想要重整旗鼓,那就先來一份總結吧!學會運用修辭手法,可以讓文章更有說服力。下面是一些優(yōu)秀的總結范文,供大家參考和學習。
計算機信息安全論文篇一
計算機技術的快速發(fā)展,不僅加快了社會發(fā)展,而且實現(xiàn)了資源共享。但其在發(fā)展的同時,安全問題也日漸凸顯。保障計算機系統(tǒng)安全是指,對計算機軟件及硬件方面進行保護,使其不遭到*客的入侵及破壞,導致信息泄露等情況。因為計算機信息一旦泄露,會造成十分嚴重的后果,因此,必須要做好辦公計算機在信息方面的安全措施。
網(wǎng)絡技術的不斷發(fā)展,使計算機信息實現(xiàn)資源共享的同時,也容易在使用、儲存及傳輸過程中遭到破壞或泄露。計算機的安全隱患主要表現(xiàn)在以下幾方面。第一,*客能使用非法手段盜取用戶登錄名及密碼,然后利用這些信息對用戶進行攻擊,盜取用戶重要信息,進而進行越權操作。第二,計算機信息遺失隱患。計算機信息系統(tǒng)在運作過程中,會產(chǎn)生電磁波和機械振動產(chǎn)生的聲音,這些一旦被*客獲取,再經(jīng)過處理后,可能會獲取相關信息。第三,利用邏輯炸彈對計算機進行破壞。第四,采用計算機病毒來攻擊用戶,從而對用戶造成損害。第五,選擇具有攻擊性的程序,對用戶進行迫害,進而導致用戶的系統(tǒng)無法正常工作。
確保計算機在信息方面的安全,對經(jīng)濟及社會發(fā)展具有重要意義。具體可從以下幾點進行分析。
2.1加強法律建設,提高安全防護思想。
隨著網(wǎng)絡技術飛速發(fā)展,人們對網(wǎng)絡安全問題的關注不斷提高,我國很大一部分單位在計算機系統(tǒng)安全方面還存在較大風險,嚴重威脅著企業(yè)發(fā)展。企業(yè)的部分材料一旦泄露,將會對國家安全及社會穩(wěn)定造成極大威脅。目前,我國計算機防治安全技術還不成熟,部分企業(yè)未對辦公計算機采取安全方面的保護措施。很多員工對計算機安全認識較淺。因此,首先,企業(yè)要提高工作人員對計算機信息安全的重要意義的認識程度,不斷宣傳計算機安全方面的知識;其次,企業(yè)要加強對相關工作人員在計算機安全方面的培訓;最后,應建設計算機安全管理制度,制定相關法律法規(guī)。
2.2快速發(fā)展安全技術。
要加強研究信息系統(tǒng)在安全方面的技術,保證計算機信息安全。企業(yè)要利用科技手段研發(fā)出關鍵性技術,把這些技術充分應用到計算機安全防護上。
3各項安全技術措施。
3.1身份驗證。
所謂的身份驗證指的是判斷對計算機信息進行訪問的人與允許訪問的人是否為同一個人,避免欺詐及假冒攻擊現(xiàn)象的發(fā)生。對身份進行驗證一般采用以下三種方式:第一,使用密碼及密匙等方式進行驗證;第二,利用某些特別物體進行驗證,例如,護照、身份證等;第三,利用驗證用戶及行為特征等。例如,指紋、字跡等。
3.2管理并且控制計算機存取。
由于在訪問計算機信息資源時要針對用戶身份對計算機信息資源訪問條件的不同來設置,即對數(shù)據(jù)中訪問的用戶設置權限。
3.3加密處理。
對信息中重要的部分進行加密處理,對數(shù)據(jù)處理有一定強化作用。所謂數(shù)據(jù)加密就是利用字符排列的順序及規(guī)定的改變,進而使合法用戶得到相應數(shù)據(jù)。在一般情況下,計算機信息加密分為信息表、信息記錄及信息字段等加密方式。這些加密方式具有一定的選擇性和靈活性,因此,得到廣泛應用。
4結語。
通過對辦公計算機信息和安全隱患的防治方法進行具體闡述,了解加強信息安全的重要意義。要做好計算機安全防治措施,保證辦公信息的安全,促進我國計算機技術的發(fā)展,為人們提供更多便利。
計算機信息安全論文篇二
隨著社會經(jīng)濟的飛速發(fā)展,也推動了計算機技術、網(wǎng)絡技術的發(fā)展,而且,計算機信息技術的應用范圍越來越廣泛,因而計算機網(wǎng)絡信息安全也受到高度重視,因此,在實際使用計算機的過程中,需要積極的做好計算機網(wǎng)絡信息安全防護工作,以確保計算機的使用安全。
1.1病毒因素。
近些年來,隨著我國社會的發(fā)展,計算機的使用越來越普遍,其已經(jīng)成為人們日常生活中不可缺少的重要組成部分,而且,很多信息數(shù)據(jù)也逐漸從傳統(tǒng)的紙上存儲轉變?yōu)橛嬎銠C信息數(shù)據(jù)存儲,不僅節(jié)省了大量的資源,同時也提高了信息存儲的效率。然而,從計算機使用情況發(fā)現(xiàn),計算機網(wǎng)絡信息的安全受到極大的威脅,尤其是受到計算機病毒的威脅,會對計算機網(wǎng)絡信息造成破壞,影響到系統(tǒng)的運行效率,甚至會造成系統(tǒng)頻繁死機,影響到計算機運行的安全性。
1.2非法人員攻擊。
計算機的功能較為全面,而且,各行各業(yè)在發(fā)展的過程中,都會將一些機密文件以及重要信息存入到計算機系統(tǒng)中,而這也將成為很多非法人員攻擊的主要對象,竊取這些機密文件、重要信息,甚至纂改和刪除這些重要數(shù)據(jù)信息,從而威脅到計算機網(wǎng)絡信息的安全性。非法人員攻擊的形式有很多,當然所攻擊的對象也會有所選擇,主要以盜竊系統(tǒng)密保信息、侵入他人電腦系統(tǒng)、破壞目標系統(tǒng)數(shù)據(jù)為主,當前非法人員攻擊入侵的手段主要有電子郵件攻擊、www的欺騙技術、特洛伊木馬攻擊、尋找系統(tǒng)漏洞等,對計算機使用的安全性造成極大地影響。
1.3計算機軟件系統(tǒng)漏洞。
當前在人們的日常生活以及工業(yè)發(fā)展中都離不開計算機,而且,在計算機技術飛速發(fā)展下,相應的計算機軟件也層出不窮,各類計算機軟件的應用為人們使用計算機帶來極大的便利性。然而,在使用計算機軟件的過程中,經(jīng)常出現(xiàn)軟件漏洞,如果對軟件漏洞修復不及時,極有可能會使非法人員抓住系統(tǒng)漏洞,對計算機系統(tǒng)進行攻擊,從而破壞了計算機網(wǎng)絡信息,不利于計算機系統(tǒng)的穩(wěn)定運行。
結合以上的分析了解到,當前計算機網(wǎng)絡信息安全主要受到病毒、非法人員攻擊、計算機軟件系統(tǒng)漏洞等幾方面因素的影響,嚴重威脅到計算機內的重要數(shù)據(jù)信息以及網(wǎng)絡信息的安全性,對此必須采取有效的措施進行防護,作者主要從以下幾方面策略展開分析。
2.1合理安裝和設置殺毒軟件。
如果計算機系統(tǒng)受到病毒感染,會導致計算機在運行的過程中出現(xiàn)諸多故障,不利于計算機安全穩(wěn)定運行。為了做好計算機病毒的防護工作,應積極采取有效的防護措施,合理安裝和設置殺毒軟件。殺毒軟件主要是查殺計算機的病毒,及時發(fā)現(xiàn)計算機運行過程中存在的病毒,并對其展開針對性處理,從而保證計算機網(wǎng)絡信息的安全性、可靠性。另外,由于計算機殺毒軟件種類較多,如,瑞星殺毒軟件、360殺毒軟件、卡巴斯基等,而每種殺毒軟件在使用中都有著很大的差異性,而且,如果同時應用兩種或兩種以上的殺毒軟件,可能會發(fā)生沖突的情況,不僅發(fā)揮不出殺毒軟件的作用,甚至還會影響到計算機的正常運行,因此,在使用殺毒軟件的過程中,必須結合計算機的實際運行情況,合理選擇一款殺毒軟件,并對其進行有效的設置,這樣才能將計算機殺毒軟件的作用充分地發(fā)揮出來,從而保證計算機運行的安全性,避免計算機網(wǎng)絡信息受到威脅。
2.2合理運用計算機防火墻技術。
通過以上的分析了解到,當前計算機系統(tǒng)在運行的過程中,經(jīng)常會受到非法人員攻擊,使得計算機的網(wǎng)絡信息安全受到極大地威脅,對此,必須采取有效的防護措施。防火墻技術的應用,主要是計算機硬件和軟件的組合,將其應用于相關的網(wǎng)絡服務器中,并在公共網(wǎng)絡與內部網(wǎng)絡之間建立起一個安全網(wǎng)關,起到保護計算機用戶數(shù)據(jù)的作用,有效地保護私有網(wǎng)絡資源不被非法人員攻擊入侵,為計算機的使用提供一層安全保護網(wǎng)絡。計算機防火墻技術的實施主要是網(wǎng)絡安全的屏蔽,一般情況下,計算機防火墻軟件技術可以有效地提高計算機網(wǎng)絡運行的安全性、可靠性,從而將計算機網(wǎng)絡的風險因素過濾掉,從而有效地降低計算機網(wǎng)絡運行的風險,在整個計算機網(wǎng)絡運行的過程中,防火墻軟件主要起到控制點、阻塞點的作用。當然,在使用計算機防火墻軟件技術的過程中,為保證防火墻作用的發(fā)揮,應結合計算機的實際使用情況,對防火墻軟件技術的使用進行合理設計,尤其是要確保協(xié)議上的合理,這樣才能保證計算機網(wǎng)絡環(huán)境的安全性。例如,在對防火墻軟件進行設置的過程中,可以禁止諸如眾所周知的不安全的nfs協(xié)議進出受保護網(wǎng)絡,這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內部網(wǎng)絡,進一步保證計算機網(wǎng)絡運行的安全性。
2.3及時修復計算機軟件的漏洞。
計算機軟件漏洞直接影響到計算機系統(tǒng)運行的安全性,而且,通過大量的實踐調查發(fā)現(xiàn),現(xiàn)階段很多計算機使用者,對軟件的漏洞重視度不足,從而給計算機的運行埋下安全隱患,經(jīng)常會引發(fā)計算機網(wǎng)絡信息安全問題,對此必須采取有效的安全防護策略。首先,計算機使用者必須要重視計算機的使用安全,尤其是對計算機軟件的使用必須合理有效,這樣才能避免非正常操作而引起計算機軟件漏洞的問題發(fā)生。其次,在使用計算機的過程中,應定期對計算機軟件進行維護,及時彌補系統(tǒng)繁榮漏洞,確保計算機軟件運行的完善和高效,進而確保計算機運行的安全性、穩(wěn)定性,為使用者提供安全可靠的使用環(huán)境,從而促進計算機行業(yè)的長遠發(fā)展。
3結論。
綜上所述,隨著社會科技的飛速發(fā)展,計算機網(wǎng)絡信息技術的發(fā)展也極為迅速,而且,計算機網(wǎng)絡信息技術被廣泛地應用到各個行業(yè)以及人們的生活中,給人們帶來極大的便利性。而在使用計算機的過程中,則會涉及到很多網(wǎng)絡信息,這些信息使用的安全性也將直接影響到計算機的使用效率,通過以上的分析了解到,當前計算機網(wǎng)絡信息安全主要受到非法人員、病毒、軟件漏洞等因素的影響,對此必須采取有效的防護策略,作者主要從合理安裝和設置殺毒軟件、合理運用計算機防火墻技術、及時修復計算機軟件的漏洞等幾方面防護策略展開分析,進一步為計算機網(wǎng)絡信息的安全性提供一定的幫助,從而推動我國社會的發(fā)展與進步。
計算機信息安全論文篇三
加密技術是虛擬專用網(wǎng)絡技術中最主要的技術,不僅能對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護,還能保護存儲裝置中的數(shù)據(jù)資料。并且,加密技術還能保護虛擬專用網(wǎng)絡技術中的隧道技術,雖然在對此技術進行保護時,加密技術的作用并不是最關鍵的,但也是必不可少的。如果計算機系統(tǒng)中的數(shù)據(jù)資源和相關設備,沒有通過加密技術進行加密處理,就可能給不法分子可趁之機,導致計算機系統(tǒng)中的數(shù)據(jù)資料被盜取或者被破壞。尤其是一些用戶的隱私信息、銀行重要信息等被破壞,就會給用戶帶來重大的經(jīng)濟損失。比如,常見的金融詐騙、電話詐騙、電子訛詐、網(wǎng)上非法交易等網(wǎng)絡犯罪,基本都是精通計算機技術的人員所為。為減少網(wǎng)絡犯罪發(fā)生的概率,必須利用虛擬專用網(wǎng)絡技術對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護。
1.2隧道技術。
隧道技術的主要功能是對計算機網(wǎng)絡中的數(shù)據(jù)信息進行保護,以確保用戶信息的安全性。在利用隧道技術對數(shù)據(jù)進行保護時,需要先將用戶的數(shù)據(jù)信息收集起來,并將其整理成數(shù)據(jù)包或者壓縮包,然后將數(shù)據(jù)包或壓縮包傳輸出去,避免其在傳輸過程中被丟失。利用隧道技術可對數(shù)據(jù)信息進行二次加密,為數(shù)據(jù)信息的安全性提供雙重保險,從而使用戶的信息能在安全的環(huán)境下進行傳播。比如,在人們的日常生活和工作中免不了要發(fā)送郵件,而郵件中的內容就可能會牽涉到用戶的隱私,或者企業(yè)的一些商業(yè)機密,這時就可利用隧道技術對郵件內容進行加密處理,從而提高郵件內容的安全性。
1.3身份認證技術。
身份認證技術是虛擬專用網(wǎng)絡技術的一項重要技術,在人們生活中的應用非常普遍,在保護計算機網(wǎng)絡信息的安全方面起著非常重要的作用。比如,現(xiàn)代人流行網(wǎng)購,無論是購買商品,還是購買火車票、機票、汽車票等,都需要實名認證,而要利用支付寶或網(wǎng)銀付款,也需要在銀行辦理對應的業(yè)務,在銀行留存用戶的真實信息并進行實名驗證,才能順利的在網(wǎng)上購物。而銀行則會利用一系列的驗證方式,使用戶的財產(chǎn)安全得到保障。近年來我國的電子商務行業(yè)發(fā)展非常迅速,身份認證技術所起到的作用也越來越明顯,其在計算機網(wǎng)絡安全中的應用也會越來越廣泛。
2應用分析。
2.1可連接企業(yè)的各個分支和部門。
由于有的企業(yè)在不同的區(qū)域可能擁有分支機構,為將這些分支機構連接起來,就可利用局域網(wǎng)來完成。比如,集團公司會有許多分公司和子公司,在對整個集團的銷售情況進行統(tǒng)計分析時,就可將集團的總銷售部門與分、子公司的銷售部門連接起來,對銷售計劃和銷售結果進行匯總、對比。同樣,其他部門的工作也可采用這樣的方式來進行,通過這樣的方式管理企業(yè)的業(yè)務,不僅能降低溝通成本,還能提高工作效率。同時,集團公司還可構建內部的管理平臺,提高企業(yè)內部信息的共享性,并利用虛擬專用網(wǎng)絡技術對企業(yè)內部信息進行保護。比如,在企業(yè)召開會議時,由于有的人員不能親臨現(xiàn)場參加會議,所以就可利用遠程視頻的方式確保會議的順利召開。而遠程會議就是依靠利用企業(yè)局域網(wǎng)來實現(xiàn)的,并可利用密鑰對會議內容進行保密處理,以免其被泄漏出去。
2.2提高用戶之間的信任度。
隨著計算機網(wǎng)絡技術的不斷發(fā)展,計算機網(wǎng)絡的用戶越來越多,由于網(wǎng)絡是一個虛擬的世界,所以用戶之間的信任度并不高。而虛擬專用網(wǎng)絡技術在計算機網(wǎng)絡信息安全中的應用,能夠提升網(wǎng)絡信息的可靠性和安全性,所以能在很大程度上提高用戶之間的信任度。在社會經(jīng)濟不斷發(fā)展的情況下,企業(yè)的商業(yè)活動也在不斷的擴展,企業(yè)間的合作越來越頻繁,所以不可能所有的業(yè)務都能進行面對面的洽談,這不僅會耗費大量的人力、物力、時間資源,還會增加企業(yè)的運營成本。而在虛擬網(wǎng)絡專用技術的作用下,合作雙方可利用局域網(wǎng)洽談業(yè)務,從而提高兩者的合作效率,并節(jié)約各類資源,促進企業(yè)的長足發(fā)展。
2.3能加強遠程員工與企業(yè)之間的聯(lián)系。
在遠程員工與企業(yè)之間進行聯(lián)系時,可利用企業(yè)的局域網(wǎng)來進行,這就是虛擬專用網(wǎng)絡技術的應用。由于有的企業(yè)員工并不在同一場所辦公,所以利用此項技術,能夠方便遠程員工隨時向企業(yè)匯報工作,以提高企業(yè)的整體管理效率。比如,在遠程員工需要傳送重要文件,或者工作中遇到的一些重要問題需要企業(yè)領導人的指示時,就可利用虛擬專用網(wǎng)絡技術與企業(yè)取得及時有效的溝通,從而使企業(yè)能夠隨時掌控遠程員工的工作情況,并對其實施動態(tài)的監(jiān)督。而在運用此項技術時,需要將企業(yè)的總部做為應用的中心,企業(yè)的互聯(lián)網(wǎng)出口網(wǎng)關可由一臺互聯(lián)網(wǎng)防火墻設備來完成,而其他用戶則可通過虛擬專用網(wǎng)絡,登錄到客戶端中,并從客戶端獲取自己所需的信息。通過客戶端可實現(xiàn)數(shù)據(jù)資源的共享,從而方便員工與企業(yè)之間的溝通。
3結束語。
綜上所述,常用的虛擬網(wǎng)絡技術包括加密技術、隧道技術、身份認證技術等,這些技術都能夠對計算機網(wǎng)絡信息進行保護,從而確保各種信息的安全性。所以,將虛擬網(wǎng)絡技術應用于計算機網(wǎng)絡信息安全中,能夠實現(xiàn)企業(yè)分支與部門間的連接,提高用戶之間的信任度,并能方便遠程模式下員工與企業(yè)之間保持良好的聯(lián)系,是企業(yè)現(xiàn)代化發(fā)展的重要需求。
【參考文獻】。
[2]馬妮娜,程春.虛擬專用網(wǎng)路技術在計算機網(wǎng)絡信息中的實現(xiàn)[j].大觀,20xx,(8):157.
計算機信息安全論文篇四
計算機隨著時代的進步已經(jīng)進入千家萬戶,而計算機網(wǎng)絡技術也隨著計算機的普及得到了最廣泛地應用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長,而人類已經(jīng)步入大數(shù)據(jù)時代。但是,與此同時,計算機網(wǎng)絡技術的快速發(fā)展使得網(wǎng)絡信息安全成為網(wǎng)絡的一個重要安全隱患,其不僅會使整個計算機系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會導致系統(tǒng)無法正常運轉,給網(wǎng)絡用戶造成經(jīng)濟損失。由此可見,加大對計算機網(wǎng)絡信息安全技術方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡的安全性,將具有十分重要的現(xiàn)實意義。
1.1大數(shù)據(jù)時代概述。
隨著計算機網(wǎng)絡以及通信技術的快速發(fā)展和應用,全球信息化程度越來越高,幾乎各行各業(yè)以及各個領域都被計算機網(wǎng)絡所覆蓋,同時大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進了信息行業(yè)以及網(wǎng)絡通信行業(yè)的高度發(fā)展,這就表示人類已經(jīng)邁入大數(shù)據(jù)時代。大數(shù)據(jù)時代主要是通過數(shù)據(jù)和信息的形式滲透到各個領域和行業(yè)中,然后再通過感知、共享和保存海量信息以及數(shù)據(jù)來構建數(shù)字世界。在大數(shù)據(jù)時代下,人們逐漸開始通過對事實數(shù)據(jù)的分析與參考,來做出各種決策或者是來看待各種問題。由此可見,大數(shù)據(jù)時代將引領社會的巨大變革。
1.2大數(shù)據(jù)時代下的網(wǎng)絡信息安全問題。
隨著計算機網(wǎng)絡技術的廣泛應用,在各個領域內發(fā)揮的作用越來越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對于生產(chǎn)和生活的發(fā)展起著越來越重要的作用,因此,對信息和數(shù)據(jù)安全的保護也就顯得十分重要,而要想實現(xiàn)對信息和數(shù)據(jù)的安全保護,就要從計算機網(wǎng)絡信息安全技術入手。在大數(shù)據(jù)時代下,計算機網(wǎng)絡信息安全涉及各種不同的領域和技術,只有通過對多種相關技術的綜合利用。才能夠在一定程度上確保計算機網(wǎng)絡的安全性。大數(shù)據(jù)時代下,計算機網(wǎng)絡信息安全問題帶來的威脅有以下幾個方面。
第一,泄密。大數(shù)據(jù)時代下,網(wǎng)絡對一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問題,那么就會造成極大的影響,尤其是軍事單位以及政府機構,泄漏會對其造成更大的危害。
第二,服務中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個計算機系統(tǒng)不能正常運轉,例如:視頻會議中斷以及內部文件無法流轉等,這不僅會導致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟損失。當前,很多行業(yè)的計算機系統(tǒng)內部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財務方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會給本單位或者公司帶來不可估量的經(jīng)濟損失。
2.1數(shù)據(jù)加密技術。
針對重要的數(shù)據(jù),利用相關技術手段將其轉變?yōu)閬y碼進行傳送,這就是所謂的加密技術。當數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術對其進行解密。私人密鑰和公開密鑰加密分別是加密技術的兩大類技術。
對于私人密鑰加密技術來說,其主要是使用了相同的密鑰來進行數(shù)據(jù)的加密和解密,也就是說采用了對稱的密碼編碼技術,加密的密鑰同時也是解密的密鑰,因此,可以將這種加密方式稱之為對稱加密算法。在密碼學中,對稱加密算法的典型代表是des算法,即數(shù)據(jù)加密標準算法。
對于公開密鑰加密技術來說,其與私人加密算法不同,該種加密算法主要是應用兩個密鑰,即私有的和公開的密鑰。這兩種密鑰是一對,在計算機系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對應的公開密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開密鑰,那么必須使用其所對應的私有密鑰才能夠解密。因此,這種算法也可以稱之為非對稱加密算法,因為其使用的是不同的密鑰。在密碼學中,rsa算法是公開密鑰的典型代表。
私有密鑰的優(yōu)點是運算速度快、使用簡單快捷。但是,私有密鑰的缺點是具有較為繁瑣的過程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開密鑰的優(yōu)點是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開密鑰的缺點是速度慢,無論是加密還是解密,其所需要的時間較長。因此,公開密鑰比較適合一些較少數(shù)據(jù)的加密。
對于一些重要的計算機系統(tǒng)來說,可以采用以上兩種算法相結合的方式來進行專用應用程序的設計。針對用戶通信建立之初或者用戶認證時,一定要采用公開加密算法,當利用該種密鑰形式建立連接之后,雙方再針對通信進行私有密鑰的協(xié)商,而要采用私有密鑰來進行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開密鑰的缺點。
2.2防火墻技術。
作為網(wǎng)絡信息安全的一種有效保障,防火墻一般處于網(wǎng)絡邊界上,而且其對于不同類型的網(wǎng)絡通信都是通過制定一系列規(guī)則來進行拒絕或者同意。當前,在對防火墻進行選擇、部署和配置時應當注意以下幾個方面。
(1)為了能夠實現(xiàn)私有地址與合法地址之間的合法轉換,防火墻還必須具備nat功能。(2)因為很多網(wǎng)絡一般都有多個子網(wǎng)組成,因此,在進行防火墻部署時,應當在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個網(wǎng)絡邊界。(3)作為防火墻中最為重要的一部分內容,規(guī)則起著很關鍵的作用。但是有的單位并沒有考慮到這一點,規(guī)則安裝完成之后就再沒有對其進行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因為網(wǎng)絡攻擊方式以及網(wǎng)絡入侵技術是不斷變化的,而防火墻規(guī)則也應當及時跟上變化,進行及時修改。(4)防火墻要按照“最小授權”原則來進行科學配置,并確定有必要時,才能夠允許通過。(5)要對防火墻規(guī)則順序進行關注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對其進行處理,這樣就避免了很多后續(xù)重復性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統(tǒng)安全的訪問用日志記錄下來,從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應,確保系統(tǒng)安全運行。
2.3nat技術。
nat,即網(wǎng)絡地址轉換,其主要用于私有地址與合法地址之間的合法轉換。nat雖然沒有代理服務器或者防火墻等功能,但是能夠有效地避免內部服務器真正地址的外泄,因為nat能夠通過地址轉換實現(xiàn)對內部拓撲結構的隱藏,從而使得外部網(wǎng)絡不容易對其進行攻擊。一般情況下,通過防火墻或者路由器就能夠實現(xiàn)nat功能,主要分為靜態(tài)和動態(tài)兩種實現(xiàn)類型。對于靜態(tài)的nat來說,主要適用于需要給外部提供服務的機器,因為它能夠將內部地址單獨轉換成一個外部地址。對于靜態(tài)nat映射的服務器而言,由于其擁有內部私有地址,因此,需要嚴格控制其系統(tǒng)安全以及訪問控制,否則這些私有地址很可能會成為計算機系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對于動態(tài)nat來說,適用于一些普通的計算機,它能夠將多個內部地址轉換為多個動態(tài)選擇性的外部地址。
3結語。
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機網(wǎng)絡信息安全技術也不應是一個靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個方面探究了大數(shù)據(jù)時代下計算機網(wǎng)絡信息安全技術,即數(shù)據(jù)加密技術、防火墻技術以及nat技術,希望能夠為人們提供更好的計算機網(wǎng)絡環(huán)境。
參考文獻。
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡安全研究[j].網(wǎng)絡安全技術與應用,20xx(4):116.
計算機信息安全論文篇五
摘要:計算機網(wǎng)絡技術的廣泛應用為人們的生產(chǎn)生活帶來了種種便利,同時,伴隨而來的網(wǎng)絡信息安全問題也日漸突出。網(wǎng)絡信息泄露問題等重大信息安全問題的產(chǎn)生,使得我國的網(wǎng)絡信息安全受到了更加嚴峻的挑戰(zhàn)。本文正是基于此來對當下計算機網(wǎng)絡信息安全存在的威脅及對策進行探究。
相關數(shù)據(jù)表明,近年來我國的網(wǎng)民已經(jīng)迅速躍居為世界第一位。我國網(wǎng)民數(shù)量的不斷增多意味著人們的網(wǎng)絡活動也越來越豐富,相應的產(chǎn)生的網(wǎng)絡數(shù)據(jù)信息也必然越來越多。如何保障計算機網(wǎng)絡信息的安全逐漸成為社會各界所關注的重點話題。網(wǎng)絡信息的安全對人們的生產(chǎn)生活來說具有十分重要的意義,網(wǎng)絡信息安全問題的存在甚至還能威脅到國家機關的建設安全,因此,采取有效的對策規(guī)避及減少計算機網(wǎng)絡信息安全問題的產(chǎn)生顯得更加勢在必行[1]。
計算機網(wǎng)絡系統(tǒng)本身就是一個十分復雜的網(wǎng)絡運行系統(tǒng),計算機網(wǎng)絡系統(tǒng)在運行當中,會根據(jù)所接收到的相應指令,來進行運行、查找及分析,而在這個過程當中,網(wǎng)絡系統(tǒng)很容易受到各種外部因素的干擾及影響,任何一個不正規(guī)的連接都很有可能導致系統(tǒng)安全漏洞的產(chǎn)生,為不法分子提供可乘之機[2]。隨著計算機設備的不斷更新及計算機網(wǎng)絡功能的不斷強化,不法分子的入侵渠道及攻擊手段也越來越復雜多樣,部分不法分子憑借其掌握的網(wǎng)絡信息系統(tǒng)安全漏洞甚至能夠通過任一終端實現(xiàn)對特定網(wǎng)絡用戶信息系統(tǒng)的攻擊,通過竊取及篡改國家、企業(yè)及他人隱私信息來謀取不正當?shù)睦妗?/p>
現(xiàn)如今,各類網(wǎng)絡應用軟件日漸豐富,人們的社交活動及日常消費等都依賴于計算機網(wǎng)絡終端設備,尤其是支付寶等快捷支付應用軟件的普及及應用,在給人們的交易行為帶來了更加便捷的好處的同時,伴隨而來的網(wǎng)絡信息安全問題也日漸突出,部分網(wǎng)絡用戶在對此類快捷支付軟件進行應用的過程當中,網(wǎng)絡信息安全意識淡薄,從而導致個人隱私信息被不法分子竊取,甚至造成嚴重的資金財產(chǎn)損失。
隨著我國網(wǎng)民的數(shù)量不斷增多,人們的網(wǎng)絡活動也越來越多樣化,這給計算機網(wǎng)絡信息安全管理人員一定程度上增加了管理難度。部分計算機網(wǎng)絡信息安全管理人員在對用戶的網(wǎng)絡信息進行審核及管理的過程當中,未能進行嚴格的信息安全設置,從而給hacker等不法分子創(chuàng)造了入侵的條件,造成信息泄露等網(wǎng)絡信息安全問題的產(chǎn)生。同時,網(wǎng)絡信息安全監(jiān)管平臺未能充分的發(fā)揮其監(jiān)督管理職責以及平臺監(jiān)管機制的不夠健全也是引發(fā)網(wǎng)絡信息安全問題產(chǎn)生的重要原因。
改善計算機網(wǎng)絡信息安全問題不是某一單位部門的職責工作,而是全社會應當共同關注并合力解決的問題[3]。信息化時代背景之下,人們的生產(chǎn)生活已經(jīng)越來越無法離開對計算機網(wǎng)絡信息技術的應用,計算機網(wǎng)絡信息安全問題的產(chǎn)生將對直接威脅到我國現(xiàn)代社會的建設及發(fā)展,因此,國家立法部門、政府管理部門以及計算機網(wǎng)絡信息安全管理平臺應該聯(lián)合起來,通過及時的溝通探討,制定并頒布一系列更加有力的網(wǎng)絡信息安全管理法規(guī)政策,更好的打擊網(wǎng)絡犯罪活動,為我國計算機網(wǎng)絡信息安全提供更加有效的保障。為此,政府管理部門還應當建立起嚴格的監(jiān)管機制,對網(wǎng)站當中存在的非法連接、不良信息等進行及時的抵制及處理,加強對網(wǎng)絡信息安全密鑰的設置,從而規(guī)避網(wǎng)絡信息安全問題的產(chǎn)生。
(二)強化用戶網(wǎng)絡信息安全意識、健全網(wǎng)絡信息安全防護體系。
網(wǎng)絡用戶在進行網(wǎng)絡活動的過程當中,要深刻的認識到網(wǎng)絡系統(tǒng)運行當中存在的安全風險,并提高自身的網(wǎng)絡信息安全意識,從而規(guī)范自身的網(wǎng)絡行為,進而提高自身的網(wǎng)絡信息安全保護能力,尤其是在支付寶等此類快捷支付軟件的應用當中,更要加強對不良信息的過濾及排查,設置更加復雜的登錄密碼及支付密碼,不給非法分子留下可乘之機,同時,對于網(wǎng)絡信息系統(tǒng)當中發(fā)現(xiàn)的安全問題及不良因素要及時的進行舉報及反饋,以更好的防范非法分子的惡意入侵。此外,網(wǎng)絡應用軟件的研發(fā)單位也應當健全應用軟件的網(wǎng)絡信息安全防護體系,加強對網(wǎng)絡信息安全防范技術及防范措施的改進及完善,對現(xiàn)有的軟件系統(tǒng)當中的信息安全隱患進行不斷的排查及處理,提高網(wǎng)絡應用軟件的安全防護能力。
(三)完善防火墻技術、加密技術等信息安全防護技術。
由于計算機網(wǎng)絡運行系統(tǒng)具有不穩(wěn)定的特點,且在運行當中面臨的可變因素有很多,因此,要想更好的規(guī)避網(wǎng)絡信息安全問題的產(chǎn)生,就應當逐步完善計算機網(wǎng)絡的防火墻技術、加密技術等信息安全防護技術,從而減少計算機信息系統(tǒng)漏洞問題的產(chǎn)生,避免受到木馬、病毒等非法攻擊。防火墻技術能夠有效的對計算機網(wǎng)絡系統(tǒng)當中所受到的外部訪問進行攔截及控制,提高計算機信息系統(tǒng)的安全性;而加密技術則是一門基本的信息安全技術保障,通過對計算機信息系統(tǒng)進行鏈路加密以及終端加密等,進一步提高hacker入侵的難度,保障計算機信息系統(tǒng)的安全運行。因此,要加強對此類技術的改進及創(chuàng)新,以更好的降低網(wǎng)絡信息安全風險。
結語:
新形勢下,改善計算機網(wǎng)絡信息安全問題已經(jīng)迫在眉睫,國家的政府及各大計算機網(wǎng)絡管理平臺應該加強溝通協(xié)作,啟動聯(lián)合機制,逐步完善網(wǎng)絡信息安全立法,建立健全網(wǎng)絡信息安全管理制度及監(jiān)管機制,構建完善的網(wǎng)絡信息安全防護體系,同時,加大對網(wǎng)絡信息安全防范技術的改進及創(chuàng)新,從而為我國計算機網(wǎng)絡信息安全提供更加有力的保障,促進我國互聯(lián)網(wǎng)事業(yè)的健康發(fā)展。
參考文獻:
[1]王紅玉.新形勢下計算機網(wǎng)絡信息安全探討[j].數(shù)字技術與應用,20xx(02):214.[2]苑雪.新形勢下計算機網(wǎng)絡信息安全存在的威脅及對策分析[j].科技經(jīng)濟市場,20xx(05):104-105.[3]肖萬武.新形勢下計算機網(wǎng)絡信息安全的技術發(fā)展問題[j].中國新通信,20xx,18(15):23.
計算機信息安全論文篇六
我國現(xiàn)階段的信息化建設缺乏軟件技術和硬件技術的支撐,在設計軟件系統(tǒng)和硬件設施時,缺少專業(yè)的技術支持,而軟件和硬件則是確保計算機信息安全的基本結構,例如當下國產(chǎn)計算機中應用的cpu大多數(shù)源自于美國。另外,國產(chǎn)計算機應用的運行系統(tǒng)基本源于其他國家,其中存在很多不符合中國互聯(lián)網(wǎng)市場需求的部分,并且存在一定的安全漏洞,比較容易感染嵌入式病毒,進而降低了計算機保護信息安全的效果。核心技術缺乏帶來的客觀因素,嚴重影響了計算機和安全性,讓計算機長期面臨信息安全方面的干擾。
在用戶應用計算機的過程中,由于多種多樣的原因計算機中的信息可能會出現(xiàn)丟失和破損問題,例如操作不當、意外停電、斷網(wǎng)、自然災害、死機、程序無相應、計算機應用時間過長、硬盤突發(fā)故障等。另外病毒和駭客的入侵也會對計算機儲存信息造成影響,信息和數(shù)據(jù)的缺失會給個人和企業(yè)帶來一定的經(jīng)濟損失和麻煩,因此,保密技術要完善計算機的備份功能,為用戶信息的安全提供保障。
2造成信息泄露的原因。
2.1輻射泄露。
計算機及其系統(tǒng)在運行過程中需要借助一些電子設施,應用電子設施一定會產(chǎn)生輻射,輻射則會出現(xiàn)相應的信號波,此時非法分子可以應用輻射信號波操控系統(tǒng),進而盜取計算機中的信息,造成了信息泄露。另外,計算機系統(tǒng)在運行過程中將持續(xù)產(chǎn)生輻射,進而確保計算機的連續(xù)運行,同時,不法分子也能通過信號波連續(xù)控制計算機系統(tǒng)[1]。輻射泄露信息的方式如下:在傳播過程中盜取信息,這樣在信息再次傳播時通過的就是電源線和導電體;在放射輻射階段被截取信息,其竊取原理是計算機中的信息在經(jīng)過特殊處理后,借助電子設備通過電磁波實現(xiàn)傳輸。
2.2網(wǎng)絡泄露。
計算機中的信息一般被用戶儲存在主機中,受到設備的操作人員因素的影響,計算機信息面臨著較大安全隱患,非法分子只需要應用計算機中的一個節(jié)點或終端便可以竊取其中信息。網(wǎng)絡泄露的方式如下:網(wǎng)絡攻擊,網(wǎng)絡攻擊指的是計算機遭到了病毒或駭客的侵害,不法分子可以通過一些技術來控制計算機系統(tǒng),進而盜取相關信息;連接管理過程出現(xiàn)了泄露,在系統(tǒng)計算機管理和維護過程中經(jīng)常會通過主機對其他計算機進行操控,在此過程中,如果管理人員的操作不當很可能會導致信息的泄露[2]。
計算機信息安全論文篇七
:改革開放以來,我國就已經(jīng)在經(jīng)濟建設方面取得了巨大的成就,在隨后一段時間里黨和國家對國家體制作出改革后,我國的經(jīng)濟發(fā)展更是突飛猛進。綜合國力的提升使我國的市場經(jīng)濟逐漸發(fā)展起來,受市場經(jīng)濟影響下的各大企業(yè)也在不斷地擴大發(fā)展規(guī)模。為了適應時代的發(fā)展潮流,企業(yè)需要加強對自身的管理,尤其是在計算機網(wǎng)絡技術飛速發(fā)展的今天,必須對計算機網(wǎng)絡系統(tǒng)的安全作出充分的防護,防止由于計算機信息泄露引發(fā)企業(yè)危機。
計算機網(wǎng)絡技術在現(xiàn)代企業(yè)中已經(jīng)實現(xiàn)全面覆蓋與應用,在為企業(yè)帶來重大經(jīng)濟利益的同時也對其產(chǎn)生一定的風險威脅。目前對于計算機信息系統(tǒng)的穩(wěn)定性已經(jīng)得到了人們的廣泛關注,人們在生產(chǎn)實踐中也逐漸認識到計算機信息安全對于人們生產(chǎn)生活的影響力,尤其決定著一個企業(yè)是否遭受風險與危機。目前大多數(shù)的企業(yè)都配備相關的計算機信息系統(tǒng)管理機制,對維護企業(yè)信息安全發(fā)揮了很大的保護作用。
企業(yè)的計算機信息系統(tǒng)安全主要分為外部風險與內部風險兩種。以下將對這兩種風險作出簡要分析。首先對外部風險作出劃分,一般的自然災害使網(wǎng)絡系統(tǒng)受到不可逆轉的災害,對企業(yè)的信息造成泄露,這是我們不可避免的自然災害對企業(yè)的信息安全造成的破壞。除此之外,還有計算機硬件的損壞。計算機在使用過程中不可能一直是完好無損的,在使用過程中一定會出現(xiàn)質量上的磨損,如果因為人為或者自然原因造成計算機硬件的重大破壞,很有可能就會造成信息的缺失與泄露。其次對內部因素作出簡要的陳述。在威脅計算機信息系統(tǒng)穩(wěn)定性的因素中,內部因素作為主要的因素也是可控因素一直備受人們的關注。在工作過程中由于某些工作人員的疏漏導致計算機信息流出企業(yè),或者公司內部監(jiān)管不合理的情況下公司內部人員擅自將企業(yè)內部信息導出,引起企業(yè)內部風險。除此,計算機網(wǎng)絡系統(tǒng)hacker作為威脅計算機安全的重要因素,不得不引起我們的重視。計算機hacker侵入系統(tǒng)偷取數(shù)據(jù)主要有兩種方式,一是通過違法手段侵入計算機系統(tǒng)對企業(yè)的計算機進行網(wǎng)絡攻擊,其主要目的是破壞信息的完整性,從而對企業(yè)造成數(shù)據(jù)損失。二是侵入網(wǎng)絡系統(tǒng)竊取數(shù)據(jù)并主要通過破譯的方式對信息進行盜取。這種方式不會阻礙計算機系統(tǒng)的正常運行,因此常常不易被檢測人員發(fā)現(xiàn),但是其對企業(yè)計算機信息安全的破壞是不可估量的。
1.合理管控信息的輸入與傳輸。
目前的大多數(shù)數(shù)據(jù)信息都是通過計算機網(wǎng)絡進行信息的處理與存儲,但是信息進入計算機信息網(wǎng)絡是需要一個具體的步驟的,如何保證在信息進入計算機信息系統(tǒng)時不受到其它危險的干預,是我們在計算機信息安全的維護中的一項重要研究方向。首先需要在信息的輸入過程中對網(wǎng)絡環(huán)境作出必要的防范。具體的操作是在信息的輸入口處設置密碼,密碼對于人們的信息安全保護作用已經(jīng)有很長一段時間的發(fā)展歷史了,在過去的一段時間里擔任著保護人們個人信息安全的作用,在當今時代仍然發(fā)揮著它的這種重要作用。由于現(xiàn)階段的計算機技術已經(jīng)發(fā)展到相對比較成熟的一個階段,人們對于信息安全的重視程度越來越高,同時破除密碼的方法也越來越多,計算機hacker等對計算機信息安全有威脅的人員通常都具備很強的計算機操作技術,因此我們在設置密碼時絕對不能設置簡單的密碼,目前多采用多層密碼的方法,或者采用指紋、人臉識別的解鎖功能,這些新的密碼方式在對計算機信息安全的保護上還是發(fā)揮了較大的作用的。除了在信息進入計算機的入口處設置信息密碼,還可以在信息進行傳輸?shù)倪^程中對傳輸通道作加密處理。對計算機信息安全的維護,我們不僅僅需要考慮到信息進入系統(tǒng)的安全,還要考慮到信息在系統(tǒng)中的去向安全以及在系統(tǒng)或網(wǎng)絡中實現(xiàn)傳輸?shù)陌踩?。檢測信息傳輸?shù)木W(wǎng)絡環(huán)境是否安全,對于保證信息傳輸?shù)陌踩跃哂兄匾饬x,我們還可以采用對傳輸過程加密保護的措施保證信息傳輸?shù)恼_M行。
2.調控信息的接受與處理。
在企業(yè)的計算機系統(tǒng)工作流程中,一般包含對企業(yè)接受的外部信息自動審核的過程。在計算機系統(tǒng)對信息進行自動審核時,已經(jīng)傳輸過來的信息就會在系統(tǒng)中保存一段時間,而在信息處于系統(tǒng)審核的過程中是容易發(fā)生信息的泄露的,因此我們必須對這一信息審核過程做必要的監(jiān)管,防止因為系統(tǒng)或者網(wǎng)絡漏洞引發(fā)信息的泄露,給企業(yè)造成重大的損失。審核過程中,一定要注意審核環(huán)境是否安全,如果檢測到網(wǎng)絡環(huán)境并不是安全的,那就需要我們對網(wǎng)絡環(huán)境的安全作出系統(tǒng)性的排查,防止因為網(wǎng)絡安全問題而對信息安全造成威脅。一般來說,通過計算機審查的信息會經(jīng)過系統(tǒng)的處理進行二次填寫,這種二次填寫過程就是對信息的再輸出過程。在此過程中需要對信息進行及時的刻錄處理,使信息及時在預先準備好的磁盤或者是外部媒介中妥善保存。這就體現(xiàn)了對獲取信息如何保存的重要性。如果需要對信息使用過程中出現(xiàn)的數(shù)據(jù)進行保存,就必須對用戶的數(shù)據(jù)調取使用以及存儲作出及時的控制,防止在用戶提取信息或者是保存信息的過程中出現(xiàn)信息泄露的問題。對用戶信息的使用與存儲過程作出必要的管理是控制企業(yè)信息系統(tǒng)泄露的重要方法之一。在數(shù)據(jù)使用之后,企業(yè)也需要對已經(jīng)利用完的信息作出必要的保存,防止有效信息泄露對企業(yè)造成損失。使用過的數(shù)據(jù)管理包括數(shù)據(jù)的保存與信息處理,兩個過程作為信息使用的后期管理,在風險消除方面發(fā)揮著重要的作用。由于數(shù)據(jù)在傳輸和使用過程中會不可避免的出現(xiàn)其他的傳輸信息,例如數(shù)據(jù)保存的時間以及何時清除,信息數(shù)據(jù)存儲的方法與存儲地址等,實現(xiàn)對這些信息的維護就是間接地對企業(yè)信息系統(tǒng)進行維護。因此我們對待信息地后期處理應該格外謹慎,防止信息被二次利用,防止信息地泄露,防止信息對計算機系統(tǒng)地安全造成破壞。
3.加強網(wǎng)絡監(jiān)督。
不僅僅是在企業(yè)地內部管理工作中需要加強對企業(yè)的監(jiān)督,在實現(xiàn)對企業(yè)計算機系統(tǒng)安全的維護時更加需要加強計算機信息安全系統(tǒng)的監(jiān)督與管理。企業(yè)應該設置相關部門執(zhí)行計算機系統(tǒng)的安全監(jiān)督工作,或者構建網(wǎng)絡安全監(jiān)督平臺,一個好的監(jiān)督平臺的構建對計算機系統(tǒng)安全起到了強大的保障作用。首先是需要對計算機網(wǎng)絡環(huán)境進行安全監(jiān)督,防止存在危險的網(wǎng)絡環(huán)境對計算機安全系統(tǒng)入侵,危害計算機系統(tǒng)安全。因此,我們要時刻做好網(wǎng)絡環(huán)境的檢測工作,時刻反應網(wǎng)絡環(huán)境是否處于安全、穩(wěn)定的狀態(tài),為企業(yè)的信息網(wǎng)絡安全保駕護航。其次是重視對信息在計算機系統(tǒng)中傳輸?shù)陌踩O(jiān)管工作,實現(xiàn)在信息的傳輸過程保密性,發(fā)揮密碼在保護計算機信息安全的作用,并對系統(tǒng)的保密性能及時作出檢測,不斷向上級反饋安全信息。最后是做好在計算機系統(tǒng)中的相關設備的安全檢測工作。計算機設備極其相關設備在信息的處理過程中可能會出現(xiàn)信息泄露的不良后果,我們需要及時對計算機設備的安全性能做好監(jiān)督,并對計算機系統(tǒng)的安全風險及時作出評估。
總之,維護計算機信息系統(tǒng)安全對于一個企業(yè)來說影響是很大的,保護計算機信息安全防止企業(yè)信息泄露對于維持企業(yè)的穩(wěn)定性是至關重要的。本文結合在以往的企業(yè)管理中計算機信息系統(tǒng)遇到的安全問題,對相關問題進行了必要的解析,并提出了解決這些問題的主要措施,對發(fā)揮企業(yè)的管理作用有很大的幫助。
[1]計算機信息網(wǎng)絡及其應用關鍵技術芻議[j].殷越.數(shù)字技術與應用.20xx(07).
[2]公安計算機信息網(wǎng)絡安全管理研究[j].汪洋,李妍.現(xiàn)代商貿(mào)工業(yè).20xx(24).
[3]淺析計算機信息網(wǎng)絡及關鍵技術[j].楊思宇.科技經(jīng)濟市場.20xx(01).
[4]計算機信息網(wǎng)絡及其應用關鍵技術研究[j].徐俐鏵.信息與電腦(理論版).20xx(09).
計算機信息安全論文篇八
加密技術是虛擬專用網(wǎng)絡技術中最主要的技術,不僅能對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護,還能保護存儲裝置中的數(shù)據(jù)資料。并且,加密技術還能保護虛擬專用網(wǎng)絡技術中的隧道技術,雖然在對此技術進行保護時,加密技術的作用并不是最關鍵的,但也是必不可少的。如果計算機系統(tǒng)中的數(shù)據(jù)資源和相關設備,沒有通過加密技術進行加密處理,就可能給不法分子可趁之機,導致計算機系統(tǒng)中的數(shù)據(jù)資料被盜取或者被破壞。尤其是一些用戶的隱私信息、銀行重要信息等被破壞,就會給用戶帶來重大的經(jīng)濟損失。比如,常見的金融詐騙、電話詐騙、電子訛詐、網(wǎng)上非法交易等網(wǎng)絡犯罪,基本都是精通計算機技術的人員所為。為減少網(wǎng)絡犯罪發(fā)生的概率,必須利用虛擬專用網(wǎng)絡技術對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護。
1.2隧道技術。
隧道技術的主要功能是對計算機網(wǎng)絡中的數(shù)據(jù)信息進行保護,以確保用戶信息的安全性。在利用隧道技術對數(shù)據(jù)進行保護時,需要先將用戶的數(shù)據(jù)信息收集起來,并將其整理成數(shù)據(jù)包或者壓縮包,然后將數(shù)據(jù)包或壓縮包傳輸出去,避免其在傳輸過程中被丟失。利用隧道技術可對數(shù)據(jù)信息進行二次加密,為數(shù)據(jù)信息的安全性提供雙重保險,從而使用戶的信息能在安全的環(huán)境下進行傳播。比如,在人們的日常生活和工作中免不了要發(fā)送郵件,而郵件中的內容就可能會牽涉到用戶的隱私,或者企業(yè)的一些商業(yè)機密,這時就可利用隧道技術對郵件內容進行加密處理,從而提高郵件內容的安全性。
1.3身份認證技術。
身份認證技術是虛擬專用網(wǎng)絡技術的一項重要技術,在人們生活中的應用非常普遍,在保護計算機網(wǎng)絡信息的安全方面起著非常重要的作用。比如,現(xiàn)代人流行網(wǎng)購,無論是購買商品,還是購買火車票、機票、汽車票等,都需要實名認證,而要利用支付寶或網(wǎng)銀付款,也需要在銀行辦理對應的業(yè)務,在銀行留存用戶的真實信息并進行實名驗證,才能順利的在網(wǎng)上購物。而銀行則會利用一系列的驗證方式,使用戶的財產(chǎn)安全得到保障。近年來我國的電子商務行業(yè)發(fā)展非常迅速,身份認證技術所起到的作用也越來越明顯,其在計算機網(wǎng)絡安全中的應用也會越來越廣泛。
2應用分析。
2.1可連接企業(yè)的各個分支和部門。
由于有的企業(yè)在不同的區(qū)域可能擁有分支機構,為將這些分支機構連接起來,就可利用局域網(wǎng)來完成。比如,集團公司會有許多分公司和子公司,在對整個集團的銷售情況進行統(tǒng)計分析時,就可將集團的總銷售部門與分、子公司的銷售部門連接起來,對銷售計劃和銷售結果進行匯總、對比。同樣,其他部門的工作也可采用這樣的方式來進行,通過這樣的方式管理企業(yè)的業(yè)務,不僅能降低溝通成本,還能提高工作效率。同時,集團公司還可構建內部的管理平臺,提高企業(yè)內部信息的共享性,并利用虛擬專用網(wǎng)絡技術對企業(yè)內部信息進行保護。比如,在企業(yè)召開會議時,由于有的人員不能親臨現(xiàn)場參加會議,所以就可利用遠程視頻的方式確保會議的順利召開。而遠程會議就是依靠利用企業(yè)局域網(wǎng)來實現(xiàn)的,并可利用密鑰對會議內容進行保密處理,以免其被泄漏出去。
2.2提高用戶之間的信任度。
隨著計算機網(wǎng)絡技術的不斷發(fā)展,計算機網(wǎng)絡的用戶越來越多,由于網(wǎng)絡是一個虛擬的世界,所以用戶之間的信任度并不高。而虛擬專用網(wǎng)絡技術在計算機網(wǎng)絡信息安全中的應用,能夠提升網(wǎng)絡信息的可靠性和安全性,所以能在很大程度上提高用戶之間的信任度。在社會經(jīng)濟不斷發(fā)展的情況下,企業(yè)的商業(yè)活動也在不斷的擴展,企業(yè)間的合作越來越頻繁,所以不可能所有的業(yè)務都能進行面對面的洽談,這不僅會耗費大量的人力、物力、時間資源,還會增加企業(yè)的運營成本。而在虛擬網(wǎng)絡專用技術的作用下,合作雙方可利用局域網(wǎng)洽談業(yè)務,從而提高兩者的合作效率,并節(jié)約各類資源,促進企業(yè)的長足發(fā)展。
2.3能加強遠程員工與企業(yè)之間的聯(lián)系。
在遠程員工與企業(yè)之間進行聯(lián)系時,可利用企業(yè)的局域網(wǎng)來進行,這就是虛擬專用網(wǎng)絡技術的應用。由于有的企業(yè)員工并不在同一場所辦公,所以利用此項技術,能夠方便遠程員工隨時向企業(yè)匯報工作,以提高企業(yè)的整體管理效率。比如,在遠程員工需要傳送重要文件,或者工作中遇到的一些重要問題需要企業(yè)領導人的指示時,就可利用虛擬專用網(wǎng)絡技術與企業(yè)取得及時有效的溝通,從而使企業(yè)能夠隨時掌控遠程員工的工作情況,并對其實施動態(tài)的監(jiān)督。而在運用此項技術時,需要將企業(yè)的總部做為應用的中心,企業(yè)的互聯(lián)網(wǎng)出口網(wǎng)關可由一臺互聯(lián)網(wǎng)防火墻設備來完成,而其他用戶則可通過虛擬專用網(wǎng)絡,登錄到客戶端中,并從客戶端獲取自己所需的信息。通過客戶端可實現(xiàn)數(shù)據(jù)資源的共享,從而方便員工與企業(yè)之間的溝通。
3結束語。
綜上所述,常用的虛擬網(wǎng)絡技術包括加密技術、隧道技術、身份認證技術等,這些技術都能夠對計算機網(wǎng)絡信息進行保護,從而確保各種信息的安全性。所以,將虛擬網(wǎng)絡技術應用于計算機網(wǎng)絡信息安全中,能夠實現(xiàn)企業(yè)分支與部門間的連接,提高用戶之間的信任度,并能方便遠程模式下員工與企業(yè)之間保持良好的聯(lián)系,是企業(yè)現(xiàn)代化發(fā)展的重要需求。
【參考文獻】。
[1]馬濤.計算機網(wǎng)絡信息安全中虛擬專用網(wǎng)絡技術的應用[j].網(wǎng)絡安全技術與應用,20xx(9):61-62.[2]馬妮娜,程春.虛擬專用網(wǎng)路技術在計算機網(wǎng)絡信息中的實現(xiàn)[j].大觀,20xx,(8):157.[3]鄭紫燕.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的應用研究[j].信息通信,20xx(12):180-180,181.[4]歐亞湘.虛擬專用網(wǎng)絡技術在辦公網(wǎng)絡中的應用設計[j].福建電腦,20xx(12):117-118.
計算機信息安全論文篇九
摘要:隨著信息技術的快速發(fā)展,人們對于網(wǎng)絡信息的需求和依賴逐漸增強。網(wǎng)絡在帶給人們便利服務的同時,也會導致一些不安全的后果。其具體的表現(xiàn)中主要有私人信息泄露、私人信息被篡改以及網(wǎng)絡資源被非法占用等。正是由于計算機信息安全存在著隱患,導致個人和企業(yè)容易受到攻擊,這樣的安全事件時有發(fā)生,造成了一定的經(jīng)濟損失。所以,在網(wǎng)絡環(huán)境下,加強計算機信息安全管理工作顯得尤為重要。
引言。
隨著信息化的發(fā)展和不斷普及,當前許多企業(yè)都有了自己的局域網(wǎng),通過局域網(wǎng)和外網(wǎng)能夠實現(xiàn)互聯(lián)。互聯(lián)網(wǎng)絡具有覆蓋范圍大的特點,內部局域網(wǎng)的網(wǎng)絡信息安全面臨著嚴重的威脅,網(wǎng)絡節(jié)點存在著被攻擊的可能。所以,互聯(lián)網(wǎng)以其便利的信息交流服務和信息共享為社會帶來極大便利的同時,也產(chǎn)生了信息污染、信息泄露等一些不安全的因素。為了更好地保障計算機信息安全,理應對計算機信息安全存在的問題進行分析,提出有針對性的措施,從而保證計算機信息的安全和穩(wěn)定。
1.1軟件存在漏洞。
當前,在網(wǎng)絡環(huán)境下,計算機信息安全遇到的首要問題就是計算機軟件安裝包存在著一定的漏洞,導致網(wǎng)絡容易受到攻擊。許多時候,在一個軟件剛剛設計產(chǎn)生的時候,其漏洞就已經(jīng)被人們發(fā)現(xiàn)了,這樣也就會直接導致一些人利用這些漏洞進行非法操作,獲取用戶的網(wǎng)絡信息,對用戶的網(wǎng)絡進行攻擊。正是由于軟件存在著漏洞,為非法用戶的攻擊行為提供了便利。
1.2受到病毒攻擊。
在網(wǎng)絡環(huán)境下,一些不法分子還會利用病毒,通過網(wǎng)絡作為載體,然后進行傳播。許多時候,用戶在操作的過程中,甚至是訪問網(wǎng)頁的過程中就會感染病毒,信息便被遭到了惡意的篡改。此外,用戶在進行文件傳輸或者信息傳遞的時候,如果不能夠采取有效的加密手段,那么也很有可能成為病毒的攻擊對象,這樣很容易導致個人的信息被竊取,造成損失。
1.3管理水平比較落后。
對于計算機的信息安全管理工作來說,其中主要涵蓋了安全管理機制建立、安全系數(shù)評估等方面的內容。許多發(fā)達國家為了能夠保證信息的安全,已經(jīng)建立起完善的安全信息管理機構。在我國當前的計算機信息安全管理工作中,更多的是分開管理和執(zhí)行。這樣無疑會給計算機信息安全的發(fā)展造成阻礙,影響了資源整合的有效性。此外,在進行計算機信息安全管理的過程中,難以對于信息安全工程進行更加有效的規(guī)劃,導致信息管理部分和領導部門之間信息溝通存在著一定的問題,最終嚴重影響了信息安全管理的水平。
1.4軟硬件水平落后。
當前,在計算機使用過程中,許多用戶使用盜版軟件,而正版軟件使用較少,這樣就會導致計算機信息安全受到威脅。所以,這就需要注重對于計算機的配置進行完善,篩選使用正版軟件。在這個過程中,還應該注重對于舊電腦設備和軟件進行更換,保證在日常工作中的正常使用。通過進行軟件更新和補丁下載以及安全殺毒軟件等方式,避免信息安全問題的發(fā)生。但是,軟硬件水平的落后直接影響了計算機的信息安全。
1.5用戶操作不當。
計算機信息安全與用戶的個人操作也有著一定的關系。有的時候用戶沒有對計算機進行正確的操作,這樣會導致計算機配置不正確,導致一定的安全漏洞。例如,在進行防火墻配置的時候,如果出現(xiàn)操作不當?shù)膯栴},那么就會導致防火墻的作用得不到有效的發(fā)揮。同時,由于用戶沒有必要的計算機安全意識,導致信息安全問題頻發(fā)。例如,一些用戶會把自己的賬號轉借給他人,這樣也會更加容易造成網(wǎng)絡信息安全問題的發(fā)生。
為了能夠充分保證用戶計算機信息安全,首先應該注重不斷提升用戶的信息安全防范的意識,這是影響計算機信息安全管理工作的重要因素。積極培養(yǎng)用戶良好的信息安全意識,進行相關信息安全管理內容的宣傳。如果遇到一些來歷不明的郵件,應該及時刪除,避免影響計算機程度的有效運行。同時,還應該避免從網(wǎng)上下載一些不健康的內容,因為這樣容易導致一些木馬程序隨之進入計算機中,這樣就會導致計算機的信息安全失去控制。對此,我們需要做好計算機安全系統(tǒng)補丁升級和更新工作,避免運行一些外部程序,有效防止個人信息的泄露。在這個過程中,還應該不斷強化用戶的法制教育,使用戶對于計算機操作行為所應該承擔的法律責任有所認識,這樣對于其自覺維護信息安全有著重要的作用。
在網(wǎng)絡環(huán)境下,想要保障計算機信息安全,需要從技術層面強化計算機信息安全管理工作。首先,應該注重對于病毒控制技術的應用,通過控制病毒技術,能夠對于計算機中的惡意程序和病毒等進行有效的識別,消除造成的不良影響。此外,結合病毒控制產(chǎn)品作用的不同機理,把病毒控制技術分為病毒預防、檢測和消除三類。預防技術主要是針對病毒的分類處理來實現(xiàn)的,在長期運行過程中如果出現(xiàn)類似規(guī)則,那么就會視為病毒從而進行預防。病毒檢驗主要是針對病毒的特征或者是病毒程序的不同進行自我校驗,保證計算結果。如果出現(xiàn)差異那么就能夠檢測的病毒的存在。最后病毒清理技術,是計算機感染病毒之后,對于病毒進行清理,這就需要加強對新病毒清除軟件的開發(fā)力度,保障計算機用戶信息安全。
2.3注重應用密碼技術。
當前在網(wǎng)絡上始終使用比較廣泛的技術就是密碼技術,在重要的信息進行傳輸?shù)臅r候,往往會先使用加密設備進行加密處理,然后進行發(fā)送。在對方接收到信息之后用相應的解密密鑰,解密源文件進行恢復,這樣即使信息被竊取也無法獲得真正的內容。所以,針對向前網(wǎng)絡環(huán)境下計算機信息安全問題,應該注重加強密碼技術的應用,對信息進行適當?shù)募用芴幚肀WC計算機信息,在使用的過程中避免被竊取。
2.4啟動防火墻技術。
在網(wǎng)絡應用的過程中,關于信息安全,我們會經(jīng)常聽到防火墻。防火墻主要就是為不同網(wǎng)絡安全區(qū)域設置安全屏障,其抗攻擊能力比較強。同時,防火墻作為網(wǎng)絡安全區(qū)域中的唯一出入口,可以結合相應的安全策略對于流入網(wǎng)絡的信息進行控制。因此,在網(wǎng)絡信息應用的過程中,應該重視防火墻技術的應用,對于網(wǎng)絡內部環(huán)境和互聯(lián)網(wǎng)之間的活動進行更加有效地監(jiān)督。通過這樣的方式,對于一些不安全的信息進行自過濾,從而有效保證網(wǎng)絡環(huán)境的信息安全性。除此之外,還可以制定完善的網(wǎng)絡安全協(xié)議,在開展計算機信息安全管理的過程中,通過制定完善的網(wǎng)絡安全協(xié)議,能夠保證數(shù)據(jù)在進行傳輸?shù)倪^程中出現(xiàn)問題的時候有處理的參考依據(jù),能夠更加及時地解決問題。
為了更加有效地保證計算機信息安全,除了強化應用最新的軟硬件技術和設施外,還應該注重加強計算機信息安全管理人才的培養(yǎng)。只有具備了專業(yè)的.技術性人才,才能夠保證安全管理工作的水平不斷提升。所以,這就需要相關部門高度重視信息安全管理工作,在高校建立人才培養(yǎng)計劃,對人才有針對性的培養(yǎng),并注重強化這些技術人員的信息安全意識,使其能夠對于相關信息安全威脅因素進行有針對性的分析和思考。通過這樣的方式,使計算機信息安全分析工作的有效性得到保證。同時,應該重視有關人員在該領域的研究工作,不斷探索新的技術,從而能夠更好地應對隨時出現(xiàn)的各種信息安全問題,有效保證我國網(wǎng)絡環(huán)境下的計算機信息安全。
3結語。
綜上所述,當前我們都能感受到網(wǎng)絡在給我們帶來便利的服務的同時,也存在著一定的缺陷和問題,從而導致計算機信息安全受到了嚴重的威脅。這就需要我們著重強化計算機信息安全意識,準確使用信息安全技術保障網(wǎng)絡信息的安全性。在這個過程中,相關部門應該注重完善監(jiān)督和治理,對于信息安全管理技術進行完善和創(chuàng)新,從而為個人和企業(yè)創(chuàng)設更好的網(wǎng)絡安全環(huán)境,保證個人和企業(yè)的信息安全。
參考文獻。
[1]李豐.基于云計算環(huán)境中的計算機網(wǎng)絡安全[j/ol].電子技術與軟件工程,20xx.[2]張麗娟.網(wǎng)絡環(huán)境下計算機信息安全與維護技術解讀[j].科學技術創(chuàng)新,20xx.[3]楊姍媛.信息安全風險分析方法與風險感知實證研究[d].中央財經(jīng)大學,20xx.[4]王哲.網(wǎng)絡環(huán)境下計算機信息安全防護措施[j].中外企業(yè)家,20xx.[5]陳文芳.網(wǎng)絡環(huán)境下計算機信息安全與合理維護方案研究[j].科技創(chuàng)新與應用,20xx.
計算機信息安全論文篇十
法律和管理制度是維護網(wǎng)絡安全的最強有力的保障。建立完善的法律制度,頒布與保護計算機網(wǎng)絡信息安全相關的法律法規(guī)可以為打擊各種網(wǎng)絡犯罪提供有力的武器。而有效的管理是將法律訴諸于實際的手段,通過建立完善的計算機網(wǎng)絡信息安全的管理制度,制定相關的規(guī)章要求,對計算機使用人員、系統(tǒng)軟件、設備以及信息、介質等進行制度化的管理,將網(wǎng)絡行為規(guī)范化,將對營造網(wǎng)絡安全環(huán)境,保障網(wǎng)絡的安全運行起著至關重要的作用。在進行網(wǎng)絡安全管理時,應該任期有限原則、最小權限原則、職責分離原則和多人負責制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權限管理制度;安全責任制度;通報聯(lián)系制度;計算機機房和設備安全管理制度;用戶登記制度;網(wǎng)絡地址管理制度以及應急措施和預案、保密制度等。除了在法律與管理制度層面進行安全防范之外,還很有必要對計算機的使用人員進行宣傳教育,讓他們了解并掌握具體的修復網(wǎng)絡安全漏洞,規(guī)避安全風險的技能,并努力使新型安全技術得到應用和普及。另外要加強對計算機使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡進行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡安全技術防護策略。
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進行查殺,隨著殺毒軟件技術的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進行預防。在正式開始使用計算機前,需要對其進行殺毒軟件的安裝,通過殺毒軟件對計算機的安全漏洞進行檢測、對存在的病毒進行掃描與清除,另外還有定期的及時對殺毒軟件自身進行更新和升級,以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當于一個過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡安全攻擊阻擋在安全范圍之外。它可以對進出網(wǎng)絡的信息流向進行控制,還可以為網(wǎng)絡提供一部分使用細節(jié)。在網(wǎng)路通訊過程中,防火墻會指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質的數(shù)據(jù)或人就會被拒絕通過。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風險的發(fā)生概率,并且還能利用防火墻對內網(wǎng)的不良行為進行屏蔽和過濾,可以使網(wǎng)絡環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏ip地址如果ip地址泄露被駭客掌握的話,那么他們常常將攻擊的目標定位在ip地址上,展開對這個ip的惡意攻擊,例如floop溢出攻擊和dos攻擊,就是在駭客們通過對網(wǎng)絡探測技術尋求到主機的ip地址之后展開的惡性攻擊。因此將ip地址隱藏是規(guī)避安全風險,防止駭客入侵的一個重要舉措。隱藏ip地址最有效的做法是使用代理服務器,因為計算機用戶使用代理服務器的話,即使駭客利用網(wǎng)絡探測技術來探測主機的ip地址,他們探測到的也只是代理服務器的ip地址,對于用戶真正的ip地址是探測不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動不僅僅只是對用戶的ip地址進行入侵,他們的攻擊活動幾乎無處不在,為防止網(wǎng)絡駭客的惡意入侵還需要做好一下幾點防范措施。第一,不要隨意對陌生郵件進行回復。有些網(wǎng)絡駭客會通過釣魚網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會常常會要求用戶填寫用戶名、密碼等個人信息。由于有些計算機用戶自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會將個人信息輸入到郵件之中并進行回復,這樣一來網(wǎng)絡駭客就可以隨意進入這些計算機使用者的郵箱開展破壞性活動,因此對于陌生的郵件不要輕信和回復。第二,駭客入侵的另一個常用手段就是利用字典攻擊技術獲取administrator帳戶的密碼,因此計算機用戶要注意將administrator帳戶進行重新配置,可以選擇比較復雜的密碼對administrator帳戶進行密碼保護,并且進行重命名,之后再創(chuàng)建一個新的普通權限的administrator帳戶用來迷惑網(wǎng)絡駭客。這樣一來,網(wǎng)路駭客同樣不能確定哪個才是真正的擁有管理員權限的administrator帳戶,從而減少他們的侵入破壞。
2.小結。
計算機網(wǎng)絡已經(jīng)成為如今人們生活、學習、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會對人們甚至整個社會帶來較大的破壞,維護干凈安全的網(wǎng)絡環(huán)境是每個計算機工作者共同努力的方向。針對計算機網(wǎng)絡存在的信息安全問題進行全面具體的了解,制定切實有效的防范策略則是提高網(wǎng)絡信息安全性的關鍵所在。
計算機信息安全論文篇十一
計算機隨著時代的進步已經(jīng)進入千家萬戶,而計算機網(wǎng)絡技術也隨著計算機的普及得到了最廣泛地應用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長,而人類已經(jīng)步入大數(shù)據(jù)時代。但是,與此同時,計算機網(wǎng)絡技術的快速發(fā)展使得網(wǎng)絡信息安全成為網(wǎng)絡的一個重要安全隱患,其不僅會使整個計算機系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會導致系統(tǒng)無法正常運轉,給網(wǎng)絡用戶造成經(jīng)濟損失。由此可見,加大對計算機網(wǎng)絡信息安全技術方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡的安全性,將具有十分重要的現(xiàn)實意義。
1.1大數(shù)據(jù)時代概述。
隨著計算機網(wǎng)絡以及通信技術的快速發(fā)展和應用,全球信息化程度越來越高,幾乎各行各業(yè)以及各個領域都被計算機網(wǎng)絡所覆蓋,同時大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進了信息行業(yè)以及網(wǎng)絡通信行業(yè)的高度發(fā)展,這就表示人類已經(jīng)邁入大數(shù)據(jù)時代。大數(shù)據(jù)時代主要是通過數(shù)據(jù)和信息的形式滲透到各個領域和行業(yè)中,然后再通過感知、共享和保存海量信息以及數(shù)據(jù)來構建數(shù)字世界。在大數(shù)據(jù)時代下,人們逐漸開始通過對事實數(shù)據(jù)的分析與參考,來做出各種決策或者是來看待各種問題。由此可見,大數(shù)據(jù)時代將引領社會的巨大變革。
1.2大數(shù)據(jù)時代下的網(wǎng)絡信息安全問題。
隨著計算機網(wǎng)絡技術的廣泛應用,在各個領域內發(fā)揮的作用越來越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對于生產(chǎn)和生活的發(fā)展起著越來越重要的作用,因此,對信息和數(shù)據(jù)安全的保護也就顯得十分重要,而要想實現(xiàn)對信息和數(shù)據(jù)的安全保護,就要從計算機網(wǎng)絡信息安全技術入手。在大數(shù)據(jù)時代下,計算機網(wǎng)絡信息安全涉及各種不同的領域和技術,只有通過對多種相關技術的綜合利用。才能夠在一定程度上確保計算機網(wǎng)絡的安全性。大數(shù)據(jù)時代下,計算機網(wǎng)絡信息安全問題帶來的威脅有以下幾個方面。
第一,泄密。大數(shù)據(jù)時代下,網(wǎng)絡對一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問題,那么就會造成極大的影響,尤其是軍事單位以及政府機構,泄漏會對其造成更大的危害。
第二,服務中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個計算機系統(tǒng)不能正常運轉,例如:視頻會議中斷以及內部文件無法流轉等,這不僅會導致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟損失。當前,很多行業(yè)的計算機系統(tǒng)內部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財務方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會給本單位或者公司帶來不可估量的經(jīng)濟損失。
2.1數(shù)據(jù)加密技術。
針對重要的數(shù)據(jù),利用相關技術手段將其轉變?yōu)閬y碼進行傳送,這就是所謂的加密技術。當數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術對其進行解密。私人密鑰和公開密鑰加密分別是加密技術的兩大類技術。
對于私人密鑰加密技術來說,其主要是使用了相同的密鑰來進行數(shù)據(jù)的加密和解密,也就是說采用了對稱的密碼編碼技術,加密的密鑰同時也是解密的密鑰,因此,可以將這種加密方式稱之為對稱加密算法。在密碼學中,對稱加密算法的典型代表是des算法,即數(shù)據(jù)加密標準算法。
對于公開密鑰加密技術來說,其與私人加密算法不同,該種加密算法主要是應用兩個密鑰,即私有的和公開的密鑰。這兩種密鑰是一對,在計算機系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對應的公開密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開密鑰,那么必須使用其所對應的私有密鑰才能夠解密。因此,這種算法也可以稱之為非對稱加密算法,因為其使用的是不同的密鑰。在密碼學中,rsa算法是公開密鑰的典型代表。
私有密鑰的優(yōu)點是運算速度快、使用簡單快捷。但是,私有密鑰的缺點是具有較為繁瑣的過程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開密鑰的優(yōu)點是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開密鑰的缺點是速度慢,無論是加密還是解密,其所需要的時間較長。因此,公開密鑰比較適合一些較少數(shù)據(jù)的加密。
對于一些重要的計算機系統(tǒng)來說,可以采用以上兩種算法相結合的方式來進行專用應用程序的設計。針對用戶通信建立之初或者用戶認證時,一定要采用公開加密算法,當利用該種密鑰形式建立連接之后,雙方再針對通信進行私有密鑰的協(xié)商,而要采用私有密鑰來進行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開密鑰的缺點。
2.2防火墻技術。
作為網(wǎng)絡信息安全的一種有效保障,防火墻一般處于網(wǎng)絡邊界上,而且其對于不同類型的網(wǎng)絡通信都是通過制定一系列規(guī)則來進行拒絕或者同意。當前,在對防火墻進行選擇、部署和配置時應當注意以下幾個方面。
(1)為了能夠實現(xiàn)私有地址與合法地址之間的合法轉換,防火墻還必須具備nat功能。(2)因為很多網(wǎng)絡一般都有多個子網(wǎng)組成,因此,在進行防火墻部署時,應當在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個網(wǎng)絡邊界。(3)作為防火墻中最為重要的一部分內容,規(guī)則起著很關鍵的作用。但是有的單位并沒有考慮到這一點,規(guī)則安裝完成之后就再沒有對其進行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因為網(wǎng)絡攻擊方式以及網(wǎng)絡入侵技術是不斷變化的,而防火墻規(guī)則也應當及時跟上變化,進行及時修改。(4)防火墻要按照“最小授權”原則來進行科學配置,并確定有必要時,才能夠允許通過。(5)要對防火墻規(guī)則順序進行關注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對其進行處理,這樣就避免了很多后續(xù)重復性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統(tǒng)安全的訪問用日志記錄下來,從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應,確保系統(tǒng)安全運行。
2.3nat技術。
nat,即網(wǎng)絡地址轉換,其主要用于私有地址與合法地址之間的合法轉換。nat雖然沒有代理服務器或者防火墻等功能,但是能夠有效地避免內部服務器真正地址的外泄,因為nat能夠通過地址轉換實現(xiàn)對內部拓撲結構的隱藏,從而使得外部網(wǎng)絡不容易對其進行攻擊。一般情況下,通過防火墻或者路由器就能夠實現(xiàn)nat功能,主要分為靜態(tài)和動態(tài)兩種實現(xiàn)類型。對于靜態(tài)的nat來說,主要適用于需要給外部提供服務的機器,因為它能夠將內部地址單獨轉換成一個外部地址。對于靜態(tài)nat映射的服務器而言,由于其擁有內部私有地址,因此,需要嚴格控制其系統(tǒng)安全以及訪問控制,否則這些私有地址很可能會成為計算機系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對于動態(tài)nat來說,適用于一些普通的計算機,它能夠將多個內部地址轉換為多個動態(tài)選擇性的外部地址。
3結語。
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機網(wǎng)絡信息安全技術也不應是一個靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個方面探究了大數(shù)據(jù)時代下計算機網(wǎng)絡信息安全技術,即數(shù)據(jù)加密技術、防火墻技術以及nat技術,希望能夠為人們提供更好的計算機網(wǎng)絡環(huán)境。
參考文獻。
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡安全研究[j].網(wǎng)絡安全技術與應用,20xx(4):116.[2]張振南.對計算機信息傳輸安全及防護技術分析[j].自動化與儀器儀表,20xx(6):126-127.
計算機信息安全論文篇十二
計算機網(wǎng)絡系統(tǒng)利用通訊設備和線路,將地理位置不同且功能獨立的多個計算機系統(tǒng)相互連接起來,以實現(xiàn)網(wǎng)絡中資源共享和信息傳遞的系統(tǒng)。而針對電力行業(yè)分散控制、統(tǒng)一聯(lián)合運行的特點,電力系統(tǒng)計算機網(wǎng)絡充分將資料共享與信息交換結合起來,從而實現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計算機網(wǎng)絡系統(tǒng)的應用價值越來越凸顯。但由于各單位及各部門之間的計算機網(wǎng)絡硬件設備不相統(tǒng)一,缺乏相應的制度及操作標準,應用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。
隨著電力系統(tǒng)中電子計算機技術的不斷引進,總體監(jiān)控及保護等領域防的護措施不到位,造成計算機受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾?、長度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設備,還可以結合分析網(wǎng)絡的流量與密碼對傳送的數(shù)據(jù)進行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴重的經(jīng)濟損失,同時還影響正常社會生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強計算機網(wǎng)絡信息安全防護措施尤為重要。
2.1工作環(huán)境存在安全漏洞。
從目前情況看,相當數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴重影響。相關數(shù)據(jù)的流失、特定網(wǎng)絡協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2網(wǎng)絡協(xié)議存在的安全問題。
計算機網(wǎng)絡協(xié)議是電力系統(tǒng)計算機網(wǎng)絡信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
計算機網(wǎng)絡的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復制能力,能夠在相應文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
3.1加強對網(wǎng)絡安全重視。
電力系統(tǒng)計算機網(wǎng)絡的安全性關系到整個電力系統(tǒng)效益的實現(xiàn),其重要性不言而喻。加強對網(wǎng)絡安全的重視,首先要提高相關工作人員的信息安全意識和安全防護意識,健全網(wǎng)絡信息安全保密制度,并加強對電力系統(tǒng)計算機網(wǎng)絡信息安全的監(jiān)督和管理。同時,還要全面提高相關工作人員的專業(yè)技能及水平,提高防護計算機網(wǎng)絡信息竊密泄密的實力及綜合能力,做好相關日常信息維護、安全管理及防護等各項工作。除此之外,還要定期對電力系統(tǒng)計算機網(wǎng)絡的相關信息進行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡信息的安全性。
3.2加強防火墻的配置。
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護計算機網(wǎng)絡安全的一種技術措施,具有阻止網(wǎng)絡中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設,要建立在殺毒軟件的基礎上進行科學、合理的配置,同時,為了預防不法分子和電腦高手的入侵,要對計算機網(wǎng)絡信息及信息系統(tǒng)進行必要備份,定期對相關備份進行檢查,保障其有效性,也保證網(wǎng)絡之間連接的安全性和可靠性。
3.3網(wǎng)絡病毒的防護。
網(wǎng)絡病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機網(wǎng)絡信息安全防護中,要注意以下幾點:1.建立和完善相關防病毒客戶端,應涉及到電力系統(tǒng)的各個服務器及工作站,電力系統(tǒng)與internet的網(wǎng)絡接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應部署好相關病毒防護的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關文件傳輸,如電子郵件發(fā)送等,要在相關服務器前端部署病毒網(wǎng)關和殺毒軟件,經(jīng)掃描后再進行相關文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡信息的安全性[4]。
4
總結。
電力系統(tǒng)計算機網(wǎng)絡信息化的不斷發(fā)展,安全防護意識也應隨之得到全面提高。目前,新技術的不斷進步給網(wǎng)絡信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機網(wǎng)絡信息安全,關乎電力企業(yè)的效益,做好相關信息安全防護工作,具有非常重要的意義。計算機網(wǎng)絡安全防護,主要針對網(wǎng)絡病毒、不法分子及電腦高手等不同形式對網(wǎng)絡系統(tǒng)的攻擊和破壞,只有全面防護,源頭消除,才能夠保障電力系統(tǒng)計算機網(wǎng)絡信息的安全性和有效性。
計算機信息安全論文篇十三
摘要:隨著信息技術的發(fā)展,網(wǎng)絡日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時也存在網(wǎng)絡數(shù)據(jù)被盜、網(wǎng)絡非法入侵及病毒等很多網(wǎng)絡安全威脅,而最嚴重的就是采取解決上述威脅網(wǎng)絡安全的方法。為有效避免網(wǎng)絡安全威脅,提供網(wǎng)絡安全,很多復雜的軟件處理技術廣泛應用于計算機中,但沒有在本質上解決網(wǎng)絡安全問題。本研究針對網(wǎng)絡信息安全及其防護措施進行了較深入地分析,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
關鍵詞:信息技術;網(wǎng)絡安全;防護措施。
1前言。
互聯(lián)網(wǎng)技術近年來的發(fā)展十分迅速,網(wǎng)絡在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利?;ヂ?lián)網(wǎng)中為使需要的信息及時有效的獲取,享受信息化的便捷及文化內涵。但也應清醒地認識,在網(wǎng)絡上若個人重要信息被泄露,將導致難以估量的重大損失,基于網(wǎng)絡安全中存在的常見問題有效針對性地提出了網(wǎng)絡信息安全防護措施,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
2.1自然災害。
計算機信息系統(tǒng)在本質上就是智能機器,在運行及操作中,容易受到溫濕度、振動等自然災害及不同環(huán)境因素的影響,在一定程度上這些因素應對計算機系統(tǒng)正常運行具有十分不利的影響。近年來我國很多計算機空間中對防振、防火、防潮、防雷等措施尚未做好,對于在設置計算機接地系統(tǒng)方面,考慮也不夠細致周到,難免降低計算機對自然災害及事故的應對能力的抵御。
2.2脆弱性的網(wǎng)絡系統(tǒng)。
互聯(lián)網(wǎng)技術因其開放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開放性也造成計算機存在易受網(wǎng)絡入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨立運行,離不開tcp/ip等網(wǎng)絡協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對網(wǎng)絡系統(tǒng)運行過程中,難免產(chǎn)生如拒絕服務、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問題。
2.3用戶失誤操作及網(wǎng)絡非法入侵。
我國計算機系統(tǒng)的應用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識不強的普遍問題。用戶在對有關口令設置時比較隨意,其認為這種口令設置并非必要,一些用戶甚至向他人隨意泄露個人賬號及密碼等重要信息。人為網(wǎng)絡入侵是存在于計算機網(wǎng)絡操作中另一個比較嚴重的問題,也是目前威脅計算機網(wǎng)絡信息安全的最大問題,主要有主動及被動兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進行破壞或修改,對國家、社會及個人造成比較嚴重的損失。
在計算機網(wǎng)絡信息系統(tǒng)的正常使用過程中,難免會遇到網(wǎng)銀、支付寶、e-mail及qq等不同賬號,而黑*對個人電腦的非法攻擊目標就是要將用戶合法的賬號及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴重的損失。這需要計算機用戶在設置有關系統(tǒng)登錄賬號時應采用的密碼足夠復雜。另外,在對系統(tǒng)用戶密碼設置過程中,避免對密碼進行相同或相似的設置,密碼設置方法最好采用數(shù)字組合特殊字母的形式,最關鍵的是對長密碼應重要的是定期進行更換,才能對賬號使用的安全性進行保護,進而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝。
網(wǎng)絡防火墻技術應用在計算機網(wǎng)絡中主要是特殊的一種網(wǎng)絡互聯(lián)設備,該技術的應用最主要作用是使網(wǎng)絡之間實現(xiàn)控制訪問的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進入內網(wǎng),進而實現(xiàn)對內網(wǎng)操作環(huán)境的保護,提高網(wǎng)絡信息安全性。個人計算機在防火墻應用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來,殺毒軟件是應用最多的一種計算機信息安全技術,該技術不僅能夠對病毒進行查殺,還能對木馬及入侵的其它黑*程序進行有效防御,特別要注意在殺毒軟件應用過程中,一定要對防火墻軟件及時升級,只有防火墻軟件升級到最新版本才能達到防范計算機病毒的作用。
3.3數(shù)字簽名及文件加密技術。
在目前為實現(xiàn)計算機信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術。按照不同作用,文字加密和數(shù)字簽名技術一般有三種:
(1)數(shù)據(jù)傳輸。主要加密傳輸過程中的數(shù)據(jù)流,一般分為線路和端對端兩種加密方法;
(2)數(shù)據(jù)存儲。加密處理數(shù)據(jù)存儲,主要目標是在存儲過程中避免數(shù)據(jù)新發(fā)生失密情況;
(3)數(shù)據(jù)完整性。有利于對傳送、存取及處理介入信息過程中的有效驗證,可實現(xiàn)信息保密的作用。目前,數(shù)字簽名是對網(wǎng)絡通信中存在的特有安全問題進行妥善解決的一種應用最廣泛的方法。具體操作過程中,能夠使電子文檔實現(xiàn)辨認和驗證,確保數(shù)據(jù)完整性。在實際應用中,有dss、rsa及hash等很多數(shù)字簽名算法。
4總結。
由此可見,我國計算機網(wǎng)絡信息安全中還存在自然災害、計算機病毒、脆弱性、失誤操作及網(wǎng)絡入侵等很多問題,為使上述問題得到妥善解決,有關技術人員開展了較深入地研究工作并獲得了明顯效果。本研究基于實踐及深入調研,有針對性地提出計算機網(wǎng)絡信息安全中的常用防護措施,主要應加強網(wǎng)絡信息安全防護意識,將防火墻及殺毒軟件安裝在計算機中,防患于未然。最關鍵的是對有關軟件采取文件加密與數(shù)字簽名技術處理措施,切實提高網(wǎng)絡信息的安全性。
參考文獻。
[1]彭珺,高珺.計算機網(wǎng)絡信息安全及防護策略研究[j].計算機與數(shù)字工程,20xx(11).[2]阿曼江阿不都外力.計算機網(wǎng)絡信息安全及其防護措施[j].新疆職業(yè)大學學報,20xx(04).[3]陳卓.計算機網(wǎng)絡信息安全及其防護對策[j].中國衛(wèi)生信息管理雜志,20xx(04).[4]彭珺,高珺.計算機網(wǎng)絡信息安全及防護策略研究[j].計算機與數(shù)字工程,20xx(02).[5]曹立明.計算機網(wǎng)絡信息和網(wǎng)絡安全及其防護策略[j].三江學院學報,20xx(10).[6]劉莉,苗慧珠.計算機網(wǎng)絡安全分析[j].青島建筑工程學院學報,20xx(08).
計算機信息安全論文篇十四
伴隨信息技術的不斷發(fā)展,計算機網(wǎng)絡逐漸應用到各大領域,與人們的日常生活、企業(yè)管理、社會生產(chǎn)等密切相關。然而,隨著計算機網(wǎng)絡的普遍應用,各種不安全因素帶來的影響也日益顯著,嚴重危及到個人、企業(yè)甚至國家的利益,加強計算機信息安全與防護成為當前備受關注的話題。本文以計算機網(wǎng)絡應用現(xiàn)狀為依據(jù),對計算機信息安全管理面臨的挑戰(zhàn)加以分析,積極探討有效的信息安全防護策略。
新時期,計算機網(wǎng)絡已是家喻戶曉,并日漸普及到人們的生產(chǎn)生活中,對人類的進步與發(fā)展作出了巨大貢獻。但是,計算機網(wǎng)絡開放性較強,信息資源在進行共享的同時也存在一定的安全風險,不僅會影響個人或者企業(yè)的經(jīng)濟利益,嚴重者更會涉及到國家安全。加強對計算機信息安全技術的研究,針對信息安全管理中存在的威脅因素,積極探究安全防護策略已是迫在眉睫。
計算機信息安全管理中將受到諸多因素影響,包含外部環(huán)境、失誤操作、系統(tǒng)缺陷、人為破壞等,從而造成安全管理困難重重,其具體表現(xiàn)如下:
(一)外部環(huán)境。
計算機作為一種特殊的機器,與多數(shù)電器或者設備一樣,其運行會受到外部環(huán)境的影響,而由于計算機防護裝備安裝不完善,或者技術水平不達標,造成計算機抵御外部環(huán)境威脅的能力低。比如說,計算機目前缺少應對自然災害的防護設備,地震、海嘯、洪澇等自然災害均對其影響大,同時計算機設備所處的空間環(huán)境的溫度、濕度、電磁場等也會影響計算機運用。
(二)失誤操作。
用戶個人的信息安全意識高低,以及進行計算機操作水平高低等均會影響信息安全。若用戶信息安全意識相對較低,設置簡單的登錄口令,或者隨意將個人賬戶信息流露他人等,均會給計算機信息安全管理增加難度。
(三)系統(tǒng)脆弱。
開放性是計算機網(wǎng)絡的主要特征體現(xiàn),然而正是由于這一特征增大了信息安全風險,比如說當前網(wǎng)絡tcp/ip協(xié)議就容易受到惡意攻擊,其安全性較低。以及網(wǎng)頁瀏覽時會出現(xiàn)欺騙攻擊、數(shù)據(jù)篡改、拒絕服務、竊取數(shù)據(jù)等安全威脅。
伴隨計算機網(wǎng)絡的普遍使用,惡性病毒也借助網(wǎng)絡傳播力量越來越多,危及計算機程序的正常使用,同時計算機病毒的傳播還會借助硬盤、軟盤等進行。由于計算機病毒的隱蔽性極強,用戶在進行計算機操作中不易發(fā)現(xiàn),待用戶執(zhí)行程序時影響工作效率,破壞相關文件,或者造成系統(tǒng)紊亂等[1]。常見的計算機病毒有cih病毒、木馬病毒、熊貓燒香病毒等。
(五)間諜軟件。
間諜軟件特性與病毒十分相似,但兩者有存在一定的差異,比如間諜病毒不會破壞計算機系統(tǒng),對系統(tǒng)性能的影響較小等。但是,間諜軟件同樣會影響系統(tǒng)的正常運行,竊取用戶的相關信息。
(六)惡意攻擊。
人為惡意攻擊又稱xx入侵,是計算機信息安全的最大威脅,根據(jù)攻擊形式不同,多分為被動型與主動型兩種。被動型目的在于竊取機密信息,網(wǎng)絡運行仍舊正常,重在對機密信息破譯、截取;主動型目的則在于對信息進行破壞,致使信息的有效性喪失。由此可見,以上兩種形式均會造成信息丟失,威脅用戶的信息安全,xx入侵尤其對國家安全影響甚大,國家機密數(shù)據(jù)的丟失往往損失慘重,更會影響政治與軍事問題等。
信息可用性、機密性、完整性、真實性等是當前對計算機信息安全的相關定義,只有保證計算機信息具有以上幾點特征,才能說明該信息是安全的。但是,經(jīng)過以上對計算機信息安全管理的威脅因素分析發(fā)現(xiàn),計算機安全面臨的挑戰(zhàn)是否嚴峻,避免信息數(shù)據(jù)遭受人為或者偶然破壞,離不開對信息安全技術的探究與實踐應用,從而保證計算機信息的合法使用,不被他人篡改。依據(jù)計算機網(wǎng)絡應用群體的不同,信息安全技術的應用意義體現(xiàn)在如下三點:
第一,從個人角度而言,計算機網(wǎng)絡極大的豐富了人們的日常生活,但是若不能對信息安全加以防護既有可能造成個人信息泄露,給個人甚至整個家庭帶來經(jīng)濟風險,丟失個人資產(chǎn)。為此,加強信息安全技術應用,可保護個人信息安全,避免個人經(jīng)濟損失。
第二,從企業(yè)角度而言,計算機技術極大的提高了企業(yè)的運作效率,有利于企業(yè)的管理與運營,但是網(wǎng)絡環(huán)境十分復雜,若信息安全不能得到保證會造成企業(yè)機密信息被不法竊取,影響企業(yè)的良好運營。只有增強安全防護,才能避免機密數(shù)據(jù)丟失,更避免企業(yè)出現(xiàn)大的經(jīng)濟損失。
第三,從國家角度而言,網(wǎng)絡信息安全與國家的經(jīng)濟、政治、文化、軍事等均密切相關,新時代國家的基礎建設多數(shù)已經(jīng)借助網(wǎng)絡平臺在進行,有效保證計算機信息安全,有利于維護國家主權,維持世界和平,避免國家利益受損。
(一)加強對殺毒軟件與防火墻的運用。
隨著計算機技術的創(chuàng)新與進步,計算機病毒也是日新月異,要想有效的避免病毒入侵,安裝殺毒軟件并不斷對軟件進行更新意義重大。與此同時,針對網(wǎng)絡的開放性特征,避免網(wǎng)絡訪問過程中遭受非法入侵,應加強對防火墻的運用,避免訪問外部的用戶入侵內部網(wǎng)絡之中。當前,防火墻技術種類較多,比如說代理型、地址轉換型、監(jiān)測型等,其中運用最多的則為包過濾型與地址轉換型,以包過濾型為例加以分析,該種技術的防火墻主要運用分包傳輸,若數(shù)據(jù)包帶有危險性站點,則不信任的數(shù)據(jù)將在防火墻的作用下被拒之門外。
(二)加強賬號安全。
xx盜取賬號信息主要是通過網(wǎng)絡系統(tǒng)盜取合法賬號,然后攻克密碼?;诖?,保護賬號安全我們首先應該做到賬戶密碼設定的時候盡量復雜不重復,不要使用和自己身份證或電話號相同的數(shù)字字母,而且盡量定期更換密碼。
(三)充分運用加密技術實施安全防護。
數(shù)據(jù)加密技術是當前計算機信息安全防護的重要手段之一,可有效避免數(shù)據(jù)在傳輸過程中被竊取或者丟失,現(xiàn)階段運用最為有效的加密技術有兩種。其一,數(shù)據(jù)簽名。該種技術包含端對端加密以及路線加密,端對端即發(fā)送信息者對文件加密處理,文件轉換成密文后傳輸出去,信息接收者再借助密鑰解密獲得文件數(shù)據(jù);線路加密則對數(shù)據(jù)傳輸?shù)木€路進行加密,根據(jù)線路不同選擇不同的密鑰,保證信息傳輸安全[3]。其二,文件加密。該技術主要為防止系統(tǒng)數(shù)據(jù)被破壞或者竊取,采用密鑰將文件進行加密處理,從而提高文件的安全性。
(四)及時安裝漏洞補丁程序。
每個程序往往存在系統(tǒng)漏洞,而系統(tǒng)漏洞往往成為被xx攻擊的對象。漏洞包括來自硬件、軟件的安全問題,甚至有些漏洞來自于配置不當,廠家對于這些漏洞,往往發(fā)布一系列的補丁,及時安裝補丁程序可以有效保護數(shù)據(jù)安全,當廠家沒有提醒修補漏洞,也應該實時檢測是否存在漏洞。常見的漏洞補丁有tiger軟件、cops軟件等。
結論與建議:
綜上所述,新時期計算機信息安全仍存在較多的威脅,比如說外部環(huán)境、失誤操作、系統(tǒng)脆弱、失誤操作、間諜軟件、惡意攻擊等。由于計算機信息安全對個人、企業(yè)乃至國家均具有重要意義,為此加強對信息安全技術的應用,提高計算機信息安全至關重要。計算機使用過程中應加強對殺毒軟件與防火墻的運用、加強賬號安全、充分運用加密技術實施安全防護、及時安裝漏洞補丁程序。
計算機信息安全論文篇十五
摘要:計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設意義重大,必須得到充分的重視。本文對計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關工作者能夠有所借鑒。
1引言。
隨著信息網(wǎng)絡技術的不斷發(fā)展,計算機已經(jīng)滲透到了社會生產(chǎn)和生活中的方方面面,在人們的生活和工作中發(fā)揮了極其重要的作用。同時,計算機信息技術在應用過程中也會產(chǎn)生大量的信息和數(shù)據(jù),其中有很大一部分信息數(shù)據(jù)具有較高的價值,如果其被破壞或竊取,則由此而帶來的損失將可能十分巨大。鑒于此,加強對計算機信息系統(tǒng)的安全防護至關重要。筆者結合自己多年的工作實踐經(jīng)驗,就計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關工作者能夠有所借鑒。
一般而言,計算機信息系統(tǒng)的安全主要包括硬件安全、軟件安全以及系統(tǒng)內存儲的數(shù)據(jù)安全,具體則表現(xiàn)為計算機信息系統(tǒng)不會因為遭遇突發(fā)事件的影響而停止工作,其系統(tǒng)和數(shù)據(jù)也不會出現(xiàn)破壞和損失。因此,要確保計算機信息系統(tǒng)的安全就必須從兩個方面去入手。一方面,要從技術層面上去保障計算機信息系統(tǒng)的硬件、軟件和物理使用環(huán)境的安全;另一方面,要加強制度建設和安全教育,通過提高系統(tǒng)使用用戶的安全防護意識和規(guī)范用戶的操作行為來保證。
現(xiàn)實中,考慮到計算機信息系統(tǒng)的功能特性,其一般具有開放程度高和系統(tǒng)分布廣的特點,而這一方面提升了信息資源的共享效率,但同時也促使計算機信息系統(tǒng)面臨著各種潛在的外部安全威脅。具體而言,計算機信息系統(tǒng)所面臨的主要安全問題可以歸納為以下幾點:
3.1非法入侵。
非法入侵一般指外部未經(jīng)授權的網(wǎng)絡用戶對計算機信息系統(tǒng)進行非法訪問的行為,這些行為往往伴隨著竊取計算機信息系統(tǒng)賬戶信息,對系統(tǒng)內部存儲的數(shù)據(jù)進行惡意篡改、刪除和竊取等。因為技術的進步,當前從事計算機信息方面工作的人員越來越多,而這其中的惡意行為也嚴重影響到了信息系統(tǒng)的安全。
計算機病毒的本質一段惡意程序,其目的是為了對信息系統(tǒng)進行破壞和對系統(tǒng)數(shù)據(jù)進行竊取,是計算機信息技術發(fā)展到一定階段的必然產(chǎn)物。計算機病毒一般借助于網(wǎng)絡進行傳播,具有高傳染性、高隱蔽性和高破壞性等特點,是當前計算機信息系統(tǒng)面臨的主要安全威脅之一。
3.3管理問題。
現(xiàn)實中,計算機信息系統(tǒng)的建立目的是為了讓用戶去使用,其維護管理也依賴于人去執(zhí)行,所以計算機信息系統(tǒng)離不開人為因素。而人為因素也可能導致計算機信息系統(tǒng)的安全問題。例如用戶的安全防護意識較低,其操作行為比較隨意,沒有嚴格遵守相關的安全防護規(guī)范;又例如系統(tǒng)的管理維護人員不盡責,沒有及時發(fā)現(xiàn)系統(tǒng)的安全漏洞,進而使系統(tǒng)面臨著信息數(shù)據(jù)被泄露的安全隱患。
4.1采用先進的安全防護技術。
要提升計算機信息系統(tǒng)的安全防護性能,首先能想到的就采用各種安全防護技術。實際中主要采用的計算機信息安全防護技術主要包括以下幾個方面:4.1.1防火墻技術在信息系統(tǒng)的網(wǎng)絡邊界部署防火墻可以有效防范攻擊行為。此外,防火墻一般還自帶對網(wǎng)絡使用狀態(tài)的記錄功能,這也能后續(xù)的系統(tǒng)安全規(guī)劃和維護提供依據(jù)。4.1.2入侵檢測技術在計算機信息系統(tǒng)的關鍵位置布置入侵檢測系統(tǒng),并對系統(tǒng)中潛在違反安全策略的行為和入侵跡象加強監(jiān)控和分析。入侵檢測系統(tǒng)還可以和防火墻進行聯(lián)動,一旦檢測發(fā)現(xiàn)出非法入侵行為,就立即對入侵行為進行截斷,甚至可以對入侵行為進行逆向追蹤。4.1.3漏洞掃描技術任何計算機系統(tǒng)都必不可少的會存在漏洞,而這需要借助漏洞掃描技術來對漏洞進行及時的發(fā)現(xiàn)和處理。具體而言,系統(tǒng)安全管理員可以通過模擬hacker攻擊的行為來掃描當前系統(tǒng)中的安全薄弱點,然后依據(jù)掃描結果產(chǎn)生周密可靠的安全漏洞分析報告,最后根據(jù)報告結果采取打補丁等措施進行彌補。4.1.4防病毒系統(tǒng)一方面,要在計算機信息系統(tǒng)內部的每一臺服務器和用戶終端上都安裝防病毒軟件,不僅要運用防病毒軟件對信息數(shù)據(jù)的訪問記錄進行實時監(jiān)視,而且還應進行定期查殺,以保障整個計算機信息系統(tǒng)的安全性。另一方面,要對防病毒軟件及時進行升級,尤其要及時更新其病毒庫,以提升防病毒系統(tǒng)對最新型計算機病毒的防護能力。
4.2加強制度建設和安全管理。
除了上述技術措施之外,加強制度建設和安全管理也十分重要。首先,要建立完善的計算機信息系統(tǒng)安全操作使用規(guī)范,對操作中可能涉及到的不安全行為要明確指出并制定追責機制;其次,在安全管理上也要多下功夫。一方面要加強日常安全教育和管理,提升系統(tǒng)用戶的安全防范意識;另一方面要對制度的落實情況加強監(jiān)督,對敢于違規(guī)的人員要給予嚴懲。
5結束語。
總而言之,計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設意義重大,必須得到充分的重視。
參考文獻。
[1]葉子慧.計算機信息系統(tǒng)安全問題及管理措施[j].信息系統(tǒng)工程,20xx(10):143.[2]范易鋒.試述計算機信息系統(tǒng)安全及防范策略[j].華東科技(學術版),20xx(06):394.[3]金琳.淺談計算機信息系統(tǒng)安全技術的研究及其應用[j].計算機光盤軟件與應用,20xx(20):168.[4]劉賀.計算機網(wǎng)絡信息系統(tǒng)安全管理策略[j].長春師范大學學報,20xx,32(06):38-39.
計算機信息安全論文篇十六
當前計算機技術與網(wǎng)絡技術的逐漸普及與應用,網(wǎng)絡已經(jīng)成為構建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡信息促進了社會經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡安全同樣值得關注。
信息技術手段的飛速發(fā)展,使得各項網(wǎng)絡威脅因素層出不窮,嚴重的影響網(wǎng)絡信息運用與網(wǎng)絡安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡信息安全威脅因素進行分析,并將其詳細的劃分為內部因素與外部因素兩個層面的內容,具體如下:
1.1內部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡技術的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡信息能夠實時共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡弱項。同時,網(wǎng)絡技術依賴于tcp/ip協(xié)議,安全性基礎薄弱,在運行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當。計算機作為人工智能系統(tǒng),需要人作為主體進行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設置相對簡單,為網(wǎng)絡信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內容,主要是指通過非法手段,入侵他人電腦,調取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務攻擊信息等手段[1]。
(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復制文件、傳送文件以及運行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件?,F(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡安全的主要手段,間諜軟件并不是對系統(tǒng)進行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
基于上述計算機網(wǎng)絡信息安全中的內外部影響因素進行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡安全受到影響,為維護網(wǎng)絡信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡信息支持下,賬號內容包括系統(tǒng)的登陸賬號、網(wǎng)絡銀行賬號、電子郵件賬號、qq號等多種應用賬號類型。而基于賬號與登錄密碼的獲取,是當前非法攻擊的主要對象[2]。對于該方面的影響,應該做到兩個方面:一方面,提升賬號安全管理意識,在進行賬號設置的過程中,重視設置復雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進行密碼設置,避免由于設置內容過于簡單以及密碼雷同的狀況出現(xiàn),還應該注意定期更換密碼。
2.2防火墻技術。防火墻技術是一種用來加強網(wǎng)絡之間訪問控制,并防止外部網(wǎng)絡用戶運用非法手段進入到網(wǎng)絡系統(tǒng)內部的一種防護措施,為網(wǎng)絡運行的環(huán)境提供基礎保障,保護內部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。防火墻技術是安全網(wǎng)絡之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡運行的狀態(tài)?;诜阑饓Σ捎眉夹g層面的差異,可將其主要劃分為包過濾型、地址轉換型、代理型以及檢測型。不同技術形勢下的防火墻技術,通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡信息的安全性,將威脅性的因素進行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當前運用較為廣泛的安全防護軟件類型之一,此種安全技術能夠有效地針對病毒進行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠對木馬以及一些程序進行檢測。但應用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡信息安全的全面保障。
2.4漏洞補丁安裝?,F(xiàn)如今,病毒與對網(wǎng)絡的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴重的影響。為糾正與處理安全隱患,需要進行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患。可充分運用現(xiàn)有的軟件對漏洞補丁進行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。
2.5入侵檢測技術。入侵檢測是近年來發(fā)展起來的一種防范技術,綜合采用了統(tǒng)計技術、規(guī)范方法、網(wǎng)絡通信技術、人工職能、推理等技術與方法,該項檢測技術的內容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當中,進行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學的內容作為理論基礎,將系統(tǒng)正常的使用情況進行分析,觀察其中涉及到的各項信息內容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡通信當中涉及到的安全問題,是一種行之有效的檢測方法,能夠實現(xiàn)電子文檔的有效辨認與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當中包含多種內容,其中在具體應用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
3結束語。
網(wǎng)絡信息技術不斷變化與更新,使得網(wǎng)絡信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡信息防護手段也將不斷更新,安全防護措施的應用可根據(jù)不同的攻擊方式應用不同的防護手段,旨在構建健全的網(wǎng)絡信息安全防護體系。在未來發(fā)展中,最大限度上的維護計算機網(wǎng)絡信息安全。
計算機信息安全論文篇十七
:隨著計算機技術不斷地深入發(fā)展與提升,醫(yī)院計算機信息網(wǎng)絡安全問題也日益凸顯。針對目前信息網(wǎng)絡中存在的問題,分析安全管理現(xiàn)狀,探究合理有效的解決方法,并提出相應對策優(yōu)化醫(yī)院計算機信息網(wǎng)絡安全系統(tǒng)運行。
隨著網(wǎng)絡技術的飛速發(fā)展,計算機網(wǎng)絡給我們的生活帶來了諸多便捷,尤其在醫(yī)院計算機系統(tǒng)中的運用。通過信息系統(tǒng)工程的建立,對醫(yī)院日常醫(yī)療服務、資源管理、分配決策等各個方面進行整體規(guī)劃、收集處理、歸檔存儲等等。一方面數(shù)據(jù)的支撐與網(wǎng)絡的快捷可以大大提高醫(yī)院工作效率與服務治療。但同時也暴露出許多安全問題,信息安全受到破壞與威脅都給醫(yī)院計算機信息網(wǎng)絡安全管理工作帶來了極大的困難。因此對于設備管理理念,專業(yè)技術操作均有待提升。從加強信息網(wǎng)絡安全管理著手,并提出相應對策。
1.1信息網(wǎng)絡內部問題。
在影響醫(yī)院計算機網(wǎng)絡安全的因素當中,常常出現(xiàn)許多意外因素,導致計算機信息系統(tǒng)安全完整性受到破壞。突發(fā)事件與不恰當操作往往是此類問題的根源,例如設備硬件受損,軟件崩潰破壞,工作人員錯誤操作使用,電路故障,以及突發(fā)暴風暴雨,雷電等不可抗的自然災害等此類安全隱患。同時,醫(yī)院計算機用戶隨意下載網(wǎng)絡未經(jīng)安全檢測的相關文件及軟件,防范意識不足,也容易造成計算機癱瘓。還有在共享局域網(wǎng)類隨意使用外部存儲設備u盤等工具交換數(shù)據(jù),造成數(shù)據(jù)破壞,病毒感染,保密文件泄露等安全問題。同時,醫(yī)院計算機安全管理預案中,就文件共享環(huán)節(jié)往往極為薄弱,為了方便資料讀取傳輸,電腦資料可以隨時隨意瀏覽提取修改。出現(xiàn)錯誤操作難以避免,自然也就導致了信息遭到破壞。同時個別醫(yī)務人員對于工作存在不負責的情況,工作態(tài)度消極,在電腦上安裝游戲或以前娛樂軟件,這顯然是極不正確的。不僅增大了病毒傳播的途徑與可能性,還降低了工作效率與醫(yī)院服務在患者心中的形象,失去信任,造成糾紛。有的操作人員為了便捷上網(wǎng),常常在客戶端修改地址,不僅增加了維護人員工作量,特定情況下地址相同產(chǎn)生沖突,將影響信息系統(tǒng)的正常運行。
1.2外部安全問題。
由于醫(yī)院客戶計算機數(shù)目龐大,無法將所有客戶端全力優(yōu)化,因此存在安全補丁延遲,反應遲鈍的情況。一旦出現(xiàn)攻擊性較強的病毒就會導致網(wǎng)絡及相關服務器癱瘓,整個網(wǎng)絡系統(tǒng)停止工作。某些駭客軟件便常常利用這些隱患,通過非法破譯密碼,訪問醫(yī)院數(shù)據(jù)庫,存在極大的信息安全隱患。如果加以破壞,某些數(shù)據(jù)無法恢復將造成信息系統(tǒng)的極大漏洞,造成無法估計的損失。醫(yī)院計算機信息網(wǎng)絡系統(tǒng)自身并不具備較強的防御能力,在現(xiàn)實中,就有某些非法組織與個人為達到特殊目的對醫(yī)院信息進行破壞干擾、盜取修改。例如行業(yè)商業(yè)情報人員,為得到相關詳細內容數(shù)據(jù),對醫(yī)院計算機信息系統(tǒng)進行攻擊,對系統(tǒng)構成了威脅與安全隱患。就醫(yī)院自身防范而言,由于業(yè)務開展需要,難以避免與外部網(wǎng)絡系統(tǒng)進行溝通連接。信息傳遞聯(lián)系,為提高業(yè)務能力與效率,借助外部信息網(wǎng)絡,在這些操作過程中,就可能發(fā)生破壞病毒攜帶的情況。
通過對上述現(xiàn)狀分析,發(fā)現(xiàn)目前計算機信息網(wǎng)絡存在問題與安全隱患。探究其中的深層原因,從根本解決問題,總結了如下應對策略。
2.1硬件交互安全管理。
首先就醫(yī)院硬件設施,應當注意網(wǎng)絡布線安全。醫(yī)院主要干線與各子資源避免布線交叉接觸,減少相互串擾??s短交換距離,控制好信號衰減度,并及時備份,做好應急預案。就醫(yī)院計算機場地具體情況,水電,環(huán)境,電磁干擾,考慮周全,使用穩(wěn)定性較好的機組電源。其中中心服務器注意在線雙機熱備份,當出現(xiàn)故障或其他意外情況時,立即接替交換。一方面信息完備性較好,隨意切換,時間極短,達到了應急預案中高效便捷的功能。同時為增大安全性,如果條件允許,可以采用多臺服務器達到集群備份,安全管理。并制訂定期安全維護計劃,建立安全管理制度與可靠措施。例如固定監(jiān)測運行,重啟運維,病毒檢測,常規(guī)殺毒,特定區(qū)加固。對于數(shù)據(jù)儲存硬件,注意異地備份,多方式備份等多種策略信息存儲。在非特殊業(yè)務期時,及時將內外網(wǎng)斷開,可以有效地防止外界駭客的進攻入侵。無論任何新軟件,不可以掉以輕心,保險謹慎起見,獨立子網(wǎng)運行,確保安全后在植用于內網(wǎng)之中。
2.2軟件交互安全管理。
首先就系統(tǒng)軟件中操作系統(tǒng)應該注意嚴密安全控制。例如針對個人賬號,用戶權限,鏈路網(wǎng)站訪問,文件讀取等信息網(wǎng)絡操作進行嚴格的監(jiān)管和管理。做好監(jiān)控監(jiān)督,審查加固,日常特殊事件日志記錄分析。在減少杜絕違規(guī)訪問的同時,通過日志記錄出錯報告與警告信息,及時預警問題癥結。屏蔽非辦公意外的相關信息內容,限制敏感資源訪問,及時進行補丁更新,彌補系統(tǒng)后門漏洞帶來的安全隱患。并適當減少不必要的外接數(shù)據(jù)交換端口,以避免外來存儲交換設備可能進行的病毒傳播,數(shù)據(jù)信息修改竊取。
2.3應急預案的建立。
針對醫(yī)院技術安全信息網(wǎng)絡安全管理中,應急預案的建立不可或缺,應該針對方案實施的范圍、時間、細節(jié)等展開討論制定后實施。對于急診、護理、財務、檢測、藥劑、后勤等各職能部門與醫(yī)療科室實施應急預案。并保證通信網(wǎng)絡設備,服務軟件等安全重點設置保障細則。對于掛號、收費、檢查、手術等應急業(yè)務也應當建立非計算機應對流程。在網(wǎng)絡故障無法使用時,仍能夠保證醫(yī)院相關業(yè)務如用藥,檢測的正常開展等問題排除后,再進行后續(xù)完善工作。
一言概之,醫(yī)院技術信息網(wǎng)絡安全管理,在醫(yī)院整個有序運作中起到了關鍵的保障作用,應當結合具體情況,高效積極采取措施應對解決問題,提高安全性,幫助醫(yī)院更好地工作。
計算機信息安全論文篇十八
摘要:從二十世紀九十年代起,計算機開始被引入我國并且普及開來。到現(xiàn)在,計算機已經(jīng)廣泛應用于我國的各行各業(yè)。無論是工業(yè)生產(chǎn)還是居民的日常生活,都離不開計算機系統(tǒng)的參與。計算機的普及,給人們的生活帶來了極大的便利。但是,我們也要認識到隨之產(chǎn)生的問題,也就是計算機系統(tǒng)的信息安全問題。計算機系統(tǒng)的信息安全,已經(jīng)成為了當今社會廣泛關注的問題。本文將對計算機系統(tǒng)的安全現(xiàn)狀,提出一些可行的安全防護措施。
前言。
計算機技術是人類社會進入信息時代的基石,在現(xiàn)代人的生活中起到越來越重要的作用,上到國家的經(jīng)濟、外交和政治,下到個人的日常生活和娛樂,都離不開計算機的參與。與此同時,計算機系統(tǒng)的信息安全問題也日益凸顯。在信息時代,人們在互聯(lián)網(wǎng)上留下大量的活動痕跡,如果這些信息被不法分子竊取,就會對用戶的生活產(chǎn)生影響,甚至危害到社會公共秩序。為了維護信息社會的穩(wěn)定,必須要提高計算機系統(tǒng)的安全防范水平。
(一)計算機系統(tǒng)中的信息被竊取。進入信息時代,我們經(jīng)常會聽到各類由信息泄露引發(fā)的商業(yè)糾紛的相關報道。據(jù)我國的網(wǎng)絡安全部門進行的統(tǒng)計調查:在我國的網(wǎng)民當中,有超過七成的人表示遭受過不同程度的信息泄露,遭受垃圾郵件和騷擾電話的轟炸。在信息時代,信息資源成為了一種蘊含豐富經(jīng)濟價值的寶貴資源。而一些不法分子利用各種方式入侵計算機系統(tǒng)和計算機網(wǎng)絡,盜用、竊取甚至篡改用戶的個人信息,影響用戶的日常生活,給用戶帶來經(jīng)濟損失。造成計算機系統(tǒng)中信息被竊取的原因來自多方面,有可能是因為用戶沒有注意對個人信息進行保密,也有可能是因為在使用存儲工具轉移數(shù)據(jù)的時候沒有采取屏蔽措施[1]。
(二)大量虛假、不良信息流傳。計算機網(wǎng)絡時代,任何人都可以在網(wǎng)絡上發(fā)布信息,這就導致了計算機網(wǎng)絡上存在著大量虛假、不良的信息流傳開來。再加上我國在網(wǎng)絡監(jiān)管上力度不足,網(wǎng)絡詐騙等惡劣行為更加囂張。一些犯罪分子利用“釣魚網(wǎng)站”吸引其他人進行訪問,在網(wǎng)站中植入木馬程序,入侵到他人的電腦當中,竊取他人信息。還有些人在網(wǎng)上宣傳色情、暴力、恐怖信息,嚴重違反了社會公德和法律法規(guī),破壞了正常的社會秩序。
(三)相關法律法規(guī)缺失。由于計算機網(wǎng)絡發(fā)展迅速,我國在相關法律法規(guī)的制定上難以跟上計算機網(wǎng)絡的普及速度,對破壞計算機網(wǎng)絡安全行為的打擊力度也不足,難以對利用網(wǎng)絡手段進行犯罪的犯罪分子進行懲治。另外,我國網(wǎng)民使用計算機的安全防范意識不夠強烈,很多人缺乏保護個人信息的安全知識,導致隱私泄露,給了不法分子可乘之機。
(一)加強安全產(chǎn)品的研發(fā)力度。計算機系統(tǒng)安全所面臨的威脅主要有來自網(wǎng)絡上的攻擊、計算機病毒、木馬程序和自身系統(tǒng)漏洞幾種[2]。為了有效防范上述類型的安全威脅,就要利用到各種計算機安全產(chǎn)品,比如防火墻軟件、病毒查殺軟件、漏洞修復技術等等。我國要加強計算機安全產(chǎn)品的更新力度,不斷對計算機安全產(chǎn)品進行更新?lián)Q代,為計算機系統(tǒng)構建一個完善、有效的安全防范體系,維護計算機的系統(tǒng)安全。
(二)營造良好的運行環(huán)境。計算機在現(xiàn)代社會中已經(jīng)深入到各行各業(yè)。為了給計算機營造一個良好、安全的運行環(huán)境,需要全社會共同進行努力。政府要建立計算機網(wǎng)絡運行的監(jiān)督機構,對網(wǎng)絡上發(fā)布的信息進行審核,對一些不良、虛假信息的傳遞及時制止,打擊網(wǎng)絡詐騙等犯罪行為,完善計算機系統(tǒng)安全方面的法律法規(guī),為網(wǎng)絡安全工作提供法律依據(jù)。企業(yè)要采取一些網(wǎng)絡信息的保密措施,嚴格控制企業(yè)商業(yè)機密的外流。個人也要積極參與到網(wǎng)絡安全工作當中,揭發(fā)檢舉不良網(wǎng)站,在使用計算機系統(tǒng)的時候自覺遵守安全操作的規(guī)范。
結論。
計算機系統(tǒng)的信息安全是關系到人民日常生活與國家發(fā)展的大事,也是信息社會穩(wěn)定運行的基礎。維護計算機系統(tǒng)的安全,需要全社會的積極參與。我國要加強計算機安全產(chǎn)品的研發(fā)力度,完善相關法律法規(guī),向人民群眾普及網(wǎng)絡安全知識,樹立網(wǎng)絡安全的防范意識,為計算機系統(tǒng)的運行營造一個良好、安全、穩(wěn)定的環(huán)境。
參考文獻。
[1]趙景,萬明.計算機信息網(wǎng)絡安全現(xiàn)狀與防范措施探討[j].科技展望,20xx,(11):23+25.[2]孫研.計算機網(wǎng)絡信息系統(tǒng)安全問題的分析與對策[j].科技資訊,20xx,(11):137+139.
【本文地址:http://mlvmservice.com/zuowen/14993572.html】