信息安全專(zhuān)業(yè)畢業(yè)論文
摘 要:隨著(zhù)信息和網(wǎng)絡(luò )技術(shù)的發(fā)展,網(wǎng)絡(luò )已經(jīng)存在于人們生活的每個(gè)角落,并且給人們帶來(lái)了很大的便利。由于網(wǎng)絡(luò )是一個(gè)開(kāi)放式的系統,對網(wǎng)絡(luò )的安全和信息的保密的措施還不完善,存在著(zhù)安全隱患,網(wǎng)絡(luò )安全形式日趨嚴峻。目前,所有的企業(yè)的資料都是通過(guò)網(wǎng)絡(luò )來(lái)存儲信息的,并且大部分的工作也離不開(kāi)網(wǎng)絡(luò ),網(wǎng)絡(luò )安全一旦有問(wèn)題,那么信息保密必然存在問(wèn)題,這樣將會(huì )給企業(yè)帶來(lái)無(wú)法彌補的損失。本文主要對網(wǎng)絡(luò )安全與信息保密的概念以及存在的風(fēng)險和預防措施進(jìn)行簡(jiǎn)要的分析。

關(guān)鍵詞:網(wǎng)絡(luò )安全;信息保密
1. 網(wǎng)絡(luò )安全概念及特征
1.1網(wǎng)絡(luò )安全概念
網(wǎng)絡(luò )安全從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò )上的信息安全。從廣義來(lái)說(shuō),只要是涉及到網(wǎng)絡(luò )上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論。網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄漏,系統連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不中斷。網(wǎng)絡(luò )安全與信息保密主要是指保護網(wǎng)絡(luò )信息系統,使其沒(méi)有危險、不受威脅、不出事故。
1.2網(wǎng)絡(luò )安全的特征
網(wǎng)絡(luò )安全應具有以下四個(gè)方面的特征:
。1)保密性:信息不泄露給非授權用戶(hù)、實(shí)體或過(guò)程,或供其利用的特性。
。2)完整性:數據未經(jīng)授權不能進(jìn)行改變的特性。即信息在存儲或傳輸過(guò)程中保持不被修改、不被破壞和丟失的特性。
。3)可用性:可被授權實(shí)體訪(fǎng)問(wèn)并按需求使用的特性。即當需要時(shí)能否存取所需的信息。例如網(wǎng)絡(luò )環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò )和有關(guān)系統的正常運行等都屬于對可用性的攻擊;
。4)可控性:對信息的傳播及內容具有控制能力。
2. 網(wǎng)絡(luò )安全與信息保密存在的問(wèn)題
網(wǎng)絡(luò )安全與信息保密存在的問(wèn)題有:自然災害、意外事故;計算機犯罪;人為行為;“黑客” 行為:由于黑客的入侵或侵擾,比如非法訪(fǎng)問(wèn)、拒絕服務(wù)計算機病毒、非法連接等;內部泄密;信息丟失;電子諜報,比如信息流量分析、信息竊取等;信息戰;網(wǎng)絡(luò )協(xié)議中的缺陷,例如TCP/IP協(xié)議的安全問(wèn)題等。其中主要的問(wèn)題有:第一,網(wǎng)絡(luò )淫穢色情等有害信息嚴重危害未成年人身心健康;第二,網(wǎng)絡(luò )黑客攻擊、網(wǎng)絡(luò )病毒等嚴重威脅網(wǎng)絡(luò )運行安全;第三,網(wǎng)絡(luò )欺詐、網(wǎng)絡(luò )盜竊等網(wǎng)絡(luò )犯罪活動(dòng)直接危害公共財產(chǎn)安全。以上問(wèn)題已經(jīng)引起人們的密切關(guān)注,這些問(wèn)題不僅僅存在于我國,世界上各個(gè)國家也都是如此。所以,要想各種損失降到最低,必須采取相應的預防措施。
3.網(wǎng)絡(luò )安全與信息保密實(shí)施的措施
3.1身份認證
身份認證是通信雙方在實(shí)質(zhì)性數據傳輸之前進(jìn)行審查和證實(shí)對方身份的操作。身份認證可以在用戶(hù)登錄時(shí)進(jìn)行,也可以貫穿于數據傳輸的過(guò)程中。
在允許用戶(hù)進(jìn)入計算機網(wǎng)絡(luò )系統之前,必須進(jìn)行嚴格的身份認證。身份認證可以采用普通口令系統、一次性口令或生理特征等認證措施。
3.2訪(fǎng)問(wèn)控制
訪(fǎng)問(wèn)控制是指對合法用戶(hù)進(jìn)行文件和數據操作權限的限制。這種權限主要包括對信息資源的讀、寫(xiě)、執行等。
在內部網(wǎng)與外部網(wǎng)之間,應該設置保密網(wǎng)關(guān)或者火墻。實(shí)現內外網(wǎng)的隔離與訪(fǎng)問(wèn)控制是保證內部網(wǎng)信息保密的最主要,同時(shí)也是最有效、最經(jīng)濟的措施之一。
在內部網(wǎng)中,對涉密程度不高的系統,可以按用戶(hù)類(lèi)別進(jìn)行訪(fǎng)問(wèn)控制,對涉密程度高的系統,訪(fǎng)問(wèn)必須控制到單個(gè)用戶(hù)。
3.3涉密信息的加密
加密是提高計算機網(wǎng)絡(luò )中信息的保密性、完整性,防止信息被外部破析所采用的主要技術(shù)手段,也是最可靠、最直接的方案。
加密算法主要有兩種:私鑰(對稱(chēng)密鑰)加密法和公鑰(非對稱(chēng)密鑰)加密法。在涉密計算機網(wǎng)絡(luò )的出入口處設置用于檢查信息加密情況的保密網(wǎng)關(guān),對內部網(wǎng)內出網(wǎng)的電子文件,規定必須加保密印章標識,并對其進(jìn)行檢查和處理:無(wú)密級的文件,允許出關(guān)。由國家保密局立項研制的內部網(wǎng)保密網(wǎng)關(guān)已經(jīng)投入了使用,它能夠為保證計算機網(wǎng)絡(luò )的信息保密起到重要的防范作用。
3.4數據完整性驗證技術(shù)
數據完整性驗證是指在數據處理過(guò)程中,驗證接收方接收到的數據就是發(fā)送方發(fā)送的數據,沒(méi)有被篡改。
3.5防通信業(yè)務(wù)流分析技術(shù)
通過(guò)填充冗余業(yè)務(wù)流的方法可以防止攻擊者進(jìn)行通信業(yè)務(wù)流分析。
3.6網(wǎng)上信息內容的保密檢查技術(shù)
為了了解網(wǎng)絡(luò )用戶(hù)執行保密法規制度的情況,及時(shí)發(fā)現泄密問(wèn)題,必須加強對網(wǎng)上信息內容的保密檢查。
3.7審計跟蹤
審計是記錄用戶(hù)使用計算機網(wǎng)絡(luò )系統進(jìn)行所有活動(dòng)的過(guò)程,它是提高安全保密性的重要工具。計算機網(wǎng)絡(luò )系統應有詳細的系統日志,記錄每個(gè)用戶(hù)的每次活動(dòng)(訪(fǎng)問(wèn)時(shí)間和訪(fǎng)問(wèn)的數據、程序、設備等),以及系統出錯信息和配置修改信息。
3.8防電磁泄漏發(fā)射
目前,為防止網(wǎng)絡(luò )信息設備電磁泄漏發(fā)射造成泄密,所采取的安全措施主要有:用屏蔽室把網(wǎng)絡(luò )信息設備與周?chē)綦x,防止電磁波向屏蔽室外泄漏。屏蔽室適用于同網(wǎng)絡(luò )中心機房及設備集中使用、處理高密級信息的系統。
采用低輻射網(wǎng)絡(luò )信息設備將電磁輻射減小到規定的強度,使竊收信息成為不可能。這種方法適用于設備分散使用、處理高密級信息的系統。
以電磁波的形式對網(wǎng)絡(luò )信息設備電磁泄漏發(fā)射進(jìn)行干擾,使竊收方不能提取信息。這種方法經(jīng)濟、方便,適用于處理較低密級信息的系統。
對傳輸線(xiàn)路傳導輻射的抑制,由于電纜傳輸輻射信息的不可避免性,應該盡可能采用光纜傳輸的方式。
4. 總結
網(wǎng)絡(luò )安全與信息保密一直都是人們一直注意的問(wèn)題,我國還要加強信息安全人才的培養,推進(jìn)網(wǎng)絡(luò )安全技術(shù)的發(fā)展,確保網(wǎng)絡(luò )公共安全,進(jìn)一步推進(jìn)我國的信息化產(chǎn)業(yè)進(jìn)程。
參考文獻:
[1]胡建偉.網(wǎng)絡(luò )安全與保密.西安電子科技大學(xué)出版社,2003,11.
[2]梁麗江.信息網(wǎng)絡(luò )安全與防護措施.現代遠距離教育,2002,(04).
[3]李米拉,喻新.信息網(wǎng)絡(luò )安全的現狀與對策.高新技術(shù),2001,11.
【信息安全專(zhuān)業(yè)畢業(yè)論文】相關(guān)文章:
(優(yōu)秀)護理專(zhuān)業(yè)畢業(yè)論文12-18
法學(xué)專(zhuān)業(yè)畢業(yè)論文08-07
美術(shù)學(xué)專(zhuān)業(yè)畢業(yè)論文05-15
旅游管理專(zhuān)業(yè)的畢業(yè)論文05-27