久久精品电影网_久久久久久电影_久久99精品久久久久久按摩秒播_天堂福利影院_国产男女爽爽爽免费视频_国产美女久久

行政機關計算機網絡信息安全及策略

所屬欄目:計算機網絡論文 發布日期:2016-08-29 11:09 熱度:

   隨著計算機技術和信息網絡技術的發展,全球信息化已成為人類發展的趨勢。行政部門信息網絡的互聯,最大限度地實現了信息資源的共享和提高行政部門對企事業單位監管監察的工作效率。然而網絡易受惡意軟件、黑客等的非法攻擊。如何保障計算機信息網絡的安全,已成為備受關注的問題。

互聯網天地

  《互聯網天地》是中國互聯網協會會刊,由工業和信息化部主管,中國互聯網協會和人民郵電出版社聯合主辦,《互聯網天地》雜志社編輯出版。以介紹互聯網新技術、新業務及網絡通信業發展新態勢為主,同時涵蓋行業企業動態、互聯網新銳人物介紹、國外同業動態等。本刊是面向網絡通信行業中層以上管理人員的行業媒體。

  行政機關的計算機網絡系統通常是跨區域的Intranet網絡,提供信息管理、資源共享、業務窗口等應用服務的平臺,網絡內部建立數據庫,為各部門的業務應用提供資源、管理,實現數據的采集、信息發布、流程審批以及網絡視頻會議等應用,極大提高了日常工作效率,成為行政機關辦公的重要工具,因此要求計算機網絡具有很高的可操作性、安全性和保密性。

  1、開放式網絡互連及計算機網絡存在的不安全要素

  由于計算機網絡中存在著眾多的體系結構,體系結構的差異性,使得網絡產品出現了嚴重的兼容性問題,國際標準化組織ISO制定了開放系統互聯(OSI)模型,把網絡通信分為7個層次,使得不同結構的網絡體系在相應的層次上得到互聯。下面就根據網絡系統結構,對網絡的不安全因素分層次討論并構造網絡安全策略。

  (1)物理層的安全要素:這一層的安全要素包括通信線路、網絡設備、網絡環境設施的安全性等。包括網絡傳輸線路、設備之間的聯接是否尊從物理層協議標準,通信線路是否可靠,硬件和軟件設施是否有抗干擾的能力,網絡設備的運行環境(溫度、濕度、空氣清潔度等),電源的安全性(ups備用電源)等。

  (2)網絡層的安全要素:該層安全要素表現在網絡傳輸的安全性。包括網絡層的數據傳輸的保密性和完整性、資源訪問控制機制、身份認證功能、層訪問的安全性、路由系統的安全性、域名解析系統的安全性以及入侵檢測應用的安全性和硬件設備防病毒能力等。

  (3)系統層的安全要素:系統層是建立在硬件之上軟環境,它的安全要素主要是體現在網絡中各服務器、用戶端操作系統的安全性,取決于操作系統自身的漏洞和不足以及用戶身份認證,訪問控制機制的安全性、操作系統的安全配置和來自于系統層的病毒攻擊防范手段。

  (4)應用層的安全要素:應用層的安全要素主要考慮網絡數據庫和信息應用軟件的安全性,包括網絡信息應用平臺、網絡信息發布系統、電子郵件系統、web服務器,以及來自于病毒軟件的威脅。

  (5)管理層的安全要素:網絡安全管理包括網絡設備的技術和安全管理、機構人員的安全組織培訓、安全管理規范和制度等。

  2、網絡安全策略模型及多維的網絡安全體系

  行政機關的網絡安全需要建立一個多維的安全策略模型,要從技術、管理和人員三位一體全方位綜合考慮。

  技術:是指當今現有使用的設備設施產品、服務支持和工具手段,是網絡信息安全實現的基礎。

  管理:是組織、策略和流程。行政機關信息網絡的安全建設關鍵取決于組織人員的判斷、決策和執行力,是安全成敗的必要措施。

  人員:是信息網絡安全建設的決定性因素,不論是安全技術還是安全管理,人員是最終的操作者。人員的知識結構、業務水平是安全行為執行的關鍵。

  基于網絡信息安全是一個不斷發現問題進而響應改進的循環系統,我們構造網絡安全策略模型為:防護-->檢測-->響應-->恢復-->改善-->防護。

  運用這個安全體系我們解決網絡中的不安全要素,即在物理安全、網絡安全、系統安全、應用安全和管理安全等多個層次利用技術、組織和人員策略對設備信息進行防護、檢測、響應、恢復和改善。

  (1)物理安全:采用環境隔離門禁系統、消防系統、溫濕度控制系統、物理設備保護裝置(防雷設備)等,設置監控中心、感應探測裝置,設置自動響應裝置,事故發生時,一方面防護裝置自動響應,另一方面人員發現處理,修復或更換設備的軟、硬件,必要時授權更新設備或設施。

  (2)網絡安全:采用防火墻、代理服務器、訪問控制列表、掃描器、防病毒軟件等進行安全保護,采用網絡三層交換機通過劃分VLAN,把網絡中不同的服務需求劃分成網段,采用入侵檢測系統(IDS)對掃描、檢測節點所在網段的主機及子網掃描,根據制定的安全策略分析并做出響應,通過修改策略的方式不斷完善網絡的安全。

  (3)系統安全:采用性能穩定的多用戶網絡操作系統Linux作為服務器的基礎環境,使用身份認證、權限控制進行保護,用登陸控制、審計日志、文件簽名等方式檢測系統的安全性,進行接入控制審計響應,通過對系統升級、打補丁方式恢復系統的安全性,可以通過更新權限來改善用戶對系統操作的安全性。

  (4)應用安全:采用身份認證、權限控制、組件訪問權限和加密的辦法進行保護,用文件、程序的散列簽名、應用程序日志等方式檢測應用程序的安全性,通過事件響應通知用戶,采用備份數據的辦法恢復數據,通過更新權限完善應用系統的安全性。

  (5)管理安全:通過建立安全管理規章制度、標準、安全組織和人力資源,對違規作業進行統計,制定緊急響應預案,進行安全流程的變更和組織調整,加強人員技能培訓,修訂安全制度。

  3、行政機關人員安全的重要性

  行政機關網絡信息的安全,人員占據重要的地位,網絡安全的各要素中都涉及人員的參與,因此對人員的安全管理是行政機關網絡信息安全的重點。

  首先組織領導要高度重視網絡信息的安全性,建立周密的安全制度(包括網絡機房安全制度、計算機操作員技術規范等),提高從業人員的素質和業務水平,防范人為因素造成的損失。

  其次是組織員工進行信息安全培訓教育,提高安全意識。對專業技術人員做深入的安全管理和安全技術培訓。

  再次是網絡技術人員要定期對設備巡檢維護,及時修改和更新與實際相應的安全策略(防火墻、入侵檢測系統、防病毒軟件等)。

  最后是安全管理人員定期檢查員工的網絡信息方面的安全問題。

  4、結語

  行政機關網絡安全從其本質上講就是保障網絡上的信息安全,網絡安全是一個全方位的系統工程,需要我們不斷地在實踐和工作中發現問題和解決,仔細考慮系統的安全需求,將各種安全技術,人員安全意識級水平、安全管理等結合在一起,建立一個安全的信息網絡系統為行政機關工作服務。

  參考文獻

  [1]陳曉光.淺談計算機網絡教學[J].才智,2009,(08).

  [2]薛強.網絡入侵檢測系統NIDS的新技術研究[D].天津大學,2004.

  [3]陳家遷.網絡安全防范體系及設計原理分析[J].信息安全與技術,2011(01).

文章標題:行政機關計算機網絡信息安全及策略

轉載請注明來自:http://www.56st48f.cn/fblw/dianxin/wangluo/33121.html

相關問題解答

SCI服務

搜論文知識網 冀ICP備15021333號-3

主站蜘蛛池模板: 国产99热精品| 欧美亚洲国产一区二区三区 | 国产亚洲一区二区精品 | 国产激情视频在线免费观看 | 亚洲精品在线免费观看视频 | 日韩伦理电影免费在线观看 | 日韩美女一区二区三区在线观看 | 亚洲成人毛片 | 日本欧美视频 | 欧美日韩视频一区二区 | 国产不卡一区 | 网址黄 | 2018天天干天天操 | 国产激情毛片 | 成人夜晚看av | 波多野结衣中文字幕一区二区三区 | 亚洲精品女优 | 久久99精品国产99久久6男男 | 精品中文字幕久久 | 久久精品欧美一区二区三区麻豆 | 中文字幕在线视频精品 | 欧美视频免费在线观看 | 91久久综合亚洲鲁鲁五月天 | 在线观看免费福利 | 特级毛片www | 这里有精品 | 国产中文字幕在线观看 | 色婷婷综合久久久久中文一区二区 | 精品综合 | 日韩av在线中文字幕 | 欧美一区二区三区 | 国产欧美一区二区在线观看 | 一区二区国产在线 | www.日韩| 91久色| 亚洲人久久 | 成人黄色在线 | 免费观看成人性生生活片 | 日日干综合| 日韩在线资源 | www.日本国产|