演講“網(wǎng)絡(luò)安全”演講稿親愛的同學(xué)們: 大家下午好,很高興來這里和大家一起探討有關(guān)網(wǎng)絡(luò)安全的演講,我今天演講的題目是:互聯(lián)網(wǎng),精彩而危險(xiǎn)的世界。
網(wǎng)絡(luò)世界,一個(gè)精彩的世界。但是精彩的背后蘊(yùn)含著危險(xiǎn)。
大家可否想過,你的QQ號(hào)被盜可能是病毒的禍你的系統(tǒng)被劫持,可能是流氓犯的錯(cuò);你的網(wǎng)銀被盜,可能是釣魚網(wǎng)站干的事,你的數(shù)據(jù)不見,甭說了,八成是黑客干的。大家一直以來,都對(duì)黑客有一份“特殊化的感情”,認(rèn)為說所有的黑客都是非常厲害的,要不然怎么會(huì)讓電腦中病毒呢?既然有黑客,那么一定有安全人員的存在,在這網(wǎng)絡(luò)世界的背后,進(jìn)行著怎樣一場(chǎng)“對(duì)決”,那么今天,我就以安全人員的身份來帶大家走進(jìn)這網(wǎng)絡(luò)世界的安全領(lǐng)域。
我的演講分為這五個(gè)版塊:什么叫網(wǎng)絡(luò)安全、網(wǎng)絡(luò)安全的重要性、網(wǎng)絡(luò)安全的現(xiàn)狀、如何防范網(wǎng)絡(luò)安全、打造一個(gè)和諧網(wǎng)絡(luò)。首先我們看一下什么是我們這里所講的“網(wǎng)絡(luò)安全”,網(wǎng)絡(luò)安全呢,就是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
網(wǎng)絡(luò)安全的具體含義就是用戶(個(gè)人、企業(yè)等)希望涉及個(gè)人隱私或商業(yè)利益的信息在網(wǎng)絡(luò)上傳輸時(shí)受到機(jī)密性、完整性和真實(shí)性的保護(hù)。同時(shí),網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。
美國著名未來學(xué)家阿爾溫.托爾勒曾經(jīng)說過,“誰掌握領(lǐng)了信息,控制了網(wǎng)絡(luò),誰將擁有整個(gè)世界。”美國過去總統(tǒng)克林頓也說過,“今后的時(shí)代,控制世界的國家將不是靠軍事,而是信息能力走在前面的國家?!?/p>
從此可見掌握網(wǎng)絡(luò)是何等的重要,網(wǎng)絡(luò)安全的重要性也從中體現(xiàn)出來這里有一些美國FBI的數(shù)據(jù):據(jù)美國FBI統(tǒng)計(jì),美國每年網(wǎng)絡(luò)安全問題所造成的經(jīng)濟(jì)損失高達(dá)75億美元。而全球平均每20秒鐘就發(fā)生一起Internet計(jì)算機(jī)侵入事件。
在Internet/Intranet的大量應(yīng)用中,Internet/Intranet安全面臨著重大的挑戰(zhàn),事實(shí)上,資源共享和安全歷來是一對(duì)矛盾。在一個(gè)開放的網(wǎng)絡(luò)環(huán)境中,大量信息在網(wǎng)上流動(dòng),這為不法分子提供了攻擊目標(biāo)。
而且計(jì)算機(jī)網(wǎng)絡(luò)組成形式多樣性、終端分布廣和網(wǎng)絡(luò)的開放性、互聯(lián)性等特征更為他們提供便利。他們利用不同的攻擊手段,獲得訪問或修改在網(wǎng)中流動(dòng)的敏感信息,闖入用戶或政府部門的計(jì)算機(jī)系統(tǒng),進(jìn)行窺視、竊取、篡改數(shù)據(jù)。
不受時(shí)間、地點(diǎn)、條件限制的網(wǎng)絡(luò)詐騙,其“低成本和高收益”又在一定程度上刺激了犯罪的增長。使得針對(duì)計(jì)算機(jī)信息系統(tǒng)的犯罪活動(dòng)日益增多。
下面我們看一下第三個(gè)版塊的內(nèi)容“網(wǎng)絡(luò)安全的現(xiàn)狀”,這也是我們網(wǎng)絡(luò)如今所面臨的問題。1、網(wǎng)絡(luò)安全誠信問題嚴(yán)峻。
隨著互聯(lián)網(wǎng)的發(fā)展,尤其是商務(wù)類應(yīng)用的快速發(fā)展,許多不法分子紛紛將牟利黑手伸向互聯(lián)網(wǎng),導(dǎo)致近年來網(wǎng)絡(luò)安全威脅和誠信危機(jī)事件頻發(fā)。據(jù)《中國互聯(lián)網(wǎng)狀況》白皮書,2009年我國被境外控制的計(jì)算機(jī)IP地址達(dá)100多萬個(gè);被黑客篡改的網(wǎng)站達(dá)4.2萬個(gè);被“飛客”蠕蟲網(wǎng)絡(luò)病毒感染的計(jì)算機(jī)每月達(dá)1,800萬臺(tái),約占全球感染主機(jī)數(shù)量的30%。
而據(jù)公安部提供的情況,近5年來,我國互聯(lián)網(wǎng)上傳播的病毒數(shù)量平均每年增長80%以上,互聯(lián)網(wǎng)上平均每10臺(tái)計(jì)算機(jī)中有8臺(tái)受到黑客控制,公安機(jī)關(guān)受理的黑客攻擊破壞活動(dòng)相關(guān)案件平均每年增長110%。由此可見,網(wǎng)絡(luò)安全環(huán)境的建設(shè)已經(jīng)成為了互聯(lián)網(wǎng)發(fā)展的障礙。
2、信息保護(hù)意識(shí)淡薄安全意識(shí)亟待提高。這就需要網(wǎng)民,或者我們多多的了解網(wǎng)絡(luò),增強(qiáng)網(wǎng)上個(gè)人信息的自我保護(hù)意識(shí)。
3、信息網(wǎng)絡(luò)安全服務(wù)行業(yè)的發(fā)展不夠成熟。這個(gè)就不多解釋了,主要和網(wǎng)絡(luò)安全部門相關(guān)了。
關(guān)于網(wǎng)絡(luò)安全,那可以說是惡意代碼肆虐,病毒數(shù)量爆炸式增長,請(qǐng)看PPT,這是卡巴巴斯實(shí)驗(yàn)室在過去15年(1992-2007)間的數(shù)據(jù),數(shù)據(jù)顯示而僅在2008和2009年兩年,就發(fā)現(xiàn)了超過3000萬個(gè)新惡意軟件,這。說明網(wǎng)絡(luò)安全形勢(shì)極其嚴(yán)峻啊。
網(wǎng)絡(luò)安全是個(gè)問題,當(dāng)然我們要解決,那我們?nèi)绾畏婪赌兀渴紫?,天上不?huì)掉餡餅,不要貪圖便宜,不要被一些“中獎(jiǎng)陷阱”所迷惑。不過多公開個(gè)人信息,密碼設(shè)定不能過于簡單,也不要用自己的生日做為密碼,因?yàn)檫@樣不安全,這個(gè)大家都知道我就不多說了。
還有下載軟件多到正規(guī)網(wǎng)站下,以免下了被捆包木馬的文件。網(wǎng)上購物時(shí)不要被“釣魚網(wǎng)”所蒙騙。
在自己的PC上裝上殺毒軟件和防火墻,及時(shí)更新安全漏洞,避免黑客入侵。好吧,我的演講就到這里,祝大家擁有一個(gè)安全和諧的網(wǎng)絡(luò)生活。
謝謝大家的觀看??!。
有網(wǎng)絡(luò)安全的意識(shí)很重要 談到網(wǎng)絡(luò)安全,讓我們無奈的是很多人認(rèn)為這是計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)人員的事情。其實(shí),每個(gè)人都應(yīng)該有網(wǎng)絡(luò)安全的意識(shí),這點(diǎn)對(duì)于涉密單位人員來說尤其重要。
設(shè)備安全—很多技術(shù)是我們想不到的
小心木馬
網(wǎng)頁安全
養(yǎng)成良好的上網(wǎng)習(xí)慣
網(wǎng)絡(luò)安全涉及到使用網(wǎng)絡(luò)的每一個(gè)人。對(duì)個(gè)人來說,要保證自己安全上網(wǎng),每個(gè)人都得養(yǎng)成良好的上網(wǎng)習(xí)慣。我想應(yīng)該包含以下幾點(diǎn):
1)電腦要安裝防火墻和殺毒軟件,要及時(shí)升級(jí),如果電腦上網(wǎng)則設(shè)臵為自動(dòng)升級(jí)。并且養(yǎng)成經(jīng)常性安全掃描電腦;
2)及時(shí)更新windows補(bǔ)??;
3) 在確保系統(tǒng)安全的情況下,做好GHOST備份,防止碰到頑固病毒時(shí)能及時(shí)恢復(fù)系統(tǒng);
4)網(wǎng)友用QQ等發(fā)給的網(wǎng)站和程序,不要輕易去點(diǎn)擊和執(zhí)行;
5)不瀏覽不安全的網(wǎng)頁;
6)共享文件要及時(shí)關(guān)閉共享,在單位經(jīng)常會(huì)在工作組計(jì)算機(jī)中看到別人共享的東西;
7) 不熟悉的郵件不瀏覽;
8)U盤殺毒后再去打開;
9)最好不在別人的計(jì)算機(jī)上登錄自己的銀行賬號(hào)、支付寶、QQ等; 對(duì)于我們每個(gè)人來說,提高網(wǎng)絡(luò)安全意識(shí),學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),是網(wǎng)絡(luò)時(shí)代對(duì)我們基本的要求。
1、涉密網(wǎng)絡(luò)保密建設(shè)和管理應(yīng)遵循哪些基本原則u2/:b 根據(jù)國家有關(guān)規(guī)定,政務(wù)內(nèi)網(wǎng)是涉密網(wǎng)絡(luò),是專門處理國家秘密和內(nèi)部辦公信息的網(wǎng)絡(luò)。
黨和國家對(duì)涉密網(wǎng)絡(luò)的保密建設(shè)和管理非常重視,制定了一系列方針政策、法律法規(guī)和標(biāo)準(zhǔn)規(guī)范。根據(jù)這些規(guī)定,涉密網(wǎng)絡(luò)保密建設(shè)和管理應(yīng)當(dāng)遵循以下基本原則:$ (1)適度安全的原則。
所謂“適度安全”是指與由于信息泄露、濫用、非法訪問或非法修改而造成的危險(xiǎn)和損害相適應(yīng)的安全。沒有絕對(duì)安全的信息系統(tǒng)(網(wǎng)絡(luò)),任何安全措施都是有限度的。
關(guān)鍵在于“實(shí)事求是”、“因地制宜”地去確定安全措施的“度”,即根據(jù)信息系統(tǒng)因缺乏安全性造成損害后果的嚴(yán)重程度來決定采取什么樣的安全措施。國家保密技術(shù)規(guī)定對(duì)絕密級(jí)信息系統(tǒng)的機(jī)密、秘密級(jí)信息系統(tǒng)應(yīng)當(dāng)采取的安全措施分別提出了具體要求。
6x)#gt (2)按最高密級(jí)防護(hù)的原則。涉密信息系統(tǒng)處理多種密級(jí)的信息時(shí),應(yīng)當(dāng)按照最高密級(jí)采取防護(hù)措施。
kHo (3)最小化授權(quán)的原則。一是涉密信息系統(tǒng)的建設(shè)規(guī)模要最小化,非工作所必需的單位和崗位,不得建設(shè)政務(wù)內(nèi)風(fēng)和設(shè)有內(nèi)網(wǎng)終端;二是涉密信息系統(tǒng)中涉密信息的訪問權(quán)限要最小化,非工作必需知悉的人員,不得具有關(guān)涉密信息的訪問權(quán)限。
jie (4)同步建設(shè),嚴(yán)格把關(guān)的原則。涉密信息系統(tǒng)的建設(shè)必須要與安全保密設(shè)施的建設(shè)同步規(guī)劃、同步實(shí)施、同步發(fā)展。
要對(duì)涉密信息系統(tǒng)建設(shè)的全過程(各個(gè)環(huán)節(jié))進(jìn)行保密審查、審批、把關(guān)。N 要防止并糾正“先建設(shè),后防護(hù),重使用,輕安全”的傾向,建立健全涉密信息系統(tǒng)使用審批制度。
不經(jīng)過保密部門的審批和論證,有關(guān)信息系統(tǒng)不得處理國家秘密信息。7qR (5)注重管理的原則。
涉密信息系統(tǒng)的安全保密三分靠技術(shù),七分靠管理。加強(qiáng)管理可以彌補(bǔ)技術(shù)上的不足;而放棄管理則再好的技術(shù)也不安全。
要通過引進(jìn)和培養(yǎng)計(jì)算機(jī)技術(shù)人員,使其盡快成為既懂“電子”又懂政務(wù)(黨務(wù))、還懂“保密”的復(fù)合型人才,利用行政和技術(shù)手段的綜合優(yōu)勢(shì),實(shí)現(xiàn)對(duì)涉密信息在網(wǎng)絡(luò)環(huán)境下的有效監(jiān)管。同時(shí),實(shí)現(xiàn)人員和技術(shù)的有機(jī)結(jié)合——健全制度,并利用技術(shù)手段保證制度的落實(shí)。
|kn ?溫農(nóng)校友之家 -- 溫農(nóng)人自己的網(wǎng)上家園 g4cB 2、涉密網(wǎng)絡(luò)保密建設(shè)的基本措施有哪些?A 根據(jù)國家保密技術(shù)規(guī)定的要求,涉密信息系統(tǒng)的安全保密建設(shè)必須采取以下基本措施:C+8_f^ (1)存放安全。即保證涉密信息系統(tǒng)的機(jī)房設(shè)備和終端存放在安全可靠的地方,做到防火、防水、防震、防爆炸和防止外來人員進(jìn)行物理上的盜取和破壞等,還要防止外界電磁場(chǎng)對(duì)涉密信息系統(tǒng)各個(gè)設(shè)備的電磁干擾,保證涉密信息系統(tǒng)的正常運(yùn)行。
TTr. 涉密信息系統(tǒng)的中心機(jī)房建設(shè),在條件許可的情況下,應(yīng)滿足國家《電子計(jì)算機(jī)機(jī)房設(shè)計(jì)規(guī)定規(guī)范》、《計(jì)算站場(chǎng)地技術(shù)條件》、《計(jì)算站場(chǎng)地安全要求》和要求。處理國家秘密信息的電磁屏蔽室的建設(shè),必須符合國家保密標(biāo)準(zhǔn)BMB3的要求。
處理秘密級(jí)、機(jī)密級(jí)信息的系統(tǒng)中心機(jī)房,應(yīng)當(dāng)彩有效的電子門控系統(tǒng)。處理絕密級(jí)信息和重要信息的系統(tǒng)中心機(jī)房的門控系統(tǒng),還應(yīng)采取IC卡或生理特征進(jìn)行身份鑒別,并安裝電視監(jiān)視系統(tǒng),且配備警衛(wèi)人員進(jìn)行區(qū)域保護(hù)。
$Zey3 (2)物理隔離。即涉密信息系統(tǒng)(政務(wù)內(nèi)網(wǎng))要與政務(wù)外網(wǎng)和因特網(wǎng)實(shí)行物理隔離。
這是涉密信息系統(tǒng)免遭來自因特網(wǎng)上的黑客攻擊和病毒侵?jǐn)_的最有效措施。實(shí)現(xiàn)物理隔離,必須做到以下幾點(diǎn):rr= 一是一個(gè)單位的政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng)的機(jī)房要分別建設(shè),相互物理隔離。
隔離距離要符合國家保密標(biāo)準(zhǔn)BMB5的相關(guān)規(guī)定。>Gm 二是政務(wù)內(nèi)網(wǎng)的布線要采用光纜或屏蔽電纜;如政務(wù)內(nèi)、外網(wǎng)同時(shí)建設(shè),可實(shí)行雙布線,政務(wù)外網(wǎng)的布線可以使用普通電纜或雙絞線;對(duì)已建網(wǎng)絡(luò)要改造成政務(wù)內(nèi)、外網(wǎng)兩個(gè)網(wǎng)絡(luò)、單布線不可改變時(shí),可以采用安裝安全隔離集線器的辦法,使客戶端微機(jī)不能同時(shí)與內(nèi)、外網(wǎng)相通。
h 三是客戶端的物理隔離可以采取以下方法解決:(A)安裝雙主板、雙硬盤的微機(jī)(如浪潮金盾安全電腦);(B)對(duì)原的微機(jī)進(jìn)行物理隔離改造,即增中一塊硬盤和一塊雙硬盤隔離卡(如中孚隔離卡);(C)對(duì)客戶端微機(jī)只增加一塊單礓盤隔離卡等。"7 四是對(duì)單位與單位政務(wù)內(nèi)網(wǎng)之間的信息傳輸,可采用以下方法解決:(A)利用各地政務(wù)內(nèi)網(wǎng)平臺(tái)提供的寬帶保密通道;(B)采用單獨(dú)交換設(shè)備和單獨(dú)鋪設(shè)線路,并安裝網(wǎng)絡(luò)加密機(jī);(C)使用面向連接的電路交換方式(如PSTN、ISDN、ADSL等)時(shí),應(yīng)采用認(rèn)證和鏈路加密措施。
采用的加密設(shè)備必須經(jīng)國家密碼主管部門批準(zhǔn)。Qq0 (3)身份鑒別。
在用戶進(jìn)入(即使用)涉密信息系統(tǒng)前,系統(tǒng)要對(duì)用戶的身份進(jìn)行鑒別,以判斷該用戶是否為系統(tǒng)的合法用戶。其目的是防止非法用戶進(jìn)入。
這是系統(tǒng)安全控制的第一道防線。v6 身份鑒別一般采用3種方法:一是設(shè)置口令字;二是采用智能卡和口令字相結(jié)合的方式;三是用人的生物特征等強(qiáng)認(rèn)證措施,如指紋、視網(wǎng)膜等。
6iFF=] 口令字的設(shè)置原理是:在信息系統(tǒng)中存放一張“用戶信息表”,它記錄所有的可以使用這個(gè)系統(tǒng)的用戶的有關(guān)信息,如用戶名和口令字等。用戶名是可以公開的,不同用戶使用不同的。
計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)詳解1.病毒的危害 計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)的危害形式主要有以下幾種:(1) 減少存儲(chǔ)器的可用空間;(2)使用無效的指令串與正常運(yùn)行程序爭奪CPU時(shí)間;(3)破壞存儲(chǔ)器中的數(shù)據(jù)信息;(4)破壞相連網(wǎng)絡(luò)中的各項(xiàng)資源;(5)構(gòu)成系統(tǒng)死循環(huán);(6)肆意更改、破壞各類文件和數(shù)據(jù);(7)破壞系統(tǒng)I/O功能;(8)徹底毀滅軟件系統(tǒng)。
(9)用借讀數(shù)據(jù)更改主板上可檫寫型BIOS芯片,造成系統(tǒng)崩潰或主板損壞;(10)造成磁頭在硬盤某些點(diǎn)上死讀,從而破壞硬盤。計(jì)算機(jī)病毒通過這幾種危害形式,給計(jì)算機(jī)造成的災(zāi)害是巨大的。
這方面的事例數(shù)不勝數(shù)。2.病毒的防治 由于病毒對(duì)微機(jī)資源造成嚴(yán)重的破壞,所以必須從管理和技術(shù)兩方面采取有效措施,以防止病毒的入侵。
在日常工作中,防止病毒感染的主要措施有:(1) 首先,也是最重要的一點(diǎn)是選擇并安裝一個(gè)反病毒軟件,由于新的病毒不斷出現(xiàn)(平均每天13個(gè)),沒有一臺(tái)計(jì)算機(jī)能在如今高度共享、高度網(wǎng)絡(luò)化的世界里在不裝反病毒軟件的情況下躲過病毒的攻擊。定期對(duì)所用微機(jī)進(jìn)行檢查,包括所使用的軟盤和硬盤,以便及時(shí)發(fā)現(xiàn)病毒,防患于未然。
(2)減少服務(wù)器中用戶寫的權(quán)力。把服務(wù)器中寫的權(quán)力控制在盡量少的人手中,能避免不必要的麻煩和損失。
(3)防范來歷不明軟盤和盜版光盤。應(yīng)對(duì)來歷不明的軟盤和盜版光盤保持高度警惕,在把它塞進(jìn)驅(qū)動(dòng)器前要考慮清楚,如果你不得不這樣做,請(qǐng)先用反病毒軟件對(duì)軟盤進(jìn)行檢查,掃描盤中的每一個(gè)文件(不僅僅是可執(zhí)行文件),包括壓縮文件。
同樣,在你給別人軟盤時(shí),及時(shí)對(duì)軟盤寫保護(hù),這樣別人機(jī)器里的病毒就不會(huì)傳到你的軟盤里。(4)在閱讀電子郵件的附件前進(jìn)行掃描。
有些郵件接收軟件在用戶打開一封郵件后會(huì)自動(dòng)打開附件,請(qǐng)千萬關(guān)閉這個(gè)功能。(5)下載的時(shí)候要小心。
下載文件是病毒來源之一。(6)把文件存為RTF或ASCII格式。
如果你想在網(wǎng)絡(luò)服務(wù)器上與別人共享一些數(shù)據(jù),但又不愿了解更多的病毒知識(shí),那你最好把文件存為RTF或ASCII格式,因?yàn)檫@兩種文件格式都能避免宏病毒的攻擊。(7)合理設(shè)置硬盤分區(qū),預(yù)留補(bǔ)救措施。
一般C盤宜采用FAT 32格式,容量應(yīng)大于1G。這時(shí)C盤萬一被病毒感染,也能用KV300恢復(fù)98%以上數(shù)據(jù),而采用FAT 16格式,C盤容量小于2G,也只能恢復(fù)5%的數(shù)據(jù)。
(8)用Ghost(克?。┸浖?、備份硬盤,快速恢復(fù)系統(tǒng)。(9)及時(shí)升級(jí)殺毒軟件、提高防范能力。
(10)重要數(shù)據(jù)和重要文件一定要做備份。 3.常見防病毒軟件 目前最簡單、最常用和最有效的方法是使用清病毒軟件來消除微機(jī)病毒,現(xiàn)在流行的檢查微機(jī)病毒的軟件較多,最常用的有冠群公司的KILL98認(rèn)證版,江民公司KV300版,樂億趨勢(shì)公司的"Pc-cillin",先鋒公司的"行天98"及瑞星公司的"瑞星9X"殺毒軟件等。
這些殺毒軟件除了能查、除病毒外,也能清查BO等黑客程序。4.網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全,是計(jì)算機(jī)信息系統(tǒng)安全的一個(gè)重要方面。
如同打開了的潘多拉魔盒,計(jì)算機(jī)系統(tǒng)的互聯(lián),在大大擴(kuò)展信息資源的共享空間的同時(shí),也將其本身暴露在更多惡意攻擊之下。如何保證網(wǎng)絡(luò)信息存儲(chǔ)、處理的安全和信息傳輸?shù)陌踩膯栴},就是我們所謂的計(jì)算機(jī)網(wǎng)絡(luò)安全。
信息安全是指防止信息財(cái)產(chǎn)被故意的或偶然的非法授權(quán)泄露、更改、破壞或使信息被非法系統(tǒng)辯識(shí)、控制;確保信息的保密性、完整性、可用性、可控性。信息安全包括操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全、病毒防護(hù)、訪問控制、加密和鑒別七個(gè)方面。
設(shè)計(jì)一個(gè)安全網(wǎng)絡(luò)系統(tǒng),必須做到既能有效地防止對(duì)網(wǎng)絡(luò)系統(tǒng)的各種各樣的攻擊,保證系統(tǒng)的安全,同時(shí)又要有較高的成本效益,操作的簡易性,以及對(duì)用戶的透明性和界面的友好性。 5.訪問控制 訪問控制是指拒絕非法用戶使用系統(tǒng)資源和防止非法用戶竊取,破壞系統(tǒng)資源。
它是網(wǎng)絡(luò)安全的一項(xiàng)實(shí)用技術(shù),主要通過如下方式:(1)身份驗(yàn)證:身份驗(yàn)證是指對(duì)用戶身份的識(shí)別和驗(yàn)證,例如利用口令或密碼進(jìn)行驗(yàn)證,利用信物進(jìn)行驗(yàn)證(如IC卡),利用人類生物特征進(jìn)行驗(yàn)證(如指紋識(shí)別,聲音識(shí)別等)。(2)報(bào)文驗(yàn)證: 報(bào)文驗(yàn)證是指在兩個(gè)通信實(shí)體之間建立了通信聯(lián)系后,對(duì)每個(gè)通信實(shí)體接收到的信息進(jìn)行驗(yàn)證以保證所收到的信息是真實(shí)的。
6.防火墻技術(shù) 伴隨著的國際互聯(lián)網(wǎng)的迅速普及和發(fā)展,誕生了一個(gè)嶄新的名詞-"防火墻"技術(shù)。所謂防火墻技術(shù),就是象征性地比喻將危害信息系統(tǒng)安全的"火"阻擋在網(wǎng)絡(luò)之外,為網(wǎng)絡(luò)建一道安全的屏障。
它可能由一個(gè)硬件和軟件組成,也可以是一組硬件和軟件構(gòu)成的保護(hù)屏障。它是阻止國際互聯(lián)網(wǎng)絡(luò)"黑客"攻擊的一種有效手段。
簡單地講,它的作用就是在可信網(wǎng)絡(luò)(用戶的內(nèi)部網(wǎng)絡(luò))和非可信網(wǎng)絡(luò)(國際互聯(lián)網(wǎng)、外部網(wǎng))之間建立和實(shí)施特定的訪問控制策略。所有進(jìn)出的信息包都必須通過這層屏障,而只有授權(quán)的信息包(由網(wǎng)絡(luò)的訪問控制策略決定)才能通過。
7.其他防范技術(shù) 防火墻技術(shù)是國際互聯(lián)網(wǎng)安全技術(shù)的一個(gè)重要手段,但也不是萬能的,對(duì)一些重要的網(wǎng)絡(luò),根據(jù)需要采用其他加密技術(shù)、網(wǎng)絡(luò)安全檢測(cè)技術(shù)和防病毒技術(shù)等等。8.我國負(fù)責(zé)計(jì)算機(jī)信息系統(tǒng)安全工作的主要部門 目前我國。
網(wǎng)絡(luò)安全的防范策略
1)防火墻技術(shù)的作用是對(duì)網(wǎng)絡(luò)訪問實(shí)施訪問控制策略。使用防火墻是一種確保網(wǎng)絡(luò)安全的方法。防火墻是指設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的惟一出入口,能根據(jù)企業(yè)的安全政策控制出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。
2)建立安全實(shí)時(shí)相應(yīng)和應(yīng)急恢復(fù)的整體防御沒有百分百安全和保密的網(wǎng)絡(luò)信息,因此要求網(wǎng)絡(luò)要在被攻擊和破壞時(shí)能夠及時(shí)發(fā)現(xiàn),及時(shí)反映,盡可能快的恢復(fù)網(wǎng)絡(luò)信息中心的服務(wù),減少損失,網(wǎng)絡(luò)安全系統(tǒng)包括安全防護(hù)機(jī)制、安全檢測(cè)機(jī)制、安全反映機(jī)制和安全恢復(fù)機(jī)制。
3)建立分層治理和各級(jí)安全治理中心建立多級(jí)安全層次和和級(jí)別,將網(wǎng)絡(luò)安全系統(tǒng)分為不同的級(jí)別。包括,對(duì)信息保密程度的分級(jí);對(duì)用戶操作權(quán)限分級(jí);對(duì)網(wǎng)絡(luò)安全程度分級(jí);對(duì)系統(tǒng)實(shí)現(xiàn)的結(jié)構(gòu)分級(jí)等。從而針對(duì)不同級(jí)別的安全對(duì)象,提供全面、可選的安全算法和安全體制,以滿足網(wǎng)絡(luò)中不同層次的各種實(shí)際需求。
4)阻止入侵或非法訪問入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供第一層訪問控制,它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許在哪臺(tái)工作站入網(wǎng)。控制用戶登錄入網(wǎng)的站點(diǎn)、限制用戶入網(wǎng)的時(shí)間、限制用戶入網(wǎng)的工作站數(shù)量。對(duì)所有用戶的訪問進(jìn)行審計(jì),假如多次輸入口令不正確,則認(rèn)為是非法用戶的入侵,應(yīng)給出警信息。設(shè)定用戶權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。網(wǎng)絡(luò)控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源。可以指定用戶對(duì)這些文件、目錄、設(shè)備執(zhí)行哪些操作。
5)數(shù)據(jù)傳輸加密技術(shù)目的是對(duì)傳輸中的數(shù)據(jù)流加密,常用的方針有線路加密和端到端加密兩種。前者側(cè)重路上而不考慮信源與信宿,是對(duì)保密信息通過各線路采用不同的加密密鑰提供安全保護(hù)的。后者則指信息由發(fā)送者端自動(dòng)加密,并進(jìn)入TCP/IP數(shù)據(jù)包回封,然后作為不可閱讀和不可識(shí)別的數(shù)據(jù)穿過互聯(lián)網(wǎng),當(dāng)這些信息一旦到達(dá)目的地,將被自動(dòng)重組、解密,成為可讀數(shù)據(jù)。數(shù)據(jù)存儲(chǔ)加密技術(shù)目的是防止在存儲(chǔ)環(huán)節(jié)的數(shù)據(jù)失密??煞譃槊芪拇鎯?chǔ)和存取控制兩種。前者一般是通過加密算法轉(zhuǎn)換、附加密碼、加密模塊等方法實(shí)現(xiàn);后者則是對(duì)用戶資格、權(quán)限加以審查和限制,防止非法用戶存取數(shù)據(jù)或合法用戶越權(quán)存取數(shù)據(jù)。
6)密鑰治理技術(shù)為了數(shù)據(jù)使用的方便,數(shù)據(jù)加密在許多場(chǎng)合集中表現(xiàn)為密鑰的應(yīng)用,因此密鑰往往是保密與竊密的主要對(duì)象。密鑰的媒體有:磁卡、磁帶、磁盤、半導(dǎo)體存儲(chǔ)器等。密鑰的治理技術(shù)包括密鑰的產(chǎn)生、分配保存、更換與銷毀等各環(huán)節(jié)上的保密措施。
7)加強(qiáng)網(wǎng)絡(luò)的安全治理、制定有效的規(guī)章制度,對(duì)于確保網(wǎng)絡(luò)的安全、可靠運(yùn)行,將起到十分有效的作用。加強(qiáng)網(wǎng)絡(luò)的安全治理包括:確定安全治理等級(jí)和安全治理范圍;制定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房治理制度。制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施包括:加強(qiáng)立法,及時(shí)補(bǔ)充和修訂現(xiàn)有的法律法規(guī)。用法律手段打擊計(jì)算機(jī)犯罪;加強(qiáng)計(jì)算機(jī)人員安全防范意識(shí),提高人員的安全素質(zhì);健全的規(guī)章制度和有效的、易于操作的網(wǎng)絡(luò)安全治理平臺(tái)。
隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日趨突出。
在網(wǎng)絡(luò)安全問題中,人的因素是第一位的。歐洲網(wǎng)絡(luò)與信息安全局在《提高信息安全意識(shí)》中指出:“在所有的信息安全系統(tǒng)框架中,人這個(gè)要素往往是最薄弱的環(huán)節(jié)。
只有革新人們陳舊的安全觀念和認(rèn)知文化,才能真正減少信息安全可能存在的隱患。”大學(xué)生是國家未來發(fā)展的生力軍,他們的網(wǎng)絡(luò)安全意識(shí)是網(wǎng)絡(luò)安全的第一道防線。
加強(qiáng)大學(xué)生網(wǎng)絡(luò)安全意識(shí)直接關(guān)系到國家的未來,增強(qiáng)大學(xué)生網(wǎng)絡(luò)安全意識(shí)刻不容緩。 一、大學(xué)生網(wǎng)絡(luò)安全意識(shí)薄弱 大學(xué)生是當(dāng)代網(wǎng)購市場(chǎng)的主力軍,多數(shù)在校大學(xué)生都有網(wǎng)購經(jīng)驗(yàn),而他們又因社會(huì)經(jīng)驗(yàn)不足,思想單純,鑒別能力有限和對(duì)網(wǎng)絡(luò)信息的真實(shí)行把握得不夠完整等特點(diǎn),往往成為網(wǎng)購中的受害者。
不僅如此,網(wǎng)絡(luò)很容易泄露個(gè)人隱私,包括一些社交網(wǎng)站都必須讓登陸者提供真實(shí)姓名、電話等個(gè)人信息,而這些內(nèi)容很容易被商家所利用,通過郵件短信等形式發(fā)布一些廣告,干擾學(xué)生的正常學(xué)習(xí)。然而大學(xué)生對(duì)自己信息的隱私性把握不住,他們認(rèn)為填寫一些數(shù)據(jù)不會(huì)影響到自己的生活。
二、大學(xué)生網(wǎng)絡(luò)安全意識(shí)薄弱的主要原因 造成大學(xué)生網(wǎng)絡(luò)安全意識(shí)薄弱的原因有很多,既有整個(gè)網(wǎng)絡(luò)環(huán)境的問題、學(xué)校教育的空缺,也有大學(xué)生自身網(wǎng)絡(luò)素質(zhì)的問題。 (一) 網(wǎng)絡(luò)不安全因素比較隱蔽 網(wǎng)絡(luò)不安全因素的隱蔽性欺騙了大學(xué)生。
現(xiàn)在有很多學(xué)生都有qq號(hào)、網(wǎng)銀賬號(hào)被盜的經(jīng)歷,但是也有很多學(xué)生認(rèn)為沒有人企圖對(duì)他們實(shí)施數(shù)據(jù)盜竊。所以,他們想當(dāng)然地認(rèn)為網(wǎng)絡(luò)安全問題不是普通大學(xué)生要注意的事情,網(wǎng)絡(luò)犯罪分子只對(duì)高度機(jī)密且有價(jià)值的數(shù)據(jù)、銀行賬戶等敏感信息感興趣,對(duì)普通大學(xué)生沒有興趣,因?yàn)樗麄儧]有什么有價(jià)值的東西。
事實(shí)上,網(wǎng)絡(luò)安全不僅是指網(wǎng)絡(luò)信息安全,還包括網(wǎng)絡(luò)設(shè)備安全和網(wǎng)絡(luò)軟體安全。由于技術(shù)原因,目前的電腦操作系統(tǒng)都存在安全漏洞,入侵者可以利用各種工具借助系統(tǒng)漏洞入侵他人電腦,或盜取他人的信息,或借用他人電腦對(duì)網(wǎng)絡(luò)實(shí)施惡意攻擊。
所以,網(wǎng)絡(luò)安全出了問題不只是個(gè)人隱私泄露,也不只是頻繁地重裝系統(tǒng)的麻煩,而是可能導(dǎo)致經(jīng)濟(jì)損失,甚至還可能使自己成為罪犯的替罪羊,陷入到法律糾紛當(dāng)中。 (二)學(xué)校網(wǎng)絡(luò)安全教育的缺位 大學(xué)生網(wǎng)絡(luò)安全知識(shí)匱乏、網(wǎng)絡(luò)法律和道德意識(shí)淡薄的現(xiàn)狀與學(xué)校在網(wǎng)絡(luò)安全教育方面的缺位有著一定的關(guān)系。
1.大學(xué)生網(wǎng)絡(luò)安全知識(shí)匱乏。大學(xué)生普遍知道諸如防火墻、病毒、木馬等網(wǎng)絡(luò)安全方面的常用術(shù)語,有74%的學(xué)生知道要給電腦安裝防火墻,要定期升級(jí)病毒查殺工具。
然而,83.6%的學(xué)生認(rèn)為只要有防火墻、防病毒軟件等網(wǎng)絡(luò)安全工具就可以保證他們的安全,卻不清楚不良的上網(wǎng)習(xí)慣、網(wǎng)絡(luò)安全工具的不正確使用、系統(tǒng)本身的漏洞等都是危害網(wǎng)絡(luò)安全的因素。 出現(xiàn)以上現(xiàn)象的原因,在于大學(xué)生的網(wǎng)絡(luò)安全知識(shí)一般都是來自于周圍的同齡人或互聯(lián)網(wǎng),很少是通過學(xué)校教育獲得的。
目前,高校一般都開設(shè)了公共計(jì)算機(jī)課程,但是該課程對(duì)于網(wǎng)絡(luò)安全的教育嚴(yán)重滯后,不能適時(shí)地為學(xué)生傳授網(wǎng)絡(luò)安全知識(shí)。 網(wǎng)絡(luò)安全知識(shí)的匱乏,使得大學(xué)生行走在網(wǎng)絡(luò)危險(xiǎn)的邊緣而不自知。
隨著網(wǎng)絡(luò)詐騙等犯 罪現(xiàn)象的出現(xiàn)和攀升,有些大學(xué)生開始意識(shí)到網(wǎng)絡(luò)安全問題的存在,然而由于自身相關(guān)知識(shí)的匱乏,以及網(wǎng)絡(luò)使用的技能不強(qiáng),使得他們盡管很關(guān)注自己的網(wǎng)絡(luò)安全,但是對(duì)網(wǎng)絡(luò)上層出不窮的竊取和破壞行為常常發(fā)現(xiàn)不了,即使發(fā)現(xiàn)了也束手無策。 2.大學(xué)生網(wǎng)絡(luò)法律知識(shí)空白,網(wǎng)絡(luò)道德觀念模糊。
目前,高校一般沒有開設(shè)專門的網(wǎng)絡(luò)安全法制教育課程,大學(xué)生對(duì)于網(wǎng)絡(luò)安全的法律法規(guī)不太清楚,網(wǎng)絡(luò)道德觀念也比較模糊。在參與網(wǎng)絡(luò)活動(dòng)中,多數(shù)大學(xué)生既不顧他人的安全,也不注意自己的安全,一不小心就觸犯了道德和法律。
前些年的“銅須事件”“虐貓事件”等就是通過“人肉搜索”找到當(dāng)事人在現(xiàn)實(shí)生活中的姓名、家庭地址、工作單位等個(gè)人信息,給他們帶來了巨大的輿論壓力和心理壓力,甚至對(duì)其生活造成了很大的負(fù)面影響。喜歡“人肉搜索”的人只講自己的快意,卻意識(shí)不到這些行為已經(jīng)構(gòu)成了對(duì)他人隱私的侵害。
(三)大學(xué)生對(duì)網(wǎng)絡(luò)的強(qiáng)依賴性削弱了其網(wǎng)絡(luò)安全意識(shí) 每個(gè)大學(xué)生都懷揣著一個(gè)夢(mèng)想進(jìn)入大學(xué),然而當(dāng)大學(xué)生活撲面而來時(shí),他們的夢(mèng)想?yún)s“流離失所”,緊張甚至枯燥的生活讓他們感到彷徨。與此相反,網(wǎng)絡(luò)世界的豐富、自由、多彩、輕松深深地吸引著他們:這里方便、快捷、廉價(jià)、豐富的娛樂方式成了很多大學(xué)生的首選;這里充斥著大量的色情、暴力、迷信等有害信息,對(duì)大學(xué)生具有極大的誘惑力;這里沒有師長的約束,沒有復(fù)雜的人際關(guān)系。
于是,他們對(duì)網(wǎng)絡(luò)產(chǎn)生了很強(qiáng)的依賴性,他們?cè)诜湃巫约簳r(shí),安全意識(shí)也逐漸被削弱。 三、大學(xué)生網(wǎng)絡(luò)安全意識(shí)培養(yǎng)的對(duì)策 網(wǎng)絡(luò)是大學(xué)生日常學(xué)習(xí)生活中不可或缺的工具,是他們了解世界、與外界聯(lián)系的重要媒介。
高校應(yīng)該加強(qiáng)大學(xué)生的網(wǎng)絡(luò)使用技能和網(wǎng)絡(luò)安全意識(shí)教育的力度,不斷提高大學(xué)生的網(wǎng)絡(luò)使用技能,幫助大學(xué)生提高網(wǎng)絡(luò)安全意識(shí)。 (一)教學(xué)環(huán)節(jié)是培養(yǎng)大學(xué)生網(wǎng)絡(luò)詐騙防范意識(shí)的重要渠道 教師應(yīng)針對(duì)當(dāng)前大學(xué)生的網(wǎng)絡(luò)安全狀況。
聲明:本網(wǎng)站尊重并保護(hù)知識(shí)產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請(qǐng)?jiān)谝粋€(gè)月內(nèi)通知我們,我們會(huì)及時(shí)刪除。
蜀ICP備2020033479號(hào)-4 Copyright ? 2016 學(xué)習(xí)鳥. 頁面生成時(shí)間:3.147秒