浅谈政府部门计算机网络安全与管理

来源 :科技尚品 | 被引量 : 0次 | 上传用户:falconcarmack
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着科技的不断进步和计算机网络的飞速发展,现代社会对计算机网络的使用程度越来越高,人们的社会生活中几乎处处都会使用网络。政府部门作为行政执能和服务部门,依托网络提供各项信息服务,但面对当前复杂的网络环境,在处理网络信息安全问题上还有待提高。本文简要分析政府部门网络安全的现状,提出解决网络安全管理的解决方案。
  关键词:政府部门;网络;安全
  我国政府部门作为行政执能和服务部门,在信息化建设上已经得到了快速发展,网络以及政府门户网站在日常工作中发挥着重要的作用。但是,由于对网络安全意识的淡薄,资金投入不足等原因,网络信息安全建设还比较滞后。一旦遭受黑客入侵,将对政府的信息公开受到严重影响,甚至涉及政府信息泄漏,后果不堪设想。如果没有坚固的安全体系和有效的措施进行保障,无异于将重要信息暴露于外。如何科学地解决政府部门计算机网络中存在的安全问题,有效地做好网络安全管理工作,保障政府信息安全,是一项值得深入分析研究的课题。
  1 政府部门网络安全存在的问题
  要分析网络安全存在的问题,提出解决办法,首先要认识网络安全的概念。计算机网络安全是指利用网络管理控制和技术措施,保证在一个网络环境里,数据的保密性、完整性及可使用性受到保護,包括物理安全和逻辑安全两个方面。根据计算机网络自身的特点,以及政府部门在网络安全管理中的实际情况,主要存在以下几个方面的风险或问题:
  1.1 物理风险
  通常来说,网络物理设备受到外界因素干扰而诱发的相关风险称为物理风险,主要是指地震、水灾、火灾等环境事故,电源故障等电路事故,以及人为操作失误、设备被盗、被毁等人为造成的事故。可以看出,物理风险能够最大限度的避免但是无法杜绝。作为网络设备的物理基础,网络安全风险的一个重要来源就是物理风险,它是整个网络系统安全的前提,如果没有对物理风险进行妥善的处理和控制,网络的安全性也就无从谈起。
  1.2 操作系统安全问题
  操作系统作为一个支撑软件,为应用和程序提供了正常运行的环境。但因其自身的不安全性,系统开发设计的不周而留下的破绽,都给网络安全留下隐患。操作系统结构体系的缺陷,模块化的管理方式容易造成计算机系统崩溃。操作系统不安全的一个原因在于它可以创建进程,支持进程的远程创建和激活,支持被创建的进程继承创建的权利,这些机制提供了在远端服务器上安装“间谍”软件的条件。还有就是操作系统的后门和和漏洞,一旦被黑客利用,就会造成信息泄密和丢失。
  1.3 网络自身的安全隐患
  网络系统在信息传输过程中使用的TCP/IP协议规则在设计之初,为了追求网络的互联性和方便快捷的实用性,而忽略了安全性这一重要环节。TCP/IP协议在起初就存在漏洞,使得黑客可以方便地伪造及修改IP数据包而不被发现。目前随着TCP/IP协议的广泛应用,造成网络安全漏洞就在所难免。数据在网络上的明文传输和用户在网络上的身份仅通过IP地址表现,这使得一些软件产品的安全工作形同虚设。此外,互联网这种具有开放性、共享性、国际性的特点就对计算机网络安全提出了挑战,为黑客入侵提供了便利。
  1.4 应用服务及防火墙的风险
  诸多应用服务涉及很多方面的领域,应用系统的安全是动态的、不断变化的,有不可预知性。应用的安全性也涉及信息的安全性,例如Telnet、FTP、E-mail、NFS、WWW、Java、SSI等都存在安全问题。而我们使用的防火墙都不能保证网络的绝对安全,也难以防范网络内部的攻击和病毒的侵犯。随着技术的发展,还有一些破解的方法也使得防火墙造成一定隐患。
  1.5 人为主观因素风险
  政府部门作为行政部门,由于行业类别的限制,毕竟对计算机网络的了解和认识不深,領导乃至网络管理员并非都是从事计算机相关专业的人员,一是安全意识淡薄,在计算机网络安全管理上重视程度不够,二是业务水平较低,缺乏对网络系统的全面认识和应对能力,三是政治觉悟不高,可能会存在内部信息泄密以及恶意破坏的行为。另外,资金投入与日益增长的信息数据库之间不成正比,维护的成本越来越高,加之网络管理方式方法的滞后,都给政府部门的计算机网络安全提出了挑战。
  2 政府部门网络安全管理措施
  2.1 建立健全网络安全管理规章制度
  加强网络安全监管和网络违法行为的打击力度,建立健全的网络安全管理法律法规,部门内部建立相关管理规章制度,涵盖人员管理、资产管理、应急管理、教育培训等方面。加强对计算机用户的安全教育和法制教育,提高计算机用户的安全意识,对防止计算机犯罪、抵制黑客攻击和防止计算机病毒干扰等都是十分重要的措施。
  2.2 做好人员安全管理
  政府部门计算机网络使用人员较多,这就要在部门中设立专门机构,专人管理计算机及网络安全。管理人员要树立“安全意识、保密意识、大局意识,责任意识”,严格落实岗位职责。任何网络都不能单单通过技术手段确保安全,政府部门必须在提高技术防范的同时,加强单位内部的安全管理,将相关责任落实到具体每个网络使用者。对于技术性较强的模块,以及对网络防范要求较高的设施,可尝试选择服务外包的形式,交由业内高尖、信誉高的企业管理,寻求其技术支持。
  2.3 抓好设备维护和病毒防护
  严格遵守网络设备使用规则,对一些重要的硬件设施要每天进行检查,对有问题的硬件设备要及时维修更换。对重要部门和信息,严格做好开机查毒,及时备份重要数据,通过入网访问、网络权限等多种手段加强网络访问控制。重视数据库的备份与恢复,利用密码技术保证信息完整性。注意内、外网的分开,在内部办公网络以及涉密计算机上严禁使用公共网络。安装病毒防火墙,进行实时过滤,对网络服务器中的文件进行频繁扫描和监测,在工作站上采用防病毒卡,加强网络目录和文件访问权限的设置。
  参考文献
  [1]徐宝宁.浅析维护企业网络安全[J].港口科技,2003,(6):10-12.
  [2]刘兴池.网络安全的日常维护[J].信息网络安全,2003,(10):60-61.
  (作者单位:泰安市岱岳区社会保险事业管理局)
其他文献
摘 要:随着我国科学技术的不断发展,自动控制理论已成为火电厂热工自動化应用中的重要内容,成为不可缺少的环节,越来越多的人们和企业更加重视其发展和应用。如今现代控制理论和计算机技术正在火电厂热工自动化中得到了实际广泛应用,更加体现了其重要性。本文重点探讨自动化控制技术在热工自动化中发挥的积极应用,从而进一步的对自动控制理论在火电厂自动化中的控制和作用展开分析和探讨。  關键词:自动化理论应用;火电厂
摘 要:远程费控是国家电网公司打造智能电网的重要组成部分。它是在用电信息采集的基础上,通过网络信号采集用户电能表数据,根据实时采集的用户电能表数据和缴费信息计算电费,具有准确性、便捷性、及时性的特点。远程费控的推广将用户用电模式由“后付费”转变为“预付费”,全面提高电费风险控制能力。  关键词:远程费控;电费风险;风险控制  1 远程费控策略架构  所谓的远程费控,便是主机系统,依据测算规则,来对
摘 要:SAP是為企业决策层及员工提供决策运行手段的管理平台,MES则对从订单下达到产品完成的整个生产过程进行优化管理,其旨在加强ERP计划的执行功能,所以,在SAP和MES之间需要建立接口,从而对整个生产流程进行控制。本文以某企业为例,介绍了基于IDOC和BAPI技术的SAP与MES的集成方法。  关键词:SAP;MES;集成接口  1 前言  SAP是一款用于ERP(企业资源计划)管理的软件。
摘 要:随着科学技术的飞速发展和人们生活水平的不断提高,当前大众群体对炼钢企业的发展重视起来,PLC控制网络介入在一定程度上了提升了炼钢空压站内部操作效率和控制质量。本文针对当前炼钢厂发展特点和发展现状等,对PLC控制网络在炼钢空压站的应用要点进行详细分析和阐述,希望为我国钢铁行业领域的发展提供相应合理化建议。  关键词:PLC控制网络;炼钢空压站;应用  1 PLC控制网络在炼钢空压站的应用必要
摘 要:当今社会不但步入了大数据时代,还不如了信息时,数据技术的应与发展与信息技术紧密相连,数据技术的应用离不开信息技术,信息技术的应用也离不开数据技术,图书馆管理信息技术就是数据技术与信息技术的结合体,是现时代最典型的高科技数据信息技术。图书馆的大量藏书、信息高速更新等,决定数据挖掘技术必须应用于图书馆管理信息系统,这不但转变了传统图书馆信息的手工管理模式,改变了图书馆管理时代,还实现了图书馆管
摘 要:随着计算机技术、网络技术以及信息技术的蓬勃发展,计算机逐渐得到了普及应用,且已经成为了人们日常工作、生活中不可或缺的重要工具。但是,计算机的使用寿命有限,且容易受到各种因素的影响而发生故障,计算机一旦出現故障,往往会给人们的工作、生活带来极大的不便,因此,日常使用过程中,加强对计算机常见故障的判断与维护处理,具有十分重要的意义。本篇论文中,笔者主要对计算机的常见故障及其维护处理办法进行了分
本文对几种毒物代谢酶基因多态性与慢性苯中毒的遗传易感性进行了研究。文章应用PCR-RFLP方法判定CYP1A1,CYP2D6,mEH,UGT1A6,UGT1A7和SULT1A1基因的基因型,结合职业流行病学资料
摘 要:基于人们持续提高生活水平的影响下,人们也要求越来越高的计算机网络服务质量。计算机网络服务质量的优化能够实现计算机运行可靠性与安全性的提升,因而是当今计算机领域的发展迫切需要解决的一个问题。为此,本文闡述了计算机网络服务质量优化的必要性、原则、方法,以及计算机网络服务质量技术的发展趋势。  关键词:计算机;网络;服务质量;优化;方法  1 计算机网络服务质量优化的必要性  基于计算机用户越来