前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡安全相關技術范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
當前,全球范圍內的計算機安全形勢日漸嚴峻,黑客、病毒肆虐網絡,也給計算機通信網絡的安全帶來了嚴峻的考驗。計算機通信網絡安全技術也隨之興起,并迅速的發展。計算機通信網絡安全技術就是利用專業的技術和手段,對計算機通信網絡中的硬件設備、系統軟件和應用軟件以及數據信息等進行保護,限制未授權用戶竊取信息。簡單的說就是為了防止計算機通信網絡受到威脅,保證其正常運行而采取的一些的技術措施。
1 計算機通信網絡安全產生問題的原因
1.1 系統自身原因
1.1.1 網絡的開放性。計算機通信網絡是一個開放性很強的廣域系統,一方面方便了各種信息的交流共享,但是,另一方面也使得數據的泄露變得相對比較容易,數據保密工作面臨著極大的挑戰,此外,網絡復雜的布線的方式以及通信質量引起的安全事故也是十分的普遍。
1.1.2 軟件的漏洞。通信系統自身的一些軟件在設計上存在缺陷以及通信協議的漏洞,這些都給計算機通信網絡的安全問題埋下了隱患。tcp/ip協議是構成整個互聯網大廈的基石,但其本身在設計的時候過分重視失效而在安全性方面卻是十分脆弱,留下了很多的漏洞,這樣就導致基于該協議的很多應用在一開始就存在很多的安全問題,如萬維網服務、電子郵件系統以及文件傳輸協議服務等。這些固有的缺陷和漏洞十分容易被黑客所利用,對計算機通信網絡的安全造成危害。
1.2 人為因素
1.2.1 內部人員泄密。很多計算機通信網絡部門的工作人員自身缺乏相應的安全意識,沒有責任心以及職業道德,經常有意識或者無意的情況下泄露相關的秘密信息,還有一些工作人員處于自身利益的目的,利用所具有的權限在網絡內部竊取信息,設置木馬病毒。
1.2.2 網絡黑客。黑客人員往往都具備很高的計算機專業知識,有著很強的動手能力,他們處于各種目的對計算機通信網絡進行入侵,竊取機密文件或者是惡意篡改數據等,還有一些黑客只是處于自我炫耀或者惡作劇的心理對計算機通信網絡大肆破壞,加大的損害了網絡的正常運行。很多黑客編寫計算機病毒釋放到網絡上,并迅速的傳播,極大的損害了互聯網的安全。
1.3 其他原因
當前我國的互聯網安全的相關的法律法規不夠建全,尚存在不少的漏洞以及法律真空地帶;計算機通信網絡安全技術的相對落后;由不可抗力造成的自然災害以及各種突發事故等都加劇了國內計算機通信網絡安全的嚴峻形勢。
2 網絡安全關鍵技術
2.1 數據加密技術。為了防止敏感數據在傳輸的過程中以及儲存設備中被泄露,就需要對數據在傳輸的過程中以及儲存時進行加密處理,這是數據安全防護十分常見的措施。加密過程實際上就是將數據由,明碼狀態轉化成密碼狀態,而解密過程則是一個逆向的將密碼轉化為明碼的過程,這一切都是基于密鑰進行的。
2.2 用戶識別技術。為了防止重要數據被沒有經過授權的用戶查看、復制或者轉移,這就需要對用戶進行識別。常見的用戶識別技術有:口令、唯一標識符、標記識別等。其中最為常見的用戶識別技術是口令,它由計算機隨機產生,需要用戶進行記憶,并作為對數據進行操作的唯一識別碼。由于口令是由計算機系統隨機產生,且大多具有一定的時效性,這給口令的暴力破解帶來了很大的困難,安全性相對較高,但是隨機產生的口令沒有規律,同樣給用戶的記憶帶來困難。
唯一標識符適用于高度安全網絡系統,對存取控制和網絡管理實行精確而唯一地標識用戶。每個用戶的唯一標識符是由網絡系統在用戶建立時生成的一個數字,而且該數字在系統周期內不會被別的用戶再度使用。
標記識別是一種包括一個隨機精確碼卡片(如磁卡等)的識別方式,一個標記是一個口令的物理實現,用它來代替系統打入一個口令。一個用戶必須具有一個卡片,但可用于多個口令的使用,以提高其安全性。
2.3 入侵檢測技術。入侵檢測技術又稱為ids,作用在于:識別針對網絡的入侵行為,并及時給出報警或采取安全措施以御敵于國門之外。它在計算機網絡中是非常有效的安全技術,然而目前尚沒有在通信網絡上的成熟應用,這是由于目前計算機網絡大都是基于單一的tcp/ip協議,其入侵行為的模式有一定規律可循,而通信網絡本身就具有不同的種類,有完全不同的內部管理和信令協議,因此不可能有放之四海皆
轉貼于
準的通信網絡入侵檢測技術。但是通信網絡的入侵檢測又是非常必要的,完全有理由針對特定技術體制的通信網設計專用的入侵檢測系統。
可以借鑒計算機網絡入侵檢測系統的思想,設計基于節點的入侵檢測系統或設計基于網絡的入侵檢測系統。前者基于節點的工作日志或網管系統的狀態搜集、安全審計數據來發現入侵行為,而后者是在網絡關鍵點設置數據采集構件,對網絡數據包進行過濾、解釋、分析、判斷,實時地發現入侵行為。異常入侵檢測原理和誤用入侵檢測原理都可以用于通信網入侵檢測,但一定是針對特定通信網協議的。
2.4 通信網絡內部協議安全。通信網絡中的鏈路層協議、路由協議、信令協議等各個控制協議維系著網絡互聯、路由選擇控制、連接的建立和釋放、資源的分配和使用等基本的網絡運行功能,它們相當于通信網絡的神經系統。而惡意攻擊者往往選擇通過對通信網內部協議的攻擊,來達到控制網絡的目的,這是通信網絡安全防護所需注意的特點之一。
攻擊網絡協議的方式主要是通過對協議數據的截獲、破譯、分析獲得網絡相關資源信息,并通過重放截獲的協議數據、假冒合法用戶發起協議過程、直接修改或破壞協議數據等方式擾亂網絡正常協議的運行,造成非法入侵、用戶相互否認、服務中斷、拒絕服務等惡果。通信網絡內部協議的安全性主要應通過數據的認證和完整性鑒別技術實現協議的安全變異和重構。其中公鑰密碼算法和哈希函數是設計中的基本工具,它們用來實現對協議數據的源發起點的實體認證和抗重放的協議完整性鑒別。在安全協議的設計過程中,如果能夠做到對于一個完整的信令過程一次加密,則安全性能夠得到保證。
關鍵詞:計算機 網絡管理 安全技術
中圖分類號:TP393.07 文獻標識碼:A 文章編號:1674-098X(2013)03(b)-0-01
1 對計算機網絡管理的認識
計算機網絡管理技術自20世紀80年代以來,越來越受重視,許多科研機構了各類標準來規范網絡管理,一是SNMP技術,只適應于TCP/IP網絡,二是CMIP技術,在技術上已經趨于成熟,三是分布對象網絡管理技術,適應面更廣,開發更容易,應用前景更廣闊。一般來說,網絡管理是通過網絡管理系統平臺實現對計算機網絡進行計費管理、配置管理、故障管理、性能管理、安全管理等五個方面的管理功能,通過對這些先進技術的使用來提高網絡運行的安全性和穩定性。
1.1 網絡計費管理
計費管理可以對使用的網絡資源所需要的費用做出正確的估算,對網絡進行檢測并且控制網絡操作的代價和費用,擔負著網絡管理正常運行的資金保障。為用戶提供收費、計費服務,記錄網絡資源的使用情況,網絡管理員還可以根據用戶的使用情況制作用戶收費報告,確定網絡業務和資源的投入產出費用。
1.2 網絡配置管理
配置管理是計算機網絡管理中很重要的一環,體現于網絡的建立、配置數據的維護和業務的開通,是實現網絡常規管理的基礎,它對網絡進行初始化,并配置網絡,從而更好地提供網絡服務,其目的是為了實現某個特定功能或使網絡使用性能達到最優。
1.3 網絡故障管理
為了實現網絡資源的通暢,需要對網絡進行維護和消除障礙,故障管理擔負著網絡管理最基本的責任,它包括故障檢測、隔離和糾正三個方面,預防故障出現是減少故障處理的保障。因此,要通過網絡維護的辦法早期發現問題,盡早解決,將可能出現的故障減到最小,在遇到故障發生時,在故障的檢測過程中,參照資源配置清單來識別網絡組成元素。
1.4 網絡性能管理
網絡性能管理是對系統資源運行、通信效率等網絡服務質量等性能的相關統計分析。其機制是為網絡服務進行監控和分析,然后對網絡資源的運用狀況進行評價和報告,對監控結果和提取的信息進行分析,對網絡配置不合理的重新配置,對性能管理方面進行維護,收集數據進行分析,如有惡化,應盡早與故障管理進行溝通。
1.5 網絡安全管理
由于用戶對網絡安全性要求的提高,使得網絡安全管理被重視程度也日益提高,網絡安全管理主要是應用網絡安全技術保護網絡系統、數據及業務的正常運行,在具體實施過程中,如果發現網絡安全方面有故障,要盡快進行診斷和修復。
2 計算機網絡安全影響因素
2.1 物理威脅
黑客惡意攻擊使網絡安全防不勝防,惡意竊取信息、設備和服務等內容并毀壞數據,對網絡構成極大威脅。
2.2 身份鑒別威脅
假冒合法用戶,利用口令編輯存在的漏洞,通過種種假冒欺騙的手法獲取合法使用權,對網絡造成安全威脅。
2.3 系統漏洞所造成的威脅
計算機操作系統存在的安全漏洞以及數據傳輸協議、通信軟件不完善等各種網絡系統自身的因素導致的安全隱患。
2.4 有害程序威脅
通過在網上快速地傳播病毒、木馬等,使得網絡系統降低工作效率,以致造成系統癱瘓,毀壞數據、文件甚至硬件系統。
3 計算機網絡安全技術的實現
3.1 數據加密技術
數據加密技術是信息安全的核心,它是通過各種方法將被保護的信息轉換成密文,用于對網絡中正在傳輸的數據進行保密,這樣即使被加密以后的信息在傳輸的過程中被非法獲得,也不能獲悉文件中的內容,根據密碼算法和密碼長度的不同,現代密碼技術可以分為兩類,一類是對稱加密算法(私鑰密碼體系),另一類是非對稱加密算法(公鑰密碼體系)。在實際應用中,“雙密鑰碼”加密是通常采用的形式,利用公鑰體系可以實現對用戶身份的認證,用戶在信息傳輸前用持有的私鑰對傳輸的信息進行加密,但只要解密密鑰不泄露出去,被人破密存在一定的難度。
3.2 防火墻技術
防火墻技術是計算機網絡安全技術中重要的一項實用技術,這一技術的特點具有綜合性。實質是對網絡的出入權限進行有效監控,具體實施過程中可以用軟件來實現,也可以用硬件來實現,也可以是軟件與硬件相結合的方法。這是一種隔離控制技術,相當于在機構網絡與不安全網絡之間設立了一道屏障,用來阻止非法訪問用戶,或防止用戶自身的重要網絡信息以非法手段傳輸出去。目前防火墻根據其實現的方式分為過濾防火墻和應用級網關。過濾防火墻采用數據包過濾技術,應用級網關是針對特定的網絡應用服務協議使用指定的數據過濾邏輯,并在過濾時對數據包進行相應的記錄、統計和分析。通常情況下,機構與互聯網之間設立防火墻的目的是為了維護內部信息系統的安全性,機構內部可以有選擇性地接收一類的具體IP地址的訪問,也可以接收或拒絕TCP/IP上某一類具體IP的
應用。
3.3 網絡入侵檢測技術
網絡入侵檢測技術也叫網絡實時監控技術,入侵檢測是對面向系統資源和網絡資源未經授權行為作出的識別,以明確當前網絡系統的安全狀況,一旦發現有被攻擊的跡象,用戶可以通過斷開網絡連接或通過防火墻系統對訪問進行調整,過濾掉入侵的數據包,從而使系統管理員對可疑訪問進行有效的監控、審計與評估。入侵檢測技術是網絡防火墻的補充,擴展了安全管理的能力。
3.4 病毒防范技術
病毒是一種人為編制的具有破壞性的計算機有害程序,計算機病毒的實質是一段破壞性極強的惡意代碼,是將自身納入到程序當中,在隱藏自己的同時,能夠通過自我復制和迅速傳播,來破壞計算機相關軟件的指令。反病毒技術是通過病毒樣本的獲取,針對其特征值對內存和各個文件進行掃描,進而來清除病毒。我國目前常用的殺毒軟件有瑞星殺毒、360殺毒、金山毒霸和卡巴斯基等等。但殺毒軟件的病毒防治程序往往滯后,因此為了防止計算機病毒侵害,必須加強網絡安全管理和結合一些相應的安全技術。
4 結語
計算機網絡的發展和廣泛應用,推動了人類社會的文明,改變了人們的生活方式和工作方式。但是網絡管理方面出現的一系列問題表明,計算機網絡安全防范技術是一個復雜的系統工程,構建安全的軟件是安全技術不斷努力的方向。因而,明確計算機網絡管理的內容,并且了解網絡安全的影響因素,從而使計算機網絡安全問題得到有效解決已成為當前必須而且緊要的工作,只有這樣才能為今后的發展和應用奠定堅實的基礎。
參考文獻
關鍵詞 : 油田企業;網絡安全;防火墻技術;
0 、引 言
為了促進社會主義經濟持續健康發展,必須健全油田企業信息化網絡安全體系,以實現社會效益與經濟效益的結合。隨著科技的進步,油田企業的計算機網絡面臨著各方面的發展威脅,因此需要提高油田企業的安全防護,積極應用相應的防護方案。
1 、油田企業計算機網絡安全問題解決的必要性
在油田企業信息化體系構建的過程中,網絡安全防護發揮著重要的作用。通過對計算機網絡安全防護技術的優化,可以將油田企業的網絡風險問題控制在合理范圍內,從而實現計算機網絡系統安全、穩定運作,并提高計算機網絡系統的安全運作效率,實現計算機網絡價值及作用的發揮。在油田企業發展過程中,有些計算機信息存儲在計算機系統內部,涉及諸多機密數據信息,若這些數據被泄漏,則必然影響油田經濟的穩定運作。通過油田經濟安全防護工作,可以及時發現相關的安全隱患問題,采取相關的解決方法,解決信息化網絡問題,有效提高計算機信息的安全性[1]。
2 、油田企業網絡安全問題出現的原因
2.1、 網絡技術水平有待提升
受到油田企業經濟發展環境的影響,我國油田企業的網絡安全建設技術比較落后,特別是網絡病毒庫的建設技術、網絡防火墻防護技術等,油田網絡防護模塊存在較多的安全問題,不利于油田企業網絡安全的維護。
2.2、 網絡管理方案落后
在油田網絡安全性實踐中,網絡系統的管理質量及水平直接影響到油田網絡的安全性,我國油田網絡的安全性問題不可避免,若不能及時更新網絡管理方案,則會導致嚴重的油田企業網絡安全問題,不僅會造成巨大的經濟損失,還不利于社會經濟的有序運轉。
2.3、 缺乏對軟件和技術服務的足夠重視
在網絡安全維護管理中,領導者的管理意識直接影響著油田網絡的安全性管理水平。如果領導及相關人員缺乏對軟件及相關技術服務的足夠重視,則不利于相關網絡安全軟件技術的更新及升級,其就很容易受到各類病毒及黑客的攻擊。
3、 油田企業信息化網絡安全方案
3.1、 加強病毒管理與軟件升級
為了提高油田企業的信息化網絡安全水平,必須強化病毒管理相關工作,實現系統軟件的不斷升級與維護,減少可能出現的油田企業網絡隱患問題。首先,要做好各類殺毒軟件的應用工作,在計算機及相關局域網移動設備上進行相關殺毒軟件的安裝,實現殺毒軟件作用及功能的發揮,提高計算機系統對病毒的防范能力[2]。其次,在油田網絡安全性維護過程中,要做好計算機中各類存儲信息的加密及備份工作,加強對計算機網絡信息加密技術的應用,避免出現各類信息盜取及篡改問題,實現數據加密技術的優化,要求有相應的權限才能獲得相應的信息,避免油田網絡數據信息丟失。在這個過程中,需要安排專業人員積極展開殺毒,實現定期殺毒,以提高計算機網絡的安全性[3]。
3.2、 利用防火墻防護
為了提高油田網絡的安全性,必須不斷完善防火墻技術。在防火墻技術應用的過程中,需要實現軟件防火墻與硬件防火墻的結合,就各類網絡信息數據展開分析及過濾,及時攔截危險的數據信息,實現對油田網絡所有業務的篩選及封閉式管理,并對操作者的行為展開控制及監督,及時發現操作異常狀況,記錄油田網絡數據的缺失問題[4]。在某油田企業信息化網絡安全實踐過程中,其進行了復合型防火墻的應用,這種防火墻應用了先進的處理器,處理頻率非常高,具備大數據吞吐量和高速率的過濾寬帶,在油田計算機網絡安全管理過程中滿足了多用戶的使用需求。這種復合型防火墻具備隱藏局域網內部網絡地址的功能,能夠有效提高油田企業的網絡安全性。在網絡安全設置過程中,通過應用這類防火墻,可以更好地避免由于客戶端運行腳本語言導致的網絡安全性問題,也能夠通過對一些視頻網站及游戲網站的分析,找到網絡安全問題,并及時處理[5]。在油田企業發展過程中,通過對其網絡安全的維護,有利于充分發揮油田企業對社會經濟的發展作用。石油是我國重要的能源資源,只有做好油田企業的信息化網絡安全工作,才能為石油能源的有效性、持續性生產奠定良好的環境基礎,從而解決油田企業的各類網絡問題,實現我國油田經濟的合理有序運作。
在防火墻安全防范技術應用的過程中,涉及4種技術,分別是數據包過濾技術、網關型技術、服務技術、復合型安全技術。應用這些技術,能夠提高計算機網絡安全水平。在數據包過濾技術安全防護的過程中,需要根據系統設置狀況展開過濾,其是一種有效的訪問控制表技術,能對軟件中的每一個數據包源地址及目的地址等展開分析,若發現相關異常問題,則不予通過[6]。目前的網關型技術種類諸多,如WG585邊緣計算網關架構和MQTT協議可以實現云服務的接入,能夠通過大數據云平臺來構建工業物聯網平臺,它能夠實現數據實時響應、數據模型分析判斷、設備遠程維護下載等功能。型防火墻技術由服務器進行分析,在接受客戶的相關瀏覽要求后,再根據請求狀況,與預先設置的情況進行對比分析,當信息回到防火墻終端后,再由防火墻終端轉送到用戶客戶端。復合型防火墻技術的應用,實現了數據包過濾技術與服務技術的結合,相較于普通的網絡防護技術,其具備更高的靈活性及安全性。
在油田網絡安全技術應用的過程中,需要應用科學的防火墻安全策略,防火墻的產品種類很多,不同的防火墻有不同的應用功能,相關人員需要根據油田企業的實際運作狀況,選擇適合企業發展的防火墻技術。在防火墻配置的過程中,需要保障自己所設置的防火墻信息的明確性,提高防火墻的安全性,使其符合油田經濟的發展要求。為了提高油田企業計算機網絡的安全性,需要保障其網絡地址具備良好的轉換功能,這需要做好計算機防火墻的維護工作,使其具備網絡虛擬的專用功能、良好的病毒掃描功能等,滿足特殊控制的相關需求。通過復合型防火墻技術的應用,可以從數據流方面與服務方面做好相應的網絡安全管理工作,充分發揮防火墻的功能。
3.3、 強化設備管理體系
為了提高油田網絡的病毒防范能力及防火墻應用能力,必須做好防火墻的設計優化以及防火墻的日常使用與維護工作,保障相關管理人員進行有效的操作。要想做好網絡設備的管理工作,油田企業需要根據自身發展狀況及生產運營狀況,選擇適合的硬件設備及軟件設備,為設備的正常運行提供良好的環境。在網絡防護設備應用的過程中,需要將各類網絡安全設備放置在獨立的空間內,減少外界因素對油田企業網絡安全的威脅。同時,油田企業要安排專業人員做好網絡安全設備的管理及維護保養工作,實現管理環節與維護保養環節相結合,做好全方位的設備檢查工作,解決設備運行過程中的問題,提高計算機網絡設備的安全性、穩定性。定期開展設備維護及管理工作,延長設備的使用壽命。
3.4、 營造良好的計算機網絡運行環境
在油田企業可持續性發展的過程中,必須營造良好的計算機網絡運行環境。根據油田企業的實際運作狀況,制訂有效的計算機網絡安全防護方案,強化計算機安全管理工作,進行傳統網絡管理機制的創新,實現網絡管理內容的細化及完善發展。要正確認識計算機網絡操作技術的相關規范及要求,嚴格規范計算機管理人員的日常工作行為。在網絡安全維護過程中,一旦出現相關人員違規操作,就要及時進行嚴肅處理。在計算機網絡安全防護過程中,要提高安全管理的綜合效益,需要每個工作人員重視,并不斷端正自身工作態度,將安全防護工作落到實處,避免主觀因素導致計算機網絡安全問題。
3.5、 聘用專業的計算機網絡安全管理團隊
在網絡安全維護過程中,油田企業需要聘用專業的網絡安全管理人員,積極開展計算機網絡的安全管理工作實踐,做好企業安全管理的教育培訓工作,強化對相關人員的引導及指導。在油田企業網絡安全管理過程中,要做好油田工作區域網絡的升級工作,避免員工的不良工作行為對油田企業網絡安全產生危害。
為了提高計算機網絡安全的穩定性,必須優化計算機網絡安全方案,提高相關人員對計算機網絡安全的重視程度。工作人員在具體的操作過程中,需要遵循相應的標準及流程展開計算機網絡安全管理工作,定期對相關人員展開技能培訓,使相關計算機網絡安全人員正確認識計算機網絡的操作流程及步驟,包括各項作業標準及注意事項,通過各種方式提高計算機網絡的安全性、穩定性。針對不同的計算機網絡安全技術,工作人員要有清晰的認識,要明確不同應用技術的優勢、特點及在使用過程中的問題,根據實際運作情況,將先進、安全的技術應用到計算機網絡實踐中。為此,油田企業要設置統一的網絡安全技術標準。
4、 結 語
為了促進油田企業合理有序運行,必須盡可能提高油田企業的網絡安全,實現油田信息的安全、有效管理,不斷提高油田企業的安全管理質量。在防火墻技術、計算機網絡安全掃描技術等應用的過程中,需要充分提高防火墻技術的應用效率,提高油田企業的信息化水平,保障計算機病毒預防系統、網絡防火墻系統等的安全防護功能得到發揮,防范各類外來病毒及惡意軟件,實現油田數據網絡合理有序運行。
參考文獻
[1]于佳妍大數據時代石油企業網絡安全防護策略[J]電子技術與軟件工程, 2019(23):190-191.
[2]竇進成試論天然氣長輸管道防腐的重要性及防護策略[J]全面腐蝕控制, 2017(3);:53-54.
[3]丁永朝,組關于原油儲罐腐蝕問題的探究及防護策略[J]中國石油和化工標準與質量, 2012(9);.274.
[4]楊中國沿海某大型煉廠外部腐蝕防護策略探討[J]全面腐蝕控制, 2016(12):54-56.
關鍵詞:機場;信息安全管理;網絡
隨著我國科學技術的不斷進步,互聯網信息逐漸越發成熟,已經被廣泛應用于各行各業之中,尤其是在航空航天方面,其信息化程度在不斷加深,使航空航天的工作效率以及工作質量得到飛躍式提升。但是在實際的機場信息管理過程中,依然存在部分問題,其網絡安全存在一定風險,對機場信息網絡安全管理產生一定不利影響。因此,我國機場的相關部門及領導要提高其網絡安全管理水平,及時發現當前網絡安全管理存在的問題,從而切實提升我國機場信息網絡安全管理能力,推進我國航空行業持續健康發展。
1當前機場信息網絡安全管理存在的問題
1.1存在木馬及病毒入侵的風險
計算機病毒主要是指相關人員在計算機程序中插入可以破壞計算機內部數據或功能,并對計算機使用造成嚴重影響,可以自我復制的計算機程序代碼或指令。一般而言,計算機病毒具備極強的潛伏性、破壞性、傳染性、隱蔽性等諸多特點。在當下,病毒危害對我國計算機網絡安全造成極為嚴重影響。因其傳播速度極快、危險性較大以及傳播形式較多,特別是通過網絡實行高速傳播的病毒,例如蠕蟲、木馬等,其對于計算機網絡安全系統具有非常強的入侵能力,并且對于計算機網絡存在極強的破壞性,對計算機網絡安全造成極為嚴重的影響,這些木馬或病毒給我國當前機場網絡安全管理工作帶來極為嚴峻的挑戰[1]。
1.2相關管理工作落實不足
在當前的時代背景下,互聯網新技術在高速發展,其應用越發廣泛,但是在其發展的過程中,信息網絡安全問題也隨之而來,主要表現在:缺乏健全的計算機系統網絡安全管理機構、相關保護工作未得到有效落實以及機場的相關工作人員缺乏明確的崗位職責分工。這些都致使機場相關管理人員管理秩序混亂、權責不明、無法將機場信息網絡安全管理效用充分發揮出來,增加了機場信息網絡安全風險,對機場信息網絡安全管理工作造成極為不利的影響。除此之外,由于缺乏健全完善的計算機系統網絡安全管理機制,并且由于在當前機場相關管理人員以及其他工作人員缺乏網絡安全保護意識,增加了機場信息網絡安全的風險,為黑客以及不法分子留下可乘之機,極大程度增加了網絡病毒的入侵概率[2]。
1.3存在一定的網絡漏洞
在計算機系統之中,例如交換機服務器以及工作站等設備操作系統,其經常會存在多樣形式的網絡安全漏洞。并且隨著互聯網信息技術的不斷發展,黑客的技術也在不斷發展,從而致使出現許多全新的計算機網絡病毒,對于計算機信息網絡安全造成極大威脅。若企業內部補丁管理系統建設不完善,那么不管企業的殺毒或反病毒軟件先進程度多高,都會留給計算機病毒可乘之機,也無法擺脫被入侵的狀況。除此之外,計算機內的相關應用軟件在一定程度上也會存在漏洞,如果相關部門以及相關從業人員缺乏對其的重視,那么必然會使信息網絡安全風險有所增加,極容易引發不必要的損失[3]。
2提高機場信息網絡安全管理水平的策略
2.1對信息安全組織進行積極構建
從機場的角度而言,在開展信息網絡安全管理工作時,其不僅存在規模巨大的服務組織,而且相對而言其信息系統較為密集,因此若想實現對機場信息網絡安全的全面管理,那么機場相關領導的大力支持就不可或缺。其主要表現在機場的信息部門要對信息安全管理防護體系以及安全管理規范進行科學合理地制定,從而使計算機信息系統的安全性得以充分保障。除此之外,機場還要對網絡安全培訓機制予以建立,要對機場的相關人員進行科學、系統的培訓,并且要在培訓期間定期對工作人員進行適當的考核,從而切實保障相關人員的專業技能,有效提升其綜合素質。與此同時,機場的信息安全部門要對信息安全管理工作進行構建,從而提高機場信息網絡安全監督與管理能力,有效保障機場信息的安全性。機場信息安全進行檢查的小組要切實落實其工作,通過相關檢查工作,及時發現機場信息網絡安全存在的問題,并積極采取合理措施對問題予以解決。除此之外,相關人員還需制定合理的應急機制,從而做到防患于未然[4]。
2.2對網絡信息安全管理制度進行完善
在當前的社會形勢中,科學完善的網絡信息安全管理制度,對于機場信息,網絡安全管理工作具有極為重要的作用。在實際的工作過程中,機場的相關信息安全管理部門不但要提高自身的技術水平,還要加強對相關管理人員職業操守以及專業技能素養等方面的培養。機場的信息安全管理部門要積極探索影響機場信息網絡安全的因素,采取合理措施最大程度的降低不安全因素對于機場網絡信息的影響,要制定相應的獎懲措施,對于違規行為必須要進行嚴厲懲處,從而對相關人員的行為進行有效約束。除此之外,機場信息網絡安全管理部門在工作過程中必須要嚴格遵守相關規章制度,根據機場的實際狀況制定科學合理的管理方案,從而切實發揮機場信息網絡安全管理效用,有效地對機場信息網絡安全進行保障[5]。
2.3加強機場相關人員的信息安全管理意識
隨著我國經濟社會的不斷發展,機場的規模及業務量也在不斷提升。機場作為用戶聚集相對密集的地區,相關業務存在一定的復雜性,對相關工作人員的要求較高。因此,相關部門要加強對工作人員的管理與培訓工作,加強機場內部工作人員的安全意識培訓和業務培訓。通過相關的培訓工作,使員工提升對機場信息網絡安全的認知,充分了解機場信息網絡安全的重要意義,提升相關人員的管理水平,強化安全管理意識。在實際的機場信息網絡安全管理工作過程中,相關部門要根據自身信息化程度、業務水平等因素嚴密構建信息安全管理體系,提升機場信息網絡安全管理水平,有效保障機場信息。
2.4對機場網絡現狀進行優化
機場的信息網絡涉及的內容眾多,其中包含空管、辦公樓以及航空公司等相關信息。在當前的社會環境下,相關管理部門在對機場信息網絡安全系統進行構建時,必須要從宏觀角度上充分考慮其所屬的內容,要兼顧好各個相關網絡的工作,從而切實提高機場信息網絡安全管理水平,使其工作效率與工作質量得到有效提升。但是從當前機場信息網絡安全管理現狀來,由于其存在數量較多的相關信息系統,從而使網絡安全管理工作在開展時存在極高的難度,例如機場相關管理部門無法對所有的信息系統都安裝安全防護管理系統,若是如此,必然會引發機場信息系統混亂的現象,對機場的發展會產生極為不利的影響。因此,在實際工作中相關部門,要結合機場的實際狀況進行綜合全面的分析,統籌兼顧機場各部門各系統,最終建立統一的規劃集成網絡信息安全防護系統,有效的保障機場的信息網絡安全。
3結語
綜上所述,互聯網信息技術的高速發展為人們帶來機遇的同時也帶來艱巨的挑戰,網絡安全問題也備受人們的關注。隨著社會的不斷發展,我國機場信息化程度不斷提高,機場信息網絡安全問題逐漸成為社會關注的重點,對于我國航空事業的發展具有極為重要的影響。因此,在開展信息網絡安全管理工作中,機場的相關部門要加強對信息網絡安全工作的重視,積極采取對信息安全組織進行積極構建、對網絡信息安全管理制度進行完善、提高機場相關人員的信息安全管理意識、優化機場網絡現狀、積極應用安全技術等,從而切實提高機場信息網絡安全管理水平,有效保障機場信息網絡系統的安全運行,促進我國航空事業持續健康發展。
[參考文獻]
[1]李雪姣.北京大興新機場南方航空配餐建筑智能化系統設計[J].智能建筑,2019(7):57-59.
[2]王鐘慧,劉成杰,沈德仁.探究智慧空中交通管理系統及其應用[J].信息系統工程,2017(6):49.
[3]馬麗.機場企業內部網絡的安全策略[J].電子技術與軟件工程,2016(24):209.
[4]畢曉青.“互聯網+”時代民航機場服務的探索與思考[J].中外企業家,2016(36):235-236.
為了貫徹2019年網絡安全會議相關精神,根據色達縣公安局網安大隊網絡安全執法檢查通知要求,我單位非常注重此項工作,把搞好網絡安全管理及信息安全當做事關國家安全、社會穩定的大事來抓。為了保證網絡信息系統的安全運行,我單位加強了網絡安全技術防范工作的力度,按照各項安全制度,全面落實安全防范措施,保證了網絡信息系統持續安全穩定運行,營造出了一個安全使用網絡的環境。現將工作情況匯報如下:
一、網絡安全自查開展情況
1.組織領導情況
我局成立了網絡安全與信息化領導小組,負責全局網絡安全相關工作的組織領導,網絡安全職能部門在對全局信息系統進行了自查。
2.制度建設
全局已擬定了網絡安全責任相關制度,根據政府機構網絡安全制度指導下,實施網絡安全相關制度。
3.經費保障
網絡安全工作經費已納入年度信息化預算中,本年度網絡安全工作經費預算占信息化預算的5%,經費納入單位財務統一管理,單獨核算,確保了專款專用。
4.系統測評及備案
暫時沒有對系統定級,沒有完成等級保護測評與網安備案。全局網絡系統為內外網的雙網隔離系統,雙網間的數據交互通過網閘實現。
5.日常運維
全局有專人對網絡日常運行情況進行監測,保證關鍵網絡設備的業務處理能力具備冗余空間,目前防火墻、虛擬應用網關、核心交換機等內存使用均能滿足日常辦公使用需要。全局系統的網絡處理能力和網絡帶寬足夠,能避免業務高峰期出現阻塞現象。
在網絡邊界、區域均部署了防火墻,實現了邊界隔離,系統通過對非法外聯進行了管控,其安全審計和設備防護措施有效可控。通過VLAN劃分與網絡邊界的防火墻應用控制策略,啟用了訪問控制功能。通過虛擬網關技術,建設內網服務保障信息傳輸的安全性和網絡系統運行的可靠性。
二、當前網絡安全方面存在的突出問題
1.網絡安全意識程度不高
由于網絡安全的專業性,部分使用人員對網絡安全的防范意識不高,導致密碼設置過于簡單,對病毒文件、木馬信息、釣魚網站的處理完全依賴于殺毒軟件。
2.網絡安全風險防范技能有待進一步提升
由于網絡環境、網絡技術的復雜性,對使用人員的網絡安全技術有較高的要求。但目前我局工作人對網絡安全技術了解尚少,網絡安全風險防范意識薄弱。
三、下一步網絡安全工作計劃
1.提升網絡安全教育
加強網絡安全教育培訓,從安全意識角度,提升使用全局人員的安全防范意識。
2.多方面培訓網絡安全防范技能