计算机信息安全风险及应对策略计算机论文(4)
时间:2018-04-16 10:56 来源:网络整理 作者:墨客科技 点击:次
在对公安网进行安全管理的过程中,要想实现更加安全的管理效果,就要重视起用户名以及密码的管理,这是其中不容忽视的一项环节。加强用户名以及密码的保护有助于提高安全管理的水平。具体的工作可以从以下几个环节中做起。首先是对公安网中的信息管理采取加设密码的保护方式,其次是在登录公安网查询信息时,需要输入相应的用户名以及密码,以起到限制性的作用,不符合数字证书的要求应该限制其登录。除此之外,密码的安全等级也具有一定的要求,采用数字与字母结合的方式可以有效的提高密码的安全系数。 4.4建立一支专业的安全管理 队伍专业队伍的建立是今后公安网络建设的根本要求,未来社会的发展需要更多的人才,尤其是计算机网络管理方面的人才,现在就注重培养这方面的管理人才有助于未来公安网的建设。而要想实现这一专业化队伍的建立,就要从基层做起,加强基础工作的管理。一方面如果发现不规范的操作方式,就要及时进行处理,另一方面还要定期对网络的安全性进行维护,以便能使公安网时刻处在安全的状态之下。当前的网络维护以及检修主要以外部公司的技术人员为主,无形之中增加了信息泄密的可能性,因此,建立起一支专业化的队伍在当前的工作中显得尤为重要,对于信息保密程度的提高具有重要的影响。首先,选用具有较高计算机应用水平和责任心较强的员工担任各个基层单位和部门的网络信息安全的管理员,与所属的领导相互配合,将会计算机信息安全管理工作做好。其次,还要定期培训网络信息安全管理员,提供其出国深造的机会,接触国外先进的安全管理知识,从而使自身的知识水平完善,自我素质得打提升,进而能够做好我国的公安计算机信息安全管理工作。最后,将计算机网络信息安全管理的具体职责明确到安全管理人员身上,使其加强对网络信息安全管理的重视,从事提升其的工作责任意识,一旦发现单位和部门出现违规行为,就要及时的进行通报,对同类事件的发生起到警惕作用。 4.5设计出更加安全的防范软件 当前公安网运行的过程中,经常会受到病毒以及黑客的入侵,针对这一情况,已经引起了相关部门的重视,并就这一状况的出现,制定了相应的解决的方法,那就是加强软件的建设,加强防火墙的设计以及定期对病毒进行查杀的功能,这样就能够在今后的管理中有效的保障信息的安全。4.5.1防火墙技术防火墙系统主要被部署在网络边界,可以实现安全的访问控制与边界隔离,防范攻击行为。通过使用防火墙可以实现以下功能:可以保护易受攻击的服务;控制内外网之间网络系统的访问;集中管理内网的安全性,降低管理成本;提高网络的保密性和私有性;记录网络的使用状态,为安全规划和网络维护提供依据(见图2)。4.5.2入侵检测技术和系统入侵检测技术是通过从计算机网络和系统的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为或遭到入侵的迹象,并依据既定的策略采取一定措施的技术,入侵检测系统(IDS)是网络安全的第二道闸门,它与防火墙系统配合工作,在遇到可疑行为时向系统管理员报警,这些可疑的行为可能预示着将发生网络入侵活动或者显示网络入侵活动的结果。入侵检测系统能及时监控网络资源运行状况,为网络管理员及时提供网络入侵预警和防范解决方案,还使得对于检查黑客入侵,变得有迹可循,为用户采取进一步行动提供了强有力的技术支持。4.5.3安全审计系统网络安全审计系统作为一个完整安全框架中的一个必要环节,一般在入侵检测系统之后,作为对防火墙系统和入侵检测系统的一个补充,其功能:首先它能够检测出某些特殊的IDS无法检测的入侵行为(比如时间跨度很大的长期攻击特征);其次它可以对入侵行为进行记录并可以在任何时间对其进行再现以达到取证的目的;最后它可以用来提取一些未知的或者未被发现的入侵行为模式等。4.5.4漏洞扫描技术对计算机系统进行漏洞扫描可帮助系统管理人员发现入侵者潜在的进入点。其原理是采用模拟黑客攻击的形式对目标(工作站、服务器、交换机、数据库应用等各种对象)可能存在的安全漏洞和弱点进行逐项扫描和检查,根据扫描结果向系统管理员提供周密可靠的安全性分析报告,为提高网络安全整体水平提供重要依据。4.5.5防病毒系统针对整个网络系统,防病毒系统主要应用在局域网中的每一个服务器以及计算机之中,通过防病毒系统的建立,不仅可以有效的阻挡病毒的侵袭,还能进行定期查杀,保证整个公安网络系统的安全性。防病毒软件中主要包含了以下几种功能,一是自动升级的功能,而是定时扫描的功能,三是对日志记录进行管理的功能等,通过在整个网路系统中建立起相应的安全体系,从整体上对公安网络进行有效的管理,具有十分重要的意义。 4.6加强制度和硬件建设 (责任编辑:admin) |