淺析遠(yuǎn)程網(wǎng)絡(luò)信息安全策略
時(shí)間:2022-10-29 03:52:27
導(dǎo)語(yǔ):淺析遠(yuǎn)程網(wǎng)絡(luò)信息安全策略一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1遠(yuǎn)程教學(xué)網(wǎng)絡(luò)安全基本情況
為了更好地制定相應(yīng)遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全策略,就需要對(duì)當(dāng)前遠(yuǎn)程教學(xué)網(wǎng)絡(luò)安全的基本狀況有所了解,具體來(lái)說(shuō),主要包括如下幾個(gè)方面:
1.1設(shè)備故障導(dǎo)致的安全問題
遠(yuǎn)程教學(xué)網(wǎng)絡(luò)需要依靠各個(gè)設(shè)備的協(xié)作才能發(fā)揮其功能,無(wú)論是計(jì)算機(jī)設(shè)備、存儲(chǔ)設(shè)備,還是網(wǎng)絡(luò)設(shè)備,任何一個(gè)設(shè)備產(chǎn)生了問題,都會(huì)影響服務(wù)的正常提供。一般來(lái)說(shuō),設(shè)備自身的故障是導(dǎo)致安全問題的一個(gè)方面,除此之外,用戶的操作不當(dāng)也可能造成系統(tǒng)數(shù)據(jù)的破壞,對(duì)服務(wù)造成影響或者破壞。
1.2網(wǎng)絡(luò)攻擊導(dǎo)致的安全問題
網(wǎng)絡(luò)攻擊包括主動(dòng)攻擊和被動(dòng)攻擊兩種,所謂的主動(dòng)攻擊就是對(duì)信息進(jìn)行有選擇地破壞,所謂的被動(dòng)攻擊就是對(duì)重要的機(jī)密信息進(jìn)行截獲、破譯等,其不會(huì)對(duì)網(wǎng)絡(luò)正常的工作造成影響。主動(dòng)進(jìn)行攻擊的人往往以發(fā)現(xiàn)網(wǎng)絡(luò)操作系統(tǒng)的漏洞,并對(duì)其進(jìn)行攻擊當(dāng)作自己的樂趣,往往利用網(wǎng)絡(luò)系統(tǒng)的這種漏洞進(jìn)行相應(yīng)的非法活動(dòng),諸如有些不法分子對(duì)網(wǎng)頁(yè)進(jìn)行修改,或是進(jìn)入主機(jī)破壞程序、電子郵件騷擾、竊取用戶口令等。從當(dāng)前的情況來(lái)看,遠(yuǎn)程教學(xué)實(shí)現(xiàn)師生之間信息交流主要是通過E-mail、BBS、聊天室等工具,為此,應(yīng)該對(duì)系統(tǒng)的信息交互過程進(jìn)行安全鞏固。隨著遠(yuǎn)程教學(xué)系統(tǒng)與外界的交流日益頻繁,很多信息具有較高的保密性,一旦這些信息被截取、盜用的話將會(huì)對(duì)遠(yuǎn)程教學(xué)系統(tǒng)造成很大的影響,直接威脅到遠(yuǎn)程教學(xué)系統(tǒng)的安全,其中比較明顯的就是考試信息、賬號(hào)密碼等。
1.3計(jì)算機(jī)病毒導(dǎo)致的安全問題
淺析遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全策略文/宋國(guó)平從當(dāng)前網(wǎng)絡(luò)安全的影響因素來(lái)看,計(jì)算機(jī)病毒是最為主要的,網(wǎng)絡(luò)系統(tǒng)在計(jì)算機(jī)病毒侵入嚴(yán)重的情況下會(huì)發(fā)生系統(tǒng)的癱瘓、數(shù)據(jù)丟失等行為,目前計(jì)算機(jī)病毒傳播主要依靠的就是Internet,為了實(shí)現(xiàn)遠(yuǎn)程教學(xué)的豐富性和科學(xué)性,網(wǎng)絡(luò)下載是在所難免的,這樣就使得遠(yuǎn)程教學(xué)網(wǎng)絡(luò)陷入了計(jì)算機(jī)病毒環(huán)境之中,為此就需要建立多層次的“病毒”防范體系,為了更好地清除計(jì)算機(jī)病毒,應(yīng)該定期利用殺毒軟件進(jìn)行病毒查殺,對(duì)重點(diǎn)信息進(jìn)行備份或是重點(diǎn)防護(hù)。
2遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全策略
分析了遠(yuǎn)程教學(xué)網(wǎng)絡(luò)安全的基本狀況,我們對(duì)遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全有了更深入的了解,為此,就需要提出相應(yīng)的遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全策略,具體來(lái)說(shuō),主要包括如下幾個(gè)方面的內(nèi)容:
2.1安裝系統(tǒng)漏洞補(bǔ)丁
外界網(wǎng)絡(luò)的攻擊往往會(huì)利用系統(tǒng)的薄弱環(huán)節(jié),遠(yuǎn)程教學(xué)網(wǎng)絡(luò)系統(tǒng)的漏洞正是其攻擊的頻繁區(qū),其有可能是軟件、程序缺陷,或是配置缺陷、硬件設(shè)計(jì)問題,縱觀現(xiàn)在的黑客程度和病毒,大多都是利用系統(tǒng)漏洞來(lái)進(jìn)行攻擊,為此,我們應(yīng)該及時(shí)安裝系統(tǒng)漏洞補(bǔ)丁。
2.2應(yīng)用檢測(cè)監(jiān)控技術(shù)
主動(dòng)地預(yù)防和防御是保證遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全的重要措施,為了防范惡意攻擊,近幾年入侵檢測(cè)技術(shù)逐漸發(fā)展起來(lái),其不但利用統(tǒng)計(jì)、規(guī)則方法、推理學(xué),還涉及了網(wǎng)絡(luò)通信、人工智能等相關(guān)的技術(shù)和方法,對(duì)于黑客、病毒的入侵能夠做出及時(shí)的反映。
2.3強(qiáng)化系統(tǒng)賬號(hào)口令
當(dāng)前黑客惡意攻擊網(wǎng)絡(luò)系統(tǒng)的途徑較為常見的就是獲取用戶的合法賬戶和口令,為了進(jìn)行預(yù)防,我們可以以較為復(fù)雜的口令對(duì)賬戶進(jìn)行設(shè)置,諸如字母、數(shù)字、特殊符號(hào)的組合體;除此之外,還需要對(duì)口令進(jìn)行定期更換,從而有效地減少賬戶、口令泄漏的可能,從而更好地保障系統(tǒng)賬戶的安全。
2.4安裝系統(tǒng)安全防護(hù)軟件
為了更好地保護(hù)賬戶的安全,應(yīng)該在系統(tǒng)中安裝防火墻和殺毒軟件。防火墻主要是對(duì)不同網(wǎng)絡(luò)之間訪問進(jìn)行有效加強(qiáng)的控制技術(shù),通過這種技術(shù),外網(wǎng)的用戶則不能非法訪問內(nèi)網(wǎng),這樣無(wú)論是內(nèi)網(wǎng)的操作環(huán)境,還是內(nèi)網(wǎng)的資源都能得到很好地保障。它判斷是否存在攻擊性的主要措施就是防火墻數(shù)據(jù)包來(lái)進(jìn)行檢測(cè),這是目前內(nèi)網(wǎng)安全保護(hù)的主要措施,一般包括包過濾型、地址轉(zhuǎn)換型、型以及監(jiān)測(cè)型等。網(wǎng)絡(luò)用戶使用最多的安全防護(hù)就是殺毒軟件,殺毒軟件主要對(duì)網(wǎng)絡(luò)系統(tǒng)存在的病毒進(jìn)行防護(hù),對(duì)于木馬以及相關(guān)的黑客程序有很強(qiáng)的防御性,能夠有效地抵御木馬和黑客程度的攻擊和惡意入侵。為了保障殺毒軟件的有用性,定期應(yīng)該進(jìn)行升級(jí),只有這樣才能更好地對(duì)病毒進(jìn)行防護(hù)。對(duì)系統(tǒng)已知弱點(diǎn)的攻擊,一般依靠防火墻來(lái)進(jìn)行檢測(cè),這實(shí)際上就是一種模版匹配操作,相關(guān)的攻擊模式都是已知的情況下,這種方式比較有效;殺毒軟件是建立在統(tǒng)計(jì)學(xué)基礎(chǔ)上的,其先規(guī)定合理的工作模式,這些工作模式往往是當(dāng)前的計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)中能夠被觀察到的正常使用的工作,根據(jù)這個(gè)數(shù)據(jù)庫(kù)來(lái)對(duì)相應(yīng)的工作模式進(jìn)行感知和判斷,以確定其是不是攻擊或是入侵。
2.5采用文件加密技術(shù)
一般來(lái)說(shuō),根據(jù)計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)中其發(fā)揮作用的差異,我們可以將文件加密技術(shù)氛圍數(shù)據(jù)傳輸、完整性鑒別以及存儲(chǔ)三類。數(shù)據(jù)傳輸加密技術(shù),也可以分為兩種:一種是線路加密,另一種是端對(duì)端加密。線路價(jià)目側(cè)重點(diǎn)是線路回密,相對(duì)來(lái)說(shuō),并不是十分關(guān)注信源和信宿;而端對(duì)端加密指通過加密軟件對(duì)數(shù)據(jù)進(jìn)行加密,再利用專門密鑰來(lái)對(duì)接受到的數(shù)據(jù)進(jìn)行解密,判斷是否遭到攻擊只需要看數(shù)據(jù)是不是改編以及密鑰是不是失效即可。數(shù)據(jù)加密技術(shù)針對(duì)的是存儲(chǔ)過程的入侵和感染,為了保障數(shù)據(jù)存儲(chǔ)的安全性,防治信息失密,我們可以將其分為兩類:一類是存取控制;另一類是密文存儲(chǔ)。對(duì)用戶的資格和權(quán)限進(jìn)行限制審查,主要是為了防止對(duì)數(shù)據(jù)的不正當(dāng)存取操作,這叫做存取控制。而密文存儲(chǔ)主要是對(duì)相應(yīng)的文件進(jìn)行數(shù)字簽名或是進(jìn)行加密,依靠的是加密算法轉(zhuǎn)換等。數(shù)據(jù)完整性鑒別主要是確定用戶身份、數(shù)據(jù)是不是達(dá)到保密要求,保證信息傳送、存取、處理過程數(shù)據(jù)的安全性。
3總結(jié)
網(wǎng)絡(luò)環(huán)境畢竟存在著諸多的威脅,這使得遠(yuǎn)程教學(xué)網(wǎng)絡(luò)需要考慮信息安全問題,只有保證遠(yuǎn)程教學(xué)網(wǎng)絡(luò)的信息安全才能更好地促進(jìn)遠(yuǎn)程教學(xué)的健康發(fā)展,本文主要對(duì)當(dāng)前遠(yuǎn)程教學(xué)網(wǎng)絡(luò)安全基本情況進(jìn)行分析,在此基礎(chǔ)上提出了遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全策略。
本文作者:宋國(guó)平工作單位:吉林廣播電視大學(xué)