首頁 > 優(yōu)秀范文 > 網(wǎng)絡(luò)安全申請
時(shí)間:2023-07-10 09:25:06
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇網(wǎng)絡(luò)安全申請范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
不僅思科在收購安全企業(yè),很多網(wǎng)絡(luò)基礎(chǔ)設(shè)備供應(yīng)商也在做類似的收購。這一現(xiàn)象說明了一個(gè)道理,沒有安全就沒有未來。除了在技術(shù)方面,很多IT廠商還設(shè)立一些獎(jiǎng)學(xué)金,并且還組織一些信息和網(wǎng)絡(luò)安全方面的安全競賽,旨在培養(yǎng)相關(guān)技術(shù)人才,思科也于近期設(shè)立1000萬美元全球網(wǎng)絡(luò)安全獎(jiǎng)學(xué)金計(jì)劃,并進(jìn)一步增強(qiáng)其安全認(rèn)證培訓(xùn)產(chǎn)品。
數(shù)據(jù)是關(guān)鍵資產(chǎn)
為什么網(wǎng)絡(luò)和信息安全這么重要?這是因?yàn)榫W(wǎng)絡(luò)安全對于建立信任、提高各種敏捷性、贏取價(jià)值是至關(guān)重要的,尤其是在移動(dòng)計(jì)算、物聯(lián)網(wǎng)領(lǐng)域。在這些領(lǐng)域里,數(shù)據(jù)是關(guān)鍵的資產(chǎn),同時(shí),物聯(lián)網(wǎng)應(yīng)用促使聯(lián)網(wǎng)設(shè)備激增,設(shè)備的增多不僅意味著資金投入的增多,而且也意味著自動(dòng)生成的數(shù)據(jù)的增長。
數(shù)據(jù)是一項(xiàng)關(guān)鍵資產(chǎn),而且也是未來企業(yè)業(yè)績保持增長的非常重要的一環(huán)。每天新增大量的聯(lián)網(wǎng)設(shè)備,使得在物聯(lián)網(wǎng)時(shí)代,機(jī)器和機(jī)器的對話、人機(jī)對話、人與人之間的聯(lián)網(wǎng)溝通變得越來越頻繁,伴隨著這些頻繁的信息交流,安全挑戰(zhàn)也越來越大。
為什么這么說呢?首先,企業(yè)的安全產(chǎn)品可能會(huì)來自多家廠商,沒有統(tǒng)一的解決方案。而且在云計(jì)算環(huán)境下,惡意攻擊越來越頻繁。
其次,世界上的黑客組織越來越嚴(yán)密,有預(yù)謀的攻擊正在增長,這些攻擊有的可能是出于商業(yè)目的,有的可能是出于其他目的。企業(yè)與黑客之間的較量不僅僅是技術(shù)方面的,還包括資金實(shí)力,以及有無嚴(yán)密的防范組織等各方面的較量。
現(xiàn)在的網(wǎng)絡(luò)安全形勢非常嚴(yán)峻,有以下幾個(gè)特點(diǎn):首先,安全威脅非常多,而且在高層級架構(gòu)方面也存在很多風(fēng)險(xiǎn);第二,很多黑客攻擊是直接攻擊核心業(yè)務(wù)系統(tǒng),使得某個(gè)網(wǎng)站或者某家企業(yè)的核心業(yè)務(wù)受到影響;第三,企業(yè)面臨嚴(yán)重的人才短缺,網(wǎng)絡(luò)安全人才配備不足。
安全技能人才存在缺口
挑戰(zhàn)就擺在面前,那么企業(yè)面臨的最大問題是什么呢?
需要更多的技能嫻熟的網(wǎng)絡(luò)安全人才。但遺憾的是,目前具有嫻熟技能的安全人才是非常稀缺的。思科通過2015年ISACA和RSA大會(huì)上的信息系統(tǒng)審計(jì)與控制協(xié)會(huì)做了一個(gè)調(diào)研。調(diào)研表明,很多企業(yè)要花費(fèi)很長時(shí)間才能找到合格的網(wǎng)絡(luò)安全應(yīng)聘者:雖然45%的企業(yè)表示,它們能夠確定攻擊的范圍并避免損失,但還有超過一半以上的企業(yè)根本沒有辦法確認(rèn)攻擊來自哪里、如何來避免損失; 84%的企業(yè)表示,僅僅有一半的網(wǎng)絡(luò)安全崗位的應(yīng)聘人員能夠滿足企業(yè)的基本要求;53%的企業(yè)表示,它們至少要花半年時(shí)間才能夠找到合格的網(wǎng)絡(luò)安全領(lǐng)域應(yīng)聘者。
網(wǎng)絡(luò)安全是企業(yè)運(yùn)營的重要基礎(chǔ),能夠支持企業(yè)建立信任,更快發(fā)展,贏得更多價(jià)值,實(shí)現(xiàn)持續(xù)增長。然而,上述調(diào)查數(shù)據(jù)顯示出,全球網(wǎng)絡(luò)安全專業(yè)人才數(shù)量缺口比較大,如何解決這一問題是當(dāng)務(wù)之急。
為了應(yīng)對網(wǎng)絡(luò)安全人才短缺,思科將投資1000萬美元設(shè)立一項(xiàng)為期兩年的全球網(wǎng)絡(luò)安全獎(jiǎng)學(xué)金計(jì)劃,以培養(yǎng)更多具備關(guān)鍵網(wǎng)絡(luò)安全技能的出色人才。思科將根據(jù)網(wǎng)絡(luò)安全分析工程師這一行業(yè)工作崗位的要求,提供所需的免費(fèi)培訓(xùn)、輔導(dǎo)和認(rèn)證考試。思科將與主要的思科授權(quán)培訓(xùn)合作伙伴攜手實(shí)施這一計(jì)劃。相關(guān)培訓(xùn)將著眼于彌補(bǔ)關(guān)鍵技能短缺,幫助學(xué)員掌握崗位所需的技能,有效應(yīng)對網(wǎng)絡(luò)安全領(lǐng)域當(dāng)前和未來面臨的挑戰(zhàn)。
思科一直致力于不斷培養(yǎng)安全認(rèn)證方面的人才。此次思科推出全新獎(jiǎng)學(xué)金計(jì)劃,更多的是聚焦整個(gè)行業(yè),從更宏觀的角度看待行業(yè)人才短缺問題,并且通過思科幫助整個(gè)行業(yè)解決人才短缺問題,使得缺失的技能經(jīng)過合適的培訓(xùn)而彌補(bǔ),產(chǎn)生更多人才。正是由于看到了行業(yè)的人才稀缺和需求,思科才需要助力整個(gè)行業(yè)人才的培養(yǎng),這就是思科推出全球網(wǎng)絡(luò)安全獎(jiǎng)學(xué)金計(jì)劃的原因。
學(xué)員覆蓋面廣但也有側(cè)重
思科全球網(wǎng)絡(luò)安全獎(jiǎng)學(xué)金計(jì)劃是在今年1月份由思科CEO羅卓克在達(dá)沃斯會(huì)議上正式對全球宣布的。獎(jiǎng)學(xué)金計(jì)劃在8月份正式實(shí)施,申請人可以正式向思科提出申請。當(dāng)然,要獲取這樣的獎(jiǎng)學(xué)金是有要求的:第一,年滿18歲或以上的成年人;第二,必須流利掌握英語,因?yàn)檎麄€(gè)網(wǎng)絡(luò)環(huán)境下英語是主導(dǎo)語言;第三,必須具備一定的計(jì)算機(jī)知識(shí),因?yàn)樗伎扑械木W(wǎng)絡(luò)安全培訓(xùn)需要受訓(xùn)者掌握一定的電腦基礎(chǔ)知識(shí)。
為了擴(kuò)大此次網(wǎng)絡(luò)安全獎(jiǎng)學(xué)金計(jì)劃宣傳力度,思科正在和各種各樣的組織合作來推廣獎(jiǎng)學(xué)金計(jì)劃,力求尋找適合學(xué)習(xí)網(wǎng)絡(luò)安全的人才,并且擴(kuò)大網(wǎng)絡(luò)安全人才庫。申請者需要具備一些基本計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)。首先,申請者可以到思科的獎(jiǎng)學(xué)金網(wǎng)站上獲取詳細(xì)的信息,對思科基礎(chǔ)性認(rèn)證有一定了解,并且對于思科網(wǎng)關(guān)和路由有一定的基礎(chǔ)知識(shí);第二,對于操作系統(tǒng),包括Windows操作系統(tǒng)、Linux操作系統(tǒng)等都應(yīng)該有認(rèn)證或是相關(guān)知識(shí),這只是入門級別的一些要求;另外,如果被錄取的話,申請者獲得獎(jiǎng)學(xué)金可以參加思科正式的認(rèn)證培訓(xùn);最后,學(xué)員在學(xué)到了這些知識(shí)之后要向公眾推廣和分享網(wǎng)絡(luò)安全知識(shí)。
此獎(jiǎng)學(xué)金范圍覆蓋全球,全球每一個(gè)國家、每一個(gè)地區(qū)都能參與,只要是合格的人才都可以報(bào)名參加,但思科還是有一些側(cè)重點(diǎn)的,思科的目的是要擴(kuò)大全球網(wǎng)絡(luò)安全人才庫,希望能夠注入新鮮血液。思科認(rèn)證培訓(xùn)部產(chǎn)品戰(zhàn)略總監(jiān)安東娜拉?科諾(Antonella Corno)表示:“思科鼓勵(lì)三類群體積極參與其中。 一是職場新人,那些剛剛大學(xué)畢業(yè)、初入職場的人士是未來的中堅(jiān)力量,也是未來的希望,所以職場新人是思科打造全球網(wǎng)絡(luò)安全人才渠道過程中聚焦的其中一部分;二是女性,不管是IT行業(yè)或者是物聯(lián)網(wǎng)行業(yè)的女性,我們都非常歡迎,這體現(xiàn)了我們多元化的人才培養(yǎng)方向;三是退役軍人,退役軍人是指全球各個(gè)國家的退役軍人,并不僅僅是指美國的退役軍人,軍人一般都是訓(xùn)練有素的,只不過他們在部隊(duì)所學(xué)到的技能在退役之后用處不大,我們希望他們通過再次培訓(xùn)能夠把良好的素質(zhì)和新學(xué)到的技能結(jié)合起來,進(jìn)一步融入到新的職場環(huán)境中。”
當(dāng)申請者申請參加思科網(wǎng)絡(luò)安全獎(jiǎng)學(xué)金計(jì)劃的時(shí)候,申請人首先需要參加一個(gè)在線評估,根據(jù)評估的結(jié)果,思科會(huì)篩選哪批人是可以拿到獎(jiǎng)學(xué)金的。只要申請者成功通過評估、獲得獎(jiǎng)學(xué)金資格,接下來會(huì)參加為期三個(gè)月的培訓(xùn)。首先參加第一門課程的培訓(xùn),通過第一門考試然后再參加第二門課程的培訓(xùn),通過第二門考試;兩輪考試全部通過之后,就能獲得CCNA網(wǎng)絡(luò)安全運(yùn)營認(rèn)證。獲得CCNA網(wǎng)絡(luò)安全運(yùn)營認(rèn)證的證書就意味著的培訓(xùn)圓滿成功。
思科CCNA網(wǎng)絡(luò)安全運(yùn)營認(rèn)證是向所有人開放的,非學(xué)員也是能夠參加的。但是,獲得獎(jiǎng)學(xué)金的學(xué)員有三個(gè)月專門學(xué)習(xí)的安排,就是針對CCNA網(wǎng)絡(luò)安全運(yùn)營認(rèn)證的學(xué)習(xí),他們的課時(shí)費(fèi)、報(bào)名費(fèi)、考試費(fèi)用全都由獎(jiǎng)學(xué)金覆蓋了,不用額外再支付任何費(fèi)用。
在這1000萬美元獎(jiǎng)學(xué)金計(jì)劃中,有多少是分配給中國的?就此,筆者詢問了安東娜拉?科諾,她表示:“這個(gè)獎(jiǎng)學(xué)金是一個(gè)完全開放的獎(jiǎng)學(xué)金,我們并沒有針對某個(gè)國家或者某個(gè)地域劃分所謂分配比例。雖然我們剛才提到了有三類人是我們想要多支持的,像職場新人、IT女性、退役軍人等,但是我們也沒有具體劃分到底應(yīng)該將多少金額劃給這三類人。所以,我們還是開放的,只要符合條件的人都能來申請,也都有可能獲得獎(jiǎng)學(xué)金?!?/p>
認(rèn)證培訓(xùn)內(nèi)容與時(shí)俱進(jìn)
思科的認(rèn)證都是針對行業(yè)的具體工作職位推出的認(rèn)證,所以是非常實(shí)用和有針對性的。CCNA網(wǎng)絡(luò)安全運(yùn)營認(rèn)證是針對在網(wǎng)絡(luò)安全運(yùn)營中心工作的工程師們推出的認(rèn)證培訓(xùn)。網(wǎng)絡(luò)安全運(yùn)營中心是聚集高端人才非常重要的環(huán)境,需要大量具備嫻熟技能的優(yōu)秀人才,個(gè)人在職業(yè)生涯從低往高發(fā)展過程中首先要接受入門級的認(rèn)證培訓(xùn),然后一步一步向上升級,達(dá)到個(gè)人職業(yè)生涯發(fā)展的頂點(diǎn),這個(gè)認(rèn)證主要是培訓(xùn)網(wǎng)絡(luò)安全分析工程師所需要的各種技能。
具體是哪些技能的培訓(xùn)呢?該培訓(xùn)包括監(jiān)控整個(gè)網(wǎng)絡(luò)安全系統(tǒng),檢測各項(xiàng)網(wǎng)絡(luò)安全攻擊,同時(shí)還包括收集和分析各種證據(jù)、關(guān)聯(lián)信息等,最后做到更好地協(xié)調(diào),在攻擊后快速進(jìn)行部署防范。
中圖分類號:TP393.0 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號:1007-9416(2012)10-0187-01
在當(dāng)今社會(huì),信息、能源、物質(zhì)一起構(gòu)成三大支柱資源,而其中的信息資源,對人們來說已十分熟悉。隨著科技的進(jìn)步,信息越來越顯得重要,信息是一種財(cái)富,對經(jīng)濟(jì)的繁榮、科技的進(jìn)步,社會(huì)的發(fā)展都起著極為重要的作用。同樣,對信息的保護(hù)也是一件非常重要的工作。因此,在我們盡享互聯(lián)網(wǎng)帶給的方便與快捷的同時(shí),如何保障計(jì)算機(jī)信息安全也成了不可忽視的問題。
1、什么是計(jì)算機(jī)網(wǎng)絡(luò)信息安全
計(jì)算機(jī)網(wǎng)絡(luò)信息安全是指為建立信息處理系統(tǒng)而采取的技術(shù)上和管理上的安全保護(hù),以實(shí)現(xiàn)電子信息的保密性、完整性、可用性和可控性。當(dāng)今信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為一種不可缺少的信息交換工具。然而,由于計(jì)算機(jī)網(wǎng)絡(luò)具有開放性、互聯(lián)性、連接方式的多樣性及終端分布的不均勻性,再加上本身存在的技術(shù)弱點(diǎn)和人為的疏忽,致使網(wǎng)絡(luò)易受計(jì)算機(jī)病毒、黑客或惡意軟件的侵害。面對侵襲網(wǎng)絡(luò)安全的種種威脅,必須考慮信息的安全這個(gè)至關(guān)重要的問題。
2、網(wǎng)絡(luò)信息安全的目標(biāo)
網(wǎng)絡(luò)安全的最終目標(biāo)就是通過各種技術(shù)與管理手段實(shí)現(xiàn)網(wǎng)絡(luò)信息系統(tǒng)的可靠性、保密性、完整性、有效性和拒絕否認(rèn)性。
可靠性(reliability)是所有信息系統(tǒng)正常運(yùn)行的基本前提,通常指信息系統(tǒng)能夠在規(guī)定的條件與時(shí)間內(nèi)完成規(guī)定功能的特性??煽匦裕╟ontrollability)是指信息系統(tǒng)對信息內(nèi)容和傳輸具有控制能力的特性。拒絕否認(rèn)性(no-repudiation)也稱為不可抵賴性或不可否認(rèn)性,是指通信雙方不能抵賴或否認(rèn)已完成的操作和承諾。利用數(shù)字簽名能夠防止通信雙方否認(rèn)曾經(jīng)發(fā)送和接受信息的事實(shí)。
3、網(wǎng)絡(luò)信息安全面臨的漏洞與威脅
3.1 軟件漏洞
軟件漏洞(flaw)是指在設(shè)計(jì)與編制軟件時(shí)沒有考慮對非正常輸入進(jìn)行處理或錯(cuò)誤代碼而造成的安全隱患,也稱為軟件脆弱性(vulnerability)或軟件隱錯(cuò)(bug)。軟件漏洞產(chǎn)生的主要原因是軟件設(shè)計(jì)人員不可能將所有輸入都考慮周全,因此,軟件漏洞是任何軟件都不可避免的客觀事實(shí)。
3.2 網(wǎng)絡(luò)協(xié)議漏洞
網(wǎng)絡(luò)協(xié)議漏洞是指網(wǎng)絡(luò)通信協(xié)議不完善而導(dǎo)致的安全隱患。目前,Internet上廣泛使用的TCP/IP協(xié)議族中幾乎所有協(xié)議都存著安全隱患,比如數(shù)據(jù)鏈路層的地址解析協(xié)議ARP(address resolution protocol)、逆向地址解析協(xié)議RARP(reverse address resolution protocol)、應(yīng)用層的域名系統(tǒng)DNS(domain name systems)等。
3.3 安全管理漏洞
軟件漏洞和網(wǎng)絡(luò)協(xié)議漏洞都是天生具有的,但是由于安全管理疏漏而產(chǎn)生的安全漏洞則的人為造成的。
由于計(jì)算機(jī)網(wǎng)絡(luò)包含各種網(wǎng)設(shè)設(shè)施、服務(wù)器、工作站和網(wǎng)絡(luò)終端等設(shè)備,每個(gè)設(shè)備又可能安裝了不同操作系統(tǒng)和應(yīng)用軟件,各自都具有不同的安全隱患。因此計(jì)算機(jī)網(wǎng)絡(luò)安全隱患由大量子系統(tǒng)安全隱患聚集而成,導(dǎo)致網(wǎng)絡(luò)安全隱患數(shù)量龐大并且非常復(fù)雜,由此提升了網(wǎng)絡(luò)安全技術(shù)管理的難度和成本。
3.4 網(wǎng)絡(luò)威脅來源
網(wǎng)絡(luò)安全威脅是指事件對信息資源的可靠性、完整性、保密性、可控性、有效性和拒絕否認(rèn)性可能產(chǎn)生的危害,根據(jù)威脅產(chǎn)生的因素,網(wǎng)絡(luò)安全威脅可以分為自然和人為兩大類。
由自然因素產(chǎn)生的網(wǎng)絡(luò)安全威脅主要包括硬件故障、軟件故障、電磁干擾、電源故障、電磁輻射和各種不可抗拒的自然災(zāi)害等。
由人為因素導(dǎo)致的網(wǎng)絡(luò)安全威脅又可以分成意外損壞和蓄意攻擊兩類。意外損壞主要包括偶然刪除文件、格式化磁盤帶電插拔和系統(tǒng)斷電等各種誤操作,這類危害主要影響了信息的完整性和有效性,對保密性影響不大。蓄意攻擊是指有意利用軟件漏洞、協(xié)議漏洞和管理漏洞試圖繞過網(wǎng)絡(luò)安全策略破壞、竊聽、篡改、假冒、泄露和非法訪問信息資源的各種惡意行為,包括網(wǎng)絡(luò)攻擊、木馬攻擊、病毒攻擊、網(wǎng)絡(luò)竊聽等。
4、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的對策
隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的威脅日益增多,如何制定更嚴(yán)謹(jǐn)?shù)木W(wǎng)絡(luò)安全策略是我們目前要解決的首要問題:
4.1 強(qiáng)化網(wǎng)絡(luò)安全意識(shí)
個(gè)人要增強(qiáng)網(wǎng)絡(luò)安全保密意識(shí),增加網(wǎng)絡(luò)安全保密知識(shí),提高網(wǎng)絡(luò)保密素質(zhì),改善網(wǎng)絡(luò)安全保密環(huán)境。還可以參加一些網(wǎng)絡(luò)技術(shù)的培訓(xùn).掌握最新的網(wǎng)絡(luò)肪病毒和黑客技術(shù),確保個(gè)人計(jì)算機(jī)信息萬無一失不要隨意打開來歷不明的電子郵件及文件,不要隨便運(yùn)行不太了解的程序,比如“特洛伊”類黑客程序就需要騙你運(yùn)行;盡量避免從Internet下載不知名的軟件、游戲程序。
4.2 安裝防病毒軟件和防火墻
在主機(jī)上安裝防病毒軟件,能對病毒進(jìn)行定時(shí)或?qū)崟r(shí)的病毒掃描及漏洞檢測,變被動(dòng)清毒為主動(dòng)截殺,既能查殺未知病毒,又可對文件、郵件、內(nèi)存、網(wǎng)頁進(jìn)行個(gè)而實(shí)時(shí)監(jiān)控,發(fā)現(xiàn)異常情況及時(shí)處理。防火墻是硬件和軟件的組合.它在內(nèi)部網(wǎng)和外部網(wǎng)間建立起個(gè)安個(gè)網(wǎng)關(guān),過濾數(shù)據(jù)包,決定是否轉(zhuǎn)發(fā)到目的地。它能夠控制網(wǎng)絡(luò)進(jìn)出的信息流向。提供網(wǎng)絡(luò)使用狀況和流量的審計(jì)、隱藏內(nèi)部IP地址及網(wǎng)絡(luò)結(jié)構(gòu)的細(xì)節(jié)。
4.3 設(shè)置服務(wù)器.隱藏自已的IP地址
保護(hù)自己的IP地址是很重要的。事實(shí)上,即便你的機(jī)器上被安裝了木馬程序,若沒有你的IP地址,攻擊者也是沒有辦法的,而保護(hù)IP地址的最好方法就是設(shè)置服務(wù)器。服務(wù)器能起到外部網(wǎng)絡(luò)申請?jiān)L問內(nèi)部網(wǎng)絡(luò)的中間轉(zhuǎn)接作用,其功能類似于一個(gè)數(shù)據(jù)轉(zhuǎn)發(fā)器,它主要控制哪些用戶能訪問哪些服務(wù)類型。當(dāng)外部網(wǎng)絡(luò)向內(nèi)部網(wǎng)絡(luò)申請某種網(wǎng)絡(luò)服務(wù)時(shí).服務(wù)器接受申請.然后它根據(jù)其服務(wù)類型、服務(wù)內(nèi)容、被服務(wù)的對象、服務(wù)者申請的時(shí)間、申請者的域名范圍等來決定是否接受此項(xiàng)服務(wù),如果接受,它就向內(nèi)部網(wǎng)絡(luò)轉(zhuǎn)發(fā)這項(xiàng)請求。
綜上所述,隨著網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)日新月異地飛速發(fā)展,新的安全問題不斷產(chǎn)生和變化。因此網(wǎng)絡(luò)信息的安全必須依靠不斷創(chuàng)新的技術(shù)進(jìn)步與應(yīng)用、自身管理制度的不斷完善和加強(qiáng)、網(wǎng)絡(luò)工作人員素質(zhì)的不斷提高等措施來保障。同時(shí)要加快網(wǎng)絡(luò)信息安全技術(shù)手段的研究和創(chuàng)新,從而使網(wǎng)絡(luò)的信息能安全可靠地為廣大用戶服務(wù)。
參考文獻(xiàn)
[1]彭新光.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.科學(xué)出版社.
1.防雷安全監(jiān)管責(zé)任按要求落實(shí)。我局制定了《涿州市氣象局安全生產(chǎn)責(zé)任清單》,明確了防雷安全監(jiān)管責(zé)任,并將防雷安全工作納入安全生產(chǎn)責(zé)任制和地方政府考核評價(jià)指標(biāo)體系中。
2.嚴(yán)格?;菲髽I(yè)防雷安全監(jiān)管。建立健全涿州市防雷安全重點(diǎn)單位信息庫,不定期對本市危化品企業(yè)進(jìn)行防雷安全隱患排查,對存在安全隱患的企業(yè)要求限期整改。
3.建立防雷安全聯(lián)合檢查機(jī)制。我局與應(yīng)急管理局開展部門間合作,明確對防雷安全責(zé)任主體的監(jiān)管要求,開展聯(lián)合行政執(zhí)法檢查,實(shí)施協(xié)同監(jiān)管。
4.建立防雷管理經(jīng)常性工作機(jī)制。與應(yīng)急管理局建立部門聯(lián)合協(xié)調(diào)監(jiān)管防雷安全重點(diǎn)企業(yè),特別是?;菲髽I(yè),實(shí)現(xiàn)信息共通、共享。
5.按計(jì)劃開展防雷安全日常監(jiān)督執(zhí)法。以“深化安全生產(chǎn)大排查大整治攻堅(jiān)行動(dòng)”為契機(jī)開展防雷安全檢查,全面排查涿州市?;髽I(yè)、易燃易爆場所,做到零容忍、全覆蓋。
6.積極提升雷電監(jiān)測預(yù)警能力。汛期前后,加強(qiáng)雷雨天氣氣象會(huì)商,提高雷電天氣的預(yù)報(bào)預(yù)警準(zhǔn)確度,完善雷電實(shí)時(shí)監(jiān)測和短臨預(yù)警業(yè)務(wù)系統(tǒng),暢通與防雷安全重點(diǎn)單位之間信息交流,確保及時(shí)發(fā)送和接受雷電預(yù)警信息、雷電災(zāi)害信息等內(nèi)容,實(shí)現(xiàn)信息互聯(lián)互通。
(二)自查出的問題和整改措施
問題一:雷電監(jiān)測預(yù)警能力不足
整改措施:
繼續(xù)提高預(yù)警預(yù)報(bào)系統(tǒng)現(xiàn)代化水平。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
問題二:部門聯(lián)合檢查力度不足
整改措施:
加強(qiáng)部門聯(lián)合,增加執(zhí)法檢查力度。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
二、人影作業(yè)安全管理方面
(一)基本情況
1.嚴(yán)格責(zé)任落實(shí)。我局已建立了《安全責(zé)任清單》《人工影響天氣安全作業(yè)實(shí)施細(xì)則》《高炮使用維護(hù)保養(yǎng)制度》《人影作業(yè)安全事故處理流程》等,按照各項(xiàng)制度積極執(zhí)行,確保責(zé)任落實(shí)到位。
2.加強(qiáng)人影作業(yè)安全標(biāo)準(zhǔn)化建設(shè)。我局于2011年對蘭家營作業(yè)點(diǎn)進(jìn)行標(biāo)準(zhǔn)化建設(shè)并備案;繪制了安全射界圖并及時(shí)更新;每年年初多渠道人影作業(yè)公告保障人影工作的順利開展;嚴(yán)格按照要求進(jìn)行彈藥運(yùn)輸和存儲(chǔ);每次作業(yè)都按照要求進(jìn)行空域申請,在規(guī)定時(shí)間和范圍開展人影作業(yè)。
3.加強(qiáng)人員隊(duì)伍建設(shè)。人影作業(yè)事項(xiàng)已外托給保定市天雙信息技術(shù)有限公司。人影作業(yè)點(diǎn)購置了安全帽、作業(yè)服、雨鞋等防護(hù)設(shè)備。
4.做好人影設(shè)備管理。每年3-4月對人影作業(yè)設(shè)備進(jìn)行年檢,定期維護(hù)保養(yǎng);彈藥購置使用符合《中國氣象局辦公室關(guān)于不達(dá)標(biāo)人工影響天氣作業(yè)炮彈火箭彈退出使用工作的通知》(氣辦發(fā)〔2018〕16號)規(guī)定情況;故障彈藥和過期彈藥按要求處理。
5.做好應(yīng)急預(yù)案管理。制定了安全事故應(yīng)急預(yù)案。
6.積極開展人影隱患排查。定期開展安全隱患排查,發(fā)現(xiàn)隱患及時(shí)整改,確保安全作業(yè)。
(二)自查出的問題和整改措施
問題一:因作業(yè)時(shí)間緊急和作業(yè)環(huán)境差等原因,空域申請沒有完全按要求留痕。
整改措施:
嚴(yán)格按照要求,制作涿州市空域申請登記本,注明空域申請人、允許作業(yè)時(shí)間、空域批準(zhǔn)人等,每次作業(yè)及時(shí)做好記錄備案。
(完成時(shí)限:2019年底 責(zé)任人:人影作業(yè)負(fù)責(zé)人)
問題二:沒有及時(shí)與地方安全管理部門聯(lián)合開展人影安全督查。
整改措施:及時(shí)與地方安全管理部門聯(lián)系,適時(shí)聯(lián)合開展人影安全督導(dǎo)檢查。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
三、網(wǎng)絡(luò)安全管理方面
(一)基本情況
1.嚴(yán)格落實(shí)網(wǎng)絡(luò)安全責(zé)任制。建立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,黨支部領(lǐng)導(dǎo)班子主要負(fù)責(zé)人張雷同志作為第一責(zé)任人,紀(jì)檢書記周丹為副組長,其他辦公室工作人員為成員。按照《涿州市氣象局網(wǎng)絡(luò)信息安全責(zé)任制》內(nèi)容要求,把網(wǎng)絡(luò)安全納入重要議事日程。做好網(wǎng)絡(luò)安全工作財(cái)政預(yù)算支持,做好網(wǎng)絡(luò)安全設(shè)備保障,加強(qiáng)對網(wǎng)絡(luò)信息安全的保障力度,堅(jiān)持統(tǒng)籌協(xié)調(diào)開展網(wǎng)絡(luò)安全檢查,定期在局內(nèi)組織召開網(wǎng)絡(luò)安全宣傳教育培訓(xùn)。
2.積極落實(shí)網(wǎng)絡(luò)安全等級保護(hù)工作。按《信息安全等級保護(hù)管理辦法》開展網(wǎng)絡(luò)信息定級、備案、測評、整改,新建信息系統(tǒng)開展網(wǎng)絡(luò)安全定級,開展網(wǎng)絡(luò)安全建設(shè)。
3.加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防護(hù)。做好氣象信息系統(tǒng)、政府網(wǎng)站、手機(jī)服務(wù)端和顯示屏的網(wǎng)絡(luò)安全技術(shù)防護(hù)工作,加強(qiáng)網(wǎng)絡(luò)安全監(jiān)視。
4.健全網(wǎng)絡(luò)安全管理制度。按照保定市網(wǎng)絡(luò)安全管理要求,規(guī)范氣象數(shù)據(jù)使用和擴(kuò)散范圍,建立了《涿州市氣象局網(wǎng)絡(luò)安全管理制度》。
(二)自查出的問題和整改措施
問題一:網(wǎng)絡(luò)安全管理人員能力不足
整改措施:
加強(qiáng)網(wǎng)絡(luò)安全管理人員素質(zhì)的培訓(xùn),提升網(wǎng)絡(luò)安全管理水平。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
四、制氫用氫安全管理方面
我局不涉及此項(xiàng)工作。
五、內(nèi)部安全日常管理方面
(一)基本情況
1.建立內(nèi)部安全生產(chǎn)管理機(jī)構(gòu)。成立局內(nèi)安全生產(chǎn)管理小組,張雷局長任組長,紀(jì)檢書記周丹同志為副組長,王新同志、張萌同志、鄭文文同志為成員,明確安全生產(chǎn)管理職責(zé),確保責(zé)任落實(shí)到人。
2.嚴(yán)格執(zhí)行內(nèi)部安全生產(chǎn)管理制度。根據(jù)保定市氣象局內(nèi)部安全生產(chǎn)檢查要求,認(rèn)真開展內(nèi)部安全檢查,每周按要求上報(bào)《氣象局內(nèi)部安全生產(chǎn)檢查表》。
3.細(xì)化安全生產(chǎn)責(zé)任落實(shí)。根據(jù)《涿州市氣象局安全生產(chǎn)責(zé)任書》,明確安全生產(chǎn)責(zé)任,明確張雷局長作為第一責(zé)任人,責(zé)任細(xì)化到崗、落實(shí)細(xì)化到人。
4.做好安全生產(chǎn)工作部署。由主要負(fù)責(zé)人張雷局長主持召開安全生產(chǎn)工作部署會(huì),制定和落實(shí)安全工作督查。
高校圖書館計(jì)算機(jī)網(wǎng)絡(luò)上保存著圖書館的書目信息數(shù)據(jù)、讀者信息、光盤檢索系統(tǒng)、各類大型數(shù)據(jù)庫、文獻(xiàn)管理集成系統(tǒng)等重要電子數(shù)據(jù),一旦受到破壞,很可能會(huì)造成整個(gè)圖書館系統(tǒng)癱瘓,并且很難恢復(fù)。因此,圖書館計(jì)算機(jī)網(wǎng)絡(luò)安全問題,越來越受到高度關(guān)注。本文作者結(jié)合自身工作實(shí)際,從軟硬件、系統(tǒng)管理、人力資源管理等方面提出有效的圖書館網(wǎng)絡(luò)安全的防范措施。
一、信息時(shí)代圖書館網(wǎng)絡(luò)面臨的主要威脅
從近年來,從發(fā)生在高校圖書館網(wǎng)絡(luò)、數(shù)據(jù)安全事故的案例來看,高校圖書館計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅既有設(shè)備和技術(shù)方面的因素,也有系統(tǒng)管理和人員素質(zhì)方面的因素,還有基礎(chǔ)網(wǎng)絡(luò)信息資源本身的因素。歸結(jié)起來,主要因素包括以下幾個(gè)方面:
(一)管理制度不完善。主要表現(xiàn)在單位對網(wǎng)絡(luò)不夠重視,造成單位網(wǎng)絡(luò)管理制度、防毒制度與措施形同虛設(shè),或是不夠健全完善,或是直接危及計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素。
(二)人為的無意失誤。如操作員安全配置不當(dāng)造成的安全漏洞,用戶口令過于簡單,用戶將自己的賬號隨意轉(zhuǎn)借他人等都會(huì)對網(wǎng)絡(luò)安全帶來威脅。
(三)黑客的惡意攻擊。此類攻擊又可以分為兩種:一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可對計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。
(四)計(jì)算機(jī)病毒的傳播。這是圖書館計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,計(jì)算機(jī)病毒是人為制造的具有潛伏性,干擾計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,而且以極強(qiáng)的傳染力傳播、擴(kuò)散有害信息,一旦發(fā)作,就會(huì)破壞系統(tǒng)和數(shù)據(jù),造成嚴(yán)重?fù)p失和不良后果。
(五)硬件設(shè)備的隱患。尤其是圖書館中心機(jī)房環(huán)境對計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行有更重要的影響。如UPS容量不足造成的機(jī)房整體掉電設(shè)備配置丟失,溫度過高、較多灰塵等都是造成設(shè)備提前老化,數(shù)據(jù)丟失的原因。
(六)軟件的安全缺陷。圖書館計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)所使用的操作系統(tǒng)、數(shù)據(jù)庫本身以及數(shù)據(jù)傳輸技術(shù)的漏洞都會(huì)危及數(shù)據(jù)的安全。
二、圖書館計(jì)算機(jī)網(wǎng)絡(luò)安全策略
為了高校圖書館計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)隨時(shí)為高校師生科研學(xué)習(xí)提供及時(shí)完整可靠的服務(wù),并保證相關(guān)用戶的私有信息及圖書館內(nèi)部資源不被惡意使用,實(shí)現(xiàn)圖書館計(jì)算機(jī)網(wǎng)絡(luò)的安全,筆者認(rèn)為應(yīng)該從以下幾個(gè)方面著手。
(一)強(qiáng)化高校圖書館信息安全制度。
由于網(wǎng)絡(luò)安全事件絕大多數(shù)是因?yàn)槿说囊蛩厮l(fā)的,所以必須制定一系列完善的安全管理制度,有針對性地培訓(xùn)人員并建立完善的安全責(zé)任制度,才能保證安全防范措施有效地發(fā)揮其效能,從而確保數(shù)字圖書館數(shù)據(jù)庫的安全。因此,建立健全安全管理體系和安全管理制度是網(wǎng)絡(luò)安全的首要任務(wù)。
1.制定網(wǎng)絡(luò)安全管理制度,規(guī)范各項(xiàng)計(jì)算機(jī)操作活動(dòng)。網(wǎng)絡(luò)安全管理制度包括制定網(wǎng)絡(luò)系統(tǒng)的管理維護(hù)制度、設(shè)備保養(yǎng)制度、故障處理制度和系統(tǒng)監(jiān)控制度;制定有關(guān)工作人員管理制度、操作技術(shù)管理制度、病毒防護(hù)制度和機(jī)房出入管理制度;制定讀者上機(jī)規(guī)則、讀者操作規(guī)程和違規(guī)處理制度等。
2.定期進(jìn)行安全審核。安全審核的首要任務(wù)是審核制訂的安全策略、管理制度是否被有效地、正確地執(zhí)行。其次,由于網(wǎng)絡(luò)安全是一個(gè)動(dòng)態(tài)過程,圖書館的網(wǎng)絡(luò)系統(tǒng)配置可能經(jīng)常變化,網(wǎng)絡(luò)系統(tǒng)的管理人員也可能會(huì)有所變動(dòng),所以圖書館的計(jì)算機(jī)安全策略需要不斷進(jìn)行適當(dāng)?shù)恼{(diào)整。
3.加強(qiáng)圖書館各部門的協(xié)調(diào)。網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)過程,它不單單是技術(shù)部門的工作。在實(shí)際工作中,常發(fā)現(xiàn)圖書館內(nèi)部有些工作人員不按規(guī)程操作計(jì)算機(jī),隨意安裝外來軟件、使用外來盤,造成病毒感染整個(gè)網(wǎng)絡(luò)。
4.引導(dǎo)本校師生信息安全意識(shí)。治理學(xué)校網(wǎng)絡(luò)信息的安全環(huán)境必須以人為本,不斷提高學(xué)校師生的素質(zhì)。培養(yǎng)他們對網(wǎng)絡(luò)信息的安全防護(hù)意識(shí),引導(dǎo)學(xué)校師生樹立自我約束的網(wǎng)絡(luò)價(jià)值準(zhǔn)則。學(xué)校師生既是信息的產(chǎn)生者,又是信息的接受者,他們的雙重身份決定了一旦因?yàn)樾畔⒉话踩珜ζ洚a(chǎn)生錯(cuò)誤影響,他們很可能成為新的傳播源、對網(wǎng)絡(luò)信息的安全環(huán)境產(chǎn)生新的破壞,形成惡性循環(huán)。提倡學(xué)校師生的自我約束,從源頭上可以大大減少學(xué)校不安全的網(wǎng)絡(luò)信息的產(chǎn)生。
(二)注重系統(tǒng)管理員、操作員的安全操作。
圖書館的系統(tǒng)管理員具有最高權(quán)限,他們的錯(cuò)誤操作對系統(tǒng)的危害是巨大的,甚至是無法挽救的,系統(tǒng)管理員的每一次操作都要小心謹(jǐn)慎,避免錯(cuò)誤出現(xiàn)。如果對系統(tǒng)進(jìn)行重大更改,應(yīng)先在備用機(jī)上進(jìn)行;試驗(yàn)成功后,再到主控制機(jī)上進(jìn)行;必要時(shí)還要先對系統(tǒng)進(jìn)行備份,以防不測。系統(tǒng)管理員應(yīng)正確設(shè)置密碼,使密碼不易被識(shí)破;使用密碼時(shí)防止泄漏,并在必要時(shí)更換密碼,避免其他人通過系統(tǒng)管理員賬號對管理系統(tǒng)造成危害。操作員按照程序設(shè)定謹(jǐn)慎操作,盡量避免失誤。在自己的權(quán)限范圍內(nèi)進(jìn)行操作,發(fā)現(xiàn)自己的權(quán)限不夠或超越工作范圍,應(yīng)及時(shí)匯報(bào);正確設(shè)置自己的用戶密碼并防止泄漏,在必要時(shí)更改密碼;在離開工作機(jī)時(shí),要及時(shí)退出系統(tǒng),避免別人使用自己的賬號。加強(qiáng)操作員的教育,明確未經(jīng)允許不得將本館計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)的信息泄漏給他人
(三)強(qiáng)化高校圖書館信息安全建設(shè)“硬件”建設(shè)。
1.?dāng)?shù)據(jù)備份。數(shù)據(jù)是圖書館資源建設(shè)和信息服務(wù)的“元件”,建立必要的數(shù)據(jù)備份與恢復(fù)制度是保障信息系統(tǒng)安全的基本要求。圖書館信息系統(tǒng)中數(shù)據(jù)量多而集中,數(shù)據(jù)實(shí)時(shí)變化、更新,具有較大的風(fēng)險(xiǎn)性,因此數(shù)據(jù)庫中的數(shù)據(jù)應(yīng)及時(shí)、準(zhǔn)確、完整地建立備份。一般可根據(jù)實(shí)際情況采用不同的數(shù)據(jù)備份,同時(shí)對備份后的數(shù)據(jù)應(yīng)定期進(jìn)行恢復(fù)測試,保證備份數(shù)據(jù)的完整性和可用性。
2.完善防火墻。防火墻是在受保護(hù)的圖書館內(nèi)部網(wǎng)和外部網(wǎng)之間建立的網(wǎng)絡(luò)通信安全監(jiān)控系統(tǒng),也可稱之為控制進(jìn)/出兩個(gè)方向通信的門檻。在網(wǎng)絡(luò)邊界上通過建立起來的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔離內(nèi)部和外部網(wǎng)絡(luò),以阻擋外部網(wǎng)絡(luò)的侵入。目前的防火墻主要有包過濾防火墻、防火墻和雙穴主機(jī)防火墻3種類型。其中應(yīng)用最廣泛的防火墻為防火墻又稱應(yīng)用層網(wǎng)關(guān)級防火墻,它是由服務(wù)器和過濾路由器組成。過濾路由器負(fù)責(zé)網(wǎng)絡(luò)互聯(lián),并對數(shù)據(jù)嚴(yán)格選擇,然后將篩選過的數(shù)據(jù)傳送給服務(wù)器。服務(wù)器起到外部網(wǎng)絡(luò)申請?jiān)L問內(nèi)部網(wǎng)絡(luò)的中間轉(zhuǎn)接作用,其功能類似于一個(gè)數(shù)據(jù)轉(zhuǎn)發(fā)器,它主要控制哪些用戶能訪問哪些服務(wù)類型。當(dāng)外部網(wǎng)絡(luò)向圖書館內(nèi)部網(wǎng)絡(luò)申請某種網(wǎng)絡(luò)服務(wù)時(shí),服務(wù)器接受申請,然后它根據(jù)其服務(wù)類型、服務(wù)內(nèi)容、被服務(wù)的對象、服務(wù)者申請的時(shí)間、申請者的域名范圍等來決定是否接受此項(xiàng)服務(wù),如果接受,它就向內(nèi)部網(wǎng)絡(luò)轉(zhuǎn)發(fā)這項(xiàng)請求,從而保護(hù)了內(nèi)部網(wǎng)絡(luò)不被非法訪問。
3.入侵檢測技術(shù)。入侵檢測是對防火墻的補(bǔ)充,用于對付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和響應(yīng)),提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,查看網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。概括起來,入侵檢測實(shí)現(xiàn)以下任務(wù):監(jiān)視、分析用戶及系統(tǒng)活動(dòng);系統(tǒng)構(gòu)造和弱點(diǎn)的審計(jì);識(shí)別已知進(jìn)攻的活動(dòng)模式并向有關(guān)人員報(bào)警;異常行為模式的統(tǒng)計(jì)分析;評估重要系統(tǒng)和數(shù)據(jù)文件的完整性。
對一個(gè)成功的入侵檢測系統(tǒng)來講,它不但可使系統(tǒng)管理員時(shí)刻了解網(wǎng)絡(luò)系統(tǒng)(包括程序、文件和硬件設(shè)備等)的任何變更,還能給網(wǎng)絡(luò)安全策略的制訂提供指南。而且,入侵檢測的規(guī)模還應(yīng)根據(jù)網(wǎng)絡(luò)威脅、系統(tǒng)構(gòu)造和安全需求的改變而改變。入侵檢測系統(tǒng)在發(fā)現(xiàn)入侵后,會(huì)及時(shí)作出響應(yīng),包括切斷網(wǎng)絡(luò)連接、記錄事件和報(bào)警等。
4.?dāng)?shù)據(jù)加密。這是一種基本的安全技術(shù),是所有數(shù)據(jù)通信安全的基石,保證信息在網(wǎng)絡(luò)傳輸中不被非法查看、篡改、竊取和復(fù)制。數(shù)據(jù)加密過程由眾多的、具體的加密算法實(shí)現(xiàn),常用的有對稱密鑰加密算法和公共密鑰算法。數(shù)據(jù)加密主要分為數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)完整性鑒別及密鑰管理等幾方面。
5.病毒技術(shù)。對于數(shù)字圖書館網(wǎng)絡(luò)來說,計(jì)算機(jī)病毒具有不可估量的威脅性和破壞性,對計(jì)算機(jī)病毒的防范需從完善管理和安裝反病毒產(chǎn)品兩個(gè)方面來考慮。在管理方面:不使用盜版軟件,不隨意復(fù)制、下載、上傳和使用未經(jīng)安全檢驗(yàn)的軟件。對新購置的軟件和接收到的外來文件尤其是電子郵件,需先進(jìn)行病毒檢查。對計(jì)算機(jī)上的重要目錄和文件設(shè)置訪問權(quán)限,對某些可執(zhí)行程序進(jìn)行加密。采取必要的病毒檢測和監(jiān)察措施,制定完善的管理準(zhǔn)則。
實(shí)現(xiàn)高校圖書館計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜而不斷更新的系統(tǒng)工作,不能一蹴而就、一勞永逸,需要我們時(shí)時(shí)刻刻重視這項(xiàng)工作,不斷學(xué)習(xí)、研究新技術(shù),對癥下藥,標(biāo)本兼治。我們只有跟蹤最新的網(wǎng)絡(luò)安全技術(shù),及時(shí)調(diào)整防范策略,全面、協(xié)調(diào)地應(yīng)用多種防范措施,添加相應(yīng)的網(wǎng)絡(luò)安全產(chǎn)品,才能使我們的高校圖書館網(wǎng)絡(luò)得到最大限度的保護(hù),更好地服務(wù)于讀者和社會(huì)。
參考文獻(xiàn):
****制定了《國家統(tǒng)計(jì)局**調(diào)查**網(wǎng)絡(luò)信息安全管理辦法》《國家統(tǒng)計(jì)局**調(diào)查**網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,明確**長為第一責(zé)任人,信息管理員為管理責(zé)任人,計(jì)算機(jī)使用人為直接責(zé)任人,嚴(yán)格執(zhí)行網(wǎng)絡(luò)安全責(zé)任制,壓實(shí)網(wǎng)絡(luò)安全責(zé)任。
****對網(wǎng)絡(luò)安全工作提出明確要求,要求全體干部職工在使用計(jì)算機(jī)及其設(shè)備時(shí)嚴(yán)格貫徹《應(yīng)急預(yù)案》要求,及時(shí)截圖、拍照、斷網(wǎng)并通知信息管理員,在發(fā)生網(wǎng)絡(luò)安全事件(故)時(shí)****信息管理員第一時(shí)間上報(bào)總**,便于后續(xù)檢查處理。
二、高度重視網(wǎng)絡(luò)安全工作,加強(qiáng)檢查組織領(lǐng)導(dǎo)
****高度重視2019年網(wǎng)絡(luò)安全檢查工作,在接到通知后及時(shí)召開**委會(huì)擴(kuò)大會(huì)議研究網(wǎng)絡(luò)信息安全工作,會(huì)上全文學(xué)習(xí)了總**《關(guān)于開展全省調(diào)查**系統(tǒng)2019年網(wǎng)絡(luò)安全檢查工作的通知》,成立了以**長為組長,辦公室負(fù)責(zé)人、保密人員及信息網(wǎng)絡(luò)管理員為組員的網(wǎng)絡(luò)安全檢查工作領(lǐng)導(dǎo)小組,壓實(shí)網(wǎng)絡(luò)安全檢查責(zé)任,為網(wǎng)絡(luò)安全自查工作提供了組織保障。
三、全面開展網(wǎng)絡(luò)安全自查,開展“三大安全”排查
****根據(jù)《通知》要求嚴(yán)格開展自查工作,嚴(yán)格落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,重點(diǎn)抓好“三大安全”排查。
(一)網(wǎng)絡(luò)安全排查。
****對全**個(gè)人IP地址重新梳理、登記,檢查全**人員開機(jī)密碼是否符合網(wǎng)絡(luò)信息安全工作要求,并提醒要定期修改開機(jī)密碼以保障信息安全;檢查是否安裝并使用電腦安全客戶端、北信源、Office等正版軟件,是否及時(shí)更新系統(tǒng)補(bǔ)丁和防病毒軟件病毒庫,是否使用專殺軟件進(jìn)行全盤掃描、查殺病毒,是否及時(shí)刪除死鏈、壞鏈,是否關(guān)停不再使用的各類主機(jī)和應(yīng)用,是否關(guān)閉不必要的服務(wù)和端口。目前****全體工作人員個(gè)人辦公計(jì)算機(jī)均滿足上述要求,不存在因漏洞導(dǎo)致被入侵利用、傳播病毒和木馬的問題。
****內(nèi)網(wǎng)網(wǎng)站及微信公眾號設(shè)定專人專職管理,對的信息進(jìn)行嚴(yán)格審核,層層把關(guān),定期維護(hù)單位內(nèi)網(wǎng)并更新網(wǎng)站內(nèi)容,確保信息更新及時(shí),無安全隱患。
****VPN遵循專人管理、專人使用原則,根據(jù)總**要求填寫并及時(shí)寄送《VPN賬號申請表》,建立了VPN使用臺(tái)賬,堅(jiān)持先申請后使用,確保VPN使用安全可靠。
(二)硬件安全排查。
經(jīng)過排查,****在用計(jì)算機(jī)共19臺(tái),每臺(tái)計(jì)算機(jī)均按要求做到了系統(tǒng)補(bǔ)丁到位,殺毒軟件、安全終端軟件安裝到位,遠(yuǎn)程控制端口關(guān)閉到位,安全密碼設(shè)置到位確保網(wǎng)絡(luò)安全防線扎實(shí)牢靠。
經(jīng)過排查,****堅(jiān)持規(guī)范化管理辦公相關(guān)硬件設(shè)備,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品。
在設(shè)備維護(hù)方面,****和一家專業(yè)可靠的設(shè)備維護(hù)公司簽訂了設(shè)備維護(hù)協(xié)議,公司來人對設(shè)備進(jìn)行維護(hù)時(shí),信息網(wǎng)絡(luò)專員全程陪同,進(jìn)一步規(guī)范了設(shè)備的維護(hù)和管理。
(三)應(yīng)用安全排查。
****對計(jì)算機(jī)及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能,通過在**內(nèi)開展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到網(wǎng)絡(luò)信息安全的重要性,要求全體職工自覺做到一是來歷不明的郵件不點(diǎn)擊,可疑的網(wǎng)站不訪問,非正規(guī)軟件不安裝,使用U盤光盤傳輸文件時(shí)務(wù)必先殺毒;二是嚴(yán)禁在內(nèi)外網(wǎng)之間、家用與辦公用之間進(jìn)行復(fù)制和交換與工作無關(guān)的文件、程序和游戲;三是下班離開單位前務(wù)必關(guān)閉終端計(jì)算機(jī);四是各專業(yè)數(shù)據(jù)上報(bào)平臺(tái)由各專業(yè)人員修改初始密碼并自行保管;五是禁止將工作文件放到互聯(lián)網(wǎng)網(wǎng)盤、云盤,上傳到QQ、微信等群中,并杜絕上傳涉及業(yè)務(wù)、數(shù)據(jù)等敏感信息,切實(shí)做到“涉密不上網(wǎng),上網(wǎng)不涉密”。
四、針對自查及時(shí)整改,持續(xù)推進(jìn)網(wǎng)絡(luò)安全工作
****在自查過程中發(fā)現(xiàn)管理方面存在一些薄弱環(huán)節(jié),下一步將從以下兩個(gè)方面進(jìn)行整改。
中圖分類號:F293 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號:1009-2374(2013)17-0084-03
隨著時(shí)代的變化,企業(yè)的核心競爭力在不斷的加強(qiáng)。通過對企業(yè)職員的嚴(yán)格篩選,使得企業(yè)可以不斷地注入新鮮的血液,企業(yè)公司可以進(jìn)行良好的循環(huán)。并且企業(yè)通過對知識(shí)的重新整理和創(chuàng)新,使得企業(yè)實(shí)現(xiàn)完全數(shù)字化管理,得到更好的效益創(chuàng)收。通過對網(wǎng)絡(luò)文明的建設(shè),使得企業(yè)能夠更全方位的發(fā)展。
1 HR人力管理系統(tǒng)
1.1 員工試用
1.1.1 根據(jù)崗位工作性質(zhì),員工試用期一般為1~3個(gè)月,按其工作表現(xiàn)可以提前或延后正式聘用。
1.1.2 行政綜合部應(yīng)經(jīng)常對員工的試用期表現(xiàn)進(jìn)行考察,予以監(jiān)督。
1.1.3 員工試用期滿,填寫《試用期工作考核表》,所屬部門主管填寫考核意見后交行政綜合部復(fù)核,再由總經(jīng)理審批。
1.1.4 員工經(jīng)試用合格,由行政綜合部負(fù)責(zé)辦理轉(zhuǎn)正手續(xù)。如試用期考核不合格,由行政綜合部通知該員工。員工在試用期內(nèi)決定辭職,可提出辭職申請并按規(guī)定辦理離職手續(xù)。
1.1.5 試用期員工享有試用期工資待遇,轉(zhuǎn)正后享有正式員工工資待遇。
1.2 轉(zhuǎn)正
1.2.1 正常轉(zhuǎn)正的條件為:員工試用期滿,經(jīng)用人部門與行政綜合部聯(lián)合考核合格。
1.2.2 提前轉(zhuǎn)正的條件為:員工試用期表現(xiàn)突出,有顯著工作業(yè)績。
1.2.3 轉(zhuǎn)正的辦理與審批:由用人部門依據(jù)員工《試用期工作考核表》于試用期結(jié)束前一周內(nèi)向行政綜合部提出申請,并附《試用期工作考核表》;行政綜合部根據(jù)《試用期工作考核表》及在試用期對該員工的考察,給出復(fù)核意見,報(bào)總經(jīng)理審批;轉(zhuǎn)正日期按審批手續(xù)辦理的實(shí)際日期計(jì)算。
1.2.4 轉(zhuǎn)正后,員工須填報(bào)《員工資料卡》等信息
資料。
1.3 離職
1.3.1 聘用員工因病或因事辭職時(shí)應(yīng)提前30日向公司提出申請,辭職申請未予批準(zhǔn)前,應(yīng)繼續(xù)工作,不得先行離職。
1.3.2 離職員工必須在規(guī)定的時(shí)間內(nèi)做好工作交接和資產(chǎn)移交,并向公司行政綜合部提交《工作交接清單》和《資產(chǎn)移交清單》,行政綜合部憑移交清單填寫《行政綜合部至財(cái)務(wù)部通知單》交財(cái)務(wù)部結(jié)算工資并辦理正式離職手續(xù)。
1.3.3 因合同終止不再續(xù)約的或在勞動(dòng)合同期內(nèi)要求辭職的,均應(yīng)按規(guī)定提前30日以書面形式通知對方。
1.3.4 如本公司提出提前解除勞動(dòng)關(guān)系的,將按照國家及本單位規(guī)定辦理離職手續(xù),支付違約金。
1.3.5 離職程序:員工辭職,則需書面提交《員工辭職申請書》給行政綜合部報(bào)公司審核批準(zhǔn),批準(zhǔn)后,職工辦妥工作交接手續(xù)和資產(chǎn)移交手續(xù)后再予以工資結(jié)算,擅自離開者,視為自動(dòng)放棄工資并承擔(dān)對公司造成的相應(yīng)損失,不予以辦理相關(guān)人事、社保關(guān)系轉(zhuǎn)移。
1.4 部門用人申請的審核
通常情況下,有兩種條件各部門可以提交用人申請。一是有離職人員,崗位空缺需要補(bǔ)充;二是工作人員無法完成工作量,需要增加人員。增加人員崗位的招聘要比補(bǔ)充人員慎重。一方面需要逐級向上申報(bào),嚴(yán)格地遵守工作流程,另一方面提醒人事部門設(shè)計(jì)時(shí)注意本部門的工作內(nèi)容。招聘人員需要站在公司的角度上看,本著對公司負(fù)責(zé)的態(tài)度,盡可能地控制對人員的增添,最大化地挖掘公司內(nèi)部潛力。招聘新人的成本體現(xiàn)在兩個(gè)部分――工資成本和相對應(yīng)的福利待遇。所以對于公司成本的意識(shí)必不可少。
1.5 招聘信息
目前公司可以通過多種渠道進(jìn)行招聘,其中包含網(wǎng)絡(luò)招聘、不定時(shí)參加大型招聘會(huì)、員工內(nèi)部推薦、與職介機(jī)構(gòu)建立合作關(guān)系、校園招聘、獵頭服務(wù)等。這幾種渠道進(jìn)行的招聘各有其優(yōu)劣性。這里重點(diǎn)介紹網(wǎng)絡(luò)招聘。網(wǎng)絡(luò)招聘是目前公司應(yīng)用方式最頻繁的,但質(zhì)量相對較高。常規(guī)來說,招聘信息需要參考兩方面――用人申請和所聘崗位說明書。需要注意以下兩個(gè)方面:
1.5.1 的招聘信息需要對工作年限、專業(yè)、年齡、性別等方面進(jìn)行嚴(yán)格的要求,盡可能簡潔地介紹工作的職位和范疇,但不可以過于簡單,否則可能會(huì)誤導(dǎo)應(yīng)聘者,使得公司接收一些無用的應(yīng)職申請,導(dǎo)致招聘效果不佳。同時(shí),對于不同的職業(yè)來說,公司對應(yīng)聘者的工作年限和年齡都需要有比較硬性的要求,盡可能使用簡練的語言來介紹自己的這些信息。
1.5.2 招聘信息前需要準(zhǔn)確地想好要應(yīng)聘的職位。因?yàn)閷τ诼殑?wù)類別的選擇,會(huì)導(dǎo)致人才能否注意到公司的招聘信息。在眾多的招聘網(wǎng)站上,智聯(lián)招聘在職位劃分上相比較其他網(wǎng)站略顯模糊。如果短時(shí)間內(nèi)無法找到適合的人才,可以在其他網(wǎng)站上招聘信息。
1.6 篩選簡歷
1.6.1 對于一些對專業(yè)性有很強(qiáng)要求的職位來說,比如各專業(yè)工程師等,要按照部門要求嚴(yán)格地篩選應(yīng)聘者的簡歷,各個(gè)硬性條件也需要嚴(yán)格的把關(guān),還需要審核是否具備中級職稱證書。將篩選出來的簡歷交給相關(guān)部門審核,并聽從部門經(jīng)理的意見挑選應(yīng)聘者面試。
1.6.2 對于一些基層職位來說,比如秘書、文員等,對于應(yīng)聘者的共通性有很強(qiáng)的要求?;鶎勇毼坏膽?yīng)聘簡歷最好共設(shè)一個(gè)文件夾保存,然后一個(gè)個(gè)進(jìn)行約見。
1.6.3 在篩選人員的過程中,盡可能保留下應(yīng)聘者的資料,這樣可以使公司人員的儲(chǔ)備庫得到更大的擴(kuò)充。
1.6.4 招聘工作的關(guān)鍵在于面試,這也是經(jīng)驗(yàn)積累的環(huán)節(jié)。公司的主考官通過對應(yīng)聘者提出專業(yè)知識(shí)以此來了解應(yīng)聘者對職位和專業(yè)性知識(shí)的了解,進(jìn)行對應(yīng)聘者最初步的把關(guān)。但在實(shí)際工作中很難達(dá)到這樣的要求。所以在面試之前需要確定一個(gè)觀點(diǎn),人力資源部和用人部門在招聘中要承擔(dān)的責(zé)任是相同的。人力資源部提供應(yīng)聘者的信息并考察其行為能力,用人部門需要對應(yīng)聘者進(jìn)行綜合的評估。
2 文檔知識(shí)庫管理系統(tǒng)
2.1 基本概念
知識(shí)管理系統(tǒng)是通過計(jì)算機(jī)系統(tǒng)的支持組織一個(gè)可以處理、收集、分享的全面知識(shí)系統(tǒng)。知識(shí)管理是對一個(gè)公司企業(yè)只是重新獲取創(chuàng)新的過程,這個(gè)過程關(guān)系到企業(yè)的所有部門,其最終目的是通過知識(shí)來獲取效益。通常,企業(yè)會(huì)通過先進(jìn)的計(jì)算機(jī)科技,存儲(chǔ)和管理對公司有價(jià)值的方案、成果和經(jīng)驗(yàn)等,使得知識(shí)產(chǎn)業(yè)不被流失,促進(jìn)公司對知識(shí)的利用創(chuàng)新,以此來降低公司運(yùn)營成本,強(qiáng)化企業(yè)的核心競爭力。
2.2 制造企業(yè)知識(shí)管理的作用
全新的設(shè)計(jì)是一個(gè)企業(yè)的靈魂,而設(shè)計(jì)就是由知識(shí)高度密集化而產(chǎn)生的,所以說企業(yè)知識(shí)屬于一種無形的設(shè)計(jì),這種設(shè)計(jì)在現(xiàn)代企業(yè)中起到很重要的作用。特別是對于航空制造企業(yè),屬于典型的知識(shí)企業(yè)。通過知識(shí)管理制造企業(yè),使得企業(yè)完全數(shù)字化,并且用計(jì)算機(jī)將企業(yè)知識(shí)按數(shù)字化設(shè)計(jì)重新進(jìn)行創(chuàng)新整理,并將其應(yīng)用于產(chǎn)品的數(shù)字化設(shè)計(jì)和制造中。通過知識(shí)管理制造企業(yè),讓公司產(chǎn)品的設(shè)計(jì)和制造得到了從根本上的變化,簡化了產(chǎn)品的設(shè)計(jì)、制造的作業(yè)流程,提高了產(chǎn)品的研制技術(shù),更使得企業(yè)對市場上的應(yīng)變能力和產(chǎn)品開發(fā)能力得到重大的提高。然而,通過知識(shí)管理制造企業(yè),不僅僅是依靠技術(shù)手段,還需要從組織上、制度上等方面采取一些相對應(yīng)的措施和策略,如:加深員工對企業(yè)的了解,通過分析企業(yè)對知識(shí)的需求和企業(yè)的知識(shí)構(gòu)成制定相應(yīng)的知識(shí)管理策略,尤其是在通過知識(shí)管理制造企業(yè)的前期,盡可能地讓所有員工對知識(shí)管理更全面的了解,形成良好的知識(shí)管理實(shí)施氛圍。除此之外,也需要對知識(shí)管理有一個(gè)大概的認(rèn)識(shí):建立一個(gè)知識(shí)庫來支持產(chǎn)品設(shè)計(jì)和制造制造企業(yè)的知識(shí)管理事實(shí)上就是制造企業(yè)的知識(shí)管理。與此同時(shí),通過知識(shí)管理制造企業(yè),可以有效地提高企業(yè)管理水平,知識(shí)工程是制造企業(yè)的工具,它除了建立知識(shí)庫之外,還能夠規(guī)范知識(shí)流程、建立基于知識(shí)的工作方法,形成知識(shí)共享的氛圍,使企業(yè)慢慢轉(zhuǎn)化成為一個(gè)知識(shí)型、具有核心競爭能力的企業(yè),使得企業(yè)能夠更長遠(yuǎn)的發(fā)展,這才是通過知識(shí)管理制造企業(yè)的最終目標(biāo)。
3 網(wǎng)絡(luò)安全建設(shè)
隨著因特網(wǎng)的迅速發(fā)展和普及,信息安全問題愈來愈突出。為了幫助大家有效地維護(hù)計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)介紹解決計(jì)算機(jī)信息系統(tǒng)安全問題的三種方法,僅供借鑒。
3.1 經(jīng)常使用安全掃描工具-symantec服務(wù)器版防毒軟件
增強(qiáng)內(nèi)部網(wǎng)絡(luò)與系統(tǒng)的安全防護(hù)性能和抗破壞能力,加強(qiáng)網(wǎng)絡(luò)和系統(tǒng)自身的安全性能。
3.2 使用思科的ASA5510防火墻,建立網(wǎng)絡(luò)安全屏障
使用防火墻系統(tǒng)可防止外部網(wǎng)絡(luò)對內(nèi)部網(wǎng)絡(luò)的未授權(quán)訪問,共同建立網(wǎng)絡(luò)信息系統(tǒng)的對外安全屏障。目前全球進(jìn)入因特網(wǎng)的計(jì)算機(jī)約1/3是處于防火墻保護(hù)之下。防火墻的主要目的是根據(jù)本單位的安全策略,對外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)交流的敷據(jù)進(jìn)行檢查,符合的予以放行,不符合的拒之門外。
3.3 聘請網(wǎng)絡(luò)安全顧問、跟蹤網(wǎng)絡(luò)安全技術(shù)
聘請網(wǎng)絡(luò)安全專家作為網(wǎng)絡(luò)信息系統(tǒng)的安全顧問,同時(shí),系統(tǒng)管理員和網(wǎng)絡(luò)管理員要經(jīng)常瀏覽國際上一些著名網(wǎng)絡(luò)組織的信息主頁,了解最新技術(shù)動(dòng)態(tài),獲取系統(tǒng)和網(wǎng)絡(luò)安全軟件,并加入到它們的MAILLIST(郵件列表)或新聞組,使自己的系統(tǒng)和網(wǎng)絡(luò)能得到最新的安全技術(shù)支持。
3.4 對系統(tǒng)進(jìn)行定期備份
當(dāng)系統(tǒng)數(shù)據(jù)丟失或遭破壞而需要徹底恢復(fù)時(shí),備份的價(jià)值就體現(xiàn)出來。工作中應(yīng)做到重要數(shù)據(jù)天天備份,每周做一次添量備份,每月一次全備份。確保網(wǎng)絡(luò)信息系統(tǒng)數(shù)據(jù)的安全可恢復(fù)性。
4 結(jié)語
為了搭建產(chǎn)業(yè)信息化網(wǎng)絡(luò)平臺(tái),我國不斷地發(fā)展房地產(chǎn)企業(yè)信息建設(shè),將一些原有的問題慢慢地解決掉。通過知識(shí)管理制造企業(yè),產(chǎn)品外形和制造模式都可以進(jìn)行有益的變化,使得設(shè)計(jì)產(chǎn)品的質(zhì)量和速度得到了提高。除此之外,房地產(chǎn)行業(yè)引入了一些先進(jìn)的信息工具,以此來加速房地產(chǎn)企業(yè)的進(jìn)程,使得房地產(chǎn)企業(yè)水平得到提高。
參考文獻(xiàn)
關(guān)鍵詞: 校園網(wǎng),網(wǎng)絡(luò)安全,安全措施
【關(guān)鍵詞】TCP/IP協(xié)議 網(wǎng)絡(luò)安全 分析
1 TCP/IP協(xié)議概述
TCP/IP協(xié)議是指一個(gè)允許不同軟硬件結(jié)構(gòu)計(jì)算機(jī)進(jìn)行通信的協(xié)議族,是能將各個(gè)不同結(jié)構(gòu)計(jì)算機(jī)連接起來的主要技術(shù)平臺(tái),也是實(shí)現(xiàn)計(jì)算機(jī)資源共享的技術(shù)支持。其中我們常說的Internet互聯(lián)網(wǎng)就是建立在協(xié)議之上的計(jì)算機(jī)信息技術(shù),TCP/IP協(xié)議主要有包括四個(gè)層次,第一層是應(yīng)用層,是實(shí)現(xiàn)使用者去訪問、去具體使用的平臺(tái),比如說常用的后綴網(wǎng)址等,第二層是傳輸層,是將用戶使用平臺(tái)與計(jì)算機(jī)信息網(wǎng)內(nèi)部數(shù)據(jù)結(jié)合的通道,實(shí)現(xiàn)數(shù)據(jù)的傳輸與共享,有TCP、FTP等,第三層就是網(wǎng)絡(luò)層,是負(fù)責(zé)網(wǎng)絡(luò)中的數(shù)據(jù)包傳送,并提供鏈接導(dǎo)向以及相關(guān)的數(shù)據(jù)報(bào)服務(wù)等。最后一層是網(wǎng)絡(luò)訪問層,是網(wǎng)絡(luò)的接口層,也稱數(shù)據(jù)鏈路層,能處理不同通信媒介的相關(guān)信息細(xì)節(jié)問題,比如說常見的以太網(wǎng)、ARP等。在基于TCP/IP協(xié)議上互聯(lián)網(wǎng)的信息傳輸范圍變得更廣泛,且傳輸?shù)膬?nèi)容來源更多,對傳輸對象以及輸送對象的信息安全要求降低,且多個(gè)端口使得數(shù)據(jù)信息被處理的步驟較多,不能對其保密性起到保障作用,TCP是使用一種介乎集中與動(dòng)態(tài)分配之間的端口分配,端口也被分為保密與自由端口,這在一定程度上又大大增加了網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。下面就幾個(gè)網(wǎng)絡(luò)安全的主要問題進(jìn)行分析。
2 基于TCP/IP協(xié)議的網(wǎng)絡(luò)安全問題分析
2.1 在TCP/IP協(xié)議的應(yīng)用層中
首先在TCP/IP協(xié)議的應(yīng)用層中,可能會(huì)產(chǎn)生的網(wǎng)絡(luò)安全問題有在PTP網(wǎng)絡(luò)上接口中接收到原本不屬于主機(jī)的數(shù)據(jù),通常應(yīng)用層設(shè)計(jì)都是在采用的是共享端口,由于具體的一個(gè)類型端口設(shè)計(jì)所要耗費(fèi)的資金成本較高,因此在這種接收數(shù)據(jù)共享的平臺(tái)上很容易收到并不屬于平臺(tái)應(yīng)用的相關(guān)收據(jù),由此引進(jìn)一些木馬病毒,導(dǎo)致里面的數(shù)據(jù)泄露,引發(fā)網(wǎng)絡(luò)安全問題。針對此,我們可以在應(yīng)用平臺(tái)上設(shè)立專門的加密文件,對于特殊信息內(nèi)容可以設(shè)置一定的口令才能允許接受與傳輸,以防對所有信息的全接受,降低惡意信息攻擊的風(fēng)險(xiǎn)。另外,還能對網(wǎng)絡(luò)進(jìn)行分段處理,在應(yīng)用平臺(tái)上多設(shè)置幾個(gè)消息查找的信息渠道,一層一層篩選掉不符合安全性能的信息,以及不具備可靠來源的信息,從而減少網(wǎng)絡(luò)信息安全問題產(chǎn)生。
2.2 在TCP/IP協(xié)議中的傳輸層上
其次在TCP/IP協(xié)議中的傳輸層上也有存在網(wǎng)絡(luò)安全問題的風(fēng)險(xiǎn),比如說在ICMP傳輸通道上,ICMP是IP層的一個(gè)部分,是在軟件與機(jī)器間傳輸與控制信息的無連接協(xié)議。在計(jì)算機(jī)IP軟件中任何一個(gè)端口給ICMP發(fā)送一個(gè)PING文件,用以申請是否能夠允許文件傳輸,ICMP都會(huì)做出一個(gè)相應(yīng)的回答給源主機(jī),此命令可以檢測消息是否達(dá)到目的主機(jī)上?;旧蟼鬏攲訉λ猩暾垈鬏?shù)臄?shù)據(jù)都會(huì)給予同意,原因主要PING軟件編程不能智能識(shí)別出惡意信息,也都普遍存在于ICP/IP網(wǎng)絡(luò)以及以太網(wǎng)中,一般防火墻和網(wǎng)絡(luò)安全防護(hù)體系都自動(dòng)默認(rèn)PING的存在,而忽視了其可能會(huì)存在的安全風(fēng)險(xiǎn)性。
2.3 在ICP/IP協(xié)議中的網(wǎng)絡(luò)層上
然后在ICP/IP協(xié)議中的網(wǎng)絡(luò)層上也有產(chǎn)生網(wǎng)絡(luò)安全問題的風(fēng)險(xiǎn),主要表現(xiàn)是IP欺騙,由于ICP/IP協(xié)議的信任機(jī)制十分簡單且方便,因此很多IP欺騙都利用了這一特點(diǎn),用虛假信息來冒充重要數(shù)據(jù)信息。很多身份確認(rèn)都只是通過機(jī)主的IP地址來進(jìn)行,這里只要篡改一下IP地址就可攻擊主機(jī)侵入數(shù)據(jù)管理中心內(nèi)。針對此我們可在IP地址識(shí)別中多設(shè)立幾道關(guān)卡,在十分確定IP正確性后方可給予通行,另外還要加強(qiáng)網(wǎng)絡(luò)防火墻的防護(hù)功能,保障網(wǎng)絡(luò)信息安全。
2.4 在TCP/IP協(xié)議上的網(wǎng)絡(luò)層ARP欺騙
最后,在TCP/IP協(xié)議上的網(wǎng)絡(luò)安全問題還有在網(wǎng)絡(luò)層中的ARP欺騙。在IP數(shù)據(jù)包發(fā)送至主機(jī)過程中會(huì)有一個(gè)或多個(gè)子網(wǎng)的主機(jī)利用網(wǎng)關(guān)卡來作為第一個(gè)驛站,而ARP作為源主機(jī)的第一個(gè)查詢工具,在查找不到IP地址對應(yīng)的物理地址時(shí)就會(huì)向主機(jī)發(fā)送一個(gè)包含了主機(jī)與IP地址的相關(guān)物理地址信息,同時(shí)源主機(jī)還會(huì)向目的主機(jī)發(fā)送包含自身IP地址與ARP檢測的回答。若在ARP識(shí)別環(huán)節(jié)中出錯(cuò),那么可疑的信息申請會(huì)直接進(jìn)入到目標(biāo)主機(jī)中,像一類攜帶有病毒的惡意攻擊若采用ARP欺騙則會(huì)造成網(wǎng)絡(luò)信息安全泄露。針對此,在ARP識(shí)別環(huán)節(jié)中要加強(qiáng)其防護(hù)功能,多設(shè)立幾道識(shí)別關(guān)卡,不能只依照IP名來作為識(shí)別的主要依據(jù),還要參考IP的相關(guān)性質(zhì)等。
3 總結(jié)
綜上所述,在基于TCP/IP協(xié)議的幾個(gè)網(wǎng)絡(luò)安全問題分析與討論中,我們了解到了分別在應(yīng)用層、傳輸層、網(wǎng)絡(luò)層、網(wǎng)絡(luò)傳輸層等幾個(gè)方面可能會(huì)存在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。造成風(fēng)險(xiǎn)的主要原因有因協(xié)議的信任機(jī)制設(shè)計(jì)較簡單,在對信息來源的檢驗(yàn)與審查做的不夠到位,使得很多惡意信息內(nèi)容鉆了空子,造成很多軟件欺騙。因此,在針對這些問題中我們需要在網(wǎng)絡(luò)信息傳輸渠道以及信息識(shí)別單位還有信息數(shù)據(jù)存儲(chǔ)等環(huán)節(jié)內(nèi)加大安全防護(hù),提高對欺詐信息的警惕性,設(shè)立多出防護(hù)環(huán)節(jié),避免信息之間傳輸?shù)臒o障礙性,今后,我們還將繼續(xù)深入探究網(wǎng)絡(luò)安全信息防護(hù)的相關(guān)結(jié)構(gòu)功能,用以提出更加科學(xué)有效的解決措施,增強(qiáng)我國網(wǎng)絡(luò)信息安全性以及推進(jìn)我國網(wǎng)絡(luò)信息行業(yè)發(fā)展做努力。
參考文獻(xiàn)
[1]楊春,周明天.SOCKS協(xié)議在防火墻中的應(yīng)用研究[J].電子科技大學(xué)學(xué)報(bào),1999(02).
[2]董張卓,唐明,周鴻.基于ARP報(bào)文的調(diào)度主站系統(tǒng)鏈路狀態(tài)探測[J].電力系統(tǒng)自動(dòng)化;2006(15).
[3]宋志.基于PVLAN技術(shù)的防ARP欺騙技術(shù)探討[J];電腦知識(shí)與技術(shù)(學(xué)術(shù)交流),2007(14).
[4]捂鰨文靜華.校園網(wǎng)內(nèi)ARP欺騙攻擊及防范[J].福建電腦,2007(05).
[5]藍(lán)玉龍.TCP/IP協(xié)議及其工作原理[J].廣西民族學(xué)院學(xué)報(bào)(自然科學(xué)版),2000(02).
作者簡介
一、基本條件
(一)具有中華人民共和國國籍;
(二)遵紀(jì)守法,品德端正,具備良好的政治素質(zhì);
(三)具有崗位所需的專業(yè)知識(shí)和技能條件;
(四)適應(yīng)崗位要求的身體條件;
(五)工作責(zé)任心強(qiáng)、吃苦耐勞;
(六)具有全日制普通高等學(xué)校大學(xué)本科或以上學(xué)歷、學(xué)位;詳見《國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心云南分中心2016年度公開招聘工作人員崗位需求表》(以下簡稱《崗位需求表》)相應(yīng)崗位學(xué)歷、學(xué)位要求;
(七)對于高校畢業(yè)生,博士研究生年齡在35周歲(含)以內(nèi),碩士研究生、大學(xué)本科生年齡在30歲(含)以內(nèi);社會(huì)在職人員年齡在35周歲(含)以內(nèi)。
曾受過刑事處罰的人員和曾被開除公職的人員、現(xiàn)役軍人、在讀的非應(yīng)屆畢業(yè)生、公務(wù)員被辭退未滿5年不得報(bào)名。報(bào)考人員不得報(bào)考招聘后即構(gòu)成回避關(guān)系的崗位。
二、報(bào)考程序
(一)崗位查詢
云南分中心的招聘崗位、人數(shù)、條件等詳見《崗位需求表》。報(bào)考人員可以通過以下網(wǎng)站查閱《崗位需求表》:
工業(yè)和信息化部所屬單位公開招聘考試考務(wù)服務(wù)平臺(tái)(gxbzhp.org.cn)
云南省通信管理局網(wǎng)站(ynca.gov.cn)
國內(nèi)有關(guān)高校就業(yè)網(wǎng)站、部分國內(nèi)招聘網(wǎng)站。
(二)網(wǎng)上報(bào)名
本次人員招聘采取網(wǎng)絡(luò)報(bào)名的方式進(jìn)行。報(bào)考人員登錄“工業(yè)和信息化部所屬單位公開招聘考試考務(wù)服務(wù)平臺(tái)”(gxbzhp.org.cn以下簡稱“考試考務(wù)服務(wù)平臺(tái)”)進(jìn)行網(wǎng)上報(bào)名,提交報(bào)考申請。
報(bào)考人員可在2016年3月3日8:00至3月23日18:00期間登錄考試考務(wù)服務(wù)平臺(tái),提交報(bào)考申請。報(bào)考人員只能選擇一個(gè)崗位進(jìn)行報(bào)名,不得用新、舊兩個(gè)身份證號同時(shí)報(bào)名,報(bào)名與考試時(shí)使用的身份證必須一致。報(bào)名時(shí),報(bào)考人員要仔細(xì)閱讀報(bào)名須知,提交的報(bào)考申請材料應(yīng)當(dāng)真實(shí)、準(zhǔn)確。報(bào)考人員提供虛假報(bào)考申請材料的,一經(jīng)查實(shí),即取消報(bào)考資格。
報(bào)考崗位需選擇具體報(bào)考崗位:崗位1、崗位2、崗位3、崗位4、崗位5。
如某一個(gè)崗位出現(xiàn)報(bào)考人數(shù)或?qū)嶋H考試人數(shù)少于3人的情況,取消該崗位的招聘。
(三)查詢資格審查結(jié)果
報(bào)考人員從2016年4月1日8:00至4月7日20:00,可以登錄考試考務(wù)服務(wù)平臺(tái)查詢是否通過資格審查。通過資格審查的,不能再更改崗位。報(bào)名期間,報(bào)考申請尚未審查的可以改報(bào)其他崗位。
(四)網(wǎng)上打印準(zhǔn)考證
通過資格審查的報(bào)考人員請于2016年4月11日8:00至4月16日24:00期間,登錄考試考務(wù)服務(wù)平臺(tái)下載打印準(zhǔn)考證。
三、考試內(nèi)容、時(shí)間和地點(diǎn)
(一)筆試
1、考試的內(nèi)容主要是公共基礎(chǔ)知識(shí)能力測試。
2、時(shí)間地點(diǎn):另行通知。
參加考試時(shí),必須同時(shí)攜帶準(zhǔn)考證和身份證。缺少證件的報(bào)考人員不得參加考試;遲到30分鐘不得入場考試。
3、考試成績:5月6日8:00至5月20日24:00登錄考試考務(wù)服務(wù)平臺(tái)查詢。
(二)面試
根據(jù)各崗位筆試成績從高到低的順序,按一定的比例確定參加云南分中心面試的人選名單,并在考試考務(wù)服務(wù)平臺(tái)上統(tǒng)一公布。凡提供相關(guān)材料信息不實(shí),影響資格審查結(jié)果的,取消該報(bào)考人員參加面試的資格。
四、體檢、考察
面試結(jié)束后,將按照綜合成績從高到低的順序確定進(jìn)入體檢和考察的人選。
綜合成績的計(jì)算方法為:筆試成績40%+面試成績60%。
五、咨詢電話
0871-63902061,63902075
違反招聘紀(jì)律監(jiān)督:0871-63571938
特別提示:本次考試不指定考試輔導(dǎo)用書,不舉辦也不委托任何機(jī)構(gòu)舉辦考試輔導(dǎo)培訓(xùn)班。
特此公告。
中圖分類號:TP273文獻(xiàn)標(biāo)識(shí)碼:A文章編號:1007-9599 (2011) 03-0000-01
The Device Itself Safety Study of Access Ring Ethernet
Si Yanfang,Zhang Hong,Lai Xiaojun
(No.713 Research Institute,Zhengzhou450015,China)
Abstract:In this paper,the characteristics of ship and use the ethernet ring network security situation is now more difficult to construct a firewall,intrusion detection systems,port management,data encryption,vulnerability management,disaster recovery and other security policy of security and defense systems,effective protection of ethernet ring network security,ethernet connection for the ships safety equipment.
Keywords:Network security;Firewall;Intrusion detection;Data encryption
一、概述
環(huán)形以太網(wǎng)是由一組IEEE 802.1兼容的以太網(wǎng)節(jié)點(diǎn)組成的環(huán)形拓?fù)?,隨著環(huán)形以太網(wǎng)的普及和網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,人們在充分享受信息共享帶來的便利時(shí),也被網(wǎng)絡(luò)病毒和網(wǎng)絡(luò)攻擊問題所困擾,網(wǎng)絡(luò)安全問題被提上日程,并有了快速的發(fā)展。
二、常用的安全技術(shù)
鑒于越來越嚴(yán)峻的網(wǎng)絡(luò)安全形勢,對網(wǎng)絡(luò)安全技術(shù)的研究也越來越深入,常用的網(wǎng)絡(luò)安全技術(shù)有:防火墻,入侵監(jiān)測系統(tǒng)以及數(shù)據(jù)加密技術(shù)等。
(一)防火墻。防火墻是指在兩個(gè)網(wǎng)絡(luò)之間加強(qiáng)訪問控制的一個(gè)或一系列網(wǎng)絡(luò)設(shè)備,是安裝了防火墻軟件的主機(jī)、路由器或多機(jī)系統(tǒng)。防火墻還包括了整個(gè)網(wǎng)絡(luò)的安全策略和安全行為,是一整套保障網(wǎng)絡(luò)安全的手段。已有的防火墻系統(tǒng)是一個(gè)靜態(tài)的網(wǎng)絡(luò)防御系統(tǒng),它對新協(xié)議和新服務(wù)不能進(jìn)行動(dòng)態(tài)支持,所以很難提供個(gè)性化的服務(wù)。
傳統(tǒng)防火墻的不足和弱點(diǎn)逐漸暴露出來:
1.不能阻止來自網(wǎng)絡(luò)內(nèi)部的襲擊;
2.不能提供實(shí)時(shí)的入侵檢測能力;
3.對病毒也束手無策。
(二)入侵檢測技術(shù)。入侵檢測技術(shù)是一種主動(dòng)保護(hù)自己免受攻擊的一種網(wǎng)絡(luò)安全技術(shù)。作為防火墻的合理補(bǔ)充,入侵檢測技術(shù)能夠幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它可以主動(dòng)實(shí)時(shí)檢測來自被保護(hù)系統(tǒng)內(nèi)部與外部的未授權(quán)活動(dòng)。
(三)數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是指對被保護(hù)數(shù)據(jù)采用加密密鑰進(jìn)行加密形成密文,只有被授予解密密鑰的用戶才能在接收到數(shù)據(jù)之后用解密密鑰對數(shù)據(jù)進(jìn)行解密形成原始的明文進(jìn)行閱讀。數(shù)據(jù)加密技術(shù)作為一種被動(dòng)的安全防御機(jī)制,是在數(shù)據(jù)被竊取的情況下對數(shù)據(jù)最后的保護(hù),是保護(hù)數(shù)據(jù)安全的一種有效手段。
三、安全防御系統(tǒng)的構(gòu)建
根據(jù)環(huán)形以太網(wǎng)傳播模式多樣、傳輸數(shù)據(jù)量大的特點(diǎn)及常見的網(wǎng)絡(luò)安全技術(shù)的分析,本文構(gòu)建了由防火墻、入侵監(jiān)測系統(tǒng)、端口管理、漏洞管理、安全策略組成的完整的安全防御系統(tǒng)。
(一)使用防火墻。防火墻設(shè)置在受保護(hù)的系統(tǒng)和不受保護(hù)的系統(tǒng)之間,通過監(jiān)控網(wǎng)絡(luò)通信來隔離內(nèi)部和外部系統(tǒng),以阻擋來自被保護(hù)網(wǎng)絡(luò)外部的安全威脅。當(dāng)被保護(hù)系統(tǒng)接收到外部發(fā)來的服務(wù)申請時(shí),防火墻根據(jù)其服務(wù)類型、服務(wù)內(nèi)容、被服務(wù)的對象、服務(wù)者申請的時(shí)間、申請者的域名范圍等來決定是否接受此項(xiàng)服務(wù),如果該服務(wù)符合防火墻設(shè)定的安全策略,就判定該服務(wù)為安全服務(wù),繼而向內(nèi)部系統(tǒng)轉(zhuǎn)發(fā)這項(xiàng)請求,反之拒絕,從而保護(hù)內(nèi)部系統(tǒng)不被非法訪問。
(二)選用合適的入侵檢測系統(tǒng)。本文提出的安全防御系統(tǒng)主要是為了保護(hù)環(huán)形以太網(wǎng)中的各個(gè)結(jié)點(diǎn)免受網(wǎng)絡(luò)威脅的入侵,所以選擇基于主機(jī)的入侵檢測系統(tǒng),既可以更好的保護(hù)主機(jī)信息,又方便與防火墻結(jié)合。入侵檢測系統(tǒng)與防火墻采用將入侵監(jiān)測系統(tǒng)嵌入到防火墻中的方式結(jié)合,如圖1所示。
該結(jié)構(gòu)處理步驟如下:
1.防火墻把不符合安全策略的數(shù)據(jù)首先拒絕其進(jìn)入系統(tǒng)內(nèi)部,把符合安全策略的數(shù)據(jù)傳遞給入侵檢測系統(tǒng)做進(jìn)一步檢測;
2.入侵檢測系統(tǒng)對防火墻放行的數(shù)據(jù)做進(jìn)一步分析,對含有安全威脅的數(shù)據(jù)直接丟棄,反之放行使其進(jìn)入系統(tǒng)內(nèi)部;
3.入侵檢測系統(tǒng)定期對系統(tǒng)內(nèi)部的系統(tǒng)日志等系統(tǒng)數(shù)據(jù)進(jìn)行分析檢測,從而發(fā)現(xiàn)來自系統(tǒng)內(nèi)部的威脅。
將防火墻這種靜態(tài)安全技術(shù)與入侵檢測系統(tǒng)這種動(dòng)態(tài)安全技術(shù)結(jié)合使用,可以在被動(dòng)檢測的基礎(chǔ)上通過入侵檢測系統(tǒng)進(jìn)行主動(dòng)檢測,同時(shí)檢測來自系統(tǒng)內(nèi)部與外部的安全威脅。
(三)端口管理。只開放環(huán)形以太網(wǎng)中的特定的少數(shù)機(jī)器的端口,允許其與外部存儲(chǔ)設(shè)備進(jìn)行數(shù)據(jù)交換,然后在其它節(jié)點(diǎn)需要該交換數(shù)據(jù)時(shí),使其與開放端口的節(jié)點(diǎn)進(jìn)行通信,并且對這幾臺(tái)機(jī)器的安全系統(tǒng)進(jìn)行及時(shí)升級更新,從而有效保護(hù)環(huán)形以太網(wǎng)的內(nèi)部安全。
(四)漏洞管理。加強(qiáng)軟件管理,及時(shí)發(fā)現(xiàn)系統(tǒng)軟件、應(yīng)用軟件尤其是系統(tǒng)安全防御軟件的漏洞,并下載補(bǔ)丁,盡量避免漏洞被入侵者利用,從而提高系統(tǒng)整體的安全性。同時(shí),要注意人為管理漏洞的防御,提高網(wǎng)絡(luò)操作員的網(wǎng)絡(luò)安全意識(shí),制訂嚴(yán)格的計(jì)算機(jī)操作規(guī)章制度,使網(wǎng)絡(luò)安全管理有章可循。
四、結(jié)論
本文根據(jù)環(huán)形以太網(wǎng)的特點(diǎn)和現(xiàn)在嚴(yán)峻的網(wǎng)絡(luò)安全形勢,構(gòu)建了一個(gè)針對環(huán)形以太網(wǎng)的安全防御系統(tǒng),在實(shí)際應(yīng)用中可以根據(jù)被保護(hù)環(huán)形以太網(wǎng)的實(shí)際需要進(jìn)行合理的選擇和增減。
參考文獻(xiàn):
[1]劉長松.具有入侵檢測功能的防火墻系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].四川:電子科技大學(xué),2003
一、無線傳感器網(wǎng)絡(luò)中基于無線節(jié)點(diǎn)資源的通信路由研究的技術(shù)分支詳述
筆者發(fā)現(xiàn)現(xiàn)有專利申請是基于傳統(tǒng)類型的協(xié)議進(jìn)行的多個(gè)分支的改進(jìn),經(jīng)過專利統(tǒng)計(jì)歸納,無線傳感器網(wǎng)絡(luò)中基于節(jié)點(diǎn)資源的通信路由研究主要分為以下四個(gè)技術(shù)分支,均衡網(wǎng)絡(luò)能耗的路由、分簇及簇首選擇的路由、降低時(shí)延的路由、安全可信的路由。
1.1.均衡網(wǎng)絡(luò)能耗的路由分支
由于我國關(guān)于無線傳感器網(wǎng)絡(luò)的研究起步在2009年左右,所以無線傳感網(wǎng)路由方面的研究也是如此,利爾達(dá)科技有限公司在2010年提出了一種基于連接的無線傳感器網(wǎng)絡(luò)擴(kuò)散路由算法,申請?zhí)枮镃N201010204302。
隨后高等院校也開始這方面的申請,比如有東南大學(xué)申請?zhí)枮镃N201210052390、南京大學(xué)申請?zhí)枮镃N201210398925的專利申請,并且南京大學(xué)的該申請是在分簇網(wǎng)絡(luò)的基礎(chǔ)之上考慮了能量均衡,有效地延長了網(wǎng)絡(luò)生存時(shí)間。
在大量的高等院校和公司的申請同時(shí),也有踴躍的個(gè)人申請,比如賀靜個(gè)人在2012年提出了一種面向無線傳感網(wǎng)的能量高效洪泛方法,申請?zhí)枮镃N201210510337,具體涉及一種在無線傳感器網(wǎng)絡(luò)中利用局部范圍節(jié)點(diǎn)能量次序信息,實(shí)現(xiàn)廣播樹構(gòu)造方法,使得均衡使用節(jié)點(diǎn)能量。
1.2分簇及簇首選擇的路由分支
對于該分支,本領(lǐng)域技術(shù)人員關(guān)注如何在無線傳感器網(wǎng)絡(luò)中更合理的分簇以及利用選擇的簇首進(jìn)行高效的路由。在2012年,中國聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司就如何利用簇首節(jié)點(diǎn)進(jìn)行路由的建立,提出專利申請?zhí)枮镃N201210116856的申請。
隨后,國內(nèi)的科研院校陸續(xù)申請了關(guān)于更多兼顧網(wǎng)絡(luò)多種性能的簇首選擇路由算法,比如,中國科學(xué)院信息工程研究所,考慮了在進(jìn)行高效路由時(shí)如何更好的選擇簇首節(jié)點(diǎn)并兼顧均衡網(wǎng)絡(luò)能耗,提出了申請?zhí)枮镃N201210333412的申請。
對于后續(xù)的申請量,公司申請也在陸續(xù)增加,比如中國聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司又繼續(xù)針對兼顧網(wǎng)絡(luò)節(jié)點(diǎn)的狀態(tài)進(jìn)行基于簇首的路由算法進(jìn)行了研究并申請了專利,申請?zhí)枮镃N201310633716。
在2012年至2014年,出現(xiàn)了大量的分簇及簇首選擇的路由分支的專利申請,國內(nèi)主要申請人為高等院校與少數(shù)公司,比如北京郵電大學(xué)、南京郵電大學(xué)、上海交通大學(xué)以及華為技術(shù)有限公司、中國聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司,國外主要申請人為富士通株式會(huì)社、北電網(wǎng)絡(luò)有限公司、英特爾公司。
1.3 降低時(shí)延的路由分支
無線傳感器網(wǎng)絡(luò)的某些應(yīng)用通常對網(wǎng)絡(luò)的實(shí)時(shí)性都有較高的要求,因此,在降低時(shí)延的路由分支在2010年以來陸續(xù)出現(xiàn)了許多專利申請,但是較于分簇及簇首選擇的路由分支,該分支的申請量還是處于弱勢。
并且該分支的專利申請量較為集中在高等院校,比如寧波城市職業(yè)技術(shù)學(xué)院提出了申請?zhí)枮镃N 201010543262,發(fā)明名稱為“一種用于無線傳感器網(wǎng)絡(luò)的實(shí)時(shí)通信路由方法”的專利申請,并已經(jīng)授權(quán)。
分析該分支專利申請量較少的原因?yàn)?,在其他分支的專利申請多少都涵蓋了時(shí)延的考慮,因此,通過去重之后的統(tǒng)計(jì)分析該技術(shù)分支的申請量表現(xiàn)較少,實(shí)際上,涉及到時(shí)延的路由專利申請量比較多,幾乎占據(jù)整個(gè)無線傳感器網(wǎng)絡(luò)路由的一半以上。
1.4 安全可信的路由分支
無線傳感器網(wǎng)絡(luò)建立安全可信的路由是本領(lǐng)域技術(shù)人員關(guān)注的重要分支,從2011年開始,逐漸有比較成熟的專利申請,并且大多數(shù)申請人涉及高等院校,比如在2012年,申請人重慶郵電大學(xué),提出了基于動(dòng)態(tài)探測的無線傳感器網(wǎng)絡(luò)安全路由的方法,該發(fā)明采用逐點(diǎn)驗(yàn)證的方式,顯著提高路由安全性,同時(shí)顯著減少能耗。
2013年山東大學(xué)提出一種基于拓?fù)浣Y(jié)構(gòu)的無線傳感網(wǎng)絡(luò)的新型信任管理系統(tǒng)的信任路由算法,申請?zhí)枮镃N201310148141,它考慮節(jié)點(diǎn)安全性對路由選擇的影響,依據(jù)節(jié)點(diǎn)的可信度是否滿足約束條件來形成有效路徑,更好地保證無線數(shù)據(jù)通信的安全。
在2013年至2014年涌現(xiàn)了大量的院校申請人,比如中國人民理工大學(xué)、西北工業(yè)大學(xué)等對該分支的路由申請了相關(guān)專利。
二、無線傳感器網(wǎng)絡(luò)中基于無線節(jié)點(diǎn)資源的通信路由研究的技術(shù)分支發(fā)展態(tài)勢
國內(nèi)無線傳感器網(wǎng)絡(luò)中基于無線節(jié)點(diǎn)資源的通信路由研究中上述4種技術(shù)分支的專利申請趨勢如圖1所示。
從圖1可以看到,對于均衡網(wǎng)絡(luò)能耗的路由分支在2008年開始至2014年,連續(xù)有較多的申請量,數(shù)量最多的集中在2010年至2014年,可見在隨著無線傳感器網(wǎng)絡(luò)研究的起步,該技術(shù)分支不斷得到技術(shù)人員的研究與申請。
分簇及簇首選擇的路由分支在整個(gè)無線傳感器網(wǎng)絡(luò)路由專利申請量中占有重要的比例,表明適合于無線傳感器網(wǎng)絡(luò)的分簇結(jié)構(gòu),是該技術(shù)領(lǐng)域較為常用的網(wǎng)絡(luò)結(jié)構(gòu),因此基于該網(wǎng)絡(luò)結(jié)構(gòu)的路由研發(fā)分支一直是本領(lǐng)域申請人較為關(guān)注和投入精力較多的技術(shù)分支。
降低時(shí)延的路由分支在2005年至2014年,每年都持續(xù)有申請量,表明該技術(shù)分支一直是本領(lǐng)域技術(shù)人員關(guān)注的領(lǐng)域,盡管每年的申請量不多,但是集中在2011年至2013年,申請人加大了該分支的研究與申請,表明該技術(shù)分支漸漸成為申請人的重點(diǎn)關(guān)注。