網(wǎng)絡(luò)安全認(rèn)識范文

時間:2023-11-20 17:55:27

導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)安全認(rèn)識,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

篇1

關(guān)鍵詞:認(rèn)識論 信息安全 理論基礎(chǔ) 方法論 課程體系

中圖分類號:TP393.03 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-3973(2012)012-153-03

1引言

2011年9月20日,國務(wù)院《關(guān)于加快培育和發(fā)展戰(zhàn)略性新興產(chǎn)業(yè)的決定》,明確將新一代信息技術(shù)產(chǎn)業(yè)列為“十二五”規(guī)劃的新興產(chǎn)業(yè)首位,未來發(fā)展空間值得期待。信息安全是國家安全戰(zhàn)略的重要組成部分,設(shè)置面向市場需求的新興技術(shù)和保障政府、軍隊、銀行、電網(wǎng)、信息服務(wù)平臺的網(wǎng)絡(luò)安全技術(shù)必修課程,符合高新產(chǎn)業(yè)技術(shù)的市場需求和教育法規(guī),以其為高新產(chǎn)業(yè)迅速發(fā)展和控制網(wǎng)絡(luò)空間安全培養(yǎng)更多的高素質(zhì)技能型人才。

信息安全學(xué)科是數(shù)學(xué)、物理、生物、通信、電子、計算機(jī)、法律、教育和管理等學(xué)科交叉融合而形成的一門新型學(xué)科。它與這些學(xué)科既有緊密的聯(lián)系,又有本質(zhì)的不同。信息安全學(xué)科已經(jīng)形成了自己的內(nèi)涵、理論、技術(shù)和應(yīng)用,并服務(wù)于信息社會,從而構(gòu)成一個獨立的學(xué)科。本文從認(rèn)識論的角度,探索信息安全學(xué)科的一個重要分支網(wǎng)絡(luò)安全的課程體系內(nèi)涵。

認(rèn)識論,認(rèn)識是實踐基礎(chǔ)上主體對客體的能動反映;人作為認(rèn)識的主體,首先在于人是實踐的主體;知識、技術(shù)作為認(rèn)識的客體,首先在于它們是主體能動的實踐活動的客體,應(yīng)該從主體的感性的實踐活動去理解,從主體的主觀能動方面去理解;實踐是認(rèn)識的直接來源,認(rèn)識只有在實踐的基礎(chǔ)上才能發(fā)展。人類認(rèn)識事物的一般規(guī)律是從簡單到復(fù)雜、從具體到抽象、從特殊到一般。

認(rèn)識信息安全學(xué)科,必須遵循認(rèn)識規(guī)律、專業(yè)規(guī)律。到目前為止,有關(guān)信息安全的學(xué)科體系和人才培養(yǎng)繽紛凌亂。在此,筆者以武漢大學(xué)空天信息安全與可信計算教育部重點實驗室研究體系為基礎(chǔ),探討網(wǎng)絡(luò)安全的課程體系,以其為課程建設(shè)拋磚引玉。

2信息安全的學(xué)科體系

信息安全學(xué)科是研究信息獲取、信息存儲、信息傳輸和信息處理領(lǐng)域中信息安全保障問題的一門新興學(xué)科。

2.1信息安全的理論基礎(chǔ)

信息安全學(xué)科所涉及的主要研究內(nèi)容包括:新型密碼體制研究、密碼編碼與密碼分析、信息安全風(fēng)險評估、信息安全管理、入侵檢測、災(zāi)難備份和應(yīng)急響應(yīng)、操作系統(tǒng)安全、數(shù)據(jù)庫安全、身份認(rèn)證與訪問控制、協(xié)議安全、可信網(wǎng)絡(luò)連接、信息隱藏與檢測、內(nèi)容識別與過濾、信息對抗理論、信息對抗技術(shù),以及信息安全工程等。

網(wǎng)絡(luò)安全以控制論和系統(tǒng)論為其理論基礎(chǔ),通過入侵檢測、數(shù)據(jù)加密等技術(shù)實現(xiàn)安全威脅的識別和數(shù)據(jù)的安全傳輸,防止非法篡改和泄露保密信息。網(wǎng)絡(luò)安全的基本思想是在網(wǎng)絡(luò)的各個范圍和層次內(nèi)采取防護(hù)措施,以便檢測和發(fā)現(xiàn)各種網(wǎng)絡(luò)攻擊威脅,并采取相應(yīng)的響應(yīng)措施,確保網(wǎng)絡(luò)環(huán)境的數(shù)據(jù)安全。網(wǎng)絡(luò)安全研究網(wǎng)絡(luò)攻擊威脅、網(wǎng)絡(luò)防御理論、網(wǎng)絡(luò)安全理論和網(wǎng)絡(luò)安全工程等。

2.2信息安全的方法論基礎(chǔ)

信息安全學(xué)科有自己的方法論,既包含分而治之的傳統(tǒng)方法論,又包含綜合治理的系統(tǒng)工程方法論,而且將這兩者有機(jī)地融合為一體。具體概括為,理論分析、實驗驗證、技術(shù)實現(xiàn)、逆向分析四個核心內(nèi)容,這四者既可以獨立運(yùn)用,也可以相互結(jié)合,指導(dǎo)解決信息安全問題,推動信息安全學(xué)科發(fā)展。其中的逆向分析是信息安全學(xué)科所特有的方法論。

3現(xiàn)代通信網(wǎng)的技術(shù)體系

現(xiàn)代通信網(wǎng)是一個多種異構(gòu)網(wǎng)絡(luò)技術(shù)融合的綜合體系,本文只討論計算機(jī)網(wǎng)絡(luò)、移動互聯(lián)網(wǎng)、射頻識別網(wǎng)絡(luò)、無線傳感器網(wǎng)絡(luò)。

3.1計算機(jī)網(wǎng)絡(luò)

以Internet為代表的計算機(jī)網(wǎng)絡(luò)實現(xiàn)了物理世界與信息世界的互聯(lián),指明了下一代網(wǎng)絡(luò)應(yīng)用的發(fā)展趨勢。Cisco研究表明,下一代網(wǎng)絡(luò)(Next Generation Network)基于IP,支持語音、數(shù)據(jù)、視頻和多媒體的統(tǒng)一通信,充分整合面向行業(yè)的垂直應(yīng)用,亦稱為IP-NGN。具體地說,就是把社區(qū)、企業(yè)、機(jī)關(guān)、醫(yī)院、交通、航空等元素互聯(lián)起來,形成一個休閑、工作、學(xué)習(xí)、娛樂的虛擬社區(qū)。計算機(jī)網(wǎng)絡(luò)是一種由多種異構(gòu)平臺組成的多樣化技術(shù)結(jié)構(gòu)體系,在這個平臺中,設(shè)備構(gòu)成主要體現(xiàn)在感知網(wǎng)絡(luò)、交換路由、服務(wù)提供和信息安全等四個方面。

3.2移動互聯(lián)網(wǎng)

移動互聯(lián)網(wǎng)是將移動通信和互聯(lián)網(wǎng)結(jié)合起來,以寬帶IP為技術(shù)核心的,可同時提供話音、傳真、數(shù)據(jù)、圖像、多媒體等高品質(zhì)電信服務(wù)的新一代開放的電信基礎(chǔ)網(wǎng)絡(luò),短消息是移動互聯(lián)網(wǎng)最早提供的服務(wù)。第三代移動通信技術(shù)簡稱3G,是指支持高速數(shù)據(jù)傳輸?shù)姆涓C移動通信技術(shù);3G能夠在全球范圍內(nèi)更好地實現(xiàn)無線漫游,提供網(wǎng)頁瀏覽、電話會議、電子商務(wù)、音樂、視頻等多種信息服務(wù),3G必須支持不同的數(shù)據(jù)傳輸速度,可根據(jù)室內(nèi)、室外和移動環(huán)境中不同應(yīng)用的需求,分別支持不同的速率。

3.3射頻識別網(wǎng)絡(luò)

RFID系統(tǒng)包括三部分:標(biāo)簽(RFID tags)、閱讀器(tag reader)和企業(yè)系統(tǒng)。標(biāo)簽是一個微芯片附屬于天線系統(tǒng),芯片包含存儲器和邏輯電路,接受和發(fā)送閱讀器的數(shù)據(jù);天線接受和回射閱讀器的同頻信號;標(biāo)簽作為專用鑒別器,可以應(yīng)用到一定區(qū)域內(nèi)任何對象(人、動物和物體等),代表對象的電子身份。閱讀器發(fā)送同頻信號觸發(fā)標(biāo)簽通信,標(biāo)簽發(fā)送身份信息給閱讀器,完成一次查詢操作。企業(yè)系統(tǒng)是閱讀器連接的計算機(jī)信息系統(tǒng),閱讀器提交身份信息由企業(yè)系統(tǒng)存儲。RFID系統(tǒng)通常用于實時監(jiān)控對象,可以實現(xiàn)物理世界到虛擬世界的映像。

3.4無線傳感器網(wǎng)絡(luò)

無線傳感器網(wǎng)絡(luò)是由大量靜止或移動的傳感器節(jié)點,以多跳路由和自組織方式構(gòu)成的無線感知通信網(wǎng)絡(luò),其目的是同步地感知、采集、處理和傳輸網(wǎng)絡(luò)覆蓋地理區(qū)域內(nèi)感知對象的監(jiān)測信息,并報告給用戶。每一個節(jié)點具有感知、計算、路由三種功能,某節(jié)點感知監(jiān)測對象的數(shù)據(jù),通過其它節(jié)點路由到匯聚節(jié)點,經(jīng)其它網(wǎng)絡(luò)發(fā)送給用戶。RFID系統(tǒng)和無線傳感器網(wǎng)絡(luò)合作,可以很好的記錄物體的狀態(tài)(位置、溫度、位移),加深對環(huán)境的認(rèn)知,扮演物理世界與數(shù)字世界的橋梁。

4網(wǎng)絡(luò)安全的課程體系

4.1計算機(jī)網(wǎng)絡(luò)安全

計算機(jī)網(wǎng)絡(luò)安全主要依靠防火墻技術(shù)、虛擬專用網(wǎng)(VPN)技術(shù)和公鑰基礎(chǔ)設(shè)施(PKI)。

(1)防火墻技術(shù)。防火墻技術(shù)原型采用了包過濾技術(shù),通過檢查數(shù)據(jù)流中每個數(shù)據(jù)包的源地址、目的地址、所用的端口號、協(xié)議狀態(tài)或它們的組合來確定是否允許該數(shù)據(jù)包通過。在網(wǎng)絡(luò)層上,防火墻根據(jù)IP地址和端口號過濾進(jìn)出的數(shù)據(jù)包;在應(yīng)用層上檢查數(shù)據(jù)包的內(nèi)容,查看這些內(nèi)容是否能符合企業(yè)網(wǎng)絡(luò)的安全規(guī)則,并且允許受信任的客戶機(jī)和不受信任的主機(jī)建立直接連接,依靠某種算法來識別進(jìn)出的應(yīng)用層數(shù)據(jù)。

(2)虛擬專用網(wǎng)。虛擬專用網(wǎng)是指在一個公共IP網(wǎng)絡(luò)平臺上通過隧道以及加密技術(shù)保證專用數(shù)據(jù)的網(wǎng)絡(luò)安全性。VPN是一種以可靠加密方法來保證傳輸安全的技術(shù)。在智能電網(wǎng)中使用VPN技術(shù),可以在不可信網(wǎng)絡(luò)上提供一條安全、專用的通道或隧道。各種隧道協(xié)議,包括網(wǎng)絡(luò)協(xié)議安全(IPSec)、點對點隧道協(xié)議(PPTP)和二層隧道協(xié)議(L2TP)都可以與認(rèn)證協(xié)議一起使用。

(3)公鑰基礎(chǔ)設(shè)施。公鑰基礎(chǔ)設(shè)施能夠為所有網(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名等密碼服務(wù)及所必需的密鑰和證書管理體系。PKI可以為不同的用戶按不同安全需求提供多種安全服務(wù),主要包括認(rèn)證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、不可否認(rèn)性、公正和時間戳等服務(wù)。

4.2移動互聯(lián)網(wǎng)安全

在移動互聯(lián)網(wǎng)環(huán)境下,由TCP/IP協(xié)議族脆弱性、終端操作系統(tǒng)安全漏洞、攻擊技術(shù)普及等缺陷所導(dǎo)致的傳統(tǒng)互聯(lián)網(wǎng)環(huán)境中的安全問題依然存在。

(1)手機(jī)病毒。手機(jī)病毒是具有攻擊性、破壞性的惡意軟件代碼,一般利用短信、微博、微信、@mail、WAP網(wǎng)站等方式在無線通信網(wǎng)絡(luò)內(nèi)傳播;同時可利用藍(lán)牙、wifi等方式在智能手機(jī)間傳播。隨著移動智能終端的普及和統(tǒng)一的操作系統(tǒng)平臺,手機(jī)病毒的傳播和爆發(fā)會泄露用戶空間隱私、時間隱私等危害,并對移動通信網(wǎng)絡(luò)的安全運(yùn)行、維護(hù)管理和支撐業(yè)務(wù)造成一定威脅。

(2)隱私信息泄露。移動設(shè)備的隱私信息防泄露主要包括三類技術(shù):控制類技術(shù),設(shè)置用戶的管理權(quán)限,集中控制和管理數(shù)據(jù)中心,實現(xiàn)對關(guān)鍵數(shù)據(jù)的加密保護(hù)和保密傳輸,并定期審計和檢查權(quán)限日志,防止隱私數(shù)據(jù)的非法外泄。加密類技術(shù),操作系統(tǒng)的文件系統(tǒng)加密技術(shù),磁盤設(shè)備加密技術(shù),安全芯片加密技術(shù)和通信網(wǎng)絡(luò)的密鑰預(yù)分發(fā)管理技術(shù)。過濾類技術(shù),在內(nèi)網(wǎng)和外網(wǎng)的邊界出口,安裝協(xié)議數(shù)據(jù)包過濾設(shè)備,可以分析通信網(wǎng)絡(luò)協(xié)議HTTP、POP3、FTP、即時通訊的數(shù)據(jù)包,并對數(shù)據(jù)包內(nèi)容分析和過濾隱私信息。

(3)無線局域網(wǎng)安全。無線局域網(wǎng)安全標(biāo)準(zhǔn)主要是IEEE制定的802.11n標(biāo)準(zhǔn)和西安電子科技大學(xué)制定的WAPI標(biāo)準(zhǔn)。802.11n采用基于密鑰共享的雙向身份認(rèn)證,定義了WPA2/TKIP加密算法;WAPI采用基于數(shù)字證書的雙向身份認(rèn)證,定義了我國的首個商用SMS4加密算法。兩項標(biāo)準(zhǔn)都要解決用戶到AP無線接入的認(rèn)證和加密問題,中國電信無線局域網(wǎng)是在用戶接入AP后進(jìn)行Web認(rèn)證,驗證用戶實體身份。兩項標(biāo)準(zhǔn)已在現(xiàn)有的無線局域網(wǎng)和移動智能互聯(lián)網(wǎng)終端得到實施,并且應(yīng)用廣泛。

4.3射頻識別網(wǎng)絡(luò)安全

由于RFID的成本有嚴(yán)格的限制,因此對安全算法運(yùn)行的效率要求比較高。目前有效的RFID的認(rèn)證方式之一是由Hopper和Blum提出的HB協(xié)議以及與其相關(guān)的一系列改進(jìn)的協(xié)議。HB協(xié)議需要RFID和標(biāo)簽進(jìn)行多輪挑戰(zhàn)——應(yīng)答交互,最終以正確概率判斷RFID的合法性,所以這一協(xié)議還不能商用。

4.4無線傳感器網(wǎng)絡(luò)安全

無線傳感器網(wǎng)絡(luò)中最常用到的是ZigBee技術(shù)。ZigBee技術(shù)的物理層和媒體訪問控制層(MAC)基于IEEE 802.15.4,網(wǎng)絡(luò)層和應(yīng)用層則由ZigBee聯(lián)盟定義。ZigBee協(xié)議在MAC層、網(wǎng)絡(luò)層和應(yīng)用層都有安全措施。MAC層使用ABE算法和完整性驗證碼確保單跳幀的機(jī)密性和完整性;而網(wǎng)絡(luò)層使用幀計數(shù)器防止重放攻擊,并處理多跳幀;應(yīng)用層則負(fù)責(zé)建立安全連接和密鑰管理。ZigBee協(xié)議在密鑰預(yù)分發(fā)管理中有3種基本密鑰,分別是主密鑰、鏈接密鑰和網(wǎng)絡(luò)密鑰。主密鑰在設(shè)備出廠時由公司缺省安裝。鏈接密鑰在個域網(wǎng)絡(luò)(PAN)中被兩個設(shè)備直接共享,可以通過主密鑰建立,也可以在出廠時由公司缺省安裝。網(wǎng)絡(luò)密鑰通過CA信任中心配置,也可以在出廠時缺省安裝。鏈接密鑰、網(wǎng)絡(luò)密鑰需要循環(huán)更新。

5結(jié)束語

網(wǎng)絡(luò)安全技術(shù)是一個與時代科技發(fā)展同步的新興領(lǐng)域,這就決定了其課程體系必須嵌入一些無線局域網(wǎng)安全、無線傳感器網(wǎng)絡(luò)安全、射頻標(biāo)簽網(wǎng)絡(luò)安全、云計算安全等新興技術(shù)。因此,在規(guī)劃其教學(xué)內(nèi)容時,要以學(xué)生掌握網(wǎng)絡(luò)安全技能目標(biāo)為基礎(chǔ),以當(dāng)代大學(xué)生的認(rèn)識規(guī)律為起點,以現(xiàn)代多媒體教學(xué)方法為手段,設(shè)計出符合市場需求的、青少年認(rèn)識規(guī)律的、與時代同步的課程體系,才能培養(yǎng)出面向新興產(chǎn)業(yè)發(fā)展所需的高素質(zhì)技能型專門人才。

參考文獻(xiàn):

[1] 陳先達(dá).馬克思哲學(xué)原理[M].北京:中國人民大學(xué)出版社,2010.

[2] 張煥國,趙波,等.可信計算[M].武漢:武漢大學(xué)出版社,2011.

[3] Luigi Atzori,Antonio Iera,Giacomo Morabito.The Internet of Things:A survey[J].Computer Networks 54 (2010):2787-2805.

[4] Debasis Bandyopadhyay,Jaydip Sen.Internet of Things:Applications and Challenges in Technology and Standardization[J].Wireless Pers Commun(2011)58:49-69.

[5] 沈昌祥,張煥國,馮登國.等.信息安全綜述[J].中國科學(xué)(E輯),2007,37(2):129-150.

篇2

關(guān)鍵詞 網(wǎng)絡(luò)安全;五官定位;人臉識別

中圖分類號 TP393 文獻(xiàn)標(biāo)識碼 A文章編號 1674-6708(2010)18-0128-01

隨著計算機(jī)網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)的應(yīng)用廣泛普及,越來越多的企事業(yè)單位及部門采用了適應(yīng)自身應(yīng)用及發(fā)展的計算機(jī)網(wǎng)絡(luò)系統(tǒng),隨之而來的是危害網(wǎng)絡(luò)安全的攻擊入侵案例也日益增多。在增強(qiáng)網(wǎng)絡(luò)功能的同時,計算機(jī)網(wǎng)絡(luò)作為開放的信息系統(tǒng)必然存在著眾多潛在的安全隱患,網(wǎng)絡(luò)安全技術(shù)越來越受到全球網(wǎng)絡(luò)建設(shè)者和使用者的關(guān)注。目前,對網(wǎng)絡(luò)安全構(gòu)成威脅的主要因素是身份竊取。生物特征識別作為網(wǎng)絡(luò)安全的一個研究領(lǐng)域,被評為21世紀(jì)十大高科技之一,它是通過計算機(jī)利用人類自身的生理(如人臉、指紋、掌紋、虹膜、耳形等)或行為特征(如語音、步態(tài)等)進(jìn)行身份認(rèn)證的一種技術(shù)。本文研究的是人臉識別技術(shù),首先提取出人臉圖像中的各個器官,然后計算出人臉器官的數(shù)目、位置、大小、位姿等數(shù)據(jù),最后根據(jù)數(shù)據(jù)是否匹配進(jìn)行人臉識別。

人臉識別需要兩個過程,即輸入與輸出。在進(jìn)行識別前,先要將人臉的特征記錄到數(shù)據(jù)庫中,即輸入過程。在進(jìn)行識別時,需要將人臉的特征與數(shù)據(jù)庫里的值進(jìn)行比對,然后得到識別的結(jié)果,驗證人的身份,即輸出過程。由于數(shù)據(jù)庫比較龐大,這就要求設(shè)計精良的算法來滿足運(yùn)算速度的需求。從人臉定位上來說,計算機(jī)可以根據(jù)五官的幾何關(guān)系來確定人臉的共性,從而建構(gòu)出人臉的模型,區(qū)分人臉與非人臉。從人臉識別上來說,計算機(jī)根據(jù)每一個人的人臉特性建構(gòu)出模型,由于人臉之間具有很大的相似性,因此要進(jìn)行圖像的增強(qiáng)(如邊緣增強(qiáng)、噪聲濾除、銳化和放大等),來著重強(qiáng)調(diào)人臉特定的特征,區(qū)分是哪一個人臉。由于人臉的不同器官都可以用一個幾何特征矢量表示,并且每個特征矢量都具有一定的獨特性,因此采用幾何特征法足以反映出不同人臉的差別。人臉圖像中提取的器官包括眼睛、鼻子、嘴巴等,提取特征時往往把人臉器官的形狀和幾何關(guān)系作為基礎(chǔ)的特征矢量。但由于人臉變化復(fù)雜,這項工作會受到很多因素的影響,主要表現(xiàn)在:

1)人臉具有多種表情,每種表情所對應(yīng)的人臉器官的特征又有很大差別;

2)人臉上的附屬物多樣化,如頭發(fā)、胡須、眼鏡、痣等;

3)人臉的圖像易受光照條件的影響(如與攝像機(jī)的角度、光的強(qiáng)弱等條件);

4)人臉有時會不可避免地被遮擋或部分遮擋。

當(dāng)人們通過計算機(jī)顯示屏和攝像頭將使用計算機(jī)網(wǎng)絡(luò)系統(tǒng)的人員進(jìn)行拍照,形成圖像。提取出臉上的五官(如眼睛、嘴等),就需要將這些器官的特征值與特征數(shù)據(jù)庫的值進(jìn)行對比。這里又提出來一個新的問題,即特征數(shù)據(jù)庫。目前,社會上對人的身份驗證采用的最廣泛、最簡單的方法是居民身份證。由于身份證具有防偽標(biāo)記,每個人的身份證號都是唯一的,并且里面包含出生日期和性別等信息,更重要的是身份證中包含人臉的圖像,清晰、層次豐富且神態(tài)自然,所以完全可以鑒別人的身份。那么就可以依據(jù)身份證信息數(shù)據(jù)庫,建立人臉的特征數(shù)據(jù)庫。當(dāng)然這只是一種設(shè)想,目前的身份證信息數(shù)據(jù)庫一般用于進(jìn)行戶籍的管理,更多的、更有效的管理手段需要深入的研究和大量的人力操作。經(jīng)過多家相關(guān)部門及業(yè)界的宣傳教育工作,使更多的人認(rèn)識到人臉識別可以用于保護(hù)個人的身份,并且它不僅不會妨礙個人隱私保護(hù),反過來更能捍衛(wèi)個人的權(quán)利。人臉識別給使用計算機(jī)網(wǎng)絡(luò)系統(tǒng)的人提供了很多的便利。例如,在機(jī)場的應(yīng)用中,人臉識別可以加快游客通過安全檢查點的速度,提高了便利性和保密性;人臉識別還可以檢測出“不受歡迎的人物”(如在機(jī)場鬧事的人、在逃通輯犯等),提高了安全性。對于法律機(jī)構(gòu)而言,使用人臉識別技術(shù)也可以顯著提高工作效率,增強(qiáng)檢測欺詐行為的能力,提高進(jìn)行和犯罪嫌疑人“觀察名單”匹配的能力。

人臉圖像中各器官的定位是身份識別的基礎(chǔ),身份識別又是計算機(jī)網(wǎng)絡(luò)安全的關(guān)鍵,它直接關(guān)系使用計算機(jī)網(wǎng)絡(luò)系統(tǒng)的國家安全、企業(yè)經(jīng)營和人們的日常生活。當(dāng)前人臉識別技術(shù)還沒有得到大范圍地普及,但我們必須認(rèn)識到,它正在影響著我們的生活,而且與我們的生活息息相關(guān)。

人臉識別技術(shù)所覆蓋的領(lǐng)域包括門禁、考勤、監(jiān)控、網(wǎng)絡(luò)登錄等,廣泛應(yīng)用在公安、海關(guān)、社保、銀行、證券、教育、企業(yè)、監(jiān)獄、物流、餐飲、酒店、軍隊等行業(yè)。

例如,在社保行業(yè),傳統(tǒng)的身份認(rèn)證會導(dǎo)致許多欺詐、騙領(lǐng)、冒領(lǐng)保險金的違法行為。通過人臉識別技術(shù)可以杜絕這些違法行為,為國家減少養(yǎng)老金的巨額流失。從系統(tǒng)投入與產(chǎn)出對比情況看,經(jīng)濟(jì)效益十分明顯。

例如,在證券機(jī)構(gòu),投資理財師以往只是進(jìn)行單向的建議,缺少雙向的交流。通過心理學(xué)家的研究得知,人的面部表情是內(nèi)心想法的最直接反映。只需要安裝一個廉價的攝像頭, 就可以通過人臉識別技術(shù)實時捕捉客戶的面部特征及表情,掌握客戶身份、關(guān)注的行業(yè)和投資風(fēng)格,從而為客戶提供更為貼心的服務(wù)。

例如,在餐飲、酒店行業(yè),客戶服務(wù)部發(fā)出去的郵件和短信,不知道客戶是否看了,是否感興趣。沒有數(shù)據(jù)可以對客戶的信息分類,想做更好的增加粘合度的工作卻沒有技術(shù)支撐。如何掌握客戶喜好,對客戶做更好的分類,以便做好客戶關(guān)懷?通過人臉識別技術(shù)可以根據(jù)客戶的性別、職位、年齡和表情來分析客戶喜好和分類,自動收集客戶反饋,更精準(zhǔn)地推廣產(chǎn)品。

希望在以后的研究與探索中,逐漸去完善人臉的建模方式,使之更加有效,更加精確。為計算機(jī)網(wǎng)絡(luò)用戶提供更加完善的服務(wù),促進(jìn)信息安全事業(yè)快速健康的發(fā)展。

參考文獻(xiàn)

[1] 段錦.人臉自動機(jī)器識別[M].北京:科學(xué)出版社,2009.

篇3

[關(guān)鍵詞]無人駕駛技術(shù);網(wǎng)絡(luò)安全;網(wǎng)絡(luò)技術(shù)

一、引言

無人駕駛技術(shù)結(jié)合了互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、物聯(lián)網(wǎng)和大數(shù)據(jù)等技術(shù),必將成為未來交通發(fā)展的方向,甚至?xí)绊懳磥沓鞘械囊?guī)劃和建設(shè)。安全是無人駕駛技術(shù)普及的關(guān)鍵前提,但在車載系統(tǒng)抵御外來黑客非法入侵以保證系統(tǒng)安全上,仍存在信息泄露、車輛控制系統(tǒng)控等致命漏洞。無人駕駛汽車的設(shè)計需要結(jié)合計算機(jī)技術(shù)、通信技術(shù)和網(wǎng)絡(luò)技術(shù),目前無人駕駛汽車生產(chǎn)企業(yè)如奧迪、寶馬、戴姆勒公司對其無人駕駛系統(tǒng)分別設(shè)立了專用網(wǎng)絡(luò)。可以預(yù)見,在未來無人駕駛汽車生產(chǎn)標(biāo)準(zhǔn)化后,研發(fā)無人駕駛技術(shù)的各大公司會達(dá)成一致,對其技術(shù)統(tǒng)一使用采用Internet技術(shù)建立的內(nèi)部專用網(wǎng)絡(luò)。無人駕駛網(wǎng)絡(luò)需要高性能的數(shù)據(jù)交換、復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu)、與多種廣域網(wǎng)靈活高效可靠連接的能力及保密性極高的安全系統(tǒng),其構(gòu)建要求與目前多數(shù)企業(yè)的大中型網(wǎng)絡(luò)有極多相似之處。因此,結(jié)合在大中型網(wǎng)絡(luò)安全保障上的已有經(jīng)驗,配合無人駕駛技術(shù)的需求特性,可對數(shù)據(jù)加密、網(wǎng)關(guān)防毒、入侵檢測3種已有手段進(jìn)行相應(yīng)改進(jìn),用于維護(hù)無人駕駛技術(shù)的網(wǎng)絡(luò)安全。

二、無人駕駛技術(shù)網(wǎng)絡(luò)安全的研究現(xiàn)狀

無人駕駛技術(shù)的網(wǎng)絡(luò)安全有著不可忽視的重要性。無人駕駛車輛作為網(wǎng)絡(luò)終端的一種,必將面臨黑客和網(wǎng)絡(luò)蠕蟲的惡意攻擊。一旦車載系統(tǒng)被入侵,為人類提供便利、舒適的科技也會成為犯罪的工具,輕則威脅機(jī)主的私人信息,重則直接危及乘客的生命安全,這種情況造成的危害將遠(yuǎn)遠(yuǎn)大于現(xiàn)在的車禍,犯罪分子也更容易逍遙法外。因此,如果不能從根本上解決車載系統(tǒng)安全問題,那么對無人駕駛技術(shù)的種種討論也只能是空談。2015年3月30日,中國知名漏洞報告平臺“烏云”曝光了比亞迪智能汽車的一個嚴(yán)重漏洞,這個安全漏洞會泄露任意車主的私人信息和車輛信息,還會使車輛遭受非法控制。比亞迪云服務(wù)這一軟件在設(shè)計之初就存在端口設(shè)計不完善的漏洞,弱口令極易遭受非授權(quán)用戶的搭線竊聽和入網(wǎng)。2015年7月24日,菲亞特克萊斯勒美國公司的切諾基多功能越野車因黑客入侵暴露軟件漏洞而面臨召回,兩名黑客通過計算機(jī)侵入了由哈曼卡頓生產(chǎn)的Uconnect系統(tǒng),可以對車輛的空調(diào)、雨刷、收音機(jī)等功能及油門、剎車、方向盤進(jìn)行操控。Uconnect系統(tǒng)的設(shè)計漏洞使車輛聯(lián)網(wǎng)時的故障診斷端口很容易被入侵。目前漏洞只存在Uconnect系統(tǒng)中,其他類似系統(tǒng)如Enform、Onstar、SafetyConnect、Bluelink的漏洞還有待發(fā)現(xiàn)。2016年9月20日,騰訊科恩實驗室首次實現(xiàn)了“遠(yuǎn)程無物理接觸”方式入侵特斯拉汽車,即無需物理接觸實車或劫持特斯拉手機(jī)App就能遠(yuǎn)程操控車輛,入侵成功后研究人員可以解鎖車輛、調(diào)控車輛功能并控制行駛中緊急剎車。科恩實驗室針對特斯拉漏洞的攻擊通過特斯拉車輛的CAN總線實現(xiàn),理論上此攻擊可施加于全球任意一輛使用同一套系統(tǒng)的特斯拉車型。據(jù)悉,特斯拉汽車車機(jī)系統(tǒng)和應(yīng)用、車電網(wǎng)關(guān)和車電網(wǎng)絡(luò)均存在多處高危漏洞,一旦聯(lián)網(wǎng),以網(wǎng)絡(luò)為攻擊入口即可實現(xiàn)對車電網(wǎng)絡(luò)的完整攻擊鏈。雖然目前無人駕駛技術(shù)水平還未達(dá)到理想程度,對這類威脅的認(rèn)知也較為片面,但由計算機(jī)網(wǎng)絡(luò)安全對國計民生、國家安全和的重要影響力可知,網(wǎng)絡(luò)安全將成為無人駕駛技術(shù)的最大風(fēng)險,黑客的威脅不容小覷

三、參考大中型網(wǎng)絡(luò)構(gòu)建無人駕駛技術(shù)網(wǎng)絡(luò)安全保障

無人駕駛技術(shù)使用由Internet技術(shù)建立的內(nèi)部專用網(wǎng)絡(luò),其性能要求和基本構(gòu)架都與大中型網(wǎng)絡(luò)有非常多的相似之處,但在用戶特點和傳輸要求等方面還需作出適應(yīng)性調(diào)整。筆者認(rèn)為,數(shù)據(jù)加密、網(wǎng)關(guān)防毒和入侵檢測3種保護(hù)網(wǎng)絡(luò)安全的有效手段可應(yīng)用于無人駕駛技術(shù)。

(一)數(shù)據(jù)加密

無人駕駛汽車為人服務(wù)時,系統(tǒng)需要對用戶進(jìn)行身份認(rèn)證以確定其是否有權(quán)訪問資源,在進(jìn)行數(shù)據(jù)傳輸前也要確認(rèn)數(shù)據(jù)接收方的身份是否真實可信。而數(shù)據(jù)加密是保護(hù)乘車用戶和系統(tǒng)管理員認(rèn)證口令的最有效手段之一,可以有效防止非授權(quán)用戶的搭線竊聽和入網(wǎng),阻止因惡意軟件攻擊破壞信息造成對車載系統(tǒng)決策合理性的威脅。對于乘車用戶,若想降低自己遭受黑客攻擊的風(fēng)險,設(shè)置嚴(yán)謹(jǐn)復(fù)雜的認(rèn)證信息很有必要,同時也要注意對認(rèn)證信息的保護(hù)。無人駕駛內(nèi)部系統(tǒng)也要建立監(jiān)督和提醒機(jī)制,保持對破譯認(rèn)證口令工具的收集和更新,定期運(yùn)行這些工具以嘗試破譯用戶的口令,若出現(xiàn)破譯成功的情況則說明乘車用戶的認(rèn)證口令存在被黑客入侵的危險,要及時通知用戶并反復(fù)提醒直到口令更改。數(shù)據(jù)信息在無人駕駛內(nèi)部網(wǎng)絡(luò)傳輸?shù)倪^程中要關(guān)注通信安全。數(shù)據(jù)加密作為保障通信安全的基本技術(shù)之一,其多樣的加密算法為無人駕駛所需的海量信息提供了代價小而可靠度高的安全保障。無人駕駛所需傳輸?shù)臄?shù)據(jù)量很大,對數(shù)據(jù)采用對稱加密算法AES(高級加密標(biāo)準(zhǔn),AdvancedEncryptionStandard)進(jìn)行區(qū)塊加密,一來可保證快速,二來占用服務(wù)器更少的資源。如果采用非對稱加密算法管理AES的密匙,可實現(xiàn)大量快速加密和安全方便管理。為了增加破譯難度、降低被盜幾率,數(shù)據(jù)加密算法除了使用保密密匙和共用/私有密匙外,還可以結(jié)合使用摘要函數(shù)。摘要函數(shù)的輸入可以是任意長度的信息,而輸出會是固定長度的摘要,輸入信息的任一位變化都會造成輸出摘要難以預(yù)測的改變[1]。信息摘要算法MD5改動了速度更快的MD4中潛在的不安全因素,可以在保證安全性的同時提升數(shù)據(jù)傳輸效率。面對無人駕駛技術(shù)中必將面臨的海量數(shù)據(jù)傳輸?shù)臓顩r,MD5將更能滿足對海量數(shù)據(jù)即時傳輸?shù)男枰?/p>

(二)網(wǎng)關(guān)防毒

無人駕駛的內(nèi)部專用網(wǎng)絡(luò)與企業(yè)內(nèi)部網(wǎng)絡(luò)有很多相似之處。企業(yè)內(nèi)部網(wǎng)絡(luò)為降低后門木馬入侵的風(fēng)險,除了會嚴(yán)格限制U盤等移動存儲設(shè)備的使用外,還會重點預(yù)防和抵制郵件傳播和Inter-net傳播[2]。但無人駕駛汽車以提供舒適服務(wù)為宗旨,配備聯(lián)網(wǎng)服務(wù)以提供娛樂是其基礎(chǔ)功能之一。網(wǎng)絡(luò)的鏈接為病毒的入侵開辟了一大門路,必須有效防止黑客遠(yuǎn)程控制后門木馬病毒以郵件、網(wǎng)頁、文件捆綁、系統(tǒng)漏洞、應(yīng)用軟件等方式植入。在未來,無人駕駛技術(shù)將會普遍被人接受而得到廣泛應(yīng)用,若為每一臺無人駕駛汽車的終端安裝防病毒軟件,由已有的企業(yè)網(wǎng)絡(luò)建設(shè)經(jīng)驗便可推斷此舉將嚴(yán)重增加工作量并最終難以達(dá)到滿意效果,而更高效的解決方案就是網(wǎng)關(guān)防毒。網(wǎng)關(guān)防毒可以從外層保護(hù)網(wǎng)絡(luò),就像保衛(wèi)邊界、在網(wǎng)絡(luò)入口設(shè)立安全防護(hù)一樣。不論是無人駕駛的內(nèi)部專用網(wǎng)絡(luò)還是車輛為服務(wù)功能配備的廣域網(wǎng),都需要控制好網(wǎng)絡(luò)入口,防止“病從口入”。對于無人駕駛網(wǎng)絡(luò)服務(wù)器這種數(shù)據(jù)吞吐量非常大的服務(wù)器,使用軟件型防毒網(wǎng)關(guān)在面臨海量數(shù)據(jù)傳輸時就會大量消耗服務(wù)器資源,造成服務(wù)器無法及時對外提供服務(wù)。然而無人駕駛網(wǎng)絡(luò)的數(shù)據(jù)傳輸需要快速、即時,數(shù)據(jù)傳輸過慢信息就可能失去時效性,甚至影響到正常行車。使用硬件型防毒網(wǎng)關(guān)能有效避免這些問題,因為它架設(shè)在服務(wù)器外層,是獨立于服務(wù)器的,所以即使進(jìn)行對大量數(shù)據(jù)的病毒過濾也不會占用無人駕駛網(wǎng)絡(luò)服務(wù)器的任何資源,穩(wěn)定性也更高,可以保證無人駕駛所需的信息得到快速有效傳輸。無人駕駛技術(shù)的網(wǎng)關(guān)防毒可以用基于安全隔離網(wǎng)閘的方式實現(xiàn)。無人駕駛網(wǎng)絡(luò)必須保證既要高度安全又要與外界網(wǎng)絡(luò)保持聯(lián)系,安全隔離網(wǎng)閘可以通過網(wǎng)閘隔離硬件實現(xiàn)內(nèi)網(wǎng)和外網(wǎng)在鏈路層斷開并方便切換,同時能更有效地防止內(nèi)部信息泄露和外部黑客、病毒的入侵,在保證安全的前提下降低管理和使用難度。對每一輛無人駕駛汽車建立信息孤島,每個信息孤島再配備防病毒模塊,使用高速電子開關(guān),便能在不同終端間快速交換信息的同時實現(xiàn)對病毒的檢測和清除。

(三)入侵檢測

隨著防范手段的日益豐富,黑客的攻擊技能也愈發(fā)復(fù)雜。但不管技術(shù)需求的趨勢如何變化,監(jiān)視并發(fā)現(xiàn)入侵的需求永遠(yuǎn)存在。單純使用防火墻策略很難滿足安全敏感度高的無人駕駛技術(shù)的需要,網(wǎng)絡(luò)安全在防護(hù)的同時也要多附加幾層攻擊檢測手段。IDS(IntrusionDetectionSystems)入侵檢測系統(tǒng)可以配合防火墻用于監(jiān)控和阻止非法入侵。作為防火墻之后的第二道安全閘門,IDS可以提升無人駕駛網(wǎng)絡(luò)安全基礎(chǔ)架構(gòu)的完整性。生產(chǎn)企業(yè)可以將每一輛無人駕駛汽車都作為IDS的一部分,因為每一輛車都是一個終端,都可以用來檢測入侵和攻擊并幫助系統(tǒng)實時升級以應(yīng)對不斷出現(xiàn)的新的黑客攻擊手段?;跓o人駕駛網(wǎng)絡(luò)的檢測手段運(yùn)用于每個車輛終端共享的網(wǎng)段,更能適用于數(shù)量龐大且要求較高偵測速度的車輛終端,所以車輛檢測與內(nèi)網(wǎng)檢測互補(bǔ),能保證主機(jī)系統(tǒng)更精確地監(jiān)控網(wǎng)絡(luò)活動,同時網(wǎng)絡(luò)模型更有效地覆蓋主機(jī)系統(tǒng)審計的盲區(qū)。許多試圖入侵無人駕駛網(wǎng)絡(luò)系統(tǒng)的黑客的常用手段之一就是通過冒充合法用戶進(jìn)行非法網(wǎng)絡(luò)服務(wù)訪問來繞過網(wǎng)絡(luò)檢查系統(tǒng),所以入侵檢測要能夠分辨自我用戶和非自我用戶(即冒充的合法用戶)。對乘車用戶進(jìn)行基于行為的檢測,首先要建立系統(tǒng)或用戶“正常行為”的特征模型,選取的特征量要準(zhǔn)確體現(xiàn)系統(tǒng)或用戶的行為特征并保證模型最優(yōu)[3]。針對無人駕駛功能使用的特點,乘客的出行習(xí)慣如行車區(qū)域和狀態(tài)、內(nèi)網(wǎng)接入時間和地點、入口和接入認(rèn)證方式都可為特征量提供參考。應(yīng)合理設(shè)定閥值,根據(jù)乘客行車情況和信息更改定期調(diào)整以適應(yīng)乘客的新需求,防止行為檢測偏差影響用戶體驗。若當(dāng)前系統(tǒng)或用戶的行為與正常行為的偏離超過閥值,就先判定為入侵,轉(zhuǎn)交到應(yīng)對入侵行為的部門做進(jìn)一步處理。

作者:莊瑞 單位:合肥工業(yè)大學(xué)

參考文獻(xiàn):

[1]肖遙.大中型網(wǎng)絡(luò)入侵要案直擊與防御[M].北京:電子工業(yè)出版社,2010.

篇4

 

1網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)概述及其安全威脅

 

1.1網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)

 

網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)是基于IP網(wǎng)的圖像遠(yuǎn)程監(jiān)控、傳輸、存儲、管理的視頻監(jiān)控系統(tǒng),將分散、獨立的圖像采集點進(jìn)行聯(lián)網(wǎng),實現(xiàn)跨區(qū)域的統(tǒng)一監(jiān)控、統(tǒng)一存儲、統(tǒng)一管理、資源共享。典型網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)主要由前端監(jiān)控設(shè)備(攝像機(jī)、視頻服務(wù)器/編碼器)、監(jiān)控中心(中心服務(wù)器)、監(jiān)控客戶端(監(jiān)控工作站)三部分組成。通過對網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)所面臨的安全狀況的分析,網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)的安全性在總體結(jié)構(gòu)上分為四個層次:物理安全、接入安全、傳輸和網(wǎng)絡(luò)安全、業(yè)務(wù)安全和信息安全。

 

1.2視頻監(jiān)控系統(tǒng)面臨的安全威脅

 

視頻監(jiān)控網(wǎng)絡(luò)中通常存在哪些威脅?我們根據(jù)對視頻監(jiān)控網(wǎng)絡(luò)的結(jié)構(gòu)、業(yè)務(wù)特征進(jìn)行分析,主要威脅如下:

 

(1)前端設(shè)備(網(wǎng)絡(luò)攝像頭)的非法替換接入;

 

(2)視頻監(jiān)控網(wǎng)絡(luò)的終端、網(wǎng)絡(luò)設(shè)備非法接入;

 

(3)NVR/集中管理系統(tǒng)自身的安全漏洞,如系統(tǒng)漏洞、弱口令等;

 

(4)視頻監(jiān)控系統(tǒng)管理終端的安全問題;

 

(5)使用視頻監(jiān)控網(wǎng)絡(luò)的人員的安全問題。

 

我們可以看到,事實上從前端設(shè)備終端、網(wǎng)絡(luò)環(huán)境、管理系統(tǒng)、管理終端到管理人員,這些任何一個環(huán)節(jié)出現(xiàn)問題都可能帶來嚴(yán)重的安全事件。因此,保護(hù)視頻監(jiān)控網(wǎng)絡(luò)絕不是一個頭痛醫(yī)頭、腳痛醫(yī)腳的問題,需要一種全局的思維,一個全方位多維度的安全解決方案從根本上解決問題。

 

2視頻監(jiān)控信息安全機(jī)制的標(biāo)準(zhǔn)

 

針對網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)的安全威脅,業(yè)界制定了多種安全機(jī)制,主要有ONVIF(Open Network Video Interface Forum,開放型網(wǎng)絡(luò)視頻產(chǎn)品接口開發(fā)論壇)、CCSA《電信網(wǎng)視頻監(jiān)控系統(tǒng)安全要求》等標(biāo)準(zhǔn)。此外,運(yùn)營商和廠商各自制定了針對自己系統(tǒng)的安全標(biāo)準(zhǔn)和解決方案,其中ONVIF和《城市監(jiān)控報警聯(lián)網(wǎng)系統(tǒng)技術(shù)標(biāo)準(zhǔn)安全技術(shù)要求》是業(yè)界采用比較多的監(jiān)控標(biāo)準(zhǔn)。ONVIF由安訊士網(wǎng)絡(luò)通訊公司聯(lián)合博世集團(tuán)及索尼公司三方攜手共同成立,關(guān)注IP視頻監(jiān)控,目標(biāo)是實現(xiàn)一個網(wǎng)絡(luò)視頻框架協(xié)議,使不同廠商所生產(chǎn)的網(wǎng)絡(luò)視頻產(chǎn)品(包括攝錄前端、錄像設(shè)備等)完全互通。ONVIF規(guī)范向視頻監(jiān)控引入了Web Services的概念。設(shè)備的實際功能均被抽象為Web Services的服務(wù),視頻監(jiān)控系統(tǒng)的控制單元以客戶端的身份出現(xiàn),通過Web請求的形式完成控制操作。

 

由于ONVIF基于Web Services,Web Services主要利用HTTP和SOAP使數(shù)據(jù)在Web上傳輸,其在信息安全方面主要有以下要求:

 

(1)獲取或設(shè)置訪問安全策略。

 

(2)服務(wù)器端HTTPS(secure hypertext transfer protocol,安全超文本傳輸協(xié)議認(rèn)證。

 

(3)客戶端HTTPS認(rèn)證。

 

(4)密鑰生成和證書下載功能。

 

(5)IEEE 802.1x supplicant認(rèn)證。

 

(6)IEEE 802.1x CA認(rèn)證。

 

(7)IEEE 802.1x配置。

 

(8)在信息安全性方面,ONVIF規(guī)范支持摘要認(rèn)證和WSS安全框架。

 

(9)在用戶認(rèn)證方面,最基本驗證包括HTTP摘要認(rèn)證和WSS摘要認(rèn)證(用戶名令牌描述(username token profile)),高級驗證包括TLS-based access。

 

(10)在用戶認(rèn)證通過后,通過“獲取或設(shè)置訪問安全策略”實現(xiàn)基于用戶的權(quán)限控制,以授權(quán)其能訪問的前端監(jiān)控設(shè)備。

 

在信息的安全通信層面,ONVIF規(guī)范定義了兩種通信層面的安全架構(gòu):傳輸層安全(transport layer security,TLS)和消息層安全。傳輸層安全協(xié)議用于保護(hù)ONVIF提供的所有服務(wù)。同時還需要保護(hù)媒體流的RTP(real-time transport protocol,實時傳輸協(xié)議)、RTSP/HTTPS。設(shè)備應(yīng)該支持TLS 1.0、TLS 1.1,可以支持TLS 1.2;加密算法支持TLS_RSA_WITH_AES_128_CBC_SHA、TLS_RSA_WITH_SHA??蛻舳藨?yīng)支持TLS 1.1、TLS 1.0,加密算法。

 

支持TLS_RSA_WITH_AES_128_CBC_SH、TLS_RSA_NULL_SHA。在服務(wù)器端認(rèn)證方面,設(shè)備支持X.509(X.509是由國際電信聯(lián)盟(ITU-T)制定的數(shù)字證書標(biāo)準(zhǔn))服務(wù)器認(rèn)證。RSA key長度至少為l024 bit,客戶端支持TLS服務(wù)器認(rèn)證??蛻舳苏J(rèn)證功能可以在設(shè)備管理命令中禁止和啟用。支持TLS的設(shè)備應(yīng)該在證書請求中支持RSA認(rèn)證類型。而且應(yīng)該支持RSA客戶端認(rèn)證和簽名驗證。

 

3安全機(jī)制的應(yīng)用建議

 

通常,一個監(jiān)控系統(tǒng)應(yīng)根據(jù)加密等級和系統(tǒng)架構(gòu)的不同采用相應(yīng)的安全機(jī)制。對于一般的安全監(jiān)控系統(tǒng),要求支持對業(yè)務(wù)數(shù)據(jù)訪問權(quán)限進(jìn)行安全認(rèn)證和授權(quán),實現(xiàn)業(yè)務(wù)信令流的加密和傳輸。訪問權(quán)限的安全認(rèn)證可采用口令、數(shù)字證書或數(shù)字摘要等標(biāo)準(zhǔn)算法,信令流的加密算法根據(jù)業(yè)界標(biāo)準(zhǔn)可采用DES、3DES、AES(128bit)等算法,信令流的安全傳輸可根據(jù)監(jiān)控架構(gòu)協(xié)議采用不同的通信安全協(xié)議,如HTTPS、IEEE802.1x等。

 

視頻監(jiān)控平臺服務(wù)器定期隨機(jī)產(chǎn)生一個AES加密/解密密鑰。分別使用各個終端或客戶端用戶密碼對AES加密密鑰進(jìn)行加密,形成傳輸密鑰發(fā)往各個設(shè)備,各個設(shè)備對傳輸密鑰的內(nèi)容進(jìn)行解密,即可獲取AES加密/解密密鑰。在以后的監(jiān)控過程中,所有設(shè)備就可以使用該AES加密/解密密鑰對信令和媒體碼流進(jìn)行加密和解密。

 

對于監(jiān)控系統(tǒng)中靜止的數(shù)據(jù),如存儲的錄像文件、音頻數(shù)據(jù),為保證安全性,需要加密處理,可采用通用的針對錄像文件加密的方法,如3DES、AES(128 bit)、SCB2等。為了確保圖片和視頻數(shù)據(jù)的安全可靠,監(jiān)控系統(tǒng)還可采用數(shù)字摘要、數(shù)字時間戳及數(shù)字水印等技術(shù)防止信息的完整性被破壞。

篇5

關(guān)鍵詞:計算機(jī)資源;安全防范;網(wǎng)絡(luò)

中圖分類號:TP309.1 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599?。?012) 18-0000-02

個人電腦安全是指:電腦信息系統(tǒng)的安全保護(hù),應(yīng)當(dāng)保障電腦及其相關(guān)的配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))的安全,運(yùn)行環(huán)境的安全,保障信息的安全,保障電腦功能的正常發(fā)揮以維護(hù)電腦信息系統(tǒng)的安全運(yùn)行。

在網(wǎng)絡(luò)還沒有普及的情況下,電腦之間只能通過磁盤、光盤等存儲設(shè)備進(jìn)行文件復(fù)制,每臺電腦之間相對獨立,只需防范磁盤光盤中的電腦病毒就能基本保證電腦系統(tǒng)的安全。近年來,隨著互聯(lián)網(wǎng)技術(shù)及應(yīng)用的飛速發(fā)展,互聯(lián)網(wǎng)已成為個人不可或缺的日常應(yīng)用。但是人們在享受網(wǎng)絡(luò)帶來便捷的同時,個人電腦網(wǎng)絡(luò)安全問題也日漸突出,非法分子利用網(wǎng)絡(luò)進(jìn)行盜竊、詐騙、敲詐勒索、竊密等案件逐年上升,嚴(yán)重影響了網(wǎng)絡(luò)的正常秩序,嚴(yán)重?fù)p害了網(wǎng)民的利益。由CNCERT/CC(國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心)每年的電腦網(wǎng)絡(luò)安全工作報告顯示,每年各種網(wǎng)絡(luò)安全事件與上一年相比都有顯著增加,因此在互聯(lián)網(wǎng)環(huán)境中如何加強(qiáng)個人電腦安全已是迫眉睫問題。

在Internet上不缺少網(wǎng)絡(luò)天才,他們利用網(wǎng)絡(luò)上現(xiàn)存的一些漏洞,想方設(shè)法進(jìn)入別人的個人電腦系統(tǒng)。有些人只是為了一飽眼福,或純粹出于個人對網(wǎng)絡(luò)入侵的興趣,喜歡探人隱私,這些人通常不會造成危害。但也有一些人是存著不良動機(jī)侵入他人電腦系統(tǒng)的,通常會偷窺機(jī)密信息,或?qū)⑵潆娔X系統(tǒng)搗毀。絕對安全的網(wǎng)絡(luò)也是不可能的;只有存放在一個無人知嘵的秘室里,而又不插電的電腦才可以稱之為安全;只要使用,就或多或少存在著安全。以下是對個人電腦網(wǎng)絡(luò)環(huán)境下安全防范工作的研究概況:

1 殺毒軟件不能少

隨著電腦的普及以及網(wǎng)絡(luò)的暢通,隨之而來的是電腦病毒。上網(wǎng)的人群中,基本上被病毒侵害過。對于一般電腦用戶而言,面對電腦病毒的侵害,首先要做的就是為自已的電腦安裝一套正版的殺毒軟件,以防電腦有病毒時能及時查殺?,F(xiàn)在不少人對防病毒有個誤區(qū),就是對待電腦病毒的關(guān)鍵是“殺”毒,其實對待電腦病毒應(yīng)當(dāng)是以“防”毒為主。因此我們的電腦在安裝殺毒軟件時,應(yīng)當(dāng)一并安病毒實時監(jiān)控程序,這樣一但在上網(wǎng)過程中有病毒入侵,監(jiān)控程序馬上會發(fā)現(xiàn)病毒,殺毒軟件能及時處理,以達(dá)到病毒入侵電腦前,就被“殺”死,以達(dá)到防毒效果。同時,要設(shè)置自己安裝的軟件定時查找電腦系統(tǒng)的漏洞,以達(dá)到及時補(bǔ)漏,讓自己的電腦達(dá)到最好狀態(tài)。

2 數(shù)據(jù)備份不能忘

個人電腦里總會存一些對自己而言非常重學(xué)的資料,比如工作上的重要文件或自己的私人隱私資料等等。那么在使用自己的個人電腦時,備份自己的有用資料就顯得非常重要,一旦電腦出現(xiàn)狀況需要重裝或格式化電腦硬盤時,如果你手中沒有備份自己資料,那么對自己造成的損失是無法估量。所以,無論你采取了多么嚴(yán)密的防范措施,也不要忘了隨時備份你的重要數(shù)據(jù),做到有備無患!

3 黑客網(wǎng)站、不輕易碰

上網(wǎng)的人群中都知道,很容易中病毒的情況,是自己有不良好的上網(wǎng)習(xí)慣,比如打開一些自己不知道的網(wǎng)站,瀏覽一些或官方已經(jīng)公布的黑網(wǎng),這樣很容易使自己的電腦中毒,往往這種情況中毒時更容易使電腦癱瘓,所以要養(yǎng)成良好的上網(wǎng)習(xí)慣。

4 安裝個人防火墻

現(xiàn)在上網(wǎng)用戶一般較少裝有個人防火墻,原因是在上網(wǎng)的過程中,很少會出現(xiàn)黑客入侵的情況發(fā)生,也就忽視了給自己的電腦安裝防火墻。其實安裝防火墻是很必要的,在上網(wǎng)的過程上,可以抵御黑客的襲擊,阻止黑客入侵自己的電腦,從而使自己的隱私的泄漏,給自己造成不必要的麻煩。在理想情況下,一個好的防火墻應(yīng)該能把各種安全問題在發(fā)生之前解決。

5 密碼設(shè)置要復(fù)雜

就像大家使用的網(wǎng)上銀行一樣,使用了一定的時間,網(wǎng)上銀行頁面都會提示您要修改自己的密碼,這也是為了客戶能在使用銀行時保護(hù)客戶的密碼不會輕易泄漏。網(wǎng)上需要設(shè)置密碼的地方很多,如網(wǎng)上銀行、上網(wǎng)賬戶、E-mail、聊天室以及一些網(wǎng)站的會員等。應(yīng)盡可能使用不同的密碼,以免因一個密碼泄露導(dǎo)致所有資料外泄,如果實在記不住,就在自己身上我?guī)У陌锓乓粋€記密碼的本子,使自己的上網(wǎng)更安全,對自己造成不必要的損失。對于重要的密碼一定要單獨設(shè)置,并且不要與其他密碼相同。設(shè)置密碼時要盡量避免使用有意義的英文單詞、姓名縮寫以及生日、電話號碼等容易泄露的字符作為密碼,最好采用字符與數(shù)字混合的密碼。不要貪圖方便在撥號連接的時候選擇“保存密碼”選項;如果您是使用email客戶端軟件來收發(fā)重要的電子郵箱,如ISP信箱中的電子郵件,在設(shè)置賬戶屬性時盡量不要使用“記憶密碼”的功能。因為雖然密碼在機(jī)器中是以加密方式存儲的,但是這樣的加密往往并不保險,一些初級的黑客即可輕易地破譯你的密碼,利用它可以輕而易舉地得到你保存的密碼。定期地修改自己的上網(wǎng)密碼,至少一個月更改一次,這樣可以確保即使原密碼泄露,也能將損失減小到最少。

6 必要時才設(shè)置共享文件夾

一般情況下是沒有必要設(shè)置共享文件的,共享的文件越多,越容易使自己的電腦中毒。不要以為你在內(nèi)部網(wǎng)上共享的文件是安全的,其實你在共享文件的同時就會有軟件漏洞呈現(xiàn)在互聯(lián)網(wǎng)的面前,公眾可以自由地訪問您的那些文件,并很有可能被有惡意的人利用和攻擊。因此共享文件應(yīng)該設(shè)置密碼,一旦不需要共享時立即關(guān)閉。

7 清除自己的上網(wǎng)痕跡和沒必要的插件

上網(wǎng)時自己上過的網(wǎng)頁、看過的網(wǎng)址或電腦、使用過的軟件、玩過的游戲等等,電腦會自己記錄下來以備客戶下次使用時的方便,但這些會給電腦帶來安全隱患,使別人通過自己使用的電腦上網(wǎng)痕跡,來入侵自己的電腦,所以非常有必要在一定的時間內(nèi)清除自己的上網(wǎng)痕跡,以確保電腦安全。

上網(wǎng)過程中往往會為了暫時的功能,會下載安裝一些插件,但安裝使用過之后往往以后不會在用到,這時應(yīng)該及時清除,以免使自己的電腦運(yùn)行速度變慢或更容易被不速客利用。

可以看出,在網(wǎng)絡(luò)環(huán)境下,個人在使用自己的電腦時,作好安全防范的措施是非常重要的,這樣可以使有效的保護(hù)自己電腦上的資料,特別是個人隱私不泄漏,對自己造成不必要的影響,甚至是財產(chǎn)的損失。

參考文獻(xiàn):

篇6

關(guān)鍵詞:成都中小微企業(yè) 人工神經(jīng)網(wǎng)絡(luò) 預(yù)測

1、人工神經(jīng)網(wǎng)絡(luò)

人工神經(jīng)網(wǎng)絡(luò)是一種應(yīng)用類似于大腦神經(jīng)突觸聯(lián)接的結(jié)構(gòu)進(jìn)行信息處理的數(shù)學(xué)模型。在工程與學(xué)術(shù)界也常直接簡稱為神經(jīng)網(wǎng)絡(luò)或類神經(jīng)網(wǎng)絡(luò)。神經(jīng)網(wǎng)絡(luò)是一種運(yùn)算模型,由大量的節(jié)點(或稱神經(jīng)元)和之間相互聯(lián)接構(gòu)成。每個節(jié)點代表一種特定的輸出函數(shù),稱為激勵函數(shù)(activation function)。每兩個節(jié)點間的連接都代表一個對于通過該連接信號的加權(quán)值,稱之為權(quán)重,這相當(dāng)于人工神經(jīng)網(wǎng)絡(luò)的記憶。網(wǎng)絡(luò)的輸出則依網(wǎng)絡(luò)的連接方式,權(quán)重值和激勵函數(shù)的不同而不同。而網(wǎng)絡(luò)自身通常都是對自然界某種算法或者函數(shù)的逼近,也可能是對一種邏輯策略的表達(dá)。

2、基于人工神經(jīng)網(wǎng)絡(luò)的預(yù)測模型的構(gòu)建

在運(yùn)用ANN預(yù)測模型預(yù)測這兩個指標(biāo)時,我們采取下面的預(yù)測步驟:

(1)首先將1-6月份的數(shù)據(jù)標(biāo)準(zhǔn)化,及轉(zhuǎn)化為0-1之間的標(biāo)準(zhǔn)化數(shù)據(jù);

(2)我們將輸入設(shè)為1月份、2月份、3月份、4月份的數(shù)據(jù),輸出設(shè)為5月份的數(shù)據(jù);

(3)在matlab中調(diào)用newff函數(shù),建立一個5個輸入節(jié)點、10個隱含層節(jié)點、一個輸出節(jié)點的BP神經(jīng)網(wǎng)絡(luò),隱含層和輸出層轉(zhuǎn)移函數(shù)分別采用tansig(tansig(n) = 2/(1+exp(-2*n))-1)和purelin(y=x),訓(xùn)練函數(shù)選擇貝葉斯正則化算法trainbr,得到網(wǎng)絡(luò)仿真數(shù)據(jù);

(4)通過得到的網(wǎng)絡(luò)仿真數(shù)據(jù)與實際的數(shù)據(jù)進(jìn)行比較,我們可以發(fā)現(xiàn)該預(yù)測模型的精度很高。從而我們可以利用該預(yù)測模型預(yù)測未來月份的數(shù)據(jù),作為決策者進(jìn)行決策的依據(jù)。

3、分圈層企業(yè)運(yùn)行態(tài)勢預(yù)測模型

3.1一圈層企業(yè)運(yùn)行態(tài)勢預(yù)測模型

一圈層主要包括成華區(qū)、高新區(qū)、金牛區(qū)、錦江區(qū)、青羊區(qū)和武侯區(qū)。

我們按照上述步驟,得到最終的預(yù)測值,如表1所示,可見,預(yù)測值與實際值之間相差并不大,誤差為0.099933%。

表1運(yùn)行監(jiān)測指標(biāo)按圈層(一圈層)ANN預(yù)測模型實際值與預(yù)測值對比表

3.2二圈層企業(yè)運(yùn)行態(tài)勢預(yù)警模型

二圈層主要包括龍泉、郫縣、青白江、雙流、溫江和新都。

我們按照上述步驟,得到最終的預(yù)測值,如表2所示,可見,預(yù)測值與實際值之間相差并不大,誤差為0.09995%。

表2運(yùn)行監(jiān)測指標(biāo)按圈層(二圈層)ANN預(yù)測模型實際值與預(yù)測值對比表

3.3三圈層企業(yè)運(yùn)行態(tài)勢預(yù)警模型

三圈層包括崇州、大邑、都江堰、金堂、蒲江、邛崍和新津。

我們按照上述步驟,得到最終的預(yù)測值,如表3所示,可見,預(yù)測值與實際值之間相差并不大,誤差為0.1%。

表3 運(yùn)行監(jiān)測指標(biāo)按圈層(三圈層)ANN預(yù)測模型實際值與預(yù)測值對比表

4、結(jié)束語

運(yùn)行監(jiān)測指數(shù)和信心指數(shù)能很好的反映成都市中小企業(yè)的發(fā)展運(yùn)營情況,本報告運(yùn)用人工神經(jīng)網(wǎng)絡(luò)這種高精度的預(yù)測方法,對這兩種指數(shù)進(jìn)行了預(yù)測,預(yù)測結(jié)果精確,經(jīng)濟(jì)意義顯著。能很好預(yù)測未來月份的中小企業(yè)的指標(biāo)值,從而為決策者的決策提供有力的支持和依據(jù)。

參考文獻(xiàn):

[1]張乃堯,閻平凡.神經(jīng)網(wǎng)絡(luò)與模糊控制[M].北京: 清華大學(xué)出版社,1998.

篇7

隨著互聯(lián)網(wǎng)的廣泛應(yīng)用和電子商務(wù)的迅速發(fā)展,計算機(jī)網(wǎng)絡(luò)安全已成為企業(yè)和個人關(guān)注的重要問題。下面是小編給大家整理的關(guān)于國家網(wǎng)絡(luò)安全宣傳周活動總結(jié)2021,歡迎大家來閱讀。

國家網(wǎng)絡(luò)安全宣傳周活動總結(jié)1我校根據(jù)相關(guān)指示,通過主題宣傳教育活動,增強(qiáng)全民網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全技能,營造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍,保障用戶合法權(quán)益,號召大家來共同維護(hù)國家網(wǎng)絡(luò)安全。我校積極響應(yīng),開展了一系列關(guān)于網(wǎng)絡(luò)安全宣傳教育的活動。現(xiàn)將我校宣傳活動總結(jié)如下:

一、統(tǒng)籌把握活動規(guī)劃

校領(lǐng)導(dǎo)高度重視此次網(wǎng)絡(luò)安全宣傳周活動,主持召開了全體教職工會議,共同學(xué)習(xí)網(wǎng)絡(luò)安全知識,并成立網(wǎng)絡(luò)安全宣傳周活動領(lǐng)導(dǎo)小組,保障活動的正常有序的開展。

二、切實保障活動落實

我校在校內(nèi)張貼“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的主題海報,讓學(xué)生對網(wǎng)絡(luò)安全問題有初步的印象和認(rèn)識。其次以班級為單位,由班主任分發(fā)網(wǎng)絡(luò)安全宣傳手冊,并組織學(xué)生共同學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)知識,并要求學(xué)生回家后將所學(xué)到的網(wǎng)絡(luò)安全知識與家長分享。這既讓學(xué)生對網(wǎng)絡(luò)安全知識有進(jìn)一步的認(rèn)識,同時還讓學(xué)生在與家長分享所學(xué)知識同時得到了鞏固。除此之外校廣播站也會在課間播放些網(wǎng)絡(luò)安全相關(guān)的小故事,增加學(xué)生對網(wǎng)絡(luò)安全知識的興趣,讓學(xué)生進(jìn)一步加深對網(wǎng)絡(luò)安全的認(rèn)識和了解。

三、總結(jié)檢驗活動效果

我校以班級為單位,召開“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”以及“爭做網(wǎng)絡(luò)文明好少年”的主題班會,班會課上就網(wǎng)絡(luò)安全問題舉行知識小競賽,以及爭網(wǎng)絡(luò)文明好少年主題演講。通過知識競賽不僅可以了解同學(xué)們學(xué)習(xí)網(wǎng)絡(luò)安全知識的情況,還可以讓同學(xué)們在知識競賽中進(jìn)一步的鞏固所學(xué)。通過主題演講,讓學(xué)生在今后的生活中更好的落實網(wǎng)絡(luò)安全問題,爭做網(wǎng)絡(luò)文明好少年。

隨著科學(xué)技術(shù)的不斷進(jìn)步和發(fā)展,經(jīng)濟(jì)水平的不斷提高,信息技術(shù)的應(yīng)用也越來越廣泛,越來越多的`人通過網(wǎng)絡(luò)來聯(lián)絡(luò)感情、了解訊息、完成工作、實現(xiàn)夢想。如今網(wǎng)絡(luò)已經(jīng)成為了人們工作、學(xué)習(xí)、生活中必不可少的工具,網(wǎng)空間也日漸成為人們生產(chǎn)生活的新空間。可是在網(wǎng)絡(luò)惠及大家的同時,網(wǎng)絡(luò)安全問題也不斷涌現(xiàn),病毒木馬破壞盜取我們的文件系統(tǒng),黑客攻擊,一些謠言虛假的信息肆意傳播以及數(shù)量不斷增加的網(wǎng)絡(luò)詐騙犯罪等等問題,給我們廣大網(wǎng)民的信息安全財產(chǎn)安全帶來了巨大的威脅?!熬W(wǎng)絡(luò)安全宣傳周”活動的開展,可以讓人們認(rèn)識到這一問題,對網(wǎng)絡(luò)安全的普及有一定的積極作用。我校在“網(wǎng)絡(luò)安全周”開展的一系列活動,加強(qiáng)了網(wǎng)絡(luò)安全的宣傳教育,提升了學(xué)生的網(wǎng)絡(luò)安全意識和基本技能,增強(qiáng)了學(xué)生的網(wǎng)絡(luò)安全意識和自我保護(hù)意識,為網(wǎng)絡(luò)安全筑起了一道安全防線。

國家網(wǎng)絡(luò)安全宣傳周活動總結(jié)2為深入貫徹國家、省、市網(wǎng)絡(luò)安全宣傳周活動部署,根據(jù)縣委網(wǎng)信辦要求,我鎮(zhèn)舉辦了住建領(lǐng)域“法制日”活動,組織全縣住建系統(tǒng)開展網(wǎng)絡(luò)安全宣傳周活動,普及網(wǎng)絡(luò)安全知識,增強(qiáng)網(wǎng)絡(luò)安全意識,切實做好住建領(lǐng)域網(wǎng)絡(luò)安全工作。

一、高度重視,加強(qiáng)領(lǐng)導(dǎo)

開展網(wǎng)絡(luò)安全宣傳月活動,充分體現(xiàn)了“以人民為中心”的網(wǎng)信事業(yè)發(fā)展理念,是普及網(wǎng)絡(luò)安全知識,增強(qiáng)全社會網(wǎng)絡(luò)安全意識的重要載體和平臺,鎮(zhèn)人民政府高度重視,組建專班,并對活動精心策劃,周密部署,結(jié)合行業(yè)部門和單位實際,開展體現(xiàn)有特色的網(wǎng)絡(luò)安全宣傳活動。

二、結(jié)合實際,形式多樣

1、利用中心組學(xué)習(xí)會、黨員兩學(xué)一做學(xué)習(xí)教育和每月主題黨日活動,持續(xù)宣傳學(xué)習(xí)關(guān)于網(wǎng)絡(luò)安全的重要講話精神、重要批示和相關(guān)法律法規(guī);

2、利用led電子屏、網(wǎng)站、qq和“村社工作群”微信開展宣傳,辦公室整理匯編了《網(wǎng)絡(luò)安全常識》一期,分發(fā)到qq上共大家閱讀學(xué)習(xí),大力普及網(wǎng)絡(luò)安全知識;

3、開展“網(wǎng)絡(luò)安全知識大家知”網(wǎng)上學(xué)習(xí)和“網(wǎng)絡(luò)安全知識競賽”,組織干部職工主動學(xué)習(xí)網(wǎng)絡(luò)安全方面的相關(guān)政策、法規(guī)、文件,了解目前網(wǎng)絡(luò)安全方面的動態(tài)信息;

4、在精準(zhǔn)扶貧活動中開展公益宣傳,宣傳普及網(wǎng)絡(luò)安全常識,倡導(dǎo)依法文明上網(wǎng)理念,引導(dǎo)大家樹立“網(wǎng)絡(luò)安全人人有責(zé)”意識,爭做“四有”網(wǎng)民。

三、廣泛宣傳,營造氛圍

認(rèn)真落實“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”這一主題,突出行業(yè)延伸,切實做好活動動員,限度吸引干部職工和社區(qū)廣大網(wǎng)民積極參與到活動中來,充分發(fā)揮媒體和五位一體平臺作用,創(chuàng)新形式,豐富資源,營造良好的宣傳氛圍。

國家網(wǎng)絡(luò)安全宣傳周活動總結(jié)3為認(rèn)真貫徹落實國家網(wǎng)絡(luò)安全宣傳周活動要求,增強(qiáng)人民群眾網(wǎng)絡(luò)安全意識,縣融媒體中心認(rèn)真安排部署,采取多項措施積極開展了主題宣傳活動。現(xiàn)總結(jié)如下:

一、高度重視,增強(qiáng)網(wǎng)絡(luò)安全意識

為切實抓好這次活動,自收到相關(guān)通知和活動方案后,融媒體中心召開會議,對開展國家網(wǎng)絡(luò)安全宣傳周活動作了詳細(xì)部署。明確了相關(guān)部門、相關(guān)人員的職責(zé),會后中心副主任及綜合辦主任轉(zhuǎn)發(fā)了關(guān)于開展好《國家網(wǎng)絡(luò)安全宣傳周活動》通知進(jìn)行再強(qiáng)調(diào)再落實,傳播部進(jìn)行再傳達(dá),強(qiáng)化全體職工對網(wǎng)絡(luò)安全教育工作的參與意識和責(zé)任意識。

二、精心組織、狠抓落實網(wǎng)絡(luò)安全宣傳

為確保宣傳周活動不走過場達(dá)到預(yù)期效果,融媒體中心強(qiáng)化措施,狠抓落實,確保了活動取得實效。成立了以融媒體中心主任為組長的宣傳活動領(lǐng)導(dǎo)小組,開展擬定本次活動宣傳活動方案、部署工作、組織協(xié)調(diào)等工作,領(lǐng)導(dǎo)班子成員各負(fù)其責(zé),負(fù)責(zé)督導(dǎo)分管科室,全力按照下發(fā)方案的相關(guān)要求,開展好此次活動。

三、宣傳形式多樣,內(nèi)容豐富

(一)新媒體方面

1、針對活動的目的意義,在新聞微信公眾號醒目處開展“網(wǎng)絡(luò)安全為了人民,網(wǎng)絡(luò)安全靠人民”主題宣傳。

2、制作網(wǎng)絡(luò)安全宣傳周預(yù)告片,制作H5在朋友圈和社群轉(zhuǎn)發(fā)。

3、在公眾號《自覺維護(hù)良好網(wǎng)絡(luò)環(huán)境提高網(wǎng)絡(luò)安全防范意識》等6條相關(guān)信息。

4、在抖音《呆萌版的非遺為網(wǎng)絡(luò)安全代言》等2個短視頻。

5、在APP首頁顯著位置開設(shè)“國家網(wǎng)絡(luò)安全宣傳周”鏈接,目前共刊載和轉(zhuǎn)發(fā)網(wǎng)安周相關(guān)信息10條。

6、組織全臺網(wǎng)絡(luò)使用情況摸底調(diào)查,對可能存在的網(wǎng)絡(luò)安全隱患進(jìn)行排查。

(二)傳統(tǒng)媒體方面

1、在《新聞》播出新聞《我縣開展網(wǎng)絡(luò)安全宣傳周活動》、《全縣各基層學(xué)校積極開展“國家網(wǎng)絡(luò)安全宣傳周”活動》2條。

2、制作并播出公益公告2條。

經(jīng)過此次活動,全臺干部職工的網(wǎng)絡(luò)安全意識提高。一是對網(wǎng)絡(luò)安全教育工作重視程度提高,參與熱情提高;二是對網(wǎng)絡(luò)安全的漏洞得以填補(bǔ),使辦公網(wǎng)絡(luò)的使用更加安全。

國家網(wǎng)絡(luò)安全宣傳周活動總結(jié)4按照委網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組辦公室的統(tǒng)一部署,我局全力推動、積極組織第三屆國家網(wǎng)絡(luò)信息安全宣傳周相關(guān)活動。通過活動,全面加強(qiáng)了全局網(wǎng)絡(luò)安全工作,提高了干部職工網(wǎng)絡(luò)安全意識。依據(jù)《關(guān)于開展好全區(qū)第三屆國家網(wǎng)絡(luò)安全宣傳周活動的通知》的相關(guān)要求,結(jié)合我局組織開展宣傳教育活動的實際情況,現(xiàn)將活動開展情況匯報如下:

一、加強(qiáng)網(wǎng)絡(luò)安全認(rèn)真部署全局網(wǎng)絡(luò)安全意識

為切實抓好這次活動,自收到通知和全區(qū)活動方案后,我局召開黨組會,對全局開展國家網(wǎng)絡(luò)信息安全宣傳活動周作了詳細(xì)的布置,明確了相關(guān)人員的職責(zé),會后轉(zhuǎn)發(fā)《關(guān)于開展好全區(qū)第三屆國家網(wǎng)絡(luò)安全宣傳周活動的通知》到機(jī)關(guān)各科室和機(jī)關(guān)各黨支部。要求各科室和機(jī)關(guān)各支部充分利用各種會議、活動、集體學(xué)習(xí)等有效形式,在全局廣泛宣傳和普及網(wǎng)絡(luò)安全教育的法律、法規(guī)政策和相關(guān)知識,強(qiáng)化全體職工對網(wǎng)絡(luò)安全教育工作的參與意識和責(zé)任意識。

二、精心組織狠抓落實

為確保宣傳周活動不走過場,達(dá)到預(yù)期效果,我局強(qiáng)化措施,狠抓落實,確保了活動取得實效。成立了以局長。黨組書記為組長的宣傳活動領(lǐng)導(dǎo)小組,全面負(fù)責(zé)本次宣傳活動的方案擬定、工作部署、組織協(xié)調(diào)等工作。領(lǐng)導(dǎo)班子成員各負(fù)其責(zé),負(fù)責(zé)督導(dǎo)分管科室,全力按照區(qū)委領(lǐng)導(dǎo)小組和局領(lǐng)導(dǎo)小組的工作要求,做好本次宣傳周的活動。

三、形式多樣內(nèi)容豐富

1、針對活動意義和活動目的,確定宣傳標(biāo)語為:共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明。

通過宣傳欄和條幅的方式公開宣傳。

2、充分利用發(fā)放宣傳資料的方式,廣泛宣傳網(wǎng)絡(luò)安全教育相關(guān)知識。

3、全局組織統(tǒng)一培訓(xùn),對干部職工安全使用支付系統(tǒng)以及辦公網(wǎng)絡(luò)進(jìn)行系統(tǒng)教育,上好網(wǎng)絡(luò)安全第一課.

4、局黨組成員和科室負(fù)責(zé)人簽署網(wǎng)絡(luò)安全責(zé)任書,確保責(zé)任到人、到崗。

5、組織了全局網(wǎng)絡(luò)使用情況摸底調(diào)查,對可能存在的網(wǎng)絡(luò)安全隱患進(jìn)行排查。

國家網(wǎng)絡(luò)安全宣傳周活動總結(jié)5為大力推進(jìn)網(wǎng)絡(luò)誠信建設(shè),提升轄區(qū)居民網(wǎng)絡(luò)誠信意識,進(jìn)一步凝聚全社會共識,積極營造依法辦網(wǎng)、誠信用網(wǎng)的良好氛圍,根據(jù)上級統(tǒng)一安排,以“網(wǎng)絡(luò)誠信宣傳日”為契機(jī),街道開展了一系列的宣傳活動。

1、開展網(wǎng)絡(luò)誠信網(wǎng)上宣傳。

宣傳活動期間,街道各社區(qū)轉(zhuǎn)發(fā)#網(wǎng)絡(luò)誠信宣傳#話題內(nèi)容54條。除了在社區(qū)的公眾平臺上宣傳,社區(qū)工作人員在各自的私人網(wǎng)絡(luò)平臺上都了誠信上網(wǎng)的相關(guān)內(nèi)容,讓身邊的人都動起來,帶動整個社會的氛圍。

2、開展網(wǎng)絡(luò)誠信專題講座。

街道辦事處下轄7個社區(qū)分別舉辦網(wǎng)絡(luò)誠信宣傳活動座談會。組織一些居民,一同學(xué)習(xí)和探討誠信網(wǎng)絡(luò)、清明網(wǎng)絡(luò)等相關(guān)問題。此次宣傳學(xué)習(xí)活動旨在讓更多的人參與到活動中來,營造健康文明的網(wǎng)絡(luò)環(huán)境,推動網(wǎng)絡(luò)文明健康可持續(xù)發(fā)展,并及時的向未成年人及家長等宣傳文明安全上網(wǎng)相關(guān)知識。呼吁轄區(qū)居民通過文明上網(wǎng)、理性發(fā)言、自覺抵制虛假有害信息的滲透和傳播,以日常中的一點一滴來增強(qiáng)網(wǎng)絡(luò)誠信、促進(jìn)網(wǎng)絡(luò)和諧。

3、開展網(wǎng)絡(luò)誠信宣傳活動。

街道及下轄社區(qū)通過電子LED顯示屏滾動播放宣傳標(biāo)語。傳播網(wǎng)絡(luò)誠信理念,讓人們在耳濡目染中受到教育熏陶,自覺做到文明上網(wǎng)、誠信上網(wǎng)。

4、開展網(wǎng)絡(luò)誠信宣傳網(wǎng)格化專題會議。

組織社區(qū)網(wǎng)格化管理員召開網(wǎng)絡(luò)誠信宣傳會議,借助網(wǎng)格員日常巡查,將網(wǎng)絡(luò)誠信宣傳帶到居民身邊,邀請居民共同參與到誠信網(wǎng)絡(luò)建設(shè)中來。

篇8

為增強(qiáng)公眾網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全防護(hù)技能。近期,xx鎮(zhèn)圍繞“網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民”活動主題,組織開展了“第四屆網(wǎng)絡(luò)安全宣傳周”活動,保障用戶合法權(quán)益,維護(hù)國家網(wǎng)絡(luò)安全。

廣泛宣傳引導(dǎo)。利用會議、標(biāo)語橫幅、宣傳欄、電子屏幕等多種形式,開展網(wǎng)絡(luò)安全宣傳,向廣大群眾介紹編造散布網(wǎng)絡(luò)謠言、侵犯公民個人隱私、虛假信息詐騙等與老百姓生產(chǎn)生活密切相關(guān)的網(wǎng)絡(luò)違法犯罪典型案例,呼吁廣大網(wǎng)民增強(qiáng)網(wǎng)絡(luò)安全意識,承擔(dān)網(wǎng)絡(luò)安全責(zé)任,共同維護(hù)網(wǎng)絡(luò)秩序。

開展志愿服務(wù)。組織鎮(zhèn)、村(社區(qū))青年志愿者深入企業(yè)、機(jī)關(guān)、網(wǎng)吧和農(nóng)家,開展網(wǎng)絡(luò)安全志愿行活動,散發(fā)宣傳單,宣講網(wǎng)絡(luò)安全知識,接受網(wǎng)民咨詢。結(jié)合脫貧攻堅大走訪活動,提醒貧困人員增長網(wǎng)絡(luò)知識,提高警惕,預(yù)防網(wǎng)絡(luò)詐騙,著力營造人人關(guān)注網(wǎng)絡(luò)安全的良好氛圍。

注重青少年教育。開展網(wǎng)絡(luò)安全進(jìn)校園活動,全鎮(zhèn)10所中小學(xué)通過開展主題班會、張貼海報、發(fā)放宣傳材料等多種形式,宣傳網(wǎng)絡(luò)安全知識,強(qiáng)化孩子們網(wǎng)絡(luò)安全意識,提高中小學(xué)生抵御和防范網(wǎng)上有害信息能力,構(gòu)筑網(wǎng)絡(luò)安全第一道防線。

加強(qiáng)網(wǎng)絡(luò)管理。提高信息安全認(rèn)識,開展計算機(jī)網(wǎng)絡(luò)安全專項整治,對全鎮(zhèn)計算機(jī)網(wǎng)絡(luò)系統(tǒng)硬軟件運(yùn)行安全、保密措施進(jìn)行清理檢查,及時糾正計算機(jī)及關(guān)鍵系統(tǒng)密碼設(shè)置隨意性和過于簡單等問題,強(qiáng)化政務(wù)信息系統(tǒng)日常管理,嚴(yán)格信息審查,加強(qiáng)網(wǎng)管人員隊伍建設(shè),做好辦公網(wǎng)絡(luò)知識教育培訓(xùn),建立健全網(wǎng)絡(luò)安全管理制度,明確管理責(zé)任,確保全鎮(zhèn)網(wǎng)絡(luò)信息安全運(yùn)行。

篇9

關(guān)鍵詞:大學(xué)生網(wǎng)絡(luò)詐騙特點;存在問題;提升對策

一、大學(xué)生網(wǎng)絡(luò)詐騙的特點

(一)方法簡單,容易得逞。網(wǎng)絡(luò)詐騙技術(shù)含量低,詐騙者只需會一些基本的上網(wǎng)技術(shù)就可實施詐騙。網(wǎng)絡(luò)信息紛繁復(fù)雜,加之中國巨大的網(wǎng)名數(shù)量,使得任何一條簡單的詐騙信息都會引起不同背景,不同身份,不同地區(qū)的人注意,其社會危害程度之大,不亞于一般犯罪。

(二)成本低,傳播快范圍廣。由于互聯(lián)網(wǎng)傳播速度快,傳播范圍廣的特點,使得詐騙者足不出戶就可實施詐騙。而且不需要投入大量的時間,精力,人力,物力和資金。僅僅需要一臺電腦,會一點操作手法,就可坐地收錢

(三)作案工具智能隱秘。網(wǎng)絡(luò)詐騙為了增強(qiáng)騙子行騙的可信度,通過購買“來電任意顯”等網(wǎng)絡(luò)軟件,對方接收來電時可以顯示任意他想設(shè)置的號碼,有效隱秘詐騙者的真實身份,而且無法查出詐騙者的活動區(qū)域。

(四)作案范圍廣。與傳統(tǒng)詐騙不同,網(wǎng)絡(luò)的無國界打破了社會和空間的界限,使得詐騙者可以分布世界各地實施詐騙。不同的詐騙團(tuán)伙也可分布在不同區(qū)域,給公安機(jī)關(guān)的抓捕帶來了很大困擾,而網(wǎng)絡(luò)的不真實性也給詐騙者的身份帶來了很多不確定性。

(五)作案手法多樣,翻新速度快。網(wǎng)絡(luò)詐騙形式的五花八門,手法多樣,使得防范意識不強(qiáng)的網(wǎng)民很容易中招,甚至一些防范意識較強(qiáng)的人一不小心也會掉進(jìn)詐騙者埋伏好的陷阱。詐騙的形式已經(jīng)從最初的中獎,購物等逐漸演變?yōu)槿藗內(nèi)粘jP(guān)心的炒股,買車,房貸等詐騙,因為個人信息的嚴(yán)重泄露,詐騙者總能選在最合適的時機(jī),人們最容易放松警惕的時候出現(xiàn),使得現(xiàn)在的詐騙防不勝防。詐騙手法翻新速度之快,使得每當(dāng)一種新的詐騙方式出現(xiàn)時,總會有一大批網(wǎng)民受騙。

(六)詐騙者和被騙者多以青年為主。網(wǎng)絡(luò)的主力軍以青年為主,其中代表又是涉世未深的大學(xué)生,容易輕信別人,防范意識不強(qiáng),使得詐騙者容易得手。另一方面詐騙者的身份也大多是大學(xué)生,對新鮮事物接受能力強(qiáng),有著豐富的想象力和創(chuàng)新力,不斷推出新型網(wǎng)絡(luò)詐騙形式,但由于年齡問題,使得很多青年詐騙者沒有意識到后果的嚴(yán)重性。

二、大學(xué)生網(wǎng)絡(luò)安全教育存在的問題

大學(xué)生網(wǎng)絡(luò)安全教育認(rèn)識滯后。大學(xué)生網(wǎng)絡(luò)安全教育認(rèn)識滯后現(xiàn)象在高校普遍存在,經(jīng)常是網(wǎng)絡(luò)安全事件發(fā)生后,高校再進(jìn)行批評教育,未能把網(wǎng)絡(luò)安全教育工作做到前面。說明高校在網(wǎng)絡(luò)安全教育方面沒有建立健全相關(guān)機(jī)制,形成一套系統(tǒng)的教育方案。教育內(nèi)容陳舊,沒有實時更新,網(wǎng)絡(luò)教育宣傳不足,管理經(jīng)驗欠缺,是現(xiàn)階段網(wǎng)路安全教育存在的重要問題。

大學(xué)生網(wǎng)絡(luò)安全教育課程教育內(nèi)容有待豐富,課程設(shè)置缺失,高校重視程度不夠。針對大學(xué)生網(wǎng)絡(luò)安全教育的課程主要有三類,一是大學(xué)計算機(jī)相關(guān)課程,講解計算機(jī)使用規(guī)范。二是思修類課程,講解網(wǎng)絡(luò)道德方面的知識,三是通過各種講座,宣傳,講解真實案例,以達(dá)到敲響警鐘的作用。但是相關(guān)課程并沒有有機(jī)結(jié)合,很好的形成一套教學(xué)體系。高校目前的網(wǎng)絡(luò)安全教育內(nèi)容不全,無法及時跟新社會上出現(xiàn)的新型詐騙方式,內(nèi)容涉及面狹窄單一,被遺漏的安全知識往往是當(dāng)今復(fù)雜社會形勢下最不可缺失的。同時信息安全教育是安全教育中最容易忽視的內(nèi)容,個人信息對于本人是一種最有價值的資產(chǎn),應(yīng)該適當(dāng)保護(hù),不可隨意泄露。

大學(xué)生網(wǎng)路安全教育實踐環(huán)節(jié)缺失,應(yīng)將知識,技能,實踐三者有機(jī)結(jié)合起來,形成一套大學(xué)生網(wǎng)路安全教育課程體系。只有通過實踐才能更好的將所學(xué)知識、技能運(yùn)動,避免詐騙事件在大學(xué)生群體中頻發(fā)。同時,因網(wǎng)路安全教育的特殊性,建設(shè)一支高水平的網(wǎng)絡(luò)安全教育師資隊伍迫在眉睫。教師隊伍應(yīng)不間斷開展網(wǎng)絡(luò)知識培訓(xùn),隨時跟新網(wǎng)絡(luò)安全知識,并及時有效的傳遞給學(xué)生,讓大學(xué)生在了解網(wǎng)絡(luò)風(fēng)險的同時培養(yǎng)良好的上網(wǎng)習(xí)慣。

三、改進(jìn)大學(xué)生網(wǎng)絡(luò)安全教育的對策

(一)增強(qiáng)高校對大學(xué)生網(wǎng)絡(luò)安全教育重要性的認(rèn)識

網(wǎng)絡(luò)安全事件的頻發(fā),對學(xué)生自身身心和家庭將造成不同程度的傷害。同時對地區(qū),高校的生活秩序也有一定負(fù)面影響,甚至對國家的安全維穩(wěn)產(chǎn)生副作用。[1]網(wǎng)絡(luò)安全是維護(hù)高校和諧穩(wěn)定校園的基本保障,增強(qiáng)高校對大學(xué)生網(wǎng)絡(luò)安全教育重要性的認(rèn)識,在網(wǎng)絡(luò)安全教育環(huán)節(jié)投入大量人力物力,能有效減少網(wǎng)絡(luò)安全事件的發(fā)生,對推進(jìn)高校校園安全秩序有序發(fā)展,構(gòu)建良好校園氛圍,促進(jìn)大學(xué)生健康發(fā)展,有著積極的影響。只有真正提高認(rèn)識,大力投入,才能將網(wǎng)絡(luò)教育成果落到實處,到達(dá)預(yù)期目的。

(二)S富大學(xué)生網(wǎng)絡(luò)安全教育內(nèi)容

加強(qiáng)大學(xué)生網(wǎng)絡(luò)心理健康教育,高校要培養(yǎng)一批高水平的心理健康教育隊伍,積極開展專題講座及相關(guān)知識培訓(xùn),做好心理服務(wù)工作,對大學(xué)生可能出現(xiàn)的心理問題及疾病及早預(yù)判和處理。讓大學(xué)生保持健康心態(tài)理性對待上網(wǎng)。另外,對沉迷網(wǎng)絡(luò)的大學(xué)生進(jìn)行教育和引導(dǎo),關(guān)心和幫忙他們,積極疏導(dǎo),防止不良事件的發(fā)生。

加強(qiáng)大學(xué)生對網(wǎng)絡(luò)不良信息防護(hù)意識教育,大學(xué)生在面對網(wǎng)上形形的不良信息時,要有警覺意識,大學(xué)生上網(wǎng)時應(yīng)自覺遵守相關(guān)法律法規(guī),遵守學(xué)校規(guī)章制度,遠(yuǎn)離黃色暴力,非法網(wǎng)站,選擇健康網(wǎng)站。在虛擬網(wǎng)絡(luò)世界,大學(xué)生更要樹立正確的價值觀,人生觀,做到文明上網(wǎng),對網(wǎng)上不良信息要有辨別能力,不信謠,不傳謠,一旦發(fā)現(xiàn)不良信息,可第一時間舉報給相關(guān)管理部門。

加強(qiáng)大學(xué)生網(wǎng)絡(luò)安全法制教育,高校大學(xué)生網(wǎng)絡(luò)法制意識淡薄,對法律法規(guī)知識不了解,容易被不法分子利用,在網(wǎng)絡(luò)世界迷失自己的方向,價值觀偏離。所以必須要求大學(xué)生加強(qiáng)學(xué)習(xí)網(wǎng)絡(luò)法律法規(guī)基本知識,明確權(quán)利和義務(wù)。自覺用法律法規(guī)來約束自己的行為。在開展大學(xué)生網(wǎng)絡(luò)安全法制教育時,既要有相關(guān)內(nèi)容的大范圍講座宣講,同時要注重大學(xué)生網(wǎng)絡(luò)道德的培養(yǎng),既要學(xué)習(xí)相關(guān)基礎(chǔ)知識,也要結(jié)合近年網(wǎng)絡(luò)安全案例進(jìn)行實例教育,提高意識,努力保障自己合法權(quán)益不受侵害,避免因意識淡薄而掉入網(wǎng)絡(luò)犯罪陷阱。

加強(qiáng)大學(xué)生網(wǎng)絡(luò)安全教育實踐環(huán)節(jié),務(wù)必將知識,技能和實踐有機(jī)結(jié)合,形成網(wǎng)絡(luò)安全教育體系。高校要在開設(shè)理論課的同時適當(dāng)配置實踐教育環(huán)節(jié),只有經(jīng)過實踐的檢驗,相關(guān)知識才能被大學(xué)生牢記掌握,運(yùn)用自如??梢酝ㄟ^一些網(wǎng)絡(luò)競賽,案例模擬,調(diào)動大學(xué)生積極性;也可請公安警察對大學(xué)生開展安全教育警示講座,進(jìn)行互友菔荊大學(xué)生在參與的同時真正掌握知識。

(三)建立健全大學(xué)生網(wǎng)絡(luò)安全教育機(jī)制

建立健全高校網(wǎng)絡(luò)安全教育規(guī)章制度,各大高校應(yīng)根據(jù)相關(guān)網(wǎng)絡(luò)法律法規(guī)結(jié)合本校實際情況制定切實可行的規(guī)章制度,用制度管人,制度管事,規(guī)范大學(xué)生的行為準(zhǔn)則,明確大學(xué)生對于網(wǎng)絡(luò)安全的責(zé)任和義務(wù)。[2]建立高校與政府網(wǎng)絡(luò)安全聯(lián)動機(jī)制,加強(qiáng)高校與政府部門合作,建立完善的防護(hù)體系,共同維護(hù)高校的網(wǎng)絡(luò)安全,隨著高校大學(xué)生的增多,勢必給管理帶來很大難度,加之高校沒有執(zhí)法權(quán),對網(wǎng)絡(luò)犯罪無法處理,這時高校必須與政府部門密切合作,才能有效打擊不安全因素。建立網(wǎng)癮幫扶小組,由輔導(dǎo)員和學(xué)生骨干構(gòu)成,對網(wǎng)癮大學(xué)生進(jìn)行幫扶,對其真正關(guān)心和勸導(dǎo),幫助大學(xué)生走下網(wǎng)絡(luò),走出寢室,走向操場,擺脫網(wǎng)絡(luò)束縛。

構(gòu)建完善的高校網(wǎng)絡(luò)安全教育體系。第一,應(yīng)加強(qiáng)大學(xué)生文明上網(wǎng)宣傳教育,倡導(dǎo)大學(xué)生自覺遵守網(wǎng)絡(luò)法律法規(guī)。定期查看學(xué)校網(wǎng)絡(luò)BBS論壇,及時發(fā)現(xiàn)問題,找到問題來源,清除有害消息和虛假信息,對相關(guān)責(zé)任人進(jìn)行批評教育。第二,完善高校網(wǎng)絡(luò)管理制度,做到制度管人,制度管事,明確懲治辦法,對大學(xué)生信息傳播加強(qiáng)制度約束,防止有害信息的傳播,加強(qiáng)網(wǎng)絡(luò)道德,網(wǎng)絡(luò)風(fēng)氣教育,促使大學(xué)生文明健康上網(wǎng)。第三,提升大學(xué)生對網(wǎng)絡(luò)不良信息的防范意識和辨別能力,大學(xué)生應(yīng)自覺抵制網(wǎng)絡(luò)黃色暴力,腐朽文化對自身的侵害,堅定政治立場,規(guī)范行為準(zhǔn)則,成為網(wǎng)絡(luò)不良信息的堅決抵制者。

加強(qiáng)網(wǎng)絡(luò)安全教育隊伍建設(shè)。在目前高校詐騙事件頻發(fā)并呈現(xiàn)逐年增多的的背景下,一支高水平的師資隊伍,對于大學(xué)生做好網(wǎng)絡(luò)安全教育意義重大。各高校應(yīng)結(jié)合自身情況,構(gòu)建一支結(jié)構(gòu)合理,分工明確的教師隊伍,積極主動開展網(wǎng)絡(luò)安全知識方面培訓(xùn),完善網(wǎng)絡(luò)安全教育教師的文化知識,學(xué)科專業(yè)知識和實踐性知識,提升處理解決問題的能力,只能這樣才能開展好高校的網(wǎng)絡(luò)安全教育,為大學(xué)生的健康成長做好保障。

參考文獻(xiàn):

篇10

關(guān)鍵詞:煤炭企業(yè);網(wǎng)絡(luò)信息安全;問題;對策

引言:當(dāng)前煤炭企業(yè)對網(wǎng)絡(luò)安全威脅很難開展有效的監(jiān)測,無法實現(xiàn)主動防御,只能處于一種被動防護(hù)狀態(tài),這無疑將會給煤炭企業(yè)引入極大的網(wǎng)絡(luò)安全風(fēng)險。煤炭企業(yè)上到領(lǐng)導(dǎo)下到普通職員,均對網(wǎng)絡(luò)信息安全問題抱有僥幸的心理,覺得一般不會出大的問題,從而缺少積極的防范措施,使得煤炭企業(yè)當(dāng)前在應(yīng)對實際的網(wǎng)絡(luò)安全威脅時不能有效的進(jìn)行監(jiān)測和防護(hù)。

一、關(guān)于煤炭企業(yè)當(dāng)前面臨的網(wǎng)絡(luò)信息安全問題的分析

(1)煤炭企業(yè)員工的網(wǎng)絡(luò)信息安全意識比較淡薄

當(dāng)前很多煤炭企業(yè)對自身所處的網(wǎng)絡(luò)信息安全現(xiàn)狀依然缺少正確、完整的認(rèn)識,他們企業(yè)管理者覺得煤炭企業(yè)信息化的水平不高,接入互聯(lián)網(wǎng)的終端和用戶比較少,因此企業(yè)的網(wǎng)絡(luò)信息安全問題并不會給煤炭企業(yè)造成一定的威脅。另外,煤炭企業(yè)的管理層缺少對企業(yè)網(wǎng)絡(luò)信息安全的有效支持,使得實際投入到企業(yè)網(wǎng)絡(luò)和信息安全建設(shè)中的資金遠(yuǎn)遠(yuǎn)達(dá)不到應(yīng)有的要求。

(2)煤炭企業(yè)內(nèi)部網(wǎng)絡(luò)信息系統(tǒng)的防護(hù)能力比較薄弱

從目前看來,依然存在一些煤炭企業(yè)缺少復(fù)雜的網(wǎng)絡(luò)信息系統(tǒng)部署結(jié)構(gòu),已有的設(shè)備性能和配置也比較落后。在實際的網(wǎng)絡(luò)系統(tǒng)部署中缺少有效的安全防護(hù)技術(shù)和手段,不能有效監(jiān)測到網(wǎng)絡(luò)安全的威脅,只能一直處于被動防護(hù)的狀態(tài)。由于煤炭企業(yè)內(nèi)部大多使用的還是比較老舊的操作系統(tǒng),這些舊的終端設(shè)備本身就存在著大量的系統(tǒng)漏洞,很容易遭到黑客的攻擊。當(dāng)各個系統(tǒng)或軟件廠商在網(wǎng)上修補(bǔ)漏洞的補(bǔ)丁時,很多煤炭企業(yè)員工和用戶由于對這些網(wǎng)絡(luò)安全問題缺少正確的認(rèn)識,無法意識到這些系統(tǒng)和軟件漏洞會給煤炭企業(yè)本身帶來的安全威脅,使得企業(yè)內(nèi)部網(wǎng)絡(luò)終端設(shè)備很難全部完成漏洞的修補(bǔ)。

(3)煤炭企業(yè)缺乏有效的網(wǎng)絡(luò)安全防范體系

調(diào)查發(fā)現(xiàn),當(dāng)前很多煤炭企業(yè)的網(wǎng)絡(luò)信息安全管理較為混亂,沒有形成一套科學(xué)完整的網(wǎng)絡(luò)安全防范體系和機(jī)制。煤炭企業(yè)雖然制定了一些有關(guān)于網(wǎng)絡(luò)信息安全的管理制度和工作方法,但是依然缺乏有效的網(wǎng)絡(luò)安全威脅監(jiān)測和應(yīng)對方法,對于已有的網(wǎng)絡(luò)安全管理辦法也很難嚴(yán)格的去執(zhí)行,不能達(dá)到預(yù)期的網(wǎng)絡(luò)安全防護(hù)效果。另外,對于煤炭企業(yè)員工本身缺少有效的約束管理辦法,大多數(shù)時候只能依靠員工本身的自律能力,沒能從企業(yè)網(wǎng)絡(luò)安全管理制度和辦法上建立起一種行之有效的防范措施。

二、煤炭企業(yè)防范網(wǎng)絡(luò)信息安全的對策

(1)加強(qiáng)企業(yè)內(nèi)部網(wǎng)絡(luò)信息安全管理

煤炭企業(yè)要想提高企業(yè)本身的網(wǎng)絡(luò)安全防護(hù)能力,首先必須改變企業(yè)當(dāng)前固有的網(wǎng)絡(luò)安全管理方法,各個部門都需要制定出適合自己部門業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)管理機(jī)制和體系。煤炭企業(yè)必須加強(qiáng)企業(yè)內(nèi)部自身的管理,為企業(yè)制定一套完整的網(wǎng)絡(luò)安全審計體系,能夠及時的發(fā)現(xiàn)潛在的安全威脅,并有效的追蹤到問題責(zé)任人。煤炭企業(yè)的網(wǎng)絡(luò)安全防護(hù)能力的強(qiáng)弱還需要根據(jù)企業(yè)員工網(wǎng)絡(luò)安全意識的強(qiáng)弱來判斷,因此在煤炭企業(yè)實際的運(yùn)營當(dāng)中,必須加大對企業(yè)網(wǎng)絡(luò)安全技術(shù)培訓(xùn)和教育的投入。在煤炭企業(yè)中,網(wǎng)絡(luò)信息安全相關(guān)知識的培訓(xùn)、教育以及宣傳非常重要,尤其要加強(qiáng)企業(yè)員工對網(wǎng)絡(luò)安全意識的培養(yǎng),認(rèn)識到網(wǎng)絡(luò)安全對企業(yè)發(fā)展的重要性。要想讓煤炭企業(yè)能夠具備足夠的網(wǎng)絡(luò)安全知識和應(yīng)急響應(yīng)能力,就必須對企業(yè)員工開展定期的網(wǎng)絡(luò)安全知識培訓(xùn),從而不斷維持煤炭企業(yè)較高的網(wǎng)絡(luò)信息安全水平。

(2)引入先進(jìn)的安全防護(hù)技術(shù)

除了剛剛提到的煤炭企業(yè)要加強(qiáng)企業(yè)內(nèi)部網(wǎng)絡(luò)信息安全管理之外,最為重要的就是煤炭企業(yè)必須要引入先進(jìn)的網(wǎng)絡(luò)安全防護(hù)技術(shù)。如果企業(yè)沒有這些先進(jìn)的安全防護(hù)技術(shù),那么煤炭企業(yè)的網(wǎng)絡(luò)信息安全管理做的再好也沒有用,因為攻擊者將能夠直接不費(fèi)吹之力拿下企業(yè)的整個網(wǎng)絡(luò)系統(tǒng),令企業(yè)面臨巨大的經(jīng)濟(jì)或聲譽(yù)損失。當(dāng)前隨著攻擊者的攻擊手段不斷提高,網(wǎng)絡(luò)安全防護(hù)技術(shù)也在不斷地取得發(fā)展,因此煤炭企業(yè)必須要選擇先進(jìn)的安全防護(hù)技術(shù)來保護(hù)企業(yè)系統(tǒng)免受侵害。

首先,煤炭企業(yè)必須要給企業(yè)內(nèi)部所有的辦公終端安裝網(wǎng)絡(luò)版的防病毒軟件,如此一來煤炭企業(yè)便可以實現(xiàn)對企業(yè)辦公終端的集中式管理,使得企業(yè)的系統(tǒng)管理員能夠及時的了解到當(dāng)前網(wǎng)絡(luò)環(huán)境中每個節(jié)點的網(wǎng)絡(luò)安全狀態(tài),從而可以實現(xiàn)對企業(yè)辦公終端的有效監(jiān)管。此外,煤炭企業(yè)必須要在系統(tǒng)網(wǎng)絡(luò)之間部署防火墻,避免攻擊者通過非法的技術(shù)手段訪問企業(yè)內(nèi)部網(wǎng)絡(luò),從而有效保護(hù)企業(yè)內(nèi)部網(wǎng)絡(luò)的安全。防火墻技術(shù)能夠?qū)崿F(xiàn)煤炭企業(yè)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的有效隔離,所有來自煤炭企業(yè)外部網(wǎng)絡(luò)的訪問都需要經(jīng)過防火墻的檢查,從而提高企業(yè)內(nèi)部網(wǎng)絡(luò)的安全性。除此之外,煤炭企業(yè)還必須引入數(shù)據(jù)加密技術(shù),來有效提高企業(yè)內(nèi)部系統(tǒng)和數(shù)據(jù)的保密性,避免企業(yè)內(nèi)部的機(jī)密數(shù)據(jù)被攻擊者竊取或遭內(nèi)部員工的泄露。機(jī)密數(shù)據(jù)在發(fā)送之前會被發(fā)送者使用密鑰進(jìn)行加密處理得到密文,然后密文會通過傳輸介質(zhì)傳送給接收者,接收者在拿到密文之后,需要利用密鑰對密文進(jìn)行解密處理得到原始的機(jī)密數(shù)據(jù)。這樣一來便保證了數(shù)據(jù)信息的機(jī)密性,從而避免機(jī)密數(shù)據(jù)被黑客竊取給煤炭企業(yè)帶來經(jīng)濟(jì)損失。