浅析计算机的网络风险与防范对策

来源 :数字化用户 | 被引量 : 0次 | 上传用户:showfeeling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着当今科技的发展,我国各企事业单位都在不断的进行业务创新,从而极大的促进了计算机及网络技术在各种业务领域的广泛应用,不论是在服务层面或是管理层面都在逐步与世界接轨。随着综合业务系统等大量的投入使用,计算机及网络风险防范问题日益突出。本文分析了计算机与网络风险的表现形式,针对性的提出对计算机安全管理和风险防范的对策。
  【关键词】计算机;网络风险;防范
  一、计算机与网络风险的表现形式
  计算机及网络风险是指在进行技术创新和实现信息化过程中广泛使用计算机技术、网络通信技术,而计算机、信息系统本身和涉及计算机安全管理的制度缺乏有效的科学性、规范性和完善性,潜伏着许多不安全因素而造成的潜在的或已发生的风险。1.硬件风险。硬件风险是指由于计算机及网络设备因各种突发灾害、运行环境或硬件本身及相关元器件的缺陷、故障导致系统不能正常工作而带来的风险。2.软件风险。软件风险是指由于各种程序开发、使用过程中包含的潜在错误导致系统不能正常工作或存在漏洞而带来的风险。(1)软件设计风险。由于应用软件在研制过程中考虑不周或在编制程序时不够严密导致应用软件本身设计不完全,或未经全面测试就投入使用,导致出现文件权限设置不正确、容错能力差、自我防御能力差等缺陷,系统在运行过程中往往会出现错乱、数据信息受损或存在信息泄露风险,更有甚者导致整个系统崩溃。这种应用软件如果一旦遭受病毒或恶意人员侵害,就更容易引发风险。软件操作风险。软件操作风险指的是在信息化业务中,由于某些操作人员素质跟不上调整发展的信息化建设的步伐,对推出的硬件设备以及信息化产品和服务功能不熟悉或风险意识不强等原因所造成的操作过程中出现的风险。
  3.信息管理风险。管理风险是指由于管理体制的偏差、管理制度的不完善导致具体管理过程中出现漏洞而给计算机及网络系统带来的额外的风险。(1)制度风险。所谓制度风险,主要是指在信息化业务中,由于制度制定有漏洞或执行不到位所造成的潜在风险。若计算机安全管理制度更新不及时则难以适应计算机及网络形势发展的需要。网络安全运行管理、密码专人管理、操作员管理、数据备份媒体存放管理等制度还有待于进一步完善。尤其是信息安全类制度的落实情况更是信息化建设中一项薄弱环节。(2)人员素质风险。所谓人员素质风险,主要是指因人员素质参差不齐而引发计算机及网络系统的风险。尤其是基层员工素质还不能与先进的管理手段、先进的管理工具的要求相适应,在具体的业务操作中更是无法有效的利用现有的资源。也正因此,人员素质的滞后对计算及网络的安全同样是一个潜在的风险。
  二、计算机及网络风险防范的对策
  认真分析计算机及网络在实际应用过程中存在的诸多不安全因素,有效防范各类安全事故的发生,有针对性的提出对计算机安全管理和风险防范的对策十分必要。围绕计算机网络风险表现形式,应从硬件、软件、管理几个层面采取措施:
  1.硬件方面。(1)改善硬件运行环境。机房建设要按照国家统一颁布的标准进行建设、施工、装修、安装,并经相关部门检验验收合格后投入使用。测量机房周围的磁场强度,装置必要的电磁屏蔽设施。计算机房、配电室、空调间等计算机系统的重要基础设施要视为要害部门严格管理,配备防盗、防火、防水、防雷、防磁等设备,若有条件可以安装机房整体监控系统。定期与电力、电信等部门协调,争取技术支持,保证良好的供电环境和畅通的网络环境。(2)做好设备维护工作。建立对各种计算机及网络设备定期检修、维护制度,并做好检修、维护记录;对突发性的安全事故处理要有应急计划,对主要服务器和网络设备,要指定专人负责,发生故障保证及时修复,从而确保所有设备处于最佳运行状态。(3)加强网络安全防范。增加网络安全的投资,特别是有关网络安全的硬件、软件配备要到位,做好三级备份网络的建设,对网络的信号传输标题进行屏蔽处理。对连入内部网的计算机要安装并及时更新杀毒软件版本,重要内部网络与国际互联网络要进行逻辑甚至物理隔断,以提高其物理安全性;如确需互连,则应采用防火墙、网闸等安全产品,对进入内部网的数据包进行过滤,以防止有关信息数据在网上被窃听、篡改。
  2.软件方面。(1)重视应用软件的开发研制工作。在各种应用软件研发过程中,要积极搞好前期调研工作,多方征求基层操作人员的意见,保证设计思路的缜密、周全;编程过程中要对重要数据采用可靠的加密技术,以确保计算机网络和数据传递的完整性和保密性;软件正式投入推广使用前要进行全面的测试,以及时发现并修正软件设计过程中的缺陷。(2)操作风险应作为防范重点来抓。加强操作人员权限和密码管理。对访问数据库的所有用户要科学的分配权限,实现三权分立,多人管理,严禁越权操作,密码强制定期修改,数据输入检查严密,尽量减少人工操作机会;防止非法使用系统资源,指定专人进行系统操作,及时清除各种垃圾文件,对一切操作要有记录,以防误操作损坏软件系统或业务数据;应用系统的运行环境应封闭,防止一般用户非法闯入操作系统,尤其要限制应用终端进行系统操作。做好数据备份,确保数据安全。对运行主要业务系统的服务器及网络设备要做到双机冷备甚至热备,每套系统控制外设的能力要一致,通信控制设备最好能通过电子开关实现自动切换,以减少系统中断运行时间;数据传输、保存过程中对组织敏感的数据信息首先要加密,然后再传输、存储;对数据库本身的安全脆弱问题,更要作相应处理,对数据要进行多重备份、异地异处存放,以便发生类似意外掉电这类不可预见性故障时能提供快速恢复手段,以保证数据信息的完整性。
  3.信息管理方面。(1)建立信息风险防范组织体系。各级别领导要重视信息安全工作,将信息安全风险防范纳入工作日程。成立信息安全领导小组,明确权利责任,做好对安全运行领导、检查和监督工作。例如每天早晨的晨会上可以说一些网络安全管理方面的通知以及近期的情况,并且定期召开安全分析会议,研究安全防范技术,找出易发问题的部位和环节,进行重点管理和监督。各相关职能部门要形成合力加大对计算机风险管理力度,并从领导到职工签定层层负责的安全责任状,营造出“信息安全,人人有责”的良好氛围。
  (2)整章建制,落实内控制度。对现有的信息安全管理制度进行全面清理,建立健全各项计算机安全管理和防范制度,完善业务的操作规程;加强要害岗位管理,建立和不断补充完善要害岗位人员管理制度;加强内控制度的落实,严禁系统管理人员、网络技术人员、程序开发人员和前台操作人员混岗、代岗或一人多岗,各操作人员必须定期更换密码;业务与非业务用机实行严格分离管理,做到专机专用、专人专管、各负其责,并由专人负责保管操作记录。
  三、结语
  通过对计算机网络系统的风险防范与对策研究,对于网络风险防范的重要性有了极其深刻的认识和理解,同时也对信息化的改革发展有了更好的认识,能够将社会的发展联系在一起,只有在工作业务和社会发展中运用高新科技,才能够使产业的发展更上一层楼。
  
其他文献
【摘要】近年来电力建设的快速发展,10kV电网已成为广大人民群众生活的需要。当线路发生故障后,如何才能迅速恢复供电,这就是考验我们电力技术人员。作者根据经验主要对农村电网lOkV线路常出现接地故障的原因和危害进行了分析,并对此问题如何快速查找、处理接地故障作了探讨。  【关键词】lOkV电线路 单相接地故障 迅速查找 处理方法  一、电力系统分类  电力系统可分为大电流接地系统(包括直接接地、经电
期刊
【摘要】森林的形成和成长需要长时间的管护,从幼林到成材,成本付出极大,生产周期相对较长。本文基于林业干部、职工、科技人员的多年实践,从天保工程实施之后对森林业的发展途径进行了全方位、多角度的研究和探索,归纳总结了很多经验和教训。基于此,探讨一下森林管护管理防护的路径。  【关键词】森林管理防护天保工程  自天保工程实施以来,为加快造林绿化步伐,按照因地制宜,适地适树的原则进行合理细致的设计。在实施
期刊
【摘要】林地是承载我国森林资源发展的重要基础,科学、合理地保护林地资源是加强林业生产建设的前提。我国林业资源分布广袤,自然林区地形复杂,对林地的保护管理不仅可以有效保护林业资源的可持续发展,还可以防治地区性水土流失或沙尘气候,我国每年因林地水土流失、病虫害及森林灾害所造成的损失十分巨大,并且林区珍贵林木资源、生态系统也面临着因不合理的林地使用带来的生态破坏,因而,加强林地保护管理就成为了当前林业工
期刊
【摘要】目前的网络环境中,网络安全分析方法中存在有攻击图规模庞大和生成算法效率低等问题,针对这些问题,我们提出了主机攻击图的生成模型和算法,在这种算法的基础上,又有了关于主机安全组划分的网络安全性分析的问题及其划分算法,基于主机安全组的划分,完成对网络安全性的分析。通过大量的试验和公式计算,我们基本可以得出:这种方法是切实有效的,能够从整体上对网络安全环境进行分析,便于找出网络中的关键主机,是一种
期刊
【摘要】对影响计算机网络安全的几种常见因素进行了分析,并对防火墙技术的选择和应用进行了研究和探讨。  【关键词】计算机网络 安全因素 防火墙技术 应用  前言:随着计算机互联网技术的发展和普及,网络安全问题成为了社会各界关注的焦点。影响计算机网络安全的因素是多种多样的,如计算机病毒、网络黑客等,不仅会导致数据信息的丢失和损坏,威胁用户的个人隐私和财产安全,而且在一定程度上限制了计算机技术的进一步发
期刊
【摘要】基坑监测技术作为考察施工地质详细情况的一种必要手段,需要得到一定程度的重视,特别是基坑监测技术在较深基坑中的应用情况,有关人员更加应该有详细的掌握情况。本文重点论述基坑监测技术在深基坑考察中的应用情况,并就有关问题进行详细探讨,以供相关人员参考借鉴。  【关键词】基坑监测;深基坑;应用情况  对于复杂的大中型工程或环境要求严格的项目,往往难从以往的经验中得到借鉴,也难以从理论上找到定量分析
期刊
一、气动机构断路器应用背景  我国九十年代至今陆续投运了大批气动机构断路器,随着运行年限的增加,气动机构逐渐暴露出由于设计结构不尽合理造成缺陷频发的问题。  本文通过几起气动机构断路器的故障现象和处理过程,深入分析产生故障的原因,进而立足电网实际针对西高和沈高厂生产的不同类型的断路器提出可行的改造方案,在综合分析比较的基础上得出最终的具体改造意见,开展改造工作,保证电网安全可靠运行。  二、气动机
期刊
【摘 要】公路路基路面施工是当今公路、道路建设中不可忽视的问题,而雨季公路工程路基路面的施工将是一个挑战,它可能影响整个道路建设的整体。本文将结合盐城市试验路在雨季道路施工的案例,分析影响雨季公路路基、路面施工技术、影响因素及施工相关措施。  【关键词】公路工程 路基 路面 雨季施工技术  引言  随着经济社会的深入发展,人们出行需求越来越多,各类交通工具日趋活跃。这在无形中也提高了对公路、道路的
期刊
【摘要】文在总结分析气液两相流参数检测发展、数字图像处理技术、数学形态学、二维数字式粒子图像测速技术以及相机各种标定方法后,对透明垂直立方水槽中的单个或两个气泡的特征进行研究。并且通过测量空间距离误差对相机标定的结果进行了验证,通过气泡的质心坐标和相机标定模型计算出气泡的三维测量坐标,再根据两气泡之间的时间间隔计算出气泡的速度矢量。  【关键词】气液两相流;气泡特征;数字图像处理;三维测量  Ab
期刊
【摘要】通过分析网络信息系统的构成,明确了网络信息系统的漏洞主要构成,初步研究了部分漏洞的攻击机理,并比较分析了各种漏洞对网络信息系统的影响,便于针对实际情况采取应对措施。  【关键词】网络信息系统;安全漏洞;权限  信息与网络涉及到国家的政治、军事、文化等诸多领域,其中有很多是国家敏感信息和国家机密,所以难免会吸引来自世界各地的各种网络黑客的人为攻击(例如,信息窃取、信息泄漏、数据删除和篡改、计
期刊