第一篇:軍事信息安全問題探究信息安全論文計(jì)算機(jī)論文
軍事信息安全問題探究-信息安全論文-計(jì)算機(jī)論文 ——文章均為 WORD 文檔,下載后可直接編輯使用亦可打印——
【摘要】隨著手機(jī)、計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)本身的開放性、多樣性使得軍事信息安全威脅無處不在、無時(shí)不在,網(wǎng)絡(luò)空間信息的控制與反控制、竊密與反竊密的 日益激烈。本文從強(qiáng)化官兵的軍事信息安全意識(shí)、構(gòu)筑軍事信息安全防護(hù)體系兩個(gè)方面進(jìn)行分析。
【關(guān)鍵詞】軍事信息安全;全維一體;軍民融合 審視當(dāng)前風(fēng)起云涌的世界信息技術(shù),我軍正面臨著軍事信息安全的現(xiàn)實(shí)危險(xiǎn),如果我們的軍事信息安全工作做不好,信息化建設(shè)將是空中樓閣,即使它再華麗,遇到戰(zhàn)爭也會(huì)瞬間倒塌。因此,追蹤世界信息發(fā)展前沿技術(shù),高起點(diǎn)構(gòu)筑具有我軍特色的軍事信息安全防護(hù)體系,是贏得未來戰(zhàn)爭勝利的重要前提。
一、強(qiáng)化官兵的軍事信息安全意識(shí)
信息化、網(wǎng)絡(luò)化已成為當(dāng)今時(shí)代的重要特征。信息化社會(huì)下,一個(gè)國家已經(jīng)高度依賴網(wǎng)絡(luò),從社會(huì)重要職能部門的大系統(tǒng),到一個(gè)企業(yè)的小系統(tǒng),甚至 的個(gè)人都離不開網(wǎng)絡(luò)。而一個(gè)國家對(duì)別國網(wǎng)絡(luò)的攻擊,就像對(duì)人的神經(jīng)系統(tǒng)的殺傷一樣,能夠?qū)е乱粋€(gè)國家徹底癱瘓。因此,有人提出,要把軍事信息系統(tǒng)安全建設(shè)提高到“兩彈一星”的高度去認(rèn)識(shí),這并不過分,因?yàn)樗鼜母旧详P(guān)系到 系統(tǒng)的安全。
(一)構(gòu)建頭腦中的“防火墻”
未來網(wǎng)絡(luò)戰(zhàn)的實(shí)質(zhì)是“信息攻心”,動(dòng)搖敵對(duì)國國民的意志、士氣及散布本國意識(shí)形態(tài)、建立文化壁壘等重要內(nèi)容。這就要求我們?cè)鰪?qiáng)
防范意識(shí),使廣大官兵認(rèn)識(shí)到,網(wǎng)絡(luò)并非絕對(duì)安全,網(wǎng)絡(luò)威脅就在我們身邊;信息不是無法保密,而是我們沒繃緊網(wǎng)絡(luò)信息安全這根弦。要更新保密觀念,牢固樹立“對(duì)黨忠誠、嚴(yán)守機(jī)密”,從思想上主動(dòng)預(yù)防被動(dòng)泄密、無意泄密,從我做起、從現(xiàn)在做起、從點(diǎn)滴做起,學(xué)會(huì)“帶著鎖鏈跳舞”,保證自己不成為“跳板”和“后門”。
(二)把人放在信息安全首位
人是一切活動(dòng)的中心,軍事信息安全也是如此,其核心是人,在 信息安全管理中,要以廣大官兵為主體,依靠官兵的集體力量,搞好信息安全防護(hù),管好信息資源。要不斷提高官兵的保密意識(shí),約法申令,加強(qiáng)保密榮辱觀教育,筑牢防間保密思想防線。要加強(qiáng)信息安全技術(shù)培訓(xùn),使廣大官兵了解掌握必須的信息安全知識(shí),提高官兵的自覺防護(hù)能力。
(三)樹立全維一體的信息觀
加強(qiáng)信息安全建設(shè),必須突出信息系統(tǒng)的主導(dǎo)地位,樹立全維一體的信息觀。構(gòu)建縱橫貫通、上下聯(lián)接,涵蓋各個(gè)作戰(zhàn)單元、不同作戰(zhàn)要素的全維信息網(wǎng),打破各類“煙囪”和“壁壘”,夯實(shí)體系能力生成的基礎(chǔ)。目前,加強(qiáng)我軍信息系統(tǒng)建設(shè)可從頂層設(shè)計(jì)入手,堅(jiān)持統(tǒng)一規(guī)劃計(jì)劃、統(tǒng)一技術(shù)標(biāo)準(zhǔn)體制,提高信息系統(tǒng)建設(shè)的實(shí)效性、適用性,提高體系作戰(zhàn)能力的整體效益。應(yīng)充分發(fā)揮現(xiàn)有裝備的效能,重點(diǎn)加強(qiáng)各類要素相互銜接的關(guān)鍵部位建設(shè)。
(四)加強(qiáng)信息安全組織領(lǐng)導(dǎo)
要注重從增強(qiáng)信息化條件下作戰(zhàn)能力入手,把信息系統(tǒng)安全能力建設(shè)納入黨委工作,實(shí)行主官負(fù)責(zé),強(qiáng)化責(zé)任,凸顯使命,以主要領(lǐng)導(dǎo)的介入與關(guān)注,推進(jìn)信息系統(tǒng)安全建設(shè)的有效落實(shí)。要堅(jiān)持以領(lǐng)導(dǎo)為關(guān)鍵,形成信息系統(tǒng)安全能力建設(shè)的組織合力。正確認(rèn)識(shí)信息系統(tǒng)使用的利弊因素,妥善處理風(fēng)險(xiǎn)與效益矛盾,樹立起積極防護(hù)的觀念,在運(yùn)用中不斷增強(qiáng)防護(hù)能力,不可因此而影響信息化建設(shè),制約信息作戰(zhàn)能力生成。
二、構(gòu)筑軍事信息安全防護(hù)體系
軍事信息安全作為 建設(shè)的重要內(nèi)容,必須著眼軍事 形勢(shì)變化和使命任務(wù)拓展,按照“應(yīng)對(duì)多種安全威脅、完成多樣化軍事任務(wù)”的需求,牢固樹立與信息時(shí)代相適應(yīng)的安全觀念,堅(jiān)持用科學(xué)發(fā)展的思路解決前進(jìn)中的問題矛盾,構(gòu)建科學(xué)的安全防護(hù)體系。
(一)開發(fā)完善信息安全系統(tǒng)
要加大軟件開發(fā)建設(shè)力度,建立建全作戰(zhàn)數(shù)據(jù)庫,尤其是加大應(yīng)用軟件開發(fā)、作戰(zhàn)數(shù)據(jù)搜集整理和信息網(wǎng)絡(luò)維護(hù)投入,積極開發(fā)情報(bào)信息融合、分析判斷、輔助決策和指揮控制等應(yīng)用軟件,提高信息系統(tǒng)的整體效能。進(jìn)一步統(tǒng)一全軍網(wǎng)絡(luò)信息保密技術(shù)體制,組織專門力
量集中開發(fā)信息加密、訪問控制、防火墻等具有我軍自主知識(shí)產(chǎn)權(quán)的安全防護(hù)技術(shù),建成覆蓋全軍計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息生成、存儲(chǔ)、處理和傳輸全過程的網(wǎng)絡(luò)安全保密體系,實(shí)現(xiàn)信息保密、完整、可用。
(二)建立建全信息法規(guī)制度
近年來,我軍根據(jù)國家有關(guān)信息安全的法規(guī)、政策,以及軍事 準(zhǔn)備的需要和軍事信息網(wǎng)絡(luò)的特殊性,相繼制定了一系列信息安全保密法規(guī)和制度,使信息安全建設(shè)與管理有法可依。但受管理體制和管理權(quán)限等的制約,相關(guān)的信息安全法規(guī)大都側(cè)重于本系統(tǒng)或本行業(yè),缺乏整體論證。因此,應(yīng)進(jìn)一步完善相關(guān)法規(guī)建設(shè),以法規(guī)的形式從整體上規(guī)范信息系統(tǒng)安全與設(shè)計(jì)、研制、生產(chǎn)和運(yùn)用等各方面的關(guān)系,統(tǒng)一建設(shè)步調(diào),規(guī)范約束行為,盡快形成具有我軍特色、適應(yīng)信息化建設(shè)和未來戰(zhàn)爭需要的統(tǒng)一的信息安全標(biāo)準(zhǔn)體系,確保信息系統(tǒng)在全壽命的管理運(yùn)用中信息安全與其他事宜良性互動(dòng),為信息化建設(shè)創(chuàng)建一個(gè)正規(guī)有序的良好環(huán)境。
(三)統(tǒng)一軍事信息安全標(biāo)準(zhǔn)
軍事信息安全系統(tǒng)廣泛應(yīng)用值勤、訓(xùn)練、教學(xué)、作戰(zhàn)等各個(gè)方面,是信息安全保障體系的基本設(shè)施。為確保信息與信息系統(tǒng)安全,在軍事信息系統(tǒng)建設(shè)上要按照統(tǒng)一的標(biāo)準(zhǔn)進(jìn)行。目前,我國計(jì)算機(jī)芯片還主要依賴進(jìn)口,急需制定統(tǒng)一的網(wǎng)絡(luò)信息安全標(biāo)準(zhǔn)。因此,要結(jié)合我軍信息網(wǎng)絡(luò)建設(shè)的實(shí)際情況,吸取國外先進(jìn)經(jīng)驗(yàn),盡快制定一套我軍軍事信息系統(tǒng)安全標(biāo)準(zhǔn),使信息管控有據(jù)可循。要建立與總部、其他各軍兵種之間的互聯(lián)互通、高效順暢、綜合一體的指揮控制體系,明確責(zé)任、理順關(guān)系,防止各自為政、部門保護(hù)、互聯(lián)不暢等問題。要建立與完善軍事信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范標(biāo)準(zhǔn),對(duì)重要軍事信息系統(tǒng)按照統(tǒng)一標(biāo)準(zhǔn),實(shí)行定期的自主性評(píng)估和強(qiáng)制性評(píng)估,確保軍事信息系統(tǒng)安全可靠運(yùn)行。
(四)建立有效的內(nèi)部監(jiān)控機(jī)制
據(jù)國外統(tǒng)計(jì),外部入侵 占到所有信息安全 的20%-30%,而70%-80%的信息安全 來自于內(nèi)部,而且內(nèi)部人員犯罪難抵御、難發(fā)現(xiàn),除了采用數(shù)據(jù)加密、分級(jí)使用等措施之外,還要建立新機(jī)制來進(jìn)行有效監(jiān)控。要?jiǎng)?chuàng)建實(shí)用的自動(dòng)系統(tǒng)響應(yīng)功能。針對(duì)內(nèi)部人員能夠在片刻之間,造成對(duì)信息的巨大破壞,必須在極短時(shí)間內(nèi)監(jiān)測(cè)到安全。要開發(fā)信息數(shù)據(jù)關(guān)聯(lián)工具。為監(jiān)測(cè)內(nèi)部潛在的或已發(fā)生的信息安全,應(yīng)把多種源頭的信息數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,并及時(shí)捕獲和存儲(chǔ)發(fā)生的信息安全 的相關(guān)數(shù)據(jù),這樣可以對(duì)下一次信息安全 作出快速反應(yīng)。
(五)進(jìn)一步優(yōu)化好體制編制
堅(jiān)持從信息系統(tǒng)安全管理實(shí)際需要出發(fā),進(jìn)一步優(yōu)化好體制編制,界定好上級(jí)與下級(jí)、行業(yè)與區(qū)域、職能部門與非職能部門之間的相互關(guān)系,設(shè)計(jì)好統(tǒng)管與分管,特別是要統(tǒng)籌好建設(shè)、使用、加密與保密管理等單位之間的關(guān)系,切實(shí)從組織行為角度定好管理機(jī)制,以組織機(jī)構(gòu)和規(guī)章制度的科學(xué)建立,從根本上解決信息系統(tǒng)安全管理政出多門、規(guī)章打架、責(zé)任不清等問題,減少內(nèi)耗,使科學(xué)管理真正有效地
落到實(shí)處。
(六)加強(qiáng)軍事信息安全考評(píng)
按照用什么、建什么就評(píng)什么的原則,基于信息安全能力構(gòu)建評(píng)估內(nèi)容,推動(dòng)信息安全建設(shè)有效落實(shí);加強(qiáng)考評(píng)風(fēng)氣建設(shè),嚴(yán)格執(zhí)考,公正評(píng)判,落實(shí)評(píng)先爭優(yōu)與問責(zé)懲處,樹起良好的信息安全建設(shè)導(dǎo)向。形成氛圍機(jī)制。在充分認(rèn)清信息系統(tǒng)安全重要性的基礎(chǔ)上,要注重通過法規(guī)的杠桿作用,進(jìn)一步營造抓信息系統(tǒng)安全的濃厚氛圍。
(七)加強(qiáng)軍事信息安全管理
安全防護(hù)系統(tǒng)本身的特性決定了其只有被正確維護(hù)管理和使用,才能充分發(fā)揮其效能。在宏觀上要加強(qiáng)重要方向、重要部門和重要單
位和軍事信息安全管理,并在相關(guān)政策及人力、物力、財(cái)力和技術(shù)支持上,給予一定的傾斜;在微觀上,要加強(qiáng)人員、重點(diǎn)部位、重點(diǎn)環(huán)節(jié)和重點(diǎn)路徑的軍事信息安全管理,如雷達(dá)站、通信樞紐和計(jì)算機(jī)網(wǎng)絡(luò)節(jié)點(diǎn)等,確保軍事信息在接收、發(fā)送、處理和儲(chǔ)存等環(huán)節(jié)上不出問題,從而在宏觀上全面提高信息安全管理水平。
(八)開展有效的檢查督促工作
信息網(wǎng)絡(luò)安全最關(guān)鍵、最核心的因素是人,網(wǎng)絡(luò)堡壘最容易從內(nèi)部攻克,實(shí)現(xiàn)對(duì)人員的有效管理、提高官兵的信息素養(yǎng),是當(dāng)務(wù)之急、重中之重。要在堅(jiān)持到實(shí)地、查實(shí)情、辦實(shí)事、抓落實(shí),多做工作、早做工作、做細(xì)工作,扎實(shí)有效地開展檢查督促上做足工夫。檢查中,既要查保密組織是否建立,更要看是否履行了職責(zé)。既要查保密設(shè)施設(shè)備是否配齊,更要看是否發(fā)揮了作用;既要查規(guī)章制度是否健全,更要看貫徹執(zhí)行的情況如何。同時(shí),在檢查中發(fā)現(xiàn)問題后,要加強(qiáng)“跟蹤問效”,把問題隱患消滅在萌芽狀態(tài);要嚴(yán)肅懲處,消除部分官兵存在的“違規(guī)了,但沒有泄密,不會(huì)受處分”的僥幸心理,確保軍事信息安全工作得到真正落實(shí)。
三、結(jié)束語
做好人的教育,提高官兵安全意識(shí),構(gòu)筑好軍事信息安全防護(hù)體系,需要引起各方面的高度重視,本文重點(diǎn)從開發(fā)系統(tǒng)、建立制度、統(tǒng)一標(biāo)準(zhǔn)、建立監(jiān)控、優(yōu)化編制、加強(qiáng)考評(píng)、加強(qiáng)管理、開展檢查等方面著手構(gòu)筑防護(hù)體系,實(shí)現(xiàn)軍事安全環(huán)境。千里之堤,毀于蟻穴,只有人人重視保密安全,繃緊保密這根弦,遵守各項(xiàng)保密規(guī)章制度,配合建立的各類安全防護(hù)體系,面對(duì)信息安全方面的各類隱患威脅,才能有效應(yīng)對(duì),避免軍事秘密泄露。
第二篇:計(jì)算機(jī)信息安全論文
計(jì)算機(jī)信息安全論文
在日常學(xué)習(xí)和工作中,大家都不可避免地會(huì)接觸到論文吧,論文是一種綜合性的文體,通過論文可直接看出一個(gè)人的綜合能力和專業(yè)基礎(chǔ)。那么一般論文是怎么寫的呢?以下是小編為大家收集的計(jì)算機(jī)信息安全論文,希望能夠幫助到大家。
計(jì)算機(jī)信息安全論文1摘要:隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,人們的生活水平也有了較大改善。網(wǎng)絡(luò)技術(shù)從一定程度上方便了人們的生活,但是也給人們的生活帶來了很多不利的影響。追究產(chǎn)生這些原因的方法,網(wǎng)絡(luò)技術(shù)本身沒有弊端,由于人們需求的增加,很多不法人員利用網(wǎng)絡(luò)的漏洞非法盜取信息,不僅危害了企業(yè)的發(fā)展,而且還給人們的個(gè)人信息的保存帶來了很大的影響。網(wǎng)絡(luò)信息漏洞,病毒等給人們的生活帶來了影響是非常大的,也破壞了網(wǎng)絡(luò)環(huán)境。本文就現(xiàn)階段我國計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的應(yīng)用進(jìn)行探究,通過分析計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中存在的問題,提出加強(qiáng)其應(yīng)用的策略。
關(guān)鍵詞:計(jì)算機(jī);信息管理;網(wǎng)絡(luò)安全;應(yīng)用探究
現(xiàn)階段,我們跨入了信息化管理的時(shí)代,信息化給我們的日常生活創(chuàng)造了很多便利的條件,但是,隨著信息化的不斷發(fā)展,很多安全問題也日益呈現(xiàn)出來,計(jì)算機(jī)信息管理沒有起到管理的作用,導(dǎo)致用戶的上網(wǎng)環(huán)境的安全不能保障,嚴(yán)重情況下,還會(huì)造成用戶個(gè)人信息的泄露,影響人們的正常生活。所以,探究計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的應(yīng)用策略,有利于維持一個(gè)相對(duì)安全的網(wǎng)絡(luò)環(huán)境,使網(wǎng)絡(luò)方便于用戶。
一、計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中存在的問題分析
(1)計(jì)算機(jī)信息管理過程中,監(jiān)測(cè)力度不夠,導(dǎo)致安全問題頻發(fā)。網(wǎng)絡(luò)技術(shù)在方便用戶使用的過程中,監(jiān)測(cè)力度不夠,就會(huì)導(dǎo)致一系列病毒入侵,破壞網(wǎng)絡(luò)環(huán)境。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,監(jiān)測(cè)技術(shù)已經(jīng)不適合現(xiàn)代的網(wǎng)絡(luò)發(fā)展,監(jiān)測(cè)技術(shù)落后,不能保護(hù)信息,導(dǎo)致很多信息被非法分子盜取,對(duì)個(gè)人以及企業(yè)造成嚴(yán)重的影響。
(2)計(jì)算機(jī)信息管理對(duì)網(wǎng)絡(luò)各種連接入口或者網(wǎng)絡(luò)鏈接的分析檢測(cè)不到位?,F(xiàn)代的計(jì)算機(jī)信息管理技術(shù)從一定程度上能夠避免外來信息的干擾,阻斷一些病毒,但是,實(shí)際的運(yùn)用過程中,技術(shù)人員沒有對(duì)計(jì)算機(jī)的訪問進(jìn)行設(shè)置,導(dǎo)致各種非法網(wǎng)頁彈出,用戶一旦不小心點(diǎn)開,就會(huì)引進(jìn)潛在的病毒,影響用戶的信息保存。
二、計(jì)算機(jī)信息管理在維護(hù)網(wǎng)絡(luò)安全中的作用
(1)計(jì)算機(jī)信息管理技術(shù)為網(wǎng)絡(luò)環(huán)境提供了保障,且網(wǎng)絡(luò)安全管理的內(nèi)容變得更加豐富。能夠根據(jù)不同的情況,及時(shí)作出調(diào)整。
(2)計(jì)算機(jī)信息管理技術(shù)能夠針對(duì)網(wǎng)絡(luò)安全管理的內(nèi)容進(jìn)行管理,提高管理效率。
(3)計(jì)算機(jī)信息管理技術(shù)能夠?qū)⒕W(wǎng)絡(luò)建設(shè)與網(wǎng)絡(luò)安全管理建立有機(jī)的聯(lián)系,滿足用戶多方面的需求。
三、提高計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的應(yīng)用的策略
(1)完善網(wǎng)絡(luò)安全管理制度,通過制定嚴(yán)格的安全管理制度提高管理效率。計(jì)算機(jī)信息管理技術(shù)要針對(duì)網(wǎng)絡(luò)安全中出現(xiàn)的問題進(jìn)行管理,適當(dāng)調(diào)整。首先,應(yīng)該建立網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)價(jià)體系,根據(jù)標(biāo)準(zhǔn)規(guī)范網(wǎng)絡(luò)環(huán)境,找到危害網(wǎng)絡(luò)安全的行為,了解這些行為的危害性,從根源進(jìn)行遏制。其次,根據(jù)信息管理的問題對(duì)網(wǎng)絡(luò)安全管理的內(nèi)容進(jìn)行調(diào)整,為用戶創(chuàng)造一個(gè)健康安全的網(wǎng)絡(luò)環(huán)境,同時(shí),還要了解用戶的具體需求,根據(jù)用戶的需求調(diào)整安全管理內(nèi)容,并加強(qiáng)監(jiān)督,減少安全隱患。第三,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估是在整個(gè)網(wǎng)絡(luò)安全管理基礎(chǔ)上進(jìn)行的,一切要以維護(hù)網(wǎng)絡(luò)安全為主,在全過程中,控制網(wǎng)絡(luò)各個(gè)連接口,以及網(wǎng)站接入點(diǎn),進(jìn)而控制風(fēng)險(xiǎn)。最后,對(duì)所有影響網(wǎng)絡(luò)安全的因素集中整理,提出有效的解決措施。
(2)要建立相關(guān)的網(wǎng)絡(luò)安全管理平臺(tái),宣傳網(wǎng)絡(luò)安全的意義以及提高防范網(wǎng)絡(luò)風(fēng)險(xiǎn)的意識(shí)。首先,國家要建立相關(guān)的法律,保障網(wǎng)絡(luò)環(huán)境的安全,加大對(duì)網(wǎng)絡(luò)環(huán)境的監(jiān)測(cè),對(duì)違法網(wǎng)絡(luò)行為的人進(jìn)行懲罰。其次,網(wǎng)絡(luò)安全管理人員應(yīng)該提高自己的管理技術(shù)。積極參與企業(yè)的網(wǎng)絡(luò)安全培訓(xùn),提高自身的管理能力,運(yùn)用自動(dòng)化管理技術(shù),減少管理中遇到的問題,提高管理效率。最后,用戶要規(guī)范網(wǎng)絡(luò)行為,做到不瀏覽垃圾網(wǎng)站,重要的文件要進(jìn)行加密處理,提高安全意識(shí)。
(3)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人員要提高自己的安全管理能力。認(rèn)識(shí)到網(wǎng)絡(luò)安全管理的重要性,將用戶的需求與現(xiàn)代網(wǎng)絡(luò)技術(shù)進(jìn)行有機(jī)的聯(lián)系,以實(shí)現(xiàn)用戶多方面的需求為主,企業(yè)要引進(jìn)優(yōu)秀的技術(shù)人員,引進(jìn)先進(jìn)的管理技術(shù)。對(duì)于這種情況,企業(yè)應(yīng)該聘請(qǐng)專業(yè)的技術(shù)人員,為企業(yè)技術(shù)人員講解技術(shù)要領(lǐng),保護(hù)其他技術(shù)人員提高管理技術(shù)。要根據(jù)其他技術(shù)人員的實(shí)際技術(shù)水平進(jìn)行有針對(duì)性的培訓(xùn),對(duì)培訓(xùn)結(jié)果也要進(jìn)行進(jìn)行檢測(cè),通過測(cè)試來檢測(cè)培訓(xùn)成果。其次,企業(yè)要建立嚴(yán)格的懲罰與獎(jiǎng)勵(lì)制度,鼓勵(lì)每個(gè)員工積極工作,提高企業(yè)的綜合競爭力。對(duì)于一些表現(xiàn)比較好的員工,要以資獎(jiǎng)勵(lì),對(duì)于一些破壞者網(wǎng)絡(luò)環(huán)境的人員要依法懲處,調(diào)動(dòng)員工的工作積極性。最后,要建立一支專業(yè)性的技術(shù)團(tuán)隊(duì),以保護(hù)網(wǎng)絡(luò)環(huán)境,營造安全的網(wǎng)絡(luò)環(huán)境為核心,儲(chǔ)備更多的技術(shù)性人才,提高管理水平。為企業(yè)創(chuàng)造更多的財(cái)富。
(4)企業(yè)要規(guī)范內(nèi)部管理,通過建立網(wǎng)絡(luò)安全審計(jì)系統(tǒng)來規(guī)范企業(yè)的內(nèi)部環(huán)境。這項(xiàng)制度主要是針對(duì)網(wǎng)絡(luò)整體系統(tǒng)實(shí)現(xiàn)的,以網(wǎng)絡(luò)環(huán)境為作用對(duì)象,分析網(wǎng)絡(luò)系統(tǒng)中出現(xiàn)的各種問題,對(duì)這些問題進(jìn)行整理跟分析,客觀評(píng)價(jià)這些問題的影響。其次,還要做好監(jiān)督,通過設(shè)置專業(yè)的審核部門,對(duì)影響網(wǎng)絡(luò)安全運(yùn)行的因素集中治理,提高用戶的安全意識(shí),為用戶營造一個(gè)更加安全的網(wǎng)絡(luò)環(huán)境。最后,針對(duì)網(wǎng)絡(luò)運(yùn)行過程中存在的問題對(duì)網(wǎng)絡(luò)安全制度的內(nèi)容重新整理,改進(jìn)網(wǎng)絡(luò)系統(tǒng)。
四、結(jié)束語
計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中有重要的應(yīng)用,隨著時(shí)代的發(fā)展,信息技術(shù)越來越重要,它影響著我們生活的方方面面,也是我們生活中必不可少的組成部分。所以,加強(qiáng)網(wǎng)絡(luò)安全管理能夠?yàn)槲覀儎?chuàng)造更加便利的網(wǎng)絡(luò)通道,方便我們的生活。企業(yè)要完善網(wǎng)絡(luò)安全管理的相關(guān)制度,通過分析網(wǎng)絡(luò)運(yùn)行中存在的問題,找到科學(xué)的解決辦法,及時(shí)解決這些問題,規(guī)范網(wǎng)絡(luò)環(huán)境,使人人都能安全上網(wǎng),保護(hù)自己的私人信息。計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的應(yīng)用的加強(qiáng)要注意需求與功能的結(jié)合,優(yōu)化網(wǎng)絡(luò)系統(tǒng),建立風(fēng)險(xiǎn)評(píng)估體系,加快信息化的進(jìn)程。
參考文獻(xiàn)
[1]耿金秀.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].中國科技信息,20xx(8):110-111.[2]孫強(qiáng),陳偉,往東紅等.信息安全管理[M].北京:清華大學(xué)出版社,20xx(2):89-91.[3]馬小娟.淺談?dòng)?jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].數(shù)字技術(shù)與應(yīng)用,20xx(3):221.
計(jì)算機(jī)信息安全論文2計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨(dú)立的多個(gè)計(jì)算機(jī)系統(tǒng)相互連接起來,以實(shí)現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對(duì)電力行業(yè)分散控制、統(tǒng)一聯(lián)合運(yùn)行的特點(diǎn),電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來,從而實(shí)現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價(jià)值越來越凸顯。但由于各單位及各部門之間的計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標(biāo)準(zhǔn),應(yīng)用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。電力系統(tǒng)中計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要性
隨著電力系統(tǒng)中電子計(jì)算機(jī)技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計(jì)算機(jī)受病毒及電腦高手攻擊的現(xiàn)象時(shí)有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾?、長度、流量及加密數(shù)據(jù)的類型等各個(gè)方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對(duì)傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運(yùn)行,而且給電力企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失,同時(shí)還影響正常社會(huì)生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問題
2.1 工作環(huán)境存在安全漏洞
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會(huì)對(duì)電力系統(tǒng)帶來嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯(cuò)誤等將給電力企業(yè)帶來不同程度的損失。
2.2 網(wǎng)絡(luò)協(xié)議存在的安全問題
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的Telnet、FTP、SMTP等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
2.3 計(jì)算機(jī)病毒的侵害
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護(hù)措施,那么計(jì)算機(jī)病毒帶來的危害將不可限量。計(jì)算機(jī)病毒不僅具有很強(qiáng)的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個(gè)被污染的程序本身也是傳送病毒的載體,危害性大。電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)措施
3.1 加強(qiáng)對(duì)網(wǎng)絡(luò)安全重視
電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全性關(guān)系到整個(gè)電力系統(tǒng)效益的實(shí)現(xiàn),其重要性不言而喻。加強(qiáng)對(duì)網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識(shí)和安全防護(hù)意識(shí),健全網(wǎng)絡(luò)信息安全保密制度,并加強(qiáng)對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時(shí),還要全面提高相關(guān)工作人員的專業(yè)技能及水平,提高防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息竊密泄密的實(shí)力及綜合能力,做好相關(guān)日常信息維護(hù)、安全管理及防護(hù)等各項(xiàng)工作。除此之外,還要定期對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)信息進(jìn)行檢查,及時(shí)掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個(gè)環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2 加強(qiáng)防火墻的配置
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱為控制逾出兩個(gè)方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進(jìn)行科學(xué)、合理的配置,同時(shí),為了預(yù)防不法分子和電腦高手的入侵,要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息及信息系統(tǒng)進(jìn)行必要備份,定期對(duì)相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3 網(wǎng)絡(luò)病毒的防護(hù)
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點(diǎn),須引起足夠重視。在電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中,要注意以下幾點(diǎn):1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個(gè)服務(wù)器及工作站,電力系統(tǒng)與Internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護(hù)的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個(gè)防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強(qiáng)病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時(shí)更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]??偨Y(jié)
電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護(hù)意識(shí)也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò)信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護(hù)工作,具有非常重要的意義。計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù),主要針對(duì)網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對(duì)網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護(hù),源頭消除,才能夠保障電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性和有效性。
計(jì)算機(jī)信息安全論文3摘要:從二十世紀(jì)九十年代起,計(jì)算機(jī)開始被引入我國并且普及開來。到現(xiàn)在,計(jì)算機(jī)已經(jīng)廣泛應(yīng)用于我國的各行各業(yè)。無論是工業(yè)生產(chǎn)還是居民的日常生活,都離不開計(jì)算機(jī)系統(tǒng)的參與。計(jì)算機(jī)的普及,給人們的生活帶來了極大的便利。但是,我們也要認(rèn)識(shí)到隨之產(chǎn)生的問題,也就是計(jì)算機(jī)系統(tǒng)的信息安全問題。計(jì)算機(jī)系統(tǒng)的信息安全,已經(jīng)成為了當(dāng)今社會(huì)廣泛關(guān)注的問題。本文將對(duì)計(jì)算機(jī)系統(tǒng)的安全現(xiàn)狀,提出一些可行的安全防護(hù)措施。
關(guān)鍵詞:計(jì)算機(jī);信息系統(tǒng);安全
前言
計(jì)算機(jī)技術(shù)是人類社會(huì)進(jìn)入信息時(shí)代的基石,在現(xiàn)代人的生活中起到越來越重要的作用,上到國家的經(jīng)濟(jì)、外交和政治,下到個(gè)人的日常生活和娛樂,都離不開計(jì)算機(jī)的參與。與此同時(shí),計(jì)算機(jī)系統(tǒng)的信息安全問題也日益凸顯。在信息時(shí)代,人們?cè)诨ヂ?lián)網(wǎng)上留下大量的活動(dòng)痕跡,如果這些信息被不法分子竊取,就會(huì)對(duì)用戶的生活產(chǎn)生影響,甚至危害到社會(huì)公共秩序。為了維護(hù)信息社會(huì)的穩(wěn)定,必須要提高計(jì)算機(jī)系統(tǒng)的安全防范水平。
一、計(jì)算機(jī)系統(tǒng)的安全現(xiàn)狀
(一)計(jì)算機(jī)系統(tǒng)中的信息被竊取。
進(jìn)入信息時(shí)代,我們經(jīng)常會(huì)聽到各類由信息泄露引發(fā)的商業(yè)糾紛的相關(guān)報(bào)道。據(jù)我國的網(wǎng)絡(luò)安全部門進(jìn)行的統(tǒng)計(jì)調(diào)查:在我國的網(wǎng)民當(dāng)中,有超過七成的人表示遭受過不同程度的信息泄露,遭受垃圾郵件和騷擾電話的轟炸。在信息時(shí)代,信息資源成為了一種蘊(yùn)含豐富經(jīng)濟(jì)價(jià)值的寶貴資源。而一些不法分子利用各種方式入侵計(jì)算機(jī)系統(tǒng)和計(jì)算機(jī)網(wǎng)絡(luò),盜用、竊取甚至篡改用戶的個(gè)人信息,影響用戶的日常生活,給用戶帶來經(jīng)濟(jì)損失。造成計(jì)算機(jī)系統(tǒng)中信息被竊取的原因來自多方面,有可能是因?yàn)橛脩魶]有注意對(duì)個(gè)人信息進(jìn)行保密,也有可能是因?yàn)樵谑褂么鎯?chǔ)工具轉(zhuǎn)移數(shù)據(jù)的時(shí)候沒有采取屏蔽措施[1]。(二)大量虛假、不良信息流傳。
計(jì)算機(jī)網(wǎng)絡(luò)時(shí)代,任何人都可以在網(wǎng)絡(luò)上發(fā)布信息,這就導(dǎo)致了計(jì)算機(jī)網(wǎng)絡(luò)上存在著大量虛假、不良的信息流傳開來。再加上我國在網(wǎng)絡(luò)監(jiān)管上力度不足,網(wǎng)絡(luò)詐騙等惡劣行為更加囂張。一些犯罪分子利用“釣魚網(wǎng)站”吸引其他人進(jìn)行訪問,在網(wǎng)站中植入木馬程序,入侵到他人的電腦當(dāng)中,竊取他人信息。還有些人在網(wǎng)上宣傳色情、暴力、恐怖信息,嚴(yán)重違反了社會(huì)公德和法律法規(guī),破壞了正常的社會(huì)秩序。(三)相關(guān)法律法規(guī)缺失。
由于計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展迅速,我國在相關(guān)法律法規(guī)的制定上難以跟上計(jì)算機(jī)網(wǎng)絡(luò)的普及速度,對(duì)破壞計(jì)算機(jī)網(wǎng)絡(luò)安全行為的打擊力度也不足,難以對(duì)利用網(wǎng)絡(luò)手段進(jìn)行犯罪的犯罪分子進(jìn)行懲治。另外,我國網(wǎng)民使用計(jì)算機(jī)的安全防范意識(shí)不夠強(qiáng)烈,很多人缺乏保護(hù)個(gè)人信息的安全知識(shí),導(dǎo)致隱私泄露,給了不法分子可乘之機(jī)。二、計(jì)算機(jī)系統(tǒng)的安全防護(hù)措施
(一)加強(qiáng)安全產(chǎn)品的研發(fā)力度。
計(jì)算機(jī)系統(tǒng)安全所面臨的威脅主要有來自網(wǎng)絡(luò)上的攻擊、計(jì)算機(jī)病毒、木馬程序和自身系統(tǒng)漏洞幾種[2]。為了有效防范上述類型的安全威脅,就要利用到各種計(jì)算機(jī)安全產(chǎn)品,比如防火墻軟件、病毒查殺軟件、漏洞修復(fù)技術(shù)等等。我國要加強(qiáng)計(jì)算機(jī)安全產(chǎn)品的更新力度,不斷對(duì)計(jì)算機(jī)安全產(chǎn)品進(jìn)行更新?lián)Q代,為計(jì)算機(jī)系統(tǒng)構(gòu)建一個(gè)完善、有效的安全防范體系,維護(hù)計(jì)算機(jī)的系統(tǒng)安全。(二)營造良好的運(yùn)行環(huán)境。
計(jì)算機(jī)在現(xiàn)代社會(huì)中已經(jīng)深入到各行各業(yè)。為了給計(jì)算機(jī)營造一個(gè)良好、安全的運(yùn)行環(huán)境,需要全社會(huì)共同進(jìn)行努力。政府要建立計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的監(jiān)督機(jī)構(gòu),對(duì)網(wǎng)絡(luò)上發(fā)布的信息進(jìn)行審核,對(duì)一些不良、虛假信息的傳遞及時(shí)制止,打擊網(wǎng)絡(luò)詐騙等犯罪行為,完善計(jì)算機(jī)系統(tǒng)安全方面的法律法規(guī),為網(wǎng)絡(luò)安全工作提供法律依據(jù)。企業(yè)要采取一些網(wǎng)絡(luò)信息的保密措施,嚴(yán)格控制企業(yè)商業(yè)機(jī)密的外流。個(gè)人也要積極參與到網(wǎng)絡(luò)安全工作當(dāng)中,揭發(fā)檢舉不良網(wǎng)站,在使用計(jì)算機(jī)系統(tǒng)的時(shí)候自覺遵守安全操作的規(guī)范。結(jié)論
計(jì)算機(jī)系統(tǒng)的信息安全是關(guān)系到人民日常生活與國家發(fā)展的大事,也是信息社會(huì)穩(wěn)定運(yùn)行的基礎(chǔ)。維護(hù)計(jì)算機(jī)系統(tǒng)的安全,需要全社會(huì)的積極參與。我國要加強(qiáng)計(jì)算機(jī)安全產(chǎn)品的研發(fā)力度,完善相關(guān)法律法規(guī),向人民群眾普及網(wǎng)絡(luò)安全知識(shí),樹立網(wǎng)絡(luò)安全的防范意識(shí),為計(jì)算機(jī)系統(tǒng)的運(yùn)行營造一個(gè)良好、安全、穩(wěn)定的環(huán)境。
參考文獻(xiàn)
[1]趙景,萬明.計(jì)算機(jī)信息網(wǎng)絡(luò)安全現(xiàn)狀與防范措施探討[J].科技展望,20xx,(11):23+25.[2]孫研.計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全問題的分析與對(duì)策[J].科技資訊,20xx,(11):137+139.
計(jì)算機(jī)信息安全論文41.計(jì)算機(jī)網(wǎng)絡(luò)的信息安全防護(hù)策略
1.1網(wǎng)絡(luò)安全管理防范策略
法律和管理制度是維護(hù)網(wǎng)絡(luò)安全的最強(qiáng)有力的保障。建立完善的法律制度,頒布與保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全相關(guān)的法律法規(guī)可以為打擊各種網(wǎng)絡(luò)犯罪提供有力的武器。而有效的管理是將法律訴諸于實(shí)際的手段,通過建立完善的計(jì)算機(jī)網(wǎng)絡(luò)信息安全的管理制度,制定相關(guān)的規(guī)章要求,對(duì)計(jì)算機(jī)使用人員、系統(tǒng)軟件、設(shè)備以及信息、介質(zhì)等進(jìn)行制度化的管理,將網(wǎng)絡(luò)行為規(guī)范化,將對(duì)營造網(wǎng)絡(luò)安全環(huán)境,保障網(wǎng)絡(luò)的安全運(yùn)行起著至關(guān)重要的作用。在進(jìn)行網(wǎng)絡(luò)安全管理時(shí),應(yīng)該任期有限原則、最小權(quán)限原則、職責(zé)分離原則和多人負(fù)責(zé)制原則。具體的講,需要建立的管理制度包括安全漏洞檢測(cè)升級(jí)制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權(quán)限管理制度;安全責(zé)任制度;通報(bào)聯(lián)系制度;計(jì)算機(jī)機(jī)房和設(shè)備安全管理制度;用戶登記制度;網(wǎng)絡(luò)地址管理制度以及應(yīng)急措施和預(yù)案、保密制度等。除了在法律與管理制度層面進(jìn)行安全防范之外,還很有必要對(duì)計(jì)算機(jī)的使用人員進(jìn)行宣傳教育,讓他們了解并掌握具體的修復(fù)網(wǎng)絡(luò)安全漏洞,規(guī)避安全風(fēng)險(xiǎn)的技能,并努力使新型安全技術(shù)得到應(yīng)用和普及。另外要加強(qiáng)對(duì)計(jì)算機(jī)使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵(lì)他們積極勇敢的同利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡(luò)安全技術(shù)防護(hù)策略
1.2.1安裝殺毒軟件和主機(jī)防火墻殺毒軟件最初主要是對(duì)計(jì)算機(jī)病毒進(jìn)行查殺,隨著殺毒軟件技術(shù)的更新與升級(jí),如今的殺毒軟件還可以對(duì)特洛伊木馬和其他一些惡意程序進(jìn)行預(yù)防。在正式開始使用計(jì)算機(jī)前,需要對(duì)其進(jìn)行殺毒軟件的安裝,通過殺毒軟件對(duì)計(jì)算機(jī)的安全漏洞進(jìn)行檢測(cè)、對(duì)存在的病毒進(jìn)行掃描與清除,另外還有定期的及時(shí)對(duì)殺毒軟件自身進(jìn)行更新和升級(jí),以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當(dāng)于一個(gè)過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡(luò)安全攻擊阻擋在安全范圍之外。它可以對(duì)進(jìn)出網(wǎng)絡(luò)的信息流向進(jìn)行控制,還可以為網(wǎng)絡(luò)提供一部分使用細(xì)節(jié)。在網(wǎng)路通訊過程中,防火墻會(huì)指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質(zhì)的數(shù)據(jù)或人就會(huì)被拒絕通過。在計(jì)算機(jī)中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡(luò)駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風(fēng)險(xiǎn)的發(fā)生概率,并且還能利用防火墻對(duì)內(nèi)網(wǎng)的不良行為進(jìn)行屏蔽和過濾,可以使網(wǎng)絡(luò)環(huán)境得到凈化,保障網(wǎng)路信息的正常運(yùn)行。
1.2.2隱藏IP地址如果IP地址泄露被駭客掌握的話,那么他們常常將攻擊的目標(biāo)定位在IP地址上,展開對(duì)這個(gè)IP的惡意攻擊,例如Floop溢出攻擊和DoS攻擊,就是在駭客們通過對(duì)網(wǎng)絡(luò)探測(cè)技術(shù)尋求到主機(jī)的IP地址之后展開的惡性攻擊。因此將IP地址隱藏是規(guī)避安全風(fēng)險(xiǎn),防止駭客入侵的一個(gè)重要舉措。隱藏IP地址最有效的做法是使用代理服務(wù)器,因?yàn)橛?jì)算機(jī)用戶使用代理服務(wù)器的話,即使駭客利用網(wǎng)絡(luò)探測(cè)技術(shù)來探測(cè)主機(jī)的IP地址,他們探測(cè)到的也只是代理服務(wù)器的IP地址,對(duì)于用戶真正的IP地址是探測(cè)不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動(dòng)不僅僅只是對(duì)用戶的IP地址進(jìn)行入侵,他們的攻擊活動(dòng)幾乎無處不在,為防止網(wǎng)絡(luò)駭客的惡意入侵還需要做好一下幾點(diǎn)防范措施。第一,不要隨意對(duì)陌生郵件進(jìn)行回復(fù)。有些網(wǎng)絡(luò)駭客會(huì)通過釣魚網(wǎng)站冒充別人的身份向計(jì)算機(jī)使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會(huì)常常會(huì)要求用戶填寫用戶名、密碼等個(gè)人信息。由于有些計(jì)算機(jī)用戶自身的網(wǎng)路安全意識(shí)較為淡薄,對(duì)郵件發(fā)出者的身份深信不疑就會(huì)將個(gè)人信息輸入到郵件之中并進(jìn)行回復(fù),這樣一來網(wǎng)絡(luò)駭客就可以隨意進(jìn)入這些計(jì)算機(jī)使用者的郵箱開展破壞性活動(dòng),因此對(duì)于陌生的郵件不要輕信和回復(fù)。第二,駭客入侵的另一個(gè)常用手段就是利用字典攻擊技術(shù)獲取Administrator帳戶的密碼,因此計(jì)算機(jī)用戶要注意將Administrator帳戶進(jìn)行重新配置,可以選擇比較復(fù)雜的密碼對(duì)Administrator帳戶進(jìn)行密碼保護(hù),并且進(jìn)行重命名,之后再創(chuàng)建一個(gè)新的普通權(quán)限的Administrator帳戶用來迷惑網(wǎng)絡(luò)駭客。這樣一來,網(wǎng)路駭客同樣不能確定哪個(gè)才是真正的擁有管理員權(quán)限的Administrator帳戶,從而減少他們的侵入破壞。
2.小結(jié)
計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為如今人們生活、學(xué)習(xí)、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會(huì)對(duì)人們甚至整個(gè)社會(huì)帶來較大的破壞,維護(hù)干凈安全的網(wǎng)絡(luò)環(huán)境是每個(gè)計(jì)算機(jī)工作者共同努力的方向。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)存在的信息安全問題進(jìn)行全面具體的了解,制定切實(shí)有效的防范策略則是提高網(wǎng)絡(luò)信息安全性的關(guān)鍵所在。
計(jì)算機(jī)信息安全論文51常用的虛擬專用網(wǎng)絡(luò)技術(shù)
1.1加密技術(shù)
加密技術(shù)是虛擬專用網(wǎng)絡(luò)技術(shù)中最主要的技術(shù),不僅能對(duì)計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)信息進(jìn)行保護(hù),還能保護(hù)存儲(chǔ)裝置中的數(shù)據(jù)資料。并且,加密技術(shù)還能保護(hù)虛擬專用網(wǎng)絡(luò)技術(shù)中的隧道技術(shù),雖然在對(duì)此技術(shù)進(jìn)行保護(hù)時(shí),加密技術(shù)的作用并不是最關(guān)鍵的,但也是必不可少的。如果計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)資源和相關(guān)設(shè)備,沒有通過加密技術(shù)進(jìn)行加密處理,就可能給不法分子可趁之機(jī),導(dǎo)致計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)資料被盜取或者被破壞。尤其是一些用戶的隱私信息、銀行重要信息等被破壞,就會(huì)給用戶帶來重大的經(jīng)濟(jì)損失。比如,常見的金融詐騙、電話詐騙、電子訛詐、網(wǎng)上非法交易等網(wǎng)絡(luò)犯罪,基本都是精通計(jì)算機(jī)技術(shù)的人員所為。為減少網(wǎng)絡(luò)犯罪發(fā)生的概率,必須利用虛擬專用網(wǎng)絡(luò)技術(shù)對(duì)計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)信息進(jìn)行保護(hù)。
1.2隧道技術(shù)
隧道技術(shù)的主要功能是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)信息進(jìn)行保護(hù),以確保用戶信息的安全性。在利用隧道技術(shù)對(duì)數(shù)據(jù)進(jìn)行保護(hù)時(shí),需要先將用戶的數(shù)據(jù)信息收集起來,并將其整理成數(shù)據(jù)包或者壓縮包,然后將數(shù)據(jù)包或壓縮包傳輸出去,避免其在傳輸過程中被丟失。利用隧道技術(shù)可對(duì)數(shù)據(jù)信息進(jìn)行二次加密,為數(shù)據(jù)信息的安全性提供雙重保險(xiǎn),從而使用戶的信息能在安全的環(huán)境下進(jìn)行傳播。比如,在人們的日常生活和工作中免不了要發(fā)送郵件,而郵件中的內(nèi)容就可能會(huì)牽涉到用戶的隱私,或者企業(yè)的一些商業(yè)機(jī)密,這時(shí)就可利用隧道技術(shù)對(duì)郵件內(nèi)容進(jìn)行加密處理,從而提高郵件內(nèi)容的安全性。
1.3身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)是虛擬專用網(wǎng)絡(luò)技術(shù)的一項(xiàng)重要技術(shù),在人們生活中的應(yīng)用非常普遍,在保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全方面起著非常重要的作用。比如,現(xiàn)代人流行網(wǎng)購,無論是購買商品,還是購買火車票、機(jī)票、汽車票等,都需要實(shí)名認(rèn)證,而要利用支付寶或網(wǎng)銀付款,也需要在銀行辦理對(duì)應(yīng)的業(yè)務(wù),在銀行留存用戶的真實(shí)信息并進(jìn)行實(shí)名驗(yàn)證,才能順利的在網(wǎng)上購物。而銀行則會(huì)利用一系列的驗(yàn)證方式,使用戶的財(cái)產(chǎn)安全得到保障。近年來我國的電子商務(wù)行業(yè)發(fā)展非常迅速,身份認(rèn)證技術(shù)所起到的作用也越來越明顯,其在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用也會(huì)越來越廣泛。
2應(yīng)用分析
2.1可連接企業(yè)的各個(gè)分支和部門
由于有的企業(yè)在不同的區(qū)域可能擁有分支機(jī)構(gòu),為將這些分支機(jī)構(gòu)連接起來,就可利用局域網(wǎng)來完成。比如,集團(tuán)公司會(huì)有許多分公司和子公司,在對(duì)整個(gè)集團(tuán)的銷售情況進(jìn)行統(tǒng)計(jì)分析時(shí),就可將集團(tuán)的總銷售部門與分、子公司的銷售部門連接起來,對(duì)銷售計(jì)劃和銷售結(jié)果進(jìn)行匯總、對(duì)比。同樣,其他部門的工作也可采用這樣的方式來進(jìn)行,通過這樣的方式管理企業(yè)的業(yè)務(wù),不僅能降低溝通成本,還能提高工作效率。同時(shí),集團(tuán)公司還可構(gòu)建內(nèi)部的管理平臺(tái),提高企業(yè)內(nèi)部信息的共享性,并利用虛擬專用網(wǎng)絡(luò)技術(shù)對(duì)企業(yè)內(nèi)部信息進(jìn)行保護(hù)。比如,在企業(yè)召開會(huì)議時(shí),由于有的人員不能親臨現(xiàn)場(chǎng)參加會(huì)議,所以就可利用遠(yuǎn)程視頻的方式確保會(huì)議的順利召開。而遠(yuǎn)程會(huì)議就是依靠利用企業(yè)局域網(wǎng)來實(shí)現(xiàn)的,并可利用密鑰對(duì)會(huì)議內(nèi)容進(jìn)行保密處理,以免其被泄漏出去。
2.2提高用戶之間的信任度
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的用戶越來越多,由于網(wǎng)絡(luò)是一個(gè)虛擬的世界,所以用戶之間的信任度并不高。而虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用,能夠提升網(wǎng)絡(luò)信息的可靠性和安全性,所以能在很大程度上提高用戶之間的信任度。在社會(huì)經(jīng)濟(jì)不斷發(fā)展的情況下,企業(yè)的商業(yè)活動(dòng)也在不斷的擴(kuò)展,企業(yè)間的合作越來越頻繁,所以不可能所有的業(yè)務(wù)都能進(jìn)行面對(duì)面的洽談,這不僅會(huì)耗費(fèi)大量的人力、物力、時(shí)間資源,還會(huì)增加企業(yè)的運(yùn)營成本。而在虛擬網(wǎng)絡(luò)專用技術(shù)的作用下,合作雙方可利用局域網(wǎng)洽談業(yè)務(wù),從而提高兩者的合作效率,并節(jié)約各類資源,促進(jìn)企業(yè)的長足發(fā)展。
2.3能加強(qiáng)遠(yuǎn)程員工與企業(yè)之間的聯(lián)系
在遠(yuǎn)程員工與企業(yè)之間進(jìn)行聯(lián)系時(shí),可利用企業(yè)的局域網(wǎng)來進(jìn)行,這就是虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用。由于有的企業(yè)員工并不在同一場(chǎng)所辦公,所以利用此項(xiàng)技術(shù),能夠方便遠(yuǎn)程員工隨時(shí)向企業(yè)匯報(bào)工作,以提高企業(yè)的整體管理效率。比如,在遠(yuǎn)程員工需要傳送重要文件,或者工作中遇到的一些重要問題需要企業(yè)領(lǐng)導(dǎo)人的指示時(shí),就可利用虛擬專用網(wǎng)絡(luò)技術(shù)與企業(yè)取得及時(shí)有效的溝通,從而使企業(yè)能夠隨時(shí)掌控遠(yuǎn)程員工的工作情況,并對(duì)其實(shí)施動(dòng)態(tài)的監(jiān)督。而在運(yùn)用此項(xiàng)技術(shù)時(shí),需要將企業(yè)的總部做為應(yīng)用的中心,企業(yè)的互聯(lián)網(wǎng)出口網(wǎng)關(guān)可由一臺(tái)互聯(lián)網(wǎng)防火墻設(shè)備來完成,而其他用戶則可通過虛擬專用網(wǎng)絡(luò),登錄到客戶端中,并從客戶端獲取自己所需的信息。通過客戶端可實(shí)現(xiàn)數(shù)據(jù)資源的共享,從而方便員工與企業(yè)之間的溝通。
3結(jié)束語
綜上所述,常用的虛擬網(wǎng)絡(luò)技術(shù)包括加密技術(shù)、隧道技術(shù)、身份認(rèn)證技術(shù)等,這些技術(shù)都能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)信息進(jìn)行保護(hù),從而確保各種信息的安全性。所以,將虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)信息安全中,能夠?qū)崿F(xiàn)企業(yè)分支與部門間的連接,提高用戶之間的信任度,并能方便遠(yuǎn)程模式下員工與企業(yè)之間保持良好的聯(lián)系,是企業(yè)現(xiàn)代化發(fā)展的重要需求。
【參考文獻(xiàn)】
[1]馬濤.計(jì)算機(jī)網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(9):61-62.[2]馬妮娜,程春.虛擬專用網(wǎng)路技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息中的實(shí)現(xiàn)[J].大觀,20xx,(8):157.[3]鄭紫燕.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用研究[J].信息通信,20xx(12):180-180,181.[4]歐亞湘.虛擬專用網(wǎng)絡(luò)技術(shù)在辦公網(wǎng)絡(luò)中的應(yīng)用設(shè)計(jì)[J].福建電腦,20xx(12):117-118.
計(jì)算機(jī)信息安全論文6摘要:隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時(shí)也存在網(wǎng)絡(luò)數(shù)據(jù)被盜、網(wǎng)絡(luò)非法入侵及病毒等很多網(wǎng)絡(luò)安全威脅,而最嚴(yán)重的就是采取解決上述威脅網(wǎng)絡(luò)安全的方法。為有效避免網(wǎng)絡(luò)安全威脅,提供網(wǎng)絡(luò)安全,很多復(fù)雜的軟件處理技術(shù)廣泛應(yīng)用于計(jì)算機(jī)中,但沒有在本質(zhì)上解決網(wǎng)絡(luò)安全問題。本研究針對(duì)網(wǎng)絡(luò)信息安全及其防護(hù)措施進(jìn)行了較深入地分析,對(duì)于確保計(jì)算機(jī)系統(tǒng)安全穩(wěn)定的運(yùn)行具有比較重要的作用。
關(guān)鍵詞:信息技術(shù);網(wǎng)絡(luò)安全;防護(hù)措施
1前言
互聯(lián)網(wǎng)技術(shù)近年來的發(fā)展十分迅速,網(wǎng)絡(luò)在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利?;ヂ?lián)網(wǎng)中為使需要的信息及時(shí)有效的獲取,享受信息化的便捷及文化內(nèi)涵。但也應(yīng)清醒地認(rèn)識(shí),在網(wǎng)絡(luò)上若個(gè)人重要信息被泄露,將導(dǎo)致難以估量的重大損失,基于網(wǎng)絡(luò)安全中存在的常見問題有效針對(duì)性地提出了網(wǎng)絡(luò)信息安全防護(hù)措施,對(duì)于確保計(jì)算機(jī)系統(tǒng)安全穩(wěn)定的運(yùn)行具有比較重要的作用。
2存在于計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的常見問題
2.1自然災(zāi)害
計(jì)算機(jī)信息系統(tǒng)在本質(zhì)上就是智能機(jī)器,在運(yùn)行及操作中,容易受到溫濕度、振動(dòng)等自然災(zāi)害及不同環(huán)境因素的影響,在一定程度上這些因素應(yīng)對(duì)計(jì)算機(jī)系統(tǒng)正常運(yùn)行具有十分不利的影響。近年來我國很多計(jì)算機(jī)空間中對(duì)防振、防火、防潮、防雷等措施尚未做好,對(duì)于在設(shè)置計(jì)算機(jī)接地系統(tǒng)方面,考慮也不夠細(xì)致周到,難免降低計(jì)算機(jī)對(duì)自然災(zāi)害及事故的應(yīng)對(duì)能力的抵御。
2.2脆弱性的網(wǎng)絡(luò)系統(tǒng)
互聯(lián)網(wǎng)技術(shù)因其開放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開放性也造成計(jì)算機(jī)存在易受網(wǎng)絡(luò)入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨(dú)立運(yùn)行,離不開TCP/IP等網(wǎng)絡(luò)協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對(duì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中,難免產(chǎn)生如拒絕服務(wù)、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問題。
2.3用戶失誤操作及網(wǎng)絡(luò)非法入侵
我國計(jì)算機(jī)系統(tǒng)的應(yīng)用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識(shí)不強(qiáng)的普遍問題。用戶在對(duì)有關(guān)口令設(shè)置時(shí)比較隨意,其認(rèn)為這種口令設(shè)置并非必要,一些用戶甚至向他人隨意泄露個(gè)人賬號(hào)及密碼等重要信息。人為網(wǎng)絡(luò)入侵是存在于計(jì)算機(jī)網(wǎng)絡(luò)操作中另一個(gè)比較嚴(yán)重的問題,也是目前威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全的最大問題,主要有主動(dòng)及被動(dòng)兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進(jìn)行破壞或修改,對(duì)國家、社會(huì)及個(gè)人造成比較嚴(yán)重的損失。
3計(jì)算機(jī)網(wǎng)絡(luò)信息安全的常見防護(hù)措施
3.1提高網(wǎng)絡(luò)信息安全防護(hù)意識(shí)
在計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的正常使用過程中,難免會(huì)遇到網(wǎng)銀、支付寶、E-mail及QQ等不同賬號(hào),而黑*對(duì)個(gè)人電腦的非法攻擊目標(biāo)就是要將用戶合法的賬號(hào)及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴(yán)重的損失。這需要計(jì)算機(jī)用戶在設(shè)置有關(guān)系統(tǒng)登錄賬號(hào)時(shí)應(yīng)采用的密碼足夠復(fù)雜。另外,在對(duì)系統(tǒng)用戶密碼設(shè)置過程中,避免對(duì)密碼進(jìn)行相同或相似的設(shè)置,密碼設(shè)置方法最好采用數(shù)字組合特殊字母的形式,最關(guān)鍵的是對(duì)長密碼應(yīng)重要的是定期進(jìn)行更換,才能對(duì)賬號(hào)使用的安全性進(jìn)行保護(hù),進(jìn)而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝
網(wǎng)絡(luò)防火墻技術(shù)應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)中主要是特殊的一種網(wǎng)絡(luò)互聯(lián)設(shè)備,該技術(shù)的應(yīng)用最主要作用是使網(wǎng)絡(luò)之間實(shí)現(xiàn)控制訪問的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進(jìn)入內(nèi)網(wǎng),進(jìn)而實(shí)現(xiàn)對(duì)內(nèi)網(wǎng)操作環(huán)境的保護(hù),提高網(wǎng)絡(luò)信息安全性。個(gè)人計(jì)算機(jī)在防火墻應(yīng)用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來,殺毒軟件是應(yīng)用最多的一種計(jì)算機(jī)信息安全技術(shù),該技術(shù)不僅能夠?qū)Σ《具M(jìn)行查殺,還能對(duì)木馬及入侵的其它黑*程序進(jìn)行有效防御,特別要注意在殺毒軟件應(yīng)用過程中,一定要對(duì)防火墻軟件及時(shí)升級(jí),只有防火墻軟件升級(jí)到最新版本才能達(dá)到防范計(jì)算機(jī)病毒的作用。
3.3數(shù)字簽名及文件加密技術(shù)
在目前為實(shí)現(xiàn)計(jì)算機(jī)信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個(gè)人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術(shù)。按照不同作用,文字加密和數(shù)字簽名技術(shù)一般有三種:
(1)數(shù)據(jù)傳輸。主要加密傳輸過程中的數(shù)據(jù)流,一般分為線路和端對(duì)端兩種加密方法;
(2)數(shù)據(jù)存儲(chǔ)。加密處理數(shù)據(jù)存儲(chǔ),主要目標(biāo)是在存儲(chǔ)過程中避免數(shù)據(jù)新發(fā)生失密情況;
(3)數(shù)據(jù)完整性。有利于對(duì)傳送、存取及處理介入信息過程中的有效驗(yàn)證,可實(shí)現(xiàn)信息保密的作用。目前,數(shù)字簽名是對(duì)網(wǎng)絡(luò)通信中存在的特有安全問題進(jìn)行妥善解決的一種應(yīng)用最廣泛的方法。具體操作過程中,能夠使電子文檔實(shí)現(xiàn)辨認(rèn)和驗(yàn)證,確保數(shù)據(jù)完整性。在實(shí)際應(yīng)用中,有DSS、RSA及Hash等很多數(shù)字簽名算法。
4總結(jié)
由此可見,我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全中還存在自然災(zāi)害、計(jì)算機(jī)病毒、脆弱性、失誤操作及網(wǎng)絡(luò)入侵等很多問題,為使上述問題得到妥善解決,有關(guān)技術(shù)人員開展了較深入地研究工作并獲得了明顯效果。本研究基于實(shí)踐及深入調(diào)研,有針對(duì)性地提出計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的常用防護(hù)措施,主要應(yīng)加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)意識(shí),將防火墻及殺毒軟件安裝在計(jì)算機(jī)中,防患于未然。最關(guān)鍵的是對(duì)有關(guān)軟件采取文件加密與數(shù)字簽名技術(shù)處理措施,切實(shí)提高網(wǎng)絡(luò)信息的安全性。
參考文獻(xiàn)
[1]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,20xx(11).[2]阿曼江阿不都外力.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)措施[J].新疆職業(yè)大學(xué)學(xué)報(bào),20xx(04).[3]陳卓.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策[J].中國衛(wèi)生信息管理雜志,20xx(04).[4]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,20xx(02).[5]曹立明.計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護(hù)策略[J].三江學(xué)院學(xué)報(bào),20xx(10).[6]劉莉,苗慧珠.計(jì)算機(jī)網(wǎng)絡(luò)安全分析[J].青島建筑工程學(xué)院學(xué)報(bào),20xx(08).
計(jì)算機(jī)信息安全論文7計(jì)算機(jī)技術(shù)的快速發(fā)展,不僅加快了社會(huì)發(fā)展,而且實(shí)現(xiàn)了資源共享。但其在發(fā)展的同時(shí),安全問題也日漸凸顯。保障計(jì)算機(jī)系統(tǒng)安全是指,對(duì)計(jì)算機(jī)軟件及硬件方面進(jìn)行保護(hù),使其不遭到*客的入侵及破壞,導(dǎo)致信息泄露等情況。因?yàn)橛?jì)算機(jī)信息一旦泄露,會(huì)造成十分嚴(yán)重的后果,因此,必須要做好辦公計(jì)算機(jī)在信息方面的安全措施。
1計(jì)算機(jī)存在的安全隱患
網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,使計(jì)算機(jī)信息實(shí)現(xiàn)資源共享的同時(shí),也容易在使用、儲(chǔ)存及傳輸過程中遭到破壞或泄露。計(jì)算機(jī)的安全隱患主要表現(xiàn)在以下幾方面。第一,*客能使用非法手段盜取用戶登錄名及密碼,然后利用這些信息對(duì)用戶進(jìn)行攻擊,盜取用戶重要信息,進(jìn)而進(jìn)行越權(quán)操作。第二,計(jì)算機(jī)信息遺失隱患。計(jì)算機(jī)信息系統(tǒng)在運(yùn)作過程中,會(huì)產(chǎn)生電磁波和機(jī)械振動(dòng)產(chǎn)生的聲音,這些一旦被*客獲取,再經(jīng)過處理后,可能會(huì)獲取相關(guān)信息。第三,利用邏輯炸彈對(duì)計(jì)算機(jī)進(jìn)行破壞。第四,采用計(jì)算機(jī)病毒來攻擊用戶,從而對(duì)用戶造成損害。第五,選擇具有攻擊性的程序,對(duì)用戶進(jìn)行迫害,進(jìn)而導(dǎo)致用戶的系統(tǒng)無法正常工作。
2防治辦公計(jì)算機(jī)安全的對(duì)策
確保計(jì)算機(jī)在信息方面的安全,對(duì)經(jīng)濟(jì)及社會(huì)發(fā)展具有重要意義。具體可從以下幾點(diǎn)進(jìn)行分析。
2.1加強(qiáng)法律建設(shè),提高安全防護(hù)思想
隨著網(wǎng)絡(luò)技術(shù)飛速發(fā)展,人們對(duì)網(wǎng)絡(luò)安全問題的關(guān)注不斷提高,我國很大一部分單位在計(jì)算機(jī)系統(tǒng)安全方面還存在較大風(fēng)險(xiǎn),嚴(yán)重威脅著企業(yè)發(fā)展。企業(yè)的部分材料一旦泄露,將會(huì)對(duì)國家安全及社會(huì)穩(wěn)定造成極大威脅。目前,我國計(jì)算機(jī)防治安全技術(shù)還不成熟,部分企業(yè)未對(duì)辦公計(jì)算機(jī)采取安全方面的保護(hù)措施。很多員工對(duì)計(jì)算機(jī)安全認(rèn)識(shí)較淺。因此,首先,企業(yè)要提高工作人員對(duì)計(jì)算機(jī)信息安全的重要意義的認(rèn)識(shí)程度,不斷宣傳計(jì)算機(jī)安全方面的知識(shí);其次,企業(yè)要加強(qiáng)對(duì)相關(guān)工作人員在計(jì)算機(jī)安全方面的培訓(xùn);最后,應(yīng)建設(shè)計(jì)算機(jī)安全管理制度,制定相關(guān)法律法規(guī)。
2.2快速發(fā)展安全技術(shù)
要加強(qiáng)研究信息系統(tǒng)在安全方面的技術(shù),保證計(jì)算機(jī)信息安全。企業(yè)要利用科技手段研發(fā)出關(guān)鍵性技術(shù),把這些技術(shù)充分應(yīng)用到計(jì)算機(jī)安全防護(hù)上。
3各項(xiàng)安全技術(shù)措施
3.1身份驗(yàn)證
所謂的身份驗(yàn)證指的是判斷對(duì)計(jì)算機(jī)信息進(jìn)行訪問的人與允許訪問的人是否為同一個(gè)人,避免欺詐及假冒攻擊現(xiàn)象的發(fā)生。對(duì)身份進(jìn)行驗(yàn)證一般采用以下三種方式:第一,使用密碼及密匙等方式進(jìn)行驗(yàn)證;第二,利用某些特別物體進(jìn)行驗(yàn)證,例如,護(hù)照、身份證等;第三,利用驗(yàn)證用戶及行為特征等。例如,指紋、字跡等。
3.2管理并且控制計(jì)算機(jī)存取
由于在訪問計(jì)算機(jī)信息資源時(shí)要針對(duì)用戶身份對(duì)計(jì)算機(jī)信息資源訪問條件的不同來設(shè)置,即對(duì)數(shù)據(jù)中訪問的用戶設(shè)置權(quán)限。
3.3加密處理
對(duì)信息中重要的部分進(jìn)行加密處理,對(duì)數(shù)據(jù)處理有一定強(qiáng)化作用。所謂數(shù)據(jù)加密就是利用字符排列的順序及規(guī)定的改變,進(jìn)而使合法用戶得到相應(yīng)數(shù)據(jù)。在一般情況下,計(jì)算機(jī)信息加密分為信息表、信息記錄及信息字段等加密方式。這些加密方式具有一定的選擇性和靈活性,因此,得到廣泛應(yīng)用。
4結(jié)語
通過對(duì)辦公計(jì)算機(jī)信息和安全隱患的防治方法進(jìn)行具體闡述,了解加強(qiáng)信息安全的重要意義。要做好計(jì)算機(jī)安全防治措施,保證辦公信息的安全,促進(jìn)我國計(jì)算機(jī)技術(shù)的發(fā)展,為人們提供更多便利。
計(jì)算機(jī)信息安全論文8計(jì)算機(jī)隨著時(shí)代的進(jìn)步已經(jīng)進(jìn)入千家萬戶,而計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也隨著計(jì)算機(jī)的普及得到了最廣泛地應(yīng)用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計(jì)算等計(jì)算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長,而人類已經(jīng)步入大數(shù)據(jù)時(shí)代。但是,與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)信息安全成為網(wǎng)絡(luò)的一個(gè)重要安全隱患,其不僅會(huì)使整個(gè)計(jì)算機(jī)系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會(huì)導(dǎo)致系統(tǒng)無法正常運(yùn)轉(zhuǎn),給網(wǎng)絡(luò)用戶造成經(jīng)濟(jì)損失。由此可見,加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,將具有十分重要的現(xiàn)實(shí)意義。
1大數(shù)據(jù)時(shí)代以及網(wǎng)絡(luò)信息安全分析
1.1大數(shù)據(jù)時(shí)代概述
隨著計(jì)算機(jī)網(wǎng)絡(luò)以及通信技術(shù)的快速發(fā)展和應(yīng)用,全球信息化程度越來越高,幾乎各行各業(yè)以及各個(gè)領(lǐng)域都被計(jì)算機(jī)網(wǎng)絡(luò)所覆蓋,同時(shí)大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò)通信行業(yè)的高度發(fā)展,這就表示人類已經(jīng)邁入大數(shù)據(jù)時(shí)代。大數(shù)據(jù)時(shí)代主要是通過數(shù)據(jù)和信息的形式滲透到各個(gè)領(lǐng)域和行業(yè)中,然后再通過感知、共享和保存海量信息以及數(shù)據(jù)來構(gòu)建數(shù)字世界。在大數(shù)據(jù)時(shí)代下,人們逐漸開始通過對(duì)事實(shí)數(shù)據(jù)的分析與參考,來做出各種決策或者是來看待各種問題。由此可見,大數(shù)據(jù)時(shí)代將引領(lǐng)社會(huì)的巨大變革。
1.2大數(shù)據(jù)時(shí)代下的網(wǎng)絡(luò)信息安全問題
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,在各個(gè)領(lǐng)域內(nèi)發(fā)揮的作用越來越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對(duì)于生產(chǎn)和生活的發(fā)展起著越來越重要的作用,因此,對(duì)信息和數(shù)據(jù)安全的保護(hù)也就顯得十分重要,而要想實(shí)現(xiàn)對(duì)信息和數(shù)據(jù)的安全保護(hù),就要從計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)入手。在大數(shù)據(jù)時(shí)代下,計(jì)算機(jī)網(wǎng)絡(luò)信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過對(duì)多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性。大數(shù)據(jù)時(shí)代下,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題帶來的威脅有以下幾個(gè)方面。
第一,泄密。大數(shù)據(jù)時(shí)代下,網(wǎng)絡(luò)對(duì)一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問題,那么就會(huì)造成極大的影響,尤其是軍事單位以及政府機(jī)構(gòu),泄漏會(huì)對(duì)其造成更大的危害。
第二,服務(wù)中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個(gè)計(jì)算機(jī)系統(tǒng)不能正常運(yùn)轉(zhuǎn),例如:視頻會(huì)議中斷以及內(nèi)部文件無法流轉(zhuǎn)等,這不僅會(huì)導(dǎo)致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟(jì)損失。當(dāng)前,很多行業(yè)的計(jì)算機(jī)系統(tǒng)內(nèi)部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財(cái)務(wù)方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會(huì)給本單位或者公司帶來不可估量的經(jīng)濟(jì)損失。
2大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)分析
2.1數(shù)據(jù)加密技術(shù)
針對(duì)重要的數(shù)據(jù),利用相關(guān)技術(shù)手段將其轉(zhuǎn)變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當(dāng)數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對(duì)其進(jìn)行解密。私人密鑰和公開密鑰加密分別是加密技術(shù)的兩大類技術(shù)。
對(duì)于私人密鑰加密技術(shù)來說,其主要是使用了相同的密鑰來進(jìn)行數(shù)據(jù)的加密和解密,也就是說采用了對(duì)稱的密碼編碼技術(shù),加密的密鑰同時(shí)也是解密的密鑰,因此,可以將這種加密方式稱之為對(duì)稱加密算法。在密碼學(xué)中,對(duì)稱加密算法的典型代表是DES算法,即數(shù)據(jù)加密標(biāo)準(zhǔn)算法。
對(duì)于公開密鑰加密技術(shù)來說,其與私人加密算法不同,該種加密算法主要是應(yīng)用兩個(gè)密鑰,即私有的和公開的密鑰。這兩種密鑰是一對(duì),在計(jì)算機(jī)系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對(duì)應(yīng)的公開密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開密鑰,那么必須使用其所對(duì)應(yīng)的私有密鑰才能夠解密。因此,這種算法也可以稱之為非對(duì)稱加密算法,因?yàn)槠涫褂玫氖遣煌拿荑€。在密碼學(xué)中,RSA算法是公開密鑰的典型代表。
私有密鑰的優(yōu)點(diǎn)是運(yùn)算速度快、使用簡單快捷。但是,私有密鑰的缺點(diǎn)是具有較為繁瑣的過程和潛在的危險(xiǎn),要求密鑰的分發(fā)必須安全可靠。公開密鑰的優(yōu)點(diǎn)是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開密鑰的缺點(diǎn)是速度慢,無論是加密還是解密,其所需要的時(shí)間較長。因此,公開密鑰比較適合一些較少數(shù)據(jù)的加密。
對(duì)于一些重要的計(jì)算機(jī)系統(tǒng)來說,可以采用以上兩種算法相結(jié)合的方式來進(jìn)行專用應(yīng)用程序的設(shè)計(jì)。針對(duì)用戶通信建立之初或者用戶認(rèn)證時(shí),一定要采用公開加密算法,當(dāng)利用該種密鑰形式建立連接之后,雙方再針對(duì)通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來進(jìn)行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開密鑰的缺點(diǎn)。
2.2防火墻技術(shù)
作為網(wǎng)絡(luò)信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò)邊界上,而且其對(duì)于不同類型的網(wǎng)絡(luò)通信都是通過制定一系列規(guī)則來進(jìn)行拒絕或者同意。當(dāng)前,在對(duì)防火墻進(jìn)行選擇、部署和配置時(shí)應(yīng)當(dāng)注意以下幾個(gè)方面。
(1)為了能夠?qū)崿F(xiàn)私有地址與合法地址之間的合法轉(zhuǎn)換,防火墻還必須具備NAT功能。(2)因?yàn)楹芏嗑W(wǎng)絡(luò)一般都有多個(gè)子網(wǎng)組成,因此,在進(jìn)行防火墻部署時(shí),應(yīng)當(dāng)在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個(gè)網(wǎng)絡(luò)邊界。(3)作為防火墻中最為重要的一部分內(nèi)容,規(guī)則起著很關(guān)鍵的作用。但是有的單位并沒有考慮到這一點(diǎn),規(guī)則安裝完成之后就再?zèng)]有對(duì)其進(jìn)行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因?yàn)榫W(wǎng)絡(luò)攻擊方式以及網(wǎng)絡(luò)入侵技術(shù)是不斷變化的,而防火墻規(guī)則也應(yīng)當(dāng)及時(shí)跟上變化,進(jìn)行及時(shí)修改。(4)防火墻要按照“最小授權(quán)”原則來進(jìn)行科學(xué)配置,并確定有必要時(shí),才能夠允許通過。(5)要對(duì)防火墻規(guī)則順序進(jìn)行關(guān)注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對(duì)其進(jìn)行處理,這樣就避免了很多后續(xù)重復(fù)性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計(jì)工作,將危害系統(tǒng)安全的訪問用日志記錄下來,從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應(yīng),確保系統(tǒng)安全運(yùn)行。
2.3NAT技術(shù)
NAT,即網(wǎng)絡(luò)地址轉(zhuǎn)換,其主要用于私有地址與合法地址之間的合法轉(zhuǎn)換。NAT雖然沒有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內(nèi)部服務(wù)器真正地址的外泄,因?yàn)镹AT能夠通過地址轉(zhuǎn)換實(shí)現(xiàn)對(duì)內(nèi)部拓?fù)浣Y(jié)構(gòu)的隱藏,從而使得外部網(wǎng)絡(luò)不容易對(duì)其進(jìn)行攻擊。一般情況下,通過防火墻或者路由器就能夠?qū)崿F(xiàn)NAT功能,主要分為靜態(tài)和動(dòng)態(tài)兩種實(shí)現(xiàn)類型。對(duì)于靜態(tài)的NAT來說,主要適用于需要給外部提供服務(wù)的機(jī)器,因?yàn)樗軌驅(qū)?nèi)部地址單獨(dú)轉(zhuǎn)換成一個(gè)外部地址。對(duì)于靜態(tài)NAT映射的服務(wù)器而言,由于其擁有內(nèi)部私有地址,因此,需要嚴(yán)格控制其系統(tǒng)安全以及訪問控制,否則這些私有地址很可能會(huì)成為計(jì)算機(jī)系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對(duì)于動(dòng)態(tài)NAT來說,適用于一些普通的計(jì)算機(jī),它能夠?qū)⒍鄠€(gè)內(nèi)部地址轉(zhuǎn)換為多個(gè)動(dòng)態(tài)選擇性的外部地址。
3結(jié)語
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡(luò)信息安全攻擊手段也在不斷變化和發(fā)展。因此,計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)也不應(yīng)是一個(gè)靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個(gè)方面探究了大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù),即數(shù)據(jù)加密技術(shù)、防火墻技術(shù)以及NAT技術(shù),希望能夠?yàn)槿藗兲峁└玫挠?jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(4):116.[2]張振南.對(duì)計(jì)算機(jī)信息傳輸安全及防護(hù)技術(shù)分析[J].自動(dòng)化與儀器儀表,20xx(6):126-127.
計(jì)算機(jī)信息安全論文9摘要:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用為人們的生產(chǎn)生活帶來了種種便利,同時(shí),伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出。網(wǎng)絡(luò)信息泄露問題等重大信息安全問題的產(chǎn)生,使得我國的網(wǎng)絡(luò)信息安全受到了更加嚴(yán)峻的挑戰(zhàn)。本文正是基于此來對(duì)當(dāng)下計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的威脅及對(duì)策進(jìn)行探究。
關(guān)鍵詞:新形勢(shì);計(jì)算機(jī);網(wǎng)絡(luò)信息安全;威脅
相關(guān)數(shù)據(jù)表明,近年來我國的網(wǎng)民已經(jīng)迅速躍居為世界第一位。我國網(wǎng)民數(shù)量的不斷增多意味著人們的網(wǎng)絡(luò)活動(dòng)也越來越豐富,相應(yīng)的產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)信息也必然越來越多。如何保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全逐漸成為社會(huì)各界所關(guān)注的重點(diǎn)話題。網(wǎng)絡(luò)信息的安全對(duì)人們的生產(chǎn)生活來說具有十分重要的意義,網(wǎng)絡(luò)信息安全問題的存在甚至還能威脅到國家機(jī)關(guān)的建設(shè)安全,因此,采取有效的對(duì)策規(guī)避及減少計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題的產(chǎn)生顯得更加勢(shì)在必行[1]。
一、新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的威脅
(一)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的漏洞問題
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身就是一個(gè)十分復(fù)雜的網(wǎng)絡(luò)運(yùn)行系統(tǒng),計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在運(yùn)行當(dāng)中,會(huì)根據(jù)所接收到的相應(yīng)指令,來進(jìn)行運(yùn)行、查找及分析,而在這個(gè)過程當(dāng)中,網(wǎng)絡(luò)系統(tǒng)很容易受到各種外部因素的干擾及影響,任何一個(gè)不正規(guī)的連接都很有可能導(dǎo)致系統(tǒng)安全漏洞的產(chǎn)生,為不法分子提供可乘之機(jī)[2]。隨著計(jì)算機(jī)設(shè)備的不斷更新及計(jì)算機(jī)網(wǎng)絡(luò)功能的不斷強(qiáng)化,不法分子的入侵渠道及攻擊手段也越來越復(fù)雜多樣,部分不法分子憑借其掌握的網(wǎng)絡(luò)信息系統(tǒng)安全漏洞甚至能夠通過任一終端實(shí)現(xiàn)對(duì)特定網(wǎng)絡(luò)用戶信息系統(tǒng)的攻擊,通過竊取及篡改國家、企業(yè)及他人隱私信息來謀取不正當(dāng)?shù)睦妗?/p>
(二)計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息安全意識(shí)較低
現(xiàn)如今,各類網(wǎng)絡(luò)應(yīng)用軟件日漸豐富,人們的社交活動(dòng)及日常消費(fèi)等都依賴于計(jì)算機(jī)網(wǎng)絡(luò)終端設(shè)備,尤其是支付寶等快捷支付應(yīng)用軟件的普及及應(yīng)用,在給人們的交易行為帶來了更加便捷的好處的同時(shí),伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出,部分網(wǎng)絡(luò)用戶在對(duì)此類快捷支付軟件進(jìn)行應(yīng)用的過程當(dāng)中,網(wǎng)絡(luò)信息安全意識(shí)淡薄,從而導(dǎo)致個(gè)人隱私信息被不法分子竊取,甚至造成嚴(yán)重的資金財(cái)產(chǎn)損失。
(三)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的監(jiān)管力度不夠
隨著我國網(wǎng)民的數(shù)量不斷增多,人們的網(wǎng)絡(luò)活動(dòng)也越來越多樣化,這給計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理人員一定程度上增加了管理難度。部分計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理人員在對(duì)用戶的網(wǎng)絡(luò)信息進(jìn)行審核及管理的過程當(dāng)中,未能進(jìn)行嚴(yán)格的信息安全設(shè)置,從而給hacker等不法分子創(chuàng)造了入侵的條件,造成信息泄露等網(wǎng)絡(luò)信息安全問題的產(chǎn)生。同時(shí),網(wǎng)絡(luò)信息安全監(jiān)管平臺(tái)未能充分的發(fā)揮其監(jiān)督管理職責(zé)以及平臺(tái)監(jiān)管機(jī)制的不夠健全也是引發(fā)網(wǎng)絡(luò)信息安全問題產(chǎn)生的重要原因。
二、新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題的改進(jìn)對(duì)策
(一)加大計(jì)算機(jī)網(wǎng)絡(luò)信息安全監(jiān)管力度
改善計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題不是某一單位部門的職責(zé)工作,而是全社會(huì)應(yīng)當(dāng)共同關(guān)注并合力解決的問題[3]。信息化時(shí)代背景之下,人們的生產(chǎn)生活已經(jīng)越來越無法離開對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題的產(chǎn)生將對(duì)直接威脅到我國現(xiàn)代社會(huì)的建設(shè)及發(fā)展,因此,國家立法部門、政府管理部門以及計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理平臺(tái)應(yīng)該聯(lián)合起來,通過及時(shí)的溝通探討,制定并頒布一系列更加有力的網(wǎng)絡(luò)信息安全管理法規(guī)政策,更好的打擊網(wǎng)絡(luò)犯罪活動(dòng),為我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供更加有效的保障。為此,政府管理部門還應(yīng)當(dāng)建立起嚴(yán)格的監(jiān)管機(jī)制,對(duì)網(wǎng)站當(dāng)中存在的非法連接、不良信息等進(jìn)行及時(shí)的抵制及處理,加強(qiáng)對(duì)網(wǎng)絡(luò)信息安全密鑰的設(shè)置,從而規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生。
(二)強(qiáng)化用戶網(wǎng)絡(luò)信息安全意識(shí)、健全網(wǎng)絡(luò)信息安全防護(hù)體系
網(wǎng)絡(luò)用戶在進(jìn)行網(wǎng)絡(luò)活動(dòng)的過程當(dāng)中,要深刻的認(rèn)識(shí)到網(wǎng)絡(luò)系統(tǒng)運(yùn)行當(dāng)中存在的安全風(fēng)險(xiǎn),并提高自身的網(wǎng)絡(luò)信息安全意識(shí),從而規(guī)范自身的網(wǎng)絡(luò)行為,進(jìn)而提高自身的網(wǎng)絡(luò)信息安全保護(hù)能力,尤其是在支付寶等此類快捷支付軟件的應(yīng)用當(dāng)中,更要加強(qiáng)對(duì)不良信息的過濾及排查,設(shè)置更加復(fù)雜的登錄密碼及支付密碼,不給非法分子留下可乘之機(jī),同時(shí),對(duì)于網(wǎng)絡(luò)信息系統(tǒng)當(dāng)中發(fā)現(xiàn)的安全問題及不良因素要及時(shí)的進(jìn)行舉報(bào)及反饋,以更好的防范非法分子的惡意入侵。此外,網(wǎng)絡(luò)應(yīng)用軟件的研發(fā)單位也應(yīng)當(dāng)健全應(yīng)用軟件的網(wǎng)絡(luò)信息安全防護(hù)體系,加強(qiáng)對(duì)網(wǎng)絡(luò)信息安全防范技術(shù)及防范措施的改進(jìn)及完善,對(duì)現(xiàn)有的軟件系統(tǒng)當(dāng)中的信息安全隱患進(jìn)行不斷的排查及處理,提高網(wǎng)絡(luò)應(yīng)用軟件的安全防護(hù)能力。
(三)完善防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù)
由于計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行系統(tǒng)具有不穩(wěn)定的特點(diǎn),且在運(yùn)行當(dāng)中面臨的可變因素有很多,因此,要想更好的規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生,就應(yīng)當(dāng)逐步完善計(jì)算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù),從而減少計(jì)算機(jī)信息系統(tǒng)漏洞問題的產(chǎn)生,避免受到木馬、病毒等非法攻擊。防火墻技術(shù)能夠有效的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)當(dāng)中所受到的外部訪問進(jìn)行攔截及控制,提高計(jì)算機(jī)信息系統(tǒng)的安全性;而加密技術(shù)則是一門基本的信息安全技術(shù)保障,通過對(duì)計(jì)算機(jī)信息系統(tǒng)進(jìn)行鏈路加密以及終端加密等,進(jìn)一步提高h(yuǎn)acker入侵的難度,保障計(jì)算機(jī)信息系統(tǒng)的安全運(yùn)行。因此,要加強(qiáng)對(duì)此類技術(shù)的改進(jìn)及創(chuàng)新,以更好的降低網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。
結(jié)語:
新形勢(shì)下,改善計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題已經(jīng)迫在眉睫,國家的政府及各大計(jì)算機(jī)網(wǎng)絡(luò)管理平臺(tái)應(yīng)該加強(qiáng)溝通協(xié)作,啟動(dòng)聯(lián)合機(jī)制,逐步完善網(wǎng)絡(luò)信息安全立法,建立健全網(wǎng)絡(luò)信息安全管理制度及監(jiān)管機(jī)制,構(gòu)建完善的網(wǎng)絡(luò)信息安全防護(hù)體系,同時(shí),加大對(duì)網(wǎng)絡(luò)信息安全防范技術(shù)的改進(jìn)及創(chuàng)新,從而為我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供更加有力的保障,促進(jìn)我國互聯(lián)網(wǎng)事業(yè)的健康發(fā)展。
參考文獻(xiàn):
[1]王紅玉.新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)信息安全探討[J].數(shù)字技術(shù)與應(yīng)用,20xx(02):214.[2]苑雪.新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的威脅及對(duì)策分析[J].科技經(jīng)濟(jì)市場(chǎng),20xx(05):104-105.[3]肖萬武.新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)信息安全的技術(shù)發(fā)展問題[J].中國新通信,20xx,18(15):23.
計(jì)算機(jī)信息安全論文10伴隨信息技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸應(yīng)用到各大領(lǐng)域,與人們的日常生活、企業(yè)管理、社會(huì)生產(chǎn)等密切相關(guān)。然而,隨著計(jì)算機(jī)網(wǎng)絡(luò)的普遍應(yīng)用,各種不安全因素帶來的影響也日益顯著,嚴(yán)重危及到個(gè)人、企業(yè)甚至國家的利益,加強(qiáng)計(jì)算機(jī)信息安全與防護(hù)成為當(dāng)前備受關(guān)注的話題。本文以計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用現(xiàn)狀為依據(jù),對(duì)計(jì)算機(jī)信息安全管理面臨的挑戰(zhàn)加以分析,積極探討有效的信息安全防護(hù)策略。
新時(shí)期,計(jì)算機(jī)網(wǎng)絡(luò)已是家喻戶曉,并日漸普及到人們的生產(chǎn)生活中,對(duì)人類的進(jìn)步與發(fā)展作出了巨大貢獻(xiàn)。但是,計(jì)算機(jī)網(wǎng)絡(luò)開放性較強(qiáng),信息資源在進(jìn)行共享的同時(shí)也存在一定的安全風(fēng)險(xiǎn),不僅會(huì)影響個(gè)人或者企業(yè)的經(jīng)濟(jì)利益,嚴(yán)重者更會(huì)涉及到國家安全。加強(qiáng)對(duì)計(jì)算機(jī)信息安全技術(shù)的研究,針對(duì)信息安全管理中存在的威脅因素,積極探究安全防護(hù)策略已是迫在眉睫。
一、計(jì)算機(jī)信息安全管理面臨的挑戰(zhàn)
計(jì)算機(jī)信息安全管理中將受到諸多因素影響,包含外部環(huán)境、失誤操作、系統(tǒng)缺陷、人為破壞等,從而造成安全管理困難重重,其具體表現(xiàn)如下:
(一)外部環(huán)境
計(jì)算機(jī)作為一種特殊的機(jī)器,與多數(shù)電器或者設(shè)備一樣,其運(yùn)行會(huì)受到外部環(huán)境的影響,而由于計(jì)算機(jī)防護(hù)裝備安裝不完善,或者技術(shù)水平不達(dá)標(biāo),造成計(jì)算機(jī)抵御外部環(huán)境威脅的能力低。比如說,計(jì)算機(jī)目前缺少應(yīng)對(duì)自然災(zāi)害的防護(hù)設(shè)備,地震、海嘯、洪澇等自然災(zāi)害均對(duì)其影響大,同時(shí)計(jì)算機(jī)設(shè)備所處的空間環(huán)境的溫度、濕度、電磁場(chǎng)等也會(huì)影響計(jì)算機(jī)運(yùn)用。
(二)失誤操作
用戶個(gè)人的信息安全意識(shí)高低,以及進(jìn)行計(jì)算機(jī)操作水平高低等均會(huì)影響信息安全。若用戶信息安全意識(shí)相對(duì)較低,設(shè)置簡單的登錄口令,或者隨意將個(gè)人賬戶信息流露他人等,均會(huì)給計(jì)算機(jī)信息安全管理增加難度。
(三)系統(tǒng)脆弱
開放性是計(jì)算機(jī)網(wǎng)絡(luò)的主要特征體現(xiàn),然而正是由于這一特征增大了信息安全風(fēng)險(xiǎn),比如說當(dāng)前網(wǎng)絡(luò)TCP/IP協(xié)議就容易受到惡意攻擊,其安全性較低。以及網(wǎng)頁瀏覽時(shí)會(huì)出現(xiàn)欺騙攻擊、數(shù)據(jù)篡改、拒絕服務(wù)、竊取數(shù)據(jù)等安全威脅。
(四)計(jì)算機(jī)病毒
伴隨計(jì)算機(jī)網(wǎng)絡(luò)的普遍使用,惡性病毒也借助網(wǎng)絡(luò)傳播力量越來越多,危及計(jì)算機(jī)程序的正常使用,同時(shí)計(jì)算機(jī)病毒的傳播還會(huì)借助硬盤、軟盤等進(jìn)行。由于計(jì)算機(jī)病毒的隱蔽性極強(qiáng),用戶在進(jìn)行計(jì)算機(jī)操作中不易發(fā)現(xiàn),待用戶執(zhí)行程序時(shí)影響工作效率,破壞相關(guān)文件,或者造成系統(tǒng)紊亂等[1]。常見的計(jì)算機(jī)病毒有CIH病毒、木馬病毒、熊貓燒香病毒等。
(五)間諜軟件
間諜軟件特性與病毒十分相似,但兩者有存在一定的差異,比如間諜病毒不會(huì)破壞計(jì)算機(jī)系統(tǒng),對(duì)系統(tǒng)性能的影響較小等。但是,間諜軟件同樣會(huì)影響系統(tǒng)的正常運(yùn)行,竊取用戶的相關(guān)信息。
(六)惡意攻擊
人為惡意攻擊又稱XX入侵,是計(jì)算機(jī)信息安全的最大威脅,根據(jù)攻擊形式不同,多分為被動(dòng)型與主動(dòng)型兩種。被動(dòng)型目的在于竊取機(jī)密信息,網(wǎng)絡(luò)運(yùn)行仍舊正常,重在對(duì)機(jī)密信息破譯、截取;主動(dòng)型目的則在于對(duì)信息進(jìn)行破壞,致使信息的有效性喪失。由此可見,以上兩種形式均會(huì)造成信息丟失,威脅用戶的信息安全,XX入侵尤其對(duì)國家安全影響甚大,國家機(jī)密數(shù)據(jù)的丟失往往損失慘重,更會(huì)影響政治與軍事問題等。
二、計(jì)算機(jī)信息安全技術(shù)應(yīng)用的重要意義
信息可用性、機(jī)密性、完整性、真實(shí)性等是當(dāng)前對(duì)計(jì)算機(jī)信息安全的相關(guān)定義,只有保證計(jì)算機(jī)信息具有以上幾點(diǎn)特征,才能說明該信息是安全的。但是,經(jīng)過以上對(duì)計(jì)算機(jī)信息安全管理的威脅因素分析發(fā)現(xiàn),計(jì)算機(jī)安全面臨的挑戰(zhàn)是否嚴(yán)峻,避免信息數(shù)據(jù)遭受人為或者偶然破壞,離不開對(duì)信息安全技術(shù)的探究與實(shí)踐應(yīng)用,從而保證計(jì)算機(jī)信息的合法使用,不被他人篡改。依據(jù)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用群體的不同,信息安全技術(shù)的應(yīng)用意義體現(xiàn)在如下三點(diǎn):
第一,從個(gè)人角度而言,計(jì)算機(jī)網(wǎng)絡(luò)極大的豐富了人們的日常生活,但是若不能對(duì)信息安全加以防護(hù)既有可能造成個(gè)人信息泄露,給個(gè)人甚至整個(gè)家庭帶來經(jīng)濟(jì)風(fēng)險(xiǎn),丟失個(gè)人資產(chǎn)。為此,加強(qiáng)信息安全技術(shù)應(yīng)用,可保護(hù)個(gè)人信息安全,避免個(gè)人經(jīng)濟(jì)損失。
第二,從企業(yè)角度而言,計(jì)算機(jī)技術(shù)極大的提高了企業(yè)的運(yùn)作效率,有利于企業(yè)的管理與運(yùn)營,但是網(wǎng)絡(luò)環(huán)境十分復(fù)雜,若信息安全不能得到保證會(huì)造成企業(yè)機(jī)密信息被不法竊取,影響企業(yè)的良好運(yùn)營。只有增強(qiáng)安全防護(hù),才能避免機(jī)密數(shù)據(jù)丟失,更避免企業(yè)出現(xiàn)大的經(jīng)濟(jì)損失。
第三,從國家角度而言,網(wǎng)絡(luò)信息安全與國家的經(jīng)濟(jì)、政治、文化、軍事等均密切相關(guān),新時(shí)代國家的基礎(chǔ)建設(shè)多數(shù)已經(jīng)借助網(wǎng)絡(luò)平臺(tái)在進(jìn)行,有效保證計(jì)算機(jī)信息安全,有利于維護(hù)國家主權(quán),維持世界和平,避免國家利益受損。
三、信息安全防護(hù)策略
(一)加強(qiáng)對(duì)殺毒軟件與防火墻的運(yùn)用
隨著計(jì)算機(jī)技術(shù)的創(chuàng)新與進(jìn)步,計(jì)算機(jī)病毒也是日新月異,要想有效的避免病毒入侵,安裝殺毒軟件并不斷對(duì)軟件進(jìn)行更新意義重大。與此同時(shí),針對(duì)網(wǎng)絡(luò)的開放性特征,避免網(wǎng)絡(luò)訪問過程中遭受非法入侵,應(yīng)加強(qiáng)對(duì)防火墻的運(yùn)用,避免訪問外部的用戶入侵內(nèi)部網(wǎng)絡(luò)之中。當(dāng)前,防火墻技術(shù)種類較多,比如說代理型、地址轉(zhuǎn)換型、監(jiān)測(cè)型等,其中運(yùn)用最多的則為包過濾型與地址轉(zhuǎn)換型,以包過濾型為例加以分析,該種技術(shù)的防火墻主要運(yùn)用分包傳輸,若數(shù)據(jù)包帶有危險(xiǎn)性站點(diǎn),則不信任的數(shù)據(jù)將在防火墻的作用下被拒之門外。
(二)加強(qiáng)賬號(hào)安全
XX盜取賬號(hào)信息主要是通過網(wǎng)絡(luò)系統(tǒng)盜取合法賬號(hào),然后攻克密碼?;诖耍Wo(hù)賬號(hào)安全我們首先應(yīng)該做到賬戶密碼設(shè)定的時(shí)候盡量復(fù)雜不重復(fù),不要使用和自己身份證或電話號(hào)相同的數(shù)字字母,而且盡量定期更換密碼。
(三)充分運(yùn)用加密技術(shù)實(shí)施安全防護(hù)
數(shù)據(jù)加密技術(shù)是當(dāng)前計(jì)算機(jī)信息安全防護(hù)的重要手段之一,可有效避免數(shù)據(jù)在傳輸過程中被竊取或者丟失,現(xiàn)階段運(yùn)用最為有效的加密技術(shù)有兩種。其一,數(shù)據(jù)簽名。該種技術(shù)包含端對(duì)端加密以及路線加密,端對(duì)端即發(fā)送信息者對(duì)文件加密處理,文件轉(zhuǎn)換成密文后傳輸出去,信息接收者再借助密鑰解密獲得文件數(shù)據(jù);線路加密則對(duì)數(shù)據(jù)傳輸?shù)木€路進(jìn)行加密,根據(jù)線路不同選擇不同的密鑰,保證信息傳輸安全[3]。其二,文件加密。該技術(shù)主要為防止系統(tǒng)數(shù)據(jù)被破壞或者竊取,采用密鑰將文件進(jìn)行加密處理,從而提高文件的安全性。
(四)及時(shí)安裝漏洞補(bǔ)丁程序
每個(gè)程序往往存在系統(tǒng)漏洞,而系統(tǒng)漏洞往往成為被XX攻擊的對(duì)象。漏洞包括來自硬件、軟件的安全問題,甚至有些漏洞來自于配置不當(dāng),廠家對(duì)于這些漏洞,往往發(fā)布一系列的補(bǔ)丁,及時(shí)安裝補(bǔ)丁程序可以有效保護(hù)數(shù)據(jù)安全,當(dāng)廠家沒有提醒修補(bǔ)漏洞,也應(yīng)該實(shí)時(shí)檢測(cè)是否存在漏洞。常見的漏洞補(bǔ)丁有 tiger軟件、COPS軟件等。
結(jié)論與建議:
綜上所述,新時(shí)期計(jì)算機(jī)信息安全仍存在較多的威脅,比如說外部環(huán)境、失誤操作、系統(tǒng)脆弱、失誤操作、間諜軟件、惡意攻擊等。由于計(jì)算機(jī)信息安全對(duì)個(gè)人、企業(yè)乃至國家均具有重要意義,為此加強(qiáng)對(duì)信息安全技術(shù)的應(yīng)用,提高計(jì)算機(jī)信息安全至關(guān)重要。計(jì)算機(jī)使用過程中應(yīng)加強(qiáng)對(duì)殺毒軟件與防火墻的運(yùn)用、加強(qiáng)賬號(hào)安全、充分運(yùn)用加密技術(shù)實(shí)施安全防護(hù)、及時(shí)安裝漏洞補(bǔ)丁程序。
計(jì)算機(jī)信息安全論文111互聯(lián)網(wǎng)時(shí)代公安計(jì)算機(jī)信息安全存在的風(fēng)險(xiǎn)
計(jì)算機(jī)系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運(yùn)作的過程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會(huì)保證信息的安全送達(dá)和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計(jì)算機(jī)安全問題的風(fēng)險(xiǎn)。
2互聯(lián)網(wǎng)時(shí)代公安計(jì)算機(jī)信息安全存在的問題
2.1公安機(jī)關(guān)工作人員對(duì)于信息安全風(fēng)險(xiǎn)問題不重視
很多公安機(jī)關(guān)基層的工作人員對(duì)于計(jì)算機(jī)信息安全存在的風(fēng)險(xiǎn)問題不夠重視,相關(guān)的部門領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開展過程中,態(tài)度比較被動(dòng),即使在發(fā)生問題后,也沒有采用積極的措施進(jìn)行補(bǔ)救。
2.2對(duì)于信息轉(zhuǎn)移媒介的管理不完善
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個(gè)橋梁,公安機(jī)關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過程中,容易出現(xiàn)問題,在出現(xiàn)問題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導(dǎo)致只能將有問題的移動(dòng)介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng)造了機(jī)會(huì)。
2.3對(duì)于維護(hù)信息安全的很總要性認(rèn)識(shí)不到位
公安工作人員在利用互聯(lián)網(wǎng)開展工作時(shí),通常都是將公安機(jī)關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運(yùn)作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問題管理方面存在漏洞,如果一旦有非法人員潛入公安系統(tǒng),這種簡單的操作模式方便非法人員對(duì)數(shù)據(jù)進(jìn)行更改,這對(duì)整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對(duì)系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費(fèi)時(shí)間,有些重要的數(shù)據(jù)一旦遺失將會(huì)無法追回。
3互聯(lián)網(wǎng)時(shí)代公安計(jì)算機(jī)信息安全問題應(yīng)對(duì)的策略
3.1加強(qiáng)公安人員的信息管理安全培訓(xùn)力度
加大公安機(jī)關(guān)內(nèi)部工作人員對(duì)信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識(shí)和理念,讓大多數(shù)民警認(rèn)識(shí)到計(jì)算機(jī)安全問題發(fā)生的危害性,并自覺提高技術(shù)能力,積極的發(fā)現(xiàn)問題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時(shí)對(duì)危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
3.3加強(qiáng)公安計(jì)算機(jī)安全管理的隊(duì)伍建設(shè)
首先,高素質(zhì)的人才隊(duì)伍是公安機(jī)關(guān)開展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計(jì)算機(jī)應(yīng)用理論基礎(chǔ)和豐富的實(shí)踐經(jīng)驗(yàn),對(duì)可能出現(xiàn)的硬件和軟件問題進(jìn)行修改,并對(duì)其他可能出現(xiàn)的危害進(jìn)行有效的預(yù)防和處理,現(xiàn)階段,我國公安部門應(yīng)該對(duì)基層人員的行為進(jìn)行有效的規(guī)范,一方面根據(jù)發(fā)展需求,擴(kuò)大建設(shè)隊(duì)伍的范圍,一方面減少了因?yàn)榧夹g(shù)原因,產(chǎn)生的安全危害問題。
計(jì)算機(jī)信息安全論文12摘要:隨著信息技術(shù)的快速發(fā)展, 人們對(duì)于網(wǎng)絡(luò)信息的需求和依賴逐漸增強(qiáng)。網(wǎng)絡(luò)在帶給人們便利服務(wù)的同時(shí), 也會(huì)導(dǎo)致一些不安全的后果。其具體的表現(xiàn)中主要有私人信息泄露、私人信息被篡改以及網(wǎng)絡(luò)資源被非法占用等。正是由于計(jì)算機(jī)信息安全存在著隱患, 導(dǎo)致個(gè)人和企業(yè)容易受到攻擊, 這樣的安全事件時(shí)有發(fā)生, 造成了一定的經(jīng)濟(jì)損失。所以, 在網(wǎng)絡(luò)環(huán)境下, 加強(qiáng)計(jì)算機(jī)信息安全管理工作顯得尤為重要。
關(guān)鍵詞:網(wǎng)絡(luò)環(huán)境;計(jì)算機(jī);信息安全;
引言
隨著信息化的發(fā)展和不斷普及, 當(dāng)前許多企業(yè)都有了自己的局域網(wǎng), 通過局域網(wǎng)和外網(wǎng)能夠?qū)崿F(xiàn)互聯(lián)。互聯(lián)網(wǎng)絡(luò)具有覆蓋范圍大的特點(diǎn), 內(nèi)部局域網(wǎng)的網(wǎng)絡(luò)信息安全面臨著嚴(yán)重的威脅, 網(wǎng)絡(luò)節(jié)點(diǎn)存在著被攻擊的可能。所以, 互聯(lián)網(wǎng)以其便利的信息交流服務(wù)和信息共享為社會(huì)帶來極大便利的同時(shí), 也產(chǎn)生了信息污染、信息泄露等一些不安全的因素。為了更好地保障計(jì)算機(jī)信息安全, 理應(yīng)對(duì)計(jì)算機(jī)信息安全存在的問題進(jìn)行分析, 提出有針對(duì)性的措施, 從而保證計(jì)算機(jī)信息的安全和穩(wěn)定。計(jì)算機(jī)信息存在的安全問題分析
1.1 軟件存在漏洞
當(dāng)前, 在網(wǎng)絡(luò)環(huán)境下, 計(jì)算機(jī)信息安全遇到的首要問題就是計(jì)算機(jī)軟件安裝包存在著一定的漏洞, 導(dǎo)致網(wǎng)絡(luò)容易受到攻擊。許多時(shí)候, 在一個(gè)軟件剛剛設(shè)計(jì)產(chǎn)生的時(shí)候, 其漏洞就已經(jīng)被人們發(fā)現(xiàn)了, 這樣也就會(huì)直接導(dǎo)致一些人利用這些漏洞進(jìn)行非法操作, 獲取用戶的網(wǎng)絡(luò)信息, 對(duì)用戶的網(wǎng)絡(luò)進(jìn)行攻擊。正是由于軟件存在著漏洞, 為非法用戶的攻擊行為提供了便利。
1.2 受到病毒攻擊
在網(wǎng)絡(luò)環(huán)境下, 一些不法分子還會(huì)利用病毒, 通過網(wǎng)絡(luò)作為載體, 然后進(jìn)行傳播。許多時(shí)候, 用戶在操作的過程中, 甚至是訪問網(wǎng)頁的過程中就會(huì)感染病毒, 信息便被遭到了惡意的篡改。此外, 用戶在進(jìn)行文件傳輸或者信息傳遞的時(shí)候, 如果不能夠采取有效的加密手段, 那么也很有可能成為病毒的攻擊對(duì)象, 這樣很容易導(dǎo)致個(gè)人的信息被竊取, 造成損失。
1.3 管理水平比較落后
對(duì)于計(jì)算機(jī)的信息安全管理工作來說, 其中主要涵蓋了安全管理機(jī)制建立、安全系數(shù)評(píng)估等方面的內(nèi)容。許多發(fā)達(dá)國家為了能夠保證信息的安全, 已經(jīng)建立起完善的安全信息管理機(jī)構(gòu)。在我國當(dāng)前的計(jì)算機(jī)信息安全管理工作中, 更多的是分開管理和執(zhí)行。這樣無疑會(huì)給計(jì)算機(jī)信息安全的發(fā)展造成阻礙, 影響了資源整合的有效性。此外, 在進(jìn)行計(jì)算機(jī)信息安全管理的過程中, 難以對(duì)于信息安全工程進(jìn)行更加有效的規(guī)劃, 導(dǎo)致信息管理部分和領(lǐng)導(dǎo)部門之間信息溝通存在著一定的問題, 最終嚴(yán)重影響了信息安全管理的水平。
1.4 軟硬件水平落后
當(dāng)前, 在計(jì)算機(jī)使用過程中, 許多用戶使用盜版軟件, 而正版軟件使用較少, 這樣就會(huì)導(dǎo)致計(jì)算機(jī)信息安全受到威脅。所以, 這就需要注重對(duì)于計(jì)算機(jī)的配置進(jìn)行完善, 篩選使用正版軟件。在這個(gè)過程中, 還應(yīng)該注重對(duì)于舊電腦設(shè)備和軟件進(jìn)行更換, 保證在日常工作中的正常使用。通過進(jìn)行軟件更新和補(bǔ)丁下載以及安全殺毒軟件等方式, 避免信息安全問題的發(fā)生。但是, 軟硬件水平的落后直接影響了計(jì)算機(jī)的信息安全。
1.5 用戶操作不當(dāng)
計(jì)算機(jī)信息安全與用戶的個(gè)人操作也有著一定的關(guān)系。有的時(shí)候用戶沒有對(duì)計(jì)算機(jī)進(jìn)行正確的操作, 這樣會(huì)導(dǎo)致計(jì)算機(jī)配置不正確, 導(dǎo)致一定的安全漏洞。例如, 在進(jìn)行防火墻配置的時(shí)候, 如果出現(xiàn)操作不當(dāng)?shù)膯栴}, 那么就會(huì)導(dǎo)致防火墻的作用得不到有效的發(fā)揮。同時(shí), 由于用戶沒有必要的計(jì)算機(jī)安全意識(shí), 導(dǎo)致信息安全問題頻發(fā)。例如, 一些用戶會(huì)把自己的賬號(hào)轉(zhuǎn)借給他人, 這樣也會(huì)更加容易造成網(wǎng)絡(luò)信息安全問題的發(fā)生。保證網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息安全的措施
2.1 強(qiáng)化用戶的信息安全防范意識(shí)
為了能夠充分保證用戶計(jì)算機(jī)信息安全, 首先應(yīng)該注重不斷提升用戶的信息安全防范的意識(shí), 這是影響計(jì)算機(jī)信息安全管理工作的重要因素。積極培養(yǎng)用戶良好的信息安全意識(shí), 進(jìn)行相關(guān)信息安全管理內(nèi)容的宣傳。如果遇到一些來歷不明的郵件, 應(yīng)該及時(shí)刪除, 避免影響計(jì)算機(jī)程度的有效運(yùn)行。同時(shí), 還應(yīng)該避免從網(wǎng)上下載一些不健康的內(nèi)容, 因?yàn)檫@樣容易導(dǎo)致一些木馬程序隨之進(jìn)入計(jì)算機(jī)中, 這樣就會(huì)導(dǎo)致計(jì)算機(jī)的信息安全失去控制。對(duì)此, 我們需要做好計(jì)算機(jī)安全系統(tǒng)補(bǔ)丁升級(jí)和更新工作, 避免運(yùn)行一些外部程序, 有效防止個(gè)人信息的泄露。在這個(gè)過程中, 還應(yīng)該不斷強(qiáng)化用戶的法制教育, 使用戶對(duì)于計(jì)算機(jī)操作行為所應(yīng)該承擔(dān)的法律責(zé)任有所認(rèn)識(shí), 這樣對(duì)于其自覺維護(hù)信息安全有著重要的作用。
2.2 提升計(jì)算機(jī)信息防護(hù)技術(shù)水平
在網(wǎng)絡(luò)環(huán)境下, 想要保障計(jì)算機(jī)信息安全, 需要從技術(shù)層面強(qiáng)化計(jì)算機(jī)信息安全管理工作。首先, 應(yīng)該注重對(duì)于病毒控制技術(shù)的應(yīng)用, 通過控制病毒技術(shù), 能夠?qū)τ谟?jì)算機(jī)中的惡意程序和病毒等進(jìn)行有效的識(shí)別, 消除造成的不良影響。此外, 結(jié)合病毒控制產(chǎn)品作用的不同機(jī)理, 把病毒控制技術(shù)分為病毒預(yù)防、檢測(cè)和消除三類。預(yù)防技術(shù)主要是針對(duì)病毒的分類處理來實(shí)現(xiàn)的, 在長期運(yùn)行過程中如果出現(xiàn)類似規(guī)則, 那么就會(huì)視為病毒從而進(jìn)行預(yù)防。病毒檢驗(yàn)主要是針對(duì)病毒的特征或者是病毒程序的不同進(jìn)行自我校驗(yàn), 保證計(jì)算結(jié)果。如果出現(xiàn)差異那么就能夠檢測(cè)的病毒的存在。最后病毒清理技術(shù), 是計(jì)算機(jī)感染病毒之后, 對(duì)于病毒進(jìn)行清理, 這就需要加強(qiáng)對(duì)新病毒清除軟件的開發(fā)力度, 保障計(jì)算機(jī)用戶信息安全。
2.3 注重應(yīng)用密碼技術(shù)
當(dāng)前在網(wǎng)絡(luò)上始終使用比較廣泛的技術(shù)就是密碼技術(shù), 在重要的信息進(jìn)行傳輸?shù)臅r(shí)候, 往往會(huì)先使用加密設(shè)備進(jìn)行加密處理, 然后進(jìn)行發(fā)送。在對(duì)方接收到信息之后用相應(yīng)的解密密鑰, 解密源文件進(jìn)行恢復(fù), 這樣即使信息被竊取也無法獲得真正的內(nèi)容。所以, 針對(duì)向前網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息安全問題, 應(yīng)該注重加強(qiáng)密碼技術(shù)的應(yīng)用, 對(duì)信息進(jìn)行適當(dāng)?shù)募用芴幚肀WC計(jì)算機(jī)信息, 在使用的過程中避免被竊取。
2.4 啟動(dòng)防火墻技術(shù)
在網(wǎng)絡(luò)應(yīng)用的過程中, 關(guān)于信息安全, 我們會(huì)經(jīng)常聽到防火墻。防火墻主要就是為不同網(wǎng)絡(luò)安全區(qū)域設(shè)置安全屏障, 其抗攻擊能力比較強(qiáng)。同時(shí), 防火墻作為網(wǎng)絡(luò)安全區(qū)域中的唯一出入口, 可以結(jié)合相應(yīng)的安全策略對(duì)于流入網(wǎng)絡(luò)的信息進(jìn)行控制。因此, 在網(wǎng)絡(luò)信息應(yīng)用的過程中, 應(yīng)該重視防火墻技術(shù)的應(yīng)用, 對(duì)于網(wǎng)絡(luò)內(nèi)部環(huán)境和互聯(lián)網(wǎng)之間的活動(dòng)進(jìn)行更加有效地監(jiān)督。通過這樣的方式, 對(duì)于一些不安全的信息進(jìn)行自過濾, 從而有效保證網(wǎng)絡(luò)環(huán)境的信息安全性。除此之外, 還可以制定完善的網(wǎng)絡(luò)安全協(xié)議, 在開展計(jì)算機(jī)信息安全管理的過程中, 通過制定完善的網(wǎng)絡(luò)安全協(xié)議, 能夠保證數(shù)據(jù)在進(jìn)行傳輸?shù)倪^程中出現(xiàn)問題的時(shí)候有處理的參考依據(jù), 能夠更加及時(shí)地解決問題。
2.5 注重信息安全管理人才培養(yǎng)
為了更加有效地保證計(jì)算機(jī)信息安全, 除了強(qiáng)化應(yīng)用最新的軟硬件技術(shù)和設(shè)施外, 還應(yīng)該注重加強(qiáng)計(jì)算機(jī)信息安全管理人才的培養(yǎng)。只有具備了專業(yè)的.技術(shù)性人才, 才能夠保證安全管理工作的水平不斷提升。所以, 這就需要相關(guān)部門高度重視信息安全管理工作, 在高校建立人才培養(yǎng)計(jì)劃, 對(duì)人才有針對(duì)性的培養(yǎng), 并注重強(qiáng)化這些技術(shù)人員的信息安全意識(shí), 使其能夠?qū)τ谙嚓P(guān)信息安全威脅因素進(jìn)行有針對(duì)性的分析和思考。通過這樣的方式, 使計(jì)算機(jī)信息安全分析工作的有效性得到保證。同時(shí), 應(yīng)該重視有關(guān)人員在該領(lǐng)域的研究工作, 不斷探索新的技術(shù), 從而能夠更好地應(yīng)對(duì)隨時(shí)出現(xiàn)的各種信息安全問題, 有效保證我國網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)信息安全。結(jié)語
綜上所述, 當(dāng)前我們都能感受到網(wǎng)絡(luò)在給我們帶來便利的服務(wù)的同時(shí), 也存在著一定的缺陷和問題, 從而導(dǎo)致計(jì)算機(jī)信息安全受到了嚴(yán)重的威脅。這就需要我們著重強(qiáng)化計(jì)算機(jī)信息安全意識(shí), 準(zhǔn)確使用信息安全技術(shù)保障網(wǎng)絡(luò)信息的安全性。在這個(gè)過程中, 相關(guān)部門應(yīng)該注重完善監(jiān)督和治理, 對(duì)于信息安全管理技術(shù)進(jìn)行完善和創(chuàng)新, 從而為個(gè)人和企業(yè)創(chuàng)設(shè)更好的網(wǎng)絡(luò)安全環(huán)境, 保證個(gè)人和企業(yè)的信息安全。
參考文獻(xiàn)
[1]李豐.基于云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全[J/OL].電子技術(shù)與軟件工程, 20xx.[2]張麗娟.網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息安全與維護(hù)技術(shù)解讀[J].科學(xué)技術(shù)創(chuàng)新, 20xx.[3]楊?yuàn)欐?信息安全風(fēng)險(xiǎn)分析方法與風(fēng)險(xiǎn)感知實(shí)證研究[D].中央財(cái)經(jīng)大學(xué), 20xx.[4]王哲.網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息安全防護(hù)措施[J].中外企業(yè)家, 20xx.[5]陳文芳.網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)信息安全與合理維護(hù)方案研究[J].科技創(chuàng)新與應(yīng)用, 20xx.
計(jì)算機(jī)信息安全論文13當(dāng)前計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會(huì)文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點(diǎn),人們對(duì)于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進(jìn)了社會(huì)經(jīng)濟(jì)的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
1計(jì)算機(jī)網(wǎng)絡(luò)信息安全威脅因素
信息技術(shù)手段的飛速發(fā)展,使得各項(xiàng)網(wǎng)絡(luò)威脅因素層出不窮,嚴(yán)重的影響網(wǎng)絡(luò)信息運(yùn)用與網(wǎng)絡(luò)安全,造成不良的社會(huì)影響,威脅社會(huì)穩(wěn)定健康發(fā)展。文章對(duì)網(wǎng)絡(luò)信息安全威脅因素進(jìn)行分析,并將其詳細(xì)的劃分為內(nèi)部因素與外部因素兩個(gè)層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點(diǎn)為開放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r(shí)共享,提升了信息的普及率。但這種開放性的特點(diǎn),在一定程度上也是造成影響安全性的重要項(xiàng)目,成為容易受到攻擊的網(wǎng)絡(luò)弱項(xiàng)。同時(shí),網(wǎng)絡(luò)技術(shù)依賴于TCP/IP協(xié)議,安全性基礎(chǔ)薄弱,在運(yùn)行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當(dāng)。計(jì)算機(jī)作為人工智能系統(tǒng),需要人作為主體進(jìn)行操作,實(shí)現(xiàn)計(jì)算機(jī)的實(shí)施操作。但由于用戶對(duì)安全意識(shí)重視程度不足,用戶口令以及信息設(shè)置相對(duì)簡單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡(luò)信息安全的重要因素,對(duì)信息安全威脅程度較大。的攻擊手段可以主要?jiǎng)澐譃閮煞N類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲(chǔ)的資料,而是擾亂系統(tǒng)的運(yùn)行,一般通過采取拒絕服務(wù)攻擊信息等手段[1]。
(2)計(jì)算機(jī)病毒。說道計(jì)算機(jī)病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計(jì)。計(jì)算機(jī)病毒作為一種威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當(dāng)中,一旦觸發(fā)之后獲取計(jì)算機(jī)系統(tǒng)中的大量信息。計(jì)算機(jī)病毒的傳播渠道主要是通過復(fù)制文件、傳送文件以及運(yùn)行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時(shí)候,計(jì)算機(jī)所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對(duì)于計(jì)算機(jī)病毒而言,邏輯炸彈主要是破壞,實(shí)施系統(tǒng)的破壞程序。邏輯炸彈在計(jì)算機(jī)的系統(tǒng)當(dāng)中,通常處于沉睡的狀態(tài),除非是某一個(gè)具體程序的邏輯順序啟動(dòng),才會(huì)將其激活并影響計(jì)算機(jī)運(yùn)行。
(4)間諜軟件。現(xiàn)代基于PC端的計(jì)算機(jī)各類軟件逐漸增多,增強(qiáng)了網(wǎng)絡(luò)信息的傳播性。計(jì)算機(jī)軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對(duì)系統(tǒng)進(jìn)行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計(jì)算機(jī)的安全,對(duì)系統(tǒng)的穩(wěn)定性影響較小。
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略
基于上述計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進(jìn)行分析,其中存在大量人為與非人為影響計(jì)算機(jī)安全的因素。這造成計(jì)算機(jī)網(wǎng)絡(luò)安全受到影響,為維護(hù)網(wǎng)絡(luò)信息安全,對(duì)策如下:
2.1賬號(hào)安全管理。用戶賬號(hào)在整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)用過程中,涉及到的范圍相對(duì)廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號(hào)內(nèi)容包括系統(tǒng)的登陸賬號(hào)、網(wǎng)絡(luò)銀行賬號(hào)、電子郵件賬號(hào)、QQ號(hào)等多種應(yīng)用賬號(hào)類型。而基于賬號(hào)與登錄密碼的獲取,是當(dāng)前非法攻擊的主要對(duì)象[2]。對(duì)于該方面的影響,應(yīng)該做到兩個(gè)方面:一方面,提升賬號(hào)安全管理意識(shí),在進(jìn)行賬號(hào)設(shè)置的過程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對(duì)外泄露;另一方面,可采取特殊的符號(hào)進(jìn)行密碼設(shè)置,避免由于設(shè)置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,并防止外部網(wǎng)絡(luò)用戶運(yùn)用非法手段進(jìn)入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的一種防護(hù)措施,為網(wǎng)絡(luò)運(yùn)行的環(huán)境提供基礎(chǔ)保障,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實(shí)現(xiàn)對(duì)傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運(yùn)行的狀態(tài)?;诜阑饓Σ捎眉夹g(shù)層面的差異,可將其主要?jiǎng)澐譃榘^濾型、地址轉(zhuǎn)換型、代理型以及檢測(cè)型。不同技術(shù)形勢(shì)下的防火墻技術(shù),通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進(jìn)行及時(shí)排除,為系統(tǒng)安全運(yùn)行提供良好的運(yùn)行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運(yùn)行提供保障的同時(shí),軟件殺毒可進(jìn)一步配合防火墻對(duì)不良信息的檢測(cè)。在殺毒軟件方面,是當(dāng)前運(yùn)用較為廣泛的安全防護(hù)軟件類型之一,此種安全技術(shù)能夠有效地針對(duì)病毒進(jìn)行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進(jìn)行檢測(cè)。但應(yīng)用殺毒軟件的同時(shí),需要重視對(duì)軟件的升級(jí),保持最新版本,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補(bǔ)丁安裝?,F(xiàn)如今,病毒與對(duì)網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的RPC漏洞進(jìn)行傳播,震蕩波病毒就是利用Windows的LSASS中存在的一個(gè)緩沖區(qū)溢出漏洞進(jìn)行攻擊。一旦計(jì)算機(jī)系統(tǒng)中涉及到的程序泄露,將造成嚴(yán)重的影響。為糾正與處理安全隱患,需要進(jìn)行漏洞補(bǔ)丁的安裝,解決由于漏洞程序帶來的安全隱患??沙浞诌\(yùn)用現(xiàn)有的軟件對(duì)漏洞補(bǔ)丁進(jìn)行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護(hù)軟件掃描并下載漏洞補(bǔ)丁。
2.5入侵檢測(cè)技術(shù)。入侵檢測(cè)是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計(jì)技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項(xiàng)檢測(cè)技術(shù)的內(nèi)容主要是為監(jiān)控計(jì)算機(jī)系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計(jì)分析法兩種。簽名分析法:該方法主要是針對(duì)系統(tǒng)當(dāng)中的已知弱項(xiàng)攻擊行為的檢測(cè)。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到Ds系統(tǒng)的代碼當(dāng)中,進(jìn)行模板匹配操作[3]。統(tǒng)計(jì)分析法:將統(tǒng)計(jì)學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進(jìn)行分析,觀察其中涉及到的各項(xiàng)信息內(nèi)容是否偏離正常運(yùn)行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當(dāng)中涉及到的安全問題,是一種行之有效的檢測(cè)方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認(rèn)與驗(yàn)證,為數(shù)據(jù)的完整性與私密性提供保障,對(duì)信息方面具有積極作用。數(shù)據(jù)簽名的算法當(dāng)中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:Hash簽名、DSS簽名以及RSA簽名。
3結(jié)束語
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢(shì)。這就意味著計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)手段也將不斷更新,安全防護(hù)措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護(hù)手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護(hù)體系。在未來發(fā)展中,最大限度上的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
計(jì)算機(jī)信息安全論文14摘要:計(jì)算機(jī)信息系統(tǒng)的安全性對(duì)其效能的發(fā)揮有著重要影響,加強(qiáng)計(jì)算機(jī)信息系統(tǒng)的安全防護(hù)建設(shè)意義重大,必須得到充分的重視。本文對(duì)計(jì)算機(jī)信息系統(tǒng)安全面臨的主要問題進(jìn)行了分析,并對(duì)如何加強(qiáng)計(jì)算機(jī)信息系統(tǒng)安全防護(hù)性能的策略進(jìn)行了探討,希望對(duì)相關(guān)工作者能夠有所借鑒。
【關(guān)鍵詞】計(jì)算機(jī)信息系統(tǒng);安全問題;防范策略
1引言
隨著信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)已經(jīng)滲透到了社會(huì)生產(chǎn)和生活中的方方面面,在人們的生活和工作中發(fā)揮了極其重要的作用。同時(shí),計(jì)算機(jī)信息技術(shù)在應(yīng)用過程中也會(huì)產(chǎn)生大量的信息和數(shù)據(jù),其中有很大一部分信息數(shù)據(jù)具有較高的價(jià)值,如果其被破壞或竊取,則由此而帶來的損失將可能十分巨大。鑒于此,加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)的安全防護(hù)至關(guān)重要。筆者結(jié)合自己多年的工作實(shí)踐經(jīng)驗(yàn),就計(jì)算機(jī)信息系統(tǒng)安全面臨的主要問題進(jìn)行了分析,并對(duì)如何加強(qiáng)計(jì)算機(jī)信息系統(tǒng)安全防護(hù)性能的策略進(jìn)行了探討,希望對(duì)相關(guān)工作者能夠有所借鑒。
2計(jì)算機(jī)信息系統(tǒng)安全概述
一般而言,計(jì)算機(jī)信息系統(tǒng)的安全主要包括硬件安全、軟件安全以及系統(tǒng)內(nèi)存儲(chǔ)的數(shù)據(jù)安全,具體則表現(xiàn)為計(jì)算機(jī)信息系統(tǒng)不會(huì)因?yàn)樵庥鐾话l(fā)事件的影響而停止工作,其系統(tǒng)和數(shù)據(jù)也不會(huì)出現(xiàn)破壞和損失。因此,要確保計(jì)算機(jī)信息系統(tǒng)的安全就必須從兩個(gè)方面去入手。一方面,要從技術(shù)層面上去保障計(jì)算機(jī)信息系統(tǒng)的硬件、軟件和物理使用環(huán)境的安全;另一方面,要加強(qiáng)制度建設(shè)和安全教育,通過提高系統(tǒng)使用用戶的安全防護(hù)意識(shí)和規(guī)范用戶的操作行為來保證。
3計(jì)算機(jī)信息系統(tǒng)安全面臨的主要問題
現(xiàn)實(shí)中,考慮到計(jì)算機(jī)信息系統(tǒng)的功能特性,其一般具有開放程度高和系統(tǒng)分布廣的特點(diǎn),而這一方面提升了信息資源的共享效率,但同時(shí)也促使計(jì)算機(jī)信息系統(tǒng)面臨著各種潛在的外部安全威脅。具體而言,計(jì)算機(jī)信息系統(tǒng)所面臨的主要安全問題可以歸納為以下幾點(diǎn):
3.1非法入侵
非法入侵一般指外部未經(jīng)授權(quán)的網(wǎng)絡(luò)用戶對(duì)計(jì)算機(jī)信息系統(tǒng)進(jìn)行非法訪問的行為,這些行為往往伴隨著竊取計(jì)算機(jī)信息系統(tǒng)賬戶信息,對(duì)系統(tǒng)內(nèi)部存儲(chǔ)的數(shù)據(jù)進(jìn)行惡意篡改、刪除和竊取等。因?yàn)榧夹g(shù)的進(jìn)步,當(dāng)前從事計(jì)算機(jī)信息方面工作的人員越來越多,而這其中的惡意行為也嚴(yán)重影響到了信息系統(tǒng)的安全。
3.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒的本質(zhì)一段惡意程序,其目的是為了對(duì)信息系統(tǒng)進(jìn)行破壞和對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行竊取,是計(jì)算機(jī)信息技術(shù)發(fā)展到一定階段的必然產(chǎn)物。計(jì)算機(jī)病毒一般借助于網(wǎng)絡(luò)進(jìn)行傳播,具有高傳染性、高隱蔽性和高破壞性等特點(diǎn),是當(dāng)前計(jì)算機(jī)信息系統(tǒng)面臨的主要安全威脅之一。
3.3管理問題
現(xiàn)實(shí)中,計(jì)算機(jī)信息系統(tǒng)的建立目的是為了讓用戶去使用,其維護(hù)管理也依賴于人去執(zhí)行,所以計(jì)算機(jī)信息系統(tǒng)離不開人為因素。而人為因素也可能導(dǎo)致計(jì)算機(jī)信息系統(tǒng)的安全問題。例如用戶的安全防護(hù)意識(shí)較低,其操作行為比較隨意,沒有嚴(yán)格遵守相關(guān)的安全防護(hù)規(guī)范;又例如系統(tǒng)的管理維護(hù)人員不盡責(zé),沒有及時(shí)發(fā)現(xiàn)系統(tǒng)的安全漏洞,進(jìn)而使系統(tǒng)面臨著信息數(shù)據(jù)被泄露的安全隱患。
4保障計(jì)算機(jī)信息系統(tǒng)安全的相關(guān)策略
4.1采用先進(jìn)的安全防護(hù)技術(shù)
要提升計(jì)算機(jī)信息系統(tǒng)的安全防護(hù)性能,首先能想到的就采用各種安全防護(hù)技術(shù)。實(shí)際中主要采用的計(jì)算機(jī)信息安全防護(hù)技術(shù)主要包括以下幾個(gè)方面:4.1.1防火墻技術(shù)在信息系統(tǒng)的網(wǎng)絡(luò)邊界部署防火墻可以有效防范攻擊行為。此外,防火墻一般還自帶對(duì)網(wǎng)絡(luò)使用狀態(tài)的記錄功能,這也能后續(xù)的系統(tǒng)安全規(guī)劃和維護(hù)提供依據(jù)。4.1.2入侵檢測(cè)技術(shù)在計(jì)算機(jī)信息系統(tǒng)的關(guān)鍵位置布置入侵檢測(cè)系統(tǒng),并對(duì)系統(tǒng)中潛在違反安全策略的行為和入侵跡象加強(qiáng)監(jiān)控和分析。入侵檢測(cè)系統(tǒng)還可以和防火墻進(jìn)行聯(lián)動(dòng),一旦檢測(cè)發(fā)現(xiàn)出非法入侵行為,就立即對(duì)入侵行為進(jìn)行截?cái)?,甚至可以?duì)入侵行為進(jìn)行逆向追蹤。4.1.3漏洞掃描技術(shù)任何計(jì)算機(jī)系統(tǒng)都必不可少的會(huì)存在漏洞,而這需要借助漏洞掃描技術(shù)來對(duì)漏洞進(jìn)行及時(shí)的發(fā)現(xiàn)和處理。具體而言,系統(tǒng)安全管理員可以通過模擬hacker攻擊的行為來掃描當(dāng)前系統(tǒng)中的安全薄弱點(diǎn),然后依據(jù)掃描結(jié)果產(chǎn)生周密可靠的安全漏洞分析報(bào)告,最后根據(jù)報(bào)告結(jié)果采取打補(bǔ)丁等措施進(jìn)行彌補(bǔ)。4.1.4防病毒系統(tǒng)一方面,要在計(jì)算機(jī)信息系統(tǒng)內(nèi)部的每一臺(tái)服務(wù)器和用戶終端上都安裝防病毒軟件,不僅要運(yùn)用防病毒軟件對(duì)信息數(shù)據(jù)的訪問記錄進(jìn)行實(shí)時(shí)監(jiān)視,而且還應(yīng)進(jìn)行定期查殺,以保障整個(gè)計(jì)算機(jī)信息系統(tǒng)的安全性。另一方面,要對(duì)防病毒軟件及時(shí)進(jìn)行升級(jí),尤其要及時(shí)更新其病毒庫,以提升防病毒系統(tǒng)對(duì)最新型計(jì)算機(jī)病毒的防護(hù)能力。
4.2加強(qiáng)制度建設(shè)和安全管理
除了上述技術(shù)措施之外,加強(qiáng)制度建設(shè)和安全管理也十分重要。首先,要建立完善的計(jì)算機(jī)信息系統(tǒng)安全操作使用規(guī)范,對(duì)操作中可能涉及到的不安全行為要明確指出并制定追責(zé)機(jī)制;其次,在安全管理上也要多下功夫。一方面要加強(qiáng)日常安全教育和管理,提升系統(tǒng)用戶的安全防范意識(shí);另一方面要對(duì)制度的落實(shí)情況加強(qiáng)監(jiān)督,對(duì)敢于違規(guī)的人員要給予嚴(yán)懲。
5結(jié)束語
總而言之,計(jì)算機(jī)信息系統(tǒng)的安全性對(duì)其效能的發(fā)揮有著重要影響,加強(qiáng)計(jì)算機(jī)信息系統(tǒng)的安全防護(hù)建設(shè)意義重大,必須得到充分的重視。
參考文獻(xiàn)
[1]葉子慧.計(jì)算機(jī)信息系統(tǒng)安全問題及管理措施[J].信息系統(tǒng)工程,20xx(10):143.[2]范易鋒.試述計(jì)算機(jī)信息系統(tǒng)安全及防范策略[J].華東科技(學(xué)術(shù)版),20xx(06):394.[3]金琳.淺談?dòng)?jì)算機(jī)信息系統(tǒng)安全技術(shù)的研究及其應(yīng)用[J].計(jì)算機(jī)光盤軟件與應(yīng)用,20xx(20):168.[4]劉賀.計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理策略[J].長春師范大學(xué)學(xué)報(bào),20xx,32(06):38-39.
計(jì)算機(jī)信息安全論文15【摘要】當(dāng)下是信息的時(shí)代,任何組織的各項(xiàng)活動(dòng)都離不開互聯(lián)網(wǎng)和信息資源。然而,在網(wǎng)絡(luò)與信息的廣泛盈盈中,信息在給各個(gè)組織帶來利益和方便的同時(shí),也存在著巨大的隱患和風(fēng)險(xiǎn)。如何通過信息安全體系的建設(shè)來降低和消除風(fēng)險(xiǎn),已成為全球關(guān)注的焦點(diǎn)問題。高校作為我國教學(xué)和科研的重要組織,其安全性關(guān)系到教學(xué)和科研的重要機(jī)密信息,也關(guān)乎于我國各項(xiàng)教學(xué)和科研的健康發(fā)展。因此,提高高校的計(jì)算機(jī)信息安全管理水平,建立完善的信息安全體系也是高校目前急需解決的重要課題。
【關(guān)鍵詞】高校;計(jì)算機(jī)信息技術(shù);安全管理
隨著全球信息化經(jīng)濟(jì)的迅猛發(fā)展,中國也迎來了自己的信息化發(fā)展時(shí)期。縱觀現(xiàn)代的競爭,早已從過去對(duì)資源、技術(shù)、人才的競爭,轉(zhuǎn)化為現(xiàn)今的對(duì)信息資產(chǎn)占有的競爭。當(dāng)前,隨著我國信息技術(shù)的不斷發(fā)展,我國各大高校也紛紛開展了信息化建設(shè),計(jì)算機(jī)信息技術(shù)在我國高校的不斷開展,對(duì)于我國高校在教學(xué)、科研方面也起到了很大的促進(jìn)作用,提供了便捷的手段。然而,高校信息化建設(shè)在不斷高速發(fā)展的同時(shí),也面臨著信息安全方面的嚴(yán)重威脅。信息如同一把雙刃劍一般,一方面能夠帶給高校無窮的生長力量,同時(shí),也給高校帶來巨大的風(fēng)險(xiǎn),使高校處于信息安全的威脅之中。因此,高校如何保證自己的信息安全和保密,創(chuàng)建一個(gè)嚴(yán)密、無懈可擊的信息安全管理體系,成為每一個(gè)高校需要研究的重要課題。
1計(jì)算機(jī)信息安全管理理論
1.1計(jì)算機(jī)信息
信息是關(guān)于客觀事實(shí)的可通訊的知識(shí),信息是客觀世界各種事物表征的反映?!靶畔ⅰ庇直环Q為消息、資訊,通常以文字或聲音、圖像的形式來表現(xiàn),是數(shù)據(jù)按有意義的關(guān)聯(lián)排列的結(jié)果。目前,根據(jù)對(duì)信息的研究成果,我們可以將信息的概念科學(xué)的概括如下:信息是對(duì)客觀世界中各種事物的運(yùn)動(dòng)狀態(tài)和變化的反映,是客觀事物之間相互關(guān)聯(lián)和相互作用的表征,表現(xiàn)的是客觀事物運(yùn)動(dòng)狀態(tài)和變化的實(shí)質(zhì)內(nèi)容。
1.2計(jì)算機(jī)信息安全
信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境極其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常的運(yùn)行,信息服務(wù)不中斷,最終實(shí)現(xiàn)業(yè)務(wù)連續(xù)性。主要包括信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞,確保信息的完整性、可用性、保密性和可靠性,即確保信息的安全性。
2高校計(jì)算機(jī)信息安全管理理論
2.1計(jì)算機(jī)信息安全管理體系不健全
從目前高校的安全管理模式可以看出,仍在沿用傳統(tǒng)的“以經(jīng)驗(yàn)管理為主,以科學(xué)管理為輔”的較固定的管理模式。完全依靠開會(huì)強(qiáng)調(diào)安全管理的重要性,靠文件學(xué)習(xí)風(fēng)險(xiǎn)防范方法,靠人員的巡視檢查來督促各部門的對(duì)信息的安全防范。這樣簡單的、被動(dòng)的、機(jī)械的管理模式,不能夠適應(yīng)現(xiàn)在這個(gè)多變的社會(huì)環(huán)境。沒有一個(gè)全員的安全緊迫性、全方位的安全管理程序,不主動(dòng)查缺補(bǔ)漏,輕視安全隱患,往往會(huì)鑄就大的安全管理問題。
2.2計(jì)算機(jī)信息安全管理手段較單一
高校往往重視教學(xué)和科研業(yè)務(wù)上的績效考核、獎(jiǎng)勵(lì)激勵(lì),而忽略了在信息安全管理方面表現(xiàn)卓越的激勵(lì)、保障制度。有關(guān)信息安全管理的規(guī)章制度也不成為專門的考核標(biāo)準(zhǔn),一些信息安全管理方面的資金投入也較科研開發(fā)、教學(xué)業(yè)務(wù)拓展等較少。只是在出了事故后層層問責(zé),而懈怠了平時(shí)的敦促、提醒、培訓(xùn)。沒能根據(jù)實(shí)際工作環(huán)境和社會(huì)變化趨勢(shì)來應(yīng)對(duì)信息安全問題,管理手段和方法單一落后。
2.3計(jì)算機(jī)信息安全監(jiān)督機(jī)制不完善
監(jiān)管部門的安全監(jiān)督責(zé)任有待調(diào)整和規(guī)范。高校尚未出臺(tái)可資借鑒的安全監(jiān)督執(zhí)行力度標(biāo)準(zhǔn),這樣,就會(huì)影響組織機(jī)構(gòu)在進(jìn)行監(jiān)督信息安全管理時(shí)的執(zhí)行力度。有法可依、執(zhí)法必嚴(yán)應(yīng)是相關(guān)部門應(yīng)該秉承的監(jiān)督圭臬,可是現(xiàn)實(shí)情況是制度缺失、人浮于事,監(jiān)督機(jī)構(gòu)設(shè)置如同虛設(shè)。
2.4計(jì)算機(jī)信息安全人才缺乏
高校現(xiàn)階段的信息安全人員多為其他崗位的兼職人員,而且非信息安全專業(yè)人才,通常是進(jìn)入崗位后,根據(jù)職能需要,逐步學(xué)習(xí),經(jīng)過培訓(xùn)而掌握了信息安全技術(shù)知識(shí)的人員。
3完善高校計(jì)算機(jī)信息安全管理的對(duì)此
3.1建立信息安全預(yù)防體系
改進(jìn)高校的信息安全管理體系需要從全局出發(fā),從基礎(chǔ)做起,然后逐步完善。要有條理、有策略、有方法,不能冒進(jìn),也不能半途而廢。因此,要建立長效的信息安全預(yù)防體系,必須出臺(tái)切實(shí)可行的運(yùn)行機(jī)制和控制手段,逐一落實(shí),使企業(yè)的安全信息管理體系形成良性、螺旋上升的改進(jìn)形式。
3.2建立信息安全預(yù)防管理控制手段
(1)注重管理策略和規(guī)程;(2)加強(qiáng)技術(shù)控制。
3.3建立信息安全預(yù)防管理運(yùn)行機(jī)制
3.3.1組建相關(guān)的組織機(jī)構(gòu)建立其專門的安全監(jiān)管部,負(fù)責(zé)為高校的網(wǎng)絡(luò)與信息安全突發(fā)事件的監(jiān)測(cè)、預(yù)警和應(yīng)急處理工作提供技術(shù)支持,并參與重要的判研、事件調(diào)查和總結(jié)評(píng)估。3.3.2建立應(yīng)急響應(yīng)機(jī)制即當(dāng)安全監(jiān)管部門發(fā)現(xiàn)安全問題,及時(shí)向相關(guān)部門通報(bào)提請(qǐng)注意,然后將安全問題定級(jí),提出預(yù)警等級(jí)建議,向有關(guān)領(lǐng)導(dǎo)報(bào)審。接到上級(jí)領(lǐng)導(dǎo)反饋后技術(shù)部門采取有效措施啟動(dòng)應(yīng)急預(yù)案。當(dāng)預(yù)警問題解決后,向上級(jí)請(qǐng)示,解除預(yù)警。事后形成事件調(diào)查和風(fēng)險(xiǎn)評(píng)估總結(jié),呈報(bào)領(lǐng)導(dǎo)。
3.4提高信息監(jiān)管人員的素質(zhì)
首先物色合適的人選,根據(jù)崗位工作性質(zhì),經(jīng)過嚴(yán)格的考察和科學(xué)的論證,找出或培訓(xùn)所需的人員。選聘過程嚴(yán)格可控,然后把具備不同素質(zhì)、能力和特長的人分別安排人員配備齊整。培訓(xùn)之后上崗,從而使個(gè)崗位上的人充分履行自己的職責(zé),最終促進(jìn)組織結(jié)構(gòu)功能的有效發(fā)揮。在人員到崗后,也要經(jīng)常抽查崗位員工的工作技能和態(tài)度,測(cè)試和培訓(xùn)崗位需求,經(jīng)常組織人員學(xué)習(xí)先進(jìn)的信息技術(shù)和前沿項(xiàng)目。
4結(jié)論
信息安全管理時(shí)一個(gè)動(dòng)態(tài)發(fā)展的過程,信息技術(shù)日新月異,信息安全管理策略就要隨之動(dòng)態(tài)調(diào)整。信息安全管理體系的規(guī)劃、設(shè)計(jì)和實(shí)施流程也要根據(jù)實(shí)際運(yùn)作的情況不斷調(diào)整和該井。完備的計(jì)算機(jī)信息安全管理體系可以使高校信息資產(chǎn)安全得到有效的保障,將高校信息安全風(fēng)險(xiǎn)控制到最低。
參考文獻(xiàn)
[1]張文雷.談高校信息技術(shù)的網(wǎng)絡(luò)安全[J].信息與電腦(理論版),20xx(06).
[2]湯贊.淺談我國網(wǎng)絡(luò)安全對(duì)高校信息技術(shù)的影響[J].科技與創(chuàng)新,20xx(02).
[3]黃瑞.高校信息化建設(shè)進(jìn)程中信息安全問題成因及對(duì)策探析[J].現(xiàn)代教育技術(shù),20xx(03).[4]王延明.高校信息安全風(fēng)險(xiǎn)分析與保障策略研究[J].情報(bào)科學(xué),20xx(07).[5]肖錕.高校計(jì)算機(jī)信息安全技術(shù)教學(xué)中的問題與對(duì)策研究[J].黔南民族師范學(xué)院學(xué)報(bào),20xx(04).
第三篇:信息安全論文
信息安全
安全1101鄭肖瀟
信息安全是指信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷。信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。它的重要性不言而喻。隨著電腦的普及,我們周圍無時(shí)無刻不充斥著網(wǎng)絡(luò),電腦。隨著電腦成為我們生活中不可或缺的一部分,信息安全的重要性愈加凸顯。小到個(gè)人,達(dá)到國家,我們都需要加強(qiáng),發(fā)展信息安全技術(shù)。
試想一下如果我們上網(wǎng)購物的時(shí)候,需要擔(dān)心自己的網(wǎng)銀的密碼會(huì)不會(huì)被人盜取,自己的錢會(huì)因此被人轉(zhuǎn)走,你還會(huì)很放心的進(jìn)行網(wǎng)購嗎?如果你的電腦很容易被人侵入,各種資料被人盜取,你會(huì)放心的使用你的電腦嗎?如果國家的信息安全技術(shù)不夠發(fā)達(dá),國外敵對(duì)勢(shì)力就很容易竊取我國的政治、軍事、經(jīng)濟(jì)、科學(xué)技術(shù)等方面的秘密信息。
信息安全的主要威脅有信息泄露,破壞信息的完整性,拒絕服務(wù),非法使用,竊聽,業(yè)務(wù)流分析,假冒,旁路控制,授權(quán)侵犯,抵賴,計(jì)算機(jī)病毒等等。
就病毒來說,分為系統(tǒng)病毒,蠕蟲病毒,木馬病毒,黑客病毒,腳本病毒,宏病毒,后門病毒,病毒種植程序病毒,破壞性程序病毒,玩笑病毒,捆綁機(jī)病毒。各種各樣的病毒,五花八門,讓人應(yīng)接不暇。試想如果我們的電腦上不裝任何的殺毒軟件,不做任何防護(hù),可以說我們的電腦只要一聯(lián)網(wǎng),就會(huì)馬上感染病毒。而且就說算是我在電腦上裝了兩三個(gè)殺毒軟件但是網(wǎng)上有的東西,我還是不敢去碰,生怕一個(gè)不消息,電腦就會(huì)中招。
還有就是與我們生活息息相關(guān)的電子商務(wù)安全。傳統(tǒng)的交易是面對(duì)面的,比較容易保證建立交易雙方的信任關(guān)系和交易過程的安全性。而電子商務(wù)活動(dòng)中的交易行為是通過網(wǎng)絡(luò)進(jìn)行的,買賣雙方互不見面,因而缺乏傳統(tǒng)交易中的信任感和安全感。而其中的安全隱患有篡改,信息破壞,身份識(shí)別和信息泄密。電子商務(wù)的安全性需求包括信息的保密性,信息的完整性,信息的不可否認(rèn)性,交易者十分的真實(shí)性,系統(tǒng)的可靠性,基于這些需求,通常采用的安全技術(shù)主要有密鑰加密技術(shù),信息摘要技術(shù),數(shù)字簽名,數(shù)字證書以及CA認(rèn)證。
我們的信息安全任然有待提高,如今比較流行且能夠代表未來發(fā)展方向的安全產(chǎn)品大致有防火墻,網(wǎng)絡(luò)安全隔離,虛擬專用網(wǎng)等等。
正所謂:道高一尺,魔高一丈。雖然今天我們的信息安全技術(shù)在迅猛發(fā)展,但是任然有很多安全問題還未解決,我們?nèi)稳蝗沃氐肋h(yuǎn)。
第四篇:信息安全論文
淺談網(wǎng)上銀行的發(fā)展及其安全問題
課程名稱:信息安全
班級(jí):********
學(xué)號(hào):********
學(xué)生姓名:濤仔
指導(dǎo)教師:****
哈爾濱工程大學(xué)
**年
10月15日
淺談網(wǎng)上銀行的發(fā)展及安全問題
隨著以信息技術(shù)為核心的現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在傳統(tǒng)銀行業(yè)的應(yīng)用和推廣,銀行業(yè)進(jìn)入了一個(gè)新的發(fā)展時(shí)期,即網(wǎng)上銀行發(fā)展時(shí)期。與傳統(tǒng)銀行相比,網(wǎng)上銀行具有交易成本低、資金周轉(zhuǎn)方便、不受時(shí)間和地域約束、覆蓋面廣等一系列的特點(diǎn)。這些特點(diǎn)不僅賦予了網(wǎng)上銀行具有傳統(tǒng)銀行無法比擬的優(yōu)勢(shì),改變了銀行的經(jīng)營理念,而且也使網(wǎng)上銀行具有了新的風(fēng)險(xiǎn)內(nèi)涵,網(wǎng)上銀行的安全性問題日益突出。認(rèn)真分析、準(zhǔn)確把握影響網(wǎng)上銀行安全運(yùn)行的各種因素,采取有效措施,不斷強(qiáng)化和提高網(wǎng)上銀行運(yùn)作的安全性能,增強(qiáng)其安全保障,是推動(dòng)我國網(wǎng)上銀行健康發(fā)展的當(dāng)務(wù)之急。下面筆者從幾個(gè)方面談一下自己的看法。
一.什么叫網(wǎng)上銀行
網(wǎng)上銀行是借助于互聯(lián)網(wǎng)數(shù)字通信技術(shù),向客戶提供金融信息發(fā)布和金融交易服務(wù)的電子銀行,它是傳統(tǒng)銀行業(yè)務(wù)在互聯(lián)網(wǎng)上的延伸,是一種電子虛擬世界的銀行;它沒有傳統(tǒng)精致的銀行裝修門面,沒有辦理銀行業(yè)務(wù)的柜臺(tái),也沒有與客戶面對(duì)面進(jìn)行交流的穿著銀行正裝的柜員。
網(wǎng)上銀行業(yè)務(wù)和運(yùn)營模式與傳統(tǒng)銀行運(yùn)營模式有很大區(qū)別。它是通過網(wǎng)絡(luò)在線為客戶提供辦理結(jié)算、信貸服務(wù)的商業(yè)銀行;它的服務(wù)對(duì)象和業(yè)務(wù)銀行業(yè)務(wù);
第五篇:信息安全論文
信息安全論文
統(tǒng)來說,這種需求顯得尤為迫切。針對(duì)這種需求,目前發(fā)展起來的技術(shù)有防病毒技術(shù)和防火墻技術(shù)等等。有些文獻(xiàn)將這些保護(hù)數(shù)據(jù)、阻擋非法數(shù)據(jù)訪問的技術(shù)統(tǒng)稱為計(jì)算機(jī)安全技術(shù)或系統(tǒng)安全技術(shù)。
信息安全技術(shù)的另外一個(gè)重要變化是由網(wǎng)絡(luò)和通信設(shè)施的產(chǎn)生和變化應(yīng)用引起的。這些通信設(shè)施用于在用戶的各種終端及計(jì)算機(jī)之間傳輸數(shù)據(jù)信息,這種傳輸過程很容易受到非法竊聽等攻擊,這就需要對(duì)網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)采取安全的保護(hù)措施。針對(duì)這種需求發(fā)展起來的技術(shù)有VPN、SSL等。有些文獻(xiàn)將這種類型的技術(shù)統(tǒng)稱為網(wǎng)絡(luò)安全技術(shù)。
事實(shí)上,因?yàn)楝F(xiàn)在的絕大部分?jǐn)?shù)據(jù)終端設(shè)備(包括計(jì)算機(jī))基本上都是跟網(wǎng)絡(luò)中其他設(shè)備相聯(lián)的,所以無論是計(jì)算機(jī)安全、系統(tǒng)安全、還是網(wǎng)絡(luò)安全,都不是完全獨(dú)立的。
本文主要是使用基于密碼學(xué)原理來進(jìn)行數(shù)據(jù)保護(hù)的技術(shù),尤其強(qiáng)調(diào)密碼學(xué)在網(wǎng)絡(luò)中保護(hù)傳輸中的數(shù)據(jù)的應(yīng)用。
正如Bruce Schneier所說,安全問題就如一條鏈子一樣,必須保證每一個(gè)環(huán)節(jié)的安全才能達(dá)到使整個(gè)鏈子具有安全性。所以,在解決任何一個(gè)實(shí)際的或抽象的系統(tǒng)安全問題之前,都應(yīng)該首先分析其可能存在的安全缺陷,進(jìn)而采取相應(yīng)的安全措施。
第二章:網(wǎng)絡(luò)隱私權(quán)
2.1網(wǎng)絡(luò)隱私權(quán)侵權(quán)現(xiàn)象
1.個(gè)人的侵權(quán)行為。個(gè)人未經(jīng)授權(quán)在網(wǎng)絡(luò)上宣揚(yáng)、公開、傳播或轉(zhuǎn)讓他人、自己和他人之間的隱私;個(gè)人未經(jīng)授權(quán)而進(jìn)入他人計(jì)算機(jī)系統(tǒng)收集、獲得信息或騷擾他人;未經(jīng)授權(quán)截取、復(fù)制他人正在傳遞的電子信息;未經(jīng)授權(quán)打開他人的電子郵箱或進(jìn)入私人網(wǎng)上信息領(lǐng)域收集、竊取他人信息資料。
2.商業(yè)組織的侵權(quán)行為。專門從事網(wǎng)上調(diào)查業(yè)務(wù)的商業(yè)組織進(jìn)行窺探業(yè)務(wù),非法獲取他人信息,利用他人隱私。大量網(wǎng)站為廣告商濫發(fā)垃圾郵件。利用收集用戶個(gè)人信息資料,建立用戶信息資料庫,并將用戶的個(gè)人信息資料轉(zhuǎn)讓、出賣給其他公司以謀利,或是用于其他商業(yè)目的。根據(jù)紐約時(shí)報(bào)報(bào)道,BOO.com、Toysmart和CraftShop.com等網(wǎng)站,都曾將客戶姓名、住址、電子郵件甚至信用卡號(hào)碼等統(tǒng)計(jì)分析結(jié)果標(biāo)價(jià)出售,以換取更多的資金。
3.部分軟硬件設(shè)備供應(yīng)商的蓄意侵權(quán)行為。某些軟件和硬件生產(chǎn)商在自己銷售的產(chǎn)品中做下手腳,專門從事收集消費(fèi)者的個(gè)人信息的行為。例如,某公司就曾經(jīng)在其生產(chǎn)的某代處理器內(nèi)設(shè)置“安全序號(hào)”,每個(gè)使用該處理器的計(jì)算機(jī)能在網(wǎng)絡(luò)中被識(shí)別,生產(chǎn)廠商可以輕易地收到用戶接、發(fā)的信息,并跟蹤計(jì)算機(jī)用戶活動(dòng),大量復(fù)制、存儲(chǔ)用戶信息。
4.網(wǎng)絡(luò)提供商的侵權(quán)行為
(1)互聯(lián)網(wǎng)服務(wù)提供商(ISP Internet Service Provider)的侵權(quán)行為:①ISP具有主觀故意(直接故意或間接故意),直接侵害用戶的隱私權(quán)。例:ISP把其客戶的郵件轉(zhuǎn)移或關(guān)閉,造成客戶郵件丟失、個(gè)人隱私、商業(yè)秘密泄露。②ISP對(duì)他人在網(wǎng)站上發(fā)表侵權(quán)信息應(yīng)承擔(dān)責(zé)任。
(2)互聯(lián)網(wǎng)內(nèi)容提供商(ICP Internet Content Provider)的侵權(quán)行為。ICP是通過建立網(wǎng)站向廣大用戶提供信息,如果ICP發(fā)現(xiàn)明顯的公開宣揚(yáng)他人隱私的言論,采取放縱的態(tài)度任其擴(kuò)散,ICP構(gòu)成侵害用戶隱私權(quán),應(yīng)當(dāng)承擔(dān)過錯(cuò)責(zé)任。
5.網(wǎng)絡(luò)所有者或管理者的監(jiān)視及竊聽。對(duì)于局域網(wǎng)內(nèi)的電腦使用者,某些網(wǎng)絡(luò)的所有者或管理者會(huì)通過網(wǎng)絡(luò)中心監(jiān)視使用者的活動(dòng),竊聽個(gè)人信息,尤其是監(jiān)控使用人的電子郵件,這種行為嚴(yán)重地侵犯了用戶的隱私權(quán)。
2.2.網(wǎng)絡(luò)隱私權(quán)問題產(chǎn)生的原因
網(wǎng)絡(luò)隱私權(quán)遭受侵犯主要是由于互聯(lián)網(wǎng)固有的結(jié)構(gòu)特性和電子商務(wù)發(fā)展導(dǎo)致的利益驅(qū)動(dòng)這兩個(gè)方面的原因。
1.互聯(lián)網(wǎng)的開放性。從網(wǎng)絡(luò)本身來看,網(wǎng)絡(luò)是一個(gè)自由、開放的世界,它使全球連成一個(gè)整體,它一方面使得搜集個(gè)人隱私極為方便,另一方面也為非法散布隱私提供了一個(gè)大平臺(tái)。由于互聯(lián)網(wǎng)成員的多樣和位置的分散,其安全性并不好?;ヂ?lián)網(wǎng)上的信息傳送是通過路由器來傳送的,而用戶是不可能知道是通過哪些路由進(jìn)行的,這樣,有些人或組織就可以通過對(duì)某個(gè)關(guān)鍵節(jié)點(diǎn)的掃描跟蹤來竊取用戶信息。也就是說從技術(shù)層面上截取用戶信息的可能性是顯然存在的。
2.網(wǎng)絡(luò)小甜餅cookie。某些Web站點(diǎn)會(huì)在用戶的硬盤上用文本文件存儲(chǔ)一些信息,這些文件被稱為Cookie,包含的信息與用戶和用戶的愛好有關(guān)?,F(xiàn)在的許多網(wǎng)站在每個(gè)訪客進(jìn)入網(wǎng)站時(shí)將cookie放入訪客電腦,不僅能知道用戶在網(wǎng)站上買了些什么,還能掌握該用戶在網(wǎng)站上看過哪些內(nèi)容,總共逗留了多長時(shí)間等,以便了解網(wǎng)站的流量和頁面瀏覽數(shù)量。另外,網(wǎng)絡(luò)廣告商也經(jīng)常用cookie來統(tǒng)計(jì)廣告條幅的點(diǎn)擊率和點(diǎn)擊量,從而分析訪客的上網(wǎng)習(xí)慣,并由此調(diào)整廣告策略。一些廣告公司還進(jìn)一步將所收集到的這類信息與用戶在其他許多網(wǎng)站的瀏覽活動(dòng)聯(lián)系起來。這顯然侵犯了他人的隱私。
3.網(wǎng)絡(luò)服務(wù)提供商(ISP)在網(wǎng)絡(luò)隱私權(quán)保護(hù)中的責(zé)任。ISP對(duì)電子商務(wù)中隱私權(quán)保護(hù)的責(zé)任,包括:在用戶申請(qǐng)或開始使用服務(wù)時(shí)告知使用因特網(wǎng)可能帶來的對(duì)個(gè)人權(quán)利的危害;告知用戶可以合法使用的降低風(fēng)險(xiǎn)的技術(shù)方法;采取適當(dāng)?shù)牟襟E和技術(shù)保護(hù)個(gè)人的權(quán)利,特別是保證數(shù)據(jù)的統(tǒng)一性和秘密性,以及網(wǎng)絡(luò)和基于網(wǎng)絡(luò)提供的服務(wù)的物理和邏輯上的安全;告知用戶匿名訪問因特網(wǎng)及參加一些活動(dòng)的權(quán)利;不為促銷目的而使用數(shù)據(jù),除非得到用戶的許可;對(duì)適當(dāng)使用數(shù)據(jù)負(fù)有責(zé)任,必須向用戶明確個(gè)人權(quán)利保護(hù)措施;在用戶開始使用服務(wù)或訪問ISP站點(diǎn)時(shí)告知其所采集、處理、存儲(chǔ)的信息內(nèi)容、方式、目的和使用期限;在網(wǎng)上公布數(shù)據(jù)應(yīng)謹(jǐn)慎。
目前,網(wǎng)上的許多服務(wù)都是免費(fèi)的,如免費(fèi)電子郵箱、免費(fèi)下載軟件、免費(fèi)登錄為用戶或會(huì)員以接收一些信息以及一些免費(fèi)的咨詢服務(wù)等,然而人們發(fā)現(xiàn)在接受這些免費(fèi)服務(wù)時(shí),必經(jīng)的一道程序就是登錄個(gè)人的一些資料,如姓名、地址、工作、興趣愛好等,服務(wù)提供商會(huì)聲稱這是為了方便管理,但是,也存在著服務(wù)商將這些信息挪作他用甚至出賣的可能。
第三章:安全技術(shù)對(duì)網(wǎng)絡(luò)隱私權(quán)保護(hù)
1.1.電子商務(wù)中的信息安全技術(shù)
電子商務(wù)的信息安全在很大程度上依賴于安全技術(shù)的完善,這些技術(shù)包括:密碼技術(shù)、鑒別技術(shù)、訪問控制技術(shù)、信息流控制技術(shù)、數(shù)據(jù)保護(hù)技術(shù)、軟件保護(hù)技術(shù)、病毒檢測(cè)及清除技術(shù)、內(nèi)容分類識(shí)別和過濾技術(shù)、系統(tǒng)安全監(jiān)測(cè)報(bào)警技術(shù)等。
(1)防火墻技術(shù)。防火墻(Firewall)是近年來發(fā)展的最重要的安全技術(shù),它的主要功能是加強(qiáng)網(wǎng)絡(luò)之間的訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)(被保護(hù)網(wǎng)絡(luò))。
(2)加密技術(shù)。數(shù)據(jù)加密被認(rèn)為是最可靠的安全保障形式,它可以從根本上滿足信息完整性的要求,是一種主動(dòng)安全防范策略。數(shù)據(jù)加密原理是利用一定的加密算法,將明文轉(zhuǎn)換成為無意義的密文,阻止非法用戶理解原始數(shù)據(jù),從而確保數(shù)據(jù)的保密性。
(3)數(shù)字簽名技術(shù)。數(shù)字簽名(Digital??Signature)技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者。接收者只有用發(fā)送者的公鑰才能解密被加密的摘要。在電子商務(wù)安全保密系統(tǒng)中,數(shù)字簽名技術(shù)有著特別重要的地位,在電子商務(wù)安全服務(wù)中的源鑒別、完整性服務(wù)、不可否認(rèn)服務(wù)中都要用到數(shù)字簽名技術(shù)。
(4)數(shù)字時(shí)間戳技術(shù)。在電子商務(wù)交易的文件中,時(shí)間是十分重要的信息,是證明文件有效性的主要內(nèi)容。在簽名時(shí)加上一個(gè)時(shí)間標(biāo)記,即有數(shù)字時(shí)間戳(Digita Time-stamp)的數(shù)字簽名方案:驗(yàn)證簽名的人或以確認(rèn)簽名是來自該小組,卻不知道是小組中的哪一個(gè)人簽署的。指定批準(zhǔn)人簽名的真實(shí)性,其他任何人除了得到該指定人或簽名者本人的幫助,否則不能驗(yàn)證簽名。
第四章:電子商務(wù)中的隱私安全對(duì)策
1.加強(qiáng)網(wǎng)絡(luò)隱私安全管理。我國網(wǎng)絡(luò)隱私安全管理除現(xiàn)有的部門分工外,要建立一個(gè)具有高度權(quán)威的信息安全領(lǐng)導(dǎo)機(jī)構(gòu),才能有效地統(tǒng)一、協(xié)調(diào)各部門的職能,研究未來趨勢(shì),制定宏觀政策,實(shí)施重大決定。
2.加快網(wǎng)絡(luò)隱私安全專業(yè)人才的培養(yǎng)。在人才培養(yǎng)中,要注重加強(qiáng)與國外的經(jīng)驗(yàn)技術(shù)交流,及時(shí)掌握國際上最先進(jìn)的安全防范手段和技術(shù)措施,確保在較高層次上處于主動(dòng)。
3.開展網(wǎng)絡(luò)隱私安全立法和執(zhí)法。加快立法進(jìn)程,健全法律體系。結(jié)合我國實(shí)際,吸取和借鑒國外網(wǎng)絡(luò)信息安全立法的先進(jìn)經(jīng)驗(yàn),對(duì)現(xiàn)行法律體系進(jìn)行修改與補(bǔ)充,使法律體系更加科學(xué)和完善。
4.抓緊網(wǎng)絡(luò)隱私安全基礎(chǔ)設(shè)施建設(shè)。國民經(jīng)濟(jì)要害部門的基礎(chǔ)設(shè)施要通過建設(shè)一系列的信息安全基礎(chǔ)設(shè)施來實(shí)現(xiàn)。為此,需要建立中國的公開密鑰基礎(chǔ)設(shè)施、信息安全產(chǎn)品檢測(cè)評(píng)估基礎(chǔ)設(shè)施、應(yīng)急響應(yīng)處理基礎(chǔ)設(shè)施等。
5.建立網(wǎng)絡(luò)風(fēng)險(xiǎn)防范機(jī)制。在網(wǎng)絡(luò)建設(shè)與經(jīng)營中,因?yàn)榘踩夹g(shù)滯后、道德規(guī)范蒼白、法律疲軟等原因,往往會(huì)使電子商務(wù)陷于困境,這就必須建立網(wǎng)絡(luò)風(fēng)險(xiǎn)防范