狠狠干影院/欧美午夜电影在线观看/高黄文/国产精品一区二区在线观看完整版

資助系統(tǒng)網(wǎng)絡(luò)安全培訓(xùn)心得一篇

| 瀏覽次數(shù):

網(wǎng)絡(luò)是由若干節(jié)點(diǎn)和連接這些節(jié)點(diǎn)的鏈路構(gòu)成,表示諸多對(duì)象及其相互聯(lián)系。在1999年之前,人們一般認(rèn)為網(wǎng)絡(luò)的結(jié)構(gòu)都是隨機(jī)的。但隨著Barabasi和Watts在1999年分別發(fā)現(xiàn)了網(wǎng)絡(luò)的無標(biāo)度和小世界特性并分別在世界著名的《科學(xué)》和《自然》雜志上, 以下是為大家整理的關(guān)于資助系統(tǒng)網(wǎng)絡(luò)安全培訓(xùn)心得1篇 , 供大家參考選擇。

資助系統(tǒng)網(wǎng)絡(luò)安全培訓(xùn)心得1篇

第1篇: 資助系統(tǒng)網(wǎng)絡(luò)安全培訓(xùn)心得

1.網(wǎng)絡(luò)安全概述

當(dāng)前,隨著科學(xué)技術(shù)的迅猛發(fā)展和信息技術(shù)的廣泛應(yīng)用,網(wǎng)絡(luò)與信息系統(tǒng)的基礎(chǔ)性、全局性作用日益增強(qiáng)。同時(shí),網(wǎng)絡(luò)和信息安全問題也日益凸顯出來,國(guó)際上圍繞著信息的獲取、使用和控制的斗爭(zhēng)愈演愈烈,全球范圍內(nèi)網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)竊密和網(wǎng)上違法犯罪等問題日漸突出。信息安全問題已成為與政治安全、經(jīng)濟(jì)安全、文化安全同等重要,事關(guān)國(guó)家安全的重大戰(zhàn)略問題。

1.1網(wǎng)絡(luò)安全的概念

網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全。從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。網(wǎng)絡(luò)安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。

網(wǎng)絡(luò)信息安全的真正內(nèi)涵即實(shí)現(xiàn)網(wǎng)絡(luò)信息系統(tǒng)的正常運(yùn)行,確保信息在生產(chǎn)、傳輸、使用、存儲(chǔ)等過程中的完整、可用、保密、真實(shí)和可控。安全是一個(gè)動(dòng)態(tài)的過程,需要不斷的更新、防護(hù),重在管理和監(jiān)控,再好的安全產(chǎn)品也不能保證100%的安全。信息安全具有保密性、完整性、可用性、真實(shí)性、不可抵賴性、可控性和可追溯性等表征特性。

1.2網(wǎng)絡(luò)安全的威脅

網(wǎng)絡(luò)安全潛在威脅形形色色,多種多樣:有人為和非人為的、惡意的和非惡意的、內(nèi)部攻擊和外部攻擊等。對(duì)網(wǎng)絡(luò)安全的威脅主要表現(xiàn)在:非授權(quán)訪問、冒充合法用戶、破壞數(shù)據(jù)完整性、干擾系統(tǒng)正常運(yùn)行、利用網(wǎng)絡(luò)傳播病毒、線路竊聽等方面。安全威脅主要利用以下途徑:系統(tǒng)存在的漏洞;系統(tǒng)安全體系的缺陷;使用人員的安全意識(shí)薄弱;管理制度的薄弱。網(wǎng)絡(luò)威脅日益嚴(yán)重,網(wǎng)絡(luò)面臨的威脅五花八門,概括起來主要有以下幾類。

1、內(nèi)部竊密和破壞,內(nèi)部人員可能對(duì)網(wǎng)絡(luò)系統(tǒng)形成下列威脅:內(nèi)部涉密人員有意或無意泄密、更改記錄信息;內(nèi)部非授權(quán)人員有意無意偷竊機(jī)密信息、更改網(wǎng)絡(luò)配置和記錄信息;內(nèi)部人員破壞網(wǎng)絡(luò)系統(tǒng)。

2、截收,攻擊者可能通過搭線或在電磁波輻射的范圍內(nèi)安裝截收裝置等方式,截獲機(jī)密信息,或通過對(duì)信息流和流向、通信頻度和長(zhǎng)度等參數(shù)的分析,推出有用信息。它不破壞傳輸信息的內(nèi)容,不易被查覺。

3、非法訪問,非法訪問指的是未經(jīng)授權(quán)使用網(wǎng)絡(luò)資源或以未授權(quán)的方式使用網(wǎng)絡(luò)資源,它包括:非法用戶如黑客進(jìn)入網(wǎng)絡(luò)或系統(tǒng),進(jìn)行違法操作;合法用戶以未授權(quán)的方式進(jìn)行操作。

4、破壞信息的完整性,攻擊可能從三個(gè)方面破壞信息的完整性:篡改,改變信息流的次序、時(shí)序,更改信息的內(nèi)容、形式;刪除,刪除某個(gè)消息或消息的某些部分;插入,在消息中插入一些信息,讓收方讀不懂或接收錯(cuò)誤的信息。

5、冒充,攻擊者可能進(jìn)行下列冒充:冒充領(lǐng)導(dǎo)發(fā)布命令、調(diào)閱文件;冒充主機(jī)欺騙合法主機(jī)及合法用戶;冒充網(wǎng)絡(luò)控制程序套取或修改使用權(quán)限、口令、密鑰等信息,越權(quán)使用網(wǎng)絡(luò)設(shè)備和資源;接管合法用戶,欺騙系統(tǒng),占用合法用戶的資源。

6、破壞系統(tǒng)的可用性,攻擊者可能從下列幾個(gè)方面破壞網(wǎng)絡(luò)系統(tǒng)的可用性:使合法用戶不能正常訪問網(wǎng)絡(luò)資源;使有嚴(yán)格時(shí)間要求的服務(wù)不能及時(shí)得到響應(yīng);摧毀系統(tǒng)。

7、重演,重演指的是攻擊者截獲并錄制信息,然后在必要的時(shí)候重發(fā)或反復(fù)發(fā)送這些信息。

8、抵賴,可能出現(xiàn)下列抵賴行為:發(fā)信者事后否認(rèn)曾經(jīng)發(fā)送過某條消息;發(fā)信者事后否認(rèn)曾經(jīng)發(fā)送過某條消息的內(nèi)容;發(fā)信者事后否認(rèn)曾經(jīng)接收過某條消息;發(fā)信者事后否認(rèn)曾經(jīng)接收過某條消息的內(nèi)容。

9、其它威脅,對(duì)網(wǎng)絡(luò)系統(tǒng)的威脅還包括計(jì)算機(jī)病毒、電磁泄漏、各種災(zāi)害、操作失誤等。

1.3公安信息網(wǎng)安全現(xiàn)狀

公安信息通信網(wǎng)承載著大量的公安信息,是境內(nèi)外敵對(duì)勢(shì)力窺視的重點(diǎn)目標(biāo),近年來更是有目的性的不間斷探測(cè)我網(wǎng)絡(luò),加之內(nèi)部人員的不規(guī)范邊界接入、“一機(jī)兩用”等違規(guī)行為的不斷發(fā)生等等,安全形勢(shì)越來越嚴(yán)峻。防止失泄密是公安網(wǎng)安全管理的重點(diǎn)任務(wù),同時(shí),公安網(wǎng)上運(yùn)行著大量的業(yè)務(wù)應(yīng)用系統(tǒng),保障系統(tǒng)運(yùn)行正常、網(wǎng)絡(luò)暢通也是公安網(wǎng)安全管理的中心任務(wù)。網(wǎng)絡(luò)安全管理涉及到使用公安信息通信網(wǎng)的所有部門、所有單位,如果對(duì)網(wǎng)絡(luò)安全工作重視程度不夠,隨時(shí)都可能發(fā)生問題。如果不切實(shí)提高警惕,防患于未然,那么一旦發(fā)生重大網(wǎng)絡(luò)安全問題,不僅會(huì)嚴(yán)重影響公安工作,更是直接損害了國(guó)家利益和國(guó)家安全。公安信息通信網(wǎng)的威脅形勢(shì)主要有以下幾種:

?網(wǎng)上病毒嚴(yán)重威脅公安信息網(wǎng)的正常運(yùn)行;

?網(wǎng)上粘貼有害數(shù)據(jù),造成惡劣影響;

?公安內(nèi)部計(jì)算機(jī)的“一機(jī)兩用” 問題,嚴(yán)重威脅國(guó)家安全;

?公安信息網(wǎng)內(nèi)部的黑客行為,已對(duì)公安信息系統(tǒng)造成破壞;

?公安信息網(wǎng)上眾多非工作性質(zhì)的網(wǎng)站,占用了大量網(wǎng)絡(luò)資源;

?信息管理不到位,缺乏有效的保護(hù),存在重大安全漏洞和隱患;

?公安信息系統(tǒng)抵御自然災(zāi)害和人為破壞的能力較弱。

2.計(jì)算機(jī)信息安全法律及規(guī)定

2.1國(guó)家相關(guān)法律及規(guī)定

中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例

中有關(guān)計(jì)算機(jī)犯罪的條文

國(guó)際互聯(lián)網(wǎng)管理、安全產(chǎn)品、安全等級(jí)保護(hù)等有關(guān)法律法規(guī)

《公安機(jī)關(guān)人民警察使用公安信息網(wǎng)違規(guī)行為行政處分暫行規(guī)定》

《河北公安信息網(wǎng)絡(luò)安全管理制度》

《河北省公安信息網(wǎng)網(wǎng)上行為管理規(guī)定》

《河北省公安機(jī)關(guān)計(jì)算機(jī)設(shè)備使用公安信息網(wǎng)管理規(guī)定》

《河北省公安計(jì)算機(jī)設(shè)備定點(diǎn)維修管理規(guī)定》

“四個(gè)嚴(yán)禁”

“九條禁止”

2.2《公安機(jī)關(guān)人民警察使用公安信息網(wǎng)違規(guī)行為行政處分暫行規(guī)定》

?第一條? 為切實(shí)加強(qiáng)公安信息網(wǎng)絡(luò)安全管理工作,規(guī)范公安機(jī)關(guān)人民警察使用公安信息網(wǎng),落實(shí)“誰(shuí)主管、誰(shuí)負(fù)責(zé)”、“誰(shuí)使用、誰(shuí)負(fù)責(zé)”的管理責(zé)任制,根據(jù)《中華人民共和國(guó)人民警察法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)法律、法規(guī),制定本規(guī)定。

?第二條? 公安機(jī)關(guān)人民警察(以下簡(jiǎn)稱公安民警)使用公安信息網(wǎng)行為,是指公安民警在公安信息網(wǎng)上進(jìn)行的軟硬件安裝與開發(fā)、信息發(fā)布、信息查閱、應(yīng)用等行為。

?第三條? 對(duì)公安民警違反規(guī)定使用公安信息網(wǎng)的,應(yīng)當(dāng)根據(jù)違紀(jì)行為的性質(zhì)、情節(jié)和后果,依據(jù)本規(guī)定給予行政處分。

?第四條? 違反“一機(jī)兩用”規(guī)定,將公安信息網(wǎng)及設(shè)備外聯(lián)其他信息網(wǎng)絡(luò),或者擅自拆除監(jiān)控程序、逃避監(jiān)控、擾亂上網(wǎng)注冊(cè)工作的,給予通報(bào)批評(píng)或者警告處分;造成嚴(yán)重后果的,給予記過以上處分。

?第五條? 編制或者傳播計(jì)算機(jī)病毒等破壞程序,故意掃描、侵入公安信息系統(tǒng),破壞公安信息網(wǎng)站、竊取數(shù)據(jù)的,給予記大過或者降級(jí)處分;造成嚴(yán)重后果的,給予撤職或者開除處分。

?第六條? 擅自在公安信息網(wǎng)上開設(shè)與工作無關(guān)的個(gè)人網(wǎng)站(頁(yè))、聊天室、等網(wǎng)站(頁(yè))的,給予警告處分;造成嚴(yán)重后果的,給予記過處分。

?第七條? 在公安信息網(wǎng)上捏造或者歪曲事實(shí),散布謠言,侮辱、誹謗、詆毀他人,破壞他人名譽(yù)的,給予警告或者記過處分;情節(jié)嚴(yán)重的,給予記大過以上處分。

?第八條? 在公安信息網(wǎng)上編造、轉(zhuǎn)發(fā)危害國(guó)家安全、淫穢色情、封建迷信等有害信息的,給予記大過或者降級(jí)處分;情節(jié)嚴(yán)重的,給予撤職或者開除處分。

?第九條 ?未經(jīng)審查和批準(zhǔn),從其他信息網(wǎng)絡(luò)直接下載、轉(zhuǎn)發(fā)、粘貼信息到公安信息網(wǎng),造成病毒感染或者其他不良后果的,給予警告處分;后果特別嚴(yán)重的,給予記過以上處分。

?第十條 ?擅自允許非公安民警登錄、使用公安信息網(wǎng),或者擅自向社會(huì)提供公安信息網(wǎng)站和應(yīng)用系統(tǒng)數(shù)據(jù)的,給予通報(bào)批評(píng)或者警告處分;造成嚴(yán)重后果的,給予記過以上處分。

?第十一條? 對(duì)于管理松懈,多次發(fā)生公安民警違規(guī)使用公安信息網(wǎng)行為,或者導(dǎo)致發(fā)生公安信息網(wǎng)重大安全案(事)件的單位,除對(duì)直接責(zé)任人給予處分外,對(duì)單位有關(guān)領(lǐng)導(dǎo)根據(jù)規(guī)定給予通報(bào)批評(píng)或者行政處分。

?第十二條 ?對(duì)發(fā)生公安信息網(wǎng)重大安全案(事)件隱瞞不報(bào)、壓案不查、包庇袒護(hù)的,對(duì)所在單位有關(guān)領(lǐng)導(dǎo)應(yīng)當(dāng)從重處理。

?第十三條? 對(duì)違反本規(guī)定,構(gòu)成犯罪的,應(yīng)當(dāng)依法追究刑事責(zé)任;錯(cuò)誤比較嚴(yán)重,又不宜給予開除處分的,應(yīng)當(dāng)予以辭退。

?第十四條? 公安邊防、消防、警衛(wèi)部隊(duì)官兵使用公安信息網(wǎng)違規(guī)行為,參照本規(guī)定進(jìn)行處理。

公安院校學(xué)生,公安機(jī)關(guān)聘用、借調(diào)人員以及其他經(jīng)允許可以使用公安信息網(wǎng)的人員,其違規(guī)行為由所在單位根據(jù)有關(guān)規(guī)定處理。

2.3“四個(gè)嚴(yán)禁”

(一)嚴(yán)禁在非涉密計(jì)算機(jī)上處理涉密內(nèi)容;

(二)嚴(yán)禁在計(jì)算機(jī)硬盤內(nèi)存儲(chǔ)絕密級(jí)信息;

(三)嚴(yán)禁將工作用計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)帶回家;

(四)嚴(yán)禁在互聯(lián)網(wǎng)上使用涉密移動(dòng)存儲(chǔ)介質(zhì)。

2.4“九條禁止”

1、禁止公安機(jī)關(guān)使用的計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備既連接公安信息網(wǎng),又連接國(guó)際互聯(lián)網(wǎng),即“一機(jī)兩用”。公安信息網(wǎng)上的計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備必須注冊(cè),嚴(yán)禁私自卸載客戶端程序、擾亂注冊(cè)工作。

2、禁止公安機(jī)關(guān)使用的計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備在未采取安全隔離措施的情況下既連接公安信息網(wǎng),又連接外單位網(wǎng)絡(luò)。

3、禁止存有涉密信息的計(jì)算機(jī)連接國(guó)際互聯(lián)網(wǎng)或其他公共網(wǎng)絡(luò)。

4、禁止將國(guó)際互聯(lián)網(wǎng)信息直接下載粘貼到公安信息網(wǎng)上。

5、禁止在公安信息網(wǎng)上開設(shè)與工作無關(guān)的個(gè)人網(wǎng)站(頁(yè))、“聊天室”、“休閑娛樂”、“書屋”、“游戲”、 等網(wǎng)站(頁(yè))。

6、禁止在公安信息網(wǎng)上捏造或者歪曲事實(shí),散布謠言,侮辱、誹謗、詆毀他人,破壞他人名譽(yù)。

7、禁止在公安信息網(wǎng)上編造、轉(zhuǎn)發(fā)危害國(guó)家安全、淫穢色情、封建迷信等有害信息。

8、禁止非公安民警登錄、使用公安信息網(wǎng),或者擅自向社會(huì)提供公安信息網(wǎng)站和應(yīng)用系統(tǒng)數(shù)據(jù)。

9、禁止在公安信息網(wǎng)內(nèi)使用點(diǎn)對(duì)點(diǎn)(P2P)文件共享類軟件進(jìn)行數(shù)據(jù)下載。

3.基本概念

3.1違規(guī)外聯(lián)

計(jì)算機(jī)違規(guī)外聯(lián):俗稱“一機(jī)兩用”,即一臺(tái)計(jì)算機(jī)既上公安網(wǎng)又上非公安網(wǎng)(主要指互聯(lián)網(wǎng)),它會(huì)造成泄密和傳播病毒。違規(guī)外聯(lián)有兩種方式:一種是同時(shí)接入公安網(wǎng)和非公安網(wǎng)(通常是:計(jì)算機(jī)上有網(wǎng)卡和調(diào)制解調(diào)器(或具有兩塊網(wǎng)卡),網(wǎng)口上用百兆網(wǎng)線連入公安網(wǎng),在調(diào)制解調(diào)器連著電話線可撥號(hào)上互聯(lián)網(wǎng),當(dāng)撥號(hào)上互聯(lián)網(wǎng)時(shí),公安網(wǎng)與互聯(lián)網(wǎng)之間便形成通路);另一種是一臺(tái)計(jì)算機(jī)在不同的時(shí)間登錄公安網(wǎng)或非公安網(wǎng)(如一臺(tái)筆記本白天上公安網(wǎng),晚上上互聯(lián)網(wǎng))。

兩種方式危害是相同的。為避免計(jì)算機(jī)違規(guī)外聯(lián)事件的發(fā)生,要求:嚴(yán)格執(zhí)行專機(jī)專用方針,如確需用上非公安網(wǎng)而又無其它計(jì)算機(jī),則此計(jì)算機(jī)必須安裝公安部認(rèn)可的隔離卡。

防止“一機(jī)兩用”發(fā)生的主要措施:

一、要對(duì)新入警人員、聘用人員以及臨時(shí)人員進(jìn)行崗前安全培訓(xùn),沒有受過安全培訓(xùn)的人員禁止使用公安網(wǎng)專用設(shè)備,提高公安網(wǎng)專用設(shè)備使用人員的安全責(zé)任意識(shí)。

二、不要將公安網(wǎng)專用設(shè)備送到未經(jīng)本級(jí)公安機(jī)關(guān)信通部門認(rèn)證的維修點(diǎn)進(jìn)行維修,我省大部分“一機(jī)兩用”違規(guī)行為都是在設(shè)備維修過程中造成的。

三、不要將手機(jī)連接公安網(wǎng)專用設(shè)備,不要在公安網(wǎng)專用設(shè)備上安裝無線網(wǎng)卡或其它無線設(shè)備,特別是公安網(wǎng)用筆記本電腦。

推薦訪問: 網(wǎng)絡(luò)安全 資助 心得

【資助系統(tǒng)網(wǎng)絡(luò)安全培訓(xùn)心得一篇】相關(guān)推薦

工作總結(jié)最新推薦

NEW