浅析新农合部门计算机网络信息安全及策略

来源 :数字化用户 | 被引量 : 0次 | 上传用户:nana9816245
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着计算机技术和信息网络技术的发展,全球信息化已成为人类发展的趋势。行政部门信息网络的互联,最大限度地实现了信息资源的共享和提高行政部门对企事业单位监管监察的工作效率。然而网络易受恶意软件、黑客等的非法攻击。如何保障计算机信息网络的安全,已成为备受关注的问题。
  【关键词】新农合部门 计算机 网络信息安全
  新农合部门的计算机网络系统通常是跨区域的Intranet网络,提供信息管理、资源共享、业务窗口等应用服务的平台,网络内部建立数据库,为各部门的业务应用提供资源、管理,实现数据的采集、信息发布、流程审批以及网络视频会议等应用,极大提高了日常工作效率,成为新农合部门办公的重要工具,因此要求计算机网络具有很高的可操作性、安全性和保密性。
  1、开放式网络互连及计算机网络存在的不安全要素
  由于计算机网络中存在着众多的体系结构,体系结构的差异性,使得网络产品出现了严重的兼容性问题,国际标准化组织ISO制定了开放系统互联(OSI)模型,把网络通信分为7个层次,使得不同结构的网络体系在相应的层次上得到互联。下面就根据网络系统结构,对网络的不安全因素分层次讨论并构造网络安全策略。
  (1)物理层的安全要素:这一层的安全要素包括通信线路、网络设备、网络环境设施的安全性等。包括网络传输线路、设备之间的联接是否尊从物理层协议标准,通信线路是否可靠,硬件和软件设施是否有抗干扰的能力,网络设备的运行环境(温度、湿度、空气清洁度等),电源的安全性(ups备用电源)等。
  (2)网络层的安全要素:该层安全要素表现在网络传输的安全性。包括网络层的数据传输的保密性和完整性、资源访问控制机制、身份认证功能、层访问的安全性、路由系统的安全性、域名解析系统的安全性以及入侵检测应用的安全性和硬件设备防病毒能力等。
  (3)系统层的安全要素:系统层是建立在硬件之上软环境,它的安全要素主要是体现在网络中各服务器、用户端操作系统的安全性,取决于操作系统自身的漏洞和不足以及用户身份认证,访问控制机制的安全性、操作系统的安全配置和来自于系统层的病毒攻击防范手段。
  (4)应用层的安全要素:应用层的安全要素主要考虑网络数据库和信息应用软件的安全性,包括网络信息应用平台、网络信息发布系统、电子邮件系统、web服务器,以及来自于病毒软件的威胁。
  (5)管理层的安全要素:网络安全管理包括网络设备的技术和安全管理、机构人员的安全组织培训、安全管理规范和制度等。
  2、网络安全策略模型及多维的网络安全体系
  新农合部门的网络安全需要建立一个多维的安全策略模型,要从技术、管理和人员三位一体全方位综合考虑。
  技术:是指当今现有使用的设备设施产品、服务支持和工具手段,是网络信息安全实现的基础。管理:是组织、策略和流程。新农合部门信息网络的安全建设关键取决于组织人员的判断、决策和执行力,是安全成败的必要措施。人员:是信息网络安全建设的决定性因素,不论是安全技术还是安全管理,人员是最终的操作者。人员的知识结构、业务水平是安全行为执行的关键。
  基于网络信息安全是一个不断发现问题进而响应改进的循环系统,我们构造网络安全策略模型为:防护-->检测-->响应-->恢复-->改善-->防护。
  运用这个安全体系我们解决网络中的不安全要素,即在物理安全、网络安全、系统安全、应用安全和管理安全等多个层次利用技术、组织和人员策略对设备信息进行防护、检测、响应、恢复和改善。
  (1)物理安全:采用环境隔离门禁系统、消防系统、温湿度控制系统、物理设备保护装置(防雷设备)等,设置监控中心、感应探测装置,设置自动响应装置,事故发生时,一方面防护装置自动响应,另一方面人员发现处理,修复或更换设备的软、硬件,必要时授权更新设备或设施。
  (2)网络安全:采用防火墙、代理服务器、访问控制列表、扫描器、防病毒软件等进行安全保护,采用网络三层交换机通过划分VLAN,把网络中不同的服务需求划分成网段,采用入侵检测系统(IDS)对扫描、检测节点所在网段的主机及子网扫描,根据制定的安全策略分析并做出响应,通过修改策略的方式不断完善网络的安全。
  (3)系统安全:采用性能稳定的多用户网络操作系统Linux作为服务器的基础环境,使用身份认证、权限控制进行保护,用登陆控制、审计日志、文件签名等方式检测系统的安全性,进行接入控制审计响应,通过对系统升级、打补丁方式恢复系统的安全性,可以通过更新权限来改善用户对系统操作的安全性。
  (4)应用安全:采用身份认证、权限控制、组件访问权限和加密的办法进行保护,用文件、程序的散列签名、应用程序日志等方式检测应用程序的安全性,通过事件响应通知用户,采用备份数据的办法恢复数据,通过更新权限完善应用系统的安全性。
  (5)管理安全:通过建立安全管理规章制度、标准、安全组织和人力资源,对违规作业进行统计,制定紧急响应预案,进行安全流程的变更和组织调整,加强人员技能培训,修订安全制度。
  3、新农合部门人员安全的重要性
  新农合部门网络信息的安全,人员占据重要的地位,网络安全的各要素中都涉及人员的参与,因此对人员的安全管理是新农合部门网络信息安全的重点。
  首先组织领导要高度重视网络信息的安全性,建立周密的安全制度(包括网络机房安全制度、计算机操作员技术规范等),提高从业人员的素质和业务水平,防范人为因素造成的损失。其次是组织员工进行信息安全培训教育,提高安全意识。对专业技术人员做深入的安全管理和安全技术培训。再次是网络技术人员要定期对设备巡检维护,及时修改和更新与实际相应的安全策略(防火墙、入侵检测系统、防病毒软件等)。
  最后是安全管理人员定期检查员工的网络信息方面的安全问题。
  4、结语
  新农合部门网络安全从其本质上讲就是保障网络上的信息安全,网络安全是一个全方位的系统工程,需要我们不断地在实践和工作中发现问题和解决,仔细考虑系统的安全需求,将各种安全技术,人员安全意识级水平、安全管理等结合在一起,建立一个安全的信息网络系统为新农合部门工作服务。
  参考文献:
  [1]陈晓光.浅谈计算机网络教学[J].才智,2009,(08).
  [2]薛强.网络入侵检测系统NIDS的新技术研究[D].天津大学,2004.
  [3]陈家迁.网络安全防范体系及设计原理分析[J].信息安全与技术,2011(01).
其他文献
【摘 要】文章通过分析我国汽车维修行业的现状, 提出 了做好汽车售后服务的一些措施。  【关键词】汽车维修行业;现状;措施  随着我国国民经济的迅速发展和汽车保有量的快速增加,汽车维修业也取得了较快的发展。汽车维修企业也在随之不断的发展和壮大,汽车进入家庭步伐加快,维修服务成为社会焦点,维修行业面临新的挑战。  一、汽车维修市场的分类  (一)4S营销模式  4S是指将新车整车销售 (sale)、
期刊
【摘 要】土木工程是建筑工程中最为基础的部分,钻孔桩技术是土木工程中最为基础的环节,钻孔桩技术的应用质量直接决定着土木工程的质量,决定着建筑工程的质量。钻孔桩技术在建筑工程基础领域拥有重要的地位,是建筑工程基础施工中关键的施工方法。  【关键词】土木工程;工程施工;钻孔桩;技术应用  随着我国经济不断的快速发展,建筑业也在不断的加快步伐。而土木工程作为建筑工程中的最基本环节,对于建筑工程的舒适性与
期刊
【摘 要】近年来,为了保障行车安全,国家对道路桥梁工程施工质量的要求越来越严格,促使道路桥梁工程中施工技术以及工艺水平不断提高。尽管如此,因混凝土施工问题导致的安全事故仍然频有发生。研究道路桥梁工程中混凝土施工存在的问题,并提出相关的优化措施对于提升道路桥梁工程质量具有很重要的现实意义。阐述了桥梁工程中混凝土施工时常见的问题,从混凝土施工材料的选用、施工工艺的控制等方面探讨了关于混凝土施工质量的优
期刊
【摘 要】随着交通运输业的大力发展,越来越多的人开始注重道路的施工质量以及出行安全,道路桥梁建设作为建筑工程的一部分,传统的道桥施工技术也需要做出改变,我国道路桥梁工程的施工建设在当前时期已经实现了对于新型施工技术的有效应改变,以满足我国的道桥工程的发展需要。本文分析了我国道路桥梁施工技术的现状,并在此基础上提出了我国道路桥梁施工技术的发展方向。  【关键词】道路桥梁;施工技术;现状;发展方向  
期刊
【摘 要】随着土木工程施工技术的不断优化与改进,土木工程的施工技术逐渐与设计、管理等各个部门有效结合起来,以最大程度的发挥土木工程施工技术的作用和性能。同时要加大施工人员专业素质培养,使其意识到可持续发展的重要性,以期在土木工程的施工中,发挥广大职工的力量,促进土木工程施工技术的发展。本文通过简要介绍土木工程的概念,分析了土木工程的施工技术出现的问题和优化策略。  【关键词】土木工程;施工技术;优
期刊
【摘 要】工业建筑混凝土结构裂缝是极为普遍的现象,其中较多的要数钢筋混凝土构件。实践证明,混凝土结构件和相当部分裂缝是可以通过设计手段、施工措施来克服的。本文就常见的容易忽视问题,引发裂缝的原因进行归纳,并提出相应的预防措施。  【关键词】工业建筑;混凝土;结构裂缝;预防措施  随着工业建筑业的发展,对混凝土的质量要求越来越高,特别是商品混凝土的出现,因其施工方便快捷,性能稳定,质量可靠,劳动强度
期刊
【摘 要】水分对于城市道路以及桥梁,都有着很大的破坏作用,本文针对城市道路与桥梁防水问题,首先概述了水分对于城市道路以及桥梁的破坏作用,进而详细列举了城市道路与桥梁的具体防水措施,可以为城市道路桥梁的建设与管养工作提供合理的参考。  【关键词】城市道路;桥梁;防水  随着我国城市建设的迅速发展,城市道路与桥梁建设项目日益增多,对于提高城市交通基础设施建设水平,推动城市经济发展发挥了重要的作用。但是
期刊
【摘 要】针对网络化务件下涉密信息应用和管理中的保密需求,提出了一种涉密信息网络化集中应用模式,建立了相应的涉密信息网络安全应用系统框架,并对其体系结构进行了详细叙述,最后通过建立系统原型验证了该系统框架的可行性和实用性。随着信息技术的不断发展,网络信息的安全问题也受到了威胁。本文主要从网络信息安全的定义、影响因素、防御措施几个方面进行阐述,希望可以一定程度的提升我国网络信息的安全程度。  【关键
期刊
【摘 要】随着信息化的快速发展,通信技术的突飞猛进,高校也在不断的完善自身的硬件资源,但是在建设和运行中也面临一些比较重要而且很容易被忽视的安全问题,本文就目前存在的一些常见安全问题并结合高校的模式进行讨论  【关键词】高职院校 安全 预防 自然灾害  随着信息技术突飞猛进的发展,创造了多种新型技术,同时这些技术也广泛应用高校的发展建设中,现在几乎任何一间高职院校都有自己的信息与通信网。教育信息化
期刊
【摘 要】为了保障虚拟化技术安全,建立完善安全的数字化网络环境, 通过对虚拟化基础架构及虚拟化环境信息安全整体防护的探讨,从安全策略的角度对虚拟化管理中的安全问题进行了层次划分, 建立了分层控制的虚拟化安全解决方案。  【关键词】云计算;虚拟化技术;分层控制; 安全策略  1.引言  随着服务器虚拟化技术的推广与发展,哈尔滨金融学院开始引入了虚拟化设备。虚拟化技术的应用提高了硬件资源使用率,给数字
期刊