- 相關(guān)推薦
計算機網(wǎng)絡(luò )信息安全及防護策略分析的論文
1 網(wǎng)絡(luò )信息安全的內涵
網(wǎng)絡(luò )信息安全定義是:計算機網(wǎng)絡(luò )系統中的硬件、數據、程序等不會(huì )因為無(wú)意或惡意的原因遭到破壞、篡改、泄露,防止非授權的單位使用[1]。網(wǎng)絡(luò )系統能夠保持服務(wù)不受中斷,維持可靠運行。
不同的用戶(hù)對網(wǎng)絡(luò )信息安全的定義有所不同。作為普通民眾,他們希望自己的隱私信息能夠得到有效保護,不被他人竊取利用。對網(wǎng)絡(luò )安全管理員來(lái)說(shuō),他們希望始終有權限管控自己的網(wǎng)絡(luò ),并不受外界惡意入侵和破壞。對于國家安全部門(mén)而言,阻擋一切可能造成威脅的信息,并防止任何信息外泄是他們的工作目標。網(wǎng)絡(luò )信息安全,離不開(kāi)技術(shù)和治理兩方面的努力。
2 目前網(wǎng)絡(luò )安全的主要技術(shù)
2.1 防火墻
防火墻是一個(gè)或一組網(wǎng)絡(luò )設備。防火墻的主要作用是加強兩個(gè)或兩個(gè)以上網(wǎng)絡(luò )中的訪(fǎng)問(wèn)控制[2]。防火墻主要目的是保護網(wǎng)絡(luò )不受外界攻擊。通過(guò)對網(wǎng)絡(luò )設定防火墻,能對來(lái)自外部網(wǎng)絡(luò )的信息進(jìn)行有效篩查,將安全的信息放行,將存在威脅的信息過(guò)濾。達到保護網(wǎng)絡(luò )安全的目的。
防火墻具有以下特點(diǎn):(1)網(wǎng)絡(luò )之間的信息傳遞,都需要經(jīng)過(guò)防火墻篩查;(2)只有符合安全策略的信息數據才能通過(guò)防火墻;(3)防火墻兼具保護和預防外部網(wǎng)絡(luò )入侵的功能。雖然防火墻對保護網(wǎng)絡(luò )安全具有良好效果,但其最大的缺陷在于會(huì )造成網(wǎng)絡(luò )服務(wù)于網(wǎng)絡(luò )間的數據傳輸速度大幅下降。這也是為了達到保護網(wǎng)絡(luò )安全所必須付出的代價(jià)。
2.2 數據加密技術(shù)
當今時(shí)代,信息是一把雙刃劍。它既能幫助團體或個(gè)人,令他們從中受益,同時(shí)也能成為威脅和破壞的工具。因此這就要求出現某種安全技術(shù)對信息進(jìn)行有效保護,防止被惡意竊取或利用。
數據加密技術(shù),是通過(guò)使用數字,對原有的信息進(jìn)行重新組織。經(jīng)過(guò)數字加密技術(shù)處理后的數據,除了合法使用者外,其他人難以將信息進(jìn)行恢復。數據加密主要是對傳輸中的數據流進(jìn)行加密。加密方法有線(xiàn)路加密與端對端加密兩種。線(xiàn)路加密側重于對傳輸線(xiàn)路加密,端對端加密是使用者在段的兩頭對信息進(jìn)行加密處理,再經(jīng)過(guò)TCP/IP數據包封裝后通過(guò)互聯(lián)網(wǎng)傳輸到目的地。到達目的地后收件人用相應的密匙對數據包解密,將信息恢復。
2.3 入侵檢測系統
入侵檢測技術(shù)是對外部網(wǎng)絡(luò )入侵行為進(jìn)行檢測[3]。它通過(guò)不斷收集和分析網(wǎng)絡(luò )行為、安全日志并對數據進(jìn)行審計,及時(shí)獲取系統中關(guān)鍵點(diǎn)信息,檢查網(wǎng)絡(luò )或系統是否存在被惡意攻擊或違反安全策略的行為。入侵檢測的任務(wù)主要包括:(1)對系統中用戶(hù)的各種活動(dòng)進(jìn)行監視;(2)檢查網(wǎng)絡(luò )系統存在的弱點(diǎn);(3)將工作中的異常情況進(jìn)行記錄和報告;(4)對數據完整性進(jìn)行檢查;(5)遭受外來(lái)攻擊時(shí)報警。
3 加強計算機網(wǎng)絡(luò )信息安全對策
3.1 強化網(wǎng)絡(luò )安全保障體系建設
強化網(wǎng)絡(luò )安全保障體系建設,離不開(kāi)多方面的共同努力。當前國家信息安全保障體系建設,應當圍繞以下幾方面:(1)深入研究和開(kāi)發(fā)信息加密技術(shù);(2)健全網(wǎng)絡(luò )信息安全體系;(3)強化網(wǎng)絡(luò )信息安全風(fēng)險評估;(4)建立健全信息安全監控體系;(5)加大對信息安全應急處理工作的重視度。
在面對網(wǎng)絡(luò )信息安全威脅時(shí),作為普通用戶(hù)應當提高自身網(wǎng)絡(luò )安全意識。在學(xué)習必要的網(wǎng)絡(luò )安全知識外,對來(lái)自外部網(wǎng)絡(luò )的突然進(jìn)攻應當保持冷靜。作為企業(yè)用戶(hù),網(wǎng)絡(luò )安全建設更加復雜,保護網(wǎng)絡(luò )信息安全的意義也更為深遠。首先,企業(yè)應當設計符合自身需要的安全策略,對重點(diǎn)對象提供有效保護。第二加強對用戶(hù)訪(fǎng)問(wèn)權的控制,對非法用戶(hù)的操作進(jìn)行嚴格限制,保護企業(yè)信息不受侵犯。
3.2 構建信息安全體系的措施
目前我國信息安全保障水平偏低,構建有效的網(wǎng)絡(luò )信息安全體系,需要社會(huì )各界的共同努力。沒(méi)有通力合作,難以應對日益復雜的網(wǎng)絡(luò )安全事件,而且網(wǎng)絡(luò )信息安全技術(shù)涉及面廣,技術(shù)難度大,單一組織或個(gè)人的網(wǎng)絡(luò )安全技術(shù)難以滿(mǎn)足各方面需求。
(1)加強國家宏觀(guān)調控。吸收發(fā)達國家網(wǎng)絡(luò )信息安全管理經(jīng)驗,建立具有國家權威的網(wǎng)絡(luò )信息安全部門(mén),由該部門(mén)對我國網(wǎng)絡(luò )信息安全體系建設路線(xiàn)、方針進(jìn)行統籌規劃。
(2)完善相關(guān)法律法規。進(jìn)一步完善我國相關(guān)網(wǎng)絡(luò )安全法律法規,保障信息安全產(chǎn)業(yè)的權益,加大對危害信息安全行為的處罰力度。
(3)鼓勵網(wǎng)絡(luò )安全技術(shù)領(lǐng)域投資。從國家的角度,鼓勵網(wǎng)絡(luò )安全技術(shù)領(lǐng)域投資包括加大財政對信息安全產(chǎn)業(yè)的直接投入,和給予信息安全產(chǎn)業(yè)相關(guān)企業(yè)、團體政策支持和補貼,擴大其發(fā)展規模。
(4)加強信息安全技術(shù)創(chuàng )新。我國目前正掀起“大眾創(chuàng )業(yè),萬(wàn)眾創(chuàng )新”的社會(huì )浪潮。在此背景之下,鼓勵安全信息技術(shù)創(chuàng )新,并給予高額獎勵,推動(dòng)我國信息安全技術(shù)的發(fā)展。
4 結語(yǔ)
綜上,目前網(wǎng)絡(luò )信息安全正越來(lái)越受到關(guān)注。雖然目前有許多網(wǎng)絡(luò )安全產(chǎn)品保護用戶(hù)信息,但由于網(wǎng)絡(luò )自身仍存在安全隱患,因而來(lái)自外部攻擊難以從根本上消除。建立健全網(wǎng)絡(luò )信息安全體系,對未來(lái)促進(jìn)我國互聯(lián)網(wǎng)發(fā)展將發(fā)揮巨大作用。
【計算機網(wǎng)絡(luò )信息安全及防護策略分析的論文】相關(guān)文章:
計算機網(wǎng)絡(luò )信息安全和防護策略探析10-29
計算機網(wǎng)絡(luò )信息安全防護論文06-13
計算機網(wǎng)絡(luò )信息安全防護論文(經(jīng)典)06-14
計算機網(wǎng)絡(luò )信息安全防護及相關(guān)策略探討09-09
(精品)計算機網(wǎng)絡(luò )信息安全防護論文06-14
大數據下計算機信息安全及防護策略論文09-26
計算機網(wǎng)絡(luò )信息安全管理分析論文06-22
計算機網(wǎng)絡(luò )信息管理及安全防護探究論文06-09