公安網絡安全論文
網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。
摘要:隨著科學技術的發展,信息化時代的到來,計算機信息技術已經滲透到各行各業中,信息技術給人們的生活帶來了很多便利,公安領域也包括在其中。目前,公安機關已經建立了計算機信息系統,伴隨著科學技術的發展,公安計算機信息系統的規模也在逐步擴大。公安計算機信息網絡的安全對于公安系統來說至關重要,本文將通過對目前公安計算機信息系統現狀進行分析,對于公安計算機信息網絡安全管理存在的問題進行研究并提出應對措施,以期能促進公安計算機系統進一步完善。
關鍵詞:公安;計算機信息系統;安全;管理
0引言
近些年,雖然我國各地的公安機關都建立了計算機信息系統,但仍然存在著一些問題,我們也知道網絡世界的復雜性,作為公安機關的計算機信息網絡的安全就更要加以重視了。公安機關的公安信息安全具有特殊性和重要性,我們要嚴防國內外“”以及敵對分子對于公安計算機信息網絡的攻擊。如何加強公安計算機信息網絡的安全指數,使信息的安全有所保障,是公安計算機信息網絡發展的核心問題。在加強了對公安系統信息化安全管理后,可以促使我國公安系統整體的辦事效率以及工作效率得到明顯的進步發展,同時可以進一步完善服務功能。我國目前的公安計算機信息系統可以幫助我們進行高效的信息整理,在將有效信息錄入數據庫后,就可以實現資源的共享。由此可見,公安機關計算機信息發揮著重要的作用,我們更要大力優化完善公安計算機網絡安全管理。
1計算機信息安全概述
我們在確保計算機信息安全時可以利用信息處理系統中的相關技術和管理來保護信息的安全,這種安全保護就是在保護信息系統的完整性和可控性。信息化時代科技的飛速發展使我們的生活離不開計算機網絡,計算機網絡具有開放性、連接方式多樣性以及互聯性等多個特點,但計算機網絡也具有容易受惡意軟件進入和滋生病毒等技術上的缺點。我們必須要正視計算機網絡在安全管理與防護方面的弱點。計算機信息安全包括幾個方面:一是硬件安全,硬件安全中又包括儲存信息的媒介的安全以及計算機系統軟件的安全。我們要采取有效措施保護硬件不會受到病毒的侵入,維持正常工作狀態。二是軟件安全,軟件安全也就是計算機內部網絡系統的安全。軟件受到侵襲會導致網頁被篡改、破壞和個人信息的丟失,維護功能被非法復制。三是運行服務安全,也就是確保計算機網絡中的各個系統的正常運行同時要保證信息之間可以正常交流,對此我們應該時刻監督和管理計算機系統的運行狀況,對出現問題的地方及時發出示警并且采取補救措施解除不安全因素。四是數據安全,數據安全是指在網絡中存儲的有效的措施保護數據不被惡意的篡改和使用,保護數據安全可以避免數據被增刪和復制,保護數據的安全也是我們保護網絡安全最根本目的。要實現保護網絡信息安全的目的就要滿足幾個方面的要求:首先,要嚴格確保信息的保密性,保障信息不會非法泄露出去。其次,就是要嚴格確保信息的完整性,保護信息不會受到非法篡改、刪除、插入和破壞,保護信息不會出現亂序和丟失的情況。保護信息的完整性就是我們保護信息安全的最主要目的。再次,要嚴格保證信息的可用性,主要是針對授權用戶而言的,要保障用戶在有信息需要的時候可以對信息進行正常的訪問。然后,就是要確保信息的可控性,主要針對信息授權機構而言的,信息授權機構要保證對信息的傳播和內容有控制能力,對一定授權范圍內的信息流向以及流動方式有一定的控制能力。最后,就是要嚴格確保信息的可審查性,網絡信息瀏覽會留下查詢痕跡,利用網絡進行信息交流的雙方都會留下記錄。
1.1網絡系統本身的安全性和可靠性不高
網絡系統的安全主要包括信息通訊傳輸信道以及網絡通信設備的安全。根據我國目前公安計算機網絡系統的現狀來看,除了一部分是自建光纖和微波信道外,大多數都是租用郵電專線、幀中繼、DDN、ISDN等通信信道,但這些信道本身就存在一些安全隱患。比如,線路的穩定性不高、質量水平不高,再加上中間環節過多,如果出現問題,不能第一時間進行檢測和維修,會影響正常的網絡工作的運行。尤其是一些不具備專線只能借助撥號上網的地方,撥號人群的增多就會導致網絡容易受到非法用戶的入侵。另一方面,網絡系統主要包括路由器、交換機等網絡設備,這些設備雖然可以提供遠程維護以及遠程撥號訪問的功能,但是卻存在著被非法用戶操縱控制的安全隱患,最終導致整體公安計算機網絡系統的安全性降低。
1.2信息系統的安全性保密性不強
信息系統的安全主要包括操作系統的安全、數據庫的安全以及應用軟件的安全。操作系統是應用軟件和服務運行的公共平臺。目前公安部門大多數采用微軟公司的WindowsNT以及Windows98,這些操作系統的安全級別低,用戶認證、訪問控制以及安全審計能力有限。數據庫的安全是公安業務信息系統運行的平臺,目前公安系統還沒有對需要重點保密的信息進行加密保護,更沒有建立CA身份認證系統。公安信息系統經常會使用一些網上免費下載的系統,可能會攜帶一些病毒,會威脅公安信息系統的安全。
1.3管理人員的安全意識不強
公安技術人員會存在著一些錯誤觀點,認為公安信息網絡屬于專網,不會受到“”入侵,公安信息網絡作為國民信息安全的基礎,受到任何一點的入侵都會造成嚴重的影響,因此,我們必須增強安全防范意識,做好信息網絡安全的防范管理工作,同時重視網絡內部安全查缺補漏。
1.4管理和處理問題的能力不強
目前,部分公安信息網絡系統沒有完善的審計管理功能,如果網絡運行出現狀況,將無法及時診斷,更無法對受到攻擊進行有效的檢測,也無法保護現場和及時報告,導致延誤了尋找的最佳時機。針對目前公安機關計算機信息網絡系統存在的安全隱患,我們要提高安全防范意識,提高技術水平,從管理機制方面入手,完善公安計算機信息網絡安全管理系統。
2優化公安計算機信息網絡安全管理
針對目前公安計算機系統存在的安全隱患,加強公安網絡信息的安全性,我們可以從幾方面入手。
2.1提高公安技術人員的風險防范意識
網絡世界的紛繁復雜,互聯網會帶來很多的安全隱患,公安信息網絡作為網絡的一個分支,如果任何一個環節出現了問題,就會導致整個信息網絡系統的運行故障。因此,提高工作人員的安全防范意識才是主要任務,工作人員在日常工作中貫徹了安全防范理念,才能提高整個公安信息網絡管理的水平。
2.2增強安全教育培訓
信息網絡系統一直在發展進步,我們對于網絡風險的安全防范也要隨之更新,以隨時應對網絡病毒的入侵,當前的公安計算機信息網絡網絡仍然存在著一些隱患,我們要提高工作人員專業技術水平和綜合素質,這就需要增加對工作人員進行技術教育培訓,避免由于疏于管理造成的不利影響。
2.3加強對用戶以及密碼的管理
在管理公安信息網絡安全過程中想要收獲更好的效果就要重視對用戶名以及密碼的管理?梢詮膸讉方面加強對用戶以及密碼的管理,其一要在公安網的信息管理中設置密碼保護,其二要在登錄公安網查詢信息時設置必須輸入用戶名以及密碼,這樣可以起到一定的限制作用。對于密碼的安全等級也要進行一定的規范,可以采用數字結合字母的密碼形式。
2.4建立專業的安全管理團隊
建立公安網絡專業團隊是實現公安網絡安全建設的基本要求。我們在建設過程中要加強對基礎工作的管理,對于不規范操作要及時進行處理,還要定期對網絡安全性進行檢測維護,保障網絡處于安全狀態下。管理部門要加強對網絡信息安全管理的重視,發現單位和部門出現違規行為及時處理。
3結束語
綜上所述,目前公安計算機信息網絡安全管理中存在著一些安全隱患,公安網絡的安全防范意識也需要進一步的提升,我們在加強對工作人員技術培訓的同時也要制定完善的管理系統,要將安全防范理念具體落實到工作中。目前,公安系統已經在逐步完善,對于網絡中出現的較大風險可以進行及時應對,對小風險也能及時處理。但我們還需要進一步完善、加強公安信息網絡安全管理工作。
參考文獻:
[1]王偉.公安計算機信息網絡的安全與管理[J].警察技術,20xx.
[2]王耀斌.淺談公安計算機信息安全主要風險及應對策略[J].黑龍江科技信息,20xx.
[3]王耀斌.公安計算機信息系統建設[J].科技傳播,20xx.