網(wǎng)絡(luò)技術(shù)安全培訓(xùn)范文
時(shí)間:2024-01-09 17:35:00
導(dǎo)語(yǔ):如何才能寫好一篇網(wǎng)絡(luò)技術(shù)安全培訓(xùn),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
李俊秀
(雞西市安全生產(chǎn)監(jiān)督管理局 黑龍江雞西 158100)
[摘 要]多媒體教學(xué)是當(dāng)今教學(xué)工作中廣為使用的手段,已經(jīng)廣泛的應(yīng)用到各類學(xué)校和培訓(xùn)機(jī)構(gòu)的教學(xué)工作中,有著教學(xué)效果好、學(xué)生記憶能力強(qiáng)的有點(diǎn)。
本文結(jié)合當(dāng)前實(shí)際教學(xué)案例分析了多媒體技術(shù)在安全培訓(xùn)教學(xué)中的運(yùn)用現(xiàn)狀,分析了其教學(xué)優(yōu)越性,并針對(duì)其中問(wèn)題提出了相關(guān)看法。
[關(guān)鍵詞]多媒體技術(shù) 安全培訓(xùn) 教學(xué) 安全生產(chǎn)
近年來(lái),隨著科學(xué)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)技術(shù)的應(yīng)用范圍會(huì)越來(lái)越廣泛,與
此同時(shí)網(wǎng)絡(luò)技術(shù)幾乎無(wú)時(shí)無(wú)刻不在更新之中。多媒體技術(shù)作為網(wǎng)絡(luò)技術(shù)中一個(gè)
獨(dú)特而又復(fù)雜的體系,已成為新世紀(jì)教育改革的重要突破口,其作用更是深入
人心,成功的克服了許多傳統(tǒng)教學(xué)中存在的不足和缺陷,尤其是的學(xué)生創(chuàng)新能
力培訓(xùn)、個(gè)性化發(fā)展方面更是發(fā)揮出無(wú)可比擬的巨大優(yōu)勢(shì),但是就多媒體技術(shù)
在安全培訓(xùn)教學(xué)中的應(yīng)用還較少,各種教學(xué)方法還不夠成熟。因此,在這里我們
有必要對(duì)多媒體教學(xué)技術(shù)在安全培訓(xùn)教學(xué)中的應(yīng)用情況進(jìn)行分析,以期達(dá)到提
高培訓(xùn)質(zhì)量的目的。
一、安全培訓(xùn)工作中采用多媒體教學(xué)的意義
目前,安全問(wèn)題已成為黨、國(guó)家乃至全社會(huì)共同關(guān)注的焦點(diǎn)問(wèn)題,是影響經(jīng)
濟(jì)發(fā)展的重大因素之一。安全培訓(xùn)作為安全生產(chǎn)工作中不容忽視的重要環(huán)節(jié),
它伴隨社會(huì)經(jīng)濟(jì)的發(fā)展和人民生活水平的提高作用不斷體現(xiàn),安全培訓(xùn)意義也
越來(lái)越重要。在這種社會(huì)背景下,做好安全培訓(xùn)工作日益被人們重視,但是因?yàn)?/p>
傳統(tǒng)培訓(xùn)方法的單調(diào)性和缺乏真實(shí)感的影響,使得安全培訓(xùn)工作效果一直不是
很明顯,自從多媒體教學(xué)技術(shù)的出現(xiàn),這一問(wèn)題才得到了有效的解決和處理。
在當(dāng)前經(jīng)濟(jì)條件下,我國(guó)市場(chǎng)逐漸好轉(zhuǎn),社會(huì)各個(gè)行業(yè)的經(jīng)濟(jì)效益普遍增
強(qiáng),與此同時(shí)各地安全事故不斷發(fā)生,盡管國(guó)家對(duì)這些問(wèn)題已經(jīng)給予了高度重
視,但是每年仍然都會(huì)有不少安全事故的發(fā)生,給人類生活和社會(huì)發(fā)展造成重
大的影響,輕者造成社會(huì)經(jīng)濟(jì)的損失,重者甚至造成重大人員傷亡事件。就這些
安全事故發(fā)生原因進(jìn)行分析,其中大多數(shù)的安全問(wèn)題產(chǎn)生都與工作人員安全意
識(shí)不高、安全操作規(guī)范合理有關(guān),因此做好企業(yè)一線員工培訓(xùn)工作至關(guān)重要。但
是由于傳統(tǒng)的安全培訓(xùn)工作理論多而實(shí)踐少、講的多而記得少的現(xiàn)象。使得這
種培訓(xùn)模式的效率受到極大的影響,基于此就需要我們?cè)谂嘤?xùn)的過(guò)程中采用先
進(jìn)的技術(shù)手段和方法來(lái)優(yōu)化和改進(jìn)培訓(xùn)措施,從而保證企業(yè)生產(chǎn)的安全性。
時(shí)至今日,在企業(yè)安全培訓(xùn)工作中,信息技術(shù)是否得到有效、合理的應(yīng)用已
經(jīng)成為衡量員工培訓(xùn)質(zhì)量和效益的關(guān)鍵。近年來(lái),國(guó)內(nèi)大多數(shù)企業(yè)在安全培訓(xùn)
工作中建立了自己獨(dú)特的培訓(xùn)規(guī)章和制度,并研發(fā)出了以信息技術(shù)為平臺(tái)、多
媒體技術(shù)為核心的現(xiàn)代化安全培訓(xùn)新方式,這種技術(shù)的應(yīng)用有效的保證了培訓(xùn)
質(zhì)量,提高了員工對(duì)安全風(fēng)險(xiǎn)的認(rèn)識(shí)水平,切實(shí)的保證了企業(yè)安全生產(chǎn),減少了
安全隱患的發(fā)生率。
二、多媒體技術(shù)在安全培訓(xùn)工作中的應(yīng)用現(xiàn)狀
近年來(lái),伴隨著科學(xué)技術(shù)的飛速發(fā)展,安全培訓(xùn)方法也隨之發(fā)生了變化。多
媒體技術(shù)作為目前教學(xué)領(lǐng)域中采用最多的技術(shù)手段之一,它以文字、圖像、聲
音、圖形和計(jì)算機(jī)程序合理的結(jié)合了起來(lái),進(jìn)而形成了以計(jì)算機(jī)數(shù)據(jù)處理技術(shù)
和人機(jī)交互方式為主的培訓(xùn)新手段。這種培訓(xùn)新方法的應(yīng)用有效的改變了傳統(tǒng)
落后的培訓(xùn)措施,減少了培訓(xùn)成本、提高了員工配訓(xùn)效率。
在傳統(tǒng)的培訓(xùn)工作中,大多數(shù)的培訓(xùn)工作都是以教師講解、員工記錄為主
勁性的,這種教學(xué)方法的應(yīng)用存在著教學(xué)方法單一、枯燥以及實(shí)踐水平地下的
特點(diǎn),同時(shí)在教學(xué)的過(guò)程中因?yàn)榇蠖鄶?shù)情況下都是一筆、一板、一書的教學(xué)方
法,不僅無(wú)法達(dá)到實(shí)踐教學(xué)的要求,而且極大的限制了學(xué)員的積極性和主動(dòng)性,
從而造成厭學(xué)的現(xiàn)象。
在教學(xué)過(guò)程中不能充分調(diào)動(dòng)學(xué)員的積極性,互動(dòng)教學(xué)方式得不到充分的運(yùn)
用。隨著科學(xué)技術(shù)的發(fā)展,多媒體課堂教學(xué)已經(jīng)進(jìn)入了整個(gè)教育領(lǐng)域并迅速得
到發(fā)展。在安全培訓(xùn)教學(xué)領(lǐng)域中,運(yùn)用多媒體課件輔助教學(xué),能創(chuàng)設(shè)逼真的教學(xué)
環(huán)境,動(dòng)靜結(jié)合的教學(xué)圖像,生動(dòng)活潑的教學(xué)氛圍的應(yīng)用。
三、多媒體教學(xué)在安全培訓(xùn)中的應(yīng)用
1 多媒體技術(shù)的特點(diǎn)
多媒體教學(xué)是指在教學(xué)過(guò)程中,根據(jù)教學(xué)目標(biāo)和教學(xué)對(duì)象的特點(diǎn),通過(guò)教
學(xué)設(shè)計(jì),合理選擇和運(yùn)用現(xiàn)代教學(xué)媒體,并與傳統(tǒng)教學(xué)手段相結(jié)合,共同參與教
學(xué)的全過(guò)程,以多種媒體信息作用于學(xué)生,形成合理的教學(xué)過(guò)程結(jié)構(gòu),達(dá)到最優(yōu)
化教學(xué)效果的教學(xué)方式。多媒體教學(xué)在課堂教學(xué)中的應(yīng)用與普及,優(yōu)化了教學(xué)
手段,加大了課堂教學(xué)的密度,喚起了學(xué)生的學(xué)習(xí)興趣,從而實(shí)現(xiàn)了課堂教學(xué)的
整體優(yōu)化,取得了省時(shí)高效的教學(xué)效益。
2 多媒體教學(xué)的優(yōu)點(diǎn)
多媒體技術(shù)能從多種途徑獲取與加工信息,可提供多種文本、圖片、聲像資
料信息,通過(guò)網(wǎng)絡(luò)還能在更大范同內(nèi)獲得更優(yōu)質(zhì)的信息。理論上,上述優(yōu)勢(shì)對(duì)于
課堂教學(xué)必將產(chǎn)生積極作用。但這些優(yōu)勢(shì)僅表現(xiàn)出了該技術(shù)的功能性和工具性
特征,是一種泛化的技術(shù)性存在。對(duì)課堂教學(xué)來(lái)說(shuō),它一定就是優(yōu)勢(shì)。
3 多媒體技術(shù)在安全培訓(xùn)中能解決的問(wèn)題
3.1利用多媒體教學(xué)效率有較大提高
多媒體教學(xué)利用了文字、圖形、圖像、動(dòng)畫、視頻、音頻一體化界面加大了對(duì)
學(xué)員的感官刺激,使得教學(xué)變得形象化、立體化和生動(dòng)化,從而提高了學(xué)員的學(xué)
習(xí)興趣。這是在同樣的課時(shí)內(nèi)傳統(tǒng)教學(xué)方式所做不到的。教師采用優(yōu)秀的課件
教學(xué),把枯燥的安全培訓(xùn)內(nèi)容通過(guò)多媒體計(jì)算機(jī)有機(jī)地結(jié)合起來(lái),有利于學(xué)員
對(duì)所學(xué)知識(shí)的理解和接受,教師可以根據(jù)教學(xué)實(shí)際和學(xué)習(xí)者的反應(yīng),靈活地做
出反饋,對(duì)其優(yōu)化,切實(shí)調(diào)動(dòng)學(xué)員的學(xué)習(xí)積極性,發(fā)揮其學(xué)習(xí)潛能、提高課堂的
教學(xué)效果。同時(shí)教師通過(guò)實(shí)物投影和計(jì)算機(jī)系統(tǒng)編排的板書,既節(jié)省了課堂時(shí)
間,也擴(kuò)大了單位時(shí)間內(nèi)的授課信息,從而從根本上提高了教學(xué)效率。
3.2由視覺(jué)感受代替語(yǔ)言想象激發(fā)了學(xué)員的求知欲望,同時(shí)圖像中畫面形
象逼真、真實(shí)傳神,能充分體現(xiàn)語(yǔ)言文字所表達(dá)的內(nèi)容,加上扣人心弦的音響,
具有很強(qiáng)的藝術(shù)感染力。
四、結(jié)束語(yǔ)
總之,在煤礦職工安全培訓(xùn)教育,恰當(dāng)?shù)剡\(yùn)用多媒體手段,使受訓(xùn)者產(chǎn)生身
臨其境的感覺(jué),并達(dá)到或起到以往其他培訓(xùn)形式所不能產(chǎn)生的效果,是我們煤
礦企業(yè)安全培訓(xùn)中值得推廣和加強(qiáng)的一種教學(xué)方法。
參考文獻(xiàn)
篇2
Abstract: Along with the fast development of computer technology, computer-processed service develops form simple file processing and office automation and so on to the process based on complex intranet and exterior net as well as the global Internet. And computer system connection ability is also enhanced. Along with the improvement of connection ability and circulation ability, the security of network connection is also prominent. In order to alleviate the more and more serious network security question, the scientists proposed many neuron models and the study rules. The neural network technology plays the very vital role in the network security. It is widely applied in the computer network safety evaluation. This article has carried on accurate and dynamic safety evaluation to the neural network technology, simultaneously elaborate the flaws which exist to the network.
關(guān)鍵詞: 神經(jīng)網(wǎng)絡(luò);安全評(píng)價(jià);指標(biāo)體系
Key words: neural network;safety evaluation;target system
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1006-4311(2012)21-0187-03
1 神經(jīng)網(wǎng)絡(luò)技術(shù)簡(jiǎn)介
隨著互聯(lián)網(wǎng)時(shí)代的來(lái)臨,網(wǎng)絡(luò)已經(jīng)成為了社會(huì)、經(jīng)濟(jì)、軍事等各個(gè)領(lǐng)域中不可缺少的重要組成部分,并且人們對(duì)網(wǎng)絡(luò)依賴的程度還在不斷的增加。但同時(shí),網(wǎng)絡(luò)在使用中的安全問(wèn)題也日益突出,為了給網(wǎng)絡(luò)系統(tǒng)的安全提供根本的可靠性保障,科學(xué)家們?cè)缭?0世紀(jì)40年代就開(kāi)始研究神經(jīng)網(wǎng)絡(luò)理論,并嘗試將神經(jīng)網(wǎng)絡(luò)應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中。
神經(jīng)網(wǎng)絡(luò)的發(fā)展大致可分為3個(gè)階段,其中1947~1969年為發(fā)展初期,這一階段主要是提出了許多神經(jīng)元模型和學(xué)習(xí)規(guī)則;1970~1986年稱為過(guò)渡期,因?yàn)檫@一階段是神經(jīng)網(wǎng)絡(luò)研究的低潮。在這一階段科學(xué)家們做了大量的工作,提出了用于聯(lián)想記憶和優(yōu)化計(jì)算的途徑。1987年至今為發(fā)展期,在這期間各個(gè)國(guó)家都展開(kāi)了對(duì)研究神經(jīng)網(wǎng)絡(luò)研究,掀起了神經(jīng)網(wǎng)絡(luò)技術(shù)發(fā)展的。
2 神經(jīng)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
2.1 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全,就是指網(wǎng)絡(luò)系統(tǒng)的軟、硬件和系統(tǒng)中的數(shù)據(jù)受到保護(hù),系統(tǒng)連續(xù)可靠正常地進(jìn)行運(yùn)行,在運(yùn)行中系統(tǒng)不會(huì)因?yàn)榕既坏幕蛘邜阂獾脑蚨馐艿礁幕蛘咂茐?、泄露,這樣可以保證網(wǎng)絡(luò)服務(wù)的安全可靠。目前網(wǎng)絡(luò)安全已涉及網(wǎng)絡(luò)技術(shù)、信息安全技術(shù)、通信技術(shù)、密碼技術(shù)等多個(gè)領(lǐng)域中。并且隨著計(jì)算機(jī)技術(shù)的迅速發(fā)展,計(jì)算機(jī)所處理的業(yè)務(wù)也由簡(jiǎn)單的文件處理、辦公自動(dòng)化等發(fā)展到基于復(fù)雜的內(nèi)部網(wǎng)和外部網(wǎng)以及全球互聯(lián)網(wǎng)等,人們更加希望網(wǎng)絡(luò)的安全可靠。例如網(wǎng)絡(luò)運(yùn)行和管理們希望對(duì)本地網(wǎng)絡(luò)信息的操作受到保護(hù)和控制。而安全保密部門則希望對(duì)有害及非法或者是涉及國(guó)家大量機(jī)密的一些信息進(jìn)行安全保護(hù),從而避免重要信息的泄露,避免對(duì)國(guó)家造成巨大的損失。
2.2 網(wǎng)絡(luò)安全評(píng)價(jià)指標(biāo)體系的建立
2.2.1 評(píng)價(jià)指標(biāo)集的建立 網(wǎng)絡(luò)安全的核心問(wèn)題是建立評(píng)價(jià)指標(biāo)體系,指標(biāo)體系必須科學(xué)地、客觀地、合理地、全面地反映影響系統(tǒng)安全性的所有因素。綜合考慮多種因素,指標(biāo)要選取得當(dāng),要從一個(gè)方面反映被評(píng)價(jià)的某些信息。進(jìn)而保證神經(jīng)網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中發(fā)揮作用,首先要建立評(píng)價(jià)指標(biāo)集,評(píng)價(jià)指標(biāo)集的建立要遵循以下原則:
①準(zhǔn)確性的原則:所有的評(píng)價(jià)指標(biāo)要能體現(xiàn)現(xiàn)實(shí)的網(wǎng)絡(luò)安全技術(shù)水平。
②完備性的原則:評(píng)價(jià)指標(biāo)選取要得當(dāng),應(yīng)能全面完整地反映網(wǎng)絡(luò)安全的基本特征,這樣可以使評(píng)價(jià)的結(jié)果準(zhǔn)確可靠;
③獨(dú)立性的原則:選取評(píng)價(jià)指標(biāo)時(shí)要避免重復(fù),并要盡可能減少相互之間的各種關(guān)聯(lián)指標(biāo)體系準(zhǔn)確地反映網(wǎng)絡(luò)安全的實(shí)際情況;
④簡(jiǎn)要性原則:評(píng)價(jià)指標(biāo)要具有代表性,簡(jiǎn)明扼要、層次分明;
篇3
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全;結(jié)構(gòu);技術(shù);完善
0 引言
網(wǎng)絡(luò)安全技術(shù)指致力于解決諸如如何有效進(jìn)行介入控制以及如何保證數(shù)據(jù)傳輸?shù)陌踩缘募夹g(shù)手段,在網(wǎng)絡(luò)技術(shù)高速發(fā)展的今天,它關(guān)系到小至個(gè)人的利益,大至國(guó)家的安全。對(duì)網(wǎng)絡(luò)安全技術(shù)的研究意義重大,對(duì)網(wǎng)絡(luò)安全技術(shù)的研究就是為了盡最大的努力為個(gè)人、國(guó)家創(chuàng)造一個(gè)良好的網(wǎng)絡(luò)環(huán)境,讓網(wǎng)絡(luò)安全技術(shù)更好地為廣大用戶服務(wù)。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全體系結(jié)構(gòu)
計(jì)算機(jī)網(wǎng)絡(luò)安全體系結(jié)構(gòu)是由硬件網(wǎng)絡(luò)、通信軟件、防毒殺毒、防火墻以及操作系統(tǒng)構(gòu)成的,對(duì)于一個(gè)系統(tǒng)而言,首先要以硬件電路等物理設(shè)備為載體,然后才能運(yùn)行載體上的功能程序。對(duì)于小范圍的無(wú)線局域網(wǎng)而言,最簡(jiǎn)單的防護(hù)方式是對(duì)無(wú)線路由器設(shè)置相應(yīng)的指令來(lái)防止非法用戶的入侵,目前廣泛采用WPA2加密協(xié)議實(shí)現(xiàn)協(xié)議加密,通??梢詫Ⅱ?qū)動(dòng)程序看作為操作系統(tǒng)的一部分,經(jīng)過(guò)注冊(cè)表注冊(cè)后,相應(yīng)的網(wǎng)絡(luò)通信驅(qū)動(dòng)接口才能被通信應(yīng)用程序調(diào)用。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)研究
2.1 安裝防病毒軟件和防火墻 在計(jì)算機(jī)主機(jī)上安裝可靠性高的防病毒軟件和防火墻,及時(shí)對(duì)主機(jī)的各個(gè)存儲(chǔ)空間進(jìn)行安全保護(hù),定時(shí)掃描、修補(bǔ)可能出現(xiàn)的技術(shù)漏洞,做到及時(shí)發(fā)現(xiàn)異常,及時(shí)處理;防火墻是通過(guò)軟、硬件組合,對(duì)企業(yè)內(nèi)部網(wǎng)和外部網(wǎng)起到過(guò)濾網(wǎng)關(guān)的作用,從而嚴(yán)格控制外網(wǎng)用戶的非法訪問(wèn),并只打開(kāi)允許的服務(wù),防止外部網(wǎng)絡(luò)拓展服務(wù)的攻擊。
2.2 安裝入侵檢測(cè)系統(tǒng)和網(wǎng)絡(luò)誘騙系統(tǒng) 計(jì)算機(jī)安全防御體系是否完整有效的主要衡量因素為入侵檢測(cè)能力的高低,入侵檢測(cè)系統(tǒng)由軟件和硬件組成;網(wǎng)絡(luò)誘騙系統(tǒng)是通過(guò)構(gòu)建虛假的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),誘騙入侵者對(duì)其進(jìn)行攻擊,從而起到保護(hù)實(shí)際網(wǎng)絡(luò)系統(tǒng)的目的。
2.3 使用數(shù)據(jù)加密技術(shù)提高系統(tǒng)安全性 傳統(tǒng)的信息加密技術(shù)和新興的信息隱藏技術(shù)可為計(jì)算機(jī)信息的存儲(chǔ)及傳輸提供安全保障,用戶在進(jìn)行絕密或重要信息的傳輸過(guò)程中,不僅要做好信息本身的加密,還可以利用隱藏技術(shù)對(duì)信息發(fā)送者、接收者及信息本身進(jìn)行隱藏。常用的隱藏技術(shù)有隱藏術(shù)、數(shù)字嵌入、數(shù)據(jù)隱藏、數(shù)字水印和指紋技術(shù)。
2.4 做好重要信息的備份工作 計(jì)算機(jī)信息存儲(chǔ)工作要遵循多備份和及時(shí)更新的工作原則,數(shù)據(jù)信息可根據(jù)其重要性或數(shù)據(jù)量進(jìn)行不同方式的存儲(chǔ):對(duì)于不需修改的重要數(shù)據(jù)可直接刻錄光盤存儲(chǔ);需要修改的數(shù)據(jù)可存儲(chǔ)在U盤或移動(dòng)硬盤中;不重要的數(shù)據(jù)可存儲(chǔ)在本地計(jì)算機(jī)或局域服務(wù)器中;較小數(shù)據(jù)可存儲(chǔ)在郵箱中。
2.5 使用安全路由器 安全路由器的使用可將內(nèi)部網(wǎng)絡(luò)及外部網(wǎng)絡(luò)進(jìn)行安全隔離,互聯(lián),通過(guò)阻塞信息及不法地址的傳輸,保護(hù)企業(yè)內(nèi)部信息及網(wǎng)絡(luò)的安全性。安全路由器是對(duì)其芯片進(jìn)行密碼算法和加/解密技術(shù),通過(guò)在路由器主板增加安全加密模件來(lái)實(shí)現(xiàn)路由器信息和IP包的加密、身份鑒別和數(shù)據(jù)完整性驗(yàn)證、分布式密鑰管理等功能。
2.6 重視網(wǎng)絡(luò)信息安全人才的培養(yǎng) 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)人員的安全培訓(xùn),使網(wǎng)絡(luò)人員熟練通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施正確有效的安全管理,保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。一方面要注意管理人員及操作人員的安全培訓(xùn),在培訓(xùn)過(guò)程中提高專業(yè)能力、安全保密觀念、責(zé)任心;對(duì)內(nèi)部人員更要加強(qiáng)人事管理,定期組織思想教育和安全業(yè)務(wù)培訓(xùn),不斷提高網(wǎng)絡(luò)人員的思想素質(zhì)、技術(shù)素質(zhì)和職業(yè)道德。
3 云計(jì)算安全技術(shù)的應(yīng)用
云計(jì)算通過(guò)集中所需要計(jì)算的個(gè)體資源,通過(guò)需求而獲得企業(yè)所需要的資源,并且通過(guò)自動(dòng)化管理與運(yùn)行,從而將計(jì)算的需求傳達(dá)給網(wǎng)絡(luò),使網(wǎng)絡(luò)能夠處理企業(yè)所需要的計(jì)算服務(wù)。云計(jì)算開(kāi)創(chuàng)了一種資源共享的新模式,能夠改變當(dāng)前用戶使用計(jì)算機(jī)的習(xí)慣,通過(guò)網(wǎng)絡(luò)計(jì)算,能夠大大節(jié)省企業(yè)所需要的空間以及實(shí)踐,從而節(jié)約企業(yè)運(yùn)行成本,提升企業(yè)的工作效率。因此在云計(jì)算的過(guò)程中,必須考慮到信息安全的問(wèn)題,避免商業(yè)機(jī)密泄露,給企業(yè)帶來(lái)重大的損失。
3.1 云計(jì)算的應(yīng)用安全技術(shù)性分析 云計(jì)算應(yīng)用安全性需要終端用戶及云服務(wù)商雙方共同采取保護(hù)措施。一方面,云計(jì)算的終端用戶應(yīng)保證本人或本企業(yè)計(jì)算機(jī)的安全,利用安全軟件降低計(jì)算機(jī)被不法分子進(jìn)行技術(shù)攻擊的可能。如反惡意軟件、防病毒、個(gè)人防火墻以及IPS類型的軟件等,可保護(hù)用戶瀏覽器免受攻擊,并能定期完成瀏覽器打補(bǔ)丁和更新工作,以保護(hù)云用戶數(shù)據(jù)信息的安全性。另一方面,用戶可使用客戶端設(shè)備訪問(wèn)各種應(yīng)用,但不能對(duì)云平臺(tái)基礎(chǔ)設(shè)備進(jìn)行管理或者控制,因此,選擇云平臺(tái)供應(yīng)商就顯得十分重要。評(píng)價(jià)供應(yīng)商主要原則為依據(jù)保密協(xié)議,要求供應(yīng)商提供有關(guān)安全實(shí)踐的信息,如設(shè)計(jì)、架構(gòu)、開(kāi)發(fā)、黑盒與白盒應(yīng)用程序安全測(cè)試和管理。
3.2 數(shù)據(jù)安全技術(shù)性分析 云計(jì)算服務(wù)模式包括軟件即服務(wù)(SaaS)、平臺(tái)即服務(wù)(PaaS)和基礎(chǔ)設(shè)施即服務(wù)(laaS)三種,這三種服務(wù)模式面臨的主要問(wèn)題是避免數(shù)據(jù)的丟失或被竊,因此,應(yīng)在數(shù)據(jù)傳輸、隔離及殘留方面進(jìn)行安全保護(hù)。
首先,在使用公共云時(shí),傳輸數(shù)據(jù)應(yīng)采取加密算法和傳輸協(xié)議,以保證數(shù)據(jù)的安全性和完整性。其次,云計(jì)算供應(yīng)商為實(shí)現(xiàn)服務(wù)的可擴(kuò)展性、提高數(shù)據(jù)計(jì)算效率及管理等優(yōu)勢(shì)。在安全技術(shù)未發(fā)展至可給任意數(shù)據(jù)進(jìn)行安全加密的階段下,可采取的措施就是將重要或者敏感的數(shù)據(jù)與其他數(shù)據(jù)進(jìn)行隔離,保障數(shù)據(jù)信息的安全性。最后,數(shù)據(jù)殘留是數(shù)據(jù)安全遭受威脅的另一因素,云計(jì)算環(huán)境下,數(shù)據(jù)殘留會(huì)無(wú)意泄露敏感信息,因此需要服務(wù)供應(yīng)商能提供將用戶信息進(jìn)行徹底清除的保障。
4 結(jié)語(yǔ)
綜上所述,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全就需要從多方面建立立體的計(jì)算機(jī)網(wǎng)絡(luò)安全結(jié)構(gòu)體系提高對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)的控制和預(yù)防,全面保障計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
篇4
關(guān)鍵詞企業(yè)網(wǎng)絡(luò)安全管理維護(hù)企業(yè)網(wǎng)絡(luò)的安全隱患
一、企業(yè)網(wǎng)絡(luò)安全的隱患
(一)網(wǎng)絡(luò)系統(tǒng)中存在安全隱患
目前,現(xiàn)代企業(yè)網(wǎng)絡(luò)大多采用以廣播技術(shù)為基礎(chǔ)的快速以太網(wǎng)的類型,傳輸協(xié)議通常為TCP/IP協(xié)議,站點(diǎn)以CSMA/CD機(jī)制進(jìn)行傳輸信息,網(wǎng)絡(luò)中各個(gè)節(jié)點(diǎn)之間的通信數(shù)據(jù)包,不僅能夠被這兩個(gè)節(jié)點(diǎn)所接受,同時(shí)又無(wú)法避免地被處在同一以太網(wǎng)上的任何一個(gè)節(jié)點(diǎn)的網(wǎng)卡截取。因此,只要能夠接入以太網(wǎng)上的任一節(jié)點(diǎn)進(jìn)行偵聽(tīng),就可以捕獲在該以太網(wǎng)上的所有信息,對(duì)偵聽(tīng)到信息加以分析,就能竊取到關(guān)鍵信息。這是企業(yè)網(wǎng)絡(luò)安全存在的普遍安全隱患。通常,大多數(shù)企業(yè)由于網(wǎng)絡(luò)建設(shè)經(jīng)費(fèi)的不足,沒(méi)有相應(yīng)的網(wǎng)絡(luò)安全設(shè)備,對(duì)企業(yè)的網(wǎng)絡(luò)安全也沒(méi)有有效的安全措施和防范手段。
(二)缺少專業(yè)的網(wǎng)絡(luò)技術(shù)管理人員
企業(yè)大多都沒(méi)自己專業(yè)的網(wǎng)絡(luò)技術(shù)管理人員。企業(yè)對(duì)網(wǎng)絡(luò)的出口、網(wǎng)絡(luò)監(jiān)控等都缺乏有效的技術(shù)管理,而且企業(yè)內(nèi)部上網(wǎng)用戶的這也存在著極大的安全隱患。
(三)電子郵件的收發(fā)系統(tǒng)不完善,缺乏安全管理和監(jiān)督的手段
企業(yè)收發(fā)電子郵件是網(wǎng)絡(luò)辦公的基礎(chǔ)活動(dòng),但是這些活動(dòng)也是最容易感染病毒和垃圾的。而企業(yè)大多在公司內(nèi)部網(wǎng)絡(luò)中沒(méi)有設(shè)置郵件過(guò)濾系統(tǒng)。對(duì)郵件的監(jiān)督和管理都不完善,同時(shí),這也不符合國(guó)家對(duì)安全郵件系統(tǒng)提出的要求。即使出現(xiàn)了侵害企業(yè)利益的事件也無(wú)法及時(shí)有效地解決。
(四)網(wǎng)絡(luò)病毒的肆虐。只要連通網(wǎng)絡(luò)便不可避免的會(huì)受到病毒的侵襲。一旦沾染病毒,就會(huì)造成企業(yè)的網(wǎng)絡(luò)性能急劇下降,還會(huì)造成很多審要數(shù)據(jù)的丟失,給企業(yè)帶來(lái)巨大的損失。
二、加強(qiáng)對(duì)企業(yè)網(wǎng)絡(luò)安全的管理
(一)建立健全企業(yè)關(guān)于絡(luò)安全的規(guī)章制度
只有建立了完善的規(guī)章制度,企業(yè)的各項(xiàng)工作才能得以順利開(kāi)展。企業(yè)要針對(duì)網(wǎng)絡(luò)的安全責(zé)任和懲戒措施做出詳細(xì)的書面規(guī)定,并進(jìn)行相關(guān)制度的學(xué)習(xí)工作,讓企業(yè)內(nèi)部的員工都對(duì)網(wǎng)絡(luò)安全的規(guī)章制度有所了解。對(duì)違反制度的人員要進(jìn)行嚴(yán)歷處罰,同時(shí),企業(yè)還要建立并完善企業(yè)內(nèi)部的安全保密制度。
(二)規(guī)范企業(yè)網(wǎng)絡(luò)管理員的行為
企業(yè)內(nèi)部安全崗位的工作人員要經(jīng)常進(jìn)行輪換工作,在公司條件允許的情況下,可以每項(xiàng)上作指派兩到三入共同參與,形成制約機(jī)制。網(wǎng)絡(luò)管理員每天都要認(rèn)真的查看日志,通過(guò)問(wèn)志來(lái)清楚的發(fā)現(xiàn)有無(wú)外來(lái)人員進(jìn)入公司網(wǎng)絡(luò),以便做出應(yīng)對(duì)策略。
(三)規(guī)范企業(yè)員工的上網(wǎng)行為
根據(jù)每個(gè)員工的上網(wǎng)習(xí)慣不同,很多員工會(huì)把在家里使用電腦的不良習(xí)慣帶到公司里來(lái)。這就要求企業(yè)要制定規(guī)范,規(guī)定員工的上網(wǎng)行為,如免費(fèi)軟件、共享軟件等沒(méi)有充分安全保證的軟件盡量不要安裝,同時(shí),還要培養(yǎng)企業(yè)員工的網(wǎng)絡(luò)安全意識(shí),注意病毒的防范和查殺的問(wèn)題,增強(qiáng)計(jì)算機(jī)保護(hù)方麗的知識(shí)。
(四)加強(qiáng)企業(yè)員工的網(wǎng)絡(luò)安全培訓(xùn)
企業(yè)網(wǎng)絡(luò)安全的培訓(xùn)大致可以包括理論培訓(xùn)、產(chǎn)品培訓(xùn)、業(yè)務(wù)培訓(xùn)等。通過(guò)培訓(xùn)可以任何兩有效解決企業(yè)的網(wǎng)絡(luò)安全問(wèn)題,同時(shí),還能減少企業(yè)進(jìn)行網(wǎng)絡(luò)安全修護(hù)的費(fèi)用。
三、企業(yè)網(wǎng)絡(luò)安全的維護(hù)措施
(一)使用防火墻技術(shù)。防火墻技術(shù)采用的核心思想是在相對(duì)不安全的網(wǎng)絡(luò)環(huán)境中建構(gòu)一個(gè)相對(duì)安全的子網(wǎng),也是目前國(guó)際上最流行、使用范圍最廣的一種網(wǎng)絡(luò)安全的技術(shù)。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信數(shù)據(jù),讓允許訪問(wèn)的計(jì)算機(jī)和數(shù)據(jù)進(jìn)入內(nèi)部網(wǎng)絡(luò),將不允許進(jìn)入計(jì)計(jì)算機(jī)的數(shù)據(jù)拒之門外,限制一般人員訪問(wèn)內(nèi)網(wǎng)及特殊站點(diǎn),最大限度地阻止網(wǎng)絡(luò)中的黑客訪問(wèn)企業(yè)內(nèi)部網(wǎng)絡(luò),防止他們更改、拷貝、毀壞重要信息。因此,防火墻可以有效阻擋外網(wǎng)的攻擊。目前,為了提高企業(yè)網(wǎng)絡(luò)的安全性,企業(yè)網(wǎng)絡(luò)中的防火墻設(shè)置一般遵循以下原則:依照企業(yè)的網(wǎng)絡(luò)安全策略及安全日標(biāo),設(shè)置有效的安全過(guò)濾規(guī)則,嚴(yán)格控制外網(wǎng)不必要的訪問(wèn);配置只允許在局域網(wǎng)內(nèi)部使用的計(jì)算機(jī)的IP地址。供防火墻識(shí)別,以保證內(nèi)網(wǎng)中的計(jì)算機(jī)之間能正確地迸行文件或打印機(jī)等資源的共享。
(二)數(shù)據(jù)加密技術(shù)。企業(yè)如果要通過(guò)外網(wǎng)傳送一些比較重要的機(jī)密文件和數(shù)據(jù),則必須使用加密技術(shù)對(duì)文件和數(shù)據(jù)進(jìn)行保護(hù)。加密技術(shù)和防火墻技術(shù)的配合使用,可以大幅度提高信息系統(tǒng)和數(shù)據(jù)的安全性,有效地做到防止文件和數(shù)據(jù)外漏的危險(xiǎn)。
(三)入侵檢測(cè)技術(shù)。在不良的企業(yè)競(jìng)爭(zhēng)中,會(huì)有許多入侵其他企業(yè)的網(wǎng)絡(luò)、盜取商業(yè)機(jī)密的現(xiàn)象出現(xiàn)。為確保企業(yè)的信息安全,可以在企業(yè)網(wǎng)絡(luò)中安裝入侵檢測(cè)系統(tǒng),這樣就可以從計(jì)算機(jī)網(wǎng)絡(luò)的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,從中發(fā)現(xiàn)公司的網(wǎng)絡(luò)中是否存在違反安全策略的行為和入侵跡象,系統(tǒng)一旦檢測(cè)到可疑的地址,便會(huì)自動(dòng)切斷入侵者的通信,并及時(shí)發(fā)送警告給企業(yè)的網(wǎng)絡(luò)管理員,對(duì)企業(yè)的信息進(jìn)行有效地安全保護(hù)。
篇5
論文摘要:隨著計(jì)算機(jī)技術(shù)和信息網(wǎng)絡(luò)技術(shù)的發(fā)展,全球信息化已成為人類發(fā)展的趨勢(shì)。行政部門信息網(wǎng)絡(luò)的互聯(lián),最大限度地實(shí)現(xiàn)了信息資源的共享和提高行政部門對(duì)企事業(yè)單位監(jiān)管監(jiān)察的工作效率。然而網(wǎng)絡(luò)易受惡意軟件、黑客等的非法攻擊。如何保障計(jì)算機(jī)信息網(wǎng)絡(luò)的安全,已成為備受關(guān)注的問(wèn)題。
行政機(jī)關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)通常是跨區(qū)域的intranet網(wǎng)絡(luò),提供信息管理、資源共享、業(yè)務(wù)窗口等應(yīng)用服務(wù)的平臺(tái),網(wǎng)絡(luò)內(nèi)部建立數(shù)據(jù)庫(kù),為各部門的業(yè)務(wù)應(yīng)用提供資源、管理,實(shí)現(xiàn)數(shù)據(jù)的采集、信息、流程審批以及網(wǎng)絡(luò)視頻會(huì)議等應(yīng)用,極大提高了日常工作效率,成為行政機(jī)關(guān)辦公的重要工具,因此要求計(jì)算機(jī)網(wǎng)絡(luò)具有很高的可操作性、安全性和保密性。
1、開(kāi)放式網(wǎng)絡(luò)互連及計(jì)算機(jī)網(wǎng)絡(luò)存在的不安全要素
由于計(jì)算機(jī)網(wǎng)絡(luò)中存在著眾多的體系結(jié)構(gòu),體系結(jié)構(gòu)的差異性,使得網(wǎng)絡(luò)產(chǎn)品出現(xiàn)了嚴(yán)重的兼容性問(wèn)題,國(guó)際標(biāo)準(zhǔn)化組織iso制定了開(kāi)放系統(tǒng)互聯(lián)(osi)模型,把網(wǎng)絡(luò)通信分為7個(gè)層次,使得不同結(jié)構(gòu)的網(wǎng)絡(luò)體系在相應(yīng)的層次上得到互聯(lián)。下面就根據(jù)網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu),對(duì)網(wǎng)絡(luò)的不安全因素分層次討論并構(gòu)造網(wǎng)絡(luò)安全策略。
(1)物理層的安全要素:這一層的安全要素包括通信線路、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)環(huán)境設(shè)施的安全性等。包括網(wǎng)絡(luò)傳輸線路、設(shè)備之間的聯(lián)接是否尊從物理層協(xié)議標(biāo)準(zhǔn),通信線路是否可靠,硬件和軟件設(shè)施是否有抗干擾的能力,網(wǎng)絡(luò)設(shè)備的運(yùn)行環(huán)境(溫度、濕度、空氣清潔度等),電源的安全性(ups備用電源)等。
(2)網(wǎng)絡(luò)層的安全要素:該層安全要素表現(xiàn)在網(wǎng)絡(luò)傳輸?shù)陌踩?。包括網(wǎng)絡(luò)層的數(shù)據(jù)傳輸?shù)谋C苄院屯暾浴①Y源訪問(wèn)控制機(jī)制、身份認(rèn)證功能、層訪問(wèn)的安全性、路由系統(tǒng)的安全性、域名解析系統(tǒng)的安全性以及入侵檢測(cè)應(yīng)用的安全性和硬件設(shè)備防病毒能力等。
(3)系統(tǒng)層的安全要素:系統(tǒng)層是建立在硬件之上軟環(huán)境,它的安全要素主要是體現(xiàn)在網(wǎng)絡(luò)中各服務(wù)器、用戶端操作系統(tǒng)的安全性,取決于操作系統(tǒng)自身的漏洞和不足以及用戶身份認(rèn)證,訪問(wèn)控制機(jī)制的安全性、操作系統(tǒng)的安全配置和來(lái)自于系統(tǒng)層的病毒攻擊防范手段。
(4)應(yīng)用層的安全要素:應(yīng)用層的安全要素主要考慮網(wǎng)絡(luò)數(shù)據(jù)庫(kù)和信息應(yīng)用軟件的安全性,包括網(wǎng)絡(luò)信息應(yīng)用平臺(tái)、網(wǎng)絡(luò)信息系統(tǒng)、電子郵件系統(tǒng)、web服務(wù)器,以及來(lái)自于病毒軟件的威脅。
(5)管理層的安全要素:網(wǎng)絡(luò)安全管理包括網(wǎng)絡(luò)設(shè)備的技術(shù)和安全管理、機(jī)構(gòu)人員的安全組織培訓(xùn)、安全管理規(guī)范和制度等。
2、網(wǎng)絡(luò)安全策略模型及多維的網(wǎng)絡(luò)安全體系
行政機(jī)關(guān)的網(wǎng)絡(luò)安全需要建立一個(gè)多維的安全策略模型,要從技術(shù)、管理和人員三位一體全方位綜合考慮。
技術(shù):是指當(dāng)今現(xiàn)有使用的設(shè)備設(shè)施產(chǎn)品、服務(wù)支持和工具手段,是網(wǎng)絡(luò)信息安全實(shí)現(xiàn)的基礎(chǔ)。
管理:是組織、策略和流程。行政機(jī)關(guān)信息網(wǎng)絡(luò)的安全建設(shè)關(guān)鍵取決于組織人員的判斷、決策和執(zhí)行力,是安全成敗的必要措施。
人員:是信息網(wǎng)絡(luò)安全建設(shè)的決定性因素,不論是安全技術(shù)還是安全管理,人員是最終的操作者。人員的知識(shí)結(jié)構(gòu)、業(yè)務(wù)水平是安全行為執(zhí)行的關(guān)鍵。
基于網(wǎng)絡(luò)信息安全是一個(gè)不斷發(fā)現(xiàn)問(wèn)題進(jìn)而響應(yīng)改進(jìn)的循環(huán)系統(tǒng),我們構(gòu)造網(wǎng)絡(luò)安全策略模型為:防護(hù)-->檢測(cè)-->響應(yīng)-->恢復(fù)-->改善-->防護(hù)。
運(yùn)用這個(gè)安全體系我們解決網(wǎng)絡(luò)中的不安全要素,即在物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全和管理安全等多個(gè)層次利用技術(shù)、組織和人員策略對(duì)設(shè)備信息進(jìn)行防護(hù)、檢測(cè)、響應(yīng)、恢復(fù)和改善。
(1)物理安全:采用環(huán)境隔離門禁系統(tǒng)、消防系統(tǒng)、溫濕度控制系統(tǒng)、物理設(shè)備保護(hù)裝置(防雷設(shè)備)等,設(shè)置監(jiān)控中心、感應(yīng)探測(cè)裝置,設(shè)置自動(dòng)響應(yīng)裝置,事故發(fā)生時(shí),一方面防護(hù)裝置自動(dòng)響應(yīng),另一方面人員發(fā)現(xiàn)處理,修復(fù)或更換設(shè)備的軟、硬件,必要時(shí)授權(quán)更新設(shè)備或設(shè)施。
(2)網(wǎng)絡(luò)安全:采用防火墻、服務(wù)器、訪問(wèn)控制列表、掃描器、防病毒軟件等進(jìn)行安全保護(hù),采用網(wǎng)絡(luò)三層交換機(jī)通過(guò)劃分vlan,把網(wǎng)絡(luò)中不同的服務(wù)需求劃分成網(wǎng)段,采用入侵檢測(cè)系統(tǒng)(ids)對(duì)掃描、檢測(cè)節(jié)點(diǎn)所在網(wǎng)段的主機(jī)及子網(wǎng)掃描,根據(jù)制定的安全策略分析并做出響應(yīng),通過(guò)修改策略的方式不斷完善網(wǎng)絡(luò)的安全。
(3)系統(tǒng)安全:采用性能穩(wěn)定的多用戶網(wǎng)絡(luò)操作系統(tǒng)linux作為服務(wù)器的基礎(chǔ)環(huán)境,使用身份認(rèn)證、權(quán)限控制進(jìn)行保護(hù),用登陸控制、審計(jì)日志、文件簽名等方式檢測(cè)系統(tǒng)的安全性,進(jìn)行接入控制審計(jì)響應(yīng),通過(guò)對(duì)系統(tǒng)升級(jí)、打補(bǔ)丁方式恢復(fù)系統(tǒng)的安全性,可以通過(guò)更新權(quán)限來(lái)改善用戶對(duì)系統(tǒng)操作的安全性。
(4)應(yīng)用安全:采用身份認(rèn)證、權(quán)限控制、組件訪問(wèn)權(quán)限和加密的辦法進(jìn)行保護(hù),用文件、程序的散列簽名、應(yīng)用程序日志等方式檢測(cè)應(yīng)用程序的安全性,通過(guò)事件響應(yīng)通知用戶,采用備份數(shù)據(jù)的辦法恢復(fù)數(shù)據(jù),通過(guò)更新權(quán)限完善應(yīng)用系統(tǒng)的安全性。
(5)管理安全:通過(guò)建立安全管理規(guī)章制度、標(biāo)準(zhǔn)、安全組織和人力資源,對(duì)違規(guī)作業(yè)進(jìn)行統(tǒng)計(jì),制定緊急響應(yīng)預(yù)案,進(jìn)行安全流程的變更和組織調(diào)整,加強(qiáng)人員技能培訓(xùn),修訂安全制度。
3、行政機(jī)關(guān)人員安全的重要性
行政機(jī)關(guān)網(wǎng)絡(luò)信息的安全,人員占據(jù)重要的地位,網(wǎng)絡(luò)安全的各要素中都涉及人員的參與,因此對(duì)人員的安全管理是行政機(jī)關(guān)網(wǎng)絡(luò)信息安全的重點(diǎn)。
首先組織領(lǐng)導(dǎo)要高度重視網(wǎng)絡(luò)信息的安全性,建立周密的安全制度(包括網(wǎng)絡(luò)機(jī)房安全制度、計(jì)算機(jī)操作員技術(shù)規(guī)范等),提高從業(yè)人員的素質(zhì)和業(yè)務(wù)水平,防范人為因素造成的損失。
其次是組織員工進(jìn)行信息安全培訓(xùn)教育,提高安全意識(shí)。對(duì)專業(yè)技術(shù)人員做深入的安全管理和安全技術(shù)培訓(xùn)。
再次是網(wǎng)絡(luò)技術(shù)人員要定期對(duì)設(shè)備巡檢維護(hù),及時(shí)修改和更新與實(shí)際相應(yīng)的安全策略(防火墻、入侵檢測(cè)系統(tǒng)、防病毒軟件等)。
最后是安全管理人員定期檢查員工的網(wǎng)絡(luò)信息方面的安全問(wèn)題。
4、結(jié)語(yǔ)
行政機(jī)關(guān)網(wǎng)絡(luò)安全從其本質(zhì)上講就是保障網(wǎng)絡(luò)上的信息安全,網(wǎng)絡(luò)安全是一個(gè)全方位的系統(tǒng)工程,需要我們不斷地在實(shí)踐和工作中發(fā)現(xiàn)問(wèn)題和解決,仔細(xì)考慮系統(tǒng)的安全需求,將各種安全技術(shù),人員安全意識(shí)級(jí)水平、安全管理等結(jié)合在一起,建立一個(gè)安全的信息網(wǎng)絡(luò)系統(tǒng)為行政機(jī)關(guān)工作服務(wù)。
參考文獻(xiàn)
[1]陳曉光.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)教學(xué)[j].才智,2009,(08).
篇6
關(guān)鍵詞:計(jì)算機(jī) 局域網(wǎng) 信息安全 病毒防治
伴隨信息化的迅猛擴(kuò)張,各種網(wǎng)絡(luò)應(yīng)用軟件也得以快速應(yīng)用推廣,如今計(jì)算機(jī)網(wǎng)絡(luò)的作用越來(lái)越重要。為了確保網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)軟、硬件的正常工作運(yùn)轉(zhuǎn),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)安全建設(shè)勢(shì)在必行。本文主要對(duì)如何實(shí)現(xiàn)局域網(wǎng)的信息安全及其病毒防治措施進(jìn)行了論述。
1、局域網(wǎng)信息安全的現(xiàn)狀
相比局域網(wǎng)而言,廣域網(wǎng)目前較為完善的安全防御體系已經(jīng)建立,可以利用防火墻、查殺病毒、漏洞掃描、設(shè)置IDS等網(wǎng)關(guān)級(jí)別、網(wǎng)絡(luò)邊界等方法進(jìn)行防御,由于重要安全設(shè)施主要是在機(jī)房以及網(wǎng)絡(luò)入口等地點(diǎn),通過(guò)以上設(shè)備的密切監(jiān)控,使網(wǎng)絡(luò)外部的安全威脅大幅降低。然而,由于對(duì)計(jì)算機(jī)客戶端的安全管理措施相對(duì)較少,使得網(wǎng)絡(luò)內(nèi)部的安全威脅得以增加。某些未經(jīng)授權(quán)的網(wǎng)絡(luò)設(shè)備以及用戶很容易通過(guò)鏈接局域網(wǎng)的相關(guān)網(wǎng)絡(luò)設(shè)備而自動(dòng)進(jìn)入網(wǎng)絡(luò),造成網(wǎng)絡(luò)安全隱患問(wèn)題。從目前來(lái)看,局域網(wǎng)信息安全的隱患主要是網(wǎng)絡(luò)系統(tǒng)本身的安全漏洞問(wèn)題,還有就是網(wǎng)絡(luò)系統(tǒng)管理使用不利而導(dǎo)致的安全問(wèn)題的增加。
2、局域網(wǎng)信息安全的主要威脅
我們所說(shuō)的局域網(wǎng)(LAN)就是為了工作需要,在特定的范圍內(nèi)通過(guò)服務(wù)器與多臺(tái)電腦而組成的工作組互聯(lián)網(wǎng)絡(luò)。因?yàn)樾枰?jīng)由交換機(jī)和服務(wù)器與網(wǎng)內(nèi)的所有電腦相連,所以局域網(wǎng)內(nèi)的信息傳輸速率相對(duì)較高,但是,由于局域網(wǎng)應(yīng)用的技術(shù)單一,沒(méi)有更多的安全措施,因此很容易成為病毒傳播的主要通道,為數(shù)據(jù)信息的安全帶來(lái)嚴(yán)重的隱患問(wèn)題。綜合分析局域網(wǎng)信息安全的主要威脅有下面幾種:
2.1 黑客軟件影響數(shù)據(jù)安全
資源共享是局域網(wǎng)的主要用途之一,然而共享資源必然要對(duì)數(shù)據(jù)開(kāi)放,這就會(huì)使得篡改和刪除數(shù)據(jù)信息變得極其容易,造成了數(shù)據(jù)的安全性較低。比如,一些黑客利用網(wǎng)絡(luò)釣魚工具進(jìn)行攻擊,其主要是以某些知名機(jī)構(gòu)的名義向用戶發(fā)送大量帶有欺騙性質(zhì)的垃圾郵件信息,其目的是要以此引誘收信人透露個(gè)人的敏感信息內(nèi)容,例如用戶名、密碼、ID賬號(hào)、個(gè)人聯(lián)系方式以及信用卡等信息,冒用某些正規(guī)網(wǎng)站的進(jìn)行騙取用戶敏感數(shù)據(jù)信息是其最常見(jiàn)的手段,過(guò)去進(jìn)行該類攻擊的大部分為大型網(wǎng)站或知名網(wǎng)站等,然而因?yàn)榇笮途W(wǎng)站相對(duì)反應(yīng)迅速較快,且其提供的各項(xiàng)安全措施也在加強(qiáng)增大,因此網(wǎng)絡(luò)釣魚只能逐漸將目光瞄準(zhǔn)一些小型網(wǎng)站和不知名網(wǎng)站來(lái)進(jìn)行。
2.2 服務(wù)器區(qū)域未做好有效防御
由于局域網(wǎng)內(nèi)各計(jì)算機(jī)之間可以快速方便的進(jìn)行傳遞數(shù)據(jù)信息,這就直接導(dǎo)致了病毒能夠直接而快速地感染計(jì)算機(jī),一旦局域網(wǎng)的服務(wù)器區(qū)域未做好有效出版物,沒(méi)有采取獨(dú)立保護(hù)措施,如果其中某臺(tái)計(jì)算機(jī)感染了病毒,再經(jīng)過(guò)服務(wù)器傳遞數(shù)據(jù)信息時(shí)則會(huì)直接造成服務(wù)器感染,如此,局域網(wǎng)內(nèi)的所有計(jì)算機(jī)通過(guò)服務(wù)器進(jìn)行數(shù)據(jù)信息傳遞時(shí),都容易成為病毒感染對(duì)象。盡管網(wǎng)絡(luò)出口處設(shè)立了防火墻來(lái)對(duì)外來(lái)攻擊進(jìn)行阻斷,然而局域網(wǎng)內(nèi)部的攻擊卻往往不能抵擋。
2.3 各種計(jì)算機(jī)病毒和惡意代碼威脅網(wǎng)絡(luò)安全
許多網(wǎng)絡(luò)用戶沒(méi)有安裝防病毒軟件或者安裝不及時(shí),以及沒(méi)有及時(shí)進(jìn)行操作系統(tǒng)補(bǔ)丁的更新,還有部分用戶雖然安裝了防病毒軟件,但沒(méi)有及時(shí)更新病毒庫(kù),這些情況都容易給計(jì)算機(jī)病毒入侵帶來(lái)便利。很多網(wǎng)絡(luò)寄生犯罪軟件進(jìn)行攻擊時(shí),都是利用網(wǎng)絡(luò)用戶的這些弱點(diǎn)和問(wèn)題。網(wǎng)絡(luò)寄生軟件能夠做到修改磁盤上的現(xiàn)有軟件而將其寄生的相關(guān)文件內(nèi)注入一些新代碼來(lái)實(shí)現(xiàn)攻擊。
2.4 局域網(wǎng)用戶缺乏安全意識(shí)
很多用戶在進(jìn)行數(shù)據(jù)信息傳遞時(shí)喜歡使用移動(dòng)存儲(chǔ)設(shè)備,習(xí)慣性地將外部數(shù)據(jù)信息在沒(méi)有經(jīng)過(guò)安全檢查的情況下就將移動(dòng)存儲(chǔ)設(shè)備直接與內(nèi)部局域網(wǎng)鏈接,并且將存儲(chǔ)設(shè)備內(nèi)部的數(shù)據(jù)信息傳遞到局域網(wǎng)計(jì)算機(jī)中,如此做法很容易給木馬和蠕蟲等各種病毒感染計(jì)算機(jī)提供方便條件,而且使數(shù)據(jù)信息泄密的機(jī)率增加。此外,還有個(gè)人筆記本電腦隨意地在內(nèi)外網(wǎng)之間進(jìn)行切換使用以及一機(jī)兩用、多用等現(xiàn)象也經(jīng)常遇到,很多用戶的筆記本電腦鏈接Internet網(wǎng)后就直接在未經(jīng)許可的前提下直接在內(nèi)部局域網(wǎng)內(nèi)鏈接,也極易導(dǎo)致各類病毒入侵以及造成數(shù)據(jù)信息泄密等問(wèn)題。
2.5 局域網(wǎng)IP地址發(fā)生沖突
如果局域網(wǎng)用戶處于同一個(gè)網(wǎng)段,就會(huì)導(dǎo)致IP地址沖突現(xiàn)象經(jīng)常發(fā)生,使部分計(jì)算機(jī)無(wú)法鏈接網(wǎng)絡(luò)。就局域網(wǎng)而言,發(fā)生這類IP地址沖突的現(xiàn)象經(jīng)常遇到,局域網(wǎng)內(nèi)的用戶越多,就會(huì)給查找工作帶來(lái)更大的難題,因此,局域網(wǎng)的網(wǎng)絡(luò)管理員需要密切關(guān)注之一問(wèn)題并及時(shí)加以解決處理。
綜上所述,局域網(wǎng)內(nèi)在應(yīng)用上擁有這些獨(dú)特的特點(diǎn),導(dǎo)致了局域網(wǎng)內(nèi)的一些病毒能夠進(jìn)行快速的傳遞,給數(shù)據(jù)信息的安全帶來(lái)危害,形成了局域網(wǎng)內(nèi)各計(jì)算機(jī)間相互感染的問(wèn)題,雖然經(jīng)常進(jìn)行病毒查殺,卻仍然經(jīng)常發(fā)生數(shù)據(jù)信息丟失等現(xiàn)象。
3、局域網(wǎng)的信息安全控制策略及其病毒防治措施
篇7
供電企業(yè)網(wǎng)絡(luò)信息系統(tǒng)面臨的安全問(wèn)題越來(lái)越多,歸結(jié)起來(lái)主要表現(xiàn)在:系統(tǒng)漏洞;病毒感染;企業(yè)信息安全維護(hù)人員不足;人員信息安全意識(shí)薄弱;信息安全制度管理不完善等幾個(gè)方面。
(1)系統(tǒng)安全漏洞。
任何軟件和系統(tǒng)都會(huì)存在一定的安全漏洞,所以說(shuō)絕對(duì)安全的系統(tǒng)實(shí)際上是不存在的,供電企業(yè)的網(wǎng)絡(luò)系統(tǒng)也同樣如此。由于漏洞的存在,病毒、木馬和黑客等一些攻擊者可以利用這些“缺陷”攻擊供電企業(yè)的網(wǎng)絡(luò),甚至可以獲得計(jì)算機(jī)的管理權(quán)限。顯然,這對(duì)于供電企業(yè)來(lái)說(shuō)是非常危險(xiǎn)的,會(huì)導(dǎo)致嚴(yán)重的安全問(wèn)題。
(2)病毒感染。
計(jì)算機(jī)病毒(ComputerVirus)是一種編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,具有很強(qiáng)的寄生性、破壞性和傳染性,被稱為計(jì)算機(jī)系統(tǒng)的頭號(hào)敵人。一旦侵入計(jì)算機(jī),引發(fā)的危害相當(dāng)嚴(yán)重,會(huì)破壞系統(tǒng)文件,偷盜計(jì)算機(jī)中有用信息,導(dǎo)致系統(tǒng)無(wú)法正常運(yùn)行。在供電企業(yè)中使用信息網(wǎng)絡(luò)技術(shù)時(shí),由于大量的企業(yè)重要機(jī)密和客戶信息儲(chǔ)存在計(jì)算機(jī)系統(tǒng)中,計(jì)算機(jī)病毒一旦入侵并破壞計(jì)算機(jī)系統(tǒng),系統(tǒng)中收集的重要資料將會(huì)丟失,損失是災(zāi)難性的。
(3)缺乏足夠的系統(tǒng)維護(hù)人員。
供電企業(yè)信息安全需要一定的專業(yè)技術(shù)技術(shù)人員來(lái)維護(hù),但是在大部分供電企業(yè)中,以作者所在遼陽(yáng)縣供電公司為例,專門從事網(wǎng)絡(luò)信息系統(tǒng)安全維護(hù)工作的專業(yè)技術(shù)人員僅有5位,這么少的專業(yè)技術(shù)人員承擔(dān)不了繁重的電力網(wǎng)絡(luò)信息安全工作,所以當(dāng)企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)發(fā)生故障時(shí),維護(hù)工作得不到有效的實(shí)施,進(jìn)而影響供電企業(yè)的信息安全。
(4)人員信息安全意識(shí)薄弱。
在供電企業(yè)中應(yīng)用計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)時(shí),由于相關(guān)電力工作人員安全意識(shí)薄弱而導(dǎo)致的企業(yè)信息安全問(wèn)題時(shí)有發(fā)生,大大減弱了供電企業(yè)信息安全防御能力。例如相關(guān)技術(shù)人員的不認(rèn)真導(dǎo)致誤操作、未及時(shí)修復(fù)系統(tǒng)漏洞或者通過(guò)外接儲(chǔ)存設(shè)備導(dǎo)致機(jī)密信息和重要文件的泄露等,這些由工作人員人為因素導(dǎo)致的安全問(wèn)題將會(huì)在很大程度上影響供電企業(yè)的信息安全。
(5)信息安全管理制度不完善。
多數(shù)供電企業(yè)的安全制度制定不夠完善,沒(méi)有高度重視和落實(shí)企業(yè)信息安全制度。經(jīng)常會(huì)出現(xiàn)機(jī)密文件隨處放、系統(tǒng)口令不設(shè)置、打印設(shè)備及網(wǎng)絡(luò)共享等問(wèn)題。這些問(wèn)題的存在同樣也會(huì)危害到供電企業(yè)的信息安全。
2針對(duì)供電企業(yè)信息安全問(wèn)題的相應(yīng)措施
針對(duì)以上所述的信息安全問(wèn)題,為了有效提高供電企業(yè)網(wǎng)絡(luò)信息系統(tǒng)的安全性,我們提出了以下幾個(gè)方面的改進(jìn)措施。
(1)漏洞掃描和彌補(bǔ)漏洞缺陷。
漏洞掃描包括基于主機(jī)的漏洞掃描和基于網(wǎng)絡(luò)的漏洞掃描,是一項(xiàng)既經(jīng)濟(jì)又實(shí)用的安全策略,及時(shí)發(fā)現(xiàn)漏洞并修補(bǔ),可以防止安全隱患向安全事件的轉(zhuǎn)變??舍槍?duì)我公司計(jì)算機(jī)中的數(shù)據(jù)庫(kù)、操作系統(tǒng)及應(yīng)用服務(wù)等進(jìn)行漏洞掃描并修補(bǔ),做到未雨綢繆,進(jìn)一步保證網(wǎng)絡(luò)信息系統(tǒng)的安全運(yùn)行。
(2)防止病毒侵入計(jì)算機(jī)。
隨著全球智能電網(wǎng)的推進(jìn),供電公司的網(wǎng)絡(luò)和辦公也越來(lái)越智能信息化,這就給計(jì)算機(jī)病毒的傳播提供了一個(gè)重要的傳播途徑。因此,供電企業(yè)各部門必須建設(shè)標(biāo)準(zhǔn)化的個(gè)人終端,對(duì)病毒軟件做到不間斷的更新,完善補(bǔ)丁。另外需要特別注意的是要嚴(yán)格控制盜版軟件的使用,掌握更多的安全措施來(lái)防范木馬病毒,嚴(yán)格控制用戶訪問(wèn)權(quán)限。
(3)增強(qiáng)信息系統(tǒng)運(yùn)行維護(hù)管理。
針對(duì)作者所在供電公司,現(xiàn)在尚沒(méi)有獨(dú)立的部門進(jìn)行信息系統(tǒng)運(yùn)行維護(hù),所以首先需要建立獨(dú)立的運(yùn)維部門,并增設(shè)足夠的專業(yè)技術(shù)人員進(jìn)行網(wǎng)絡(luò)信息運(yùn)行維護(hù);并對(duì)技術(shù)人員進(jìn)行部門內(nèi)分工,制定相應(yīng)的管理措施,完善整個(gè)網(wǎng)絡(luò)信息維護(hù)流程;另外,需要對(duì)專業(yè)技術(shù)人員進(jìn)行定期職業(yè)培訓(xùn),提高他們的操作管理水平。
(4)提升員工信息安全防患意識(shí)。
在適應(yīng)網(wǎng)絡(luò)信息技術(shù)潛在的快速發(fā)展要求的基礎(chǔ)上,通過(guò)對(duì)全體員工采取信息安全培訓(xùn)與考核等有力措施,使得企業(yè)決策、管理、操作等各個(gè)層面的信息安全防范意識(shí)得到有效增強(qiáng),企業(yè)信息安全管理經(jīng)驗(yàn)也得到大量積累。如此,整個(gè)供電企業(yè)的信息安全水平會(huì)因?yàn)槿w員工顯著地信息安全防患意識(shí)而得到提升。
(5)改進(jìn)信息安全管理制度體系。
加快三級(jí)信息安全管理體系(信息安全管理部門、網(wǎng)絡(luò)技術(shù)部門以及相關(guān)其他職能部門、基層單位)的建設(shè)步伐;具體落實(shí)針對(duì)主機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備、機(jī)房其他設(shè)施設(shè)備(例如防靜電地板、電源、空調(diào)、其他附屬設(shè)施等)以及員工管理的相應(yīng)管理制度的制定完善工作;明確管理人員、網(wǎng)絡(luò)維護(hù)人員、外來(lái)人員的職責(zé)范圍,確立身份認(rèn)證制度,涉及機(jī)密文件的員工要簽署保密協(xié)議,對(duì)外來(lái)人員的進(jìn)出要登記等。
3結(jié)束語(yǔ)
篇8
1 中小型企業(yè)網(wǎng)絡(luò)的安全目標(biāo)
一般的中小型企業(yè)的局域網(wǎng)擁有十幾臺(tái)或者上百臺(tái)計(jì)算機(jī)。其中的Web、FTP、電子郵件、DNS等服務(wù)器應(yīng)能被內(nèi)外網(wǎng)絡(luò)的計(jì)算機(jī)所訪問(wèn),數(shù)據(jù)庫(kù)服務(wù)器一般只面向內(nèi)部網(wǎng)絡(luò),而所有的工作站都不能被外部網(wǎng)絡(luò)所訪問(wèn)。局域網(wǎng)中的工作站有些可以訪問(wèn)外部網(wǎng)絡(luò),有些則不可以。局域網(wǎng)中的所有計(jì)算機(jī)都應(yīng)能抵擋來(lái)自于外網(wǎng)的黑客或病毒的侵入。
2 中小型企業(yè)的網(wǎng)絡(luò)安全隱患
任何一個(gè)IP地址都會(huì)被攻擊。攻擊的形式多種多樣,主要有以下幾種:
2.1 網(wǎng)絡(luò)嗅探器
攻擊者通過(guò)嗅探器中途截走網(wǎng)絡(luò)上的數(shù)據(jù)流,對(duì)報(bào)文進(jìn)行分析,破解出他們想要的信息,例如服務(wù)器的密碼或者電子郵件等。
2.2 IP欺騙
攻擊者制造一個(gè)假的IP地址,使接收者誤以為是局域網(wǎng)內(nèi)的合法地址。
2.3 端口掃描
攻擊者通過(guò)在端口掃描,可以檢測(cè)出服務(wù)器上安全的脆弱方面。
2.4 密碼攻擊
通過(guò)多次的自動(dòng)試探,獲取服務(wù)器的密碼。
2.5 拒絕服務(wù)攻擊
大量使用對(duì)方的網(wǎng)絡(luò)資源,使合法的用戶無(wú)法訪問(wèn)網(wǎng)絡(luò)。
2.6 應(yīng)用層的攻擊
應(yīng)用層的攻擊有許多方式。系統(tǒng)中的許多服務(wù)軟件本身就含有安全方面的問(wèn)題,然后這些被黑客利用發(fā)動(dòng)攻擊。
3 制定安全策略的原則
網(wǎng)絡(luò)安全是指為了保護(hù)網(wǎng)絡(luò)不受來(lái)自網(wǎng)絡(luò)內(nèi)外的各種危害而采取的防范措施。網(wǎng)絡(luò)安全的維護(hù)策略就是針對(duì)網(wǎng)絡(luò)的實(shí)際情況,在網(wǎng)絡(luò)管理中,對(duì)各種網(wǎng)絡(luò)安全采取的保護(hù)措施。網(wǎng)絡(luò)的環(huán)境不同,實(shí)施的策略也要依據(jù)具體情況來(lái)定。因此要根據(jù)網(wǎng)絡(luò)的具體應(yīng)用環(huán)境制定出合理的安全策略。
3.1 系統(tǒng)性原則
網(wǎng)絡(luò)的安全管理?yè)碛邢到y(tǒng)化的工作流程,必?考慮網(wǎng)絡(luò)的各個(gè)方面,比如網(wǎng)絡(luò)上用戶、設(shè)備等,并且采取相應(yīng)的措施。不要錯(cuò)過(guò)任何一個(gè)細(xì)節(jié),一點(diǎn)點(diǎn)的錯(cuò)失都會(huì)降低整個(gè)網(wǎng)絡(luò)的安全性。
3.2 簡(jiǎn)單性原則
網(wǎng)絡(luò)用戶越多,網(wǎng)絡(luò)管理人員越多,網(wǎng)絡(luò)安全的管理工作就越復(fù)雜,采用的網(wǎng)絡(luò)軟件種類就越多,網(wǎng)絡(luò)提供的服務(wù)越多,出現(xiàn)安全隱患的可能性就越大,出現(xiàn)問(wèn)題后解決問(wèn)題的難度也越大。要有簡(jiǎn)單的網(wǎng)絡(luò),才會(huì)有安全的網(wǎng)絡(luò)。
3.3 適應(yīng)性原則
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和迅速的變化,網(wǎng)絡(luò)用戶不斷增加,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,而安全措施是防范性的、持續(xù)的,所以制定的網(wǎng)絡(luò)安全維護(hù)策略必須適應(yīng)網(wǎng)絡(luò)發(fā)展的變化,與網(wǎng)絡(luò)的實(shí)際應(yīng)用環(huán)境相結(jié)合。
4 中小型企業(yè)網(wǎng)絡(luò)安全維護(hù)策略
4.1 網(wǎng)絡(luò)規(guī)劃時(shí)的安全策略
做網(wǎng)絡(luò)規(guī)劃時(shí)一定要考慮網(wǎng)絡(luò)的安全性,并且要實(shí)施一些安全策略。對(duì)于中小型企業(yè)網(wǎng)絡(luò)來(lái)說(shuō),網(wǎng)絡(luò)管理員是網(wǎng)絡(luò)安全責(zé)任人,所以明確網(wǎng)絡(luò)安全的責(zé)任人和安全策略的實(shí)施者。對(duì)中小型企業(yè)的局域網(wǎng)要集中管理網(wǎng)絡(luò)上的公用服務(wù)器和主交換設(shè)備。安全策略不可能保證網(wǎng)絡(luò)絕對(duì)安全和硬件不出故障。
4.2 網(wǎng)絡(luò)管理員的安全策略
對(duì)于中小型企業(yè)網(wǎng)絡(luò),網(wǎng)絡(luò)管理員要承擔(dān)安全管理員的責(zé)任。網(wǎng)絡(luò)管理員采取的安全策略,最重要的是保證服務(wù)器的安全和分配好各類用戶的權(quán)限。網(wǎng)絡(luò)管理員必須了解整個(gè)網(wǎng)絡(luò)中的重要公共數(shù)據(jù)和機(jī)密數(shù)據(jù)有哪些,保存的地方,歸屬于誰(shuí),丟失或泄密會(huì)有什么后果,將這些重要數(shù)據(jù)集中在中心機(jī)房的服務(wù)器上,定期對(duì)各類用戶進(jìn)行安全培訓(xùn)。
設(shè)置服務(wù)器的BIOS,不允許從可移動(dòng)的存儲(chǔ)設(shè)備啟動(dòng)。通過(guò)BIOS設(shè)置軟驅(qū)無(wú)效,并設(shè)置BIOS口令。防止非法用戶利用控制臺(tái)獲取敏感數(shù)據(jù),以及由軟驅(qū)感染病毒到服務(wù)器。取消服務(wù)器上不用的服務(wù)和協(xié)議種類。網(wǎng)務(wù)和協(xié)議越多安全性越差。系統(tǒng)文件和用戶數(shù)據(jù)文件分別存儲(chǔ)在不同的卷上,方便日常的安全管理和數(shù)據(jù)備份。管理員賬號(hào)僅用于網(wǎng)絡(luò)管理,不在任何客戶機(jī)上使用管理員賬號(hào)。對(duì)屬于Administrator組和份組的成員用戶要特別慎重。
鼓勵(lì)用戶將數(shù)據(jù)保存到服務(wù)器上。不建議用戶在本地硬盤上共享文件。限制可登錄到有敏感數(shù)據(jù)的服務(wù)器的用戶數(shù)。在出現(xiàn)問(wèn)題時(shí)可以縮小懷疑范圍。一般不直接給用戶賦權(quán),而通過(guò)用戶組分配用戶權(quán)限。新增用戶時(shí)分配一個(gè)口令,并控制用戶“首次登錄必須更改口令”,且最好新設(shè)置成的口令不低于6個(gè)字符,以杜絕安全漏洞。
4.3 網(wǎng)絡(luò)用戶的安全策略
網(wǎng)絡(luò)的安全不僅是網(wǎng)絡(luò)管理員的事,網(wǎng)絡(luò)上的每個(gè)用戶都有責(zé)任。網(wǎng)絡(luò)用戶應(yīng)了解下列安全策略:
(1)將口令設(shè)置為8位數(shù)以上,不要將自己的口令告訴其他人。知道自己私有數(shù)據(jù)存儲(chǔ)的位置,了解如何備份和恢復(fù)。
(2)定期參加網(wǎng)絡(luò)知識(shí)和網(wǎng)絡(luò)安全的培訓(xùn),了解網(wǎng)絡(luò)安全知識(shí),養(yǎng)成注意安全的工作習(xí)慣。
(3)為了不影響自己的機(jī)器安全,盡量不要在本地硬盤上共享文件。應(yīng)將共享文件存放在服務(wù)器上,這樣比較安全也可以實(shí)現(xiàn)共享。
(4)設(shè)置客戶機(jī)的BIOS,不允許從軟驅(qū)啟動(dòng)。
(5)設(shè)置有顯示的屏幕保護(hù),并且加上口令保護(hù)。
(6)如果離開(kāi)機(jī)器時(shí)間較長(zhǎng)時(shí),一定要退出網(wǎng)絡(luò)。
(7)安裝啟動(dòng)時(shí)的病毒掃描軟件。
篇9
1計(jì)算機(jī)網(wǎng)絡(luò)的功能分析
當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)廣泛普及應(yīng)用到人們的日常生產(chǎn)生活中。可以說(shuō),網(wǎng)絡(luò)生活給現(xiàn)代人們帶來(lái)非常高效便捷的上網(wǎng)體驗(yàn)。不論是學(xué)習(xí)閱讀、查詢搜索信息、商務(wù)交易、日常購(gòu)物、看影視節(jié)目、欣賞音樂(lè)、傳遞郵件乃至日常交流,都離不開(kāi)網(wǎng)絡(luò)。網(wǎng)絡(luò)不僅提高了信息傳遞速度,實(shí)現(xiàn)了信息資源共享,提高了辦事效率,降低人力財(cái)力物力投入成本,因此,備受人們的普遍歡迎。具體而言,計(jì)算機(jī)網(wǎng)絡(luò)至少有以下四個(gè)方面的主要功能。(1)信息。人們通過(guò)計(jì)算機(jī)網(wǎng)絡(luò),可以用文字、圖片、音頻、視頻等多種形式各類政策通知、新聞咨詢、商品廣告等各類信息內(nèi)容。(2)信息采集。人們通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),可以廣泛快速地搜索、收集到自己想要的各類信息,可以海量下載相關(guān)信息。這比人工收集信息的速度更快、靶向更準(zhǔn)、范圍更廣、信息更多、效果更好,讓信息收集的工作效率和質(zhì)量都大大提升。(3)信息交流。借助計(jì)算網(wǎng)絡(luò)技術(shù),可以實(shí)現(xiàn)即時(shí)通信,不僅可以通過(guò)文字信息交流,還可以進(jìn)行語(yǔ)音留言、語(yǔ)音通話和視頻通話,突破了傳統(tǒng)交流受時(shí)間和空間的局限性,可以隨時(shí)隨地進(jìn)行交流。(4)信息管理。對(duì)于各類網(wǎng)絡(luò)信息,可以根據(jù)需要進(jìn)行編輯、修改、刪除等,還可以將所需的信息存儲(chǔ)起來(lái)。
2計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的信息安全問(wèn)題
在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中,由于網(wǎng)絡(luò)具有開(kāi)放性和復(fù)雜性的特點(diǎn),加上網(wǎng)絡(luò)安全防范意識(shí)淡薄、技術(shù)不高,就容易導(dǎo)致出現(xiàn)各種網(wǎng)絡(luò)信息安全問(wèn)題。
2.1病毒侵害
計(jì)算機(jī)在網(wǎng)絡(luò)運(yùn)行中,常常會(huì)遇到各種計(jì)算機(jī)病毒的侵害,從而增加網(wǎng)絡(luò)安全風(fēng)險(xiǎn),使計(jì)算機(jī)處于不安全的網(wǎng)絡(luò)環(huán)境中運(yùn)行。計(jì)算機(jī)用戶在上網(wǎng)瀏覽、下載文件或上傳信息時(shí),都存在受到病毒侵害的可能性。一旦受到病毒的侵襲,就會(huì)讓計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)受到不同程度的影響,從而造成重要信息數(shù)據(jù)被竊取、丟失、篡改,甚至系統(tǒng)癱瘓等問(wèn)題。如果計(jì)算機(jī)網(wǎng)絡(luò)受到病毒的侵害,就會(huì)給人們的網(wǎng)絡(luò)學(xué)習(xí)、生活、工作等帶來(lái)一系列影響,因此,必須引起我們的重視。
2.2黑客攻擊
在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中,如果網(wǎng)絡(luò)自身存在缺陷,或是安全防范措施不到位,就會(huì)給黑客攻擊帶來(lái)可乘之機(jī)。在受到黑客攻擊后,就可能導(dǎo)致機(jī)密信息被竊取、泄露等問(wèn)題,造成經(jīng)濟(jì)損失和惡劣影響。有的網(wǎng)絡(luò)慣犯采用發(fā)送郵件的方式,將不明鏈接發(fā)送給計(jì)算機(jī)用戶,一旦打開(kāi)這些來(lái)歷不明的鏈接,則造成用戶的相關(guān)賬戶、密碼及財(cái)務(wù)信息等被竊取。如有的用戶盲目點(diǎn)擊發(fā)來(lái)的中獎(jiǎng)網(wǎng)絡(luò)鏈接,就會(huì)進(jìn)入黑客設(shè)置的網(wǎng)絡(luò)圈套,致使人們把自己的銀行卡賬號(hào)、密碼等信息被竊取,甚至在操作中不知不覺(jué)就將自己的資金轉(zhuǎn)給了不法分子的賬戶。
2.3自身漏洞
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身存在漏洞,網(wǎng)絡(luò)安全防范不到位,也是導(dǎo)致網(wǎng)絡(luò)安全問(wèn)題發(fā)生的重要因素之一。同時(shí),如果計(jì)算機(jī)存在硬件設(shè)備老化、網(wǎng)絡(luò)環(huán)境較差,也會(huì)增加網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。同時(shí),有的計(jì)算機(jī)用戶安全意識(shí)不強(qiáng),時(shí)常登錄來(lái)歷不明的網(wǎng)站,容易在網(wǎng)絡(luò)上接觸不良信息,點(diǎn)擊來(lái)源不明的網(wǎng)絡(luò)鏈接,隨意下載圖片視頻等,這就容易讓計(jì)算機(jī)遭受網(wǎng)絡(luò)病毒、木馬的侵襲,也給黑客侵襲計(jì)算機(jī)網(wǎng)絡(luò)提供了漏洞。
3基于信息安全的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用技術(shù)
3.1防火墻
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中,為了確保網(wǎng)絡(luò)信息安全,通常在計(jì)算機(jī)硬件與軟件、內(nèi)網(wǎng)與外網(wǎng)之間設(shè)置安全網(wǎng)關(guān),就像一堵墻壁一樣,以防止外來(lái)非法用戶的侵入。主要包括服務(wù)訪問(wèn)規(guī)則、驗(yàn)證工具、包過(guò)濾、應(yīng)用網(wǎng)關(guān)四個(gè)部分。其實(shí)質(zhì)就是一種隔離技術(shù),將系統(tǒng)設(shè)置內(nèi)部的人和數(shù)據(jù)進(jìn)入網(wǎng)絡(luò),而將外部的人和數(shù)據(jù)擋在外面,從而阻止網(wǎng)絡(luò)黑客攻擊。
3.2信息加密
為了防止私有化的網(wǎng)絡(luò)信息泄露或被竊取,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,通常會(huì)采取信息加密處理。譬如在用戶登錄時(shí),所輸入的密碼會(huì)以明文的形式傳到服務(wù)器,而黑客通過(guò)竊聽(tīng)就能比較輕松地獲取相關(guān)密碼信息。又如通過(guò)電子郵件發(fā)送標(biāo)書,如果你不采取加密處理,就會(huì)讓標(biāo)書被競(jìng)爭(zhēng)對(duì)手輕松獲取。因此,這就需要對(duì)這些網(wǎng)絡(luò)信息進(jìn)行加密。在發(fā)送郵件方面,應(yīng)用數(shù)字簽名技術(shù),就能夠確定郵件發(fā)送人的真?zhèn)?。還可以對(duì)硬盤里的文件、文件夾設(shè)置密碼,以防他人竊取文件中的信息。從加密的方法看,主要有“對(duì)稱式”加密和“非對(duì)稱式”加密。利用同一個(gè)密鑰進(jìn)行加密和解密的方式,就叫作對(duì)稱式加密。非對(duì)稱式加密則指的是加密和解密的密碼不相同。
3.3訪問(wèn)權(quán)限控制
在計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面,通過(guò)對(duì)訪問(wèn)權(quán)限進(jìn)行控制,可以增強(qiáng)網(wǎng)絡(luò)的安全性。一方面,角色訪問(wèn)控制。就是對(duì)不同用戶采取不同的控制,從而將未授權(quán)用戶的訪問(wèn)阻擋在外。另一方面,證書訪問(wèn)控制。有的通過(guò)用戶提交證書接受系統(tǒng)檢驗(yàn),從而讓符合對(duì)應(yīng)權(quán)限的用戶可以正常訪問(wèn),而不符合權(quán)限的用戶則無(wú)法訪問(wèn)。在計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中,身份認(rèn)證也是一項(xiàng)重要技術(shù)。在現(xiàn)代社會(huì)的日常生活中,計(jì)算機(jī)網(wǎng)絡(luò)用戶在網(wǎng)絡(luò)購(gòu)買飛機(jī)票、火車票、汽車票等方面,都進(jìn)行實(shí)名認(rèn)證,同時(shí),在進(jìn)行微信、支付寶、網(wǎng)銀支付中,也需要短信驗(yàn)證,這樣就能夠進(jìn)一步保證用戶的信息及財(cái)產(chǎn)的安全。
4加強(qiáng)信息安全的網(wǎng)絡(luò)應(yīng)用的策略
4.1強(qiáng)化安全意識(shí),做到安全上網(wǎng)
用戶是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主觀因素。因此,增強(qiáng)計(jì)算機(jī)用戶的網(wǎng)絡(luò)信息安全意識(shí),切實(shí)做到安全文明上網(wǎng)、用網(wǎng)是前提。作為計(jì)算機(jī)用戶應(yīng)該加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)學(xué)習(xí),嚴(yán)格按照職責(zé)權(quán)限上網(wǎng),特別是要加強(qiáng)對(duì)網(wǎng)絡(luò)信息文檔管理,強(qiáng)化保密意識(shí),不能隨意將所在單位和個(gè)人的重要信息上傳到網(wǎng)絡(luò)上。同時(shí),還應(yīng)養(yǎng)成日常保密習(xí)慣。對(duì)于重要的文件信息,應(yīng)該進(jìn)行加密,借助密鑰技術(shù)對(duì)發(fā)送的分散數(shù)據(jù)信息用數(shù)據(jù)包的方式保護(hù)起來(lái),即使黑客攔截了數(shù)據(jù),但也因?yàn)闆](méi)有密鑰而無(wú)法竊取數(shù)據(jù)包中的信息,從而最大可能地保障網(wǎng)絡(luò)信息傳輸?shù)陌踩4送?,在?jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)中,還有一種非常重要的隧道技術(shù)。計(jì)算機(jī)用戶對(duì)于非常重要的信息,可以用隧道技術(shù)把零散的數(shù)據(jù)資料整理成數(shù)據(jù)包,相當(dāng)于給數(shù)據(jù)增設(shè)了一道防護(hù)墻,這樣可以有效降低數(shù)據(jù)丟失地風(fēng)險(xiǎn)。同時(shí),還要對(duì)重要信息進(jìn)行備份,一旦計(jì)算機(jī)系統(tǒng)遭受破壞,而不至于這些重要信息被竊取或破壞。
4.2減少自身漏洞,加強(qiáng)病毒防控
一方面,減少自身漏洞。計(jì)算機(jī)系統(tǒng)自身存在漏洞,是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題的重要原因。因此,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理中,應(yīng)該借助漏洞掃描技術(shù),以便及時(shí)發(fā)現(xiàn)系統(tǒng)漏洞,安裝補(bǔ)丁,增強(qiáng)計(jì)算機(jī)系統(tǒng)的安全防護(hù)能力,從源頭上減少薄弱環(huán)節(jié),降低被黑客攻擊的可能性。另一方面,加強(qiáng)病毒預(yù)防。同時(shí),養(yǎng)成日常殺毒的習(xí)慣。計(jì)算機(jī)用戶可以用殺毒軟件對(duì)計(jì)算機(jī)進(jìn)行全盤查殺和定點(diǎn)查殺,及時(shí)發(fā)現(xiàn)病毒、殺掉病毒。但是,一臺(tái)計(jì)算機(jī)只能安裝一種殺毒軟件,不能安裝多種不同的殺毒軟件。在外網(wǎng)與內(nèi)網(wǎng)之間,可以設(shè)置防火墻、過(guò)濾墻,如果出現(xiàn)不明程序入侵,防火墻就會(huì)進(jìn)行攔截,從而確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
4.3完善管理制度,加強(qiáng)網(wǎng)絡(luò)安全
針對(duì)計(jì)算機(jī)操作中存在的各種問(wèn)題,有針對(duì)性建立健全網(wǎng)絡(luò)安全信息管理制度。一是實(shí)行網(wǎng)絡(luò)安全學(xué)習(xí)培訓(xùn)制度。根據(jù)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問(wèn)題,應(yīng)該建立健全網(wǎng)絡(luò)安全培訓(xùn)制度,通過(guò)定期或不定期培訓(xùn)相結(jié)合的方式,提高用戶的安全上網(wǎng)、安全用網(wǎng)素質(zhì),提高其預(yù)防控制計(jì)算機(jī)病毒的能力。二是實(shí)行計(jì)算網(wǎng)絡(luò)安全檢查制度。相關(guān)主管部門,通過(guò)加強(qiáng)監(jiān)督檢查,適時(shí)進(jìn)行計(jì)算機(jī)系統(tǒng)維護(hù),對(duì)病毒查殺軟件進(jìn)行更新升級(jí)。對(duì)于人為存在的網(wǎng)絡(luò)信息安全問(wèn)題,及時(shí)予以提醒、教育和處置,讓廣大計(jì)算機(jī)用戶增強(qiáng)網(wǎng)絡(luò)安全的自覺(jué)性和主動(dòng)性。三是建議加大計(jì)算機(jī)網(wǎng)絡(luò)安全法律法規(guī)建設(shè)。建議建立健全計(jì)算機(jī)網(wǎng)絡(luò)信息安全法制建設(shè),加大對(duì)網(wǎng)絡(luò)違法犯罪的預(yù)防和打擊力度,提高違法犯罪成本,增強(qiáng)打擊網(wǎng)絡(luò)違法犯罪的威懾力。
篇10
提高營(yíng)業(yè)人員技能培訓(xùn)實(shí)效性的目的,豐富多彩、寓教于樂(lè)的培訓(xùn)模式模式得到大家的認(rèn)可。
關(guān)鍵詞:職工培訓(xùn);培訓(xùn)方法
隨著電力體制改革的不斷深入,電力企業(yè)迎來(lái)了新的挑戰(zhàn)和機(jī)遇,同時(shí)對(duì)電力企業(yè)管理者和職工的素質(zhì)提出了更高的要求。如何在原有人力的基礎(chǔ)上提升職工的素質(zhì),成為一個(gè)急需解決的課題。然而要達(dá)到這一目的,不但要與國(guó)內(nèi)聯(lián)合,還要與國(guó)外培訓(xùn)機(jī)構(gòu)聯(lián)合引進(jìn)國(guó)外先進(jìn)理念、先進(jìn)技術(shù),最終達(dá)到打入國(guó)際市場(chǎng)。
一 制約電力企業(yè)開(kāi)展職工培訓(xùn)主要因素
縱觀電力企業(yè)員工工發(fā)展現(xiàn)狀,主要呈現(xiàn)出以下幾個(gè)方面的問(wèn)題:
1思想重視程度不足。由于安全培訓(xùn)相對(duì)一線生產(chǎn)經(jīng)濟(jì)效益比較緩慢,不能立竿見(jiàn)影,造成人們長(zhǎng)期以來(lái)對(duì)安全教育重視程度不夠,因而一些企業(yè)領(lǐng)導(dǎo)在思想上不重視,行動(dòng)上走過(guò)場(chǎng),同時(shí),這種消極態(tài)度也會(huì)影響到下屬職工,受訓(xùn)人員常常也不能對(duì)電力安全培訓(xùn)重視起來(lái),并不能真正意識(shí)到安全培訓(xùn)的重要性。
2培訓(xùn)方式簡(jiǎn)單陳舊。照本宣科是目前教育領(lǐng)域的通病,即便是多媒體教學(xué)已普及,只是模式上的變更,教學(xué)形式并未出現(xiàn)新的效果,而安全培訓(xùn)應(yīng)該具有更為靈活多變的教學(xué)模式,僅僅依靠傳統(tǒng)的知識(shí)傳輸,不利于提高電力安全培訓(xùn)的效果。
3管理人員培訓(xùn)缺失。當(dāng)前,大多數(shù)企業(yè)把安全培訓(xùn)的重心放在一線職工身上,而管理人員及領(lǐng)導(dǎo)者通常不在培訓(xùn)之列,這是一種不正常的培訓(xùn)人員安排,同時(shí)也導(dǎo)致了部分管理人員和領(lǐng)導(dǎo)者行動(dòng)上、意識(shí)上的培訓(xùn)缺失。電力企業(yè)領(lǐng)導(dǎo)、管理人員是電力安全生產(chǎn)的決策者、指揮者和組織者,他們的安全責(zé)任更大,他們的安全意識(shí)的強(qiáng)弱程度將影響著整個(gè)電力生產(chǎn)狀況的安危,因而對(duì)管理人員進(jìn)行電力安全培訓(xùn)將更為重要。
二 電力企業(yè)開(kāi)展職工培訓(xùn)的必要性
電力企業(yè)是一種知識(shí)、技術(shù)密集型企業(yè),知識(shí)、技術(shù)更新的任務(wù)相當(dāng)繁重。加入WTO為我國(guó)電力企業(yè)培訓(xùn)的發(fā)展提供了干載難逢的機(jī)遇,同時(shí)也給企業(yè)培訓(xùn)帶來(lái)極大的挑戰(zhàn)。從目前情況看,我國(guó)電力企業(yè)員工隊(duì)伍:一是規(guī)模不足,實(shí)用人才不能滿足電力企業(yè)發(fā)展需求。二是整體質(zhì)量不高,在電力技術(shù)高速更新情況下,電力企業(yè)員工的質(zhì)量依舊不能同步。三是培養(yǎng)速度較慢,由于電力企業(yè)長(zhǎng)時(shí)間注重企業(yè)實(shí)際利潤(rùn)的增長(zhǎng),而忽略了企業(yè)職工人才的培養(yǎng),導(dǎo)致電力企業(yè)職工人才培養(yǎng)耗時(shí)長(zhǎng)、效率低。
三 現(xiàn)代電力企業(yè)實(shí)施培訓(xùn)
電力系統(tǒng)企業(yè)對(duì)于職工培訓(xùn)歷來(lái)是相當(dāng)重視的,有著完善的培訓(xùn)組織機(jī)構(gòu),培訓(xùn)制度齊全,培訓(xùn)經(jīng)費(fèi)逐年增加,組織保障措施到位,提倡全員培訓(xùn),培訓(xùn)形式也很多樣化,多年來(lái)采取請(qǐng)進(jìn)來(lái)、送出去和聯(lián)合辦班的辦法,不斷加強(qiáng)崗位培訓(xùn)、技能培訓(xùn)和學(xué)歷教育,為企業(yè)的持續(xù)健康發(fā)展提供了有力的人力支撐。沿用傳統(tǒng)的企業(yè)培訓(xùn)方式開(kāi)展企業(yè)內(nèi)部培訓(xùn),但是一種新的培訓(xùn)方式正在悄然興起.即現(xiàn)代教育技術(shù)及計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、多媒體技術(shù)以及其他先進(jìn)培訓(xùn)技術(shù)是新形勢(shì)下開(kāi)展企業(yè)培訓(xùn)工作又一利器。
1培訓(xùn)實(shí)施的重點(diǎn)
為確保培訓(xùn)實(shí)施順利進(jìn)行,在實(shí)施時(shí)注重強(qiáng)調(diào)三方面的因素。
(1)做好培訓(xùn)準(zhǔn)備。做好培訓(xùn)氛圍、培訓(xùn)人員及培訓(xùn)工具的準(zhǔn)備工作。
(2)重視分工配合。培訓(xùn)項(xiàng)目的實(shí)施不是一蹴而就的,特別是一些大中型的培訓(xùn)項(xiàng)目,組織工作非常復(fù)雜。因此企業(yè)將培訓(xùn)實(shí)施過(guò)程所有涉及的工作按照類別進(jìn)行分工,然后安排在該項(xiàng)目具備專長(zhǎng)人員具體負(fù)責(zé)相關(guān)工作的落實(shí),培訓(xùn)管理人員隨后及時(shí)跟進(jìn)和溝通。以便及時(shí)發(fā)現(xiàn)問(wèn)題并采取糾偏措施。
2 掌握培訓(xùn)進(jìn)程
(1)掌握控制方法。電力企業(yè)采用具體控制方法有收信相關(guān)培訓(xùn)資料、比較目標(biāo)與現(xiàn)狀之間的差距、分析實(shí)現(xiàn)目標(biāo)的培訓(xùn)計(jì)劃,設(shè)計(jì)培訓(xùn)計(jì)劃?rùn)z查考核方法、培訓(xùn)計(jì)劃糾偏、明確職責(zé),落實(shí)責(zé)任到位。
(2)培訓(xùn)實(shí)施是培訓(xùn)工作的關(guān)鍵過(guò)程,在實(shí)施中要給項(xiàng)目起一個(gè)好的名字,具體明確、清晰。即時(shí)檢查教室、儀器、設(shè)備狀況,確保培訓(xùn)正常進(jìn)行。在培訓(xùn)結(jié)束后要對(duì)培訓(xùn)內(nèi)容客觀真實(shí)的總結(jié)。
3 培訓(xùn)人員的準(zhǔn)備
為確保成功培訓(xùn),在實(shí)踐中采用不同方式,例如:充分關(guān)注學(xué)員;使用各種培訓(xùn)技巧來(lái)吸引學(xué)員的興趣,并適應(yīng)他們不同學(xué)習(xí)風(fēng)格;鼓勵(lì)學(xué)員提問(wèn),并有效地回答問(wèn)題;利用視聽(tīng)設(shè)備及有吸引力的視覺(jué)手段,提高學(xué)習(xí)和演講效果等。
四 如何提高職工培訓(xùn)效果
1 加強(qiáng)培訓(xùn)需求分析
員工的學(xué)習(xí)動(dòng)機(jī)在很大程度上來(lái)源于其知識(shí)與技能的缺乏感,缺乏什么,需求什么。培訓(xùn)部門的人員要建立開(kāi)放的培訓(xùn)需求調(diào)查系統(tǒng),鼓勵(lì)員工就個(gè)人或是團(tuán)隊(duì)感興趣的信息提出培訓(xùn)建議,并深入一線去發(fā)掘各級(jí)員工真正感興趣的內(nèi)容。
2 有針對(duì)性地設(shè)計(jì)培訓(xùn)課程的內(nèi)容
培訓(xùn)內(nèi)容設(shè)計(jì)的好壞直接關(guān)系到培訓(xùn)效果的高低。根據(jù)課程內(nèi)容的本質(zhì)特征,培訓(xùn)課程的設(shè)計(jì)首先要滿足現(xiàn)代的科學(xué)、現(xiàn)代的社會(huì)和現(xiàn)代人的需要。培訓(xùn)的內(nèi)容必須有針對(duì)性,應(yīng)根據(jù)各個(gè)培訓(xùn)內(nèi)容層次的特點(diǎn)和培訓(xùn)需求分析來(lái)選擇。
3 選擇合適的培訓(xùn)方法
培訓(xùn)方式的選擇必須與培訓(xùn)需求、課程、目標(biāo)相適應(yīng)。每種培訓(xùn)方法都有不同的側(cè)重點(diǎn),因此必須根據(jù)培訓(xùn)對(duì)象的不同,選擇適當(dāng)?shù)呐嘤?xùn)方法。培訓(xùn)方法選擇適當(dāng)不僅可以滿足培訓(xùn)目標(biāo)的實(shí)現(xiàn),而且還可以適合企業(yè)發(fā)展的需要。培訓(xùn)方法必須與培訓(xùn)需求、培訓(xùn)課程相適應(yīng)。
4 加強(qiáng)對(duì)教育培訓(xùn)效果的評(píng)估
培訓(xùn)評(píng)估可以用來(lái)評(píng)判培訓(xùn)效果的好壞,找出在培訓(xùn)過(guò)程中影響培訓(xùn)效果的因素,用來(lái)對(duì)培訓(xùn)改進(jìn)。目前培訓(xùn)效果評(píng)估應(yīng)用最廣泛、最適用的是柯克帕特里克的四層次評(píng)估模型,模型根據(jù)評(píng)估的深度和難度,把評(píng)估內(nèi)容分為反應(yīng)、學(xué)習(xí)、行為、結(jié)果四層次。通過(guò)對(duì)培訓(xùn)的四個(gè)層次的評(píng)估,這樣對(duì)培訓(xùn)有了一個(gè)全面的了解,這不但對(duì)培訓(xùn)是否有效做了一個(gè)全面的評(píng)估,而且還為解決培訓(xùn)低效找到了原因,提供了依據(jù)。
五 結(jié)束語(yǔ)
由于電力企業(yè)工作與學(xué)習(xí)的矛盾突出,因此更應(yīng)注重充分利用企業(yè)內(nèi)部的人才優(yōu)勢(shì),讓本企業(yè)的管理者們充當(dāng)培訓(xùn)人員的角色,開(kāi)展企業(yè)培訓(xùn)工作。再根據(jù)員工的水平和需要,把課程重新設(shè)計(jì)和安排,然后企業(yè)管理者再參加一個(gè)討論會(huì),共同切磋如何引導(dǎo)員工進(jìn)行學(xué)習(xí)
參考文獻(xiàn)
1趙繼新,吳永林,葉茂林.人本管理[M].經(jīng)濟(jì)管理出版社,2008.
熱門標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營(yíng)銷論文 網(wǎng)絡(luò)倫理 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)交往 網(wǎng)絡(luò)輿論 網(wǎng)絡(luò)建設(shè)論文 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價(jià)中的運(yùn)用
3企業(yè)社會(huì)化網(wǎng)絡(luò)招聘探討
4網(wǎng)絡(luò)時(shí)代對(duì)分課堂對(duì)學(xué)生的影響