計算機(jī)信息安全論文
在現(xiàn)實的學(xué)習(xí)、工作中,大家都有寫論文的經(jīng)歷,對論文很是熟悉吧,論文可以推廣經(jīng)驗,交流認(rèn)識。寫論文的注意事項有許多,你確定會寫嗎?以下是小編幫大家整理的計算機(jī)信息安全論文,歡迎大家借鑒與參考,希望對大家有所幫助。
計算機(jī)信息安全論文1
摘要:隨著經(jīng)濟(jì)的發(fā)展與社會的進(jìn)步,21世紀(jì)中國進(jìn)入信息化時代,信息技術(shù)改變了生產(chǎn)與生活方式,為社會構(gòu)建了網(wǎng)絡(luò)信息系統(tǒng)基礎(chǔ)設(shè)施。近幾年,網(wǎng)絡(luò)信息泄露事件頻頻發(fā)生,社會各個階層與行業(yè)都開始重視網(wǎng)絡(luò)信息安全,網(wǎng)絡(luò)信息系統(tǒng)一旦被外來客入侵,不僅網(wǎng)絡(luò)信息數(shù)據(jù)會丟失,還會影響整個網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定性與整體性,造成巨大的經(jīng)濟(jì)損失。無線電監(jiān)測是一種高科技的信息監(jiān)測技術(shù),本文就無線電監(jiān)測對計算機(jī)網(wǎng)絡(luò)信息安全保護(hù)的具體方法與策略進(jìn)行分析,以供參考。
關(guān)鍵詞:無線電監(jiān)測;網(wǎng)絡(luò)信息;安全保密
隨著經(jīng)濟(jì)全球化的快速發(fā)展,網(wǎng)絡(luò)信息技術(shù)迎來其發(fā)展的高潮期,網(wǎng)絡(luò)信息技術(shù)已經(jīng)融入社會生產(chǎn)與生活的各個角落,成為經(jīng)濟(jì)社會中必不可少的組成部分。信息技術(shù)為社會發(fā)展帶來機(jī)遇的同時,也帶來了巨大挑戰(zhàn)。近幾年,網(wǎng)絡(luò)信息安全問題嚴(yán)峻,在經(jīng)濟(jì)利益的驅(qū)動下,出現(xiàn)一些不良商人與網(wǎng)絡(luò)間諜、網(wǎng)絡(luò)電腦高手通過網(wǎng)絡(luò)信息系統(tǒng)盜取國家與企業(yè)的信息機(jī)密,造成嚴(yán)重的經(jīng)濟(jì)損失,破壞網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)。因此,必須加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的保密設(shè)計與安全管理,提高網(wǎng)絡(luò)信息系統(tǒng)的安全性與穩(wěn)定性。
1無線電監(jiān)測含義
無線電根據(jù)其波長等可以分為多種無線電波類型,例如,長波無線電波、短駁無線電波、中短波無線電波和微波無線電波,其中,微波無線電波在通信宇航方面應(yīng)用最為廣泛。無線電監(jiān)測技術(shù)就是利用微波電波進(jìn)行的。傳統(tǒng)的網(wǎng)絡(luò)管線信號傳輸會受到外界因素干擾,導(dǎo)致圖像失真,使信號圖像與聲音摻有雜質(zhì)。微波技術(shù)中采用了數(shù)據(jù)濾波技術(shù),信號傳播更加穩(wěn)定,濾波技術(shù)會過度信號傳輸中的雜質(zhì),避免圖像失真,極大降低了噪音的影響,使信號在大屏幕中呈現(xiàn)質(zhì)量高的畫面與聲音[1]。無線電監(jiān)測技術(shù)是一種先進(jìn)的檢測技術(shù),其核心手段是利用先進(jìn)的無線設(shè)備與科學(xué)信息技術(shù)手段,對無線電所發(fā)射的各種頻率、無線電誤差與發(fā)射寬帶等進(jìn)行詳細(xì)精確的測量。無線電監(jiān)測技術(shù)可以對信息的聲音與信號進(jìn)行實時監(jiān)控,并且可以精確定位非法干擾信號的位置和出處等。無線電監(jiān)測可以保護(hù)連入網(wǎng)絡(luò)和沒有連接網(wǎng)絡(luò)的計算機(jī)安全,可以對網(wǎng)絡(luò)系統(tǒng)內(nèi)的所有計算機(jī)進(jìn)行安全系統(tǒng)評估。常用的無線電監(jiān)測技術(shù)主要有以下幾種:無線電立體監(jiān)測技術(shù),使用電子地圖或者空間維度等[2]。分析信息統(tǒng)計數(shù)據(jù)庫,對區(qū)域的電磁環(huán)境進(jìn)行全方面立體的實時監(jiān)測,通過創(chuàng)建各種不同的監(jiān)測任務(wù),設(shè)置電磁波發(fā)射條件,并對異常的信息進(jìn)行處理,通過實踐操作全面提升我國無線電監(jiān)測業(yè)務(wù)的實時化與自動化,不斷提高監(jiān)測工作效率。主動檢測就是把被動監(jiān)測變成主動監(jiān)測,協(xié)同監(jiān)測就是在授權(quán)機(jī)制下對中心檢測網(wǎng)絡(luò)、監(jiān)測設(shè)備,以及分析系統(tǒng)設(shè)備與干擾設(shè)備等進(jìn)行統(tǒng)一調(diào)度,成立統(tǒng)一的監(jiān)測系統(tǒng),實現(xiàn)對網(wǎng)絡(luò)信息安全問題的實時全面監(jiān)測。
2計算機(jī)網(wǎng)絡(luò)信息泄密原因分析
2.1計算機(jī)自身泄密
計算機(jī)中信息的傳遞依靠電磁波完成,計算機(jī)系統(tǒng)有四個部位可以發(fā)射電磁波,當(dāng)磁場發(fā)生變化時,計算機(jī)就會對外發(fā)射電磁波,電磁波流中有信息信號,只要應(yīng)電磁波接受裝置,接受計算機(jī)發(fā)射的電磁波,就可以通過波長分析得出具體的數(shù)據(jù)。很多不法分子都通過接收電磁波獲取信息數(shù)據(jù),當(dāng)電磁波距離1km時依然可以接收電磁波信號,只要在電磁波有效距離范圍內(nèi),罪犯就可以通過計算機(jī)、電視或手機(jī)發(fā)射的電磁波接收信號數(shù)據(jù)[3]。計算機(jī)信息系統(tǒng)包括兩大構(gòu)建:硬件和軟件,CPU是計算機(jī)的核心,是計算機(jī)運(yùn)行的基礎(chǔ)和保障。計算機(jī)的硬件系統(tǒng)中有各種部件、服務(wù)器和各種設(shè)備會發(fā)生使用老化等問題,很多用戶在進(jìn)行計算機(jī)硬件維修時,不法商人就從中獲取用戶的資料信息,轉(zhuǎn)賣給相關(guān)機(jī)構(gòu)。同時,如果計算機(jī)網(wǎng)絡(luò)系統(tǒng)自身的硬件系統(tǒng)發(fā)生問題時,會造成局部網(wǎng)絡(luò)信息系統(tǒng)癱瘓。網(wǎng)絡(luò)維修技術(shù)過程中也會發(fā)生信息泄露事件,加大了計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全隱患。
2.2計算機(jī)網(wǎng)絡(luò)漏洞泄密
計算機(jī)在聯(lián)網(wǎng)狀態(tài)下,可以隨意瀏覽各種網(wǎng)站,計算機(jī)已經(jīng)成為人們生活中不可缺少的工具,計算機(jī)網(wǎng)絡(luò)目前還應(yīng)用在智能電視與智能手機(jī)中,通過路由實現(xiàn)網(wǎng)絡(luò)實時共享。很多不法分子利用網(wǎng)站中的命令等實現(xiàn)數(shù)據(jù)的盜取,在各種網(wǎng)站上以廣告的形式發(fā)布識別命令,當(dāng)用戶打開網(wǎng)站時,罪犯就可以獲取用戶的瀏覽信息,當(dāng)用戶打開廣告時,罪犯就可以輕而易舉地入侵用戶計算機(jī)內(nèi)部,獲取用戶計算機(jī)全部的數(shù)據(jù)信息[4]。當(dāng)用戶得計算機(jī)連接網(wǎng)絡(luò)后,信號傳輸線路增多,計算機(jī)網(wǎng)絡(luò)信息網(wǎng)一般是由載波線路與微波線路構(gòu)成的,因此,但計算機(jī)聯(lián)網(wǎng)后,信息傳輸分支路徑大大增加,因此,計算機(jī)信息泄密渠道與范圍都變大了。當(dāng)網(wǎng)絡(luò)信息網(wǎng)結(jié)構(gòu)越大時,其網(wǎng)絡(luò)線路就越多,網(wǎng)絡(luò)信號覆蓋范圍越廣,信息泄密幾率就越大。在龐大的`信息網(wǎng)路中,罪犯只要通過網(wǎng)絡(luò)系統(tǒng)中的一個網(wǎng)絡(luò)節(jié)點(diǎn),就可以獲得這個網(wǎng)絡(luò)線路上的信息。
2.3人為泄密
2.3.1外部人為因素泄密
在市場經(jīng)濟(jì)競爭如此激烈的社會,人們?yōu)楂@取利益不擇手段,不法分子會直接對計算機(jī)信息系統(tǒng)發(fā)動預(yù)謀的攻擊,這些外在因素對計算機(jī)信息系統(tǒng)造成嚴(yán)重的影響[5]。計算機(jī)信息系統(tǒng)控制中心并沒有采取合理的防御措施,也沒有加大控制中心的監(jiān)控力度,以至于信息被盜取網(wǎng)絡(luò)系統(tǒng)工作人員卻渾然不知。
2.3.2內(nèi)部人員泄密
計算機(jī)工作人員泄密也是很常見的泄密因素,很多工作人員對計算機(jī)操作并不熟練,在進(jìn)行計算機(jī)操作過程中,由于技術(shù)不正確,造成計算機(jī)信息泄露。例如,很多罪犯借由復(fù)制的原因,要求使用計算機(jī),在U盤復(fù)制過程中,把相應(yīng)病毒植入計算機(jī)磁盤內(nèi)部,通過外部操作終端,就可以盜取計算機(jī)內(nèi)部的數(shù)據(jù)與信息[6]。當(dāng)然,也存在一些素質(zhì)低下的工作人員,偷取機(jī)密信息獲取不法利益,罪犯只要收買計算機(jī)系統(tǒng)程序員,通過計算機(jī)信息系統(tǒng)的保密措施入手,就可以獲得系統(tǒng)的秘鑰或系統(tǒng)口令,在千里之外就可以獲取計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中的結(jié)構(gòu)數(shù)據(jù)、信息數(shù)據(jù),等等。
3加強(qiáng)無線電監(jiān)測計算機(jī)安全保密的具體措施
3.1建立無線電資料檔案室
通過以上計算機(jī)網(wǎng)絡(luò)信息安全問題影響因素得知,計算機(jī)自身的輻射也是其信息泄露的影響因素之一。計算機(jī)的輻射主要包括:計算機(jī)顯示器輻射、線路輻射、主機(jī)輻射和輸出設(shè)備輻射四種。計算機(jī)實現(xiàn)數(shù)據(jù)信息的傳遞是通過高頻沖脈電路實現(xiàn)的,計算機(jī)運(yùn)行過程中必然會發(fā)生計算機(jī)內(nèi)部與外部電磁場的變化,從而發(fā)射電磁波。因此,為避免電磁波外泄,要建立計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)無線電資料檔案室,杜絕電磁波的輻射,防止各種入侵者接近網(wǎng)絡(luò)中心接收電磁波分析數(shù)據(jù)。無線電資料檔案室可以有效防止電磁波信息泄露,保護(hù)計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全。需要注意的是,在進(jìn)行計算機(jī)數(shù)據(jù)輸入與輸出時,盡量在電波屏蔽或電波干擾的條件下進(jìn)行。
3.2建設(shè)網(wǎng)絡(luò)防火墻屏障
網(wǎng)絡(luò)防火墻是進(jìn)行無線電監(jiān)測網(wǎng)絡(luò)安全的基本手段,也是建立無線電監(jiān)測信息站的第一安全防線。要制定嚴(yán)格規(guī)范的無線電監(jiān)測安全策略,全方位實現(xiàn)無線電監(jiān)測與計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)之間的隔離與訪問控制作用。就我國目前的技術(shù)水平來說,防火墻已經(jīng)可以實現(xiàn)單向控制或是實現(xiàn)雙向控制,并隨著科技信息技術(shù)的發(fā)展,防火墻屏障已經(jīng)可以對要求較高、較細(xì)的訪問控制點(diǎn)進(jìn)行自由控制,大大保證了網(wǎng)絡(luò)信息系統(tǒng)安全。因此,可以在一些區(qū)辦網(wǎng)絡(luò)或是城市網(wǎng)絡(luò)之間建立防火墻,并根據(jù)其網(wǎng)絡(luò)系統(tǒng)的變化進(jìn)行不斷調(diào)整與修改,充分發(fā)揮防火墻對網(wǎng)絡(luò)信息系統(tǒng)的屏障保護(hù)作用[6]。
3.3對網(wǎng)絡(luò)信息系統(tǒng)數(shù)據(jù)進(jìn)行備份
要對重要資料多次備份,如果計算機(jī)硬件發(fā)生故障,那么計算機(jī)里的資料會丟失。資料部門在整理數(shù)據(jù)資料時,盡量不放在c盤,一旦計算機(jī)出現(xiàn)問題重裝,c盤中的內(nèi)容會被全部清除,所以,要保存在其他盤里。各個部門都要把電腦中的資料進(jìn)行備份,例如,通過移動U盤、360云盤等進(jìn)行備份。在整理資料時,要合理整歸納資料,不同類型資料設(shè)定專業(yè)的文件夾,如果把資料一個盤中,要對這個盤設(shè)置密碼,防止他人偷竊。
3.4加強(qiáng)計算機(jī)內(nèi)部安全管理監(jiān)控
計算機(jī)信息系統(tǒng)的監(jiān)控分為兩大部分,一是對計算機(jī)信息系統(tǒng)外部的監(jiān)控,另一個就是對計算機(jī)信息系統(tǒng)內(nèi)部的監(jiān)控。外部監(jiān)控主要利用監(jiān)控設(shè)備和監(jiān)控機(jī)制,加大計算機(jī)信息系統(tǒng)控制室的監(jiān)控,設(shè)置全方位、無死角的監(jiān)控,系統(tǒng)控制中心要在主監(jiān)控室的中心位置,還要建立群眾監(jiān)督機(jī)制,對泄露秘密信息的工作人員,大膽舉報,加強(qiáng)全體工作人員的自覺性。加強(qiáng)計算機(jī)系統(tǒng)內(nèi)部管理主要是對計算機(jī)日志和計算機(jī)硬件系統(tǒng)的管理。電腦日志是進(jìn)行實時監(jiān)控最有效的手段,電腦日志中包括電腦使用中瀏覽的各種網(wǎng)頁,輸入的各種信息,利用日志,可以查出幾點(diǎn)幾分用這臺電腦做了什么,計算機(jī)日志是優(yōu)秀的信息管理員和收納員[7]。同時,還要加強(qiáng)計算機(jī)的硬件配置,加強(qiáng)計算機(jī)服務(wù)器管理,定期對計算機(jī)的各個組件、服務(wù)器與設(shè)備進(jìn)行檢測,做好計算機(jī)各個組件的登記工作,把每個組件都對應(yīng)一個編號,如果遇到計算機(jī)故障問題,可以及時排除故障部件,減少對計算機(jī)信息系統(tǒng)的影響。
3.5計算機(jī)網(wǎng)絡(luò)信息安全日常管理
除利用無線電監(jiān)測技術(shù)進(jìn)行計算機(jī)網(wǎng)絡(luò)信息安全管理的同時,還要注意日常的網(wǎng)絡(luò)系統(tǒng)管理。隨著科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)以及網(wǎng)絡(luò)安全技術(shù)等都得到快速發(fā)展,因此,要制定安全網(wǎng)絡(luò)管理策略。網(wǎng)絡(luò)安全保護(hù)策略的制定與實施是一個長期且艱巨的任務(wù),網(wǎng)絡(luò)安全系統(tǒng)保護(hù)是動態(tài)的實現(xiàn)過程。要聘請專業(yè)的網(wǎng)絡(luò)技術(shù)專家或網(wǎng)絡(luò)技術(shù)生產(chǎn)商對網(wǎng)絡(luò)信息安全問題進(jìn)行詳細(xì)分析與探討,并設(shè)計先進(jìn)的安全管理監(jiān)測軟件。其次,要定期的對計算機(jī)進(jìn)行安全維護(hù)。計算機(jī)內(nèi)部病毒與木馬的入侵是導(dǎo)致計算機(jī)信息泄露的主要原因之一,當(dāng)計算機(jī)信息外泄時,木馬導(dǎo)致計算機(jī)信息外泄是隱形的偷竊行為,人們用肉眼無法觀察。因此,必須對計算機(jī)定期進(jìn)行病毒檢測,若發(fā)現(xiàn)存在病毒或木馬入侵現(xiàn)象,要立即切斷此臺計算機(jī)與網(wǎng)絡(luò)系統(tǒng)的聯(lián)系,對其進(jìn)行信號屏蔽處理,由專業(yè)的技術(shù)人員分析木馬原因,找出木馬來源,用法律的手段維護(hù)自己的合法權(quán)益。最后,要提高工作人員專業(yè)素質(zhì)與安全防范意識。計算機(jī)網(wǎng)絡(luò)信息安全問題與工作人員的專業(yè)素質(zhì)有密切聯(lián)系,相關(guān)部門要加強(qiáng)計算機(jī)控制中心工作人員的素質(zhì)管理[8]。定期組織工作人員進(jìn)行道德思想教育培訓(xùn)與專業(yè)技術(shù)培訓(xùn),提高工作人員的主人翁精神,提高工作人員的專業(yè)素養(yǎng)。避免發(fā)生計算機(jī)內(nèi)部工作人員外泄信息事件。另外,還要加強(qiáng)工作人員的安全防范意識,對工作人員進(jìn)行安全意識培訓(xùn),并根據(jù)計算機(jī)網(wǎng)絡(luò)安全問題的類型,對工作人員進(jìn)行專項訓(xùn)練,當(dāng)遇到網(wǎng)絡(luò)入侵等簡單的信息泄露問題時,技術(shù)人員可以及時采取有效措施,把傷害降到最小。
4結(jié)語
計算機(jī)網(wǎng)絡(luò)信息保密安全是我國無線電監(jiān)測安全管理的重要工作之一,網(wǎng)絡(luò)信息安全是國家與企業(yè)發(fā)展的核心命脈。如果信息被泄露,則會導(dǎo)致國家機(jī)密信息外泄,帶來巨大的經(jīng)濟(jì)損失。真正實現(xiàn)計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全保密需要全體人民的共同努力,加強(qiáng)網(wǎng)絡(luò)日常監(jiān)測工作,準(zhǔn)確無誤地完成各項網(wǎng)絡(luò)監(jiān)測任務(wù),避免發(fā)生信息外泄給祖國帶來不可挽回的經(jīng)濟(jì)損失與政治損失。
參考文獻(xiàn)
[1]尚海燕.淺談無線電監(jiān)測與計算機(jī)網(wǎng)絡(luò)信息安全保密[J].電子技術(shù)與軟件工程,20xx(12):205-206.
[2]張俊欽.無線電監(jiān)測與計算機(jī)網(wǎng)絡(luò)信息安全的綜合探析[J].無線互聯(lián)科技,20xx(3):11-12.
[3]陳慶雷.長江干線甚高頻無線電監(jiān)測系統(tǒng)通信模塊的設(shè)計與實現(xiàn)[D].南京:東南大學(xué),20xx.
[4]常曉軍.武廣高鐵湖南段GSM-R電磁環(huán)境保護(hù)性監(jiān)測系統(tǒng)研究與實現(xiàn)[D].重慶:西南交通大學(xué),20xx.
[5]雷丙全.明確新目標(biāo)開啟新征程推進(jìn)青海無線電管理事業(yè)新發(fā)展[J].中國無線電,20xx(3):33-34.
[6]吳亞南.淺談無線電監(jiān)測信息網(wǎng)的日常網(wǎng)絡(luò)安全管理[J].電子制作,20xx(6):147.
[7]陳冬梅.基于計算機(jī)網(wǎng)絡(luò)技術(shù)的計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)策略[J].電子測試,20xx(4):131-132.
[8]劉軍峰.計算機(jī)網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用[J].無線互聯(lián)科技,20xx(12):135-136.
計算機(jī)信息安全論文2
摘要:計算機(jī)信息網(wǎng)絡(luò)安全問題不僅關(guān)系著國家科學(xué)經(jīng)濟(jì)的建設(shè)與發(fā)展,更威脅到國家的安全與社會的穩(wěn)定,是一個全球關(guān)注的熱點(diǎn)問題。文章首先就現(xiàn)階段計算機(jī)信息網(wǎng)絡(luò)完全存在的問題進(jìn)行了簡要分析,然后提出了計算機(jī)信息網(wǎng)絡(luò)安全的應(yīng)對策略,希望能為實際工作起到一定的指導(dǎo)作用。
關(guān)鍵詞:計算機(jī)信息;網(wǎng)絡(luò)安全;對策
網(wǎng)絡(luò)安全既是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的信息數(shù)據(jù)受到保護(hù),避免因惡意或偶然因素讓其遭受到泄露、更改甚至破壞,使其能夠正常、連續(xù)的運(yùn)行。隨著計算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)的不斷發(fā)展與應(yīng)用,人們在享受信息化社會給自己帶來便利的同時,計算機(jī)信息網(wǎng)絡(luò)安全問題也日益凸顯出來,而這種安全問題造成的信息的泄露與破壞,不僅侵犯了用戶的隱私權(quán),還可能將給用戶造成了巨大的經(jīng)濟(jì)損失[1]。為此,如何采用有效的網(wǎng)絡(luò)信息安全保護(hù)措施,來解決計算機(jī)信息網(wǎng)絡(luò)安全中存在的問題已經(jīng)成為擺在相關(guān)工作人員面前的一道重要課題。
1計算機(jī)信息網(wǎng)絡(luò)安全問題分析
1.1計算機(jī)網(wǎng)絡(luò)自身的原因
網(wǎng)絡(luò)系統(tǒng)的漏洞是影響計算機(jī)信息網(wǎng)絡(luò)安全的重要因素。系統(tǒng)漏洞的產(chǎn)生一般是由于在程序?qū)崿F(xiàn)它的邏輯時,忽略了對其他一些意外情況的考慮而導(dǎo)致的。而存在的系統(tǒng)漏洞將會導(dǎo)致相關(guān)程序在處理文件時,在時序與同步方面出現(xiàn)問題,而處理過程中存在的個別機(jī)會窗口則會讓不法之徒有機(jī)可乘。即倘若一個攻擊者獲得了對系統(tǒng)的一般用戶訪問權(quán)限,那么他就極有可能會利用系統(tǒng)的漏洞,將自己的權(quán)限升級為系統(tǒng)的管理員訪問權(quán)限。
1.2計算機(jī)病毒的'滋生
計算機(jī)病毒是程序編程者在計算機(jī)編程中插入的一種對對計算機(jī)程序及功能存在破壞性的數(shù)據(jù)。計算機(jī)病毒對網(wǎng)絡(luò)系統(tǒng)的破壞程度較強(qiáng),嚴(yán)重威脅著計算機(jī)信息網(wǎng)絡(luò)的安全。其中常見的病毒主要有引導(dǎo)型病毒、宏病毒、文件型病毒、腳本病毒以及特洛伊木馬病毒等。另外,在移動存儲介質(zhì)方面,雖然其具有著存儲量大、易攜帶且通用性強(qiáng)的顯著特點(diǎn),但卻也因為這些特點(diǎn)加大了網(wǎng)絡(luò)系統(tǒng)的管理難度。與此同時,大多數(shù)涉密的存儲介質(zhì)都缺乏登記、訪問控制以及相關(guān)的審計機(jī)制,這便給網(wǎng)絡(luò)信息帶來了較大的安全隱患[2]。
1.3人為因素
影響計算機(jī)信息網(wǎng)絡(luò)安全的人為因素主要包括以下幾點(diǎn);是制定的網(wǎng)絡(luò)系統(tǒng)管理制度欠缺完善。例如,對于故障計算機(jī)的維修方面,未能制定出在其被送修之前要進(jìn)行消磁處理的規(guī)定,且未能安排專門的人員進(jìn)行監(jiān)修,進(jìn)而導(dǎo)致了數(shù)據(jù)的泄露;相關(guān)管理工作人員自身的業(yè)務(wù)素質(zhì)較低。如不知道如何還原移動存儲介質(zhì)上已備刪除的文件;在進(jìn)行計算機(jī)信息日常維護(hù)工作或用戶權(quán)限的設(shè)置時,由于自身操作經(jīng)驗的不熟練導(dǎo)致將權(quán)限授予給了不合適的客戶等。
2計算機(jī)信息網(wǎng)絡(luò)安全問題的應(yīng)對策略
2.1物理層面的網(wǎng)絡(luò)安全對策
對網(wǎng)絡(luò)安全建設(shè)的加強(qiáng),主要可以從硬件及軟件這兩個方面的安全維護(hù)來入手。而在硬件方面,其具體措施如下;相關(guān)管理人員務(wù)必要對計算機(jī)、服務(wù)器以及通信鏈路等硬件設(shè)備的安全性進(jìn)行仔細(xì)的檢查與維護(hù),并盡量減輕甚至避免由濕度、電磁干擾、溫度、灰塵以及自然災(zāi)害等影響因素給硬件設(shè)備造成的損害,為網(wǎng)絡(luò)硬件設(shè)備的安全提供保障[3];建立完善的機(jī)房安全防護(hù)措施,利用物理訪問控制設(shè)備對訪問用戶的身份進(jìn)行驗證。
2.2修復(fù)計算機(jī)網(wǎng)絡(luò)出現(xiàn)的漏洞
注重用戶及賬戶權(quán)限的安全設(shè)置工作,對每位用戶身份及相關(guān)權(quán)限進(jìn)行仔細(xì)的驗證,并對用戶的數(shù)量以及用戶訪問權(quán)限的范圍進(jìn)行合理控制;建立起系統(tǒng)的病毒防范體系,以對各種網(wǎng)絡(luò)病毒進(jìn)行有效防護(hù),防止信息數(shù)據(jù)被惡意的竊取及篡改,保障信息的安全;充分利用防護(hù)墻技術(shù)對訪問權(quán)限進(jìn)行科學(xué)、合理的設(shè)置,并通過對提供商發(fā)布的補(bǔ)丁進(jìn)行下載,來修復(fù)出現(xiàn)的網(wǎng)絡(luò)漏洞,進(jìn)而對內(nèi)部網(wǎng)絡(luò)的安全進(jìn)行保護(hù);對不良信息進(jìn)行相關(guān)的防護(hù)建設(shè)。針對于與Internet連接的網(wǎng)絡(luò)中摻雜的大量不良信息,應(yīng)當(dāng)建立起信息過濾系統(tǒng),通過字段過濾以及IP過濾的方式,來對不良信息進(jìn)行屏蔽。
2.3完善網(wǎng)絡(luò)安全管理制度
完善的網(wǎng)絡(luò)安全管理制度是解決計算機(jī)信息網(wǎng)絡(luò)安全問題的重要保障,其具體措施可以從以下幾個方面來入手。建立一套完整的安全管理體系,并將計算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)的具體條例和標(biāo)準(zhǔn)進(jìn)行不斷的完善;加大計算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,并不斷提升管理人員和使用人員的安全防范意識;實行崗位責(zé)任制。將計算機(jī)網(wǎng)絡(luò)安全管理人員的職權(quán)和責(zé)任進(jìn)行明確,并不斷加強(qiáng)其自身的職業(yè)道德修養(yǎng);計算機(jī)網(wǎng)絡(luò)安全管理人員應(yīng)當(dāng)嚴(yán)格遵守網(wǎng)絡(luò)操作的規(guī)章制度及保密協(xié)議,并及時做好信息的備份工作,以避免由于原數(shù)據(jù)的丟失而給企業(yè)或個人造成嚴(yán)重?fù)p失。對于已經(jīng)出現(xiàn)的違紀(jì)現(xiàn)象,要按照相關(guān)法律法規(guī),對相關(guān)責(zé)任人進(jìn)行嚴(yán)格的懲治,以達(dá)到警戒的作用。
參考文獻(xiàn):
[1]章芋文.計算機(jī)病毒的特征危害及防范研究[J].計算機(jī)光盤軟件與應(yīng)用,20xx(1)
[2]李海舟.淺析網(wǎng)絡(luò)信息化建設(shè)存在的安全問題及對策[J].電子世界,20xx(23)
[3]朱玉林.關(guān)于計算機(jī)信息網(wǎng)絡(luò)安全問題的探討[J].信息安全與技術(shù),20xx(11)
計算機(jī)信息安全論文3
摘要:隨著科學(xué)技術(shù)的進(jìn)步,人們迎來了信息時代,計算機(jī)技術(shù)的應(yīng)用早已無處不在,然而凡事都有兩面性,有利就有弊,在人們享受信息時代帶來的快捷方便的同時,計算機(jī)信息系統(tǒng)的安全也時刻威脅著人的財產(chǎn)安全。本文將針對計算機(jī)信息系統(tǒng)的安全技術(shù)進(jìn)行詳細(xì)深入的分析,為計算機(jī)系統(tǒng)安全技術(shù)研究略盡微薄之力。
關(guān)鍵詞:計算機(jī)信息系統(tǒng);安全技術(shù)研究;計算機(jī)安全特性
0前言
信息化時代的啟動使得人們高度依賴計算機(jī)信息系統(tǒng),例如小到日常的工作學(xué)習(xí)、購物娛樂,大到軍事防御系統(tǒng)維護(hù)、國家安保系統(tǒng)設(shè)定等,都需要計算機(jī)系統(tǒng)進(jìn)行相應(yīng)處理,可謂是如果生活中缺乏了計算機(jī)信息系統(tǒng),人們將陷入巨大的困境。如今在信息系統(tǒng)安全技術(shù)防范系統(tǒng)設(shè)置還不夠高,頻頻出現(xiàn)電腦高手入侵、病毒感染等令人畏懼的事情。在計算機(jī)信息系統(tǒng)安全威脅的日益提高,要對其進(jìn)行全方位的深入分析,研究其解決辦法,及時發(fā)現(xiàn)問題,解決問題加強(qiáng)計算機(jī)信息系統(tǒng)安全維護(hù)。
1威脅計算機(jī)信息系統(tǒng)安全的主要因素
計算機(jī)信息系統(tǒng)安全是指不會人為的改變某些內(nèi)容,是計算機(jī)發(fā)生超越授權(quán),在利益誘惑的驅(qū)使之下采用專業(yè)技術(shù)性的計算機(jī)技術(shù)進(jìn)行強(qiáng)烈攻擊,對原有計算機(jī)信息系統(tǒng)產(chǎn)生破壞,是使正常操作無法進(jìn)行,計算機(jī)信息系統(tǒng)相應(yīng)程序不能有效表達(dá)。在此過程中計算機(jī)信息系統(tǒng)中的重要信息可能被攻破泄露,無保密性、安全性可言。當(dāng)前的計算機(jī)信息系統(tǒng)安全威脅因素主要存在四大方面,具體安全隱患因素如下:(1)熟知計算機(jī)信息系統(tǒng)的程序設(shè)計,并且通過網(wǎng)絡(luò)客戶端對用戶的基本賬戶信息進(jìn)行盜取或冒用,在盜取后重新進(jìn)行指令編排,使得原有信息系統(tǒng)無法正常操作運(yùn)行。此外如果對用戶的賬戶進(jìn)行口令設(shè)置,就會導(dǎo)致原有用戶受到身份攻擊,用戶易主等超越用戶權(quán)限的操作,例如在生活中發(fā)生的銀行賬戶被盜,資金未能及時進(jìn)行安全有效的保護(hù),被轉(zhuǎn)移到其他用戶名下發(fā)生失竊事故。(2)眾所周知,計算機(jī)信息系統(tǒng)進(jìn)行操作時會產(chǎn)生雜亂的電磁波,雖然電磁波雜亂無章,但仍然可以利用信息恢復(fù)手段進(jìn)行原有信息的復(fù)原。很多不法分子正是利用計算機(jī)信息系統(tǒng)這一弱點(diǎn)進(jìn)行獲取機(jī)密信息的。在原有數(shù)據(jù)被恢復(fù)的過程中,獲得的數(shù)據(jù)資料被泄密掌握,產(chǎn)生冒用,造成經(jīng)濟(jì)財產(chǎn)損失。這項技術(shù)的應(yīng)用主要在軍事領(lǐng)域,對截獲地方秘密數(shù)據(jù)資料,影響世界局勢變化。只有更強(qiáng)的計算機(jī)安全防護(hù)系統(tǒng)才能更好的保障國家利益,有效保護(hù)國家機(jī)密。(3)高科技手段總是層出不窮,有一種隱蔽性極強(qiáng)的信息攻破手段,對計算機(jī)信息系統(tǒng)的安全有巨大的隱患,它就是悄無聲息隱藏在信息系統(tǒng)中的虛擬程序。這種虛擬程序以炸彈的形式放入系統(tǒng)中,由于其隱蔽性高不利于防護(hù)系統(tǒng)的檢驗檢測,邏輯炸彈或是定時炸彈對程序的編寫極具破壞力,很容易造成系統(tǒng)癱瘓,將計算機(jī)信息系統(tǒng)工作停滯,無法進(jìn)行正常運(yùn)作。(4)利用病毒對計算機(jī)系統(tǒng)進(jìn)行特定攻擊,具有一定的針對性,利用特定的病毒程序?qū)π畔⑾到y(tǒng)進(jìn)行破壞的同時也可以造成攻擊目標(biāo)群體之間的`相互傳染,導(dǎo)致區(qū)域性的計算機(jī)信息系統(tǒng)破壞,影響面積廣,涉及范圍大,一般針對區(qū)域性的破壞,連帶作用影響明顯。此外強(qiáng)烈的信號干擾也會對計算機(jī)信息系統(tǒng)造成限定模糊,使其無法進(jìn)行標(biāo)準(zhǔn)的識別,從而使程序錯亂,減緩運(yùn)行速度、用戶識別功能下降,為其他不法入侵者提供了可乘之機(jī)。這種干擾手段需要強(qiáng)大的技術(shù)支持作為后援,才能對計算機(jī)信息系統(tǒng)進(jìn)行程序干擾。
2計算機(jī)信息系統(tǒng)安全的技術(shù)操作應(yīng)用
計算機(jī)程序三分靠編寫,七分靠調(diào)試,同樣計算機(jī)信息系統(tǒng)的安全維護(hù)也是計算機(jī)在科學(xué)技術(shù)的運(yùn)行中占據(jù)重要地位。保護(hù)計算機(jī)信息系統(tǒng)就必須要做好系統(tǒng)安全舉措,利用高科技手段對安全隱患逐一排除,充分發(fā)揮安全技術(shù)的作用。怎樣才能真正的利用信息系統(tǒng)安全技術(shù)提高對計算機(jī)信息系統(tǒng)完成自我防護(hù),自我檢測,自我更新吸引著眾多科技工作者的目光,保護(hù)計算機(jī)信息系統(tǒng)的信息識別,避免遭受信息篡改,有效及時地多層次攔截病毒等危害信息系統(tǒng)信息,都是我們迫切需要提高的安全技術(shù)手段。在目前我過得計算機(jī)信息系統(tǒng)防御主要是防火墻系統(tǒng)建立保護(hù)技術(shù)以及密碼技術(shù)的高效保護(hù)兩種類型。下面為大家詳細(xì)介紹這兩項計算機(jī)信息系統(tǒng)安全技術(shù)的具體應(yīng)用舉措。
2.1利用密碼技術(shù)的高效保護(hù)
對計算機(jī)系統(tǒng)信息的加密維護(hù)主要是通過密碼技術(shù)來實現(xiàn)的,密碼技術(shù)的原理是通過對信息密碼的保密設(shè)計,其次對信息密碼進(jìn)行細(xì)致入微的對比分析,此過程是為了提高密碼的免破解率,使加密復(fù)雜。即使被截獲信息,敵人也無法破譯出密碼的具體內(nèi)容,從而起到高效保護(hù)作用;然后是對密碼鑰匙的管理,密碼鑰匙的存放必須有極高的防護(hù)措施,否則會產(chǎn)生重大的影響后果;最后是對密碼技術(shù)的管理以及驗證工作,保證密碼信息真實有效,可以合理的應(yīng)用與計算機(jī)防護(hù)系統(tǒng),檢驗密碼技術(shù)編寫是否冗雜、耗資是否合適等,如合格可進(jìn)行秘密使用。密碼技術(shù)可分為非對密碼鑰匙加密處理和對密碼鑰匙加密處理兩種方式,是最有代表性的數(shù)據(jù)加密的標(biāo)準(zhǔn)規(guī)定程序算法。在數(shù)據(jù)加密處理中對數(shù)據(jù)不斷的重復(fù)折疊、交替變換,最后對秘文進(jìn)行連接,無形中在密碼處理上加大破解難度,起到保護(hù)作用。
2.2防火墻系統(tǒng)防護(hù)的建立
防火墻系統(tǒng)主要是針對計算機(jī)信息系統(tǒng)內(nèi)部網(wǎng)絡(luò)借口與外部網(wǎng)絡(luò)借口的授權(quán)訪問權(quán)限設(shè)置,主要起控制效用的計算機(jī)器件是電腦主機(jī)的CPU、路由器以及其他網(wǎng)絡(luò)的連接。防火墻系統(tǒng)的主要處理工作分為三大類,分別是對計算機(jī)信息系統(tǒng)網(wǎng)絡(luò)狀態(tài)進(jìn)行監(jiān)視功能,防止系統(tǒng)程序信息被篡改盜用;對外來信息及內(nèi)部切合信息的包過濾作用,以防其他危險程序進(jìn)入主機(jī)程序干擾系統(tǒng)正常運(yùn)行;代理技術(shù)的有效應(yīng)用,通過代理處理技術(shù)進(jìn)行把檢測到的合法請求及時傳送到服務(wù)器中,接受網(wǎng)絡(luò)互相之間的有效請求傳送任務(wù),并及時對用戶采取服務(wù)回復(fù),提高了計算機(jī)工作的效率。
3計算機(jī)信息系統(tǒng)安全技術(shù)的防護(hù)措施
為了確保計算機(jī)信息系統(tǒng)安全有效的運(yùn)行,必須采取安全有效的防護(hù)措施。對計算機(jī)系統(tǒng)安全網(wǎng)絡(luò)的應(yīng)用保護(hù)體現(xiàn)在諸多方面,如何為計算機(jī)信息系統(tǒng)安全保護(hù)建立良好的用網(wǎng)服務(wù)衛(wèi)生關(guān)系到我們每一個人的計算機(jī)正常操作工作,具體防護(hù)措施如下:(1)為了保證計算機(jī)安全系統(tǒng)的正常操作運(yùn)用,必須配合高效的防火墻系統(tǒng),在系統(tǒng)維修的過程中,要有具有專業(yè)技術(shù),不能只為達(dá)到防護(hù)目的而進(jìn)行操作,應(yīng)該從根本上控制網(wǎng)絡(luò)安全,對防火墻的監(jiān)測系統(tǒng)進(jìn)行不斷的完善修改,對應(yīng)用軟件進(jìn)行及時的掃描,防止病毒的侵?jǐn)_,創(chuàng)建優(yōu)質(zhì)的網(wǎng)絡(luò)信息服務(wù)環(huán)境。(2)對電腦進(jìn)行常規(guī)性的服務(wù)保護(hù),例如除塵,定期檢修,保護(hù)計算機(jī)零件設(shè)備的安全。防止其他電磁波干擾污染,導(dǎo)致計算機(jī)信息系統(tǒng)識別功能紊亂,對計算機(jī)的使用效率進(jìn)行維護(hù)。此外還需要注意對計算機(jī)日常的管理,包括計算機(jī)人員管理知識的專業(yè)培訓(xùn)等。在數(shù)據(jù)采集的安全性方面也需格外注意,要嚴(yán)格保證信息的來源無其他附帶的污染,要保證所存儲數(shù)據(jù)的完整性,避免信息確實造成不必要的損失。(3)病毒的防御措施,如若使信息系統(tǒng)的安全得以保障,就必須對病毒進(jìn)行嚴(yán)格的防止。如若計算機(jī)信息系統(tǒng)被病毒入侵,很容易導(dǎo)致計算機(jī)的爆發(fā)性感染,一定區(qū)域內(nèi)的計算機(jī)均會癱瘓。為有效防護(hù)計算機(jī)系統(tǒng)安全,則需要在計算機(jī)信息安全系統(tǒng)需啟動時,應(yīng)用高級查毒程序軟件,硬件設(shè)施也要對病毒有一定的防護(hù)特性,例如防病毒芯片的使用、更高防病毒處理系統(tǒng)的應(yīng)用等,都能有效地防止病毒侵入感染。
4結(jié)束語
不進(jìn)步就會挨打的道理我們早已明白,同樣在計算機(jī)信息系統(tǒng)安全技術(shù)的應(yīng)用也是如此,沒有更強(qiáng)大的安全保障就無法保證人民、國家正常用網(wǎng)。中國是信息大國,很多絕密都不能暴露在其他居心叵測、具有侵略性的國家眼底,也覺不能以犧牲居民生活安全為代價。所以對信息系統(tǒng)安全技術(shù)的研究應(yīng)用是網(wǎng)絡(luò)安全的重中之重。通過本文對計算機(jī)信息系統(tǒng)安全技術(shù)的技術(shù)操作和安全防護(hù)措施進(jìn)行詳細(xì)分析,希望能讓大家對信息系統(tǒng)安全技術(shù)有更深入的了解,在今后的計算機(jī)信息系統(tǒng)安全技術(shù)工作中發(fā)揮意想不到的好處。
參考文獻(xiàn):
[1]金琳.淺談計算機(jī)信息系統(tǒng)安全技術(shù)的研究及其應(yīng)用[J].計算機(jī)光盤軟件及應(yīng)用,20xx.
[2]林洋.信息系統(tǒng)安全風(fēng)險評估模型及其應(yīng)用研究[D].大連海事大學(xué),20xx.
[3]房有策.論信息系統(tǒng)安全安全防控技術(shù)的發(fā)展[J].信息與電腦(理論版),20xx.
計算機(jī)信息安全論文4
一、計算機(jī)信息網(wǎng)絡(luò)安全現(xiàn)狀分析
計算機(jī)信息網(wǎng)絡(luò)安全涵蓋范圍相對較廣,不僅包括計算機(jī)網(wǎng)絡(luò)安全、硬件與軟件安全,同時還包括計算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行和維護(hù)。換言之,計算機(jī)信息網(wǎng)絡(luò)安全包括計算機(jī)網(wǎng)絡(luò)安全技術(shù)與網(wǎng)絡(luò)安全管理系統(tǒng)共同構(gòu)建的計算機(jī)網(wǎng)絡(luò)安全系統(tǒng)。在該系統(tǒng)的運(yùn)行下,用戶可以放心使用計算機(jī)信息網(wǎng)絡(luò)。但隨著信息技術(shù)的不斷發(fā)展,計算機(jī)信息網(wǎng)絡(luò)安全面臨新的挑戰(zhàn),如嘿客攻擊頻繁、手段多樣,計算機(jī)受病毒侵襲,系統(tǒng)漏洞層出等等,這些安全問題都嚴(yán)重影響著用戶的使用和個人信息的安全。就目前而言,計算機(jī)信息網(wǎng)絡(luò)安全主要存在以下幾個方面的內(nèi)容。
(一)嘿客攻擊頻繁、手段多樣。嘿客攻擊是影響計算機(jī)信息網(wǎng)絡(luò)安全最具威脅和影響的因素。嘿客是對計算機(jī)系統(tǒng)、網(wǎng)絡(luò)運(yùn)行與漏洞等具有完整了解和認(rèn)識的人。借助自身的技術(shù)功底,通過多種網(wǎng)絡(luò)手段對計算機(jī)信息網(wǎng)絡(luò)進(jìn)行攻擊,從而破壞計算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,甚至導(dǎo)致其癱瘓。而在嘿客攻擊計算機(jī)信息網(wǎng)絡(luò)過程中,近幾年呈現(xiàn)出新的特點(diǎn),在攻擊手段和工具選擇上呈現(xiàn)出更多元化和多樣化的特點(diǎn)。而這些工具和手段的變化對計算機(jī)信息網(wǎng)絡(luò)安全工具自身的更新速度帶來了嚴(yán)重的挑戰(zhàn)。在對嘿客入侵工具和手段進(jìn)行攔截過程中,安全工具可能無法檢測出這些入侵工具和手段,導(dǎo)致信息網(wǎng)絡(luò)安全受到威脅,致使計算機(jī)內(nèi)部信息的外泄,網(wǎng)絡(luò)運(yùn)行故障等問題的出現(xiàn)。
(二)系統(tǒng)漏洞的存在。對于計算機(jī)而言,計算機(jī)上的安全工具會定期自動對計算機(jī)進(jìn)行修復(fù)處理。而這些修復(fù)操作就是針對計算機(jī)自身漏洞開展的。由此可見,安全工具自身存在一定的漏洞。隨著計算機(jī)的.不斷發(fā)展,軟件作為計算機(jī)的內(nèi)涵,在不斷發(fā)展和升級過程中,或多好少會出現(xiàn)一定的漏洞,而較易遭到攻擊。同時計算機(jī)信息網(wǎng)絡(luò)受到網(wǎng)絡(luò)終端不穩(wěn)定、網(wǎng)絡(luò)連接的多樣化等因素的影響,也會給嘿客攻擊提供更多的途徑和可選性。尤其是軟件和系統(tǒng)在編寫過程中就存在流通,從而給計算機(jī)網(wǎng)絡(luò)安全帶來潛在的危害,給不法分子以可乘之機(jī),造成計算機(jī)系統(tǒng)中的信息和數(shù)據(jù)泄露。
(三)計算機(jī)病毒侵襲。計算機(jī)病毒是一種對計算機(jī)信息網(wǎng)絡(luò)安全威脅非常大的因素。在計算機(jī)系統(tǒng)受到病毒侵襲過程中,計算機(jī)程序的運(yùn)行時間加長,計算機(jī)運(yùn)行不穩(wěn)定,出現(xiàn)異常情況,如硬盤內(nèi)存不足、數(shù)據(jù)丟失、死機(jī)、黑屏等計算機(jī)故障。同時計算機(jī)病毒在入侵過程中,具有自我復(fù)制、自動傳播、隱蔽性等特點(diǎn),同時能夠在計算機(jī)系統(tǒng)中大量傳播,對計算機(jī)系統(tǒng)內(nèi)的文件、信息、數(shù)據(jù)進(jìn)行竊取、破壞等。殺毒軟件相對于病毒的發(fā)展而言,似乎永遠(yuǎn)處于滯后狀態(tài),也即是說病毒出現(xiàn)后,殺毒軟件才會有針對性地予以攔截和封殺。但這種滯后性就會造成病毒迅速散播,計算機(jī)系統(tǒng)癱瘓等。常見的現(xiàn)代病毒,如蠕蟲、木馬等都具有較強(qiáng)的隱蔽性和危害性。
(四)計算機(jī)網(wǎng)絡(luò)缺乏保護(hù),網(wǎng)絡(luò)犯罪猖獗。計算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個開放的虛擬空間,雖然信息技術(shù)的發(fā)展速度較快,但信息傳輸網(wǎng)絡(luò)處理技術(shù)的安全性和保密性相對薄弱,對系統(tǒng)數(shù)據(jù)和信息的傳輸與保存帶來潛在的安全隱患。較易受到網(wǎng)絡(luò)犯罪分子的攻擊。網(wǎng)絡(luò)犯罪猖獗,犯罪形式多種多種,如網(wǎng)絡(luò)散播具有破壞性的邏輯病毒炸彈,對系統(tǒng)進(jìn)行攻擊,造成網(wǎng)絡(luò)系統(tǒng)的局部或全面癱瘓,從而進(jìn)行網(wǎng)絡(luò)入侵、信息竊取、文件復(fù)制等等。在開放的網(wǎng)絡(luò)平臺上,網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)非謗、教唆犯罪、網(wǎng)絡(luò)色情等等的傳播也呈現(xiàn)出加劇的趨勢。
二、提高計算機(jī)信息網(wǎng)絡(luò)安全的防范措施
(一)提高防火墻技術(shù)。所謂的防火墻技術(shù)是一種網(wǎng)絡(luò)中間隔離系統(tǒng)。也就是在開放網(wǎng)絡(luò)系統(tǒng)中,通過預(yù)定義的安全策略,對內(nèi)網(wǎng)和外網(wǎng)之間的通信進(jìn)行訪問控制,以此提高網(wǎng)絡(luò)安全。防火墻技術(shù)在應(yīng)用過程中,處于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間,在二者進(jìn)行通信過程中,對網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)進(jìn)行有效的訪問控制和審計,以此篩查網(wǎng)絡(luò)數(shù)據(jù)中的安全隱患,對網(wǎng)絡(luò)通信系統(tǒng)進(jìn)行檢查,并對其運(yùn)行進(jìn)行監(jiān)測。防火墻技術(shù)的應(yīng)用需要軟件和硬件的共同支撐。其工作原理涉及到過濾技術(shù)、代理型防火墻以及網(wǎng)關(guān)防火墻,對網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)進(jìn)行檢測、限制和更改,以此保護(hù)計算機(jī)信息網(wǎng)絡(luò)的安全運(yùn)行。其中過濾技術(shù)是一種對數(shù)據(jù)進(jìn)行讀取,確定數(shù)據(jù)信息來源的技術(shù),代理防火墻則是代理服務(wù)器的統(tǒng)稱,可以起到嫁接和阻斷數(shù)據(jù)交流的目的。而網(wǎng)關(guān)防火墻則包含電路網(wǎng)關(guān)和應(yīng)用網(wǎng)關(guān)兩部分,在內(nèi)網(wǎng)和外網(wǎng)之間設(shè)定OSI協(xié)議和OSI七層協(xié)議分別作用于會話層與應(yīng)用層,起到保護(hù)網(wǎng)絡(luò)信息安全的作用。為此,實際應(yīng)用中,應(yīng)重視提高防火墻技術(shù)。對防火墻進(jìn)行持續(xù)的完善。防范基于路由進(jìn)行網(wǎng)絡(luò)攻擊;降低病毒對網(wǎng)絡(luò)運(yùn)營的侵襲,提高網(wǎng)絡(luò)運(yùn)行的安全性。借助口令、加密、身份認(rèn)證的保護(hù)手段和安全軟件的應(yīng)用,對計算機(jī)信息進(jìn)行實時加密和監(jiān)測,防止安全信息外泄。
(二)提高數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)是對計算機(jī)系統(tǒng)數(shù)據(jù)進(jìn)行重新編碼,從而確保不法分子難以辯別信息的真實性,提高網(wǎng)絡(luò)信息的安全性、保密性以及完整性。在實際應(yīng)用中,數(shù)據(jù)加密技術(shù)主要包括數(shù)據(jù)完整度鑒證、數(shù)據(jù)傳輸、密匙管理、數(shù)據(jù)存儲四種技術(shù)。為此,可以根據(jù)數(shù)據(jù)加密技術(shù)的不同分類和針對對象,在數(shù)據(jù)存儲、傳輸、鑒證等方面進(jìn)行加密處理,以此提高數(shù)據(jù)在網(wǎng)絡(luò)中的安全性、完整性和可靠性。
(三)提高防病毒與網(wǎng)絡(luò)訪問控制技術(shù)。防病毒技術(shù)主要依賴防病毒軟件,但無論是單機(jī)防病毒軟件還是網(wǎng)絡(luò)防病毒軟件,在使用和安裝過程中,都需要進(jìn)行嚴(yán)格的監(jiān)測,防止防病毒軟件因自身缺陷而導(dǎo)致計算機(jī)系統(tǒng)受到攻擊。網(wǎng)絡(luò)訪問技術(shù)則是針對計算機(jī)運(yùn)行過程中存在的諸多漏洞進(jìn)行控制。通過對網(wǎng)絡(luò)訪問權(quán)限的控制以及對計算機(jī)運(yùn)行漏洞的彌補(bǔ),提高計算機(jī)對嘿客攻擊的抵御能力。在實際操作中,借助路由器的局域網(wǎng)服務(wù)功能,在信息傳輸過程中,通過在路由器上設(shè)置關(guān)卡,設(shè)定系統(tǒng)權(quán)限從而起到保護(hù)的作用。
三、結(jié)語
總而言之,隨著計算機(jī)技術(shù)的發(fā)展和普及,計算機(jī)用戶數(shù)量明顯增多。提高計算機(jī)信息網(wǎng)絡(luò)安全成為必然發(fā)展趨勢。為此,針對目前計算機(jī)信息網(wǎng)絡(luò)安全現(xiàn)狀,對嘿客攻擊、病毒入侵、系統(tǒng)漏洞等諸多問題,采用多種計算機(jī)技術(shù)予以解決,將有助于保護(hù)用戶個人信息、數(shù)據(jù)和文件的安全性。
計算機(jī)信息安全論文5
摘 要:隨著電子科學(xué)技術(shù)的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)技術(shù)在各行各業(yè)中得到了廣泛應(yīng)用,建立計算機(jī)網(wǎng)絡(luò)信息是醫(yī)院適應(yīng)時代發(fā)展的必經(jīng)之路。為提高管理水平和管理效率,我國各級醫(yī)院都在加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的建設(shè),但是其中還存在一系列客觀和主觀原因?qū)е碌膯栴},影響到信息系統(tǒng)的安全。筆者首先探討醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的問題,然后提出相關(guān)的安全管理措施。
關(guān)鍵詞:醫(yī)院;計算機(jī)網(wǎng)絡(luò);信息系統(tǒng);安全問題
隨著時代的發(fā)展,計算機(jī)網(wǎng)絡(luò)信息技術(shù)給人們的生活以及各行各業(yè)的工作帶來了巨大的便利,但也造成了一系列的安全問題,網(wǎng)絡(luò)信息面臨著被泄露、被盜取的危險。醫(yī)院在計算機(jī)網(wǎng)絡(luò)信息的安全管理工作中,存在技術(shù)設(shè)備缺陷、人為失誤等因素讓信息安全中存在巨大的隱患。找到醫(yī)院計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中存在的問題,提出相關(guān)解決方法,這對于醫(yī)院來說具有重要意義。
1 醫(yī)院計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中存在的安全隱患
1。1 內(nèi)部安全隱患 醫(yī)院計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中的內(nèi)部安全隱患主要是指在沒有預(yù)謀的條件下對計算機(jī)系統(tǒng)的安全性、可靠性造成危害的因素。主要是由于一系列的意外情況或者突發(fā)問題導(dǎo)致,如計算機(jī)的硬件配置、軟件的機(jī)能出現(xiàn)故障,操作人員在非本意的情況下出現(xiàn)失誤、發(fā)生不可抗力的因素如災(zāi)害、電力故障等,這些因素統(tǒng)一的特征就是無法避免;人為操作的因素主要是在上傳、下載信息數(shù)據(jù)的過程中出現(xiàn)失誤、與外網(wǎng)交換數(shù)據(jù)的過程中造成的病毒感染、入侵或者是信息泄露等問題。 1。2 外部的`安全隱患 外部隱患主要是指某些不法分子有預(yù)謀的對醫(yī)院計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行破壞和攻擊的行為,醫(yī)院本身的計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)不夠完善,防線較為薄弱,很容易導(dǎo)致外部攻擊行為。而對于醫(yī)院來說,其業(yè)務(wù)性質(zhì)要求必須與外界網(wǎng)絡(luò)有一定的聯(lián)系。由此在信息交換的過程中很容易被病毒感染,某些病毒的危害性非常大,導(dǎo)致醫(yī)院的網(wǎng)絡(luò)系統(tǒng)癱瘓,另外某些病毒的傳播速度非常快,造成大批量的計算機(jī)崩潰,無法工作,嚴(yán)重擾亂醫(yī)院的工作秩序。
2 強(qiáng)化醫(yī)院計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理的措施
2。1 加強(qiáng)對數(shù)據(jù)安全的管理 對數(shù)據(jù)實時安全管理主要方式有兩種,恢復(fù)備份計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的數(shù)據(jù)庫以及檢測計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的數(shù)據(jù)。
2。1。1 恢復(fù)備份計算機(jī)系統(tǒng)中的數(shù)據(jù) 對計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的數(shù)據(jù)實施備份主要是為了防止在攻擊發(fā)生之后陷入難以挽救的局面,不對數(shù)據(jù)進(jìn)行備份,在系統(tǒng)癱瘓后數(shù)據(jù)可能全部丟失。所以醫(yī)院在安裝系統(tǒng)之前,就應(yīng)該對重要的數(shù)據(jù)信息進(jìn)行備份,將其存到其他硬盤當(dāng)中。針對某些需要不斷更新的數(shù)據(jù),利用信息庫的計劃任務(wù)和定期啟動等功能對數(shù)據(jù)信息進(jìn)行自動備份,同時使用恢復(fù)命令實現(xiàn)備份服務(wù)器與主服務(wù)器的數(shù)據(jù)信息相一致。
2。1。2 對計算機(jī)系統(tǒng)的數(shù)據(jù)信息實施監(jiān)測 基于計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的服務(wù)日志管理,對數(shù)據(jù)信息及計算機(jī)操作進(jìn)行監(jiān)測。如計算機(jī)服務(wù)器的啟動記錄、停止記錄、設(shè)備的檢測記錄等。通過對這些信息數(shù)據(jù)進(jìn)行監(jiān)測,了解醫(yī)院計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的運(yùn)行狀況,通過相關(guān)人員對這些記錄進(jìn)行分析、評估,了解醫(yī)院信息的安全性能,找出其中的風(fēng)險以及潛在的隱患,確保數(shù)據(jù)信息的準(zhǔn)確與安全。
2。2 加強(qiáng)對信息系統(tǒng)的管理
2。2。1 加強(qiáng)對信息系統(tǒng)外接設(shè)備的管理 對優(yōu)盤、移動硬盤等網(wǎng)絡(luò)信息系統(tǒng)的外接設(shè)備進(jìn)行強(qiáng)化管理。在程序安裝、數(shù)據(jù)信息拷貝的過程中很可能出現(xiàn)文件損壞及數(shù)據(jù)丟失,所以在使用外接設(shè)備對醫(yī)院的信息系統(tǒng)進(jìn)行連接時應(yīng)當(dāng)采取將光驅(qū)、軟驅(qū)拆除、將USB端口屏蔽的措施。
2。2。2 嚴(yán)格管理醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)用戶 醫(yī)院中計算機(jī)網(wǎng)絡(luò)的用戶非常多,患者、醫(yī)生、管理人員都能夠成為醫(yī)院的網(wǎng)絡(luò)用戶。因此醫(yī)院必須采取相關(guān)的措施對網(wǎng)絡(luò)用戶的操作進(jìn)行管理,在系統(tǒng)中設(shè)置登錄密碼,避免惡意操作對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的破壞。
2。3 提升網(wǎng)絡(luò)安全等級
2。3。1 確保網(wǎng)絡(luò)服務(wù)器的穩(wěn)定 要保證醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,服務(wù)器的穩(wěn)定運(yùn)行非常重要,需要對服務(wù)器的運(yùn)行環(huán)境進(jìn)行控制,嚴(yán)格控制機(jī)房中的溫度、濕度、線路布置以及防雷措施;同時對主要運(yùn)行設(shè)備實施周期性的維護(hù)和檢查,及時發(fā)現(xiàn)處理問題;加強(qiáng)對網(wǎng)絡(luò)服務(wù)器數(shù)據(jù)庫的管理和保護(hù),確保信息數(shù)據(jù)正確、定時得到更新。
2。3。2 提高網(wǎng)絡(luò)管理員的素質(zhì) 計算機(jī)網(wǎng)絡(luò)管理人員對醫(yī)院的整個計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全負(fù)責(zé)。只有加強(qiáng)對網(wǎng)絡(luò)管理人員素質(zhì)的提高,明確崗位之間的權(quán)利與職責(zé)、每一項工作都能落實到人才能更好的開展安全管理的工作。
3 結(jié) 語
總而言之,只要確保計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全,才能保證醫(yī)院工作的正常開展。在對醫(yī)院計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)實施管理的過程中,應(yīng)當(dāng)主動發(fā)現(xiàn)存在于系統(tǒng)中的安全問題,及時采取有效的手段應(yīng)對,不斷提高醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的安全級別,為醫(yī)院工作的開展提供基礎(chǔ)條件。
參考文獻(xiàn)
[1]韋山。醫(yī)院計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全問題策略探究[J]。商場現(xiàn)代化,20xx(28):202—203。
[2]王宏偉。淺談醫(yī)院計算機(jī)網(wǎng)絡(luò)安全
計算機(jī)信息安全論文6
摘要
隨著計算機(jī)科學(xué)與技術(shù)以及網(wǎng)絡(luò)的飛速前進(jìn),網(wǎng)絡(luò)己經(jīng)滲透到國民經(jīng)濟(jì)的各個領(lǐng)域,對其保密性和安全性提出了較大的挑戰(zhàn),計算機(jī)信息系統(tǒng)安全對于我們的生活、工作等各個方面都非常的重要。一般來說是指其硬件、軟件及數(shù)據(jù)被保護(hù),使用各種手段來維護(hù)信息的安全。因此,計算機(jī)信息系統(tǒng)安全性對于現(xiàn)實應(yīng)用具有非凡意義。
關(guān)鍵詞 計算機(jī);硬件;系統(tǒng)
從互聯(lián)網(wǎng)誕生至今安全都是一個關(guān)鍵內(nèi)容,計算機(jī)信息系統(tǒng)是個復(fù)雜的體系,它由基礎(chǔ)設(shè)施、體系結(jié)構(gòu)和基礎(chǔ)功能組成。信息系統(tǒng)的實體安全指其各種設(shè)備及環(huán)境設(shè)施的安全并針對具體情況而采取的安全防范措施。防止對系統(tǒng)資源非法使用和對信息資源的非法存取操作。信息系統(tǒng)安全保護(hù)技術(shù)常規(guī)措施我包括有實體安全、運(yùn)行安全、信息安全措施等。
1計算機(jī)信息系統(tǒng)的安全問題
早期的計算機(jī)信息系統(tǒng)保密與安全性取決于使用者本人,而在如今網(wǎng)絡(luò)時代,它成為了幾乎無所不包的信息處理與保存的工具,變得極端重要性,計算機(jī)信息系統(tǒng)受到若干不安全因素的威脅。在以前依靠簡單的傳統(tǒng)的安全措施在現(xiàn)在就不那么容易了。隨著計算機(jī)網(wǎng)絡(luò)的應(yīng)用日益普遍和深入,安全問題變得極為復(fù)雜,計算機(jī)信息系統(tǒng)的安全成了十分嚴(yán)峻的問題。計算機(jī)網(wǎng)絡(luò)和分布工作方式的普及以及部門內(nèi)外、國內(nèi)外的交往頻繁,計算機(jī)算機(jī)信息系統(tǒng)本身缺乏整體的完善的安全檢測手段,尤其是在安全敏感的計算機(jī)信息系統(tǒng)中大量采用商業(yè)產(chǎn)品,再有就是利益驅(qū)動下的計算機(jī)犯罪活動,信息時代背景下對“信息權(quán)”的爭奪,成為計算機(jī)信息系統(tǒng)安全面臨的主要威脅。必須采取措施避免遭到破壞、更改或泄露,使其系統(tǒng)能夠正常運(yùn)行。計算機(jī)網(wǎng)絡(luò)安全隱患包括惡意攻擊(分為主動攻擊和被動攻擊);對計算機(jī)信息系統(tǒng)安全構(gòu)成的威脅是指:對信息和其它資源的破壞、造成信息丟失、泄露等。軟件漏洞和后門。軟件漏洞包括蓄意制造的漏洞和無意制造的漏洞);目前數(shù)據(jù)安全的頭號大敵是計算機(jī)病毒,計算機(jī)信息系統(tǒng)面臨來自用戶或某些程序的威脅,這些不安全因素對于每個用戶來說都可能是致命的。因此,計算機(jī)信息系統(tǒng)安全包括計算機(jī)濫用、計算機(jī)犯罪和數(shù)據(jù)泄露信。而我們通常所說的威脅包括非授權(quán)存取、信息泄漏、破壞系統(tǒng)功能、計算機(jī)病毒和干擾系統(tǒng)服務(wù)。
2計算機(jī)信息系統(tǒng)開發(fā)的安全策略
安全原則必須盡可能避免各種因素發(fā)生矛盾,信息安全問題的日益嚴(yán)峻,當(dāng)下計算機(jī)工作者們需要深入思考如何在計算機(jī)信息系統(tǒng)開發(fā)過程中應(yīng)用安全策略,進(jìn)行技術(shù)如認(rèn)證、加密、防火墻及入侵檢測,發(fā)揮計算機(jī)信息系統(tǒng)越來越重要的作用,這是非常重要的問題。信息安全技術(shù)是根據(jù)“安全策略”和功能目標(biāo)對系統(tǒng)進(jìn)行組織和配置,使其具有信息安全所需要的技術(shù)結(jié)構(gòu)和功能保證的`信息安全相關(guān)產(chǎn)品和系統(tǒng)的整體。要從技術(shù)、管理、運(yùn)行等方面確保信息系統(tǒng)持續(xù)可靠運(yùn)行。一般安全性所包括的保密性、完整性和可用性。需要建立一個安全的計算機(jī)系統(tǒng),建造系統(tǒng)所遵循的原則:使信息安全保密走上規(guī)范化、標(biāo)準(zhǔn)化,需要在一系列需求之間求得平衡。通過以防火墻為中心的安全方案配置,把安全性作為一種需求,在系統(tǒng)開發(fā)的一開始就加以考慮,利用不同的安全控制機(jī)制,合理地使用安全技術(shù)和控制安全粒度,以防影響系統(tǒng)的其它特性,當(dāng)安全性與其它特性如網(wǎng)絡(luò)傳輸率等發(fā)生抵觸時,通過制定各級人員安全操作規(guī)程和明確安全職責(zé),根據(jù)對系統(tǒng)的重要性,進(jìn)行合理安排。要考慮到系統(tǒng)運(yùn)行效率,實施不同精度的安全控制,B/S解決了傳統(tǒng)C/S下許多問題,包括能力、效率、靈活性、友好用戶界面等。信息系統(tǒng)開發(fā)的安全層次要具有操作方便、性能穩(wěn)定、遠(yuǎn)程數(shù)據(jù)傳輸安全可靠、費(fèi)用低易維護(hù)等其它優(yōu)點(diǎn)。還要特別注意對網(wǎng)速性能的高要求,通過對信息系統(tǒng)進(jìn)行全面的安全管理規(guī)劃,掌握計算機(jī)網(wǎng)絡(luò)和系統(tǒng)運(yùn)行方式的技術(shù)細(xì)節(jié)。計算機(jī)信息系統(tǒng)外部安全性由安全教育與管理等措施來保證,數(shù)據(jù)審計要求實現(xiàn)在操作系統(tǒng)層、數(shù)據(jù)庫層和應(yīng)用系統(tǒng)層。結(jié)合信息管理的特點(diǎn),應(yīng)用系統(tǒng)審計措施一般有雙軌運(yùn)行法和軌跡法,以此制定信息系統(tǒng)安全實施的安全策略。另外,在數(shù)據(jù)備份體系中,加大管理和監(jiān)督力度,進(jìn)行完整的硬件備份、系統(tǒng)備份、應(yīng)用系統(tǒng)備份和數(shù)據(jù)備份。以此為基礎(chǔ)建立計算機(jī)信息系統(tǒng)安全結(jié)構(gòu)模型。
3計算機(jī)信息系統(tǒng)安全管理及其相應(yīng)策略
計算機(jī)信息系統(tǒng)具有安全風(fēng)險分析與評估,包括領(lǐng)導(dǎo)層、管理層和執(zhí)行層。每個單位或系統(tǒng)都必須根據(jù)實際情況,為系統(tǒng)相關(guān)人員提供保護(hù)措施,并任命安全負(fù)責(zé)人。做到從每一個組成部分到它們的功能進(jìn)行管理,這是搞好計算機(jī)信息系統(tǒng)安全工作的基礎(chǔ),具體來說,加強(qiáng)信息安全和信息保密管理機(jī)構(gòu)。具體地說包括制定安全目標(biāo)、制定安全管理制度、分析威脅系統(tǒng)安全性的技術(shù)形式、制定應(yīng)急計劃、安全規(guī)劃和協(xié)調(diào)、明確計算機(jī)信息系統(tǒng)風(fēng)險分析的目的、制定信息保護(hù)策略以及風(fēng)險和威脅。進(jìn)一步提高對計算機(jī)信息系統(tǒng)安全性認(rèn)識。要強(qiáng)化管理職能,建立計算機(jī)信息安全專業(yè)化服務(wù)機(jī)構(gòu),提高全社會信息安全意識,加大計算機(jī)信息系統(tǒng)安全技術(shù)的研究力度,從制度和管理角度加強(qiáng)計算機(jī)網(wǎng)絡(luò)系統(tǒng)和信息安全最大限度保證國家有關(guān)信息安全法律法規(guī)有效執(zhí)行。計算機(jī)信息是基于被保護(hù)的信息,以一個科研項目管理信息系統(tǒng)為例,首先建立系統(tǒng)功能模塊圖,以網(wǎng)絡(luò)為平臺,通過分布式數(shù)據(jù)庫技術(shù)進(jìn)行科學(xué)管理,并使用B/S結(jié)構(gòu);然后進(jìn)行信息安全性設(shè)計,運(yùn)用網(wǎng)絡(luò)安全技術(shù)、數(shù)據(jù)加密技術(shù)、Web安全開發(fā)技術(shù)、多用戶授權(quán)和訪問控制、數(shù)據(jù)審計和備份技術(shù),保證系統(tǒng)安全性。在系統(tǒng)設(shè)計上予留有可擴(kuò)充的接口,便于系統(tǒng)程序的升級和維護(hù);接下來建立網(wǎng)絡(luò)安全機(jī)制要加強(qiáng)對網(wǎng)內(nèi)用戶、用戶對內(nèi)部網(wǎng)以及入網(wǎng)訪問控制。它包括安全防范和保護(hù)機(jī)制、安全檢測機(jī)制和安全恢復(fù)機(jī)制,要充分考慮其它安全措施,建立、網(wǎng)絡(luò)安全訪問控制和安全恢復(fù)機(jī)制。在外網(wǎng)訪問控制方面上采用三層交換技術(shù),進(jìn)行VLAN的劃分,并采用防火墻技術(shù)和防病毒技術(shù)進(jìn)行防范。加強(qiáng)計算機(jī)信息系統(tǒng)的數(shù)據(jù)庫安全性和應(yīng)用程序的安全性。采用相應(yīng)的實體安全措施和運(yùn)行安全措施。另外,還要加強(qiáng)應(yīng)用系統(tǒng)的安全性策略、操作系統(tǒng)上增加站點(diǎn)的安全性以及IIS的安全防護(hù)。要進(jìn)行Web服務(wù)器權(quán)限設(shè)置,在數(shù)據(jù)庫方面,可使用標(biāo)準(zhǔn)模式、集成模式和混合模式,利用TCP/IP的高級安全性,通過1P地址或域名來限制訪問。進(jìn)行用戶權(quán)限劃分與訪問控制以及提高加密技術(shù)。當(dāng)然,還要進(jìn)行系統(tǒng)的優(yōu)化,這可以包括應(yīng)用系統(tǒng)的優(yōu)化以及數(shù)據(jù)庫系統(tǒng)的優(yōu)化。采用OLEDB連接方式代替ODBC連接方式,啟用高速緩存,使用記錄集時,只取出相關(guān)信息,采用COM技術(shù)。在具體實施其安全規(guī)劃和策略時,要面對必需的可用性需求,增強(qiáng)反網(wǎng)絡(luò)入侵功能。
參考文獻(xiàn)
[l]劉英.企業(yè)計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全問題及對策.浙江電力,20xx(4).
[2]郭剛.淺議網(wǎng)絡(luò)信息安全及防范,現(xiàn)代商業(yè),20xx(21).
[3]董文,張志亮.SQLServer20xx應(yīng)用開發(fā)實例教程,機(jī),20xx(l).
計算機(jī)信息安全論文7
1信息安全與計算機(jī)數(shù)據(jù)庫的相關(guān)內(nèi)容
1.1信息安全。
根據(jù)有關(guān)資料顯示,信息安全經(jīng)歷了一個幾十年的發(fā)展過程,逐步形成了今天人們對其的認(rèn)知體系。信息安全主要包括以下幾個方面:信息的私密性、信息的完整性、信息的真實性與信息所在系統(tǒng)的安全性。而信息安全這一概念的范圍相對較為廣闊,包括防止商業(yè)機(jī)密泄露、防止青少年對不良信息的瀏覽、各種個人信息的泄露等等。
1.2計算機(jī)數(shù)據(jù)庫。
數(shù)據(jù)庫技術(shù)也經(jīng)過了很長時間的發(fā)展,主要是基于計算機(jī)網(wǎng)絡(luò)的發(fā)展,用來研究各種數(shù)據(jù)的存儲、設(shè)計與管理的一種手段。數(shù)據(jù)庫中要對各種數(shù)據(jù)進(jìn)行分類和管理,一旦輸入各種指令就可以最快速度的得到結(jié)果。在這種數(shù)據(jù)庫技術(shù)的應(yīng)用過程當(dāng)中,需要對數(shù)據(jù)進(jìn)行統(tǒng)一的管理,建立數(shù)據(jù)庫的相關(guān)管理系統(tǒng)以及對已有的數(shù)據(jù)庫系統(tǒng)進(jìn)行不斷地優(yōu)化,挖掘出更多、更方便的數(shù)據(jù)管理途徑。
1.3信息安全在數(shù)據(jù)庫技術(shù)中的相關(guān)概念。
數(shù)據(jù)庫環(huán)境即網(wǎng)絡(luò)環(huán)境,在千千萬萬的數(shù)據(jù)信息中保證自己數(shù)據(jù)、信息的安全就是指信息安全在數(shù)據(jù)庫技術(shù)的概念。在這種情況下,主要是指保證計算機(jī)操作系統(tǒng)的安全,保證各種安全協(xié)議的準(zhǔn)確無誤,保證自身數(shù)據(jù)庫的建立不存在漏洞,這樣才能防止其硬件、數(shù)據(jù)、物理環(huán)境等遭到破壞,造成嚴(yán)重的數(shù)據(jù)流失,引發(fā)嚴(yán)重的后果。
2當(dāng)前我國計算機(jī)數(shù)據(jù)庫技術(shù)在信息管理中的應(yīng)用現(xiàn)狀
在很早之前,我們的數(shù)據(jù)信息管理完全依靠人力,然后利用紙筆進(jìn)行記錄,這個過程不斷非常耗費(fèi)人力物力,而且一旦發(fā)生突發(fā)情況,丟失的危險也比較大。而數(shù)據(jù)庫技術(shù)就解決了這樣一部分問題,例如數(shù)據(jù)庫進(jìn)行數(shù)據(jù)系統(tǒng)的優(yōu)化,將數(shù)據(jù)進(jìn)行分門別類的保存,然后根據(jù)已有的程序進(jìn)行保護(hù)。這種技術(shù)上的進(jìn)步減少了不少人力資源的浪費(fèi)。同時數(shù)據(jù)庫技術(shù)還能發(fā)揮另外一個重要的作用,即數(shù)據(jù)的共享作用,只要在同一個系統(tǒng)當(dāng)中,有無數(shù)的人都可以進(jìn)行資源的分享。但是,在眾多優(yōu)勢的背后,不得不看到當(dāng)前我國信息技術(shù)管理中、數(shù)據(jù)庫應(yīng)用的許多問題,例如:數(shù)據(jù)庫系統(tǒng)的獨(dú)立工作能力較差,在平時的工作中維護(hù)的效率也相對較低,安全性與可操作性更是需要進(jìn)一步完善的方面。
2.1數(shù)據(jù)庫的安全性問題。
當(dāng)前我國的很多企業(yè)單位都采用了數(shù)據(jù)庫技術(shù),在數(shù)據(jù)庫中保存了各自單位的相關(guān)信息甚至行業(yè)機(jī)密。針對這種情況,有些不法分子看到了可乘之機(jī),即利用相關(guān)行業(yè)競爭對手的心理,對有些企業(yè)的數(shù)據(jù)庫進(jìn)行數(shù)據(jù)盜取,這種行為不僅僅是犯罪行為,同時也可能擾亂社會秩序,造成用戶客戶的信息流失,造成企業(yè)的信譽(yù)下降與經(jīng)營危機(jī)。
2.2數(shù)據(jù)庫的兼容性問題。
事實上,應(yīng)世界的發(fā)展趨勢與國家的要求,很多行業(yè)都需要“共享”“共贏”才可能發(fā)展。這種情況下,就需要對有些數(shù)據(jù)信息進(jìn)行共享,所以要求我們的數(shù)據(jù)庫技術(shù)的兼容性可以更上一個層次。但當(dāng)前顯然我們的數(shù)據(jù)庫技術(shù)的兼容性還有待進(jìn)一步提高。
2.3數(shù)據(jù)庫的操作性問題。
數(shù)據(jù)庫技術(shù)需要良好的操作性,只有在隨時可控與合理優(yōu)化的前路上,數(shù)據(jù)庫才能夠更加安全。但當(dāng)前我國的數(shù)據(jù)庫技術(shù)現(xiàn)狀是很多程度的操作性不夠強(qiáng),在這樣的情況下,信息管理的效率不但受到影響,既有可能在外來操作入侵的時候,不能夠完全應(yīng)對導(dǎo)致數(shù)據(jù)泄露甚至系統(tǒng)崩潰。
3數(shù)據(jù)庫技術(shù)的特點(diǎn)
當(dāng)前的數(shù)據(jù)庫技術(shù)進(jìn)入到一個新的階段,所以具備這個階段的相關(guān)特點(diǎn)。只有更好的了解數(shù)據(jù)庫技術(shù)的發(fā)展方向以及現(xiàn)有特點(diǎn),才能夠更好的將其應(yīng)用在信息安全管理上。數(shù)據(jù)庫的特點(diǎn)有主要有:獨(dú)立性、組織性、靈活性與共享性。
3.1獨(dú)立性。
數(shù)據(jù)庫的獨(dú)立性特點(diǎn)主要是由其本身的結(jié)構(gòu)所決定的,具體指在實際工作過程中,先前使用過的數(shù)據(jù)相關(guān)信息發(fā)生了改變,但并不會影響之后數(shù)據(jù)庫的邏輯運(yùn)行。邏輯結(jié)構(gòu)的獨(dú)立性是數(shù)據(jù)庫技術(shù)的最大特點(diǎn),它在各個部分的運(yùn)行邏輯都是相對獨(dú)立的,不會因為一者的改變而發(fā)生改變。所以在運(yùn)行的過程當(dāng)中,可以放心的部分的數(shù)據(jù)庫運(yùn)行邏輯產(chǎn)生更改。
3.2靈活性。
靈活性在計算機(jī)數(shù)據(jù)庫中主要體現(xiàn)在相關(guān)信息的修改與編輯上。數(shù)據(jù)庫技術(shù)不僅能夠進(jìn)行數(shù)據(jù)的存儲與管理,還可以編輯數(shù)據(jù),修改數(shù)據(jù)以及查詢數(shù)據(jù)。這一特點(diǎn)可以似的用戶查找所需資料時方便快捷,節(jié)省時間。
3.3組織性。
數(shù)據(jù)庫技術(shù)的獨(dú)特性不僅僅體現(xiàn)在獨(dú)立性上,還體現(xiàn)在組織性上。組織性是指在數(shù)據(jù)庫中存儲的某些文件會根據(jù)其相關(guān)的邏輯關(guān)系產(chǎn)生一定的邏輯關(guān)系,這些就可以更好的體現(xiàn)出數(shù)據(jù)庫的優(yōu)勢。
3.4共享性。
數(shù)據(jù)庫技術(shù)在當(dāng)前應(yīng)用最廣泛的一個特點(diǎn)就是共享。隨著互聯(lián)網(wǎng)的發(fā)展,計算機(jī)數(shù)據(jù)庫技術(shù)做到了資源的`有效共享。通過計算機(jī)數(shù)據(jù)庫技術(shù)能夠及時處理數(shù)據(jù)庫內(nèi)的數(shù)據(jù)信息,同時,還能將數(shù)據(jù)庫內(nèi)的數(shù)據(jù)信息應(yīng)用到一個計算機(jī)應(yīng)用程序中,也可同時應(yīng)用于多個計算機(jī)程序中。由于計算機(jī)數(shù)據(jù)庫技術(shù)具有資源共享性特點(diǎn),所以對于不同用戶提出的信息安全管理需求能夠很好的滿足。
4強(qiáng)化信息安全在數(shù)據(jù)庫技術(shù)中的技術(shù)
信息安全是數(shù)據(jù)庫技術(shù)中當(dāng)前需要首要解決的問題,因此要從各個薄弱的環(huán)節(jié)入手,找出癥結(jié)所在,然后進(jìn)行一定的合理的技術(shù)分析,提出可行性的建議,最后進(jìn)行實際操作的檢驗,只有這樣,才能真正使信息安全問題不再成為單位、企業(yè)甚至個人在計算機(jī)網(wǎng)絡(luò)高速發(fā)展時代所擔(dān)心的問題。作者將從以下幾個方面提出建議。
4.1保證計算機(jī)數(shù)據(jù)擴(kuò)技術(shù)的安全。
在前文中,作者已經(jīng)多次提到計算機(jī)技術(shù)安全性的重要性,這里就不加以贅述。計算機(jī)數(shù)據(jù)庫技術(shù)的安全性應(yīng)該從以下幾個方面入手:保證數(shù)據(jù)的安全完整、避免不法分子對數(shù)據(jù)庫系統(tǒng)進(jìn)行破壞、建立安全完善的保密協(xié)議以及使用條件。計算機(jī)數(shù)據(jù)庫的安全等級還應(yīng)該進(jìn)行分類,例如涉及國家機(jī)密的軍事、財政等方方面面要進(jìn)行最高程度的安全防護(hù)。這就要求我們在發(fā)展數(shù)據(jù)庫應(yīng)用的過程中進(jìn)行不斷地努力,前路維艱,任重而道遠(yuǎn)。我們要學(xué)習(xí)國外的計算機(jī)技術(shù),但不能止步于此,進(jìn)行自足研發(fā),是我們的數(shù)據(jù)庫技術(shù)的安全性有一個質(zhì)的飛躍。由于數(shù)據(jù)庫共享性的特點(diǎn),勢必會降低數(shù)據(jù)庫的安全性,所以我們在做好共享的同時,保密工作不容忽視,例如:針對DBMS的統(tǒng)一控制要求,嚴(yán)控使用權(quán)限,用戶訪問過程中必須采取數(shù)據(jù)加密、視圖機(jī)制,對于沒有合法使用權(quán)限的用戶,不得實施相關(guān)操作。
4.2將計算機(jī)數(shù)據(jù)庫技術(shù)的理論與實際相結(jié)合。
由于各個事物都是在不斷的發(fā)展過程中進(jìn)行的,所以計算機(jī)數(shù)據(jù)庫理論與實際情形也隨著各種環(huán)境的不斷改變而發(fā)生變化。因此,在實際的工作過程中,我們應(yīng)該保持著一顆時刻學(xué)習(xí)的心,不斷的將最新的理論成果與研究成果應(yīng)用到實際業(yè)務(wù)上面,使其更科學(xué)、更高效、更嚴(yán)謹(jǐn)。反過來,也應(yīng)該針對實際中計算機(jī)數(shù)據(jù)庫技術(shù)出現(xiàn)的問題進(jìn)行研究,達(dá)到一個共促共進(jìn)的效果。
總之,計算機(jī)數(shù)據(jù)庫技術(shù)是一個在現(xiàn)在以及未來都將改變世界的重要技術(shù),所以應(yīng)該給予其足夠的重視以及研究力度。但是,共促共進(jìn)不能停留在紙上,應(yīng)該使更多的人看到其帶來的實際效益,這樣才是一個有力的循環(huán),才能推動進(jìn)一步的發(fā)展。
4.3保證數(shù)據(jù)庫中數(shù)據(jù)的完整安全性
保證數(shù)據(jù)庫中數(shù)據(jù)的完整性指的是從源頭上保證數(shù)據(jù)庫中信息的安全。當(dāng)一個危險靠近數(shù)據(jù)庫時,數(shù)據(jù)是第一個接觸源、然后系統(tǒng)的安全防火保證是第二個保護(hù)層,最后是系統(tǒng)中的數(shù)據(jù)庫保護(hù)措施。我們要從源頭控制危害信息安全的因素,即在數(shù)據(jù)從中心網(wǎng)絡(luò)接入的入口處設(shè)置相關(guān)的防火墻,只只針對特定的IP地址允許訪問,設(shè)置訪問人口的黑名單,一旦有過不良記錄便拒絕再次進(jìn)入。還要遵循不同區(qū)域進(jìn)行各自管理的原則,即分區(qū)原則。將不同區(qū)域部署為面向客戶應(yīng)用的Web服務(wù)器層、應(yīng)用層和數(shù)據(jù)庫層,從安全訪問控制、入侵防御、應(yīng)用加速等方面進(jìn)行網(wǎng)絡(luò)安全。
5信息安全管理中計算機(jī)數(shù)據(jù)庫技術(shù)的應(yīng)用實例
根據(jù)有關(guān)數(shù)據(jù),信息安全管理中計算機(jī)數(shù)據(jù)庫技術(shù)的實際應(yīng)用非常廣泛。例如:在銀行系統(tǒng)的工作中,將存在著大量的個人信息,這時在系統(tǒng)中會建立一個安全的有自身識別特點(diǎn)的數(shù)據(jù)庫,并且設(shè)置多層保護(hù)系統(tǒng)。一旦有外來數(shù)據(jù)入侵時,系統(tǒng)會發(fā)出警告,確保數(shù)據(jù)庫內(nèi)信息的安全。
6結(jié)語
在信息安全的道路上,計算機(jī)數(shù)據(jù)庫所要進(jìn)行探索的道路還有很長。本文針對現(xiàn)存的一些問題,如安全性、共享性等,提出了一些建議。但作者認(rèn)為這些還遠(yuǎn)遠(yuǎn)不夠,只有將計算機(jī)數(shù)據(jù)庫技術(shù)的相關(guān)性能發(fā)展的更加完善,才是根本解決之道。
參考文獻(xiàn)
[1]趙亞男.信息管理中計算機(jī)數(shù)據(jù)庫技術(shù)的應(yīng)用分析[J].科技風(fēng),20xx(01).
[2]李磊.信息安全管理中計算機(jī)數(shù)據(jù)庫技術(shù)的實際應(yīng)用探究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(09).
[3]錢坤.信息管理中計算機(jī)數(shù)據(jù)庫技術(shù)的應(yīng)用探析[J].電腦知識與技術(shù),20xx(34).
[4]謝小波.信息管理中計算機(jī)數(shù)據(jù)庫技術(shù)的應(yīng)用探析[J].科技創(chuàng)新與應(yīng)用,20xx(26).
[5]許少紅.信息管理中計算機(jī)數(shù)據(jù)庫技術(shù)的應(yīng)用探析[J].計算機(jī)光盤軟件與應(yīng)用,20xx(01).
[6]陳匯遠(yuǎn).計算機(jī)信息系統(tǒng)安全技術(shù)的研究及其應(yīng)用[J].鐵道部科學(xué)研究院,20xx(03).
計算機(jī)信息安全論文8
大數(shù)據(jù)環(huán)境下的計算機(jī)網(wǎng)絡(luò)信息安全是一個復(fù)雜的課題,不僅涉及到網(wǎng)絡(luò)硬件、軟件、內(nèi)容安全,也涉及到管理與信息傳播安全等眾多安全問題。
因此,要加強(qiáng)大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全就必須建立數(shù)據(jù)存儲、數(shù)據(jù)應(yīng)用與數(shù)據(jù)管理方面的安全控制措施,為網(wǎng)絡(luò)安全奠定良好的基礎(chǔ)。
伴隨著物聯(lián)網(wǎng)技術(shù)、云計算技術(shù)的高速發(fā)展,以及應(yīng)用模式的改變,全球數(shù)據(jù)量呈現(xiàn)高速增長狀態(tài),數(shù)據(jù)量的高速增長,不僅為人們提供了更加豐富的信息量,同時也帶來了網(wǎng)絡(luò)信息安全問題。因此,為了保障大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全,有必要對大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全展開研究。
1 大數(shù)據(jù)環(huán)境下計算機(jī)網(wǎng)絡(luò)信息面臨的安全問題
1.1 信息傳播安全
大數(shù)據(jù)環(huán)境下信息的傳播必然會經(jīng)過復(fù)雜的網(wǎng)絡(luò)環(huán)境,會利用多種網(wǎng)絡(luò)協(xié)議進(jìn)行信息傳播。但由于網(wǎng)絡(luò)環(huán)境存在諸多的不確定性以及網(wǎng)絡(luò)協(xié)議存在漏洞,這些均會對信息傳播安全造成影響。另外,大數(shù)據(jù)環(huán)境下的許多數(shù)據(jù)均是通過云計算技術(shù)進(jìn)行存儲,而云存儲服務(wù)通常是由第三方提供,對信息傳播安全也帶來了一定的隱患。
1.2 物理安全
大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)物理安全是保障整個網(wǎng)絡(luò)安全的基礎(chǔ),物理安全包括以下幾個方面的內(nèi)容:(1)軟件安全。軟件是指支持大數(shù)據(jù)運(yùn)行的軟件環(huán)境,保護(hù)基礎(chǔ)操作系統(tǒng)、軟件系統(tǒng)、防火墻與殺毒軟件等。
如果沒有配置安全的軟件環(huán)境,勢必會讓病毒等滲入,同時也容易受到各種攻擊,給網(wǎng)絡(luò)安全埋下隱患。(2)硬件安全。硬件是網(wǎng)絡(luò)安全保障的重要物質(zhì)基礎(chǔ)。
因此,要保障大數(shù)據(jù)環(huán)境下的硬件安全,就必須建立完善的硬件運(yùn)行管理機(jī)制,包括穩(wěn)定的電源、安全的防雷與防天災(zāi)等措施。(3)內(nèi)容安全。內(nèi)容安全是指大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全,需求建立合理的內(nèi)容安全控制措施,保障信息不被竊取、破壞等。
1.3 數(shù)據(jù)管理安全分析
管理是保障大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)安全的重要措施。通過專業(yè)的管理人員,可甄別大數(shù)據(jù)環(huán)境下的一些網(wǎng)絡(luò)安全威脅,提高網(wǎng)絡(luò)安全能力。因此,管理人員的技術(shù)能力對數(shù)據(jù)管理安全具有一定的影響。另外,由于人為因素對網(wǎng)絡(luò)安全也具有極大威脅,還必須建立完善的網(wǎng)絡(luò)安全管理制度,否則會因為管理人員的職業(yè)道德給網(wǎng)絡(luò)安全帶來威脅。
2 大數(shù)據(jù)環(huán)境下計算機(jī)網(wǎng)絡(luò)信息安全策略
2.1 數(shù)據(jù)存儲環(huán)境方面的安全策略
大數(shù)據(jù)環(huán)境下海量的數(shù)據(jù)均需要相應(yīng)的硬件設(shè)備進(jìn)行存儲,為了保證數(shù)據(jù)安全,就必須為數(shù)據(jù)提供安全的存儲環(huán)境。而安全的網(wǎng)絡(luò)環(huán)境是數(shù)據(jù)存儲環(huán)境所必須要面對的問題。因此,為保障數(shù)據(jù)存儲網(wǎng)絡(luò)環(huán)境的安全,必須安裝轉(zhuǎn)業(yè)的硬件或軟件防火墻,防火墻能夠有效的隔離非法的數(shù)據(jù)請求與攻擊,僅允許被授權(quán)的數(shù)據(jù)通過。
同時,還需要建立入侵檢測機(jī)制,即采集與分析主機(jī)系統(tǒng)與Internet預(yù)設(shè)的關(guān)鍵信息,對數(shù)據(jù)業(yè)務(wù)請求進(jìn)行檢測,以準(zhǔn)確判斷數(shù)據(jù)業(yè)務(wù)請求的合法性。
防火墻與入侵檢測機(jī)制的有效結(jié)合,能最大程度的保障數(shù)據(jù)存儲環(huán)境的安全性。另外,由于在數(shù)據(jù)存儲環(huán)境方面還涉及到內(nèi)容安全。
因此,必須在數(shù)據(jù)存儲環(huán)境中安裝殺毒軟件,通過殺毒軟件實時的對流入的數(shù)據(jù)進(jìn)行掃描,同時也可以定時的對存儲的數(shù)據(jù)進(jìn)行掃描,以防治病毒滲透進(jìn)入網(wǎng)絡(luò)中,并且可以有效隔離或刪除被感染的數(shù)據(jù)與文件。
2.2 數(shù)據(jù)應(yīng)用方面的安全策略
大數(shù)據(jù)環(huán)境下所存儲與管理的數(shù)據(jù)必須得到合理應(yīng)用,才能發(fā)揮出大數(shù)據(jù)的真正價值。為保障大數(shù)據(jù)環(huán)境下數(shù)據(jù)應(yīng)用的`網(wǎng)絡(luò)安全,必須建立嚴(yán)格的數(shù)據(jù)應(yīng)用安全策略。
首先,應(yīng)采用數(shù)據(jù)加密技術(shù)對數(shù)據(jù)進(jìn)行加密,即將數(shù)據(jù)明文采用加密算法與密鑰對數(shù)據(jù)進(jìn)行加密處理,轉(zhuǎn)換為密文,使得數(shù)據(jù)應(yīng)用過程中的數(shù)據(jù)傳輸均為密文數(shù)據(jù),即使數(shù)據(jù)被竊取,也因為沒有解密密鑰很難通過暴力手段進(jìn)行破解。
可見,在數(shù)據(jù)應(yīng)用過程中采用加密技術(shù)后,能夠有效的保障數(shù)據(jù)存儲與傳輸?shù)陌踩裕_(dá)到了維護(hù)網(wǎng)絡(luò)安全的目標(biāo)。其次,建立數(shù)據(jù)訪問的控制策略,即通過身份認(rèn)證、角色權(quán)限控制與文件權(quán)限等手段,嚴(yán)格限制用戶對數(shù)據(jù)的訪問權(quán)限,確保大數(shù)據(jù)環(huán)境下的數(shù)據(jù)得到合法的訪問與應(yīng)用。
2.3 數(shù)據(jù)管理方面的安全策略
要確保大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全還必須構(gòu)建數(shù)據(jù)管理策略。首先,構(gòu)建安全管理制度,包括網(wǎng)絡(luò)管理制度、機(jī)房管理制與應(yīng)急響應(yīng)制度等,通過這一系列的安全管理制度加強(qiáng)大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全管理規(guī)范性,提高管理人員的安全意識,為大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全提供制度保障;其次,建立數(shù)據(jù)備份管理制度,使管理人員能夠按照制度規(guī)定及時的對數(shù)據(jù)進(jìn)行備份,當(dāng)數(shù)據(jù)出現(xiàn)損壞時,可通過數(shù)據(jù)還原功能將數(shù)據(jù)損壞的損失降至最低。
3 結(jié)束語
大數(shù)據(jù)技術(shù)的產(chǎn)生與發(fā)展,必然會給各行業(yè)帶來一場新的變革。大數(shù)據(jù)技術(shù)的發(fā)展已勢不可擋,但網(wǎng)絡(luò)安全問題將成為大數(shù)據(jù)技術(shù)發(fā)展所必須面臨的制約因素。
通過上述分析可知,大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)安全面臨著信息傳播安全、物理安全與數(shù)據(jù)管理安全等問題,這些問題的存在如果不解決,將制約大數(shù)據(jù)技術(shù)的發(fā)展與應(yīng)用。因此,針對這些問題,有必要建立大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全策略,提高網(wǎng)絡(luò)安全性,保障大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全。
計算機(jī)信息安全論文9
摘要:在計算機(jī)技術(shù)得到快速發(fā)展的過程中,網(wǎng)絡(luò)也實現(xiàn)了全面普及,然而由于網(wǎng)絡(luò)越來越廣泛地應(yīng)用于人們的生活,網(wǎng)絡(luò)信息安全也成了一個嚴(yán)峻的問題,受到人們的關(guān)注,只有處于網(wǎng)絡(luò)安全環(huán)境中,才能更好地保證人們的生命財產(chǎn)安全。詳細(xì)分析了當(dāng)前計算機(jī)網(wǎng)絡(luò)信息安全威脅因素,并根據(jù)當(dāng)前存在的問題,提出幾點(diǎn)計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略,希望能夠為計算機(jī)網(wǎng)絡(luò)信息安全提供保障。
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò)信息;安全與防護(hù);策略
在社會快速發(fā)展的背景下,科學(xué)技術(shù)、計算機(jī)技術(shù)也實現(xiàn)了快速發(fā)展,人們生活和工作中越來越多地使用了計算機(jī),在使用計算機(jī)網(wǎng)絡(luò)時,勢必會產(chǎn)生網(wǎng)絡(luò)信息,如果不能做好防護(hù)工作、良好地保護(hù)這些網(wǎng)絡(luò)信息的安全,就會導(dǎo)致信息泄露或者遭到駭客的侵入與攻擊,造成使用者信息出現(xiàn)泄露的情況,對計算機(jī)賬戶使用者產(chǎn)生十分惡劣的影響;诖,就應(yīng)該加強(qiáng)對計算機(jī)網(wǎng)絡(luò)信息的管理及防護(hù),盡可能地減小威脅因素對使用者信息安全的影響。
1當(dāng)前計算機(jī)網(wǎng)絡(luò)信息安全威脅因素
要想更好地保護(hù)計算機(jī)網(wǎng)絡(luò)信息的安全性,首先就要了解當(dāng)前計算機(jī)網(wǎng)絡(luò)信息安全存在的危險因素。根據(jù)調(diào)查,主要發(fā)現(xiàn)了以下4方面安全威脅因素,下面就對此進(jìn)行更深一步的分析。
1.1網(wǎng)絡(luò)軟件
每個網(wǎng)絡(luò)軟件不論是在剛開始使用時,還是在不斷使用的過程中,都會存在一些漏洞,而這些漏洞正是駭客攻擊的主要入口[1]。因為每個人在使用計算機(jī)的過程中,勢必會使用到網(wǎng)絡(luò)軟件,因此在一定程度上,網(wǎng)絡(luò)軟件因素是對計算機(jī)網(wǎng)絡(luò)信息安全最大的威脅因素。駭客和相關(guān)的人為惡意破壞,就會通過網(wǎng)絡(luò)軟件竊取到使用者的隱私、個人信息、銀行卡密碼以及賬號密碼,在一定程度上,嚴(yán)重地威脅了使用者使用計算機(jī)網(wǎng)絡(luò)的安全性。
1.2計算機(jī)自身病毒
隨著計算機(jī)的普遍,在機(jī)算計的生產(chǎn)過程中,企業(yè)為了獲取更大的利潤,這前期制作的過程中,可能存在為了降低生產(chǎn)成本而使用一些廉價的制作材料,因此,當(dāng)人們剛開始使用計算機(jī)時,計算機(jī)系統(tǒng)核心就容易遭到病毒的侵襲,從而影響了計算機(jī)本身的安全性能[2]。由于該類病毒存在于計算機(jī)自身中,因此人們在控制與預(yù)防的過程中存在著很大的難度,除此以外,在計算機(jī)技術(shù)不斷發(fā)展的過程中,病毒也實現(xiàn)了千變?nèi)f化,一旦計算機(jī)自身中毒,輕則會出現(xiàn)降低工作效率的情況,重則會造成使用者信息丟失、計算機(jī)系統(tǒng)出現(xiàn)癱瘓、個人信息和財產(chǎn)安全受到威脅的問題,影響了計算機(jī)網(wǎng)絡(luò)的正常使用,給計算機(jī)運(yùn)行帶來了極大不便。
1.3駭客侵入與攻擊
駭客侵入與攻擊是當(dāng)前計算機(jī)網(wǎng)絡(luò)信息安全威脅的一個重要因素,通常情況下,將駭客侵入攻擊分成兩大類,第一類非破壞性攻擊,第二類是破壞性攻擊。非破壞性攻擊就是指駭客在侵入與攻擊的過程中,只是擾亂了計算機(jī)使用者的正常使用,造成計算機(jī)出現(xiàn)癱瘓的問題,但是并不竊取計算機(jī)使用者的網(wǎng)絡(luò)信息,在此過程中,駭客會采用信息炸彈和拒絕服務(wù)的攻擊方式[3]。破壞性攻擊就是指駭客在侵入與攻擊計算機(jī)系統(tǒng)的過程中,以破壞使用者的信息系統(tǒng)為主要目的,但是在其中竊取了計算機(jī)使用者的一些賬號信息、電子郵件密碼以及銀行賬戶密碼等,在此過程中,駭客主要以計算機(jī)自身病毒和軟件漏洞為切入點(diǎn),對計算機(jī)進(jìn)行了攻擊,給使用者帶來了較大的損失。
1.4邏輯炸彈
與計算機(jī)病毒軟件的作用相一致,邏輯炸彈也會引發(fā)計算機(jī)出現(xiàn)工作效率低、系統(tǒng)癱瘓、信息遭到泄露的問題,不僅會給使用者帶來威脅,在一定程度上還會給社會帶來災(zāi)難,由此可見邏輯炸彈對計算機(jī)網(wǎng)絡(luò)信息安全會產(chǎn)生較大的威脅。然而與普通的計算機(jī)病毒相比較,邏輯炸彈并不會發(fā)生傳染,在計算機(jī)運(yùn)行過程中,邏輯炸彈會產(chǎn)生破壞行為。通常情況下,邏輯炸彈是安排在電腦軟件中的一部分設(shè)計程序,在正常工作狀態(tài)時,邏輯炸彈處于沉睡狀態(tài),只有當(dāng)某一具體的程序作品被激活時才會引爆邏輯炸彈,給計算機(jī)使用者帶來危險。
2當(dāng)前計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)現(xiàn)狀
由于計算機(jī)網(wǎng)絡(luò)信息安全出現(xiàn)的問題造成了一些事故,使得人們在使用計算機(jī)的過程中增加了對自身網(wǎng)絡(luò)信息安全的防護(hù),但是由于人們?nèi)笔д_的防護(hù)觀念、防護(hù)措施執(zhí)行不到位,當(dāng)前計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)過程中還存在著很大的問題,其主要體現(xiàn)在以下幾個方面:(1)很多使用者在設(shè)置網(wǎng)絡(luò)密碼時,還存在著只使用數(shù)字或者只使用字母作為自己密碼的情況,降低了密碼的難度,導(dǎo)致駭客在侵入過程中能夠很容易地就進(jìn)入到計算機(jī)內(nèi)部,從而獲取到一些網(wǎng)絡(luò)信息,降低了計算機(jī)賬號的安全性;(2)缺少對計算機(jī)相關(guān)軟件的定期檢查工作,軟件在使用過程中會出現(xiàn)一些漏洞,當(dāng)前人們還沒有對漏洞進(jìn)行及時修補(bǔ),增加計算機(jī)的安全風(fēng)險,造成了計算機(jī)網(wǎng)絡(luò)信息泄露問題;(3)現(xiàn)階段在使用過程中缺少完善的計算機(jī)網(wǎng)絡(luò)及安全防護(hù)系統(tǒng),使得人們在使用過程中的'安全性,無法得到良好保障;(4)人們?nèi)鄙賹ψ约涸L問網(wǎng)絡(luò)的控制,由于網(wǎng)絡(luò)信息相對繁雜,因此人們在使用網(wǎng)絡(luò)的過程中很容易就會進(jìn)入到一些涉及自身信息的網(wǎng)站,從而造成信息泄露問題。
3計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
在上面的分析中,能夠更清楚地認(rèn)識到影響計算機(jī)網(wǎng)絡(luò)信息安全的因素以及當(dāng)前防護(hù)工作中存在的主要問題,基于此,下文就提出幾點(diǎn)計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略。
3.1提高密碼難度,提高計算機(jī)賬號安全性
要想做好計算機(jī)網(wǎng)絡(luò)信息安全和防護(hù)工作,計算機(jī)使用者本身就要提高自己設(shè)置的密碼難度,保證計算機(jī)賬號的安全性[4]。通常情況下,駭客在侵入使用者的計算機(jī)網(wǎng)絡(luò)系統(tǒng)時,會直接獲取使用者的合法賬號和密碼,如果使用者所設(shè)置的電子郵箱密碼、聊天軟件密碼以及銀行賬戶密碼較為簡單時,駭客會直接獲取到計算機(jī)內(nèi)部相類似的賬號以及簡單的密碼,這樣容易給使用者造成更大的損失,因此在設(shè)置密碼時,建議計算機(jī)使用者按照以下幾方面提高密碼的難度:(1)設(shè)置不同的賬號,在設(shè)置一些電子郵箱登錄賬號時要盡可能地與銀行卡以及聊天軟件賬號分隔開,提高賬號本身的多樣性;(2)盡可能地保證在每一個賬號中設(shè)置的密碼都能包括大寫字母,小寫字母數(shù)字以及下劃線,從而提高密碼破譯難度,保證賬號的安全性;(3)定期更換密碼,提高密碼的不確定性,做好網(wǎng)絡(luò)信息防護(hù)工作。
3.2安裝補(bǔ)丁程序,做好計算機(jī)定期檢查工作
計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)現(xiàn)階段存在的一個重要問題就是軟件漏洞問題,這一問題會造成使用者信息的泄露,因此為了解決這一問題,也就要安裝適當(dāng)?shù)难a(bǔ)丁程序,做好計算機(jī)定期檢查工作[5]。計算機(jī)使用者要按以下幾方面進(jìn)行,(1)定期進(jìn)行計算機(jī)整體的檢查工作,使用者可以為計算機(jī)安裝防火墻以及管理軟件,并根據(jù)自己使用計算機(jī)的實際情況進(jìn)行定期檢查與維護(hù),從而在基礎(chǔ)上保證計算機(jī)使用的安全性;(2)定期去計算機(jī)專賣店和維護(hù)處進(jìn)行漏洞修補(bǔ),在專業(yè)人員指導(dǎo)下,保證計算機(jī)使用的軟件能夠更好地支持使用者工作,避免軟件出現(xiàn)漏洞的問題,從而提高使用安全性;(3)使用人員應(yīng)該多閱讀一些與計算機(jī)軟件管理有關(guān)的書籍和文章,從而提高自身的專業(yè)能力,做好計算機(jī)日常網(wǎng)絡(luò)信息安全與維護(hù)工作。
3.3建立計算機(jī)網(wǎng)絡(luò)及安全防護(hù)系統(tǒng)
只有在良好的計算機(jī)網(wǎng)絡(luò)及安全防護(hù)系統(tǒng)約束下,才能盡可能地減少信息泄露問題,要想建立計算機(jī)網(wǎng)絡(luò)及安全防護(hù)系統(tǒng),相關(guān)計算機(jī)軟件開發(fā)人員和相關(guān)的管理部門就應(yīng)該做好以下幾方面工作:(1)全面調(diào)查計算機(jī)網(wǎng)絡(luò)安全防護(hù)管理工作現(xiàn)狀,主要應(yīng)該調(diào)查當(dāng)前計算機(jī)存在的漏洞類型、病毒類型、駭客侵入方式和容易被泄露的信息類型,在此過程中進(jìn)行細(xì)致分析,以便找出問題所在,為后期系統(tǒng)的建立打下基礎(chǔ);(2)建立嚴(yán)格的網(wǎng)絡(luò)管理規(guī)范,從而保障在進(jìn)行網(wǎng)絡(luò)管理、病毒檢測以及網(wǎng)絡(luò)監(jiān)控時,能夠按照嚴(yán)格的信息安全管理制度進(jìn)行管理與監(jiān)控,盡可能地避免計算機(jī)使用者出現(xiàn)的網(wǎng)絡(luò)信息安全問題;(3)實時監(jiān)控計算機(jī)網(wǎng)絡(luò)信息系統(tǒng),在實時監(jiān)控中能夠及時發(fā)現(xiàn)網(wǎng)絡(luò)信息漏洞之處,從而能夠做好事前控制工作,提高計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)工作的有效性,為使用者信息安全提供保障。
3.4加強(qiáng)對計算機(jī)訪問網(wǎng)絡(luò)的控制
在對計算機(jī)網(wǎng)絡(luò)信息執(zhí)行以上安全及防護(hù)策略的基礎(chǔ)上,還要讓使用者加強(qiáng)對自身的管理,在具體使用計算機(jī)網(wǎng)絡(luò)時,使用者應(yīng)該控制自己的網(wǎng)絡(luò)訪問地址,盡可能避免由于自身操作不當(dāng)、網(wǎng)絡(luò)安全防護(hù)意識差而進(jìn)入一些容易造成信息泄露的網(wǎng)絡(luò)頁面。這就要求使用者在使用計算機(jī)進(jìn)入網(wǎng)絡(luò)時,要注意以下幾方面內(nèi)容:(1)安裝殺毒軟件、防火墻軟件、安全管理軟件,從而在使用者進(jìn)入一些不安全的網(wǎng)絡(luò)頁面時,該軟件能夠及時提醒使用者,保證使用者能夠更安全地使用網(wǎng)絡(luò);(2)在具體操作過程中,使用人員應(yīng)該更加認(rèn)真細(xì)致地控制好自己的操作,避免在操作過程中出現(xiàn)失誤的情況,從而使計算機(jī)使用者能夠進(jìn)入一些安全性得以保障的網(wǎng)絡(luò)頁面中尋找所需信息,進(jìn)而做好自身信息安全和防護(hù)工作;(3)使用人員應(yīng)該定期清理自己的訪問記錄,及時關(guān)閉一些沒有必要的網(wǎng)絡(luò)端口,從而避免受到駭客的攻擊,提高使用的安全性。
4結(jié)語
要想保證使用計算機(jī)賬戶人員能夠保護(hù)好自己的信息,做好計算機(jī)網(wǎng)絡(luò)安全及防護(hù)管理十分有必要,雖然現(xiàn)階段在計算機(jī)應(yīng)用中已經(jīng)出現(xiàn)了很多能夠保護(hù)賬戶安全的防火墻、殺毒軟件,但是技術(shù)的力量是有限的,不能有效地實現(xiàn)對計算機(jī)網(wǎng)絡(luò)信息安全的控制,基于此相關(guān)工作人員和使用者自身就應(yīng)該提高計算機(jī)賬戶密碼難度、安裝漏洞補(bǔ)丁軟件、建立計算機(jī)網(wǎng)絡(luò)及安全防護(hù)系統(tǒng)以及加強(qiáng)對訪問網(wǎng)絡(luò)安全性的控制,從而做好安全防護(hù)工作。
計算機(jī)信息安全論文10
計算機(jī)網(wǎng)絡(luò)對人們的生活產(chǎn)生了積極的作用,也給人們的生活造成了困擾。為了最大程度的提高計算機(jī)網(wǎng)絡(luò)的應(yīng)用價值,相關(guān)研究者正在研發(fā)各種各樣的安全防護(hù)策略,以此保證計算機(jī)網(wǎng)絡(luò)信息能夠安全的被訪問,安全的被使用,安全的進(jìn)行傳輸?shù)取?/p>
1計算機(jī)網(wǎng)絡(luò)信息管理的安全指標(biāo)與安全性問題
1.1安全指標(biāo)。
首先,保密性指標(biāo)。計算機(jī)網(wǎng)絡(luò)管理人員通常會選擇應(yīng)用加密技術(shù),允許用戶進(jìn)入網(wǎng)站訪問。能夠訪問網(wǎng)站,瀏覽信息的終端使用都是知道加密密碼,經(jīng)過允許的用戶。通過這樣的方式,保證計算機(jī)中的重要信息數(shù)據(jù)安全;其次,授權(quán)性指標(biāo)。終端用戶路對網(wǎng)絡(luò)的依賴程度越高,訪問的范圍越廣,所取得的授權(quán)也就越大。通常情況下,計算機(jī)網(wǎng)絡(luò)信息管理人員會利用策略標(biāo)簽與控制列表的方法來授予用戶權(quán)限,這兩種方式能夠最大程度的保證授權(quán)科學(xué)合理;再次,完整性指標(biāo)。計算機(jī)網(wǎng)絡(luò)信息管理人員通常會利用散列函數(shù)與加密的方式,來保證洗信息不被竊取,始終保持完整;第四,可用性指標(biāo)。這主要針對的設(shè)計階段。計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)設(shè)計時,設(shè)計人員必須保證網(wǎng)絡(luò)中的信息資源可用,即便出現(xiàn)突發(fā)性事件,也可以恢復(fù)到正常,并不會影響信息讀;第五,認(rèn)證性指標(biāo)。計算機(jī)網(wǎng)絡(luò)信息權(quán)限所有者與提供者必須保證是相同用戶,因此計算機(jī)網(wǎng)絡(luò)管理中,對用戶進(jìn)行認(rèn)證顯得格外重要,F(xiàn)階段,主要有兩種認(rèn)證方式,第一種是數(shù)據(jù)源認(rèn)證方式,第二種是實體性認(rèn)證方式。無論哪一種認(rèn)證方式,都已經(jīng)達(dá)到了技術(shù)支持。
1.2安全性問題。
一方面,信息安全監(jiān)測。計算機(jī)網(wǎng)絡(luò)信息管理過程中,最重要的安全安全性問題就是信息安全監(jiān)測。做好信息安全監(jiān)測工作,不僅能夠提高網(wǎng)絡(luò)系統(tǒng)的安全性,也能夠最大程度的提高網(wǎng)絡(luò)信息系統(tǒng)的開放性,同時也便于計算機(jī)網(wǎng)絡(luò)信息管理人員發(fā)現(xiàn)問題,解除隱患,減少網(wǎng)絡(luò)攻擊,從而挽救損失。另一方面,信息訪問控制。信息訪問控制既是計算機(jī)網(wǎng)絡(luò)管理的'要點(diǎn)問題,也是安全防護(hù)的基礎(chǔ)性對策。無論是信息資源的使用者,還是信息資源的擁有者,管理者都應(yīng)該對其加以控制,避免信息亂用、濫用,丟失等。信息訪問控制的要點(diǎn)問題就是資源信息的合理性發(fā)布以及個人信息的安全儲存。
2計算機(jī)網(wǎng)絡(luò)信息管理安全防護(hù)策略
2.1提高重視程度、制定健全的制度。
計算機(jī)網(wǎng)絡(luò)信息管理者應(yīng)該按照企業(yè)單位的環(huán)境以及計算機(jī)的使用情況,制定以及逐步完善管理策略。比如制定計算機(jī)使用規(guī)范、計算機(jī)維修管理制度等。為了保證計算機(jī)網(wǎng)絡(luò)信息安全可靠,企業(yè)單位必須要提高重視程度,可以成立專門的小組負(fù)責(zé)計算機(jī)管理工作。另外,各個制度制定完成實施之后,企業(yè)單位必須要明確計算機(jī)網(wǎng)絡(luò)信息管理人員的責(zé)任,做好監(jiān)督管理工作。計算機(jī)網(wǎng)絡(luò)信息管理人員必須根據(jù)保密制度的規(guī)定獲取信息,同時重要信息的錄入流程要明確,以便信息獲取者能夠按照遵循流程進(jìn)行獲取。管理者還應(yīng)該定期審查,以此徹底消除隱患。除此之外,企業(yè)單位還應(yīng)該注重培訓(xùn),做好宣傳工作,以此提高計算機(jī)網(wǎng)絡(luò)信息管理者的管理意識,提高管理技能等。
2.2做好防范工作。
首先,做好病毒防范工作。計算機(jī)網(wǎng)絡(luò)信息管理中心服務(wù)器以及各個部門計算機(jī)系統(tǒng)都應(yīng)該安裝防毒、殺毒軟件,同時做好在線升級工作。內(nèi)外客戶端務(wù)必要做好區(qū)分,機(jī)房設(shè)備要采取雙人雙查的策略,每隔一段時間之后就需要做好網(wǎng)絡(luò)維護(hù)工作,對重要的數(shù)據(jù)進(jìn)行備份處理以及異地儲存。每隔一段時間就需要掃描病毒,對網(wǎng)絡(luò)傳輸?shù)奈募、郵件傳輸?shù)母郊冗M(jìn)行病毒掃描,切記文件接收之前,就需要病毒掃描。其次,做好強(qiáng)電弱電保護(hù)工作。計算機(jī)網(wǎng)絡(luò)信息管理人員應(yīng)該在計算機(jī)服務(wù)器以及其他設(shè)備的服務(wù)端著設(shè)計接口,以便安裝弱電設(shè)備,全部弱電機(jī)房都需要安裝強(qiáng)電防雷設(shè)備,以此保證雷雨季計算機(jī)設(shè)備也能夠穩(wěn)定運(yùn)行。再次,做好應(yīng)急管理夠工作。企業(yè)單位需要制定計算機(jī)管理應(yīng)急機(jī)制,要求管理者能夠及時的將有關(guān)事件上報上級。管理者在上報的過程中,還應(yīng)該對故障進(jìn)行初步處理,以免故障擴(kuò)大化。這一系列應(yīng)急管理對策的實施,能夠確保計算機(jī)網(wǎng)絡(luò)信息故障在可控范圍內(nèi),不會出現(xiàn)不可挽回的損失。第四,做好隔離管理工作。不僅需要將內(nèi)網(wǎng)與外網(wǎng)進(jìn)行完全的隔離,還需要采取邊界隔離措施。做好隔離管理工作之后,既能夠避免內(nèi)外攻擊,同時也能夠避免內(nèi)網(wǎng)與外網(wǎng)的串聯(lián),從而保證計算機(jī)網(wǎng)絡(luò)安全穩(wěn)定的運(yùn)行。最后,正確的應(yīng)用桌面安全防護(hù)系統(tǒng),F(xiàn)如今,每個計算機(jī)都有桌面安全防護(hù)系統(tǒng),管理者應(yīng)該正確的運(yùn)用該系統(tǒng),以此保證設(shè)備硬件與軟件運(yùn)行狀態(tài)良好,實時都得到監(jiān)控。
2.3做好信息安全等級保護(hù)工作。
首先,企業(yè)以及單位領(lǐng)導(dǎo)應(yīng)該對計算機(jī)網(wǎng)絡(luò)安全等級保護(hù)工作高度重視,進(jìn)行有力的組織。各個企業(yè)單位可以直接成立網(wǎng)絡(luò)信息管理中心,主要職能就是等級保護(hù)工作,做好統(tǒng)籌安排。另外,還應(yīng)該引進(jìn)信息安全保護(hù)設(shè)備,進(jìn)行二級信息系統(tǒng)的建設(shè),保證信息系統(tǒng)能夠有效的運(yùn)行,同時制定災(zāi)難備份方案以及應(yīng)急策略,以此提高計算機(jī)網(wǎng)絡(luò)信息安全等級;其次,完善措施,保障經(jīng)費(fèi)。一是認(rèn)真組織開展信息系統(tǒng)定級備案工作。二是組織開展信息系統(tǒng)等級測評和安全建設(shè)整改。三是開展了信息安全檢查活動。對信息安全、等級保護(hù)落實情況進(jìn)行了檢查;最后,建立完善各項安全保護(hù)技術(shù)措施和管理制度,有效保障重要信息系統(tǒng)安全。一是對網(wǎng)絡(luò)和系統(tǒng)進(jìn)行安全區(qū)域劃分。按照《信息系統(tǒng)安全等級保護(hù)基本要求》,提出了“縱向分層、水平分區(qū)、區(qū)內(nèi)細(xì)分”的網(wǎng)絡(luò)安全區(qū)域劃分原則,對網(wǎng)絡(luò)進(jìn)行了認(rèn)真梳理、合理規(guī)劃、有效調(diào)整。二是持續(xù)推進(jìn)病毒治理和桌面安全管理。三是加強(qiáng)制度建設(shè)和信息安全管理。本著“預(yù)防為主,建章立制,加強(qiáng)管理,重在治本”的原則,堅持管理與技術(shù)并重的原則,對信息安全工作的有效開展起到了很好的指導(dǎo)和規(guī)范作用。
結(jié)束語
綜上所述,可知現(xiàn)階段,計算機(jī)網(wǎng)絡(luò)信息管理更具規(guī)范性,科學(xué)性,同時向著多元化、集成化方向發(fā)展。雖然現(xiàn)代計算機(jī)網(wǎng)絡(luò)信息管理技術(shù),尤其是殺毒、防毒技術(shù)水平非常高,但是依然未能解決網(wǎng)絡(luò)信息安全問題,某些網(wǎng)絡(luò)安全問題甚至有加重的趨勢,這不僅影響了我國網(wǎng)絡(luò)行業(yè)發(fā)展,也會損害社會民眾。本文是筆者多年研究經(jīng)驗的總結(jié),僅供交流應(yīng)用。
計算機(jī)信息安全論文11
計算機(jī)隨著時代的進(jìn)步已經(jīng)進(jìn)入千家萬戶,而計算機(jī)網(wǎng)絡(luò)技術(shù)也隨著計算機(jī)的普及得到了最廣泛地應(yīng)用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長,而人類已經(jīng)步入大數(shù)據(jù)時代。但是,與此同時,計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)信息安全成為網(wǎng)絡(luò)的一個重要安全隱患,其不僅會使整個計算機(jī)系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會導(dǎo)致系統(tǒng)無法正常運(yùn)轉(zhuǎn),給網(wǎng)絡(luò)用戶造成經(jīng)濟(jì)損失。由此可見,加大對計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,將具有十分重要的現(xiàn)實意義。
1大數(shù)據(jù)時代以及網(wǎng)絡(luò)信息安全分析
1.1大數(shù)據(jù)時代概述
隨著計算機(jī)網(wǎng)絡(luò)以及通信技術(shù)的快速發(fā)展和應(yīng)用,全球信息化程度越來越高,幾乎各行各業(yè)以及各個領(lǐng)域都被計算機(jī)網(wǎng)絡(luò)所覆蓋,同時大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò)通信行業(yè)的高度發(fā)展,這就表示人類已經(jīng)邁入大數(shù)據(jù)時代。大數(shù)據(jù)時代主要是通過數(shù)據(jù)和信息的形式滲透到各個領(lǐng)域和行業(yè)中,然后再通過感知、共享和保存海量信息以及數(shù)據(jù)來構(gòu)建數(shù)字世界。在大數(shù)據(jù)時代下,人們逐漸開始通過對事實數(shù)據(jù)的分析與參考,來做出各種決策或者是來看待各種問題。由此可見,大數(shù)據(jù)時代將引領(lǐng)社會的巨大變革。
1.2大數(shù)據(jù)時代下的網(wǎng)絡(luò)信息安全問題
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,在各個領(lǐng)域內(nèi)發(fā)揮的作用越來越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對于生產(chǎn)和生活的發(fā)展起著越來越重要的作用,因此,對信息和數(shù)據(jù)安全的保護(hù)也就顯得十分重要,而要想實現(xiàn)對信息和數(shù)據(jù)的安全保護(hù),就要從計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)入手。在大數(shù)據(jù)時代下,計算機(jī)網(wǎng)絡(luò)信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過對多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計算機(jī)網(wǎng)絡(luò)的安全性。大數(shù)據(jù)時代下,計算機(jī)網(wǎng)絡(luò)信息安全問題帶來的威脅有以下幾個方面。
第一,泄密。大數(shù)據(jù)時代下,網(wǎng)絡(luò)對一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問題,那么就會造成極大的影響,尤其是軍事單位以及政府機(jī)構(gòu),泄漏會對其造成更大的危害。
第二,服務(wù)中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個計算機(jī)系統(tǒng)不能正常運(yùn)轉(zhuǎn),例如:視頻會議中斷以及內(nèi)部文件無法流轉(zhuǎn)等,這不僅會導(dǎo)致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟(jì)損失。當(dāng)前,很多行業(yè)的計算機(jī)系統(tǒng)內(nèi)部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財務(wù)方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會給本單位或者公司帶來不可估量的經(jīng)濟(jì)損失。
2大數(shù)據(jù)時代下計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)分析
2.1數(shù)據(jù)加密技術(shù)
針對重要的數(shù)據(jù),利用相關(guān)技術(shù)手段將其轉(zhuǎn)變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當(dāng)數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對其進(jìn)行解密。私人密鑰和公開密鑰加密分別是加密技術(shù)的兩大類技術(shù)。
對于私人密鑰加密技術(shù)來說,其主要是使用了相同的密鑰來進(jìn)行數(shù)據(jù)的加密和解密,也就是說采用了對稱的`密碼編碼技術(shù),加密的密鑰同時也是解密的密鑰,因此,可以將這種加密方式稱之為對稱加密算法。在密碼學(xué)中,對稱加密算法的典型代表是DES算法,即數(shù)據(jù)加密標(biāo)準(zhǔn)算法。
對于公開密鑰加密技術(shù)來說,其與私人加密算法不同,該種加密算法主要是應(yīng)用兩個密鑰,即私有的和公開的密鑰。這兩種密鑰是一對,在計算機(jī)系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對應(yīng)的公開密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開密鑰,那么必須使用其所對應(yīng)的私有密鑰才能夠解密。因此,這種算法也可以稱之為非對稱加密算法,因為其使用的是不同的密鑰。在密碼學(xué)中,RSA算法是公開密鑰的典型代表。
私有密鑰的優(yōu)點(diǎn)是運(yùn)算速度快、使用簡單快捷。但是,私有密鑰的缺點(diǎn)是具有較為繁瑣的過程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開密鑰的優(yōu)點(diǎn)是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開密鑰的缺點(diǎn)是速度慢,無論是加密還是解密,其所需要的時間較長。因此,公開密鑰比較適合一些較少數(shù)據(jù)的加密。
對于一些重要的計算機(jī)系統(tǒng)來說,可以采用以上兩種算法相結(jié)合的方式來進(jìn)行專用應(yīng)用程序的設(shè)計。針對用戶通信建立之初或者用戶認(rèn)證時,一定要采用公開加密算法,當(dāng)利用該種密鑰形式建立連接之后,雙方再針對通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來進(jìn)行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開密鑰的缺點(diǎn)。
2.2防火墻技術(shù)
作為網(wǎng)絡(luò)信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò)邊界上,而且其對于不同類型的網(wǎng)絡(luò)通信都是通過制定一系列規(guī)則來進(jìn)行拒絕或者同意。當(dāng)前,在對防火墻進(jìn)行選擇、部署和配置時應(yīng)當(dāng)注意以下幾個方面。
。1)為了能夠?qū)崿F(xiàn)私有地址與合法地址之間的合法轉(zhuǎn)換,防火墻還必須具備NAT功能。(2)因為很多網(wǎng)絡(luò)一般都有多個子網(wǎng)組成,因此,在進(jìn)行防火墻部署時,應(yīng)當(dāng)在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個網(wǎng)絡(luò)邊界。(3)作為防火墻中最為重要的一部分內(nèi)容,規(guī)則起著很關(guān)鍵的作用。但是有的單位并沒有考慮到這一點(diǎn),規(guī)則安裝完成之后就再沒有對其進(jìn)行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因為網(wǎng)絡(luò)攻擊方式以及網(wǎng)絡(luò)入侵技術(shù)是不斷變化的,而防火墻規(guī)則也應(yīng)當(dāng)及時跟上變化,進(jìn)行及時修改。(4)防火墻要按照“最小授權(quán)”原則來進(jìn)行科學(xué)配置,并確定有必要時,才能夠允許通過。(5)要對防火墻規(guī)則順序進(jìn)行關(guān)注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對其進(jìn)行處理,這樣就避免了很多后續(xù)重復(fù)性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統(tǒng)安全的訪問用日志記錄下來,從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應(yīng),確保系統(tǒng)安全運(yùn)行。
2.3NAT技術(shù)
NAT,即網(wǎng)絡(luò)地址轉(zhuǎn)換,其主要用于私有地址與合法地址之間的合法轉(zhuǎn)換。NAT雖然沒有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內(nèi)部服務(wù)器真正地址的外泄,因為NAT能夠通過地址轉(zhuǎn)換實現(xiàn)對內(nèi)部拓?fù)浣Y(jié)構(gòu)的隱藏,從而使得外部網(wǎng)絡(luò)不容易對其進(jìn)行攻擊。一般情況下,通過防火墻或者路由器就能夠?qū)崿F(xiàn)NAT功能,主要分為靜態(tài)和動態(tài)兩種實現(xiàn)類型。對于靜態(tài)的NAT來說,主要適用于需要給外部提供服務(wù)的機(jī)器,因為它能夠?qū)?nèi)部地址單獨(dú)轉(zhuǎn)換成一個外部地址。對于靜態(tài)NAT映射的服務(wù)器而言,由于其擁有內(nèi)部私有地址,因此,需要嚴(yán)格控制其系統(tǒng)安全以及訪問控制,否則這些私有地址很可能會成為計算機(jī)系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對于動態(tài)NAT來說,適用于一些普通的計算機(jī),它能夠?qū)⒍鄠內(nèi)部地址轉(zhuǎn)換為多個動態(tài)選擇性的外部地址。
3結(jié)語
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡(luò)信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)也不應(yīng)是一個靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個方面探究了大數(shù)據(jù)時代下計算機(jī)網(wǎng)絡(luò)信息安全技術(shù),即數(shù)據(jù)加密技術(shù)、防火墻技術(shù)以及NAT技術(shù),希望能夠為人們提供更好的計算機(jī)網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(4):116.
[2]張振南.對計算機(jī)信息傳輸安全及防護(hù)技術(shù)分析[J].自動化與儀器儀表,20xx(6):126-127.
計算機(jī)信息安全論文12
摘要:計算機(jī)信息的傳輸安全,是我國當(dāng)今信息技術(shù)發(fā)展的關(guān)注對象之一。如今計算機(jī)的應(yīng)用已經(jīng)廣泛滲透到了人們?nèi)粘I钪。但在網(wǎng)絡(luò)使人們的日常生活得到便利的同時,網(wǎng)絡(luò)安全事件也在頻繁的發(fā)生,從而引起了人們對于計算機(jī)安全的廣泛關(guān)注;ヂ(lián)網(wǎng)發(fā)展至今,安全已超越技術(shù),決定著發(fā)展成敗的關(guān)鍵因素,安全也是體現(xiàn)我國競爭力的重要標(biāo)志。本文就計算機(jī)信息傳輸安全與防護(hù)技術(shù),從信息安全的基本定義入手,展開了對信息安全問題產(chǎn)生因素的研究,并提出對提高防護(hù)技術(shù)的策略和措施的自我見解。
關(guān)鍵詞:計算機(jī)信息;防護(hù)技術(shù)
0引言
隨著信息技術(shù)在各個領(lǐng)域的全面發(fā)展和應(yīng)用,每一次的進(jìn)步都能給人們帶來新的驚喜,使得人們的工作方式和生活方式都發(fā)生了變化。每件事都會有兩面性,所以當(dāng)信息技術(shù)發(fā)展進(jìn)步的同時,信息傳輸安全性問題也接踵而至。面對這些不利因素,我們應(yīng)該更加完善計算機(jī)和網(wǎng)絡(luò)的防護(hù)技術(shù),建立完整的防護(hù)體制,從而確保計算機(jī)信息傳輸?shù)陌踩,讓網(wǎng)絡(luò)既能提供人們生活工作的便利,也能保證人們的利益。
1什么是計算機(jī)信息安全
計算機(jī)信息傳輸安全是指在現(xiàn)代計算機(jī)的使用過程中,對系統(tǒng)中的硬件設(shè)備,網(wǎng)絡(luò)系統(tǒng)中的軟件數(shù)據(jù),沒有遭到人為惡意破壞和更改重要數(shù)據(jù)的保護(hù)。計算機(jī)在程序設(shè)計中難免會存在一些漏洞,網(wǎng)絡(luò)一旦出現(xiàn)漏洞,許多重要信息系統(tǒng)都會出現(xiàn)癱瘓狀態(tài),所以介于這種漏洞問題的存在,我國也在完善網(wǎng)絡(luò)信息安全保護(hù)系統(tǒng),降低出現(xiàn)威脅計算機(jī)信息傳輸安全問題的幾率
2計算機(jī)信息傳輸安全問題分析
2·1威脅計算機(jī)安全因素分析
2·1.1網(wǎng)絡(luò)自身存在的漏洞互聯(lián)網(wǎng)具有強(qiáng)大的組織能力,由于網(wǎng)絡(luò)自身的程序建設(shè)中,存在一些漏洞問題,而讓一些人順藤摸瓜,利用自身掌握技術(shù)篡改數(shù)據(jù)、植入病毒、攻擊服務(wù)器等,進(jìn)而導(dǎo)致信息被竊取,進(jìn)一步導(dǎo)致人們的經(jīng)濟(jì)損失和隱私信息的泄露。
2·1.2使用者自己的操作失誤由于使用者缺乏對信息安全認(rèn)識的力度,在互聯(lián)網(wǎng)的使用過程中,未開啟任何計算機(jī)安全防護(hù)軟件,未設(shè)置密碼或者方便記憶,設(shè)置的密碼過于簡單,這些因素會使得網(wǎng)絡(luò)不法分子更容易進(jìn)入操作者電腦,從而導(dǎo)致自己的計算機(jī)信息被竊取。
2·1.3人為惡意的攻擊由于我國現(xiàn)在計算信息的快速發(fā)展,出現(xiàn)了種類繁多的軟件程序,有些軟件程序還處于剛剛起步階段,在初步的運(yùn)行過程中會存在一些漏洞,而網(wǎng)絡(luò)不法分子或者犯罪分子正好利用自身的網(wǎng)絡(luò)知識和技術(shù),根據(jù)這些漏洞侵入計算機(jī)系統(tǒng),破壞和篡改數(shù)據(jù),導(dǎo)致系統(tǒng)的癱瘓以及數(shù)據(jù)的丟失。
2·1.4不同的計算機(jī)病毒計算機(jī)病毒的繁雜多樣化,也威脅著計算機(jī)的安全。一般情況下,郵件、硬盤和網(wǎng)絡(luò)是傳播病毒的重要途徑。在復(fù)制文件或者傳送文件的過程中,計算機(jī)病毒一旦運(yùn)行,可能導(dǎo)致系統(tǒng)運(yùn)行緩慢,死機(jī),甚至系統(tǒng)癱瘓。電子郵件雖然無法破壞用戶計算機(jī)的系統(tǒng)安全,但它具有公開性和傳播性,會出現(xiàn)一些不法分子將郵件強(qiáng)行發(fā)送給用戶,強(qiáng)迫用戶接受垃圾郵件,這些郵件也侵犯了用戶的隱私安全。大多的計算機(jī)病毒都具有隱藏性,人們在操作中,很有可能在不經(jīng)意間就讓自己的計算機(jī)染上病毒。
2·2保護(hù)計算機(jī)安全的主要方式
2·2.1系統(tǒng)加密在計算機(jī)信息傳輸?shù)倪^程中,系統(tǒng)的加密能夠?qū)Π踩鹬欢ǖ谋U闲宰饔,為系統(tǒng)的安全提供重要的服務(wù)。計算機(jī)各個程序在操作運(yùn)行的過程中需要對一些比較重要的文件進(jìn)行加密的設(shè)置,針對系統(tǒng)的傳輸文件設(shè)置一定的密碼保護(hù),這樣不僅能夠保障文件傳輸?shù)陌踩裕能夠在一定的安全范圍內(nèi)保障系統(tǒng)的文件不被外界的惡意軟件進(jìn)行攻擊,降低了網(wǎng)絡(luò)入侵的風(fēng)險,有效的提高了數(shù)據(jù)安全的敏感度,防止文件信息在傳輸?shù)倪^程中出現(xiàn)較大的潛在危害。需要注意的是,系統(tǒng)的加密可以采取對稱性的加密保護(hù),實現(xiàn)對信息共享雙方文件的加密形式。因此為了更好的保護(hù)計算機(jī)中的文件安全,需要對系統(tǒng)進(jìn)行必要性的加密,采取對稱性的`加密,實現(xiàn)文件傳輸雙方的安全共享。
2·2.2數(shù)字簽名保護(hù)數(shù)字簽名保護(hù)也就是在系統(tǒng)文件的傳輸過程中通過非對稱性的計算方法實現(xiàn)對文件的一種加密保護(hù)。通過數(shù)字簽名的方式能夠在其他用戶閱讀到信息時分配一定的權(quán)限,對系統(tǒng)沒有權(quán)限的人進(jìn)行正確的篩選,防止系統(tǒng)對非法用戶侵入。
2·2.3控制訪問權(quán)限訪問控制也就是通過控制表的形式和口令等手段對資源的訪問權(quán)限進(jìn)行有效的限制,通過這種訪問限制,對于沒有權(quán)限的用戶達(dá)到一種訪問的控制,約束文件和信息在傳輸過程中受到外界的干擾,進(jìn)而保障計算機(jī)在信息的傳輸過程中提高自身的安全性和可靠性。
3針對以上問題,提出計算機(jī)信息傳輸安全的防護(hù)措施
經(jīng)過以上對計算機(jī)信息傳輸中存在的問題,威脅網(wǎng)絡(luò)安全的因素進(jìn)行了分析。為了我們更好的使用計算機(jī),提高我們的生活水平,我們應(yīng)該制定針對這些問題和威脅的解決方案,有效的保障自身的利益與隱私,保護(hù)計算機(jī)信息的安全性。
3·1加強(qiáng)自身的安全意識
對于網(wǎng)絡(luò)存在的漏洞以及網(wǎng)絡(luò)不法分子的惡意攻擊,用戶應(yīng)該做到以下幾點(diǎn):首先,不要為了方便記憶而設(shè)置簡單的密碼,應(yīng)設(shè)置較為復(fù)雜的密碼;其次,盡量避免太多相似的賬號和密碼;最后,要長期定期的更換密碼。
3·2安裝防護(hù)軟件
防火墻的設(shè)置是現(xiàn)今保護(hù)計算機(jī)安全的常用手段,它具有較強(qiáng)的抗攻擊性,是計算機(jī)使用者不可缺少的一個程序選擇,但由于也存在一些不完善,所以使用者應(yīng)選擇與殺毒軟件相結(jié)合。殺毒軟件是現(xiàn)在人們針對計算機(jī)使用的最普遍的防護(hù)手段。常見的殺毒軟件有360殺毒,金山和瑞星殺毒等。隨著如今計算機(jī)信息的發(fā)展,計算機(jī)病毒的種類也越來越繁雜,而安裝使用殺毒軟件,能降低病毒的入侵以及存在性。我們應(yīng)該將殺毒軟件與防火墻相結(jié)合去使用,提高自己計算機(jī)的安全性。
3·3定期進(jìn)行系統(tǒng)掃描,進(jìn)行網(wǎng)絡(luò)監(jiān)測
定期的安全掃描,可以檢查出計算機(jī)存在的漏洞,及時的安裝漏洞補(bǔ)丁程序,排除病毒,一旦檢查出,應(yīng)及時的刪除。當(dāng)今的計算機(jī)病毒經(jīng)常出現(xiàn)在網(wǎng)頁瀏覽、郵箱收發(fā)以及社交軟件中。進(jìn)行適當(dāng)?shù)木W(wǎng)絡(luò)監(jiān)測,及時的發(fā)現(xiàn)問題,攔截木馬病毒,監(jiān)測文件的下載和傳輸,針對彈出的浮動窗口進(jìn)行過濾,降低病毒對計算機(jī)的威脅,從而減少用戶的經(jīng)濟(jì)損失和隱私泄露。
3·4網(wǎng)絡(luò)入侵監(jiān)測
防火墻也并不是能夠保障將所有不安全的網(wǎng)絡(luò)過濾掉,而對網(wǎng)絡(luò)的入侵進(jìn)行監(jiān)測能夠一定程度上彌補(bǔ)防火墻發(fā)生的漏洞以及功率變化測量帶來的安全漏洞。光譜分析法主要是通過對光譜信號的頻率進(jìn)行測量,其獲取的功率探測比實際所獲的信息更加的準(zhǔn)確和詳細(xì),保障光譜合理的變化。光譜分析法能夠?qū)⑿盘柊凑詹煌墓β史譃椴煌膮^(qū)域。特定信號分析法能夠監(jiān)控特定的信號狀態(tài),通過不同的載波頻率實現(xiàn)信號的檢測,對光纖的故障以及損耗等進(jìn)行診斷。
3·5光信傳感器的應(yīng)用
光信傳感器是目前市場中一種光纖技術(shù),能夠利用光波的傳播頻率以及功率找出與外界環(huán)境之間的聯(lián)系,對光纖的傳播路徑進(jìn)行連續(xù)的檢測。隨著光纖傳感器的發(fā)展,其能夠抵御光纖攻擊、定期監(jiān)測網(wǎng)絡(luò)安全。
3·6隱藏IP地址
網(wǎng)絡(luò)信息傳輸?shù)倪^程中入侵者通過網(wǎng)絡(luò)探測技術(shù)訪問或者獲取計算機(jī)的信息和數(shù)據(jù),主要的目的是通過該渠道獲取用戶的IP地址。一旦入侵者了解了用戶的IP地址,那么將會為入侵者提供準(zhǔn)確的入侵對象。如不法分子利用破壞的IP地址發(fā)起攻擊等。隱藏IP地址可以利用代理服務(wù)器,這樣其他計算機(jī)的用戶就只能獲取代理服務(wù)器上的IP地址,對真正用戶的IP地址起到很大的保護(hù)作用。通過這樣的保護(hù)方式,真實用戶的地址被保護(hù)和隱藏,進(jìn)而對用戶的信息起到很大的保護(hù)作用。
3·7及時安裝和更換漏洞補(bǔ)丁程序
系統(tǒng)的漏洞是入侵者入侵系統(tǒng)以及信息對容易突破的地方,如系統(tǒng)的硬件設(shè)計、功能以及配置等。由于很多的計算機(jī)都存在著不同的漏洞,這也為入侵者提供了有效的入侵途徑。一些入侵者往往將入侵的目標(biāo)放在漏洞的攻擊上,通過漏洞獲取計算機(jī)的重要信息。因此可以利用廠商發(fā)布的漏洞修補(bǔ)軟件,如360安全衛(wèi)士中的漏洞修補(bǔ)功能,實現(xiàn)對系統(tǒng)漏洞的及時修補(bǔ),提高系統(tǒng)運(yùn)行的安全性。因此計算機(jī)用戶在下載程序時,需要獲取相關(guān)的漏洞信息,及時的更新和升級,降低系統(tǒng)漏洞帶來的信息安全風(fēng)險,進(jìn)而提高信息傳輸?shù)陌踩院涂煽啃浴?/p>
4總結(jié)
通過分析探究對計算機(jī)信息傳輸安全與防護(hù)技術(shù),我們清楚的了解到,隨著互聯(lián)網(wǎng)在各個領(lǐng)域的應(yīng)用,我國在信息技術(shù)發(fā)展過程中,存在防御體制的不完善,還有諸多的問題需要改進(jìn)和健全。隨著信息化時代的到來,網(wǎng)絡(luò)給我們提供了更多的物質(zhì)生活資源,也使得我們的生活更為便捷。但是,就因為和我們的生活息息相關(guān),所以我們更應(yīng)該保障計算機(jī)信息傳輸?shù)陌踩,保障我們自身的利益和隱私,不讓有心之人有機(jī)可乘。筆者希望文中所分析的問題以及采取的措施,能使人們引起共鳴,從而增強(qiáng)我們自身對計算機(jī)安全的意識,有針對性的采取以上所述的方法,全面保護(hù)計算機(jī)的安全運(yùn)行。
參考文獻(xiàn)
[1]高增霞。計算機(jī)信息傳輸安全及防護(hù)技術(shù)探討[J]。計算機(jī)光盤軟件與應(yīng)用,20xx,(22):195—197。
[2]應(yīng)光暉。對計算機(jī)信息傳輸安全以及防護(hù)技術(shù)分析[J]?萍假Y訊,20xx,13(20):22—23.
[3]孫月梅。計算機(jī)信息傳輸安全及防護(hù)技術(shù)探討[J]。無線互聯(lián)科技,20xx,(12):134.
計算機(jī)信息安全論文13
引 言
隨著我國信息化進(jìn)程的深入以及“互聯(lián)網(wǎng)+”應(yīng)用的高速膨脹,在以網(wǎng)絡(luò)為平臺的信息安全問題倍受政府和各個企業(yè)的關(guān)注,F(xiàn)如今,安全已經(jīng)不再是個人問題,而是已上升到國家的高度。各高職、專、本科院校都紛紛開設(shè)信息安全專業(yè)或相關(guān)課程,而對信息安全方面人才的培養(yǎng)卻成為了制約安全的瓶頸。作為一個非信息安全專業(yè)的學(xué)生來說,想學(xué)好這門課,既具有實際意義,又具有一定的困難。網(wǎng)絡(luò)信息安全是一門綜合性很強(qiáng)的學(xué)科,具有知識涵蓋面廣、理論性強(qiáng)等特點(diǎn),對于民辦高校的學(xué)生來說,不易理解和接受,且實際工作中安全的新問題層出不窮,想要得到此等能力,增加就業(yè)砝碼,校方就有必要對網(wǎng)絡(luò)信息安全課程進(jìn)行教學(xué)改革。
1 課程定位
在《20xx—20xx年國家信息化發(fā)展戰(zhàn)略》一文中指明了我國網(wǎng)絡(luò)信息安全人才的培養(yǎng)目標(biāo),同時也指出了培養(yǎng)網(wǎng)絡(luò)安全技術(shù)人才的重要性。民辦高校計算機(jī)相關(guān)專業(yè)開設(shè) 《網(wǎng)絡(luò)與信息安全》課程,其培養(yǎng)目的是讓計算機(jī)專業(yè)的學(xué)生具備信息安全基本知識和基本技能,不求都懂,但求夠用,具有在實際生活和工作中解決某些具體安全問題的能力。
《網(wǎng)絡(luò)與信息安全》為計算機(jī)類相關(guān)專業(yè)的課程,主要服務(wù)于應(yīng)用型人才的培養(yǎng),使學(xué)生了解和掌握網(wǎng)絡(luò)信息安全相關(guān)知識,并能夠?qū)崿F(xiàn)相關(guān)的規(guī)劃與管理、常用網(wǎng)絡(luò)安全設(shè)備的選用與配置、常用網(wǎng)絡(luò)安全軟件的應(yīng)用以及常見網(wǎng)絡(luò)病毒與網(wǎng)絡(luò)病毒的防范,增強(qiáng)綜合安全知識,強(qiáng)調(diào)實際的安全防范與安全產(chǎn)品的使用,同時加強(qiáng)學(xué)生的素質(zhì)教育,培養(yǎng)良好的職業(yè)道德和團(tuán)隊意識,為今后走向工作崗位打下基礎(chǔ)。
2 民辦高校網(wǎng)絡(luò)與信息安全課程教學(xué)中存在的問題
2.1 課程本身的原因
(1)知識面廣:高校網(wǎng)絡(luò)與信息安全課程包含數(shù)學(xué)、數(shù)據(jù)庫、數(shù)據(jù)結(jié)構(gòu)、計算機(jī)編程、計算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)等基礎(chǔ)課程;
(2)理論豐富:高校網(wǎng)絡(luò)與信息安全課程涉及數(shù)論、信息論、密碼學(xué)、數(shù)據(jù)庫原理、通信原理等與計算機(jī)、數(shù)學(xué)等相關(guān)的核心理論知識;
(3)操作性很強(qiáng):學(xué)生具有良好的編程基本能力,能讀懂、編寫流行的高級語言程序代碼,能夠獨(dú)自完成網(wǎng)絡(luò)技術(shù)實驗,能進(jìn)行網(wǎng)絡(luò)安全攻防演練;
(4)緊跟技術(shù)發(fā)展前沿:此課程涉及的技術(shù)、理論知識必須緊跟潮流,了解和掌握最新技術(shù)的發(fā)展動向,才能夠起到良好的教學(xué)效果。
2.2 所學(xué)的支撐基礎(chǔ)課程不全
高校網(wǎng)絡(luò)與信息安全課程有以上的特點(diǎn),想真正學(xué)好卻真非易事,再加上民辦高校的辦學(xué)實力、師資力量、教學(xué)條件、辦學(xué)時間、學(xué)生的基本情況等方面與公辦高校的不可比,所以學(xué)校在制定人才培養(yǎng)、教學(xué)計劃上更應(yīng)該合理安排,為學(xué)生構(gòu)建好基本理論知識框架。
2.3 重理論,實踐弱
高校網(wǎng)絡(luò)與信息安全課程是計算機(jī)技術(shù)理論與實踐結(jié)合程度很高的課程,有很多其他課程所不可比擬的特點(diǎn),許多安全技術(shù)需要在實踐過程中認(rèn)識、理解。民辦高校發(fā)展很快,不斷申請新專業(yè),增加學(xué)生數(shù)量,根本不考慮學(xué)校,教師,學(xué)生的三元因素問題。學(xué)校教學(xué)條件更新慢,教師所掌握的知識陳舊,教師很少有網(wǎng)絡(luò)信息安全方面的實際工作經(jīng)驗,且理論知識也都是書本上的,而這是一門理論與實踐并重的課程,教師教學(xué)時滿堂灌,實踐的機(jī)會很少,創(chuàng)新少,不直觀,學(xué)生學(xué)習(xí)興趣不足,直接影響教學(xué)質(zhì)量。
2.4 實踐設(shè)備和條件不足
民辦高校用于實踐教學(xué)的實驗室本來就少,不可能專門為這門課設(shè)置一個實驗室,更談不上校外的實訓(xùn)基地。學(xué)生沒有實踐環(huán)境,就很難開展課程中所涉列的實驗,學(xué)習(xí)的過程還是從理論到理論,所學(xué)知識銜接不夠,學(xué)生學(xué)習(xí)會很吃力,極大地削弱了教學(xué)效果。
3 針對網(wǎng)絡(luò)信息安全課程的幾點(diǎn)意見
3.1 利用現(xiàn)有條件提供不一樣的實驗環(huán)境——虛擬實訓(xùn)
民辦高校能夠為學(xué)生提供的實踐教學(xué)環(huán)境一般都是微機(jī)實驗室,造價低,易實現(xiàn)。教師需要參與實驗室的規(guī)劃、軟硬件維護(hù)等環(huán)節(jié),細(xì)心的安排網(wǎng)絡(luò)信息安全實驗內(nèi)容和步驟,并指導(dǎo)學(xué)生完成操作,同時課后總結(jié)實訓(xùn)時存在的問題。一樣的實驗室而提供不一樣的實驗環(huán)境,特殊之處在于使用了虛擬機(jī)這個軟件。在開學(xué)前期把實驗課程安排交予實驗室管理老師,告之所需應(yīng)用、系統(tǒng)軟件。本機(jī)使用Win7,XP系統(tǒng)均可,虛擬機(jī)是必備的軟件,它能夠模擬真實網(wǎng)絡(luò)服務(wù)的環(huán)境,解決網(wǎng)絡(luò)信息安全、教師教學(xué)備課、演示中對特殊網(wǎng)絡(luò)環(huán)境要求的問題。那虛擬機(jī)中安裝的系統(tǒng)依據(jù)實驗內(nèi)容不同各有不同的要求:Win20xx,Win20xx,WinNT。安裝這幾種系統(tǒng)基本實現(xiàn)得了網(wǎng)絡(luò)信息安全的.大部分實踐內(nèi)容,其中病毒常用軟件實例操作時,因為網(wǎng)上能夠得到的教學(xué)相關(guān)軟件版本都低。而對于例如密碼技術(shù)等實踐操作性不強(qiáng)的實訓(xùn),就要充分利用現(xiàn)代網(wǎng)絡(luò)信息與計算機(jī)仿真技術(shù),教師與學(xué)生一起開發(fā)虛擬實訓(xùn),并利用仿真實訓(xùn)環(huán)境來完成驗證性實踐操作,用以提高學(xué)生實踐操作能力。
3.2 選好教材,用對教學(xué)方法
本著“理論夠用,實踐突出,崗位需求”的原則,以“鞏固基礎(chǔ),提高素質(zhì),勇于創(chuàng)新”為目的,那么什么樣的教材算是好的教材,適合學(xué)生所需,難度適中,最主要的是不能太難,理論聽不懂。技術(shù)不能太新,教學(xué)素材不好整理,實驗環(huán)境不好構(gòu)建,但新知識、理論、技術(shù)可以當(dāng)做課堂的擴(kuò)展來講授。根據(jù)計算機(jī)網(wǎng)絡(luò)安全課程的具體情況優(yōu)化選擇教學(xué)內(nèi)容體系,實現(xiàn)能力與素質(zhì)的培養(yǎng)、知識與技能的傳授,將學(xué)生鍛煉成網(wǎng)絡(luò)信息安全方面高素質(zhì)技能的專門人才。
能夠準(zhǔn)確定位課堂教學(xué)內(nèi)容,確定教學(xué)目標(biāo),便于老師更好地把握教材和了解學(xué)生,便于全面提升學(xué)生的素質(zhì),并不斷提高民辦學(xué)校教學(xué)質(zhì)量。因為民辦高校學(xué)生自控能力差,課下很少有自主學(xué)習(xí)的習(xí)慣,要改變學(xué)生低落情緒,首先授課教師就要改變自己的教學(xué)方法和手段,引領(lǐng)學(xué)生在“學(xué)中做”,在“做中學(xué)”,并以學(xué)生為主體,加強(qiáng)對學(xué)生實踐操作能力的培養(yǎng)。
在教學(xué)過程中針對不同內(nèi)容,老師要運(yùn)用不同的教學(xué)手段或策略,如設(shè)置組織討論、問題情景、啟發(fā)式等。教師要想辦法調(diào)動學(xué)生參與課堂的熱情,不但要發(fā)揮學(xué)生的主觀能動性,而且還要使整個教學(xué)過程有機(jī)互動,以提高教學(xué)效果。在上課過程中,結(jié)合課程內(nèi)容特點(diǎn),嘗試著采用探究式的學(xué)習(xí)方法、任務(wù)驅(qū)動和問題驅(qū)動等教學(xué)方法和手段,以具體的問題為引導(dǎo),使學(xué)生在學(xué)習(xí)基礎(chǔ)理論、方法過程中用以解決實際問題,引起學(xué)生的興趣,激發(fā)他們的求知欲。一切都要以學(xué)生學(xué)到了多少知識來評判課堂效果。
3.3 提升教師自身的素質(zhì)水平
教師是完成教學(xué)工作的基本保證,民辦院校要建設(shè)優(yōu)良的教學(xué)隊伍,那教師就得“走出校門”,多見識,多交流,多學(xué)習(xí),多引進(jìn)。如到網(wǎng)絡(luò)公司掛職實踐,或是參與企業(yè)網(wǎng)絡(luò)信息安全產(chǎn)品的研發(fā),來不斷提升教師實踐水平。
4 課程實際教學(xué)與實踐過程中的幾點(diǎn)參考
隨著計算機(jī)產(chǎn)業(yè)的突飛猛進(jìn),信息技術(shù)也產(chǎn)生了巨大的變化,由于本門課程所涵蓋的知識面廣、理論多、實踐性強(qiáng)等特點(diǎn),結(jié)合本人的上課經(jīng)驗,在教學(xué)過程中應(yīng)該注意3個方面。
4.1 知識循序漸進(jìn),不分理論與實踐
學(xué)生的基礎(chǔ)薄弱,課前做充分準(zhǔn)備,對相關(guān)學(xué)科基礎(chǔ)知識的講解或涉及,循序漸進(jìn),不能讓學(xué)生暫聽就感覺壓力重重,避免其失去興趣。此課程實踐性很強(qiáng),單憑理論課上用語言去描述,學(xué)生聽著會很枯燥,建議把本門課程改成理論與實踐一體課,在實驗室上效果更好。
4.2 課下自學(xué),重在總結(jié)
任課教師都應(yīng)定期布置作業(yè)或任務(wù),這個作業(yè)由學(xué)生在課下獨(dú)立或小組完成,期間可向教師咨詢相關(guān)問題,教師做好指導(dǎo)并總結(jié),按照事先約定好的時間上交作業(yè),教師針對作業(yè)完成度酌情給予評定成績,并指出學(xué)生作業(yè)存在的不足,教師做好記錄,亦是為下學(xué)期本門課程做準(zhǔn)備。
4.3 重在參與,考核放輕
只要學(xué)生積極參與,并完成了布置的任務(wù),都應(yīng)該得到肯定,參與程度會提高。
5 結(jié) 語
世界中一切都在變化,知識也一樣,一勞永逸是搞不好教學(xué)和學(xué)習(xí)的,建議多多關(guān)注科技的發(fā)展,教學(xué)內(nèi)容、方法要與時俱進(jìn),不要一成不變。
計算機(jī)信息安全論文14
1計算機(jī)信息安全技術(shù)的概況
計算機(jī)信息安全技術(shù)的基本概念是通過相關(guān)的技術(shù)手段對計算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行有效的保護(hù),從而制止木馬與病毒的入侵,利用計算機(jī)中的應(yīng)用來實現(xiàn)計算機(jī)信息安全的技術(shù)。隨著計算機(jī)性能的不斷加強(qiáng),互聯(lián)網(wǎng)在生活及生產(chǎn)領(lǐng)域中逐漸深入的情況下,計算機(jī)信息安全已經(jīng)形成一種更加安全的保護(hù)體系,這便需要相關(guān)的技術(shù)人員掌握全面的計算機(jī)信息安全技術(shù),并通過對細(xì)節(jié)以及重點(diǎn)技術(shù)進(jìn)行合理的應(yīng)用從而保證計算機(jī)信息的安全。
2計算機(jī)信息安全技術(shù)
2.1操作系統(tǒng)的安全技術(shù)
操作系統(tǒng)的安全主要是指用戶計算機(jī)中安裝的操作系統(tǒng)這個層面的安全保障。最為常見的操作系統(tǒng)有:蘋果操作系統(tǒng)、Unix/Linux操作系統(tǒng)、Windows操作系統(tǒng)等。
2.1.1登陸權(quán)限設(shè)置Windows操作系統(tǒng)的安全技術(shù)應(yīng)用的最為廣泛,該系統(tǒng)設(shè)置了相關(guān)的用戶訪問權(quán)限,能夠同時設(shè)定多個用戶不同的使用權(quán)限,通常情況下,驗證一個計算機(jī)是否安全,主要是指這個操作系統(tǒng)能否控制外部對內(nèi)部信息的訪問,也就是只有授權(quán)用戶或者是通過安全進(jìn)程才可以訪問計算機(jī)的內(nèi)部信息。
2.1.2密碼設(shè)置Windows還提供了密碼安全策略,通過設(shè)置屏幕鎖定密碼來保證計算機(jī)信息的安全,定期的更換密碼可以有效保證計算機(jī)信息的安全。
2.1.3軟件防火墻技術(shù)Windows軟件防火墻技術(shù)可以不斷的升級和進(jìn)化,最早的防火墻技術(shù)僅僅可以分析到端口號和病毒的來源情況,而現(xiàn)在隨著計算機(jī)軟件防火墻技術(shù)的不斷發(fā)展與進(jìn)步,Windows防火墻技術(shù)可以有效的對惡意IP、木馬病毒進(jìn)行攔截,同時還具有實時監(jiān)控、預(yù)防計算機(jī)感染病毒的功能。
2.1.4硬件防火墻技術(shù)硬件防火墻技術(shù)主要是指把防火墻的相關(guān)程序,放到芯片內(nèi)部,通過芯片中的程序來對網(wǎng)絡(luò)安全以及硬件設(shè)備進(jìn)行一定的監(jiān)控動作。硬件防火墻技術(shù)主要依靠植入到防火墻中芯片的程序具有過濾信息包的功能,腳本過濾、特洛伊木馬過濾等,從而可以有效的防止計算機(jī)手段木馬與病毒的攻擊,保證計算機(jī)網(wǎng)絡(luò)的安全。硬件防火墻具有體積小,安裝簡單、使用便捷、價格低等特點(diǎn)。
2.1.5瀏覽器安全級別技術(shù)因為瀏覽器能夠直接對網(wǎng)上的信息進(jìn)行訪問,所以大多數(shù)病毒都是通過瀏覽器來進(jìn)行傳播的,Windows操作系統(tǒng)上的IE瀏覽器便設(shè)置了安全級別的限制,通過對網(wǎng)絡(luò)信息設(shè)置不同的級別,從而有效限制了網(wǎng)頁中的威脅。Windows操作系統(tǒng)的安全防護(hù)措施還有許多種,例如共享安全機(jī)制、備份恢復(fù)還原機(jī)制等。
3完善計算機(jī)信息安全的`建議
建立較為完善的信息管理與防護(hù)制度,對數(shù)據(jù)庫進(jìn)行加密、建立公鑰密碼體制等技術(shù)對計算機(jī)信息進(jìn)行安全管理,可以有效的保護(hù)計算機(jī)信息安全。
3.1加強(qiáng)用戶的安全意識
正確的意識可以促進(jìn)客觀事物的正確發(fā)展,而錯誤的思想意識則有可能阻礙客觀事物的發(fā)展,所以,在計算機(jī)信息安全的維護(hù)過程當(dāng)中,應(yīng)當(dāng)樹立一種正確的思想意識,并克服錯誤的思想意識,從而有效的促進(jìn)計算機(jī)網(wǎng)絡(luò)技術(shù)蓬勃且迅速的發(fā)展。
3.2加強(qiáng)身份認(rèn)證技術(shù)
身份認(rèn)證指的是,當(dāng)用戶進(jìn)入到計算機(jī)中,進(jìn)行身份識別的行為并可以知道用戶自身是否有權(quán)限可以訪問該數(shù)據(jù)的過程。在有身份認(rèn)證防護(hù)功能的計算機(jī)系統(tǒng)中,身份認(rèn)證是至關(guān)重要的一道計算機(jī)信息安全的防線。因為一旦用戶通過了身份認(rèn)證,那么就證明該用戶可以訪問這些信息與數(shù)據(jù)。如果這些認(rèn)證信息被不法人員盜用,那么被訪問的數(shù)據(jù)信息將有可能面臨著被破壞、銷毀、盜用等不利現(xiàn)象的發(fā)生。在某些計算機(jī)系統(tǒng)中通過相關(guān)軟件來對身份的準(zhǔn)確性進(jìn)行確認(rèn),以這種方法來保證企業(yè)用戶的相關(guān)信息被安全使用。使用身份認(rèn)證的方法對信息進(jìn)行保護(hù)的重要一點(diǎn)是該方法僅限本人使用,只有本人自己才有權(quán)利訪問這些數(shù)據(jù),因此,身份認(rèn)證是計算機(jī)安全防護(hù)措施中的最為重要的保護(hù)信息的方法。進(jìn)行身份認(rèn)證的方法主要有三種,分別是通過口令進(jìn)行身份認(rèn)證、生理特征進(jìn)行身份認(rèn)證、外部條件進(jìn)行身份認(rèn)證。現(xiàn)在應(yīng)用最為廣泛的身份認(rèn)證技術(shù)有靜態(tài)密碼與動態(tài)密碼認(rèn)證技術(shù)以及指紋識別技術(shù)等,而最為復(fù)雜的認(rèn)證技術(shù)是生理特征的認(rèn)證。
3.3提高防火墻技術(shù)
每一臺計算機(jī)都需要接受防火墻技術(shù)的保護(hù),在防火墻的保護(hù)之下,計算機(jī)才能夠進(jìn)行最為基本的操作。防火墻技術(shù)作為基本的計算機(jī)安全防護(hù)措施,是計算機(jī)內(nèi)部設(shè)置的保護(hù)程序,防火墻技術(shù)同時也是對用戶之間交換信息的程度進(jìn)行控制的一種有效措施,詢問是否允許用戶訪問數(shù)據(jù)。通過防火墻技術(shù)可以有效保護(hù)不明身份的用戶訪問計算機(jī)中的隱私,保證計算機(jī)中的信息不被破壞、銷毀或是盜用。
3.3.1應(yīng)用網(wǎng)關(guān)應(yīng)用網(wǎng)關(guān)能夠使用的較為特別的網(wǎng)絡(luò)服務(wù)協(xié)議之中,并使得數(shù)據(jù)包對程序進(jìn)行分析。應(yīng)用網(wǎng)關(guān)可以通過對網(wǎng)絡(luò)通信進(jìn)行嚴(yán)密的控制,其是由一道較為嚴(yán)格的控制體系所形成的。
3.3.2數(shù)據(jù)包過濾數(shù)據(jù)包過濾技術(shù)主要是指在計算機(jī)網(wǎng)絡(luò)信息在進(jìn)行傳遞的過程當(dāng)中,通過對數(shù)據(jù)進(jìn)行一定的選擇,并根據(jù)計算機(jī)事先設(shè)定好的過濾條件,再其對數(shù)據(jù)進(jìn)行逐一對比之后,來分析數(shù)據(jù)是否可以通過訪問。
3.3.3代理服務(wù)代理服務(wù)技術(shù)是一種應(yīng)用在計算機(jī)防火墻中的代碼,代理服務(wù)有多種功能,所以該技術(shù)可以根據(jù)不同的要求,變換不同的動作來保護(hù)計算機(jī)不受病毒與木馬的攻擊與威脅。
3.4加強(qiáng)物理保護(hù)措施
物理防護(hù)措施的主要目的是保護(hù)計算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)鏈路層的安全,使得計算機(jī)網(wǎng)絡(luò)免受人為因素與自然因素的破壞。物理安全防護(hù)措施的實行能夠驗明用戶的身份和該用戶的使用權(quán)限,所以,通過實施有效的物理安全防護(hù)措施可以加強(qiáng)對網(wǎng)絡(luò)數(shù)據(jù)鏈路層進(jìn)行安全的管理,確保計算機(jī)網(wǎng)絡(luò)的安全。
3.5加強(qiáng)密保措施
加強(qiáng)密保措施不但可以確保全球EC的正常發(fā)展,其同時也是針對網(wǎng)絡(luò)可以安全運(yùn)行的有效技術(shù)。加密技術(shù)能夠保證計算機(jī)網(wǎng)絡(luò)信息在加密過程中的正確性與安全性。計算機(jī)加密保護(hù)措施主要有兩種方法,非對稱加密法與對稱加密法。通過實行安全加密措施,可以以最小的代價而獲得最大的安全保障措施。
4總結(jié)
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,其對人們的日常生活起到了越來越巨大的影響。計算機(jī)信息安全技術(shù)的完善程度逐漸得到人們的關(guān)注。計算機(jī)的信息安全技術(shù)能夠通過計算機(jī)操作系統(tǒng)的相關(guān)密碼技術(shù)、安全技術(shù)、數(shù)據(jù)庫安全技術(shù)以及系統(tǒng)安全技術(shù)等作為有效保證,最為重要的一點(diǎn)是在使用計算機(jī)網(wǎng)絡(luò)的過程中一定要保持強(qiáng)烈的安全意識,并且對病毒、木馬有一定的敏感度,從根本上杜絕網(wǎng)絡(luò)病毒的出現(xiàn)。
計算機(jī)信息安全論文15
摘要:開展數(shù)據(jù)庫信息安全檢測首先要有完善的檢測機(jī)制,并明確檢測所針對的系統(tǒng)部分。在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)庫的最大特點(diǎn)就是能夠共享大量數(shù)據(jù)信息,同時保持?jǐn)?shù)據(jù)的完整性和一致性,實現(xiàn)最小冗余度和訪問控制。文章重點(diǎn)探討基于計算機(jī)網(wǎng)絡(luò)系統(tǒng)分析環(huán)境下所開展的數(shù)據(jù)庫信息安全檢測方法,對各項方法具體應(yīng)用形式進(jìn)行介紹,并探討了提升數(shù)據(jù)庫信息安全的有效技術(shù)性方法,為檢測辦法落實創(chuàng)造有利條件。
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò)系統(tǒng);網(wǎng)絡(luò)系統(tǒng)分析;數(shù)據(jù)庫;信息安全
1計算機(jī)網(wǎng)絡(luò)系統(tǒng)分析的數(shù)據(jù)庫信息安全檢測安全機(jī)制
實現(xiàn)數(shù)據(jù)庫信息的安全檢測,需要針對安全機(jī)制進(jìn)行制定完善,這樣才能夠發(fā)現(xiàn)其中所存在的問題,并在框架完善期間作為重點(diǎn)內(nèi)容來進(jìn)行設(shè)計。安全機(jī)制完善后能夠針對數(shù)據(jù)庫系統(tǒng)運(yùn)行期間所存在的問題進(jìn)行自動檢測,這樣可以發(fā)現(xiàn)其中所存在的不合理現(xiàn)象,并通過技術(shù)防御系統(tǒng)來對存在的網(wǎng)絡(luò)病毒威脅進(jìn)行排除,后續(xù)所開展的計算機(jī)網(wǎng)絡(luò)系統(tǒng)升級以及系統(tǒng)更新才能更快的進(jìn)行。對于一些比較常見的質(zhì)量隱患,在安全機(jī)制檢測中能夠快速發(fā)現(xiàn),各個數(shù)據(jù)庫之間所建立的聯(lián)系也能對隱患問題采取及時的控制,F(xiàn)階段運(yùn)用的安全機(jī)制主要是三層結(jié)構(gòu),既瀏覽器——服務(wù)器——數(shù)據(jù)庫。安全機(jī)制是針對這三層系統(tǒng)來進(jìn)行的,具體會從不同的層面來分析遇到的問題,并結(jié)合系統(tǒng)的運(yùn)行使用特征來進(jìn)行,這種安全機(jī)制在運(yùn)行期間更加節(jié)省時間,并且使用后可以幫助技術(shù)管理人員實現(xiàn)高效的數(shù)據(jù)統(tǒng)計,對數(shù)據(jù)信息進(jìn)行檢測,發(fā)現(xiàn)數(shù)據(jù)變化超出安全范圍后及時采取控制解決措施。
2基于計算機(jī)網(wǎng)絡(luò)系統(tǒng)分析的服務(wù)器安全檢測
數(shù)據(jù)庫部分的安全檢測在開展期間需要結(jié)合網(wǎng)絡(luò)運(yùn)行環(huán)境來進(jìn)行,數(shù)據(jù)庫系統(tǒng)內(nèi)所存儲的信息大部分都是有關(guān)于安全運(yùn)行的,一旦數(shù)據(jù)遭到破壞,在網(wǎng)絡(luò)環(huán)境中所發(fā)出的信息請求也會受到嚴(yán)重的影響,并且不能提升數(shù)據(jù)的檢測效率,影響到服務(wù)器的功能實現(xiàn)。這一環(huán)節(jié)的安全檢測相對比較復(fù)雜,并且其中存在大量的隱患問題,這些隱患問題在初期如果不能及時的發(fā)現(xiàn),后續(xù)嚴(yán)重問題是對服務(wù)器的結(jié)構(gòu)數(shù)據(jù)造成破壞,重要信息丟失,不能起到防御的作用,運(yùn)行使用期間發(fā)生的任何問題都會繼續(xù)深入造成影響,最終網(wǎng)絡(luò)環(huán)境下的計算機(jī)設(shè)備難以正常完成工作任務(wù)。服務(wù)器的安全檢測同樣需要在安全機(jī)制的監(jiān)管作用下來進(jìn)行,檢測開展初期首先對運(yùn)行系統(tǒng)進(jìn)行判斷,目前比較常用的運(yùn)行系統(tǒng)包括WindowsNT和Unix,判斷系統(tǒng)類型后才能更深入的進(jìn)行運(yùn)行操作內(nèi)容上的劃分,可以更深入的對安全隱患形成原因做出判斷,在接下來的服務(wù)器使用中避免類似的問題再次出現(xiàn)。確保系統(tǒng)的安全性。以網(wǎng)絡(luò)系統(tǒng)分析為前提所開展的安全檢測更具有長期使用的可行性,基于網(wǎng)絡(luò)環(huán)境下,系統(tǒng)的數(shù)據(jù)庫是不斷更新的,所面臨的病毒威脅也會不斷產(chǎn)生變化,這樣的環(huán)境下所開展的服務(wù)器安全檢測要充分利用網(wǎng)絡(luò)環(huán)境下的信息資源,針對所存在的問題進(jìn)行檢測,當(dāng)數(shù)據(jù)庫系統(tǒng)發(fā)生更新時,安全檢測系統(tǒng)也能借助網(wǎng)絡(luò)資源實現(xiàn)自動更新,符合計算機(jī)設(shè)備的運(yùn)行使用安全標(biāo)準(zhǔn)。
3基于計算機(jī)網(wǎng)絡(luò)系統(tǒng)分析的數(shù)據(jù)庫信息安全檢測措施
3.1數(shù)據(jù)庫備份的類型劃分
為避免在網(wǎng)絡(luò)環(huán)境中受病毒影響出現(xiàn)嚴(yán)重的數(shù)據(jù)庫內(nèi)信息丟失問題,在所開展的網(wǎng)絡(luò)系統(tǒng)研究探討中,會重點(diǎn)針對數(shù)據(jù)信息進(jìn)行備份處理,在備份工作開展前,更加重要的是對備份內(nèi)容的類型進(jìn)行劃分,這樣可以更好的了解其中所存在的問題,并從技術(shù)角度出發(fā),對數(shù)據(jù)庫進(jìn)行完善處理,當(dāng)運(yùn)行使用中的系統(tǒng)發(fā)生了比較嚴(yán)重的質(zhì)量隱患時,也能第一時間掌握問題的嚴(yán)重程度。比較常用的類型將數(shù)據(jù)庫分為靜態(tài)與動態(tài),兩者同時作用在系統(tǒng)運(yùn)行中。有關(guān)于系統(tǒng)穩(wěn)定性的核心內(nèi)容備份屬于靜態(tài),需要技術(shù)人員對備份的完整性進(jìn)行檢測,并且不受網(wǎng)絡(luò)環(huán)境的干擾,這部分?jǐn)?shù)據(jù)是不需要更新的,關(guān)系到系統(tǒng)的核心功能實現(xiàn)穩(wěn)定性。備份后一旦系統(tǒng)受到病毒的入侵,發(fā)生嚴(yán)重的質(zhì)量安全影響,可以通過備份文件的恢復(fù)來解決這一問題,這也是常規(guī)方法中難以實現(xiàn)的。其次是動態(tài)備份,需要在系統(tǒng)接入網(wǎng)絡(luò)的前提下來進(jìn)行,隨著使用期間數(shù)據(jù)產(chǎn)生的更新會自動做出備份處理,這樣即使運(yùn)行過程中需要對歷史文件進(jìn)行恢復(fù),借助這部分?jǐn)?shù)據(jù)庫也能輕松高效得完成。靜態(tài)備份需要與動態(tài)備份相互結(jié)合進(jìn)行,共同高效的實現(xiàn)工作任務(wù),幫助計算機(jī)設(shè)備的數(shù)據(jù)系統(tǒng)更好的與網(wǎng)絡(luò)服務(wù)器相連接,在信息查找以及下載環(huán)節(jié)中也能有效的提升穩(wěn)定性。
3.2系統(tǒng)備份的自動更新技術(shù)
在計算機(jī)設(shè)備運(yùn)行使用期間,操作系統(tǒng)可以根據(jù)使用需求來進(jìn)行自動以更改,但要在設(shè)備性能允許的前提下來進(jìn)行;谶@一系統(tǒng)運(yùn)行使用特征,系統(tǒng)備份技術(shù)也會自動根據(jù)這一運(yùn)行狀態(tài)來做出更新,以免造成嚴(yán)重的隱患問題。自動更新技術(shù)需要核心技術(shù)人員對設(shè)備的運(yùn)行管理系統(tǒng)做出設(shè)置,在網(wǎng)絡(luò)環(huán)境中檢測到安全的更新包可以自動下載,這樣不僅僅節(jié)省了大量的時間,同時在功能上也得到了豐富。自動更新后所下載的數(shù)據(jù)庫部分是需要備份的,但已經(jīng)安全完成的部分不需要再保留,否則會占用大量的計算機(jī)存儲空間,導(dǎo)致運(yùn)行速度下降甚至十分緩慢。系統(tǒng)備份部分更新不及時所造成的影響主要是運(yùn)行中的功能受到阻礙,或者部分功能不能完全實現(xiàn),想要達(dá)到預(yù)期的功能使用目標(biāo),則要確保所更新的備份數(shù)據(jù)與現(xiàn)階段運(yùn)行使用的數(shù)據(jù)庫保持一致,為計算機(jī)設(shè)備提供一個穩(wěn)定的運(yùn)行使用環(huán)境。當(dāng)系統(tǒng)中出現(xiàn)嚴(yán)重的安全隱患時,技術(shù)人員檢修也可以參照備份部分的數(shù)據(jù)來進(jìn)行,達(dá)到更理想化的運(yùn)行使用安全標(biāo)準(zhǔn),由此可見自動更新技術(shù)應(yīng)用落實的作用是十分明顯的。
3.3有關(guān)于備份時間的控制
在對備份時間進(jìn)行控制時主要是根據(jù)設(shè)備的`運(yùn)行使用功能來進(jìn)行,如果計算機(jī)設(shè)備使用期間涉及到大量的機(jī)密信息,并且對內(nèi)部系統(tǒng)的安全性要求也十分高。此時需要對所運(yùn)行使用的網(wǎng)絡(luò)環(huán)境進(jìn)行檢測,觀察其中存在的不同問題,及時的采取解決措施來避免影響問題更加深入。備份可以是定期進(jìn)行的,但需要計算機(jī)設(shè)備有一個相對穩(wěn)定規(guī)律的使用環(huán)境,也可以是不定期進(jìn)行的,此時監(jiān)管難度會有所增大。時間控制合理性關(guān)系到備份技術(shù)運(yùn)行是否能夠發(fā)揮預(yù)期的效果,如果僅僅從數(shù)據(jù)層面進(jìn)行分析,很難判斷最終的合理性是否能夠滿足安全使用需求?梢圆捎脛討B(tài)管理方法來實現(xiàn)備份時間上的控制,這樣可以更好的解決常見數(shù)據(jù)丟失問題,備份如果過于緊密,會造成管理資源的浪費(fèi),間隔周期內(nèi)確保所有信息數(shù)據(jù)都可以有效的存儲,不發(fā)生丟失問題即可。面對比較復(fù)雜的數(shù)據(jù)信息系統(tǒng),在控制備份時間時可以將定期與不定期相互結(jié)合,實現(xiàn)管理資源的高效利用,同時也不會造成備份期間嚴(yán)重的數(shù)據(jù)信息丟失問題。
3.4常見故障的恢復(fù)技術(shù)
基于網(wǎng)絡(luò)運(yùn)行環(huán)境下,計算機(jī)設(shè)備的運(yùn)行系統(tǒng)很容易受到病毒攻擊,造成嚴(yán)重的系統(tǒng)漏洞問題,進(jìn)入到系統(tǒng)內(nèi)的病毒會發(fā)出非法請求,盜取設(shè)備內(nèi)所存儲的重要信息,面對此類問題,在維修保護(hù)器件可以采取恢復(fù)技術(shù)來進(jìn)行,通過這種方法來節(jié)省大量的時間;謴(fù)需要備份數(shù)據(jù)的參數(shù)支持,可以是這對漏洞部分功能的局部處理,也可以針對運(yùn)行速度緩慢系統(tǒng)的全面恢復(fù)。需要注意的技術(shù)要點(diǎn)是在恢復(fù)期間對所存在的重要數(shù)據(jù)信息進(jìn)行保存,以免受恢復(fù)過程的影響基礎(chǔ)設(shè)置與重要信息丟失。文件恢復(fù)是其中最為常見的,文件遭受到破壞難以繼續(xù)打開,其中的信息內(nèi)容自然也不能被查看,此時需要使用這部分文件則應(yīng)該采取恢復(fù)技術(shù)來進(jìn)行,確保文件能夠正常的打開使用,達(dá)到理想的運(yùn)行使用效果;謴(fù)技術(shù)可以在信息安全檢測結(jié)束后來進(jìn)行,這樣更有針對性,可以對檢測結(jié)果不理想的部分進(jìn)行恢復(fù),這樣做既不浪費(fèi)資源同時也能節(jié)省大量的時間。恢復(fù)后的系統(tǒng)使用期間一些基礎(chǔ)設(shè)置可能會出現(xiàn)改變,如果這種改變對操作習(xí)慣帶來了嚴(yán)重影響,在恢復(fù)過程中可以采取部分設(shè)置保留的形式來進(jìn)行,這樣就不會影響到系統(tǒng)的正常運(yùn)行使用。
3.5數(shù)據(jù)庫信息安全檢測的程序框架
實現(xiàn)數(shù)據(jù)庫信息安全檢測需要在框架幫助下來進(jìn)行,上述文章中提到如何進(jìn)行系統(tǒng)的備份以及數(shù)據(jù)恢復(fù),下面將對程序框架設(shè)計期間的一些注意事項以及控制方法進(jìn)行闡述。首先進(jìn)行基礎(chǔ)部分框架結(jié)構(gòu)的設(shè)計,針對這部分內(nèi)容,在設(shè)計前要考慮功能的可行性,是否所設(shè)計出的檢測系統(tǒng)在使用期間不會與數(shù)據(jù)庫本身的信息產(chǎn)生沖突,在此基礎(chǔ)上重點(diǎn)探討數(shù)據(jù)的運(yùn)行安全性,這樣所開展的框架設(shè)計才更加人性化,具有穩(wěn)定運(yùn)行使用的特征;A(chǔ)功能完善后,對內(nèi)部分的數(shù)據(jù)信息進(jìn)行檢測,并對此分析數(shù)據(jù)信息與計算機(jī)的使用功能之間是否存在沖突,達(dá)到更理想的使用效果。一些比較常見的功能,大部分都是由數(shù)據(jù)信息系統(tǒng)直接發(fā)出指令的,這樣更符合系統(tǒng)的運(yùn)行使用效果,并且有助于實現(xiàn)更高效的傳輸功能。程序框架設(shè)計可以理解為實現(xiàn)信息安全檢測最基礎(chǔ)的部分,同時也是最重要的,設(shè)計完成后需要對所設(shè)計的內(nèi)容進(jìn)行檢驗,觀察其運(yùn)行使用效率,在此基礎(chǔ)上再對功能不斷的更新完善,達(dá)到更理想化的設(shè)計指標(biāo)。完成框架結(jié)構(gòu)設(shè)計后,會進(jìn)入到系統(tǒng)的檢測階段,此時主要是針對功能方面穩(wěn)定性來進(jìn)行的,如果發(fā)現(xiàn)存在功能不合理現(xiàn)象,通過這種技術(shù)性方法也能將問題解決在初期,避免造成更加嚴(yán)重的影響。設(shè)計時還要考慮計算機(jī)設(shè)備是否具有足夠的運(yùn)行使用空間,空間優(yōu)化也是十分重要的,如果占用過多的內(nèi)存會影響到數(shù)據(jù)安全檢測任務(wù)的進(jìn)行,并且計算機(jī)設(shè)備的反應(yīng)速度也會因此而降低。
4結(jié)語
Internet的飛速發(fā)展,使得網(wǎng)絡(luò)不再是單純的信使,而是一個交互的平臺,而數(shù)據(jù)庫的安全性問題也是一個永遠(yuǎn)發(fā)展的問題,隨著入侵者的手段的不斷提高,采用的安全技術(shù)也在不斷地提高。只有不斷地研究處理新情況、新問題,才能繼續(xù)加強(qiáng)數(shù)據(jù)庫的安全性。安全防范是一個永久性的問題,只有通過不斷地改進(jìn)和完善安全手段,才能提高系統(tǒng)的可靠性。網(wǎng)絡(luò)數(shù)據(jù)庫是以后臺數(shù)據(jù)庫為基礎(chǔ),加上前臺程序提供訪問控制,通過瀏覽器完成數(shù)據(jù)存儲、查詢等操作的信息集合。在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)庫的最大特點(diǎn)就是能夠共享大量數(shù)據(jù)信息,同時保持?jǐn)?shù)據(jù)的完整性和一致性,實現(xiàn)最小冗余度和訪問控制。
參考文獻(xiàn)
[1]李煒,黃倩.醫(yī)療信息系統(tǒng)中數(shù)據(jù)庫安全檢測模型的建立[J].電子設(shè)計工程,20xx(11).
[2]申少帥.基于校園一卡通系統(tǒng)的數(shù)據(jù)庫安全增強(qiáng)技術(shù)研究[J].沈陽理工大學(xué),20xx(12).
[3]栗磊.基于用戶行為挖掘的數(shù)據(jù)庫入侵防護(hù)機(jī)制研究[J].東北石油大學(xué),20xx(03).
[4]陳建平.基于工作過程的《計算機(jī)網(wǎng)絡(luò)安全》一體化課程開發(fā)及實施研究[J].華中師范大學(xué),20xx(05).
【計算機(jī)信息安全論文】相關(guān)文章:
計算機(jī)信息安全論文07-21
計算機(jī)信息安全論文【精華】07-20
計算機(jī)教育信息安全論文10-09
辦公計算機(jī)信息安全論文10-09
計算機(jī)信息安全的存儲與利用的論文10-09