前言:在撰寫網(wǎng)絡(luò)安全守則的過程中,我們可以學(xué)習(xí)和借鑒他人的優(yōu)秀作品,小編整理了5篇優(yōu)秀范文,希望能夠為您的寫作提供參考和借鑒。
摘要:隨著大數(shù)據(jù)時代計算機(jī)科技的日趨成熟,互聯(lián)網(wǎng)涉及人類生活的方方面面,讓人類的衣、食、住、行都變得愈來愈快捷方便,進(jìn)而增強(qiáng)了人類對互聯(lián)網(wǎng)的依賴。另一方面,人類在網(wǎng)絡(luò)中的活動越頻繁,個人信息―暴露‖的機(jī)會就越多。因此,計算機(jī)的網(wǎng)絡(luò)安全管理防范就尤為重要。
關(guān)鍵詞:大數(shù)據(jù)時代;網(wǎng)絡(luò)安全;計算機(jī)安全管理策略
大數(shù)據(jù)時代,各行各業(yè)的發(fā)展都離不開數(shù)據(jù)信息的支撐。而大數(shù)據(jù)的運用需要以通信技術(shù)和數(shù)據(jù)網(wǎng)絡(luò)為載體,由于網(wǎng)絡(luò)系統(tǒng)極具開放性,且復(fù)雜多樣,終端分布不均衡,常常會因為惡意軟件攻擊和黑客入侵造成數(shù)據(jù)泄露或網(wǎng)絡(luò)癱瘓。為了有效防范計算機(jī)網(wǎng)絡(luò)安全事故,保障人類的個人生活信息免遭泄露,大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全管理的問題探究就如在弦之箭,不容小覷。
1大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全背景分析
大數(shù)據(jù)顧名思義,是數(shù)據(jù)系統(tǒng)龐大、存儲容積量大、包容性強(qiáng),而這些特點,也讓大數(shù)據(jù)時代下的計算機(jī)網(wǎng)絡(luò)安全問題暴露無遺。數(shù)據(jù)系統(tǒng)龐大,運行速度快;存儲容量巨大,使用率增高;包容性強(qiáng),監(jiān)管難度升級,為病毒入侵提供了極大的可能性,讓大數(shù)據(jù)時代的計算機(jī)網(wǎng)絡(luò)安全岌岌可危。隨著全球化和信息化程度增強(qiáng),數(shù)據(jù)信息所滲透的領(lǐng)域也更加廣泛。云端成為企業(yè)和個人用來存儲數(shù)據(jù)及重要信息的首選方案,云計算對龐大數(shù)據(jù)信息的處理技術(shù),讓人們可以非常便捷地從無線或者有線網(wǎng)絡(luò)服務(wù)器端口獲取信息。也正是由于大數(shù)據(jù)時代的網(wǎng)絡(luò)具有數(shù)據(jù)信息規(guī)模巨大、數(shù)據(jù)來源廣泛、形式多樣、處理和計算數(shù)據(jù)非常迅速、數(shù)據(jù)信息價值高等特點,所以,網(wǎng)絡(luò)覆蓋面及越來越廣泛,幾乎涵蓋了各行各業(yè)。大數(shù)據(jù)時代,人們的生活越來越依賴于網(wǎng)絡(luò),線上消費、網(wǎng)課學(xué)習(xí)、網(wǎng)上辦理業(yè)務(wù)等,都需要用戶的個人信息。這就讓不法分子有了可乘之機(jī)。不法分子通過跟蹤用戶網(wǎng)絡(luò)使用記錄竊取到用戶個人信息,并進(jìn)入到用戶的個人賬戶,以此謀利。因此,大數(shù)據(jù)時代帶來了便捷服務(wù)的同時,也給網(wǎng)絡(luò)帶來了極大的挑戰(zhàn)。
2大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全問題
[摘要]本文分析了電子商務(wù)信息安全技術(shù)、數(shù)字認(rèn)證、信息安全協(xié)議、信息安全對策等核心問題,提出了相應(yīng)的對策。[關(guān)鍵詞]電子商務(wù)網(wǎng)絡(luò)/信息安全信息安全技術(shù)數(shù)字認(rèn)證安全協(xié)議信息安全對策隨著網(wǎng)絡(luò)的發(fā)展,電子商務(wù)的迅速崛起,使網(wǎng)絡(luò)成為國際競爭的新戰(zhàn)場。然而,由于網(wǎng)絡(luò)技術(shù)本身的缺陷,使得網(wǎng)絡(luò)社會的脆性大大增加,一旦計算機(jī)網(wǎng)絡(luò)受到攻擊不能正常運作時,整個社會就會陷入危機(jī)。所以,構(gòu)筑安全的電子商務(wù)信息環(huán)境,愈來愈受到國際社會的高度關(guān)注。一、電子商務(wù)中的信息安全技術(shù)電子商務(wù)的信息安全在很大程度上依賴于技術(shù)的完善,包括密碼、鑒別、訪問控制、信息流控制、數(shù)據(jù)保護(hù)、軟件保護(hù)、病毒檢測及清除、內(nèi)容分類識別和過濾、網(wǎng)絡(luò)隱患掃描、系統(tǒng)安全監(jiān)測報警與審計等技術(shù)。1.防火墻技術(shù)。防火墻(Firewall)主要是加強(qiáng)網(wǎng)絡(luò)之間的訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)。2.加密技術(shù)。數(shù)據(jù)加密就是按照確定的密碼算法將敏感的明文數(shù)據(jù)變換成難以識別的密文數(shù)據(jù),當(dāng)需要時可使用不同的密鑰將密文數(shù)據(jù)還原成明文數(shù)據(jù)。3.數(shù)字簽名技術(shù)。數(shù)字簽名(DigitalSignature)技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者,接收者只有用發(fā)送者的公鑰才能解密被加密的摘要。4.數(shù)字時間戳技術(shù)。時間戳(Time-Stamp)是一個經(jīng)加密后形成的憑證文檔,包括需加時間戳的文件的摘要(Digest)、DTS收到文件的日期與時間和DIS數(shù)字簽名,用戶首先將需要加時間的文件用HASH編碼加密形成摘要,然后將該摘要發(fā)送到DTS,DTS在加入了收到文件摘要的日期和時間信息后再對該文件加密(數(shù)字簽名),然后送回用戶。二、數(shù)字認(rèn)證及數(shù)字認(rèn)證授權(quán)機(jī)構(gòu)1.數(shù)字證書。它含有證書持有者的有關(guān)信息,以標(biāo)識他的身份。數(shù)字證書克服了密碼在安全性和方便性方面的局限性,可以控制哪些數(shù)據(jù)庫能夠被查看,因此提高了總體的保密性。2.電子商務(wù)數(shù)字認(rèn)證授權(quán)機(jī)構(gòu)。電子商務(wù)交易需要電子商務(wù)證書,而電子商務(wù)認(rèn)證中心(CA)就承擔(dān)著網(wǎng)上安全電子交易認(rèn)證服務(wù)、簽發(fā)數(shù)字證書并確認(rèn)用戶身份的功能。三、電子商務(wù)信息安全協(xié)議1.安全套接層協(xié)議。用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL協(xié)議的整個概念可以被總結(jié)為:一個保證任何安裝了安全套接層的客戶和服務(wù)器之間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶/服務(wù)器應(yīng)用程序提供了客戶端與服務(wù)的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。2.安全電子交易公告。安全電子交易公告(SET:SecureElectronicTransactions)是為在線交易設(shè)立的一個開放的、以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET在保留對客戶信用卡認(rèn)證的前提下,又增加了對商家身份的認(rèn)證。SET已成為全球網(wǎng)絡(luò)的工業(yè)標(biāo)準(zhǔn)。3.安全超文本傳輸協(xié)議(S-HTTP)。依靠密鑰的加密,保證Web站點間的交換信息傳輸?shù)陌踩浴HTTP對HT-TP的安全性進(jìn)行了擴(kuò)充,增加了報文的安全性,是基于SSL技術(shù)的。4.安全交易技術(shù)協(xié)議(STT)。STT將認(rèn)證與解密在瀏覽器中分離開,以提高安全控制能力。5.UN/EDIFACT標(biāo)準(zhǔn)。UN/EDIFACT報文是唯一的國際通用的電子商務(wù)標(biāo)準(zhǔn)。6.《電子交換貿(mào)易數(shù)據(jù)統(tǒng)一行為守則》(UNCID)。UNCID由國際商會制定,該守則第六條、第七條、第九條分別就數(shù)據(jù)的保密性、完整性及貿(mào)易雙方簽訂協(xié)議等問題做了規(guī)定。三、電子商務(wù)中的信息安全對策1.提高對網(wǎng)絡(luò)信息安全重要性的認(rèn)識。我們在思想上要把信息資源共享與信息安全防護(hù)有機(jī)統(tǒng)一起來,以有效方式、途徑在全社會普及網(wǎng)絡(luò)安全知識,學(xué)會維護(hù)網(wǎng)絡(luò)安全的基本技能。2.加強(qiáng)網(wǎng)絡(luò)安全管理。我國網(wǎng)絡(luò)安全管理除現(xiàn)有的部門分工外,要建立一個具有高度權(quán)威的信息安全領(lǐng)導(dǎo)機(jī)構(gòu),有效統(tǒng)一、協(xié)調(diào)各部門的職能,研究未來趨勢,制定宏觀政策,實施重大決定。3.加快網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)。要注重加強(qiáng)與國外的經(jīng)驗技術(shù)交流,及時掌握國際上最先進(jìn)的安全防范手段和技術(shù)措施,確保在較高層次上處于主動。4.抓緊網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)。一個網(wǎng)絡(luò)信息系統(tǒng),只要其芯片、中央處理器等計算機(jī)的核心部件以及所使用的軟件是別人設(shè)計生產(chǎn)的,就沒有安全可言。為此,需要建立中國的公開密鑰基礎(chǔ)設(shè)施、信息安全產(chǎn)品檢測評估基礎(chǔ)設(shè)施、應(yīng)急響應(yīng)處理基礎(chǔ)設(shè)施等。5.把好網(wǎng)絡(luò)建設(shè)立項關(guān)。在對網(wǎng)絡(luò)的開放性、適應(yīng)性、成熟性、先進(jìn)性、靈活性、易操作性、可擴(kuò)充性綜合把關(guān)的同時,在立項時更應(yīng)注重對網(wǎng)絡(luò)的可靠性、安全性評估,力爭將安全隱患杜絕于立項、決策階段。6.建立網(wǎng)絡(luò)風(fēng)險防范機(jī)制。為網(wǎng)絡(luò)安全而產(chǎn)生的防止方法有多種,但總的來講不外乎危險產(chǎn)生前的預(yù)防、發(fā)生中的抑制和發(fā)生后的補(bǔ)救。有學(xué)者建議,網(wǎng)絡(luò)經(jīng)營者可以在保險標(biāo)的范圍內(nèi)允許標(biāo)保的財產(chǎn)進(jìn)行標(biāo)保,并在出險后進(jìn)行理賠。7.強(qiáng)化網(wǎng)絡(luò)技術(shù)創(chuàng)新。如果在基礎(chǔ)硬件、芯片方面不能自主,將嚴(yán)重影響我們對信息安全的監(jiān)控。為了建立起我國自主的信息安全技術(shù)體系,需要以我為主,統(tǒng)一組織進(jìn)行信息安全關(guān)鍵技術(shù)攻關(guān),以創(chuàng)新的思想,構(gòu)筑具有中國特色的信息安全體系。8.注重網(wǎng)絡(luò)建設(shè)的規(guī)范化。目前,國際上出現(xiàn)許多關(guān)于網(wǎng)絡(luò)安全的技術(shù)規(guī)范、技術(shù)標(biāo)準(zhǔn),目的就是要在統(tǒng)一的網(wǎng)絡(luò)環(huán)境中保證信息的絕對安全。我們應(yīng)從這種趨勢中得到啟示,在同國際接軌的同時,拿出既符合國情又順應(yīng)國際潮流的技術(shù)規(guī)范。9.建設(shè)網(wǎng)絡(luò)安全研究基地。應(yīng)該把我國現(xiàn)有的從事信息安全研究、應(yīng)用的人才很好地組織起來,為他們創(chuàng)造更優(yōu)良的工作學(xué)習(xí)環(huán)境,調(diào)動他們在信息安全創(chuàng)新中的積極性。10.促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展。扶持具有中國特色的信息安全產(chǎn)業(yè)的發(fā)展是振興民族信息產(chǎn)業(yè)的一個切入點,也是維護(hù)網(wǎng)絡(luò)安全的必要對策。為了加速發(fā)展我國的信息安全產(chǎn)業(yè),需要盡快解決資金投入、對外合作、產(chǎn)品開發(fā)、安全評測、銷售管理、采購政策、利益分配等方面存在的問題。參考文獻(xiàn):[1]屈云波:電子商務(wù)[M].北京:企業(yè)管理出版社,1999[2]趙戰(zhàn)生:我國信息安全及其技術(shù)研究[J].中國信息導(dǎo)報,1999,(8):5~7[3]吉俊虎:網(wǎng)絡(luò)和網(wǎng)絡(luò)安全芻議[J].中國信息導(dǎo)報,1989,(9):23~24[4]郭炎華:網(wǎng)絡(luò)信息與信息安全探析[J].情報雜志,2001,(4):44~45
摘要:目前,電子商務(wù)所面臨的最嚴(yán)重的問題是網(wǎng)絡(luò)信任危機(jī)。網(wǎng)絡(luò)信任危機(jī)的本質(zhì)是網(wǎng)絡(luò)中人與人之間的信任危機(jī)。網(wǎng)絡(luò)信任危機(jī)呼吁,發(fā)展電子商務(wù)不僅要重視電子商務(wù)硬件的建設(shè),而且建議從信用制度、網(wǎng)絡(luò)倫理、道德教育等方面加強(qiáng)建設(shè),從而促進(jìn)我國電子商務(wù)的發(fā)展。
關(guān)鍵詞:網(wǎng)絡(luò)信任;電子商務(wù);網(wǎng)絡(luò)倫理
1網(wǎng)絡(luò)信任危機(jī)成為電子商務(wù)發(fā)展的障礙
所謂網(wǎng)絡(luò)信任危機(jī)是指計算機(jī)網(wǎng)絡(luò)中人與人之間缺乏必要的信任,人們對網(wǎng)絡(luò)安全、網(wǎng)絡(luò)信用體系缺乏足夠的信任,從而導(dǎo)致網(wǎng)絡(luò)人際交往和電子商務(wù)發(fā)展的困境。目前,網(wǎng)絡(luò)信任危機(jī)主要表現(xiàn)在如下幾個方面:
(1)網(wǎng)絡(luò)技術(shù)安全的權(quán)威尚未建立起來。網(wǎng)絡(luò)病毒的肆虐、駭客及駭客行為的頻頻發(fā)生、網(wǎng)絡(luò)犯罪的侵襲,對網(wǎng)絡(luò)安全構(gòu)成威脅,嚴(yán)重危及網(wǎng)絡(luò)環(huán)境的安寧,加上網(wǎng)絡(luò)安全技術(shù)發(fā)展的滯后和網(wǎng)絡(luò)服務(wù)商安全意識的淡薄,使人們對網(wǎng)絡(luò)技術(shù)安全缺乏必要的信任,甚至有人把網(wǎng)絡(luò)技術(shù)視為不安全技術(shù)的代表。
(2)網(wǎng)絡(luò)公司信譽和網(wǎng)絡(luò)營銷體系的信譽尚未確立。網(wǎng)絡(luò)公司是一種新型公司,網(wǎng)絡(luò)交易體系采用的也是一種全新的模式。由于博弈次數(shù)不夠,或由于一開始人們就有上當(dāng)受騙的經(jīng)歷,產(chǎn)品質(zhì)量、商家信譽和售后服務(wù)的良好形象尚未確立起來,人們對這種新型的網(wǎng)絡(luò)營銷體系缺乏起碼的信任,甚至有人極端地認(rèn)為網(wǎng)絡(luò)公司是皮包公司的代名詞。
1信息化安全在高校計算機(jī)管理中的現(xiàn)狀問題
認(rèn)為因素在對網(wǎng)絡(luò)信息安全產(chǎn)生影響的各種因素中,最為不確定,根據(jù)認(rèn)為的性質(zhì)及動機(jī),可將其分為兩大類:第一,無意行為。無意行為包括使用者因操作能力、專業(yè)素質(zhì)較低或不熟練而造成的隱患問題。比如:管理者在進(jìn)行日常維護(hù)、修改已存在用戶賬戶信息、新創(chuàng)建賬戶時,不小心將管理權(quán)限交給了不恰當(dāng)?shù)挠脩?用戶意外獲取了不應(yīng)享有的權(quán)限,這些擁有意外權(quán)限的用戶可能會無意將數(shù)據(jù)篡改或破壞了計算機(jī)系統(tǒng),給計算機(jī)的信息帶來威脅。第二,故意行為。故意行為主要是指網(wǎng)絡(luò)黑客的有意攻擊,高校校網(wǎng)中行政辦公、科研、教學(xué)所用的電腦中都存放有機(jī)密文件,比如教師信息、財務(wù)狀況、科研成果、招生信息等,這些都可能是黑客們偷竊的目標(biāo),目的是非法使用、惡意破壞、竊取數(shù)據(jù)以干擾用戶的正常工作;有些計算機(jī)使用水平較高的學(xué)生可能會嘗試網(wǎng)上獲得的各種黑客軟件及攻擊技術(shù),他們冒充有效用戶,對信息資源及網(wǎng)絡(luò)設(shè)備進(jìn)行越權(quán)或非法使用,甚至利用欺騙或假冒手段限制合法用戶的正常使用權(quán)限,以實現(xiàn)非法占有信息資源的目的,這些都對計算機(jī)網(wǎng)絡(luò)造成威脅。
2加強(qiáng)信息安全化管理的建議
針對信息化安全在高校計算機(jī)管理中存在的問題,筆者提出了以下幾點建議。
2.1加強(qiáng)網(wǎng)絡(luò)自身建設(shè)
高校校園網(wǎng)絡(luò)建設(shè)包括軟件及硬件。要維護(hù)高校校網(wǎng)的正常狀態(tài),必須保障電腦硬件能正常使用。一般情況下可實施的措施為:降低自然災(zāi)害對電腦軟件及硬件的破壞。降低周圍環(huán)境對互聯(lián)網(wǎng)信息系統(tǒng)可靠性產(chǎn)生的負(fù)面影響。電腦軟件是指互聯(lián)網(wǎng)程序中的電腦系統(tǒng)程序,軟件的安全管理主要是保障網(wǎng)絡(luò)信息書籍的可用性、可靠性、完整性、保密性。軟件的建設(shè)包含防火墻的控制、訪問權(quán)限的控制、病毒及負(fù)面信息防護(hù)等的建設(shè)。
一信息化安全在高校信息化管理中存在的問題
從當(dāng)前我國高校信息化安全管理的現(xiàn)狀來看,由于各種內(nèi)外因素的制約與影響仍然存在著諸多不容忽視的問題,嚴(yán)重威脅到了高校的信息安全,現(xiàn)對其中的各個影響要素進(jìn)行具體分析如下;
1計算機(jī)網(wǎng)絡(luò)自身的原因
計算機(jī)網(wǎng)絡(luò)自身特性的限制是影響高校信息安全管理效率的重要因素,其主要體現(xiàn)在以下幾個方面。其一,網(wǎng)絡(luò)系統(tǒng)自身存在的安全漏洞以及安全隱患,讓一些不法之徒有機(jī)可乘,利用網(wǎng)絡(luò)系統(tǒng)自身的漏洞與不足,通過對互聯(lián)網(wǎng)的運用,來對高校數(shù)字化校園網(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行非法的竊聽、篡改甚至是竊取。其二,相關(guān)網(wǎng)絡(luò)信息數(shù)據(jù)的安全監(jiān)控體系尤為缺乏,這使得高校計算機(jī)管理人員未能對系統(tǒng)出現(xiàn)的安全漏洞以及安全隱患進(jìn)行及時發(fā)現(xiàn)與處理,往往只是在出現(xiàn)問題之后,再對其進(jìn)行處理,因而存在著嚴(yán)重的滯后性。其三,在網(wǎng)絡(luò)結(jié)構(gòu)以及安全方面的設(shè)置上欠缺合理,一定程度影響了信息資源的有效使用,進(jìn)而阻礙了高校教學(xué)管理工作的有效展開。
2計算機(jī)病毒的威脅
計算機(jī)網(wǎng)絡(luò)病毒一般情況下通過互聯(lián)網(wǎng)來對相關(guān)病毒及進(jìn)行傳播,嚴(yán)重影響到了用戶對校園網(wǎng)的正常使用。而其中常見的病毒主要有引導(dǎo)型病毒(BootStrapSectorVirus)、宏病毒(MacroVirus)、文件型病毒(FileInfectorVirus)、腳本病毒(ScriptVirus)以及特洛伊木馬(Trojan)病毒等。為此如何加強(qiáng)對計算機(jī)網(wǎng)絡(luò)病毒的防范顯得尤為必要與迫切。
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實訓(xùn)報告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文