計算機信息安全論文
無(wú)論是身處學(xué)校還是步入社會(huì ),大家總免不了要接觸或使用論文吧,論文是討論某種問(wèn)題或研究某種問(wèn)題的文章。一篇什么樣的論文才能稱(chēng)為優(yōu)秀論文呢?下面是小編為大家收集的計算機信息安全論文,希望能夠幫助到大家。

計算機信息安全論文1
隨著(zhù)社會(huì )經(jīng)濟的飛速發(fā)展,也推動(dòng)了計算機技術(shù)、網(wǎng)絡(luò )技術(shù)的發(fā)展,而且,計算機信息技術(shù)的應用范圍越來(lái)越廣泛,因而計算機網(wǎng)絡(luò )信息安全也受到高度重視,因此,在實(shí)際使用計算機的過(guò)程中,需要積極的做好計算機網(wǎng)絡(luò )信息安全防護工作,以確保計算機的使用安全。
1 影響計算機網(wǎng)絡(luò )信息安全的主要因素分析
1.1 病毒因素
近些年來(lái),隨著(zhù)我國社會(huì )的發(fā)展,計算機的使用越來(lái)越普遍,其已經(jīng)成為人們日常生活中不可缺少的重要組成部分,而且,很多信息數據也逐漸從傳統的紙上存儲轉變?yōu)橛嬎銠C信息數據存儲,不僅節省了大量的資源,同時(shí)也提高了信息存儲的效率。然而,從計算機使用情況發(fā)現,計算機網(wǎng)絡(luò )信息的安全受到極大的威脅,尤其是受到計算機病毒的威脅,會(huì )對計算機網(wǎng)絡(luò )信息造成破壞,影響到系統的運行效率,甚至會(huì )造成系統頻繁死機,影響到計算機運行的安全性。
1.2 非法人員攻擊
計算機的功能較為全面,而且,各行各業(yè)在發(fā)展的過(guò)程中,都會(huì )將一些機密文件以及重要信息存入到計算機系統中,而這也將成為很多非法人員攻擊的主要對象,竊取這些機密文件、重要信息,甚至纂改和刪除這些重要數據信息,從而威脅到計算機網(wǎng)絡(luò )信息的安全性。非法人員攻擊的形式有很多,當然所攻擊的對象也會(huì )有所選擇,主要以盜竊系統密保信息、侵入他人電腦系統、破壞目標系統數據為主,當前非法人員攻擊入侵的手段主要有電子郵件攻擊、www的欺騙技術(shù)、特洛伊木馬攻擊、尋找系統漏洞等,對計算機使用的安全性造成極大地影響。
1.3 計算機軟件系統漏洞
當前在人們的日常生活以及工業(yè)發(fā)展中都離不開(kāi)計算機,而且,在計算機技術(shù)飛速發(fā)展下,相應的計算機軟件也層出不窮,各類(lèi)計算機軟件的應用為人們使用計算機帶來(lái)極大的便利性。然而,在使用計算機軟件的過(guò)程中,經(jīng)常出現軟件漏洞,如果對軟件漏洞修復不及時(shí),極有可能會(huì )使非法人員抓住系統漏洞,對計算機系統進(jìn)行攻擊,從而破壞了計算機網(wǎng)絡(luò )信息,不利于計算機系統的穩定運行。
2 計算機網(wǎng)絡(luò )信息安全防護策略分析
結合以上的分析了解到,當前計算機網(wǎng)絡(luò )信息安全主要受到病毒、非法人員攻擊、計算機軟件系統漏洞等幾方面因素的影響,嚴重威脅到計算機內的重要數據信息以及網(wǎng)絡(luò )信息的安全性,對此必須采取有效的.措施進(jìn)行防護,作者主要從以下幾方面策略展開(kāi)分析。
2.1 合理安裝和設置殺毒軟件
如果計算機系統受到病毒感染,會(huì )導致計算機在運行的過(guò)程中出現諸多故障,不利于計算機安全穩定運行。為了做好計算機病毒的防護工作,應積極采取有效的防護措施,合理安裝和設置殺毒軟件。殺毒軟件主要是查殺計算機的病毒,及時(shí)發(fā)現計算機運行過(guò)程中存在的病毒,并對其展開(kāi)針對性處理,從而保證計算機網(wǎng)絡(luò )信息的安全性、可靠性。另外,由于計算機殺毒軟件種類(lèi)較多,如,瑞星殺毒軟件、360殺毒軟件、卡巴斯基等,而每種殺毒軟件在使用中都有著(zhù)很大的差異性,而且,如果同時(shí)應用兩種或兩種以上的殺毒軟件,可能會(huì )發(fā)生沖突的情況,不僅發(fā)揮不出殺毒軟件的作用,甚至還會(huì )影響到計算機的正常運行,因此,在使用殺毒軟件的過(guò)程中,必須結合計算機的實(shí)際運行情況,合理選擇一款殺毒軟件,并對其進(jìn)行有效的設置,這樣才能將計算機殺毒軟件的作用充分地發(fā)揮出來(lái),從而保證計算機運行的安全性,避免計算機網(wǎng)絡(luò )信息受到威脅。
2.2 合理運用計算機防火墻技術(shù)
通過(guò)以上的分析了解到,當前計算機系統在運行的過(guò)程中,經(jīng)常會(huì )受到非法人員攻擊,使得計算機的網(wǎng)絡(luò )信息安全受到極大地威脅,對此,必須采取有效的防護措施。防火墻技術(shù)的應用,主要是計算機硬件和軟件的組合,將其應用于相關(guān)的網(wǎng)絡(luò )服務(wù)器中,并在公共網(wǎng)絡(luò )與內部網(wǎng)絡(luò )之間建立起一個(gè)安全網(wǎng)關(guān),起到保護計算機用戶(hù)數據的作用,有效地保護私有網(wǎng)絡(luò )資源不被非法人員攻擊入侵,為計算機的使用提供一層安全保護網(wǎng)絡(luò )。計算機防火墻技術(shù)的實(shí)施主要是網(wǎng)絡(luò )安全的屏蔽,一般情況下,計算機防火墻軟件技術(shù)可以有效地提高計算機網(wǎng)絡(luò )運行的安全性、可靠性,從而將計算機網(wǎng)絡(luò )的風(fēng)險因素過(guò)濾掉,從而有效地降低計算機網(wǎng)絡(luò )運行的風(fēng)險,在整個(gè)計算機網(wǎng)絡(luò )運行的過(guò)程中,防火墻軟件主要起到控制點(diǎn)、阻塞點(diǎn)的作用。當然,在使用計算機防火墻軟件技術(shù)的過(guò)程中,為保證防火墻作用的發(fā)揮,應結合計算機的實(shí)際使用情況,對防火墻軟件技術(shù)的使用進(jìn)行合理設計,尤其是要確保協(xié)議上的合理,這樣才能保證計算機網(wǎng)絡(luò )環(huán)境的安全性。例如,在對防火墻軟件進(jìn)行設置的過(guò)程中,可以禁止諸如眾所周知的不安全的NFS協(xié)議進(jìn)出受保護網(wǎng)絡(luò ),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來(lái)攻擊內部網(wǎng)絡(luò ),進(jìn)一步保證計算機網(wǎng)絡(luò )運行的安全性。
2.3 及時(shí)修復計算機軟件的漏洞
計算機軟件漏洞直接影響到計算機系統運行的安全性,而且,通過(guò)大量的實(shí)踐調查發(fā)現,現階段很多計算機使用者,對軟件的漏洞重視度不足,從而給計算機的運行埋下安全隱患,經(jīng)常會(huì )引發(fā)計算機網(wǎng)絡(luò )信息安全問(wèn)題,對此必須采取有效的安全防護策略。首先,計算機使用者必須要重視計算機的使用安全,尤其是對計算機軟件的使用必須合理有效,這樣才能避免非正常操作而引起計算機軟件漏洞的問(wèn)題發(fā)生。其次,在使用計算機的過(guò)程中,應定期對計算機軟件進(jìn)行維護,及時(shí)彌補系統繁榮漏洞,確保計算機軟件運行的完善和高效,進(jìn)而確保計算機運行的安全性、穩定性,為使用者提供安全可靠的使用環(huán)境,從而促進(jìn)計算機行業(yè)的長(cháng)遠發(fā)展。
3 結論
綜上所述,隨著(zhù)社會(huì )科技的飛速發(fā)展,計算機網(wǎng)絡(luò )信息技術(shù)的發(fā)展也極為迅速,而且,計算機網(wǎng)絡(luò )信息技術(shù)被廣泛地應用到各個(gè)行業(yè)以及人們的生活中,給人們帶來(lái)極大的便利性。而在使用計算機的過(guò)程中,則會(huì )涉及到很多網(wǎng)絡(luò )信息,這些信息使用的安全性也將直接影響到計算機的使用效率,通過(guò)以上的分析了解到,當前計算機網(wǎng)絡(luò )信息安全主要受到非法人員、病毒、軟件漏洞等因素的影響,對此必須采取有效的防護策略,作者主要從合理安裝和設置殺毒軟件、合理運用計算機防火墻技術(shù)、及時(shí)修復計算機軟件的漏洞等幾方面防護策略展開(kāi)分析,進(jìn)一步為計算機網(wǎng)絡(luò )信息的安全性提供一定的幫助,從而推動(dòng)我國社會(huì )的發(fā)展與進(jìn)步。
計算機信息安全論文2
摘要:計算機信息網(wǎng)絡(luò )安全問(wèn)題不僅關(guān)系著(zhù)國家科學(xué)經(jīng)濟的建設與發(fā)展,更威脅到國家的安全與社會(huì )的穩定,是一個(gè)全球關(guān)注的熱點(diǎn)問(wèn)題。文章首先就現階段計算機信息網(wǎng)絡(luò )完全存在的問(wèn)題進(jìn)行了簡(jiǎn)要分析,然后提出了計算機信息網(wǎng)絡(luò )安全的應對策略,希望能為實(shí)際工作起到一定的指導作用。
關(guān)鍵詞:計算機信息;網(wǎng)絡(luò )安全;對策
網(wǎng)絡(luò )安全既是指網(wǎng)絡(luò )系統的硬件、軟件以及系統中的信息數據受到保護,避免因惡意或偶然因素讓其遭受到泄露、更改甚至破壞,使其能夠正常、連續的運行。隨著(zhù)計算機技術(shù)以及網(wǎng)絡(luò )技術(shù)的不斷發(fā)展與應用,人們在享受信息化社會(huì )給自己帶來(lái)便利的同時(shí),計算機信息網(wǎng)絡(luò )安全問(wèn)題也日益凸顯出來(lái),而這種安全問(wèn)題造成的信息的泄露與破壞,不僅侵犯了用戶(hù)的隱私權,還可能將給用戶(hù)造成了巨大的經(jīng)濟損失[1]。為此,如何采用有效的網(wǎng)絡(luò )信息安全保護措施,來(lái)解決計算機信息網(wǎng)絡(luò )安全中存在的問(wèn)題已經(jīng)成為擺在相關(guān)工作人員面前的一道重要課題。
1計算機信息網(wǎng)絡(luò )安全問(wèn)題分析
1.1計算機網(wǎng)絡(luò )自身的原因
網(wǎng)絡(luò )系統的漏洞是影響計算機信息網(wǎng)絡(luò )安全的重要因素。系統漏洞的產(chǎn)生一般是由于在程序實(shí)現它的邏輯時(shí),忽略了對其他一些意外情況的考慮而導致的。而存在的系統漏洞將會(huì )導致相關(guān)程序在處理文件時(shí),在時(shí)序與同步方面出現問(wèn)題,而處理過(guò)程中存在的個(gè)別機會(huì )窗口則會(huì )讓不法之徒有機可乘。即倘若一個(gè)攻擊者獲得了對系統的一般用戶(hù)訪(fǎng)問(wèn)權限,那么他就極有可能會(huì )利用系統的漏洞,將自己的權限升級為系統的管理員訪(fǎng)問(wèn)權限。
1.2計算機病毒的滋生
計算機病毒是程序編程者在計算機編程中插入的一種對對計算機程序及功能存在破壞性的數據。計算機病毒對網(wǎng)絡(luò )系統的破壞程度較強,嚴重威脅著(zhù)計算機信息網(wǎng)絡(luò )的安全。其中常見(jiàn)的病毒主要有引導型病毒、宏病毒、文件型病毒、腳本病毒以及特洛伊木馬病毒等。另外,在移動(dòng)存儲介質(zhì)方面,雖然其具有著(zhù)存儲量大、易攜帶且通用性強的顯著(zhù)特點(diǎn),但卻也因為這些特點(diǎn)加大了網(wǎng)絡(luò )系統的管理難度。與此同時(shí),大多數涉密的存儲介質(zhì)都缺乏登記、訪(fǎng)問(wèn)控制以及相關(guān)的審計機制,這便給網(wǎng)絡(luò )信息帶來(lái)了較大的安全隱患[2]。
1.3人為因素
影響計算機信息網(wǎng)絡(luò )安全的人為因素主要包括以下幾點(diǎn);是制定的網(wǎng)絡(luò )系統管理制度欠缺完善。例如,對于故障計算機的維修方面,未能制定出在其被送修之前要進(jìn)行消磁處理的規定,且未能安排專(zhuān)門(mén)的人員進(jìn)行監修,進(jìn)而導致了數據的泄露;相關(guān)管理工作人員自身的業(yè)務(wù)素質(zhì)較低。如不知道如何還原移動(dòng)存儲介質(zhì)上已備刪除的文件;在進(jìn)行計算機信息日常維護工作或用戶(hù)權限的設置時(shí),由于自身操作經(jīng)驗的不熟練導致將權限授予給了不合適的客戶(hù)等。
2計算機信息網(wǎng)絡(luò )安全問(wèn)題的應對策略
2.1物理層面的網(wǎng)絡(luò )安全對策
對網(wǎng)絡(luò )安全建設的加強,主要可以從硬件及軟件這兩個(gè)方面的安全維護來(lái)入手。而在硬件方面,其具體措施如下;相關(guān)管理人員務(wù)必要對計算機、服務(wù)器以及通信鏈路等硬件設備的安全性進(jìn)行仔細的檢查與維護,并盡量減輕甚至避免由濕度、電磁干擾、溫度、灰塵以及自然災害等影響因素給硬件設備造成的損害,為網(wǎng)絡(luò )硬件設備的安全提供保障[3];建立完善的機房安全防護措施,利用物理訪(fǎng)問(wèn)控制設備對訪(fǎng)問(wèn)用戶(hù)的身份進(jìn)行驗證。
2.2修復計算機網(wǎng)絡(luò )出現的漏洞
注重用戶(hù)及賬戶(hù)權限的安全設置工作,對每位用戶(hù)身份及相關(guān)權限進(jìn)行仔細的驗證,并對用戶(hù)的數量以及用戶(hù)訪(fǎng)問(wèn)權限的范圍進(jìn)行合理控制;建立起系統的病毒防范體系,以對各種網(wǎng)絡(luò )病毒進(jìn)行有效防護,防止信息數據被惡意的竊取及篡改,保障信息的安全;充分利用防護墻技術(shù)對訪(fǎng)問(wèn)權限進(jìn)行科學(xué)、合理的設置,并通過(guò)對提供商發(fā)布的補丁進(jìn)行下載,來(lái)修復出現的.網(wǎng)絡(luò )漏洞,進(jìn)而對內部網(wǎng)絡(luò )的安全進(jìn)行保護;對不良信息進(jìn)行相關(guān)的防護建設。針對于與Internet連接的網(wǎng)絡(luò )中摻雜的大量不良信息,應當建立起信息過(guò)濾系統,通過(guò)字段過(guò)濾以及IP過(guò)濾的方式,來(lái)對不良信息進(jìn)行屏蔽。
2.3完善網(wǎng)絡(luò )安全管理制度
完善的網(wǎng)絡(luò )安全管理制度是解決計算機信息網(wǎng)絡(luò )安全問(wèn)題的重要保障,其具體措施可以從以下幾個(gè)方面來(lái)入手。建立一套完整的安全管理體系,并將計算機網(wǎng)絡(luò )安全管理系統的具體條例和標準進(jìn)行不斷的完善;加大計算機信息網(wǎng)絡(luò )的安全規范化管理力度,并不斷提升管理人員和使用人員的安全防范意識;實(shí)行崗位責任制。將計算機網(wǎng)絡(luò )安全管理人員的職權和責任進(jìn)行明確,并不斷加強其自身的職業(yè)道德修養;計算機網(wǎng)絡(luò )安全管理人員應當嚴格遵守網(wǎng)絡(luò )操作的規章制度及保密協(xié)議,并及時(shí)做好信息的備份工作,以避免由于原數據的丟失而給企業(yè)或個(gè)人造成嚴重損失。對于已經(jīng)出現的違紀現象,要按照相關(guān)法律法規,對相關(guān)責任人進(jìn)行嚴格的懲治,以達到警戒的作用。
參考文獻:
[1]章芋文.計算機病毒的特征危害及防范研究[J].計算機光盤(pán)軟件與應用,20xx(1)
[2]李海舟.淺析網(wǎng)絡(luò )信息化建設存在的安全問(wèn)題及對策[J].電子世界,20xx(23)
[3]朱玉林.關(guān)于計算機信息網(wǎng)絡(luò )安全問(wèn)題的探討[J].信息安全與技術(shù),20xx(11)
計算機信息安全論文3
摘要:改革開(kāi)放以來(lái),我國就已經(jīng)在經(jīng)濟建設方面取得了巨大的成就,在隨后一段時(shí)間里黨和國家對國家體制作出改革后,我國的經(jīng)濟發(fā)展更是突飛猛進(jìn)。綜合國力的提升使我國的市場(chǎng)經(jīng)濟逐漸發(fā)展起來(lái),受市場(chǎng)經(jīng)濟影響下的各大企業(yè)也在不斷地擴大發(fā)展規模。為了適應時(shí)代的發(fā)展潮流,企業(yè)需要加強對自身的管理,尤其是在計算機網(wǎng)絡(luò )技術(shù)飛速發(fā)展的今天,必須對計算機網(wǎng)絡(luò )系統的安全作出充分的防護,防止由于計算機信息泄露引發(fā)企業(yè)危機。
關(guān)鍵詞:企業(yè)安全;計算機網(wǎng)絡(luò );系統維護;風(fēng)險控制
一、目前階段的企業(yè)計算機網(wǎng)絡(luò )發(fā)展現狀
計算機網(wǎng)絡(luò )技術(shù)在現代企業(yè)中已經(jīng)實(shí)現全面覆蓋與應用,在為企業(yè)帶來(lái)重大經(jīng)濟利益的同時(shí)也對其產(chǎn)生一定的風(fēng)險威脅。目前對于計算機信息系統的穩定性已經(jīng)得到了人們的廣泛關(guān)注,人們在生產(chǎn)實(shí)踐中也逐漸認識到計算機信息安全對于人們生產(chǎn)生活的影響力,尤其決定著(zhù)一個(gè)企業(yè)是否遭受風(fēng)險與危機。目前大多數的企業(yè)都配備相關(guān)的計算機信息系統管理機制,對維護企業(yè)信息安全發(fā)揮了很大的保護作用。
二、企業(yè)計算機信息網(wǎng)絡(luò )中存在的安全風(fēng)險問(wèn)題分析
企業(yè)的計算機信息系統安全主要分為外部風(fēng)險與內部風(fēng)險兩種。以下將對這兩種風(fēng)險作出簡(jiǎn)要分析。首先對外部風(fēng)險作出劃分,一般的自然災害使網(wǎng)絡(luò )系統受到不可逆轉的災害,對企業(yè)的信息造成泄露,這是我們不可避免的自然災害對企業(yè)的信息安全造成的破壞。除此之外,還有計算機硬件的損壞。計算機在使用過(guò)程中不可能一直是完好無(wú)損的,在使用過(guò)程中一定會(huì )出現質(zhì)量上的磨損,如果因為人為或者自然原因造成計算機硬件的重大破壞,很有可能就會(huì )造成信息的缺失與泄露。其次對內部因素作出簡(jiǎn)要的陳述。在威脅計算機信息系統穩定性的因素中,內部因素作為主要的因素也是可控因素一直備受人們的關(guān)注。在工作過(guò)程中由于某些工作人員的疏漏導致計算機信息流出企業(yè),或者公司內部監管不合理的情況下公司內部人員擅自將企業(yè)內部信息導出,引起企業(yè)內部風(fēng)險。除此,計算機網(wǎng)絡(luò )系統hacker作為威脅計算機安全的重要因素,不得不引起我們的重視。計算機hacker侵入系統偷取數據主要有兩種方式,一是通過(guò)違法手段侵入計算機系統對企業(yè)的計算機進(jìn)行網(wǎng)絡(luò )攻擊,其主要目的是破壞信息的完整性,從而對企業(yè)造成數據損失。二是侵入網(wǎng)絡(luò )系統竊取數據并主要通過(guò)破譯的方式對信息進(jìn)行盜取。這種方式不會(huì )阻礙計算機系統的正常運行,因此常常不易被檢測人員發(fā)現,但是其對企業(yè)計算機信息安全的破壞是不可估量的。
三、如何控制企業(yè)信息網(wǎng)絡(luò )系統控制風(fēng)險
1.合理管控信息的輸入與傳輸
目前的大多數數據信息都是通過(guò)計算機網(wǎng)絡(luò )進(jìn)行信息的處理與存儲,但是信息進(jìn)入計算機信息網(wǎng)絡(luò )是需要一個(gè)具體的步驟的,如何保證在信息進(jìn)入計算機信息系統時(shí)不受到其它危險的干預,是我們在計算機信息安全的維護中的一項重要研究方向。首先需要在信息的輸入過(guò)程中對網(wǎng)絡(luò )環(huán)境作出必要的防范。具體的操作是在信息的輸入口處設置密碼,密碼對于人們的信息安全保護作用已經(jīng)有很長(cháng)一段時(shí)間的發(fā)展歷史了,在過(guò)去的一段時(shí)間里擔任著(zhù)保護人們個(gè)人信息安全的作用,在當今時(shí)代仍然發(fā)揮著(zhù)它的這種重要作用。由于現階段的計算機技術(shù)已經(jīng)發(fā)展到相對比較成熟的一個(gè)階段,人們對于信息安全的.重視程度越來(lái)越高,同時(shí)破除密碼的方法也越來(lái)越多,計算機hacker等對計算機信息安全有威脅的人員通常都具備很強的計算機操作技術(shù),因此我們在設置密碼時(shí)絕對不能設置簡(jiǎn)單的密碼,目前多采用多層密碼的方法,或者采用指紋、人臉識別的解鎖功能,這些新的密碼方式在對計算機信息安全的保護上還是發(fā)揮了較大的作用的。除了在信息進(jìn)入計算機的入口處設置信息密碼,還可以在信息進(jìn)行傳輸的過(guò)程中對傳輸通道作加密處理。對計算機信息安全的維護,我們不僅僅需要考慮到信息進(jìn)入系統的安全,還要考慮到信息在系統中的去向安全以及在系統或網(wǎng)絡(luò )中實(shí)現傳輸的安全性。檢測信息傳輸的網(wǎng)絡(luò )環(huán)境是否安全,對于保證信息傳輸的安全性具有重要意義,我們還可以采用對傳輸過(guò)程加密保護的措施保證信息傳輸的正常進(jìn)行。
2.調控信息的接受與處理
在企業(yè)的計算機系統工作流程中,一般包含對企業(yè)接受的外部信息自動(dòng)審核的過(guò)程。在計算機系統對信息進(jìn)行自動(dòng)審核時(shí),已經(jīng)傳輸過(guò)來(lái)的信息就會(huì )在系統中保存一段時(shí)間,而在信息處于系統審核的過(guò)程中是容易發(fā)生信息的泄露的,因此我們必須對這一信息審核過(guò)程做必要的監管,防止因為系統或者網(wǎng)絡(luò )漏洞引發(fā)信息的泄露,給企業(yè)造成重大的損失。審核過(guò)程中,一定要注意審核環(huán)境是否安全,如果檢測到網(wǎng)絡(luò )環(huán)境并不是安全的,那就需要我們對網(wǎng)絡(luò )環(huán)境的安全作出系統性的排查,防止因為網(wǎng)絡(luò )安全問(wèn)題而對信息安全造成威脅。一般來(lái)說(shuō),通過(guò)計算機審查的信息會(huì )經(jīng)過(guò)系統的處理進(jìn)行二次填寫(xiě),這種二次填寫(xiě)過(guò)程就是對信息的再輸出過(guò)程。在此過(guò)程中需要對信息進(jìn)行及時(shí)的刻錄處理,使信息及時(shí)在預先準備好的磁盤(pán)或者是外部媒介中妥善保存。這就體現了對獲取信息如何保存的重要性。如果需要對信息使用過(guò)程中出現的數據進(jìn)行保存,就必須對用戶(hù)的數據調取使用以及存儲作出及時(shí)的控制,防止在用戶(hù)提取信息或者是保存信息的過(guò)程中出現信息泄露的問(wèn)題。對用戶(hù)信息的使用與存儲過(guò)程作出必要的管理是控制企業(yè)信息系統泄露的重要方法之一。在數據使用之后,企業(yè)也需要對已經(jīng)利用完的信息作出必要的保存,防止有效信息泄露對企業(yè)造成損失。使用過(guò)的數據管理包括數據的保存與信息處理,兩個(gè)過(guò)程作為信息使用的后期管理,在風(fēng)險消除方面發(fā)揮著(zhù)重要的作用。由于數據在傳輸和使用過(guò)程中會(huì )不可避免的出現其他的傳輸信息,例如數據保存的時(shí)間以及何時(shí)清除,信息數據存儲的方法與存儲地址等,實(shí)現對這些信息的維護就是間接地對企業(yè)信息系統進(jìn)行維護。因此我們對待信息地后期處理應該格外謹慎,防止信息被二次利用,防止信息地泄露,防止信息對計算機系統地安全造成破壞。
3.加強網(wǎng)絡(luò )監督
不僅僅是在企業(yè)地內部管理工作中需要加強對企業(yè)的監督,在實(shí)現對企業(yè)計算機系統安全的維護時(shí)更加需要加強計算機信息安全系統的監督與管理。企業(yè)應該設置相關(guān)部門(mén)執行計算機系統的安全監督工作,或者構建網(wǎng)絡(luò )安全監督平臺,一個(gè)好的監督平臺的構建對計算機系統安全起到了強大的保障作用。首先是需要對計算機網(wǎng)絡(luò )環(huán)境進(jìn)行安全監督,防止存在危險的網(wǎng)絡(luò )環(huán)境對計算機安全系統入侵,危害計算機系統安全。因此,我們要時(shí)刻做好網(wǎng)絡(luò )環(huán)境的檢測工作,時(shí)刻反應網(wǎng)絡(luò )環(huán)境是否處于安全、穩定的狀態(tài),為企業(yè)的信息網(wǎng)絡(luò )安全保駕護航。其次是重視對信息在計算機系統中傳輸的安全監管工作,實(shí)現在信息的傳輸過(guò)程保密性,發(fā)揮密碼在保護計算機信息安全的作用,并對系統的保密性能及時(shí)作出檢測,不斷向上級反饋安全信息。最后是做好在計算機系統中的相關(guān)設備的安全檢測工作。計算機設備極其相關(guān)設備在信息的處理過(guò)程中可能會(huì )出現信息泄露的不良后果,我們需要及時(shí)對計算機設備的安全性能做好監督,并對計算機系統的安全風(fēng)險及時(shí)作出評估。
四、總結
總之,維護計算機信息系統安全對于一個(gè)企業(yè)來(lái)說(shuō)影響是很大的,保護計算機信息安全防止企業(yè)信息泄露對于維持企業(yè)的穩定性是至關(guān)重要的。本文結合在以往的企業(yè)管理中計算機信息系統遇到的安全問(wèn)題,對相關(guān)問(wèn)題進(jìn)行了必要的解析,并提出了解決這些問(wèn)題的主要措施,對發(fā)揮企業(yè)的管理作用有很大的幫助。
參考文獻:
[1]計算機信息網(wǎng)絡(luò )及其應用關(guān)鍵技術(shù)芻議[J].殷越.數字技術(shù)與應用.20xx(07).
[2]公安計算機信息網(wǎng)絡(luò )安全管理研究[J].汪洋,李妍.現代商貿工業(yè).20xx(24).
[3]淺析計算機信息網(wǎng)絡(luò )及關(guān)鍵技術(shù)[J].楊思宇.科技經(jīng)濟市場(chǎng).20xx(01).
[4]計算機信息網(wǎng)絡(luò )及其應用關(guān)鍵技術(shù)研究[J].徐俐鏵.信息與電腦(理論版).20xx(09).
計算機信息安全論文4
1互聯(lián)網(wǎng)時(shí)代公安計算機信息安全存在的風(fēng)險
計算機系統技術(shù)要根據操作者的要求進(jìn)行信息輸送任務(wù),在運作的過(guò)程中,首先要保證信息通訊網(wǎng)絡(luò )的穩定性和流暢性,這樣才會(huì )保證信息的安全送達和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設備缺乏嚴格的篩選,提高了計算機安全問(wèn)題的風(fēng)險。
2互聯(lián)網(wǎng)時(shí)代公安計算機信息安全存在的問(wèn)題
2.1公安機關(guān)工作人員對于信息安全風(fēng)險問(wèn)題不重視
很多公安機關(guān)基層的工作人員對于計算機信息安全存在的風(fēng)險問(wèn)題不夠重視,相關(guān)的部門(mén)領(lǐng)導受傳統的管理理念影響頗深,缺乏一定的開(kāi)拓精神,在工作方式上面也是統一采用原始存在的手段和方法,甚至在具體的工作開(kāi)展過(guò)程中,態(tài)度比較被動(dòng),即使在發(fā)生問(wèn)題后,也沒(méi)有采用積極的措施進(jìn)行補救。
2.2對于信息轉移媒介的管理不完善
所謂的.信息轉移媒介主要指的是外部網(wǎng)絡(luò )和公安內部網(wǎng)絡(luò )之間進(jìn)行交流和傳播的一個(gè)橋梁,公安機關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導致了大量的信息在進(jìn)行轉移的過(guò)程中,容易出現問(wèn)題,在出現問(wèn)題之后,由于公司中缺乏專(zhuān)業(yè)的技術(shù)支持,導致只能將有問(wèn)題的移動(dòng)介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng )造了機會(huì )。
2.3對于維護信息安全的很總要性認識不到位
公安工作人員在利用互聯(lián)網(wǎng)開(kāi)展工作時(shí),通常都是將公安機關(guān)的數據內部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運作方式比較單一,但是在數據的相關(guān)安全問(wèn)題管理方面存在漏洞,如果一旦有非法人員潛入公安系統,這種簡(jiǎn)單的操作模式方便非法人員對數據進(jìn)行更改,這對整體的數據傳送系統造成了危害,事后再對系統進(jìn)行修復的話(huà),工程力度比較大,非常耗費時(shí)間,有些重要的數據一旦遺失將會(huì )無(wú)法追回。
3互聯(lián)網(wǎng)時(shí)代公安計算機信息安全問(wèn)題應對的策略
3.1加強公安人員的信息管理安全培訓力度
加大公安機關(guān)內部工作人員對信息安全管理內容的培訓宣傳力度,首先領(lǐng)導應該發(fā)揮帶頭作用,制定良好的規章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數民警認識到計算機安全問(wèn)題發(fā)生的危害性,并自覺(jué)提高技術(shù)能力,積極的發(fā)現問(wèn)題,將防范為主和修復為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò )軟件的建設
首先加大有關(guān)部門(mén)和合作軟件公司之間的交流力度,在滿(mǎn)足雙方需求的基礎上,增大彼此協(xié)調溝通的空間,幫助軟件公司研究和開(kāi)發(fā)出更加先進(jìn)的硬件設備,確保信息轉移介質(zhì)的質(zhì)量,并能及時(shí)對危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
3.3加強公安計算機安全管理的隊伍建設
首先,高素質(zhì)的人才隊伍是公安機關(guān)開(kāi)展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計算機應用理論基礎和豐富的實(shí)踐經(jīng)驗,對可能出現的硬件和軟件問(wèn)題進(jìn)行修改,并對其他可能出現的危害進(jìn)行有效的預防和處理,現階段,我國公安部門(mén)應該對基層人員的行為進(jìn)行有效的規范,一方面根據發(fā)展需求,擴大建設隊伍的范圍,一方面減少了因為技術(shù)原因,產(chǎn)生的安全危害問(wèn)題。
計算機信息安全論文5
在現今社會(huì ),計算機網(wǎng)絡(luò )技術(shù)已經(jīng)完全融入進(jìn)人們的生活當中。不論是在工作中,還是在日常生活中,均離不開(kāi)計算機網(wǎng)絡(luò )的支持。計算機網(wǎng)絡(luò )為人們所帶來(lái)的便利度很高,但是,若計算機網(wǎng)絡(luò )信息安全性達不到標準,勢必會(huì )對使用者造成損失。通過(guò)對計算機網(wǎng)絡(luò )信息安全問(wèn)題進(jìn)行研究,探討解決方法。
一、計算機信息網(wǎng)絡(luò )安全管理所面臨的問(wèn)題
。ㄒ唬┯嬎銠C自身操作系統出現問(wèn)題
計算機自身操作系統通常均會(huì )具有很強的開(kāi)發(fā)性。通常情況下,新型計算機系統研發(fā)出來(lái)后,都是最基本系統,開(kāi)發(fā)商會(huì )在后期不斷進(jìn)行升級與修改,來(lái)鞏固系統便利度與強度。而這一特性也是計算機的弱點(diǎn)所在,由于系統有一定的擴展性,因此,或不法分子在進(jìn)行系統侵入時(shí),可以利用計算機系統的弱點(diǎn)進(jìn)行攻擊,進(jìn)而達到入侵目的。當計算機系統被入侵后,會(huì )使得計算機中的信息出現泄漏狀況,進(jìn)而對使用者造成影響。
。ǘ┯嬎銠C病毒對計算機信息網(wǎng)絡(luò )安全造成影響
在計算機信息網(wǎng)絡(luò )安全隱患中,計算機病毒屬于最為嚴重的隱患之一。計算機網(wǎng)絡(luò )病毒不僅會(huì )影響計算機的正常運行,損壞計算機內部文件,還具有強大的傳染性與隱蔽性。有些高端計算機病毒,在感染到計算機系統中后,很難進(jìn)行徹底殺毒,最終只能選擇放棄文件。在計算機技術(shù)的不斷發(fā)展中,計算機病毒也在不斷進(jìn)步。計算機病毒的種類(lèi)繁多,有時(shí)更是防不勝防。而如今,計算機病毒的種類(lèi)主要包括蠕蟲(chóng)病毒、腳本病毒以及木馬病毒。這三種病毒的主要傳播形式各有不同。對于蠕蟲(chóng)病毒來(lái)說(shuō),主要是計算機使用者在進(jìn)行互聯(lián)網(wǎng)網(wǎng)頁(yè)游覽時(shí),進(jìn)行病毒傳播;對于木馬病毒來(lái)說(shuō),傳播形式較多,主要是通過(guò)鏈接與網(wǎng)頁(yè)形式進(jìn)行傳播。當使用者點(diǎn)擊鏈接或網(wǎng)頁(yè)時(shí),就有可能會(huì )使計算機感染上木馬病毒。木馬病毒是以竊取計算機內部數據為目標而產(chǎn)生的病毒,而蠕蟲(chóng)病毒是以攻擊計算機系統為目標而產(chǎn)生的病毒。當蠕蟲(chóng)病毒攻擊成功后,能夠控制被攻擊計算機,具有代表性蠕蟲(chóng)病毒為熊貓燒香病毒。
。ㄈ┚W(wǎng)絡(luò )對計算機進(jìn)行攻擊
網(wǎng)絡(luò )通常是具有較高水平的.計算機操作者,能夠對他人的計算機進(jìn)行網(wǎng)絡(luò )攻擊,侵入他人計算機進(jìn)行資料竊取與破壞。網(wǎng)絡(luò )進(jìn)行攻擊的形式包括三種。第一種為拒絕服務(wù)式攻擊。通常情況是指網(wǎng)絡(luò )對他人計算機的DOS進(jìn)行攻擊,導致他人的計算機網(wǎng)絡(luò )癱瘓,無(wú)法正常傳輸數據,影響使用。第二種為利用性攻擊。通常是指網(wǎng)絡(luò )為了竊取資料進(jìn)行的攻擊,導致計算機使用者的數據泄露,造成損失。第三種為虛假信息式攻擊。通常是指網(wǎng)絡(luò )對計算機使用者所使用過(guò)的郵件信息進(jìn)行劫獲,并且對信息進(jìn)行虛假修改,或者將信息輸入病毒,導致使用者計算機癱瘓,影響使用。
二、計算機網(wǎng)絡(luò )安全管理策略
。ㄒ唬┙⑼晟朴嬎銠C網(wǎng)絡(luò )安全管理制度
應當建立完善的計算機網(wǎng)絡(luò )安全管理制度,提高計算機網(wǎng)絡(luò )信息的安全性。對于惡意散播病毒人員,應當加大懲罰力度,減少病毒散播數量,進(jìn)而保障計算機網(wǎng)絡(luò )信息的安全。同時(shí),還應當培養專(zhuān)業(yè)人才,來(lái)進(jìn)行計算機網(wǎng)絡(luò )安全管理。計算機硬件管理對于計算機網(wǎng)絡(luò )安全也有很大幫助,只有做好硬件保護工作,提高硬件安全性,才能保障計算機網(wǎng)絡(luò )信息安全。
。ǘ┘哟髮Ψ啦《炯夹g(shù)的研究力度
病毒對計算機信息網(wǎng)絡(luò )安全性有極大的危害,因此必須加大對防病毒技術(shù)的研究力度。主要的防病毒技術(shù)有防毒軟件、防病毒系統。防毒軟件主要是為個(gè)人計算機所安裝的防病毒技術(shù),能夠對病毒進(jìn)行查殺。尤其是對于從網(wǎng)絡(luò )上下載的不明內容文件,具有很大作用。由于個(gè)人在使用計算機時(shí),可能防范病毒的能力較低,很容易發(fā)生計算機中毒現象,進(jìn)而導致計算機信息泄露或受損。而防毒軟件技術(shù)的研發(fā),能夠自動(dòng)對網(wǎng)絡(luò )文件進(jìn)行檢查,當發(fā)現病毒蹤跡時(shí),可以提醒計算機使用者進(jìn)行查殺或者阻止其繼續下載。而對于防病毒系統,主要運用在重要場(chǎng)合。在進(jìn)行查殺病毒時(shí),應當注意將防毒軟件的病毒庫更新至最新?tīng)顟B(tài),防止出現漏網(wǎng)之魚(yú)。只有這樣,才能保障計算機的信息安全不受侵害。
。ㄈ┓阑饓夹g(shù)的研發(fā)
防火墻技術(shù)主要包括兩方面內容,其一是應用級防火墻。主要是對使用者的服務(wù)器數據進(jìn)行檢查,當發(fā)現外界非法侵入時(shí),可以將服務(wù)器與計算機及時(shí)斷開(kāi),防止侵入者入侵到計算機系統中,提高計算機網(wǎng)絡(luò )信息安全性。其二是包過(guò)濾防火墻,主要是對路由器到計算機之間的數據進(jìn)行檢查與過(guò)濾。當有危險臨近時(shí),可以及時(shí)的進(jìn)行攔截,并且具有提醒功能,讓使用者可以提升警惕性。通過(guò)防火墻技術(shù)可以很好的保障計算機信息安全性,防止外界病毒或攻擊侵入計算機系統中。
三、結束語(yǔ)
計算機使用的普及,帶給人們便利的同時(shí)也帶來(lái)一些危險性。為了能夠保障計算機網(wǎng)絡(luò )信息安全性,減少數據損壞或泄露給使用者帶來(lái)的損失,應當加大對計算機安全性問(wèn)題的重視[4]?梢越⑼晟频挠嬎銠C安全管理制度,培養更多的優(yōu)秀管理人才,加快防毒技術(shù)與防火墻技術(shù)的研究步伐,來(lái)確保計算機信息網(wǎng)絡(luò )的安全性。只有計算機信息網(wǎng)絡(luò )技術(shù)真正的獲得了安全,才能夠保障使用者的利益不受侵害,讓計算機網(wǎng)絡(luò )技術(shù)成為人們最強有力的助手,提高人們的生活、生產(chǎn)水平。
參考文獻
[1]楊福貞.關(guān)于計算機網(wǎng)絡(luò )的安全管理技術(shù)探究[J].佳木斯教育學(xué)院學(xué)報,20xx,06(17):473-475.
[2]張世民.計算機網(wǎng)絡(luò )的安全設計與系統化管理探究[J].煤炭技術(shù),20xx,06(10):224-226.
[3]楊麗坤,張文婷.探究計算機網(wǎng)絡(luò )的安全設計與系統化管理[J].電子制作,20xx,01(32):160.
計算機信息安全論文6
【摘要】在當前信息時(shí)代不斷進(jìn)步與發(fā)展的過(guò)程中,信息技術(shù)呈現出迅猛發(fā)展的趨勢,因此可以說(shuō)網(wǎng)路在我們的學(xué)習與生活中變得更加密切,高中生是新時(shí)期發(fā)展過(guò)程中培養的重點(diǎn)人才,無(wú)論是在身體健康方面還是在增長(cháng)知識方面,都處在十分關(guān)鍵的位置上,網(wǎng)絡(luò )是獲取資源的重要途徑,合理的利用網(wǎng)絡(luò )資源能夠幫助當前的學(xué)生盡快成長(cháng)起來(lái),但是在實(shí)際應用的過(guò)程中,卻發(fā)現一些不良的信息反而會(huì )讓高中生受到不利的影響。作為一名高中生來(lái)說(shuō),筆者認為有必要加強對網(wǎng)絡(luò )信息方面的安全教育,這樣才能促進(jìn)我們的健康成長(cháng)。
【關(guān)鍵詞】高中生;計算機網(wǎng)絡(luò );信息安全;分析
在時(shí)代發(fā)展的過(guò)程中,我們無(wú)論是在學(xué)習中,還是在生活上,網(wǎng)絡(luò )信息的應用已經(jīng)深深扎根,這對學(xué)生的學(xué)習與生活產(chǎn)生了極大的影響。尤其是當前的高中學(xué)生,正處在成長(cháng)的重要階段,是形成正確價(jià)值觀(guān)與人生觀(guān)的階段,如果受到不良網(wǎng)路信息的影響,那么對于今后的學(xué)習與發(fā)展是極為不利的,在問(wèn)題發(fā)生以后也已經(jīng)后悔莫及,因此只有對網(wǎng)絡(luò )信息的安全問(wèn)題引起必要的重視,加強對于安全教育方面的研究,還學(xué)生一個(gè)良好的網(wǎng)絡(luò )環(huán)境,才能促進(jìn)他們健康的發(fā)展。
1當前高中生計算機的網(wǎng)絡(luò )信息安全現狀
從周?chē)磉叺那闆r進(jìn)行分析,隨著(zhù)互聯(lián)網(wǎng)的應用,人們的生活正在悄然之間發(fā)生著(zhù)變化,這與網(wǎng)絡(luò )信息的不斷涌現具有密切相關(guān)的聯(lián)系,以此為發(fā)展背景可以得知,高中生要想得到更加健康的發(fā)展,就必須要重視起網(wǎng)絡(luò )信息安全性的`營(yíng)造。加強對網(wǎng)絡(luò )環(huán)境的進(jìn)一步凈化,對當前的高中生開(kāi)展網(wǎng)絡(luò )方面的安全教育工作就顯得相當有必要了。只有認識到這一問(wèn)題的重要性,才能在今后的學(xué)習與生活中正確的應用計算機,運用網(wǎng)路,為學(xué)習起到事半功倍的效果,而不是應用網(wǎng)絡(luò )作為違反犯罪的工具。
2高中生要應該掌握的計算機網(wǎng)絡(luò )信息技術(shù)
。1)防火墻技術(shù)是當前網(wǎng)絡(luò )安全應用比較中廣泛的一項技術(shù),這項技術(shù)中主要包含兩方面的內容,一是軟件,一是硬件,其主要作用是對不安全的網(wǎng)絡(luò )訪(fǎng)問(wèn)起到限制性的作用,可以說(shuō)為網(wǎng)絡(luò )安全起到屏障性的作用。在網(wǎng)絡(luò )安全防護的過(guò)程中,加強對防火墻的有效配置能夠對高中生安全上網(wǎng)帶來(lái)一定的保護性,避免受到不良網(wǎng)站的影響,在配置防火墻的過(guò)程中,主要是以防火墻為中心進(jìn)行方案配置的,只有經(jīng)過(guò)安全檢驗才能進(jìn)一步訪(fǎng)問(wèn),否則是沒(méi)有訪(fǎng)問(wèn)權限的,這樣一來(lái)就能及時(shí)的發(fā)現可疑動(dòng)作,從而保障網(wǎng)絡(luò )不會(huì )受到外界的攻擊。
。2)數據加密技術(shù),這項技術(shù)顧名思義,主要是起到對數據進(jìn)行加密的作用,這項技術(shù)主要的特點(diǎn)在于更加靈活,主要是在開(kāi)放性的網(wǎng)絡(luò )環(huán)境下應用的。在這項技術(shù)中,可以實(shí)現對動(dòng)態(tài)信息的保護作用,有些主動(dòng)攻擊是無(wú)法避免的,但是在應用這項技術(shù)以后,卻能夠對不安全的信息加以進(jìn)一步檢測,對于被動(dòng)攻擊而言,就需要進(jìn)一步對數據進(jìn)行加密,當前所采用的加密技術(shù)可以分為兩種,一種是對稱(chēng)加密技術(shù),另外一種是非對稱(chēng)的加密技術(shù)。
。3)訪(fǎng)問(wèn)控制技術(shù),為進(jìn)一步保證高中生計算機信息安全,應當對訪(fǎng)問(wèn)控制技術(shù)進(jìn)行合理應用,也就是說(shuō),要盡可能采取有效措施防止非法用戶(hù)入侵,切實(shí)保證高中生計算機信息安全。在實(shí)際操作過(guò)程中,依據標準技術(shù)手段和計算機系統信息資源對用戶(hù)進(jìn)行確認,從而最大程度上阻止非法用戶(hù)入侵,并對合法用戶(hù)使用非授權資源等行為進(jìn)行有效阻止,切實(shí)保證高中生計算機信息安全。實(shí)踐研究表明,訪(fǎng)問(wèn)控制技術(shù)在保證高中生計算機信息安全上發(fā)揮著(zhù)重要的作用,能夠有效保證內部信息安全性和完整性,降低病毒感染幾率,延緩病毒傳播速度,保證高中生計算機內部信息與資料的安全,從而盡可能將由于信息泄露或受損等原因對高中生所造成的不利影響。訪(fǎng)問(wèn)控制技術(shù)在保證高中生計算機信息安全方面,能夠結合用戶(hù)身份給予一定的使用權限,明確主體訪(fǎng)問(wèn)客體的合法性,并通過(guò)注冊口令、用戶(hù)分組控制以及文件權限三個(gè)層次來(lái)保證高中生計算機信息安全。
。4)其它方面的計算機信息安全管理技術(shù)。為保證高中生計算機信息安全,可以對安全掃描技術(shù)進(jìn)行合理應用。當前社會(huì )科學(xué)技術(shù)發(fā)展形勢下,常用的安全掃描技術(shù)主要是基于服務(wù)器和網(wǎng)絡(luò )的基礎上所實(shí)現,能夠對計算機進(jìn)行實(shí)時(shí)掃描,明確監測系統設備中存在的安全漏洞,降低系統危險性,保證高中生計算機信息安全。與此同時(shí),入侵檢測系統也是一種可行的保障高中生計算機信息安全的方式。
3結語(yǔ)
加強在計算機網(wǎng)絡(luò )信息安全方面的教育是一項長(cháng)期的工作,并且是相當重要的,這不僅需要從學(xué)生的自身角度出發(fā)加強對這方面的管理,還應該在社會(huì )上引起一定的重視,從學(xué)校方面加強對這一教育的重視,降低因為不良因素對學(xué)生造成的損害,本文主要提出幾點(diǎn)建議,希望能夠在今后的工作中有效的促進(jìn)計算機網(wǎng)絡(luò )安全的全方位發(fā)展。
參考文獻
[1]楊丹.新課程環(huán)境下引導學(xué)生樹(shù)立正確的網(wǎng)絡(luò )觀(guān)[J].新課程學(xué)習(中),20xx(09).
[2]金凌好.網(wǎng)絡(luò )與中學(xué)生人生觀(guān)的形成[J].文學(xué)教育(中),20xx(10).
計算機信息安全論文7
現在的社會(huì )環(huán)境下,計算機和網(wǎng)絡(luò )的應用越來(lái)越廣泛,在各個(gè)行業(yè)領(lǐng)域都有較高程度的應用,相對應的信息安全也是眾多學(xué)者和專(zhuān)家重點(diǎn)研究的內容。然而事實(shí)上,構建起一個(gè)安全的網(wǎng)絡(luò )環(huán)境是一項非常復雜的系統工程,對計算機信息安全的保護有著(zhù)重要的作用,同時(shí)也有利于計算機軟件的開(kāi)發(fā)和實(shí)現。信息加密的技術(shù)手段是保證計算機信息數據安全性的重要方式,我們需要對其進(jìn)行深入性的分析和研究,進(jìn)而可以在信息安全模式下更好的進(jìn)行計算機軟件的開(kāi)發(fā)與實(shí)現。
1 計算機軟件中的安全風(fēng)險
1.1 計算機軟件自身的安全漏洞
我們在日常的工作、學(xué)習和生活中使用到的計算機軟件,無(wú)論大小,其自身都會(huì )存在一定的安全漏洞,這是事實(shí),并且對于一些安全系數較低的軟件,會(huì )為非法用戶(hù)的訪(fǎng)問(wèn)或攻擊提供機會(huì ),對計算機內部的數據信息的安全有很大的威脅。
1.2 容易遭受病毒的攻擊
病毒是影響計算機軟件安全的主要安全因素,是一種由非法用戶(hù)編寫(xiě)的程序或代碼;當用戶(hù)在正常使用計算機軟件或者訪(fǎng)問(wèn)互聯(lián)網(wǎng)軟件時(shí),通過(guò)將病毒程序以郵件或非法鏈接的形式顯示在用戶(hù)面前,使用戶(hù)在毫無(wú)察覺(jué)之中計算機就感染了病毒。另外,用戶(hù)在進(jìn)行文件傳輸的時(shí)候,如果沒(méi)有對文件進(jìn)行加密處理的話(huà),文件本身以及傳輸過(guò)程中的安全系數極低,很容易受到黑、客等非法來(lái)源的攻擊或截取,非常不利于用戶(hù)信息的安全。
1.3 計算機軟硬件水平偏低
目前很多計算機上安裝使用的軟件多為盜版軟件,這對計算機本地信息文件帶來(lái)了很大的安全隱患;而針對這一問(wèn)題的有效解決辦法為優(yōu)化計算機硬件的配置,因為計算機硬件配置對軟件的安全有很重要的影響。在計算機的日常使用過(guò)程中,注意硬件設備過(guò)于陳舊時(shí)及時(shí)作出升級或更換,軟件的使用也盡可能選用正版,并且做好后期的維護工作,即定期更新、修復軟件補丁等。
2 信息安全模型下的計算機軟件開(kāi)發(fā)
2.1 切實(shí)做好計算機軟件開(kāi)發(fā)的維護工作
計算機軟件在開(kāi)發(fā)的過(guò)程中,要對其進(jìn)行實(shí)時(shí)的跟蹤和維護,確保軟件可以正常運行;以便在檢測中發(fā)現軟件存在的問(wèn)題,可以及時(shí)修復和改進(jìn)。但目前軟件運行的環(huán)境相對復雜,因為計算機使用的普遍性,人們使用的計算機硬件配置等級各不相同,所以軟件在開(kāi)發(fā)完成后,實(shí)際的應用環(huán)境較為復雜,所以開(kāi)發(fā)人員必須加強對軟件開(kāi)發(fā)過(guò)程中的維護工作,提升軟件對運行環(huán)境的適應性。另外還需要對計算機軟件的維護工作要注意加強配置工作的管理,對相應的配置狀態(tài)有及時(shí)的了解,保證計算機本地文件的有序性和穩定性。
2.2 深入探索計算機軟件開(kāi)發(fā)技術(shù)
雖然現在的計算機軟件以及達到了較高的水平,但隨著(zhù)互聯(lián)網(wǎng)、計算機方面的發(fā)展,軟件也要隨之做出相應的發(fā)展和進(jìn)步,以更好的適應計算機硬件和網(wǎng)絡(luò )運行的環(huán)境和平臺。在這一背景下,對軟件的開(kāi)發(fā)技術(shù)提出了更高的要求,相關(guān)的軟件開(kāi)發(fā)人員要不斷學(xué)習相關(guān)知識,來(lái)提升自身的軟件開(kāi)發(fā)技術(shù)專(zhuān)業(yè)技能;筆者認為軟件開(kāi)發(fā)人員可以在開(kāi)發(fā)過(guò)程中引進(jìn)一些國外相關(guān)的技術(shù)條件,來(lái)提升軟件的質(zhì)量;在注重質(zhì)量的同時(shí)也要加強創(chuàng )新意識,這樣可以保證開(kāi)發(fā)出的軟件具有更高的市場(chǎng)競爭力。對于軟件開(kāi)發(fā)企業(yè)來(lái)說(shuō),可以建立起一支專(zhuān)業(yè)的軟件開(kāi)發(fā)研究團隊,針對時(shí)下的社會(huì )背景、用戶(hù)需求等多方面進(jìn)行分析,不斷提升軟件的創(chuàng )新性,推進(jìn)企業(yè)的發(fā)展。
3 信息安全模式下的計算機軟件安全技術(shù)應用
3.1 信息加密技術(shù)
信息加密技術(shù)是一種計算機軟件在運行中或者數據信息在傳輸中對其進(jìn)行加密的一種計算方式,將原有的信息轉換成為密文,即便被非法用戶(hù)攻擊或截取,也無(wú)法清晰破解原文件的信息,從而起到保護的作用。
密鑰是信息加密技術(shù)中較為常見(jiàn)的數據保護方法,密鑰具有一定的私密性,但在使用的.過(guò)程中,用戶(hù)雙方會(huì )共享同一密鑰,而密鑰的種類(lèi)有很多,長(cháng)期共享之后,密鑰的安全系數就會(huì )有所降低,如果不及時(shí)更換,密鑰就很有可能被第三方獲得,相應的數據信息也就么有多大的安全性可言了。相應的解決對策為,建立起一個(gè)密鑰分配中心,這一中心需要具備較高的安全性和隱秘性,保證密鑰分配的過(guò)程不被第三方獲悉,每個(gè)用戶(hù)只能單獨與密鑰中心聯(lián)系,獲得單個(gè)密鑰;在保證信息安全的基礎上,減少密鑰的重復使用,提升密鑰的安全性。
3.2 量子加密技術(shù)
量子加密技術(shù)主要是用于判斷計算機信息是否遭受非法用戶(hù)或程序的攻擊,通過(guò)使用該項技術(shù),可以使密鑰在交換過(guò)程中的安全系數更高,相應的信息保密程度也就越高。在實(shí)際的應用中,非法用戶(hù)如果對信息進(jìn)行截取,量子狀態(tài)則會(huì )出現波動(dòng),而用戶(hù)則需要對照量子波動(dòng)的保準來(lái)進(jìn)行判斷,確定計算機是否遭受到了攻擊,如果有則可以及時(shí)采取有效的措施進(jìn)行控制或解決。
4 結語(yǔ)
計算機的快速發(fā)展,為我們的工作和生活都帶來(lái)了很多便利,并且已經(jīng)成為了我們工作、學(xué)習必不可少的工具;計算機也已經(jīng)普遍地應用于社會(huì )的各行各業(yè),計算機軟件的開(kāi)發(fā)與使用,也為就算計的使用增添了更多的互動(dòng)性和交流性。隨著(zhù)計算機的普及和應用,信息技術(shù)的安全性問(wèn)題日益突出,海量的網(wǎng)絡(luò )數據信息和復雜的用戶(hù)身份,使得人們對信息安全的重視度越來(lái)越高。以上本文基于信息安全模式,分析論述計算機軟件開(kāi)發(fā)與實(shí)現。
計算機信息安全論文8
摘 要:隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)不斷走入我們的工作和生活,其安全性一直是社會(huì )關(guān)注的重點(diǎn)。網(wǎng)絡(luò )信息的安全問(wèn)題會(huì )導致一系列的嚴重后果,為用戶(hù)帶來(lái)不可估量的損失。在網(wǎng)絡(luò )環(huán)境不斷發(fā)展壯大的今天,加強網(wǎng)絡(luò )安全應用的研究已經(jīng)成為了計算機網(wǎng)絡(luò )發(fā)展所必須關(guān)注的重點(diǎn)問(wèn)題。
關(guān)鍵詞:
關(guān)鍵詞:計算機網(wǎng)絡(luò )信息;網(wǎng)絡(luò )安全;應用
在計算機網(wǎng)絡(luò )安全應用研究工作開(kāi)展的過(guò)程中,導致安全問(wèn)題的原因主要包括了人為因素與非人為因素兩種。人為因素是導致網(wǎng)絡(luò )安全問(wèn)題的主要因素,很多惡意的計算機電腦高手,通過(guò)對數據進(jìn)行篡改和盜取,對網(wǎng)絡(luò )用戶(hù)造成巨大的影響。在網(wǎng)絡(luò )化環(huán)境不斷完善的今天,我們的生活與工作的各種內容都需要對網(wǎng)絡(luò )安全問(wèn)題予以高度的關(guān)注。
1 計算機網(wǎng)絡(luò )信息安全問(wèn)題
計算機網(wǎng)絡(luò )具有較強的開(kāi)放性、匿名性與自由性的特點(diǎn),在網(wǎng)絡(luò )環(huán)境中,一些沒(méi)有得到授權的用戶(hù)對于網(wǎng)絡(luò )系統進(jìn)行惡意訪(fǎng)問(wèn)和信息的竊取破壞,對于用戶(hù)的信息會(huì )造成嚴重的損失。網(wǎng)絡(luò )安全問(wèn)題直接體現在計算機網(wǎng)絡(luò )信息的安全問(wèn)題方面,提高整個(gè)網(wǎng)絡(luò )系統的抗攻擊能力和安全穩定性,才能更好地對整個(gè)外界環(huán)境的侵害進(jìn)行抵御,維護網(wǎng)絡(luò )信息的安全與完整,避免產(chǎn)生各類(lèi)損失。
第一,電腦高手攻擊。電腦高手攻擊是指人為地在未授權的情況下,登陸他人的網(wǎng)絡(luò )服務(wù)器,對于其他人網(wǎng)絡(luò )信息造成破壞行為。電腦高手攻擊是網(wǎng)絡(luò )安全問(wèn)題中的主要造成因素,并且危害范圍較大。電腦高手通過(guò)植入木馬病毒程序,可以在目標主機上留下后門(mén),并且獲取最高系統控制權限對用戶(hù)的資料信息進(jìn)行竊取和破壞。木馬病毒程序具有較強的自我復制能力,并且破壞力較大,查殺難度較高。
第二,系統漏洞。任何軟件系統和操作系統都會(huì )存在漏洞,并且漏洞的解決只能依靠不斷的完善來(lái)處理。網(wǎng)絡(luò )安全防范的過(guò)程中,由于軟件和操作系統存在漏洞,導致了系統的漏洞被惡意攻擊人員所利用,進(jìn)而破壞計算機系統,影響計算機的正常工作。
第三,安全意識不足。在當前網(wǎng)絡(luò )安全管理工作中,很多管理行為執行不力和信息安全事故的發(fā)生都是由于用戶(hù)自身安全意識不足所導致的。在利用網(wǎng)絡(luò )來(lái)進(jìn)行信息傳輸的過(guò)程中,由于網(wǎng)絡(luò )具有較強的開(kāi)放性與自由性的特點(diǎn),如果不注意對信息采取合理的保護與加密措施,就會(huì )容易造成信息泄露和丟失損壞。
2 網(wǎng)絡(luò )安全應用
第一,防火墻技術(shù)。防火墻通過(guò)在不同網(wǎng)絡(luò )之間,采取相應的防衛策略,構建了一道安全的屏障,有效地對外部入侵行為進(jìn)行了阻止,并且對內部訪(fǎng)問(wèn)外界網(wǎng)絡(luò )的權限進(jìn)行有效的`控制,極大程度的減少了系統的安全風(fēng)險。網(wǎng)絡(luò )外部的信息需要通過(guò)防火墻來(lái)進(jìn)入網(wǎng)絡(luò )當中,在信息通過(guò)時(shí),防火墻可以根據預設好的安全防范策略,對于訪(fǎng)問(wèn)行為和信息進(jìn)行控制。防火墻技術(shù)是實(shí)現網(wǎng)絡(luò )安全管理的重要技術(shù)之一,也是保護內部網(wǎng)絡(luò )信息安全的重要保障。
第二,網(wǎng)絡(luò )控制。很多計算機都具備遠程操作的功能,這個(gè)功能在給予用戶(hù)方便的同時(shí),也為電腦高手提供了另一個(gè)攻擊的途徑。在進(jìn)行網(wǎng)絡(luò )控制的過(guò)程中,要對用戶(hù)的控制權限進(jìn)行有效的確認,并且安全地對控制訪(fǎng)問(wèn)行為進(jìn)行審核管理。
第三,加密技術(shù)。由于網(wǎng)絡(luò )具有一定的開(kāi)放性特點(diǎn),在一些不可信的網(wǎng)絡(luò )中傳輸數據的過(guò)程中,如果不采用合理、有效的加密技術(shù),就會(huì )造成信息泄露風(fēng)險。為提高對信息的保護能力,要合理地采用相應的信息加密技術(shù),通過(guò)密文傳輸的方式,提高信息傳輸的安全性。
第四,病毒防范。提高對病毒木馬的防范能力,是提高網(wǎng)絡(luò )安全防范能力的關(guān)鍵舉措。針對于一些常見(jiàn)的病毒木馬,我們要提前做好預防,并且給系統中預裝殺毒防衛軟件,及時(shí)更新病毒庫。防范病毒的過(guò)程中,還要對于系統關(guān)鍵文件的控制權限進(jìn)行嚴格控制,從而減少病毒木馬對系統文件的篡改情況,減少信息數據被破壞和盜取行為的發(fā)生。
第五,漏洞修復。漏洞修復是提高系統安全性的關(guān)鍵舉措,在日常計算機系統和軟件的使用過(guò)程中,要定期、及時(shí)地對漏洞進(jìn)行修復,減少網(wǎng)絡(luò )被攻擊的可能性。眾所周知,安全漏洞助長(cháng)木馬病毒傳播的通道,因此打好補丁就相當于給電腦種上疫苗,可以抵擋絕大多數木馬病毒的攻擊。
第六,數據備份。定期、合理的備份,是提高網(wǎng)絡(luò )系統容災性,保護數據的重要舉措。在做好相關(guān)防范措施的同時(shí),要定期地對關(guān)鍵數據進(jìn)行備份,在出現網(wǎng)絡(luò )故障、數據損壞等問(wèn)題時(shí),第一時(shí)間進(jìn)行還原,減少損失。
3 結 語(yǔ)
總之,計算機網(wǎng)絡(luò )已經(jīng)深入到我們的工作和生活的現代社會(huì ),給我們的生活帶來(lái)巨大的便利。網(wǎng)絡(luò )環(huán)境在發(fā)展和完善的今天,加強網(wǎng)絡(luò )信息安全管理水平,有效地解決問(wèn)題和處理計算機網(wǎng)絡(luò )信息安全是互聯(lián)網(wǎng)的發(fā)展的關(guān)鍵技術(shù)。
參考文獻
[1]何鐵流.計算機網(wǎng)絡(luò )信息安全隱患及防范策略研究[J].科技促進(jìn)發(fā)展,20xx(10).
[2]劉海峰,尹蕾.計算機網(wǎng)絡(luò )信息安全影響因素及防范淺析[J].信息安全與技術(shù),20xx(8).
[3]張愛(ài)華.計算機網(wǎng)絡(luò )信息遭遇
計算機信息安全論文9
1醫院計算機信息安全現狀分析
案例一:20xx年,某醫院計算機維護管理人員“監守自盜”,伙同某醫藥公司,在醫院計算機系統時(shí),安裝了信息監視軟件,并于20xx-2014年期間,竊取了醫院有關(guān)醫藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò )黑的客盜取用戶(hù)身份證信息資料的案例,牽涉到多家醫院的病人資料。在案件處理過(guò)程中,警方發(fā)現醫院的計算機信息系統存在極大的安全漏洞,黑的客輕而易舉地進(jìn)入醫院計算機信息系統后臺,并長(cháng)期盤(pán)踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現實(shí)的生活中可以說(shuō)是層出不窮,國內外很多醫院,均遭遇過(guò)計算機網(wǎng)絡(luò )入侵,并泄露大量醫院信息,帶來(lái)非常大的損失。筆者認為,計算機網(wǎng)絡(luò )信息系統,處于復雜的運行環(huán)境當中,就其結構而言,分為信息系統基礎設施、信息系統體系結構、信息系統基礎功能,而信息系統基礎設施又分為物理環(huán)境、硬件設施、軟件設施、管理者;信息系統體系結構分為網(wǎng)絡(luò )層次結構、信息流結構、存取方式;信息系統基礎功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機網(wǎng)絡(luò )信息系統復雜的組成環(huán)境和運營(yíng)模式,給計算機網(wǎng)絡(luò )信息系統安全維護極大的難度,再加上網(wǎng)絡(luò )技術(shù)更新?lián)Q代速度非?,正面要求我們對基本安全技術(shù)進(jìn)一步開(kāi)發(fā)和應用,為計算機網(wǎng)絡(luò )信息系統的安全運行“保駕護航”。
2醫院計算機信息安全水平提高的技術(shù)建議
從以上醫院計算機信息安全現狀中的案例分析,我們可以看出醫院計算機信息系統安全技術(shù)應用的重要性,在此筆者認為有必要從訪(fǎng)問(wèn)技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個(gè)方面入手展開(kāi)研討:
2.1訪(fǎng)問(wèn)技術(shù)
計算機訪(fǎng)問(wèn)時(shí),用戶(hù)將在權限范圍內登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò )資源,期間用戶(hù)訪(fǎng)問(wèn)的合法性與否,需要通過(guò)用戶(hù)名、用戶(hù)口令的識別驗證,以及用戶(hù)賬號的缺省限制檢查,才能夠決定是否讓用戶(hù)訪(fǎng)問(wèn)網(wǎng)絡(luò )。一般情況下,用戶(hù)的口令是入網(wǎng)的關(guān)鍵,口令如果過(guò)于簡(jiǎn)單,或者沒(méi)有經(jīng)過(guò)加密,則其他用戶(hù)可能在破解口令后非法入侵系統,因此用戶(hù)在設置用戶(hù)口令時(shí),要以數字、字母和其他字符混合,然后以單向函數、公鑰等方式加密,同時(shí)在用戶(hù)多次輸入口令不正確,自動(dòng)默認為非法入侵,將自動(dòng)向系統后臺發(fā)出報警信息,適時(shí)用戶(hù)賬號將被暫時(shí)性鎖定。除此之外,不同內容的計算機網(wǎng)絡(luò )信息,其訪(fǎng)問(wèn)的權限也應該根據用戶(hù)群體的不同,而進(jìn)行差異性設置,譬如根據權限將用戶(hù)群體劃分為系統管理員、一般用戶(hù)、審計用戶(hù)等,期間管理員實(shí)施全網(wǎng)的監控,其他用戶(hù)僅能在各自的權限范圍內,訪(fǎng)問(wèn)指定的內容。
2.2密碼技術(shù)
計算機系統中的機密信息,加密技術(shù)是確保信息不會(huì )被篡改和泄露的關(guān)鍵,在數據加密之后,生成用戶(hù)獨立掌握的密文,其加密和解密的原理為:用戶(hù)以明文的方式設置密碼,計算機自動(dòng)運行加密算法形成密文,當通過(guò)指定的通信信道輸入密文,計算機就會(huì )運營(yíng)解密算法,形成明文密碼指令,適時(shí)加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱(chēng)密鑰加密和非對稱(chēng)密鑰加密兩種防范技術(shù),對稱(chēng)密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時(shí),需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過(guò)公開(kāi)安全信道。對稱(chēng)密鑰采用64位密鑰,涉及數據塊有64位,每次在進(jìn)行加密之前,64位數據塊會(huì )進(jìn)行替換和變換處理16輪后,就會(huì )產(chǎn)生64位密文數據,除了用于奇偶校驗的8位數據,其余均為密碼長(cháng)度。而非對稱(chēng)密鑰加密技術(shù),是發(fā)送方以明文設置加密模塊,密文通過(guò)公開(kāi)信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個(gè)過(guò)程,但算法比較復雜,主要針對計算機傳送量比較大的信息數據。在計算機安全應用時(shí),這兩種加密技術(shù)可綜合應用,適時(shí)可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)
在計算機網(wǎng)絡(luò )安全防御體系中,防火墻用于增強網(wǎng)絡(luò )體系的安全性能,包括強化網(wǎng)絡(luò )訪(fǎng)問(wèn)控制、防止網(wǎng)絡(luò )內部信息被竊取,以及保護網(wǎng)絡(luò )設備不受到外界的攻擊破壞等,我們可以將防火墻視為內外部網(wǎng)絡(luò )訪(fǎng)問(wèn)控制的設備,由路由器、主機和其他網(wǎng)絡(luò )安全設備組成?紤]到防火墻存在一定的局限性,譬如無(wú)法防范計算機網(wǎng)絡(luò )的所有威脅,因此要求與加密技術(shù)、訪(fǎng)問(wèn)技術(shù)等綜合應用,其中有四種結構的防火墻體系,值得我們關(guān)注和推廣:首先是包過(guò)濾防火墻,過(guò)濾路由器作為外部網(wǎng)絡(luò )和內部網(wǎng)絡(luò )的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數據包的功能,為內部網(wǎng)絡(luò )計算機和服務(wù)器營(yíng)造安全環(huán)境,這種結構的防火墻,在不運行應用程序、安裝特定軟件的情況下即可使用,但建議應用于比較小型簡(jiǎn)單的網(wǎng)絡(luò ),譬如家庭網(wǎng)絡(luò );其次是雙宿主主機防火墻,這種結構的'防火墻,外部網(wǎng)絡(luò )和內部網(wǎng)絡(luò )之間,由雙宿主主機控制網(wǎng)絡(luò )接口、代理服務(wù)器和網(wǎng)絡(luò )接口的安全,期間被保護的網(wǎng)絡(luò ),將與外部網(wǎng)絡(luò )環(huán)境完全隔離,外部網(wǎng)絡(luò )搜索不到內部網(wǎng)絡(luò )的IP地址等信息;屏蔽主機網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò )和內部網(wǎng)絡(luò )由過(guò)濾路由器連接,另外在內部網(wǎng)絡(luò )設置了堡壘主機,過(guò)濾規則比較簡(jiǎn)單,必須強化堡壘主機的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò )和內部網(wǎng)絡(luò )之間,存在一個(gè)屏蔽子區,其中由兩臺過(guò)濾路由器共同運作,同時(shí)將堡壘主機和信息服務(wù)器設置其中,形成內外部網(wǎng)絡(luò )之間的安全子網(wǎng)絡(luò ),可減輕入侵時(shí)內部網(wǎng)絡(luò )的受損程度。筆者防火墻技術(shù)應作為計算機網(wǎng)絡(luò )安全的其中一道關(guān)卡,而不能將其視為計算機網(wǎng)絡(luò )安全的唯一安全保障,即把防火墻當做計算機網(wǎng)絡(luò )安全的輔助補充模式。
2.4數據庫安全技術(shù)
數據庫用于儲存計算機數據信息,在存取、使用、共享和管理過(guò)程中,只有合法的用戶(hù),在登錄指定數據庫后,才能夠進(jìn)行數據庫的操作,期間存在數據信息失密、丟失和出錯等安全隱患。對數據庫的安全管理,要在數據庫管理系統內控制,即操作系統只有在DBMS訪(fǎng)問(wèn)后,才能夠合法操作,其中所包含的技術(shù)內容,有用戶(hù)授權、阻止非法使用系統和維持數據庫正常統計等。由于數據庫資源的共享,是數據庫的基本功能之一,共享所涉及的保密技術(shù),由數據庫管理人員控制用戶(hù)及其訪(fǎng)問(wèn)權限,尤其針對敏感性的數據,需要分別進(jìn)行跟蹤審查和監督訪(fǎng)問(wèn),并定時(shí)更換口令。至于訪(fǎng)問(wèn)控制,授權管理是重要手段之一,這些權限,同樣由數據庫管理權授予,包括一般用戶(hù)、資源特權用戶(hù)、管理特權用戶(hù)等,是授權訪(fǎng)問(wèn)控制的主要對象。
3結束語(yǔ)
綜上所述,針對愈演愈烈的醫院計算機網(wǎng)絡(luò )系統安全問(wèn)題,我們有必要強化對相關(guān)安全技術(shù)的應用,文章通過(guò)研究,基本明確了計算機信息系統安全技術(shù)的應用方法,其中詳細研討了訪(fǎng)問(wèn)技術(shù)、密碼技術(shù)、防火墻技術(shù)和數據庫安全技術(shù),但考慮到計算機信息系統運行環(huán)境的復雜性和多變性,以上安全技術(shù),仍然需要在計算機信息系統應用實(shí)踐當中,進(jìn)一步研究開(kāi)發(fā),以應對不斷涌現的計算機網(wǎng)絡(luò )安全問(wèn)題。
計算機信息安全論文10
隨著(zhù)信息時(shí)代的到來(lái),網(wǎng)絡(luò )成為了每一個(gè)人生活之中不可缺少的一部分。網(wǎng)絡(luò )的飛速發(fā)展給社會(huì )帶來(lái)巨大效益的同時(shí),計算機信息的安全問(wèn)題以及保密工作所受到的威脅,使得企業(yè)和個(gè)人對這方面的問(wèn)題更加的重視起來(lái)。本文將分析并研究網(wǎng)絡(luò )環(huán)境下企業(yè)計算機信息安全及保密工作。
在網(wǎng)絡(luò )的發(fā)展過(guò)程中,計算機信息安全以及保密一直都是一個(gè)比較困難的問(wèn)題,因為在網(wǎng)絡(luò )上有許許多多的方法都可能威脅到計算機信息,而且在現代網(wǎng)絡(luò )的環(huán)境之下,與傳統的信息交流交換方式不同,以往的信息流通通常是以人為終端的,但是現在網(wǎng)絡(luò )信息交換的方式多是計算機與計算機之間信息的交流,故在信息交流通道之中,有很大的漏洞使得計算機信息受到嚴重的威脅。所以本文將對電力企業(yè)計算機信息安全及保密工作進(jìn)行研究。
一、計算機網(wǎng)絡(luò )安全以及保密易被威脅的方面
(一)數據的訪(fǎng)問(wèn)無(wú)法限制性。電力內網(wǎng)用戶(hù)計算機內信息無(wú)法有效限制,很多數據都可以被他人隨意瀏覽或者拷貝。
(二)計算機信息當被集中到一起的時(shí)候,信息的價(jià)值將會(huì )被大幅度的提升。
(三)保護計算機信息的困難度十分大。因為在網(wǎng)絡(luò )上盡管可以設置多重的防御,但是這些防御都不是絕對的防御,都有可能被任何人突破,致使信息的安全受到威脅。
二、計算機網(wǎng)絡(luò )信息安全的保密研究
以上分析了在網(wǎng)絡(luò )環(huán)境之下計算機信息的安全性受到了極大的威脅,以及其信息的脆弱性所在,針對于這幾個(gè)信息安全的弱點(diǎn),只有通過(guò)更加嚴謹的方法來(lái)加強信息的強度,增強信息的保密性。
(一)信息用戶(hù)權限認證。信息的接觸主要是由少部分的管理人員來(lái)接觸,而對于用戶(hù)的分級就是一個(gè)十分重要的過(guò)程。在將信息管理的權限交給管理人員的同時(shí),也要確定管理人員身份的可靠性,應將管理人員的身份交給值得信任的人員,并且將管理權限分給數人處理,避免個(gè)別管理人員信息管理權力過(guò)大,出現不可挽回的問(wèn)題。在監管管理人員的身份的同時(shí),對于其他用戶(hù)身份的監管確認也是同樣重要的。建立一個(gè)用戶(hù)的認證體系可以有效地避免身份不明的人來(lái)訪(fǎng)問(wèn)計算機信息,這樣從一開(kāi)始就可以阻止一部分惡意登陸使用訪(fǎng)問(wèn)信息的人,身份認證的方式有很多種,其中綁定IP地址、密碼設置等等的方法都可以使得用戶(hù)的身份得到一定的認證,并且管理人員同樣可以通過(guò)監管每個(gè)用戶(hù)的登陸信息,以及監管日志來(lái)查到一些惡意登陸信息的人,可以第一時(shí)間將威脅拒之于門(mén)外。
(二)數據庫的加密保護。數據庫中的信息數量大、機密性強,相對應的其價(jià)值也是十分的高,更加容易受到其他人惡意的進(jìn)行攻擊。所以對于數據庫的保密將會(huì )有十分重大的意義,必須嚴密的保護這一類(lèi)信息,防止他們被未經(jīng)過(guò)管理員身份驗證之后進(jìn)行訪(fǎng)問(wèn)、拷貝或者篡改的`。數據庫同時(shí)也是較為薄弱的部分,就算是沒(méi)有連接互聯(lián)網(wǎng),也很有可能遭受到惡意的攻擊。而數據庫的防護除了將用戶(hù)的等級進(jìn)行分類(lèi)、同時(shí)也可以將數據進(jìn)行分類(lèi),數據的訪(fǎng)問(wèn)等級也將受到嚴密的控制,將整個(gè)數據庫的數據簡(jiǎn)化為一個(gè)二維數據庫,可以將每一個(gè)數據分析成一個(gè)個(gè)的元素,根據不同的權限提供不同的數據。這樣僅僅只能限制部分的數據不被他人所惡意攻擊與篡改,同樣也需要加密數據庫來(lái)強化整個(gè)數據庫的保密性。數據庫的加密與常規的加密方式有所不同,不僅僅是強度大大增加,并且用逐一的加密方式使得數據庫中信息的安全程度又上了一層樓。
1.數據庫加密使用多重加密的方式。即將整個(gè)數據庫的加密分為多個(gè)部分,每一級別的加密都僅僅加密相關(guān)的數據信息,不會(huì )對其他的信息造成影響,且將數據信息分為多個(gè)部分,直接導致數據庫就算被他人入侵攻破,短時(shí)間之內不會(huì )出現過(guò)大的損失。
2.數據庫加密將有獨特的算法。一個(gè)數據庫的安全程度很大的程度上都取決于整個(gè)數據庫加密之中算法的保密特殊性,好的算法可以保證對于惡意入侵者沒(méi)有一絲漏洞,并且不會(huì )出現隨機、重復等等情況。而將秘鑰公開(kāi)可以使得有權限的人員可以更加容易的找尋相應的信息,并且由于算法的緣故,秘鑰的公開(kāi)并不會(huì )影響到整個(gè)系統的強度。
3.數據的保密工作方法
(1)逐鏈加密。在數據傳輸的過(guò)程之中,在每一個(gè)節點(diǎn)處加密,并且將每一個(gè)節點(diǎn)的檢查結果進(jìn)行記錄整理分析,只有逐一對每一個(gè)節點(diǎn)的加密進(jìn)行解密,才能夠在目的節點(diǎn)處得到所應得的數據信息。如果多次錯誤的信息被系統記錄下來(lái),并且將其分析,將會(huì )對用戶(hù)的信息進(jìn)行詳細的查詢(xún),做到有效地排除惡意進(jìn)入數據信息系統的用戶(hù)。
(2)端端加密。在數據的兩端進(jìn)行加密,這種加密的方式被稱(chēng)為端端加密。這種加密的方式解決了在傳輸的過(guò)程中都是以明文的方式來(lái)進(jìn)行傳輸的缺點(diǎn),本來(lái)在傳輸的過(guò)程之中,節點(diǎn)上的數據傳輸只能是以明文的形式進(jìn)行傳輸,以至于以前的數據加密強度不足以保護所有的數據。而端端加密僅僅在開(kāi)端與結尾處設置加密與解密設施,在傳輸過(guò)程中的節點(diǎn)都無(wú)法明文訪(fǎng)問(wèn)到數據,進(jìn)一步加強了數據的保密性。
(3)混合方式加密。在數據傳輸的過(guò)程中,有很多的節點(diǎn),并且在節點(diǎn)之上會(huì )將數據進(jìn)行轉化為明文,通過(guò)在這些節點(diǎn)上進(jìn)行不同的加密,并且在起始端與結束端進(jìn)行加密,使得整個(gè)系統中最薄弱的地方得到了加強,加強了數據傳輸的過(guò)程中被破解的難度,增強了網(wǎng)絡(luò )安全性的下限。
三、結束語(yǔ)
在網(wǎng)絡(luò )十分發(fā)展的今天,面臨更多挑戰的信息安全,電力企業(yè)計算機的信息安全與保密性也將要受到更多的重視,而以上對于信息安全以及保密性的研究?jì)H僅是對于現在科技水平之下,自己的一點(diǎn)見(jiàn)解。而對于信息的安全的一點(diǎn)保護方式,隨著(zhù)科學(xué)技術(shù)的進(jìn)一步發(fā)展,計算機的安全受到更加有力的保障的同時(shí),也將要面臨更大的威脅。
電力企業(yè)的計算機信息無(wú)疑是具有十分重大價(jià)值的信息,也同樣增加了企業(yè)計算機信息庫受到惡意攻擊的可能性,所需要的是萬(wàn)無(wú)一失的安全保護系統來(lái)確保信息的安全。所以只有不斷研發(fā)新型的信息安全保護裝置,使得計算機信息的安全得到真正的保密。
計算機信息安全論文11
摘要:隨著(zhù)經(jīng)濟的發(fā)展,計算機在人們的生活中越來(lái)越普遍,并且在當今的社會(huì )中扮演著(zhù)重要的角色,人們的生產(chǎn)生活已經(jīng)完全離不開(kāi)計算機。但是當今由于計算機系統仍然不能夠做到完美,因此,人們仍然需要對計算機的信息安全進(jìn)行必要的防護,在一些重要的部門(mén),更應該重視計算機網(wǎng)絡(luò )的安全。如果財務(wù)部門(mén)甚至軍隊的網(wǎng)絡(luò )信息遭到破壞,甚至可能會(huì )造成不可彌補的損失。
關(guān)鍵詞:計算機;信息安全;計算機安全
在今天,互聯(lián)網(wǎng)已經(jīng)覆蓋到全球,人們的工作生活已經(jīng)難以離開(kāi)計算機,計算機的應用大大的提高了人們在工作時(shí)的效率,同時(shí)為人們提供了豐富的娛樂(lè )生活。但是,在當今計算機的信息安全問(wèn)題仍然是一項非常難以解決的問(wèn)題,由此帶來(lái)的信息泄露問(wèn)題非常影響人們的安全。類(lèi)如計算機病毒等能夠輕易的使計算機陷入癱瘓。為了解決計算機安全的問(wèn)題,應當積極地應對計算機信息安全發(fā)展過(guò)程中出現的任何問(wèn)題,以此來(lái)保證計算機信息的安全。
1計算機信息安全分析
1.1計算機信息安全
計算機信息安全指的是在對計算機信息的防護和安全監測的措施,當今,計算機安全問(wèn)題是計算機領(lǐng)域的人們最想解決的問(wèn)題之一,人們也一直在計算機安全問(wèn)題上進(jìn)行努力。人們要在計算機端口了解計算機的使用方法。
1.2計算機信息安全技術(shù)
簡(jiǎn)單來(lái)說(shuō),計算機信息安全技術(shù)可以被分為大致五種,即計算機基礎操作系統的安全維護技術(shù)、硬件防火墻和殺毒軟件應用技術(shù)、密碼保護和應用技術(shù)、計算機數據技術(shù)、數據庫安全技術(shù)。
2計算機信息安全存在的問(wèn)題分析
2.1計算機信息安全技術(shù)問(wèn)題
主要來(lái)說(shuō),計算機信息安全問(wèn)題可以分成以下幾個(gè)問(wèn)題:
2.1.1缺乏自主的計算機網(wǎng)絡(luò )的軟件、硬件技術(shù)
當下,對于我國來(lái)說(shuō),我國的信息安全建設中沒(méi)有核心的自主制造的技術(shù),計算機安全所需要的軟件、硬件等較為核心的東西都需要嚴重依賴(lài)進(jìn)口,例如CPU芯片、操作系統等。目前來(lái)看,能夠制造計算機核心部為的國家主要有美國等,計算機中的操作系統也大多來(lái)自美國。在這些系統中,很多都存在著(zhù)一些安全漏洞,極易遭到一些病毒等的攻擊,這些留下的安全隱患使得計算機安全的性能大大的降低,使得人們的信息等容易遭到泄露甚至可能讓一些人的隱私問(wèn)題遭到偷窺。
2.1.2病毒較易感染
現代社會(huì )中,病毒能夠依靠各種各樣的'媒介進(jìn)行傳播,例如,可以隱藏在一封電子郵件上,或者存在網(wǎng)頁(yè)之上,計算機非常容易受到各種各樣的病毒的感染,計算機一旦感染病毒后,可能會(huì )對計算機造成不可挽回的損失。
2.1.3信息傳輸中介可靠性較低
在當今社會(huì )中。經(jīng)常會(huì )涉及到信息的傳遞,在進(jìn)行信息的傳遞過(guò)程中,由于需要經(jīng)過(guò)一些外節點(diǎn),因此在傳遞過(guò)程中很容易被竊取甚至可能會(huì )被修改,并且這些操作有時(shí)候很難被取證。
2.1.4網(wǎng)絡(luò )上的惡意攻擊
一些計算機并沒(méi)有很好的防護系統,這樣的計算機很容易會(huì )受到惡意的攻擊,攻擊者可能會(huì )對用戶(hù)信息進(jìn)行修改或者種上一些病毒,破壞網(wǎng)絡(luò )信息的有效性或者完整性,有時(shí)候還會(huì )對重要的網(wǎng)絡(luò )數據進(jìn)行修改。在網(wǎng)絡(luò )的內部,有些會(huì )運用不合規的手段進(jìn)入到網(wǎng)絡(luò )中,盜用他人的信息,或者直接能夠使自己的身份合法化。
2.2計算機安全非技術(shù)性問(wèn)題
計算機安全涉及到的非技術(shù)成面的問(wèn)題主要有兩方面:
2.2.1計算機安全管理方面出現問(wèn)題
在計算機安全管理中。主要容易出現的問(wèn)題有如下三種:計算機中沒(méi)有做好重要數據的備份工作、計算機信息安全的防護沒(méi)有進(jìn)行嚴格的規定和人們對于計算機信息安全意識淡薄。這些問(wèn)題的出現屬于人為管理方面的問(wèn)題,但是這些問(wèn)題也會(huì )導致較為巨大的損失,例如會(huì )造成大量的用戶(hù)信息的泄露,或者重要信息的丟失等,也是需要重視的。
2.2.2人為操作的失誤
為了防止病毒的入侵,現在人們的計算機上人們一般都會(huì )安裝一些殺毒軟件或者電腦管家等軟件進(jìn)行保護,但是,有些人的安全意識不夠,即使安裝了這些軟件,在出現問(wèn)題的時(shí)候仍然不會(huì )打開(kāi)軟件的修護,這樣仍然會(huì )造成有害的物質(zhì)進(jìn)入到電腦中,造成網(wǎng)絡(luò )安全的隱患。
3加強計算機信息安全的對策
3.1加強計算機安全核心技術(shù)的研發(fā)
為了防護計算機的信息安全,我們要加強計算機安全核心技術(shù)的開(kāi)發(fā),這樣既可以為我國計算機安全的防護做出重要貢獻,還可以為我國經(jīng)濟的發(fā)展做出一定的貢獻,還可以打破外國對于技術(shù)的壟斷?偟膩(lái)說(shuō),計算機核心技術(shù)的開(kāi)發(fā)對于維護計算機安全的防護工作有著(zhù)重要的作用。
3.2安裝較為先進(jìn)的防毒軟件和防火墻
為了加強對于計算機信息安全的防護,可以在計算機上安裝一些最新的防毒或者防火墻軟件。防毒軟件能夠時(shí)時(shí)監測電腦中的病毒情況,對電腦中存在的漏洞進(jìn)行掃描,這樣能夠最及時(shí)的發(fā)現計算機中存在的問(wèn)題,并且還能夠進(jìn)行及時(shí)的修復,或者對于病毒的查殺,對于一些惡意的文件,其也可以進(jìn)行攔截。防火墻是硬件與軟件的組合,它能夠通過(guò)安裝過(guò)濾網(wǎng)來(lái)控制外網(wǎng)用戶(hù)的訪(fǎng)問(wèn),并且只選擇性的打開(kāi)需要的服務(wù),這樣就能很大程度上對信息進(jìn)行保護,并且防止外來(lái)的一些攻擊,也可以啟動(dòng)一些安全設置來(lái)進(jìn)行人為的防護。另外,防火墻還可以屏蔽一些重要的信息使其不能上傳到網(wǎng)絡(luò )中來(lái),這樣更加保護了信息的安全。
3.3設置數據密保系統
對于一些重要的數據,要進(jìn)行非常嚴格的保護,但是,有些時(shí)候,對于數據的重新編排很容易造成數據的丟失,或者容易造成密碼被破解的現象,造成很?chē)乐氐暮蠊,這些可以通過(guò)數據加密進(jìn)行解決。通過(guò)數據加密,可以保證一些無(wú)關(guān)人員很難看到這些重要的數據,確保數據的不會(huì )輕易的丟失。在當前,主要有兩種加密的方式,即對稱(chēng)數據加密和非對稱(chēng)數據加密。對稱(chēng)數據加密是指可以同時(shí)進(jìn)行兩個(gè)密碼的設置,不同的密碼中存儲著(zhù)不同的信息,。非對稱(chēng)數據加密就是單純的進(jìn)行數據的加密,使得不知道密碼的人不能夠獲取信息。加密可以使得信息變的更加安全。
4總結
本文針對計算機信息安全問(wèn)題,從多個(gè)方面進(jìn)行闡述,首先說(shuō)出計算機信息安全分析,有計算機信息安全和計算機信息安全技術(shù),然后對計算機信息安全存在的問(wèn)題分析,提出了計算機信息安全技術(shù)問(wèn)題和計算機安全非技術(shù)性問(wèn)題,最后說(shuō)出加強計算機信息安全的對策,有加強計算機安全核心技術(shù)的研發(fā)、安裝較為先進(jìn)的防毒軟件和防火墻和設置數據密保系統三個(gè)方法,希望能夠有所幫助。
參考文獻
[1]劉鵬宇.計算機信息安全問(wèn)題及對策[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(12):133-134.
[2]謝芳.計算機信息安全問(wèn)題及對策探索[J].產(chǎn)業(yè)與科技論壇,20xx,15(02):52-53.
[3]戴玲,彭延國,彭長(cháng)根等.大數據環(huán)境下的電子檔案信息安全問(wèn)題及對策[J].蘭臺世界,20xx(29):25-26.
計算機信息安全論文12
摘要:隨著(zhù)電子信息的飛速發(fā)展,計算機信息技術(shù)已被運用到人們日常的生產(chǎn)與生活中。隨著(zhù)人們對計算機依賴(lài)程度的增加,信息安全的隱患漸漸暴露了出來(lái),非法入侵、泄露個(gè)人隱私的案件層出不窮,嚴重的信息安全問(wèn)題亟待解決;诖,就結合計算機威脅因素,提出了相關(guān)的計算機安全防護措施。
關(guān)鍵詞:計算機網(wǎng)絡(luò );信息安全;防火墻
互聯(lián)網(wǎng)科技時(shí)代來(lái)臨,計算機的使用已深入到了現代人們生產(chǎn)、生活的每一個(gè)角落,網(wǎng)絡(luò )逐漸得到廣泛應用,現代網(wǎng)絡(luò )不僅可以實(shí)現電話(huà)、視頻,還可以?xún)Υ、交易,提供便利的同時(shí)也帶來(lái)了一些隱患。據360網(wǎng)絡(luò )詐騙舉報平臺統計,20xx年全國舉報的網(wǎng)絡(luò )詐騙就有24886例,涉案金額高達1.27億元,據警方介紹網(wǎng)絡(luò )詐騙案例的發(fā)生多半與受害者的信息泄露有關(guān)。網(wǎng)絡(luò )安全是近些年來(lái)的熱點(diǎn)問(wèn)題,得到了各級政府的高度重視。
1威脅計算機網(wǎng)絡(luò )信息安全的因素
1.1電腦高手的威脅和攻擊
電腦高手常常先會(huì )利用網(wǎng)絡(luò )進(jìn)行掃描,廣泛尋找存在弱點(diǎn)的計算機,然后對有弱點(diǎn)的計算機投擲信息,當用戶(hù)不小心點(diǎn)擊該鏈接后,電腦會(huì )自動(dòng)安裝偵聽(tīng)器監視程序,程序會(huì )自動(dòng)收集用戶(hù)的網(wǎng)絡(luò )數據流,這樣就可以輕而易舉地得到用戶(hù)電腦的密碼和口令,然后就能對用戶(hù)的個(gè)人信息了如指掌。電腦高手的信息投擲一般會(huì )偽造電子郵件地址、Web頁(yè)地址,用戶(hù)對此卻毫無(wú)察覺(jué),利用獲得的信息又可以進(jìn)行二次再騙,使得用戶(hù)親近的人認為是其自身發(fā)出的。
1.2計算機病毒
計算機病毒是能夠破壞計算機功能或者毀壞數據,影響計算機使用,并可以完成自我復制的計算機指令或程序代碼。計算機病毒往往對計算機的破壞力極強,嚴重的會(huì )導致計算機無(wú)法啟動(dòng),輕微的會(huì )影響運行速度,改變磁盤(pán)存儲空間,破壞文件格式,有的甚至影響外部設備。計算機病毒傳播的途徑既可以通過(guò)存儲介質(zhì)傳播,也可以通過(guò)網(wǎng)頁(yè)下載和電子郵件的形式進(jìn)行傳播,因此,計算機病毒也是信息安全問(wèn)題的主要誘因之一。
1.3網(wǎng)絡(luò )軟件漏洞
系統本身的`漏洞是不可避免的,隨著(zhù)系統用戶(hù)的使用深入,系統的漏洞會(huì )慢慢顯露,因此網(wǎng)絡(luò )漏洞成了電腦高手攻擊的首選目標,電腦高手可以通過(guò)軟件的漏洞入侵到后臺,實(shí)施網(wǎng)絡(luò )攻擊。
2計算機安全防護措施
2.1設置身份鑒別系統
計算機的第一道防線(xiàn)就是限制用戶(hù)的使用,以判別該用戶(hù)是否是本人操作,可以計算機設置身份鑒別系統,身份鑒別系統對于用戶(hù)的隱私能起到一定的保護作用,可以有效防止使用者不慎泄露信息。計算機身份鑒別可以是單向的鑒別,也可以是雙向的鑒別,單向的身份鑒別只對一方進(jìn)行限制,鑒別的一方被稱(chēng)為驗證者,這種鑒別方式只適合于人們的日常生活,對一些不太重要的個(gè)人隱私進(jìn)行保護。雙向的身份鑒別既可以對發(fā)出者進(jìn)行鑒別,又能夠對驗證者進(jìn)行限制,同時(shí)實(shí)現通信雙方的互相鑒別,這樣可以對隱私實(shí)現雙重的保護,既能夠防止非法者實(shí)現單方面入侵,也可以防止非法者入侵用戶(hù)后進(jìn)行再次對子關(guān)系用戶(hù)進(jìn)行入侵。設置身份鑒別系統是保護計算機免入侵,維護信息安全的第一屏障。
2.2設置口令識別
口令是計算機安全的防線(xiàn)之一,計算機的信息系統需要經(jīng)過(guò)口令的身份驗證,才能具備訪(fǎng)問(wèn)權限。值得注意的是,涉密計算機的口令一定要是符合保密要求的,否則計算機口令很容易被破解,一旦口令破解,入侵者就會(huì )以用戶(hù)的身份訪(fǎng)問(wèn)計算機隱私,盜取機主的個(gè)人信息,因此,涉密計算機的口令設置一定要嚴格按照保密協(xié)議規定進(jìn)行。通常保密規定對信息進(jìn)行隱藏的口令不少于8位數,并且要求口令必須在一個(gè)月之內更換。而對于機密類(lèi)型的信息則有更高的要求,口令長(cháng)度為4位數,但采用的是IC卡或者USBKey與口令結合的方式,口令的更換周期要縮短為一周更換一次。設置的口令盡量是字母與數字混合的形式,處理絕密文件有條件的可以采用特有的生理特征作為口令,例如指紋或者虹膜。
2.3安裝防火墻軟件
防火墻技術(shù)軟件是計算機軟件和硬件、專(zhuān)用網(wǎng)與公共網(wǎng)、內部網(wǎng)與外部網(wǎng)等共同作用,對數據流量進(jìn)行截斷所形成界面上構造的保護屏障。防火墻是網(wǎng)絡(luò )通信監控的重要手段,能夠隔離內部和外部網(wǎng)絡(luò ),實(shí)現阻斷外部網(wǎng)絡(luò )對機體的入侵。防火墻按照實(shí)現的對象不同分為網(wǎng)絡(luò )防火墻和計算機防火墻,網(wǎng)絡(luò )防火墻是指在內外網(wǎng)絡(luò )之間安裝防火網(wǎng),防火網(wǎng)一般是先通過(guò)路由器對可連接網(wǎng)絡(luò )進(jìn)行篩選,準入的網(wǎng)絡(luò )又要經(jīng)過(guò)目的地址、信息協(xié)議、端口及應用層的檢測,進(jìn)而達到防火網(wǎng)過(guò)濾非法信息的目的。計算機防火墻與網(wǎng)絡(luò )防火墻不同,它是在外網(wǎng)與用戶(hù)之間構建防火墻,即防火墻成為了計算機的一部分。計算機防火墻是在外網(wǎng)與用戶(hù)的途徑中檢測傳輸協(xié)議、接口規程、目的地址和應用層,過(guò)濾掉不符合規定信息。計算機防火墻可以檢查計算機發(fā)出的信息,并對符合規定的信息加上協(xié)議標志,然后才能將信息傳輸出去。安裝防火墻是信息安全的重要手段,能夠有效保護脆弱的服務(wù)器,限制非法用戶(hù)的訪(fǎng)問(wèn),并能實(shí)時(shí)的對網(wǎng)絡(luò )數據進(jìn)行統計,方便對信息的集中監管,具有很強的保密性。
2.4信息數據加密處理
數據加密其實(shí)就是用戶(hù)雙方約定對信息處理的一種手段,即將明文文件按照某種算法進(jìn)行特殊處理,使文件成為非法用戶(hù)不可讀的代碼。數據加密實(shí)質(zhì)就是隱藏機要文件,文件成為密文后,只有通過(guò)得到密鑰才能顯示文件完整內容。通過(guò)信息數據加密處理過(guò)的文件,能夠放心安全地發(fā)送機要文件,有效防止第三方用戶(hù)竊取和閱讀信息。當前的主流加密技術(shù)為全盤(pán)加密技術(shù)和驅動(dòng)級技術(shù),全盤(pán)加密技術(shù)顧名思義就是進(jìn)行磁盤(pán)全盤(pán)加密,并輔以主機監控、防火墻堵截等防護體系共同作用的技術(shù)。全盤(pán)加密技術(shù)又稱(chēng)為磁盤(pán)加密,數據本身不加密只對磁盤(pán)進(jìn)行加密處理,一旦操作系統啟動(dòng),數據只顯示在磁盤(pán)上是以明文形式存在,而磁盤(pán)在非法用戶(hù)計算機內是無(wú)法讀取。全盤(pán)加密能夠對全盤(pán)的信息安全進(jìn)行有效管理,破解難度大,安全性能高。驅動(dòng)級技術(shù)是當前機密信息加密的高級技術(shù),采用的是進(jìn)程和后綴式處理,用戶(hù)能夠靈活選擇加密方式,可以高效管理信息。驅動(dòng)級技術(shù)主要可以為文件構建加密系統,用戶(hù)只能在安全環(huán)境下操作,但離開(kāi)特定環(huán)境文件將無(wú)法讀取,數據安全性得到了大大提升。信息數據處理技術(shù)是網(wǎng)絡(luò )信息安全防護的另一大防護信息的安全措施,其主要是通過(guò)運用網(wǎng)絡(luò )定位系統,對發(fā)送的信息進(jìn)行精確定位,能很好地監督和管理信息。信息數據處理技術(shù)能夠有效約束非法截流信息,消除不法分子的囂張氣焰。
2.5強化管理
信息技術(shù)的安全保護不光要從網(wǎng)絡(luò )系統的角度阻止信息的泄露,也要規范信息傳輸本人的操作,嚴格管理用戶(hù)的使用習慣是從源頭遏制信息泄露的重要手段。對于企業(yè)在對絕密信息的管理方面,一定制定嚴格的規范,計算機使用者只能使用自己特有的計算機,最好專(zhuān)人專(zhuān)用,人員一人一臺計算機,既可防止使用者利用職務(wù)便利泄露信息,也可以方便追查泄密相關(guān)責任。
3結語(yǔ)
計算機網(wǎng)絡(luò )信息安全及防護是防護信息安全的重要議題,只有深入掌握了信息泄露的途徑,才能有效根據非法入侵渠道進(jìn)行合理防范。信息安全是現代無(wú)法逃避的話(huà)題,對于信息的監管和預防是當前需要討論的熱點(diǎn),也是論述本文的重要原因。
參考文獻
[1]梁敬黨.淺談信息安全問(wèn)題[J].信息安全,20xx(4).
[2]夏波.淺論計算機網(wǎng)絡(luò )安全及防護措施[J].計算機信息報,20xx(2).
[3]許蜀玲.電腦高手入侵的手段與方法[J].信息安全,20xx,12(17):237-238.
計算機信息安全論文13
文章摘要:近些年來(lái),社會(huì )經(jīng)濟和科技不斷的發(fā)展進(jìn)步,人們生活的各個(gè)領(lǐng)域已經(jīng)開(kāi)始廣泛的使用計算機。通信計算機的使用讓人們的生活變得更加的便利,但由于保護計算機信息安全的措施不到位,信息泄露給人們的生活也帶來(lái)了很大的損失。本文就通信計算機信息安全問(wèn)題以及解決的策略進(jìn)行研究分析。
關(guān)鍵詞:計算機網(wǎng)絡(luò );信息安全
引言
信息技術(shù)的發(fā)展和互聯(lián)網(wǎng)技術(shù)的應用,使網(wǎng)絡(luò )成為人們生活中重要的一部分,并且使人們對網(wǎng)絡(luò )系統需求的依賴(lài)性不斷增加。網(wǎng)絡(luò )在給人們的生活帶來(lái)便利的同時(shí),網(wǎng)絡(luò )安全問(wèn)題也日趨的嚴重。如何有效的解決網(wǎng)絡(luò )的安全問(wèn)題已經(jīng)成為人們關(guān)注的重點(diǎn)。
1.導致通信計算機存在信息安全問(wèn)題的因素
1.1缺乏相應的保護配置措施
計算機只是一種受人們操控的智能機器,及其容易受到外在客觀(guān)條件的影響,比如濕度、溫度以及振動(dòng)和污染等,F階段,我們使用的計算機在防振、防火以及防水等等方面缺乏相應的配套措施,同時(shí)缺乏完善的接地系統,計算機抵御外界環(huán)境因素的能力比較低。
1.2網(wǎng)絡(luò )開(kāi)放性的特征為網(wǎng)絡(luò )的安全隱患提供了條件
1.2.1每種安全機制都有特定的應用范圍和環(huán)境,使得某些問(wèn)題不易被防范防火墻可以使外部網(wǎng)絡(luò )和內部網(wǎng)絡(luò )的連接受到限制,但卻不能解決內部網(wǎng)絡(luò )之間的訪(fǎng)問(wèn)問(wèn)題。因此,對于內部網(wǎng)絡(luò )之間和內外勾結的一些入侵行為,防火墻就不能很好的發(fā)覺(jué),因此防火墻不能很好的對這些入侵行為進(jìn)行防范,給計算機的信息安全留下了極大的隱患。1.2.2人為因素極大的影響著(zhù)安全工具的使用安全工具的使用效果源于系統的管理者和普通的用戶(hù)的使用,人們一些錯誤的設置在很大程度上造成了一些不安全的因素。以NT的設置為例,如果將NT進(jìn)行合理的設置,其安全性完全可以達到C2級,但是很多的使用者不能合理的設置NT本身的安全策略。雖然對于系統是否用了合理的設置可以通過(guò)靜態(tài)掃描工具來(lái)檢測,但是這些工具只是一種比較缺省的系統安全策略,其很難在有具體的應用環(huán)境和專(zhuān)門(mén)需求時(shí)對設置的正確性進(jìn)行判斷。[1]1.2.3傳統的安全工具容易遺漏系統后門(mén)的安全防范傳統的安全工具容易忽略系統后門(mén)問(wèn)題,導致防火墻對此種形式的入侵失去防范。以ASP源碼問(wèn)題為例,IIS服務(wù)器4.0以前就一直存在A(yíng)SP源碼問(wèn)題,這是在對IIS服務(wù)器進(jìn)行設計時(shí),設計者留下的一個(gè)后門(mén),所有的人都可以通過(guò)互聯(lián)網(wǎng)調出ASP程序源碼,收集系統信息以攻擊系統。[2]由于正常的WEB訪(fǎng)問(wèn)的過(guò)程和此種方式的入侵行為有著(zhù)極其高的相似度,使得防火墻對此種形式的入侵行為很難發(fā)覺(jué)。這就為通信計算機的信息安全問(wèn)題留下了很大的隱患。1.2.4只要有程序就會(huì )產(chǎn)生BUG,給電腦高手入侵并利用此特點(diǎn)進(jìn)行破壞侵埋下隱患人為設置的網(wǎng)絡(luò )安全工具存在諸多的安全漏洞。程序員在對BUG進(jìn)行消除的同時(shí)還會(huì )產(chǎn)生新的BUG,這就給電腦高手入侵并利用此特點(diǎn)進(jìn)行破壞提供了有利的機會(huì )。
1.3用戶(hù)缺乏安全意識
很多用戶(hù)缺乏一定的網(wǎng)絡(luò )信息安全意識,對用戶(hù)口令以及賬號等的設置比較簡(jiǎn)單,將一些網(wǎng)絡(luò )信息隨意外泄,導致一些列網(wǎng)絡(luò )安全問(wèn)題的產(chǎn)生。
1.4存在系統漏洞的盜版軟件的使用為病毒入侵提供有利條件
在日常生活中,我們使用的軟件大部分都是沒(méi)有安全認證、存在很大安全問(wèn)題的盜版軟件,這就為病毒和電腦高手入侵計算機和網(wǎng)絡(luò )系統提供了有利的條件。其通過(guò)各種途徑不但可以輕易的入侵盜版軟件,還可以通過(guò)他們高超的技術(shù)入侵很多的正規軟件。因此,軟件系統存在的漏洞給人們的生活和工作信息的安全性造成了及其嚴重的影響。
1.5人為故意破壞行為給計算機網(wǎng)絡(luò )留下安全隱患
很多缺乏安全意識和安全技術(shù)的計算機的內部管理人員,還有一些利用合法的身份進(jìn)入網(wǎng)絡(luò )進(jìn)行故意破壞的人員,以及一些違法犯罪人員,對網(wǎng)絡(luò )進(jìn)行非法使用,故意破壞網(wǎng)絡(luò ),對網(wǎng)絡(luò )的安全造成極大的威脅。
2.加強計算機網(wǎng)絡(luò )信息安全防護的有效策略
2.1做好個(gè)人賬號的保密設置
電腦高手攻擊網(wǎng)絡(luò )系統最常用的方法就是獲取合法的賬號,比如系統登錄賬號、電子郵件賬號和網(wǎng)上銀行賬號等。因此,高中生在應用計算機網(wǎng)絡(luò )的時(shí)候要設置復雜的.系統登錄密碼,比如用字母、數字和特殊符號組合的方式進(jìn)行密碼的設置,同時(shí)要定期的更換密碼,以增加密碼的安全性。
2.2漏洞補丁程序要及時(shí)的安裝
現在很多的病毒和電腦高手都是利用軟件的漏洞對網(wǎng)絡(luò )用戶(hù)進(jìn)行攻擊,因此高中生在使用計算機網(wǎng)絡(luò )的時(shí)候,要及時(shí)的安裝漏洞補丁程序,避免系統漏洞給用戶(hù)帶來(lái)系統安全隱患?梢允褂脤(zhuān)門(mén)的漏洞掃描儀器對系統漏洞進(jìn)行檢測,比如大家常用的360安全衛視、瑞星卡卡等防護軟件。
2.3充分利用入侵檢測以及網(wǎng)絡(luò )監控等防范技術(shù)
入侵檢測是綜合利用了統計技術(shù)、網(wǎng)絡(luò )通信技術(shù)、人工智能以及推理等多項技術(shù)方法的一種新發(fā)展起來(lái)的防范技術(shù)。[3]其對網(wǎng)絡(luò )和計算機系統是否被入侵和濫用有監控預警的作用。這種監控預警的防范措施可以有效的捕捉入侵軌跡并進(jìn)行防護。
2.4做好網(wǎng)絡(luò )病毒的防范
網(wǎng)絡(luò )自身的特點(diǎn)為網(wǎng)絡(luò )病毒的傳播提供了有利的條件。目前防病毒的方式一般是采用單機方防病毒的方式,這種方式不能有效的清除網(wǎng)絡(luò )病毒,F階段,使用全方位的防病毒軟件是保護計算機最安全有效的辦法,這種軟件可以有針對性的防御所有有可能被攻擊的點(diǎn),而且其可以不斷的自己升級,以對病毒進(jìn)行更有效的防御。
2.5加強網(wǎng)絡(luò )工作人員素質(zhì)的提高,強化網(wǎng)絡(luò )工作人員的安全責任感
可以利用文字、視頻以及軟件等相結合的方式對網(wǎng)絡(luò )工作人員進(jìn)行素質(zhì)教育,促進(jìn)網(wǎng)絡(luò )工作人員素質(zhì)水平的提高。不斷加強網(wǎng)絡(luò )工作人員的技術(shù)培訓,促進(jìn)其技能水平的提高,同時(shí)提高網(wǎng)絡(luò )安全管理的重視度,盡量避免人為事故的出現。同時(shí)還應該逐步完善網(wǎng)絡(luò )管理的措施,從法律層面建立健全的管理制度,不斷強化人們的網(wǎng)絡(luò )安全意識,以確保網(wǎng)絡(luò )可以安全的運行。
3.結束語(yǔ)
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)在社會(huì )生活的各個(gè)領(lǐng)域里發(fā)揮的作用日益增大,人們對計算機網(wǎng)絡(luò )的依賴(lài)性在不斷加強,同時(shí)人們也開(kāi)始更加關(guān)注信息系統的安全性。因此,要不斷加強計算機信息系統安全防護措施的制定,以促進(jìn)計算機信息系統可以正常的運作,加大對計算機犯罪的防范,使計算機網(wǎng)絡(luò )的安全得到有效的保證。
參考文獻
[1]金濤,劉春利.通信計算機中的信息安全問(wèn)題[J].信息與電腦(理論版),20xx(08):11-12
[2]萬(wàn)漢杰.通信計算機信息安全相關(guān)問(wèn)題及措施[J].通訊世界,20xx(10):5-6
[3]張曉琴.通信計算機信息安全問(wèn)題及解決對策[J].中國新通信,20xx(09):8-9
計算機信息安全論文14
摘要:本文就計算機網(wǎng)絡(luò )的簡(jiǎn)介、網(wǎng)絡(luò )信息安全的威脅、網(wǎng)絡(luò )安全防范對策等作簡(jiǎn)要介紹,闡述信息安全的重要性及防范對策。
關(guān)鍵詞:計算機;網(wǎng)絡(luò );安全
近年來(lái),計算機網(wǎng)絡(luò )技術(shù)飛速發(fā)展,計算機網(wǎng)絡(luò )已成為社會(huì )發(fā)展的重要保證。各國都在建設自己的信息高速公路,我國相關(guān)部門(mén)也早已進(jìn)行戰略布局,計算機網(wǎng)絡(luò )發(fā)展的速度在不斷加快。網(wǎng)絡(luò )應用涉及國家的政府、軍事、文教等諸多領(lǐng)域,其中有很多是敏感信息,正因為網(wǎng)絡(luò )應用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
1.計算機網(wǎng)絡(luò )的簡(jiǎn)介
計算機網(wǎng)絡(luò )通俗地講就是由多臺計算機(或其他計算機網(wǎng)絡(luò )設備)通過(guò)傳輸介質(zhì)連接在一起組成的。它由計算機、操作系統、傳輸介質(zhì)以及相應的應用軟件4部分組成。簡(jiǎn)單地講網(wǎng)絡(luò )就是一群通過(guò)一定形式連接起來(lái)的計算機,每臺計算機都是獨立的,沒(méi)有主從關(guān)系,其中任意一臺計算機都不能干預其他計算機的工作。
2.網(wǎng)絡(luò )信息安全的威脅
2.1木馬和病毒的活躍
計算機網(wǎng)絡(luò )系統是由計算機語(yǔ)言和支持的應用軟件組成的,系統再設計中肯定會(huì )有漏洞的存在,木馬和病毒正是利用了這個(gè)空子,尋找系統中的漏洞并有針對地對薄弱的地方進(jìn)行攻擊,進(jìn)而非法竊取有用的數據和資料,在整個(gè)計算機網(wǎng)絡(luò )系統中,每個(gè)環(huán)節都有這樣的情況,包括:路由器、交換機、服務(wù)器、防火墻及個(gè)人PC,這是無(wú)法避免的,給網(wǎng)絡(luò )的信息安全造成了很大的風(fēng)險。
2.2人為侵入的威脅
曾幾何時(shí),互聯(lián)網(wǎng)訪(fǎng)問(wèn)被形象地比喻為“沖浪”,這說(shuō)明網(wǎng)絡(luò )像大海一樣包羅萬(wàn)象,在廣闊的互聯(lián)網(wǎng)中縱橫著(zhù)無(wú)數的網(wǎng)絡(luò )駭客,他們編寫(xiě)計算機病毒,制造網(wǎng)絡(luò )攻擊,以入侵局域網(wǎng)系統和網(wǎng)站后臺賺取報酬為生,這些駭客技藝高超,其技術(shù)水平往往超出網(wǎng)絡(luò )的防護能力,他們是當今世界網(wǎng)絡(luò )威脅的最大制造者。當然,網(wǎng)絡(luò )管理維護人員素質(zhì)參差不齊,管理混亂,管理人員利用職權竊取用戶(hù)信息監守自盜的情況也時(shí)有發(fā)生。
2.3用戶(hù)安全意識不強
單位及企業(yè)組建的內部局域網(wǎng)絡(luò ),一般通過(guò)路由轉換設備進(jìn)行對外訪(fǎng)問(wèn),內部網(wǎng)絡(luò )往往是系統管理員及用戶(hù)最容易忽略的地方,覺(jué)得其是最安全的,是不會(huì )出問(wèn)題的,麻痹大意所引起的后果可能最為嚴重。用戶(hù)通過(guò)U盤(pán)拔插、移動(dòng)通話(huà)設備連接PC機、讀取盜版光盤(pán),盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進(jìn)而通過(guò)單機蔓延整個(gè)內部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規不健全
當下我國網(wǎng)絡(luò )安全法律法規還不夠健全,對網(wǎng)絡(luò )駭客、不良運營(yíng)商和用戶(hù)缺乏相應管理機制;ヂ(lián)網(wǎng)網(wǎng)絡(luò )普及的背后,是整個(gè)管理體系的雜亂無(wú)章。網(wǎng)絡(luò )整體缺乏管理是目前存在的現狀,這需要在國家層面進(jìn)行戰略部署,相關(guān)法律法規的立法迫在眉睫。
3.網(wǎng)絡(luò )安全防范對策
網(wǎng)絡(luò )信息安全防范的方法有很多,包括防火墻技術(shù)、數據加密與用戶(hù)授權、入侵檢測和防病毒技術(shù)等。
3.1防火墻的應用
“防火墻”(Firewall)具有簡(jiǎn)單實(shí)用的特點(diǎn),在不修改原有網(wǎng)絡(luò )應用系統的情況下達到防護網(wǎng)絡(luò )的安全,它是目前整個(gè)網(wǎng)絡(luò )安全的重中之重。
。1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過(guò)純軟件的方式隔離內外網(wǎng)絡(luò )的系統,一般安裝在操作系統平臺,速率較慢,CPU占用率高,當數據流量很大時(shí),將拖垮主機;硬件防火墻是通過(guò)硬件和軟件的組合來(lái)隔離內外部網(wǎng)絡(luò )的系統,該防火墻優(yōu)勢明顯,它CPU占用率極低,速度快,每秒鐘通過(guò)的數據流量可以達到幾十M到幾百M,甚至還有千兆級以及達到幾G的防火墻,是當下流行的趨勢。
。2)從技術(shù)上防火墻可以分為:包過(guò)濾型防火墻和代理服務(wù)器型防火墻。包過(guò)濾型防火墻工作在網(wǎng)絡(luò )協(xié)議的IP層,它只對IP包的源地址、目標地址及地址端口進(jìn)行處理,速度快,能夠處理的并發(fā)連接較多,其缺點(diǎn)是對應用層的攻擊無(wú)能為力。包過(guò)濾型防火墻的'最主要特點(diǎn)是“最小特權原則”,需要制定規則允許哪些數據包通過(guò),哪些數據禁止通過(guò)。包過(guò)濾型防火墻包括靜態(tài)包過(guò)濾防火墻和動(dòng)態(tài)包過(guò)濾防火墻。目前社會(huì )上包過(guò)濾防火墻的使用較為普遍。代理服務(wù)器型防火墻指在當收到一個(gè)客戶(hù)的連接請求時(shí),核實(shí)該請求,然后將處理后的請求轉發(fā)給網(wǎng)絡(luò )上的真實(shí)服務(wù)器,在接到真實(shí)服務(wù)器的應答后做進(jìn)一步處理,再將回復發(fā)送給發(fā)出請求的用戶(hù),它起到中間轉接的作用,有時(shí)也被稱(chēng)為“應用層網(wǎng)關(guān)”。代理服務(wù)器型防火墻工作在應用層,能夠對高層協(xié)議的攻擊進(jìn)行攔截,是防火墻技術(shù)的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數也較少。
3.2數據加密與用戶(hù)授權訪(fǎng)問(wèn)控制技術(shù)
與防火墻相比,數據加密與用戶(hù)授權訪(fǎng)問(wèn)控制技術(shù)比較靈活。對于主動(dòng)攻擊,我們無(wú)法避免,但可以進(jìn)行有效檢測,對于被動(dòng)攻擊,我們無(wú)法檢測,但也可以避免,幫我們實(shí)現的就是數據加密技術(shù)。用戶(hù)授權訪(fǎng)問(wèn)控制技術(shù)指的是用戶(hù)訪(fǎng)問(wèn)權限必須遵循最小特權原則,該原則規定用戶(hù)只能擁有能夠完成自己崗位功能所必需的訪(fǎng)問(wèn)權限,其他權限不予開(kāi)通,這是為了保證網(wǎng)絡(luò )資源受控、合理地使用,在企事業(yè)單位系統中一般均采用這種技術(shù)。
3.3入侵檢測技術(shù)
入侵檢測系統(IDS)指的是對計算機和網(wǎng)絡(luò )資源的惡意使用行為進(jìn)行識別和相應處理的系統。IDS被認為是防火墻之后的第二道安全閘門(mén),是一種用于檢測計算機網(wǎng)絡(luò )中違反安全策略行為的技術(shù)。它能夠在入侵行為發(fā)生對系統產(chǎn)生危害前,檢測到入侵攻擊行為,并利用報警與防護系統驅逐入侵攻擊;在入侵過(guò)程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關(guān)信息,作為防范系統的知識,添加入策略集中,增強系統的防范能力,避免系統再次受到同類(lèi)型的入侵。按照對象可分為:基于網(wǎng)絡(luò )型、基于主機性、混合型3種。隨著(zhù)網(wǎng)絡(luò )流量的不斷增加,入侵檢測技術(shù)也在不斷發(fā)展,入侵檢測系統將向大流量網(wǎng)絡(luò )的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術(shù)
防病毒技術(shù)直觀(guān)地講就是殺毒軟件,他是網(wǎng)絡(luò )防火墻的必要補充,與我們的日常生活息息相關(guān)。在以家庭為單位的計算機使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計算機如果沒(méi)有安裝殺毒軟件將會(huì )發(fā)生不可預料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術(shù)通常與操作系統相配合,它可以防范大部分網(wǎng)絡(luò )系統攻擊,修復系統漏洞,使我們的網(wǎng)絡(luò )安全變得簡(jiǎn)單。防病毒技術(shù)分為:病毒預防技術(shù)、病毒檢測技術(shù)和病毒清除技術(shù)。目前市場(chǎng)上主流的國產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門(mén)鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個(gè)網(wǎng)絡(luò )的和諧貢獻積極力量。當然,現在的防病毒技術(shù)正在由單一的預防、檢測和清除技術(shù)向三位一體方向發(fā)展,未來(lái)的相關(guān)技術(shù)值得期待。
結語(yǔ)
計算機網(wǎng)絡(luò )在不斷發(fā)展,計算機技術(shù)也在不停進(jìn)步,網(wǎng)絡(luò )信息安全面臨的挑戰隨之也在不斷加大。這對網(wǎng)絡(luò )信息管理提出了更高的要求。計算機網(wǎng)絡(luò )中絕對安全是不存在的,國家制定健全的法律法規是計算機網(wǎng)絡(luò )安全的重要保證,網(wǎng)絡(luò )管理人員也需加倍努力,努力學(xué)習新技術(shù),探索新方法,盡可能地去發(fā)現、控制、減小網(wǎng)絡(luò )非法行為,將損失降到最低。網(wǎng)絡(luò )安全工作任重而道遠,管理維護人員務(wù)必時(shí)刻防范,保持安全防范意識,為社會(huì )主義和諧網(wǎng)絡(luò )安全環(huán)境添磚加瓦。
計算機信息安全論文15
摘要:計算機信息的傳輸安全,是我國當今信息技術(shù)發(fā)展的關(guān)注對象之一。如今計算機的應用已經(jīng)廣泛滲透到了人們日常生活中。但在網(wǎng)絡(luò )使人們的日常生活得到便利的同時(shí),網(wǎng)絡(luò )安全事件也在頻繁的發(fā)生,從而引起了人們對于計算機安全的廣泛關(guān)注;ヂ(lián)網(wǎng)發(fā)展至今,安全已超越技術(shù),決定著(zhù)發(fā)展成敗的關(guān)鍵因素,安全也是體現我國競爭力的重要標志。本文就計算機信息傳輸安全與防護技術(shù),從信息安全的基本定義入手,展開(kāi)了對信息安全問(wèn)題產(chǎn)生因素的研究,并提出對提高防護技術(shù)的策略和措施的自我見(jiàn)解。
關(guān)鍵詞:計算機信息;防護技術(shù)
0引言
隨著(zhù)信息技術(shù)在各個(gè)領(lǐng)域的全面發(fā)展和應用,每一次的進(jìn)步都能給人們帶來(lái)新的驚喜,使得人們的工作方式和生活方式都發(fā)生了變化。每件事都會(huì )有兩面性,所以當信息技術(shù)發(fā)展進(jìn)步的同時(shí),信息傳輸安全性問(wèn)題也接踵而至。面對這些不利因素,我們應該更加完善計算機和網(wǎng)絡(luò )的防護技術(shù),建立完整的防護體制,從而確保計算機信息傳輸的安全性,讓網(wǎng)絡(luò )既能提供人們生活工作的便利,也能保證人們的利益。
1什么是計算機信息安全
計算機信息傳輸安全是指在現代計算機的使用過(guò)程中,對系統中的硬件設備,網(wǎng)絡(luò )系統中的軟件數據,沒(méi)有遭到人為惡意破壞和更改重要數據的保護。計算機在程序設計中難免會(huì )存在一些漏洞,網(wǎng)絡(luò )一旦出現漏洞,許多重要信息系統都會(huì )出現癱瘓狀態(tài),所以介于這種漏洞問(wèn)題的存在,我國也在完善網(wǎng)絡(luò )信息安全保護系統,降低出現威脅計算機信息傳輸安全問(wèn)題的幾率
2計算機信息傳輸安全問(wèn)題分析
2·1威脅計算機安全因素分析
2·1.1網(wǎng)絡(luò )自身存在的漏洞互聯(lián)網(wǎng)具有強大的組織能力,由于網(wǎng)絡(luò )自身的程序建設中,存在一些漏洞問(wèn)題,而讓一些人順藤摸瓜,利用自身掌握技術(shù)篡改數據、植入病毒、攻擊服務(wù)器等,進(jìn)而導致信息被竊取,進(jìn)一步導致人們的經(jīng)濟損失和隱私信息的泄露。
2·1.2使用者自己的操作失誤由于使用者缺乏對信息安全認識的力度,在互聯(lián)網(wǎng)的使用過(guò)程中,未開(kāi)啟任何計算機安全防護軟件,未設置密碼或者方便記憶,設置的密碼過(guò)于簡(jiǎn)單,這些因素會(huì )使得網(wǎng)絡(luò )不法分子更容易進(jìn)入操作者電腦,從而導致自己的計算機信息被竊取。
2·1.3人為惡意的攻擊由于我國現在計算信息的快速發(fā)展,出現了種類(lèi)繁多的軟件程序,有些軟件程序還處于剛剛起步階段,在初步的運行過(guò)程中會(huì )存在一些漏洞,而網(wǎng)絡(luò )不法分子或者犯罪分子正好利用自身的網(wǎng)絡(luò )知識和技術(shù),根據這些漏洞侵入計算機系統,破壞和篡改數據,導致系統的癱瘓以及數據的丟失。
2·1.4不同的計算機病毒計算機病毒的繁雜多樣化,也威脅著(zhù)計算機的安全。一般情況下,郵件、硬盤(pán)和網(wǎng)絡(luò )是傳播病毒的重要途徑。在復制文件或者傳送文件的過(guò)程中,計算機病毒一旦運行,可能導致系統運行緩慢,死機,甚至系統癱瘓。電子郵件雖然無(wú)法破壞用戶(hù)計算機的系統安全,但它具有公開(kāi)性和傳播性,會(huì )出現一些不法分子將郵件強行發(fā)送給用戶(hù),強迫用戶(hù)接受垃圾郵件,這些郵件也侵犯了用戶(hù)的隱私安全。大多的計算機病毒都具有隱藏性,人們在操作中,很有可能在不經(jīng)意間就讓自己的計算機染上病毒。
2·2保護計算機安全的主要方式
2·2.1系統加密在計算機信息傳輸的過(guò)程中,系統的加密能夠對安全起著(zhù)一定的保障性作用,為系統的安全提供重要的服務(wù)。計算機各個(gè)程序在操作運行的過(guò)程中需要對一些比較重要的文件進(jìn)行加密的設置,針對系統的'傳輸文件設置一定的密碼保護,這樣不僅能夠保障文件傳輸的安全性,還能夠在一定的安全范圍內保障系統的文件不被外界的惡意軟件進(jìn)行攻擊,降低了網(wǎng)絡(luò )入侵的風(fēng)險,有效的提高了數據安全的敏感度,防止文件信息在傳輸的過(guò)程中出現較大的潛在危害。需要注意的是,系統的加密可以采取對稱(chēng)性的加密保護,實(shí)現對信息共享雙方文件的加密形式。因此為了更好的保護計算機中的文件安全,需要對系統進(jìn)行必要性的加密,采取對稱(chēng)性的加密,實(shí)現文件傳輸雙方的安全共享。
2·2.2數字簽名保護數字簽名保護也就是在系統文件的傳輸過(guò)程中通過(guò)非對稱(chēng)性的計算方法實(shí)現對文件的一種加密保護。通過(guò)數字簽名的方式能夠在其他用戶(hù)閱讀到信息時(shí)分配一定的權限,對系統沒(méi)有權限的人進(jìn)行正確的篩選,防止系統對非法用戶(hù)侵入。
2·2.3控制訪(fǎng)問(wèn)權限訪(fǎng)問(wèn)控制也就是通過(guò)控制表的形式和口令等手段對資源的訪(fǎng)問(wèn)權限進(jìn)行有效的限制,通過(guò)這種訪(fǎng)問(wèn)限制,對于沒(méi)有權限的用戶(hù)達到一種訪(fǎng)問(wèn)的控制,約束文件和信息在傳輸過(guò)程中受到外界的干擾,進(jìn)而保障計算機在信息的傳輸過(guò)程中提高自身的安全性和可靠性。
3針對以上問(wèn)題,提出計算機信息傳輸安全的防護措施
經(jīng)過(guò)以上對計算機信息傳輸中存在的問(wèn)題,威脅網(wǎng)絡(luò )安全的因素進(jìn)行了分析。為了我們更好的使用計算機,提高我們的生活水平,我們應該制定針對這些問(wèn)題和威脅的解決方案,有效的保障自身的利益與隱私,保護計算機信息的安全性。
3·1加強自身的安全意識
對于網(wǎng)絡(luò )存在的漏洞以及網(wǎng)絡(luò )不法分子的惡意攻擊,用戶(hù)應該做到以下幾點(diǎn):首先,不要為了方便記憶而設置簡(jiǎn)單的密碼,應設置較為復雜的密碼;其次,盡量避免太多相似的賬號和密碼;最后,要長(cháng)期定期的更換密碼。
3·2安裝防護軟件
防火墻的設置是現今保護計算機安全的常用手段,它具有較強的抗攻擊性,是計算機使用者不可缺少的一個(gè)程序選擇,但由于也存在一些不完善,所以使用者應選擇與殺毒軟件相結合。殺毒軟件是現在人們針對計算機使用的最普遍的防護手段。常見(jiàn)的殺毒軟件有360殺毒,金山和瑞星殺毒等。隨著(zhù)如今計算機信息的發(fā)展,計算機病毒的種類(lèi)也越來(lái)越繁雜,而安裝使用殺毒軟件,能降低病毒的入侵以及存在性。我們應該將殺毒軟件與防火墻相結合去使用,提高自己計算機的安全性。
3·3定期進(jìn)行系統掃描,進(jìn)行網(wǎng)絡(luò )監測
定期的安全掃描,可以檢查出計算機存在的漏洞,及時(shí)的安裝漏洞補丁程序,排除病毒,一旦檢查出,應及時(shí)的刪除。當今的計算機病毒經(jīng)常出現在網(wǎng)頁(yè)瀏覽、郵箱收發(fā)以及社交軟件中。進(jìn)行適當的網(wǎng)絡(luò )監測,及時(shí)的發(fā)現問(wèn)題,攔截木馬病毒,監測文件的下載和傳輸,針對彈出的浮動(dòng)窗口進(jìn)行過(guò)濾,降低病毒對計算機的威脅,從而減少用戶(hù)的經(jīng)濟損失和隱私泄露。
3·4網(wǎng)絡(luò )入侵監測
防火墻也并不是能夠保障將所有不安全的網(wǎng)絡(luò )過(guò)濾掉,而對網(wǎng)絡(luò )的入侵進(jìn)行監測能夠一定程度上彌補防火墻發(fā)生的漏洞以及功率變化測量帶來(lái)的安全漏洞。光譜分析法主要是通過(guò)對光譜信號的頻率進(jìn)行測量,其獲取的功率探測比實(shí)際所獲的信息更加的準確和詳細,保障光譜合理的變化。光譜分析法能夠將信號按照不同的功率分為不同的區域。特定信號分析法能夠監控特定的信號狀態(tài),通過(guò)不同的載波頻率實(shí)現信號的檢測,對光纖的故障以及損耗等進(jìn)行診斷。
3·5光信傳感器的應用
光信傳感器是目前市場(chǎng)中一種光纖技術(shù),能夠利用光波的傳播頻率以及功率找出與外界環(huán)境之間的聯(lián)系,對光纖的傳播路徑進(jìn)行連續的檢測。隨著(zhù)光纖傳感器的發(fā)展,其能夠抵御光纖攻擊、定期監測網(wǎng)絡(luò )安全。
3·6隱藏IP地址
網(wǎng)絡(luò )信息傳輸的過(guò)程中入侵者通過(guò)網(wǎng)絡(luò )探測技術(shù)訪(fǎng)問(wèn)或者獲取計算機的信息和數據,主要的目的是通過(guò)該渠道獲取用戶(hù)的IP地址。一旦入侵者了解了用戶(hù)的IP地址,那么將會(huì )為入侵者提供準確的入侵對象。如不法分子利用破壞的IP地址發(fā)起攻擊等。隱藏IP地址可以利用代理服務(wù)器,這樣其他計算機的用戶(hù)就只能獲取代理服務(wù)器上的IP地址,對真正用戶(hù)的IP地址起到很大的保護作用。通過(guò)這樣的保護方式,真實(shí)用戶(hù)的地址被保護和隱藏,進(jìn)而對用戶(hù)的信息起到很大的保護作用。
3·7及時(shí)安裝和更換漏洞補丁程序
系統的漏洞是入侵者入侵系統以及信息對容易突破的地方,如系統的硬件設計、功能以及配置等。由于很多的計算機都存在著(zhù)不同的漏洞,這也為入侵者提供了有效的入侵途徑。一些入侵者往往將入侵的目標放在漏洞的攻擊上,通過(guò)漏洞獲取計算機的重要信息。因此可以利用廠(chǎng)商發(fā)布的漏洞修補軟件,如360安全衛士中的漏洞修補功能,實(shí)現對系統漏洞的及時(shí)修補,提高系統運行的安全性。因此計算機用戶(hù)在下載程序時(shí),需要獲取相關(guān)的漏洞信息,及時(shí)的更新和升級,降低系統漏洞帶來(lái)的信息安全風(fēng)險,進(jìn)而提高信息傳輸的安全性和可靠性。
4總結
通過(guò)分析探究對計算機信息傳輸安全與防護技術(shù),我們清楚的了解到,隨著(zhù)互聯(lián)網(wǎng)在各個(gè)領(lǐng)域的應用,我國在信息技術(shù)發(fā)展過(guò)程中,存在防御體制的不完善,還有諸多的問(wèn)題需要改進(jìn)和健全。隨著(zhù)信息化時(shí)代的到來(lái),網(wǎng)絡(luò )給我們提供了更多的物質(zhì)生活資源,也使得我們的生活更為便捷。但是,就因為和我們的生活息息相關(guān),所以我們更應該保障計算機信息傳輸的安全,保障我們自身的利益和隱私,不讓有心之人有機可乘。筆者希望文中所分析的問(wèn)題以及采取的措施,能使人們引起共鳴,從而增強我們自身對計算機安全的意識,有針對性的采取以上所述的方法,全面保護計算機的安全運行。
參考文獻
[1]高增霞。計算機信息傳輸安全及防護技術(shù)探討[J]。計算機光盤(pán)軟件與應用,20xx,(22):195—197。
[2]應光暉。對計算機信息傳輸安全以及防護技術(shù)分析[J]?萍假Y訊,20xx,13(20):22—23.
[3]孫月梅。計算機信息傳輸安全及防護技術(shù)探討[J]。無(wú)線(xiàn)互聯(lián)科技,20xx,(12):134.
【計算機信息安全論文】相關(guān)文章:
計算機信息安全論文05-21
計算機信息論文06-20
計算機網(wǎng)絡(luò )信息安全防護論文06-14
計算機網(wǎng)絡(luò )信息安全防護論文11-27
計算機網(wǎng)絡(luò )信息安全5000字論文05-15