- 相關(guān)推薦
論檢察機關(guān)網(wǎng)絡(luò )信息安全保障論文
檢察機關(guān)網(wǎng)絡(luò )信息技術(shù)的日益發(fā)展與廣泛應用極大了改變了工作效率。計算機網(wǎng)絡(luò )深入辦案過(guò)程,服務(wù)器和網(wǎng)絡(luò )設備的增多使得在使用過(guò)程中產(chǎn)生了一個(gè)嚴峻的課題,檢察信息網(wǎng)絡(luò )發(fā)展中的安全問(wèn)題。
本文主要闡述了檢察網(wǎng)絡(luò )安全需求、網(wǎng)絡(luò )安全問(wèn)題分析及解決途徑,以及如何提升檢察機關(guān)網(wǎng)絡(luò )安全應用防護保障能力,確保網(wǎng)絡(luò )安全。
伴隨著(zhù)檢察機關(guān)科技強檢的逐步推進(jìn),計算機網(wǎng)絡(luò )技術(shù)在檢察工作中的應用日趨普及極大的提高了檢察事務(wù)的工作效率,但其安全性和互聯(lián)性問(wèn)題也更加突出。因此如何在檢察信息化發(fā)展大趨勢下防范可能存在的安全隱患,保障網(wǎng)絡(luò )信息的安全性、可控性、完整性、可用性,將是一個(gè)嚴峻的問(wèn)題。
因此,在檢察機關(guān)設計建設涉密網(wǎng)絡(luò )時(shí),必須嚴格按照信息安全保密技術(shù)規范執行,建立起安全可靠實(shí)用的防護網(wǎng)絡(luò ),從而從技術(shù)層面防止檢察機關(guān)信息泄露,讓網(wǎng)絡(luò )技術(shù)在檢察機關(guān)中發(fā)揮更大作用,主要從以下幾個(gè)方面進(jìn)行探究。
1 網(wǎng)絡(luò )信息安全概述
網(wǎng)絡(luò )信息安全是指網(wǎng)絡(luò )系統中的硬件、軟件及其產(chǎn)生的數據信息不受到偶然或者惡意的一些原因造成對計算機系統網(wǎng)絡(luò )的破壞、泄露、更改、刪除,保障系統可靠正常運行。
計算機信息安全從其本質(zhì)上來(lái)說(shuō)是網(wǎng)絡(luò )上信息的保密性、完整性、可控性、可用性的研究領(lǐng)域。網(wǎng)絡(luò )安全是一門(mén)涉及計算機科學(xué)、信息技術(shù)、網(wǎng)絡(luò )通信、密碼學(xué)、信息安全、應用數學(xué)、信息論等諸多學(xué)科的綜合性學(xué)科。
2 檢察網(wǎng)絡(luò )信息安全的需求
檢察院網(wǎng)絡(luò )信息系統在檢察業(yè)務(wù)中所要處理的信息都涉及到保密和限制信息,因此需要一個(gè)統一的安全策略和實(shí)施方案。
網(wǎng)絡(luò )信息安全需求主要包括以下幾個(gè)方面:
實(shí)現網(wǎng)絡(luò )保密管理:信息不泄露給非授權實(shí)體,一般采用對信息進(jìn)行加密處理并對信息劃分訪(fǎng)問(wèn)權限設置層級,網(wǎng)絡(luò )系統根據身份權限控制對不同信息密級的訪(fǎng)問(wèn)。此外建立網(wǎng)絡(luò )保密安全體系,切實(shí)加強信息化保密建設,提高全體干警的保密意識,廣泛培訓提高操作人員水平,防止因操作失誤造成的泄密也很重要。在檢察機關(guān)統一的應用平臺上集中處理所有涉及的數據處理問(wèn)題。
完善網(wǎng)絡(luò )安全管理:需要建立長(cháng)期有效便捷的安全管理機制,規范管理所涉及的安全問(wèn)題,建立長(cháng)期制度防范安全隱患。
制定信息安全管理手冊,明確檢察系統網(wǎng)絡(luò )信息安全建設要求,嚴格執行安全管理規范。有效劃分已有網(wǎng)絡(luò ),嚴格隔離外網(wǎng)內網(wǎng),劃分安全域和子網(wǎng),建設可信化程度高的網(wǎng)絡(luò )環(huán)境。集成網(wǎng)絡(luò )各環(huán)節,整合防火墻、入侵檢驗防護、審計審查、殺毒軟件等技術(shù)環(huán)節,構造起可靠安全的計算機網(wǎng)絡(luò )信息安全防護體系。
保障物理安全管理:對于傳輸介質(zhì)及網(wǎng)絡(luò )設備進(jìn)行保護和管理,制定機房和網(wǎng)絡(luò )硬件相關(guān)標準和制度。保障物理安全就是保護計算機網(wǎng)絡(luò )系統、網(wǎng)絡(luò )服務(wù)器、傳輸介質(zhì)、交換機等實(shí)體和通信鏈路免受認為損壞、自然破壞,因此制定對設備的安全性指標確保計算機網(wǎng)絡(luò )系統有一個(gè)良好的電磁環(huán)境尤為重要。
3 檢察網(wǎng)絡(luò )信息安全存在的問(wèn)題分析
檢察網(wǎng)絡(luò )信息安全存在的主要安全問(wèn)題來(lái)自以下幾個(gè)方面:
網(wǎng)絡(luò )病毒問(wèn)題:隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的發(fā)展繁多的網(wǎng)絡(luò )病毒威脅著(zhù)計算機系統。它們導致網(wǎng)絡(luò )效率低下,數據和程序被破壞。檢察機關(guān)所要處理的信息量大,事務(wù)多,應用復雜,用戶(hù)權限安全性高,對訪(fǎng)問(wèn)機密信息,篡改數據等病毒程序防范問(wèn)題要求高。
網(wǎng)絡(luò )系統漏洞問(wèn)題:網(wǎng)絡(luò )系統大多注重對來(lái)自外面侵入的防護而對于內部針對網(wǎng)絡(luò )設施和系統應用服務(wù)的攻擊關(guān)注較少,這樣很可能造成網(wǎng)絡(luò )服務(wù)不可用、數據篡改泄密。網(wǎng)絡(luò )軟件自身的缺陷也造成一些惡意人員通過(guò)“后門(mén)”竊取涉密信息,造成后果不堪設想。
設備安全問(wèn)題:設備安全是指存儲介質(zhì)或者通信、系統介質(zhì)層面上對信息安全的防護,如通信線(xiàn)路、光纖、局域網(wǎng)造成破壞造成的網(wǎng)絡(luò )故障和泄密問(wèn)題。
4 檢察網(wǎng)絡(luò )信息安全問(wèn)題解決途徑
最高人民檢察院曾多次發(fā)文要求做好信息安全保護工作,明確內外網(wǎng)物理隔離,如需信息交互必須采用涉密設備等防范措施。
針對上述問(wèn)題檢察網(wǎng)絡(luò )信息保護策略主要有以下幾個(gè)方面:
建立完善的網(wǎng)絡(luò )安全制度:根據本單位實(shí)際情況制定切實(shí)可行的安全管理制并嚴格落實(shí)。制定檢察網(wǎng)絡(luò )操作安全制度、設備安全制度、機房巡查制度、安全操作制度、密鑰安全制度等。
加強網(wǎng)絡(luò )訪(fǎng)問(wèn)控制和安全防護:網(wǎng)絡(luò )訪(fǎng)問(wèn)控制是網(wǎng)絡(luò )安全的核心,也是維護網(wǎng)絡(luò )信息安全的重要措施。
(1)網(wǎng)絡(luò )權限控制:網(wǎng)絡(luò )權限控制是指用戶(hù)被賦予一定權限,從而能在網(wǎng)絡(luò )中執行某些操作的過(guò)程。它不僅限制了訪(fǎng)問(wèn)系統資源的用戶(hù),也能隨時(shí)對非法侵入進(jìn)行攔截。針對檢察局域網(wǎng)進(jìn)行合理的安全邊界劃分,對不同的網(wǎng)絡(luò )安全域采用不同的安全策略。
針對用戶(hù)口令的識別和賬號的檢查也能提高網(wǎng)絡(luò )安全。
(2)網(wǎng)絡(luò )服務(wù)器安全:網(wǎng)絡(luò )服務(wù)器可以允許一系列網(wǎng)絡(luò )交換、數據通信服務(wù),用戶(hù)通過(guò)服務(wù)器可以共享網(wǎng)絡(luò )資源。通過(guò)檢察網(wǎng)絡(luò )服務(wù)器可以實(shí)現對涉密軟件客戶(hù)端的安裝和卸載,也可以監控整個(gè)網(wǎng)絡(luò )的安全運行。網(wǎng)絡(luò )服務(wù)器的安全設置包括用戶(hù)口令設置,防止非法用戶(hù)對重要數據的修改、刪除等操作,限制非授權訪(fǎng)問(wèn)。
(3)網(wǎng)絡(luò )防火墻保護:網(wǎng)絡(luò )防火墻是要隔在網(wǎng)絡(luò )內部、外部之間的一個(gè)安全控制軟件,它可以實(shí)現對訪(fǎng)問(wèn)的監控和服務(wù)的審計控制。通過(guò)防火墻可以實(shí)現網(wǎng)絡(luò )監控防止外部入侵,從而保護網(wǎng)絡(luò )不受攻擊。目前防火墻主要有包過(guò)濾防火墻、雙穴主機防火墻、代理防火墻等。
(4)外部入侵檢測監控:雖然防火墻可以抵擋絕大部分網(wǎng)絡(luò )威脅但是對于內部的攻擊卻無(wú)能為力。因此動(dòng)態(tài)監控網(wǎng)絡(luò )數據,遇到入侵時(shí)及時(shí)作出相應響應顯得十分重要。檢察網(wǎng)絡(luò )入侵檢測可以對非法網(wǎng)絡(luò )訪(fǎng)問(wèn)起到預警和拒絕作用,從而保護信息網(wǎng)絡(luò )的安全。
(5)網(wǎng)絡(luò )信息加密保護:對數據加密可以保護檢察內網(wǎng)的信息安全。
(6)網(wǎng)絡(luò )病毒軟件防護:使用網(wǎng)絡(luò )防病毒軟件,統一對病毒庫升級,實(shí)現對檢察內網(wǎng)的保護。
網(wǎng)絡(luò )信息安全保護是檢察機關(guān)信息化安全體系的一個(gè)重要內容,為了適應檢察機關(guān)信息化發(fā)展對網(wǎng)絡(luò )安全的需求,必須從各方面解決網(wǎng)絡(luò )安全問(wèn)題,以網(wǎng)絡(luò )安全為課題的研究將是一個(gè)長(cháng)期的過(guò)程。
【論檢察機關(guān)網(wǎng)絡(luò )信息安全保障論文】相關(guān)文章:
[熱]網(wǎng)絡(luò )信息安全與防范論文05-25
個(gè)人網(wǎng)絡(luò )信息安全論文(精選10篇)04-25
論秘書(shū)的信息工作論文12-14
網(wǎng)絡(luò )信息安全與防范論文15篇【集合】05-25
【優(yōu)選】網(wǎng)絡(luò )信息安全與防范論文15篇05-24
大數據時(shí)代網(wǎng)絡(luò )信息安全探析論文01-12
論檢察機關(guān)訴訟監督的謙抑性03-03