前言:尋找寫作靈感?中文期刊網用心挑選的網絡信息安全中心建設重要性,希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
【摘要】近些年,網絡技術不斷向前發(fā)展,在工作中網絡信息的安全成為網絡建設中的一個關鍵要素。網絡信息安全中心的建設成為目前網絡安全管理中的常見形式,如何通過信息安全中心使得信息不泄露,為系統(tǒng)的安全提供重要的保證。目前,網絡安全中心建設很多還處于初級階段,存在著一定的問題。本文首先對網絡信息安全中心建設存在的問題進行分析,然后對其如何進行網絡信息安全防護進行了論述與實踐,希望為網絡安全建設提供技術參考。
【關鍵詞】網絡信息安全中心;信息安全;重要性
隨著信息化技術的不斷發(fā)展,網絡安全成為了人們關注的焦點問題。網絡信息安全中心的建設也被越來越多的企業(yè)所重視,在網絡信息安全中心的建設當中,需要對其保存的信息進行有效的防護,防止其出現(xiàn)泄露,和被不法分子利用的機會。比如在教育管理平臺當中,其對于日常教學和科研等方面的輔助作用十分突出。但是其也受到了很大的網絡信息安全隱患,一旦數(shù)據(jù)中心遭受不明用戶的攻擊,將會極大地影響教學秩序,嚴重的會使整個教學工作面臨癱瘓。因此,應加強相應的網絡信息建設,將有效的數(shù)據(jù)進行及時的保存。本文就對網絡信息安全中心的建設重要性和實踐進行詳細的分析。
一、網絡信息安全中心的重要性分析
1.1電腦系統(tǒng)本身的問題
目前計算機操作系統(tǒng)一般都存在一定的漏洞,雖然經過系統(tǒng)升級,但是仍然存在一定的問題。系統(tǒng)軟件的研發(fā)需要很長的時間和復雜程序,各種漏洞會給不法分子提供很多便利,利用這些漏洞會對網絡信息安全造成很大的影響。不法分子會將一些惡意惡意程序植入到系統(tǒng)當中,長期會對系統(tǒng)造成嚴重的損害,一些重要的數(shù)據(jù),包括商業(yè)機密等很容易泄露。
1.2黑客在網絡的攻擊
黑客是伴隨著網絡信息技術應運而生的,是對于網絡信息安全的一個重要影響因素。可是掌握較高計算機和信息網絡技術的人員,在一定的目的和利益驅使下,會對不同的網絡信息系統(tǒng)進行竊取的不法活動。通過植入網絡系統(tǒng)的惡意程序竊取他人的大量信息,很容易給企業(yè)造成重要信息的流失和商業(yè)機密的泄漏,會造成不可估量的損失。
1.3數(shù)據(jù)風險
一般來說,網絡信息資源會存儲在計算機的硬件當中,但是如果損壞,各種信息就會面臨無法找回的問題,會造成嚴重損失。計算機在網絡環(huán)境下運行,很容易受到病毒等方面的網絡攻擊。很多偽裝成電子郵件和一般軟件進行傳播,在用戶維護不及時的情況下,就會對網絡系統(tǒng)的安全造成很大影響。在計算機系統(tǒng)上經常有各種不法鏈接出現(xiàn),當我們不能對各種鏈接進行識別時,就會對系統(tǒng)造成病毒的影響。當進行網絡操作時,這些病毒就會自動進行信息的竊取,或者導致計算機系統(tǒng)的癱瘓,嚴重的影響著工作的效率,甚至會對企業(yè)的正常運行造成嚴重的影響。
二、網絡信息安全中心建設框架分析
2.1建設目標
通過對于網絡可能面臨的安全問題,對網絡信息安全中心的建設目標進行了詳細的分析,信息安全中心建設應具備以下幾個方面的功能:
2.1.1可用性
信息安全中心的可用性可以有效的保障數(shù)據(jù)的安全和完整性,如對電力系統(tǒng)的數(shù)據(jù)進行邏輯性的整合,在對數(shù)據(jù)進行保護時,需要實現(xiàn)存儲的長期性,以及出現(xiàn)問題能夠及時恢復數(shù)據(jù)的功能。
2.1.2保護隱私
使用者存儲的信息一般具有較高的價值,需要對數(shù)據(jù)進行訪問時加以安全防護,防止信息出現(xiàn)泄露的問題,對數(shù)據(jù)登記人員的信息進行登記,這樣可以保證隱私不輕易對外泄露。
2.1.3惡意攻擊的防護
網絡安全必須要實現(xiàn)對惡意攻擊的防護,防火墻的設置可以有效的實現(xiàn)對惡意數(shù)據(jù)的攔截,對數(shù)據(jù)起到安全加固的作用。
2.1.4訪問管理與審核
在對用戶的訪問進行安全控制時,需要對用戶的權限進行不同的設置,保障授權的合理性,實現(xiàn)用戶訪問的可控。同時,需要對數(shù)據(jù)進行合理的審核,防止非法數(shù)據(jù)的侵入,對訪問進行控制。
2.2網絡信息安全中心的構建
網絡信息安全中心的建設對于網絡安全具有重要作用,因此必須對其構建進行合理的規(guī)劃,應從安全信息體系、防護模型、關鍵技術等三方面進行構建。
2.2.1安全信息體系
安全信息中心需要實現(xiàn)數(shù)據(jù)存儲、網絡功能、應用運行等多方面的功能,對安全訪問進行有針對性的設置,包括訪問控制、數(shù)據(jù)的完整性和保密性、信息審核等方面。在系統(tǒng)構架上,需要又主機層、物理層、網絡層和應用層等,對邊界進行安全防護,避免部分安全風險。
2.2.2防護模型
防護模型主要負責信息安全風險的識別與響應,作為防護模型的管理人員,應熟知安全中心的運行狀態(tài),企業(yè)應定期組織安全方面的培訓,對安全操作規(guī)范和守則進行詳細的學習。主機的安全防護應進行主機加固、訪問控制、主動防御、數(shù)據(jù)監(jiān)測等方面,最終實現(xiàn)主機的網絡安全。網絡安全采用防火墻技術進行防護,對于入侵的數(shù)據(jù)進行監(jiān)測、識別等。應用安全主要由平衡負載、控制非法網絡的訪問,對病毒進行有效防護,加固系統(tǒng),使其免受外來的攻擊。數(shù)據(jù)的安全防護與備份功能有效的保障了數(shù)據(jù)的完整性,對于出現(xiàn)系統(tǒng)問題的數(shù)據(jù)可以實現(xiàn)恢復的功能。
2.2.3關鍵技術
網絡信息安全中心的運行,需要一定的先進信息化技術進行支撐。
(1)防火墻技術
防火墻技術可以實現(xiàn)系統(tǒng)內外的隔斷,這樣可以有效的避免外部的安全隱患入侵。在進行設置時,可以對訪問記錄與網絡使用數(shù)據(jù)進行統(tǒng)計,結合分析對隱患進行識別。
(2)漏洞掃描
只是單純使用防火墻還不能完全實現(xiàn)對病毒的隔斷,針對電腦系統(tǒng)中存在的漏洞,需要及時對漏洞進行掃描,通過系統(tǒng)補丁,完善系統(tǒng)的運行。對冒充用戶、違反安全協(xié)議等行為進行有效的事前防護。同時,對于病毒庫的及時更新,可以有效的防止最新病毒的侵害。
(3)CA認證
在對用戶訪問進行身份驗證時,可以使用CA認證體系進行支撐。對于用戶之間的信息傳遞,同時對信息的安全性和完整性進行了有效的防護,大大提高了系統(tǒng)的安全性能。
(4)數(shù)據(jù)備份
數(shù)據(jù)備份功能是網絡信息安全中心建設的一項重要技術,對于數(shù)據(jù)災難出現(xiàn)時的恢復工作。在服務器上對集群管理進行應用程序的管理與配置,對于業(yè)務運轉的流暢性和安全性都具有十分重要的作用。備份系統(tǒng)的建立與完善,當數(shù)據(jù)出現(xiàn)損失時,可以通過該系統(tǒng),及時完整的實現(xiàn)數(shù)據(jù)恢復功能。
三、結束語
通過以上的論述,網絡信息安全中心的建設對于維護網絡安全具有十分重要的意義。本文首先對網絡信息安全中心的重要性和網絡安全隱患進行了分析,以此說明網絡安全信息中心建設的重要性。然后提出了網絡信息安全中心建設的思路,在防治病毒侵害的前提下,在主機、管理、網絡安全等多個方面對信息安全中心的建設框架進行了詳細的論述。在目前信息化普及的時代背景下,應用網絡信息安全中心可以有效的保證數(shù)據(jù)的安全性和完整性,應得到更為廣泛的推廣應用。
參考文獻
[1]董小輝,劉騰,陳榮.淺談網絡信息安全在數(shù)字油氣田建設中的重要性[J].科技風,2010(23):227-228.
[2]楊恒,車向芝.淺談電子政務中網絡信息安全的重要性[J].山東水利,2010(4):59-60.
[3]劉光強.論網絡信息安全的重要性[J].城市地理,2015(3X):249-250.
[4]馬茹.論新形勢下通訊網絡信息安全的重要性及實踐意義[J].科技資訊,2011(31):22-22.
[5]李景梅.企業(yè)計算機網絡信息安全管理的重要性[J].電子技術與軟件工程,2014(17):230-230.
[6]馬興.企業(yè)計算機網絡信息安全管理的重要性探討[J].通訊世界,2017(15):1-2.
作者:羅成 單位:國網喀什供電公司信息通信公司