張男男
摘 要:隨著社會經濟的飛速發展以及移動互聯網技術的逐漸提升,計算機網絡開始在人們的日常工作生活占據著越來越重要的地位,也給人們的工作學習帶來了不少便利。但由于計算機網絡還存在著不少安全方面的漏洞容易遭受來自外界的攻擊和入侵,所以需要構建好相應的信息安全體系結構來加強計算機網絡的信息安全本文將就計算機網絡信息安全的背景等方面,就如何建立信息安全體系結構進行一些分析及參考意見。
關鍵詞:計算機網絡;信息安全體系;結構
1.信息安全的重要意義
信息安全不僅聯系到我們侮個人的安全,同時對于國家而言也有重大意義。它涉及到我國的政治、經濟和文化等一系列相關問題它也是我國的眼睛,所以當我國進入到信息化時代之后,就更應當注意網絡安全的重要性,它主導著我國的輿論方向,因此對于其中任何一條信息錯誤,都會直接或者間接地對網絡造成巨大損壞,這種破壞也有可能引起不必要的社會不安和動蕩,因此針對于網絡信息的安全性,需要格外注重這一系列的問題。我國伴隨著信息化技術的不斷發展,對于負面信息的影響不僅要表現在經濟上邊,同時對各種侵權行為也是不斷橫行,網絡快速發展也為這些侵權行為提供了良好的載體。因此,信息安全不容忽視,特別是對于國家和對辦公的信息安全,都要加重防護不容錯失。
2.構建計算機網絡的信息安全體系結構的必要性
從上世紀八十年代出現計算機病毒以來,人類社會為戰勝信息網絡安全威脅付出了大量的努力,到目前為比己經取得了不錯的成效但與此同時非法分子和黑客組織也在不斷地研究新的攻擊手段,制造新的安全威脅。近年來先后爆發的各種計算機病毒己經給全球社會經濟造成了嚴重的損失。來自網絡的安全威脅是實際存在的,特別是在網絡上運行關鍵業務時,解決網絡安全問題將是信息化發展過程中面臨的新問題和挑戰隨著網絡接入用戶急劇增加,用戶的違規接入、非法攔截信息等不安全行為,都有可能影響計算機系統的正常運行和信息數據的泄露或丟失等安全問題。網絡惡意代碼、網絡泄密、網絡攻擊、網絡擁堵等風險問題日益突出,網絡安全日趨重要。所以運用適當的技術和安全產品,制定靈活的網絡安全策略,提供靈活可靠的網絡服務,有效降低網絡安全管理對網絡性能的影響,降低管理費用,構建一套合適的信息安全體系結構具有重要意義。
3.計算機網絡安全體系的應用
3.1維持終端信息安全的先進性
對局域網絡的劃分,是依據IP地址進行的、是依據網掩碼進行的、是依據配置端口的方式進行的、是依據終端編譯碼的屬性進行的。對局域網絡花劃分的目的就是為了保證各個終端系統內部信息的相對獨立性,采取正版系統的系統配置,正版系統能對網絡各種操作來進行正確的使用,并進行定期軟件更新,修補內部漏洞信息,始終保持本身的先進性。
3.2維持系統的安全性
把網絡終端系統安全層次結構來作為劃分的依據,可分為物理結構的終端系統結構、數據鏈路的終端系統結構、網絡終端系統的結構、傳輸終端系統的結構、會話終端系統的結構、表示終端系統的結構以及應用終端系統的結構。其中在物理終端系統的結構中完成的任務是對外采取的措施是對數據的傳輸,對內采用比特形式的內傳輸,這種層次的劃分結構,有利于保障計算機網絡系統的安全性。
4.網絡安全實現方案
網絡安全實現方案,結合某企業的網絡安全的基本情況,制定適宜的網絡安全實現方案,保障企業信息和資源的安全。本文通過構建企業的集中防病毒系統,完成對企業網絡安全的實現。具體如下:結合相關調查資料,得到企業網絡安全問題的主要來源為內部、外部人侵、病毒等。故此,企業可以構建集中防護病毒系統,完成對網絡安全的實現。局域網絡是現代企業網絡安全的重要問題,因此,企業集中防病毒系統,完成對企業的總部到分支機構、到局部,完成對企業網絡安全的構建。
4.1構建具備集中管控
遠程安裝、升級和分級查殺等功能,完成全方位、多層次防護的防病毒系統,對服務器、Web網關的全面控制,對病毒可以寄生的全部節點進行控制,避免病毒傳播和寄生。
4.2構建多個防病毒子系統
其中網關防病毒子系統,可以切實完成對來自郵件的SMTP、POP3病毒等的防御的截殺,并完成對HTTP、FTP等應用的病毒風險控制。網絡層的防病毒子系統,根據OSI模型的基本情況,完成對所有網絡層的病毒防控,切斷外部病毒的傳播途徑。
4.3構建內網安全管理系統
根據網絡安全體系結構的設計情況,完成對內網的安全管理。結合認證授權、網絡監控和的安全存儲、日志報表等,完成對企業內網的網絡安全控制。
4.4安全行為記錄
企業的集中防病毒系統完成對用戶、管理員的行為和網絡設備的相關動作進行記錄,借由記錄情況,完成對網絡安全的保護。
5.結語
網絡信息安全成為當代21世紀最熱門的課題之一,己經引起了廣泛的社會關注。隨著計算機的不斷發展,我國在建設方面己經取得了一定的成就,將計算機網絡己經深入到了國家的各個領域,遍布我們生活中的侮個層面網絡安全不僅關系到了民生而且還與國家密切相連。隨著網絡的廣泛應用,安全性的重要也逐漸突出。所以對網絡安全技術我們不能夠忽略,要積極面對問題和促進網絡健康發展,實現對上網安全的可能和保障。
6.參考文獻
[1]趙洪豪,李東波.安全信息工程的體系結構研究[J].中國新通信.
[2]王爽.電子檔案信息安全評價指標體系結構設計[J].微型電腦應用.
[3]張宇,劉宗毅.論云計算體系結構的安全風險[J].信息系統工程.
[4]馬亞燕.信息安全風險與信息安全體系結構[J].電子技術與軟件工程.
[5]車永光.計算機網絡的信息安全體系結構研究[J].信息通信.
(作者單位:齊齊哈爾工程學院)