当前位置: 简表范文网 > 专题范文 > 公文范文 >

当前我国网络信息安全存在问题的解决对策

| 来源:网友投稿

摘 要 网络信息安全是一个很复杂的问题,涉及到技术、人、国家、法律、管理、舆论和教育,而网络安全又不可回避,因此,需要付出很大的努力,但我们仍然有理由对网络安全持乐观的态度,因为网络可以做到安全。

关键词 网络;信息安全;问题;对策

中图分类号 TP 文献标识码 A 文章编号 1673-9671-(2010)112-0015-01

1 网络信息安全存在的问题

1)系统本身设计有漏洞。TCP/IP本身在设计上就是不安全的。一是很容易被窃听和欺骗:大多数专网上的流量是没有加密的,电子邮件口令文件传输很容易被监听和劫持。很多基于TCP/IP的应用服务都在不同程度上存在着安全问题,容易被一些对TCP/IP十分了解的人所利用,一些新的处于测试阶级的服务有更多的安全缺陷。二是缺乏安全策略:许多站点在防火墙配置上无意识地扩大了访问权限,忽视了这些权限可能会被内部人员滥用,黑客从一些服务中可以获得有用的信息,而网络维护人员却不知道应该禁止这种服务。三是配置的复杂性:访问控制的配置一般十分复杂,很容易被错误配置,从而给黑客以可乘之机。TCP/IP是被公布于世的,了解它的人越多,被破坏的可能性越大。现在,银行之间在专用网上传输数据所用的协议都是保密的,这样就可以有效地防止入侵。2)病毒的传播、感染,没有有效的防护措施。病毒是专门用来破坏计算机正常工作,具有高级技巧的程序。它并不独立存在,而是寄生在其他程序之中,具有隐蔽性、潜伏性、传染性和极大的破坏性。随着网络技术的不断发展,网络空间的广泛运用,病毒的种类急剧增加。目前全世界的计算机活体病毒达14万多种,其传播途径不仅通过软盘、硬盘传播,还可以通过网络的电子邮件和下载软件传播。从国家计算机病毒应急处理中日常监测结果来看,计算机病毒呈现出异常活跃的态势。3)黑客攻击手段多样。进入2008年以来,网络罪犯采用翻新分散式阻断服务(DDOS)攻击的手法,用形同互联网黄页的域名系统服务器来发动攻击,扰乱在线商务。宽带网络条件下,常见的拒绝服务攻击方式主要有两种,一是网络黑客蓄意发动的针对服务和网络设备的DDOS攻击;二是用蠕虫病毒等新的攻击方式,造成网络流量急速提高,导致网络设备崩溃或造成网络链路的不堪负重。4)信息安全管理问题。在网络建设中,高投入地进行网络基础设施建设,而相应的管理措施却没有跟上,在网络安全上的投资也是微乎其微。有些管理者错误地认为,网络安全投资只有投入却不见直观效益,对网络使用和工作影响不大。因此,对安全领域的投入和管理远远不能满足安全防范的要求。一旦安全出了问题,又没有行之有效的措施补救,有的甚至采取关闭网络、禁止使用的消极手段,问题依然得不到实质性的解决。

2 当前我国网络信息安全存在问题的解决对策

1)建立全面的网络信息安全监测系统。一个完整的网络安全检测系统应当包括病毒检测、入侵检测、网络漏洞检测、网络监控等功能。现代病毒无论是传播性、隐藏性还是破坏性,都是传统病毒无法比拟的。它们可以借助文件、邮件、网页、局域网中的任何一种方式进行传播,具有自启动功能,潜入系统核心和内存为所欲为,利用控制的计算机为平台,对整个网络进行大肆攻击。病毒检测的目的在于由被动清毒变为主动截杀,具有对未知病毒的查杀功能,并对文件、邮件、内存、网页进行全面实时监控,发现异常情况及时处理。

入侵检测能力是衡量一个防御体系是否完整有效的重要因素。强大的、完整的入侵检测体系可以弥补防火墙相对静态防御的不足。目前,国内许多信息安全厂家都已推出入侵检测系统,完备的入侵检测系统可以对内部攻击、外部攻击和误操作进行实时防护,当网络和系统受到危害之前进行报警、拦截和响应,为系统及时消除威胁。

网络漏洞检测。技术方面包括:通信线路遭到窃听;通信协议、操作系统平台本身存在的漏洞;软件“后门”,它原本是编程人员为了自己方便而设计的,结果为黑客也提供了方便。非技术方面主要是指人为因素,如系统安全配置不当、用户操作失误、安全管理不到位等。从根本上说,网络安全漏洞是“不可避免”的,但通过安装入侵检测系统、漏洞扫描系统,可以堵住大部分的安全漏洞。同时,通过制定网络管理规范,严格安全制度,能有效地防止许多人为因素产生的漏洞,把安全的钥匙掌握在自己手中。

网络监控。俗话说,“明枪易躲,暗箭难防”。病毒、黑客的破坏性虽大,但因为人们的警惕性较高,一定程度上减轻了危害。而对于不是那么明显的内部攻击和人员误操作行为,在毫无防范的情况下,各信息单位受到的损失往往无法估量。实施网络监控可以有效降低网络操作失误带来的损失,并且可以及时地检测到来自内部的攻击,维护网络的信息安全。

2)做好网络安全隔离工作,防止网上失密窃密。防火墙可以帮助系统进行有效的网络安全隔离,通过安全过滤规则、DMZ访问规则的设立,能够严格控制外网用户非法访问,并只打开必须的服务,防范外部来的拒绝服务攻击。同时,它可以进行时间安全规则变化策略,控制内网用户访问外网时间;并通过设置IP地址与MAC地址绑定,防止目的IP地址欺骗。更重要的是,防火墙不但将大量的恶意攻击直接阻挡在外面,同时也屏蔽来自网络内部的不良行为,让其不能把某些保密的信息散播到外部的公共网络上去。

3)对重点部位进行电磁屏蔽,防止电磁辐射。在网络系统工作时,通常有信息通过电磁波的方式被泄露出去。信息被泄露主要有两种情况:一是通过地线、电源线、信号线传播出去的(传导发射);二是通过空间传播出去的(辐射发射)。泄漏信息中的有用信息很容易接收并重显出来,从而造成泄密,因此做好信息防电磁泄漏工作极为重要。防止信息泄漏的重点是瞄准系统的输入、输出信号,采取屏蔽、隔离、接地和滤波等方法,把信号限制在安全区域内,达到安全隔离的目的。

4)加强网络专业人员的培训。加强对网络专业人员的培训,是解决当前网络信息安全问题的关键所在。网络专业人员培训,主要是让每个网络管理员懂得如何对网络进行有效的信息安全管理,让每个网络操作员跟踪最新的网络系统和对系统进行及时升级,有效地提高网络防护能力。

3 结束语

随着计算机技术和通信技术的发展,信息系统将日益成为企业的重要信息交换手段。因此,认清信息系统的脆弱性和潜在威胁,采取必要的安全策略,对于保障信息系统的安全性将十分重要。同时,信息系统技术目前正处于蓬勃发展的阶段,新技术层出不穷,其中也不可避免的存在一些漏洞,因此,进行信息系统安全防范要不断追踪新技术的应用情况,及时升级、完善自身的防御措施。

参考文献

[1]巨乃岐.信息安全—网络世界的保护神[M].北京:军事科学,2003.

[2]陈慧明,李艳华.计算机安全网络对策[J].网络安全技术与应用,2004.

[3]谢希仁.计算机网络[M].北京:电子工业出版社,1999.

相关推荐

热门文章

优秀大学生实习报告【完整版】

最近发表了一篇名为《优秀大学生实习报告2022精选》的范文,好的范文应该跟大家分享,看完如果觉得有帮助请记得(CTRL+D)收藏本页。能拓展大学生的综合素质,培养适应型人才。实习是大学生拓展自身素质的主要载体之一,那么关于一份好的实习报告要怎么写?以下是小编为大家准备了优秀大学生实习报告2

2022年度集体荣誉感演讲稿大全【优秀范文】

本页是最新发布的《集体荣誉感演讲稿大全》的详细范文参考文章,感觉写的不错,希望对您有帮助,希望大家能有所收获。演讲稿是人们在工作和社会生活中经常使用的一种文体。它可以用来交流思想、感情,表达自己的主张、看法;也可以用来介绍自己的学习、工作情况和经验……下面是小编为大家整理的荣誉感演讲稿大全

关于河流污染演讲稿合集(完整)

最近发表了一篇名为《关于河流污染的演讲稿》的范文,感觉很有用处,重新编辑了一下发到。演讲稿具有逻辑严密,态度明确,观点鲜明的特点。在不断进步的时代,能够利用到演讲稿的场合越来越多,在写之前,可以先参考范文。下面是小编为大家整理的关于河流的演讲稿,希望能够帮助到大家!关于河流污

三下乡社会实践报告最新

《2022三下乡社会实践报告最新》是一篇好的范文,好的范文应该跟大家分享,为了方便大家的阅读。随着个人的文明素养不断提升,报告的使用成为日常生活的常态,通常情况下,报告的内容含量大、篇幅较长,那么下面给分享关于2022报告最新,欢迎阅读!三下乡社会实践报告【篇1】20__年8月,队(新城区三分队)在

2022年度大学生个人实习报告最新(完整文档)

最近发表了一篇名为《2022年大学生个人实习报告最新》的范文,觉得有用就收藏了,希望大家能有所收获。使大学生增加社会阅历,积累经验。社会阅历和工作经验是职业场中的决定因素。只有参加实习,通过实习的检验,才能积累自身的阅历和经验。小编在这给大家带来2022年大学生个人实习报告最新,欢迎大

毕业自我鉴定总结(完整文档)

本页是最新发布的《2021年毕业自我鉴定总结》的详细范文参考文章,感觉很有用处,重新编辑了一下发到。自我鉴定就是把一个时期的个人情况进行一次全面系统的总结,写自我鉴定有利于我们能力的,因此我们是时候回头做好总结。自我鉴定怎么写才能发挥它的作用呢?以下就是小编给大家整理的2021年

2022教学工作会议演讲稿(全文完整)

《教学工作会议演讲稿》是一篇好的范文,觉得应该跟大家分享,希望大家能有所收获。演讲稿是人们在工作和社会生活中经常使用的一种文体。它可以用来交流思想,感情,表达主张,见解。也可以用来介绍自己的学习,工作情况和经验等等。下面是小编为大家整理的工作会议演讲稿,希望能够帮助到大家!教学工作会议演讲稿1各位:

五四精神演讲稿

本页是最新发布的《2022五四精神演讲稿》的详细范文参考文章,感觉很有用处,这里给大家转摘到。演讲稿也叫演讲词,它是在较为隆重的仪式上和某些公众场合发表的讲话文稿。演讲稿是进行演讲的依据,是对演讲内容和形式的规范和提示,它体现着演讲的目的和手段。以下是小编整理的2022五四演讲稿

小学三年级运动会加油稿(2022年)

最近发表了一篇名为《小学三年级运动会加油稿》的范文,好的范文应该跟大家分享,重新整理了一下发到这里。运动场上有,面对漫漫的征程,没有畏惧和退缩,任汗水打湿脊背,任疲惫爬满全身,依然奋力追赶,只有一个目标,只有一个信念,为班级赢得荣誉,拼搏吧。下面

梦想从这里起航演讲稿10分钟左右(全文完整)

本页是最新发布的《梦想从这里起航演讲稿10分钟左右》的详细范文参考文章,感觉很有用处,为了方便大家的阅读。是什么?是人们在梦里所大胆的想象,是美好的期望,它不一定会实现。那既然有可能实现不了,为什么还要人们拼命去实现呢?因为梦想的美好在于实现它的过程。下面是小编为大家整理的梦想从这里起航演

2022管理实习报告最新

本页是最新发布的《管理实习报告2022年最新》的详细范文参考文章,觉得应该跟大家分享,希望对网友有用。在不断进步的时代,报告的适用范围越来越广泛,报告具有双向沟通性的特点。那么报告应该怎么写才合适呢?下面是小编整理的报告2022年最新,希望能够帮助到大家。管理实习报告2022年最新1【前言

五四青年节青春演讲稿

《五四青年节青春演讲稿2022》是一篇好的范文,觉得有用就收藏了,重新编辑了一下发到。青年们还要集中进行各种社会志愿和社会实践活动,还有许多地方在青年节期间举行****仪式。五四的核心内容为,进步,民主,科学。以下是小编为大家准备了五四青年节演讲稿2022范本,欢迎参阅。五四青年节青春演讲