí)。
牽頭部門:學(xué)生工作處(團(tuán)委)
5. 開(kāi)展網(wǎng)絡(luò)安全教育主題日(9.20)活動(dòng)
(1)集中活動(dòng)。在步行街利用宣傳展板、散發(fā)宣傳折頁(yè)和網(wǎng)絡(luò)安全小知識(shí)等形式,向全院師生宣傳網(wǎng)絡(luò)安全信息。
(2)分批活動(dòng)。各系部利用班會(huì)、微信等渠道,宣傳網(wǎng)絡(luò)安全教育知識(shí)等。
牽頭部門:學(xué)生工作處(團(tuán)委)
(三)開(kāi)展網(wǎng)絡(luò)安全宣傳體驗(yàn)活動(dòng)
聯(lián)系相關(guān)網(wǎng)絡(luò)安全企業(yè),以案例講解、現(xiàn)場(chǎng)觀摩、情景模擬等方式,組織師生進(jìn)行網(wǎng)絡(luò)安全體驗(yàn),近距離感知網(wǎng)絡(luò)安全,增強(qiáng)網(wǎng)絡(luò)安全意識(shí),提升網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范能力。
牽頭部門:現(xiàn)代教育中心
四、工作要求
(一)高度重視,加強(qiáng)組織領(lǐng)導(dǎo)。舉辦宣傳周活動(dòng)是貫徹落實(shí)中央關(guān)于網(wǎng)絡(luò)安全和信息化戰(zhàn)略部署的重要舉措,各部門要高度重視,組織師生積極參與宣傳教育活動(dòng),充分調(diào)動(dòng)學(xué)生的積極性、主動(dòng)性和創(chuàng)造性,推動(dòng)活動(dòng)形成聲勢(shì)。