計(jì)算機(jī)網(wǎng)絡(luò)信息安全對(duì)電力系統(tǒng)的防護(hù)
近年來(lái),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,信息化時(shí)代到來(lái),互聯(lián)網(wǎng)逐漸普及到人們生活的方方面面。下面是小編搜集整理的相關(guān)內(nèi)容的論文,歡迎大家閱讀參考。
【摘要】這幾年來(lái)計(jì)算機(jī)網(wǎng)絡(luò)的資源共享進(jìn)一步增強(qiáng),信息安全問(wèn)題伴隨Internet的快速成長(zhǎng),尤為突顯。Internet計(jì)算機(jī)侵入事件在全球每20s就發(fā)生一件。因?yàn)榫W(wǎng)絡(luò)安全問(wèn)題美國(guó)每年造成高達(dá)80億美元的經(jīng)濟(jì)損失,這是根據(jù)美國(guó)FBI統(tǒng)計(jì)出來(lái)的數(shù)據(jù),F(xiàn)實(shí)生活中,資源共享和安全本來(lái)就存在著矛盾,在Internet/Intranet進(jìn)行開(kāi)發(fā)并使用中,Internet/Intranet的安全將要面對(duì)強(qiáng)大的挑戰(zhàn)。不法分子主要攻擊開(kāi)放的網(wǎng)絡(luò)環(huán)境,竊取大量的網(wǎng)上信息,使廣大網(wǎng)民蒙受巨大的損失。為保護(hù)電力系統(tǒng)安全,應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理力度,促進(jìn)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的有效運(yùn)行。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)安全;電力系統(tǒng);防護(hù)對(duì)策
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)服務(wù)不會(huì)中斷,系統(tǒng)連續(xù)可靠正常地運(yùn)行,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù)。網(wǎng)絡(luò)安全實(shí)際上就是網(wǎng)絡(luò)上的信息安全。從大的方面來(lái)說(shuō),網(wǎng)絡(luò)安全的研究領(lǐng)域包括凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論。
一、目前計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題
1.1操作系統(tǒng)存在的隱患不容忽視
操作系統(tǒng)的開(kāi)放性帶來(lái)的安全隱患問(wèn)題是顯而易見(jiàn)的,每一個(gè)操作系統(tǒng)都存在其自身不足的地方,都存在著這樣或者那樣的漏洞和缺陷。我們不難發(fā)現(xiàn)由于操作系統(tǒng)崩潰造成的問(wèn)題是比較常見(jiàn)的,操作系統(tǒng)本來(lái)是支持網(wǎng)絡(luò)中的文件實(shí)行有效傳送的,為什么會(huì)出現(xiàn)系統(tǒng)崩潰癱瘓呢?經(jīng)過(guò)分析,在安裝程序或者是設(shè)計(jì)程序的環(huán)節(jié)中由于在安裝程序和設(shè)計(jì)程序時(shí)麻痹大意或者疏忽而造成的結(jié)果。
1.2計(jì)算機(jī)病毒入侵的問(wèn)題較為突出
經(jīng)常要遇到的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題計(jì)算機(jī)病毒的入侵計(jì)算機(jī),從當(dāng)前狀況來(lái)看,計(jì)算機(jī)遇到這種問(wèn)題所造成的后果也是相當(dāng)嚴(yán)重的`。病毒的隱蔽性是很強(qiáng)的,不但具備隱蔽性,還具備一定的潛伏性,因此造成的破壞性更大,造成的后果非常嚴(yán)重,這就是計(jì)算機(jī)病毒有其本身的特征。從計(jì)算機(jī)病毒的種類來(lái)分類,計(jì)算機(jī)病毒的種類是非常多的,特別是一些剛剛新興的計(jì)算機(jī)病毒,經(jīng)過(guò)網(wǎng)絡(luò)迅速的傳播,其破壞力是非常驚人的,其傳播的速度也是非常迅速,一旦在訊速傳播中計(jì)算機(jī)感染了這種計(jì)算機(jī)病毒,要想清除這種計(jì)算機(jī)病毒的感染是非常困難的,計(jì)算機(jī)病毒給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)了巨大的挑戰(zhàn)。
二、電力系統(tǒng)中計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施分析
2.1增強(qiáng)操作系統(tǒng)的安全性
依據(jù)網(wǎng)絡(luò)開(kāi)放的特點(diǎn),操作系統(tǒng)在當(dāng)前課程中存在的安全隱患是我們要高度重視的,對(duì)系統(tǒng)的體系構(gòu)造實(shí)行有計(jì)劃的深入研討,而且面對(duì)未來(lái)有可能發(fā)現(xiàn)的操作系統(tǒng)的安全問(wèn)題和目前已經(jīng)發(fā)現(xiàn)的操作系統(tǒng)的安全問(wèn)題,來(lái)加強(qiáng)操作系統(tǒng)的安全性,并構(gòu)造出一些和安全標(biāo)準(zhǔn)相符合的體系結(jié)構(gòu)。另外,加強(qiáng)系統(tǒng)安全性的重要舉措必須創(chuàng)建安全模式、開(kāi)發(fā)屬于自己的操作系統(tǒng)。
2.2加強(qiáng)計(jì)算機(jī)病毒的防范工作
預(yù)防為主是有效開(kāi)展計(jì)算機(jī)病毒防范工作的前提,設(shè)置合適的防病毒軟件,要安裝配置,這些軟件不但能夠自動(dòng)升級(jí),還可以自動(dòng)防范計(jì)算機(jī)病毒的入侵,還能夠自動(dòng)提醒發(fā)現(xiàn)的問(wèn)題。除了自己加強(qiáng)防范之外,還請(qǐng)專家?guī)兔Π惭b殺毒軟件搞好病毒的查殺也是一項(xiàng)關(guān)鍵的病毒防范方法。
2.3加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系建設(shè)
增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系建設(shè)是面對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系存在的缺陷而建設(shè)的。把計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作不斷地細(xì)化,在具體的管理實(shí)踐中讓每一個(gè)管理者都能對(duì)其管理的責(zé)任做到清晰有序,要盡量做到責(zé)權(quán)分明,讓計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系的優(yōu)化與建設(shè)促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作的有效實(shí)行。首先規(guī)劃出明確的網(wǎng)絡(luò)界限,接著通過(guò)在網(wǎng)絡(luò)界限處對(duì)流過(guò)的訊息使用各種限制方法實(shí)行檢查,只有符合要求的信息才能夠通過(guò)網(wǎng)絡(luò)界限,最終形成阻斷對(duì)網(wǎng)絡(luò)攻擊、入侵的目標(biāo)。主要網(wǎng)絡(luò)防護(hù)技術(shù)包括:
2.3.1防火墻在計(jì)算機(jī)中,所謂防火墻其本身是一個(gè)基于網(wǎng)絡(luò)平臺(tái)的一種信息保護(hù)屏障。防火墻主要設(shè)置在外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,以便起到隔離的作用。外部信息進(jìn)入內(nèi)部時(shí),都要經(jīng)過(guò)防火墻控制。在信息傳輸中,防火墻的作用主要是阻止未授權(quán)的信息通過(guò),并允許授權(quán)的信息通過(guò)。如果有未授權(quán)的網(wǎng)絡(luò)信息進(jìn)入時(shí),防火墻將會(huì)自動(dòng)記錄這些非法入侵的信息,并將其顯示。管理人員經(jīng)過(guò)防火墻記錄的入侵信息進(jìn)行跟蹤、分析、處理。換句話說(shuō),防火墻在計(jì)算機(jī)系統(tǒng)之中的功能主要是防御外部網(wǎng)絡(luò)未授權(quán)的信息的進(jìn)入,在計(jì)算機(jī)系統(tǒng)中有較大適用性。云平臺(tái)中進(jìn)行部署防火墻后,防火墻能夠網(wǎng)絡(luò)主機(jī)中經(jīng)過(guò)防火墻的信息進(jìn)行審核、識(shí)別、記錄和控制。在這個(gè)過(guò)程中,防火墻技術(shù)主要是用于防范外部未授權(quán)的信息進(jìn)入,以確保內(nèi)部網(wǎng)絡(luò)業(yè)務(wù)免受攻擊,和傳統(tǒng)包過(guò)濾防火墻的靜態(tài)相比較;應(yīng)用網(wǎng)關(guān)技術(shù)其目的在于隱蔽被保護(hù)網(wǎng)絡(luò)的具體細(xì)節(jié),保護(hù)其中的主機(jī)及其數(shù)據(jù)在應(yīng)用層的體現(xiàn),為了連接被保護(hù)的網(wǎng)絡(luò)以及其他網(wǎng)絡(luò)將使用一個(gè)運(yùn)行特殊的“通信數(shù)據(jù)安全檢查”軟件的工作站。
2.3.2入侵檢測(cè)技術(shù)入侵檢測(cè)簡(jiǎn)單地說(shuō)就是在網(wǎng)絡(luò)、主機(jī)、服務(wù)器中收集某些數(shù)據(jù),并針對(duì)這些數(shù)據(jù)作出分析與判斷,并找出與安全協(xié)議不符合的數(shù)據(jù),及時(shí)發(fā)現(xiàn)數(shù)據(jù)中的異常情況。因此,入侵檢測(cè)技術(shù)應(yīng)用在云平臺(tái)大數(shù)據(jù)的保護(hù)中,能夠監(jiān)測(cè)網(wǎng)絡(luò)的異常行,并進(jìn)行追蹤、判斷。從功能上來(lái)講,入侵檢測(cè)技術(shù)屬于防火墻的一種補(bǔ)充技術(shù),因此將其與防火墻共同使用,能夠達(dá)到相更好的信息安全保護(hù)效果。在云平臺(tái)數(shù)據(jù)的保護(hù)中,檢測(cè)方法有異常入侵檢測(cè)和模式檢測(cè)。異常入侵檢測(cè)主要是檢測(cè)、判斷系統(tǒng)正常運(yùn)行情況下的入侵情況,例如流量異常、數(shù)據(jù)更改警報(bào)等等。模式檢測(cè)主要是比對(duì)系統(tǒng)異常和正常時(shí)的模式,來(lái)判定是否出現(xiàn)入侵情況。常見(jiàn)的入侵系統(tǒng)性能主要有三種,即基于主機(jī)、網(wǎng)絡(luò)、分布式的入侵檢測(cè)。三種不同的入侵系統(tǒng)性能的檢測(cè)范圍、內(nèi)容、操作系統(tǒng)以及投入成本都不同。基于主機(jī)入侵檢測(cè)主要是針對(duì)主機(jī)的防護(hù),其檢測(cè)內(nèi)容為主機(jī)上的審計(jì)日志。在檢測(cè)中主要依賴主機(jī)進(jìn)行,而且投入成本較高;诰W(wǎng)絡(luò)入侵檢測(cè)能夠檢測(cè)到布置的網(wǎng)段入侵行為,并進(jìn)行處理,其檢測(cè)內(nèi)容包括數(shù)據(jù)包、數(shù)據(jù)里,而且在運(yùn)行中不依賴主機(jī),成本相對(duì)較低;诜植际饺肭謾z測(cè)能夠檢測(cè)整個(gè)服務(wù)器,而且投入成本較低。
三、結(jié)束語(yǔ)
在電力系統(tǒng)安全防護(hù)中,管理人員應(yīng)該加強(qiáng)系統(tǒng)的保護(hù),積極利用防火墻技術(shù)、入侵檢測(cè)技術(shù)提高系統(tǒng)運(yùn)行的穩(wěn)定性和安全性,為我國(guó)電力事業(yè)發(fā)展奠定基礎(chǔ)。
【計(jì)算機(jī)網(wǎng)絡(luò)信息安全對(duì)電力系統(tǒng)的防護(hù)】相關(guān)文章:
1.計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)電力系統(tǒng)的防護(hù)
2.關(guān)于電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的論文
3.計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的探析
4.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)論文
5.計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)分析論文
6.計(jì)算機(jī)網(wǎng)絡(luò)信息安全和防護(hù)策略探析