北京长空机械有限责任公司 [ 2008-10-24 ]

随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。同时,网络信息的安全也是一个关系到国家安全的重要问题。

信息安全包括很多方面,但我们最重视的是以下几个方面:在物理安全方面,由于计算机很多采用国外技术的主板芯片存在很多不安全因素,所以我国已研制出自主开发的芯片,计算机系统在工作时,系统的显示屏、机壳缝隙、键盘、连接电缆和接口等处会发生信息的电磁泄漏,泄漏方式为线路传导发射和空间辐射,利用计算机设备的电磁泄漏窃取机密信息是国内外情报机关截获信息的重要途径,因为用高灵敏度的仪器截获计算机及外部设备中泄漏的信息,比用其他方法获得情报要准确、可靠、及时、连续得多,而且隐蔽性好,不易被对方察觉。因此防电磁泄漏是信息系统安全的一个重要环节。

在网络安全方面:利用协议及网络设备管理的漏洞,黑客也很容易进入网络内部进行窃取情报的活动。

在系统安全方面:利用系统后门、病毒等也可以进入目标电脑内盗取资料。目前黑客的攻击方法已超过了计算机病毒的种类,而且许多攻击都是致命的。每当有一种新的攻击手段产生,就能在一周内传遍全世界,这些攻击手段利用网络和系统漏洞进行攻击从而造成计算机系统及网络瘫痪。蠕虫、后门Sniffer(网路监听)是大家熟悉的几种黑客攻击手段。但这些攻击手段却都体现了它们惊人的威力,时至今日,有愈演愈烈之势。这几类攻击手段的新变种,与以前出现的攻击方法相比,更加智能化,攻击目标直指互联网基础协议和操作系统层次。从Web程序的控制程序到内核级。黑客的攻击手法不断升级翻新,向用户的信息安全防范能力不断发起挑战。

在数据安全方面:由于网络中传输的数据都没有加密,明文传输的,黑客可以截获这些信息包并从中找到所需信息。

安全管理层面:没有一个完善的网络管理制度,就会造成网络安全方面漏洞百出,隐患重重。

针对以上介绍的各类网络安全问题,要想防患于未然,就要加强相关的安全管理工作,总的来说在日常安全保密管理中,我们网络系统中主要增设了安全设备及加强了安全管理技术手段,比如入侵检测系统,作为一种网络安全的监测设备,依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种企图、攻击行为保证网络的机密性、完整性、可用性。服务器区和应用区设立了一台防火墙,它就如同一个安全屏障,只有经过身份认证的用户才能通过防火墙访问服务器区应用,没有合法身份的用户就被挡在了服务器区这外,不能访问这些系统,这是为了防止不必要的人访问到所有网络资源,保护网络的安全。但单纯的防火墙已经不能防止一些伪装的攻击行为了,这就需要入侵检测与防火墙联合起来,一起来抓住入侵者了。还有公司制定了严格的管理规定,从各方面加强管理,我们的防护措施就是建立一个纵深的防御体系,就是从人、技术、操作三个方面进行多位的安全防护措施,从各方面对网络进行安全保护。


作者:王君
设计所信息化室

地址:北京市昌平区科技园利祥路1号 邮政编码:102200 京ICP备05044159号