前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全的報(bào)告范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:特高壓輸電網(wǎng)絡(luò);高空架設(shè);安全保障
中圖分類號(hào): TM621.5 文獻(xiàn)標(biāo)識(shí)碼: A
我國能源資源和能源消費(fèi)很不均衡,一次能源在地域分布上呈現(xiàn)“北多南少、西多東少”的格局,西南水電基地、西北煤電基地距離中東部地區(qū)800-3000多公里。我國的“西電東送”戰(zhàn)略要求輸電工程具有更大的輸電能力和更高的輸電效率,實(shí)現(xiàn)安全可靠、經(jīng)濟(jì)合理的大容量、遠(yuǎn)距離送電。建設(shè)特高壓電網(wǎng),可以實(shí)現(xiàn)大范圍的資源優(yōu)化配置,有效地節(jié)約土地資源,節(jié)省建設(shè)投資和運(yùn)行費(fèi)用,減少煤電對環(huán)境污染的影響。但是在特高壓輸電網(wǎng)絡(luò)中,多需要進(jìn)行高空架設(shè)線路與進(jìn)行基塔的安裝,對于安全的要求很高。本文為此具體探討了特高壓輸電網(wǎng)絡(luò)的高空架設(shè)安全保障措施,現(xiàn)報(bào)告如下。
1 特高壓輸電網(wǎng)絡(luò)的發(fā)展目標(biāo)與優(yōu)勢
1.1 特高壓輸電網(wǎng)絡(luò)的發(fā)展目標(biāo)
特高壓輸電網(wǎng)絡(luò)應(yīng)符合“規(guī)劃科學(xué),結(jié)構(gòu)合理,技術(shù)先進(jìn),安全可靠,運(yùn)行靈活,標(biāo)準(zhǔn)統(tǒng)一,經(jīng)濟(jì)高效"的目標(biāo)要求,具備將我國電力跨區(qū)域、大容量、遠(yuǎn)距離、低損耗互送的基本功能,可調(diào)控我國發(fā)電能源資源和用電力市場的極不均衡的格局,通過對大煤電基地、大水電基地的開發(fā)和外送,優(yōu)化煤電布局,減輕鐵路運(yùn)輸壓力,改善負(fù)荷中心地區(qū)環(huán)境質(zhì)量,對中長期能源流變化有較強(qiáng)的引導(dǎo)性和適應(yīng)性,滿足國民經(jīng)濟(jì)發(fā)展需要,并為建立國家級(jí)電力市場打下堅(jiān)實(shí)的物質(zhì)基礎(chǔ)。
1.2 特高壓輸電網(wǎng)絡(luò)的優(yōu)勢
(1)送電距離長:世界上已有輸送距離達(dá)1700km的高壓直流輸電工程。我國的葛南直流輸電工程輸送距離為1052km,天廣、三常、三廣、貴廣等直流輸電工程輸送距離都接近1000km。(2)電壓高達(dá)±800kV,從而可以最大可能避免輸電損失。(3)送電容量大:規(guī)劃的500kV特高壓輸電網(wǎng)絡(luò)工程的送電容量高達(dá)5GW和6.4GW,相應(yīng)的直流額定電流將達(dá)到1000A和1280A,不過大容量的功率輸送必然會(huì)對電網(wǎng)的規(guī)劃建設(shè)和安全穩(wěn)定運(yùn)行帶來更大的影響。
2 特高壓輸電網(wǎng)絡(luò)的高空架設(shè)思路
在特高壓直流輸電工程設(shè)計(jì)中,合理選擇換流站站址和接地極極址是優(yōu)化工程設(shè)計(jì)、降低工程投資、確保工程安全穩(wěn)定運(yùn)行的基礎(chǔ)。特高壓換流站大件設(shè)備數(shù)量很多,運(yùn)輸設(shè)備尺寸大、重量大,運(yùn)輸方案與設(shè)備選型、換流站布置及設(shè)備制造難度等各種因素密切相關(guān),運(yùn)輸方案需綜合優(yōu)化。特高壓換流站的大件設(shè)備主要是換流變壓器和平波電抗器。而極址場地要求特高壓直流接地極人地電流大,接地極布置尺寸很大,要求極址場地的可用面積大、土壤導(dǎo)電性能好、導(dǎo)熱性能好、熱容率高、表層土壤厚和深層大地電阻率低。鑒于直流特高壓線路的重要性,在路徑選擇時(shí),應(yīng)盡量避開重冰區(qū)、重污穢區(qū)、交通困難地區(qū)、采空區(qū)及不良地質(zhì)現(xiàn)象發(fā)育地區(qū)。當(dāng)無法避開時(shí),應(yīng)盡量縮短自然條件惡劣地段的長度。直流特高壓線路與鐵路、公路、弱電線路、電力線路、建筑物及河流等交叉時(shí),交叉跨越間距均有較大增加。
3 特高壓輸電網(wǎng)絡(luò)的高空架設(shè)安全保障措施
3.1動(dòng)力傘
我國很多電力架線需要穿越文成山區(qū)和溫州水源保護(hù)區(qū),這些區(qū)域植被繁茂,且環(huán)境保護(hù)要求高。如果以傳統(tǒng)的方式架線,需要砍伐大量樹木開辟通道,而動(dòng)力傘架線最大的優(yōu)勢在于避免植被破壞。動(dòng)力傘在于它能夠在不影響發(fā)電機(jī)組電力輸出情況下架設(shè)高空輸電線路,而不必使發(fā)電機(jī)組停機(jī),這為公司節(jié)約不少生產(chǎn)成本。同時(shí)使用動(dòng)力傘還可節(jié)約人力及成本開支。比如動(dòng)力傘為潭電二期工程湘潭至云田500千伏線路(湘云線)的輸電線路的架設(shè)作準(zhǔn)備工作-輔設(shè)線路引繩。這套施工方案的實(shí)施的有利點(diǎn)不單是有效避免了田間施工引起的青苗補(bǔ)償或村民阻工等問題,為預(yù)防湘云線觸碰潭荷線引發(fā)電源電網(wǎng)安全事故,潭電公司采用運(yùn)用動(dòng)力傘用引線在塔柱間高空織網(wǎng),隔離兩條輸電線路的方案。此次設(shè)放的引線為直徑4毫米的絕緣繩,對其他線路沒有影響。工程施工人員還將通過這四根引線以及其它施工措施將400平方毫米粗的鋼芯鋁絞線跨過80多米高的輸電鐵塔上部架線施工。
3.2 電子眼
在500千伏聊城—聞韶輸變電線路架線工中,首次成功應(yīng)用移動(dòng)“電子眼”。公司對無線監(jiān)控系統(tǒng)前端、中繼塔位置、攝像頭方向、電源供給等方面進(jìn)行了調(diào)整和優(yōu)化。將無線監(jiān)控系統(tǒng)成功運(yùn)用于超高壓線路架線工序,節(jié)約施工成本、人力、物力。通過它的前后兩個(gè)攝像頭,地面人員在電腦上可以清楚地看到牽引繩前端的進(jìn)展和走板尾部與導(dǎo)線的連接情況。就好像在高空安裝了移動(dòng)的“電子眼”一樣,施工人員可以足不出“棚”就能看到放線細(xì)節(jié)。使用無線監(jiān)控系統(tǒng),能有效克服線路走廊樹林密集、走板反轉(zhuǎn)等帶來的安全隱患和技術(shù)難題,特別是對跨越高速公路、鐵路、江河湖泊的線路進(jìn)行施工時(shí),作用尤為突出。
3.3 安全鋼絲繩
在高空線路作業(yè)中,很多作業(yè)人員由于一直沒有高于管廊可系掛安全帶的錨點(diǎn),安全帶不得不系掛在管廊的管線或鋼結(jié)構(gòu)上,安全帶系掛點(diǎn)達(dá)不到高于作業(yè)人員腰部的安全要求。既不符合安全帶“高掛低用”的安全管理規(guī)定,又給員工作業(yè)帶來不便。為徹底根除這一安全隱患,某某公司想方設(shè)法在管廊上方增設(shè)安全設(shè)施確保員工作業(yè)安全。他們在學(xué)習(xí)相關(guān)施工單位高處作業(yè)成功經(jīng)驗(yàn)的基礎(chǔ)上,將19個(gè)高1米的黃色三角架牢牢焊接在管廊上的鋼結(jié)構(gòu)上,三腳架頂端焊接內(nèi)襯膠管的穿線孔,長約300米的鋼絲繩分段從穿線孔中穿越,鋼絲繩兩端使用鋼絲繩卡扣加以固定。在施工過程中,這個(gè)廠還優(yōu)化設(shè)計(jì)方案,給鋼絲繩外“穿”上塑料保護(hù)套,并加設(shè)拉緊器,避免鋼絲繩在長期使用過程造成磨損和松動(dòng)。經(jīng)檢查驗(yàn)收合格后,被員工稱為“生命線“的安全鋼絲繩正式投入使用。
總之,特高壓輸電網(wǎng)絡(luò)的高空架設(shè)安全保障才能滿足未來我國電力需求持續(xù)增長的需要,促進(jìn)電網(wǎng)與電源協(xié)調(diào)發(fā)展,真正實(shí)現(xiàn)電力工業(yè)的跨越式發(fā)展。
參考文獻(xiàn):
[1] 張敏,肖彬. 配電系統(tǒng)電壓衰減的概率評(píng)估方法[J].電工技術(shù)學(xué)報(bào),2008,10 .
[2] 張一鳴,朱斌,王新,等.避雷器能量吸收與均流技術(shù)的研究[J].電瓷避雷器,2008,5.
[3] 孫西昌,黨鎮(zhèn)平,丁京玲,等.特高壓交流棒形懸式復(fù)合絕緣子的研究[J].電瓷避雷器,2006,6.
[4] 蔣國文,吳亮 安莉,等.特高壓輸電線路雷擊事故分析及保護(hù)措施[J].電瓷避雷器,2008,3.
[5] 張?jiān)贫?,易輝,喻劍輝.我國大截面與耐熱導(dǎo)線輸電技術(shù)的現(xiàn)狀及展望[J].高電壓技術(shù),2005,31(8):24-26.
[6] 楊幫宇,彭建春,代紅才.750kV長線路中間動(dòng)態(tài)無功補(bǔ)償?shù)难芯縖J].電網(wǎng)技術(shù),2007,31(15):16-20.
[7] 劉振亞.加快建設(shè)堅(jiān)強(qiáng)國家電網(wǎng),促進(jìn)中國能源可持續(xù)發(fā)展[J].中國電力,2006,39(9):1-3.
此次調(diào)查以國內(nèi)120家企事業(yè)單位為調(diào)查對象,涉及教育、信息技術(shù)單位、機(jī)械制造、政府機(jī)關(guān)、金融服務(wù)等五個(gè)行業(yè),大多數(shù)處于江蘇省南京地區(qū)。調(diào)查時(shí)間范圍從2002年3月到2002年12月。有72家被調(diào)查單位填寫并寄回問卷,有效率為60%。
被訪單位以中小型單位居多,其中200-400人以上的單位占六成以上,另外值得強(qiáng)調(diào)的是,本次調(diào)查的針對性極強(qiáng),被訪者多為單位的科技、信息或電腦主管、計(jì)算機(jī)專業(yè)人員和管理決策層人士,對網(wǎng)絡(luò)安全產(chǎn)品有極高的認(rèn)知程度。從事計(jì)算機(jī)相關(guān)工作的被訪者達(dá)90%強(qiáng),其中科技、信息或電腦主管占56.1%。
調(diào)查的內(nèi)容主要包括被調(diào)查單位自然狀況、網(wǎng)絡(luò)應(yīng)用狀況、網(wǎng)絡(luò)信息安全的軟硬件(包括規(guī)章制度)、緊急情況及應(yīng)對措施和政府政策的支持等五個(gè)方面。
由此可見,本次調(diào)查的結(jié)果具有一定的代表性。
一、網(wǎng)絡(luò)安全問題不容樂觀
Internet技術(shù)的高速發(fā)展帶動(dòng)了單位及政府各部門的上網(wǎng)工程,他們紛紛采用先進(jìn)的互聯(lián)網(wǎng)技術(shù)建立自己的內(nèi)部辦公網(wǎng)(Intranet)。在被訪的單位中,“已經(jīng)建立”單位內(nèi)部網(wǎng)(Intranet)的單位達(dá)82.3%,“正在規(guī)劃”的單位占15.0%,只有2.7%的單位還未考慮單位內(nèi)部網(wǎng)的建設(shè)。在Intranet已建成的單位中,平均每單位擁有1.3臺(tái)服務(wù)器及28.4臺(tái)客戶終端。
當(dāng)問及被訪者對于信息系統(tǒng)安全的認(rèn)識(shí)時(shí),92.2%的被訪者認(rèn)為信息系統(tǒng)的安全事關(guān)單位運(yùn)行,其余認(rèn)為不很重要的被訪單位均還未建立單位內(nèi)部網(wǎng)。由此看來,享受到信息共享的單位已充分意識(shí)到網(wǎng)絡(luò)安全的重要性。在信息安全的六個(gè)領(lǐng)域,被訪者對其重要性的認(rèn)知不一,90.3%的被訪者認(rèn)為病毒防護(hù)最重要,81.7%的被訪者認(rèn)為防止來自Internet的惡意入侵的重要性次之,排名第三重要的為服務(wù)器及數(shù)據(jù)庫應(yīng)用的訪問控制和內(nèi)部用戶口令管理、安全審計(jì)(均為75.9%),第四、五位為數(shù)據(jù)加密和虛擬單位網(wǎng)(59.4%)和身份鑒別、電子簽名(58.8%)。
在已建立單位內(nèi)部網(wǎng)的單位中,其信息安全領(lǐng)域亟待解決的問題分別有病毒防護(hù)、防止來自Internet的惡意入侵、服務(wù)器及數(shù)據(jù)庫應(yīng)用的訪問控制、內(nèi)部用戶口令管理、安全審計(jì)、身份鑒別、電子簽名、數(shù)據(jù)加密和虛擬單位網(wǎng)。電腦主管對以上問題處理的緊急程度可以體現(xiàn)出其問題的重要性。在以上單位中,68.2%的被訪單位已感受到網(wǎng)絡(luò)安全的威脅,其中35.8%的被訪者認(rèn)為威脅主要來自于單位外部,另外32.4%的被訪者認(rèn)為威脅主要源于內(nèi)部。
二、安全投入有待提高
從技術(shù)層面來看,網(wǎng)絡(luò)安全現(xiàn)在已經(jīng)有了各種各樣的解決方案,但在實(shí)際應(yīng)用過程中,真正重視網(wǎng)絡(luò)安全的單位并不是很多。在國外單位的IT投資中,網(wǎng)絡(luò)安全投資將占20~30%,而在中國,單位對網(wǎng)絡(luò)安全的投資在整個(gè)IT系統(tǒng)投資中的比例不到10%。本次調(diào)查結(jié)果驗(yàn)證了這一說法,高達(dá)75.5%的被訪單位能夠接受網(wǎng)絡(luò)安全產(chǎn)品投資在信息化建設(shè)總投資中的比例都在五個(gè)百分點(diǎn)以下。
“服務(wù)是增值商品”的概念在中國還不普及。在問及被訪者是否愿意接受免費(fèi)或低價(jià)但需為此支付服務(wù)費(fèi)用的網(wǎng)絡(luò)安全產(chǎn)品時(shí),53.8%被訪者愿意,29.5%的被訪者認(rèn)為無所謂,16.7%被訪者明確表示不愿意。在愿意接受服務(wù)費(fèi)用的被訪者中,比例也不高,通常都在3%以下。
三、曾遇到的網(wǎng)絡(luò)安全問題及其處理
在問及被訪單位遭受病毒侵害的悲慘遭遇時(shí),有18.0%的被訪單位很慶幸地回答“從沒有”遭受過病毒的侵害。在遭受侵害的單位中,頻率多為一年或更長(21.3%)、一個(gè)季度(21.0%)、半年(18.3%)和一個(gè)月(16.2%)。為免遭病毒和黑客的侵?jǐn)_造成損失,14.8%的單位時(shí)時(shí)備份數(shù)據(jù),25.3%的單位每天備份一次數(shù)據(jù),28.2%的單位每周做一次備份,23.0%的被訪單位的備份頻率較為稀疏,為8天或更長時(shí)間。從以上數(shù)據(jù)中我們發(fā)現(xiàn),單位備份數(shù)據(jù)的周期通常為時(shí)時(shí)備份、當(dāng)天、一周。在從不備份的單位中,多是從未嘗試到病毒威力或長時(shí)間未遭受侵害的單位。在單位備份數(shù)據(jù)和文件時(shí)使用最多的介質(zhì)是可擦寫光盤(48.8%)、軟盤(44.2%)和磁帶機(jī)(37.8%)。
隨著互聯(lián)網(wǎng)的日益普及,計(jì)算機(jī)安全問題不再僅僅局限于單機(jī)安全。由于病毒不僅可以通過軟盤,而且能通過網(wǎng)絡(luò)傳播,隨著聯(lián)入因特網(wǎng)的用戶不斷增加,受國際病毒傳播的機(jī)率大大增加,所以,使得計(jì)算機(jī)病毒防范、防治范圍也不斷擴(kuò)大,加之計(jì)算機(jī)犯罪的手段近年來出現(xiàn)日趨新穎化、多樣化和隱蔽化的發(fā)展態(tài)勢。據(jù)被訪者對于不同類別的安全防護(hù)產(chǎn)品的市場潛力預(yù)測顯示,網(wǎng)絡(luò)防病毒產(chǎn)品的市場潛力最大,為54.3%,其次為網(wǎng)絡(luò)監(jiān)測產(chǎn)品(20.1%),再次為端到端安全通道及認(rèn)證(13.8%),網(wǎng)絡(luò)安全評(píng)估審計(jì)產(chǎn)品和VPN產(chǎn)品的潛力較小,分別為7.9%和3.9%,由此可見病毒給單位帶來的巨大壓力。
調(diào)查顯示,所有單位遇到的首要網(wǎng)絡(luò)安全問題是病毒襲擊,其他安全問題依次是:未授權(quán)的信息存取、網(wǎng)站內(nèi)容遭破壞、未授權(quán)的數(shù)據(jù)或配置的更改。從規(guī)模來看,50~100人的單位遇到的安全問題最多;
對于網(wǎng)絡(luò)安全產(chǎn)品,目前使用最多的是防病毒軟件,在200個(gè)被訪用戶中,有191個(gè)正在使用防病毒產(chǎn)品,占總數(shù)的95.5%;其次是防火墻產(chǎn)品,使用者占45.0%。
在問及遭到攻擊后是否向政府相關(guān)法律部門報(bào)告時(shí),65%的單位選擇不會(huì),其中70%認(rèn)為報(bào)告會(huì)引發(fā)消極影響(例如客戶對其保護(hù)其私人信息安全的能力的懷疑),12%的人為不知道向哪個(gè)部門報(bào)告,還有8%的認(rèn)為采取內(nèi)部補(bǔ)救措施比報(bào)告來得更好。
四、最迫切需要的網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)
調(diào)查顯示,目前有36.5%的用戶對網(wǎng)絡(luò)安全產(chǎn)品無需求,無需求主要有兩種情況:一是已有網(wǎng)絡(luò)安全產(chǎn)品,暫無需求(70%);二是目前未遇到安全問題,購買安全產(chǎn)品還未納入議事日程(30%)。接下來,需要的網(wǎng)絡(luò)安全產(chǎn)品是防火墻、防病毒、黑客入侵監(jiān)測,分別占被訪者的31.5%、26.0%和18.5%。前兩種產(chǎn)品又是目前使用最多的產(chǎn)品,對于防病毒產(chǎn)品,單機(jī)版占近一半。黑客入侵監(jiān)測、漏洞掃描等也有許多用戶迫切需求,這說明一些用戶的總體網(wǎng)絡(luò)安全意識(shí)已經(jīng)提高。
在問及希望政府的支持方面,76.3%的單位認(rèn)為政府相關(guān)部門應(yīng)開通企業(yè)信息化管理咨詢熱線提供對口技術(shù)支持,20%希望政府開設(shè)信息安全方面的免費(fèi)講座。96%的認(rèn)為應(yīng)該加強(qiáng)相關(guān)法律建設(shè)。
調(diào)查報(bào)告最后認(rèn)為,我國國內(nèi)企業(yè)的信息化基礎(chǔ)建設(shè)整體還比較落后,投入較少,對網(wǎng)絡(luò)信息安全缺乏足夠的重視,網(wǎng)絡(luò)信息安全前景不容樂觀。
南京審計(jì)學(xué)院《網(wǎng)絡(luò)經(jīng)濟(jì)及其風(fēng)險(xiǎn)防范》課題組
在網(wǎng)絡(luò)為人們的工作和生活不斷帶來諸多益處的同時(shí),也不斷給網(wǎng)絡(luò)用戶帶來新的煩惱。全球的安全事件近幾年的增長呈現(xiàn)爆發(fā)的態(tài)勢,據(jù)Carnegie Mellon University 的調(diào)查數(shù)量顯示已經(jīng)報(bào)告的安全事件從2000年的2.1萬起增加到2003年的13萬起,而未報(bào)告的安全事件居估計(jì)數(shù)倍于已報(bào)告的安全事件。全球由于蠕蟲病毒帶來的經(jīng)濟(jì)損失大概是每年1800億美元,另一方面病毒傳播的速度和破壞力也急劇增強(qiáng)。2001年紅色代碼病毒的傳染速率是1.8臺(tái)主機(jī)/小時(shí),感染2倍的PC需要37分鐘,感染所有目標(biāo)需要24小時(shí),而到2003年SQL Slammer傳染的速率是420臺(tái)主機(jī)/小時(shí),感染2倍的PC僅需要8.5秒,感染所的有目標(biāo)僅需要30分鐘。公安部2004年的全國網(wǎng)絡(luò)安全狀況暨計(jì)算機(jī)病毒疫情調(diào)查結(jié)果顯示,中國計(jì)算機(jī)用戶計(jì)算機(jī)病毒的感染率為87.9%,比去年增加了2%。
因此,信息技術(shù)越發(fā)達(dá)的地方,所面臨的安全威脅也就越多。在中國,網(wǎng)絡(luò)在各行各業(yè)已經(jīng)得到廣泛的運(yùn)用,安全問題造就了一個(gè)巨大的市場,Symentec、趨勢科技等傳統(tǒng)的安全產(chǎn)品廠商不必說,國內(nèi)外的網(wǎng)絡(luò)設(shè)備廠商也非常重視這個(gè)肥沃的市場,紛紛推出自己的安全產(chǎn)品和解決方案。神州數(shù)碼網(wǎng)絡(luò)公司身為國內(nèi)網(wǎng)絡(luò)市場的重要力量,自然是不會(huì)對這塊蛋糕視若無睹。經(jīng)過幾年的積累,神州數(shù)碼在2004年的年初推出了其系列的網(wǎng)絡(luò)軟硬件產(chǎn)品,其中就有防火墻、IDS、身份認(rèn)證等安全產(chǎn)品。并在其多年的安全、管理融合的網(wǎng)絡(luò)理念基礎(chǔ)上提出了D2SMP(分布式安全管理域策略)解決方案,倡導(dǎo)網(wǎng)絡(luò)安全需要考慮外部和內(nèi)部兩個(gè)源頭,采取分而治之的手段,有效地扼制安全問題。D2SMP方案首先在教育和政務(wù)等行業(yè)領(lǐng)域得到了實(shí)施和驗(yàn)證,經(jīng)過近一年的檢驗(yàn),得到了市場的廣泛認(rèn)可。2004年12月,神州數(shù)碼網(wǎng)絡(luò)的DCFW-1800E千兆防火墻和DCBI-3000接入認(rèn)證軟件分別榮獲了中國計(jì)算機(jī)報(bào)的“2004編輯選擇獎(jiǎng)”,D2SMP更是獲得了中國電子信息產(chǎn)業(yè)發(fā)展研究院(CCID)頒發(fā)的“2004年中國教育行業(yè)解決方案用戶滿意品牌獎(jiǎng)”。
神州數(shù)碼網(wǎng)絡(luò)的產(chǎn)品總監(jiān)解云航認(rèn)為,傳統(tǒng)網(wǎng)絡(luò)設(shè)備廠商涉足安全產(chǎn)品領(lǐng)域?qū)V大的用戶來是講是非常有利的,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)張,使得安全問題更加難以防范,病毒和黑客技術(shù)不斷產(chǎn)生新花樣,讓用戶疲于應(yīng)付。用戶需求直接導(dǎo)致了市場的創(chuàng)新,傳統(tǒng)的網(wǎng)絡(luò)設(shè)備廠商與傳統(tǒng)的安全廠商的區(qū)別在于,傳統(tǒng)的安全廠商往往能引領(lǐng)病毒查殺和黑客攻擊防止等安全技術(shù)的潮流,在查殺病毒或IDS、IPS等安全產(chǎn)品上具備技術(shù)優(yōu)勢,很好地解決了用戶網(wǎng)絡(luò)的局部安全問題,可以歸納成是安全“點(diǎn)”上的優(yōu)勢;而網(wǎng)絡(luò)設(shè)備廠商依托豐富的網(wǎng)絡(luò)技術(shù)積累和其自有的安全產(chǎn)品系列,不但在產(chǎn)品層次上能夠體現(xiàn)安全特性,更重要的是根據(jù)用戶的需求,在安全整合以及設(shè)備聯(lián)動(dòng)層面提供更加全面的安全解決方案,能給用戶提供更加豐富和靈活的安全解決手段,將安全控制分布到網(wǎng)絡(luò)的各個(gè)層次,減輕用戶日益增加的安全壓力。傳統(tǒng)網(wǎng)絡(luò)設(shè)備廠商不但能提供性能良好的安全產(chǎn)品,同時(shí)還能提供細(xì)致而周全的安全解決方案。這可以歸納成是安全“面”上的優(yōu)勢。
神州數(shù)碼“內(nèi)外兼顧”的動(dòng)態(tài)可適應(yīng)網(wǎng)絡(luò)安全解決方案是以PPDR為參考模型,以D2SMP為理論基礎(chǔ),以神州數(shù)碼網(wǎng)絡(luò)入侵檢測系統(tǒng)DCNIDS-1800為核心設(shè)備的網(wǎng)絡(luò)安全解決方案。該方案由神州數(shù)碼防火墻系統(tǒng)、神州數(shù)碼網(wǎng)絡(luò)入侵檢測系統(tǒng)、神州數(shù)碼安全接入與認(rèn)證計(jì)費(fèi)系統(tǒng)、802.1X交換機(jī)四部分組成,通過專用的安全協(xié)議聯(lián)動(dòng),形成獨(dú)具特色的網(wǎng)絡(luò)安全整體解決方案。
關(guān)鍵詞:網(wǎng)絡(luò);信息;安全;教育
中圖分類號(hào):G64 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-0118(2012)08-0045-02
一、網(wǎng)絡(luò)信息安全
網(wǎng)絡(luò)信息安全是一個(gè)關(guān)系國家安全和、社會(huì)穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問題。其重要性,正隨著全球信息化步伐的加快越來越重要。網(wǎng)絡(luò)信息安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。它主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。因此,網(wǎng)絡(luò)信息安全具有:完整性、保密性、可用性、不可否認(rèn)性和可控性等五大特征。
二、網(wǎng)絡(luò)信息安全問題
(一)網(wǎng)絡(luò)信息安全問題日益嚴(yán)重
網(wǎng)絡(luò)詐騙、黑客攻擊及攻擊我國政府和政治制度、損害黨和國家榮譽(yù)與利益、危及國家安全與社會(huì)穩(wěn)定的違法犯罪活動(dòng)越來越猖獗。據(jù)2011年7月19日,中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)《第28次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示:截至2011年6月底,中國網(wǎng)民數(shù)量達(dá)4.85億,截止2011年上半年,遇到過病毒或木馬攻擊的網(wǎng)民達(dá)2.17億人,比例為44.7%;有過賬號(hào)或密碼被盜經(jīng)歷的網(wǎng)民達(dá)到1.21億人,占24.9%,較2010年增加3.1個(gè)百分點(diǎn);有8%的網(wǎng)民在網(wǎng)上遇到過消費(fèi)欺詐,該群體網(wǎng)民規(guī)模達(dá)到3880萬人。據(jù)《2011年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報(bào)告》,2011年底,CSDN、天涯等網(wǎng)站發(fā)生用戶信息泄露事件引起社會(huì)廣泛關(guān)注,被公開的疑似泄露數(shù)據(jù)庫26個(gè),涉及帳號(hào)、密碼信息2.78億條,嚴(yán)重威脅了互聯(lián)網(wǎng)用戶的合法權(quán)益和互聯(lián)網(wǎng)安全。
(二)有關(guān)互聯(lián)網(wǎng)管理的法律體系尚未健全
多年來,我國一直在為改善網(wǎng)絡(luò)信息安全管理水平、提高網(wǎng)絡(luò)信息安全防御能力進(jìn)行不懈努力,在法律規(guī)范和行政管理等方面出臺(tái)了一系列法律、法規(guī)和規(guī)章,但相對于互聯(lián)網(wǎng)產(chǎn)業(yè)的突飛猛進(jìn),法律法規(guī)建設(shè)仍然滯后。即便是現(xiàn)有的一些法律法規(guī)也因宣傳不足,不能很好地貫徹實(shí)施。國防科技大學(xué)的研究表明,目前我國與互聯(lián)網(wǎng)相連的網(wǎng)絡(luò)管理中心有99%遭到過境內(nèi)外黑客的攻擊或侵入,其中銀行、金融和證券機(jī)構(gòu)是攻擊重點(diǎn)。當(dāng)前信息網(wǎng)絡(luò)安全研究,處在忙于封堵現(xiàn)有信息系統(tǒng)的安全漏洞階段。要徹底解決這些問題,則取決于信息安全保障體系的建設(shè),特別是根據(jù)我國國情,建立和完善法律保障體系并加強(qiáng)管理。
(三)網(wǎng)絡(luò)信息管理水平亟需進(jìn)一步提高
隨著無線上網(wǎng)、手機(jī)上網(wǎng)等網(wǎng)絡(luò)新技術(shù)的推廣普及,網(wǎng)絡(luò)媒體日趨貧民化、大眾化,現(xiàn)實(shí)社會(huì)發(fā)生的突發(fā)事件往往第一時(shí)間在網(wǎng)上出現(xiàn)并迅速傳播。各種利益群體更多地利用網(wǎng)絡(luò)表達(dá)訴求,借助熱點(diǎn)或在敏感時(shí)期跟風(fēng)炒作,甚至借助職業(yè)化的“網(wǎng)絡(luò)推手”和“網(wǎng)絡(luò)公關(guān)公司”有目的地“炒熱”事件。網(wǎng)民在網(wǎng)上實(shí)時(shí)交流互動(dòng),各種觀點(diǎn)交互碰撞,快速形成輿論熱點(diǎn),使社會(huì)不穩(wěn)定因素空前放大。大多數(shù)管理部門靠人工搜索網(wǎng)絡(luò)輿情信息,輿情信息掌握滯后,發(fā)現(xiàn)時(shí)已經(jīng)在網(wǎng)上產(chǎn)生了不同程度的影響。網(wǎng)絡(luò)信息管理要能夠及時(shí)捕捉敏感信息和熱點(diǎn)信息,網(wǎng)絡(luò)管理水平需要進(jìn)一部提高。
三、網(wǎng)絡(luò)信息安全教育的緊迫性
(一)網(wǎng)絡(luò)信息安全形勢嚴(yán)峻,提升信息安全意識(shí)迫在眉睫
2012年初,QQ電腦管家與艾瑞咨詢聯(lián)合《2011下半年個(gè)人網(wǎng)絡(luò)安全報(bào)告》,報(bào)告分析,2012年個(gè)人網(wǎng)絡(luò)安全形勢仍然嚴(yán)峻:2011年下半年相繼發(fā)生的某微博遭遇“XSS蠕蟲”事件和由“CSDN”牽連出的跨領(lǐng)域、大范圍的“泄密門事件”,給中國互聯(lián)網(wǎng)安全敲響了警鐘。報(bào)告還指出,在針對2011年下半年網(wǎng)民對網(wǎng)絡(luò)安全的關(guān)注度上,65.8%網(wǎng)民表示會(huì)主動(dòng)留意網(wǎng)絡(luò)安全;但在網(wǎng)絡(luò)安全的認(rèn)識(shí)上,52.6%網(wǎng)民表示對網(wǎng)絡(luò)安全困擾有較清楚的認(rèn)識(shí),47.4%網(wǎng)民表示對該領(lǐng)域的認(rèn)知比較模糊。由此可見,目前網(wǎng)民有較高的網(wǎng)絡(luò)安全意識(shí),但對網(wǎng)絡(luò)安全的認(rèn)識(shí)尚待提高。
(二)網(wǎng)絡(luò)犯罪時(shí)有發(fā)生,打擊網(wǎng)絡(luò)犯罪有待加強(qiáng)
嚴(yán)峻的信息安全形勢提醒我們,保打網(wǎng)絡(luò)信息安全,打擊網(wǎng)絡(luò)犯罪己到刻不容緩的地步。根據(jù)《2007年中國七城市互聯(lián)網(wǎng)調(diào)查報(bào)告》顯示中國的網(wǎng)民已經(jīng)達(dá)到1.62億人,僅次于美國位居世界第二位?;ヂ?lián)網(wǎng)迅速發(fā)展,黑客、計(jì)算機(jī)病毒等對計(jì)算機(jī)系統(tǒng)的極大安全威脅。曾經(jīng)泛濫的CIH、WORM、尼姆達(dá)等病毒使許多計(jì)算機(jī)陷入癱瘓,貯存在計(jì)算機(jī)中的文件資料全部被刪除甚至無法得到恢復(fù);有的內(nèi)部資料被非法共享;有的部門主頁受到黑客的攻擊,網(wǎng)頁上的數(shù)據(jù)被更改;有些涉及國家秘密材料和內(nèi)部資料被竊取等等,凡此種種類似的由于人為因素造成的網(wǎng)絡(luò)信息安全事件可以說是接連不斷。這些信息安全現(xiàn)象時(shí)常發(fā)生,一直在伴隨著因特網(wǎng)的發(fā)展,其破壞性有時(shí)是十分巨大的,嚴(yán)重?cái)_亂了社會(huì)的正常秩序。
系統(tǒng)安全包括主機(jī)和服務(wù)器的運(yùn)行安全,主要措施有反病毒。入侵檢測、審計(jì)分析等技術(shù)。
1、反病毒技術(shù):計(jì)算機(jī)病毒是引起計(jì)算機(jī)故障、破壞計(jì)算機(jī)數(shù)據(jù)的程序,它能夠傳染其它程序,并進(jìn)行自我復(fù)制,特別是要網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒有著不可估量的威脅性和破壞力,因此對計(jì)算機(jī)病毒的防范是校園網(wǎng)絡(luò)安全建設(shè)的一個(gè)重要環(huán)節(jié),具體方法是使用防病毒軟件對服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測,或者在工作站上用防病毒芯片和對網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等。如我校就安裝了遠(yuǎn)程教育中心配置的金山毒霸進(jìn)行實(shí)時(shí)監(jiān)控,效果不錯(cuò)。
2、入侵檢測:入侵檢測指對入侵行為的發(fā)現(xiàn)。它通過對計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并對它們進(jìn)行分析,從中發(fā)現(xiàn)是否有違反安全策略的行為和被攻擊的跡象,以提高系統(tǒng)管理員的安全管理能力,及時(shí)對系統(tǒng)進(jìn)行安全防范。入侵檢測系統(tǒng)包括進(jìn)行入侵檢測的軟件和硬件,主要功能有:檢測并分析用戶和系統(tǒng)的活動(dòng);檢查系統(tǒng)的配置和操作系統(tǒng)的日志;發(fā)現(xiàn)漏洞、統(tǒng)計(jì)分析異常行為等等。
從目前來看系統(tǒng)漏洞的存在成為網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時(shí)修補(bǔ)漏洞是每個(gè)網(wǎng)絡(luò)管理人員主要任務(wù)。當(dāng)然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報(bào)告的漏洞,并進(jìn)行升級(jí)補(bǔ)丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報(bào)告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進(jìn)行必要的補(bǔ)丁和升級(jí)。許多的網(wǎng)絡(luò)管理員對此認(rèn)識(shí)不夠,以至于過了幾年,還能掃描到機(jī)器存在許多漏洞。在校園網(wǎng)中服務(wù)器,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險(xiǎn)。因此從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們在校園網(wǎng)服務(wù)器中對公眾通常只提供WEB服務(wù)功能,而沒有必要向公眾提供FTP功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放WEB服務(wù),而將FTP服務(wù)禁止。如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因?yàn)橥ㄟ^FTP用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運(yùn)行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個(gè)因素。
3、審計(jì)監(jiān)控技術(shù)。審計(jì)是記錄用戶使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行所有活動(dòng)的過程,它是提高安全性的重要工具。它不僅能夠識(shí)別誰訪問了系統(tǒng),還能指出系統(tǒng)正被怎樣地使用。對于確定是否有網(wǎng)絡(luò)攻擊的情況,審計(jì)信息對于確定問題和攻擊源很重要。同時(shí),系統(tǒng)事件的記錄能夠更迅速和系統(tǒng)地識(shí)別問題,并且它是后面階段事故處理的重要依據(jù)。另外,通過對安全事件的不斷收集、積聚和分析,有選擇性地對其中的某些站點(diǎn)或用戶進(jìn)行審計(jì)跟蹤,可以及早發(fā)現(xiàn)可能產(chǎn)生的破壞。
因此,除使用一般的網(wǎng)管軟件系統(tǒng)監(jiān)控管理系統(tǒng)外,還應(yīng)使用目前已較為成熟的網(wǎng)絡(luò)監(jiān)控設(shè)備,以便對進(jìn)出各級(jí)局域網(wǎng)的常見操作進(jìn)行實(shí)時(shí)檢查、監(jiān)控、報(bào)警和阻斷,從而防止針對網(wǎng)絡(luò)的攻擊與犯罪行為。二、網(wǎng)絡(luò)運(yùn)行安全
網(wǎng)絡(luò)運(yùn)行安全除了采用各種安全檢測和控制技術(shù)來防止各種安全隱患外,還要有備份與恢復(fù)等應(yīng)急措施來保證網(wǎng)絡(luò)受到攻擊后,能盡快地全盤恢復(fù)運(yùn)行計(jì)算機(jī)系統(tǒng)所需的數(shù)據(jù)。
一般數(shù)據(jù)備份操作有三種。一是全盤備份,即將所有文件寫入備份介質(zhì);二是增量備份,只備份那些上次備份之后更改過的文件,這種備份是最有效的備份方法;三是差分備份,備份上次全盤備份之后更改過的所有文件。
根據(jù)備份的存儲(chǔ)媒介不同,有“冷備份”和“熱備份”兩種方案。“熱備份”是指下載備份的數(shù)據(jù)還在整個(gè)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)中,只不過傳到另一個(gè)非工作的分區(qū)或是另一個(gè)非實(shí)時(shí)處理的業(yè)務(wù)系統(tǒng)中存放,具有速度快和調(diào)用方便的特點(diǎn)?!袄鋫浞荨笔菍⑾螺d的備份存入到安全的存儲(chǔ)媒介中,而這種存儲(chǔ)媒介與正在運(yùn)行的整個(gè)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)沒有直接聯(lián)系,在系統(tǒng)恢復(fù)時(shí)重新安裝。其特點(diǎn)是便于保管,用以彌補(bǔ)了熱備份的一些不足。進(jìn)行備份的過程中,常使用備份軟件,如GHOST等。
三、內(nèi)部網(wǎng)絡(luò)安全
為了保證局域網(wǎng)安全,內(nèi)網(wǎng)和外網(wǎng)最好進(jìn)行訪問隔離,常用的措施是在內(nèi)部網(wǎng)與外部網(wǎng)之間采用訪問控制和進(jìn)行網(wǎng)絡(luò)安全檢測,以增強(qiáng)機(jī)構(gòu)內(nèi)部網(wǎng)的安全性。
1、訪問控制:在內(nèi)外網(wǎng)隔離及訪問系統(tǒng)中,采用防火墻技術(shù)是目前保護(hù)內(nèi)部網(wǎng)安全的最主要的,同時(shí)也是最在效和最經(jīng)濟(jì)的措施之一。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)安全政策控制出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù)。實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。防火墻技術(shù)可以決定哪些內(nèi)部服務(wù)可以被外界訪問,外界的哪些人可以訪問內(nèi)部的哪些服務(wù),以及哪些外部服務(wù)可以被內(nèi)部人員訪問。其基本功能有:過濾進(jìn)、出的數(shù)據(jù);管理進(jìn)、出網(wǎng)絡(luò)的訪問行為;封堵某些禁止的業(yè)務(wù)等。應(yīng)該強(qiáng)調(diào)的是,防火墻是整體安全防護(hù)體系的一個(gè)重要組成部分,而不是全部。因此必須將防火墻的安全保護(hù)融合到系統(tǒng)的整體安全策略中,才能實(shí)現(xiàn)真正的安全。
另外,防火墻還用于內(nèi)部網(wǎng)不同網(wǎng)絡(luò)安全域的隔離及訪問控制。防火墻可以隔離內(nèi)部網(wǎng)絡(luò)的一個(gè)網(wǎng)段與另一個(gè)網(wǎng)段,防止一個(gè)網(wǎng)段的問題穿過整個(gè)網(wǎng)絡(luò)傳播。針對某些網(wǎng)絡(luò),在某些情況下,它的一些局域網(wǎng)的某個(gè)網(wǎng)段比另一個(gè)網(wǎng)段更受信任,或者某個(gè)網(wǎng)段比另一個(gè)網(wǎng)段更敏感。而在它們之間設(shè)置防火墻就可以限制局部網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。
2、網(wǎng)絡(luò)安全檢測:保證網(wǎng)絡(luò)系統(tǒng)安全最有效的辦法是定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全性評(píng)估分析,用實(shí)踐性的方法掃描分析網(wǎng)絡(luò)系統(tǒng),檢查報(bào)告系存在的弱點(diǎn)和漏洞,建議補(bǔ)救措施和安全策略,達(dá)到增強(qiáng)網(wǎng)絡(luò)安全性的目的。
以上只是對防范外部入侵,維護(hù)網(wǎng)絡(luò)安全的一些粗淺看法。建立健全的網(wǎng)絡(luò)管理制度是校園網(wǎng)絡(luò)安全的一項(xiàng)重要措施,健康正常的校園網(wǎng)絡(luò)需要廣大師生共同來維護(hù)。
參考文獻(xiàn)
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀