時間管理是一種非常重要的技能,它可以幫助我們更高效地完成任務(wù)。總結(jié)要突出成果和收獲,評估自己在學(xué)習(xí)和工作中表現(xiàn)出的進步和成就。以下的總結(jié)范文有助于我們更好地把握總結(jié)的要義和核心。
計算機信息安全論文題目篇一
摘要:計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設(shè)意義重大,必須得到充分的重視。本文對計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關(guān)工作者能夠有所借鑒。
1引言。
隨著信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機已經(jīng)滲透到了社會生產(chǎn)和生活中的方方面面,在人們的生活和工作中發(fā)揮了極其重要的作用。同時,計算機信息技術(shù)在應(yīng)用過程中也會產(chǎn)生大量的信息和數(shù)據(jù),其中有很大一部分信息數(shù)據(jù)具有較高的價值,如果其被破壞或竊取,則由此而帶來的損失將可能十分巨大。鑒于此,加強對計算機信息系統(tǒng)的安全防護至關(guān)重要。筆者結(jié)合自己多年的工作實踐經(jīng)驗,就計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關(guān)工作者能夠有所借鑒。
一般而言,計算機信息系統(tǒng)的安全主要包括硬件安全、軟件安全以及系統(tǒng)內(nèi)存儲的數(shù)據(jù)安全,具體則表現(xiàn)為計算機信息系統(tǒng)不會因為遭遇突發(fā)事件的影響而停止工作,其系統(tǒng)和數(shù)據(jù)也不會出現(xiàn)破壞和損失。因此,要確保計算機信息系統(tǒng)的安全就必須從兩個方面去入手。一方面,要從技術(shù)層面上去保障計算機信息系統(tǒng)的硬件、軟件和物理使用環(huán)境的安全;另一方面,要加強制度建設(shè)和安全教育,通過提高系統(tǒng)使用用戶的安全防護意識和規(guī)范用戶的操作行為來保證。
現(xiàn)實中,考慮到計算機信息系統(tǒng)的功能特性,其一般具有開放程度高和系統(tǒng)分布廣的特點,而這一方面提升了信息資源的共享效率,但同時也促使計算機信息系統(tǒng)面臨著各種潛在的外部安全威脅。具體而言,計算機信息系統(tǒng)所面臨的主要安全問題可以歸納為以下幾點:
3.1非法入侵。
非法入侵一般指外部未經(jīng)授權(quán)的網(wǎng)絡(luò)用戶對計算機信息系統(tǒng)進行非法訪問的行為,這些行為往往伴隨著竊取計算機信息系統(tǒng)賬戶信息,對系統(tǒng)內(nèi)部存儲的數(shù)據(jù)進行惡意篡改、刪除和竊取等。因為技術(shù)的進步,當前從事計算機信息方面工作的人員越來越多,而這其中的惡意行為也嚴重影響到了信息系統(tǒng)的安全。
計算機病毒的本質(zhì)一段惡意程序,其目的是為了對信息系統(tǒng)進行破壞和對系統(tǒng)數(shù)據(jù)進行竊取,是計算機信息技術(shù)發(fā)展到一定階段的必然產(chǎn)物。計算機病毒一般借助于網(wǎng)絡(luò)進行傳播,具有高傳染性、高隱蔽性和高破壞性等特點,是當前計算機信息系統(tǒng)面臨的主要安全威脅之一。
3.3管理問題。
現(xiàn)實中,計算機信息系統(tǒng)的建立目的是為了讓用戶去使用,其維護管理也依賴于人去執(zhí)行,所以計算機信息系統(tǒng)離不開人為因素。而人為因素也可能導(dǎo)致計算機信息系統(tǒng)的安全問題。例如用戶的安全防護意識較低,其操作行為比較隨意,沒有嚴格遵守相關(guān)的安全防護規(guī)范;又例如系統(tǒng)的管理維護人員不盡責,沒有及時發(fā)現(xiàn)系統(tǒng)的安全漏洞,進而使系統(tǒng)面臨著信息數(shù)據(jù)被泄露的安全隱患。
4.1采用先進的安全防護技術(shù)。
要提升計算機信息系統(tǒng)的安全防護性能,首先能想到的就采用各種安全防護技術(shù)。實際中主要采用的計算機信息安全防護技術(shù)主要包括以下幾個方面:4.1.1防火墻技術(shù)在信息系統(tǒng)的網(wǎng)絡(luò)邊界部署防火墻可以有效防范攻擊行為。此外,防火墻一般還自帶對網(wǎng)絡(luò)使用狀態(tài)的記錄功能,這也能后續(xù)的系統(tǒng)安全規(guī)劃和維護提供依據(jù)。4.1.2入侵檢測技術(shù)在計算機信息系統(tǒng)的關(guān)鍵位置布置入侵檢測系統(tǒng),并對系統(tǒng)中潛在違反安全策略的行為和入侵跡象加強監(jiān)控和分析。入侵檢測系統(tǒng)還可以和防火墻進行聯(lián)動,一旦檢測發(fā)現(xiàn)出非法入侵行為,就立即對入侵行為進行截斷,甚至可以對入侵行為進行逆向追蹤。4.1.3漏洞掃描技術(shù)任何計算機系統(tǒng)都必不可少的會存在漏洞,而這需要借助漏洞掃描技術(shù)來對漏洞進行及時的發(fā)現(xiàn)和處理。具體而言,系統(tǒng)安全管理員可以通過模擬hacker攻擊的行為來掃描當前系統(tǒng)中的安全薄弱點,然后依據(jù)掃描結(jié)果產(chǎn)生周密可靠的安全漏洞分析報告,最后根據(jù)報告結(jié)果采取打補丁等措施進行彌補。4.1.4防病毒系統(tǒng)一方面,要在計算機信息系統(tǒng)內(nèi)部的每一臺服務(wù)器和用戶終端上都安裝防病毒軟件,不僅要運用防病毒軟件對信息數(shù)據(jù)的訪問記錄進行實時監(jiān)視,而且還應(yīng)進行定期查殺,以保障整個計算機信息系統(tǒng)的安全性。另一方面,要對防病毒軟件及時進行升級,尤其要及時更新其病毒庫,以提升防病毒系統(tǒng)對最新型計算機病毒的防護能力。
4.2加強制度建設(shè)和安全管理。
除了上述技術(shù)措施之外,加強制度建設(shè)和安全管理也十分重要。首先,要建立完善的計算機信息系統(tǒng)安全操作使用規(guī)范,對操作中可能涉及到的不安全行為要明確指出并制定追責機制;其次,在安全管理上也要多下功夫。一方面要加強日常安全教育和管理,提升系統(tǒng)用戶的安全防范意識;另一方面要對制度的落實情況加強監(jiān)督,對敢于違規(guī)的人員要給予嚴懲。
5結(jié)束語。
總而言之,計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設(shè)意義重大,必須得到充分的重視。
參考文獻。
[1]葉子慧.計算機信息系統(tǒng)安全問題及管理措施[j].信息系統(tǒng)工程,20xx(10):143.[2]范易鋒.試述計算機信息系統(tǒng)安全及防范策略[j].華東科技(學(xué)術(shù)版),20xx(06):394.[3]金琳.淺談計算機信息系統(tǒng)安全技術(shù)的研究及其應(yīng)用[j].計算機光盤軟件與應(yīng)用,20xx(20):168.[4]劉賀.計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理策略[j].長春師范大學(xué)學(xué)報,20xx,32(06):38-39.
計算機信息安全論文題目篇二
摘要:計算機網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用為人們的生產(chǎn)生活帶來了種種便利,同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出。網(wǎng)絡(luò)信息泄露問題等重大信息安全問題的產(chǎn)生,使得我國的網(wǎng)絡(luò)信息安全受到了更加嚴峻的挑戰(zhàn)。本文正是基于此來對當下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策進行探究。
相關(guān)數(shù)據(jù)表明,近年來我國的網(wǎng)民已經(jīng)迅速躍居為世界第一位。我國網(wǎng)民數(shù)量的不斷增多意味著人們的網(wǎng)絡(luò)活動也越來越豐富,相應(yīng)的產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)信息也必然越來越多。如何保障計算機網(wǎng)絡(luò)信息的安全逐漸成為社會各界所關(guān)注的重點話題。網(wǎng)絡(luò)信息的安全對人們的生產(chǎn)生活來說具有十分重要的意義,網(wǎng)絡(luò)信息安全問題的存在甚至還能威脅到國家機關(guān)的建設(shè)安全,因此,采取有效的對策規(guī)避及減少計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生顯得更加勢在必行[1]。
計算機網(wǎng)絡(luò)系統(tǒng)本身就是一個十分復(fù)雜的網(wǎng)絡(luò)運行系統(tǒng),計算機網(wǎng)絡(luò)系統(tǒng)在運行當中,會根據(jù)所接收到的相應(yīng)指令,來進行運行、查找及分析,而在這個過程當中,網(wǎng)絡(luò)系統(tǒng)很容易受到各種外部因素的干擾及影響,任何一個不正規(guī)的連接都很有可能導(dǎo)致系統(tǒng)安全漏洞的產(chǎn)生,為不法分子提供可乘之機[2]。隨著計算機設(shè)備的不斷更新及計算機網(wǎng)絡(luò)功能的不斷強化,不法分子的入侵渠道及攻擊手段也越來越復(fù)雜多樣,部分不法分子憑借其掌握的網(wǎng)絡(luò)信息系統(tǒng)安全漏洞甚至能夠通過任一終端實現(xiàn)對特定網(wǎng)絡(luò)用戶信息系統(tǒng)的攻擊,通過竊取及篡改國家、企業(yè)及他人隱私信息來謀取不正當?shù)睦妗?/p>
現(xiàn)如今,各類網(wǎng)絡(luò)應(yīng)用軟件日漸豐富,人們的社交活動及日常消費等都依賴于計算機網(wǎng)絡(luò)終端設(shè)備,尤其是支付寶等快捷支付應(yīng)用軟件的普及及應(yīng)用,在給人們的交易行為帶來了更加便捷的好處的同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出,部分網(wǎng)絡(luò)用戶在對此類快捷支付軟件進行應(yīng)用的過程當中,網(wǎng)絡(luò)信息安全意識淡薄,從而導(dǎo)致個人隱私信息被不法分子竊取,甚至造成嚴重的資金財產(chǎn)損失。
隨著我國網(wǎng)民的數(shù)量不斷增多,人們的網(wǎng)絡(luò)活動也越來越多樣化,這給計算機網(wǎng)絡(luò)信息安全管理人員一定程度上增加了管理難度。部分計算機網(wǎng)絡(luò)信息安全管理人員在對用戶的網(wǎng)絡(luò)信息進行審核及管理的過程當中,未能進行嚴格的信息安全設(shè)置,從而給hacker等不法分子創(chuàng)造了入侵的條件,造成信息泄露等網(wǎng)絡(luò)信息安全問題的產(chǎn)生。同時,網(wǎng)絡(luò)信息安全監(jiān)管平臺未能充分的發(fā)揮其監(jiān)督管理職責以及平臺監(jiān)管機制的不夠健全也是引發(fā)網(wǎng)絡(luò)信息安全問題產(chǎn)生的重要原因。
改善計算機網(wǎng)絡(luò)信息安全問題不是某一單位部門的職責工作,而是全社會應(yīng)當共同關(guān)注并合力解決的問題[3]。信息化時代背景之下,人們的生產(chǎn)生活已經(jīng)越來越無法離開對計算機網(wǎng)絡(luò)信息技術(shù)的應(yīng)用,計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生將對直接威脅到我國現(xiàn)代社會的建設(shè)及發(fā)展,因此,國家立法部門、政府管理部門以及計算機網(wǎng)絡(luò)信息安全管理平臺應(yīng)該聯(lián)合起來,通過及時的溝通探討,制定并頒布一系列更加有力的網(wǎng)絡(luò)信息安全管理法規(guī)政策,更好的打擊網(wǎng)絡(luò)犯罪活動,為我國計算機網(wǎng)絡(luò)信息安全提供更加有效的保障。為此,政府管理部門還應(yīng)當建立起嚴格的監(jiān)管機制,對網(wǎng)站當中存在的非法連接、不良信息等進行及時的抵制及處理,加強對網(wǎng)絡(luò)信息安全密鑰的設(shè)置,從而規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生。
(二)強化用戶網(wǎng)絡(luò)信息安全意識、健全網(wǎng)絡(luò)信息安全防護體系。
網(wǎng)絡(luò)用戶在進行網(wǎng)絡(luò)活動的過程當中,要深刻的認識到網(wǎng)絡(luò)系統(tǒng)運行當中存在的安全風(fēng)險,并提高自身的網(wǎng)絡(luò)信息安全意識,從而規(guī)范自身的網(wǎng)絡(luò)行為,進而提高自身的網(wǎng)絡(luò)信息安全保護能力,尤其是在支付寶等此類快捷支付軟件的應(yīng)用當中,更要加強對不良信息的過濾及排查,設(shè)置更加復(fù)雜的登錄密碼及支付密碼,不給非法分子留下可乘之機,同時,對于網(wǎng)絡(luò)信息系統(tǒng)當中發(fā)現(xiàn)的安全問題及不良因素要及時的進行舉報及反饋,以更好的防范非法分子的惡意入侵。此外,網(wǎng)絡(luò)應(yīng)用軟件的研發(fā)單位也應(yīng)當健全應(yīng)用軟件的網(wǎng)絡(luò)信息安全防護體系,加強對網(wǎng)絡(luò)信息安全防范技術(shù)及防范措施的改進及完善,對現(xiàn)有的軟件系統(tǒng)當中的信息安全隱患進行不斷的排查及處理,提高網(wǎng)絡(luò)應(yīng)用軟件的安全防護能力。
(三)完善防火墻技術(shù)、加密技術(shù)等信息安全防護技術(shù)。
由于計算機網(wǎng)絡(luò)運行系統(tǒng)具有不穩(wěn)定的特點,且在運行當中面臨的可變因素有很多,因此,要想更好的規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生,就應(yīng)當逐步完善計算機網(wǎng)絡(luò)的防火墻技術(shù)、加密技術(shù)等信息安全防護技術(shù),從而減少計算機信息系統(tǒng)漏洞問題的產(chǎn)生,避免受到木馬、病毒等非法攻擊。防火墻技術(shù)能夠有效的對計算機網(wǎng)絡(luò)系統(tǒng)當中所受到的外部訪問進行攔截及控制,提高計算機信息系統(tǒng)的安全性;而加密技術(shù)則是一門基本的信息安全技術(shù)保障,通過對計算機信息系統(tǒng)進行鏈路加密以及終端加密等,進一步提高hacker入侵的難度,保障計算機信息系統(tǒng)的安全運行。因此,要加強對此類技術(shù)的改進及創(chuàng)新,以更好的降低網(wǎng)絡(luò)信息安全風(fēng)險。
結(jié)語:
新形勢下,改善計算機網(wǎng)絡(luò)信息安全問題已經(jīng)迫在眉睫,國家的政府及各大計算機網(wǎng)絡(luò)管理平臺應(yīng)該加強溝通協(xié)作,啟動聯(lián)合機制,逐步完善網(wǎng)絡(luò)信息安全立法,建立健全網(wǎng)絡(luò)信息安全管理制度及監(jiān)管機制,構(gòu)建完善的網(wǎng)絡(luò)信息安全防護體系,同時,加大對網(wǎng)絡(luò)信息安全防范技術(shù)的改進及創(chuàng)新,從而為我國計算機網(wǎng)絡(luò)信息安全提供更加有力的保障,促進我國互聯(lián)網(wǎng)事業(yè)的健康發(fā)展。
參考文獻:
[1]王紅玉.新形勢下計算機網(wǎng)絡(luò)信息安全探討[j].數(shù)字技術(shù)與應(yīng)用,20xx(02):214.[2]苑雪.新形勢下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策分析[j].科技經(jīng)濟市場,20xx(05):104-105.[3]肖萬武.新形勢下計算機網(wǎng)絡(luò)信息安全的技術(shù)發(fā)展問題[j].中國新通信,20xx,18(15):23.
計算機信息安全論文題目篇三
摘要:隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時也存在網(wǎng)絡(luò)數(shù)據(jù)被盜、網(wǎng)絡(luò)非法入侵及病毒等很多網(wǎng)絡(luò)安全威脅,而最嚴重的就是采取解決上述威脅網(wǎng)絡(luò)安全的方法。為有效避免網(wǎng)絡(luò)安全威脅,提供網(wǎng)絡(luò)安全,很多復(fù)雜的軟件處理技術(shù)廣泛應(yīng)用于計算機中,但沒有在本質(zhì)上解決網(wǎng)絡(luò)安全問題。本研究針對網(wǎng)絡(luò)信息安全及其防護措施進行了較深入地分析,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
關(guān)鍵詞:信息技術(shù);網(wǎng)絡(luò)安全;防護措施。
1前言。
互聯(lián)網(wǎng)技術(shù)近年來的發(fā)展十分迅速,網(wǎng)絡(luò)在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利?;ヂ?lián)網(wǎng)中為使需要的信息及時有效的獲取,享受信息化的便捷及文化內(nèi)涵。但也應(yīng)清醒地認識,在網(wǎng)絡(luò)上若個人重要信息被泄露,將導(dǎo)致難以估量的重大損失,基于網(wǎng)絡(luò)安全中存在的常見問題有效針對性地提出了網(wǎng)絡(luò)信息安全防護措施,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
2.1自然災(zāi)害。
計算機信息系統(tǒng)在本質(zhì)上就是智能機器,在運行及操作中,容易受到溫濕度、振動等自然災(zāi)害及不同環(huán)境因素的影響,在一定程度上這些因素應(yīng)對計算機系統(tǒng)正常運行具有十分不利的影響。近年來我國很多計算機空間中對防振、防火、防潮、防雷等措施尚未做好,對于在設(shè)置計算機接地系統(tǒng)方面,考慮也不夠細致周到,難免降低計算機對自然災(zāi)害及事故的應(yīng)對能力的抵御。
2.2脆弱性的網(wǎng)絡(luò)系統(tǒng)。
互聯(lián)網(wǎng)技術(shù)因其開放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開放性也造成計算機存在易受網(wǎng)絡(luò)入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨立運行,離不開tcp/ip等網(wǎng)絡(luò)協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對網(wǎng)絡(luò)系統(tǒng)運行過程中,難免產(chǎn)生如拒絕服務(wù)、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問題。
2.3用戶失誤操作及網(wǎng)絡(luò)非法入侵。
我國計算機系統(tǒng)的應(yīng)用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識不強的普遍問題。用戶在對有關(guān)口令設(shè)置時比較隨意,其認為這種口令設(shè)置并非必要,一些用戶甚至向他人隨意泄露個人賬號及密碼等重要信息。人為網(wǎng)絡(luò)入侵是存在于計算機網(wǎng)絡(luò)操作中另一個比較嚴重的問題,也是目前威脅計算機網(wǎng)絡(luò)信息安全的最大問題,主要有主動及被動兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進行破壞或修改,對國家、社會及個人造成比較嚴重的損失。
在計算機網(wǎng)絡(luò)信息系統(tǒng)的正常使用過程中,難免會遇到網(wǎng)銀、支付寶、e-mail及qq等不同賬號,而黑*對個人電腦的非法攻擊目標就是要將用戶合法的賬號及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴重的損失。這需要計算機用戶在設(shè)置有關(guān)系統(tǒng)登錄賬號時應(yīng)采用的密碼足夠復(fù)雜。另外,在對系統(tǒng)用戶密碼設(shè)置過程中,避免對密碼進行相同或相似的設(shè)置,密碼設(shè)置方法最好采用數(shù)字組合特殊字母的形式,最關(guān)鍵的是對長密碼應(yīng)重要的是定期進行更換,才能對賬號使用的安全性進行保護,進而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝。
網(wǎng)絡(luò)防火墻技術(shù)應(yīng)用在計算機網(wǎng)絡(luò)中主要是特殊的一種網(wǎng)絡(luò)互聯(lián)設(shè)備,該技術(shù)的應(yīng)用最主要作用是使網(wǎng)絡(luò)之間實現(xiàn)控制訪問的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進入內(nèi)網(wǎng),進而實現(xiàn)對內(nèi)網(wǎng)操作環(huán)境的保護,提高網(wǎng)絡(luò)信息安全性。個人計算機在防火墻應(yīng)用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來,殺毒軟件是應(yīng)用最多的一種計算機信息安全技術(shù),該技術(shù)不僅能夠?qū)Σ《具M行查殺,還能對木馬及入侵的其它黑*程序進行有效防御,特別要注意在殺毒軟件應(yīng)用過程中,一定要對防火墻軟件及時升級,只有防火墻軟件升級到最新版本才能達到防范計算機病毒的作用。
3.3數(shù)字簽名及文件加密技術(shù)。
在目前為實現(xiàn)計算機信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術(shù)。按照不同作用,文字加密和數(shù)字簽名技術(shù)一般有三種:
(1)數(shù)據(jù)傳輸。主要加密傳輸過程中的數(shù)據(jù)流,一般分為線路和端對端兩種加密方法;
(2)數(shù)據(jù)存儲。加密處理數(shù)據(jù)存儲,主要目標是在存儲過程中避免數(shù)據(jù)新發(fā)生失密情況;
(3)數(shù)據(jù)完整性。有利于對傳送、存取及處理介入信息過程中的有效驗證,可實現(xiàn)信息保密的作用。目前,數(shù)字簽名是對網(wǎng)絡(luò)通信中存在的特有安全問題進行妥善解決的一種應(yīng)用最廣泛的方法。具體操作過程中,能夠使電子文檔實現(xiàn)辨認和驗證,確保數(shù)據(jù)完整性。在實際應(yīng)用中,有dss、rsa及hash等很多數(shù)字簽名算法。
4總結(jié)。
由此可見,我國計算機網(wǎng)絡(luò)信息安全中還存在自然災(zāi)害、計算機病毒、脆弱性、失誤操作及網(wǎng)絡(luò)入侵等很多問題,為使上述問題得到妥善解決,有關(guān)技術(shù)人員開展了較深入地研究工作并獲得了明顯效果。本研究基于實踐及深入調(diào)研,有針對性地提出計算機網(wǎng)絡(luò)信息安全中的常用防護措施,主要應(yīng)加強網(wǎng)絡(luò)信息安全防護意識,將防火墻及殺毒軟件安裝在計算機中,防患于未然。最關(guān)鍵的是對有關(guān)軟件采取文件加密與數(shù)字簽名技術(shù)處理措施,切實提高網(wǎng)絡(luò)信息的安全性。
參考文獻。
[1]彭珺,高珺.計算機網(wǎng)絡(luò)信息安全及防護策略研究[j].計算機與數(shù)字工程,20xx(11).[2]阿曼江阿不都外力.計算機網(wǎng)絡(luò)信息安全及其防護措施[j].新疆職業(yè)大學(xué)學(xué)報,20xx(04).[3]陳卓.計算機網(wǎng)絡(luò)信息安全及其防護對策[j].中國衛(wèi)生信息管理雜志,20xx(04).[4]彭珺,高珺.計算機網(wǎng)絡(luò)信息安全及防護策略研究[j].計算機與數(shù)字工程,20xx(02).[5]曹立明.計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護策略[j].三江學(xué)院學(xué)報,20xx(10).[6]劉莉,苗慧珠.計算機網(wǎng)絡(luò)安全分析[j].青島建筑工程學(xué)院學(xué)報,20xx(08).
計算機信息安全論文題目篇四
當前計算機技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進了社會經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
信息技術(shù)手段的飛速發(fā)展,使得各項網(wǎng)絡(luò)威脅因素層出不窮,嚴重的影響網(wǎng)絡(luò)信息運用與網(wǎng)絡(luò)安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡(luò)信息安全威脅因素進行分析,并將其詳細的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡(luò)弱項。同時,網(wǎng)絡(luò)技術(shù)依賴于tcp/ip協(xié)議,安全性基礎(chǔ)薄弱,在運行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當。計算機作為人工智能系統(tǒng),需要人作為主體進行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設(shè)置相對簡單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡(luò)信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務(wù)攻擊信息等手段[1]。
(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復(fù)制文件、傳送文件以及運行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件?,F(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡(luò)信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對系統(tǒng)進行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
基于上述計算機網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡(luò)安全受到影響,為維護網(wǎng)絡(luò)信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡(luò)系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡(luò)銀行賬號、電子郵件賬號、qq號等多種應(yīng)用賬號類型。而基于賬號與登錄密碼的獲取,是當前非法攻擊的主要對象[2]。對于該方面的影響,應(yīng)該做到兩個方面:一方面,提升賬號安全管理意識,在進行賬號設(shè)置的過程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進行密碼設(shè)置,避免由于設(shè)置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,并防止外部網(wǎng)絡(luò)用戶運用非法手段進入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的一種防護措施,為網(wǎng)絡(luò)運行的環(huán)境提供基礎(chǔ)保障,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運行的狀態(tài)。基于防火墻采用技術(shù)層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術(shù)形勢下的防火墻技術(shù),通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當前運用較為廣泛的安全防護軟件類型之一,此種安全技術(shù)能夠有效地針對病毒進行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進行檢測。但應(yīng)用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補丁安裝?,F(xiàn)如今,病毒與對網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴重的影響。為糾正與處理安全隱患,需要進行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患??沙浞诌\用現(xiàn)有的軟件對漏洞補丁進行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。
2.5入侵檢測技術(shù)。入侵檢測是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項檢測技術(shù)的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當中,進行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
3結(jié)束語。
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡(luò)信息防護手段也將不斷更新,安全防護措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護體系。在未來發(fā)展中,最大限度上的維護計算機網(wǎng)絡(luò)信息安全。
計算機信息安全論文題目篇五
法律和管理制度是維護網(wǎng)絡(luò)安全的最強有力的保障。建立完善的法律制度,頒布與保護計算機網(wǎng)絡(luò)信息安全相關(guān)的法律法規(guī)可以為打擊各種網(wǎng)絡(luò)犯罪提供有力的武器。而有效的管理是將法律訴諸于實際的手段,通過建立完善的計算機網(wǎng)絡(luò)信息安全的管理制度,制定相關(guān)的規(guī)章要求,對計算機使用人員、系統(tǒng)軟件、設(shè)備以及信息、介質(zhì)等進行制度化的管理,將網(wǎng)絡(luò)行為規(guī)范化,將對營造網(wǎng)絡(luò)安全環(huán)境,保障網(wǎng)絡(luò)的安全運行起著至關(guān)重要的作用。在進行網(wǎng)絡(luò)安全管理時,應(yīng)該任期有限原則、最小權(quán)限原則、職責分離原則和多人負責制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權(quán)限管理制度;安全責任制度;通報聯(lián)系制度;計算機機房和設(shè)備安全管理制度;用戶登記制度;網(wǎng)絡(luò)地址管理制度以及應(yīng)急措施和預(yù)案、保密制度等。除了在法律與管理制度層面進行安全防范之外,還很有必要對計算機的使用人員進行宣傳教育,讓他們了解并掌握具體的修復(fù)網(wǎng)絡(luò)安全漏洞,規(guī)避安全風(fēng)險的技能,并努力使新型安全技術(shù)得到應(yīng)用和普及。另外要加強對計算機使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡(luò)進行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡(luò)安全技術(shù)防護策略。
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進行查殺,隨著殺毒軟件技術(shù)的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進行預(yù)防。在正式開始使用計算機前,需要對其進行殺毒軟件的安裝,通過殺毒軟件對計算機的安全漏洞進行檢測、對存在的病毒進行掃描與清除,另外還有定期的及時對殺毒軟件自身進行更新和升級,以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當于一個過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡(luò)安全攻擊阻擋在安全范圍之外。它可以對進出網(wǎng)絡(luò)的信息流向進行控制,還可以為網(wǎng)絡(luò)提供一部分使用細節(jié)。在網(wǎng)路通訊過程中,防火墻會指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質(zhì)的數(shù)據(jù)或人就會被拒絕通過。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡(luò)駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風(fēng)險的發(fā)生概率,并且還能利用防火墻對內(nèi)網(wǎng)的不良行為進行屏蔽和過濾,可以使網(wǎng)絡(luò)環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏ip地址如果ip地址泄露被駭客掌握的話,那么他們常常將攻擊的目標定位在ip地址上,展開對這個ip的惡意攻擊,例如floop溢出攻擊和dos攻擊,就是在駭客們通過對網(wǎng)絡(luò)探測技術(shù)尋求到主機的ip地址之后展開的惡性攻擊。因此將ip地址隱藏是規(guī)避安全風(fēng)險,防止駭客入侵的一個重要舉措。隱藏ip地址最有效的做法是使用代理服務(wù)器,因為計算機用戶使用代理服務(wù)器的話,即使駭客利用網(wǎng)絡(luò)探測技術(shù)來探測主機的ip地址,他們探測到的也只是代理服務(wù)器的ip地址,對于用戶真正的ip地址是探測不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動不僅僅只是對用戶的ip地址進行入侵,他們的攻擊活動幾乎無處不在,為防止網(wǎng)絡(luò)駭客的惡意入侵還需要做好一下幾點防范措施。第一,不要隨意對陌生郵件進行回復(fù)。有些網(wǎng)絡(luò)駭客會通過釣魚網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會常常會要求用戶填寫用戶名、密碼等個人信息。由于有些計算機用戶自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會將個人信息輸入到郵件之中并進行回復(fù),這樣一來網(wǎng)絡(luò)駭客就可以隨意進入這些計算機使用者的郵箱開展破壞性活動,因此對于陌生的郵件不要輕信和回復(fù)。第二,駭客入侵的另一個常用手段就是利用字典攻擊技術(shù)獲取administrator帳戶的密碼,因此計算機用戶要注意將administrator帳戶進行重新配置,可以選擇比較復(fù)雜的密碼對administrator帳戶進行密碼保護,并且進行重命名,之后再創(chuàng)建一個新的普通權(quán)限的administrator帳戶用來迷惑網(wǎng)絡(luò)駭客。這樣一來,網(wǎng)路駭客同樣不能確定哪個才是真正的擁有管理員權(quán)限的administrator帳戶,從而減少他們的侵入破壞。
2.小結(jié)。
計算機網(wǎng)絡(luò)已經(jīng)成為如今人們生活、學(xué)習(xí)、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會對人們甚至整個社會帶來較大的破壞,維護干凈安全的網(wǎng)絡(luò)環(huán)境是每個計算機工作者共同努力的方向。針對計算機網(wǎng)絡(luò)存在的信息安全問題進行全面具體的了解,制定切實有效的防范策略則是提高網(wǎng)絡(luò)信息安全性的關(guān)鍵所在。
計算機信息安全論文題目篇六
加密技術(shù)是虛擬專用網(wǎng)絡(luò)技術(shù)中最主要的技術(shù),不僅能對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護,還能保護存儲裝置中的數(shù)據(jù)資料。并且,加密技術(shù)還能保護虛擬專用網(wǎng)絡(luò)技術(shù)中的隧道技術(shù),雖然在對此技術(shù)進行保護時,加密技術(shù)的作用并不是最關(guān)鍵的,但也是必不可少的。如果計算機系統(tǒng)中的數(shù)據(jù)資源和相關(guān)設(shè)備,沒有通過加密技術(shù)進行加密處理,就可能給不法分子可趁之機,導(dǎo)致計算機系統(tǒng)中的數(shù)據(jù)資料被盜取或者被破壞。尤其是一些用戶的隱私信息、銀行重要信息等被破壞,就會給用戶帶來重大的經(jīng)濟損失。比如,常見的金融詐騙、電話詐騙、電子訛詐、網(wǎng)上非法交易等網(wǎng)絡(luò)犯罪,基本都是精通計算機技術(shù)的人員所為。為減少網(wǎng)絡(luò)犯罪發(fā)生的概率,必須利用虛擬專用網(wǎng)絡(luò)技術(shù)對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護。
1.2隧道技術(shù)。
隧道技術(shù)的主要功能是對計算機網(wǎng)絡(luò)中的數(shù)據(jù)信息進行保護,以確保用戶信息的安全性。在利用隧道技術(shù)對數(shù)據(jù)進行保護時,需要先將用戶的數(shù)據(jù)信息收集起來,并將其整理成數(shù)據(jù)包或者壓縮包,然后將數(shù)據(jù)包或壓縮包傳輸出去,避免其在傳輸過程中被丟失。利用隧道技術(shù)可對數(shù)據(jù)信息進行二次加密,為數(shù)據(jù)信息的安全性提供雙重保險,從而使用戶的信息能在安全的環(huán)境下進行傳播。比如,在人們的日常生活和工作中免不了要發(fā)送郵件,而郵件中的內(nèi)容就可能會牽涉到用戶的隱私,或者企業(yè)的一些商業(yè)機密,這時就可利用隧道技術(shù)對郵件內(nèi)容進行加密處理,從而提高郵件內(nèi)容的安全性。
1.3身份認證技術(shù)。
身份認證技術(shù)是虛擬專用網(wǎng)絡(luò)技術(shù)的一項重要技術(shù),在人們生活中的應(yīng)用非常普遍,在保護計算機網(wǎng)絡(luò)信息的安全方面起著非常重要的作用。比如,現(xiàn)代人流行網(wǎng)購,無論是購買商品,還是購買火車票、機票、汽車票等,都需要實名認證,而要利用支付寶或網(wǎng)銀付款,也需要在銀行辦理對應(yīng)的業(yè)務(wù),在銀行留存用戶的真實信息并進行實名驗證,才能順利的在網(wǎng)上購物。而銀行則會利用一系列的驗證方式,使用戶的財產(chǎn)安全得到保障。近年來我國的電子商務(wù)行業(yè)發(fā)展非常迅速,身份認證技術(shù)所起到的作用也越來越明顯,其在計算機網(wǎng)絡(luò)安全中的應(yīng)用也會越來越廣泛。
2應(yīng)用分析。
2.1可連接企業(yè)的各個分支和部門。
由于有的企業(yè)在不同的區(qū)域可能擁有分支機構(gòu),為將這些分支機構(gòu)連接起來,就可利用局域網(wǎng)來完成。比如,集團公司會有許多分公司和子公司,在對整個集團的銷售情況進行統(tǒng)計分析時,就可將集團的總銷售部門與分、子公司的銷售部門連接起來,對銷售計劃和銷售結(jié)果進行匯總、對比。同樣,其他部門的工作也可采用這樣的方式來進行,通過這樣的方式管理企業(yè)的業(yè)務(wù),不僅能降低溝通成本,還能提高工作效率。同時,集團公司還可構(gòu)建內(nèi)部的管理平臺,提高企業(yè)內(nèi)部信息的共享性,并利用虛擬專用網(wǎng)絡(luò)技術(shù)對企業(yè)內(nèi)部信息進行保護。比如,在企業(yè)召開會議時,由于有的人員不能親臨現(xiàn)場參加會議,所以就可利用遠程視頻的方式確保會議的順利召開。而遠程會議就是依靠利用企業(yè)局域網(wǎng)來實現(xiàn)的,并可利用密鑰對會議內(nèi)容進行保密處理,以免其被泄漏出去。
2.2提高用戶之間的信任度。
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)的用戶越來越多,由于網(wǎng)絡(luò)是一個虛擬的世界,所以用戶之間的信任度并不高。而虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用,能夠提升網(wǎng)絡(luò)信息的可靠性和安全性,所以能在很大程度上提高用戶之間的信任度。在社會經(jīng)濟不斷發(fā)展的情況下,企業(yè)的商業(yè)活動也在不斷的擴展,企業(yè)間的合作越來越頻繁,所以不可能所有的業(yè)務(wù)都能進行面對面的洽談,這不僅會耗費大量的人力、物力、時間資源,還會增加企業(yè)的運營成本。而在虛擬網(wǎng)絡(luò)專用技術(shù)的作用下,合作雙方可利用局域網(wǎng)洽談業(yè)務(wù),從而提高兩者的合作效率,并節(jié)約各類資源,促進企業(yè)的長足發(fā)展。
2.3能加強遠程員工與企業(yè)之間的聯(lián)系。
在遠程員工與企業(yè)之間進行聯(lián)系時,可利用企業(yè)的局域網(wǎng)來進行,這就是虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用。由于有的企業(yè)員工并不在同一場所辦公,所以利用此項技術(shù),能夠方便遠程員工隨時向企業(yè)匯報工作,以提高企業(yè)的整體管理效率。比如,在遠程員工需要傳送重要文件,或者工作中遇到的一些重要問題需要企業(yè)領(lǐng)導(dǎo)人的指示時,就可利用虛擬專用網(wǎng)絡(luò)技術(shù)與企業(yè)取得及時有效的溝通,從而使企業(yè)能夠隨時掌控遠程員工的工作情況,并對其實施動態(tài)的監(jiān)督。而在運用此項技術(shù)時,需要將企業(yè)的總部做為應(yīng)用的中心,企業(yè)的互聯(lián)網(wǎng)出口網(wǎng)關(guān)可由一臺互聯(lián)網(wǎng)防火墻設(shè)備來完成,而其他用戶則可通過虛擬專用網(wǎng)絡(luò),登錄到客戶端中,并從客戶端獲取自己所需的信息。通過客戶端可實現(xiàn)數(shù)據(jù)資源的共享,從而方便員工與企業(yè)之間的溝通。
3結(jié)束語。
綜上所述,常用的虛擬網(wǎng)絡(luò)技術(shù)包括加密技術(shù)、隧道技術(shù)、身份認證技術(shù)等,這些技術(shù)都能夠?qū)τ嬎銠C網(wǎng)絡(luò)信息進行保護,從而確保各種信息的安全性。所以,將虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用于計算機網(wǎng)絡(luò)信息安全中,能夠?qū)崿F(xiàn)企業(yè)分支與部門間的連接,提高用戶之間的信任度,并能方便遠程模式下員工與企業(yè)之間保持良好的聯(lián)系,是企業(yè)現(xiàn)代化發(fā)展的重要需求。
【參考文獻】。
[1]馬濤.計算機網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(9):61-62.[2]馬妮娜,程春.虛擬專用網(wǎng)路技術(shù)在計算機網(wǎng)絡(luò)信息中的實現(xiàn)[j].大觀,20xx,(8):157.[3]鄭紫燕.計算機網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用研究[j].信息通信,20xx(12):180-180,181.[4]歐亞湘.虛擬專用網(wǎng)絡(luò)技術(shù)在辦公網(wǎng)絡(luò)中的應(yīng)用設(shè)計[j].福建電腦,20xx(12):117-118.
計算機信息安全論文題目篇七
:改革開放以來,我國就已經(jīng)在經(jīng)濟建設(shè)方面取得了巨大的成就,在隨后一段時間里黨和國家對國家體制作出改革后,我國的經(jīng)濟發(fā)展更是突飛猛進。綜合國力的提升使我國的市場經(jīng)濟逐漸發(fā)展起來,受市場經(jīng)濟影響下的各大企業(yè)也在不斷地擴大發(fā)展規(guī)模。為了適應(yīng)時代的發(fā)展潮流,企業(yè)需要加強對自身的管理,尤其是在計算機網(wǎng)絡(luò)技術(shù)飛速發(fā)展的今天,必須對計算機網(wǎng)絡(luò)系統(tǒng)的安全作出充分的防護,防止由于計算機信息泄露引發(fā)企業(yè)危機。
計算機網(wǎng)絡(luò)技術(shù)在現(xiàn)代企業(yè)中已經(jīng)實現(xiàn)全面覆蓋與應(yīng)用,在為企業(yè)帶來重大經(jīng)濟利益的同時也對其產(chǎn)生一定的風(fēng)險威脅。目前對于計算機信息系統(tǒng)的穩(wěn)定性已經(jīng)得到了人們的廣泛關(guān)注,人們在生產(chǎn)實踐中也逐漸認識到計算機信息安全對于人們生產(chǎn)生活的影響力,尤其決定著一個企業(yè)是否遭受風(fēng)險與危機。目前大多數(shù)的企業(yè)都配備相關(guān)的計算機信息系統(tǒng)管理機制,對維護企業(yè)信息安全發(fā)揮了很大的保護作用。
企業(yè)的計算機信息系統(tǒng)安全主要分為外部風(fēng)險與內(nèi)部風(fēng)險兩種。以下將對這兩種風(fēng)險作出簡要分析。首先對外部風(fēng)險作出劃分,一般的自然災(zāi)害使網(wǎng)絡(luò)系統(tǒng)受到不可逆轉(zhuǎn)的災(zāi)害,對企業(yè)的信息造成泄露,這是我們不可避免的自然災(zāi)害對企業(yè)的信息安全造成的破壞。除此之外,還有計算機硬件的損壞。計算機在使用過程中不可能一直是完好無損的,在使用過程中一定會出現(xiàn)質(zhì)量上的磨損,如果因為人為或者自然原因造成計算機硬件的重大破壞,很有可能就會造成信息的缺失與泄露。其次對內(nèi)部因素作出簡要的陳述。在威脅計算機信息系統(tǒng)穩(wěn)定性的因素中,內(nèi)部因素作為主要的因素也是可控因素一直備受人們的關(guān)注。在工作過程中由于某些工作人員的疏漏導(dǎo)致計算機信息流出企業(yè),或者公司內(nèi)部監(jiān)管不合理的情況下公司內(nèi)部人員擅自將企業(yè)內(nèi)部信息導(dǎo)出,引起企業(yè)內(nèi)部風(fēng)險。除此,計算機網(wǎng)絡(luò)系統(tǒng)hacker作為威脅計算機安全的重要因素,不得不引起我們的重視。計算機hacker侵入系統(tǒng)偷取數(shù)據(jù)主要有兩種方式,一是通過違法手段侵入計算機系統(tǒng)對企業(yè)的計算機進行網(wǎng)絡(luò)攻擊,其主要目的是破壞信息的完整性,從而對企業(yè)造成數(shù)據(jù)損失。二是侵入網(wǎng)絡(luò)系統(tǒng)竊取數(shù)據(jù)并主要通過破譯的方式對信息進行盜取。這種方式不會阻礙計算機系統(tǒng)的正常運行,因此常常不易被檢測人員發(fā)現(xiàn),但是其對企業(yè)計算機信息安全的破壞是不可估量的。
1.合理管控信息的輸入與傳輸。
目前的大多數(shù)數(shù)據(jù)信息都是通過計算機網(wǎng)絡(luò)進行信息的處理與存儲,但是信息進入計算機信息網(wǎng)絡(luò)是需要一個具體的步驟的,如何保證在信息進入計算機信息系統(tǒng)時不受到其它危險的干預(yù),是我們在計算機信息安全的維護中的一項重要研究方向。首先需要在信息的輸入過程中對網(wǎng)絡(luò)環(huán)境作出必要的防范。具體的操作是在信息的輸入口處設(shè)置密碼,密碼對于人們的信息安全保護作用已經(jīng)有很長一段時間的發(fā)展歷史了,在過去的一段時間里擔任著保護人們個人信息安全的作用,在當今時代仍然發(fā)揮著它的這種重要作用。由于現(xiàn)階段的計算機技術(shù)已經(jīng)發(fā)展到相對比較成熟的一個階段,人們對于信息安全的重視程度越來越高,同時破除密碼的方法也越來越多,計算機hacker等對計算機信息安全有威脅的人員通常都具備很強的計算機操作技術(shù),因此我們在設(shè)置密碼時絕對不能設(shè)置簡單的密碼,目前多采用多層密碼的方法,或者采用指紋、人臉識別的解鎖功能,這些新的密碼方式在對計算機信息安全的保護上還是發(fā)揮了較大的作用的。除了在信息進入計算機的入口處設(shè)置信息密碼,還可以在信息進行傳輸?shù)倪^程中對傳輸通道作加密處理。對計算機信息安全的維護,我們不僅僅需要考慮到信息進入系統(tǒng)的安全,還要考慮到信息在系統(tǒng)中的去向安全以及在系統(tǒng)或網(wǎng)絡(luò)中實現(xiàn)傳輸?shù)陌踩?。檢測信息傳輸?shù)木W(wǎng)絡(luò)環(huán)境是否安全,對于保證信息傳輸?shù)陌踩跃哂兄匾饬x,我們還可以采用對傳輸過程加密保護的措施保證信息傳輸?shù)恼_M行。
2.調(diào)控信息的接受與處理。
在企業(yè)的計算機系統(tǒng)工作流程中,一般包含對企業(yè)接受的外部信息自動審核的過程。在計算機系統(tǒng)對信息進行自動審核時,已經(jīng)傳輸過來的信息就會在系統(tǒng)中保存一段時間,而在信息處于系統(tǒng)審核的過程中是容易發(fā)生信息的泄露的,因此我們必須對這一信息審核過程做必要的監(jiān)管,防止因為系統(tǒng)或者網(wǎng)絡(luò)漏洞引發(fā)信息的泄露,給企業(yè)造成重大的損失。審核過程中,一定要注意審核環(huán)境是否安全,如果檢測到網(wǎng)絡(luò)環(huán)境并不是安全的,那就需要我們對網(wǎng)絡(luò)環(huán)境的安全作出系統(tǒng)性的排查,防止因為網(wǎng)絡(luò)安全問題而對信息安全造成威脅。一般來說,通過計算機審查的信息會經(jīng)過系統(tǒng)的處理進行二次填寫,這種二次填寫過程就是對信息的再輸出過程。在此過程中需要對信息進行及時的刻錄處理,使信息及時在預(yù)先準備好的磁盤或者是外部媒介中妥善保存。這就體現(xiàn)了對獲取信息如何保存的重要性。如果需要對信息使用過程中出現(xiàn)的數(shù)據(jù)進行保存,就必須對用戶的數(shù)據(jù)調(diào)取使用以及存儲作出及時的控制,防止在用戶提取信息或者是保存信息的過程中出現(xiàn)信息泄露的問題。對用戶信息的使用與存儲過程作出必要的管理是控制企業(yè)信息系統(tǒng)泄露的重要方法之一。在數(shù)據(jù)使用之后,企業(yè)也需要對已經(jīng)利用完的信息作出必要的保存,防止有效信息泄露對企業(yè)造成損失。使用過的數(shù)據(jù)管理包括數(shù)據(jù)的保存與信息處理,兩個過程作為信息使用的后期管理,在風(fēng)險消除方面發(fā)揮著重要的作用。由于數(shù)據(jù)在傳輸和使用過程中會不可避免的出現(xiàn)其他的傳輸信息,例如數(shù)據(jù)保存的時間以及何時清除,信息數(shù)據(jù)存儲的方法與存儲地址等,實現(xiàn)對這些信息的維護就是間接地對企業(yè)信息系統(tǒng)進行維護。因此我們對待信息地后期處理應(yīng)該格外謹慎,防止信息被二次利用,防止信息地泄露,防止信息對計算機系統(tǒng)地安全造成破壞。
3.加強網(wǎng)絡(luò)監(jiān)督。
不僅僅是在企業(yè)地內(nèi)部管理工作中需要加強對企業(yè)的監(jiān)督,在實現(xiàn)對企業(yè)計算機系統(tǒng)安全的維護時更加需要加強計算機信息安全系統(tǒng)的監(jiān)督與管理。企業(yè)應(yīng)該設(shè)置相關(guān)部門執(zhí)行計算機系統(tǒng)的安全監(jiān)督工作,或者構(gòu)建網(wǎng)絡(luò)安全監(jiān)督平臺,一個好的監(jiān)督平臺的構(gòu)建對計算機系統(tǒng)安全起到了強大的保障作用。首先是需要對計算機網(wǎng)絡(luò)環(huán)境進行安全監(jiān)督,防止存在危險的網(wǎng)絡(luò)環(huán)境對計算機安全系統(tǒng)入侵,危害計算機系統(tǒng)安全。因此,我們要時刻做好網(wǎng)絡(luò)環(huán)境的檢測工作,時刻反應(yīng)網(wǎng)絡(luò)環(huán)境是否處于安全、穩(wěn)定的狀態(tài),為企業(yè)的信息網(wǎng)絡(luò)安全保駕護航。其次是重視對信息在計算機系統(tǒng)中傳輸?shù)陌踩O(jiān)管工作,實現(xiàn)在信息的傳輸過程保密性,發(fā)揮密碼在保護計算機信息安全的作用,并對系統(tǒng)的保密性能及時作出檢測,不斷向上級反饋安全信息。最后是做好在計算機系統(tǒng)中的相關(guān)設(shè)備的安全檢測工作。計算機設(shè)備極其相關(guān)設(shè)備在信息的處理過程中可能會出現(xiàn)信息泄露的不良后果,我們需要及時對計算機設(shè)備的安全性能做好監(jiān)督,并對計算機系統(tǒng)的安全風(fēng)險及時作出評估。
總之,維護計算機信息系統(tǒng)安全對于一個企業(yè)來說影響是很大的,保護計算機信息安全防止企業(yè)信息泄露對于維持企業(yè)的穩(wěn)定性是至關(guān)重要的。本文結(jié)合在以往的企業(yè)管理中計算機信息系統(tǒng)遇到的安全問題,對相關(guān)問題進行了必要的解析,并提出了解決這些問題的主要措施,對發(fā)揮企業(yè)的管理作用有很大的幫助。
[1]計算機信息網(wǎng)絡(luò)及其應(yīng)用關(guān)鍵技術(shù)芻議[j].殷越.數(shù)字技術(shù)與應(yīng)用.20xx(07).
[2]公安計算機信息網(wǎng)絡(luò)安全管理研究[j].汪洋,李妍.現(xiàn)代商貿(mào)工業(yè).20xx(24).
[3]淺析計算機信息網(wǎng)絡(luò)及關(guān)鍵技術(shù)[j].楊思宇.科技經(jīng)濟市場.20xx(01).
[4]計算機信息網(wǎng)絡(luò)及其應(yīng)用關(guān)鍵技術(shù)研究[j].徐俐鏵.信息與電腦(理論版).20xx(09).
計算機信息安全論文題目篇八
摘要:計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設(shè)意義重大,必須得到充分的重視。本文對計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關(guān)工作者能夠有所借鑒。
1引言。
隨著信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機已經(jīng)滲透到了社會生產(chǎn)和生活中的方方面面,在人們的生活和工作中發(fā)揮了極其重要的作用。同時,計算機信息技術(shù)在應(yīng)用過程中也會產(chǎn)生大量的信息和數(shù)據(jù),其中有很大一部分信息數(shù)據(jù)具有較高的價值,如果其被破壞或竊取,則由此而帶來的損失將可能十分巨大。鑒于此,加強對計算機信息系統(tǒng)的安全防護至關(guān)重要。筆者結(jié)合自己多年的工作實踐經(jīng)驗,就計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關(guān)工作者能夠有所借鑒。
一般而言,計算機信息系統(tǒng)的安全主要包括硬件安全、軟件安全以及系統(tǒng)內(nèi)存儲的數(shù)據(jù)安全,具體則表現(xiàn)為計算機信息系統(tǒng)不會因為遭遇突發(fā)事件的影響而停止工作,其系統(tǒng)和數(shù)據(jù)也不會出現(xiàn)破壞和損失。因此,要確保計算機信息系統(tǒng)的安全就必須從兩個方面去入手。一方面,要從技術(shù)層面上去保障計算機信息系統(tǒng)的硬件、軟件和物理使用環(huán)境的安全;另一方面,要加強制度建設(shè)和安全教育,通過提高系統(tǒng)使用用戶的安全防護意識和規(guī)范用戶的操作行為來保證。
現(xiàn)實中,考慮到計算機信息系統(tǒng)的功能特性,其一般具有開放程度高和系統(tǒng)分布廣的特點,而這一方面提升了信息資源的共享效率,但同時也促使計算機信息系統(tǒng)面臨著各種潛在的外部安全威脅。具體而言,計算機信息系統(tǒng)所面臨的主要安全問題可以歸納為以下幾點:
3.1非法入侵。
非法入侵一般指外部未經(jīng)授權(quán)的網(wǎng)絡(luò)用戶對計算機信息系統(tǒng)進行非法訪問的行為,這些行為往往伴隨著竊取計算機信息系統(tǒng)賬戶信息,對系統(tǒng)內(nèi)部存儲的數(shù)據(jù)進行惡意篡改、刪除和竊取等。因為技術(shù)的進步,當前從事計算機信息方面工作的人員越來越多,而這其中的惡意行為也嚴重影響到了信息系統(tǒng)的安全。
計算機病毒的本質(zhì)一段惡意程序,其目的是為了對信息系統(tǒng)進行破壞和對系統(tǒng)數(shù)據(jù)進行竊取,是計算機信息技術(shù)發(fā)展到一定階段的必然產(chǎn)物。計算機病毒一般借助于網(wǎng)絡(luò)進行傳播,具有高傳染性、高隱蔽性和高破壞性等特點,是當前計算機信息系統(tǒng)面臨的主要安全威脅之一。
3.3管理問題。
現(xiàn)實中,計算機信息系統(tǒng)的建立目的是為了讓用戶去使用,其維護管理也依賴于人去執(zhí)行,所以計算機信息系統(tǒng)離不開人為因素。而人為因素也可能導(dǎo)致計算機信息系統(tǒng)的安全問題。例如用戶的安全防護意識較低,其操作行為比較隨意,沒有嚴格遵守相關(guān)的安全防護規(guī)范;又例如系統(tǒng)的管理維護人員不盡責,沒有及時發(fā)現(xiàn)系統(tǒng)的安全漏洞,進而使系統(tǒng)面臨著信息數(shù)據(jù)被泄露的安全隱患。
4.1采用先進的安全防護技術(shù)。
要提升計算機信息系統(tǒng)的安全防護性能,首先能想到的就采用各種安全防護技術(shù)。實際中主要采用的計算機信息安全防護技術(shù)主要包括以下幾個方面:4.1.1防火墻技術(shù)在信息系統(tǒng)的網(wǎng)絡(luò)邊界部署防火墻可以有效防范攻擊行為。此外,防火墻一般還自帶對網(wǎng)絡(luò)使用狀態(tài)的記錄功能,這也能后續(xù)的系統(tǒng)安全規(guī)劃和維護提供依據(jù)。4.1.2入侵檢測技術(shù)在計算機信息系統(tǒng)的關(guān)鍵位置布置入侵檢測系統(tǒng),并對系統(tǒng)中潛在違反安全策略的行為和入侵跡象加強監(jiān)控和分析。入侵檢測系統(tǒng)還可以和防火墻進行聯(lián)動,一旦檢測發(fā)現(xiàn)出非法入侵行為,就立即對入侵行為進行截斷,甚至可以對入侵行為進行逆向追蹤。4.1.3漏洞掃描技術(shù)任何計算機系統(tǒng)都必不可少的會存在漏洞,而這需要借助漏洞掃描技術(shù)來對漏洞進行及時的發(fā)現(xiàn)和處理。具體而言,系統(tǒng)安全管理員可以通過模擬hacker攻擊的行為來掃描當前系統(tǒng)中的安全薄弱點,然后依據(jù)掃描結(jié)果產(chǎn)生周密可靠的安全漏洞分析報告,最后根據(jù)報告結(jié)果采取打補丁等措施進行彌補。4.1.4防病毒系統(tǒng)一方面,要在計算機信息系統(tǒng)內(nèi)部的每一臺服務(wù)器和用戶終端上都安裝防病毒軟件,不僅要運用防病毒軟件對信息數(shù)據(jù)的訪問記錄進行實時監(jiān)視,而且還應(yīng)進行定期查殺,以保障整個計算機信息系統(tǒng)的安全性。另一方面,要對防病毒軟件及時進行升級,尤其要及時更新其病毒庫,以提升防病毒系統(tǒng)對最新型計算機病毒的防護能力。
4.2加強制度建設(shè)和安全管理。
除了上述技術(shù)措施之外,加強制度建設(shè)和安全管理也十分重要。首先,要建立完善的計算機信息系統(tǒng)安全操作使用規(guī)范,對操作中可能涉及到的不安全行為要明確指出并制定追責機制;其次,在安全管理上也要多下功夫。一方面要加強日常安全教育和管理,提升系統(tǒng)用戶的安全防范意識;另一方面要對制度的落實情況加強監(jiān)督,對敢于違規(guī)的人員要給予嚴懲。
5結(jié)束語。
總而言之,計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設(shè)意義重大,必須得到充分的重視。
參考文獻。
[1]葉子慧.計算機信息系統(tǒng)安全問題及管理措施[j].信息系統(tǒng)工程,20xx(10):143.
[2]范易鋒.試述計算機信息系統(tǒng)安全及防范策略[j].華東科技(學(xué)術(shù)版),20xx(06):394.
[3]金琳.淺談計算機信息系統(tǒng)安全技術(shù)的研究及其應(yīng)用[j].計算機光盤軟件與應(yīng)用,20xx(20):168.
計算機信息安全論文題目篇九
摘要:計算機信息安全問題是一個非常復(fù)雜的問題,已引起人們的高度重視。研究重要是從計算機信息安全技術(shù)和管理兩個方面闡述存在的問題,針對存在的問題提出了加強計算機信息安全的技術(shù)對策和管理對策。期待大家共同努力,確保計算機信息安全。
(一)數(shù)據(jù)備份工作沒有落到實處。在日常生活和工作中,人們?nèi)狈τ嬎銠C及網(wǎng)絡(luò)中重要數(shù)據(jù)需要備份的意識,由于操作不當或是自然突發(fā)情況造成的數(shù)據(jù)缺失會給人們帶來諸多困擾和不必要的麻煩。因數(shù)據(jù)丟失和缺乏數(shù)據(jù)備份給生產(chǎn)、科研和安全造成損失的情況屢見不鮮。
(二)網(wǎng)絡(luò)用戶安全意識薄弱。據(jù)調(diào)查,目前國內(nèi)大部分的網(wǎng)站存在安全隱患,產(chǎn)生這種現(xiàn)象的主要原因是管理者缺少安全防范意識。新形勢下計算機網(wǎng)絡(luò)用戶飛速增長,越來越多的人步入了網(wǎng)絡(luò)大潮,且在網(wǎng)絡(luò)上獲取了越來越多的資源,但是網(wǎng)絡(luò)安全意識卻十分薄弱,在上網(wǎng)的過程中,只重視自己的上網(wǎng)目的,卻常常在疏忽之中將自己的個人信息泄露出去,讓自己整個人都“暴露”在網(wǎng)絡(luò)的廣場之中,這對于網(wǎng)絡(luò)用戶的工作、生活會造成十分不好的影響。這就需要加強大多數(shù)人員的網(wǎng)絡(luò)安全常識普及,例如:不能在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡(luò)或?qū)в斜C苄畔⒌挠嬎銠C連入因特網(wǎng)。我們要對系統(tǒng)采取有效的防病毒、防攻擊措施,殺毒軟件要及時升級。
(三)計算機信息安全管理缺乏規(guī)范的制度。計算機及網(wǎng)絡(luò)數(shù)據(jù)信息的瀏覽、下載權(quán)限是需要官方做出明確規(guī)定的,計算機端口的使用權(quán)限、網(wǎng)絡(luò)程序的應(yīng)用權(quán)限、賬戶密碼的更改權(quán)限都是保障計算機信息安全的重要內(nèi)容,必須建立健全計算機安全保障制度,為防護計算機安全提出有效的措施。例如:計算機及網(wǎng)絡(luò)中的重要信息程序和數(shù)據(jù),哪些用戶能使用,哪些用戶不能使用,哪些用戶可以修改,哪些用戶只能瀏覽,哪些用戶是不可見的等使用權(quán)限缺乏嚴格規(guī)定。重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中,缺乏安全保障制度和措施。
(四)缺乏系統(tǒng)的計算機信息安全應(yīng)對措施。計算機信息安全應(yīng)對措施的缺乏是由以下幾個主要原因造成的:計算機及網(wǎng)絡(luò)安全管理機制的缺陷日益凸顯,計算機及網(wǎng)絡(luò)安全管理人才的匱乏,計算機及網(wǎng)絡(luò)安全管理機制還不夠系統(tǒng)、具體措施沒有落實,缺乏應(yīng)對計算機及網(wǎng)絡(luò)安全問題的靈活度和應(yīng)變性。
(一)重要信息要做好備份。建議在計算機中安裝光盤刻錄機,將一,直接刻錄在光盤上,分別存放在不同的地點;一些還需要修改的數(shù)據(jù),可通過u盤或移動硬盤分別存放在不同場所的計算機中;對于有局域網(wǎng)的單位用戶,一些重要不需要保密的數(shù)據(jù),可分別存放在本地計算機和局域網(wǎng)服務(wù)器中;對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中。數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點;而是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。
(二)設(shè)置嚴密的計算機密碼。計算機技術(shù)發(fā)展異常迅速,使得人們開始不斷的尋找和探索能夠有效保護計算機內(nèi)部信息安全的方式和途徑,而其中密碼設(shè)置就是一種保護計算機信息安全的重要手段和方式。在設(shè)置密碼的過程中,必須極力的提升密碼的復(fù)雜難度,以此來提高計算機方面的信息安全。很多公司或企業(yè)在對重要客戶方面的信息加密程序設(shè)置得過于簡單,因此就直接導(dǎo)致電腦高手能夠輕而易舉的進入到該企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)當中,從而竊取重要信息。因此設(shè)置密碼必須復(fù)雜,盡可能的提高破解的難度,加強數(shù)據(jù)的安全穩(wěn)定性。
(三)提高網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識和技術(shù)。這就需要從網(wǎng)絡(luò)工作者的方面出發(fā),必須結(jié)合網(wǎng)絡(luò)安全知識以及網(wǎng)絡(luò)安全問題來進行網(wǎng)絡(luò)安全的宣傳,并通過這一系列的手段來加強網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識,最終促使其真正認識到由于網(wǎng)絡(luò)攻擊所帶來的嚴重性后果,并以此來提升網(wǎng)絡(luò)工作者們的安全警惕性,最終防治網(wǎng)絡(luò)安全事故的發(fā)生。另外,還可以加強對網(wǎng)絡(luò)工作者們進行嚴格的網(wǎng)絡(luò)技術(shù)培訓(xùn),并促使其能夠接觸到更多的先進性網(wǎng)絡(luò)知識,以此來提升其通信計算機方面的技術(shù),從而有效的減少來自工作當中的操作失誤情況,最終加強了對網(wǎng)絡(luò)計算機的管理,提高了其網(wǎng)絡(luò)安全。
(四)重視網(wǎng)絡(luò)信息安全人才的培養(yǎng)。加強計算機網(wǎng)絡(luò)人員的培訓(xùn),使網(wǎng)絡(luò)人員熟練通過計算機網(wǎng)絡(luò)實施正確有效的安全管理,保證網(wǎng)絡(luò)信息安全。加強操作人員和管理人員的安全培訓(xùn),主要是在平時訓(xùn)練過程中提高能力,通過不間斷的培訓(xùn),提高保密觀念和責任心,加強業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;對內(nèi)部涉密人員更要加強人事管理,定期組織思想教育和安全業(yè)務(wù)培訓(xùn),不斷提高人員的思想素質(zhì)、技術(shù)素質(zhì)和職業(yè)道德。
隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)的應(yīng)用已普及到各個方面。網(wǎng)絡(luò)是把雙刃劍,當人們分享計算機網(wǎng)絡(luò)給工作、生活、學(xué)習(xí)和辦公帶來方便快捷的同時,也存在著許多安全上的隱患,而這些隱患隨著網(wǎng)絡(luò)的不斷發(fā)展,也變得日益突出。網(wǎng)絡(luò)作為人類生活的第二社會,如果不能夠加強網(wǎng)絡(luò)信息安全建設(shè),就會使得網(wǎng)絡(luò)的安全性能大大降低,使得人們不能夠享受到安全健康的網(wǎng)絡(luò)資源,甚至?xí)o現(xiàn)實生活帶來嚴重的影響,計算機的信息安全問題必須引起用戶的高度重視,制定和落實嚴格的網(wǎng)絡(luò)安全管理制度,加強計算機網(wǎng)絡(luò)人員的培訓(xùn),實施正確有效的安全管理。通過大家的共同努力,建立和完善計算機信息安全防護體系,確保計算機信息安全。因此加強網(wǎng)絡(luò)安全建設(shè)具有重要的意義。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機信息安全論文題目篇十
當前人們?yōu)榱朔乐尉W(wǎng)絡(luò)病毒需要采取以下措施,主要包括安裝殺毒軟件、在實際的網(wǎng)絡(luò)工作中盡可能的使用無盤工作站,設(shè)置只有系統(tǒng)管理員才能使用的最高訪問權(quán)、在工作站中設(shè)置防病毒的芯片,可以有效地防止引導(dǎo)性病毒、設(shè)置用戶訪問權(quán)等等。盡可能地在因特網(wǎng)中就直接把毒源消滅,避免病毒進入造成網(wǎng)絡(luò)癱瘓。當前網(wǎng)關(guān)防毒產(chǎn)品已經(jīng)成為了殺滅病毒的首選,這種設(shè)備在網(wǎng)絡(luò)接口直接就設(shè)置了簡單的保護措施,在病毒進入到計算機網(wǎng)絡(luò)之前就直接被連接,避免了病毒入侵造成計算機和服務(wù)器出現(xiàn)問題,為工業(yè)網(wǎng)絡(luò)安全提供了一個可靠屏障。
當前有越來越多的大型企業(yè)受到了電腦高手的入侵,造成了企業(yè)重要信息的泄漏,當前電腦高手入侵已經(jīng)成為了世界性的網(wǎng)絡(luò)安全問題。根據(jù)統(tǒng)計數(shù)據(jù)表明,百分之百的企業(yè)受到過電腦高手的侵入。當前主要的反電腦高手的技術(shù)包括信息加密、預(yù)防窺探、設(shè)置訪問權(quán)等等。在構(gòu)建網(wǎng)絡(luò)信息安全系統(tǒng)中應(yīng)該從整體的角度來為網(wǎng)絡(luò)實行多重防護,加強網(wǎng)絡(luò)的偵測技術(shù)和加密技術(shù)等等,防止電腦高手的入侵。
1來自工業(yè)網(wǎng)絡(luò)內(nèi)部計算機病毒問題。
針對工業(yè)網(wǎng)絡(luò)內(nèi)部的計算機病毒問題來說,最簡單的方式就是采用專門的防病毒軟件。在使用這種防、殺病毒軟件時應(yīng)該注意以下方面,軟件的掃描速度、升級的難易程度、警示手段等等方面,但是最為關(guān)鍵的問題就是應(yīng)該及時地到專門的網(wǎng)站進行升級。除了使用這種軟件之外,還可以采用其他的技術(shù)措施,例如重要文件加密、后備恢復(fù)、生產(chǎn)過程控制等等。除了使用這些措施之外,還應(yīng)該加強計算機網(wǎng)絡(luò)管理,定時的對接觸企業(yè)重要信息的人員進行選擇和審查,給工作人員進行設(shè)置資源訪問權(quán)限,對外來人員應(yīng)該進行嚴格的限制,禁止使用內(nèi)部辦公計算機玩游戲、禁止使用盜版軟件等等。
ipc本身問題包括軟件系統(tǒng)和硬件實體兩方面。軟件系統(tǒng)安全內(nèi)容包括軟件的自身安全、存儲安全、通信安全、使用安全和運行安全等,其中任何一個環(huán)節(jié)出現(xiàn)安全問題都會使計算機軟件系統(tǒng)發(fā)生或大或小的故障。硬件實體方面主要指ipc硬件的防盜、防火和防水等安全問題,ipc工作環(huán)境指標和ipc硬件故障等方面內(nèi)容。軟件系統(tǒng)和硬件實體方面的安全問題應(yīng)及時發(fā)現(xiàn)、報警和檢修,要有一系列故障應(yīng)急措施。
3外界干擾問題。
ipc直接與生產(chǎn)環(huán)境相接觸,工作環(huán)境情況復(fù)雜,影響ipc安全可靠運行的主要是來自系統(tǒng)外部的各種電磁干擾。這些因素對設(shè)備造成的干擾后果主要表現(xiàn)在數(shù)據(jù)采集誤差加大,控制作用失靈,數(shù)據(jù)受干擾發(fā)生變化,程序運行失常等。ipc設(shè)備進行可靠性設(shè)計是非常必要的。首先是元器件級可靠性設(shè)計,應(yīng)嚴格管理元件的購置、儲運,對元件進行老化篩選、測試,在低于額定值的條件下使用元件,盡可能選用集成度高的元件。其次是部件及系統(tǒng)級的可靠性設(shè)計,包括電磁兼容性設(shè)計,信息冗余技術(shù),時間冗余技術(shù),故障自動檢測與診斷技術(shù),軟件可靠性技術(shù)和失效保險技術(shù)等。最后是排除諸多外部干擾,如溫度、濕度、震動和灰塵等工作現(xiàn)場環(huán)境因素的影響。ipc為了更適于工業(yè)生產(chǎn)作了如下改進:取消了pc中的主板,將原來的大主板變成通用的底板總線插座系統(tǒng);將主板分成幾塊pc插件;有cpu板、存儲器板等。
ipc數(shù)據(jù)備份不只是簡單的拷貝文件,應(yīng)該有一個系統(tǒng)而完整的備份方案,其中包括,備份硬件、備份軟件、日常備份制度和災(zāi)難恢復(fù)措施等四個部分。此外,備份技術(shù)的正確應(yīng)用也是工業(yè)計算機數(shù)據(jù)備份的關(guān)鍵問題。
1備份方案問題。
備份硬件方面主要是備份介質(zhì)的選擇,備份介質(zhì)要求價格便宜、可靠性高、可重復(fù)使用和便于移動。隨著閃存技術(shù)和微硬盤技術(shù)的飛速發(fā)展,這幾點要求是很容易滿足的。備份軟件選擇要注意以下幾方面,支持快速的災(zāi)難恢復(fù),支持文件和數(shù)據(jù)庫正被使用時備份,支持多種備份方式,支持多種備份介質(zhì),支持高速備份,支持多種校驗手段和數(shù)據(jù)容錯等。以ipc為核心的工業(yè)局域網(wǎng)不同于以pc為核心的諸如證券交易網(wǎng)等其他局域網(wǎng),日常備份制度的制定要緊密結(jié)合工廠實際情況,包括生產(chǎn)工藝、生產(chǎn)設(shè)備和生產(chǎn)環(huán)境等,還要聯(lián)系生產(chǎn)過程控制方法。日常備份制度制定好后要嚴格執(zhí)行,注意加強管理,高技術(shù)如果沒有好的制度和有效的制度執(zhí)行的保障是毫無意義的。災(zāi)難恢復(fù)一般都是程序化的操作,只要嚴格按照規(guī)程操作即可。
2備份技術(shù)問題。
關(guān)于備份技術(shù)有以下幾點很關(guān)鍵,對于ipc所處的大型局域網(wǎng)應(yīng)使用本地備份方式,將大型網(wǎng)絡(luò)劃分為若干小型子網(wǎng),每一子網(wǎng)使用集中方式進行備份,備份窗口要開得合適,即保證一個工作周期內(nèi)留給備份系統(tǒng)進行備份的時間長度要合適,備份計劃應(yīng)覆蓋盡可能多的故障點,即盡量找出所有可能影響日常操作和數(shù)據(jù)安全的那部分數(shù)據(jù)進行備份,備份介質(zhì)輪流使用,好的輪換策略能夠避免備份介質(zhì)被過于頻繁地使用,提高備份介質(zhì)的壽命,在多數(shù)環(huán)境下容易實現(xiàn)跨平臺備份。
綜上所述,當前工業(yè)計算機信息安全問題是一項十分復(fù)雜的系統(tǒng)工程,這不僅僅需要一定的防護技術(shù),因為任何一項防護技術(shù)都是不完善的。雖然各種防護安全措施都能夠提高網(wǎng)絡(luò)系統(tǒng)的安全,但是不可能一直都保護系統(tǒng)的安全。信息安全問題是伴隨著人類信息化發(fā)展而產(chǎn)生,必然會隨著信息化的發(fā)展而存在下去,這就需要我們重視信息安全問題。盡可能地解決問題和降低損失。
計算機信息安全論文題目篇十一
計算機隨著時代的進步已經(jīng)進入千家萬戶,而計算機網(wǎng)絡(luò)技術(shù)也隨著計算機的普及得到了最廣泛地應(yīng)用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長,而人類已經(jīng)步入大數(shù)據(jù)時代。但是,與此同時,計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)信息安全成為網(wǎng)絡(luò)的一個重要安全隱患,其不僅會使整個計算機系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會導(dǎo)致系統(tǒng)無法正常運轉(zhuǎn),給網(wǎng)絡(luò)用戶造成經(jīng)濟損失。由此可見,加大對計算機網(wǎng)絡(luò)信息安全技術(shù)方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,將具有十分重要的現(xiàn)實意義。
1.1大數(shù)據(jù)時代概述。
隨著計算機網(wǎng)絡(luò)以及通信技術(shù)的快速發(fā)展和應(yīng)用,全球信息化程度越來越高,幾乎各行各業(yè)以及各個領(lǐng)域都被計算機網(wǎng)絡(luò)所覆蓋,同時大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進了信息行業(yè)以及網(wǎng)絡(luò)通信行業(yè)的高度發(fā)展,這就表示人類已經(jīng)邁入大數(shù)據(jù)時代。大數(shù)據(jù)時代主要是通過數(shù)據(jù)和信息的形式滲透到各個領(lǐng)域和行業(yè)中,然后再通過感知、共享和保存海量信息以及數(shù)據(jù)來構(gòu)建數(shù)字世界。在大數(shù)據(jù)時代下,人們逐漸開始通過對事實數(shù)據(jù)的分析與參考,來做出各種決策或者是來看待各種問題。由此可見,大數(shù)據(jù)時代將引領(lǐng)社會的巨大變革。
1.2大數(shù)據(jù)時代下的網(wǎng)絡(luò)信息安全問題。
隨著計算機網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,在各個領(lǐng)域內(nèi)發(fā)揮的作用越來越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對于生產(chǎn)和生活的發(fā)展起著越來越重要的作用,因此,對信息和數(shù)據(jù)安全的保護也就顯得十分重要,而要想實現(xiàn)對信息和數(shù)據(jù)的安全保護,就要從計算機網(wǎng)絡(luò)信息安全技術(shù)入手。在大數(shù)據(jù)時代下,計算機網(wǎng)絡(luò)信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過對多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計算機網(wǎng)絡(luò)的安全性。大數(shù)據(jù)時代下,計算機網(wǎng)絡(luò)信息安全問題帶來的威脅有以下幾個方面。
第一,泄密。大數(shù)據(jù)時代下,網(wǎng)絡(luò)對一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問題,那么就會造成極大的影響,尤其是軍事單位以及政府機構(gòu),泄漏會對其造成更大的危害。
第二,服務(wù)中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個計算機系統(tǒng)不能正常運轉(zhuǎn),例如:視頻會議中斷以及內(nèi)部文件無法流轉(zhuǎn)等,這不僅會導(dǎo)致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟損失。當前,很多行業(yè)的計算機系統(tǒng)內(nèi)部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財務(wù)方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會給本單位或者公司帶來不可估量的經(jīng)濟損失。
2.1數(shù)據(jù)加密技術(shù)。
針對重要的數(shù)據(jù),利用相關(guān)技術(shù)手段將其轉(zhuǎn)變?yōu)閬y碼進行傳送,這就是所謂的加密技術(shù)。當數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對其進行解密。私人密鑰和公開密鑰加密分別是加密技術(shù)的兩大類技術(shù)。
對于私人密鑰加密技術(shù)來說,其主要是使用了相同的密鑰來進行數(shù)據(jù)的加密和解密,也就是說采用了對稱的密碼編碼技術(shù),加密的密鑰同時也是解密的密鑰,因此,可以將這種加密方式稱之為對稱加密算法。在密碼學(xué)中,對稱加密算法的典型代表是des算法,即數(shù)據(jù)加密標準算法。
對于公開密鑰加密技術(shù)來說,其與私人加密算法不同,該種加密算法主要是應(yīng)用兩個密鑰,即私有的和公開的密鑰。這兩種密鑰是一對,在計算機系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對應(yīng)的公開密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開密鑰,那么必須使用其所對應(yīng)的私有密鑰才能夠解密。因此,這種算法也可以稱之為非對稱加密算法,因為其使用的是不同的密鑰。在密碼學(xué)中,rsa算法是公開密鑰的典型代表。
私有密鑰的優(yōu)點是運算速度快、使用簡單快捷。但是,私有密鑰的缺點是具有較為繁瑣的過程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開密鑰的優(yōu)點是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開密鑰的缺點是速度慢,無論是加密還是解密,其所需要的時間較長。因此,公開密鑰比較適合一些較少數(shù)據(jù)的加密。
對于一些重要的計算機系統(tǒng)來說,可以采用以上兩種算法相結(jié)合的方式來進行專用應(yīng)用程序的設(shè)計。針對用戶通信建立之初或者用戶認證時,一定要采用公開加密算法,當利用該種密鑰形式建立連接之后,雙方再針對通信進行私有密鑰的協(xié)商,而要采用私有密鑰來進行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開密鑰的缺點。
2.2防火墻技術(shù)。
作為網(wǎng)絡(luò)信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò)邊界上,而且其對于不同類型的網(wǎng)絡(luò)通信都是通過制定一系列規(guī)則來進行拒絕或者同意。當前,在對防火墻進行選擇、部署和配置時應(yīng)當注意以下幾個方面。
(1)為了能夠?qū)崿F(xiàn)私有地址與合法地址之間的合法轉(zhuǎn)換,防火墻還必須具備nat功能。(2)因為很多網(wǎng)絡(luò)一般都有多個子網(wǎng)組成,因此,在進行防火墻部署時,應(yīng)當在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個網(wǎng)絡(luò)邊界。(3)作為防火墻中最為重要的一部分內(nèi)容,規(guī)則起著很關(guān)鍵的作用。但是有的單位并沒有考慮到這一點,規(guī)則安裝完成之后就再沒有對其進行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因為網(wǎng)絡(luò)攻擊方式以及網(wǎng)絡(luò)入侵技術(shù)是不斷變化的,而防火墻規(guī)則也應(yīng)當及時跟上變化,進行及時修改。(4)防火墻要按照“最小授權(quán)”原則來進行科學(xué)配置,并確定有必要時,才能夠允許通過。(5)要對防火墻規(guī)則順序進行關(guān)注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對其進行處理,這樣就避免了很多后續(xù)重復(fù)性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統(tǒng)安全的訪問用日志記錄下來,從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應(yīng),確保系統(tǒng)安全運行。
2.3nat技術(shù)。
nat,即網(wǎng)絡(luò)地址轉(zhuǎn)換,其主要用于私有地址與合法地址之間的合法轉(zhuǎn)換。nat雖然沒有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內(nèi)部服務(wù)器真正地址的外泄,因為nat能夠通過地址轉(zhuǎn)換實現(xiàn)對內(nèi)部拓撲結(jié)構(gòu)的隱藏,從而使得外部網(wǎng)絡(luò)不容易對其進行攻擊。一般情況下,通過防火墻或者路由器就能夠?qū)崿F(xiàn)nat功能,主要分為靜態(tài)和動態(tài)兩種實現(xiàn)類型。對于靜態(tài)的nat來說,主要適用于需要給外部提供服務(wù)的機器,因為它能夠?qū)?nèi)部地址單獨轉(zhuǎn)換成一個外部地址。對于靜態(tài)nat映射的服務(wù)器而言,由于其擁有內(nèi)部私有地址,因此,需要嚴格控制其系統(tǒng)安全以及訪問控制,否則這些私有地址很可能會成為計算機系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對于動態(tài)nat來說,適用于一些普通的計算機,它能夠?qū)⒍鄠€內(nèi)部地址轉(zhuǎn)換為多個動態(tài)選擇性的外部地址。
3結(jié)語。
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡(luò)信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機網(wǎng)絡(luò)信息安全技術(shù)也不應(yīng)是一個靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個方面探究了大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全技術(shù),即數(shù)據(jù)加密技術(shù)、防火墻技術(shù)以及nat技術(shù),希望能夠為人們提供更好的計算機網(wǎng)絡(luò)環(huán)境。
參考文獻。
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(4):116.
計算機信息安全論文題目篇十二
:本文就計算機網(wǎng)絡(luò)的簡介、網(wǎng)絡(luò)信息安全的威脅、網(wǎng)絡(luò)安全防范對策等作簡要介紹,闡述信息安全的重要性及防范對策。
近年來,計算機網(wǎng)絡(luò)技術(shù)飛速發(fā)展,計算機網(wǎng)絡(luò)已成為社會發(fā)展的重要保證。各國都在建設(shè)自己的信息高速公路,我國相關(guān)部門也早已進行戰(zhàn)略布局,計算機網(wǎng)絡(luò)發(fā)展的速度在不斷加快。網(wǎng)絡(luò)應(yīng)用涉及國家的政府、軍事、文教等諸多領(lǐng)域,其中有很多是敏感信息,正因為網(wǎng)絡(luò)應(yīng)用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
計算機網(wǎng)絡(luò)通俗地講就是由多臺計算機(或其他計算機網(wǎng)絡(luò)設(shè)備)通過傳輸介質(zhì)連接在一起組成的。它由計算機、操作系統(tǒng)、傳輸介質(zhì)以及相應(yīng)的應(yīng)用軟件4部分組成。簡單地講網(wǎng)絡(luò)就是一群通過一定形式連接起來的計算機,每臺計算機都是獨立的,沒有主從關(guān)系,其中任意一臺計算機都不能干預(yù)其他計算機的工作。
2.1木馬和病毒的活躍。
計算機網(wǎng)絡(luò)系統(tǒng)是由計算機語言和支持的應(yīng)用軟件組成的,系統(tǒng)再設(shè)計中肯定會有漏洞的存在,木馬和病毒正是利用了這個空子,尋找系統(tǒng)中的漏洞并有針對地對薄弱的地方進行攻擊,進而非法竊取有用的數(shù)據(jù)和資料,在整個計算機網(wǎng)絡(luò)系統(tǒng)中,每個環(huán)節(jié)都有這樣的情況,包括:路由器、交換機、服務(wù)器、防火墻及個人pc,這是無法避免的,給網(wǎng)絡(luò)的信息安全造成了很大的風(fēng)險。
2.2人為侵入的威脅。
曾幾何時,互聯(lián)網(wǎng)訪問被形象地比喻為“沖浪”,這說明網(wǎng)絡(luò)像大海一樣包羅萬象,在廣闊的互聯(lián)網(wǎng)中縱橫著無數(shù)的網(wǎng)絡(luò)駭客,他們編寫計算機病毒,制造網(wǎng)絡(luò)攻擊,以入侵局域網(wǎng)系統(tǒng)和網(wǎng)站后臺賺取報酬為生,這些駭客技藝高超,其技術(shù)水平往往超出網(wǎng)絡(luò)的防護能力,他們是當今世界網(wǎng)絡(luò)威脅的最大制造者。當然,網(wǎng)絡(luò)管理維護人員素質(zhì)參差不齊,管理混亂,管理人員利用職權(quán)竊取用戶信息監(jiān)守自盜的情況也時有發(fā)生。
2.3用戶安全意識不強。
單位及企業(yè)組建的內(nèi)部局域網(wǎng)絡(luò),一般通過路由轉(zhuǎn)換設(shè)備進行對外訪問,內(nèi)部網(wǎng)絡(luò)往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺得其是最安全的,是不會出問題的,麻痹大意所引起的后果可能最為嚴重。用戶通過u盤拔插、移動通話設(shè)備連接pc機、讀取盜版光盤,盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進而通過單機蔓延整個內(nèi)部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規(guī)不健全。
當下我國網(wǎng)絡(luò)安全法律法規(guī)還不夠健全,對網(wǎng)絡(luò)駭客、不良運營商和用戶缺乏相應(yīng)管理機制?;ヂ?lián)網(wǎng)網(wǎng)絡(luò)普及的背后,是整個管理體系的雜亂無章。網(wǎng)絡(luò)整體缺乏管理是目前存在的現(xiàn)狀,這需要在國家層面進行戰(zhàn)略部署,相關(guān)法律法規(guī)的立法迫在眉睫。
網(wǎng)絡(luò)信息安全防范的方法有很多,包括防火墻技術(shù)、數(shù)據(jù)加密與用戶授權(quán)、入侵檢測和防病毒技術(shù)等。
3.1防火墻的應(yīng)用。
“防火墻”(firewall)具有簡單實用的特點,在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下達到防護網(wǎng)絡(luò)的安全,它是目前整個網(wǎng)絡(luò)安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過純軟件的方式隔離內(nèi)外網(wǎng)絡(luò)的系統(tǒng),一般安裝在操作系統(tǒng)平臺,速率較慢,cpu占用率高,當數(shù)據(jù)流量很大時,將拖垮主機;硬件防火墻是通過硬件和軟件的組合來隔離內(nèi)外部網(wǎng)絡(luò)的系統(tǒng),該防火墻優(yōu)勢明顯,它cpu占用率極低,速度快,每秒鐘通過的數(shù)據(jù)流量可以達到幾十m到幾百m,甚至還有千兆級以及達到幾g的防火墻,是當下流行的趨勢。
(2)從技術(shù)上防火墻可以分為:包過濾型防火墻和代理服務(wù)器型防火墻。包過濾型防火墻工作在網(wǎng)絡(luò)協(xié)議的ip層,它只對ip包的源地址、目標地址及地址端口進行處理,速度快,能夠處理的并發(fā)連接較多,其缺點是對應(yīng)用層的攻擊無能為力。包過濾型防火墻的最主要特點是“最小特權(quán)原則”,需要制定規(guī)則允許哪些數(shù)據(jù)包通過,哪些數(shù)據(jù)禁止通過。包過濾型防火墻包括靜態(tài)包過濾防火墻和動態(tài)包過濾防火墻。目前社會上包過濾防火墻的使用較為普遍。代理服務(wù)器型防火墻指在當收到一個客戶的連接請求時,核實該請求,然后將處理后的請求轉(zhuǎn)發(fā)給網(wǎng)絡(luò)上的真實服務(wù)器,在接到真實服務(wù)器的應(yīng)答后做進一步處理,再將回復(fù)發(fā)送給發(fā)出請求的用戶,它起到中間轉(zhuǎn)接的作用,有時也被稱為“應(yīng)用層網(wǎng)關(guān)”。代理服務(wù)器型防火墻工作在應(yīng)用層,能夠?qū)Ω邔訁f(xié)議的攻擊進行攔截,是防火墻技術(shù)的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數(shù)也較少。
3.2數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)。
與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)比較靈活。對于主動攻擊,我們無法避免,但可以進行有效檢測,對于被動攻擊,我們無法檢測,但也可以避免,幫我們實現(xiàn)的就是數(shù)據(jù)加密技術(shù)。用戶授權(quán)訪問控制技術(shù)指的是用戶訪問權(quán)限必須遵循最小特權(quán)原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問權(quán)限,其他權(quán)限不予開通,這是為了保證網(wǎng)絡(luò)資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術(shù)。
3.3入侵檢測技術(shù)。
入侵檢測系統(tǒng)(ids)指的是對計算機和網(wǎng)絡(luò)資源的惡意使用行為進行識別和相應(yīng)處理的系統(tǒng)。ids被認為是防火墻之后的第二道安全閘門,是一種用于檢測計算機網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。它能夠在入侵行為發(fā)生對系統(tǒng)產(chǎn)生危害前,檢測到入侵攻擊行為,并利用報警與防護系統(tǒng)驅(qū)逐入侵攻擊;在入侵過程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關(guān)信息,作為防范系統(tǒng)的知識,添加入策略集中,增強系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵。按照對象可分為:基于網(wǎng)絡(luò)型、基于主機性、混合型3種。隨著網(wǎng)絡(luò)流量的不斷增加,入侵檢測技術(shù)也在不斷發(fā)展,入侵檢測系統(tǒng)將向大流量網(wǎng)絡(luò)的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術(shù)。
防病毒技術(shù)直觀地講就是殺毒軟件,他是網(wǎng)絡(luò)防火墻的必要補充,與我們的日常生活息息相關(guān)。在以家庭為單位的計算機使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計算機如果沒有安裝殺毒軟件將會發(fā)生不可預(yù)料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術(shù)通常與操作系統(tǒng)相配合,它可以防范大部分網(wǎng)絡(luò)系統(tǒng)攻擊,修復(fù)系統(tǒng)漏洞,使我們的網(wǎng)絡(luò)安全變得簡單。防病毒技術(shù)分為:病毒預(yù)防技術(shù)、病毒檢測技術(shù)和病毒清除技術(shù)。目前市場上主流的國產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個網(wǎng)絡(luò)的和諧貢獻積極力量。當然,現(xiàn)在的防病毒技術(shù)正在由單一的預(yù)防、檢測和清除技術(shù)向三位一體方向發(fā)展,未來的相關(guān)技術(shù)值得期待。
計算機網(wǎng)絡(luò)在不斷發(fā)展,計算機技術(shù)也在不停進步,網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對網(wǎng)絡(luò)信息管理提出了更高的要求。計算機網(wǎng)絡(luò)中絕對安全是不存在的,國家制定健全的法律法規(guī)是計算機網(wǎng)絡(luò)安全的重要保證,網(wǎng)絡(luò)管理人員也需加倍努力,努力學(xué)習(xí)新技術(shù),探索新方法,盡可能地去發(fā)現(xiàn)、控制、減小網(wǎng)絡(luò)非法行為,將損失降到最低。網(wǎng)絡(luò)安全工作任重而道遠,管理維護人員務(wù)必時刻防范,保持安全防范意識,為社會主義和諧網(wǎng)絡(luò)安全環(huán)境添磚加瓦。
計算機信息安全論文題目篇十三
案例一:20xx年,某醫(yī)院計算機維護管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計算機系統(tǒng)時,安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關(guān)醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò)黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過程中,警方發(fā)現(xiàn)醫(yī)院的計算機信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進入醫(yī)院計算機信息系統(tǒng)后臺,并長期盤踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現(xiàn)實的生活中可以說是層出不窮,國內(nèi)外很多醫(yī)院,均遭遇過計算機網(wǎng)絡(luò)入侵,并泄露大量醫(yī)院信息,帶來非常大的損失。筆者認為,計算機網(wǎng)絡(luò)信息系統(tǒng),處于復(fù)雜的運行環(huán)境當中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎(chǔ)設(shè)施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎(chǔ)功能,而信息系統(tǒng)基礎(chǔ)設(shè)施又分為物理環(huán)境、硬件設(shè)施、軟件設(shè)施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡(luò)層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎(chǔ)功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機網(wǎng)絡(luò)信息系統(tǒng)復(fù)雜的組成環(huán)境和運營模式,給計算機網(wǎng)絡(luò)信息系統(tǒng)安全維護極大的難度,再加上網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度非常快,正面要求我們對基本安全技術(shù)進一步開發(fā)和應(yīng)用,為計算機網(wǎng)絡(luò)信息系統(tǒng)的安全運行“保駕護航”。
從以上醫(yī)院計算機信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計算機信息系統(tǒng)安全技術(shù)應(yīng)用的重要性,在此筆者認為有必要從訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個方面入手展開研討:
2.1訪問技術(shù)。
計算機訪問時,用戶將在權(quán)限范圍內(nèi)登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò)資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網(wǎng)絡(luò)。一般情況下,用戶的口令是入網(wǎng)的關(guān)鍵,口令如果過于簡單,或者沒有經(jīng)過加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設(shè)置用戶口令時,要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認為非法入侵,將自動向系統(tǒng)后臺發(fā)出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內(nèi)容的計算機網(wǎng)絡(luò)信息,其訪問的權(quán)限也應(yīng)該根據(jù)用戶群體的不同,而進行差異性設(shè)置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計用戶等,期間管理員實施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問指定的內(nèi)容。
2.2密碼技術(shù)。
計算機系統(tǒng)中的機密信息,加密技術(shù)是確保信息不會被篡改和泄露的關(guān)鍵,在數(shù)據(jù)加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設(shè)置密碼,計算機自動運行加密算法形成密文,當通過指定的通信信道輸入密文,計算機就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應(yīng)用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術(shù),對稱密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進行加密之前,64位數(shù)據(jù)塊會進行替換和變換處理16輪后,就會產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗的8位數(shù)據(jù),其余均為密碼長度。而非對稱密鑰加密技術(shù),是發(fā)送方以明文設(shè)置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個過程,但算法比較復(fù)雜,主要針對計算機傳送量比較大的信息數(shù)據(jù)。在計算機安全應(yīng)用時,這兩種加密技術(shù)可綜合應(yīng)用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)。
在計算機網(wǎng)絡(luò)安全防御體系中,防火墻用于增強網(wǎng)絡(luò)體系的安全性能,包括強化網(wǎng)絡(luò)訪問控制、防止網(wǎng)絡(luò)內(nèi)部信息被竊取,以及保護網(wǎng)絡(luò)設(shè)備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡(luò)訪問控制的設(shè)備,由路由器、主機和其他網(wǎng)絡(luò)安全設(shè)備組成??紤]到防火墻存在一定的局限性,譬如無法防范計算機網(wǎng)絡(luò)的所有威脅,因此要求與加密技術(shù)、訪問技術(shù)等綜合應(yīng)用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關(guān)注和推廣:首先是包過濾防火墻,過濾路由器作為外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡(luò)計算機和服務(wù)器營造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運行應(yīng)用程序、安裝特定軟件的情況下即可使用,但建議應(yīng)用于比較小型簡單的網(wǎng)絡(luò),譬如家庭網(wǎng)絡(luò);其次是雙宿主主機防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,由雙宿主主機控制網(wǎng)絡(luò)接口、代理服務(wù)器和網(wǎng)絡(luò)接口的安全,期間被保護的網(wǎng)絡(luò),將與外部網(wǎng)絡(luò)環(huán)境完全隔離,外部網(wǎng)絡(luò)搜索不到內(nèi)部網(wǎng)絡(luò)的ip地址等信息;屏蔽主機網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)由過濾路由器連接,另外在內(nèi)部網(wǎng)絡(luò)設(shè)置了堡壘主機,過濾規(guī)則比較簡單,必須強化堡壘主機的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,存在一個屏蔽子區(qū),其中由兩臺過濾路由器共同運作,同時將堡壘主機和信息服務(wù)器設(shè)置其中,形成內(nèi)外部網(wǎng)絡(luò)之間的安全子網(wǎng)絡(luò),可減輕入侵時內(nèi)部網(wǎng)絡(luò)的受損程度。筆者防火墻技術(shù)應(yīng)作為計算機網(wǎng)絡(luò)安全的其中一道關(guān)卡,而不能將其視為計算機網(wǎng)絡(luò)安全的唯一安全保障,即把防火墻當做計算機網(wǎng)絡(luò)安全的輔助補充模式。
2.4數(shù)據(jù)庫安全技術(shù)。
數(shù)據(jù)庫用于儲存計算機數(shù)據(jù)信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫后,才能夠進行數(shù)據(jù)庫的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯等安全隱患。對數(shù)據(jù)庫的安全管理,要在數(shù)據(jù)庫管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問后,才能夠合法操作,其中所包含的技術(shù)內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持數(shù)據(jù)庫正常統(tǒng)計等。由于數(shù)據(jù)庫資源的共享,是數(shù)據(jù)庫的基本功能之一,共享所涉及的保密技術(shù),由數(shù)據(jù)庫管理人員控制用戶及其訪問權(quán)限,尤其針對敏感性的數(shù)據(jù),需要分別進行跟蹤審查和監(jiān)督訪問,并定時更換口令。至于訪問控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問控制的主要對象。
綜上所述,針對愈演愈烈的醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)安全問題,我們有必要強化對相關(guān)安全技術(shù)的應(yīng)用,文章通過研究,基本明確了計算機信息系統(tǒng)安全技術(shù)的應(yīng)用方法,其中詳細研討了訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)和數(shù)據(jù)庫安全技術(shù),但考慮到計算機信息系統(tǒng)運行環(huán)境的復(fù)雜性和多變性,以上安全技術(shù),仍然需要在計算機信息系統(tǒng)應(yīng)用實踐當中,進一步研究開發(fā),以應(yīng)對不斷涌現(xiàn)的計算機網(wǎng)絡(luò)安全問題。
計算機信息安全論文題目篇十四
計算機網(wǎng)絡(luò)技術(shù)的不斷普及,給人們的生活帶來很多的便利,但也存在著極大的安全隱患,即計算機網(wǎng)絡(luò)信息安全問題。而計算機信息系統(tǒng)安全包括有計算機安全、網(wǎng)絡(luò)安全和信息安全,而一般提到的就是信息安全,它在計算機教育系統(tǒng)中發(fā)揮著非常重要的作用,貫穿著計算機教育的全過程。正是由于計算機信息安全在人們的生產(chǎn)生活中充當著極其重要的作用,因此要探討計算機教育過程面臨著怎樣的信息安全問題,這值得我們加強對計算機教育過程中信息安全問題的防范,以此營造健康安全的計算機網(wǎng)絡(luò)環(huán)境。計算機教育信息系統(tǒng)是個復(fù)雜的系統(tǒng)性安全問題,它包含計算機系統(tǒng)中的硬件、軟件、計算機運作系統(tǒng)以及計算機的查毒系統(tǒng),更甚于有計算機的病毒等。而計算機教育過程中存在的信息安全問題一般包含有硬件破壞、軟件錯誤、感染病毒、電磁輻射、管理不當以及病毒的惡意侵犯等問題都有可能威脅到計算機的信息安全問題。計算機網(wǎng)絡(luò)系統(tǒng)是教育過程中一門重要的跨多個學(xué)科的綜合性科學(xué),在我國的教育教學(xué)中逐漸被廣泛地應(yīng)用起來,也同時受到社會各方面的高度關(guān)注。但計算機教育過程中存在很多的信息安全因素,需要我們加強對計算機教育信息安全的關(guān)注。
計算機病毒在我國頒布的計算機有關(guān)保護條例中明確將計算機病毒列為能干擾計算機功能或者破壞計算機數(shù)據(jù),并影響計算機的正常使用的一種信息安全病毒。當前計算機容易受到很多病毒的侵害,如木馬、火焰、網(wǎng)絡(luò)蠕蟲等,這些計算機病毒的危害極大,傳播速度極快,影響范圍極廣,而且傳播形式多種多樣,后期的清除難度也更大,目前是計算機教育過程中信息安全面臨的最主要的問題。
(二)ip地址被盜用。
在計算機教育過程中,往往會出現(xiàn)許多的ip地址被盜用的問題,使用戶無法正常地使用網(wǎng)絡(luò)。ip地址被盜用一般更多地會發(fā)生在計算機ip地址權(quán)限比較高的用戶中間,盜用者會通過網(wǎng)絡(luò)隱藏其身份對高級用戶進行干擾和破壞,導(dǎo)致用戶無法正常使用計算機,可能帶來較為嚴重的影響,甚至威脅到用戶的信息安全和合法權(quán)益。
(三)網(wǎng)絡(luò)駭客攻擊。
網(wǎng)絡(luò)駭客是是指攻擊者通過網(wǎng)絡(luò)對用戶的信息進行非法訪問及破壞,而這其中包含有很多的形式,這完全取決于駭客的個人主觀動機。有些駭客出于非常惡意的態(tài)度而對計算機信息安全進行破壞,這其中包括有駭客對用戶的的信息安全進行有意泄漏,對用戶造成許多負面影響,還有些駭客的行為較為嚴重,他們會竊取國家政治軍事機密,損害國家的形象;非法盜用他人賬號提取他人銀行存款;對用戶進行網(wǎng)絡(luò)勒索或詐騙,這些駭客的行為將對我國的計算機信息安全造成極大的破壞和攻擊。
計算機網(wǎng)絡(luò)安全管理中往往存在很多的問題,如計算機網(wǎng)絡(luò)安全管理體制不健全,管理人員職責分工不明確,缺乏一定的網(wǎng)絡(luò)安全管理機制,缺乏一定的計算機網(wǎng)絡(luò)安全管理意識,這些使得計算機網(wǎng)絡(luò)信息安全的風(fēng)險更加嚴重,逐漸威脅計算機網(wǎng)絡(luò)的信息安全。
(一)計算機病毒的防范。
計算機病毒應(yīng)該采取的措施以防御為主,然后再加強對病毒的防范和管理。應(yīng)該在計算機硬件或軟件上安裝全方位的防病毒查殺軟件,定期地對計算機系統(tǒng)進行升級,從而保證計算機教育系統(tǒng)的信息安全。
(二)防駭客技術(shù)。
隨著科學(xué)技術(shù)的不斷進步,人們對駭客身份的鑒別也有了一定的認識,人們也逐漸認識到身份認證的重要作用,因此用戶應(yīng)該做的是定期地修改用戶賬戶和密碼。而目前我國采用的最常見的防駭客技術(shù)就是防火墻技術(shù),防火墻技術(shù)可以對網(wǎng)絡(luò)安全進行實時地監(jiān)控,有效地防止了駭客地干擾和破壞。
計算機網(wǎng)絡(luò)信息安全在很大程度上是由于人們對計算機信息安全的保護意識不強而引起的安全問題,計算機網(wǎng)絡(luò)信息安全是一項綜合性較強且復(fù)雜的項目,因此應(yīng)該加強對計算機信息安全人員的技術(shù)培訓(xùn),增強用戶的計算機網(wǎng)絡(luò)安全意識,從而發(fā)揮計算機技術(shù)的更大的優(yōu)勢。
四、結(jié)束語。
計算機網(wǎng)絡(luò)信息安全與我們的生活息息相關(guān),計算機教育網(wǎng)絡(luò)信息系統(tǒng)需要大家的共同維護,因此在建立健康安全的計算機信息技術(shù)平臺環(huán)境,需要做的不僅僅是要建立安全的防護體系,更要做的是加強人們對計算機信息安全的防范意識,才可以建立一個通用安全的網(wǎng)絡(luò)環(huán)境。
參考文獻。
計算機信息安全論文題目篇十五
計算機技術(shù)的快速發(fā)展,不僅加快了社會發(fā)展,而且實現(xiàn)了資源共享。但其在發(fā)展的同時,安全問題也日漸凸顯。保障計算機系統(tǒng)安全是指,對計算機軟件及硬件方面進行保護,使其不遭到*客的入侵及破壞,導(dǎo)致信息泄露等情況。因為計算機信息一旦泄露,會造成十分嚴重的后果,因此,必須要做好辦公計算機在信息方面的安全措施。
網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,使計算機信息實現(xiàn)資源共享的同時,也容易在使用、儲存及傳輸過程中遭到破壞或泄露。計算機的安全隱患主要表現(xiàn)在以下幾方面。第一,*客能使用非法手段盜取用戶登錄名及密碼,然后利用這些信息對用戶進行攻擊,盜取用戶重要信息,進而進行越權(quán)操作。第二,計算機信息遺失隱患。計算機信息系統(tǒng)在運作過程中,會產(chǎn)生電磁波和機械振動產(chǎn)生的聲音,這些一旦被*客獲取,再經(jīng)過處理后,可能會獲取相關(guān)信息。第三,利用邏輯炸彈對計算機進行破壞。第四,采用計算機病毒來攻擊用戶,從而對用戶造成損害。第五,選擇具有攻擊性的程序,對用戶進行迫害,進而導(dǎo)致用戶的系統(tǒng)無法正常工作。
確保計算機在信息方面的安全,對經(jīng)濟及社會發(fā)展具有重要意義。具體可從以下幾點進行分析。
2.1加強法律建設(shè),提高安全防護思想。
隨著網(wǎng)絡(luò)技術(shù)飛速發(fā)展,人們對網(wǎng)絡(luò)安全問題的關(guān)注不斷提高,我國很大一部分單位在計算機系統(tǒng)安全方面還存在較大風(fēng)險,嚴重威脅著企業(yè)發(fā)展。企業(yè)的部分材料一旦泄露,將會對國家安全及社會穩(wěn)定造成極大威脅。目前,我國計算機防治安全技術(shù)還不成熟,部分企業(yè)未對辦公計算機采取安全方面的保護措施。很多員工對計算機安全認識較淺。因此,首先,企業(yè)要提高工作人員對計算機信息安全的重要意義的認識程度,不斷宣傳計算機安全方面的知識;其次,企業(yè)要加強對相關(guān)工作人員在計算機安全方面的培訓(xùn);最后,應(yīng)建設(shè)計算機安全管理制度,制定相關(guān)法律法規(guī)。
2.2快速發(fā)展安全技術(shù)。
要加強研究信息系統(tǒng)在安全方面的技術(shù),保證計算機信息安全。企業(yè)要利用科技手段研發(fā)出關(guān)鍵性技術(shù),把這些技術(shù)充分應(yīng)用到計算機安全防護上。
3各項安全技術(shù)措施。
3.1身份驗證。
所謂的身份驗證指的是判斷對計算機信息進行訪問的人與允許訪問的人是否為同一個人,避免欺詐及假冒攻擊現(xiàn)象的發(fā)生。對身份進行驗證一般采用以下三種方式:第一,使用密碼及密匙等方式進行驗證;第二,利用某些特別物體進行驗證,例如,護照、身份證等;第三,利用驗證用戶及行為特征等。例如,指紋、字跡等。
3.2管理并且控制計算機存取。
由于在訪問計算機信息資源時要針對用戶身份對計算機信息資源訪問條件的不同來設(shè)置,即對數(shù)據(jù)中訪問的用戶設(shè)置權(quán)限。
3.3加密處理。
對信息中重要的部分進行加密處理,對數(shù)據(jù)處理有一定強化作用。所謂數(shù)據(jù)加密就是利用字符排列的順序及規(guī)定的改變,進而使合法用戶得到相應(yīng)數(shù)據(jù)。在一般情況下,計算機信息加密分為信息表、信息記錄及信息字段等加密方式。這些加密方式具有一定的選擇性和靈活性,因此,得到廣泛應(yīng)用。
4結(jié)語。
通過對辦公計算機信息和安全隱患的防治方法進行具體闡述,了解加強信息安全的重要意義。要做好計算機安全防治措施,保證辦公信息的安全,促進我國計算機技術(shù)的發(fā)展,為人們提供更多便利。
【本文地址:http://mlvmservice.com/zuowen/13401044.html】