公务员期刊网 精选范文 部队网络安全管理范文

部队网络安全管理精选(九篇)

部队网络安全管理

第1篇:部队网络安全管理范文

关键词 消防;网络信息安全

中图分类号TN91 文献标识码A 文章编号 1674-6708(2014)121-0239-02

0引言

随着计算机和网络技术在消防部队的广泛应用,网络安全和信息保密问题也日益凸显。近几年,公安消防部队发生了一些网络违规事件、失泄密案件大多是通过计算机和网络途径发生的,网络攻击、网络窃密和网上违法犯罪等问题日渐突出。在中央网络安全和信息化领导小组第一次会议明确指出:没有网络安全就没有国家安全。下面,笔者就如何加强公安消防部队网络信息安全工作谈谈自己的看法。

1 当前基层公安消防部队网络信息安全现状

1.1网络安全意识普遍不强。

基层公安消防部队官兵在日常工作中要经常性接触互联网、公安信息网和调度指挥网,台式计算机、移动办公终端(笔记本电脑)基本普及,这给广大官兵日常办公带来了很大的方便。但由于部分官兵网络安全意识不强,甚至淡薄,导致出现以下方面:一是U盘、移动硬盘等移动数码存储介质普遍存在公安信息网和互联网交叉使用的问题,易使电脑感染病毒,甚至造成网络失泄密。二是工作用计算机未及时更新升级杀毒软件,致使杀毒软件无法发挥正常的监控和查杀功能。三是打开办公系统或网页浏览信息后,没有随手关闭的意识,致使一些重要内容被外来人员浏览。四是个别官兵网络安全防范知识匮乏,将个人智能手机等便携式上网设备连接公安网充电或下载资料,造成“一机两用”违规。五是公安网电脑和各类服务器密码设置过于简单,且不能定期更换,易遭到恶意登陆,造成重要信息的外泄。

1.2网络信息安全规章制度落实不力

《公安信息网“八条纪律”和“四个严禁”》、《禁止公安业务用计算机“一机两用”的规定》、《公安网计算机使用管理规定》、网络信息系统日巡检、系统日志周检查和数据库备份制度等一系列网络信息安全规章制度未有效落实在日常工作中,麻痹大意思想不同程度存在,造成了基层公安消防部队网络信息安全隐患事件。

1.3网络安全教育组织不到位

大多数基层部队官兵电脑、网络方面的维护知识较少,对于查杀病毒、杀毒软件升级、设置更改密码等一些基本操作都不精通,工作中普遍存在只使用、不懂维护现象,这些因素致使网络信息安全得不到保障有效。多数基层消防部队开展网络安全教育手段较为单一,多是照本宣科的传达上级规章制度,不少单位甚至将士兵上网行为视作洪水猛兽,这种一味去“堵”、“防”的安全教育管理模式,显然不能从根本上解决问题,也达不到提升官兵自身网络安全意识的效果。另外基层消防部队的合同制消防员和文职人员流动性大,也增加了消防部队网络安全教育的复杂因素。

1.4网络安全技术防范措施和手段较为单一

基层公安消防部队的网络信息安全系统建设普遍不到位,网络安全管理平台、威胁管理(UTM)、防病毒、入侵侦测、安全审计、漏洞扫描、数据备份等安全设备缺口较大。受经费制约,不少基层消防部队在信息化项目建设时不能按照有关规定进行网络安全设计,无法同步建设网络信息安全系统。这种现象致使基层部队网络安全技术防范措施和手段较单一,不能及早发现、消除一些网络安全隐患。

2 加强基层公安消防部队网络信息安全的对策

2.1加强网络信息安全教育

基层消防部队要组织官兵经常性地学习部队网络信息安全规章及禁令,积极开展反面警示及法制教育,从中汲取教训,举一反三,使官兵充分认识到网上违纪违规行为的严重性和危害性。针对网络违纪的倾向性问题,加强思想政治教育、革命人生观教育和忧患意识教育,让青年官兵做到正确认识看待网络技术,正确把握自己的言行。可以邀请保密部门进行专题培训、组织案例剖析以及窃密攻防演示等多种形式,进一步强化官兵依法保护国家秘密的自觉性。要加强对文员和合同制队员的岗前培训与安全保密教育工作,对于日常工作中经常接触公安网和内部信息的人员要严格监督和指导,贯彻落实各项安全管理制度,杜绝违纪泄密事件发生,最大限度地消除隐患,确保网络信息安全。

2.2规范日常网络安全检查

应配责任心强、计算机素质较高的官兵为单位网络安全管理员,严格落实网络信息系统日巡检、系统日志周检查和数据库定期备份制度,并将设备运行参数、安全运行情况、故障处理信息等检查、巡检结果造册登记。同时要定期组织开展计算机网络安全自查,确保不漏一人、一机、一盘、一网,对排查出来的问题要逐项登记,落实整改措施,消除隐患,堵塞漏洞。通过经常性的检查评比,在部队内部营造浓厚的网络信息安全氛围,不断提升官兵做好网络信息安全工作的自觉意识,杜绝各类网络信息违纪泄密事件发生,把隐患消灭在萌芽状态,确保网络信息安全稳定。

2.3加强公安信息网接入边界管理

每台接入公安网的计算机必须安装“一机两用”监控程序、防病毒软件,及时更新操作系统补丁程序,坚决杜绝未注册计算机接入公安网络。计算机、公安信息网、互联网必须实行物理隔离。严禁具有WIFI、蓝牙功能的3G手机连接公安网电脑。除移动接入应用外,严禁笔记本电脑接入公安网。严格落实各类应用系统和网站的登记、备案制度,严格上网内容的审批,防止非网管人员随意登录服务器篡改业务系统程序、开设论坛、聊天室、架设游戏网站、非工作视频下载等违规行为。

2.4加强网络信息安全技术保障

基层消防部队要依据《全国公安消防部队安全保障系统建设技术指导意见》,在建设信息化项目时,制定切实可行的网络安全保障规划,加大投入,确保用于网络安全与保密系统方面的投入不低于信息化建设项目投资总额的10%,逐步配备必要的网络信息安全系统,研究网络安全防范技术,建立网上巡查监控机制,提高计算机网络和信息系统的整体防范能力和

水平。

2.5建立健全网络信息责任机制

基层消防部队要按照“谁主管、谁负责”的原则,严格落实公安网络安全和保密工作军政主官负责制,加强公安网络安全和保密工作的组织领导和监督检查,及时研究解决网络信息安全工作中遇到的问题和困难,督促工作措施落实。要严格落实定期网络安全与保密形势分析制度,在内网网站建立网络安全管理专栏,通报网络运行情况和网络安全管理情况。同时加大对网络违规违纪的查处力度,将网络信息安全防范工作全面贯彻到部队日常安全管理工作中,逐步建立健全对网上违规行为的调查、取证、处罚、通报等查处工作联动机制。凡因管理不善、措施不力、工作不落实,发生网络违规违纪事件的,实行问责制和责任倒查制,对直接责任人进行严肃处理。

参考文献

[1]河南省公安消防部队网络与信息全安管理员管理规范.

第2篇:部队网络安全管理范文

关键词:网络隔离技术;军队办公自动化;网络内部防护

中图分类号:TP393.08

互联网技术的使用越来越普及,但是网络上也存在诸多的安全隐患。军队信息对于国家安全十分重要,军队在实现办公自动化给军队内部带来方便的同时,也给信息的安全带来了隐患。网络隔离技术在对军队网络内部防护问题上带来了福音,补缺了网络不良行为对军队办公网络的不利影响。这种技术的目标是隔离对网络进行的不良攻击,在可信网络之外和保证可信网络内部信息不泄露的条件下实现网络数据信息的安全交换。

1 网络隔离技术

网络隔离技术是在进行信息交换使对网络进行隔离的技术。这种技术在在两个以上计算机使用上,网络断开的条件下实现信息的传送和资源共享。网络隔离技术对于网络用户的安全提供有力的保障。网络隔离技术一般由三个部分组成:内外网处理单元、外网处理单元和隔离交换控制单元。内外网处理单元拥有各自的接口和IP,隔离交换单元主要是受电路的控制。网络隔离技术的原理是:切断网络协议,对数据进行分解或者重组为静态数据,审查静态数据,数据流入内部单元供用户使用[1]。网络隔离技术有较高的安全性和防护性,能够对拦截的病毒进行查杀,用户要经过一些的身份认证后才能获取信息。关于这种技术的研发比较晚,因此在研制时产品之间会出现差别。但是,网络隔离技术不能提供透明的安全技术,因此在保护网络信息安全上发挥了重要作用。目前,该技术已经广泛的用于军队办公自动化网络中。

2 军队办公自动化

军队单位在网络技术发展的时代也开始对军队的管理模式进行创新,在改革传统的管理模式上实现了军队管理信息化和自动化的发展。军队办公自动化系统一般采用B/S对整个军队的信息进行管理。这种系统尽管简单但是其功能十分强大,而且有很好的扩展能力。军队办公自动化采用的结构能够不受地域的限制实现网络通信,但是其存在的缺点是:处理数据的速度慢。军队自动化办公采用的另外一种技术是JSP技术[2]。这种技术能够处理动态网页,对网页的设计和显示进行分离。

军队实现办公自动化是其管理的内在要求。在信息时代,传统的办公模式已经无法满足军队管理的需求。目前,办公自动化在提高办公效率和实现协同工作上发挥着积极的作用[3]。利用网络通讯实现军队安全有效地信息网络对于军队管理水平和办公效率也有重要意义。因为网络技术的使用,工作人员可以在不同的时间,不同的地点实现交流和共同工作。办公自动化和军队的工作十分密切,在采集信息、查询信息等工作上提供支持,极大了方便了军队日常的领导和管理。

3 办公自动化网络内部面临的问题

意识淡薄:军队十分注重对网络安全的防护和管理,平时制定了很多好的政策和相关的法规条文,极大地增加了办公的安全性,但仍有部分公勤人员安全意识淡薄,有的甚至在工作时没有关注网络安全问题,不经常进行病毒的查杀,这就为黑客攻击留下了隐患。

人才缺乏:现在军队中还没有足够的网络安全专业人才。军队使用网络技术的时间较短,内部缺乏专业的人才。

重视不足:一些单位在对待网络办公问题上还不够重视。同时,军队领导层没有建立一定的网络安全管理制度,没有对办公人员进行安全意识教育和培训。在硬件上,人为安装了防火墙等就可以防治信息的的泄露,因而没有对新的安全技术进行更新和升级,从而导致一些低级别的数据出现安全问题,影响整个核心信息的安全。

内部人员恶意破坏:网络办公的一些办公人员别有用心对网络信息进行严重的破坏。防火墙能够对一些行为进行阻拦,但是,对于人为的破坏不能进行组织。有的办公人员随意浏览网页和玩游戏会带来病毒。甚至有的同志不顾军队网络管理的限制私自用办公电脑上互联网,这也给网络安全带来了巨大的安全隐患。有的同志还自行用地方U盘下载军队信息导致信息流失外部酿成大错,这些事情的发生都是人为的,对网络信息安全带来安全隐患。

4 网络隔离技术的防护应用

网络隔离技术对于军队办公自动化网络内部的防护主要是实现办公内网的多安全域划分。这种技术是根据内网的需求把不同的网段进行划分,这些网段被划分成独立的安全区域[4]。然后对这些区域进行访问控制来限制网络间的访问。这样的话,如果某个网络区域出现了问题,其他的安全域就不会受到影响了。

网络隔离技术对安全区域的划分内容如下:首先,根据军队办公内网的情况划分区域,然后划分不同的安全等级,如果安全等级越高,那么信任度也就越高。之后对安全区域进行网络技术设备的安全,管理员在设置网络隔离技术设备连接方向时要根据区域的安全度来定。网络内网单元作为高级安全区域是为网络用户提供服务请求的。外网处理单元则是负责安全级别低区域的数据,然后通过隔离的硬件把外网数据传送到内网处理单元中去。内网用户就可以通过网络隔离系统来访问外网的邮件以及网页等。另外,内网的管理员也可以在内外网之间进行数据的传输,在这个过程中外网的用户是无法对内网的资源进行访问的。这种访问的不对称性不仅能够实现不同区域的数据交互,还能实现信息的安全隔离和传输。

由于网络隔离技术是对内网进行区域安全和信任度的划分,这样军队办公的内网就更加的安全,在内网出现的安全问题也就容易控制。其防护效果如下:

首先,安装网络隔离设备后划分安全区域能让单位领导形成内网安全级别意识,对网络的各种情况有所了解。对内网安全的关注有利于提醒军队内部的同志足够的重视,同时更加注重对技术的培训,从而建立相应的网络安全岗位和安全管理制度。

其次,在网络隔离技术的防护下,对那些安全意识薄弱和恶意破坏网络的人进行防护。因为隔离防护,使这些人无法拷贝和修改网络内部信息,因为网络隔离设备隔离了他们对信息的访问。即使黑客进行攻击,在网络隔离技术下,也会被隔离到低安全区域从而遏制其不法行为。

5 结论

本文对网络隔离技术以及军队的办公自动化进行了阐述,在此基础上分析了网络隔离技术对军队办公自动化网络内部的防护作用。在军队广泛使用网络的今天,为了保证军队高密级信息的安全,不仅需要技术的支持也要军队网络办公人员安全意识的提高。网络隔离技术具有的特点为其提供了良好的前景。

参考文献:

[1]Jiehong.Digital power grid information security protection design[A].Proceedings of the 2nd Asia-Pacific Conference on Information Network and Digital Content Security[C],2011:04.

[2]王金波,吴锋涛.办公信息化内部网络防护――网络隔离技术(GAP)的应用[J].计算机安全,2010,09:26-28.

[3]袁军,黄晓波,张敏,王晓华.电子政务安全中的网络隔离技术及应用[A].中国系统仿真学会、中国仪器仪表学会微型计算机应用学会、中国系统仿真学会复杂系统建模与仿真计算专业委员会筹备处.计算机技术与应用进展・2007――全国第18届计算机技术与应用学术会议论文集[C].2008:4.

[4]张野,刘苗辉,潘文良.网络隔离技术(GAP)及其应用研究[J].科技咨询导报,2009,26:175-176.

第3篇:部队网络安全管理范文

【关键词】网络 部队管理 挑战和对策

在信息科技高速发展的网络时代,对于部队来说,在管理中应用网络先进技术是必须的,是实现军事现代化的必经之路,这已经成为部队教育和管理所面临的新挑战。

一、网络的特点

由于现代先进科学技术的支持,网络给各个阶层提供了一个交流平台,大家都可以通过这个平台信息,所以网络资源的信息不仅内容广泛,来源渠道多,资源值的增长速度特别快,还能够实现信息共享。信息内容丰富全面,图文共存,声情并茂,兼容了不同的国家、不同的语言,用户的选择空间较大,比较自由,正因为网络是一个开放的平台,相比传统的纸质信息优势明显,网络信息的价值空间得到了充分的发挥和扩展延伸。

二、网络对部队的影响

因为网络本身具有的特性,在网络信息里掺杂着各种不良的信息,如果没有正确的管理,导致部队官兵对信息的判断力能力以及识别能力下降,使其思想出现偏颇、动摇、松懈,形成非积极的思想观念,部队纪律也会受到严重影响,给部队的建设带来阻碍。其次,社会上一些不法分子利用网络平台,非法侵入军事系统,盗取军事信息、泄漏军事机密,给部队安全造成威胁,甚至危害到国家的安定团结,后果是难以估量的,所以,在部队管理中正确使用互联网迫在眉睫。

三、网络时代部队管理面临的主要挑战

(1)对部队的思想管理提出了更高的要求。网络的信息内容不仅具有多样性,而且具有开放性,所以,随着信息量的日渐增多,网络信息的错综复杂,良莠不齐,部队官兵的思想受到了很大的冲击。现在的年轻人思想活跃、阅历较浅、辨别是非能力差,很容易就会受到影响,导致部队官兵的是非观念被混淆,价值观、人生观偏移,不容易掌握他们的思想动态,这对部队的思想管理面临着艰巨的考验。

(2)部队的强制管理遇到了新的挑战。网络以其互动性、平等性、民主性深深吸引着青年人,更是与他们崇尚民主、平等的价值观相契合,迎合了他们的心理。如今,青年官兵们的民主意识越来越浓,法制观念越来越强,对参与权、知情权、监督权的诉求强烈,而部队的强制管理却忽视了青年官兵的个体发展和心理需求,造成青年官兵对传统的管理方式的不满,网络环境下急需改变管理方式,适应新形势的发展。

(3)部队的层级管理面临新课题。社会越敏感、越热点的话题,越容易通过网络这个主要媒介被炒作,尤其是涉及到军事方面的负面事件,更容易被一些别有用心的人扭曲、放大,利用网络传播速度快的特点,欺骗不明真相的老百姓,造成恶劣的影响。如果部队的层级管理者思想不够敏锐,应对突发时间事件能力不强,不能及时在第一时间里作出正确的反应,就会丧失工作先机,导致工作陷入被动的局面,所以部队的管理者如何对网络资源进行有效的引导和利用,是一个要研究解决的新课题。

(4)部队的保密工作要经受新的考验。互联网技术的发展给人们带来方便的同时,也让信息与网络的安全问题暴露出来,渗透和反渗透、窃密和反窃密的斗争日益激烈。由于网上交流具有隐蔽性,查处不易,以及网络核心技术对西方发达国家的高度依赖性, 大部分的案件都是经过互联网泄密的,而我们对信息网络新战场研究不深、把握不够,使部队的保密工作正在经受新的考验。

四、网络时代部队管理问题的解决对策

(1)解放思想、更新观念。在网络发展如此迅猛的时代,不能把网络拒之门外,一味禁堵,反而在部队管理中应当发挥网络扩散速度快、辐射范围广、影响力大的特点,进一步强化网络的教育、服务功能,加大思想政治教育的渗透力度,把网络建设成正确、向上的思想文化教育新阵地,积极树立典型,对广大部队官兵开展正面宣传教育,使得官兵辨别是非的能力有所提升,同时利用先进的技术手段,为网络的使用提供良好的健康的环境,可以采取屏蔽措施,可以设置“防火墙”、“过滤网”等,对不良信息加强监控和过滤,阻断不良信息流入部队。

(2)跟踪变化、科学对待。在新的形势下,部队管理也应跟上形势发展的步伐,坚持创新发展。网络时代的部队管理体现的是知识管理,管理者的能力与素质应不断提高。除了军政素质过硬、知识视野宽广、作风形象良好,还要在信息素质方面努力提高,做到对当今世界军事管理的发展趋势敏锐把握,在部队管理中坚持依法、从严治军,加强作风纪律养成。利用网络的资源、技术优势,调整管理理念,将定期和随时管控有机结合,对官兵出现的思想和行为倾向及时进行跟踪教育引导,确保部队高度集中统一。

(3)积极应对、联防联治。在部队管理中预防为主、未雨绸缪,才能争取工作的主动权。创建部队、社会共教共管的新模式,在处理突发应急状况时,召开联席会议,发挥合力作用;加强部队与地方的交流沟通,借助地方行政司法网络,保障信息渠道畅通,建立协调有序、反应灵敏的协作体系,及时有效的解决问题,除此之外,不对还要加强自身管理,通过齐抓共管,更好的维护部队的良好形象。

(4)强化意识、严密防范。网络信息的安全工作,已经引起了全军上下的重视,首先要提高部队官兵安全防范的意识,定期、不定期的开展专项教育,从思想上重视,认识要到位,增强保密意识,达到警钟长鸣的目的;其次,利用现代科技手段提高安全防范的能力,使防范体系在技术力量的支持下不断得到完善,比如入侵检测、身份认证、硬件加密等等,对各个环节全程严格控制,实行彻底封堵;另外,内部管控的加强也是有效的措施,严格执行各项规定,加大执法力度,对于那些敢于违反规章制度的,不论是谁,决不姑息手软,一经发现严肃处理,做到人人防范,措施有力。

网络化时代的到来,给部队管理的各个方面带来了机遇与挑战,部队管理只有紧跟时展的步伐,抓住机遇,转变思想,积极创新,统筹发展,不断推进部队网络化管理,才能开创部队管理工作的新局面。

参考文献:

第4篇:部队网络安全管理范文

关键词:军队;计算机网络;安全

1.前言

信息化时代,我国现代化军队逐步开展了信息化建设,并取得了显著的阶段性成果,军队计算机应用建设网络规模日益扩充。然而由宏观层面来看,我国军队的网络安全管理工作却较网络应用建设相对滞后,相关安全技术发展更是处于落后状态,同时军队应用网络人员具备较淡薄的安全意识,令计算机网络存在显著的安全问题。同时军队人员对新形势下如何强化军事信息的可靠安全则缺乏充分科学的思想认识,在欠缺强有力安全技术手段的支持下,令近年来全军屡屡发生计算机网络系统泄密安全事件。究其原因不仅包含技术层面问题,同时也映射出军队管理层面的不良缺陷。

2. 当前军队计算机网络系统存在的安全问题

2.1 工具软件问题

    当前,我国军队计算机网络应用系统较易受到来自内部与外部的入侵攻击、并长期陷于感染病毒风险之中,利用网络系统进行机密信息的传输则具有相对较低的可靠性,系统自身隐藏一定的安全漏洞。究其原因不难看出,我国军队的计算机网络系统其硬件、软件工具多依赖于国外进口,其综合安全性则受到他类因素的控制,核心技术多掌握于欧美等计算机行业发达的区域国家手中,因而欠缺对军队信息化建设发展事业自主科学的技术核心支撑。当前,计算机信息设备之中核心重要的部分为CPU中央处理器,在该技术生产领域中美国与台湾走在行业前列,拥有先进的开发制造技术,而我国却没有能够全面开发出良好的操作系统以及适合军队建设发展的计算机工具,仅能普遍通过引进、购买维持计算机网络系统的运行。这样一来势必会令整体计算机系统包含较多隐含安全漏洞,并会令其频繁受到各方入侵攻击,令军队机密信息不良窃取与泄露。同时我国网络系统应用中的各类存储数据、管理数据与系统处理同样多借助于国外软件的应用,该类软件位于网络平台中服务运行同样会包含较多安全隐患。

2.2 安全防护保密技术问题

当前,我国军队计算机网络系统中普遍应用的安全技术包括入侵检测、防火墙技术、数据加密与控制访问技术。防火墙技术通过计算机系统软件与硬件的有效组合令外网与内网形成一道安全的网关屏障,进而令军队内部网络系统得到了可靠安全的有效防护,令其免于受到各类非法用户、黑客的不良攻击入侵。然而通过科学实践研究我们不难发现,防火墙技术在控制军队计算机网络系统安全层面并非良好万能的,其仅能够对军队内部网络系统发挥一定的安全防护控制作用。而纵观我国军队计算机信息网络建设实践,不难发现,有相当数量的军队内网没有科学进行防火墙配置,还有一些军队虽然实施了防火墙配置,然而在设置与应用进程中却始终包含较多漏洞,令攻击者可快速轻易的将表面上看来坚实牢固的防火墙安全防线毫不费力的突破。为提升计算机系统数据的保密性及可靠安全性,预防机密数据被非法破解,军队信息化建设中应广泛应用数据加密技术,并深入研究存储密钥、管理密钥与分发密钥相关问题。人侵检测技术可有效确保计算机综合系统的可靠安全性,通过配置与设计可对系统之中的异常状况或未授权信息进行及时发现及上报,因此该技术成为计算机网络系统中检测违反安全非法行为策略的必要手段。访问控制技术具体任务在于确保计算机网络资源避免非法访问及应用。当前,该技术的发展应用还存在一定的不成熟性,可广泛服务于军队系统的工具产品十分有限,因此其对内网安全的综合保护效用还有待进一步提升。

2.3 管理层面问题

    军队管理层面的各类现实问题也会影响到其计算机网络体系的安全建设应用,目前较多军队存在重使用、重建设、轻安全、轻管理的不良弊端,一些军队单位在建设网络阶段中为了赶上信息化发展形势均快马加鞭、风风火火,然而当网络系统完成建设后却往往将维护管理搁置,投资力度也十分有限,一旦计算机网络系统出现了安全问题、遭受非法攻击则会造成军队较大的经济损失。同时一些军队部门欠缺健全的管理制度,落实相关管理法规不到位,无法科学满足信息化军队网络安全保密管理的科学要求,对于安全管理进程中呈现的新问题、不断涌现的新状况则欠缺科学的预见,通常是管理制度进行在事故之后,一个问题发生则马上制定出台相应补充规定。应用军队计算机网络人员则存在安全意识有限、素质不高等问题,他们常常在欠缺必要的系统安全防护基础上将计算机随意接入网络,不及时进行安全漏洞修补与系统升级,而是随意的将保密文件传递或共享,同时对机密数据没有养成安全及时备份的习惯,常常令其丢失或遭受破坏。

3. 强化军队计算机网络安全建设的科学策略

3.1 由技术层面强化安全控制

    军队计算机网络的综合安全性需要较高的科技含量,控制技术应用具有较大难度,一旦欠缺技术的有效支撑,便会令军队计算机网络安全失去了保障。因此军队应依据信息安全相关技术标准,应用身份认证、病毒扫描、加密信息、防火墙、入侵检测、外网、内网物力隔离的工具手段与产品技术,科学创建军队立体化、大纵身、多元化、全方位的计算机网络保密安全防护技术体系。同时应对计算机网络系统的综合安全运营状态展开实时动态的监控,及时发觉计算机网络存在的安全漏洞并对其进行快速的修复与堵塞,倘若发觉存在病毒侵袭与黑客攻击行为,应快速及时的制定应急处理预案并对系统做出适应性修复处理。同时军队还可建立认证身份机制,有效预防非法用户、非授权对象进入网络。军队还可借助访问控制科学机制展开对各类访问用户的权限控制,进而营造不该进来的无法进入、不该拿走的无法拿走的良好计算机网络系统运用模式。另外,现代化军队还可借助加密机制应用,确保不将机密信息数据泄露给没有经过授权的程序及个人,实现不该看的无法看见、无法看懂的良好控制目标。军队还可利用数据信息完整性机制令获取允许的相关人员方可具备数据修改权力,即不该修改的不能进行修改,并可科学利用监控、审计管理机制令破坏攻击方无从下手,得到应有的惩治与处理。

3.2 科学制定军队计算机网络安全管理策略

针对军队在计算机网络系统安全管理层面存在的问题,我们应科学强化制 度建设、思想意识教育,做好人员管理工作,切实更新军队系统计算机网络与通信保密安全管理观念,令军队全员全面提升保密素质,良好优化计算机网络系统保密安全环境,令军队每位人员脑海中均全面构筑起计算机网络系统保密安全的防火墙。在落实制度层面,军队单位应严格遵守相关保密规章,在登陆军队内网系统时不应进行越权访问,并应用未经授权认证的产品,同时不应对外来软件进行随意应用。在计算机系统中不应安装各类游戏软件,将密钥、口令随意泄露,对于不明电子邮件、传送文件不应随意接收或下载相关涉密信息,应严格履行登陆网络相关审批手续。管理技术实施层面,军队应科学利用安全法规、评估、审计与标准进行有效规范,科学创建军队完整的计算机网络系统安全管理服务体系,涵盖安全资讯、法规支撑服务体系、安全培训与应急响应体系等,进而全面提升信息化军队计算机网络体系综合安全运营水平。

4. 结语

    总之,为缓解军队计算机网络安全压力,提升系统综合安全性能,我们只有就当前军队网络系统存在的各类安全问题进行深入分析,并制定切实有效的应对策略,才能真正促进我国军队信息化发展中计算机网络系统的安全可靠建设与持续提升。

[参考文献]

[1]付钰,吴晓平.叶清军用信息保障系统安全风险评估研究[J].舰船科学技术,2009(8).

第5篇:部队网络安全管理范文

关键词 :军队信息化建设;计算机网络;信息安全

随着个球信息化建设的高速发展,网络中接入信息基础设施的数量不断增加,信息系统软件建设水平日益提高和完善,计算机网络信息的安个问题变得日益突出和重要根据us- cert( united states computeremergency readiness teat组织的统计,从1998午到2002午期irl,该组织登记网络安个事故的数量午增长率超过50%。根据由国家信息安个报告”课题组编《国家信息安个报告》书,如果将信息安个分为9个等级,我国的安个等级为5.5,安个形势分严峻我军网络信息安个形势也同样小容乐观,兵的信息安个意识淡薄、信息安个技术落后、信息安个管理制度小完善、计算机网络安个防护能力较弱。这此存在于军队计算机网络中的安个隐患问题如果小能很好解决,小但会引起军队人量泄密事件和网络被攻击事件的发生,更会严重影响到作为高科技作战辅助手段的计算机网络技术在军队信息化建设中的推广和应用,甚至会成为我军未来信息化战争中的死穴”,直接影响战争的结果。此分析现阶段我军的网络安个存在的问题,并找出相应的对策,对当前我军计算机网络安个的建设和发展及把握未来战争形态具有分重要的意义。WWW.133229.cOM

1现阶段军队计算机网络信息安全存在的问题

1.1计算机网络安个技术问题

(1)缺乏自主的计算机网络软、硬件核心技术。我国信息化建设缺乏自主的核心技术支撑,计算机网络的主要软、硬件,如cpu芯片、操作系统和数据库、网关软件人多依赖进口。信息设备的核心部分cpu山美国和我国台湾制造;我军计算机网络中普遍使用的操作系统来自国外,这此系统都存在人量的安个漏洞,极易留下嵌入式病毒、隐性通道和可恢复密钥的密码等隐患;计算机网络中所使用的网管设备和软件绝人多数是舶来品,在网络上运行时,存在着很人的安个隐患。这素使军队计算机网络的安个性能人人降低,网络处于被窃听、十扰、监视和欺诈等多种安个威胁中,网络安个处于极脆弱的状态。

(2)长期存在被病毒感染的风险。现代病毒可以借助文件、由日件、网贞等诸多力式在网络中进行传播和蔓延,它们具有自启动功能,‘常‘常潜入系统核心与内存,为所欲为。军用计算机日_受感染,它们就会利用被控制的计算机为平台,破坏数据信息,毁损硬件设备,阻塞整个网络的正常信息传输,甚至造成整个军队计算机网络数据传输中断和系统瘫痪。

(3)军事涉密信息在网络中传输的安个可靠性低。隐私及军事涉密信息存储在网络系统内,很容易被搜集而造成泄密。这此涉密资料在传输过程中,山于要经过许多外节点,且难以查证,在任何中介节点均可能被读取或恶意修改,包括数据修改、重发和假冒。网络中可能存在某节点在非授权和小能监测力式下的数据修改,这此修改进入网中的帧并传送修改版本,即使采用某此级别的认证机制,此种攻击也能危及可信节点间的通信。重发就是重复份或部分报文,以便产生个被授权效果。当节点拷贝发到其他节点的报文并又重发他们时,若小能监测重发,日的节点会执行报文内容命令的操作,例如报文的内容是关闭网络的命令,则将会出现严重的后果。假冒是网络中个实体假扮成另个实体收发信息,很多网络适配器都允许网帧的源地址山节点自己来选取或改变,这就使冒充变得较为容易。

( 4)存在来自网络外部、内部攻击的潜在威胁。网络中台无防备的电脑很容易受到局域网外部的入侵,修改硬盘数据,种下木马等。入侵者会有选择地破坏网络信息的有效性和完整性,或伪装为合法用户进入网络并占用人量资源,修改网络数据、窃取、破译机密信息、破坏软件执行,在中间站点拦截和读取绝密信息等。在网络内部,则会有此非法用户冒用合法用户的口令以合法身份登录网站后,查看机密信息,修改信息内容及破坏应用系统的运行。有非法用户还会修改自己的ip和人iac地址,使其和合法用户ip和mac地址样,绕过网络管理员的安个设置。

1.2信息安个管理问题

在军队网络建设中,高投入地进行网络基础设施建设,而相应的管理措施却没有跟上,在网络安个上的投资也是微乎其微。有此领导错误地认为,网络安个投资只有投入却小见直观效果,对军队教育训练影响小大。因此,对安个领域的投入和管理远远小能满足安个防范的要求。而旦安个上出了问题,又没有行之有效的措施补救,有的甚至是采取关闭网络、禁比使用的消极手段,根本问题依然得小到实质性的解决。

国家和军队出台了系列信息网络安个保密的法规,女匡中华人民共和国计算机信息系统安个保护条例计算机信息网络国际联网保密管理规定)x(中国人民解放军计算机信息网络国际联网管理暂行规定》等,这此法规的出台从定程度上规范了军事信息网络安个的管理,但还小能满足军事信息网络安个管理的发展需求。网络运行管理机制存在缺陷,军队网络安个管理人才匾乏,安个措施小到位,出现安个问题后缺乏综合性的解决力案,整个信息安个系统在迅速反应、快速行动和预防范等主要力而,缺少力向感、敏感度和应对能力。在整个网络运行过程中,缺乏行之有效的安个检查和应对保护制度。

网络管理和使用人员素质小高、安个意识淡薄。据调查,目前国内90%的网站存在安个问题,其主要原因是管理者缺少或没有安个意识。军事计算机网络用户飞速增长,然而大多数人员网络知识掌握很少,安个意识小强,经常是在没有任何防范措施的前提下,随便把电脑接入网络;在小知情的情况下将带有保密信息的计算机连入因特网,或使用因特网传递保密信息;对数据小能进行及时备份,经常造成数据的破坏或丢失;对系统小采取有效的防病毒、防攻击措施,杀毒软件小能及时升级。

2加强军队计算机网络安全的对策

解决军队计算机网络中的安个问题,关键在于建立和完善军队计算机网络信息安个防护体系。总体对策是在技术层而上建立完整的网络安个解决力案,在管理层而上制定和落实套严格的网络安个管理制度。

2.1网络安个技术对策

( 1)采用安个性较高的系统和使用数据加密技术。美国国防部技术标准把操作系统安个等级分为dl, cl, c2, b1, b2, b3, a级,安个等级由低到高。目前主要的操作系统等级为c2级,在使用c2级系统时,应尽量使用c2级的安个措施及功能,对操作系统进行安个配置。在极端重要的系统中,应采用b级操作系统。对军事涉密信息在网络中的存储和传输可以使用传统的信息加密技术和新兴的信息隐藏技术来提供安个保证。在传发保存军事涉密信息的过程中,小但要用加密技术隐藏信息内容,还要用信息隐藏技术来隐藏信息的发送者、接收者甚至信息本身。通过隐藏术、数字水印、数据隐藏和数据嵌入、指纹和标竿等技术手段可以将秘密资料先隐藏到般的文件中,然后再通过网络来传递,提高信息保密的可靠性。

(2)安装防病毒软件和防火墙。在主机上安装防病毒软件,能对病毒进行定时或实时的病毒扫描及漏洞检测,变被动清毒为主动截杀,既能查杀未知病毒,又可对文件、邮件、内存、网页进行个而实时监控,发现异常情况及时处理。防火墙是硬件和软件的组合,它在内部网和外部网间建立起个安个网关,过滤数据包,决定是否转发到目的地。它能够控制网络进出的信息流向,提供网络使用状况和流量的审计、隐藏内部ip地址及网络结构的细节l匀。它还可以帮助军队系统进行有效的网络安个隔离,通过安个过滤规则严格控制外网用户非法访问,并只打开必须的服务,防范外部来的拓绝服务攻击。同时,防火墙可以进行时间安个规则变化策略,控制内网用户访问外网时间,并通过设置ip地址与mac地址绑定,防比目的ip地址欺骗。更重要的是,防火墙小但将大量的恶意攻击直接阻挡在外而,同时也屏蔽来自网络内部的小良行为,让其小能把某此保密的信息散播到外部的公共网络上去。

( 3)使用安个路由器和虚拟专用网技术。安个路由器采用了密码算法和加/解密专用芯片,通过在路由器主板上增加安个加密模件来实现路由器信息和ip包的加密、身份鉴别和数据完整性验证、分布式密钥管理等功能。使用安个路由器可以实现军队各单位内部网络与外部网络的互联、隔离、流量控制、网络和信息安个维护,也可以阻塞广播信息和小知名地址的传输,达到保护内部信息化与网络建设安个的目的。目前我国自主独立开发的安个路由器,能为军队计算机网络提供安个可靠的保障。建设军队虚拟专用网是在军队广域网中将若十个区域网络实体利用隧道技术连接成个虚拟的独立网络,网络中的数据利用加/解密算法进行加密封装后,通过虚拟的公网隧道在各网络实体间传输,从而防}卜未授权用户窃取、篡改信息。

( 4)安装入侵检测系统和网络诱骗系统。入侵检测能力是衡量个防御体系是否完整有效的重要因素。入侵检测的软件和硬件共同组成了入侵检测系统。强大的、完整的入侵检测系统可以弥补军队网络防火墙相对静态防御的小足,可以对内部攻击、外部攻击和误操作进行实时防护,当军队计算机网络和系统受到危害之前进行报拦截和响应,为系统及时消除威胁。网络诱骗系统是通过构建个欺骗环境真实的网络、主机,或用软件模拟的网络和主机),诱骗入侵者对其进行攻击或在检测出对实际系统的攻击行为后,将攻击重定向到该严格控制的环境中,从而保护实际运行的系统;同时收集入侵信息,借以观察入侵者的行为,记录其活动,以便分析入侵者的水平、目的、所用上具、入侵手段等,并对入侵者的破坏行为提供证据。

2.2网络安个管理对策

(1)强化思想教育、加强制度落实是网络安个管理上作的基础。搞好军队网络安个管理上作,首要的是做好人的上作。个军官兵要认真学习军委、总部先后下发的有关法规文件和安个教材,更新军事通信安个保密观念,增强网络安个保密意识,增长网络安个保密知识,提高网络保密素质,改善网络安个保密环境。还可以通过举办信息安个技术培训、组织专家到基层部队宣讲网络信息安个保密知识、举办网上信息战知识竟赛”等系列活动,使广大官兵牢固树立信息安个领域没有和平期”的观念,在4个人的大脑中筑起军队网络信息安个的防火墙”

( 2)制定严格的信息安个管理制度。设立专门的信息安个管理机构,人员应包括领导和专业人员。按照小同任务进行分上以确立各自的职责。类人员负责确定安个措施,包括力针、政策、策略的制定,并协调、监督、检查安个措施的实施;另类人员负责分上具体管理系统的安个上作,包括信息安个管理员、信息保密员和系统管理员等。在分上的基础上,应有具体的负责人负责整个网络系统的安个。确立安个管理的原则:

第6篇:部队网络安全管理范文

关键字:军队网络政工问题对策

一、军队网络政工工作存在的问题

当前社会发展迅速,随着网络的发展、智能手机的研发,让官兵的网络生活也更加方便,调查显示,79%的官兵上网都是用移动终端,并且呦43%的人每天都用手机上网。随着手机的便携性、智能性的优势出现,手机网络也逐渐渗透进军营生活中。网络在军队中的普及对网络政工工作有了新的挑战和问题,比如,对于年轻官兵来说,如果没有好的内容来吸引他们,可能对政工工作平台不太会关注;比如,对于网络技术掌握不熟练,网络政工工作没有真正落实,只用于阅读,并没有给工作带来实质性的帮助;比如,在上网过程中,面对涉军负面言论不会积极正面回应;比如军队网络安全问题,这些问题都是急需要解决的。

二、军队网络政工存在问题的解决对策

(一)突破传统观念,树立网络思维

很多人觉得网络中充斥着不良信息,网络会泄漏隐私、会遭受攻击丢失保密文件、泄漏保密信息,所以谈到网络建设就会有抗拒心理。但是目前是互联网时代,网络对于军队政工的发展有着非常重要的现实意义,政工建设也要顺应时代的发展,跟上时代的步伐,所以要突破传统的观念,树立网络思维,领悟到政工信息化是当前政工工作发展的必然趋势,要强化有所作为的责任担当,不要害怕网络,要敢于用网。一方面要加强专业人才的建设,建立起安全有保障的网络,引进先进的网络技术,投入一定的资金,开发出属于军队自己特色的网络产品,让这些网络产品服务与政工工作,让政工工作更优秀。另一方面,要补齐不用用网的素质短板,要将如何正确使用互联网、建立全军政工网、单位局域网等落实下去,当有了一定的网络技能以后,推送一些部队新闻、维护军队网页、自动化办公等都可以逐步加深,网络不仅仅只限定在看、读等简单应用上,更可以用于工作、训练作战等。总而言之,要善用网络资源,加强用网素质,加强网络在官兵生活、工作、训练中的作用。

(二)注重顶层设计,实现效能聚合

要加强军队与民众的融合,可以利用一些国内比较主流的媒体网站,比如新华网、人民网等,利用他们这种具有一定影响力的非官方网络媒体建立正面的舆论效应,将军队内外部的政工信息共享,建立起政工信息网络舆情预警共享机制、军队网络政工监管机制等,并且加强对网络信息的公开、管制等。此外,对于军队专用手机要加强研发,在基于民用手机设计的基础上制订更加安全可靠的应用软件,军队的网络运用,要做好规划、加强奖惩力度,为开展网络政工提供有效保障。对于新闻实事、信息咨询服务等要及时在网络与移动终端实现,多渠道表现出强军正能量,从而提高网络政工的工作效率。

(三)精细引导运作,提升实践效益

网络政工工作要突出官兵的主体地位,官兵才是网络的使用者,在这个网络时代,要认真研究官兵的思想行为特点,这样建立起来的官兵网络才能发挥真正的作用,才能吸引官兵的使用,让网络政工人气持续上升。在用好军队网络、建立军队局域网、引进绿色互联网的同时,要引进一些主流媒体客户端,比如报app,中国海军网微信公众号,在使用军用手机或军用app的时候,要确保网络安全,在不的前提下可以建立军队自己的微信公众号,以便更好的开展政工工作。军队网络建立起来,要积极探索“互联网+”的工作模式,积极利用互联网的优势,围绕军队思想教育等建立相关工作数据库,开展线上学习、交流、咨、研讨等活动,让军队网络政工工作跟上社会脚步、注入时代力量。

(四)加强管理防范,封住安全底线

军队网络尤其要加强管理防范,要运行监察机制,对于上网人员的信息、网络IP地址、移动终端MAC地址等信息都要存档,特别是对于移动端网络安全要尤为注意,要实现手机上网信息追查、保密、监管等建设,定期进行病毒及入侵检测,做好漏洞修复,杜绝安全隐患。同时,要加强风险研判管理,当出现重大事件或者敏感时期的时候,更要加强舆情监测以及网络信息安全预警,当出现敏感信息的时候,能够借助网络安全部门的力量进行监管。此外,对于网上涉军敏感问题需要及时联查,泄密卖秘案件连办,军队和地方政府联动协作,确保准确研判、妥当处置。在军队要做好教育工作,不断倡导安全文明上网、绿色上网,规范上网行为,做到人人都遵守网络纪律,减少网络违纪问题,一旦发现网络违纪现象,严惩不贷。

参考文献:

[1]吴谦.部队开展网络政工面临的挑战与对策[J].政工学刊,2016(08).

第7篇:部队网络安全管理范文

关键词: 军队院校 网络违法行为 特点 对策

当前随着军队科技强军的大力开展,以及武警部队建设现代化武警的不断深入,网络已成为军队院校信息化建设不可或缺的一部分,其对军队院校培养高层次军事人才,提高院校的教学质量和科研能力有着巨大的作用。但是,随着网络建设的进一步发展,军队网络违法问题也日益成为一个必须高度重视和下大力气解决的问题。

一、网络违法行为的特点

所谓的网络违法行为应当是指违法主体运用网络技术和知识攻击网络系统或者在网络上实施的触犯特定法律规范的危害社会的行为的总称。网络违法行为既包括一般的网络违法行为,又包括网络犯罪行为。军队院校的网络违法行为与一般的网络违法行为相比较,既有一般网络违法行为的特点,又存在着差异。

(一)网络违法行为的高智能性和隐蔽性。

网络违法行为作为计算机违法行为中的一种,行为人在进入系统以前,需要利用技术手段突破系统的安全保护屏障。这就要求行为人具有相当的计算机技术,至少要具有和设置网络关卡的人相同的智商。同时,任何一个网络违法行为的实施除具有技术外,还要有耐心、技巧等,这一切都是高智能性犯罪的表现。另外,其违法行为的不易查觉性,决定了其网络违法行为所具有的隐蔽性,这一点是和其原因互为因果的。

(二)网络违法行为的多样性。

网络违法行为具有多样性,如复制、删除、破坏计算机信息资源;传播、散布色情内容;传播病毒、逻辑炸弹;利用网络诈骗、侮辱或恐吓,等等。但在军队中,除了上述情况外,最为严重的就是闯入机密系统复制或删除信息,或者在特定的系统中释放病毒,等等,最终导致国家高度机密的流失或者其它的重大损失,最常见的网络违法行为就是泄漏国家和军事秘密的行为,这已经成为军队院校保密工作的重点和难点。[1]

(三)网络违法行为具有严重的危害性。

一是信息安全受到威胁,给部队、国家安全造成隐患。军队尤其是军队院校掌握的许多军事信息都是属于军事或者国家秘密,这些信息对于军队发展和建设,对于国家的发展可能起着举足轻重的作用,一旦失、泄密,将造成无法估量的损失。二是造成财产损失。违法者对一些设备系统数据进行更改或者破坏,导致系统的瘫痪,由此造成的直接损失及重新调试设备恢复系统等间接财产损失将是一笔较大的数目。三是部队管理难度加大。部分军人通过网络进行违法行为,与外界利用网络进行不正当的接触,受外界的不良思想影响,造成部队管理的盲区,给安全管理造成隐患。

(四)网络违法行为的数量逐年增加。

随着计算机网络在军队院校的普及,以及军队高科技人才的增多,网络违法行为的数量逐年增加,这和世界范围内计算机发展后计算机犯罪数量增长成正比。这两年由于各大院校屡屡发生网络违法犯罪事件,才不断加大了网络违法行为的管控力度。然而从教育到真正深入人心,这还需要一个时间过渡,而且随着部队院校信息化建设进程加快,信息化程度的提高,也为网络违法行为提供了更多的空间。

三、对军队院校网络违法行为的对策

针对日益增多的军队院校网络违法行为,我们要从以下几方面加以应对。

(一)进一步加强军人的职业道德教育。

军人应深刻认识自身的价值,认识到自身的行为对于国家、对于军队、对于个人的重要意义。要学习好相应的条令条例,严格纪律,尤其是保密纪律。正确认识网络违法行为,充分认识到网络的积极作用和消极作用,从自身出发积极防范各种网络违法行为,力求做到网络无限心自限,网络无界脑中有界,特别要时刻注意保密,利用各种有效手段防止泄密。

(二)学习有关法规,给可能违法者敲响警钟。

网络是一种新兴的事物,发展又快。因此,有关计算机和网络违法、犯罪的规定在近年不断地制定出来,并在实践中不断修改和完善。相关内容如《刑法》中明确规定的侵入国家重要计算机信息系统罪、破坏计算机信息系统罪和制作、传播计算机破坏性程序罪等,又如我国先后颁布的《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定实施办法》、《中国互联网络域名注册暂行管理办法》、《中国互联网域名注册实施细则》等法规性文件,[2]以及军队的相关规定,如《办公保密实施细则》《计算机信息系统安全保密规定》《手机使用管理规定》《三级综合通信网管理规定》《严防网络失泄密“十不准”》等,通过各种途径和方法对军队院校所属人员进行这些法规的宣传,使他们对各种法规心中有数,加强守法意识,从而在源头上杜绝各种网络违法行为的发生。

(三)加强网络的管理和监督。

网络安全管理是一种特殊而敏感的工作,它具有综合性、体系性和长期性的特点。对于网络要加强管理和监督,一是制定和完善计算机网络管理规定,利用制度加以约束,同时应在院校专门设立一个专门的部门对这些管理规定和制度的落实的情况进行监督检查。二是以预防为主,充分利用各种软件系统防止网络违法者的破坏或者将破坏性减到最小,如设立防火墙、设立“黑客”追踪系统、对重要数据提高访问权限和口令级别、设立备份数据恢复系统设立计算机网络信息监视系统、设置信道加密设备、终端加密设备等计算机网络安全管理的有效设施,可以有效地预防计算机病毒侵害、“木马”植入、黑客攻击、非法侵入和各种失泄密案件的发生。[3][4]

(四)对网络违法行为加强打击力度。

对于发现的网络违法行为一定要加强打击力度,严惩不贷。另外,建立专门的军队院校“网络纠察队”,及时查获和纠正各种网络违法行为,捕捉在网络中隐藏的违法者并加以惩处,从而保证网络更好地为军队院校的信息化建设和教学工作服务,也使网络违法行为的实施者在键盘前不敢伸手,使其有“伸手必被抓”的危机感,减少军队网络违法行为的发生。

参考文献:

[1]彭科莲.青少年网络犯罪的心理成因及对策[J].公安教育,2003,(6):23-35.

[2]马和民,吴瑞君.网络社会与学校教育[M].上海:上海教育出版社,2002:113-118

第8篇:部队网络安全管理范文

关键词:信息安全人才培养

建立信息安全保障体系是打赢未来信息化战争的根本保证。信息技术广泛应用于军事领域,引发了一场新的军事革命浪潮。信息安全事关国家、社会和军队的安全稳定和兴衰成败,而军队信息安全是国家信息安全最重要的组成部分,信息安全人才的培养成为我军信息安全问题的重要组成部分。

由于信息安全学科涉及知识面宽、知识点多、知识体系庞大,需要的基础知识也很多。因此,军队院校应当根据军队信息化建设和发展需要,调整学科专业设置和课程体系,增加信息安全相关专业和课程。根据信息安全人才要求,改革教学内容。

一、了解信息安全的重要性,重视对信息安全的学习。随着军队信息化建设持续快速发展,信息安全问题日益凸显,已经成为一个事关军队现代化建设顺利进行和打赢未来高技术战争的全局性问题。现代战争主动权的掌握,主要是看谁掌握的信息多,谁驾驭信息的能力强。信息是现代战斗力的基础,未来战争的胜负很大程度上取决于能否在信息对抗中占有优势。如果信息系统被破坏,军事信息被截获或篡改,整个军事体系将陷入混乱甚至瘫痪状态,军队将丧失战斗力。

二、要注重学生动手能力的培养。在信息安全学科的教学中可以通过基础实验、课程设计、创新实验、基地实习, 毕业设计来加强实践教学。学员到实验中心做网络安全实验,加深学员对计算机网络各层协议的功能和基本工作过程的理解与掌握,以验证性和演示性实验为主培养学生的学习兴趣,使学员能轻松接触到专业相关知识,为进一步学习打下基础。在路由与交换、网络漏洞与防护课程中设置大量的设计性实验、综合性实验,使学生掌握高级网络技术和具备维护网络安全的技能。开设网络安全协议、防火墙技术、计算机病毒理论与防御技术等课程,使学生对网络安全中的某一个方面能够开展深入的学习和研究。学员可以去基地学习,有机会参与一些科研项目,这对培养学生在其中体会自己未来的职业和角色,培养学生的适应能力和合作精神,以及科研能力和创新能力有非常重要的作用。

三、要培养创新意识

信息安全学科教学中采用案例的授课方式,学员对这类实用性强与实际应用密切相关的课程表现出浓厚的兴趣。教师应该在授课过程中挖掘学生的兴趣点,激发学生学习探索的热情,培养学员的自主创新意识。教师应尽量创造条件,合理的安排实践教学,提供各种相关专业研究课题,引导学员结合自己的兴趣点进行创新性探索研究。在兴趣的推动下,通过实践教学可以充分调动学生的自主学习热情,有利于学生发挥自身的创造力。教师还可以引导学生建立各种信息安全专业知识学习小组,并提供一些开放性的研究课题,通过组织小组成员间的学习讨论以及创新型实验来培养学生的创新意识。教师还可以引导学生组建各类信息安全大赛团队,开阔学生的视野,提升学生的创新能力。

2.强化人才实战训练

应按照先易后难的原则,组织开展计算机网络信息系统安全保密的基础训练,同时积极创造条件,逐步开展在模拟或实际环境中的网络攻、防对抗训练和联合训练,使学员积累实际经验,促进人才成长。信息网络防护训练是提高网络防护人员实战能力的重要实践活动,对网络防护人员丰富工作阅历、积累实际经验具有积极意义。要按照先易后难的原则,组织开展网络防护基础训练,同时积极创造条件,逐步开展对抗训练和联合训练。

基础训练是网络防护训练的初级阶段,目的是使网络防护人员了解网络防护在战争中的地位、作用、特点,掌握网络防护基础知识、基本理论、基本技能和基本战法,并培养在严酷战争环境中完成网络防护任务所需要的军政素质和心理素质,为更高一级训练打下基础。 对抗训练是在模拟的或实际的网络环境中进行网络攻、防对抗的训练,是提高网络防护人员实战能力的主要手段。目的是培养和提高网络防护人员在近似实战的对抗环境中,正确运用各种安全防护技术和方法的能力,计划、决策、指挥和情况处置能力,根据敌情、我情正确运用防护战法并进行战法创新的能力以及各类人员的协调配合能力。联合训练是担任网络防护任务的部队参加联合战役演习,在联合战役演习想定的基础上演练网络防护的组织与实施。这是在网络防护基础训练和对抗训练之上的高级训练形式,可以全面锻炼和综合检验部队网络防护作战能力。通过联合训练,培养网络防护作战指挥人员和参谋人员在联合战役中根据战役目的、作战对象、作战地区、作战背景和作战样式实施网络防护作战指挥;进行网络防护作战与其它作战行动之间的协调;组织网络防护作战力量与其它专业力量之间配合以及部队在各种复杂的情况下实施网络防护作战的综合能力。

3.拓展人才培养途径

第9篇:部队网络安全管理范文

关键词:信息化建设;信息网络安全;安全意识;人才队伍建设

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2015)13-0032-01

在信息时代,信息网络安全已成为国家安全的重要组成部分。尤其是2013年爆出“棱镜门”事件,更突出了信息网络安全的重要性。随全国各大高校信息化建设的迅猛发展,国内很多高校已经实现了教学、科研、管理等的信息化建设,随之而来校园信息网络安全问题也日益突出。因此,提高高校信息网络的安全性显得尤为重要,它不仅仅关系到学校发展的问题,更关系到每个学生、教师的切身利益[1]。

1 校园信息网络安全所面临的问题

1.1信息网络安全的意识薄弱

计算机网络是一个环境复杂、威胁隐蔽、充满暴力的虚拟世界。在校大学生的网络安全意识不足,多数大学生对网络的认识仅仅停留在使用很方便,能够提供很多资源,网络威胁离自己很遥远,在校大学生普遍存在移动存储随意使用,手机电脑安装非正规软件,不装防杀毒软件,账号或密码设置过于简单等不规范的网络习惯,导致了许多网络安全事件,例如,上网账号被盗,网银被盗取,手机泄密等等。甚至有些网络维护人员的安全意识淡薄,对校园网没有制定健全、规范的网络安全管理制度,机房服务器缺少定期的监控及维护,最终沦为黑客的“肉鸡”。

1.2 信息网络安全的投入不足

信息网络安全建设是高校信息化建设的重要保障,由于政府每年对学校的经费投入有限,学校在校园信息网络安全的建设方面投入不够,有限的经费投入往往在信息化的建设上,而对信息化安全的建设却没有比较系统的投入,这导致校园信息网络长期处于缺少防备的状态,随时都有被侵袭的危险,存在极大的安全隐患,制约着校园信息化的健康发展。

1.3缺少信息网络安全的队伍

2012 年11 月底,工信部中国电子信息产业发展研究院数据显示,信息安全人才缺口达50万人,信息网络安全人才需求非常紧迫[2]。在高校信息化建设的过程中信息网络安全人才同样缺乏,目前信息网络安全人员多数为校园网络建设人员兼任,并非信息网络安全专业人才,网络维护人员虽然具备丰富的网络维护经验,但是对信息网络安全的概念相对模糊,仅通过有限的信息网络攻击案例,逐步熟悉信息网络安全技术知识,普遍存在信息网络安全知识零散不成体系的问题。

2 校园信息网络安全问题的对策

2.1提高信息网络安全意识是解决高校信息网络安全的前提

信息网络安全最薄弱的环节并不是系统及网络漏洞,而是人的安全意识,因此解决信息网络安全最核心的问题是提高人的信息网络安全意识。第一、高校应重视信息网络安全管理,出台有关校园信息网络安全的管理制度,成立专门信息网络监管部门,配备相应技术人员;对校园网络及信息中心服务器进行实时的安全监测,保证校园信息网络的安全运行[3]。第二、加强有关信息网络安全方面的教育,在高校公共计算机课程中增加信息网络安全知识的内容,提高学生抵御网络侵害的能力,开展形式多样的信息网络安全教育活动,通过活动提升大学生信息网络安全意识[4]。

2.2加大信息网络安全设备的投入是解决高校信息网络安全的保障

在信息网络安全形势复杂的今天,单纯提高人的安全防范意识是不能避免信息网络安全威胁的,为切实保障网络安全运行,加大对信息网络安全硬件设备上的投入,建立全方位的信息网络安全防御体系是必不可少的。在校园网络的边界位置,服务器区域等重点防范区域需要布置硬件防火墙;在校园网络内部部署入侵防御系统,防范校园网内部的入侵行为;在网络核心设备上搭建网络流量分析及行为管理系统,对可疑流量及网络行为进行监测和管理。另外对信息网络安全的投入需要合理规划,在信息网络安全建设的后期维护阶段同样需要一定的成本投入,这样才能保证信息网络安全系统长久运行[5]。

2.3打造信息网络安全的队伍是解决高校信息网络安全的关键

首先,打造信息网络安全队伍需要有完善的培训体系,信息网络安全威胁是随着技术的不断演变而变化的,是个动态的威胁,不是一成不变的,信息网络安全队伍的建设也应该是个持续的过程,因此,队伍中的成员需要定期参加技术、业务、管理的培训活动,不断更新知识结构,从而熟悉、掌握、跟踪最新的信息安全技术发展趋势。其次,打造信息网络安全队伍需要有效的激励机制,客观、全面地评价安全工作绩效,建立科学的薪酬机制,落实奖惩措施,激发成员工作积极性,这些同样是信息网络安全队伍建设发展的重要保证[6]。

3 结束语

随着中国高校信息化建设进程的不断推进,校园网络信息的安全性问题将会变得愈发重要,所以,我们需要不断提升信息网络安全意识,加大信息网络安全投入,打造信息网络安全队伍,全力构建安全稳定的校园信息网络安全体系,以确保校园信息化建设朝着健康有序方向发展,更好的服务于广大师生。

参考文献:

[1] 马刚.校园网络安全问题探析[J].计算机光盘软件与应用,2014(18):180-181.

[2] 张瑾.关于互联网信息安全人才队伍建设的思考[J].中国经贸导刊, 2013(15):23-25.

[3] 赵军.高校校园网安全问题及解决策略分析[J].信息安全与技术,2013(3):32-34.

相关热门标签