計算機信息安全論文(匯編15篇)
在日常學(xué)習和工作中,大家都接觸過(guò)論文吧,論文一般由題名、作者、摘要、關(guān)鍵詞、正文、參考文獻和附錄等部分組成。相信很多朋友都對寫(xiě)論文感到非?鄲腊,下面是小編為大家收集的計算機信息安全論文,供大家參考借鑒,希望可以幫助到有需要的朋友。
計算機信息安全論文1
[摘要]在社會(huì )大發(fā)展的今天,計算機對社會(huì )的推動(dòng)作用不可替代,正是因為計算機的存在才使得我們的社會(huì )和生活才能如此方便。同時(shí),社會(huì )的發(fā)展也推動(dòng)著(zhù)計算機應用技術(shù)的發(fā)展和革新,計算機應用技術(shù)的出現和發(fā)展在一定程度上保證了我們的網(wǎng)絡(luò )信息環(huán)境的安全,阻止了一部分存在與網(wǎng)絡(luò )信息系統的不和諧因素的發(fā)展壯大。因此,本文就對計算機信息系統中出現的問(wèn)題以及計算機應用技術(shù)在保護信息系統安全方面進(jìn)行了簡(jiǎn)單的分析和介紹。
[關(guān)鍵詞]計算機應用技術(shù);信息系統安全;應用
計算機應用技術(shù)是當今社會(huì )經(jīng)濟,政治,文化等大發(fā)展出現的產(chǎn)物,它隨著(zhù)社會(huì )的進(jìn)步而進(jìn)步、更新,同時(shí),計算機應用技術(shù)也逐漸的深入到我們的實(shí)際生活,為社會(huì )的大發(fā)展以及人們生活水平的提高提供了強勁的動(dòng)力,但是,我們也需要看到信息化時(shí)代下信息系統安全方面出現的問(wèn)題。計算機信息系統的安全社會(huì )到方方面面,如:網(wǎng)絡(luò )電腦高手的惡意攻擊、網(wǎng)絡(luò )設備配置中出現的漏洞以及惡意代碼病毒的襲擊等嚴重問(wèn)題,這些問(wèn)題的出現嚴重的危害了社會(huì )的信息安全以及公民的隱私安全。因此,本文就當前信息系統安全方面出現的問(wèn)題以及計算機應用技術(shù)在信息系統安全方面的應用進(jìn)行了簡(jiǎn)單的分析。
1計算機信息系統安全方面存在的問(wèn)題
1.1由于網(wǎng)絡(luò )電腦高手的惡意攻擊產(chǎn)生的問(wèn)題
當今世界,信息系統的不安全因素中,電腦高手對網(wǎng)絡(luò )安全造成的損害長(cháng)期占據主導地位,由于電腦高手的存在,我們社會(huì )的信息安全,公民的隱私安全以及等等方面都遭受著(zhù)其潛在的威脅。計算機網(wǎng)絡(luò )高手如果站在為人民服務(wù)的角度上就能夠為我們社會(huì )的系統安全,信息安全保駕護航,但是,如果這種技術(shù)被心術(shù)不正的人掌握,那我們的全體社會(huì )都將處在一種“透明”的狀態(tài)之下,毫無(wú)安全和隱私可言。近年來(lái)出現的各種事件門(mén)就是因此而出現的。
1.2由于網(wǎng)絡(luò )設備的配置不全而導致的問(wèn)題
計算機信息系統不僅僅是需要軟件上的更新,同時(shí)也需要我們硬件設施上的同步更新才能保證我們的計算機信息系統處在一個(gè)相對安全的地位。但是,當今很多信息部門(mén)沒(méi)有意識到這中軟硬件同步發(fā)展才能保證安全,導致相關(guān)的軟硬件設施配置出現或多或少的缺陷,無(wú)法正常的滿(mǎn)足信息系統安全所需要具備的配置條件,這也就無(wú)形中增加了我們信息系統安全收到威脅的機率。
1.3由于惡意代碼病毒的襲擊造成的問(wèn)題
縱觀(guān)計算機應用的發(fā)展史,我們可以清楚的看見(jiàn),歷次大規模的網(wǎng)絡(luò )信息安全遭受攻擊的事件,都是由于惡意代碼的肆意傳播導致的。這種惡意代碼具有相當高的隱蔽性,能夠通過(guò)郵件、網(wǎng)頁(yè)、信息以及各種可以想像的途徑進(jìn)行傳播。這種危害有時(shí)會(huì )是全球性的.,有時(shí)會(huì )是區域性的,這也就足以看出其對社會(huì )信息系統的危害程度。因此,在這種情況下我們需要有足夠的網(wǎng)絡(luò )信息系統維護安全師的存在來(lái)保證安全,同時(shí)運用具有高效殺毒軟件進(jìn)行深度清理,解決隱藏在電腦中的威脅。
2計算機應用技術(shù)在解決計算機信息系統安全方面的應用
2.1IP技術(shù)的出現讓不安全因素的游蹤可循
IP技術(shù)就是每一個(gè)計算機用戶(hù)所使用的對應設備電子地址。在IP技術(shù)的應用過(guò)程中要經(jīng)過(guò)兩個(gè)階段,首先,每一位用戶(hù)設備都具有唯一的不可變更的IP地址,實(shí)現所有用戶(hù)設備相對獨立,實(shí)現個(gè)人的相對控制,保證信息系統的自檢功能良好實(shí)現;其次,IP技術(shù)需要采用QoS協(xié)議和實(shí)時(shí)性協(xié)議,只有采用這種協(xié)議才能保證信息通訊過(guò)程的順暢;最后,IP技術(shù)在計算機信息系統安全中的應用必須就要讓用戶(hù)設備的數據的上傳和下載形成一定的點(diǎn)封,保證數據流量是通過(guò)數據包的形式實(shí)現的,這樣有助于信息和數據的管理。
2.2密鑰技術(shù)讓病毒或其他形式的攻擊無(wú)法破門(mén)而入
當今,我們生活的信息時(shí)代可以說(shuō)是由很多密鑰組成的信息網(wǎng),一種密鑰只能打開(kāi)一種信息。密鑰技術(shù)的存在使得信息系統中的不同用戶(hù)的信息得以獨立,讓信息系統中的數據傳送,資料保存得以準確無(wú)誤。這種技術(shù)的出現極大的保證了用戶(hù)信息被非本人破取的低可能性。當前信息系統中普遍使用的是量子密鑰技術(shù),這種技術(shù)是目前為止最為先進(jìn)的保密技術(shù),其準確的保證了信息數據流量的唯一性和不可更改性,使攻擊者相當一段時(shí)間內無(wú)法準確攻破。
2.3防火墻技術(shù)的應用讓個(gè)人信息更加的“忠誠于他的主人”
防火墻技術(shù)是當前計算機技術(shù)中的最后一道防線(xiàn),這道防線(xiàn)主要通過(guò)過(guò)濾作用以及信息的篩選作用把沒(méi)有的到防火墻認證的用戶(hù)排除在外,只保留認證后的用戶(hù)信息,同時(shí),也就是只允許認證過(guò)的用戶(hù)可以順暢的進(jìn)入到系統信息界面獲取數據資源。防火墻技術(shù)在信息系統中的應用不僅僅保證了用戶(hù)信息的安全,還保證了網(wǎng)絡(luò )的相對潔凈,為安全信息在網(wǎng)絡(luò )中的傳播創(chuàng )造出一個(gè)安全、暢通的運行環(huán)境。
3結論
計算機的信息系統的安全需要多方面的保護,即需要在軟件上下足功夫,同時(shí),還需要在計算機應用技術(shù)以及設備上下足功夫,保證軟件和硬件在隨著(zhù)社會(huì )的發(fā)展而變得更加安全可控。因此,本文倡導通過(guò)計算機應用技術(shù)的發(fā)展和革新來(lái)保證信息系統的運行具有一個(gè)安全高效的環(huán)境。
[參考文獻]
[1]姚新迎.計算機網(wǎng)絡(luò )技術(shù)及在實(shí)踐中的應用分析[J].河南科技,20xx(01).
[2]趙華.多層次金融網(wǎng)絡(luò )信息安全體系結構的研究[J].計算機應用,20xx(08).
[3]牟穎.一種高安全性的ATM身份認證機制[J].計算機安全,20xx(12).
計算機信息安全論文2
隨著(zhù)信息時(shí)代的到來(lái),網(wǎng)絡(luò )成為了每一個(gè)人生活之中不可缺少的一部分。網(wǎng)絡(luò )的飛速發(fā)展給社會(huì )帶來(lái)巨大效益的同時(shí),計算機信息的安全問(wèn)題以及保密工作所受到的威脅,使得企業(yè)和個(gè)人對這方面的問(wèn)題更加的重視起來(lái)。本文將分析并研究網(wǎng)絡(luò )環(huán)境下企業(yè)計算機信息安全及保密工作。
在網(wǎng)絡(luò )的發(fā)展過(guò)程中,計算機信息安全以及保密一直都是一個(gè)比較困難的問(wèn)題,因為在網(wǎng)絡(luò )上有許許多多的方法都可能威脅到計算機信息,而且在現代網(wǎng)絡(luò )的環(huán)境之下,與傳統的信息交流交換方式不同,以往的信息流通通常是以人為終端的,但是現在網(wǎng)絡(luò )信息交換的方式多是計算機與計算機之間信息的交流,故在信息交流通道之中,有很大的漏洞使得計算機信息受到嚴重的威脅。所以本文將對電力企業(yè)計算機信息安全及保密工作進(jìn)行研究。
一、計算機網(wǎng)絡(luò )安全以及保密易被威脅的方面
(一)數據的訪(fǎng)問(wèn)無(wú)法限制性。電力內網(wǎng)用戶(hù)計算機內信息無(wú)法有效限制,很多數據都可以被他人隨意瀏覽或者拷貝。
(二)計算機信息當被集中到一起的時(shí)候,信息的價(jià)值將會(huì )被大幅度的提升。
(三)保護計算機信息的困難度十分大。因為在網(wǎng)絡(luò )上盡管可以設置多重的防御,但是這些防御都不是絕對的防御,都有可能被任何人突破,致使信息的安全受到威脅。
二、計算機網(wǎng)絡(luò )信息安全的保密研究
以上分析了在網(wǎng)絡(luò )環(huán)境之下計算機信息的安全性受到了極大的威脅,以及其信息的脆弱性所在,針對于這幾個(gè)信息安全的弱點(diǎn),只有通過(guò)更加嚴謹的方法來(lái)加強信息的強度,增強信息的保密性。
(一)信息用戶(hù)權限認證。信息的接觸主要是由少部分的管理人員來(lái)接觸,而對于用戶(hù)的分級就是一個(gè)十分重要的過(guò)程。在將信息管理的權限交給管理人員的同時(shí),也要確定管理人員身份的可靠性,應將管理人員的身份交給值得信任的人員,并且將管理權限分給數人處理,避免個(gè)別管理人員信息管理權力過(guò)大,出現不可挽回的問(wèn)題。在監管管理人員的身份的同時(shí),對于其他用戶(hù)身份的監管確認也是同樣重要的。建立一個(gè)用戶(hù)的認證體系可以有效地避免身份不明的人來(lái)訪(fǎng)問(wèn)計算機信息,這樣從一開(kāi)始就可以阻止一部分惡意登陸使用訪(fǎng)問(wèn)信息的人,身份認證的方式有很多種,其中綁定IP地址、密碼設置等等的方法都可以使得用戶(hù)的身份得到一定的認證,并且管理人員同樣可以通過(guò)監管每個(gè)用戶(hù)的登陸信息,以及監管日志來(lái)查到一些惡意登陸信息的人,可以第一時(shí)間將威脅拒之于門(mén)外。
(二)數據庫的加密保護。數據庫中的信息數量大、機密性強,相對應的其價(jià)值也是十分的高,更加容易受到其他人惡意的進(jìn)行攻擊。所以對于數據庫的保密將會(huì )有十分重大的意義,必須嚴密的保護這一類(lèi)信息,防止他們被未經(jīng)過(guò)管理員身份驗證之后進(jìn)行訪(fǎng)問(wèn)、拷貝或者篡改的。數據庫同時(shí)也是較為薄弱的部分,就算是沒(méi)有連接互聯(lián)網(wǎng),也很有可能遭受到惡意的攻擊。而數據庫的防護除了將用戶(hù)的等級進(jìn)行分類(lèi)、同時(shí)也可以將數據進(jìn)行分類(lèi),數據的訪(fǎng)問(wèn)等級也將受到嚴密的控制,將整個(gè)數據庫的數據簡(jiǎn)化為一個(gè)二維數據庫,可以將每一個(gè)數據分析成一個(gè)個(gè)的元素,根據不同的權限提供不同的數據。這樣僅僅只能限制部分的數據不被他人所惡意攻擊與篡改,同樣也需要加密數據庫來(lái)強化整個(gè)數據庫的保密性。數據庫的加密與常規的加密方式有所不同,不僅僅是強度大大增加,并且用逐一的加密方式使得數據庫中信息的安全程度又上了一層樓。
1.數據庫加密使用多重加密的方式。即將整個(gè)數據庫的加密分為多個(gè)部分,每一級別的加密都僅僅加密相關(guān)的數據信息,不會(huì )對其他的信息造成影響,且將數據信息分為多個(gè)部分,直接導致數據庫就算被他人入侵攻破,短時(shí)間之內不會(huì )出現過(guò)大的損失。
2.數據庫加密將有獨特的算法。一個(gè)數據庫的安全程度很大的程度上都取決于整個(gè)數據庫加密之中算法的保密特殊性,好的算法可以保證對于惡意入侵者沒(méi)有一絲漏洞,并且不會(huì )出現隨機、重復等等情況。而將秘鑰公開(kāi)可以使得有權限的人員可以更加容易的找尋相應的信息,并且由于算法的緣故,秘鑰的公開(kāi)并不會(huì )影響到整個(gè)系統的強度。
3.數據的保密工作方法
(1)逐鏈加密。在數據傳輸的過(guò)程之中,在每一個(gè)節點(diǎn)處加密,并且將每一個(gè)節點(diǎn)的檢查結果進(jìn)行記錄整理分析,只有逐一對每一個(gè)節點(diǎn)的加密進(jìn)行解密,才能夠在目的節點(diǎn)處得到所應得的數據信息。如果多次錯誤的信息被系統記錄下來(lái),并且將其分析,將會(huì )對用戶(hù)的信息進(jìn)行詳細的查詢(xún),做到有效地排除惡意進(jìn)入數據信息系統的用戶(hù)。
(2)端端加密。在數據的兩端進(jìn)行加密,這種加密的方式被稱(chēng)為端端加密。這種加密的方式解決了在傳輸的過(guò)程中都是以明文的方式來(lái)進(jìn)行傳輸的'缺點(diǎn),本來(lái)在傳輸的過(guò)程之中,節點(diǎn)上的數據傳輸只能是以明文的形式進(jìn)行傳輸,以至于以前的數據加密強度不足以保護所有的數據。而端端加密僅僅在開(kāi)端與結尾處設置加密與解密設施,在傳輸過(guò)程中的節點(diǎn)都無(wú)法明文訪(fǎng)問(wèn)到數據,進(jìn)一步加強了數據的保密性。
(3)混合方式加密。在數據傳輸的過(guò)程中,有很多的節點(diǎn),并且在節點(diǎn)之上會(huì )將數據進(jìn)行轉化為明文,通過(guò)在這些節點(diǎn)上進(jìn)行不同的加密,并且在起始端與結束端進(jìn)行加密,使得整個(gè)系統中最薄弱的地方得到了加強,加強了數據傳輸的過(guò)程中被破解的難度,增強了網(wǎng)絡(luò )安全性的下限。
三、結束語(yǔ)
在網(wǎng)絡(luò )十分發(fā)展的今天,面臨更多挑戰的信息安全,電力企業(yè)計算機的信息安全與保密性也將要受到更多的重視,而以上對于信息安全以及保密性的研究?jì)H僅是對于現在科技水平之下,自己的一點(diǎn)見(jiàn)解。而對于信息的安全的一點(diǎn)保護方式,隨著(zhù)科學(xué)技術(shù)的進(jìn)一步發(fā)展,計算機的安全受到更加有力的保障的同時(shí),也將要面臨更大的威脅。
電力企業(yè)的計算機信息無(wú)疑是具有十分重大價(jià)值的信息,也同樣增加了企業(yè)計算機信息庫受到惡意攻擊的可能性,所需要的是萬(wàn)無(wú)一失的安全保護系統來(lái)確保信息的安全。所以只有不斷研發(fā)新型的信息安全保護裝置,使得計算機信息的安全得到真正的保密。
計算機信息安全論文3
摘要:隨著(zhù)信息化的普及,計算機網(wǎng)絡(luò )使用的覆蓋面越來(lái)越廣。網(wǎng)絡(luò )給人帶來(lái)的便捷體現在方方面面,給人們的生產(chǎn)生活帶來(lái)便利的同時(shí),也帶來(lái)了諸多安全問(wèn)題;诖,本文從網(wǎng)絡(luò )漏洞、病毒感染、數據泄露和人為失誤四個(gè)方面分析了計算機網(wǎng)絡(luò )信息安全的問(wèn)題,又針對以上問(wèn)題提出了防范對策,包括網(wǎng)絡(luò )加密、病毒防護、安裝防火墻和進(jìn)行人員內部管理。
關(guān)鍵詞:計算機網(wǎng)絡(luò );網(wǎng)絡(luò )安全;網(wǎng)絡(luò )安全問(wèn)題;網(wǎng)絡(luò )安全防范
0前言
計算機技術(shù)的日益發(fā)達使得網(wǎng)絡(luò )信息安全的問(wèn)題越來(lái)越得到重視,維護計算機網(wǎng)絡(luò )安全,已經(jīng)成為了所有人都需要關(guān)注的問(wèn)題。提高網(wǎng)絡(luò )安全意識,清除網(wǎng)絡(luò )安全隱患,給予人們一個(gè)安全的網(wǎng)絡(luò )信息空間,需要我們根據現有的問(wèn)題和漏洞提出對策并加以解決,本文就是圍繞此問(wèn)題展開(kāi)了分析討論,以對完善網(wǎng)絡(luò )信息系統和提高計算機網(wǎng)絡(luò )信息安全提供一定幫助。
1計算機網(wǎng)絡(luò )信息安全問(wèn)題
1.1網(wǎng)絡(luò )漏洞
現階段計算機網(wǎng)絡(luò )信息安全并非完美無(wú)缺,仍然有許多待解決的問(wèn)題,伴隨著(zhù)計算機技術(shù)的發(fā)展還會(huì )有許多新問(wèn)題出現,網(wǎng)絡(luò )漏洞就是其中一項。一旦計算機網(wǎng)絡(luò )系統中出現了網(wǎng)絡(luò )漏洞,就有可能對系統中的數據造成威脅和危害,被攻擊者所利用就成為了網(wǎng)絡(luò )攻擊的突破口,大范圍地影響計算機軟硬件設備。例如,澳大利亞某稅務(wù)網(wǎng)站曾發(fā)生過(guò)一起1.7萬(wàn)用戶(hù)信息泄露的事件,攻擊者就是利用網(wǎng)絡(luò )漏洞對于網(wǎng)站地址中的稅務(wù)ID賬號進(jìn)行更改,由此可見(jiàn),網(wǎng)絡(luò )漏洞問(wèn)題需要及時(shí)解決。
1.2病毒感染
計算機病毒從計算機逐漸普及開(kāi)始便一直影響著(zhù)人們對于計算機的使用,感染病毒的計算機可以一瞬間就癱瘓報廢,就算計算機不斷進(jìn)行升級,計算機病毒也是屢禁不止的。例如,20xx年1月,我國國家計算機病毒應急處理中心共發(fā)現774909個(gè)病毒,對比上月增加了55467個(gè),同比增長(cháng)9.9%,感染計算機的數目龐大,足有37492832臺。僅計算機病毒感染的問(wèn)題就已經(jīng)對社會(huì )經(jīng)濟造成了巨大的損失,嚴重威脅了計算機網(wǎng)絡(luò )信息安全。
1.3數據泄露
網(wǎng)絡(luò )信息化的時(shí)代使得原本紙質(zhì)的記錄方式逐漸被計算機所取代,龐大的數據庫存儲了大量的信息,這也成為了許多駭客攻擊的.目標。數據泄露問(wèn)題威脅著(zhù)所有人的隱私,如何對于網(wǎng)絡(luò )之間的訪(fǎng)問(wèn)進(jìn)行控制,是需要提出對策并加以解決的。例如,社會(huì )學(xué)習平臺Edmodo的數據泄露事件造成了約7800萬(wàn)教育工作者和學(xué)生的信息被泄露,這些信息被用以販賣(mài)出售,嚴重侵害了用戶(hù)的權益,也對這些教育工作者和學(xué)生的隱私造成了威脅。
1.4人為失誤
威脅計算機網(wǎng)絡(luò )信息安全的不僅僅是駭客這樣的攻擊者,還包括內部人員因為失誤引發(fā)的計算機網(wǎng)絡(luò )信息完全隱患,F在大多數計算機都安裝有可進(jìn)行網(wǎng)絡(luò )維護的軟件,但是在人們的安全意識不夠強的時(shí)候,就很容易忽視一些潛在的危機,比如忘記及時(shí)對計算機進(jìn)行維護,這就有可能引發(fā)更大的網(wǎng)絡(luò )信息安全問(wèn)題。人為失誤是可以控制的,但也是最容易被忽略的,針對人的安全意識進(jìn)行培訓和管理,才是解決問(wèn)題的關(guān)鍵。
2計算機網(wǎng)絡(luò )信息安全防范對策
2.1網(wǎng)絡(luò )加密
對于網(wǎng)絡(luò )漏洞的防范可以采用網(wǎng)絡(luò )加密技術(shù),現階段的網(wǎng)絡(luò )加密技術(shù)多為對稱(chēng)加密技術(shù),即網(wǎng)絡(luò )中所運用的加密和解密都使用相同的密鑰,具有快速性和簡(jiǎn)單性的特點(diǎn)。對稱(chēng)加密技術(shù)通常使用小于256bit的密鑰,如果密鑰過(guò)大就會(huì )造成加密和解密的過(guò)程復雜且消耗時(shí)間長(cháng),為了保證工作效率,設定了這樣一個(gè)密鑰大小的范圍值[1]。例如,SSL協(xié)議的握手協(xié)議就采用了對稱(chēng)加密技術(shù),并在此基礎上共用了公鑰加密技術(shù),首先將SSL協(xié)議的版本號等所需要的信息傳送給服務(wù)器,然后客戶(hù)根據傳遞來(lái)的資料驗證該服務(wù)器是否合法,如若通過(guò)才可進(jìn)行下一步操作,接著(zhù)用戶(hù)端將會(huì )產(chǎn)生一個(gè)具有隨機性的可用于后續通訊的對稱(chēng)密碼,同時(shí),服務(wù)器得到了用公鑰加密后的預主密碼和其他信息,最后由服務(wù)器對此進(jìn)行解密得到密鑰,開(kāi)啟SSL安全通道的數據通訊。對于網(wǎng)絡(luò )漏洞,網(wǎng)絡(luò )加密是一項有效的防范對策,其操作便捷、過(guò)程簡(jiǎn)單、效率很高的特點(diǎn)使得它值得作為一項被普及和發(fā)展的技術(shù)。另外,國際數據加密算法也是一種網(wǎng)絡(luò )加密的方式,由于其對計算機的功能要求較低,加密效果較好,對計算機網(wǎng)絡(luò )信息安全提供保護作用。
2.2病毒防護
最基本也最常見(jiàn)的病毒防護措施就是在計算機上安裝殺毒軟件,比如瑞星殺毒軟件、360電腦管家和金山毒霸等,都是可以對計算機產(chǎn)生保護效果的網(wǎng)絡(luò )維護技術(shù)。例如,金山毒霸在20xx年捕獲的計算機病毒樣本約有2319萬(wàn)個(gè),山東、江蘇和廣州等地區受到電腦病毒感染較為嚴重,而西藏、內蒙和青海等地區受到電腦病毒感染較低,但仍有感染病毒的案例發(fā)生,受到電腦病毒感染影響的人群基數很大,其中挖礦病毒是最為熱門(mén)的攻擊方式,并且有可能持續攻擊,勒索病毒也威脅著(zhù)計算機網(wǎng)絡(luò )信息安全,這都是需要人們予以警惕的。從目前的情況看來(lái),我國現階段的網(wǎng)絡(luò )維護仍然處于發(fā)展階段,并不算完善,對于病毒的防護和處理仍然有著(zhù)一定的缺陷,這就需要技術(shù)的不斷開(kāi)發(fā)進(jìn)步和人們對于病毒防護意識的提高。
2.3安裝防火墻
很多非法的網(wǎng)絡(luò )用戶(hù)對于內部網(wǎng)絡(luò )信息進(jìn)行竊取,造成了正常用戶(hù)的利益和信息損失,為了切斷這種非正常網(wǎng)絡(luò )信息傳送,設立網(wǎng)絡(luò )防火墻就顯得十分必要。網(wǎng)絡(luò )防火墻技術(shù)有著(zhù)多種類(lèi)型,分別按照不同的方式對計算機網(wǎng)絡(luò )信息安全進(jìn)行保護。網(wǎng)絡(luò )防火墻的最初級產(chǎn)品就是包過(guò)濾型產(chǎn)品,將整體數據分割成一定大小并包含固定信息的數據包,通過(guò)數據包來(lái)判斷網(wǎng)絡(luò )站點(diǎn)的安全性,將具有危險性的數據隔離出去,這種技術(shù)具有簡(jiǎn)單的特性,并且成本不高。網(wǎng)絡(luò )防火墻還可以使用網(wǎng)絡(luò )地址轉換技術(shù),該技術(shù)僅允許訪(fǎng)問(wèn)私有IP地址的內網(wǎng),如果想訪(fǎng)問(wèn)外網(wǎng),需要與非安全網(wǎng)卡相連接,由防火墻預先設定的映射規則判斷站點(diǎn)的安全性并對危險的站點(diǎn)進(jìn)行屏蔽處理。隨著(zhù)防火墻技術(shù)的不斷進(jìn)步,新一代網(wǎng)絡(luò )防火墻產(chǎn)品應運而生,比如監測型防火墻就是其中一種,不僅可以對各層的數據進(jìn)行主動(dòng)的監測,還可以自主判斷非法入侵的情況,起到了良好的防范作用,具有非常高的安全性能,但是高昂的成本和管理的困難使得該技術(shù)還沒(méi)有得到普及和應用,需要技術(shù)人員對此進(jìn)行繼續開(kāi)發(fā)和改進(jìn)[2]。
2.4人員內部管理
計算機網(wǎng)絡(luò )信息安全受到?jīng)_擊一方面來(lái)自于駭客、病毒等的入侵,還有一部分是明明可以防護但是由于人為失誤造成的安全威脅,這就需要對于人員進(jìn)行管理,提高大家網(wǎng)絡(luò )防范的意識。例如,金山毒霸的數據報告顯示,該軟件全年攔截釣魚(yú)網(wǎng)站56億次,每月要攔截大約4670萬(wàn)次,結合使用網(wǎng)絡(luò )的網(wǎng)民數量可以得出每人每月最少要訪(fǎng)問(wèn)5次釣魚(yú)網(wǎng)站。這些欺詐類(lèi)型的釣魚(yú)網(wǎng)站鉆的就是網(wǎng)民對于計算機網(wǎng)絡(luò )信息安全保護意識不強的空子,雖然殺毒軟件能對于一部分網(wǎng)站起到攔截作用,但是仍有漏網(wǎng)之魚(yú)可能對用戶(hù)的信息安全造成威脅,需要用戶(hù)樹(shù)立病毒的防范意識,判斷是否會(huì )對自己的計算機網(wǎng)絡(luò )信息安全有所影響,防范于未然,才能從根本上對自己的網(wǎng)絡(luò )信息安全作出保護。只有所有人的網(wǎng)絡(luò )安全意識提高了,才能減少計算機網(wǎng)絡(luò )信息安全問(wèn)題,降低民眾的經(jīng)濟損失,保護所有人的隱私信息,營(yíng)造一個(gè)公開(kāi)、透明和安全的網(wǎng)絡(luò )共享平臺[3]。
3結論
綜上所述,計算機網(wǎng)絡(luò )信息安全切實(shí)關(guān)系到每個(gè)人的利益,對于維護社會(huì )安全有著(zhù)重要的意義。我們需要營(yíng)造一個(gè)和諧的網(wǎng)絡(luò )環(huán)境,做好對于網(wǎng)絡(luò )的管理工作,提升網(wǎng)絡(luò )信息安全技術(shù),加強公民對于網(wǎng)絡(luò )信息安全的意識,防止網(wǎng)絡(luò )信息安全受到?jīng)_擊,保護人們的財產(chǎn)安全和社會(huì )的和平穩定,構建一個(gè)安全的計算機網(wǎng)絡(luò )平臺,推動(dòng)社會(huì )平穩發(fā)展。
參考文獻:
[1]謝彬.試談網(wǎng)絡(luò )信息安全問(wèn)題及防范對策[J].中國信息化,20xx.
[2]鐘華.計算機網(wǎng)絡(luò )通信中的安全問(wèn)題與防范策略探索[J].產(chǎn)業(yè)與科技論壇,20xx.
[3]徐加爽.淺析計算機網(wǎng)絡(luò )的安全問(wèn)題及防范策略[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx.
計算機信息安全論文4
在“云計算、大數據、物聯(lián)網(wǎng)”新時(shí)期互聯(lián)網(wǎng)絡(luò )的發(fā)展需求和計算機技術(shù)快速更新驅使下,計算機處理業(yè)務(wù)已從原有的單機文件處理和數學(xué)運算,轉換到基于內部封閉網(wǎng)絡(luò )和外部互聯(lián)網(wǎng)絡(luò )的全球范圍數據處理與信息共享。當前信息交流越來(lái)越頻繁,人類(lèi)生活變得越來(lái)越便利的同時(shí),有關(guān)計算機網(wǎng)絡(luò )安全的問(wèn)題也逐漸顯現出來(lái),尤其是在計算機網(wǎng)絡(luò )安全保密方面,對人類(lèi)的正常生活造成了嚴重的影響。就計算機網(wǎng)絡(luò )信息安全保密技術(shù),本文作了淺談。
計算機網(wǎng)絡(luò )技術(shù)已然成為帶動(dòng)經(jīng)濟建設的有效手段和主要途徑,其開(kāi)放性和自由性的特點(diǎn),在帶來(lái)使用便利性同時(shí),也使得網(wǎng)絡(luò )安全面臨著(zhù)嚴峻的挑戰。所以,需要采取有效的電子資源保護措施,對網(wǎng)絡(luò )系統的安全性進(jìn)行有效的改善。
一、關(guān)于計算機網(wǎng)絡(luò )安全及其主要內容
計算機網(wǎng)絡(luò )安全包括計算機網(wǎng)絡(luò )的全部?jì)热,有計算機硬件、軟件、網(wǎng)絡(luò )共享資源、網(wǎng)絡(luò )服務(wù)等,網(wǎng)絡(luò )安全就是要保護硬件、軟件及數據資源,使之不受破壞、泄露,網(wǎng)絡(luò )系統能夠正常運行,網(wǎng)絡(luò )服務(wù)不被中斷。網(wǎng)絡(luò )安全的實(shí)質(zhì)是網(wǎng)絡(luò )信息安全,是指網(wǎng)絡(luò )信息的完整性、真實(shí)性、保密性、可控性的技術(shù)與理論。
對計算機的網(wǎng)絡(luò )安全造成威脅的原因很多,主要是軟件自身的漏洞,以及人為的操作不當和人為的惡意襲。信息的安全與暢通,局域網(wǎng)的安全防范措施已迫在眉睫。網(wǎng)絡(luò )安全措施應能勝任、應對不同的威脅和脆弱性,才能實(shí)現網(wǎng)絡(luò )信息的保密性、完整性和可用性。
網(wǎng)絡(luò )通信安全性涉及面很廣泛,網(wǎng)絡(luò )通信安全自身主要關(guān)心的是確保其他無(wú)關(guān)人員不能讀取,更無(wú)法修改傳送給他人的資料。網(wǎng)絡(luò )通信的安全也對合法消息的截獲和重播進(jìn)行處理與分析,一般來(lái)說(shuō),網(wǎng)絡(luò )安全問(wèn)題的出現往往是由于有人惡意對某種能夠獲取利用的信息和資料進(jìn)行截取和攔截而引起的。
二、計算機網(wǎng)絡(luò )安全保密技術(shù)應遵循的原則
(一)物理隔離與最高防護原則。物理隔離是指一些涉密部門(mén)的網(wǎng)絡(luò )信息要間接接入國際網(wǎng)絡(luò ),或者只在本部門(mén)的局域網(wǎng)內傳播,以免信息泄露。程序人員在處理多種密級的網(wǎng)絡(luò )信息時(shí),要采取最高密級進(jìn)行保護。
(二)動(dòng)態(tài)性與整體性原則。網(wǎng)絡(luò )保密技術(shù)的動(dòng)態(tài)性原則指要不斷改進(jìn)和完善保密技術(shù),實(shí)現保密設備的更新?lián)Q代與技術(shù)升級,保密措施要緊跟互聯(lián)網(wǎng)發(fā)展的潮流,要根據網(wǎng)絡(luò )系統的性能,結構,安全需求與技術(shù)的變化而更新,要根據保密需求不斷進(jìn)行調整與升級。
一個(gè)優(yōu)良的保密措施取決于多方面的因素,囊括了計算機軟件、數據等,只有從整體的角度去考量計算機保密技術(shù)的安全性。才能切實(shí)有效的保證網(wǎng)絡(luò )信息的安全。網(wǎng)絡(luò )信息的保密技術(shù)的整體性原則指保密措施要系統、全面,涵蓋計算機系統的各個(gè)方面。技術(shù)人員要及時(shí)改進(jìn)或完善安全保密技術(shù),及時(shí)對涉密系統與技術(shù)設備進(jìn)行更新?lián)Q代。
(三)一致性與易操作性原則。計算機網(wǎng)絡(luò )安全中保密技術(shù)的一致性原則指計算機的保密技術(shù)要與有關(guān)部門(mén)規定的整個(gè)網(wǎng)絡(luò )系統的安全保密技術(shù)相兼容,以保證在制度層面的可控性與協(xié)調性。
安全措施應具有易操作性原則,這樣會(huì )降低管理成本。此外,易操作性原則指安全措施不能影響系統的日常運行與服務(wù)。
三、計算機網(wǎng)絡(luò )信息保密技術(shù)
網(wǎng)絡(luò )信息保密技術(shù)是利用物理或者數學(xué)手段,對信息在傳輸、存儲過(guò)程中進(jìn)行保護以防止信息泄露。保密技術(shù)又可稱(chēng)為信息保密技術(shù),它主要是利用數學(xué)或物理手段,對電子信息在傳輸過(guò)程中和存儲體內進(jìn)行保護、防止泄漏的'技術(shù)。
(一)密鑰管理技術(shù)?诹钭鳛閿祿踩幕A,為了數據的安全,需要格外重視密碼的設置。建議密碼的設置由數字和字符共同構成,密碼設置長(cháng)一點(diǎn)可以提高密碼的復雜度,并且需要更換密碼,以防被破解后泄露信息。此外,在使用數據庫時(shí),由于數據庫分讀寫(xiě)模塊和修改模塊,在設置密碼時(shí),讓不同模塊之間設置的口令彼此獨立,可以增加破解難度,保證不同模塊的信息都能安全。
網(wǎng)絡(luò )數據信息的加密主要表現為密鑰的管理,密鑰是不法分子竊取信息的主要對象,密鑰有多種媒介,包括存儲器、磁卡、磁盤(pán)等,密鑰的管理主要體現在密鑰保存、更換等環(huán)節上。密鑰技術(shù)分為對稱(chēng)密鑰與非對稱(chēng)密鑰兩種,對稱(chēng)密鑰是指數據的兩端使用同一種密鑰,只要雙方的密鑰不被泄露,數據就能保證安全,這一技術(shù)目前主要用在郵件加密過(guò)程中,它的特點(diǎn)是數據的加密與解密是一致的,當前主要的對稱(chēng)加密技術(shù)有DES、AES等。非對稱(chēng)性密鑰是指數據的加密與解密的密鑰不通用,分為公開(kāi)密鑰與保密密鑰,典型算法是1I SA體制,非對稱(chēng)性密鑰有效提高了數據的可靠性與穩定性。
(二)數字簽名技術(shù)。在網(wǎng)絡(luò )環(huán)境下,發(fā)送方不承認自己發(fā)送過(guò)某一報文:接收方自己偽造一份報文,并聲稱(chēng)它來(lái)自發(fā)送方;網(wǎng)絡(luò )上的某個(gè)用戶(hù)冒充另一個(gè)用戶(hù)接收或發(fā)送報文;接收方對收到的信息進(jìn)行篡改。數字簽名技術(shù)可以解決上述情況引發(fā)的爭端。數字簽名與公鑰密碼學(xué)緊密相連,公開(kāi)密鑰和私有密鑰共同組成了密鑰的主要組成部分。數字簽名的過(guò)程主要包括內容:簽名過(guò)程使用私有密鑰進(jìn)行:驗證過(guò)程采用接受方或驗證方用公開(kāi)密鑰進(jìn)行。一般來(lái)說(shuō),無(wú)法從公開(kāi)密鑰得出私有密鑰,因此公開(kāi)密鑰對私有密鑰的安全不產(chǎn)生影響;即認為無(wú)需對公開(kāi)密鑰進(jìn)行保密。傳播自由,但需對私有密鑰進(jìn)行保密。因此,在對消息進(jìn)行私有密鑰加密時(shí),如果可以利用公開(kāi)密鑰進(jìn)行解密,即可認為該簽名的所有者就是加密者本人簽名。造成這種現象的原因主要是由于其他人的通過(guò)公開(kāi)密鑰不可能對該消息進(jìn)行解密,也無(wú)法獲悉消息簽名者的私有密鑰來(lái)進(jìn)行解密。從技術(shù)上來(lái)講,數字簽名其實(shí)就是通過(guò)一個(gè)單向函數對要傳送的報文(或消息)進(jìn)行處理產(chǎn)生別人無(wú)法識別的一段數字串,這個(gè)數字串用來(lái)證明報文的來(lái)源并核實(shí)報文是否發(fā)生了變化。在數字簽名中,私有密鑰是某個(gè)人知道的秘密值,與之配對的唯一公開(kāi)密鑰存放在數字證書(shū)或公共數據庫中,用簽名人掌握的秘密值簽署文件,用對應的數字證書(shū)進(jìn)行驗證。
(三)防火墻技術(shù)。防火墻是內部網(wǎng)和外部網(wǎng)之間的一道保護屏障。它是由一種計算機硬件和軟件共同結合而成,它在Internet與Intranet之間建立起一個(gè)安全網(wǎng)關(guān),從而保護內部網(wǎng)免受非法用戶(hù)的侵入。防火墻包括網(wǎng)絡(luò )層防火墻、應用層防火墻、數據防火墻幾個(gè)類(lèi)型。防火墻有幾個(gè)作用:
第一,掃描流經(jīng)內部和外部網(wǎng)之間網(wǎng)絡(luò )通信,過(guò)濾掉一些攻擊,以免目標計算機受到攻擊遭受損失;
第二,防火墻可以關(guān)閉后臺不使用的端口,讓你的系統變?yōu)殂~墻鐵壁,主要應該封閉的端口有:TCP 135、139、445、593、1025端口;UDP 135、137、138、445端口,一些流行病毒的端口TCP 2745、3127、6129端口和遠程服務(wù)訪(fǎng)問(wèn)端口3389。
第三,它可以禁止來(lái)自特殊站點(diǎn)的訪(fǎng)問(wèn),從而防止來(lái)自不明入侵者的所有通信,減少接觸非友好因素的幾率。
(四)接入控制技術(shù)。為了保護好數據信息,需要通過(guò)相應手段遏制不可信的、非安全終端接入局域網(wǎng)絡(luò ),以抵御各種安全資源對網(wǎng)絡(luò )資源的威脅。這就用到接入控制技術(shù),它有安全要求:允許DNS查詢(xún);允許Intranet內局域網(wǎng)有權限的訪(fǎng)問(wèn)Internet;限制外部IP與內部主機直接連接;根據黑名單地址,屏蔽可疑連接;負責入侵設計和追蹤,記錄與安全相關(guān)的網(wǎng)絡(luò )活動(dòng)。目前,傳統網(wǎng)絡(luò )控制接入技術(shù)已經(jīng)相對成熟,已建局域網(wǎng)可以考慮使用傳統網(wǎng)絡(luò )控制接入技術(shù)。
計算機信息安全論文5
摘要:計算機網(wǎng)絡(luò )信息安全所指的網(wǎng)絡(luò )系統軟件、硬件與系統內數據得到有效保護,不受到外界惡意因素的干擾,防止計算機網(wǎng)絡(luò )信息系統遭到泄露、更改與破壞,確保系統能夠正常、有效、可靠運行。目前,計算機的應用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò )上包含的資源非常豐富,有利于人們及時(shí)獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網(wǎng)絡(luò )也具有安全風(fēng)險,在該技術(shù)的應用過(guò)程中,還要防止計算機網(wǎng)絡(luò )受到外界侵襲。
關(guān)鍵詞:計算機;網(wǎng)絡(luò )安全;防護策略
目前,計算機的應用非常廣泛,人們的生活、工作對計算機網(wǎng)絡(luò )均有著(zhù)較高的依賴(lài)性,不過(guò)計算機的網(wǎng)絡(luò )安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò )漏洞攻擊計算機網(wǎng)絡(luò ),非法獲取用戶(hù)的數據信息。部分**甚至還設置了病毒程序,惡意修改用戶(hù)數據,致使計算機無(wú)法正常運行。
1計算機網(wǎng)絡(luò )安全問(wèn)題
計算機網(wǎng)絡(luò )安全包含兩個(gè)方面的內容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò )環(huán)境內,數據信息能夠得到有效保護;其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網(wǎng)絡(luò )設備。對計算機運行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內容如下:
。ㄒ唬┎《
計算機病毒會(huì )破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計算機病毒的傳播途徑較多,可通過(guò)復制、傳送數據包等途徑傳播,在計算機使用期間,計算機病毒可通過(guò)閃存盤(pán)、移動(dòng)硬盤(pán)、光盤(pán)、網(wǎng)絡(luò )等途徑傳播。
。ǘ┯嬎銠C系統漏洞
在操作系統編程期間,程序員可能會(huì )發(fā)生操作失誤現象,導致系統出現漏洞。實(shí)際上,要想完全避免漏洞的難度非常大,任何操作系統都存在一定漏洞。**可利用計算機系統內存在的漏洞攻擊計算機,這對計算機運行的安全性構成了很大威脅,可使計算機網(wǎng)絡(luò )被破壞,引發(fā)嚴重后果。
。ㄈ**攻擊
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴重威脅著(zhù)計算機運行安全性。非破壞性攻擊僅僅會(huì )在一定程度上影響操作系統,無(wú)法獲取系統內的數據信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。
。ㄋ模┚W(wǎng)絡(luò )管理者缺乏安全管理意識
現階段,網(wǎng)絡(luò )架構復雜程度較高,部分網(wǎng)絡(luò )用戶(hù)對網(wǎng)絡(luò )安全運行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò )服務(wù)。除此之外,在網(wǎng)絡(luò )運行管理過(guò)程中也存在很多問(wèn)題,例如網(wǎng)絡(luò )管理者缺乏安全管理意識,設置的登陸密碼比較簡(jiǎn)單,且缺乏安全配置,極易被**攻擊。
2提高計算機網(wǎng)絡(luò )信息安全的策略
通過(guò)上述研究發(fā)現,計算機網(wǎng)絡(luò )的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò )信息的安全性,必須采取合理的措施。
。ㄒ唬╇[藏IP地址。要想攻擊計算機系統,**就必須獲取IP地址,然后可采用攻擊手段進(jìn)行攻擊,**主要通過(guò)網(wǎng)絡(luò )探測技術(shù)獲取用戶(hù)IP地址。為了防止受到**的攻擊,可采用代理服務(wù)器對IP地址進(jìn)行隱藏,在這種情況下,**并不能夠獲取真實(shí)IP地址,他們所獲取的地址為代理服務(wù)器IP地址,有利于確保計算機運行的安全性,使用戶(hù)IP地址有效隱藏。
。ǘ┳龊眯畔⒓用鼙Wo工作。網(wǎng)絡(luò )加密有多種方法,其中包括鏈路加密、端點(diǎn)加密、節點(diǎn)加密。鏈路加密可確保節點(diǎn)間鏈路信息的`安全性;端點(diǎn)加密有利于保護系統內數據,確保源端用戶(hù)至目的端用戶(hù)數據信息的安全性;節點(diǎn)加密可保護傳輸鏈路,對目的節點(diǎn)、源節點(diǎn)兩者間的傳輸進(jìn)行保護。在實(shí)際加密設置操作中,用戶(hù)可根據實(shí)際情況,對加密方式進(jìn)行選擇,確保信息安全。
。ㄈ┨岣呔W(wǎng)絡(luò )系統設計的可靠性。為了確保計算機網(wǎng)絡(luò )安全、可靠,就必須全面分析網(wǎng)絡(luò )系統,提高網(wǎng)絡(luò )運行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節點(diǎn)可對局域網(wǎng)內兩個(gè)節點(diǎn)通訊數據進(jìn)行截取,為了獲得以太網(wǎng)數據包,僅僅只需監聽(tīng)任一節點(diǎn),并對數據包進(jìn)行分析,便可獲取關(guān)鍵信息。
。ㄋ模╄b別用戶(hù)身份。用戶(hù)進(jìn)至系統前,網(wǎng)絡(luò )管理者要鑒別用戶(hù)身份,防止非法用戶(hù)進(jìn)入系統內。針對合法網(wǎng)絡(luò )用戶(hù),網(wǎng)絡(luò )管理者要給予登記,并明確用戶(hù)資源訪(fǎng)問(wèn)權限,提醒用戶(hù)在登陸系統時(shí),設置難度系數較高的密碼。
。ㄎ澹┓阑饓υO置。網(wǎng)絡(luò )防火墻技術(shù)屬于互聯(lián)網(wǎng)設備,可對網(wǎng)絡(luò )內部環(huán)境進(jìn)行保護,防止非法訪(fǎng)問(wèn)的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數據的安全性,對網(wǎng)絡(luò )運行狀態(tài)進(jìn)行監督,明確網(wǎng)絡(luò )通信是否通過(guò)許可。根據使用技術(shù)的不同,可將其分為過(guò)濾型、地址轉換型、代理型、監測型等幾種類(lèi)型。代理型防火墻處于客戶(hù)端、服務(wù)器兩者間,可阻擋兩者數據流,及時(shí)發(fā)現非法入侵現象,如果客戶(hù)端需對服務(wù)器數據進(jìn)行獲取,則需將請求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數據,并通過(guò)客戶(hù)端,將數據傳輸給用戶(hù),防止網(wǎng)絡(luò )數據受到外界侵襲。監測型防火墻可主動(dòng)、實(shí)時(shí)監測不同層數據,能夠對外部網(wǎng)絡(luò )攻擊情況進(jìn)行檢查,同時(shí)也可防范內部攻擊,可有效提高網(wǎng)絡(luò )運行的可靠性、安全性,確保計算機網(wǎng)絡(luò )信息安全。
3結語(yǔ)
目前,計算機技術(shù)的應用越來(lái)越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時(shí),計算機網(wǎng)絡(luò )信息安全問(wèn)題也引起了人們的重視,網(wǎng)絡(luò )攻擊會(huì )導致企業(yè)出現巨大經(jīng)濟損失,也會(huì )致使用戶(hù)信息被泄露。
參考文獻:
[1]彭珺,高珺.計算機網(wǎng)絡(luò )信息安全及防護策略研究[J].計算機與數字工程,20xx,(01):121-124,178.
[2]陳卓.計算機網(wǎng)絡(luò )信息安全及其防護對策[J].中國衛生信息管理雜志,20xx,(03):44-47.
[3]朱亮.計算機網(wǎng)絡(luò )信息管理及其安全防護策略[J].電腦知識與技術(shù),20xx,(18):4389-4390,4395.
計算機信息安全論文6
文章摘要:近些年來(lái),社會(huì )經(jīng)濟和科技不斷的發(fā)展進(jìn)步,人們生活的各個(gè)領(lǐng)域已經(jīng)開(kāi)始廣泛的使用計算機。通信計算機的使用讓人們的生活變得更加的便利,但由于保護計算機信息安全的措施不到位,信息泄露給人們的生活也帶來(lái)了很大的損失。本文就通信計算機信息安全問(wèn)題以及解決的策略進(jìn)行研究分析。
關(guān)鍵詞:計算機網(wǎng)絡(luò );信息安全
引言
信息技術(shù)的發(fā)展和互聯(lián)網(wǎng)技術(shù)的應用,使網(wǎng)絡(luò )成為人們生活中重要的一部分,并且使人們對網(wǎng)絡(luò )系統需求的依賴(lài)性不斷增加。網(wǎng)絡(luò )在給人們的生活帶來(lái)便利的同時(shí),網(wǎng)絡(luò )安全問(wèn)題也日趨的嚴重。如何有效的解決網(wǎng)絡(luò )的安全問(wèn)題已經(jīng)成為人們關(guān)注的重點(diǎn)。
1.導致通信計算機存在信息安全問(wèn)題的因素
1.1缺乏相應的保護配置措施
計算機只是一種受人們操控的智能機器,及其容易受到外在客觀(guān)條件的影響,比如濕度、溫度以及振動(dòng)和污染等,F階段,我們使用的計算機在防振、防火以及防水等等方面缺乏相應的配套措施,同時(shí)缺乏完善的接地系統,計算機抵御外界環(huán)境因素的能力比較低。
1.2網(wǎng)絡(luò )開(kāi)放性的特征為網(wǎng)絡(luò )的安全隱患提供了條件
1.2.1每種安全機制都有特定的應用范圍和環(huán)境,使得某些問(wèn)題不易被防范防火墻可以使外部網(wǎng)絡(luò )和內部網(wǎng)絡(luò )的連接受到限制,但卻不能解決內部網(wǎng)絡(luò )之間的訪(fǎng)問(wèn)問(wèn)題。因此,對于內部網(wǎng)絡(luò )之間和內外勾結的.一些入侵行為,防火墻就不能很好的發(fā)覺(jué),因此防火墻不能很好的對這些入侵行為進(jìn)行防范,給計算機的信息安全留下了極大的隱患。1.2.2人為因素極大的影響著(zhù)安全工具的使用安全工具的使用效果源于系統的管理者和普通的用戶(hù)的使用,人們一些錯誤的設置在很大程度上造成了一些不安全的因素。以NT的設置為例,如果將NT進(jìn)行合理的設置,其安全性完全可以達到C2級,但是很多的使用者不能合理的設置NT本身的安全策略。雖然對于系統是否用了合理的設置可以通過(guò)靜態(tài)掃描工具來(lái)檢測,但是這些工具只是一種比較缺省的系統安全策略,其很難在有具體的應用環(huán)境和專(zhuān)門(mén)需求時(shí)對設置的正確性進(jìn)行判斷。[1]1.2.3傳統的安全工具容易遺漏系統后門(mén)的安全防范傳統的安全工具容易忽略系統后門(mén)問(wèn)題,導致防火墻對此種形式的入侵失去防范。以ASP源碼問(wèn)題為例,IIS服務(wù)器4.0以前就一直存在A(yíng)SP源碼問(wèn)題,這是在對IIS服務(wù)器進(jìn)行設計時(shí),設計者留下的一個(gè)后門(mén),所有的人都可以通過(guò)互聯(lián)網(wǎng)調出ASP程序源碼,收集系統信息以攻擊系統。[2]由于正常的WEB訪(fǎng)問(wèn)的過(guò)程和此種方式的入侵行為有著(zhù)極其高的相似度,使得防火墻對此種形式的入侵行為很難發(fā)覺(jué)。這就為通信計算機的信息安全問(wèn)題留下了很大的隱患。1.2.4只要有程序就會(huì )產(chǎn)生BUG,給電腦高手入侵并利用此特點(diǎn)進(jìn)行破壞侵埋下隱患人為設置的網(wǎng)絡(luò )安全工具存在諸多的安全漏洞。程序員在對BUG進(jìn)行消除的同時(shí)還會(huì )產(chǎn)生新的BUG,這就給電腦高手入侵并利用此特點(diǎn)進(jìn)行破壞提供了有利的機會(huì )。
1.3用戶(hù)缺乏安全意識
很多用戶(hù)缺乏一定的網(wǎng)絡(luò )信息安全意識,對用戶(hù)口令以及賬號等的設置比較簡(jiǎn)單,將一些網(wǎng)絡(luò )信息隨意外泄,導致一些列網(wǎng)絡(luò )安全問(wèn)題的產(chǎn)生。
1.4存在系統漏洞的盜版軟件的使用為病毒入侵提供有利條件
在日常生活中,我們使用的軟件大部分都是沒(méi)有安全認證、存在很大安全問(wèn)題的盜版軟件,這就為病毒和電腦高手入侵計算機和網(wǎng)絡(luò )系統提供了有利的條件。其通過(guò)各種途徑不但可以輕易的入侵盜版軟件,還可以通過(guò)他們高超的技術(shù)入侵很多的正規軟件。因此,軟件系統存在的漏洞給人們的生活和工作信息的安全性造成了及其嚴重的影響。
1.5人為故意破壞行為給計算機網(wǎng)絡(luò )留下安全隱患
很多缺乏安全意識和安全技術(shù)的計算機的內部管理人員,還有一些利用合法的身份進(jìn)入網(wǎng)絡(luò )進(jìn)行故意破壞的人員,以及一些違法犯罪人員,對網(wǎng)絡(luò )進(jìn)行非法使用,故意破壞網(wǎng)絡(luò ),對網(wǎng)絡(luò )的安全造成極大的威脅。
2.加強計算機網(wǎng)絡(luò )信息安全防護的有效策略
2.1做好個(gè)人賬號的保密設置
電腦高手攻擊網(wǎng)絡(luò )系統最常用的方法就是獲取合法的賬號,比如系統登錄賬號、電子郵件賬號和網(wǎng)上銀行賬號等。因此,高中生在應用計算機網(wǎng)絡(luò )的時(shí)候要設置復雜的系統登錄密碼,比如用字母、數字和特殊符號組合的方式進(jìn)行密碼的設置,同時(shí)要定期的更換密碼,以增加密碼的安全性。
2.2漏洞補丁程序要及時(shí)的安裝
現在很多的病毒和電腦高手都是利用軟件的漏洞對網(wǎng)絡(luò )用戶(hù)進(jìn)行攻擊,因此高中生在使用計算機網(wǎng)絡(luò )的時(shí)候,要及時(shí)的安裝漏洞補丁程序,避免系統漏洞給用戶(hù)帶來(lái)系統安全隱患?梢允褂脤(zhuān)門(mén)的漏洞掃描儀器對系統漏洞進(jìn)行檢測,比如大家常用的360安全衛視、瑞星卡卡等防護軟件。
2.3充分利用入侵檢測以及網(wǎng)絡(luò )監控等防范技術(shù)
入侵檢測是綜合利用了統計技術(shù)、網(wǎng)絡(luò )通信技術(shù)、人工智能以及推理等多項技術(shù)方法的一種新發(fā)展起來(lái)的防范技術(shù)。[3]其對網(wǎng)絡(luò )和計算機系統是否被入侵和濫用有監控預警的作用。這種監控預警的防范措施可以有效的捕捉入侵軌跡并進(jìn)行防護。
2.4做好網(wǎng)絡(luò )病毒的防范
網(wǎng)絡(luò )自身的特點(diǎn)為網(wǎng)絡(luò )病毒的傳播提供了有利的條件。目前防病毒的方式一般是采用單機方防病毒的方式,這種方式不能有效的清除網(wǎng)絡(luò )病毒,F階段,使用全方位的防病毒軟件是保護計算機最安全有效的辦法,這種軟件可以有針對性的防御所有有可能被攻擊的點(diǎn),而且其可以不斷的自己升級,以對病毒進(jìn)行更有效的防御。
2.5加強網(wǎng)絡(luò )工作人員素質(zhì)的提高,強化網(wǎng)絡(luò )工作人員的安全責任感
可以利用文字、視頻以及軟件等相結合的方式對網(wǎng)絡(luò )工作人員進(jìn)行素質(zhì)教育,促進(jìn)網(wǎng)絡(luò )工作人員素質(zhì)水平的提高。不斷加強網(wǎng)絡(luò )工作人員的技術(shù)培訓,促進(jìn)其技能水平的提高,同時(shí)提高網(wǎng)絡(luò )安全管理的重視度,盡量避免人為事故的出現。同時(shí)還應該逐步完善網(wǎng)絡(luò )管理的措施,從法律層面建立健全的管理制度,不斷強化人們的網(wǎng)絡(luò )安全意識,以確保網(wǎng)絡(luò )可以安全的運行。
3.結束語(yǔ)
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)在社會(huì )生活的各個(gè)領(lǐng)域里發(fā)揮的作用日益增大,人們對計算機網(wǎng)絡(luò )的依賴(lài)性在不斷加強,同時(shí)人們也開(kāi)始更加關(guān)注信息系統的安全性。因此,要不斷加強計算機信息系統安全防護措施的制定,以促進(jìn)計算機信息系統可以正常的運作,加大對計算機犯罪的防范,使計算機網(wǎng)絡(luò )的安全得到有效的保證。
參考文獻
[1]金濤,劉春利.通信計算機中的信息安全問(wèn)題[J].信息與電腦(理論版),20xx(08):11-12
[2]萬(wàn)漢杰.通信計算機信息安全相關(guān)問(wèn)題及措施[J].通訊世界,20xx(10):5-6
[3]張曉琴.通信計算機信息安全問(wèn)題及解決對策[J].中國新通信,20xx(09):8-9
計算機信息安全論文7
1前言
現在全世界都步入了信息時(shí)代,現在的計算機作為現在信息時(shí)代的產(chǎn)物,已經(jīng)成為了人們生活學(xué)習以及各個(gè)領(lǐng)域處理信息的物品,現在甚至有很多的人在離開(kāi)了計算機以后,有很多人無(wú)法正常的工作與學(xué)習,可見(jiàn)現在計算機在人們生活當中是多么重要的。雖然現在計算機在使用的時(shí)候相當方便,但是現在計算機信息安全問(wèn)題是一個(gè)比較常見(jiàn)的問(wèn)題,也是困擾現在使用計算機的人的主要問(wèn)題,如何有效的解決計算機信息安全問(wèn)題是現在我們需要研究的問(wèn)題。
2計算機信息安全所存在的問(wèn)題
現在有很多人,甚至企業(yè)國家,都有很多的信息存在于計算機當中,所以這些信息一旦泄露了出去,那么一定會(huì )給相關(guān)的企業(yè)與國家帶來(lái)巨大的損失,會(huì )給企業(yè)與國家造成很多的經(jīng)濟損失,尤其一些國家的軍事信息,財務(wù)資料,這些信息一旦泄露了出去,那么一定會(huì )造成很大的威脅。以下就是計算機信息安全所存在的一些問(wèn)題。
2.1缺少計算機信息安全的關(guān)鍵技術(shù)
隨著(zhù)現在各個(gè)國家的發(fā)展,現在很多國家的計算機信息安全關(guān)鍵技術(shù)已經(jīng)成為世界先進(jìn),跟這些國家相比較,現在我國的計算機信息安全的關(guān)鍵技術(shù)還比較落后,現在我國還有很多的計算機零件需要從其他國家進(jìn)口,從其他國家進(jìn)口的零件并不能保證我國相關(guān)計算機信息的安全,甚至在使用了這些零件以后,整個(gè)計算機的網(wǎng)絡(luò )都存在被監聽(tīng)監視的狀態(tài),這是現在我國缺少計算機信息安全關(guān)鍵技術(shù)的問(wèn)題之一。
2.2現在計算機存在很多病毒入侵
隨著(zhù)計算機的不斷發(fā)展,現在有很多的計算機存在病毒,而且現在病毒的種類(lèi)也在不斷的增加,雖然現在有很多防止病毒入侵的軟件,但是病毒也在根據這些軟件更新,病毒常常能夠利用人們打開(kāi)網(wǎng)頁(yè)的時(shí)機,進(jìn)入到計算機當中,這些病毒能夠給計算機系統帶來(lái)很?chē)乐氐奈:,能夠很(chē)乐氐耐{計算機信息安全。
2.3信息傳遞時(shí)缺乏保障
現在是一個(gè)信息化的時(shí)代,現在人們也在用信息交流,在交流的過(guò)程當中,常常這些交流的信息就被有機可乘,在很多信息在發(fā)送過(guò)程當中,有些信息就會(huì )被盜取,這是由于信息在傳遞的過(guò)程當中缺乏一個(gè)保障的體系,有的信息甚至在傳遞的過(guò)程當中,并不能準確的到達另一臺計算機當中,F在信息傳遞的時(shí)候確實(shí)缺乏一個(gè)完整的保障體系,并不能保證信息能夠及時(shí)的傳遞。
2.4管理計算機信息不嚴密
現在計算機已經(jīng)成為生活當中必不可少的一個(gè)工具之一,所以現在計算機需要一套完整的信息管理體制,但是現在存在的問(wèn)題是,現在即使有一套完整的計算機信息管理體制,但是現在很多的相關(guān)計算機信息管理人員并不能夠有效的管理,有很多的管理人員由于疏忽,有很多的管理人員甚至認為沒(méi)有必要去管理,導致了現在有很多的信息都是由于這個(gè)原因而丟失的,在管理計算機的人員方面,現在有很多的人員由于并沒(méi)有對于計算機使用相應的管理手段,很多人認為他們的計算機很安全,不用這些管理手段,計算機照樣不會(huì )受到影響,但事實(shí)是,由于管理人員沒(méi)有一個(gè)具體的管理體制,而導致了很多的計算機安全信息遭到了泄漏。這是現在比較常見(jiàn)的現象。
2.5對于計算機信息安全缺乏意識
現在很多使用計算機的人有關(guān)于間算計的信息安全知識比較的缺乏,對于計算機信息安全意識并不強烈,現在網(wǎng)上管理并沒(méi)有很大的資金投入,導致了現在很多人對于網(wǎng)上的信息安全有誤解,也有很多的人并不了解現在網(wǎng)上的信息安全事故,人們認為只要平時(shí)在使用計算機的時(shí)候多加注意就能防止計算機信息的泄漏,其實(shí)并不是這樣的,有很多網(wǎng)絡(luò )現在其實(shí)并不安全,一旦出現了計算機信息安全泄漏的事故,人們就會(huì )不知所措,不知道該怎么辦。
2.6在計算機信息安全遭到威脅以后不能及時(shí)的應急
計算機的系統在建設的時(shí)候是相當復雜的,網(wǎng)絡(luò )的系統也是相當復雜的。在系統當中任何的一個(gè)地方出現了問(wèn)題,那么一定會(huì )威脅到整個(gè)計算機信息的安全,往往在這個(gè)過(guò)程當中,我們很多人并沒(méi)有一個(gè)合理的方式去拯救,去應急,所以現在有很多的信息泄露人們都是無(wú)能為力,面對各種的突發(fā)情況,沒(méi)有一個(gè)緊急的預案來(lái)把問(wèn)題解決,是現在的主要問(wèn)題。
3計算機信息安全問(wèn)題的有效防護措施
3.1加強計算機的技術(shù)控制
為了能夠有效的防止計算機信息安全的隱患,首先一定要從計算機信息技術(shù)控制來(lái)處理,技術(shù)一定要改進(jìn),這樣才能加強對于計算機信息安全的管理,在人們使用計算機的時(shí)候,運用相應的軟件是很重要的,就比如現在的很多殺毒軟件,在使用的過(guò)程當中一定要運用充分,殺毒軟件能夠確保第一時(shí)間的發(fā)現病毒并且清除,在使用計算機的時(shí)候,還一定要及時(shí)的更新殺毒軟件,因為現在病毒的更新速度相當的快,所以殺毒軟件也要時(shí)常更新,防火墻對于一個(gè)計算機來(lái)說(shuō)是很重要的,防火墻的建設能夠知道訪(fǎng)問(wèn)者的來(lái)源以及技術(shù),能夠及時(shí)的發(fā)現問(wèn)題;除了這些以外,還要在計算機上裝上一些對于軟件的檢測系統,實(shí)時(shí)的檢測每一個(gè)軟件的動(dòng)態(tài),這樣在發(fā)現病毒的時(shí)候能夠及時(shí)的'去處理。
3.2完善計算機的管理體制
現在很多計算機發(fā)生問(wèn)題,都是由于計算機本身的管理體制有問(wèn)題,所以在建設計算機系統的時(shí)候,一定要建立并且完善一套完整的管理體系,這些管理的體系不僅包括了對于計算機信息安全的管理,還要對于計算機信息做好備份,防止在信息丟失了以后,沒(méi)有一個(gè)處理辦法,在使用計算機的時(shí)候,常常會(huì )碰到一些自然或者人為的災害,就比如說(shuō)雷電災害、停電、或者火災,在這些問(wèn)題出現了以后,計算機往往會(huì )出現問(wèn)題,有的會(huì )直接關(guān)機,如果你在處理信息的時(shí)候,突然斷電了,并且相關(guān)信息沒(méi)有保存,就會(huì )給相關(guān)使用計算機的人帶來(lái)一定的不便。
3.3管理電腦的人員一定要有計算機信息安全的意識
現在由于很多的管理電腦人員缺乏相應的安全意識,所以導致了現在很多計算機的信息安全出現泄漏,為了預防這方面的問(wèn)題,在平時(shí)一定要給計算機用于普及相關(guān)計算機信息安全的嚴重性,讓相關(guān)計算機用戶(hù)了解威脅計算機信息安全的威脅,還要讓相關(guān)計算機用戶(hù)學(xué)習防止計算機信息安全泄漏的方法,讓計算機用戶(hù)能夠有效的利用計算機的殺毒軟件等,讓相關(guān)計算機用戶(hù)提高相關(guān)計算機安全知識,還要培養計算機用戶(hù)安全意識。這是有效提升計算機信息安全的途徑之一。
4結束語(yǔ)
現在計算機在日常生活工作學(xué)習當中很普遍,也很常見(jiàn),計算機信息安全問(wèn)題是一個(gè)相當復雜,而且涉及相當廣泛的問(wèn)題,相關(guān)的工作人員以及用戶(hù)一定要對于計算機的信息安全給予足夠的重視,還有有一定的監管制度,這樣才能夠有效的保證計算機信息安全。
參考文獻:
[1]譚國銳.個(gè)人計算機信息安全與防護措施[J].科技信息,20xx(11).
[2]李桂巖.計算機信息安全問(wèn)題及對策[J].科技風(fēng),20xx(1).
[3]王曉蕾.網(wǎng)絡(luò )環(huán)境下計算機信息安全防護措施[J].計算機光盤(pán)軟件與應用,20xx(5).
計算機信息安全論文8
計算機信息系統的出現使市場(chǎng)、企業(yè)發(fā)生了變革,給各個(gè)行業(yè)帶來(lái)新的發(fā)展路徑;谛畔⒐芾硖攸c(diǎn)而言,計算機信息管理系統可實(shí)時(shí)跟蹤,提高計算機的工作效率,提高實(shí)時(shí)監控。信息管理系統正常運行的前提是計算機軟件及互聯(lián)網(wǎng),利用計算機信息管理系統可大幅降級人力成本、管理成本。計算機信息系統中,安全問(wèn)題變得日益突出,已經(jīng)成為制約計算機管理系統正常運作的阻礙。所以,需要采取必要措施進(jìn)行安全防護。
1影響
計算機信息管理系統安全的主要因素造成計算機信息管理系統出現問(wèn)題的因素較多,可以分為兩大類(lèi),人為的和非人為的。計算機信息管理方面存在隱患多是由計算機信息管理系統設計不科學(xué),系統程序設計不規范造成的。并且,計算機運行速度不穩定,功能不全面,相關(guān)設備不齊全等因素都會(huì )給信息管理系統的安全質(zhì)量造成較大影響。
1.1病毒程序傳播
用戶(hù)在使用互聯(lián)網(wǎng)時(shí),因安全意識淡薄,隨意下載軟件,不少軟件沒(méi)有安全保障,潛藏病毒程序,通過(guò)這些帶有嘿客病毒破壞程序,對計算機網(wǎng)絡(luò )系統進(jìn)行掃描和攻擊,導致遭遇此類(lèi)攻擊電腦系統出現死機或者速度減緩現象,無(wú)法正常運行,甚至會(huì )出現損壞;诩夹g(shù)和管理角度而言,主要原因是管理不當。計算機病毒,具有一定的隱蔽性、復制性、破壞性等特點(diǎn)。其計算機病毒的破壞性是巨大的,如果一臺電腦感染病毒,其他病毒就會(huì )蔓延,致使網(wǎng)絡(luò )癱瘓。
1.2管理系統遭到非法入侵
危害電腦信息管理系統的安全問(wèn)題中,嘿客非法進(jìn)入系統造成破壞的現象較為嚴重,嘿客使用非法的電腦程序,大幅度攻擊了中國有的政府有關(guān)機構的電腦信息管理系統,破壞了計算機信息系統,更改了網(wǎng)站和主頁(yè),將一些有害信息貼在主頁(yè)上,嚴重的情況還有可能造成網(wǎng)絡(luò )系統的癱瘓,對社會(huì )造成不良影響和帶來(lái)巨大的經(jīng)濟損失。
1.3用戶(hù)操作失誤因素
計算機用戶(hù)在使用計算機時(shí),多數缺乏安全意識,沒(méi)有認識到網(wǎng)絡(luò )安全的重要性。因而,在大多數時(shí)間內,計算機用戶(hù)并沒(méi)有對信息系統安全的防范意識引起共識,換言之,計算機在具體的'使用過(guò)程中缺少正確的對計算機信息系統的安全防范為能夠引起必要的重視。具體來(lái)說(shuō),計算機在使用的過(guò)程中缺乏較為正確的防御措施。他們在使用完計算機時(shí),沒(méi)有退出自己的信息賬號,這一失誤很可能給計算機帶來(lái)較大的安全隱患。
1.4網(wǎng)絡(luò )防火墻技術(shù)
防火墻是由軟件和硬件設備組合而成,是一種建立在安全和不安全網(wǎng)絡(luò )中間的一種防護性措施,通過(guò)軟硬件來(lái)對計算機系統所接受的信息進(jìn)行分類(lèi)過(guò)濾與攔截的方式,同時(shí)也是現代計算機網(wǎng)絡(luò )安全中最為基礎的防護措施。因而,需完善自身的防火墻技術(shù)。在計算機中設置安全的軟件系統,能夠為高端防火墻技術(shù)夯實(shí)基礎,能夠減少計算機防火墻部分功能的漏洞,進(jìn)而做好內部保護工作。這些計算機防火墻技術(shù)能夠對不同的信息數據進(jìn)行過(guò)濾,從而保障計算機信息的安全。
1.5突發(fā)情況
計算機在使用的過(guò)程中,信息管理系統會(huì )出現電壓及電流的瞬間變化,或者突發(fā)斷電情況可能會(huì )給系統的數據信息帶來(lái)一定的風(fēng)險。另外,還可能對數據資料造成一定的破壞。
2計算機信息管理系統安全的對策
2.1對系統網(wǎng)絡(luò )進(jìn)行規劃
首先,應當保障計算機信息管理系統的物理設備安全,其次,全面有效地掌握網(wǎng)絡(luò )信息的操作系統,保障計算機網(wǎng)絡(luò )系統安全的關(guān)鍵;诖,需要對網(wǎng)絡(luò )進(jìn)行規劃,制定較為合理的安全對策,全面攻擊或者直接拒絕不被同意連接的設備,利用相互匹配的網(wǎng)絡(luò )操作系統對客戶(hù)端及服務(wù)器進(jìn)行連接。網(wǎng)絡(luò )數據的長(cháng)期監控實(shí)現內外傳輸,另外,加強管理網(wǎng)絡(luò )數據資料的管理,設置權限,并安裝相關(guān)處理軟件。值得注意的是,為制止網(wǎng)絡(luò )破壞擴散到各個(gè)方面,可將網(wǎng)絡(luò )規劃劃分為幾個(gè)方面,進(jìn)而確保信息的安全管理。
2.2確保計算機系統結構合理
確保計算機信息管理系統結構的科學(xué)合理,就要求下大力氣抓好落實(shí),在此基礎上著(zhù)力抓好計算機信息系統的運行質(zhì)量與安全,依據實(shí)際情況設計最佳方案,確保設計的科學(xué)合理,進(jìn)一步確保計算機信息管理系統的安全。因互聯(lián)網(wǎng)具有局限性,并且互聯(lián)網(wǎng)中局域網(wǎng)采用交換機為中心、以路由器為邊界的網(wǎng)絡(luò )傳輸數據模式,所以在傳播過(guò)程中容易被盜用,此外,互聯(lián)網(wǎng)還具有中心交換機訪(fǎng)問(wèn)、控制等功能。計算機信息技術(shù)采用物理分段和邏輯分段兩種形式來(lái)實(shí)現其計算機信息管理系統對網(wǎng)絡(luò )安全的防范與控制,主要目的是為了防止非法偵聽(tīng)、截取或者盜用等行為的發(fā)生,進(jìn)而保障計算機信息管理系統的安全與暢通。計算機信息管理系統結構的科學(xué)合理,盡力消除潛在的安全隱患。并通過(guò)應用網(wǎng)絡(luò )分段等先進(jìn)管理技術(shù),從源頭上做到防范和控制,避免使用網(wǎng)絡(luò )所帶來(lái)的安全隱患與問(wèn)題。
2.3安裝殺毒防毒軟件
在信息技術(shù)的發(fā)展下,出現了不少網(wǎng)絡(luò )安全隱患,與之同時(shí),也出現針對網(wǎng)絡(luò )漏洞研制出的修補及查殺軟件。具體而言,當在微軟中發(fā)現漏洞時(shí),會(huì )自動(dòng)提示,主要是為提高系統漏洞的檢查。此外,計算機的使用者在發(fā)現計算機信息系統出現漏洞時(shí),需要及時(shí)進(jìn)行修補,爭取盡早解決,避免出現更為嚴重的后果。另外,每一臺計算機都需要安裝殺毒軟件,保障信息管理系統的安全。
2.4完善相關(guān)法律制度的建設
現如今,我國計算機信息管理系統在構建上制定出完善的法律規章制度,但是相應地法律規章制度并不完善,也不全面。首先,計算機信息管理系統中需要對不同的服務(wù)分類(lèi)建構出不同的安全等級去設定相關(guān)的防護標準及安全管理制度。深化相關(guān)的法律章程,最終形成規范化、統一化的管理體系。
2.5數據加密技術(shù)
加密技術(shù)是信息在傳輸過(guò)程中用數字方法對數據信息進(jìn)行重新組織,合法接受者或者通過(guò)密鑰才能打開(kāi),其他人難以復原最初信息,主要是加密傳輸中的數據流。加密方式有兩種,分別為端對端加密、線(xiàn)路加密,前者主要側重在線(xiàn)路上,主要是對保密信息通過(guò)各個(gè)線(xiàn)路采用不同的加密手段進(jìn)行加密;后者則指信息由發(fā)送者端通過(guò)專(zhuān)用的加密軟件,采用某種加密技術(shù)對所發(fā)送文件進(jìn)行加密。20xx年最為普遍使用的加密技術(shù)有對稱(chēng)加密技術(shù)和非對稱(chēng)加密技術(shù),非對稱(chēng)加密技術(shù)有一對密鑰分別對應的加密和解密,分別稱(chēng)為“公鑰”和“私鑰”,加密和解密一對密鑰需要同時(shí)使用,這也就是說(shuō)公鑰加密的文件必須用相應的私鑰才能解密,反之亦然。
2.6完善電腦信息管理體制的建立
首先,計算機信息系統的安全機制需要進(jìn)行安全控制和防范,電腦信息管理系統被計算機非法用戶(hù)入侵,能夠確保信息管理系統的正常運行,還可以保障電腦網(wǎng)絡(luò )系統的實(shí)體安全。電腦信息管理系統中外部設備及網(wǎng)絡(luò )線(xiàn)路的保護,可以加大力度,還需要進(jìn)行定期檢查、維護,確保計算機信息管理系統的安全。值得注意的是,提高計算機防范、控制及改善的能力,使信息管理系統芻議良好的運作環(huán)境中。安全預防電腦信息系統的主要內容是提高信息系統的保密工作,這就需要切實(shí)抓好成績(jì),強化保密電腦信息管理系統中的管理。防止信息材料的泄露。此外,還需加強保密工作的傳輸、使用及處理。
3結語(yǔ)
信息化時(shí)代下,計算機信息管理系統的安全問(wèn)題是一項綜合且復雜的安全隱患問(wèn)題。當前,計算機管理信息系統已經(jīng)進(jìn)入成熟化發(fā)展階段,但安全問(wèn)題愈加凸顯。因此,需要解決網(wǎng)絡(luò )安全問(wèn)題,建立健全網(wǎng)絡(luò )安全管理制度,防止病毒侵入,并且對數據庫及應用系統進(jìn)行加密保護,最終確保信息資料的安全。
計算機信息安全論文9
隨著(zhù)供電公司將計算機網(wǎng)絡(luò )系統納入到業(yè)務(wù)運行領(lǐng)域,使得其運行效率和 質(zhì)量得以提升的同時(shí),同時(shí)也帶來(lái)了不可避免的安全隱患問(wèn)題。因此,做好供電企業(yè)信息安全隱患排查和治理工作,已經(jīng)成為供電企業(yè)普遍關(guān)注的問(wèn)題。本文對供電公司信息安全隱患進(jìn)行了分析,并探討了供電公司信息安全隱患排查方法和治理策略。
隨著(zhù)信息科技的高度發(fā)展,越來(lái)越多的企業(yè)引進(jìn)了基于計算機網(wǎng)絡(luò )的信息管理系統,信息系統的引入提高了企業(yè)的工作效率,同時(shí)也帶來(lái)了不可避免的安全問(wèn)題,做為國家重要基礎設施行業(yè)之一的電力企業(yè),信息安全尤為重要,不可忽視。
信息安全隱患不僅是一 個(gè)技術(shù)問(wèn)題,也不單是一個(gè)管理問(wèn)題,它不光涉及到信息從業(yè)人員,更多的是覆蓋所有使用計算機的終端用戶(hù)。因此,明確信息安 全隱患排查治理的內涵,確立信息安全隱患排查治理的方法和流程,是做好隱患排查工作的重點(diǎn)。
一、供電公司信息安全隱患分析
引起信息安全造成危害的因素是多方面的,從某種角度來(lái)講,信息安全隱患存在的過(guò)程就是信息安全管理的過(guò)程,而信息安全管理過(guò)程中,涉及到人和物兩個(gè)方面的因素。因此,我們可從以下幾個(gè)角度來(lái)進(jìn)行探析:
。1)由人引起的安全隱患
參與到供電公司信息安全系統操作過(guò)程的職位有:操作人員,維護人員,開(kāi)發(fā)人員,網(wǎng)管和用戶(hù)等。如果在此環(huán)節中,容易導致出現安全隱患的原因有:其一,工作人員信息安全管理知識不夯實(shí),技能掌握不全面,難以將切實(shí)的信息安全管理工作落實(shí)下去;其二,信息安全管理制度不完善,各個(gè)部門(mén)之間的權責劃分不明確,難以做到有重點(diǎn),有層次的進(jìn)行信息安全管理 工作;其三,信息安全管理系統配套設施管理不善,尤其是交換機,路由器和防火墻的配置存在不合理的地方,由此也會(huì )出現信息安全隱患;其四,慣性違章的行為,如病毒軟件卸載,系統補丁不全,信息安全隱患不斷出現。
。2)由物引起的安全隱患
用戶(hù)信息安全管理意識淡薄,常常出現習文件權限管理不善等,由此使得供電企業(yè)其一,從通信線(xiàn)路可靠性的角度來(lái)看,主要涉及到物理設備安全,機房安全和通信線(xiàn)路安全等內容,如果此方面出現運行狀態(tài)不佳的情況,勢必會(huì )造成比較嚴重的信息安全問(wèn)題;其二,軟硬件由于質(zhì)量,使用期限的問(wèn)題,出現了各種各樣的故障,從而難以滿(mǎn)足信息安全系統的運行需求,由此也會(huì )造成嚴重的信息安全隱患;其三,網(wǎng)絡(luò )設備不安全隱患,也會(huì )帶來(lái)諸多安全隱患;其四,軟件本身的安全漏洞隱患和病毒帶來(lái)的不安全隱患。
二、供電公司信息安全隱患的排查
1、隱患排查目的和范圍
。1)隱患排查目的。排查目的旨在排除重點(diǎn)部位、關(guān)鍵環(huán)節、關(guān)鍵部位的隱患,將檢查工作落到實(shí)處,通過(guò)信息安全檢查,提高網(wǎng)絡(luò )和信息系統的可靠性。
。2)隱患排查范圍。按照作用對象分類(lèi)分為設備質(zhì)量、信息技術(shù)管理、信息安全行為性3類(lèi)確立信息安全隱患的排查和治理范圍。其中設備質(zhì)量范圍對象包括:信息基礎設施質(zhì)量隱患:網(wǎng)絡(luò )設備、主機以及其他信息設備質(zhì)量隱患。信息技術(shù)管理范圍對象包括:軟、硬件設備安全性測試技術(shù)和方法欠缺:信息技術(shù)管理和設備運行管理的制度 不完善。信息安全行為性范圍對象包括個(gè)人終端計算機使用管理、移動(dòng)設備丟 失和濫用、非法外聯(lián)等違規行為導致的數據泄密和病毒泛濫安全隱患。
2、 信息安全隱患排查的方法
針對于不同的信息安全隱患,應該采用不同的信息安全隱患排查方法,以保證做到具體問(wèn)題具體分析。具體包括:
。1)隱患排查方法。信息安全隱患排查,需按照信息專(zhuān)業(yè)所轄設備和技術(shù)管理職能進(jìn)行分工,采取信息隱患排查表法和信息安全督查方法進(jìn)行。一是信息隱患排查表法。它把信息安全隱患所涉及的安全元素和檢查項目用表格系統的方式羅列出來(lái),逐項對照檢查評審的方式,是隱患排查最常用的方法。
。2)信息安全督查法。主要采取日常督查、專(zhuān)項督查和年度督查相結合的方式。利用安全監控、內容審計、安全掃描等多種技術(shù)手段開(kāi)展隱患排查。
、偃粘6讲。 結合日常開(kāi)展督查工作進(jìn)行信息安全隱患排查工作。
、趯(zhuān)項督查。根據特定時(shí)段、特定事件而發(fā)起的信息安全隱患排查。
、勰甓榷讲。年度排查結合日常督查、專(zhuān) 項督查,由公司督查組組織專(zhuān)人,按照國網(wǎng)公司《信息安全年度督查方案》通過(guò) 訪(fǎng)談、查看文檔、技術(shù)檢查以及工具掃描等方式進(jìn)行現場(chǎng)督查。督查結束后,督 查組將督查結果和整改建議形成《信息安全技術(shù)督查整改通知單》,并于當月底,通過(guò)《信息安全技術(shù)督查通報》對督查結果及整改情況進(jìn)行通報。
三、供電公司信息安全隱患的治理
1、運行中的設備隱患治理
。1)信息網(wǎng)非常態(tài)運行況下(設備檢修、新主干設備接入信息網(wǎng)、技術(shù)改造、受災等)可能存在的動(dòng)態(tài)隱患,由信息部門(mén)組織信息專(zhuān)業(yè)人員,在設備調整前進(jìn)行認真分析,制定隱患預控方案,實(shí)施預控措施。
。2)信息網(wǎng)正常運行況下存在的運行方式隱患。由信息安全技術(shù)監督組成員提出事 故預想,加強信息網(wǎng)運行監視,使隱患可控、能控、在控。
。3)對在特殊條件下可能出現設備、線(xiàn)路超限額運行的隱患。信息安全技術(shù)監督 組成員應提前進(jìn)行分析,提出備用控制預案,由當值運行值班員進(jìn)行控制。
2、系統安全隱患治理
。1)對于操作系統漏洞存在的隱患,由信息部門(mén)利用技術(shù)手段,桌面管理系統實(shí)時(shí) 向各客戶(hù)端機器進(jìn)行推裝,并不定期組織相關(guān)技術(shù)人員進(jìn)行抽檢,預防隱患發(fā)生。
。2)結合信息安全日常督查的工作對于服務(wù)器端操作系統的安全策略進(jìn)行檢查并 優(yōu)化,對策略的調整上報信息主管部門(mén)備案。
。3)對于各業(yè)務(wù)應用系統的.隱患,由相關(guān)業(yè)務(wù)部門(mén)負責治理,應用系統相關(guān)權限的設置以及廢棄用戶(hù)的處理,由相關(guān) 業(yè)務(wù)部門(mén)進(jìn)行治理,上報信息主管部門(mén)備案。
3、對用戶(hù)行為性而引起的隱患治理
此類(lèi)活動(dòng)是由用戶(hù)習慣性違章而造成的安全隱患,由信息部門(mén)督促用戶(hù)進(jìn)行整改。具體包括:1)采取多種方式開(kāi)展用戶(hù)信息安全知識的培訓,通過(guò)公司主頁(yè)進(jìn)行宣傳、發(fā)放信息安全知識手冊、及時(shí)轉發(fā)上級下發(fā)的有關(guān)信息違規通報,提高終端用戶(hù) 的信息安全意識。2)通過(guò)桌面系統對用戶(hù)弱口令情況進(jìn)行不定期檢查,由信息主管部門(mén)進(jìn)行通 報,對違規用戶(hù)由公司對所在部門(mén)進(jìn)行考核。3)不定期對自行安裝操作系統、卸載防病毒軟件、不安裝桌面管理客戶(hù)端的用戶(hù)進(jìn)行抽查,如發(fā)現一例要進(jìn)行嚴肅處理。由公司進(jìn)行通報。對違規用戶(hù)由供電公司對所在部門(mén)進(jìn)行考核。
4、重視信息安全隱患排查人才培養
供電公司信息安全隱患排查和治理工作的開(kāi)展,需要重視企業(yè)信息安全隱患排查和治理人才的培養,以保證其有效性和安全性。
具體來(lái)講,我們可從以下角度入手:其一,嚴格把握信息安全管理人員的招聘和選拔過(guò)程,從根本上控制企業(yè)信息安全管理隊伍的綜合素質(zhì);其二,積極組織開(kāi)展全面的信息安全隱患排查人員的培訓和教育,實(shí)現其綜合排查技能的提升,以保證切實(shí)的將各項工作落實(shí)下 去;其三,給予公司信息安全隱患排查工作人員合理的待遇和薪酬,并且建立高效的績(jì)效考核制度,以此激發(fā)信息安全隱患排查人員的工作積極性。
綜上所述,供電公司信息安全隱患排查和治理工作,不僅僅關(guān)系到供電企業(yè)信息系統的正常運行,而且還關(guān)系到供電公司經(jīng)濟效益的提高。雖然現階段在信息安全隱患排查和治理方面還存在很多的缺陷和不足,但是相信隨著(zhù)經(jīng)驗的積累,供電企業(yè)信息安全隱患排查和治理工作質(zhì)量一定會(huì )得以全面提升。
計算機信息安全論文10
【摘要】闡述了計算機網(wǎng)絡(luò )信息安全防護技術(shù)的重要性,分析了計算機網(wǎng)絡(luò )信息安全中存在的網(wǎng)絡(luò )系統自身漏洞、用戶(hù)操作失誤、惡意攻擊和入侵、病毒入侵和間諜軟件、系統設計和維護存在不足等問(wèn)題,提出了幾點(diǎn)預防措施:及時(shí)有效地安裝漏洞補丁程序、選用先進(jìn)技術(shù)、在存儲功能上要創(chuàng )新、安裝網(wǎng)絡(luò )防火墻和殺毒軟件、做好安全評價(jià)體系的設計及應用、加快反間諜軟件的研發(fā)。
【關(guān)鍵詞】計算機;網(wǎng)絡(luò )信息安全;問(wèn)題;預防措施
近些年來(lái),隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的迅速發(fā)展和大力普及,網(wǎng)絡(luò )給人們的生活、工作和學(xué)習帶來(lái)了極大的便利,并且人們對信息網(wǎng)絡(luò )系統的需求和依賴(lài)程度也逐漸增加。比如:通過(guò)強大的網(wǎng)絡(luò )瀏覽器和各種客戶(hù)端,我們可以足不出戶(hù)就能夠瀏覽各地新聞、觀(guān)看視頻節目、訂餐、購物、發(fā)送電子郵件、學(xué)習、辦公……。然而,網(wǎng)絡(luò )信息化在給人們帶來(lái)各種便利的同時(shí),也正受到日益嚴重的來(lái)自網(wǎng)絡(luò )的安全威脅。因此,重視計算機網(wǎng)絡(luò )信息安全防護至關(guān)重要。
1計算機網(wǎng)絡(luò )信息安全防護技術(shù)的重要性
計算機網(wǎng)絡(luò )信息安全防護技術(shù)是在計算機使用過(guò)程中,對用戶(hù)信息以及相關(guān)數據通過(guò)一些能夠隔離不良入侵竊取網(wǎng)絡(luò )信息的系統軟件進(jìn)行保護的一種手段。當前,網(wǎng)絡(luò )上出現的網(wǎng)絡(luò )信息數據竊取現象層出不窮,這些現象不僅給網(wǎng)絡(luò )用戶(hù)帶來(lái)了風(fēng)險,還嚴重威脅用戶(hù)網(wǎng)絡(luò )個(gè)人財產(chǎn)安全。尤其在當前的網(wǎng)絡(luò )環(huán)境下,如果用戶(hù)正在使用“網(wǎng)絡(luò )銀行”時(shí)個(gè)人信息被盜取,這時(shí)給用戶(hù)造成的財產(chǎn)損失幾率就非常大;谥T如此類(lèi)的情況,計算機網(wǎng)絡(luò )信息安全防護技術(shù)的重要性是不言而喻的。
2網(wǎng)絡(luò )信息安全存在的問(wèn)題及原因分析
2.1網(wǎng)絡(luò )系統自身漏洞計算機網(wǎng)絡(luò )技術(shù)具有開(kāi)放性的優(yōu)點(diǎn),從安全角度而言,這種廣泛的開(kāi)放性很容易受到威脅和攻擊。此外,計算機還存在固有的安全漏洞,現在很多新舊操作系統或應用軟件都存在緩沖區溢出的漏洞,該系統漏洞在攻擊中特別容易被利用,并且修補起來(lái)難度非常之大。2.2用戶(hù)操作失誤由于大多數用戶(hù)缺乏計算機使用安全意識以及未能理解和掌握計算機安全防護技術(shù),使得計算機網(wǎng)絡(luò )信息安全存在隱患的現象時(shí)常發(fā)生。比如:用戶(hù)在使用計算機過(guò)程中誤刪一些系統程序;不當操作使網(wǎng)絡(luò )硬盤(pán)格式化等。2.3惡意攻擊和入侵由于當前我們很多計算機網(wǎng)絡(luò )軟件都存在一定程度的漏洞和缺陷,這給網(wǎng)客的惡意攻擊和入侵提供了可乘之機。如:網(wǎng)客利用各種技術(shù)手段非法攻擊和入侵計算機重要信息系統,傳播有害信息,截獲、竊取、破譯有關(guān)敏感性的重要信息,惡意修改和破壞信息網(wǎng)絡(luò )的`正常使用狀態(tài),使其網(wǎng)絡(luò )數據信息丟失,嚴重則導致系統癱瘓。這種違法犯罪行為對國家政治、經(jīng)濟、文化等領(lǐng)域造成了巨大損失和嚴重危害。2.4病毒入侵和間諜軟件當前,計算機網(wǎng)絡(luò )中的病毒入侵現象屢見(jiàn)不鮮。這主要通過(guò)復制文件、傳送文件、運行程序等操作方式進(jìn)行病毒傳播,病毒運行后輕則降低計算機系統的工作效率,重則導致文件刪除、系統硬件損壞等嚴重不良后果。而間諜軟件,雖然主要目的不是對計算機系統造成破壞,但是這種軟件通過(guò)竊取系統和用戶(hù)信息,嚴重威脅著(zhù)計算機安全和用戶(hù)的隱私。2.5系統設計和維護存在不足由于存在對計算機信息保護不重視的情況,使得設計出的安全系統并不安全,不僅很難防御復雜的攻擊,還產(chǎn)生了漏洞百出的入侵檢測系統。對于漏洞,在維護上存在的不足也是造成計算機安全隱患的重要因素之一。因此,及時(shí)、有效地改善管理能夠大大降低計算機系統所承受的風(fēng)險。
3預防措施
雖然計算機網(wǎng)絡(luò )信息安全受到很多因素的威脅,但是,采取有效的防護措施保護網(wǎng)絡(luò )信息安全絕不容忽視。
3.1及時(shí)有效地安裝漏洞補丁程序針對當前計算機操作系統和應用程序中的漏洞和缺陷,我們需要及時(shí)安裝漏洞補丁程序,使用360安全衛士、COPS等防護軟件掃描并下載漏洞補丁,從而有效解決因漏洞程序給計算機帶來(lái)的不安全隱患。
3.2選用先進(jìn)技術(shù)選用入侵檢測和網(wǎng)絡(luò )監控技術(shù),這種防范技術(shù)綜合采用了統計技術(shù)、規則方法、網(wǎng)絡(luò )通信技術(shù)、人工智能、密碼學(xué)、推理等技術(shù)和方法,其具有檢測和監控網(wǎng)絡(luò )和計算機系統是否被非法攻擊、濫用、偏離了正常軌道的重要作用;選用文件加密和數字簽名技術(shù),這種技術(shù)對提高信息系統數據的安全保密性,防止秘密數據被外部竊取、偵聽(tīng)或破壞具有重要作用,并且能夠有效實(shí)現電子文檔的辨認和驗證,保證信息數據的完整性、私有性和不可抵賴(lài)性。
3.3在存儲功能上要創(chuàng )新針對用戶(hù)的操作不當,計算機安全防護系統需要具備二次存儲功能,也就是說(shuō)在用戶(hù)進(jìn)行文件、數據信息的儲存時(shí),系統內部對該部分數據進(jìn)行二次的儲存,并提醒用戶(hù)對數據信息進(jìn)行加密處理,這樣就不容易使得數據遺失和泄露,也避免了數據信息流失,提升了網(wǎng)絡(luò )信息的安全使用。
3.4安裝網(wǎng)絡(luò )防火墻和殺毒軟件網(wǎng)絡(luò )防火墻技術(shù)是加強網(wǎng)絡(luò )之間訪(fǎng)問(wèn)控制,防止外部網(wǎng)絡(luò )用戶(hù)以非法手段進(jìn)入內部網(wǎng)絡(luò ),訪(fǎng)問(wèn)內部網(wǎng)絡(luò )資源,保護內部網(wǎng)絡(luò )操作環(huán)境的特殊網(wǎng)絡(luò )互聯(lián)設備。其包含包過(guò)濾型、地址轉換型、代理型和監測型技術(shù)。對我們個(gè)人而言,計算機通常選用軟件防火墻和殺毒軟件配套安裝,殺毒軟件對于一些網(wǎng)客程序的入侵、防御木馬等具有重要的作用,但需要重視的是殺毒軟件一定要經(jīng)常更新升級,這樣才能有效預防病毒入侵。
3.5做好安全評價(jià)體系的設計及應用安全評價(jià)體系是計算機網(wǎng)絡(luò )安全保障中的重要系統之一。而基于神經(jīng)網(wǎng)絡(luò )下的計算機網(wǎng)絡(luò )評價(jià)體系設計中,神經(jīng)網(wǎng)絡(luò )技術(shù)能夠保障系統不斷總結自身規律、適應環(huán)境以及在運行中的有效控制、識別和運算問(wèn)題。此外,在應用中,神經(jīng)網(wǎng)絡(luò )還具有自行處理技術(shù),這不僅提高了工作效率,還加強了計算機網(wǎng)絡(luò )應用安全。
3.6加快反間諜軟件的研發(fā)間諜軟件嚴重危害著(zhù)計算機網(wǎng)絡(luò )信息安全,因此,我們要加快反間諜軟件的研發(fā),對間諜軟件進(jìn)行下載隔離和進(jìn)行識別消除。
4結語(yǔ)
總之,計算機網(wǎng)絡(luò )信息安全是一個(gè)變化更新很快的領(lǐng)域。雖然當前我們的網(wǎng)絡(luò )安全防護技術(shù)取得了一些改善和升級,但是面對非法竊取的手段不斷革新還是遠遠不夠的。因此,我們必須綜合運用各種防護措施,建立健全有效的網(wǎng)絡(luò )安全防護體系,從而確保計算機網(wǎng)絡(luò )信息的安全。
計算機信息安全論文11
引言
計算機網(wǎng)絡(luò )技術(shù)是人類(lèi)現代社會(huì )的一項十分重要的發(fā)明,其深深改變了人們生活、工作的方式、習慣,甚至對人們的思想意識也產(chǎn)生了巨大影響。當前,計算機網(wǎng)絡(luò )已經(jīng)遍布社會(huì )生產(chǎn)活動(dòng)的各個(gè)領(lǐng)域,極大地提高了工作效率,成為現代化大生產(chǎn)體系中的關(guān)鍵要素之一。計算機網(wǎng)絡(luò )在促進(jìn)人類(lèi)社會(huì )發(fā)展的同時(shí),也面臨著(zhù)一些問(wèn)題,其中,最為突出的就是網(wǎng)絡(luò )信息安全問(wèn)題。每年因為網(wǎng)絡(luò )信息安全事故造成的經(jīng)濟損失都以?xún)|元為單位進(jìn)行計算。做好計算機網(wǎng)絡(luò )信息安全保障,確保計算機網(wǎng)絡(luò )信息安全,是當前網(wǎng)絡(luò )信息主管部門(mén)及 IT 企業(yè)的重要研究課題。目前計算機網(wǎng)絡(luò )安全常用措施主要包括防火墻和防毒墻技術(shù)、計算機網(wǎng)絡(luò )漏洞特查找及消除、計算機用戶(hù)身份認證管理、存儲信息數據加密和反病毒技術(shù)等。
1 網(wǎng)絡(luò )防火墻與防毒墻技術(shù)
防火墻技術(shù)是計算機網(wǎng)絡(luò )信息安全領(lǐng)域最為常用的一種方法。
它是在計算機網(wǎng)絡(luò )兩個(gè)節點(diǎn),或者是計算機和外部網(wǎng)絡(luò )線(xiàn)連接的接口處安置的一套機制,通過(guò)對通過(guò)這個(gè)環(huán)節的信息安全性進(jìn)行辨識,只允許安全通過(guò)確認的安全信息通過(guò),阻止認為是不安全的信息,以此來(lái)達到保護計算機不受非法侵害的目的。網(wǎng)絡(luò )防火墻的有效實(shí)施,能夠對目標計算機網(wǎng)絡(luò )訪(fǎng)問(wèn)行為予以監視和控制,確保計算機網(wǎng)絡(luò )服務(wù)的安全實(shí)現。由于網(wǎng)絡(luò )防火墻是以進(jìn)出計算機的網(wǎng)絡(luò )信息為工作對象,所以防火墻通常設置在計算機和網(wǎng)絡(luò )的接口部分。這是防火墻對局域網(wǎng)和互聯(lián)網(wǎng)交接過(guò)程中網(wǎng)絡(luò )信息傳輸中病毒檢測與過(guò)濾功能的必然要求。需要注意的是,防火墻對網(wǎng)絡(luò )病毒的清除是以?huà)呙杈W(wǎng)關(guān)信息為基礎的。由于防火墻的運行機制的原因,防火墻在保護計算機內部信息安全的同時(shí),必然會(huì )對與之鏈接的其它網(wǎng)絡(luò )節點(diǎn)的信息傳輸速度造成一定影響。從防火墻的功能實(shí)現方式上看,防火墻只有關(guān)、開(kāi)兩種形態(tài),這就限制了防火墻對計算機網(wǎng)絡(luò )安全狀況的實(shí)時(shí)監測能力。而防毒墻的實(shí)施則彌補了這個(gè)缺點(diǎn)。
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的發(fā)展與成熟,防毒墻已經(jīng)成為現代計算機網(wǎng)絡(luò )安全防護,阻斷外界對計算機的非法入侵的首要措施。目前,防毒墻的研究與開(kāi)發(fā)已經(jīng)成為計算機殺毒軟件企業(yè)的重要工作內容。
2 建立完善的網(wǎng)絡(luò )漏洞特征信息庫
計算機網(wǎng)絡(luò )的構成主要包括軟件和硬件兩大部分。限于技術(shù)水平,目前的計算機網(wǎng)絡(luò )難免會(huì )存在不同程度的漏洞、缺陷,給計算機信息安全帶來(lái)威脅。那么,從源頭入手,查找并消除這些計算機網(wǎng)絡(luò )漏洞,就成為提高網(wǎng)絡(luò )信息安全的一項重要手段。具體實(shí)施過(guò)程中的重要一個(gè)內容,就是收集計算機網(wǎng)絡(luò )安全漏洞特征,建立并不斷完善計算機網(wǎng)絡(luò )安全漏洞特征信息庫。一是要對現已發(fā)現的計算機網(wǎng)絡(luò )安全漏洞的各類(lèi)特征信息進(jìn)行整理、分類(lèi),編碼匯總。在以之為參照對計算機網(wǎng)絡(luò )信息安全情況進(jìn)行檢測,這就給計算機網(wǎng)絡(luò )漏洞特征信息的準確性和高效性提出了很高的要求。二是計算機網(wǎng)絡(luò )信息安全漏洞的具體類(lèi)型和特點(diǎn)種類(lèi)繁多,導致數據庫的規模很大。
為了保障檢測工作效率,必須保證數據庫編碼的準確性。這是建立計算機網(wǎng)絡(luò )漏洞特征數據庫時(shí)必須高度重視的問(wèn)題。三是使用計算機網(wǎng)絡(luò )安全漏洞數據庫的編碼數據作為計算機網(wǎng)絡(luò )安全掃描、檢測的參照標準,以此判斷目標是否存在安全漏洞以及存在漏洞程度。
由于計算機技術(shù)一直在發(fā)展,計算機網(wǎng)絡(luò )安全漏洞特征也在不斷變化,所以對特征數據庫進(jìn)行及時(shí)維護、更新是必須的。
3 用戶(hù)身份認證技術(shù)在計算機網(wǎng)絡(luò )安全領(lǐng)域的應用情況
對計算機使用者身份合法性管控是計算機網(wǎng)絡(luò )信息安全防護體系中的重要一環(huán)。目前通常采用的方法是對計算機使用者身份權限進(jìn)行分級,再依照其權限采取不同的管理措施的方法。使用者身份的管理是計算機安全管理的重中之重,通過(guò)對使用者身份的`辨別和確認,可以在很大程度上防止不法分子對計算機資源的非法使用,從而保證計算機信息安全。對使用者身份進(jìn)行認證,包括使用者身份信息采集和將采集到的身份信息與系統中存儲的標準信息進(jìn)行對比認證兩個(gè)環(huán)節。計算機用戶(hù)身份認證技術(shù)的關(guān)鍵是對使用者身份是否合法性的確認,這個(gè)環(huán)節越完善、周密,技術(shù)水平越高,不法分子越難偽裝、冒充,則計算機的信息安全越能得到保證。
4 反病毒技術(shù)在計算機網(wǎng)絡(luò )信息安全領(lǐng)域的應用情況
從計算機病毒出現的那一天開(kāi)始,其就與計算機網(wǎng)絡(luò )信息安全緊密聯(lián)系到一起。計算機信息安全體系的建立,離不開(kāi)對計算機病毒的查殺與防范。計算機病毒是當前對計算機網(wǎng)絡(luò )信息安全威脅最為嚴重的因素。憑借其自我增殖的能力和變化多端的特性,其一旦進(jìn)入計算機系統,會(huì )迅速利用計算機系統存在的安全漏洞進(jìn)行破壞。為了確保計算機網(wǎng)絡(luò )安全,就必須對計算機病毒采取針對性措施加以防范,對計算機可能感染的計算機病毒進(jìn)行查殺。殺毒軟件是目前最常見(jiàn)的計算機病毒防治措施。計算機病毒對系統進(jìn)行實(shí)時(shí)防護,發(fā)現非法文件立即隔離,如確認為是病毒文件會(huì )提示用戶(hù)刪除;殺毒軟件還會(huì )定期、不定期對計算機系統進(jìn)行掃描,對于發(fā)現的病毒文件提示用戶(hù)做出相應措施。殺毒軟件的核心是病毒庫,殺毒軟件在掃描時(shí),會(huì )將目標文件和病毒庫進(jìn)行對比,從而判斷文件的合法性以及實(shí)現對病毒文件的確認。由于計算機病毒種類(lèi)繁多,并且不斷在變化、發(fā)展出新的種類(lèi),所以病毒庫也要經(jīng)常更新。病毒庫的內容是否全面,更新速度的高低,在很大程度上決定了殺毒軟件的工作效率,也是衡量計算機安全水平的一個(gè)重要標志。
5 計算機存儲數據的加密與備份技術(shù)
對計算機或網(wǎng)絡(luò )上存儲的數據進(jìn)行加密,防止他人未經(jīng)允許進(jìn)行獲取或使用,是計算機網(wǎng)絡(luò )信息安全的又一常見(jiàn)策略;趯(zhuān)用算法進(jìn)行加密的數據,即使被人竊取也難以知道其中具體內容,從而避免了因為信息泄露造成的損失。此外,對計算機上的信息進(jìn)行備份,可以有效避免因為人為或其他因素造成的計算機存儲介質(zhì)損壞而導致的重要信息丟失。備份的方式多種多樣,主要包括儲存的備份、儲存硬件的備份以及儲存軟件的備份等。
6 結束語(yǔ)
如今人類(lèi)社會(huì )已經(jīng)進(jìn)入信息時(shí)代,網(wǎng)絡(luò )的普及和與人類(lèi)生活結合程度日益加深。計算機網(wǎng)絡(luò )信息安全問(wèn)題作為計算機網(wǎng)絡(luò )的必然屬性之一,必須受到人們的重視和正確對待。人們在使用計算機時(shí),必須辯證的看待計算機網(wǎng)絡(luò )安全問(wèn)題,不能因噎廢食,也不能無(wú)動(dòng)于衷。要通過(guò)正確的、規范和科學(xué)的使用方式,在充分利用計算機多樣化、高效率的服務(wù)同時(shí),也要做好安全防護措施,防止因為信息安全事故造成的不必要損失。
參考文獻:
[1]李楠。計算機網(wǎng)絡(luò )安全漏洞檢測與攻擊圖構建的研究[J].價(jià)值工程,20xx(5):189-190.
[2]楊立震。試析計算機網(wǎng)絡(luò )安全漏洞的檢測及防護技術(shù)[J].計算機光盤(pán)軟件與應用,20xx(21):169-169,171.
計算機信息安全論文12
一、信息安全建設的必要性
隨著(zhù)信息技術(shù)日新月異的發(fā)展,各行業(yè)在信息化應用和要求方面也在逐步提高,利用計算機網(wǎng)絡(luò )技術(shù)和各重要業(yè)務(wù)系統相結合,例如站、辦公自動(dòng)化系統、財務(wù)管理系統及生產(chǎn)管理系統等,信息化技術(shù)給我們帶來(lái)了便利,有效提高了工作效率。然而各種網(wǎng)絡(luò )與信息系統安全問(wèn)題也給我們帶來(lái)了眾多威脅和隱患,一旦出現安全問(wèn)題,所有工作都無(wú)法正常完成,所以信息安全是各行業(yè)信息系統運作的重要保障。
二、高職院校信息安全專(zhuān)業(yè)人才培養現狀
在這樣的情況下,社會(huì )對網(wǎng)絡(luò )信息安全的建設人才、管理人才和運營(yíng)人才有大量的需求。相對于其他信息安全理論,密碼學(xué)已經(jīng)形成了相對比較完整、系統的理論體系,因此,國內在信息安全方面比較突出的高職院;旧隙家悦艽a學(xué)領(lǐng)域的人才培養居多。但是可以肯定的是密碼學(xué)僅僅是信息安全學(xué)科的一個(gè)重要領(lǐng)域,其他信息安全領(lǐng)域,目前各高職院校尚未形成系統、完整的人才培養體系。目前職業(yè)院校計算機信息安全專(zhuān)業(yè)的不足主要表現在以下幾方面:1、教學(xué)形式單一 2、重理論,缺實(shí)踐3、教學(xué)計劃不科學(xué)4、專(zhuān)業(yè)課程的設置不合理5、實(shí)驗室、實(shí)踐基地建設滯后。
總體來(lái)講,當前我國信息安全人才相當匱乏,因而導致了我國信息安全領(lǐng)域相對落后,且缺乏有效的國內、外競爭力;與此同時(shí),我國信息安全理論研究遠落后于信息化安全技術(shù)的應用及開(kāi)發(fā),在該領(lǐng)域進(jìn)行研發(fā)具有自主知識產(chǎn)權的產(chǎn)品,建立相關(guān)行業(yè)標準等方面十分不利。
針對上述國內信息安全類(lèi)人才培養方面的不足,并結合國情及新時(shí)期社會(huì )對信息安全專(zhuān)業(yè)多樣化人才的實(shí)際需求,本文重點(diǎn)著(zhù)手對信息安全實(shí)訓教學(xué)模式進(jìn)行探索,探尋一種較科學(xué)、可行的信息安全類(lèi)人才培養模式。
三、信息安全專(zhuān)業(yè)人才的實(shí)訓教學(xué)模式
1、實(shí)訓課程體系設計思路
從社會(huì )對信息安全類(lèi)人才的實(shí)際需求來(lái)看,各個(gè)領(lǐng)域均要求該類(lèi)人才需具有較強的解決實(shí)際問(wèn)題的動(dòng)手能力,因此其實(shí)訓教學(xué)應注重改革實(shí)訓教學(xué)模式并設置合理的實(shí)訓教學(xué)內容。實(shí)訓課程體系的完善與優(yōu)化是信息安全專(zhuān)業(yè)實(shí)訓教學(xué)的基礎和前提,只有建立起優(yōu)化、合理的實(shí)訓課程體系才能加快人才培養預定目標的實(shí)現。在實(shí)訓課程體系建設中,應明確專(zhuān)業(yè)學(xué)科核心實(shí)訓課程以及專(zhuān)業(yè)主干課程外,應緊密?chē)@信息安全類(lèi)復合型人才的培養目標,開(kāi)設大量的實(shí)踐類(lèi)課程。因此,在實(shí)踐課程的設置方面應逐漸建立學(xué)生實(shí)踐能力標準體系。依據培養方案制定相應的具體原則,專(zhuān)門(mén)制定信息安全專(zhuān)業(yè)實(shí)踐能力培養標準,并形成正式規范。
在實(shí)訓內容方面應設計四大部分:一是計算機網(wǎng)絡(luò )NT、Novell、UNIX的網(wǎng)絡(luò )的連接;二是微機組裝及故障排除;三是電子商務(wù)模擬交易及認證模擬訓練;四是信息安全實(shí)訓,主要有加密系統、防火墻技術(shù)、病毒的防范、電腦高手攻擊與防范等。
2、實(shí)現多元化虛擬實(shí)訓模式
根據社會(huì )對該專(zhuān)業(yè)的人才需求,并結合各學(xué)校自身的實(shí)際情況,將實(shí)訓教學(xué)分為基礎網(wǎng)絡(luò )實(shí)訓、信息安全綜合實(shí)訓、創(chuàng )新、創(chuàng )業(yè)實(shí)訓、系統安全綜合實(shí)訓、實(shí)踐基地實(shí)訓項目以及畢業(yè)論文(設計)6個(gè)層面內容,搭建這種分層次的體系結構和多元化虛擬實(shí)訓模式;A網(wǎng)絡(luò )實(shí)訓一般應采用課內實(shí)訓的方式;信息安全綜合設計實(shí)訓和系統安全綜合實(shí)訓多采用集中實(shí)訓的方式;創(chuàng )新、創(chuàng )業(yè)實(shí)訓應鼓勵學(xué)生按照興趣小組的方式組成課題研究小組去申報一些科研項目,如國家級、校級大學(xué)生創(chuàng )新、創(chuàng )業(yè)項目以及各種大學(xué)生競賽項目,通過(guò)這些實(shí)訓項目可以大大增強學(xué)生的實(shí)踐動(dòng)手能力,也可以極大程度激發(fā)學(xué)生的學(xué)習興趣;實(shí)踐基地實(shí)訓項目應多采用集中的方式進(jìn)行,使學(xué)生利用假期2~3月的時(shí)間到實(shí)踐基地進(jìn)行深入、全面的實(shí)訓鍛煉,也可以頂崗鍛煉。通過(guò)實(shí)訓鍛煉不僅可增強學(xué)生的實(shí)踐動(dòng)手能力,而且使其明確了自身的專(zhuān)業(yè)定位,為今后的就業(yè)打下了良好的基礎。
3、完善實(shí)驗室建設
基礎網(wǎng)絡(luò )實(shí)訓、信息安全綜合實(shí)訓等是可以利用課內實(shí)訓或集中實(shí)訓的方式在實(shí)驗室完成的,專(zhuān)用實(shí)驗室是進(jìn)行實(shí)踐教學(xué)的重要場(chǎng)所,是理論與實(shí)踐相互聯(lián)系的`紐帶,因此,需要設計和搭建出科學(xué)合理的信息安全實(shí)驗室,從而確保教學(xué)工作的順利開(kāi)展。
特別需要說(shuō)明的是,信息安全實(shí)驗室與其他基礎實(shí)驗室不同,它需要大量的專(zhuān)用安全設備、服務(wù)器、計算機,還需要大量使用各種專(zhuān)用的安全軟件,同時(shí)需要具備全面的專(zhuān)業(yè)素質(zhì)和能力的專(zhuān)業(yè)實(shí)驗教師,才能使信息安全實(shí)驗室發(fā)揮其作用。
4、加強實(shí)訓基地建設工作
實(shí)訓基地的含義可以有兩層,一層含義是為完善師資隊伍的知識結構而建立的實(shí)踐場(chǎng)所。信息安全專(zhuān)業(yè)的教師大多是非“科班”出身的,幾乎是相近學(xué)科或專(zhuān)業(yè)后轉型而來(lái)的。這樣培養出的學(xué)生不僅質(zhì)量不會(huì )太高,而且缺少信息安全系統的觀(guān)點(diǎn)與方法,不能勝任安全的信息系統的設計與實(shí)現等綜合性工作。而信息安全專(zhuān)業(yè)注重實(shí)踐的學(xué)科特色要求師資隊伍既有精湛的學(xué)識和理論水平,又有社會(huì )實(shí)踐的經(jīng)驗和能力,故建立一個(gè)完善師資隊伍知識結構的實(shí)踐場(chǎng)所,有利于老師把理論與實(shí)踐融匯貫通,從而很好地指導好學(xué)生。
另一層含義是培養學(xué)生動(dòng)手實(shí)踐能力的基地。該專(zhuān)業(yè)所學(xué)的大量課程與社會(huì )實(shí)踐密切相關(guān),應多方努力,與實(shí)訓條件好的各高校、企業(yè)單位建立良好的合作伙伴關(guān)系,并重點(diǎn)選取一些技術(shù)力量雄厚、專(zhuān)業(yè)特征相符且適合大學(xué)生實(shí)踐訓練的友好單位作為長(cháng)期合作的實(shí)踐基地,為學(xué)生創(chuàng )造到企事業(yè)單位頂崗實(shí)習的機會(huì ),確保學(xué)生能到某一實(shí)踐基地去全面、系統的實(shí)訓鍛煉。
5、實(shí)訓教學(xué)模式的教學(xué)評價(jià)和教學(xué)保障
信息安全實(shí)訓課程必須在完成課堂教學(xué)的基礎上進(jìn)行,通過(guò)課堂教學(xué)使學(xué)生掌握信息安全專(zhuān)業(yè)的相關(guān)基礎知識,在此基礎上,通過(guò)實(shí)訓課程完成相關(guān)配套的實(shí)訓,提高學(xué)生綜合專(zhuān)業(yè)技能水平。因此成熟完善的實(shí)訓評價(jià)系統十分必要。實(shí)訓教學(xué)的評價(jià)工作可以幫助提高教學(xué)質(zhì)量,可以及時(shí)發(fā)現問(wèn)題,便于師生之間互相交流,及時(shí)反饋信息,掌握學(xué)生學(xué)習情況,解決問(wèn)題,及時(shí)調整實(shí)訓項目?jì)热,對?shí)訓教學(xué)效果提供保障。
四、結束語(yǔ)
由于信息安全專(zhuān)業(yè)成立時(shí)間較短,沒(méi)有現成的人才培養方案可以借鑒,加上該專(zhuān)業(yè)的自身特點(diǎn),信息安全人才的培養將是一項艱巨的任務(wù),任重道遠,在這樣的局勢下,本文針對對職業(yè)院校計算機信息安全實(shí)訓教學(xué)模式,從課程體系建設、實(shí)驗室建設、實(shí)訓基地建設、教學(xué)評價(jià)等方面進(jìn)行探索,以期新時(shí)期社會(huì )對信息安全類(lèi)專(zhuān)業(yè)復合型人才的需求作出一定貢獻。
計算機信息安全論文13
【摘要】信息化是當前時(shí)代的主要特點(diǎn)之一,網(wǎng)絡(luò )技術(shù)的快速發(fā)展為信息處理提供了更加有力的條件,在網(wǎng)絡(luò )環(huán)境下計算機信息處理變得更加高效、準確,在社會(huì )發(fā)展和經(jīng)濟建設方面起到了更大的幫助作用。但是就當前的計算機信息處理技術(shù)來(lái)看,還有很多不足之處需要完善,其中信息處理的安全問(wèn)題尤為突出,文章闡述了網(wǎng)絡(luò )環(huán)境下計算機信息處理的優(yōu)點(diǎn),指出了其中存在的安全問(wèn)題,并針對這些安全問(wèn)題對計算機信息處理安全技術(shù)進(jìn)行了分析討論。
【關(guān)鍵詞】網(wǎng)絡(luò )環(huán)境;計算機信息處理;安全技術(shù)
計算機技術(shù)經(jīng)過(guò)不斷的發(fā)展和應用已經(jīng)變得相對成熟,在生產(chǎn)生活中得到了廣泛應用,利用計算機能夠快速完成信息處理,提高了工作效率,同時(shí)還能有限避免人為信息處理過(guò)程中的失誤現象,保證信息處理的準確性。如何保證信息處理的安全性,是網(wǎng)絡(luò )環(huán)境下計算機信息處理必須考慮到的問(wèn)題,已經(jīng)引起了人們的廣泛關(guān)注。
1網(wǎng)絡(luò )環(huán)境下計算機信息處理的優(yōu)點(diǎn)
1.1實(shí)現了信息的高效收集和科學(xué)管理
計算機技術(shù)具有智能化和自動(dòng)化特點(diǎn),在信息處理過(guò)程中,可以根據自己的需要設定收集信息的類(lèi)型,計算機可以自動(dòng)對所有信息類(lèi)型進(jìn)行識別,然后將符合設定標準的信息篩選出來(lái),大大提高的信息采集效率,還能保證信息篩選的全面性;利用網(wǎng)絡(luò )平臺還可以對收集的信息進(jìn)行實(shí)時(shí)更新,保證了信息的準確性和時(shí)效性。在完成信息收集之后,進(jìn)行相應的處理和管理,根據實(shí)際需要可以快速從中找出所需信息,能夠加快工作進(jìn)度、優(yōu)化工作流程、提高工作效率,同時(shí)還能夠節約大量資金。
1.2能夠對海量信息進(jìn)行儲存和檢索
大數據和云計算時(shí)代的到來(lái)使得信息量變得越來(lái)越龐大,傳統信息處理方式已經(jīng)難以滿(mǎn)足海量數據的需求,無(wú)法做到對信息的全面儲存,容易造成信息的遺失。網(wǎng)絡(luò )環(huán)境下計算機信息處理是以網(wǎng)絡(luò )平臺為處理中心,具有很強的可拓展性,可以完成對海量信息的長(cháng)期儲存,在這過(guò)程中不會(huì )出現信息遺失現象,能夠保證信息內容的全面性。不同類(lèi)型的信息會(huì )儲存在相對應的數據庫內,在查找信息的時(shí)候從其對應的數據庫進(jìn)行檢索,便可以快速的找到自己所需信息,整個(gè)過(guò)程耗時(shí)極端。
1.3信息共享變得更加方便
傳統信息處理方式往往會(huì )通過(guò)摘抄、復印等方法完成信息共享,但是這種共享方式效率較低,很不方便,并且在共享過(guò)程中可能會(huì )出現錯記或者誤記現象,難以保證信息的準確性。網(wǎng)絡(luò )環(huán)境下的計算機信息處理改變了這一弊端,人們可以通過(guò)下載文件或者發(fā)送電子郵件的方式完成信息的傳遞和共享,不受時(shí)間和空間的限制,大大提高了信息的傳遞效率,信息共享變得更加方便、快捷;同時(shí)信息在傳遞過(guò)程中其內容也不會(huì )發(fā)生變化,保證了信息的準確性及可靠性。
2網(wǎng)絡(luò )環(huán)境下的計算機信息處理中存在的安全問(wèn)題
2.1信息泄露現象
隨著(zhù)網(wǎng)絡(luò )技術(shù)的發(fā)展,網(wǎng)絡(luò )環(huán)境下所涉及到的信息越來(lái)越廣泛,很多信息都具有較強的隱私性和機密性,具有較高的價(jià)值,一些不法分子為了達到某種目的,會(huì )采取非法手段入侵網(wǎng)絡(luò )系統竊取相關(guān)信息,這就造成了信息泄露或者信息丟失現象,嚴重威脅了信息安全,個(gè)人隱私、商業(yè)機密、甚至是國家機密都會(huì )被泄露出去,容易造成經(jīng)濟損失,不利于和諧、穩定社會(huì )的構建。
2.2計算機軟件漏洞
計算機信息處理技術(shù)的安全性與計算機軟件質(zhì)量有著(zhù)直接關(guān)系,當前計算機技術(shù)發(fā)展迅速,各種新型軟件層出不窮,在為人們提供更多便利的同時(shí)也會(huì )對信息處理的.安全性造成威脅。有些軟件因為還不夠成熟,存在系統漏洞,在實(shí)際使用過(guò)程中經(jīng)常出現BUG,很容易遭到駭客木馬的入侵,無(wú)法保證信息處理的安全性;再加上盜版軟件的橫行,有時(shí)候很難與正版軟件區分開(kāi)來(lái),在很大程度上提高了信息安全風(fēng)險。
2.3人為性的操作失誤
利用計算機對信息進(jìn)行處理是通過(guò)人為操作控制來(lái)實(shí)現的,在計算機技術(shù)快速發(fā)展的情況下,計算機技術(shù)更新比較頻繁,很難做到對每項技術(shù)的熟練掌握,這就很容易出現操作失誤現象,進(jìn)而對信息處理安全性造成威脅。操作人員因為對相關(guān)技術(shù)掌握不夠熟練,不能夠將相關(guān)設備或者軟件加以科學(xué)、靈活運用,往往會(huì )造成設備或者軟件的不正常運行,既無(wú)法保證信息處理的準確性,還容易造成信息內容泄漏,造成信息安全隱患。
3網(wǎng)絡(luò )環(huán)境下的計算機信息處理安全技術(shù)
3.1防火墻技術(shù)
防火墻技術(shù)是一種保護計算機網(wǎng)絡(luò )安全的一項重要技術(shù),通過(guò)將計算機硬件與軟件結合使用,能夠對影響網(wǎng)絡(luò )安全的因素起到良好的屏障作用,防止外部不明對象的非法入侵,在保證信息處理安全方面起到了重要作用。防火墻在網(wǎng)絡(luò )邊界承擔著(zhù)安全網(wǎng)卡作用,當外部對象想要進(jìn)入到計算機內時(shí),首先需要獲取防火墻的認可,當防火墻對外部對象的身份表示認同之后,才會(huì )被允許進(jìn)入完成信息數據的讀取,否則將會(huì )被阻隔在防火墻外部。隨著(zhù)計算機技術(shù)的進(jìn)步,防火墻技術(shù)也在不斷完善,在保護計算機信息安全方面所發(fā)揮的作用越來(lái)越重要。
3.2安全協(xié)議技術(shù)
在計算機信息處理過(guò)程中應用安全協(xié)議技術(shù),能夠完成對信息的加密處理,設定科學(xué)、有效的安全防護措施,用戶(hù)如果想要獲取相關(guān)信息數據就需要進(jìn)行驗證,只有通過(guò)驗證才會(huì )取得信息數據的讀取權限,否則信息數據則不對用戶(hù)開(kāi)放。將安全協(xié)議技術(shù)充分應用與網(wǎng)絡(luò )環(huán)境下的計算機信息處理中去,能夠對信息數據安全形成良好的保護作用,結合數據處理安全的實(shí)際需求,構建更加完善、有效的安全系統,將安全協(xié)議技術(shù)與其他安全技術(shù)相結合,提高計算機信息處理的安全性。
3.3身份認證技術(shù)
身份認證技術(shù)是通過(guò)對用戶(hù)身份進(jìn)行設定,賦予用戶(hù)操作權限,當用戶(hù)想要獲取相關(guān)信息時(shí),則需要通過(guò)身份認證之后才會(huì )允許通行。身份認證技術(shù)是網(wǎng)絡(luò )環(huán)境下信息處理中非常重要的一項安全技術(shù),該項技術(shù)的核心是驗證協(xié)議與授權協(xié)議,用戶(hù)在對信息進(jìn)行訪(fǎng)問(wèn)的時(shí)候,首先需要獲得系統的認可,然后對其訪(fǎng)問(wèn)進(jìn)行授權,用戶(hù)才能進(jìn)入到系統內部讀取相關(guān)信息內容,這樣可以有效保證計算機信息不會(huì )被惡意破壞,保證了信息的安全性。
3.4數據加密技術(shù)
數據加密技術(shù)相當于對信息數據上了一把鎖,而這把鎖的鑰匙只有授權用戶(hù)擁有,將數據加密技術(shù)應用于網(wǎng)絡(luò )環(huán)境下的計算機信息處理中,數據在進(jìn)行遠程傳輸時(shí)會(huì )變得更加安全。通過(guò)數據加密技術(shù),信息數據在傳遞過(guò)程中即使被攔截下來(lái),在沒(méi)有密鑰的情況下也是無(wú)法獲取其中的信息內容的,能夠有效避免外界人為因素所帶來(lái)的安全威脅,同時(shí)還能夠保證信息數據傳遞的完整性,防止出現信息丟失現象,保證了計算機信息處理的安全性。
4結語(yǔ)
網(wǎng)絡(luò )環(huán)境下的計算機信息處理變得更加方便、高效,為了更好的將計算機信息處理技術(shù)應用與生產(chǎn)生活中去,就需要對其中存在的安全問(wèn)題進(jìn)行分析研究,并采取相應的安全技術(shù)進(jìn)行解決,加強對計算機技術(shù)人員的培訓,使其掌握保密性更強的安全技術(shù),避免信息泄露出去,提高計算機信息處理的安全性,營(yíng)造更加健康、良好的網(wǎng)絡(luò )環(huán)境。
參考文獻:
。1]王晨.網(wǎng)絡(luò )環(huán)境下的計算機信息處理與安全技術(shù)分析[J].硅谷,20xx(11):64~65.
計算機信息安全論文14
摘要:在計算機技術(shù)得到快速發(fā)展的過(guò)程中,網(wǎng)絡(luò )也實(shí)現了全面普及,然而由于網(wǎng)絡(luò )越來(lái)越廣泛地應用于人們的生活,網(wǎng)絡(luò )信息安全也成了一個(gè)嚴峻的問(wèn)題,受到人們的關(guān)注,只有處于網(wǎng)絡(luò )安全環(huán)境中,才能更好地保證人們的生命財產(chǎn)安全。詳細分析了當前計算機網(wǎng)絡(luò )信息安全威脅因素,并根據當前存在的問(wèn)題,提出幾點(diǎn)計算機網(wǎng)絡(luò )信息安全及防護策略,希望能夠為計算機網(wǎng)絡(luò )信息安全提供保障。
關(guān)鍵詞:計算機;網(wǎng)絡(luò )信息;安全與防護;策略
在社會(huì )快速發(fā)展的背景下,科學(xué)技術(shù)、計算機技術(shù)也實(shí)現了快速發(fā)展,人們生活和工作中越來(lái)越多地使用了計算機,在使用計算機網(wǎng)絡(luò )時(shí),勢必會(huì )產(chǎn)生網(wǎng)絡(luò )信息,如果不能做好防護工作、良好地保護這些網(wǎng)絡(luò )信息的安全,就會(huì )導致信息泄露或者遭到駭客的侵入與攻擊,造成使用者信息出現泄露的情況,對計算機賬戶(hù)使用者產(chǎn)生十分惡劣的影響;诖,就應該加強對計算機網(wǎng)絡(luò )信息的管理及防護,盡可能地減小威脅因素對使用者信息安全的影響。
1當前計算機網(wǎng)絡(luò )信息安全威脅因素
要想更好地保護計算機網(wǎng)絡(luò )信息的安全性,首先就要了解當前計算機網(wǎng)絡(luò )信息安全存在的危險因素。根據調查,主要發(fā)現了以下4方面安全威脅因素,下面就對此進(jìn)行更深一步的分析。
1.1網(wǎng)絡(luò )軟件
每個(gè)網(wǎng)絡(luò )軟件不論是在剛開(kāi)始使用時(shí),還是在不斷使用的過(guò)程中,都會(huì )存在一些漏洞,而這些漏洞正是駭客攻擊的主要入口[1]。因為每個(gè)人在使用計算機的過(guò)程中,勢必會(huì )使用到網(wǎng)絡(luò )軟件,因此在一定程度上,網(wǎng)絡(luò )軟件因素是對計算機網(wǎng)絡(luò )信息安全最大的威脅因素。駭客和相關(guān)的人為惡意破壞,就會(huì )通過(guò)網(wǎng)絡(luò )軟件竊取到使用者的隱私、個(gè)人信息、銀行卡密碼以及賬號密碼,在一定程度上,嚴重地威脅了使用者使用計算機網(wǎng)絡(luò )的安全性。
1.2計算機自身病毒
隨著(zhù)計算機的普遍,在機算計的生產(chǎn)過(guò)程中,企業(yè)為了獲取更大的利潤,這前期制作的過(guò)程中,可能存在為了降低生產(chǎn)成本而使用一些廉價(jià)的制作材料,因此,當人們剛開(kāi)始使用計算機時(shí),計算機系統核心就容易遭到病毒的侵襲,從而影響了計算機本身的安全性能[2]。由于該類(lèi)病毒存在于計算機自身中,因此人們在控制與預防的過(guò)程中存在著(zhù)很大的難度,除此以外,在計算機技術(shù)不斷發(fā)展的過(guò)程中,病毒也實(shí)現了千變萬(wàn)化,一旦計算機自身中毒,輕則會(huì )出現降低工作效率的情況,重則會(huì )造成使用者信息丟失、計算機系統出現癱瘓、個(gè)人信息和財產(chǎn)安全受到威脅的問(wèn)題,影響了計算機網(wǎng)絡(luò )的正常使用,給計算機運行帶來(lái)了極大不便。
1.3駭客侵入與攻擊
駭客侵入與攻擊是當前計算機網(wǎng)絡(luò )信息安全威脅的一個(gè)重要因素,通常情況下,將駭客侵入攻擊分成兩大類(lèi),第一類(lèi)非破壞性攻擊,第二類(lèi)是破壞性攻擊。非破壞性攻擊就是指駭客在侵入與攻擊的過(guò)程中,只是擾亂了計算機使用者的正常使用,造成計算機出現癱瘓的問(wèn)題,但是并不竊取計算機使用者的網(wǎng)絡(luò )信息,在此過(guò)程中,駭客會(huì )采用信息炸彈和拒絕服務(wù)的攻擊方式[3]。破壞性攻擊就是指駭客在侵入與攻擊計算機系統的過(guò)程中,以破壞使用者的信息系統為主要目的,但是在其中竊取了計算機使用者的一些賬號信息、電子郵件密碼以及銀行賬戶(hù)密碼等,在此過(guò)程中,駭客主要以計算機自身病毒和軟件漏洞為切入點(diǎn),對計算機進(jìn)行了攻擊,給使用者帶來(lái)了較大的損失。
1.4邏輯炸彈
與計算機病毒軟件的作用相一致,邏輯炸彈也會(huì )引發(fā)計算機出現工作效率低、系統癱瘓、信息遭到泄露的問(wèn)題,不僅會(huì )給使用者帶來(lái)威脅,在一定程度上還會(huì )給社會(huì )帶來(lái)災難,由此可見(jiàn)邏輯炸彈對計算機網(wǎng)絡(luò )信息安全會(huì )產(chǎn)生較大的威脅。然而與普通的計算機病毒相比較,邏輯炸彈并不會(huì )發(fā)生傳染,在計算機運行過(guò)程中,邏輯炸彈會(huì )產(chǎn)生破壞行為。通常情況下,邏輯炸彈是安排在電腦軟件中的一部分設計程序,在正常工作狀態(tài)時(shí),邏輯炸彈處于沉睡狀態(tài),只有當某一具體的程序作品被激活時(shí)才會(huì )引爆邏輯炸彈,給計算機使用者帶來(lái)危險。
2當前計算機網(wǎng)絡(luò )信息安全及防護現狀
由于計算機網(wǎng)絡(luò )信息安全出現的問(wèn)題造成了一些事故,使得人們在使用計算機的過(guò)程中增加了對自身網(wǎng)絡(luò )信息安全的防護,但是由于人們缺失正確的防護觀(guān)念、防護措施執行不到位,當前計算機網(wǎng)絡(luò )信息安全及防護過(guò)程中還存在著(zhù)很大的問(wèn)題,其主要體現在以下幾個(gè)方面:(1)很多使用者在設置網(wǎng)絡(luò )密碼時(shí),還存在著(zhù)只使用數字或者只使用字母作為自己密碼的情況,降低了密碼的難度,導致駭客在侵入過(guò)程中能夠很容易地就進(jìn)入到計算機內部,從而獲取到一些網(wǎng)絡(luò )信息,降低了計算機賬號的安全性;(2)缺少對計算機相關(guān)軟件的定期檢查工作,軟件在使用過(guò)程中會(huì )出現一些漏洞,當前人們還沒(méi)有對漏洞進(jìn)行及時(shí)修補,增加計算機的安全風(fēng)險,造成了計算機網(wǎng)絡(luò )信息泄露問(wèn)題;(3)現階段在使用過(guò)程中缺少完善的計算機網(wǎng)絡(luò )及安全防護系統,使得人們在使用過(guò)程中的安全性,無(wú)法得到良好保障;(4)人們缺少對自己訪(fǎng)問(wèn)網(wǎng)絡(luò )的控制,由于網(wǎng)絡(luò )信息相對繁雜,因此人們在使用網(wǎng)絡(luò )的過(guò)程中很容易就會(huì )進(jìn)入到一些涉及自身信息的網(wǎng)站,從而造成信息泄露問(wèn)題。
3計算機網(wǎng)絡(luò )信息安全及防護策略
在上面的.分析中,能夠更清楚地認識到影響計算機網(wǎng)絡(luò )信息安全的因素以及當前防護工作中存在的主要問(wèn)題,基于此,下文就提出幾點(diǎn)計算機網(wǎng)絡(luò )信息安全及防護策略。
3.1提高密碼難度,提高計算機賬號安全性
要想做好計算機網(wǎng)絡(luò )信息安全和防護工作,計算機使用者本身就要提高自己設置的密碼難度,保證計算機賬號的安全性[4]。通常情況下,駭客在侵入使用者的計算機網(wǎng)絡(luò )系統時(shí),會(huì )直接獲取使用者的合法賬號和密碼,如果使用者所設置的電子郵箱密碼、聊天軟件密碼以及銀行賬戶(hù)密碼較為簡(jiǎn)單時(shí),駭客會(huì )直接獲取到計算機內部相類(lèi)似的賬號以及簡(jiǎn)單的密碼,這樣容易給使用者造成更大的損失,因此在設置密碼時(shí),建議計算機使用者按照以下幾方面提高密碼的難度:(1)設置不同的賬號,在設置一些電子郵箱登錄賬號時(shí)要盡可能地與銀行卡以及聊天軟件賬號分隔開(kāi),提高賬號本身的多樣性;(2)盡可能地保證在每一個(gè)賬號中設置的密碼都能包括大寫(xiě)字母,小寫(xiě)字母數字以及下劃線(xiàn),從而提高密碼破譯難度,保證賬號的安全性;(3)定期更換密碼,提高密碼的不確定性,做好網(wǎng)絡(luò )信息防護工作。
3.2安裝補丁程序,做好計算機定期檢查工作
計算機網(wǎng)絡(luò )信息安全及防護現階段存在的一個(gè)重要問(wèn)題就是軟件漏洞問(wèn)題,這一問(wèn)題會(huì )造成使用者信息的泄露,因此為了解決這一問(wèn)題,也就要安裝適當的補丁程序,做好計算機定期檢查工作[5]。計算機使用者要按以下幾方面進(jìn)行,(1)定期進(jìn)行計算機整體的檢查工作,使用者可以為計算機安裝防火墻以及管理軟件,并根據自己使用計算機的實(shí)際情況進(jìn)行定期檢查與維護,從而在基礎上保證計算機使用的安全性;(2)定期去計算機專(zhuān)賣(mài)店和維護處進(jìn)行漏洞修補,在專(zhuān)業(yè)人員指導下,保證計算機使用的軟件能夠更好地支持使用者工作,避免軟件出現漏洞的問(wèn)題,從而提高使用安全性;(3)使用人員應該多閱讀一些與計算機軟件管理有關(guān)的書(shū)籍和文章,從而提高自身的專(zhuān)業(yè)能力,做好計算機日常網(wǎng)絡(luò )信息安全與維護工作。
3.3建立計算機網(wǎng)絡(luò )及安全防護系統
只有在良好的計算機網(wǎng)絡(luò )及安全防護系統約束下,才能盡可能地減少信息泄露問(wèn)題,要想建立計算機網(wǎng)絡(luò )及安全防護系統,相關(guān)計算機軟件開(kāi)發(fā)人員和相關(guān)的管理部門(mén)就應該做好以下幾方面工作:(1)全面調查計算機網(wǎng)絡(luò )安全防護管理工作現狀,主要應該調查當前計算機存在的漏洞類(lèi)型、病毒類(lèi)型、駭客侵入方式和容易被泄露的信息類(lèi)型,在此過(guò)程中進(jìn)行細致分析,以便找出問(wèn)題所在,為后期系統的建立打下基礎;(2)建立嚴格的網(wǎng)絡(luò )管理規范,從而保障在進(jìn)行網(wǎng)絡(luò )管理、病毒檢測以及網(wǎng)絡(luò )監控時(shí),能夠按照嚴格的信息安全管理制度進(jìn)行管理與監控,盡可能地避免計算機使用者出現的網(wǎng)絡(luò )信息安全問(wèn)題;(3)實(shí)時(shí)監控計算機網(wǎng)絡(luò )信息系統,在實(shí)時(shí)監控中能夠及時(shí)發(fā)現網(wǎng)絡(luò )信息漏洞之處,從而能夠做好事前控制工作,提高計算機網(wǎng)絡(luò )信息安全及防護工作的有效性,為使用者信息安全提供保障。
3.4加強對計算機訪(fǎng)問(wèn)網(wǎng)絡(luò )的控制
在對計算機網(wǎng)絡(luò )信息執行以上安全及防護策略的基礎上,還要讓使用者加強對自身的管理,在具體使用計算機網(wǎng)絡(luò )時(shí),使用者應該控制自己的網(wǎng)絡(luò )訪(fǎng)問(wèn)地址,盡可能避免由于自身操作不當、網(wǎng)絡(luò )安全防護意識差而進(jìn)入一些容易造成信息泄露的網(wǎng)絡(luò )頁(yè)面。這就要求使用者在使用計算機進(jìn)入網(wǎng)絡(luò )時(shí),要注意以下幾方面內容:(1)安裝殺毒軟件、防火墻軟件、安全管理軟件,從而在使用者進(jìn)入一些不安全的網(wǎng)絡(luò )頁(yè)面時(shí),該軟件能夠及時(shí)提醒使用者,保證使用者能夠更安全地使用網(wǎng)絡(luò );(2)在具體操作過(guò)程中,使用人員應該更加認真細致地控制好自己的操作,避免在操作過(guò)程中出現失誤的情況,從而使計算機使用者能夠進(jìn)入一些安全性得以保障的網(wǎng)絡(luò )頁(yè)面中尋找所需信息,進(jìn)而做好自身信息安全和防護工作;(3)使用人員應該定期清理自己的訪(fǎng)問(wèn)記錄,及時(shí)關(guān)閉一些沒(méi)有必要的網(wǎng)絡(luò )端口,從而避免受到駭客的攻擊,提高使用的安全性。
4結語(yǔ)
要想保證使用計算機賬戶(hù)人員能夠保護好自己的信息,做好計算機網(wǎng)絡(luò )安全及防護管理十分有必要,雖然現階段在計算機應用中已經(jīng)出現了很多能夠保護賬戶(hù)安全的防火墻、殺毒軟件,但是技術(shù)的力量是有限的,不能有效地實(shí)現對計算機網(wǎng)絡(luò )信息安全的控制,基于此相關(guān)工作人員和使用者自身就應該提高計算機賬戶(hù)密碼難度、安裝漏洞補丁軟件、建立計算機網(wǎng)絡(luò )及安全防護系統以及加強對訪(fǎng)問(wèn)網(wǎng)絡(luò )安全性的控制,從而做好安全防護工作。
計算機信息安全論文15
摘要:本文就計算機網(wǎng)絡(luò )的簡(jiǎn)介、網(wǎng)絡(luò )信息安全的威脅、網(wǎng)絡(luò )安全防范對策等作簡(jiǎn)要介紹,闡述信息安全的重要性及防范對策。
關(guān)鍵詞:計算機;網(wǎng)絡(luò );安全
近年來(lái),計算機網(wǎng)絡(luò )技術(shù)飛速發(fā)展,計算機網(wǎng)絡(luò )已成為社會(huì )發(fā)展的重要保證。各國都在建設自己的信息高速公路,我國相關(guān)部門(mén)也早已進(jìn)行戰略布局,計算機網(wǎng)絡(luò )發(fā)展的速度在不斷加快。網(wǎng)絡(luò )應用涉及國家的政府、軍事、文教等諸多領(lǐng)域,其中有很多是敏感信息,正因為網(wǎng)絡(luò )應用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
1.計算機網(wǎng)絡(luò )的簡(jiǎn)介
計算機網(wǎng)絡(luò )通俗地講就是由多臺計算機(或其他計算機網(wǎng)絡(luò )設備)通過(guò)傳輸介質(zhì)連接在一起組成的。它由計算機、操作系統、傳輸介質(zhì)以及相應的應用軟件4部分組成。簡(jiǎn)單地講網(wǎng)絡(luò )就是一群通過(guò)一定形式連接起來(lái)的計算機,每臺計算機都是獨立的,沒(méi)有主從關(guān)系,其中任意一臺計算機都不能干預其他計算機的工作。
2.網(wǎng)絡(luò )信息安全的威脅
2.1木馬和病毒的活躍
計算機網(wǎng)絡(luò )系統是由計算機語(yǔ)言和支持的應用軟件組成的,系統再設計中肯定會(huì )有漏洞的存在,木馬和病毒正是利用了這個(gè)空子,尋找系統中的漏洞并有針對地對薄弱的地方進(jìn)行攻擊,進(jìn)而非法竊取有用的數據和資料,在整個(gè)計算機網(wǎng)絡(luò )系統中,每個(gè)環(huán)節都有這樣的情況,包括:路由器、交換機、服務(wù)器、防火墻及個(gè)人PC,這是無(wú)法避免的,給網(wǎng)絡(luò )的信息安全造成了很大的風(fēng)險。
2.2人為侵入的威脅
曾幾何時(shí),互聯(lián)網(wǎng)訪(fǎng)問(wèn)被形象地比喻為“沖浪”,這說(shuō)明網(wǎng)絡(luò )像大海一樣包羅萬(wàn)象,在廣闊的互聯(lián)網(wǎng)中縱橫著(zhù)無(wú)數的網(wǎng)絡(luò )駭客,他們編寫(xiě)計算機病毒,制造網(wǎng)絡(luò )攻擊,以入侵局域網(wǎng)系統和網(wǎng)站后臺賺取報酬為生,這些駭客技藝高超,其技術(shù)水平往往超出網(wǎng)絡(luò )的防護能力,他們是當今世界網(wǎng)絡(luò )威脅的最大制造者。當然,網(wǎng)絡(luò )管理維護人員素質(zhì)參差不齊,管理混亂,管理人員利用職權竊取用戶(hù)信息監守自盜的情況也時(shí)有發(fā)生。
2.3用戶(hù)安全意識不強
單位及企業(yè)組建的內部局域網(wǎng)絡(luò ),一般通過(guò)路由轉換設備進(jìn)行對外訪(fǎng)問(wèn),內部網(wǎng)絡(luò )往往是系統管理員及用戶(hù)最容易忽略的地方,覺(jué)得其是最安全的,是不會(huì )出問(wèn)題的,麻痹大意所引起的后果可能最為嚴重。用戶(hù)通過(guò)U盤(pán)拔插、移動(dòng)通話(huà)設備連接PC機、讀取盜版光盤(pán),盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進(jìn)而通過(guò)單機蔓延整個(gè)內部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規不健全
當下我國網(wǎng)絡(luò )安全法律法規還不夠健全,對網(wǎng)絡(luò )駭客、不良運營(yíng)商和用戶(hù)缺乏相應管理機制;ヂ(lián)網(wǎng)網(wǎng)絡(luò )普及的背后,是整個(gè)管理體系的雜亂無(wú)章。網(wǎng)絡(luò )整體缺乏管理是目前存在的現狀,這需要在國家層面進(jìn)行戰略部署,相關(guān)法律法規的立法迫在眉睫。
3.網(wǎng)絡(luò )安全防范對策
網(wǎng)絡(luò )信息安全防范的方法有很多,包括防火墻技術(shù)、數據加密與用戶(hù)授權、入侵檢測和防病毒技術(shù)等。
3.1防火墻的應用
“防火墻”(Firewall)具有簡(jiǎn)單實(shí)用的特點(diǎn),在不修改原有網(wǎng)絡(luò )應用系統的情況下達到防護網(wǎng)絡(luò )的安全,它是目前整個(gè)網(wǎng)絡(luò )安全的重中之重。
。1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過(guò)純軟件的方式隔離內外網(wǎng)絡(luò )的系統,一般安裝在操作系統平臺,速率較慢,CPU占用率高,當數據流量很大時(shí),將拖垮主機;硬件防火墻是通過(guò)硬件和軟件的組合來(lái)隔離內外部網(wǎng)絡(luò )的系統,該防火墻優(yōu)勢明顯,它CPU占用率極低,速度快,每秒鐘通過(guò)的數據流量可以達到幾十M到幾百M,甚至還有千兆級以及達到幾G的防火墻,是當下流行的趨勢。
。2)從技術(shù)上防火墻可以分為:包過(guò)濾型防火墻和代理服務(wù)器型防火墻。包過(guò)濾型防火墻工作在網(wǎng)絡(luò )協(xié)議的.IP層,它只對IP包的源地址、目標地址及地址端口進(jìn)行處理,速度快,能夠處理的并發(fā)連接較多,其缺點(diǎn)是對應用層的攻擊無(wú)能為力。包過(guò)濾型防火墻的最主要特點(diǎn)是“最小特權原則”,需要制定規則允許哪些數據包通過(guò),哪些數據禁止通過(guò)。包過(guò)濾型防火墻包括靜態(tài)包過(guò)濾防火墻和動(dòng)態(tài)包過(guò)濾防火墻。目前社會(huì )上包過(guò)濾防火墻的使用較為普遍。代理服務(wù)器型防火墻指在當收到一個(gè)客戶(hù)的連接請求時(shí),核實(shí)該請求,然后將處理后的請求轉發(fā)給網(wǎng)絡(luò )上的真實(shí)服務(wù)器,在接到真實(shí)服務(wù)器的應答后做進(jìn)一步處理,再將回復發(fā)送給發(fā)出請求的用戶(hù),它起到中間轉接的作用,有時(shí)也被稱(chēng)為“應用層網(wǎng)關(guān)”。代理服務(wù)器型防火墻工作在應用層,能夠對高層協(xié)議的攻擊進(jìn)行攔截,是防火墻技術(shù)的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數也較少。
3.2數據加密與用戶(hù)授權訪(fǎng)問(wèn)控制技術(shù)
與防火墻相比,數據加密與用戶(hù)授權訪(fǎng)問(wèn)控制技術(shù)比較靈活。對于主動(dòng)攻擊,我們無(wú)法避免,但可以進(jìn)行有效檢測,對于被動(dòng)攻擊,我們無(wú)法檢測,但也可以避免,幫我們實(shí)現的就是數據加密技術(shù)。用戶(hù)授權訪(fǎng)問(wèn)控制技術(shù)指的是用戶(hù)訪(fǎng)問(wèn)權限必須遵循最小特權原則,該原則規定用戶(hù)只能擁有能夠完成自己崗位功能所必需的訪(fǎng)問(wèn)權限,其他權限不予開(kāi)通,這是為了保證網(wǎng)絡(luò )資源受控、合理地使用,在企事業(yè)單位系統中一般均采用這種技術(shù)。
3.3入侵檢測技術(shù)
入侵檢測系統(IDS)指的是對計算機和網(wǎng)絡(luò )資源的惡意使用行為進(jìn)行識別和相應處理的系統。IDS被認為是防火墻之后的第二道安全閘門(mén),是一種用于檢測計算機網(wǎng)絡(luò )中違反安全策略行為的技術(shù)。它能夠在入侵行為發(fā)生對系統產(chǎn)生危害前,檢測到入侵攻擊行為,并利用報警與防護系統驅逐入侵攻擊;在入侵過(guò)程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關(guān)信息,作為防范系統的知識,添加入策略集中,增強系統的防范能力,避免系統再次受到同類(lèi)型的入侵。按照對象可分為:基于網(wǎng)絡(luò )型、基于主機性、混合型3種。隨著(zhù)網(wǎng)絡(luò )流量的不斷增加,入侵檢測技術(shù)也在不斷發(fā)展,入侵檢測系統將向大流量網(wǎng)絡(luò )的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術(shù)
防病毒技術(shù)直觀(guān)地講就是殺毒軟件,他是網(wǎng)絡(luò )防火墻的必要補充,與我們的日常生活息息相關(guān)。在以家庭為單位的計算機使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計算機如果沒(méi)有安裝殺毒軟件將會(huì )發(fā)生不可預料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術(shù)通常與操作系統相配合,它可以防范大部分網(wǎng)絡(luò )系統攻擊,修復系統漏洞,使我們的網(wǎng)絡(luò )安全變得簡(jiǎn)單。防病毒技術(shù)分為:病毒預防技術(shù)、病毒檢測技術(shù)和病毒清除技術(shù)。目前市場(chǎng)上主流的國產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門(mén)鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個(gè)網(wǎng)絡(luò )的和諧貢獻積極力量。當然,現在的防病毒技術(shù)正在由單一的預防、檢測和清除技術(shù)向三位一體方向發(fā)展,未來(lái)的相關(guān)技術(shù)值得期待。
結語(yǔ)
計算機網(wǎng)絡(luò )在不斷發(fā)展,計算機技術(shù)也在不停進(jìn)步,網(wǎng)絡(luò )信息安全面臨的挑戰隨之也在不斷加大。這對網(wǎng)絡(luò )信息管理提出了更高的要求。計算機網(wǎng)絡(luò )中絕對安全是不存在的,國家制定健全的法律法規是計算機網(wǎng)絡(luò )安全的重要保證,網(wǎng)絡(luò )管理人員也需加倍努力,努力學(xué)習新技術(shù),探索新方法,盡可能地去發(fā)現、控制、減小網(wǎng)絡(luò )非法行為,將損失降到最低。網(wǎng)絡(luò )安全工作任重而道遠,管理維護人員務(wù)必時(shí)刻防范,保持安全防范意識,為社會(huì )主義和諧網(wǎng)絡(luò )安全環(huán)境添磚加瓦。
【計算機信息安全論文】相關(guān)文章:
計算機信息安全論文07-20
計算機信息安全論文05-21
計算機信息安全論文合集【14篇】07-20
計算機信息安全論文范例[15篇]07-20
計算機信息論文12-13
淺談?dòng)嬎銠C信息安全技術(shù)及防護措施論文01-01
計算機網(wǎng)絡(luò )信息安全5000字論文05-15
計算機信息安全防范策略論文三篇10-09