- 相關(guān)推薦
論檢察機關(guān)網(wǎng)絡(luò)信息安全保障論文
檢察機關(guān)網(wǎng)絡(luò)信息技術(shù)的日益發(fā)展與廣泛應用極大了改變了工作效率。計算機網(wǎng)絡(luò)深入辦案過程,服務(wù)器和網(wǎng)絡(luò)設(shè)備的增多使得在使用過程中產(chǎn)生了一個嚴峻的課題,檢察信息網(wǎng)絡(luò)發(fā)展中的安全問題。
本文主要闡述了檢察網(wǎng)絡(luò)安全需求、網(wǎng)絡(luò)安全問題分析及解決途徑,以及如何提升檢察機關(guān)網(wǎng)絡(luò)安全應用防護保障能力,確保網(wǎng)絡(luò)安全。
伴隨著檢察機關(guān)科技強檢的逐步推進,計算機網(wǎng)絡(luò)技術(shù)在檢察工作中的應用日趨普及極大的提高了檢察事務(wù)的工作效率,但其安全性和互聯(lián)性問題也更加突出。因此如何在檢察信息化發(fā)展大趨勢下防范可能存在的安全隱患,保障網(wǎng)絡(luò)信息的安全性、可控性、完整性、可用性,將是一個嚴峻的問題。
因此,在檢察機關(guān)設(shè)計建設(shè)涉密網(wǎng)絡(luò)時,必須嚴格按照信息安全保密技術(shù)規(guī)范執(zhí)行,建立起安全可靠實用的防護網(wǎng)絡(luò),從而從技術(shù)層面防止檢察機關(guān)信息泄露,讓網(wǎng)絡(luò)技術(shù)在檢察機關(guān)中發(fā)揮更大作用,主要從以下幾個方面進行探究。
1 網(wǎng)絡(luò)信息安全概述
網(wǎng)絡(luò)信息安全是指網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件及其產(chǎn)生的數(shù)據(jù)信息不受到偶然或者惡意的一些原因造成對計算機系統(tǒng)網(wǎng)絡(luò)的破壞、泄露、更改、刪除,保障系統(tǒng)可靠正常運行。
計算機信息安全從其本質(zhì)上來說是網(wǎng)絡(luò)上信息的保密性、完整性、可控性、可用性的研究領(lǐng)域。網(wǎng)絡(luò)安全是一門涉及計算機科學、信息技術(shù)、網(wǎng)絡(luò)通信、密碼學、信息安全、應用數(shù)學、信息論等諸多學科的綜合性學科。
2 檢察網(wǎng)絡(luò)信息安全的需求
檢察院網(wǎng)絡(luò)信息系統(tǒng)在檢察業(yè)務(wù)中所要處理的信息都涉及到保密和限制信息,因此需要一個統(tǒng)一的安全策略和實施方案。
網(wǎng)絡(luò)信息安全需求主要包括以下幾個方面:
實現(xiàn)網(wǎng)絡(luò)保密管理:信息不泄露給非授權(quán)實體,一般采用對信息進行加密處理并對信息劃分訪問權(quán)限設(shè)置層級,網(wǎng)絡(luò)系統(tǒng)根據(jù)身份權(quán)限控制對不同信息密級的訪問。此外建立網(wǎng)絡(luò)保密安全體系,切實加強信息化保密建設(shè),提高全體干警的保密意識,廣泛培訓提高操作人員水平,防止因操作失誤造成的泄密也很重要。在檢察機關(guān)統(tǒng)一的應用平臺上集中處理所有涉及的數(shù)據(jù)處理問題。
完善網(wǎng)絡(luò)安全管理:需要建立長期有效便捷的安全管理機制,規(guī)范管理所涉及的安全問題,建立長期制度防范安全隱患。
制定信息安全管理手冊,明確檢察系統(tǒng)網(wǎng)絡(luò)信息安全建設(shè)要求,嚴格執(zhí)行安全管理規(guī)范。有效劃分已有網(wǎng)絡(luò),嚴格隔離外網(wǎng)內(nèi)網(wǎng),劃分安全域和子網(wǎng),建設(shè)可信化程度高的網(wǎng)絡(luò)環(huán)境。集成網(wǎng)絡(luò)各環(huán)節(jié),整合防火墻、入侵檢驗防護、審計審查、殺毒軟件等技術(shù)環(huán)節(jié),構(gòu)造起可靠安全的計算機網(wǎng)絡(luò)信息安全防護體系。
保障物理安全管理:對于傳輸介質(zhì)及網(wǎng)絡(luò)設(shè)備進行保護和管理,制定機房和網(wǎng)絡(luò)硬件相關(guān)標準和制度。保障物理安全就是保護計算機網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、傳輸介質(zhì)、交換機等實體和通信鏈路免受認為損壞、自然破壞,因此制定對設(shè)備的安全性指標確保計算機網(wǎng)絡(luò)系統(tǒng)有一個良好的電磁環(huán)境尤為重要。
3 檢察網(wǎng)絡(luò)信息安全存在的問題分析
檢察網(wǎng)絡(luò)信息安全存在的主要安全問題來自以下幾個方面:
網(wǎng)絡(luò)病毒問題:隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展繁多的網(wǎng)絡(luò)病毒威脅著計算機系統(tǒng)。它們導致網(wǎng)絡(luò)效率低下,數(shù)據(jù)和程序被破壞。檢察機關(guān)所要處理的信息量大,事務(wù)多,應用復雜,用戶權(quán)限安全性高,對訪問機密信息,篡改數(shù)據(jù)等病毒程序防范問題要求高。
網(wǎng)絡(luò)系統(tǒng)漏洞問題:網(wǎng)絡(luò)系統(tǒng)大多注重對來自外面侵入的防護而對于內(nèi)部針對網(wǎng)絡(luò)設(shè)施和系統(tǒng)應用服務(wù)的攻擊關(guān)注較少,這樣很可能造成網(wǎng)絡(luò)服務(wù)不可用、數(shù)據(jù)篡改泄密。網(wǎng)絡(luò)軟件自身的缺陷也造成一些惡意人員通過“后門”竊取涉密信息,造成后果不堪設(shè)想。
設(shè)備安全問題:設(shè)備安全是指存儲介質(zhì)或者通信、系統(tǒng)介質(zhì)層面上對信息安全的防護,如通信線路、光纖、局域網(wǎng)造成破壞造成的網(wǎng)絡(luò)故障和泄密問題。
4 檢察網(wǎng)絡(luò)信息安全問題解決途徑
最高人民檢察院曾多次發(fā)文要求做好信息安全保護工作,明確內(nèi)外網(wǎng)物理隔離,如需信息交互必須采用涉密設(shè)備等防范措施。
針對上述問題檢察網(wǎng)絡(luò)信息保護策略主要有以下幾個方面:
建立完善的網(wǎng)絡(luò)安全制度:根據(jù)本單位實際情況制定切實可行的安全管理制并嚴格落實。制定檢察網(wǎng)絡(luò)操作安全制度、設(shè)備安全制度、機房巡查制度、安全操作制度、密鑰安全制度等。
加強網(wǎng)絡(luò)訪問控制和安全防護:網(wǎng)絡(luò)訪問控制是網(wǎng)絡(luò)安全的核心,也是維護網(wǎng)絡(luò)信息安全的重要措施。
(1)網(wǎng)絡(luò)權(quán)限控制:網(wǎng)絡(luò)權(quán)限控制是指用戶被賦予一定權(quán)限,從而能在網(wǎng)絡(luò)中執(zhí)行某些操作的過程。它不僅限制了訪問系統(tǒng)資源的用戶,也能隨時對非法侵入進行攔截。針對檢察局域網(wǎng)進行合理的安全邊界劃分,對不同的網(wǎng)絡(luò)安全域采用不同的安全策略。
針對用戶口令的識別和賬號的檢查也能提高網(wǎng)絡(luò)安全。
(2)網(wǎng)絡(luò)服務(wù)器安全:網(wǎng)絡(luò)服務(wù)器可以允許一系列網(wǎng)絡(luò)交換、數(shù)據(jù)通信服務(wù),用戶通過服務(wù)器可以共享網(wǎng)絡(luò)資源。通過檢察網(wǎng)絡(luò)服務(wù)器可以實現(xiàn)對涉密軟件客戶端的安裝和卸載,也可以監(jiān)控整個網(wǎng)絡(luò)的安全運行。網(wǎng)絡(luò)服務(wù)器的安全設(shè)置包括用戶口令設(shè)置,防止非法用戶對重要數(shù)據(jù)的修改、刪除等操作,限制非授權(quán)訪問。
(3)網(wǎng)絡(luò)防火墻保護:網(wǎng)絡(luò)防火墻是要隔在網(wǎng)絡(luò)內(nèi)部、外部之間的一個安全控制軟件,它可以實現(xiàn)對訪問的監(jiān)控和服務(wù)的審計控制。通過防火墻可以實現(xiàn)網(wǎng)絡(luò)監(jiān)控防止外部入侵,從而保護網(wǎng)絡(luò)不受攻擊。目前防火墻主要有包過濾防火墻、雙穴主機防火墻、代理防火墻等。
(4)外部入侵檢測監(jiān)控:雖然防火墻可以抵擋絕大部分網(wǎng)絡(luò)威脅但是對于內(nèi)部的攻擊卻無能為力。因此動態(tài)監(jiān)控網(wǎng)絡(luò)數(shù)據(jù),遇到入侵時及時作出相應響應顯得十分重要。檢察網(wǎng)絡(luò)入侵檢測可以對非法網(wǎng)絡(luò)訪問起到預警和拒絕作用,從而保護信息網(wǎng)絡(luò)的安全。
(5)網(wǎng)絡(luò)信息加密保護:對數(shù)據(jù)加密可以保護檢察內(nèi)網(wǎng)的信息安全。
(6)網(wǎng)絡(luò)病毒軟件防護:使用網(wǎng)絡(luò)防病毒軟件,統(tǒng)一對病毒庫升級,實現(xiàn)對檢察內(nèi)網(wǎng)的保護。
網(wǎng)絡(luò)信息安全保護是檢察機關(guān)信息化安全體系的一個重要內(nèi)容,為了適應檢察機關(guān)信息化發(fā)展對網(wǎng)絡(luò)安全的需求,必須從各方面解決網(wǎng)絡(luò)安全問題,以網(wǎng)絡(luò)安全為課題的研究將是一個長期的過程。
【論檢察機關(guān)網(wǎng)絡(luò)信息安全保障論文】相關(guān)文章:
[熱]網(wǎng)絡(luò)信息安全與防范論文05-25
個人網(wǎng)絡(luò)信息安全論文(精選10篇)04-25
論秘書的信息工作論文12-14
網(wǎng)絡(luò)信息安全與防范論文15篇【集合】05-25
【優(yōu)選】網(wǎng)絡(luò)信息安全與防范論文15篇05-24
大數(shù)據(jù)時代網(wǎng)絡(luò)信息安全探析論文01-12