閱讀可以讓我們感受到不同的情感和思想,提高自己的情商。寫總結(jié)時,可以借鑒一些經(jīng)典的總結(jié)范文和方法,但同時也要注重個人的思考和觀點,避免盲目照搬和模仿。讀完這些總結(jié)范文,我們不妨對照自己的情況,思考如何更好地寫總結(jié)。
網(wǎng)絡(luò)信息安全論文篇一
摘要隨著計算機信息技術(shù)的迅猛發(fā)展,計算機網(wǎng)絡(luò)已經(jīng)成為農(nóng)業(yè)、工業(yè)、第三產(chǎn)業(yè)和國防工業(yè)的重要信息交換媒介,并且滲透到生活的各個角落。
因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅性,采取強有力的安全措施勢在必行。
計算機網(wǎng)絡(luò)安全工作是一項長期而艱巨的任務(wù),它應(yīng)該貫徹于整個信息網(wǎng)絡(luò)的籌劃、組成、測試的過程。
關(guān)鍵詞計算機網(wǎng)絡(luò)安全網(wǎng)絡(luò)威脅。
信息安全是防止非法的攻擊和病毒的傳播,保證計算機系統(tǒng)和通信系統(tǒng)的正常運作,保證信息不被非法訪問和篡改。
信息安全主要包括幾個方面的內(nèi)容:即需保證信息的保密性、真實性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。
信息安全的根本目的就是使內(nèi)部信息不受外部威脅,因此信息通常要加密。
計算機通信網(wǎng)絡(luò)的安全涉及到多種學(xué)科,包括計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等,這些技術(shù)各司其職,保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的`數(shù)據(jù)免遭各種因素的破壞、更改、泄露,保證系統(tǒng)連續(xù)可靠正常運行。
影響信息安全的因素有很多:
信息泄露:保護(hù)的信息被泄露或透露給某個非授權(quán)的實體,使得隱私信息在一定范圍內(nèi)大規(guī)模泄露。
破壞信息的完整性:數(shù)據(jù)被非授權(quán)地進(jìn)行增刪、修改或破壞而受到損失。
惡意攻擊:惡意攻擊就是人們常見的黑客攻擊及網(wǎng)絡(luò)病毒,是最難防范的網(wǎng)絡(luò)安全威脅。
隨著電腦教育的大眾化,這類攻擊也越來越多,影響越來越大。
無論是任何攻擊,簡單的看,都只是一種破壞網(wǎng)絡(luò)服務(wù)的黑客方式,雖然具體的實現(xiàn)方式千變?nèi)f化,但都有一個共同點,就是其根本目的是使受害主機或網(wǎng)絡(luò)無法及時接收并處理外界請求,或無法及時回應(yīng)外界請求。
具體表現(xiàn)方式有以下幾種:
(1)制造大流量無用數(shù)據(jù),造成通往被攻擊主機的網(wǎng)絡(luò)擁塞,使被攻擊主機無法正常和外界通信。
(2)利用被攻擊主機提供服務(wù)或傳輸協(xié)議上處理重復(fù)連接的缺陷,反復(fù)高頻的發(fā)出攻擊性的重復(fù)服務(wù)請求,使被攻擊主機無法及時處理其它正常的請求。
(3)利用被攻擊主機所提供服務(wù)程序或傳輸協(xié)議的本身實現(xiàn)缺陷,反復(fù)發(fā)送畸形的攻擊數(shù)據(jù)引發(fā)系統(tǒng)錯誤而分配大量系統(tǒng)資源,使主機處于掛起狀態(tài)甚至死機。
(信息安全法律法規(guī)不完善:由于當(dāng)前約束操作信息行為的法律法規(guī)還很不完善,存在很多漏洞,很多人打法律的擦邊球,這就給信息竊取、信息破壞者以可趁之機。)。
對于計算機的信息安全,可以從以下幾方面做起:
防火墻技術(shù),是指設(shè)置在不同網(wǎng)絡(luò)(如可以信任的企業(yè)內(nèi)部網(wǎng)和不可以信任的外部網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列軟件或硬件的組合。
在邏輯上它是一個限制器和分析器,能有效地監(jiān)控內(nèi)部網(wǎng)和internet之間的活動,保證內(nèi)部網(wǎng)絡(luò)的安全。
網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全最有效的技術(shù)之一。
一個加密網(wǎng)絡(luò),不但可以防止非授權(quán)用戶的搭線偷聽和入網(wǎng),而且也是對付惡意軟件的有效方法之一。
信息加密過程是由形形色色的加密算法來具體實施的,它以很小的代價提供很牢靠的安全保護(hù)。
在多數(shù)情況下,信息加密是保證信息機密性的唯一方法。
據(jù)不完全統(tǒng)計,到目前為止,已經(jīng)公開發(fā)表的各種加密算法多達(dá)數(shù)百種。
網(wǎng)絡(luò)防止病毒技術(shù),網(wǎng)絡(luò)防病毒技術(shù)的具體實現(xiàn)方法包括對網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測,工作站上采用防病毒芯片和對網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等。
防病毒必須從網(wǎng)絡(luò)整體考慮,從方便管理人員在夜間對全網(wǎng)的客戶機進(jìn)行掃描,檢查病毒情況考慮;利用在線報警功能,網(wǎng)絡(luò)上每一臺機器出現(xiàn)故障、病毒侵入時,網(wǎng)絡(luò)管理人員都能及時知道,從而從管理中心處予以解決。
身份驗證技術(shù),是用戶向系統(tǒng)出示自己身份證明的過程。
身份認(rèn)證是系統(tǒng)查核用戶身份證明的過程。
這兩個過程是判明和確認(rèn)通信雙方真實身份的兩個重要環(huán)節(jié),人們常把這兩項工作統(tǒng)稱為身份驗證。
它的安全機制在于首先對發(fā)出請求的用戶進(jìn)行身份驗證,確認(rèn)其是否為合法的用戶,如是合法用戶,再審核該用戶是否有權(quán)對他所請求的服務(wù)或主機進(jìn)行訪問。
隨著網(wǎng)絡(luò)技術(shù)的日益普及,以及人們對網(wǎng)絡(luò)安全意識的增強,許多用于網(wǎng)絡(luò)的安全技術(shù)得到強化并不斷有新的技術(shù)得以實現(xiàn)。
不過,從總的看來,信息的安全問題并沒有得到所有公司或個人的注意。
在安全技術(shù)提高的同時,提高人們對網(wǎng)絡(luò)信息的安全問題的認(rèn)識是非常必要的。
當(dāng)前,一種情況是針對不同的安全性要求的應(yīng)用,綜合多種安全技術(shù)定制不同的解決方案,以及針對內(nèi)部人員安全問題提出的各種安全策略。
另一種是安全理論的進(jìn)步,并在工程技術(shù)上得以實現(xiàn),我們必須綜合考慮安全因素。
世界上不存在絕對安全的網(wǎng)絡(luò)系統(tǒng),隨著計算機網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
參考文獻(xiàn)。
[1]陶陽.計算機與網(wǎng)絡(luò)安全.重慶:重慶大學(xué)出版社,.
[2]田園.網(wǎng)絡(luò)安全教程.北京:人民郵電出版社,.
[3]馮登國.計算機通信網(wǎng)絡(luò)安全.清華大學(xué)出版社,
網(wǎng)絡(luò)信息安全論文篇二
1.1利益驅(qū)使下的網(wǎng)絡(luò)攻擊。黑客做違法的事情,主要是受到了利益的驅(qū)使,人們的欲望是無限的,黑客成功的襲擊了互聯(lián)網(wǎng)絡(luò),不僅自身具有成就感,還可以獲得豐厚的收益,因此在這種利益驅(qū)使下,進(jìn)行了網(wǎng)絡(luò)攻擊。同時,黑客也會借助互聯(lián)網(wǎng)絡(luò),盜取客戶的基本資料,實施違反犯罪活動,給人們打騷擾電話、傳播非法信息、或者進(jìn)行傳銷活動,這些都給人們的生活造成了極壞的影響,危害了社會的和諧與穩(wěn)定。
1.2黑客對計算機網(wǎng)絡(luò)系統(tǒng)信息的侵害。黑客讓人聞風(fēng)喪膽,他們采用高超的技術(shù)手段,危害社會,讓人們防不勝防。由于計算機網(wǎng)絡(luò)系統(tǒng)是有缺陷的,因此會有各種漏洞,黑客就是利用網(wǎng)絡(luò)系統(tǒng)中薄弱的地方,進(jìn)行侵害。對于網(wǎng)絡(luò)信息安全的研究是一項長期的工作,我們要時刻關(guān)注網(wǎng)絡(luò)安全問題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識,營造一個健康的網(wǎng)絡(luò)環(huán)境。黑客通常是以木馬病毒來侵入人們的電腦。有時候你的電腦會接收到一些莫名其妙的軟件,在你不認(rèn)識它之前,要謹(jǐn)慎打開,因為很有可能他是電腦病毒,用來盜取你的信息。由于網(wǎng)絡(luò)傳播速度快,因此病毒也會在瞬間就侵占用戶的電腦,因此黑客一直都是危害網(wǎng)絡(luò)系統(tǒng)信息安全的不穩(wěn)定人群。極易造成人們的恐慌,危害社會的和平。
1.3病毒對計算機網(wǎng)絡(luò)系統(tǒng)信息的侵害。計算機病毒的威脅主要是對計算機網(wǎng)絡(luò)系統(tǒng)信息的破壞性極強,而且還會竊取計算機上重要的資料信息,嚴(yán)重的直接導(dǎo)致計算機無法運行。對于網(wǎng)絡(luò)信息安全的研究是一項長期的工作,我們要時刻關(guān)注網(wǎng)絡(luò)安全問題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識,營造一個健康的網(wǎng)絡(luò)環(huán)境。由于全世界的計算機都是聯(lián)網(wǎng)的,因此一臺電腦上被病毒侵入,就有可能迅速的一傳十、十傳百,無限擴散,對計算機網(wǎng)絡(luò)系統(tǒng)安全造成了極大的影響。訪問控制能在很大程度上保證服務(wù)器重要資源信息不被非法使用和訪問,是計算機網(wǎng)絡(luò)系統(tǒng)信息安全的一項重要防范措施。因此,人們在網(wǎng)上下載文件的時候,一定要注意識別,安全查殺木馬病毒的軟件,一旦發(fā)現(xiàn)威脅的文件,就要立刻刪除,以防止不法分子利用人們的好奇心,進(jìn)行非法活動。
1.4軟件漏洞對計算機網(wǎng)絡(luò)系統(tǒng)信息造成的危害。隨著計算機軟件的廣泛應(yīng)用,并不是所有的計算機軟件都是完美無缺的,都會或多或少的存在著漏洞,由于軟件的應(yīng)用率比較高,就容易造成黑客們攻擊的對象。對于網(wǎng)絡(luò)信息安全的研究是一項長期的工作,我們要時刻關(guān)注網(wǎng)絡(luò)安全問題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識,營造一個健康的網(wǎng)絡(luò)環(huán)境。目前,各類軟件公司也在不斷的對計算機應(yīng)用軟件進(jìn)行升級和優(yōu)化,因此作為普通用戶,要及時升級軟件,修補應(yīng)用軟件的漏洞,防止黑客將軟件作為載體,將病毒大肆傳播。同時軟件有漏洞就不會正常的運行,軟件與計算機的硬件不匹配,就會對計算機造成一定的損害。同時系統(tǒng)漏洞也會入侵電腦,嚴(yán)重的導(dǎo)致電腦中個人信息的丟失,嚴(yán)重危害網(wǎng)絡(luò)系統(tǒng)信息的安全。
2.1完善電腦的檢測技術(shù)。完善的電腦檢測技術(shù)是我們?nèi)粘S嬎銠C網(wǎng)絡(luò)系統(tǒng)信息安全的有效防護(hù)措施。我們?nèi)粘I钪惺褂秒娔X,都需要安裝電腦檢測軟件。對于網(wǎng)絡(luò)信息安全的研究是一項長期的工作,我們要時刻關(guān)注網(wǎng)絡(luò)安全問題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識,營造一個健康的網(wǎng)絡(luò)環(huán)境。隨著計算機軟件的開發(fā)與利用,省去了我們使用電腦的很多麻煩。殺毒軟件的有效利用,不僅可以隨時檢測電腦中系統(tǒng)的漏洞、軟件的漏洞,而且還可以隨時監(jiān)控有疑似病毒的軟件或文件。了解基本的檢測技術(shù),有助于我們?yōu)殡娔X進(jìn)行日常的修理和維護(hù),如果遇到某個系統(tǒng)或軟件出現(xiàn)漏洞的情況,要及時的修補。遇到疑似藏有木馬的軟件,要即刻刪除,這樣才能長期有效的維護(hù)計算機網(wǎng)絡(luò)系統(tǒng)的信息安全。
2.2掌握計算機病毒防范技術(shù)。防火墻是連接計算機和網(wǎng)絡(luò)的樞紐。所有需要從計算機進(jìn)入或者流出的網(wǎng)絡(luò)通信和數(shù)據(jù)信息都會根據(jù)既定的規(guī)則通過防火墻。對于網(wǎng)絡(luò)信息安全的研究是一項長期的工作,我們要時刻關(guān)注網(wǎng)絡(luò)安全問題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識,營造一個健康的網(wǎng)絡(luò)環(huán)境。當(dāng)計算機安裝防火墻之后,它會自動對電腦系統(tǒng)以及網(wǎng)絡(luò)進(jìn)行安全掃描,能在很大程度上防止病毒的感染和黑客的攻擊。另外,電腦使用人員需要具備一定的計算機病毒防范技術(shù)。這種技術(shù)掌握起來較為簡單,只需要對計算機安裝防病毒軟件,并且能夠在今后的使用中及時的更新病毒軟件即可。訪問控制能在很大程度上保證服務(wù)器重要資源信息不被非法使用和訪問,是計算機網(wǎng)絡(luò)系統(tǒng)信息安全的一項重要防范措施。我們在日常使用計算機的時候應(yīng)當(dāng)注意網(wǎng)絡(luò)資源的安全性,不要輕易下載不明資源,對于所下載的網(wǎng)絡(luò)資源應(yīng)當(dāng)進(jìn)行及時的殺毒操作,防患于未然才能降低計算機被病毒以及黑客的攻擊。
2.3采用生物識別技術(shù)和數(shù)字簽名技術(shù)進(jìn)行身份識別。近年來,人們研發(fā)了一種能夠根據(jù)人體固有的特征來進(jìn)行識別確認(rèn)的網(wǎng)絡(luò)信息安全技術(shù),我們稱之為生物識別技術(shù),這種技術(shù)的研發(fā)應(yīng)用能在很大程度上保證網(wǎng)絡(luò)信息不受侵犯的問題。對于網(wǎng)絡(luò)信息安全的研究是一項長期的工作,我們要時刻關(guān)注網(wǎng)絡(luò)安全問題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識,營造一個健康的網(wǎng)絡(luò)環(huán)境。生物識別技術(shù)主要利用指紋、視網(wǎng)膜等不易被模仿的特征來進(jìn)行身份識別確認(rèn)。我們較為常見的識別方式一般是利用指紋來識別身份的,這種方式比較方便。由于現(xiàn)在電子商務(wù)發(fā)展較為迅速,為最大程度的保證電子商務(wù)的健康發(fā)展,數(shù)字簽名技術(shù)應(yīng)運而生,這種技術(shù)的普及也會有效的保證計算機網(wǎng)絡(luò)安全的問題。
2.4有效運用信息加密技術(shù)。對于重要的信息資源,我們可以通過設(shè)置訪問權(quán)來保證信息的安全。這種訪問權(quán)由管理人員下放權(quán)利給特定的用戶,使得只有具備訪問權(quán)的人員才能接觸了解資源信息。訪問控制能在很大程度上保證服務(wù)器重要資源信息不被非法使用和訪問,是計算機網(wǎng)絡(luò)系統(tǒng)信息安全的一項重要防范措施。另外,電腦使用者可以通過對重要的資源信息進(jìn)行加密處理的方式來保證資源信息的訪問權(quán)只能是計算機使用者本人。
3結(jié)束語。
隨著計算機網(wǎng)絡(luò)的不斷發(fā)展,計算機已經(jīng)成為我們生活中必不可少的一部分。制定完善的網(wǎng)絡(luò)防護(hù)安全措施是計算機網(wǎng)絡(luò)系統(tǒng)信息安全的前提。對于網(wǎng)絡(luò)信息安全的研究是一項長期的工作,我們要時刻關(guān)注網(wǎng)絡(luò)安全問題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識,營造一個健康的網(wǎng)絡(luò)環(huán)境。
網(wǎng)絡(luò)信息安全論文篇三
隨著信息技術(shù)特別是網(wǎng)絡(luò)技術(shù)的發(fā)展,大部分的企業(yè)或機關(guān)單位都組建了內(nèi)部局域網(wǎng),實現(xiàn)了資源共享,信息傳遞快速有效,極大地提高了工作效率。內(nèi)網(wǎng)已成為企事業(yè)單位日常工作不可或缺的重要組成部分,同時,內(nèi)網(wǎng)中一般會有大量的保密數(shù)據(jù)文件和信息通過網(wǎng)絡(luò)進(jìn)行傳遞。例如政府、軍隊或軍工單位內(nèi)具有一定密級的文件、文檔、設(shè)計圖紙等;設(shè)計院所的圖紙和設(shè)計圖庫等;研發(fā)型企業(yè)的設(shè)計方案、源代碼和圖紙等數(shù)字知識產(chǎn)權(quán);企事業(yè)單位的財務(wù)數(shù)據(jù)等,都是保密數(shù)據(jù)信息。如何對這些保密數(shù)據(jù)信息進(jìn)行全方位的保護(hù),是非常重要的。
隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)讓信息的獲取、共享和傳播更加方便,同時內(nèi)部局域網(wǎng)開放共享的特點,使得分布在各臺主機中的重要信息資源處于一種高風(fēng)險的狀態(tài),很容易受到來自系統(tǒng)內(nèi)部和外部的非法訪問。防火墻、入侵檢測、網(wǎng)絡(luò)隔離裝置等網(wǎng)絡(luò)安全保護(hù)對于防止外部入侵有不可替代的作用,而對于內(nèi)部泄密顯得無可奈何,內(nèi)部人員的非法竊密事件逐漸增多。據(jù)中國國家信息安全測評認(rèn)證中心調(diào)查,信息安全的現(xiàn)實威脅也主要為內(nèi)部信息泄露和內(nèi)部人員犯罪,而非病毒和外來黑客引起。根據(jù)對內(nèi)網(wǎng)具體情況的總結(jié)分析,來自內(nèi)部的安全威脅(見圖1)主要有4類:a.竊取者將自己的計算機非法接入內(nèi)網(wǎng)或者非法直接鏈接計算機終端,竊取內(nèi)網(wǎng)重要數(shù)據(jù);b.竊取者直接利用局域網(wǎng)中的某一臺主機,通過網(wǎng)絡(luò)攻擊或欺騙的手段,非法取得其他主機甚至是某臺服務(wù)器的重要數(shù)據(jù);c.內(nèi)部員工將只允許在局域網(wǎng)內(nèi)部使用的數(shù)據(jù)通過磁盤復(fù)制、打印、非法撥號外聯(lián)等手段泄漏到外部;d.內(nèi)部人員竊取管理員用戶名和密碼,非法進(jìn)入重要的系統(tǒng)和應(yīng)用服務(wù)器獲取內(nèi)部重要數(shù)據(jù)。在網(wǎng)絡(luò)互聯(lián)互通實現(xiàn)信息快速交換的同時,如何加強網(wǎng)絡(luò)內(nèi)部的安全,防止企事業(yè)單位的關(guān)鍵數(shù)據(jù)從網(wǎng)絡(luò)中泄漏出去,是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)一個主要的發(fā)展方向。
為了解決內(nèi)網(wǎng)安全問題,市場上也出現(xiàn)了諸多的內(nèi)網(wǎng)信息安全產(chǎn)品,主要分為三類。
1.監(jiān)控與審計系統(tǒng)。
現(xiàn)有各廠商的監(jiān)控與審計系統(tǒng)一般都由三部分組成:客戶端、服務(wù)器。其中,客戶端安裝在受控的計算機終端,用來收集數(shù)據(jù)信息,并執(zhí)行來自服務(wù)器模塊的指令;服務(wù)器端一般安裝在內(nèi)網(wǎng)中一臺具有高性能cpu和大容量內(nèi)存的用作服務(wù)器的計算機上,存儲和管理所有客戶端計算機數(shù)據(jù);系統(tǒng)安全管理員可以登錄到服務(wù)器端管理各類審計功能模塊,并制定各種安全策略??蛻舳烁鶕?jù)控制端下發(fā)的安全策略,對受控主機進(jìn)行相應(yīng)的監(jiān)控,并將相應(yīng)的信息上傳至服務(wù)器。它能夠獲取受控主機的信息資料,對各類輸入輸出端口如usb、軟驅(qū)、光驅(qū)、網(wǎng)卡、串/并口、調(diào)制解調(diào)器、紅外通信等進(jìn)行控制與監(jiān)控,也可以對各類應(yīng)用程序進(jìn)行監(jiān)控,防止終端計算機非法接入、非法外聯(lián),對文件操作等行為進(jìn)行審計。
這類產(chǎn)品提供了一定的安全控制功能,但由于其重點是按照安全策略進(jìn)行記錄和審計,屬于事后審計產(chǎn)品,因此并不能很好地阻止單位信息泄密事件的發(fā)生,一旦發(fā)現(xiàn)泄密事件發(fā)生,損失已經(jīng)造成,所以這類產(chǎn)品的安全作用有一定的局限性。
2.文檔加密系統(tǒng)。
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息安全論文篇四
近年來網(wǎng)絡(luò)個人信息泄露事件頻發(fā),給個人和社會都造成了不良影響。計算機網(wǎng)路信息安全保密不到位是產(chǎn)生這一問題的主要原因。要想保障網(wǎng)絡(luò)信息的安全,就必須認(rèn)真分析產(chǎn)問題的原因,并據(jù)此采取針對性的解決措施。
信息網(wǎng)絡(luò)自身的脆弱性和信息安全技術(shù)發(fā)展的滯后性是產(chǎn)生網(wǎng)絡(luò)信息安全問題的根本原因?,F(xiàn)階段,主要由以下幾種因素能夠?qū)W(wǎng)絡(luò)信息安全保密造成影響。
1)駭客攻擊:
計算機網(wǎng)絡(luò)的最大威脅來自于駭客攻擊。駭客攻擊有兩種形式,包括非破壞性攻擊和破壞性攻擊。信息的完整性和有效性被某種方式選擇性的破壞是破壞性攻擊的特點,這種攻擊的目的完全在于破壞信息。在對網(wǎng)絡(luò)正常工作造成影響的情況下,通過破譯、竊取、截獲而獲得重要機密信息是非破壞性攻擊的特點。計算機網(wǎng)絡(luò)在受到這兩種攻擊時會產(chǎn)生極大的危害,進(jìn)而造成機密信息被泄露。
2)人為因素:
網(wǎng)絡(luò)安全的威脅還來自于內(nèi)部人員破壞網(wǎng)絡(luò)系統(tǒng)、更改網(wǎng)絡(luò)配置和記錄信息、內(nèi)部非授權(quán)人員有意無意偷竊機密信息、用戶與別人共享網(wǎng)絡(luò)資源或?qū)⒆约旱馁~號轉(zhuǎn)借他人、用戶選擇口令不慎、資源訪問控制設(shè)置不合理、操作員安全配置不當(dāng)?shù)热藛T因素。
具有自我復(fù)制能力,通過在計算機程序中擾亂功能或者毀壞數(shù)據(jù)影響計算機使用的計算機指令或程序代碼是計算機病毒??蓤?zhí)行性、破壞性、隱蔽性、潛伏性、傳染性是計算機病毒的重要特點,能夠隨著軟硬件的發(fā)展而不斷升級和變化。計算機病毒的變化能力、適應(yīng)能力、破壞能力、傳播能力因信息網(wǎng)絡(luò)規(guī)模的日益擴大和計算機技術(shù)不斷發(fā)展而不斷得到強化,人們越來越難以防范計算機病毒,國家信息網(wǎng)絡(luò)安全因此而受到嚴(yán)重威脅。
4)預(yù)置陷阱:
預(yù)置一些可對系統(tǒng)運行造成干擾、破壞的程序或者竊取系統(tǒng)信息的“后門”于計算機系統(tǒng)的軟硬件中行為就是預(yù)置陷阱,硬件制造商或軟件公司編程人員為了自便而設(shè)置了這些“后門”,人們通常不會發(fā)覺。在需要的時候,硬件制造商或者軟件編程人員會通過“后門”進(jìn)入系統(tǒng)而無需進(jìn)行安全檢查,在沒有獲得授權(quán)的情況下對系統(tǒng)進(jìn)行訪問或者實施對事先預(yù)置好的程序的激活操作,最終造成對系統(tǒng)運行的破壞。
5)電磁泄漏:
計算機技術(shù)的廣泛應(yīng)用促進(jìn)了信息的計算機系統(tǒng)存儲和信息的計算機網(wǎng)絡(luò)傳輸?shù)膶崿F(xiàn)。同其他電子系統(tǒng)一樣,計算機系統(tǒng)也會發(fā)生電磁泄漏問題。電磁輻射不同程度地存在于網(wǎng)絡(luò)端口、傳輸線路、打印機、鍵盤、顯示器、計算機主機等,原來的信息能夠被這些泄露的電測信息還原。實踐證明,如果計算機在沒有采取防范措施的.情況下工作,其內(nèi)容可以在一千米之內(nèi)被普通計算機和截收裝置抄收,當(dāng)前已經(jīng)有很成熟的技術(shù)能夠竊取顯示其內(nèi)容。
高技術(shù)的網(wǎng)絡(luò)攻擊手段需要高技術(shù)的防范措施來制衡,網(wǎng)絡(luò)信息安全才能夠得到保障。根據(jù)現(xiàn)階段影響計算機網(wǎng)絡(luò)信息安全保密的內(nèi)容,要使網(wǎng)絡(luò)信息的安全保密得到保證,就應(yīng)當(dāng)雞西幾個方面管理使用網(wǎng)絡(luò)。
1)嚴(yán)格行政管理、加強法律監(jiān)督。
第一,加強人員管理。人的管理和技術(shù)時計算機網(wǎng)絡(luò)信息安全保護(hù)的核心問題。因此,要實現(xiàn)計算機網(wǎng)絡(luò)信息安全的有效治理,就應(yīng)當(dāng)先對人的因素進(jìn)行考慮。內(nèi)部人員存在問題是國內(nèi)外大量危害計算機網(wǎng)絡(luò)信息安全事件的根本原因,所以有必要對相關(guān)人員進(jìn)行定期培訓(xùn)和教育,提升他們的職業(yè)道德水平和思想品質(zhì)。此外還應(yīng)當(dāng)對相關(guān)規(guī)章制度進(jìn)行建立健全,提升對內(nèi)部人員性的監(jiān)督管理水平,從根本上對非法入侵和非法訪問進(jìn)行預(yù)防。最后,還應(yīng)提升計算機網(wǎng)絡(luò)信息技術(shù)人員的守法意識和職業(yè)能力,使他們在工作中能夠自覺規(guī)范自身的行為并且有效保證計算機網(wǎng)絡(luò)信息安全。第二,對安全管理體制進(jìn)行健全。制度是機制的載體,機制的完善有賴于規(guī)章制度的高效運作。密鑰管理、訪問控制管理、運行管理、鑒別管理、資源管理是網(wǎng)絡(luò)信息安全管理機制的主要內(nèi)容。進(jìn)行每一項管理的過程中都應(yīng)當(dāng)實現(xiàn)制度的嚴(yán)格遵守。實踐中應(yīng)當(dāng)通過對在職人員安全意識的強化,使管理責(zé)任和目標(biāo)得到明確。在工作中執(zhí)行職責(zé)分工原則,使得各項有關(guān)安全制度得到有效貫徹。為有效實施計算機網(wǎng)絡(luò)信息安全管理,應(yīng)當(dāng)使各個層次的安全工作機制得到有效建立,進(jìn)而為工作活動提供依據(jù)。第三,強化信息安全法規(guī)建設(shè)。為了和信息化發(fā)展相適應(yīng),責(zé)任部門應(yīng)當(dāng)從實際應(yīng)用基礎(chǔ)和安全技術(shù)標(biāo)準(zhǔn)出發(fā),對相關(guān)計算機網(wǎng)絡(luò)信息安全保密的法規(guī)、制度進(jìn)行不斷完善,為計算機網(wǎng)絡(luò)信息安全管理提供依據(jù)。相關(guān)計算機網(wǎng)絡(luò)信息安全保密法規(guī)、制度應(yīng)當(dāng)具有穩(wěn)定、嚴(yán)密、科學(xué)、宏觀的特點,對相關(guān)實體、用戶、信息主體的職責(zé)和權(quán)力以及安全保密檢查管理部門的職責(zé)和權(quán)力進(jìn)行明確。應(yīng)當(dāng)設(shè)置科學(xué)制度對信息的使用、保管、形成過程進(jìn)行規(guī)范,并確保其得到有效落實。對于危害計算機網(wǎng)絡(luò)信息技術(shù)保密安全的違規(guī)違法行為,相關(guān)法規(guī)和制度應(yīng)當(dāng)強化行為人的責(zé)任,加大處罰力度,提高責(zé)任人的違法違規(guī)成本。技術(shù)性強是計算機信息網(wǎng)絡(luò)安全保密的重要特點,因此需要制定和完善相關(guān)的技術(shù)法規(guī)。要保證計算機網(wǎng)絡(luò)信息的保密、及時、準(zhǔn)確、完整,就必須對相關(guān)法律法規(guī)進(jìn)行望山,嚴(yán)厲追究違法者的責(zé)任。
2)加強技術(shù)防范。
第一,采用訪問控制策略。防止網(wǎng)絡(luò)資源被非法訪問和非法使用是訪問控制的主要任務(wù)。作為保證網(wǎng)絡(luò)安全重要的核心策略,它包括多項內(nèi)容,具體有網(wǎng)絡(luò)終端及階段安全控制、網(wǎng)絡(luò)監(jiān)測和鎖定控制策略、網(wǎng)絡(luò)服務(wù)器安全控制策略、屬性安全控制策略、目錄安全控制策略、操作權(quán)限控制策略、入網(wǎng)訪問控制策略。它的實現(xiàn)技術(shù)包括網(wǎng)絡(luò)簽證、基于目的的地址過濾管理、基于資源的集中式控制等。
第二,采用身份鑒別技術(shù)。驗明信息或用戶的身份是鑒別的目的,該技術(shù)是在識別實體身份的基礎(chǔ)上,對實體的訪問請求進(jìn)行驗證或為信息達(dá)到和來自指定目的和源提供保證。信息的完整性能夠通過鑒別技術(shù)得到驗證,重演、非法訪問、冒充也可因此而得到避免。通信以鑒別對象雙方相互鑒別和消息源鑒別是為依據(jù)對鑒別技術(shù)做的分類;消息內(nèi)容鑒別和用戶身份鑒別是以鑒別對象為依據(jù)對鑒別技術(shù)做的分類。實踐中有很多鑒別方法:通過鑒別碼對消息的完整性進(jìn)行驗證;通過訪問控制機制、密鑰機制、通行字機制對用戶身份進(jìn)行鑒別;通過單方數(shù)字簽名鑒別消息源、鑒別訪問身份、鑒別消息完整性;通過收發(fā)雙方數(shù)字簽名同時鑒別收發(fā)雙方身份和消息完整性。
第三,傳輸與存儲加密技術(shù)。線路加密和脫線加密是傳輸加密技術(shù)的兩種形式。從起點到終點數(shù)據(jù)始終以加密形式存在是脫線加密的特點,在該種形式下數(shù)據(jù)只有在到達(dá)終端后才會被解密,使加密系統(tǒng)的同步問題得到了有效避免。容易維護(hù)、容易實現(xiàn)、容易控制成本是脫線加密的特點。不考慮端口的信息安全,只對網(wǎng)絡(luò)線路進(jìn)行加密是線路加密的特點。密文存儲和存取控制是存儲機密技術(shù)的兩種分類,防止信息在存儲過程中泄密是它的主要目的。為防止客戶非法竊取數(shù)據(jù)信息或越權(quán)使用數(shù)據(jù)信息,而對用戶的資質(zhì)和使用權(quán)限進(jìn)行嚴(yán)格審查是存取控制的主要內(nèi)容。而加密模塊、多層加密、算法轉(zhuǎn)換則是密文存儲的主要內(nèi)容。
第四,密鑰管理技術(shù)。密鑰管理是計算機網(wǎng)絡(luò)數(shù)據(jù)信息加密的主要表現(xiàn)方式,駭客竊取信息的主要對象就是密鑰,磁盤、磁卡、存儲器是密鑰的媒介,對蜜月的更換、保存是管理密鑰的主要內(nèi)容。非對稱密鑰和對稱密鑰是密鑰技術(shù)的兩種分類。數(shù)據(jù)解密和加密是一致的,在不泄露雙方密鑰的情況下,數(shù)據(jù)安全就不會受到威脅是對稱密鑰的特點,郵件加密現(xiàn)階段就是使用的這個技術(shù),aes、des是應(yīng)用最多的對稱密鑰。數(shù)據(jù)的解密密鑰和加密密鑰不通用是非對稱性密鑰的特點,保密密鑰和公開密鑰是其兩種分類,在非對稱性密鑰中數(shù)據(jù)的穩(wěn)定性和可靠性得到了有效提升。
第五,采用數(shù)字簽名技術(shù)。篡改、冒充、偽造等安全問題能夠通過數(shù)字簽名機制提供的鑒別方法得到解決。一種數(shù)據(jù)交換協(xié)議被應(yīng)用于數(shù)字簽名中,它要求兩個條件能夠被收發(fā)數(shù)據(jù)雙方滿足。兩個條件是:發(fā)送方所宣稱的身份能夠被接受方鑒別;自身發(fā)送過數(shù)據(jù)這一事實無法被發(fā)送方否認(rèn)。對稱加密技術(shù)很少應(yīng)用于數(shù)據(jù)簽名中,將整個明文被發(fā)送方加密變換得到的值作為簽名。接收者解密運算發(fā)送者的簽名時需借助公開密鑰,若結(jié)果為明文,則簽名有效,進(jìn)而證明對方身份真實。
第六,采用反病毒技術(shù)。消除病毒、檢測病毒、預(yù)防病毒是反病毒技術(shù)的三種分類,內(nèi)存中常駐反病毒程序能夠?qū)崿F(xiàn)對系統(tǒng)的優(yōu)先監(jiān)控,進(jìn)而對系統(tǒng)中是否存在病毒進(jìn)行判斷和監(jiān)視,實現(xiàn)對計算機系統(tǒng)中進(jìn)入病毒的有效預(yù)防,使計算機系統(tǒng)免遭破壞。我們應(yīng)當(dāng)對病毒的嚴(yán)重性形成充分的重視,首先保證嚴(yán)格審查所有軟件,使用前必須經(jīng)過相應(yīng)的控制程序,其次加強對病毒軟件的應(yīng)用,及時檢測系統(tǒng)中的應(yīng)用軟件和工具軟件,避免各種病毒入侵到系統(tǒng)中。
第七,采用防火墻技術(shù)。將一組或一個系統(tǒng)用于兩個網(wǎng)絡(luò)之間的控制策略的強制實施就形成了防火墻。防火墻對網(wǎng)絡(luò)安全有效管理的實現(xiàn)有賴于網(wǎng)絡(luò)之間的信息交換、訪問的檢測和控制,防火墻的基本功能有:對非法用戶和不安全的服務(wù)進(jìn)行過濾,對未授權(quán)的用戶訪問受保護(hù)網(wǎng)絡(luò)的行為進(jìn)行控制;對特殊站點的訪問進(jìn)行控制,保護(hù)受保護(hù)網(wǎng)的一部分主機的同時,允許外部網(wǎng)絡(luò)訪問另一部分的主機;對所有通過的訪問進(jìn)行記錄,進(jìn)而提供統(tǒng)計數(shù)據(jù)和預(yù)警審計功能。
3結(jié)束語。
通過以上論述可知,計算機網(wǎng)絡(luò)信息安全保密是一項復(fù)雜而系統(tǒng)的工程,要是保障計算機網(wǎng)絡(luò)信息的安全,相關(guān)人員必須針對影響信息安全的各項因素進(jìn)行分析并采取科學(xué)有效的預(yù)防措施。實踐中,相關(guān)人員應(yīng)當(dāng)充分認(rèn)識計算機網(wǎng)絡(luò)信息安全保密的重要性,為保障信息安全而共同努力。
網(wǎng)絡(luò)信息安全論文篇五
摘要:計算機網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護(hù),不受到外界惡意因素的干擾,防止計算機網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運行。目前,計算機的應(yīng)用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網(wǎng)絡(luò)也具有安全風(fēng)險,在該技術(shù)的應(yīng)用過程中,還要防止計算機網(wǎng)絡(luò)受到外界侵襲。
目前,計算機的應(yīng)用非常廣泛,人們的生活、工作對計算機網(wǎng)絡(luò)均有著較高的依賴性,不過計算機的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò)漏洞攻擊計算機網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分**甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計算機無法正常運行。
計算機網(wǎng)絡(luò)安全包含兩個方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護(hù);其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網(wǎng)絡(luò)設(shè)備。對計算機運行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:
(一)病毒。
計算機病毒會破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復(fù)制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計算機病毒的傳播途徑較多,可通過復(fù)制、傳送數(shù)據(jù)包等途徑傳播,在計算機使用期間,計算機病毒可通過閃存盤、移動硬盤、光盤、網(wǎng)絡(luò)等途徑傳播。
在操作系統(tǒng)編程期間,程序員可能會發(fā)生操作失誤現(xiàn)象,導(dǎo)致系統(tǒng)出現(xiàn)漏洞。實際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計算機系統(tǒng)內(nèi)存在的漏洞攻擊計算機,這對計算機運行的安全性構(gòu)成了很大威脅,可使計算機網(wǎng)絡(luò)被破壞,引發(fā)嚴(yán)重后果。
(三)**攻擊。
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴(yán)重威脅著計算機運行安全性。非破壞性攻擊僅僅會在一定程度上影響操作系統(tǒng),無法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。
(四)網(wǎng)絡(luò)管理者缺乏安全管理意識。
現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復(fù)雜程度較高,部分網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)安全運行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務(wù)。除此之外,在網(wǎng)絡(luò)運行管理過程中也存在很多問題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識,設(shè)置的登陸密碼比較簡單,且缺乏安全配置,極易被**攻擊。
通過上述研究發(fā)現(xiàn),計算機網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。
(一)隱藏ip地址。要想攻擊計算機系統(tǒng),**就必須獲取ip地址,然后可采用攻擊手段進(jìn)行攻擊,**主要通過網(wǎng)絡(luò)探測技術(shù)獲取用戶ip地址。為了防止受到**的攻擊,可采用代理服務(wù)器對ip地址進(jìn)行隱藏,在這種情況下,**并不能夠獲取真實ip地址,他們所獲取的`地址為代理服務(wù)器ip地址,有利于確保計算機運行的安全性,使用戶ip地址有效隱藏。
(二)做好信息加密保護(hù)工作。網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點加密、節(jié)點加密。鏈路加密可確保節(jié)點間鏈路信息的安全性;端點加密有利于保護(hù)系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點加密可保護(hù)傳輸鏈路,對目的節(jié)點、源節(jié)點兩者間的傳輸進(jìn)行保護(hù)。在實際加密設(shè)置操作中,用戶可根據(jù)實際情況,對加密方式進(jìn)行選擇,確保信息安全。
(三)提高網(wǎng)絡(luò)系統(tǒng)設(shè)計的可靠性。為了確保計算機網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點可對局域網(wǎng)內(nèi)兩個節(jié)點通訊數(shù)據(jù)進(jìn)行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽任一節(jié)點,并對數(shù)據(jù)包進(jìn)行分析,便可獲取關(guān)鍵信息。
(四)鑒別用戶身份。用戶進(jìn)至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進(jìn)入系統(tǒng)內(nèi)。針對合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問權(quán)限,提醒用戶在登陸系統(tǒng)時,設(shè)置難度系數(shù)較高的密碼。
(五)防火墻設(shè)置。網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對網(wǎng)絡(luò)內(nèi)部環(huán)境進(jìn)行保護(hù),防止非法訪問的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對網(wǎng)絡(luò)運行狀態(tài)進(jìn)行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過許可。根據(jù)使用技術(shù)的不同,可將其分為過濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測型等幾種類型。代理型防火墻處于客戶端、服務(wù)器兩者間,可阻擋兩者數(shù)據(jù)流,及時發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對服務(wù)器數(shù)據(jù)進(jìn)行獲取,則需將請求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數(shù)據(jù),并通過客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測型防火墻可主動、實時監(jiān)測不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進(jìn)行檢查,同時也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運行的可靠性、安全性,確保計算機網(wǎng)絡(luò)信息安全。
3結(jié)語。
目前,計算機技術(shù)的應(yīng)用越來越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時,計算機網(wǎng)絡(luò)信息安全問題也引起了人們的重視,網(wǎng)絡(luò)攻擊會導(dǎo)致企業(yè)出現(xiàn)巨大經(jīng)濟(jì)損失,也會致使用戶信息被泄露。
參考文獻(xiàn):
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息安全論文篇六
信息化的社會已經(jīng)到來了,信息技術(shù)的廣泛應(yīng)用無處不在地改變了人們的生活,信息資源被高度共享,為了更好利用信息資源,提高效率,降低運營管理成本,我們的中小企業(yè)不可避免要建設(shè)自己的局域網(wǎng)。隨著科技的進(jìn)步,我們的計算機網(wǎng)絡(luò)變得更開放、更高性能、更高集成、更人性化,計算機網(wǎng)絡(luò)的應(yīng)用在各行各業(yè)中發(fā)揮著越來越重要的作用,但是網(wǎng)絡(luò)上存在著許多威脅中小企業(yè)局域網(wǎng)信息安全的因素,如駭客、病毒、內(nèi)部人員的泄密等,所以建設(shè)一個安全的局域網(wǎng)來保障企業(yè)信息安全是非常重要的。
一、局域網(wǎng)的概念。
局域網(wǎng)就是在一個地理上較小的區(qū)域內(nèi)的多臺計算機和其他設(shè)備組成的,應(yīng)用網(wǎng)絡(luò)軟件使各種資源能夠共享的網(wǎng)絡(luò)系統(tǒng)。它是指一個相距不遠(yuǎn)地理范圍內(nèi),將各種計算機、存儲設(shè)備和數(shù)據(jù)庫、信息處理設(shè)備等互相聯(lián)接起來組成的計算機通信網(wǎng)。相對于廣域網(wǎng),局域網(wǎng)特點是有較高的數(shù)據(jù)傳輸速率和低誤碼率,比較容易維護(hù)和擴展。它可以通過數(shù)據(jù)通信網(wǎng)或?qū)S脭?shù)據(jù)電路,與遠(yuǎn)方的局域網(wǎng)相連接,構(gòu)成一個范圍較大的局域網(wǎng)。通過局域網(wǎng)可以實現(xiàn)內(nèi)部數(shù)據(jù)文件共享、應(yīng)用軟件共享、打印機、復(fù)印機等設(shè)備共享、局域網(wǎng)還可以共享寬帶資源實現(xiàn)電子郵件、在線聊天、傳真通信等等功能。一些軟件系統(tǒng)如財務(wù)管理軟件、進(jìn)銷存系統(tǒng)、erp(企業(yè)資源計劃系統(tǒng))等也要依托建立在單位內(nèi)部網(wǎng)絡(luò)的基礎(chǔ)上。一個企業(yè)的內(nèi)部網(wǎng)絡(luò)可以包括局域網(wǎng),也可以包括一部分廣域網(wǎng),而對于多數(shù)中小企業(yè)來說,沒有設(shè)置外地的分支機構(gòu),在本地一個小區(qū)域內(nèi)組建一個局域網(wǎng)也就可以滿足需要了??偟膩碚f局域網(wǎng)能使企業(yè)充分利用共享資源,即節(jié)省了經(jīng)費又提高了效率。
局域網(wǎng)如果按傳輸介質(zhì)分類可以分為兩種,一種是有線局域網(wǎng),另外的一種就是無線局域網(wǎng),如果傳輸介質(zhì)采用同軸電纜、雙絞線、光纜等介質(zhì)的稱為有線局域網(wǎng),若采用無線電波,微波,則稱為無線局域網(wǎng)。有線局域網(wǎng)的優(yōu)點是信號傳輸穩(wěn)定質(zhì)量高,信號基本不會受阻擋物、氣候、電磁干擾影響。有線局域網(wǎng)的缺點是在一些特殊的場合下布線的工程量大且困難,如果要改線的時候也工程量也相當(dāng)大;線路容易損壞,維護(hù)困難、成本高;網(wǎng)絡(luò)中的節(jié)點不可移動,布線靈活性差。無線局域網(wǎng)絡(luò)的優(yōu)點則有:1、安裝布線靈活、易于規(guī)劃和調(diào)整2、可移動和可無縫漫游。2、建設(shè)成本較低、容易維護(hù)。無線局域網(wǎng)缺點也有很多:傳輸速率較低、信號容易受阻檔物、電磁波等干擾,穩(wěn)定性較差、安全性較差等。選擇無線局域網(wǎng)還是有線局域網(wǎng)要根據(jù)行業(yè)、地理環(huán)境、安全要求、傳輸速率、傳輸質(zhì)量等情況來選擇,或者是兩者相結(jié)合來組成局域網(wǎng)。此外局域網(wǎng)還可以按傳輸速率、操作系統(tǒng)、服務(wù)對象等不同來分類。
二、中小型企業(yè)的局域網(wǎng)系統(tǒng)的概況。
(一)中小型企業(yè)的局域網(wǎng)結(jié)構(gòu)分析。
改革開放后中小型企業(yè)的迅速成長起來,局域網(wǎng)的建設(shè)能夠給許多的中小心企業(yè)帶來便利,但是由于行業(yè)不同、地理環(huán)境不同,網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)也就不同。對于不同的中小型企業(yè)所建造的局域網(wǎng),主要可以分為三種結(jié)構(gòu):集中型、分散型、綜合型。
(二)中小型企業(yè)的局域網(wǎng)特點。
現(xiàn)在的中小型的局域網(wǎng)一般都與互聯(lián)網(wǎng)相連接,所以中小型企業(yè)一般都容易受互聯(lián)網(wǎng)中不安全因素的影響,如病毒、駭客和惡意軟件等。一般的中小企業(yè)在信息安全方面資金預(yù)算、人員投入有限,專業(yè)技術(shù)人員不足,甚至沒有配備專職的信息技術(shù)人員。一些中小企業(yè)在網(wǎng)絡(luò)管理方面缺乏有效的技術(shù)手段,管理松懈,不能形成完善的管理機制。總地來說中小企業(yè)的局域網(wǎng)長期處于被動管理的局面,安全性低,隨時面對著信息被惡意破壞和外泄。
三、現(xiàn)代中小型企業(yè)局域網(wǎng)的安全現(xiàn)狀。
(一)來自互聯(lián)網(wǎng)中的威脅。
網(wǎng)絡(luò)體系結(jié)構(gòu)的安全缺陷使得互聯(lián)網(wǎng)存在許多不安全因素,中小型企業(yè)的局域網(wǎng)與互聯(lián)網(wǎng)相連的時候,容易遭受駭客,病毒,惡意軟件等的入侵,而中小型企業(yè)的局域網(wǎng)本身安全性不高,受到入侵和攻擊的可能性更大,最終可能發(fā)生的是計算機系統(tǒng)被破壞、秘密資料和帳戶密碼等被竊取、企業(yè)的軟件系統(tǒng)癱瘓無法正常工作等,從而造成重大的經(jīng)濟(jì)損失。
(二)來自局域網(wǎng)內(nèi)部的安全威脅。
中小型企業(yè)局域網(wǎng)中的信息安全威脅并不僅僅存在于局域網(wǎng)外部,反而更多的時候是由于局域網(wǎng)內(nèi)部的威脅。許多的把中小型企業(yè)的重要信息泄露出去的就是企業(yè)內(nèi)部人員。另外企業(yè)內(nèi)部人員缺乏培訓(xùn),因操作不當(dāng)所造成病毒感染、數(shù)據(jù)丟失等情況也比比皆是。中小型企業(yè)存在許多的安全管理的問題,安全管理制度的不健全、缺乏專業(yè)型的人才,企業(yè)內(nèi)部員工缺乏安全管理意識,責(zé)任不明確。一些非本企業(yè)的人員可以輕易地進(jìn)入局域網(wǎng)系統(tǒng),系統(tǒng)中的文檔可以被隨意復(fù)制、刪除、打印、修改,重要的數(shù)據(jù)、資料可以被員工隨意拷貝拿走,一些企業(yè)內(nèi)部人員沒有保護(hù)企業(yè)信息的意識,企業(yè)的機密信息被有意無意的泄露,信息被泄露之后也沒有相應(yīng)的懲罰措施。企業(yè)內(nèi)部的安全管理部門在管理上沒有相應(yīng)的制度,也沒有采取足夠的安全防范措施,當(dāng)局域網(wǎng)系統(tǒng)的操作人員操作不當(dāng)?shù)臅r候無法進(jìn)行監(jiān)控和及時改正,往往只有在發(fā)生嚴(yán)重后果之后才知道。正當(dāng)局域網(wǎng)受到攻擊的時候無法追蹤和預(yù)警,即使受到攻擊后也無法追蹤攻擊的來源,這樣所遭到的損失將是無法挽回的。
(三)局域網(wǎng)病毒。
由于中小型企業(yè)在局域網(wǎng)方面中缺乏技術(shù)力量和管理,所以有可能因為人員的操作不當(dāng)而使局域網(wǎng)受到病毒的侵害。局域網(wǎng)受到病毒侵害的方式有多種多樣,比如:由于人員的疏忽,沒有在對服務(wù)器拷貝之前進(jìn)行病毒的查殺,使病毒進(jìn)入局域網(wǎng)中傳播。局域網(wǎng)病毒非常的復(fù)雜,它不僅僅只具有一般計算機病毒的共性:可傳播、可執(zhí)行和可破壞,同時它比計算機病毒更加可怕的.是它傳播速度是非??斓模瑩?jù)以往的測定,在局域網(wǎng)內(nèi)只要有一臺計算機中感染此病毒,那么在短短的幾十分鐘內(nèi)局域網(wǎng)中所有的計算機都會感染病毒。局域網(wǎng)病毒具有可擴散性且擴散面非常的廣,不僅僅是感染局域網(wǎng)內(nèi)部的計算機,局域網(wǎng)外部的計算機也同樣傳播。局域網(wǎng)病毒多種多樣難以發(fā)現(xiàn)。一般被普通的計算機病毒感染的時候只需要將中病毒的文件刪除就行了,但局域網(wǎng)病毒非常難以被清除和查殺,只要在局域網(wǎng)中的計算機內(nèi)有一臺計算機的病毒沒有查殺干凈那么就很有可能使整個的局域網(wǎng)重新被病毒侵入。局域網(wǎng)病毒的破壞性非常大,在一定程度上會使整個局域網(wǎng)崩潰無法使用。而且局域網(wǎng)病毒具有潛在性的特點,即使及時將局域網(wǎng)中的病毒查殺了,但是還有85%的可能性在一個月內(nèi)被再次入侵。例如一種叫尼姆達(dá)的病毒,只要局域網(wǎng)中的計算機被此病毒入侵,那么他就會搜索網(wǎng)絡(luò)文件并在文件中安裝在一個隱藏的文件,當(dāng)你給別人發(fā)送帶此病毒的郵件時并不需要你把隱藏文件打開,只要閱讀看該郵件那么就會中此病毒,每隔一段時間,病毒就重復(fù)一次傳染流程,這種循環(huán)反復(fù)的傳播方式會迅速消耗網(wǎng)絡(luò)資源,導(dǎo)致整個局域網(wǎng)內(nèi)的所有計算機都陷入病毒的互相感染之中,從而最終導(dǎo)致系統(tǒng)崩潰、局域網(wǎng)癱瘓。
四、中小企業(yè)局域網(wǎng)信息安全的措施。
(一)制定一個完整的安全管理制度。
由于中小企業(yè)大部分的安全事故是由于企業(yè)內(nèi)部的原因,所以我們要建立一個相應(yīng)的安全管理部門并且制定一個全面的合理性、可執(zhí)行的安全管理制度,并嚴(yán)格的執(zhí)行其規(guī)章制度;吸納專業(yè)性的人才,建立一個安全性高的局域網(wǎng)系統(tǒng),并能夠長期地、實時地對局域網(wǎng)進(jìn)行監(jiān)控和對企業(yè)人員進(jìn)行指導(dǎo)。
(二)加強網(wǎng)絡(luò)安全意識的培養(yǎng)。
由于中小企業(yè)內(nèi)的安全管理體系不能夠有效的對局域網(wǎng)進(jìn)行安全防護(hù),員工的操作使用不當(dāng)或無意中使用了網(wǎng)絡(luò)中的危險軟件,可能會使局域網(wǎng)遭到病毒和駭客的入侵,最終導(dǎo)致局域網(wǎng)癱瘓和企業(yè)重要信息的破壞、泄露,所以加強對企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理,增強專業(yè)技術(shù)人員和企業(yè)內(nèi)部員工的網(wǎng)絡(luò)安全意識培養(yǎng)是中小企業(yè)網(wǎng)絡(luò)信息安全建設(shè)的重中之重。加強安全部門的專業(yè)培養(yǎng)可以能夠有效的隨局域網(wǎng)實施保護(hù),當(dāng)局域網(wǎng)受到攻擊時能采取相應(yīng)的安全措施,并且能對整個的局域網(wǎng)實施監(jiān)控,盡早的發(fā)現(xiàn)危險,把危險解決于萌芽狀態(tài)。當(dāng)員工進(jìn)行不當(dāng)操作時能夠及時糾正,防止機密信息的外泄、破壞。
(三)局域網(wǎng)的防毒措施。
局域網(wǎng)病毒的具有復(fù)雜、隱蔽、易傳染、破壞性強、傳播速度快等特性,因此在中小型企業(yè)中必須建立一個完整的,多層次的防毒體系。首先必須增加安全意識,由于中小型企業(yè)的內(nèi)部人員的網(wǎng)絡(luò)安全意識普遍較低,對局域網(wǎng)病毒的傳播沒有足夠的了解,所以企業(yè)要加強企業(yè)內(nèi)部人員的安全意識,提高員工對病毒的警覺性,安裝人們比較認(rèn)可的局域網(wǎng)殺毒軟件,并對未明的文件進(jìn)行病毒查殺,定期更新病毒庫并能定期對整個電腦系統(tǒng)進(jìn)行殺毒。其次要對用戶使用行為設(shè)置權(quán)限,及時下載安裝操作系統(tǒng)的補丁程序,并安裝局域網(wǎng)防火墻,降低病毒感染的可能性。另外要利用網(wǎng)絡(luò)管理軟件對整個的局域網(wǎng)進(jìn)行監(jiān)控,及時的發(fā)現(xiàn)病毒并且能夠?qū)钟蚓W(wǎng)中的病毒進(jìn)行徹底查殺。
(四)設(shè)置用戶的訪問權(quán)限,對數(shù)據(jù)進(jìn)行備份。
一些中小企業(yè),管理不嚴(yán)格,沒有設(shè)置權(quán)限,一些員工在上班的時候可以隨意玩網(wǎng)絡(luò)游戲、看電影、下載軟件等等,這樣即浪費了公司資源,又不安全。所以網(wǎng)絡(luò)管理人員必須通過對路由器或一些專用軟件的設(shè)置設(shè)置來限制這些行為,使用權(quán)限,權(quán)限設(shè)置的主要作用有:(1)訪問控制,可以按照部門分組、員工、時間段等條件設(shè)置,來控制企業(yè)內(nèi)部網(wǎng)絡(luò)行為。既可以模糊或精確限制網(wǎng)站訪問,過濾端口、ip地址,限制上網(wǎng)時間,也可以封堵下載、聊天程序,讓員工無法在上班時間隨意聊天和下載電影。(2)內(nèi)容審計,按照ip/mac、目的ip、協(xié)議類型、時間等不同條件,可以進(jìn)行單個或多個組合查詢,對不同的人員、部門設(shè)定文件下載、網(wǎng)絡(luò)聊天、郵件及附件內(nèi)容的規(guī)則,規(guī)則內(nèi)的才允許執(zhí)行,確保公司機密不被外泄,也方便公司掌握具體情況。(3)流量分析,根據(jù)網(wǎng)絡(luò)記錄中的統(tǒng)計結(jié)果,網(wǎng)絡(luò)管理人員可以對網(wǎng)絡(luò)中指定對象的歷史流量進(jìn)行分析。通過分析可以幫助操作員更加全面、宏觀地了解企業(yè)整體流量情況和員工上網(wǎng)行為,也為管理人員提供考核依據(jù)。
如果局域網(wǎng)已經(jīng)被病毒、駭客入侵了,數(shù)據(jù)被無情破壞,或者因為員工操作不當(dāng),將企業(yè)重要的信息、資料刪除或格式化了,怎么做才能將恢復(fù)數(shù)據(jù)呢?恢復(fù)數(shù)據(jù)之前我們必須要做的就是事先對局域網(wǎng)內(nèi)的數(shù)據(jù)進(jìn)行備份,這樣即使局域網(wǎng)的系統(tǒng)或信息遭到破壞,網(wǎng)絡(luò)管理人員也能夠很快重新恢復(fù)數(shù)據(jù)。使系統(tǒng)、數(shù)據(jù)恢復(fù)完全恢復(fù)或部分恢復(fù)到破壞前的狀態(tài),最大限度地減少企業(yè)損失。
(五)內(nèi)網(wǎng)安全管理系統(tǒng)軟件的應(yīng)用。
為了幫助企業(yè)建立完善的信息管理機制,一些軟件開發(fā)了針對企業(yè)的內(nèi)網(wǎng)安全管理系統(tǒng),如“中軟防水壩數(shù)據(jù)加密防泄漏系統(tǒng)、ip-guard內(nèi)網(wǎng)安全管理系統(tǒng)、secdocx數(shù)據(jù)安全保護(hù)系統(tǒng)、等等,這些系統(tǒng)主要的功能是實現(xiàn)終端可控使用、安全使用,防止重要數(shù)據(jù)、信息被有意、無意的泄露,并對外來電腦、u盤等介質(zhì)的接入進(jìn)行嚴(yán)格管理和安全審計,以達(dá)到整個局域網(wǎng)系統(tǒng)安全、可靠的需求。通過這些內(nèi)網(wǎng)安全管理系統(tǒng)能更好地管理、保護(hù)局域網(wǎng)內(nèi)部的重要信息資料,提高工作效率,限制員工玩游戲、上網(wǎng)聊天等非允許行為,協(xié)助信息管理者更方便、快捷地進(jìn)行內(nèi)部信息的安全管理。如果一個企業(yè)對信息安全要求很高,一套合適的內(nèi)網(wǎng)管理軟件會有很大的幫助。
信息安全管理不只是技術(shù)的問題,有了好的內(nèi)網(wǎng)安全管理軟件,如果沒有對應(yīng)的管理力量推動實施,或者在執(zhí)行的過程中執(zhí)行力不足,都不能發(fā)揮完美的效果。內(nèi)部員工的反對、不認(rèn)真配合、敷衍了事,都可能讓信息安全管理方案半途而廢,所以網(wǎng)絡(luò)安全領(lǐng)域有一句至理名言,“三分技術(shù),七分管理”說的就是網(wǎng)絡(luò)安全中計算機系統(tǒng)信息安全設(shè)備和技術(shù)保障很重要,但更重要的是依靠用戶安全管理意識的提高以及管理模式的更新。
五、結(jié)束語。
隨著社會信息技術(shù)的不斷發(fā)展,中小型企業(yè)為適應(yīng)時代的潮流必需更有效地利用局域網(wǎng),但是局域網(wǎng)給中小型的企業(yè)帶來極大的便利同時也使中小型企業(yè)時刻面臨著網(wǎng)絡(luò)上的威脅,更重要的是面對著企業(yè)中內(nèi)部存在的威脅,我們要做的一是加強企業(yè)局域的安全性建設(shè),建設(shè)完整的局域網(wǎng)安全系統(tǒng)和防毒系統(tǒng),但更重要的是加強企業(yè)信息安全管理制度和加強中小型企業(yè)內(nèi)員工的網(wǎng)絡(luò)安全意識,培養(yǎng)員工對企業(yè)忠誠意識,這樣才能夠真正的解決中小型企業(yè)的局域網(wǎng)的信息安全問題。
網(wǎng)絡(luò)信息安全論文篇七
對于網(wǎng)絡(luò)漏洞的防范可以采用網(wǎng)絡(luò)加密技術(shù),現(xiàn)階段的網(wǎng)絡(luò)加密技術(shù)多為對稱加密技術(shù),即網(wǎng)絡(luò)中所運用的加密和解密都使用相同的密鑰,具有快速性和簡單性的特點。對稱加密技術(shù)通常使用小于256bit的密鑰,如果密鑰過大就會造成加密和解密的過程復(fù)雜且消耗時間長,為了保證工作效率,設(shè)定了這樣一個密鑰大小的范圍值[1]。例如,ssl協(xié)議的握手協(xié)議就采用了對稱加密技術(shù),并在此基礎(chǔ)上共用了公鑰加密技術(shù),首先將ssl協(xié)議的版本號等所需要的信息傳送給服務(wù)器,然后客戶根據(jù)傳遞來的資料驗證該服務(wù)器是否合法,如若通過才可進(jìn)行下一步操作,接著用戶端將會產(chǎn)生一個具有隨機性的可用于后續(xù)通訊的對稱密碼,同時,服務(wù)器得到了用公鑰加密后的預(yù)主密碼和其他信息,最后由服務(wù)器對此進(jìn)行解密得到密鑰,開啟ssl安全通道的數(shù)據(jù)通訊。對于網(wǎng)絡(luò)漏洞,網(wǎng)絡(luò)加密是一項有效的防范對策,其操作便捷、過程簡單、效率很高的特點使得它值得作為一項被普及和發(fā)展的技術(shù)。另外,國際數(shù)據(jù)加密算法也是一種網(wǎng)絡(luò)加密的方式,由于其對計算機的功能要求較低,加密效果較好,對計算機網(wǎng)絡(luò)信息安全提供保護(hù)作用。
2.2病毒防護(hù)。
最基本也最常見的病毒防護(hù)措施就是在計算機上安裝殺毒軟件,比如瑞星殺毒軟件、360電腦管家和金山毒霸等,都是可以對計算機產(chǎn)生保護(hù)效果的網(wǎng)絡(luò)維護(hù)技術(shù)。例如,金山毒霸在20捕獲的計算機病毒樣本約有2319萬個,山東、江蘇和廣州等地區(qū)受到電腦病毒感染較為嚴(yán)重,而西藏、內(nèi)蒙和青海等地區(qū)受到電腦病毒感染較低,但仍有感染病毒的案例發(fā)生,受到電腦病毒感染影響的人群基數(shù)很大,其中挖礦病毒是最為熱門的攻擊方式,并且有可能持續(xù)攻擊,勒索病毒也威脅著計算機網(wǎng)絡(luò)信息安全,這都是需要人們予以警惕的。從目前的情況看來,我國現(xiàn)階段的網(wǎng)絡(luò)維護(hù)仍然處于發(fā)展階段,并不算完善,對于病毒的防護(hù)和處理仍然有著一定的缺陷,這就需要技術(shù)的不斷開發(fā)進(jìn)步和人們對于病毒防護(hù)意識的提高。
2.3安裝防火墻。
很多非法的網(wǎng)絡(luò)用戶對于內(nèi)部網(wǎng)絡(luò)信息進(jìn)行竊取,造成了正常用戶的利益和信息損失,為了切斷這種非正常網(wǎng)絡(luò)信息傳送,設(shè)立網(wǎng)絡(luò)防火墻就顯得十分必要。網(wǎng)絡(luò)防火墻技術(shù)有著多種類型,分別按照不同的方式對計算機網(wǎng)絡(luò)信息安全進(jìn)行保護(hù)。網(wǎng)絡(luò)防火墻的最初級產(chǎn)品就是包過濾型產(chǎn)品,將整體數(shù)據(jù)分割成一定大小并包含固定信息的數(shù)據(jù)包,通過數(shù)據(jù)包來判斷網(wǎng)絡(luò)站點的安全性,將具有危險性的數(shù)據(jù)隔離出去,這種技術(shù)具有簡單的特性,并且成本不高。網(wǎng)絡(luò)防火墻還可以使用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),該技術(shù)僅允許訪問私有ip地址的內(nèi)網(wǎng),如果想訪問外網(wǎng),需要與非安全網(wǎng)卡相連接,由防火墻預(yù)先設(shè)定的映射規(guī)則判斷站點的安全性并對危險的站點進(jìn)行屏蔽處理。隨著防火墻技術(shù)的不斷進(jìn)步,新一代網(wǎng)絡(luò)防火墻產(chǎn)品應(yīng)運而生,比如監(jiān)測型防火墻就是其中一種,不僅可以對各層的數(shù)據(jù)進(jìn)行主動的監(jiān)測,還可以自主判斷非法入侵的情況,起到了良好的防范作用,具有非常高的安全性能,但是高昂的`成本和管理的困難使得該技術(shù)還沒有得到普及和應(yīng)用,需要技術(shù)人員對此進(jìn)行繼續(xù)開發(fā)和改進(jìn)[2]。
2.4人員內(nèi)部管理。
計算機網(wǎng)絡(luò)信息安全受到?jīng)_擊一方面來自于駭客、病毒等的入侵,還有一部分是明明可以防護(hù)但是由于人為失誤造成的安全威脅,這就需要對于人員進(jìn)行管理,提高大家網(wǎng)絡(luò)防范的意識。例如,金山毒霸的數(shù)據(jù)報告顯示,該軟件全年攔截釣魚網(wǎng)站56億次,每月要攔截大約4670萬次,結(jié)合使用網(wǎng)絡(luò)的網(wǎng)民數(shù)量可以得出每人每月最少要訪問5次釣魚網(wǎng)站。這些欺詐類型的釣魚網(wǎng)站鉆的就是網(wǎng)民對于計算機網(wǎng)絡(luò)信息安全保護(hù)意識不強的空子,雖然殺毒軟件能對于一部分網(wǎng)站起到攔截作用,但是仍有漏網(wǎng)之魚可能對用戶的信息安全造成威脅,需要用戶樹立病毒的防范意識,判斷是否會對自己的計算機網(wǎng)絡(luò)信息安全有所影響,防范于未然,才能從根本上對自己的網(wǎng)絡(luò)信息安全作出保護(hù)。只有所有人的網(wǎng)絡(luò)安全意識提高了,才能減少計算機網(wǎng)絡(luò)信息安全問題,降低民眾的經(jīng)濟(jì)損失,保護(hù)所有人的隱私信息,營造一個公開、透明和安全的網(wǎng)絡(luò)共享平臺[3]。
3結(jié)論。
綜上所述,計算機網(wǎng)絡(luò)信息安全切實關(guān)系到每個人的利益,對于維護(hù)社會安全有著重要的意義。我們需要營造一個和諧的網(wǎng)絡(luò)環(huán)境,做好對于網(wǎng)絡(luò)的管理工作,提升網(wǎng)絡(luò)信息安全技術(shù),加強公民對于網(wǎng)絡(luò)信息安全的意識,防止網(wǎng)絡(luò)信息安全受到?jīng)_擊,保護(hù)人們的財產(chǎn)安全和社會的和平穩(wěn)定,構(gòu)建一個安全的計算機網(wǎng)絡(luò)平臺,推動社會平穩(wěn)發(fā)展。
參考文獻(xiàn):
網(wǎng)絡(luò)信息安全論文篇八
第一,防火墻技術(shù)。當(dāng)前,防火墻技術(shù)已廣泛應(yīng)用于計算機網(wǎng)絡(luò)信息安全的構(gòu)建之中,發(fā)揮著保護(hù)層的重要作用。首先,防火墻可以有效地對外部網(wǎng)訪問進(jìn)行限制,進(jìn)而為內(nèi)部網(wǎng)構(gòu)建了保護(hù)層,確保內(nèi)部網(wǎng)絡(luò)的安全訪問。其次,防火墻通過對網(wǎng)絡(luò)訪問進(jìn)行統(tǒng)計記錄,對惡意行為或可以動作進(jìn)行報警,以確保外部可疑動作及時有效地進(jìn)行監(jiān)視。再次,防火墻技術(shù)在安全防范功能的實現(xiàn)上,主要通過兩種技術(shù):一是分組過濾技術(shù);二是代理服務(wù)技術(shù),通過兩種防范技術(shù)體系的構(gòu)建,為網(wǎng)絡(luò)信息安全構(gòu)建安全可靠的網(wǎng)絡(luò)安全防范體系。第二,加密技術(shù)。在很多情況之下,為了確保信息的安全,需要采取一定的防護(hù)措施,而加密技術(shù)是當(dāng)前應(yīng)用最為廣泛的安全技術(shù)之一。通常情況之下,不法分子采用網(wǎng)絡(luò)協(xié)議分析工具(如sniffer),實現(xiàn)對傳輸信息內(nèi)容的獲取,以至于用戶的賬號、密碼等被不法分子盜取。如圖1所示,是對信息的對稱加密與解密的過程。在進(jìn)行對稱加密時,信息發(fā)送者通過加密算法對明文進(jìn)行加密處理,接收方在接收到密文之后,通過解密算法用同樣的密鑰對密文進(jìn)行解密。這種對稱加密的方法,在實際中的應(yīng)用十分廣泛,具有效率高、速度快等特點。
3.2建立完善的法律管理制度。
當(dāng)前,網(wǎng)絡(luò)信息安全環(huán)境的營造,很大程度上依賴于法律管理制度的建立與完善。首先,要強化網(wǎng)絡(luò)立法,為網(wǎng)絡(luò)安全環(huán)境的營造創(chuàng)造良好的外部環(huán)境。當(dāng)前,開放的網(wǎng)絡(luò)環(huán)境,需要法律法規(guī)的正確引導(dǎo),規(guī)范網(wǎng)絡(luò)行為。充分依托信息安全法規(guī)體系,為網(wǎng)絡(luò)信息安全的實現(xiàn)創(chuàng)造條件。其次,建立完善的網(wǎng)絡(luò)信息安全管理體系。網(wǎng)絡(luò)信息安全管理是一項復(fù)雜而系統(tǒng)的過程,強調(diào)安全管理體系的構(gòu)建,為網(wǎng)絡(luò)安全環(huán)境的營造,創(chuàng)造各方有力條件。
4結(jié)束語。
總而言之,構(gòu)建安全的網(wǎng)絡(luò)信息環(huán)境,是網(wǎng)絡(luò)信息技術(shù)發(fā)展的必然要求,也是網(wǎng)絡(luò)信息技術(shù)更好服務(wù)社會發(fā)展的重要基礎(chǔ)。在網(wǎng)絡(luò)信息安全的防范中,一方面要構(gòu)建安全防范體系,對計算機病毒等實施有效的攔截;另一方面,建立完善的法律管理制度,進(jìn)一步營造良好的外部環(huán)境。從本質(zhì)上優(yōu)化網(wǎng)絡(luò)信息環(huán)境,推動網(wǎng)絡(luò)信息的快速發(fā)展。
參考文獻(xiàn):
網(wǎng)絡(luò)信息安全論文篇九
將是我院加快發(fā)展步伐的重要的一年,為進(jìn)一步加快數(shù)字化醫(yī)院建設(shè),更好的為醫(yī)院信息化建設(shè)服務(wù),加強信息安全工作,計劃如下:
一、不定期對院信息系統(tǒng)的安全工作進(jìn)行檢查,加強信息系統(tǒng)安全管理工作,防患于未然,確保信息系統(tǒng)安全、穩(wěn)定運行。
二、加強患者信息管理,確?;颊咝旁诒驹壕歪t(yī)信息不泄露。
三、對信息系統(tǒng)核心數(shù)據(jù)作好備份工作。
四、配合相關(guān)科室日常工作,確保機房核心設(shè)備安全、穩(wěn)定運行。
四、配合相關(guān)人員作好醫(yī)院網(wǎng)站信息發(fā)布維護(hù)工作。
五、定期加強對我院臨床全體工作人員進(jìn)行計算機操作技能及信息系統(tǒng)安全問題培訓(xùn),保證臨床各科業(yè)務(wù)的正常開展。
六、做好各種統(tǒng)計報表的上報工作,及時、準(zhǔn)確的上報各種統(tǒng)計報表。
七、完成領(lǐng)導(dǎo)交辦的'其它各項工作任務(wù)。
2017-3-20。
網(wǎng)絡(luò)信息安全論文篇十
摘要隨著我國科學(xué)技術(shù)不斷的發(fā)展進(jìn)步,也在很大程度上推動了我國計算機網(wǎng)絡(luò)的發(fā)展進(jìn)程,并且,隨著計算機網(wǎng)絡(luò)的發(fā)展,人們也逐漸對其增加重視度,并且也已經(jīng)在很大程度上融入到人們?nèi)粘5纳町?dāng)中,也逐漸的成為了人們在日常生活當(dāng)中,所必不可少的一部分,而對此,一定要加強計算機網(wǎng)絡(luò)信息安全防護(hù)對策的重視度,本文主要立足于計算機網(wǎng)絡(luò)信息安全及其防護(hù)對策上,展開了深入的研究與分析,以此期望為我國今后在對于計算機網(wǎng)絡(luò)信息安全及其防護(hù)的問題上,提供一些參考性的建議。
0前言。
隨著網(wǎng)絡(luò)信息化不斷的發(fā)展,我國在對于相關(guān)的計算機網(wǎng)絡(luò)以及信息技術(shù)上的發(fā)展,并且,也在很大程度上影響著人類日常的生活,也使得人們在日常的生活當(dāng)中,變的更加便捷內(nèi)容上也變的豐富豐富起來,但是,由于計算機網(wǎng)絡(luò)信息,本身具有公開性,并沒有具備屏蔽性、隱蔽性等特點,所以,讓人們在合理的使用計算機網(wǎng)絡(luò)信息技術(shù)的過程當(dāng)中,就必然會出現(xiàn)不同程度上的信息安全問題,這些都在一定程度上影響著廣大群眾在是用計算機網(wǎng)絡(luò)過程中的安全性,與此同時,雖然近幾年來,計算機相關(guān)的技術(shù)在不斷的發(fā)展當(dāng)中,所以與之相關(guān)的殺毒以及防護(hù)軟件也在不斷的研究誕生,但是,這些較為常見的殺毒、防護(hù)軟件,并不能夠從根本的角度上來保證整個計算機網(wǎng)絡(luò)信息的安全性能的。
1目前,在我國計算機網(wǎng)絡(luò)安全防護(hù)當(dāng)中所存在主要風(fēng)險概述。
目前,隨著我國計算機等相關(guān)科學(xué)技術(shù)不斷的發(fā)展進(jìn)步,也被不斷的運用到我國的各個領(lǐng)域當(dāng)中,而為了能夠在最大限度上便于人們在對于計算機網(wǎng)絡(luò)的使用狀況,就使得計算機網(wǎng)絡(luò)自身就具有非常強的公開以及不屏蔽性,這些都會在很大程度上影響使用計算機網(wǎng)絡(luò)自身的安全性,與此同時,由于目前一些在對于計算機網(wǎng)絡(luò)安全防護(hù)的措施上,水平都不是很好,并且,許多計算機網(wǎng)絡(luò),更僅僅只是幾步簡單的認(rèn)證,就可以進(jìn)行登錄,而對于計算機網(wǎng)絡(luò)這種發(fā)展趨勢來看,雖然能夠在很大程度上便于廣大群眾對其的使用效率,但是,也為一些存在攻擊性的網(wǎng)絡(luò)攻擊者來說,同樣也提供了非常大的方便性,使其具有非常大的網(wǎng)絡(luò)安全危險,從而很難對計算機網(wǎng)絡(luò)信息的安全以及穩(wěn)定上打下結(jié)實的基礎(chǔ)保障[1]。
雖然,自打計算機以及計算機網(wǎng)絡(luò)等問世以來,也一直在被不斷的研究與完善,但是,不能否定的就是,不管是出于計算機,還是出于計算機網(wǎng)絡(luò)的角度上來看,本身都是不具有良好的安全以及穩(wěn)定性,并且都存在著不同程度上的安全問題,而這些安全問題,雖然不能被廣大的普通群眾所加以利用,但是,在對于一些存有惡意攻擊者的人員來將,還是能夠很容易發(fā)現(xiàn)其中所存在不同程度上的漏洞的,并且,加以對這些不同程度上的漏洞進(jìn)行利用,從而嚴(yán)重的對整個計算機網(wǎng)絡(luò)信息的安全性進(jìn)行破壞,這些就嚴(yán)重的使得一些相關(guān)的網(wǎng)絡(luò)用戶,受到不同程度上的損失[2]。
1.3信息數(shù)據(jù)存在的風(fēng)險。
在計算機網(wǎng)絡(luò)數(shù)據(jù)當(dāng)中,所存在的風(fēng)險,主要是來自于以下幾種方面:1.計算機硬件設(shè)備上問題。主要指的就是,用來存儲數(shù)據(jù)的硬盤或是相關(guān)的文件遭到的損壞,從而在很大程度上使得一些較為重要的信息數(shù)據(jù)資料被丟失,也為相關(guān)人員造成了一些不必要的損失[3]。2.計算機軟件上的問題。在計算機軟件上的問題,其主要指的就是網(wǎng)絡(luò)問題。主要是因為,計算機網(wǎng)絡(luò)系統(tǒng),自身就存在一定程度上的不穩(wěn)定以及風(fēng)險性,所以,一旦用戶的計算機或者計算機網(wǎng)絡(luò)被一些存有惡性攻擊者給侵入,那么就必然會導(dǎo)致整個數(shù)據(jù)上出現(xiàn)損壞或是丟失的現(xiàn)象,從而也為用戶造成了很大程度上效益損失[4]。此外,在對于電子郵件或是一些間諜軟件的問題上,也是目前計算機網(wǎng)絡(luò)信息安全當(dāng)中所要面對并且解決的主要問題,在整個計算機網(wǎng)絡(luò)當(dāng)中,很多一些惡意的破壞者都會利用惡意電子郵件或者是一些間諜軟件的方式上,來對相關(guān)的計算機網(wǎng)絡(luò)用戶所使用的計算機,進(jìn)行攻擊或是做一些非法信息的傳播,從而對廣大用戶的計算機信息進(jìn)行盜取,以此來完成自身一些違法或是不正當(dāng)?shù)哪康模@些都在很大程度上損耗的廣大計算機網(wǎng)絡(luò)用戶自身的信息的安全性[5]。
2.1計算機硬件上的問題概述。
在整個計算機網(wǎng)絡(luò)信息安全防護(hù)的過程當(dāng)中,對于廣大的網(wǎng)絡(luò)用戶來將,提高硬件的防護(hù)質(zhì)量,也是在很大程度上為自身的網(wǎng)絡(luò)信息安全防護(hù)打下了結(jié)實的基礎(chǔ)保障,而只有真正的加強對于計算機硬件設(shè)備的重視度,才能夠在最大限度上對自身的計算機網(wǎng)絡(luò)信息的安全問題上,打下了結(jié)實的防護(hù)保障。而在整個計算機組成系統(tǒng)的過程當(dāng)中,計算機硬件設(shè)備,主要指的就是:計算機的系統(tǒng)服務(wù)器或是一些信息存儲硬件、以及相關(guān)的一些網(wǎng)絡(luò)設(shè)備等,但是,目前來看,很多網(wǎng)絡(luò)用戶在使用計算機的過程當(dāng)中,沒有加強對自身計算機系統(tǒng)硬件設(shè)備修補、升級的重視度,從而,使得長久與此,逐漸的影響其他計算機硬件的設(shè)備,并且隨著時間的積累,都容易使得計算機硬件設(shè)備在運行過程當(dāng)中留有安全隱患,不能夠為整個計算機網(wǎng)絡(luò)信息的安全防護(hù)上,為其提供更加良好的保護(hù)環(huán)境[6]。
2.2計算機軟件問題。
在計算機軟件問題當(dāng)中,主要是存在以下幾種方面:1.計算機軟件自身的問題。在計算機軟件自身的問題上面,主要指的就是,計算機網(wǎng)絡(luò)的安全防護(hù)軟件上,升級、完善的不夠及時成分,這也就嚴(yán)重的導(dǎo)致了整個計算機網(wǎng)絡(luò)的安全防護(hù)的相關(guān)軟件,不滿足于當(dāng)前計算機防護(hù)對其提出的各種要求。從而在很大程度上使得整個計算機網(wǎng)絡(luò)信息的安全性能上不斷的降低,最終對計算機用戶造成不同程度上的損害。2.計算機用戶自身在使用過程當(dāng)中的問題。在計算機用戶自身在使用過程當(dāng)中出現(xiàn)的問題,主要指的就是在對計算機相關(guān)安全防護(hù)軟件在進(jìn)行使用的過程當(dāng)中,沒有加強對其安全性的重視度,比如:存在著一些用戶隨意的開放一些計算機防護(hù)軟件所限制下的功能,這就極其容易使得計算機當(dāng)中植入一些惡性的病毒哦或是木馬等等,這些都會在一定程度上對整個計算機網(wǎng)絡(luò)信息的安全性上,帶來了影響破壞,也在很大程度上為一些具有攻擊性的不法分子提供了可乘之機[7]。
3.1加強對于相關(guān)防護(hù)墻以及殺毒軟件的重視度。
防護(hù)墻以及殺毒軟件在整個計算機網(wǎng)絡(luò)信息安全防護(hù)當(dāng)中,占據(jù)著重要的'地位,也是能夠有效的防治一些外部網(wǎng)絡(luò)用戶利用一些非法不正當(dāng)?shù)氖侄?,來進(jìn)入到某個內(nèi)部計算機網(wǎng)絡(luò)當(dāng)中,并且對其該計算機網(wǎng)絡(luò)當(dāng)中的一些資源進(jìn)行泄露以及盜取的幾種較為先進(jìn)的防護(hù)技術(shù),并且,相關(guān)防護(hù)墻以及殺毒軟件還能夠在最大限度上為整個計算機網(wǎng)絡(luò)的內(nèi)部操作環(huán)境上,打下結(jié)實的安全保障,從而很好的提高計算機網(wǎng)絡(luò)于計算機網(wǎng)絡(luò)之間進(jìn)行訪問過程當(dāng)中的安全性,通常來講,一般可以將相關(guān)防護(hù)墻以及殺毒軟件技術(shù),主要分為以下幾種部分:過濾型、型、監(jiān)測型等等。而其中的過濾性的相關(guān)防護(hù)墻技術(shù)主要指的就是,在利用計算機網(wǎng)絡(luò)當(dāng)中的一些分包傳輸?shù)募夹g(shù),并在此基礎(chǔ)之上,對于整個數(shù)據(jù)包當(dāng)中的一些地址信息進(jìn)行讀取,而在此過程,能夠很好的判斷出,這些數(shù)據(jù)包自身是否存在安全隱患,如果已經(jīng)確定好這些數(shù)據(jù)包,是不具有安全性的,那么就會在第一時間之內(nèi),將其拒之門外[8]。
3.2應(yīng)用相關(guān)的網(wǎng)絡(luò)監(jiān)控以及入侵檢測技術(shù)。
近些年來,入侵檢測技術(shù)的不斷發(fā)展進(jìn)步,也是在當(dāng)前整個計算機網(wǎng)絡(luò)信息安全防護(hù)技術(shù)當(dāng)中,占據(jù)著重要的地位,并且隨著入侵技術(shù)不斷的發(fā)展,人們也逐漸的增加對其的重視度,而使用的范圍也在不斷的擴大,已經(jīng)被我國各個領(lǐng)域當(dāng)中進(jìn)行應(yīng)用。而入侵檢測技術(shù),主要指的就是,全面綜合的采用了當(dāng)前的人工智能、統(tǒng)計、密碼等相關(guān)學(xué)科上的內(nèi)容以及方法,并取精截槽,這也使得入侵檢測技術(shù)在防止計算機系統(tǒng)被一些不正常網(wǎng)絡(luò)侵入過程當(dāng)中,發(fā)揮前所未有的巨大作用。但是由于所采用的分析技是不相同的,所以,大體上可以將其分為以下幾類:統(tǒng)計分析法以及簽名分析法,而統(tǒng)計分析方法,主要指的就是,計算機系統(tǒng)在進(jìn)行正常的運行過程當(dāng)中,是需要借助一些相關(guān)統(tǒng)計學(xué)當(dāng)中的理論以及內(nèi)容上,從而在對計算機系統(tǒng)當(dāng)中所出現(xiàn)的不同種類的動作謀士,來對其進(jìn)行觀察,從而判斷其是否是處于安全范圍內(nèi)的,而簽名分析方法,主要指的就是,一種相關(guān)的計算機網(wǎng)絡(luò)監(jiān)測系統(tǒng)在進(jìn)行監(jiān)測的過程當(dāng)中,所存在的不同程度上的弱點是否是受到了來自其它的軟件的攻擊,而在通常情況下來看,很多都是人類都是對其進(jìn)行歸納,并在此基礎(chǔ)之上,對其進(jìn)行實時的總結(jié),然后在通過ds系統(tǒng)的代碼當(dāng)中,去寫入不同類型的攻擊模式的前面,由此可以看出,這種分析的方法,完全就是一種類似模板匹配的方式。
4結(jié)論。
綜上所述,可以看出,要想真正的提高計算機網(wǎng)絡(luò)信息的安全性,就一定要重視起破壞計算機網(wǎng)絡(luò)信息安全的破壞因素,并及時的找到與之相對應(yīng)的解決措施,只有真正的加強對于計算機網(wǎng)絡(luò)信息安全及其防護(hù)措施的重視度,才能夠在最大限度上提升我國整體計算機網(wǎng)絡(luò)信息的安全性。
參考文獻(xiàn):
[1]鄒永利,馮靜嫻,鄭薈.學(xué)術(shù)文獻(xiàn)的文體特征及其檢索意義——計算機科學(xué)文獻(xiàn)與相關(guān)新聞報道文體的比較研究[j].中國圖書館學(xué)報,20xx,02:33-40.
[2]陸楓,金海.計算機本科專業(yè)教學(xué)改革趨勢及其啟示——兼談華中科技大學(xué)計算機科學(xué)與技術(shù)學(xué)院的教改經(jīng)驗[j].高等工程教育研究,20xx,05:180-186.
[3]何欽銘,陸漢權(quán),馮博琴.計算機基礎(chǔ)教學(xué)的核心任務(wù)是計算思維能力的培養(yǎng)——《九校聯(lián)盟(c9)計算機基礎(chǔ)教學(xué)發(fā)展戰(zhàn)略聯(lián)合聲明》解讀[j].中國大學(xué)教學(xué),20xx,09:5-9.
[4]陳瀟瀟,關(guān)興華.計算機素養(yǎng)與英語學(xué)習(xí)動機對網(wǎng)絡(luò)英語學(xué)習(xí)行為的影響——基于計算機和網(wǎng)絡(luò)英語學(xué)習(xí)動機和行為模式初探[j].外語與外語教學(xué),20xx,08:34-37.
[5]于建波,武效芬,楊曉梅,戚紅艷,楊寶文,王穎,侯秀梅,于廣湖,張麗娟.頭針聯(lián)合計算機輔助訓(xùn)練對腦損傷后認(rèn)知障礙康復(fù)的臨床觀察[j].中國康復(fù)醫(yī)學(xué)雜志,20xx,01:36-39.
作者:馬列。
網(wǎng)絡(luò)信息安全論文篇十一
某科技有限公司:
一,本單位向社會鄭重承諾遵守本承諾書的有關(guān)條款,如有違反本承諾書有關(guān)條款的行為,由本單位自愿承擔(dān)由此帶來的一切民事和刑事職責(zé)。
二,本單位承諾遵守《中華人民共和國計算機信息系統(tǒng)安全保護(hù)條例》和《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等國家的有關(guān)法律,法規(guī)和行政規(guī)章制度。
三,本單位承諾安裝西部數(shù)碼開發(fā)的“不良信息監(jiān)控管理系統(tǒng)”,自原理解監(jiān)管。
四,本單位保證不利用國際互聯(lián)網(wǎng)危害國家安全,泄露國家秘密,不侵犯國家的,社會的,群眾的利益和公民的合法權(quán)益,不從事違法犯罪活動。
五,本單位承諾嚴(yán)格按照國家相關(guān)的法律法規(guī)做好本單位網(wǎng)站的信息安全管理工作,設(shè)立信息安全職責(zé)人和信息安全審查員。
六,本單位承諾健全各項互聯(lián)網(wǎng)安全管理制度和落實各項安全保護(hù)技術(shù)措施。
七,本單位承諾不制作,復(fù)制,查閱和傳播下列信息:。
1,反對憲法所確定的基本原則的;。
2,危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;。
3,損害國家榮譽和利益的;。
4,煽動民族仇恨,民族歧視,破壞民族團(tuán)結(jié)的;。
5,破壞國家宗教政策,宣揚邪教和封建迷信的;。
6,散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;。
7,散布淫穢,色情,賭博,暴力,兇殺,恐怖或者教唆犯罪的;。
8,侮辱或者誹謗他人,侵害他人合法權(quán)益的;。
9,內(nèi)含法律,行政法規(guī)禁止的其他資料的。
網(wǎng)絡(luò)信息安全論文篇十二
信息安全的具體目標(biāo)會根著社會的變化而改變的。從社會的發(fā)展過程來講,網(wǎng)絡(luò)上有很多不良的內(nèi)容,會對我們社會和現(xiàn)在青年人的發(fā)展和生活形成不良的影響,這樣我們要對這樣的事情進(jìn)行控制。從而只要涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)理論和技術(shù)都是網(wǎng)絡(luò)安全所要安成的領(lǐng)域。
經(jīng)常看到的網(wǎng)絡(luò)危害有很多種:
1.1外部攻擊。
通過網(wǎng)絡(luò)監(jiān)聽得到所有人的密碼,這種方法雖然有局限性,但是危害性卻很大。
1.2電子郵件。
這種攻擊有兩種方式。
一是電子郵件轟炸:也就是我們經(jīng)常說的郵件炸彈,指的是文件偽造不同的ip地址向同一個ip地址發(fā)送郵件,直到把這個ip地址堵塞。
二是電子郵件欺騙,hacker們偽裝成各種職業(yè),給用戶發(fā)送郵件,使其打開后形成威脅。
一些的木馬程序可以直接侵入一些用戶的電腦并進(jìn)行竊取和破壞。它們經(jīng)常被人偽裝成可執(zhí)行文件,你不小心打開他就會被隱藏在后臺,在每次啟動計算機的同時在后臺悄悄打開,然后收集hacker們想要的所有數(shù)據(jù)。
1.4服務(wù)器安全。
先要獲得服務(wù)器的用戶口令文件,然后再用經(jīng)常用的破解軟件破解就行了。
1.5app欺騙。
只要hacker有很多的耐心和時間就能得到想要的信息。
現(xiàn)在我們對網(wǎng)絡(luò)安全有了一些了解,那么這么多的.威脅我們應(yīng)該怎么防護(hù)呢?
2.1我們要加強網(wǎng)絡(luò)安全的防護(hù)意識。
從知識抓起,提高自己的保護(hù)意識,多絡(luò)安全的知識。掌握更的技術(shù),才能確保自己的電腦不會被攻擊。
2.2防火墻技術(shù)。
要在自己的電腦上安裝反毒軟件,經(jīng)常對自己的文件進(jìn)行木馬掃描和監(jiān)控。發(fā)現(xiàn)異常情況要快速處理。從而保護(hù)你的電腦不會攻擊。
2.3啟用代理服務(wù)器。
這項技術(shù)可以隱藏自己的ip地址。不被hacker攻擊。代理服務(wù)器能起到外部網(wǎng)絡(luò)用戶想訪問你的電腦的中間轉(zhuǎn)接作用,其功能像是一個數(shù)據(jù)轉(zhuǎn)發(fā)器當(dāng)發(fā)現(xiàn)不良請求是它會像你提出申請請求,這樣就能保護(hù)你的計算機。
從現(xiàn)在的角度來看我國網(wǎng)絡(luò)信息安全存在很多的問題,要想實現(xiàn)我國的信息安全不但要有技術(shù),還要有嚴(yán)格的法律法規(guī)和網(wǎng)絡(luò)信息安全教育。加強全國人民安全教育,加強全國人民的防護(hù)性。有效利用各種網(wǎng)絡(luò)信息安全防護(hù)軟件及設(shè)備,如各種防火墻來保證個人的信息不被威脅。
隨著社會的發(fā)展和進(jìn)步,計算機網(wǎng)絡(luò)技術(shù)也日新月異的快速發(fā)展,新的安全問題不斷出現(xiàn),因此,我們僅僅是這些知識不能滿足我們對網(wǎng)絡(luò)安全技術(shù)的探索,我們還要用更多的時間去研究更多關(guān)于保障網(wǎng)絡(luò)安全的技術(shù),讓我們共同造就一個網(wǎng)絡(luò)安全的新時代吧!
網(wǎng)絡(luò)信息安全論文篇十三
近年來,我國信息化發(fā)展非???,與之相對應(yīng)的網(wǎng)絡(luò)信息管理系統(tǒng)目前已經(jīng)處在世界領(lǐng)先,正引領(lǐng)時代的發(fā)展。以下是“探討網(wǎng)絡(luò)信息安全管理論文”希望能夠幫助的到您!
就目前來講,筆者所在的電力系統(tǒng)各相關(guān)領(lǐng)域已經(jīng)基本實現(xiàn)了信息化,由于信息化電力生產(chǎn)、電力營銷等等這些方面起著越來越重要的作用,而企業(yè)的網(wǎng)絡(luò)信息安全對企業(yè)的生產(chǎn)經(jīng)營也有著重要意義,所以如果網(wǎng)絡(luò)信息的安全性無法保障,那么必然會對企業(yè)造成比較大的影響。此外,網(wǎng)絡(luò)正在逐漸擴大,所包含的結(jié)構(gòu)內(nèi)容也相對復(fù)雜,各個相關(guān)部門對網(wǎng)絡(luò)的依賴性也比較高,所以,提高網(wǎng)絡(luò)信息的安全性非常重要的。
網(wǎng)絡(luò)安全是一個比較系統(tǒng)的觀點,網(wǎng)絡(luò)安全技術(shù)的安全性能夠直接影響整個系統(tǒng)的安全,比如,建立ip地址登記、系統(tǒng)認(rèn)證、登錄權(quán)限以及進(jìn)行各項功能的限制和授權(quán)等等。網(wǎng)絡(luò)信息的不安全性主要表現(xiàn)在對于信息的輸入、輸出、處理、儲存以及輸出過程中容易出現(xiàn)信息的虛假或者篡改現(xiàn)象,更為嚴(yán)重的會出現(xiàn)泄漏或者信息損壞現(xiàn)象,另外,網(wǎng)絡(luò)自身的數(shù)據(jù)、系統(tǒng)也非常容易出現(xiàn)漏洞,再有就是存儲設(shè)備出現(xiàn)一些故障導(dǎo)致網(wǎng)絡(luò)不安全行為的出現(xiàn)。
1.1非法登錄式的入侵。
整個網(wǎng)絡(luò)數(shù)據(jù)庫中包含大量的資料以及運行數(shù)據(jù),其中一些保密級別非常高的資料,如果一旦被外界獲取,會給企業(yè)造成極大威脅。如果沒有權(quán)限設(shè)置,惡意攻擊者就會通過非法手段攻擊網(wǎng)絡(luò),侵入到系統(tǒng)中,這是一種非常嚴(yán)重的破壞行為。網(wǎng)絡(luò)入侵的主要內(nèi)容有:目的解析、破解密碼、系統(tǒng)登錄、數(shù)據(jù)竊取、消除痕跡等等。上述惡意現(xiàn)象極易出現(xiàn),所以要從系統(tǒng)、信息、數(shù)據(jù)方面采取一定的防范措施。
1.2非正常的.軟件應(yīng)用。
網(wǎng)絡(luò)技術(shù)持續(xù)發(fā)展,計算機技術(shù)應(yīng)用廣泛,尤其是安全技術(shù),因為不同類型的軟件層出不窮,符合安全性能且免費的軟件日益豐富。目前,電力企業(yè)的職員在進(jìn)入崗位之前并沒有進(jìn)行專業(yè)的技術(shù)和網(wǎng)絡(luò)知識培訓(xùn),在網(wǎng)絡(luò)上肆意下載軟件,必然會造成網(wǎng)絡(luò)安全性降低,從而給整個網(wǎng)絡(luò)系統(tǒng)帶來完全隱患。
1.3網(wǎng)絡(luò)病毒的傳播。
由于計算機技術(shù)發(fā)展迅速,寄生在其中的病毒也日益增多,經(jīng)過仔細(xì)分析,病毒主要分為以下四類:既伴隨型病毒、野蠕蟲冶型病毒、寄生型病毒、詭秘型病毒、變型病毒,具體見表1。
1.4惡意網(wǎng)頁。
以網(wǎng)頁為載體的病毒一般叫做網(wǎng)頁病毒,其通常使用script語言編寫惡意代碼,通過瀏覽器中存在的漏洞進(jìn)行病毒傳播。只要用戶使用瀏覽器登入到特點網(wǎng)站中,就會激活病毒,病毒會對計算機系統(tǒng)進(jìn)行破壞行為。主要方式為篡改計算機注冊表,改變?yōu)g覽標(biāo)題或者用戶首頁,改動設(shè)置功能,一旦計算機感染此病毒,必然會導(dǎo)致計算機一些功能無法使用,更為嚴(yán)重的會直接改變原有系統(tǒng),用戶無從防范。
1.5軟件本身的漏洞。
由于軟件開發(fā)過程中的疏忽以及軟件自身特點或者因為編程語言的約束,比如計算機c語言就比java語言效率高,但是漏洞也是非常容易出現(xiàn)的,而目前電腦中大部分都使用的是c語言,因此,用戶在使用過程中必須經(jīng)常進(jìn)行補丁下載和修補,這些漏洞都是使用過程中才能發(fā)現(xiàn)的,一些不法分子利用這些漏洞進(jìn)行非法活動。
網(wǎng)絡(luò)信息安全的主要目的是保證電力的正常供應(yīng),保護(hù)保密信息不被泄露,重要信息完好。其具體安全原則如下:
(1)高水平的網(wǎng)絡(luò)安全技術(shù)是保證信息安全的前提,將眾多破壞安全的因素排出在外才能提高系統(tǒng)安全性,然后建立比較完善的安全機制,建立安全系統(tǒng)。
(2)嚴(yán)格的安全管理保證系統(tǒng)安全的基礎(chǔ),電力企業(yè)應(yīng)根據(jù)自身特點建立適合的網(wǎng)絡(luò)安全管理系統(tǒng)以及管理制度,保證內(nèi)部運行安全,增強網(wǎng)絡(luò)信息的安全性。
(3)完善的法律法規(guī)是保障安全性的保障,提高法律意識,大力宣傳法律法規(guī),對于危害安全的行為必須嚴(yán)懲。
網(wǎng)絡(luò)信息安全論文篇十四
移動網(wǎng)絡(luò)信息安全管理工作中,會遇到各種各樣的問題,網(wǎng)絡(luò)的自主核心技術(shù)的缺乏,就會帶來非法網(wǎng)民的攻擊問題。我國在移動網(wǎng)絡(luò)的建設(shè)過程中,由于在自主核心技術(shù)方面比較缺乏,在網(wǎng)絡(luò)應(yīng)用的軟硬件等都是進(jìn)口的,所以在系統(tǒng)中就會存在著一些漏洞。非法網(wǎng)民會利用這些系統(tǒng)漏洞對網(wǎng)絡(luò)發(fā)起攻擊,在信息安全方面受到很大的威脅。
再者,移動網(wǎng)絡(luò)的開放性特征,也使得在具體的網(wǎng)絡(luò)應(yīng)用過程中,在網(wǎng)系的滲透攻擊問題比較突出。在網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)以及平臺的應(yīng)用下,由于網(wǎng)絡(luò)滲透因素的影響,就比較容易出現(xiàn)非法網(wǎng)民攻擊以及惡意軟件的攻擊等問題,這就對移動網(wǎng)絡(luò)信息的安全性帶來很大威脅。具體的移動網(wǎng)絡(luò)物理管理和環(huán)境的安全管理工作上沒有明確職責(zé),在運營管理方面沒有加強,對網(wǎng)絡(luò)訪問控制方面沒有加強。以及在網(wǎng)絡(luò)系統(tǒng)的開發(fā)維護(hù)方面還存在著諸多安全風(fēng)險。
加強移動網(wǎng)絡(luò)信息安全管理,就要能充分重視從技術(shù)層面進(jìn)行加強和完善。移動網(wǎng)絡(luò)企業(yè)要走自力更生和研發(fā)的道路,在移動網(wǎng)絡(luò)的核心技術(shù)以及系統(tǒng)的研發(fā)進(jìn)程上要能加強。對移動網(wǎng)絡(luò)信息的安全隱患方面要能及時性的消除,將移動網(wǎng)絡(luò)安全防護(hù)的能力有效提高。還要能充分重視對移動網(wǎng)絡(luò)安全風(fēng)險的評估妥善實施,構(gòu)建有效完善的信息系統(tǒng)安全風(fēng)險評估制度,對潛在的安全威脅加強防御。
再者,對移動網(wǎng)絡(luò)安全監(jiān)測預(yù)警機制要完善建立。保障移動網(wǎng)絡(luò)信息的安全性,就要能注重對移動網(wǎng)絡(luò)信息流量以及用戶操作和軟硬件設(shè)備的實時監(jiān)測。在出現(xiàn)異常的情況下能夠及時性的警報。在具體的措施實施上來看,就要能充分重視漏洞掃描技術(shù)的應(yīng)用,對移動網(wǎng)絡(luò)系統(tǒng)中的軟硬件漏洞及時性查找,結(jié)合實際的問題來探究針對性的解決方案。對病毒的監(jiān)測技術(shù)加以應(yīng)用,這就需要對殺毒軟件以及防毒軟件進(jìn)行安裝,對網(wǎng)絡(luò)病毒及時性的查殺。
將入侵檢測技術(shù)應(yīng)用在移動網(wǎng)絡(luò)信息安全管理中去。加強對入侵檢測技術(shù)的應(yīng)用,對可能存在安全隱患的文件進(jìn)行掃描,及時性的防治安全文件和病毒的侵害。在內(nèi)容檢查工作上也要能有效實施,這就需要在網(wǎng)絡(luò)信息流的內(nèi)容上能及時性查殺,對發(fā)生泄密以及竊密等問題及時性的報警等。這樣對移動網(wǎng)絡(luò)信息的安全性保障也有著積極作用。
另外,為能保障移動網(wǎng)絡(luò)信息的安全性,就要充分注重移動網(wǎng)絡(luò)應(yīng)急機制的完善建立,對網(wǎng)絡(luò)災(zāi)難恢復(fù)方案完善制定。在網(wǎng)絡(luò)遭到了攻擊后,能夠及時性的分析原因,采取針對性的方法加以應(yīng)對。這就需要能夠部署ips入侵防護(hù)系統(tǒng)進(jìn)行應(yīng)用,以及對運用蜜罐技術(shù)對移動網(wǎng)絡(luò)信息安全進(jìn)行保障。
3結(jié)語。
總而言之,對移動網(wǎng)絡(luò)信息的安全性得以保障,就要充分注重多方面技術(shù)的應(yīng)用以及管理方法的靈活應(yīng)用。只有充分重視移動網(wǎng)絡(luò)信息安全防護(hù)體系的構(gòu)建,對實際的網(wǎng)絡(luò)信息安全才能有效保障。通過此次的理論研究,希望能有助于從理論層面對移動網(wǎng)絡(luò)信息安全保障提供支持。
【本文地址:http://mlvmservice.com/zuowen/14991898.html】