時間:2023-06-01 15:29:03
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇網絡安全技術創新范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
在新階段,計算機網絡安全呈現三個特點:一是用戶缺乏安全意識。眾所周知,近年來隨著計算機網絡技術的快速發展,計算機網絡安全事件層出不窮,不斷被媒體曝光,同時也給人們造成了很多經濟損失,但目前社會組織和社會公眾對計算機網絡安全問題還缺乏清醒的認識,盡管也都采取一些防范措施,但總體上來看仍然缺乏足夠重視。比如,目前很多企事業單位還沒有將計算機網絡安全納入到企業管理重中之重的位置,存在著隨意上傳和下載的問題,同時也存在著不使用正版軟件的問題,而從個人來看,電子銀行賬戶以及網絡購物等方面也缺乏自身的安全保護意識。由于疏于防范,很多不法分子有了可乘之機,因而計算機網絡安全意識不強已經成為新階段計算機網絡安全的重要特點,同時也是最為顯著的問題。二是網絡犯罪層出不窮。由于計算機網絡具有極大的開放性,特別是目前已經有5億以上的網民,計算機網絡已經成為人們工作、學習、生活以及娛樂的重要平臺和載體,滲透到各個領域。從目前計算機網絡犯罪來看,目前很多用戶都經歷過被入侵以及被釣魚的問題,比如一些用戶的游戲賬戶、電子銀行賬戶以及電子郵件賬戶等經常會受到侵害,造成了極大的經濟損失。三是黑客技術不斷發展。黑客技術是伴隨著計算機網絡的發展而不斷發展起來的,同時也是科技信息化的產物,隨著計算機網絡發展進入新階段,黑客技術也同樣進入了新的階段,特別是在當前我國計算機網絡方面的商業和交易模式的不斷創新,黑客技術也在向新的方向發展,這就誘使很多不法分子為了實現自身的不法目的,進而采取木馬、間諜、蠕蟲等病程序,對網絡用戶的數據和信息進行盜取,雖然防毒軟件在這方面發揮了重要的作用,但黑客技術也在同步發展,進而給計算機網絡安全造成了重要影響。
二、新階段計算機網絡安全問題的應對策略
一是完善計算機網絡安全法律法規。黨的十八屆四中全會進一步明確了“依法治國”的指導思想、目標任務、工作重點和保障措施,在新的歷史條件下,要想更好的防范計算機網絡安全問題,就必須將計算機網絡安全納入到法治化軌道,進一步健全和完善計算機網絡安全法律法規。這就需要國家高度重視計算機網絡安全問題,對當前計算機網絡安全方面的法律法規進行清理和整頓,在可能的情況下盡快出臺《計算機網絡安全法》,這將有利于將我國計算機網絡安全防范與管理工作納入到法治化軌道,以計算機網絡安全管理更加有章可循。二是打造計算機網絡安全環境氛圍。在新的歷史條件下,要想更好的加強計算機網絡安全,就必須打造有利于計算機網絡安全的環境和氛圍,特別是要提高社會組織和社會公眾的計算機網絡安全意識。這就需要國家、各級政府以及相關部門要加大對計算機網絡安全方面的宣傳、教育和引導,特別是要通過媒體將計算機網絡安全的重要性、出現安全隱患的危害性以及一些計算機網絡安全事件進行曝光,最大限度的提升社會組織和社會公眾的計算機網絡安全意識。三是加強計算機網絡安全病毒防范。計算機網絡安全問題始終存在,特別是計算機病毒無孔不入,要想做好計算機網絡安全病毒防范,需要計算機網絡用戶在提高防范意識的基礎上,選擇科學的防范措施,比如應當安裝正版殺毒軟件,并及時對病毒庫進行更新;再比如對于來歷不明的影音、數據、程序等方面做到不下載、不鏈接,未知郵件不要輕易打開,對于下載的軟件要先殺毒后安裝和使用等等;再比如,要養成良好的上網習慣,對于一些彈出的廣告不輕易打開。四是強化計算機網絡安全技術創新。新階段計算機網絡安全呈現出新的特點,要想更好的加強計算機網絡安全,就必須積極推動計算機網絡安全技術創新,這就需要國家以及IT企業高度重視計算機網絡安全防范技術創新,比如數字證書、數字簽名、斷氣加密等技術對于加強計算機網絡安全具有重要作用;再比如網絡防火墻技術能夠對網絡內外部之間進行有效監控、對流出和進入網絡的各類數據以及訪問者進行有效監督,對于防止惡意入侵具有重要作用。因而,國家應該積極鼓勵計算機網絡安全技術創新,并給予政策、資金等支持,確保計算機網絡安全技術持續創新。
三、結語
屆時,大會將設立 “信息系統整體安全保護的有效途徑”和“電子認證服務的解決之道” 兩個分論壇,并集納各界經典名篇、學術成果、研究課題、應用經驗,編輯出版《2012中國信息安全技術展望學術論文集》,其中優秀論文將擇優在《信息安全與技術》雜志(國家級刊物)上刊登,并全文收錄于《中國學術期刊網絡出版總庫》及CNKI系列數據庫、《中文核心期刊(遴選)數據庫》、《中文科技期刊數據庫》。
征文內容如下:
1.計算機安全、下一代網絡安全技術;
2.網絡安全與網絡管理、密碼學、軟件安全;
3.信息系統等級安全保護、重要信息系統安全;
4.云計算與云安全、物聯網的安全;
5.移動互聯網的安全信息安全保障體系、移動計算平臺安全性研究;
6.信息內容安全、通信安全、網絡攻防滲透測試技術;
7.可信計算;
8.關鍵基礎設施安全;
9.系統與網絡協議安全分析;
10.系統架構安全分析;
11.面向業務應用的整體安全保護方案;
12.信息安全漏洞態勢研究;
13.新技術新應用信息安全態勢研究;
14.Web應用安全;
15.計算機系統安全等級保護標準的實施與發展現狀;
16.國內外電子認證服務相關政策與標準研究;
17.電子認證服務最新技術和產品;
18.電子認證服務應用創新;
19.電子認證服務行業研究和熱點事件解析;
20.可靠電子簽名與數據電文的認定程序/技術規范/應用規范/應用案例分析;
21.數字證書交叉認證技術規范/應用規范/應用案例分析;
世界電信日
信息產業部在北京隆重舉行第38屆世界電信日暨首屆世界信息社會日紀念大會。圍繞世界電信日主題“讓全球網絡更安全”,信息產業部副部長奚國華在講話中呼吁社會各界攜起手來,保障網絡與信息安全,為建立一個和諧、文明、繁榮的信息社會而共同努力。
奚國華指出,國際電聯今年確定的世界電信日主題“讓全球網絡更安全”,具有鮮明的時代特色和很強的現實意義。當前,在全球范圍內,計算機病毒、各種有害信息、系統安全漏洞和網絡違法犯罪等網絡與信息安全問題日漸突出。如何保障信息網絡的安全可靠運行,已成為世界各國政府主管部門、企業界和廣大用戶共同面臨的一個嚴峻挑戰。中國政府對網絡和信息安全問題給予了密切關注和高度重視,制定并實施了國家信息安全戰略,在加強網絡安全事件監測、完善協調處置機制、開展網絡安全技術研究、建設網絡安全應急體系等方面做了大量工作,基礎信息網絡和重要信息系統的安全防護能力顯著增強。今年2月份,信息產業部還啟動了以“倡導網絡文明、構建和諧環境”為主題的“陽光綠色網絡工程”系列活動,在凈化網絡環境和促進網絡文明方面起到了積極作用。
奚國華強調,信息產業部將進一步樹立和落實科學發展觀,按照建設社會主義和諧社會的要求,堅決打擊網絡犯罪,切實維護網絡與信息安全,為推進信息社會建設提供堅實保障。
——堅持網絡發展與網絡安全兩手抓,推動信息通信業的和諧、有序、健康發展。網絡安全是信息社會健康發展的基本前提,要像重視網絡發展那樣重視網絡安全,以發展促安全、以安全保發展。一方面,要繼續加大信息通信基礎設施建設力度,積極推進信息技術的廣泛應用和信息資源的開發利用,以滿足社會日益增長的信息通信需求;另一方面,針對各種網絡安全問題,采取切實有效的對策措施,不斷提高防范和保障能力,創造一個放心、安全的網絡應用環境,使網絡能夠更好地服務于人們的工作和生活。
——樹立和落實社會主義榮辱觀,構建健康和諧的網絡環境。信息產業部將以社會主義榮辱觀為指導,繼續組織開展“陽光綠色網絡工程”,倡導網絡文明,推進網絡文明建設和網絡誠信體系建設,努力形成政府、企業、行業組織和社會公眾共同參與的治理機制。電信運營企業,包括ISP、ICP、SP等各類增值服務經營企業,要強化社會責任意識,依法經營,文明辦網,以形式多樣、健康向上的業務占領網絡陣地,積極參與和培育健康、和諧的網絡空間。中國互聯網協會等行業組織要加大宣傳力度,積極開展各種健康向上、豐富多彩的網絡文化活動,組織開發綠色上網產品,幫助廣大網民提高自我保護的能力。廣大網民應當知榮辱、明善惡,遵紀守法、文明上網,自覺抵制各種不良信息的侵蝕,并積極向有關部門舉報不文明行為,共同努力,形成健康向上的網絡文明風尚。
——加強科學管理和技術創新,建立完善的網絡安全保障體系。信息產業部將堅持積極防御、綜合防范的方針,進一步健全信息安全等級保護制度,加強信息安全風險評估工作,高度重視應急體系和災難備份系統的建設,完善網絡信息安全監控體系,全面加強網絡與信息安全保障體系建設,提高對網絡和信息安全突發事件的應對和防范能力。大力提高公眾網絡安全意識,加強政府部門、運營企業、重要系統用戶和應急組織之間的協作配合,建立主動、開放、有效的網絡安全保障機制,充分發揮各方面的優勢,形成工作合力。同時,加強網絡安全領域關鍵核心技術的研發,加快網絡安全技術平臺建設,盡快建立完善的網絡安全技術保障體系。
――獲獎感言
隨著我國工業化和信息化的深度融合以及物聯網的快速發展,工控系統開放的同時,也減弱了控制系統與外界的隔離,企業在享受網絡互連帶來的種種好處的同時也面臨著各種來源的信息安全威脅,包括病毒、木馬向控制網的擴散等。工控系統的安全隱患問題日益嚴峻。為保證能源和基礎設施行業控制系統的安全穩定運行,需要建立有針對性的安全防護體系,創建“本質安全”的工業控制網。
青島多芬諾信息安全技術有限公司是加拿大Byres Security Inc中國區合作伙伴。公司的核心產品多芬諾工業防火墻旨在全方位地保障工業控制系統信息安全。產品通過了FM、EX、CE、MUSIC和中國公安部認證等工業安全標準。它在國內外均有許多成功案例,用戶包括中石化齊魯石化分公司、中石化上海石化分公司、中石油大慶石化分公司、波音公司Boeing、科斯特全球Cristal Global等。
ANSI/ISA-99標準是目前在工廠信息安全防護上專家和業內人士普遍認可的一個實施標準。多芬諾工業控制系統信息安全解決方案參照國際行業標準ANSI/ISA-99對工業網絡安全防護提出的要求,對工業網絡安全實施“縱深防御”策略,即將具有相同功能和安全要求的控制設備劃分到同一區域,區域之間執行管道通信,通過控制區域間管道中的通信內容來防御各種內部威脅和外部網絡攻擊,實現了工業控制系統信息安全防護的兩個目標:一是即使網絡中某一點發生安全事故,也能保證工廠的正常安全穩定運行;二是工廠操作人員能及時準確地確認故障點,并排除問題。
另外由于IT環境和工控環境之間存在著一些關鍵不同,例如,控制系統通常7×24全天候運行。因此企業在沒有全面考慮工控環境特殊性的情況下,簡單地將IT安全技術配置到工控系統中并不是高效可行的解決方案,同時也在另一層面增加了企業工業網絡信息安全隱患。多芬諾更適于工業控制系統信息安全的防護,主要表現在:
它內置50多種常見工業通信協議,基于應用層的數據包深度檢測,為工業通信提供全方位的安全保障;組態簡便,無需停車,支持在線組態;多芬諾工業防火墻自身基于非IP的獨有專利安全連接技術,同時能隱藏后端所有設備的IP地址,讓入侵者無法發現目標,更無從談起發動任何攻擊;集防火墻與虛擬路由與一身,能夠像網絡警察一樣管控網絡數據通信,同時具有實時網絡通信透視鏡功能,能實現對非法通信的實時報警、來源確認和歷史記錄,保證對控制網絡通信的實時診斷;特有的“測試”模式允許用戶在真實工控環境中對防火墻組態規則進行測試,在全方位保障工業網絡安全的同時也保證了工控需求的完整性;采用深度數據包檢測DPI技術。
關鍵詞:電子商務;計算機網絡;安全技術
Abstract: at present, the electronic commerce security a is an important reason for the further development of the electronic commerce. How to effectively protect the safety of the electronic commerce, is electronic commerce has always been an important area of research. This article from the electronic commerce safety requirements, at present our country electronic commerce existence main security problems and measures are discussed.
Key words: electronic commerce; The computer network; Security technology
中圖分類號:G623.58文獻標識碼:A 文章編號:
一、電子商務的安全要求
1.1 電子商務信息的保密性
電子商務是基于計算機網絡環境,保護商業秘密的重要保障電子商務的健康發展。當電子商務交易信息發送和接收電子商務時通過互聯網,如果你不采取適當的加密,它可能泄露商業機密,造成不必要的損失。所以,電子商務信息的保密性是發展電子商務一個非常重要的安全要求。
1.2 電子商務信息的完整性和真實性
電子商務信息輸入時的欺詐行為、意外差錯、發送過程中信息的丟失等都會導致交易各方信息的不同。電子交易文件必須要做到不能修改,這樣才能保證電子商務的交易各方發送和接收的信息的完整性和真實性。
1.3 電子商務交易各方身份的可以認證性
在傳統的交易活動中,交易各方能夠比較容易地確認對方的身份。但是,在電子商務活動中,情況就有所不同。電子商務交易的各方可能互相不熟悉或者不認識,要想使交易成功,必須首先要能驗證對方的身份,因此如何有效地確認對方身份是電子商務安全交易的前提條件。
1.4 電子商務交易的不能否認性
電子商務交易達成以后,如果市場行情發生了變化,交易也不能被一方否認,否則必然會損害到另一方的經濟利益。電子商務交易的不可否認性主要包括:電子商務信息源點的不能否認,信息發送方不能否認其曾經發送了信息;電子商務信息接收不能否認,信息接收方不能否認其曾經收到了信息;電子商務信息回執的不能否認,發送回執的各方都不能否認曾經發送了回執。
二、目前我國電子商務存在的主要安全問題
2.1 截取和修改電子商務信息
一些非法攻擊者可以通過互聯網、公共電話網等手段,或者通過對信息流量、通信頻度等參數進行分析,截取電子商務的機密信息。當非法攻擊者截取了電子商務信息,然后可以通過一些技術方法和手段,將正在傳送中的電子商務信息在途中進行修改,然后再發往目的地,而信息接收方往往真假難辨。
2.2 偽造電子郵件
一些不法分子通過虛開網上商店,給網上用戶發送偽造的電子郵件,使不少網上用戶上當受騙。
2.3 否認已經達成的交易
主要表現在:電子商務信息發送方達成交易以后不承認曾經發送過信息;電子商務信息接收方達成交易以后不承認曾經收到過信息;賣家不承認曾經賣出過商品;買家不承認曾經下過訂單等等。
2.4 進行惡意破壞
一些非法攻擊者不但可以截取和修改電子商務信息,有時他們還可以進入計算機網絡內部,蓄意破壞計算機網絡的軟件或硬件,從而使電子商務信息遭到嚴重破壞。
三、計算機網絡安全技術在電子商務中的應用
3.1 數據加密技術
目前,數據加密技術是一個關鍵的安全措施,可以在電子商務。當前數據加密技術可以分為兩類,對稱加密/私人/對稱密鑰加密密鑰加密和公開密鑰加密以及不對稱加密。目前有許多機構運用了PKI技術實施構建完整的加密/簽名體系,能夠有效地解決電子商務安全問題。
3.2 身份識別技術
開展電子商務活動,如何準確識別交易各方的身份非常重要。身份識別的常用方法主要有:1)標記識別方式。標記是一種個人持有物,用于啟動電子設備。標記上記錄著用于機器識別的個人信息。目前常用的標記大多采用磁介質,但是磁介質有許多缺陷,最大的缺陷就是容易受到環境的影響,另外也很容易被修改和轉錄。
3.3智能化防火墻技術
防火墻技術創新的現代信息安全技術、安全技術基礎上的現代通訊網絡,現已廣泛用于公眾和私人網絡互聯網環境。智能防火墻成功地解決了普遍存在的病毒傳播問題和高級應用入侵問題,代表著防火墻的主流發展方向。目前,能夠實現智能防火墻的技術主要有: 防掃描技術、防攻擊技術、防欺騙技術、包擦洗技術、協議正常化技術等。
3.4 病毒防范技術
計算機病毒感染,其實是可以在短時間內實現運行過程計算機系統的功能,對一個計算機系統。計算機病毒攻擊成功后,攻擊者通常要在計算機系統中植入木馬等程序,為以后攻擊計算機網絡創造條件。目前,網絡病毒防范技術的方法主要有: 工作站上采用防病毒芯片、對計算機網絡服務器中的文件進行頻繁的監測和掃描等。
3.5 入侵檢測技術
入侵檢測技術是一種利用非法攻擊者留下的痕跡,例如非法攻擊者曾經試圖登錄的記錄等信息來有效地發現來自內部或外部的非法入侵的技術。入侵檢測技術以控制和探測為技術主體,對入侵起著主動防御的作用,是計算機網絡安全技術中重要的組成部分。
四、結束語
計算機網絡安全技術是實現電子商務交易安全的基本手段。目前,數據加密技術、身份識別技術、數字簽名技術、智能化防火墻技術、病毒防范技術、入侵檢測技術等是實現電子商務交易安全的一些重要的計算機網絡安全技術。隨著計算機網絡安全技術的不斷發展和進步,必然將更好地保障電子商務的安全,推動電子商務的順利發展。
參考文獻:
關鍵詞:計算機;網絡安全;防護
1.緒論
隨著計算機網絡信息技術的發展,計算機網絡逐漸在人們的生活和工作中占據重要位置,它不僅改變了人們傳統的生活方式,而且給人們帶來許多物質和文化生活享受。在互聯網技術日益迅猛發展的今天,跟隨計算機網絡技術進步和發展的腳步,網絡安全也成為了人們不容忽視的重要內容,網絡安全存在隱患,隨時都有可能轉換成制約國民經濟的穩健發展的重要因素,將給國家和人民的利益造成損害,因此,必須加強計算機網絡安全設施建設,提高網絡安全技術等防護措施,消除安全隱患。確保計算機網絡信息的安全,是維護計算機網絡安全的關鍵內容。本文就計算機網絡安全的主要因素以及相關的防護問題進行了深入探討,以求加強計算機的網絡安全建設。
2.計算機網絡安全的含義
計算機網絡安全隨著使用者的變化而變化,使用者不同,對網絡安全的認識和要求也就不同。普通使用者可能僅僅希望個人隱私或機密信息在網絡上傳輸時受到保護,避免被竊聽、篡改和偽造;而網絡提供商除了關心這些網絡信息安全外,還要考慮如何應付突發的自然災害、軍事打擊等對網絡硬件的破壞,以及在網絡出現異常時如何恢復網絡通信,保持網絡通信的連續性。本質上,網絡安全包括組成網絡系統的硬件、軟件及其在網絡上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網絡安全既有技術方面的問題,也有管理方面的問題,兩方面相輔相承,缺一不可。人為的網絡入侵和攻擊行為使得網絡安全面臨新的挑戰。
3.計算機網絡安全現狀
計算機網絡攻擊主要有利用網絡攻擊中常見的技術術語、社會術語等來對攻擊進行描述;利用多屬性法對攻擊進行描述;對特定類型應用、特定系統而發起的網絡攻擊;利用單一屬性描述的和僅從攻擊某個特定的屬性的網絡攻擊。
信息安全的基本威脅有信息的泄漏;網絡系統拒絕服務;某一資源被某個未授權的人非法使用;數據通過未授權的創建、修改或破壞而受到損害。計算機網絡存在的以資源共享為基礎的安全隱患為網絡攻擊的病毒傳播帶來了極大的便利。共享式網絡設備的系統內部網都是采用的以廣播為技術基礎的以太網,網絡黑客只要接入以太網上的任一節點很容易從網上得到的許多免費的黑客工具,通過共享網絡,當用戶與主機進行數據交換時,很有可能被同一臺集線器上的其他用戶偵聽到。網絡空間里主要可實現的威脅有假冒、旁路控制、授權侵犯、特洛伊木馬、陷門;潛在危險有竊聽、業務流分析、人員疏忽等。
4.進行計算機網絡安全防護的措施研究
4.1加強技術創新,維護計算機網絡安全
在計算機網絡技術方面,網絡安全技術主要包括實時掃描技術、實時監測技術、防火墻、完整性檢驗保護技術、病毒情況分析報告技術和系統安全管理技術。歸納起來,提高技術層面,主要包括:加強計算機系統的管理和提高物理安全。
4.2加強計算機系統的安全管理力度
對計算機網絡的安全管理,首先必須加強計算機用戶的安全教育,建立相應的安全管理機制,逐漸完善和加強計算機的管理功能,嚴格落實計算機網絡的執法力度。另外,必須加強計算機安全管理,加強用戶的法律、法規和道德觀念,本質上提高計算機用戶的安全意識,同一些利用計算機犯罪、黑客攻擊和計算機病毒的干擾因素相抗衡,所以,加強計算機安全管理是非常重要的手段之一。
4.3強化物理安全環境條件建設
要想保證計算機網絡系統的安全性和可靠性,首先,必須保證系統實體有安全的物理環境條件。這個安全的環境是指機房及其設施,這些設施都有具體的要求和嚴格的標準。針對計算機的安全防護,采取物理訪問控制和設置安全防護圈,來防止未授權的個人或團體破壞、篡改或盜竊網絡設施,從而避免重要數據的流失。
4.4健全漏洞掃描技術設施建設
漏洞掃描采取自動檢測遠端或本地主機安全的技術,它查詢主要服務的端口,并記錄目標主機的響應,收集一些特定項目相關的有用信息。這項技術的具體實現就是安全掃描程序。由于掃描程序可以在很短的時間內查出現存的安全脆弱點,就可以給掃描程序開發者快速提供切實可行的攻擊方法,并把它們集成到整個掃描中,掃描后以統計的格式輸出,便于參考和分析。
5.結束語
綜上,計算機網絡安全是綜合性和復雜性的安全問題,面對網絡安全行業的飛速發展,整個社會信息化進程的速度越來越快,各種新技術將會不斷出現和應用。計算機網絡安全孕育著無限的機遇和挑戰,作為一個熱門的研究領域,具有重要戰略意義,本文結合實踐就計算機的網絡安全的相關防護問題進行了策略探討,以期更好的做好計算機安全防護工作。
參考文獻:
[1]鄭恩洋.計算機網絡安全防護問題與策略探討[J]. 計算機光盤軟件與應用,2012年第15期
[2]孫嘉葦.對計算機網絡安全防護技術的探討[J]. 計算機光盤軟件與應用,2012年2月
[3]杜林、李世運.計算機網絡安全及防護策略[J].電腦知識與技術,2009年7月
[4]劉利軍.計算機網絡安全防護問題與策略分析[J].華章,2011年第34期
[5]趙真.淺析計算機網絡的安全問題及防護策略[J].上海工程技術學院教育研究,2010年3月
[6]趙海青.計算機網絡應用安全性問題的防護策略[J].青海教育,2012年4月
關鍵詞:電力信息;網絡安全;防范措施
信息技術的發展,為電力企業的工作效率和管理水平的提升發揮著重要的推動作用。電力信息的網絡化在促進電力企業管理的高效化的同時,也給電力企業的網絡安全帶來了極大的隱患,因而加強電力信息網絡安全性的研究滿足電力企業發展的實際需求,對于電力企業的穩定發展具有重要意義。
1影響電力信息網絡安全因素的特點
就當前電力信息網絡的總體情況來看,信息網絡安全的影響因素具有綜合化和復雜化的特點,隨著影響信息網絡安全的因素的發展,維護電力信息網絡安全逐漸成為電力企業當前所面臨的一項重要問題。信息網絡的開放性逐漸提高,一定程度上促進了電力信息網絡的不穩定性和不安全性,極易受到多種因素的影響導致信息網絡出現問題,從而對電力系統的正常運行產生嚴重影響。當前我國部分電力企業依然缺乏有效的安全防范體系設置,并且電力相關數據并未進行備份,這種情況下,一旦電力信息網路出現故障,會對電力企業的運行產生嚴重的影響。綜合來看,電力信息網絡中存在諸多不安全因素,嚴重威脅著電力系統的穩定運行。
2電力信息網絡安全的現狀
當前我國部分電力企業信息網絡的安全意識相對淡薄,相關人員也并未充分認識到電力信息網絡安全的重要性,缺乏合理有效的信息網絡安全體系來對電力信息網絡進行規范化管理,當前電力信息網絡的運行缺乏有效的制度支撐,實際管理規范效率較低。當前維護電力信息網絡安全的基礎設施并不完善,導致電力系統的穩定運行缺乏可靠的前提和基礎。尤其是電力信息網絡中的身份驗證存在一定弊端,對于不同身份角色的識別過程中存在極大的信息網絡安全隱患,亟待電力企業進行有效改善。在電力信息網絡出現安全性問題時,相關人員并不能夠及時進行有效解決,并且在解決措施的選取上也存在一定局限性。當前電力信息網絡中存在著惡意侵入、軟件漏洞以及病毒傳播等多種安全問題,個電力信息網絡的安全埋下嚴重的隱患。電力信息網絡具有高機密性,一旦遭到黑客侵入或病毒的侵害,會導致電力信息被盜,更有甚者會對電力信息進行不良的利用,導致電力資料收到嚴重損壞,從而在一定程度上對電力系統的穩定運行產生嚴重影響,不利于電力企業的經營效率和管理水平的提高。從整體上看,電力信息網絡的安全性較差。在網絡環境中,病毒的傳播會對用戶的正常操作產生嚴重的影響,開機速度慢、反應速度慢以及電腦死機等都是常出現的情況,類似的情況給用戶方帶來了嚴重的困擾。并且這種病毒會大量復制和擴散,殺毒軟件也無濟于事,從而對電腦系統產生嚴重的破壞。應用軟件的漏洞具有隱蔽性,需要不斷進行更新并對漏洞進行修復,若漏洞得不到及時的修復,會對電力信息網絡的安全埋下一定的安全隱患。
3電力信息網絡的安全防范措施
電力信息網絡的安全防范,需要相關人員制定嚴格且合理的防范措施,促進電力信息網絡安全得到可靠的保證。應當對多種因素進行衡量和分析,進而采取有針對性的措施促進電力信息網絡安全防范的科學性和有效性。
3.1加強安全管理
加強電力信息網絡安全培訓與教育,是電力企業信息網絡安全防范的重要方面,通過組織電力企業相關管理人員進行信息網絡安全教育和知識培訓,在一定程度上提高電力企業相關人員的對信息網絡安全的認識,在實際工作中能夠積極遵守相關制度和網絡安全的規定。與此同時培養員工良好的用網習慣,自覺抵制風險較高的網站,與工作無關的設備和軟件也不允許在企業電腦使用。不斷強化電力信息網絡安全,對電力信息網絡安全采取可靠的安全防護措施。電力企業的信息網絡應當進行定期殺毒,相關電力文件及時做好備份。開機口令應當不定期的進行修改,以有效的減少電力信息的泄漏。在電力信息網絡的安全防護措施上,可以采取防火墻技術、物理隔離裝置技術及信息檢測系統技術對電力信息網絡安全進行保護,不斷進行技術創新,促進電力信息網絡中的不安全因素得到有效的解決。建立多層防御體系,嚴格控制電力企業網絡的訪問權限,做好相關用戶的認證工作,以減少不必要的安全隱患。對于尤為重要的電力信息,相關管理人員應當對信息進行及時有效的保密,有效的保證網絡安全事故得到控制。
3.2防止惡意侵入
將電力信息網絡中不必要端口與服務進行關閉,要及時發現系統的漏洞,一旦出現漏洞要及時升級各種補丁,防止系統受到惡意的入侵。將電腦與系統閑置的端口和可能存在威脅的端口和服務要進行關閉,這可以有效預防黑客從這些閑置的、存有威脅的端口或服務進入、甚至破壞,如果一旦發現流行病毒后門的端口或者遠程的服務訪問,也要進行關閉。防火墻可以有效防止惡意的入侵和攻擊,是計算機系統自我保護的重要屏障。防火墻可以對各種軟件進行識別,也可以對抵抗非授權的訪問進行技術控制,內部的資源哪些可以被外界訪問,外部的服務哪些可以被內部人員訪問,都可以進行識別。防火墻的抗惡意攻擊和免疫能力較強,可以對企業內部的網絡進行劃分,對各個網段進行隔離,限制重點或者敏感部分的網絡安全。而入侵檢測系統作為防火墻的補充,為網絡提供了主動的保護功能,可以探測網絡的流量中有可能存在的入侵,攻擊或者濫用模式的發生。通過上述這些措施,有效解決電力信息網絡的安全問題。信息檢測系統技術的發展和應用,對于網絡病毒和黑客攻擊起到了較好的抵制作用,一定程度上提高了電力信息網絡的安全性。與此同時,相關人員應當進行信息網絡隱患掃面技術創新,對所有不安全因素及進行及時的發現,以便提早進行預防和控制。應當不斷開拓技術實際應用性,提高防病毒侵入技術的實際效果,將該技術應用到整體電力信息網絡系統中,實現電力信息系統的數據安全。
4結束語
從整體情況來看,電力信息網絡的安全對于電力系統的整體運行和未來發展具有重要意義,一旦電力信息網絡安全受到影響和破壞,嚴重威脅著社會經濟的穩定運行,與此同時為社會群體帶來嚴重的生活困擾。因而加強電力信息網絡安全的防范具有重要性和必要性,是當前電力企業所面臨的重要任務,應當運用多種力量對電力信息網絡進行監管和控制,促進電力信息網絡的穩定高效發展。
參考文獻
[1]蔡文檢.電力企業信息安全風險分析與防范措施[J].計算機光盤軟件與應用(信息技術應用研究),2011,(19).
[2]崔文彥.網絡信息安全技術防范措施[J].計算機光盤軟件與應用(工程技術),2011,(7).