總結(jié)可以幫助我們更好地規(guī)劃未來的學(xué)習(xí)和工作目標(biāo),使我們的努力更有針對性和效果性。寫一篇完美的總結(jié)需要我們有充分的思考和準(zhǔn)備,不可草率行事。以下是一些名人的名言,讓我們一起來領(lǐng)悟其中的智慧。
網(wǎng)絡(luò)信息安全論文研究熱點篇一
摘要:云計算是在互聯(lián)網(wǎng)基礎(chǔ)之上的一種新型模式,增加了相關(guān)的服務(wù)、使用和交付。一般而言,涉及到資源呈現(xiàn)出了多種形式,類似動態(tài)的、可自行配置的、彈性的或是虛擬化的等。在云計算的網(wǎng)絡(luò)之下,信息安全是其中非常重要的一個環(huán)節(jié),由于客戶是將具有商業(yè)價值的數(shù)據(jù)等相關(guān)內(nèi)容放置于云計算平臺做相關(guān)處理,其安全問題的相關(guān)策略研究具有相當(dāng)重要的意義,因此,需要具體分析其影響網(wǎng)絡(luò)信息安全的諸多因素,深入探析云計算網(wǎng)絡(luò)信息安全問題。
云計算是一種相當(dāng)強悍的技術(shù),在出現(xiàn)的短短幾年的時間之內(nèi)其就產(chǎn)生了非常大的影響。綜合說來,云計算就是一種商業(yè)化的計算模型,將所有的計算任務(wù)廣范圍的分布在計算機(jī)所構(gòu)建成的一個資源池之上,使用戶能夠按需索取,得到相關(guān)的服務(wù)。云計算的工作模式是這樣的:企業(yè)將類似客戶信息等這些通常具有非常高商業(yè)價值的數(shù)據(jù)傳輸?shù)皆朴嬎惴?wù)提供商手中。但由于傳輸?shù)闹虚g介質(zhì)就是云,那么在云中,這些數(shù)據(jù)的安全與否就成為我們關(guān)注的首要問題,一旦信息安全出現(xiàn)差錯,服務(wù)提供商的數(shù)據(jù)就有可能被泄露、或者永久消失的無影無蹤,曾經(jīng)有g(shù)oogle等相關(guān)的云計算服務(wù)提供商就出現(xiàn)過數(shù)據(jù)丟失、泄露事件的狀況,因此整體而言,云計算的網(wǎng)絡(luò)信息安全策略研究意義重大。
云計算是一種基于因特網(wǎng)的'計算方式,這一計算方式將所有相關(guān)的數(shù)據(jù),類似軟件、硬件資源以及信息等多種內(nèi)容按照一定的需求給用戶提供出服務(wù)。云就是指分布在因特網(wǎng)之中的各式各樣的一個計算的中心地帶,它提供出了非常強大的數(shù)據(jù)處理本領(lǐng)和無限大的存儲空間。有了云,用戶毋須再購買具有高性能的硬件或是具有多種功能的軟件,通過“云”,就可以非常便捷的將所需要的服務(wù)執(zhí)行出來,網(wǎng)絡(luò)會相繼給出執(zhí)行的所需的結(jié)果,這樣一來,不僅提高了用戶處理數(shù)據(jù)的效率,而且在硬件的成本消耗上也會節(jié)省很大一筆開支。概括來說,云計算的優(yōu)點大致可以分成幾個方面。首先,為用戶提供出了強大的數(shù)據(jù)處理能力和存儲空間;其次,它的部署簡便,各層級的用戶都可以輕輕松松的進(jìn)行訪問;再次,對普通的客戶來說,它提供到了較為安全可靠地資源存儲中心;最后,云計算的可靠性能相對較高。
然而,云計算下的網(wǎng)絡(luò)信息安全卻是當(dāng)下這一技術(shù)面臨的首要問題,由于云計算需要企業(yè)將相關(guān)的重要的數(shù)據(jù)與資源等相關(guān)數(shù)據(jù)傳輸?shù)皆朴嬎愕姆?wù)提供商手上。所以,它的安全性必須得到保證。如果其中的某一小小的環(huán)節(jié)出現(xiàn)了問題,那么信息的安全性能以及隱秘性能都會受大極大的影響,尤其是對于云計算的依賴程度比較大的客戶,一旦信息安全出現(xiàn)問題,那么他們的數(shù)據(jù)就極有可能造成泄露或者永遠(yuǎn)被遺失,這將會對企業(yè)造成非常重大的影響,曾經(jīng)有g(shù)oogle等相關(guān)的云計算服務(wù)提供商就出現(xiàn)過數(shù)據(jù)丟失、泄露事件的狀況,因此,對云計算下的網(wǎng)絡(luò)信息安全策略問題作出研究具有重大意義,以期云計算下的網(wǎng)絡(luò)信息安全問題能夠在不斷地研究和發(fā)展中得以提高。
網(wǎng)絡(luò)信息安全論文研究熱點篇二
計算機(jī)與互聯(lián)網(wǎng)技術(shù)的普及和應(yīng)用,使人們的生活方式發(fā)生了巨大的改變。大數(shù)據(jù)時代,網(wǎng)絡(luò)信息大爆炸,在提高人們工作效率、豐富業(yè)余生活的同時,也帶來了一定的安全隱患?,F(xiàn)階段,網(wǎng)絡(luò)信息安全存在諸多問題,制約了計算機(jī)與網(wǎng)絡(luò)技術(shù)的進(jìn)步,因此,應(yīng)提高對基于網(wǎng)絡(luò)信息安全技術(shù)管理計算機(jī)應(yīng)用的重視。
1.1計算機(jī)軟件存在漏洞。由于軟件設(shè)計具有現(xiàn)時性與局限性,在信息技術(shù)發(fā)展過程中,會逐漸呈現(xiàn)出軟件存在的漏洞和缺陷,一旦不法分子利用這些漏洞做出違法行為,將會造成信息泄漏。而且隨著網(wǎng)民數(shù)量逐年攀升,增加了計算機(jī)軟件的使用頻率和范圍,如果計算機(jī)軟件出現(xiàn)漏洞,將會導(dǎo)致嚴(yán)重的網(wǎng)絡(luò)安全問題。1.2感染計算機(jī)病毒。當(dāng)前,我國計算機(jī)系統(tǒng)遭受病毒感染情況日益嚴(yán)重。由于計算機(jī)病毒類型多樣,危害形式也呈現(xiàn)多樣化,而且具有超強的潛伏能力和破壞力,難以做到對病毒的有效防范。根據(jù)國家計算機(jī)病毒應(yīng)急處理中心的日常監(jiān)測情況來看,計算機(jī)病毒表現(xiàn)出非?;钴S的形式。我國大部分計算機(jī)用戶都曾感染過病毒,感染次數(shù)較多,病毒對數(shù)據(jù)造成的破壞力也較強[1]。1.3電腦高手的惡意攻擊。當(dāng)今社會中,存在著數(shù)量眾多的.電腦高手,他們或單獨行動攻擊目標(biāo)電腦,或有組織、有團(tuán)隊地進(jìn)行集體犯罪。網(wǎng)絡(luò)信息系統(tǒng)具有開放性,極易受到攻擊,導(dǎo)致電腦高手的攻擊行為異常猖獗,對其進(jìn)行位置追蹤定位會花費大量時間,不利于及時抓獲犯罪嫌疑人,這給我國網(wǎng)絡(luò)信息安全帶來了極大的挑戰(zhàn)。1.4網(wǎng)絡(luò)政治活動頻繁。近些年來,一些國內(nèi)外的反動勢力通過互聯(lián)網(wǎng)拉幫結(jié)社,并展開了一系列非法活動,其行為猖獗頻繁,目前仍無法將這股勢力連根拔除。特別是有些非法組織,利用網(wǎng)絡(luò)渠道,大肆宣傳歪理邪說,企圖擾亂社會人心,影響社會的正常秩序。
2造成計算機(jī)網(wǎng)絡(luò)安全問題的原因分析。
2.1網(wǎng)絡(luò)的開放性。網(wǎng)絡(luò)信息傳播速度非???,具有開放性的特點,使得網(wǎng)絡(luò)上的信息人人都可以共享。在給人們帶來便利的同時,也造成了一定程度的信息安全問題。如果這些共享信息被某些不法分子所利用,開展網(wǎng)絡(luò)犯罪活動,將給人們帶來不可挽回的損失。而且很多網(wǎng)民自身缺乏較強的安全意識,給不法分子提供了可乘之機(jī)。2.2病毒感染的風(fēng)險長期存在。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,病毒的傳播形式也在不斷變化。當(dāng)前,病毒能夠通過網(wǎng)頁、郵件、文件等各種途徑大肆傳播和蔓延。由于病毒帶有自動啟動功能,通常會潛入被感染電腦系統(tǒng)的核心或內(nèi)存中,進(jìn)一步破壞計算機(jī)系統(tǒng),嚴(yán)重的還會中斷計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)傳輸,導(dǎo)致系統(tǒng)癱瘓無法運作。2.3防范機(jī)制不夠規(guī)范。我國很多單位在管理制度上都缺乏完善的安全防范機(jī)制,在運行過程中,欠缺切實可行的安全檢查與保護(hù)制度。由于制度的不完善滋生了內(nèi)部管理人員的違法犯罪行為。與此同時,信息安全的保障法規(guī)還不夠完善。所制定的法律法規(guī)實用性差,細(xì)節(jié)問題不夠明確?;谏鲜霈F(xiàn)狀,網(wǎng)絡(luò)上個人信息與商務(wù)信息的安全性很難得到保障[2]。2.4缺乏高水平計算機(jī)人才。想要確保計算機(jī)網(wǎng)絡(luò)信息安全,則需要計算機(jī)領(lǐng)域的高精尖人才。我國計算機(jī)技術(shù)起步較晚,人才培育機(jī)制還不夠完善,使得我國計算機(jī)技術(shù)研發(fā)與管理方面的專業(yè)人才十分匱乏?;诖朔N現(xiàn)狀,對于網(wǎng)絡(luò)安全的維護(hù)很難達(dá)到預(yù)期效果。此外,我國計算機(jī)人才的薪資制度與晉升制度還不夠科學(xué)合理,導(dǎo)致計算機(jī)人才流失情況嚴(yán)重。
網(wǎng)絡(luò)信息安全論文研究熱點篇三
隨著計算機(jī)互聯(lián)網(wǎng)的高速發(fā)展,網(wǎng)絡(luò)信息安全問題越來越引起人們的關(guān)注。
網(wǎng)絡(luò)信息安全性不僅是一個技術(shù)問題,而且是一個社會問題,有些已經(jīng)涉及到法律。
網(wǎng)絡(luò)信息安全,就是確保無關(guān)人員不能瀏覽或篡改他人的信息。
多數(shù)網(wǎng)絡(luò)信息安全問題的產(chǎn)生都是某些違法分子企圖獲得某利益或損害他人利益而有意識地制造的。
網(wǎng)絡(luò)信息安全問題不僅要杜絕程序性錯誤,還要通過制度和技術(shù)措施防范那些狡猾的破壞分子。
同時,也應(yīng)該非常清楚地看到,沒有一種一勞永逸的阻止網(wǎng)絡(luò)破壞者的方法。
不同用戶對網(wǎng)絡(luò)信息安全的認(rèn)識和要求也不盡相同,一般用戶可能僅希望個人隱私或保密信息在網(wǎng)絡(luò)上傳輸時不受侵犯,篡改或者偽造;對網(wǎng)絡(luò)服務(wù)上來說,除關(guān)心網(wǎng)絡(luò)信息安全問題外,還要考慮突發(fā)的自然災(zāi)害等原因?qū)W(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)功能發(fā)生異常時恢復(fù)網(wǎng)絡(luò)通信和正常服務(wù)。
一般來講,網(wǎng)絡(luò)信息安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸?shù)男畔⒌陌踩?/p>
從技術(shù)上說,網(wǎng)絡(luò)信息安全防范系統(tǒng)包括操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒系統(tǒng)、防火墻、入侵檢測、網(wǎng)絡(luò)監(jiān)控、信息審計、通信加密、災(zāi)難恢復(fù)、安全掃描等多個安全組件組成、單靠一項措施很難保證網(wǎng)絡(luò)信息安全。
因此,網(wǎng)絡(luò)信息安全是一項非常復(fù)雜的系統(tǒng)工程,已成為信息技術(shù)的一個重要領(lǐng)域。
1.自然災(zāi)害。
與一般電子系統(tǒng)一樣,計算機(jī)網(wǎng)絡(luò)系統(tǒng)只不過是一種電子線路,網(wǎng)絡(luò)信息實際上是一種電信號,溫度、濕度、振動、沖擊、污染等方面的異常因素都可影響網(wǎng)絡(luò)的正常運行。
網(wǎng)絡(luò)中心若無較為完善的防震、防火、防水、避雷、防電磁泄漏或干擾等設(shè)施,抵御自然災(zāi)害和意外事故的能力就會很差。
在網(wǎng)絡(luò)的日常運行中,僅僅由非正常斷電導(dǎo)致的設(shè)備損壞和數(shù)據(jù)丟失所造成的損壞就非常驚人。
因為強烈噪音和電磁輻射,比如雷電、高壓輸電等,也會導(dǎo)致網(wǎng)絡(luò)信噪比下降,誤碼率增加,威脅到網(wǎng)絡(luò)信息安全。
2.計算機(jī)犯罪。
計算機(jī)犯罪通常是利用竊取口令等手段非法侵入計算機(jī)信息系統(tǒng),傳播有害信息,惡意破壞計算機(jī)軟硬件系統(tǒng),以致實施盜竊、詐騙等重大犯罪活動。
目前已報道的atm機(jī)上的詐騙活動,就是利用高科技手段記錄用戶的銀行卡信息,然后竊取用戶存款;還有一些非法分子利用盜竊游戲帳號,進(jìn)行牟利活動。
3.垃圾郵件和網(wǎng)絡(luò)黑客。
一些非法分子利用電子郵件地址的“公開性”進(jìn)行商業(yè)廣告、宗教宣傳、政治蠱惑等活動,強迫別人接受無用的垃圾郵件。
與計算機(jī)病毒不同,黑客軟件的主要目的不是對系統(tǒng)進(jìn)行破壞,而是竊取計算機(jī)網(wǎng)絡(luò)用戶的信息。
目前黑客軟件的概念界定還存在一些爭議,一種較為普遍的被接受的觀點認(rèn)為黑客軟件是指那些在用戶不知情的情況下進(jìn)行非法安裝并提供給第三者的軟件。
4.計算機(jī)病毒。
計算機(jī)病毒是一種具有破壞性的小程序,具有很強的隱藏性和潛伏性,常常是依附在其他用戶程序上,在這些用戶程序運行時侵入系統(tǒng)并進(jìn)行擴(kuò)散。
計算機(jī)感染病毒后,輕則系統(tǒng)工作效率降低,重則導(dǎo)致系統(tǒng)癱瘓,甚至是全部數(shù)據(jù)丟失,給用戶造成巨大的損失。
1.建立強有力的網(wǎng)絡(luò)安全體系。
要提高服務(wù)器的安全性,就必須建立一個整體的、完善的、強有力的計算機(jī)網(wǎng)絡(luò)安全體系。
只有對整個網(wǎng)絡(luò)制定并實施統(tǒng)一的安全體系,才能有效的保護(hù)好包括服務(wù)器在內(nèi)的每個設(shè)備。
對服務(wù)器而言,安全管理主要包括幾個方面:嚴(yán)格保護(hù)網(wǎng)絡(luò)機(jī)房的安全,必須注意做好防火防盜,切實從管理的角度保護(hù)好服務(wù)器的安全;服務(wù)器需要長時間不簡斷地工作,必須為服務(wù)器配備長時間的在線ups;加強機(jī)房管理,非相關(guān)人員不準(zhǔn)進(jìn)入網(wǎng)絡(luò)機(jī)房,尤其是要禁止除網(wǎng)絡(luò)管理人員授權(quán)外的任何人員操作服務(wù)器;網(wǎng)絡(luò)管理員在對網(wǎng)絡(luò)進(jìn)行日常維護(hù)和其他維護(hù)時,都必須進(jìn)行記錄。
另一方面,要盡可能利用現(xiàn)有的各種安全技術(shù)來保障服務(wù)器的安全。
目前最常用的安全技術(shù)包括過濾技術(shù)、防火墻技術(shù)、安全套接層技術(shù)等。
這些技術(shù)從不同的層面對網(wǎng)絡(luò)進(jìn)行安全防護(hù),具體描述如下:
1.1包過濾。
在網(wǎng)絡(luò)系統(tǒng)中,包過濾技術(shù)可以防止某些主機(jī)隨意訪問另外一些主機(jī)。
包過濾功能通常可以在路由器中實現(xiàn),具有包過濾功能的路由器叫做包過濾路由器,由網(wǎng)絡(luò)管理員進(jìn)行配置。
包過濾的主要工作是檢查每個包頭部中的有關(guān)字段(如數(shù)據(jù)包的源地址、目標(biāo)地址、源端口、目的端口等),并根據(jù)網(wǎng)絡(luò)管理員指定的過濾策略允許或阻止帶有這些字段的數(shù)據(jù)包通過;此外,包過濾路由器通常還能檢查出數(shù)據(jù)包所傳遞的是哪種服務(wù),并對其進(jìn)行過濾。
1.2防火墻。
防火墻將網(wǎng)絡(luò)分成內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)兩部分,并認(rèn)為內(nèi)部網(wǎng)絡(luò)是安全的和可信任的,而外部網(wǎng)絡(luò)是不太安全和不太可信任的。
防火墻檢測所有進(jìn)出內(nèi)部網(wǎng)的信息流,防止為經(jīng)授權(quán)的通信進(jìn)出被保護(hù)的內(nèi)部網(wǎng)絡(luò)。
除了具有包過濾功能外,防火墻通常還可以對應(yīng)用層數(shù)據(jù)進(jìn)行安全控制和信息過濾,具有人證、日志、記費等各種功能。
防火墻的實現(xiàn)技術(shù)非常復(fù)雜,由于所有進(jìn)出內(nèi)部網(wǎng)絡(luò)的信息流都需要通過防火墻的處理,因此對其可靠性和處理效率都有很高的要求。
1.3ssl協(xié)議。
安全套接層ssl協(xié)議是目前應(yīng)用最廣泛的安全傳輸協(xié)議之一。
它作為web安全性解決方案最初由netscape公司于1995年提出。
現(xiàn)在ssl已經(jīng)作為事實上的標(biāo)準(zhǔn)為眾多網(wǎng)絡(luò)產(chǎn)品提供商所采購。
ssl利用公開密鑰加密技術(shù)和秘密密鑰加密技術(shù),在傳輸層提供安全的數(shù)據(jù)傳遞通道。
安全系統(tǒng)的建立都依賴于系統(tǒng)用戶之間存在的各種信任關(guān)系,目前在安全解決方案中,多采用二種確認(rèn)方式。
一種是第三方信任,另一種是直接信任,以防止信息被非法竊取或偽造,可靠的信息確認(rèn)技術(shù)應(yīng)具有:具有合法身份的用戶可以校驗所接收的信息是否真實可靠,并且十分清楚發(fā)送方是誰;發(fā)送信息者必須是合法身份用戶,任何人不可能冒名頂替?zhèn)卧煨畔?出現(xiàn)異常時,可由認(rèn)證系統(tǒng)進(jìn)行處理。
3.入侵檢測技術(shù)。
入侵檢測技術(shù)是一種網(wǎng)絡(luò)安全技術(shù),目的是提供實時的入侵檢測及采取相應(yīng)的防護(hù)手段,如記錄證據(jù)用于跟蹤和恢復(fù),斷開網(wǎng)絡(luò)連接等。
實時入侵檢測能力之所以重要,首先是它能夠作為防火墻技術(shù)的補充,彌補防火墻技術(shù)的不足,能對付來自內(nèi)部網(wǎng)絡(luò)的攻擊,其次是它能夠大大縮短“黑客”可利用的入侵時間。
人們應(yīng)當(dāng)清醒地認(rèn)識到,安全只是相對的,永遠(yuǎn)也不會有絕對的安全。
隨著網(wǎng)絡(luò)體系結(jié)構(gòu)和應(yīng)用的變化,網(wǎng)絡(luò)會出現(xiàn)新的風(fēng)險和安全漏洞,這就需要人們不斷地補充和完善相應(yīng)的解決方案,以期最大限度地保障網(wǎng)絡(luò)信息的安全。
參考文獻(xiàn)。
[1]馬寧.《談我國網(wǎng)絡(luò)信息安全的現(xiàn)狀及對策》,《遼寧警專學(xué)報》,2007年第2期.
[2]揚吏玲.《網(wǎng)絡(luò)信息安全探討》,《承德民族職業(yè)技術(shù)學(xué)院學(xué)報》,2005年第1期.
網(wǎng)絡(luò)信息安全論文研究熱點篇四
分析了遠(yuǎn)程教學(xué)網(wǎng)絡(luò)安全的基本狀況,我們對遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全有了更深入的了解,為此,就需要提出相應(yīng)的遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全策略,具體來說,主要包括如下幾個方面的內(nèi)容:
2.1安裝系統(tǒng)漏洞補丁。
外界網(wǎng)絡(luò)的攻擊往往會利用系統(tǒng)的薄弱環(huán)節(jié),遠(yuǎn)程教學(xué)網(wǎng)絡(luò)系統(tǒng)的漏洞正是其攻擊的頻繁區(qū),其有可能是軟件、程序缺陷,或是配置缺陷、硬件設(shè)計問題,縱觀現(xiàn)在的入侵程度和病毒,大多都是利用系統(tǒng)漏洞來進(jìn)行攻擊,為此,我們應(yīng)該及時安裝系統(tǒng)漏洞補丁。
2.2應(yīng)用檢測監(jiān)控技術(shù)。
主動地預(yù)防和防御是保證遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全的重要措施,為了防范惡意攻擊,近幾年入侵檢測技術(shù)逐漸發(fā)展起來,其不但利用統(tǒng)計、規(guī)則方法、推理學(xué),還涉及了網(wǎng)絡(luò)通信、人工智能等相關(guān)的技術(shù)和方法,對于入侵、病毒的入侵能夠做出及時的反映。
2.3強化系統(tǒng)賬號口令。
當(dāng)前入侵惡意攻擊網(wǎng)絡(luò)系統(tǒng)的途徑較為常見的就是獲取用戶的合法賬戶和口令,為了進(jìn)行預(yù)防,我們可以以較為復(fù)雜的口令對賬戶進(jìn)行設(shè)置,諸如字母、數(shù)字、特殊符號的組合體;除此之外,還需要對口令進(jìn)行定期更換,從而有效地減少賬戶、口令泄漏的可能,從而更好地保障系統(tǒng)賬戶的安全。
2.4安裝系統(tǒng)安全防護(hù)軟件。
為了更好地保護(hù)賬戶的安全,應(yīng)該在系統(tǒng)中安裝防火墻和殺毒軟件。防火墻主要是對不同網(wǎng)絡(luò)之間訪問進(jìn)行有效加強的控制技術(shù),通過這種技術(shù),外網(wǎng)的用戶則不能非法訪問內(nèi)網(wǎng),這樣無論是內(nèi)網(wǎng)的操作環(huán)境,還是內(nèi)網(wǎng)的資源都能得到很好地保障。它判斷是否存在攻擊性的主要措施就是防火墻數(shù)據(jù)包來進(jìn)行檢測,這是目前內(nèi)網(wǎng)安全保護(hù)的主要措施,一般包括包過濾型、地址轉(zhuǎn)換型、代理型以及監(jiān)測型等。網(wǎng)絡(luò)用戶使用最多的安全防護(hù)就是殺毒軟件,殺毒軟件主要對網(wǎng)絡(luò)系統(tǒng)存在的病毒進(jìn)行防護(hù),對于木馬以及相關(guān)的入侵程序有很強的防御性,能夠有效地抵御木馬和入侵程度的攻擊和惡意入侵。為了保障殺毒軟件的有用性,定期應(yīng)該進(jìn)行升級,只有這樣才能更好地對病毒進(jìn)行防護(hù)。對系統(tǒng)已知弱點的攻擊,一般依靠防火墻來進(jìn)行檢測,這實際上就是一種模版匹配操作,相關(guān)的攻擊模式都是已知的情況下,這種方式比較有效;殺毒軟件是建立在統(tǒng)計學(xué)基礎(chǔ)上的,其先規(guī)定合理的工作模式,這些工作模式往往是當(dāng)前的計算機(jī)和網(wǎng)絡(luò)系統(tǒng)中能夠被觀察到的正常使用的工作,根據(jù)這個數(shù)據(jù)庫來對相應(yīng)的工作模式進(jìn)行感知和判斷,以確定其是不是攻擊或是入侵。
2.5采用文件加密技術(shù)。
一般來說,根據(jù)計算機(jī)和網(wǎng)絡(luò)系統(tǒng)中其發(fā)揮作用的差異,我們可以將文件加密技術(shù)氛圍數(shù)據(jù)傳輸、完整性鑒別以及存儲三類。數(shù)據(jù)傳輸加密技術(shù),也可以分為兩種:一種是線路加密,另一種是端對端加密。線路價目側(cè)重點是線路回密,相對來說,并不是十分關(guān)注信源和信宿;而端對端加密指通過加密軟件對數(shù)據(jù)進(jìn)行加密,再利用專門密鑰來對接受到的數(shù)據(jù)進(jìn)行解密,判斷是否遭到攻擊只需要看數(shù)據(jù)是不是改編以及密鑰是不是失效即可。數(shù)據(jù)加密技術(shù)針對的是存儲過程的入侵和感染,為了保障數(shù)據(jù)存儲的安全性,防治信息失密,我們可以將其分為兩類:一類是存取控制;另一類是密文存儲。對用戶的資格和權(quán)限進(jìn)行限制審查,主要是為了防止對數(shù)據(jù)的不正當(dāng)存取操作,這叫做存取控制。而密文存儲主要是對相應(yīng)的文件進(jìn)行數(shù)字簽名或是進(jìn)行加密,依靠的是加密算法轉(zhuǎn)換等。數(shù)據(jù)完整性鑒別主要是確定用戶身份、數(shù)據(jù)是不是達(dá)到保密要求,保證信息傳送、存取、處理過程數(shù)據(jù)的安全性。
3總結(jié)。
網(wǎng)絡(luò)環(huán)境畢竟存在著諸多的威脅,這使得遠(yuǎn)程教學(xué)網(wǎng)絡(luò)需要考慮信息安全問題,只有保證遠(yuǎn)程教學(xué)網(wǎng)絡(luò)的信息安全才能更好地促進(jìn)遠(yuǎn)程教學(xué)的健康發(fā)展,本文主要對當(dāng)前遠(yuǎn)程教學(xué)網(wǎng)絡(luò)安全基本情況進(jìn)行分析,在此基礎(chǔ)上提出了遠(yuǎn)程教學(xué)網(wǎng)絡(luò)信息安全策略。
網(wǎng)絡(luò)信息安全論文研究熱點篇五
云計算下的網(wǎng)絡(luò)信息安全影響因素主要存在于幾個方面:數(shù)據(jù)服務(wù)方面、訪問權(quán)限方面、區(qū)域劃分方面和信息安全方面。在數(shù)據(jù)服務(wù)方面,因為用戶所有數(shù)據(jù)文件都是在云計算服務(wù)提供商那里進(jìn)行存儲的,用戶的服務(wù)質(zhì)量會受到服務(wù)商的硬件配備設(shè)施和通信網(wǎng)絡(luò)等一系列問題的影響,這會使服務(wù)的可用性能和可靠性能在很大程度上降低;在訪問權(quán)限方面,因為云計算服務(wù)提供商不但提供出了服務(wù);同時,還使得數(shù)據(jù)中心是有權(quán)力和能力訪問用戶的數(shù)據(jù)文件的,這一安全權(quán)限問題的設(shè)置,使得云計算的相關(guān)應(yīng)用服務(wù)受到了相當(dāng)程度上的安全隱患問題,造成網(wǎng)絡(luò)信息安全漏洞;在區(qū)域劃分方面,通常的傳統(tǒng)的物理或是邏輯的安全區(qū)域劃分方式已然淘汰,其不能經(jīng)由區(qū)域的邊界使信息的安全問題得到有力保障;在信息的安全方面,云計算無論是在數(shù)據(jù)傳送方面,還是存儲信息方面,都有著惡意篡改或是意外丟失的狀況,不安全狀況時有發(fā)生。
網(wǎng)絡(luò)信息安全論文研究熱點篇六
隨著電力系統(tǒng)中電子計算機(jī)技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計算機(jī)受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾?、長度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失,同時還影響正常社會生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
網(wǎng)絡(luò)信息安全論文研究熱點篇七
近年來計算機(jī)網(wǎng)絡(luò)發(fā)展迅速,人們生活由此發(fā)生巨大改變,但在這個過程中也出現(xiàn)了較多的問題。一方面政府的信息管理系統(tǒng)會受到互聯(lián)網(wǎng)上存在的各種各樣的攻擊行為的影響,進(jìn)而使得正常運營無法進(jìn)行。同時一些不法分子會在互聯(lián)網(wǎng)上進(jìn)行非法信息的傳播,甚至?xí)σ恍┓欠ǖ恼军c進(jìn)行訪問,這樣互聯(lián)網(wǎng)秩序就會受到嚴(yán)重的破壞。此外,內(nèi)部網(wǎng)絡(luò)會出現(xiàn)濫用資源的情況,進(jìn)而嚴(yán)重泄漏某些信息,這些會嚴(yán)重影響部門的運行。所以網(wǎng)絡(luò)的發(fā)展是一把雙刃劍,利和弊是同時存在的。這個度需要我們進(jìn)行合理的把握,對于計算機(jī)網(wǎng)絡(luò)應(yīng)當(dāng)進(jìn)行合理的運用。我們應(yīng)當(dāng)明確的是,計算機(jī)網(wǎng)絡(luò)在開放人們生活的同時,也將一定風(fēng)險帶給人們,這種情況是無法避免的,而這也是人們非常關(guān)注網(wǎng)絡(luò)信息安全的重要原因。
計算機(jī)的特性包括共享性和開放性,用戶從中獲得了極大的便利,其中不僅包括快捷的服務(wù),也包括一定的安全問題。我國在開展計算機(jī)網(wǎng)絡(luò)信息管理工作的過程中,應(yīng)當(dāng)將網(wǎng)絡(luò)信息發(fā)布作為管理重點,這樣能夠使計算機(jī)免遭各種攻擊。很多實踐表明,安全隱患存在于計算機(jī)網(wǎng)絡(luò)信息安全管理中,實際當(dāng)中安全問題由兩種類型構(gòu)成,分別是利用計算機(jī)網(wǎng)絡(luò)信息管理可用性和完整性,和針對計算機(jī)網(wǎng)絡(luò)信息管理工作的各種特性。
(一)信息安全監(jiān)測。
信息安全檢測是一項非常重要的工作,有效開展這項工作能夠收獲良好的'效果。通過新安全監(jiān)測能夠?qū)⒕W(wǎng)絡(luò)系統(tǒng)的脆弱性和網(wǎng)絡(luò)信息資源開放性之間的矛盾沖突消除,同時,這項工作中還能夠使網(wǎng)絡(luò)信息安全相關(guān)人員將網(wǎng)絡(luò)安全隱患源頭更快的發(fā)掘,進(jìn)而進(jìn)行及時有效的處理,這種情況下計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中關(guān)鍵數(shù)據(jù)的及時恢復(fù)就能夠很快實現(xiàn)[1]。
(二)信息訪問控制問題。
信息訪問控制問題是整個計算機(jī)的核心和基礎(chǔ),實際當(dāng)中通常會對信息資源使用方和信息資源擁有方的網(wǎng)絡(luò)通信訪問進(jìn)行控制,也就是說資源信息的發(fā)布與個人信息進(jìn)行合理的存儲是網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)最重要的一點[2]。
二、計算機(jī)網(wǎng)絡(luò)管理存在安全問題的原因。
(一)缺乏完善的網(wǎng)絡(luò)管理體系。
實際當(dāng)中很多因素都會對網(wǎng)絡(luò)管理性能造成影響,其中計算機(jī)網(wǎng)絡(luò)管理體系是最主要的原因,他需要具有非常完善的分布結(jié)構(gòu)。集中行使的網(wǎng)絡(luò)體系通常具有比較簡單的管理模式,這樣對于網(wǎng)絡(luò)信息的管理以及相關(guān)數(shù)據(jù)的統(tǒng)計是非常不利的。反過來,非集中的網(wǎng)絡(luò)管理體系通常具有非常強的分散性,其中不利于高級管理工作的執(zhí)行和開展是存在的主要缺點,這樣管理工作也無法正常進(jìn)行。網(wǎng)絡(luò)工作人員應(yīng)確保網(wǎng)絡(luò)的安全性,急需的解決的問題就是網(wǎng)絡(luò)管理體系的不完善。如果要進(jìn)一步推動網(wǎng)絡(luò)管理安全水平和管理平臺收集信息速度的提升,就必須不斷完善網(wǎng)絡(luò)管理體系,只有這樣才能夠更好的執(zhí)行網(wǎng)絡(luò)管理技術(shù)[3]。
(二)網(wǎng)絡(luò)管理技術(shù)的配置落后。
在網(wǎng)絡(luò)管理中,需要管理人員一直更新資源、更新設(shè)備、創(chuàng)新技術(shù)?,F(xiàn)代網(wǎng)絡(luò)管理中,應(yīng)當(dāng)及時淘汰一些比較落后的配置設(shè)施。網(wǎng)絡(luò)管理的核心就是網(wǎng)絡(luò)配置管理,要想推動網(wǎng)絡(luò)配置的提升,就必須要進(jìn)行管理技術(shù)的更換,也就是應(yīng)當(dāng)確保設(shè)備的技術(shù)性和先進(jìn)性符合要求,這樣才能夠?qū)崿F(xiàn)配置的提升,提升網(wǎng)絡(luò)管理水平。實際當(dāng)中非常關(guān)鍵的一部就是確保企業(yè)資源信息庫的安全,這樣能夠最大程度的發(fā)揮和實現(xiàn)網(wǎng)絡(luò)資源的所有功能[4]。
(三)網(wǎng)絡(luò)管理排除障礙的技術(shù)落后。
現(xiàn)階段計算機(jī)網(wǎng)絡(luò)飛速發(fā)展,人們從中獲得的好處越來越多,但是網(wǎng)絡(luò)管理技術(shù)應(yīng)用企業(yè)卻一直面對網(wǎng)絡(luò)故障這一問題。很多網(wǎng)絡(luò)個管理發(fā)展到一定程度都會遇到各種各樣的問題,并且無法有效避免這些問題。管理企業(yè)只有通過及時的發(fā)現(xiàn)和排除這些問題,才能夠保障安全穩(wěn)定的網(wǎng)絡(luò)運行。所以必須加強網(wǎng)絡(luò)管理排除障礙的技術(shù),一旦網(wǎng)絡(luò)軟件停滯,那么正常工作處理就無法正常進(jìn)行,及時有效的額溝通解決也就無法實現(xiàn),進(jìn)而會對網(wǎng)絡(luò)工作進(jìn)度造成一定影響,企業(yè)的發(fā)展也會受到阻礙。所以為了要想獲得更好的發(fā)展,就必須進(jìn)一步推動網(wǎng)絡(luò)管理技術(shù)能力的提升[5]。
(一)合理配置防火墻。
防火墻的存在能夠起到隔離作用,它能夠有效的防護(hù)和控制網(wǎng)絡(luò)內(nèi)容信息與外部之間的交流。實際當(dāng)中還可以通過安全防范手段檢測網(wǎng)絡(luò)之間相互傳播的信息,同時進(jìn)行相關(guān)安全及審查制約點的供應(yīng),然后對是否可以互通進(jìn)行分析,這樣在受到一些非正式授權(quán)的信號威脅時網(wǎng)絡(luò)信息才不會受到影響。配置防火墻是計算機(jī)網(wǎng)絡(luò)中一個非常重要的步驟,另外還應(yīng)當(dāng)合理監(jiān)控網(wǎng)絡(luò)通訊執(zhí)行訪問尺度,對計算機(jī)網(wǎng)絡(luò)控制進(jìn)行強化,只有在訪問人數(shù)以及計算機(jī)數(shù)據(jù)處理明確后才能夠進(jìn)入到網(wǎng)絡(luò)系統(tǒng)中,阻攔那些不被允許的人或者是非法分子,另外及時阻攔數(shù)據(jù)能夠避免*客等對計算機(jī)網(wǎng)絡(luò)進(jìn)行破壞。防火墻本質(zhì)上是一種非常有效的網(wǎng)絡(luò)安全機(jī)制,在實際當(dāng)中已經(jīng)得到非常廣泛的應(yīng)用[6]。
(二)安全認(rèn)證手段。
數(shù)字信封技術(shù)能夠有效保障信息的保密性,保證信息完整性主要是依靠hash函數(shù)實現(xiàn)的。通過一些列的數(shù)字時間實現(xiàn)信息的有效性。實際當(dāng)中非常關(guān)鍵的技術(shù)還包括數(shù)字簽名技術(shù),為了認(rèn)證每個人的身份,我們還可以運用的技術(shù)還有ca認(rèn)證技術(shù)[7]。
結(jié)語:
改革開放后社會經(jīng)濟(jì)發(fā)展迅速,計算機(jī)網(wǎng)絡(luò)成為推動經(jīng)濟(jì)發(fā)展和社會變革的重要因素。但是在計算機(jī)網(wǎng)絡(luò)運行的過程中還存在很多問題,這對經(jīng)濟(jì)和社會的發(fā)展造成很大的影響和阻礙,保障計算機(jī)安全已經(jīng)成為經(jīng)濟(jì)活動中一項非常重要的活動。在保障計算機(jī)網(wǎng)絡(luò)安全過程中,應(yīng)當(dāng)認(rèn)真分析計算機(jī)網(wǎng)絡(luò)運行中產(chǎn)生安全問題的原因,找到問題的源頭并加以解決,只有這樣才能夠從根本上保障計算機(jī)網(wǎng)絡(luò)的安全,保障計算機(jī)網(wǎng)絡(luò)的有序運行。本文對計算機(jī)網(wǎng)絡(luò)運行中存在的問題進(jìn)行的分析,并在此基礎(chǔ)上探索了相應(yīng)的解決措施。但本文還存在一定局限,希望行業(yè)人員能夠加強認(rèn)識,強化對計算機(jī)網(wǎng)絡(luò)安全問題的研究,為計算機(jī)網(wǎng)絡(luò)安全運行提供保障。
【參考文獻(xiàn)】。
[2]王偉.關(guān)于基礎(chǔ)電信運營企業(yè)通信網(wǎng)絡(luò)安全防護(hù)工作的幾點思考[j].電子技術(shù)與軟件工程,2013,14:39.
[7]王昉.關(guān)于科技創(chuàng)新共享平臺計算機(jī)信息網(wǎng)絡(luò)安全防護(hù)的若干思考[j].黑龍江科技信息,2011,19:95.
網(wǎng)絡(luò)信息安全論文研究熱點篇八
隨著社會經(jīng)濟(jì)的飛速發(fā)展和現(xiàn)代科學(xué)技術(shù)的快速進(jìn)步,網(wǎng)絡(luò)技術(shù)、信息技術(shù)在人們的生產(chǎn)生活中被越來越廣泛地應(yīng)用,整個社會逐漸步入了信息時代。以網(wǎng)絡(luò)為核心的信息技術(shù)和各類服務(wù)正在促進(jìn)整個社會的轉(zhuǎn)型和質(zhì)變,信息網(wǎng)絡(luò)已經(jīng)超越傳統(tǒng)的一些通信媒體,成為了現(xiàn)代社會最重要的傳播媒介,信息網(wǎng)絡(luò)在日常生活中應(yīng)用范圍逐漸變廣,對維護(hù)個人自身權(quán)利、促進(jìn)產(chǎn)業(yè)發(fā)展和保障國家安全都具有重要意義。隨著網(wǎng)絡(luò)信息應(yīng)用程度的逐步提高,對于保障網(wǎng)絡(luò)安全的工作也成為網(wǎng)絡(luò)信息維護(hù)工作者的重要任務(wù)。信息安全、網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)空間安全,都對社會各行各業(yè)的發(fā)展具有重要意義,想要保證生產(chǎn)生活中各個方面都能夠有相對安全的環(huán)境,就需要不斷加強信息安全、網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)空間安全管理工作[1]。
網(wǎng)絡(luò)信息安全論文研究熱點篇九
計算機(jī)軟件在開發(fā)、使用的過程中需要經(jīng)過編程開發(fā)、編碼架構(gòu)形成等一系列環(huán)節(jié),計算機(jī)編碼程序上的漏洞就會給不法分子帶來可乘之機(jī),進(jìn)而給用戶信息帶來風(fēng)險。
因此軟件開發(fā)需要在相應(yīng)的規(guī)范化的工作標(biāo)準(zhǔn)上進(jìn)行,從而防止非法人員通過不正規(guī)途徑竊取信息,降低使用者信息丟失和數(shù)據(jù)受損等一系列風(fēng)險。
在現(xiàn)階段,隨著手機(jī)app的使用越來越普及,其安全性也引起了人們的充分關(guān)注,因此在軟件開發(fā)過程中,數(shù)據(jù)安全的保障范圍也要擴(kuò)大到手機(jī)等移動端領(lǐng)域上。
1.2計算機(jī)病毒的入侵。
計算機(jī)網(wǎng)絡(luò)具有多元化的特點,也就是在信息的產(chǎn)生、傳播、利用的過程中,可能會在某一個環(huán)節(jié)受到計算機(jī)病毒的攻擊,從而對計算機(jī)系統(tǒng)的整體性能造成一定的影響。不同的國家有不同的網(wǎng)絡(luò)法律法規(guī),國外不法分子往往通過翻越網(wǎng)絡(luò)墻將網(wǎng)絡(luò)病毒植入其他國家。
再者,由于缺乏網(wǎng)絡(luò)監(jiān)管部門的監(jiān)督管理,計算機(jī)軟件會受到各類病毒的侵害,嚴(yán)重危害網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)病毒由于其傳播速度非???,帶來的影響也是很大的,產(chǎn)生的數(shù)據(jù)流失等一系列安全問題可能會造成嚴(yán)重的計算機(jī)系統(tǒng)應(yīng)用方面的后果。
2.1電腦病毒。
電腦病毒具有多樣性、潛伏性、超強的傳播性,因此在電腦病毒的預(yù)防和處理的過程中,要對其傳播途徑加以控制。其傳播途徑和類型呈現(xiàn)多樣化趨勢,計算機(jī)網(wǎng)頁、優(yōu)盤等都是其傳播的渠道,在其潛伏的過程中可能會對計算機(jī)系統(tǒng)的穩(wěn)定性和安全性等造成長期的影響而不被察覺。
首先,它潛入計算機(jī)系統(tǒng),然后等待機(jī)會進(jìn)而破壞計算機(jī)的核心系統(tǒng)。嚴(yán)重時,甚至?xí)?dǎo)致計算機(jī)系統(tǒng)癱瘓,使其無法正常運行。
2.2網(wǎng)絡(luò)環(huán)境。
開放的網(wǎng)絡(luò)環(huán)境,在給人們的生活帶來極大便利的同時,帶來的信息安全問題也是不容忽視的。目前保障我國網(wǎng)絡(luò)環(huán)境安全運行的方式主要有防火墻和網(wǎng)閘、安全認(rèn)證等,使用時需要提前設(shè)定網(wǎng)絡(luò)運行參數(shù),然后對信息進(jìn)行控制和篩選。
但是在信息化和大數(shù)據(jù)飛速發(fā)展的今天,這種方法難以滿足目前的防控需求,且容易受到外界大數(shù)據(jù)的沖擊。
2.3欠缺合理的人才培養(yǎng)機(jī)制。
信息技術(shù)和網(wǎng)絡(luò)技術(shù)屬于新興技術(shù),發(fā)展速度非???,因此在人才培養(yǎng)方面需要緊跟時代的步伐。技術(shù)能力提升是網(wǎng)絡(luò)信息安全工作的重點。在計算機(jī)高端人才培養(yǎng)方面,我國欠缺健全的人才發(fā)展體制,信息技術(shù)專業(yè)化發(fā)展也不完善,人才隊伍的逐步壯大也需要相應(yīng)的人才培養(yǎng)機(jī)制。
在網(wǎng)絡(luò)信息安全技術(shù)發(fā)展的過程中,計算機(jī)人才發(fā)揮了十分重要的作用,面對人才流失和發(fā)展能力不足等一系列的問題也需要加大人才培養(yǎng)力度,完善計算機(jī)人才管理制度,從而促進(jìn)其更好地發(fā)展。
3.1制定安全管理制度,實現(xiàn)一體化安全管理。
為了保證計算機(jī)和相關(guān)網(wǎng)絡(luò)的`安全運行,需要大力提升網(wǎng)絡(luò)安全運行制度的管理水平。安全管理機(jī)制工作的完善,可以使得計算機(jī)網(wǎng)絡(luò)的運行環(huán)境得到進(jìn)一步的優(yōu)化。首先,政府干預(yù)和對網(wǎng)絡(luò)運行風(fēng)險的政策性控制十分重要,通過對法律法規(guī)的完善,可以使信息安全管理工作得到個人和單位的雙重落實。
其次,對于病毒入侵工作的重點防御,主要是通過完善安全監(jiān)測、應(yīng)急管理制度等工作,及時進(jìn)行有效的控制,來減少安全威脅,保障日常工作的正常開展。最后,加強網(wǎng)絡(luò)監(jiān)督管理工作,以及監(jiān)護(hù)系統(tǒng)的日常更新工作可以使計算機(jī)系統(tǒng)的運行效率得到大幅提升。
3.2防病毒技術(shù)在計算機(jī)中的應(yīng)用。
防病毒技術(shù)在計算機(jī)硬件的防護(hù)方面發(fā)揮了十分積極的作用,主要包括:病毒的預(yù)防技術(shù)、檢測技術(shù)以及清除技術(shù)。
在工作中可以及時對病毒進(jìn)行處理,使互聯(lián)網(wǎng)、計算機(jī)的使用更加安全。預(yù)防病毒工作主要是利用技術(shù)手段阻隔病毒傳播,而在病毒的檢測工作中,會對病毒進(jìn)行檢測和針對性的處理,防止其對軟件和計算機(jī)中的信息進(jìn)行破壞。同時加強防火墻的使用,濾防火墻主要是對計算機(jī)系統(tǒng)從經(jīng)由路由器獲取的數(shù)據(jù)進(jìn)行過濾。
3.3加強身份驗證。
目前,軟件登錄或人工出行安全檢查都需要經(jīng)過嚴(yán)格的認(rèn)證,這是對自己和他人安全的保障。加密工作是在充分考慮業(yè)務(wù)需求和設(shè)備安全的基礎(chǔ)上隔離相關(guān)網(wǎng)絡(luò)。在重要數(shù)據(jù)的傳輸過程中選擇局域網(wǎng)絡(luò)和加密通道進(jìn)行傳輸,并且對移動終端的接入更好地執(zhí)行篩選工作,從而實現(xiàn)安全可靠的移動終端的接入工作。另外,實體認(rèn)證工作非常重要。
進(jìn)一步開展無線接入網(wǎng)與移動終端設(shè)備之間的身份認(rèn)證,提高用戶的身份認(rèn)證和信息傳輸能力,也是系統(tǒng)穩(wěn)定的保障。除此之外,數(shù)字認(rèn)證工作,也是提升數(shù)據(jù)安全性的另一種方式。利用端口訪問控制以及物理地址過濾等安全性防護(hù)技術(shù),為后臺工作的穩(wěn)步運行及監(jiān)察監(jiān)測系統(tǒng)工作的開展奠定了技術(shù)基礎(chǔ)。監(jiān)察監(jiān)測系統(tǒng)需要對異常操作行為進(jìn)行實時記錄、監(jiān)控,及時發(fā)現(xiàn)安全隱患,并對造成安全隱患的相關(guān)數(shù)據(jù)進(jìn)行安全過濾以及篩查等,以提升系統(tǒng)的敏感度,確保后續(xù)工作的開展。
3.4加大計算機(jī)尖端人才的培養(yǎng)力度。
網(wǎng)絡(luò)信息安全的重要性是不言而喻的,同通訊安全、軍事領(lǐng)域安全都有著密切的關(guān)系,尖端計算機(jī)人才的培養(yǎng)是十分重要的。從事網(wǎng)絡(luò)信息安全的工作人員的能力、素質(zhì)的提升,是網(wǎng)絡(luò)運行防護(hù)系統(tǒng)能夠穩(wěn)定發(fā)展的前提。在技術(shù)層面上,可以對內(nèi)部進(jìn)行技能培訓(xùn),強化學(xué)習(xí)計算機(jī)專業(yè)技術(shù)的相關(guān)知識點,培訓(xùn)之后還可以開展考核評估工作,考核的過程中可以進(jìn)一步加強學(xué)習(xí)。其優(yōu)勢非常明顯,一方面通過考核制度增強工作人員的學(xué)習(xí)熱情。
與上崗作業(yè)環(huán)節(jié)相銜接的考核,在很大程度對技術(shù)人員的學(xué)習(xí)起到促進(jìn)作用。培訓(xùn)考核合格方能上崗工作,考核不合格的人員將面臨著重復(fù)的培訓(xùn),甚至是辭退的風(fēng)險。另一方面將考核制度與員工的績效工資制度掛鉤,提高了員工自主學(xué)習(xí)的積極性。通過再學(xué)習(xí),可以提升員工的技術(shù)水平、安全管理和安全憂患意識,進(jìn)而高質(zhì)量完成各項工作。思想層面的提升可以更好地對電力系統(tǒng)的穩(wěn)定性做出貢獻(xiàn),在和網(wǎng)絡(luò)信息安全設(shè)備生產(chǎn)廠家的交流合作過程中,可以使工作人員對設(shè)備的工作原理、運行維護(hù)、檢查檢修等更加的明晰,有助于提高工作質(zhì)量。
綜上所述,網(wǎng)絡(luò)在人們的生活中發(fā)揮了越來越重要的作用,為人們的生活增加便利的同時也給人們帶來了網(wǎng)絡(luò)安全方面的問題。在處理網(wǎng)絡(luò)安全方面的問題的過程中,重視網(wǎng)絡(luò)信息安全問題,加強網(wǎng)絡(luò)安全管理工作,可以更加科學(xué)的使用計算機(jī),進(jìn)而提高網(wǎng)絡(luò)信息技術(shù)的應(yīng)用能力。
[1]王民川?;诰W(wǎng)絡(luò)信息安全技術(shù)管理的計算機(jī)應(yīng)用[j]。煤炭技術(shù),2018.32(7):36—37.
[2]鄒小琴?;诰W(wǎng)絡(luò)的管理信息系統(tǒng)研究[j]。計算機(jī)應(yīng)用研究,2017.19(1):25—27.
[3]羅榮燊。計算機(jī)病毒防護(hù)技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[j]。信息與電腦(理論版),2018(07):191—192.
[4]胡銳。計算機(jī)網(wǎng)絡(luò)安全問題中的病毒輻射攻防[j]。電腦知識與技術(shù),2018.14(07):31—32.
網(wǎng)絡(luò)信息安全論文研究熱點篇十
網(wǎng)絡(luò)蘊含信息量大,信息安全性差,充斥著各種垃圾信息,比如詐騙等信息,在人們?yōu)g覽時,很容易上當(dāng)受騙,造成不必要的損失。
前言。
隨著網(wǎng)絡(luò)的發(fā)展及普及,人們利用網(wǎng)絡(luò)進(jìn)行查問題、找東西、分享東西等,大大便利了人們的日常生活。
隨著人們對網(wǎng)絡(luò)應(yīng)用越來越熟練,開始在網(wǎng)上發(fā)布一些自己知道或是自己想要知道的信息,網(wǎng)絡(luò)成為了人們信息溝通平臺,但有些人在網(wǎng)上發(fā)布虛假信息進(jìn)行詐騙,在很大程度擾亂了信息網(wǎng)絡(luò)正常運轉(zhuǎn)。
下面對網(wǎng)絡(luò)安全中主要存在的威脅隱患,以及對這些威脅做出的相應(yīng)政策以及改善措施,保證人們的正常網(wǎng)絡(luò)生活。
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息安全論文研究熱點篇十一
隨著我國計算機(jī)的發(fā)展,計算機(jī)技術(shù)已經(jīng)被廣泛應(yīng)用在小學(xué)、中學(xué)、大學(xué)等眾多院校的教育工作中,其中也包括高職院校。主要以高職計算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范為主線展開了論述,詳細(xì)分析了如何保證計算機(jī)信息網(wǎng)絡(luò)的安全,確保高職院校教學(xué)工作的正常開展。
計算機(jī)信息網(wǎng)絡(luò)本身具有一定的危險性,是無法避免的。雖然計算機(jī)技術(shù)給高職院校教學(xué)提供了一定的便利,但是不可避免地也給高職計算機(jī)信息網(wǎng)絡(luò)帶來了一定的危害。尤其是在計算機(jī)網(wǎng)絡(luò)開放程度不斷加大的當(dāng)下,網(wǎng)絡(luò)安全問題越來越受到諸多教師的關(guān)注。鑒于此,高職院校應(yīng)當(dāng)結(jié)合實際,創(chuàng)建完善的網(wǎng)絡(luò)安全防護(hù)體系。
目前比較常見的計算機(jī)網(wǎng)絡(luò)安全技術(shù)包括網(wǎng)絡(luò)訪問控制技術(shù)、數(shù)據(jù)加密技術(shù)、防火墻技術(shù)、數(shù)據(jù)管理與恢復(fù)技術(shù)等。同時這些也是高職計算機(jī)信息網(wǎng)絡(luò)安全中應(yīng)用較為廣泛的安全技術(shù)。通常高職院校在建設(shè)安全體系時,也會選擇一體化的安全防護(hù)網(wǎng)絡(luò)體系,并結(jié)合網(wǎng)絡(luò)安全技術(shù),構(gòu)建其完善、精細(xì)的信息安全網(wǎng)絡(luò)。當(dāng)然,除卻純粹的技術(shù)手段外,高職院校還應(yīng)當(dāng)從其他方面入手,建立全方位、多層次的計算機(jī)信息網(wǎng)絡(luò)安全防護(hù)體系,以保證學(xué)生的學(xué)習(xí)能夠正常進(jìn)行。
(一)加強管理。
在高職院校中計算機(jī)網(wǎng)絡(luò)信息的應(yīng)用途徑較為廣泛,并且計算機(jī)信息網(wǎng)絡(luò)安全涉及諸多內(nèi)容,為了提高網(wǎng)絡(luò)的安全性,并減少安全事故的發(fā)生,應(yīng)當(dāng)加強計算機(jī)信息網(wǎng)絡(luò)的安全管理。首先,應(yīng)當(dāng)加強計算機(jī)網(wǎng)絡(luò)安全管理人員的安全意識。如,可以開展實用性、指導(dǎo)性、可操作性的培訓(xùn)活動,指出教育信息化工作中計算機(jī)網(wǎng)絡(luò)與信息安全高危點、注意事項及解決辦法,并采用理論培訓(xùn)與實踐操作相結(jié)合的方式,以思政與輿情管理、網(wǎng)絡(luò)安全形勢和等級保護(hù)監(jiān)管、網(wǎng)站安全管理與防護(hù)技術(shù)、網(wǎng)站安全標(biāo)準(zhǔn)與政策法規(guī)、教育行業(yè)信息安全等要求為主體。同時結(jié)合案例,開展培訓(xùn),真正提高工作人員的網(wǎng)絡(luò)安全意識。其次,完善計算機(jī)網(wǎng)絡(luò)安全管理制度,進(jìn)一步明確安全責(zé)任機(jī)制,確保做到有據(jù)可依、有章可循,制定網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急處置預(yù)案,提高網(wǎng)絡(luò)安全應(yīng)急處置水平。如,做到及時進(jìn)行漏洞修補和定期詢檢,保證對網(wǎng)絡(luò)的監(jiān)控和管理。另外,高職院校必須頒布網(wǎng)絡(luò)行為規(guī)范和具體處罰條例,這樣才能有效地控制和減少內(nèi)部網(wǎng)絡(luò)的隱患。總的來說,只有做好計算機(jī)網(wǎng)絡(luò)信息安全的管理,才能提高網(wǎng)絡(luò)信息的安全管理成效。
(二)技術(shù)措施。
高職院校在采用計算機(jī)信息網(wǎng)絡(luò)安全技術(shù)時,應(yīng)當(dāng)重視軟硬件結(jié)合,既要采取合適的網(wǎng)絡(luò)安全防護(hù)技術(shù),也要保證計算機(jī)網(wǎng)絡(luò)硬件的安全。首先,高職院校應(yīng)當(dāng)重視部署硬件設(shè)備,并以此為基礎(chǔ)完善軟件安全防護(hù)。常見的硬件設(shè)備包括網(wǎng)線、計算機(jī)、服務(wù)器等設(shè)備。如,在網(wǎng)內(nèi)和網(wǎng)外接口處配置一定的統(tǒng)一網(wǎng)絡(luò)安全控制和監(jiān)管設(shè)備就可杜絕大部分的攻擊和破壞,這些設(shè)備包括防火墻、入侵檢測系統(tǒng)、漏洞掃描系統(tǒng)、網(wǎng)絡(luò)版的防病毒系統(tǒng)等。其次,高職院校應(yīng)當(dāng)加強網(wǎng)站的安全管理和防護(hù),如,新增智能dns和防篡改系統(tǒng)、漏洞掃描系統(tǒng);升級網(wǎng)站群系統(tǒng),加快二級網(wǎng)站向網(wǎng)站群遷移速度,開展二級網(wǎng)站定期安全掃描,有效確保校園網(wǎng)絡(luò)信息安全。此外,還應(yīng)當(dāng)加強硬件設(shè)備的定期檢查,保證網(wǎng)絡(luò)的安全。如,可以定期檢查機(jī)房服務(wù)器運行狀態(tài),及時排查機(jī)房內(nèi)配電系統(tǒng)、空調(diào)系統(tǒng)以及消防報警系統(tǒng)的安全隱患。最后,高職院校應(yīng)當(dāng)將安全技術(shù)落實到實處,比如,在校園網(wǎng)和外部網(wǎng)中間設(shè)置防火墻,隔斷外網(wǎng)和內(nèi)網(wǎng);或者是優(yōu)化校園網(wǎng)的身份認(rèn)證技術(shù),避免非法用戶的入侵和使用??偟膩碚f,高職院校應(yīng)當(dāng)重視網(wǎng)絡(luò)安全技術(shù)、軟件、硬件的三方合一,做好各自的安全檢查工作,從而保證高職計算機(jī)信息網(wǎng)絡(luò)安全的防范。
(三)提高師生的安全防護(hù)意識。
師生是高職院校計算機(jī)信息網(wǎng)絡(luò)的主要使用者。為了減少安全問題的發(fā)生,高職院校應(yīng)當(dāng)加大宣傳力度,完善規(guī)范制度,在校園內(nèi)形成良好的安全網(wǎng)絡(luò)實用氛圍,并從源頭上減少網(wǎng)絡(luò)安全問題。比如,高職院??梢苑e極開展“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”主題宣傳教育活動,并通過微博、微信、宣傳欄以及在辦公設(shè)備及場所張貼網(wǎng)絡(luò)安全警示標(biāo)語、典型案例等,增強師生的網(wǎng)絡(luò)安全意識;或者是加大日常網(wǎng)絡(luò)安全防護(hù)技術(shù)的宣傳,保證師生能夠從自身做起,做好網(wǎng)絡(luò)安全防護(hù)。綜上所述,為了避免高職計算信息網(wǎng)絡(luò)安全問題的發(fā)生,高職院校應(yīng)當(dāng)采用多種安全手段,構(gòu)建一個完善的網(wǎng)絡(luò)安全防護(hù)體系。尤其要注意的是高職院校應(yīng)當(dāng)結(jié)合實際的網(wǎng)絡(luò)建設(shè)體系,采用具有實用性、可操作的防范策略,從而真正為高職院校的教學(xué)以及網(wǎng)絡(luò)信息的安全實用提供可能。
網(wǎng)絡(luò)信息安全論文研究熱點篇十二
摘要:文章主要在分析防火墻在計算機(jī)網(wǎng)絡(luò)安全中的重要性基礎(chǔ)上,對在計算機(jī)網(wǎng)絡(luò)安全中如何運用防火墻技術(shù)進(jìn)行方法論的研究,從而促進(jìn)對計算機(jī)網(wǎng)絡(luò)安全的保障。
防火墻可以對網(wǎng)絡(luò)攻擊行為起到一定的阻止作用,從而使數(shù)據(jù)信息的泄露與丟失現(xiàn)象得到有效避免,因此對于用戶來說防火墻的作用非常重要。筆者針對防火墻這一系統(tǒng),對其在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用進(jìn)行合理分析,以此不斷提升防火墻的應(yīng)用效率。
1防火墻在計算機(jī)網(wǎng)絡(luò)安全中的重要性。
1.1對不安全服務(wù)的有效控制。
在計算機(jī)網(wǎng)絡(luò)中常常出現(xiàn)一些不安全因素,而防火墻技術(shù)的出現(xiàn)能夠有效控制安全性較差的服務(wù)。防火墻的存在還能夠針對內(nèi)外網(wǎng)的數(shù)據(jù)交換以及傳輸過程中,使授權(quán)的協(xié)議與服務(wù)通過防火墻,因此,外網(wǎng)就不能夠獲取與得知其他的資源內(nèi)容[2]。防火墻使內(nèi)網(wǎng)受到非法攻擊的風(fēng)險得以降低,從而有效地保障了內(nèi)部網(wǎng)絡(luò)的安全性能。
1.2對特殊站點訪問的控制。
對于防火墻這一系統(tǒng)來說,控制對特殊站點的訪問也有一定的幫助。比如,一些需要保護(hù)的主機(jī)進(jìn)行數(shù)據(jù)傳輸以及訪問時,需要得到一定的特殊的保護(hù),使其他主機(jī)的數(shù)據(jù)交換得到許可。通過這種方式是要防止不必要的訪問,從而有效避免非法盜取資源現(xiàn)象的發(fā)生。因此,防火墻除了在必要情況下之外,對于內(nèi)部網(wǎng)絡(luò)的不必要訪問要強行禁止。作為一道關(guān)卡,防火墻是一種對不經(jīng)常使用網(wǎng)絡(luò)用戶的非常好的網(wǎng)絡(luò)安全保護(hù)的措施。
1.3集中的安全保護(hù)。
集中的安全保護(hù)能夠在防火墻上體現(xiàn)出來。因為如果是一種較大規(guī)模的內(nèi)部網(wǎng)絡(luò),對某些軟件或附加軟件進(jìn)行改動的情況下,并將其放入防火墻系統(tǒng)中,可以達(dá)到安全保護(hù)的集中化管理。這樣的方式與在各個主機(jī)之中的分散放置相比,對信息與數(shù)據(jù)的安全性更能得到一定的保障,尤其是關(guān)于重要數(shù)據(jù)與信息來說,將密碼與口令系統(tǒng)以及身份認(rèn)證軟件等都放在防火墻中,則更能保證其安全性能。
1.4記錄與統(tǒng)計網(wǎng)絡(luò)存取的訪問。
防火墻會記錄在內(nèi)外網(wǎng)之間流通的任何訪問與數(shù)據(jù)傳輸,而且將其形成日志的形式。但是作為重要的數(shù)據(jù)情報,人們通過日志對于一些可能的`攻擊進(jìn)行分析,以此將防范準(zhǔn)備做好。如,銀行的網(wǎng)絡(luò)風(fēng)險是證券與電信等外面的單位的風(fēng)險,這時就可以借助防火墻的作用,從而有效的預(yù)防與控制風(fēng)險,使企業(yè)對網(wǎng)絡(luò)中可能存在的安全隱患有所了解,從而積極采取措施來阻止外部的攻擊與監(jiān)控以及管理內(nèi)部的訪問,以此使安全風(fēng)險的發(fā)生概率降到最低。
2.1配置安全服務(wù)。
對于單獨分離部分計算機(jī),使安全服務(wù)隔離區(qū)設(shè)置出來,這種隔離區(qū)不但與其他的服務(wù)器機(jī)群存在著差別,而且與系統(tǒng)管理機(jī)群之間也存在著不同。作為內(nèi)網(wǎng)的組成部分以及相對獨立的局域網(wǎng),既可以保護(hù)服務(wù)器上的數(shù)據(jù)安全,又可以積極地保障系統(tǒng)管理的正常運行。在網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)幫助的前提下,通過映射使內(nèi)網(wǎng)中的處于保護(hù)狀態(tài)的所有主機(jī)地址轉(zhuǎn)變?yōu)榉阑饓ι系纳贁?shù)幾個有效公司ip地址的設(shè)置。這樣一來,外部對于內(nèi)網(wǎng)結(jié)構(gòu)與各臺計算機(jī)的真實ip地址的了解就失去了途徑。這樣既能夠使對內(nèi)網(wǎng)的安全性得到提高,也在某種程度上對公網(wǎng)ip地址的數(shù)量與使用有所減少。因此,防火墻對控制投資成本具有重要的作用。如果單位以往的網(wǎng)絡(luò)建設(shè)中設(shè)置邊界路由器,則可以基于他的過濾功能,配置相關(guān)的防火墻。然后,將連接防火墻與受保護(hù)內(nèi)網(wǎng)的工作做好。另外,一些安全服務(wù)隔離區(qū)中的公用服務(wù)器,可以不進(jìn)行設(shè)置防火墻,可以采用直接連接邊界路由器。通過拓?fù)浣Y(jié)構(gòu)的改善,一個屬于防火墻與邊界路由器的雙重保險就形成了,另外還又設(shè)置了兩者之間的安全服務(wù)隔離區(qū),這對整個計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全系數(shù)起到極大的提升作用,而對外部用戶的正常訪問也不會造成影響。
2.2復(fù)合技術(shù)的積極應(yīng)用。
對于綜合防護(hù)優(yōu)勢的積極體現(xiàn),復(fù)合技術(shù)是防火墻的有一種特性。由于融合了代理與包過濾兩類技術(shù),防火墻對更穩(wěn)定的防護(hù)方式能夠體現(xiàn)出來,從而使防火墻技術(shù)的缺陷得以彌補。在代理與包過濾技術(shù)參與的基礎(chǔ)上,系統(tǒng)性的防火墻的保護(hù)類型就漸漸形成了,從而使防火墻技術(shù)的靈活性得以體現(xiàn)出來。當(dāng)前混合特性在防火墻技術(shù)上表現(xiàn)出來,而且代理與包過濾的雙向優(yōu)勢是復(fù)合的集中體現(xiàn),因此目前最重要的是應(yīng)該在這兩類技術(shù)的基礎(chǔ)上,將多項安全技術(shù)融入進(jìn)來,并與計算機(jī)網(wǎng)絡(luò)安全的運行實際進(jìn)行結(jié)合并加以分析,從而保障如果計算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)受到攻擊危險時,可以迅速的提供防御服務(wù),從而使防火墻技術(shù)的策略性體現(xiàn)出來。對于為計算機(jī)網(wǎng)絡(luò)安全提供了多級防御的復(fù)合技術(shù),能夠有效避免外網(wǎng)的攻擊,還能起到主動監(jiān)測內(nèi)網(wǎng)信息的作用。當(dāng)前對于復(fù)合防護(hù)方式主要有認(rèn)證機(jī)制的提供,從而使在網(wǎng)絡(luò)交互過程中,保障所有信息都處于一種安全約束的狀態(tài),從而使動態(tài)過濾的防護(hù)方式得以形成;其次是對內(nèi)部信息的主動隱藏,從而使智能化的感應(yīng)方式得以形成,如果發(fā)生網(wǎng)絡(luò)攻擊,可以迅速進(jìn)行報警提示;最后是交互保護(hù)能力的加強,使復(fù)合技術(shù)的優(yōu)勢發(fā)揮出來,有助于促進(jìn)防護(hù)價值的提升,從而保障實時維護(hù)。
2.3訪問策略的應(yīng)用。
運用訪問策略主要是以配置的形式來實現(xiàn)的,也就是借助縝密的計劃安排,深化統(tǒng)計計算機(jī)網(wǎng)絡(luò)運行信息的整個過程,以此一個科學(xué)完善的保護(hù)系統(tǒng)就形成了。對于訪問策略的應(yīng)用主要通過幾個步驟:首先,防火墻可以通過單位的形式將計算機(jī)所有運行信息進(jìn)行分割,并根據(jù)單位的不同形式,對內(nèi)外兩部分的訪問保護(hù)進(jìn)行規(guī)劃,從而使流通訪問的安全性得以保證[7]。其次,通過防火墻訪問策略,使計算機(jī)網(wǎng)絡(luò)運行目的地址與端口的地址被了解與掌握,從而能夠?qū)τ嬎銠C(jī)網(wǎng)絡(luò)的運行特點有全面的了解,并積極為網(wǎng)絡(luò)信息安全性的保障提供積極幫助。最后,訪問策略的保護(hù)方式與計算機(jī)網(wǎng)絡(luò)安全保護(hù)中的保護(hù)方式是不同的,訪問策略是通過一種在計算機(jī)安全實際需求的基礎(chǔ)上,以及訪問策略的實際應(yīng)用,并借助防火墻來適當(dāng)調(diào)整,從而對保護(hù)的安全性進(jìn)行提升。訪問策略的安全保護(hù)策略是策略表的形成基礎(chǔ)上,詳細(xì)記錄訪問策略的所有活動,并且將此表當(dāng)做執(zhí)行順序的標(biāo)準(zhǔn),從而使計算機(jī)安全保護(hù)的效率得以提升。
2.4運用入侵檢測的方式。
對一個計算機(jī)防御體系有效性進(jìn)行判斷,就是入侵檢測效果的主要因素。對于這個擁有一定強大檢測功能的體系,能夠?qū)Ψ阑饓ο鄬o態(tài)防御的不足加以彌補。通過入侵檢測系統(tǒng)與防火墻技術(shù)的相互結(jié)合,可以對外部網(wǎng)絡(luò)的各種行為進(jìn)行有效檢測,從而可以使存在的攻擊企圖被發(fā)現(xiàn),以此采取積極的措施在進(jìn)行預(yù)防與處理。入侵檢測引擎積極向中心交換機(jī)相連接,借助入侵檢測、網(wǎng)絡(luò)監(jiān)視與網(wǎng)絡(luò)管理等功能,彌補防火墻靜態(tài)情況下存在的不足,并可以捕獲內(nèi)外網(wǎng)之間傳輸?shù)乃袛?shù)據(jù),接下來在內(nèi)置的攻擊特征的參照下,檢測網(wǎng)絡(luò)是否存在異常情況。假如通過對比,發(fā)現(xiàn)嚴(yán)重情況,系統(tǒng)會發(fā)出相應(yīng)的警報,并且就可以交由系統(tǒng)管理員進(jìn)行處理。
3結(jié)語。
防火墻技術(shù)能夠有效保護(hù)計算機(jī)網(wǎng)絡(luò)的安全,人們對其的研究應(yīng)該加大力度,更深入與全面地分析防火墻的潛在功能,從而努力提升網(wǎng)絡(luò)安全維護(hù)的有效性,使我國的計算機(jī)網(wǎng)絡(luò)受到強有力的保護(hù)。
參考文獻(xiàn):
網(wǎng)絡(luò)信息安全論文研究熱點篇十三
摘要:有效的網(wǎng)絡(luò)信息安全技術(shù)是推動煙草公司可持續(xù)發(fā)展的基本動力和重要動力。因此,對煙草公司的網(wǎng)絡(luò)安全防護(hù)機(jī)制及其相關(guān)安全技術(shù)進(jìn)行了探討。
關(guān)鍵詞:網(wǎng)絡(luò)安全;防護(hù)機(jī)制;煙草公司;互聯(lián)網(wǎng)。
隨著internet技術(shù)的不斷發(fā)展和網(wǎng)絡(luò)應(yīng)用技術(shù)的普及,網(wǎng)絡(luò)安全威脅頻繁地出現(xiàn)在互聯(lián)網(wǎng)中。近年來,網(wǎng)絡(luò)攻擊的目的逐漸轉(zhuǎn)變?yōu)楂@取不正當(dāng)?shù)慕?jīng)濟(jì)利益。在此種情況下,加強網(wǎng)絡(luò)安全建設(shè)已成為各個企業(yè)的迫切需要。煙草公司的網(wǎng)絡(luò)安全防護(hù)機(jī)制和安全技術(shù)是確保其網(wǎng)絡(luò)信息安全的關(guān)鍵所在。只有加強防護(hù)體系建設(shè)和創(chuàng)新安全技術(shù),才能在保證網(wǎng)絡(luò)安全的前提下,促進(jìn)煙草公司的發(fā)展。
1、縣級煙草公司網(wǎng)絡(luò)現(xiàn)面臨的威脅。
目前,煙草公司計算機(jī)網(wǎng)絡(luò)面臨的威脅從主體上可分為對網(wǎng)絡(luò)信息的威脅、對網(wǎng)絡(luò)設(shè)備的威脅。
1.1人為無意的失誤。
如果網(wǎng)絡(luò)的安全配置不合理,則可能會出現(xiàn)安全漏洞,加之用戶選擇口令時不謹(jǐn)慎,甚至將自己的賬號隨意轉(zhuǎn)借給他人或與他人共享,進(jìn)而為網(wǎng)絡(luò)埋下了安全隱患。
1.2人為惡意的`攻擊。
人為惡意的攻擊可分為主動攻擊和被動攻擊,這兩種攻擊都會對煙草公司的計算機(jī)網(wǎng)絡(luò)造成較大的破壞,導(dǎo)致機(jī)密數(shù)據(jù)存在泄露的風(fēng)險。比如,相關(guān)操作者未及時控制來自internet的電子郵件中攜帶的病毒、web瀏覽器可能存在的惡意java控件等,進(jìn)而對計算機(jī)網(wǎng)絡(luò)造成巨大的影響。
1.3網(wǎng)絡(luò)軟件的漏洞。
對于網(wǎng)絡(luò)軟件而言,會存在一定的缺陷和漏洞,而這些缺陷和漏洞為hacker提供了可乘之機(jī)。
1.4自然災(zāi)害和惡性的事件。
該種網(wǎng)絡(luò)威脅主要是指無法預(yù)測的自然災(zāi)害和人為惡性的事件。自然災(zāi)害包括地震、洪水等,人為惡性的事件包括惡意破壞、人為縱火等。雖然這些事件發(fā)生的概率較低,但一旦發(fā)生,則會造成異常嚴(yán)重的后果,必須嚴(yán)以防范。
要想形成一個完整的安全體系,并制訂有效的解決方案,就必須在基于用戶網(wǎng)絡(luò)體系結(jié)構(gòu)、網(wǎng)絡(luò)分析的基礎(chǔ)上開展研究。對于安全體系的構(gòu)建,除了要建立安全理論和研發(fā)安全技術(shù)外,還要將安全策略、安全管理等各項內(nèi)容囊括其中??傮w來看,構(gòu)建安全體系是一項跨學(xué)科、綜合性的信息系統(tǒng)工程,應(yīng)從設(shè)施、技術(shù)、管理、經(jīng)營、操作等方面整體把握。安全系統(tǒng)的整體框架如圖1所示。安全系統(tǒng)的整體框架可分為安全管理框架和安全技術(shù)框架。這兩個部分既相互獨立,又相互融合。安全管理框架包括安全策略、安全組織管理和安全運作管理三個層面;安全技術(shù)框架包括鑒別與認(rèn)證、訪問控制、內(nèi)容安全、冗余與恢復(fù)、審計響應(yīng)五個層面。由此可見,根據(jù)煙草公司網(wǎng)絡(luò)信息安全系統(tǒng)提出的對安全服務(wù)的需求,可將整個網(wǎng)絡(luò)安全防護(hù)機(jī)制分為安全技術(shù)防護(hù)、安全管理和安全服務(wù)。
2.1安全技術(shù)防護(hù)機(jī)制。
在此環(huán)節(jié)中,旨在將安全策略中的各個要素轉(zhuǎn)化成為可行的技術(shù)。對于內(nèi)容層面而言,必須明確安全策略的保護(hù)方向、保護(hù)內(nèi)容,如何實施保護(hù)、處理發(fā)生的問題等。在此情況下,一旦整體的安全策略形成,經(jīng)實踐檢驗后,便可大幅推廣,這有利于煙草公司整體安全水平的提高。此外,安全技術(shù)防護(hù)體系也可劃分為1個基礎(chǔ)平臺和4個子系統(tǒng)。在這個技術(shù)防護(hù)體系中,結(jié)合網(wǎng)絡(luò)管理等功能,可對安全事件等實現(xiàn)全程監(jiān)控,并與各項技術(shù)相結(jié)合,從而實現(xiàn)對網(wǎng)絡(luò)設(shè)備、信息安全的綜合管理,確保系統(tǒng)的持續(xù)可用性。
2.2安全管理機(jī)制。
依據(jù)iso/iec17700信息安全管理標(biāo)準(zhǔn)思路及其相關(guān)內(nèi)容,信息安全管理機(jī)制的內(nèi)容包括制訂安全管理策略、制訂風(fēng)險評估機(jī)制、建設(shè)日常安全管理制度等?;谠擁梼?nèi)容涉及的管理、技術(shù)等各個方面,需各方面資源的大力支持,通過技術(shù)工人與管理者的無隙合作,建立煙草公司內(nèi)部的信息安全防范責(zé)任體系。2.3安全服務(wù)機(jī)制安全服務(wù)需結(jié)合人、管理、產(chǎn)品與技術(shù)等各方面,其首要內(nèi)容是定期評估整個網(wǎng)絡(luò)的風(fēng)險,了解網(wǎng)絡(luò)當(dāng)前的安全狀況,并根據(jù)評估結(jié)果調(diào)整網(wǎng)絡(luò)安全策略,從而確保系統(tǒng)的正常運行。此外,還可通過專業(yè)培訓(xùn),進(jìn)一步促進(jìn)煙草公司員工安全意識的增強。
3、煙草公司的網(wǎng)絡(luò)信息安全技術(shù)。
3.1訪問控制技術(shù)。
在煙草公司的網(wǎng)絡(luò)信息安全技術(shù)中,訪問控制技術(shù)是最重要的一項,其由主體、客體、訪問控制策略三個要素組成。煙草公司訪問用戶的種類多、數(shù)量大、常變化,進(jìn)而增加了授權(quán)管理工作的負(fù)擔(dān)。因此,為了避免發(fā)生上述情況,直接將訪問權(quán)限授予了主體,從而便于管理。此外,還應(yīng)革新并采用基于角色的訪問控制模型rbac。
3.2數(shù)字簽名技術(shù)。
在煙草公司,數(shù)字簽名技術(shù)的應(yīng)用很普遍。數(shù)字簽名屬于一種實現(xiàn)認(rèn)證、非否認(rèn)的方法。在網(wǎng)絡(luò)虛擬環(huán)境中,數(shù)字簽名技術(shù)仍然是確認(rèn)身份的關(guān)鍵技術(shù)之一,可完全代替親筆簽名,其無論是在法律上,還是技術(shù)上均有嚴(yán)格的保證。在煙草公司的網(wǎng)絡(luò)安全中應(yīng)用數(shù)字簽名技術(shù),可更快地獲得發(fā)送者公鑰。但在這一過程中需要注意,應(yīng)對發(fā)送者私鑰嚴(yán)格保密。
3.3身份認(rèn)證技術(shù)。
身份認(rèn)證是指在計算機(jī)與網(wǎng)絡(luò)系統(tǒng)這一虛擬數(shù)字環(huán)境中確認(rèn)操作者身份的過程。在網(wǎng)絡(luò)系統(tǒng)中,用戶的所有信息是用一組特定的數(shù)據(jù)來表示的;而在現(xiàn)實生活中,每個人都有著獨一無二的物理身份。如何確保這兩種身份的對應(yīng)性,已成為相關(guān)工作者遇到的難題。而采用身份認(rèn)證技術(shù)可很好地解決該難題。該技術(shù)主要包括基于隨機(jī)口令的雙因素認(rèn)證和基于rki體制的數(shù)字證書認(rèn)證技術(shù)等?;诳诹畹纳矸菡J(rèn)證技術(shù)具有使用靈活、投入小等特點,在一些封閉的小型系統(tǒng)或安全性要求較低的系統(tǒng)中非常適用;基于pki體制的數(shù)字證書認(rèn)證技術(shù)可有效保證信息系統(tǒng)的真實性、完整性、機(jī)密性等。
4、結(jié)束語。
綜上所述,安全是煙草公司網(wǎng)絡(luò)賴以生存的重要前提,網(wǎng)絡(luò)安全的最終目標(biāo)是確保在網(wǎng)絡(luò)中交換的數(shù)據(jù)信息不會被刪除、篡改、泄露甚至破壞,從而提高系統(tǒng)應(yīng)用的可控性和保密性。因此,煙草公司必須具備一套行之有效的網(wǎng)絡(luò)安全防護(hù)機(jī)制,增強自身網(wǎng)絡(luò)的整體防御能力,研發(fā)網(wǎng)絡(luò)安全立體防護(hù)技術(shù)。只有建立完善的信息安全防范體系,才能使煙草公司內(nèi)部的重要信息資源得到有效保護(hù)。
參考文獻(xiàn)。
[1]張玨,田建學(xué).網(wǎng)絡(luò)安全新技術(shù)[j].電子設(shè)計工程,,19(12).
[2]李靜.關(guān)于計算機(jī)網(wǎng)絡(luò)安全信息新技術(shù)探索[j].數(shù)字技術(shù)與應(yīng)用,(5).
作者:林遠(yuǎn)雄單位:廣東煙草清遠(yuǎn)市有限公司陽山縣分公司。
【本文地址:http://mlvmservice.com/zuowen/12909982.html】