前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇開展網絡安全技術培訓范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞:網絡安全;防火墻;網絡管理;VPN
一、 前言
我國的網絡安全產業經過十多年的探索和發展已得到長足了發展。特別是近幾年來,隨著我國互聯網的普及以及政府和企業信息化建設步伐的加快,對網絡安全的需求也以前所未有的速度迅猛增長,這也是由于網絡安全問題的日益突出,促使網絡安全企業不斷采用最新安全技術,不斷推出滿足用戶需求、具有時代特色的安全產品,也進一步促進了網絡安全技術的發展。
二、 企業網絡安全系統現狀
如果想從根本上克服網絡安全問題,我們需要首先分析距真正意義上的網絡安全到底存在哪些差距。
就目前而言,企業的網絡安全還存在這樣或那樣的問題,離真正的安全的網絡還有不可逾越的差距。
1. 網絡安全管理體系不完善,需要通過實施策略對流程進行細化,其它體系也需要按照網絡安全管理體系和流程要求不斷完善其內容。
2. 涉及網絡安全的各個層次,特別是基層人員對網絡安全工作的重要性認識不足,必須強化把網絡安全作為一項重點工作開展,并對如何開展安全工作和需要做哪些安全工作、達到什么目標有明確要求。
3. 網絡安全管理組織不完整,現階段網絡/應用系統的安全工作基本上由各維護單位和人員承擔,安全責任相對比較分散,存在一定程度的安全責任無法落實到具體人的現象。
4. 具有普及性的安全教育和培訓不足,人員信息安全意識水平不統一。
5. 在物理與環境安全、系統和網絡安全管理、系統接入控制方面仍然存在一定差距,在安全策略、安全組織、人員管理、資產分類控制、安全審計方面存在明顯不足。
6. 防病毒系統沒有實現整體統一,存在防病毒的局部能力不足。
7. 網絡/應用系統防護上采取了防火墻等安全產品和硬件冗余等安全措施,但安全產品之間無法實現聯動,安全信息無法挖掘,安全防護效果低,投資重復,存在一定程度的安全孤島現象。另外,安全產品部署不均衡,各個系統部署了多個安全產品,但在系統邊界存在安全空白,沒有形成縱深的安全防護。
8. 對終端管理沒有統一策略,操作系統版本、操作系統補丁等沒有統一的標準和管理。
9. 沒有應急響應流程和業務持續性計劃,發生安全事件后的處理和恢復流程不足,對可能造成的業務中斷沒有緊急預案。
三、企業網絡安全對策
現階段,為了保證網絡的正常運行,可采用以下幾種技術方法:
1.防范網絡病毒。網絡病毒傳播擴散快,僅用單機防病毒產品已經很難徹底清除網絡病毒,必須有適合于局域網的全方位防病毒產品。所以,最好使用全方位的防病毒產品,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件,通過全方位、多層次的防病毒系統的配置,通過定期或不定期的自動升級,使網絡免受病毒的侵襲。
2.設置防火墻。利用防火墻在網絡通信時執行一種訪問控制尺度,允許防火墻同意訪問的人與數據進入自己的內部網絡,同時將不允許的用戶與數據拒之門外,最大限度地阻止網絡中的黑客來訪問自己的網絡,防止他們隨意更改、移動甚至刪除網絡上的重要信息。
3.VPN: 企業規模的擴大,不同分支機構之間的網絡連接既要考慮到安全可靠,又同時要考慮到成本問題,所有的網絡通訊均使用專線連接固然是安全,但成本因素卻是無法回避的問題。因而,安全、廉價的VPN技術應運而生并得到了廣泛的應用,通過在網絡邊界處架設VNP網關,實現企業的分支機構間通過Internet實現安全可靠的低成本連接。
4.采用入侵檢測系統。入侵檢測系統能夠識別出任何不希望有的活動,并限制這些活動,以保護系統的安全。內部局域網采用入侵檢測技術,最好采用混合入侵檢測,在網絡中同時采用基于網絡和基于主機的入侵檢測系統,構架成一套完整的主動防御體系。
5.建立網絡安全監測系統。在網絡的www服務器、E-mail服務器等中使用網絡安全監測系統,實時跟蹤、監視網絡,截獲網上傳輸的內容,并將其還原成完整的www、E-mail、FTP、Telnet應用的內容,同時建立保存相應記錄的數據庫,發現在網絡上傳輸的非法內容,及時向上級安全網管中心報告,予以解決。
6.利用網絡監聽并維護子網系統安全。對于網絡內部的侵襲,可以采用對各個子網建立一個具有一定功能的過濾文件,為管理人員分析自己的網絡運作狀態提供依據。設計一個子網專用的監聽程序,該軟件的主要功能是長期監聽子網絡內計算機間相互聯系的情況,為系統中各個服務器的過濾文件提供備份。
7.安全技術培訓
提供層次化的安全專題講座,包括安全技術基礎、各操作系統安全、信息安全管理以及一系列培訓。
四、結論
綜合以上的分析,我們可以得出一個結論:那就是企業當前所面臨的安全形勢在變得更加嚴峻,不同種類的安全威脅混合在一起給企業網絡的安全帶來了極大的挑戰,從而要求我們的網絡安全解決方案集成不同的產品與技術,來針對性地抵御各種威脅。我們的總體目標就是通過信息與網絡安全工程的實施,建立完整的企業信息與網絡系統的安全防護體系,在安全法律、法規、政策的支持與指導下,通過制定客戶化的安全策略采用合適的安全技術和進行制度化的安全管理,保障企業信息與網絡系統穩定可靠地運行,確保企業與網絡資源受控合法地使用。
參考文獻:
[1]盧開澄:《計算機密碼學—計算機網絡中的數據預安全》(清華大學出版社 1998)
[2]余建斌:《黑客的攻擊手段及用戶對策》(北京人民郵電出版社 1998)
[3]蔡立軍:《計算機網絡安全技術》(中國水利水電出版社 2002)
關鍵詞:安全技術;安全管理制度;安全管理人員;安全意識教育
一、高校信息安全管理的現狀
美國,作為當今世界信息化程度最高的國家,在信息安全管理的理論相關研究以及實踐方面都處于世界領先地位。為了方便信息安全管理措施的執行,美國大部分知名高校單獨設立了信息安全管理部門,并通過該部門向首席信息官匯報安全工作。與此同時,美國高校還建立了文件化的信息安全管理體系,并將這些規范應用到日常工作中。同樣,在歐洲的大部分高校中,其信息安全管理體系都較為成熟。而我國信息安全管理工作起步較晚,在信息安全領域的研究,落后于發達國家。并且,技術手段是國內大部分高校保障信息安全的主要方式。但隨著信息化建設進程的不斷發展,國內高校信息化建設理論與實踐也在不斷進步。
二、高校面臨的信息安全管理問題
技術和管理是網絡信息安全的兩個主要構成部分。如果沒有合理有效的安全管理工作貫穿于信息活動中,即使有很好的安全技術,也是無法真正實現信息安全的。而國內大部分高校對管理的不重視,使得國內高校的信息安全管理存在著多方面的不足。1.過分依賴軟硬件技術“三分技術,七分管理”,表明管理貫穿于信息安全的整個過程。而國內部分高校投入大量的經費購買殺毒軟件、防火墻、漏洞掃描系統等安全防范產品,過分依賴軟硬件技術,卻忽視了信息安全管理。其網絡信息安全防護僅僅是靠著產品與技術的堆砌,這只能起到隔靴搔癢的作用,而并不能真正地解決信息安全問題。2.信息安全管理人員配備不足高校信息系統的安全很大程度取決于高校信息系統管理人才的素質。當前,國內信息安全專業人才培訓還處在起步階段,缺乏信息安全管理人員。同時,很多高校只是在軟硬件方面投入很多,而對信息安全技術人員的引進、培養卻只做了很少的工作。在高校工作的部分信息安全管理人員缺乏信息安全管理的專業教育培訓。這使得高校或是信息安全人員的缺乏,或是信息安全管理人員專業素質不高,對于惡意攻擊事件缺乏防御。3.信息安全管理制度體系不健全通常來說,若想實現信息安全的管理,首先應當建立一套完整的信息安全管理制度體系。而目前高校在信息安全管理上缺乏一套完整、健全的制度體系,這就導致信息內部管理較為松散,相關信息安全指令不能夠及時的被執行。并且缺少嚴格的安全監督檢查機制,沒有職能合理的信息安全管理機構,使得管理內部權責不分明,出現過失時,無法快速找出責任人。4.信息安全管理的參與度不高高校信息安全管理的重要部分之一是對校園網用戶進行信息安全普及,而國內高校對大學生以及教職工的信息安全教育不夠重視,只是把信息安全教育作為一種形式。使得大學生以及教職工對學校信息安全缺乏正確的認識,對計算機與網絡安全相應的法律、行政法規和技術法規缺乏了解。
三、高校信息安全問題管理對策
1.轉變重技術、輕管理的觀念在信息安全管理活動中,將技術與管理充分融合,并更加注重管理措施的實行。將安全操作系統、防火墻、病毒防護、入侵檢測、安全掃描技術等各種計算機網絡信息系統安全技術融合在一起,形成一個完整的、連貫的網絡安全體系。此外,安全技術必須與安全管理設施相結合,制定措施并加強執行力度,以確保校園網能夠更加正常、高效、安全的服務于學校的教學、管理、研究等服務。2.加強信息安全管理人員的配備和管理充分認識到信息安全在信息化建設中的重要作用,加大信息安全投入,積極引進信息安全管理人員。同時,加強內部信息管理人員的專業素質,積極開展各種信息安全宣傳教育活動。不定期的組織各種安全管理、技術培訓,以增強安全意識與管理水平。并建立懲獎制度,對其工作行為進行約束,并調動信息安全管理人員的工作積極性,以培養信息化專業人才。3.制定和完善信息安全管理體系在信息安全建設中,管理制度對一個信息系統的安全至關重要。而技術手段只是作為一種輔助手段,用以配合管理制度。首先,制定信息安全管理體系,即通過分析安全風險、根據實際需求、整合規劃,制定出完整、系統、高效率的信息安全管理體系。其次,明確信息安全管理體系的組織結構,各司其職,不去僭越他人職位,從根本上提高信息安全管理水平。4.加強全校師生的信息安全意識教育首先,通過信息安全法律法規教育,使得學生和教職工了解信息安全管理的重要性,增強師生的信息安全法律意識。其次,在全校師生中普及信息安全知識,提高他們的安全保密素質,讓師生充分意識到維護信息安全工作的重要性,以及發揮自己在信息安全建設維護中的主體作用。最后,為了提高師生的信息防御以及簡單處理技術問題的技能,對全校師生進行信息安全技術培訓。
四、小結
網絡安全是一個相對的概念,而非絕對的。隨著網絡的迅速發展,信息安全防范體系并不是一成不變的,新的安全隱患將層出不窮。高校應該根據實際情況,技術與管理相結合,致力于提高信息安全管理人員專業素質,加強對師生的安全教育,從而保障網絡安全體系的高效運作,保證高校的信息安全。
參考文獻
[1]黃瑞,鄒霞,黃艷.高校信息化建設進程中信息安全問題成因及對策探析[J].現代教育技術,2014,(3):57-63.
[2]王延明,許寧.高校信息安全風險分析與保障策略研究[J].情報科學,2014,(10):134-138.
[3]李西明,鹿海濤.高校信息安全管理探討[J].中國教育信息化,2010,(1):20-22.
[4]梁藝軍.高校信息安全管理探討[J].計算機科學,2012,(S2):195-197.
[5]王英錦,那海楓.淺析高校校園網網絡和信息安全管理[J].數字通信世界,2016,(1):51-54.
關鍵詞:煤炭企業;網絡信息安全;問題;對策
引言:當前煤炭企業對網絡安全威脅很難開展有效的監測,無法實現主動防御,只能處于一種被動防護狀態,這無疑將會給煤炭企業引入極大的網絡安全風險。煤炭企業上到領導下到普通職員,均對網絡信息安全問題抱有僥幸的心理,覺得一般不會出大的問題,從而缺少積極的防范措施,使得煤炭企業當前在應對實際的網絡安全威脅時不能有效的進行監測和防護。
一、關于煤炭企業當前面臨的網絡信息安全問題的分析
(1)煤炭企業員工的網絡信息安全意識比較淡薄
當前很多煤炭企業對自身所處的網絡信息安全現狀依然缺少正確、完整的認識,他們企業管理者覺得煤炭企業信息化的水平不高,接入互聯網的終端和用戶比較少,因此企業的網絡信息安全問題并不會給煤炭企業造成一定的威脅。另外,煤炭企業的管理層缺少對企業網絡信息安全的有效支持,使得實際投入到企業網絡和信息安全建設中的資金遠遠達不到應有的要求。
(2)煤炭企業內部網絡信息系統的防護能力比較薄弱
從目前看來,依然存在一些煤炭企業缺少復雜的網絡信息系統部署結構,已有的設備性能和配置也比較落后。在實際的網絡系統部署中缺少有效的安全防護技術和手段,不能有效監測到網絡安全的威脅,只能一直處于被動防護的狀態。由于煤炭企業內部大多使用的還是比較老舊的操作系統,這些舊的終端設備本身就存在著大量的系統漏洞,很容易遭到黑客的攻擊。當各個系統或軟件廠商在網上修補漏洞的補丁時,很多煤炭企業員工和用戶由于對這些網絡安全問題缺少正確的認識,無法意識到這些系統和軟件漏洞會給煤炭企業本身帶來的安全威脅,使得企業內部網絡終端設備很難全部完成漏洞的修補。
(3)煤炭企業缺乏有效的網絡安全防范體系
調查發現,當前很多煤炭企業的網絡信息安全管理較為混亂,沒有形成一套科學完整的網絡安全防范體系和機制。煤炭企業雖然制定了一些有關于網絡信息安全的管理制度和工作方法,但是依然缺乏有效的網絡安全威脅監測和應對方法,對于已有的網絡安全管理辦法也很難嚴格的去執行,不能達到預期的網絡安全防護效果。另外,對于煤炭企業員工本身缺少有效的約束管理辦法,大多數時候只能依靠員工本身的自律能力,沒能從企業網絡安全管理制度和辦法上建立起一種行之有效的防范措施。
二、煤炭企業防范網絡信息安全的對策
(1)加強企業內部網絡信息安全管理
煤炭企業要想提高企業本身的網絡安全防護能力,首先必須改變企業當前固有的網絡安全管理方法,各個部門都需要制定出適合自己部門業務系統的網絡安全防護管理機制和體系。煤炭企業必須加強企業內部自身的管理,為企業制定一套完整的網絡安全審計體系,能夠及時的發現潛在的安全威脅,并有效的追蹤到問題責任人。煤炭企業的網絡安全防護能力的強弱還需要根據企業員工網絡安全意識的強弱來判斷,因此在煤炭企業實際的運營當中,必須加大對企業網絡安全技術培訓和教育的投入。在煤炭企業中,網絡信息安全相關知識的培訓、教育以及宣傳非常重要,尤其要加強企業員工對網絡安全意識的培養,認識到網絡安全對企業發展的重要性。要想讓煤炭企業能夠具備足夠的網絡安全知識和應急響應能力,就必須對企業員工開展定期的網絡安全知識培訓,從而不斷維持煤炭企業較高的網絡信息安全水平。
(2)引入先進的安全防護技術
除了剛剛提到的煤炭企業要加強企業內部網絡信息安全管理之外,最為重要的就是煤炭企業必須要引入先進的網絡安全防護技術。如果企業沒有這些先進的安全防護技術,那么煤炭企業的網絡信息安全管理做的再好也沒有用,因為攻擊者將能夠直接不費吹之力拿下企業的整個網絡系統,令企業面臨巨大的經濟或聲譽損失。當前隨著攻擊者的攻擊手段不斷提高,網絡安全防護技術也在不斷地取得發展,因此煤炭企業必須要選擇先進的安全防護技術來保護企業系統免受侵害。
首先,煤炭企業必須要給企業內部所有的辦公終端安裝網絡版的防病毒軟件,如此一來煤炭企業便可以實現對企業辦公終端的集中式管理,使得企業的系統管理員能夠及時的了解到當前網絡環境中每個節點的網絡安全狀態,從而可以實現對企業辦公終端的有效監管。此外,煤炭企業必須要在系統網絡之間部署防火墻,避免攻擊者通過非法的技術手段訪問企業內部網絡,從而有效保護企業內部網絡的安全。防火墻技術能夠實現煤炭企業內部網絡和外部網絡的有效隔離,所有來自煤炭企業外部網絡的訪問都需要經過防火墻的檢查,從而提高企業內部網絡的安全性。除此之外,煤炭企業還必須引入數據加密技術,來有效提高企業內部系統和數據的保密性,避免企業內部的機密數據被攻擊者竊取或遭內部員工的泄露。機密數據在發送之前會被發送者使用密鑰進行加密處理得到密文,然后密文會通過傳輸介質傳送給接收者,接收者在拿到密文之后,需要利用密鑰對密文進行解密處理得到原始的機密數據。這樣一來便保證了數據信息的機密性,從而避免機密數據被黑客竊取給煤炭企業帶來經濟損失。
在通信計算機信息網絡化系統中通過電磁的方式對信息進行處理,并對所有單位的信息處理系統做服務,從而保護所有事業單位、企業、公司的信息安全就是通信計算機信息安全。確保信息的安全和正確,防止信息受到惡意傳播或篡改是通信計算機信息安全的主要目的。當今社會飛速發展,信息的處理進入到大數據云處理時代,也就是統一配置大量的互聯網所使用的信息資源,并向有需求的客戶發送有用的信息資源,從而實現大數據下對客戶的服務。信息的安全性若是在云計算、云處理的方式下得不到保障,被云計算所服務的對象的信息安全就會受到威脅,因此,我們必須保障通信計算機的信息安全。
2通信計算機存在的信息安全問題
人為密碼操作不當、黑客攻擊或病毒攻擊都會威脅到計算機的信息安全。通信計算機信息的物理安全與邏輯安全出現問題,也會帶來安全隱患。通常物理安全就是指計算機的硬件安全,若是在信息數據沒有備份的前提下計算機的硬件發生了問題,通信計算機的信息安全就會面臨著通信信息數據在不可預見的情況下消失的安全隱患;邏輯安全通常指對信息的不可缺失性、完整性的保護,通過保密設置來保障信息的可用性。下面將詳細介紹通信計算機中存在的信息安全問題。
2.1受到網絡黑客的攻擊
網絡黑客的攻擊是通信計算機面臨的最普遍也是最嚴重的安全問題。網絡黑客對通信計算機的攻擊主要有以下兩種方式:一是主動攻擊的方式,也就是黑客自主選擇其想要進行攻擊的計算機或網絡程序,然后用此對其所具有的信號做破壞,最終使得計算機內部的信號癱瘓或失效,進而一次性獲取其所想要得到的信息的方式;二是被動攻擊的方式,也就是在不對網絡信號進行破壞的前提下,黑客利用一定的技術來獲取非常重要的網絡信息的方式。主動攻擊的方式與被動攻擊的方式都會給通信計算的安全帶來直接并嚴重的威脅,給通信計算機的信息帶來安全隱患,都會使得計算機內部的關鍵重要信息得到泄露。
2.2受到病毒傳播的危害
通信計算機最常面臨的安全問題就是病毒傳播,并且病毒傳播可以給計算機的信息安全帶來非常嚴重的危害。由于計算機具有異常復雜、類型較多、可以自動復制傳播的特點,因此病毒一旦控制某個計算機,就會使得這個計算機不能正常的進行工作,并且會嚴重流失大量的信息,嚴重威脅到通信計算機的信息安全。因此,我們必須嚴加關注病毒傳播給通信計算機所帶來的安全問題,并努力提出相應的應對措施。
2.3用戶自身的安全意識較低
在計算機得到大面積的應用和普及之后,目前應用通信計算機的用戶很多,但是真正具備豐富專業的計算機知識或計算機技術的用戶鮮見,大多數用戶只是掌握了最基本的網絡使用功能用來查看和獲取有用的信息資源而已,因此他們對通信計算機網絡安全沒有全面透徹的意識與認識。
3保障通信計算機信息安全的對策
3.1設置復雜嚴密的計算機密碼
由于在當今云計算的時代,所設置密碼的復雜度直接決定了信息數據的安全性,因此,要想信息數據足夠安全,就必須設置異常復雜的密碼。從訪問服務器來說,由于某些企業或公司對重要客戶的重要信息設置密碼的程序及所設置的密碼過于簡單,從而給信息的安全性造成了嚴重的威脅。因此,只有設置足夠復雜的密碼,才能保障重要信息數據的安全性,需要盡量創造條件設置很難被破解的專業編碼。并且,為了有效地對信息安全實施保護,需要在公司或企業內部對密碼的設置制定相應合理的程序,主要包括規定密碼的設置條件、知道密碼的人群等。
3.2安裝并使用網絡防火墻及病毒查殺工具
網絡防火墻的運行原理主要是:首先,過濾技術,就是利用事先設定的標準或技術來篩選在網絡中正在傳播的信息,對可疑的信息進行排除,對安全信息開通綠色通道,從而達到保護網絡安全的目的;其次,監測狀態技術,就是通過系統化的監測網絡的搜索引擎來保存網絡中的動態信息,并把其用作網絡的參考標準,若是監測到某個網絡數據發生異常的變化,就馬上終止異常數據的繼續運行。并且病毒查殺工具(例如360木馬查殺)的使用能夠有效地避免計算機受到病毒的攻擊,從而保障計算機的信息安全。
3.3提高網絡工作者的安全技術與安全意識
必須從網絡工作者的實際出發,結合網絡安全問題及安全知識給網絡工作者開展有關網絡安全的宣傳與培訓,利用這一系列手段來提高他們的網絡安全意識,并使其對網絡攻擊所造成的嚴重后果有深刻的認識,從而在工作過程中保持較高的安全警惕性,時刻避免與防止發生網絡安全事故。另一方面,也可以對網絡工作者開展網絡技術培訓工作,保障他們能夠與先進的網絡知識有直接的接觸與了解,并使其熟練掌握與通信計算機有關的技術,這樣能夠降低他們在工作過程中發生失誤的狀況,并且能夠使網絡計算機的管理得到加強,提高計算網絡信息的可靠性與安全性。
3.4對信息數據管理者開展有效的培訓
要對有修改、查看通信信息數據權利的管理人員開展有效的計算機知識的培訓,提高他們的網絡信息安全意識。同時,企業在招聘的時候,要注意招聘具備通信計算機信息安全專業知識或素養的專業人才,因為他們可以在通信信息遭到破壞的第一時間對其實施有效的維修,能夠找回失掉的通信信息,最大程度上降低損失,保障通信計算機的信息安全。
3.5加強安全服務與管理
首先,要加強對通信計算機信息的安全服務,也就是在網絡的顯目位置對與網絡安全有關的知識進行展示,并廣泛征集客戶對網站設計的意見及建議,建立網絡信息安全評估部門,對運營和維修人員定期開展相應的安全培訓,實施安全巡檢制度,使對網絡的安全巡檢常態化。其次,要加強對通信計算機信息的安全管理,優化安全管理機構,完善安全管理制度,開發系統化的管理方案,建設系統化的運營與維修體系,盡最大努力降低通信計算機信息所受到的非技術問題的安全威脅。
4小結
關鍵詞:部隊通信;網絡安全;防護
中圖分類號:F49 文獻標識碼:A 文章編號:1672-3198(2014)15-0168-01
互聯網及社交網絡的出現,為社會經濟的發展提供了較大的便利,逐漸影響到政治、軍事領域。當前在軍事領域中,各部隊單位已逐漸實現了現代化數據處理、人工智能、戰場模擬、自動指揮、軍工開發等,以計算機網絡為核心的部隊通信網絡系統形成。然而,隨著部隊通信的快速發展,一些突如其來的信息攻擊威脅使得軍事通信和計算機網絡的完全問題變得十分突出和緊迫。
1 部隊通信工作現狀及主要遇到的網絡安全問題
現代部隊通信,很好的將軍事與民用網絡進行互聯互通,使二者的互操作性需求增強,從而實現軍事信息與民用信息在同一基礎設施中的共同流通,為部隊的資源與信息共享提供了方便,為軍事工作提供了較大的技術支持。但是,隨著因特網及通信網絡的發展,軍事和民用網絡面臨著嚴重的信息攻擊和物理攻擊,加之客觀的因素條件制約影響,部隊通信工作的網絡安全問題變得更為突出,嚴重影響了部隊通信工作的安全開展。主要的網絡安全隱患如下:
1.1 缺乏自主的核心軟件和硬件
我國計算機通信技術較美國等西方國家有較大的差距,我國計算機設備的核心部分如CPU芯片、主板及相關操作系統和數據庫和通信軟件等主要來自美國和其他其他國家制造,這些系統都可能人為的添加一些風險因素使得系統存在較多的安全漏洞,存在一些嵌入式病毒等。此外,部隊通信計算機網絡中使用的網管設備和軟件也存在較多的安全隱患,由此使得計算機網絡的安全性能降低。
1.2 存在較大的病毒感染風險與防火墻漏洞問題
由于網絡系統軟件存在一些潛在的問題,使得大量的病毒可以借助文件及網頁等更多方式出現,并破壞計算機系統功能運行。一般情況下,病毒會隨計算機啟動過程而潛伏在系統核心與內存,從而破壞數據信息,損壞硬件設備,造成部隊網絡通信數據傳輸的中斷或系統癱瘓。與此同時,部隊通信網絡系統中防火墻存在較大的漏洞問題,黑客和病毒同樣可以輕易入侵網絡系統,造成網絡系統出現其他的安全損害問題,內外部攻擊威脅嚴重。
1.3 軍事信息傳輸缺乏安全可靠性
在部隊通信工作中,其軍事信息都存儲在計算機網絡系統內,容易造成流失或泄密的現象。主要原因在于這些信息在傳輸的過程中會經過許多階段性的網絡節點,而在這些網絡節點中信息會輕易的被惡意修改或竊取。網絡節點在沒有經過授權的情況下容易對傳輸中的信息進行修改,然后繼續在網絡上進行傳輸,這種情況很容易給網路節點中的通信產生惡劣影響。由此看來,現代部隊的軍事信息傳輸缺乏足夠的安全可靠性。
2 部隊通信工作中的網絡安全防護措施
2.1 使用路由器和VPN技術
路由器是網絡拓撲結構連接到兩個重要節點易購網絡的網絡節點設備,利用路由器可以實現軍隊單位內部網絡與外部網絡的各種操作,并能對廣播數據信息和未知地址信息進行管理和控制,進而實現對網絡信息安全的保護。當前,部隊通信已廣泛應用華為、中興等公司的產品,這些產品的安全性較強,能較好的保證部隊網絡通信的安全運行。
2.2 安裝病毒防范軟件和防火墻
針對網絡通信中存在的較大的病毒安全隱患問題,部隊通信網絡要安裝并使用必要的殺毒軟件和病毒防范軟件,可以安裝病毒預防技術,病毒檢測,病毒消除技術以及防火墻等,這樣能及時的對系統及系統中的數據文件進行檢測,發現病毒立即消除。而防火強的安裝則能在網絡節點控制數據信息的傳輸,并對其進行審核、過濾IP地址等,進而保障網絡通路的正常運行。
2.3 安裝入侵檢測系統
入侵檢測系統是對路由器及防火墻的技術補充,尤其在部隊軍用通信網絡中,安裝這一檢測系統能夠對整個網絡進行實時的保護和追蹤攻擊行為,能夠確保軍事信息的安全性并維護軍用通信通路的穩定。比較典型的入侵檢測系統是網絡誘騙系統,其通過軟件虛擬的網絡環境,而將黑客引入虛擬的環境中,從而快捷的抓住入侵行為,并保護系統的運行安全。
2.4 加強通信網絡使用者的措施改進
部隊通信工作的網絡安全隱患不僅來自于網絡系統的風險隱患,一定程度上還受網絡使用者不規范行為的影響。因此,部隊單位應設立相關的安全管理制度,設專門的安全機構及人員對網絡的安全運行進行管理,并設立通信工作行為規范準則,對網絡使用者的工作行為進行嚴格管理,從而規范網絡工作者的行為。另一方面,部隊單位要重視網絡信息安全人才的培養,舉辦信息安全技術培訓,強化各級官兵的通信安全意識,并從中培養大量精通通信技術的專業人才,使其擁有通信網絡安全防范的應急處理技術,具有網絡防御和網絡進攻的雙重能力,進而提高部隊自身通信網絡安全防護工作的整體水平。
3 結語
通信工作中的網絡安全問題是當下企業及各單位工作面臨的重要問題,對于部隊通信網絡來說,其網絡安全問題尤其引起關注。為了使部隊通信工作更好的開展,各部隊單位應該積極的進行網絡安全防護工作的研究探討,在加強計算機系統因素措施改進的同時加強對通信網絡使用者的措施改進,從而更好的防范和抵御通信網絡安全隱患,保障通信網絡運行的可靠、安全和穩定。
參考文獻