- 相關(guān)推薦
論檢察機(jī)關(guān)網(wǎng)絡(luò)信息安全保障論文
檢察機(jī)關(guān)網(wǎng)絡(luò)信息技術(shù)的日益發(fā)展與廣泛應(yīng)用極大了改變了工作效率。計(jì)算機(jī)網(wǎng)絡(luò)深入辦案過程,服務(wù)器和網(wǎng)絡(luò)設(shè)備的增多使得在使用過程中產(chǎn)生了一個(gè)嚴(yán)峻的課題,檢察信息網(wǎng)絡(luò)發(fā)展中的安全問題。
本文主要闡述了檢察網(wǎng)絡(luò)安全需求、網(wǎng)絡(luò)安全問題分析及解決途徑,以及如何提升檢察機(jī)關(guān)網(wǎng)絡(luò)安全應(yīng)用防護(hù)保障能力,確保網(wǎng)絡(luò)安全。
伴隨著檢察機(jī)關(guān)科技強(qiáng)檢的逐步推進(jìn),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在檢察工作中的應(yīng)用日趨普及極大的提高了檢察事務(wù)的工作效率,但其安全性和互聯(lián)性問題也更加突出。因此如何在檢察信息化發(fā)展大趨勢(shì)下防范可能存在的安全隱患,保障網(wǎng)絡(luò)信息的安全性、可控性、完整性、可用性,將是一個(gè)嚴(yán)峻的問題。
因此,在檢察機(jī)關(guān)設(shè)計(jì)建設(shè)涉密網(wǎng)絡(luò)時(shí),必須嚴(yán)格按照信息安全保密技術(shù)規(guī)范執(zhí)行,建立起安全可靠實(shí)用的防護(hù)網(wǎng)絡(luò),從而從技術(shù)層面防止檢察機(jī)關(guān)信息泄露,讓網(wǎng)絡(luò)技術(shù)在檢察機(jī)關(guān)中發(fā)揮更大作用,主要從以下幾個(gè)方面進(jìn)行探究。
1 網(wǎng)絡(luò)信息安全概述
網(wǎng)絡(luò)信息安全是指網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件及其產(chǎn)生的數(shù)據(jù)信息不受到偶然或者惡意的一些原因造成對(duì)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)的破壞、泄露、更改、刪除,保障系統(tǒng)可靠正常運(yùn)行。
計(jì)算機(jī)信息安全從其本質(zhì)上來說是網(wǎng)絡(luò)上信息的保密性、完整性、可控性、可用性的研究領(lǐng)域。網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、信息技術(shù)、網(wǎng)絡(luò)通信、密碼學(xué)、信息安全、應(yīng)用數(shù)學(xué)、信息論等諸多學(xué)科的綜合性學(xué)科。
2 檢察網(wǎng)絡(luò)信息安全的需求
檢察院網(wǎng)絡(luò)信息系統(tǒng)在檢察業(yè)務(wù)中所要處理的信息都涉及到保密和限制信息,因此需要一個(gè)統(tǒng)一的安全策略和實(shí)施方案。
網(wǎng)絡(luò)信息安全需求主要包括以下幾個(gè)方面:
實(shí)現(xiàn)網(wǎng)絡(luò)保密管理:信息不泄露給非授權(quán)實(shí)體,一般采用對(duì)信息進(jìn)行加密處理并對(duì)信息劃分訪問權(quán)限設(shè)置層級(jí),網(wǎng)絡(luò)系統(tǒng)根據(jù)身份權(quán)限控制對(duì)不同信息密級(jí)的訪問。此外建立網(wǎng)絡(luò)保密安全體系,切實(shí)加強(qiáng)信息化保密建設(shè),提高全體干警的保密意識(shí),廣泛培訓(xùn)提高操作人員水平,防止因操作失誤造成的泄密也很重要。在檢察機(jī)關(guān)統(tǒng)一的應(yīng)用平臺(tái)上集中處理所有涉及的數(shù)據(jù)處理問題。
完善網(wǎng)絡(luò)安全管理:需要建立長(zhǎng)期有效便捷的安全管理機(jī)制,規(guī)范管理所涉及的安全問題,建立長(zhǎng)期制度防范安全隱患。
制定信息安全管理手冊(cè),明確檢察系統(tǒng)網(wǎng)絡(luò)信息安全建設(shè)要求,嚴(yán)格執(zhí)行安全管理規(guī)范。有效劃分已有網(wǎng)絡(luò),嚴(yán)格隔離外網(wǎng)內(nèi)網(wǎng),劃分安全域和子網(wǎng),建設(shè)可信化程度高的網(wǎng)絡(luò)環(huán)境。集成網(wǎng)絡(luò)各環(huán)節(jié),整合防火墻、入侵檢驗(yàn)防護(hù)、審計(jì)審查、殺毒軟件等技術(shù)環(huán)節(jié),構(gòu)造起可靠安全的計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)體系。
保障物理安全管理:對(duì)于傳輸介質(zhì)及網(wǎng)絡(luò)設(shè)備進(jìn)行保護(hù)和管理,制定機(jī)房和網(wǎng)絡(luò)硬件相關(guān)標(biāo)準(zhǔn)和制度。保障物理安全就是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、傳輸介質(zhì)、交換機(jī)等實(shí)體和通信鏈路免受認(rèn)為損壞、自然破壞,因此制定對(duì)設(shè)備的安全性指標(biāo)確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)有一個(gè)良好的電磁環(huán)境尤為重要。
3 檢察網(wǎng)絡(luò)信息安全存在的問題分析
檢察網(wǎng)絡(luò)信息安全存在的主要安全問題來自以下幾個(gè)方面:
網(wǎng)絡(luò)病毒問題:隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展繁多的網(wǎng)絡(luò)病毒威脅著計(jì)算機(jī)系統(tǒng)。它們導(dǎo)致網(wǎng)絡(luò)效率低下,數(shù)據(jù)和程序被破壞。檢察機(jī)關(guān)所要處理的信息量大,事務(wù)多,應(yīng)用復(fù)雜,用戶權(quán)限安全性高,對(duì)訪問機(jī)密信息,篡改數(shù)據(jù)等病毒程序防范問題要求高。
網(wǎng)絡(luò)系統(tǒng)漏洞問題:網(wǎng)絡(luò)系統(tǒng)大多注重對(duì)來自外面侵入的防護(hù)而對(duì)于內(nèi)部針對(duì)網(wǎng)絡(luò)設(shè)施和系統(tǒng)應(yīng)用服務(wù)的攻擊關(guān)注較少,這樣很可能造成網(wǎng)絡(luò)服務(wù)不可用、數(shù)據(jù)篡改泄密。網(wǎng)絡(luò)軟件自身的缺陷也造成一些惡意人員通過“后門”竊取涉密信息,造成后果不堪設(shè)想。
設(shè)備安全問題:設(shè)備安全是指存儲(chǔ)介質(zhì)或者通信、系統(tǒng)介質(zhì)層面上對(duì)信息安全的防護(hù),如通信線路、光纖、局域網(wǎng)造成破壞造成的網(wǎng)絡(luò)故障和泄密問題。
4 檢察網(wǎng)絡(luò)信息安全問題解決途徑
最高人民檢察院曾多次發(fā)文要求做好信息安全保護(hù)工作,明確內(nèi)外網(wǎng)物理隔離,如需信息交互必須采用涉密設(shè)備等防范措施。
針對(duì)上述問題檢察網(wǎng)絡(luò)信息保護(hù)策略主要有以下幾個(gè)方面:
建立完善的網(wǎng)絡(luò)安全制度:根據(jù)本單位實(shí)際情況制定切實(shí)可行的安全管理制并嚴(yán)格落實(shí)。制定檢察網(wǎng)絡(luò)操作安全制度、設(shè)備安全制度、機(jī)房巡查制度、安全操作制度、密鑰安全制度等。
加強(qiáng)網(wǎng)絡(luò)訪問控制和安全防護(hù):網(wǎng)絡(luò)訪問控制是網(wǎng)絡(luò)安全的核心,也是維護(hù)網(wǎng)絡(luò)信息安全的重要措施。
(1)網(wǎng)絡(luò)權(quán)限控制:網(wǎng)絡(luò)權(quán)限控制是指用戶被賦予一定權(quán)限,從而能在網(wǎng)絡(luò)中執(zhí)行某些操作的過程。它不僅限制了訪問系統(tǒng)資源的用戶,也能隨時(shí)對(duì)非法侵入進(jìn)行攔截。針對(duì)檢察局域網(wǎng)進(jìn)行合理的安全邊界劃分,對(duì)不同的網(wǎng)絡(luò)安全域采用不同的安全策略。
針對(duì)用戶口令的識(shí)別和賬號(hào)的檢查也能提高網(wǎng)絡(luò)安全。
(2)網(wǎng)絡(luò)服務(wù)器安全:網(wǎng)絡(luò)服務(wù)器可以允許一系列網(wǎng)絡(luò)交換、數(shù)據(jù)通信服務(wù),用戶通過服務(wù)器可以共享網(wǎng)絡(luò)資源。通過檢察網(wǎng)絡(luò)服務(wù)器可以實(shí)現(xiàn)對(duì)涉密軟件客戶端的安裝和卸載,也可以監(jiān)控整個(gè)網(wǎng)絡(luò)的安全運(yùn)行。網(wǎng)絡(luò)服務(wù)器的安全設(shè)置包括用戶口令設(shè)置,防止非法用戶對(duì)重要數(shù)據(jù)的修改、刪除等操作,限制非授權(quán)訪問。
(3)網(wǎng)絡(luò)防火墻保護(hù):網(wǎng)絡(luò)防火墻是要隔在網(wǎng)絡(luò)內(nèi)部、外部之間的一個(gè)安全控制軟件,它可以實(shí)現(xiàn)對(duì)訪問的監(jiān)控和服務(wù)的審計(jì)控制。通過防火墻可以實(shí)現(xiàn)網(wǎng)絡(luò)監(jiān)控防止外部入侵,從而保護(hù)網(wǎng)絡(luò)不受攻擊。目前防火墻主要有包過濾防火墻、雙穴主機(jī)防火墻、代理防火墻等。
(4)外部入侵檢測(cè)監(jiān)控:雖然防火墻可以抵擋絕大部分網(wǎng)絡(luò)威脅但是對(duì)于內(nèi)部的攻擊卻無能為力。因此動(dòng)態(tài)監(jiān)控網(wǎng)絡(luò)數(shù)據(jù),遇到入侵時(shí)及時(shí)作出相應(yīng)響應(yīng)顯得十分重要。檢察網(wǎng)絡(luò)入侵檢測(cè)可以對(duì)非法網(wǎng)絡(luò)訪問起到預(yù)警和拒絕作用,從而保護(hù)信息網(wǎng)絡(luò)的安全。
(5)網(wǎng)絡(luò)信息加密保護(hù):對(duì)數(shù)據(jù)加密可以保護(hù)檢察內(nèi)網(wǎng)的信息安全。
(6)網(wǎng)絡(luò)病毒軟件防護(hù):使用網(wǎng)絡(luò)防病毒軟件,統(tǒng)一對(duì)病毒庫升級(jí),實(shí)現(xiàn)對(duì)檢察內(nèi)網(wǎng)的保護(hù)。
網(wǎng)絡(luò)信息安全保護(hù)是檢察機(jī)關(guān)信息化安全體系的一個(gè)重要內(nèi)容,為了適應(yīng)檢察機(jī)關(guān)信息化發(fā)展對(duì)網(wǎng)絡(luò)安全的需求,必須從各方面解決網(wǎng)絡(luò)安全問題,以網(wǎng)絡(luò)安全為課題的研究將是一個(gè)長(zhǎng)期的過程。
【論檢察機(jī)關(guān)網(wǎng)絡(luò)信息安全保障論文】相關(guān)文章:
[熱]網(wǎng)絡(luò)信息安全與防范論文05-25
個(gè)人網(wǎng)絡(luò)信息安全論文(精選10篇)04-25
論秘書的信息工作論文12-14
網(wǎng)絡(luò)信息安全與防范論文15篇【集合】05-25
【優(yōu)選】網(wǎng)絡(luò)信息安全與防范論文15篇05-24
大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)信息安全探析論文01-12