㈠ 簡述網路安全策略的概念及制定安全策略的原則
網路的安全策略1.引言
隨著計算機網路的不斷發展,全球信息化已成為人類發展的大趨勢。但由於計算機網路具有聯結形式多樣性、終端分布不均勻性和網路的開放性、互連性等特徵,致使網路易受黑客、怪客、惡意軟體和其他不軌的攻擊,所以網上信息的安全和保密是一個至關重要的問題。對於軍用的自動化指揮網路、C3I系統和銀行等傳輸敏感數據的計算機網路系統而言,其網上信息的安全和保密尤為重要。因此,上述的網路必須有足夠強的安全措施,否則該網路將是個無用、甚至會危及國家安全的網路。無論是在區域網還是在廣域網中,都存在著自然和人為等諸多因素的脆弱性和潛在威脅。故此,網路的安全措施應是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網路信息的保密性、完整性和可用性。
2.計算網路面臨的威脅
計算機網路所面臨的威脅大體可分為兩種:一是對網路中信息的威脅;二是對網路中設備的威脅。影響計算機網路的因素很多,有些因素可能是有意的,也可能是無意的;可能是人為的,也可能是非人為的;可能是外來黑客對網路系統資源的非法使有,歸結起來,針對網路安全的威脅主要有三:
(1)人為的無意失誤:如操作員安全配置不當造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉借他人或與別人共享等都會對網路安全帶來威脅。
(2)人為的惡意攻擊:這是計算機網路所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬於這一類。此類攻擊又可以分為以下兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,它是在不影響網路正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網路造成極大的危害,並導致機密數據的泄漏。
(3)網路軟體的漏洞和「後門」:網路軟體不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標,曾經出現過的黑客攻入網路內部的事件,這些事件的大部分就是因為安全措施不完善所招致的苦果。另外,軟體的「後門」都是軟體公司的設計編程人員為了自便而設置的,一般不為外人所知,但一旦「後門」洞開,其造成的後果將不堪設想。
3.計算機網路的安全策略
3.1 物理安全策略
物理安全策略的目的是保護計算機系統、網路伺服器、列印機等硬體實體和通信鏈路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用許可權、防止用戶越權操作;確保計算機系統有一個良好的電磁兼容工作環境;建立完備的安全管理制度,防止非法進入計算機控制室和各種偷竊、破壞活動的發生。
抑制和防止電磁泄漏(即TEMPEST技術)是物理安全策略的一個主要問題。目前主要防護措施有兩類:一類是對傳導發射的防護,主要採取對電源線和信號線加裝性能良好的濾波器,減小傳輸阻抗和導線間的交叉耦合。另一類是對輻射的防護,這類防護措施又可分為以下兩種:一是採用各種電磁屏蔽措施,如對設備的金屬屏蔽和各種接插件的屏蔽,同時對機房的下水管、暖氣管和金屬門窗進行屏蔽和隔離;二是干擾的防護措施,即在計算機系統工作的同時,利用干擾裝置產生一種與計算機系統輻射相關的偽雜訊向空間輻射來掩蓋計算機系統的工作頻率和信息特徵。
3.2 訪問控制策略
訪問控制是網路安全防範和保護的主要策略,它的主要任務是保證網路資源不被非法使用和非常訪問。它也是維護網路系統安全、保護網路資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制可以說是保證網路安全最重要的核心策略之一。下面我們分述各種訪問控制策略。 3.2.1 入網訪問控制
入網訪問控制為網路訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到伺服器並獲取網路資源,控制准許用戶入網的時間和准許他們在哪台工作站入網。
用戶的入網訪問控制可分為三個步驟:用戶名的識別與驗證、用戶口令的識別與驗證、用戶帳號的預設限制檢查。三道關卡中只要任何一關未過,該用戶便不能進入該網路。
對網路用戶的用戶名和口令進行驗證是防止非法訪問的第一道防線。用戶注冊時首先輸入用戶名和口令,伺服器將驗證所輸入的用戶名是否合法。如果驗證合法,才繼續驗證用戶輸入的口令,否則,用戶將被拒之網路之外。用戶的口令是用戶入網的關鍵所在。為保證口令的安全性,用戶口令不能顯示在顯示屏上,口令長度應不少於6個字元,口令字元最好是數字、字母和其他字元的混合,用戶口令必須經過加密,加密的方法很多,其中最常見的方法有:基於單向函數的口令加密,基於測試模式的口令加密,基於公鑰加密方案的口令加密,基於平方剩餘的口令加密,基於多項式共享的口令加密,基於數字簽名方案的口令加密等。經過上述方法加密的口令,即使是系統管理員也難以得到它。用戶還可採用一次性用戶口令,也可用攜帶型驗證器(如智能卡)來驗證用戶的身份。
網路管理員應該可以控制和限制普通用戶的帳號使用、訪問網路的時間、方式。用戶名或用戶帳號是所有計算機系統中最基本的安全形式。用戶帳號應只有系統管理員才能建立。用戶口令應是每用戶訪問網路所必須提交的「證件」、用戶可以修改自己的口令,但系統管理員應該可以控制口令的以下幾個方面的限制:最小口令長度、強制修改口令的時間間隔、口令的唯一性、口令過期失效後允許入網的寬限次數。
用戶名和口令驗證有效之後,再進一步履行用戶帳號的預設限制檢查。網路應能控制用戶登錄入網的站點、限制用戶入網的時間、限制用戶入網的工作站數量。當用戶對交費網路的訪問「資費」用盡時,網路還應能對用戶的帳號加以限制,用戶此時應無法進入網路訪問網路資源。網路應對所有用戶的訪問進行審計。如果多次輸入口令不正確,則認為是非法用戶的入侵,應給出報警信息。
3.2.2 網路的許可權控制
網路的許可權控制是針對網路非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的許可權。網路控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源。可以指定用戶對這些文件、目錄、設備能夠執行哪些操作。受託者指派和繼承許可權屏蔽(IRM)可作為其兩種實現方式。受託者指派控制用戶和用戶組如何使用網路伺服器的目錄、文件和設備。繼承許可權屏蔽相當於一個過濾器,可以限制子目錄從父目錄那裡繼承哪些許可權。我們可以根據訪問許可權將用戶分為以下幾類:(1)特殊用戶(即系統管理員);(2)一般用戶,系統管理員根據他們的實際需要為他們分配操作許可權;(3)審計用戶,負責網路的安全控制與資源使用情況的審計。用戶對網路資源的訪問許可權可以用一個訪問控製表來描述。
3.2.3 目錄級安全控制
網路應允許控制用戶對目錄、文件、設備的訪問。用戶在目錄一級指定的許可權對所有文件和子目錄有效,用戶還可進一步指定對目錄下的子目錄和文件的許可權。對目錄和文件的訪問許可權一般有八種:系統管理員許可權(Supervisor)、讀許可權(Read)、寫許可權(Write)、創建許可權(Create)、刪除許可權(Erase)、修改許可權(Modify)、文件查找許可權(File Scan)、存取控制許可權(Access Control)。用戶對文件或目標的有效許可權取決於以下二個因素:用戶的受託者指派、用戶所在組的受託者指派、繼承許可權屏蔽取消的用戶許可權。一個網路系統管理員應當為用戶指定適當的訪問許可權,這些訪問許可權控制著用戶對伺服器的訪問。八種訪問許可權的有效組合可以讓用戶有效地完成工作,同時又能有效地控制用戶對伺服器資源的訪問 ,從而加強了網路和伺服器的安全性。
3.2.4 屬性安全控制
當用文件、目錄和網路設備時,網路系統管理員應給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網路伺服器的文件、目錄和網路設備聯系起來。屬性安全在許可權安全的基礎上提供更進一步的安全性。網路上的資源都應預先標出一組安全屬性。用戶對網路資源的訪問許可權對應一張訪問控製表,用以表明用戶對網路資源的訪問能力。屬性設置可以覆蓋已經指定的任何受託者指派和有效許可權。屬性往往能控制以下幾個方面的許可權:向某個文件寫數據、拷貝一個文件、刪除目錄或文件、查看目錄和文件、執行文件、隱含文件、共享、系統屬性等。網路的屬性可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪除、、執行修改、顯示等。
3.2.5 網路伺服器安全控制
網路允許在伺服器控制台上執行一系列操作。用戶使用控制台可以裝載和卸載模塊,可以安裝和刪除軟體等操作。網路伺服器的安全控制包括可以設置口令鎖定伺服器控制台,以防止非法用戶修改、刪除重要信息或破壞數據;可以設定伺服器登錄時間限制、非法訪問者檢測和關閉的時間間隔。
3.2.6 網路監測和鎖定控制
網路管理員應對網路實施監控,伺服器應記錄用戶對網路資源的訪問,對非法的網路訪問,伺服器應以圖形或文字或聲音等形式報警,以引起網路管理員的注意。如果不法之徒試圖進入網路,網路伺服器應會自動記錄企圖嘗試進入網路的次數,如果非法訪問的次數達到設定數值,那麼該帳戶將被自動鎖定。
3.2.7 網路埠和節點的安全控制
網路中伺服器的埠往往使用自動回呼設備、靜默數據機加以保護,並以加密的形式來識別節點的身份。自動回呼設備用於防止假冒合法用戶,靜默數據機用以防範黑客的自動撥號程序對計算機進行攻擊。網路還常對伺服器端和用戶端採取控制,用戶必須攜帶證實身份的驗證器(如智能卡、磁卡、安全密碼發生器)。在對用戶的身份進行驗證之後,才允許用戶進入用戶端。然後,用戶端和伺服器端再進行相互驗證。
3.2.8 防火牆控制
防火牆是近期發展起來的一種保護計算機網路安全的技術性措施,它是一個用以阻止網路中的黑客訪問某個機構網路的屏障,也可稱之為控制進/出兩個方向通信的門檻。在網路邊界上通過建立起來的相應網路通信監控系統來隔離內部和外部網路,以阻檔外部網路的侵入。目前的防火牆主要有以下三種類型;
(1)包過濾防火牆:包過濾防火牆設置在網路層,可以在路由器上實現包過濾。首先應建立一定數量的信息過濾表,信息過濾表是以其收到的數據包頭信息為基礎而建成的。信息包頭含有數據包源IP地址、目的IP地址、傳輸協議類型(TCP、UDP、ICMP等)、協議源埠號、協議目的埠號、連接請求方向、ICMP報文類型等。當一個數據包滿足過濾表中的規則時,則允許數據包通過,否則禁止通過。這種防火牆可以用於禁止外部不合法用戶對內部的訪問,也可以用來禁止訪問某些服務類型。但包過濾技術不能識別有危險的信息包,無法實施對應用級協議的處理,也無法處理UDP、RPC或動態的協議。
(2)代理防火牆:代理防火牆又稱應用層網關級防火牆,它由代理伺服器和過濾路由器組成,是目前較流行的一種防火牆。它將過濾路由器和軟體代理技術結合在一起。過濾路由器負責網路互連,並對數據進行嚴格選擇,然後將篩選過的數據傳送給代理伺服器。代理伺服器起到外部網路申請訪問內部網路的中間轉接作用,其功能類似於一個數據轉發器,它主要控制哪些用戶能訪問哪些服務類型。當外部網路向內部網路申請某種網路服務時,代理伺服器接受申請,然後它根據其服務類型、服務內容、被服務的對象、服務者申請的時間、申請者的域名范圍等來決定是否接受此項服務,如果接受,它就向內部網路轉發這項請求。代理防火牆無法快速支持一些新出現的業務(如多媒體)。現要較為流行的代理伺服器軟體是WinGate和Proxy Server。
(3)雙穴主機防火牆:該防火牆是用主機來執行安全控制功能。一台雙穴主機配有多個網卡,分別連接不同的網路。雙穴主機從一個網路收集數據,並且有選擇地把它發送到另一個網路上。網路服務由雙穴主機上的服務代理來提供。內部網和外部網的用戶可通過雙穴主機的共享數據區傳遞數據,從而保護了內部網路不被非法訪問。
4.信息加密策略
信息加密的目的是保護網內的數據、文件、口令和控制信息,保護網上傳輸的數據。網路加密常用的方法有鏈路加密、端點加密和節點加密三種。鏈路加密的目的是保護網路節點之間的鏈路信息安全;端-端加密的目的是對源端用戶到目的端用戶的數據提供保護;節點加密的目的是對源節點到目的節點之間的傳輸鏈路提供保護。用戶可根據網路情況酌情選擇上述加密方式。
信息加密過程是由形形 色色的加密演算法來具體實施,它以很小的代價提供很大的安全保護。在多數情況下,信息加密是保證信息機密性的唯一方法。據不完全統計,到目前為止,已經公開發表的各種加密演算法多達數百種。如果按照收發雙方密鑰是否相同來分類,可以將這些加密演算法分為常規密碼演算法和公鑰密碼演算法。
在常規密碼中,收信方和發信方使用相同的密鑰,即加密密鑰和解密密鑰是相同或等價的。比較著名的常規密碼演算法有:美國的DES及其各種變形,比如Triple DES、GDES、New DES和DES的前身Lucifer; 歐洲的IDEA;日本的FEAL-N、LOKI-91、Skipjack、RC4、RC5以及以代換密碼和轉輪密碼為代表的古典密碼等。在眾多的常規密碼中影響最大的是DES密碼。
常規密碼的優點是有很強的保密強度,且經受住時間的檢驗和攻擊,但其密鑰必須通過安全的途徑傳送。因此,其密鑰管理成為系統安全的重要因素。
在公鑰密碼中,收信方和發信方使用的密鑰互不相同,而且幾乎不可能從加密密鑰推導出解密密鑰。比較著名的公鑰密碼演算法有:RSA、背包密碼、McEliece密碼、Diffe-Hellman、Rabin、Ong-Fiat-Shamir、零知識證明的演算法、橢園曲線、EIGamal演算法等等。最有影響的公鑰密碼演算法是RSA,它能抵抗到目前為止已知的所有密碼攻擊。
公鑰密碼的優點是可以適應網路的開放性要求,且密鑰管理問題也較為簡單,尤其可方便的實現數字簽名和驗證。但其演算法復雜。加密數據的速率較低。盡管如此,隨著現代電子技術和密碼技術的發展,公鑰密碼演算法將是一種很有前途的網路安全加密體制。
當然在實際應用中人們通常將常規密碼和公鑰密碼結合在一起使用,比如:利用DES或者IDEA來加密信息,而採用RSA來傳遞會話密鑰。如果按照每次加密所處理的比特來分類,可以將加密演算法分為序列密碼和分組密碼。前者每次只加密一個比特而後者則先將信息序列分組,每次處理一個組。 密碼技術是網路安全最有效的技術之一。一個加密網路,不但可以防止非授權用戶的搭線竊聽和入網,而且也是對付惡意軟體的有效方法之一。
5. 網路安全管理策略
在網路安全中,除了採用上述技術措施之外,加強網路的安全管理,制定有關規章制度,對於確保網路的安全、可靠地運行,將起到十分有效的作用。
網路的安全管理策略包括:確定安全管理等級和安全管理范圍;制訂有關網路操作使用規程和人員出入機房管理制度;制定網路系統的維護制度和應急措施等。
6. 結束語
隨著計算機技術和通信技術的發展,計算機網路將日益成為工業、農業和國防等方面的重要信息交換手段,滲透到社會生活的各個領域。因此,認清網路的脆弱性和潛在威脅,採取強有力的安全策略,對於保障網路的安全性將變得十分重要。
㈡ 網路安全防範措施主要有哪些
在萬無一失的情況下,為了做到讓系統安然無恙、強壯有勁,這也是繼清除病毒木馬從它的寄生場所開始一文關鍵的一步:多管齊下安全為先。為了保證你上網無後患之憂,為了阻止任何一種木馬病毒或者流氓軟體進入我們的系統以及惡意代碼修改注冊表,建議採取以下預防措施。
五大預防措施:
不要隨便瀏覽陌生的網站,目前在許多網站中,總是存在有各種各樣的彈出窗口,如:最好的網路電視廣告或者網站聯盟中的一些廣告條。
安裝最新的殺毒軟體,能在一定的范圍內處理常見的惡意網頁代碼,還要記得及時對殺毒軟體升級, 以保證您的計算機受到持續地保護;
安裝防火牆,有些人認為安裝了殺毒軟體就高忱無憂了,其實,不完全是這樣的,現在的網路安全威脅主要來自病毒、木馬、黑客攻擊以及間諜軟體攻擊。防火牆是根據連接網路的數據包來進行監控的,也就是說,防火牆就相當於一個嚴格的門衛,掌管系統的各扇門(埠),它負責對進出的人進行身份核實,每個人都需要得到最高長官的許可才可以出入,而這個最高長官,就是你自己了。每當有不明的程序想要進入系統,或者連出網路,防火牆都會在第一時間攔截,並檢查身份,如果是經過你許可放行的(比如在應用規則設置中你允許了某一個程序連接網路),則防火牆會放行該程序所發出的所有數據包,如果檢測到這個程序並沒有被許可放行,則自動報警,並發出提示是否允許這個程序放行,這時候就需要你這個「最高統帥」做出判斷了。防火牆則可以把你系統的每個埠都隱藏起來,讓黑客找不到入口,自然也就保證了系統的安全。目前全球范圍內防火牆種類繁多,不過從個人經驗來說,推薦瑞星防火牆給大家。
及時更新系統漏洞補丁,我想有經驗的用戶一定會打開WINDOWS系統自帶的Windows Update菜單功能對計算機安全進行在線更新操作系統,但是為了安全期間,我推薦瑞星殺毒軟體自帶的瑞星系統安全漏洞掃描工具及時下載並打補丁程序,此工具是對WINDOWS操作系統漏洞和安全設置的掃描檢查工具,提供自動下載安裝補丁的功能,並且自動修復操作系統存在的安全與漏洞,此工具深受眾多人的青眯與信賴。
不要輕易打開陌生的電子郵件附件,如果要打開的話,請以純文本方式閱讀信件,現在的郵件病毒也是很猖狂,所以請大家也要格外的注意,更加不要隨便回復陌生人的郵件。
當別人問起我的電腦已經被木馬或者流氓軟體牢牢控制了,我們拿什麼去跟它們對抗呢,憑什麼說我們是最終的勝利者呢?我們不得不採取以下措施挽救我們的電腦。
總結
病毒和木馬是不斷「發展」的,我們也要不斷學習新的防護知識,才能抵禦病毒和木馬的入侵。與其在感染病毒或木馬後再進行查殺,不如提前做好防禦工作,修築好牢固的城牆進行抵禦,畢竟亡羊補牢不是我們所希望發生的事情,「防患於未然」才是我們應該追求的。
㈢ 關於網路安全的內容手抄報內容
1、沒有網路安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。
2、要樹立正確的網路安全觀,加強信息基礎設施網路安全防護,加強網路安全信息統籌機制、手段、平台建設,加強網路安全事件應急指揮能力建設,積極發展網路安全產業,做到關口前移,防患於未然。
3、在信息時代,網路安全對國家安全牽一發而動全身,同許多其他方面的安全都有著密切關系。
4、網路安全和信息化是相輔相成的。安全是發展的前提,發展是安全的保障,安全和發展要同步推進。
5、沒有網路安全就沒有國家安全,沒有信息化就沒有現代化。
6、網路安全和信息化是一體之兩翼、驅動之雙輪,必須統一謀劃、統一部署、統一推進、統一實施。
7、網路世界雖然是虛擬世界,但並不是隨心所欲,它和現實世界一樣需要遵循共同的規則,同樣安全也是需要注意的。
8、信息飛速變化,網路與我們的生活息息相關,在這個時候一定要注意安全問題,哪怕你沉浸在網路世界裡,也不能忽視。
9、網路連著你我他,安全防範靠大家。網路連著你我他,防騙防盜兩手抓。
10、網安則天下安,失網則失天下。
11、上網需謹慎「中獎」莫當真,文明上網,不觸法律紅線;安心用網,共享多彩生活。
12、數據無價,丟失難復;手機安全,殺毒護航。
13、增強社會網路安全意識,提高全民網路安全知識水平。
14、網路安全始於心,安全網路踐於行。
15、打擊互聯網違法犯罪,共同抵制網路謠言。
㈣ 談談對網路安全的認識
網路空間安全專業是網路空間安全一級學科下的專業,學科代碼為「083900」,授予「工學」學位,涉及到以信息構建的各種空間領域,研究網路空間的組成、形態、安全、管理等。網路空間安全專業,致力於培養「互聯網+」時代能夠支撐國家網路空間安全領域的具有較強的工程實踐能力,系統掌握網路空間安全的基本理論和關鍵技術,能夠在網路空間安全產業以及其他國民經濟部門,從事各類網路空間相關的軟硬體開發、系統設計與分析、網路空間安全規劃管理等工作,具有強烈的社會責任感和使命感、寬廣的國際視野、勇於探索的創新精神和實踐能力的拔尖創新人才和行業高級工程人才。
㈤ 如何規范網路秩序
1、互聯網企業應該堅持依法辦網、文明辦網、誠信辦網,正確處理經濟效益和社會效益關系,始終把社會效益放在首位;認真開展行業自律,進一步嚴格內部管理,完善制度規定,規范信息發布流程,切實維護網路信息安全和公共利益。
2、積極開展從業人員網路法制和職業道德教育;建立健全網站編輯和版主行為規范,提高從業人員道德操守,增強社會責任意識;提倡網上理性思考、文明發言、有序參與,營造積極健康的網上輿論環境。
3、相關部門依法加強對網路公關行為的監督,嚴厲打擊非法網路公關行為。同時提醒公眾,如果個人和單位網上合法權益受到侵害,應及時通過正常渠道向相關網站提出投訴,網站經核實無誤後有責任及時處理。
(5)網路安全規則意識擴展閱讀:
網路空間是億萬民眾共同的精神家園,對每一位公民來說,在使用網路的時候一定要牢記法律底線、道德底線,做到誠實守信,並加強個人信息的保護,自覺維護良好的網路秩序。
無論是普通網民,還是網路名人,無論是網路媒體企業,還是政府機構,在參與網路公共討論時都應自覺增強規則意識、法律觀念,努力建設網路文明生態,共創網路空間「秩序之美」。
㈥ 網路安全是什麼
什麼是網路安全?
vpn
虛擬專用網(VPN): VPN是另一種網路安全類型,能夠加密從端點到網路(主要是通過Internet)的連接。遠程訪問VPN通常使用IPsec或安全套接字層來認證網路和設備之間的通信。
無線安全性:隨著無線網路和接入點的發展,移動辦公運動正在迅速發展。但是,無線網路不如有線網路安全,這為黑客進入提供了空間。因此,確保無線安全性至關重要。應該注意的是,如果沒有嚴格的安全措施,安裝無線區域網可能就像在各處放置乙太網埠一樣。必須使用專門設計用於保護無線網路的產品,以防止發生利用漏洞。
端點安全性: 端點安全性(也稱為網路保護或網路安全性)是一種通過遠程設備(例如攜帶型計算機或其他一些無線設備和移動設備)進行訪問時用於保護公司網路的方法。例如,Comodo Advanced Endpoint Protection軟體提供了七層防禦,包括病毒處理、文件信譽、自動沙盒、主機入侵防護、Web URL過濾、防火牆和防病毒軟體。所有這些都在一個產品中提供,以保護它們免受未知和已知威脅的侵害。
網路訪問控制(NAC):此網路安全過程可幫助您控制哪些人可以訪問您的網路。必須識別每個設備和用戶,以阻止潛在的攻擊者。這確實可以幫助您實施安全策略。不合規的端點設備只能被授予有限的訪問許可權,也可以被阻止。
技術網路保護:技術網路保護用於保護網路中的數據。技術網路保護可以保護惡意軟體和未經授權的人員存儲和傳輸中的數據。
物理網路保護:物理網路保護或物理網路安全性是一種網路安全措施,旨在防止未經授權的人員物理干擾網路組件。門鎖和ID通行證是物理網路保護的重要組成部分。
管理網路保護:管理網路保護是一種控制用戶網路行為和訪問的安全方法。它還在執行IT基礎結構變更時為IT人員提供了標準的操作程序。
㈦ 如何樹立安全的上網意識,做一個合格的網路公民
隨著高新科技的快速發展、和網路的普及和廣泛應用,互聯網已經成為青少年獲取知識和信息的重要渠道,對青少年世界觀、人生觀和價值觀的形成,產生了深遠的影響。根據2004年7月公布的第14次中國互聯網統計報告中顯示,我國目前的上網用戶總人數為8700萬,其中18歲以下的青少年佔到總數的17.3%,達1500萬之多。如何引導青少年正確地利用網路資源、信息資源,為其創造一個健康安全的網路環境,是全體社會成員的共同責任,也成為社會發展長遠利益。
一、社會呼喚重視網路道德教育
「網路是把雙刃劍」,它帶來快捷便利的網上生活、豐富多彩的文化信息的同時,也帶來了所謂「網路綜合症」。少數缺乏社會良知的人更是找到了新的肆虐空間,他們利用網路犯罪傳播病毒,製造黃色垃圾,過度沉迷網路而導致工作和學習受到影響,以及引起消極頹廢的文化氛圍,都是網路上存在的毒瘤。
網路作為相當一部分青少年課余消遣、精神寄託的首選途徑,其中的負面信息對青少年的侵襲尤其難以防範。滑鼠的一次誤擊,隨意的一次搜索,都有可能把成人世界中的東西完全裸示在孩子面前。網路中有一條著名的游戲規則,便是網上「沒有人知道你是一隻狗」。網路文化的開放性對於精力充沛、求知慾強、極富好奇心的青少年具有極大的誘惑力,而網路的隱蔽性和無約束性所帶來的有害信息的泛濫,對於自我監控能力不強的青少年則構成網路行為失范的環境因素。黃毒侵害、上網成癮、陷入虛幻等等,一系列發生在青少年身上的網路社會問題,都對青少年的道德成長產生了巨大的沖擊,嚴重影響了他們現實人格的健康發展。於是人們開始高呼「積點網德」,網路道德教育日益引起人們的重視。
信息和網路是影響青少年道德教育的「罪魁禍首」嗎?顯然不是。當今世界,科技進步日新月異,以信息科學等為標志的現代科學技術突飛猛進,不僅給世界生產力的發展帶來了巨大的推動,也給人類的生產方式和生活方式造成了深刻影響,讓青少年拒絕網路是不現實的。事實上,網上信息資源只是對現實信息資料的重新處理,它源於現實生活,網路道德問題應是現實社會中存在的道德問題在網路時代的具體體現,而非什麼新事物。問題不在網路本身,在於使用網路的有思想意識的人。網路的問題其實是我們人類自身在科技發展時代所面臨的思想、道德、文化沖突的集中反映。
因此,網路道德教育的對象不能單指青少年群體,生活在網路社會的每個人,都應該成為教育的對象。網路在深深作用於青少年身心發展、考驗他們信息判別、道德認知能力時,也拷問著網吧管理者、網上信息傳播者的道德良知,拷問著游弋在網路世界的每個網民、以及整個社會的良知,網路能走多遠,這個拷問、反思就要走多遠。網路道德教育不應僅僅作為針對網路行為的應時之舉,而應該作為學校道德教育乃至社會道德教育的一個重要組成部分。
二、構建信息時代的網路道德體系
道德是調整人們相互關系的行為准則和規范的總和,網路道德是社會道德的反映。一般而言,人們在現實生活中有什麼樣的道德素質,在虛擬空間也會有相應的道德品質體現,但網路世界又是一種特殊的社會生活方式,正是它的特殊性,又決定了網路社會生活中的道德,必然具有不同於現實社會生活中的道德的新的特點與發展趨勢:一是自主性。即與現實社會的道德相比,網路環境中更少人干預、過問、管理和控制,因此失去了現實中的某些強制和他律因素,網路社會的道德呈現出一種更少依賴性、更多自主性的趨勢,客觀要求人們在網路使用中的行為具有較高的道德自律性。二是開放性。信息技術帶來的傳播方式的現代化,使得現實的地理距離暫時「消失」了,人們可以不受時空的限制的交往,不同的道德意識、道德觀念和道德行為之間呈現經常性的沖突、碰撞和融合的特點與趨勢。三是多元性。在網路社會中,人們的需要和個性有可能得到更充分的尊重與滿足,在遵守網路主導道德的前提下,人們可以自由地從事網路行為、進入網路生活,自主自願形成的網路社會,網路社會的道德呈現出一種多元化、多層次化的特點與發展趨勢。
網路社會這種道德影響的自主性、開放性、多元性特點,必將對人們的道德水平、文明程度等進行一場或許是有趣的、意味深長的新檢驗,許多傳統道德津津樂道的東西,譬如空洞的號召說教、人為強加的規范約束都將難免被「默殺」。簡單地套用既有社會道德去代替網路社會道德是不可想像的,但拋棄既有社會道德去構築網路社會道德也是不可能的。如何在虛擬空間中引入傳統道德的優秀成果和富有成效的運行機制,適應並滿足網路社會對道德教育的新需求,並形成網路時代新的道德觀念體系,均是網路道德建設的重要課題。
2001年11月,團中央、教育部等部門就向社會發布了《全國青少年網路文明公約》,其內容大致可歸納為「五要」和「五不」:「要善於網上學習,不瀏覽不良信息;要誠實友好交流,不侮辱欺詐他人;要增強自護意識,不隨意約會網友;要維護網路安全,不破壞網路秩序;要有益身心健康,不沉溺虛擬時空。」《公約》正式啟動了網路文明工程,號召「文明上網、文明建網、文明網路」, 使我國青少年有了較為完備的網路行為道德規范。但道德規范只有上升至道德習慣和道德信念的高層次,才具有自律性和有效地規范個人的網路行為。如何加強青少年網路道德教育,引導他們積極參與網路文明工程,健康繁榮網路文化,成長為合格的網路公民,仍然是一項系統的社會工程。
三、為青年營造綠色網路空間
有人把健康的網路環境稱之為「綠色網路」,綠色是環保的標志。網路文明是一個社會文明程度的反映,道德是人在自身需要推動下創造的一種特殊文化規范,是為人實現幸福目標而服務的工具。只有全社會攜起手來,努力開辟一條網路道德教育的發展之路,才能為青少年打造一個「綠色網路空間」。
1、整合政府、社會的各種資源,綜合運用經濟手段、法律手段、行政手段和科技手段,創造促進青少年成長發展的網路環境。嚴格執行互聯網管理方面的國家法律法規,加強科學技術研究,以技術控制有害信息的傳播,堅決從源頭上拒絕黃、賭、毒等不良信息;加強對現有互聯網站的引導,加大對不健康網站、不良網吧的治理力度,以更科學、更實際、更有效的管理方法,為青少年提供利用網路的健康的外部空間。國家近日頒布政策,已明確將網路游戲歸口文化部管理,由文化部對網吧、網路游戲的管理工作統籌考慮,這項政策的實施,無疑是想從根本上解決網吧等上網服務營業場所之前存在的管理職能交叉的問題,從源頭上解決網路游戲監管問題,以保障網路文化持續健康快速協調發展。
2、社會和與互聯網相關的企業、行業聯合起來,大力開發民族優秀文化,弘揚愛國主義精神,積極傳播先進文化,並致力創建適合青少年口味的文明網站和文化產品,讓他們在文明網站上汲取健康的營養。互聯網被稱為「爭奪眼球的戰爭」,如何吸引青少年的「眼球」,滿足青少年的需求,應該成為建立青少年網站的首要考慮因素。全國青少年網路協會的成立,以及一批內容豐富、形式新穎、富有實效的思想政治工作網站創建,在一定意義上都將有效促進網路安全工程和網路文明工程的進行。
3、學校、家庭、社會三結合,大力普及網路知識,強化網路應用能力,多開展青少年喜聞樂見的網路文化活動,通過正面引導的方式,積極倡導青少年遵守網路規范,發揚網路道德,營造文明、安全的網路環境。互聯網就像一條船,它要靠船上的舵手和船工瞄準方向、團結一致、堅持不懈、齊心協力,才能揚帆遠航。維護網路文明不僅僅是成年人的責任,學校、家庭、社會應本著「主動出擊,積極應對,把握導向」的原則,以日常教育為基礎,努力提高青少年的道德自律性,加強對網路不良信息的疏導,學會在網路世界趨利避害,有所為有所不為,爭做倡導和維護網路安全、創建網路文明的先鋒,只有讓廣大的青少年在充分的網路自由下,成長為合格的網路公民,網路文明才真正落到實處。
4、倡導網路文明、培養健康的網路生活方式,樹立正確的網路觀,是社會每個人責無旁貸的義務。由於網路的隱蔽性,網上的道德約束比現實社會弱。在網上,人的言行靠個人內心信念來維系,它不像現實社會中的道德更多的靠社會輿論、傳統習慣共同維持。但是,網路與現實世界,青少年與成人之間,並不存在一種隔離的規范。每個網民都應從我做起,從現在做起,從自覺實踐網路道德開始,只有當網路道德上升到道德習慣和道德信念層次上,才能更有效地規范個體的網路行為,才有可能創建一個綠色的網路空間。
㈧ 青少年在日常使用網路的過程中,應尊守哪些規則
1.網路交往要遵守道德:不惡意製造、傳播流言,不侮辱他人人格;在網路聊天室、公告欄等公眾場所,要語言文明、輕松幽默,不辱罵他人;與網友交流,要真誠友好,不欺詐他人。
2.網路交往是人際交往的延伸,因此,上網要遵守法律的是最基本的行為准則,我們上網時,要有很強的依法行事的意識:不惡意製造、傳播流言,不侮辱他人人格,不進行詐騙活動;不泄露國家機密;不製造、傳播病毒,不利用網路破壞公共設施等。總之,上網時要有很強的依法行事的意識。
3.中學生在網路交往中要學會保護自己:①必須提高自己的安全防範意識,不輕易泄露個人資料,不隨意答應網友的要求。現實生活中的問題,進可能找熟悉的朋友或師長幫助解決,不要僅僅依賴網友來滿足自己的情緒要求,以免受騙上當。②只有不斷提高自己的辨別察覺能力,提高自己的抗誘惑能力,才能保護自己。
㈨ 如何提高網路安全防範意識
1、接入公共場所WiFi時,應向相關服務人員確認WiFi名稱和WiFi密碼或其他WiFi連接認證方式,防範使用可能引起混淆的WiFi名稱騙取信任,避免接入未知來源的免費WiFi;
2、盡量不要在公共場所的WiFi下進行網銀支付、購物、收發涉密郵件、文件、手機炒股等操作,並妥善保存自己非常重要的私密或者隱私信息;
3、當不需要上網時,請及時關閉手機、筆記本電腦或iPad等的WiFi功能;
4、不要將手機設置為自動連接WiFi網路;
5、電腦、手機等終端的瀏覽器經常升級到官方最新版本,另外,安全防護類軟體也要及時更新。
㈩ 根據《網路安全法》的規定,個人和組織使用網路應遵守哪些規定
《中華人民共和國網路安全法》第十二條規定:任何個人和組織使用網路應當遵守憲法法律,遵守公共秩序,尊重社會公德,不得危害網路安全,不得利用網路從事危害國家安全、榮譽和利益,煽動顛覆國家政權、推翻社會主義制度,煽動分裂國家、破壞國家統一。
宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經濟秩序和社會秩序,以及侵害他人名譽、隱私、知識產權和其他合法權益等活動。
(10)網路安全規則意識擴展閱讀:
國家堅持網路安全與信息化發展並重,遵循積極利用、科學發展、依法管理、確保安全的方針,推進網路基礎設施建設和互聯互通,鼓勵網路技術創新和應用,支持培養網路安全人才,建立健全網路安全保障體系,提高網路安全保護能力。
任何個人和組織有權對危害網路安全的行為向網信、電信、公安等部門舉報。收到舉報的部門應當及時依法作出處理;不屬於本部門職責的,應當及時移送有權處理的部門。有關部門應當對舉報人的相關信息予以保密,保護舉報人的合法權益。