前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的企业网络安全存在问题主题范文,仅供参考,欢迎阅读并收藏。
关键词:网络安全;主要问题;原因分析;措施;意义
中图分类号:TP393 文献标识码:A 文章编号:1007—9599 (2012) 14—0000—02
(一)内部网络存在的主要问题
企业内部人员对信息网络形成的威胁,肆意破坏信息系统,有意或者无意泄密,非授权人员有意窃取机密信息,病毒的破坏作用,而其也是不容忽视的,它会影响计算机系统的正常运行,是影响企业内部网络安全的最主要的因素;另一方面因为企业内部网络是一个极其特殊的网络环境,随着企业内部网络的规模的不断扩大与发展,很多企业基本上实现了科室办公上网,这同时也伴随着一定的问题,内部网络的监管与控制更加困难;除此之外,企业的内部规章制度还不够完善,不能够有效的约束和规范领导和员工上网的行为,从而存在一定的安全隐患。
(二)与外部互联网的连接存在的安全隐患
与外部互联网联接时会遭到外部网络的攻击,来自外部互联网络的安全威胁主要是在进行某些业务时,要与外部互联网络进行某些连接,连接集中在存有安全威胁的外部互联网络的数据上,因为没有一定的防护设施,内部的网络会很容易被访问,内部的整个网络系统就会被攻击,另一方面,企业工作人员经常需要出差,在出差在外时与企业的连接,这种连接就使得企业的内部网络非常容易受到来自因特网的攻击。
(三)因网络黑客攻击而造成资料的泄密
黑客肆意妄为,破坏的手段也越来越多样化。企业的内部资料对于整个企业经营来说相当重要,因为它关系到整个企业的生死存完,一旦泄露定会给企业造成一定甚至是巨大的损失,在不同的环境中使用加密技术来实现对网络信息的保护,存在一定的局限性,虽然访问控制技术在某种程度上能够控制其传播的范围和信息的使用,然而当业务的效率和控制发生冲突时,企业存放的信息的安全隐患定会迅速暴露,就会因网络黑客攻击而造成资料的泄密。
(四)网络瘫痪
一般情况就是网络崩溃了,导致整体无法访问,例如广播风暴,网络环路,除此之外就是因为设备出的问题,例如某台电脑的交换坏了,也会影响到整个企业的网络系统,还有ARP病毒攻击造成网络的瘫痪,黑客会针对弊端攻击操作系统,让计算机网络系统尤其是服务器的系统立即瘫痪;也会通过控制企业网络系统,内部网络系统就会被攻击,让电脑的主机没有办法进行相关工作,系统和整个网络就有瘫痪的可能。
二、存在问题的原因分析
企业的网络要能够正常的进行,就必须保证企业的网络是安全的,企业网络安全不仅要求其单点是安全的,其整个信息网络也必须是安全的,这就要从各个方面对网络加强防护措施,确保其能正常运行,才能达到维护企业网络安全的效果。为了确保整个网络系统的安全,最重要的是要明白那些安全隐患是如何产生的,从哪里来。网络安全涉及到管理方面和技术方面,包括其网络层,管理层,系统层上等各种风险,只要任何一个方面出现问题,安全隐患问题就会很快暴露出来,而这些安全隐患问题都会造成企业的整个网络无法正常工作,下面我根据企业网络的基本情况,从网络系统的各方面进行系统地分析。
(一)操作系统存在的相关安全风险分析
电脑的系统安全的含义是指电脑的整个操作系统是安全的。操作系统是以能使电脑正常工作为出发点,很少考虑到了安全性的问题。因此在安装操作系统的时候存在很多缺省的选项,这必然会存在一定的风险。而又安装了一些没有什么作用的模块,这样不该开放的端口也会处于开放的状态,安全问题自然就会马上暴露出来,然而目前电脑的整个操作系统现在并不完善,现有的操作系统不管是UNIX还是Windows的操作系统或是其他的一些应用系统,一定会将后门运用到系统上。任何事物都不会是完美的,操作系统也一样,它也存在一定的安全隐患,运用后门就会存在很大的风险问题。而操作系统的安全度和相关的配置及系统的相关应用都有着密切的联系,一旦缺少了好的适合操作系统的安全设备,就会导致一系列的安全问题,就很容易被不法分子攻击。
(二)网络结构的安全风险分析
1.企业内部网络的安全威胁
根据有关的调查显示,网络中存在安全隐患主要是因为内部网络遭到攻击目,而会让企业内部网络有安全隐患,主要是因为企业员工的泄密,故意乱用企业的重要信息资料,通过各种途径将企业信息传播给他人。
2.外部互联网的威胁
企业的网络与外部网络有互连。由于企业的整个网络覆盖的面积很广,范围也大,其内部网络就会面临着更大更多的风险,一些不法分子会想方设法进到企业网络的相关节点。员工主机上及网络系统中的办公系统都会有一些被泄漏的信息资料。无论企业内部网络哪个电脑受到了损害,存在安全问题,企业的其他的很多系统就会受到一定程度的影响,经过不断的传播,连接到本网络的任何其他单位的整个网络系统也都会被影响,如果外部连接和内部的连接之间没有实行一些安全保护措施,内部网络就会很容易受到来自外网某些居心叵测的入侵者攻击。
3.企业网络的设备存在的安全隐患
企业网络的所有设备由防火墙,路由器和交换机等组成,这些设备很重要,因为其都有着复杂的设置程序,即使在被误解和忽略的情况下也能使用,但却没有安全保障,它的安全性很低。
关键词:计算机网络;网络安全
中图分类号:TP393.08 文献标识码:A文章编号:1007-9599(2012)05-0000-02
2007年,无论是开始的网络传播“熊猫烧香”病毒,或英国政府有最大的信息泄漏,造成几千万人受到影响,网络安全面临新的问题,如病毒更强,黑客更多的。例如,从间谍软件,特洛伊木马,流氓软件,即时通讯病毒邮件,病毒肆虐,性质极其严重的银行网络钓鱼软件和木马,蠕虫,蠕虫病毒的变种的出现。
一、网络安全威胁的概念
想要应付网络安全威胁,就要先认识到什么是"安全威胁",因为这种危险会对企业造成很大的损失,据有关调查显示,85%的被采访者表示曾经遇到网络安全问题。另外,还有70%的被采访者表示公司网络曾经被黑客访问过,有时候黑客的入侵会对企业造成潜在的威胁,因此企业网络安全性有两个最大威胁,它们是病毒侵袭和黑客入侵。
(一)病毒的侵袭。计算机只要接入网络,就有可能被病毒所侵袭,可以说计算机病毒无处不在,计算机病毒可以通过很多种形式进行传播,通常计算机病毒隐藏在文件或程序代码内,伺机进行自我复制并够通过网络、U盘等诸多媒介进行传播。计算机网络病毒传播速度快、影响面大,我们要在使用计算机时,对其网络安全意识提高,只有这样才能更有效的预防病毒的侵害,当然,杀毒软件也是对付病毒入侵的一种好办法,但杀毒软件存在的许多弊端会被病毒所利用,甚至会被病毒强制关闭,所以我们还是要提高我们的"忧患意识",自我提高我们的安全防卫意识。(二)黑客的入侵。一般来说,黑客入侵是通过DOS攻击和计算机漏洞入侵,dos攻击一般能使计算机瘫痪,使得计算机造成严重的破坏,甚至于可以使局域网遭到严重的破坏,黑客使用这种攻击方式进行攻击,是为了对企业造成一定的破坏,使得企业无法进行正常的商务活动。通过非法入侵的方式进行攻击,对企业造成的危害更大,一些黑客通过系统的某个漏洞,进入企业的整个系统,甚至于可以获取到企业的最高权限,然后对企业内部的数据、资料进行非法的删除、复制甚活动,对企业造成很大的损失。黑客入侵行为的这种行为,会导致公司停工、增加清除成本或数据恢复等问题形成的巨大损失。并且黑客的入侵还会对企业的品牌形象造成一定的损失,比如客户对企业的信赖度、企业市场的占有率,企业的竞争力等,都会受到潜在的影响。保障网络安全一般是通过技术和管理来实现,我们日常工作中往往是通过技术领域来进行的网络安全预防,如IDS入侵检测技术、Firewall防火墙技术、Anti-Virus防病毒技术、加密技术、CA认证技术等,这些技术对计算机网络安全性的提高起到很大的作用,但我们的网络安全除了这些技术之外,还需要每天的日常管理来预防,技术总是存在弊端和软弱的环节的,有时候,只需一个小小的环节存在问题,就可以给黑客机会可乘,我们要在利用这些技术的同时,同时也要进行正常的日常管理,来提高计算机的网络安全性。
二、对网络安全要做好如下保障
(一)规范网络行为。日常的网络行为如果能进行规范的操作,可以有效的避免一些没有目的的病毒感染和黑客攻击,这种规范的操作行为不但是对设备的保护、对数据的维护,还是对企业网络的安全负责,这就是规范企业员工网络行为的重要性之一,如果一个工作人员很随便的浏览不同的网页,下载一些无关紧要的软件或者资料,这会对企业的网络安全造成很大的隐患,网络病毒很有可能通过这些网页或者文件,进入到你的企业网络,然后会企业内部网络内传播,甚至破坏,所以这就要对员工进行严格的规范操作,通过技术设备和规章制度的相结合来指导、促使员工从根本上提高网络安全的意识。安全管理不是靠网络防火墙等技术来完成的,安全管理人才是企业安全管理的核心,一些企业为了增加企业的安全性,花掉大成本来购买最好的防火墙、IPS、病毒威胁发现设备等,想通过这些技术来实现安全性能的提高,而忽视了企业人才的重要性,这就会给黑客有机可乘,如果黑客对企业的这些预防技术了解之后,是可以通过这些技术的弊端轻松进入你的有着安全防御系统的,特别是内部员工如果由于某种原因,更可以轻松的绕过写预防技术而进入到企业网络内部,因为目前为止,没有一套绝对安全的软件存在,更没有绝对安全的防御系统存在,而企业的安全管理人才,是在借助这些技术的同时,对技术的弊端进行弥补的最佳手段,所以人才是网络安全最大的关键。企业管理人员必须为网络安全建立一套监督与使用的管理制度,并且进行实施。(二)提高安全意识。企业员工的安全意识是企业安全防护的最佳保障,面对层不不穷的安全威胁,除了购买各种安全产品以外,企业还应做到提高员工的安全意识,把安全意识提高到重要位置,让员工共同组建一个完善的安全防御系统。安全设备的建立只是企业信息安全的第一步,设备的合理优化与配置可以有效提高安全系数的增加,并且公司指定有效的安全制度,可以更好的发挥安全设备的作用,员工安全意识的提高可以及时发现许多问题,在设备的技术更新上,更要体现员工的安全意识,提高警惕性,严格做好每天的工作,所以企业IT人员应该有安全意识,重视自己企业的安全措施。公司在加强安全意识的培训的同时,还要对专业水平进行及时的培训,随着时间的推移,安全技术也是在变化的,it人员要及时的了解这些技术的最新动态,更要及时的掌握这些技术,才能有效的提高公司的安全系数,可见员工的安全意识是很重要的。
三、提高网络安全的有效措施
现在的网络安全问题直接关系到企业的发展,IT人员是公司安全问题的直接负责人,这是他们的职责,公司的安全问题做的好与坏,IT人员都要负直接的关系,那么,IT人员应该制定什么措施来履行这个职责呢?笔者感觉IT人员必须通过以下三点来提高公司网络的安全性。(一)力争在网络安全投入足够预算。任何一个IT人员也不可能靠自己的力量来担负起一个公司的安全责任的,这除了需要同事之间的相互协作以外,还需要资金的保障,企业要力争并确保足够资金投资于IT系统的安全项目,认真的做好网络安全的资金预算,在不浪费的情况下,做到最大效果的提高公司安全性,工作人员要密切关注公司要为网络安全划拨一定金额的预算,例如防病毒软件、防火墙服务器等成本的正常支出。对于网络安全,员工要把每一道安全技术及时的更新,把对公司有威胁的安全问题尽量的做到提前预防。(二)定期进行网络安全检讨交流会议。网络安全并不是靠技术就可以完成的,严格的日常操作和经验交流是提高网络安全的最有效的方式,所以,我们在明确了网络安全目标之后,IT人员应当就网络安全问题定期地举行检讨与交流。一旦发现现有的业务运作存在网络安全问题,IT人员就需要在一个明确的时间段内设立一个解决网络安全的方案。经常进行安全交流和检讨会议,看起来是繁琐和多余的,特别是公司各安全团队是散布在不同的地区,更会觉得这样做很麻烦,但这样做的好处是可见的,这样做可以确保公司业务能处理日常工作。(三)明确岗位职责,保障网络安全。岗位职责的问题,需要得到明确的肯定,公司网络安全这个岗位关系着公司的各种数据的正常运行,这是保障本公司网络的安全、完整与可用性的一个重要的岗位。这项工作不能外包出去,因此要在岗位职能上要有明确规定,工作人员在遇到与网络安全相关的行为操作时,就要有足够的权利及时的进行收集、分析与调查,正确判断行为的意图,确保安全不受到威胁。例如职责上明确规定负责安全协调,确保影响网络安全的职能是集成在业务流程过程中而不是独立的任务。
四、让网络远离病毒
虽然病毒是无孔不入,但是我们只要有心去做,按规范进行操作,还是可以保证我们的电脑不受病毒的袭击,让我们的业务系统正常运行,让我们的电脑不是三天两天就进行重装系统。让我们的数据安安全全,不会遭到病毒的破坏。
(一)进行木马、恶意插件扫描。大家上网一段时间后,都会从网上下载一些文件保存在电脑的临时文件夹中,这种临时文件,就是病毒也经常潜伏的地方,尤其是一些广告代码,恶意脚本和以及木马程序。这些文件集中在c盘的Documents and Settings文件夹下的子文件夹(你经常用的登陆帐号,例如admin,就是你在装机器的时候,填写的那个登陆帐户的名字)下面的local setting里面的temp文件夹。所以要经常进行木马扫描,恶意插件扫描,看是否有异常,如果有,进行清除。(二)及时打补丁来增强安全性。现在的微软系统有很有漏洞,所有的网民都知道,各种各样的安全漏洞给网络病毒开了方便之门,平时除了注意及时对系统软件和网络软件进行必要升级外,还要尽快为操作系统打上最新的补丁。其中一个检测漏洞的简易方法就是直接使用系统中自带的系统更新功能,让微软为你的电脑来一次“全身检查”并打上安全补丁。当然也可以使用其他软件对计算机进行安全检测(例如360安全卫士),以便及早发现漏洞,让每台终端有一个安全防护罩。(三)加强帐号管理,增强密码的安全性。数据库管理员在数据库系统进行典型安装之后,一般sys和system以及internal这三个用户具有默认的口令,数据库安装成功后,系统管理员作的第一件工作就是修改这些用户的口令,并加强口令的复杂程度,保证数据库的安全性。然而,还有一个用户,叫做DBSNMP的用户,许多管理员往往忽视了这一个用户的安全问题,在数据库系统采用典型安装后,只修改了前面创建的几个用户,这一个用户就没有去修改,而该用户负责运行系统的智能,非常重要的一个用户,该用户的缺省密码也是“DBSNMP”,如果忘记修改该用户的口令,任何人都可以通过该用户进行读取,修改,删除数据库系统文件。(四)定期进行杀毒。计算机在运行中,会上网,会进行业务系统的工作,在我们的工作中,没有做到双机物理隔离,于是,在上网或进行U盘拷贝数据时,会把病毒带到计算机中,这时就要进行计算机的全盘杀毒,许多计算机人员都没有这一习惯,认为我的电脑安装的杀毒软件就万事大吉了,其实这是一种很肤浅的认识,在计算机管理中,一定要养成定期进行杀毒的习惯,而且还要把杀毒软件更新到最新的版本,病毒库也要更新到最全。
结论
病毒是防不胜防,在你浏览网页中、在你下载中、在你买来的光盘安装软件中、在你采用U盘进行数据中,病毒不知不觉中已经在你的电脑运行了,它会在你的电脑里窃取数据,它会让你的电脑运行缓慢,它会让你的业务系统不能用,它会让你的电脑死机后再也开不起来。但是,只要我们按规范做了,让我们的电脑装了杀毒软件,让我们的系统都打上了补丁,让应用软件也打上补丁,不再留有漏洞,我相信电脑会安全许多。
参考文献:
[1]曾明,李建军等箸.网络工程与网络管理[J]电子工业出版社
关键词:客车检修系统安全设计
0 引言
近年来,随着我国铁路客运事业的发展,车辆段不仅在检修客车的数量上有了很大的增加,同时对检修效率和质量也提出了更高的要求。目前,随着客车检修管理系统、客车调度系统、生产办公等系统在客车检修及调度过程中的应用,大大提高了检修效率和质量,客车检修过程对系统软件及生产办公网络的依赖越来越强,检修中心现有的网络结构及设备已不能满足系统需要,特别是在客车检修的高峰期和重要阶段,检修系统及网络即使发生很短时间的瘫痪也会给企业造成很大的损失。
为保证客车检修系统的正常运行,系统安全设计必须能够保证系统核心的软件服务、检修数据、硬件设备、企业网络不会因为偶然的或人为的破外造成系统瘫痪或数据丢失;同时由于企业网络规模十分庞大,设计必须能够实现对核心网络设备、网络运行状况及网络安全实现自动监控和分析,确保网络的可控性和可管理性。
1 系统软件服务安全性设计
检修系统的WEB、数据库等服务都是在服务器上运行,为了避免因服务器硬件及系统软件的损坏而造成的检修系统瘫痪,设计中采用了集群热备技术。在集群中同时有多台服务器在运行,但只有一台服务器为系统提供WEB及数据库等服务,其他服务器通过集群软件每隔一定的时间进行状态信息交换,当集群软件侦测到当前提供服务的服务器发生故障时便会自动将服务切换到系统中其他正常运行服务器上运行,由于切换的时间较短,用户在客户端不会感觉到系统故障的发生。
2 系统数据安全性设计
检修系统每天的数据量非常大且数据非常重要,任何因系统软件或存储数据设备损坏而造成的数据丢失或损坏会给检修工作造成很大影响。设计中首先在检修软件中实现每天定时对检修系统数据库数据的自动备份,由于系统在执行数据备份时占用的系统资源较大,因此可以将系统数据自动备份的时间设置为晚上,这时系统使用率较低,避免了因为系统备份而影响系统的运行速度。同时设计中还使用了IBM磁盘阵列柜及5块热插拔SCSI磁盘并将其设置为RAID5,即使有硬盘发生故障,可以在不关机或停止服务的情况下对硬盘进行更换和数据恢复。
检修用户登录检修系统后可以对自己拥有修改权限的检修数据进行修改和删除,为防止恶意用户盗用其他用户登录密码对检修数据进行破坏,在检修软件设计中用户密码在存入数据库前进行了加密,即使使用管理员身份登录数据库也不能获取正确的用户密码,同时在系统中对每个用户登录和离开检修系统的时间,登陆后用户对数据进行的操作进行了记录,进一步确保了检修数据的安全性。
3 系统网络安全设计
3.1 车辆段已有网络存在问题 由于车辆段已有网络没有一个整体的网络安全策略,存在的问题主要有:①网络设备没有正确配置。由于企业网络中不同部门的机器都设置在同一IP网段,用户间可以随意相互访问网段中各部门的共享数据,给一些须在部门间保密的数据的保护带来了不必要的麻烦;同时在关键网络设备中采用设备的默认设置,未对控制访问网络的访问控制列表等一些必要的安全选项进行设置,这也给企业的网络安全带来了很大的隐患。②用户安全意识不强。如对自己的帐号管理不严或不设置密码,经常从网上下载或从其他计算机上拷贝未经病毒检测的数据文件,虽然客户端主机都装有防病毒软件,但一些新病毒和病毒变种也很容易造成主机感染病毒,如当用户主机感染网络蠕虫病毒后,病毒它可以在很短的时间内蔓延到整个网络,对局域网内主机和设备系统漏洞进行攻击造成网络瘫痪。③客户端操作系统漏洞补丁及服务器端运行的软件服务补丁升级不及时。如服务器端运行的为办公网络提供服务的IIS及数据库软件,而这些软件的漏洞和缺陷正是一些别有用心的人的攻击首选目标,同时未对数据库软件的一些默认配置进行修改,很容易使数据库被侵入造成数据的破坏。
3.2 网络安全性设计根据车辆段的网络结构、应用特点、行业特点,结合前面所描述的已有网络中所存在的安全薄弱环节,利用现有的网络安全防御技术,在尽可能不改变原有网络结构、带宽及性能的情况下,按照不同的安全级别要求和业务应用情况,针对不同的网络用户和网络结构,采用不同的网络安全技术,建立一套统一的网络安全管理平台,对整个网络进行统一的管理。
访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种技术。
3.2.1 使用网管软件。由于已有办公网络设备繁多,且各个检修及管理部门相距较远,如果使用人工方法对网络及重要网络设备进行检查和控制,不仅使企业的信息部门不堪重负,同时工作效率也不是很高。设计中使用网管软件对整个网络系统及重要的网络设备进行远程监控,网管软件支持网络设备的自动发现及网络拓扑图的自动绘制,使管理员可以及时发现网络中的更新变化;网管软件还可以通过SNMP(简单网络管理协议)对网络设备状态及网络流量进行监控和根据管理员设置的门限值进行自动报警。
3.2.2 对防火墙进行安全配置。防火墙可以过滤进出网络的数据包,对检修网络有很好的保护作用。企业原来网络中虽然使用了硬件防火墙和软件防火墙,但大都采用防火墙的默认配置,没有很好的发挥防火墙的作用,应对其进行正确的安全策略配置,最大的发挥其对网络的保护作用。
3.2.3 增加路由器的访问控制列表配置。路由器的访问控制列表是网络安全保障的第一道关卡。访问控制列表提供了一种机制,它可以控制和过滤通过路由器接口的数据包。路由器一般都支持两种类型的访问控制列表:基本访问表和扩展访问表。基本访问表控制基于网络地址的信息流,且只允许过滤源地址。扩展访问表通过网络地址和传输中的数据类型进行信息流控制,允许过滤源地址、目的地址、协议类型、源端口、目的端口、建立连接的IP优先级和上层应用数据等信息。例如,某个组织可以允许或拒绝外网中的主机对网络内部主机的访问,或者允许内部网络中一个或多个主机能够将数据包发送到广域网。
3.2.4 使用VLAN划分。VLAN(Virtual Local Area Network)即虚拟局域网,可以将物理上互连的网络在逻辑上划分为多个互不相干的网络,这些网络之间是无法通讯的,就好像互相之间没有连接一样。VLAN的划分有很多种:按照IP地址划分、按照交换机端口划分、按照MAC地址划分或者按照协议来划分,设计中使用了基于端口来划分部门VLAN,不同的部门位于不同的VLAN,同时也实现了主机MAC地址与IP地址的绑定,防止了用户IP地址的盗用。使用VLAN可以合理的分配网络资源,均衡网络负载,有效的降低网络中的广播信息,在增强系统网络安全性的同时也方便了管理员对用户的分组管理。
3.2.5 增强服务器安全性。保证服务器的安全首先要及时对服务器操作系统和应用软件安装漏洞补丁,对防病毒软件的病毒库也要及时升级,删除系统不使用的组件和停止系统不使用的服务,关闭系统不使用的端口。对于使用IIS的WEB服务器,要对IIS的一些默认设置进行修改,如删除INETPUB目录下的SCRIPTS目录,并进行一些必要的安全设置。检修系统服务器端使用的是win2000服务器操作系统,其默认是不使用任何系统安全审核的,应在审核策略中打开相应的审核,如登录事件、账户管理、目录服务访问、系统时间等审核。当系统被非法用户入侵或发生问题时,可以在系统安全日志中查看相应的系统日志记录来确定发生问题的原因。修改系统默认的系统管理员账户的名称,系统管理员同时必须对服务器访问用户按照用户权限进行分组,同一个用户组中的用户拥有相同的系统权限,对于普通的用户组,要禁止其对系统进行操作和修改的权限:如修改系统注册表和系统文件,新的用户账号只有系统管理员才能建立。
3.2.6 入侵检测系统的使用(Intrusion Detection System)。防火墙的使用虽然可依增加网络的安全性,但防火墙无法防止数据驱动型攻击和企业内部的攻击。IDS检测的是所有针对特定服务器的操作和网络中传输的数据包,因此它可以识别来自本网段、其他网段以及外部网络的全部攻击行为,这样就有效的解决了防火墙在网络安全方面的不足,同时IDS通过与防火墙的联动,可以更有效的阻止非法入侵和破坏。
在系统网络中由于检修服务器的重要性,设计中使用了HIDS对检修服务器进行检测和保护;同时使用NIDS对网络进行检测和保护。HIDS主要是对特定主机进行检测保护,HIDS运行于被检测的主机上,其有一个完整的攻击信息库,其中存放着各种黑客攻击行为的特征数据。每当用户对服务器上的数据进行操作时,HIDS就将用户的操作与信息库中的数据进行匹配,一旦发现吻合,就认为此操作为黑客攻击行为。同时信息库的内容会不断升级,可以保证新的黑客攻击方法也能被及时发现。HIDS检测的主要有系统数据包、文件、进程、系统日志等内容。NIDS主要是对网络进行检测,其不但能够检测恶意攻击和破坏,也能够检测未成功的网络攻击企图。
3.2.7 加强安全管理措施,保证操作系统和应用软件能够及时更新和安装安全补丁;同时要加强用户安全知识的培训,提高用户的安全意识,如不要轻易访问陌生的网站,防止包含恶意代码的网页传播蠕虫病毒;提高IE浏览器安全级别;禁止在浏览器中运行ActiveX插件和JAVA脚本等代码;不随意查看陌生邮件,尤其是带有附件的邮件,防治病毒利用IE和Outlook本身漏洞自动传播和攻击;不随便打开未经病毒检测的文件。
4 结束语
每个单位都有自己的业务运行模式及网络体系结构,企业管理系统的安全设计是不能照搬的,在部署系统的安全解决方案时,一定要对企业网络体系结构进行详细分析,确保方案的可靠性、全面性和可扩展性。
参考文献:
[1]王迎春,谢琳.网络安全体系结构[M],北京:人民邮电出版社 2005.
[2]王嘉祯.网络安全实践[M],北京:机械工业出版社.2004.
[3]邱亮,孙亚刚.网络安全工具及案例分析[M],北京:电子工业出版社.2004.
[4]王群.Windows网络安全配置、管理和应用实例[M],北京:清华大学出版社.2004
【关键词】 网络营销;农产品;策略
一、中国农产品产业发展情况及网络营销现状
1、中国农产品产业发展现状
中国是世界上人口最多的农业大国,人民群众的饮食问题,是实现我国农业增效、农民增收、经济发展、社会进步、国家强盛的根本保障。面对竞争的日趋激烈,机遇和挑战并存。国家政策要坚持发展农业,建设新农村。实现农产品由数量扩张到质量效益的转变,必须依靠科技进步、按照市场需求变化,调整优化农业结构和品种布局,提高品质和产品档次,培育和发展优势产业、特色产业,积极推行深加工和增值,稳定提高种植业效益,创新营销思路与模式,适应现代市场的需求变化[1]。
2、农产品实施网络营销的机遇分析
我国农产品丰富、消费市场广阔,但是营销方法落后、企业规模小等这些劣势使得其在发展过程中艰难前行[2]。但是,借助网络营销完全可以使企业在激烈的市场竞争中不断发展壮大[3]。
(1)可以得到公平的竞争机会。网络营销为不同规模的企业提供了同等的竞争环境,可以使经营农产品的中小企业获得和大企业一样的信息资源,可以节省大笔的广告费,也能达到很好的营销效果。
(2)可以获得更大的生存空间。网络营销超越了传统营销的地域限制,为农产品这样的中小企业发展国际贸易打下坚实的基础,获得更大的生存空间。
(3)可以降低成本、提高效率。网络营销采用电子化、数字化技术,大幅降低了企业的运营成本,提高了营销效率。虽然企业网络营销初建的成本较高,但是维护费用低。如果能很好的利用网络资源,就会在运营中将其抵消掉。网络营销不仅能够帮助企业获得大量的潜在客户,也有利于开拓国外市场,树立品牌形象,增加竞争力。
二、农产品网络营销存在的问题分析
1、农产品网络营销外部环境存在的问题
目前,农产品网络营销也在逐步的开展起来,但没有一个良好的网络营销环境,总体水平较低,究其原因,主要障碍是:
(1)网络营销起步较晚,网络发展水平不高。在我国,网络营销起步晚,1996年山东青州农民李鸿儒首次在国际互联网上开设“网上花店”,这时网络营销才开始被我国企业尝试,之后有不少企业也陆续开展起来[4]。大部分农产品企业是私营企业且坐落在乡镇,在信息化、网络化的时代,他们对网络营销这种新生事物认识不强,传统营销观念仍占重要地位。
(2)网络普及率低、基础设施跟不上。随着信息化的到来,我国加快了对互联网设施的建设,投入也在不断地增加。但是农产品企业大部分坐落在乡镇,网络速度较慢、网络运行不稳定等问题还是比较普遍,而且网络收费也不低。不稳定的网络、过高的网费制约了网络市场的发展和影响进一步普及的速度。
(3)法律体系不健全,存在网络安全问题。目前,中国的网络支付的技术手段尚不成熟,在进行网络支付时,常常会出现许多安全问题。而政府在对于企业网络营销方面,还没有提出一套完善可行的法律体系,致使消费者和企业在进行网上交易时得不到可靠的保障。
(4)物流网络不配套。网络营销虽然缩小了企业之间的信息虚拟市场上的竞争差距,但对企业的物流水平与能力提出了更高的要求。目前,拥有全国物流能力的企业寥寥无几,特别是广大中小企业,物流能力不强,效率不高,不能及时与网络用户实物交割,已成为阻碍其网络营销发展的主要因素[5]。
2、农产品实施网络营销时存在的问题
(1)企业对网络营销理念认识不清[6]。农产品企业部分企业家是白手起家,有自己的一套经营模式,对网络营销缺乏一定的了解,认为互联网是虚拟世界,投钱进去得不到应有的回报,所以没有开展网络营销。即使开展网络营销的绝大部分农产品企业,也没有正确认识网络营销的实质和特点,还是把竞争的焦点放在实体的市场上,很多网络营销应用方法不到位,导致网络营销效果不佳。
(2)企业网站应用水平低,功能不完善[7]。①从网站制作的技术上看。使用动态网站的公司较少。静态网站技术在网页更新的时候难度比较大,同时不能很好的利用网站平台和客户直接沟通,这必然导致企业网站的宣传和商务应用目的难以很好实现。
②从网站页面设计和内容上看。网页中投放的大多是介绍性的文字,信息更新慢,内容陈旧,功能板块设置不齐全,这样就很难去吸引消费者的眼球,更别说产生购买力。甚至部分网站的页面不能正常的显示,这将会严重影响企业的形象。
③从网站的应用上看。在线的应用服务功能较少,主要是通过网站对企业的产品和服务进行宣传。由此可见,农产品企业网站的应用水平整体偏低。既然开展了网络营销,也建立了自己的网站,就要充分利用网络资源促进产品销售、提升品牌价值、加强与客户之间的沟通、吸引更多的消费群、扩大市场等。
(3)没有有效的网络营销推广策略。网站推广是利用各种网络宣传方法来积极提高网站的访问量,如在搜索引擎注册,和其他相关网站进行相互链接宣传等。大多数企业对网络营销缺乏系统认识,混淆网站建设与网络推广,导致企业在建立起网站后本身没有制定一套完善、行之有效的网络营销推广和宣传策略,网站的流量很低,不少企业还只能沿用过去传统实体市场营销策略。还有一少部分企业的网络营销只仅仅停留在网络广告与网络宣传促销上,而且网络促销也只是将企业的厂名、品名、地址、电话挂在网上而已。其实,这如同在闹市建立了门店,却不能做出合理有效地广告和宣传,只是做些表面工作虽然也能带来一些顾客,但效果肯定不明显。
(4)网络营销诚信问题不容忽视。网上销售双方的信誉都是建立在虚拟的平台之上,因此诚信问题不容忽视。它不仅关乎产品未来发展情况,更和企业的品牌形象等有着不可分割的关系。主要问题就是网上商店对卖家的审核往往有很大的局限性,会导致假冒伪劣产品泛滥。长期下来会引发大量对网上商店的负面评论,影响网上商店的长远发展。目前,我国网络营销的信用体系不够完善,相关法律更是少之又少。所以,开展网上农产品店铺,一定要处理好诚信问题和安全问题。
转贴于
三、农产品网络营销改进策略建议
即使一些农产品公司在尝试着利用网络这个平台,但是对网络营销还没有切实的认识,网络资源利用率低,网络营销效果不明显。因此,若使公司很好的利用网络资源,就要对公司的网络营销进一步改进和完善。以下就是针对农产品网络营销存在的问题,提出的一些改进措施。
1、努力建设一个良好的网络营销环境
(1)加强网络基础设施建设。农村网络基础设施建设是开展网络营销的先决条件和物质基础。首先,政府需加大对农村网络基础设施的财政投资力度,促进农村网络建设和网络质量提高,并及时将农业科技知识和产品市场信息通过网络作为公共产品提供给企业和消费者。另外,农产品生产企业要和政府有个良好的公共关系,共同加快农村网络设施建设;或是选择在网络设施比较发达的城区建立自己的销售网点。
(2)完善法律体系,防范网络安全问题。政府加强法律体系的建设,规范企业的网络营销行为,尽量减少网络支付过程中出现的安全问题。另外,企业在开展网络营销时要注重网络安全的防范,修补系统和软件的漏洞,安装硬软件防火墙,最大程度地保证数据安全。当然,要营造一个良好的网络营销环境,还要加强企业物流等方面的发展。正所谓,发展网络营销,物流先行是可行之路。
2、更新营销观念,强化网络意识
强化对网络营销的舆论宣传,提高社会与公众对网络营销的认识,消除陌生感、神秘感,增强信任感。引导广大消费者改变过去眼见为实的传统购物方式与购物习惯,使其从心理上接受网络营销。农产品企业要充分认识网络营销给中小企业发展带来的潜力,要加大对网络营销的投入,吸引网络营销的专业人才。要把企业网站视为企业开展营销活动的新平台,不要把它当成摆设,把网络营销视为提高营销水平、缩小与大企业差距的利器。
3、进一步完善农产品营销网站
网络营销导向的网站,不追求视觉的冲击,摒弃唯“技术”、“美术”的中心设计理念,坚持以“消费者”为中心,根据消费者的需求、市场状况、企业自身的情况等进行综合分析,制作出合理的网站。根据上文对农产品网络营销存在问题分析,进一步完善企业网站势在必行。农产品网站最大的缺陷就是没有“生机”,尚未达到网络营销的效果,更别说增加企业经济利益了。完善网站时应注意以下几点:
(1)合理有效的分析。农产品企业在规划自己的网站之前,要对建设网站做个全面有效的分析,明确建站的目的和需要的功能。这样就不会由于网站功能设计先天不足而浪费金钱和耽误时机。只有事先对网站的需求和功能有充分的认识,才会少走许多弯路。
(2)对网站页面风格进行系统的完善。网站设计要以“消费者”为中心,关注消费者体验,使网站更具人性化。比如可以在网站首页设计专门添加一个“推荐产品”板块,设计一定链接。这样会更增加消费者对产品的兴趣。
(3)网站内容的完善。不是说网站做好之后,就万事无忧了,要不断地进行宣传和推广,这样才会有更多的人知道它、访问它,才能提高网站的访问率和知名度。更好的完善网站内容首先要明白:从网站获取资讯始终是访问者的主要目的之一。因此,网站内容必须提供和产品或服务有关的丰富资讯。以专业的角度去描述农产品的制作流程和功能,与同类产品或服务比较,告诉访问者各自的优点及特点,从而使消费者做出选择。二是一般情况下,访问者要在访问网站4-5次后,才会有实质性的购买行为。因此,网站要让他们觉得值得回访,这样网站的后期维护工作就变得极其的重要。农产品公司在保证网站安全的同时,还要经常更新网站的内容,增加新信息,使网站保持其活力。只有不断地给网站补充新的内容,才能够持续吸引住浏览者,形成稳定的客户群,给网站带来效益。
4、加强网上商店的管理,重视诚信问题
从根本上说,网络营销的目的直接或间接的与销售有关。既然商家已经利用第三方提供的电子商务平台经营网上商店,就如同在大型超级市场中建立了专卖店一样。因此,如何进行经营和管理变得尤为重要。
5、重视企业网站升级
网络时代的三大技术包括计算机技术、多媒体技术、通信技术。目前,三大技术的发展日新月异,这些技术很快就会被运用到网站建设和网站运营中。农产品生产企业应该抛弃网站建完就一劳永逸的观念,随着技术的进步不断升级企业网站,给用户提供稳定的、个性化的、高质量的服务平台。
6、引进和培养网络营销专门人才
农产品企业应进一步加大引进或培养网络营销人才的投入,要舍得在人力资源上的投资,公司可以专门建立一个网络营销人才培训机构。只有拥有了既懂计算机和网络技术,又具有营销理念的专门的网络营销人才,企业的网站才能真正发挥应有的作用,才能促进企业的发展,使企业获得利益。
四、结论
目前,网络营销在许多企业已经如火如荼地开展起来,但是众多企业还处在起步探索阶段。而农产品只有部分企业使用这种营销形式,多数企业对于其概念、实质和方法认识不清,在运用过程中存在一些问题,致使网络营销效果不明显。但网络营销具有传播范围广、成本低、内容丰富等特点,作为一种新兴的销售渠道,具有良好的市场和发展前景,值得更多企业特别是像农产品这样的中小企业和相关的人士去关心、探讨和发掘。相信在不久的将来,中国农产品企业利用网络营销一定会迅速的发展起来,获得更多的利润。
参考文献
[1] 蒲海珍.我国农业信息化存在的问题和对策[J].甘肃农业,2006.3.
[2] 焦霖.中国农产品网络营销现状及发展研究[J].湖南农业大学学报,2004.2.
[3] (美)艾露斯库佩.网络营销学[M].时启亮等译.上海:上海人民出版社,2002(5).
[4] 李哲.中小型企业网络营销策略研究[J].商场现代化,2010(5).
[5] 胡开炽.农产品网络营销的问题研究[D].湖南农业大学,2007.12.
1利用网络及安全管理的漏洞窥探用户口令或电子帐号,冒充合法用户作案,篡改磁性介质记录窃取资产。
2利用网络远距离窃取企业的商业秘密以换取钱财,或利用网络传播计算机病毒以破坏企业的信息系统。
3建立在计算机网络基础上的电子商贸使贸易趋向“无纸化”,越来越多的经济业务的原始记录以电子凭证的方式存在和传递。不法之徒通过改变电子货币帐单、银行结算单及其它帐单,就有可能将公私财产的所有权进行转移。
计算机网络带来会计系统的开放与数据共享,而开放与共享的基础则是安全。企业一方面通过网络开放自己,向全世界推销自己的形象和产品,实现电子贸易、电子信息交换,但也需要守住自己的商业秘密、管理秘密和财务秘密,而其中已实现了电子化且具有货币价值的会计秘密、理财秘密是最重要的。我们有必要为它创造一个安全的环境,抵抗来自系统内外的各种干扰和威协,做到该开放的放开共享,该封闭的要让黑客无奈。
一、网络安全审计及基本要素
安全审计是一个新概念,它指由专业审计人员根据有关的法律法规、财产所有者的委托和管理当局的授权,对计算机网络环境下的有关活动或行为进行系统的、独立的检查验证,并作出相应评价。
没有网络安全,就没有网络世界。任何一个建立网络环境计算机会计系统的机构,都会对系统的安全提出要求,在运行和维护中也都会从自己的角度对安全作出安排。那么系统是否安全了呢?这是一般人心中无数也最不放心的问题。应该肯定,一个系统运行的安全与否,不能单从双方当事人的判断作出结论,而必须由第三方的专业审计人员通过审计作出评价。因为安全审计人员不但具有专门的安全知识,而且具有丰富的安全审计经验,只有他们才能作出客观、公正、公平和中立的评价。
安全审计涉及四个基本要素:控制目标、安全漏洞、控制措施和控制测试。其中,控制目标是指企业根据具体的计算机应用,结合单位实际制定出的安全控制要求。安全漏洞是指系统的安全薄弱环节,容易扰或破坏的地方。控制措施是指企业为实现其安全控制目标所制定的安全控制技术、配置方法及各种规范制度。控制测试是将企业的各种安全控制措施与预定的安全标准进行一致性比较,确定各项控制措施是否存在、是否得到执行、对漏洞的防范是否有效,评价企业安全措施的可依赖程度。显然,安全审计作为一个专门的审计项目,要求审计人员必须具有较强的专业技术知识与技能。
安全审计是审计的一个组成部分。由于计算机网络环境的安全将不仅涉及国家安危,更涉及到企业的经济利益。因此,我们认为必须迅速建立起国家、社会、企业三位一体的安全审计体系。其中,国家安全审计机关应依据国家法律,特别是针对计算机网络本身的各种安全技术要求,对广域网上企业的信息安全实施年审制。另外,应该发展社会中介机构,对计算机网络环境的安全提供审计服务,它与会计师事务所、律师事务所一样,是社会对企业的计算机网络系统的安全作出评价的机构。当企业管理当局权衡网络系统所带来的潜在损失时,他们需要通过中介机构对安全性作出检查和评价。此外财政、财务审计也离不开网络安全专家,他们对网络的安全控制作出评价,帮助注册会计师对相应的信息处理系统所披露信息的真实性、可靠性作出正确判断。Www.21miSHu.
二、网络安全审计的程序
安全审计程序是安全监督活动的具体规程,它规定安全审计工作的具体内容、时间安排、具体的审计方法和手段。与其它审计一样,安全审计主要包括三个阶段:审计准备阶段、实施阶段以及终结阶段。
安全审计准备阶段需要了解审计对象的具体情况、安全目标、企业的制度、结构、一般控制和应用控制情况,并对安全审计工作制订出具体的工作计划。在这一阶段,审计人员应重点确定审计对象的安全要求、审计重点、可能的漏洞及减少漏洞的各种控制措施。
1了解企业网络的基本情况。例如,应该了解企业内部网的类型、局域网之间是否设置了单向存取限制、企业网与Internet的联接方式、是否建立了虚拟专用网(VPN)?
2了解企业的安全控制目标。安全控制目标一般包括三个方面:第一,保证系统的运转正常,数据的可靠完整;第二,保障数据的有效备份与系统的恢复能力;第三,对系统资源使用的授权与限制。当然安全控制目标因企业的经营性质、规模的大小以及管理当局的要求而有所差异。
3了解企业现行的安全控制情况及潜在的漏洞。审计人员应充分取得目前企业对网络环境的安全保密计划,了解所有有关的控制对上述的控制目标的实现情况,系统还有哪些潜在的漏洞。
安全审计实施阶段的主要任务是对企业现有的安全控制措施进行测试,以明确企业是否为安全采取了适当的控制措施,这些措施是否发挥着作用。审计人员在实施环节应充分利用各种技术工具产品,如网络安全测试产品、网络监视产品、安全审计分析器。
安全审计终结阶段应对企业现存的安全控制系统作出评价,并提出改进和完善的方法和其他意见。安全审计终结的评价,按系统的完善程度、漏洞的大小和存在问题的性质可以分为三个等级:危险、不安全和基本安全。危险是指系统存在毁灭性数据丢失隐患(如缺乏合理的数据备份机制与有效的病毒防范措施)和系统的盲目开放性(如有意和无意用户经常能闯入系统,对系统数据进行查阅或删改)。不安全是指系统尚存在一些较常见的问题和漏洞,如系统缺乏监控机制和数据检测手段等。基本安全是指各个企业网络应达到的目标,其大漏洞仅限于不可预见或罕预见性、技术极限性以及穷举性等,其他小问题发生时不影响系统运行,也不会造成大的损失,且具有随时发现问题并纠正的能力。
三、网络安全审计的主要测试
测试是安全审计实施阶段的主要任务,一般应包括对数据通讯、硬件系统、软件系统、数据资源以及安全产品的测试。
下面是对网络环境会计信息系统的主要测试。
1数据通讯的控制测试
数据通讯控制的总目标是数据通道的安全与完整。具体说,能发现和纠正设备的失灵,避免数据丢失或失真,能防止和发现来自Internet及内部的非法存取操作。为了达到上述控制目标,审计人员应执行以下控制测试:(1)抽取一组会计数据进行传输,检查由于线路噪声所导致数据失真的可能性。(2)检查有关的数据通讯记录,证实所有的数据接收是有序及正确的。(3)通过假设系统外一个非授权的进入请求,测试通讯回叫技术的运行情况。(4)检查密钥管理和口令控制程序,确认口令文
件是否加密、密钥存放地点是否安全。(5)发送一测试信息测试加密过程,检查信息通道上在各不同点上信息的内容。(6)检查防火墙是否控制有效。防火墙的作用是在Internet与企业内部网之间建立一道屏障,其有效性主要包括灵活性以及过滤、分离、报警等方面的能力。例如,防火墙应具有拒绝任何不准确的申请者的过滤能力,只有授权用户才能通过防火墙访问会计数据。
2硬件系统的控制测试
硬件控制测试的总目标是评价硬件的各项控制的适当性与有效性。测试的重点包括:实体安全、火灾报警防护系统、使用记录、后备电源、操作规程、灾害恢复计划等。审计人员应确定实物安全控制措施是否适当、在处理日常运作及部件失灵中操作员是否作出了适当的记录与定期分析、硬件的灾难恢复计划是否适当、是否制定了相关的操作规程、各硬件的资料归档是否完整。
3软件系统的控制测试
软件系统包括系统软件和应用软件,其中最主要的是操作系统、数据库系统和会计软件系统。总体控制目标应达到防止来自硬件失灵、计算机黑客、病毒感染、具有特权职员的各种破坏行为,保障系统正常运行。对软件系统的测试主要包括:(1)检查软件产品是否从正当途径购买,审计人员应对购买订单进行抽样审查。(2)检查防治病毒措施,是否安装有防治病毒软件、使用外来软盘之前是否检查病毒。(3)证实只有授权的软件才安装到系统里。
4数据资源的控制测试
数据控制目标包括两方面:一是数据备份,为恢复被丢失、损坏或扰的数据,系统应有足够备份;二是个人应当经授权限制性地存取所需的数据,未经授权的个人不能存取数据库。审计测试应检查是否提供了双硬盘备份、动态备份、业务日志备份等功能,以及在日常工作中是否真正实施了这些功能。根据系统的授权表,检查存取控制的有效性。
5系统安全产品的测试
随着网络系统安全的日益重要,各种用于保障网络安全的软、硬件产品应运而生,如VPN、防火墙、身份认证产品、CA产品等等。企业将在不断发展的安全产品市场上购买各种产品以保障系统的安全,安全审计机构应对这些产品是否有效地使用并发挥其应有的作用进行测试与作出评价。例如,检查安全产品是否经过认证机构或公安部部门的认征,产品的销售商是否具有销售许可证产品的安全保护功能是否发挥作用。
四、应该建立内部安全审计制度
关键词: 计算机 网络安全 防范措施
1.引言
随着我国综合国力和国际地位的迅速提升,各个产业都得到良好发展,加上经济社会、互联网科技等产业发展,计算机科技被应用到企业、组织、政府,甚至人民群众等各个部门及发展环节,成为社会发展的中间力量。然而,计算机网络安全威胁广泛存在,由于我国当前对此领域研究力度和深度不足,在应对计算机网络安全威胁防范方面存在诸多问题,因此计算机网络安全威胁及防范措施研究具有重要的意义。
2.计算机网络安全威胁主要表现
2.1网络黑客入侵
网络黑客入侵是世界范围内经常面临的计算机网络安全威胁,导致网络黑客入侵的原因有很多,犯罪团伙入侵、学生入侵、企业间竞争、政府间机密信息窃取等都属于网络黑客入侵。
一般情况下,网络黑客入侵后如只是进行信息查找,除政府和专业机构外,其他机构很难知道自己的计算机是否遭到黑客入侵,这种情况下,无形中增强了危险性,影响了相关部门、人员或单位的信息安全。网络黑客入侵经常伴随较为严重的经济损失和重要信息丢失,是各组织都极为关注和重视的网络安全问题。
2.2计算机软硬件损害
计算机网络安全体系建立通过软件、硬件构成。软件作为计算机内部的系统,承载了计算机内机密、财会等各个领域的信息,对单位发展有极为重要作用。软件损害,如遭遇黑客入侵、不良操作等都会对计算机软件造成损害,一旦出现病毒或软甲信息不能恢复,则会导致计算机网络威胁情况出现。硬件则为计算机显示屏、计算机安装箱、鼠标,甚至音响等计算机周边设备,尽管其不会出现计算机软件的信息丢失问题,但如质量不足、计算机承载量不足等,同样会造成计算机网络安全威胁。
2.3个人信息丢失或盗取
个人信息丢失和盗取是我国近些年经常面临的一种计算机网络安全威胁情况。互联网发展下,我国电子商务企业发展,消费者通过互联网平台就能实现绝大多数产品的购买,因我国目前针对电子商务平台网络信息安全监管和法律法规建设确实,经常出现用户个人信息丢失和盗取情况,影响消费者日常生活,并造成其他不良影响。以企业会计电算化为例,现代企业发展下,财务会计工作开始通过电算化完成,既能提高工作效率,又能保障财务会计的数据真实性,如进行信息盗取、财会信息更改,同样会面临计算机网络安全威胁。
3.计算机网络安全威胁的原因
3.1计算机网络安全优秀人才缺失
受现实因素影响,尽管我国每年有大量计算机专业学生毕业,为社会输出网络人才,但其受经验、知识水平的局限,对当前计算机网络安全认识存在不足,难以在短期内投入到计算机网络安全监管及维护当中。优秀人才缺失体现的是网络安全人才的质量缺失,一味注重数量,忽视质量的计算机网络安全人才引进难以保障其安全和科学发展。
3.2计算机网络安全监管设施有待完善
不仅是政府机关,社会中的企业在网络安全监管中设施也存在明显不足,有待完善。受到地区、经济、规模影响,我国不同地区组织、单位或机关并未设立网络安全监控设施,设置相关设施的在硬件和软件配备上也存在不足,导致与其相关网络安全监管设施开展困难。要提高网络安全质量,从网络安全监管设施完善入手是第一步。
3.3计算机网络安全认识不足
计算机网络安全认识不足,严格意义上说也是优秀计算机网络安全人才缺失导致的,但其认识的不足,侧面反映出当前我国社会大环境下发展中对计算机网络安全重视度的不足。
如上文分析中所说,计算机网络安全包括软件、硬件两个方面,缺一不可,任何软硬件漏洞都可能造成计算机网络安全问题。但我国目前多数组织和单位并没有优化其内部的计算机软硬件,因此引发的问题众多,成为导致计算机网络安全问题的主要因素。
4.计算机网络安全威胁防范措施
4.1培养计算机网络安全优秀人才
对于已经聘用的计算机网络人员,定期进行培训和专业能力的培养,以及思想道德素质的教育,对相关法律法规应有一定程度上的了解。关注计算机网络对现今网络安全发展方向和最新动态,谨慎看待网络安全问题并实施监控。人员是保障计算机网络能否发展的主要原因。对网络安全监控发展来说,要求注重计算机网络内部相关人员专业素质,在聘请相关人员时注重对其专业性考核,保障引进企业内部人员专业性和全面性,为企业计算机网络团队注入新鲜血液。另外,对计算机网络内部人员来说,需要定期接受网络安全监控制度、法律法规、其他国家发展情况的最新信息培训,更新计算机网络对网络安全监控认识,切实推动网络安全监控发展。
4.2加快建立计算机网络安全监管设施
正如上文所说,完善网络安全监控相关设施,首先,要求完善网络安全监控硬件设施,相关设施和办公地选择上都要安全,且强化计算机网络网络安全管理体制,配备的专业人员定期对网络安全监控硬件进行监督检查和维修。其次,在完善软件方面,做好系统维护和内部人员访问机制,避免不良分子借机侵入计算机网络网络安全监控系统,造成重要信息流失。此外,在软件选择上要注重追踪定位及数据备份工作,保障网络安全监控查找和信息查询,提升网络安全监控体系建立。
4.3提升各界对计算机网络安全认识
首先,合理配置各组织、企业网络工程人数,根据组织、单位规模、监管范围、监管区域特征配备与之相符的网络工程人数,保障网络工程工作效率提升,分配专业网络安全监管团队进行地区间网络安全监控工作,切实提高网络安全监管质量和效率,维护网络安全和和谐社会发展。其次,提升各界对计算机网络安全认识应当提升对其软硬件及影响计算机网络安全的因素,深入到不同的威胁环境当中,只有这样才能更加明确计算机网络安全威胁,进行防范,以保障计算机网络安全。
5.结语
在网络安全监控中,计算机网络及其人员占有较强的地位和作用,通过网络安全监控,能及时查找犯罪证据,将可能发生的犯罪扼杀,对维护社会发展有重要作用。尽管我国计算机网络在网络安全监控中存在问题,但各地近些年都在积极进行网络安全监控工作,未来随着计算机网络网络安全监控能力不断提升,对净化网络、保障网络安全、维护社会治安大有帮助。
参考文献:
[1]常学洲,朱之红.计算机网络安全防范措施研究[J].网络安全技术与应用,2014(02).
[2]赵红梅.谈计算机网络安全防范对策[J].无线互联科技,2012(03).
[3]隆昆.计算机网络安全防范措施探讨[J].电子技术与软件工程,2016(15).
网络会计就是依托互联网对各种交易和事项进行确认、计量和披露的会计活动。网络会计与传统会计相比具有信息提供更及时、更全面,信息获取更具针对性等特点,网络会计不仅具有核算功能,更具有控制和管理功能。20世纪80~90年代,随着计算机技术的普及,各种商品化网络财务软件层出不穷,网络会计迅速发展,并被普遍接受和肯定。20世纪90年代至今,信息技术不断创新并广泛普及,信息产业持续发展,信息化成为全球经济社会发展的显著特征,这在极大程度上推动了网络会计的繁荣。进入21世纪,我国网络会计的发展在借鉴发达国家的先进经验结合我国会计工作实际,取得了长足的进步,信息化时代的来临,我国网络会计前景更是可期。
二、网络会计应用发展的优点和不足分析
(一)网络会计应用发展的优点
(1)会计信息获取和使用更为及时便捷。传统会计模式下,对会计信息的获取和使用程序较为烦琐,所耗费的时间长,手工会计获取会计信息之后对信息的处理分析需要一段时间才能获取反映财务状况和经营成果的会计信息,且对会计信息实时反馈能力不强,时效性差,导致企业部门对信息的了解不够及时,企业领导层无法及时有效的掌握企业的财务状况和经营成果,难以合理准确的做出决策,影响企业的发展。网络会计适应时代的发展,进行实时会计核算,实现财务与业务的协同,实行远程报表、报账、查账等远程处理,事中动态会计核算与在线财务管理,使会计信息获取和使用更为及时便捷,有利于企业的财务部门及时对单位的信息加工处理并第一时间向领导层反馈,为领导层做出准确合理的决策提供依据,为企业发展提供及时可靠的会计信息。
(2)会计信息的全面性和共享性。传统会计模式中受限于信息收集的范围和财务人员的能力,会计信息虽然能基本满足需求,但是仍不够全面系统,存在信息的碎片化现象,而网络会计能够很好地解决这一问题,财务人员只要登录相关的操作系统,利用电子数据处理系统就可以从网上得到自己所需要的各种会计信息,为企业的发展决策提供全面准确的会计信息。共享性是网络会计的最为重要的特点,企业内部信息系统之中网络会计除了服务器外,其他终端都可以共享服务器所提供的各种信息资源,并进行实时处理,减少对信息收集的投入,从而有效地提高资源的使用。另外,在网络环境下,大量的有效的会计信息处于公开开放的状态,企业及相关的机构,只要经过授权允许就可以实现对相会计信息的收集,获取所需的数据,实现资源共享。
(3)降低企业的财务管理成本。网络会计能够为企业提供随时了解、使用会计信息的平台,降低会计信息的收集成本、交易成本、审计监督成本,为企业的生产经营提供及时准确的会计信息,提高企业决策的科学性,降低企业的成本。同时,网络经济中的买卖双方通过网络进行交易,无须中介者参与,减少了交易的中间环节所产生的费用,可以有效地降低企业得到成本。
(二)网络会计应用发展存在的不足
(1)会计信息的存在安全隐患。一方面,因为网络的虚拟性使得面对面的信息交流难以实现,会计信息的完整性和真实性难以保证、确认,一旦存在会计信息的失真将会导致企业的生产经营出现问题,影响企业的正常发展;另一方面,网络会计受限于计算机网络,需要强大的计算机网络予以支持,一旦出现网上黑客的恶意攻击、病毒的侵袭,破坏企业网络安全系统,导致企业的计算机系统的瘫痪,成功盗取企业网络会计信息数据,特别是关乎企业生存的核心机密数据,将会给企业轻则造成一定的经济损失,重则带来灭顶之灾。
(2)网络会计内部控制薄弱。随着网络技术的发展和网络经济的繁荣,网络会计的内部控制发生了较大变化,原有的内部控制机制难以适应需求,对网络会计的内部审计难以实施,监督管理对虚拟的网络环境的存在水土不服难以落实,这些都导致了网络会计内部控制薄弱。
(3)软硬件水平难以满足网络会计发展要求。现阶段我国计算机软硬件水平虽然取得了长足进步,但相较于发达国家仍有差距,水平仍比较低,高质量会计软件的更新换代速度较慢,许多企业的计算机系统没有安全预警系统,面临较为严重的安全风险,难以满足日益发展的网络会计的需求,制约了网络会计的进一步发展。另一方面,网络会计的高速发展需要越来越多的既具备过硬的电脑知识和信息化操作能力,又具备扎实的会计专业业务知识,还具备法律法规知识的高素质复合型人才,但是,我国目前这样的复合型的高素质人才处于紧缺状态,无法满足需求。
三、促进我国网络会计发展的建议
(一)确保网络会计信息的安全性
第一,严把数据信息关,确保会计信息的实性、合法性、完整性,重视对会计信息采取多层加密的手段,防止信息的泄密,并对录入的会计信息进行认真的检验、筛选,加强对数据的控制,及时处理存在问题的数据资料,确保数据的真实、安全、有效。第二,提高网络系统的安全性和保密性,网络系统的安全性和保密性决定了网络会计的安全性和保密性,企业应提高网络防火墙技术,定期对网络进行安全隐患大排查,抵挡黑客和病毒的非法入侵,保护内部会计信息的安全。第三,重视会计信息的日常安全管理,会计信息的安全很大程度是需要企业建立规范的会计操作程序,严格执行安全管理规定,指派专人操作系统,非专人不得操作,在操作系统中设置身份认证、权限和记录日志,建立有效的管理控制机制,降低安全风险。
(二)增强网络会计的内部控制
稳定有序的内部控制可以促进网络会计的发展,企业应建立和完善企业网络会计内部控制机制,实行会计信息数据录入机制、定期审查会计信息机制、专人操作会计软件机制等等,采取不相容岗位分离制度,由不同人员担任网络会计软件的操作人员和监督人员,实现网络会计不同职位人员的相互监督相互牵制的目的。同时,加强网络会计的内部审计,对会计信息的精确性、完整性和合法性进行审验,对财务人员进行定期内审,对数据、报表等会计信息严格控制,强化内部审计的权威性和威慑力,维护网络会计的稳定有序发展。
(三)提高网络会计的软硬件水平
1网络信息管理中入侵检测技术概述
(1)入侵检测技术在网络信息管理之中的作用。如果说现代计算机作为系统,那么入侵检测技术就相当于保安系统,对于关键信息的储存位置进行定期检查和扫描,一旦发现外来不明用户杜宇关键信息进行查询,便对使用用户进行警告,帮助用户进行入侵行为的相关处理,保障关键的信息系统和数据信息不会收到损坏和盗窃。入侵检测技术同样会对系统之中存在的漏洞进行检查和通报,对于系统之中的漏洞而言,往往便是入侵行为发生的位置,所以针对于这些位置进行处理,更为良好的保证整个系统的安全,对于现代企业网络系统而言,入侵检测技术便是保障的第二道铁闸。(2)现阶段入侵检测技术的主要流程。通常情况下,入侵检测技主要可以分为两个阶段。第一个阶段便是信息采集,主要便是对于用户的各种信息使用行为和重要信息进行收集,这些信息的收集主要是通过对于重点信息部位的使用信息进行查询得出的,所以说在现代应用之中,入侵检测技术一方面应用了现代的检测技术,另外一方面也对于多种信息都进行了收集行为,保证了收集信息的准确性;第二个阶段便是处理相关信息,通过将收集的信息和过往的信息进行有效对比,然后如果对比出相关错误便进行判断,判断使用行为是否违背了网络安全管理规范,如果判断结果为肯定,那么便可以认定其属于入侵行为,对于使用用户进行提醒,帮助用户对于入侵行为进行清除。
2现阶段入侵检测技术的使用现状
(1)网络信息管理中入侵检测系统的问题。入侵检测技术作为一种网络辅助软件去,其本身在现阶段并不是完善的,自身也存在漏洞。所以说很多非法分子的入侵不仅仅是面对系统的,很多先通过入侵技术的漏洞来进行。针对现阶段的使用过程而言,入侵检测技术仍然存在自身的漏洞危险,也存在主要使用风险。在现阶段存在危险的方面主要有两个方面。一方面便是由于入侵检测系统存在漏洞;另外一方面便是现代计算机技术的发展。无论是相关的检测系统亦或是相关病毒,都是现代编程人员利用C语言进行编程,伴随着相关编程水平的不断提高,两种技术同样得到了自我发展,所以说很多黑客高手在现代的入侵行为之中,已经不能以旧有的眼光来进行相关分析。所以说新的时期,入侵检测技术也应该得到自我的发展,同样针对于应用网络的相关企业做好安全保证,保证信息技术在现代之中的发展。(2)现阶段网络信息管理之中入侵检测技术存在的问题。网络信息管理之中的入侵检测技术在现代之中仍然存在问题,同样是两个方面问题。一方面是由于入侵技术自身存在漏洞,在现阶段很多入侵检测技术是通过对于入侵行为进行有效的提取,将行为进行归纳,对于行为是否符合现代网络安全规范,然后判断结果是否为入侵。很多时候,入侵行为往往较为隐秘,所以说这就导致了相关的入侵检测技术不能对于入侵行为进行提取,更无从谈起其是否符合网络安全规范。另外一方面的问题便是检测速度明显小于入侵速度,这也是在现阶段常见的问题。随着现代网络技术的发展,网络速度已经得到了有效的自我发展,很多入侵检测过程之中,很多时候检测速度小于网络检测速度,这样的情况下,一些行为尚未进行阻拦,便已经达成入侵的目的了,进而导致了信息的丢失,所以说这方面的问题同样应该得到改善。企业在应用之中,也应该注意这种速度的问题,防止因为速度进而造成自身信息丢失等。
3网络信息管理之中入侵检测技术的具体分类
(1)异常检测,异常检测顾名思义,便是对于入侵行为进行检测,但是由于入侵的性质未定,这就导致很多时候入侵检测技术进行了无用功。现阶段往往入侵检测技术通过建立一个行为轮廓来进行限定,如果入侵行为已经超过了这个行为轮廓,便确定其为入侵行为。这种模式大大简化了行为判定的过程,但是由于过于简单的相应行为也容易出现相关漏洞。在实际工作之中,往往非入侵行为但是在行为轮廓行为之外的网络访问行为,但是在入侵检测技术之中被判断为入侵行为,造成了工作的重复。所以说在进行行为轮廓的确定时,同样应该由一些特征量来确定,减少检测工作可能出现的失误,进而可以提升检测工作的效率;另外一方面可以设置参考数值,通过参考数值的评定来进行评判,在入侵检测技术之中,参考数值非常重要。(2)误用检测,其应用前提便是所有的入侵行为进行识别并且进行标记。在一般情况下,误用检测便是通过攻击方法来进行攻击签名,然后再通过定义已经完成的攻击签名对于入侵行为进行相关判断。很多行为都是通过漏洞来进行,所以误用检测可以准确的判断出相应入侵行为,不仅预防了入侵行为,还可以对于其他入侵行为进行警示作用。这种技术在实际使用过程之中,提升了入侵检测数的效率和准确。
关键词:大数据时代;计算机网络;安全防范;措施
收集大量数据的计算机存在网络较多安全隐患,如个人信息泄露、企业网络平台信息泄露等。此外,计算机网络安全还存在网民财产安全问题。例如,网络欺骗在一定程度上既威胁到计算机网络的安全,也威胁到网民的人身和财产安全。
1大数据定义
大数据的明显特征是流量较大,并且这些流量数据会存储在电脑中。由于数据的海量及其复杂性,计算机数据处理技术受到人们广泛关注。在大数据背景下,人们对信息的了解途径也逐渐增多。从依靠无线网络或服务器来保护资源,到依靠计算机的隐形终端来保护资源。目前,通过大数据获取的信息被各行各业广泛使用,部分蔑视法律的人,找到计算机技术存在的漏洞,并且大胆妄为的利用计算机开展犯罪行为。
2计算机时代网络安全的隐患特征
(1)普遍和突然在大数据时代背景下,借助网络,人们可以在相对较短的时间内共享资源,这从另一个维度表明,计算机网络世界有利于各种信息资源的快速传递。因此,如果传输的信息资源中混入了病毒,就会造成大面积的计算机瘫痪。更重要的是,调查表明,计算机网络病毒在真正出现之前不会表现出任何症状,但一旦出现,对社会来说将是灾难性的[1]。(2)高度隐蔽在我们的日常工作中,用户主要是通过电脑来完成自己的任务,在完成任务的过程中,电脑会弹出一些与病毒有关的数据。如果用户忽略这些信息,将会导致病毒侵入电脑,由此可见,大部分用户在购买电脑时,会要求商家安装病毒检测软件。但是通过调查发现部分杀毒软件不能对病毒进行彻底清理,一些潜伏时间较长的病毒软件,如果用户没有及时清理病毒信息,将会对电脑造成严重的损坏,在很大程度上影响计算机的有效运行。
3大数据时代计算机网络安全面临的挑战
(1)网民未能建立正确的网络安全认知随着互联网的普及,中国现阶段已进入大数据时代。大数据的应用,在很大程度上提高了人们的生活质量,但是也存在一些安全隐患。据调查,大多数网民在使用计算机网络时,没有树立正确的网络安全意识,对网络安全问题关注不够。如果用户经常下载含有隐藏病毒的文件,电脑系统检测扫描不稳定,电脑操作不规范,容易被电脑病毒所利用。(2)计算机网络系统本身存在问题随着大数据技术的不断应用,人们的生活质量也得到有效提升。计算机技术实现了快速发展,越来越成为社会发展的重要支撑。然而,直到现在,计算机网络仍然存在较大的问题,各种安全问题层出不穷,这在一定程度上不利于计算机技术应用的更好发展。同时,实际分析表明,计算机在实际的运行过程中,容易出现软件隐藏漏洞问题,此问题会在很大程度上提高安全风险,为计算机网络的正常运行造成严重阻碍。换句话说,如果计算机网络存在漏洞,势必会导致计算机网络系统的安全功能减弱,使黑客很容易窃取计算机网络系统的核心信息数据,严重的计算机网络安全问题,在很大程度上影响人们生活[2]。(3)计算机网络信息存在安全隐患大数据时代,计算机网络信息潜藏着安全隐患。换句话说,计算机网络存储了大量信息,但大部分数据都包含病毒。黑客会通过病毒对计算机系统造成破坏而泄露个人信息,计算机网络系统被病毒破坏后出现故障,影响计算机的正常运行,无助于更好地保护计算机网络安全。(4)电脑操作不熟练造成的安全风险不熟练的计算机操作也会造成安全隐患。例如,在操作计算机的过程中,意外的操作错误或蓄意的恶意攻击导致隐藏的计算机网络安全问题出现,不仅威胁到人们的信息安全,也给人们的生活带来负面影响。此外,计算机网络的发展对各个领域的发展也产生了一定的影响。但调查显示,大部分网民识字率低,对电脑操作没有正确认识,忽视了因电脑错误而导致信息泄露的严重性。因此,计算机操作不熟练造成的安全风险是计算机网络安全风险出现的最重要原因之一。每个用户都应该注意这一点,更好地使用计算机,保护计算机网络安全。
4大数据时代计算机网络的具体措施
(1)严格加强计算机安全保护随着科学技术的发展和进步,大数据已广泛应用于人们的日常工作和研究中,逐步进入智能化、信息化时代。无论人们身在何处,计算机网络都可以让他们了解世界各地发生的事件。例如,人们可以使用计算机实时查看他们的快递信息和当地的天气情况。因此,在大数据时代背景下,计算机网络的使用极大地丰富了人们的日常生活。由此可见,为了更好地使用计算机,必须严格加强计算机安全防护,确保计算机网络信息的安全。我国已经颁布一整套关于计算机网络安全的法律法规,建立可靠的信息安全保护体系,更好地保护计算机网络信息。此外,相关部门应在较短时间内制定有效的计算机网络安全保护法规,防止大数据时代用户信息外泄[3]。(2)加强计算机网络安全监管目前,互联网行业发展迅速,在一定程度上提高了数据信息的可靠性。因此,企业开始致力于计算机网络技术的研发,以增加经济收入。但在调查中,多数企业在研发过程中忽视了大数据时代的计算机网络安全问题,发现不利于计算机的进步。应加强计算机网络安全监管,严格控制和约束相关计算企业。此外,国家可以设立专门的计算机网络信息监督部门,定期配备专家对网络运行情况进行监督。这种监管方式用于加强大数据时代计算机网络的安全性是非常有效的。(3)注意电脑账号安全在大数据时代,用户的账户是个人信息和资产。如果账号被盗,用户的个人信息可能会被泄露,造成财产损失。目前,随着网络技术的发展,各种APP被广泛使用,微信、支付宝、微博等用户账号开始增多。因此,用户应注意保护计算机账户安全,提高账户安全性,提高自身网络安全意识。例如,用户在设置账户密码时,必须有意识地设置一个更难、更复杂的密码,将密码设置为数字、字母、标点的组合,会使密码更难破解。关于账户安全问题,用户应在首次登录的设备上启用密码保护设置,例如要求在登录前进行短信验证。这对于更好地防止大数据时代计算机信息安全问题的出现,对保护用户个人账户的安全,降低个人信息泄露的风险具有一定的优势。(4)加强对计算机防火墙和安全系统的检测和应用在大数据时代下,应该不断完善计算机防火墙系统。并对此系统定期进行检测。最大限度提高用户信息安全性。同时计算机用户在使用计算机时,应该积极应用防火墙系统,为自身的信息安全提供保障。计算机防火墙的应用能够有效提高网络安全性,是非常重要的安全防护措施。与此同时,防火墙系统可以将信息管理分为内部及外部,内部信息管理系统的安全系数较高。这允许用户在我们的内部数据信息管理系统中存储敏感信息,更好地保护自己的信息。此外,防火墙可以检测内部和外部的数据信息管理系统,及时排除隐藏在系统中的安全风险,防止黑客或病毒对其进行利用。(5)注意使用电脑杀毒软件和邮件识别系统专注于大数据时代背景下计算机杀毒软件和电子邮件识别系统的使用,有助于更好地保护计算机安全。计算机网络安全问题不断发生,因此在计算机运行时使用杀毒软件是非常有必要的。这不仅有助于促进计算机网络策略的运行,而且有助于防止病毒和垃圾邮件的出现。因此,有必要对计算机杀毒软件和邮件识别系统的使用给予足够的重视,以提高计算机网络的安全性。杀毒软件不仅可以配合防火墙运行,还可以检测被防火墙拦截的病毒和软件,有效清除计算机网络中的病毒。另外,邮件识别系统是专门为垃圾邮件构建的安全系统,经查,大部分病毒都是以邮件的形式进入计算机的,要想更好解决这种现象,必须是在计算机网络中安装邮件识别系统。邮件识别系统可以更好地清除病毒并提高计算机网络的安全性和可靠性。(6)提高管理人员的安全意识从技术上讲,不仅要做好网络保护,更要从管理上提高网络保护的质量和效果。一方面,要提高安全防护意识。在我们日常使用电脑的过程中,一定要注意个人信息及相关数据的保护,为保证相关数据的安全,可能会针对不同级别的数据设置不同级别的密码。用户还应该根据需要不断升级网络系统,例如经常对计算机网络进行杀毒或升级,以确保计算机的保护系统始终正常工作,并抵御最新病毒,以减少病毒攻击。另一方面,需要重点区域的保护,有的电脑不允许读写操作,使用U盘或硬盘来防止非授权读取数据。此外,相关数据可以存储在本地,且此类数据不得连接到互联网,能够有效防止数据被盗的可能性,有效保护数据安全。(7)加强云计算应用不断完善云计算技术,能够在很大程度上提高计算机网络信息安全系数。云计算技术可以提高对网络信息数据的保护性能。与此同时,云计算是人工智能技术发展中的重要组成部分,它具有高效计算的优势,传统计算方式中,无法计算较高难度的计算过程。云计算技术可以完成多种计算过程,并且可以在很大程度上提高计算准确率,在摆脱内部资源控制的基础上,从根源处提升计算应用效率。随着计算机网络的飞速发展,大部分数据都可以应用云计算方式开展,同时还可以减少计算传输。现阶段云计算技术在很大程度上促进了互联网平台的发展,特别是电子商务平台。
5结论
在大数据时代的背景下,善于保护计算机网络安全是非常重要的,要保护它,不仅要考虑多方面,还要采取各种安全防护手段。只有这样,才能更好地保障大数据时代计算机网络的安全运行。
参考文献:
[1]田言笑,施青松.试谈大数据时代的计算机网络安全及防范措施[J].电脑编程技巧与维护,2016(10):3.
[2]刘勇.大数据时代计算机网络安全防范研究[J].数字通信世界,2016(010):169.