文/卓志宏
信息化時(shí)代下,我們?cè)谙硎苄畔⒓夹g(shù)帶來的便捷時(shí),同時(shí)也要關(guān)注網(wǎng)絡(luò)技術(shù)安全和網(wǎng)絡(luò)防御安全層面的隱患。所以,為了能夠全面保障計(jì)算機(jī)用戶的網(wǎng)絡(luò)技術(shù)安全和網(wǎng)絡(luò)防御安全,就必須要從信息網(wǎng)絡(luò)技術(shù)安全和網(wǎng)絡(luò)防御安全層面作為主要出發(fā)點(diǎn),并在此基礎(chǔ)上加強(qiáng)網(wǎng)絡(luò)技術(shù)安全和網(wǎng)絡(luò)防御安全安全維護(hù)工作,保障系統(tǒng)功能和網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)防御的有效性。
科技技術(shù)的飛速發(fā)展造就了信息技術(shù)大放異彩,云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)等技術(shù)已經(jīng)越發(fā)成熟,做好計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御是主動(dòng)適應(yīng)網(wǎng)絡(luò)安全發(fā)展態(tài)勢(shì)的迫切需要。信息化的發(fā)展極大地影響了人們生產(chǎn)生活的方方面面,改變了人們的學(xué)習(xí)方式與思維方式,為教育的改革與創(chuàng)新帶來了新的活力。
網(wǎng)絡(luò)技術(shù)安全是網(wǎng)絡(luò)防御的保障,防火墻技術(shù),計(jì)算機(jī)病毒防護(hù),數(shù)據(jù)安全和備份等網(wǎng)絡(luò)技術(shù)安全是網(wǎng)絡(luò)防御的屏障,也是確保計(jì)算機(jī)安全運(yùn)行的保障。我們可以通過主動(dòng)的網(wǎng)絡(luò)防御和查殺病毒實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全。
中央決策部署、部省工作要求堅(jiān)決貫徹落實(shí)網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御安全。黨和國(guó)家對(duì)網(wǎng)絡(luò)與信息安全工作高度重視,成立了以習(xí)近平總書記為組長(zhǎng)的網(wǎng)絡(luò)安全和信息化中央領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組在第一次例會(huì)上就提出:“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,沒有信息化就沒有現(xiàn)代化”。2016年4月19日,在網(wǎng)絡(luò)安全和信息化的工作座談會(huì)上,習(xí)近平總書記強(qiáng)調(diào),“網(wǎng)絡(luò)安全和信息化是相輔相成的,安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn),要樹立正確的網(wǎng)絡(luò)安全觀,加快構(gòu)建關(guān)鍵基礎(chǔ)設(shè)施安全保障體系,全天候、全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì),增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力?!蓖?1月7日,十二屆全國(guó)人大常委會(huì)第二十四次會(huì)議上,表決通過了《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,標(biāo)志著“網(wǎng)絡(luò)不是法外之地”這一治理要求正式法律化,為治理網(wǎng)絡(luò)安全提供了法律法規(guī)憑證。
但是,任何事物都有兩面性,信息技術(shù)的飛速發(fā)展也不例外,網(wǎng)絡(luò)與信息安全隱患問題也隨之日益突出。各大報(bào)道中教育系統(tǒng)的信息泄露、黑客攻擊等事件也屢見不鮮,這使得在網(wǎng)絡(luò)技術(shù)領(lǐng)域,網(wǎng)絡(luò)與信息安全要求面臨著巨大的困難與挑戰(zhàn)?;诖?,各大院校應(yīng)該深刻認(rèn)識(shí)到信息技術(shù)安全防御的重要性,積極推進(jìn)信息技術(shù)安全防御工作的實(shí)施開展。
為了加快推動(dòng)教育信息化,實(shí)現(xiàn)教育現(xiàn)代化,我們就必須首先做好信息網(wǎng)絡(luò)技術(shù)安全、網(wǎng)絡(luò)防御安全與信息安全工作。院校應(yīng)該按照“科學(xué)把握,技術(shù)與制度相結(jié)合”的原則,作為院校行政部門的管理者,必須首先明確自己對(duì)于網(wǎng)絡(luò)安全防御工作的責(zé)任,促進(jìn)網(wǎng)絡(luò)安全與信息化的協(xié)調(diào)發(fā)展,確保和促進(jìn)教育信息化持續(xù)健康且有序地發(fā)展,為教育現(xiàn)代化的初步實(shí)現(xiàn)奠定堅(jiān)實(shí)的基礎(chǔ)。建立健全的、適合教育信息化發(fā)展的網(wǎng)絡(luò)和信息安全體系,支持教育現(xiàn)代化進(jìn)一步持續(xù)健康發(fā)展。加快信息網(wǎng)絡(luò)安全建設(shè)與網(wǎng)絡(luò)防御安全建設(shè),積極完善網(wǎng)絡(luò)與信息安全的防護(hù)設(shè)備和軟件開發(fā),建立多層次的網(wǎng)絡(luò)、信息安全防御保護(hù)體系與數(shù)據(jù)機(jī)制,全面貫徹落實(shí)信息系統(tǒng)的安全等級(jí)保護(hù)機(jī)制,能夠最大可能地支持云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù)等新一代的信息技術(shù)運(yùn)用到教育中去,為高校的廣大師生以及各個(gè)教育相關(guān)部門提供不間斷的技術(shù)安全屏障。
訪問控制是計(jì)算機(jī)網(wǎng)絡(luò)安全防御保護(hù)的重要舉措。增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的訪問權(quán)可以保證網(wǎng)絡(luò)資源不被非法用戶使用,這是網(wǎng)絡(luò)安全防御的重要核心策略之一。我們可以從建立網(wǎng)絡(luò)接入功能的模塊入手,入站訪問控制是網(wǎng)絡(luò)的第一層訪問控制。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中的第一層訪問控制即控制用戶訪問網(wǎng)絡(luò)的時(shí)間和訪問網(wǎng)絡(luò)的工作站。用戶的入網(wǎng)訪問控制可以分為三個(gè)過程:用戶名識(shí)別和驗(yàn)證;用戶密碼的識(shí)別和驗(yàn)證;用戶帳戶檢查。如果這三個(gè)進(jìn)程中的任何一個(gè)失敗了,系統(tǒng)就會(huì)視其為非法用戶,就無法訪問系統(tǒng)。驗(yàn)證網(wǎng)絡(luò)用戶的用戶名和密碼是防止未經(jīng)授權(quán)訪問的第一道防線。當(dāng)網(wǎng)絡(luò)用戶注冊(cè)時(shí),必須首先輸入用戶名和密碼,遠(yuǎn)程服務(wù)器將驗(yàn)證輸入的用戶名是否有效,如果驗(yàn)證有效,才可以進(jìn)一步驗(yàn)證密碼,否則,用戶將被拒絕登陸。網(wǎng)絡(luò)管理員將管理普通用戶的帳號(hào)使用情況、訪問時(shí)間和模式,并控制用戶登錄的站點(diǎn)和用戶登錄的工作站數(shù)量。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)網(wǎng)絡(luò)與信息安全的工作,總體要求必須按照“一條思路,兩個(gè)原則”即“摸清家底、落實(shí)責(zé)任、強(qiáng)化抓手”的工作思路。計(jì)算機(jī)網(wǎng)絡(luò)管理人員應(yīng)該協(xié)同社會(huì)共同推動(dòng)信息網(wǎng)絡(luò)技術(shù)安全和網(wǎng)絡(luò)防御安全工作,促進(jìn)信息安全建設(shè)的發(fā)展,一定要遵循摸清家底、落實(shí)責(zé)任、強(qiáng)化抓手的工作思路。計(jì)算機(jī)網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動(dòng)之雙輪。在實(shí)現(xiàn)信息化和網(wǎng)絡(luò)化高速發(fā)展的今天,為了實(shí)現(xiàn)教育信息化的穩(wěn)步發(fā)展,我們必須重視計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全和防御安全建設(shè)。隨著教育信息化建設(shè)的持續(xù)深入推進(jìn),信息系統(tǒng)、門戶網(wǎng)站、數(shù)據(jù)中心等等越建越多,信息技術(shù)數(shù)據(jù)的全面性和準(zhǔn)確性直接影響到網(wǎng)絡(luò)安全技術(shù)防護(hù)的部署安排。信息技術(shù)與教育、教學(xué)、管理相結(jié)合的應(yīng)用越來越廣泛,涉及的基礎(chǔ)數(shù)據(jù)量也隨之越來越大,這就加重了網(wǎng)絡(luò)和信息安全的責(zé)任。對(duì)一些服務(wù),我們可以采用Wrapper等網(wǎng)絡(luò)與系統(tǒng)防火墻,利用各種技術(shù)手段維護(hù)網(wǎng)絡(luò)安全。
信息化時(shí)代,人們的日常生產(chǎn)生活已經(jīng)離不開計(jì)算機(jī)網(wǎng)絡(luò),而面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái)上,大量的個(gè)人信息,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人員應(yīng)該從計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全和網(wǎng)絡(luò)防御策略出發(fā),保障計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息安全和財(cái)產(chǎn)安全。