HI,欢迎来到云研学术,期刊咨询:130-7314-7102  订阅咨询:130-7314-7102 
0
首页 精品范文 网络安全环境现状

网络安全环境现状

时间:2024-03-20 10:56:19

网络安全环境现状

第1篇

【关键词】网络环境;会计信息系统;安全;问题

一、网络会计信息系统安全现状

(一)通过网络技术实行联机操作

会计信息系统通过网络信息技术或是Intranet技术来处理企业中各项事务,还能共享各种资源、通信的质量不断的提高、快速的处理各项业务。网络或是Intranet技术使得企业的各项信息决策有了更高的技术支持,满足了管理决策型企业的各种需要。会计信息系统是一个大的数据处理平台,能对各项数据进行处理,不管是关系数据库还是像图形、声音这种非结构化的数据,使得企业的信息资源更加的丰富。网络是开放性的、能进行共享,在使用的时候也更为方便,进行维护的时候也能更加方便。Internet/Intranet使得企业的信息系统在集成化方便更具有技术保障,例如使用CP/IP协议能够让不同的计算机系统进行资源共享和各项系统的链接;还能利用各种传输技术让企业内部和外部的数据进行交互。

(二)档案保存采用磁介质等载体

利用网络信息系统进行电子商务贸易,能将所有的资金凭证使用数据记录的方式刻录在磁盘或者是光盘上进行保存,用光盘或是磁盘记录稻菔瓜低衬芗拥谋憷。第一,磁类载体能存储的东西比较多,管理员还能对其进行容量升级,增大其内存。第二,磁介质使得管理人员对档案进行管理和使用的时候更加方便,通过系统搜索,能快速找到想要的会计凭证。

(三)采用集中数据处理功能

会计信息系统在这个大的网络环境当中,是一个数据高度集成的网络系统。它借助计算机技术和各种网络技术,集中的进行业务工作,使得信息逐渐一体化。对各项数据进行统一的处理,有效的完成了资源的优势共享,增加业务效率。企业在拥有会计信息系统之后,所有底层的账务都会向上汇聚,交易会向下层延展。所有的营业账务都会汇集到总部的财务系统中,不需要进行账簿记录,也不再需要上交财务报表,这样可以最大限度的发挥出各部门的作用,提升各部门的工作效率。集中的进行数据能够实时的对数据进行管理,随时能处理数据,业务部门被授权后就能生成需要的报表,还能更好的监督财务,精准的知道企业目前的经营情况,减少经营的风险。

(四)建立网络会计信息系统的内部控制制度

现有的会计信息系统和以前的信息系统在内部控制这方面的最终目标是一样的,但是进行数据处理的方式不同,实施的步骤也不同,会导致利用网络来完成数据处理的信息系统出现了新的特点,新特点为以下几点。

1.控制形式程序化

科技的向前发展,促使自动控制方式在企业中盛行。自动化控制,实际上是说其内部控制的方式和某一些措施都是设计员先编写好代码,再进行程序设计。

2.控制内容数据化

系统中的各种凭证,只需要在系统中输入数据,就能自动产生相应的凭证。会计的账本和财务的各项报表都是利用数据录入来进行运算而后生成的,输入的最原始的数据就是会计的原始数据。传统的系统当中,企业中的会计控制主要就是数据,更为精准的说就是原始数据。

3.控制技术现代化

计算机技术的水平越来越高,而系统的内部控制技术也在逐步完善,最后转变成现代化技术是一定的。根据上面所说的,为了使企业的信息安全,就必须对会计的原始数据进行保护,进而避免财务的舞弊行为和利用财务进行犯罪的情况发生,阻挡病毒入侵系统以及减少黑客的系统入侵。因此,实现控制技术的现代化实际上就是促使数据保护的相关技术实现现代化。而数据保护技术的内容分别为对数据进行加密以及对数据进行认证。

二、网络会计信息系统安全问题

(一)财务信息被窃取的可能性很大

财务信息与企业自身的盈利亏损有直接的关系,能够很直观的看出其经营的优势,企业中的各项与机密相关的信息更是不能被窃取,信息不能丢失或损坏。在网络发达的时代,计算机机房保护信息安全的模式已经不再安全,许多财务信息在开放性的网络环境下被传送出去,而网络当中,信息有着极容易被人截获,被人篡改信息的内容,泄露信息中的内容等安全隐患。信息的真实性和信息的完整性不能被保证。

(二)网络信息系统容易遭受病毒入侵或是被黑客入侵

网络具有开放性的特点,许多资源都能通过网络来进行共享,这也给了一些恶意进行访问的人机会。第一,黑客是网络最大的威胁,美国国防部的网站就曾被黑客更改致使内容大变,中国的163网站因受到黑客的攻击而全面崩溃,再到克林度的信用卡信息备泄露,都不满了黑客行动的轨迹。第二,计算机病毒的日益兴旺也使得网络系统有越来越多的威胁,最开始是简单的木马程序,而现在则是CIH等之类技术水平较高的病毒不断的威胁中计算机系统的安全。制造病毒的人的科技技术也在不断的提高,制造的病毒破坏程度在不断的变大,手段日益凶狠。第三,网络软件自身存在的BUG,设计系统时遗留的后门程序,通信的线路存在不稳定等之类的因素也使得网络系统面临着越来越来的安全隐患。

(三)企业内部控制面临着失效的风险

以前的信息系统中最重要的环节就是对各项业务进行权限授予,明确业务人员的职责,业务活动的正确性还有其是否合法。而在网络时代,网络系统具有处理和储存信息的功能,当中的业务数量很多,并且是无序进行存储的。而且信息系统当中的各种数据资源具有共享功能,财务信息十分广泛,各项信息的冲击速度非常的快,这使得传统会计系统中的一些职责和任务分工、各个环节相互进行牵制的控制失去了作用。之前用账簿来进行账务核实,进而纠正错误也不存在了,光介质、电介质、磁介质和纸质介质是完全不一样的,纸质介质不能毫不留痕迹的对数据进行更改或者是删除数据,而那三种介质则可以。

(四)会计档案在系统中可能不能进行保存

要进行网络财务行为,需要有相应能够进行操作的财务软件,而如今的财务软件都是在以前的软件基础之上进行改良的产物,这些软件的兼容性不高,以前的软件中存储的数据格式各有不同,数据接口也大不相同,各数据库也经常会进行加密,这些因素都导致旧的财务软件中的数据信息不能从原来的财务软件中直接导入到网络财务系统当中,更不能读取很多年前的会计档案,所以现有的网络财务系统并不能搜索到以前的财务信息,这促使会计档案有可能会失效。

(五)企业中有网络会计专业能力的人才紧缺

要具备较高的道德素质,又要精通网络各项技术的人才十分难得。使用网络会计信息系统,对相关工作人员有着很高的要求,要能很快的发现系统的问题,并告知技术人员,这样才能及时的解决系统问题。如果系统中的工作人员不熟悉计算机的知识,或是知道的不多,进行程序操作的时候不按规矩来进行,网络防范的意识浅薄,就会出现大问题。

参考文献:

[1]Beckers K.Supporting the Establishment of a Cloud-Specific ISMS According to ISO 27001 Using the Cloud System Analysis Pattern[M].Pattern and Security Requirements.Springer International Publishing,2015:299-392

[2]Tan J J,Poslad S.Dynamic security reconfiguration for the semantic web[J].Engineering Applications of Artificial Intelligence,2004,17(7):783-797

[3]刘润龙.网络环境下会计信息系统安全研究[J].中国商贸,2015,08:152-154

第2篇

关键词 网络安全 物理隔离 信息安全

中图分类号:TP393 文献标识码:A

在当今,网络应用蓬勃发展,Internet逐渐融入到社会的各个方面,网络用户成分越来越复杂,由此带来的安全问题也十分突出,而物理隔断技术的发展为彻底斩断网上黑手提供可能。

1物理隔离的提出

互联网的方便快捷使我们的工作效率得到了极大地提高,但与此同时,我们也正受到日益严重的来自网络的安全威胁,诸如数据窃贼、黑客侵袭、病毒骚扰,甚至系统内部的泄密者。互联网的安全性能对我们在进行网络互联时如何保护国家、公司秘密提出了挑战。尽管我们广泛地使用各种复杂的软件技术,如防火墙、服务器、侵袭探测器、通道控制机制等等,但是由于这些技术都是基于软件的保护,是一种逻辑机制,这对于逻辑实体(即黑客和内部用户)而言是可能纵的。由于这些技术复杂性与有限性,无法提供高度数据安全要求,所以提出了物理隔离技术,它主要是基于这样的思想:如果不存在与网络的物理连接,网络安全威胁便受到了真正的限制。

2物理隔离在安全上的三点要求

(1)在物理传导上使内外网络隔断,确保外部网不能通过网络连接而侵入内部;同时防止内部网信息通过网络连接泄漏到外部网。

(2)在物理辐射上隔断内部网与外部网,确保内部网信息不会通过电磁辐射或耦合方式泄漏到外部网。

(3)在物理存储上隔断两个网络环境,对于断电后会遗失信息的部件,如内存、处理器等暂存部分,要在网络转换时作清除处理,防止残留信息出网;对于断电非遗失性设备如磁带机、硬盘等存储设备,内部网与外部网信息要分开存储。

3物理隔离的实现

3.1单主板安全隔离计算机

这种方案适合小型的单网结构的局域网,其核心技术是双硬盘技术,将内外网络转换功能做入BIOS中,并将插槽也分为内网和外网,使用更方便,也更安全。单主板安全隔离计算机,它是采用彻底实现内外网物理隔离的个人计算机,并且由于这种安全电脑是在较低层的BIOS上开发的,处理器、主板、外设的升级不会给电脑带来什么“不兼容”的影响。它很好地解决了接入网络后局域网信息安全、系统安全、操作安全和环境安全等问题,彻底实现了网络物理隔离。安全计算机在传统Pc主板结构上形成两个物理隔离的网络终端接入环境,分别对应于Internet和内部局域网,保证局域网信息不会被互联网上的黑客和病毒破坏。主板BIOS控制由网卡和硬盘成的网络接入和信息存储环境各自独立,并只能在相应的网络环境下工作,不可能在一种网络环境下使用另一环境才使用的设备。BIOS还提供所有涉及信息发送和输出设备的控制,包括:对软驱、光驱提供限制功能等。

3.2双网解决方案

这种方案适合中大型机构的局域网布局。在这里网络分为内部网和外部公共网,其中公共网通过集中出口连接Internet(视需要也要安装防火墙、入侵检测及防病毒等措施),部分计算机需要能够接入两个网络,但同时又要保证内外网的完全物理隔离。

实现如下图所示:

3.3隔离卡技术

网络安全隔离卡,其功能是以物理方式将一台Pc虚拟为两部电脑,实现工作站的双重状态,既可在安全状态,又可在公共状态,两种状态是完全隔离的,从而使一部工作站可在完全安全状态下连接内外网。启动外网时关闭内网硬盘,启动内网时关闭外网硬盘,使两个网络和硬盘物理隔离,也不仅用于两个网络物理隔离的情况,也可用于个人资料要保密又要上互联网的个人计算机情况。网络安全隔离卡是被设置在Pc中最低的物理层上,通过卡上一边的IDE总线连接主板,另一边连接IDE硬盘,内、外网的连接均须通过网络安全隔离卡,PC机硬盘被物理分隔成为两个区域,在IDE总线物理层上,在任何时候,数据只能通往一个分区。在安全状态时,主机只能使用硬盘的安全区与内部网连接,而此时外部网的连接是断开的,且硬盘的公共区的通道是封闭的。在公共状态时,主机只能使用硬盘的公共区与外部网连接,此时与内部网是断开的,且硬盘安全区也是被封闭的。当两种状态转换时,是通过鼠标点击操作系统上的切换键,即进入一个热启动过程。切换时,系统通过硬件重启信号重新启动,这样Pc内存的所有数据就被消除,两个状态分别是有独立的操作系统,并独立引导,两种硬盘分区不会同时激活。为了保证安全,两个分区不能直接交换数据,用户可以通过一个独特的设计,来安全方便地实现数据交换。即在两个分区以外,网络安全隔离在硬盘上另外设置了一个功能区,该功能区在Pc处于不同的状态下转换,即在两种状态下功能区均表现为硬盘的D盘,各个分区可以通过功能区作为一个过渡区来交换数据。当然根据用户需要,也可创建单向的安全通道,即数据只能从公共区向安全区转移,但不能逆向转移,从而保证安全区的数据安全。

4物理安全隔离技术的不足

在目前,网络安全对于整个网络的发展来说应该还是个大难题,虽然保证安全的方法很多,防火墙、防病毒产品等等,但是就目前的技术来讲,还没有哪一种或者哪一些技术能够很好地解决,所以通过物理隔离来实现物理安全应该说还是一个行之有效的方法,但是这种方法也不是最好的,很大程序上来说它只是技术发展过程中的一个权宜之策,因为这种方法在给人们带来安全的同时,也带来的很多的不便,比如简单的隔离带来的内网访问外部网的权限问题等。

5结束语

网络安全是未来的网络信息建设的重要基础。一般来说,安全性越高,其实现就越复杂,费用也相应的越高,所以需要对网络中需保护的信息和数据进行详细的经济性评估,决定投资强度。企业的网络安全工作可以根据本企业的主营方向来决定建设自己的网络安全服务队伍还是购买市场上的服务。网络安全的技术研究在国内起步较晚,虽然目前许多网络专家开始注意并研究相关的技术,但是总体来说网络安全技术的专门人才还比较缺乏。因此多数网络的建设者和运行者并不拥有相应的技术力量。我们认为制定适当完备的网络安全策略是实现网络安全的前提,高水平的网络安全技术队伍是保证,严格的管理与落实是关键。

参考文献[1] 禹晓庆.网络物理隔离安全防御技术.中国电子出,2000,(6):59.

[2] 林中. 网络安全隔离技术浅析.福建建设科技,2002,(3):33-34.

[3] 张震.网络隔离的技术分析与安全模型的应用.微型机与应用,2002,(11):33-34.

第3篇

关键词:云计算环境;网络信息安全技术;智能防火墙;加密技术;反病毒技术

中图分类号:TP311 文献标识码:A 文章编号:1009-2374(2014)25-0040-02

云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问,通过可自行配置的计算资源共享池(资源包括网络、服务器、存储、应用软件、服务),能够快速为用户提供弹性的、可扩展的、按需付费的资源。但是,在云计算环境这种便捷的计算平台上,人们通过网络传递、获取信息面临着许多安全隐患。信息安全是构筑信息社会的重要支撑,在云计算环境下,为了保证信息的安全,采用先进的网络信息安全技术保障信息的安全势在必行。

1 云计算环境下影响网络信息安全的因素

云计算能够将计算随意分布在大量计算机构成的资源平台中,便于用户获得更加便利的信息、存储以及计算等服务。但是,在云计算环境下,影响网络信息安全的因素有许多,其中主要包括以下四个方面:

1.1 缺乏网络信息安全策略

许多网站的防护墙配置,无意识地扩大了权限,但是忽视可这些权限可能被心怀不轨的人员滥用。

1.2 网络系统脆弱

网络系统的脆弱性主要表现在以下几个方面:通信协议和通信系统的脆弱,例如E-mail、FTP、WWW等都存在一定的漏洞,成为黑客的潜在工具;计算机操作系统的脆弱性,在计算机操作系统中,容易受到攻击,并且不留下任何痕迹,网络用户在一定条件下能够访问系统中的所有信息;数据库的脆弱性,数据库系统的保密性、有效性、可靠性、完整性以及客审计行等都存在一定的安全问题,致使客户的数据很容易被窃取或者被篡改。

1.3 网络环境的复杂性

随着计算机网络的普及,在云计算环境下,计算机网络逐渐地走进千家万户,网络中户的数量不断增多,给网络信息带来许多安全隐患,例如黑客入侵、病毒感染以及网络欺骗等,这些都严重地威胁着网络信息的安全。

1.4 网络系统的可扩充性以及稳定性存在问题

由于在进行网络系统的设计时,并没有考虑安全性的问题,硬件的设计问题,以及网络的扩充性、可靠性以及后期升级换代等都存在一定的问题,导致网络信息很容易受到外界因素的影响。

2 云计算环境下的网络信息安全技术

2.1 智能防火墙技术

智能防火墙技术是利用模糊数据库,建立在模糊识别技术上的一种新型的防火墙技术,其通过对信息进行识别,起到控制用户访问的目的。这种新型的防火墙技术通过分析网络行为的特征值,能够精确匹配需要的所有计算,高校的实现控制访问的目的。智能防火墙主要包括以下几种技术:其一,入侵防御技术,数据包进入主机之中,只是通过阻断的方式,可能会导致正常的信息不能正常的交流,采用智能防火墙能够有效地解决放行后数据包的安全问题;其二,防欺骗技术,MAC一般会伪装成IP进入网络中,智能防火墙能够展开对MAC的限制,防止MAC对计算机网络信息造成的损害;其三,防扫描技术,扫描技术指的是黑客利用软件截取数据包,并且采用一定的手段获取数据包中的信息的技术,智能防火墙能够有效地防止黑客对数据包进行扫描,以此保证网络信息的安全;其四,防攻击技术,智能防火墙能够准确地识别恶意的数据流,并且防止这些数据流流入到主机内。

2.2 加密技术

加密技术是世界上最常用的信息安全技术之一,并且在云计算环境下,加密技术被广泛地应用在网络信息安全防护中。加密技术的原理为利用加密算法,把明了的信息转换成不能直接读取的密码,只有通过准确的密码才能将信息还原。在云计算环境下,网络信息安全技术中的加密技术主要包括:其一,非对称加密技术,非对称加密技术又被称之为公钥加密技术,就是将解密秘钥与加密秘钥分开,这种即使是知道了加密秘钥相应的算法,但是依然不能正确地推算出解密秘钥的算法,以此保证网络信息的安全,常用的公钥加密技术包括RAS混合技术、DES混合技术、PKI技术、RAS散发等;其二,对称性加密技术,对称性加密技术又称之为私钥加密技术,即只要用加密的秘钥就能顺利地破解秘钥,并且推算出密码,目前,最常用的对称性加密技术为DES加密技术。

2.3 反病毒技术

随着计算机病毒的增加,给网络信息安全带来了严重的危害,反病毒技术也应运而生,通常状况下,反病毒技术分为两种:其一,动态实时反病毒技术,其具有更高、更优秀的防病毒效果,并且该种防病毒技术的系统更靠近底层资源,能够更加方便、彻底、全面地控制系统资源,当病毒侵入时,能够及时地发出报警信号;其二,静态反病毒技术,其并不能根据网络的运行状况随时地判断计算机系统是否已经被病毒所侵害,因此这种技术逐渐地被其他反病毒技术所取代。

3 云计算环境下网络信息安全技术的发展趋势

综合分析近年来网络攻击技术的发展状况,不难发现在云计算环境下,网络攻击技术手段向多样化的方向发展,各种攻击手段的渗透率、隐蔽性以及攻击的速率逐渐升高,并且随着信息技术以及网络技术的发展,其主要攻击手段也由原来的单次攻击向多种、多次、连续的综合性攻击方向发展,例如方拒绝服务、网络嗅探、木马等多种攻击手段结合的攻击方式。这也预示着未来云计算环境下的网络信息技术的发展方向,例如新型的防火墙技术,其能在应用层进行,包含了具有过滤功能,并且还结合病毒防护、入侵检测、VPN与NAT等众多安全技术,其代替了传统的单一功能的防火墙,逐渐地向多功能、全方位防御的方向发展,并且随着网络安全信息技术的进一步提升与完善,这种“多结合、前方位、多功能”的综合防范网络信息安全技术,能够建立更加全面的网络信息安全防护体系,从而保证云计算环境下的网络信息安全。

4 结语

总而言之,随着计算机技术与网络技术的不断普及,各种网络攻击手段也向多样化、复杂化、频繁化的方向发展,这给云环境下的网络信息安全带来了严重的隐患。因此,面临着日益复杂的网络环境,只有不断地总结经验,采取先进的网络信息安全技术,并且根据网络攻击手段的发展趋势,不断地研发新型的网络信息安全技术,才能保证云环境下的网络信息安全。

参考文献

[1] 吉家冠.网络信息安全技术的现状与发展趋势[J].中国电子商务,2013,(9).

[2] 任乐华,刘希玉,刘风鸣.云计算与网络信息安全研究[J].网络安全技术与应用,2011,(12).

[3] 李洪洋.云计算差异化安全技术研究[J].计算机光盘软件与应用,2013,(16).

[4] 汪明耀.网络信息安全技术防范措施[J].计算机光盘软件与应用,2011,(11).

第4篇

摘 要:进入21世纪以来,世界网络经济呈现了突飞猛进的发展势态。我国在网络经济发展中也呈现了较为快速的发展。与此同时,网络经济还逐渐向金融领域融入。在网络经济的融入下,使得金融活动更具高效与快捷,与此同时也给金融安全带来一些较为明显的威胁。本课题笔者在分析网络经济下我国金融安全现状的基础上,进一步对网络经济环境下金融安全的强化策略进行了探究,希望以此为解决我国金融安全问题提供一些具有价值的参考凭据。

关键词 :网络经济 金融安全 问题

引言

近年来,我国社会经济呈现了迅猛的发展势态。与此同时,我国网络经济也较为快速地发展起来。而随着网络经济的快速发展,金融活动的形式及内容更加丰富起来。但是,网络经济存在虚拟化与电子化的特点的,这些特点均会带来不同程度的金融安全问题。对于金融安全问题来说,主要体现在两大方面,一方面网络系统安全风险,另一方面为金融业务运作风险[1]。针对这些分析的存在,本课题在分析网络经济环境下金融安全问题的基础上,进一步对网络经济环境下金融安全的强化策略进行探究便具有较为深远的重要意义。

1、网络经济与金融安全相关内容概述

网络时代的高速发展带动了网络经济的发展。随着互联网时代的到来,我们常听说的“网络保险”、“网上银行”以及“电子商务”均属于网络经济的范畴[2]。尤其是电子商务,这些年来在我国风靡一时,成为了带动我国社会经济发展的重要主体之一。网络经济指的是将计算机网络作为基础,以高新信息技术作为核心,进一步对经济资源进行有效整合的一种全新经济模式。网络经济所涵盖的领域诸多,包括网络游戏、网络音乐、网络广告、收索引擎以及网络支付等。网络经济也存在诸多特征,比如具有开放性特征、具有虚拟化特征以及具有环保性特征等。

金融安全指的是把金融风险控制在可能引发金融危险的最低限度。要想使金融安全得到有效保障,构建系统化的金融体系显得尤为重要,该体系的构建能够使金融风险得到有效控制,从而使危机的发生实现有效防范与避免。有学者提出金融属于现代经济的核心部分,由此可见金融在现代经济活动中是占据非常重要的地位的。长期实践表明,金融安全是存在诸多影响因素的,比如金融监管体系不够完善、又如投融资体制不够完善等。最为明显的是在网络经济发展迅速的条件下,使得金融安全遭遇巨大的挑战[3]。比如一些网络病毒的出现,又比如一些不法分子通过网络渠道损害企业利益等行为,这都将在不同程度上引发金融风险。针对这些问题的存在,在分析网络经济环境下我国经济安全所存在的问题并制定相关强化策略便显得极为重要。

2、网络经济环境下我国金融安全现状分析

2.1 网络经济环境下我国金融安全面临的主要威胁分析

网络经济环境下我国金融安全面临着的威胁种类诸多,主要包括:

(1)法律威胁。指的是交易各方在义务与权利等方面没有做出明确的分配,从而形成了违反法律相关条例的状况[4]。在我国,由于网络经济发展过程中在金融安全方面的立法上还较为落后,体现出相关法律法规不具完善性的特点,从而导致金融交易承受很大程度上的风险。

(2)信息安全威胁。现状下,怎样能够使信息安全得到充分有效的保障,成为了世界各界人士所关心的问题之一。在电子支付发展迅速的情况下,使电子支付网端以及手机移动设备信息终端等的安全性饱受考验。对于信息安全威胁来说,主要体现为数据的随意篡改、信息的丢失以及信息失窃等。在不法分子入侵水平逐渐提高的条件下,使信息安全威胁进一步加大。

(3)技术威胁。该威胁主要体现在两大方面:一方面是金融系统自身的威胁;另一方面为金融系统外来威胁[5]。其中,自身威胁包括相关工作人员操作不当或者在内部程序上面处理不当而出现的威胁。金融系统自身威胁出现,便会进一步造成企业内部重要信息数据丢失,或者发生企业内部员工欺诈行为等,从而导致企业遭遇巨大的经济损失。系统外部威胁主要有黑客攻击以及病毒入侵等。一旦企业遭遇这些威胁,便会带来不小的金融风险,因此融入先进技术,保证企业运行系统的可靠性及安全性便显得极为重要。

2.2 网络经济环境下金融安全引发威胁的主要因素分析

网络环境下金融安全引发威胁的主要因素体现在两方面:

(1)计算机网络系统因素。在进行金融活动过程中,需要将计算机作为活动运行的基础工具。然而,现状下,我国金融机构所使用的计算机其网络系统存在诸多安全隐患,比如遭遇黑客攻击、感染病毒以及信息基础设施受到严重损坏等。这些问题的存在均会导致金融活动受到阻碍。还有造成一些犯罪分子利用企业在金融活动过程中出现的网络系统漏洞,进一步窃取企业机密,导致企业遭遇巨大的经济损失。

(2)金融机构自身因素。金融机构自身在管理方面如果做得不到位,也将引发金融安全风险。在管理制度建设不足的情况下,企业内控便失去有效依据,进一步便会导致企业金融活动的开展无法得到有效保障。显然,对于金融机构来说,做好内部管理是非常重要的。

3、网络经济环境下金融安全的强化策略探究

3.1 构建完善的金融安全法律法规

要想使网络经济环境下金融安全得到有效强化,构建完善的金融安全法律法规显得极为重要。在对相关完善的法律法规进行构建的基础上,进一步对金融活动参与者的行为加以规范,保障金融教育的合法性以及安全保密性。现状下,我国已经拥有了《电子银行业务管理办法》、《电子银行安全评估指引》以及《电子签名法》等,这些法律对于金融安全的保护来说,均有一定的局限性[6]。因此,便需要在此基础上,借鉴西方发达国家在金融安全方面所制定的完善法律法规,进一步对《网络银行法》、《网络金融法》等法律法规加以构建,以此使我国在进行金融活动过程中能够有法可依。

3.2 及时转变观念,增强金融安全意识

如前所示,在网络经济环境下对金融安全造成威胁的因素主要体现在计算机网络系统因素与金融机构自身因素方面。因此,要想使金融安全得到有效强化,及时转变金融机构相关人士观念便显得尤为重要,这样才能够使这些人员的金融安全意识得到有效强化。与此同时,还需要增强全民的金融安全意识,这样才能够充分保障金融活动在开展过程中的安全性及有效性。

3.3 构建系统化的金融安全预警体系

对网络经济环境下的金融安全预警系统加以构建,能够使我国金融安全得到充分有效的保障。在金融安全预警体系构建之后,便能够对我国金融安全的具体情况进行定量分析,进一步作出相关评价模型,从而实现对金融风险的全程动态评估。在金融安全预警系统的构建过程中,需要分为四个等级进行构建,即为:国家区域地区金融机构[7]。以此构建系统化的金融安全预警系统,从而及时将金融活动中所存在的问题及时有效的反馈出来,进一步为金融活动的安全性及有效性起到充分有效的保障。3.4 做好金融机构内部管理的强化工作基于网络经济环境下, 要想使金融机构内部管理得到有效强化,需要做好金融机构内部各个环节的强化工作,比如构建完善的金融机构内部监督机制,在机构内部构建相关管理制度,从而规范内部人员行为,进一步使各类金融风险得到有效避免,从而使金融安全得到充分有效的保障。与此同时,还需要对高效的管理信息系统加以构建,实现对金融风险进行全程监控及评估,从而使内部控制能够实现顺利进行[8]。并且,还需要对内部审计进行强化,规范内部审计人员行为,做好系统生成日志文件的定期检查工作,具备分析、处理潜在安全隐患的能力。除此之外,还需做好计算机系统的维修养护工作,定期做好查杀病毒工作,安装优化的防病毒软件,以此使金融机构信息安全得到充分有效的保障,进而使网络经济环境下金融安全问题得到有效避免。

4、结语

网络经济环境下我国金融安全还存在一些较为明显的问题,针对这些问题的存在对我国金融安全进行强化便显得尤为重要。然而,这是一项系统化的工作,不能一蹴而就,需要从多方面进行完善,比如构建完善的金融安全法律法规、及时转变观念,增强金融安全意识、构建系统化的金融安全预警体系以及做好金融机构内部管理的强化工作等。相信从以上方面做好,网络经济环境下我国金融安全将能够得到有效强化,进一步为我国社会经济的稳健发展起到推波助澜的作用。

参考文献:

[1]胡晶.网络经济安全及其管理对策[J].学术交流,2014,04(09):136-140.

[2]薛宇文.网络经济环境下的金融业务创新——以“余额宝”为例[J].长沙大学学报,2014,02(11):102-104.

[3]涂智寿.网络经济环境下客户满意度动态分析评价模型[J].软科学,2012,05(09):141-144.

[4]孔维实.基于网络环境下的金融信息安全问题研究[J].淮海工学院学报(人文社会科学版),2012,04(16):19-21.

[5]何德旭.娄峰.中国金融安全指数的构建及实证分析[J].金融评论,2012,05(09):1-14.

[6]曹廷贵.罗志华.我国应选择什么样的金融体制[J].南方金融,2011,09(13):16-20.

[7]韩少杰.网络经济时代下财务管理理论研究[J].会计之友,2011,06(32):25-28.

[8]郭芳.网络经济下企业管理发展趋势研究[J].经营管理者,2013,03(12):288-282.

作者简介:

第5篇

在信息技术的推动下,计算机和互联网技术得到迅速发展,其用户需求也在不断扩大,网络规范发展越来越重要,但是最近发生的网络安全事件频频出现,不利于网络多元化的发展趋势,在这种环境下人们更加重视网络安全论文问题。为了解决网络安全问题,确保网络系统的安全运行,必须对网络运行进行全面的评估和预测[1]。网络安全态势感知是网络安全健康需求而出现的一种新技术。态势预测是态势感知技术的最高级别,能够为网络管理者提供决策依据。传统的预测方法和理论并不能满足现代网络安全预测的需求,近几年人们逐渐开始应用基于卡尔曼算法的网络安全态势预测分析实际生活中遇到的网络安全问题,此预测方法在实际应用中具有较高的预测价值。 

1 基于卡尔曼算法的网络安全态势预测算法分析 

在进行卡尔曼算法网络安全态势分析实施之前,首先利用人工免疫的网络安全态势进行网路环境安全态势分析,以便找到网路安全态势中的预测值,顺利完成网络安全态势预测分析,提高网络安全性。所以本文采用人工免疫网络安全态势对网络安全实施评估,并在此基础上构建模型结构,如图1所示。 

1.1 网络安全态势的卡尔曼算法分析 

从网络安全方面来看,网络安全态势代表的是一种离散时间动态系统状态,对此系统进行分析的过程中,可以利用系统中描述状态向量的过程方程及其观测方式进行统一表示。从这方面来看其过程方程的表述方式为: 

式中:[x(n)]表示的是该系统在离散时刻[n]的状态向量,这个向量是不可观测的,只能根据相关数据计算出来;[F(n+1,n)]表示的是此分析过程中所涉及的状态转移矩阵模式;[v1(n)]代表的向量属于过程噪声向量,它在系统中主要表示的是转移中间的加速性噪声。 

式中:[J(n)]代表动态系数时间[n]的观测向量;[C(n)]代表动态系统的观测矩阵;[x(n)]代表经过[C(n)]的描述变成可观测的数量;[v2(n)]代表观测的噪声向量。 

通过以上的分析与计算,可以使用卡尔曼滤波算法对网络安全态势进行详细的分析,再依据分析过程中设置的安全态势值[J(1),J(2),…,J(n)]进行相关分析,这时可以知道当[n≥1]时,可以利用方程式求出[x(i)]的各个分量。

1.2 卡尔曼预算算法分析 

网络安全态势卡尔曼预测算法的步骤如下: 

首先要分析初始条件: 

2 仿真实验分析 

2.1 实验环境和参数的设定 

仿真实验的分析利用am anel+ +中模拟配置相同的20台主机构成服务器,同时选择部分合适的数据作为实验数据进行分析,采用各种攻击计算方式对网络运行过程中所涉及的各种服务器进行相应的分析与观测,以便为后来的计算铺垫基础,在此过程中主要涉及的服务器有3种,分别是:内打印机、虚拟ftp、数据库等服务器模式[2]。然后分别将这些服务器的参数设置为0.5,0.21,0.8。 

2.2 计算机网络的安全态势值分析 

在详细网络安全系统的分析过程中,在各个数据参数配置完成后进一步分析其安全性能,可以根据以上计算公式进行详细的分析,结合网络安全态势值,并将计算结果与网络攻击强度进行比较[3?4],结果如图2所示。 

从图2中可以看出:网络攻击强度越高,相应的其网络安全态势越高;而当网络攻击强度下降,其网络安全态势也随之下降,二者是呈正相关关系。正因如此,在实际网络环境中当某一攻击在短时间内再次出现时,这个网络仍然能够保持警惕性,起到较好的预防攻击作用。 

2.3 卡尔曼预测算法的预测结果 

卡尔曼预测算法的公式为: 

利用式(7)分析整个网络安全态势,并对此网络进行预测值分析,然后将计算结果和网络中的实际值进行分析、比较,如图3所示。 

从图3中可以看出,此预测算法的预测结果与真实值的变化趋势有基本的一致性,表明本文的算法是可行的,为了进一步验证算法的有效性,也可以将此预测算法与卡尔曼预测算法进行比较,证实其有效性。 

3 结 语 

在实际网络环境中由于种种原因导致网络安全态势模型不能对安全态势值进行安全预测,导致网络安全受到较大的威胁,不利于网络信息多样化的发展。利用卡尔曼预测算法提出一种网络安全态势预测方法,能够较大幅度的提高网络安全性。从本文的分析中可以看出,此算法比较准确地预测了网络安全态势值,具有较大的实际预测价值,而且更加适用于实际网络环境中,促进网络环境的安全性。 

第6篇

关键词:网络环境 会计信息 安全

21世纪以来信息科学技术的大发展,以及计算机网络技术的进步,得到了广泛的应用。由于现行经济环境中经济信息量大量增加,会计信息管理系统的应用越来越依赖于计算机以及计算网络,而由于计算网络本身固有的脆弱性,为现行的以计算机网络为支撑的会计信息管理系统带来了潜在的风险。建立在互联网环境下的网络会计,它既改变传统会计原始数据的审核与确认和会计信息的获取、存储和利用方式。研究网络环境下会计信息安全问题,意义重大。

一、网络环境下会计信息安全的主要问题

网络的开放性给会计工作带来了高效率,但是使得扎根于此的会计信息安全受到了各式各样的威胁,种种威胁实在令人为此担忧。这些不安全的因素主要体现在一硬一软两个方面上:

1.“硬”方面

(1)计算机网络系统硬件选配上不当会给会计信息带来很大隐患。

①从开始的设备的选择安装方面来看,各种设备的走线问题,接头处理,在原有的会计网络系统中非法加装硬件设备等各种安装方面出现不合理的安装都有可能影响网络运行不稳定。例如,一名工作人员处于非法的目的,在对一笔收入进行记账接入备用机运行时,在前台的操作看到该笔收入确已入账,但实际上该笔资金却被转移或在通讯设施中装入一定的装置截取机密。

②在实际工作中,计算机的实体硬件属于相对精细的机器工具,工作环境的多种自然因素,以及人为的不正确操作,也可能会损伤计算机主板、硬盘等关键部件。而且,由于硬件的故障,以及存储设备的保管不当等原因,会计数据备份的丢失,是一种经常现象。

(2)对于计算机来说,必须有人员对其发出指令对其进行操作才能完成工作。针对计算机的操作者来说分为两类:工作人员(合法操作人员)和不法分子(非法操作人员)。

①从工作人员来看,对其操作的权限将其分为合法操作以及非法操作。由于会计人员误操作或操作人员的概念模糊,或许将有价值的会计信息更改、丢失甚至销毁。

②网络犯罪是指行为人在未经许可的情况下,对他人电脑系统或资料库的攻击、破坏,或者利用网络进行经济、刑事等犯罪等行为。对会计信息的非法侵入,必然会造成商业机密的泄露,甚至是国家机密的泄露,这使网络会计信息存在很大的安全隐患。

2.“软”方面

(1)网络系统和会计软件系统及电脑操作系统的缺陷。

①网络系统的稳定、安全与否,直接影响到会计信息的安全状况。如不发分子在未经授权的情况下,非法进入企业网络系统偷看企业会计信息,甚至是窃取企业的核心商业机密,在这种情况下,会计信息的安全性必然会受到威胁。

②财务软件本身存在安全隐患,如果软件系统不稳定,会计数据就会非常容易丢失,会计信息也没有安全保障。要想保障会计信息的真实性和可靠性,则必须研究和开发出,适合我国网络环境下运行的高级财务软件。

(2)内部控制不严密。在IT环境下,计算机虽然可以将许多不相容工作内容自动合并完成,但由于其本身存在安全漏洞的原因会给会计信息系统容易形成内部控制安全隐患。如果不能合理、有效地定义,以及实施会计岗位的分工、相互监督,操作人员就可能越权篡改程序、数据文件,并通过对程序非法改动,导致会计数据失去真实性,变得不可靠,以此达到某种非法目的。在手工方式下,会计信息是以纸张为载体进行存档,会计信息的修改或伪造很难不露痕迹的完成。在如今的网络环境下,各种会计凭证已实现数字化电子化,存储于磁性介质上,且这种无纸化介质情况下容易被篡改删除伪造而不留任何痕迹,容易损坏,难以修复,这就给数字化的会计信息带来了风险。

(3)法律法规不健全。当前尽管我国已制定和颁布一些与计算机信息安全有关的法律法规,一定程度打击了犯罪,保护计算机安全,但是目前并没有专门针对网络会计信息安全的法律法规,各方面没有统一的指导性意见,政策和实务层面正处于探索状态,不能满足需求,不能为其提供完整配套的法律依据,以此来看法律存在了漏洞、死角。

二、加强IT环境下会计信息安全的途径探讨

对于IT环境下会计信息安全这一问题,也应从网络“硬”环境和网络“软”环境两个方面来健全会计信息的安全,全面提高会计信息的安全度。

1.“硬”环境保障措施

硬环境是IT环境下会计信息安全的基础条件,硬件设施做不到很好的支撑作用,那么会计信息安全问题无从谈起。更是对硬件设施的重视不够,往往忽视硬件方面的问题致使种种问题的出现,其实很多是可以避免出现的。

(1)硬件设备安装过程中应该加强交流监督完成状况,做到不走错线、合理走线,接头处理方面合理规划。而在实际的需要制定有关技术性安全措施,包括构建适应网络发展的会计信息安全体系,对会计信息系统风险的评估,制定事件应急处理体系等。

(2)为了安全起见,我们把关键性的硬件设备采用双系统备份。除此之外,设备房内用于动力、照明的供电线路应该与计算机系统的供电线路单独分开配置使用,另外为了增加可靠性,需配置UPS蓄电池电源进行不间断供电以及防辐射和防电磁波干扰等设备。

2.“软”环境维护手段

“软”环境的问题主要从网络自身和网络环境两方面来看,要解决问题就要抓住内因和外因。想要达到促进网络会计的发展,提供比较完善的安全网络财务软件,能满足市场的需求。

(1)首当其冲的问题就是要加大软件的开发力度。为保证各项活动的合法性和有效性在软件开发过程中应该设计控制措施,并且这些措施要贯穿于系统规划、分析、设计、实施以及运行测试与维护之中。

(2)近年来,我国十分重视对内部控制的研究,并了一系列规范和指导意见,促进了单位内部控制的建立和完善。内部控制的主要目标不仅是保证会计信息的真实可核性,还要保证会计信息的安全可靠性。对于内部控制应充分利用计算机技术和网络技术,将控制方法与之融合,以此来降低信息风险。

(3)各国政府都有责任、有义务逐步制定出一套完整的法律体系,为网络会计的发展提供一个良好的法制环境。因此,我国网络会计安全立法应坚持在立足我国国情的前提下,在参照国际有关示范法的原则情况下尽快制定完善符合我国国情的网络会计信息管理、财务报告披露的法规、准则,对其管理方法、管理人员的责任与权力以及提供虚假会计信息的惩处等方面做出明确的规定,在宏观和微观上营造一个有利于发展的良好环境。

参考文献:

第7篇

[关键词]企业;内网;数据;防护体系

doi:10.3969/j.issn.1673 - 0194.2016.14.040

[中图分类号]TP393.18 [文献标识码]A [文章编号]1673-0194(2016)14-00-01

数据在企业环境中的深入应用,不仅仅推动着企业整体工作效率的不断提升,同时在某些工业环境中,也直接关系到生产的安全和有效展开。例如:油田工业中,数据的有效有序传输,对于石油开采以及加工工作的安全有序展开,都意义重大。在这样的整体背景之下,面向企业内部网络采取保护数据安全的相关措施,建立完善的数据防护体系,从而实现对工业生产过程的良好支持,成为当前众多企业所关注的重点问题之一。

1 企业内网环境中数据安全威胁分析

知己知彼,百战不殆。在数据安全领域,这一规则同样适用。想要制定出合理的数据安全防护规则,构建起完整的数据防护体系,对于企业而言,首先应当明确其内部数据安全威胁的具体状况和来源,然后才能有的放矢地采取措施,获取良好的效果。

企业内网数据安全威胁的形成,既有管理层面的问题,也有技术层面的问题,两个方面相互融合,导致了当前相对复杂的数据安全环境。通过进一步确定,可以发现是下列几个方面主导了企业内网的安全特征。

首先,来自于系统内部的非法操作,是危害数据完整性和安全性的主要因素。这主要表现为不合理授权以及越位操作。不合理授权,从根本上看是因为原来的领域有待完善。一直以来,对于数据访问和操作权限的授予,通常都关注于确保相应岗位工作正常展开,导致授权放宽问题普遍存在。正是这种情况,为数据环境中的误操作提供了可能的空间。越位操作,虽然常常作为授权不合理的一种表现存在,但是究其根本,越位操作更多源于授权管理的不妥当,而非授权本身的不合理。很多人员在工作过程中会因为不能有效保护岗位授权,而导致数据泄露等问题的发生,其中包括移动端外借等状况。因此,组织内部不同岗位工作人员之间授权保护不足,就会进一步加大数据安全问题的出现频率。

其次,移动存储是威胁企业内部环境数据安全的另一个重要问题。移动存储所带来的包括病毒传播等相关问题,比通过网络的数据传输危害更大。这主要是因为,网络的数据传输,通常会经由网站环境中相关数据分析软硬件进行处理和判断,但是如果直接使用移动存储,则数据在进行转移的过程中仅仅经由两个数据终端进行检查;进一步考虑到企业组织环境内部,软硬件在配置方面均具有极强的趋同特征,因此,对应的病毒传播就会比常规环境中病毒传播更为严重。

最后,开放性网络,同样是威胁数据安全的因素。对于这一方面,网络的开放特征在一定程度上决定了组织环境中弹性工作人员的数据获取能力。尤其是在油田工业环境中,为了能够对企业覆盖范围之下的人员的工作实现良好的支持,企业将无线网络开放,确保其中的工作人员能够随时随地获取数据,已经成为了决定组织整体工作效率的重要影响因素。但是此种状况,一旦有外来移动设备混入其中,就必然会带来安全隐患。

2 切实构建企业内网数据防护体系

企业环境,尤其是工矿企业中的数据环境,肩负着安全生产和效率提升的双重职责,就更需要引起足够的重视。其中数据保密性、完整性以及可用性,是决定整体网络环境数据质量的几个重要方面。进一步综合上文中对企业数据环境状况展开的分析,笔者发现要切实提升企业内网数据防护水平,就要注重以下几方面的工作。

2.1 合理实现授权管理

授权管理,应当包括两个部分,首先应当能实现合理授权,而后进一步在合理授权的基础上实现对于授权的有效管理,避免越位操作状况的发生。在合理授权方面,应当将关注的重点问题进一步分为两个方面,第一,面向岗位实现授权,第二,动态授权。对于前者而言,想要实现合理的、面向岗位的授权,需要分析岗位展开正常工作需要读取和操作的数据,确保数据授权不会出现过于紧缩的情况影响到岗位人员的正常有效工作,同时也不会因过于宽泛导致不必要的数据在外。面向岗位的授权应当以岗位作为核心展开分析,而非人员。虽然岗位上相关工作人员的态度对于授权来说意义重大,但是并不代表人员是授权的核心。除此以外,授权应当保持动态特征。一方面企业环境中岗位的价值会随着企业自身的发展而呈现出一定的变化,其对于数据的要求也必然呈现出一定的变化,授权必须能够与这种变化保持同步才能实现对于数据安全的防护价值;另一个方面,授权本身存在的不合理方面,在工作的过程中会体现出来,对岗位面向数据的读取及操作进行统计,发现其中不合理的地方并且加以完善,也是动态授权的必然要求。

2.2 加强网络环境建设

从技术层面加强网络的建设,建立企业完善的内网体系,本身也是对于数据防护系统的一种重建和完善。当网络传输能力足够大的时候,本身就会对企业环境内部的移动存储产生替代作用。而对网络的进一步建设,能加强各个移动端与网络之间的联系,实现身份认证方式,同样对于避免因为开放网络带来的安全隐患有着积极价值。除此以外,在网络的建设方面,还应当关注包括访问控制技术、内部网络环境数据流转分析以及入侵检测系统等在内的相关技术的引入和应用。积极关注包括大数据等在内的先进技术,做好系统漏洞修补等相关基础工作,同样是推动企业内网数据安全的重要途径。

3 结 语

企业内网数据安全建设是一个长期的过程,唯有不断发现新的问题,提出对应的建议和策略,并且加以贯彻落实,才有可能取得良好的效果。

第8篇

关键词 云计算环境;计算机网络;安全

中图分类号 TP3 文献标识码 A 文章编号 1674-6708(2017)183-0080-02

随着互联网的不断普及,人们已经形成了利用基于云计算环境的计算机网络进行工作或娱乐的习惯。在这种情况下,储存任务和传输任务中涉及了大量的数据信息。当云计算环境中存在安全隐患问题时,人们的正常工作和生活可能会受到影响。

1 云计算环境中的安全隐患问题

从整体角度来讲,云计算环境中的安全隐患问题主要包含以下几种。

1.1 云计算内部隐患问题

云计算体系为用户提供了保密性的使用环境。但这种保密功能仅仅对个体用户有效。就企业用户而言,数量较多的员工用户增加了用户信息泄露或被盗用的风险[1]。

1.2 病毒软件问题

在开放的计算机网络环境中,任意一种软件中都可能隐藏着病毒。当用户从网络中下载携带病毒的软件,并进行使用时,其云计算数据库中的数据可能被盗取,甚至引发设备的瘫痪。

1.3 存储隐患问题

就存储方面而言,云计算环境中的隐患问题主要是由信息缓解过程引发的。以企业用户为例,其运营过程中涉及的数据数量相对较多。大量数据的同时处理将会引发信息缓解现象,这种现象的出现增加了云计算体系漏洞或损伤问题的出现概率。

1.4 传输隐患问题

无论是就个体用户还是企业用户而言,其数据传输过程都有可能产生数据泄露、截取等问}。这种隐患问题主要是基于云计算环境安全保障体系的缺失引发的。为了改善这种现象,利用提升几种措施,提升数据传输过程的安全性:

第一,数据访问优化方面。就云计算体系而言,不设限的访问模式必然会引发数据丢失、被篡改等问题。对此,可以根据不同的用户类别将其分成不同的权限等级,结合对云计算服务运行信息的变更,使得保障信息安全目的[2]。在这种情况下,当用户发出越权访问申请时,云计算服务体系会拒绝用户的这种请求,并将这一越权访问事件记录下来。

第二,数据传输加密措施。云计算环境下的计算机网络的内部隐患无法通过相关措施进行解决。在这种情况下,可以将加密技术应用在数据传输过程中。即使黑客从数据传输过程中截取相关信息,仍然无法了解信息的实际内容。

1.5 审核隐患问题

在云计算环境中,计算机网络的安全隐患主要发生在企业用户中。与个体用户不同,企业用户涉及的信息类型、数量相对较多。以商业信息为例,在云计算环境中,企业员工在对数据进行操作时,事先会利用精确性审计报告对所有商业信息进行审核。这种单一的审核模式无法保证所有商业信息的安全性[3]。当隐藏在众多商业信息中的恶意数据进入云计算的数据库中时,企业数据库中的既有数据安全会受到极大影响。

2 云计算环境中计算机网络的安全技术

在云计算环境中,计算机网络的安全可以通过以下几种技术来保障。

2.1 加密技术

加密技术保障基于云计算环境中计算机网络安全的原理为:将加密技术融合在数据传输过程中,使得数据的提取、接收等操作都需要在加密技术允许范围内完成。以密钥这种加密技术为例,当用户产生传输需求之后,需要利用自身的私钥将存储在云计算数据库中的相关数据提取出来,并利用互联网传输给指定的传输对象。数据接收方需要利用公钥将数据从解锁状态转化为可提取状态,进而实现接收数据目的[4]。相对于传统的传输模式而言,加密技术的应用降低了不法分子盗取用户数据的概率。

2.2 数字签名技术

数字签名技术的保障数据安全原理与身份认证技术基本相同。每个用户对应的数字签名不同。当用户正确完成数字签名的验证之后,才能获得相应的计算机网络使用权限。

2.3 身份认证技术

这种技术是指,将用户的身份作为保障计算机网络数据安全的基础。当用户输入身份信息,并成功通过验证之后,才可以继续进行后续操作。身份认证技术的安全功能建立在用户身份信息保密的基础上。

2.4 过滤器技术

这种技术是指,在计算机网络的运行过程中,将vericept等过滤器作为云计算环境的安全保障。当出现恶意数据时,过滤器可以发挥自身的过滤功能,将这些异常数据拦截在云计算环境之外,进而保障用户数据信息的安全性。

3 云计算环境中计算机网络安全策略

为了提升计算机网络中信息的安全水平,需要将以下几种策略应用在基于云计算环境的计算机网络安全防护工作中。

3.1 优化用户的防范意识策略

云计算环境中计算机网络安全问题的发生会对用户产生直接影响。为了实现对用户数据被盗、损坏等问题的控制,应该加强对用户防范意识的优化[5]。在这项工作中,可以通过培训、宣传教育等方式,增强用户对云计算环境计算机网络安全的认识,通过防范意识及操作正确性的提升,降低安全问题的发生概率。

3.2 法律制度完善策略

法律条例具有约束、规范个体观念及行为等作用。相对于发达国家而言,我国引入云计算的时间相对较晚。虽然目前相关部门已经出台了多项法律制度,但其云计算计算机网络方面的法律制度体系仍然存在一定的漏洞问题。这种法律状况为某些不法分子提供了可趁之机。

此外,现有法律中对利用不法手段盗取云计算数据库中数据信息、恶意损害用户数据等行为的惩罚力度相对较低。在高额的利润面前,各种不法行为或事件仍然频频发生[6]。

因此,相关部门应该根据我国当前云计算环境计算机网络安全问题的类型,用户的实际要求,在原有法律体系的基础上,不断增设新的法律条例。在完善法律体系的同时,适当增加对计算机网络方面违法行为的惩处力度,充分发挥法律的惩戒作用,促进我国云计算环境下计算机网络安全水平的提升。

3.3 恶意数据防范优化策略

随着互联网的不断普及和发展,邮件、应用程序等成为恶意数据的主要载体。在用户的不规范操作或者疏忽状态下,这些恶意数据会对云计算数据库的数据安全产生极大的干扰。

目前,大多数用户都会利用证书的方式保障基于云计算环境中计算机网络的安全运行。但在实际应用过程中,单一的电子档案仍然存在一定的风险。

因此,可以将加密技术与安全证书结合起来,提升云计算环境中恶意信息防范的完全性,降低用户信息被不法分子复制的概率。

4 结论

当前我国云计算环境中的安全隐患主要包含云计算体系内部隐患、数据存储隐患、传输隐患、审核隐患等。为了促进云计算环境下计算机网络的安全化、规范性发展,可以将过滤器技术、加密技术以及身份认证技术等安全技术与云计算环境结合起来,同时辅助优化用户防范意识、完善相关法律制度等策略,营造出一个安全的云计算体系使用环境,为用户带来更加优质的使用体验。

参考文献

[1]何永峰.谈“云计算”环境中的计算机网络安全[J].哈尔滨师范大学自然科学学报,2015(1):63-66.

[2]王海英,王琳琳.云计算环境中的计算机网络安全[J].黑龙江科学,2015(6):94-97.

[3]刘殊.云计算环境下的计算机网络安全研究[J].信息与电脑:理论版,2015(14):139-141.

[4]虞尚智,丁锐.云计算环境下的计算机网络安全技术[J].电脑知识与技术,2016(35):59-60.

第9篇

【 关键词 】 网络资源;配置;网络安全性

1 引言

我们网络资源配置从这一需求出发,来积极提高网络信息资源的质量和资源配置的效率,通过规定网上信息资源的流向来划分网络信息资源的类型、内容、信息量以及信息资源在时间和空间上的分布,这样可以更加便捷地为用户提供所需要的信息服务,也可以有效提高网络信息资源的利用率,使信息资源被合理、充分地利用。同时,对其他网络资源进行合理的优化和配置,可以完善网络资源的管理体系,提高网络运行的安全性和稳定性。本文就对网络资源配置的优化措施进行探讨。

2 网络资源配置优化的含义和必要性

1.1 网络资源配置的基本含义

网络资源配置是以网络功能的实现为基本条件,以安全可靠为基本准则,以尽可能少的投入获取尽可能多的收益为基本目标。依据技术发展和经济规律,构筑和运行网络体系。电信网络资源优化配置问题包含电信网络规划设计、电信网络动态运行和电信产业运营机制等方面,寻求最佳状态的核心问题。因此,通过网络资源优化配置可以为网络安全性提供一定的保障。

1.2 网络资源优化配置的必要性

研究网络资源优化配置理论与方法的目的,是解决电信网络构建、改造以及运营过程中存在的一系列现实问题。通过对网络资源的优化配置的探讨,研究出电信网络资源优化配置的理论体系,可以使网络资源得到合理、充分的利用,同时,优化网络资源与提高网络的安全性也密切相关,是提高网络安全性的一项重要内容。网络资源得到了合理、科学的配置和使用,整个网络环境才能有条不紊地运行,为净化网络环境和提高网络运行的安全提供基础的条件。

3 网络资源利用现状及优化流程

网络资源作为一种特殊的资源,尤其是电信网络资源,在目前我国的优化配置还不够完善,由于网络信息资源的信息量比较大,增长速度也很快,加上信息质量和信息价值的差异比较大,网络信息资源以及其它网络资源都普遍存在无稳定性和无序性,这样也就造成了网络环境的不稳定以及网络安全问题的增加。

首先,要根据资源的特性,确定需要执行作业的资源;再建立执行成本;针对用户需要的资源,运用调度算法执行任务,对资源上部署的资源进行实时监控;收集结果和资源使用、支付记录,将结果返回给用户。实行反复调度和及时进行数据清理都会起到优化网络资源调度流程的作用。

4 优化网络资源配置,提高网络安全性

随着新时期通信网络的不断发展,要想进行通信网络资源配置的优化,就必须从几个方面进行。

首先,利用股权结构的多元化,慢慢分解国有股“一股独大”的现象。如同上文之中提到的我国现阶段存在的电信业重复建设问题,这就是因为国有企业之间的非理性竞争造成的。有相关的研究者表示,民营资本参与国有企业改革,可以帮助实现投资主体的多元化。

其次,强化网络资源的宏观调控与引导,实现通信监管体制的创新。现阶段,我国的电信管理体制关于政策制度以及监管并没有真正的实现分离。鉴于此,为了使得所有的运营企业能够获取公平的竞争环境,电信产业要能够进一步分解政府职能,实现政策制度以及监管职能的有效分解。

然后,建立健全通信网络资源配置的相关法律法规,实现网络建设模式的创新。通过相关的法律法规建设,可以防止垄断的发生,同时创新网络建设模式,利用网络资源的共享机制,能够实现通信网络的统一管理,并有效地解决各家通信网络之间近距离建设以及同沟建设时存在的矛盾。

最后,通信行业属于我国信息化建设的主导力量,间接支撑和引导着我国国民经济的发展。因此,通信行业一定要认清自己的历史任务,电信业要充分发挥自身的作用,树立正确的发展观,各个企业之间要在竞争之中合作发展,为国民经济以及人民群众提供优质的服务。

5 NRM系统在优化网络资源配置中的应用

电信企业网络资源管理系统NRM是网络资源优化配置的一个有效的体系。NRM系统由基础空间资源管理、管线资源管理、网络设备资源管理三个子系统做为系统数据平台,全面掌握资源、快速利用资源、合理优化资源是整个网络资源管理系统的特点。

中国电信公司依据“资源众多、分层管理、业务复杂”的特点,采用了这种全新升级的电信网络资源解决方案——NRM系统,通过配置指示,根据被资源管理部所管理的节点资源的状况,为让网络内的功能节点的功能以及处理对象的配置适当,运用节点功能来进行重新配置和控制。根据被资源管理部所管理的节点资源以及链路资源的状况,判断是否对节点功能配置控制部发出重新配置指示,是否对通道结构控制部发出重新构筑指示,传输指示并作出适当的控制。这种方式使中国电信公司实现了对电信企业基础资源的合理配置和管理,为提高网络的安全性贡献了巨大的力量。

6 结束语

目前随着计算机网络与信息技术的飞速发展,人们对网站以及网络信息资源的需求越来越大,对网络资源的优化配置要求也越来越高,伴随着这种状况而产生的网络安全问题也与日俱增。通过对网络信息资源的优化配置的分析和研究,发现通过优化网络资源配置,可以有效提高网络运行的安全性。当然为了能够进一步对网络安全性进行提高,我们还需要不断研究,运用全新的技术和科学的手段完善和加强网络资源的优化配置,提高网络环境的稳定性。

参考文献

[1] 芦艳芳,吴娜.浅谈威胁无线网络安全的途径与防范措施[J].计算机光盘软件与应用,2010(1):164-165.

[2] 张金荣,曹长修,唐贤伦.圆分布双跳无线传感器网络配置及拓扑发现修复算法与仿真[J].中南民族大学学报(自然科学版),2008(1):283-284.

[3] 马永强,刘娟.Snort入侵检测系统的使用与测试[J].集宁师专学报,2010(4):682-683.

[4] 李鹰,刘涧疆.基于SDH的自动交换光网络安全保密技术研究[J].信息安全与通信保密,2011(6):222-223.

[5] 常亮,郭克华.网络虚拟化环境下的分布式自主资源管理框架设计[J].信息网络安全,2013(2):657-658.

[6] 邓雨荣,郭丽娟,李陶深等.无线传感器网络中事件驱动数据收集研究进展[J].计算机应用研究,2012(10):33-34.

[7] 万项超,梁玉凤.基于GIS/GPS的通信网络资源管理系统的设计与实现[J].通信管理与技术,2011,06(15):45-46.

第10篇

【摘要】本文以LTE技术的应用为研究对象,着眼于对智能家居的合理应用,首先针对LTE技术在智能家居中的发展方向进行了简要分析,在此基础之上重点研究了LTE技术支持下,通过LTE高速网络对智能家居在房屋环境(包括大门环境、门厅环境、客厅/餐厅环境以及厨房环境这几个方面在内)应用过程中所涉及到的关键问题,旨在于为今后相关研究与实践工作的开展提供一定的参考与帮助。

【关键词】LTE技术 智能家居 发展方向 应用 问题 分析

【中图分类号】TP273.5;TN929.5 【文献标识码】A 【文章编号】1672-5158(2012)11-0084-01

一、LTE技术在智能家居中的发展方向分析

实践研究结果显示:在当前技术条件的支持作用之下,LTE技术的综合应用能够实现1.4MHz~20.00MHz单位范围内的信道带宽支持,与之相对应的Category3的传输速率能够实现在100Mbps单位下行速率和50Mbps单位上行速率。随着网络技术的不断演进,Category4的传输速率可以达到150Mbps单位下行速率,更为关键的一点在于:在LTE技术持续发展,以及LTE 4G网络系统建设不断成熟的背景作用之下,智能化家庭已成为全新的商业发展模式,各种智能化电器以及家居的综合应用也能够通过LTE技术的支持完成有效互联。从这一角度上来说,家庭的网络化能够在固定接人支持作用之下兼具无线接人处理模式。房屋环境内的各种智能设备通过近距离传输技术(Wi-Fi或者Zigbee)有效互联到控制中心,在LTE宽带无线接入场景运行环境作用之下的控制中心进一步连接到因特网。另外,可以建立在对LTE技术支持下相关频段以及网络架构的合理选取,确保结构性部署的有效性。具体而言,应当重点关注如下几个方面的问题:首先,用户能够通过应用终端实现对户外环境温度的查询,通过LTE网络配合室内终端调控确保室内空调、取暖等设备温度调整的可靠性;其次,用户能够通过对手持终端设备的合理应用,在室外环境下实现对室内环境状态的有效视频监测;最后,用户通过视频或网络采集数据能够实现包括大门环境、门厅环境、客厅/餐厅环境以及厨房环境在内各种家居应用的智能化发展状态,从而提高各类设备的应用质量与应用效率。

二、LTE技术支持下智能家居应用的关键问题分析

(一)LTE技术支持下大门环境中的应用关键问题分析:可视对讲机建立在LTE技术的支持下能够实现相对于门口的安全性特点,其目的在于:在确保安全性的基础之上,实现访客与房主的对讲。并且通过对LTE技术的综合应用,能够将访客的实时图像传递至房主方面。更为关键的一点在于:发挥LTE技术高速的优势,在视频显示上的流畅性,能够针对相应的访客图像进行高质量的保存到室内终端上。与此同时,还可以将LTE技术支持下的摄像显示终端延伸至大门外部,方便房主能够通过计算机互联网网络、电视屏幕或是专业化显示屏幕的方式针对大门周边的实时状态予以灵活观察,另外,当房主处于外出时,也可以通过LTE网络将访客的图片上传至接收终端中,确保整个房屋住宅的安全性。(二)LTE技术支持下门厅环境中的应用关键问题分析:在LTE技术的支持作用之下,房主通过智能门锁所具备的指纹辨识功能能够顺利进行房门。在正常操作状态下进入房门之后,整个房屋空间所配备的安全防护系统会自动转入关闭状态。而在房主出门后,房屋空间下所配备的安全防护系统又能够自动转入布防状态。特别值得一提的是:建立在智能化技术应用基础之上的门厅感应系统能够结合对人体存在感的有效感应,结合外部环境下的温度及湿度状态,自动开启相应的灯光,并且能够实现对室内门厅环境下的亮度进行灵活调节。基于对智能家居应用的灵活性因素考量,房主能够在在LTE智能终端“在家”/“远程”/“离家”模式当中进行可靠性选取,在房主选取“在家”模式的情况下,室内环境中的各类型灯光电器均能够自动调节至正常运行状态,在房主选取“远程”模式的情况下,通过终端时候视频监控或者获取网络数据,对室内室内环境中的各类型灯光电器手动调节其运行状态,而在房主选取“离家”模式的情况下,室内环境中的各类型灯光电器则会自动调整至节能化运行状态当中,从而确保整个房屋建筑使用过程中节能效益的充分发挥。

(三)LTE技术支持下客厅/餐厅环境中的应用关键问题分析:在有关客厅/餐厅智能家居的实践性应用过程当中,建立在LTE技术支持作用之下所构建的可触摸式智能终端应用系统能够针对相应的灯光以及家用电器使用状态进行可靠性设定,其目的在于为房主营造一个尽可能舒适且自然的居住环境。对于客厅而言,在将LTE技术应用于智能家居的过程当中,房主通过LTE系统终端能够结合自身的实际性需求,设计出有关灯光色彩以及灯光显示亮度的几类使用模式,主要包括全开(客厅所有灯光全部呈最高亮度开启状态)、会客(客厅单一性色彩灯管全部呈高亮度开启状态)、明亮(客厅部分灯光呈一般性亮度开启状态)、休闲(客厅多彩性灯光呈一般性开启状态)以及全关(客厅所有灯光全部呈完全性关闭状态)这几种类型。而对于餐厅而言,同样可以按照灯光色彩以及灯光显示亮度的差异性划分,设定出如下几种类型的使用模式,主要包括全开(餐厅所有灯光全部呈最高亮度开启状态)、用餐(餐厅单一性色彩灯管全部呈高亮度开启状态)、酒会(客厅多彩性灯光呈交替性开启状态)、烛光(餐厅部分多彩性灯光呈低亮度开启状态)以及全关(餐厅所有灯光全部呈完全性关闭状态)这几种类型,最大限度的确保房主的各类性需求能够得到可靠性满足。

(四)LTE技术支持下厨房环境中的应用关键问题分析:厨房环境同样是LTE技术在应用于智能家居过程当中所涉及到的关键问题之一,其同样是提高整个室内环境综合应用质量的过程中所涉及到的关键问题之一。在LTE智能化技术的支持作用之下,厨房环境下的灯光布置方式相对而言比较简单,能够通过设置开关模块的方式实现对厨房环节下灯光亮度、灯光位置以及灯光色彩的可靠性控制。在此过程当中,需要特别注意的一点在于:厨房环境下的开关模块能够与整个灯光控制系统实现有效性连接。与此同时,为了提高房主在厨房环境中的舒适性程度,还可以提供音乐以及视频欣赏。更为关键的一点在于:在厨房环境出现烟雾浓度超标问题的情况下,LTE技术支持下所配备的烟雾感应终端系统能够及时发出报警。与此同时,还可以将烟雾感应终端系统与室内环境中的灯光系统有效联动,在报警指令发生状态下,借助于对LTE下网络系统完成及时高效的可靠性传输。

三、结束语

从个人业务的研究角度上来说,终端受众用户对于当前技术条件支持下由无线网络运行系统所支持并提供的传输速率以及传输质量均不够满意,而通过LTE技术的支持与实践应用,能够最大限度的改变这一问题,有着重要意义。总而言之,本文针对有关基于LTE技术在智能家居应用过程中所涉及到的关键问题做出了简要分析与说明,希望能够引起各方工作人员的特别关注与重视。

第11篇

随着网络信息技术与科学技术的发展,现阶段我国各行各业的运营发展都离不开科技与网络技术的运用,财务会计在网络技术的影响与渗透下也发生了巨大的变革,为企事业的经济运营提供了有力的帮助,但是基于网络经济活动中的财务会计发展还伴随着众多的风险因子。本文针对网络环境中的财务会计发展状况进行研究,并提出切实可行的改进措施,以期促进我国财务会计的长足发展。

关键词:

网络经济环境;财务会计;发展研究

网络技术的发展与运用对人类社会经济活动的发展与运营产生了至关重要的影响作用。经由网络技术衍生出了网络经济环境,并展现出不同凡响的发展前景。财务会计是企事业单位发展的重要支柱,在网络经济环境的影响下也产生了巨大的变革。因此,研究网络经济环境下的财务会计也彰显出了重要的作用与意义。

一、网络经济环境下的财务会计特征

(一)会计信息公开性

随着网络技术在财务会计中的应用,企事业单位中的投资者、使用者以及债券债务人可以准确快速地对财务信息进行检索,以便能够更加深入地对企事业单位的经济活动进行了解,通过网络媒介获取企事业单位相关的营销以及人事信息,可以对企事业单位在社会中的价值以及地位进行明确的分析,有效对企事业单位未来的发展状况进行规划。

(二)会计核算实时性

基于网络经济环境的基础上,会计核算方式从以往的静态核算方式转为了动态的合作方式,网络会计核算功能可以快速提交企业的经济与资金相关的财务报表,并通过实时动态的方式取代了传统的年度、季度以及月度的财务报告方式。

(三)信息处理综合性

网络技术的发展与渗透不但极大的延伸的会计信息的范围,还有效地提升了会计的信息处理能力,通过网络技术可以对会计信息进行综合处理,并通过串联的方式将会计信息与于其他重要的信息构成完成的经济信息系统,通过这样的方式有效呈现企事业的财务状况。

二、网络经济对财务会计管理中存在的问题

(一)缺乏完善的法律制度

由于网络经济环境的迅猛发展,我国的法律法规建设暴露出一定的滞后性。在审批财务软件方面,还没有对审批流程以及审批标准进行明确的规范,导致市场中流传的软件质量参差不齐。在财务软件的保障方面,我国在财务软件知识产权的保护方面严重欠缺,致使盗版财务软件在市场中肆意横行,削弱了企业自主研发财务软件的主观能动性。

(二)内部控制不能跟进

由于网络技术具有强大软硬件功能,企业在进行财务会计工作中,可以将传统的财务会计处理方式与网络会计处理方式进行结合,将原有的制度操控转变为软件系统操控方式。虽然提供了一定的便利,但一旦操作系统发生了瘫痪,并且工作人员没有进行数据备份,将会造成不可估量的损失。同时企业制度的建立与网络财务发展的不对称,难以建立高效的财务数据信息监管工作,导致网络财务会计工作出现了一系列的疏漏。

三、网络经济环境下完善财务会计的措施

(一)提高网络环境下的财务风险防范意识

网络系统的安全会受到人为因素与自然因素的双重影响,想要有效控制网络系统的安全,首先需要从提高财务会计人员的安全防范意识着手,通过对人为因素的监管与控制,有效防范因为财务会计人员业务水平低下以及职业道德沦丧而导致的安全疏漏。同时,由于网络环境中危险因子众多,为了有效保证网络经济环境的安全,需要建议一套行之有效的安全防范规范,并为网络系统安装防火墙,同时在网络系统中安装杀毒软件,通过安全防范规范监督工作人员定期对网络系统进行查杀,保障软件系统的安全稳定运营,避免出现疏漏造成不可挽回的损失。

(二)完善网络环境中的财务会计核算流程

在网络环境的背景下,财务会计人员可以借助便捷的软件操作系统生成财务报表,这种基于网络技术的财务处理方式彻底颠覆了企事业单位的财务运作方式与管理方式。将企业、事业单位的战略发展目标与信息使用者的需求进行有机的结合,并将网络财务会计处理技术作为重要的媒介,来完善财务会计处理的有关流程,可以加快企事业单位制定经济战略发展方针的速率,使企事业单位在激烈的市场环境中保持有力的竞争地位。

(三)做到操作与监控相分离

职责分离对于控制网络经济环境中的财务会计安全具有至关重要的作用。为了有效抑制财务会计中的有关风险,企事业单位需要在网络系统中分别设立操作以及监督的职位,对于同一笔经济活动要准备多份文件备份。会计人员在财务账务处理的过程当中的操作流程会形成数据备份记录在电脑中,并交由监管人员进行存档于备份。如果监管人员对财务数据存有疑问,可以对备份的数据信息进行分析与调查,有效保证财务内部人员出现的现象。

(四)建立健全网络环境下的财务会计制度

健全完善的网络财务会计法规对于保障我国财务会计的发展具有至关重要的作用。为了科学高效的制定适应我国财务会计发展趋势的法律法规,我国需要参照国外优秀的实践成果与经验技术,制定出契合中国网络经济环境中的财务会计制度。在审批软件方面,统一规范的管理已经通过财政部门批准的有关软件,没有经过财政部批准的软件要进行严格的监督与管理,禁止此类软件的流行以及推广。同时,为了有效激发我国会计软件的创新性,我国要开展严格的知识产权管理保护政策,维护创新主体的经济利益。并对于网络经济环境中不断发展更新的问题制定全新的法律条文,避免不法分子游走在法律边缘。结语综上所述,可以见证网络技术对财务会计的工作方式巨大的影响作用,在网络经济环境的作用下,财务报表体现出了实时动态的发展规律,并不断向着标准化、国际化的方向发展。但是,网络财务会计在发展过程中也存在一定的弊端,为此,企事业单位需要及时制定完善的财务会计制度与防范意识,保证网络环境下的财务会计实现长足的发展。

参考文献:

第12篇

目前大部分企业已经将协同办公平台、财务系统、人力资源系统、科技管理系统等部署在网络环境中。如何构建安全的网络环境,确保企业经营、技术等信息的安全,成为信息化人员的头等大事。

二、企业信息化面临的问题

企业信息化建设通常以业务为主导,不重视信息安全问题,认为网络内部署了防火墙、划分了vlan、安装了杀毒软件、设置了登录密码、服务器做了磁盘阵列,就可以防止木马病毒、恶意入侵、窃取篡改数据、ddos等恶意攻击、数据不会丢失,且认为员工自律不会登录不良网站。正是企业这种淡漠的安全意识使黑客有了可乘之机,为信息安全埋下巨大隐患。近些年黑客技术不断提高,以情报、金钱等为目的APT攻击更加不择手段,信息安全面临越来越大的挑战,网络安全架构亟待提升。

三、解决办法

3.1信息安全管理

企业应建立信息安全管理组织,由最高领导人担任组长。在组长的带领下建立信息安全管理体系(ISMS),为信息安全管理提供依据。ISMS的规划与建立应遵循PDCA模型,即规划建立ISMS、实施和运行ISMS、监视和评审ISMS、保持和改进ISMS。

信息安全管理体系一旦建立,应该计划、实施、维护和持续改进该体系,保持其有效性[1]。制定信息安全管理制度,要求员工严格遵守。持续对信息化人员进行培训,增强安全意识提高安全技术水平。定期对网络环境进行安全审计和风险评估,发现安全薄弱环节,及时采取改进措施。

3.2 技术措施

信息安全要求网络处于有效监控的状态下,确保网络与在网络中存储、传输的信息的安全。合理配置网络环境,提高安全事件发生的门槛来减少威胁。信息安全产品包括防火墙、入侵检测系统(IDS)、入侵防御系统(IPS)、网闸、虚拟专用网设备(VPN)、综合日志审计平台、杀毒软件、数据备份系统等,这些安全产品分别在OSI网络模型的各个层面上针对性的实施。

防火墙通常架设在互联网和局域网界面上作为门禁,主要作用在数据链路层到传输层,合法用户可以进入内网在授权范围内进行操作,非法用户被拒之门外。防火墙的地址转换功能(NAT),解决了ipv4地址资源枯竭的问题,同时用户访问外网资源时起到隐藏地址的作用。

防火墙具有IPSec VPN功能,在吞吐量要求不高的情况下,启用IPSec协议来实现远程接入,实现在公网上架设专网的端对端的加密和验证服务,提高数据异地传输的安全性。但防火墙不能识别来自内网的攻击,一旦被突破也不再过问其在内网的任何操作,墙后需要增加能对内网起监视作用的设备。

IDS通畅作用在传输层到会话层,根据用户操作结合神经网络模型、专家知识库等进行综合分析,实时监控网络状态,发现攻击立即向防火墙、IPS等设备发出警报。 IDS按入侵检测技术可以分为基于标识的技术和基于异常的技术[1]。基于标识的技术的关键是维护入侵知识库,这种方式可以确定攻击类型,以进行针对性处理,但很难发现新型入侵事件;基于异常的技术,关键是如何精确定义“正常”值,优点是判别范围广,能发现新型攻击,但无法准确判断攻击手法,不易应对。

两种技术相结合可以达到更好的效果。IDS应挂接在内网中心位置,如果系统包含多个逻辑隔离子网,需要分布部署并统一管理。

IPS根据自身特征库发现网络异常情况,过滤有害数据流,丢弃有害数据包,辅助识别入侵和攻击。IPS布置在防火墙和内部网之间或其他网络边界,数据必须流经IPS才能进出内部网。

IPS接到报警或检测到攻击后,针对本次威胁级别采取告警、丢弃报文、切断会话、切断TCP连接等操作来应对攻击,保护内网安全。IDS和IPS相互协作提高了网络的抗入侵能力。

安全隔离网闸一般用于内外网数据交换频繁的网络,网闸采用专用通道技术,通过硬件通信卡、私有通信协议、签名机制、病毒查杀模块等安全配置实现数据的安全交换。专用高速通信卡保证了通信速度,私有通信协议使TCP、UDP等公网协议失效,与加密签名机制有机结合保证了内外处理单元间数据交换的机密性、完整性和可信性。网闸发现异常会立即切断连接、报警并记录,保护隔离子网的数据安全。

VPN工作在传输层到应用层,通过硬件或软件方式实现,用于解决员工异地安全访问总部应用系统的问题。VPN利用加密技术在公网上封装出一个私有数据通道,即对通道中的数据包进行加密传输并转换数据包目标地址实现远程访问,避免数据在传输中被窥探和篡改,确保数据在公网上传输的安全性。企业常用的VPN技术包括IPSec VPN、SSL VPN。IPSec VPN技术在防火墙部分有介绍;SSL VPN广泛应用基于Web的远程安全接入,以HTTPS协议为基础,利用SSL协议提供的身份认证、数据加密和消息完整性进行验证,为应用层间的通信建立安全连接,为用户远程访问公司内部网络提供安全保障。

上网行为管理,通过对接入认证、页面过滤、合规审计、文件下载等进行管理,防止非法信息恶意传播,减少感染木马、病毒的机会,避免企业信息、科研成果泄露。并可实时监控、管理网络资源使用情况,提高各应用系统运行效率。

数据备份系统的配置也非常有必要,数据备份系统可以降低误操作、病毒感染、自然灾害等意外导致的意外宕机对企业办公的影响。备份策略宜选择完全备份、差分备份、增量备份相结合的方式,以缩短备份时间,节省存储空间,方便灾难恢复。备份方式分为冷备和热备,冷备容易配置、资源开销小,但数据恢复时间长。热备对数据和系统进行整体备份,资源开销大,优点是数据恢复快。

根据备份地域不同又可分为本地备份和异地备份,本地备份易维护,但是无法应对本地环境遭到破坏的情况,运行数据遭到破坏的同时备份的数据也会遭到破坏,导致系统无法恢复;异地备份利用软件通过网络传输到异地存储设备,本地运行环境遭到破坏不影响异地的备份数据,可以开展数据恢复工作,但备份过程中面临被窃取和篡改的风险。数据备份的策略、方式、地域选择等应以安全为前提,结合企业现状、数据规模、和系统特点进行选择,以达到数据恢复的目的。

随着安全设备的增多,出现了设备间的策略冲突、资源平衡、功能发挥等问题,安全管理中心(又称综合审计平台)集中采集网络设备运行状态、安全事件、访问记录等信息,对这些信息进行全面审计,管理员根据审计结果及时调整设备配置和策略,确保网络设备分工协作,处于良好的运行状态。

四、结论