計算機網(wǎng)絡(luò )信息安全防護論文
無(wú)論是在學(xué)習還是在工作中,大家最不陌生的就是論文了吧,論文寫(xiě)作的過(guò)程是人們獲得直接經(jīng)驗的過(guò)程。寫(xiě)論文的注意事項有許多,你確定會(huì )寫(xiě)嗎?下面是小編為大家收集的計算機網(wǎng)絡(luò )信息安全防護論文,希望對大家有所幫助。
計算機網(wǎng)絡(luò )信息安全防護論文1
1.計算機網(wǎng)絡(luò )的信息安全防護策略
1.1網(wǎng)絡(luò )安全管理防范策略
法律和管理制度是維護網(wǎng)絡(luò )安全的最強有力的保障。建立完善的法律制度,頒布與保護計算機網(wǎng)絡(luò )信息安全相關(guān)的法律法規可以為打擊各種網(wǎng)絡(luò )犯罪提供有力的武器。而有效的管理是將法律訴諸于實(shí)際的手段,通過(guò)建立完善的計算機網(wǎng)絡(luò )信息安全的管理制度,制定相關(guān)的規章要求,對計算機使用人員、系統軟件、設備以及信息、介質(zhì)等進(jìn)行制度化的管理,將網(wǎng)絡(luò )行為規范化,將對營(yíng)造網(wǎng)絡(luò )安全環(huán)境,保障網(wǎng)絡(luò )的安全運行起著(zhù)至關(guān)重要的作用。在進(jìn)行網(wǎng)絡(luò )安全管理時(shí),應該任期有限原則、最小權限原則、職責分離原則和多人負責制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權限管理制度;安全責任制度;通報聯(lián)系制度;計算機機房和設備安全管理制度;用戶(hù)登記制度;網(wǎng)絡(luò )地址管理制度以及應急措施和預案、保密制度等。除了在法律與管理制度層面進(jìn)行安全防范之外,還很有必要對計算機的使用人員進(jìn)行宣傳教育,讓他們了解并掌握具體的修復網(wǎng)絡(luò )安全漏洞,規避安全風(fēng)險的技能,并努力使新型安全技術(shù)得到應用和普及。另外要加強對計算機使用者在職業(yè)道德修養方面的教育,規范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡(luò )進(jìn)行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡(luò )安全技術(shù)防護策略
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進(jìn)行查殺,隨著(zhù)殺毒軟件技術(shù)的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進(jìn)行預防。在正式開(kāi)始使用計算機前,需要對其進(jìn)行殺毒軟件的安裝,通過(guò)殺毒軟件對計算機的安全漏洞進(jìn)行檢測、對存在的病毒進(jìn)行掃描與清除,另外還有定期的及時(shí)對殺毒軟件自身進(jìn)行更新和升級,以便能夠更早的發(fā)現問(wèn)題,將安全隱患消滅在起始位置。而防火墻相當于一個(gè)過(guò)濾系統,像一堵墻一樣可以將網(wǎng)絡(luò )安全攻擊阻擋在安全范圍之外。它可以對進(jìn)出網(wǎng)絡(luò )的信息流向進(jìn)行控制,還可以為網(wǎng)絡(luò )提供一部分使用細節。在網(wǎng)路通訊過(guò)程中,防火墻會(huì )指向訪(fǎng)問(wèn)控制尺度,可以通過(guò)的只有被防火墻同意訪(fǎng)問(wèn)的數據或人,而那些帶有攻擊破壞性質(zhì)的數據或人就會(huì )被拒絕通過(guò)。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡(luò )駭客或其他攻擊者的惡意來(lái)訪(fǎng)而造成的信息泄露、更改或刪除等風(fēng)險的發(fā)生概率,并且還能利用防火墻對內網(wǎng)的不良行為進(jìn)行屏蔽和過(guò)濾,可以使網(wǎng)絡(luò )環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏IP地址如果IP地址泄露被駭客掌握的話(huà),那么他們常常將攻擊的目標定位在IP地址上,展開(kāi)對這個(gè)IP的惡意攻擊,例如Floop溢出攻擊和DoS攻擊,就是在駭客們通過(guò)對網(wǎng)絡(luò )探測技術(shù)尋求到主機的IP地址之后展開(kāi)的惡性攻擊。因此將IP地址隱藏是規避安全風(fēng)險,防止駭客入侵的一個(gè)重要舉措。隱藏IP地址最有效的做法是使用代理服務(wù)器,因為計算機用戶(hù)使用代理服務(wù)器的話(huà),即使駭客利用網(wǎng)絡(luò )探測技術(shù)來(lái)探測主機的IP地址,他們探測到的也只是代理服務(wù)器的IP地址,對于用戶(hù)真正的IP地址是探測不到的,這樣一來(lái)就可以很有效的防止駭客的攻擊,保障用戶(hù)的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動(dòng)不僅僅只是對用戶(hù)的IP地址進(jìn)行入侵,他們的攻擊活動(dòng)幾乎無(wú)處不在,為防止網(wǎng)絡(luò )駭客的惡意入侵還需要做好一下幾點(diǎn)防范措施。第一,不要隨意對陌生郵件進(jìn)行回復。有些網(wǎng)絡(luò )駭客會(huì )通過(guò)釣魚(yú)網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規的.郵件,在郵件中會(huì )常常會(huì )要求用戶(hù)填寫(xiě)用戶(hù)名、密碼等個(gè)人信息。由于有些計算機用戶(hù)自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會(huì )將個(gè)人信息輸入到郵件之中并進(jìn)行回復,這樣一來(lái)網(wǎng)絡(luò )駭客就可以隨意進(jìn)入這些計算機使用者的郵箱開(kāi)展破壞性活動(dòng),因此對于陌生的郵件不要輕信和回復。第二,駭客入侵的另一個(gè)常用手段就是利用字典攻擊技術(shù)獲取Administrator帳戶(hù)的密碼,因此計算機用戶(hù)要注意將Administrator帳戶(hù)進(jìn)行重新配置,可以選擇比較復雜的密碼對Administrator帳戶(hù)進(jìn)行密碼保護,并且進(jìn)行重命名,之后再創(chuàng )建一個(gè)新的普通權限的Administrator帳戶(hù)用來(lái)迷惑網(wǎng)絡(luò )駭客。這樣一來(lái),網(wǎng)路駭客同樣不能確定哪個(gè)才是真正的擁有管理員權限的Administrator帳戶(hù),從而減少他們的侵入破壞。
2.小結
計算機網(wǎng)絡(luò )已經(jīng)成為如今人們生活、學(xué)習、工作中十分重要的組成部分,發(fā)揮著(zhù)舉足輕重的作用,但是其自身存在的安全隱患會(huì )對人們甚至整個(gè)社會(huì )帶來(lái)較大的破壞,維護干凈安全的網(wǎng)絡(luò )環(huán)境是每個(gè)計算機工作者共同努力的方向。針對計算機網(wǎng)絡(luò )存在的信息安全問(wèn)題進(jìn)行全面具體的了解,制定切實(shí)有效的防范策略則是提高網(wǎng)絡(luò )信息安全性的關(guān)鍵所在。
計算機網(wǎng)絡(luò )信息安全防護論文2
摘要:在現代社會(huì )里,計算機網(wǎng)絡(luò )的應用越來(lái)越普遍,在計算機網(wǎng)絡(luò )帶來(lái)巨大便利的同時(shí),其引起的安全問(wèn)題也受到了高度重視。做好計算機網(wǎng)絡(luò )安全防護可以降低信息安全風(fēng)險的發(fā)生,維護計算機網(wǎng)絡(luò )用戶(hù)的利益不受損害。本文就計算機網(wǎng)絡(luò )信息安全及其防護策略進(jìn)行了相關(guān)的分析。
關(guān)鍵詞:計算機網(wǎng)絡(luò );信息安全;防護策略
近年來(lái),計算機網(wǎng)絡(luò )信息安全問(wèn)題引起了社會(huì )的高度關(guān)注,計算機網(wǎng)絡(luò )出現安全威脅,存儲在計算機系統中的信息就面臨著(zhù)被竊取、篡改的威脅,從而引起巨大的損失。計算機網(wǎng)絡(luò )作為一種工具和手段,在享受計算機網(wǎng)絡(luò )帶來(lái)便利的同時(shí),要認識到計算機網(wǎng)絡(luò )信息安全問(wèn)題,要積極做好信息安全防護工作,保證計算機網(wǎng)絡(luò )信息的安全性。
1計算機網(wǎng)絡(luò )信息安全潛在威脅
1.1自然因素
俗話(huà)說(shuō)“天有不測風(fēng)云”,自然因素對計算機網(wǎng)絡(luò )信息安全有著(zhù)一定的威脅,其主要是威脅計算機的運行環(huán)境。這種自然因素的威脅主要體現在兩個(gè)方面。一是不可抗拒的自然災害,這種自然災害突發(fā)性,會(huì )給計算機網(wǎng)絡(luò )系統造成致命的威脅。二是計算機運行環(huán)境因素,如計算機環(huán)境溫度過(guò)高,會(huì )造成計算機系統藍屏、崩潰等。
1.2計算機病毒
所謂計算機病毒是編制者在計算機程序中插入破壞計算機功能或數據的代碼,計算機病毒具有傳播性、隱蔽性、潛伏性、破壞性等。一旦計算機網(wǎng)絡(luò )信息系統出現計算機病毒,病毒就會(huì )肆意的擴散,使得計算機網(wǎng)絡(luò )信息系統中重要的數據丟失,破壞計算機硬件,影響到計算機網(wǎng)絡(luò )信息系統的正常運作。
1.3惡意攻擊
當下,惡意攻擊已成為威脅網(wǎng)絡(luò )信息安全的頭號危險因素。在這個(gè)信息化的'時(shí)代里,許多不法分子以竊取他人重要信息獲取利潤,這些不法分子會(huì )肆意的攻擊他人信息系統,對網(wǎng)絡(luò )信息實(shí)施攔截,竊取重要的網(wǎng)絡(luò )信息,從而使得計算機網(wǎng)絡(luò )用戶(hù)蒙受巨大的損失。
2計算機網(wǎng)絡(luò )信息安全防護的重要性
在這個(gè)信息化的時(shí)代里,信息量呈現出爆炸性的增長(cháng),而計算機網(wǎng)絡(luò )的出現為信息的處理提供了便捷,使得信息傳播、處理更加快速。然而網(wǎng)絡(luò )具有開(kāi)放性,在網(wǎng)絡(luò )環(huán)境下,計算機網(wǎng)絡(luò )系統中的信息很容易受到惡意攻擊,使得計算機網(wǎng)絡(luò )信息系統面臨著(zhù)巨大的安全威脅,一旦計算機網(wǎng)絡(luò )系統被攻破,計算機網(wǎng)絡(luò )系統中重要的信息就會(huì )被竊取、篡改,給計算機用戶(hù)、企業(yè)以及國家的利益造成巨大的危害[1],F代社會(huì )里,計算機網(wǎng)絡(luò )的應用有著(zhù)其必然性,但是其潛在的安全威脅也應當引起人們的高度重視,只有在積極做好計算機網(wǎng)絡(luò )信息安全防護工作,才能有效地規避信息安全問(wèn)題的發(fā)生,保護用戶(hù)的利益不受侵害,維護社會(huì )的安定發(fā)展。
3計算機網(wǎng)絡(luò )信息安全防護策略
3.1做好計算機網(wǎng)絡(luò )信息系統的維護管理
計算機網(wǎng)絡(luò )信息系統的維護管理的目的就是保證網(wǎng)絡(luò )系統運行的穩定,避免潛在安全隱患的發(fā)生。針對計算機網(wǎng)絡(luò )系統,要定期進(jìn)行維護,清除系統緩存垃圾,對計算機運行環(huán)境進(jìn)行嚴密的檢測,保證計算機系統運行環(huán)境穩定。要采取有效的安全防范措施,如,個(gè)人計算機,可以在計算機下方放一個(gè)散熱器,通過(guò)散熱器來(lái)給計算機散熱。另外,要加強計算機網(wǎng)絡(luò )安全教育,提高人們的安全意識以及安全處理能力,從而更好地規范用戶(hù)的行為,規避網(wǎng)絡(luò )信息安全風(fēng)險的發(fā)生,減少損失。
3.2安裝殺毒軟件
殺毒軟件是針對計算機病毒而設計的一款有效安全軟件。殺毒軟件有著(zhù)很好的殺毒、攔截病毒的作用。當前市場(chǎng)上使用較為多的殺毒軟件有金山獨霸、360殺毒軟件等[2]。為了保證計算機系統免受病毒的威脅,在計算機系統中要安裝殺毒軟件,要對計算機系統進(jìn)行殺毒,每次使用計算機前,要通過(guò)殺毒軟件中的查殺功能來(lái)檢查計算機病毒是否存在病毒威脅,通過(guò)殺毒軟件,可以自動(dòng)攔殺病毒,從而保證計算機網(wǎng)絡(luò )系統的正常運行。
3.3設置防火墻
防火墻技術(shù)作為網(wǎng)絡(luò )安全中系統使用最為廣泛的安全技術(shù),是指在Internet和內部網(wǎng)絡(luò )之間設一個(gè)防火墻,從而提高網(wǎng)絡(luò )系統自身的防盜、防攻擊功能[3]。對于我國當前計算機網(wǎng)絡(luò )用戶(hù)來(lái)說(shuō),防火墻的設定需要根據用戶(hù)的網(wǎng)絡(luò )環(huán)境來(lái)進(jìn)行,通過(guò)防火墻技術(shù)來(lái)識別計算機網(wǎng)絡(luò )信息,設定什么樣的信息可以訪(fǎng)問(wèn),什么樣的信息不能進(jìn)入計算機網(wǎng)絡(luò )系統,從而提高網(wǎng)絡(luò )的安全性。
3.4信息加密處理技術(shù)
加密技術(shù)就是利用技術(shù)手段把重要的數據變?yōu)閬y碼加密傳送,達到目的地后再通過(guò)相同的手段還原。信息加密處理技術(shù)是一種有效的計算機網(wǎng)絡(luò )信息安全措施,在利用計算機傳輸信息、處理信息的時(shí)候,可以通過(guò)數據加密技術(shù)來(lái)對信息進(jìn)行加密處理,從而提高信息的安全性,避免信息受到攻擊、篡改以及竊取等[4]。
3.5數據備份
數據備份的目的就是為了防止數據被竊取、篡改、刪除。在這個(gè)爆炸性的數據時(shí)代里,人們利用計算機存儲數據大大的提高了數據的處理效率[5]。人們在利用計算機存儲數據的時(shí)候,將重要的數據進(jìn)行多樣備份,一旦數據被竊取、篡改或者刪除后,用戶(hù)可以根據備份的數據進(jìn)行恢復,從而保障數據的完整性。
4結論
綜上,計算機網(wǎng)絡(luò )作為一種工具,為信息傳播、處理、存儲提供了多樣性方法和途徑,但是在信息傳播、處理、存儲過(guò)程中,信息將承受著(zhù)較大的安全威脅,一旦計算機網(wǎng)絡(luò )信息出現安全問(wèn)題,就會(huì )影響到計算機網(wǎng)絡(luò )系統的正常運行。針對計算機網(wǎng)絡(luò )信息安全問(wèn)題,需要進(jìn)行有效的防護,而解決計算機網(wǎng)絡(luò )信息安全問(wèn)題不能依靠一種淡出你的方法,需要綜合多方面的技術(shù)方法來(lái)保證計算機網(wǎng)絡(luò )信息安全。通過(guò)本文分析,計算機網(wǎng)絡(luò )信息安全隱患主要有計算機病毒、惡意攻擊、自然因素的威脅,因此,在安全防護的時(shí)候要有針對性的制定相應的策略,通過(guò)有效的防護措施來(lái)提高計算機網(wǎng)絡(luò )信息系統的安全性。
參考文獻
[1]都明基,徐建民.計算機網(wǎng)絡(luò )信息安全及防護策略分析[J].電腦知識與技術(shù),20xx,12:23-24.
[2]陳卓.計算機網(wǎng)絡(luò )信息安全及其防護對策[J].中國衛生信息管理雜志,20xx,3:44-47.
[3]王紅梅,宗慧娟,王愛(ài)民.計算機網(wǎng)絡(luò )信息安全及防護策略研究[J].價(jià)值工程,20xx,1:209-210.
[4]田廷劍.基于計算機網(wǎng)絡(luò )信息和網(wǎng)絡(luò )安全及其防護策略研究[J].電子技術(shù)與軟件工程,20xx,9:237-238.
[5]彭南兵.計算機網(wǎng)絡(luò )信息安全及防護策略研究[J].電子技術(shù)與軟件工程,20xx,22:236.
作者:沈志強 單位:上海立信會(huì )計金融學(xué)院
計算機網(wǎng)絡(luò )信息安全防護論文3
摘要:隨著(zhù)城市的不斷發(fā)展,科學(xué)技術(shù)的不斷提升,網(wǎng)絡(luò )技術(shù)的不斷完善,在網(wǎng)絡(luò )使用過(guò)程中,針對網(wǎng)絡(luò )安全的問(wèn)題現階段受到了人們的廣泛關(guān)注,信息安全的問(wèn)題正在變得越加重要。想要將網(wǎng)絡(luò )信息安全進(jìn)行針對性的解決,首先應該按照現在的網(wǎng)絡(luò )信息安全狀況進(jìn)行針對性的分析,然后,在按照網(wǎng)絡(luò )信息安全的威脅因素進(jìn)行充分的展現,最后,將網(wǎng)絡(luò )威脅的狀況進(jìn)行逐步的處理,以保證網(wǎng)絡(luò )信息安全的有效進(jìn)行。本文從網(wǎng)絡(luò )信息安全的現狀以及防御的角度進(jìn)行分析和討論。
關(guān)鍵詞:網(wǎng)絡(luò )信息;安全
1、網(wǎng)絡(luò )信息安全的現狀
由于現在網(wǎng)絡(luò )信息使用狀況的逐漸提升,面對這種信息廣泛傳播的狀況,相關(guān)的安全問(wèn)題也逐漸的引起了人們的關(guān)注,按照有關(guān)的數據表明,截止到20xx年,中國網(wǎng)民的數量已經(jīng)比20xx年的2.98億人翻了整整一倍,手機使用的情況更是遠遠超過(guò)了一倍的數額。在現有的網(wǎng)絡(luò )安全模式中,對于網(wǎng)絡(luò )信息安全的維護,還在不斷完善的階段,在網(wǎng)絡(luò )信息傳播的過(guò)程中,還是會(huì )有病毒以及黑客的產(chǎn)生,這種問(wèn)題就導致了網(wǎng)絡(luò )信息安全的現狀不容樂(lè )觀(guān)。面對這種問(wèn)題,相關(guān)網(wǎng)絡(luò )技術(shù)人員應該進(jìn)行針對性網(wǎng)絡(luò )信息安全的設計,按照現有的網(wǎng)絡(luò )信息安全的背景,進(jìn)行針對性的策略展現。
2、網(wǎng)絡(luò )信息安全的防御
針對網(wǎng)絡(luò )信息安全的防御問(wèn)題來(lái)說(shuō),可以分成以下幾方面進(jìn)行分析:
2.1網(wǎng)絡(luò )安全防御重點(diǎn)在于管理
在網(wǎng)絡(luò )安全防御的關(guān)鍵性研究中,重點(diǎn)的問(wèn)題就是對于網(wǎng)絡(luò )安全防御管理方面的細化,在網(wǎng)絡(luò )安全中,主要就是管理模式的制定還有網(wǎng)絡(luò )安全技術(shù)的完善,在這其中,最關(guān)鍵的是實(shí)施細則的設計。網(wǎng)絡(luò )安全管理屬于多方面集合,這種集合模式就是按照網(wǎng)絡(luò )信息安全的模塊進(jìn)行分類(lèi)規劃,可以分成信息管理模塊,人員管理模塊,制度管理模塊,機構管理模塊。將這四種模塊進(jìn)行合理的匹配,就可以為網(wǎng)絡(luò )安全工作打好基礎。在現有的網(wǎng)絡(luò )安全管理的機構中,相關(guān)技術(shù)人員對于網(wǎng)絡(luò )信息安全的認識還是比較全面的,但是為什么在這樣的前提下,還會(huì )出現網(wǎng)絡(luò )信息安全的問(wèn)題呢,就出在使用者以及供應商身上,他們在網(wǎng)絡(luò )安全的系統中,也屬于比較關(guān)鍵性的組成部分,只有將這三方面都進(jìn)行科學(xué)有效的控制,才能保證網(wǎng)絡(luò )信息安全的一致性和一體化建設,這樣網(wǎng)絡(luò )信息安全建設投入的資金會(huì )相應的減少,效率會(huì )逐步的提升。針對這種問(wèn)題,可以從以下幾方面進(jìn)行分析:2.1.1網(wǎng)絡(luò )信息安全意識的培養在網(wǎng)絡(luò )信息安全的完善過(guò)程中,首先應該進(jìn)行網(wǎng)絡(luò )信息安全意識的培養,這種意識應該讓從事網(wǎng)絡(luò )信息安全的人員進(jìn)行針對性的培養,在網(wǎng)絡(luò )信息安全機制的管理中,每一位員工都應該對自己現有的職位進(jìn)行針對性的強化,企業(yè)也應該定期的進(jìn)行專(zhuān)業(yè)知識培訓,按照相關(guān)的技術(shù)要求,對現階段的網(wǎng)絡(luò )信息安全進(jìn)行合理的控制。2.1.2網(wǎng)絡(luò )信息安全責任的分工在網(wǎng)絡(luò )信息安全的完善過(guò)程中,應明確技術(shù)人員的責任分工,按照員工的分工情況進(jìn)行有針對性的制度建立,只有將科學(xué)監管制度進(jìn)行有效的實(shí)施,才能保證網(wǎng)絡(luò )信息安全的員工對自身工作有責任心。在工作中,企業(yè)也應該進(jìn)行獎懲制度的設立,這種制度的設置具有相對的必要性,這種嚴明的考核制度在員工對于網(wǎng)絡(luò )信息安全的負責態(tài)度上有比較有效的約束。2.1.3網(wǎng)絡(luò )信息安全國家條例的執行在網(wǎng)絡(luò )信息安全的完善過(guò)程中,應該按照國家的相關(guān)條例進(jìn)行明確的規劃,只有將國家的條例變成網(wǎng)絡(luò )信息安全的基礎,才能在今后網(wǎng)絡(luò )信息安全的運行模式中,有較高程度的保障,維護網(wǎng)絡(luò )信息安全有條不紊的運行。2.1.4網(wǎng)絡(luò )信息安全信息的分類(lèi)規劃在網(wǎng)絡(luò )信息安全的完善過(guò)程中,應該按照網(wǎng)絡(luò )信息自身的特點(diǎn)進(jìn)行歸類(lèi),在分類(lèi)之后,將網(wǎng)絡(luò )信息安全進(jìn)行針對性的完善,這種制度的'完善,就可以將網(wǎng)絡(luò )信息安全進(jìn)行整體的細化,保證網(wǎng)絡(luò )信息安全的有效實(shí)施。
2.2網(wǎng)絡(luò )信息系統安全防御技術(shù)規劃
在人員都進(jìn)行針對性管理的模式下,進(jìn)行網(wǎng)絡(luò )信息系統安全防御技術(shù)的規劃。在網(wǎng)絡(luò )信息系統實(shí)施的過(guò)程中,首先應該進(jìn)行防火墻技術(shù)的完善,防火墻技術(shù)就是將網(wǎng)絡(luò )危險隔離的第一道防線(xiàn),只要將其進(jìn)行穩定性的建設,防止危險的入侵,就可以較大程度上提升網(wǎng)絡(luò )信息的安全程度;然后就是網(wǎng)絡(luò )信息的加密處理,加密的方式就是將網(wǎng)絡(luò )信息的傳播進(jìn)行針對性的局限,這種局限的模式就是按照不同的網(wǎng)絡(luò )信息類(lèi)型進(jìn)行分類(lèi)的;接下來(lái),應該對網(wǎng)絡(luò )信息進(jìn)行認證技術(shù)的實(shí)施,對開(kāi)放的空間中進(jìn)行各種消息傳播的認證,這樣不僅僅可以保證信息接收情況的完整程度,還可以驗證信息發(fā)送者的狀態(tài);最后,就是網(wǎng)絡(luò )信息入侵檢測技術(shù)的運用,這種技術(shù)的運用就是將網(wǎng)絡(luò )信息危險進(jìn)行較大程度的安全監測,在安全監測通過(guò)之后,才能進(jìn)行網(wǎng)絡(luò )信息的傳播,這種技術(shù)的實(shí)施,可以提升整個(gè)網(wǎng)絡(luò )信息系統安全性的性能指數,在這種狀況下,網(wǎng)絡(luò )信息系統安全性的展現會(huì )更加的全面也更加的具有可行性。
3、結語(yǔ)
隨著(zhù)網(wǎng)絡(luò )信息安全的逐漸完善,相關(guān)于網(wǎng)絡(luò )信息的使用狀況也會(huì )進(jìn)一步的提升,網(wǎng)絡(luò )信息安全直接關(guān)系著(zhù)國家每一位使用者的信息狀況,將該問(wèn)題進(jìn)行進(jìn)一步的完善,才能保證網(wǎng)絡(luò )信息傳播更受人們的關(guān)注,使得網(wǎng)絡(luò )信息的發(fā)展有更加穩定的推進(jìn)。
參考文獻:
[1]王渝寧.網(wǎng)絡(luò )信息安全的現狀與防御[J].現代商貿工業(yè),20xx,01:269-270.
[2]王振東.軍事信息網(wǎng)絡(luò )安全防御系統的設計與實(shí)現[D].吉林大學(xué),20xx.
[3]帥軍.計算機網(wǎng)絡(luò )信息安全的現狀與防御[J].網(wǎng)絡(luò )財富,20xx,01:139.
[4]關(guān)長(cháng)祿.論網(wǎng)絡(luò )信息安全的現狀與防御[J].印制電路信息,20xx,10:53-55.
[5]朱玉林.計算機網(wǎng)絡(luò )安全現狀與防御技術(shù)研究[J].信息安全與技術(shù),20xx,01:27-28+56.
作者:雷蕾 單位:天津市武清區電子政務(wù)信息與網(wǎng)絡(luò )中心
計算機網(wǎng)絡(luò )信息安全防護論文4
摘要:隨著(zhù)電子信息的飛速發(fā)展,計算機信息技術(shù)已被運用到人們日常的生產(chǎn)與生活中。隨著(zhù)人們對計算機依賴(lài)程度的增加,信息安全的隱患漸漸暴露了出來(lái),非法入侵、泄露個(gè)人隱私的案件層出不窮,嚴重的信息安全問(wèn)題亟待解決;诖,就結合計算機威脅因素,提出了相關(guān)的計算機安全防護措施。
關(guān)鍵詞:計算機網(wǎng)絡(luò );信息安全;防火墻
互聯(lián)網(wǎng)科技時(shí)代來(lái)臨,計算機的使用已深入到了現代人們生產(chǎn)、生活的每一個(gè)角落,網(wǎng)絡(luò )逐漸得到廣泛應用,現代網(wǎng)絡(luò )不僅可以實(shí)現電話(huà)、視頻,還可以?xún)Υ、交易,提供便利的同時(shí)也帶來(lái)了一些隱患。據360網(wǎng)絡(luò )詐騙舉報平臺統計,20xx年全國舉報的網(wǎng)絡(luò )詐騙就有24886例,涉案金額高達1.27億元,據警方介紹網(wǎng)絡(luò )詐騙案例的發(fā)生多半與受害者的信息泄露有關(guān)。網(wǎng)絡(luò )安全是近些年來(lái)的熱點(diǎn)問(wèn)題,得到了各級政府的高度重視。
1威脅計算機網(wǎng)絡(luò )信息安全的因素
1.1電腦高手的威脅和攻擊
電腦高手常常先會(huì )利用網(wǎng)絡(luò )進(jìn)行掃描,廣泛尋找存在弱點(diǎn)的計算機,然后對有弱點(diǎn)的計算機投擲信息,當用戶(hù)不小心點(diǎn)擊該鏈接后,電腦會(huì )自動(dòng)安裝偵聽(tīng)器監視程序,程序會(huì )自動(dòng)收集用戶(hù)的網(wǎng)絡(luò )數據流,這樣就可以輕而易舉地得到用戶(hù)電腦的密碼和口令,然后就能對用戶(hù)的個(gè)人信息了如指掌。電腦高手的信息投擲一般會(huì )偽造電子郵件地址、Web頁(yè)地址,用戶(hù)對此卻毫無(wú)察覺(jué),利用獲得的信息又可以進(jìn)行二次再騙,使得用戶(hù)親近的人認為是其自身發(fā)出的。
1.2計算機病毒
計算機病毒是能夠破壞計算機功能或者毀壞數據,影響計算機使用,并可以完成自我復制的計算機指令或程序代碼。計算機病毒往往對計算機的破壞力極強,嚴重的會(huì )導致計算機無(wú)法啟動(dòng),輕微的會(huì )影響運行速度,改變磁盤(pán)存儲空間,破壞文件格式,有的甚至影響外部設備。計算機病毒傳播的途徑既可以通過(guò)存儲介質(zhì)傳播,也可以通過(guò)網(wǎng)頁(yè)下載和電子郵件的形式進(jìn)行傳播,因此,計算機病毒也是信息安全問(wèn)題的主要誘因之一。
1.3網(wǎng)絡(luò )軟件漏洞
系統本身的漏洞是不可避免的,隨著(zhù)系統用戶(hù)的使用深入,系統的漏洞會(huì )慢慢顯露,因此網(wǎng)絡(luò )漏洞成了電腦高手攻擊的首選目標,電腦高手可以通過(guò)軟件的漏洞入侵到后臺,實(shí)施網(wǎng)絡(luò )攻擊。
2計算機安全防護措施
2.1設置身份鑒別系統
計算機的第一道防線(xiàn)就是限制用戶(hù)的使用,以判別該用戶(hù)是否是本人操作,可以計算機設置身份鑒別系統,身份鑒別系統對于用戶(hù)的隱私能起到一定的保護作用,可以有效防止使用者不慎泄露信息。計算機身份鑒別可以是單向的鑒別,也可以是雙向的鑒別,單向的身份鑒別只對一方進(jìn)行限制,鑒別的一方被稱(chēng)為驗證者,這種鑒別方式只適合于人們的日常生活,對一些不太重要的個(gè)人隱私進(jìn)行保護。雙向的身份鑒別既可以對發(fā)出者進(jìn)行鑒別,又能夠對驗證者進(jìn)行限制,同時(shí)實(shí)現通信雙方的互相鑒別,這樣可以對隱私實(shí)現雙重的保護,既能夠防止非法者實(shí)現單方面入侵,也可以防止非法者入侵用戶(hù)后進(jìn)行再次對子關(guān)系用戶(hù)進(jìn)行入侵。設置身份鑒別系統是保護計算機免入侵,維護信息安全的第一屏障。
2.2設置口令識別
口令是計算機安全的防線(xiàn)之一,計算機的信息系統需要經(jīng)過(guò)口令的身份驗證,才能具備訪(fǎng)問(wèn)權限。值得注意的是,涉密計算機的口令一定要是符合保密要求的,否則計算機口令很容易被破解,一旦口令破解,入侵者就會(huì )以用戶(hù)的身份訪(fǎng)問(wèn)計算機隱私,盜取機主的個(gè)人信息,因此,涉密計算機的口令設置一定要嚴格按照保密協(xié)議規定進(jìn)行。通常保密規定對信息進(jìn)行隱藏的口令不少于8位數,并且要求口令必須在一個(gè)月之內更換。而對于機密類(lèi)型的信息則有更高的要求,口令長(cháng)度為4位數,但采用的是IC卡或者USBKey與口令結合的方式,口令的更換周期要縮短為一周更換一次。設置的口令盡量是字母與數字混合的形式,處理絕密文件有條件的可以采用特有的生理特征作為口令,例如指紋或者虹膜。
2.3安裝防火墻軟件
防火墻技術(shù)軟件是計算機軟件和硬件、專(zhuān)用網(wǎng)與公共網(wǎng)、內部網(wǎng)與外部網(wǎng)等共同作用,對數據流量進(jìn)行截斷所形成界面上構造的'保護屏障。防火墻是網(wǎng)絡(luò )通信監控的重要手段,能夠隔離內部和外部網(wǎng)絡(luò ),實(shí)現阻斷外部網(wǎng)絡(luò )對機體的入侵。防火墻按照實(shí)現的對象不同分為網(wǎng)絡(luò )防火墻和計算機防火墻,網(wǎng)絡(luò )防火墻是指在內外網(wǎng)絡(luò )之間安裝防火網(wǎng),防火網(wǎng)一般是先通過(guò)路由器對可連接網(wǎng)絡(luò )進(jìn)行篩選,準入的網(wǎng)絡(luò )又要經(jīng)過(guò)目的地址、信息協(xié)議、端口及應用層的檢測,進(jìn)而達到防火網(wǎng)過(guò)濾非法信息的目的。計算機防火墻與網(wǎng)絡(luò )防火墻不同,它是在外網(wǎng)與用戶(hù)之間構建防火墻,即防火墻成為了計算機的一部分。計算機防火墻是在外網(wǎng)與用戶(hù)的途徑中檢測傳輸協(xié)議、接口規程、目的地址和應用層,過(guò)濾掉不符合規定信息。計算機防火墻可以檢查計算機發(fā)出的信息,并對符合規定的信息加上協(xié)議標志,然后才能將信息傳輸出去。安裝防火墻是信息安全的重要手段,能夠有效保護脆弱的服務(wù)器,限制非法用戶(hù)的訪(fǎng)問(wèn),并能實(shí)時(shí)的對網(wǎng)絡(luò )數據進(jìn)行統計,方便對信息的集中監管,具有很強的保密性。
2.4信息數據加密處理
數據加密其實(shí)就是用戶(hù)雙方約定對信息處理的一種手段,即將明文文件按照某種算法進(jìn)行特殊處理,使文件成為非法用戶(hù)不可讀的代碼。數據加密實(shí)質(zhì)就是隱藏機要文件,文件成為密文后,只有通過(guò)得到密鑰才能顯示文件完整內容。通過(guò)信息數據加密處理過(guò)的文件,能夠放心安全地發(fā)送機要文件,有效防止第三方用戶(hù)竊取和閱讀信息。當前的主流加密技術(shù)為全盤(pán)加密技術(shù)和驅動(dòng)級技術(shù),全盤(pán)加密技術(shù)顧名思義就是進(jìn)行磁盤(pán)全盤(pán)加密,并輔以主機監控、防火墻堵截等防護體系共同作用的技術(shù)。全盤(pán)加密技術(shù)又稱(chēng)為磁盤(pán)加密,數據本身不加密只對磁盤(pán)進(jìn)行加密處理,一旦操作系統啟動(dòng),數據只顯示在磁盤(pán)上是以明文形式存在,而磁盤(pán)在非法用戶(hù)計算機內是無(wú)法讀取。全盤(pán)加密能夠對全盤(pán)的信息安全進(jìn)行有效管理,破解難度大,安全性能高。驅動(dòng)級技術(shù)是當前機密信息加密的高級技術(shù),采用的是進(jìn)程和后綴式處理,用戶(hù)能夠靈活選擇加密方式,可以高效管理信息。驅動(dòng)級技術(shù)主要可以為文件構建加密系統,用戶(hù)只能在安全環(huán)境下操作,但離開(kāi)特定環(huán)境文件將無(wú)法讀取,數據安全性得到了大大提升。信息數據處理技術(shù)是網(wǎng)絡(luò )信息安全防護的另一大防護信息的安全措施,其主要是通過(guò)運用網(wǎng)絡(luò )定位系統,對發(fā)送的信息進(jìn)行精確定位,能很好地監督和管理信息。信息數據處理技術(shù)能夠有效約束非法截流信息,消除不法分子的囂張氣焰。
2.5強化管理
信息技術(shù)的安全保護不光要從網(wǎng)絡(luò )系統的角度阻止信息的泄露,也要規范信息傳輸本人的操作,嚴格管理用戶(hù)的使用習慣是從源頭遏制信息泄露的重要手段。對于企業(yè)在對絕密信息的管理方面,一定制定嚴格的規范,計算機使用者只能使用自己特有的計算機,最好專(zhuān)人專(zhuān)用,人員一人一臺計算機,既可防止使用者利用職務(wù)便利泄露信息,也可以方便追查泄密相關(guān)責任。
3結語(yǔ)
計算機網(wǎng)絡(luò )信息安全及防護是防護信息安全的重要議題,只有深入掌握了信息泄露的途徑,才能有效根據非法入侵渠道進(jìn)行合理防范。信息安全是現代無(wú)法逃避的話(huà)題,對于信息的監管和預防是當前需要討論的熱點(diǎn),也是論述本文的重要原因。
參考文獻
[1]梁敬黨.淺談信息安全問(wèn)題[J].信息安全,20xx(4).
[2]夏波.淺論計算機網(wǎng)絡(luò )安全及防護措施[J].計算機信息報,20xx(2).
[3]許蜀玲.電腦高手入侵的手段與方法[J].信息安全,20xx,12(17):237-238.
計算機網(wǎng)絡(luò )信息安全防護論文5
摘要:隨著(zhù)我國互聯(lián)網(wǎng)技術(shù)不斷的進(jìn)步,計算機網(wǎng)絡(luò )的發(fā)展也逐漸趨向成熟。計算機網(wǎng)絡(luò )發(fā)展為人民群眾生活帶來(lái)了很大的益處,使得人們的生活更便捷與信息化。計算機網(wǎng)絡(luò )信息的發(fā)展是一把“雙刃劍”,雖然為人們的生活帶來(lái)很大的方便,但是其中隱含的計算機網(wǎng)絡(luò )信息安全問(wèn)題是不可忽視的。近些年來(lái)計算機網(wǎng)絡(luò )信息安全頻頻受損,影響了人們日常生活。面對計算機網(wǎng)絡(luò )信息安全的問(wèn)題,我國相關(guān)部門(mén)也做出了一些防范措施,但是由于計算機網(wǎng)絡(luò )發(fā)展過(guò)于迅速,使得原有的計算機網(wǎng)絡(luò )信息安全防范措施已經(jīng)與現代的計算機網(wǎng)絡(luò )發(fā)展不符,需要優(yōu)化計算機網(wǎng)絡(luò )信息安全措施。
關(guān)鍵字:計算機網(wǎng)絡(luò );信息安全;防護策略
隨著(zhù)計算機技術(shù)與互聯(lián)網(wǎng)的發(fā)展,計算機網(wǎng)絡(luò )信息已經(jīng)成為大眾生活中的一部分。而其中的計算機網(wǎng)絡(luò )信息安全問(wèn)題也日漸明顯,由于計算機中所存儲的都是與我們息息相關(guān)的信息,優(yōu)化和改革計算機網(wǎng)絡(luò )信息安全的防范策略迫在眉睫。在現代社會(huì )中人們越來(lái)越依賴(lài)計算機網(wǎng)絡(luò ),很多計算機用戶(hù)都將自己的一些機密文件和隱私放到計算機中存儲,計算機網(wǎng)絡(luò )信息安全如果出現問(wèn)題,將會(huì )為計算機用戶(hù)帶來(lái)很大的不便。計算機網(wǎng)絡(luò )信息安全問(wèn)題的威脅越來(lái)越大,有關(guān)部門(mén)應該及時(shí)做好防范措施,保證計算機網(wǎng)絡(luò )信息的安全。
1計算機網(wǎng)絡(luò )信息安全的重要性
計算機網(wǎng)絡(luò )信息的安全不僅與我們日常生活有關(guān),更深層次的影響著(zhù)我國的國家安全。因此我們要了解計算機網(wǎng)絡(luò )信息安全的重要性,避免接觸一些不良網(wǎng)站[1]。計算機網(wǎng)絡(luò )信息的安全主要體現在三方面:首先,計算機網(wǎng)絡(luò )信息是通過(guò)資源共享等來(lái)提高自身的工作效率。因為計算機網(wǎng)絡(luò )信息的特性,使得國家各方面的內容都與其息息相關(guān)。但是就因為這個(gè)特性,使得計算機網(wǎng)絡(luò )具有脆弱性,一些網(wǎng)站有著(zhù)潛在的風(fēng)險,會(huì )使計算機網(wǎng)絡(luò )安全受到威脅,使一些文件等受損或被盜。其次,計算機網(wǎng)絡(luò )的發(fā)展與我國各行各業(yè)都有著(zhù)密切的聯(lián)系,可以說(shuō)計算機網(wǎng)絡(luò )已經(jīng)成為我們生活中的基礎設備,與我們的生活有著(zhù)直接的關(guān)系,所以計算機網(wǎng)絡(luò )信息安全很重要。最后,對于國家而言,計算機網(wǎng)絡(luò )安全有著(zhù)至關(guān)重要的關(guān)系。國家的一些軍事,經(jīng)濟,文化等的活動(dòng)很多都是通過(guò)計算機網(wǎng)絡(luò )操作,因此如果計算機網(wǎng)絡(luò )信息安全出問(wèn)題,將直接威脅到國家的安全[2]。隨著(zhù)科技的發(fā)展,社會(huì )生活的各方面都離不開(kāi)計算機網(wǎng)絡(luò )的操作,因此國家有關(guān)部門(mén)應該及時(shí)解決計算機網(wǎng)絡(luò )信息存在的問(wèn)題,保證國家和社會(huì )的安全發(fā)展。
2計算機網(wǎng)絡(luò )信息中存在的問(wèn)題
2.1計算機網(wǎng)絡(luò )自身問(wèn)題
計算機網(wǎng)絡(luò )最大的一個(gè)特點(diǎn)便是資源共享,有著(zhù)很大程度的開(kāi)放性。正因為計算機網(wǎng)絡(luò )本身的特點(diǎn)導致計算機網(wǎng)絡(luò )具有脆弱性,因為廣泛的開(kāi)放性,使得計算機網(wǎng)絡(luò )在安全上存在著(zhù)很大的麻煩:有些網(wǎng)站存在這欺騙攻擊和截取信息等問(wèn)題,使得計算機的安全受損。
2.2外在環(huán)境的影響
計算機網(wǎng)絡(luò )的功能強大,但是很容易受到外界的損害,如:濕度、溫度和沖擊等。雖然目前的計算機都有了防震、避雷、防水等功能,但是由于一些接地系統的影響,導致計算機的防御功能受到了限制[3]。
2.3用戶(hù)的安全意識不強
目前我國的很多計算機使用者的安全意識不強,在不經(jīng)意的操作中便會(huì )泄漏自己的信息,而且對于一些并敏感的網(wǎng)站和網(wǎng)址的防范意識不強,為計算機網(wǎng)絡(luò )安全帶來(lái)了危險。
2.4病毒的侵入
隨著(zhù)網(wǎng)絡(luò )的發(fā)展,計算機病毒也是無(wú)所不在,無(wú)孔不入,為計算機網(wǎng)絡(luò )安全帶來(lái)了隱患。計算機病毒一般不被人察覺(jué),隨著(zhù)一些優(yōu)盤(pán)和軟件下載傳入到用戶(hù)的電腦里。計算機病毒具有傳染性和破壞性,通過(guò)文件資料的復制,運行和傳送作為傳播的路徑。日常生活中的光盤(pán),硬盤(pán)等都是計算機病毒傳播的途徑。病毒侵入到計算機中,會(huì )影響計算機運行的速度,破壞文件的完整性,甚至可能導致文件的丟失和被刪除。近年來(lái),計算機病毒為人們帶來(lái)了很大的危險,讓人們談之色變,如:“磁碟機”(又稱(chēng)千足蟲(chóng))導致電腦藍屏,而且算壞文件和資料。
2.5的人為攻擊
在眾多的計算機網(wǎng)絡(luò )信息安全隱患里,的攻擊是最危險,威脅最大的。的惡意攻擊分為主動(dòng)和被動(dòng)兩種:主動(dòng)攻擊主要是通過(guò)各種方法破壞信息的完整,被動(dòng)攻擊就是只獲取信息,不破壞電腦。目前的.計算機網(wǎng)絡(luò )雖然發(fā)展較快,但是在一定程度上存在著(zhù)安全的隱患,一些通過(guò)入侵電腦等獲取用戶(hù)的重要信息及文件,嚴重的還會(huì )導致電腦系統癱瘓[4]。
2.6垃圾郵件的危害
有一些不法分子將一些垃圾郵件強發(fā)送到眾多用戶(hù)的郵箱里,讓用戶(hù)被動(dòng)地接受垃圾郵件。還有間諜軟件,主要是竊取用戶(hù)的重要資料。
2.7計算機犯罪
計算機犯罪是通過(guò)一些口令的傳播,惡意破壞用戶(hù)的計算機,實(shí)施詐騙和盜竊等犯罪行為,為用戶(hù)帶來(lái)了損失。
3計算機網(wǎng)絡(luò )信息安全的防范措施
3.1安裝有效地殺毒軟件
安裝有效的殺毒軟件是計算機網(wǎng)絡(luò )信息完全的有效防范措施之一。防火墻可以防止一些用戶(hù)非法進(jìn)入別人電腦的內部網(wǎng)絡(luò )。防火墻主要分為四個(gè)類(lèi)型:地址轉換型防護墻:地址轉換型防火墻主要作用是隱藏真實(shí)的IP地址。地址轉換型防火墻可以將內側的IP地址轉換成臨時(shí)的IP,有效地保護計算機網(wǎng)絡(luò )的安全。包過(guò)濾型防火墻:包過(guò)濾型防火墻是根據讀取網(wǎng)址中的“是”“否”來(lái)判斷信息的真實(shí)性,如果出現危險的數據包,包過(guò)濾型防火墻就會(huì )阻止危險數據包的訪(fǎng)問(wèn)請求[5]。代理型防火墻:主要的功能是阻擋客戶(hù)端和服務(wù)器之間的交流,當一些危險客戶(hù)端給服務(wù)器發(fā)送請求時(shí),代理防火墻會(huì )根據請求判斷來(lái)源的可靠性與真實(shí)性,防止而已侵害的發(fā)生。監測防火墻:監測防火墻主要的作用就是對各類(lèi)的數據請求進(jìn)行主動(dòng)地監測,從而將危險的請求阻斷,保護計算機網(wǎng)絡(luò )的安全。
3.2將文件加密
將文件加密可以有效地防止文件資料等被盜。文件加密可以提高計算機系統的安全性,防止一些比較保密的數據文件等被竊取。加密可以分為有線(xiàn)路加密和端對端加密兩種,有線(xiàn)路機密可以通過(guò)各線(xiàn)路采用不同的密令保密信息。而端對端加密主要是采用把明文加密成密文的方式保護計算機中的文件。
3.3安裝補丁程序
漏洞是計算機網(wǎng)絡(luò )安全的重大隱患,在如今的社會(huì )的技術(shù)越來(lái)越高端,利用電腦的漏洞攻擊用戶(hù)防火墻,盜取重要的文件。當計算機的系統出現漏洞以后會(huì )給計算機網(wǎng)絡(luò )信息帶來(lái)很大的威脅[6]。作為計算機網(wǎng)絡(luò )的用戶(hù)我們應該在電腦中安裝補丁程序,排查漏洞,有效地解決計算機網(wǎng)絡(luò )中存在的問(wèn)題,如:360安全衛士、電腦管家和其他的一些補丁軟件可以有效地阻止計算機網(wǎng)絡(luò )信息受損,保護自己的隱私。
4結束語(yǔ)
隨著(zhù)經(jīng)濟的發(fā)展,人們對于計算機網(wǎng)絡(luò )的使用越來(lái)越廣泛,而且如今很多領(lǐng)域都離不開(kāi)計算機網(wǎng)絡(luò )的操作,因此有效地防止計算機網(wǎng)絡(luò )安全出現問(wèn)題對于現代社會(huì )來(lái)說(shuō)是很有必要的。而且很多的國家機密和軍事安全等也與計算機網(wǎng)絡(luò )安全有著(zhù)直接的聯(lián)系,計算機電腦用戶(hù)應該增強自己的安全意識,有關(guān)部門(mén)應該做好計算機網(wǎng)絡(luò )信息安全的有效措施,保證國家的安全穩健發(fā)展。
參考文獻:
[1]王曉波.計算機網(wǎng)絡(luò )信息安全及防護策略分析[J].中國新通信,20xx,17(10):62.
[2]章原發(fā).計算機網(wǎng)絡(luò )信息安全及應對策略分析[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(6):8-9.
[3]張杰.計算機網(wǎng)絡(luò )信息安全及防護策略分析[J].電腦知識與技術(shù),20xx,11(6):45-46.
[4]王國慶.威脅網(wǎng)絡(luò )信息安全的因素與防護策略分析[J].計算機光盤(pán)軟件與應用,20xx(23):181-182.
[5]鄒士利,王新晶.計算機網(wǎng)絡(luò )信息安全及防護策略探討[J].城市建設理論研究(電子版),20xx(35):4595-4596.
[6]劉松旭,劉群.計算機網(wǎng)絡(luò )信息的安全策略分析[J].電子制作,20xx(4):112.
計算機網(wǎng)絡(luò )信息安全防護論文6
【摘要】計算機網(wǎng)絡(luò )信息安全是現在計算機使用過(guò)程中的一個(gè)關(guān)注點(diǎn),網(wǎng)絡(luò )信息安全在硬件設備、系統運行、網(wǎng)絡(luò )運行和外部攻擊等方面都面臨著(zhù)很大的風(fēng)險,因此要采取各種進(jìn)行網(wǎng)絡(luò )信息安全防護,如加強硬件管理和維護,系統的及時(shí)維護,網(wǎng)絡(luò )安全使用,數據加密等方法。
【關(guān)鍵詞】計算機網(wǎng)絡(luò )信息安全;安全防護;網(wǎng)絡(luò );系統
1計算機網(wǎng)絡(luò )信息安全的威脅
1.1計算機網(wǎng)絡(luò )系統的硬件問(wèn)題
1.1.1硬件設備的運行隱患硬件系統包括了系統服務(wù)器、網(wǎng)絡(luò )設備和存儲設備等。大多數用戶(hù)在使用過(guò)程中,并沒(méi)有對相關(guān)的硬件設備進(jìn)行充分的維護與更新,久而久之,這些硬件就會(huì )存在一些運行隱患,從而使網(wǎng)絡(luò )信息安全防護失去效果。1.1.2自然災害等對硬件設備和信息系統的損壞計算機信息系統有相當大的脆弱性,自然環(huán)境中的溫度、濕度、地震和污染等因素都能對這個(gè)系統的相關(guān)設備產(chǎn)生較大的影響,甚至引發(fā)大規模的系統斷開(kāi)事件。
1.2網(wǎng)絡(luò )安全的脆弱性
網(wǎng)絡(luò )信息具有相當大的開(kāi)放性,其依賴(lài)的TCP/IP協(xié)議本身就不具備較高的安全性,登錄認證較為簡(jiǎn)單,因此容易受到各種安全威脅,計算機被攻擊,相關(guān)數據被篡改和截取都可能發(fā)生。網(wǎng)絡(luò )安全的脆弱也使各種人為的惡意攻擊頻發(fā)。一種主動(dòng)攻擊,即有人惡意的通過(guò)一些各種方式對網(wǎng)絡(luò )信息進(jìn)行選擇性破壞,使網(wǎng)絡(luò )信息失去完整性、合理性和有效性,進(jìn)而直接影響系統的正常運行和信息的正常讀;另一種方式是被動(dòng)攻擊,攻擊者出于各種原因直接截取、破譯用戶(hù)信息。這兩種攻擊方式都會(huì )導致網(wǎng)絡(luò )信息的泄露以及運行破綻。
1.3系統安全漏洞
操作系統和各種軟件本身都會(huì )存在一些安全漏洞,而這些漏洞在很短的時(shí)間內就會(huì )被找到。系統的的緩沖區溢出會(huì )輕易的被攻擊者利用。系統有時(shí)候不會(huì )對程序和緩沖區間的'變化進(jìn)行檢查,而直接接收數據錄入,再把溢出的數據在堆棧內存放,這種狀況下系統依然能夠正常運行,但這些溢出的數據卻很易被攻擊者利用。通過(guò)輸入一些指令而使系統運行不夠穩定,甚至攻擊TCP/IP連接次序,最后使系統被損壞甚至無(wú)法運行。因此,系統安裝后要及時(shí)進(jìn)行維護,而如果維護不規范,則可能由于計算機系統內的一些過(guò)濾而使新的漏洞產(chǎn)生。1.4計算機病毒計算機病毒可能會(huì )暗藏在一些軟件和程序中,技術(shù)不足或者查閱不認真很容易忽略這些危險,而這些病毒又會(huì )在運行的時(shí)候被觸發(fā),對計算機數據進(jìn)行攻擊和破壞。病毒一般都具有傳染性和潛伏性,因此還是不說(shuō)了一旦被觸發(fā)很可能導致一連串的計算機中毒現象發(fā)生,這些病毒通過(guò)網(wǎng)絡(luò )就能聯(lián)系在一起,從而引發(fā)大規模的網(wǎng)絡(luò )信息破壞現象。
2安全防護策略
2.1保障硬件設備的安全
要保證網(wǎng)絡(luò )信息安全,首先要對相關(guān)硬件設備進(jìn)行加固,使這些硬件能夠更好的適應電磁環(huán)境、溫度和濕度變化,也可以在安裝時(shí)就將嚴格選擇安裝環(huán)境,延長(cháng)使用壽命。同時(shí),還要加強管理,避免人為破壞的發(fā)生。要制定相關(guān)的管理制度、操作規范、維護制度以及應急方案等。
2.2安全使用網(wǎng)絡(luò )
2.2.1隱藏IP人為的攻擊一般都要對主機的IP地址進(jìn)行鎖定,一旦攻擊者已經(jīng)明確了相關(guān)IP地址,就能通過(guò)溢出攻擊和拒絕服務(wù)攻擊等方式輕易的對IP地址發(fā)起攻擊,獲取或破壞數據。隱藏IP可以使用代理服務(wù)器,攻擊者一般只能查探到代理服務(wù)器的IP地址,從而避免主機被攻擊。2.2.2用戶(hù)賬號設置要復雜賬號和密碼通常是非法人員對用戶(hù)網(wǎng)絡(luò )信息的主要攻擊手段。用戶(hù)在使用計算機網(wǎng)絡(luò )時(shí),要將相關(guān)賬號密碼進(jìn)行更為復雜的設置,如系統登錄的賬號、電子郵件賬號、網(wǎng)上銀行賬號等,設置時(shí)要注意復雜程度,并且各個(gè)賬號密碼設置要雷同,設置時(shí)可以使用字母、數字和符號結合的方式。
2.3安裝殺毒軟件和防火墻
計算機使用時(shí)一定要進(jìn)行防火墻和殺毒軟件的安裝,提高網(wǎng)絡(luò )的安全環(huán)境。防火墻技術(shù)一般有過(guò)濾型、地址轉換型、代理型和監測型四種。過(guò)濾型的防火墻可以在讀取數據時(shí)對網(wǎng)絡(luò )分包傳輸的數據進(jìn)行過(guò)濾,判斷哪些安全,并把不安全的直接攔在網(wǎng)絡(luò )外。地址轉換型技術(shù)可以直接把網(wǎng)絡(luò )正在使用的真實(shí)IP替換為外部或臨時(shí)IP,從而在網(wǎng)絡(luò )活動(dòng)中隱藏了真實(shí)的IP,保護了計算機網(wǎng)絡(luò )的安全。還可以通過(guò)云數據來(lái)防控病毒,簡(jiǎn)單來(lái)說(shuō),就是把已知的病毒類(lèi)型上傳為云數據,就成為一個(gè)針對這些病毒類(lèi)型和它們的處理方式的綜合處理的系統模式。
2.4使用信息加密技術(shù)
網(wǎng)絡(luò )信息可以通過(guò)各種加密方法保障其安全,這些方法主要有節點(diǎn)加密、鏈路加密和端點(diǎn)加密。節點(diǎn)加密是通對目的節點(diǎn)和源節點(diǎn)之間的傳輸鏈路進(jìn)行保護;鏈路加密就是節點(diǎn)傳輸鏈路的安全保護;端點(diǎn)加密就是對源端用戶(hù)和目的端用戶(hù)之間的數據進(jìn)行安全保護。
3結語(yǔ)
計算機網(wǎng)絡(luò )技術(shù)給人們的生活帶來(lái)了極大的便利,但也給信息的安全防護帶來(lái)了極大的挑戰。網(wǎng)絡(luò )攻擊和泄漏已經(jīng)成為威脅人們計算機網(wǎng)絡(luò )使用的極大隱患,并給社會(huì )和經(jīng)濟都造成了很大的破壞。相應的,計算機網(wǎng)絡(luò )信息安全防護技術(shù)也在不斷改進(jìn),通過(guò)各種技術(shù)進(jìn)行網(wǎng)絡(luò )信息安全的加固。
計算機網(wǎng)絡(luò )信息安全防護論文7
計算機網(wǎng)絡(luò )系統利用通訊設備和線(xiàn)路,將地理位置不同且功能獨立的多個(gè)計算機系統相互連接起來(lái),以實(shí)現網(wǎng)絡(luò )中資源共享和信息傳遞的系統。而針對電力行業(yè)分散控制、統一聯(lián)合運行的特點(diǎn),電力系統計算機網(wǎng)絡(luò )充分將資料共享與信息交換結合起來(lái),從而實(shí)現了發(fā)、輸、配電系統一體化,計算機網(wǎng)絡(luò )系統的應用價(jià)值越來(lái)越凸顯。但由于各單位及各部門(mén)之間的計算機網(wǎng)絡(luò )硬件設備不相統一,缺乏相應的制度及操作標準,應用水平參差不齊,隨之而來(lái)的信息安全等系列問(wèn)題不得不引起重視。
1 電力系統中計算機網(wǎng)絡(luò )信息安全的重要性
隨著(zhù)電力系統中電子計算機技術(shù)的不斷引進(jìn),總體監控及保護等領(lǐng)域防的護措施不到位,造成計算機受病毒及電腦高手攻擊的現象時(shí)有發(fā)生。不法份子或電腦高手能夠根據數據傳輸的速率、長(cháng)度、流量及加密數據的類(lèi)型等各個(gè)方面干擾或者破壞電力系統中的重要設備,還可以結合分析網(wǎng)絡(luò )的流量與密碼對傳送的數據進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統的正常運行,而且給電力企業(yè)帶來(lái)嚴重的經(jīng)濟損失,同時(shí)還影響正常社會(huì )生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統中加強計算機網(wǎng)絡(luò )信息安全防護措施尤為重要。
2 電力系統計算機網(wǎng)絡(luò )信息安全存在的問(wèn)題
2.1 工作環(huán)境存在安全漏洞
從目前情況看,相當數量的電力企業(yè)在信息操作系統及數據庫系統等方面存在許多安全漏洞,如不引起重視,這些漏洞將會(huì )對電力系統帶來(lái)嚴重影響。相關(guān)數據的流失、特定網(wǎng)絡(luò )協(xié)議的錯誤等將給電力企業(yè)帶來(lái)不同程度的損失。
2.2 網(wǎng)絡(luò )協(xié)議存在的安全問(wèn)題
計算機網(wǎng)絡(luò )協(xié)議是電力系統計算機網(wǎng)絡(luò )信息安全的重要根源。但也存在一定的安全問(wèn)題,電力系統中常見(jiàn)的Telnet、FTP、SMTP等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過(guò)程中安全性得不到有效保障。
2.3 計算機病毒的`侵害
計算機網(wǎng)絡(luò )的運行過(guò)程中,受到病毒的侵害在所難免,但如果沒(méi)有形成相配套的防護措施,那么計算機病毒帶來(lái)的危害將不可限量。計算機病毒不僅具有很強的復制能力,能夠在相應文件及程序之間快速蔓延,而且還具有其他一些共性,一個(gè)被污染的程序本身也是傳送病毒的載體,危害性大。
3 電力系統計算機網(wǎng)絡(luò )信息安全的防護措施
3.1 加強對網(wǎng)絡(luò )安全重視
電力系統計算機網(wǎng)絡(luò )的安全性關(guān)系到整個(gè)電力系統效益的實(shí)現,其重要性不言而喻。加強對網(wǎng)絡(luò )安全的重視,首先要提高相關(guān)工作人員的信息安全意識和安全防護意識,健全網(wǎng)絡(luò )信息安全保密制度,并加強對電力系統計算機網(wǎng)絡(luò )信息安全的監督和管理。同時(shí),還要全面提高相關(guān)工作人員的專(zhuān)業(yè)技能及水平,提高防護計算機網(wǎng)絡(luò )信息竊密泄密的實(shí)力及綜合能力,做好相關(guān)日常信息維護、安全管理及防護等各項工作。除此之外,還要定期對電力系統計算機網(wǎng)絡(luò )的相關(guān)信息進(jìn)行檢查,及時(shí)掃描和清除病毒,處理好電力系統中網(wǎng)絡(luò )信息安全隱患,并做好文檔的存檔、登記以及銷(xiāo)毀等各個(gè)環(huán)節的工作,從而保證電力系統網(wǎng)絡(luò )信息的安全性。
3.2 加強防火墻的配置
防火墻系統主要包括過(guò)濾防火墻、雙穴防火墻和代理防火墻,是保護計算機網(wǎng)絡(luò )安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò )中電腦高手入侵的屏障作用,被稱(chēng)為控制逾出兩個(gè)方向通信的門(mén)檻[3]。電力系統中重視防火墻的建設,要建立在殺毒軟件的基礎上進(jìn)行科學(xué)、合理的配置,同時(shí),為了預防不法分子和電腦高手的入侵,要對計算機網(wǎng)絡(luò )信息及信息系統進(jìn)行必要備份,定期對相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò )之間連接的安全性和可靠性。
3.3 網(wǎng)絡(luò )病毒的防護
網(wǎng)絡(luò )病毒具有可傳播性、破壞性、突發(fā)性、可執行性等特點(diǎn),須引起足夠重視。在電力系統計算機網(wǎng)絡(luò )信息安全防護中,要注意以下幾點(diǎn):1.建立和完善相關(guān)防病毒客戶(hù)端,應涉及到電力系統的各個(gè)服務(wù)器及工作站,電力系統與Internet的網(wǎng)絡(luò )接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應部署好相關(guān)病毒防護的措施,盡量避免電力系統中的安全區與管理信息系統共同使用一個(gè)防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng )造可能;3.在電力系統相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時(shí)更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統的網(wǎng)絡(luò )信息的安全性[4]。
4 總結
電力系統計算機網(wǎng)絡(luò )信息化的不斷發(fā)展,安全防護意識也應隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò )信息安全性帶來(lái)了極大挑戰,特別是電力系統的計算機網(wǎng)絡(luò )信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護工作,具有非常重要的意義。計算機網(wǎng)絡(luò )安全防護,主要針對網(wǎng)絡(luò )病毒、不法分子及電腦高手等不同形式對網(wǎng)絡(luò )系統的攻擊和破壞,只有全面防護,源頭消除,才能夠保障電力系統計算機網(wǎng)絡(luò )信息的安全性和有效性。
計算機網(wǎng)絡(luò )信息安全防護論文8
隨著(zhù)網(wǎng)絡(luò )應用的蓬勃發(fā)展,一方面,網(wǎng)絡(luò )用戶(hù)成分越來(lái)越多樣化,出于各種目的的網(wǎng)絡(luò )入侵和攻擊越來(lái)越頻繁;另一方面,網(wǎng)絡(luò )應用越來(lái)越廣泛地滲透到企業(yè)的領(lǐng)域。
一、企業(yè)有關(guān)的安全策略
。ㄒ唬┲贫ò踩呗缘脑瓌t
1.適應性原則:制定的安全策略必須是和網(wǎng)絡(luò )的實(shí)際應用環(huán)境是相結合的。2.動(dòng)態(tài)性原則:安全策略是在一定時(shí)期采取的安全措施。由于用戶(hù)在不斷增加,網(wǎng)絡(luò )規模在不斷擴大,網(wǎng)絡(luò )技術(shù)本身的發(fā)展變化也很快,所以制定的安全措施必須不斷適應網(wǎng)絡(luò )發(fā)展和環(huán)境的變化。3.簡(jiǎn)單性原則:網(wǎng)絡(luò )用戶(hù)越多,網(wǎng)絡(luò )管理人員越眾,網(wǎng)絡(luò )拓撲越復雜,采用網(wǎng)絡(luò )設備種類(lèi)和軟件種類(lèi)繁多,網(wǎng)絡(luò )提供的服務(wù)和捆綁的協(xié)議越多,出現安全漏洞的可能性相對就越大,出現安全問(wèn)題后及時(shí)找出問(wèn)題原因和責任者的難度就越大量。安全的網(wǎng)絡(luò )是相對簡(jiǎn)單的網(wǎng)絡(luò )。網(wǎng)絡(luò )中帳號設置、服務(wù)配置、主機間信任關(guān)系配置等應該為網(wǎng)絡(luò )正常運行所需的最小限度。4.系統性原則:網(wǎng)絡(luò )的安全管理是一個(gè)系統化的工作,必須考慮到整個(gè)網(wǎng)絡(luò )的方方面面。也就是在制定安全策略時(shí),應全面考慮網(wǎng)絡(luò )上各類(lèi)用戶(hù)、各種設備、各種情況,有計劃也有準備地采取相應的策略。任何一點(diǎn)疏漏都會(huì )造成整個(gè)網(wǎng)絡(luò )安全性的降低甚至崩潰。
。ǘ┚W(wǎng)絡(luò )規劃時(shí)的安全策略
網(wǎng)絡(luò )的安全性最好在網(wǎng)絡(luò )規劃階段就要考慮進(jìn)去,安全策略在網(wǎng)絡(luò )規劃時(shí)就要實(shí)施。
1.首先根據企業(yè)的特點(diǎn)確認網(wǎng)絡(luò )的物理和邏輯拓撲、相互間的業(yè)務(wù)依賴(lài)信任關(guān)系以及之間應采取的隔離手段,明確業(yè)務(wù)所要求達到的安全要求。2.明確網(wǎng)絡(luò )安全責任人和安全策略實(shí)施者。3.對網(wǎng)絡(luò )上所有的服務(wù)器和網(wǎng)絡(luò )設備,設置物理上的安全措施(防火、防盜)和環(huán)境上的安全措施(供電、溫度)。最好將網(wǎng)絡(luò )上的公用服務(wù)器和主交換設備安置在一間中心機房?jì)燃蟹胖谩?.網(wǎng)絡(luò )規劃應考慮容錯和備份。安全策略不可能保證網(wǎng)絡(luò )絕對安全和硬件不出故障。我們的網(wǎng)絡(luò )應允許網(wǎng)絡(luò )出現的一些故障,并且可以很快從故障中恢復。網(wǎng)絡(luò )的主備份系統應位于中心機房。5.如果網(wǎng)絡(luò )與Internet之間有固定連接,最好在網(wǎng)絡(luò )和Internet之間安裝防火墻。防火墻技術(shù)是為了保證網(wǎng)絡(luò )路由安全性而在內部網(wǎng)和外部網(wǎng)之間的界面上構造一個(gè)保護層。防火墻的安全意義是雙向的,一方面可以限制外部網(wǎng)對內部網(wǎng)的訪(fǎng)問(wèn),另一方面也可以限制內部網(wǎng)對外部網(wǎng)中不健康或敏感信息的訪(fǎng)問(wèn)。6.網(wǎng)絡(luò )使用代理服務(wù)器訪(fǎng)問(wèn)Internet。不僅可以降低訪(fǎng)問(wèn)成本,而且隱藏網(wǎng)絡(luò )規模和特性,加強了網(wǎng)絡(luò )的安全性。7.在人員配置上,應該對用戶(hù)進(jìn)行分類(lèi),劃分不同的用戶(hù)等級。規定不同的用戶(hù)權限。給不同的用戶(hù)或用戶(hù)組分配不同的帳號,口令、密碼。并且規定口令、密碼的有效期,對其進(jìn)行動(dòng)態(tài)的分配監控和修改,保證密碼的有效性。8.配合路由器和防火墻的.使用,對一些IP地址進(jìn)行過(guò)濾,可以在很大程度上防止非法用戶(hù)通過(guò)TCP/IP訪(fǎng)問(wèn)服務(wù)器。9.及時(shí)更新防火墻知識庫和相應的配置,使防火墻能夠防御各種最新的攻擊類(lèi)型。10.定期對服務(wù)器和網(wǎng)絡(luò )設備進(jìn)行安全掃描工作。
基本防護體系(包過(guò)濾防火墻+NAT+應用級防火墻);隔離內部不同網(wǎng)段;建立VLAN根據IP地址、協(xié)議類(lèi)型、端口進(jìn)行過(guò)濾。內外網(wǎng)絡(luò )采用兩套IP地址,需要網(wǎng)絡(luò )地址轉換NAT功能支持安全服務(wù)器網(wǎng)絡(luò )SSN、通過(guò)IP地址與MAC地址對應防止IP欺騙防火墻運行在安全操作系統之上網(wǎng)關(guān)級防火墻為獨立硬件服務(wù)器級防火墻主要用來(lái)過(guò)濾病毒用戶(hù)端安裝防病毒軟件
。ㄈ┚W(wǎng)絡(luò )用戶(hù)的安全策略
網(wǎng)絡(luò )的安全不僅僅是網(wǎng)絡(luò )管理員的職責,網(wǎng)絡(luò )上的每一個(gè)用戶(hù)都有責任。網(wǎng)絡(luò )用戶(hù)應該了解下列安全策略:1.嚴格遵循本企業(yè)的計算機管理制度;2.口令一定要保密;3.清楚自己工作數據存儲的位置,知道如何備份和恢復;4.安裝啟動(dòng)時(shí)病毒掃描軟件。雖然絕大多數病毒對服務(wù)器不構成威脅,但會(huì )通過(guò)NT網(wǎng)在客戶(hù)端很快傳播開(kāi)來(lái);5.訪(fǎng)問(wèn)Internet有可能將機器至于不安全的環(huán)境下,不要下載和安裝未經(jīng)安全認證的軟件和插件;6.用戶(hù)在局域網(wǎng)和遠程登錄分別使用不同的用戶(hù)賬號和口令。因有些方式的遠程登錄賬號和口令沒(méi)有加密,有可能被截獲。以上所有的策略總結起來(lái)主要是兩條:一是保護服務(wù)器:二是保護口令?傊,安全性是一個(gè)涉及到各方面相互關(guān)聯(lián)的問(wèn)題,在越來(lái)越普及的以NT為操作系統的今天,安全性的問(wèn)題日益突出。
二、結束語(yǔ)
認清網(wǎng)絡(luò )的脆弱性和潛在威脅,采取強有力的安全策略,對于保障網(wǎng)絡(luò )的安全性將變得十分重要。作為一個(gè)新興的研究領(lǐng)域,網(wǎng)絡(luò )安全正孕育著(zhù)無(wú)限的機遇和挑戰。在正確看待網(wǎng)絡(luò )信息安全問(wèn)題的同時(shí),有幾個(gè)觀(guān)念值得注意:1.安全是一個(gè)系統的概念。安全問(wèn)題不僅僅是個(gè)技術(shù)性的問(wèn)題,更重要的還有管理,而且它還與社會(huì )道德、行業(yè)管理以及人們的行為模式緊密地聯(lián)系在一起。2.安全是相對的。不要追求一個(gè)永遠也攻不破的安全技術(shù),安全與管理始終是聯(lián)系在一起的。3.安全是有成本和代價(jià)的。一定要考慮到安全的代價(jià)和成本的問(wèn)題。作為一個(gè)管理者,應該綜合考慮各種因素。
參考文獻:
[1]張紅旗.信息網(wǎng)絡(luò )安全[M].清華大學(xué)出版社,20xx
[2]王宇,盧昱.信息網(wǎng)絡(luò )安全脆弱性分析[J].計算機研究與發(fā)展,20xx,43(z2)
計算機網(wǎng)絡(luò )信息安全防護論文9
摘要隨著(zhù)我國科學(xué)技術(shù)不斷的發(fā)展進(jìn)步,也在很大程度上推動(dòng)了我國計算機網(wǎng)絡(luò )的發(fā)展進(jìn)程,并且,隨著(zhù)計算機網(wǎng)絡(luò )的發(fā)展,人們也逐漸對其增加重視度,并且也已經(jīng)在很大程度上融入到人們日常的生活當中,也逐漸的成為了人們在日常生活當中,所必不可少的一部分,而對此,一定要加強計算機網(wǎng)絡(luò )信息安全防護對策的重視度,本文主要立足于計算機網(wǎng)絡(luò )信息安全及其防護對策上,展開(kāi)了深入的研究與分析,以此期望為我國今后在對于計算機網(wǎng)絡(luò )信息安全及其防護的問(wèn)題上,提供一些參考性的建議。
關(guān)鍵詞計算機;網(wǎng)絡(luò )信息;安全性;防護措施;分析概述
0前言
隨著(zhù)網(wǎng)絡(luò )信息化不斷的發(fā)展,我國在對于相關(guān)的計算機網(wǎng)絡(luò )以及信息技術(shù)上的發(fā)展,并且,也在很大程度上影響著(zhù)人類(lèi)日常的生活,也使得人們在日常的生活當中,變的更加便捷內容上也變的豐富豐富起來(lái),但是,由于計算機網(wǎng)絡(luò )信息,本身具有公開(kāi)性,并沒(méi)有具備屏蔽性、隱蔽性等特點(diǎn),所以,讓人們在合理的使用計算機網(wǎng)絡(luò )信息技術(shù)的過(guò)程當中,就必然會(huì )出現不同程度上的信息安全問(wèn)題,這些都在一定程度上影響著(zhù)廣大群眾在是用計算機網(wǎng)絡(luò )過(guò)程中的安全性,與此同時(shí),雖然近幾年來(lái),計算機相關(guān)的技術(shù)在不斷的發(fā)展當中,所以與之相關(guān)的殺毒以及防護軟件也在不斷的研究誕生,但是,這些較為常見(jiàn)的殺毒、防護軟件,并不能夠從根本的角度上來(lái)保證整個(gè)計算機網(wǎng)絡(luò )信息的安全性能的。
1目前,在我國計算機網(wǎng)絡(luò )安全防護當中所存在主要風(fēng)險概述
1.1網(wǎng)絡(luò )安全風(fēng)險概述
目前,隨著(zhù)我國計算機等相關(guān)科學(xué)技術(shù)不斷的發(fā)展進(jìn)步,也被不斷的運用到我國的各個(gè)領(lǐng)域當中,而為了能夠在最大限度上便于人們在對于計算機網(wǎng)絡(luò )的使用狀況,就使得計算機網(wǎng)絡(luò )自身就具有非常強的公開(kāi)以及不屏蔽性,這些都會(huì )在很大程度上影響使用計算機網(wǎng)絡(luò )自身的安全性,與此同時(shí),由于目前一些在對于計算機網(wǎng)絡(luò )安全防護的措施上,水平都不是很好,并且,許多計算機網(wǎng)絡(luò ),更僅僅只是幾步簡(jiǎn)單的認證,就可以進(jìn)行登錄,而對于計算機網(wǎng)絡(luò )這種發(fā)展趨勢來(lái)看,雖然能夠在很大程度上便于廣大群眾對其的使用效率,但是,也為一些存在攻擊性的網(wǎng)絡(luò )攻擊者來(lái)說(shuō),同樣也提供了非常大的方便性,使其具有非常大的網(wǎng)絡(luò )安全危險,從而很難對計算機網(wǎng)絡(luò )信息的安全以及穩定上打下結實(shí)的基礎保障[1]。
1.2計算機系統風(fēng)險概述
雖然,自打計算機以及計算機網(wǎng)絡(luò )等問(wèn)世以來(lái),也一直在被不斷的研究與完善,但是,不能否定的就是,不管是出于計算機,還是出于計算機網(wǎng)絡(luò )的角度上來(lái)看,本身都是不具有良好的安全以及穩定性,并且都存在著(zhù)不同程度上的安全問(wèn)題,而這些安全問(wèn)題,雖然不能被廣大的普通群眾所加以利用,但是,在對于一些存有惡意攻擊者的人員來(lái)將,還是能夠很容易發(fā)現其中所存在不同程度上的漏洞的,并且,加以對這些不同程度上的漏洞進(jìn)行利用,從而嚴重的對整個(gè)計算機網(wǎng)絡(luò )信息的安全性進(jìn)行破壞,這些就嚴重的使得一些相關(guān)的網(wǎng)絡(luò )用戶(hù),受到不同程度上的損失[2]。
1.3信息數據存在的風(fēng)險
在計算機網(wǎng)絡(luò )數據當中,所存在的.風(fēng)險,主要是來(lái)自于以下幾種方面:1.計算機硬件設備上問(wèn)題。主要指的就是,用來(lái)存儲數據的硬盤(pán)或是相關(guān)的文件遭到的損壞,從而在很大程度上使得一些較為重要的信息數據資料被丟失,也為相關(guān)人員造成了一些不必要的損失[3]。2.計算機軟件上的問(wèn)題。在計算機軟件上的問(wèn)題,其主要指的就是網(wǎng)絡(luò )問(wèn)題。主要是因為,計算機網(wǎng)絡(luò )系統,自身就存在一定程度上的不穩定以及風(fēng)險性,所以,一旦用戶(hù)的計算機或者計算機網(wǎng)絡(luò )被一些存有惡性攻擊者給侵入,那么就必然會(huì )導致整個(gè)數據上出現損壞或是丟失的現象,從而也為用戶(hù)造成了很大程度上效益損失[4]。此外,在對于電子郵件或是一些間諜軟件的問(wèn)題上,也是目前計算機網(wǎng)絡(luò )信息安全當中所要面對并且解決的主要問(wèn)題,在整個(gè)計算機網(wǎng)絡(luò )當中,很多一些惡意的破壞者都會(huì )利用惡意電子郵件或者是一些間諜軟件的方式上,來(lái)對相關(guān)的計算機網(wǎng)絡(luò )用戶(hù)所使用的計算機,進(jìn)行攻擊或是做一些非法信息的傳播,從而對廣大用戶(hù)的計算機信息進(jìn)行盜取,以此來(lái)完成自身一些違法或是不正當的目的,這些都在很大程度上損耗的廣大計算機網(wǎng)絡(luò )用戶(hù)自身的信息的安全性[5]。
2目前,在我國計算機網(wǎng)絡(luò )信息安全防護當中所存在的問(wèn)題概述
2.1計算機硬件上的問(wèn)題概述
在整個(gè)計算機網(wǎng)絡(luò )信息安全防護的過(guò)程當中,對于廣大的網(wǎng)絡(luò )用戶(hù)來(lái)將,提高硬件的防護質(zhì)量,也是在很大程度上為自身的網(wǎng)絡(luò )信息安全防護打下了結實(shí)的基礎保障,而只有真正的加強對于計算機硬件設備的重視度,才能夠在最大限度上對自身的計算機網(wǎng)絡(luò )信息的安全問(wèn)題上,打下了結實(shí)的防護保障。而在整個(gè)計算機組成系統的過(guò)程當中,計算機硬件設備,主要指的就是:計算機的系統服務(wù)器或是一些信息存儲硬件、以及相關(guān)的一些網(wǎng)絡(luò )設備等,但是,目前來(lái)看,很多網(wǎng)絡(luò )用戶(hù)在使用計算機的過(guò)程當中,沒(méi)有加強對自身計算機系統硬件設備修補、升級的重視度,從而,使得長(cháng)久與此,逐漸的影響其他計算機硬件的設備,并且隨著(zhù)時(shí)間的積累,都容易使得計算機硬件設備在運行過(guò)程當中留有安全隱患,不能夠為整個(gè)計算機網(wǎng)絡(luò )信息的安全防護上,為其提供更加良好的保護環(huán)境[6]。
2.2計算機軟件問(wèn)題
在計算機軟件問(wèn)題當中,主要是存在以下幾種方面:1.計算機軟件自身的問(wèn)題。在計算機軟件自身的問(wèn)題上面,主要指的就是,計算機網(wǎng)絡(luò )的安全防護軟件上,升級、完善的不夠及時(shí)成分,這也就嚴重的導致了整個(gè)計算機網(wǎng)絡(luò )的安全防護的相關(guān)軟件,不滿(mǎn)足于當前計算機防護對其提出的各種要求。從而在很大程度上使得整個(gè)計算機網(wǎng)絡(luò )信息的安全性能上不斷的降低,最終對計算機用戶(hù)造成不同程度上的損害。2.計算機用戶(hù)自身在使用過(guò)程當中的問(wèn)題。在計算機用戶(hù)自身在使用過(guò)程當中出現的問(wèn)題,主要指的就是在對計算機相關(guān)安全防護軟件在進(jìn)行使用的過(guò)程當中,沒(méi)有加強對其安全性的重視度,比如:存在著(zhù)一些用戶(hù)隨意的開(kāi)放一些計算機防護軟件所限制下的功能,這就極其容易使得計算機當中植入一些惡性的病毒哦或是木馬等等,這些都會(huì )在一定程度上對整個(gè)計算機網(wǎng)絡(luò )信息的安全性上,帶來(lái)了影響破壞,也在很大程度上為一些具有攻擊性的不法分子提供了可乘之機[7]。
3計算機網(wǎng)絡(luò )信息安全的防護措施分析概述
3.1加強對于相關(guān)防護墻以及殺毒軟件的重視度
防護墻以及殺毒軟件在整個(gè)計算機網(wǎng)絡(luò )信息安全防護當中,占據著(zhù)重要的地位,也是能夠有效的防治一些外部網(wǎng)絡(luò )用戶(hù)利用一些非法不正當的手段,來(lái)進(jìn)入到某個(gè)內部計算機網(wǎng)絡(luò )當中,并且對其該計算機網(wǎng)絡(luò )當中的一些資源進(jìn)行泄露以及盜取的幾種較為先進(jìn)的防護技術(shù),并且,相關(guān)防護墻以及殺毒軟件還能夠在最大限度上為整個(gè)計算機網(wǎng)絡(luò )的內部操作環(huán)境上,打下結實(shí)的安全保障,從而很好的提高計算機網(wǎng)絡(luò )于計算機網(wǎng)絡(luò )之間進(jìn)行訪(fǎng)問(wèn)過(guò)程當中的安全性,通常來(lái)講,一般可以將相關(guān)防護墻以及殺毒軟件技術(shù),主要分為以下幾種部分:過(guò)濾型、型、監測型等等。而其中的過(guò)濾性的相關(guān)防護墻技術(shù)主要指的就是,在利用計算機網(wǎng)絡(luò )當中的一些分包傳輸的技術(shù),并在此基礎之上,對于整個(gè)數據包當中的一些地址信息進(jìn)行讀取,而在此過(guò)程,能夠很好的判斷出,這些數據包自身是否存在安全隱患,如果已經(jīng)確定好這些數據包,是不具有安全性的,那么就會(huì )在第一時(shí)間之內,將其拒之門(mén)外[8]。
3.2應用相關(guān)的網(wǎng)絡(luò )監控以及入侵檢測技術(shù)
近些年來(lái),入侵檢測技術(shù)的不斷發(fā)展進(jìn)步,也是在當前整個(gè)計算機網(wǎng)絡(luò )信息安全防護技術(shù)當中,占據著(zhù)重要的地位,并且隨著(zhù)入侵技術(shù)不斷的發(fā)展,人們也逐漸的增加對其的重視度,而使用的范圍也在不斷的擴大,已經(jīng)被我國各個(gè)領(lǐng)域當中進(jìn)行應用。而入侵檢測技術(shù),主要指的就是,全面綜合的采用了當前的人工智能、統計、密碼等相關(guān)學(xué)科上的內容以及方法,并取精截槽,這也使得入侵檢測技術(shù)在防止計算機系統被一些不正常網(wǎng)絡(luò )侵入過(guò)程當中,發(fā)揮前所未有的巨大作用。但是由于所采用的分析技是不相同的,所以,大體上可以將其分為以下幾類(lèi):統計分析法以及簽名分析法,而統計分析方法,主要指的就是,計算機系統在進(jìn)行正常的運行過(guò)程當中,是需要借助一些相關(guān)統計學(xué)當中的理論以及內容上,從而在對計算機系統當中所出現的不同種類(lèi)的動(dòng)作謀士,來(lái)對其進(jìn)行觀(guān)察,從而判斷其是否是處于安全范圍內的,而簽名分析方法,主要指的就是,一種相關(guān)的計算機網(wǎng)絡(luò )監測系統在進(jìn)行監測的過(guò)程當中,所存在的不同程度上的弱點(diǎn)是否是受到了來(lái)自其它的軟件的攻擊,而在通常情況下來(lái)看,很多都是人類(lèi)都是對其進(jìn)行歸納,并在此基礎之上,對其進(jìn)行實(shí)時(shí)的總結,然后在通過(guò)Ds系統的代碼當中,去寫(xiě)入不同類(lèi)型的攻擊模式的前面,由此可以看出,這種分析的方法,完全就是一種類(lèi)似模板匹配的方式。
4結論
綜上所述,可以看出,要想真正的提高計算機網(wǎng)絡(luò )信息的安全性,就一定要重視起破壞計算機網(wǎng)絡(luò )信息安全的破壞因素,并及時(shí)的找到與之相對應的解決措施,只有真正的加強對于計算機網(wǎng)絡(luò )信息安全及其防護措施的重視度,才能夠在最大限度上提升我國整體計算機網(wǎng)絡(luò )信息的安全性。
參考文獻:
[1]鄒永利,馮靜嫻,鄭薈.學(xué)術(shù)文獻的文體特征及其檢索意義——計算機科學(xué)文獻與相關(guān)新聞報道文體的比較研究[J].中國圖書(shū)館學(xué)報,20xx,02:33-40.
[2]陸楓,金海.計算機本科專(zhuān)業(yè)教學(xué)改革趨勢及其啟示——兼談華中科技大學(xué)計算機科學(xué)與技術(shù)學(xué)院的教改經(jīng)驗[J].高等工程教育研究,20xx,05:180-186.
[3]何欽銘,陸漢權,馮博琴.計算機基礎教學(xué)的核心任務(wù)是計算思維能力的培養——《九校聯(lián)盟(C9)計算機基礎教學(xué)發(fā)展戰略聯(lián)合聲明》解讀[J].中國大學(xué)教學(xué),20xx,09:5-9.
[4]陳瀟瀟,關(guān)興華.計算機素養與英語(yǔ)學(xué)習動(dòng)機對網(wǎng)絡(luò )英語(yǔ)學(xué)習行為的影響——基于計算機和網(wǎng)絡(luò )英語(yǔ)學(xué)習動(dòng)機和行為模式初探[J].外語(yǔ)與外語(yǔ)教學(xué),20xx,08:34-37.
[5]于建波,武效芬,楊曉梅,戚紅艷,楊寶文,王穎,侯秀梅,于廣湖,張麗娟.頭針聯(lián)合計算機輔助訓練對腦損傷后認知障礙康復的臨床觀(guān)察[J].中國康復醫學(xué)雜志,20xx,01:36-39.
作者:馬列
計算機網(wǎng)絡(luò )信息安全防護論文10
我國現在已經(jīng)進(jìn)入了網(wǎng)絡(luò )信息時(shí)代,各種網(wǎng)絡(luò )信息技術(shù)產(chǎn)品被越來(lái)越廣泛地應用,人們對于網(wǎng)絡(luò )的依賴(lài)性也隨之增強,互聯(lián)網(wǎng)正在改變著(zhù)人們的生活與工作方式。同時(shí),計算機網(wǎng)絡(luò )信息的安全也成為了一個(gè)問(wèn)題,應該對計算機網(wǎng)絡(luò )信息安全所面臨的問(wèn)題進(jìn)行具體分析,然后提出相應的解決策略。
1 計算機網(wǎng)絡(luò )信息安全面臨的問(wèn)題
1。1 自然環(huán)境方面的問(wèn)題
計算機網(wǎng)絡(luò )中的芯片是高精密度的產(chǎn)品,對自然環(huán)境要求較高,自然環(huán)境如果出現異常,對計算機將會(huì )造成破壞性影響,引發(fā)計算機出現故障,計算機網(wǎng)絡(luò )信息安全出現問(wèn)題。例如,一些異常天氣情況下,例如雷雨閃電、溫度異常等會(huì )對計算機的芯片安全造成傷害,嚴重影響計算機的內部硬件安全,使內部的信息儲存受到損害。雨雪量較大的天氣會(huì )導致網(wǎng)絡(luò )線(xiàn)路的斷開(kāi),用戶(hù)正在編輯的信息會(huì )丟失或者是不能夠正常地保存,給用戶(hù)造成損失。
1。2 計算機網(wǎng)絡(luò )用戶(hù)的安全意識不強問(wèn)題
一些計算機網(wǎng)絡(luò )用戶(hù)的安全意識不強也是一種問(wèn)題,用戶(hù)在設置自己的賬戶(hù)與密碼時(shí)過(guò)于簡(jiǎn)單,或者是多個(gè)賬號采用相同密碼,用戶(hù)賬號將處于危險中。另外,用戶(hù)安全防范意識較差,隨意地在一些釣魚(yú)網(wǎng)站上輸入自己的賬號與密碼,導致個(gè)人信息被竊取。部分用戶(hù)在網(wǎng)絡(luò )上保存自己的重要賬號與密碼,給一些不法分子提供了機會(huì ),造成不必要的損失。
1。3 垃圾病毒入侵計算機網(wǎng)絡(luò )
一些垃圾軟件或者是病毒侵入計算機網(wǎng)絡(luò ),威脅系統安全。病毒是一種惡意程序,通過(guò)與郵件、下載資源或其它途徑進(jìn)行捆綁,用戶(hù)在點(diǎn)開(kāi)這些程序或軟件時(shí),就容易感染病毒,導致計算機網(wǎng)絡(luò )癱瘓,造成信息泄露或被篡改。
1。4 網(wǎng)絡(luò )惡意攻擊
網(wǎng)絡(luò )上一些不法分子或者是利用計算機存在的缺陷與漏洞,進(jìn)行惡意破壞,這些不法分子與侵入單位或個(gè)人計算機后,會(huì )竊取單位或個(gè)人的情報與錢(qián)財,這樣一來(lái)將會(huì )對個(gè)人及單位財產(chǎn)造成極大損失,信息安全面臨嚴峻考驗,威脅人們利益,甚至危及社會(huì )和諧與穩定,隱患非常大。
1。5 網(wǎng)絡(luò )自身的`脆弱性
網(wǎng)絡(luò )技術(shù)具有的很強的實(shí)用性與開(kāi)放性,是它的優(yōu)勢,給人們的生活與工作帶來(lái)了很大便利,但也給網(wǎng)絡(luò )信息的安全性帶來(lái)了隱患,它的實(shí)用性與開(kāi)放性使得其更容易被外界攻擊與干擾。且網(wǎng)絡(luò )工作時(shí)依靠TCP/IP協(xié)議,但這個(gè)協(xié)議網(wǎng)絡(luò )系統本身安全性不是很高,很容易被攻擊。
2 計算機網(wǎng)絡(luò )信息防護策略
2。1 增強計算機網(wǎng)絡(luò )用戶(hù)的賬號安全
計算機網(wǎng)絡(luò )用戶(hù)的賬號涉及面是非常廣,既包括系統登錄賬號,也包括網(wǎng)上銀行等應用型賬號,攻擊網(wǎng)絡(luò )最常用的方法是獲取其賬號及密碼。用戶(hù)應該提高賬號密碼的強度,在設置密碼時(shí)提高安全意識,密碼設置盡量復雜,不同賬號設置不同的密碼,可用含有數字、字母及一些特殊符號組合的方式進(jìn)行設置,并養成定期更換密碼的習慣。
2。2 安裝網(wǎng)絡(luò )防火墻或殺毒軟件
在網(wǎng)絡(luò )中安裝防火墻或殺毒軟件,將網(wǎng)絡(luò )聯(lián)系起來(lái),控制網(wǎng)絡(luò )訪(fǎng)問(wèn),限制外部網(wǎng)絡(luò )用戶(hù)訪(fǎng)問(wèn),禁止非法手段進(jìn)入內部網(wǎng)絡(luò )進(jìn)行訪(fǎng)問(wèn)。一般個(gè)人使用的主要是軟件防火墻,與殺毒軟件進(jìn)行配套安裝,這種防火墻主要針對的是查殺病毒,并且也能夠起到防御木馬以及其他一些程序的入侵,這種殺毒軟件在使用時(shí),應該及時(shí)地升級與更新,做到有效地防毒與殺毒。
2。3 安裝計算機漏洞補丁程序
計算機網(wǎng)絡(luò )系統中操作系統與應用程序存在著(zhù)漏洞與缺陷,利用這些計算機軟件、硬件及功能設計上等的漏洞攻擊計算機用戶(hù)。當計算機系統程序出現問(wèn)題時(shí),會(huì )給用戶(hù)帶來(lái)較大的威脅與安全隱患,相關(guān)軟件廠(chǎng)商設計發(fā)布了一些補丁程序,來(lái)糾正這些缺點(diǎn)與不足。在掃描漏洞時(shí),可以采用專(zhuān)門(mén)的漏洞掃描器,例如Ripwire、Tiger等軟件,也可以采用360安全衛士等軟件進(jìn)行掃描與修補。
2。4 使用入侵檢測與網(wǎng)絡(luò )監控技術(shù)
可以使用入侵檢測與網(wǎng)絡(luò )監控技術(shù)進(jìn)行網(wǎng)絡(luò )信息安全的保護,這種監測的基礎是統計技術(shù)、規則方法等,能夠監測并預示計算機系統的被入侵或者是濫用狀況。這種技術(shù)從分析角度考慮又分為簽名分析法與統計分析法,其中簽名分析法是根據系統弱點(diǎn)展開(kāi)的攻擊行為活動(dòng),對這種行為的概括總結后得到其簽名,最后將其編寫(xiě)到計算機的系統代碼中去。而統計分析法的理論支撐是統計學(xué),計算機正常運行狀況下,辨別并判斷其中的正常動(dòng)作模式與行為,從而得出動(dòng)作的正確與否。
計算機網(wǎng)絡(luò )信息安全防護論文11
信息技術(shù)和網(wǎng)絡(luò )技術(shù)的進(jìn)步為電力系統的升級和發(fā)展提供了強有力的動(dòng)力,為電力系統實(shí)現數據傳輸和資源共享創(chuàng )造了先決條件,但同時(shí)也由此引發(fā)了電力系統網(wǎng)絡(luò )信息安全的問(wèn)題。本文分析了電力系統網(wǎng)絡(luò )信息安全問(wèn)題,闡述了電力系統網(wǎng)絡(luò )信息安全的重要性,并對其防護策略進(jìn)行了探討。
電力工業(yè)是一個(gè)國家至關(guān)重要的基礎產(chǎn)業(yè),近些年來(lái)伴隨著(zhù)網(wǎng)絡(luò )信息技術(shù)的飛速發(fā)展,各產(chǎn)業(yè)都發(fā)生了翻天覆地的變化,電力系統的網(wǎng)絡(luò )信息化得到加強,電氣設備與線(xiàn)路同多臺計算機通過(guò)各種接口連接,以實(shí)現信息的傳遞和共享。但與此同時(shí)威脅電力系統網(wǎng)絡(luò )信息安全的因素卻日益增多,而這將極大的危害電力系統的安全運行,危害電氣設備的安全,甚至造成電力系統癱瘓等十分惡劣的影響,對整個(gè)國民經(jīng)濟的發(fā)展和人們正常生活秩序的破壞巨大,更有甚者危及社會(huì )穩定,因此針對電力系統網(wǎng)絡(luò )信息安全防護的研究是十分必要的。
1 電力系統網(wǎng)絡(luò )信息安全的重要性
當前網(wǎng)絡(luò )信息技術(shù)已經(jīng)廣泛應用于電力系統的各個(gè)領(lǐng)域,如電力系統監視、控制以及保護等方方面面。隨著(zhù)計算機網(wǎng)絡(luò )信息技術(shù)應用的深度和廣度的不斷加大,各種可能的防范不周出現的幾率也會(huì )直線(xiàn)上升,電力系統的網(wǎng)絡(luò )信息系統受到來(lái)自駭客、病毒或者其他不明原因侵害的現象將更加頻發(fā),可能造成電氣設備故障,電力系統數據泄露或者信息系統崩潰等極其嚴重的惡性后果,從而對電力系統造成較大的損害。從而間接的影響人們的生活秩序和工業(yè)生產(chǎn)秩序,對整個(gè)社會(huì )造成不可估量的損失,由此可見(jiàn),電力系統網(wǎng)絡(luò )信息安全防護是電力系統中極為重要的一環(huán)。
2 威脅電力系統網(wǎng)絡(luò )信息安全的因素分析
2.1 計算機病毒
作為危害電力系統網(wǎng)絡(luò )信息安全的最常見(jiàn)的因素,計算機病毒在網(wǎng)絡(luò )化的狀態(tài)下具有極強的感染傳播能力,如果缺乏必要的防護措施,則由計算機病毒帶來(lái)的危害無(wú)法想象。計算機病毒具有與普通生物病毒相似的一些屬性,具有極強的傳播能力,能夠在有關(guān)文件或者應用程序之間膨脹式的發(fā)展擴散。同時(shí)這些病毒極難得到徹底清理,被傳播者同樣是病毒載體,傳播病毒[ 2 ],對電力系統網(wǎng)絡(luò )信息安全構成威脅。
2.2 網(wǎng)絡(luò )協(xié)議
網(wǎng)絡(luò )信息技術(shù)的信息共享的屬性和基本前提決定了一定的安全漏洞會(huì )存在于電力系統的各個(gè)計算機網(wǎng)絡(luò )信息系統中。網(wǎng)絡(luò )協(xié)議漏洞也是危害電力系統網(wǎng)絡(luò )信息安全的'重要因素之一。
2.3 工作環(huán)境
時(shí)下眾多電力企業(yè)的計算機操作系統以及相關(guān)數據庫系統等工作環(huán)境存在諸如網(wǎng)路通信協(xié)議錯誤以及存在于自身體系中的安全漏洞等等諸多不確定因素帶來(lái)的安全威脅,這些工作環(huán)境因素對電力系統的負面影響不容小覷,會(huì )在一定程度損害電力系統運行的經(jīng)濟效益。
3 電力系統網(wǎng)絡(luò )信息安全防護策略
3.1 計算機病毒防護
由威脅電力系統網(wǎng)絡(luò )信息安全的影響因素分析可知計算機病毒是危害電力系統網(wǎng)絡(luò )信息安全的最普遍因素,此外鑒于計算機病毒強大的破壞力,極大的傳播性以及難以控制的突發(fā)性等特點(diǎn),針對計算機病毒的防護措施是關(guān)乎電力系統網(wǎng)絡(luò )信息安全的重要前提。防范計算機病毒侵擾的措施如下:1)建立健全能夠切實(shí)防范計算機病毒的涵蓋電力系統各環(huán)節的客戶(hù)端,有效防護電力系統所有的工作站和服務(wù)器。2)分級應用不同的病毒防護措施,尤其是防病毒服務(wù)器,做到分級采納,各不相同,減少病毒滋生的可能性。3)在電力系統涉及資源共享的相關(guān)設備的服務(wù)器前端布置相應的病毒防護措施,如殺毒軟件和病毒網(wǎng)關(guān)等,嚴防病毒通過(guò)網(wǎng)絡(luò )快速傳播。4)電力企業(yè)應建立相關(guān)的病毒管理體系,關(guān)注計算機病毒相關(guān)動(dòng)態(tài),設置相關(guān)管理服務(wù)器以應對突發(fā)的病毒侵襲,切實(shí)保障系統網(wǎng)絡(luò )信息的安全性。
3.2 建立網(wǎng)絡(luò )信息安全管理體系
電力系統網(wǎng)絡(luò )信息安全的重要性已經(jīng)不言而喻,但眾多電力企業(yè)尚未建立起一整套行之有效的防護管理體系,該防護體系應該包括對員工的安全教育,加強對網(wǎng)絡(luò )信息安全的投入,規范電力系統網(wǎng)絡(luò )安全管理監督體系,保證電網(wǎng)運行的安全性和可靠性。
3.3 合理配置防火墻
作為防護網(wǎng)絡(luò )信息安全的有效手段,可以有效的防止駭客入侵,被稱(chēng)為控制逾出兩個(gè)方向通信的門(mén)檻。防火墻的種類(lèi)多種多樣,而且功能和原理也不盡相同,對電力系統進(jìn)行合理而又科學(xué)的防火墻配置,可以有效防止不法分子入侵,增強系統的網(wǎng)絡(luò )信息安全性和可靠性。
3.4 配置主機保護和電氣物理隔離
主機保護是有效防范控制電力系統計算機病毒、惡意計算機程序和木馬入侵的重要防護措施,配備主機保護后即使電力系統計算機網(wǎng)絡(luò )相互連接時(shí)也不用擔憂(yōu)由計算機病毒感染引發(fā)的電力系統計算機網(wǎng)絡(luò )甚至電力系統癱瘓,遇到問(wèn)題時(shí)只需要按動(dòng)相應按鈕就可以進(jìn)行系統復位操作,無(wú)需重啟計算機網(wǎng)絡(luò )系統,電力系統主機防護系統的配置可以有效保證電力系統安全運行,具有較高的實(shí)用價(jià)值。
電氣隔離是指在電力系統中采用某些特殊的技術(shù)手段,如隔離島技術(shù)、雙處理技術(shù)等,同時(shí)對于軟硬件控制都使用單向傳輸以及單向控制,從而增加電力系統網(wǎng)絡(luò )信息安全的相關(guān)措施。單向電氣隔離措施主要應用于電力系統二次系統之中,專(zhuān)用的電氣隔離措施對防范駭客入侵網(wǎng)絡(luò )信息系統效果顯著(zhù)。
4 結語(yǔ)
電力系統正在經(jīng)歷日新月異的變化,其網(wǎng)絡(luò )信息安全也相應面臨越來(lái)越多的不安全因素的困擾,電力系統網(wǎng)絡(luò )信息安全直接關(guān)系著(zhù)電力系統的穩定安全運行,而電力工業(yè)又是一個(gè)國家的基礎工業(yè),可以說(shuō)網(wǎng)絡(luò )信息安全對國民經(jīng)濟和人民生活等領(lǐng)域影響深遠,加強電力系統信息安全防護是十分必要的。本文探究了影響電力系統網(wǎng)絡(luò )信息系統的因素,并提出了相應的防護措施。電力系統網(wǎng)絡(luò )信息安全是電力系統安全的重要組成部分,也是保證工業(yè)生產(chǎn)和社會(huì )秩序的基本前提,該領(lǐng)域研究應當引起足夠重視,切實(shí)保證電力系統網(wǎng)絡(luò )信息安全。
計算機網(wǎng)絡(luò )信息安全防護論文12
摘要:本文概述計算機網(wǎng)絡(luò )信息系統安全的概念、目標及發(fā)展趨勢,對當前計算機網(wǎng)絡(luò )信息系統存在的安全問(wèn)題進(jìn)行分析,給出了計算機信息網(wǎng)絡(luò )系統安全防護方面的幾點(diǎn)措施和建議。
關(guān)鍵詞:計算機網(wǎng)絡(luò );信息系統;安全;防護
隨著(zhù)信息時(shí)代的到來(lái),計算機信息網(wǎng)絡(luò )技術(shù)已普遍運用于社會(huì )的各類(lèi)行業(yè)中,發(fā)揮著(zhù)至關(guān)重要的作用。網(wǎng)絡(luò )信息技術(shù)在創(chuàng )收效益的同時(shí)也帶來(lái)了許多不安全因子,成為計算機網(wǎng)絡(luò )信息技術(shù)進(jìn)一步發(fā)展的隱患,也是信息時(shí)代所面臨的嚴峻挑戰。因此,在得益于計算機網(wǎng)絡(luò )技術(shù)帶來(lái)的高效益時(shí),還要考慮發(fā)展過(guò)程中所產(chǎn)生的安全隱患問(wèn)題,積極尋求探索解決這一問(wèn)題的方案策略,從而提升信息網(wǎng)絡(luò )系統安全防護系數,不斷解決計算機網(wǎng)絡(luò )技術(shù)在發(fā)展過(guò)程中所面臨的安全隱患問(wèn)題,不斷優(yōu)化網(wǎng)絡(luò )信息技術(shù)。
1計算機網(wǎng)絡(luò )信息系統面臨的安全威脅
1.1網(wǎng)絡(luò )攻擊
攻擊者利用安全漏洞,使用專(zhuān)用網(wǎng)絡(luò )軟件或使用自己編寫(xiě)的攻擊軟件非法獲取修改或刪除用戶(hù)系統信息,在用戶(hù)系統上增加垃圾或有害的信息,從而達到破壞用戶(hù)系統的目的。網(wǎng)絡(luò )攻擊主要分為以下幾種的類(lèi)型:(1)拒絕服務(wù):使遭受的資源目標不能繼續正常提供服務(wù)。(2)侵入攻擊:攻擊者竊取到系統的訪(fǎng)問(wèn)權并盜用資源。(3)信息盜竊:攻擊者從目標系統中偷走數據。(4)信息篡改:攻擊者篡改信息內容。
1.2安全漏洞
計算機網(wǎng)絡(luò )信息系統存在安全方面的脆弱性,使得非法用戶(hù)獲得訪(fǎng)問(wèn)權、合法用戶(hù)未經(jīng)授權提高訪(fǎng)問(wèn)權限、系統易受來(lái)自各方面的攻擊。目前,安全漏洞分為網(wǎng)絡(luò )協(xié)議的安全漏洞、操作系統的安全漏洞、應用程序的安全漏洞。安全漏洞產(chǎn)生的原因主要包括以下三方面。(1)系統和軟件的設計存在缺陷,通信協(xié)議不完備,如TCP/IP協(xié)議就有很多漏洞;(2)技術(shù)實(shí)現不充分,如很多緩存溢出方面的`漏洞就是在實(shí)現時(shí)缺少必要的檢查;(3)配置管理和使用不當也能產(chǎn)生安全漏洞,如口令過(guò)于簡(jiǎn)單,很容易被駭客猜中。
1.3計算機病毒
計算機病毒呈現出隱藏性特征,一旦觸發(fā)便可獲得執行程序,通過(guò)長(cháng)期潛伏、快速傳染造成嚴重破壞。病毒利用文件的傳輸、復制以及程序運行實(shí)現傳播。實(shí)踐工作中,各類(lèi)移動(dòng)存儲媒介、光盤(pán)以及網(wǎng)絡(luò )均成為病毒傳播的途徑。一旦運行,不但會(huì )令系統效率下降顯著(zhù),同時(shí)還會(huì )破壞文件,刪除重要資料,導致數據不完整,影響硬件功能,F在計算機病毒已達10萬(wàn)多種,并呈幾何級數增長(cháng)。據統計,1998年,CIH病毒影響到20xx萬(wàn)臺計算機;1999年,梅利莎造成8000萬(wàn)美元損失;20xx年,愛(ài)蟲(chóng)病毒影響到1200萬(wàn)臺計算機,損失高達幾十億美元;20xx年,紅色代碼病毒,造成的損失已超過(guò)十二億美元。20xx年,沖擊波病毒給全球造成20億~100億美元損失?梢(jiàn),較多惡性病毒通過(guò)網(wǎng)絡(luò )系統得以快速傳播,并呈現出大面積的破壞影響。
2網(wǎng)絡(luò )信息系統安全的目標
當今,社會(huì )保障計算機信息網(wǎng)絡(luò )系統安全的目標,主要是從該系統的軟件、硬件上保證數據的完整性、可用性、保密性,做到“進(jìn)不來(lái)、拿不走、看不懂、改不了、跑不了”五個(gè)目標。
3網(wǎng)絡(luò )信息安全問(wèn)題的發(fā)展趨勢
目前,攻擊者需要的技術(shù)水平逐漸降低,手段更加靈活。攻擊工具易于從網(wǎng)絡(luò )下載,網(wǎng)絡(luò )蠕蟲(chóng)具有隱蔽性、傳染性、破壞性、自主攻擊能力。新一代網(wǎng)絡(luò )蠕蟲(chóng)、駭客攻擊和病毒的界限越來(lái)越模糊,系統漏洞、軟件漏洞、網(wǎng)絡(luò )漏洞發(fā)現加快,攻擊爆發(fā)時(shí)間變短。攻擊頻繁發(fā)生,入侵者難以追蹤。他們利用先進(jìn)的攻擊手段對特定目標進(jìn)行長(cháng)期持續性網(wǎng)絡(luò )攻擊,繞過(guò)基于代碼的傳統安全方案(如防病毒軟件、防火墻、IPS等),讓傳統防御體系難以偵測,具有潛伏性、持續性、鎖定特定目標、安裝遠程控制工具等特征。
4計算機網(wǎng)絡(luò )信息系統的安全防護措施
第一,建立完善的網(wǎng)絡(luò )安全服務(wù)體系,出現緊急情況后可以及時(shí)的處理恢復第二,安全設備+管理。安全設備主要指Web應用防火墻、網(wǎng)站安全監測,管理指的是定期的健康檢查。對服務(wù)器進(jìn)行定期掃描與加固,包括端口狀態(tài)、常用服務(wù)、權限檢查、口令檢查等,定期對防火墻日志進(jìn)行備份與分析、定期對入侵檢測設備的日志進(jìn)行備份和分析,建立實(shí)時(shí)的監控、分析和報警機制。第三,當服務(wù)器出現異常,可采用以下幾種方式來(lái)判斷當前服務(wù)器是否存在異常。(1)通過(guò)quser命令顯示當前登陸服務(wù)器的用戶(hù),查看是否存在異常用戶(hù);(2)通過(guò)regedit命令查詢(xún)注冊表項去尋找隱藏賬戶(hù),依次HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers和name項。第四,當網(wǎng)站被入侵后,可根據以下日志記錄進(jìn)行判斷和取證。(1)系統日志(事件查看器);(2)IIS訪(fǎng)問(wèn)日志,默認路徑C:WINDOWSsystem32LogFilesW3SVC1,可通過(guò)該日志查看網(wǎng)站訪(fǎng)問(wèn)記錄,該日志會(huì )記錄訪(fǎng)問(wèn)者的IP地址,時(shí)間、以及用戶(hù)所訪(fǎng)問(wèn)的頁(yè)面信息,無(wú)論是用來(lái)日常查看,還是取證,都有很大幫助;(3)Apache日志:
5結語(yǔ)
總之,網(wǎng)絡(luò )信息時(shí)代在推動(dòng)社會(huì )發(fā)展的同時(shí),也面臨著(zhù)日益嚴重的安全問(wèn)題。計算機網(wǎng)絡(luò )在帶來(lái)便利的同時(shí)體現出脆弱性,因此要不斷提高計算機信息網(wǎng)絡(luò )系統安全防范技術(shù),以逐步完善其自身的防御措施。
參考文獻
[1]官小云,楊培會(huì ).計算機網(wǎng)絡(luò )信息系統安全問(wèn)題探討[J].信息系統工程,20xx(5).
[2]韋鋒凡.計算機網(wǎng)絡(luò )信息系統安全防護分析[J].電子技術(shù)與軟件工程,20xx(11).
計算機網(wǎng)絡(luò )信息安全防護論文13
隨著(zhù)信息技術(shù)發(fā)展和計算機網(wǎng)絡(luò )的普及,如今社會(huì )網(wǎng)絡(luò )已經(jīng)成了人們生活中不可缺少的一部分,并且人們對于計算機網(wǎng)絡(luò )的依賴(lài)越來(lái)越強,但是隨著(zhù)網(wǎng)絡(luò )技術(shù)的發(fā)展,它所帶來(lái)的網(wǎng)絡(luò )安全威脅也越來(lái)越嚴重,因此對于網(wǎng)絡(luò )安全的分析并提出相關(guān)的應對策略是解決當前計算機信息技術(shù)發(fā)展的一個(gè)重要課題。針對當前的情況,人們?yōu)榱私鉀Q這些問(wèn)題,發(fā)現了各種安全技術(shù)和安全保護策略。
1網(wǎng)絡(luò )信息安全面臨的威脅
網(wǎng)絡(luò )本身存在的安全問(wèn)題也是各種各樣的,所包括的方面比較多,一般來(lái)說(shuō)有自然災害、網(wǎng)絡(luò )自身的脆弱性,用戶(hù)操作失誤人為惡意攻擊,計算機病毒,垃圾郵件間諜軟件,計算機犯罪等方面。下面將會(huì )對這幾方面進(jìn)行相對簡(jiǎn)要的介紹。
1.1自然災害
計算機系統是一個(gè)客觀(guān)存在的整體,所以它的運作會(huì )受到環(huán)境等客觀(guān)因素的影響,目前我們使用的計算機,對空間的防塵、防火、防水等方面所采用的安全保護措施是不夠的,使得計算機自身對外界環(huán)境的抵抗能力比較差。
1.2網(wǎng)絡(luò )系統本身的脆弱性
計算機網(wǎng)絡(luò )自從創(chuàng )建以來(lái),它的發(fā)展主要是因為自身的開(kāi)放性,然而開(kāi)放性也帶來(lái)了很多的問(wèn)題,一方面就是因為開(kāi)放性導致了它的安全問(wèn)題會(huì )造成一定程度的范圍擴大,并且一旦遭受攻擊,就會(huì )造成整體性的危險。
1.3用戶(hù)自身的操作存在問(wèn)題
因為計算機網(wǎng)絡(luò )所采用的處理方式是比較獨特的,所以用戶(hù)自身的操作就可能會(huì )使到自己的賬號信息泄露,然后這些信息通過(guò)互聯(lián)網(wǎng)傳播到一些不法分子手中,就會(huì )對自身的網(wǎng)絡(luò )安全帶來(lái)很大的危險。
1.4人為的刻意網(wǎng)絡(luò )攻擊
就當前威脅計算機網(wǎng)絡(luò )信息安全的因素來(lái)看,認為攻擊是最大的因素,按照攻擊的行為主動(dòng)性,可以分為主動(dòng)和被動(dòng)兩種,主要是因為主動(dòng)攻擊采取的是破壞信息的有效性和完整性,而被動(dòng)攻擊既不破壞計算機運行,也不會(huì )干擾程序,它會(huì )在收到特定的指令后才行動(dòng),但是無(wú)論是哪一種都會(huì )給國家造成巨大的政治影響和經(jīng)濟損失。
1.5計算機病毒
計算機病毒作為人們所熟知的一種網(wǎng)絡(luò )信息安全的.危險因素,它不僅可以存儲,可以執行并且還可以隱藏的計算機一些比較特殊的文件中,并且不被發(fā)現,并且可以通過(guò)不同文件到傳輸來(lái)實(shí)現交叉感染,破壞系統數據。新出現的一些病毒等等,使人們談之色變,給網(wǎng)絡(luò )安全帶來(lái)了很大的威脅。
1.6垃圾郵件和間諜軟件
一些人利用電子郵件地址的公開(kāi)性和其他特性,進(jìn)行宗教商業(yè)活動(dòng)的強制性宣傳,使得自己的郵件強迫進(jìn)入他人的電子郵箱,導致他人被動(dòng)接受垃圾郵件,這些與計算機病毒不同不會(huì )感染計算機,并且不會(huì )對它們的系統造成破壞,但是間諜軟件就會(huì )對系統造成破壞,并且可能小范圍的影響系統的性能。
1.7計算機犯罪
計算機犯罪主要是利用盜取口令等方法非法侵入別人的計算機,然后進(jìn)行一些非法操作盜取別人錢(qián)財或者是竊取別人的數據,最常見(jiàn)的就是。
2計算機安全的防護策略
雖然現在的情況看,計算機網(wǎng)絡(luò )信息安全受到威脅是來(lái)自多方面的,但是只要我們采取適當的有效措施就能夠切實(shí)保障網(wǎng)絡(luò )信息的安全,常用的網(wǎng)絡(luò )信息安全主要是下面幾個(gè)保護策略。
2.1加強用戶(hù)賬戶(hù)安全
因為在用戶(hù)實(shí)際的操作過(guò)程中,我們需要輸入的是賬號和密碼,獲得賬號和密碼是主要hacker攻擊網(wǎng)絡(luò )所實(shí)現的目的,首先我們需要做好的就是對登陸賬號進(jìn)行復雜的密碼設置,這樣就可以保證在hacker進(jìn)行攻擊的時(shí)候對密碼的獲取概率有一定的減少,并且我們也可以不定期地更換密碼,這樣也能實(shí)現對自己賬號的保護。
2.2安裝防火墻和殺毒軟件
網(wǎng)絡(luò )防火墻技術(shù)是一種能加強網(wǎng)絡(luò )之間訪(fǎng)問(wèn)限制的通過(guò)網(wǎng)絡(luò )防火墻,就能夠把內部和外部的網(wǎng)絡(luò )操作環(huán)境隔離開(kāi),在進(jìn)行外部網(wǎng)絡(luò )訪(fǎng)問(wèn)內部網(wǎng)的時(shí)候有一定的限制,再進(jìn)行訪(fǎng)問(wèn)的時(shí)候系統會(huì )有一定的監測功能,這樣就可以做到動(dòng)態(tài)檢測網(wǎng)絡(luò )的運行狀態(tài),并且可以根據不同的防火墻采用不同的傳輸措施。
包過(guò)濾型防火墻采用網(wǎng)絡(luò )中的分包傳輸技術(shù),通過(guò)讀取數據包中的地址信息判斷這些“包”是否來(lái)自可信任的安全站點(diǎn),一旦發(fā)現來(lái)自危險站點(diǎn)的數據包,防火墻便會(huì )將這些數據拒之門(mén)外。
地址轉換型防火墻將內側IP地址轉換成臨時(shí)的、外部的、注冊的IP地址。內部網(wǎng)絡(luò )訪(fǎng)問(wèn)因特網(wǎng)時(shí),對外隱藏了真實(shí)的IP地址。外部網(wǎng)絡(luò )通過(guò)網(wǎng)卡訪(fǎng)問(wèn)內部網(wǎng)絡(luò )時(shí),它并不知道內部網(wǎng)絡(luò )的連接情況,而只是通過(guò)一個(gè)開(kāi)放的IP地址和端口來(lái)請求訪(fǎng)問(wèn)。
在實(shí)際的使用過(guò)程中,這些技術(shù)的使用主要是通過(guò)相互結合來(lái)實(shí)現保護計算機的信息安全的目的的,因為計算機病毒的入侵形式在近年來(lái)發(fā)生了很大的變化,使得計算機病毒的發(fā)展十分迅速,并且隨著(zhù)計算機的發(fā)展,宏的應用也越來(lái)越多,一些原先的防火墻無(wú)法檢測出利用這種模式來(lái)感染計算機的病毒,所以要采用多種防火墻模式聯(lián)合的處理手段來(lái)建立起一個(gè)比較全面的處理網(wǎng)絡(luò ),這樣才能保證計算機的運行在一個(gè)比較安全的環(huán)境下,保障自身的信息安全。
2.3及時(shí)安裝漏洞補丁程序
漏洞主要是因為計算機的程序在進(jìn)行設定時(shí)出現的一些缺陷導致的,這些漏洞是不容易被人察覺(jué)的,它們本身對于計算機的危害是很小的,但是會(huì )存在一些不法分子對于這漏洞進(jìn)行利用從而干擾計算機的正常工作,甚至是利用這些漏洞讓計算機感染病毒。漏洞的本質(zhì)是因為計算機程序本身的不合理性導致出現的后臺泄露等問(wèn)題。所以要做好對于漏洞的管理。
因為漏洞的出現是不可控的,所以任何軟件都可能存在漏洞,但是如今社會(huì )越來(lái)越多的病毒,都會(huì )針對漏洞進(jìn)行攻擊。所以當我們的系統中有漏洞是極大的安全隱患。為了解決這些問(wèn)題很多廠(chǎng)商都發(fā)布了漏洞補丁,就是為了有效解決漏洞。目前主要有360安全衛士和瑞星卡卡等。
2.4入侵檢測和網(wǎng)絡(luò )監控技術(shù)
入侵檢測是近年來(lái)發(fā)展的一種新的防范技術(shù),綜合采用了統計計數規則方法和通信技術(shù)以及數學(xué)推理,其目的就是為了監控計算機是否逐漸被入侵。它采用的分析技術(shù)可以分為簽名分析法和統計分析。
簽名分析法顧名思義就是用來(lái)檢測系統已知的弱點(diǎn)是否正在遭受攻擊,通過(guò)分析,就可以找到系統當中的窩點(diǎn)并且進(jìn)行匹配操作。
統計分析法建立的基礎就是統計學(xué),它是通過(guò)觀(guān)察計算機正常的行為來(lái)判斷不同時(shí)間計算機的運行軌跡是否正常,來(lái)實(shí)現監控的。
2.5文件加密和數字簽名技術(shù)
文件加密與數字簽名技術(shù)是為了提高信息系統和數據的安全保密,防止自己的數據被外部非法用戶(hù)竊取或者破壞,其作用就是通過(guò)不同的技術(shù)來(lái)實(shí)現數據傳輸存儲以及程序的保護。
數據傳輸加密技術(shù)主要是通過(guò)對數據傳輸中的數據流進(jìn)行加密。在這一過(guò)程中考慮的是對前端和后端的分析以及不同信源和信宿之間的關(guān)系,通過(guò)發(fā)送加密郵件到達目的地之后,接受者經(jīng)過(guò)特殊的處理,就可以通過(guò)和發(fā)送者使用的密鑰進(jìn)行解密處理,從而把密碼變成明文。
再一個(gè)就是數據存儲加密技術(shù)數據存儲加密技術(shù),它也是采用加密變換將明文通過(guò)一定的變化變成密文來(lái)進(jìn)行存儲,這樣就會(huì )對本地文件進(jìn)行數字簽名。并且添加了檢測和訪(fǎng)問(wèn)限制這樣就會(huì )防止非法用戶(hù)進(jìn)行數據的存儲和讀取。數字簽名也是解決當前網(wǎng)絡(luò )通行證安全問(wèn)題的一個(gè)有效方法,它主要是通過(guò)對數據進(jìn)行加密的過(guò)程進(jìn)行限制,保證系統的整體安全性和可靠性,從而實(shí)現在不可抵賴(lài)性等方面的作用。它主要是Hash簽名和的Dss簽名檔。
3結束語(yǔ)
信息技術(shù)的不斷發(fā)展,使得網(wǎng)絡(luò )信息安全也在不斷變化,并且這一領(lǐng)域快速發(fā)展,這就意味著(zhù)安全防護系統的建立必須要綜合考慮各方面的影響因素,集百家之長(cháng),建立起一個(gè)全面系統的保護體系,增強網(wǎng)絡(luò )信息安全保護可靠度。最大程度降低被入侵的概率,保障每個(gè)用戶(hù)的信息不會(huì )泄漏。
參考文獻:
[1]袁雪霞.計算機網(wǎng)絡(luò )信息安全及防護策略分析[J].無(wú)線(xiàn)互聯(lián)科技,20xx(18):25-26.
[2]卡斯木江·卡迪爾.計算機網(wǎng)絡(luò )信息安全及防護策略[J].計算機時(shí)代,20xx(04):53-54+57.
[3]滕皎.關(guān)于計算機網(wǎng)絡(luò )的安全防護的思考[J].咸寧學(xué)院學(xué)報,20xx(08):160-161+187.
[4]張斌.芻議計算機網(wǎng)絡(luò )建設的安全策略[J].科技創(chuàng )新與應用,20xx(25):62.
計算機網(wǎng)絡(luò )信息安全防護論文14
摘要:伴隨著(zhù)網(wǎng)絡(luò )信息技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為信息傳播的新勢力。越來(lái)越多的人生活中的點(diǎn)點(diǎn)滴滴都離不開(kāi)互聯(lián)網(wǎng)技術(shù)。但是網(wǎng)絡(luò )的最獨特性質(zhì)在于其虛擬性,在虛擬的網(wǎng)絡(luò )空間中,人們可以隱匿自己的真實(shí)身份和角色,用一種完全不同于自己本身的身份和角色和他人進(jìn)行交往、溝通、互動(dòng),甚至竊取他人的信息,危害他人的權益。在這種背景下,強化計算機網(wǎng)絡(luò )的信息管理及安全防護具有重要的意義。
關(guān)鍵詞:計算機;網(wǎng)絡(luò )信息;防護策略
引言
互聯(lián)網(wǎng)作為最新、發(fā)展最快的大眾傳媒,在1998年聯(lián)合國新聞委員會(huì )年會(huì )上,被正式地稱(chēng)為第四媒體;ヂ(lián)網(wǎng)只花了4年時(shí)間便從投入商業(yè)應用攀登上了擁有5000萬(wàn)用戶(hù)的高峰。與之相比,“老前輩”廣播與電視分別耗費了38年和13年的“青春”。當下,互聯(lián)網(wǎng)絡(luò )技術(shù)正在以前所未有的速度在更新?lián)Q代,并在社會(huì )生活的各個(gè)領(lǐng)域開(kāi)花結果。我們這一代人正在見(jiàn)證著(zhù)數字化時(shí)代的到來(lái)與飛速發(fā)展,見(jiàn)證著(zhù)網(wǎng)絡(luò )進(jìn)入千家萬(wàn)戶(hù)。我們認識到了其便捷,也見(jiàn)識到了其危害。我們在網(wǎng)絡(luò )上瘋狂發(fā)表和轉載信息的同時(shí),也很可能正侵害著(zhù)別人的權利,而且網(wǎng)絡(luò )最大的魅力在于,我們幾乎不用為我們的侵權行為“埋單”。
1、計算機網(wǎng)絡(luò )信息管理及安全防護
隨著(zhù)家庭電腦及互聯(lián)網(wǎng)的普及,接入互聯(lián)網(wǎng)的門(mén)檻也正在不斷降低,越來(lái)越多的人通過(guò)網(wǎng)絡(luò )來(lái)發(fā)布作品、獲取信息及參與社會(huì )方方面面的交流與工作。網(wǎng)絡(luò )以其便捷、高效的特點(diǎn)及其超乎尋常的強大的信息傳播能力,正不斷地給我們的工作及生活中的方方面面帶來(lái)新的體驗及深遠的影響,與其說(shuō),網(wǎng)絡(luò )正與人們的生活緊密地交錯在一起,毋寧說(shuō),網(wǎng)絡(luò )已經(jīng)成為我們日常生活的一部分了,在計算機網(wǎng)絡(luò )給我們生活帶來(lái)便利的同時(shí),也會(huì )帶來(lái)一些風(fēng)險,例如各種計算機網(wǎng)絡(luò )用戶(hù)的信息被竊取,給計算機用戶(hù)造成財產(chǎn)損失,因此對計算機網(wǎng)絡(luò )信息的安全防護具有重要的意義。我國目前在計算機網(wǎng)絡(luò )信息管理與安全防護方面已經(jīng)取得了很大的成績(jì),我國運用密碼技術(shù)和信息安全技術(shù)用于維護計算機用戶(hù)的硬件數據和軟件數據,提高了計算機用戶(hù)網(wǎng)絡(luò )信息的安全性。同時(shí),我國已經(jīng)建立了相關(guān)計算機網(wǎng)絡(luò )信息防護體系,有效的地減少網(wǎng)絡(luò )中危險因素的威脅。
2、計算機網(wǎng)絡(luò )信息管理及安全防護中的現存問(wèn)題
目前,隨著(zhù)我國計算機用戶(hù)數量的增長(cháng),計算機網(wǎng)絡(luò )信息計算機網(wǎng)絡(luò )信息管理與安全防護策略研究文/任彥華安全問(wèn)題也受到了社會(huì )的重點(diǎn)關(guān)注。要想保障計算機網(wǎng)絡(luò )信息的安全,需要多種技術(shù)的綜合支持。我國對計算機網(wǎng)絡(luò )信息的管理與安全防護水平相比以前已經(jīng)取得了很大的進(jìn)步,但從實(shí)踐上看,還存在一些問(wèn)題有待解決。
2.1計算機病毒或木馬入侵危害計算機用戶(hù)的信息系統
隨著(zhù)信息技術(shù)的`快速發(fā)展,一些不法分子利用計算機病毒或木馬入侵他人的計算機,竊取計算機用戶(hù)的重要信息并獲取非法收入。計算機病毒或木馬程序能夠在計算機網(wǎng)絡(luò )的使用過(guò)程中自我復制計算機指令及程序代碼。在計算機系統收到病毒與木馬程序的入侵之后,將會(huì )對計算機產(chǎn)生重要的損害,不僅會(huì )損害計算機里面的重要數據信息,還有可能導致計算機系統無(wú)法正常工作,給計算機用戶(hù)造成巨大的損失。
2.2計算機網(wǎng)絡(luò )中的電腦高手攻擊難以防范
在計算機網(wǎng)絡(luò )信息的安全防范工作中,如何防范電腦高手攻擊是一個(gè)難點(diǎn)。目前,全世界的各個(gè)國家都在加強對電腦高手攻擊的防范工作。電腦高手攻擊主要可以分為網(wǎng)絡(luò )攻擊與網(wǎng)絡(luò )偵查兩種。網(wǎng)絡(luò )攻擊是指電腦高手采取各種信息手段有選擇性地對目標信息進(jìn)行破壞,從而會(huì )影響計算機用戶(hù)的正常工作。網(wǎng)絡(luò )偵察是指電腦高手利用技術(shù),對目標計算機的信息進(jìn)行截取、竊取及破譯,從而獲得計算機用戶(hù)的重要信息。例如美國五角大樓的計算機網(wǎng)絡(luò )曾經(jīng)遭到不法分子的網(wǎng)絡(luò )偵察。
2.3計算機網(wǎng)絡(luò )本身存在漏洞
目前,計算機的網(wǎng)絡(luò )系統雖然在不斷完善,但是仍然存在一些漏洞,例如計算機配置不合理、網(wǎng)絡(luò )技術(shù)存在漏洞等。這些問(wèn)題的存在也容易導致計算機網(wǎng)絡(luò )信息被不法分子竊取。在計算機的運行過(guò)程中,網(wǎng)絡(luò )運行的速度很大程度上受一文件服務(wù)器的配置與網(wǎng)卡的配置影響,當計算機的穩定性無(wú)法保證時(shí),網(wǎng)絡(luò )系統的質(zhì)量也就無(wú)法保證,這樣計算機存儲的信息數據資源很容易丟失。另外,在這種情況下,計算機很容易受到網(wǎng)絡(luò )攻擊,F在的計算機網(wǎng)絡(luò )的操作系統和各種應用軟件都會(huì )存在一些漏洞,這些漏洞的存在為計算機病毒或木馬等惡意程序入侵計算機提供了便利,也降低了計算機網(wǎng)絡(luò )的安全性。
3、強化計算機網(wǎng)絡(luò )信息管理及安全防護有效措施
結合前文的分析可知,我國計算機網(wǎng)絡(luò )信息的管理中還存在一些不足,為了提升計算機網(wǎng)絡(luò )信息的管理水平,保護計算機用戶(hù)的信息,必須加強對計算機網(wǎng)絡(luò )信息的防護工作力度。
3.1安裝并及時(shí)升級網(wǎng)絡(luò )安全防護軟件
伴隨著(zhù)計算機信息技術(shù)快速發(fā)展,計算機病毒等惡意程序也應運而生。這些惡意程序的存在必然會(huì )影響到其他計算機的正常運行。計算機病毒或木馬程序的傳播速度很快,如果計算機系統內本身存在漏洞,極容易受到這些惡意程序的攻擊。這些惡意程序主要是通過(guò)復制、傳送數據包以及運行程序等方式進(jìn)行傳播。為了降低計算機受到惡意程序入侵的風(fēng)險,計算機用戶(hù)必須安裝網(wǎng)絡(luò )安全防護軟件,保障計算機內的信息安全。同時(shí),由于惡意程序有不斷發(fā)展變化的特點(diǎn),要想提升防護軟件抵御惡意程序攻擊的水平,必須對及時(shí)更新網(wǎng)絡(luò )安全防護軟件。而我們現在使用的網(wǎng)絡(luò )安全防護系統主要是殺毒軟件、網(wǎng)絡(luò )或者硬件的防火墻等,這些防護軟件可以是一些非法用戶(hù)無(wú)法訪(fǎng)問(wèn)網(wǎng)絡(luò )的內部資源,并通過(guò)采集最新的病毒特征碼,隨時(shí)對計算機和網(wǎng)絡(luò )進(jìn)行檢測是否受到病毒或木馬程序的威脅。一旦檢測出計算機收到惡意程序的威脅,將會(huì )對這些惡意程序進(jìn)行清除。為了確保計算機網(wǎng)絡(luò )信息的安全,計算機用戶(hù)必須安裝網(wǎng)絡(luò )安全防護軟件,并定期對計算機進(jìn)行安全檢測。
3.2防范電腦高手攻擊以提高計算機網(wǎng)絡(luò )安全
防御電腦高手的攻擊是世界性的研究課題。電腦高手一般具備很高的計算機操作水平,電腦高手攻擊會(huì )給計算機用戶(hù)造成比較大的損失。為了保障計算機網(wǎng)絡(luò )信息的安全,計算機用戶(hù)必須做好對電腦高手攻擊的防范工作。計算機用戶(hù)可以對計算機內的重要信息數據進(jìn)行備份,避免計算機受到電腦高手攻擊后,丟失重要數據信息。同時(shí),計算機用戶(hù)要提前做好安全防護工作,加大計算機重要信息的保密強度,通過(guò)安裝難以破譯的安全防護程序及警報程序來(lái)預防電腦高手攻擊。通過(guò)這些措施能夠降低電腦高手攻擊造成的損失。
3.3不斷提高計算機配置和及時(shí)升級網(wǎng)絡(luò )操作系統
在不斷的使用過(guò)程中,很多計算機會(huì )出現配置不合理或者落后的問(wèn)題,網(wǎng)絡(luò )操作系統的漏洞也會(huì )不斷出現,這些問(wèn)題都會(huì )影響到計算機網(wǎng)絡(luò )信息的安全。計算機用戶(hù)必須優(yōu)化計算機的配置,并對計算機網(wǎng)絡(luò )操作系統進(jìn)行升級。特別是計算機網(wǎng)絡(luò )的服務(wù)器、工作站以及各種網(wǎng)絡(luò )設備等都應當及時(shí)進(jìn)行升級并對漏洞及時(shí)進(jìn)行修補。通過(guò)對計算機系統的升級,能夠有效提升整個(gè)計算機的安全防護能力,從而預防網(wǎng)絡(luò )惡意程序和電腦高手的攻擊。
4、結論
計算機網(wǎng)絡(luò )信息管理與安全防護是一項復雜的系統化工程,我們應該真正認識到網(wǎng)絡(luò )信息安全的重要性,才能采取有效手段降低網(wǎng)絡(luò )信息安全風(fēng)險,并能發(fā)現計算機網(wǎng)絡(luò )的各種問(wèn)題,制定出合理有效的保護措施,提高我們整個(gè)計算機網(wǎng)絡(luò )信息安全性,使得計算機系統更加穩定安全。
參考文獻:
[1]于杰.計算機網(wǎng)絡(luò )信息管理安全防護若干問(wèn)題與應對策略[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(3):7-8.
[2]李素蘋(píng).探索計算機網(wǎng)絡(luò )信息安全及防護對策[J].橡塑技術(shù)與裝備,20xx(2):38-39.
[3]于杰.計算機網(wǎng)絡(luò )信息管理及安全防護策略探討[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(5):5-7.
計算機網(wǎng)絡(luò )信息安全防護論文15
摘要:網(wǎng)絡(luò )信息安全問(wèn)題是關(guān)系到計算機中所存儲與管理信息安全性的重要威脅,本文首先對計算機網(wǎng)絡(luò )信息安全中存在的問(wèn)題如計算機軟件、計算機病毒、公網(wǎng)環(huán)境等進(jìn)行詳細闡述,并歸納了現階段針對計算機網(wǎng)絡(luò )信息安全隱患所采取的安全防護舉措,為減少網(wǎng)絡(luò )信息安全隱患提供技術(shù)性指導。
關(guān)鍵詞:計算機;網(wǎng)絡(luò )信息安全;安全防護策略
一、計算機網(wǎng)絡(luò )信息安全
現代信息技術(shù)的發(fā)展推動(dòng)了計算機與互聯(lián)網(wǎng)的普及應用,計算機與互聯(lián)網(wǎng)的深度融合革新了人們傳統的工作方式與生活方式,信息化建設已然成為現代企事業(yè)單位高性能運轉的必由之路,各大小企事業(yè)單位均將信息化建設作為單位發(fā)展的重要后備助力,借助計算機軟硬件技術(shù)對企事業(yè)單位的管理信息進(jìn)行有機地整合與組織,實(shí)現企業(yè)人員、設備、資金、業(yè)務(wù)等相關(guān)基本元素的統一管理與調度,為實(shí)現企業(yè)的整體目標、營(yíng)造良好的信息化環(huán)境、推進(jìn)單位經(jīng)濟收益更上一層樓提供扎實(shí)的平臺性保障[1]。計算機網(wǎng)絡(luò )技術(shù)是一把雙刃劍,一方面,其為各個(gè)行業(yè)以及民眾帶來(lái)了信息共享與獲取渠道,但是另一方面,計算機網(wǎng)絡(luò )安全隱患也增加了存儲在計算機網(wǎng)絡(luò )中的重要數據與信息的風(fēng)險性[2]。因此,有必要對計算機網(wǎng)絡(luò )信息安全問(wèn)題進(jìn)行詳細剖析,以計算機網(wǎng)絡(luò )信息安全問(wèn)題為核心研究計算機網(wǎng)絡(luò )信息安全防護手段與措施,提高網(wǎng)絡(luò )環(huán)境下信息存儲、傳輸的安全性與有效性。
二、計算機網(wǎng)絡(luò )信息安全問(wèn)題
計算機網(wǎng)絡(luò )信息安全問(wèn)題是指在人為或非人為因素的影響下,計算機網(wǎng)絡(luò )信息的安全受到威脅而導致計算機網(wǎng)絡(luò )信息發(fā)生丟失、損壞等問(wèn)題,進(jìn)而影響到相關(guān)單位的數據安全、業(yè)務(wù)安全與經(jīng)濟安全,F階段計算機網(wǎng)絡(luò )信息安全問(wèn)題主要包括以下三部分:
。ㄒ唬┯嬎銠C軟件安全問(wèn)題
計算機軟件安全問(wèn)題主要是指計算機操作系統故障或缺陷,計算機操作系統在設計時(shí),即使是著(zhù)名的Windows操作系統或者著(zhù)名的軟件,或多或少都會(huì )存在安全漏洞,例如在同ESET共同開(kāi)展的.調查期間,調查人員在同個(gè)PDF中發(fā)現了2個(gè)零日漏洞,一個(gè)漏洞影響AdobeAcrobat和Reader,而另一個(gè)漏洞影響Windows7和WindowsServer20xx平臺[3]。計算機軟件安全漏洞會(huì )成為hacker攻擊計算機系統、竊取計算機中存儲數據、破壞計算機原有程序的切入點(diǎn),導致計算機的安全處于岌岌可危的狀態(tài)。
。ǘ┯嬎銠C病毒
計算機病毒可理解為生物病毒,其本身由代碼構成,具有非常強大的繁殖力與傳染力,可以在較短的時(shí)間內波及到大面積范圍內,引起整個(gè)計算機機房的癱瘓。計算機信息技術(shù)的發(fā)展也推動(dòng)了計算機病毒的衍生與發(fā)展,形成了不同類(lèi)型、不同危害力的計算機病毒,早期Win98、WinXP時(shí)代的計算機病毒,則多以破壞為主,近十年來(lái),計算機病毒的“行業(yè)準則”發(fā)生了變化,“牟利”成為主要目的,例如WannaCry計算機病毒,病毒作者要求受波及與影響的計算機用戶(hù)支付一定金額的贖金,但是由于作者本人也無(wú)法拿到病毒的解密密鑰,因此即使受害計算機用戶(hù)支付贖金,計算機中的文件與數據也無(wú)法恢復如初[4]。無(wú)論何種原因,計算機病毒都成為了威脅計算機網(wǎng)絡(luò )信息安全的主要構成部分,其會(huì )削弱計算機的自我防護與保護水平,給計算機用戶(hù)帶來(lái)巨大損失。
。ㄈ┕W(wǎng)環(huán)境安全問(wèn)題
公共網(wǎng)絡(luò )環(huán)境下所有未加密處理的數據或文件基本處于公開(kāi)透明狀態(tài),其所屬對象為能夠訪(fǎng)問(wèn)公網(wǎng)的所有成員,若是數據管理人員在公網(wǎng)環(huán)境下未能充分認知到計算機網(wǎng)絡(luò )信息安全的重要性,且并未采取防火墻、加密控制、設置訪(fǎng)問(wèn)權限或訪(fǎng)問(wèn)對象等措施嚴格控制數據的訪(fǎng)問(wèn)成員,則公網(wǎng)環(huán)境下的數據可以直接被公網(wǎng)用戶(hù)訪(fǎng)問(wèn)到,進(jìn)而導致計算機中存儲的信息發(fā)生泄漏、丟失或篡改等問(wèn)題。
三、計算機網(wǎng)絡(luò )信息安全防護策略探討
計算機網(wǎng)絡(luò )信息安全隱患眾多,對于計算機網(wǎng)絡(luò )信息安全而言,預先防范比事后處理更為有效,可以及時(shí)將網(wǎng)絡(luò )信息安全隱患扼殺在搖籃中。本文針對計算機網(wǎng)絡(luò )信息安全隱患,列舉常見(jiàn)的計算機網(wǎng)絡(luò )信息安全防護策略,可有效指導計算機網(wǎng)絡(luò )信息開(kāi)展預先防范舉措。
。ㄒ唬﹥(yōu)化系統與定期殺毒
隨著(zhù)越來(lái)越多的用戶(hù)投身于計算機與互聯(lián)網(wǎng),計算機系統的安全性問(wèn)題也值得用戶(hù)高度注意,用戶(hù)可以下載可信、可靠的計算機殺毒軟件并在后臺運行,以定期更新系統軟件,清理系統垃圾與可疑軟件。若是計算機被病毒感染而導致用戶(hù)的文件或數據發(fā)生損壞,則可以運用AbsoluteSoftware等軟件進(jìn)行自動(dòng)殺毒并快速恢復病毒感染文件,以保證文件與數據的完整性與正確性。
。ǘ⿲(shí)行身份認證機制
實(shí)行身份認證機制是計算機網(wǎng)絡(luò )信息安全防護的重要策略,常見(jiàn)的如靜態(tài)口令認證、動(dòng)態(tài)口令牌等。靜態(tài)口令認證是一種單因素的認證,認證過(guò)程相對簡(jiǎn)單,僅僅依靠口令來(lái)判別網(wǎng)絡(luò )來(lái)訪(fǎng)者的安全與否,一旦身份認證口令被泄露,則身份認證機制形同虛設。區別于單因素認證,雙因素認證將兩種認證方法結合起來(lái),目前廣泛使用的雙因素有:動(dòng)態(tài)口令牌+靜態(tài)密碼、USBKey+靜態(tài)密碼、二層靜態(tài)密碼等,其安全性更高,對威脅來(lái)訪(fǎng)者的辨別能力更強。國內外不少信息系統還在使用用戶(hù)名/密碼的認證方法,存在較大的安全隱患,而身份認證系統可以根據信息保密要求的不同,對不同的用戶(hù)通過(guò)訪(fǎng)問(wèn)控制設置不同的權限,并采用多種身份認證方式(用戶(hù)名/密碼方式、移動(dòng)PKI體系認證、USBKey、動(dòng)態(tài)口令、IC卡認證、生物特征認證)相結合的方法,與簡(jiǎn)單的用戶(hù)名/密碼的認證方式相比,計算機網(wǎng)絡(luò )信息安全風(fēng)險得以降低。
四、結論
計算機網(wǎng)絡(luò )信息安全問(wèn)題是當前計算機與互聯(lián)網(wǎng)普及應用的主要障礙,常見(jiàn)的計算機網(wǎng)絡(luò )信息安全問(wèn)題包括信息篡改、病毒侵入、植入木馬等,嚴重威脅著(zhù)網(wǎng)絡(luò )環(huán)境下計算機存儲數據的安全性。本文以計算機網(wǎng)絡(luò )信息安全問(wèn)題為研究對象,詳細闡述當前針對計算機網(wǎng)絡(luò )信息安全問(wèn)題所產(chǎn)生的一系列防護策略,包括定期殺毒、身份認證等,以提高計算機網(wǎng)絡(luò )信息的安全度。
參考文獻:
[1]裴偉.基于計算機網(wǎng)絡(luò )技術(shù)的計算機網(wǎng)絡(luò )信息安全及其防護策略[J].信息記錄材料,20xx(07):67-68.
[2]葉振東.大數據時(shí)代計算機網(wǎng)絡(luò )信息安全及防護策略[J].電子技術(shù)與軟件工程,20xx(11):226.
[3]牛率仁,常二框.計算機網(wǎng)絡(luò )信息管理及其安全防護策略[J].中國管理信息化,20xx,21(11):112-113.
[4]張緒剛.探析計算機網(wǎng)絡(luò )信息管理及其安全防護策略[J].電腦編程技巧與維護,20xx(05):156-157+176.
【計算機網(wǎng)絡(luò )信息安全防護論文】相關(guān)文章:
計算機網(wǎng)絡(luò )信息安全防護論文02-13
計算機網(wǎng)絡(luò )信息安全5000字論文05-15
計算機信息安全論文02-11
淺議幼兒弱視形成與防護論文03-01
夏季,皮膚問(wèn)題早防護論文09-20
淺談軍用計算機電磁信息安全與防護11-20
企業(yè)數據庫安全防護及維護策略論文11-11
- 計算機網(wǎng)絡(luò )信息安全防護論文 推薦度:
- 相關(guān)推薦