計(jì)算機(jī)網(wǎng)絡(luò)安全即通過(guò)采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。所以,建立網(wǎng)絡(luò)安全保護(hù)措施的目的是確保經(jīng)過(guò)網(wǎng)絡(luò)傳輸和交換的數(shù)據(jù),不會(huì)發(fā)生增加、修改、丟失和泄露等。
一、辦公網(wǎng)絡(luò)中網(wǎng)絡(luò)安全的主要威脅
隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用范圍的不斷擴(kuò)展,大量基于IP網(wǎng)絡(luò)的應(yīng)用層出不窮。加劇了網(wǎng)絡(luò)的負(fù)擔(dān),安全問題越加突出。一方面,網(wǎng)絡(luò)提供了資源的共享性、用戶使用的方便性,通過(guò)分布式處理提高了系統(tǒng)效率和可靠性,還具有了擴(kuò)充性。另一方面,這些特點(diǎn)增加了網(wǎng)絡(luò)受攻擊的可能性。計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅包括對(duì)網(wǎng)絡(luò)中辦公信息的威脅和對(duì)設(shè)備的威脅。
總的說(shuō)來(lái),辦公網(wǎng)絡(luò)安全的主要威脅來(lái)自以下幾個(gè)方面:自然災(zāi)害、意外事故;計(jì)算機(jī)犯罪;內(nèi)部泄密;外部泄密;信息丟失;信息戰(zhàn)等。
二、如何加強(qiáng)辦公網(wǎng)絡(luò)中的網(wǎng)絡(luò)安全
1.數(shù)據(jù)加密
所謂數(shù)據(jù)加密技術(shù)是指將一個(gè)信息經(jīng)過(guò)加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無(wú)意義的密文。而接收方則將此密文經(jīng)過(guò)解密函數(shù)、解密鑰匙還原成明文。加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)的基石。
加密指改變數(shù)據(jù)的表現(xiàn)形式。加密的目的是只讓特定的人能解讀密文,一個(gè)加密網(wǎng)絡(luò),不但可以防止非授權(quán)用戶的搭線竊聽和入網(wǎng),而且也是對(duì)付惡意軟件的有效方法之一。一般的數(shù)據(jù)加密可以在通信的三個(gè)層次來(lái)實(shí)現(xiàn):鏈路加密、節(jié)點(diǎn)加密和端到端加密。
2.建立網(wǎng)絡(luò)管理平臺(tái)
現(xiàn)在的網(wǎng)絡(luò)系統(tǒng)日益龐大,網(wǎng)絡(luò)安全應(yīng)用中也有很多成熟的技術(shù)。如防火墻、入侵檢測(cè)、防病毒軟件等。但這些系統(tǒng)往往都是獨(dú)立工作,要保證網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)資源能夠充分被利用,需要為其提供一個(gè)經(jīng)濟(jì)安全、可靠高效、方便易用、性能優(yōu)良、功能完善、易于擴(kuò)展、易于升級(jí)維護(hù)的網(wǎng)絡(luò)管理平臺(tái)來(lái)管理這些網(wǎng)絡(luò)安全設(shè)備。
3.設(shè)置防火墻
防火墻是網(wǎng)絡(luò)安全的屏障,一個(gè)防火墻能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。互聯(lián)網(wǎng)上病毒、木馬、惡意試探等等造成的攻擊行為絡(luò)繹不絕。設(shè)置得當(dāng)?shù)姆阑饓δ軌蜃钃跛麄儭?/p>
辦公網(wǎng)絡(luò)防火墻的設(shè)計(jì)有以下幾個(gè)方面:
3.1設(shè)計(jì)防火墻系統(tǒng)的拓?fù)浣Y(jié)構(gòu);
3.2制定網(wǎng)絡(luò)安全策略;
3.3確定包過(guò)濾規(guī)則;
3.4設(shè)計(jì)代理服務(wù);
3.5嚴(yán)格定義功能模塊,分散實(shí)現(xiàn);
3.6防火墻維護(hù)和管理方案的考慮。
三、總結(jié)
我們應(yīng)隨著時(shí)間、技術(shù)的推移逐漸進(jìn)行網(wǎng)絡(luò)安全的研究,不斷跟蹤安全技術(shù),在網(wǎng)絡(luò)安全保障過(guò)程中形成、完善信息安全管理制度,提高用戶、技術(shù)人員、管理人員的安全意識(shí),充分發(fā)揮各方積極作用。