谈计算机网络信息安全及防护策略(共3623字).doc
《谈计算机网络信息安全及防护策略(共3623字).doc》由会员分享,可在线阅读,更多相关《谈计算机网络信息安全及防护策略(共3623字).doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、谈计算机网络信息安全及防护策略(共3623字)谈计算机网络信息安全及防护策略 随着计算机网络技术的迅猛发展,社会信息化程度的不断加深,网络化业务系统得到了大力的推广和普及,信息安全问题也随之愈发严重。与传统企业不同,大多数科研院所都采取了网络相对隔离的内部局域网架构,因此在计算机网络信息安全管控措施以及防护策略上具有一定的特殊性,对其防护途径进行适当的研究、分析,有利于规避常见的风险隐患,充分保障科研院所计算机网络信息安全。随着信息化的发展和网络科技的进步,科研院所为了提高科研效率、降低研发成本,在日常运营中相继引入OA系统、PLM系统、ERP系统、CAPP系统、CRM系统等智能化业务系统。业
2、务系统中存储着大量的科研项目数据以及各类创新成果等。一旦信息被窃取、丢失或篡改都会带来不可估量的损失。因此针对性的制定防护策略显得尤为重要。科研院所计算机信息网络安全面临的威胁来自很多方面。既有来自其计算机网络系统内部的安全漏洞、管理因素,也有来自外部的黑客攻击、间谍窃取以及自然灾害等因素。1科研院所计算机网络系统面临的主要风险源1.1软件自身开发漏洞计算机从操作系统到工具软件都是由各自厂商编写的软件代码。而软件的源代码漏洞是所有信息安全威胁中最大的隐患。根据公开的软件开发质量测试结果显示,软件公司的缺陷率(千行代码):普通软件开发公司的缺陷密度为4-40个缺陷,高水平的软件公司的缺陷密度为2
3、-4个缺陷。这也是微软在XP系统诞生到停服的13年里不断的开发补丁、弥补漏洞的原因。科研院所由于其专业的特殊性,在软件平台的使用中,大量的引入定制、开发的应用系统,由于自身缺少专业的软件检测和运维团队,相应的软件漏洞往往得不到及时的检测和修复。1.2网络传输协议存在安全问题网络协议在最初被设计时,主要考虑的是如何实现网络连接,并没有充分考虑到网络的安全问题,TCP/IP、ARP、ICMP等等协议都是完全公开的。这样入侵者就可以轻而易举的利用协议漏洞进行攻击。常见的IP欺骗、ARP攻击、SYNFlood、UDPFlood、Teardrop攻击等等都是基于网络协议中的漏洞进行的。1.3黑客及黑客软
4、件的威胁和攻击黑客具有较强的计算机网络系统知识,能熟练使用各种计算机技术和软件工具。善于发现并利用计算机网络系统中存在的系统漏洞,对网络系统的安全构成了非常大的威胁。科研院所内部计算机信息系统由于与互联网系统相对隔离,因此遇到黑客攻击的风险较低,但往往来自内部的入侵行为,很容易被忽视,从而造成更大的危害。1.4计算机病毒种类、数量的日益增多计算机病毒是计算机网络系统重大的威胁之一,具有传播速度快、范围广等特点。一旦计算机感染上病毒后,轻则降低系统性能,重则造成系统死机或毁坏,使重要文件或者科研数据丢失,甚至造成计算机系统硬件设备的损坏。科研院所内部计算机信息系统病毒更新往往有所滞后,存在无法查
5、杀新型病毒的风险。某军工科研院所曾因内网杀毒软件更新不及时,用户在数据导入时未使用最新杀毒软件查杀,从而造成部分终端计算机感染蠕虫病毒。1.5间谍软件的威胁和隐患由于科研院所承担国家重大的科研项目,往往会引来敌对分子的窥探,与计算机病毒不同,间谍的主要目的不在于对系统进行破坏,而是窃取计算机信息网络系统存储的各种数据信息。往往通过后台搜索关键字、拷贝敏感商业资料等等,再通过摆渡或入侵的方式破换网络隔离,给单位造成重大的损失。1.6人为因素人为因素是影响计算机系统内信息安全的主要因素之一,通常体现在两个方面。一方面是由于人员管理疏忽,导致安全意识薄弱,对计算机网络信息系统的风险因素没有正确的认识
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 信息 安全 防护 策略 3623
限制150内