張琳,張志杰
(保定職業(yè)技術(shù)學(xué)院,河北保定071000)
茶葉企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析及應(yīng)對(duì)方案
張琳,張志杰
(保定職業(yè)技術(shù)學(xué)院,河北保定071000)
計(jì)算機(jī)技術(shù)的大范圍普及和應(yīng)用為人們的生產(chǎn)生活提供了極大的便利,它在現(xiàn)代企業(yè)中的應(yīng)用可以幫助企業(yè)更好的進(jìn)行生產(chǎn)管理,提升企業(yè)的管理運(yùn)行水平。但是,需要注意的是,它在帶來(lái)便利的同時(shí)也逐漸衍生出一系列安全問(wèn)題,加上網(wǎng)絡(luò)信息技術(shù)的快速性和智能性,一旦這些問(wèn)題不及時(shí)解決,就會(huì)直接影響到企業(yè)的正常經(jīng)營(yíng)管理活動(dòng)。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理就具有重要現(xiàn)實(shí)意義。茶企業(yè)是茶市場(chǎng)經(jīng)濟(jì)發(fā)展的產(chǎn)物,它是現(xiàn)代茶文化發(fā)展的重要基礎(chǔ),對(duì)于它的計(jì)算機(jī)網(wǎng)絡(luò)安全管理同樣需要予以重點(diǎn)關(guān)注。
茶葉企業(yè);計(jì)算機(jī)網(wǎng)絡(luò)安全;安全問(wèn)題;解決措施
當(dāng)前社會(huì)發(fā)展呈現(xiàn)出高速化和信息化的特點(diǎn),社會(huì)經(jīng)濟(jì)中各行各領(lǐng)域?qū)τ谟?jì)算機(jī)網(wǎng)絡(luò)技術(shù)的依賴程度不斷加深,尤其是在當(dāng)前生產(chǎn)型企業(yè)中,利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)來(lái)實(shí)現(xiàn)生產(chǎn)和管理的有序化,可以大大提升生產(chǎn)效率和水平。但是,也不能否認(rèn)的是,計(jì)算機(jī)網(wǎng)絡(luò)在給人們生活帶來(lái)便利的同時(shí),它的安全問(wèn)題也逐漸顯現(xiàn)出來(lái),一旦管理不善就會(huì)使企業(yè)關(guān)鍵信息泄露,造成企業(yè)的巨大損失,因此,抓好計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的解決就需要形成一個(gè)長(zhǎng)效機(jī)制,采用多種技術(shù)措施來(lái)確保網(wǎng)絡(luò)和信息的安全性和穩(wěn)定性。
在企業(yè)的管理工作中,計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全主要指的是借助網(wǎng)絡(luò)技術(shù)和管理手段來(lái)提高信息交流的安全性和完整性,保證各個(gè)部門信息的及時(shí)性,并且這種信息傳遞的整個(gè)過(guò)程也具有很好的保密性,不會(huì)輕易被泄露。
結(jié)合當(dāng)前茶葉企業(yè)的發(fā)展現(xiàn)狀來(lái)看,茶葉企業(yè)的發(fā)展正處于成熟完善階段,利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行內(nèi)外部管理具有時(shí)代發(fā)展的必然性[1]。從現(xiàn)有部分茶葉企業(yè)的管理實(shí)際來(lái)看,在計(jì)算機(jī)網(wǎng)絡(luò)安全方面主要包含有以下幾方面內(nèi)容:第一,實(shí)體安全部分,它的主要作用是保證對(duì)信息采集、處理、傳輸以及存儲(chǔ)等整個(gè)過(guò)程的穩(wěn)定性,不會(huì)受到較大的影響;第二,運(yùn)行安全部分,它主要指的是確保和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)操作相關(guān)的軟件、硬件的正常工作;第三,信息的安全,信息的安全就是保證企業(yè)內(nèi)部信息在采集到傳輸?shù)恼麄€(gè)過(guò)程是安全穩(wěn)定的,不會(huì)被隨意篡改。那么從這方面來(lái)講,要在茶葉企業(yè)中真正的確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性就需要技術(shù)人員根據(jù)茶市場(chǎng)的發(fā)展?fàn)顩r,對(duì)影響到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性因素進(jìn)行全方位多角度分析,形成一個(gè)健全完善的安全保障體系,做到防患于未然。
2.1 網(wǎng)絡(luò)軟件方面存在的漏洞
由于網(wǎng)絡(luò)軟件方面出現(xiàn)的漏洞主要指的是系統(tǒng)的軟件和硬件兩者在安全方面抵抗性很弱,這就使得一些非法用戶侵入到網(wǎng)絡(luò)系統(tǒng)中或者是未經(jīng)允許獲得訪問(wèn)權(quán)限,導(dǎo)致信息被篡改和泄露服務(wù)器或者是系統(tǒng)接近于崩潰狀態(tài)。由于軟件和硬件的差異性,由兩者所導(dǎo)致的安全漏洞也會(huì)出現(xiàn)不同的類型和問(wèn)題,而且同種設(shè)備的不同版本之間,由不同設(shè)備的構(gòu)成所導(dǎo)致的不同系統(tǒng)之間也會(huì)存在差異性的安全問(wèn)題。
2.2 人為原因方面存在的影響
人為方面的原因主要是由于各種人員的操作不當(dāng)造成的,通過(guò)實(shí)際的問(wèn)題解決可知,這方面主要包含有以下幾方面:各種人員對(duì)安全配置的操作不當(dāng)引發(fā)安全問(wèn)題;資源設(shè)定訪問(wèn)控制的不合理;用戶把自己的賬號(hào)隨意轉(zhuǎn)借給他人使用或者是共享。除此之外,當(dāng)前還有一種現(xiàn)象就是人為的攻擊行為,它會(huì)直接導(dǎo)致網(wǎng)絡(luò)信息的有效性和完整性下降。
2.3 計(jì)算機(jī)病毒方面的影響
網(wǎng)絡(luò)的開放性使得它的安全威脅因素越來(lái)越多樣性,近些年來(lái),計(jì)算機(jī)病毒對(duì)網(wǎng)絡(luò)安全帶來(lái)的威脅和破壞越來(lái)越受到人們的關(guān)注,一旦處理不善就會(huì)導(dǎo)致嚴(yán)重的后果,給企業(yè)的正常生產(chǎn)和經(jīng)營(yíng)帶來(lái)負(fù)作用,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在被病毒感染后,程度過(guò)于嚴(yán)重的話就會(huì)使得整個(gè)系統(tǒng)處于癱瘓狀態(tài),所有的文件信息全部丟失,有時(shí)也會(huì)導(dǎo)致硬件設(shè)備的損壞。
通過(guò)上述對(duì)集中常見的安全影響因素分析可知,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題必須要得到企業(yè)管理層的重視,下面就對(duì)常見的幾種安全問(wèn)題進(jìn)行分析。
3.1 惡意攻擊
這種安全問(wèn)題主要包含兩部分,一是主動(dòng)攻擊;二是被動(dòng)攻擊,屬于是一種人為的、蓄意的破壞行為,也是當(dāng)前企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重點(diǎn)。主動(dòng)攻擊主要是以破壞對(duì)方的網(wǎng)絡(luò)和信息為主要目的,通過(guò)修改、刪除、偽造、病毒等等手段來(lái)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行狀態(tài)起到干擾作用,嚴(yán)重的話還會(huì)導(dǎo)致整個(gè)系統(tǒng)的癱瘓;被動(dòng)攻擊的目的是以獲得對(duì)方關(guān)鍵性信息為目的,這是企業(yè)安全管理中不可懈怠的要點(diǎn),在企業(yè)不知情的前提下得到企業(yè)的商業(yè)秘密、工程計(jì)劃以及競(jìng)標(biāo)資料等等信息,它和主動(dòng)攻擊最為明顯的區(qū)別就是它不會(huì)對(duì)計(jì)算機(jī)運(yùn)行系統(tǒng)造成影響,但是,從最后的破壞效果上來(lái)看,這兩種破壞形式都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行帶來(lái)重要影響,必須要予以重視。
3.2 軟件存在的安全漏洞
由于軟件方面所產(chǎn)生的安全問(wèn)題,主要分為兩個(gè)部分,一是蓄意制造的漏洞;二是無(wú)意間形成的安全漏洞,前者主要是系統(tǒng)的設(shè)計(jì)者為了便于日后的資料竊取而故意設(shè)計(jì)的漏洞,后者是由于設(shè)計(jì)人員在設(shè)計(jì)過(guò)程中的疏忽造成的。例如現(xiàn)代茶葉企業(yè)中為了給系統(tǒng)開發(fā)人員提供一個(gè)便捷入口,不設(shè)置操作系統(tǒng)的入口密碼,這就會(huì)給開發(fā)人員提供了一個(gè)便利的通道,而這個(gè)通道也是“黑客”常用的一個(gè)通道。除此之外,程序設(shè)計(jì)人員還可以為了便于自己操作而設(shè)置一些軟件后門,但是一旦泄露就會(huì)導(dǎo)致企業(yè)損失慘重[2]。
3.3 計(jì)算機(jī)病毒
從當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全管理的現(xiàn)狀來(lái)看,計(jì)算機(jī)病毒是重要的關(guān)注內(nèi)容之一,從其形成機(jī)理上來(lái)看,它屬于是一種經(jīng)過(guò)特殊編制的計(jì)算機(jī)程序,并且隨著它的類型增多,它的感染形式也越來(lái)越多樣化,可以借助磁盤、光盤以及網(wǎng)絡(luò)等各種途徑進(jìn)行傳播。現(xiàn)階段已發(fā)現(xiàn)的計(jì)算機(jī)病毒就已達(dá)幾萬(wàn)種,并且還處于不斷增加的趨勢(shì)中,而且在大量增加的基礎(chǔ)上它的隱蔽性、傳染性和破壞性也都在不斷發(fā)展和擴(kuò)大,這對(duì)企業(yè)的經(jīng)營(yíng)管理來(lái)說(shuō)是具有重要影響的,茶葉企業(yè)屬于是一種新興企業(yè),對(duì)于計(jì)算機(jī)系統(tǒng)的應(yīng)用十分明顯,一旦在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的一個(gè)節(jié)點(diǎn)出現(xiàn)了病毒感染,就會(huì)導(dǎo)致整個(gè)系統(tǒng)的癱瘓,甚至于難以正常運(yùn)行,進(jìn)而直接影響到企業(yè)的正常生產(chǎn),也不利于企業(yè)的良好形象樹立。
4.1 網(wǎng)絡(luò)防火墻技術(shù)的應(yīng)用
網(wǎng)絡(luò)防火墻,顧名思義就是對(duì)網(wǎng)絡(luò)信息起到保護(hù)作用的一種技術(shù)形式,可以防止外部網(wǎng)絡(luò)用戶通過(guò)非法手段由外部進(jìn)入到內(nèi)部網(wǎng)絡(luò)。它是對(duì)兩個(gè)或者是多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包來(lái)依據(jù)一定的安全策略來(lái)實(shí)施檢查,通過(guò)這種檢查來(lái)決定網(wǎng)絡(luò)之間的通信是否被允許,同時(shí)還可以對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài)進(jìn)行監(jiān)視[3]。從它的結(jié)構(gòu)構(gòu)成上來(lái)看,它主要由部分構(gòu)成,即包過(guò)濾路由器和應(yīng)用層網(wǎng)關(guān)。防火墻在五層網(wǎng)絡(luò)安全體系中屬于是最底層,這也是其最先受到人們所重視的原因之一,雖然是最底層,但是它卻負(fù)責(zé)著整個(gè)網(wǎng)絡(luò)間的安全認(rèn)證和傳輸,但是,需要注意的是,隨著現(xiàn)代網(wǎng)絡(luò)安全技術(shù)的整體負(fù)責(zé)和網(wǎng)絡(luò)應(yīng)用的不斷變化發(fā)展,現(xiàn)代化的防火墻技術(shù)也已經(jīng)逐步走向了網(wǎng)絡(luò)層之外的其他安全層次,不僅需要完成傳統(tǒng)防火墻的基本過(guò)濾任務(wù),而且還可以對(duì)多種不同的網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。
4.2 數(shù)據(jù)加密技術(shù)
它是一種最為基礎(chǔ)的網(wǎng)絡(luò)安全技術(shù),被人們視為是信息安全的核心所在,最初階段主要是用于保證數(shù)據(jù)在存儲(chǔ)和傳輸過(guò)程中的保密性。從其實(shí)際應(yīng)用來(lái)看,它是通過(guò)變換和置換等各種不同的方法來(lái)把被保護(hù)的信息轉(zhuǎn)換為密文,而后再進(jìn)行信息的儲(chǔ)存和傳輸,那么即使是加密信息在存儲(chǔ)和傳輸過(guò)程中被非法授權(quán)人員所獲得,也可以保證其不會(huì)被隨便認(rèn)知,進(jìn)而起到對(duì)信息的保護(hù)作用。我們依據(jù)秘鑰類型的不同可以將現(xiàn)代密碼技術(shù)劃分為兩種基本類型,一是對(duì)稱加密算法,另一種是非對(duì)稱加密算法[4]。前者的數(shù)據(jù)加密和解密都是采用同一個(gè)密鑰來(lái)完成的,它的優(yōu)勢(shì)就是加密和解密的速度非???,加密的強(qiáng)度也很高;而后者則是數(shù)據(jù)在加密和解密時(shí)采用的密鑰各不相同,并且從加密密碼來(lái)求解解密密鑰也有很大難度。
4.3 網(wǎng)絡(luò)安全管理措施
從它的結(jié)構(gòu)構(gòu)成方面來(lái)看,它主要包含有以下幾方面內(nèi)容:第一,對(duì)安全管理的登記和范圍進(jìn)行明確;第二,形成和網(wǎng)絡(luò)操作使用規(guī)程以及人員出入機(jī)房相關(guān)的管理制度;第三,根據(jù)自身實(shí)際制定網(wǎng)絡(luò)系統(tǒng)的日常維護(hù)管理制度和應(yīng)急措施。
4.4 完善工作人員的基本素質(zhì),進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全責(zé)任制
對(duì)于茶葉企業(yè)來(lái)說(shuō),在加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全工作中,完善網(wǎng)絡(luò)工作人員的管理素質(zhì)水平也是重要的一項(xiàng)內(nèi)容。要有專門的技術(shù)人員來(lái)對(duì)工作人員進(jìn)行計(jì)算機(jī)硬件、軟件以及數(shù)據(jù)等網(wǎng)絡(luò)系統(tǒng)各個(gè)方面進(jìn)行安全教育,進(jìn)而提高工作人員的安全責(zé)任心,并強(qiáng)化業(yè)務(wù)技術(shù)培訓(xùn),促進(jìn)他們操作技能的提高,盡可能的把人為因素導(dǎo)致的問(wèn)題降低到最小[5]。除此之外,茶葉企業(yè)要保證計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全穩(wěn)定,還需要在掌握自身經(jīng)營(yíng)實(shí)際的基礎(chǔ)上,建立一個(gè)嚴(yán)密的管理制度,并制定一個(gè)完善的管理措施體系,把各個(gè)措施的要點(diǎn)落實(shí)進(jìn)行明確,從而提高人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),與此同時(shí),還要對(duì)現(xiàn)有的法律法規(guī)文件進(jìn)行完善,制定嚴(yán)格的懲罰制度,進(jìn)一步約束企業(yè)員工的網(wǎng)絡(luò)使用安全行為。
茶葉企業(yè)作為茶文化傳播的重要基礎(chǔ),隨著茶葉市場(chǎng)的不斷發(fā)展它的數(shù)量逐漸增多,和其他企業(yè)一樣,茶葉企業(yè)在對(duì)先進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用上也形成了較為完善的體系,針對(duì)于常見的網(wǎng)絡(luò)安全問(wèn)題,需要在把握其影響因素的基礎(chǔ)上采用正確的措施予以解決完善,把可能出現(xiàn)的安全問(wèn)題降低到最小,從而使企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行更加穩(wěn)定和安全,減少不利影響的產(chǎn)生,使茶葉企業(yè)得到更好的發(fā)展。
[1]王中強(qiáng).企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及解決方案[J].中國(guó)科技財(cái)富, 2012(14):159.
[2]韓偉.計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全問(wèn)題的分析[J].科學(xué)與財(cái)富,2015,7 (12):34-35.
[3]郭少杰,陳大萍.茶葉安全生產(chǎn)可追溯信息系統(tǒng)研究與設(shè)計(jì)[J].科技管理研究,2010,30(16):208-211.
[4]賈春波.計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題及解決方案[J].企業(yè)技術(shù)開發(fā)(下半月),2014(4):68-69.
[5]唐宏,王蒙.企業(yè)網(wǎng)絡(luò)安全管理中的問(wèn)題與解決方案研究[J].中小企業(yè)管理與科技,2015(27):255.
張琳(1968-),女,河北安國(guó)人,本科,高級(jí)講師,研究方向:計(jì)算機(jī)應(yīng)用技術(shù)。