總結(jié)是一個機會,讓我們更好地改正和提高。通過總結(jié),我們可以發(fā)現(xiàn)并總結(jié)一些重要的經(jīng)驗和教訓。以下是一些寫作經(jīng)驗的分享,讓我們一起來學習吧。
網(wǎng)絡(luò)信息安全論文篇一
隨著信息技術(shù)特別是網(wǎng)絡(luò)技術(shù)的發(fā)展,大部分的企業(yè)或機關(guān)單位都組建了內(nèi)部局域網(wǎng),實現(xiàn)了資源共享,信息傳遞快速有效,極大地提高了工作效率。內(nèi)網(wǎng)已成為企事業(yè)單位日常工作不可或缺的重要組成部分,同時,內(nèi)網(wǎng)中一般會有大量的保密數(shù)據(jù)文件和信息通過網(wǎng)絡(luò)進行傳遞。例如政府、軍隊或軍工單位內(nèi)具有一定密級的文件、文檔、設(shè)計圖紙等;設(shè)計院所的圖紙和設(shè)計圖庫等;研發(fā)型企業(yè)的設(shè)計方案、源代碼和圖紙等數(shù)字知識產(chǎn)權(quán);企事業(yè)單位的財務(wù)數(shù)據(jù)等,都是保密數(shù)據(jù)信息。如何對這些保密數(shù)據(jù)信息進行全方位的保護,是非常重要的。
隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)讓信息的獲取、共享和傳播更加方便,同時內(nèi)部局域網(wǎng)開放共享的特點,使得分布在各臺主機中的重要信息資源處于一種高風險的狀態(tài),很容易受到來自系統(tǒng)內(nèi)部和外部的非法訪問。防火墻、入侵檢測、網(wǎng)絡(luò)隔離裝置等網(wǎng)絡(luò)安全保護對于防止外部入侵有不可替代的作用,而對于內(nèi)部泄密顯得無可奈何,內(nèi)部人員的非法竊密事件逐漸增多。據(jù)中國國家信息安全測評認證中心調(diào)查,信息安全的現(xiàn)實威脅也主要為內(nèi)部信息泄露和內(nèi)部人員犯罪,而非病毒和外來黑客引起。根據(jù)對內(nèi)網(wǎng)具體情況的總結(jié)分析,來自內(nèi)部的安全威脅(見圖1)主要有4類:a.竊取者將自己的計算機非法接入內(nèi)網(wǎng)或者非法直接鏈接計算機終端,竊取內(nèi)網(wǎng)重要數(shù)據(jù);b.竊取者直接利用局域網(wǎng)中的某一臺主機,通過網(wǎng)絡(luò)攻擊或欺騙的手段,非法取得其他主機甚至是某臺服務(wù)器的重要數(shù)據(jù);c.內(nèi)部員工將只允許在局域網(wǎng)內(nèi)部使用的數(shù)據(jù)通過磁盤復(fù)制、打印、非法撥號外聯(lián)等手段泄漏到外部;d.內(nèi)部人員竊取管理員用戶名和密碼,非法進入重要的系統(tǒng)和應(yīng)用服務(wù)器獲取內(nèi)部重要數(shù)據(jù)。在網(wǎng)絡(luò)互聯(lián)互通實現(xiàn)信息快速交換的同時,如何加強網(wǎng)絡(luò)內(nèi)部的安全,防止企事業(yè)單位的關(guān)鍵數(shù)據(jù)從網(wǎng)絡(luò)中泄漏出去,是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)一個主要的發(fā)展方向。
為了解決內(nèi)網(wǎng)安全問題,市場上也出現(xiàn)了諸多的內(nèi)網(wǎng)信息安全產(chǎn)品,主要分為三類。
1.監(jiān)控與審計系統(tǒng)。
現(xiàn)有各廠商的監(jiān)控與審計系統(tǒng)一般都由三部分組成:客戶端、服務(wù)器。其中,客戶端安裝在受控的計算機終端,用來收集數(shù)據(jù)信息,并執(zhí)行來自服務(wù)器模塊的指令;服務(wù)器端一般安裝在內(nèi)網(wǎng)中一臺具有高性能cpu和大容量內(nèi)存的用作服務(wù)器的計算機上,存儲和管理所有客戶端計算機數(shù)據(jù);系統(tǒng)安全管理員可以登錄到服務(wù)器端管理各類審計功能模塊,并制定各種安全策略。客戶端根據(jù)控制端下發(fā)的安全策略,對受控主機進行相應(yīng)的監(jiān)控,并將相應(yīng)的信息上傳至服務(wù)器。它能夠獲取受控主機的信息資料,對各類輸入輸出端口如usb、軟驅(qū)、光驅(qū)、網(wǎng)卡、串/并口、調(diào)制解調(diào)器、紅外通信等進行控制與監(jiān)控,也可以對各類應(yīng)用程序進行監(jiān)控,防止終端計算機非法接入、非法外聯(lián),對文件操作等行為進行審計。
這類產(chǎn)品提供了一定的安全控制功能,但由于其重點是按照安全策略進行記錄和審計,屬于事后審計產(chǎn)品,因此并不能很好地阻止單位信息泄密事件的發(fā)生,一旦發(fā)現(xiàn)泄密事件發(fā)生,損失已經(jīng)造成,所以這類產(chǎn)品的安全作用有一定的局限性。
2.文檔加密系統(tǒng)。
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息安全論文篇二
摘要:計算機網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護,不受到外界惡意因素的干擾,防止計算機網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運行。目前,計算機的應(yīng)用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網(wǎng)絡(luò)也具有安全風險,在該技術(shù)的應(yīng)用過程中,還要防止計算機網(wǎng)絡(luò)受到外界侵襲。
目前,計算機的應(yīng)用非常廣泛,人們的生活、工作對計算機網(wǎng)絡(luò)均有著較高的依賴性,不過計算機的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò)漏洞攻擊計算機網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分**甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計算機無法正常運行。
計算機網(wǎng)絡(luò)安全包含兩個方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護;其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網(wǎng)絡(luò)設(shè)備。對計算機運行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:
(一)病毒。
計算機病毒會破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復(fù)制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計算機病毒的傳播途徑較多,可通過復(fù)制、傳送數(shù)據(jù)包等途徑傳播,在計算機使用期間,計算機病毒可通過閃存盤、移動硬盤、光盤、網(wǎng)絡(luò)等途徑傳播。
在操作系統(tǒng)編程期間,程序員可能會發(fā)生操作失誤現(xiàn)象,導致系統(tǒng)出現(xiàn)漏洞。實際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計算機系統(tǒng)內(nèi)存在的漏洞攻擊計算機,這對計算機運行的安全性構(gòu)成了很大威脅,可使計算機網(wǎng)絡(luò)被破壞,引發(fā)嚴重后果。
(三)**攻擊。
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴重威脅著計算機運行安全性。非破壞性攻擊僅僅會在一定程度上影響操作系統(tǒng),無法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。
(四)網(wǎng)絡(luò)管理者缺乏安全管理意識。
現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復(fù)雜程度較高,部分網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)安全運行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務(wù)。除此之外,在網(wǎng)絡(luò)運行管理過程中也存在很多問題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識,設(shè)置的登陸密碼比較簡單,且缺乏安全配置,極易被**攻擊。
通過上述研究發(fā)現(xiàn),計算機網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。
(一)隱藏ip地址。要想攻擊計算機系統(tǒng),**就必須獲取ip地址,然后可采用攻擊手段進行攻擊,**主要通過網(wǎng)絡(luò)探測技術(shù)獲取用戶ip地址。為了防止受到**的攻擊,可采用代理服務(wù)器對ip地址進行隱藏,在這種情況下,**并不能夠獲取真實ip地址,他們所獲取的`地址為代理服務(wù)器ip地址,有利于確保計算機運行的安全性,使用戶ip地址有效隱藏。
(二)做好信息加密保護工作。網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點加密、節(jié)點加密。鏈路加密可確保節(jié)點間鏈路信息的安全性;端點加密有利于保護系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點加密可保護傳輸鏈路,對目的節(jié)點、源節(jié)點兩者間的傳輸進行保護。在實際加密設(shè)置操作中,用戶可根據(jù)實際情況,對加密方式進行選擇,確保信息安全。
(三)提高網(wǎng)絡(luò)系統(tǒng)設(shè)計的可靠性。為了確保計算機網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點可對局域網(wǎng)內(nèi)兩個節(jié)點通訊數(shù)據(jù)進行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽任一節(jié)點,并對數(shù)據(jù)包進行分析,便可獲取關(guān)鍵信息。
(四)鑒別用戶身份。用戶進至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進入系統(tǒng)內(nèi)。針對合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問權(quán)限,提醒用戶在登陸系統(tǒng)時,設(shè)置難度系數(shù)較高的密碼。
(五)防火墻設(shè)置。網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對網(wǎng)絡(luò)內(nèi)部環(huán)境進行保護,防止非法訪問的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對網(wǎng)絡(luò)運行狀態(tài)進行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過許可。根據(jù)使用技術(shù)的不同,可將其分為過濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測型等幾種類型。代理型防火墻處于客戶端、服務(wù)器兩者間,可阻擋兩者數(shù)據(jù)流,及時發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對服務(wù)器數(shù)據(jù)進行獲取,則需將請求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數(shù)據(jù),并通過客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測型防火墻可主動、實時監(jiān)測不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進行檢查,同時也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運行的可靠性、安全性,確保計算機網(wǎng)絡(luò)信息安全。
3結(jié)語。
目前,計算機技術(shù)的應(yīng)用越來越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時,計算機網(wǎng)絡(luò)信息安全問題也引起了人們的重視,網(wǎng)絡(luò)攻擊會導致企業(yè)出現(xiàn)巨大經(jīng)濟損失,也會致使用戶信息被泄露。
參考文獻:
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息安全論文篇三
當前計算機技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進了社會經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
信息技術(shù)手段的飛速發(fā)展,使得各項網(wǎng)絡(luò)威脅因素層出不窮,嚴重的影響網(wǎng)絡(luò)信息運用與網(wǎng)絡(luò)安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡(luò)信息安全威脅因素進行分析,并將其詳細的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡(luò)弱項。同時,網(wǎng)絡(luò)技術(shù)依賴于tcp/ip協(xié)議,安全性基礎(chǔ)薄弱,在運行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當。計算機作為人工智能系統(tǒng),需要人作為主體進行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設(shè)置相對簡單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡(luò)信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務(wù)攻擊信息等手段[1]。
(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復(fù)制文件、傳送文件以及運行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件?,F(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡(luò)信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對系統(tǒng)進行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
基于上述計算機網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡(luò)安全受到影響,為維護網(wǎng)絡(luò)信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡(luò)系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡(luò)銀行賬號、電子郵件賬號、qq號等多種應(yīng)用賬號類型。而基于賬號與登錄密碼的獲取,是當前非法攻擊的主要對象[2]。對于該方面的影響,應(yīng)該做到兩個方面:一方面,提升賬號安全管理意識,在進行賬號設(shè)置的過程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進行密碼設(shè)置,避免由于設(shè)置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,并防止外部網(wǎng)絡(luò)用戶運用非法手段進入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的'一種防護措施,為網(wǎng)絡(luò)運行的環(huán)境提供基礎(chǔ)保障,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運行的狀態(tài)?;诜阑饓Σ捎眉夹g(shù)層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術(shù)形勢下的防火墻技術(shù),通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當前運用較為廣泛的安全防護軟件類型之一,此種安全技術(shù)能夠有效地針對病毒進行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進行檢測。但應(yīng)用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補丁安裝?,F(xiàn)如今,病毒與對網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴重的影響。為糾正與處理安全隱患,需要進行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患。可充分運用現(xiàn)有的軟件對漏洞補丁進行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。
2.5入侵檢測技術(shù)。入侵檢測是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項檢測技術(shù)的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當中,進行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡(luò)信息防護手段也將不斷更新,安全防護措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護體系。在未來發(fā)展中,最大限度上的維護計算機網(wǎng)絡(luò)信息安全。
網(wǎng)絡(luò)信息安全論文篇四
現(xiàn)階段計算機網(wǎng)絡(luò)信息安全并非完美無缺,仍然有許多待解決的問題,伴隨著計算機技術(shù)的發(fā)展還會有許多新問題出現(xiàn),網(wǎng)絡(luò)漏洞就是其中一項。一旦計算機網(wǎng)絡(luò)系統(tǒng)中出現(xiàn)了網(wǎng)絡(luò)漏洞,就有可能對系統(tǒng)中的數(shù)據(jù)造成威脅和危害,被攻擊者所利用就成為了網(wǎng)絡(luò)攻擊的突破口,大范圍地影響計算機軟硬件設(shè)備。例如,澳大利亞某稅務(wù)網(wǎng)站曾發(fā)生過一起1.7萬用戶信息泄露的事件,攻擊者就是利用網(wǎng)絡(luò)漏洞對于網(wǎng)站地址中的稅務(wù)id賬號進行更改,由此可見,網(wǎng)絡(luò)漏洞問題需要及時解決。
1.2病毒感染。
計算機病毒從計算機逐漸普及開始便一直影響著人們對于計算機的使用,感染病毒的計算機可以一瞬間就癱瘓報廢,就算計算機不斷進行升級,計算機病毒也是屢禁不止的。例如,1月,我國國家計算機病毒應(yīng)急處理中心共發(fā)現(xiàn)774909個病毒,對比上月增加了55467個,同比增長9.9%,感染計算機的數(shù)目龐大,足有37492832臺。僅計算機病毒感染的問題就已經(jīng)對社會經(jīng)濟造成了巨大的損失,嚴重威脅了計算機網(wǎng)絡(luò)信息安全。
1.3數(shù)據(jù)泄露。
網(wǎng)絡(luò)信息化的時代使得原本紙質(zhì)的記錄方式逐漸被計算機所取代,龐大的數(shù)據(jù)庫存儲了大量的信息,這也成為了許多駭客攻擊的目標。數(shù)據(jù)泄露問題威脅著所有人的隱私,如何對于網(wǎng)絡(luò)之間的訪問進行控制,是需要提出對策并加以解決的。例如,社會學習的平臺edmodo的數(shù)據(jù)泄露事件造成了約7800萬教育工作者和學生的信息被泄露,這些信息被用以販賣出售,嚴重侵害了用戶的權(quán)益,也對這些教育工作者和學生的隱私造成了威脅。
1.4人為失誤。
威脅計算機網(wǎng)絡(luò)信息安全的不僅僅是駭客這樣的攻擊者,還包括內(nèi)部人員因為失誤引發(fā)的計算機網(wǎng)絡(luò)信息完全隱患?,F(xiàn)在大多數(shù)計算機都安裝有可進行網(wǎng)絡(luò)維護的軟件,但是在人們的安全意識不夠強的時候,就很容易忽視一些潛在的危機,比如忘記及時對計算機進行維護,這就有可能引發(fā)更大的網(wǎng)絡(luò)信息安全問題。人為失誤是可以控制的,但也是最容易被忽略的,針對人的安全意識進行培訓和管理,才是解決問題的關(guān)鍵。
網(wǎng)絡(luò)信息安全論文篇五
第一,防火墻技術(shù)。當前,防火墻技術(shù)已廣泛應(yīng)用于計算機網(wǎng)絡(luò)信息安全的構(gòu)建之中,發(fā)揮著保護層的重要作用。首先,防火墻可以有效地對外部網(wǎng)訪問進行限制,進而為內(nèi)部網(wǎng)構(gòu)建了保護層,確保內(nèi)部網(wǎng)絡(luò)的安全訪問。其次,防火墻通過對網(wǎng)絡(luò)訪問進行統(tǒng)計記錄,對惡意行為或可以動作進行報警,以確保外部可疑動作及時有效地進行監(jiān)視。再次,防火墻技術(shù)在安全防范功能的實現(xiàn)上,主要通過兩種技術(shù):一是分組過濾技術(shù);二是代理服務(wù)技術(shù),通過兩種防范技術(shù)體系的構(gòu)建,為網(wǎng)絡(luò)信息安全構(gòu)建安全可靠的網(wǎng)絡(luò)安全防范體系。第二,加密技術(shù)。在很多情況之下,為了確保信息的安全,需要采取一定的防護措施,而加密技術(shù)是當前應(yīng)用最為廣泛的安全技術(shù)之一。通常情況之下,不法分子采用網(wǎng)絡(luò)協(xié)議分析工具(如sniffer),實現(xiàn)對傳輸信息內(nèi)容的獲取,以至于用戶的賬號、密碼等被不法分子盜取。如圖1所示,是對信息的對稱加密與解密的過程。在進行對稱加密時,信息發(fā)送者通過加密算法對明文進行加密處理,接收方在接收到密文之后,通過解密算法用同樣的密鑰對密文進行解密。這種對稱加密的方法,在實際中的應(yīng)用十分廣泛,具有效率高、速度快等特點。
3.2建立完善的法律管理制度。
當前,網(wǎng)絡(luò)信息安全環(huán)境的營造,很大程度上依賴于法律管理制度的建立與完善。首先,要強化網(wǎng)絡(luò)立法,為網(wǎng)絡(luò)安全環(huán)境的營造創(chuàng)造良好的外部環(huán)境。當前,開放的網(wǎng)絡(luò)環(huán)境,需要法律法規(guī)的正確引導,規(guī)范網(wǎng)絡(luò)行為。充分依托信息安全法規(guī)體系,為網(wǎng)絡(luò)信息安全的實現(xiàn)創(chuàng)造條件。其次,建立完善的網(wǎng)絡(luò)信息安全管理體系。網(wǎng)絡(luò)信息安全管理是一項復(fù)雜而系統(tǒng)的過程,強調(diào)安全管理體系的構(gòu)建,為網(wǎng)絡(luò)安全環(huán)境的營造,創(chuàng)造各方有力條件。
4結(jié)束語。
總而言之,構(gòu)建安全的網(wǎng)絡(luò)信息環(huán)境,是網(wǎng)絡(luò)信息技術(shù)發(fā)展的必然要求,也是網(wǎng)絡(luò)信息技術(shù)更好服務(wù)社會發(fā)展的重要基礎(chǔ)。在網(wǎng)絡(luò)信息安全的防范中,一方面要構(gòu)建安全防范體系,對計算機病毒等實施有效的攔截;另一方面,建立完善的法律管理制度,進一步營造良好的外部環(huán)境。從本質(zhì)上優(yōu)化網(wǎng)絡(luò)信息環(huán)境,推動網(wǎng)絡(luò)信息的快速發(fā)展。
參考文獻:
網(wǎng)絡(luò)信息安全論文篇六
信息化的社會已經(jīng)到來了,信息技術(shù)的廣泛應(yīng)用無處不在地改變了人們的生活,信息資源被高度共享,為了更好利用信息資源,提高效率,降低運營管理成本,我們的中小企業(yè)不可避免要建設(shè)自己的局域網(wǎng)。隨著科技的進步,我們的計算機網(wǎng)絡(luò)變得更開放、更高性能、更高集成、更人性化,計算機網(wǎng)絡(luò)的應(yīng)用在各行各業(yè)中發(fā)揮著越來越重要的作用,但是網(wǎng)絡(luò)上存在著許多威脅中小企業(yè)局域網(wǎng)信息安全的因素,如駭客、病毒、內(nèi)部人員的泄密等,所以建設(shè)一個安全的局域網(wǎng)來保障企業(yè)信息安全是非常重要的。
一、局域網(wǎng)的概念。
局域網(wǎng)就是在一個地理上較小的區(qū)域內(nèi)的多臺計算機和其他設(shè)備組成的,應(yīng)用網(wǎng)絡(luò)軟件使各種資源能夠共享的網(wǎng)絡(luò)系統(tǒng)。它是指一個相距不遠地理范圍內(nèi),將各種計算機、存儲設(shè)備和數(shù)據(jù)庫、信息處理設(shè)備等互相聯(lián)接起來組成的計算機通信網(wǎng)。相對于廣域網(wǎng),局域網(wǎng)特點是有較高的數(shù)據(jù)傳輸速率和低誤碼率,比較容易維護和擴展。它可以通過數(shù)據(jù)通信網(wǎng)或?qū)S脭?shù)據(jù)電路,與遠方的局域網(wǎng)相連接,構(gòu)成一個范圍較大的局域網(wǎng)。通過局域網(wǎng)可以實現(xiàn)內(nèi)部數(shù)據(jù)文件共享、應(yīng)用軟件共享、打印機、復(fù)印機等設(shè)備共享、局域網(wǎng)還可以共享寬帶資源實現(xiàn)電子郵件、在線聊天、傳真通信等等功能。一些軟件系統(tǒng)如財務(wù)管理軟件、進銷存系統(tǒng)、erp(企業(yè)資源計劃系統(tǒng))等也要依托建立在單位內(nèi)部網(wǎng)絡(luò)的基礎(chǔ)上。一個企業(yè)的內(nèi)部網(wǎng)絡(luò)可以包括局域網(wǎng),也可以包括一部分廣域網(wǎng),而對于多數(shù)中小企業(yè)來說,沒有設(shè)置外地的分支機構(gòu),在本地一個小區(qū)域內(nèi)組建一個局域網(wǎng)也就可以滿足需要了。總的來說局域網(wǎng)能使企業(yè)充分利用共享資源,即節(jié)省了經(jīng)費又提高了效率。
局域網(wǎng)如果按傳輸介質(zhì)分類可以分為兩種,一種是有線局域網(wǎng),另外的一種就是無線局域網(wǎng),如果傳輸介質(zhì)采用同軸電纜、雙絞線、光纜等介質(zhì)的稱為有線局域網(wǎng),若采用無線電波,微波,則稱為無線局域網(wǎng)。有線局域網(wǎng)的優(yōu)點是信號傳輸穩(wěn)定質(zhì)量高,信號基本不會受阻擋物、氣候、電磁干擾影響。有線局域網(wǎng)的缺點是在一些特殊的場合下布線的工程量大且困難,如果要改線的時候也工程量也相當大;線路容易損壞,維護困難、成本高;網(wǎng)絡(luò)中的節(jié)點不可移動,布線靈活性差。無線局域網(wǎng)絡(luò)的優(yōu)點則有:1、安裝布線靈活、易于規(guī)劃和調(diào)整2、可移動和可無縫漫游。2、建設(shè)成本較低、容易維護。無線局域網(wǎng)缺點也有很多:傳輸速率較低、信號容易受阻檔物、電磁波等干擾,穩(wěn)定性較差、安全性較差等。選擇無線局域網(wǎng)還是有線局域網(wǎng)要根據(jù)行業(yè)、地理環(huán)境、安全要求、傳輸速率、傳輸質(zhì)量等情況來選擇,或者是兩者相結(jié)合來組成局域網(wǎng)。此外局域網(wǎng)還可以按傳輸速率、操作系統(tǒng)、服務(wù)對象等不同來分類。
二、中小型企業(yè)的局域網(wǎng)系統(tǒng)的概況。
(一)中小型企業(yè)的局域網(wǎng)結(jié)構(gòu)分析。
改革開放后中小型企業(yè)的迅速成長起來,局域網(wǎng)的建設(shè)能夠給許多的中小心企業(yè)帶來便利,但是由于行業(yè)不同、地理環(huán)境不同,網(wǎng)絡(luò)的拓撲結(jié)構(gòu)也就不同。對于不同的中小型企業(yè)所建造的局域網(wǎng),主要可以分為三種結(jié)構(gòu):集中型、分散型、綜合型。
(二)中小型企業(yè)的局域網(wǎng)特點。
現(xiàn)在的中小型的局域網(wǎng)一般都與互聯(lián)網(wǎng)相連接,所以中小型企業(yè)一般都容易受互聯(lián)網(wǎng)中不安全因素的影響,如病毒、駭客和惡意軟件等。一般的中小企業(yè)在信息安全方面資金預(yù)算、人員投入有限,專業(yè)技術(shù)人員不足,甚至沒有配備專職的信息技術(shù)人員。一些中小企業(yè)在網(wǎng)絡(luò)管理方面缺乏有效的技術(shù)手段,管理松懈,不能形成完善的管理機制??偟貋碚f中小企業(yè)的局域網(wǎng)長期處于被動管理的局面,安全性低,隨時面對著信息被惡意破壞和外泄。
三、現(xiàn)代中小型企業(yè)局域網(wǎng)的安全現(xiàn)狀。
(一)來自互聯(lián)網(wǎng)中的威脅。
網(wǎng)絡(luò)體系結(jié)構(gòu)的安全缺陷使得互聯(lián)網(wǎng)存在許多不安全因素,中小型企業(yè)的局域網(wǎng)與互聯(lián)網(wǎng)相連的時候,容易遭受駭客,病毒,惡意軟件等的入侵,而中小型企業(yè)的局域網(wǎng)本身安全性不高,受到入侵和攻擊的可能性更大,最終可能發(fā)生的是計算機系統(tǒng)被破壞、秘密資料和帳戶密碼等被竊取、企業(yè)的軟件系統(tǒng)癱瘓無法正常工作等,從而造成重大的經(jīng)濟損失。
(二)來自局域網(wǎng)內(nèi)部的安全威脅。
中小型企業(yè)局域網(wǎng)中的信息安全威脅并不僅僅存在于局域網(wǎng)外部,反而更多的時候是由于局域網(wǎng)內(nèi)部的威脅。許多的把中小型企業(yè)的重要信息泄露出去的就是企業(yè)內(nèi)部人員。另外企業(yè)內(nèi)部人員缺乏培訓,因操作不當所造成病毒感染、數(shù)據(jù)丟失等情況也比比皆是。中小型企業(yè)存在許多的安全管理的問題,安全管理制度的不健全、缺乏專業(yè)型的人才,企業(yè)內(nèi)部員工缺乏安全管理意識,責任不明確。一些非本企業(yè)的人員可以輕易地進入局域網(wǎng)系統(tǒng),系統(tǒng)中的文檔可以被隨意復(fù)制、刪除、打印、修改,重要的數(shù)據(jù)、資料可以被員工隨意拷貝拿走,一些企業(yè)內(nèi)部人員沒有保護企業(yè)信息的意識,企業(yè)的機密信息被有意無意的泄露,信息被泄露之后也沒有相應(yīng)的懲罰措施。企業(yè)內(nèi)部的安全管理部門在管理上沒有相應(yīng)的制度,也沒有采取足夠的安全防范措施,當局域網(wǎng)系統(tǒng)的操作人員操作不當?shù)臅r候無法進行監(jiān)控和及時改正,往往只有在發(fā)生嚴重后果之后才知道。正當局域網(wǎng)受到攻擊的時候無法追蹤和預(yù)警,即使受到攻擊后也無法追蹤攻擊的來源,這樣所遭到的損失將是無法挽回的。
(三)局域網(wǎng)病毒。
由于中小型企業(yè)在局域網(wǎng)方面中缺乏技術(shù)力量和管理,所以有可能因為人員的操作不當而使局域網(wǎng)受到病毒的侵害。局域網(wǎng)受到病毒侵害的方式有多種多樣,比如:由于人員的疏忽,沒有在對服務(wù)器拷貝之前進行病毒的查殺,使病毒進入局域網(wǎng)中傳播。局域網(wǎng)病毒非常的復(fù)雜,它不僅僅只具有一般計算機病毒的共性:可傳播、可執(zhí)行和可破壞,同時它比計算機病毒更加可怕的.是它傳播速度是非??斓模瑩?jù)以往的測定,在局域網(wǎng)內(nèi)只要有一臺計算機中感染此病毒,那么在短短的幾十分鐘內(nèi)局域網(wǎng)中所有的計算機都會感染病毒。局域網(wǎng)病毒具有可擴散性且擴散面非常的廣,不僅僅是感染局域網(wǎng)內(nèi)部的計算機,局域網(wǎng)外部的計算機也同樣傳播。局域網(wǎng)病毒多種多樣難以發(fā)現(xiàn)。一般被普通的計算機病毒感染的時候只需要將中病毒的文件刪除就行了,但局域網(wǎng)病毒非常難以被清除和查殺,只要在局域網(wǎng)中的計算機內(nèi)有一臺計算機的病毒沒有查殺干凈那么就很有可能使整個的局域網(wǎng)重新被病毒侵入。局域網(wǎng)病毒的破壞性非常大,在一定程度上會使整個局域網(wǎng)崩潰無法使用。而且局域網(wǎng)病毒具有潛在性的特點,即使及時將局域網(wǎng)中的病毒查殺了,但是還有85%的可能性在一個月內(nèi)被再次入侵。例如一種叫尼姆達的病毒,只要局域網(wǎng)中的計算機被此病毒入侵,那么他就會搜索網(wǎng)絡(luò)文件并在文件中安裝在一個隱藏的文件,當你給別人發(fā)送帶此病毒的郵件時并不需要你把隱藏文件打開,只要閱讀看該郵件那么就會中此病毒,每隔一段時間,病毒就重復(fù)一次傳染流程,這種循環(huán)反復(fù)的傳播方式會迅速消耗網(wǎng)絡(luò)資源,導致整個局域網(wǎng)內(nèi)的所有計算機都陷入病毒的互相感染之中,從而最終導致系統(tǒng)崩潰、局域網(wǎng)癱瘓。
四、中小企業(yè)局域網(wǎng)信息安全的措施。
(一)制定一個完整的安全管理制度。
由于中小企業(yè)大部分的安全事故是由于企業(yè)內(nèi)部的原因,所以我們要建立一個相應(yīng)的安全管理部門并且制定一個全面的合理性、可執(zhí)行的安全管理制度,并嚴格的執(zhí)行其規(guī)章制度;吸納專業(yè)性的人才,建立一個安全性高的局域網(wǎng)系統(tǒng),并能夠長期地、實時地對局域網(wǎng)進行監(jiān)控和對企業(yè)人員進行指導。
(二)加強網(wǎng)絡(luò)安全意識的培養(yǎng)。
由于中小企業(yè)內(nèi)的安全管理體系不能夠有效的對局域網(wǎng)進行安全防護,員工的操作使用不當或無意中使用了網(wǎng)絡(luò)中的危險軟件,可能會使局域網(wǎng)遭到病毒和駭客的入侵,最終導致局域網(wǎng)癱瘓和企業(yè)重要信息的破壞、泄露,所以加強對企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理,增強專業(yè)技術(shù)人員和企業(yè)內(nèi)部員工的網(wǎng)絡(luò)安全意識培養(yǎng)是中小企業(yè)網(wǎng)絡(luò)信息安全建設(shè)的重中之重。加強安全部門的專業(yè)培養(yǎng)可以能夠有效的隨局域網(wǎng)實施保護,當局域網(wǎng)受到攻擊時能采取相應(yīng)的安全措施,并且能對整個的局域網(wǎng)實施監(jiān)控,盡早的發(fā)現(xiàn)危險,把危險解決于萌芽狀態(tài)。當員工進行不當操作時能夠及時糾正,防止機密信息的外泄、破壞。
(三)局域網(wǎng)的防毒措施。
局域網(wǎng)病毒的具有復(fù)雜、隱蔽、易傳染、破壞性強、傳播速度快等特性,因此在中小型企業(yè)中必須建立一個完整的,多層次的防毒體系。首先必須增加安全意識,由于中小型企業(yè)的內(nèi)部人員的網(wǎng)絡(luò)安全意識普遍較低,對局域網(wǎng)病毒的傳播沒有足夠的了解,所以企業(yè)要加強企業(yè)內(nèi)部人員的安全意識,提高員工對病毒的警覺性,安裝人們比較認可的局域網(wǎng)殺毒軟件,并對未明的文件進行病毒查殺,定期更新病毒庫并能定期對整個電腦系統(tǒng)進行殺毒。其次要對用戶使用行為設(shè)置權(quán)限,及時下載安裝操作系統(tǒng)的補丁程序,并安裝局域網(wǎng)防火墻,降低病毒感染的可能性。另外要利用網(wǎng)絡(luò)管理軟件對整個的局域網(wǎng)進行監(jiān)控,及時的發(fā)現(xiàn)病毒并且能夠?qū)钟蚓W(wǎng)中的病毒進行徹底查殺。
(四)設(shè)置用戶的訪問權(quán)限,對數(shù)據(jù)進行備份。
一些中小企業(yè),管理不嚴格,沒有設(shè)置權(quán)限,一些員工在上班的時候可以隨意玩網(wǎng)絡(luò)游戲、看電影、下載軟件等等,這樣即浪費了公司資源,又不安全。所以網(wǎng)絡(luò)管理人員必須通過對路由器或一些專用軟件的設(shè)置設(shè)置來限制這些行為,使用權(quán)限,權(quán)限設(shè)置的主要作用有:(1)訪問控制,可以按照部門分組、員工、時間段等條件設(shè)置,來控制企業(yè)內(nèi)部網(wǎng)絡(luò)行為。既可以模糊或精確限制網(wǎng)站訪問,過濾端口、ip地址,限制上網(wǎng)時間,也可以封堵下載、聊天程序,讓員工無法在上班時間隨意聊天和下載電影。(2)內(nèi)容審計,按照ip/mac、目的ip、協(xié)議類型、時間等不同條件,可以進行單個或多個組合查詢,對不同的人員、部門設(shè)定文件下載、網(wǎng)絡(luò)聊天、郵件及附件內(nèi)容的規(guī)則,規(guī)則內(nèi)的才允許執(zhí)行,確保公司機密不被外泄,也方便公司掌握具體情況。(3)流量分析,根據(jù)網(wǎng)絡(luò)記錄中的統(tǒng)計結(jié)果,網(wǎng)絡(luò)管理人員可以對網(wǎng)絡(luò)中指定對象的歷史流量進行分析。通過分析可以幫助操作員更加全面、宏觀地了解企業(yè)整體流量情況和員工上網(wǎng)行為,也為管理人員提供考核依據(jù)。
如果局域網(wǎng)已經(jīng)被病毒、駭客入侵了,數(shù)據(jù)被無情破壞,或者因為員工操作不當,將企業(yè)重要的信息、資料刪除或格式化了,怎么做才能將恢復(fù)數(shù)據(jù)呢?恢復(fù)數(shù)據(jù)之前我們必須要做的就是事先對局域網(wǎng)內(nèi)的數(shù)據(jù)進行備份,這樣即使局域網(wǎng)的系統(tǒng)或信息遭到破壞,網(wǎng)絡(luò)管理人員也能夠很快重新恢復(fù)數(shù)據(jù)。使系統(tǒng)、數(shù)據(jù)恢復(fù)完全恢復(fù)或部分恢復(fù)到破壞前的狀態(tài),最大限度地減少企業(yè)損失。
(五)內(nèi)網(wǎng)安全管理系統(tǒng)軟件的應(yīng)用。
為了幫助企業(yè)建立完善的信息管理機制,一些軟件開發(fā)了針對企業(yè)的內(nèi)網(wǎng)安全管理系統(tǒng),如“中軟防水壩數(shù)據(jù)加密防泄漏系統(tǒng)、ip-guard內(nèi)網(wǎng)安全管理系統(tǒng)、secdocx數(shù)據(jù)安全保護系統(tǒng)、等等,這些系統(tǒng)主要的功能是實現(xiàn)終端可控使用、安全使用,防止重要數(shù)據(jù)、信息被有意、無意的泄露,并對外來電腦、u盤等介質(zhì)的接入進行嚴格管理和安全審計,以達到整個局域網(wǎng)系統(tǒng)安全、可靠的需求。通過這些內(nèi)網(wǎng)安全管理系統(tǒng)能更好地管理、保護局域網(wǎng)內(nèi)部的重要信息資料,提高工作效率,限制員工玩游戲、上網(wǎng)聊天等非允許行為,協(xié)助信息管理者更方便、快捷地進行內(nèi)部信息的安全管理。如果一個企業(yè)對信息安全要求很高,一套合適的內(nèi)網(wǎng)管理軟件會有很大的幫助。
信息安全管理不只是技術(shù)的問題,有了好的內(nèi)網(wǎng)安全管理軟件,如果沒有對應(yīng)的管理力量推動實施,或者在執(zhí)行的過程中執(zhí)行力不足,都不能發(fā)揮完美的效果。內(nèi)部員工的反對、不認真配合、敷衍了事,都可能讓信息安全管理方案半途而廢,所以網(wǎng)絡(luò)安全領(lǐng)域有一句至理名言,“三分技術(shù),七分管理”說的就是網(wǎng)絡(luò)安全中計算機系統(tǒng)信息安全設(shè)備和技術(shù)保障很重要,但更重要的是依靠用戶安全管理意識的提高以及管理模式的更新。
五、結(jié)束語。
隨著社會信息技術(shù)的不斷發(fā)展,中小型企業(yè)為適應(yīng)時代的潮流必需更有效地利用局域網(wǎng),但是局域網(wǎng)給中小型的企業(yè)帶來極大的便利同時也使中小型企業(yè)時刻面臨著網(wǎng)絡(luò)上的威脅,更重要的是面對著企業(yè)中內(nèi)部存在的威脅,我們要做的一是加強企業(yè)局域的安全性建設(shè),建設(shè)完整的局域網(wǎng)安全系統(tǒng)和防毒系統(tǒng),但更重要的是加強企業(yè)信息安全管理制度和加強中小型企業(yè)內(nèi)員工的網(wǎng)絡(luò)安全意識,培養(yǎng)員工對企業(yè)忠誠意識,這樣才能夠真正的解決中小型企業(yè)的局域網(wǎng)的信息安全問題。
網(wǎng)絡(luò)信息安全論文篇七
對于網(wǎng)絡(luò)漏洞的防范可以采用網(wǎng)絡(luò)加密技術(shù),現(xiàn)階段的網(wǎng)絡(luò)加密技術(shù)多為對稱加密技術(shù),即網(wǎng)絡(luò)中所運用的加密和解密都使用相同的密鑰,具有快速性和簡單性的特點。對稱加密技術(shù)通常使用小于256bit的密鑰,如果密鑰過大就會造成加密和解密的過程復(fù)雜且消耗時間長,為了保證工作效率,設(shè)定了這樣一個密鑰大小的范圍值[1]。例如,ssl協(xié)議的握手協(xié)議就采用了對稱加密技術(shù),并在此基礎(chǔ)上共用了公鑰加密技術(shù),首先將ssl協(xié)議的版本號等所需要的信息傳送給服務(wù)器,然后客戶根據(jù)傳遞來的資料驗證該服務(wù)器是否合法,如若通過才可進行下一步操作,接著用戶端將會產(chǎn)生一個具有隨機性的可用于后續(xù)通訊的對稱密碼,同時,服務(wù)器得到了用公鑰加密后的預(yù)主密碼和其他信息,最后由服務(wù)器對此進行解密得到密鑰,開啟ssl安全通道的數(shù)據(jù)通訊。對于網(wǎng)絡(luò)漏洞,網(wǎng)絡(luò)加密是一項有效的防范對策,其操作便捷、過程簡單、效率很高的特點使得它值得作為一項被普及和發(fā)展的技術(shù)。另外,國際數(shù)據(jù)加密算法也是一種網(wǎng)絡(luò)加密的方式,由于其對計算機的功能要求較低,加密效果較好,對計算機網(wǎng)絡(luò)信息安全提供保護作用。
2.2病毒防護。
最基本也最常見的病毒防護措施就是在計算機上安裝殺毒軟件,比如瑞星殺毒軟件、360電腦管家和金山毒霸等,都是可以對計算機產(chǎn)生保護效果的網(wǎng)絡(luò)維護技術(shù)。例如,金山毒霸在20捕獲的計算機病毒樣本約有2319萬個,山東、江蘇和廣州等地區(qū)受到電腦病毒感染較為嚴重,而西藏、內(nèi)蒙和青海等地區(qū)受到電腦病毒感染較低,但仍有感染病毒的案例發(fā)生,受到電腦病毒感染影響的人群基數(shù)很大,其中挖礦病毒是最為熱門的攻擊方式,并且有可能持續(xù)攻擊,勒索病毒也威脅著計算機網(wǎng)絡(luò)信息安全,這都是需要人們予以警惕的。從目前的情況看來,我國現(xiàn)階段的網(wǎng)絡(luò)維護仍然處于發(fā)展階段,并不算完善,對于病毒的防護和處理仍然有著一定的缺陷,這就需要技術(shù)的不斷開發(fā)進步和人們對于病毒防護意識的提高。
2.3安裝防火墻。
很多非法的網(wǎng)絡(luò)用戶對于內(nèi)部網(wǎng)絡(luò)信息進行竊取,造成了正常用戶的利益和信息損失,為了切斷這種非正常網(wǎng)絡(luò)信息傳送,設(shè)立網(wǎng)絡(luò)防火墻就顯得十分必要。網(wǎng)絡(luò)防火墻技術(shù)有著多種類型,分別按照不同的方式對計算機網(wǎng)絡(luò)信息安全進行保護。網(wǎng)絡(luò)防火墻的最初級產(chǎn)品就是包過濾型產(chǎn)品,將整體數(shù)據(jù)分割成一定大小并包含固定信息的數(shù)據(jù)包,通過數(shù)據(jù)包來判斷網(wǎng)絡(luò)站點的安全性,將具有危險性的數(shù)據(jù)隔離出去,這種技術(shù)具有簡單的特性,并且成本不高。網(wǎng)絡(luò)防火墻還可以使用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),該技術(shù)僅允許訪問私有ip地址的內(nèi)網(wǎng),如果想訪問外網(wǎng),需要與非安全網(wǎng)卡相連接,由防火墻預(yù)先設(shè)定的映射規(guī)則判斷站點的安全性并對危險的站點進行屏蔽處理。隨著防火墻技術(shù)的不斷進步,新一代網(wǎng)絡(luò)防火墻產(chǎn)品應(yīng)運而生,比如監(jiān)測型防火墻就是其中一種,不僅可以對各層的數(shù)據(jù)進行主動的監(jiān)測,還可以自主判斷非法入侵的情況,起到了良好的防范作用,具有非常高的安全性能,但是高昂的`成本和管理的困難使得該技術(shù)還沒有得到普及和應(yīng)用,需要技術(shù)人員對此進行繼續(xù)開發(fā)和改進[2]。
2.4人員內(nèi)部管理。
計算機網(wǎng)絡(luò)信息安全受到?jīng)_擊一方面來自于駭客、病毒等的入侵,還有一部分是明明可以防護但是由于人為失誤造成的安全威脅,這就需要對于人員進行管理,提高大家網(wǎng)絡(luò)防范的意識。例如,金山毒霸的數(shù)據(jù)報告顯示,該軟件全年攔截釣魚網(wǎng)站56億次,每月要攔截大約4670萬次,結(jié)合使用網(wǎng)絡(luò)的網(wǎng)民數(shù)量可以得出每人每月最少要訪問5次釣魚網(wǎng)站。這些欺詐類型的釣魚網(wǎng)站鉆的就是網(wǎng)民對于計算機網(wǎng)絡(luò)信息安全保護意識不強的空子,雖然殺毒軟件能對于一部分網(wǎng)站起到攔截作用,但是仍有漏網(wǎng)之魚可能對用戶的信息安全造成威脅,需要用戶樹立病毒的防范意識,判斷是否會對自己的計算機網(wǎng)絡(luò)信息安全有所影響,防范于未然,才能從根本上對自己的網(wǎng)絡(luò)信息安全作出保護。只有所有人的網(wǎng)絡(luò)安全意識提高了,才能減少計算機網(wǎng)絡(luò)信息安全問題,降低民眾的經(jīng)濟損失,保護所有人的隱私信息,營造一個公開、透明和安全的網(wǎng)絡(luò)共享平臺[3]。
3結(jié)論。
綜上所述,計算機網(wǎng)絡(luò)信息安全切實關(guān)系到每個人的利益,對于維護社會安全有著重要的意義。我們需要營造一個和諧的網(wǎng)絡(luò)環(huán)境,做好對于網(wǎng)絡(luò)的管理工作,提升網(wǎng)絡(luò)信息安全技術(shù),加強公民對于網(wǎng)絡(luò)信息安全的意識,防止網(wǎng)絡(luò)信息安全受到?jīng)_擊,保護人們的財產(chǎn)安全和社會的和平穩(wěn)定,構(gòu)建一個安全的計算機網(wǎng)絡(luò)平臺,推動社會平穩(wěn)發(fā)展。
參考文獻:
網(wǎng)絡(luò)信息安全論文篇八
近年來網(wǎng)絡(luò)個人信息泄露事件頻發(fā),給個人和社會都造成了不良影響。計算機網(wǎng)路信息安全保密不到位是產(chǎn)生這一問題的主要原因。要想保障網(wǎng)絡(luò)信息的安全,就必須認真分析產(chǎn)問題的原因,并據(jù)此采取針對性的解決措施。
信息網(wǎng)絡(luò)自身的脆弱性和信息安全技術(shù)發(fā)展的滯后性是產(chǎn)生網(wǎng)絡(luò)信息安全問題的根本原因?,F(xiàn)階段,主要由以下幾種因素能夠?qū)W(wǎng)絡(luò)信息安全保密造成影響。
1)駭客攻擊:
計算機網(wǎng)絡(luò)的最大威脅來自于駭客攻擊。駭客攻擊有兩種形式,包括非破壞性攻擊和破壞性攻擊。信息的完整性和有效性被某種方式選擇性的破壞是破壞性攻擊的特點,這種攻擊的目的完全在于破壞信息。在對網(wǎng)絡(luò)正常工作造成影響的情況下,通過破譯、竊取、截獲而獲得重要機密信息是非破壞性攻擊的特點。計算機網(wǎng)絡(luò)在受到這兩種攻擊時會產(chǎn)生極大的危害,進而造成機密信息被泄露。
2)人為因素:
網(wǎng)絡(luò)安全的威脅還來自于內(nèi)部人員破壞網(wǎng)絡(luò)系統(tǒng)、更改網(wǎng)絡(luò)配置和記錄信息、內(nèi)部非授權(quán)人員有意無意偷竊機密信息、用戶與別人共享網(wǎng)絡(luò)資源或?qū)⒆约旱馁~號轉(zhuǎn)借他人、用戶選擇口令不慎、資源訪問控制設(shè)置不合理、操作員安全配置不當?shù)热藛T因素。
具有自我復(fù)制能力,通過在計算機程序中擾亂功能或者毀壞數(shù)據(jù)影響計算機使用的計算機指令或程序代碼是計算機病毒。可執(zhí)行性、破壞性、隱蔽性、潛伏性、傳染性是計算機病毒的重要特點,能夠隨著軟硬件的發(fā)展而不斷升級和變化。計算機病毒的變化能力、適應(yīng)能力、破壞能力、傳播能力因信息網(wǎng)絡(luò)規(guī)模的日益擴大和計算機技術(shù)不斷發(fā)展而不斷得到強化,人們越來越難以防范計算機病毒,國家信息網(wǎng)絡(luò)安全因此而受到嚴重威脅。
4)預(yù)置陷阱:
預(yù)置一些可對系統(tǒng)運行造成干擾、破壞的程序或者竊取系統(tǒng)信息的“后門”于計算機系統(tǒng)的軟硬件中行為就是預(yù)置陷阱,硬件制造商或軟件公司編程人員為了自便而設(shè)置了這些“后門”,人們通常不會發(fā)覺。在需要的時候,硬件制造商或者軟件編程人員會通過“后門”進入系統(tǒng)而無需進行安全檢查,在沒有獲得授權(quán)的情況下對系統(tǒng)進行訪問或者實施對事先預(yù)置好的程序的激活操作,最終造成對系統(tǒng)運行的破壞。
5)電磁泄漏:
計算機技術(shù)的廣泛應(yīng)用促進了信息的計算機系統(tǒng)存儲和信息的計算機網(wǎng)絡(luò)傳輸?shù)膶崿F(xiàn)。同其他電子系統(tǒng)一樣,計算機系統(tǒng)也會發(fā)生電磁泄漏問題。電磁輻射不同程度地存在于網(wǎng)絡(luò)端口、傳輸線路、打印機、鍵盤、顯示器、計算機主機等,原來的信息能夠被這些泄露的電測信息還原。實踐證明,如果計算機在沒有采取防范措施的.情況下工作,其內(nèi)容可以在一千米之內(nèi)被普通計算機和截收裝置抄收,當前已經(jīng)有很成熟的技術(shù)能夠竊取顯示其內(nèi)容。
高技術(shù)的網(wǎng)絡(luò)攻擊手段需要高技術(shù)的防范措施來制衡,網(wǎng)絡(luò)信息安全才能夠得到保障。根據(jù)現(xiàn)階段影響計算機網(wǎng)絡(luò)信息安全保密的內(nèi)容,要使網(wǎng)絡(luò)信息的安全保密得到保證,就應(yīng)當雞西幾個方面管理使用網(wǎng)絡(luò)。
1)嚴格行政管理、加強法律監(jiān)督。
第一,加強人員管理。人的管理和技術(shù)時計算機網(wǎng)絡(luò)信息安全保護的核心問題。因此,要實現(xiàn)計算機網(wǎng)絡(luò)信息安全的有效治理,就應(yīng)當先對人的因素進行考慮。內(nèi)部人員存在問題是國內(nèi)外大量危害計算機網(wǎng)絡(luò)信息安全事件的根本原因,所以有必要對相關(guān)人員進行定期培訓和教育,提升他們的職業(yè)道德水平和思想品質(zhì)。此外還應(yīng)當對相關(guān)規(guī)章制度進行建立健全,提升對內(nèi)部人員性的監(jiān)督管理水平,從根本上對非法入侵和非法訪問進行預(yù)防。最后,還應(yīng)提升計算機網(wǎng)絡(luò)信息技術(shù)人員的守法意識和職業(yè)能力,使他們在工作中能夠自覺規(guī)范自身的行為并且有效保證計算機網(wǎng)絡(luò)信息安全。第二,對安全管理體制進行健全。制度是機制的載體,機制的完善有賴于規(guī)章制度的高效運作。密鑰管理、訪問控制管理、運行管理、鑒別管理、資源管理是網(wǎng)絡(luò)信息安全管理機制的主要內(nèi)容。進行每一項管理的過程中都應(yīng)當實現(xiàn)制度的嚴格遵守。實踐中應(yīng)當通過對在職人員安全意識的強化,使管理責任和目標得到明確。在工作中執(zhí)行職責分工原則,使得各項有關(guān)安全制度得到有效貫徹。為有效實施計算機網(wǎng)絡(luò)信息安全管理,應(yīng)當使各個層次的安全工作機制得到有效建立,進而為工作活動提供依據(jù)。第三,強化信息安全法規(guī)建設(shè)。為了和信息化發(fā)展相適應(yīng),責任部門應(yīng)當從實際應(yīng)用基礎(chǔ)和安全技術(shù)標準出發(fā),對相關(guān)計算機網(wǎng)絡(luò)信息安全保密的法規(guī)、制度進行不斷完善,為計算機網(wǎng)絡(luò)信息安全管理提供依據(jù)。相關(guān)計算機網(wǎng)絡(luò)信息安全保密法規(guī)、制度應(yīng)當具有穩(wěn)定、嚴密、科學、宏觀的特點,對相關(guān)實體、用戶、信息主體的職責和權(quán)力以及安全保密檢查管理部門的職責和權(quán)力進行明確。應(yīng)當設(shè)置科學制度對信息的使用、保管、形成過程進行規(guī)范,并確保其得到有效落實。對于危害計算機網(wǎng)絡(luò)信息技術(shù)保密安全的違規(guī)違法行為,相關(guān)法規(guī)和制度應(yīng)當強化行為人的責任,加大處罰力度,提高責任人的違法違規(guī)成本。技術(shù)性強是計算機信息網(wǎng)絡(luò)安全保密的重要特點,因此需要制定和完善相關(guān)的技術(shù)法規(guī)。要保證計算機網(wǎng)絡(luò)信息的保密、及時、準確、完整,就必須對相關(guān)法律法規(guī)進行望山,嚴厲追究違法者的責任。
2)加強技術(shù)防范。
第一,采用訪問控制策略。防止網(wǎng)絡(luò)資源被非法訪問和非法使用是訪問控制的主要任務(wù)。作為保證網(wǎng)絡(luò)安全重要的核心策略,它包括多項內(nèi)容,具體有網(wǎng)絡(luò)終端及階段安全控制、網(wǎng)絡(luò)監(jiān)測和鎖定控制策略、網(wǎng)絡(luò)服務(wù)器安全控制策略、屬性安全控制策略、目錄安全控制策略、操作權(quán)限控制策略、入網(wǎng)訪問控制策略。它的實現(xiàn)技術(shù)包括網(wǎng)絡(luò)簽證、基于目的的地址過濾管理、基于資源的集中式控制等。
第二,采用身份鑒別技術(shù)。驗明信息或用戶的身份是鑒別的目的,該技術(shù)是在識別實體身份的基礎(chǔ)上,對實體的訪問請求進行驗證或為信息達到和來自指定目的和源提供保證。信息的完整性能夠通過鑒別技術(shù)得到驗證,重演、非法訪問、冒充也可因此而得到避免。通信以鑒別對象雙方相互鑒別和消息源鑒別是為依據(jù)對鑒別技術(shù)做的分類;消息內(nèi)容鑒別和用戶身份鑒別是以鑒別對象為依據(jù)對鑒別技術(shù)做的分類。實踐中有很多鑒別方法:通過鑒別碼對消息的完整性進行驗證;通過訪問控制機制、密鑰機制、通行字機制對用戶身份進行鑒別;通過單方數(shù)字簽名鑒別消息源、鑒別訪問身份、鑒別消息完整性;通過收發(fā)雙方數(shù)字簽名同時鑒別收發(fā)雙方身份和消息完整性。
第三,傳輸與存儲加密技術(shù)。線路加密和脫線加密是傳輸加密技術(shù)的兩種形式。從起點到終點數(shù)據(jù)始終以加密形式存在是脫線加密的特點,在該種形式下數(shù)據(jù)只有在到達終端后才會被解密,使加密系統(tǒng)的同步問題得到了有效避免。容易維護、容易實現(xiàn)、容易控制成本是脫線加密的特點。不考慮端口的信息安全,只對網(wǎng)絡(luò)線路進行加密是線路加密的特點。密文存儲和存取控制是存儲機密技術(shù)的兩種分類,防止信息在存儲過程中泄密是它的主要目的。為防止客戶非法竊取數(shù)據(jù)信息或越權(quán)使用數(shù)據(jù)信息,而對用戶的資質(zhì)和使用權(quán)限進行嚴格審查是存取控制的主要內(nèi)容。而加密模塊、多層加密、算法轉(zhuǎn)換則是密文存儲的主要內(nèi)容。
第四,密鑰管理技術(shù)。密鑰管理是計算機網(wǎng)絡(luò)數(shù)據(jù)信息加密的主要表現(xiàn)方式,駭客竊取信息的主要對象就是密鑰,磁盤、磁卡、存儲器是密鑰的媒介,對蜜月的更換、保存是管理密鑰的主要內(nèi)容。非對稱密鑰和對稱密鑰是密鑰技術(shù)的兩種分類。數(shù)據(jù)解密和加密是一致的,在不泄露雙方密鑰的情況下,數(shù)據(jù)安全就不會受到威脅是對稱密鑰的特點,郵件加密現(xiàn)階段就是使用的這個技術(shù),aes、des是應(yīng)用最多的對稱密鑰。數(shù)據(jù)的解密密鑰和加密密鑰不通用是非對稱性密鑰的特點,保密密鑰和公開密鑰是其兩種分類,在非對稱性密鑰中數(shù)據(jù)的穩(wěn)定性和可靠性得到了有效提升。
第五,采用數(shù)字簽名技術(shù)。篡改、冒充、偽造等安全問題能夠通過數(shù)字簽名機制提供的鑒別方法得到解決。一種數(shù)據(jù)交換協(xié)議被應(yīng)用于數(shù)字簽名中,它要求兩個條件能夠被收發(fā)數(shù)據(jù)雙方滿足。兩個條件是:發(fā)送方所宣稱的身份能夠被接受方鑒別;自身發(fā)送過數(shù)據(jù)這一事實無法被發(fā)送方否認。對稱加密技術(shù)很少應(yīng)用于數(shù)據(jù)簽名中,將整個明文被發(fā)送方加密變換得到的值作為簽名。接收者解密運算發(fā)送者的簽名時需借助公開密鑰,若結(jié)果為明文,則簽名有效,進而證明對方身份真實。
第六,采用反病毒技術(shù)。消除病毒、檢測病毒、預(yù)防病毒是反病毒技術(shù)的三種分類,內(nèi)存中常駐反病毒程序能夠?qū)崿F(xiàn)對系統(tǒng)的優(yōu)先監(jiān)控,進而對系統(tǒng)中是否存在病毒進行判斷和監(jiān)視,實現(xiàn)對計算機系統(tǒng)中進入病毒的有效預(yù)防,使計算機系統(tǒng)免遭破壞。我們應(yīng)當對病毒的嚴重性形成充分的重視,首先保證嚴格審查所有軟件,使用前必須經(jīng)過相應(yīng)的控制程序,其次加強對病毒軟件的應(yīng)用,及時檢測系統(tǒng)中的應(yīng)用軟件和工具軟件,避免各種病毒入侵到系統(tǒng)中。
第七,采用防火墻技術(shù)。將一組或一個系統(tǒng)用于兩個網(wǎng)絡(luò)之間的控制策略的強制實施就形成了防火墻。防火墻對網(wǎng)絡(luò)安全有效管理的實現(xiàn)有賴于網(wǎng)絡(luò)之間的信息交換、訪問的檢測和控制,防火墻的基本功能有:對非法用戶和不安全的服務(wù)進行過濾,對未授權(quán)的用戶訪問受保護網(wǎng)絡(luò)的行為進行控制;對特殊站點的訪問進行控制,保護受保護網(wǎng)的一部分主機的同時,允許外部網(wǎng)絡(luò)訪問另一部分的主機;對所有通過的訪問進行記錄,進而提供統(tǒng)計數(shù)據(jù)和預(yù)警審計功能。
3結(jié)束語。
通過以上論述可知,計算機網(wǎng)絡(luò)信息安全保密是一項復(fù)雜而系統(tǒng)的工程,要是保障計算機網(wǎng)絡(luò)信息的安全,相關(guān)人員必須針對影響信息安全的各項因素進行分析并采取科學有效的預(yù)防措施。實踐中,相關(guān)人員應(yīng)當充分認識計算機網(wǎng)絡(luò)信息安全保密的重要性,為保障信息安全而共同努力。
網(wǎng)絡(luò)信息安全論文篇九
在人們的日常生活工作中,計算機網(wǎng)絡(luò)都發(fā)揮著極其重要的作用。但隨著人們對于計算機網(wǎng)絡(luò)的依賴程度日益加深,其安全性便成為了一個亟待重視的問題。計算機網(wǎng)絡(luò)實質(zhì)上是一個虛擬的信息平臺,隨著人們利用程度的日益深度化,在計算機網(wǎng)絡(luò)上暴露出來的個人信息也將越來越多,很多不法分子常常通過對個人信息的竊取和盜用而進行犯罪行為,眾多網(wǎng)絡(luò)騙局也就應(yīng)運而生。因此需要重視計算機網(wǎng)絡(luò)信息安全管理的重要性,根據(jù)不同情境制定相應(yīng)的安全防護策略,保障網(wǎng)絡(luò)信息的安全性,構(gòu)建穩(wěn)定和安全的和諧社會。
就計算機系統(tǒng)而言,一方面在理論意義上不存在任何完美的計算機系統(tǒng),但凡是程序員編寫的系統(tǒng),一定會有漏洞。這種漏洞可以稱之為自然漏洞,這種漏洞彼此之間的區(qū)別只在于其大小以及被發(fā)現(xiàn)的難易程度。另一方面程序員在編寫程序的過程中也會出現(xiàn)失誤,從而產(chǎn)生更多的漏洞,這種漏洞稱之為人為漏洞,受到程序員自身的專業(yè)水平影響。漏洞本身并不影響用戶的使用以及網(wǎng)絡(luò)信息安全,但是一旦被不法分子利用,就會造成損失。
計算機病毒是最普遍的計算機網(wǎng)絡(luò)信息安全問題,其主要特征表現(xiàn)為傳染性、隱蔽性、破壞性等。通常病毒的傳播途徑是瀏覽不安全的網(wǎng)頁、接收不明身份的數(shù)據(jù)、u盤攜帶等。病毒的本質(zhì)是一種程序,它的危害性在于會一步一步破壞用戶的計算機系統(tǒng),最終導致計算機系統(tǒng)崩潰,影響用戶的正常使用。
2.3網(wǎng)絡(luò)hacker攻擊。
hacker主要是指具備較高的計算機操作能力,掌握深厚的計算機知識的計算機專家,通常他們會將這些能力運用于入侵或者是攻擊他人的計算機。一般而言,普通用戶基本不會遇到hacker的攻擊,hacker的攻擊主要針對他們所反對的.大型組織或者名人。hacker的主要攻擊方法有兩種,一種是入侵他人計算機,干擾他人的使用,這種攻擊并不具備強烈的破壞性,只是為了檢測自己的計算機能力或者惡搞一些自己看不慣的事物。而另一種則具備強烈的破壞性,目的是直接竊取機密信息或者是讓對方的計算機陷入癱瘓,為對方制造工作障礙。相較于其他網(wǎng)絡(luò)信息安全問題,hacker攻擊防護難度系數(shù)較高,需要防護人員也擁有專業(yè)的計算機能力。
近幾年網(wǎng)絡(luò)信息安全問題頻發(fā)導致不少網(wǎng)絡(luò)用戶提高了警惕性,但是仍然有很大一部分網(wǎng)絡(luò)用戶安全意識薄弱,比較明顯的有兩類人群。一類是使用網(wǎng)絡(luò)的新用戶和中老年人。前者剛剛接觸網(wǎng)絡(luò),沒有安全防護意識,對網(wǎng)絡(luò)上的一切事物都感到好奇,因此總是會點開各式各樣的網(wǎng)頁,很容易被其中的網(wǎng)絡(luò)病毒攻擊。后者則缺乏網(wǎng)絡(luò)知識基礎(chǔ),接受絡(luò)知識的能力較差,既容易由于自己的操作失誤造成安全問題,也容易像新用戶一樣隨意瀏覽網(wǎng)頁和不明身份的郵件而出現(xiàn)安全問題。另一類是在一些公司、組織、團隊中保管信息數(shù)據(jù)的人,由于他們工作的特殊性,他們更容易被不法分子盯上,更需要提高安全意識。
3.1重視文件加密技術(shù)的安全防護。
用戶在使用計算機網(wǎng)絡(luò)過程中,需要重視針對重要文件及相關(guān)信息的加密處理。針對文件進行加密處理有數(shù)字簽名加密技術(shù),如rsa簽名以及hash簽名,都可以針對電子文件進行個性化辨認。這是針對數(shù)據(jù)流傳輸過程中進行端對端加密或是線路加密。這是利用密鑰加密技術(shù)來對重要文件及其相關(guān)信息進行安全保密防護,來有效提高計算機網(wǎng)路信息系統(tǒng)的安全性能,防止重要文件和需要重點防護的秘密信息被盜,外泄或是被惡意破壞等風險的發(fā)生。
3.2重視入侵網(wǎng)絡(luò)監(jiān)測技術(shù)的運用。
隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)入侵檢測技術(shù)也在不斷優(yōu)化和發(fā)展?,F(xiàn)今較為常用的網(wǎng)絡(luò)入侵技術(shù)是簽名分析方法和統(tǒng)計分析方法這兩種。網(wǎng)絡(luò)監(jiān)控技術(shù)和入侵檢測技術(shù)能夠在計算機網(wǎng)絡(luò)系統(tǒng)正常運行過程中,對于某個網(wǎng)絡(luò)動作模式進行準確監(jiān)測和判別,進而在第一時間掌握攻擊行為,從而消除其帶來的安全風險和不良影響。因此重視網(wǎng)絡(luò)入侵監(jiān)測技術(shù)的安全運用,有利于提高計算機網(wǎng)絡(luò)信息整體安全性能。
3.3應(yīng)用防火墻技術(shù)。
防火墻技術(shù)具有十分鮮明的特點,透明性和實用性以及安全性極高,完全可以在不改變網(wǎng)絡(luò)系統(tǒng)的情況下使內(nèi)部網(wǎng)絡(luò)得到有效保護,使用防火墻技術(shù)可以快速的檢測出各種ip包的流出,有效屏蔽不良信息,保護重要數(shù)據(jù),與此同時也可以對一些危險網(wǎng)址加以屏蔽,保證內(nèi)部網(wǎng)絡(luò)的安全性。防火墻橫跨在內(nèi)部網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間,快速分析、鑒別、篩選各種經(jīng)過的信息,有效阻攔了不法分子的惡意入侵,對于保證網(wǎng)絡(luò)信息的安全性來說有著重要意義。
3.4應(yīng)用防病毒技術(shù)。
眼下計算機技術(shù)發(fā)展空前迅速,計算機病毒也隨之變得更加復(fù)雜和繁瑣,時刻威脅著用戶的信息安全。目前防毒軟件盛行,從功能上來說大致可以分為兩類,分別是網(wǎng)絡(luò)防病毒軟件和單機防病毒軟件。(1)網(wǎng)絡(luò)防病毒軟件主要的任務(wù)是防范網(wǎng)絡(luò)病毒,可以快速有效的切斷傳染源,病將其從電腦上刪除徹底。(2)通常情況下單機防病毒軟件絕大多數(shù)都是安裝在單臺電腦上,主要的任務(wù)就是對各個工作站間傳輸?shù)男畔①Y源進行檢測,從而實現(xiàn)病毒查殺。
3.5加強安全意識。
在人們?nèi)粘J褂糜嬎銠C及網(wǎng)絡(luò)的過程中,通常會用到多種賬號信息,如支付寶賬號、網(wǎng)銀賬號、e-mail賬號等等,這些賬號往往會成為不法分子攻擊的首選,他們通過攻擊用戶計算機的方式,獲取各種合法賬號,然后利用這些合法賬號進行違法行為。一旦個人賬號被不法分子獲取,用戶就有可能承受巨大損失。因此,用戶一定要加強安全意識,具體的操作方法有:(1)提升賬號密碼的安全等級;(2)安裝并綁定多種安全插件;(3)針對不同賬號設(shè)置不同密碼;(4)不要點擊或進入任何不明來源的網(wǎng)址、軟件等。
綜合上文所述,隨著當前互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展和完善,在計算機網(wǎng)絡(luò)信息安全方面我們一定要加以重視,想要充分的保證計算機網(wǎng)絡(luò)處于一個安全的運行環(huán)境之下,不僅僅需要專業(yè)人員的幫助,還需要社會上每一個人的幫助,運用科學有效的方法,建立起一個完善的計算機網(wǎng)絡(luò)安全防護體系。
網(wǎng)絡(luò)信息安全論文篇十
企業(yè)信息系統(tǒng)的安全防御是一個錯綜復(fù)雜的系統(tǒng),不僅涉及技術(shù)要素,更重要是的人為因素。人為因素主要包括,無意識因素,比如信息操作及管理人員、缺乏有效的安全配置產(chǎn)生的安全隱患;有意識因素,比如黑客的惡意攻擊,對信息系統(tǒng)的有效性多造成的破壞。上述人為因素都是對信息安全的巨大威脅,對此,首先應(yīng)該自上而下的構(gòu)建石油信息安全領(lǐng)導機構(gòu),由企業(yè)負責人直接牽頭,各個層級都有相應(yīng)的負責人,開展長期有效的信息安全培訓與學習,對其崗位職責和權(quán)限進行確認,提升全體員工的信息安全防范意識。其次建立信息安全制度規(guī)章,再次完善信息安全保護措施,消除信息安全隱患。
二、關(guān)于內(nèi)部技術(shù)的防御策略。
站在內(nèi)部技術(shù)的視角,信息安全防御內(nèi)容為:(一)信息設(shè)備與運行環(huán)境的安全防御。信息設(shè)備與運行環(huán)境的安全,包括:因為地震、火災(zāi)、洪水等自然災(zāi)害或電力故障、盜竊等人為因素導致的信息丟失和損壞。其是企業(yè)數(shù)據(jù)安全最大的隱患,所以信息化程度高的石油企業(yè),必須有完備的容災(zāi)備份體系。要結(jié)合各自信息化建設(shè)水平、具體信息安全需求與企業(yè)實力來構(gòu)建容災(zāi)備份系統(tǒng)。(二)信息系統(tǒng)運行的安全防御。企業(yè)信息化水平越高,系統(tǒng)的持續(xù)有效運行要求也就越高。如果系統(tǒng)發(fā)生中斷,尤其是數(shù)據(jù)丟失,企業(yè)的各項工作就會陷入癱瘓。雙機熱備解決方案可以有效確保信息系統(tǒng)的持續(xù)性。(三)數(shù)據(jù)庫的安全防御。各類數(shù)據(jù)統(tǒng)一集中存放在數(shù)據(jù)庫系統(tǒng)中,供全員共享,其安全尤其重要??梢詮臄?shù)據(jù)備份與數(shù)據(jù)庫軟件本身入手。1.從數(shù)據(jù)庫軟件本身的性能入手構(gòu)建安全保護大型數(shù)據(jù)庫是一種很好的方式。通常會選在數(shù)據(jù)訪問和用戶登錄方面進行,但是要保證用戶對使用數(shù)據(jù)速度的需要。大型數(shù)據(jù)庫中的安全性是通過分層進行的,其安全措施是分層次設(shè)置防御。以保護對服務(wù)器的基本存取為目的的注冊及用戶許可在首層;對不同用戶設(shè)置不同權(quán)限的存取控制在二層;增加限制數(shù)據(jù)存取的視圖和存儲過程在三層。2.通過硬件備份系統(tǒng)進行安全防御,一方面可以確保數(shù)據(jù)庫的安全性,另一方面確保網(wǎng)絡(luò)系統(tǒng)安全。及時快速備份可以有效保護數(shù)據(jù)安全,在這當中,備份軟件和磁帶庫是備份系統(tǒng)的重中之重。
三、關(guān)于網(wǎng)絡(luò)運行的安全防御策略。
信息安全問題的核心是網(wǎng)絡(luò)安全,應(yīng)該制定全視角、動靜結(jié)合的防御策略應(yīng)對網(wǎng)絡(luò)安全問題。網(wǎng)絡(luò)安全的影響因素有:操作系統(tǒng)、服務(wù)器、網(wǎng)絡(luò)邊界、防病毒、局域網(wǎng)安全等??梢圆捎靡韵掳踩胧?/p>
(一)防火墻。防火墻可以在企業(yè)局域網(wǎng)和外部網(wǎng)絡(luò)間設(shè)立保護屏障,以防止黑客入侵,確保網(wǎng)絡(luò)邊界安全。防火墻可以對進入網(wǎng)絡(luò)的數(shù)據(jù)檢查、審核、加解密和認證。
(二)系統(tǒng)掃描與風險評估。系統(tǒng)掃描與風險評估也就是漏洞檢測系統(tǒng)。系統(tǒng)掃描與風險評估是模仿黑客攻擊手段對網(wǎng)絡(luò)、各種操作系統(tǒng)和服務(wù)器等進行掃描,再形成相關(guān)安全漏洞報告,提供解決漏洞的措施,以確保操作系統(tǒng)、服務(wù)器、網(wǎng)絡(luò)邊界、局域網(wǎng)的安全。
(三)網(wǎng)絡(luò)防病毒產(chǎn)品。網(wǎng)絡(luò)的推廣應(yīng)用,推進了信息共享和信息交換的廣泛應(yīng)用,使得病毒感染風險也與日俱增。企業(yè)網(wǎng)絡(luò)中一臺主機受到感染會迅速在整個網(wǎng)絡(luò)中傳播,會給企業(yè)帶來無法預(yù)估的傷害。對連接外網(wǎng)的計算機必須配備網(wǎng)絡(luò)版殺毒軟件,進行預(yù)防、監(jiān)控與殺毒。對連接局域網(wǎng)的計算機必須配置專業(yè)單機版殺毒軟件,確保定期對該軟件進行統(tǒng)一更新升級。對靜態(tài)的網(wǎng)絡(luò)安全來說,應(yīng)該通過網(wǎng)絡(luò)的結(jié)構(gòu)設(shè)計確保網(wǎng)絡(luò)安全。對于財務(wù)部、人力資源部等安全要求較高的關(guān)鍵部門,必須構(gòu)建專門的局域網(wǎng),將其與同互聯(lián)網(wǎng)與企業(yè)其他內(nèi)網(wǎng)物理隔離起來;同時可以采取模塊、鏈路、路由及設(shè)備冗余等冗余設(shè)計提升網(wǎng)絡(luò)安全。
(四)訪問控制。對于企業(yè)綜合信息系統(tǒng)的內(nèi)容所設(shè)置的訪問權(quán)限的限制就是訪問控制功能。它建立在有的信息只能對企業(yè)內(nèi)部與合作單位開放的情況基礎(chǔ)上,必須對網(wǎng)絡(luò)進行訪問控制設(shè)置,這部分的功能可以通過配置路由器來完成。此外,訪問控制是企業(yè)中安全要求不同的部門對不同的網(wǎng)絡(luò)權(quán)限要求的問題。設(shè)計與選擇各應(yīng)用系統(tǒng)時必須首先要注重的是怎樣確保各部室的信息安全性,確保安全保密性要求高的部室在信息網(wǎng)絡(luò)系統(tǒng)中開展的所有業(yè)務(wù)可以免受其他人員的破壞。在網(wǎng)絡(luò)構(gòu)建中廣泛使用第三層交換技術(shù)與vlan技術(shù),能夠?qū)崿F(xiàn)在公司內(nèi)部將部門、財務(wù)、領(lǐng)導、員工網(wǎng)絡(luò)進行邏輯性的分隔,從根本上確保公司信息系統(tǒng)的安全。
(五)信息存儲。隨著網(wǎng)絡(luò)的推廣應(yīng)用,多媒體的廣泛使用,信息數(shù)據(jù)呈現(xiàn)出爆發(fā)性增長的趨勢。對于信息的存儲安全問題,在現(xiàn)階段建立在服務(wù)器基礎(chǔ)上的數(shù)據(jù)存儲模式逐漸向建立在數(shù)據(jù)基礎(chǔ)上的數(shù)據(jù)存儲模式過渡。
四、總結(jié)。
安全防御是企業(yè)信息安全的重中之重,必須建立在充分掌握石油企業(yè)內(nèi)部情況的基礎(chǔ)上,以定性與定量相結(jié)合的方式分析信息系統(tǒng)正在或未來可能遇到的威脅和隱患與可能遇到的風險,最終制定出石油企業(yè)信息系統(tǒng)的安全防御方案和和解決途徑,從根本上確保企業(yè)的信息系統(tǒng)的安全性,提升企業(yè)的系統(tǒng)運行的持續(xù)穩(wěn)定。
網(wǎng)絡(luò)信息安全論文篇十一
21世紀最大的安全問題是信息安全,以及建立在信息安全基礎(chǔ)上的經(jīng)濟安全、政治安全、軍事安全、社會安全、科技安全、文化安全等。信息安全最薄弱的環(huán)節(jié)很可能是大意的人們,而不是軟件的漏洞。黑客曾攻陷了許多極為繁復(fù)的網(wǎng)絡(luò),靠的不僅是高超的技術(shù),更多的是利用人的弱點。只有把人的安全防范意識提升到一個相當高的地步,才能夠從根本上降低信息安全的風險。
網(wǎng)絡(luò)信息安全論文篇十二
摘要:在計算機技術(shù)得到快速發(fā)展的過程中,網(wǎng)絡(luò)也實現(xiàn)了全面普及,然而由于網(wǎng)絡(luò)越來越廣泛地應(yīng)用于人們的生活,網(wǎng)絡(luò)信息安全也成了一個嚴峻的問題,受到人們的關(guān)注,只有處于網(wǎng)絡(luò)安全環(huán)境中,才能更好地保證人們的生命財產(chǎn)安全。詳細分析了當前計算機網(wǎng)絡(luò)信息安全威脅因素,并根據(jù)當前存在的問題,提出幾點計算機網(wǎng)絡(luò)信息安全及防護策略,希望能夠為計算機網(wǎng)絡(luò)信息安全提供保障。
在社會快速發(fā)展的背景下,科學技術(shù)、計算機技術(shù)也實現(xiàn)了快速發(fā)展,人們生活和工作中越來越多地使用了計算機,在使用計算機網(wǎng)絡(luò)時,勢必會產(chǎn)生網(wǎng)絡(luò)信息,如果不能做好防護工作、良好地保護這些網(wǎng)絡(luò)信息的安全,就會導致信息泄露或者遭到駭客的侵入與攻擊,造成使用者信息出現(xiàn)泄露的情況,對計算機賬戶使用者產(chǎn)生十分惡劣的影響?;诖耍蛻?yīng)該加強對計算機網(wǎng)絡(luò)信息的管理及防護,盡可能地減小威脅因素對使用者信息安全的影響。
要想更好地保護計算機網(wǎng)絡(luò)信息的安全性,首先就要了解當前計算機網(wǎng)絡(luò)信息安全存在的危險因素。根據(jù)調(diào)查,主要發(fā)現(xiàn)了以下4方面安全威脅因素,下面就對此進行更深一步的分析。
1.1網(wǎng)絡(luò)軟件。
每個網(wǎng)絡(luò)軟件不論是在剛開始使用時,還是在不斷使用的過程中,都會存在一些漏洞,而這些漏洞正是駭客攻擊的主要入口[1]。因為每個人在使用計算機的過程中,勢必會使用到網(wǎng)絡(luò)軟件,因此在一定程度上,網(wǎng)絡(luò)軟件因素是對計算機網(wǎng)絡(luò)信息安全最大的威脅因素。駭客和相關(guān)的人為惡意破壞,就會通過網(wǎng)絡(luò)軟件竊取到使用者的隱私、個人信息、銀行卡密碼以及賬號密碼,在一定程度上,嚴重地威脅了使用者使用計算機網(wǎng)絡(luò)的安全性。
1.2計算機自身病毒。
隨著計算機的普遍,在機算計的生產(chǎn)過程中,企業(yè)為了獲取更大的利潤,這前期制作的過程中,可能存在為了降低生產(chǎn)成本而使用一些廉價的制作材料,因此,當人們剛開始使用計算機時,計算機系統(tǒng)核心就容易遭到病毒的侵襲,從而影響了計算機本身的安全性能[2]。由于該類病毒存在于計算機自身中,因此人們在控制與預(yù)防的過程中存在著很大的難度,除此以外,在計算機技術(shù)不斷發(fā)展的過程中,病毒也實現(xiàn)了千變?nèi)f化,一旦計算機自身中毒,輕則會出現(xiàn)降低工作效率的情況,重則會造成使用者信息丟失、計算機系統(tǒng)出現(xiàn)癱瘓、個人信息和財產(chǎn)安全受到威脅的問題,影響了計算機網(wǎng)絡(luò)的正常使用,給計算機運行帶來了極大不便。
1.3駭客侵入與攻擊。
駭客侵入與攻擊是當前計算機網(wǎng)絡(luò)信息安全威脅的一個重要因素,通常情況下,將駭客侵入攻擊分成兩大類,第一類非破壞性攻擊,第二類是破壞性攻擊。非破壞性攻擊就是指駭客在侵入與攻擊的過程中,只是擾亂了計算機使用者的正常使用,造成計算機出現(xiàn)癱瘓的問題,但是并不竊取計算機使用者的網(wǎng)絡(luò)信息,在此過程中,駭客會采用信息炸彈和拒絕服務(wù)的攻擊方式[3]。破壞性攻擊就是指駭客在侵入與攻擊計算機系統(tǒng)的過程中,以破壞使用者的信息系統(tǒng)為主要目的,但是在其中竊取了計算機使用者的一些賬號信息、電子郵件密碼以及銀行賬戶密碼等,在此過程中,駭客主要以計算機自身病毒和軟件漏洞為切入點,對計算機進行了攻擊,給使用者帶來了較大的損失。
1.4邏輯炸彈。
與計算機病毒軟件的作用相一致,邏輯炸彈也會引發(fā)計算機出現(xiàn)工作效率低、系統(tǒng)癱瘓、信息遭到泄露的問題,不僅會給使用者帶來威脅,在一定程度上還會給社會帶來災(zāi)難,由此可見邏輯炸彈對計算機網(wǎng)絡(luò)信息安全會產(chǎn)生較大的威脅。然而與普通的計算機病毒相比較,邏輯炸彈并不會發(fā)生傳染,在計算機運行過程中,邏輯炸彈會產(chǎn)生破壞行為。通常情況下,邏輯炸彈是安排在電腦軟件中的一部分設(shè)計程序,在正常工作狀態(tài)時,邏輯炸彈處于沉睡狀態(tài),只有當某一具體的程序作品被激活時才會引爆邏輯炸彈,給計算機使用者帶來危險。
由于計算機網(wǎng)絡(luò)信息安全出現(xiàn)的問題造成了一些事故,使得人們在使用計算機的過程中增加了對自身網(wǎng)絡(luò)信息安全的防護,但是由于人們?nèi)笔д_的防護觀念、防護措施執(zhí)行不到位,當前計算機網(wǎng)絡(luò)信息安全及防護過程中還存在著很大的問題,其主要體現(xiàn)在以下幾個方面:(1)很多使用者在設(shè)置網(wǎng)絡(luò)密碼時,還存在著只使用數(shù)字或者只使用字母作為自己密碼的情況,降低了密碼的難度,導致駭客在侵入過程中能夠很容易地就進入到計算機內(nèi)部,從而獲取到一些網(wǎng)絡(luò)信息,降低了計算機賬號的安全性;(2)缺少對計算機相關(guān)軟件的定期檢查工作,軟件在使用過程中會出現(xiàn)一些漏洞,當前人們還沒有對漏洞進行及時修補,增加計算機的安全風險,造成了計算機網(wǎng)絡(luò)信息泄露問題;(3)現(xiàn)階段在使用過程中缺少完善的計算機網(wǎng)絡(luò)及安全防護系統(tǒng),使得人們在使用過程中的安全性,無法得到良好保障;(4)人們?nèi)鄙賹ψ约涸L問網(wǎng)絡(luò)的控制,由于網(wǎng)絡(luò)信息相對繁雜,因此人們在使用網(wǎng)絡(luò)的過程中很容易就會進入到一些涉及自身信息的網(wǎng)站,從而造成信息泄露問題。
在上面的分析中,能夠更清楚地認識到影響計算機網(wǎng)絡(luò)信息安全的.因素以及當前防護工作中存在的主要問題,基于此,下文就提出幾點計算機網(wǎng)絡(luò)信息安全及防護策略。
3.1提高密碼難度,提高計算機賬號安全性。
要想做好計算機網(wǎng)絡(luò)信息安全和防護工作,計算機使用者本身就要提高自己設(shè)置的密碼難度,保證計算機賬號的安全性[4]。通常情況下,駭客在侵入使用者的計算機網(wǎng)絡(luò)系統(tǒng)時,會直接獲取使用者的合法賬號和密碼,如果使用者所設(shè)置的電子郵箱密碼、聊天軟件密碼以及銀行賬戶密碼較為簡單時,駭客會直接獲取到計算機內(nèi)部相類似的賬號以及簡單的密碼,這樣容易給使用者造成更大的損失,因此在設(shè)置密碼時,建議計算機使用者按照以下幾方面提高密碼的難度:(1)設(shè)置不同的賬號,在設(shè)置一些電子郵箱登錄賬號時要盡可能地與銀行卡以及聊天軟件賬號分隔開,提高賬號本身的多樣性;(2)盡可能地保證在每一個賬號中設(shè)置的密碼都能包括大寫字母,小寫字母數(shù)字以及下劃線,從而提高密碼破譯難度,保證賬號的安全性;(3)定期更換密碼,提高密碼的不確定性,做好網(wǎng)絡(luò)信息防護工作。
3.2安裝補丁程序,做好計算機定期檢查工作。
計算機網(wǎng)絡(luò)信息安全及防護現(xiàn)階段存在的一個重要問題就是軟件漏洞問題,這一問題會造成使用者信息的泄露,因此為了解決這一問題,也就要安裝適當?shù)难a丁程序,做好計算機定期檢查工作[5]。計算機使用者要按以下幾方面進行,(1)定期進行計算機整體的檢查工作,使用者可以為計算機安裝防火墻以及管理軟件,并根據(jù)自己使用計算機的實際情況進行定期檢查與維護,從而在基礎(chǔ)上保證計算機使用的安全性;(2)定期去計算機專賣店和維護處進行漏洞修補,在專業(yè)人員指導下,保證計算機使用的軟件能夠更好地支持使用者工作,避免軟件出現(xiàn)漏洞的問題,從而提高使用安全性;(3)使用人員應(yīng)該多閱讀一些與計算機軟件管理有關(guān)的書籍和文章,從而提高自身的專業(yè)能力,做好計算機日常網(wǎng)絡(luò)信息安全與維護工作。
只有在良好的計算機網(wǎng)絡(luò)及安全防護系統(tǒng)約束下,才能盡可能地減少信息泄露問題,要想建立計算機網(wǎng)絡(luò)及安全防護系統(tǒng),相關(guān)計算機軟件開發(fā)人員和相關(guān)的管理部門就應(yīng)該做好以下幾方面工作:(1)全面調(diào)查計算機網(wǎng)絡(luò)安全防護管理工作現(xiàn)狀,主要應(yīng)該調(diào)查當前計算機存在的漏洞類型、病毒類型、駭客侵入方式和容易被泄露的信息類型,在此過程中進行細致分析,以便找出問題所在,為后期系統(tǒng)的建立打下基礎(chǔ);(2)建立嚴格的網(wǎng)絡(luò)管理規(guī)范,從而保障在進行網(wǎng)絡(luò)管理、病毒檢測以及網(wǎng)絡(luò)監(jiān)控時,能夠按照嚴格的信息安全管理制度進行管理與監(jiān)控,盡可能地避免計算機使用者出現(xiàn)的網(wǎng)絡(luò)信息安全問題;(3)實時監(jiān)控計算機網(wǎng)絡(luò)信息系統(tǒng),在實時監(jiān)控中能夠及時發(fā)現(xiàn)網(wǎng)絡(luò)信息漏洞之處,從而能夠做好事前控制工作,提高計算機網(wǎng)絡(luò)信息安全及防護工作的有效性,為使用者信息安全提供保障。
在對計算機網(wǎng)絡(luò)信息執(zhí)行以上安全及防護策略的基礎(chǔ)上,還要讓使用者加強對自身的管理,在具體使用計算機網(wǎng)絡(luò)時,使用者應(yīng)該控制自己的網(wǎng)絡(luò)訪問地址,盡可能避免由于自身操作不當、網(wǎng)絡(luò)安全防護意識差而進入一些容易造成信息泄露的網(wǎng)絡(luò)頁面。這就要求使用者在使用計算機進入網(wǎng)絡(luò)時,要注意以下幾方面內(nèi)容:(1)安裝殺毒軟件、防火墻軟件、安全管理軟件,從而在使用者進入一些不安全的網(wǎng)絡(luò)頁面時,該軟件能夠及時提醒使用者,保證使用者能夠更安全地使用網(wǎng)絡(luò);(2)在具體操作過程中,使用人員應(yīng)該更加認真細致地控制好自己的操作,避免在操作過程中出現(xiàn)失誤的情況,從而使計算機使用者能夠進入一些安全性得以保障的網(wǎng)絡(luò)頁面中尋找所需信息,進而做好自身信息安全和防護工作;(3)使用人員應(yīng)該定期清理自己的訪問記錄,及時關(guān)閉一些沒有必要的網(wǎng)絡(luò)端口,從而避免受到駭客的攻擊,提高使用的安全性。
4結(jié)語。
要想保證使用計算機賬戶人員能夠保護好自己的信息,做好計算機網(wǎng)絡(luò)安全及防護管理十分有必要,雖然現(xiàn)階段在計算機應(yīng)用中已經(jīng)出現(xiàn)了很多能夠保護賬戶安全的防火墻、殺毒軟件,但是技術(shù)的力量是有限的,不能有效地實現(xiàn)對計算機網(wǎng)絡(luò)信息安全的控制,基于此相關(guān)工作人員和使用者自身就應(yīng)該提高計算機賬戶密碼難度、安裝漏洞補丁軟件、建立計算機網(wǎng)絡(luò)及安全防護系統(tǒng)以及加強對訪問網(wǎng)絡(luò)安全性的控制,從而做好安全防護工作。
網(wǎng)絡(luò)信息安全論文篇十三
摘要:科技的發(fā)展,時代的進步,讓我們的國家一步一步的站立于世界之林。而我們國家無論是從經(jīng)濟上、政治上、軍事上以及文化等各個方面都在不斷的發(fā)展。這些從整體上的不斷發(fā)展也必然帶動著我們國家商業(yè)、餐飲業(yè)、旅游業(yè)以及計算機信息行業(yè)等各行各業(yè)的發(fā)展。并且隨著時代的發(fā)展,我們的計算機信息已經(jīng)遍布了我們的大中國的每一處地方,被廣泛的應(yīng)用于多個領(lǐng)域的發(fā)展。但是,常言道,任何一件事物都有其好的一面,也有壞的一面。在計算機信息管理技術(shù)過程中會以一種高傲的姿態(tài)出現(xiàn)在人們面前,也會在個別的地方隱藏著一些問題,主要是人們在使用計算機信息管理技術(shù)中存在的安全問題,這樣就會在一定程度上影響個別用戶使用計算機信息技術(shù)。因此,本文主要是對于一些計算機信息管理技術(shù)中存在的主要問題以及如何解決問題提出了一些建議,還有就是對于計算機信息管理技術(shù)在網(wǎng)路安全應(yīng)用中進行了探究,希望讀者看到能夠有所收獲。
關(guān)鍵詞:計算機信息網(wǎng)絡(luò)安全應(yīng)用探究。
前言。
二十一世紀的中國,計算機信息管理技術(shù)的應(yīng)用越來越普及,使用的頻率也越來越高。所以,無論是對于個人的使用計算機還是各行各業(yè)使用計算機來講,安全的使用計算機信息管理技術(shù)是非常重要的。只有有效的管理計算機信息技術(shù),才能夠為用戶提供一個良好的環(huán)境,所以更加應(yīng)該對于計算機信息管理技術(shù)在網(wǎng)絡(luò)中的安全應(yīng)用進行探究。
一、計算機信息管理技術(shù)的介紹。
1、計算機的發(fā)展史。我們表面上說的計算機其實就是我們平時能夠看到的電腦,也是一種能夠高速計算的電子計算軟件??梢赃M行數(shù)值計算,也可以進行邏輯計算,更高級的還能夠進行存儲記憶。而計算機的發(fā)展歷史于1946年世界上第一臺電子數(shù)字計算機誕生于美國的賓夕法尼亞大學,那個時候有笨重,計算速度與質(zhì)量不快也不高。隨后出現(xiàn)了晶體管計算機,而晶體管的發(fā)明大大促進了計算機的發(fā)展,使得計算機信息管理又進了一步。再到后來集成電路計算機,大規(guī)模集成電路計算機。這樣一步一個腳印的發(fā)展計算機已經(jīng)發(fā)展成為人們隨手攜帶的,操作復(fù)雜的一步高速運算的計算機,也是發(fā)生了質(zhì)的飛躍。像現(xiàn)在的軍事、政治、天文等各個領(lǐng)域都需要計算機信息管理技術(shù)的的計算,都將是要求運算速度很快,存儲量更大的計算機。
2、計算機信息管理技術(shù)的現(xiàn)狀。隨著網(wǎng)絡(luò)時代的到來,計算機信息管理技術(shù)的發(fā)展在我們國家的經(jīng)濟社會發(fā)展也發(fā)揮著越來越重要的作用。而網(wǎng)絡(luò)能夠給人們帶來各種各樣的好處,便利,但是也會存在一些些問題。個人覺得網(wǎng)絡(luò)的使用還是利大于弊,這就要看你如何正確的使用網(wǎng)絡(luò)技術(shù)。而且根據(jù)有關(guān)資料顯示,到目前為止已經(jīng)達到三分之二的人在使用網(wǎng)絡(luò)技術(shù)。但是也有研究發(fā)現(xiàn),在使用網(wǎng)絡(luò)技術(shù)的過程中會發(fā)現(xiàn)一些病毒在電腦中出現(xiàn),也會發(fā)現(xiàn)會有一些所謂的“電腦高手”去盜取一些用戶的個人信息,甚至是國家的機密文件。這樣就會對用戶的安全以及國家的經(jīng)濟完成一定的損失。因此,對于網(wǎng)絡(luò)技術(shù)安全防范是必須要進行的一件事。
二、計算機信息管理技術(shù)在網(wǎng)絡(luò)安全的應(yīng)用探究。
1.不瀏覽非法的網(wǎng)站,定期對個人的電腦進行維修與更新以及查毒體檢等。網(wǎng)絡(luò)技術(shù)在很大程度上為我們提供了很多的便利之處,這也就是說明網(wǎng)絡(luò)資源的豐富,如上網(wǎng)使用的瀏覽器就有很多種百度、搜狗、火狐等各種各樣的瀏覽器。在每一個瀏覽器中給予用戶看到的又不一樣,所以用戶在使用的過程中,盡量不要打開一些非法的鏈接,這樣很容易給用戶的電腦帶來病毒,這樣非法分子就會很簡單的把你的電腦進行控制。所以用戶的個人電腦應(yīng)該安裝一些殺毒的軟件比如電腦管家,360殺毒軟件,360安全衛(wèi)士等。經(jīng)常給電腦進行體驗、殺毒、更新,這樣你的電腦可以保持很長的正常運行時刻。
2.存儲技術(shù)的安全對于一個國家,一個企業(yè)是最重要的工作之一。一般來說,我們的一些比較機密的文件都會存儲起來,可是對于電腦,手機等這類高科技的系統(tǒng)來講,一旦電腦或者是手機出現(xiàn)了破損或者丟失,那么我們存儲的重要信息都可能將丟失。這樣不管是對于企業(yè)、國家還是個人都會帶來一定的損失,嚴重者還有可能產(chǎn)生無法估計的損失。所以我們在使用計算機信息管理技術(shù)的存儲功能時,應(yīng)該將其存儲在專門的存儲系統(tǒng)里面,這樣就會很好的管理。
3.數(shù)據(jù)加上密碼,入侵文件時需要檢測。對于目前來講,常見的安全管理技術(shù)有數(shù)據(jù)加上密碼,密鑰加上密碼,身份驗證,防火墻等一些網(wǎng)絡(luò)信息管理技術(shù)的安全管理進入安全問題。而在這里我主要想說一說數(shù)據(jù)加上密碼和入侵文件時需要檢測這兩個安全管理技術(shù)。數(shù)據(jù)加上密碼就是為了有效的存儲一些機密文件對數(shù)據(jù)進行更好的管理,需要在傳輸過程中,打開,存儲過程中進行加密處理,這樣就能夠更好的實現(xiàn)對數(shù)據(jù)的保密性。而入侵文件的檢測,就是為了保護網(wǎng)絡(luò)安全的正常運行,阻止一些非法的入侵者進入用戶的系統(tǒng)中。這是一種由用戶自己控制的計算機信息管理技術(shù)的安全,也是一種能夠簡化網(wǎng)絡(luò)工作中管理員工作的技術(shù)。
4.電腦的配置不高,就盡量不要安轉(zhuǎn)過多的軟件。因為每一個軟件的安裝下載之后,電腦每次運行都會因為程序太多出現(xiàn)啟動太慢,運行太慢,程度過多,導致電腦特別卡。因此在使用電腦的過程中不要安裝一些與工作無關(guān)的軟件,這樣你在工作時也比較好使用,你的電腦系統(tǒng)也比較干凈,能夠安全的使用。
三、結(jié)束語。
總而言之,計算機信息管理技術(shù)的網(wǎng)絡(luò)應(yīng)用直接影響網(wǎng)絡(luò)工作的正常運行。而計算機網(wǎng)絡(luò)技術(shù)的迅速發(fā)展也出現(xiàn)了各種各樣的問題,因此,合理的運用計算機信息管理技術(shù)是非常必要的,并且能夠不斷的提高網(wǎng)絡(luò)安全管理技術(shù),使得計算機信息管理技術(shù)能夠在網(wǎng)絡(luò)工作有效安全的應(yīng)用,也是對做好網(wǎng)絡(luò)安全的防范進行有效的控制。這樣不僅僅是對個人使用計算機信息管理技術(shù)安全的有效管理,還能夠在很大成程度上解決一些國家機密文件的安全問題。雖然計算機信息管理技術(shù)存在著各種各樣的問題,像病毒、電腦高手以及泄露用戶信息,影響用戶的正常使用問題,但是能夠找出這些問題發(fā)生的根源,并且提出合理有效的解決方案,在以上文章中已經(jīng)詳細說明,希望看到的人能夠有所幫助。
參考文獻。
[2]周軍輝.淺談計算機信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[j].計算機光盤軟件與應(yīng)用,20xx,17:149+151.
[3]陳清明.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用探討[j].電子技術(shù)與軟件工程,20xx,03:222.
[4]葛曉凡.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[j].數(shù)字技術(shù)與應(yīng)用,20xx,05:188.
網(wǎng)絡(luò)信息安全論文篇十四
信息安全的具體目標會根著社會的變化而改變的。從社會的發(fā)展過程來講,網(wǎng)絡(luò)上有很多不良的內(nèi)容,會對我們社會和現(xiàn)在青年人的發(fā)展和生活形成不良的影響,這樣我們要對這樣的事情進行控制。從而只要涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)理論和技術(shù)都是網(wǎng)絡(luò)安全所要安成的領(lǐng)域。
經(jīng)常看到的網(wǎng)絡(luò)危害有很多種:
1.1外部攻擊。
通過網(wǎng)絡(luò)監(jiān)聽得到所有人的密碼,這種方法雖然有局限性,但是危害性卻很大。
1.2電子郵件。
這種攻擊有兩種方式。
一是電子郵件轟炸:也就是我們經(jīng)常說的郵件炸彈,指的是文件偽造不同的ip地址向同一個ip地址發(fā)送郵件,直到把這個ip地址堵塞。
二是電子郵件欺騙,hacker們偽裝成各種職業(yè),給用戶發(fā)送郵件,使其打開后形成威脅。
一些的木馬程序可以直接侵入一些用戶的電腦并進行竊取和破壞。它們經(jīng)常被人偽裝成可執(zhí)行文件,你不小心打開他就會被隱藏在后臺,在每次啟動計算機的同時在后臺悄悄打開,然后收集hacker們想要的所有數(shù)據(jù)。
1.4服務(wù)器安全。
先要獲得服務(wù)器的用戶口令文件,然后再用經(jīng)常用的破解軟件破解就行了。
1.5app欺騙。
只要hacker有很多的耐心和時間就能得到想要的信息。
現(xiàn)在我們對網(wǎng)絡(luò)安全有了一些了解,那么這么多的.威脅我們應(yīng)該怎么防護呢?
2.1我們要加強網(wǎng)絡(luò)安全的防護意識。
從知識抓起,提高自己的保護意識,多絡(luò)安全的知識。掌握更的技術(shù),才能確保自己的電腦不會被攻擊。
2.2防火墻技術(shù)。
要在自己的電腦上安裝反毒軟件,經(jīng)常對自己的文件進行木馬掃描和監(jiān)控。發(fā)現(xiàn)異常情況要快速處理。從而保護你的電腦不會攻擊。
2.3啟用代理服務(wù)器。
這項技術(shù)可以隱藏自己的ip地址。不被hacker攻擊。代理服務(wù)器能起到外部網(wǎng)絡(luò)用戶想訪問你的電腦的中間轉(zhuǎn)接作用,其功能像是一個數(shù)據(jù)轉(zhuǎn)發(fā)器當發(fā)現(xiàn)不良請求是它會像你提出申請請求,這樣就能保護你的計算機。
從現(xiàn)在的角度來看我國網(wǎng)絡(luò)信息安全存在很多的問題,要想實現(xiàn)我國的信息安全不但要有技術(shù),還要有嚴格的法律法規(guī)和網(wǎng)絡(luò)信息安全教育。加強全國人民安全教育,加強全國人民的防護性。有效利用各種網(wǎng)絡(luò)信息安全防護軟件及設(shè)備,如各種防火墻來保證個人的信息不被威脅。
隨著社會的發(fā)展和進步,計算機網(wǎng)絡(luò)技術(shù)也日新月異的快速發(fā)展,新的安全問題不斷出現(xiàn),因此,我們僅僅是這些知識不能滿足我們對網(wǎng)絡(luò)安全技術(shù)的探索,我們還要用更多的時間去研究更多關(guān)于保障網(wǎng)絡(luò)安全的技術(shù),讓我們共同造就一個網(wǎng)絡(luò)安全的新時代吧!
網(wǎng)絡(luò)信息安全論文篇十五
經(jīng)過各種方法考察這幾年在internet上發(fā)生的信息泄漏事件,大家看出威脅網(wǎng)絡(luò)安全的所有模式是大同小異的。隨著社會的發(fā)展,信息越來越重要了,是重中之重,信息是財富,信息資源對經(jīng)濟的繁榮、科技的進步都起著非常大的作用。對信息保護才能防患于未然并且有效可行的應(yīng)對隨時的網(wǎng)絡(luò)信息安全攻擊。
隨著電腦科技的飛速發(fā)展,網(wǎng)絡(luò)信息安全已經(jīng)成為我們這個時代的重大問題,人們稱它為信息高速公路。網(wǎng)絡(luò)是計算機技術(shù)和通信技術(shù)的產(chǎn)物,網(wǎng)絡(luò)安全主要是確保其它人不能讀取,是應(yīng)社會對這個時代的信息共享和信息傳遞的要求發(fā)展起來的,各國都在建設(shè)自己的信息高速公路。當今在我國的信息時代,計算機網(wǎng)絡(luò)發(fā)展的速度也很快,已經(jīng)成為現(xiàn)代化建設(shè)的必要信息來源。而面對信息侵襲的種種威脅,我們不得不考慮網(wǎng)絡(luò)信息安全這個非常重要的問題。
隨著科學技術(shù)的進步,出現(xiàn)了各種問題,如同其他技術(shù)的發(fā)展一樣,計算機技術(shù)也是一柄雙刃劍,一方面極大促進了社會生產(chǎn)力的發(fā)展;但是同時,各種五花八門的計算機犯罪行為也隨之浮出,如同hacker入侵、計算機病毒的擅自制造及傳播、國家機密泄露等等網(wǎng)絡(luò)信息安全問題。網(wǎng)絡(luò)信息安全的根本目的就是防止通過計算機網(wǎng)絡(luò)傳輸?shù)男畔⒈环欠ㄊ褂?。如果國家信息網(wǎng)絡(luò)上的數(shù)據(jù)遭到竊取、更改過著破壞,那么他必定關(guān)系國家的主權(quán)和聲譽、社會穩(wěn)定與繁榮。網(wǎng)絡(luò)信息安全不利直接影響我們個人的權(quán)益,對此我們要加強絕對的重視。
根據(jù)有關(guān)數(shù)據(jù)顯示近年其它各國的一些小型企業(yè)每年因網(wǎng)絡(luò)安全的經(jīng)濟損失高達1000億人民幣,而這些信息丟失的主要原因是通過網(wǎng)絡(luò)郵件進行傳播的。據(jù)安全防護機構(gòu)稱,像很多的病毒主要是造成網(wǎng)絡(luò)大塞車,去年就給很多企業(yè)造成了3000億人民幣的損失。在如今我們依賴與網(wǎng)絡(luò)方便的同時也要保護好自身的合法權(quán)益不得侵犯。在各種網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)信息竊取的時代下,我們要加強自身的網(wǎng)絡(luò)信息安全知識,不可有亡羊補牢的行為,否則防患為時已晚。
網(wǎng)絡(luò)信息安全論文篇十六
隨著我國的移動網(wǎng)絡(luò)的迅速發(fā)展,在廣泛的應(yīng)用同時,移動網(wǎng)絡(luò)信息安全問題也比較突出。加強對移動網(wǎng)絡(luò)信息安全的管理就顯得比較重要,本文主要就移動網(wǎng)絡(luò)信息安全管理的特征體現(xiàn)以及主要內(nèi)容加以分析,然后結(jié)合實際對移動網(wǎng)絡(luò)信息安全管理問題和應(yīng)對策略詳細探究希望能通過此次理論研究,對移動網(wǎng)絡(luò)信息安全的進一步發(fā)展起到促進作用。
移動網(wǎng)絡(luò)信息的安全管理涉及到的內(nèi)容比較多,在移動網(wǎng)絡(luò)對人們的工作生活帶來方便的同時,一些網(wǎng)絡(luò)信息安全問題也逐漸的突出。構(gòu)建完善化的移動網(wǎng)絡(luò)信息的安全體系,保障移動網(wǎng)絡(luò)信息的安全性,是當前移動網(wǎng)絡(luò)企業(yè)發(fā)展的重要目標。通過從理論層面加強移動網(wǎng)絡(luò)信息安全的管理研究,就能有助于從理論層面提供移動網(wǎng)絡(luò)信息安全的支持。
網(wǎng)絡(luò)信息安全論文篇十七
計算機軟件在開發(fā)、使用的過程中需要經(jīng)過編程開發(fā)、編碼架構(gòu)形成等一系列環(huán)節(jié),計算機編碼程序上的漏洞就會給不法分子帶來可乘之機,進而給用戶信息帶來風險。
因此軟件開發(fā)需要在相應(yīng)的規(guī)范化的工作標準上進行,從而防止非法人員通過不正規(guī)途徑竊取信息,降低使用者信息丟失和數(shù)據(jù)受損等一系列風險。
在現(xiàn)階段,隨著手機app的使用越來越普及,其安全性也引起了人們的充分關(guān)注,因此在軟件開發(fā)過程中,數(shù)據(jù)安全的保障范圍也要擴大到手機等移動端領(lǐng)域上。
1.2計算機病毒的入侵。
計算機網(wǎng)絡(luò)具有多元化的特點,也就是在信息的產(chǎn)生、傳播、利用的過程中,可能會在某一個環(huán)節(jié)受到計算機病毒的攻擊,從而對計算機系統(tǒng)的整體性能造成一定的影響。不同的國家有不同的網(wǎng)絡(luò)法律法規(guī),國外不法分子往往通過翻越網(wǎng)絡(luò)墻將網(wǎng)絡(luò)病毒植入其他國家。
再者,由于缺乏網(wǎng)絡(luò)監(jiān)管部門的監(jiān)督管理,計算機軟件會受到各類病毒的侵害,嚴重危害網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)病毒由于其傳播速度非??欤瑤淼挠绊懸彩呛艽蟮?,產(chǎn)生的數(shù)據(jù)流失等一系列安全問題可能會造成嚴重的計算機系統(tǒng)應(yīng)用方面的后果。
2.1電腦病毒。
電腦病毒具有多樣性、潛伏性、超強的傳播性,因此在電腦病毒的預(yù)防和處理的過程中,要對其傳播途徑加以控制。其傳播途徑和類型呈現(xiàn)多樣化趨勢,計算機網(wǎng)頁、優(yōu)盤等都是其傳播的渠道,在其潛伏的過程中可能會對計算機系統(tǒng)的穩(wěn)定性和安全性等造成長期的影響而不被察覺。
首先,它潛入計算機系統(tǒng),然后等待機會進而破壞計算機的核心系統(tǒng)。嚴重時,甚至會導致計算機系統(tǒng)癱瘓,使其無法正常運行。
2.2網(wǎng)絡(luò)環(huán)境。
開放的網(wǎng)絡(luò)環(huán)境,在給人們的生活帶來極大便利的同時,帶來的信息安全問題也是不容忽視的。目前保障我國網(wǎng)絡(luò)環(huán)境安全運行的方式主要有防火墻和網(wǎng)閘、安全認證等,使用時需要提前設(shè)定網(wǎng)絡(luò)運行參數(shù),然后對信息進行控制和篩選。
但是在信息化和大數(shù)據(jù)飛速發(fā)展的今天,這種方法難以滿足目前的防控需求,且容易受到外界大數(shù)據(jù)的沖擊。
2.3欠缺合理的人才培養(yǎng)機制。
信息技術(shù)和網(wǎng)絡(luò)技術(shù)屬于新興技術(shù),發(fā)展速度非???,因此在人才培養(yǎng)方面需要緊跟時代的步伐。技術(shù)能力提升是網(wǎng)絡(luò)信息安全工作的重點。在計算機高端人才培養(yǎng)方面,我國欠缺健全的人才發(fā)展體制,信息技術(shù)專業(yè)化發(fā)展也不完善,人才隊伍的逐步壯大也需要相應(yīng)的人才培養(yǎng)機制。
在網(wǎng)絡(luò)信息安全技術(shù)發(fā)展的過程中,計算機人才發(fā)揮了十分重要的作用,面對人才流失和發(fā)展能力不足等一系列的問題也需要加大人才培養(yǎng)力度,完善計算機人才管理制度,從而促進其更好地發(fā)展。
3.1制定安全管理制度,實現(xiàn)一體化安全管理。
為了保證計算機和相關(guān)網(wǎng)絡(luò)的`安全運行,需要大力提升網(wǎng)絡(luò)安全運行制度的管理水平。安全管理機制工作的完善,可以使得計算機網(wǎng)絡(luò)的運行環(huán)境得到進一步的優(yōu)化。首先,政府干預(yù)和對網(wǎng)絡(luò)運行風險的政策性控制十分重要,通過對法律法規(guī)的完善,可以使信息安全管理工作得到個人和單位的雙重落實。
其次,對于病毒入侵工作的重點防御,主要是通過完善安全監(jiān)測、應(yīng)急管理制度等工作,及時進行有效的控制,來減少安全威脅,保障日常工作的正常開展。最后,加強網(wǎng)絡(luò)監(jiān)督管理工作,以及監(jiān)護系統(tǒng)的日常更新工作可以使計算機系統(tǒng)的運行效率得到大幅提升。
3.2防病毒技術(shù)在計算機中的應(yīng)用。
防病毒技術(shù)在計算機硬件的防護方面發(fā)揮了十分積極的作用,主要包括:病毒的預(yù)防技術(shù)、檢測技術(shù)以及清除技術(shù)。
在工作中可以及時對病毒進行處理,使互聯(lián)網(wǎng)、計算機的使用更加安全。預(yù)防病毒工作主要是利用技術(shù)手段阻隔病毒傳播,而在病毒的檢測工作中,會對病毒進行檢測和針對性的處理,防止其對軟件和計算機中的信息進行破壞。同時加強防火墻的使用,濾防火墻主要是對計算機系統(tǒng)從經(jīng)由路由器獲取的數(shù)據(jù)進行過濾。
3.3加強身份驗證。
目前,軟件登錄或人工出行安全檢查都需要經(jīng)過嚴格的認證,這是對自己和他人安全的保障。加密工作是在充分考慮業(yè)務(wù)需求和設(shè)備安全的基礎(chǔ)上隔離相關(guān)網(wǎng)絡(luò)。在重要數(shù)據(jù)的傳輸過程中選擇局域網(wǎng)絡(luò)和加密通道進行傳輸,并且對移動終端的接入更好地執(zhí)行篩選工作,從而實現(xiàn)安全可靠的移動終端的接入工作。另外,實體認證工作非常重要。
進一步開展無線接入網(wǎng)與移動終端設(shè)備之間的身份認證,提高用戶的身份認證和信息傳輸能力,也是系統(tǒng)穩(wěn)定的保障。除此之外,數(shù)字認證工作,也是提升數(shù)據(jù)安全性的另一種方式。利用端口訪問控制以及物理地址過濾等安全性防護技術(shù),為后臺工作的穩(wěn)步運行及監(jiān)察監(jiān)測系統(tǒng)工作的開展奠定了技術(shù)基礎(chǔ)。監(jiān)察監(jiān)測系統(tǒng)需要對異常操作行為進行實時記錄、監(jiān)控,及時發(fā)現(xiàn)安全隱患,并對造成安全隱患的相關(guān)數(shù)據(jù)進行安全過濾以及篩查等,以提升系統(tǒng)的敏感度,確保后續(xù)工作的開展。
3.4加大計算機尖端人才的培養(yǎng)力度。
網(wǎng)絡(luò)信息安全的重要性是不言而喻的,同通訊安全、軍事領(lǐng)域安全都有著密切的關(guān)系,尖端計算機人才的培養(yǎng)是十分重要的。從事網(wǎng)絡(luò)信息安全的工作人員的能力、素質(zhì)的提升,是網(wǎng)絡(luò)運行防護系統(tǒng)能夠穩(wěn)定發(fā)展的前提。在技術(shù)層面上,可以對內(nèi)部進行技能培訓,強化學習計算機專業(yè)技術(shù)的相關(guān)知識點,培訓之后還可以開展考核評估工作,考核的過程中可以進一步加強學習。其優(yōu)勢非常明顯,一方面通過考核制度增強工作人員的學習熱情。
與上崗作業(yè)環(huán)節(jié)相銜接的考核,在很大程度對技術(shù)人員的學習起到促進作用。培訓考核合格方能上崗工作,考核不合格的人員將面臨著重復(fù)的培訓,甚至是辭退的風險。另一方面將考核制度與員工的績效工資制度掛鉤,提高了員工自主學習的積極性。通過再學習,可以提升員工的技術(shù)水平、安全管理和安全憂患意識,進而高質(zhì)量完成各項工作。思想層面的提升可以更好地對電力系統(tǒng)的穩(wěn)定性做出貢獻,在和網(wǎng)絡(luò)信息安全設(shè)備生產(chǎn)廠家的交流合作過程中,可以使工作人員對設(shè)備的工作原理、運行維護、檢查檢修等更加的明晰,有助于提高工作質(zhì)量。
綜上所述,網(wǎng)絡(luò)在人們的生活中發(fā)揮了越來越重要的作用,為人們的生活增加便利的同時也給人們帶來了網(wǎng)絡(luò)安全方面的問題。在處理網(wǎng)絡(luò)安全方面的問題的過程中,重視網(wǎng)絡(luò)信息安全問題,加強網(wǎng)絡(luò)安全管理工作,可以更加科學的使用計算機,進而提高網(wǎng)絡(luò)信息技術(shù)的應(yīng)用能力。
[1]王民川?;诰W(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用[j]。煤炭技術(shù),2018.32(7):36—37.
[2]鄒小琴?;诰W(wǎng)絡(luò)的管理信息系統(tǒng)研究[j]。計算機應(yīng)用研究,2017.19(1):25—27.
[3]羅榮燊。計算機病毒防護技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[j]。信息與電腦(理論版),2018(07):191—192.
[4]胡銳。計算機網(wǎng)絡(luò)安全問題中的病毒輻射攻防[j]。電腦知識與技術(shù),2018.14(07):31—32.
網(wǎng)絡(luò)信息安全論文篇十八
移動網(wǎng)絡(luò)信息安全管理工作中,會遇到各種各樣的問題,網(wǎng)絡(luò)的自主核心技術(shù)的缺乏,就會帶來非法網(wǎng)民的攻擊問題。我國在移動網(wǎng)絡(luò)的建設(shè)過程中,由于在自主核心技術(shù)方面比較缺乏,在網(wǎng)絡(luò)應(yīng)用的軟硬件等都是進口的,所以在系統(tǒng)中就會存在著一些漏洞。非法網(wǎng)民會利用這些系統(tǒng)漏洞對網(wǎng)絡(luò)發(fā)起攻擊,在信息安全方面受到很大的威脅。
再者,移動網(wǎng)絡(luò)的開放性特征,也使得在具體的網(wǎng)絡(luò)應(yīng)用過程中,在網(wǎng)系的滲透攻擊問題比較突出。在網(wǎng)絡(luò)技術(shù)標準以及平臺的應(yīng)用下,由于網(wǎng)絡(luò)滲透因素的影響,就比較容易出現(xiàn)非法網(wǎng)民攻擊以及惡意軟件的攻擊等問題,這就對移動網(wǎng)絡(luò)信息的安全性帶來很大威脅。具體的移動網(wǎng)絡(luò)物理管理和環(huán)境的安全管理工作上沒有明確職責,在運營管理方面沒有加強,對網(wǎng)絡(luò)訪問控制方面沒有加強。以及在網(wǎng)絡(luò)系統(tǒng)的開發(fā)維護方面還存在著諸多安全風險。
加強移動網(wǎng)絡(luò)信息安全管理,就要能充分重視從技術(shù)層面進行加強和完善。移動網(wǎng)絡(luò)企業(yè)要走自力更生和研發(fā)的道路,在移動網(wǎng)絡(luò)的核心技術(shù)以及系統(tǒng)的研發(fā)進程上要能加強。對移動網(wǎng)絡(luò)信息的安全隱患方面要能及時性的消除,將移動網(wǎng)絡(luò)安全防護的能力有效提高。還要能充分重視對移動網(wǎng)絡(luò)安全風險的評估妥善實施,構(gòu)建有效完善的信息系統(tǒng)安全風險評估制度,對潛在的安全威脅加強防御。
再者,對移動網(wǎng)絡(luò)安全監(jiān)測預(yù)警機制要完善建立。保障移動網(wǎng)絡(luò)信息的安全性,就要能注重對移動網(wǎng)絡(luò)信息流量以及用戶操作和軟硬件設(shè)備的實時監(jiān)測。在出現(xiàn)異常的情況下能夠及時性的警報。在具體的措施實施上來看,就要能充分重視漏洞掃描技術(shù)的應(yīng)用,對移動網(wǎng)絡(luò)系統(tǒng)中的軟硬件漏洞及時性查找,結(jié)合實際的問題來探究針對性的解決方案。對病毒的監(jiān)測技術(shù)加以應(yīng)用,這就需要對殺毒軟件以及防毒軟件進行安裝,對網(wǎng)絡(luò)病毒及時性的查殺。
將入侵檢測技術(shù)應(yīng)用在移動網(wǎng)絡(luò)信息安全管理中去。加強對入侵檢測技術(shù)的應(yīng)用,對可能存在安全隱患的文件進行掃描,及時性的防治安全文件和病毒的侵害。在內(nèi)容檢查工作上也要能有效實施,這就需要在網(wǎng)絡(luò)信息流的內(nèi)容上能及時性查殺,對發(fā)生泄密以及竊密等問題及時性的報警等。這樣對移動網(wǎng)絡(luò)信息的安全性保障也有著積極作用。
另外,為能保障移動網(wǎng)絡(luò)信息的安全性,就要充分注重移動網(wǎng)絡(luò)應(yīng)急機制的完善建立,對網(wǎng)絡(luò)災(zāi)難恢復(fù)方案完善制定。在網(wǎng)絡(luò)遭到了攻擊后,能夠及時性的分析原因,采取針對性的方法加以應(yīng)對。這就需要能夠部署ips入侵防護系統(tǒng)進行應(yīng)用,以及對運用蜜罐技術(shù)對移動網(wǎng)絡(luò)信息安全進行保障。
3結(jié)語。
總而言之,對移動網(wǎng)絡(luò)信息的安全性得以保障,就要充分注重多方面技術(shù)的應(yīng)用以及管理方法的靈活應(yīng)用。只有充分重視移動網(wǎng)絡(luò)信息安全防護體系的構(gòu)建,對實際的網(wǎng)絡(luò)信息安全才能有效保障。通過此次的理論研究,希望能有助于從理論層面對移動網(wǎng)絡(luò)信息安全保障提供支持。
網(wǎng)絡(luò)信息安全論文篇十九
隨著計算機技術(shù)在各行各業(yè)中的不斷普及,網(wǎng)絡(luò)信息安全問題也不斷出現(xiàn)。網(wǎng)絡(luò)信息安全在當今社會已是一個熱門話題,它關(guān)系到社會生活的方方面面。本文通過對網(wǎng)絡(luò)安全問題的闡述,從計算機硬件本身、網(wǎng)絡(luò)信息安全管理以及計算機病毒對網(wǎng)絡(luò)信息安全的破壞等角度出發(fā),對網(wǎng)絡(luò)信息安全問題進行分析,并提出通過改善網(wǎng)絡(luò)信息管理方式,強化使用者網(wǎng)絡(luò)信息安全意識等方式來對網(wǎng)絡(luò)信息安全問題進行防范。
隨著計算機技術(shù)的不斷發(fā)展與革新,計算機已經(jīng)應(yīng)用到各個行業(yè)中,并且越來越起到至關(guān)重要的作用。而計算機技術(shù)發(fā)展到今天,更重要的是關(guān)于信息技術(shù)的發(fā)展與應(yīng)用。可以說計算機技術(shù)的核心內(nèi)容就是信息技術(shù),而當今時代也是信息的時代,信息技術(shù)已成為日常工作與生活中不可或缺的一部分。
信息安全的定義是一個隨著時間而不斷變化的概念,總體來講,信息安全是指信息本身在傳送與儲存時的完整而不受干擾。最基本的信息安全就是信息的保密性,在傳遞過程中不受到來自外界的竊取,這一點,從很早時起就已經(jīng)有所體現(xiàn),從古到今,有多種保護信息不被竊取的方式,這包括最早的對信息的封存,到后來的對信息本身的加密。人們通過越來越復(fù)雜的密碼技術(shù)來確保信息在被非送達人讀取后依舊不能破解,從而實現(xiàn)信息安全。這也是計算機網(wǎng)絡(luò)安全技術(shù)中常用到的方式。
計算機網(wǎng)絡(luò)信息安全還包括信息的完整性和真實性,信息的完整性就是指信息在送達后,接受人能夠完整的讀取信息中所包含的所有內(nèi)容,這一點在傳統(tǒng)信息的傳送介質(zhì)上較難實現(xiàn),常常會因為自然條件的干擾破壞而不能完整讀取。網(wǎng)絡(luò)技術(shù)雖然能夠避免大部分外界的環(huán)境干擾,但對于信息威脅嚴重的今天,信息的完整性仍然需要加大保護力度。信息的真實性與完整性相似,它是指信息在送達后能夠如實的`反應(yīng)信息的原貌,而不會在傳遞過程中發(fā)生信息的替換或信息的重組,從而使收信人難以理解或誤解。這在網(wǎng)絡(luò)環(huán)境中與信息的完整性一樣至關(guān)重要,真實而完整的信息對于網(wǎng)絡(luò)信息的安全是一項基本要求。
網(wǎng)絡(luò)信息安全還包括另一項重要因素,那就是信息的可用性,這一點對于網(wǎng)絡(luò)信息安全來講也是一項重要的內(nèi)容。在人們收集和傳遞信息之后,對信息的處理是信息為人所用,是信息的體現(xiàn)價值的基礎(chǔ)。因此信息的可用性對于信息而言是基礎(chǔ)而又必須的。除此之外,信息的可控性也是信息的一項重要因素。對于信息的控制也是網(wǎng)絡(luò)信息安全需要確保的一項重要工作之一。
2.1計算機硬件自身的問題。
隨著計算機的不斷革新,計算機技術(shù)的不斷發(fā)展,電子產(chǎn)業(yè)已經(jīng)走上一條快速發(fā)展的高速路,然而在這樣的背景下,計算機硬件在許多時候依舊是難以對網(wǎng)絡(luò)信息安全實現(xiàn)保證。隨著計算機硬件的老化和損壞,許多信息在計算機的存儲和傳遞方面受到了很大的阻礙,很容易造成信息的丟失和錯亂,造成讀取困難。除此之外,電子產(chǎn)品在制造時也有著許多本身難以改變的缺點和不足,其中重要的一點是對于電的依賴。當電力中斷或電力不足時,對信息的處理方面就顯得十分不可靠,很容易發(fā)生因為電力問題而造成的信息的安全威脅。而外界環(huán)境如電磁污染等都會對計算機的運行造成影響。還有一點至關(guān)重要,那就是計算機自身容錯性的分析,一個優(yōu)異的容錯性可以大幅提高信息的安全性,而相反容錯性也會使得計算機在使用上對自身信息造成錯誤處理,影響信息安全。
2.2組織管理上的不健全。
在我國,信息安全的保證主要是通過各個單位自身的技術(shù)人員對信息進行處理和分析,并對一些網(wǎng)絡(luò)信息安全問題進行排除。這種維護方式無論在效率上還是在成本上都遠遠不如集中有效專門化的管理方式,這也就為信息安全埋下隱患。此外,許多組織機構(gòu)未能采取有效的信息安全管理手段,未能有效使用一些如防毒卡,身份驗證卡,防火墻等防護信息安全的方式和方法。對于信息安全問題往往采用一種被動的方式來處理,通常是在發(fā)生信息安全事故后才采取有效的措施,往往會造成極大的損失。
2.3計算機病毒的威脅。
網(wǎng)絡(luò)技術(shù)的發(fā)展使越來越多的人通過網(wǎng)絡(luò)來實現(xiàn)信息的共享和讀取,這就為一些威脅制造者提供了一定的機會。專門對網(wǎng)絡(luò)信息安全破壞的使用者通常被稱為xx,他們制造出計算機病毒,通過計算機病毒對計算機數(shù)據(jù)庫的入侵,實現(xiàn)對信息的讀取和破壞活動。這種破壞活動隨著網(wǎng)絡(luò)的普及而越來越頻繁,并且影響力也越來越大,例如初,計算機xx通過計算機病毒對美國商業(yè)網(wǎng)站進行破壞,損失高達10億美元。
網(wǎng)絡(luò)信息安全的管理對于網(wǎng)絡(luò)安全至關(guān)重要,加強網(wǎng)絡(luò)信息安全管理對于網(wǎng)絡(luò)信息安全的作用不可忽視。具體來講,加強網(wǎng)絡(luò)信息安全管理的首要任務(wù)是建立一個廣泛的網(wǎng)絡(luò)信息安全保證體系,通過專門的組織機構(gòu)對網(wǎng)絡(luò)信息整體安全進行保證。其次是在使用者層面建立硬件和軟件上的防護體系,如對信息使用需要通過身份驗證來實現(xiàn)對使用者的核實,通過建立防火墻來對外部攻擊進行防御等一系列的防護措施,實現(xiàn)主動防御,建立健全信息使用規(guī)范流程。
對于使用者而言,信息安全意識需要植根于每一個使用者的心中。通過對使用者安全意識的強化,可以對信息的讀取和使用時做到有目的的讀取,并通過安全的手段來處理信息。同時,通過安全教導強化使用者主動防御的理念,通過主動地防護,在不造成損失的情況下,保證信息安全,這樣不僅可以降低信息維護成本,還可以對信息的安全進行全面保護。
4總結(jié)。
總而言之,網(wǎng)絡(luò)信息安全的保障對于信息本身有著重要意義,對于信息的使用者也有著很大的作用。好的網(wǎng)絡(luò)信息安全防護措施可以有效促進網(wǎng)絡(luò)信息的使用和發(fā)展,實現(xiàn)網(wǎng)絡(luò)信息的廣泛安全使用。
網(wǎng)絡(luò)信息安全論文篇二十
將是我院加快發(fā)展步伐的重要的一年,為進一步加快數(shù)字化醫(yī)院建設(shè),更好的為醫(yī)院信息化建設(shè)服務(wù),加強信息安全工作,計劃如下:
一、不定期對院信息系統(tǒng)的安全工作進行檢查,加強信息系統(tǒng)安全管理工作,防患于未然,確保信息系統(tǒng)安全、穩(wěn)定運行。
二、加強患者信息管理,確?;颊咝旁诒驹壕歪t(yī)信息不泄露。
三、對信息系統(tǒng)核心數(shù)據(jù)作好備份工作。
四、配合相關(guān)科室日常工作,確保機房核心設(shè)備安全、穩(wěn)定運行。
四、配合相關(guān)人員作好醫(yī)院網(wǎng)站信息發(fā)布維護工作。
五、定期加強對我院臨床全體工作人員進行計算機操作技能及信息系統(tǒng)安全問題培訓,保證臨床各科業(yè)務(wù)的正常開展。
六、做好各種統(tǒng)計報表的上報工作,及時、準確的上報各種統(tǒng)計報表。
七、完成領(lǐng)導交辦的'其它各項工作任務(wù)。
2017-3-20。
【本文地址:http://mlvmservice.com/zuowen/15028101.html】