計算機信息安全論文
在現實(shí)的學(xué)習、工作中,大家都有寫(xiě)論文的經(jīng)歷,對論文很是熟悉吧,論文可以推廣經(jīng)驗,交流認識。寫(xiě)論文的注意事項有許多,你確定會(huì )寫(xiě)嗎?以下是小編幫大家整理的計算機信息安全論文,歡迎大家借鑒與參考,希望對大家有所幫助。

計算機信息安全論文1
摘要:隨著(zhù)經(jīng)濟的發(fā)展與社會(huì )的進(jìn)步,21世紀中國進(jìn)入信息化時(shí)代,信息技術(shù)改變了生產(chǎn)與生活方式,為社會(huì )構建了網(wǎng)絡(luò )信息系統基礎設施。近幾年,網(wǎng)絡(luò )信息泄露事件頻頻發(fā)生,社會(huì )各個(gè)階層與行業(yè)都開(kāi)始重視網(wǎng)絡(luò )信息安全,網(wǎng)絡(luò )信息系統一旦被外來(lái)客入侵,不僅網(wǎng)絡(luò )信息數據會(huì )丟失,還會(huì )影響整個(gè)網(wǎng)絡(luò )信息系統的穩定性與整體性,造成巨大的經(jīng)濟損失。無(wú)線(xiàn)電監測是一種高科技的信息監測技術(shù),本文就無(wú)線(xiàn)電監測對計算機網(wǎng)絡(luò )信息安全保護的具體方法與策略進(jìn)行分析,以供參考。
關(guān)鍵詞:無(wú)線(xiàn)電監測;網(wǎng)絡(luò )信息;安全保密
隨著(zhù)經(jīng)濟全球化的快速發(fā)展,網(wǎng)絡(luò )信息技術(shù)迎來(lái)其發(fā)展的高潮期,網(wǎng)絡(luò )信息技術(shù)已經(jīng)融入社會(huì )生產(chǎn)與生活的各個(gè)角落,成為經(jīng)濟社會(huì )中必不可少的組成部分。信息技術(shù)為社會(huì )發(fā)展帶來(lái)機遇的同時(shí),也帶來(lái)了巨大挑戰。近幾年,網(wǎng)絡(luò )信息安全問(wèn)題嚴峻,在經(jīng)濟利益的驅動(dòng)下,出現一些不良商人與網(wǎng)絡(luò )間諜、網(wǎng)絡(luò )電腦高手通過(guò)網(wǎng)絡(luò )信息系統盜取國家與企業(yè)的信息機密,造成嚴重的經(jīng)濟損失,破壞網(wǎng)絡(luò )系統結構。因此,必須加強計算機網(wǎng)絡(luò )信息系統的保密設計與安全管理,提高網(wǎng)絡(luò )信息系統的安全性與穩定性。
1無(wú)線(xiàn)電監測含義
無(wú)線(xiàn)電根據其波長(cháng)等可以分為多種無(wú)線(xiàn)電波類(lèi)型,例如,長(cháng)波無(wú)線(xiàn)電波、短駁無(wú)線(xiàn)電波、中短波無(wú)線(xiàn)電波和微波無(wú)線(xiàn)電波,其中,微波無(wú)線(xiàn)電波在通信宇航方面應用最為廣泛。無(wú)線(xiàn)電監測技術(shù)就是利用微波電波進(jìn)行的。傳統的網(wǎng)絡(luò )管線(xiàn)信號傳輸會(huì )受到外界因素干擾,導致圖像失真,使信號圖像與聲音摻有雜質(zhì)。微波技術(shù)中采用了數據濾波技術(shù),信號傳播更加穩定,濾波技術(shù)會(huì )過(guò)度信號傳輸中的雜質(zhì),避免圖像失真,極大降低了噪音的影響,使信號在大屏幕中呈現質(zhì)量高的畫(huà)面與聲音[1]。無(wú)線(xiàn)電監測技術(shù)是一種先進(jìn)的檢測技術(shù),其核心手段是利用先進(jìn)的無(wú)線(xiàn)設備與科學(xué)信息技術(shù)手段,對無(wú)線(xiàn)電所發(fā)射的各種頻率、無(wú)線(xiàn)電誤差與發(fā)射寬帶等進(jìn)行詳細精確的測量。無(wú)線(xiàn)電監測技術(shù)可以對信息的聲音與信號進(jìn)行實(shí)時(shí)監控,并且可以精確定位非法干擾信號的位置和出處等。無(wú)線(xiàn)電監測可以保護連入網(wǎng)絡(luò )和沒(méi)有連接網(wǎng)絡(luò )的計算機安全,可以對網(wǎng)絡(luò )系統內的所有計算機進(jìn)行安全系統評估。常用的無(wú)線(xiàn)電監測技術(shù)主要有以下幾種:無(wú)線(xiàn)電立體監測技術(shù),使用電子地圖或者空間維度等[2]。分析信息統計數據庫,對區域的電磁環(huán)境進(jìn)行全方面立體的實(shí)時(shí)監測,通過(guò)創(chuàng )建各種不同的監測任務(wù),設置電磁波發(fā)射條件,并對異常的信息進(jìn)行處理,通過(guò)實(shí)踐操作全面提升我國無(wú)線(xiàn)電監測業(yè)務(wù)的實(shí)時(shí)化與自動(dòng)化,不斷提高監測工作效率。主動(dòng)檢測就是把被動(dòng)監測變成主動(dòng)監測,協(xié)同監測就是在授權機制下對中心檢測網(wǎng)絡(luò )、監測設備,以及分析系統設備與干擾設備等進(jìn)行統一調度,成立統一的監測系統,實(shí)現對網(wǎng)絡(luò )信息安全問(wèn)題的實(shí)時(shí)全面監測。
2計算機網(wǎng)絡(luò )信息泄密原因分析
2.1計算機自身泄密
計算機中信息的傳遞依靠電磁波完成,計算機系統有四個(gè)部位可以發(fā)射電磁波,當磁場(chǎng)發(fā)生變化時(shí),計算機就會(huì )對外發(fā)射電磁波,電磁波流中有信息信號,只要應電磁波接受裝置,接受計算機發(fā)射的電磁波,就可以通過(guò)波長(cháng)分析得出具體的數據。很多不法分子都通過(guò)接收電磁波獲取信息數據,當電磁波距離1km時(shí)依然可以接收電磁波信號,只要在電磁波有效距離范圍內,罪犯就可以通過(guò)計算機、電視或手機發(fā)射的電磁波接收信號數據[3]。計算機信息系統包括兩大構建:硬件和軟件,CPU是計算機的核心,是計算機運行的基礎和保障。計算機的硬件系統中有各種部件、服務(wù)器和各種設備會(huì )發(fā)生使用老化等問(wèn)題,很多用戶(hù)在進(jìn)行計算機硬件維修時(shí),不法商人就從中獲取用戶(hù)的資料信息,轉賣(mài)給相關(guān)機構。同時(shí),如果計算機網(wǎng)絡(luò )系統自身的硬件系統發(fā)生問(wèn)題時(shí),會(huì )造成局部網(wǎng)絡(luò )信息系統癱瘓。網(wǎng)絡(luò )維修技術(shù)過(guò)程中也會(huì )發(fā)生信息泄露事件,加大了計算機網(wǎng)絡(luò )信息系統的安全隱患。
2.2計算機網(wǎng)絡(luò )漏洞泄密
計算機在聯(lián)網(wǎng)狀態(tài)下,可以隨意瀏覽各種網(wǎng)站,計算機已經(jīng)成為人們生活中不可缺少的工具,計算機網(wǎng)絡(luò )目前還應用在智能電視與智能手機中,通過(guò)路由實(shí)現網(wǎng)絡(luò )實(shí)時(shí)共享。很多不法分子利用網(wǎng)站中的命令等實(shí)現數據的盜取,在各種網(wǎng)站上以廣告的形式發(fā)布識別命令,當用戶(hù)打開(kāi)網(wǎng)站時(shí),罪犯就可以獲取用戶(hù)的瀏覽信息,當用戶(hù)打開(kāi)廣告時(shí),罪犯就可以輕而易舉地入侵用戶(hù)計算機內部,獲取用戶(hù)計算機全部的數據信息[4]。當用戶(hù)得計算機連接網(wǎng)絡(luò )后,信號傳輸線(xiàn)路增多,計算機網(wǎng)絡(luò )信息網(wǎng)一般是由載波線(xiàn)路與微波線(xiàn)路構成的,因此,但計算機聯(lián)網(wǎng)后,信息傳輸分支路徑大大增加,因此,計算機信息泄密渠道與范圍都變大了。當網(wǎng)絡(luò )信息網(wǎng)結構越大時(shí),其網(wǎng)絡(luò )線(xiàn)路就越多,網(wǎng)絡(luò )信號覆蓋范圍越廣,信息泄密幾率就越大。在龐大的`信息網(wǎng)路中,罪犯只要通過(guò)網(wǎng)絡(luò )系統中的一個(gè)網(wǎng)絡(luò )節點(diǎn),就可以獲得這個(gè)網(wǎng)絡(luò )線(xiàn)路上的信息。
2.3人為泄密
2.3.1外部人為因素泄密
在市場(chǎng)經(jīng)濟競爭如此激烈的社會(huì ),人們?yōu)楂@取利益不擇手段,不法分子會(huì )直接對計算機信息系統發(fā)動(dòng)預謀的攻擊,這些外在因素對計算機信息系統造成嚴重的影響[5]。計算機信息系統控制中心并沒(méi)有采取合理的防御措施,也沒(méi)有加大控制中心的監控力度,以至于信息被盜取網(wǎng)絡(luò )系統工作人員卻渾然不知。
2.3.2內部人員泄密
計算機工作人員泄密也是很常見(jiàn)的泄密因素,很多工作人員對計算機操作并不熟練,在進(jìn)行計算機操作過(guò)程中,由于技術(shù)不正確,造成計算機信息泄露。例如,很多罪犯借由復制的原因,要求使用計算機,在U盤(pán)復制過(guò)程中,把相應病毒植入計算機磁盤(pán)內部,通過(guò)外部操作終端,就可以盜取計算機內部的數據與信息[6]。當然,也存在一些素質(zhì)低下的工作人員,偷取機密信息獲取不法利益,罪犯只要收買(mǎi)計算機系統程序員,通過(guò)計算機信息系統的保密措施入手,就可以獲得系統的秘鑰或系統口令,在千里之外就可以獲取計算機網(wǎng)絡(luò )信息系統中的結構數據、信息數據,等等。
3加強無(wú)線(xiàn)電監測計算機安全保密的具體措施
3.1建立無(wú)線(xiàn)電資料檔案室
通過(guò)以上計算機網(wǎng)絡(luò )信息安全問(wèn)題影響因素得知,計算機自身的輻射也是其信息泄露的影響因素之一。計算機的輻射主要包括:計算機顯示器輻射、線(xiàn)路輻射、主機輻射和輸出設備輻射四種。計算機實(shí)現數據信息的傳遞是通過(guò)高頻沖脈電路實(shí)現的,計算機運行過(guò)程中必然會(huì )發(fā)生計算機內部與外部電磁場(chǎng)的變化,從而發(fā)射電磁波。因此,為避免電磁波外泄,要建立計算機網(wǎng)絡(luò )信息系統無(wú)線(xiàn)電資料檔案室,杜絕電磁波的輻射,防止各種入侵者接近網(wǎng)絡(luò )中心接收電磁波分析數據。無(wú)線(xiàn)電資料檔案室可以有效防止電磁波信息泄露,保護計算機網(wǎng)絡(luò )信息系統的安全。需要注意的是,在進(jìn)行計算機數據輸入與輸出時(shí),盡量在電波屏蔽或電波干擾的條件下進(jìn)行。
3.2建設網(wǎng)絡(luò )防火墻屏障
網(wǎng)絡(luò )防火墻是進(jìn)行無(wú)線(xiàn)電監測網(wǎng)絡(luò )安全的基本手段,也是建立無(wú)線(xiàn)電監測信息站的第一安全防線(xiàn)。要制定嚴格規范的無(wú)線(xiàn)電監測安全策略,全方位實(shí)現無(wú)線(xiàn)電監測與計算機網(wǎng)絡(luò )信息系統之間的隔離與訪(fǎng)問(wèn)控制作用。就我國目前的技術(shù)水平來(lái)說(shuō),防火墻已經(jīng)可以實(shí)現單向控制或是實(shí)現雙向控制,并隨著(zhù)科技信息技術(shù)的發(fā)展,防火墻屏障已經(jīng)可以對要求較高、較細的訪(fǎng)問(wèn)控制點(diǎn)進(jìn)行自由控制,大大保證了網(wǎng)絡(luò )信息系統安全。因此,可以在一些區辦網(wǎng)絡(luò )或是城市網(wǎng)絡(luò )之間建立防火墻,并根據其網(wǎng)絡(luò )系統的變化進(jìn)行不斷調整與修改,充分發(fā)揮防火墻對網(wǎng)絡(luò )信息系統的屏障保護作用[6]。
3.3對網(wǎng)絡(luò )信息系統數據進(jìn)行備份
要對重要資料多次備份,如果計算機硬件發(fā)生故障,那么計算機里的資料會(huì )丟失。資料部門(mén)在整理數據資料時(shí),盡量不放在c盤(pán),一旦計算機出現問(wèn)題重裝,c盤(pán)中的內容會(huì )被全部清除,所以,要保存在其他盤(pán)里。各個(gè)部門(mén)都要把電腦中的資料進(jìn)行備份,例如,通過(guò)移動(dòng)U盤(pán)、360云盤(pán)等進(jìn)行備份。在整理資料時(shí),要合理整歸納資料,不同類(lèi)型資料設定專(zhuān)業(yè)的文件夾,如果把資料一個(gè)盤(pán)中,要對這個(gè)盤(pán)設置密碼,防止他人偷竊。
3.4加強計算機內部安全管理監控
計算機信息系統的監控分為兩大部分,一是對計算機信息系統外部的監控,另一個(gè)就是對計算機信息系統內部的監控。外部監控主要利用監控設備和監控機制,加大計算機信息系統控制室的監控,設置全方位、無(wú)死角的監控,系統控制中心要在主監控室的中心位置,還要建立群眾監督機制,對泄露秘密信息的工作人員,大膽舉報,加強全體工作人員的自覺(jué)性。加強計算機系統內部管理主要是對計算機日志和計算機硬件系統的管理。電腦日志是進(jìn)行實(shí)時(shí)監控最有效的手段,電腦日志中包括電腦使用中瀏覽的各種網(wǎng)頁(yè),輸入的各種信息,利用日志,可以查出幾點(diǎn)幾分用這臺電腦做了什么,計算機日志是優(yōu)秀的信息管理員和收納員[7]。同時(shí),還要加強計算機的硬件配置,加強計算機服務(wù)器管理,定期對計算機的各個(gè)組件、服務(wù)器與設備進(jìn)行檢測,做好計算機各個(gè)組件的登記工作,把每個(gè)組件都對應一個(gè)編號,如果遇到計算機故障問(wèn)題,可以及時(shí)排除故障部件,減少對計算機信息系統的影響。
3.5計算機網(wǎng)絡(luò )信息安全日常管理
除利用無(wú)線(xiàn)電監測技術(shù)進(jìn)行計算機網(wǎng)絡(luò )信息安全管理的同時(shí),還要注意日常的網(wǎng)絡(luò )系統管理。隨著(zhù)科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò )拓撲結構以及網(wǎng)絡(luò )安全技術(shù)等都得到快速發(fā)展,因此,要制定安全網(wǎng)絡(luò )管理策略。網(wǎng)絡(luò )安全保護策略的制定與實(shí)施是一個(gè)長(cháng)期且艱巨的任務(wù),網(wǎng)絡(luò )安全系統保護是動(dòng)態(tài)的實(shí)現過(guò)程。要聘請專(zhuān)業(yè)的網(wǎng)絡(luò )技術(shù)專(zhuān)家或網(wǎng)絡(luò )技術(shù)生產(chǎn)商對網(wǎng)絡(luò )信息安全問(wèn)題進(jìn)行詳細分析與探討,并設計先進(jìn)的安全管理監測軟件。其次,要定期的對計算機進(jìn)行安全維護。計算機內部病毒與木馬的入侵是導致計算機信息泄露的主要原因之一,當計算機信息外泄時(shí),木馬導致計算機信息外泄是隱形的偷竊行為,人們用肉眼無(wú)法觀(guān)察。因此,必須對計算機定期進(jìn)行病毒檢測,若發(fā)現存在病毒或木馬入侵現象,要立即切斷此臺計算機與網(wǎng)絡(luò )系統的聯(lián)系,對其進(jìn)行信號屏蔽處理,由專(zhuān)業(yè)的技術(shù)人員分析木馬原因,找出木馬來(lái)源,用法律的手段維護自己的合法權益。最后,要提高工作人員專(zhuān)業(yè)素質(zhì)與安全防范意識。計算機網(wǎng)絡(luò )信息安全問(wèn)題與工作人員的專(zhuān)業(yè)素質(zhì)有密切聯(lián)系,相關(guān)部門(mén)要加強計算機控制中心工作人員的素質(zhì)管理[8]。定期組織工作人員進(jìn)行道德思想教育培訓與專(zhuān)業(yè)技術(shù)培訓,提高工作人員的主人翁精神,提高工作人員的專(zhuān)業(yè)素養。避免發(fā)生計算機內部工作人員外泄信息事件。另外,還要加強工作人員的安全防范意識,對工作人員進(jìn)行安全意識培訓,并根據計算機網(wǎng)絡(luò )安全問(wèn)題的類(lèi)型,對工作人員進(jìn)行專(zhuān)項訓練,當遇到網(wǎng)絡(luò )入侵等簡(jiǎn)單的信息泄露問(wèn)題時(shí),技術(shù)人員可以及時(shí)采取有效措施,把傷害降到最小。
4結語(yǔ)
計算機網(wǎng)絡(luò )信息保密安全是我國無(wú)線(xiàn)電監測安全管理的重要工作之一,網(wǎng)絡(luò )信息安全是國家與企業(yè)發(fā)展的核心命脈。如果信息被泄露,則會(huì )導致國家機密信息外泄,帶來(lái)巨大的經(jīng)濟損失。真正實(shí)現計算機網(wǎng)絡(luò )信息系統安全保密需要全體人民的共同努力,加強網(wǎng)絡(luò )日常監測工作,準確無(wú)誤地完成各項網(wǎng)絡(luò )監測任務(wù),避免發(fā)生信息外泄給祖國帶來(lái)不可挽回的經(jīng)濟損失與政治損失。
參考文獻
[1]尚海燕.淺談無(wú)線(xiàn)電監測與計算機網(wǎng)絡(luò )信息安全保密[J].電子技術(shù)與軟件工程,20xx(12):205-206.
[2]張俊欽.無(wú)線(xiàn)電監測與計算機網(wǎng)絡(luò )信息安全的綜合探析[J].無(wú)線(xiàn)互聯(lián)科技,20xx(3):11-12.
[3]陳慶雷.長(cháng)江干線(xiàn)甚高頻無(wú)線(xiàn)電監測系統通信模塊的設計與實(shí)現[D].南京:東南大學(xué),20xx.
[4]常曉軍.武廣高鐵湖南段GSM-R電磁環(huán)境保護性監測系統研究與實(shí)現[D].重慶:西南交通大學(xué),20xx.
[5]雷丙全.明確新目標開(kāi)啟新征程推進(jìn)青海無(wú)線(xiàn)電管理事業(yè)新發(fā)展[J].中國無(wú)線(xiàn)電,20xx(3):33-34.
[6]吳亞南.淺談無(wú)線(xiàn)電監測信息網(wǎng)的日常網(wǎng)絡(luò )安全管理[J].電子制作,20xx(6):147.
[7]陳冬梅.基于計算機網(wǎng)絡(luò )技術(shù)的計算機網(wǎng)絡(luò )信息安全及其防護策略[J].電子測試,20xx(4):131-132.
[8]劉軍峰.計算機網(wǎng)絡(luò )信息安全中虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)的應用[J].無(wú)線(xiàn)互聯(lián)科技,20xx(12):135-136.
計算機信息安全論文2
摘要:計算機信息網(wǎng)絡(luò )安全問(wèn)題不僅關(guān)系著(zhù)國家科學(xué)經(jīng)濟的建設與發(fā)展,更威脅到國家的安全與社會(huì )的穩定,是一個(gè)全球關(guān)注的熱點(diǎn)問(wèn)題。文章首先就現階段計算機信息網(wǎng)絡(luò )完全存在的問(wèn)題進(jìn)行了簡(jiǎn)要分析,然后提出了計算機信息網(wǎng)絡(luò )安全的應對策略,希望能為實(shí)際工作起到一定的指導作用。
關(guān)鍵詞:計算機信息;網(wǎng)絡(luò )安全;對策
網(wǎng)絡(luò )安全既是指網(wǎng)絡(luò )系統的硬件、軟件以及系統中的信息數據受到保護,避免因惡意或偶然因素讓其遭受到泄露、更改甚至破壞,使其能夠正常、連續的運行。隨著(zhù)計算機技術(shù)以及網(wǎng)絡(luò )技術(shù)的不斷發(fā)展與應用,人們在享受信息化社會(huì )給自己帶來(lái)便利的同時(shí),計算機信息網(wǎng)絡(luò )安全問(wèn)題也日益凸顯出來(lái),而這種安全問(wèn)題造成的信息的泄露與破壞,不僅侵犯了用戶(hù)的隱私權,還可能將給用戶(hù)造成了巨大的經(jīng)濟損失[1]。為此,如何采用有效的網(wǎng)絡(luò )信息安全保護措施,來(lái)解決計算機信息網(wǎng)絡(luò )安全中存在的問(wèn)題已經(jīng)成為擺在相關(guān)工作人員面前的一道重要課題。
1計算機信息網(wǎng)絡(luò )安全問(wèn)題分析
1.1計算機網(wǎng)絡(luò )自身的原因
網(wǎng)絡(luò )系統的漏洞是影響計算機信息網(wǎng)絡(luò )安全的重要因素。系統漏洞的產(chǎn)生一般是由于在程序實(shí)現它的邏輯時(shí),忽略了對其他一些意外情況的考慮而導致的。而存在的系統漏洞將會(huì )導致相關(guān)程序在處理文件時(shí),在時(shí)序與同步方面出現問(wèn)題,而處理過(guò)程中存在的個(gè)別機會(huì )窗口則會(huì )讓不法之徒有機可乘。即倘若一個(gè)攻擊者獲得了對系統的一般用戶(hù)訪(fǎng)問(wèn)權限,那么他就極有可能會(huì )利用系統的漏洞,將自己的權限升級為系統的管理員訪(fǎng)問(wèn)權限。
1.2計算機病毒的'滋生
計算機病毒是程序編程者在計算機編程中插入的一種對對計算機程序及功能存在破壞性的數據。計算機病毒對網(wǎng)絡(luò )系統的破壞程度較強,嚴重威脅著(zhù)計算機信息網(wǎng)絡(luò )的安全。其中常見(jiàn)的病毒主要有引導型病毒、宏病毒、文件型病毒、腳本病毒以及特洛伊木馬病毒等。另外,在移動(dòng)存儲介質(zhì)方面,雖然其具有著(zhù)存儲量大、易攜帶且通用性強的顯著(zhù)特點(diǎn),但卻也因為這些特點(diǎn)加大了網(wǎng)絡(luò )系統的管理難度。與此同時(shí),大多數涉密的存儲介質(zhì)都缺乏登記、訪(fǎng)問(wèn)控制以及相關(guān)的審計機制,這便給網(wǎng)絡(luò )信息帶來(lái)了較大的安全隱患[2]。
1.3人為因素
影響計算機信息網(wǎng)絡(luò )安全的人為因素主要包括以下幾點(diǎn);是制定的網(wǎng)絡(luò )系統管理制度欠缺完善。例如,對于故障計算機的維修方面,未能制定出在其被送修之前要進(jìn)行消磁處理的規定,且未能安排專(zhuān)門(mén)的人員進(jìn)行監修,進(jìn)而導致了數據的泄露;相關(guān)管理工作人員自身的業(yè)務(wù)素質(zhì)較低。如不知道如何還原移動(dòng)存儲介質(zhì)上已備刪除的文件;在進(jìn)行計算機信息日常維護工作或用戶(hù)權限的設置時(shí),由于自身操作經(jīng)驗的不熟練導致將權限授予給了不合適的客戶(hù)等。
2計算機信息網(wǎng)絡(luò )安全問(wèn)題的應對策略
2.1物理層面的網(wǎng)絡(luò )安全對策
對網(wǎng)絡(luò )安全建設的加強,主要可以從硬件及軟件這兩個(gè)方面的安全維護來(lái)入手。而在硬件方面,其具體措施如下;相關(guān)管理人員務(wù)必要對計算機、服務(wù)器以及通信鏈路等硬件設備的安全性進(jìn)行仔細的檢查與維護,并盡量減輕甚至避免由濕度、電磁干擾、溫度、灰塵以及自然災害等影響因素給硬件設備造成的損害,為網(wǎng)絡(luò )硬件設備的安全提供保障[3];建立完善的機房安全防護措施,利用物理訪(fǎng)問(wèn)控制設備對訪(fǎng)問(wèn)用戶(hù)的身份進(jìn)行驗證。
2.2修復計算機網(wǎng)絡(luò )出現的漏洞
注重用戶(hù)及賬戶(hù)權限的安全設置工作,對每位用戶(hù)身份及相關(guān)權限進(jìn)行仔細的驗證,并對用戶(hù)的數量以及用戶(hù)訪(fǎng)問(wèn)權限的范圍進(jìn)行合理控制;建立起系統的病毒防范體系,以對各種網(wǎng)絡(luò )病毒進(jìn)行有效防護,防止信息數據被惡意的竊取及篡改,保障信息的安全;充分利用防護墻技術(shù)對訪(fǎng)問(wèn)權限進(jìn)行科學(xué)、合理的設置,并通過(guò)對提供商發(fā)布的補丁進(jìn)行下載,來(lái)修復出現的網(wǎng)絡(luò )漏洞,進(jìn)而對內部網(wǎng)絡(luò )的安全進(jìn)行保護;對不良信息進(jìn)行相關(guān)的防護建設。針對于與Internet連接的網(wǎng)絡(luò )中摻雜的大量不良信息,應當建立起信息過(guò)濾系統,通過(guò)字段過(guò)濾以及IP過(guò)濾的方式,來(lái)對不良信息進(jìn)行屏蔽。
2.3完善網(wǎng)絡(luò )安全管理制度
完善的網(wǎng)絡(luò )安全管理制度是解決計算機信息網(wǎng)絡(luò )安全問(wèn)題的重要保障,其具體措施可以從以下幾個(gè)方面來(lái)入手。建立一套完整的安全管理體系,并將計算機網(wǎng)絡(luò )安全管理系統的具體條例和標準進(jìn)行不斷的完善;加大計算機信息網(wǎng)絡(luò )的安全規范化管理力度,并不斷提升管理人員和使用人員的安全防范意識;實(shí)行崗位責任制。將計算機網(wǎng)絡(luò )安全管理人員的職權和責任進(jìn)行明確,并不斷加強其自身的職業(yè)道德修養;計算機網(wǎng)絡(luò )安全管理人員應當嚴格遵守網(wǎng)絡(luò )操作的規章制度及保密協(xié)議,并及時(shí)做好信息的備份工作,以避免由于原數據的丟失而給企業(yè)或個(gè)人造成嚴重損失。對于已經(jīng)出現的違紀現象,要按照相關(guān)法律法規,對相關(guān)責任人進(jìn)行嚴格的懲治,以達到警戒的作用。
參考文獻:
[1]章芋文.計算機病毒的特征危害及防范研究[J].計算機光盤(pán)軟件與應用,20xx(1)
[2]李海舟.淺析網(wǎng)絡(luò )信息化建設存在的安全問(wèn)題及對策[J].電子世界,20xx(23)
[3]朱玉林.關(guān)于計算機信息網(wǎng)絡(luò )安全問(wèn)題的探討[J].信息安全與技術(shù),20xx(11)
計算機信息安全論文3
摘要:隨著(zhù)科學(xué)技術(shù)的進(jìn)步,人們迎來(lái)了信息時(shí)代,計算機技術(shù)的應用早已無(wú)處不在,然而凡事都有兩面性,有利就有弊,在人們享受信息時(shí)代帶來(lái)的快捷方便的同時(shí),計算機信息系統的安全也時(shí)刻威脅著(zhù)人的財產(chǎn)安全。本文將針對計算機信息系統的安全技術(shù)進(jìn)行詳細深入的分析,為計算機系統安全技術(shù)研究略盡微薄之力。
關(guān)鍵詞:計算機信息系統;安全技術(shù)研究;計算機安全特性
0前言
信息化時(shí)代的啟動(dòng)使得人們高度依賴(lài)計算機信息系統,例如小到日常的工作學(xué)習、購物娛樂(lè ),大到軍事防御系統維護、國家安保系統設定等,都需要計算機系統進(jìn)行相應處理,可謂是如果生活中缺乏了計算機信息系統,人們將陷入巨大的困境。如今在信息系統安全技術(shù)防范系統設置還不夠高,頻頻出現電腦高手入侵、病毒感染等令人畏懼的事情。在計算機信息系統安全威脅的日益提高,要對其進(jìn)行全方位的深入分析,研究其解決辦法,及時(shí)發(fā)現問(wèn)題,解決問(wèn)題加強計算機信息系統安全維護。
1威脅計算機信息系統安全的主要因素
計算機信息系統安全是指不會(huì )人為的改變某些內容,是計算機發(fā)生超越授權,在利益誘惑的驅使之下采用專(zhuān)業(yè)技術(shù)性的計算機技術(shù)進(jìn)行強烈攻擊,對原有計算機信息系統產(chǎn)生破壞,是使正常操作無(wú)法進(jìn)行,計算機信息系統相應程序不能有效表達。在此過(guò)程中計算機信息系統中的重要信息可能被攻破泄露,無(wú)保密性、安全性可言。當前的計算機信息系統安全威脅因素主要存在四大方面,具體安全隱患因素如下:(1)熟知計算機信息系統的程序設計,并且通過(guò)網(wǎng)絡(luò )客戶(hù)端對用戶(hù)的基本賬戶(hù)信息進(jìn)行盜取或冒用,在盜取后重新進(jìn)行指令編排,使得原有信息系統無(wú)法正常操作運行。此外如果對用戶(hù)的賬戶(hù)進(jìn)行口令設置,就會(huì )導致原有用戶(hù)受到身份攻擊,用戶(hù)易主等超越用戶(hù)權限的操作,例如在生活中發(fā)生的銀行賬戶(hù)被盜,資金未能及時(shí)進(jìn)行安全有效的保護,被轉移到其他用戶(hù)名下發(fā)生失竊事故。(2)眾所周知,計算機信息系統進(jìn)行操作時(shí)會(huì )產(chǎn)生雜亂的電磁波,雖然電磁波雜亂無(wú)章,但仍然可以利用信息恢復手段進(jìn)行原有信息的復原。很多不法分子正是利用計算機信息系統這一弱點(diǎn)進(jìn)行獲取機密信息的。在原有數據被恢復的過(guò)程中,獲得的數據資料被泄密掌握,產(chǎn)生冒用,造成經(jīng)濟財產(chǎn)損失。這項技術(shù)的應用主要在軍事領(lǐng)域,對截獲地方秘密數據資料,影響世界局勢變化。只有更強的計算機安全防護系統才能更好的保障國家利益,有效保護國家機密。(3)高科技手段總是層出不窮,有一種隱蔽性極強的信息攻破手段,對計算機信息系統的安全有巨大的隱患,它就是悄無(wú)聲息隱藏在信息系統中的虛擬程序。這種虛擬程序以炸彈的形式放入系統中,由于其隱蔽性高不利于防護系統的檢驗檢測,邏輯炸彈或是定時(shí)炸彈對程序的編寫(xiě)極具破壞力,很容易造成系統癱瘓,將計算機信息系統工作停滯,無(wú)法進(jìn)行正常運作。(4)利用病毒對計算機系統進(jìn)行特定攻擊,具有一定的針對性,利用特定的病毒程序對信息系統進(jìn)行破壞的同時(shí)也可以造成攻擊目標群體之間的`相互傳染,導致區域性的計算機信息系統破壞,影響面積廣,涉及范圍大,一般針對區域性的破壞,連帶作用影響明顯。此外強烈的信號干擾也會(huì )對計算機信息系統造成限定模糊,使其無(wú)法進(jìn)行標準的識別,從而使程序錯亂,減緩運行速度、用戶(hù)識別功能下降,為其他不法入侵者提供了可乘之機。這種干擾手段需要強大的技術(shù)支持作為后援,才能對計算機信息系統進(jìn)行程序干擾。
2計算機信息系統安全的技術(shù)操作應用
計算機程序三分靠編寫(xiě),七分靠調試,同樣計算機信息系統的安全維護也是計算機在科學(xué)技術(shù)的運行中占據重要地位。保護計算機信息系統就必須要做好系統安全舉措,利用高科技手段對安全隱患逐一排除,充分發(fā)揮安全技術(shù)的作用。怎樣才能真正的利用信息系統安全技術(shù)提高對計算機信息系統完成自我防護,自我檢測,自我更新吸引著(zhù)眾多科技工作者的目光,保護計算機信息系統的信息識別,避免遭受信息篡改,有效及時(shí)地多層次攔截病毒等危害信息系統信息,都是我們迫切需要提高的安全技術(shù)手段。在目前我過(guò)得計算機信息系統防御主要是防火墻系統建立保護技術(shù)以及密碼技術(shù)的高效保護兩種類(lèi)型。下面為大家詳細介紹這兩項計算機信息系統安全技術(shù)的具體應用舉措。
2.1利用密碼技術(shù)的高效保護
對計算機系統信息的加密維護主要是通過(guò)密碼技術(shù)來(lái)實(shí)現的,密碼技術(shù)的原理是通過(guò)對信息密碼的保密設計,其次對信息密碼進(jìn)行細致入微的對比分析,此過(guò)程是為了提高密碼的免破解率,使加密復雜。即使被截獲信息,敵人也無(wú)法破譯出密碼的具體內容,從而起到高效保護作用;然后是對密碼鑰匙的管理,密碼鑰匙的存放必須有極高的防護措施,否則會(huì )產(chǎn)生重大的影響后果;最后是對密碼技術(shù)的管理以及驗證工作,保證密碼信息真實(shí)有效,可以合理的應用與計算機防護系統,檢驗密碼技術(shù)編寫(xiě)是否冗雜、耗資是否合適等,如合格可進(jìn)行秘密使用。密碼技術(shù)可分為非對密碼鑰匙加密處理和對密碼鑰匙加密處理兩種方式,是最有代表性的數據加密的標準規定程序算法。在數據加密處理中對數據不斷的重復折疊、交替變換,最后對秘文進(jìn)行連接,無(wú)形中在密碼處理上加大破解難度,起到保護作用。
2.2防火墻系統防護的建立
防火墻系統主要是針對計算機信息系統內部網(wǎng)絡(luò )借口與外部網(wǎng)絡(luò )借口的授權訪(fǎng)問(wèn)權限設置,主要起控制效用的計算機器件是電腦主機的CPU、路由器以及其他網(wǎng)絡(luò )的連接。防火墻系統的主要處理工作分為三大類(lèi),分別是對計算機信息系統網(wǎng)絡(luò )狀態(tài)進(jìn)行監視功能,防止系統程序信息被篡改盜用;對外來(lái)信息及內部切合信息的包過(guò)濾作用,以防其他危險程序進(jìn)入主機程序干擾系統正常運行;代理技術(shù)的有效應用,通過(guò)代理處理技術(shù)進(jìn)行把檢測到的合法請求及時(shí)傳送到服務(wù)器中,接受網(wǎng)絡(luò )互相之間的有效請求傳送任務(wù),并及時(shí)對用戶(hù)采取服務(wù)回復,提高了計算機工作的效率。
3計算機信息系統安全技術(shù)的防護措施
為了確保計算機信息系統安全有效的運行,必須采取安全有效的防護措施。對計算機系統安全網(wǎng)絡(luò )的應用保護體現在諸多方面,如何為計算機信息系統安全保護建立良好的用網(wǎng)服務(wù)衛生關(guān)系到我們每一個(gè)人的計算機正常操作工作,具體防護措施如下:(1)為了保證計算機安全系統的正常操作運用,必須配合高效的防火墻系統,在系統維修的過(guò)程中,要有具有專(zhuān)業(yè)技術(shù),不能只為達到防護目的而進(jìn)行操作,應該從根本上控制網(wǎng)絡(luò )安全,對防火墻的監測系統進(jìn)行不斷的完善修改,對應用軟件進(jìn)行及時(shí)的掃描,防止病毒的侵擾,創(chuàng )建優(yōu)質(zhì)的網(wǎng)絡(luò )信息服務(wù)環(huán)境。(2)對電腦進(jìn)行常規性的服務(wù)保護,例如除塵,定期檢修,保護計算機零件設備的安全。防止其他電磁波干擾污染,導致計算機信息系統識別功能紊亂,對計算機的使用效率進(jìn)行維護。此外還需要注意對計算機日常的管理,包括計算機人員管理知識的專(zhuān)業(yè)培訓等。在數據采集的安全性方面也需格外注意,要嚴格保證信息的來(lái)源無(wú)其他附帶的污染,要保證所存儲數據的完整性,避免信息確實(shí)造成不必要的損失。(3)病毒的防御措施,如若使信息系統的安全得以保障,就必須對病毒進(jìn)行嚴格的防止。如若計算機信息系統被病毒入侵,很容易導致計算機的爆發(fā)性感染,一定區域內的計算機均會(huì )癱瘓。為有效防護計算機系統安全,則需要在計算機信息安全系統需啟動(dòng)時(shí),應用高級查毒程序軟件,硬件設施也要對病毒有一定的防護特性,例如防病毒芯片的使用、更高防病毒處理系統的應用等,都能有效地防止病毒侵入感染。
4結束語(yǔ)
不進(jìn)步就會(huì )挨打的道理我們早已明白,同樣在計算機信息系統安全技術(shù)的應用也是如此,沒(méi)有更強大的安全保障就無(wú)法保證人民、國家正常用網(wǎng)。中國是信息大國,很多絕密都不能暴露在其他居心叵測、具有侵略性的國家眼底,也覺(jué)不能以犧牲居民生活安全為代價(jià)。所以對信息系統安全技術(shù)的研究應用是網(wǎng)絡(luò )安全的重中之重。通過(guò)本文對計算機信息系統安全技術(shù)的技術(shù)操作和安全防護措施進(jìn)行詳細分析,希望能讓大家對信息系統安全技術(shù)有更深入的了解,在今后的計算機信息系統安全技術(shù)工作中發(fā)揮意想不到的好處。
參考文獻:
[1]金琳.淺談?dòng)嬎銠C信息系統安全技術(shù)的研究及其應用[J].計算機光盤(pán)軟件及應用,20xx.
[2]林洋.信息系統安全風(fēng)險評估模型及其應用研究[D].大連海事大學(xué),20xx.
[3]房有策.論信息系統安全安全防控技術(shù)的發(fā)展[J].信息與電腦(理論版),20xx.
計算機信息安全論文4
一、計算機信息網(wǎng)絡(luò )安全現狀分析
計算機信息網(wǎng)絡(luò )安全涵蓋范圍相對較廣,不僅包括計算機網(wǎng)絡(luò )安全、硬件與軟件安全,同時(shí)還包括計算機網(wǎng)絡(luò )系統的正常運行和維護。換言之,計算機信息網(wǎng)絡(luò )安全包括計算機網(wǎng)絡(luò )安全技術(shù)與網(wǎng)絡(luò )安全管理系統共同構建的計算機網(wǎng)絡(luò )安全系統。在該系統的運行下,用戶(hù)可以放心使用計算機信息網(wǎng)絡(luò )。但隨著(zhù)信息技術(shù)的不斷發(fā)展,計算機信息網(wǎng)絡(luò )安全面臨新的挑戰,如嘿客攻擊頻繁、手段多樣,計算機受病毒侵襲,系統漏洞層出等等,這些安全問(wèn)題都嚴重影響著(zhù)用戶(hù)的使用和個(gè)人信息的安全。就目前而言,計算機信息網(wǎng)絡(luò )安全主要存在以下幾個(gè)方面的內容。
(一)嘿客攻擊頻繁、手段多樣。嘿客攻擊是影響計算機信息網(wǎng)絡(luò )安全最具威脅和影響的因素。嘿客是對計算機系統、網(wǎng)絡(luò )運行與漏洞等具有完整了解和認識的人。借助自身的技術(shù)功底,通過(guò)多種網(wǎng)絡(luò )手段對計算機信息網(wǎng)絡(luò )進(jìn)行攻擊,從而破壞計算機網(wǎng)絡(luò )的正常運行,甚至導致其癱瘓。而在嘿客攻擊計算機信息網(wǎng)絡(luò )過(guò)程中,近幾年呈現出新的特點(diǎn),在攻擊手段和工具選擇上呈現出更多元化和多樣化的特點(diǎn)。而這些工具和手段的變化對計算機信息網(wǎng)絡(luò )安全工具自身的更新速度帶來(lái)了嚴重的挑戰。在對嘿客入侵工具和手段進(jìn)行攔截過(guò)程中,安全工具可能無(wú)法檢測出這些入侵工具和手段,導致信息網(wǎng)絡(luò )安全受到威脅,致使計算機內部信息的外泄,網(wǎng)絡(luò )運行故障等問(wèn)題的出現。
(二)系統漏洞的存在。對于計算機而言,計算機上的安全工具會(huì )定期自動(dòng)對計算機進(jìn)行修復處理。而這些修復操作就是針對計算機自身漏洞開(kāi)展的。由此可見(jiàn),安全工具自身存在一定的漏洞。隨著(zhù)計算機的.不斷發(fā)展,軟件作為計算機的內涵,在不斷發(fā)展和升級過(guò)程中,或多好少會(huì )出現一定的漏洞,而較易遭到攻擊。同時(shí)計算機信息網(wǎng)絡(luò )受到網(wǎng)絡(luò )終端不穩定、網(wǎng)絡(luò )連接的多樣化等因素的影響,也會(huì )給嘿客攻擊提供更多的途徑和可選性。尤其是軟件和系統在編寫(xiě)過(guò)程中就存在流通,從而給計算機網(wǎng)絡(luò )安全帶來(lái)潛在的危害,給不法分子以可乘之機,造成計算機系統中的信息和數據泄露。
(三)計算機病毒侵襲。計算機病毒是一種對計算機信息網(wǎng)絡(luò )安全威脅非常大的因素。在計算機系統受到病毒侵襲過(guò)程中,計算機程序的運行時(shí)間加長(cháng),計算機運行不穩定,出現異常情況,如硬盤(pán)內存不足、數據丟失、死機、黑屏等計算機故障。同時(shí)計算機病毒在入侵過(guò)程中,具有自我復制、自動(dòng)傳播、隱蔽性等特點(diǎn),同時(shí)能夠在計算機系統中大量傳播,對計算機系統內的文件、信息、數據進(jìn)行竊取、破壞等。殺毒軟件相對于病毒的發(fā)展而言,似乎永遠處于滯后狀態(tài),也即是說(shuō)病毒出現后,殺毒軟件才會(huì )有針對性地予以攔截和封殺。但這種滯后性就會(huì )造成病毒迅速散播,計算機系統癱瘓等。常見(jiàn)的現代病毒,如蠕蟲(chóng)、木馬等都具有較強的隱蔽性和危害性。
(四)計算機網(wǎng)絡(luò )缺乏保護,網(wǎng)絡(luò )犯罪猖獗。計算機網(wǎng)絡(luò )系統是一個(gè)開(kāi)放的虛擬空間,雖然信息技術(shù)的發(fā)展速度較快,但信息傳輸網(wǎng)絡(luò )處理技術(shù)的安全性和保密性相對薄弱,對系統數據和信息的傳輸與保存帶來(lái)潛在的安全隱患。較易受到網(wǎng)絡(luò )犯罪分子的攻擊。網(wǎng)絡(luò )犯罪猖獗,犯罪形式多種多種,如網(wǎng)絡(luò )散播具有破壞性的邏輯病毒炸彈,對系統進(jìn)行攻擊,造成網(wǎng)絡(luò )系統的局部或全面癱瘓,從而進(jìn)行網(wǎng)絡(luò )入侵、信息竊取、文件復制等等。在開(kāi)放的網(wǎng)絡(luò )平臺上,網(wǎng)絡(luò )詐騙、網(wǎng)絡(luò )非謗、教唆犯罪、網(wǎng)絡(luò )色情等等的傳播也呈現出加劇的趨勢。
二、提高計算機信息網(wǎng)絡(luò )安全的防范措施
(一)提高防火墻技術(shù)。所謂的防火墻技術(shù)是一種網(wǎng)絡(luò )中間隔離系統。也就是在開(kāi)放網(wǎng)絡(luò )系統中,通過(guò)預定義的安全策略,對內網(wǎng)和外網(wǎng)之間的通信進(jìn)行訪(fǎng)問(wèn)控制,以此提高網(wǎng)絡(luò )安全。防火墻技術(shù)在應用過(guò)程中,處于內部網(wǎng)絡(luò )與外部網(wǎng)絡(luò )之間,在二者進(jìn)行通信過(guò)程中,對網(wǎng)絡(luò )傳輸的數據進(jìn)行有效的訪(fǎng)問(wèn)控制和審計,以此篩查網(wǎng)絡(luò )數據中的安全隱患,對網(wǎng)絡(luò )通信系統進(jìn)行檢查,并對其運行進(jìn)行監測。防火墻技術(shù)的應用需要軟件和硬件的共同支撐。其工作原理涉及到過(guò)濾技術(shù)、代理型防火墻以及網(wǎng)關(guān)防火墻,對網(wǎng)絡(luò )傳輸的數據進(jìn)行檢測、限制和更改,以此保護計算機信息網(wǎng)絡(luò )的安全運行。其中過(guò)濾技術(shù)是一種對數據進(jìn)行讀取,確定數據信息來(lái)源的技術(shù),代理防火墻則是代理服務(wù)器的統稱(chēng),可以起到嫁接和阻斷數據交流的目的。而網(wǎng)關(guān)防火墻則包含電路網(wǎng)關(guān)和應用網(wǎng)關(guān)兩部分,在內網(wǎng)和外網(wǎng)之間設定OSI協(xié)議和OSI七層協(xié)議分別作用于會(huì )話(huà)層與應用層,起到保護網(wǎng)絡(luò )信息安全的作用。為此,實(shí)際應用中,應重視提高防火墻技術(shù)。對防火墻進(jìn)行持續的完善。防范基于路由進(jìn)行網(wǎng)絡(luò )攻擊;降低病毒對網(wǎng)絡(luò )運營(yíng)的侵襲,提高網(wǎng)絡(luò )運行的安全性。借助口令、加密、身份認證的保護手段和安全軟件的應用,對計算機信息進(jìn)行實(shí)時(shí)加密和監測,防止安全信息外泄。
(二)提高數據加密技術(shù)。數據加密技術(shù)是對計算機系統數據進(jìn)行重新編碼,從而確保不法分子難以辯別信息的真實(shí)性,提高網(wǎng)絡(luò )信息的安全性、保密性以及完整性。在實(shí)際應用中,數據加密技術(shù)主要包括數據完整度鑒證、數據傳輸、密匙管理、數據存儲四種技術(shù)。為此,可以根據數據加密技術(shù)的不同分類(lèi)和針對對象,在數據存儲、傳輸、鑒證等方面進(jìn)行加密處理,以此提高數據在網(wǎng)絡(luò )中的安全性、完整性和可靠性。
(三)提高防病毒與網(wǎng)絡(luò )訪(fǎng)問(wèn)控制技術(shù)。防病毒技術(shù)主要依賴(lài)防病毒軟件,但無(wú)論是單機防病毒軟件還是網(wǎng)絡(luò )防病毒軟件,在使用和安裝過(guò)程中,都需要進(jìn)行嚴格的監測,防止防病毒軟件因自身缺陷而導致計算機系統受到攻擊。網(wǎng)絡(luò )訪(fǎng)問(wèn)技術(shù)則是針對計算機運行過(guò)程中存在的諸多漏洞進(jìn)行控制。通過(guò)對網(wǎng)絡(luò )訪(fǎng)問(wèn)權限的控制以及對計算機運行漏洞的彌補,提高計算機對嘿客攻擊的抵御能力。在實(shí)際操作中,借助路由器的局域網(wǎng)服務(wù)功能,在信息傳輸過(guò)程中,通過(guò)在路由器上設置關(guān)卡,設定系統權限從而起到保護的作用。
三、結語(yǔ)
總而言之,隨著(zhù)計算機技術(shù)的發(fā)展和普及,計算機用戶(hù)數量明顯增多。提高計算機信息網(wǎng)絡(luò )安全成為必然發(fā)展趨勢。為此,針對目前計算機信息網(wǎng)絡(luò )安全現狀,對嘿客攻擊、病毒入侵、系統漏洞等諸多問(wèn)題,采用多種計算機技術(shù)予以解決,將有助于保護用戶(hù)個(gè)人信息、數據和文件的安全性。
計算機信息安全論文5
摘 要:隨著(zhù)電子科學(xué)技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò )技術(shù)在各行各業(yè)中得到了廣泛應用,建立計算機網(wǎng)絡(luò )信息是醫院適應時(shí)代發(fā)展的必經(jīng)之路。為提高管理水平和管理效率,我國各級醫院都在加強計算機網(wǎng)絡(luò )信息系統的建設,但是其中還存在一系列客觀(guān)和主觀(guān)原因導致的問(wèn)題,影響到信息系統的安全。筆者首先探討醫院計算機網(wǎng)絡(luò )系統中存在的問(wèn)題,然后提出相關(guān)的安全管理措施。
關(guān)鍵詞:醫院;計算機網(wǎng)絡(luò );信息系統;安全問(wèn)題
隨著(zhù)時(shí)代的發(fā)展,計算機網(wǎng)絡(luò )信息技術(shù)給人們的生活以及各行各業(yè)的工作帶來(lái)了巨大的便利,但也造成了一系列的安全問(wèn)題,網(wǎng)絡(luò )信息面臨著(zhù)被泄露、被盜取的危險。醫院在計算機網(wǎng)絡(luò )信息的安全管理工作中,存在技術(shù)設備缺陷、人為失誤等因素讓信息安全中存在巨大的隱患。找到醫院計算機網(wǎng)絡(luò )信息系統中存在的問(wèn)題,提出相關(guān)解決方法,這對于醫院來(lái)說(shuō)具有重要意義。
1 醫院計算機網(wǎng)絡(luò )信息系統中存在的安全隱患
1。1 內部安全隱患 醫院計算機網(wǎng)絡(luò )信息系統中的內部安全隱患主要是指在沒(méi)有預謀的條件下對計算機系統的安全性、可靠性造成危害的因素。主要是由于一系列的意外情況或者突發(fā)問(wèn)題導致,如計算機的硬件配置、軟件的機能出現故障,操作人員在非本意的情況下出現失誤、發(fā)生不可抗力的因素如災害、電力故障等,這些因素統一的特征就是無(wú)法避免;人為操作的因素主要是在上傳、下載信息數據的過(guò)程中出現失誤、與外網(wǎng)交換數據的過(guò)程中造成的病毒感染、入侵或者是信息泄露等問(wèn)題。 1。2 外部的`安全隱患 外部隱患主要是指某些不法分子有預謀的對醫院計算機網(wǎng)絡(luò )信息系統進(jìn)行破壞和攻擊的行為,醫院本身的計算機網(wǎng)絡(luò )信息系統不夠完善,防線(xiàn)較為薄弱,很容易導致外部攻擊行為。而對于醫院來(lái)說(shuō),其業(yè)務(wù)性質(zhì)要求必須與外界網(wǎng)絡(luò )有一定的聯(lián)系。由此在信息交換的過(guò)程中很容易被病毒感染,某些病毒的危害性非常大,導致醫院的網(wǎng)絡(luò )系統癱瘓,另外某些病毒的傳播速度非?,造成大批量的計算機崩潰,無(wú)法工作,嚴重擾亂醫院的工作秩序。
2 強化醫院計算機網(wǎng)絡(luò )信息系統安全管理的措施
2。1 加強對數據安全的管理 對數據實(shí)時(shí)安全管理主要方式有兩種,恢復備份計算機網(wǎng)絡(luò )信息系統的數據庫以及檢測計算機網(wǎng)絡(luò )信息系統的數據。
2。1。1 恢復備份計算機系統中的數據 對計算機網(wǎng)絡(luò )信息系統的數據實(shí)施備份主要是為了防止在攻擊發(fā)生之后陷入難以挽救的局面,不對數據進(jìn)行備份,在系統癱瘓后數據可能全部丟失。所以醫院在安裝系統之前,就應該對重要的數據信息進(jìn)行備份,將其存到其他硬盤(pán)當中。針對某些需要不斷更新的數據,利用信息庫的計劃任務(wù)和定期啟動(dòng)等功能對數據信息進(jìn)行自動(dòng)備份,同時(shí)使用恢復命令實(shí)現備份服務(wù)器與主服務(wù)器的數據信息相一致。
2。1。2 對計算機系統的數據信息實(shí)施監測 基于計算機網(wǎng)絡(luò )信息系統的服務(wù)日志管理,對數據信息及計算機操作進(jìn)行監測。如計算機服務(wù)器的啟動(dòng)記錄、停止記錄、設備的檢測記錄等。通過(guò)對這些信息數據進(jìn)行監測,了解醫院計算機網(wǎng)絡(luò )信息系統的運行狀況,通過(guò)相關(guān)人員對這些記錄進(jìn)行分析、評估,了解醫院信息的安全性能,找出其中的風(fēng)險以及潛在的隱患,確保數據信息的準確與安全。
2。2 加強對信息系統的管理
2。2。1 加強對信息系統外接設備的管理 對優(yōu)盤(pán)、移動(dòng)硬盤(pán)等網(wǎng)絡(luò )信息系統的外接設備進(jìn)行強化管理。在程序安裝、數據信息拷貝的過(guò)程中很可能出現文件損壞及數據丟失,所以在使用外接設備對醫院的信息系統進(jìn)行連接時(shí)應當采取將光驅、軟驅拆除、將USB端口屏蔽的措施。
2。2。2 嚴格管理醫院信息系統的網(wǎng)絡(luò )用戶(hù) 醫院中計算機網(wǎng)絡(luò )的用戶(hù)非常多,患者、醫生、管理人員都能夠成為醫院的網(wǎng)絡(luò )用戶(hù)。因此醫院必須采取相關(guān)的措施對網(wǎng)絡(luò )用戶(hù)的操作進(jìn)行管理,在系統中設置登錄密碼,避免惡意操作對計算機網(wǎng)絡(luò )系統的破壞。
2。3 提升網(wǎng)絡(luò )安全等級
2。3。1 確保網(wǎng)絡(luò )服務(wù)器的穩定 要保證醫院計算機網(wǎng)絡(luò )系統的安全,服務(wù)器的穩定運行非常重要,需要對服務(wù)器的運行環(huán)境進(jìn)行控制,嚴格控制機房中的溫度、濕度、線(xiàn)路布置以及防雷措施;同時(shí)對主要運行設備實(shí)施周期性的維護和檢查,及時(shí)發(fā)現處理問(wèn)題;加強對網(wǎng)絡(luò )服務(wù)器數據庫的管理和保護,確保信息數據正確、定時(shí)得到更新。
2。3。2 提高網(wǎng)絡(luò )管理員的素質(zhì) 計算機網(wǎng)絡(luò )管理人員對醫院的整個(gè)計算機網(wǎng)絡(luò )信息系統安全負責。只有加強對網(wǎng)絡(luò )管理人員素質(zhì)的提高,明確崗位之間的權利與職責、每一項工作都能落實(shí)到人才能更好的開(kāi)展安全管理的工作。
3 結 語(yǔ)
總而言之,只要確保計算機網(wǎng)絡(luò )信息系統的安全,才能保證醫院工作的正常開(kāi)展。在對醫院計算機網(wǎng)絡(luò )信息系統實(shí)施管理的過(guò)程中,應當主動(dòng)發(fā)現存在于系統中的安全問(wèn)題,及時(shí)采取有效的手段應對,不斷提高醫院網(wǎng)絡(luò )信息系統的安全級別,為醫院工作的開(kāi)展提供基礎條件。
參考文獻
[1]韋山。醫院計算機網(wǎng)絡(luò )信息系統安全問(wèn)題策略探究[J]。商場(chǎng)現代化,20xx(28):202—203。
[2]王宏偉。淺談醫院計算機網(wǎng)絡(luò )安全
計算機信息安全論文6
摘要
隨著(zhù)計算機科學(xué)與技術(shù)以及網(wǎng)絡(luò )的飛速前進(jìn),網(wǎng)絡(luò )己經(jīng)滲透到國民經(jīng)濟的各個(gè)領(lǐng)域,對其保密性和安全性提出了較大的挑戰,計算機信息系統安全對于我們的生活、工作等各個(gè)方面都非常的重要。一般來(lái)說(shuō)是指其硬件、軟件及數據被保護,使用各種手段來(lái)維護信息的安全。因此,計算機信息系統安全性對于現實(shí)應用具有非凡意義。
關(guān)鍵詞 計算機;硬件;系統
從互聯(lián)網(wǎng)誕生至今安全都是一個(gè)關(guān)鍵內容,計算機信息系統是個(gè)復雜的體系,它由基礎設施、體系結構和基礎功能組成。信息系統的實(shí)體安全指其各種設備及環(huán)境設施的安全并針對具體情況而采取的安全防范措施。防止對系統資源非法使用和對信息資源的非法存取操作。信息系統安全保護技術(shù)常規措施我包括有實(shí)體安全、運行安全、信息安全措施等。
1計算機信息系統的安全問(wèn)題
早期的計算機信息系統保密與安全性取決于使用者本人,而在如今網(wǎng)絡(luò )時(shí)代,它成為了幾乎無(wú)所不包的信息處理與保存的工具,變得極端重要性,計算機信息系統受到若干不安全因素的威脅。在以前依靠簡(jiǎn)單的傳統的安全措施在現在就不那么容易了。隨著(zhù)計算機網(wǎng)絡(luò )的應用日益普遍和深入,安全問(wèn)題變得極為復雜,計算機信息系統的安全成了十分嚴峻的問(wèn)題。計算機網(wǎng)絡(luò )和分布工作方式的普及以及部門(mén)內外、國內外的交往頻繁,計算機算機信息系統本身缺乏整體的完善的安全檢測手段,尤其是在安全敏感的計算機信息系統中大量采用商業(yè)產(chǎn)品,再有就是利益驅動(dòng)下的計算機犯罪活動(dòng),信息時(shí)代背景下對“信息權”的爭奪,成為計算機信息系統安全面臨的主要威脅。必須采取措施避免遭到破壞、更改或泄露,使其系統能夠正常運行。計算機網(wǎng)絡(luò )安全隱患包括惡意攻擊(分為主動(dòng)攻擊和被動(dòng)攻擊);對計算機信息系統安全構成的威脅是指:對信息和其它資源的破壞、造成信息丟失、泄露等。軟件漏洞和后門(mén)。軟件漏洞包括蓄意制造的漏洞和無(wú)意制造的漏洞);目前數據安全的頭號大敵是計算機病毒,計算機信息系統面臨來(lái)自用戶(hù)或某些程序的威脅,這些不安全因素對于每個(gè)用戶(hù)來(lái)說(shuō)都可能是致命的。因此,計算機信息系統安全包括計算機濫用、計算機犯罪和數據泄露信。而我們通常所說(shuō)的威脅包括非授權存取、信息泄漏、破壞系統功能、計算機病毒和干擾系統服務(wù)。
2計算機信息系統開(kāi)發(fā)的安全策略
安全原則必須盡可能避免各種因素發(fā)生矛盾,信息安全問(wèn)題的日益嚴峻,當下計算機工作者們需要深入思考如何在計算機信息系統開(kāi)發(fā)過(guò)程中應用安全策略,進(jìn)行技術(shù)如認證、加密、防火墻及入侵檢測,發(fā)揮計算機信息系統越來(lái)越重要的作用,這是非常重要的問(wèn)題。信息安全技術(shù)是根據“安全策略”和功能目標對系統進(jìn)行組織和配置,使其具有信息安全所需要的技術(shù)結構和功能保證的`信息安全相關(guān)產(chǎn)品和系統的整體。要從技術(shù)、管理、運行等方面確保信息系統持續可靠運行。一般安全性所包括的保密性、完整性和可用性。需要建立一個(gè)安全的計算機系統,建造系統所遵循的原則:使信息安全保密走上規范化、標準化,需要在一系列需求之間求得平衡。通過(guò)以防火墻為中心的安全方案配置,把安全性作為一種需求,在系統開(kāi)發(fā)的一開(kāi)始就加以考慮,利用不同的安全控制機制,合理地使用安全技術(shù)和控制安全粒度,以防影響系統的其它特性,當安全性與其它特性如網(wǎng)絡(luò )傳輸率等發(fā)生抵觸時(shí),通過(guò)制定各級人員安全操作規程和明確安全職責,根據對系統的重要性,進(jìn)行合理安排。要考慮到系統運行效率,實(shí)施不同精度的安全控制,B/S解決了傳統C/S下許多問(wèn)題,包括能力、效率、靈活性、友好用戶(hù)界面等。信息系統開(kāi)發(fā)的安全層次要具有操作方便、性能穩定、遠程數據傳輸安全可靠、費用低易維護等其它優(yōu)點(diǎn)。還要特別注意對網(wǎng)速性能的高要求,通過(guò)對信息系統進(jìn)行全面的安全管理規劃,掌握計算機網(wǎng)絡(luò )和系統運行方式的技術(shù)細節。計算機信息系統外部安全性由安全教育與管理等措施來(lái)保證,數據審計要求實(shí)現在操作系統層、數據庫層和應用系統層。結合信息管理的特點(diǎn),應用系統審計措施一般有雙軌運行法和軌跡法,以此制定信息系統安全實(shí)施的安全策略。另外,在數據備份體系中,加大管理和監督力度,進(jìn)行完整的硬件備份、系統備份、應用系統備份和數據備份。以此為基礎建立計算機信息系統安全結構模型。
3計算機信息系統安全管理及其相應策略
計算機信息系統具有安全風(fēng)險分析與評估,包括領(lǐng)導層、管理層和執行層。每個(gè)單位或系統都必須根據實(shí)際情況,為系統相關(guān)人員提供保護措施,并任命安全負責人。做到從每一個(gè)組成部分到它們的功能進(jìn)行管理,這是搞好計算機信息系統安全工作的基礎,具體來(lái)說(shuō),加強信息安全和信息保密管理機構。具體地說(shuō)包括制定安全目標、制定安全管理制度、分析威脅系統安全性的技術(shù)形式、制定應急計劃、安全規劃和協(xié)調、明確計算機信息系統風(fēng)險分析的目的、制定信息保護策略以及風(fēng)險和威脅。進(jìn)一步提高對計算機信息系統安全性認識。要強化管理職能,建立計算機信息安全專(zhuān)業(yè)化服務(wù)機構,提高全社會(huì )信息安全意識,加大計算機信息系統安全技術(shù)的研究力度,從制度和管理角度加強計算機網(wǎng)絡(luò )系統和信息安全最大限度保證國家有關(guān)信息安全法律法規有效執行。計算機信息是基于被保護的信息,以一個(gè)科研項目管理信息系統為例,首先建立系統功能模塊圖,以網(wǎng)絡(luò )為平臺,通過(guò)分布式數據庫技術(shù)進(jìn)行科學(xué)管理,并使用B/S結構;然后進(jìn)行信息安全性設計,運用網(wǎng)絡(luò )安全技術(shù)、數據加密技術(shù)、Web安全開(kāi)發(fā)技術(shù)、多用戶(hù)授權和訪(fǎng)問(wèn)控制、數據審計和備份技術(shù),保證系統安全性。在系統設計上予留有可擴充的接口,便于系統程序的升級和維護;接下來(lái)建立網(wǎng)絡(luò )安全機制要加強對網(wǎng)內用戶(hù)、用戶(hù)對內部網(wǎng)以及入網(wǎng)訪(fǎng)問(wèn)控制。它包括安全防范和保護機制、安全檢測機制和安全恢復機制,要充分考慮其它安全措施,建立、網(wǎng)絡(luò )安全訪(fǎng)問(wèn)控制和安全恢復機制。在外網(wǎng)訪(fǎng)問(wèn)控制方面上采用三層交換技術(shù),進(jìn)行VLAN的劃分,并采用防火墻技術(shù)和防病毒技術(shù)進(jìn)行防范。加強計算機信息系統的數據庫安全性和應用程序的安全性。采用相應的實(shí)體安全措施和運行安全措施。另外,還要加強應用系統的安全性策略、操作系統上增加站點(diǎn)的安全性以及IIS的安全防護。要進(jìn)行Web服務(wù)器權限設置,在數據庫方面,可使用標準模式、集成模式和混合模式,利用TCP/IP的高級安全性,通過(guò)1P地址或域名來(lái)限制訪(fǎng)問(wèn)。進(jìn)行用戶(hù)權限劃分與訪(fǎng)問(wèn)控制以及提高加密技術(shù)。當然,還要進(jìn)行系統的優(yōu)化,這可以包括應用系統的優(yōu)化以及數據庫系統的優(yōu)化。采用OLEDB連接方式代替ODBC連接方式,啟用高速緩存,使用記錄集時(shí),只取出相關(guān)信息,采用COM技術(shù)。在具體實(shí)施其安全規劃和策略時(shí),要面對必需的可用性需求,增強反網(wǎng)絡(luò )入侵功能。
參考文獻
[l]劉英.企業(yè)計算機網(wǎng)絡(luò )信息系統的安全問(wèn)題及對策.浙江電力,20xx(4).
[2]郭剛.淺議網(wǎng)絡(luò )信息安全及防范,現代商業(yè),20xx(21).
[3]董文,張志亮.SQLServer20xx應用開(kāi)發(fā)實(shí)例教程,機,20xx(l).
計算機信息安全論文7
1信息安全與計算機數據庫的相關(guān)內容
1.1信息安全。
根據有關(guān)資料顯示,信息安全經(jīng)歷了一個(gè)幾十年的發(fā)展過(guò)程,逐步形成了今天人們對其的認知體系。信息安全主要包括以下幾個(gè)方面:信息的私密性、信息的完整性、信息的真實(shí)性與信息所在系統的安全性。而信息安全這一概念的范圍相對較為廣闊,包括防止商業(yè)機密泄露、防止青少年對不良信息的瀏覽、各種個(gè)人信息的泄露等等。
1.2計算機數據庫。
數據庫技術(shù)也經(jīng)過(guò)了很長(cháng)時(shí)間的發(fā)展,主要是基于計算機網(wǎng)絡(luò )的發(fā)展,用來(lái)研究各種數據的存儲、設計與管理的一種手段。數據庫中要對各種數據進(jìn)行分類(lèi)和管理,一旦輸入各種指令就可以最快速度的得到結果。在這種數據庫技術(shù)的應用過(guò)程當中,需要對數據進(jìn)行統一的管理,建立數據庫的相關(guān)管理系統以及對已有的數據庫系統進(jìn)行不斷地優(yōu)化,挖掘出更多、更方便的數據管理途徑。
1.3信息安全在數據庫技術(shù)中的相關(guān)概念。
數據庫環(huán)境即網(wǎng)絡(luò )環(huán)境,在千千萬(wàn)萬(wàn)的數據信息中保證自己數據、信息的安全就是指信息安全在數據庫技術(shù)的概念。在這種情況下,主要是指保證計算機操作系統的安全,保證各種安全協(xié)議的準確無(wú)誤,保證自身數據庫的建立不存在漏洞,這樣才能防止其硬件、數據、物理環(huán)境等遭到破壞,造成嚴重的數據流失,引發(fā)嚴重的后果。
2當前我國計算機數據庫技術(shù)在信息管理中的應用現狀
在很早之前,我們的數據信息管理完全依靠人力,然后利用紙筆進(jìn)行記錄,這個(gè)過(guò)程不斷非常耗費人力物力,而且一旦發(fā)生突發(fā)情況,丟失的危險也比較大。而數據庫技術(shù)就解決了這樣一部分問(wèn)題,例如數據庫進(jìn)行數據系統的優(yōu)化,將數據進(jìn)行分門(mén)別類(lèi)的保存,然后根據已有的程序進(jìn)行保護。這種技術(shù)上的進(jìn)步減少了不少人力資源的浪費。同時(shí)數據庫技術(shù)還能發(fā)揮另外一個(gè)重要的作用,即數據的共享作用,只要在同一個(gè)系統當中,有無(wú)數的人都可以進(jìn)行資源的分享。但是,在眾多優(yōu)勢的背后,不得不看到當前我國信息技術(shù)管理中、數據庫應用的許多問(wèn)題,例如:數據庫系統的獨立工作能力較差,在平時(shí)的工作中維護的效率也相對較低,安全性與可操作性更是需要進(jìn)一步完善的方面。
2.1數據庫的安全性問(wèn)題。
當前我國的很多企業(yè)單位都采用了數據庫技術(shù),在數據庫中保存了各自單位的相關(guān)信息甚至行業(yè)機密。針對這種情況,有些不法分子看到了可乘之機,即利用相關(guān)行業(yè)競爭對手的心理,對有些企業(yè)的數據庫進(jìn)行數據盜取,這種行為不僅僅是犯罪行為,同時(shí)也可能擾亂社會(huì )秩序,造成用戶(hù)客戶(hù)的信息流失,造成企業(yè)的信譽(yù)下降與經(jīng)營(yíng)危機。
2.2數據庫的兼容性問(wèn)題。
事實(shí)上,應世界的發(fā)展趨勢與國家的要求,很多行業(yè)都需要“共享”“共贏(yíng)”才可能發(fā)展。這種情況下,就需要對有些數據信息進(jìn)行共享,所以要求我們的數據庫技術(shù)的兼容性可以更上一個(gè)層次。但當前顯然我們的數據庫技術(shù)的兼容性還有待進(jìn)一步提高。
2.3數據庫的操作性問(wèn)題。
數據庫技術(shù)需要良好的操作性,只有在隨時(shí)可控與合理優(yōu)化的前路上,數據庫才能夠更加安全。但當前我國的數據庫技術(shù)現狀是很多程度的操作性不夠強,在這樣的情況下,信息管理的效率不但受到影響,既有可能在外來(lái)操作入侵的時(shí)候,不能夠完全應對導致數據泄露甚至系統崩潰。
3數據庫技術(shù)的特點(diǎn)
當前的數據庫技術(shù)進(jìn)入到一個(gè)新的階段,所以具備這個(gè)階段的相關(guān)特點(diǎn)。只有更好的了解數據庫技術(shù)的發(fā)展方向以及現有特點(diǎn),才能夠更好的將其應用在信息安全管理上。數據庫的特點(diǎn)有主要有:獨立性、組織性、靈活性與共享性。
3.1獨立性。
數據庫的獨立性特點(diǎn)主要是由其本身的結構所決定的,具體指在實(shí)際工作過(guò)程中,先前使用過(guò)的數據相關(guān)信息發(fā)生了改變,但并不會(huì )影響之后數據庫的邏輯運行。邏輯結構的獨立性是數據庫技術(shù)的最大特點(diǎn),它在各個(gè)部分的運行邏輯都是相對獨立的,不會(huì )因為一者的改變而發(fā)生改變。所以在運行的過(guò)程當中,可以放心的部分的數據庫運行邏輯產(chǎn)生更改。
3.2靈活性。
靈活性在計算機數據庫中主要體現在相關(guān)信息的修改與編輯上。數據庫技術(shù)不僅能夠進(jìn)行數據的存儲與管理,還可以編輯數據,修改數據以及查詢(xún)數據。這一特點(diǎn)可以似的用戶(hù)查找所需資料時(shí)方便快捷,節省時(shí)間。
3.3組織性。
數據庫技術(shù)的獨特性不僅僅體現在獨立性上,還體現在組織性上。組織性是指在數據庫中存儲的某些文件會(huì )根據其相關(guān)的邏輯關(guān)系產(chǎn)生一定的邏輯關(guān)系,這些就可以更好的體現出數據庫的優(yōu)勢。
3.4共享性。
數據庫技術(shù)在當前應用最廣泛的一個(gè)特點(diǎn)就是共享。隨著(zhù)互聯(lián)網(wǎng)的發(fā)展,計算機數據庫技術(shù)做到了資源的`有效共享。通過(guò)計算機數據庫技術(shù)能夠及時(shí)處理數據庫內的數據信息,同時(shí),還能將數據庫內的數據信息應用到一個(gè)計算機應用程序中,也可同時(shí)應用于多個(gè)計算機程序中。由于計算機數據庫技術(shù)具有資源共享性特點(diǎn),所以對于不同用戶(hù)提出的信息安全管理需求能夠很好的滿(mǎn)足。
4強化信息安全在數據庫技術(shù)中的技術(shù)
信息安全是數據庫技術(shù)中當前需要首要解決的問(wèn)題,因此要從各個(gè)薄弱的環(huán)節入手,找出癥結所在,然后進(jìn)行一定的合理的技術(shù)分析,提出可行性的建議,最后進(jìn)行實(shí)際操作的檢驗,只有這樣,才能真正使信息安全問(wèn)題不再成為單位、企業(yè)甚至個(gè)人在計算機網(wǎng)絡(luò )高速發(fā)展時(shí)代所擔心的問(wèn)題。作者將從以下幾個(gè)方面提出建議。
4.1保證計算機數據擴技術(shù)的安全。
在前文中,作者已經(jīng)多次提到計算機技術(shù)安全性的重要性,這里就不加以贅述。計算機數據庫技術(shù)的安全性應該從以下幾個(gè)方面入手:保證數據的安全完整、避免不法分子對數據庫系統進(jìn)行破壞、建立安全完善的保密協(xié)議以及使用條件。計算機數據庫的安全等級還應該進(jìn)行分類(lèi),例如涉及國家機密的軍事、財政等方方面面要進(jìn)行最高程度的安全防護。這就要求我們在發(fā)展數據庫應用的過(guò)程中進(jìn)行不斷地努力,前路維艱,任重而道遠。我們要學(xué)習國外的計算機技術(shù),但不能止步于此,進(jìn)行自足研發(fā),是我們的數據庫技術(shù)的安全性有一個(gè)質(zhì)的飛躍。由于數據庫共享性的特點(diǎn),勢必會(huì )降低數據庫的安全性,所以我們在做好共享的同時(shí),保密工作不容忽視,例如:針對DBMS的統一控制要求,嚴控使用權限,用戶(hù)訪(fǎng)問(wèn)過(guò)程中必須采取數據加密、視圖機制,對于沒(méi)有合法使用權限的用戶(hù),不得實(shí)施相關(guān)操作。
4.2將計算機數據庫技術(shù)的理論與實(shí)際相結合。
由于各個(gè)事物都是在不斷的發(fā)展過(guò)程中進(jìn)行的,所以計算機數據庫理論與實(shí)際情形也隨著(zhù)各種環(huán)境的不斷改變而發(fā)生變化。因此,在實(shí)際的工作過(guò)程中,我們應該保持著(zhù)一顆時(shí)刻學(xué)習的心,不斷的將最新的理論成果與研究成果應用到實(shí)際業(yè)務(wù)上面,使其更科學(xué)、更高效、更嚴謹。反過(guò)來(lái),也應該針對實(shí)際中計算機數據庫技術(shù)出現的問(wèn)題進(jìn)行研究,達到一個(gè)共促共進(jìn)的效果。
總之,計算機數據庫技術(shù)是一個(gè)在現在以及未來(lái)都將改變世界的重要技術(shù),所以應該給予其足夠的重視以及研究力度。但是,共促共進(jìn)不能停留在紙上,應該使更多的人看到其帶來(lái)的實(shí)際效益,這樣才是一個(gè)有力的循環(huán),才能推動(dòng)進(jìn)一步的發(fā)展。
4.3保證數據庫中數據的完整安全性
保證數據庫中數據的完整性指的是從源頭上保證數據庫中信息的安全。當一個(gè)危險靠近數據庫時(shí),數據是第一個(gè)接觸源、然后系統的安全防火保證是第二個(gè)保護層,最后是系統中的數據庫保護措施。我們要從源頭控制危害信息安全的因素,即在數據從中心網(wǎng)絡(luò )接入的入口處設置相關(guān)的防火墻,只只針對特定的IP地址允許訪(fǎng)問(wèn),設置訪(fǎng)問(wèn)人口的黑名單,一旦有過(guò)不良記錄便拒絕再次進(jìn)入。還要遵循不同區域進(jìn)行各自管理的原則,即分區原則。將不同區域部署為面向客戶(hù)應用的Web服務(wù)器層、應用層和數據庫層,從安全訪(fǎng)問(wèn)控制、入侵防御、應用加速等方面進(jìn)行網(wǎng)絡(luò )安全。
5信息安全管理中計算機數據庫技術(shù)的應用實(shí)例
根據有關(guān)數據,信息安全管理中計算機數據庫技術(shù)的實(shí)際應用非常廣泛。例如:在銀行系統的工作中,將存在著(zhù)大量的個(gè)人信息,這時(shí)在系統中會(huì )建立一個(gè)安全的有自身識別特點(diǎn)的數據庫,并且設置多層保護系統。一旦有外來(lái)數據入侵時(shí),系統會(huì )發(fā)出警告,確保數據庫內信息的安全。
6結語(yǔ)
在信息安全的道路上,計算機數據庫所要進(jìn)行探索的道路還有很長(cháng)。本文針對現存的一些問(wèn)題,如安全性、共享性等,提出了一些建議。但作者認為這些還遠遠不夠,只有將計算機數據庫技術(shù)的相關(guān)性能發(fā)展的更加完善,才是根本解決之道。
參考文獻
[1]趙亞男.信息管理中計算機數據庫技術(shù)的應用分析[J].科技風(fēng),20xx(01).
[2]李磊.信息安全管理中計算機數據庫技術(shù)的實(shí)際應用探究[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(09).
[3]錢(qián)坤.信息管理中計算機數據庫技術(shù)的應用探析[J].電腦知識與技術(shù),20xx(34).
[4]謝小波.信息管理中計算機數據庫技術(shù)的應用探析[J].科技創(chuàng )新與應用,20xx(26).
[5]許少紅.信息管理中計算機數據庫技術(shù)的應用探析[J].計算機光盤(pán)軟件與應用,20xx(01).
[6]陳匯遠.計算機信息系統安全技術(shù)的研究及其應用[J].鐵道部科學(xué)研究院,20xx(03).
計算機信息安全論文8
大數據環(huán)境下的計算機網(wǎng)絡(luò )信息安全是一個(gè)復雜的課題,不僅涉及到網(wǎng)絡(luò )硬件、軟件、內容安全,也涉及到管理與信息傳播安全等眾多安全問(wèn)題。
因此,要加強大數據環(huán)境下的網(wǎng)絡(luò )安全就必須建立數據存儲、數據應用與數據管理方面的安全控制措施,為網(wǎng)絡(luò )安全奠定良好的基礎。
伴隨著(zhù)物聯(lián)網(wǎng)技術(shù)、云計算技術(shù)的高速發(fā)展,以及應用模式的改變,全球數據量呈現高速增長(cháng)狀態(tài),數據量的高速增長(cháng),不僅為人們提供了更加豐富的信息量,同時(shí)也帶來(lái)了網(wǎng)絡(luò )信息安全問(wèn)題。因此,為了保障大數據環(huán)境下的數據安全,有必要對大數據環(huán)境下的網(wǎng)絡(luò )安全展開(kāi)研究。
1 大數據環(huán)境下計算機網(wǎng)絡(luò )信息面臨的安全問(wèn)題
1.1 信息傳播安全
大數據環(huán)境下信息的傳播必然會(huì )經(jīng)過(guò)復雜的網(wǎng)絡(luò )環(huán)境,會(huì )利用多種網(wǎng)絡(luò )協(xié)議進(jìn)行信息傳播。但由于網(wǎng)絡(luò )環(huán)境存在諸多的不確定性以及網(wǎng)絡(luò )協(xié)議存在漏洞,這些均會(huì )對信息傳播安全造成影響。另外,大數據環(huán)境下的許多數據均是通過(guò)云計算技術(shù)進(jìn)行存儲,而云存儲服務(wù)通常是由第三方提供,對信息傳播安全也帶來(lái)了一定的隱患。
1.2 物理安全
大數據環(huán)境下的網(wǎng)絡(luò )物理安全是保障整個(gè)網(wǎng)絡(luò )安全的基礎,物理安全包括以下幾個(gè)方面的內容:(1)軟件安全。軟件是指支持大數據運行的軟件環(huán)境,保護基礎操作系統、軟件系統、防火墻與殺毒軟件等。
如果沒(méi)有配置安全的軟件環(huán)境,勢必會(huì )讓病毒等滲入,同時(shí)也容易受到各種攻擊,給網(wǎng)絡(luò )安全埋下隱患。(2)硬件安全。硬件是網(wǎng)絡(luò )安全保障的重要物質(zhì)基礎。
因此,要保障大數據環(huán)境下的硬件安全,就必須建立完善的硬件運行管理機制,包括穩定的電源、安全的防雷與防天災等措施。(3)內容安全。內容安全是指大數據環(huán)境下的數據安全,需求建立合理的內容安全控制措施,保障信息不被竊取、破壞等。
1.3 數據管理安全分析
管理是保障大數據環(huán)境下網(wǎng)絡(luò )安全的重要措施。通過(guò)專(zhuān)業(yè)的管理人員,可甄別大數據環(huán)境下的一些網(wǎng)絡(luò )安全威脅,提高網(wǎng)絡(luò )安全能力。因此,管理人員的技術(shù)能力對數據管理安全具有一定的影響。另外,由于人為因素對網(wǎng)絡(luò )安全也具有極大威脅,還必須建立完善的網(wǎng)絡(luò )安全管理制度,否則會(huì )因為管理人員的職業(yè)道德給網(wǎng)絡(luò )安全帶來(lái)威脅。
2 大數據環(huán)境下計算機網(wǎng)絡(luò )信息安全策略
2.1 數據存儲環(huán)境方面的安全策略
大數據環(huán)境下海量的數據均需要相應的硬件設備進(jìn)行存儲,為了保證數據安全,就必須為數據提供安全的存儲環(huán)境。而安全的網(wǎng)絡(luò )環(huán)境是數據存儲環(huán)境所必須要面對的問(wèn)題。因此,為保障數據存儲網(wǎng)絡(luò )環(huán)境的安全,必須安裝轉業(yè)的硬件或軟件防火墻,防火墻能夠有效的隔離非法的數據請求與攻擊,僅允許被授權的數據通過(guò)。
同時(shí),還需要建立入侵檢測機制,即采集與分析主機系統與Internet預設的關(guān)鍵信息,對數據業(yè)務(wù)請求進(jìn)行檢測,以準確判斷數據業(yè)務(wù)請求的合法性。
防火墻與入侵檢測機制的有效結合,能最大程度的保障數據存儲環(huán)境的安全性。另外,由于在數據存儲環(huán)境方面還涉及到內容安全。
因此,必須在數據存儲環(huán)境中安裝殺毒軟件,通過(guò)殺毒軟件實(shí)時(shí)的對流入的數據進(jìn)行掃描,同時(shí)也可以定時(shí)的對存儲的數據進(jìn)行掃描,以防治病毒滲透進(jìn)入網(wǎng)絡(luò )中,并且可以有效隔離或刪除被感染的數據與文件。
2.2 數據應用方面的安全策略
大數據環(huán)境下所存儲與管理的數據必須得到合理應用,才能發(fā)揮出大數據的真正價(jià)值。為保障大數據環(huán)境下數據應用的`網(wǎng)絡(luò )安全,必須建立嚴格的數據應用安全策略。
首先,應采用數據加密技術(shù)對數據進(jìn)行加密,即將數據明文采用加密算法與密鑰對數據進(jìn)行加密處理,轉換為密文,使得數據應用過(guò)程中的數據傳輸均為密文數據,即使數據被竊取,也因為沒(méi)有解密密鑰很難通過(guò)暴力手段進(jìn)行破解。
可見(jiàn),在數據應用過(guò)程中采用加密技術(shù)后,能夠有效的保障數據存儲與傳輸的安全性,達到了維護網(wǎng)絡(luò )安全的目標。其次,建立數據訪(fǎng)問(wèn)的控制策略,即通過(guò)身份認證、角色權限控制與文件權限等手段,嚴格限制用戶(hù)對數據的訪(fǎng)問(wèn)權限,確保大數據環(huán)境下的數據得到合法的訪(fǎng)問(wèn)與應用。
2.3 數據管理方面的安全策略
要確保大數據環(huán)境下的網(wǎng)絡(luò )安全還必須構建數據管理策略。首先,構建安全管理制度,包括網(wǎng)絡(luò )管理制度、機房管理制與應急響應制度等,通過(guò)這一系列的安全管理制度加強大數據環(huán)境下的數據安全管理規范性,提高管理人員的安全意識,為大數據環(huán)境下的網(wǎng)絡(luò )安全提供制度保障;其次,建立數據備份管理制度,使管理人員能夠按照制度規定及時(shí)的對數據進(jìn)行備份,當數據出現損壞時(shí),可通過(guò)數據還原功能將數據損壞的損失降至最低。
3 結束語(yǔ)
大數據技術(shù)的產(chǎn)生與發(fā)展,必然會(huì )給各行業(yè)帶來(lái)一場(chǎng)新的變革。大數據技術(shù)的發(fā)展已勢不可擋,但網(wǎng)絡(luò )安全問(wèn)題將成為大數據技術(shù)發(fā)展所必須面臨的制約因素。
通過(guò)上述分析可知,大數據環(huán)境下網(wǎng)絡(luò )安全面臨著(zhù)信息傳播安全、物理安全與數據管理安全等問(wèn)題,這些問(wèn)題的存在如果不解決,將制約大數據技術(shù)的發(fā)展與應用。因此,針對這些問(wèn)題,有必要建立大數據環(huán)境下的網(wǎng)絡(luò )安全策略,提高網(wǎng)絡(luò )安全性,保障大數據環(huán)境下的數據安全。
計算機信息安全論文9
摘要:在計算機技術(shù)得到快速發(fā)展的過(guò)程中,網(wǎng)絡(luò )也實(shí)現了全面普及,然而由于網(wǎng)絡(luò )越來(lái)越廣泛地應用于人們的生活,網(wǎng)絡(luò )信息安全也成了一個(gè)嚴峻的問(wèn)題,受到人們的關(guān)注,只有處于網(wǎng)絡(luò )安全環(huán)境中,才能更好地保證人們的生命財產(chǎn)安全。詳細分析了當前計算機網(wǎng)絡(luò )信息安全威脅因素,并根據當前存在的問(wèn)題,提出幾點(diǎn)計算機網(wǎng)絡(luò )信息安全及防護策略,希望能夠為計算機網(wǎng)絡(luò )信息安全提供保障。
關(guān)鍵詞:計算機;網(wǎng)絡(luò )信息;安全與防護;策略
在社會(huì )快速發(fā)展的背景下,科學(xué)技術(shù)、計算機技術(shù)也實(shí)現了快速發(fā)展,人們生活和工作中越來(lái)越多地使用了計算機,在使用計算機網(wǎng)絡(luò )時(shí),勢必會(huì )產(chǎn)生網(wǎng)絡(luò )信息,如果不能做好防護工作、良好地保護這些網(wǎng)絡(luò )信息的安全,就會(huì )導致信息泄露或者遭到駭客的侵入與攻擊,造成使用者信息出現泄露的情況,對計算機賬戶(hù)使用者產(chǎn)生十分惡劣的影響;诖,就應該加強對計算機網(wǎng)絡(luò )信息的管理及防護,盡可能地減小威脅因素對使用者信息安全的影響。
1當前計算機網(wǎng)絡(luò )信息安全威脅因素
要想更好地保護計算機網(wǎng)絡(luò )信息的安全性,首先就要了解當前計算機網(wǎng)絡(luò )信息安全存在的危險因素。根據調查,主要發(fā)現了以下4方面安全威脅因素,下面就對此進(jìn)行更深一步的分析。
1.1網(wǎng)絡(luò )軟件
每個(gè)網(wǎng)絡(luò )軟件不論是在剛開(kāi)始使用時(shí),還是在不斷使用的過(guò)程中,都會(huì )存在一些漏洞,而這些漏洞正是駭客攻擊的主要入口[1]。因為每個(gè)人在使用計算機的過(guò)程中,勢必會(huì )使用到網(wǎng)絡(luò )軟件,因此在一定程度上,網(wǎng)絡(luò )軟件因素是對計算機網(wǎng)絡(luò )信息安全最大的威脅因素。駭客和相關(guān)的人為惡意破壞,就會(huì )通過(guò)網(wǎng)絡(luò )軟件竊取到使用者的隱私、個(gè)人信息、銀行卡密碼以及賬號密碼,在一定程度上,嚴重地威脅了使用者使用計算機網(wǎng)絡(luò )的安全性。
1.2計算機自身病毒
隨著(zhù)計算機的普遍,在機算計的生產(chǎn)過(guò)程中,企業(yè)為了獲取更大的利潤,這前期制作的過(guò)程中,可能存在為了降低生產(chǎn)成本而使用一些廉價(jià)的制作材料,因此,當人們剛開(kāi)始使用計算機時(shí),計算機系統核心就容易遭到病毒的侵襲,從而影響了計算機本身的安全性能[2]。由于該類(lèi)病毒存在于計算機自身中,因此人們在控制與預防的過(guò)程中存在著(zhù)很大的難度,除此以外,在計算機技術(shù)不斷發(fā)展的過(guò)程中,病毒也實(shí)現了千變萬(wàn)化,一旦計算機自身中毒,輕則會(huì )出現降低工作效率的情況,重則會(huì )造成使用者信息丟失、計算機系統出現癱瘓、個(gè)人信息和財產(chǎn)安全受到威脅的問(wèn)題,影響了計算機網(wǎng)絡(luò )的正常使用,給計算機運行帶來(lái)了極大不便。
1.3駭客侵入與攻擊
駭客侵入與攻擊是當前計算機網(wǎng)絡(luò )信息安全威脅的一個(gè)重要因素,通常情況下,將駭客侵入攻擊分成兩大類(lèi),第一類(lèi)非破壞性攻擊,第二類(lèi)是破壞性攻擊。非破壞性攻擊就是指駭客在侵入與攻擊的過(guò)程中,只是擾亂了計算機使用者的正常使用,造成計算機出現癱瘓的問(wèn)題,但是并不竊取計算機使用者的網(wǎng)絡(luò )信息,在此過(guò)程中,駭客會(huì )采用信息炸彈和拒絕服務(wù)的攻擊方式[3]。破壞性攻擊就是指駭客在侵入與攻擊計算機系統的過(guò)程中,以破壞使用者的信息系統為主要目的,但是在其中竊取了計算機使用者的一些賬號信息、電子郵件密碼以及銀行賬戶(hù)密碼等,在此過(guò)程中,駭客主要以計算機自身病毒和軟件漏洞為切入點(diǎn),對計算機進(jìn)行了攻擊,給使用者帶來(lái)了較大的損失。
1.4邏輯炸彈
與計算機病毒軟件的作用相一致,邏輯炸彈也會(huì )引發(fā)計算機出現工作效率低、系統癱瘓、信息遭到泄露的問(wèn)題,不僅會(huì )給使用者帶來(lái)威脅,在一定程度上還會(huì )給社會(huì )帶來(lái)災難,由此可見(jiàn)邏輯炸彈對計算機網(wǎng)絡(luò )信息安全會(huì )產(chǎn)生較大的威脅。然而與普通的計算機病毒相比較,邏輯炸彈并不會(huì )發(fā)生傳染,在計算機運行過(guò)程中,邏輯炸彈會(huì )產(chǎn)生破壞行為。通常情況下,邏輯炸彈是安排在電腦軟件中的一部分設計程序,在正常工作狀態(tài)時(shí),邏輯炸彈處于沉睡狀態(tài),只有當某一具體的程序作品被激活時(shí)才會(huì )引爆邏輯炸彈,給計算機使用者帶來(lái)危險。
2當前計算機網(wǎng)絡(luò )信息安全及防護現狀
由于計算機網(wǎng)絡(luò )信息安全出現的問(wèn)題造成了一些事故,使得人們在使用計算機的過(guò)程中增加了對自身網(wǎng)絡(luò )信息安全的防護,但是由于人們缺失正確的防護觀(guān)念、防護措施執行不到位,當前計算機網(wǎng)絡(luò )信息安全及防護過(guò)程中還存在著(zhù)很大的問(wèn)題,其主要體現在以下幾個(gè)方面:(1)很多使用者在設置網(wǎng)絡(luò )密碼時(shí),還存在著(zhù)只使用數字或者只使用字母作為自己密碼的情況,降低了密碼的難度,導致駭客在侵入過(guò)程中能夠很容易地就進(jìn)入到計算機內部,從而獲取到一些網(wǎng)絡(luò )信息,降低了計算機賬號的安全性;(2)缺少對計算機相關(guān)軟件的定期檢查工作,軟件在使用過(guò)程中會(huì )出現一些漏洞,當前人們還沒(méi)有對漏洞進(jìn)行及時(shí)修補,增加計算機的安全風(fēng)險,造成了計算機網(wǎng)絡(luò )信息泄露問(wèn)題;(3)現階段在使用過(guò)程中缺少完善的計算機網(wǎng)絡(luò )及安全防護系統,使得人們在使用過(guò)程中的'安全性,無(wú)法得到良好保障;(4)人們缺少對自己訪(fǎng)問(wèn)網(wǎng)絡(luò )的控制,由于網(wǎng)絡(luò )信息相對繁雜,因此人們在使用網(wǎng)絡(luò )的過(guò)程中很容易就會(huì )進(jìn)入到一些涉及自身信息的網(wǎng)站,從而造成信息泄露問(wèn)題。
3計算機網(wǎng)絡(luò )信息安全及防護策略
在上面的分析中,能夠更清楚地認識到影響計算機網(wǎng)絡(luò )信息安全的因素以及當前防護工作中存在的主要問(wèn)題,基于此,下文就提出幾點(diǎn)計算機網(wǎng)絡(luò )信息安全及防護策略。
3.1提高密碼難度,提高計算機賬號安全性
要想做好計算機網(wǎng)絡(luò )信息安全和防護工作,計算機使用者本身就要提高自己設置的密碼難度,保證計算機賬號的安全性[4]。通常情況下,駭客在侵入使用者的計算機網(wǎng)絡(luò )系統時(shí),會(huì )直接獲取使用者的合法賬號和密碼,如果使用者所設置的電子郵箱密碼、聊天軟件密碼以及銀行賬戶(hù)密碼較為簡(jiǎn)單時(shí),駭客會(huì )直接獲取到計算機內部相類(lèi)似的賬號以及簡(jiǎn)單的密碼,這樣容易給使用者造成更大的損失,因此在設置密碼時(shí),建議計算機使用者按照以下幾方面提高密碼的難度:(1)設置不同的賬號,在設置一些電子郵箱登錄賬號時(shí)要盡可能地與銀行卡以及聊天軟件賬號分隔開(kāi),提高賬號本身的多樣性;(2)盡可能地保證在每一個(gè)賬號中設置的密碼都能包括大寫(xiě)字母,小寫(xiě)字母數字以及下劃線(xiàn),從而提高密碼破譯難度,保證賬號的安全性;(3)定期更換密碼,提高密碼的不確定性,做好網(wǎng)絡(luò )信息防護工作。
3.2安裝補丁程序,做好計算機定期檢查工作
計算機網(wǎng)絡(luò )信息安全及防護現階段存在的一個(gè)重要問(wèn)題就是軟件漏洞問(wèn)題,這一問(wèn)題會(huì )造成使用者信息的泄露,因此為了解決這一問(wèn)題,也就要安裝適當的補丁程序,做好計算機定期檢查工作[5]。計算機使用者要按以下幾方面進(jìn)行,(1)定期進(jìn)行計算機整體的檢查工作,使用者可以為計算機安裝防火墻以及管理軟件,并根據自己使用計算機的實(shí)際情況進(jìn)行定期檢查與維護,從而在基礎上保證計算機使用的安全性;(2)定期去計算機專(zhuān)賣(mài)店和維護處進(jìn)行漏洞修補,在專(zhuān)業(yè)人員指導下,保證計算機使用的軟件能夠更好地支持使用者工作,避免軟件出現漏洞的問(wèn)題,從而提高使用安全性;(3)使用人員應該多閱讀一些與計算機軟件管理有關(guān)的書(shū)籍和文章,從而提高自身的專(zhuān)業(yè)能力,做好計算機日常網(wǎng)絡(luò )信息安全與維護工作。
3.3建立計算機網(wǎng)絡(luò )及安全防護系統
只有在良好的計算機網(wǎng)絡(luò )及安全防護系統約束下,才能盡可能地減少信息泄露問(wèn)題,要想建立計算機網(wǎng)絡(luò )及安全防護系統,相關(guān)計算機軟件開(kāi)發(fā)人員和相關(guān)的管理部門(mén)就應該做好以下幾方面工作:(1)全面調查計算機網(wǎng)絡(luò )安全防護管理工作現狀,主要應該調查當前計算機存在的漏洞類(lèi)型、病毒類(lèi)型、駭客侵入方式和容易被泄露的信息類(lèi)型,在此過(guò)程中進(jìn)行細致分析,以便找出問(wèn)題所在,為后期系統的建立打下基礎;(2)建立嚴格的網(wǎng)絡(luò )管理規范,從而保障在進(jìn)行網(wǎng)絡(luò )管理、病毒檢測以及網(wǎng)絡(luò )監控時(shí),能夠按照嚴格的信息安全管理制度進(jìn)行管理與監控,盡可能地避免計算機使用者出現的網(wǎng)絡(luò )信息安全問(wèn)題;(3)實(shí)時(shí)監控計算機網(wǎng)絡(luò )信息系統,在實(shí)時(shí)監控中能夠及時(shí)發(fā)現網(wǎng)絡(luò )信息漏洞之處,從而能夠做好事前控制工作,提高計算機網(wǎng)絡(luò )信息安全及防護工作的有效性,為使用者信息安全提供保障。
3.4加強對計算機訪(fǎng)問(wèn)網(wǎng)絡(luò )的控制
在對計算機網(wǎng)絡(luò )信息執行以上安全及防護策略的基礎上,還要讓使用者加強對自身的管理,在具體使用計算機網(wǎng)絡(luò )時(shí),使用者應該控制自己的網(wǎng)絡(luò )訪(fǎng)問(wèn)地址,盡可能避免由于自身操作不當、網(wǎng)絡(luò )安全防護意識差而進(jìn)入一些容易造成信息泄露的網(wǎng)絡(luò )頁(yè)面。這就要求使用者在使用計算機進(jìn)入網(wǎng)絡(luò )時(shí),要注意以下幾方面內容:(1)安裝殺毒軟件、防火墻軟件、安全管理軟件,從而在使用者進(jìn)入一些不安全的網(wǎng)絡(luò )頁(yè)面時(shí),該軟件能夠及時(shí)提醒使用者,保證使用者能夠更安全地使用網(wǎng)絡(luò );(2)在具體操作過(guò)程中,使用人員應該更加認真細致地控制好自己的操作,避免在操作過(guò)程中出現失誤的情況,從而使計算機使用者能夠進(jìn)入一些安全性得以保障的網(wǎng)絡(luò )頁(yè)面中尋找所需信息,進(jìn)而做好自身信息安全和防護工作;(3)使用人員應該定期清理自己的訪(fǎng)問(wèn)記錄,及時(shí)關(guān)閉一些沒(méi)有必要的網(wǎng)絡(luò )端口,從而避免受到駭客的攻擊,提高使用的安全性。
4結語(yǔ)
要想保證使用計算機賬戶(hù)人員能夠保護好自己的信息,做好計算機網(wǎng)絡(luò )安全及防護管理十分有必要,雖然現階段在計算機應用中已經(jīng)出現了很多能夠保護賬戶(hù)安全的防火墻、殺毒軟件,但是技術(shù)的力量是有限的,不能有效地實(shí)現對計算機網(wǎng)絡(luò )信息安全的控制,基于此相關(guān)工作人員和使用者自身就應該提高計算機賬戶(hù)密碼難度、安裝漏洞補丁軟件、建立計算機網(wǎng)絡(luò )及安全防護系統以及加強對訪(fǎng)問(wèn)網(wǎng)絡(luò )安全性的控制,從而做好安全防護工作。
計算機信息安全論文10
計算機網(wǎng)絡(luò )對人們的生活產(chǎn)生了積極的作用,也給人們的生活造成了困擾。為了最大程度的提高計算機網(wǎng)絡(luò )的應用價(jià)值,相關(guān)研究者正在研發(fā)各種各樣的安全防護策略,以此保證計算機網(wǎng)絡(luò )信息能夠安全的被訪(fǎng)問(wèn),安全的被使用,安全的進(jìn)行傳輸等。
1計算機網(wǎng)絡(luò )信息管理的安全指標與安全性問(wèn)題
1.1安全指標。
首先,保密性指標。計算機網(wǎng)絡(luò )管理人員通常會(huì )選擇應用加密技術(shù),允許用戶(hù)進(jìn)入網(wǎng)站訪(fǎng)問(wèn)。能夠訪(fǎng)問(wèn)網(wǎng)站,瀏覽信息的終端使用都是知道加密密碼,經(jīng)過(guò)允許的用戶(hù)。通過(guò)這樣的方式,保證計算機中的重要信息數據安全;其次,授權性指標。終端用戶(hù)路對網(wǎng)絡(luò )的依賴(lài)程度越高,訪(fǎng)問(wèn)的范圍越廣,所取得的授權也就越大。通常情況下,計算機網(wǎng)絡(luò )信息管理人員會(huì )利用策略標簽與控制列表的方法來(lái)授予用戶(hù)權限,這兩種方式能夠最大程度的保證授權科學(xué)合理;再次,完整性指標。計算機網(wǎng)絡(luò )信息管理人員通常會(huì )利用散列函數與加密的方式,來(lái)保證洗信息不被竊取,始終保持完整;第四,可用性指標。這主要針對的設計階段。計算機網(wǎng)絡(luò )信息系統設計時(shí),設計人員必須保證網(wǎng)絡(luò )中的信息資源可用,即便出現突發(fā)性事件,也可以恢復到正常,并不會(huì )影響信息讀;第五,認證性指標。計算機網(wǎng)絡(luò )信息權限所有者與提供者必須保證是相同用戶(hù),因此計算機網(wǎng)絡(luò )管理中,對用戶(hù)進(jìn)行認證顯得格外重要,F階段,主要有兩種認證方式,第一種是數據源認證方式,第二種是實(shí)體性認證方式。無(wú)論哪一種認證方式,都已經(jīng)達到了技術(shù)支持。
1.2安全性問(wèn)題。
一方面,信息安全監測。計算機網(wǎng)絡(luò )信息管理過(guò)程中,最重要的安全安全性問(wèn)題就是信息安全監測。做好信息安全監測工作,不僅能夠提高網(wǎng)絡(luò )系統的安全性,也能夠最大程度的提高網(wǎng)絡(luò )信息系統的開(kāi)放性,同時(shí)也便于計算機網(wǎng)絡(luò )信息管理人員發(fā)現問(wèn)題,解除隱患,減少網(wǎng)絡(luò )攻擊,從而挽救損失。另一方面,信息訪(fǎng)問(wèn)控制。信息訪(fǎng)問(wèn)控制既是計算機網(wǎng)絡(luò )管理的'要點(diǎn)問(wèn)題,也是安全防護的基礎性對策。無(wú)論是信息資源的使用者,還是信息資源的擁有者,管理者都應該對其加以控制,避免信息亂用、濫用,丟失等。信息訪(fǎng)問(wèn)控制的要點(diǎn)問(wèn)題就是資源信息的合理性發(fā)布以及個(gè)人信息的安全儲存。
2計算機網(wǎng)絡(luò )信息管理安全防護策略
2.1提高重視程度、制定健全的制度。
計算機網(wǎng)絡(luò )信息管理者應該按照企業(yè)單位的環(huán)境以及計算機的使用情況,制定以及逐步完善管理策略。比如制定計算機使用規范、計算機維修管理制度等。為了保證計算機網(wǎng)絡(luò )信息安全可靠,企業(yè)單位必須要提高重視程度,可以成立專(zhuān)門(mén)的小組負責計算機管理工作。另外,各個(gè)制度制定完成實(shí)施之后,企業(yè)單位必須要明確計算機網(wǎng)絡(luò )信息管理人員的責任,做好監督管理工作。計算機網(wǎng)絡(luò )信息管理人員必須根據保密制度的規定獲取信息,同時(shí)重要信息的錄入流程要明確,以便信息獲取者能夠按照遵循流程進(jìn)行獲取。管理者還應該定期審查,以此徹底消除隱患。除此之外,企業(yè)單位還應該注重培訓,做好宣傳工作,以此提高計算機網(wǎng)絡(luò )信息管理者的管理意識,提高管理技能等。
2.2做好防范工作。
首先,做好病毒防范工作。計算機網(wǎng)絡(luò )信息管理中心服務(wù)器以及各個(gè)部門(mén)計算機系統都應該安裝防毒、殺毒軟件,同時(shí)做好在線(xiàn)升級工作。內外客戶(hù)端務(wù)必要做好區分,機房設備要采取雙人雙查的策略,每隔一段時(shí)間之后就需要做好網(wǎng)絡(luò )維護工作,對重要的數據進(jìn)行備份處理以及異地儲存。每隔一段時(shí)間就需要掃描病毒,對網(wǎng)絡(luò )傳輸的文件、郵件傳輸的附件等進(jìn)行病毒掃描,切記文件接收之前,就需要病毒掃描。其次,做好強電弱電保護工作。計算機網(wǎng)絡(luò )信息管理人員應該在計算機服務(wù)器以及其他設備的服務(wù)端著(zhù)設計接口,以便安裝弱電設備,全部弱電機房都需要安裝強電防雷設備,以此保證雷雨季計算機設備也能夠穩定運行。再次,做好應急管理夠工作。企業(yè)單位需要制定計算機管理應急機制,要求管理者能夠及時(shí)的將有關(guān)事件上報上級。管理者在上報的過(guò)程中,還應該對故障進(jìn)行初步處理,以免故障擴大化。這一系列應急管理對策的實(shí)施,能夠確保計算機網(wǎng)絡(luò )信息故障在可控范圍內,不會(huì )出現不可挽回的損失。第四,做好隔離管理工作。不僅需要將內網(wǎng)與外網(wǎng)進(jìn)行完全的隔離,還需要采取邊界隔離措施。做好隔離管理工作之后,既能夠避免內外攻擊,同時(shí)也能夠避免內網(wǎng)與外網(wǎng)的串聯(lián),從而保證計算機網(wǎng)絡(luò )安全穩定的運行。最后,正確的應用桌面安全防護系統,F如今,每個(gè)計算機都有桌面安全防護系統,管理者應該正確的運用該系統,以此保證設備硬件與軟件運行狀態(tài)良好,實(shí)時(shí)都得到監控。
2.3做好信息安全等級保護工作。
首先,企業(yè)以及單位領(lǐng)導應該對計算機網(wǎng)絡(luò )安全等級保護工作高度重視,進(jìn)行有力的組織。各個(gè)企業(yè)單位可以直接成立網(wǎng)絡(luò )信息管理中心,主要職能就是等級保護工作,做好統籌安排。另外,還應該引進(jìn)信息安全保護設備,進(jìn)行二級信息系統的建設,保證信息系統能夠有效的運行,同時(shí)制定災難備份方案以及應急策略,以此提高計算機網(wǎng)絡(luò )信息安全等級;其次,完善措施,保障經(jīng)費。一是認真組織開(kāi)展信息系統定級備案工作。二是組織開(kāi)展信息系統等級測評和安全建設整改。三是開(kāi)展了信息安全檢查活動(dòng)。對信息安全、等級保護落實(shí)情況進(jìn)行了檢查;最后,建立完善各項安全保護技術(shù)措施和管理制度,有效保障重要信息系統安全。一是對網(wǎng)絡(luò )和系統進(jìn)行安全區域劃分。按照《信息系統安全等級保護基本要求》,提出了“縱向分層、水平分區、區內細分”的網(wǎng)絡(luò )安全區域劃分原則,對網(wǎng)絡(luò )進(jìn)行了認真梳理、合理規劃、有效調整。二是持續推進(jìn)病毒治理和桌面安全管理。三是加強制度建設和信息安全管理。本著(zhù)“預防為主,建章立制,加強管理,重在治本”的原則,堅持管理與技術(shù)并重的原則,對信息安全工作的有效開(kāi)展起到了很好的指導和規范作用。
結束語(yǔ)
綜上所述,可知現階段,計算機網(wǎng)絡(luò )信息管理更具規范性,科學(xué)性,同時(shí)向著(zhù)多元化、集成化方向發(fā)展。雖然現代計算機網(wǎng)絡(luò )信息管理技術(shù),尤其是殺毒、防毒技術(shù)水平非常高,但是依然未能解決網(wǎng)絡(luò )信息安全問(wèn)題,某些網(wǎng)絡(luò )安全問(wèn)題甚至有加重的趨勢,這不僅影響了我國網(wǎng)絡(luò )行業(yè)發(fā)展,也會(huì )損害社會(huì )民眾。本文是筆者多年研究經(jīng)驗的總結,僅供交流應用。
計算機信息安全論文11
計算機隨著(zhù)時(shí)代的進(jìn)步已經(jīng)進(jìn)入千家萬(wàn)戶(hù),而計算機網(wǎng)絡(luò )技術(shù)也隨著(zhù)計算機的普及得到了最廣泛地應用和推廣。尤其是近幾年,隨著(zhù)物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數據量在高速增長(cháng),而人類(lèi)已經(jīng)步入大數據時(shí)代。但是,與此同時(shí),計算機網(wǎng)絡(luò )技術(shù)的快速發(fā)展使得網(wǎng)絡(luò )信息安全成為網(wǎng)絡(luò )的一個(gè)重要安全隱患,其不僅會(huì )使整個(gè)計算機系統出現癱瘓現象,還會(huì )導致系統無(wú)法正常運轉,給網(wǎng)絡(luò )用戶(hù)造成經(jīng)濟損失。由此可見(jiàn),加大對計算機網(wǎng)絡(luò )信息安全技術(shù)方面的研究,從而提高大數據環(huán)境下網(wǎng)絡(luò )的安全性,將具有十分重要的現實(shí)意義。
1大數據時(shí)代以及網(wǎng)絡(luò )信息安全分析
1.1大數據時(shí)代概述
隨著(zhù)計算機網(wǎng)絡(luò )以及通信技術(shù)的快速發(fā)展和應用,全球信息化程度越來(lái)越高,幾乎各行各業(yè)以及各個(gè)領(lǐng)域都被計算機網(wǎng)絡(luò )所覆蓋,同時(shí)大量數據和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò )通信行業(yè)的高度發(fā)展,這就表示人類(lèi)已經(jīng)邁入大數據時(shí)代。大數據時(shí)代主要是通過(guò)數據和信息的形式滲透到各個(gè)領(lǐng)域和行業(yè)中,然后再通過(guò)感知、共享和保存海量信息以及數據來(lái)構建數字世界。在大數據時(shí)代下,人們逐漸開(kāi)始通過(guò)對事實(shí)數據的分析與參考,來(lái)做出各種決策或者是來(lái)看待各種問(wèn)題。由此可見(jiàn),大數據時(shí)代將引領(lǐng)社會(huì )的巨大變革。
1.2大數據時(shí)代下的網(wǎng)絡(luò )信息安全問(wèn)題
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的廣泛應用,在各個(gè)領(lǐng)域內發(fā)揮的作用越來(lái)越突出,而大數據就是在這種背景下形成的,信息和數據對于生產(chǎn)和生活的發(fā)展起著(zhù)越來(lái)越重要的作用,因此,對信息和數據安全的保護也就顯得十分重要,而要想實(shí)現對信息和數據的安全保護,就要從計算機網(wǎng)絡(luò )信息安全技術(shù)入手。在大數據時(shí)代下,計算機網(wǎng)絡(luò )信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過(guò)對多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計算機網(wǎng)絡(luò )的安全性。大數據時(shí)代下,計算機網(wǎng)絡(luò )信息安全問(wèn)題帶來(lái)的威脅有以下幾個(gè)方面。
第一,泄密。大數據時(shí)代下,網(wǎng)絡(luò )對一些比較敏感數據和信息的傳輸與處理越來(lái)越多,該系統一旦出現泄密等安全問(wèn)題,那么就會(huì )造成極大的影響,尤其是軍事單位以及政府機構,泄漏會(huì )對其造成更大的危害。
第二,服務(wù)中斷。如果系統受到惡意攻擊,那么就很有可能使得整個(gè)計算機系統不能正常運轉,例如:視頻會(huì )議中斷以及內部文件無(wú)法流轉等,這不僅會(huì )導致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟損失。當前,很多行業(yè)的計算機系統內部具有很多敏感性的數據和信息,尤其是一些金融行業(yè)的財務(wù)方面的數據和資料,一旦受到惡意攻擊,就會(huì )給本單位或者公司帶來(lái)不可估量的經(jīng)濟損失。
2大數據時(shí)代下計算機網(wǎng)絡(luò )信息安全技術(shù)分析
2.1數據加密技術(shù)
針對重要的數據,利用相關(guān)技術(shù)手段將其轉變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當數據以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對其進(jìn)行解密。私人密鑰和公開(kāi)密鑰加密分別是加密技術(shù)的兩大類(lèi)技術(shù)。
對于私人密鑰加密技術(shù)來(lái)說(shuō),其主要是使用了相同的密鑰來(lái)進(jìn)行數據的加密和解密,也就是說(shuō)采用了對稱(chēng)的`密碼編碼技術(shù),加密的密鑰同時(shí)也是解密的密鑰,因此,可以將這種加密方式稱(chēng)之為對稱(chēng)加密算法。在密碼學(xué)中,對稱(chēng)加密算法的典型代表是DES算法,即數據加密標準算法。
對于公開(kāi)密鑰加密技術(shù)來(lái)說(shuō),其與私人加密算法不同,該種加密算法主要是應用兩個(gè)密鑰,即私有的和公開(kāi)的密鑰。這兩種密鑰是一對,在計算機系統中如果數據加密的形式采用了私有密鑰,那么必須使用其所對應的公開(kāi)密鑰才能夠解密;如果數據加密形式采用了公開(kāi)密鑰,那么必須使用其所對應的私有密鑰才能夠解密。因此,這種算法也可以稱(chēng)之為非對稱(chēng)加密算法,因為其使用的是不同的密鑰。在密碼學(xué)中,RSA算法是公開(kāi)密鑰的典型代表。
私有密鑰的優(yōu)點(diǎn)是運算速度快、使用簡(jiǎn)單快捷。但是,私有密鑰的缺點(diǎn)是具有較為繁瑣的過(guò)程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開(kāi)密鑰的優(yōu)點(diǎn)是具有較好的保密性,并使用戶(hù)密鑰交換的需要得以消除。但是公開(kāi)密鑰的缺點(diǎn)是速度慢,無(wú)論是加密還是解密,其所需要的時(shí)間較長(cháng)。因此,公開(kāi)密鑰比較適合一些較少數據的加密。
對于一些重要的計算機系統來(lái)說(shuō),可以采用以上兩種算法相結合的方式來(lái)進(jìn)行專(zhuān)用應用程序的設計。針對用戶(hù)通信建立之初或者用戶(hù)認證時(shí),一定要采用公開(kāi)加密算法,當利用該種密鑰形式建立連接之后,雙方再針對通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來(lái)進(jìn)行后續的加密和解密工作,從而有效克服私有密鑰以及公開(kāi)密鑰的缺點(diǎn)。
2.2防火墻技術(shù)
作為網(wǎng)絡(luò )信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò )邊界上,而且其對于不同類(lèi)型的網(wǎng)絡(luò )通信都是通過(guò)制定一系列規則來(lái)進(jìn)行拒絕或者同意。當前,在對防火墻進(jìn)行選擇、部署和配置時(shí)應當注意以下幾個(gè)方面。
。1)為了能夠實(shí)現私有地址與合法地址之間的合法轉換,防火墻還必須具備N(xiāo)AT功能。(2)因為很多網(wǎng)絡(luò )一般都有多個(gè)子網(wǎng)組成,因此,在進(jìn)行防火墻部署時(shí),應當在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個(gè)網(wǎng)絡(luò )邊界。(3)作為防火墻中最為重要的一部分內容,規則起著(zhù)很關(guān)鍵的作用。但是有的單位并沒(méi)有考慮到這一點(diǎn),規則安裝完成之后就再沒(méi)有對其進(jìn)行完善和更新,這樣防火墻就容易出現安全隱患,因為網(wǎng)絡(luò )攻擊方式以及網(wǎng)絡(luò )入侵技術(shù)是不斷變化的,而防火墻規則也應當及時(shí)跟上變化,進(jìn)行及時(shí)修改。(4)防火墻要按照“最小授權”原則來(lái)進(jìn)行科學(xué)配置,并確定有必要時(shí),才能夠允許通過(guò)。(5)要對防火墻規則順序進(jìn)行關(guān)注,一旦發(fā)現符合條件的防火墻規則順序,則立即對其進(jìn)行處理,這樣就避免了很多后續重復性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統安全的訪(fǎng)問(wèn)用日志記錄下來(lái),從而有利于系統盡早發(fā)現安全隱患,并隨之做出響應,確保系統安全運行。
2.3NAT技術(shù)
NAT,即網(wǎng)絡(luò )地址轉換,其主要用于私有地址與合法地址之間的合法轉換。NAT雖然沒(méi)有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內部服務(wù)器真正地址的外泄,因為NAT能夠通過(guò)地址轉換實(shí)現對內部拓撲結構的隱藏,從而使得外部網(wǎng)絡(luò )不容易對其進(jìn)行攻擊。一般情況下,通過(guò)防火墻或者路由器就能夠實(shí)現NAT功能,主要分為靜態(tài)和動(dòng)態(tài)兩種實(shí)現類(lèi)型。對于靜態(tài)的NAT來(lái)說(shuō),主要適用于需要給外部提供服務(wù)的機器,因為它能夠將內部地址單獨轉換成一個(gè)外部地址。對于靜態(tài)NAT映射的服務(wù)器而言,由于其擁有內部私有地址,因此,需要嚴格控制其系統安全以及訪(fǎng)問(wèn)控制,否則這些私有地址很可能會(huì )成為計算機系統受到外部攻擊的跳板,所以,需要特別加以注意。對于動(dòng)態(tài)NAT來(lái)說(shuō),適用于一些普通的計算機,它能夠將多個(gè)內部地址轉換為多個(gè)動(dòng)態(tài)選擇性的外部地址。
3結語(yǔ)
綜上所述,隨著(zhù)科技的快速發(fā)展,網(wǎng)絡(luò )信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機網(wǎng)絡(luò )信息安全技術(shù)也不應是一個(gè)靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個(gè)方面探究了大數據時(shí)代下計算機網(wǎng)絡(luò )信息安全技術(shù),即數據加密技術(shù)、防火墻技術(shù)以及NAT技術(shù),希望能夠為人們提供更好的計算機網(wǎng)絡(luò )環(huán)境。
參考文獻
[1]丁佳.基于大數據環(huán)境下的網(wǎng)絡(luò )安全研究[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(4):116.
[2]張振南.對計算機信息傳輸安全及防護技術(shù)分析[J].自動(dòng)化與儀器儀表,20xx(6):126-127.
計算機信息安全論文12
摘要:計算機信息的傳輸安全,是我國當今信息技術(shù)發(fā)展的關(guān)注對象之一。如今計算機的應用已經(jīng)廣泛滲透到了人們日常生活中。但在網(wǎng)絡(luò )使人們的日常生活得到便利的同時(shí),網(wǎng)絡(luò )安全事件也在頻繁的發(fā)生,從而引起了人們對于計算機安全的廣泛關(guān)注;ヂ(lián)網(wǎng)發(fā)展至今,安全已超越技術(shù),決定著(zhù)發(fā)展成敗的關(guān)鍵因素,安全也是體現我國競爭力的重要標志。本文就計算機信息傳輸安全與防護技術(shù),從信息安全的基本定義入手,展開(kāi)了對信息安全問(wèn)題產(chǎn)生因素的研究,并提出對提高防護技術(shù)的策略和措施的自我見(jiàn)解。
關(guān)鍵詞:計算機信息;防護技術(shù)
0引言
隨著(zhù)信息技術(shù)在各個(gè)領(lǐng)域的全面發(fā)展和應用,每一次的進(jìn)步都能給人們帶來(lái)新的驚喜,使得人們的工作方式和生活方式都發(fā)生了變化。每件事都會(huì )有兩面性,所以當信息技術(shù)發(fā)展進(jìn)步的同時(shí),信息傳輸安全性問(wèn)題也接踵而至。面對這些不利因素,我們應該更加完善計算機和網(wǎng)絡(luò )的防護技術(shù),建立完整的防護體制,從而確保計算機信息傳輸的安全性,讓網(wǎng)絡(luò )既能提供人們生活工作的便利,也能保證人們的利益。
1什么是計算機信息安全
計算機信息傳輸安全是指在現代計算機的使用過(guò)程中,對系統中的硬件設備,網(wǎng)絡(luò )系統中的軟件數據,沒(méi)有遭到人為惡意破壞和更改重要數據的保護。計算機在程序設計中難免會(huì )存在一些漏洞,網(wǎng)絡(luò )一旦出現漏洞,許多重要信息系統都會(huì )出現癱瘓狀態(tài),所以介于這種漏洞問(wèn)題的存在,我國也在完善網(wǎng)絡(luò )信息安全保護系統,降低出現威脅計算機信息傳輸安全問(wèn)題的幾率
2計算機信息傳輸安全問(wèn)題分析
2·1威脅計算機安全因素分析
2·1.1網(wǎng)絡(luò )自身存在的漏洞互聯(lián)網(wǎng)具有強大的組織能力,由于網(wǎng)絡(luò )自身的程序建設中,存在一些漏洞問(wèn)題,而讓一些人順藤摸瓜,利用自身掌握技術(shù)篡改數據、植入病毒、攻擊服務(wù)器等,進(jìn)而導致信息被竊取,進(jìn)一步導致人們的經(jīng)濟損失和隱私信息的泄露。
2·1.2使用者自己的操作失誤由于使用者缺乏對信息安全認識的力度,在互聯(lián)網(wǎng)的使用過(guò)程中,未開(kāi)啟任何計算機安全防護軟件,未設置密碼或者方便記憶,設置的密碼過(guò)于簡(jiǎn)單,這些因素會(huì )使得網(wǎng)絡(luò )不法分子更容易進(jìn)入操作者電腦,從而導致自己的計算機信息被竊取。
2·1.3人為惡意的攻擊由于我國現在計算信息的快速發(fā)展,出現了種類(lèi)繁多的軟件程序,有些軟件程序還處于剛剛起步階段,在初步的運行過(guò)程中會(huì )存在一些漏洞,而網(wǎng)絡(luò )不法分子或者犯罪分子正好利用自身的網(wǎng)絡(luò )知識和技術(shù),根據這些漏洞侵入計算機系統,破壞和篡改數據,導致系統的癱瘓以及數據的丟失。
2·1.4不同的計算機病毒計算機病毒的繁雜多樣化,也威脅著(zhù)計算機的安全。一般情況下,郵件、硬盤(pán)和網(wǎng)絡(luò )是傳播病毒的重要途徑。在復制文件或者傳送文件的過(guò)程中,計算機病毒一旦運行,可能導致系統運行緩慢,死機,甚至系統癱瘓。電子郵件雖然無(wú)法破壞用戶(hù)計算機的系統安全,但它具有公開(kāi)性和傳播性,會(huì )出現一些不法分子將郵件強行發(fā)送給用戶(hù),強迫用戶(hù)接受垃圾郵件,這些郵件也侵犯了用戶(hù)的隱私安全。大多的計算機病毒都具有隱藏性,人們在操作中,很有可能在不經(jīng)意間就讓自己的計算機染上病毒。
2·2保護計算機安全的主要方式
2·2.1系統加密在計算機信息傳輸的過(guò)程中,系統的加密能夠對安全起著(zhù)一定的保障性作用,為系統的安全提供重要的服務(wù)。計算機各個(gè)程序在操作運行的過(guò)程中需要對一些比較重要的文件進(jìn)行加密的設置,針對系統的傳輸文件設置一定的密碼保護,這樣不僅能夠保障文件傳輸的安全性,還能夠在一定的安全范圍內保障系統的文件不被外界的惡意軟件進(jìn)行攻擊,降低了網(wǎng)絡(luò )入侵的風(fēng)險,有效的提高了數據安全的敏感度,防止文件信息在傳輸的過(guò)程中出現較大的潛在危害。需要注意的是,系統的加密可以采取對稱(chēng)性的加密保護,實(shí)現對信息共享雙方文件的加密形式。因此為了更好的保護計算機中的文件安全,需要對系統進(jìn)行必要性的加密,采取對稱(chēng)性的`加密,實(shí)現文件傳輸雙方的安全共享。
2·2.2數字簽名保護數字簽名保護也就是在系統文件的傳輸過(guò)程中通過(guò)非對稱(chēng)性的計算方法實(shí)現對文件的一種加密保護。通過(guò)數字簽名的方式能夠在其他用戶(hù)閱讀到信息時(shí)分配一定的權限,對系統沒(méi)有權限的人進(jìn)行正確的篩選,防止系統對非法用戶(hù)侵入。
2·2.3控制訪(fǎng)問(wèn)權限訪(fǎng)問(wèn)控制也就是通過(guò)控制表的形式和口令等手段對資源的訪(fǎng)問(wèn)權限進(jìn)行有效的限制,通過(guò)這種訪(fǎng)問(wèn)限制,對于沒(méi)有權限的用戶(hù)達到一種訪(fǎng)問(wèn)的控制,約束文件和信息在傳輸過(guò)程中受到外界的干擾,進(jìn)而保障計算機在信息的傳輸過(guò)程中提高自身的安全性和可靠性。
3針對以上問(wèn)題,提出計算機信息傳輸安全的防護措施
經(jīng)過(guò)以上對計算機信息傳輸中存在的問(wèn)題,威脅網(wǎng)絡(luò )安全的因素進(jìn)行了分析。為了我們更好的使用計算機,提高我們的生活水平,我們應該制定針對這些問(wèn)題和威脅的解決方案,有效的保障自身的利益與隱私,保護計算機信息的安全性。
3·1加強自身的安全意識
對于網(wǎng)絡(luò )存在的漏洞以及網(wǎng)絡(luò )不法分子的惡意攻擊,用戶(hù)應該做到以下幾點(diǎn):首先,不要為了方便記憶而設置簡(jiǎn)單的密碼,應設置較為復雜的密碼;其次,盡量避免太多相似的賬號和密碼;最后,要長(cháng)期定期的更換密碼。
3·2安裝防護軟件
防火墻的設置是現今保護計算機安全的常用手段,它具有較強的抗攻擊性,是計算機使用者不可缺少的一個(gè)程序選擇,但由于也存在一些不完善,所以使用者應選擇與殺毒軟件相結合。殺毒軟件是現在人們針對計算機使用的最普遍的防護手段。常見(jiàn)的殺毒軟件有360殺毒,金山和瑞星殺毒等。隨著(zhù)如今計算機信息的發(fā)展,計算機病毒的種類(lèi)也越來(lái)越繁雜,而安裝使用殺毒軟件,能降低病毒的入侵以及存在性。我們應該將殺毒軟件與防火墻相結合去使用,提高自己計算機的安全性。
3·3定期進(jìn)行系統掃描,進(jìn)行網(wǎng)絡(luò )監測
定期的安全掃描,可以檢查出計算機存在的漏洞,及時(shí)的安裝漏洞補丁程序,排除病毒,一旦檢查出,應及時(shí)的刪除。當今的計算機病毒經(jīng)常出現在網(wǎng)頁(yè)瀏覽、郵箱收發(fā)以及社交軟件中。進(jìn)行適當的網(wǎng)絡(luò )監測,及時(shí)的發(fā)現問(wèn)題,攔截木馬病毒,監測文件的下載和傳輸,針對彈出的浮動(dòng)窗口進(jìn)行過(guò)濾,降低病毒對計算機的威脅,從而減少用戶(hù)的經(jīng)濟損失和隱私泄露。
3·4網(wǎng)絡(luò )入侵監測
防火墻也并不是能夠保障將所有不安全的網(wǎng)絡(luò )過(guò)濾掉,而對網(wǎng)絡(luò )的入侵進(jìn)行監測能夠一定程度上彌補防火墻發(fā)生的漏洞以及功率變化測量帶來(lái)的安全漏洞。光譜分析法主要是通過(guò)對光譜信號的頻率進(jìn)行測量,其獲取的功率探測比實(shí)際所獲的信息更加的準確和詳細,保障光譜合理的變化。光譜分析法能夠將信號按照不同的功率分為不同的區域。特定信號分析法能夠監控特定的信號狀態(tài),通過(guò)不同的載波頻率實(shí)現信號的檢測,對光纖的故障以及損耗等進(jìn)行診斷。
3·5光信傳感器的應用
光信傳感器是目前市場(chǎng)中一種光纖技術(shù),能夠利用光波的傳播頻率以及功率找出與外界環(huán)境之間的聯(lián)系,對光纖的傳播路徑進(jìn)行連續的檢測。隨著(zhù)光纖傳感器的發(fā)展,其能夠抵御光纖攻擊、定期監測網(wǎng)絡(luò )安全。
3·6隱藏IP地址
網(wǎng)絡(luò )信息傳輸的過(guò)程中入侵者通過(guò)網(wǎng)絡(luò )探測技術(shù)訪(fǎng)問(wèn)或者獲取計算機的信息和數據,主要的目的是通過(guò)該渠道獲取用戶(hù)的IP地址。一旦入侵者了解了用戶(hù)的IP地址,那么將會(huì )為入侵者提供準確的入侵對象。如不法分子利用破壞的IP地址發(fā)起攻擊等。隱藏IP地址可以利用代理服務(wù)器,這樣其他計算機的用戶(hù)就只能獲取代理服務(wù)器上的IP地址,對真正用戶(hù)的IP地址起到很大的保護作用。通過(guò)這樣的保護方式,真實(shí)用戶(hù)的地址被保護和隱藏,進(jìn)而對用戶(hù)的信息起到很大的保護作用。
3·7及時(shí)安裝和更換漏洞補丁程序
系統的漏洞是入侵者入侵系統以及信息對容易突破的地方,如系統的硬件設計、功能以及配置等。由于很多的計算機都存在著(zhù)不同的漏洞,這也為入侵者提供了有效的入侵途徑。一些入侵者往往將入侵的目標放在漏洞的攻擊上,通過(guò)漏洞獲取計算機的重要信息。因此可以利用廠(chǎng)商發(fā)布的漏洞修補軟件,如360安全衛士中的漏洞修補功能,實(shí)現對系統漏洞的及時(shí)修補,提高系統運行的安全性。因此計算機用戶(hù)在下載程序時(shí),需要獲取相關(guān)的漏洞信息,及時(shí)的更新和升級,降低系統漏洞帶來(lái)的信息安全風(fēng)險,進(jìn)而提高信息傳輸的安全性和可靠性。
4總結
通過(guò)分析探究對計算機信息傳輸安全與防護技術(shù),我們清楚的了解到,隨著(zhù)互聯(lián)網(wǎng)在各個(gè)領(lǐng)域的應用,我國在信息技術(shù)發(fā)展過(guò)程中,存在防御體制的不完善,還有諸多的問(wèn)題需要改進(jìn)和健全。隨著(zhù)信息化時(shí)代的到來(lái),網(wǎng)絡(luò )給我們提供了更多的物質(zhì)生活資源,也使得我們的生活更為便捷。但是,就因為和我們的生活息息相關(guān),所以我們更應該保障計算機信息傳輸的安全,保障我們自身的利益和隱私,不讓有心之人有機可乘。筆者希望文中所分析的問(wèn)題以及采取的措施,能使人們引起共鳴,從而增強我們自身對計算機安全的意識,有針對性的采取以上所述的方法,全面保護計算機的安全運行。
參考文獻
[1]高增霞。計算機信息傳輸安全及防護技術(shù)探討[J]。計算機光盤(pán)軟件與應用,20xx,(22):195—197。
[2]應光暉。對計算機信息傳輸安全以及防護技術(shù)分析[J]?萍假Y訊,20xx,13(20):22—23.
[3]孫月梅。計算機信息傳輸安全及防護技術(shù)探討[J]。無(wú)線(xiàn)互聯(lián)科技,20xx,(12):134.
計算機信息安全論文13
引 言
隨著(zhù)我國信息化進(jìn)程的深入以及“互聯(lián)網(wǎng)+”應用的高速膨脹,在以網(wǎng)絡(luò )為平臺的信息安全問(wèn)題倍受政府和各個(gè)企業(yè)的關(guān)注,F如今,安全已經(jīng)不再是個(gè)人問(wèn)題,而是已上升到國家的高度。各高職、專(zhuān)、本科院校都紛紛開(kāi)設信息安全專(zhuān)業(yè)或相關(guān)課程,而對信息安全方面人才的培養卻成為了制約安全的瓶頸。作為一個(gè)非信息安全專(zhuān)業(yè)的學(xué)生來(lái)說(shuō),想學(xué)好這門(mén)課,既具有實(shí)際意義,又具有一定的困難。網(wǎng)絡(luò )信息安全是一門(mén)綜合性很強的學(xué)科,具有知識涵蓋面廣、理論性強等特點(diǎn),對于民辦高校的學(xué)生來(lái)說(shuō),不易理解和接受,且實(shí)際工作中安全的新問(wèn)題層出不窮,想要得到此等能力,增加就業(yè)砝碼,校方就有必要對網(wǎng)絡(luò )信息安全課程進(jìn)行教學(xué)改革。
1 課程定位
在《20xx—20xx年國家信息化發(fā)展戰略》一文中指明了我國網(wǎng)絡(luò )信息安全人才的培養目標,同時(shí)也指出了培養網(wǎng)絡(luò )安全技術(shù)人才的重要性。民辦高校計算機相關(guān)專(zhuān)業(yè)開(kāi)設 《網(wǎng)絡(luò )與信息安全》課程,其培養目的是讓計算機專(zhuān)業(yè)的學(xué)生具備信息安全基本知識和基本技能,不求都懂,但求夠用,具有在實(shí)際生活和工作中解決某些具體安全問(wèn)題的能力。
《網(wǎng)絡(luò )與信息安全》為計算機類(lèi)相關(guān)專(zhuān)業(yè)的課程,主要服務(wù)于應用型人才的培養,使學(xué)生了解和掌握網(wǎng)絡(luò )信息安全相關(guān)知識,并能夠實(shí)現相關(guān)的規劃與管理、常用網(wǎng)絡(luò )安全設備的選用與配置、常用網(wǎng)絡(luò )安全軟件的應用以及常見(jiàn)網(wǎng)絡(luò )病毒與網(wǎng)絡(luò )病毒的防范,增強綜合安全知識,強調實(shí)際的安全防范與安全產(chǎn)品的使用,同時(shí)加強學(xué)生的素質(zhì)教育,培養良好的職業(yè)道德和團隊意識,為今后走向工作崗位打下基礎。
2 民辦高校網(wǎng)絡(luò )與信息安全課程教學(xué)中存在的問(wèn)題
2.1 課程本身的原因
(1)知識面廣:高校網(wǎng)絡(luò )與信息安全課程包含數學(xué)、數據庫、數據結構、計算機編程、計算機網(wǎng)絡(luò )、操作系統等基礎課程;
(2)理論豐富:高校網(wǎng)絡(luò )與信息安全課程涉及數論、信息論、密碼學(xué)、數據庫原理、通信原理等與計算機、數學(xué)等相關(guān)的核心理論知識;
(3)操作性很強:學(xué)生具有良好的編程基本能力,能讀懂、編寫(xiě)流行的高級語(yǔ)言程序代碼,能夠獨自完成網(wǎng)絡(luò )技術(shù)實(shí)驗,能進(jìn)行網(wǎng)絡(luò )安全攻防演練;
(4)緊跟技術(shù)發(fā)展前沿:此課程涉及的技術(shù)、理論知識必須緊跟潮流,了解和掌握最新技術(shù)的發(fā)展動(dòng)向,才能夠起到良好的教學(xué)效果。
2.2 所學(xué)的支撐基礎課程不全
高校網(wǎng)絡(luò )與信息安全課程有以上的特點(diǎn),想真正學(xué)好卻真非易事,再加上民辦高校的辦學(xué)實(shí)力、師資力量、教學(xué)條件、辦學(xué)時(shí)間、學(xué)生的基本情況等方面與公辦高校的不可比,所以學(xué)校在制定人才培養、教學(xué)計劃上更應該合理安排,為學(xué)生構建好基本理論知識框架。
2.3 重理論,實(shí)踐弱
高校網(wǎng)絡(luò )與信息安全課程是計算機技術(shù)理論與實(shí)踐結合程度很高的課程,有很多其他課程所不可比擬的特點(diǎn),許多安全技術(shù)需要在實(shí)踐過(guò)程中認識、理解。民辦高校發(fā)展很快,不斷申請新專(zhuān)業(yè),增加學(xué)生數量,根本不考慮學(xué)校,教師,學(xué)生的三元因素問(wèn)題。學(xué)校教學(xué)條件更新慢,教師所掌握的知識陳舊,教師很少有網(wǎng)絡(luò )信息安全方面的實(shí)際工作經(jīng)驗,且理論知識也都是書(shū)本上的,而這是一門(mén)理論與實(shí)踐并重的課程,教師教學(xué)時(shí)滿(mǎn)堂灌,實(shí)踐的機會(huì )很少,創(chuàng )新少,不直觀(guān),學(xué)生學(xué)習興趣不足,直接影響教學(xué)質(zhì)量。
2.4 實(shí)踐設備和條件不足
民辦高校用于實(shí)踐教學(xué)的實(shí)驗室本來(lái)就少,不可能專(zhuān)門(mén)為這門(mén)課設置一個(gè)實(shí)驗室,更談不上校外的實(shí)訓基地。學(xué)生沒(méi)有實(shí)踐環(huán)境,就很難開(kāi)展課程中所涉列的實(shí)驗,學(xué)習的過(guò)程還是從理論到理論,所學(xué)知識銜接不夠,學(xué)生學(xué)習會(huì )很吃力,極大地削弱了教學(xué)效果。
3 針對網(wǎng)絡(luò )信息安全課程的幾點(diǎn)意見(jiàn)
3.1 利用現有條件提供不一樣的實(shí)驗環(huán)境——虛擬實(shí)訓
民辦高校能夠為學(xué)生提供的實(shí)踐教學(xué)環(huán)境一般都是微機實(shí)驗室,造價(jià)低,易實(shí)現。教師需要參與實(shí)驗室的規劃、軟硬件維護等環(huán)節,細心的安排網(wǎng)絡(luò )信息安全實(shí)驗內容和步驟,并指導學(xué)生完成操作,同時(shí)課后總結實(shí)訓時(shí)存在的問(wèn)題。一樣的實(shí)驗室而提供不一樣的實(shí)驗環(huán)境,特殊之處在于使用了虛擬機這個(gè)軟件。在開(kāi)學(xué)前期把實(shí)驗課程安排交予實(shí)驗室管理老師,告之所需應用、系統軟件。本機使用Win7,XP系統均可,虛擬機是必備的軟件,它能夠模擬真實(shí)網(wǎng)絡(luò )服務(wù)的環(huán)境,解決網(wǎng)絡(luò )信息安全、教師教學(xué)備課、演示中對特殊網(wǎng)絡(luò )環(huán)境要求的問(wèn)題。那虛擬機中安裝的系統依據實(shí)驗內容不同各有不同的要求:Win20xx,Win20xx,WinNT。安裝這幾種系統基本實(shí)現得了網(wǎng)絡(luò )信息安全的.大部分實(shí)踐內容,其中病毒常用軟件實(shí)例操作時(shí),因為網(wǎng)上能夠得到的教學(xué)相關(guān)軟件版本都低。而對于例如密碼技術(shù)等實(shí)踐操作性不強的實(shí)訓,就要充分利用現代網(wǎng)絡(luò )信息與計算機仿真技術(shù),教師與學(xué)生一起開(kāi)發(fā)虛擬實(shí)訓,并利用仿真實(shí)訓環(huán)境來(lái)完成驗證性實(shí)踐操作,用以提高學(xué)生實(shí)踐操作能力。
3.2 選好教材,用對教學(xué)方法
本著(zhù)“理論夠用,實(shí)踐突出,崗位需求”的原則,以“鞏固基礎,提高素質(zhì),勇于創(chuàng )新”為目的,那么什么樣的教材算是好的教材,適合學(xué)生所需,難度適中,最主要的是不能太難,理論聽(tīng)不懂。技術(shù)不能太新,教學(xué)素材不好整理,實(shí)驗環(huán)境不好構建,但新知識、理論、技術(shù)可以當做課堂的擴展來(lái)講授。根據計算機網(wǎng)絡(luò )安全課程的具體情況優(yōu)化選擇教學(xué)內容體系,實(shí)現能力與素質(zhì)的培養、知識與技能的傳授,將學(xué)生鍛煉成網(wǎng)絡(luò )信息安全方面高素質(zhì)技能的專(zhuān)門(mén)人才。
能夠準確定位課堂教學(xué)內容,確定教學(xué)目標,便于老師更好地把握教材和了解學(xué)生,便于全面提升學(xué)生的素質(zhì),并不斷提高民辦學(xué)校教學(xué)質(zhì)量。因為民辦高校學(xué)生自控能力差,課下很少有自主學(xué)習的習慣,要改變學(xué)生低落情緒,首先授課教師就要改變自己的教學(xué)方法和手段,引領(lǐng)學(xué)生在“學(xué)中做”,在“做中學(xué)”,并以學(xué)生為主體,加強對學(xué)生實(shí)踐操作能力的培養。
在教學(xué)過(guò)程中針對不同內容,老師要運用不同的教學(xué)手段或策略,如設置組織討論、問(wèn)題情景、啟發(fā)式等。教師要想辦法調動(dòng)學(xué)生參與課堂的熱情,不但要發(fā)揮學(xué)生的主觀(guān)能動(dòng)性,而且還要使整個(gè)教學(xué)過(guò)程有機互動(dòng),以提高教學(xué)效果。在上課過(guò)程中,結合課程內容特點(diǎn),嘗試著(zhù)采用探究式的學(xué)習方法、任務(wù)驅動(dòng)和問(wèn)題驅動(dòng)等教學(xué)方法和手段,以具體的問(wèn)題為引導,使學(xué)生在學(xué)習基礎理論、方法過(guò)程中用以解決實(shí)際問(wèn)題,引起學(xué)生的興趣,激發(fā)他們的求知欲。一切都要以學(xué)生學(xué)到了多少知識來(lái)評判課堂效果。
3.3 提升教師自身的素質(zhì)水平
教師是完成教學(xué)工作的基本保證,民辦院校要建設優(yōu)良的教學(xué)隊伍,那教師就得“走出校門(mén)”,多見(jiàn)識,多交流,多學(xué)習,多引進(jìn)。如到網(wǎng)絡(luò )公司掛職實(shí)踐,或是參與企業(yè)網(wǎng)絡(luò )信息安全產(chǎn)品的研發(fā),來(lái)不斷提升教師實(shí)踐水平。
4 課程實(shí)際教學(xué)與實(shí)踐過(guò)程中的幾點(diǎn)參考
隨著(zhù)計算機產(chǎn)業(yè)的突飛猛進(jìn),信息技術(shù)也產(chǎn)生了巨大的變化,由于本門(mén)課程所涵蓋的知識面廣、理論多、實(shí)踐性強等特點(diǎn),結合本人的上課經(jīng)驗,在教學(xué)過(guò)程中應該注意3個(gè)方面。
4.1 知識循序漸進(jìn),不分理論與實(shí)踐
學(xué)生的基礎薄弱,課前做充分準備,對相關(guān)學(xué)科基礎知識的講解或涉及,循序漸進(jìn),不能讓學(xué)生暫聽(tīng)就感覺(jué)壓力重重,避免其失去興趣。此課程實(shí)踐性很強,單憑理論課上用語(yǔ)言去描述,學(xué)生聽(tīng)著(zhù)會(huì )很枯燥,建議把本門(mén)課程改成理論與實(shí)踐一體課,在實(shí)驗室上效果更好。
4.2 課下自學(xué),重在總結
任課教師都應定期布置作業(yè)或任務(wù),這個(gè)作業(yè)由學(xué)生在課下獨立或小組完成,期間可向教師咨詢(xún)相關(guān)問(wèn)題,教師做好指導并總結,按照事先約定好的時(shí)間上交作業(yè),教師針對作業(yè)完成度酌情給予評定成績(jì),并指出學(xué)生作業(yè)存在的不足,教師做好記錄,亦是為下學(xué)期本門(mén)課程做準備。
4.3 重在參與,考核放輕
只要學(xué)生積極參與,并完成了布置的任務(wù),都應該得到肯定,參與程度會(huì )提高。
5 結 語(yǔ)
世界中一切都在變化,知識也一樣,一勞永逸是搞不好教學(xué)和學(xué)習的,建議多多關(guān)注科技的發(fā)展,教學(xué)內容、方法要與時(shí)俱進(jìn),不要一成不變。
計算機信息安全論文14
1計算機信息安全技術(shù)的概況
計算機信息安全技術(shù)的基本概念是通過(guò)相關(guān)的技術(shù)手段對計算機網(wǎng)絡(luò )中的數據進(jìn)行有效的保護,從而制止木馬與病毒的入侵,利用計算機中的應用來(lái)實(shí)現計算機信息安全的技術(shù)。隨著(zhù)計算機性能的不斷加強,互聯(lián)網(wǎng)在生活及生產(chǎn)領(lǐng)域中逐漸深入的情況下,計算機信息安全已經(jīng)形成一種更加安全的保護體系,這便需要相關(guān)的技術(shù)人員掌握全面的計算機信息安全技術(shù),并通過(guò)對細節以及重點(diǎn)技術(shù)進(jìn)行合理的應用從而保證計算機信息的安全。
2計算機信息安全技術(shù)
2.1操作系統的安全技術(shù)
操作系統的安全主要是指用戶(hù)計算機中安裝的操作系統這個(gè)層面的安全保障。最為常見(jiàn)的操作系統有:蘋(píng)果操作系統、Unix/Linux操作系統、Windows操作系統等。
2.1.1登陸權限設置Windows操作系統的安全技術(shù)應用的最為廣泛,該系統設置了相關(guān)的用戶(hù)訪(fǎng)問(wèn)權限,能夠同時(shí)設定多個(gè)用戶(hù)不同的使用權限,通常情況下,驗證一個(gè)計算機是否安全,主要是指這個(gè)操作系統能否控制外部對內部信息的訪(fǎng)問(wèn),也就是只有授權用戶(hù)或者是通過(guò)安全進(jìn)程才可以訪(fǎng)問(wèn)計算機的內部信息。
2.1.2密碼設置Windows還提供了密碼安全策略,通過(guò)設置屏幕鎖定密碼來(lái)保證計算機信息的安全,定期的更換密碼可以有效保證計算機信息的安全。
2.1.3軟件防火墻技術(shù)Windows軟件防火墻技術(shù)可以不斷的升級和進(jìn)化,最早的防火墻技術(shù)僅僅可以分析到端口號和病毒的來(lái)源情況,而現在隨著(zhù)計算機軟件防火墻技術(shù)的不斷發(fā)展與進(jìn)步,Windows防火墻技術(shù)可以有效的對惡意IP、木馬病毒進(jìn)行攔截,同時(shí)還具有實(shí)時(shí)監控、預防計算機感染病毒的功能。
2.1.4硬件防火墻技術(shù)硬件防火墻技術(shù)主要是指把防火墻的相關(guān)程序,放到芯片內部,通過(guò)芯片中的程序來(lái)對網(wǎng)絡(luò )安全以及硬件設備進(jìn)行一定的監控動(dòng)作。硬件防火墻技術(shù)主要依靠植入到防火墻中芯片的程序具有過(guò)濾信息包的功能,腳本過(guò)濾、特洛伊木馬過(guò)濾等,從而可以有效的防止計算機手段木馬與病毒的攻擊,保證計算機網(wǎng)絡(luò )的安全。硬件防火墻具有體積小,安裝簡(jiǎn)單、使用便捷、價(jià)格低等特點(diǎn)。
2.1.5瀏覽器安全級別技術(shù)因為瀏覽器能夠直接對網(wǎng)上的信息進(jìn)行訪(fǎng)問(wèn),所以大多數病毒都是通過(guò)瀏覽器來(lái)進(jìn)行傳播的,Windows操作系統上的IE瀏覽器便設置了安全級別的限制,通過(guò)對網(wǎng)絡(luò )信息設置不同的級別,從而有效限制了網(wǎng)頁(yè)中的威脅。Windows操作系統的安全防護措施還有許多種,例如共享安全機制、備份恢復還原機制等。
3完善計算機信息安全的`建議
建立較為完善的信息管理與防護制度,對數據庫進(jìn)行加密、建立公鑰密碼體制等技術(shù)對計算機信息進(jìn)行安全管理,可以有效的保護計算機信息安全。
3.1加強用戶(hù)的安全意識
正確的意識可以促進(jìn)客觀(guān)事物的正確發(fā)展,而錯誤的思想意識則有可能阻礙客觀(guān)事物的發(fā)展,所以,在計算機信息安全的維護過(guò)程當中,應當樹(shù)立一種正確的思想意識,并克服錯誤的思想意識,從而有效的促進(jìn)計算機網(wǎng)絡(luò )技術(shù)蓬勃且迅速的發(fā)展。
3.2加強身份認證技術(shù)
身份認證指的是,當用戶(hù)進(jìn)入到計算機中,進(jìn)行身份識別的行為并可以知道用戶(hù)自身是否有權限可以訪(fǎng)問(wèn)該數據的過(guò)程。在有身份認證防護功能的計算機系統中,身份認證是至關(guān)重要的一道計算機信息安全的防線(xiàn)。因為一旦用戶(hù)通過(guò)了身份認證,那么就證明該用戶(hù)可以訪(fǎng)問(wèn)這些信息與數據。如果這些認證信息被不法人員盜用,那么被訪(fǎng)問(wèn)的數據信息將有可能面臨著(zhù)被破壞、銷(xiāo)毀、盜用等不利現象的發(fā)生。在某些計算機系統中通過(guò)相關(guān)軟件來(lái)對身份的準確性進(jìn)行確認,以這種方法來(lái)保證企業(yè)用戶(hù)的相關(guān)信息被安全使用。使用身份認證的方法對信息進(jìn)行保護的重要一點(diǎn)是該方法僅限本人使用,只有本人自己才有權利訪(fǎng)問(wèn)這些數據,因此,身份認證是計算機安全防護措施中的最為重要的保護信息的方法。進(jìn)行身份認證的方法主要有三種,分別是通過(guò)口令進(jìn)行身份認證、生理特征進(jìn)行身份認證、外部條件進(jìn)行身份認證,F在應用最為廣泛的身份認證技術(shù)有靜態(tài)密碼與動(dòng)態(tài)密碼認證技術(shù)以及指紋識別技術(shù)等,而最為復雜的認證技術(shù)是生理特征的認證。
3.3提高防火墻技術(shù)
每一臺計算機都需要接受防火墻技術(shù)的保護,在防火墻的保護之下,計算機才能夠進(jìn)行最為基本的操作。防火墻技術(shù)作為基本的計算機安全防護措施,是計算機內部設置的保護程序,防火墻技術(shù)同時(shí)也是對用戶(hù)之間交換信息的程度進(jìn)行控制的一種有效措施,詢(xún)問(wèn)是否允許用戶(hù)訪(fǎng)問(wèn)數據。通過(guò)防火墻技術(shù)可以有效保護不明身份的用戶(hù)訪(fǎng)問(wèn)計算機中的隱私,保證計算機中的信息不被破壞、銷(xiāo)毀或是盜用。
3.3.1應用網(wǎng)關(guān)應用網(wǎng)關(guān)能夠使用的較為特別的網(wǎng)絡(luò )服務(wù)協(xié)議之中,并使得數據包對程序進(jìn)行分析。應用網(wǎng)關(guān)可以通過(guò)對網(wǎng)絡(luò )通信進(jìn)行嚴密的控制,其是由一道較為嚴格的控制體系所形成的。
3.3.2數據包過(guò)濾數據包過(guò)濾技術(shù)主要是指在計算機網(wǎng)絡(luò )信息在進(jìn)行傳遞的過(guò)程當中,通過(guò)對數據進(jìn)行一定的選擇,并根據計算機事先設定好的過(guò)濾條件,再其對數據進(jìn)行逐一對比之后,來(lái)分析數據是否可以通過(guò)訪(fǎng)問(wèn)。
3.3.3代理服務(wù)代理服務(wù)技術(shù)是一種應用在計算機防火墻中的代碼,代理服務(wù)有多種功能,所以該技術(shù)可以根據不同的要求,變換不同的動(dòng)作來(lái)保護計算機不受病毒與木馬的攻擊與威脅。
3.4加強物理保護措施
物理防護措施的主要目的是保護計算機網(wǎng)絡(luò )中數據鏈路層的安全,使得計算機網(wǎng)絡(luò )免受人為因素與自然因素的破壞。物理安全防護措施的實(shí)行能夠驗明用戶(hù)的身份和該用戶(hù)的使用權限,所以,通過(guò)實(shí)施有效的物理安全防護措施可以加強對網(wǎng)絡(luò )數據鏈路層進(jìn)行安全的管理,確保計算機網(wǎng)絡(luò )的安全。
3.5加強密保措施
加強密保措施不但可以確保全球EC的正常發(fā)展,其同時(shí)也是針對網(wǎng)絡(luò )可以安全運行的有效技術(shù)。加密技術(shù)能夠保證計算機網(wǎng)絡(luò )信息在加密過(guò)程中的正確性與安全性。計算機加密保護措施主要有兩種方法,非對稱(chēng)加密法與對稱(chēng)加密法。通過(guò)實(shí)行安全加密措施,可以以最小的代價(jià)而獲得最大的安全保障措施。
4總結
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的快速發(fā)展,其對人們的日常生活起到了越來(lái)越巨大的影響。計算機信息安全技術(shù)的完善程度逐漸得到人們的關(guān)注。計算機的信息安全技術(shù)能夠通過(guò)計算機操作系統的相關(guān)密碼技術(shù)、安全技術(shù)、數據庫安全技術(shù)以及系統安全技術(shù)等作為有效保證,最為重要的一點(diǎn)是在使用計算機網(wǎng)絡(luò )的過(guò)程中一定要保持強烈的安全意識,并且對病毒、木馬有一定的敏感度,從根本上杜絕網(wǎng)絡(luò )病毒的出現。
計算機信息安全論文15
摘要:開(kāi)展數據庫信息安全檢測首先要有完善的檢測機制,并明確檢測所針對的系統部分。在網(wǎng)絡(luò )環(huán)境下,數據庫的最大特點(diǎn)就是能夠共享大量數據信息,同時(shí)保持數據的完整性和一致性,實(shí)現最小冗余度和訪(fǎng)問(wèn)控制。文章重點(diǎn)探討基于計算機網(wǎng)絡(luò )系統分析環(huán)境下所開(kāi)展的數據庫信息安全檢測方法,對各項方法具體應用形式進(jìn)行介紹,并探討了提升數據庫信息安全的有效技術(shù)性方法,為檢測辦法落實(shí)創(chuàng )造有利條件。
關(guān)鍵詞:計算機網(wǎng)絡(luò )系統;網(wǎng)絡(luò )系統分析;數據庫;信息安全
1計算機網(wǎng)絡(luò )系統分析的數據庫信息安全檢測安全機制
實(shí)現數據庫信息的安全檢測,需要針對安全機制進(jìn)行制定完善,這樣才能夠發(fā)現其中所存在的問(wèn)題,并在框架完善期間作為重點(diǎn)內容來(lái)進(jìn)行設計。安全機制完善后能夠針對數據庫系統運行期間所存在的問(wèn)題進(jìn)行自動(dòng)檢測,這樣可以發(fā)現其中所存在的不合理現象,并通過(guò)技術(shù)防御系統來(lái)對存在的網(wǎng)絡(luò )病毒威脅進(jìn)行排除,后續所開(kāi)展的計算機網(wǎng)絡(luò )系統升級以及系統更新才能更快的進(jìn)行。對于一些比較常見(jiàn)的質(zhì)量隱患,在安全機制檢測中能夠快速發(fā)現,各個(gè)數據庫之間所建立的聯(lián)系也能對隱患問(wèn)題采取及時(shí)的控制,F階段運用的安全機制主要是三層結構,既瀏覽器——服務(wù)器——數據庫。安全機制是針對這三層系統來(lái)進(jìn)行的,具體會(huì )從不同的層面來(lái)分析遇到的問(wèn)題,并結合系統的運行使用特征來(lái)進(jìn)行,這種安全機制在運行期間更加節省時(shí)間,并且使用后可以幫助技術(shù)管理人員實(shí)現高效的數據統計,對數據信息進(jìn)行檢測,發(fā)現數據變化超出安全范圍后及時(shí)采取控制解決措施。
2基于計算機網(wǎng)絡(luò )系統分析的服務(wù)器安全檢測
數據庫部分的安全檢測在開(kāi)展期間需要結合網(wǎng)絡(luò )運行環(huán)境來(lái)進(jìn)行,數據庫系統內所存儲的信息大部分都是有關(guān)于安全運行的,一旦數據遭到破壞,在網(wǎng)絡(luò )環(huán)境中所發(fā)出的信息請求也會(huì )受到嚴重的影響,并且不能提升數據的檢測效率,影響到服務(wù)器的功能實(shí)現。這一環(huán)節的安全檢測相對比較復雜,并且其中存在大量的隱患問(wèn)題,這些隱患問(wèn)題在初期如果不能及時(shí)的發(fā)現,后續嚴重問(wèn)題是對服務(wù)器的結構數據造成破壞,重要信息丟失,不能起到防御的作用,運行使用期間發(fā)生的任何問(wèn)題都會(huì )繼續深入造成影響,最終網(wǎng)絡(luò )環(huán)境下的計算機設備難以正常完成工作任務(wù)。服務(wù)器的安全檢測同樣需要在安全機制的監管作用下來(lái)進(jìn)行,檢測開(kāi)展初期首先對運行系統進(jìn)行判斷,目前比較常用的運行系統包括WindowsNT和Unix,判斷系統類(lèi)型后才能更深入的進(jìn)行運行操作內容上的劃分,可以更深入的對安全隱患形成原因做出判斷,在接下來(lái)的服務(wù)器使用中避免類(lèi)似的問(wèn)題再次出現。確保系統的安全性。以網(wǎng)絡(luò )系統分析為前提所開(kāi)展的安全檢測更具有長(cháng)期使用的可行性,基于網(wǎng)絡(luò )環(huán)境下,系統的數據庫是不斷更新的,所面臨的病毒威脅也會(huì )不斷產(chǎn)生變化,這樣的環(huán)境下所開(kāi)展的服務(wù)器安全檢測要充分利用網(wǎng)絡(luò )環(huán)境下的信息資源,針對所存在的問(wèn)題進(jìn)行檢測,當數據庫系統發(fā)生更新時(shí),安全檢測系統也能借助網(wǎng)絡(luò )資源實(shí)現自動(dòng)更新,符合計算機設備的運行使用安全標準。
3基于計算機網(wǎng)絡(luò )系統分析的數據庫信息安全檢測措施
3.1數據庫備份的類(lèi)型劃分
為避免在網(wǎng)絡(luò )環(huán)境中受病毒影響出現嚴重的數據庫內信息丟失問(wèn)題,在所開(kāi)展的網(wǎng)絡(luò )系統研究探討中,會(huì )重點(diǎn)針對數據信息進(jìn)行備份處理,在備份工作開(kāi)展前,更加重要的是對備份內容的類(lèi)型進(jìn)行劃分,這樣可以更好的了解其中所存在的問(wèn)題,并從技術(shù)角度出發(fā),對數據庫進(jìn)行完善處理,當運行使用中的系統發(fā)生了比較嚴重的質(zhì)量隱患時(shí),也能第一時(shí)間掌握問(wèn)題的嚴重程度。比較常用的類(lèi)型將數據庫分為靜態(tài)與動(dòng)態(tài),兩者同時(shí)作用在系統運行中。有關(guān)于系統穩定性的核心內容備份屬于靜態(tài),需要技術(shù)人員對備份的完整性進(jìn)行檢測,并且不受網(wǎng)絡(luò )環(huán)境的干擾,這部分數據是不需要更新的,關(guān)系到系統的核心功能實(shí)現穩定性。備份后一旦系統受到病毒的入侵,發(fā)生嚴重的質(zhì)量安全影響,可以通過(guò)備份文件的恢復來(lái)解決這一問(wèn)題,這也是常規方法中難以實(shí)現的。其次是動(dòng)態(tài)備份,需要在系統接入網(wǎng)絡(luò )的前提下來(lái)進(jìn)行,隨著(zhù)使用期間數據產(chǎn)生的更新會(huì )自動(dòng)做出備份處理,這樣即使運行過(guò)程中需要對歷史文件進(jìn)行恢復,借助這部分數據庫也能輕松高效得完成。靜態(tài)備份需要與動(dòng)態(tài)備份相互結合進(jìn)行,共同高效的實(shí)現工作任務(wù),幫助計算機設備的數據系統更好的與網(wǎng)絡(luò )服務(wù)器相連接,在信息查找以及下載環(huán)節中也能有效的提升穩定性。
3.2系統備份的自動(dòng)更新技術(shù)
在計算機設備運行使用期間,操作系統可以根據使用需求來(lái)進(jìn)行自動(dòng)以更改,但要在設備性能允許的前提下來(lái)進(jìn)行;谶@一系統運行使用特征,系統備份技術(shù)也會(huì )自動(dòng)根據這一運行狀態(tài)來(lái)做出更新,以免造成嚴重的隱患問(wèn)題。自動(dòng)更新技術(shù)需要核心技術(shù)人員對設備的運行管理系統做出設置,在網(wǎng)絡(luò )環(huán)境中檢測到安全的更新包可以自動(dòng)下載,這樣不僅僅節省了大量的時(shí)間,同時(shí)在功能上也得到了豐富。自動(dòng)更新后所下載的數據庫部分是需要備份的,但已經(jīng)安全完成的部分不需要再保留,否則會(huì )占用大量的計算機存儲空間,導致運行速度下降甚至十分緩慢。系統備份部分更新不及時(shí)所造成的影響主要是運行中的功能受到阻礙,或者部分功能不能完全實(shí)現,想要達到預期的功能使用目標,則要確保所更新的備份數據與現階段運行使用的數據庫保持一致,為計算機設備提供一個(gè)穩定的運行使用環(huán)境。當系統中出現嚴重的安全隱患時(shí),技術(shù)人員檢修也可以參照備份部分的數據來(lái)進(jìn)行,達到更理想化的運行使用安全標準,由此可見(jiàn)自動(dòng)更新技術(shù)應用落實(shí)的作用是十分明顯的。
3.3有關(guān)于備份時(shí)間的控制
在對備份時(shí)間進(jìn)行控制時(shí)主要是根據設備的`運行使用功能來(lái)進(jìn)行,如果計算機設備使用期間涉及到大量的機密信息,并且對內部系統的安全性要求也十分高。此時(shí)需要對所運行使用的網(wǎng)絡(luò )環(huán)境進(jìn)行檢測,觀(guān)察其中存在的不同問(wèn)題,及時(shí)的采取解決措施來(lái)避免影響問(wèn)題更加深入。備份可以是定期進(jìn)行的,但需要計算機設備有一個(gè)相對穩定規律的使用環(huán)境,也可以是不定期進(jìn)行的,此時(shí)監管難度會(huì )有所增大。時(shí)間控制合理性關(guān)系到備份技術(shù)運行是否能夠發(fā)揮預期的效果,如果僅僅從數據層面進(jìn)行分析,很難判斷最終的合理性是否能夠滿(mǎn)足安全使用需求?梢圆捎脛(dòng)態(tài)管理方法來(lái)實(shí)現備份時(shí)間上的控制,這樣可以更好的解決常見(jiàn)數據丟失問(wèn)題,備份如果過(guò)于緊密,會(huì )造成管理資源的浪費,間隔周期內確保所有信息數據都可以有效的存儲,不發(fā)生丟失問(wèn)題即可。面對比較復雜的數據信息系統,在控制備份時(shí)間時(shí)可以將定期與不定期相互結合,實(shí)現管理資源的高效利用,同時(shí)也不會(huì )造成備份期間嚴重的數據信息丟失問(wèn)題。
3.4常見(jiàn)故障的恢復技術(shù)
基于網(wǎng)絡(luò )運行環(huán)境下,計算機設備的運行系統很容易受到病毒攻擊,造成嚴重的系統漏洞問(wèn)題,進(jìn)入到系統內的病毒會(huì )發(fā)出非法請求,盜取設備內所存儲的重要信息,面對此類(lèi)問(wèn)題,在維修保護器件可以采取恢復技術(shù)來(lái)進(jìn)行,通過(guò)這種方法來(lái)節省大量的時(shí)間;謴托枰獋浞輸祿膮抵С,可以是這對漏洞部分功能的局部處理,也可以針對運行速度緩慢系統的全面恢復。需要注意的技術(shù)要點(diǎn)是在恢復期間對所存在的重要數據信息進(jìn)行保存,以免受恢復過(guò)程的影響基礎設置與重要信息丟失。文件恢復是其中最為常見(jiàn)的,文件遭受到破壞難以繼續打開(kāi),其中的信息內容自然也不能被查看,此時(shí)需要使用這部分文件則應該采取恢復技術(shù)來(lái)進(jìn)行,確保文件能夠正常的打開(kāi)使用,達到理想的運行使用效果;謴图夹g(shù)可以在信息安全檢測結束后來(lái)進(jìn)行,這樣更有針對性,可以對檢測結果不理想的部分進(jìn)行恢復,這樣做既不浪費資源同時(shí)也能節省大量的時(shí)間;謴秃蟮南到y使用期間一些基礎設置可能會(huì )出現改變,如果這種改變對操作習慣帶來(lái)了嚴重影響,在恢復過(guò)程中可以采取部分設置保留的形式來(lái)進(jìn)行,這樣就不會(huì )影響到系統的正常運行使用。
3.5數據庫信息安全檢測的程序框架
實(shí)現數據庫信息安全檢測需要在框架幫助下來(lái)進(jìn)行,上述文章中提到如何進(jìn)行系統的備份以及數據恢復,下面將對程序框架設計期間的一些注意事項以及控制方法進(jìn)行闡述。首先進(jìn)行基礎部分框架結構的設計,針對這部分內容,在設計前要考慮功能的可行性,是否所設計出的檢測系統在使用期間不會(huì )與數據庫本身的信息產(chǎn)生沖突,在此基礎上重點(diǎn)探討數據的運行安全性,這樣所開(kāi)展的框架設計才更加人性化,具有穩定運行使用的特征;A功能完善后,對內部分的數據信息進(jìn)行檢測,并對此分析數據信息與計算機的使用功能之間是否存在沖突,達到更理想的使用效果。一些比較常見(jiàn)的功能,大部分都是由數據信息系統直接發(fā)出指令的,這樣更符合系統的運行使用效果,并且有助于實(shí)現更高效的傳輸功能。程序框架設計可以理解為實(shí)現信息安全檢測最基礎的部分,同時(shí)也是最重要的,設計完成后需要對所設計的內容進(jìn)行檢驗,觀(guān)察其運行使用效率,在此基礎上再對功能不斷的更新完善,達到更理想化的設計指標。完成框架結構設計后,會(huì )進(jìn)入到系統的檢測階段,此時(shí)主要是針對功能方面穩定性來(lái)進(jìn)行的,如果發(fā)現存在功能不合理現象,通過(guò)這種技術(shù)性方法也能將問(wèn)題解決在初期,避免造成更加嚴重的影響。設計時(shí)還要考慮計算機設備是否具有足夠的運行使用空間,空間優(yōu)化也是十分重要的,如果占用過(guò)多的內存會(huì )影響到數據安全檢測任務(wù)的進(jìn)行,并且計算機設備的反應速度也會(huì )因此而降低。
4結語(yǔ)
Internet的飛速發(fā)展,使得網(wǎng)絡(luò )不再是單純的信使,而是一個(gè)交互的平臺,而數據庫的安全性問(wèn)題也是一個(gè)永遠發(fā)展的問(wèn)題,隨著(zhù)入侵者的手段的不斷提高,采用的安全技術(shù)也在不斷地提高。只有不斷地研究處理新情況、新問(wèn)題,才能繼續加強數據庫的安全性。安全防范是一個(gè)永久性的問(wèn)題,只有通過(guò)不斷地改進(jìn)和完善安全手段,才能提高系統的可靠性。網(wǎng)絡(luò )數據庫是以后臺數據庫為基礎,加上前臺程序提供訪(fǎng)問(wèn)控制,通過(guò)瀏覽器完成數據存儲、查詢(xún)等操作的信息集合。在網(wǎng)絡(luò )環(huán)境下,數據庫的最大特點(diǎn)就是能夠共享大量數據信息,同時(shí)保持數據的完整性和一致性,實(shí)現最小冗余度和訪(fǎng)問(wèn)控制。
參考文獻
[1]李煒,黃倩.醫療信息系統中數據庫安全檢測模型的建立[J].電子設計工程,20xx(11).
[2]申少帥.基于校園一卡通系統的數據庫安全增強技術(shù)研究[J].沈陽(yáng)理工大學(xué),20xx(12).
[3]栗磊.基于用戶(hù)行為挖掘的數據庫入侵防護機制研究[J].東北石油大學(xué),20xx(03).
[4]陳建平.基于工作過(guò)程的《計算機網(wǎng)絡(luò )安全》一體化課程開(kāi)發(fā)及實(shí)施研究[J].華中師范大學(xué),20xx(05).
【計算機信息安全論文】相關(guān)文章:
07-21
07-20
10-09
10-09
10-08
10-09
10-09
10-08
10-09