- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析安全三要素在网络信息安全中的作用
论文关键词:安全三要素 计算机网络 信息安全 防范策略 保障作用
论文摘要:网络信息的安全与否直接影响到人们的工作和生活,还影响到社会的政治、经济、文化和军事等各个领域。网络信息安全离不开安全三要素:人、技术和管理。本文着重对网络信息安全存在的问题,安全三要素在安全保障中的作用及安全防范策略等进行了分析和探讨。
在信息技术飞速发展的今天,黑客技术和计算机病毒也在不断随之变化,其隐蔽性、跨域性、快速变化性和爆发性使网络信息安全受到了全所未有的威胁。在这种攻与防的信息对抗中人、技术和管理都是不可或缺的重要环节。
一、网络信息安全的问题在哪里?
(一)技术层面的问题
1.网络通信线路和设备的缺陷
(1)电磁泄露:攻击者利用电磁泄露,捕获无线网络传输信号,破译后能较轻易地获取传输内容。
(2)设备监听:不法分子通过对通信设备的监听,非法监听或捕获传输信息。
(3)终端接入:攻击者在合法终端上并接非法终端,利用合法用户身份操纵该计算机通信接口,使信息传到非法终端。
(4)网络攻击。
2.软件存在漏洞和后门
(1)网络软件的漏洞被利用。
(2)软件病毒入侵。
(3)软件端口未进行安全限制。
(二)人员层面的问题
1.系统使用人员保密观念不强,关键信息没进行加密处理,密码保护强度低;文档的共享没有经过必要的权限控制。
2.技术人员因为业务不熟练或缺少责任心,有意或无意中破坏网络系统和设备的保密措施。
3.专业人员利用工作之便,用非法手段访问系统,非法获取信息。
4.不法人员利用系统的端口或者传输的介质,采用监听、捕获、破译等手段窃取保密信息。
(三)管理层面的问题
1.安全管理制度不健全。缺乏完善的制度管理体系,管理人员对网络信息安全重视不够。
2.监督机制不完善。技术人员有章不循,对安全麻痹大意,缺乏有效地监督。
3.教育培训不到位。对使用者缺乏安全知识教育,对技术人员缺乏专业技术培训。
二.网络信息安全的防范策略
(一)技术层面的防范策略
1.网络的基础设施安全防范策略
(1)减少电磁辐射。传输线路做露天保护或埋于地下,无线传输应使用高可靠性的加密手段,并隐藏链接名。
(2)使用防火墙技术,控制不同网络或网络安全域之间信息的出入口,保护网络免遭黑客袭击。
(3)使用可信路由、专用网或采用路由隐藏技术。
(4)网络访问控制。访问控制是网络安全防范和保护的核心策略之一。包括入网、权限、目录级以及属性等多种控制手段。
2.软件类信息安全防范策略
(1)安装可信软件和操作系统补丁,定时升级,及时堵漏。
(2)应用数据加密技术。将明文转换成密文,防止非法用户理解原始数据。
(3)提高网络反病毒技术能力。使用杀毒软件并及时升级病毒库。对移动存储设备事前扫描和查杀。对网络服务器中的文件进行扫描和监测,加强访问权限的设置。在网络中,限制只能由服务器才允许执行的文件。
(4)使用入侵检测系统防止黑客入侵。一般分为基于网络和基于主机两种方式。还可以使用分布式、应用层、智能的入侵检测等手段。
(5)数据库的备份与恢复。
(二)人员层面的防范策略
1.对人员进行安全教育。加强对计算机用户的安全教育、防止计算机犯罪。
2.提高网络终端用户的安全意识。提醒用户不使用来历不明的U盘和程序,不随意下载网络可疑信息。
3.对人员进行法制教育。包括计算机安全法、计算机犯罪法、保密法、数据保护法等。
4.加强技术人员的安全知识培训。
(三)管理层面的防范策略
1.建立安全管理制度。对重要部门和信息,严格做好开机查毒,及时备份数据。
2.建立网络信息综合管理规章制度。包括人员管理、运维管理、控制管理、资料管理、机房管理、专机专用和严格分工等管理制度。
3.建立安全培训制度。使安全培训制度化、经常化,不断强化技术人员和使用者的安全意识。
三、安全三要素的保障作用更重要
在保证网络信息安全的过程中,技术是核心、人员是关键、管理是保障,我们必须做到管理和技术并重,技术和措施结合,充分发挥人的作用,在法律和安全标准的约束下,才能确保网络信息的安全。
(一) 技术的核心作用
不管是加密技术、反病毒技术、入侵检测技术、防火墙技术、安全扫描技术,还是数据的备份和恢复技术、硬件设施的防护技术等,都是我们做好网络信息安全防护的核心要素,技术支撑为我们建立一套完整的、协调一致的网络安全防护体系起到了核心的作用。
(二)人员的关键作用
人也是安全的一部分。人的作用是不可低估的,不管是使用者,还是程序开发人员、技术维护人员,还是网络黑客,都是我们构建网络安全环
您可能关注的文档
- 市规划建设工作总结及工作任务的报告.doc
- 市文化体育局工作总结和工作打算.doc
- 民族地区农村中职校教育科研现状与对策初探20139253101143422.doc
- 模特表演发展趋势探讨.doc
- 谋全局抓大事求发展努力提高领导体育工作的能力和水平2014514685348390.doc
- 目前我国高职教育国际化路径的问题与对策2014719792534120.doc
- 纳洛酮治疗新生儿肺炎120例疗效观察.doc
- 数字出版时代与数字出版人才培养.doc
- 统计科学发展观分析检查报告.doc
- 团区委:在促进青年就业创业工作会议上的领导讲话.doc
- 湖北省武汉市武昌区部分学校2015届九年级数学上学期期中联考试题 新人教版.doc
- 湖南省衡阳八中2014-2015学年高二数学上学期期中试题 理(普通班)新人教A版.doc
- 冶金渣环保集团行政工作报告_0.doc
- 浅析陈设艺术在室内环境艺术设计中的应用.pdf
- 一名资源学院学生的实习报告.doc
- 医师注意义务的概念及其与医疗过失行为的关系.doc
- 湖南省衡阳市2015届高三数学上学期五校联考试题 文(无答案)湘教版.doc
- 浅析从“手工制图”到“CAD计算机绘图”的学习.doc
- 浅析电子商务对物流管理的影响.doc
- 湖南省蓝山县第一中学八年级数学下册 第一章 直角三角形检测试题2 (新版)湘教版.doc
最近下载
- 雄安新区绿色建筑设计导则.docx VIP
- [物理]fname=避雷针保护范围计算1.ppt VIP
- (高清版)DB1331∕T 039-2023雄安新区绿色建筑设计标准.docx VIP
- 四年级下数学试卷.doc VIP
- 制冷与空调作业危险性分析.pptx
- 人教版小学五年级下册数学综合测试卷一.doc VIP
- 循证护理模式下(SAPIM)一例老年卒中后吞咽障碍患者的营养管理PPT.pptx VIP
- DB1331_T 040-2023 雄安新区绿色城区规划设计标准.pdf VIP
- 2025高中物理讲义(含解析)第一章 运动的描述 匀变速直线运动的研究.pdf VIP
- DB1331T 068-2023 雄安新区园区碳排放核算标准 第1部分:公共建筑园区.pdf VIP
文档评论(0)