前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計(jì)算機(jī)網(wǎng)絡(luò)安全筆記范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
關(guān)鍵詞:網(wǎng)絡(luò)安全;網(wǎng)絡(luò)規(guī)劃管理;網(wǎng)民;信息技術(shù)
中圖分類(lèi)號(hào):TN915.08 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1674-9324(2012)04-0194-02
一、網(wǎng)絡(luò)安全在互聯(lián)網(wǎng)發(fā)展中的重要性
隨著電腦技術(shù)的發(fā)展,電腦的使用已經(jīng)深入到社會(huì)生活的各個(gè)層面,服務(wù)、金融、管理、科技、國(guó)防等各個(gè)領(lǐng)域都已經(jīng)得到了極其廣泛的應(yīng)用,毫不夸張的說(shuō),計(jì)算機(jī)已經(jīng)把人類(lèi)帶入了一個(gè)全新的時(shí)代當(dāng)中。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的高速發(fā)達(dá)的今天,尤其是互聯(lián)網(wǎng)應(yīng)用在人們的生活當(dāng)中已經(jīng)變得越來(lái)越廣泛,在網(wǎng)絡(luò)給人們帶來(lái)了海量信息的同時(shí),網(wǎng)絡(luò)安全的問(wèn)題也應(yīng)當(dāng)值得深思。眾所周知,網(wǎng)絡(luò)本身就存在開(kāi)放性和自由性的特點(diǎn),因此,這一“雙刃劍”也為私有信息和數(shù)據(jù)被破壞或侵犯提供了犯罪機(jī)會(huì),在安全隱私問(wèn)題被高度重視的今天,網(wǎng)絡(luò)信息的安全性問(wèn)題已經(jīng)變得日益重要起來(lái),成為了計(jì)算機(jī)應(yīng)用領(lǐng)域中高度重視的問(wèn)題。
二、計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中存在的安全隱患
1.計(jì)算機(jī)網(wǎng)絡(luò)定位不準(zhǔn)。按照有關(guān)保密的明確規(guī)定:機(jī)關(guān)和單位的內(nèi)網(wǎng)不可儲(chǔ)存、傳輸、處理國(guó)家秘密信息,但是可以處理工作秘密。但是在具體的工作環(huán)境中,有很多機(jī)關(guān)和單位在建設(shè)網(wǎng)絡(luò)的過(guò)程中往往都忽略了網(wǎng)絡(luò)的根本性質(zhì),做不到對(duì)網(wǎng)絡(luò)的正確定位。不僅如此,內(nèi)網(wǎng)的安全系數(shù)低是眾所周知的,一旦工作中出現(xiàn)重要機(jī)密,不法分子就很有可能通過(guò)不良手段竊取機(jī)密。
2.違規(guī)使用和操作。在我國(guó),有很多重要機(jī)構(gòu)都建立了自己的網(wǎng)絡(luò),其在內(nèi)容上涉及了很多的重要機(jī)密。在這些機(jī)構(gòu)當(dāng)中之所以會(huì)出現(xiàn)泄密的問(wèn)題,主要是因?yàn)檫`規(guī)使用計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)所造成的,造成違規(guī)操作的原因主要有兩個(gè):第一,機(jī)構(gòu)內(nèi)部沒(méi)有設(shè)立完善的保密論證;第二,系統(tǒng)未經(jīng)技術(shù)測(cè)試。當(dāng)然也不排除不良分子的惡意操作,故意盜取機(jī)密。
3.移動(dòng)設(shè)備的交叉使用。雖然移動(dòng)設(shè)備給人們?cè)诠ぷ骱蜕町?dāng)中帶來(lái)了極大的方便,但與此同時(shí),稍有懈怠就會(huì)導(dǎo)致泄密。我們把移動(dòng)設(shè)備分成兩種:第一種是用來(lái)專(zhuān)門(mén)保存機(jī)密,此種是經(jīng)過(guò)加密處理的;另一種則是保存?zhèn)€人信息,沒(méi)有,而且這種移動(dòng)設(shè)備是不可以在計(jì)算機(jī)上使用的,但是一些機(jī)關(guān)單位并沒(méi)有意識(shí)到這一點(diǎn),導(dǎo)致計(jì)算機(jī)感染病毒,從而使機(jī)密文件丟失。
4.將的筆記本電腦帶出辦公室以外的地方使用。很多的單位和機(jī)關(guān)對(duì)于員工將筆記本帶出辦公室不給予重視,這樣的做法也很容易導(dǎo)致機(jī)密的泄漏和外傳。
三、如何加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中有關(guān)泄密隱患的防范措施
1.將防火墻技術(shù)應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用中。防火墻技術(shù)的開(kāi)發(fā)給網(wǎng)絡(luò)安全維護(hù)帶來(lái)了重要支持,配置防火墻系統(tǒng)對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō),是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的重要措施之一。簡(jiǎn)單的說(shuō),當(dāng)計(jì)算機(jī)與互聯(lián)網(wǎng)連接之后,系統(tǒng)識(shí)別自身的安全除了考慮計(jì)算機(jī)病毒、系統(tǒng)的健壯性的同時(shí),其更加有效的作用是能夠防止非法用戶(hù)的入侵,而防火墻技術(shù)的應(yīng)用則可以很好的做到這一點(diǎn),不得不說(shuō),防火墻在一定的程度上,可以有效地提高內(nèi)網(wǎng)的安全維護(hù),并能夠通過(guò)過(guò)濾不安全的因素而降低風(fēng)險(xiǎn)。同時(shí),防火墻還有警報(bào)功能,一旦可疑動(dòng)作發(fā)生時(shí),它便及時(shí)的進(jìn)行監(jiān)測(cè)和適時(shí)的發(fā)出預(yù)警。
2.將數(shù)據(jù)加密與用戶(hù)授權(quán)訪(fǎng)問(wèn)控制技術(shù)應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中。與防火墻技術(shù)相比,該技術(shù)則顯得更為靈活,更加適用于開(kāi)放的網(wǎng)絡(luò)的。此技術(shù)的主要應(yīng)用方向是針對(duì)于靜態(tài)信息提供重要保護(hù),但是用戶(hù)授權(quán)訪(fǎng)問(wèn)控制技術(shù)唯一的缺陷就是對(duì)計(jì)算機(jī)的要求較高,需要系統(tǒng)級(jí)別的支持,在一般操作系統(tǒng)中則很難得到使用。
3.將防病毒技術(shù)應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中。計(jì)算機(jī)技術(shù)在當(dāng)今社會(huì)突飛猛進(jìn)的發(fā)展的同時(shí),使得計(jì)算機(jī)病毒也變得更加的囂張、更加繁雜,因此也就加大了對(duì)計(jì)算機(jī)信息系統(tǒng)構(gòu)的威脅。就大多數(shù)殺毒軟件而言,其在功能上大致可以分為兩種:網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件。所謂的單機(jī)防病毒軟件,主要是指安裝在單臺(tái)計(jì)算機(jī)上,能夠?qū)Ρ镜睾捅镜毓ぷ髡具B接的網(wǎng)絡(luò)資源,采用分析掃描的方式檢測(cè),在發(fā)現(xiàn)病毒的情況下能夠?qū)⑵鋭h除。
4.將入侵檢測(cè)技術(shù)應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中。從多種計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)中收集信息,再通過(guò)這此信息分析入侵特征的網(wǎng)絡(luò)安全系統(tǒng),這是入侵檢測(cè)技術(shù)的主要特點(diǎn)。其功能主要體現(xiàn)在以下方面:(1)能夠監(jiān)視并分析用戶(hù)對(duì)計(jì)算機(jī)系統(tǒng)的操作,可以在短時(shí)間內(nèi)查找非法用戶(hù)對(duì)計(jì)算機(jī)進(jìn)行的違規(guī)操作。(2)可以有效的檢測(cè)出系統(tǒng)在配置中存在的安全漏洞,能夠及時(shí)的提示使用人員對(duì)漏洞進(jìn)行修補(bǔ)。(3)對(duì)異常行為模式具有統(tǒng)計(jì)分析的功能。(4)能夠?qū)崟r(shí)檢測(cè)到,最大程度阻止的入侵行為進(jìn)行反應(yīng)。
5.建設(shè)一支網(wǎng)絡(luò)安全管理團(tuán)隊(duì)。我們都知道,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中不可能存在完全絕對(duì)的安全措施,因此,這也就要求管理人員制定出健全的安全管理體制,打造出專(zhuān)門(mén)管理網(wǎng)絡(luò)安全的團(tuán)隊(duì),與此同時(shí),還要加強(qiáng)團(tuán)隊(duì)內(nèi)管理人員的培訓(xùn),讓其明白自身的責(zé)任感,提高工作人員的整體素質(zhì),從而更好的為網(wǎng)絡(luò)安全管理服務(wù)。
互聯(lián)網(wǎng)時(shí)代的到來(lái)已經(jīng)勢(shì)不可擋,人們對(duì)網(wǎng)絡(luò)也產(chǎn)生了空前的依賴(lài),生活、工作、娛樂(lè)等等,網(wǎng)絡(luò)已經(jīng)越來(lái)越成為了人們?cè)诂F(xiàn)代生活中不可或缺的一部分,正因?yàn)槿绱?,?jì)算機(jī)網(wǎng)絡(luò)中的安全問(wèn)題也顯得尤為重要,如何為網(wǎng)民們創(chuàng)造一個(gè)良好的上網(wǎng)環(huán)境;如何讓互聯(lián)網(wǎng)在工作中的安全性更加可靠;這就要靠不斷加強(qiáng)的管理和網(wǎng)民共同努力了,希望在不久的將來(lái),網(wǎng)絡(luò)環(huán)境可以更加的安全有序。
參考文獻(xiàn):
[1]李天鐸.因特網(wǎng)的信息保護(hù)[J].管理科學(xué)文摘,1998,(4).
[2]高善清,邢立新,許梅生.未來(lái)信息戰(zhàn)中計(jì)算機(jī)對(duì)抗的探討[A].計(jì)算機(jī)模擬與信息技術(shù)會(huì)議論文集[C].2001.
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 計(jì)算機(jī)病毒 防范
中圖分類(lèi)號(hào):TP311 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-098X(2016)12(a)-0089-02
民眾日常的生產(chǎn)、生活對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴(lài)性越來(lái)越強(qiáng),但是部分病毒制造者因?yàn)樘綄て渌脩?hù)隱私、機(jī)密以謀取暴利,不斷制造了越來(lái)越高明,且傳播速度快的新型病毒或者變種病毒等。這些病毒嚴(yán)重威脅到用戶(hù)正常使用計(jì)算機(jī),所以計(jì)算機(jī)工程技術(shù)人員及網(wǎng)絡(luò)安全管理人員必須加強(qiáng)對(duì)相關(guān)病毒的防御,采用多種方法為用戶(hù)普及計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí),以此保證計(jì)算機(jī)日常運(yùn)行的穩(wěn)定性和安全性。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒防范措施
計(jì)算機(jī)網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒的防范措施需要從技術(shù)層面和管理層面入手,同時(shí)從兩個(gè)方面入手才能有效提高防御方式甚至徹底消除計(jì)算機(jī)病毒。該文主要從以下幾個(gè)技術(shù)層面對(duì)病毒加以解決。
1.1 設(shè)置防火墻
首先是設(shè)置防火墻,防火墻是計(jì)算機(jī)網(wǎng)絡(luò)安全和病毒防范的第一道“墻”,同時(shí)也是防止計(jì)算機(jī)病毒入侵和保證網(wǎng)絡(luò)有效安全運(yùn)行的重要技術(shù)手段。防火墻是通過(guò)將計(jì)算機(jī)相關(guān)軟件和硬件有效結(jié)合在一起,從計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部和內(nèi)部連接中間的不同應(yīng)用部門(mén)中構(gòu)建一個(gè)相對(duì)安全的網(wǎng)絡(luò)關(guān)卡,進(jìn)而有效阻止非法用戶(hù)的入侵。當(dāng)然在為計(jì)算機(jī)設(shè)置防火墻時(shí)可以將計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間區(qū)分開(kāi)來(lái),并將內(nèi)部和外部網(wǎng)絡(luò)之間構(gòu)建成一道防御線(xiàn),用戶(hù)在使用前必須經(jīng)過(guò)相關(guān)的授權(quán)才能進(jìn)入網(wǎng)絡(luò)內(nèi)部,這樣才能將非法訪(fǎng)問(wèn)的用戶(hù)有效地隔離在外,實(shí)時(shí)對(duì)計(jì)算機(jī)進(jìn)行高效保護(hù),保證計(jì)算機(jī)能夠在一定范圍內(nèi)安全運(yùn)行。
1.2 提高加密技術(shù)
除了要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置防火墻外,還要提升算機(jī)各個(gè)軟件和工具的加密性,讓用戶(hù)養(yǎng)成對(duì)各類(lèi)重要數(shù)據(jù)進(jìn)行加密處理的意識(shí)和習(xí)慣,將原來(lái)有明確文字或者數(shù)據(jù)說(shuō)明的文件和程序進(jìn)行加密轉(zhuǎn)換。此外,還要在數(shù)據(jù)和信息的傳輸和存儲(chǔ)過(guò)程當(dāng)中進(jìn)行加密處理,讓用戶(hù)在規(guī)定的權(quán)限內(nèi)對(duì)數(shù)據(jù)和信息進(jìn)行解密后才可查看或者使用。當(dāng)然在通常情況下,計(jì)算機(jī)的加密技術(shù)主要有對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密兩種方式,這兩種方式的加密技術(shù)主要是根據(jù)解密鑰匙的不同而定的。從目前國(guó)內(nèi)常見(jiàn)的加密技術(shù)可以發(fā)現(xiàn),國(guó)內(nèi)普遍采用的是非對(duì)稱(chēng)的加密技術(shù),這種技術(shù)能夠保障用戶(hù)在計(jì)算機(jī)的使用過(guò)程中的穩(wěn)定性和儲(chǔ)存、傳輸當(dāng)中數(shù)據(jù)的私密性。
1.3 為計(jì)算機(jī)安裝殺毒軟件
加密軟件和防火墻是計(jì)算機(jī)技術(shù)工程人員設(shè)定的,其復(fù)雜性和難度都較高,不適合用戶(hù)自己設(shè)定。但是為計(jì)算機(jī)安裝新型的殺毒軟件則是很容易做到的。目前國(guó)內(nèi)的市場(chǎng)上常見(jiàn)的殺毒軟件有360、金山毒霸、魯大師等,以360殺毒軟件為例,這款軟件可以查殺計(jì)算機(jī)內(nèi)部大部分的病毒,對(duì)計(jì)算機(jī)進(jìn)行有效防護(hù)。在通常狀態(tài)下,大部分的計(jì)算機(jī)殺毒軟件的運(yùn)行步驟都如以下操作:首先是對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)及下載軟件進(jìn)行全面掃描,先清除垃圾文件資料,讓計(jì)算機(jī)系統(tǒng)運(yùn)轉(zhuǎn)更快;其次是根據(jù)掃描的結(jié)果查看是否有無(wú)法識(shí)別或者可疑文件和程序,并將掃描出的可疑文件進(jìn)行病毒識(shí)別和隔離;最后通過(guò)提示的方式征詢(xún)用戶(hù)對(duì)此類(lèi)文件的查殺意見(jiàn),是否將隔離區(qū)域內(nèi)的病毒程序或者文件進(jìn)行徹底的清除。如果用戶(hù)同意,某些無(wú)法正常清除的病毒文件或者程序,則可以進(jìn)行強(qiáng)制清除,并適時(shí)為計(jì)算機(jī)系統(tǒng)進(jìn)行升級(jí)。
1.4 備份重要資料
在安裝殺毒軟件和系統(tǒng)的升級(jí)當(dāng)中,還需要注意將重要的文件進(jìn)行備份保存處理,不然很容易在系統(tǒng)清理殺毒和升級(jí)當(dāng)中丟失。當(dāng)然備份重要資料主要的原因還在于部分計(jì)算機(jī)的病毒具有很強(qiáng)的隱蔽性和潛伏性,有時(shí)候殺毒軟件很難識(shí)別。比如很出名的“熊貓病毒”,這類(lèi)病毒只有在對(duì)計(jì)算機(jī)發(fā)動(dòng)破壞攻勢(shì)并對(duì)其造成危害后才被技術(shù)人員發(fā)現(xiàn)。所以用戶(hù)在使用計(jì)算機(jī)時(shí)需要養(yǎng)成時(shí)常備份計(jì)算機(jī)內(nèi)部重要資料的習(xí)慣,切實(shí)保證自己的隱私安全和信息安全。
1.5 防范黑客的措施
除了計(jì)算機(jī)病毒外,還有愈加猖狂的黑客入侵造成的計(jì)算機(jī)網(wǎng)絡(luò)安全事故,這嚴(yán)重威脅計(jì)算機(jī)網(wǎng)絡(luò)安全正常使用的穩(wěn)定性。所以對(duì)于計(jì)算機(jī)系統(tǒng)管理和設(shè)計(jì)人員與用戶(hù)而言,需要雙方加強(qiáng)對(duì)計(jì)算機(jī)系統(tǒng)的安全防范意識(shí),重視計(jì)算機(jī)網(wǎng)絡(luò)使用時(shí)的身份認(rèn)證和登錄信息等的雙重保險(xiǎn)作用。時(shí)常修改重要賬戶(hù)的用戶(hù)名和密碼,降低黑客侵入的幾率。同時(shí)開(kāi)通密保功能,使用智能卡或者智能密碼,這樣才能大大降低黑客盜用用戶(hù)身份和密碼進(jìn)行不正當(dāng)盜竊用戶(hù)銀行資金的可能性。通過(guò)以上操作可以發(fā)現(xiàn),要想盡可能地避免計(jì)算機(jī)病毒和黑客的入侵,用戶(hù)首先就要在使用的過(guò)程中提高警惕性,盡量不要讓不法分子有機(jī)可乘。
1.6 充分利用反病毒技術(shù)和管理技術(shù)防范
國(guó)內(nèi)大部分的計(jì)算機(jī)(包括筆記本和臺(tái)式電腦)使用的系統(tǒng)多為Windows系列,這類(lèi)系統(tǒng)對(duì)病毒的防御系數(shù)普遍較高,無(wú)法查殺的病毒較為復(fù)雜,所以在采取措施對(duì)病毒進(jìn)行防范的過(guò)程需要按照以下操作進(jìn)行:首先不管任何系統(tǒng)采用的都是NET網(wǎng)絡(luò),所以服務(wù)器需要用NTFS進(jìn)行格式的區(qū)分,由于DOS系統(tǒng)中的缺陷很難彌補(bǔ),所以需要強(qiáng)制防止因?yàn)橛?jì)算機(jī)病毒感染導(dǎo)致的系統(tǒng)無(wú)法正常運(yùn)行的情況發(fā)生。然后是需要技術(shù)人員正確有效地辨別和使用外來(lái)光盤(pán),這些光盤(pán)很可能導(dǎo)致系統(tǒng)受到病毒入侵,同時(shí)還要對(duì)用戶(hù)設(shè)置權(quán)限和文件讀寫(xiě)的控制程序。最后是為計(jì)算機(jī)選擇性能較好的殺毒軟件,還要定期對(duì)計(jì)算機(jī)進(jìn)行清理,殺毒軟件和系統(tǒng)也要定期升級(jí),從根本上避免出現(xiàn)病毒感染入侵,比如針對(duì)Windows10系統(tǒng)可以安裝32位實(shí)時(shí)掃描和殺毒并存的殺毒軟件,但是不能直接讓此類(lèi)軟件運(yùn)行在Office等應(yīng)用程序上,避免出現(xiàn)病毒感染時(shí)刪除重要文件。
1.7 利用計(jì)算機(jī)“還原卡”防范病毒
“原卡”是一種計(jì)算機(jī)硬件設(shè)備,當(dāng)計(jì)算機(jī)遭受病毒入侵和感染后,技術(shù)人員要更改計(jì)算機(jī)系統(tǒng),為檢驗(yàn)是否徹底清除病毒,需要對(duì)計(jì)算機(jī)進(jìn)行重啟,“還原卡”就是在計(jì)算機(jī)重啟過(guò)程中使用的,其作用是可以恢復(fù)計(jì)算機(jī)在清除病毒前的狀態(tài)或者恢復(fù)到出廠(chǎng)設(shè)置,這樣能夠減少計(jì)算機(jī)因?yàn)椴《救肭謳?lái)的損失。當(dāng)然“還原卡”是2003年前出現(xiàn)的硬件裝置,隨著科技的進(jìn)步,現(xiàn)在已無(wú)此類(lèi)硬件的使用空間,但“還原卡”以網(wǎng)絡(luò)卡和保護(hù)卡結(jié)合的狀態(tài)存在,功能更為齊全,可以達(dá)到良好的防護(hù)效果。
2 管理方面的措施
2.1 建立健全的計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)制
計(jì)算機(jī)安全性方面并非僅靠技術(shù)和軟件防護(hù)就行,還需要國(guó)家對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理制定健全的機(jī)制。還有與之相對(duì)應(yīng)的處罰法律和法規(guī),比如在2012年四川省出臺(tái)的《關(guān)于計(jì)算機(jī)安全法》、《計(jì)算機(jī)犯罪處罰條例》等,讓計(jì)算機(jī)對(duì)病毒的管理和控制有據(jù)可依,讓用戶(hù)的計(jì)算機(jī)網(wǎng)絡(luò)的使用有保障。
2.2 用戶(hù)提升計(jì)算機(jī)安全意識(shí)
國(guó)內(nèi)對(duì)于計(jì)算機(jī)相關(guān)知識(shí)的培訓(xùn)是從高中開(kāi)始的,但是在高中階段的計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的學(xué)習(xí)當(dāng)中,多數(shù)以計(jì)算機(jī)使用的理論知識(shí)為主,對(duì)于病毒的防御措施及安全運(yùn)行相關(guān)的知識(shí)涉及較少。所以筆者認(rèn)為,在計(jì)算機(jī)知識(shí)的培訓(xùn)當(dāng)中需要加強(qiáng)用戶(hù)對(duì)病毒、安全防御等相關(guān)意識(shí)的提升。尤其是在企業(yè)員工的使用當(dāng)中,因?yàn)閱T工在日常辦公中計(jì)算機(jī)所占比重較大,所以需要加強(qiáng)員工對(duì)常見(jiàn)病毒的處理和防御意識(shí)。除此之外,還要讓計(jì)算機(jī)網(wǎng)絡(luò)的管理人員及程序設(shè)計(jì)人員明確安全對(duì)于企業(yè)資料保管的重要性,了解自身應(yīng)盡的責(zé)任和義務(wù)。其次是必須對(duì)用戶(hù)加強(qiáng)入侵病毒的宣傳普及,讓每位用戶(hù)充分了解病毒帶來(lái)的危害,提升對(duì)郵箱地址和密碼安全性的防護(hù)。對(duì)收到的不明文件不得任意打開(kāi),及時(shí)刪除問(wèn)題郵件,減小病毒通過(guò)郵件傳播的可能性。除此之外,還要提升計(jì)算機(jī)技術(shù)人員的業(yè)務(wù)能力,加強(qiáng)管理。
2.3 保證計(jì)算機(jī)系統(tǒng)物理環(huán)境的安全性
除了技術(shù)性的管理外,還要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的環(huán)境進(jìn)行有效保護(hù)。首先需要時(shí)時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的運(yùn)行溫度、空氣濕度、蟲(chóng)鼠災(zāi)害及電力磁場(chǎng)引起的干擾和沖擊等問(wèn)題進(jìn)行嚴(yán)格控制。其次是需要合理選擇計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的場(chǎng)地。比如在電信企業(yè)當(dāng)中,由于客服中心的計(jì)算機(jī)較多,所以對(duì)于機(jī)房?jī)?nèi)部的結(jié)構(gòu)較為復(fù)雜,根據(jù)以上條件,需要將機(jī)房設(shè)置到遠(yuǎn)離計(jì)算機(jī)群的辦公區(qū)域,且機(jī)房?jī)?nèi)溫度不能過(guò)高,也不能因?yàn)榭照{(diào)等裝置引起計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房受到電力磁場(chǎng)的干擾。當(dāng)然機(jī)房也不能設(shè)置到噪聲嚴(yán)重和高層建筑物下層或者涌水設(shè)備下層,這樣做的原因是方便對(duì)機(jī)房入口進(jìn)行管理,防止出現(xiàn)不法分子的惡意破壞。除此之外,還要對(duì)機(jī)房的控制系統(tǒng)設(shè)置多層的安全防護(hù)圈,讓機(jī)房具備抵御一定非法暴力入侵的能力,同時(shí)還要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行嚴(yán)格的監(jiān)管控制,制定完善的管理制度,并嚴(yán)格執(zhí)行,這樣才能防止出現(xiàn)物理和人為的破壞。
3 結(jié)語(yǔ)
由此可知,在對(duì)計(jì)算機(jī)實(shí)行網(wǎng)絡(luò)安全防護(hù)和抵御病毒入侵的過(guò)程當(dāng)中,需要將各項(xiàng)防御技術(shù)和管理措施同時(shí)結(jié)合使用,這樣才能更好地保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
參考文獻(xiàn)
[1] 于新峰,李嵐.互聯(lián)網(wǎng)時(shí)代的網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒防范[J].江蘇理工學(xué)院學(xué)報(bào),2014(6):42-45,50.
[2] 姚渝春,李杰.網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全[J].重慶大學(xué)學(xué)報(bào):自然科學(xué)版,2003(9):141-144.
[3] 王成紅.2010年全國(guó)信息網(wǎng)絡(luò)安全狀況與計(jì)算機(jī)及移動(dòng)終端病毒疫情調(diào)查分析報(bào)告[J].信息網(wǎng)絡(luò)安全,2011(11):94-96.
論文摘要:本文對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全現(xiàn)狀和問(wèn)題原因進(jìn)行了概括性的敘述,對(duì)網(wǎng)絡(luò)安全的需求進(jìn)行了研究分析。從實(shí)施船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理的現(xiàn)實(shí)條件和實(shí)際要求出發(fā),提出了船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理的策略和解決方案,針對(duì)不同情況的船舶提出了相應(yīng)的實(shí)施建議。
1引言
進(jìn)入二十一世紀(jì)以來(lái),隨著船舶自動(dòng)化和信息化程度不斷提高,船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)及其應(yīng)用得到了迅速發(fā)展。越來(lái)越多的新造船舶采用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)將船舶輪機(jī)監(jiān)控系統(tǒng)、航海駕駛智能化系統(tǒng)、船舶管理信息系統(tǒng)(smis)等應(yīng)用納入一個(gè)統(tǒng)一的網(wǎng)絡(luò)系統(tǒng),實(shí)現(xiàn)船岸管控一體化。
在我司近幾年建造的4萬(wàn)噸級(jí)以上的油輪上,普遍安裝了計(jì)算機(jī)局域網(wǎng)。一方面,計(jì)算機(jī)網(wǎng)絡(luò)用于傳輸船上動(dòng)力裝置監(jiān)測(cè)系統(tǒng)與船舶航行等實(shí)時(shí)數(shù)據(jù);另一方面,計(jì)算機(jī)網(wǎng)絡(luò)用于船舶管理信息系統(tǒng)(功能包括船舶機(jī)務(wù)、采購(gòu)、海務(wù)、安全、體系管理與油輪石油公司檢查管理)并通過(guò)網(wǎng)絡(luò)中船舶通訊計(jì)算機(jī)實(shí)現(xiàn)船岸間的數(shù)據(jù)交換,實(shí)現(xiàn)船岸資源共享,有利于岸基他船舶管理人員對(duì)船舶的監(jiān)控與業(yè)務(wù)指導(dǎo)。前者屬于實(shí)時(shí)系統(tǒng)應(yīng)用,后者屬于船舶日常管理系統(tǒng)應(yīng)用,在兩種不同類(lèi)型的網(wǎng)絡(luò)應(yīng)用(子網(wǎng))之間采用網(wǎng)關(guān)進(jìn)行隔離。目前,船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)采用的硬件設(shè)備和軟件系統(tǒng)相對(duì)簡(jiǎn)單,因此,船舶計(jì)算機(jī)網(wǎng)絡(luò)的安全基礎(chǔ)比較薄弱。隨著船齡的不斷增長(zhǎng),船上計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備逐漸老化;并且,船上沒(méi)有配備專(zhuān)業(yè)的人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)和設(shè)備的運(yùn)行維護(hù)和管理工作,所以船舶計(jì)算機(jī)及網(wǎng)絡(luò)的技術(shù)狀況比較差,影響各類(lèi)系統(tǒng)的正常使用與船岸數(shù)據(jù)的交換。究其原因,除了網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)線(xiàn)路故障問(wèn)題之外,大多數(shù)問(wèn)題是因各類(lèi)病毒與管理不善等原因所引起的。
2船舶計(jì)算機(jī)網(wǎng)絡(luò)架構(gòu)
目前在船舶上普遍采用工業(yè)以太網(wǎng),船舶局域網(wǎng)大多采用星型結(jié)構(gòu)。
有些船舶已經(jīng)在所有船員房間布設(shè)了局域網(wǎng)網(wǎng)線(xiàn),而有些船舶只是在高級(jí)船員房間布設(shè)了計(jì)算機(jī)局域網(wǎng)網(wǎng)線(xiàn)。圖表1是一艘30萬(wàn)噸超級(jí)油輪(vlcc)的計(jì)算機(jī)局域網(wǎng)結(jié)構(gòu)圖。
圖表2 是 船舶計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。其中,局域網(wǎng)服務(wù)器采用hp compaq dx7400(pentium dual e2160/1.8ghz/ddr2 512m/80g);網(wǎng)關(guān)采用industrial computer 610(p4 2.8ghz/ddr333 512m/80g);交換機(jī)采用d-link des-1024d快速以太網(wǎng)交換機(jī)(10/100m 自適應(yīng),工作在二層應(yīng)用層級(jí))。
3船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題
2005年以來(lái),有很多的船舶管理公司推進(jìn)實(shí)施船舶管理信息系統(tǒng)。對(duì)于遠(yuǎn)洋船舶來(lái)說(shuō),船上需要安裝使用船舶管理信息系統(tǒng)的船舶版軟件。大多數(shù)的船舶版軟件都是采用客戶(hù)端/服務(wù)器兩層架構(gòu),高級(jí)船員的辦公計(jì)算機(jī)作為客戶(hù)端,通過(guò)聯(lián)網(wǎng)使用船舶管理信息系統(tǒng)。船上的船舶管理信息系統(tǒng)通過(guò)電子郵件(一般采用amos mail或rydex電子郵件)與岸基的船舶管理信息系統(tǒng)交換數(shù)據(jù),實(shí)現(xiàn)船、岸船舶數(shù)據(jù)庫(kù)的數(shù)據(jù)同步。
根據(jù)了解,目前船舶計(jì)算機(jī)網(wǎng)絡(luò)最主要的問(wèn)題(也是最突出的現(xiàn)狀)是安全性和可用性達(dá)不到船舶管理信息系統(tǒng)運(yùn)行使用的基本要求。船舶管理信息系統(tǒng)數(shù)據(jù)庫(kù)服務(wù)器與郵件服務(wù)器之間,以及船員的辦公計(jì)算機(jī)與船舶管理信息系統(tǒng)數(shù)據(jù)庫(kù)服務(wù)器之間經(jīng)常無(wú)法聯(lián)通。經(jīng)過(guò)上船檢查發(fā)現(xiàn),影響船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的主要原因是計(jì)算機(jī)病毒。大多數(shù)船舶的辦公計(jì)算機(jī)采用微軟操作系統(tǒng),一方面沒(méi)有打補(bǔ)丁,另一方面尚未采取有效的防病毒措施,比如沒(méi)有安裝單機(jī)版或網(wǎng)絡(luò)版防病毒軟件。有些船舶雖然安裝了防病毒軟件,但是因?yàn)椴荒芗皶r(shí)進(jìn)行防毒軟件升級(jí)和病毒庫(kù)更新,所以無(wú)法查殺新病毒或新的變種病毒等,從而失去防病毒作用。經(jīng)過(guò)調(diào)查分析,船上計(jì)算機(jī)病毒的主要來(lái)源是:(1)在局域網(wǎng)中的計(jì)算機(jī)上使用了帶有病毒的光盤(pán)、優(yōu)盤(pán)、移動(dòng)硬盤(pán)等存儲(chǔ)介質(zhì);(2)將帶有病毒的筆記本電腦接入了船上的局域網(wǎng);(3)在局域網(wǎng)中的計(jì)算機(jī)上安裝有無(wú)線(xiàn)上網(wǎng)卡,通過(guò)無(wú)線(xiàn)上網(wǎng)(沿海航行或??扛劭跁r(shí))引入了病毒/蠕蟲(chóng)/木馬/惡意代碼等。
為了解決上述問(wèn)題,有的企業(yè)在船舶辦公計(jì)算機(jī)上安裝了硬盤(pán)保護(hù)卡;也有一些企業(yè)在船舶辦公計(jì)算機(jī)上安裝了“一鍵恢復(fù)”軟件;另外還有企業(yè)開(kāi)始在船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中安裝部署專(zhuān)業(yè)的安全管理系統(tǒng)軟件和網(wǎng)絡(luò)版防病毒軟件。
若要從根本上增強(qiáng)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可用性,則需要考慮以下條件的限制:(1)船上的計(jì)算機(jī)網(wǎng)絡(luò)架構(gòu)在出廠(chǎng)時(shí)已經(jīng)固定,除非船舶正在建造或者進(jìn)廠(chǎng)修理,否則,凡是處于運(yùn)營(yíng)狀態(tài)的船舶,不可能立即為船舶管理信息系統(tǒng)專(zhuān)門(mén)建設(shè)一個(gè)物理上獨(dú)立的計(jì)算機(jī)局域網(wǎng)。(2)限于資金投入和船上安裝場(chǎng)所等原因,船上的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備或設(shè)施在短期內(nèi)也不可能無(wú)限制按需增加。(3)從技術(shù)管理的角度看,在現(xiàn)階段,船舶仍不可能配備具有專(zhuān)業(yè)水平的網(wǎng)絡(luò)人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行管理。(4)因衛(wèi)星通信通道和通信費(fèi)用等原因,遠(yuǎn)洋船舶的辦公計(jì)算機(jī)操作系統(tǒng)(微軟windows 系列)不可能從因特網(wǎng)下載補(bǔ)丁和打補(bǔ)?。淮熬钟蚓W(wǎng)中的防病毒軟件和病毒庫(kù)不可能及時(shí)升級(jí)和更新??傮w上看,解決船舶計(jì)算機(jī)網(wǎng)絡(luò)安全方面的問(wèn)題,與陸地上確實(shí)有許多不同之處。
4船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全需求分析
為提高船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的可用性,即船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)任何一個(gè)組件發(fā)生故障,不管它是不是硬件,都不會(huì)導(dǎo)致網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用乃至整個(gè)網(wǎng)絡(luò)系統(tǒng)癱瘓,為此需要增強(qiáng)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的可靠性、可恢復(fù)性和可維護(hù)性。其中:(1)可靠性是指針對(duì)船舶上的溫度、濕度、有害氣體等環(huán)境,提高網(wǎng)絡(luò)設(shè)備和線(xiàn)路的技術(shù)要求,有關(guān)的設(shè)計(jì)方案在船舶建造和船舶修理時(shí)進(jìn)行實(shí)施和實(shí)現(xiàn)。(2)可恢復(fù)性,是指船舶計(jì)算機(jī)網(wǎng)絡(luò)中任一設(shè)備或網(wǎng)段發(fā)生故障而不能正常工作時(shí),依靠事先的設(shè)計(jì),網(wǎng)絡(luò)系統(tǒng)自動(dòng)將故障進(jìn)行隔離。(3)可維護(hù)性,是指通過(guò)對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和網(wǎng)絡(luò)的在線(xiàn)管理,及時(shí)發(fā)現(xiàn)異常情況,使問(wèn)題或故障能夠得到及時(shí)處理。
研究解決船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理問(wèn)題,必須考慮現(xiàn)實(shí)的條件和實(shí)現(xiàn)的成本??偟脑瓌t是:方案簡(jiǎn)潔、技術(shù)成熟;經(jīng)濟(jì)性好、實(shí)用性強(qiáng);易于實(shí)施、便于維護(hù)。因此,在盡量利用現(xiàn)有設(shè)備和設(shè)施、擴(kuò)充或提高計(jì)算機(jī)及網(wǎng)絡(luò)配置、增加必要的安全管理系統(tǒng)軟件、嚴(yán)格控制增加設(shè)備的前提下,通過(guò)采用邏輯域劃分、病毒防殺、補(bǔ)丁管理、網(wǎng)絡(luò)準(zhǔn)入、外設(shè)接口管理、終端應(yīng)用軟件管理和移動(dòng)存儲(chǔ)介質(zhì)管理等手段,以解決船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)最主要的安全問(wèn)題。
在對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)采取安全防護(hù)技術(shù)措施的同時(shí),還需要制定船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理制度;定制船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全策略和安全管理框架;對(duì)船員進(jìn)行計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)安全知識(shí)教育,增強(qiáng)船員遵守公司制定的計(jì)算機(jī)網(wǎng)絡(luò)安全管理規(guī)定的意識(shí)和自覺(jué)性。
(1)加強(qiáng)船舶計(jì)算機(jī)病毒的防護(hù),建立全面的多層次的防病毒體系,防止病毒的攻擊;
(2)采用專(zhuān)用的設(shè)備和設(shè)施實(shí)現(xiàn)船舶安全策略的強(qiáng)制執(zhí)行,配合防毒軟件的部署與應(yīng)用;
(3)加強(qiáng)船舶計(jì)算機(jī)網(wǎng)絡(luò)管理,通過(guò)桌面管理工具實(shí)現(xiàn)船舶計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的有效控制;
(4)制定相關(guān)的網(wǎng)絡(luò)安全防護(hù)策略,以及網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)與恢復(fù)策略,在正常預(yù)防網(wǎng)絡(luò)安全事件的同時(shí),做好應(yīng)對(duì)網(wǎng)絡(luò)安全事件的準(zhǔn)備。
5船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理要求
5.1確定船舶網(wǎng)絡(luò)系統(tǒng)安全管理目標(biāo)
基于以上對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題和可用性需求的分析,我們認(rèn)為解決網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題的最終目標(biāo)是:
通過(guò)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理制度的制定,安全策略和安全管理框架的開(kāi)發(fā),定制開(kāi)發(fā)和部署適合船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)特點(diǎn)的安全管理系統(tǒng),確保船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全可靠的運(yùn)行和受控合法的使用,滿(mǎn)足船舶管理信息系統(tǒng)正常運(yùn)行、業(yè)務(wù)運(yùn)營(yíng)和日常管理的需要。
通過(guò)實(shí)施船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全技術(shù)措施,達(dá)到保護(hù)網(wǎng)絡(luò)系統(tǒng)的可用性,保護(hù)網(wǎng)絡(luò)系統(tǒng)服務(wù)的連續(xù)性,防范網(wǎng)絡(luò)資源的非法訪(fǎng)問(wèn)及非授權(quán)訪(fǎng)問(wèn),防范人為的有意或無(wú)意的攻擊與破壞,保護(hù)船上的各類(lèi)信息通過(guò)局域網(wǎng)傳輸過(guò)程中的安全性、完整性、及時(shí)性,防范計(jì)算機(jī)病毒的侵害,實(shí)現(xiàn)系統(tǒng)快速恢復(fù),確保船舶計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行和有效管理??傮w上從五方面考慮:
(1)針對(duì)管理級(jí)安全,建立一套完整可行的船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理制度,通過(guò)有效的貫徹實(shí)施和檢查考核,實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行管理與維護(hù);
(2)針對(duì)應(yīng)用級(jí)安全,加強(qiáng)船舶計(jì)算機(jī)網(wǎng)絡(luò)防病毒、防攻擊、漏洞管理、數(shù)據(jù)備份、數(shù)據(jù)加密、身份認(rèn)證等,采用適合的安全軟硬件,建設(shè)安全防護(hù)體系;
(3)針對(duì)系統(tǒng)級(jí)安全,加強(qiáng)對(duì)服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫(kù)的運(yùn)行監(jiān)測(cè),加強(qiáng)系統(tǒng)補(bǔ)丁的管理,通過(guò)雙機(jī)(或兩套系統(tǒng))的形式保證核心系統(tǒng)運(yùn)行,當(dāng)發(fā)生故障時(shí),能及時(shí)提供備用系統(tǒng)和恢復(fù);
(4)針對(duì)網(wǎng)絡(luò)級(jí)安全,保證船舶計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)線(xiàn)路的運(yùn)行穩(wěn)定,對(duì)核心層的網(wǎng)絡(luò)設(shè)備和線(xiàn)路提供雙路的冗余;
(5)針對(duì)物理級(jí)安全,保證船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全和系統(tǒng)及時(shí)恢復(fù),加強(qiáng)信息和數(shù)據(jù)的備份和各類(lèi)軟件介質(zhì)的管理。
5.2網(wǎng)絡(luò)系統(tǒng)安全配置原則
船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是一套移動(dòng)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),沒(méi)有專(zhuān)業(yè)的安全管理人員,缺乏專(zhuān)業(yè)的安全管理能力;船舶數(shù)量多,船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)規(guī)模小和相對(duì)比較簡(jiǎn)潔,因此,不能按照企業(yè)網(wǎng)絡(luò)的安全管理體系來(lái)構(gòu)建船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理體系,必須制定經(jīng)濟(jì)實(shí)用的網(wǎng)絡(luò)安全設(shè)計(jì)原則。
需求、風(fēng)險(xiǎn)、代價(jià)平衡的原則
對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行切合實(shí)際的分析與設(shè)計(jì),對(duì)系統(tǒng)可能面臨的威脅或可能承擔(dān)的風(fēng)險(xiǎn)提出定性、定量的分析意見(jiàn),并制定相應(yīng)的規(guī)范和措施,確定系統(tǒng)的安全策略。
綜合性、整體性、系統(tǒng)性原則
船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全是一個(gè)比較復(fù)雜的系統(tǒng)工程,從網(wǎng)絡(luò)系統(tǒng)的各層次、安全防范的各階段全面地進(jìn)行考慮,既注重技術(shù)的實(shí)現(xiàn),又要加大管理的力度,制定具體措施。安全措施主要包括:行政法律手段、各種管理制度以及專(zhuān)業(yè)技術(shù)措施。
易于操作、管理和維護(hù)性原則
在現(xiàn)階段,船舶上不可能配備專(zhuān)業(yè)的計(jì)算機(jī)系統(tǒng)安全管理員,采用的安全措施和系統(tǒng)應(yīng)保證易于安裝、實(shí)施、操作、管理和維護(hù),并盡可能不降低對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)功能和性能的影響。
可擴(kuò)展性、適應(yīng)性及靈活性原則
船舶計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)必須組件化或模塊化,便于部署;安全策略配置靈活,具有較強(qiáng)的適應(yīng)性,能夠適應(yīng)各種船舶的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)復(fù)雜多樣的現(xiàn)狀;安全管理系統(tǒng)必須具有較好的可擴(kuò)展性,便于未來(lái)進(jìn)行安全功能的擴(kuò)展。
標(biāo)準(zhǔn)化、分步實(shí)施、保護(hù)投資原則
依照計(jì)算機(jī)系統(tǒng)安全方面的有關(guān)法規(guī)與行業(yè)標(biāo)準(zhǔn)和企業(yè)內(nèi)部的標(biāo)準(zhǔn)及規(guī)定,使安全技術(shù)體系的建設(shè)達(dá)到標(biāo)準(zhǔn)化、規(guī)范化的要求,為拓展、升級(jí)和集中統(tǒng)一打好基礎(chǔ)。限于計(jì)算機(jī)系統(tǒng)安全理論與技術(shù)發(fā)展的歷史原因和企業(yè)自身的資金能力,對(duì)不同情況的船舶要分期、分批建設(shè)一些整體的或區(qū)域的安全技術(shù)系統(tǒng),配置相應(yīng)的設(shè)施。因此,依據(jù)保護(hù)系統(tǒng)安全投資效益的基本原則,在合理規(guī)劃、建設(shè)新的網(wǎng)絡(luò)安全系統(tǒng)或投入新的網(wǎng)絡(luò)安全設(shè)施的同時(shí),對(duì)現(xiàn)有網(wǎng)絡(luò)安全系統(tǒng)應(yīng)采取完善、整合的辦法,使其納入總體的網(wǎng)絡(luò)安全技術(shù)體系,發(fā)揮更好的效能,而不是排斥或拋棄。
5.3網(wǎng)絡(luò)安全管理的演進(jìn)過(guò)程
建立、健全船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理體系,首先要建立一個(gè)合理的管理框架,要從整體和全局的視角,從信息系統(tǒng)的管理層面進(jìn)行整體安全建設(shè),并從信息系統(tǒng)本身出發(fā),通過(guò)對(duì)船上信息資產(chǎn)的分析、風(fēng)險(xiǎn)分析評(píng)估、網(wǎng)絡(luò)安全需求分析、安全策略開(kāi)發(fā)、安全體系設(shè)計(jì)、標(biāo)準(zhǔn)規(guī)范制定、選擇安全控制措施等步驟,從整個(gè)網(wǎng)絡(luò)安全管理體系上來(lái)提出安全解決方案。
船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理體系的建設(shè)須按適當(dāng)?shù)某绦蜻M(jìn)行,首先應(yīng)根據(jù)自身的業(yè)務(wù)性質(zhì)、組織特征、資產(chǎn)狀況和技術(shù)條件定義isms的總體方針和范圍,然后在風(fēng)險(xiǎn)分析的基礎(chǔ)上進(jìn)行安全評(píng)估,同時(shí)確定信息安全風(fēng)險(xiǎn)管理制度,選擇控制目標(biāo),準(zhǔn)備適用性聲明。船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理體系的建立應(yīng)遵循pdca的過(guò)程方法,必須循序漸進(jìn),不斷完善,持續(xù)改進(jìn)。
6建立健全船舶計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度
針對(duì)船舶計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,需要制定相關(guān)法規(guī),結(jié)合技術(shù)手段實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)安全管理。制度和流程制定主要包括以下幾個(gè)方面:
制定船舶計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)安全工作的總體方針、政策性文件和安全策略等,說(shuō)明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、方針、原則、責(zé)任等;
對(duì)安全管理活動(dòng)中的各類(lèi)管理內(nèi)容建立安全管理制度,以規(guī)范安全管理活動(dòng),約束人員的行為方式;
對(duì)要求管理人員或操作人員執(zhí)行的日常管理操作,建立操作規(guī)程,以規(guī)范操作行為,防止操作失誤;
形成由安全政策、安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系;
由安全管理團(tuán)隊(duì)定期組織相關(guān)部門(mén)和相關(guān)人員對(duì)安全管理制度體系的合理性和適用性進(jìn)行審定。
7 總結(jié)
對(duì)于船舶計(jì)算機(jī)網(wǎng)絡(luò)安全按作者的經(jīng)驗(yàn)可以針對(duì)不同類(lèi)型、不同情況的具體船舶,可以結(jié)合實(shí)際需要和具體條件采取以下解決方案:
1.對(duì)于正在建造的船舶和準(zhǔn)備進(jìn)廠(chǎng)修理的船舶,建議按照較高級(jí)別的計(jì)算機(jī)網(wǎng)絡(luò)安全方案進(jìn)行實(shí)施,全面加固船舶計(jì)算機(jī)及網(wǎng)絡(luò)的可靠性、可恢復(fù)性和可維護(hù)性,包括配置冗余的網(wǎng)絡(luò)設(shè)備和建設(shè)備用的網(wǎng)絡(luò)線(xiàn)路。
2.對(duì)于正在營(yíng)運(yùn)的、比較新的船舶,建議按照中等級(jí)別的計(jì)算機(jī)網(wǎng)絡(luò)安全方案進(jìn)行實(shí)施,若條件允許,則可以增加專(zhuān)用的安全管理服務(wù)器設(shè)備,更新或擴(kuò)充升級(jí)原有的路由器或交換機(jī)。
3.對(duì)于其它具備計(jì)算機(jī)局域網(wǎng)、船齡比較長(zhǎng)的船舶,建議按照較低級(jí)別的計(jì)算機(jī)網(wǎng)絡(luò)安全方案進(jìn)行實(shí)施,不增加專(zhuān)用的安全管理服務(wù)器設(shè)備,主要目標(biāo)解決計(jì)算機(jī)網(wǎng)絡(luò)防病毒問(wèn)題。
4.對(duì)于不具備計(jì)算機(jī)局域網(wǎng)的老舊船舶,可以進(jìn)一步簡(jiǎn)化安全問(wèn)題解決方案,著重解決船舶管理信息系統(tǒng)服務(wù)器或單機(jī)的防病毒問(wèn)題,以確保服務(wù)器或單機(jī)上的系統(tǒng)能夠正常運(yùn)行使用。
參考文獻(xiàn):
【 關(guān)鍵詞 】 企業(yè)局域網(wǎng);安全控制;防范策略;系統(tǒng)安全
Enterprise LAN Security and Prevention
Yu Miao
(Ulanhot cigarette factory Ulanhot 137400)
【 Abstract 】 along with the computer network development and popularization of computer network brings huge resources, but also brings the problem of network security. This paper focuses on the enterprise LAN security measures, and the main factors affecting enterprise LAN security, enhance the awareness of prevention, guaranteed that the enterprise local area network information security, confidentiality, integrality and reliability.
【 Keywords 】 enterprise network; security control; prevention strategy; system security
1 企業(yè)局域網(wǎng)的現(xiàn)狀
隨著信息時(shí)代的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)得到了廣泛應(yīng)用,網(wǎng)絡(luò)的安全性已成為不同層次的用戶(hù)共同關(guān)心的問(wèn)題。廣域網(wǎng)的安全防御體系相對(duì)而言建立的比較完善,而企業(yè)局域網(wǎng)的客戶(hù)端的安全威脅問(wèn)題卻日益嚴(yán)重,且缺乏有效的安全管理手段。用戶(hù)通過(guò)局域網(wǎng)相連接的計(jì)算機(jī)自動(dòng)進(jìn)入企業(yè)的內(nèi)部網(wǎng)絡(luò),這樣可能給局域網(wǎng)造成安全隱患。
局域網(wǎng)的安全是一個(gè)系統(tǒng)工程,我們需要周密地設(shè)計(jì)和部署。它是一項(xiàng)長(zhǎng)期的任務(wù),需要我們建立完善的網(wǎng)絡(luò)安全制度、樹(shù)立牢固的安全意識(shí)的同時(shí),建立一個(gè)綜合性的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)。
目前,局域網(wǎng)絡(luò)安全隱患正是利用了網(wǎng)絡(luò)系統(tǒng)本身存在的安全弱點(diǎn),而使系統(tǒng)在使用和管理過(guò)程的疏漏增加了安全問(wèn)題的嚴(yán)重程度。
2 企業(yè)局域網(wǎng)安全存在的威脅
2.1 欺騙性的軟件使數(shù)據(jù)安全性降低
局域網(wǎng)用戶(hù)可以實(shí)現(xiàn)資源共享與交互,而正是由于資源的共享性,會(huì)導(dǎo)致一些信息特別容易被改動(dòng),別有用心的人可能利用網(wǎng)絡(luò)的這一特性惡意修改重要信息,給用戶(hù)造成不必要的麻煩或損失。欺騙性軟件是對(duì)破壞系統(tǒng)正常運(yùn)行的一類(lèi)軟件的統(tǒng)稱(chēng)。它既不屬于正規(guī)商業(yè)軟件,也不屬于真正意義上的病毒,它會(huì)造成電腦運(yùn)行變慢、瀏覽器異常等現(xiàn)象,還可以造成數(shù)據(jù)泄密等嚴(yán)重事故。
同時(shí)由于用戶(hù)缺乏數(shù)據(jù)備份,因此會(huì)造成信息的丟失,而這些信息很可能是獨(dú)一無(wú)二的。它往往會(huì)在沒(méi)有經(jīng)過(guò)用戶(hù)許可的情況下強(qiáng)行潛伏到系統(tǒng)中,且無(wú)法正常卸載和刪除,強(qiáng)行刪除后還會(huì)自動(dòng)生成。這些欺騙性軟件通過(guò)大量發(fā)送欺騙性垃圾郵件,試圖引誘收信人給出諸如身份證號(hào)碼、手機(jī)號(hào)碼等敏感信息,有時(shí)甚至冒充一些大的知名網(wǎng)站來(lái)騙取用戶(hù)的重要信息。以往此類(lèi)攻擊的冒名的多是大型或著名的網(wǎng)站,但由于大型網(wǎng)站反應(yīng)比較迅速,而且所提供的安全功能不斷增強(qiáng),所以這類(lèi)軟件已越來(lái)越多地把目光對(duì)準(zhǔn)了較小的網(wǎng)站。
2.2 計(jì)算機(jī)病毒
隨著信息化社會(huì)的發(fā)展,計(jì)算機(jī)病毒的威脅日益嚴(yán)重。計(jì)算機(jī)病毒是一段人為編制的計(jì)算機(jī)程序代碼,這段程序代碼一旦進(jìn)入計(jì)算機(jī)并得以執(zhí)行,它就會(huì)搜尋其他符合其傳染條件的程序或存儲(chǔ)介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的。計(jì)算機(jī)病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。
有些病毒像定時(shí)炸彈一樣,始作俑者事先設(shè)定好病毒的發(fā)作時(shí)間,定點(diǎn)發(fā)作。比如黑色星期五,這種病毒不到預(yù)定時(shí)間不會(huì)對(duì)用戶(hù)的電腦產(chǎn)生影響,一旦條件具備馬上就發(fā)作,對(duì)用戶(hù)的系統(tǒng)進(jìn)行破壞,讓人防不勝防。一個(gè)編制精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后不會(huì)馬上發(fā)作,在磁盤(pán)或磁帶里呆上幾天,甚至幾年,一旦得到發(fā)作機(jī)會(huì),就會(huì)快速繁殖、復(fù)制、傳播,并且給用戶(hù)造成危害。因此,計(jì)算機(jī)病毒的泛濫會(huì)造成計(jì)算機(jī)資源的損失和破壞,不但會(huì)造成資源和財(cái)富的巨大浪費(fèi),而且有可能造成社會(huì)性的災(zāi)難。
2.3 用戶(hù)安全意識(shí)不強(qiáng)
筆記本電腦在內(nèi)外網(wǎng)之間頻繁切換使用的情況很普遍,許多用戶(hù)將在外網(wǎng)上使用過(guò)的筆記本電腦在未經(jīng)許可的情況下擅自接入內(nèi)部局域網(wǎng)絡(luò)使用,這樣很容易造成外網(wǎng)病毒在不經(jīng)意情況下傳入企業(yè)局域內(nèi)網(wǎng),還可能導(dǎo)致內(nèi)部重要信息的泄密。許多用戶(hù)使用U盤(pán)、MP3類(lèi)似的移動(dòng)存儲(chǔ)設(shè)備來(lái)傳遞數(shù)據(jù),經(jīng)常還未將外部數(shù)據(jù)經(jīng)過(guò)必要的安全檢查程序,就將信息拷貝到內(nèi)部局域網(wǎng)的電腦上,或者將內(nèi)部數(shù)據(jù)帶出企業(yè)局域網(wǎng),這給病毒的進(jìn)入提供了可乘之機(jī),同時(shí)增加了數(shù)據(jù)泄密的可能性。
〔關(guān)鍵詞〕醫(yī)院;信息網(wǎng)絡(luò)安全;安全管理方式;探尋
在信息時(shí)代背景下,國(guó)內(nèi)醫(yī)院已經(jīng)初步構(gòu)建網(wǎng)絡(luò)信息管理系統(tǒng),對(duì)計(jì)算機(jī)數(shù)據(jù)處理的能力進(jìn)行靈活地運(yùn)用,確保醫(yī)院日常業(yè)務(wù)信息管理的正常開(kāi)展,而這也是醫(yī)院信息化建設(shè)過(guò)程中的重點(diǎn)。信息網(wǎng)絡(luò)技術(shù)的應(yīng)用使得醫(yī)院日常工作業(yè)務(wù)更加便利,與此同時(shí),也實(shí)現(xiàn)了醫(yī)院信息利用與運(yùn)行效率的全面提升。
1醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)安全的影響因素
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,也帶動(dòng)了醫(yī)院的信息化建設(shè)。其中,醫(yī)院內(nèi)部系統(tǒng)種類(lèi)諸多,包括體檢系統(tǒng)、財(cái)務(wù)軟件及OA系統(tǒng)等,通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,能夠有效融合多個(gè)系統(tǒng),實(shí)現(xiàn)醫(yī)院運(yùn)行效率的全面提升。但由于醫(yī)院信息系統(tǒng)中包含了多模塊信息系統(tǒng),因此,很容易受到安全威脅。
1.1惡意攻擊因素
醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)所面對(duì)的最大威脅就是惡意攻擊,因?yàn)獒t(yī)院業(yè)務(wù)繁多,需要和其他單位展開(kāi)合作和交流,所以,信息共享的主要載體就是網(wǎng)絡(luò)。在此背景下,很容易受到惡意攻擊。
1.2管理權(quán)限因素
目前階段,雖然醫(yī)院已經(jīng)構(gòu)建網(wǎng)絡(luò)信息系統(tǒng),然而,在系統(tǒng)管理權(quán)限方面卻并不完善,經(jīng)常出現(xiàn)待崗或者越崗等多種問(wèn)題[1]。另外,用戶(hù)賬號(hào)經(jīng)常被濫用,而且重要業(yè)務(wù)的數(shù)據(jù)也經(jīng)常被非法讀取。醫(yī)院內(nèi)部的部分合法用戶(hù)會(huì)使用計(jì)算機(jī)技術(shù)來(lái)訪(fǎng)問(wèn)權(quán)限以外的資源內(nèi)容,同時(shí),還有很多非法人員會(huì)應(yīng)用假冒賬戶(hù)或者是假冒身份來(lái)盜取或者是閱覽醫(yī)院的資源。
1.3隔離措施因素
當(dāng)醫(yī)院構(gòu)建網(wǎng)絡(luò)系統(tǒng)后,會(huì)形成獨(dú)具特色的內(nèi)部局域網(wǎng)絡(luò),但是,對(duì)于內(nèi)網(wǎng)和外網(wǎng)而言,始終不具備隔離措施。醫(yī)院內(nèi)部部分工作人員會(huì)因?yàn)楣ぷ餍再|(zhì)的特殊性,要對(duì)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)同時(shí)訪(fǎng)問(wèn),同時(shí),還有部分醫(yī)院能夠通過(guò)一臺(tái)機(jī)器實(shí)現(xiàn)對(duì)內(nèi)網(wǎng)和外網(wǎng)的訪(fǎng)問(wèn),一定程度上增加了安全風(fēng)險(xiǎn)。1.4安全管理因素當(dāng)前,醫(yī)院信息網(wǎng)絡(luò)的安全管理不到位,缺乏具有可行性的安全保護(hù)措施。其中,大部分醫(yī)院工作人員會(huì)使用手提電腦,并在醫(yī)院內(nèi)部連接到醫(yī)院的網(wǎng)絡(luò)當(dāng)中。但是,很多筆記本電腦本身帶有病毒,所以,必然會(huì)影響醫(yī)院的業(yè)務(wù)網(wǎng)絡(luò),嚴(yán)重的還會(huì)致使業(yè)務(wù)出現(xiàn)中斷的情況。除此之外,有部分醫(yī)院工作人員會(huì)隨意修改客戶(hù)端的IP或者是修改計(jì)算機(jī)的硬件配置,在工作電腦中安裝娛樂(lè)工具等,很容易造成醫(yī)院系統(tǒng)的整體癱瘓。
2完善醫(yī)院信息網(wǎng)絡(luò)安全管理的具體方式
2.1醫(yī)院信息網(wǎng)絡(luò)的內(nèi)部安全管理
(1)建立健全網(wǎng)絡(luò)安全管理機(jī)制。積極構(gòu)建并完善網(wǎng)絡(luò)安全管理機(jī)制是全面落實(shí)信息網(wǎng)絡(luò)安全管理工作的重要前提。通過(guò)制度的約束使醫(yī)院工作人員更加重視信息網(wǎng)絡(luò)安全的重要性,并且創(chuàng)建信息安全領(lǐng)導(dǎo)小組,細(xì)化工作內(nèi)容,增加資金投入力度,對(duì)于醫(yī)院信息網(wǎng)絡(luò)安全管理硬件設(shè)施以及設(shè)備進(jìn)行有效完善。與此同時(shí),積極建設(shè)網(wǎng)絡(luò)安全管理隊(duì)伍,增強(qiáng)工作人員責(zé)任心,全面掌握基礎(chǔ)技術(shù)并靈活運(yùn)用,以保證有效地創(chuàng)新[2]。另外,應(yīng)當(dāng)針對(duì)醫(yī)院工作的具體情況,科學(xué)制定網(wǎng)絡(luò)危機(jī)預(yù)案。(2)積極開(kāi)展網(wǎng)絡(luò)安全教育工作。醫(yī)院領(lǐng)導(dǎo)層及組織、部門(mén)需要積極轉(zhuǎn)變自身思想,并融入實(shí)際行動(dòng)當(dāng)中。應(yīng)當(dāng)對(duì)醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全管理給予一定的重視,增強(qiáng)安全意識(shí)。醫(yī)院的網(wǎng)絡(luò)系統(tǒng)包括醫(yī)技科室、職能科室等,各科室人員業(yè)務(wù)水平參差不齊,因此,計(jì)算機(jī)操作的水平會(huì)存在一定的差異,因而,必須要積極開(kāi)展計(jì)算機(jī)技術(shù)應(yīng)用培訓(xùn)工作,使其具備較強(qiáng)的操作能力,緩解其工作壓力。若客戶(hù)端存在問(wèn)題,科室人員能夠利用自身掌握的基礎(chǔ)技術(shù)及時(shí)解決,降低人為因素所導(dǎo)致的失誤操作發(fā)生概率。(3)正確選擇軟件。根據(jù)我國(guó)實(shí)際情況,絕大多數(shù)醫(yī)院的計(jì)算機(jī)系統(tǒng)軟件版本都相對(duì)落后,所以,應(yīng)當(dāng)購(gòu)買(mǎi)正版的系統(tǒng),確保能夠?qū)崿F(xiàn)系統(tǒng)的智能升級(jí),能夠?qū)崿F(xiàn)監(jiān)測(cè)的自動(dòng)化。通過(guò)系統(tǒng)軟件,對(duì)于網(wǎng)絡(luò)安全漏洞進(jìn)行定期與不定期地掃描,積極開(kāi)展升級(jí)和更新的工作,確保操作系統(tǒng)安全策略的科學(xué)性與合理性。而在使用醫(yī)院信息的過(guò)程中,同樣涉及重要操作,所以,還應(yīng)當(dāng)針對(duì)操作展開(kāi)審計(jì),詳細(xì)地記錄用戶(hù)惡意行為,針對(duì)具體情況將默認(rèn)共享關(guān)閉,全面推廣使用虛擬局部網(wǎng)絡(luò),有效地增強(qiáng)醫(yī)院內(nèi)部數(shù)據(jù)的安全性。
2.2醫(yī)院信息網(wǎng)絡(luò)的外部安全管理
(1)全面防護(hù)計(jì)算機(jī)病毒。為了有效規(guī)避計(jì)算機(jī)病毒感染,應(yīng)根據(jù)醫(yī)院科室的具體情況,撤出網(wǎng)絡(luò)剛做站外部輸入,另外,創(chuàng)建規(guī)章制度并要求醫(yī)院內(nèi)部計(jì)算機(jī)不允許連接U盤(pán)[3]。同時(shí),應(yīng)當(dāng)將病毒防衛(wèi)機(jī)制應(yīng)用在服務(wù)器和各工作站點(diǎn)當(dāng)中。在生產(chǎn)廠(chǎng)商處下載補(bǔ)丁,進(jìn)而對(duì)客戶(hù)端展開(kāi)自動(dòng)化檢查,盡可能減少病毒傳播途徑,以免醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)受病毒威脅。(2)規(guī)避黑客的非法性入侵。要想規(guī)避黑客的非法入侵,就必須要采取防火墻技術(shù)、授權(quán)技術(shù)及身份驗(yàn)證等手段?;诜阑饓?,構(gòu)建黑客入侵檢測(cè)系統(tǒng),實(shí)時(shí)監(jiān)控非法連接與非法登錄等。除此之外,應(yīng)當(dāng)合理地運(yùn)用加密技術(shù),對(duì)網(wǎng)內(nèi)數(shù)據(jù)、信息和文件進(jìn)行全面保護(hù),以免因網(wǎng)絡(luò)傳輸數(shù)據(jù)而出現(xiàn)泄漏的問(wèn)題。綜上所述,在信息時(shí)代背景下,醫(yī)院工作需要與時(shí)俱進(jìn),構(gòu)建完整的信息網(wǎng)絡(luò)安全管理系統(tǒng)。與此同時(shí),該系統(tǒng)需要在環(huán)境變化和影響下,及時(shí)更新安全管理技術(shù),對(duì)安全管理手段進(jìn)行適當(dāng)調(diào)整,確保醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)運(yùn)行更加穩(wěn)定。
[參考文獻(xiàn)]
[1]潘珩.淺析醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)安全管理的設(shè)計(jì)與應(yīng)用[J].世界臨床醫(yī)學(xué),2015,9(7):264-266.
[2]田堅(jiān).醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)要點(diǎn)初論[J].科技視界,2015(17):129.
計(jì)算機(jī)技術(shù) 計(jì)算機(jī)安全 計(jì)算機(jī)維護(hù) 計(jì)算機(jī)理論 計(jì)算機(jī)軟件 計(jì)算機(jī)網(wǎng)絡(luò) 計(jì)算機(jī)畢業(yè)論 計(jì)算機(jī)英語(yǔ) 計(jì)算機(jī)畢業(yè) 計(jì)算機(jī)病毒 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀(guān)