心得體會必須是要建立在認(rèn)真思考的基礎(chǔ)上,想必大家在日常的學(xué)習(xí)和工作中,都接觸過心得體會吧,以下是范文社小編精心為您推薦的網(wǎng)絡(luò)安全心得體會100字8篇,供大家參考。
網(wǎng)絡(luò)安全心得體會100字1
接觸網(wǎng)站安全管理的工作有幾個年頭了,非常感謝最初讓我接觸到網(wǎng)站木馬工作任務(wù)的陳總對我的信任,那時候雖然完全沒有接觸過,也沒有想過自已是否能夠處理,但最終還是憑自已的毅力,找到好多木馬處理好了,同時也感謝客戶西北在線對我的忍耐,這是我的動力。雖然這些年不是專業(yè)在做網(wǎng)絡(luò)安全管理工作,但是時不時會接觸到,并把它當(dāng)做自已的責(zé)任,下面我來下談?wù)勛鼍W(wǎng)絡(luò)安全管理工作的體會。
網(wǎng)絡(luò)管理是一個系統(tǒng)工程,通過幾次黑客入侵,攻擊的案例,更加覺得日常的檢查和維護,特別是安全管理要求十分必要。下面來說具體的體會:
1、定期進行安全體檢,檢查日志文件是否有異常,如有陌生帳戶登錄,檢查比對服務(wù)器文件內(nèi)容,是否發(fā)現(xiàn)有明顯木馬或病毒程序的植入。
2、做好服務(wù)器數(shù)據(jù)備份,一是服務(wù)器系統(tǒng)備份,這樣一旦發(fā)現(xiàn)黑客入侵,可以快速的恢復(fù)系統(tǒng),二是數(shù)據(jù)庫備份,必須服務(wù)器數(shù)據(jù)信息是一個網(wǎng)站的核心。
3、作為網(wǎng)絡(luò)管理員,如果真的被黑客入侵了,查找和解決問題最便捷的辦法是充分應(yīng)用網(wǎng)絡(luò)資源,可以到網(wǎng)上或論壇搜集一些相關(guān)的信息,也許能找到相應(yīng)的解決辦法,同時還可以分享自已經(jīng)驗技巧。還有一個解決辦法就是重裝系統(tǒng),重新更換除數(shù)據(jù)之外的所有文件,找起來太費事,這樣子做清除的很徹底。
4、預(yù)防為主,問題發(fā)生了心理壓力很大,所以要做好提前預(yù)防。具體預(yù)防的方法首先需要修改管理員帳號,不用默認(rèn)的Administrator,其次修改遠程桌面端口3389,再次修改入站規(guī)則。
網(wǎng)絡(luò)安全心得體會100字2
網(wǎng)絡(luò),在現(xiàn)代社會已經(jīng)變得十分普遍了,我們隨處可以看見使用網(wǎng)絡(luò)的人,老年人、小孩子、中年人人們使用網(wǎng)絡(luò)看電影、炒股、瀏覽新聞、辦公等等網(wǎng)絡(luò)的出現(xiàn)給人們帶來了一個嶄新的面貌!有了網(wǎng)絡(luò),人們辦公更加高效,更加環(huán)保,減少了紙張的使用。
正好符合了我們當(dāng)前的環(huán)保主題──低碳、節(jié)能、減排。
并且,現(xiàn)在有很多高校都開設(shè)了計算機專業(yè),專門培養(yǎng)這方面的高端人才,但也許,在培養(yǎng)專業(yè)的技能之時忽略了對他們的思想政治教育,在他們有能力步入社會的'時候,他們利用專業(yè)的優(yōu)勢非法攻克了別人的網(wǎng)站成了走上了一條再也回不了頭的道路!
確實是,網(wǎng)絡(luò)不同于我們的現(xiàn)實生活,它虛擬、空泛、看得見卻摸不著,而我們的現(xiàn)實生活,給人感覺真實。
在我們的現(xiàn)實生活中,我們的活動有著一定的條例、法規(guī)規(guī)定,在網(wǎng)絡(luò)世界中,雖然是虛擬的,但是它也有它的制度、法律法規(guī)。
在這里,我簡單羅列些一些關(guān)于網(wǎng)絡(luò)中的法律法規(guī):早在1991年,國務(wù)院就發(fā)布了《計算機軟件保護條例》,其中第三十條(五)未經(jīng)軟件著作權(quán)人或者其合法受讓者的同意修改、翻譯、注釋其軟件作品;(六)未經(jīng)軟件著作權(quán)人或者其合法受讓者的同意復(fù)制或者部分復(fù)制其軟件作品;在94年又相繼出了一系列法律法規(guī)條例(一)違反計算機信息系統(tǒng)安全等級保護制度,危害計算機信息系統(tǒng)安全的;(二)違反計算機信息系統(tǒng)國際聯(lián)網(wǎng)備案制度的;(三)不按照規(guī)定時間報告計算機信息系統(tǒng)中發(fā)生的案件的;(四)接到公安機關(guān)要求改進安全狀況的通知后,在限期內(nèi)拒不改進的;(五)有危害計算機信息系統(tǒng)安全的其他行為的。
直到97年,公安部再一次完善了我國關(guān)于網(wǎng)絡(luò)安全的法律法規(guī),明確規(guī)定違反法律、行政法規(guī)的,公安機關(guān)會給予警告,有違法所得的,沒收違法所得,對個人可以處罰五千元以下的罰款,對單位處以一萬五千元以下的罰款;情節(jié)嚴(yán)重的,可以給予六個月以內(nèi)停止聯(lián)網(wǎng)、停機整頓的處罰,必要時可以建議原發(fā)證、審批機構(gòu)吊銷經(jīng)營許可證或者取消聯(lián)網(wǎng)資格;構(gòu)成違反治安管理行為的,依照治安管理處罰條例的規(guī)定處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
所以在網(wǎng)絡(luò)世界中,違法了也一定會追究責(zé)任。
這和我們的現(xiàn)實生活一樣,并不像我們想的,因為網(wǎng)絡(luò)世界是虛擬的,所以可以亂說,在上面亂整。
傳播色情、不利于社會安定的話,也一定會受到處罰,對于那些為了利益利用自己高超的技術(shù)手段攻破別人的電腦系統(tǒng),這肯定是違法的,我們在現(xiàn)實生活中也經(jīng)??吹竭@樣的案例,應(yīng)該說這些事例給了我們血淋淋的教訓(xùn),所以,我們在使用網(wǎng)絡(luò)的時候一定要遵守法律法規(guī),不搞破壞,在網(wǎng)絡(luò)上進行正常的健康的交流,充分使用網(wǎng)絡(luò)資源提高我們的學(xué)習(xí)效率和知識面!
網(wǎng)絡(luò)安全心得體會100字3
6月20至24日,經(jīng)學(xué)校領(lǐng)導(dǎo)批準(zhǔn),本人參加中科院計算機技術(shù)研究所教育中心在石家莊舉辦"威脅防范、高級病毒查殺與網(wǎng)絡(luò)安全管理"高級研修班,中科院教育中心特約講師同時也是微軟、思科認(rèn)證專職講師商宏圖、周濤由淺入深用敏捷的思維、精練的話語、真實的案例和生動的攻防演練進行培訓(xùn)。通過培訓(xùn),增長見識并提高了技能,突破了思想瓶頸,真正明白"網(wǎng)絡(luò)安全三分技術(shù)七分管理"的含義。就本次培訓(xùn)談?wù)勎业母惺芎腕w會。
一、制定嚴(yán)格有效管理規(guī)范和措施并納入學(xué)校管理體系
有人犯罪,因人情或權(quán)力因素,被輕判或免罪,可能會導(dǎo)致兩種結(jié)果:一是此人有恃無恐可能會犯更大的罪,二是別人紛紛效仿,以情或權(quán)試法。同理,單位某些人,因好奇或別有用心,進行網(wǎng)絡(luò)攻擊或破壞,導(dǎo)致局部或大面積網(wǎng)絡(luò)出現(xiàn)故障,對校園網(wǎng)絡(luò)的運行和老師教學(xué)辦公帶來不利影響,學(xué)校是否有法可依或有法必依?
在此次培訓(xùn)中,商老師談到針對網(wǎng)絡(luò)攻擊可能存在的攻擊源大致可以分為四種:國外政府、競爭對手、網(wǎng)絡(luò)內(nèi)部、入侵。網(wǎng)絡(luò)內(nèi)部的攻擊占到了80%以上,在局域網(wǎng)里如果有些人為了滿足好奇心或別有用心來攻擊別人或惡意破壞,網(wǎng)絡(luò)的安全穩(wěn)定就很難保證,6月16號下午三點,學(xué)校資源庫里完全共享的近60G教師資源被人惡意刪除,老師辛辛苦苦下載或制作的資源化為烏有。教室里網(wǎng)絡(luò)設(shè)備和監(jiān)控設(shè)備也會時常被人破壞。因此一個安全穩(wěn)定、暢通高速的網(wǎng)絡(luò)環(huán)境,要用制度來規(guī)范管理和提供保障。
二、提高網(wǎng)管員專業(yè)技能,用技術(shù)保障網(wǎng)絡(luò)暢通運行
網(wǎng)絡(luò)環(huán)境,可以喻為一間房,有門有窗有墻。學(xué)校資金投入,提供的是堅實可靠的門、窗,但是會不會鎖、鎖好鎖不好、鎖有沒有毛病、墻是不是有破損,那只有網(wǎng)管清楚,所以只有提高網(wǎng)管技術(shù)水平,才能看好并鎖好門,及時發(fā)現(xiàn)問題并解決,用高超的技能保障網(wǎng)絡(luò)暢通運行。在這次培訓(xùn)中,針對校園網(wǎng)絡(luò)安全防范,周老師用各種的攻防工具,實現(xiàn)了遠程登錄,遠程控制,操縱對方電腦,竊取機密文件,解開各種密碼,鎖定攻擊目標(biāo),阻截對方攻擊等,通過案例分析和實際的攻防演練,發(fā)現(xiàn)以為固若金湯的系統(tǒng)網(wǎng)絡(luò)環(huán)境,竟然有那么的漏洞,那么的不堪一擊,這說明我們的水平還有待提高,如果還在原地踏步,不思進取,就會落伍,也必將被淘汰出局。身為一名網(wǎng)管,你受到別人的表揚嗎?同樣在努力付出,但受到指責(zé)最多也許就是網(wǎng)管,所以做網(wǎng)管很辛苦,必須加強理論和實踐學(xué)習(xí),抓住一切學(xué)習(xí)機會,努力提高自己的專業(yè)技術(shù),通過不斷的實習(xí)和提高來實現(xiàn)網(wǎng)管的境界——不知道網(wǎng)管是誰,因為的網(wǎng)絡(luò)一直就很正常。
三、提高網(wǎng)絡(luò)安全防范意識,人人皆是網(wǎng)絡(luò)安全維護者
雖然在加強安全教育,加大治安力度,騙子行騙手段有時相當(dāng)?shù)土?,可總會有人上?dāng)受騙,為什么?因為他們沒有安全防范意識和存在僥幸心里。同理,我校電腦裝有殺毒軟件,老師們是否注意病毒庫升級?是否經(jīng)常進行硬盤殺毒?不升級、不殺毒,防毒軟件形同虛設(shè),就會給病毒和木馬創(chuàng)造傳播和入侵機會,且如今病毒相當(dāng)厲害,可以把防毒軟件屏蔽掉,給老師帶來不必要的麻煩。
學(xué)校為了方便教師辦公教學(xué),每人都配備了優(yōu)盤,老師們在分享了領(lǐng)導(dǎo)關(guān)心和優(yōu)盤便捷外,是否意識到了優(yōu)盤廣泛使用已經(jīng)成為校園網(wǎng)絡(luò)病毒傳播罪魁禍?zhǔn)祝鋵嵈蟛糠掷蠋熞呀?jīng)領(lǐng)教了病毒的厲害:速度變慢、殺毒軟件打不開、資料丟失、系統(tǒng)癱瘓、藍屏、重啟、死機等等,針對優(yōu)盤病毒防范,我們要求老師在使用優(yōu)盤時不要雙擊打開而是右擊打開或者用資源管理器打開,這樣可以有效防止優(yōu)盤AUTORUN病毒運行,老師們按要求做了嗎?為了查殺優(yōu)盤病毒和木馬入侵,在電腦上安裝了優(yōu)盤專殺和360安全衛(wèi)士,老師在用優(yōu)盤前殺毒了嗎?病毒庫更新了嗎?
一個無毒的網(wǎng)絡(luò)環(huán)境,可以制定嚴(yán)格的管理制度和措施,安裝防毒防木馬入侵軟件,提高網(wǎng)管技術(shù)水平,其實最重要的一點是提高全體老師的安全防范意識,只有推行人人都是網(wǎng)絡(luò)維護者,常升級查殺打補丁防漏洞才能真正實現(xiàn)"天下無毒"。相信各位老師就不會很氣勢的對信息中心人員說,我的電腦又中毒了,怎么回事呀,趕快來修。
引用商老師一句話結(jié)尾:網(wǎng)絡(luò)安全是一個整體安全,任何一個網(wǎng)絡(luò)行為的參與者都是一個安全的主體,而任何一個安全主體的失敗都將導(dǎo)致網(wǎng)絡(luò)的整體失敗。
網(wǎng)絡(luò)安全心得體會100字4
網(wǎng)絡(luò),是把雙刃劍。它既可以造福于人,便于大家查閱各種信息和資料;也可以給人們帶來很多麻煩和危害。因此,我們在使用網(wǎng)絡(luò)時,一定要小心防范。接下來我談一下自己的心得體會。
我們在電腦上盡量安裝比較權(quán)威的殺毒軟件,用來查殺木馬,修補漏洞。并且要學(xué)會適時升級殺毒軟件,定時清除和查殺惡意程序,這樣就可以減少計算機所面臨的風(fēng)險。
我們在網(wǎng)購時,盡量選擇正規(guī)商城,這樣就可以避免個人信息落入不法之徒手中。在輸入賬號信息時可以使用屏幕上的小鍵盤。在使用QQ、飛信、微信等聊天工具時,盡量不要暴露自己的身份證信息和銀行卡信息。以前發(fā)生過很多盜取他人QQ,通過與他人網(wǎng)友借錢而發(fā)生的詐騙事件。畢竟現(xiàn)在的網(wǎng)絡(luò)詐騙技術(shù)也越發(fā)高級,很多受害者也是在上當(dāng)之后才意識到網(wǎng)絡(luò)安全的重要性的。
談及網(wǎng)絡(luò)安全,計算機系的高才生們都頗有感觸?,F(xiàn)在有很多不法組織通過網(wǎng)絡(luò)進行詐騙,有時在使用電腦時,突然彈出一個網(wǎng)頁,網(wǎng)頁上通常有誘人的字眼或畫面,讓人在不知不覺中就陷入了詐騙集團的陷阱……因此,遵守法律與道德,也是維護網(wǎng)絡(luò)安全的方式之一。
學(xué)會網(wǎng)絡(luò)安全的維護知識,總結(jié)網(wǎng)絡(luò)安全,對保護我們的個人隱私,乃至是企業(yè)機密,都是很重要的。
網(wǎng)絡(luò)安全心得體會100字5
今年在xx順利舉行網(wǎng)絡(luò)安全宣傳以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”成為本年度安全宣傳主題,體現(xiàn)我黨在樹立網(wǎng)絡(luò)安全監(jiān)督管理期間充分依靠人民、相信人民,是黨的群眾路線在互聯(lián)網(wǎng)安全中的具體體現(xiàn)。
互聯(lián)網(wǎng)雖然是虛擬的,但使用互聯(lián)網(wǎng)的人都在現(xiàn)實中。鑒于網(wǎng)絡(luò)安全的形式日益嚴(yán)峻,對付網(wǎng)絡(luò)安全要有非常行之有效的方式,就是讓社會上的每一個分子都成為參與者,都能積極貢獻自己的一份力量。
“民以食為天,食以安為先”。是食品安全的本質(zhì),然而人人都離不開互聯(lián)網(wǎng)的時代,互聯(lián)網(wǎng)已經(jīng)成為生活工作的重要組成部分,互聯(lián)網(wǎng)安全更是網(wǎng)絡(luò)發(fā)展的基礎(chǔ)和基石,是發(fā)展互聯(lián)網(wǎng)產(chǎn)業(yè)的前提,兩者之間相輔相成。
誠然,互聯(lián)網(wǎng)發(fā)展豐富了人們的生活,同時也帶來了互聯(lián)網(wǎng)相關(guān)產(chǎn)業(yè)發(fā)展。但也存不少問題,例如網(wǎng)絡(luò)系統(tǒng)、軟件及其系統(tǒng)中的數(shù)據(jù)保護不到位,惡意破壞、更改、泄露,給人民生活帶來不必要麻煩等問題。嚴(yán)重這泄露國家機密給國家和人民造成不必損。
因此,國家及政府相關(guān)部門應(yīng)積極對新形勢的網(wǎng)絡(luò)安全,加強網(wǎng)絡(luò)監(jiān)管、執(zhí)法的力量,實時監(jiān)控、及時圍剿破壞網(wǎng)絡(luò)安全的違法犯罪分子。樹立網(wǎng)絡(luò)安全“重于泰山”的安全思想意識,對威脅網(wǎng)絡(luò)安全者,給予嚴(yán)懲不貸;“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,維護網(wǎng)絡(luò)安全是全社會共同責(zé)任,需要政府、企業(yè)、社會組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。維護網(wǎng)絡(luò)安全,人人有責(zé)。和平年代網(wǎng)絡(luò)信息安全關(guān)乎國家與人民的利益,如何為網(wǎng)絡(luò)筑起一道“安全門”。需要人民群眾上下一心主動投身到網(wǎng)絡(luò)安全事業(yè)中去,全心全意為國家網(wǎng)絡(luò)安全拉起一道“防火墻”。
網(wǎng)絡(luò)安全心得體會100字6
不可否認(rèn),網(wǎng)絡(luò)是把雙刃劍。在當(dāng)今社會,網(wǎng)絡(luò)安全不得不引起了很多人的重視。網(wǎng)絡(luò)對當(dāng)今社會的影響還是很大的。
我們的生活跟隨社會的發(fā)展越來越美好,特別在農(nóng)村表現(xiàn)更為明顯,有便利的交通及先進的網(wǎng)絡(luò)通訊工具迅速發(fā)展及廣泛應(yīng)用。比如電腦就闖入到了千家萬戶,它我們生活中,存在著許許多多的善美,雖然方便,同時它也是一個惡魔。看你怎樣對待?
網(wǎng)絡(luò)的善美非常之多,比如說上網(wǎng)聊天,拉近朋友之間的距離,網(wǎng)上購物很方便,上網(wǎng)查閱資料,一點擊,就會有許多答案從屏幕上出來,讓你查也查不完,看也看不盡,可以看看新聞,了解國家大事,也可以聽聽音樂,使我們的心情舒暢,這樣可以從網(wǎng)上學(xué)到許多東西,而且還可以從網(wǎng)上吸取許多知識,讓你的學(xué)習(xí)不斷地進步,讓你的成績不斷提升。豐富我們的生活。
另外,由于我們青少年正處于成長時期,閱歷少,經(jīng)驗不足,在網(wǎng)絡(luò)這個繽繁世界游歷時,一定要注意樹立自我保護意識,在自己的頭腦里建立起“安全防火墻”,以抵御不良信息對我們的影響。標(biāo)明限制信息的,如果自己處在限制區(qū)域內(nèi),一定不能進入。
網(wǎng)絡(luò)的世界是五彩繽紛的,我們要善于使用網(wǎng)絡(luò),要正確使用網(wǎng)絡(luò),學(xué)會拒絕網(wǎng)絡(luò)中的種種不良誘惑,我們應(yīng)做到“文明上網(wǎng),上文明網(wǎng)”,讓網(wǎng)絡(luò)在我們的生活中,幫助我們吧!
網(wǎng)絡(luò)安全心得體會100字7
小學(xué)生網(wǎng)絡(luò)安全的的確確是一件值得關(guān)注的大事,網(wǎng)絡(luò)時代的來臨給我們帶來了方便與近步,正所謂“金無足赤”,矛盾雙方都是相對立的,有好的就會有壞的。
在鼓勵小學(xué)生利用網(wǎng)絡(luò)學(xué)習(xí)的同時,因為孩子本身對外界環(huán)境的抵抗力有限,所以就需要家長、學(xué)校給予更大程度的控制。
現(xiàn)在的網(wǎng)絡(luò)在各個方面都發(fā)展的比較迅速,即使你不去打開一些不健康的網(wǎng)頁,有時候網(wǎng)頁都會自己彈出來,比如,你在找一些資料的時候,往往在無意間就會有網(wǎng)游的頁面彈出來。這并不是你意愿范圍之內(nèi)的,是來自己外界的無意識的,是被動接受的,當(dāng)彈出來的時候,也許大人會覺得很煩就主動關(guān)閉了,但是以孩子的角度來看,孩子會看到畫面那么炫那么酷,不自覺的就會按著上面的指示一步一步的去做,發(fā)現(xiàn),越玩越刺激,以至于迷戀的程度。
所以我個人認(rèn)為:做為家長,你要深入的去了解一下自己的孩子,有些孩子本身就對那些網(wǎng)游等不感興趣。他上網(wǎng)就是為了給自己的一些疑問找到答案。
另一類孩子就是自制力不夠強,對新鮮事物有過多的好奇心,什么都想去看看。對于這類孩子建議家長給予一些控制,比如可以在電腦上安裝花朵衛(wèi)士,把允許讓他上的網(wǎng)站都添加到花朵衛(wèi)士里,不允許孩子看的網(wǎng)站就會統(tǒng)統(tǒng)的被過濾掉。
這其中有一種比較極端的家長認(rèn)為讓孩子上網(wǎng)肯定會學(xué)壞,所以一味的管束孩子,就是不能上網(wǎng),現(xiàn)在的孩子都有叛逆心,你越是不讓他上,他就越好奇,所謂上有正策下有對策,他不讓他在家里上,他就很有可能想方設(shè)法的去朋友的家長,甚至?xí)朕k法去網(wǎng)吧里上。網(wǎng)吧里的環(huán)境相信更不適合小學(xué)生吧!
花朵網(wǎng)是經(jīng)中國語文現(xiàn)在化學(xué)會驗證的網(wǎng)站,網(wǎng)站上豐富的內(nèi)容可以滿足孩子們對網(wǎng)絡(luò)的一切好奇心,學(xué)習(xí)學(xué)累了,可以到天賦展示里發(fā)發(fā)照片,寫寫作文,同時還能去智力開發(fā)里邊玩一玩比較能開動腦筋的游戲。這些都是對孩子比較有意義的。
網(wǎng)絡(luò)安全心得體會100字8
對于網(wǎng)絡(luò)安全,相對于我來說,在未接觸這門課程之前,可以說是一個漏洞,一片空白,網(wǎng)絡(luò)安全的意識也是很是淡薄。之前也是聽說過網(wǎng)絡(luò)攻擊,盜取情報,竊取密碼,查看個人隱私等一些迫害網(wǎng)絡(luò)安全秩序的不法行為,這也讓我對網(wǎng)絡(luò)產(chǎn)生一種懼怕感。這次有幸接觸網(wǎng)絡(luò)安全這門課程,也讓我對于網(wǎng)絡(luò)安全有了新的認(rèn)識,更多的了解,也讓我從中受益很多。
網(wǎng)絡(luò)安全從其本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全。指網(wǎng)絡(luò)系統(tǒng)硬件、軟件及其系統(tǒng)中數(shù)據(jù)的安全。網(wǎng)絡(luò)信息的傳輸、存儲、處理和使用都要求處于安全狀態(tài)可見。網(wǎng)絡(luò)安全至少應(yīng)包括靜態(tài)安全和動態(tài)安全兩種靜態(tài)安全是指信息在沒有傳輸和處理的狀態(tài)下信息內(nèi)容的秘密性、完整性和真實性:動態(tài)安全是指信息在傳輸過程中不被篡改、竊取、遺失和破壞。實際上計算機網(wǎng)絡(luò)安全的具體含義會隨著使用者的變化而變化,使用者不同,對網(wǎng)絡(luò)安全的認(rèn)識和要求也就不同。
例如從普通使用者的角度來說,可能僅僅希望個人隱私或機密信息在網(wǎng)絡(luò)上傳輸時受到保護,避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補充,缺一不可。隨著互聯(lián)網(wǎng)的大規(guī)模普及和應(yīng)用,網(wǎng)絡(luò)安全問題也隨之呈現(xiàn)在我們面前。病毒滲透、系統(tǒng)漏洞和黑客攻擊等威脅層出不窮,已經(jīng)嚴(yán)重地影響到網(wǎng)絡(luò)的正常運行。網(wǎng)絡(luò)規(guī)模的日益龐大,給網(wǎng)絡(luò)安全防范人員提出了更加嚴(yán)峻的挑戰(zhàn)。
人力、物力和財力的有限性決定了不可能完全地依賴手工方式進行安全分析防范所以如何采取更加快捷方便而且行之有效的方法進行攻擊分析已經(jīng)成為網(wǎng)絡(luò)安全的重要課題。隨著計算機技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為社會發(fā)展的重要保證。有很多是敏感信息,甚至是國家機密。所以難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計算機病毒等)。同時,網(wǎng)絡(luò)實體還要經(jīng)受諸如水災(zāi)、火災(zāi)、地震、電磁輻射等方面的考驗。計算機犯罪案件也急劇上升,計算機犯罪已經(jīng)成為普遍的國際性問題。據(jù)美國聯(lián)邦調(diào)查局的報告,計算機犯罪是商業(yè)犯罪中最大的犯罪類型之一。
計算機網(wǎng)絡(luò)安全存在的威脅嚴(yán)重的威脅。由于計算機網(wǎng)絡(luò)計算機網(wǎng)絡(luò)組成形式多樣性、終端分布廣和網(wǎng)絡(luò)的開放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)容易受到來自黑客、惡意軟件和其它種種攻擊。
常見的計算機網(wǎng)絡(luò)安全威脅主要有:
信息泄露、完整性破壞、拒絕服務(wù)、網(wǎng)絡(luò)濫用。
信息泄露:信息泄露破壞了系統(tǒng)的保密性,他是指信息被透漏給非授權(quán)的實體。 常見的,能夠?qū)е滦畔⑿孤兜耐{有: 網(wǎng)絡(luò)監(jiān)聽、業(yè)務(wù)流分析、電磁、射頻截獲、人員的有意或無意、媒體清理、漏洞利用、授權(quán)侵犯、物理侵入、病毒、木馬、后門、流氓軟件、網(wǎng)絡(luò)釣魚。
完整性破壞:可以通過漏洞利用、物理侵犯、授權(quán)侵犯、病毒,木馬,漏洞來等方式實現(xiàn)。
拒絕服務(wù)攻擊:對信息或資源可以合法的訪問卻被非法的拒絕或者推遲與時間密切相關(guān)的操作。
網(wǎng)絡(luò)濫用:合法的用戶濫用網(wǎng)絡(luò),引入不必要的安全威脅,包括非法外聯(lián)、非法內(nèi)聯(lián)、移動風(fēng)險、設(shè)備濫用、業(yè)務(wù)濫用。
常見的計算機網(wǎng)絡(luò)絡(luò)安全威脅的表現(xiàn)形式主要有:竊聽、重傳、偽造、篡改、拒絕服務(wù)攻擊、行為否認(rèn)、電子欺騙、非授權(quán)訪問、傳播病毒。
竊聽:攻擊者通過監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)的手段獲得重要的信息,從而導(dǎo)致網(wǎng)絡(luò)信息的泄密。 重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。篡改:攻擊者對合法用戶之間的通訊信息進行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡(luò)侵犯者被稱為積極侵犯者。積極侵犯者的破壞作用最大。
拒絕服務(wù)攻擊:攻擊者通過某種方法使系統(tǒng)響應(yīng)減慢甚至癱瘓,阻止合法用戶獲得服務(wù)。 行為否認(rèn):通訊實體否認(rèn)已經(jīng)發(fā)生的行為。
電子欺騙:通過假冒合法用戶的身份來進行網(wǎng)絡(luò)攻擊,從而達到掩蓋攻擊者真實身份,嫁禍他人的目的。
非授權(quán)訪問:沒有預(yù)先經(jīng)過同意,就使用網(wǎng)絡(luò)或計算機資源被看作非授權(quán)訪問。 傳播病毒:通過網(wǎng)絡(luò)傳播計算機病毒,其破壞性非常高,而且用戶很難防范。 常見的網(wǎng)絡(luò)攻擊有:特洛伊木馬,郵件炸彈,過載攻擊,淹沒攻擊,ping攻擊等。
所以,網(wǎng)絡(luò)安全是一項動態(tài)、整體的系統(tǒng)工程,從技術(shù)上來說,網(wǎng)絡(luò)安全有安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測、網(wǎng)絡(luò)監(jiān)控、信息審計、通信加密、災(zāi)難恢復(fù)、安全掃描等多個安全組件組成,一個單獨的組件是無法確保信息網(wǎng)絡(luò)的安全性。
1、防病毒技術(shù)。
為了免受病毒所造成的損失,可以采用多層的病毒防衛(wèi)體系。即在每臺計算機安裝單機版反病毒軟件,在服務(wù)器上安裝基于服務(wù)器的反病毒軟件,在網(wǎng)關(guān)上安裝基于網(wǎng)關(guān)的反病毒軟件。做到每臺計算機不受病毒的感染,從而保證整個企業(yè)網(wǎng)不受病毒的感染。由于病毒在網(wǎng)絡(luò)中存儲、傳播、感染的方式各異且途徑多種多樣,故相應(yīng)地在構(gòu)建網(wǎng)絡(luò)防病毒系統(tǒng)時,應(yīng)利用全防衛(wèi)的企業(yè)防毒產(chǎn)品,實施層層設(shè)防、集中控制、以防為主、防殺結(jié)合的策略。
2、防火墻技術(shù)。
防火墻技術(shù)是近年發(fā)展起來的重要網(wǎng)絡(luò)安全技術(shù),其主要作用是在網(wǎng)絡(luò)入口處檢查網(wǎng)絡(luò)通信,根據(jù)用戶設(shè)定的安全規(guī)則,在保護內(nèi)部網(wǎng)絡(luò)安全的前提下,保障內(nèi)外網(wǎng)絡(luò)通信。在網(wǎng)絡(luò)出口處安裝防火墻后,防火墻可以對內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)進行有效的隔離,所有來自外部網(wǎng)絡(luò)的訪問請求都要通過防火墻的檢查,提高內(nèi)部網(wǎng)絡(luò)的安全。
3、入侵檢測技術(shù)。
入侵檢測系統(tǒng)是近年出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),目的是提供實時的入侵檢測及采取相應(yīng)的防護手段,如記錄證據(jù)用于跟蹤和恢復(fù)、斷開網(wǎng)絡(luò)連接等。實時入侵檢測能力之所以重要,是因為它能夠?qū)Ω秮碜詢?nèi)外網(wǎng)絡(luò)的攻擊。如在需要保護的主機網(wǎng)段上安裝了入侵檢測系統(tǒng),可以實時監(jiān)視各種對主機的訪問要求,并及時將信息反饋給控制臺,這樣全網(wǎng)任何一臺主機受到攻擊時系統(tǒng)都可以及時發(fā)現(xiàn)。
4、安全掃描技術(shù)。
安全掃描技術(shù)與防火墻、入侵檢測系統(tǒng)互相配合,能夠有效提高網(wǎng)絡(luò)的安全性。通過對網(wǎng)絡(luò)的掃描,網(wǎng)絡(luò)管理員可以了解網(wǎng)絡(luò)的安全配置和運行的應(yīng)用服務(wù),及時發(fā)現(xiàn)安全漏洞,客觀評估網(wǎng)絡(luò)風(fēng)險等級。網(wǎng)絡(luò)管理員可以根據(jù)掃描的結(jié)果更正網(wǎng)絡(luò)安全漏洞和系統(tǒng)中的錯誤配置,在黑客攻擊前進行防范。如果說放火墻和網(wǎng)絡(luò)監(jiān)控系統(tǒng)是被動的防御手段,那么安全掃描就是一種主動的防范措施,可以有效避免黑客攻擊行為,做到防患于未然。安全掃描工具源于黑客在入侵網(wǎng)絡(luò)系統(tǒng)時所采用的工具,商品化的安全掃描工具為網(wǎng)絡(luò)安全漏洞的發(fā)現(xiàn)提供了強大的支持。
5、網(wǎng)絡(luò)安全緊急響應(yīng)體系。
網(wǎng)絡(luò)安全作為一項動態(tài)工程,意味著它的安全程度會隨著時間的變化而發(fā)生變化。在信息技術(shù)日新月異的今天,需要隨著時間和網(wǎng)絡(luò)環(huán)境的變化或技術(shù)的發(fā)展而不斷調(diào)整自身的安全策略,并及時組建網(wǎng)絡(luò)安全緊急響應(yīng)體系,專人負責(zé),防范安全突發(fā)事件。
在網(wǎng)絡(luò)信息化時代,網(wǎng)絡(luò)安全已越來越受重視了。雖然現(xiàn)在用于網(wǎng)絡(luò)安全防護的產(chǎn)品有很多,但是黑客他們?nèi)匀粺o孔不入,對社會造成了嚴(yán)重的危害。根本原因是網(wǎng)絡(luò)自身的安全隱患無法根除,這就使得黑客進行入侵有機可乘。盡管如此,隨著網(wǎng)絡(luò)安全技術(shù)日趨完善,降低黑客入侵的可能性,使網(wǎng)絡(luò)信息安全得到保障。這也是靠網(wǎng)絡(luò)安全者孜孜不倦的努力換來的。希望有那么一天,每位網(wǎng)民都不在擔(dān)心網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)的世界也可以秩序井然。