- 相關(guān)推薦
論檢察機關(guān)網(wǎng)絡信息安全保障論文
檢察機關(guān)網(wǎng)絡信息技術(shù)的日益發(fā)展與廣泛應用極大了改變了工作效率。計算機網(wǎng)絡深入辦案過程,服務器和網(wǎng)絡設備的增多使得在使用過程中產(chǎn)生了一個嚴峻的課題,檢察信息網(wǎng)絡發(fā)展中的安全問題。

本文主要闡述了檢察網(wǎng)絡安全需求、網(wǎng)絡安全問題分析及解決途徑,以及如何提升檢察機關(guān)網(wǎng)絡安全應用防護保障能力,確保網(wǎng)絡安全。
伴隨著檢察機關(guān)科技強檢的逐步推進,計算機網(wǎng)絡技術(shù)在檢察工作中的應用日趨普及極大的提高了檢察事務的工作效率,但其安全性和互聯(lián)性問題也更加突出。因此如何在檢察信息化發(fā)展大趨勢下防范可能存在的安全隱患,保障網(wǎng)絡信息的安全性、可控性、完整性、可用性,將是一個嚴峻的問題。
因此,在檢察機關(guān)設計建設涉密網(wǎng)絡時,必須嚴格按照信息安全保密技術(shù)規(guī)范執(zhí)行,建立起安全可靠實用的防護網(wǎng)絡,從而從技術(shù)層面防止檢察機關(guān)信息泄露,讓網(wǎng)絡技術(shù)在檢察機關(guān)中發(fā)揮更大作用,主要從以下幾個方面進行探究。
1 網(wǎng)絡信息安全概述
網(wǎng)絡信息安全是指網(wǎng)絡系統(tǒng)中的硬件、軟件及其產(chǎn)生的數(shù)據(jù)信息不受到偶然或者惡意的一些原因造成對計算機系統(tǒng)網(wǎng)絡的破壞、泄露、更改、刪除,保障系統(tǒng)可靠正常運行。
計算機信息安全從其本質(zhì)上來說是網(wǎng)絡上信息的保密性、完整性、可控性、可用性的研究領(lǐng)域。網(wǎng)絡安全是一門涉及計算機科學、信息技術(shù)、網(wǎng)絡通信、密碼學、信息安全、應用數(shù)學、信息論等諸多學科的綜合性學科。
2 檢察網(wǎng)絡信息安全的需求
檢察院網(wǎng)絡信息系統(tǒng)在檢察業(yè)務中所要處理的信息都涉及到保密和限制信息,因此需要一個統(tǒng)一的安全策略和實施方案。
網(wǎng)絡信息安全需求主要包括以下幾個方面:
實現(xiàn)網(wǎng)絡保密管理:信息不泄露給非授權(quán)實體,一般采用對信息進行加密處理并對信息劃分訪問權(quán)限設置層級,網(wǎng)絡系統(tǒng)根據(jù)身份權(quán)限控制對不同信息密級的訪問。此外建立網(wǎng)絡保密安全體系,切實加強信息化保密建設,提高全體干警的保密意識,廣泛培訓提高操作人員水平,防止因操作失誤造成的泄密也很重要。在檢察機關(guān)統(tǒng)一的應用平臺上集中處理所有涉及的數(shù)據(jù)處理問題。
完善網(wǎng)絡安全管理:需要建立長期有效便捷的安全管理機制,規(guī)范管理所涉及的安全問題,建立長期制度防范安全隱患。
制定信息安全管理手冊,明確檢察系統(tǒng)網(wǎng)絡信息安全建設要求,嚴格執(zhí)行安全管理規(guī)范。有效劃分已有網(wǎng)絡,嚴格隔離外網(wǎng)內(nèi)網(wǎng),劃分安全域和子網(wǎng),建設可信化程度高的網(wǎng)絡環(huán)境。集成網(wǎng)絡各環(huán)節(jié),整合防火墻、入侵檢驗防護、審計審查、殺毒軟件等技術(shù)環(huán)節(jié),構(gòu)造起可靠安全的計算機網(wǎng)絡信息安全防護體系。
保障物理安全管理:對于傳輸介質(zhì)及網(wǎng)絡設備進行保護和管理,制定機房和網(wǎng)絡硬件相關(guān)標準和制度。保障物理安全就是保護計算機網(wǎng)絡系統(tǒng)、網(wǎng)絡服務器、傳輸介質(zhì)、交換機等實體和通信鏈路免受認為損壞、自然破壞,因此制定對設備的安全性指標確保計算機網(wǎng)絡系統(tǒng)有一個良好的電磁環(huán)境尤為重要。
3 檢察網(wǎng)絡信息安全存在的問題分析
檢察網(wǎng)絡信息安全存在的主要安全問題來自以下幾個方面:
網(wǎng)絡病毒問題:隨著計算機網(wǎng)絡技術(shù)的發(fā)展繁多的網(wǎng)絡病毒威脅著計算機系統(tǒng)。它們導致網(wǎng)絡效率低下,數(shù)據(jù)和程序被破壞。檢察機關(guān)所要處理的信息量大,事務多,應用復雜,用戶權(quán)限安全性高,對訪問機密信息,篡改數(shù)據(jù)等病毒程序防范問題要求高。
網(wǎng)絡系統(tǒng)漏洞問題:網(wǎng)絡系統(tǒng)大多注重對來自外面侵入的防護而對于內(nèi)部針對網(wǎng)絡設施和系統(tǒng)應用服務的攻擊關(guān)注較少,這樣很可能造成網(wǎng)絡服務不可用、數(shù)據(jù)篡改泄密。網(wǎng)絡軟件自身的缺陷也造成一些惡意人員通過“后門”竊取涉密信息,造成后果不堪設想。
設備安全問題:設備安全是指存儲介質(zhì)或者通信、系統(tǒng)介質(zhì)層面上對信息安全的防護,如通信線路、光纖、局域網(wǎng)造成破壞造成的網(wǎng)絡故障和泄密問題。
4 檢察網(wǎng)絡信息安全問題解決途徑
最高人民檢察院曾多次發(fā)文要求做好信息安全保護工作,明確內(nèi)外網(wǎng)物理隔離,如需信息交互必須采用涉密設備等防范措施。
針對上述問題檢察網(wǎng)絡信息保護策略主要有以下幾個方面:
建立完善的網(wǎng)絡安全制度:根據(jù)本單位實際情況制定切實可行的安全管理制并嚴格落實。制定檢察網(wǎng)絡操作安全制度、設備安全制度、機房巡查制度、安全操作制度、密鑰安全制度等。
加強網(wǎng)絡訪問控制和安全防護:網(wǎng)絡訪問控制是網(wǎng)絡安全的核心,也是維護網(wǎng)絡信息安全的重要措施。
(1)網(wǎng)絡權(quán)限控制:網(wǎng)絡權(quán)限控制是指用戶被賦予一定權(quán)限,從而能在網(wǎng)絡中執(zhí)行某些操作的過程。它不僅限制了訪問系統(tǒng)資源的用戶,也能隨時對非法侵入進行攔截。針對檢察局域網(wǎng)進行合理的安全邊界劃分,對不同的網(wǎng)絡安全域采用不同的安全策略。
針對用戶口令的識別和賬號的檢查也能提高網(wǎng)絡安全。
(2)網(wǎng)絡服務器安全:網(wǎng)絡服務器可以允許一系列網(wǎng)絡交換、數(shù)據(jù)通信服務,用戶通過服務器可以共享網(wǎng)絡資源。通過檢察網(wǎng)絡服務器可以實現(xiàn)對涉密軟件客戶端的安裝和卸載,也可以監(jiān)控整個網(wǎng)絡的安全運行。網(wǎng)絡服務器的安全設置包括用戶口令設置,防止非法用戶對重要數(shù)據(jù)的修改、刪除等操作,限制非授權(quán)訪問。
(3)網(wǎng)絡防火墻保護:網(wǎng)絡防火墻是要隔在網(wǎng)絡內(nèi)部、外部之間的一個安全控制軟件,它可以實現(xiàn)對訪問的監(jiān)控和服務的審計控制。通過防火墻可以實現(xiàn)網(wǎng)絡監(jiān)控防止外部入侵,從而保護網(wǎng)絡不受攻擊。目前防火墻主要有包過濾防火墻、雙穴主機防火墻、代理防火墻等。
(4)外部入侵檢測監(jiān)控:雖然防火墻可以抵擋絕大部分網(wǎng)絡威脅但是對于內(nèi)部的攻擊卻無能為力。因此動態(tài)監(jiān)控網(wǎng)絡數(shù)據(jù),遇到入侵時及時作出相應響應顯得十分重要。檢察網(wǎng)絡入侵檢測可以對非法網(wǎng)絡訪問起到預警和拒絕作用,從而保護信息網(wǎng)絡的安全。
(5)網(wǎng)絡信息加密保護:對數(shù)據(jù)加密可以保護檢察內(nèi)網(wǎng)的信息安全。
(6)網(wǎng)絡病毒軟件防護:使用網(wǎng)絡防病毒軟件,統(tǒng)一對病毒庫升級,實現(xiàn)對檢察內(nèi)網(wǎng)的保護。
網(wǎng)絡信息安全保護是檢察機關(guān)信息化安全體系的一個重要內(nèi)容,為了適應檢察機關(guān)信息化發(fā)展對網(wǎng)絡安全的需求,必須從各方面解決網(wǎng)絡安全問題,以網(wǎng)絡安全為課題的研究將是一個長期的過程。
【論檢察機關(guān)網(wǎng)絡信息安全保障論文】相關(guān)文章:
網(wǎng)絡信息安全與防范論文05-23
[熱]網(wǎng)絡信息安全與防范論文05-25
網(wǎng)絡信息安全概念探討論文11-13
論秘書的信息工作論文12-14
【優(yōu)選】網(wǎng)絡信息安全與防范論文15篇05-24
大數(shù)據(jù)時代網(wǎng)絡信息安全探析論文01-12