- 計算機(jī)信息網(wǎng)絡(luò)安全防范對策論文 推薦度:
- 相關(guān)推薦
計算機(jī)信息安全與對策
計算機(jī)信息安全與對策,下面帶來計算機(jī)信息安全與對策相關(guān)論文范文,歡迎閱讀。
計算機(jī)信息安全與對策【1】
摘 要:隨著計算機(jī)及網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,計算機(jī)正從各個方面改變著我們的生活方式與工作方式。
特別是電子商務(wù)這個新生事物的出現(xiàn)和發(fā)展,使得計算機(jī)已經(jīng)滲透到社會活動的各個領(lǐng)域。
計算機(jī)系統(tǒng)的便捷性和廣泛性帶給我們生產(chǎn)、生活上的巨大的便利,由于計算機(jī)系統(tǒng)的廣泛使用,也為我們帶來了不可避免的信息安全的問題。
關(guān)鍵詞:信息;計算機(jī)信息安全問題;數(shù)據(jù)存儲;計算機(jī)網(wǎng)絡(luò)技術(shù)
近年來,計算機(jī)軟件技術(shù)和硬件技術(shù)得到了迅猛的發(fā)展,特別是計算機(jī)網(wǎng)絡(luò)應(yīng)用的迅速普及。
計算機(jī)給我們的生產(chǎn)、生活帶來了很大的便利和幫助。
特別是電子商務(wù)這一新生事物的出現(xiàn)和不斷的發(fā)展,計算機(jī)及網(wǎng)絡(luò)正在各個方面改變著我們的社會活動的方式。
我們在享受著計算機(jī)技術(shù)帶給我們帶來的便利的同時,信息安全問題也成為我們關(guān)注的一個焦點(diǎn)問題。
如何建立有效的信息安全保障體系,保護(hù)計算機(jī)系統(tǒng)中的信息安全,是本文關(guān)注的主要問題。
1 計算機(jī)信息安全
計算機(jī)信息安全從狹義角度來看就是存儲在計算機(jī)里頭的程序及數(shù)據(jù)的完整、保密和正確。
主要指計算機(jī)系統(tǒng)中的軟件及其數(shù)據(jù)不會因遭受到人為的或者外界環(huán)境因素的影響而造成破壞、更改或泄露等,從廣義角度上看,凡是涉及到計算機(jī)上信息的在存儲、處理和傳輸過程中可控、保密以及一致等方面的相關(guān)技術(shù)和理論都是本文所述的研究方向。
計算機(jī)信息安全問題主要涉及到的是數(shù)據(jù)存儲安全、數(shù)據(jù)傳輸安全、計算機(jī)操作系統(tǒng)安全等方面的問題,這主要涉及到計算機(jī)基礎(chǔ)科學(xué)、計算機(jī)電路原理、存儲技術(shù)、網(wǎng)絡(luò)及通信技術(shù)、數(shù)據(jù)壓縮技術(shù)、密碼原理、社會學(xué)、心理學(xué)、工程數(shù)學(xué)、控制論等多種學(xué)科的綜合以總成。
2 危及計算機(jī)信息安全的兩大主要因素
由于環(huán)境因素及計算機(jī)使用者自身的因素,目前,計算機(jī)系統(tǒng)及其信息的安全面臨來自多方面的威脅。
本文主要從以下幾大方面來闡述危及計算機(jī)信息安全的主要問題:
2.1 計算機(jī)系統(tǒng)本身存在的問題。
(1)操作系統(tǒng)本身及應(yīng)用軟件間的安全漏洞。
計算機(jī)操作系統(tǒng)及應(yīng)用軟件的開發(fā)是一個非常龐大且復(fù)雜的工程,同時由于開發(fā)商存在某方面的目的或因自身技術(shù)問題,計算機(jī)系統(tǒng)中難免存在著眾多的安全漏洞,當(dāng)這些漏洞被不良人員發(fā)現(xiàn)并且利用這些漏洞來攻擊我們的計算機(jī)系統(tǒng)時,這些漏洞就成為我們計算機(jī)信息安全的重要威脅。
系統(tǒng)漏洞對安全造成的威脅遠(yuǎn)超于它的直接可能性,病毒(包括蠕蟲、木馬程序等)或所謂的黑客人員一旦通過系統(tǒng)漏洞獲得了對系統(tǒng)的訪問(控制)權(quán)限,就極有可能通過網(wǎng)絡(luò)、數(shù)據(jù)交換等對計算機(jī)系統(tǒng)發(fā)起惡意攻擊,這些攻擊往往會造成信息泄密甚至對數(shù)據(jù)造成毀滅性的破壞,這將會給造成不可估量的損失。
(2)計算機(jī)硬件系統(tǒng)的問題。
計算機(jī)系統(tǒng)本身是一個龐大而復(fù)雜的電子設(shè)備,其本身的具有眾多的子系統(tǒng)設(shè)備,不同的設(shè)備之間往往存在著兼容與匹配問題。
如果這些問題得不到解決同,則會造成系統(tǒng)不穩(wěn)定甚至損壞,從而造成信息安全出現(xiàn)問題。
2.2 計算機(jī)系統(tǒng)外部的安全問題。
(1)計算機(jī)病毒及黑客的安全威脅。
病毒是指人為制造,對計算機(jī)軟硬件系統(tǒng)具有一定破壞能力的惡意程序。
在網(wǎng)絡(luò)社會中,它們一般利用軟件系統(tǒng)的漏洞對計算機(jī)進(jìn)行攻擊和傳播,主要分為普通病毒(以消耗系統(tǒng)資源,對系統(tǒng)信息進(jìn)行破壞為主要目的)、蠕蟲病毒(主要進(jìn)行網(wǎng)絡(luò)攻擊和復(fù)制傳播、信息泄密等為主要目的)、木馬程序(主要通過網(wǎng)絡(luò)進(jìn)行非法挾持控制對方計算機(jī)系統(tǒng)、盜取對方計算機(jī)系統(tǒng)中有用信息等為主要目的)等三種,它們具有傳播速度快、影響范圍廣等特點(diǎn)。
一旦計算機(jī)感染病毒后,輕則使系統(tǒng)執(zhí)行效率下降,重則造成系統(tǒng)死機(jī)或毀壞,使部分文件或全部數(shù)據(jù)丟失,更能通過計算機(jī)網(wǎng)絡(luò)造成數(shù)據(jù)或信息的外泄。
黑客一般是指通過非法手段,未經(jīng)許可非法入侵對方計算機(jī)系統(tǒng)的人,他們往往具有非常強(qiáng)的計算機(jī)知識和網(wǎng)絡(luò)知識,能熟練使用各種計算機(jī)技術(shù)和軟件工具。
他們通過計算機(jī)網(wǎng)絡(luò)對目標(biāo)計算機(jī)系統(tǒng)進(jìn)行攻擊和控制,這是造成計算機(jī)信息泄密的主要原因之一。
(2)數(shù)據(jù)共享造成的影響。
網(wǎng)絡(luò)數(shù)據(jù)共享、移動存儲介質(zhì)數(shù)據(jù)交換等數(shù)據(jù)共享形式,由于它們具有使用方便、數(shù)據(jù)交換量大等特點(diǎn),而得到廣泛的應(yīng)用。
但是這些特點(diǎn)也給計算機(jī)系統(tǒng)帶來了許多安全隱患。
如容易造成數(shù)據(jù)丟失、病毒的傳播、泄密等。
這給計算機(jī)系統(tǒng)的信息安全造成很大的隱患。
(3)環(huán)境問題造成的計算機(jī)系統(tǒng)信息安全問題。
由于計算機(jī)硬件系統(tǒng)是一個脆弱的電子設(shè)備系統(tǒng),其主要電子元件均是由半導(dǎo)體集成電路構(gòu)成,使用環(huán)境中過高溫度會造成設(shè)備工作混亂,過大的濕度和過低的溫度容易引起結(jié)露從而引起電路短路,過多的粉塵和過低的濕度容易引起靜電從而損壞系統(tǒng)中的集成電路,強(qiáng)磁和強(qiáng)電場均容易導(dǎo)致磁存儲設(shè)備的出錯。
以上種種問題均會引發(fā)計算機(jī)系統(tǒng)信息安全問題。
(4)使用者本身的問題。
由于使用者對計算機(jī)系統(tǒng)的使用不當(dāng),容易造成計算機(jī)系統(tǒng)信息安全問題,更有可能會造成計算機(jī)系統(tǒng)的損壞。
3 計算機(jī)信息安全的應(yīng)對策略
3.1 經(jīng)常進(jìn)行漏洞掃描并進(jìn)行漏洞修復(fù)。
接入到互聯(lián)網(wǎng)系統(tǒng)中的計算機(jī)系統(tǒng),容易受到來自外部的病毒、黑客等攻擊行為。
漏洞掃描就是對計算機(jī)系統(tǒng)迸行安全相關(guān)的檢測,以找出可被用于系統(tǒng)攻擊與入侵的漏洞。
在日常上網(wǎng)過程中,我們要經(jīng)常利用安全工具進(jìn)行系統(tǒng)漏洞檢測,當(dāng)發(fā)現(xiàn)系統(tǒng)安全漏洞之后,最重要的事情就是進(jìn)行有效的系統(tǒng)漏洞補(bǔ)丁的升級,以修復(fù)系統(tǒng)存在的漏洞。
這樣可以防止諸如木馬、黑客之類的入侵與破壞,從而提高系統(tǒng)的安全性。
3.2 合理使用防火墻技術(shù),阻止非法網(wǎng)絡(luò)訪問。
防火墻是指一個由軟件或和硬件設(shè)備組合而成的智能化設(shè)備,它處于本地私有計算機(jī)系統(tǒng)和網(wǎng)絡(luò)群體計算機(jī)與外界通道之間,通過合理的規(guī)則設(shè)置,限制外界用戶對私有網(wǎng)絡(luò)及其計算機(jī)系統(tǒng)的訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。
對于接入到互聯(lián)網(wǎng)的計算機(jī)系統(tǒng),防火墻是其安全的最重要屏障。
配置合理的防火墻能極大地提高一個私有網(wǎng)絡(luò)及其計算機(jī)系統(tǒng)的安全,并通過過濾不安全的服務(wù)而降低風(fēng)險。
普通用戶一般情況下使用軟件防火墻即可。
3.3 使用數(shù)據(jù)加密技術(shù),降低信息泄密風(fēng)險。
在公共計算機(jī)系統(tǒng)或通過互聯(lián)網(wǎng)絡(luò)進(jìn)行互聯(lián)的計算機(jī)系統(tǒng),容易受到外部威脅而造成信息泄密,為了防止計算機(jī)系統(tǒng)信息的被非法利用,有必要對系統(tǒng)敏感的信息進(jìn)行加密。
數(shù)據(jù)加密實質(zhì)上是對以符號為基礎(chǔ)的數(shù)據(jù)通過一定算法和手段進(jìn)行變換,通過加密后的數(shù)據(jù),一般情況下只有知道密碼的使用者才能把數(shù)據(jù)還原,才能訪問到正確的數(shù)據(jù),即使數(shù)據(jù)被盜取,也不會被非法利用。
這就大大的加強(qiáng)了信息的安全性。
3.4 安裝并使用正版的防殺毒軟件。
病毒是造成計算機(jī)系統(tǒng)信息安全問題的重要因素,為了防止因病毒而造成的信息安全問題,有必要為計算機(jī)系統(tǒng)安裝功能強(qiáng)大的正版防殺毒軟件,這樣才能有效查殺最新出現(xiàn)的各種病毒,從而保護(hù)計算機(jī)系統(tǒng)的信息安全。
3.5 保證計算機(jī)的使用環(huán)境的安全從而保證計算機(jī)信息安全。
使用環(huán)境中的濕氣、粉塵等是計算機(jī)系統(tǒng)這類電子設(shè)備安全的天敵,這些問題輕則造成計算機(jī)系統(tǒng)的不穩(wěn)定運(yùn)行,容易造成數(shù)據(jù)出錯,從而破壞信息的有效性,重則造成設(shè)備損壞、更造成里面的信息丟失。
目前計算機(jī)系統(tǒng)中最常用、最重要的信息存儲設(shè)備是硬盤,而硬盤的存儲介質(zhì)就是磁性物質(zhì),靠這種磁性物質(zhì)的不同排列從面存儲數(shù)據(jù),一旦硬盤受到外界強(qiáng)磁場的干擾,就容易使到硬盤里的磁性物質(zhì)的排列受到影響,從而破壞里面存儲的信息。
所以存有信息的硬盤一般情況下不要受強(qiáng)磁場的影響。
4 結(jié)束語
計算機(jī)信息安全問題主要涉及到的是數(shù)據(jù)存儲安全、數(shù)據(jù)傳輸安全、計算機(jī)操作系統(tǒng)安全等方面的問題,隨著科學(xué)技術(shù)的不斷發(fā)展,計算機(jī)信息安全問題也在不斷變化,信息安全保障技術(shù)也需要不斷地發(fā)展。
在維護(hù)整個計算機(jī)信息安全的過程中,既應(yīng)重視對計算機(jī)安全產(chǎn)品開發(fā)及研制,建立更為健壯的計算機(jī)安全系統(tǒng)。
參考文獻(xiàn):
[1]李海泉,李健.計算機(jī)系統(tǒng)安全技術(shù)[M].北京:人民郵電出版社,2001.
[2]李安平.防火墻的安全性分析[J].計算機(jī)安全,2007(07).
計算機(jī)病毒及預(yù)防【2】
摘 要:當(dāng)前計算機(jī)病毒已遍及到社會的各個領(lǐng)域,只要使用計算機(jī),時時處處都能碰到它,給計算機(jī)系統(tǒng)帶來極大的破壞和威脅。
為了保證計算機(jī)系統(tǒng)的安全以及網(wǎng)絡(luò)信息的安全,研究對付計算機(jī)病毒的方法措施與手段已經(jīng)十分迫切。
以下從計算機(jī)病毒的傳播途徑以及最容易感染的程序著手,來探討預(yù)防及對付計算機(jī)病毒的方法措施與手段。
關(guān)鍵詞:計算機(jī)病毒;傳播途徑;預(yù)防
計算機(jī)病毒(Virus)是指具有破壞性的程序,是人為編制的。
它是一個程序,它具有生物病毒的許多特征,如破壞性、傳染性、隱蔽性、潛伏性、可激發(fā)性等,因此得名計算機(jī)病毒。
在計算機(jī)病毒剛出現(xiàn)時,人們對它的認(rèn)識不夠,防范意識也不強(qiáng),還沒來得及深刻認(rèn)識它的特征與規(guī)律,它就已經(jīng)大量傳播,泛濫成災(zāi)。
世界上幾乎每一臺計算機(jī)都無一幸免的遭受到了計算機(jī)病毒的入侵與破壞,給我們的工作和學(xué)習(xí)帶來了巨大的危害。
隨著計算機(jī)在社會生產(chǎn)生活學(xué)習(xí)各個領(lǐng)域的廣泛應(yīng)用,計算機(jī)病毒攻擊手段與防范技術(shù)也在不斷地變化與升級。
據(jù)統(tǒng)計,全球每年遭受計算機(jī)病毒感染攻擊和破壞的事件數(shù)以億計,這嚴(yán)重地干擾了人們的正常工作學(xué)習(xí)和生活,給計算機(jī)網(wǎng)絡(luò)的發(fā)展也帶來了十分嚴(yán)重的影響。
1 計算機(jī)病毒的特點(diǎn)
計算機(jī)病毒主要具有以下幾個特點(diǎn):一是具有破壞性,破壞程序和數(shù)據(jù),甚至癱瘓計算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng);二是具有傳染性,傳播途徑廣,可通過移動存儲設(shè)備、計算機(jī)網(wǎng)絡(luò)等多種渠道入侵其他計算機(jī),傳播迅速,幾乎是無孔不入;三是繁殖能力強(qiáng),計算機(jī)病毒會不斷地自我復(fù)制來感染其他計算機(jī);四是具有隱蔽性,計算機(jī)病毒可以在毫無征兆的情況下感染攻擊計算機(jī)而不被人們所覺察,等到人們發(fā)現(xiàn)時,它已經(jīng)給你造成了嚴(yán)重的后果;五是潛伏期長,計算機(jī)病毒可以長時間潛伏在你的計算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中而不發(fā)作,直至激發(fā)條件滿足后,立即發(fā)作并破壞系統(tǒng)。
2 計算機(jī)病毒的類型及其使用的技術(shù)
人們編制計算機(jī)程序、設(shè)計計算機(jī)軟件的主要目的是提高信息處理能力、提高工作效率和降低生產(chǎn)成本,而往往會忽略安全問題。
這就給計算機(jī)病毒的發(fā)展提供了一個廣闊的空間和可乘之機(jī),而計算機(jī)系統(tǒng)的各個組成部分,硬件、軟件,協(xié)議等都存在著不少漏洞和安全隱患。
計算機(jī)系統(tǒng)的脆弱性,為計算機(jī)病毒的產(chǎn)生和傳播提供了可乘之機(jī);全球萬維網(wǎng)使“網(wǎng)絡(luò)全球化”,更為計算機(jī)病毒創(chuàng)造了良好的環(huán)境。
2.1 引導(dǎo)扇型病毒
開機(jī)引導(dǎo)過程中被引入內(nèi)存的病毒稱之為引導(dǎo)病毒。
它不是以文件的形式存在磁盤上,沒有文件名,不能用dir命令顯示,也不能用del命令刪除,十分隱蔽。
由于引導(dǎo)區(qū)是磁盤的一部分,它在開機(jī)啟動時控制計算機(jī)系統(tǒng)。
而引導(dǎo)區(qū)病毒則用它自身來代替磁盤上原來的引導(dǎo)區(qū)代碼,并將病毒裝入內(nèi)存。
一旦裝入內(nèi)存,病毒就向其它磁盤或文件擴(kuò)散。
這類病毒在系統(tǒng)啟動時便可獲得控制權(quán),進(jìn)行傳播和破壞活動。
2.2 文件型病毒
文件型病毒也可稱為外殼型病毒。
這種病毒的傳播載體是可執(zhí)行文件,即以.com和.exe為擴(kuò)展名的程序,它們寄存在可執(zhí)行文件的首部或尾部。
將病毒的代碼加載到可執(zhí)行程序中,只要運(yùn)行該程序,計算機(jī)病毒就會被激活,同時又會傳染給其它程序和文件。
這類病毒主要傳染可執(zhí)行文件,并且當(dāng)染有該種病毒的程序運(yùn)行時,病毒得到控制權(quán),進(jìn)行傳播及破壞活動。
2.3 混合型病毒
混合型病毒也可稱為深入型病毒,兼有引導(dǎo)區(qū)病毒和文件型病毒兩者的特征。
這種計算機(jī)病毒既可以傳染引導(dǎo)扇區(qū)又可以傳染可執(zhí)行文件,因而它們的傳播范圍更廣,也更難于被清除徹底。
它們不僅感染引導(dǎo)記錄,也會感染磁盤文件。
如果只將這種病毒從被感染的文件中清除掉,當(dāng)系統(tǒng)重新啟動時,病毒又會從硬盤引導(dǎo)記錄進(jìn)入內(nèi)存,隨之又會感染文件;如果只將隱藏在引導(dǎo)記錄中的這類病毒清除掉,當(dāng)文件運(yùn)行時,又會重新感染引導(dǎo)記錄。
例如,侵入者、3544幽靈等就屬于這類病毒。
3 計算機(jī)病毒的預(yù)防
、胖贫ú⑼晟朴嘘P(guān)計算機(jī)安全、反病毒方面的法律法規(guī),做到有法可依,違法必究,威懾計算機(jī)高科技犯罪。
、浦贫▏(yán)格的機(jī)房管理制度,計算機(jī)使用制度,并嚴(yán)格執(zhí)行。
、前惭b正版殺毒軟件并經(jīng)常更新病毒,定期查殺病毒。
因為計算機(jī)病毒的發(fā)展是永不會停止的,更新病毒庫才能查殺最新的病毒,并不是裝了個殺毒軟件就萬事大吉了,不更新病毒庫等于白裝。
、燃皶r為操作系統(tǒng)及有關(guān)軟件協(xié)議打補(bǔ)丁。
因為許多病毒都是根據(jù)操作系統(tǒng)等軟件漏洞而編寫出來的。
、上螺d后和安裝軟件前一定要查殺毒,不明白那是什么東西不要輕易打開他。
下載軟件最好去官方的正規(guī)網(wǎng)站。
使用新的計算機(jī)系統(tǒng)或軟件時,要先殺毒后使用。
、什粸g覽不安全的網(wǎng)站,不使用來歷不明的程序或數(shù)據(jù),不使用來歷不明的軟件,尤其是盜版軟件。
機(jī)房等重點(diǎn)主機(jī)應(yīng)禁止未經(jīng)檢測的移動存儲設(shè)備插入計算機(jī),嚴(yán)禁上機(jī)玩游戲,因為游戲的運(yùn)行環(huán)境較復(fù)雜,被感染病毒的風(fēng)險較大。
不輕易打開來歷不明的電子郵件。
、吮M量不用軟盤、U盤等可移動存儲設(shè)備進(jìn)行系統(tǒng)引導(dǎo)。
⑻重要文檔數(shù)據(jù)不要存放在系統(tǒng)盤中,而且要備份好。
建立系統(tǒng)的應(yīng)急方案和容錯冗余設(shè)計。
、捅M可能為系統(tǒng)盤制作一個映像文件。
如果碰到新的病毒,連殺毒軟件也無能為力,那就只得利用映像文件進(jìn)行系統(tǒng)還原了。
計算機(jī)病毒的攻擊與防御手段是不斷翻新與發(fā)展的,要在與計算機(jī)病毒的對抗中始終保持領(lǐng)先地位,必須根據(jù)發(fā)展趨勢,在關(guān)鍵技術(shù)環(huán)節(jié)上進(jìn)行跟蹤研究,與時俱進(jìn)。
[參考文獻(xiàn)]
[1]周世杰,主編.計算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù).高等教育出版社,2011年8月.
[2]仇建平,主編.網(wǎng)絡(luò)安全與信息保障.清華大學(xué)出版社,2012年1月.
[3]張基溫,主編.信息系統(tǒng)安全原理.中國水利水電出版社,2005年1月.
【計算機(jī)信息安全與對策】相關(guān)文章:
計算機(jī)信息安全問題及對策論文10-11
通信計算機(jī)信息安全問題及對策論文10-11
計算機(jī)信息安全風(fēng)險及應(yīng)對策略論文10-08
談計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)對策10-26
計算機(jī)信息管理系統(tǒng)安全的對策論文10-09
信息安全隱患分析及對策10-07