www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

淺析怒江區(qū)域網(wǎng)絡(luò)安全威脅及防范措施

2015-01-26 11:47:10 怒江供電局信息中心 陳永忠  點擊量: 評論 (0)
【摘要】隨著計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展,信息網(wǎng)絡(luò)安全風險日益成為人們關(guān)注的焦點。本文分析了影響網(wǎng)絡(luò)安全的主要因素及攻擊的主要方式,針對怒江區(qū)域配電網(wǎng)在特殊惡劣的地理自然環(huán)境條件下,實現(xiàn)了大集中調(diào)集控
【摘要】隨著計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展,信息網(wǎng)絡(luò)安全風險日益成為人們關(guān)注的焦點。本文分析了影響網(wǎng)絡(luò)安全的主要因素及攻擊的主要方式,針對怒江區(qū)域配電網(wǎng)在特殊惡劣的地理自然環(huán)境條件下,實現(xiàn)了大集中調(diào)集控一體化及全州四縣集控巡維中心后信息網(wǎng)絡(luò)的運行狀態(tài),從精益化管理和技術(shù)規(guī)范兩方面就加強計算機網(wǎng)絡(luò)安全提出了針對性建議。
【關(guān)鍵詞】:計算機網(wǎng)絡(luò)  安全  管理  技術(shù)
一、前言
怒江區(qū)域電網(wǎng)地處中國西部偏遠邊陲,世界地理自然遺產(chǎn)“三江并流”的核心地帶,特殊惡劣的自然環(huán)境,高山峽谷,山高坡陡,一山四季的立體性氣候明顯;解放后的數(shù)十年來交通、電力、信息基礎(chǔ)設(shè)施建設(shè)極其滯后。在邁進新世紀以來,國家實施西部大開發(fā)十多年來,促進了水電、礦產(chǎn)、生物開發(fā)規(guī)劃建設(shè)和社會經(jīng)濟建設(shè)的跨越式發(fā)展。由于電力高科信息化網(wǎng)絡(luò)的快速發(fā)展,針對職工對于計算機安全技術(shù)認知有限,安全防范意識淡薄,希望通過對計算機攻防兩端的介紹,能夠提高職工的計算機安全和防護意識,對整改怒江電網(wǎng)網(wǎng)絡(luò)安全起到一定的保護作用。計算機網(wǎng)絡(luò)是一個開放和自由的空間,它在大大增強信息服務(wù)靈活性的同時,也帶來了眾多安全隱患,黑客和反黑客、破壞和反破壞在網(wǎng)絡(luò)斗爭中愈演愈烈,不僅影響了網(wǎng)絡(luò)穩(wěn)定運行和用戶的正常使用,造成重大經(jīng)濟損失,而且還可能威脅到地方安全。如何更有效地保護重要的信息數(shù)據(jù)、提高計算機網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為影響一個地方區(qū)域的政治、經(jīng)濟、軍事和民眾生活的關(guān)鍵問題。本文通過深入分析網(wǎng)絡(luò)安全面臨的挑戰(zhàn)及攻擊的主要方式,從管理和技術(shù)兩方面就加強計算機網(wǎng)絡(luò)安全提出針對性建議。
二、影響網(wǎng)絡(luò)安全的主要因素
計算機網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對網(wǎng)絡(luò)中信息的威脅,也包括對網(wǎng)絡(luò)中設(shè)備的威脅,但歸結(jié)起來,主要有三點:一是人為的無意失誤。網(wǎng)絡(luò)管理員安全配置不當造成系統(tǒng)存在安全漏洞,單位職工計算機基礎(chǔ)知識欠缺,安全意識不強,口令選擇不慎,將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會給怒江電網(wǎng)網(wǎng)絡(luò)安全帶來威脅。二是人為的惡意攻擊。這也是目前計算機網(wǎng)絡(luò)所面臨的最大威脅,攻擊和計算機犯罪都屬于這種情況,此類攻擊又可以分為兩種:一種是主動攻擊,有人以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,在不影響網(wǎng)絡(luò)正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網(wǎng)絡(luò)造成極大的危害,并導致機密數(shù)據(jù)的泄漏。三是特別著重網(wǎng)絡(luò)軟件的漏洞和“后門”,任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進行攻擊的首選目標。絕大部分網(wǎng)絡(luò)入侵事件都是因為安全措施不完善,若沒及時補上系統(tǒng)漏洞造成的后果。此外軟件公司的編程人員,為便于維護而設(shè)置的軟件“后門”,也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進入系統(tǒng),后果不堪設(shè)想。
三、計算機網(wǎng)絡(luò)受攻擊的主要形式
計算機網(wǎng)絡(luò)被攻擊主要有六種形式:①內(nèi)部竊密和破壞,內(nèi)部上網(wǎng)人員有意或無意的泄密、更改記錄信息或者破壞網(wǎng)絡(luò)系統(tǒng);②截收信息,攻擊者可能通過搭線或在電磁輻射的范圍內(nèi)安裝截收裝置等方式,截獲機密信息或通過對信息流和流向、通信頻度和長度等參數(shù)的分析,推出有用的信息;③非法訪問,指未經(jīng)授權(quán)使用網(wǎng)絡(luò)資源或以未授權(quán)的方式使用網(wǎng)絡(luò)資源,主要包括非法用戶進入網(wǎng)絡(luò)或系統(tǒng)進行違法操作和合法用戶以未授權(quán)的方式進行操作;④利用TCP/IP協(xié)議上的某些不安全因素。目前廣泛使用TCP/IP協(xié)議存在大量安全漏洞,如通過偽造數(shù)據(jù)包進行,指定源路由(源點可以指定信息包傳送到目的節(jié)點的中間路由)等方式,進行APR 欺騙和IP 欺騙攻擊;⑤病毒破壞,利用病毒占用帶寬,堵塞網(wǎng)絡(luò),癱瘓服務(wù)器,造成系統(tǒng)崩潰或讓服務(wù)器充斥大量垃圾信息,導致數(shù)據(jù)性能降低;⑥其它網(wǎng)絡(luò)攻擊方式,包括破壞網(wǎng)絡(luò)系統(tǒng)的可用性,使合法用戶不能正常訪問網(wǎng)絡(luò)資源,拒絕服務(wù)甚至摧毀系統(tǒng),破壞系統(tǒng)信息的完整性,還可能冒充主機欺騙合法用戶,非法占用系統(tǒng)資源等。
四、加強計算機網(wǎng)絡(luò)安全的對策措施
1、加強網(wǎng)絡(luò)安全教育和管理:對工作人員結(jié)合機房、硬件、軟件、數(shù)據(jù)和網(wǎng)絡(luò)等各個方面安全問題,進行安全教育,提高工作人員安全觀念和責任心;加強業(yè)務(wù)、技術(shù)培訓,提高操作技能;教育工作人員嚴格遵守操作規(guī)程和各項保密規(guī)定,防止人為事故的發(fā)生。同時要保護傳輸線路安全。對于傳輸光纜線路,應(yīng)有露天保護措施或埋于地下,并要求遠離各種輻射源,以減少各種輻射引起的數(shù)據(jù)錯誤;線纜鋪設(shè)應(yīng)當盡可能使用光纖,以減少各種輻射引起的電磁泄漏和對發(fā)送線路的干擾。要定期檢查連接情況,以檢測是否有搭線竊聽、非法外連或破壞行為。
2、運用網(wǎng)絡(luò)加密技術(shù):網(wǎng)絡(luò)信息的加密目的是保護網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)上傳輸?shù)臄?shù)據(jù)。加密數(shù)據(jù)傳輸主要有三種:①鏈接加密,在網(wǎng)絡(luò)節(jié)點間加密,在節(jié)點間傳輸加密的信息,傳送到節(jié)點后解密,不同節(jié)點間用不同的密碼;②節(jié)點加密,與鏈接加密類似,不同的只是當數(shù)據(jù)在節(jié)點間傳送時,不用明碼格式傳送,而是用特殊的加密硬件進行解密和重加密,這種專用硬件通常放置在安全保險箱中;③首尾加密,對進入網(wǎng)絡(luò)的數(shù)據(jù)加密,然后待數(shù)據(jù)從網(wǎng)絡(luò)傳送出后再進行解密。網(wǎng)絡(luò)加密技術(shù)很多,在實際應(yīng)用中人們通常根據(jù)各種加密算法結(jié)合在一起使用,這樣可以更加有效地加強網(wǎng)絡(luò)完全性。網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全最有效技術(shù)之一。既可以對付惡意軟件攻擊,又可以防止非授權(quán)用戶的訪問。
3、加強計算機網(wǎng)絡(luò)訪問控制:訪問控制是網(wǎng)絡(luò)安全防范和保護的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非正常訪問,也是維護網(wǎng)絡(luò)系統(tǒng)安全、保護網(wǎng)絡(luò)資源的重要手段。訪問控制技術(shù)主要包括入網(wǎng)訪問控制、網(wǎng)絡(luò)的權(quán)限控制、目錄級安全控制、屬性安全控制、網(wǎng)絡(luò)服務(wù)器安全控制、網(wǎng)絡(luò)監(jiān)測和鎖定控制、網(wǎng)絡(luò)端口和節(jié)點的安全控制。根據(jù)網(wǎng)絡(luò)安全的等級、網(wǎng)絡(luò)空間的環(huán)境不同,可靈活地設(shè)置訪問控制的種類和數(shù)量。
4、使用IPS及防火墻技術(shù):采用IPS及防火墻技術(shù)是檢測、解決網(wǎng)絡(luò)安全問題的主要手段。IPS及防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),越來越多地應(yīng)用于專用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境之中。IPS及防火墻是在網(wǎng)絡(luò)之間執(zhí)行信息訪問檢測、控制策略的主要系統(tǒng),通過監(jiān)測、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地對外部屏蔽網(wǎng)絡(luò)內(nèi)部的信息、結(jié)構(gòu)和運行狀況。具備檢查、阻止信息流通過和允許信息流通過兩種管理機制,并且本身具有較強的抗攻擊能力。在邏輯上,防火墻是一個分離器、限制器和分析器,可以有效地監(jiān)控內(nèi)部網(wǎng)和Internet之間的任何活動,保證內(nèi)部網(wǎng)絡(luò)的安全。防火墻的應(yīng)用可最大限度地保障信息網(wǎng)絡(luò)的正常運行,它可以起著提高內(nèi)部網(wǎng)絡(luò)的安全性、強化網(wǎng)絡(luò)安全策略、防止內(nèi)部保密信息的泄漏、網(wǎng)絡(luò)防毒、信息加密、存儲通信、授權(quán)、認證等重要作用。
5、網(wǎng)絡(luò)分區(qū):整個網(wǎng)絡(luò)架構(gòu)復雜多樣,依據(jù)功能區(qū)域進行網(wǎng)絡(luò)分區(qū),使整個局域網(wǎng)更具層次性,①可以增強可用性:如果表的某個分區(qū)出現(xiàn)故障,表在其他分區(qū)的數(shù)據(jù)仍然可用;②維護方便:如果網(wǎng)絡(luò)的某個IP段或者區(qū)域出現(xiàn)故障,需要恢復數(shù)據(jù),只需要恢復該區(qū)域即可;③改善性能,提高安全性:各分區(qū)之間通過VLAN及匯聚路由實現(xiàn)分區(qū)管理,不同網(wǎng)段之間不容易干擾,有效防止廣播風暴擴散,提高整個網(wǎng)絡(luò)的安全性和穩(wěn)定性。
6、加強日常維護:提高網(wǎng)絡(luò)設(shè)備日常運維和定期檢查力度,加強安全基線管理,指定網(wǎng)絡(luò)設(shè)備的登陸節(jié)點管理;定期對網(wǎng)絡(luò)設(shè)備和終端進行漏洞掃描,及時修復漏洞。
五、結(jié)束語
從怒江區(qū)域電網(wǎng)發(fā)展的長遠趨勢來看,智能化電網(wǎng)已經(jīng)成為了下一個重要的發(fā)展點,為智能化提供支撐的整個基礎(chǔ)網(wǎng)絡(luò)的牢靠程度直接決定了智能化發(fā)展的可靠性,而基礎(chǔ)網(wǎng)絡(luò)的銅墻鐵壁除了通過網(wǎng)絡(luò)安全技術(shù)的支撐外,更重要的是人員的安全意識形態(tài),大部分安全事故都是來至于平時職工錯誤使用,充分暴露了人員安全防范意識淡薄。今后的工作中要堅持加強安全防護學習,提高安全防護意識。總之網(wǎng)絡(luò)信息安全是一個綜合性的課題,涉及高科信息技術(shù)、網(wǎng)絡(luò)管理、層級使用等諸多領(lǐng)域,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術(shù)措施。因此只有綜合采取多種信息網(wǎng)絡(luò)防范措施,制定嚴格的保密政策和明晰的安全策略,才能完好、實時地保證信息的機密性、完整性和可用性,為網(wǎng)絡(luò)信息提供強大的安全保證。
大云網(wǎng)官方微信售電那點事兒

責任編輯:葉雨田

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 一级白嫩美女毛片免费 | 精品视频一区在线观看 | 国产在线视频h | 在线看a级片 | 国产成人毛片 | 日韩视频观看 | 中文字幕最新中文字幕中文字幕 | 国产一区二区精品久久凹凸 | 午夜伦y4480影院中文字幕 | 亚洲 中文 欧美 日韩 在线人 | 美女视频黄色在线观看 | 嫩草影院ncyy在线观看 | 狠狠色噜狠狠狠狠色综合久 | 在线观看一二三区 | 欧美久久久久久久久 | 日韩免费一级毛片 | 一级成人毛片免费观看 | 一级aaa级毛片午夜在线播放 | 三级网站大全 | 四虎免费大片aⅴ入口 | 大桥未久在线精品视频在线 | 免费久久精品 | 久久久国产在线 | 免费视频成人国产精品网站 | 欧美成人一区二区 | 欧美日韩视频一区二区在线观看 | 日本强不卡在线观看 | 亚洲高清在线观看 | 一区二区三区四区视频在线 | 中文字幕水野优香在线网在线 | 欧美日韩精品一区二区三区视频 | 美女黄视频免费观看 | 91久久久久久久 | 日本一本色道 | 午夜成年| 久久精品国产91久久综合麻豆自制 | 天天夜天干天天爽 | 精品日韩一区二区三区 | 久久久久依人综合影院 | 亚洲国产精品乱码在线观看97 | 国产黄色片网站 |