加强政府部门网络信息安全及策略

来源 :数字化用户 | 被引量 : 0次 | 上传用户:dfcy007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着计算机技术的发展,在计算机上处理业务已由基于单机的数学运算、文件处理,基于简单连结的内部网络的内部业务处理、办公自动化等发展到基于企业复杂的内部网、企业外部网、全球互联网的企业级计算机处理系统和世界范围内的信息共享和业务处理。行政部门信息网络的互联,最大限度地实现了信息资源的共享和提高行政部门对企事业单位监管监察的工作效率。然而网络易受恶意软件、黑客等的非法攻击。如何保障计算机信息网络的安全,已成为备受关注的问题。
  【关键词】政府部门 计算机网络 信息安全
  政府部门的计算机网络系统通常是跨区域的Intranet网络,提供信息管理、资源共享、业务窗口等应用服务的平台,网络内部建立数据库,为各部门的业务应用提供资源、管理,实现数据的采集、信息发布、流程审批以及网络视频会议等应用,极大提高了日常工作效率,成为政府部门办公的重要工具,因此要求计算机网络具有很高的可操作性、安全性和保密性。
  一、开放式网络互连及计算机网络存在的不安全要素
  由于计算机网络中存在着众多的体系结构,体系结构的差异性,使得网络产品出现了严重的兼容性问题,国际标准化组织ISO制定了开放系统互联(OSI)模型,把网络通信分为5个层次,使得不同结构的网络体系在相应的层次上得到互联。下面就根据网络系统结构,对网络的不安全因素分层次讨论并构造网络安全策略。
  (一)物理层的安全要素:这一层的安全要素包括通信线路、网络设备、网络环境设施的安全性等。包括网络传输线路、设备之间的联接是否尊从物理层协议标准,通信线路是否可靠,硬件和软件设施是否有抗干扰的能力,网络设备的运行环境(温度、湿度、空气清洁度等),电源的安全性(ups备用电源)等。
  (二)网络层的安全要素:该层安全要素表现在网络传输的安全性。包括网络层的数据传输的保密性和完整性、资源访问控制机制、身份认证功能、层访问的安全性、路由系统的安全性、域名解析系统的安全性以及入侵检测应用的安全性和硬件设备防病毒能力等。
  (三)系统层的安全要素:系统层是建立在硬件之上软环境,它的安全要素主要是体现在网络中各服务器、用户端操作系统的安全性,取决于操作系统自身的漏洞和不足以及用户身份认证,访问控制机制的安全性、操作系统的安全配置和来自于系统层的病毒攻击防范手段。
  (四)应用层的安全要素:应用层的安全要素主要考虑网络数据库和信息应用软件的安全性,包括网络信息应用平台、网络信息发布系统、电子邮件系统、web服务器,以及来自于病毒软件的威胁。
  (五)管理层的安全要素:网络安全管理包括网络设备的技术和安全管理、机构人员的安全组织培训、安全管理规范和制度等。
  二、网络安全策略模型及多维的网络安全体系
  政府部门的网络安全需要建立一个多维的安全策略模型,要从技术、管理和人员三位一体全方位综合考虑。
  技术:是指当今现有使用的设备设施产品、服务支持和工具手段,是网络信息安全实现的基础。
  管理:是组织、策略和流程。政府部门信息网络的安全建设关键取决于组织人员的判断、决策和执行力,是安全成败的必要措施。
  人员:是信息网络安全建设的决定性因素,不论是安全技术还是安全管理,人员是最终的操作者。人员的知识结构、业务水平是安全行为执行的关键。
  基于网络信息安全是一个不断发现问题进而响应改进的循环系统,我们构造网络安全策略模型为:防护-->检测-->响应-->恢复-->改善-->防护。
  三、加强计算机网络安全的防范对策
  (一)加强内部监管力度
  加强内部针对计算机网络的监管力度,主要分为两个方面: 一是硬件设备监管加强硬件设施的监管力度,做好硬件设备的备案、治理,包括主机、光缆、交换机、路由器,甚至光盘、软盘等硬件设施,可以有效预防因硬件设施的破坏对计算机和网络造成的损害; 二是局域网的监控网络监视的执行者通称为“网管”,主要是对整个网络的运行进行动态地监视并及时处理各种事件。通过网络监视可以简单明了地找出并解决网络上的安全题目,如定位网络故障点,捉住IP盗用者,控制网络访问范围等。
  (二)配置防火墙
  网络防火墙技术的作为内部网络与外部网络之间的第一道安全屏障,是最先受人们重视的网络安全技术。防火墙产品最难评估的是防火墙的安全性能,即防火墙是否能够有效地阻挡外部进侵。这一点同防火墙自身的安全性一样,普通用户通常无法判定,即使安装好了防火墙,假如没有实际的外部进侵,也无从得知产品性能的优劣。但在实际应用中检测安全产品的性能是极为危险的,所以用户在选择防火墙产品时,应该尽量选择占市场份额较大同时
  (三)漏洞扫描系统。
  解决网络层安全问题,首先要清楚网络中存在哪些安全隐患、脆弱点。面对大型网络的复杂性和不断变化的情况,仅仅依靠网络管理员的技术和经验寻找安全漏洞、做出风险评估,显然是不现实的。解决的方案是,寻找一种能查找网络安全漏洞、评估并提出修改建议的网络?安全扫描工具,利用优化系统配置和打补丁等各种方式最大可能地弥补最新的安全漏洞和消除安全隐患。在要求安全程度不高的情况下,可以利用各种黑客工具,对网络模拟攻击从而暴露出网络的漏洞。
  四、结语
  认清网络的脆弱性和潜在威胁,采取强有力的安全策略,对于保障网络的安全性将变得十分重要。同时,计算机网络技术目前正处于蓬勃发展的阶段,新技术层出不穷,其中也不可避免的存在一些漏洞,政府部门网络安全从其本质上讲就是保障网络上的信息安全,网络安全是一个全方位的系统工程,需要我们不断地在实践和工作中发现问题和解决,仔细考虑系统的安全需求,将各种安全技术,人员安全意识级水平、安全管理等结合在一起,建立一个安全的信息网络系统为政府部门工作服务。
  参考文献:
  [1]王要武.管理信息系统[M].电子工业出版社,2003.
  [2]陈龙.网络信息系统安全技术研究[J].光通信研究,2005.02.
  [3]肖军模.刘军.周海刚.网络信息安全[M].机械工业出版社,2003.
  [4]方建超.徐全军.网络安全漏洞检测技术分析[J].计算机安全,2005.10.
  [5]張枢.杨兆楠.网络信息系统中软件方面安全漏洞与防范[J].煤矿机械,2004.10.
  作者简介:
  张静,女,学历:本科,专业:信息与计算机,单位:衡水市城市规划技术服务中心。
其他文献
【摘 要】文章根据房屋建筑工程造价实际,分析了房屋建筑工程造价构成,原理,现状,论述了造价管理和控制的措施。供参考。  【关键词】房屋建筑;工程造价;管理分析;策略控制  随着社会发展、生活质量的提高,房屋建筑工程在全国各地得以积极开展,作为房屋建筑工程的根本管理和控制工作的造价环节,正在成为行业的焦点。提高房屋建筑工程造价的管理水平,发挥房屋建筑工程造价的价值,已经成为房屋建筑工程企业的核心工作
期刊
【摘 要】利用ETM+卫星影像数据,通过主成分分析技术及门限化技术对庐枞地区进行铁染异常蚀变信息的提取,并通过已知矿点及物化探资料,对提取出的异常信息进行对比分析。应用遥感蚀变信息对含铁矿物的良好指示作用,有效地圈定出了铁矿区的范围,为铁矿资源潜力评价提供了有效的预测要素,最终为资源量估算提供了因子。  【关键词】遥感;蚀变信息;主成分分析;铁矿资源预测  引言:  遥感找矿异常(又称遥感蚀变信息
期刊
【摘 要】随着国内轨道装备企业积极参与国际市场投标,国内轨道装备产品在世界范围内的份额逐步增大,需要国内轨道装备企业不断优化产品工艺,形成优化方案,提高产品质量。本文以出口内燃动车组牵引柴油机调试工艺为例,详细介绍了牵引柴油机系统构成、控制要求、控制技术及结构特性要求,以及调试工艺。  【关键词】内燃动车组 牵引 柴油机 调试  随着国内轨道装备企业积极参与国际市场投标,不断有轨道车辆装备出口到国
期刊
【摘 要】进行外部磁场驱动电弧旋转会产生出均匀的等离子体,这是一种可以改进等离子体放电最有效的方式。借助高速摄像技术以及虚拟仪器技术,可以测量在大气条件下非均匀磁场驱动情况。文章分析了在外部磁场影响下,直流电弧等离子放电的原理以及特点。  【关键词】外部磁场;等离子体放电特征;机理  一、外部磁场对直流电弧等离子体放电研究  (一)等离子体射流。当改变了励磁电流量,借助高速摄像机对着喷口外射流进行
期刊
【摘 要】新形势下,我国土地管理制度存在诸多问题。本文主要对我国土地管理制度中存在问题进行分析,并提出相关对策。  【关键词】土地管理制度;主要问题;土地征收;对策分析  建国以来,我国土地制度政策经历了一个发展变化的过程,一系列土地政策法规有效推动了土地制度的变迁。尤其是实行家庭联产承包责任制后,促进了劳动生产率的提高以及农村经济的全面发展,提高了广大农民的生活水平。但仍存在一些或多或少的问题,
期刊
机械工业担负着装备国民经济各个部门的任务,机械工程测试技术是机械工业的基础技术之一。工程测试技术系统包含传感器、信号调理电路、信号处理电路、数据显示与记录设备等四大环节,当然并非所有测试系统全包含这四个环节,但传感器是必不可少的。 对于机械设计者来说了解和熟识传感器的现状和发展趋势是必然的。  广义上说,传感器是一种能把物理量或化学量转变成便于利用的电信号的器件。国际电工委员会的定义为:“传感器是
期刊
【摘 要】随着国网公司“三级五大”活动的深入开展,“大运行”体系中调控一体化已在基层单位全面实施,改变了原有变电站的分散运维模式,实现了地区调控中心对变电站信号集中监控、设备远方遥控操作,变电站集中运维的工作模式。在变电站设备远方遥控操作业务开展的过程中,我们遇到了一些远方遥控操作出现故障的情况,这些问题对变电设备及电网的安全运行都构成了一定的风险。本文就将从变电站远方遥控的原理进行研究,分析遥控
期刊
【摘 要】对于中压开关柜来说,其绝缘性能的好坏直接关系到整个开关柜的正常使用,因此对于开关柜来说绝缘性能是其一个重要的质量衡量标准。文章对中压开关柜的绝缘相关问题进行了探讨,为提高中压开关柜的绝缘性能,防止中压开关柜绝缘事故的发生出一份力。  【关键词】绝缘技术;中压开关柜;绝缘事故  引言:厂家为了追求短期效益,盲目降低生产和制造成本,技术水平没有达到合格标准就提前出厂,所以,在设计和制造的过程
期刊
【摘 要】企业信息化建设已经成为这个时代不可或缺的产物,为各个企业信息的传播带来了极大便利,它是企业发展的需要,也是企业稳定的必要前提。随着信息化飞跃的发展,企业信息化建设也不断深入,对计算机和网络信息系统的依赖程度越来越强,同时各种网络信息安全事件也伴随着发生,因此使我们对目前企业网络信息系统面临的安全风险也更加担心。网络信息系统所面临的安全风险既有来自于外部,也有来自于内部。来自外部的威胁包括
期刊
【摘 要】互联网是支撑企业发展的必需条件,为企业提供丰富的资源和便捷的途径,企业非常重视网络系统的安全性,利用有效的维护方法,规范企业网络的运行,同时强化网络系统的安全应用。安全维护是企业网络运行的保障措施,完善企业网络,因此,本文通过对企业网络系统进行研究,分析安全维护的应用。  【关键词】企业网络;系统安全;维护  互联网及计算机技术的发展,推进企业网络系统的应用,各行各业推行网络运行,致力于
期刊