期刊在線咨詢服務(wù),立即咨詢
時(shí)間:2023-06-26 16:08:54
導(dǎo)言:作為寫(xiě)作愛(ài)好者,不可錯(cuò)過(guò)為您精心挑選的10篇網(wǎng)絡(luò)安全內(nèi)涵,它們將為您的寫(xiě)作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
第二,計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理技術(shù)問(wèn)題。目前計(jì)算機(jī)網(wǎng)絡(luò)安全管理存在一些技術(shù)上的盲點(diǎn)以及漏洞,使得很多不法分子有威脅網(wǎng)絡(luò)安全的切入點(diǎn),主要包括病毒的入侵、木馬程序的潛伏、不正當(dāng)手段介入網(wǎng)絡(luò)、高頻率信息的干擾等。
第三,外力侵害。我國(guó)很多的網(wǎng)吧、機(jī)房不具備抵御外界侵害的能力,主要外界侵害包括自然的災(zāi)禍以及周圍環(huán)境侵害等,自然的災(zāi)禍指的是自然的災(zāi)禍,如雷電、洪澇災(zāi)害、火災(zāi)、電磁泄露等;周圍環(huán)境侵害包括斷電引起數(shù)據(jù)、設(shè)備損害問(wèn)題和噪音問(wèn)題導(dǎo)致的數(shù)據(jù)高誤碼率等。第四,用戶意識(shí)不高。很多用戶在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)使用的時(shí)候,沒(méi)有足夠的網(wǎng)絡(luò)安全意識(shí),對(duì)于密碼、權(quán)限、口令等私密的東西沒(méi)有保護(hù)好,隨意泄露,或者沒(méi)有及時(shí)修補(bǔ)一些網(wǎng)絡(luò)漏洞和補(bǔ)丁,黑客可以找到攻擊點(diǎn)。除此以外,還存在網(wǎng)絡(luò)安全技術(shù)人員素質(zhì)不足、監(jiān)管不到位等問(wèn)題
改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理對(duì)策
針對(duì)目前存在的計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理問(wèn)題,提出了以下對(duì)策。
第一,為了改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理,要加強(qiáng)用戶網(wǎng)絡(luò)安全管理意識(shí)。對(duì)于密碼、權(quán)限、口令等比較隱私的東西,用戶要保護(hù)好,不要隨意泄露,對(duì)于網(wǎng)絡(luò)漏洞和補(bǔ)丁,要做到及時(shí)修補(bǔ),不要給有心人有機(jī)可乘的機(jī)會(huì),進(jìn)行數(shù)據(jù)備份,防止突發(fā)意外事故發(fā)生之后,數(shù)據(jù)的丟失,保持?jǐn)?shù)據(jù)完整性,做到能夠及時(shí)恢復(fù)系統(tǒng),減少延誤損失;
第二,為了改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理,要加強(qiáng)自然等各種外力侵害的防范。在網(wǎng)吧以及機(jī)房等公共場(chǎng)所,首先要安裝空調(diào),控制室內(nèi)溫度以及濕度,防止溫度以及濕度過(guò)高,造成網(wǎng)絡(luò)癱瘓。其次要裝好相應(yīng)的防止雷擊的措施,多進(jìn)行建筑檢測(cè),尤其注重電源、網(wǎng)絡(luò)傳輸線等的防范措施,最后是防火措施要做好。各種裝修材料有可能的話,盡量選擇防火的,保持室內(nèi)通風(fēng),放置好防火器等設(shè)施;
第三,為了改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理,要加強(qiáng)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理技術(shù)問(wèn)題的研究,管理人員要及時(shí)更新病毒數(shù)據(jù)庫(kù),強(qiáng)化對(duì)病毒的檢測(cè)以及清除,加強(qiáng)防火墻的建設(shè),發(fā)揮防火墻的作用,做到限制服務(wù)訪問(wèn)、防止無(wú)權(quán)限的外部網(wǎng)的入侵、統(tǒng)計(jì)相應(yīng)的網(wǎng)絡(luò)流量并進(jìn)行適時(shí)限流等,進(jìn)行網(wǎng)絡(luò)入侵檢測(cè),一旦發(fā)生這些情況要及時(shí)的制止。要加強(qiáng)檢測(cè)、掃描以及評(píng)估漏洞,減小安全隱患;
第四,為了改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理,要加強(qiáng)對(duì)網(wǎng)絡(luò)安全管理制度的建立和完善。要完善已有的計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理制度,對(duì)一些過(guò)于形式化的網(wǎng)絡(luò)安全管理制度,要縮小范圍,提出其操作的細(xì)則,對(duì)其中有不適應(yīng)現(xiàn)展的規(guī)則進(jìn)行修正以及改善,使其更能與當(dāng)代網(wǎng)絡(luò)發(fā)展相適應(yīng),對(duì)于沒(méi)有及時(shí)建立的法律以及法規(guī),要及時(shí)建立,并在實(shí)踐中不斷改進(jìn)以及發(fā)展;
【關(guān)鍵詞】安全技術(shù)網(wǎng)絡(luò)工程應(yīng)用
互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,在社會(huì)各領(lǐng)域取得了顯著的發(fā)展成果,但是,隨之而來(lái)的是互聯(lián)網(wǎng)信息安全問(wèn)題逐漸凸顯,近年來(lái),信息泄露、軟件病毒等問(wèn)題層出不窮,影響了網(wǎng)絡(luò)工程的應(yīng)用和發(fā)展。對(duì)此,網(wǎng)絡(luò)安全技術(shù)應(yīng)運(yùn)而生,它可以有效保護(hù)網(wǎng)絡(luò)信息安全,進(jìn)而有效保障網(wǎng)絡(luò)工程的整體安全。文章就這些安全技術(shù)進(jìn)行了具體的研究與分析,以期能夠促進(jìn)網(wǎng)絡(luò)工程的健康安全。
1安全技術(shù)的基本內(nèi)涵
網(wǎng)絡(luò)安全技術(shù)的內(nèi)涵可以分為兩個(gè)方面。其一是計(jì)算機(jī)硬件設(shè)備的安全保護(hù),為了防止相關(guān)設(shè)備受到影響和破壞,應(yīng)該制定相應(yīng)的設(shè)備保護(hù)管理制度,確保硬件設(shè)備在應(yīng)用過(guò)程中的正常規(guī)范使用。同時(shí),對(duì)于使用者進(jìn)行嚴(yán)格的限制和管理,確保網(wǎng)絡(luò)用戶訪問(wèn)的合理性,對(duì)一些重要的設(shè)備采取密碼保護(hù)措施,確保網(wǎng)絡(luò)訪問(wèn)的嚴(yán)謹(jǐn)性;另一方面,從軟件方面的角度來(lái)說(shuō),即是對(duì)網(wǎng)絡(luò)病毒以及信息泄露等進(jìn)行處理和保護(hù),使得計(jì)算機(jī)網(wǎng)絡(luò)不受病毒的影響和入侵。因此,要為計(jì)算機(jī)設(shè)置有效的病毒防護(hù)軟件以及相關(guān)技術(shù),如防火墻等。同時(shí),在使用網(wǎng)絡(luò)信息時(shí),要對(duì)其來(lái)源和風(fēng)險(xiǎn)進(jìn)行嚴(yán)格控制和檢查,對(duì)一些重要信息進(jìn)行備份,要保證在病毒入侵時(shí)將損害降到最低程度。近年來(lái),針對(duì)網(wǎng)絡(luò)安全問(wèn)題,相關(guān)工作者研究出一些有效的技術(shù)手段,如:防火墻技術(shù),密保管理技術(shù)以及一些智能應(yīng)用技術(shù),這些都有效對(duì)網(wǎng)絡(luò)安全進(jìn)行防護(hù),避免了病毒入侵以及信息泄露等影響網(wǎng)絡(luò)安全的因素,進(jìn)而有效促進(jìn)網(wǎng)絡(luò)工程的健康發(fā)展和進(jìn)步。
2安全技術(shù)在網(wǎng)絡(luò)工程中的具體應(yīng)用
2.1用戶方面的需求
一般來(lái)說(shuō),網(wǎng)絡(luò)工程的終端用戶數(shù)量比較多,他們?cè)谑褂镁W(wǎng)絡(luò)時(shí)對(duì)安全技術(shù)方面的需求比較高。例如:文件的應(yīng)用、相關(guān)軟件的使用、與網(wǎng)絡(luò)相連的辦公設(shè)施的使用、訪問(wèn)者帳號(hào)的使用及其管理、用戶在網(wǎng)絡(luò)使用時(shí)資格方面的管理以及一些其他相關(guān)方面的應(yīng)用和管理。用戶在這些方面進(jìn)行操作時(shí),對(duì)于網(wǎng)絡(luò)安全的重視程度非常高。同時(shí),由于網(wǎng)絡(luò)終端的用戶數(shù)量比較多,因此,在技術(shù)以及資金方面的投入會(huì)注意到這方面的問(wèn)題。
2.2網(wǎng)絡(luò)系統(tǒng)安全維護(hù)方面的需求
網(wǎng)絡(luò)系統(tǒng)的安全體現(xiàn)在兩個(gè)方面,其一是網(wǎng)絡(luò)硬件系統(tǒng),其二是網(wǎng)絡(luò)操作系統(tǒng),兩者的安全都要得到保障。作為目前應(yīng)用最為廣泛的windows系統(tǒng)操作方便,應(yīng)用平臺(tái)合理,安全性比較高,但在其系統(tǒng)的使用過(guò)程中依舊會(huì)存在一些問(wèn)題,因此為了提高操作系統(tǒng)的安全性,要及時(shí)的對(duì)保障系統(tǒng)安全的軟件進(jìn)行更新和完善,提高操作系統(tǒng)自身的抗風(fēng)險(xiǎn)能力,在系統(tǒng)出現(xiàn)問(wèn)題時(shí)進(jìn)行及時(shí)處理與解決。在硬件設(shè)施上,由于選擇的多樣性,網(wǎng)絡(luò)硬件在應(yīng)用時(shí)有較大的選擇空間,多樣的硬件系統(tǒng)應(yīng)用選擇在一定程度上能偶保障硬件設(shè)施的安全性。
2.3將網(wǎng)絡(luò)進(jìn)行隔離
網(wǎng)絡(luò)的隔離,實(shí)質(zhì)上指的是為了應(yīng)對(duì)網(wǎng)絡(luò)安全問(wèn)題而使用的防火墻技術(shù),該技術(shù)是使用最為廣泛的網(wǎng)絡(luò)安全防護(hù)措施,可以有效阻止一些未經(jīng)過(guò)允許或者被禁止的信息侵入到網(wǎng)絡(luò)工程內(nèi)部。同時(shí),可以根據(jù)網(wǎng)絡(luò)系統(tǒng)的具體情況來(lái)采取相對(duì)應(yīng)的防火墻技術(shù)的改進(jìn)和完善,使其與系統(tǒng)相適應(yīng)。
在防火墻技術(shù)的應(yīng)用中,不僅可以將網(wǎng)絡(luò)工程內(nèi)部的資源與信息提供給相應(yīng)的用戶,而且能夠禁止外部用戶訪問(wèn)權(quán)限,只對(duì)內(nèi)部用戶開(kāi)放。根據(jù)具體的情況,制定相應(yīng)的技術(shù),從而保證網(wǎng)絡(luò)工程的順利開(kāi)展。鑒于此,文中對(duì)防火墻技術(shù)進(jìn)行研究與分析。
(1)防火墻技術(shù)除了可以保護(hù)內(nèi)部網(wǎng)絡(luò)工程,還可以利用服務(wù)器對(duì)其進(jìn)行保護(hù),這樣就是的外部用戶也可以對(duì)內(nèi)部工程網(wǎng)絡(luò)進(jìn)行應(yīng)用與訪問(wèn)。
(2)利用交換機(jī)系統(tǒng)將一些數(shù)據(jù)信息傳入到服務(wù)器中,利用技術(shù)手段把一些禁止和未經(jīng)允許的信息過(guò)濾掉,滿足內(nèi)部用戶需求。此種防火墻技術(shù)是隨著網(wǎng)絡(luò)工程對(duì)于安全技術(shù)需求而隨時(shí)發(fā)生變動(dòng),了可以有效保護(hù)網(wǎng)絡(luò)工程系統(tǒng)安全。
2.4對(duì)安全漏洞進(jìn)行檢測(cè)
網(wǎng)絡(luò)安全漏洞檢測(cè)技術(shù)是目前來(lái)說(shuō),安全性比較高,技術(shù)手段比較先進(jìn)的技術(shù),它是通過(guò)對(duì)網(wǎng)絡(luò)安全系統(tǒng)進(jìn)行分析和掃描來(lái)保護(hù)網(wǎng)絡(luò)工程的安全。該技術(shù)的監(jiān)測(cè)范圍比較廣,涉及的要素比較全面,其中包括操作系統(tǒng),電子路由器,防火墻,以及整個(gè)的網(wǎng)絡(luò)工程系統(tǒng)。將這些進(jìn)行掃描之后提供更為準(zhǔn)確全面的參數(shù),為工作人員提供數(shù)據(jù)上的支持,有效地幫助工作人員對(duì)網(wǎng)絡(luò)安全的漏洞進(jìn)行完善和修改。而且,該技術(shù)也可以為政工網(wǎng)絡(luò)工程做出一個(gè)安全評(píng)估,通過(guò)對(duì)每個(gè)環(huán)節(jié)的掃描為評(píng)估過(guò)程提供數(shù)據(jù)支撐,在掃描過(guò)程中可以對(duì)安全漏洞進(jìn)行發(fā)現(xiàn)與鎖定,對(duì)其進(jìn)行部分的完善和改進(jìn),這樣有利于再次出現(xiàn)問(wèn)題時(shí)更容易的處理。該技術(shù)手手段可以對(duì)數(shù)據(jù)庫(kù)進(jìn)行評(píng)估改進(jìn),有利于最大程度的降低安全風(fēng)險(xiǎn)。
3結(jié)語(yǔ)
網(wǎng)絡(luò)工程安全方面要充分考慮到網(wǎng)絡(luò)數(shù)據(jù)泄露以及病毒的問(wèn)題,在防火墻技術(shù)方面深入研究。網(wǎng)絡(luò)安全技術(shù)的目標(biāo)是為了保護(hù)用戶的網(wǎng)絡(luò)使用安全,在信息訪問(wèn)方面,操作及硬件系統(tǒng)的保護(hù)方面,防止病毒侵入以及過(guò)濾未經(jīng)允許及禁止信息方面都可以進(jìn)行有效防護(hù)。但是,我們也要意識(shí)到,安全技術(shù)是整個(gè)網(wǎng)絡(luò)工程中的一部分,它的發(fā)展會(huì)直接影響到網(wǎng)絡(luò)工程的進(jìn)步與發(fā)展,因此我們要在安全技術(shù)的應(yīng)用中,充分的發(fā)揮其優(yōu)勢(shì)的部分,對(duì)整個(gè)網(wǎng)絡(luò)工程進(jìn)行掃描和評(píng)估,努力的改進(jìn)和完善安全技術(shù)方面的不足,使其能夠更好的為網(wǎng)絡(luò)工程服務(wù)。只有依據(jù)實(shí)際情況,采用合理有效的安全技術(shù),才能促進(jìn)安全技術(shù)的進(jìn)步以及網(wǎng)絡(luò)工程的順利發(fā)展。
參考文獻(xiàn)
[1]錢(qián)書(shū)陳.安全技術(shù)在網(wǎng)絡(luò)工程中的應(yīng)用研究[J].信息通信,2015(12):191-192.
[2]陶躍,田迎華.多級(jí)可拓評(píng)價(jià)方法在網(wǎng)絡(luò)安全評(píng)價(jià)中的應(yīng)用[J].吉林大學(xué)學(xué)報(bào)(信息科學(xué)版),2013(01):95-100.
二、建構(gòu)主義視角下國(guó)家網(wǎng)絡(luò)安全的內(nèi)涵
阿諾德•沃爾夫弗斯在《沖突與合作》中將“安全”從主客觀兩個(gè)角度進(jìn)行了分析,他認(rèn)為客觀意義層面的安全指的是指所擁有的價(jià)值不存在現(xiàn)實(shí)威脅的狀態(tài),重在強(qiáng)調(diào)客觀事實(shí)和結(jié)果;而主觀層面則更集中于主觀的安全與否,指不受價(jià)值攻擊和威脅的恐懼和不安,強(qiáng)調(diào)感覺(jué),重在不安全感和恐懼的形成。理解“安全”也需要理解安全的反面——不安全——也就是威脅和恐懼。安全狀態(tài)是一種二元結(jié)合、相互影響的理想狀態(tài)。相反,對(duì)于威脅的界定和控制能夠有效地保證安全狀態(tài)的存續(xù)。對(duì)于一個(gè)國(guó)家而言,內(nèi)部威脅和外部威脅也截然不同,“在國(guó)際維度上被認(rèn)為安全的行為,可以是內(nèi)向的也可以是外向的,換言之,可以是防衛(wèi)性的,也可以是進(jìn)攻性的。防衛(wèi)是對(duì)現(xiàn)狀的維護(hù),是對(duì)自身內(nèi)部的保護(hù),而進(jìn)攻則是對(duì)現(xiàn)狀的改變和對(duì)現(xiàn)有格局的突破,是對(duì)外的行為。”網(wǎng)絡(luò)安全包含了兩個(gè)層面的主旨討論,一層是“網(wǎng)絡(luò)”的本體和主旨的描述規(guī)劃了問(wèn)題的主要來(lái)源和考查范圍,另一層是“安全”所隱含的理論背景、發(fā)展趨勢(shì)和本質(zhì)訴求。“網(wǎng)絡(luò)”的內(nèi)涵已經(jīng)伴隨著計(jì)算機(jī)技術(shù)的發(fā)展,通訊技術(shù)、互聯(lián)網(wǎng)技術(shù)、云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)等技術(shù)的不斷推動(dòng)而不斷被補(bǔ)充,但是對(duì)其“安全”問(wèn)題的探討一直是伴隨其技術(shù)發(fā)展重要性不斷上升的核心問(wèn)題。安全問(wèn)題,就安全的屬性而言,絕大多數(shù)學(xué)者認(rèn)為:“安全是一個(gè)具有二元結(jié)構(gòu)的問(wèn)題,包括主客觀兩個(gè)方面,客觀是指外界現(xiàn)狀和客觀現(xiàn)實(shí),而主觀則是對(duì)人們心理狀態(tài)和感覺(jué)的強(qiáng)調(diào)。”這就將安全問(wèn)題劃入由客觀安全和主觀安全組成的二元體系。從這個(gè)安全觀的角度出發(fā),安全問(wèn)題涉及到從宏觀、中觀到微觀的影響范圍,具體而言,就落實(shí)到國(guó)家安全、社會(huì)安全以及個(gè)人安全。網(wǎng)絡(luò)已經(jīng)深入到國(guó)家發(fā)展和人民日常生活的方方面面,其重要作用幾乎涵蓋了所有方面。所以,當(dāng)下網(wǎng)絡(luò)和信息安全就成為安全問(wèn)題所要討論的重要部分,其牽涉到技術(shù)方面的開(kāi)發(fā)和控制,同時(shí)在網(wǎng)絡(luò)系統(tǒng)和信息傳播過(guò)程中的環(huán)節(jié)安全問(wèn)題也有著重要的影響機(jī)制。網(wǎng)絡(luò)安全關(guān)系上至國(guó)家信息安全、社會(huì)協(xié)調(diào),下至民心穩(wěn)定、個(gè)體隱私,對(duì)其防御、保護(hù)和治理是我們面臨的新挑戰(zhàn)。“網(wǎng)絡(luò)安全因?yàn)榫W(wǎng)絡(luò)化的進(jìn)程和網(wǎng)絡(luò)對(duì)現(xiàn)實(shí)生活更大范圍的介入,使得其安全問(wèn)題不僅指網(wǎng)上生活的安全,保證網(wǎng)上生活、交易、信息的安全性,同時(shí)也拓展到了網(wǎng)下生活的安全,就是與網(wǎng)絡(luò)關(guān)聯(lián)的每個(gè)人的生活都是安全的,不論個(gè)人主體是主動(dòng)介入還是被動(dòng)介入。”網(wǎng)絡(luò)安全的內(nèi)涵是豐富、復(fù)雜并且多元的,其順著網(wǎng)絡(luò)發(fā)展的觸角延伸到了國(guó)家運(yùn)行、社會(huì)運(yùn)轉(zhuǎn)和人民生活的各個(gè)層面,它已經(jīng)不僅是技術(shù)開(kāi)發(fā)階段的安全問(wèn)題,在其被使用和利用的過(guò)程中,以及衍生出的其他和網(wǎng)絡(luò)相關(guān)的問(wèn)題都屬于網(wǎng)絡(luò)安全涵蓋的范疇。“網(wǎng)絡(luò)安全若從其本質(zhì)而言是網(wǎng)絡(luò)上的信息安全。從更廣義的層面上來(lái)說(shuō),凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究和探索領(lǐng)域。”國(guó)務(wù)院信息化辦公室副主任王秀軍從“防護(hù)對(duì)象”和“維護(hù)手段”兩個(gè)方面定位網(wǎng)絡(luò)安全問(wèn)題,她認(rèn)為:“在不同時(shí)期,網(wǎng)絡(luò)安全的稱謂和解釋都有所不同,其內(nèi)涵在不斷深化,外延在不斷擴(kuò)展,而目前備受關(guān)注的網(wǎng)絡(luò)安全包括技術(shù)安全、數(shù)據(jù)安全、應(yīng)用安全、渠道安全、資本安全、意識(shí)形態(tài)安全等方面。”網(wǎng)絡(luò)安全的議題隨著時(shí)代變遷、技術(shù)創(chuàng)新、社會(huì)變革和國(guó)家建設(shè)的步伐,其理論內(nèi)涵和外延在不斷被重構(gòu)和豐富,對(duì)國(guó)家安全、國(guó)家利益、公共安全、經(jīng)濟(jì)建設(shè)和社會(huì)穩(wěn)定等方面的重要意義不言而喻,成為國(guó)家戰(zhàn)略選擇過(guò)程中不能忽視和回避的戰(zhàn)略性問(wèn)題。在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上的講話中,在強(qiáng)調(diào)了網(wǎng)絡(luò)安全和信息化的重要作用之后,強(qiáng)調(diào)網(wǎng)絡(luò)安全和信息化是事關(guān)國(guó)家安全和國(guó)家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問(wèn)題,將網(wǎng)絡(luò)安全視為關(guān)乎國(guó)家安全的重要命題,也是互聯(lián)網(wǎng)日益發(fā)達(dá)的今天,國(guó)家安全議題所出現(xiàn)的新挑戰(zhàn)、新任務(wù),網(wǎng)絡(luò)安全甚至成為關(guān)乎國(guó)家安全的必要安全指標(biāo)之一。
(一)“網(wǎng)絡(luò)安全”建構(gòu)“國(guó)家安全”。
網(wǎng)絡(luò)安全已成為國(guó)家安全大議題下眾多安全要素的重要組成部分,無(wú)論是從客觀還是主觀層面,我國(guó)國(guó)家安全理論方面的建設(shè)都為國(guó)家安全這一重要國(guó)家議題提供了豐富的智力資源和理論成果。“國(guó)家安全是維護(hù)國(guó)家和的根本前提,沒(méi)有國(guó)家安全其他無(wú)從談起,而國(guó)家安全也是推進(jìn)國(guó)家經(jīng)濟(jì)可持續(xù)、穩(wěn)健發(fā)展和實(shí)現(xiàn)全社會(huì)穩(wěn)定運(yùn)行的安全基礎(chǔ)。”從國(guó)家層面出發(fā),安全議題可分為內(nèi)部安全和外部安全,內(nèi)部安全始終作為國(guó)家系統(tǒng)內(nèi)的重大安全問(wèn)題,涉及社會(huì)穩(wěn)定、公共安全以及微觀的個(gè)人安全等,而外部安全則涉及在全球化環(huán)境下國(guó)際間競(jìng)爭(zhēng),以國(guó)家為單位應(yīng)對(duì)外國(guó)網(wǎng)絡(luò)攻擊、入侵和信息泄露等問(wèn)題。網(wǎng)絡(luò)安全作為一種重要的戰(zhàn)略資源,其行為主體并不再限于國(guó)家或者權(quán)威機(jī)構(gòu),而將使用權(quán)力下放到了每一個(gè)個(gè)人,同時(shí)將構(gòu)建網(wǎng)絡(luò)安全保障國(guó)家安全的義務(wù)具體到個(gè)人。“由于網(wǎng)絡(luò)世界的非對(duì)稱性、去中心性和碎片性,網(wǎng)絡(luò)犯罪主體的追蹤范圍已經(jīng)擴(kuò)大到個(gè)人、組織甚至國(guó)家。”個(gè)人、組織和國(guó)家都是通過(guò)網(wǎng)絡(luò)安全來(lái)維護(hù)國(guó)家整體安全的基本單位。宏觀的國(guó)家安全被劃分成不同的領(lǐng)域:“政治、經(jīng)濟(jì)、科技、文化、軍事、社會(huì)”的安全。目前,我國(guó)新的總體國(guó)家安全觀謀求的是集“政治安全、國(guó)土安全、軍事安全、經(jīng)濟(jì)安全、文化安全、社會(huì)安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國(guó)家安全體系,回應(yīng)當(dāng)下錯(cuò)綜復(fù)雜的各類安全挑戰(zhàn)。”所以,網(wǎng)絡(luò)安全對(duì)于我國(guó)的完整、政治安全等核心安全問(wèn)題有著重要保障意義,同時(shí)對(duì)于經(jīng)濟(jì)發(fā)展、社會(huì)運(yùn)行和公共安全有著重要的建構(gòu)意義。
(二)“網(wǎng)絡(luò)安全”保障“國(guó)家利益”。
“杜查??苏J(rèn)為國(guó)家利益有五個(gè)永恒的要素:①國(guó)家實(shí)體的生存,主要指國(guó)民和國(guó)土的存在;②基本價(jià)值的生存,如自由、民主、獨(dú)立、平等;③基本政治制度的維持;④經(jīng)濟(jì)的發(fā)展;⑤領(lǐng)土和完整。”無(wú)論是信息還是網(wǎng)絡(luò)都是國(guó)家重要的戰(zhàn)略資源,網(wǎng)絡(luò)安全和信息化是國(guó)家重要資源的維護(hù)對(duì)象和途徑。國(guó)家利益同樣涉及內(nèi)部利益和外部利益,內(nèi)部利益是國(guó)家實(shí)現(xiàn)外部利益的前提和保證,內(nèi)部和外部利益也相互影響。而網(wǎng)絡(luò)安全的內(nèi)涵指涉的是一個(gè)全局、全方位和全空間的安全意義,不僅對(duì)我國(guó)內(nèi)部國(guó)家利益——國(guó)家的存在及存在狀態(tài)以及內(nèi)部?jī)r(jià)值的建構(gòu)、經(jīng)濟(jì)繁榮、政治穩(wěn)定有著提供安全保障的作用,同時(shí)對(duì)外部的國(guó)家利益——比如國(guó)際中存在、國(guó)際地位和國(guó)際競(jìng)爭(zhēng)的公平和展開(kāi)有著重要的建構(gòu)意義。在網(wǎng)絡(luò)構(gòu)建空間中,能否能夠在意識(shí)形態(tài)領(lǐng)域獲得主動(dòng)權(quán)和話語(yǔ)權(quán),很大程度上決定我國(guó)國(guó)家利益的實(shí)現(xiàn)。
(三)“網(wǎng)絡(luò)安全”建構(gòu)“空間安全”。
網(wǎng)絡(luò)是一個(gè)國(guó)家重要的戰(zhàn)略資源已成為世界共識(shí),網(wǎng)絡(luò)建設(shè)屬于國(guó)家基礎(chǔ)設(shè)施建設(shè)的重要環(huán)節(jié),對(duì)于一個(gè)國(guó)家而言,倘若涉及國(guó)計(jì)民生的基礎(chǔ)性設(shè)施被控制、威懾、攻擊或者破壞,從結(jié)構(gòu)主義的觀點(diǎn)出發(fā),這個(gè)國(guó)家整個(gè)運(yùn)行系統(tǒng)必然面臨威脅。新《國(guó)家安全法》以法律的形式明確了“維護(hù)國(guó)家網(wǎng)絡(luò)空間”。網(wǎng)絡(luò),已經(jīng)成為新的空間要素而客觀存在,“信息”是在巴西演講別提出的概念,是繼陸、海、空、天之外的國(guó)家第五大空間,網(wǎng)絡(luò)空間的保護(hù)和管理,是對(duì)連接這個(gè)國(guó)家的經(jīng)濟(jì)、政治、文化和社會(huì)的空間的總體關(guān)照,同時(shí),網(wǎng)絡(luò)空間也成為拉動(dòng)經(jīng)濟(jì)發(fā)展、維護(hù)國(guó)家安全、傳播先進(jìn)文化、促進(jìn)國(guó)際交流的主導(dǎo)動(dòng)力來(lái)源。我國(guó)將網(wǎng)絡(luò)安全上升到國(guó)家安全的高度,將網(wǎng)絡(luò)建設(shè)升級(jí)至國(guó)家層面的議題,此舉標(biāo)志著中國(guó)這個(gè)世界上名副其實(shí)的互聯(lián)網(wǎng)大國(guó)——擁有最多的網(wǎng)民數(shù)量、運(yùn)行最龐大的互聯(lián)網(wǎng)應(yīng)用市場(chǎng)、具備最強(qiáng)大的科技發(fā)展動(dòng)力,樹(shù)立從網(wǎng)絡(luò)大國(guó)到網(wǎng)絡(luò)強(qiáng)國(guó)的發(fā)展目標(biāo)的矢志不移的決心。國(guó)家首先要充分認(rèn)識(shí)到網(wǎng)絡(luò)安全議題的重要性、關(guān)鍵性和緊迫性,再以網(wǎng)絡(luò)安全為原點(diǎn)輻射和管理邏輯起點(diǎn),促進(jìn)國(guó)家其他安全問(wèn)題的落實(shí)和跟進(jìn)——完整、信息公開(kāi)、隱私保護(hù)、經(jīng)濟(jì)穩(wěn)健、政治穩(wěn)定和公共安全以及全民安全。
三、我國(guó)國(guó)家網(wǎng)絡(luò)安全的戰(zhàn)略分析
結(jié)合中國(guó)的具體國(guó)情和網(wǎng)絡(luò)自身的特性,2014年是中國(guó)進(jìn)入互聯(lián)網(wǎng)世界的第20年,并且多項(xiàng)針對(duì)網(wǎng)絡(luò)安全與發(fā)展的政策和措施相繼出臺(tái)、落到實(shí)處。中國(guó)要以2014年為發(fā)展元年,確定中國(guó)網(wǎng)絡(luò)安全國(guó)家戰(zhàn)略六點(diǎn)基本原則:(1)法律底線——保護(hù)公民隱私及國(guó)家到個(gè)人最基本的權(quán)益,發(fā)揮法規(guī)和市場(chǎng)規(guī)律的力量;(2)合作先行——鼓勵(lì)合作,國(guó)內(nèi)跨地區(qū)、跨行業(yè)、跨部門(mén)合作,國(guó)際上尋求積極合作機(jī)會(huì);(3)職責(zé)明確——明確各部門(mén)的義務(wù)和責(zé)任,也明確各安全責(zé)任主體的責(zé)任和義務(wù);(4)遵循規(guī)律——尊重互聯(lián)網(wǎng)客觀特點(diǎn)和發(fā)展規(guī)律、市場(chǎng)經(jīng)濟(jì)規(guī)律、政治制度和社會(huì)文化特征,不能將網(wǎng)絡(luò)建設(shè)視為割裂之要素,更不能反其道而行之;(5)制造共識(shí)——群眾基礎(chǔ)培養(yǎng)和意識(shí)形態(tài)基礎(chǔ),為主觀安全的構(gòu)建而努力,建立一種全新的安全防護(hù)及管理機(jī)制以應(yīng)對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全狀況;(6)應(yīng)對(duì)靈活——尊重網(wǎng)絡(luò)空間規(guī)律和特點(diǎn),提高靈活性,部門(mén)建制要符合需求,增加垂直縱深力度,減少層級(jí)和多部門(mén)分散。在以上六點(diǎn)原則基礎(chǔ)上,結(jié)合我國(guó)互聯(lián)網(wǎng)發(fā)展水平、現(xiàn)實(shí)社會(huì)的發(fā)展特點(diǎn),在思想與對(duì)話并重、現(xiàn)實(shí)與虛擬并駕的前提下落實(shí)我國(guó)網(wǎng)絡(luò)安全的發(fā)展戰(zhàn)略。
(一)整體觀念,要樹(shù)立總體國(guó)家安全發(fā)展觀。
對(duì)我國(guó)而言,網(wǎng)絡(luò)技術(shù)的全球范圍普及和發(fā)展既是機(jī)遇也是挑戰(zhàn),出現(xiàn)了新的發(fā)展契機(jī),但同時(shí)也使國(guó)家發(fā)展的外部環(huán)境變得更加復(fù)雜,網(wǎng)絡(luò)空間的無(wú)遠(yuǎn)弗屆讓個(gè)體網(wǎng)民的信息安全風(fēng)險(xiǎn)加大,在全球化大局的驅(qū)動(dòng)和全世界各國(guó)齊頭并進(jìn)的格局下,加強(qiáng)網(wǎng)絡(luò)空間治理成為國(guó)家的重要議題和國(guó)際間各國(guó)新的博弈。“從進(jìn)入20世紀(jì)以來(lái)人類的空間實(shí)踐來(lái)看,人類社會(huì)空間的轉(zhuǎn)換集中體現(xiàn)在三個(gè)維度:城市化空間、全球化空間和網(wǎng)絡(luò)空間。”我國(guó)網(wǎng)絡(luò)發(fā)展面臨的國(guó)際局勢(shì)可描述為:存在競(jìng)爭(zhēng)關(guān)系,在尋求合作的背后是資源的爭(zhēng)奪、技術(shù)的博弈和實(shí)力的對(duì)抗,而且國(guó)際形勢(shì)并不樂(lè)觀,網(wǎng)絡(luò)攻擊和控制始終存在。而國(guó)內(nèi)形勢(shì)則是:地區(qū)發(fā)展不平衡,政策覆蓋不平衡,受互聯(lián)網(wǎng)影響大,數(shù)字鴻溝始終存在,網(wǎng)絡(luò)安全問(wèn)題頻發(fā)而且呈現(xiàn)形式多樣,例如網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)流言甚至是網(wǎng)絡(luò)犯罪等。“國(guó)家不可能是一種完全獨(dú)立的權(quán)力,應(yīng)該在經(jīng)濟(jì)方面尋找它的基礎(chǔ),而為了不陷入經(jīng)濟(jì)主義,又必須借助于‘多元決定論’去考察國(guó)家的‘相對(duì)自主性’。”國(guó)家權(quán)力機(jī)構(gòu)正是具有這種“相對(duì)自主性”的特點(diǎn),從中國(guó)國(guó)家本身出發(fā),“總體國(guó)家安全觀”是對(duì)內(nèi)對(duì)外雙向建設(shè)和治理中的概括性戰(zhàn)略,是作為國(guó)家權(quán)力的高度將“安全”議題多元化,將“網(wǎng)絡(luò)安全”作為整個(gè)國(guó)家安全總戰(zhàn)略的一部分,“總體國(guó)家安全觀”既面向國(guó)內(nèi)大局,同時(shí)也以整體的形式防御和應(yīng)對(duì)外部國(guó)際局勢(shì)。“當(dāng)前我國(guó)國(guó)家安全內(nèi)涵和外延比歷史上任何時(shí)候都要豐富,時(shí)空領(lǐng)域比歷史上任何時(shí)候都要寬廣,內(nèi)外因素比歷史上任何時(shí)候都要復(fù)雜”將“網(wǎng)絡(luò)安全”納入到總體國(guó)家安全觀中,打造國(guó)家安全“命運(yùn)共同體”。2014年4月15日,在主持召開(kāi)中央國(guó)家安全委員會(huì)第一次會(huì)議時(shí)提出:堅(jiān)持總體國(guó)家安全觀,構(gòu)建集政治安全、國(guó)土安全、軍事安全、經(jīng)濟(jì)安全、文化安全、社會(huì)安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國(guó)家安全體系??傮w安全觀從國(guó)家角度確定網(wǎng)絡(luò)大安全范圍,從政治治理和國(guó)家角度規(guī)制了網(wǎng)絡(luò)安全。“貫徹以人民安全為宗旨的總體國(guó)家安全觀,既要著眼于實(shí)現(xiàn)全體人民的安全,又要體現(xiàn)到保障每個(gè)人的安全上。”
(二)強(qiáng)制與認(rèn)同并行,國(guó)內(nèi)與國(guó)外并重。
1.“強(qiáng)制”與“同意”:“葛蘭西把國(guó)家看作是政治社會(huì)和市民社會(huì)的結(jié)合,是強(qiáng)制和同意的結(jié)合。”由此在踐行網(wǎng)絡(luò)安全執(zhí)行的主體討論中,“強(qiáng)制”和“同意”是網(wǎng)絡(luò)安全在政治社會(huì)和市民社會(huì)的雙向核心即政治層面的執(zhí)行力,“政治統(tǒng)治是以執(zhí)行某種社會(huì)職能為基礎(chǔ),而且政治統(tǒng)治只有在它執(zhí)行了它的這種社會(huì)職能時(shí)才能持續(xù)下去。”同時(shí),來(lái)自市民社會(huì)的“同意”反映出網(wǎng)絡(luò)安全意識(shí)形態(tài)層面的民意基礎(chǔ)和輿論基礎(chǔ)。在網(wǎng)絡(luò)安全治理過(guò)程中,問(wèn)題復(fù)雜,層級(jí)重復(fù)而且建制部門(mén)之間的職能也有重合和覆蓋,這時(shí),國(guó)家的建制和從政治高度出發(fā)、從市民社會(huì)微觀表現(xiàn)議題都規(guī)定了網(wǎng)絡(luò)安全防御、維護(hù)和合作的要求。
2.“國(guó)內(nèi)規(guī)制,國(guó)際塑造”是指在網(wǎng)絡(luò)安全的戰(zhàn)略考量中需要考慮的“國(guó)內(nèi)”和“國(guó)際”的雙向維度,也是綜合大環(huán)境要素和全球化的趨勢(shì):以國(guó)內(nèi)安全帶動(dòng)國(guó)際安全。“吉登斯認(rèn)為不能將全球化僅僅視為經(jīng)濟(jì)方面的全球化,實(shí)際上全球化涉及到全球的軍事、政治、文化等各個(gè)方面,它甚至深入到個(gè)人的行為、思想和日常生活。”即使是在全球化的巨大浪潮和國(guó)際間加強(qiáng)交流的語(yǔ)境之下,問(wèn)題和歸屬問(wèn)題都是不能忽視和妥協(xié)的關(guān)鍵問(wèn)題,而網(wǎng)絡(luò)和歸屬也直接關(guān)乎國(guó)家的網(wǎng)絡(luò)安全水平。網(wǎng)絡(luò)安全作為國(guó)家安全總體戰(zhàn)略的一部分和重要基礎(chǔ)安全,一定要建立“統(tǒng)一領(lǐng)導(dǎo),多維治理”的戰(zhàn)略部署格局,國(guó)內(nèi)以規(guī)范和治理為主,國(guó)際上則是合作與防御并存。中國(guó)的國(guó)家網(wǎng)絡(luò)建設(shè)需要在國(guó)際上獲得合法性、國(guó)際認(rèn)同和國(guó)際地位,中國(guó)的網(wǎng)齡尚輕,在國(guó)際舞臺(tái)上還有很大塑造空間,現(xiàn)在是定義中國(guó)國(guó)家網(wǎng)絡(luò)地位的階段,所以,國(guó)際視野中以“塑造”戰(zhàn)略為主,同時(shí)加強(qiáng)自身防御能力,開(kāi)展有條件有范圍的國(guó)際合作和共享,既分享網(wǎng)絡(luò)治理經(jīng)驗(yàn)和理念,同時(shí)也要加強(qiáng)核心技術(shù)保密和網(wǎng)絡(luò)系統(tǒng)安全不被攻擊和脅迫,確保在去邊界、去中心的網(wǎng)絡(luò)空間中保持獨(dú)立自主同時(shí)開(kāi)放包容的角色和定位。
(三)從“防御”到“自生”再到“引導(dǎo)”的多層級(jí)戰(zhàn)略防御。
防御是我國(guó)網(wǎng)絡(luò)安全戰(zhàn)略的執(zhí)行前提,是最為基礎(chǔ)的目標(biāo);自生是在防御基礎(chǔ)上提出的新要求,就是要加強(qiáng)自主創(chuàng)新能力,減少對(duì)大國(guó)技術(shù)生產(chǎn)的依賴;引導(dǎo)是中國(guó)國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略最宏大的目標(biāo),從國(guó)內(nèi)內(nèi)部安全的角度而言,內(nèi)部引導(dǎo)是規(guī)劃國(guó)家內(nèi)部網(wǎng)絡(luò)建設(shè)建制,從某種意義上說(shuō),只有大國(guó)乃至超級(jí)大國(guó),才會(huì)有這樣的需求和意識(shí)。將國(guó)家權(quán)威投射在網(wǎng)絡(luò)空間范圍內(nèi),并努力將整個(gè)國(guó)際網(wǎng)絡(luò)空間納入到本國(guó)的控制系統(tǒng)。從“目標(biāo)界定與威脅認(rèn)定”的角度出發(fā),“威脅認(rèn)定究其本質(zhì)說(shuō)是一個(gè)‘歸因’過(guò)程,換言之,這是一個(gè)主觀與客觀相結(jié)合的過(guò)程,而非純粹的客觀判定。‘歸因’之于威脅認(rèn)定,就是‘科學(xué)地找到令人滿意的威脅來(lái)源’”。放眼全球化和自身建設(shè),實(shí)現(xiàn)防御、自生、引導(dǎo)三個(gè)層級(jí)的目標(biāo)。實(shí)現(xiàn)“保護(hù)我國(guó)關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全及自身防御能力、提高自身的自主研發(fā)和技術(shù)開(kāi)發(fā)能力,網(wǎng)絡(luò)安全的設(shè)備安全和技術(shù)安全、規(guī)制國(guó)內(nèi)安全網(wǎng)絡(luò)和在國(guó)際關(guān)系中獲得話語(yǔ)權(quán)和主動(dòng)權(quán)”三大層次上的戰(zhàn)略目標(biāo)。
(四)上達(dá)國(guó)家下至個(gè)人的多主體多層級(jí)的有序安全體系建設(shè)。
從劃分安全主體的分層級(jí)戰(zhàn)略出發(fā)——相對(duì)于本國(guó)而言的國(guó)外勢(shì)力主體、國(guó)家、企業(yè)和個(gè)人。這項(xiàng)戰(zhàn)略有助于細(xì)化責(zé)任歸屬,切實(shí)提高治理效率。第一層級(jí),即最高層級(jí),也是安全問(wèn)題的核心主體。網(wǎng)絡(luò)安全的最高層級(jí)首先是國(guó)家安全,具體也包括一些核心機(jī)構(gòu)和重要職能部門(mén)的安全。隨著國(guó)家網(wǎng)絡(luò)化的程度越來(lái)越高,網(wǎng)絡(luò)被應(yīng)用到生活和管理的更多方面,從而也對(duì)網(wǎng)絡(luò)安全提出了更高的要求,其蘊(yùn)藏的風(fēng)險(xiǎn)也更大;其次是全球化語(yǔ)境中相對(duì)于自身國(guó)家而言的外國(guó)主體,即和國(guó)家本身既是競(jìng)爭(zhēng)又是合作的關(guān)系的主體,他們?cè)诰W(wǎng)絡(luò)安全領(lǐng)域的身份具有二重性:網(wǎng)絡(luò)安全的主要威脅主體和國(guó)際環(huán)境中的合作主體。第二層級(jí)涉及企業(yè)安全?;ヂ?lián)網(wǎng)改變了企業(yè)的運(yùn)營(yíng)模式、組織手段和服務(wù)方式,網(wǎng)絡(luò)化的程度越來(lái)越高,同時(shí)移動(dòng)互聯(lián)網(wǎng)的興起和發(fā)展,使得各個(gè)移動(dòng)終端、移動(dòng)手機(jī)和可穿戴設(shè)備、人工智能等都成為一個(gè)網(wǎng)絡(luò)入口,管理成本更高,終端碎片化,也就大大增加了攻擊企業(yè)內(nèi)網(wǎng)和信息外流的風(fēng)險(xiǎn)。如此這般,對(duì)企業(yè)層級(jí)的保護(hù)也需要被納入到網(wǎng)絡(luò)安全議題的日程上來(lái)?;ヂ?lián)網(wǎng)時(shí)代每個(gè)位移范圍的手機(jī)都可以變成一個(gè)Wi-Fi,對(duì)企業(yè)的網(wǎng)絡(luò)攻擊可以繞開(kāi)防火墻,從攻擊員工個(gè)人入手,再對(duì)單位發(fā)起攻擊,這同樣需要網(wǎng)絡(luò)安全解決方案的保護(hù)。第三個(gè)層次則是個(gè)體安全。以上提到的移動(dòng)互聯(lián)網(wǎng)技術(shù)和終端的發(fā)展使網(wǎng)絡(luò)的入口變得極其復(fù)雜和多樣,智能手機(jī)、移動(dòng)終端、可穿戴設(shè)備和人工智能以及物聯(lián)網(wǎng)技術(shù),用戶信息通過(guò)各種能夠感知和不能感知的渠道和方式被無(wú)處不在的終端搜集、傳輸和處理,一旦被攻破,個(gè)人隱私便會(huì)泄漏,對(duì)個(gè)人隱私權(quán)的保護(hù)就存在威脅。同時(shí),個(gè)人也是網(wǎng)絡(luò)空間中散落的個(gè)體和小的傳播媒介,個(gè)人力量也有在網(wǎng)絡(luò)空間制造威脅和巨大傳播流、傳播話題的能力。這三個(gè)層級(jí)的主體戰(zhàn)略提供了一個(gè)從宏觀到微觀的戰(zhàn)略層次:對(duì)網(wǎng)絡(luò)空間和信息化流程中的各責(zé)任主體進(jìn)行規(guī)制、引導(dǎo)和保護(hù),他們受到的安全威脅與能夠制造的安全威脅同樣值得重視。與此同時(shí),我國(guó)國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略還要提高應(yīng)對(duì)靈活性和預(yù)案預(yù)警能力,建設(shè)國(guó)家規(guī)格的網(wǎng)絡(luò)安全數(shù)據(jù)庫(kù),強(qiáng)化數(shù)據(jù)保護(hù)。隨著互聯(lián)網(wǎng)技術(shù)的豐富和演進(jìn),不斷提高國(guó)家適應(yīng)網(wǎng)絡(luò)發(fā)展但是又不受制受控于網(wǎng)絡(luò)技術(shù)的應(yīng)對(duì)能力和技術(shù)水平;硬件發(fā)展的同時(shí)國(guó)家的軟實(shí)力也要相應(yīng)支持跟進(jìn),加強(qiáng)人才隊(duì)伍的培訓(xùn)和建設(shè);運(yùn)用垂直縱深的管理模式,尋求政策平衡、區(qū)域平衡和國(guó)際平衡三者之間的平衡點(diǎn)。網(wǎng)絡(luò)安全的度要拿捏把握,在保護(hù)安全的前提下不能限制了網(wǎng)絡(luò)使用,壓抑了網(wǎng)絡(luò)本身的發(fā)展?jié)撡|(zhì),這不只是權(quán)利獲取問(wèn)題,也不只是信息使用問(wèn)題,更是國(guó)家經(jīng)濟(jì)發(fā)展問(wèn)題。從國(guó)家宏觀治理的角度出發(fā),減少政策性和可避免的鴻溝的出現(xiàn),以免出現(xiàn)其他一系列的連鎖反應(yīng)。決策者的認(rèn)知對(duì)于決策的制定至關(guān)重要,認(rèn)知變化成為政策變化的主要?jiǎng)恿?,研究?guó)家網(wǎng)絡(luò)安全問(wèn)題要樹(shù)立“問(wèn)題導(dǎo)向”的思路——威脅存在的可能性和形式以及評(píng)估體系,建立相應(yīng)的安全相應(yīng)系統(tǒng),安全意識(shí)的培訓(xùn)和疏導(dǎo),提高抵御風(fēng)險(xiǎn)和威脅的能力,國(guó)家層面的安全保護(hù)以及國(guó)際網(wǎng)絡(luò)安全合作,既駕馭全球網(wǎng)絡(luò)技術(shù)發(fā)展的東風(fēng)同時(shí)也辯證理性地看待這其中伴隨的裹挾和沖擊。“生于憂患,死于安樂(lè)”。要樹(shù)立國(guó)家網(wǎng)絡(luò)安全的危機(jī)意識(shí)。網(wǎng)絡(luò)世界日新月異,也為國(guó)家的治理和調(diào)控提出挑戰(zhàn),如何應(yīng)戰(zhàn)、利用、協(xié)調(diào)和維護(hù)對(duì)于國(guó)家、政府、企業(yè)和個(gè)人都任重而道遠(yuǎn)。首先技術(shù)開(kāi)發(fā)方面即不能受制于人,要掌握充分自主和駕馭空間:將主動(dòng)權(quán)和對(duì)技術(shù)的控制權(quán)牢牢掌握在本國(guó)能力可及范圍,硬件、軟件都不再受制于人,安全掌握在自己手中,國(guó)家網(wǎng)絡(luò)安全預(yù)警系統(tǒng)建設(shè)先行,降低安全威脅。提升國(guó)民網(wǎng)絡(luò)素養(yǎng),筑起網(wǎng)絡(luò)安全的高墻。“我國(guó)要舉國(guó)家之力動(dòng)員全民共同努力最終建立起多邊、民主、透明的國(guó)際互聯(lián)網(wǎng)治理體系,共同構(gòu)建和平、安全、開(kāi)放、合作的網(wǎng)絡(luò)空間。”經(jīng)過(guò)五年技術(shù)研發(fā)、調(diào)試和攻關(guān),我國(guó)自主研發(fā)的“網(wǎng)絡(luò)身份證”技術(shù)等大規(guī)模服務(wù)技術(shù)難題已被悉數(shù)攻克,網(wǎng)絡(luò)安全的客觀安全要求有過(guò)硬的技術(shù)支持和堅(jiān)實(shí)的管理系統(tǒng)。在網(wǎng)絡(luò)安全的硬件執(zhí)行力和網(wǎng)絡(luò)身份管理方面,已經(jīng)建立起全國(guó)唯一的“公安部公民網(wǎng)絡(luò)身份識(shí)別系統(tǒng)”。這是中國(guó)公安部針對(duì)網(wǎng)絡(luò)虛擬的社會(huì)管理,為切實(shí)保護(hù)公民網(wǎng)絡(luò)安全而采取的重要安全舉措。建立網(wǎng)絡(luò)身份管理的基礎(chǔ)框架,是構(gòu)成網(wǎng)絡(luò)社會(huì)法治化的管理基礎(chǔ),是形成中國(guó)網(wǎng)絡(luò)信任與身份管理體系的有益探索,這也是建立互聯(lián)網(wǎng)治理有效的數(shù)據(jù)庫(kù)建設(shè)以及后續(xù)跟進(jìn)的長(zhǎng)期有效的基礎(chǔ)保障。同時(shí),我國(guó)已經(jīng)連續(xù)兩年舉行網(wǎng)絡(luò)安全周活動(dòng),切實(shí)將網(wǎng)絡(luò)安全作為公民教育的一部分落到實(shí)處,從個(gè)人層面抵抗網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅,增強(qiáng)網(wǎng)絡(luò)安全與自我保護(hù)意識(shí),樹(shù)立網(wǎng)絡(luò)安全觀念,建設(shè)最具有群眾基礎(chǔ)和社會(huì)共識(shí)的網(wǎng)絡(luò)安全保護(hù)網(wǎng),引導(dǎo)公眾健康使用網(wǎng)絡(luò),共建健康文明的網(wǎng)絡(luò)大環(huán)境,實(shí)現(xiàn)網(wǎng)絡(luò)安全從上至下的分層布局和有序管理。
關(guān)鍵詞:
游戲;計(jì)算機(jī)網(wǎng)絡(luò);安全教育
1概述
1.1定義
當(dāng)今互聯(lián)網(wǎng)界出現(xiàn)了一種新興游戲,“教育游戲”。教育游戲即在游戲中進(jìn)行教育,在娛樂(lè)的同時(shí)讓玩家能夠?qū)W會(huì)一些有用的知識(shí)技能,學(xué)會(huì)計(jì)算機(jī)網(wǎng)絡(luò)安全方面的基礎(chǔ)知識(shí)的網(wǎng)絡(luò)游戲。教育游戲中,教育應(yīng)排第一位,而游戲只是一個(gè)傳播知識(shí)的載體,它將教育內(nèi)容以一種充滿趣味性的方式表現(xiàn)出來(lái)。在游戲中,通過(guò)在虛擬的環(huán)境中學(xué)習(xí),從而使玩家樹(shù)立正確的人生觀,學(xué)習(xí)到有用的技能,形成和發(fā)展自己的個(gè)性的過(guò)程,通過(guò)教育游戲,模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育,是一個(gè)提高玩家網(wǎng)絡(luò)安全意識(shí)的有效方法。
1.2設(shè)計(jì)原理
要通過(guò)模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育,首先就要讓游戲玩家對(duì)游戲產(chǎn)生興趣,并且能夠長(zhǎng)期堅(jiān)持下來(lái)。教育雖然是一個(gè)嚴(yán)肅的話題,但是教育游戲如果過(guò)于嚴(yán)肅,反而會(huì)有不好的效果,難以達(dá)到通過(guò)游戲進(jìn)行計(jì)算機(jī)安全教育的目的,因此,在設(shè)計(jì)游戲的過(guò)程中,設(shè)計(jì)者要注重教育游戲的趣味性和挑戰(zhàn)性,讓教育游戲保持游戲的最基本的特征,即娛樂(lè)性,引起游戲玩家的興趣。所設(shè)置的游戲關(guān)卡要有挑戰(zhàn)性,從而大大提高游戲的吸引力和保證玩家長(zhǎng)久地參與游戲。同時(shí),由于教育游戲在游戲運(yùn)行過(guò)程、傳播過(guò)程中還要起到安全教育作用,這就導(dǎo)致教育游戲在游戲市場(chǎng)有一定的特殊性。所以,設(shè)計(jì)者要充分考慮到游戲玩家和游戲之間進(jìn)行的積極的交流互動(dòng)。游戲參與者在游戲的過(guò)程中根據(jù)計(jì)算機(jī)客戶端發(fā)出的指令來(lái)進(jìn)行相應(yīng)的操作,在操作的過(guò)程中間接將自己的想法回饋給游戲智能客戶端,客戶端回饋以不同的場(chǎng)景、色彩、音樂(lè),給出不同的游戲結(jié)果。通過(guò)這些結(jié)果反饋,在增強(qiáng)游戲的趣味性和挑戰(zhàn)性的同時(shí),也加強(qiáng)了玩家與計(jì)算機(jī)智能客戶端之間的交流,使玩家在反饋與被反饋的過(guò)程中,加強(qiáng)各種經(jīng)驗(yàn)知識(shí)的積累和決策能力的培養(yǎng),以及對(duì)安全環(huán)境重要性的認(rèn)識(shí),起到模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育的作用。在游戲設(shè)計(jì)因素中,設(shè)計(jì)者應(yīng)加入情景選擇環(huán)節(jié),根據(jù)玩家的選擇來(lái)決定游戲故事情節(jié)的發(fā)展,讓玩家在做出選擇、最后得出結(jié)果的這一過(guò)程中直接感受到做正確決定的重要性,相應(yīng)地使玩家在現(xiàn)實(shí)環(huán)境中做選擇時(shí)能夠提高警惕性,謹(jǐn)慎面對(duì)網(wǎng)絡(luò)安全中可能存在的陷阱,從而達(dá)到在模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育的目的。
1.3發(fā)展教育游戲的意義
隨著計(jì)算機(jī)游戲的普及,網(wǎng)絡(luò)游戲中的虛擬世界對(duì)現(xiàn)實(shí)社會(huì)的影響越來(lái)越大。發(fā)展教育游戲,模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育,能加強(qiáng)游戲玩家在游戲過(guò)程中所獲得的知識(shí)、生活基本常識(shí)和一些技能,包括計(jì)算機(jī)網(wǎng)絡(luò)安全技能,能幫助玩家在游戲的過(guò)程中樹(shù)立正確的人生觀、價(jià)值觀,得到感情技能的收獲。當(dāng)今社會(huì),網(wǎng)絡(luò)的普及度范圍廣,通過(guò)發(fā)展教育游戲,可以更高效地推動(dòng)信息的傳播,模擬游戲中進(jìn)行教育,會(huì)讓玩家更有帶入感,所達(dá)到的教育效果更強(qiáng)。借助教育游戲的成功,可以將一些教育活動(dòng)逐漸轉(zhuǎn)移到互聯(lián)網(wǎng)上,依靠互聯(lián)網(wǎng)的高覆蓋、快發(fā)展,讓教育活動(dòng)能更快捷、更迅速、更深入地在社會(huì)中運(yùn)行發(fā)展。大力發(fā)展教育游戲,促進(jìn)教育快速發(fā)展。
2計(jì)算機(jī)網(wǎng)絡(luò)安全教育
2.1現(xiàn)狀
科學(xué)技術(shù)的發(fā)展帶動(dòng)了計(jì)算機(jī)網(wǎng)絡(luò)的前進(jìn)步伐,當(dāng)今社會(huì),人們對(duì)網(wǎng)絡(luò)的需求度極高,從衣食住行,到學(xué)習(xí)工作,乃至國(guó)家的正常運(yùn)作都離不開(kāi)網(wǎng)絡(luò)。計(jì)算機(jī)網(wǎng)絡(luò)把地球各地的范圍變小,把全球各地連接起來(lái),對(duì)世界交流發(fā)展都有著重大的意義。計(jì)算機(jī)網(wǎng)絡(luò)安全教育,就是通過(guò)一些方法手段,使玩家或者社會(huì)人士認(rèn)識(shí)到安全教育的作用,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),并學(xué)會(huì)計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)內(nèi)容及掌握計(jì)算機(jī)網(wǎng)絡(luò)安全的基本常識(shí)和操作技能,從意識(shí)方面、技能方面都能使游戲者更貼切地感受到計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)的安全教育內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)安全具有4個(gè)特征:完整性、保密性、可用性和可控性,在當(dāng)前開(kāi)放的網(wǎng)絡(luò)大背景條件下,急需加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全教育,營(yíng)造健康和諧的計(jì)算機(jī)網(wǎng)絡(luò)背景,完善相關(guān)體系,建立健全法律法規(guī)。其中,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全教育的問(wèn)題首當(dāng)其沖。
2.2存在問(wèn)題
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)的方便快捷都在很大程度上影響著人們的生活。然而計(jì)算機(jī)技術(shù)的發(fā)展給人們帶來(lái)的不僅僅是便利,還給網(wǎng)絡(luò)安全帶來(lái)了巨大的挑戰(zhàn),很多互聯(lián)網(wǎng)安全問(wèn)題隨之出現(xiàn),網(wǎng)絡(luò)安全問(wèn)題越來(lái)越突出。個(gè)人信息的泄漏、破壞、網(wǎng)絡(luò)詐騙等網(wǎng)絡(luò)安全事件發(fā)生次數(shù)逐年增加。一些不良人士運(yùn)用計(jì)算機(jī),竊取網(wǎng)民的私密信息,利用這些信息進(jìn)行網(wǎng)絡(luò)詐騙,給人民帶來(lái)巨大的經(jīng)濟(jì)利潤(rùn)的損失。一些嚴(yán)重的計(jì)算機(jī)犯罪行為甚至已經(jīng)上升到了國(guó)家層面。解決計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題已經(jīng)刻不容緩。
2.3加強(qiáng)教育的意義
在計(jì)算機(jī)網(wǎng)絡(luò)中,加強(qiáng)對(duì)個(gè)人信息的保護(hù),個(gè)人身份證信息、銀行賬戶等私密重要的信息,要著重進(jìn)行保護(hù),不能輕易泄露。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)問(wèn)題,國(guó)家相關(guān)部門(mén)要趨利避害,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的同時(shí)要提高網(wǎng)絡(luò)安全質(zhì)量,改善互聯(lián)網(wǎng)環(huán)境,同時(shí),還要加強(qiáng)網(wǎng)民的計(jì)算機(jī)網(wǎng)絡(luò)安全教育,從根本上杜絕互聯(lián)網(wǎng)詐騙的發(fā)生。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全教育,有利于減少當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)詐騙事件的發(fā)生,從根本上改善計(jì)算機(jī)網(wǎng)絡(luò)大環(huán)境。
3模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育
3.1加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全教育
在設(shè)計(jì)教育游戲的過(guò)程中,首先要保證游戲所含有的豐富內(nèi)涵及信息量,這樣才能保證游戲的最根本目標(biāo)的實(shí)現(xiàn),即在娛樂(lè)中學(xué)習(xí),也能使玩家在學(xué)習(xí)時(shí)感到快樂(lè)。在游戲中加入有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全教育的內(nèi)容,使計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)能夠在教育游戲中普及開(kāi)來(lái)。同時(shí),還應(yīng)不斷創(chuàng)新教育游戲,增強(qiáng)其趣味性,順應(yīng)時(shí)代潮流的發(fā)展,在游戲中不斷加入新鮮元素,吸引更多玩家的注意力,確保老玩家不會(huì)對(duì)游戲產(chǎn)生厭惡心理。設(shè)置合理的難度,使玩家能夠在玩游戲的過(guò)程中既能夠有足夠的挑戰(zhàn)意識(shí)去通過(guò)關(guān)卡,也不會(huì)因?yàn)殡y度太高而讓更多的人中途放棄。在游戲設(shè)計(jì)時(shí),教育游戲應(yīng)該采用積極向上健康陽(yáng)光的主題,禁止出現(xiàn)含有消極悲觀、暴力犯罪的傾向的元素,教育游戲是充滿正能量的,不能誘導(dǎo)玩家,加強(qiáng)教育游戲制定時(shí)的嚴(yán)謹(jǐn)性,有利于教育游戲發(fā)展的科學(xué)性。網(wǎng)絡(luò)是不可回避的東西,無(wú)論你喜不喜歡,它都要注定成為中小學(xué)生生活不可或缺的東西,有些時(shí)候黃色和暴力充斥著網(wǎng)絡(luò)環(huán)境,雖然網(wǎng)絡(luò)公安對(duì)其進(jìn)行了一系列的監(jiān)管,但是需要從根源解決這一問(wèn)題。不管是騰訊推出的王者榮耀,還是SquareEnix設(shè)計(jì)的尼爾.機(jī)械紀(jì)元,會(huì)驚奇地發(fā)現(xiàn)中小學(xué)生這一類玩家群體特別多,如果能想辦法在這樣的大型游戲里加以網(wǎng)絡(luò)安全教育,可想其成效是多么巨大。當(dāng)然,只有想法而沒(méi)有具體的技術(shù)支持,那這一系列的教育游戲就是空談。
3.2游戲設(shè)計(jì)的關(guān)鍵因素
教育游戲的設(shè)計(jì)過(guò)程,要遵循幾個(gè)關(guān)鍵點(diǎn)。游戲的教育內(nèi)涵必須要突出,能使玩家在游戲的過(guò)程中學(xué)習(xí)到知識(shí),保證了游戲的教育內(nèi)涵,才能保持教育游戲的初衷。在教育游戲的設(shè)計(jì)過(guò)程中,游戲界面背景也十分重要。運(yùn)用豐富的色彩,減少玩家的視覺(jué)疲勞,簡(jiǎn)單明了的操作按鈕,也能使教育游戲的整體效果清晰,保證玩家的游戲興趣。設(shè)計(jì)多樣的游戲角色、精彩的游戲背景,在很大程度上增加游戲的內(nèi)涵,同時(shí)也能增加玩家對(duì)游戲的興趣,持之以恒地在教育游戲中學(xué)習(xí)。游戲中運(yùn)用和現(xiàn)實(shí)高符合度的游戲情景,增強(qiáng)玩家的帶入感和情感認(rèn)同,能夠更有效地加強(qiáng)教育游戲的作用。在教育游戲中,加入防御和攻擊的角色,構(gòu)建網(wǎng)絡(luò)安全規(guī)則,制定游戲中的網(wǎng)絡(luò)安全法律,在游戲中強(qiáng)調(diào)信息的保密性、完整性,在高仿真的網(wǎng)絡(luò)游戲中,加強(qiáng)玩家對(duì)網(wǎng)絡(luò)安全重要性的認(rèn)識(shí),進(jìn)而達(dá)到教育的作用。游戲設(shè)計(jì)的核心是創(chuàng)新,創(chuàng)新是游戲的靈魂,一些合理的思維方式,一些合理的行為動(dòng)機(jī),都可以成為解釋為何要?jiǎng)?chuàng)造性地去貫徹網(wǎng)絡(luò)安全教育,這既是一個(gè)起點(diǎn),也是一個(gè)對(duì)傳統(tǒng)教育模式的終結(jié)點(diǎn)。
3.3模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育的意義
通過(guò)教育游戲,模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育,有利于在當(dāng)今社會(huì)復(fù)雜多變、充滿威脅的網(wǎng)絡(luò)環(huán)境中,讓游戲成為一種全新的知識(shí)載體,高效、快速地傳播重要的、正確的、充滿正能量的知識(shí)體系。通過(guò)模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育,可以通過(guò)游戲讓更多的玩家體會(huì)到計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性??萍荚趧?chuàng)新,教育體系也應(yīng)該隨之更新。加強(qiáng)教育游戲的設(shè)計(jì)推廣,模擬游戲中進(jìn)行網(wǎng)絡(luò)安全教育,可以激發(fā)出玩家的學(xué)習(xí)熱情,在平時(shí)的娛樂(lè)中,人生觀價(jià)值觀也能潛移默化地發(fā)生改變,借助教育游戲,可以更高效地傳播計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)。模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育,是新時(shí)期計(jì)算機(jī)網(wǎng)絡(luò)管理的一大重要舉措,有著十分重要的積極意義。沒(méi)有任何一條河流的走向是固定不變的,這是一種全新的模式,在這個(gè)大數(shù)據(jù)時(shí)代,就該如河流一樣,剛?cè)岵?jì),你有沒(méi)有想過(guò)可以在教育游戲中升華自己?人與人之間的交往存在機(jī)器的阻隔,是一種“人———機(jī)———符號(hào)———符號(hào)———機(jī)———人”形式的交往,在這個(gè)過(guò)程中,個(gè)人視野得以擴(kuò)寬,而且擴(kuò)寬了當(dāng)今中學(xué)生的教育視野。從多年前的俄羅斯方塊,到不久前的CS,以及現(xiàn)在風(fēng)靡的王者榮耀,這些游戲在帶給人們歡樂(lè)的時(shí)候,如果加之網(wǎng)絡(luò)安全教育,足見(jiàn)其威懾力。
4結(jié)語(yǔ)
網(wǎng)絡(luò)發(fā)展迅速的信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)游戲覆蓋范圍廣泛,影響著無(wú)數(shù)的網(wǎng)絡(luò)玩家。加強(qiáng)網(wǎng)絡(luò)游戲的監(jiān)管,創(chuàng)新建立全新的網(wǎng)絡(luò)游戲,在游戲中植入教育元素,通過(guò)游戲?qū)ν婕耶a(chǎn)生積極向上的影響,在網(wǎng)絡(luò)環(huán)境復(fù)雜的現(xiàn)代社會(huì),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全教育,抓住現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)資源,加強(qiáng)教育游戲的建立,通過(guò)模擬游戲中進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育,高質(zhì)高效地對(duì)玩家進(jìn)行教育,寓教于樂(lè),讓互聯(lián)網(wǎng)環(huán)境能夠得到改善。精心設(shè)計(jì)一些以教育為主的游戲,滿足不同年齡、不同層次的玩家的需要,通過(guò)游戲進(jìn)行教育,改善中國(guó)當(dāng)前游戲現(xiàn)狀,提高計(jì)算機(jī)網(wǎng)絡(luò)安全教育水準(zhǔn)。
參考文獻(xiàn)
[中圖分類號(hào)]TN915.08 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1672-5158(2013)06-0061-01
1 引言
隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)可以說(shuō)已經(jīng)無(wú)處不在,網(wǎng)絡(luò)應(yīng)用已滲透到現(xiàn)代社會(huì)生活的各個(gè)方面。在計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來(lái)便利的同時(shí),也帶來(lái)也一些不容忽視的問(wèn)題。網(wǎng)絡(luò)安全已經(jīng)人們成為關(guān)注的焦點(diǎn),也是技術(shù)研究的熱門(mén)領(lǐng)域,同時(shí)也是國(guó)家和政府的行為。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵
計(jì)算機(jī)網(wǎng)絡(luò)安全是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)的數(shù)據(jù)受到保護(hù),不受偶然或惡意原因而遭到破壞、更改和泄漏,系統(tǒng)連續(xù)可靠正常的運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。主要包括:①計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全:保證計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備及系統(tǒng)狀態(tài)正常;②計(jì)算機(jī)網(wǎng)絡(luò)上信息內(nèi)容的安全:保護(hù)信息的保密性、真實(shí)性和完整性,把信息原原本本的送給應(yīng)該接收該信息的人;③計(jì)算機(jī)網(wǎng)絡(luò)上系統(tǒng)信息的安全:通過(guò)采取一系列安全措施和安全策略,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理;④計(jì)算機(jī)網(wǎng)絡(luò)上信息傳輸?shù)陌踩罕WC信息正確傳輸?shù)侥康牡亍?/p>
3 計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的威脅分析
針對(duì)網(wǎng)絡(luò)安全的威脅手段有一下三種情況:人為的無(wú)意失誤、人為的惡意攻擊和網(wǎng)絡(luò)軟件的漏洞和后門(mén)。
3.1 網(wǎng)絡(luò)安全存在的缺陷
3.1.1 協(xié)議及操作系統(tǒng)本身存在漏洞
計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的主要原因是網(wǎng)絡(luò)是一個(gè)開(kāi)放性的環(huán)境,同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議以及操作系統(tǒng)的本身存在漏洞。TCP/IP及FTP、E-mail、WWW等都存在安全漏洞。
3.1.2 黑客攻擊等威脅互聯(lián)網(wǎng)安全
WWW中使用的通用網(wǎng)關(guān)接口程序、Java Applet程序等都能成為黑客的工具,黑客采用TCP預(yù)測(cè)或遠(yuǎn)程訪問(wèn)直接掃描等攻擊防火墻;而且一些人為的因素影響使得網(wǎng)絡(luò)更加脆弱。常見(jiàn)的網(wǎng)絡(luò)攻擊包括拒絕服務(wù)攻擊、郵件炸彈、過(guò)載攻擊、入侵、信息竊取以及病毒等。
常用的網(wǎng)絡(luò)攻擊手段:
(1)信息收集型攻擊
這種攻擊主要是對(duì)目標(biāo)網(wǎng)絡(luò)或主機(jī)進(jìn)行信息收集,以便為下一步入侵做準(zhǔn)備。它一般不會(huì)對(duì)網(wǎng)絡(luò)和系統(tǒng)造成破壞。
(2)安全弱點(diǎn)掃描攻擊
在收集到攻擊目標(biāo)的一批網(wǎng)絡(luò)信息之后,黑客會(huì)探測(cè)網(wǎng)絡(luò)上的每臺(tái)主機(jī),以尋求該系統(tǒng)的安全漏洞或安全弱點(diǎn),黑客可能使用多種方式自動(dòng)掃描駐留網(wǎng)絡(luò)上的主機(jī)。像自編程序、利用各種公開(kāi)的工具、利用性攻擊、口令猜測(cè)、特洛伊木馬、緩存區(qū)溢出、條件競(jìng)爭(zhēng)攻擊、CGI攻擊等。
(3)拒絕服務(wù)型擊
這種攻擊行動(dòng)使網(wǎng)站服務(wù)器充斥大量要求回復(fù)的信息,消耗網(wǎng)絡(luò)帶寬或系統(tǒng)資源,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)不勝負(fù)荷,以至于癱瘓而停止提供正常的網(wǎng)絡(luò)服務(wù)。
3.1.3 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒無(wú)論是種類還是破壞性都與日俱增。而互聯(lián)網(wǎng)已經(jīng)成為病毒傳播的最主要的途徑,電子郵件和網(wǎng)絡(luò)信息傳遞為病毒傳播打開(kāi)了高速通道。近幾年,在中國(guó)大規(guī)模爆發(fā)的多種病毒,全部都是通過(guò)互聯(lián)網(wǎng)傳播的。而通過(guò)網(wǎng)絡(luò)傳播的病毒與傳統(tǒng)病毒相比,表現(xiàn)出了更快的傳播速度以及更強(qiáng)有力的殺傷力。
3.2 局域網(wǎng)絡(luò)安全的威脅
主要有以下幾種:未授權(quán)訪問(wèn)、越權(quán)訪問(wèn)、信息審計(jì)、對(duì)公開(kāi)服務(wù)器攻擊、病毒威脅和遠(yuǎn)程傳輸。通過(guò)對(duì)網(wǎng)絡(luò)安全的分析,網(wǎng)絡(luò)安全需求包括一下幾個(gè)方面:①解決網(wǎng)絡(luò)的邊界安全問(wèn)題;②保證網(wǎng)絡(luò)內(nèi)部安全;③實(shí)現(xiàn)系統(tǒng)安全和數(shù)據(jù)安全;④建立網(wǎng)絡(luò)通行身份識(shí)別和驗(yàn)證系統(tǒng),并實(shí)現(xiàn)用戶的統(tǒng)一管理;⑤在用戶和資源之間進(jìn)行嚴(yán)格的訪問(wèn)控制;⑦建立一套審計(jì)機(jī)制;⑧融合集輸手段和管理手段,加強(qiáng)員工的安全防范意識(shí)。
4 局域網(wǎng)安全解決方案
4.1 防病毒機(jī)制
安裝殺毒軟件是實(shí)現(xiàn)網(wǎng)絡(luò)安全必不可少的前提條件。殺毒軟件可以給局域網(wǎng)絡(luò)內(nèi)部的用戶提供一個(gè)安全保障,定期殺毒和升級(jí)軟件是系統(tǒng)安全的必要保障。
4.2 安全檢查機(jī)制
安全檢查就是要找出可能威脅系統(tǒng)安全的一場(chǎng)現(xiàn)象或漏洞,采取相應(yīng)的措施,防患于未然。安全檢查的內(nèi)容包括物理安全檢查、管理安全檢查、網(wǎng)絡(luò)設(shè)備安全檢查、服務(wù)器安全檢查和終端安全檢查等內(nèi)。
4.3 身份管理與認(rèn)證機(jī)制
身份管理和認(rèn)證為網(wǎng)絡(luò)訪問(wèn)提供了第一層訪問(wèn)控制。它控制用戶能夠登陸服務(wù)器并獲取網(wǎng)絡(luò)資源,通過(guò)該用戶擁有使用的網(wǎng)絡(luò)權(quán)限和范圍來(lái)控制用戶對(duì)網(wǎng)絡(luò)資源的使用。用戶身份管理和認(rèn)證可分為三個(gè)步驟:用戶名的申請(qǐng)、用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別和驗(yàn)證。可以通過(guò)軟件或硬件加密來(lái)實(shí)現(xiàn)用戶的管理和認(rèn)證。
4.4 安全恢復(fù)機(jī)制
計(jì)算機(jī)網(wǎng)絡(luò)的絕對(duì)安全是做不到的,因此需要做好數(shù)據(jù)備份,還要做好數(shù)據(jù)回復(fù)的準(zhǔn)備。數(shù)據(jù)備份可以采用雙機(jī)異地、磁盤(pán)冗余、鏡像容錯(cuò)等管理和技術(shù)手段來(lái)實(shí)現(xiàn)。
4.5 安全監(jiān)控機(jī)制
安全監(jiān)控機(jī)制是監(jiān)視、檢測(cè)用戶行為和系統(tǒng)狀況,控制用戶和系統(tǒng)使用網(wǎng)絡(luò)資源的一項(xiàng)信息安全技術(shù)。它主要包括鑒別驗(yàn)證技術(shù)、訪問(wèn)控制技術(shù)和安全檢測(cè)技術(shù)。
5 結(jié)束語(yǔ)
實(shí)現(xiàn)計(jì)算機(jī)局域網(wǎng)網(wǎng)絡(luò)安全是多方面的,其環(huán)節(jié)眾多,除了采用品質(zhì)好的材料和設(shè)備、建立合理的網(wǎng)絡(luò)結(jié)構(gòu)、采取適當(dāng)?shù)陌踩呗浴?shí)施必要的安全措施,還要重視員工的管理和培訓(xùn),建立相應(yīng)的管理制度來(lái)規(guī)范員工的行為,以實(shí)現(xiàn)“三分技術(shù)、七分管理”的網(wǎng)絡(luò)安全理念。
參考文獻(xiàn)
[1]楊宇,計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題和解決對(duì)策分析[J]電腦知識(shí)與技術(shù),2010,6(33)
[2]趙博,張勇,計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題與研究[J]信息與電腦,2010(11)
論文摘要:該文論述了文化對(duì)人的網(wǎng)絡(luò)信息行為的影響,介紹了網(wǎng)絡(luò)安全文化的產(chǎn)生背景和構(gòu)成。并對(duì)網(wǎng)絡(luò)安全文化的內(nèi)涵及作用機(jī)制進(jìn)行了研究。
1 引言
網(wǎng)絡(luò)環(huán)境的出現(xiàn)極大地方便了人們之間的信息交流,推動(dòng)了人類社會(huì)的進(jìn)步。但同時(shí),它也是一把雙刃劍,它在為我們提供了便利的同時(shí),也帶來(lái)了許多問(wèn)題。其中網(wǎng)絡(luò)安全問(wèn)題已成為日漸棘手、迫切需要解決的一項(xiàng)任務(wù)。以往,人們注重從技術(shù)上去著手解決這個(gè)問(wèn)題,而往往忽略了其它防護(hù),雖然收到了一定的效果,卻不能從根本上解決網(wǎng)絡(luò)安全問(wèn)題。事實(shí)上,信息管理的成功,關(guān)鍵在于人的因素。加強(qiáng)人的因素管理,是保障網(wǎng)絡(luò)安全的重要途徑。而人是社會(huì)的人,他生活在一定的文化背景之中,文化對(duì)人的信息安全行為產(chǎn)生巨大影響。因此,筆者從文化、網(wǎng)絡(luò)文化、安全文化三者的內(nèi)在聯(lián)系入手,試圖探討一種新的文化—“網(wǎng)絡(luò)安全文化”。本文就“網(wǎng)絡(luò)安全文化”相關(guān)概念、與其它文化的聯(lián)系及其意義進(jìn)行了分析與探討。有關(guān)“網(wǎng)絡(luò)安全文化”的結(jié)構(gòu)體系與實(shí)施途徑等內(nèi)容,將在另外的論文中予以研究,在此不作贅述。
2 網(wǎng)絡(luò)安全文化的產(chǎn)生背景和構(gòu)成
互聯(lián)網(wǎng)出現(xiàn)以后,人們的網(wǎng)絡(luò)活動(dòng)日見(jiàn)頻繁,并隨之產(chǎn)生網(wǎng)絡(luò)文化,網(wǎng)絡(luò)活動(dòng)總會(huì)有意識(shí)或無(wú)意識(shí)地包含著安全活動(dòng)。因此,安全文化便自然地融入其中,引導(dǎo)和制約著人們的網(wǎng)絡(luò)信息安全行為,起到約束和管理人的網(wǎng)絡(luò)信息行為的作用,形成了一種全新的、而被人們忽視了的“網(wǎng)絡(luò)安全文化”?;诖耍疚奶岢鼍W(wǎng)絡(luò)安全文化的概念,它是安全文化的子類,是安全文化和網(wǎng)絡(luò)文化相互滲透的結(jié)果。它繼承了安全文化與網(wǎng)絡(luò)文化的共性,同時(shí)又具有自己的特性。它通過(guò)影響網(wǎng)絡(luò)操控者人的行為來(lái)影響網(wǎng)絡(luò)安全,它對(duì)網(wǎng)絡(luò)安全的影響貫穿人們網(wǎng)絡(luò)活動(dòng)的始終。因此,我們認(rèn)為網(wǎng)絡(luò)安全文化是安全文化和網(wǎng)絡(luò)文化的一個(gè)子類,它指人們對(duì)網(wǎng)絡(luò)安全的理解和態(tài)度,以及對(duì)網(wǎng)絡(luò)事故的評(píng)判和處理原則, 是每個(gè)人對(duì)網(wǎng)絡(luò)安全的價(jià)值觀和行為準(zhǔn)則的總和。如前所述,網(wǎng)絡(luò)安全文化是網(wǎng)絡(luò)文化與安全文化的交集,既是安全文化發(fā)展到網(wǎng)絡(luò)時(shí)代的產(chǎn)物,屬于安全文化的一部分,也是網(wǎng)絡(luò)文化的安全影響因素,屬于網(wǎng)絡(luò)文化的一部分。
參照傳統(tǒng)的文化結(jié)構(gòu)劃分方法,我們將網(wǎng)絡(luò)安全文化分為三層,即網(wǎng)絡(luò)安全物質(zhì)文化、網(wǎng)絡(luò)安全制度文化和網(wǎng)絡(luò)安全精神文化。網(wǎng)絡(luò)安全物質(zhì)文化是網(wǎng)絡(luò)安全文化的外顯部分,也是最基本、最常見(jiàn)構(gòu)成部分,它主要指包括像防火墻之類的各種網(wǎng)絡(luò)安全硬件設(shè)備和軟件產(chǎn)品,網(wǎng)絡(luò)安全制度文化是更深一層次的文化,包括各種維護(hù)網(wǎng)絡(luò)安全的法律法規(guī)和規(guī)章制度,網(wǎng)絡(luò)安全精神文化是網(wǎng)絡(luò)安全文化的核心,包括人們對(duì)網(wǎng)絡(luò)安全的意識(shí)、心理、理論等。在這三層中,網(wǎng)絡(luò)安全物質(zhì)文化是物質(zhì)體現(xiàn),同時(shí)也是決定因素,它決定網(wǎng)絡(luò)安全制度文化與網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全制度文化是中間層,既由網(wǎng)絡(luò)安全物質(zhì)文化決定,也受網(wǎng)絡(luò)安全精神文化的影響,同時(shí)也反作用于網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全精神文化是核心,是網(wǎng)絡(luò)安全文化的本質(zhì),由網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全制度文化決定,同時(shí)內(nèi)在于前二者,反作用于前二者,三者相互影響,相互促進(jìn)。
3 網(wǎng)絡(luò)安全文化的作用機(jī)制
3.1 網(wǎng)絡(luò)安全文化的作用方式
1) 網(wǎng)絡(luò)安全文化影響人們的網(wǎng)絡(luò)安全觀念,安全觀念即人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)與評(píng)判準(zhǔn)則,這個(gè)認(rèn)識(shí)可以用幾個(gè)問(wèn)題來(lái)描述:網(wǎng)絡(luò)應(yīng)不應(yīng)該安全;什么是網(wǎng)絡(luò)安全;怎么評(píng)價(jià)網(wǎng)絡(luò)安全;如何保證網(wǎng)絡(luò)安全。這些問(wèn)題都會(huì)影響到網(wǎng)絡(luò)的安全,作為一種價(jià)值觀,它可以直接影響到人的行為及其它方面。2) 網(wǎng)絡(luò)安全文化影響網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的制定,法律法規(guī)是統(tǒng)治階級(jí)意志的表現(xiàn),而這種意志毫無(wú)疑問(wèn)是受價(jià)值觀影響的,安全法律法規(guī)一旦頒行后就成為強(qiáng)制性的手段規(guī)范人們的網(wǎng)絡(luò)安全行為。3) 網(wǎng)絡(luò)安全文化影響網(wǎng)絡(luò)倫理的形成,網(wǎng)絡(luò)倫理包括道德意識(shí)、道德關(guān)系、道德活動(dòng)三個(gè)層次,與法律法規(guī)不同,網(wǎng)絡(luò)倫理道德是人們?cè)诰W(wǎng)絡(luò)活動(dòng)中慢慢形成的共同的價(jià)值觀與行為準(zhǔn)則,它雖然不像法律那樣有強(qiáng)制性,但它能在不知不覺(jué)中制約人們的網(wǎng)絡(luò)行為,起到一種軟制約的作用,這種作用有時(shí)甚至比法律更有力。4) 網(wǎng)絡(luò)安全文化影響技術(shù)的發(fā)展,技術(shù)總是為生產(chǎn)力發(fā)展服務(wù),而生產(chǎn)力又受到生產(chǎn)關(guān)系的制約,當(dāng)人們?cè)絹?lái)越注意到網(wǎng)絡(luò)安全的時(shí)候,那些更能滿足安全需要的技術(shù)總能得到較快的發(fā)展,像各種安全理論和防火墻之類的安全設(shè)備正變得越來(lái)越科學(xué)與可靠,從而使網(wǎng)絡(luò)更安全。5) 網(wǎng)絡(luò)安全文影響組織結(jié)構(gòu)與權(quán)力分配,在網(wǎng)絡(luò)發(fā)展初期,人們更看重的是速度與共享,人們自愿地接入網(wǎng)絡(luò)而較少考慮安全方面的問(wèn)題,那時(shí)的發(fā)展行成了今天網(wǎng)絡(luò)的雛形,隨著網(wǎng)絡(luò)的發(fā)展及安全事故的增加,安全問(wèn)題越來(lái)越受到人們的重視,安全考慮也越來(lái)越融入到網(wǎng)絡(luò)建設(shè)中去,從而各種各樣的網(wǎng)絡(luò)安全管理組織應(yīng)運(yùn)而生,雖然在互聯(lián)網(wǎng)中每個(gè)人都是平等的,但也總存在著一些特權(quán)組織與用戶,他們擁有一般用戶所沒(méi)有的超級(jí)權(quán)限以便能夠?qū)W(wǎng)絡(luò)安全進(jìn)行管理與監(jiān)控。
3.2 網(wǎng)絡(luò)安全文化的作用過(guò)程
網(wǎng)絡(luò)是計(jì)算機(jī)技術(shù)與通信技術(shù)的結(jié)合,它從一開(kāi)始就是為人們通信服務(wù),它的根本任務(wù)始終是信息共享與交流,它的主體是人,客體是信息。網(wǎng)絡(luò)安全文化則產(chǎn)生于人的網(wǎng)絡(luò)信息活動(dòng)并影響人的網(wǎng)絡(luò)信息活動(dòng),它的影響過(guò)程是全過(guò)程的,即從信息的收集、加工、存儲(chǔ),到傳輸?shù)恼麄€(gè)過(guò)程。
1) 網(wǎng)絡(luò)安全文化對(duì)信息選取、收集的影響。網(wǎng)絡(luò)安全文化通過(guò)前述各種方式對(duì)網(wǎng)絡(luò)主體的信息收集行為的影響可以從以下幾個(gè)問(wèn)題來(lái)闡述:應(yīng)該從哪些地方收集信息,原創(chuàng)還是下載;應(yīng)該怎樣收集信息,用合法手段還是非法手段;應(yīng)該收集什么樣的信息,有益信息還是有害信息,或者非法信息;為什么要收集信息,合法目的還是非法目的。網(wǎng)絡(luò)安全文化就是通過(guò)回答這些問(wèn)題而在行為主體心中形成一定的價(jià)值取向從而制約他們的安全行為。2) 網(wǎng)絡(luò)安全文化對(duì)信息加工、存儲(chǔ)的影響。網(wǎng)絡(luò)安全文化對(duì)信息加工與存儲(chǔ)的影響可以通過(guò)以下幾個(gè)問(wèn)題闡述:為什么要加工信息,合法目的還是非法目的;加工什么樣的信息,有益的還是有害的,或者是非法的;怎樣加工、存儲(chǔ)信息,安全可靠,還是不安全可靠。3) 網(wǎng)絡(luò)安全文化對(duì)信息、傳輸?shù)挠绊憽>W(wǎng)絡(luò)安全文化對(duì)信息、傳輸?shù)挠绊懣梢詮囊韵聨紫聠?wèn)題來(lái)闡述:應(yīng)該什么樣的信息,有益的信息還是無(wú)用信息,抑或非法信息,應(yīng)該怎樣信息,通過(guò)安全合理的渠道還是相反;如何保證信息傳輸?shù)陌踩?,用技術(shù)手段還是管理手段抑或二者兼有。
4 網(wǎng)絡(luò)安全文化建設(shè)的意義和作用
網(wǎng)絡(luò)安全文化存在于人的心里,是引導(dǎo)和規(guī)范人的網(wǎng)絡(luò)行為的“心鏡”。人們通過(guò)將自己的行為與之相比較,來(lái)判斷自己的行為是否應(yīng)該發(fā)生。它和行為主體的動(dòng)機(jī)、情緒、態(tài)度等要素一起作用于主體,在很大程度上影響著主體的行為,并使得網(wǎng)絡(luò)更加安全和諧,因此培育優(yōu)秀、先進(jìn)的網(wǎng)絡(luò)安全文化具有重大的現(xiàn)實(shí)意義和作用。
1) 能減少網(wǎng)絡(luò)安全事故的發(fā)生,提高網(wǎng)絡(luò)的安全系數(shù)并減少由網(wǎng)絡(luò)安全事故帶來(lái)的經(jīng)濟(jì)損失。
2) 它能增強(qiáng)網(wǎng)絡(luò)的安全性和提高網(wǎng)絡(luò)的運(yùn)行效率,網(wǎng)絡(luò)安全文化通過(guò)影響人的行為來(lái)保證網(wǎng)絡(luò)的安全高效運(yùn)行。
3) 它能營(yíng)造和諧的網(wǎng)絡(luò)環(huán)境,在網(wǎng)絡(luò)中,沒(méi)有種族、地域、財(cái)富的限制,人人平等,人們可以自由地交流,可以充分地展示自己。
4) 能促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,先進(jìn)的網(wǎng)絡(luò)安全文化總是促使人們?nèi)プ杂X(jué)發(fā)掘網(wǎng)絡(luò)中的不安全因素并解決它們,不斷地改進(jìn)網(wǎng)絡(luò)性能,使網(wǎng)絡(luò)更加安全,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展。
5) 它促進(jìn)了人類文化的發(fā)展,豐富了文化的內(nèi)涵,推動(dòng)了人類社會(huì)的進(jìn)步,它能促使人類文化的交融,使優(yōu)秀的文化得以發(fā)揚(yáng),使落后的文化得以摒棄。
5 結(jié)束語(yǔ)
綜上所述,網(wǎng)絡(luò)安全文化是安全文化在網(wǎng)絡(luò)時(shí)代的發(fā)展,是網(wǎng)絡(luò)文化的一個(gè)重要組成部分,它產(chǎn)生于人們的網(wǎng)絡(luò)安全活動(dòng),又反過(guò)來(lái)影響和制約人們的網(wǎng)絡(luò)安全活動(dòng),它對(duì)解決目前日益緊迫的網(wǎng)絡(luò)安全問(wèn)題有著重大的意義,培養(yǎng)積極、健康的網(wǎng)絡(luò)安全文化是我們目前面臨的一個(gè)重要且緊迫的任務(wù)。
參考文獻(xiàn):
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)基本在國(guó)內(nèi)全覆蓋,在改變?nèi)藗兩罘绞郊肮ぷ鞣绞降耐瑫r(shí),也為人們的生活帶來(lái)便利。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)廣泛應(yīng)用的同時(shí),危險(xiǎn)性因素隨之產(chǎn)生,且往往會(huì)引發(fā)各種安全問(wèn)題,此類問(wèn)題的出現(xiàn)不只對(duì)個(gè)人及企事業(yè)單位信息安全及財(cái)產(chǎn)安全產(chǎn)生影響,也會(huì)對(duì)企業(yè)造成巨大的經(jīng)濟(jì)損失。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)成為社會(huì)各界廣泛關(guān)注的問(wèn)題。若想有效提升計(jì)算機(jī)網(wǎng)絡(luò)安全性,還需積極使用先進(jìn)的防火墻技術(shù),此類技術(shù)的有效應(yīng)用有利于保證網(wǎng)絡(luò)的安全性。對(duì)此,本文將探究防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用策略。
1計(jì)算機(jī)網(wǎng)絡(luò)安全及防火墻技術(shù)的內(nèi)涵
計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)目標(biāo)是避免信息泄露,防火墻技術(shù)作為重要的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),其技術(shù)內(nèi)涵便是如同一堵防火墻,對(duì)網(wǎng)絡(luò)傳授的內(nèi)容進(jìn)行有效保護(hù),將不安全因素分離,防火墻技術(shù)已經(jīng)是重要的網(wǎng)絡(luò)安全通道。防火墻技術(shù)不只能對(duì)主機(jī)網(wǎng)絡(luò)中的信息進(jìn)行篩查,也能對(duì)涌入網(wǎng)絡(luò)的信息進(jìn)行自動(dòng)監(jiān)控,達(dá)到計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的根本目的,并且可及時(shí)抵抗黑客攻擊以及避免黑客非法獲得網(wǎng)絡(luò)信息。防火墻除保護(hù)計(jì)算機(jī)內(nèi)部數(shù)據(jù)安全的同時(shí),也能提供服務(wù)器是否安全的信息及異常登錄地點(diǎn),一旦發(fā)現(xiàn)異常信息,便能及時(shí)引起人們的關(guān)注,從而做好資料防護(hù)及備案等。因此,在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)過(guò)程中,有必要利用防火墻技術(shù)。
2計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的意義
2.1保護(hù)用戶信息
科學(xué)技術(shù)高速發(fā)展,網(wǎng)絡(luò)技術(shù)為人們帶來(lái)便利的同時(shí),使得人們經(jīng)常在網(wǎng)絡(luò)上采購(gòu)物品、在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的過(guò)程中,形成用戶信息管理權(quán)及所有權(quán)處于分離狀態(tài),為更好服務(wù)用戶,網(wǎng)絡(luò)公司掌握大量的用戶信息,而用戶在訪問(wèn)網(wǎng)頁(yè)過(guò)程中,其身份信息及消費(fèi)記錄、銀行信息等保留在網(wǎng)絡(luò),這些信息一旦被不法分子獲得,將會(huì)產(chǎn)生重大信息安全。對(duì)此,防火墻網(wǎng)絡(luò)安全技術(shù)的提升,有利于避免信息泄露,為用戶帶來(lái)更加優(yōu)質(zhì)的網(wǎng)絡(luò)體驗(yàn)。
2.2提升數(shù)據(jù)機(jī)密性
在云技術(shù)的廣泛應(yīng)用背景下,數(shù)據(jù)處理門(mén)檻進(jìn)一步提升,在降低硬件要求的同時(shí),用戶能實(shí)現(xiàn)云端數(shù)據(jù)共享,但共享后的信息可能會(huì)面臨網(wǎng)絡(luò)安全問(wèn)題。若想對(duì)云端數(shù)據(jù)進(jìn)行保護(hù),除了做好后臺(tái)管理外,也要通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密,避免發(fā)生數(shù)據(jù)篡改及盜用等問(wèn)題。
3計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患
3.1變異病毒
網(wǎng)絡(luò)數(shù)據(jù)的安全性與檢測(cè)技術(shù)、防護(hù)技術(shù)息息相關(guān),但各種檢測(cè)技術(shù)發(fā)展受到網(wǎng)絡(luò)條件限制,無(wú)法與病毒傳播速度相比。新型計(jì)算機(jī)病毒變異后,原有的計(jì)算機(jī)防護(hù)體系無(wú)法有效發(fā)揮作用,病毒能大面積在網(wǎng)絡(luò)中傳播,導(dǎo)致用戶經(jīng)濟(jì)損失及信息上的泄露,但相關(guān)網(wǎng)絡(luò)檢測(cè)技術(shù)可能無(wú)法檢測(cè)到病毒。我國(guó)缺乏專業(yè)的病毒檢測(cè)人員,無(wú)法對(duì)抗計(jì)算機(jī)病毒增長(zhǎng)速度,加之檢測(cè)人員的自身能力限制,導(dǎo)致檢測(cè)技術(shù)存在缺陷,新的病毒進(jìn)入計(jì)算機(jī)后,對(duì)計(jì)算機(jī)系統(tǒng)運(yùn)行產(chǎn)生障礙。
3.2木馬病毒
在我國(guó)移動(dòng)網(wǎng)絡(luò)技術(shù)處于不斷進(jìn)步狀態(tài)下,互聯(lián)網(wǎng)改變了人們的業(yè)務(wù)方式,但個(gè)人及企業(yè)的信息在網(wǎng)絡(luò)上呈現(xiàn),一旦激發(fā)木馬病毒,便會(huì)直接侵入計(jì)算機(jī)系統(tǒng),對(duì)數(shù)據(jù)庫(kù)進(jìn)行破壞,甚至導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)生癱瘓,木馬病毒具有傳播性特點(diǎn),會(huì)通過(guò)網(wǎng)絡(luò)軟件及電子郵件進(jìn)行傳播。在開(kāi)放性網(wǎng)絡(luò)環(huán)境下,木馬病毒的復(fù)制速度較快,雖然部分用戶的手機(jī)具有殺毒功能,但木馬病毒會(huì)隱藏在網(wǎng)絡(luò)軟件下,并逐漸滲透到整個(gè)系統(tǒng),對(duì)系統(tǒng)中的數(shù)據(jù)進(jìn)行盜取,嚴(yán)重情況下還會(huì)盜取用戶的財(cái)產(chǎn)。
4防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用策略
4.1信息加密技術(shù)
互聯(lián)網(wǎng)具有開(kāi)放性的特點(diǎn),在運(yùn)行過(guò)程中不法分子會(huì)侵入計(jì)算機(jī)系統(tǒng),引發(fā)信息泄露及數(shù)據(jù)丟失的問(wèn)題,為使此類問(wèn)題得以緩解,保證信息傳輸?shù)目煽啃?,加密技術(shù)逐漸成為維護(hù)網(wǎng)絡(luò)安全的重要防火墻技術(shù)。此類技術(shù)通過(guò)計(jì)算機(jī)算法,對(duì)信息進(jìn)行加工,使其成為密文,這種密文在沒(méi)有密匙的情況下無(wú)法查看。對(duì)此,很多企業(yè)在選擇防火墻技術(shù)時(shí),會(huì)對(duì)重要信息進(jìn)行加密,從而保證用戶信息及商業(yè)信息的安全性。常見(jiàn)的技術(shù)為數(shù)據(jù)加密技術(shù),該技術(shù)通過(guò)算法制作密匙,完成層次性信息處理,常用的加密方式為端到端的加密及節(jié)點(diǎn)加密。認(rèn)證技術(shù)也是常見(jiàn)的防火墻技術(shù),該技術(shù)在數(shù)據(jù)傳輸過(guò)程中需要身份認(rèn)證信息,這種方式能在信息傳遞過(guò)程中避免內(nèi)容被非法篡改。認(rèn)證技術(shù)將數(shù)字簽名及消息認(rèn)證密碼等整合為散列函數(shù),身份認(rèn)證則是將個(gè)人信息傳遞到系統(tǒng)中,由系統(tǒng)對(duì)其進(jìn)行認(rèn)證。該技術(shù)的重點(diǎn)便是驗(yàn)證用戶的真實(shí)信息,判斷用戶身份及確定身份是否有效,認(rèn)證技術(shù)能避免不法分子非法盜取用戶信息,保證網(wǎng)絡(luò)運(yùn)行的安全性。公鑰技術(shù)也是防火墻技術(shù)中的一種,利用數(shù)字簽名的方式,對(duì)證書(shū)進(jìn)行管理。在驗(yàn)證用戶身份過(guò)程中,需要相關(guān)認(rèn)證機(jī)構(gòu)將用戶公鑰與多項(xiàng)信息進(jìn)行整合,數(shù)字簽名能對(duì)密鑰進(jìn)行分發(fā)管理,在數(shù)據(jù)加密過(guò)程中關(guān)注數(shù)字簽名,從而建立起完善的安全防火方案。
4.2入侵防御及抵抗惡性代碼
病毒侵入防御系統(tǒng)過(guò)程中,防火墻技術(shù)需要對(duì)各種攻擊進(jìn)行識(shí)別,及時(shí)發(fā)現(xiàn)木馬病毒或者變異病毒,對(duì)各種安全隱患進(jìn)行集中預(yù)警,其能夠健全網(wǎng)絡(luò)安全管理機(jī)制,防范各類病毒的入侵行為。入侵防護(hù)系統(tǒng)在應(yīng)用過(guò)程中,往往存在眾多的問(wèn)題,比如,病毒攻擊手段不斷更新,防護(hù)系統(tǒng)也要不斷升級(jí),在網(wǎng)絡(luò)安全防護(hù)過(guò)程中需要始終保持警惕,關(guān)注數(shù)據(jù)的集中處理。在網(wǎng)絡(luò)安全防護(hù)過(guò)程中,存在各式各樣的惡性代碼,在惡性代碼防控過(guò)程中,需及時(shí)代入病毒引擎技術(shù),在惡性代碼的有效整合下,針對(duì)惡性代碼特點(diǎn)建立特征文件,并在文件掃描過(guò)程中對(duì)特征進(jìn)行分析,從而有效控制惡性代碼。
4.3防火墻技術(shù)在網(wǎng)絡(luò)安全防護(hù)中的具體應(yīng)用
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 17-0000-02
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵和特點(diǎn)
1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵。所謂計(jì)算機(jī)網(wǎng)絡(luò)安全,主要是指在計(jì)算機(jī)網(wǎng)絡(luò)中信息的安全,它包括對(duì)于軟件、應(yīng)屆的維護(hù)、對(duì)系統(tǒng)安全的維護(hù)以及通過(guò)相關(guān)的技術(shù)來(lái)提升計(jì)算機(jī)網(wǎng)絡(luò)抗攻擊的能力。做好這一工作可以避免計(jì)算機(jī)網(wǎng)絡(luò)受到惡意的攻擊與破壞,進(jìn)而實(shí)現(xiàn)整個(gè)網(wǎng)絡(luò)的安全運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)主要可以分為兩個(gè)方面:技術(shù)方面及管理方面。在對(duì)其安全進(jìn)行維護(hù)的過(guò)程中,主要體制是由網(wǎng)絡(luò)安全技術(shù)及管理制度結(jié)合構(gòu)成的。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)。隨著社會(huì)的發(fā)展,計(jì)算機(jī)技術(shù)也有著很大的轉(zhuǎn)變,在當(dāng)前的網(wǎng)絡(luò)環(huán)境的構(gòu)建下,計(jì)算機(jī)網(wǎng)絡(luò)安全所具有的特點(diǎn)可以總結(jié)為以下幾個(gè)方面:
(1)多元化,這種多元化的特點(diǎn)主要體現(xiàn)在安全隱患無(wú)論在內(nèi)容上,還是在形式上相比以往都更加多元化,出現(xiàn)這一現(xiàn)象的原因是由于互聯(lián)網(wǎng)的開(kāi)放性導(dǎo)致的。另外,針對(duì)這種背景,網(wǎng)絡(luò)安全技術(shù)也出現(xiàn)了多技術(shù)多系統(tǒng)的模式,呈現(xiàn)出多元化的特點(diǎn)。
(2)體系化,導(dǎo)致網(wǎng)絡(luò)安全體系化的主要因素依舊是互聯(lián)網(wǎng)的開(kāi)放性,由于開(kāi)放性使得網(wǎng)絡(luò)安全只有實(shí)現(xiàn)體系化才能夠好的適應(yīng)當(dāng)前的網(wǎng)絡(luò)環(huán)境。另外,各種安全技術(shù)的不斷更新也加快了體系化的實(shí)現(xiàn)過(guò)程。
(3)復(fù)雜化,隨著客戶端聯(lián)網(wǎng)方式的日益增加,這也增多了網(wǎng)絡(luò)環(huán)境中的安全隱患,各種安全因素不斷的延伸。針對(duì)這種情況,網(wǎng)絡(luò)安全技術(shù)需要不斷地提升才能適應(yīng)這一日益復(fù)雜的網(wǎng)絡(luò)環(huán)境。
2 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
2.1 系統(tǒng)及網(wǎng)絡(luò)的安全漏洞。這是影響當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的一大因素,這一問(wèn)題產(chǎn)生的原因可以總結(jié)為以下幾個(gè)個(gè)方面:
首先,系統(tǒng)及網(wǎng)絡(luò)本身的不足。在我們的生活和工作中,很多用戶及企業(yè)所使用的系統(tǒng)都是盜版的,加上系統(tǒng)更新的不及時(shí),使其存在著很多漏洞,這就給我們的網(wǎng)絡(luò)安全帶來(lái)很多不利的影響。另外,很多系統(tǒng)在設(shè)計(jì)之初就存在著一些缺陷,這也會(huì)在一定程度上加重這一問(wèn)題。
其次,網(wǎng)絡(luò)環(huán)境中的威脅。雖然我們的系統(tǒng)在不斷地更新,但是,各種蠕蟲(chóng)及病毒等也在不斷地升級(jí)以更好的適應(yīng)系統(tǒng)中心的漏洞,一旦這些蠕蟲(chóng)或者病毒通過(guò)漏洞侵入到系統(tǒng)之中,就會(huì)給我們的系統(tǒng)帶來(lái)巨大的破壞,不僅使網(wǎng)絡(luò)處于一個(gè)癱瘓的狀態(tài),還會(huì)造成信息泄露及惡意篡改等嚴(yán)重后果。
2.2 計(jì)算機(jī)病毒。這是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全影響最大的因素,對(duì)于病毒,有良性和惡性兩種,這二者都具有傳染性、隱蔽性、破滑行、寄生性以及觸發(fā)性等特點(diǎn)。經(jīng)過(guò)網(wǎng)絡(luò)的傳播,計(jì)算機(jī)病毒將會(huì)給計(jì)算機(jī)的硬件帶來(lái)破壞,嚴(yán)重的時(shí)候甚至可以使整個(gè)網(wǎng)絡(luò)都無(wú)法正常的運(yùn)行。
2.3 黑客攻擊。這也是給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)較大影響的一個(gè)因素,黑客通過(guò)一些特殊的技術(shù)對(duì)網(wǎng)絡(luò)進(jìn)行沒(méi)有經(jīng)過(guò)授權(quán)的操作。在黑客攻擊的手段中,最為常見(jiàn)的有木馬程序、隱藏指令以及種植病毒等,通過(guò)這些手段,黑客能夠控制用戶的計(jì)算機(jī)并竊取用戶的信息和資料,給我們的工作、財(cái)產(chǎn)帶來(lái)極大的危害。
2.4 保護(hù)措施不足。保護(hù)措施不足的一個(gè)最主要原因是用戶安全意識(shí)淡薄,由于缺乏安全意識(shí),使得很多用戶在使用計(jì)算機(jī)的過(guò)程中缺少必要的防范措施,比如系統(tǒng)漏洞都不能及時(shí)修復(fù);對(duì)于賬戶及密碼的保護(hù)工作做得不夠等,這一點(diǎn)的危害也因?yàn)榫W(wǎng)絡(luò)的開(kāi)放性表現(xiàn)的尤為明顯。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的防范技術(shù)
3.1 技術(shù)層面的措施
(1)防火墻。防火墻技術(shù)是當(dāng)前應(yīng)用很廣的一種防范技術(shù),所謂防火墻,主要指的是一個(gè)保護(hù)屏障,這一屏障是由硬件和軟件共同組成,處于外部網(wǎng)和內(nèi)部網(wǎng)之間,能夠?qū)W(wǎng)絡(luò)和網(wǎng)絡(luò)起到隔離的效果。在防火墻的具體分類上,主要有路由器防火墻、過(guò)濾式主機(jī)網(wǎng)關(guān)防火墻、雙層網(wǎng)關(guān)防火墻、吊帶式防火墻以及過(guò)濾式子網(wǎng)防火墻等。一般來(lái)說(shuō),防火墻的主要功能和要求有:能夠經(jīng)受自身攻擊、放行特定網(wǎng)絡(luò)流量以及過(guò)濾所有通信。其工作的原理是構(gòu)建一個(gè)安全的屏障防止數(shù)據(jù)外泄,利用對(duì)通信的過(guò)濾以及對(duì)非法端口的控制實(shí)現(xiàn)只允許合法數(shù)據(jù)通過(guò)的目的。
(2)VPN技術(shù)。所謂VPN技術(shù)指的是虛擬專用網(wǎng)絡(luò)技術(shù),這是一種比較新的技術(shù),它可以給我們的網(wǎng)絡(luò)安全帶來(lái)一個(gè)很好的解決方案。這一技術(shù)的原理是通過(guò)建設(shè)一個(gè)連接遠(yuǎn)程客戶機(jī)及企業(yè)內(nèi)網(wǎng)的臨時(shí)虛擬連接,通過(guò)這種連接就可以實(shí)現(xiàn)對(duì)數(shù)據(jù)的幾倍加密,進(jìn)而實(shí)現(xiàn)安全通信的目的。一般情況下,我們?cè)谑褂锰摂M網(wǎng)絡(luò)的過(guò)程中會(huì)配合防火墻技術(shù)、數(shù)據(jù)加密技術(shù)以及身份驗(yàn)證技術(shù)等。
(3)身份驗(yàn)證技術(shù)。這一技術(shù)又包括身份識(shí)別及身份認(rèn)證這兩個(gè)方面,所謂身份是被主要是指用戶想系統(tǒng)表明身份的過(guò)程,而身份認(rèn)證主要是系統(tǒng)對(duì)用戶的身份進(jìn)行核對(duì),以避免冒名使用的情況。
(4)數(shù)據(jù)加密技術(shù)。這一技術(shù)是利用加密密鑰及加密函數(shù)來(lái)完成密文與明文的轉(zhuǎn)換,進(jìn)而實(shí)現(xiàn)對(duì)信息的保護(hù),這是網(wǎng)絡(luò)安全技術(shù)中最為基礎(chǔ)的一個(gè)技術(shù)。在具體的工作中,加密技術(shù)又可以分為不可逆加密、對(duì)成型加密以及不對(duì)稱型加密這幾種,通過(guò)這些技術(shù)我們可以實(shí)現(xiàn)信息傳輸?shù)耐暾院捅C苄浴?/p>
(5)病毒防范。病毒是影響網(wǎng)絡(luò)安全的一大因素,做好對(duì)于病毒的防范所產(chǎn)生的效果是非常明顯的。但是這一工作是具有非常復(fù)雜的特點(diǎn),因此,我們要做好整個(gè)防范體系的構(gòu)建工作。在這個(gè)過(guò)程中,最有力的工具就是殺毒軟件,比如:金山毒霸、360、江民、瑞星、卡巴斯基等,不過(guò)需要注意的是要做好殺毒軟件的更新工作,否則它對(duì)于日新月異的病毒而言將形同虛設(shè)。
(6)入侵檢測(cè)技術(shù)。在我們構(gòu)建安全網(wǎng)絡(luò)環(huán)境的過(guò)程中,這一技術(shù)將會(huì)起到非常重要的作用,他可以很好地阻攔入侵源。在我們的具體工作中,這一技術(shù)主要是全面的檢測(cè)各種數(shù)據(jù)源,如果發(fā)現(xiàn)入侵源,能夠很快的形成防范體系,進(jìn)而對(duì)網(wǎng)絡(luò)的安全起到保護(hù)的作用。此外,這一技術(shù)還能夠?qū)τ行У馗櫲肭衷础_@就形成了非常好的干擾效果。
3.2 非技術(shù)層面的措施
在進(jìn)行網(wǎng)絡(luò)安全防范的過(guò)程中,需要注意的是除了上文中提到的技術(shù)以外,我們還要加強(qiáng)各種安全管理制度及法規(guī)的完善。首先,法律永遠(yuǎn)是最為有效地手段,當(dāng)前我國(guó)的網(wǎng)絡(luò)安全現(xiàn)狀中的極大部分問(wèn)題都是由于相關(guān)法律不健全導(dǎo)致的。加強(qiáng)對(duì)網(wǎng)絡(luò)犯罪的打擊,將會(huì)給我們的網(wǎng)絡(luò)安全營(yíng)造一個(gè)非常好的環(huán)境。
其次,加強(qiáng)各種安全管理制度的建設(shè),這主要是指我們要在思想上重視網(wǎng)絡(luò)安全,并建設(shè)一個(gè)非常嚴(yán)密的管理制度及管理系統(tǒng),尤其要加強(qiáng)用戶和授權(quán)管理,做好這一工作將會(huì)起到標(biāo)本兼治的效果。
4 結(jié)語(yǔ)
保證網(wǎng)絡(luò)安全有著重要的意義。但是,隨著技術(shù)的發(fā)展,各種病毒以及黑客的手段也在不斷地升級(jí),安于現(xiàn)狀必然不能適應(yīng)新的需求。因此,我們要從思想上認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,不斷提升自身的水平,對(duì)于先進(jìn)的經(jīng)驗(yàn)要善于借鑒。我相信,隨著我們的不斷探索,未來(lái)必然會(huì)有更多的安全技術(shù)來(lái)保證我們的網(wǎng)絡(luò)安全。
中圖分類號(hào) TP393 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1673-9671-(2013)011-0177-01
隨著互聯(lián)網(wǎng)技術(shù)、信息化技術(shù)的快速發(fā)展,給我們的生活帶來(lái)了很多的便利,但同時(shí)也造成了一些安全的問(wèn)題。濫用他人內(nèi)部網(wǎng)絡(luò)資源、利用互聯(lián)網(wǎng)、傳遞非法信息、各種互聯(lián)網(wǎng)攻擊行為等計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重。而計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)只有實(shí)現(xiàn)了良好的安全管理,才可以將其應(yīng)有的作用全部發(fā)揮出來(lái),如果不能實(shí)現(xiàn)安全管理,那么必然會(huì)給網(wǎng)絡(luò)用戶造成危害,甚至還會(huì)對(duì)國(guó)家安全造成嚴(yán)重的影響。本文就計(jì)算機(jī)網(wǎng)絡(luò)安全管理的技術(shù)與方法進(jìn)行探討。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全隱患
1.1 操作系統(tǒng)的不完善
操作系統(tǒng)具有擴(kuò)散性和集成性等特點(diǎn),結(jié)構(gòu)復(fù)雜,體系龐大。但是不管操作系統(tǒng)是如何的完美,如何的成熟,它都會(huì)面臨著安全漏洞的威脅,有了這些漏洞,病毒和黑客就可以入侵操作系統(tǒng),而這些安全漏洞沒(méi)有任何一種補(bǔ)丁程序能夠完全根治,都需要進(jìn)行不定時(shí)的操作系統(tǒng)升級(jí),才能夠?qū)⒉僮飨到y(tǒng)不完善這個(gè)問(wèn)題克服掉。
1.2 網(wǎng)絡(luò)管理員的防范意識(shí)和技術(shù)水平不高
目前由一些計(jì)算機(jī)網(wǎng)絡(luò)管理員沒(méi)有經(jīng)過(guò)系統(tǒng)化的計(jì)算機(jī)知識(shí)培訓(xùn),技術(shù)水平還達(dá)不到要求,且責(zé)任心不強(qiáng),工作馬馬虎虎,在實(shí)際工作中,由于不仔細(xì)、不用心就造成了很多人為管理問(wèn)題。如給予網(wǎng)絡(luò)用戶過(guò)大權(quán)限,沒(méi)有按照網(wǎng)絡(luò)用戶的類型來(lái)劃分不同的權(quán)限登記,沒(méi)有限制和預(yù)防一些潛在的安全隱患,缺乏實(shí)時(shí)的計(jì)算機(jī)監(jiān)控機(jī)制,甚至還會(huì)出現(xiàn)低級(jí)的網(wǎng)絡(luò)管理錯(cuò)誤,使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)極易受到攻擊。
1.3 病毒的廣泛傳播
計(jì)算機(jī)網(wǎng)絡(luò)安全的最大隱患就是病毒,它具有破壞性、傳染性、隱秘性等特點(diǎn),不依靠防火墻和反病毒軟件很難發(fā)現(xiàn),計(jì)算機(jī)一旦感染上如木馬程序和蠕蟲(chóng)病毒之類的病毒,那么往往就會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)反應(yīng)速度大幅度降低,喪失部分?jǐn)?shù)據(jù)和功能,甚至還有可能造成丟失掉計(jì)算機(jī)內(nèi)的重要文件,造成系統(tǒng)的崩潰和計(jì)算機(jī)硬件設(shè)備的損壞。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要內(nèi)涵與內(nèi)容
一般來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全管理都具有生命周期性,應(yīng)包括應(yīng)急響應(yīng)、安全檢查與稽核、安全意識(shí)的技術(shù)培訓(xùn)和教育、安全原則和安全目標(biāo)的確定、安全工程的運(yùn)行和測(cè)試、安全工程的實(shí)施監(jiān)理、風(fēng)險(xiǎn)分析、安全工程的實(shí)施、安全產(chǎn)品與安全技術(shù)的選型與測(cè)試、需求分析、安全實(shí)施領(lǐng)域的確定、安全體系、安全策略等,這些構(gòu)成了網(wǎng)絡(luò)信息安全的一個(gè)完整生命周期,經(jīng)過(guò)安全檢查和稽核之后,又開(kāi)始孕育下一個(gè)生命周期,周而復(fù)始,不斷上升、不斷往復(fù)。黑客水平在提高,信息技術(shù)在發(fā)展,那么相應(yīng)的安全技術(shù)、安全體系、安全策略也要隨之實(shí)現(xiàn)動(dòng)態(tài)調(diào)整,使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)都隨時(shí)處于一個(gè)動(dòng)態(tài)過(guò)程中,不斷進(jìn)步、不斷完善、不斷更新。
3 如何有效加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理
3.1 防病毒軟件
采用防病毒軟件,如卡巴斯基、金山毒霸、360安全衛(wèi)士、瑞星殺毒軟件之類的能夠?qū)π虏《具M(jìn)行及時(shí)更新、聯(lián)網(wǎng)查殺、預(yù)防,還可以實(shí)時(shí)監(jiān)測(cè)病毒、實(shí)時(shí)查殺病毒,保護(hù)用戶計(jì)算機(jī)系統(tǒng)數(shù)據(jù)安全,提高全方位的網(wǎng)絡(luò)安全保護(hù)。現(xiàn)在計(jì)算機(jī)病毒越來(lái)越高級(jí),越來(lái)越復(fù)雜,嚴(yán)重威脅到地震數(shù)據(jù)存儲(chǔ)設(shè)備的安全,一旦發(fā)現(xiàn)地震數(shù)據(jù)存儲(chǔ)設(shè)備感染了病毒,就應(yīng)該采用防病毒軟件進(jìn)行實(shí)時(shí)防范,掃描出病毒所在位置,對(duì)地震數(shù)據(jù)存儲(chǔ)設(shè)備的感染程度進(jìn)行徹底地檢查,將病毒徹底、完全地清除掉,從而保障地震數(shù)據(jù)存儲(chǔ)設(shè)備的安全性。如360安全衛(wèi)士基于人工智能算法,獨(dú)具“自學(xué)習(xí)、自進(jìn)化”優(yōu)勢(shì),秒殺新生木馬病毒,助力360殺毒獲得AV-C國(guó)際評(píng)測(cè)查殺率第一,實(shí)時(shí)捕捉病毒威脅,預(yù)防效果更出色。全新架構(gòu)進(jìn)一步減少對(duì)系統(tǒng)資源的占用,性能提升30%以上,電腦輕快不卡機(jī)。智能引擎調(diào)度技術(shù)升級(jí),可選同時(shí)開(kāi)啟小紅傘和BitDefender兩大知名反病毒引擎,雙劍合璧查殺監(jiān)控更凌厲。同時(shí),隔離沙箱為用戶提供百毒不侵的安全體驗(yàn),運(yùn)行風(fēng)險(xiǎn)程序不感染真實(shí)系統(tǒng),新增“斷網(wǎng)模式”保護(hù)隱私不側(cè)漏。
3.2 從制度出發(fā),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理
1)成立了計(jì)算機(jī)網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,落實(shí)了計(jì)算機(jī)安全管理員,明確了領(lǐng)導(dǎo)小組和管理員的職責(zé),構(gòu)建了計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系。
2)在網(wǎng)絡(luò)改造升級(jí)過(guò)程中,嚴(yán)格按要求實(shí)行管理網(wǎng)段與業(yè)務(wù)網(wǎng)段分離,杜絕業(yè)務(wù)用機(jī)上因特網(wǎng)。
3)局域網(wǎng)計(jì)算機(jī)上安裝防病毒軟件,建立了防病毒體系,同步升級(jí),定期掃描。
4)全面淘汰一些配置較差的電腦,全部使用單位下發(fā)的性能好的計(jì)算機(jī),確保不能因?yàn)橛?jì)算機(jī)硬件的故障而出現(xiàn)重大事故。
5)全面安裝防火設(shè)備,在機(jī)房,安裝了防火報(bào)警器,購(gòu)置了滅火器材,消除一切可能引發(fā)火災(zāi)等不安全隱患。
6)加強(qiáng)計(jì)算機(jī)應(yīng)用管理,按照“單位統(tǒng)一管理,分部門(mén)保管使用”的辦法,指定計(jì)算機(jī)負(fù)責(zé)人,并按權(quán)限設(shè)置了開(kāi)機(jī)密碼與網(wǎng)絡(luò)密碼。
7)嚴(yán)格執(zhí)行“雙重備份、異地保存”的數(shù)據(jù)備份制度,確保數(shù)據(jù)安全。
3.3 加強(qiáng)外聯(lián)網(wǎng)絡(luò)安全防護(hù)
目前外聯(lián)的方式可以通過(guò)藍(lán)牙系統(tǒng)、紅外線系統(tǒng)、無(wú)線網(wǎng)卡、PCMCIA、有線網(wǎng)卡、USB端口等一系列措施進(jìn)行互聯(lián),應(yīng)該在終端就對(duì)非法網(wǎng)絡(luò)行為進(jìn)行阻斷,這是最為安全、最為有效的防護(hù)措施。因此,應(yīng)該屏蔽不明端口,對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)通過(guò)終端安全管理系統(tǒng)來(lái)固定設(shè)置,一旦發(fā)現(xiàn)有那些非法的客戶端企圖連接網(wǎng)絡(luò),那么應(yīng)該將非法的客戶端進(jìn)行網(wǎng)絡(luò)屏蔽或者阻斷。筆者建議建立一套身份認(rèn)證系統(tǒng)(基于PKI體系),進(jìn)而實(shí)現(xiàn)訪問(wèn)控制、數(shù)據(jù)加密。同時(shí),將CA認(rèn)證系統(tǒng)和認(rèn)證網(wǎng)關(guān)部署在重要服務(wù)器區(qū)附近,并且使得二者實(shí)現(xiàn)聯(lián)動(dòng),促使實(shí)現(xiàn)傳輸通道的加密功能和用戶的安全訪問(wèn)控制。
參考文獻(xiàn)
[1]羅平,李強(qiáng).網(wǎng)絡(luò)安全應(yīng)急響應(yīng)體系研究[J].農(nóng)業(yè)網(wǎng)絡(luò)信息,2011,02:111-114.
[2]陳丹.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)[J].辦公自動(dòng)化,2011,10:153-157.
中圖分類號(hào):TP393.08
1 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的內(nèi)涵
當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)已在全社會(huì)各行各業(yè)得到普及,使用計(jì)算機(jī)技術(shù)進(jìn)行日常管理和日常事務(wù)的處理已經(jīng)成為了二十一世紀(jì)最顯著的特征。在計(jì)算機(jī)高度普及的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全問(wèn)題也開(kāi)始受到廣泛重視,以下從幾個(gè)方面闡述計(jì)算機(jī)網(wǎng)絡(luò)信息安全的內(nèi)涵:
1.1 狹義上的內(nèi)涵。從狹義上來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)信息安全,是指保護(hù)計(jì)算機(jī)及其網(wǎng)絡(luò)信息資源不受人為或自然因素的威脅和損害,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的信息資源安全性、完整性、可用性。簡(jiǎn)而言之,就是采取適當(dāng)?shù)拇胧┍Wo(hù)計(jì)算機(jī)網(wǎng)絡(luò)軟硬件的正常運(yùn)行,避免被破壞、更改或泄漏。
1.2 廣義上的內(nèi)涵。廣義上來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的主要內(nèi)容包括軟件系統(tǒng)的可靠性、信息的完整性、可用性以及保密性,從而得出計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的主要特征有:
(1)網(wǎng)絡(luò)系統(tǒng)的可靠性,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的首要特征是保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的可靠性,即網(wǎng)絡(luò)的穩(wěn)定性和可用性。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定運(yùn)行,是計(jì)算機(jī)網(wǎng)絡(luò)能夠積極、高效、持續(xù)工作的前提和基礎(chǔ),因而網(wǎng)絡(luò)系統(tǒng)的可靠性是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的首要目標(biāo)和最基本特征。
(2)網(wǎng)絡(luò)數(shù)據(jù)的真實(shí)性、完整性,是指保護(hù)網(wǎng)絡(luò)數(shù)據(jù)不被非法更改。計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全保護(hù)的另一內(nèi)容是,要求數(shù)據(jù)信息在存儲(chǔ)、傳輸?shù)倪^(guò)程中不被非法修改、刪除或丟失,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息的真實(shí)性和完整性。
(3)網(wǎng)絡(luò)數(shù)據(jù)的可用性,是指網(wǎng)絡(luò)用戶的合法指令和訪問(wèn)能夠得到積極回應(yīng)的屬性,也是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的根本目的之一。
(4)網(wǎng)絡(luò)數(shù)據(jù)的保密性,是指度網(wǎng)絡(luò)用戶的保密信息予以加密保護(hù),防止被竊取和泄漏。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的影響因素
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用是在利用計(jì)算機(jī)軟硬件技術(shù)的基礎(chǔ)上,網(wǎng)絡(luò)用戶通過(guò)網(wǎng)絡(luò)信息瀏覽和應(yīng)用,網(wǎng)絡(luò)信息管理、以及同其他用戶的交流等方式實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用目的。由此可見(jiàn),計(jì)算機(jī)網(wǎng)絡(luò)所接觸到的客體有計(jì)算機(jī)本身軟硬件設(shè)備、內(nèi)部網(wǎng)絡(luò)用戶、外部網(wǎng)絡(luò)用戶,因此可以總結(jié)出影響計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的因素可以分為計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部原因、人為的外部原因、及客觀的意外因素等。
2.1 內(nèi)部因素。影響計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的內(nèi)部因素可以從計(jì)算機(jī)軟硬件本身的漏洞和缺陷、管理人員管理漏洞、計(jì)算機(jī)用戶自身失誤等幾個(gè)方面進(jìn)行分析:
(1)計(jì)算機(jī)軟硬件的漏洞和缺陷造成的計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全問(wèn)題的主要表現(xiàn)有:首先,計(jì)算機(jī)操作系統(tǒng)自身的自由性和可操作性,使訪問(wèn)者可以自由訪問(wèn),并不留痕跡的進(jìn)行無(wú)限復(fù)制或刪除等操作,這是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的一大隱患;其次,計(jì)算機(jī)軟件系統(tǒng)設(shè)計(jì)中的缺陷,不同行業(yè)對(duì)計(jì)算機(jī)軟件有不同的要求,因而不可能有完美的軟件系統(tǒng),總有可能的缺陷和漏洞;同時(shí),電磁泄漏、通信系統(tǒng)及通信協(xié)議、及數(shù)據(jù)庫(kù)系統(tǒng)等存在的漏洞都可能造成計(jì)算機(jī)的網(wǎng)絡(luò)安全事故。
(2)管理人員在計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的管理過(guò)程中,為便于管理和操作,往往會(huì)對(duì)計(jì)算機(jī)系統(tǒng)留“后門(mén)”,便于管理的同時(shí)也為網(wǎng)絡(luò)安全留下了隱患。
(3)計(jì)算機(jī)用戶對(duì)網(wǎng)絡(luò)安全的保護(hù)意識(shí)不強(qiáng),失誤或有意泄漏相關(guān)信息,造成信息資源的泄漏或丟失,同時(shí),訪問(wèn)非法網(wǎng)站,造成網(wǎng)絡(luò)病毒的入侵,從而造成計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全事故。
2.2 外部因素。造成計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全事故的最主要因素就是外部因素,即人為的對(duì)網(wǎng)絡(luò)安全的侵害和破壞,主要包括:
(1)黑客的入侵,黑客往往是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和網(wǎng)絡(luò)缺陷有充分了解的專業(yè)人士,通過(guò)竊取身份驗(yàn)證信息或繞過(guò)計(jì)算機(jī)安全控件機(jī)制,非法侵入計(jì)算機(jī)網(wǎng)絡(luò),竊取信息。
(2)計(jì)算機(jī)病毒的入侵,計(jì)算機(jī)病毒是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)的訪問(wèn)或信息接收等途徑,植入計(jì)算機(jī)病毒,并通過(guò)信息傳輸中獲取信息,或通過(guò)對(duì)計(jì)算機(jī)系統(tǒng)的破壞,竊取信息。計(jì)算機(jī)病毒因其更新速度快、具有強(qiáng)繁殖性、傳播速度快、影響范圍大等特性,使其成為計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的最大威脅。
2.3 自然因素或其他客觀因素的影響。
(1)溫度、濕度、震動(dòng)等因素的影響。溫度、濕度、震動(dòng)等都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行造成影響,但當(dāng)下的計(jì)算機(jī)運(yùn)行環(huán)境一般不會(huì)為此單獨(dú)投入相應(yīng)的防控設(shè)備,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過(guò)程中因外部自然環(huán)境的影響中斷,造成不必要的損失。
(2)計(jì)算機(jī)硬件設(shè)備的老化或意外破壞也是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的可能影響因素,由于計(jì)算機(jī)硬件設(shè)備在日常管理中的不當(dāng)管理,定期檢查不及時(shí)等原因,計(jì)算機(jī)硬件設(shè)施意外損壞,造成計(jì)算機(jī)系統(tǒng)的中斷。
3 計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全問(wèn)題的應(yīng)對(duì)策略
維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全,降低因網(wǎng)絡(luò)安全事故造成的破壞,是目前計(jì)算機(jī)安全的努力方向和終極目標(biāo),以下對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的維護(hù)提出幾點(diǎn)對(duì)策:
3.1 利用防火墻技術(shù)。防火墻技術(shù)是目前維護(hù)網(wǎng)絡(luò)安全的必要和明智之選,作為網(wǎng)絡(luò)安全的屏障,具有低成本,高防護(hù)性能的特點(diǎn)。在網(wǎng)絡(luò)安全的維護(hù)中,應(yīng)當(dāng)堅(jiān)持科學(xué)、適當(dāng)?shù)脑瓌t,選取最為適宜的防火墻技術(shù),從網(wǎng)絡(luò)建立堅(jiān)固的過(guò)濾網(wǎng),保障網(wǎng)絡(luò)安全。
3.2 充分發(fā)揮人的因素的積極作用。建設(shè)一支具有較強(qiáng)專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全技能的管理隊(duì)伍,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的資金投入和技術(shù)投入,不斷優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全管理的質(zhì)量和水準(zhǔn),從客觀的硬件上保障計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全問(wèn)題。
3.3 加強(qiáng)病毒防范。提高對(duì)計(jì)算機(jī)病毒的警惕,不斷完善和更新計(jì)算機(jī)的防毒能力。計(jì)算機(jī)病毒的更新速度之快,繁殖和傳播能力之強(qiáng),波及范圍之大使計(jì)算機(jī)病毒成為計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的最大隱患,因而應(yīng)當(dāng)不斷的更新計(jì)算機(jī)防毒系統(tǒng),將網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件充分的結(jié)合起來(lái),全面實(shí)現(xiàn)對(duì)計(jì)算機(jī)病毒的查殺和防范。
3.4 采用加密方式防止病毒入侵。加強(qiáng)對(duì)計(jì)算機(jī)數(shù)據(jù)的保護(hù),實(shí)行信息加密策略,結(jié)合用戶授權(quán)訪問(wèn)等措施,通過(guò)鏈路加密、斷電加密、節(jié)點(diǎn)加密等多種方法,全面攔截信息盜取,防治數(shù)據(jù)的流失和泄漏。
3.5 做好備份,防止重要數(shù)據(jù)丟失。定期實(shí)施重要數(shù)據(jù)信息的備份,對(duì)一些因計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全問(wèn)題造成的損失做好預(yù)防措施,減少因數(shù)據(jù)流失造成的損害。
3.6 加強(qiáng)安全防范宣傳。加強(qiáng)對(duì)用戶的計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全防范意識(shí)宣傳。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的用戶而言,應(yīng)當(dāng)提高計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全意識(shí),提高警惕,同時(shí)文明操作,及時(shí)維護(hù),避免因失誤或疏忽造成的不必要計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全事故。
4 結(jié)語(yǔ)
計(jì)算機(jī)技術(shù)的普遍應(yīng)用,一方面加速了社會(huì)經(jīng)濟(jì)發(fā)展的速度,提高了社會(huì)整體效益,加快了社會(huì)化大生產(chǎn)的步伐;另一方面,由于計(jì)算機(jī)技術(shù)本身的難操作、高度自由性、及外部計(jì)算機(jī)病毒及黑客的侵?jǐn)_,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全問(wèn)題已經(jīng)對(duì)我國(guó)經(jīng)濟(jì)和社會(huì)的可持續(xù)發(fā)展構(gòu)成了巨大威脅,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的安全維護(hù)和防范已經(jīng)勢(shì)在必行。因此,必須充分的認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的重要性,準(zhǔn)確把握影響計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的主要因素,從計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的各個(gè)流程,各個(gè)方面出發(fā),多管齊下,全面管理,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全、高效運(yùn)行,從而促進(jìn)社會(huì)的和諧、穩(wěn)定發(fā)展。
參考文獻(xiàn):