隨著科學技術的發展,全球信息化的程度在一直提高,世界各地以及各行各業都已應用網絡和相關的信息技術,使全球化更加明顯。但與此同時,由于多元化的網絡,以及網絡本身的技術性問題,給不法分子、網絡黑客提供了破壞途徑,他們使用病毒軟件蓄意破壞網絡安全,嚴重威脅到信息和網絡的安全;而電力信息的安全直接關系到我國經濟、社會和國家的安全。
1 網絡與信息安全簡介
1.1 網絡與信息安全是什么。網絡信息與安全簡單來說就是指網絡系統正常運行,網絡中的所有數據因受到保護,沒有破壞,嚴格保密。來說,大致由信息以及控制安全這兩大部分構成。信息安全指的是在網絡里的數據信息安全和數據信息的保護工作,通俗來說,就是指數據信息在網絡系統中進行處理、傳輸、存儲等過程時,信息沒有被破壞,不會有更改,更不會被泄漏;并且外來的破壞不會擾亂網絡與信息系統,讓其受到保護,保證正常的工作。
1.2 OSI中的網絡安全和信息安全。安全管理、安全機制和安全服務是OSI模型中的三大主要部分。安全管理定義的是安全技術是實施規則、方法和方式等;安全機制是指運用于安全服務的手段和技術等;安全功能和需求的抽象就是指安全服務。
(1)安全管理。安全管理的重心在于安全策略,安全策略處于網絡與信息安全的重點部分。安全管理簡而言之就是通過非技術手段來保護系統的安全,具體來說是通過管理的體制、方式和方法等手段。(2)安全機制。認證機制、加密機制、訪問控制機制、鑒別交換機制、數據完整性機制、數字簽名、路由控制機制是安全機制的主要及重要組成部分。例如,我國現在的外網認證MS60、CAMS的路由控制機制。(3)安全服務。安全保密服務有五種,具體如下:認證、訪問控制、數據保密、數據完整性以及防抵賴。重點對防抵賴進行說明:防抵賴是指證實已經發生過的操作,從兩個發面來說,一指確認基本信息是來自發送方,以防發送方不承認發送行為;二指確認接收方已經收到了該種信息,以防接收方不承認接受行為。
2 當今網絡系統所面臨的主要威脅
2.1 當今網絡的真實狀態。隨著科學技術的發展,網絡的發展越發迅速,如今網絡已經覆蓋了世界上的每個行業,每個角落。網絡的發展,大大地縮短了距離,給各個行業的發展提供了便利。但與此同時,網絡的弊端也顯現出來。
人們過分依賴網絡技術,廣泛地不加節制地使用網絡,使得網絡系統缺乏應對的安全機制,給網絡帶來了巨大的安全隱患?,F如今,網絡系統的安全隱患問題已經變成全球范圍內的技術問題,怎樣才能控制黑客和病毒對網絡不足的惡意行徑,怎么做好預防,從而保護好全球的網絡信息系統安全,是全世界比需齊心協力解決的一個嚴重問題。
2.2 網絡威脅的特點。網絡系統的廣泛應用,給當代人們的工作和生活帶來極大的便利,但物極必反,正是由于過于開放性的網絡,給我們也帶來了很大的不確定威脅??偨Y有以下幾點:(1)非法訪問。這是網絡威脅的一個主要特點。非法訪問是指在未經允許的條件下使用計算機資源和網絡,而且對其進行違反規定的操作,甚至于進行違法操作。(2)泄露或丟失信息。網絡信息在傳送中被丟失和泄露,多體現于網絡系統的內部工作人員無意或者有意的丟失或泄露,或者外部人員地非法獲得信息的行為。(3)信息的準確性和完整性被破壞。有的人為了謀取私利,通過一些非法手段,更改網絡信息本身,使接收方收到不正確的信息,從而破壞了信息的傳遞。(4)拒絕服務攻擊。簡單地說就是使合法的網絡用戶不能通過。(5)截收。一種有很大隱蔽性的方法。通過一些非法手段推測出機密信息,或者直接截取有用的信息。(6)冒充。非法分子通過兩種方式對網絡產生威脅,第一種冒充網絡控制,第二種冒充主機;通過這兩種非法途徑,給我們正常的網絡生活帶來極大威脅。(7)抵賴。信息發送者不承認有關該信息的相關行為。(8)系統的可用性被破壞。通過一些手段中斷網絡,讓合法用戶無法使用。(9)其他威脅。一些不恰當的操作,一些災害等都可能對信息網絡系統形成巨大的威脅。
3 建立安全網絡體系
網絡和信息的安全問題是現如今我們亟待解決的一個難題。雖然在發現網絡威脅后我們采取了不少措施及應對方案,但要徹底的完全的解決這個棘手的問題,我們還需要進行相當長時間的研究,因為這并不是一些簡單的手段就能成功解決的。既然是對網絡和信息進行保護,我們就應該根據網絡本身的特點進行設計,針對不同的方面采用不一樣的保護方法,形成一個有系統有結構的全方位保護。
具體有下面幾個著手點:(1)系統安全;(2)網絡安全;(3)物理安全。由于研究的具體方案,本文將著重講解第三點——物理安全。
網絡的物理安全的定義是一些突發的重大事故,例如火災、水災等發生的條件下,或者說由于不恰當的操作以及計算機違法活動而導致的電力計算機網絡系統無法正常運行的過程。因此,必須得確保電力計算機網絡有關的各種物理安全。
有關物理安全的一般保護手段可以從以下三個方面著手:(1)做好主要設備的保護工作。由于高輻射和磁鼓能向外泄露信號,因此應建造一個具有高效阻止信號外泄的屏蔽室,將主要設備放置在屏蔽室;這樣能最大效率的 保障電力計算機網絡信息的安全。(2)控制傳輸的過程。電纜在傳輸信息時不能完全解決其對信息的輻射,現如今都是采取的光纜傳輸。這樣的傳輸方式會大大降低信息在傳輸過程中的輻射。(3)終端設備。電力計算機網絡信息在發出、傳輸和接受時都會產生輻射,從而導致信息的泄露,在接收到信息的終端,同樣應采取合理的方式和方法減少輻射,使得整個信息傳送盡可能的保存完整性和準確性。對于網絡和系統安全,我們應該根據各自的特點和特征,從多方面著手,采取合理而且高效的解決及保障措施。
4 其他合理的有效措施
(1)安全意識的提高。主要是增強計算機用戶的安全意識,讓他們自身認識到計算機網絡安全的重要性,從法律和道德兩個方面提高計算機使用者的自我保護意識;控制自身利用計算機隨意打開不明軟件,也盡量使用安全系數較高的瀏覽器。(2)防火墻。就現如今的網絡發展來看,防火墻還是維護計算機安全的不二選擇。它盡可能的保障計算機的信息安全,阻止非用戶隨意改動或刪除計算機信息。(3)更新軟件。這個方法就像我們常說的抗體一樣,長期使用同一種軟件,會給黑客和病毒帶來突破計算機防護的機會。(4)網絡安全的投資。這是以全國為著手點,僅僅只是我們單個或集體用戶需要注意這個問題是不夠的,我們沒有那么大的宏觀操作,也不具備如此龐大的資金支持,所以國家應當對網絡安全這一塊的資金利用加以重視,創建適合本國的高效的計算機網絡保護系統。
5 結束語
飛速發展的計算機網絡系統給我們生活和生產帶來的便利是有目共睹的,但網絡是個雙刃劍,合理的應用會進一步提高我們的生活質量和生產速度,但如果我們在使用他的同時沒有做好安全保障工作,這將會給我們帶來巨大的災難和損失。因此,我們必須加強計算機網絡的防御工作,特別是和我們息息相關的電力計算機網絡的安全。
參考文獻:
[1]雷林光,焦長義.高效計算機網絡安全的隱患及防御[J].2011\\(02\\):15-1.
[2]宋欣,馬俊濤.網絡安全分析及防御技術[J].科技情報開發與經濟,2010\\(04\\):12-15.
[3]梁華勇.高效計算機網絡病毒防治技術的研究[J].科技創月刊,2010\\(08\\):20-29.