通信网络安全论文十篇

时间:2023-03-28 01:06:05

通信网络安全论文

通信网络安全论文篇1

可以从不同角度对网络安全作出不同的解释。一般意义上,网络安全是指信息安全和控制安全两部分。国际标准化组织把信息安全定义为“信息的完整性、可用性、保密性和可靠性”;控制安全则指身份认证、不可否认性、授权和访问控制。

当今社会,通信网络的普及和演进让人们改变了信息沟通的方式,通信网络作为信息传递的一种主要载体,在推进信息化的过程中与多种社会经济生活有着十分紧密的关联。这种关联一方面带来了巨大的社会价值和经济价值,另一方面也意味着巨大的潜在危险--一旦通信网络出现安全事故,就有可能使成千上万人之间的沟通出现障碍,带来社会价值和经济价值的无法预料的损失。

2通信网络安全现状

互联网与生俱有的开放性、交互性和分散性特征使人类所憧憬的信息共享、开放、灵活和快速等需求得到满足。网络环境为信息共享、信息交流、信息服务创造了理想空间,网络技术的迅速发展和广泛应用,为人类社会的进步提供了巨大推动力。然而,正是由于互联网的上述特性,产生了许多安全问题。

计算机系统及网络固有的开放性、易损性等特点使其受攻击不可避免。

计算机病毒的层出不穷及其大范围的恶意传播,对当今日愈发展的社会网络通信安全产生威胁。

现在企业单位各部门信息传输的的物理媒介,大部分是依靠普通通信线路来完成的,虽然也有一定的防护措施和技术,但还是容易被窃取。

通信系统大量使用的是商用软件,由于商用软件的源代码,源程序完全或部分公开化,使得这些软件存在安全问题。

3通信网络安全分析

针对计算机系统及网络固有的开放性等特点,加强网络管理人员的安全观念和技术水平,将固有条件下存在的安全隐患降到最低。安全意识不强,操作技术不熟练,违反安全保密规定和操作规程,如果明密界限不清,密件明发,长期重复使用一种密钥,将导致密码被破译,如果下发口令及密码后没有及时收回,致使在口令和密码到期后仍能通过其进入网络系统,将造成系统管理的混乱和漏洞。为防止以上所列情况的发生,在网络管理和使用中,要大力加强管理人员的安全保密意识。

软硬件设施存在安全隐患。为了方便管理,部分软硬件系统在设计时留有远程终端的登录控制通道,同时在软件设计时不可避免的也存在着许多不完善的或是未发现的漏洞(bug),加上商用软件源程序完全或部分公开化,使得在使用通信网络的过程中,如果没有必要的安全等级鉴别和防护措施,攻击者可以利用上述软硬件的漏洞直接侵入网络系统,破坏或窃取通信信息。

传输信道上的安全隐患。如果传输信道没有相应的电磁屏蔽措施,那么在信息传输过程中将会向外产生电磁辐射,从而使得某些不法分子可以利用专门设备接收窃取机密信息。

另外,在通信网建设和管理上,目前还普遍存在着计划性差。审批不严格,标准不统一,建设质量低,维护管理差,网络效率不高,人为因素干扰等问题。因此,网络安全性应引起我们的高度重视。

4通信网络安全维护措施及技术

当前通信网络功能越来越强大,在日常生活中占据了越来越重要的地位,我们必须采用有效的措施,把网络风险降到最低限度。于是,保护通信网络中的硬件、软件及其数据不受偶然或恶意原因而遭到破坏、更改、泄露,保障系统连续可靠地运行,网络服务不中断,就成为通信网络安全的主要内容。

为了实现对非法入侵的监测、防伪、审查和追踪,从通信线路的建立到进行信息传输我们可以运用到以下防卫措施:“身份鉴别”可以通过用户口令和密码等鉴别方式达到网络系统权限分级,权限受限用户在连接过程中就会被终止或是部分访问地址被屏蔽,从而达到网络分级机制的效果;“网络授权”通过向终端发放访问许可证书防止非授权用户访问网络和网络资源;“数据保护”利用数据加密后的数据包发送与访问的指向性,即便被截获也会由于在不同协议层中加入了不同的加密机制,将密码变得几乎不可破解;“收发确认”用发送确认信息的方式表示对发送数据和收方接收数据的承认,以避免不承认发送过的数据和不承认接受过数据等而引起的争执;“保证数据的完整性”,一般是通过数据检查核对的方式达成的,数据检查核对方式通常有两种,一种是边发送接收边核对检查,一种是接收完后进行核对检查;“业务流分析保护”阻止垃圾信息大量出现造成的拥塞,同时也使得恶意的网络终端无法从网络业务流的分析中获得有关用户的信息。

为了实现实现上述的种种安全措施,必须有技术做保证,采用多种安全技术,构筑防御系统,主要有:

防火墙技术。在网络的对外接口采用防火墙技术,在网络层进行访问控制。通过鉴别,限制,更改跨越防火墙的数据流,来实现对网络的安全保护,最大限度地阻止网络中的黑客来访问自己的网络,防止他们随意更改、移动甚至删除网络上的重要信息。防火墙是一种行之有效且应用广泛的网络安全机制,防止Internet上的不安全因素蔓延到局域网内部,所以,防火墙是网络安全的重要一环。

入侵检测技术。防火墙保护内部网络不受外部网络的攻击,但它对内部网络的一些非法活动的监控不够完善,IDS(入侵检测系统)是防火墙的合理补充,它积极主动地提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵,提高了信息安全性。

网络加密技术。加密技术的作用就是防止公用或私有化信息在网络上被拦截和窃取,是网络安全的核心。采用网络加密技术,对公网中传输的IP包进行加密和封装实现数据传输的保密性、完整性,它可解决网络在公网上数据传输的安全性问题也可解决远程用户访问内网的安全问题。

身份认证技术。提供基于身份的认证,在各种认证机制中可选择使用。通过身份认证技术可以保障信息的机密性、完整性、不可否认性及可控性等功能特性。

虚拟专用网(VPN)技术。通过一个公用网(一般是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。它通过安全的数据通道将远程用户、公司分支机构、公司业务伙伴等跟公司的内网连接起来,构成一个扩展的公司企业网。在该网中的主机将不会觉察到公共网络的存在,仿佛所有的机器都处于一个网络之中。

漏洞扫描技术。面对网络的复杂性和不断变化的情况,仅依靠网络管理员的技术和经验寻找安全漏洞、做出风险评估,显然是不够的,我们必须通过网络安全扫描工具,利用优化系统配置和打补丁等各种方式最大可能地弥补最新的安全漏洞和消除安全隐患。在要求安全程度不高的情况下,可以利用各种黑客工具,对网络模拟攻击从而暴露出网络的漏洞。

结束语

目前解决网络安全问题的大部分技术是存在的,但是随着社会的发展,人们对网络功能的要求愈加苛刻,这就决定了通信网络安全维护是一个长远持久的课题。我们必须适应社会,不断提高技术水平,以保证网络安全维护的顺利进行。

参考文献

[1]张咏梅.计算机通信网络安全概述.中国科技信息,2006.

[2]杨华.网络安全技术的研究与应用.计算机与网络,2008

[3]冯苗苗.网络安全技术的探讨.科技信息,2008.

[4]姜滨,于湛.通信网络安全与防护.甘肃科技,2006.

[5]艾抗,李建华,唐华.网络安全技术及应用.济南职业学院学报,2005.

[6]罗绵辉,郭鑫.通信网络安全的分层及关键技术.信息技术,2007.

[7]姜春祥.通信网络安全技术是关键.网络安全技术与应用,2005.

通信网络安全论文篇2

信息技术的飞速发展,令整体信息市场变得更加复杂,而计算机网络系统技术逐步发展成为一个重要学科,现代社会之中更多的培训学校崭露头角,导致计算机网络系统安全技术工作人员掌握的技术实力与水平并不平衡,呈现出参差不齐的状态。技术员工素质水平不高,导致在维护管理企业通信网络系统安全的过程中势必会形成不同类别的安全漏洞,令整体体系陷入混乱不堪的局面。而正式的技术员工还会由于没能重视网络系统整体安全的重要性,而在实践过程中存在敷衍、应付的问题,这些现象均成为威胁计算机网络通信系统安全的重要因素。

2提升计算机通信网络安全科学对策

2.1创建整体化防范系统创建完善、整体化的计算机通信网络安全系统是做好安全防范工作的一项重要内容。由于整体企业网络系统较为庞大,应用单一一种方式保障计算机通信网络系统安全存在一定难度。信息时代,为令企业信息系统更加安全可靠,便需要采用现代化的方式手段,引入先进性的工具设施,激发其核心功能价值,进而确保网络系统整体安全,降低企业后续维护管理耗费的经济损失。有关技术员工应更为注重网络安全,创建完善的防范系统,针对连接企业内部应用系统的计算机应做严格细致的把关与筛选。同时,在设置客户端应用密码的过程中,应通过多重防护进行有效防范。唯有如此,企业计算机通信网络系统安全方能得到更大的保障,进而推动企业的不断进步与全面升华,促进市场经济的飞速发展。

2.2健全网络系统管理体制计算机通信网络技术快速发展的时代,网络安全问题渐渐被人们忽视,进而导致网络体制存在一定的漏洞,对企业提升生产管理效益形成了不良威胁。为此企业工作人员唯有注重计算机通信网络安全,提升安全防范意识,强化网络安全系统建设,方能达到事半功倍的工作效果。当前,网络系统进入到更多的企业之中,有关机密的信息数据、企业重要资料均存储至计算机系统之中,因此安全管理人员应更为重视网络安全,进而为企业单位的健康持续发展提供更优质的内在保障。网络管理工作人员应更多的借鉴吸取先进的经验,掌握符合时代需要的安全管理工作方法,形成对通信网络系统安全保障的正确认知。同时应强化体制建设,创建出更为完善健全的网络系统平台,引进更多的优秀人才,进而为企业单位的安全、健康、持续发展保驾护航。

2.3提升计算机通信网络安全技术水平提升计算机通信网络安全技术水平为确保整体网络系统有用性的重要环节。企业安全系统之中,应引入有效的防范措施,通过科学的手段方式做好多重防护。企业工作人员登录内网应设置单独的口令,进而确保企业单位内部系统安全。通常应对外部入侵行为需要借助防火墙系统,采取必要的访问控制手段,利用专业化的安全管理知识确保企业整体安全。在引进工作人员的过程中,应注重考核应聘人员的专业技能以及综合素质,创建健全完善的人才培养机制,方能为企业单位计算机通信网络安全提供更大的保障。

3结论

通信网络安全论文篇3

4G无线通信网络系统很好地实现了各种制式的网络之间的无缝互联的目的,其核心网是基于全IP网络体系而构成的,应用效果理想。4G移动系统网络结构可分为三层:物理网络层、中间环境层、应用网络层。物理网络层提供接入和路由选择功能,它们由无线和核心网的结合格式完成。中间环境层的功能有QoS映射、地址变换和完全性管理等。物理网络层与中间环境层及其应用环境之间的接口是开放的,它使发展和提供新的应用及服务变得更为容易,提供无缝高数据率的无线服务,并运行于多个频带。这一服务能自适应多个无线标准及多模终端能力,跨越多个运营者和服务,提供大范围服务。与上一代的3G网络相比较,4G无线通信系统当的分组交换以及全IP核心网分别取代了3G网络的电路交换以及蜂窝网络,即便是在快速移动的环境当中,4G网络依旧可以为用户提供2—100Mbit/s的数据传输速率,给予用户更加流畅的上网体验。

二、4G无线通信系统所存在的安全问题

4G无线通信系统当中所存在的安全问题集中体现在移动终端、无线网络、无线业务三个方面,具体如下:

2.1移动终端方面

①移动终端的硬件平台不具备完整而全面的验证保护机制,各个模块遭受攻击者随意篡改的风险非常高,再加上移动终端内部的各个通行接口没有机密性的保护措施,用户所传递的信息容易被窃听,访问控制机制有待完善。②移动终端的操作系统多种多样,各种操作系统多存在不同程度的安全隐患,在使用的过程当中,其所存在的安全漏洞会被无限放大。③伴随病毒种类的不断增加与更新,传统的防病毒软件的体积也在随之增大。但是,移动终端的计算能力、电池容量、数据储存能力均是有限的,难以长时间地支撑起大体积的防病毒软件的运行需求,两者的矛盾性非常明显。④移动终端所支持的无线应用非常多,包括电子邮件、电子商务等,其均是通过无线网络而实现的。大部分的无线应用其自身均存在固有的安全隐患,再加上相应的程序的安全漏洞,严重威胁着无线终端的网络安全。此外,木马、蠕虫等移动终端比较常见的感染性病毒也可通过这些无线应用而进入到移动终端当中,损坏或是窃取数据资源。

2.2无线网络方面

①无线网络的具体结构不同,非常容易导致相应的差错,所以要求无线网络必须要具备良好的容错性。②不同的无线网络,其安全机制、安全体系、安全协议也必定不同,导致4G无线通信系统容易受到来自各个方面的安全威胁。③一般而言,4G无线通信系统必须要与异构形式的非IP网络进行连接,同时依靠QoS实现高速网络速率传递。但是,在实际的操作过程当中,4G无线通信系统与异构形式的非IP网络连接,同样存在安全威胁。④无线网络用户习惯在各个不同的系统当中随意切换与漫游,这就对4G无线通信系统的移动性管理性能提出可更高的要求。但是,目前我国的4G无线通信系统尚不具备良好的移动性管理性能,容易出现各种安全问题。

2.3无线业务方面

①无线业务与衍生的增值业务均以电子商务为主,整体呈现持续增长的趋势。但是,目前的4G无线通信系统的安全机制很难适应高级别的安全需求。②目前的无线通信市场,利益争端因为多计费系统的参与而愈演愈烈,运营商欺诈以及用户抵赖等现象不乏存在。但是,目前的4G无线通信系统的安全方案无法出示绝对肯定性质的相关凭证。③4G无线通信业务支持用户的全球移动性,这是其优点,也是其安全隐患之一。因为一次无线业务无可避免会涉及到多个业务提供商以及网络运营商,容易出现安全问题。

三、提升4G无线通信系统网络安全性能的策略

提升4G无线通信系统网络安全性能,主要在于安全策略、效率策略、以及其他的一些策略,具体如下:

3.1安全策略

①加固操作系统。建议所采用的操作系统必须要满足TMP的实际需求。确保混合式访问控制、域隔离、远程验证等具备良好的兼容性能,以提高4G无线通信系统网络的安全性能。②加固硬件平台。应用“可信移动”的方案,添加可信启动的程序,对移动终端的数据储存实现有效的保护,提高检验机制的完整性。③加固应用程序。在进行应用程序下载的过程当中,必须要进行合法性与安全性检验才能进行安装,避免其受到攻击者的恶意篡改,同时降低可供用户选择的不安全配置选项的比例。④防护硬件物理。有针对性地提高移动平台硬件的集成程度,对遭受攻击的硬件接口的电压与电流,避免再次遭受物理性质的攻击。在必要的时候,允许将USIN以及TPM当中所储存的数据自动进行销毁,销毁的程度视安全级别而定。

3.2效率策略

①尽可能减少安全协议当中所要求的交互性消息的数量,同时尽量缩短单条消息的长度,要求简洁明了。②在进行预计算以及预认证的过程当中,要求在移动终端处于空闲状态之下进行,以期充分利用移动终端的空闲时间。③针对在较短的时间之内无法进行实质获取的无线业务,一般而言,可延缓提供服务的时间,采取滞后认证的措施,如果其可以顺利地通过认证,便向其按时提供服务,否则中止服务。④对称性是移动终端计算的必备特征,针对比较庞大的计算负担而言,建议促使其在服务网络端完成,以起到缓解移动终端负担的作用,同时注意密码算法的选用,在选用密码算法之时,需要遵循资源少、效率高两大基本原则,摒弃临时身份机制以及缓存机制的使用。

3.3其他策略

①多策略机制。为不同的场景提供具有针对性的安全策略,以先验知识节约开销,保证效率,确保切换认证的效率高于接入认证。②多安全级别策略。使用场合以及使用需求的不同,其安全级别也是不同的,因此需要实施多安全级别策略,在电子商务以及普通通话之间划分鲜明的安全级别界限。此外,无线网络切换也需要赋予其不同的安全级别,例如4G用户切换至3G网络,那么安全级别也应当随之下调,并不是固定不变的。

四、结语

通信网络安全论文篇4

关键词:高校;网络舆情;网络文化安全;大学生

中图分类号:G710 文献标志码:A 文章编号:1009-4156(2012105-010-03

一、网络的发展与校园网络文化安全隐患

(一)网络的发展与网络舆情的产生

21世纪是人类走向信息社会的世纪,是网络的时代。当前计算机正朝着智能化、网络化等方向发展,计算机本身的性能越来越优越,应用范围也越来越广泛,计算机已成为人们工作、学习和生活中必不可少的工具,计算机网络作为现代通信技术与计算机技术相结合的产物,正在以前所未有的速度改变着人类的生活,它不仅带动了社会、经济的进步,而且正以一种全新的视角改变着人们的生活。然而,任何新事物必然要经过从不完善到逐步完善的过程,网络也是一样,它有其有利的一面,也有其不利的一面。如何把网上大量的信息转换为人们生活中的最有用的资源,将网络发展的优势最大化、将其潜在的弊端最小化,已成为计算科学的重要研究课题。

随着网络在全球范围内的飞速发展,网络媒体已被公认为是继报纸、广播、电视之后的“第四媒体”,网络成为反映社会舆情的主要载体之一,网络舆情越来越多地引起了研究者的重视。所谓网络舆情即是由于各种事件的刺激而产生的通过互联网传播的人们对于该事件的所有认知、态度、情感和行为倾向的集合。网络舆情的主要来源有新闻评论、BBS、博客、聚合新闻(RSS)等途径。网络舆情形成迅速、表达快捷、信息多元、方式互动,具有传统媒体无法比拟的优势,对社会影响巨大。

(二)校园网络文化安全隐患的存在

网络这把“双刃剑”在为人们的生活提供了便捷的同时,也对我国政治、文化安全构成了严重威胁。如信息网络的迅速发展,成为各种政治势力和宗教组织进行宣传、炒作的阵地和手段,成为进行颠覆破坏活动与文化、意识形态渗透活动的重要工具;违法、犯罪嫌疑人利用计算机网络的互连性、开放性和超越时间和空间限制的特点,实施网络欺诈、网络、网络色情等违法犯罪活动;全球许多地区和城市先后发生网络热点与敏感问题炒作事件、网络和网络突发性事件等,都与网络舆情恶意炒作、煽动、勾连有着密切的关系。

在高校校园中,大学生群体的思维和情感都较为活跃,在网络舆论中则表现出较其他群体更为活跃的思维、更为开放的言论和更为张扬的意识。大学生的世界观、人生观、价值观正处于逐渐成熟的过程中,尚未成熟的思维和意识往往容易受到各种言论的影响和鼓动,严重影响学生价值观等方面的形成,同时也为校园网络文化安全埋下隐患。

二、网络舆情对校园网络文化安全的影响

(一)高校网络舆情的特征

大学生利用校园网络平台获取信息、表达意见、发泄情绪等,构成了大学生生活的重要内容,并形成了具有大学生群体特征的高校网络舆论行为。高校网络舆情的开放性和虚拟性,决定了校园网络舆情和一般网络舆情一样具有直接性、突发性、偏差性等特征,大学生作为网络舆情的主体与一般网络舆情主体共同存在身份的不确定性、隐蔽性和聚众性。除共性之外,高校网络舆情主体身份的特殊性体现在大学生自身年龄、心理、思维特征以及社会角色上,使他们在舆论中的情绪、态度和意见表达上呈现出特有的方式,因此,高校校园内的网络舆情还具有以下特征:一是群体性:体现在高校大学生年龄相仿、观念相近、涉世不深、容易冲动,遇到敏感性话题容易引起情感上的共鸣,从而形成群体性意见。二是主观性:大学生缺乏社会经验,价值观念还有待完善,理想化要求较高,对事物的认识主观冲动,缺乏客观理性的分析,缺乏自我控制能力,最易受到别有用心之人的利用与煽动。

(二)高校网络舆情与校园网络文化安全的关系

1.校园网络舆情对校园网络文化安全的正面影响

(1)健康向上的校园网络舆情有助于校园网络文化的传播与发展,尤其是在重大的新闻事件和突发事件的报道过程中,网络体现出传统媒体无法比拟的优势,网络信息的多源化及快捷方便使得学生在网络这样一个自由的平台上及时参与互动、发表意见,不仅有利于学生身心健康、缓解学生的学习与就业压力,而且开放性的网络资源开阔了学生的视野、打破了人们交往的时空限制。(2)网络舆情有利于和谐校园的构建,网络良好的舆论动向可以引导学生对于热点问题的良性互动,通过网络平台无形中构建和谐校园,激发学生积极向上的精神风貌。(3)网络是学生认识世界,了解新鲜事物的最便捷方式,学生通过网络参与社会生活、了解前沿信息,通过网络舆情进行事态分析,不仅培养了学生思考能力,而且促使学生在思维方式上能够紧跟时代步伐,认识国家发展态势。

2.校园网络舆情对校园网络文化安全的负面影响

校园网络舆情与校园文化相互渗透相互影响,网络舆情在为高校的校园文化带来正面影响的同时,也带来了负面的冲击,主要体现在以下四个方面:(1)网络中的负面言论、损害国家安全稳定的虚假信息以及别有用心之人的恶意煽动与引导成为高校校园网络文化安全,尤其国家安全、社会进步的最大隐患。现在的大学生普遍缺乏中国传统文化的熏陶和影响,思想开放、大胆前卫,民族文化意识淡薄,最容易被虚假信息和言论所左右,因个人意志的不坚定而成为受他人摆布的替罪羊。(2)大学生思想不成熟,办事没经验,往往容易通过网络,尤其是在各种舆情的诱导下,发表错误言论,作出错误决定,侵犯他人隐私,违反国家法律。(3)网络舆论中的负面信息对中华民族的传统观念和道德伦理带来了巨大的冲击,最主要的冲击对象即为以大学生为主的青年人。当传统的教育理念与开放式网络言论交织在一起时,青年人的价值体系与伦理道德观念交织在一起,为学生正确人生观的形成带来了巨大的障碍。(4)大学生将大部分时间用于人机交流容易导致学生性格趋向偏差,产生孤独压抑的心理状况,尤其是对于分析问题解决问题能力较差的学生,沉迷于网络生活更加不利于学生人际交往能力的培养。

三、网络舆情影响下的校园网络文化安全问题的形成原因

(一)网络发展的高效性

改革开放以来,人们的思想观念受到国外各种文化思想的冲击。然而,当21世纪人类社会步入网络化时代之后,随着信息技术,特别是互联网络的出现和急速扩张,又一次引发了人们生产方式、生活方式、思维方式以及社会结构的巨大变化。随着信息时代的飞速发展,网络迅速普及,人们的民主意识越来越强烈,大家更倾向于通过虚拟的网络发表观念、吐露心声、抒感。但是,网络作为一

新兴媒体,其更新发展速度之快是其他新事物无法比拟的,这就使得人们对它的管理、控制、监察力度并未随之发展而完善,尤其是现实生活中的违法现象、道德问题,更容易在网络舆论中引发争议。对于高校而言,校园网络文化安全在网络舆情的影响下存在潜在的威胁。

(二)校园网络舆情的不确定性

不确定性就是指事先不能准确知道某个事件或某种决策的结果,即只要事件或决策的可能结果不止一种,就会产生不确定性。不确定性给人们的生活带来的不同的影响,甚至可能影响到一次活动的成败。网络的匿名性、虚拟性、随意性等特征决定了校园网络舆情的不确定性,正是这种不确定性,使得重大事件、热点事件、突发事件、敏感事件通过网络舆论广泛地释放出来,其中负面情绪的影响力也随之而迅速蔓延,势必成为校园网络文化安全的重大隐患。

(三)校园网络舆情主体的特殊性

校园网络空间的主体是青年大学生,大学生的人生观、价值观尚未成熟,年纪轻、阅历少、自控能力弱、抵御诱惑的能力差,他们崇尚自由、思想单纯,考虑问题理想化。这些特征充分说明了校园网络的参与者是一个特殊的、备受关注的群体,青年大学生的成长过程、思想状况与国家的发展和富强息息相关。但是,开放的网络资源往往会让大学生群体在纷繁复杂的网络生活中迷失方向,我们不能像历史中的闭关锁国那样将网络驱逐在外,因此,如何引导青年大学生发挥校园网络舆情的积极作用,维护校园网络文化安全,加强校园网络文化建设将是我们开展学生教育研究的重要课题。

四、基于校园网络文化安全的网络舆情管理机制

同志在2007年1月23日举行的中共中央政治局第三十八次集体学习时强调:要加强网上思想舆论阵地建设,掌握网上舆论主导权,提高网上引导水平,讲求引导艺术,积极运用新技术,加大正面宣传力度,形成积极向上的主流舆论。因此,高度重视高校校园网络舆情的管理,健全管理机制,努力打造新的思想政治教育平台,维护校园网络文化安全,使互联网成为高校传播先进文化与思想的有效平台、促进大学生精神生活健康发展的广阔空间,具有十分重要的现实意义。

(一)网络舆情监控系统的开发与应用

网络舆情信息来源广泛,随意性很强,难以实时监控,难以进行识别和辨别,难以找到突破点,借助于舆情监测系统,自动采集网络媒体的网络新闻是高校进行网络舆情监测的最有效措施之一。通过监测系统的网络信息采集、网络信息智能处理,可以快捷有效地进行信息抽取、自动分类、自动聚类、话题探测和追踪,开展分析研判,形成对网络舆情信息自动监测和分析。如中国人民大学于2010年自主开发完成了中国人民大学网络舆情监控系统,覆盖互联网上5个代表性论坛(强国社区、新浪论坛、凤凰网论坛、猫扑网、天涯社区)的29个板块(可根据需求扩展),3000多个新闻媒体,数十万个博客;南京大学网络传播研究中心与国内知名定向搜索与网络监控技术供应商谷尼国际软件有限公司合作建立网络舆情研究单位。然而,国内高校网络舆情监控系统的应用多数停留在科学研究阶段,由于购置成本高等原因,目前将其应用于校园网络文化安全维护方面的高校并不多。因此,高校在加强校园数字化建设的同时,应重视通过采用网络舆情监控系统有效地加强校园网络安全的管理。

(二)网络法律法规的完善与普及

我国信息网络的物理基础较为薄弱,管理与技术手段的实施还不尽完善,加上公共网络信息安全的意识和管理者观念相对落后,信息网络安全的防护能力和水平仍处于发展的初级阶段。因此,完善的网络法律法规是维护网络文化安全的最有效措施,只有通过国家相关部门出台的法律规章制度才能从根本上保证网络文化的和谐发展与构建。我们是一个法治国家,加强网络舆情的管理,同样要做到有法可依,网络舆情的监管法律亟待完善。与此同时,在高校校园中要加强对互联网的运行安全和信息安全的宣传教育,普及互联网法律知识,为互联网的健康发展创造良好的校园环境。

(三)高校信息安全监管及舆情引导队伍的建立

网络舆情监控系统是辅助工具,国家网络法律法规是保障,除此之外,一支过硬的监督、管理与引导队伍及相关机构建设是对校园网络舆情进行实时监管与引导的重要保证。这支队伍包含两个职能:一是监督与管理,二是引导。监管队伍应由高校网络中心选拔专职计算机与网络知识过硬的专业人士来担任,这支队伍要求思想可靠、责任心强、技术扎实,能够及时捕捉网上相关信息并进行分析提炼,及时报送处理舆情。同时这支队伍要求具备一定的科研能力,能够开发和应用科技产品,从技术上提升网络舆情监管工作的有效性;引导队伍应由思想政治过硬的学校宣传、管理干部担任,这支队伍既要开展网络舆论引导相关政策研究和舆情研判,也要熟悉相关法律法规和网络舆论引导的工作规律,只有积极提高自身综合素质,才能在引导中做到有理有据、游刃有余,使网络舆论引导尽快取得成效,为危机事件的圆满处理奠定坚实的舆论基础。

(四)网络舆情引导工作预案的构建

高校校园网络中的学生个体信息如果得不到重视及妥善解决,容易使个体信息发展为群体信息,因此,维护校园网络文化安全需要构建网络舆情引导的工作预案。网络舆情引导的工作预案即通过对网上信息进行分析、归纳、判断,增强准确把握师生思想动态的能力,预测发展趋势,增强工作的针对性、主动性和前瞻性,避免的发生。做好网络舆情引导工作要求制定周密的应对网络舆情的预案,做好预案的实战演练,增强预案的针对性、实战性、严密性、可操作性和高效性,并在日常校园网络舆情管理中反复修改,常备不懈,防患未然,为可能发生的网络监控舆情走向做好充分的准备。

(五)网络舆情表达渠道的开设

网络既为现今思想政治教育带来了巨大困难,也为其提供了重要平台,充分发挥这一平台的互动性是调动教育主体和教育对象主观能动性的基础。网络舆论事件数量猛增,在一定程度上映射出社会紧张度正在上升,疏通民意表达的多元化渠道,不失为进行舆情监管的最佳方案,也是应对网络舆论事件的最紧迫要求。高校可以通过加强主流舆论的引导力量,树立宣传正面典型,营造出一种学习先进、弘扬正气的舆论氛围,畅通民情、民意反映渠道,使大家有机会表达自己的意愿。例如,通过开设领导与学生、辅导员与学生、教师与学生的多方网上对话,既可以让学校第一时间了解学生的思想动态,又促进了校园文化的和谐健康发展,实现对大学生的群体教育,扩大宣传教育对象的广度,深化教育效果,维护了校园网络的安全稳定。

参考文献:

[1]曾润喜.网络舆情管控工作机制研究[J].图书情报工作,2009,(18).79-82.

[2][4]范立国,王红斌.网络虚拟社会的现实化管理问题研究[J].东北师大学报:哲学社会科学版,2010,(6):36 40.

[3]任海.高校校园网络舆论的形成、特点及引导策略[J].燕山大学学报:哲学社会科学版,2009,(2):134-136.

通信网络安全论文篇5

关键词:金融信息,网络安全,保障体系,服务

 

1金融信息系统安全保障体系的总体构架

金融信息系统安全保障体系的总体构架有系统安全、物理安全、应用安全、网络安全、和管理安全。毕业论文,网络安全。

1.1金融信息系统的安全

系统安全指的就是网络结构的安全和操作系统的安全,应用系统安全等等。毕业论文,网络安全。网络结构的安全就是指网络拓扑没有冗余的环路产生,线路比较畅通,结构合理。操作系统的安全就是指要采用较高的网络操作系统,删除一些不常用却存在安全隐患的应用,对一些用户的信息和口令要进行严格的把关和限制。应用系统的安全就是指只保留一些常用的端口号和协议,要严格的控制使用者的操作权限。在系统中要对系统有一些必要的备份和恢复,它是为了保护金融系统出现问题时,能够快速的恢复,在金融系统在运行的过程中要对其内容进行备份。

1.2金融信息系统的物理安全

物理安全就是要保证整个网络体系与信息结构都是安全的。物理安全主要涉及的就是环境的安全和设备的安全,环境安全主要就是防雷、防火、防水、等等,而设备的安全指的就是防盗、放干扰等等。

1.3金融信息系统的应用安全

金融信息系统的应用安全主要就是指金融信息系统访问控制的需要,对访问的控制采用不同的级别,对用户级别的访问授权也是不同。收集验证数据和安全传输的数据都是对目前使用者的身份识别和验证的重要步骤。而对于金融系统中数据资源的备份和恢复的机制也要采取相应的保护措施,在故障发生后第一时间恢复系统。

1.4金融信息系统的网络安全

金融信息都是通过才能向外界的,而通过采取数据链路层和网络层的加密来实现通信的保护,对网络中重要信息进行保护。而对网络进行入侵检测也是必要的,通过信息代码对进出的网段进行监控,来确保信息的安全性。毕业论文,网络安全。对系统也要进行不定期的部件检测,所是发现有漏洞要及时的进行补救。

1.5金融信息系统的安全管理

金融系统是一个涵盖多方面的网络,也运行着很多的网络,对金融系统进行信息管理,就应该设置安全的管理中心,要集中的管理,严格的规定和确定明确的责任和控制,确保金融系统可靠的运行。

2金融信息系统安全保障的措施

2.1设置安全保障的措施

对于任何未经允许的策略都严格的禁止,系统允许访问的都要经过眼的认证才能进入下一步,重要的金融信息要经加密的措施进行传输。要通过网络安全策略对金融信息系统的网络设置防火墙,用来保护各个金融节点的信息安全,允许授权用户访问局域网,允许授权用户访问该局域网内的特定资源;按业务和行政归属,在横向和纵向网络上通过采用MPLSVPN技术进行VPN划分。

2.2使用安全技术和安全产品的措施

为了金融系统有个安全可靠运行环境,遵循金融系统的安全保障体系策略,要在金融信息系统中安装一些安全技术和安全的产品。将金融信息系统划分为不同的安全区域,每个区域都不同的责任和任务,对不同的区域要有不同的保护措施,即方便又增强了安全性。在金融想呕吐中安装一道防火墙,用来防止不可预见的事故,若是有潜在的破坏性的攻击者,防火墙会起到一定的作用,对外部屏蔽内部的消息,以实现网络的安全防护。应该在金融信息系统中设置入侵检测系统,要对网络的安全状态进行定期的检测,对入侵的事件进行检测,对网络进行全方位的保护。在金融信息系统中安装防病毒的系统,对有可能产生的病源或是路径进行相对应的配置防病毒的软件,对金融信息系统提供一个集中式的管理,对反病毒的程序进行安装、扫描、更新和共享等,将日常的金融信息系统的维护工作简单化,对有可能侵入金融信息系统的病毒进行24小时监控,使得网络免遭病毒的危害。定期的对金融信息系统进行安全评估,对系统中的工作站、服务器、交换机、数据库一一的进行检测评估,根据评估的结果,向系统提供报告。安全的评估与防火墙的入侵检测是相互配合的,够使网络提供更高性能的服务。毕业论文,网络安全。

2.3金融信息管理的安全措施

在管理的技术手段上,也要提高安全管理的水平。金融信息系统是相对比较封闭的,金融信息系统的安全是最重要的,业务逻辑与操作规范的严密是重中之重。因此对于金融信息系统的内部管理,加强领导班子对安全管理的体系,强化日常的管理制度吗、,提升根本的管理层次。

2.3.1建立完善的组织机构

如今我国更加重视信息安全的发展,它可以促进经济发展和维护社会的稳定。在金融信息系统的内部要建立安全管理小组,安全管理小组的任务就是要制定出符合金融发展的安全策略。管理小组由责任和义务维护好系统的安全和稳定。

2.3.2制定一系列的安全管理办法和法规,主要就是抓住内网的管理,行为、应用等管理,进行内容控制和存储管理。对每个设施都要有一套预案,并定期进行测试。毕业论文,网络安全。

2.3.3 加强严格管理,加强登陆身份的认证,严格控制用户的使用权限,对每个用户都要进行信息跟踪,为系统的审核提供保障。毕业论文,网络安全。

2.3.4加强重视信息保护的等级,对金融信息系统中信息重点保护,对重要信息实施强制保护和强制性认证,以确保金融业务信息的安全。也要不断的加强信息管理人才与安全队伍的建设,加大对复合型人才的培养力度,通过各种会议、网站、广播、电视、报纸等媒体加大信息安全普法和守法宣传力度,提高全民信息安全意识,尤其是加强企业内部人员的信息安全知识培训与教育,提高员工的信息安全自律水平。

3结语

随着金融信息化的快速发展,金融信息系统的规模逐步扩大,金融信息资产的数量急剧增加,对网络与信息系统实施安全保护已势在必行。目前互联网的应用还缺乏一定的安全措施,这样就严重的影响和限制了金融系统通过网络向外界提供服务的质量和种类。因此,各个金融信息系统都必须要采取一定的安全防护措施,构建一个安全的合理的金融信息系统。

参考文献:

[1]卢新德.构建信息安全保障新体系:全球信息战的新形势与我国的信息安全战略[M].北京:中国经济出版社,2007.

[2]李改成.金融信息安全工程[M].北京:机械工业出版社,2010.

[3]方德英,黄飞鸣.金融业信息化战略——理论与实践[M].北京:电子工业出版社,2009.4.

通信网络安全论文篇6

关键词:计算机网络安全;教学手段;交互式教学

中图分类号:G642.0 文献标志码:A 文章编号:1674-9324(2014)04-0200-02

随着国际一体化的快速推进,信息技术在社会和经济发展中的地位越来越重要,信息安全成为关系到信息技术能否成功得到应用的一个关键因素。培养掌握高级信息安全高级人才已成为我国信息化建设的关键。

一、国内外现状

关于信息安全的教材,国内外有很多,比如由机械工业出版社出版的《网络与信息安全教程》,清华大学出版社出版的《信息系统的安全与保密》及William Stallings著的由电子工业出版社出版的《密码学与网络安全》。这些教材一般都是基于密码学基础,介绍基础的相关网络安全知识和基本原理,比如计算机网络安全的基本概念和技术、数据加密和认证原理技术、入侵与病毒、防火墙原理和技术等内容,比较适合本科生使用。但是随着信息技术及网络技术的快速发展,网络安全涉及的内容也越来越多,技术难度也越来越大,比如可信计算、无线网络安全、信息隐藏和数字水印技术及组播安全等理论和模型,而目前国内外还没有合适的教材涉及以上内容,适合研究生层次的教学。以上这些理论和技术目前只能在相关科研论文或其他文献中查到,这对我校计算机学院所开设的研究生学位课《高级计算机网络安全》的教学极不方便,也影响了同学们的学习。

二、课程内容的探索

本文作者从2006年开始,已经连续8年承担计算机学院《高级计算机网络安全》课程的教学,具有丰富的教课经验,并已积累了大量的教学素材。很多专家和学者也对信息安全和研究生教学进行了探讨和思考。考虑到当前信息安全的多个热点领域和发展方向,该课程内容从可信计算TCG和可信网络TNG开始,深入分析当前信息安全领域的现状和存在的问题,引出现代信息技术所涉及的信息安全的各种理论和相关技术,包括无线网络安全、信息隐藏和数字水印技术、网络流量分析、盲签名/群签名、病毒传播模型及云计算安全等。同时,为了加强学生的理论理解,在课程教学中融合一定的实例和案例分析,力求做到理论和实际相结合,提高学生的动手能力;同时对涉及领域的研究动向进行全面的综述,培养学生的研究能力和创新能力。

三、教学手段的探索

本课程教学最初几年,主要采用教师课堂讲授的方式。但由于课程涉及内容广,难度大,大部分学生有畏难情绪,教学效果并不好。通过和研究生多次交流,并不断总结经验,作者认识到:为了激发学生的学习兴趣、提高学生的学习热情,调动学生的积极性、增强学生的参与度是该课程教学效果的重要手段。近五年来,通过对该课程教学手段的不断改进和完善,慢慢总结出以下有效的教学手段,这些教学手段取得了非常好的教学效果,也得到了学生的好评。

1.基础知识介绍。我校计算机学院本科阶段,开设了《信息安全数学基础》、《密码学与安全协议》、《网络攻防》等课程,为我校毕业的研究生了解、掌握信息安全的基础知识。但我校其他研究生来自全国各高校,有的同学没有修读信息安全相关课程。为了使同学对信息安全基础知识有一个基本了解,在课程开始会利用4个课时对信息安全基础理论和技术做介绍,为后面的专题打好基础。

2.专题介绍及小组选题。信息安全技术发展日新月异,课程教师会总结当前计算机网络安全前沿较新的、较系统的、具有代表性的十多个研究方向和研究进展,并做简单介绍。教师会根据每个学生的研究方向及兴趣爱好将同学分为十多个小组,每个小组4~8名学生,包括一名组长。每个小组选取一个专题。

3.小组学习和讨论。在一定时间内,由组长负责组织小组成员对所选专题进行调研、学习和讨论,要求每个成员了解掌握专题主要内容,包括涉及的关键问题、模型、算法及系统实现等四个主要方面。对调研、学习过程中遇到的难题,如经过小组讨论还无法理解,可和教师沟通,得到教师的指导。最后,小组要按规范制作PPT,并发给教师审核。教师给出修改意见,小组再完善修改,直至定稿。这个过程锻炼了研究生的调研、学习和合作沟通能力。通过这个阶段,小组成员对所负责专题有了较深刻的理解,并对小组成员进入导师实验室,对他们开展进一步研究大有裨益。

4.课堂报告。每个小组将根据教师安排,在课堂汇报所负责专题的内容。为了保证每个小组成员积极参与小组学习和讨论,教师在上课时临时指定上台报告的学生,报告学生表现会作为其个人及其小组成员平时成绩的重要依据。在报告过程中,教师和其他小组同学可以随时就相关问题提问,有时对某一个复杂问题进行深入探讨。因为是学生上台报告,并且同学们可以随时参与讨论,课堂气氛非常活跃,大大增强了该课程的教学效果。

5.课程考核。虽然每个小组在他们负责的专题上投入了很多时间和精力,但该课程的主要目标是每个学生需要了解各个小组报告的专题内容。课程讲解、讨论结束后,所有同学还要参加最后的闭卷考试,考试内容来源于每个小组报告的内容。这样,在每个小组课题报告时,其他小组成员还要认真听讲并积极参与讨论。每个同学在课题上的表现和积极性也将作为该学生平时成绩的一部分。

四、小结

本论文讨论的《高级计算机网络安全》的教学模式和教学方法具有一定新意,主要体现在以下几方面。

1.国内外关于高级计算机网络安全专题的教材还没有,本课程对当前计算机网络安全前沿研究方向进行系统化总结。本课程主要内容既可作为研究生学习当前计算机网络安全领域较新和较成熟的科研成果,也可作为课题研究的参考。

2.本课程涉及的内容较全面,包括可信计算TCG和可信网络TNG、无线网络安全、信息隐藏和数字水印技术、网络流量分析、盲签名/群签名、病毒传播模型以及云计算安全等理论和模型。

3.为了加强学生对相关理论的理解,本课程包含一定的实例和案例分析,力求做到理论和实际相结合,提高学生的动手能力。

4.教学相长,通过小组合作和课堂讨论,引导学生深入研究某一专题,培养学生的团队合作能力和研究能力,增强同学学习的主动性和积极性。此外,还通过网上交流及讲座论坛等形式开展交互式教学。

参考文献:

[1]马建峰,李风华.信息安全学科建设与人才培养现状、问题与对策[J].计算机教育,2005,(1).

[2]王海晖,谭云松,伍庆华,黄文芝.高等院校信息安全专业人才培养模式的研究[J].现代教育科学:高教研究,2006,(5).

[3]景静姝,王玉琨,刘鉴汶.高等院校研究生课程教学改革问题探讨[J].理论导刊,2007,(5):97-99.

通信网络安全论文篇7

关键词:网络文化;网络安全;网络安全文化

中图分类号:TP3 文献标识码:A 文章编号:1009-3044(2008)36-2585-02

Network Security and Network Security Culture

HU Guang-rui

(Yunnan Tobacco Company, Qujing 655400, China)

Abstract: This article discusses the culture of human behavior Information Network, introduced the culture of cybersecurity and composition of background. Network security and culture and the role of mechanisms.

Key words: network culture; network security; network security culture

1 引言

网络环境的出现极大地方便了人们之间的信息交流,推动了人类社会的进步。但同时,它也是一把双刃剑,它在为我们提供了便利的同时,也带来了许多问题。其中网络安全问题已成为日渐棘手、迫切需要解决的一项任务。以往,人们注重从技术上去着手解决这个问题,而往往忽略了其它防护,虽然收到了一定的效果,却不能从根本上解决网络安全问题。事实上,信息管理的成功,关键在于人的因素。加强人的因素管理,是保障网络安全的重要途径。而人是社会的人,他生活在一定的文化背景之中,文化对人的信息安全行为产生巨大影响。因此,笔者从文化、网络文化、安全文化三者的内在联系入手,试图探讨一种新的文化―“网络安全文化”。本文就“网络安全文化”相关概念、与其它文化的联系及其意义进行了分析与探讨。有关“网络安全文化”的结构体系与实施途径等内容,将在另外的论文中予以研究,在此不作赘述。

2 网络安全文化的产生背景和构成

互联网出现以后,人们的网络活动日见频繁,并随之产生网络文化,网络活动总会有意识或无意识地包含着安全活动。因此,安全文化便自然地融入其中,引导和制约着人们的网络信息安全行为,起到约束和管理人的网络信息行为的作用,形成了一种全新的、而被人们忽视了的“网络安全文化”。基于此,本文提出网络安全文化的概念,它是安全文化的子类,是安全文化和网络文化相互渗透的结果。它继承了安全文化与网络文化的共性,同时又具有自己的特性。它通过影响网络操控者人的行为来影响网络安全,它对网络安全的影响贯穿人们网络活动的始终。因此,我们认为网络安全文化是安全文化和网络文化的一个子类,它指人们对网络安全的理解和态度,以及对网络事故的评判和处理原则, 是每个人对网络安全的价值观和行为准则的总和。如前所述,网络安全文化是网络文化与安全文化的交集,既是安全文化发展到网络时代的产物,属于安全文化的一部分,也是网络文化的安全影响因素,属于网络文化的一部分。

参照传统的文化结构划分方法,我们将网络安全文化分为三层,即网络安全物质文化、网络安全制度文化和网络安全精神文化。网络安全物质文化是网络安全文化的外显部分,也是最基本、最常见构成部分,它主要指包括像防火墙之类的各种网络安全硬件设备和软件产品,网络安全制度文化是更深一层次的文化,包括各种维护网络安全的法律法规和规章制度,网络安全精神文化是网络安全文化的核心,包括人们对网络安全的意识、心理、理论等。在这三层中,网络安全物质文化是物质体现,同时也是决定因素,它决定网络安全制度文化与网络安全精神文化,网络安全制度文化是中间层,既由网络安全物质文化决定,也受网络安全精神文化的影响,同时也反作用于网络安全物质文化和网络安全精神文化,网络安全精神文化是核心,是网络安全文化的本质,由网络安全物质文化和网络安全制度文化决定,同时内在于前二者,反作用于前二者,三者相互影响,相互促进。

3 网络安全文化的作用机制

3.1 网络安全文化的作用方式

1) 网络安全文化影响人们的网络安全观念,安全观念即人们对网络安全的认识与评判准则,这个认识可以用几个问题来描述:网络应不应该安全;什么是网络安全;怎么评价网络安全;如何保证网络安全。这些问题都会影响到网络的安全,作为一种价值观,它可以直接影响到人的行为及其它方面。2) 网络安全文化影响网络安全相关法律法规的制定,法律法规是统治阶级意志的表现,而这种意志毫无疑问是受价值观影响的,安全法律法规一旦颁行后就成为强制性的手段规范人们的网络安全行为。3) 网络安全文化影响网络伦理的形成,网络伦理包括道德意识、道德关系、道德活动三个层次,与法律法规不同,网络伦理道德是人们在网络活动中慢慢形成的共同的价值观与行为准则,它虽然不像法律那样有强制性,但它能在不知不觉中制约人们的网络行为,起到一种软制约的作用,这种作用有时甚至比法律更有力。4) 网络安全文化影响技术的发展,技术总是为生产力发展服务,而生产力又受到生产关系的制约,当人们越来越注意到网络安全的时候,那些更能满足安全需要的技术总能得到较快的发展,像各种安全理论和防火墙之类的安全设备正变得越来越科学与可靠,从而使网络更安全。5) 网络安全文影响组织结构与权力分配,在网络发展初期,人们更看重的是速度与共享,人们自愿地接入网络而较少考虑安全方面的问题,那时的发展行成了今天网络的雏形,随着网络的发展及安全事故的增加,安全问题越来越受到人们的重视,安全考虑也越来越融入到网络建设中去,从而各种各样的网络安全管理组织应运而生,虽然在互联网中每个人都是平等的,但也总存在着一些特权组织与用户,他们拥有一般用户所没有的超级权限以便能够对网络安全进行管理与监控。

3.2 网络安全文化的作用过程

网络是计算机技术与通信技术的结合,它从一开始就是为人们通信服务,它的根本任务始终是信息共享与交流,它的主体是人,客体是信息。网络安全文化则产生于人的网络信息活动并影响人的网络信息活动,它的影响过程是全过程的,即从信息的收集、加工、存储,到传输的整个过程。

1) 网络安全文化对信息选取、收集的影响。网络安全文化通过前述各种方式对网络主体的信息收集行为的影响可以从以下几个问题来阐述:应该从哪些地方收集信息,原创还是下载;应该怎样收集信息,用合法手段还是非法手段;应该收集什么样的信息,有益信息还是有害信息,或者非法信息;为什么要收集信息,合法目的还是非法目的。网络安全文化就是通过回答这些问题而在行为主体心中形成一定的价值取向从而制约他们的安全行为。2) 网络安全文化对信息加工、存储的影响。网络安全文化对信息加工与存储的影响可以通过以下几个问题阐述:为什么要加工信息,合法目的还是非法目的;加工什么样的信息,有益的还是有害的,或者是非法的;怎样加工、存储信息,安全可靠,还是不安全可靠。3) 网络安全文化对信息、传输的影响。网络安全文化对信息、传输的影响可以从以下几下问题来阐述:应该什么样的信息,有益的信息还是无用信息,抑或非法信息,应该怎样信息,通过安全合理的渠道还是相反;如何保证信息传输的安全性,用技术手段还是管理手段抑或二者兼有。

4 网络安全文化建设的意义和作用

网络安全文化存在于人的心里,是引导和规范人的网络行为的“心镜”。人们通过将自己的行为与之相比较,来判断自己的行为是否应该发生。它和行为主体的动机、情绪、态度等要素一起作用于主体,在很大程度上影响着主体的行为,并使得网络更加安全和谐,因此培育优秀、先进的网络安全文化具有重大的现实意义和作用。

1) 能减少网络安全事故的发生,提高网络的安全系数并减少由网络安全事故带来的经济损失。

2) 它能增强网络的安全性和提高网络的运行效率,网络安全文化通过影响人的行为来保证网络的安全高效运行。

3) 它能营造和谐的网络环境,在网络中,没有种族、地域、财富的限制,人人平等,人们可以自由地交流,可以充分地展示自己。

4) 能促进计算机网络技术的发展,先进的网络安全文化总是促使人们去自觉发掘网络中的不安全因素并解决它们,不断地改进网络性能,使网络更加安全,促进计算机网络技术的发展。

5) 它促进了人类文化的发展,丰富了文化的内涵,推动了人类社会的进步,它能促使人类文化的交融,使优秀的文化得以发扬,使落后的文化得以摒弃。

5 结束语

综上所述,网络安全文化是安全文化在网络时代的发展,是网络文化的一个重要组成部分,它产生于人们的网络安全活动,又反过来影响和制约人们的网络安全活动,它对解决目前日益紧迫的网络安全问题有着重大的意义,培养积极、健康的网络安全文化是我们目前面临的一个重要且紧迫的任务。

参考文献:

[1] 罗益群.信息社会学[M].长沙:湖南人民出版社,2001.

通信网络安全论文篇8

关键词:网络安全 威胁 防范措施

中图分类号:TP393.08 文献标识码:A 文章编号:1007-9416(2012)10-0188-01

近些年来,随着科学领域的飞速发展,计算机的普及,全球化信息已于网络信息成为了密不可分的整体。全球化信息离不开网络的传递,网络信息也离不开全球化信息这个载体。网络的先进技术以及丰富的信息资源给人们带来了很大的帮助,就在我们享受网络资源的同时,网络中的许多弊端也逐渐彰显出来。在这个虚拟的网络世界里,人们很容易受到这样或那样的诱惑,以至于最终走到了犯罪的道路,无法再回头。还有一些不良人群在网络上散发的诸多不良信息,让广大用户长生情绪化心里。无论人们怎样小心防护自己的信息或有关数据,还是有人有意无意的去搞破坏。在网络中已有各种各样的问题出现,比如人们信息的泄露、数据的丢失及篡改,以及计算机各种病毒的感染,还有一些网络黑客的不法操作等等一系列问题的出现,使得我们不得不对信息安全引起高度的重视,把信息安全作为一种普通的防范。但在生活中还需要一步步加强人们的防范意识。可见,网络安全以及一些有效的措施,已成为当今势在解决的问题之一。

在我们想法解决问题前,我们要先弄清有关网络安全的信息。那么什么是网络安全呢?这里有一个国际标准化组织给网络信息系的定义:为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件与数据因偶然或恶意的原因遭到破坏、更改与泄露。

据各方面的了解,从上文中网络安全的定义中不难发现,网络安全所涵盖的内容,它主要包括计算机运行系统的安全、网络系统信息的安全、以及信息传递和人们传递信息内容的安全等等。

经过各方面的了解,我们总结了四种影响网络安全的因素,第一种是自然影响。自然影响就是与自然有关的因素,比如像地震这样的自然灾害、计算机的配件后系统损坏或没及时更新等这些非人为的因素时刻影响着信息的储存,同时对于网络安全也存在巨大威胁。第二种人们不经意间的失误所造成的网络安全问题。例如在人们购买计算机时,由于没有做好系统的配置或者是配置不妥所导致的网络安全问题,没有被及时发现所遗留的安全隐患。还有就是广大用户的安全意识不强,对自己的责任心不重,随意把自己的信息泄露给其他人所给他人或自己带来的安全威胁等。第三种就是某些不法分子在网络上搞破坏,蓄意诱惑网络用户,已达索取利益的目的。第四种是由于计算机软件的不完善,就是技术不到家或者是没有完善所导致计算机程序错乱或缺陷等一系列问题。这种问题很容易被网络黑客所利用在计算机操作系统和网络程序中进行蓄意破坏,造成用户的巨大损失。

在网络对于人们的蓄意攻击,真的是防不胜防,我们只有查清被迫害的源头才能进行采取弥补措施,那么网络破坏的方法都表现在哪些方面呢?在网络破坏中,破坏方法主要体现在下面的五个方面:一是利用计算机的TCP直接进行破坏,它主要是通过窃取网络传输IP数据来进行篡改一大破坏的目的。一是利用主机的系统漏洞通过对主机的控制,取得简介登录网络的权利今儿去破坏网络。一是由网络黑客通过第一方面来获取数据,进而入侵计算机篡改计算机中系统内置的文件。第四是通过IP路径强制把非法数据传入远程计算机,进行蓄意攻击。最后一方面是非法控制和窃听,它主要是通过窃听器或者其他的监视工具对网络传达的信息进行识别和控制。

通过上文的论述我们了解到很多网络不安全的因素,下面我们就来了解一下计算机网络安全的防护都有哪些技术。

数据加密技术:我们通过明文隐藏,加密算法来实现加密目的,主要有常规的密码算法,和公示密码算法两种实现方式。数据加密技术是防止机密数据被泄露而采取的主要方案之一。

防火墙技术:防火墙技术主要是在破坏入侵计算机时,才启动的一种防护技术,他在公共网络与专用用户网络之间建立一道防护墙,来阻止不良信息入侵专用网络系统之中。当然防火墙也有多种防火功能主要有不同的防火技术控制着。

虚拟局域网技术:虚拟局域网技术是一种可以进入不同网段的网络管理软件构建的虚拟局域网。一个网络局域网能够组成一个逻辑子网,也就是一个网络区域可以覆盖多个网络设备,在逻辑子网中可以同时存在不同级别的网络用户,虚拟局域网技术随着时代的更新,已从过去的广播式的局域网技术转变成了现代的一种连接式的技术,它主要是通过限制虚拟网外连接点和网内的通信,进而组织网络的监听入侵。比如说将公共的联网化分为一个虚拟局域网,将个人用互联网单独划分为另一个虚拟局域网,同时要保证这两个局域网之间的信息是单向传递,这样我们就能够保证个人的信息安全,以达防护的目的。

入侵检测技术:入侵检测技术是一种新的网络安全技术,它拥有扫描的特性,又拥有能够提供抵制外来入侵手段的功能,主要运用于主机和网络的检测,一旦检测到入侵目标,他会立刻进行定位然后采取抵制措施,进而将其击溃。安全扫描技术:扫描顾名思义就是通过扫描技术来过滤那些不良因素的入侵,它主要配合防火墙,以及入侵检测的工作。

通过本文论述我们了解到网络安全涉及到计算机各个方面的系统。网络安全不但需要采取安全的网络技术来抵制外部的各种攻击,更重要的是要完善、规范、或者是创建必要的安全管理模式、安全管理制度,或者是安全管理系统。通过他们来制约人们的不法行为。从此可以看出,网络安全除了技术之外,他还牵扯到整个网络的安全系统的各个方面,在网络安全问题上只要我们能够意识到网络存在着的安全隐患,然后采取正当的防御措施,相信我们一定能够保障网络的安全。

参考文献

[1]袁津生,吴砚农.计算机网络安全基础.人民邮电出版社,2002版.

[2]谢希仁.计算机网络.电子工业出版社,2003版.

[3]梁亚声.计算机网络安全技术教程.机械工业出版社,2004版.

[4]林维忠.虚拟局域网(VLAN) 技术.西部广播电视,2003(3).

通信网络安全论文篇9

【关键词】军队网络信息 内容安全

目前,互联网的不断融入我们的生活,给人们带来了极大的便利,各种网络社交媒体的应用让我们开拓了视野、增长了知识,但同时也带来了许多问题,网络上的信息错综复杂,各种色情、暴力、谣言、反动等的不良信息被不法分子利用网络的渠道传播、渗透入我们的思想,而这些信息的来源又难以进行追踪,内容真假难以辨识,很容易给人以错误的引导。在2016年4月份主席在网络安全和信息化工作座谈会上强调几点内容,其中主要包括加强网络空间治理,加强网络信息建设,营造风清气正的网络空间等。军队网络信息内容安全问题更是需要进行严密的处理措施,为军队传播健康网络文化、开展网络思想教育有着重要的意义。

1 军队网络信息内容安全问题的内容

随着各种先进的网络技术进驻军队,军队信息的泄露、窃取和攻击以及各种谣言等不良信息的渗入使得军队的网络信息难以得到有效的监管,下面就三大类军队网络信息内容安全问题进行讨论。

(1)军队内部的网络信息内容泄露与窃取问题,随着如今网络信息的深入使用,不法分子通过网络监听,病毒渗入对我国的军队网络信息进行收集以窃取我国的军队机密,如窃取我国的军事报道和军事信息文章等,获取我国的军事信息,利用这种网络手段进行军事信息窃取的机构在全世界已有许多,如自然基金会和美国国防部共同支持的TDT项目,通过收集世界各国的军事新闻、文章等媒体信息来获取军事机密。

(2)破坏、篡改军队数据信息内容,随着大数据发展的深入,军事大数据的发展越来越快,军事数据内容的监管就显得十分重要了,但是各种恶意病毒软件充斥整个网络,对军队大数据的保护也更为困难,如2015年美国颁布的《美国国防部网络战略》中提到,恶意软件是军队信息保护的重大威胁,不法分子利用携带攻击信息的电子表等恶意软件,很容易造成军队大数据信息的篡改和破坏。

(3)由于互联网信息纷繁复杂,各种不良信息肆意渗入传播,如今国际形式复杂多变,各国之间和各国之内的敏感问题多,这给了不法分子以制造网络舆论、传播大量虚假违禁低俗文化、对国际形式问题大肆鼓吹等机会,这些不良信息冲击着我国军人的理想信念,严重影响我国军队信息化管理,对我国社会安全、文化安全等造成了严重的影响,这些不法分子将网络作为舆论斗争和意识误导的主战场,扰乱网络环境的秩序,不法网络团队的组建和情报机构的设立给网络的健康环境带来了巨大的危机。

2 加强军队网络信息内容安全建设的几点措施

我国军队网络信息内容安全管理存在着许多问题,军队信息需要做好保密措施,不能被不法分子窃取、篡改、破坏,禁止不良信息混淆视听,扰乱国家秩序,对军人的个人信息做好保密工作,加强我国军队信息监管措施刻不容缓,下面就加强我国军队网络信息安全建设可采取几点措施。

(1)完善军队网络信息内容安全监管体系,在目前来说,对互联网进行完全的安全监管是十分困难的,对此,我国制定了相关的法律政策,成立了国家安全委员会,以《网络安全法》和国家信息安全保障体系建设的27号文件等作为依据,逐步建立起适应我国国情的军队网络内容监管体系,从我国现有的军队安全管理体制开始,联合我国安全保密管理机构,对各个相关部门的职责进行明确的规定,并监督各个部门执行,对政治信息的进行严格把控,完成军队网络信息安全保密工作,需要加强对军队信息媒体的内容监控和法律法规的制定,避免媒体传播错误军队信息,误导广大人民群众,损害军队形象,对其的信息进行严格的监控,其次加强对网络舆论的监管工作,紧跟网络舆论风向,及时制止不良舆论的出现,最重要的是构建不良信息清除平台,在这个平台中需要制定相关的规定,利用有害关键词库进行技术过滤,将各大社交媒体中带有不良信息字眼的新闻等进行清除,减轻工作人员的负担,其次就是人工清除,对网络中色情、暴力、谣言等有害信息进行全面的清除。

(2)针对于军人信息泄露这一问题,重点在于军人的手机,军人们使用的手机型号多,品牌杂,难以保障其安全性能,为了更好的保护军人的个人信息,可以借助民营部门和市场的力量,例如联合我国手机国产厂商华为等,针对于国家的安全俗己头阑ご胧,制定出军营适用的手机安全标准,根据军人的喜好,研究出合适的机型设备以供军人进行使用,其次还可以联合我国的网络运营商,在军营中设制独立的Wi-Fi服务器,防止网络信息通过Wi-Fi泄露,针对于网络信息安全的制定条约,联合腾讯等企业,对QQ、微信等社交工具进行备案登记,防止军人个人信息泄露。

(3)对军人进行网络信息安全知识教育,国家已经制定相关的文件以做好我国的信息安全等级保护工作,使各个部门的军人积极开展信息安全等级测评工作,对不同信息安全等级的军人进行不同的安全保护措施,定期对军人进行安全信息保密培训,在培训时,应采取实例进行教育,提高军人的安全信息意识,不仅如此,还需要进行网络安全信息模拟练习,让军人更注重网络安全,时刻保持警惕,以防遭受不良网络信息侵害。

3 结语

网络信息技术日新月异,我国军队对网络信息内容安全的要求也在发生着不断的变化,认清军队网络信息内容安全的问题,确切实施建设军队网络信息内容安全措施,对军队信息进行严格的监控,强化军人的网络信息安全意识,为军人开辟良好建立良好的网络信息环境具有很大的意义。

参考文献

[1]李留英.军队网络信息内容安全问题研究[J].无线互联科技,2016(24):123-124+137.

[2]齐永利.军队计算机网络信息安全问题的研究[J].信息安全与技术,2012(09):12-14.

[3]李振汕.网络信息内容安全问题研究[J].计算机安全,2011(02):60-63.

[4]关晓蔷,刘煜伟,崔莺.军队计算机网络信息安全问题及对策[J].科技情报开发与经济,2006(11):91-93.

通信网络安全论文篇10

作为一门综合性的新学科,网络空间安全覆盖物理层、网络层、数据层等多个层面的问题[1]。网络安全信息化领导小组于2014年2月正式成立[2],表明网络空间安全人才的培养迫在眉睫。2015年6月,教育部批示在工学中设立网络空间安全一级学科,学科代码为0839[3]。2016年6月,中央网信办《关于加强网络安全学科建设和人才培养的意见》(中网办发文[2016]4号)文件[4],至此国家对网络空间安全人才培养的重要性和需求也提升至一个崭新的层面。

1 网络空间安全的教学体系

网络空间安全是一门交叉性学科,融合了数学、信息论、计算复杂理论、控制论、系统论、认知科学、博弈论、管理学、法学等学科知识,其研究内容不仅涉及非传统网络安全理论与技术,如网络安全、网络攻防、网络安全的管理、信息安全等,还囊括网络应用的安全,如数据的恢复与取证、舆情分析、工程系统和物联网安全等。与其他学科相比,网络空间安全不仅采用理论分析、实验验证、技术实现等常规手段,还采用逆向分析等技术,从攻方和守方两个不同的角度分析当前网络空间安全所面临的威胁[5]。网络空间安全的教学体系框架如图1所示。

2 课程改革的发展与建设

2.1 课程体系教学改革

现有的网络安全或信息安全教学体系分为两种,一种是传统课堂教学模式,另一种是互联网在线教学。传统课堂教学模式可以实现良好的师生互动,但是授课内容大都是授课教师拟定,学生不能根据自身喜好、知识水平、技术能力等实际情况选择适合自己的课程。基于互联网的在线教学虽然解决了学习地域以及时间受限的问题,但是还存在缺少互动实践环节、不能及时巩固练习及反馈学习内容的问题。针对两种教学模式的固有缺点,结合网络空间安全的学习更需要可知、可感和可实践的特点,教师可尝试设计网络空间安全课程的实践教学模式,涵盖可实施性的应用教学案例,满足更轻量、更丰富且更自由的新型学习理念,提高学生的创新能力与实践能力。

2.2 实践教学课程建设

网络空间安全实践教学设计采用层层深入各个知识点、关键技术的原理演示与课后练习实践等多种教学模式,课程设计要能够理清网络空间安全学科涉及的各个主要教学内容,融合网络空间安全、网络安全和信息安全相互之间的联系和区别。

实践教学的内容设计涵盖了学习者所需要的大部分重难点知识体系。学生既可以通过实践教学系统搭建仿真环境自主学习,又可以点播、跟踪指导教师授课视频进行学习,不断强化学习者对网络空间安全的整体规划意识。这个整体规划意识是网络空间安全、网络安全、信息安全相互之间的联系,三者之间存在相互区别又相互促进的关系。

每节课都提供详细的PPT教案与教学视频供学生学习,课程涵盖基本的知识量且在完成规定的授课学时后,还将课程进行深度与广度的拓展,如挖掘应用技术和国内外网络空间安全领域发展的最新进展,不仅为学生提供充足的、具有自主性的学习资源,还可为教师提供一次学习提高的机会。课程中除了知识讲解,还需设定学生提出问题并布置作业的模块。完善建设中的实践教学系统如图2和图3所示。

3 实践教学体系结构

文献[6]提出 “一个通过规则管理的虚拟的空间,这种空间称为‘网络空间’。网络空间的安全涉及设备层、系统层、数据层和应用层这四大层面上的问题,这是网络空间安全概念的初步定义。教学内容建设是课程建设的核心,综合考虑教学内容的可实践性、可扩展性、综合完备性等方面因素之后,我们利用网络自主学习的整体性原则,把网络空间安全课程的教学内容划分为设备安全、系统安全、数据安全和应用安全4个部分,每一部分重视和强化实践与实验环节,强调学生自学能力,以激发学生独立思考的思维。实践教学内容见表1。实践教学内容体系框架如图4所示。

4 实践教学任务规划

4.1 教学规划

综合表1和图4,具体的教学任务安排如下。

(1)设备安全:①防火墙建设与保护,如Linux防火墙配置、事件审计、状态检测等;②入侵异常检测,如HIDS部署实验、入侵行为检测实验、异常行为检测等;③容灾数据安全备份,如NAS存储、Linux RAID实验、IP SAN存储管理等;④通信安全,如语言保密通信实验、MAP信息安全传输、认证实验等;⑤服务器安全,如Linux日志管理、远程桌面安全配置、Windows网络管理等;⑥无线保护,如无线组测试、WEP密码破解测试、WPA配置测试等。

(2)系统安全:①操作系统安全,如Web安全配置、Linux用户管理、FTP服务安全配置等;②数据库安全保障,如MYSQL与SQLServer的安全审计、数据的安全备份与恢复等;③身份认证,如动态口令认证系统实验、人脸识别与检测编程实验等;④安全审计等,如文件事件审查、网络事件审查、主机监控实验等。

(3)数据安全:①密码学及应用,如密码学、PKI、PMI等;②密码破解,如Linux密码破解、Win密码破解、远程密码破解等;③信息防护,如图像信息和音频信息的隐藏与加密实验等。

(4)应用安全:①计算机病毒,如脚本病毒实验、木马攻击实验、PE型病毒实验等;②网络扫描与嗅探,如网络连通实验、路由信息探测实验、网络嗅探实验等;③逆向工程,如Aspck加壳、 Aspack反汇编分析、逆向工程高级实验等;④网络欺骗,如ARP_DNS欺骗实验、MAC地址欺骗实验、DOS攻击实验等;⑤缓冲区溢出,如缓冲区溢出初等级实验、缓冲区溢出中等级实验等。

4.2 实施路径

实施路径涉及教学内容的安排、教学大纲的撰写、实验验证与仿真、原理演示、实验步骤、复习讨论等方面,每一章节内容的路径设计如图5所示。

网络空间安全实践教学系统的设计具有以下4个方面的特点:①云部署,课程资源包部署于云端,可随时随地开展学习和分享;②进度掌控,随时掌握学习进度情况,通过作业了解学习效果;③断点保存,保存实验进度,分阶段完成课程;④灵活扩展,教师可灵活定制和调整课程,系统可灵活扩展和完善。

围绕网络空间安全学科,探索高校计算机专业在此领域的课程建设和教学改革,建成一个高质量、可共享的课程体系和培养方案,课程的建设成果将开源开放。