【摘要】隨著我國(guó)科學(xué)技術(shù)的進(jìn)步,計(jì)算機(jī)技術(shù)得到了廣泛的普及,尤其是隨著信息時(shí)代的到來(lái),應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)可以獲得大量的有效數(shù)據(jù),這對(duì)于國(guó)有企業(yè)的發(fā)展來(lái)說(shuō)是尤為重要的,因此國(guó)有企業(yè)在發(fā)展過(guò)程中一定要重視企業(yè)的網(wǎng)絡(luò)安全管理,認(rèn)真分析對(duì)于網(wǎng)絡(luò)安全的各類影響因素,并采取有針對(duì)性的措施進(jìn)行網(wǎng)絡(luò)的安全防護(hù),不斷完善網(wǎng)絡(luò)安全維護(hù)系統(tǒng),從而提高國(guó)有企業(yè)的網(wǎng)絡(luò)安全,給員工提供一個(gè)安全,完整的網(wǎng)絡(luò)環(huán)境。
【關(guān)鍵詞】國(guó)有企業(yè);網(wǎng)絡(luò)安全;管理;防護(hù)
1引言
在國(guó)有企業(yè)的發(fā)展過(guò)程中,合理利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),可以有效的提高員工的工作效率,提高企業(yè)的整體綜合實(shí)力,從而促進(jìn)我國(guó)國(guó)民經(jīng)濟(jì)建設(shè)的快速發(fā)展。但是在使用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)過(guò)程中,也會(huì)面臨著一些風(fēng)險(xiǎn),例如病毒的威脅,黑客的攻擊等,因此為了有效的提高計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,提高國(guó)有企業(yè)數(shù)據(jù)的安全性,就需要對(duì)國(guó)有企業(yè)的網(wǎng)絡(luò)安全進(jìn)行維護(hù)和管理,不斷加強(qiáng)網(wǎng)絡(luò)安全防范,利用防火墻技術(shù)、數(shù)據(jù)加密技術(shù)等等有效措施提高網(wǎng)絡(luò)的安全性,從而促進(jìn)企業(yè)的健康發(fā)展。
2影響國(guó)有企業(yè)網(wǎng)絡(luò)安全的因素
2.1人為因素
在國(guó)有企業(yè)中,一些計(jì)算機(jī)管理人員缺乏網(wǎng)絡(luò)安全意識(shí),只是單純的重視軟件的更新以及計(jì)算機(jī)硬件配置的更新,而網(wǎng)絡(luò)安全配置的更新和防護(hù)卻不加重視,在進(jìn)行接入網(wǎng)時(shí)缺乏必要的限制,而且員工上網(wǎng)也缺乏相應(yīng)規(guī)范,這些都增加了國(guó)有企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),造成了企業(yè)信息的泄露和丟失。
2.2病毒威脅
隨著科學(xué)技術(shù)的進(jìn)步,網(wǎng)絡(luò)技術(shù)得到了飛速的發(fā)展,但同時(shí)計(jì)算機(jī)病毒的威脅也更大。計(jì)算機(jī)病毒主要通過(guò)互聯(lián)網(wǎng)進(jìn)行傳播,在國(guó)有企業(yè)網(wǎng)絡(luò)中經(jīng)常會(huì)受到木馬、蠕蟲之類的病毒的入侵,一旦入侵成功就會(huì)體現(xiàn)出極強(qiáng)的破壞性,而且擴(kuò)散速度也非常快。病毒的種類非常多,如果一個(gè)電腦的使用者缺乏病毒防護(hù)意識(shí),則很容易造成整個(gè)網(wǎng)絡(luò)的安全問(wèn)題。
3國(guó)有企業(yè)網(wǎng)絡(luò)安全管理和防護(hù)
網(wǎng)絡(luò)的高速發(fā)展給國(guó)有企業(yè)的運(yùn)營(yíng)帶來(lái)了更大的便利,而為了更好地發(fā)揮出網(wǎng)絡(luò)的優(yōu)勢(shì),我們應(yīng)重視國(guó)有企業(yè)的網(wǎng)絡(luò)安全問(wèn)題,并采取措施將其解決,只有這樣才能夠最大限度地消除網(wǎng)絡(luò)上一些不安全因素。本文主要從人員、環(huán)境、技術(shù)三個(gè)層面進(jìn)行了分析。
3.1人員角度
用戶應(yīng)該了解計(jì)算機(jī)網(wǎng)絡(luò)信息安全工作的重要性,積極推進(jìn)計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù)工作,特別是計(jì)算機(jī)控制和管理功能的實(shí)現(xiàn),可以進(jìn)行網(wǎng)上銀行賬號(hào)、游戲賬號(hào)的安全管理。在計(jì)算機(jī)的運(yùn)用中,用戶還要加強(qiáng)計(jì)算機(jī)應(yīng)用的安全意識(shí),對(duì)用戶密碼進(jìn)行定期的修改,減少密碼泄露的途徑,不點(diǎn)擊非法鏈接,降低信息被竊取的風(fēng)險(xiǎn),增加自身賬戶安全管理的意識(shí)和常識(shí)。
3.2環(huán)境支撐
國(guó)有企業(yè)的網(wǎng)絡(luò)安全防護(hù)建設(shè),應(yīng)該重視網(wǎng)絡(luò)設(shè)施的維護(hù),通過(guò)利用各種安全技術(shù)對(duì)企業(yè)的各類經(jīng)營(yíng)信息和數(shù)據(jù)庫(kù)進(jìn)行保護(hù),將數(shù)據(jù)庫(kù)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)中的安全機(jī)制充分利用起來(lái),從而構(gòu)建出一個(gè)完善的網(wǎng)絡(luò)信息安全防護(hù)體系。除了硬件設(shè)施的維護(hù)和管理外,還需要加強(qiáng)企業(yè)內(nèi)部網(wǎng)絡(luò)的安全管理,保證企業(yè)存儲(chǔ)的信息的安全性。
3.3有效利用現(xiàn)有大數(shù)據(jù)安全技術(shù)
3.3.1防火墻技術(shù)在網(wǎng)絡(luò)系統(tǒng)的防火墻應(yīng)用時(shí),大部分的ICMP協(xié)議的設(shè)置都是禁止的,我們可以通過(guò)計(jì)算機(jī)系統(tǒng)對(duì)其自帶的防火墻進(jìn)行ICMP的設(shè)置,其具體操作方法是:首先進(jìn)入控制面板,找到windOW防火墻選項(xiàng),點(diǎn)擊打開,進(jìn)入“高級(jí)設(shè)置”頁(yè)面,然后點(diǎn)擊“ICMP”選項(xiàng),保證“允許傳入的回顯請(qǐng)求”這一選項(xiàng)沒(méi)有被勾選上,此時(shí)點(diǎn)擊確定,以完成設(shè)置。目前來(lái)說(shuō),我國(guó)的防火墻技術(shù)主要有防火墻包過(guò)濾技術(shù)以及代理服務(wù)器防火技術(shù)。
(1)所謂的數(shù)據(jù)包過(guò)濾技術(shù),主要是通過(guò)在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行選擇,選擇的保準(zhǔn)主要是依靠系統(tǒng)設(shè)置好的過(guò)濾邏輯來(lái)實(shí)現(xiàn)的,主要檢測(cè)數(shù)據(jù)包中的目的地址、端口號(hào)、協(xié)議狀態(tài)和源地址等內(nèi)容,從而確定是否可以讓數(shù)據(jù)包通過(guò)。數(shù)據(jù)包過(guò)濾技術(shù)實(shí)行成本相對(duì)較低,而且由于原理簡(jiǎn)單,可以直接安裝在路由器上,因此在設(shè)置以及安裝防火墻時(shí),沒(méi)有額外的花費(fèi)。通過(guò)數(shù)據(jù)包過(guò)濾技術(shù)可以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)傳輸時(shí)的各類信息進(jìn)行有效的篩選,而且可以獲得網(wǎng)絡(luò)信息中的目標(biāo)地址,同時(shí)可以對(duì)該目標(biāo)地址的信息進(jìn)行二次審核,以檢查該數(shù)據(jù)是否具有攻擊性。通過(guò)數(shù)據(jù)包過(guò)濾技術(shù)可以將計(jì)算機(jī)網(wǎng)絡(luò)分為開放式的外網(wǎng)和選擇性封閉的內(nèi)網(wǎng),通過(guò)控制兩個(gè)類型網(wǎng)絡(luò)中的信息以及資料傳輸,從而保證計(jì)算機(jī)網(wǎng)絡(luò)的使用安全。
(2)代理服務(wù)設(shè)備能夠?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行提供必需的代理服務(wù)設(shè)備,所謂代理,就可以這些設(shè)備可以代替計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行運(yùn)行,從而實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的信息、資料傳遞的功能。一般來(lái)說(shuō)如果企業(yè)在進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)傳輸時(shí),如果信息攜帶有隱藏性的IP地質(zhì)時(shí),一些不法分子就很容通過(guò)木馬病毒等具有傳染性的軟件對(duì)計(jì)算機(jī)的內(nèi)部網(wǎng)絡(luò)進(jìn)行攻擊,進(jìn)而獲取計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的各類信息。為了避免此類問(wèn)題,網(wǎng)絡(luò)安全防護(hù)人員就可以使用代理服務(wù)器技術(shù),通過(guò)應(yīng)用代理服務(wù)器在進(jìn)行信息交互時(shí)對(duì)外提供的虛擬信息的方式進(jìn)行,這樣就可以有效的避免地址泄露,資料被竊等問(wèn)題。相對(duì)數(shù)據(jù)包過(guò)濾技術(shù),代理服務(wù)器設(shè)備的安全性能更高,可以為計(jì)算機(jī)網(wǎng)絡(luò)用戶提供更加安全的網(wǎng)絡(luò)環(huán)境。
3.3.2強(qiáng)化數(shù)據(jù)加密技術(shù)數(shù)據(jù)加密技術(shù)分為兩個(gè)部分,分別是加密技術(shù)和解密技術(shù)。在網(wǎng)絡(luò)信息傳輸過(guò)程中,通過(guò)加密技術(shù),根據(jù)制定的加密規(guī)則以及方式將信息改成密文,接受密文后,再通過(guò)解密技術(shù),按照相應(yīng)的規(guī)則對(duì)密文進(jìn)行還原。就目前來(lái)說(shuō),計(jì)算機(jī)加密技術(shù)中相對(duì)成熟的有公鑰加密以及私鑰加密兩種加密方法,私鑰加密技術(shù)又稱為對(duì)稱加密技術(shù),任何擁有密鑰的一方都可以對(duì)該密鑰進(jìn)行解密,相對(duì)公鑰加密來(lái)說(shuō),其算法非?欤S糜谝恍⿺(shù)據(jù)流較大的加密轉(zhuǎn)換。而公鑰加密技術(shù)則需要一個(gè)信息加密的密鑰和對(duì)應(yīng)的解密的密鑰,相對(duì)私鑰加密技術(shù),公鑰加密技術(shù)的安全性能更高,這是由于加密的信息只有通過(guò)特定的解密密鑰才能夠解開,單獨(dú)知道加密密鑰或者解密密鑰,并不能獲取信息,但是此種加密技術(shù)數(shù)據(jù)轉(zhuǎn)換速度相對(duì)較慢,目前很多企業(yè)為了增加系統(tǒng)的安全性,一般都會(huì)結(jié)合公鑰加密以及私鑰加密兩種技術(shù)。
4結(jié)語(yǔ)
隨著我國(guó)科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)技術(shù)得到了迅猛的發(fā)展,但是我國(guó)在網(wǎng)絡(luò)安全防護(hù)方面依然和發(fā)達(dá)國(guó)家有所差距,不管是網(wǎng)絡(luò)的安全還是信息的防護(hù)技術(shù)都相對(duì)落后,而且企業(yè)管理人員對(duì)于網(wǎng)絡(luò)安全防護(hù)也缺乏相應(yīng)的重視,這都會(huì)嚴(yán)重的影響到企業(yè)的發(fā)展,基于此,本文首先分析了影響國(guó)有企業(yè)網(wǎng)絡(luò)安全的因素,然后就企業(yè)網(wǎng)絡(luò)安全管理以及防護(hù)技術(shù)進(jìn)行了詳細(xì)分析,希望對(duì)相關(guān)的工作人員有所啟發(fā)。
【參考文獻(xiàn)】
[1】范黎明.國(guó)有企業(yè)網(wǎng)絡(luò)安全的管理與防護(hù)[J】.信息與電腦(理論版),2016,02:178+180.
[2]王志輝.芻議國(guó)有企業(yè)信息化建設(shè)中的信息安全[J].企業(yè)技術(shù)開發(fā),2016,3503:18—19+32.
[3】王洪才.云計(jì)算環(huán)境下國(guó)有企業(yè)信息安全探析【J】.無(wú)線互聯(lián)科技,2015,1O:46-47.
[4]張靜蕾.論國(guó)有企業(yè)檔案管理的信息化建設(shè)【J】.管理觀察,2017,1O:34-35.
轉(zhuǎn)載請(qǐng)注明來(lái)自:http://www.jinnzone.com/xinxianqlw/67137.html