计算机安全防范技术_浅谈计算机系统的安全防范

会议发言稿 2013-05-11 网络整理 晴天

【wenmi.jxxyjl.com--会议发言稿】

  浅谈计算机系统的安全防范

  随着计算机及网络技术与应用的不断发展,伴随而来的计算机系统安全问题越来越引起人们的关注。计算机系统一旦遭受破坏,将给使用单位造成重大经济损失,并严重影响正常工作的顺利开展。加强计算机系统安全工作,是信息化建设工作的重要工作内容之一。

  一、计算机系统面临的安全问题

  目前,广域网应用已遍全省各级地税系统。广域网覆盖地域广、用户多、资源共享程度高,所面临的威胁和攻击是错综复杂的,归结起来主要有物理安全问题、操作系统的安全问题、应用程序安全问题、网络协议的安全问题。

  (一) 物理安全问题

  网络安全首先要保障网络上信息的物理安全。物理安全是指在物理介质层次上对存贮和传输的信息安全保护。目前常见的不安全因素(安全威胁或安全风险)包括三大类:

  1.自然灾害(如雷电、地震、火灾、水灾等),物理损坏(如硬盘损坏、设备使用寿命到期、外力破损等),设备故障(如停电断电、电磁干扰等),意外事故。

  2.电磁泄漏(如侦听微机操作过程)。

  3.操作失误(如删除文件,格式化硬盘,线路拆除等),意外疏漏(如系统掉电、"死机"等系统崩溃)

  4.计算机系统机房环境的安全。

  (二)操作系统及应用服务的安全问题

  现在地税系统主流的操作系统为windows 操作系统,该系统存在很多安全隐患。操作系统不安全,也是计算机不安全的重要原因。

  (三)黑客的攻击

  人们几乎每天都可能听到众多的黑客事件:一位年仅15岁的黑客通过计算机网络闯入美国五角大楼;黑客将美国司法部主页上的"美国司法部"的字样改成了"美国不公正部";黑客们联手袭击世界上最大的几个热门网站如yahoo、amazon、美国在线,使得他们的服务器不能提供正常的服务;黑客袭击中国的人权网站,将人权网站的主页改成反政府的言论;贵州多媒体通信网169网遭到"黑客"入侵;黑客攻击上海信息港的服务器,窃取数百个用户的账号。这些黑客事件一再提醒人们,必须高度重视计算机网络安全问题。黑客攻击的主要方法有:口令攻击、网络监听、缓冲区溢出、电子邮件攻击和其它攻击方法。

  (四)面临名目繁多的计算机病毒威胁

  计算机病毒将导致计算机系统瘫痪,程序和数据严重破坏,使网络的效率和作用大大降低,使许多功能无法使用或不敢使用。虽然,至今尚未出现灾难性的后果,但层出不穷的各种各样的计算机病毒活跃在各个角落,令人堪忧。去年的“冲击波”病毒、今年的“震荡波”病毒,给我们的正常工作已经造成过严重威胁。

  二、  计算机系统的安全防范工作

  计算机系统的安全防范工作是一个极为复杂的系统工程,是人防和技防相结合的综合性工程。首先是各级领导的重视,加强工作责任心和防范意识,自觉执行各项安全制度。在此基础上,再采用一些先进的技术和产品,构造全方位的防御机制,使系统在理想的状态下运行。

  (一)加强安全制度的建立和落实

  制度建设是安全前提。通过推行标准化管理,克服传统管理中凭借个人的主观意志驱动管理模式。标准化管理最大的好处是它推行的法治而不是人治,不会因为人员的去留而改变,先进的管理方法和经验可以得到很好的继承。各单位要根据本单位的实际情况和所采用的技术条件,参照有关的法规、条例和其他单位的版本,制定出切实可行又比较全面的各类安全管理制度。主要有:操作安全管理制度、场地与实施安全管理制度、设备安全管理制度、操作系统和数据库安全管理制度、计算机网络安全管理制度、软件安全管理制度、密钥安全管理制度、计算机病毒防治管理制度等。并制定以下规范:1234

  1.制定计算机系统硬件采购规范。系统使用的关键设备服务器、路由器、交换机、防火墙、ups、关键工作站,都应统一选型和采购,对新产品、新型号必须经过严格测试才能上线,保证各项技术方案的有效贯彻。

  2.制定操作系统安装规范。包括硬盘分区、网段名,服务器名命名规则、操作系统用户的命名和权限、系统参数配置,力求杜绝安全参数配置不合理而引发的技术风险。

  3.制定路由器访问控制列表参数配置规范;规范组网方式,定期对关键端口进行漏洞扫描,对重要端口进行实时入侵检测。

  4.制定应用系统安装、用户命名、业务权限设置规范。有效防止因业务操作权限授权没有实现岗位间的相互制约、相互监督所造成的风险。

  5.制订数据备份管理规范,包括备份类型、备份策略、备份保管、备份检查,保证了数据备份工作真正落到实处。

  制度落实是安全保证。制度建设重要的是落实和监督。尤其是在一些细小的环节上更要注意,如系统管理员应定期及时审查系统日志和记录。重要岗位人员调离时,应及时注销用户,并更换业务系统的口令和密钥,移交全部技术资料。应成立由主管领导为组长的计算机安全运行领导小组,凡是涉及到安全问题,大事小事有人抓、有人管、有专人落实。使问题得到及时发现、及时处理、及时上报,隐患能及时预防和消除,有效保证系统的安全稳定运行。

  (二)对信息化建设进行综合性的长远规划

  计算机发展到今天,已经是一个门类繁多复杂的电子系统,各部分设备能否正常运行直接关系到计算机系统的安全。从设备的选型开始就应考虑到它们的高可靠性、容错性、备份转换的即时性和故障后的恢复功能。同时,针对计算机系统网络化、复杂化,计算机系统故障的影响范围大的现实,对主机、磁盘机、通信控制、磁带机、磁带库、不间断电源、机房空调、机房消防灭火系统等重要设备采取双备份制或其他容错技术措施,以降低故障影响,迅速恢复生产系统的正常运行。

  (三)强化全体税务干部计算机系统安全意识

  提高安全意识是安全关键。计算机系统的安全工作是一项经常性、长期性的工作,而事故和案件却不是经常发生的,尤其是当处于一些业务紧张或遇到较难处理的大问题时,容易忽略或“破例”对待安全问题,给计算机系统带来隐患。要强化工作人员的安全教育和法制教育,真正认识到计算机系统安全的重要性和解决这一问题的长期性、艰巨性及复杂性。决不能有依赖于先进技术和先进产品的思想。技术的先进永远是相对的。俗话说:“道高一尺,魔高一丈”,今天有矛,明天就有盾。安全工作始终在此消彼长的动态过程中进行。只有依靠人的安全意识和主观能动性,才能不断地发现新的问题,不断地找出解决问题的对策。要将计算机系统安全工作融入正常的信息化建设工作中去,在规划、设计、开发、使用每一个过程中都能得到具体的体现和贯彻,以确保计算机系统的安全运行。

  (四)构造全方位的防御机制

  全方位的防御机制是安全的技术保障。网络安全是一项动态的、整体的系统工程,从技术上来说,网络安全由安全的操作系统、应用系统、防病毒、防火墙、入侵检测、网络监控、信息审计、通信加密、灾难恢复、安全扫描等多个安全组件组成,一个单独的组件是无法确保您信息网络的安全性。1234

  1.利用防病毒技术,阻止病毒的传播与发作

  2001年,红色代码病毒、尼姆达病毒、求职病毒触动了信息网络脆弱的安全神经,更使部分信息网络用户一度陷入通讯瘫痪的尴尬局面;2003年、2004年,“冲击波”病毒、“震荡波”病毒更是给计算机用户留下了深刻的印象。为了免受病毒所造成的损失,应采用多层的病毒防卫体系。所谓的多层病毒防卫体系,是指在每台pc机上安装单机版反病毒软件,在服务器上安装基于服务器的反病毒软件,在网关上安装基于网关的反病毒软件。因为防止病毒的攻击是每个员工的责任,人人都要做到自己使用的台式机上不受病毒的感染,从而保证整个网络不受病毒的感染。

  2.应用防火墙技术,控制访问权限

  防火墙技术是近年发展起来的重要网络安全技术,其主要作用是在网络入口处检查网络通讯,根据客户设定的安全规则,在保护内部网络安全的前提下,保障内外网络通讯。在网络出口处安装防火墙后,内部网络与外部网络进行了有效的隔离,所有来自外部网络的访问请求都要通过防火墙的检查,内部网络的安全有了很大的提高。防火墙可以完成以下具体任务:

  -通过源地址过滤,拒绝外部非法ip地址,有效避免外部网络上与业务无关的主机的越权访问;

  -防火墙可以只保留有用的服务,将其他不需要的服务关闭,这样做可以将系统受攻击的可能性降低到最小限度,使黑客无机可乘;

  -同样,防火墙可以制定访问策略,只有被授权的外部主机可以访问内部网络的有限ip地址,保证外部网络只能访问内部网络中的必要资源,与业务无关的操作将被拒绝;

  -由于外部网络对内部网络的所有访问都要经过防火墙,所以防火墙可以全面监视外部网络对内部网络的访问活动,并进行详细的记录,通过分析可以得出可疑的攻击行为;

  -另外,由于安装了防火墙后,网络的安全策略由防火墙集中管理,因此,黑客无法通过更改某一台主机的安全策略来达到控制其他资源访问权限的目的,而直接攻击防火墙几乎是不可能的。

  -防火墙可以进行地址转换工作,使外部网络用户不能看到内部网络的结构,使黑客攻击失去目标。

  3.应用入侵检测技术及时发现攻击苗头

  应用防火墙技术,经过细致的系统配置,通常能够在内外网之间提供安全的网络保护,降低网络的安全风险。但是,仅仅使用防火墙、网络安全还远远不够。因为:

  (1)入侵者可能寻找到防火墙背后敞开的后门;

  (2)入侵者可能就在防火墙内;

  (3)由于性能的限制,防火墙通常不能提供实时的入侵检测能力。

  入侵检测系统是近年出现的新型网络安全技术,目的是提供实时的入侵检测及采取相应的防护手段,如记录证据用于跟踪和恢复、断开网络连接等。实时入侵检测能力之所以重要是因为它能够对付来自内外网络的攻击,其次是因为它能够缩短发现黑客入侵的时间。

  4.应用安全扫描技术主动探测网络安全漏洞,进行网络安全评估与安全加固

  安全扫描技术是又一类重要的网络安全技术。安全扫描技术与防火墙、入侵检测系统互相配合,能够有效提高网络的安全性。通过对网络的扫描,网络管理员可以了解网络的安全配置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级。网络管理员可以根据扫描的结果及时消除网络安全漏洞和更正系统中的错误配置,在黑客攻击前进行防范。如果说防火墙和网络监控系统是被动的防御手段,那么安全扫描就是一种主动的防范措施,可以有效避免黑客攻击行为,做到防患于未然。1234

  5.应用网络安全紧急响应体系,防范安全突发事件

  网络安全作为一项动态工程,意味着它的安全程度会随着时间的变化而发生改变。在信息技术日新月异的今天,昔日固若金汤的网络安全策略,总难免会随着时间的推进和环境的变化,而变得不堪一击。因此,我们需要随着时间和网络环境的变化或技术的发展而不断调整自身的安全策略,并及时组建网络安全紧急响应体系,专人负责,防范安全突发事件。

  总之,计算机网络系统的安全工作不是一朝一夕的工作,而是一项长期的任务,需要全体税务干部的参与和努力,同时要加大投入引进先进技术,建立严密的安全防范体系,并在制度上确保该体系功能的实现。

1234

本文来源:https://wenmi.jxxyjl.com/huiyifayangao/7973.html

  • 供电所安全生产工作表态发言稿_安全生产工作大会表态发言稿

    各位领导、同志们:  大家好!  近年来,在县委、县政府的正确领导下,山东xx房地产开发有限公司坚持科学发展观,牢固树立以人为本、质量第一、科学发展、安全发展、加快发展的理念,始终把安全生产作为工程建设的重中之重,把施工人员生命重于泰山,不断强化制度建设,强化主体责任,强化隐患排查,强化专项治理...

    发布于:2015-10-25

    详细阅读
  • 二年级期末家长会班主任发言稿 精品_二年级期末家长会班主任发言稿

    各位家长,晚上好!  转眼间,我们和孩子共同走过了近两年的时间,他们的快乐我们一同分享,他们的苦恼我们一同承担。再有一个月的校园学习生活,他们就将步入三年级了,看到他们的成长,作为老师,我感到由衷地高兴。  今天的家长会主要有以下内容:  一、 本学期的班级工作情况总结  1、...

    发布于:2015-10-25

    详细阅读
  • [班主任工作论坛发言稿]中学班主任论坛发言稿

    尊敬的领导及各位同仁:大家下午好!  在学校领导的正确安排下,有幸和诸位同仁在这历史名城,在我的母校师范大学附近,风景秀美的宾馆内纵谈教育,交流经验,切磋教艺,兼有放飞心灵、怡悦情性之效,真是一举两得,殊为快慰!这次,奉朱主任安排,叫我代表彭岭分校老师发言交流,不揣鄙陋,将我在分校三年来的见闻及...

    发布于:2015-10-25

    详细阅读
  • 班主任师徒结对仪式主持稿_全校班主任师徒结对仪式发言稿

    各位老师,大家好,接到德育处谈主任安排,让我作一次发言,我也是诚惶诚恐,跟我们学校的一些老班主任相比,我要学习的实在很多很多。谈不上方法,我就跟大家说说我做班主任的一些体会吧。不足之处请批评指正!  如何带好一个班级?一直以来都努力做好以下几点 :  一、把自己当学生,永远站在学生的角度看问题。...

    发布于:2015-10-25

    详细阅读
  • 小学三年级期中总结学生代表发言稿_三年级期中总结发言稿:让自己成为一颗闪耀的星星

    夜晚的星空因为有了群星的装点显得静谧、迷人,现在的会场比夜晚的星空还要璀璨,因为这里有几十颗耀眼的星星,他们是受到表彰的年级二十佳,班级十佳的同学们。被表彰的同学无疑是光荣的,拿奖状、拍照片、老师表扬,家长夸奖,这几天真是泡在蜜缸里,整天美滋滋的。刚才几位同学在介绍学习方法的时候,老师发现下面不...

    发布于:2015-10-25

    详细阅读
  • 陕西金秋助学圆梦活动_“金秋助学、幸福圆梦”活动基金发放仪式讲话稿

    各位领导、同志们、同学们:  根据会议安排,现将我们xx乡开展计划生育“幸福圆梦”行动的主要做法,向大会作以简要汇报,不妥之处,敬请批评指正。  “幸福圆梦”行动是县委、县政府关注民生、关心教育、关爱学子的德政工程,也是各级工青妇组织和计生委实施家庭关爱的具体行动,更是构建和谐社会、建设幸福商城...

    发布于:2015-10-25

    详细阅读
  • [做最好的执行者演讲稿]职场演讲稿:做最好的执行者

    执行力是一种贯彻上级意图,完成预定目标的能力,它包含完成任务的意愿,完成任务的效率以及完成任务的程度,可以说,执行力就是完成任务的一门学问。既定目标的实现最终都需要执行者的具体行动来完成,如果执行不到位,那么无论多么完美的计划都无法达到理想的效果。因此,在任何单位、任何部门,能将任务完成得最好的...

    发布于:2015-10-25

    详细阅读
  • 【学业规划指导主题班会】学业规划指导大会发言稿

    学业规划是指为了提高求学者的人生职业(事业)发展效率,对与之相关的学业的进行的筹划和安排。  具体地讲,是指求学者完成文化启蒙阶段(小学和初中学习阶段)以后,也就是在决定其职业发展方向的源头上(一般为初中毕业),通过对求学者的自身特点(性格特点、能力特点)和未来社会需要的深入分析,正确认识,确定...

    发布于:2015-10-25

    详细阅读
  • 幼儿园期末家长会发言稿_幼儿园期末家长会发言稿

    各位老师,各位家长:  你们好!  时光荏苒,岁月匆匆,转眼又到了期末,在此我代表学生家长对两位老师深表感谢!  孩子是祖国的未来,是每个家庭的未来,所以大家都对学校寄予厚望。  而孩子的心灵也是一张白纸,在家与校,我们播种什么,他们的心灵就长出什么,所以对孩子的教育非常重要。  幼儿教师作为孩...

    发布于:2015-10-25

    详细阅读
  • 高考总结表彰大会主持词|2015年高考总结表彰大会发言稿

    尊敬的各位领导,各位同行,同学们:  大家好!  今天,我作为XX年高考先进单位代表在这里发言,感到十分荣幸!感谢大家对xx中学的厚爱与鼓励!  近年来,xx中学高考连创佳绩,上本科线人数由XX年的48人增加到XX年的160人,实现了上本科人数的大跨越。XX年上一批6人,超任务3人,上二批154...

    发布于:2015-10-25

    详细阅读

Copyright @ 2011-2019 文秘写作网 All Rights Reserved. 版权所有

免责声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。

 站长统计