大家都說(shuō)知識(shí)改變命運(yùn),所以我們要不斷充實(shí)自己的知識(shí)儲(chǔ)備。掌握一些寫(xiě)作技巧可以讓我們的文字更富有表現(xiàn)力。接下來(lái),讓我們一起來(lái)看看這些精彩的總結(jié)范文,相信對(duì)大家的寫(xiě)作能夠有所啟發(fā)和幫助。
計(jì)算機(jī)信息安全方面的論文篇一
摘要:隨著計(jì)算機(jī)在人們生活中的普及,計(jì)算機(jī)不僅入住到了家庭里,在工作中更占到了很大的比例,人們已習(xí)慣將許多重要信息都保存在網(wǎng)絡(luò)上,認(rèn)為它既方便又省力。然而,隨著網(wǎng)絡(luò)的發(fā)展,黑客入侵者越來(lái)越多,網(wǎng)絡(luò)信息安全問(wèn)題也日益嚴(yán)重了。一旦網(wǎng)絡(luò)自身存在安全或者網(wǎng)絡(luò)被人侵略成功,那么很多的重要信息數(shù)據(jù)都會(huì)泄露,這將造成無(wú)法預(yù)計(jì)的損失。因此,文章將就網(wǎng)絡(luò)安全隱患問(wèn)題進(jìn)行討論,提出一些安全防護(hù)措施。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息流失;潛在損失;安全隱患;防護(hù)措施。
前言。
隨著信息時(shí)代的到來(lái),計(jì)算機(jī)技術(shù)迅猛發(fā)展,網(wǎng)絡(luò)與我們的日常生活已密不可分了,它為我們的生活、工作提供了極大地便利條件,通過(guò)網(wǎng)絡(luò)我們可以進(jìn)行信息存儲(chǔ)與傳遞。然而,在我們省時(shí)省力的同時(shí),信息的安全也受到了極大地威脅。隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步,網(wǎng)絡(luò)的安全威脅已經(jīng)越發(fā)嚴(yán)重,無(wú)論哪個(gè)國(guó)家、哪個(gè)領(lǐng)域、哪個(gè)公司層次,都出現(xiàn)了許多偷竊網(wǎng)絡(luò)數(shù)據(jù)者、病毒散布者以及更高級(jí)的電腦黑客,他們無(wú)孔不入,對(duì)社會(huì)造成了極大的危害。
我們常用的一些軟件甚至是網(wǎng)絡(luò)視頻、網(wǎng)頁(yè),都有可能給黑客機(jī)會(huì)“看”我們的電腦信息,網(wǎng)絡(luò)變得越來(lái)越脆弱和不安全,這些潛在的損失讓我們感到很不安。計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)的種種信息安全威脅,應(yīng)該引起人們的重視,我們應(yīng)該更加關(guān)注于提高網(wǎng)絡(luò)信息安全性,而不單單是計(jì)算機(jī)的更新發(fā)展。我們應(yīng)從網(wǎng)絡(luò)威脅中反省,針對(duì)數(shù)據(jù)信息安全問(wèn)題展開(kāi)研究,尋求可行的網(wǎng)絡(luò)安全防護(hù)的具體措施,從根本上解決網(wǎng)絡(luò)安全問(wèn)題,在給網(wǎng)絡(luò)信息提供安全性保障的同時(shí),給人們的心里增加更多的安全感!下面我將針對(duì)一些具體問(wèn)題,提出一些網(wǎng)絡(luò)安全防護(hù)措施。
最近幾年,由于人們對(duì)網(wǎng)絡(luò)的過(guò)分依賴(lài)與信任,導(dǎo)致了許多網(wǎng)絡(luò)技術(shù)發(fā)展快的國(guó)家和部門(mén)頻頻出現(xiàn)網(wǎng)絡(luò)安全事件,這些事件嚴(yán)重威脅到了網(wǎng)絡(luò)信息的安全。下面舉一個(gè)例子以供參考:事情發(fā)生在2005年,萬(wàn)事達(dá)信用卡公司有四千萬(wàn)左右的信用卡用戶賬戶遭到入侵,此次入侵是由一名黑客通過(guò)電腦病毒完成的,他盜取了可以用來(lái)盜用資金的一系列信息數(shù)據(jù),如信用卡用戶的姓名、密碼、銀行、賬號(hào)等基本個(gè)人信息。
黑客的這一行為,給四千萬(wàn)用戶帶來(lái)了極大的恐慌,若他們的資金全部被轉(zhuǎn)走甚至是盜用,這將會(huì)帶來(lái)不可估量的經(jīng)濟(jì)損失,并且,他們的個(gè)人私密信息也都泄露了。由此可見(jiàn),黑客的出現(xiàn)給網(wǎng)絡(luò)信息安全帶來(lái)了巨大的威脅。
1.1黑客出現(xiàn)的緣由及目的。
1.1.1用于盜取政治情報(bào)。他們非法入侵到其他國(guó)家政治部門(mén),盜取別國(guó)的一些政治方面的機(jī)密信息數(shù)據(jù),這些情報(bào)很可能對(duì)別國(guó)造成嚴(yán)重危害,使別國(guó)安全受到嚴(yán)重威脅。這是嚴(yán)重影響各國(guó)之間和平友好交往的行為。
1.1.2用于取得戰(zhàn)爭(zhēng)的勝利。所謂兵不厭詐,在戰(zhàn)爭(zhēng)中使用各種手段都是很正常的,因此一些黑客專(zhuān)門(mén)用于入侵?jǐn)撤降木W(wǎng)絡(luò)系統(tǒng),為了得到利于戰(zhàn)爭(zhēng)的軍事數(shù)據(jù),甚至給對(duì)方網(wǎng)絡(luò)系統(tǒng)植入病毒,造成敵方系統(tǒng)混亂,干擾對(duì)方的軍事部署及信息傳遞。
1.1.3用于盜取商業(yè)信息。這是一種違法的行為,此種黑客的目的不過(guò)是為了金錢(qián)利益。一些公司為了在競(jìng)爭(zhēng)時(shí)能夠拔得頭籌,不擇手段,使用不光明的黑客技術(shù),破壞了金融界、商業(yè)界公平競(jìng)爭(zhēng)的原則,影響了經(jīng)濟(jì)秩序。
1.1.4用于盜取個(gè)人信息。這類(lèi)黑客,非法入侵個(gè)人系統(tǒng)以獲取個(gè)人的私密信息,以此來(lái)進(jìn)行敲詐勒索等違法行為。
1.2黑客的危害。
黑客的出現(xiàn),使網(wǎng)絡(luò)信息遇到了極大地安全性威脅,大大引起了網(wǎng)民們的不安。個(gè)人私密信息的泄露,使人們受到威脅,隨之而來(lái)的是經(jīng)濟(jì)損失、勒索綁架事件的發(fā)生,這些潛在的損失不可估量。黑客入侵不僅會(huì)破壞正常規(guī)律的經(jīng)濟(jì)秩序,對(duì)個(gè)人利益帶來(lái)?yè)p害,而且還可能阻礙一個(gè)國(guó)家的政治及軍事部署,泄露許多重要的機(jī)密信息。
計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,其一來(lái)自于上文所說(shuō)的黑客等居心不良之人的潛在因素,其二在于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身并不夠完善,其三則是因?yàn)榫W(wǎng)民們對(duì)網(wǎng)絡(luò)的不正確使用,致使病毒在計(jì)算機(jī)內(nèi)出現(xiàn),給了黑客侵入的機(jī)會(huì)。
2.1網(wǎng)絡(luò)系統(tǒng)本身不夠完善。
由于網(wǎng)絡(luò)技術(shù)一路飛速發(fā)展,各網(wǎng)絡(luò)公司為眼前利益考慮,對(duì)系統(tǒng)開(kāi)發(fā)后期的檢測(cè)并不夠嚴(yán)謹(jǐn),致使一些并不夠完善的系統(tǒng)被投入到市場(chǎng)中,當(dāng)被大量應(yīng)用過(guò)后,種種安全漏洞就會(huì)顯露出來(lái)。如緩沖區(qū)溢出、拒絕服務(wù)等,這些系統(tǒng)本身的漏洞,會(huì)帶來(lái)很大的危害,給破壞者可乘之機(jī)。
2.2網(wǎng)絡(luò)的不正確使用。
首先,一些人沒(méi)有養(yǎng)成維護(hù)系統(tǒng)的良好習(xí)慣,不及時(shí)的對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行更新升級(jí),不定時(shí)清理網(wǎng)絡(luò)垃圾。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的維護(hù)不重視,會(huì)加大系統(tǒng)漏洞,過(guò)于脆弱的網(wǎng)絡(luò)會(huì)給黑客入侵者帶來(lái)可乘之機(jī)。
其次,一些人對(duì)網(wǎng)絡(luò)世界充滿了好奇,他們很喜歡在電腦中下載各種軟件,但是很多軟件都不是很安全,這些軟件本身的設(shè)計(jì)可能就有破壞力;一些人會(huì)打開(kāi)一些不知名的網(wǎng)站,這也是很危險(xiǎn)的,它們可能攜帶著病毒或者黑客編入的命令,也許在不知不覺(jué)間,我們的電腦已被侵入了。由此可見(jiàn),計(jì)算機(jī)的正確使用是很重要的,為了我們網(wǎng)絡(luò)信息的安全,我們應(yīng)采取相應(yīng)的措施。
網(wǎng)絡(luò)在我們現(xiàn)代人的生活中扮演著很重要的角色,我們不可能為了擔(dān)心信息泄露等安全隱患就完全拋棄網(wǎng)絡(luò)。因此,尋求合理有效地辦法,降低安全隱患的風(fēng)險(xiǎn),這才是我們現(xiàn)在應(yīng)該首要考慮的事情。
3.1首先從計(jì)算機(jī)自身系統(tǒng)入手。
計(jì)算機(jī)信息安全方面的論文篇二
一切網(wǎng)絡(luò)活動(dòng)都是通過(guò)計(jì)算機(jī)和對(duì)信息進(jìn)行的處理來(lái)實(shí)現(xiàn)的,在網(wǎng)絡(luò)信息如此發(fā)達(dá)的時(shí)代,其所具備的功能是非常廣泛的,對(duì)于社會(huì)的發(fā)展具有重要的意義,具體的網(wǎng)絡(luò)信息處理功能如下:
2.1信息發(fā)布功能。
計(jì)算機(jī)通過(guò)網(wǎng)絡(luò)信息經(jīng)過(guò)處理后有很強(qiáng)的及時(shí)、方便的發(fā)布功能,不但能發(fā)布文字信息,還可以發(fā)布多媒體信息、廣告信息,還有一些時(shí)效性很強(qiáng)的信息,如天氣預(yù)報(bào)、產(chǎn)品供求等信息,從而信息傳播更加廣泛,提高了信息利用率。
2.2信息采集功能。
計(jì)算機(jī)網(wǎng)絡(luò)信息處理技術(shù)不但能采集到組織內(nèi)部信息,還可采集到外部信息,擴(kuò)大信息采集的渠道,使信息采集更具廣泛性和針對(duì)性,使決策更有依據(jù),管理更有成效。
網(wǎng)絡(luò)信息采集的效率指標(biāo),如采全率、采準(zhǔn)率、及時(shí)率和勞動(dòng)耗費(fèi)都比一般的方法和工具要好。
信息采集主要依靠留言板、網(wǎng)絡(luò)調(diào)查等技術(shù)來(lái)實(shí)現(xiàn)。
2.3信息管理功能。
是指計(jì)算機(jī)主要用于政府各部門(mén)、企業(yè)的事務(wù)處理,提高辦公效率,提供方便,如人、財(cái)、物的管理,報(bào)名、租借、預(yù)訂等工作都可以在網(wǎng)絡(luò)上進(jìn)行。
2.4信息檢索功能。
利用計(jì)算機(jī)可以在最短的時(shí)間內(nèi)查詢(xún)到所關(guān)心的信息。
2.5信息傳輸功能。
計(jì)算機(jī)的網(wǎng)絡(luò)快速傳遞信息的功能是internet迅速發(fā)展和計(jì)算機(jī)應(yīng)用的主要原因。
信息傳輸包括用戶的計(jì)算機(jī)網(wǎng)絡(luò)下載、上傳和郵件形式。
2.6信息交流功能。
計(jì)算機(jī)和網(wǎng)絡(luò)具有用戶之間相互交流的功能。
這種交流有實(shí)時(shí)交流,如聊天室,還有非實(shí)時(shí)交流,如bbs、網(wǎng)上答疑等。
2.7信息存儲(chǔ)功能。
按一定數(shù)據(jù)結(jié)構(gòu)將信息存放在計(jì)算機(jī)的網(wǎng)絡(luò)數(shù)據(jù)庫(kù),供查詢(xún)與檢索,實(shí)現(xiàn)數(shù)據(jù)共享。
2.8綜合應(yīng)用功能。
利用計(jì)算機(jī)瀏覽各種大型專(zhuān)業(yè)網(wǎng)站,實(shí)際上就是各種功能的綜合應(yīng)用的組合。
計(jì)算機(jī)信息安全方面的論文篇三
信息處理技術(shù)在計(jì)算機(jī)應(yīng)用的作用因?yàn)榛ヂ?lián)網(wǎng)時(shí)代的帶來(lái)而變得越來(lái)越重要。越來(lái)越成熟的互聯(lián)網(wǎng)發(fā)展,給其帶來(lái)了更加復(fù)雜和嚴(yán)重的威脅及風(fēng)險(xiǎn)。存儲(chǔ)、處理和傳輸中的很多信息都是能源資料數(shù)據(jù)、銀行金融轉(zhuǎn)賬、宏觀決策、商業(yè)經(jīng)濟(jì)信息、科研數(shù)據(jù)等較為重要的信息,其中很多信息都較為敏感,一些還屬于國(guó)家一級(jí)機(jī)密,受到各種類(lèi)型的攻擊在所難免,從而導(dǎo)致數(shù)據(jù)篡改、信息泄露、數(shù)據(jù)刪除、計(jì)算機(jī)病毒、網(wǎng)絡(luò)崩潰等現(xiàn)象。
從字面上理解,網(wǎng)絡(luò)信息處理既是處理和加工計(jì)算機(jī)中的各類(lèi)信息,它可以借助重新整合數(shù)據(jù),對(duì)原有的信息結(jié)構(gòu)和形式進(jìn)行改變,將一組全新的數(shù)據(jù)排列出來(lái),讓信息更加規(guī)范化和系統(tǒng)化[1]。如,計(jì)算機(jī)網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)都包含在信息處理系統(tǒng)的.內(nèi)容中,借助加工處理輸入的數(shù)據(jù),可以將不同形態(tài)的全新數(shù)據(jù)獲得。在社會(huì)經(jīng)濟(jì)的大力發(fā)展下,國(guó)家與國(guó)家質(zhì)檢的競(jìng)爭(zhēng)越來(lái)越激烈,這種競(jìng)爭(zhēng)更多的體現(xiàn)在技術(shù)上,不斷發(fā)展的技術(shù)手段,沒(méi)有形式的數(shù)據(jù)的發(fā)展方向已改變,原有的電子模式也逐漸被大數(shù)據(jù)信息所取代,極大的縮短了人們的工作實(shí)踐,空間跨越也逐漸增大,使得人們的工作、生活效率都能提高。從技術(shù)方面進(jìn)行探討,和傳統(tǒng)的信息處理方法相比而言,網(wǎng)絡(luò)信息處理新技術(shù)除了可以將存儲(chǔ)介質(zhì)和查詢(xún)速度中存在的問(wèn)題進(jìn)行有效解決之外,同時(shí)還可以使復(fù)制效果和傳送距離加快。同時(shí),人們還能通過(guò)網(wǎng)絡(luò)信息處理獲得更多的便利,人們的需求能夠通過(guò)信息數(shù)據(jù)的形式得到滿足,將資源的加工和處理工作盡量做大最好,傳遞所有有用的信息,并將分配和協(xié)調(diào)工作做好,使資源的共享得以實(shí)現(xiàn)。這種新的網(wǎng)絡(luò)信息技術(shù)給人們的生活、工作和學(xué)習(xí)提供了很大的便利。當(dāng)前,各國(guó)的網(wǎng)絡(luò)技術(shù)都得到了大力的發(fā)展,以網(wǎng)絡(luò)信息處理辦法為基礎(chǔ)的也向各個(gè)領(lǐng)域延伸,基本上對(duì)所有的信息處理均可用網(wǎng)絡(luò)實(shí)現(xiàn)。在采集、存儲(chǔ)、定制、交流、發(fā)布和檢測(cè)中都將信息的處理應(yīng)用實(shí)現(xiàn)了,網(wǎng)絡(luò)處理通常應(yīng)用于人力、物力和管理中。
二、計(jì)算機(jī)網(wǎng)絡(luò)的安全應(yīng)用。
1.大力推廣和運(yùn)用防火墻技術(shù)。
作為一種網(wǎng)絡(luò)自帶的防護(hù)措施,防火墻在當(dāng)前得到了較為廣泛的應(yīng)用。防火墻技術(shù)包括應(yīng)用代理、信息過(guò)濾系統(tǒng)以及狀態(tài)檢查等系統(tǒng)[2]。防火墻對(duì)數(shù)據(jù)的過(guò)濾進(jìn)行借助,從而對(duì)用戶的信息安全進(jìn)行保護(hù),同時(shí)防火墻在保護(hù)整個(gè)信息的過(guò)程中都是完全透明的,具有透明性和公開(kāi)信的特點(diǎn),用戶可以清楚的了解到整個(gè)保護(hù)過(guò)程。一旦系統(tǒng)出現(xiàn)漏洞,防火墻系統(tǒng)可以使返校工作更為及時(shí),然后將系統(tǒng)升級(jí)的消息發(fā)送給用戶,這樣就能在電腦噪聲木馬入侵的時(shí)候,第一時(shí)間做出防御,保證木馬不會(huì)侵害到相關(guān)信息。但是,防火墻防御技術(shù)并不是全能的,它還是有不能防范的攻擊,如部分?jǐn)?shù)據(jù)驅(qū)動(dòng)的攻擊,或在頁(yè)面發(fā)生跳轉(zhuǎn)的過(guò)程中也不能保證防范的有效性,這是我們應(yīng)該引起注意的地方。
2.全方位開(kāi)展網(wǎng)絡(luò)密保技術(shù)。
加大網(wǎng)絡(luò)加密技術(shù)的應(yīng)用,首先應(yīng)該對(duì)計(jì)算機(jī)加密技術(shù)進(jìn)行加強(qiáng)。借助網(wǎng)絡(luò)加密技術(shù)的全面應(yīng)用,對(duì)網(wǎng)絡(luò)安全保護(hù)機(jī)制進(jìn)行完善,使安全認(rèn)證和交易能夠?qū)崿F(xiàn),將網(wǎng)絡(luò)信息安全的私密性、完備性和不可否認(rèn)性等實(shí)現(xiàn)。一般情況下是不能輕易破譯出加密方法的。對(duì)稱(chēng)密鑰加密、對(duì)稱(chēng)加密、公開(kāi)加密、數(shù)字證書(shū)加密等是現(xiàn)階段的加密技術(shù),數(shù)字證書(shū)加密是當(dāng)前最為流行的[3]。加密技術(shù)是通過(guò)將數(shù)據(jù)轉(zhuǎn)變成亂碼進(jìn)行傳輸,傳達(dá)用戶手中之后再對(duì)其進(jìn)行還原?,F(xiàn)階段,這種加密技術(shù)得到了廣泛的應(yīng)用,特別是在電子商務(wù)中經(jīng)常用到。
3.普及身份驗(yàn)證。
網(wǎng)絡(luò)計(jì)算機(jī)數(shù)據(jù)更新速度較快,而且使用網(wǎng)絡(luò)的人很多,要想對(duì)信息安全進(jìn)行有效的保護(hù),防止數(shù)據(jù)丟失,首先就要注重安全網(wǎng)絡(luò)環(huán)境的營(yíng)造,采用密碼的方式驗(yàn)證訪問(wèn)者的身份。從其字面上理解,身份驗(yàn)證就是對(duì)進(jìn)入網(wǎng)絡(luò)的用戶進(jìn)行核實(shí),判斷用戶是否和相關(guān)規(guī)范相符,同時(shí),身份驗(yàn)證也是只能計(jì)算機(jī)對(duì)身份進(jìn)行確認(rèn)的主要方法,只有得到允許之后,用戶才可以進(jìn)行訪問(wèn)??梢宰约涸O(shè)定身份認(rèn)證的方式,人們結(jié)合自己的身份對(duì)密碼進(jìn)行設(shè)置,其次,在不斷發(fā)展的技術(shù),我們還將指紋識(shí)別的方式研究了出來(lái),從而有效保證了計(jì)算機(jī)的安全。
4.加強(qiáng)對(duì)網(wǎng)絡(luò)犯罪的打擊力度。
要想有效確保網(wǎng)絡(luò)安全,首先應(yīng)針對(duì)網(wǎng)絡(luò)犯罪制定更加完善的法律法規(guī),加強(qiáng)打擊力度,有借助科學(xué)完善的法律來(lái)規(guī)范網(wǎng)絡(luò)安全行為。針對(duì)上網(wǎng)環(huán)境安全的保護(hù),應(yīng)建立應(yīng)急保護(hù)系統(tǒng)。惡意攻擊、部分網(wǎng)絡(luò)企業(yè)之間不正當(dāng)?shù)母?jìng)爭(zhēng)、國(guó)家之間通過(guò)芯片技術(shù)對(duì)秘密資料進(jìn)行盜取等行為都嚴(yán)重影響了信息的安全性。通過(guò)這些行為我們可以清楚的了解到我國(guó)現(xiàn)階段的網(wǎng)絡(luò)立法還不夠規(guī)范,必須盡快對(duì)網(wǎng)絡(luò)安全方面的法律法規(guī)進(jìn)行完善,將網(wǎng)絡(luò)信息安全法律體系建立出來(lái),對(duì)各種盜取信息、侵犯隱私的違法行為進(jìn)行嚴(yán)厲打擊,只有這樣,才能確保網(wǎng)絡(luò)信息的安全。
結(jié)語(yǔ)。
綜上所述,在人們的生活中,互聯(lián)網(wǎng)已成為人們不能缺少的通訊工作,與之相應(yīng)的計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性也越來(lái)越突出,當(dāng)前,管理與控制計(jì)算機(jī)網(wǎng)絡(luò)信息安全已成為大勢(shì)所趨。我們一定要不斷對(duì)防護(hù)手段進(jìn)行防范,使計(jì)算機(jī)使用的安全性得到保障,避免造成信息丟失。
計(jì)算機(jī)信息安全方面的論文篇四
防火墻應(yīng)當(dāng)根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)際需要進(jìn)行選擇。
計(jì)算機(jī)防火墻的選擇時(shí)應(yīng)遵循以下五點(diǎn):(1)確保防火墻的安全性。
防火墻的安全性直接影響到對(duì)計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)的保護(hù)作用,只有確保防火墻的安全性,才能有效保護(hù)計(jì)算機(jī)的內(nèi)部網(wǎng)絡(luò)。
(2)防火墻的管理應(yīng)簡(jiǎn)便。
過(guò)于繁瑣的防火墻管理會(huì)影響防火墻發(fā)揮功能,造成網(wǎng)絡(luò)配置上的失誤。
(3)防火墻的售后服務(wù)應(yīng)當(dāng)完善。
防火墻供應(yīng)商必須具備良好的售后服務(wù),為用戶提供維修與升級(jí)服務(wù),成為用戶使用防火墻的安全后盾。
(4)考慮用戶的特殊要求。
每一個(gè)計(jì)算機(jī)防火墻都有其獨(dú)有的特點(diǎn),選擇防火墻時(shí)應(yīng)當(dāng)根據(jù)不同用戶的不同特殊要求合理選擇。
3.2防火墻的合理管理與配置。
防火墻的合理管理與配置是十分重要的。
合理管理與配置應(yīng)滿足以下幾點(diǎn):(1)明確計(jì)算機(jī)防火墻用戶的安全需求,例如已經(jīng)開(kāi)通的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)、強(qiáng)烈禁止的計(jì)算機(jī)網(wǎng)絡(luò)行為等,根據(jù)計(jì)算機(jī)防火墻用戶的安全需求設(shè)計(jì)計(jì)算機(jī)防火墻功能。
(2)計(jì)算機(jī)防火墻的合理管理與維護(hù)應(yīng)當(dāng)由專(zhuān)門(mén)的專(zhuān)業(yè)人員負(fù)責(zé),定期對(duì)防火墻的性能等方面進(jìn)行檢測(cè),對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行情況進(jìn)行監(jiān)督。
計(jì)算機(jī)防火墻用戶應(yīng)當(dāng)與防火墻供應(yīng)商保持聯(lián)系,便于及時(shí)維護(hù)和更新。
(3)計(jì)算機(jī)防火墻的運(yùn)作過(guò)程應(yīng)當(dāng)透明化,不能給用戶的正常工作造成較為明顯的影響。
必須保證全部的計(jì)算機(jī)網(wǎng)絡(luò)流量通過(guò)計(jì)算機(jī)防火墻。
4結(jié)束語(yǔ)。
在計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)技術(shù)中,計(jì)算機(jī)防火墻具有易操作、應(yīng)用性較強(qiáng)等特點(diǎn),被廣大用戶所使用。
隨著科學(xué)技術(shù)的快速發(fā)展,人們對(duì)防火墻的要求越來(lái)越高,計(jì)算機(jī)防火墻必然會(huì)朝著智能化、科學(xué)化、綜合化的方向發(fā)展。
本文簡(jiǎn)單分析了計(jì)算機(jī)防火墻的概念、分類(lèi)、特點(diǎn)和安全應(yīng)用存在的問(wèn)題,提出解決問(wèn)題的措施。
關(guān)于計(jì)算機(jī)防火墻的未來(lái)發(fā)展趨勢(shì)等方面仍值得廣大學(xué)者深入研究。
參考文獻(xiàn):
[1]楊晉秀.計(jì)算機(jī)防火墻發(fā)展現(xiàn)狀及應(yīng)用前景[j].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,(14).
[2]羅進(jìn)杰.有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)防火墻的設(shè)置分析[j].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,(15).
[3]李筱茜.防火墻系統(tǒng)安全技術(shù)探索[j].現(xiàn)代計(jì)算機(jī)(專(zhuān)業(yè)版),2012(18).
計(jì)算機(jī)信息安全方面的論文篇五
計(jì)算機(jī)防火墻是指在兩個(gè)不同的網(wǎng)絡(luò)之間進(jìn)行執(zhí)行控制的通信網(wǎng)絡(luò)監(jiān)控系統(tǒng),建立在網(wǎng)絡(luò)邊界上。
計(jì)算機(jī)防火墻由硬件設(shè)備和軟件系統(tǒng)組成,通過(guò)檢測(cè)、控制各個(gè)網(wǎng)絡(luò)之間訪問(wèn)行為和數(shù)據(jù)信息交換,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理和防護(hù),包括預(yù)警有可能遭遇的網(wǎng)絡(luò)攻擊,阻止網(wǎng)絡(luò)受限行為,應(yīng)用程序的審計(jì)、監(jiān)控和過(guò)濾,各個(gè)通信網(wǎng)絡(luò)之間的數(shù)據(jù)信息交互等。
計(jì)算機(jī)防火墻與其他殺毒軟件不同,是一套計(jì)算機(jī)運(yùn)行時(shí)存在的安全程序,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行控制,防火墻對(duì)聯(lián)網(wǎng)傳遞的數(shù)據(jù)和信息進(jìn)行檢測(cè),一旦發(fā)現(xiàn)異常數(shù)據(jù)信息會(huì)進(jìn)行攔截,從而起到對(duì)計(jì)算機(jī)系統(tǒng)的安全作用。
計(jì)算機(jī)防火墻對(duì)計(jì)算機(jī)各個(gè)端口的使用情況實(shí)時(shí)監(jiān)控,例如打開(kāi)任意瀏覽器中的任意網(wǎng)頁(yè)鏈接時(shí),就會(huì)彈出防火墻提示消息,是否允許連接網(wǎng)絡(luò)。
因此,計(jì)算機(jī)防火墻是固定存在計(jì)算機(jī)中的,將硬件和軟件相結(jié)合,通過(guò)帶有控制和檢測(cè)手段的先進(jìn)網(wǎng)關(guān)技術(shù)屏蔽各種網(wǎng)絡(luò)極不安全的程序,起到保證計(jì)算機(jī)系統(tǒng)完整性和安全運(yùn)行作用的系統(tǒng)。
1.2計(jì)算機(jī)防火墻的分類(lèi)。
計(jì)算機(jī)防火墻根據(jù)不同的技術(shù)和原理分為三類(lèi),分別是狀態(tài)檢測(cè)防火墻技術(shù)、代理服務(wù)防火墻技術(shù)和包過(guò)濾型防火墻技術(shù)。
(1)狀態(tài)監(jiān)測(cè)防火墻技術(shù)通過(guò)抽取相關(guān)數(shù)據(jù)按照過(guò)濾規(guī)則確定安全決策,達(dá)到檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)各層的目的。
狀態(tài)檢測(cè)防火墻技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)各個(gè)數(shù)據(jù)包中的信息進(jìn)行詳細(xì)分析,同時(shí)具備數(shù)據(jù)信息過(guò)濾的作用,減少由于開(kāi)放端口造成的安全隱患。
(2)代理服務(wù)防火墻技術(shù)是在開(kāi)放式系統(tǒng)互聯(lián)參考模型中的應(yīng)用層上創(chuàng)建協(xié)議過(guò)濾,實(shí)現(xiàn)技術(shù)的轉(zhuǎn)發(fā)功能。
針對(duì)一系列的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議,通過(guò)特定數(shù)據(jù)的過(guò)濾邏輯對(duì)網(wǎng)絡(luò)通信流進(jìn)行控制和監(jiān)視,達(dá)到阻隔計(jì)算機(jī)網(wǎng)絡(luò)通信流的目的。
(3)包過(guò)濾型防火墻技術(shù)根據(jù)建立的規(guī)則對(duì)每個(gè)通過(guò)的通信網(wǎng)絡(luò)包進(jìn)行檢查,或者放行,或者丟棄。
在開(kāi)放式系統(tǒng)互聯(lián)參考模型的傳輸層和網(wǎng)絡(luò)層,對(duì)網(wǎng)絡(luò)數(shù)據(jù)流中的各個(gè)數(shù)據(jù)包進(jìn)行檢測(cè),檢測(cè)內(nèi)容包括協(xié)議類(lèi)型、所用端口號(hào)、目的地址、源地址等,根據(jù)檢測(cè)結(jié)果判定數(shù)據(jù)包是否能安全通過(guò)。
如果數(shù)據(jù)包的檢測(cè)結(jié)果不能滿足過(guò)濾的基本要素條件,數(shù)據(jù)包會(huì)被丟棄。
包過(guò)濾型防火墻技術(shù)的基本特點(diǎn)是使用、安裝方便和邏輯簡(jiǎn)單。
包過(guò)濾型防火墻通常安裝在計(jì)算機(jī)路由器上,由于計(jì)算機(jī)路由器是外網(wǎng)與內(nèi)網(wǎng)之間連接必須建立的一種硬性設(shè)備要件,在必須建立的基礎(chǔ)上安裝包過(guò)濾型防火墻,既有效又廉價(jià)。
1.3計(jì)算機(jī)防火墻的優(yōu)點(diǎn)。
計(jì)算機(jī)防火墻對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行策略進(jìn)行正確、合理、科學(xué)的配置,在一定范圍內(nèi)限制數(shù)據(jù)信息流通,降低各類(lèi)因素對(duì)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)造成的危害;利用計(jì)算機(jī)防火墻可以對(duì)特殊網(wǎng)絡(luò)的用戶訪問(wèn)進(jìn)行限制;計(jì)算機(jī)防火墻的具有較高的應(yīng)用性,功能比較全面、集中;計(jì)算機(jī)防火墻具有較強(qiáng)的辨別能力,當(dāng)計(jì)算機(jī)系統(tǒng)存儲(chǔ)空間較大時(shí),計(jì)算機(jī)防火墻可以對(duì)全部經(jīng)過(guò)網(wǎng)絡(luò)系統(tǒng)的各項(xiàng)信息和數(shù)據(jù)進(jìn)行存儲(chǔ)辨別;計(jì)算機(jī)防火墻還具有自動(dòng)報(bào)警功能,發(fā)現(xiàn)病毒入侵計(jì)算機(jī)系統(tǒng)時(shí)發(fā)出警報(bào)信息,便于計(jì)算機(jī)網(wǎng)絡(luò)管理人員及時(shí)獲取病毒入侵信息,并采取防護(hù)措施[2]。
計(jì)算機(jī)信息安全方面的論文篇六
摘要:隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,計(jì)算機(jī)應(yīng)用越來(lái)越廣泛,為人們生活、工作和學(xué)習(xí)等信息網(wǎng)絡(luò)方面提供技術(shù)上的便利,同時(shí)也對(duì)人們的正常工作和生活造成影響,傳遞數(shù)據(jù)信息的過(guò)程中一旦遭遇病毒,會(huì)導(dǎo)致計(jì)算機(jī)不能正常運(yùn)行。
防火墻是網(wǎng)絡(luò)與計(jì)算機(jī)之間的重要保護(hù)屏障,可以防止外界病毒對(duì)計(jì)算機(jī)的入侵,對(duì)計(jì)算機(jī)系統(tǒng)起到較好的保護(hù)作用。
本文主要分析計(jì)算機(jī)防火墻的概念、分類(lèi)、特點(diǎn)和安全應(yīng)用存在的問(wèn)題,提出解決問(wèn)題的措施。
計(jì)算機(jī)信息安全方面的論文篇七
隨著科學(xué)技術(shù)的不斷進(jìn)步,各類(lèi)網(wǎng)絡(luò)攻擊病毒和技術(shù)也在不斷發(fā)展,針對(duì)計(jì)算機(jī)防火墻的應(yīng)用、部署和特點(diǎn)的攻擊方式種類(lèi)越來(lái)越多,在攻擊病毒和技術(shù)的發(fā)展下,計(jì)算機(jī)防火墻安全應(yīng)用中存在一些問(wèn)題。
(1)計(jì)算機(jī)防火墻安全應(yīng)用無(wú)法適應(yīng)更新較快的網(wǎng)絡(luò)攻擊形式,如來(lái)自計(jì)算機(jī)系統(tǒng)內(nèi)部的各種網(wǎng)絡(luò)攻擊、智能化的網(wǎng)絡(luò)外部攻擊手段。
以隱藏、嵌套、夾帶等方式為主的各種網(wǎng)絡(luò)攻擊都可以順利經(jīng)過(guò)計(jì)算機(jī)防火墻的檢測(cè),如含有病毒的郵件可以順利經(jīng)過(guò)計(jì)算機(jī)防火墻的檢測(cè)。
(2)病毒一旦進(jìn)入關(guān)鍵服務(wù)器,如oa服務(wù)器,防火墻就阻止不了病毒的迅速擴(kuò)散,關(guān)鍵服務(wù)器就會(huì)成為病毒的集散地和轉(zhuǎn)發(fā)地,快速擴(kuò)展到計(jì)算機(jī)內(nèi)部整個(gè)網(wǎng)絡(luò),給個(gè)人用戶或企業(yè)帶到極大的經(jīng)濟(jì)損失。
(3)隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,計(jì)算機(jī)防火墻的功能越來(lái)越全面,給計(jì)算機(jī)系統(tǒng)的`內(nèi)部管理造成嚴(yán)重負(fù)擔(dān)。
一旦病毒攻擊穿透防火墻,內(nèi)部計(jì)算機(jī)也會(huì)遭受攻擊,內(nèi)部管理的負(fù)擔(dān)也會(huì)增加。
計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的更新與發(fā)展跟不上網(wǎng)絡(luò)病毒和攻擊技術(shù)的迅猛發(fā)展,對(duì)計(jì)算機(jī)防火墻安全應(yīng)用帶來(lái)嚴(yán)重威脅。
(4)計(jì)算機(jī)防火墻缺少升級(jí)改造。
計(jì)算機(jī)防火墻必須加強(qiáng)升級(jí)和更新,才能抵御各種網(wǎng)絡(luò)攻擊[3]。
將本文的word文檔下載到電腦,方便收藏和打印。
計(jì)算機(jī)信息安全方面的論文篇八
摘要:隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時(shí)也存在網(wǎng)絡(luò)數(shù)據(jù)被盜、網(wǎng)絡(luò)非法入侵及病毒等很多網(wǎng)絡(luò)安全威脅,而最嚴(yán)重的就是采取解決上述威脅網(wǎng)絡(luò)安全的方法。為有效避免網(wǎng)絡(luò)安全威脅,提供網(wǎng)絡(luò)安全,很多復(fù)雜的軟件處理技術(shù)廣泛應(yīng)用于計(jì)算機(jī)中,但沒(méi)有在本質(zhì)上解決網(wǎng)絡(luò)安全問(wèn)題。本研究針對(duì)網(wǎng)絡(luò)信息安全及其防護(hù)措施進(jìn)行了較深入地分析,對(duì)于確保計(jì)算機(jī)系統(tǒng)安全穩(wěn)定的運(yùn)行具有比較重要的作用。
關(guān)鍵詞:信息技術(shù);網(wǎng)絡(luò)安全;防護(hù)措施。
1前言。
互聯(lián)網(wǎng)技術(shù)近年來(lái)的發(fā)展十分迅速,網(wǎng)絡(luò)在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利?;ヂ?lián)網(wǎng)中為使需要的信息及時(shí)有效的獲取,享受信息化的便捷及文化內(nèi)涵。但也應(yīng)清醒地認(rèn)識(shí),在網(wǎng)絡(luò)上若個(gè)人重要信息被泄露,將導(dǎo)致難以估量的重大損失,基于網(wǎng)絡(luò)安全中存在的常見(jiàn)問(wèn)題有效針對(duì)性地提出了網(wǎng)絡(luò)信息安全防護(hù)措施,對(duì)于確保計(jì)算機(jī)系統(tǒng)安全穩(wěn)定的運(yùn)行具有比較重要的作用。
2.1自然災(zāi)害。
計(jì)算機(jī)信息系統(tǒng)在本質(zhì)上就是智能機(jī)器,在運(yùn)行及操作中,容易受到溫濕度、振動(dòng)等自然災(zāi)害及不同環(huán)境因素的影響,在一定程度上這些因素應(yīng)對(duì)計(jì)算機(jī)系統(tǒng)正常運(yùn)行具有十分不利的影響。近年來(lái)我國(guó)很多計(jì)算機(jī)空間中對(duì)防振、防火、防潮、防雷等措施尚未做好,對(duì)于在設(shè)置計(jì)算機(jī)接地系統(tǒng)方面,考慮也不夠細(xì)致周到,難免降低計(jì)算機(jī)對(duì)自然災(zāi)害及事故的應(yīng)對(duì)能力的抵御。
2.2脆弱性的網(wǎng)絡(luò)系統(tǒng)。
互聯(lián)網(wǎng)技術(shù)因其開(kāi)放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開(kāi)放性也造成計(jì)算機(jī)存在易受網(wǎng)絡(luò)入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨(dú)立運(yùn)行,離不開(kāi)tcp/ip等網(wǎng)絡(luò)協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對(duì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行過(guò)程中,難免產(chǎn)生如拒絕服務(wù)、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問(wèn)題。
2.3用戶失誤操作及網(wǎng)絡(luò)非法入侵。
我國(guó)計(jì)算機(jī)系統(tǒng)的應(yīng)用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識(shí)不強(qiáng)的普遍問(wèn)題。用戶在對(duì)有關(guān)口令設(shè)置時(shí)比較隨意,其認(rèn)為這種口令設(shè)置并非必要,一些用戶甚至向他人隨意泄露個(gè)人賬號(hào)及密碼等重要信息。人為網(wǎng)絡(luò)入侵是存在于計(jì)算機(jī)網(wǎng)絡(luò)操作中另一個(gè)比較嚴(yán)重的問(wèn)題,也是目前威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全的最大問(wèn)題,主要有主動(dòng)及被動(dòng)兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進(jìn)行破壞或修改,對(duì)國(guó)家、社會(huì)及個(gè)人造成比較嚴(yán)重的損失。
在計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的正常使用過(guò)程中,難免會(huì)遇到網(wǎng)銀、支付寶、e-mail及qq等不同賬號(hào),而黑*對(duì)個(gè)人電腦的非法攻擊目標(biāo)就是要將用戶合法的賬號(hào)及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴(yán)重的損失。這需要計(jì)算機(jī)用戶在設(shè)置有關(guān)系統(tǒng)登錄賬號(hào)時(shí)應(yīng)采用的密碼足夠復(fù)雜。另外,在對(duì)系統(tǒng)用戶密碼設(shè)置過(guò)程中,避免對(duì)密碼進(jìn)行相同或相似的設(shè)置,密碼設(shè)置方法最好采用數(shù)字組合特殊字母的形式,最關(guān)鍵的是對(duì)長(zhǎng)密碼應(yīng)重要的是定期進(jìn)行更換,才能對(duì)賬號(hào)使用的安全性進(jìn)行保護(hù),進(jìn)而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝。
網(wǎng)絡(luò)防火墻技術(shù)應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)中主要是特殊的一種網(wǎng)絡(luò)互聯(lián)設(shè)備,該技術(shù)的應(yīng)用最主要作用是使網(wǎng)絡(luò)之間實(shí)現(xiàn)控制訪問(wèn)的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進(jìn)入內(nèi)網(wǎng),進(jìn)而實(shí)現(xiàn)對(duì)內(nèi)網(wǎng)操作環(huán)境的保護(hù),提高網(wǎng)絡(luò)信息安全性。個(gè)人計(jì)算機(jī)在防火墻應(yīng)用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來(lái),殺毒軟件是應(yīng)用最多的一種計(jì)算機(jī)信息安全技術(shù),該技術(shù)不僅能夠?qū)Σ《具M(jìn)行查殺,還能對(duì)木馬及入侵的其它黑*程序進(jìn)行有效防御,特別要注意在殺毒軟件應(yīng)用過(guò)程中,一定要對(duì)防火墻軟件及時(shí)升級(jí),只有防火墻軟件升級(jí)到最新版本才能達(dá)到防范計(jì)算機(jī)病毒的作用。
3.3數(shù)字簽名及文件加密技術(shù)。
在目前為實(shí)現(xiàn)計(jì)算機(jī)信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個(gè)人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術(shù)。按照不同作用,文字加密和數(shù)字簽名技術(shù)一般有三種:
(1)數(shù)據(jù)傳輸。主要加密傳輸過(guò)程中的數(shù)據(jù)流,一般分為線路和端對(duì)端兩種加密方法;
(2)數(shù)據(jù)存儲(chǔ)。加密處理數(shù)據(jù)存儲(chǔ),主要目標(biāo)是在存儲(chǔ)過(guò)程中避免數(shù)據(jù)新發(fā)生失密情況;
(3)數(shù)據(jù)完整性。有利于對(duì)傳送、存取及處理介入信息過(guò)程中的有效驗(yàn)證,可實(shí)現(xiàn)信息保密的作用。目前,數(shù)字簽名是對(duì)網(wǎng)絡(luò)通信中存在的特有安全問(wèn)題進(jìn)行妥善解決的一種應(yīng)用最廣泛的方法。具體操作過(guò)程中,能夠使電子文檔實(shí)現(xiàn)辨認(rèn)和驗(yàn)證,確保數(shù)據(jù)完整性。在實(shí)際應(yīng)用中,有dss、rsa及hash等很多數(shù)字簽名算法。
4總結(jié)。
由此可見(jiàn),我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全中還存在自然災(zāi)害、計(jì)算機(jī)病毒、脆弱性、失誤操作及網(wǎng)絡(luò)入侵等很多問(wèn)題,為使上述問(wèn)題得到妥善解決,有關(guān)技術(shù)人員開(kāi)展了較深入地研究工作并獲得了明顯效果。本研究基于實(shí)踐及深入調(diào)研,有針對(duì)性地提出計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的常用防護(hù)措施,主要應(yīng)加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)意識(shí),將防火墻及殺毒軟件安裝在計(jì)算機(jī)中,防患于未然。最關(guān)鍵的是對(duì)有關(guān)軟件采取文件加密與數(shù)字簽名技術(shù)處理措施,切實(shí)提高網(wǎng)絡(luò)信息的安全性。
參考文獻(xiàn)。
[1]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[j].計(jì)算機(jī)與數(shù)字工程,20xx(11).[2]阿曼江阿不都外力.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)措施[j].新疆職業(yè)大學(xué)學(xué)報(bào),20xx(04).[3]陳卓.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策[j].中國(guó)衛(wèi)生信息管理雜志,20xx(04).[4]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[j].計(jì)算機(jī)與數(shù)字工程,20xx(02).[5]曹立明.計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護(hù)策略[j].三江學(xué)院學(xué)報(bào),20xx(10).[6]劉莉,苗慧珠.計(jì)算機(jī)網(wǎng)絡(luò)安全分析[j].青島建筑工程學(xué)院學(xué)報(bào),20xx(08).
計(jì)算機(jī)信息安全方面的論文篇九
:本文就計(jì)算機(jī)網(wǎng)絡(luò)的簡(jiǎn)介、網(wǎng)絡(luò)信息安全的威脅、網(wǎng)絡(luò)安全防范對(duì)策等作簡(jiǎn)要介紹,闡述信息安全的重要性及防范對(duì)策。
近年來(lái),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已成為社會(huì)發(fā)展的重要保證。各國(guó)都在建設(shè)自己的信息高速公路,我國(guó)相關(guān)部門(mén)也早已進(jìn)行戰(zhàn)略布局,計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的速度在不斷加快。網(wǎng)絡(luò)應(yīng)用涉及國(guó)家的政府、軍事、文教等諸多領(lǐng)域,其中有很多是敏感信息,正因?yàn)榫W(wǎng)絡(luò)應(yīng)用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
計(jì)算機(jī)網(wǎng)絡(luò)通俗地講就是由多臺(tái)計(jì)算機(jī)(或其他計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備)通過(guò)傳輸介質(zhì)連接在一起組成的。它由計(jì)算機(jī)、操作系統(tǒng)、傳輸介質(zhì)以及相應(yīng)的應(yīng)用軟件4部分組成。簡(jiǎn)單地講網(wǎng)絡(luò)就是一群通過(guò)一定形式連接起來(lái)的計(jì)算機(jī),每臺(tái)計(jì)算機(jī)都是獨(dú)立的,沒(méi)有主從關(guān)系,其中任意一臺(tái)計(jì)算機(jī)都不能干預(yù)其他計(jì)算機(jī)的工作。
2.1木馬和病毒的活躍。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是由計(jì)算機(jī)語(yǔ)言和支持的應(yīng)用軟件組成的,系統(tǒng)再設(shè)計(jì)中肯定會(huì)有漏洞的存在,木馬和病毒正是利用了這個(gè)空子,尋找系統(tǒng)中的漏洞并有針對(duì)地對(duì)薄弱的地方進(jìn)行攻擊,進(jìn)而非法竊取有用的數(shù)據(jù)和資料,在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,每個(gè)環(huán)節(jié)都有這樣的情況,包括:路由器、交換機(jī)、服務(wù)器、防火墻及個(gè)人pc,這是無(wú)法避免的,給網(wǎng)絡(luò)的信息安全造成了很大的風(fēng)險(xiǎn)。
2.2人為侵入的威脅。
曾幾何時(shí),互聯(lián)網(wǎng)訪問(wèn)被形象地比喻為“沖浪”,這說(shuō)明網(wǎng)絡(luò)像大海一樣包羅萬(wàn)象,在廣闊的互聯(lián)網(wǎng)中縱橫著無(wú)數(shù)的網(wǎng)絡(luò)駭客,他們編寫(xiě)計(jì)算機(jī)病毒,制造網(wǎng)絡(luò)攻擊,以入侵局域網(wǎng)系統(tǒng)和網(wǎng)站后臺(tái)賺取報(bào)酬為生,這些駭客技藝高超,其技術(shù)水平往往超出網(wǎng)絡(luò)的防護(hù)能力,他們是當(dāng)今世界網(wǎng)絡(luò)威脅的最大制造者。當(dāng)然,網(wǎng)絡(luò)管理維護(hù)人員素質(zhì)參差不齊,管理混亂,管理人員利用職權(quán)竊取用戶信息監(jiān)守自盜的情況也時(shí)有發(fā)生。
2.3用戶安全意識(shí)不強(qiáng)。
單位及企業(yè)組建的內(nèi)部局域網(wǎng)絡(luò),一般通過(guò)路由轉(zhuǎn)換設(shè)備進(jìn)行對(duì)外訪問(wèn),內(nèi)部網(wǎng)絡(luò)往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺(jué)得其是最安全的,是不會(huì)出問(wèn)題的,麻痹大意所引起的后果可能最為嚴(yán)重。用戶通過(guò)u盤(pán)拔插、移動(dòng)通話設(shè)備連接pc機(jī)、讀取盜版光盤(pán),盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進(jìn)而通過(guò)單機(jī)蔓延整個(gè)內(nèi)部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規(guī)不健全。
當(dāng)下我國(guó)網(wǎng)絡(luò)安全法律法規(guī)還不夠健全,對(duì)網(wǎng)絡(luò)駭客、不良運(yùn)營(yíng)商和用戶缺乏相應(yīng)管理機(jī)制?;ヂ?lián)網(wǎng)網(wǎng)絡(luò)普及的背后,是整個(gè)管理體系的雜亂無(wú)章。網(wǎng)絡(luò)整體缺乏管理是目前存在的現(xiàn)狀,這需要在國(guó)家層面進(jìn)行戰(zhàn)略部署,相關(guān)法律法規(guī)的立法迫在眉睫。
網(wǎng)絡(luò)信息安全防范的方法有很多,包括防火墻技術(shù)、數(shù)據(jù)加密與用戶授權(quán)、入侵檢測(cè)和防病毒技術(shù)等。
3.1防火墻的應(yīng)用。
“防火墻”(firewall)具有簡(jiǎn)單實(shí)用的特點(diǎn),在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下達(dá)到防護(hù)網(wǎng)絡(luò)的安全,它是目前整個(gè)網(wǎng)絡(luò)安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過(guò)純軟件的方式隔離內(nèi)外網(wǎng)絡(luò)的系統(tǒng),一般安裝在操作系統(tǒng)平臺(tái),速率較慢,cpu占用率高,當(dāng)數(shù)據(jù)流量很大時(shí),將拖垮主機(jī);硬件防火墻是通過(guò)硬件和軟件的組合來(lái)隔離內(nèi)外部網(wǎng)絡(luò)的系統(tǒng),該防火墻優(yōu)勢(shì)明顯,它c(diǎn)pu占用率極低,速度快,每秒鐘通過(guò)的數(shù)據(jù)流量可以達(dá)到幾十m到幾百m,甚至還有千兆級(jí)以及達(dá)到幾g的防火墻,是當(dāng)下流行的趨勢(shì)。
(2)從技術(shù)上防火墻可以分為:包過(guò)濾型防火墻和代理服務(wù)器型防火墻。包過(guò)濾型防火墻工作在網(wǎng)絡(luò)協(xié)議的ip層,它只對(duì)ip包的源地址、目標(biāo)地址及地址端口進(jìn)行處理,速度快,能夠處理的并發(fā)連接較多,其缺點(diǎn)是對(duì)應(yīng)用層的攻擊無(wú)能為力。包過(guò)濾型防火墻的最主要特點(diǎn)是“最小特權(quán)原則”,需要制定規(guī)則允許哪些數(shù)據(jù)包通過(guò),哪些數(shù)據(jù)禁止通過(guò)。包過(guò)濾型防火墻包括靜態(tài)包過(guò)濾防火墻和動(dòng)態(tài)包過(guò)濾防火墻。目前社會(huì)上包過(guò)濾防火墻的使用較為普遍。代理服務(wù)器型防火墻指在當(dāng)收到一個(gè)客戶的連接請(qǐng)求時(shí),核實(shí)該請(qǐng)求,然后將處理后的請(qǐng)求轉(zhuǎn)發(fā)給網(wǎng)絡(luò)上的真實(shí)服務(wù)器,在接到真實(shí)服務(wù)器的應(yīng)答后做進(jìn)一步處理,再將回復(fù)發(fā)送給發(fā)出請(qǐng)求的用戶,它起到中間轉(zhuǎn)接的作用,有時(shí)也被稱(chēng)為“應(yīng)用層網(wǎng)關(guān)”。代理服務(wù)器型防火墻工作在應(yīng)用層,能夠?qū)Ω邔訁f(xié)議的攻擊進(jìn)行攔截,是防火墻技術(shù)的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數(shù)也較少。
3.2數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)控制技術(shù)。
與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)控制技術(shù)比較靈活。對(duì)于主動(dòng)攻擊,我們無(wú)法避免,但可以進(jìn)行有效檢測(cè),對(duì)于被動(dòng)攻擊,我們無(wú)法檢測(cè),但也可以避免,幫我們實(shí)現(xiàn)的就是數(shù)據(jù)加密技術(shù)。用戶授權(quán)訪問(wèn)控制技術(shù)指的是用戶訪問(wèn)權(quán)限必須遵循最小特權(quán)原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問(wèn)權(quán)限,其他權(quán)限不予開(kāi)通,這是為了保證網(wǎng)絡(luò)資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術(shù)。
3.3入侵檢測(cè)技術(shù)。
入侵檢測(cè)系統(tǒng)(ids)指的是對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源的惡意使用行為進(jìn)行識(shí)別和相應(yīng)處理的系統(tǒng)。ids被認(rèn)為是防火墻之后的第二道安全閘門(mén),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。它能夠在入侵行為發(fā)生對(duì)系統(tǒng)產(chǎn)生危害前,檢測(cè)到入侵攻擊行為,并利用報(bào)警與防護(hù)系統(tǒng)驅(qū)逐入侵攻擊;在入侵過(guò)程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關(guān)信息,作為防范系統(tǒng)的知識(shí),添加入策略集中,增強(qiáng)系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類(lèi)型的入侵。按照對(duì)象可分為:基于網(wǎng)絡(luò)型、基于主機(jī)性、混合型3種。隨著網(wǎng)絡(luò)流量的不斷增加,入侵檢測(cè)技術(shù)也在不斷發(fā)展,入侵檢測(cè)系統(tǒng)將向大流量網(wǎng)絡(luò)的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術(shù)。
防病毒技術(shù)直觀地講就是殺毒軟件,他是網(wǎng)絡(luò)防火墻的必要補(bǔ)充,與我們的日常生活息息相關(guān)。在以家庭為單位的計(jì)算機(jī)使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計(jì)算機(jī)如果沒(méi)有安裝殺毒軟件將會(huì)發(fā)生不可預(yù)料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術(shù)通常與操作系統(tǒng)相配合,它可以防范大部分網(wǎng)絡(luò)系統(tǒng)攻擊,修復(fù)系統(tǒng)漏洞,使我們的網(wǎng)絡(luò)安全變得簡(jiǎn)單。防病毒技術(shù)分為:病毒預(yù)防技術(shù)、病毒檢測(cè)技術(shù)和病毒清除技術(shù)。目前市場(chǎng)上主流的國(guó)產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國(guó)際上比較常用的有趨勢(shì)科技、賽門(mén)鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個(gè)網(wǎng)絡(luò)的和諧貢獻(xiàn)積極力量。當(dāng)然,現(xiàn)在的防病毒技術(shù)正在由單一的預(yù)防、檢測(cè)和清除技術(shù)向三位一體方向發(fā)展,未來(lái)的相關(guān)技術(shù)值得期待。
計(jì)算機(jī)網(wǎng)絡(luò)在不斷發(fā)展,計(jì)算機(jī)技術(shù)也在不停進(jìn)步,網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對(duì)網(wǎng)絡(luò)信息管理提出了更高的要求。計(jì)算機(jī)網(wǎng)絡(luò)中絕對(duì)安全是不存在的,國(guó)家制定健全的法律法規(guī)是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保證,網(wǎng)絡(luò)管理人員也需加倍努力,努力學(xué)習(xí)新技術(shù),探索新方法,盡可能地去發(fā)現(xiàn)、控制、減小網(wǎng)絡(luò)非法行為,將損失降到最低。網(wǎng)絡(luò)安全工作任重而道遠(yuǎn),管理維護(hù)人員務(wù)必時(shí)刻防范,保持安全防范意識(shí),為社會(huì)主義和諧網(wǎng)絡(luò)安全環(huán)境添磚加瓦。
計(jì)算機(jī)信息安全方面的論文篇十
我國(guó)現(xiàn)階段的信息化建設(shè)缺乏軟件技術(shù)和硬件技術(shù)的支撐,在設(shè)計(jì)軟件系統(tǒng)和硬件設(shè)施時(shí),缺少專(zhuān)業(yè)的技術(shù)支持,而軟件和硬件則是確保計(jì)算機(jī)信息安全的基本結(jié)構(gòu),例如當(dāng)下國(guó)產(chǎn)計(jì)算機(jī)中應(yīng)用的cpu大多數(shù)源自于美國(guó)。另外,國(guó)產(chǎn)計(jì)算機(jī)應(yīng)用的運(yùn)行系統(tǒng)基本源于其他國(guó)家,其中存在很多不符合中國(guó)互聯(lián)網(wǎng)市場(chǎng)需求的部分,并且存在一定的安全漏洞,比較容易感染嵌入式病毒,進(jìn)而降低了計(jì)算機(jī)保護(hù)信息安全的效果。核心技術(shù)缺乏帶來(lái)的客觀因素,嚴(yán)重影響了計(jì)算機(jī)和安全性,讓計(jì)算機(jī)長(zhǎng)期面臨信息安全方面的干擾。
在用戶應(yīng)用計(jì)算機(jī)的過(guò)程中,由于多種多樣的原因計(jì)算機(jī)中的信息可能會(huì)出現(xiàn)丟失和破損問(wèn)題,例如操作不當(dāng)、意外停電、斷網(wǎng)、自然災(zāi)害、死機(jī)、程序無(wú)相應(yīng)、計(jì)算機(jī)應(yīng)用時(shí)間過(guò)長(zhǎng)、硬盤(pán)突發(fā)故障等。另外病毒和駭客的入侵也會(huì)對(duì)計(jì)算機(jī)儲(chǔ)存信息造成影響,信息和數(shù)據(jù)的缺失會(huì)給個(gè)人和企業(yè)帶來(lái)一定的經(jīng)濟(jì)損失和麻煩,因此,保密技術(shù)要完善計(jì)算機(jī)的備份功能,為用戶信息的安全提供保障。
2造成信息泄露的原因。
2.1輻射泄露。
計(jì)算機(jī)及其系統(tǒng)在運(yùn)行過(guò)程中需要借助一些電子設(shè)施,應(yīng)用電子設(shè)施一定會(huì)產(chǎn)生輻射,輻射則會(huì)出現(xiàn)相應(yīng)的信號(hào)波,此時(shí)非法分子可以應(yīng)用輻射信號(hào)波操控系統(tǒng),進(jìn)而盜取計(jì)算機(jī)中的信息,造成了信息泄露。另外,計(jì)算機(jī)系統(tǒng)在運(yùn)行過(guò)程中將持續(xù)產(chǎn)生輻射,進(jìn)而確保計(jì)算機(jī)的連續(xù)運(yùn)行,同時(shí),不法分子也能通過(guò)信號(hào)波連續(xù)控制計(jì)算機(jī)系統(tǒng)[1]。輻射泄露信息的方式如下:在傳播過(guò)程中盜取信息,這樣在信息再次傳播時(shí)通過(guò)的就是電源線和導(dǎo)電體;在放射輻射階段被截取信息,其竊取原理是計(jì)算機(jī)中的信息在經(jīng)過(guò)特殊處理后,借助電子設(shè)備通過(guò)電磁波實(shí)現(xiàn)傳輸。
2.2網(wǎng)絡(luò)泄露。
計(jì)算機(jī)中的信息一般被用戶儲(chǔ)存在主機(jī)中,受到設(shè)備的操作人員因素的影響,計(jì)算機(jī)信息面臨著較大安全隱患,非法分子只需要應(yīng)用計(jì)算機(jī)中的一個(gè)節(jié)點(diǎn)或終端便可以竊取其中信息。網(wǎng)絡(luò)泄露的方式如下:網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊指的是計(jì)算機(jī)遭到了病毒或駭客的侵害,不法分子可以通過(guò)一些技術(shù)來(lái)控制計(jì)算機(jī)系統(tǒng),進(jìn)而盜取相關(guān)信息;連接管理過(guò)程出現(xiàn)了泄露,在系統(tǒng)計(jì)算機(jī)管理和維護(hù)過(guò)程中經(jīng)常會(huì)通過(guò)主機(jī)對(duì)其他計(jì)算機(jī)進(jìn)行操控,在此過(guò)程中,如果管理人員的操作不當(dāng)很可能會(huì)導(dǎo)致信息的泄露[2]。
計(jì)算機(jī)信息安全方面的論文篇十一
計(jì)算機(jī)信息安全保密技術(shù)的研究方向主要可以分為以下幾點(diǎn)。第一,防火墻研究。防火墻是保護(hù)計(jì)算機(jī)信息安全的基本程序,可以避免大多數(shù)低級(jí)病毒入侵計(jì)算機(jī)系統(tǒng),盡量避免計(jì)算機(jī)遭到病毒的侵害。第二,應(yīng)用網(wǎng)絡(luò)信息保密技術(shù)。此方式是基本的計(jì)算機(jī)信息保密裝置,也是應(yīng)用范圍最廣泛的保密技術(shù),即為計(jì)算機(jī)設(shè)置相應(yīng)權(quán)限。第三,安裝殺毒軟件。殺毒軟件能夠自行對(duì)計(jì)算機(jī)進(jìn)行病毒掃描和殺害,自動(dòng)清除計(jì)算機(jī)中存在的病毒,防止因病毒導(dǎo)致的信息泄露和丟失現(xiàn)象。第四,研發(fā)計(jì)算機(jī)信息的載體技術(shù)。此技術(shù)能夠提高計(jì)算機(jī)信息載體的質(zhì)量的運(yùn)行效率,從根源上解決信息泄露和丟失問(wèn)題,切實(shí)提高計(jì)算機(jī)的安全指數(shù)[3]。
計(jì)算機(jī)信息安全方面的論文篇十二
計(jì)算機(jī)系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運(yùn)作的過(guò)程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會(huì)保證信息的安全送達(dá)和傳輸,我國(guó)在這方面引進(jìn)了國(guó)外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計(jì)算機(jī)安全問(wèn)題的風(fēng)險(xiǎn)。
2.1公安機(jī)關(guān)工作人員對(duì)于信息安全風(fēng)險(xiǎn)問(wèn)題不重視。
很多公安機(jī)關(guān)基層的工作人員對(duì)于計(jì)算機(jī)信息安全存在的風(fēng)險(xiǎn)問(wèn)題不夠重視,相關(guān)的部門(mén)領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開(kāi)拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開(kāi)展過(guò)程中,態(tài)度比較被動(dòng),即使在發(fā)生問(wèn)題后,也沒(méi)有采用積極的措施進(jìn)行補(bǔ)救。
2.2對(duì)于信息轉(zhuǎn)移媒介的管理不完善。
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個(gè)橋梁,公安機(jī)關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過(guò)程中,容易出現(xiàn)問(wèn)題,在出現(xiàn)問(wèn)題之后,由于公司中缺乏專(zhuān)業(yè)的技術(shù)支持,導(dǎo)致只能將有問(wèn)題的移動(dòng)介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng)造了機(jī)會(huì)。
2.3對(duì)于維護(hù)信息安全的很總要性認(rèn)識(shí)不到位。
公安工作人員在利用互聯(lián)網(wǎng)開(kāi)展工作時(shí),通常都是將公安機(jī)關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運(yùn)作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問(wèn)題管理方面存在漏洞,如果一旦有非法人員潛入公安系統(tǒng),這種簡(jiǎn)單的操作模式方便非法人員對(duì)數(shù)據(jù)進(jìn)行更改,這對(duì)整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對(duì)系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費(fèi)時(shí)間,有些重要的數(shù)據(jù)一旦遺失將會(huì)無(wú)法追回。
3.1加強(qiáng)公安人員的信息管理安全培訓(xùn)力度。
加大公安機(jī)關(guān)內(nèi)部工作人員對(duì)信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識(shí)和理念,讓大多數(shù)民警認(rèn)識(shí)到計(jì)算機(jī)安全問(wèn)題發(fā)生的危害性,并自覺(jué)提高技術(shù)能力,積極的發(fā)現(xiàn)問(wèn)題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)。
首先加大有關(guān)部門(mén)和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開(kāi)發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時(shí)對(duì)危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
首先,高素質(zhì)的人才隊(duì)伍是公安機(jī)關(guān)開(kāi)展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計(jì)算機(jī)應(yīng)用理論基礎(chǔ)和豐富的實(shí)踐經(jīng)驗(yàn),對(duì)可能出現(xiàn)的硬件和軟件問(wèn)題進(jìn)行修改,并對(duì)其他可能出現(xiàn)的危害進(jìn)行有效的預(yù)防和處理,現(xiàn)階段,我國(guó)公安部門(mén)應(yīng)該對(duì)基層人員的行為進(jìn)行有效的規(guī)范,一方面根據(jù)發(fā)展需求,擴(kuò)大建設(shè)隊(duì)伍的范圍,一方面減少了因?yàn)榧夹g(shù)原因,產(chǎn)生的安全危害問(wèn)題。
計(jì)算機(jī)信息安全方面的論文篇十三
伴隨信息技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸應(yīng)用到各大領(lǐng)域,與人們的日常生活、企業(yè)管理、社會(huì)生產(chǎn)等密切相關(guān)。然而,隨著計(jì)算機(jī)網(wǎng)絡(luò)的普遍應(yīng)用,各種不安全因素帶來(lái)的影響也日益顯著,嚴(yán)重危及到個(gè)人、企業(yè)甚至國(guó)家的利益,加強(qiáng)計(jì)算機(jī)信息安全與防護(hù)成為當(dāng)前備受關(guān)注的話題。本文以計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用現(xiàn)狀為依據(jù),對(duì)計(jì)算機(jī)信息安全管理面臨的挑戰(zhàn)加以分析,積極探討有效的信息安全防護(hù)策略。
新時(shí)期,計(jì)算機(jī)網(wǎng)絡(luò)已是家喻戶曉,并日漸普及到人們的生產(chǎn)生活中,對(duì)人類(lèi)的進(jìn)步與發(fā)展作出了巨大貢獻(xiàn)。但是,計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)放性較強(qiáng),信息資源在進(jìn)行共享的同時(shí)也存在一定的安全風(fēng)險(xiǎn),不僅會(huì)影響個(gè)人或者企業(yè)的經(jīng)濟(jì)利益,嚴(yán)重者更會(huì)涉及到國(guó)家安全。加強(qiáng)對(duì)計(jì)算機(jī)信息安全技術(shù)的研究,針對(duì)信息安全管理中存在的威脅因素,積極探究安全防護(hù)策略已是迫在眉睫。
計(jì)算機(jī)信息安全管理中將受到諸多因素影響,包含外部環(huán)境、失誤操作、系統(tǒng)缺陷、人為破壞等,從而造成安全管理困難重重,其具體表現(xiàn)如下:
(一)外部環(huán)境。
計(jì)算機(jī)作為一種特殊的機(jī)器,與多數(shù)電器或者設(shè)備一樣,其運(yùn)行會(huì)受到外部環(huán)境的影響,而由于計(jì)算機(jī)防護(hù)裝備安裝不完善,或者技術(shù)水平不達(dá)標(biāo),造成計(jì)算機(jī)抵御外部環(huán)境威脅的能力低。比如說(shuō),計(jì)算機(jī)目前缺少應(yīng)對(duì)自然災(zāi)害的防護(hù)設(shè)備,地震、海嘯、洪澇等自然災(zāi)害均對(duì)其影響大,同時(shí)計(jì)算機(jī)設(shè)備所處的空間環(huán)境的溫度、濕度、電磁場(chǎng)等也會(huì)影響計(jì)算機(jī)運(yùn)用。
(二)失誤操作。
用戶個(gè)人的信息安全意識(shí)高低,以及進(jìn)行計(jì)算機(jī)操作水平高低等均會(huì)影響信息安全。若用戶信息安全意識(shí)相對(duì)較低,設(shè)置簡(jiǎn)單的登錄口令,或者隨意將個(gè)人賬戶信息流露他人等,均會(huì)給計(jì)算機(jī)信息安全管理增加難度。
(三)系統(tǒng)脆弱。
開(kāi)放性是計(jì)算機(jī)網(wǎng)絡(luò)的主要特征體現(xiàn),然而正是由于這一特征增大了信息安全風(fēng)險(xiǎn),比如說(shuō)當(dāng)前網(wǎng)絡(luò)tcp/ip協(xié)議就容易受到惡意攻擊,其安全性較低。以及網(wǎng)頁(yè)瀏覽時(shí)會(huì)出現(xiàn)欺騙攻擊、數(shù)據(jù)篡改、拒絕服務(wù)、竊取數(shù)據(jù)等安全威脅。
伴隨計(jì)算機(jī)網(wǎng)絡(luò)的普遍使用,惡性病毒也借助網(wǎng)絡(luò)傳播力量越來(lái)越多,危及計(jì)算機(jī)程序的正常使用,同時(shí)計(jì)算機(jī)病毒的傳播還會(huì)借助硬盤(pán)、軟盤(pán)等進(jìn)行。由于計(jì)算機(jī)病毒的隱蔽性極強(qiáng),用戶在進(jìn)行計(jì)算機(jī)操作中不易發(fā)現(xiàn),待用戶執(zhí)行程序時(shí)影響工作效率,破壞相關(guān)文件,或者造成系統(tǒng)紊亂等[1]。常見(jiàn)的計(jì)算機(jī)病毒有cih病毒、木馬病毒、熊貓燒香病毒等。
(五)間諜軟件。
間諜軟件特性與病毒十分相似,但兩者有存在一定的差異,比如間諜病毒不會(huì)破壞計(jì)算機(jī)系統(tǒng),對(duì)系統(tǒng)性能的影響較小等。但是,間諜軟件同樣會(huì)影響系統(tǒng)的正常運(yùn)行,竊取用戶的相關(guān)信息。
(六)惡意攻擊。
人為惡意攻擊又稱(chēng)xx入侵,是計(jì)算機(jī)信息安全的最大威脅,根據(jù)攻擊形式不同,多分為被動(dòng)型與主動(dòng)型兩種。被動(dòng)型目的在于竊取機(jī)密信息,網(wǎng)絡(luò)運(yùn)行仍舊正常,重在對(duì)機(jī)密信息破譯、截取;主動(dòng)型目的則在于對(duì)信息進(jìn)行破壞,致使信息的有效性喪失。由此可見(jiàn),以上兩種形式均會(huì)造成信息丟失,威脅用戶的信息安全,xx入侵尤其對(duì)國(guó)家安全影響甚大,國(guó)家機(jī)密數(shù)據(jù)的丟失往往損失慘重,更會(huì)影響政治與軍事問(wèn)題等。
信息可用性、機(jī)密性、完整性、真實(shí)性等是當(dāng)前對(duì)計(jì)算機(jī)信息安全的相關(guān)定義,只有保證計(jì)算機(jī)信息具有以上幾點(diǎn)特征,才能說(shuō)明該信息是安全的。但是,經(jīng)過(guò)以上對(duì)計(jì)算機(jī)信息安全管理的威脅因素分析發(fā)現(xiàn),計(jì)算機(jī)安全面臨的挑戰(zhàn)是否嚴(yán)峻,避免信息數(shù)據(jù)遭受人為或者偶然破壞,離不開(kāi)對(duì)信息安全技術(shù)的探究與實(shí)踐應(yīng)用,從而保證計(jì)算機(jī)信息的合法使用,不被他人篡改。依據(jù)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用群體的不同,信息安全技術(shù)的應(yīng)用意義體現(xiàn)在如下三點(diǎn):
第一,從個(gè)人角度而言,計(jì)算機(jī)網(wǎng)絡(luò)極大的豐富了人們的日常生活,但是若不能對(duì)信息安全加以防護(hù)既有可能造成個(gè)人信息泄露,給個(gè)人甚至整個(gè)家庭帶來(lái)經(jīng)濟(jì)風(fēng)險(xiǎn),丟失個(gè)人資產(chǎn)。為此,加強(qiáng)信息安全技術(shù)應(yīng)用,可保護(hù)個(gè)人信息安全,避免個(gè)人經(jīng)濟(jì)損失。
第二,從企業(yè)角度而言,計(jì)算機(jī)技術(shù)極大的提高了企業(yè)的運(yùn)作效率,有利于企業(yè)的管理與運(yùn)營(yíng),但是網(wǎng)絡(luò)環(huán)境十分復(fù)雜,若信息安全不能得到保證會(huì)造成企業(yè)機(jī)密信息被不法竊取,影響企業(yè)的良好運(yùn)營(yíng)。只有增強(qiáng)安全防護(hù),才能避免機(jī)密數(shù)據(jù)丟失,更避免企業(yè)出現(xiàn)大的經(jīng)濟(jì)損失。
第三,從國(guó)家角度而言,網(wǎng)絡(luò)信息安全與國(guó)家的經(jīng)濟(jì)、政治、文化、軍事等均密切相關(guān),新時(shí)代國(guó)家的基礎(chǔ)建設(shè)多數(shù)已經(jīng)借助網(wǎng)絡(luò)平臺(tái)在進(jìn)行,有效保證計(jì)算機(jī)信息安全,有利于維護(hù)國(guó)家主權(quán),維持世界和平,避免國(guó)家利益受損。
(一)加強(qiáng)對(duì)殺毒軟件與防火墻的運(yùn)用。
隨著計(jì)算機(jī)技術(shù)的創(chuàng)新與進(jìn)步,計(jì)算機(jī)病毒也是日新月異,要想有效的避免病毒入侵,安裝殺毒軟件并不斷對(duì)軟件進(jìn)行更新意義重大。與此同時(shí),針對(duì)網(wǎng)絡(luò)的開(kāi)放性特征,避免網(wǎng)絡(luò)訪問(wèn)過(guò)程中遭受非法入侵,應(yīng)加強(qiáng)對(duì)防火墻的運(yùn)用,避免訪問(wèn)外部的用戶入侵內(nèi)部網(wǎng)絡(luò)之中。當(dāng)前,防火墻技術(shù)種類(lèi)較多,比如說(shuō)代理型、地址轉(zhuǎn)換型、監(jiān)測(cè)型等,其中運(yùn)用最多的則為包過(guò)濾型與地址轉(zhuǎn)換型,以包過(guò)濾型為例加以分析,該種技術(shù)的防火墻主要運(yùn)用分包傳輸,若數(shù)據(jù)包帶有危險(xiǎn)性站點(diǎn),則不信任的數(shù)據(jù)將在防火墻的作用下被拒之門(mén)外。
(二)加強(qiáng)賬號(hào)安全。
xx盜取賬號(hào)信息主要是通過(guò)網(wǎng)絡(luò)系統(tǒng)盜取合法賬號(hào),然后攻克密碼。基于此,保護(hù)賬號(hào)安全我們首先應(yīng)該做到賬戶密碼設(shè)定的時(shí)候盡量復(fù)雜不重復(fù),不要使用和自己身份證或電話號(hào)相同的數(shù)字字母,而且盡量定期更換密碼。
(三)充分運(yùn)用加密技術(shù)實(shí)施安全防護(hù)。
數(shù)據(jù)加密技術(shù)是當(dāng)前計(jì)算機(jī)信息安全防護(hù)的重要手段之一,可有效避免數(shù)據(jù)在傳輸過(guò)程中被竊取或者丟失,現(xiàn)階段運(yùn)用最為有效的加密技術(shù)有兩種。其一,數(shù)據(jù)簽名。該種技術(shù)包含端對(duì)端加密以及路線加密,端對(duì)端即發(fā)送信息者對(duì)文件加密處理,文件轉(zhuǎn)換成密文后傳輸出去,信息接收者再借助密鑰解密獲得文件數(shù)據(jù);線路加密則對(duì)數(shù)據(jù)傳輸?shù)木€路進(jìn)行加密,根據(jù)線路不同選擇不同的密鑰,保證信息傳輸安全[3]。其二,文件加密。該技術(shù)主要為防止系統(tǒng)數(shù)據(jù)被破壞或者竊取,采用密鑰將文件進(jìn)行加密處理,從而提高文件的安全性。
(四)及時(shí)安裝漏洞補(bǔ)丁程序。
每個(gè)程序往往存在系統(tǒng)漏洞,而系統(tǒng)漏洞往往成為被xx攻擊的對(duì)象。漏洞包括來(lái)自硬件、軟件的安全問(wèn)題,甚至有些漏洞來(lái)自于配置不當(dāng),廠家對(duì)于這些漏洞,往往發(fā)布一系列的補(bǔ)丁,及時(shí)安裝補(bǔ)丁程序可以有效保護(hù)數(shù)據(jù)安全,當(dāng)廠家沒(méi)有提醒修補(bǔ)漏洞,也應(yīng)該實(shí)時(shí)檢測(cè)是否存在漏洞。常見(jiàn)的漏洞補(bǔ)丁有tiger軟件、cops軟件等。
結(jié)論與建議:
綜上所述,新時(shí)期計(jì)算機(jī)信息安全仍存在較多的威脅,比如說(shuō)外部環(huán)境、失誤操作、系統(tǒng)脆弱、失誤操作、間諜軟件、惡意攻擊等。由于計(jì)算機(jī)信息安全對(duì)個(gè)人、企業(yè)乃至國(guó)家均具有重要意義,為此加強(qiáng)對(duì)信息安全技術(shù)的應(yīng)用,提高計(jì)算機(jī)信息安全至關(guān)重要。計(jì)算機(jī)使用過(guò)程中應(yīng)加強(qiáng)對(duì)殺毒軟件與防火墻的運(yùn)用、加強(qiáng)賬號(hào)安全、充分運(yùn)用加密技術(shù)實(shí)施安全防護(hù)、及時(shí)安裝漏洞補(bǔ)丁程序。
計(jì)算機(jī)信息安全方面的論文篇十四
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨(dú)立的多個(gè)計(jì)算機(jī)系統(tǒng)相互連接起來(lái),以實(shí)現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對(duì)電力行業(yè)分散控制、統(tǒng)一聯(lián)合運(yùn)行的特點(diǎn),電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來(lái),從而實(shí)現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價(jià)值越來(lái)越凸顯。但由于各單位及各部門(mén)之間的計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標(biāo)準(zhǔn),應(yīng)用水平參差不齊,隨之而來(lái)的信息安全等系列問(wèn)題不得不引起重視。
隨著電力系統(tǒng)中電子計(jì)算機(jī)技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計(jì)算機(jī)受病毒及電腦高手攻擊的現(xiàn)象時(shí)有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾省㈤L(zhǎng)度、流量及加密數(shù)據(jù)的類(lèi)型等各個(gè)方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對(duì)傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運(yùn)行,而且給電力企業(yè)帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失,同時(shí)還影響正常社會(huì)生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
2.1工作環(huán)境存在安全漏洞。
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫(kù)系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會(huì)對(duì)電力系統(tǒng)帶來(lái)嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯(cuò)誤等將給電力企業(yè)帶來(lái)不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問(wèn)題,電力系統(tǒng)中常見(jiàn)的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過(guò)程中安全性得不到有效保障。
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過(guò)程中,受到病毒的侵害在所難免,但如果沒(méi)有形成相配套的防護(hù)措施,那么計(jì)算機(jī)病毒帶來(lái)的危害將不可限量。計(jì)算機(jī)病毒不僅具有很強(qiáng)的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個(gè)被污染的程序本身也是傳送病毒的載體,危害性大。
3.1加強(qiáng)對(duì)網(wǎng)絡(luò)安全重視。
電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全性關(guān)系到整個(gè)電力系統(tǒng)效益的實(shí)現(xiàn),其重要性不言而喻。加強(qiáng)對(duì)網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識(shí)和安全防護(hù)意識(shí),健全網(wǎng)絡(luò)信息安全保密制度,并加強(qiáng)對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時(shí),還要全面提高相關(guān)工作人員的專(zhuān)業(yè)技能及水平,提高防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息竊密泄密的實(shí)力及綜合能力,做好相關(guān)日常信息維護(hù)、安全管理及防護(hù)等各項(xiàng)工作。除此之外,還要定期對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)信息進(jìn)行檢查,及時(shí)掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷(xiāo)毀等各個(gè)環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2加強(qiáng)防火墻的配置。
防火墻系統(tǒng)主要包括過(guò)濾防火墻、雙穴防火墻和代理防火墻,是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱(chēng)為控制逾出兩個(gè)方向通信的門(mén)檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進(jìn)行科學(xué)、合理的配置,同時(shí),為了預(yù)防不法分子和電腦高手的入侵,要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息及信息系統(tǒng)進(jìn)行必要備份,定期對(duì)相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3網(wǎng)絡(luò)病毒的防護(hù)。
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點(diǎn),須引起足夠重視。在電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中,要注意以下幾點(diǎn):1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個(gè)服務(wù)器及工作站,電力系統(tǒng)與internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護(hù)的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個(gè)防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強(qiáng)病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時(shí)更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]。
4
總結(jié)。
電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護(hù)意識(shí)也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò)信息安全性帶來(lái)了極大挑戰(zhàn),特別是電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護(hù)工作,具有非常重要的意義。計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù),主要針對(duì)網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對(duì)網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護(hù),源頭消除,才能夠保障電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性和有效性。
計(jì)算機(jī)信息安全方面的論文篇十五
摘要:計(jì)算機(jī)信息安全問(wèn)題是一個(gè)非常復(fù)雜的問(wèn)題,已引起人們的高度重視。研究重要是從計(jì)算機(jī)信息安全技術(shù)和管理兩個(gè)方面闡述存在的問(wèn)題,針對(duì)存在的問(wèn)題提出了加強(qiáng)計(jì)算機(jī)信息安全的技術(shù)對(duì)策和管理對(duì)策。期待大家共同努力,確保計(jì)算機(jī)信息安全。
(一)數(shù)據(jù)備份工作沒(méi)有落到實(shí)處。在日常生活和工作中,人們?nèi)狈τ?jì)算機(jī)及網(wǎng)絡(luò)中重要數(shù)據(jù)需要備份的意識(shí),由于操作不當(dāng)或是自然突發(fā)情況造成的數(shù)據(jù)缺失會(huì)給人們帶來(lái)諸多困擾和不必要的麻煩。因數(shù)據(jù)丟失和缺乏數(shù)據(jù)備份給生產(chǎn)、科研和安全造成損失的情況屢見(jiàn)不鮮。
(二)網(wǎng)絡(luò)用戶安全意識(shí)薄弱。據(jù)調(diào)查,目前國(guó)內(nèi)大部分的網(wǎng)站存在安全隱患,產(chǎn)生這種現(xiàn)象的主要原因是管理者缺少安全防范意識(shí)。新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)用戶飛速增長(zhǎng),越來(lái)越多的人步入了網(wǎng)絡(luò)大潮,且在網(wǎng)絡(luò)上獲取了越來(lái)越多的資源,但是網(wǎng)絡(luò)安全意識(shí)卻十分薄弱,在上網(wǎng)的過(guò)程中,只重視自己的上網(wǎng)目的,卻常常在疏忽之中將自己的個(gè)人信息泄露出去,讓自己整個(gè)人都“暴露”在網(wǎng)絡(luò)的廣場(chǎng)之中,這對(duì)于網(wǎng)絡(luò)用戶的工作、生活會(huì)造成十分不好的影響。這就需要加強(qiáng)大多數(shù)人員的網(wǎng)絡(luò)安全常識(shí)普及,例如:不能在沒(méi)有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡(luò)或?qū)в斜C苄畔⒌挠?jì)算機(jī)連入因特網(wǎng)。我們要對(duì)系統(tǒng)采取有效的防病毒、防攻擊措施,殺毒軟件要及時(shí)升級(jí)。
(三)計(jì)算機(jī)信息安全管理缺乏規(guī)范的制度。計(jì)算機(jī)及網(wǎng)絡(luò)數(shù)據(jù)信息的瀏覽、下載權(quán)限是需要官方做出明確規(guī)定的,計(jì)算機(jī)端口的使用權(quán)限、網(wǎng)絡(luò)程序的應(yīng)用權(quán)限、賬戶密碼的更改權(quán)限都是保障計(jì)算機(jī)信息安全的重要內(nèi)容,必須建立健全計(jì)算機(jī)安全保障制度,為防護(hù)計(jì)算機(jī)安全提出有效的措施。例如:計(jì)算機(jī)及網(wǎng)絡(luò)中的重要信息程序和數(shù)據(jù),哪些用戶能使用,哪些用戶不能使用,哪些用戶可以修改,哪些用戶只能瀏覽,哪些用戶是不可見(jiàn)的等使用權(quán)限缺乏嚴(yán)格規(guī)定。重要的賬戶、密碼和密鑰等重要安全信息集中在某個(gè)人或某幾個(gè)人手中,缺乏安全保障制度和措施。
(四)缺乏系統(tǒng)的計(jì)算機(jī)信息安全應(yīng)對(duì)措施。計(jì)算機(jī)信息安全應(yīng)對(duì)措施的缺乏是由以下幾個(gè)主要原因造成的:計(jì)算機(jī)及網(wǎng)絡(luò)安全管理機(jī)制的缺陷日益凸顯,計(jì)算機(jī)及網(wǎng)絡(luò)安全管理人才的匱乏,計(jì)算機(jī)及網(wǎng)絡(luò)安全管理機(jī)制還不夠系統(tǒng)、具體措施沒(méi)有落實(shí),缺乏應(yīng)對(duì)計(jì)算機(jī)及網(wǎng)絡(luò)安全問(wèn)題的靈活度和應(yīng)變性。
(一)重要信息要做好備份。建議在計(jì)算機(jī)中安裝光盤(pán)刻錄機(jī),將一,直接刻錄在光盤(pán)上,分別存放在不同的地點(diǎn);一些還需要修改的數(shù)據(jù),可通過(guò)u盤(pán)或移動(dòng)硬盤(pán)分別存放在不同場(chǎng)所的計(jì)算機(jī)中;對(duì)于有局域網(wǎng)的單位用戶,一些重要不需要保密的數(shù)據(jù),可分別存放在本地計(jì)算機(jī)和局域網(wǎng)服務(wù)器中;對(duì)于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中。數(shù)據(jù)備份的要點(diǎn),一是要備份多分,分別存放在不同地點(diǎn);而是備份要及時(shí)更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。
(二)設(shè)置嚴(yán)密的計(jì)算機(jī)密碼。計(jì)算機(jī)技術(shù)發(fā)展異常迅速,使得人們開(kāi)始不斷的尋找和探索能夠有效保護(hù)計(jì)算機(jī)內(nèi)部信息安全的方式和途徑,而其中密碼設(shè)置就是一種保護(hù)計(jì)算機(jī)信息安全的重要手段和方式。在設(shè)置密碼的過(guò)程中,必須極力的提升密碼的復(fù)雜難度,以此來(lái)提高計(jì)算機(jī)方面的信息安全。很多公司或企業(yè)在對(duì)重要客戶方面的信息加密程序設(shè)置得過(guò)于簡(jiǎn)單,因此就直接導(dǎo)致電腦高手能夠輕而易舉的進(jìn)入到該企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)當(dāng)中,從而竊取重要信息。因此設(shè)置密碼必須復(fù)雜,盡可能的提高破解的難度,加強(qiáng)數(shù)據(jù)的安全穩(wěn)定性。
(三)提高網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識(shí)和技術(shù)。這就需要從網(wǎng)絡(luò)工作者的方面出發(fā),必須結(jié)合網(wǎng)絡(luò)安全知識(shí)以及網(wǎng)絡(luò)安全問(wèn)題來(lái)進(jìn)行網(wǎng)絡(luò)安全的宣傳,并通過(guò)這一系列的手段來(lái)加強(qiáng)網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識(shí),最終促使其真正認(rèn)識(shí)到由于網(wǎng)絡(luò)攻擊所帶來(lái)的嚴(yán)重性后果,并以此來(lái)提升網(wǎng)絡(luò)工作者們的安全警惕性,最終防治網(wǎng)絡(luò)安全事故的發(fā)生。另外,還可以加強(qiáng)對(duì)網(wǎng)絡(luò)工作者們進(jìn)行嚴(yán)格的網(wǎng)絡(luò)技術(shù)培訓(xùn),并促使其能夠接觸到更多的先進(jìn)性網(wǎng)絡(luò)知識(shí),以此來(lái)提升其通信計(jì)算機(jī)方面的技術(shù),從而有效的減少來(lái)自工作當(dāng)中的操作失誤情況,最終加強(qiáng)了對(duì)網(wǎng)絡(luò)計(jì)算機(jī)的管理,提高了其網(wǎng)絡(luò)安全。
(四)重視網(wǎng)絡(luò)信息安全人才的培養(yǎng)。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)人員的培訓(xùn),使網(wǎng)絡(luò)人員熟練通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施正確有效的安全管理,保證網(wǎng)絡(luò)信息安全。加強(qiáng)操作人員和管理人員的安全培訓(xùn),主要是在平時(shí)訓(xùn)練過(guò)程中提高能力,通過(guò)不間斷的培訓(xùn),提高保密觀念和責(zé)任心,加強(qiáng)業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;對(duì)內(nèi)部涉密人員更要加強(qiáng)人事管理,定期組織思想教育和安全業(yè)務(wù)培訓(xùn),不斷提高人員的思想素質(zhì)、技術(shù)素質(zhì)和職業(yè)道德。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用已普及到各個(gè)方面。網(wǎng)絡(luò)是把雙刃劍,當(dāng)人們分享計(jì)算機(jī)網(wǎng)絡(luò)給工作、生活、學(xué)習(xí)和辦公帶來(lái)方便快捷的同時(shí),也存在著許多安全上的隱患,而這些隱患隨著網(wǎng)絡(luò)的不斷發(fā)展,也變得日益突出。網(wǎng)絡(luò)作為人類(lèi)生活的第二社會(huì),如果不能夠加強(qiáng)網(wǎng)絡(luò)信息安全建設(shè),就會(huì)使得網(wǎng)絡(luò)的安全性能大大降低,使得人們不能夠享受到安全健康的網(wǎng)絡(luò)資源,甚至?xí)o現(xiàn)實(shí)生活帶來(lái)嚴(yán)重的影響,計(jì)算機(jī)的信息安全問(wèn)題必須引起用戶的高度重視,制定和落實(shí)嚴(yán)格的網(wǎng)絡(luò)安全管理制度,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)人員的培訓(xùn),實(shí)施正確有效的安全管理。通過(guò)大家的共同努力,建立和完善計(jì)算機(jī)信息安全防護(hù)體系,確保計(jì)算機(jī)信息安全。因此加強(qiáng)網(wǎng)絡(luò)安全建設(shè)具有重要的意義。
將本文的word文檔下載到電腦,方便收藏和打印。
計(jì)算機(jī)信息安全方面的論文篇十六
計(jì)算機(jī)隨著時(shí)代的進(jìn)步已經(jīng)進(jìn)入千家萬(wàn)戶,而計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也隨著計(jì)算機(jī)的普及得到了最廣泛地應(yīng)用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計(jì)算等計(jì)算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長(zhǎng),而人類(lèi)已經(jīng)步入大數(shù)據(jù)時(shí)代。但是,與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)信息安全成為網(wǎng)絡(luò)的一個(gè)重要安全隱患,其不僅會(huì)使整個(gè)計(jì)算機(jī)系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會(huì)導(dǎo)致系統(tǒng)無(wú)法正常運(yùn)轉(zhuǎn),給網(wǎng)絡(luò)用戶造成經(jīng)濟(jì)損失。由此可見(jiàn),加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,將具有十分重要的現(xiàn)實(shí)意義。
1.1大數(shù)據(jù)時(shí)代概述。
隨著計(jì)算機(jī)網(wǎng)絡(luò)以及通信技術(shù)的快速發(fā)展和應(yīng)用,全球信息化程度越來(lái)越高,幾乎各行各業(yè)以及各個(gè)領(lǐng)域都被計(jì)算機(jī)網(wǎng)絡(luò)所覆蓋,同時(shí)大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò)通信行業(yè)的高度發(fā)展,這就表示人類(lèi)已經(jīng)邁入大數(shù)據(jù)時(shí)代。大數(shù)據(jù)時(shí)代主要是通過(guò)數(shù)據(jù)和信息的形式滲透到各個(gè)領(lǐng)域和行業(yè)中,然后再通過(guò)感知、共享和保存海量信息以及數(shù)據(jù)來(lái)構(gòu)建數(shù)字世界。在大數(shù)據(jù)時(shí)代下,人們逐漸開(kāi)始通過(guò)對(duì)事實(shí)數(shù)據(jù)的分析與參考,來(lái)做出各種決策或者是來(lái)看待各種問(wèn)題。由此可見(jiàn),大數(shù)據(jù)時(shí)代將引領(lǐng)社會(huì)的巨大變革。
1.2大數(shù)據(jù)時(shí)代下的網(wǎng)絡(luò)信息安全問(wèn)題。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,在各個(gè)領(lǐng)域內(nèi)發(fā)揮的作用越來(lái)越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對(duì)于生產(chǎn)和生活的發(fā)展起著越來(lái)越重要的作用,因此,對(duì)信息和數(shù)據(jù)安全的保護(hù)也就顯得十分重要,而要想實(shí)現(xiàn)對(duì)信息和數(shù)據(jù)的安全保護(hù),就要從計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)入手。在大數(shù)據(jù)時(shí)代下,計(jì)算機(jī)網(wǎng)絡(luò)信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過(guò)對(duì)多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性。大數(shù)據(jù)時(shí)代下,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題帶來(lái)的威脅有以下幾個(gè)方面。
第一,泄密。大數(shù)據(jù)時(shí)代下,網(wǎng)絡(luò)對(duì)一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來(lái)越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問(wèn)題,那么就會(huì)造成極大的影響,尤其是軍事單位以及政府機(jī)構(gòu),泄漏會(huì)對(duì)其造成更大的危害。
第二,服務(wù)中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個(gè)計(jì)算機(jī)系統(tǒng)不能正常運(yùn)轉(zhuǎn),例如:視頻會(huì)議中斷以及內(nèi)部文件無(wú)法流轉(zhuǎn)等,這不僅會(huì)導(dǎo)致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟(jì)損失。當(dāng)前,很多行業(yè)的計(jì)算機(jī)系統(tǒng)內(nèi)部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財(cái)務(wù)方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會(huì)給本單位或者公司帶來(lái)不可估量的經(jīng)濟(jì)損失。
2.1數(shù)據(jù)加密技術(shù)。
針對(duì)重要的數(shù)據(jù),利用相關(guān)技術(shù)手段將其轉(zhuǎn)變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當(dāng)數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對(duì)其進(jìn)行解密。私人密鑰和公開(kāi)密鑰加密分別是加密技術(shù)的兩大類(lèi)技術(shù)。
對(duì)于私人密鑰加密技術(shù)來(lái)說(shuō),其主要是使用了相同的密鑰來(lái)進(jìn)行數(shù)據(jù)的加密和解密,也就是說(shuō)采用了對(duì)稱(chēng)的密碼編碼技術(shù),加密的密鑰同時(shí)也是解密的密鑰,因此,可以將這種加密方式稱(chēng)之為對(duì)稱(chēng)加密算法。在密碼學(xué)中,對(duì)稱(chēng)加密算法的典型代表是des算法,即數(shù)據(jù)加密標(biāo)準(zhǔn)算法。
對(duì)于公開(kāi)密鑰加密技術(shù)來(lái)說(shuō),其與私人加密算法不同,該種加密算法主要是應(yīng)用兩個(gè)密鑰,即私有的和公開(kāi)的密鑰。這兩種密鑰是一對(duì),在計(jì)算機(jī)系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對(duì)應(yīng)的公開(kāi)密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開(kāi)密鑰,那么必須使用其所對(duì)應(yīng)的私有密鑰才能夠解密。因此,這種算法也可以稱(chēng)之為非對(duì)稱(chēng)加密算法,因?yàn)槠涫褂玫氖遣煌拿荑€。在密碼學(xué)中,rsa算法是公開(kāi)密鑰的典型代表。
私有密鑰的優(yōu)點(diǎn)是運(yùn)算速度快、使用簡(jiǎn)單快捷。但是,私有密鑰的缺點(diǎn)是具有較為繁瑣的過(guò)程和潛在的危險(xiǎn),要求密鑰的分發(fā)必須安全可靠。公開(kāi)密鑰的優(yōu)點(diǎn)是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開(kāi)密鑰的缺點(diǎn)是速度慢,無(wú)論是加密還是解密,其所需要的時(shí)間較長(zhǎng)。因此,公開(kāi)密鑰比較適合一些較少數(shù)據(jù)的加密。
對(duì)于一些重要的計(jì)算機(jī)系統(tǒng)來(lái)說(shuō),可以采用以上兩種算法相結(jié)合的方式來(lái)進(jìn)行專(zhuān)用應(yīng)用程序的設(shè)計(jì)。針對(duì)用戶通信建立之初或者用戶認(rèn)證時(shí),一定要采用公開(kāi)加密算法,當(dāng)利用該種密鑰形式建立連接之后,雙方再針對(duì)通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來(lái)進(jìn)行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開(kāi)密鑰的缺點(diǎn)。
2.2防火墻技術(shù)。
作為網(wǎng)絡(luò)信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò)邊界上,而且其對(duì)于不同類(lèi)型的網(wǎng)絡(luò)通信都是通過(guò)制定一系列規(guī)則來(lái)進(jìn)行拒絕或者同意。當(dāng)前,在對(duì)防火墻進(jìn)行選擇、部署和配置時(shí)應(yīng)當(dāng)注意以下幾個(gè)方面。
(1)為了能夠?qū)崿F(xiàn)私有地址與合法地址之間的合法轉(zhuǎn)換,防火墻還必須具備nat功能。(2)因?yàn)楹芏嗑W(wǎng)絡(luò)一般都有多個(gè)子網(wǎng)組成,因此,在進(jìn)行防火墻部署時(shí),應(yīng)當(dāng)在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個(gè)網(wǎng)絡(luò)邊界。(3)作為防火墻中最為重要的一部分內(nèi)容,規(guī)則起著很關(guān)鍵的作用。但是有的單位并沒(méi)有考慮到這一點(diǎn),規(guī)則安裝完成之后就再?zèng)]有對(duì)其進(jìn)行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因?yàn)榫W(wǎng)絡(luò)攻擊方式以及網(wǎng)絡(luò)入侵技術(shù)是不斷變化的,而防火墻規(guī)則也應(yīng)當(dāng)及時(shí)跟上變化,進(jìn)行及時(shí)修改。(4)防火墻要按照“最小授權(quán)”原則來(lái)進(jìn)行科學(xué)配置,并確定有必要時(shí),才能夠允許通過(guò)。(5)要對(duì)防火墻規(guī)則順序進(jìn)行關(guān)注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對(duì)其進(jìn)行處理,這樣就避免了很多后續(xù)重復(fù)性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計(jì)工作,將危害系統(tǒng)安全的訪問(wèn)用日志記錄下來(lái),從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應(yīng),確保系統(tǒng)安全運(yùn)行。
2.3nat技術(shù)。
nat,即網(wǎng)絡(luò)地址轉(zhuǎn)換,其主要用于私有地址與合法地址之間的合法轉(zhuǎn)換。nat雖然沒(méi)有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內(nèi)部服務(wù)器真正地址的外泄,因?yàn)閚at能夠通過(guò)地址轉(zhuǎn)換實(shí)現(xiàn)對(duì)內(nèi)部拓?fù)浣Y(jié)構(gòu)的隱藏,從而使得外部網(wǎng)絡(luò)不容易對(duì)其進(jìn)行攻擊。一般情況下,通過(guò)防火墻或者路由器就能夠?qū)崿F(xiàn)nat功能,主要分為靜態(tài)和動(dòng)態(tài)兩種實(shí)現(xiàn)類(lèi)型。對(duì)于靜態(tài)的nat來(lái)說(shuō),主要適用于需要給外部提供服務(wù)的機(jī)器,因?yàn)樗軌驅(qū)?nèi)部地址單獨(dú)轉(zhuǎn)換成一個(gè)外部地址。對(duì)于靜態(tài)nat映射的服務(wù)器而言,由于其擁有內(nèi)部私有地址,因此,需要嚴(yán)格控制其系統(tǒng)安全以及訪問(wèn)控制,否則這些私有地址很可能會(huì)成為計(jì)算機(jī)系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對(duì)于動(dòng)態(tài)nat來(lái)說(shuō),適用于一些普通的計(jì)算機(jī),它能夠?qū)⒍鄠€(gè)內(nèi)部地址轉(zhuǎn)換為多個(gè)動(dòng)態(tài)選擇性的外部地址。
3結(jié)語(yǔ)。
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡(luò)信息安全攻擊手段也在不斷變化和發(fā)展。因此,計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)也不應(yīng)是一個(gè)靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個(gè)方面探究了大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù),即數(shù)據(jù)加密技術(shù)、防火墻技術(shù)以及nat技術(shù),希望能夠?yàn)槿藗兲峁└玫挠?jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(4):116.[2]張振南.對(duì)計(jì)算機(jī)信息傳輸安全及防護(hù)技術(shù)分析[j].自動(dòng)化與儀器儀表,20xx(6):126-127.
計(jì)算機(jī)信息安全方面的論文篇十七
案例一:20xx年,某醫(yī)院計(jì)算機(jī)維護(hù)管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計(jì)算機(jī)系統(tǒng)時(shí),安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關(guān)醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò)黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過(guò)程中,警方發(fā)現(xiàn)醫(yī)院的計(jì)算機(jī)信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進(jìn)入醫(yī)院計(jì)算機(jī)信息系統(tǒng)后臺(tái),并長(zhǎng)期盤(pán)踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現(xiàn)實(shí)的生活中可以說(shuō)是層出不窮,國(guó)內(nèi)外很多醫(yī)院,均遭遇過(guò)計(jì)算機(jī)網(wǎng)絡(luò)入侵,并泄露大量醫(yī)院信息,帶來(lái)非常大的損失。筆者認(rèn)為,計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng),處于復(fù)雜的運(yùn)行環(huán)境當(dāng)中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎(chǔ)設(shè)施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎(chǔ)功能,而信息系統(tǒng)基礎(chǔ)設(shè)施又分為物理環(huán)境、硬件設(shè)施、軟件設(shè)施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡(luò)層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎(chǔ)功能分為信息生成、信息處理、信息傳輸、信息儲(chǔ)存。正是計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)復(fù)雜的組成環(huán)境和運(yùn)營(yíng)模式,給計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全維護(hù)極大的難度,再加上網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度非??欤嬉笪覀儗?duì)基本安全技術(shù)進(jìn)一步開(kāi)發(fā)和應(yīng)用,為計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全運(yùn)行“保駕護(hù)航”。
從以上醫(yī)院計(jì)算機(jī)信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計(jì)算機(jī)信息系統(tǒng)安全技術(shù)應(yīng)用的重要性,在此筆者認(rèn)為有必要從訪問(wèn)技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個(gè)方面入手展開(kāi)研討:
2.1訪問(wèn)技術(shù)。
計(jì)算機(jī)訪問(wèn)時(shí),用戶將在權(quán)限范圍內(nèi)登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò)資源,期間用戶訪問(wèn)的合法性與否,需要通過(guò)用戶名、用戶口令的識(shí)別驗(yàn)證,以及用戶賬號(hào)的缺省限制檢查,才能夠決定是否讓用戶訪問(wèn)網(wǎng)絡(luò)。一般情況下,用戶的口令是入網(wǎng)的關(guān)鍵,口令如果過(guò)于簡(jiǎn)單,或者沒(méi)有經(jīng)過(guò)加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設(shè)置用戶口令時(shí),要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時(shí)在用戶多次輸入口令不正確,自動(dòng)默認(rèn)為非法入侵,將自動(dòng)向系統(tǒng)后臺(tái)發(fā)出報(bào)警信息,適時(shí)用戶賬號(hào)將被暫時(shí)性鎖定。除此之外,不同內(nèi)容的計(jì)算機(jī)網(wǎng)絡(luò)信息,其訪問(wèn)的權(quán)限也應(yīng)該根據(jù)用戶群體的不同,而進(jìn)行差異性設(shè)置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計(jì)用戶等,期間管理員實(shí)施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問(wèn)指定的內(nèi)容。
2.2密碼技術(shù)。
計(jì)算機(jī)系統(tǒng)中的機(jī)密信息,加密技術(shù)是確保信息不會(huì)被篡改和泄露的關(guān)鍵,在數(shù)據(jù)加密之后,生成用戶獨(dú)立掌握的密文,其加密和解密的原理為:用戶以明文的方式設(shè)置密碼,計(jì)算機(jī)自動(dòng)運(yùn)行加密算法形成密文,當(dāng)通過(guò)指定的通信信道輸入密文,計(jì)算機(jī)就會(huì)運(yùn)營(yíng)解密算法,形成明文密碼指令,適時(shí)加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應(yīng)用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對(duì)稱(chēng)密鑰加密和非對(duì)稱(chēng)密鑰加密兩種防范技術(shù),對(duì)稱(chēng)密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時(shí),需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過(guò)公開(kāi)安全信道。對(duì)稱(chēng)密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進(jìn)行加密之前,64位數(shù)據(jù)塊會(huì)進(jìn)行替換和變換處理16輪后,就會(huì)產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗(yàn)的8位數(shù)據(jù),其余均為密碼長(zhǎng)度。而非對(duì)稱(chēng)密鑰加密技術(shù),是發(fā)送方以明文設(shè)置加密模塊,密文通過(guò)公開(kāi)信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個(gè)過(guò)程,但算法比較復(fù)雜,主要針對(duì)計(jì)算機(jī)傳送量比較大的信息數(shù)據(jù)。在計(jì)算機(jī)安全應(yīng)用時(shí),這兩種加密技術(shù)可綜合應(yīng)用,適時(shí)可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)。
在計(jì)算機(jī)網(wǎng)絡(luò)安全防御體系中,防火墻用于增強(qiáng)網(wǎng)絡(luò)體系的安全性能,包括強(qiáng)化網(wǎng)絡(luò)訪問(wèn)控制、防止網(wǎng)絡(luò)內(nèi)部信息被竊取,以及保護(hù)網(wǎng)絡(luò)設(shè)備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡(luò)訪問(wèn)控制的設(shè)備,由路由器、主機(jī)和其他網(wǎng)絡(luò)安全設(shè)備組成??紤]到防火墻存在一定的局限性,譬如無(wú)法防范計(jì)算機(jī)網(wǎng)絡(luò)的所有威脅,因此要求與加密技術(shù)、訪問(wèn)技術(shù)等綜合應(yīng)用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關(guān)注和推廣:首先是包過(guò)濾防火墻,過(guò)濾路由器作為外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)和服務(wù)器營(yíng)造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運(yùn)行應(yīng)用程序、安裝特定軟件的情況下即可使用,但建議應(yīng)用于比較小型簡(jiǎn)單的網(wǎng)絡(luò),譬如家庭網(wǎng)絡(luò);其次是雙宿主主機(jī)防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,由雙宿主主機(jī)控制網(wǎng)絡(luò)接口、代理服務(wù)器和網(wǎng)絡(luò)接口的安全,期間被保護(hù)的網(wǎng)絡(luò),將與外部網(wǎng)絡(luò)環(huán)境完全隔離,外部網(wǎng)絡(luò)搜索不到內(nèi)部網(wǎng)絡(luò)的ip地址等信息;屏蔽主機(jī)網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)由過(guò)濾路由器連接,另外在內(nèi)部網(wǎng)絡(luò)設(shè)置了堡壘主機(jī),過(guò)濾規(guī)則比較簡(jiǎn)單,必須強(qiáng)化堡壘主機(jī)的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,存在一個(gè)屏蔽子區(qū),其中由兩臺(tái)過(guò)濾路由器共同運(yùn)作,同時(shí)將堡壘主機(jī)和信息服務(wù)器設(shè)置其中,形成內(nèi)外部網(wǎng)絡(luò)之間的安全子網(wǎng)絡(luò),可減輕入侵時(shí)內(nèi)部網(wǎng)絡(luò)的受損程度。筆者防火墻技術(shù)應(yīng)作為計(jì)算機(jī)網(wǎng)絡(luò)安全的其中一道關(guān)卡,而不能將其視為計(jì)算機(jī)網(wǎng)絡(luò)安全的唯一安全保障,即把防火墻當(dāng)做計(jì)算機(jī)網(wǎng)絡(luò)安全的輔助補(bǔ)充模式。
2.4數(shù)據(jù)庫(kù)安全技術(shù)。
數(shù)據(jù)庫(kù)用于儲(chǔ)存計(jì)算機(jī)數(shù)據(jù)信息,在存取、使用、共享和管理過(guò)程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫(kù)后,才能夠進(jìn)行數(shù)據(jù)庫(kù)的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯(cuò)等安全隱患。對(duì)數(shù)據(jù)庫(kù)的安全管理,要在數(shù)據(jù)庫(kù)管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問(wèn)后,才能夠合法操作,其中所包含的技術(shù)內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持?jǐn)?shù)據(jù)庫(kù)正常統(tǒng)計(jì)等。由于數(shù)據(jù)庫(kù)資源的共享,是數(shù)據(jù)庫(kù)的基本功能之一,共享所涉及的保密技術(shù),由數(shù)據(jù)庫(kù)管理人員控制用戶及其訪問(wèn)權(quán)限,尤其針對(duì)敏感性的數(shù)據(jù),需要分別進(jìn)行跟蹤審查和監(jiān)督訪問(wèn),并定時(shí)更換口令。至于訪問(wèn)控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫(kù)管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問(wèn)控制的主要對(duì)象。
綜上所述,針對(duì)愈演愈烈的醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題,我們有必要強(qiáng)化對(duì)相關(guān)安全技術(shù)的應(yīng)用,文章通過(guò)研究,基本明確了計(jì)算機(jī)信息系統(tǒng)安全技術(shù)的應(yīng)用方法,其中詳細(xì)研討了訪問(wèn)技術(shù)、密碼技術(shù)、防火墻技術(shù)和數(shù)據(jù)庫(kù)安全技術(shù),但考慮到計(jì)算機(jī)信息系統(tǒng)運(yùn)行環(huán)境的復(fù)雜性和多變性,以上安全技術(shù),仍然需要在計(jì)算機(jī)信息系統(tǒng)應(yīng)用實(shí)踐當(dāng)中,進(jìn)一步研究開(kāi)發(fā),以應(yīng)對(duì)不斷涌現(xiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。
計(jì)算機(jī)信息安全方面的論文篇一
摘要:隨著計(jì)算機(jī)在人們生活中的普及,計(jì)算機(jī)不僅入住到了家庭里,在工作中更占到了很大的比例,人們已習(xí)慣將許多重要信息都保存在網(wǎng)絡(luò)上,認(rèn)為它既方便又省力。然而,隨著網(wǎng)絡(luò)的發(fā)展,黑客入侵者越來(lái)越多,網(wǎng)絡(luò)信息安全問(wèn)題也日益嚴(yán)重了。一旦網(wǎng)絡(luò)自身存在安全或者網(wǎng)絡(luò)被人侵略成功,那么很多的重要信息數(shù)據(jù)都會(huì)泄露,這將造成無(wú)法預(yù)計(jì)的損失。因此,文章將就網(wǎng)絡(luò)安全隱患問(wèn)題進(jìn)行討論,提出一些安全防護(hù)措施。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息流失;潛在損失;安全隱患;防護(hù)措施。
前言。
隨著信息時(shí)代的到來(lái),計(jì)算機(jī)技術(shù)迅猛發(fā)展,網(wǎng)絡(luò)與我們的日常生活已密不可分了,它為我們的生活、工作提供了極大地便利條件,通過(guò)網(wǎng)絡(luò)我們可以進(jìn)行信息存儲(chǔ)與傳遞。然而,在我們省時(shí)省力的同時(shí),信息的安全也受到了極大地威脅。隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步,網(wǎng)絡(luò)的安全威脅已經(jīng)越發(fā)嚴(yán)重,無(wú)論哪個(gè)國(guó)家、哪個(gè)領(lǐng)域、哪個(gè)公司層次,都出現(xiàn)了許多偷竊網(wǎng)絡(luò)數(shù)據(jù)者、病毒散布者以及更高級(jí)的電腦黑客,他們無(wú)孔不入,對(duì)社會(huì)造成了極大的危害。
我們常用的一些軟件甚至是網(wǎng)絡(luò)視頻、網(wǎng)頁(yè),都有可能給黑客機(jī)會(huì)“看”我們的電腦信息,網(wǎng)絡(luò)變得越來(lái)越脆弱和不安全,這些潛在的損失讓我們感到很不安。計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)的種種信息安全威脅,應(yīng)該引起人們的重視,我們應(yīng)該更加關(guān)注于提高網(wǎng)絡(luò)信息安全性,而不單單是計(jì)算機(jī)的更新發(fā)展。我們應(yīng)從網(wǎng)絡(luò)威脅中反省,針對(duì)數(shù)據(jù)信息安全問(wèn)題展開(kāi)研究,尋求可行的網(wǎng)絡(luò)安全防護(hù)的具體措施,從根本上解決網(wǎng)絡(luò)安全問(wèn)題,在給網(wǎng)絡(luò)信息提供安全性保障的同時(shí),給人們的心里增加更多的安全感!下面我將針對(duì)一些具體問(wèn)題,提出一些網(wǎng)絡(luò)安全防護(hù)措施。
最近幾年,由于人們對(duì)網(wǎng)絡(luò)的過(guò)分依賴(lài)與信任,導(dǎo)致了許多網(wǎng)絡(luò)技術(shù)發(fā)展快的國(guó)家和部門(mén)頻頻出現(xiàn)網(wǎng)絡(luò)安全事件,這些事件嚴(yán)重威脅到了網(wǎng)絡(luò)信息的安全。下面舉一個(gè)例子以供參考:事情發(fā)生在2005年,萬(wàn)事達(dá)信用卡公司有四千萬(wàn)左右的信用卡用戶賬戶遭到入侵,此次入侵是由一名黑客通過(guò)電腦病毒完成的,他盜取了可以用來(lái)盜用資金的一系列信息數(shù)據(jù),如信用卡用戶的姓名、密碼、銀行、賬號(hào)等基本個(gè)人信息。
黑客的這一行為,給四千萬(wàn)用戶帶來(lái)了極大的恐慌,若他們的資金全部被轉(zhuǎn)走甚至是盜用,這將會(huì)帶來(lái)不可估量的經(jīng)濟(jì)損失,并且,他們的個(gè)人私密信息也都泄露了。由此可見(jiàn),黑客的出現(xiàn)給網(wǎng)絡(luò)信息安全帶來(lái)了巨大的威脅。
1.1黑客出現(xiàn)的緣由及目的。
1.1.1用于盜取政治情報(bào)。他們非法入侵到其他國(guó)家政治部門(mén),盜取別國(guó)的一些政治方面的機(jī)密信息數(shù)據(jù),這些情報(bào)很可能對(duì)別國(guó)造成嚴(yán)重危害,使別國(guó)安全受到嚴(yán)重威脅。這是嚴(yán)重影響各國(guó)之間和平友好交往的行為。
1.1.2用于取得戰(zhàn)爭(zhēng)的勝利。所謂兵不厭詐,在戰(zhàn)爭(zhēng)中使用各種手段都是很正常的,因此一些黑客專(zhuān)門(mén)用于入侵?jǐn)撤降木W(wǎng)絡(luò)系統(tǒng),為了得到利于戰(zhàn)爭(zhēng)的軍事數(shù)據(jù),甚至給對(duì)方網(wǎng)絡(luò)系統(tǒng)植入病毒,造成敵方系統(tǒng)混亂,干擾對(duì)方的軍事部署及信息傳遞。
1.1.3用于盜取商業(yè)信息。這是一種違法的行為,此種黑客的目的不過(guò)是為了金錢(qián)利益。一些公司為了在競(jìng)爭(zhēng)時(shí)能夠拔得頭籌,不擇手段,使用不光明的黑客技術(shù),破壞了金融界、商業(yè)界公平競(jìng)爭(zhēng)的原則,影響了經(jīng)濟(jì)秩序。
1.1.4用于盜取個(gè)人信息。這類(lèi)黑客,非法入侵個(gè)人系統(tǒng)以獲取個(gè)人的私密信息,以此來(lái)進(jìn)行敲詐勒索等違法行為。
1.2黑客的危害。
黑客的出現(xiàn),使網(wǎng)絡(luò)信息遇到了極大地安全性威脅,大大引起了網(wǎng)民們的不安。個(gè)人私密信息的泄露,使人們受到威脅,隨之而來(lái)的是經(jīng)濟(jì)損失、勒索綁架事件的發(fā)生,這些潛在的損失不可估量。黑客入侵不僅會(huì)破壞正常規(guī)律的經(jīng)濟(jì)秩序,對(duì)個(gè)人利益帶來(lái)?yè)p害,而且還可能阻礙一個(gè)國(guó)家的政治及軍事部署,泄露許多重要的機(jī)密信息。
計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,其一來(lái)自于上文所說(shuō)的黑客等居心不良之人的潛在因素,其二在于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身并不夠完善,其三則是因?yàn)榫W(wǎng)民們對(duì)網(wǎng)絡(luò)的不正確使用,致使病毒在計(jì)算機(jī)內(nèi)出現(xiàn),給了黑客侵入的機(jī)會(huì)。
2.1網(wǎng)絡(luò)系統(tǒng)本身不夠完善。
由于網(wǎng)絡(luò)技術(shù)一路飛速發(fā)展,各網(wǎng)絡(luò)公司為眼前利益考慮,對(duì)系統(tǒng)開(kāi)發(fā)后期的檢測(cè)并不夠嚴(yán)謹(jǐn),致使一些并不夠完善的系統(tǒng)被投入到市場(chǎng)中,當(dāng)被大量應(yīng)用過(guò)后,種種安全漏洞就會(huì)顯露出來(lái)。如緩沖區(qū)溢出、拒絕服務(wù)等,這些系統(tǒng)本身的漏洞,會(huì)帶來(lái)很大的危害,給破壞者可乘之機(jī)。
2.2網(wǎng)絡(luò)的不正確使用。
首先,一些人沒(méi)有養(yǎng)成維護(hù)系統(tǒng)的良好習(xí)慣,不及時(shí)的對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行更新升級(jí),不定時(shí)清理網(wǎng)絡(luò)垃圾。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的維護(hù)不重視,會(huì)加大系統(tǒng)漏洞,過(guò)于脆弱的網(wǎng)絡(luò)會(huì)給黑客入侵者帶來(lái)可乘之機(jī)。
其次,一些人對(duì)網(wǎng)絡(luò)世界充滿了好奇,他們很喜歡在電腦中下載各種軟件,但是很多軟件都不是很安全,這些軟件本身的設(shè)計(jì)可能就有破壞力;一些人會(huì)打開(kāi)一些不知名的網(wǎng)站,這也是很危險(xiǎn)的,它們可能攜帶著病毒或者黑客編入的命令,也許在不知不覺(jué)間,我們的電腦已被侵入了。由此可見(jiàn),計(jì)算機(jī)的正確使用是很重要的,為了我們網(wǎng)絡(luò)信息的安全,我們應(yīng)采取相應(yīng)的措施。
網(wǎng)絡(luò)在我們現(xiàn)代人的生活中扮演著很重要的角色,我們不可能為了擔(dān)心信息泄露等安全隱患就完全拋棄網(wǎng)絡(luò)。因此,尋求合理有效地辦法,降低安全隱患的風(fēng)險(xiǎn),這才是我們現(xiàn)在應(yīng)該首要考慮的事情。
3.1首先從計(jì)算機(jī)自身系統(tǒng)入手。
計(jì)算機(jī)信息安全方面的論文篇二
一切網(wǎng)絡(luò)活動(dòng)都是通過(guò)計(jì)算機(jī)和對(duì)信息進(jìn)行的處理來(lái)實(shí)現(xiàn)的,在網(wǎng)絡(luò)信息如此發(fā)達(dá)的時(shí)代,其所具備的功能是非常廣泛的,對(duì)于社會(huì)的發(fā)展具有重要的意義,具體的網(wǎng)絡(luò)信息處理功能如下:
2.1信息發(fā)布功能。
計(jì)算機(jī)通過(guò)網(wǎng)絡(luò)信息經(jīng)過(guò)處理后有很強(qiáng)的及時(shí)、方便的發(fā)布功能,不但能發(fā)布文字信息,還可以發(fā)布多媒體信息、廣告信息,還有一些時(shí)效性很強(qiáng)的信息,如天氣預(yù)報(bào)、產(chǎn)品供求等信息,從而信息傳播更加廣泛,提高了信息利用率。
2.2信息采集功能。
計(jì)算機(jī)網(wǎng)絡(luò)信息處理技術(shù)不但能采集到組織內(nèi)部信息,還可采集到外部信息,擴(kuò)大信息采集的渠道,使信息采集更具廣泛性和針對(duì)性,使決策更有依據(jù),管理更有成效。
網(wǎng)絡(luò)信息采集的效率指標(biāo),如采全率、采準(zhǔn)率、及時(shí)率和勞動(dòng)耗費(fèi)都比一般的方法和工具要好。
信息采集主要依靠留言板、網(wǎng)絡(luò)調(diào)查等技術(shù)來(lái)實(shí)現(xiàn)。
2.3信息管理功能。
是指計(jì)算機(jī)主要用于政府各部門(mén)、企業(yè)的事務(wù)處理,提高辦公效率,提供方便,如人、財(cái)、物的管理,報(bào)名、租借、預(yù)訂等工作都可以在網(wǎng)絡(luò)上進(jìn)行。
2.4信息檢索功能。
利用計(jì)算機(jī)可以在最短的時(shí)間內(nèi)查詢(xún)到所關(guān)心的信息。
2.5信息傳輸功能。
計(jì)算機(jī)的網(wǎng)絡(luò)快速傳遞信息的功能是internet迅速發(fā)展和計(jì)算機(jī)應(yīng)用的主要原因。
信息傳輸包括用戶的計(jì)算機(jī)網(wǎng)絡(luò)下載、上傳和郵件形式。
2.6信息交流功能。
計(jì)算機(jī)和網(wǎng)絡(luò)具有用戶之間相互交流的功能。
這種交流有實(shí)時(shí)交流,如聊天室,還有非實(shí)時(shí)交流,如bbs、網(wǎng)上答疑等。
2.7信息存儲(chǔ)功能。
按一定數(shù)據(jù)結(jié)構(gòu)將信息存放在計(jì)算機(jī)的網(wǎng)絡(luò)數(shù)據(jù)庫(kù),供查詢(xún)與檢索,實(shí)現(xiàn)數(shù)據(jù)共享。
2.8綜合應(yīng)用功能。
利用計(jì)算機(jī)瀏覽各種大型專(zhuān)業(yè)網(wǎng)站,實(shí)際上就是各種功能的綜合應(yīng)用的組合。
計(jì)算機(jī)信息安全方面的論文篇三
信息處理技術(shù)在計(jì)算機(jī)應(yīng)用的作用因?yàn)榛ヂ?lián)網(wǎng)時(shí)代的帶來(lái)而變得越來(lái)越重要。越來(lái)越成熟的互聯(lián)網(wǎng)發(fā)展,給其帶來(lái)了更加復(fù)雜和嚴(yán)重的威脅及風(fēng)險(xiǎn)。存儲(chǔ)、處理和傳輸中的很多信息都是能源資料數(shù)據(jù)、銀行金融轉(zhuǎn)賬、宏觀決策、商業(yè)經(jīng)濟(jì)信息、科研數(shù)據(jù)等較為重要的信息,其中很多信息都較為敏感,一些還屬于國(guó)家一級(jí)機(jī)密,受到各種類(lèi)型的攻擊在所難免,從而導(dǎo)致數(shù)據(jù)篡改、信息泄露、數(shù)據(jù)刪除、計(jì)算機(jī)病毒、網(wǎng)絡(luò)崩潰等現(xiàn)象。
從字面上理解,網(wǎng)絡(luò)信息處理既是處理和加工計(jì)算機(jī)中的各類(lèi)信息,它可以借助重新整合數(shù)據(jù),對(duì)原有的信息結(jié)構(gòu)和形式進(jìn)行改變,將一組全新的數(shù)據(jù)排列出來(lái),讓信息更加規(guī)范化和系統(tǒng)化[1]。如,計(jì)算機(jī)網(wǎng)絡(luò)和計(jì)算機(jī)系統(tǒng)都包含在信息處理系統(tǒng)的.內(nèi)容中,借助加工處理輸入的數(shù)據(jù),可以將不同形態(tài)的全新數(shù)據(jù)獲得。在社會(huì)經(jīng)濟(jì)的大力發(fā)展下,國(guó)家與國(guó)家質(zhì)檢的競(jìng)爭(zhēng)越來(lái)越激烈,這種競(jìng)爭(zhēng)更多的體現(xiàn)在技術(shù)上,不斷發(fā)展的技術(shù)手段,沒(méi)有形式的數(shù)據(jù)的發(fā)展方向已改變,原有的電子模式也逐漸被大數(shù)據(jù)信息所取代,極大的縮短了人們的工作實(shí)踐,空間跨越也逐漸增大,使得人們的工作、生活效率都能提高。從技術(shù)方面進(jìn)行探討,和傳統(tǒng)的信息處理方法相比而言,網(wǎng)絡(luò)信息處理新技術(shù)除了可以將存儲(chǔ)介質(zhì)和查詢(xún)速度中存在的問(wèn)題進(jìn)行有效解決之外,同時(shí)還可以使復(fù)制效果和傳送距離加快。同時(shí),人們還能通過(guò)網(wǎng)絡(luò)信息處理獲得更多的便利,人們的需求能夠通過(guò)信息數(shù)據(jù)的形式得到滿足,將資源的加工和處理工作盡量做大最好,傳遞所有有用的信息,并將分配和協(xié)調(diào)工作做好,使資源的共享得以實(shí)現(xiàn)。這種新的網(wǎng)絡(luò)信息技術(shù)給人們的生活、工作和學(xué)習(xí)提供了很大的便利。當(dāng)前,各國(guó)的網(wǎng)絡(luò)技術(shù)都得到了大力的發(fā)展,以網(wǎng)絡(luò)信息處理辦法為基礎(chǔ)的也向各個(gè)領(lǐng)域延伸,基本上對(duì)所有的信息處理均可用網(wǎng)絡(luò)實(shí)現(xiàn)。在采集、存儲(chǔ)、定制、交流、發(fā)布和檢測(cè)中都將信息的處理應(yīng)用實(shí)現(xiàn)了,網(wǎng)絡(luò)處理通常應(yīng)用于人力、物力和管理中。
二、計(jì)算機(jī)網(wǎng)絡(luò)的安全應(yīng)用。
1.大力推廣和運(yùn)用防火墻技術(shù)。
作為一種網(wǎng)絡(luò)自帶的防護(hù)措施,防火墻在當(dāng)前得到了較為廣泛的應(yīng)用。防火墻技術(shù)包括應(yīng)用代理、信息過(guò)濾系統(tǒng)以及狀態(tài)檢查等系統(tǒng)[2]。防火墻對(duì)數(shù)據(jù)的過(guò)濾進(jìn)行借助,從而對(duì)用戶的信息安全進(jìn)行保護(hù),同時(shí)防火墻在保護(hù)整個(gè)信息的過(guò)程中都是完全透明的,具有透明性和公開(kāi)信的特點(diǎn),用戶可以清楚的了解到整個(gè)保護(hù)過(guò)程。一旦系統(tǒng)出現(xiàn)漏洞,防火墻系統(tǒng)可以使返校工作更為及時(shí),然后將系統(tǒng)升級(jí)的消息發(fā)送給用戶,這樣就能在電腦噪聲木馬入侵的時(shí)候,第一時(shí)間做出防御,保證木馬不會(huì)侵害到相關(guān)信息。但是,防火墻防御技術(shù)并不是全能的,它還是有不能防范的攻擊,如部分?jǐn)?shù)據(jù)驅(qū)動(dòng)的攻擊,或在頁(yè)面發(fā)生跳轉(zhuǎn)的過(guò)程中也不能保證防范的有效性,這是我們應(yīng)該引起注意的地方。
2.全方位開(kāi)展網(wǎng)絡(luò)密保技術(shù)。
加大網(wǎng)絡(luò)加密技術(shù)的應(yīng)用,首先應(yīng)該對(duì)計(jì)算機(jī)加密技術(shù)進(jìn)行加強(qiáng)。借助網(wǎng)絡(luò)加密技術(shù)的全面應(yīng)用,對(duì)網(wǎng)絡(luò)安全保護(hù)機(jī)制進(jìn)行完善,使安全認(rèn)證和交易能夠?qū)崿F(xiàn),將網(wǎng)絡(luò)信息安全的私密性、完備性和不可否認(rèn)性等實(shí)現(xiàn)。一般情況下是不能輕易破譯出加密方法的。對(duì)稱(chēng)密鑰加密、對(duì)稱(chēng)加密、公開(kāi)加密、數(shù)字證書(shū)加密等是現(xiàn)階段的加密技術(shù),數(shù)字證書(shū)加密是當(dāng)前最為流行的[3]。加密技術(shù)是通過(guò)將數(shù)據(jù)轉(zhuǎn)變成亂碼進(jìn)行傳輸,傳達(dá)用戶手中之后再對(duì)其進(jìn)行還原?,F(xiàn)階段,這種加密技術(shù)得到了廣泛的應(yīng)用,特別是在電子商務(wù)中經(jīng)常用到。
3.普及身份驗(yàn)證。
網(wǎng)絡(luò)計(jì)算機(jī)數(shù)據(jù)更新速度較快,而且使用網(wǎng)絡(luò)的人很多,要想對(duì)信息安全進(jìn)行有效的保護(hù),防止數(shù)據(jù)丟失,首先就要注重安全網(wǎng)絡(luò)環(huán)境的營(yíng)造,采用密碼的方式驗(yàn)證訪問(wèn)者的身份。從其字面上理解,身份驗(yàn)證就是對(duì)進(jìn)入網(wǎng)絡(luò)的用戶進(jìn)行核實(shí),判斷用戶是否和相關(guān)規(guī)范相符,同時(shí),身份驗(yàn)證也是只能計(jì)算機(jī)對(duì)身份進(jìn)行確認(rèn)的主要方法,只有得到允許之后,用戶才可以進(jìn)行訪問(wèn)??梢宰约涸O(shè)定身份認(rèn)證的方式,人們結(jié)合自己的身份對(duì)密碼進(jìn)行設(shè)置,其次,在不斷發(fā)展的技術(shù),我們還將指紋識(shí)別的方式研究了出來(lái),從而有效保證了計(jì)算機(jī)的安全。
4.加強(qiáng)對(duì)網(wǎng)絡(luò)犯罪的打擊力度。
要想有效確保網(wǎng)絡(luò)安全,首先應(yīng)針對(duì)網(wǎng)絡(luò)犯罪制定更加完善的法律法規(guī),加強(qiáng)打擊力度,有借助科學(xué)完善的法律來(lái)規(guī)范網(wǎng)絡(luò)安全行為。針對(duì)上網(wǎng)環(huán)境安全的保護(hù),應(yīng)建立應(yīng)急保護(hù)系統(tǒng)。惡意攻擊、部分網(wǎng)絡(luò)企業(yè)之間不正當(dāng)?shù)母?jìng)爭(zhēng)、國(guó)家之間通過(guò)芯片技術(shù)對(duì)秘密資料進(jìn)行盜取等行為都嚴(yán)重影響了信息的安全性。通過(guò)這些行為我們可以清楚的了解到我國(guó)現(xiàn)階段的網(wǎng)絡(luò)立法還不夠規(guī)范,必須盡快對(duì)網(wǎng)絡(luò)安全方面的法律法規(guī)進(jìn)行完善,將網(wǎng)絡(luò)信息安全法律體系建立出來(lái),對(duì)各種盜取信息、侵犯隱私的違法行為進(jìn)行嚴(yán)厲打擊,只有這樣,才能確保網(wǎng)絡(luò)信息的安全。
結(jié)語(yǔ)。
綜上所述,在人們的生活中,互聯(lián)網(wǎng)已成為人們不能缺少的通訊工作,與之相應(yīng)的計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性也越來(lái)越突出,當(dāng)前,管理與控制計(jì)算機(jī)網(wǎng)絡(luò)信息安全已成為大勢(shì)所趨。我們一定要不斷對(duì)防護(hù)手段進(jìn)行防范,使計(jì)算機(jī)使用的安全性得到保障,避免造成信息丟失。
計(jì)算機(jī)信息安全方面的論文篇四
防火墻應(yīng)當(dāng)根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)際需要進(jìn)行選擇。
計(jì)算機(jī)防火墻的選擇時(shí)應(yīng)遵循以下五點(diǎn):(1)確保防火墻的安全性。
防火墻的安全性直接影響到對(duì)計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)的保護(hù)作用,只有確保防火墻的安全性,才能有效保護(hù)計(jì)算機(jī)的內(nèi)部網(wǎng)絡(luò)。
(2)防火墻的管理應(yīng)簡(jiǎn)便。
過(guò)于繁瑣的防火墻管理會(huì)影響防火墻發(fā)揮功能,造成網(wǎng)絡(luò)配置上的失誤。
(3)防火墻的售后服務(wù)應(yīng)當(dāng)完善。
防火墻供應(yīng)商必須具備良好的售后服務(wù),為用戶提供維修與升級(jí)服務(wù),成為用戶使用防火墻的安全后盾。
(4)考慮用戶的特殊要求。
每一個(gè)計(jì)算機(jī)防火墻都有其獨(dú)有的特點(diǎn),選擇防火墻時(shí)應(yīng)當(dāng)根據(jù)不同用戶的不同特殊要求合理選擇。
3.2防火墻的合理管理與配置。
防火墻的合理管理與配置是十分重要的。
合理管理與配置應(yīng)滿足以下幾點(diǎn):(1)明確計(jì)算機(jī)防火墻用戶的安全需求,例如已經(jīng)開(kāi)通的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)、強(qiáng)烈禁止的計(jì)算機(jī)網(wǎng)絡(luò)行為等,根據(jù)計(jì)算機(jī)防火墻用戶的安全需求設(shè)計(jì)計(jì)算機(jī)防火墻功能。
(2)計(jì)算機(jī)防火墻的合理管理與維護(hù)應(yīng)當(dāng)由專(zhuān)門(mén)的專(zhuān)業(yè)人員負(fù)責(zé),定期對(duì)防火墻的性能等方面進(jìn)行檢測(cè),對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行情況進(jìn)行監(jiān)督。
計(jì)算機(jī)防火墻用戶應(yīng)當(dāng)與防火墻供應(yīng)商保持聯(lián)系,便于及時(shí)維護(hù)和更新。
(3)計(jì)算機(jī)防火墻的運(yùn)作過(guò)程應(yīng)當(dāng)透明化,不能給用戶的正常工作造成較為明顯的影響。
必須保證全部的計(jì)算機(jī)網(wǎng)絡(luò)流量通過(guò)計(jì)算機(jī)防火墻。
4結(jié)束語(yǔ)。
在計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)技術(shù)中,計(jì)算機(jī)防火墻具有易操作、應(yīng)用性較強(qiáng)等特點(diǎn),被廣大用戶所使用。
隨著科學(xué)技術(shù)的快速發(fā)展,人們對(duì)防火墻的要求越來(lái)越高,計(jì)算機(jī)防火墻必然會(huì)朝著智能化、科學(xué)化、綜合化的方向發(fā)展。
本文簡(jiǎn)單分析了計(jì)算機(jī)防火墻的概念、分類(lèi)、特點(diǎn)和安全應(yīng)用存在的問(wèn)題,提出解決問(wèn)題的措施。
關(guān)于計(jì)算機(jī)防火墻的未來(lái)發(fā)展趨勢(shì)等方面仍值得廣大學(xué)者深入研究。
參考文獻(xiàn):
[1]楊晉秀.計(jì)算機(jī)防火墻發(fā)展現(xiàn)狀及應(yīng)用前景[j].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,(14).
[2]羅進(jìn)杰.有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)防火墻的設(shè)置分析[j].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,(15).
[3]李筱茜.防火墻系統(tǒng)安全技術(shù)探索[j].現(xiàn)代計(jì)算機(jī)(專(zhuān)業(yè)版),2012(18).
計(jì)算機(jī)信息安全方面的論文篇五
計(jì)算機(jī)防火墻是指在兩個(gè)不同的網(wǎng)絡(luò)之間進(jìn)行執(zhí)行控制的通信網(wǎng)絡(luò)監(jiān)控系統(tǒng),建立在網(wǎng)絡(luò)邊界上。
計(jì)算機(jī)防火墻由硬件設(shè)備和軟件系統(tǒng)組成,通過(guò)檢測(cè)、控制各個(gè)網(wǎng)絡(luò)之間訪問(wèn)行為和數(shù)據(jù)信息交換,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理和防護(hù),包括預(yù)警有可能遭遇的網(wǎng)絡(luò)攻擊,阻止網(wǎng)絡(luò)受限行為,應(yīng)用程序的審計(jì)、監(jiān)控和過(guò)濾,各個(gè)通信網(wǎng)絡(luò)之間的數(shù)據(jù)信息交互等。
計(jì)算機(jī)防火墻與其他殺毒軟件不同,是一套計(jì)算機(jī)運(yùn)行時(shí)存在的安全程序,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行控制,防火墻對(duì)聯(lián)網(wǎng)傳遞的數(shù)據(jù)和信息進(jìn)行檢測(cè),一旦發(fā)現(xiàn)異常數(shù)據(jù)信息會(huì)進(jìn)行攔截,從而起到對(duì)計(jì)算機(jī)系統(tǒng)的安全作用。
計(jì)算機(jī)防火墻對(duì)計(jì)算機(jī)各個(gè)端口的使用情況實(shí)時(shí)監(jiān)控,例如打開(kāi)任意瀏覽器中的任意網(wǎng)頁(yè)鏈接時(shí),就會(huì)彈出防火墻提示消息,是否允許連接網(wǎng)絡(luò)。
因此,計(jì)算機(jī)防火墻是固定存在計(jì)算機(jī)中的,將硬件和軟件相結(jié)合,通過(guò)帶有控制和檢測(cè)手段的先進(jìn)網(wǎng)關(guān)技術(shù)屏蔽各種網(wǎng)絡(luò)極不安全的程序,起到保證計(jì)算機(jī)系統(tǒng)完整性和安全運(yùn)行作用的系統(tǒng)。
1.2計(jì)算機(jī)防火墻的分類(lèi)。
計(jì)算機(jī)防火墻根據(jù)不同的技術(shù)和原理分為三類(lèi),分別是狀態(tài)檢測(cè)防火墻技術(shù)、代理服務(wù)防火墻技術(shù)和包過(guò)濾型防火墻技術(shù)。
(1)狀態(tài)監(jiān)測(cè)防火墻技術(shù)通過(guò)抽取相關(guān)數(shù)據(jù)按照過(guò)濾規(guī)則確定安全決策,達(dá)到檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)各層的目的。
狀態(tài)檢測(cè)防火墻技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)各個(gè)數(shù)據(jù)包中的信息進(jìn)行詳細(xì)分析,同時(shí)具備數(shù)據(jù)信息過(guò)濾的作用,減少由于開(kāi)放端口造成的安全隱患。
(2)代理服務(wù)防火墻技術(shù)是在開(kāi)放式系統(tǒng)互聯(lián)參考模型中的應(yīng)用層上創(chuàng)建協(xié)議過(guò)濾,實(shí)現(xiàn)技術(shù)的轉(zhuǎn)發(fā)功能。
針對(duì)一系列的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議,通過(guò)特定數(shù)據(jù)的過(guò)濾邏輯對(duì)網(wǎng)絡(luò)通信流進(jìn)行控制和監(jiān)視,達(dá)到阻隔計(jì)算機(jī)網(wǎng)絡(luò)通信流的目的。
(3)包過(guò)濾型防火墻技術(shù)根據(jù)建立的規(guī)則對(duì)每個(gè)通過(guò)的通信網(wǎng)絡(luò)包進(jìn)行檢查,或者放行,或者丟棄。
在開(kāi)放式系統(tǒng)互聯(lián)參考模型的傳輸層和網(wǎng)絡(luò)層,對(duì)網(wǎng)絡(luò)數(shù)據(jù)流中的各個(gè)數(shù)據(jù)包進(jìn)行檢測(cè),檢測(cè)內(nèi)容包括協(xié)議類(lèi)型、所用端口號(hào)、目的地址、源地址等,根據(jù)檢測(cè)結(jié)果判定數(shù)據(jù)包是否能安全通過(guò)。
如果數(shù)據(jù)包的檢測(cè)結(jié)果不能滿足過(guò)濾的基本要素條件,數(shù)據(jù)包會(huì)被丟棄。
包過(guò)濾型防火墻技術(shù)的基本特點(diǎn)是使用、安裝方便和邏輯簡(jiǎn)單。
包過(guò)濾型防火墻通常安裝在計(jì)算機(jī)路由器上,由于計(jì)算機(jī)路由器是外網(wǎng)與內(nèi)網(wǎng)之間連接必須建立的一種硬性設(shè)備要件,在必須建立的基礎(chǔ)上安裝包過(guò)濾型防火墻,既有效又廉價(jià)。
1.3計(jì)算機(jī)防火墻的優(yōu)點(diǎn)。
計(jì)算機(jī)防火墻對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行策略進(jìn)行正確、合理、科學(xué)的配置,在一定范圍內(nèi)限制數(shù)據(jù)信息流通,降低各類(lèi)因素對(duì)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)造成的危害;利用計(jì)算機(jī)防火墻可以對(duì)特殊網(wǎng)絡(luò)的用戶訪問(wèn)進(jìn)行限制;計(jì)算機(jī)防火墻的具有較高的應(yīng)用性,功能比較全面、集中;計(jì)算機(jī)防火墻具有較強(qiáng)的辨別能力,當(dāng)計(jì)算機(jī)系統(tǒng)存儲(chǔ)空間較大時(shí),計(jì)算機(jī)防火墻可以對(duì)全部經(jīng)過(guò)網(wǎng)絡(luò)系統(tǒng)的各項(xiàng)信息和數(shù)據(jù)進(jìn)行存儲(chǔ)辨別;計(jì)算機(jī)防火墻還具有自動(dòng)報(bào)警功能,發(fā)現(xiàn)病毒入侵計(jì)算機(jī)系統(tǒng)時(shí)發(fā)出警報(bào)信息,便于計(jì)算機(jī)網(wǎng)絡(luò)管理人員及時(shí)獲取病毒入侵信息,并采取防護(hù)措施[2]。
計(jì)算機(jī)信息安全方面的論文篇六
摘要:隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,計(jì)算機(jī)應(yīng)用越來(lái)越廣泛,為人們生活、工作和學(xué)習(xí)等信息網(wǎng)絡(luò)方面提供技術(shù)上的便利,同時(shí)也對(duì)人們的正常工作和生活造成影響,傳遞數(shù)據(jù)信息的過(guò)程中一旦遭遇病毒,會(huì)導(dǎo)致計(jì)算機(jī)不能正常運(yùn)行。
防火墻是網(wǎng)絡(luò)與計(jì)算機(jī)之間的重要保護(hù)屏障,可以防止外界病毒對(duì)計(jì)算機(jī)的入侵,對(duì)計(jì)算機(jī)系統(tǒng)起到較好的保護(hù)作用。
本文主要分析計(jì)算機(jī)防火墻的概念、分類(lèi)、特點(diǎn)和安全應(yīng)用存在的問(wèn)題,提出解決問(wèn)題的措施。
計(jì)算機(jī)信息安全方面的論文篇七
隨著科學(xué)技術(shù)的不斷進(jìn)步,各類(lèi)網(wǎng)絡(luò)攻擊病毒和技術(shù)也在不斷發(fā)展,針對(duì)計(jì)算機(jī)防火墻的應(yīng)用、部署和特點(diǎn)的攻擊方式種類(lèi)越來(lái)越多,在攻擊病毒和技術(shù)的發(fā)展下,計(jì)算機(jī)防火墻安全應(yīng)用中存在一些問(wèn)題。
(1)計(jì)算機(jī)防火墻安全應(yīng)用無(wú)法適應(yīng)更新較快的網(wǎng)絡(luò)攻擊形式,如來(lái)自計(jì)算機(jī)系統(tǒng)內(nèi)部的各種網(wǎng)絡(luò)攻擊、智能化的網(wǎng)絡(luò)外部攻擊手段。
以隱藏、嵌套、夾帶等方式為主的各種網(wǎng)絡(luò)攻擊都可以順利經(jīng)過(guò)計(jì)算機(jī)防火墻的檢測(cè),如含有病毒的郵件可以順利經(jīng)過(guò)計(jì)算機(jī)防火墻的檢測(cè)。
(2)病毒一旦進(jìn)入關(guān)鍵服務(wù)器,如oa服務(wù)器,防火墻就阻止不了病毒的迅速擴(kuò)散,關(guān)鍵服務(wù)器就會(huì)成為病毒的集散地和轉(zhuǎn)發(fā)地,快速擴(kuò)展到計(jì)算機(jī)內(nèi)部整個(gè)網(wǎng)絡(luò),給個(gè)人用戶或企業(yè)帶到極大的經(jīng)濟(jì)損失。
(3)隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,計(jì)算機(jī)防火墻的功能越來(lái)越全面,給計(jì)算機(jī)系統(tǒng)的`內(nèi)部管理造成嚴(yán)重負(fù)擔(dān)。
一旦病毒攻擊穿透防火墻,內(nèi)部計(jì)算機(jī)也會(huì)遭受攻擊,內(nèi)部管理的負(fù)擔(dān)也會(huì)增加。
計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的更新與發(fā)展跟不上網(wǎng)絡(luò)病毒和攻擊技術(shù)的迅猛發(fā)展,對(duì)計(jì)算機(jī)防火墻安全應(yīng)用帶來(lái)嚴(yán)重威脅。
(4)計(jì)算機(jī)防火墻缺少升級(jí)改造。
計(jì)算機(jī)防火墻必須加強(qiáng)升級(jí)和更新,才能抵御各種網(wǎng)絡(luò)攻擊[3]。
將本文的word文檔下載到電腦,方便收藏和打印。
計(jì)算機(jī)信息安全方面的論文篇八
摘要:隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時(shí)也存在網(wǎng)絡(luò)數(shù)據(jù)被盜、網(wǎng)絡(luò)非法入侵及病毒等很多網(wǎng)絡(luò)安全威脅,而最嚴(yán)重的就是采取解決上述威脅網(wǎng)絡(luò)安全的方法。為有效避免網(wǎng)絡(luò)安全威脅,提供網(wǎng)絡(luò)安全,很多復(fù)雜的軟件處理技術(shù)廣泛應(yīng)用于計(jì)算機(jī)中,但沒(méi)有在本質(zhì)上解決網(wǎng)絡(luò)安全問(wèn)題。本研究針對(duì)網(wǎng)絡(luò)信息安全及其防護(hù)措施進(jìn)行了較深入地分析,對(duì)于確保計(jì)算機(jī)系統(tǒng)安全穩(wěn)定的運(yùn)行具有比較重要的作用。
關(guān)鍵詞:信息技術(shù);網(wǎng)絡(luò)安全;防護(hù)措施。
1前言。
互聯(lián)網(wǎng)技術(shù)近年來(lái)的發(fā)展十分迅速,網(wǎng)絡(luò)在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利?;ヂ?lián)網(wǎng)中為使需要的信息及時(shí)有效的獲取,享受信息化的便捷及文化內(nèi)涵。但也應(yīng)清醒地認(rèn)識(shí),在網(wǎng)絡(luò)上若個(gè)人重要信息被泄露,將導(dǎo)致難以估量的重大損失,基于網(wǎng)絡(luò)安全中存在的常見(jiàn)問(wèn)題有效針對(duì)性地提出了網(wǎng)絡(luò)信息安全防護(hù)措施,對(duì)于確保計(jì)算機(jī)系統(tǒng)安全穩(wěn)定的運(yùn)行具有比較重要的作用。
2.1自然災(zāi)害。
計(jì)算機(jī)信息系統(tǒng)在本質(zhì)上就是智能機(jī)器,在運(yùn)行及操作中,容易受到溫濕度、振動(dòng)等自然災(zāi)害及不同環(huán)境因素的影響,在一定程度上這些因素應(yīng)對(duì)計(jì)算機(jī)系統(tǒng)正常運(yùn)行具有十分不利的影響。近年來(lái)我國(guó)很多計(jì)算機(jī)空間中對(duì)防振、防火、防潮、防雷等措施尚未做好,對(duì)于在設(shè)置計(jì)算機(jī)接地系統(tǒng)方面,考慮也不夠細(xì)致周到,難免降低計(jì)算機(jī)對(duì)自然災(zāi)害及事故的應(yīng)對(duì)能力的抵御。
2.2脆弱性的網(wǎng)絡(luò)系統(tǒng)。
互聯(lián)網(wǎng)技術(shù)因其開(kāi)放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開(kāi)放性也造成計(jì)算機(jī)存在易受網(wǎng)絡(luò)入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨(dú)立運(yùn)行,離不開(kāi)tcp/ip等網(wǎng)絡(luò)協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對(duì)網(wǎng)絡(luò)系統(tǒng)運(yùn)行過(guò)程中,難免產(chǎn)生如拒絕服務(wù)、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問(wèn)題。
2.3用戶失誤操作及網(wǎng)絡(luò)非法入侵。
我國(guó)計(jì)算機(jī)系統(tǒng)的應(yīng)用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識(shí)不強(qiáng)的普遍問(wèn)題。用戶在對(duì)有關(guān)口令設(shè)置時(shí)比較隨意,其認(rèn)為這種口令設(shè)置并非必要,一些用戶甚至向他人隨意泄露個(gè)人賬號(hào)及密碼等重要信息。人為網(wǎng)絡(luò)入侵是存在于計(jì)算機(jī)網(wǎng)絡(luò)操作中另一個(gè)比較嚴(yán)重的問(wèn)題,也是目前威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全的最大問(wèn)題,主要有主動(dòng)及被動(dòng)兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進(jìn)行破壞或修改,對(duì)國(guó)家、社會(huì)及個(gè)人造成比較嚴(yán)重的損失。
在計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的正常使用過(guò)程中,難免會(huì)遇到網(wǎng)銀、支付寶、e-mail及qq等不同賬號(hào),而黑*對(duì)個(gè)人電腦的非法攻擊目標(biāo)就是要將用戶合法的賬號(hào)及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴(yán)重的損失。這需要計(jì)算機(jī)用戶在設(shè)置有關(guān)系統(tǒng)登錄賬號(hào)時(shí)應(yīng)采用的密碼足夠復(fù)雜。另外,在對(duì)系統(tǒng)用戶密碼設(shè)置過(guò)程中,避免對(duì)密碼進(jìn)行相同或相似的設(shè)置,密碼設(shè)置方法最好采用數(shù)字組合特殊字母的形式,最關(guān)鍵的是對(duì)長(zhǎng)密碼應(yīng)重要的是定期進(jìn)行更換,才能對(duì)賬號(hào)使用的安全性進(jìn)行保護(hù),進(jìn)而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝。
網(wǎng)絡(luò)防火墻技術(shù)應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)中主要是特殊的一種網(wǎng)絡(luò)互聯(lián)設(shè)備,該技術(shù)的應(yīng)用最主要作用是使網(wǎng)絡(luò)之間實(shí)現(xiàn)控制訪問(wèn)的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進(jìn)入內(nèi)網(wǎng),進(jìn)而實(shí)現(xiàn)對(duì)內(nèi)網(wǎng)操作環(huán)境的保護(hù),提高網(wǎng)絡(luò)信息安全性。個(gè)人計(jì)算機(jī)在防火墻應(yīng)用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來(lái),殺毒軟件是應(yīng)用最多的一種計(jì)算機(jī)信息安全技術(shù),該技術(shù)不僅能夠?qū)Σ《具M(jìn)行查殺,還能對(duì)木馬及入侵的其它黑*程序進(jìn)行有效防御,特別要注意在殺毒軟件應(yīng)用過(guò)程中,一定要對(duì)防火墻軟件及時(shí)升級(jí),只有防火墻軟件升級(jí)到最新版本才能達(dá)到防范計(jì)算機(jī)病毒的作用。
3.3數(shù)字簽名及文件加密技術(shù)。
在目前為實(shí)現(xiàn)計(jì)算機(jī)信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個(gè)人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術(shù)。按照不同作用,文字加密和數(shù)字簽名技術(shù)一般有三種:
(1)數(shù)據(jù)傳輸。主要加密傳輸過(guò)程中的數(shù)據(jù)流,一般分為線路和端對(duì)端兩種加密方法;
(2)數(shù)據(jù)存儲(chǔ)。加密處理數(shù)據(jù)存儲(chǔ),主要目標(biāo)是在存儲(chǔ)過(guò)程中避免數(shù)據(jù)新發(fā)生失密情況;
(3)數(shù)據(jù)完整性。有利于對(duì)傳送、存取及處理介入信息過(guò)程中的有效驗(yàn)證,可實(shí)現(xiàn)信息保密的作用。目前,數(shù)字簽名是對(duì)網(wǎng)絡(luò)通信中存在的特有安全問(wèn)題進(jìn)行妥善解決的一種應(yīng)用最廣泛的方法。具體操作過(guò)程中,能夠使電子文檔實(shí)現(xiàn)辨認(rèn)和驗(yàn)證,確保數(shù)據(jù)完整性。在實(shí)際應(yīng)用中,有dss、rsa及hash等很多數(shù)字簽名算法。
4總結(jié)。
由此可見(jiàn),我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全中還存在自然災(zāi)害、計(jì)算機(jī)病毒、脆弱性、失誤操作及網(wǎng)絡(luò)入侵等很多問(wèn)題,為使上述問(wèn)題得到妥善解決,有關(guān)技術(shù)人員開(kāi)展了較深入地研究工作并獲得了明顯效果。本研究基于實(shí)踐及深入調(diào)研,有針對(duì)性地提出計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的常用防護(hù)措施,主要應(yīng)加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)意識(shí),將防火墻及殺毒軟件安裝在計(jì)算機(jī)中,防患于未然。最關(guān)鍵的是對(duì)有關(guān)軟件采取文件加密與數(shù)字簽名技術(shù)處理措施,切實(shí)提高網(wǎng)絡(luò)信息的安全性。
參考文獻(xiàn)。
[1]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[j].計(jì)算機(jī)與數(shù)字工程,20xx(11).[2]阿曼江阿不都外力.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)措施[j].新疆職業(yè)大學(xué)學(xué)報(bào),20xx(04).[3]陳卓.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策[j].中國(guó)衛(wèi)生信息管理雜志,20xx(04).[4]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[j].計(jì)算機(jī)與數(shù)字工程,20xx(02).[5]曹立明.計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護(hù)策略[j].三江學(xué)院學(xué)報(bào),20xx(10).[6]劉莉,苗慧珠.計(jì)算機(jī)網(wǎng)絡(luò)安全分析[j].青島建筑工程學(xué)院學(xué)報(bào),20xx(08).
計(jì)算機(jī)信息安全方面的論文篇九
:本文就計(jì)算機(jī)網(wǎng)絡(luò)的簡(jiǎn)介、網(wǎng)絡(luò)信息安全的威脅、網(wǎng)絡(luò)安全防范對(duì)策等作簡(jiǎn)要介紹,闡述信息安全的重要性及防范對(duì)策。
近年來(lái),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已成為社會(huì)發(fā)展的重要保證。各國(guó)都在建設(shè)自己的信息高速公路,我國(guó)相關(guān)部門(mén)也早已進(jìn)行戰(zhàn)略布局,計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的速度在不斷加快。網(wǎng)絡(luò)應(yīng)用涉及國(guó)家的政府、軍事、文教等諸多領(lǐng)域,其中有很多是敏感信息,正因?yàn)榫W(wǎng)絡(luò)應(yīng)用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
計(jì)算機(jī)網(wǎng)絡(luò)通俗地講就是由多臺(tái)計(jì)算機(jī)(或其他計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備)通過(guò)傳輸介質(zhì)連接在一起組成的。它由計(jì)算機(jī)、操作系統(tǒng)、傳輸介質(zhì)以及相應(yīng)的應(yīng)用軟件4部分組成。簡(jiǎn)單地講網(wǎng)絡(luò)就是一群通過(guò)一定形式連接起來(lái)的計(jì)算機(jī),每臺(tái)計(jì)算機(jī)都是獨(dú)立的,沒(méi)有主從關(guān)系,其中任意一臺(tái)計(jì)算機(jī)都不能干預(yù)其他計(jì)算機(jī)的工作。
2.1木馬和病毒的活躍。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是由計(jì)算機(jī)語(yǔ)言和支持的應(yīng)用軟件組成的,系統(tǒng)再設(shè)計(jì)中肯定會(huì)有漏洞的存在,木馬和病毒正是利用了這個(gè)空子,尋找系統(tǒng)中的漏洞并有針對(duì)地對(duì)薄弱的地方進(jìn)行攻擊,進(jìn)而非法竊取有用的數(shù)據(jù)和資料,在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,每個(gè)環(huán)節(jié)都有這樣的情況,包括:路由器、交換機(jī)、服務(wù)器、防火墻及個(gè)人pc,這是無(wú)法避免的,給網(wǎng)絡(luò)的信息安全造成了很大的風(fēng)險(xiǎn)。
2.2人為侵入的威脅。
曾幾何時(shí),互聯(lián)網(wǎng)訪問(wèn)被形象地比喻為“沖浪”,這說(shuō)明網(wǎng)絡(luò)像大海一樣包羅萬(wàn)象,在廣闊的互聯(lián)網(wǎng)中縱橫著無(wú)數(shù)的網(wǎng)絡(luò)駭客,他們編寫(xiě)計(jì)算機(jī)病毒,制造網(wǎng)絡(luò)攻擊,以入侵局域網(wǎng)系統(tǒng)和網(wǎng)站后臺(tái)賺取報(bào)酬為生,這些駭客技藝高超,其技術(shù)水平往往超出網(wǎng)絡(luò)的防護(hù)能力,他們是當(dāng)今世界網(wǎng)絡(luò)威脅的最大制造者。當(dāng)然,網(wǎng)絡(luò)管理維護(hù)人員素質(zhì)參差不齊,管理混亂,管理人員利用職權(quán)竊取用戶信息監(jiān)守自盜的情況也時(shí)有發(fā)生。
2.3用戶安全意識(shí)不強(qiáng)。
單位及企業(yè)組建的內(nèi)部局域網(wǎng)絡(luò),一般通過(guò)路由轉(zhuǎn)換設(shè)備進(jìn)行對(duì)外訪問(wèn),內(nèi)部網(wǎng)絡(luò)往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺(jué)得其是最安全的,是不會(huì)出問(wèn)題的,麻痹大意所引起的后果可能最為嚴(yán)重。用戶通過(guò)u盤(pán)拔插、移動(dòng)通話設(shè)備連接pc機(jī)、讀取盜版光盤(pán),盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進(jìn)而通過(guò)單機(jī)蔓延整個(gè)內(nèi)部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規(guī)不健全。
當(dāng)下我國(guó)網(wǎng)絡(luò)安全法律法規(guī)還不夠健全,對(duì)網(wǎng)絡(luò)駭客、不良運(yùn)營(yíng)商和用戶缺乏相應(yīng)管理機(jī)制?;ヂ?lián)網(wǎng)網(wǎng)絡(luò)普及的背后,是整個(gè)管理體系的雜亂無(wú)章。網(wǎng)絡(luò)整體缺乏管理是目前存在的現(xiàn)狀,這需要在國(guó)家層面進(jìn)行戰(zhàn)略部署,相關(guān)法律法規(guī)的立法迫在眉睫。
網(wǎng)絡(luò)信息安全防范的方法有很多,包括防火墻技術(shù)、數(shù)據(jù)加密與用戶授權(quán)、入侵檢測(cè)和防病毒技術(shù)等。
3.1防火墻的應(yīng)用。
“防火墻”(firewall)具有簡(jiǎn)單實(shí)用的特點(diǎn),在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下達(dá)到防護(hù)網(wǎng)絡(luò)的安全,它是目前整個(gè)網(wǎng)絡(luò)安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過(guò)純軟件的方式隔離內(nèi)外網(wǎng)絡(luò)的系統(tǒng),一般安裝在操作系統(tǒng)平臺(tái),速率較慢,cpu占用率高,當(dāng)數(shù)據(jù)流量很大時(shí),將拖垮主機(jī);硬件防火墻是通過(guò)硬件和軟件的組合來(lái)隔離內(nèi)外部網(wǎng)絡(luò)的系統(tǒng),該防火墻優(yōu)勢(shì)明顯,它c(diǎn)pu占用率極低,速度快,每秒鐘通過(guò)的數(shù)據(jù)流量可以達(dá)到幾十m到幾百m,甚至還有千兆級(jí)以及達(dá)到幾g的防火墻,是當(dāng)下流行的趨勢(shì)。
(2)從技術(shù)上防火墻可以分為:包過(guò)濾型防火墻和代理服務(wù)器型防火墻。包過(guò)濾型防火墻工作在網(wǎng)絡(luò)協(xié)議的ip層,它只對(duì)ip包的源地址、目標(biāo)地址及地址端口進(jìn)行處理,速度快,能夠處理的并發(fā)連接較多,其缺點(diǎn)是對(duì)應(yīng)用層的攻擊無(wú)能為力。包過(guò)濾型防火墻的最主要特點(diǎn)是“最小特權(quán)原則”,需要制定規(guī)則允許哪些數(shù)據(jù)包通過(guò),哪些數(shù)據(jù)禁止通過(guò)。包過(guò)濾型防火墻包括靜態(tài)包過(guò)濾防火墻和動(dòng)態(tài)包過(guò)濾防火墻。目前社會(huì)上包過(guò)濾防火墻的使用較為普遍。代理服務(wù)器型防火墻指在當(dāng)收到一個(gè)客戶的連接請(qǐng)求時(shí),核實(shí)該請(qǐng)求,然后將處理后的請(qǐng)求轉(zhuǎn)發(fā)給網(wǎng)絡(luò)上的真實(shí)服務(wù)器,在接到真實(shí)服務(wù)器的應(yīng)答后做進(jìn)一步處理,再將回復(fù)發(fā)送給發(fā)出請(qǐng)求的用戶,它起到中間轉(zhuǎn)接的作用,有時(shí)也被稱(chēng)為“應(yīng)用層網(wǎng)關(guān)”。代理服務(wù)器型防火墻工作在應(yīng)用層,能夠?qū)Ω邔訁f(xié)議的攻擊進(jìn)行攔截,是防火墻技術(shù)的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數(shù)也較少。
3.2數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)控制技術(shù)。
與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)控制技術(shù)比較靈活。對(duì)于主動(dòng)攻擊,我們無(wú)法避免,但可以進(jìn)行有效檢測(cè),對(duì)于被動(dòng)攻擊,我們無(wú)法檢測(cè),但也可以避免,幫我們實(shí)現(xiàn)的就是數(shù)據(jù)加密技術(shù)。用戶授權(quán)訪問(wèn)控制技術(shù)指的是用戶訪問(wèn)權(quán)限必須遵循最小特權(quán)原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問(wèn)權(quán)限,其他權(quán)限不予開(kāi)通,這是為了保證網(wǎng)絡(luò)資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術(shù)。
3.3入侵檢測(cè)技術(shù)。
入侵檢測(cè)系統(tǒng)(ids)指的是對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源的惡意使用行為進(jìn)行識(shí)別和相應(yīng)處理的系統(tǒng)。ids被認(rèn)為是防火墻之后的第二道安全閘門(mén),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。它能夠在入侵行為發(fā)生對(duì)系統(tǒng)產(chǎn)生危害前,檢測(cè)到入侵攻擊行為,并利用報(bào)警與防護(hù)系統(tǒng)驅(qū)逐入侵攻擊;在入侵過(guò)程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關(guān)信息,作為防范系統(tǒng)的知識(shí),添加入策略集中,增強(qiáng)系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類(lèi)型的入侵。按照對(duì)象可分為:基于網(wǎng)絡(luò)型、基于主機(jī)性、混合型3種。隨著網(wǎng)絡(luò)流量的不斷增加,入侵檢測(cè)技術(shù)也在不斷發(fā)展,入侵檢測(cè)系統(tǒng)將向大流量網(wǎng)絡(luò)的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術(shù)。
防病毒技術(shù)直觀地講就是殺毒軟件,他是網(wǎng)絡(luò)防火墻的必要補(bǔ)充,與我們的日常生活息息相關(guān)。在以家庭為單位的計(jì)算機(jī)使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計(jì)算機(jī)如果沒(méi)有安裝殺毒軟件將會(huì)發(fā)生不可預(yù)料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術(shù)通常與操作系統(tǒng)相配合,它可以防范大部分網(wǎng)絡(luò)系統(tǒng)攻擊,修復(fù)系統(tǒng)漏洞,使我們的網(wǎng)絡(luò)安全變得簡(jiǎn)單。防病毒技術(shù)分為:病毒預(yù)防技術(shù)、病毒檢測(cè)技術(shù)和病毒清除技術(shù)。目前市場(chǎng)上主流的國(guó)產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國(guó)際上比較常用的有趨勢(shì)科技、賽門(mén)鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個(gè)網(wǎng)絡(luò)的和諧貢獻(xiàn)積極力量。當(dāng)然,現(xiàn)在的防病毒技術(shù)正在由單一的預(yù)防、檢測(cè)和清除技術(shù)向三位一體方向發(fā)展,未來(lái)的相關(guān)技術(shù)值得期待。
計(jì)算機(jī)網(wǎng)絡(luò)在不斷發(fā)展,計(jì)算機(jī)技術(shù)也在不停進(jìn)步,網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對(duì)網(wǎng)絡(luò)信息管理提出了更高的要求。計(jì)算機(jī)網(wǎng)絡(luò)中絕對(duì)安全是不存在的,國(guó)家制定健全的法律法規(guī)是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保證,網(wǎng)絡(luò)管理人員也需加倍努力,努力學(xué)習(xí)新技術(shù),探索新方法,盡可能地去發(fā)現(xiàn)、控制、減小網(wǎng)絡(luò)非法行為,將損失降到最低。網(wǎng)絡(luò)安全工作任重而道遠(yuǎn),管理維護(hù)人員務(wù)必時(shí)刻防范,保持安全防范意識(shí),為社會(huì)主義和諧網(wǎng)絡(luò)安全環(huán)境添磚加瓦。
計(jì)算機(jī)信息安全方面的論文篇十
我國(guó)現(xiàn)階段的信息化建設(shè)缺乏軟件技術(shù)和硬件技術(shù)的支撐,在設(shè)計(jì)軟件系統(tǒng)和硬件設(shè)施時(shí),缺少專(zhuān)業(yè)的技術(shù)支持,而軟件和硬件則是確保計(jì)算機(jī)信息安全的基本結(jié)構(gòu),例如當(dāng)下國(guó)產(chǎn)計(jì)算機(jī)中應(yīng)用的cpu大多數(shù)源自于美國(guó)。另外,國(guó)產(chǎn)計(jì)算機(jī)應(yīng)用的運(yùn)行系統(tǒng)基本源于其他國(guó)家,其中存在很多不符合中國(guó)互聯(lián)網(wǎng)市場(chǎng)需求的部分,并且存在一定的安全漏洞,比較容易感染嵌入式病毒,進(jìn)而降低了計(jì)算機(jī)保護(hù)信息安全的效果。核心技術(shù)缺乏帶來(lái)的客觀因素,嚴(yán)重影響了計(jì)算機(jī)和安全性,讓計(jì)算機(jī)長(zhǎng)期面臨信息安全方面的干擾。
在用戶應(yīng)用計(jì)算機(jī)的過(guò)程中,由于多種多樣的原因計(jì)算機(jī)中的信息可能會(huì)出現(xiàn)丟失和破損問(wèn)題,例如操作不當(dāng)、意外停電、斷網(wǎng)、自然災(zāi)害、死機(jī)、程序無(wú)相應(yīng)、計(jì)算機(jī)應(yīng)用時(shí)間過(guò)長(zhǎng)、硬盤(pán)突發(fā)故障等。另外病毒和駭客的入侵也會(huì)對(duì)計(jì)算機(jī)儲(chǔ)存信息造成影響,信息和數(shù)據(jù)的缺失會(huì)給個(gè)人和企業(yè)帶來(lái)一定的經(jīng)濟(jì)損失和麻煩,因此,保密技術(shù)要完善計(jì)算機(jī)的備份功能,為用戶信息的安全提供保障。
2造成信息泄露的原因。
2.1輻射泄露。
計(jì)算機(jī)及其系統(tǒng)在運(yùn)行過(guò)程中需要借助一些電子設(shè)施,應(yīng)用電子設(shè)施一定會(huì)產(chǎn)生輻射,輻射則會(huì)出現(xiàn)相應(yīng)的信號(hào)波,此時(shí)非法分子可以應(yīng)用輻射信號(hào)波操控系統(tǒng),進(jìn)而盜取計(jì)算機(jī)中的信息,造成了信息泄露。另外,計(jì)算機(jī)系統(tǒng)在運(yùn)行過(guò)程中將持續(xù)產(chǎn)生輻射,進(jìn)而確保計(jì)算機(jī)的連續(xù)運(yùn)行,同時(shí),不法分子也能通過(guò)信號(hào)波連續(xù)控制計(jì)算機(jī)系統(tǒng)[1]。輻射泄露信息的方式如下:在傳播過(guò)程中盜取信息,這樣在信息再次傳播時(shí)通過(guò)的就是電源線和導(dǎo)電體;在放射輻射階段被截取信息,其竊取原理是計(jì)算機(jī)中的信息在經(jīng)過(guò)特殊處理后,借助電子設(shè)備通過(guò)電磁波實(shí)現(xiàn)傳輸。
2.2網(wǎng)絡(luò)泄露。
計(jì)算機(jī)中的信息一般被用戶儲(chǔ)存在主機(jī)中,受到設(shè)備的操作人員因素的影響,計(jì)算機(jī)信息面臨著較大安全隱患,非法分子只需要應(yīng)用計(jì)算機(jī)中的一個(gè)節(jié)點(diǎn)或終端便可以竊取其中信息。網(wǎng)絡(luò)泄露的方式如下:網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊指的是計(jì)算機(jī)遭到了病毒或駭客的侵害,不法分子可以通過(guò)一些技術(shù)來(lái)控制計(jì)算機(jī)系統(tǒng),進(jìn)而盜取相關(guān)信息;連接管理過(guò)程出現(xiàn)了泄露,在系統(tǒng)計(jì)算機(jī)管理和維護(hù)過(guò)程中經(jīng)常會(huì)通過(guò)主機(jī)對(duì)其他計(jì)算機(jī)進(jìn)行操控,在此過(guò)程中,如果管理人員的操作不當(dāng)很可能會(huì)導(dǎo)致信息的泄露[2]。
計(jì)算機(jī)信息安全方面的論文篇十一
計(jì)算機(jī)信息安全保密技術(shù)的研究方向主要可以分為以下幾點(diǎn)。第一,防火墻研究。防火墻是保護(hù)計(jì)算機(jī)信息安全的基本程序,可以避免大多數(shù)低級(jí)病毒入侵計(jì)算機(jī)系統(tǒng),盡量避免計(jì)算機(jī)遭到病毒的侵害。第二,應(yīng)用網(wǎng)絡(luò)信息保密技術(shù)。此方式是基本的計(jì)算機(jī)信息保密裝置,也是應(yīng)用范圍最廣泛的保密技術(shù),即為計(jì)算機(jī)設(shè)置相應(yīng)權(quán)限。第三,安裝殺毒軟件。殺毒軟件能夠自行對(duì)計(jì)算機(jī)進(jìn)行病毒掃描和殺害,自動(dòng)清除計(jì)算機(jī)中存在的病毒,防止因病毒導(dǎo)致的信息泄露和丟失現(xiàn)象。第四,研發(fā)計(jì)算機(jī)信息的載體技術(shù)。此技術(shù)能夠提高計(jì)算機(jī)信息載體的質(zhì)量的運(yùn)行效率,從根源上解決信息泄露和丟失問(wèn)題,切實(shí)提高計(jì)算機(jī)的安全指數(shù)[3]。
計(jì)算機(jī)信息安全方面的論文篇十二
計(jì)算機(jī)系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運(yùn)作的過(guò)程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會(huì)保證信息的安全送達(dá)和傳輸,我國(guó)在這方面引進(jìn)了國(guó)外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計(jì)算機(jī)安全問(wèn)題的風(fēng)險(xiǎn)。
2.1公安機(jī)關(guān)工作人員對(duì)于信息安全風(fēng)險(xiǎn)問(wèn)題不重視。
很多公安機(jī)關(guān)基層的工作人員對(duì)于計(jì)算機(jī)信息安全存在的風(fēng)險(xiǎn)問(wèn)題不夠重視,相關(guān)的部門(mén)領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開(kāi)拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開(kāi)展過(guò)程中,態(tài)度比較被動(dòng),即使在發(fā)生問(wèn)題后,也沒(méi)有采用積極的措施進(jìn)行補(bǔ)救。
2.2對(duì)于信息轉(zhuǎn)移媒介的管理不完善。
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個(gè)橋梁,公安機(jī)關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過(guò)程中,容易出現(xiàn)問(wèn)題,在出現(xiàn)問(wèn)題之后,由于公司中缺乏專(zhuān)業(yè)的技術(shù)支持,導(dǎo)致只能將有問(wèn)題的移動(dòng)介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng)造了機(jī)會(huì)。
2.3對(duì)于維護(hù)信息安全的很總要性認(rèn)識(shí)不到位。
公安工作人員在利用互聯(lián)網(wǎng)開(kāi)展工作時(shí),通常都是將公安機(jī)關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運(yùn)作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問(wèn)題管理方面存在漏洞,如果一旦有非法人員潛入公安系統(tǒng),這種簡(jiǎn)單的操作模式方便非法人員對(duì)數(shù)據(jù)進(jìn)行更改,這對(duì)整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對(duì)系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費(fèi)時(shí)間,有些重要的數(shù)據(jù)一旦遺失將會(huì)無(wú)法追回。
3.1加強(qiáng)公安人員的信息管理安全培訓(xùn)力度。
加大公安機(jī)關(guān)內(nèi)部工作人員對(duì)信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識(shí)和理念,讓大多數(shù)民警認(rèn)識(shí)到計(jì)算機(jī)安全問(wèn)題發(fā)生的危害性,并自覺(jué)提高技術(shù)能力,積極的發(fā)現(xiàn)問(wèn)題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)。
首先加大有關(guān)部門(mén)和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開(kāi)發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時(shí)對(duì)危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
首先,高素質(zhì)的人才隊(duì)伍是公安機(jī)關(guān)開(kāi)展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計(jì)算機(jī)應(yīng)用理論基礎(chǔ)和豐富的實(shí)踐經(jīng)驗(yàn),對(duì)可能出現(xiàn)的硬件和軟件問(wèn)題進(jìn)行修改,并對(duì)其他可能出現(xiàn)的危害進(jìn)行有效的預(yù)防和處理,現(xiàn)階段,我國(guó)公安部門(mén)應(yīng)該對(duì)基層人員的行為進(jìn)行有效的規(guī)范,一方面根據(jù)發(fā)展需求,擴(kuò)大建設(shè)隊(duì)伍的范圍,一方面減少了因?yàn)榧夹g(shù)原因,產(chǎn)生的安全危害問(wèn)題。
計(jì)算機(jī)信息安全方面的論文篇十三
伴隨信息技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)逐漸應(yīng)用到各大領(lǐng)域,與人們的日常生活、企業(yè)管理、社會(huì)生產(chǎn)等密切相關(guān)。然而,隨著計(jì)算機(jī)網(wǎng)絡(luò)的普遍應(yīng)用,各種不安全因素帶來(lái)的影響也日益顯著,嚴(yán)重危及到個(gè)人、企業(yè)甚至國(guó)家的利益,加強(qiáng)計(jì)算機(jī)信息安全與防護(hù)成為當(dāng)前備受關(guān)注的話題。本文以計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用現(xiàn)狀為依據(jù),對(duì)計(jì)算機(jī)信息安全管理面臨的挑戰(zhàn)加以分析,積極探討有效的信息安全防護(hù)策略。
新時(shí)期,計(jì)算機(jī)網(wǎng)絡(luò)已是家喻戶曉,并日漸普及到人們的生產(chǎn)生活中,對(duì)人類(lèi)的進(jìn)步與發(fā)展作出了巨大貢獻(xiàn)。但是,計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)放性較強(qiáng),信息資源在進(jìn)行共享的同時(shí)也存在一定的安全風(fēng)險(xiǎn),不僅會(huì)影響個(gè)人或者企業(yè)的經(jīng)濟(jì)利益,嚴(yán)重者更會(huì)涉及到國(guó)家安全。加強(qiáng)對(duì)計(jì)算機(jī)信息安全技術(shù)的研究,針對(duì)信息安全管理中存在的威脅因素,積極探究安全防護(hù)策略已是迫在眉睫。
計(jì)算機(jī)信息安全管理中將受到諸多因素影響,包含外部環(huán)境、失誤操作、系統(tǒng)缺陷、人為破壞等,從而造成安全管理困難重重,其具體表現(xiàn)如下:
(一)外部環(huán)境。
計(jì)算機(jī)作為一種特殊的機(jī)器,與多數(shù)電器或者設(shè)備一樣,其運(yùn)行會(huì)受到外部環(huán)境的影響,而由于計(jì)算機(jī)防護(hù)裝備安裝不完善,或者技術(shù)水平不達(dá)標(biāo),造成計(jì)算機(jī)抵御外部環(huán)境威脅的能力低。比如說(shuō),計(jì)算機(jī)目前缺少應(yīng)對(duì)自然災(zāi)害的防護(hù)設(shè)備,地震、海嘯、洪澇等自然災(zāi)害均對(duì)其影響大,同時(shí)計(jì)算機(jī)設(shè)備所處的空間環(huán)境的溫度、濕度、電磁場(chǎng)等也會(huì)影響計(jì)算機(jī)運(yùn)用。
(二)失誤操作。
用戶個(gè)人的信息安全意識(shí)高低,以及進(jìn)行計(jì)算機(jī)操作水平高低等均會(huì)影響信息安全。若用戶信息安全意識(shí)相對(duì)較低,設(shè)置簡(jiǎn)單的登錄口令,或者隨意將個(gè)人賬戶信息流露他人等,均會(huì)給計(jì)算機(jī)信息安全管理增加難度。
(三)系統(tǒng)脆弱。
開(kāi)放性是計(jì)算機(jī)網(wǎng)絡(luò)的主要特征體現(xiàn),然而正是由于這一特征增大了信息安全風(fēng)險(xiǎn),比如說(shuō)當(dāng)前網(wǎng)絡(luò)tcp/ip協(xié)議就容易受到惡意攻擊,其安全性較低。以及網(wǎng)頁(yè)瀏覽時(shí)會(huì)出現(xiàn)欺騙攻擊、數(shù)據(jù)篡改、拒絕服務(wù)、竊取數(shù)據(jù)等安全威脅。
伴隨計(jì)算機(jī)網(wǎng)絡(luò)的普遍使用,惡性病毒也借助網(wǎng)絡(luò)傳播力量越來(lái)越多,危及計(jì)算機(jī)程序的正常使用,同時(shí)計(jì)算機(jī)病毒的傳播還會(huì)借助硬盤(pán)、軟盤(pán)等進(jìn)行。由于計(jì)算機(jī)病毒的隱蔽性極強(qiáng),用戶在進(jìn)行計(jì)算機(jī)操作中不易發(fā)現(xiàn),待用戶執(zhí)行程序時(shí)影響工作效率,破壞相關(guān)文件,或者造成系統(tǒng)紊亂等[1]。常見(jiàn)的計(jì)算機(jī)病毒有cih病毒、木馬病毒、熊貓燒香病毒等。
(五)間諜軟件。
間諜軟件特性與病毒十分相似,但兩者有存在一定的差異,比如間諜病毒不會(huì)破壞計(jì)算機(jī)系統(tǒng),對(duì)系統(tǒng)性能的影響較小等。但是,間諜軟件同樣會(huì)影響系統(tǒng)的正常運(yùn)行,竊取用戶的相關(guān)信息。
(六)惡意攻擊。
人為惡意攻擊又稱(chēng)xx入侵,是計(jì)算機(jī)信息安全的最大威脅,根據(jù)攻擊形式不同,多分為被動(dòng)型與主動(dòng)型兩種。被動(dòng)型目的在于竊取機(jī)密信息,網(wǎng)絡(luò)運(yùn)行仍舊正常,重在對(duì)機(jī)密信息破譯、截取;主動(dòng)型目的則在于對(duì)信息進(jìn)行破壞,致使信息的有效性喪失。由此可見(jiàn),以上兩種形式均會(huì)造成信息丟失,威脅用戶的信息安全,xx入侵尤其對(duì)國(guó)家安全影響甚大,國(guó)家機(jī)密數(shù)據(jù)的丟失往往損失慘重,更會(huì)影響政治與軍事問(wèn)題等。
信息可用性、機(jī)密性、完整性、真實(shí)性等是當(dāng)前對(duì)計(jì)算機(jī)信息安全的相關(guān)定義,只有保證計(jì)算機(jī)信息具有以上幾點(diǎn)特征,才能說(shuō)明該信息是安全的。但是,經(jīng)過(guò)以上對(duì)計(jì)算機(jī)信息安全管理的威脅因素分析發(fā)現(xiàn),計(jì)算機(jī)安全面臨的挑戰(zhàn)是否嚴(yán)峻,避免信息數(shù)據(jù)遭受人為或者偶然破壞,離不開(kāi)對(duì)信息安全技術(shù)的探究與實(shí)踐應(yīng)用,從而保證計(jì)算機(jī)信息的合法使用,不被他人篡改。依據(jù)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用群體的不同,信息安全技術(shù)的應(yīng)用意義體現(xiàn)在如下三點(diǎn):
第一,從個(gè)人角度而言,計(jì)算機(jī)網(wǎng)絡(luò)極大的豐富了人們的日常生活,但是若不能對(duì)信息安全加以防護(hù)既有可能造成個(gè)人信息泄露,給個(gè)人甚至整個(gè)家庭帶來(lái)經(jīng)濟(jì)風(fēng)險(xiǎn),丟失個(gè)人資產(chǎn)。為此,加強(qiáng)信息安全技術(shù)應(yīng)用,可保護(hù)個(gè)人信息安全,避免個(gè)人經(jīng)濟(jì)損失。
第二,從企業(yè)角度而言,計(jì)算機(jī)技術(shù)極大的提高了企業(yè)的運(yùn)作效率,有利于企業(yè)的管理與運(yùn)營(yíng),但是網(wǎng)絡(luò)環(huán)境十分復(fù)雜,若信息安全不能得到保證會(huì)造成企業(yè)機(jī)密信息被不法竊取,影響企業(yè)的良好運(yùn)營(yíng)。只有增強(qiáng)安全防護(hù),才能避免機(jī)密數(shù)據(jù)丟失,更避免企業(yè)出現(xiàn)大的經(jīng)濟(jì)損失。
第三,從國(guó)家角度而言,網(wǎng)絡(luò)信息安全與國(guó)家的經(jīng)濟(jì)、政治、文化、軍事等均密切相關(guān),新時(shí)代國(guó)家的基礎(chǔ)建設(shè)多數(shù)已經(jīng)借助網(wǎng)絡(luò)平臺(tái)在進(jìn)行,有效保證計(jì)算機(jī)信息安全,有利于維護(hù)國(guó)家主權(quán),維持世界和平,避免國(guó)家利益受損。
(一)加強(qiáng)對(duì)殺毒軟件與防火墻的運(yùn)用。
隨著計(jì)算機(jī)技術(shù)的創(chuàng)新與進(jìn)步,計(jì)算機(jī)病毒也是日新月異,要想有效的避免病毒入侵,安裝殺毒軟件并不斷對(duì)軟件進(jìn)行更新意義重大。與此同時(shí),針對(duì)網(wǎng)絡(luò)的開(kāi)放性特征,避免網(wǎng)絡(luò)訪問(wèn)過(guò)程中遭受非法入侵,應(yīng)加強(qiáng)對(duì)防火墻的運(yùn)用,避免訪問(wèn)外部的用戶入侵內(nèi)部網(wǎng)絡(luò)之中。當(dāng)前,防火墻技術(shù)種類(lèi)較多,比如說(shuō)代理型、地址轉(zhuǎn)換型、監(jiān)測(cè)型等,其中運(yùn)用最多的則為包過(guò)濾型與地址轉(zhuǎn)換型,以包過(guò)濾型為例加以分析,該種技術(shù)的防火墻主要運(yùn)用分包傳輸,若數(shù)據(jù)包帶有危險(xiǎn)性站點(diǎn),則不信任的數(shù)據(jù)將在防火墻的作用下被拒之門(mén)外。
(二)加強(qiáng)賬號(hào)安全。
xx盜取賬號(hào)信息主要是通過(guò)網(wǎng)絡(luò)系統(tǒng)盜取合法賬號(hào),然后攻克密碼。基于此,保護(hù)賬號(hào)安全我們首先應(yīng)該做到賬戶密碼設(shè)定的時(shí)候盡量復(fù)雜不重復(fù),不要使用和自己身份證或電話號(hào)相同的數(shù)字字母,而且盡量定期更換密碼。
(三)充分運(yùn)用加密技術(shù)實(shí)施安全防護(hù)。
數(shù)據(jù)加密技術(shù)是當(dāng)前計(jì)算機(jī)信息安全防護(hù)的重要手段之一,可有效避免數(shù)據(jù)在傳輸過(guò)程中被竊取或者丟失,現(xiàn)階段運(yùn)用最為有效的加密技術(shù)有兩種。其一,數(shù)據(jù)簽名。該種技術(shù)包含端對(duì)端加密以及路線加密,端對(duì)端即發(fā)送信息者對(duì)文件加密處理,文件轉(zhuǎn)換成密文后傳輸出去,信息接收者再借助密鑰解密獲得文件數(shù)據(jù);線路加密則對(duì)數(shù)據(jù)傳輸?shù)木€路進(jìn)行加密,根據(jù)線路不同選擇不同的密鑰,保證信息傳輸安全[3]。其二,文件加密。該技術(shù)主要為防止系統(tǒng)數(shù)據(jù)被破壞或者竊取,采用密鑰將文件進(jìn)行加密處理,從而提高文件的安全性。
(四)及時(shí)安裝漏洞補(bǔ)丁程序。
每個(gè)程序往往存在系統(tǒng)漏洞,而系統(tǒng)漏洞往往成為被xx攻擊的對(duì)象。漏洞包括來(lái)自硬件、軟件的安全問(wèn)題,甚至有些漏洞來(lái)自于配置不當(dāng),廠家對(duì)于這些漏洞,往往發(fā)布一系列的補(bǔ)丁,及時(shí)安裝補(bǔ)丁程序可以有效保護(hù)數(shù)據(jù)安全,當(dāng)廠家沒(méi)有提醒修補(bǔ)漏洞,也應(yīng)該實(shí)時(shí)檢測(cè)是否存在漏洞。常見(jiàn)的漏洞補(bǔ)丁有tiger軟件、cops軟件等。
結(jié)論與建議:
綜上所述,新時(shí)期計(jì)算機(jī)信息安全仍存在較多的威脅,比如說(shuō)外部環(huán)境、失誤操作、系統(tǒng)脆弱、失誤操作、間諜軟件、惡意攻擊等。由于計(jì)算機(jī)信息安全對(duì)個(gè)人、企業(yè)乃至國(guó)家均具有重要意義,為此加強(qiáng)對(duì)信息安全技術(shù)的應(yīng)用,提高計(jì)算機(jī)信息安全至關(guān)重要。計(jì)算機(jī)使用過(guò)程中應(yīng)加強(qiáng)對(duì)殺毒軟件與防火墻的運(yùn)用、加強(qiáng)賬號(hào)安全、充分運(yùn)用加密技術(shù)實(shí)施安全防護(hù)、及時(shí)安裝漏洞補(bǔ)丁程序。
計(jì)算機(jī)信息安全方面的論文篇十四
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨(dú)立的多個(gè)計(jì)算機(jī)系統(tǒng)相互連接起來(lái),以實(shí)現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對(duì)電力行業(yè)分散控制、統(tǒng)一聯(lián)合運(yùn)行的特點(diǎn),電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來(lái),從而實(shí)現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價(jià)值越來(lái)越凸顯。但由于各單位及各部門(mén)之間的計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標(biāo)準(zhǔn),應(yīng)用水平參差不齊,隨之而來(lái)的信息安全等系列問(wèn)題不得不引起重視。
隨著電力系統(tǒng)中電子計(jì)算機(jī)技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計(jì)算機(jī)受病毒及電腦高手攻擊的現(xiàn)象時(shí)有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾省㈤L(zhǎng)度、流量及加密數(shù)據(jù)的類(lèi)型等各個(gè)方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對(duì)傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運(yùn)行,而且給電力企業(yè)帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失,同時(shí)還影響正常社會(huì)生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
2.1工作環(huán)境存在安全漏洞。
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫(kù)系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會(huì)對(duì)電力系統(tǒng)帶來(lái)嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯(cuò)誤等將給電力企業(yè)帶來(lái)不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問(wèn)題,電力系統(tǒng)中常見(jiàn)的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過(guò)程中安全性得不到有效保障。
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過(guò)程中,受到病毒的侵害在所難免,但如果沒(méi)有形成相配套的防護(hù)措施,那么計(jì)算機(jī)病毒帶來(lái)的危害將不可限量。計(jì)算機(jī)病毒不僅具有很強(qiáng)的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個(gè)被污染的程序本身也是傳送病毒的載體,危害性大。
3.1加強(qiáng)對(duì)網(wǎng)絡(luò)安全重視。
電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全性關(guān)系到整個(gè)電力系統(tǒng)效益的實(shí)現(xiàn),其重要性不言而喻。加強(qiáng)對(duì)網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識(shí)和安全防護(hù)意識(shí),健全網(wǎng)絡(luò)信息安全保密制度,并加強(qiáng)對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時(shí),還要全面提高相關(guān)工作人員的專(zhuān)業(yè)技能及水平,提高防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息竊密泄密的實(shí)力及綜合能力,做好相關(guān)日常信息維護(hù)、安全管理及防護(hù)等各項(xiàng)工作。除此之外,還要定期對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)信息進(jìn)行檢查,及時(shí)掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷(xiāo)毀等各個(gè)環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2加強(qiáng)防火墻的配置。
防火墻系統(tǒng)主要包括過(guò)濾防火墻、雙穴防火墻和代理防火墻,是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱(chēng)為控制逾出兩個(gè)方向通信的門(mén)檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進(jìn)行科學(xué)、合理的配置,同時(shí),為了預(yù)防不法分子和電腦高手的入侵,要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息及信息系統(tǒng)進(jìn)行必要備份,定期對(duì)相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3網(wǎng)絡(luò)病毒的防護(hù)。
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點(diǎn),須引起足夠重視。在電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中,要注意以下幾點(diǎn):1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個(gè)服務(wù)器及工作站,電力系統(tǒng)與internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護(hù)的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個(gè)防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強(qiáng)病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時(shí)更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]。
4
總結(jié)。
電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護(hù)意識(shí)也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò)信息安全性帶來(lái)了極大挑戰(zhàn),特別是電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護(hù)工作,具有非常重要的意義。計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù),主要針對(duì)網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對(duì)網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護(hù),源頭消除,才能夠保障電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性和有效性。
計(jì)算機(jī)信息安全方面的論文篇十五
摘要:計(jì)算機(jī)信息安全問(wèn)題是一個(gè)非常復(fù)雜的問(wèn)題,已引起人們的高度重視。研究重要是從計(jì)算機(jī)信息安全技術(shù)和管理兩個(gè)方面闡述存在的問(wèn)題,針對(duì)存在的問(wèn)題提出了加強(qiáng)計(jì)算機(jī)信息安全的技術(shù)對(duì)策和管理對(duì)策。期待大家共同努力,確保計(jì)算機(jī)信息安全。
(一)數(shù)據(jù)備份工作沒(méi)有落到實(shí)處。在日常生活和工作中,人們?nèi)狈τ?jì)算機(jī)及網(wǎng)絡(luò)中重要數(shù)據(jù)需要備份的意識(shí),由于操作不當(dāng)或是自然突發(fā)情況造成的數(shù)據(jù)缺失會(huì)給人們帶來(lái)諸多困擾和不必要的麻煩。因數(shù)據(jù)丟失和缺乏數(shù)據(jù)備份給生產(chǎn)、科研和安全造成損失的情況屢見(jiàn)不鮮。
(二)網(wǎng)絡(luò)用戶安全意識(shí)薄弱。據(jù)調(diào)查,目前國(guó)內(nèi)大部分的網(wǎng)站存在安全隱患,產(chǎn)生這種現(xiàn)象的主要原因是管理者缺少安全防范意識(shí)。新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)用戶飛速增長(zhǎng),越來(lái)越多的人步入了網(wǎng)絡(luò)大潮,且在網(wǎng)絡(luò)上獲取了越來(lái)越多的資源,但是網(wǎng)絡(luò)安全意識(shí)卻十分薄弱,在上網(wǎng)的過(guò)程中,只重視自己的上網(wǎng)目的,卻常常在疏忽之中將自己的個(gè)人信息泄露出去,讓自己整個(gè)人都“暴露”在網(wǎng)絡(luò)的廣場(chǎng)之中,這對(duì)于網(wǎng)絡(luò)用戶的工作、生活會(huì)造成十分不好的影響。這就需要加強(qiáng)大多數(shù)人員的網(wǎng)絡(luò)安全常識(shí)普及,例如:不能在沒(méi)有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡(luò)或?qū)в斜C苄畔⒌挠?jì)算機(jī)連入因特網(wǎng)。我們要對(duì)系統(tǒng)采取有效的防病毒、防攻擊措施,殺毒軟件要及時(shí)升級(jí)。
(三)計(jì)算機(jī)信息安全管理缺乏規(guī)范的制度。計(jì)算機(jī)及網(wǎng)絡(luò)數(shù)據(jù)信息的瀏覽、下載權(quán)限是需要官方做出明確規(guī)定的,計(jì)算機(jī)端口的使用權(quán)限、網(wǎng)絡(luò)程序的應(yīng)用權(quán)限、賬戶密碼的更改權(quán)限都是保障計(jì)算機(jī)信息安全的重要內(nèi)容,必須建立健全計(jì)算機(jī)安全保障制度,為防護(hù)計(jì)算機(jī)安全提出有效的措施。例如:計(jì)算機(jī)及網(wǎng)絡(luò)中的重要信息程序和數(shù)據(jù),哪些用戶能使用,哪些用戶不能使用,哪些用戶可以修改,哪些用戶只能瀏覽,哪些用戶是不可見(jiàn)的等使用權(quán)限缺乏嚴(yán)格規(guī)定。重要的賬戶、密碼和密鑰等重要安全信息集中在某個(gè)人或某幾個(gè)人手中,缺乏安全保障制度和措施。
(四)缺乏系統(tǒng)的計(jì)算機(jī)信息安全應(yīng)對(duì)措施。計(jì)算機(jī)信息安全應(yīng)對(duì)措施的缺乏是由以下幾個(gè)主要原因造成的:計(jì)算機(jī)及網(wǎng)絡(luò)安全管理機(jī)制的缺陷日益凸顯,計(jì)算機(jī)及網(wǎng)絡(luò)安全管理人才的匱乏,計(jì)算機(jī)及網(wǎng)絡(luò)安全管理機(jī)制還不夠系統(tǒng)、具體措施沒(méi)有落實(shí),缺乏應(yīng)對(duì)計(jì)算機(jī)及網(wǎng)絡(luò)安全問(wèn)題的靈活度和應(yīng)變性。
(一)重要信息要做好備份。建議在計(jì)算機(jī)中安裝光盤(pán)刻錄機(jī),將一,直接刻錄在光盤(pán)上,分別存放在不同的地點(diǎn);一些還需要修改的數(shù)據(jù),可通過(guò)u盤(pán)或移動(dòng)硬盤(pán)分別存放在不同場(chǎng)所的計(jì)算機(jī)中;對(duì)于有局域網(wǎng)的單位用戶,一些重要不需要保密的數(shù)據(jù),可分別存放在本地計(jì)算機(jī)和局域網(wǎng)服務(wù)器中;對(duì)于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中。數(shù)據(jù)備份的要點(diǎn),一是要備份多分,分別存放在不同地點(diǎn);而是備份要及時(shí)更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。
(二)設(shè)置嚴(yán)密的計(jì)算機(jī)密碼。計(jì)算機(jī)技術(shù)發(fā)展異常迅速,使得人們開(kāi)始不斷的尋找和探索能夠有效保護(hù)計(jì)算機(jī)內(nèi)部信息安全的方式和途徑,而其中密碼設(shè)置就是一種保護(hù)計(jì)算機(jī)信息安全的重要手段和方式。在設(shè)置密碼的過(guò)程中,必須極力的提升密碼的復(fù)雜難度,以此來(lái)提高計(jì)算機(jī)方面的信息安全。很多公司或企業(yè)在對(duì)重要客戶方面的信息加密程序設(shè)置得過(guò)于簡(jiǎn)單,因此就直接導(dǎo)致電腦高手能夠輕而易舉的進(jìn)入到該企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)當(dāng)中,從而竊取重要信息。因此設(shè)置密碼必須復(fù)雜,盡可能的提高破解的難度,加強(qiáng)數(shù)據(jù)的安全穩(wěn)定性。
(三)提高網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識(shí)和技術(shù)。這就需要從網(wǎng)絡(luò)工作者的方面出發(fā),必須結(jié)合網(wǎng)絡(luò)安全知識(shí)以及網(wǎng)絡(luò)安全問(wèn)題來(lái)進(jìn)行網(wǎng)絡(luò)安全的宣傳,并通過(guò)這一系列的手段來(lái)加強(qiáng)網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識(shí),最終促使其真正認(rèn)識(shí)到由于網(wǎng)絡(luò)攻擊所帶來(lái)的嚴(yán)重性后果,并以此來(lái)提升網(wǎng)絡(luò)工作者們的安全警惕性,最終防治網(wǎng)絡(luò)安全事故的發(fā)生。另外,還可以加強(qiáng)對(duì)網(wǎng)絡(luò)工作者們進(jìn)行嚴(yán)格的網(wǎng)絡(luò)技術(shù)培訓(xùn),并促使其能夠接觸到更多的先進(jìn)性網(wǎng)絡(luò)知識(shí),以此來(lái)提升其通信計(jì)算機(jī)方面的技術(shù),從而有效的減少來(lái)自工作當(dāng)中的操作失誤情況,最終加強(qiáng)了對(duì)網(wǎng)絡(luò)計(jì)算機(jī)的管理,提高了其網(wǎng)絡(luò)安全。
(四)重視網(wǎng)絡(luò)信息安全人才的培養(yǎng)。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)人員的培訓(xùn),使網(wǎng)絡(luò)人員熟練通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施正確有效的安全管理,保證網(wǎng)絡(luò)信息安全。加強(qiáng)操作人員和管理人員的安全培訓(xùn),主要是在平時(shí)訓(xùn)練過(guò)程中提高能力,通過(guò)不間斷的培訓(xùn),提高保密觀念和責(zé)任心,加強(qiáng)業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;對(duì)內(nèi)部涉密人員更要加強(qiáng)人事管理,定期組織思想教育和安全業(yè)務(wù)培訓(xùn),不斷提高人員的思想素質(zhì)、技術(shù)素質(zhì)和職業(yè)道德。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用已普及到各個(gè)方面。網(wǎng)絡(luò)是把雙刃劍,當(dāng)人們分享計(jì)算機(jī)網(wǎng)絡(luò)給工作、生活、學(xué)習(xí)和辦公帶來(lái)方便快捷的同時(shí),也存在著許多安全上的隱患,而這些隱患隨著網(wǎng)絡(luò)的不斷發(fā)展,也變得日益突出。網(wǎng)絡(luò)作為人類(lèi)生活的第二社會(huì),如果不能夠加強(qiáng)網(wǎng)絡(luò)信息安全建設(shè),就會(huì)使得網(wǎng)絡(luò)的安全性能大大降低,使得人們不能夠享受到安全健康的網(wǎng)絡(luò)資源,甚至?xí)o現(xiàn)實(shí)生活帶來(lái)嚴(yán)重的影響,計(jì)算機(jī)的信息安全問(wèn)題必須引起用戶的高度重視,制定和落實(shí)嚴(yán)格的網(wǎng)絡(luò)安全管理制度,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)人員的培訓(xùn),實(shí)施正確有效的安全管理。通過(guò)大家的共同努力,建立和完善計(jì)算機(jī)信息安全防護(hù)體系,確保計(jì)算機(jī)信息安全。因此加強(qiáng)網(wǎng)絡(luò)安全建設(shè)具有重要的意義。
將本文的word文檔下載到電腦,方便收藏和打印。
計(jì)算機(jī)信息安全方面的論文篇十六
計(jì)算機(jī)隨著時(shí)代的進(jìn)步已經(jīng)進(jìn)入千家萬(wàn)戶,而計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也隨著計(jì)算機(jī)的普及得到了最廣泛地應(yīng)用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計(jì)算等計(jì)算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長(zhǎng),而人類(lèi)已經(jīng)步入大數(shù)據(jù)時(shí)代。但是,與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)信息安全成為網(wǎng)絡(luò)的一個(gè)重要安全隱患,其不僅會(huì)使整個(gè)計(jì)算機(jī)系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會(huì)導(dǎo)致系統(tǒng)無(wú)法正常運(yùn)轉(zhuǎn),給網(wǎng)絡(luò)用戶造成經(jīng)濟(jì)損失。由此可見(jiàn),加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,將具有十分重要的現(xiàn)實(shí)意義。
1.1大數(shù)據(jù)時(shí)代概述。
隨著計(jì)算機(jī)網(wǎng)絡(luò)以及通信技術(shù)的快速發(fā)展和應(yīng)用,全球信息化程度越來(lái)越高,幾乎各行各業(yè)以及各個(gè)領(lǐng)域都被計(jì)算機(jī)網(wǎng)絡(luò)所覆蓋,同時(shí)大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò)通信行業(yè)的高度發(fā)展,這就表示人類(lèi)已經(jīng)邁入大數(shù)據(jù)時(shí)代。大數(shù)據(jù)時(shí)代主要是通過(guò)數(shù)據(jù)和信息的形式滲透到各個(gè)領(lǐng)域和行業(yè)中,然后再通過(guò)感知、共享和保存海量信息以及數(shù)據(jù)來(lái)構(gòu)建數(shù)字世界。在大數(shù)據(jù)時(shí)代下,人們逐漸開(kāi)始通過(guò)對(duì)事實(shí)數(shù)據(jù)的分析與參考,來(lái)做出各種決策或者是來(lái)看待各種問(wèn)題。由此可見(jiàn),大數(shù)據(jù)時(shí)代將引領(lǐng)社會(huì)的巨大變革。
1.2大數(shù)據(jù)時(shí)代下的網(wǎng)絡(luò)信息安全問(wèn)題。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,在各個(gè)領(lǐng)域內(nèi)發(fā)揮的作用越來(lái)越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對(duì)于生產(chǎn)和生活的發(fā)展起著越來(lái)越重要的作用,因此,對(duì)信息和數(shù)據(jù)安全的保護(hù)也就顯得十分重要,而要想實(shí)現(xiàn)對(duì)信息和數(shù)據(jù)的安全保護(hù),就要從計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)入手。在大數(shù)據(jù)時(shí)代下,計(jì)算機(jī)網(wǎng)絡(luò)信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過(guò)對(duì)多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性。大數(shù)據(jù)時(shí)代下,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題帶來(lái)的威脅有以下幾個(gè)方面。
第一,泄密。大數(shù)據(jù)時(shí)代下,網(wǎng)絡(luò)對(duì)一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來(lái)越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問(wèn)題,那么就會(huì)造成極大的影響,尤其是軍事單位以及政府機(jī)構(gòu),泄漏會(huì)對(duì)其造成更大的危害。
第二,服務(wù)中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個(gè)計(jì)算機(jī)系統(tǒng)不能正常運(yùn)轉(zhuǎn),例如:視頻會(huì)議中斷以及內(nèi)部文件無(wú)法流轉(zhuǎn)等,這不僅會(huì)導(dǎo)致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟(jì)損失。當(dāng)前,很多行業(yè)的計(jì)算機(jī)系統(tǒng)內(nèi)部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財(cái)務(wù)方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會(huì)給本單位或者公司帶來(lái)不可估量的經(jīng)濟(jì)損失。
2.1數(shù)據(jù)加密技術(shù)。
針對(duì)重要的數(shù)據(jù),利用相關(guān)技術(shù)手段將其轉(zhuǎn)變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當(dāng)數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對(duì)其進(jìn)行解密。私人密鑰和公開(kāi)密鑰加密分別是加密技術(shù)的兩大類(lèi)技術(shù)。
對(duì)于私人密鑰加密技術(shù)來(lái)說(shuō),其主要是使用了相同的密鑰來(lái)進(jìn)行數(shù)據(jù)的加密和解密,也就是說(shuō)采用了對(duì)稱(chēng)的密碼編碼技術(shù),加密的密鑰同時(shí)也是解密的密鑰,因此,可以將這種加密方式稱(chēng)之為對(duì)稱(chēng)加密算法。在密碼學(xué)中,對(duì)稱(chēng)加密算法的典型代表是des算法,即數(shù)據(jù)加密標(biāo)準(zhǔn)算法。
對(duì)于公開(kāi)密鑰加密技術(shù)來(lái)說(shuō),其與私人加密算法不同,該種加密算法主要是應(yīng)用兩個(gè)密鑰,即私有的和公開(kāi)的密鑰。這兩種密鑰是一對(duì),在計(jì)算機(jī)系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對(duì)應(yīng)的公開(kāi)密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開(kāi)密鑰,那么必須使用其所對(duì)應(yīng)的私有密鑰才能夠解密。因此,這種算法也可以稱(chēng)之為非對(duì)稱(chēng)加密算法,因?yàn)槠涫褂玫氖遣煌拿荑€。在密碼學(xué)中,rsa算法是公開(kāi)密鑰的典型代表。
私有密鑰的優(yōu)點(diǎn)是運(yùn)算速度快、使用簡(jiǎn)單快捷。但是,私有密鑰的缺點(diǎn)是具有較為繁瑣的過(guò)程和潛在的危險(xiǎn),要求密鑰的分發(fā)必須安全可靠。公開(kāi)密鑰的優(yōu)點(diǎn)是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開(kāi)密鑰的缺點(diǎn)是速度慢,無(wú)論是加密還是解密,其所需要的時(shí)間較長(zhǎng)。因此,公開(kāi)密鑰比較適合一些較少數(shù)據(jù)的加密。
對(duì)于一些重要的計(jì)算機(jī)系統(tǒng)來(lái)說(shuō),可以采用以上兩種算法相結(jié)合的方式來(lái)進(jìn)行專(zhuān)用應(yīng)用程序的設(shè)計(jì)。針對(duì)用戶通信建立之初或者用戶認(rèn)證時(shí),一定要采用公開(kāi)加密算法,當(dāng)利用該種密鑰形式建立連接之后,雙方再針對(duì)通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來(lái)進(jìn)行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開(kāi)密鑰的缺點(diǎn)。
2.2防火墻技術(shù)。
作為網(wǎng)絡(luò)信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò)邊界上,而且其對(duì)于不同類(lèi)型的網(wǎng)絡(luò)通信都是通過(guò)制定一系列規(guī)則來(lái)進(jìn)行拒絕或者同意。當(dāng)前,在對(duì)防火墻進(jìn)行選擇、部署和配置時(shí)應(yīng)當(dāng)注意以下幾個(gè)方面。
(1)為了能夠?qū)崿F(xiàn)私有地址與合法地址之間的合法轉(zhuǎn)換,防火墻還必須具備nat功能。(2)因?yàn)楹芏嗑W(wǎng)絡(luò)一般都有多個(gè)子網(wǎng)組成,因此,在進(jìn)行防火墻部署時(shí),應(yīng)當(dāng)在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個(gè)網(wǎng)絡(luò)邊界。(3)作為防火墻中最為重要的一部分內(nèi)容,規(guī)則起著很關(guān)鍵的作用。但是有的單位并沒(méi)有考慮到這一點(diǎn),規(guī)則安裝完成之后就再?zèng)]有對(duì)其進(jìn)行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因?yàn)榫W(wǎng)絡(luò)攻擊方式以及網(wǎng)絡(luò)入侵技術(shù)是不斷變化的,而防火墻規(guī)則也應(yīng)當(dāng)及時(shí)跟上變化,進(jìn)行及時(shí)修改。(4)防火墻要按照“最小授權(quán)”原則來(lái)進(jìn)行科學(xué)配置,并確定有必要時(shí),才能夠允許通過(guò)。(5)要對(duì)防火墻規(guī)則順序進(jìn)行關(guān)注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對(duì)其進(jìn)行處理,這樣就避免了很多后續(xù)重復(fù)性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計(jì)工作,將危害系統(tǒng)安全的訪問(wèn)用日志記錄下來(lái),從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應(yīng),確保系統(tǒng)安全運(yùn)行。
2.3nat技術(shù)。
nat,即網(wǎng)絡(luò)地址轉(zhuǎn)換,其主要用于私有地址與合法地址之間的合法轉(zhuǎn)換。nat雖然沒(méi)有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內(nèi)部服務(wù)器真正地址的外泄,因?yàn)閚at能夠通過(guò)地址轉(zhuǎn)換實(shí)現(xiàn)對(duì)內(nèi)部拓?fù)浣Y(jié)構(gòu)的隱藏,從而使得外部網(wǎng)絡(luò)不容易對(duì)其進(jìn)行攻擊。一般情況下,通過(guò)防火墻或者路由器就能夠?qū)崿F(xiàn)nat功能,主要分為靜態(tài)和動(dòng)態(tài)兩種實(shí)現(xiàn)類(lèi)型。對(duì)于靜態(tài)的nat來(lái)說(shuō),主要適用于需要給外部提供服務(wù)的機(jī)器,因?yàn)樗軌驅(qū)?nèi)部地址單獨(dú)轉(zhuǎn)換成一個(gè)外部地址。對(duì)于靜態(tài)nat映射的服務(wù)器而言,由于其擁有內(nèi)部私有地址,因此,需要嚴(yán)格控制其系統(tǒng)安全以及訪問(wèn)控制,否則這些私有地址很可能會(huì)成為計(jì)算機(jī)系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對(duì)于動(dòng)態(tài)nat來(lái)說(shuō),適用于一些普通的計(jì)算機(jī),它能夠?qū)⒍鄠€(gè)內(nèi)部地址轉(zhuǎn)換為多個(gè)動(dòng)態(tài)選擇性的外部地址。
3結(jié)語(yǔ)。
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡(luò)信息安全攻擊手段也在不斷變化和發(fā)展。因此,計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)也不應(yīng)是一個(gè)靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個(gè)方面探究了大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù),即數(shù)據(jù)加密技術(shù)、防火墻技術(shù)以及nat技術(shù),希望能夠?yàn)槿藗兲峁└玫挠?jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(4):116.[2]張振南.對(duì)計(jì)算機(jī)信息傳輸安全及防護(hù)技術(shù)分析[j].自動(dòng)化與儀器儀表,20xx(6):126-127.
計(jì)算機(jī)信息安全方面的論文篇十七
案例一:20xx年,某醫(yī)院計(jì)算機(jī)維護(hù)管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計(jì)算機(jī)系統(tǒng)時(shí),安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關(guān)醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò)黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過(guò)程中,警方發(fā)現(xiàn)醫(yī)院的計(jì)算機(jī)信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進(jìn)入醫(yī)院計(jì)算機(jī)信息系統(tǒng)后臺(tái),并長(zhǎng)期盤(pán)踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現(xiàn)實(shí)的生活中可以說(shuō)是層出不窮,國(guó)內(nèi)外很多醫(yī)院,均遭遇過(guò)計(jì)算機(jī)網(wǎng)絡(luò)入侵,并泄露大量醫(yī)院信息,帶來(lái)非常大的損失。筆者認(rèn)為,計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng),處于復(fù)雜的運(yùn)行環(huán)境當(dāng)中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎(chǔ)設(shè)施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎(chǔ)功能,而信息系統(tǒng)基礎(chǔ)設(shè)施又分為物理環(huán)境、硬件設(shè)施、軟件設(shè)施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡(luò)層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎(chǔ)功能分為信息生成、信息處理、信息傳輸、信息儲(chǔ)存。正是計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)復(fù)雜的組成環(huán)境和運(yùn)營(yíng)模式,給計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全維護(hù)極大的難度,再加上網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度非??欤嬉笪覀儗?duì)基本安全技術(shù)進(jìn)一步開(kāi)發(fā)和應(yīng)用,為計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全運(yùn)行“保駕護(hù)航”。
從以上醫(yī)院計(jì)算機(jī)信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計(jì)算機(jī)信息系統(tǒng)安全技術(shù)應(yīng)用的重要性,在此筆者認(rèn)為有必要從訪問(wèn)技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個(gè)方面入手展開(kāi)研討:
2.1訪問(wèn)技術(shù)。
計(jì)算機(jī)訪問(wèn)時(shí),用戶將在權(quán)限范圍內(nèi)登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò)資源,期間用戶訪問(wèn)的合法性與否,需要通過(guò)用戶名、用戶口令的識(shí)別驗(yàn)證,以及用戶賬號(hào)的缺省限制檢查,才能夠決定是否讓用戶訪問(wèn)網(wǎng)絡(luò)。一般情況下,用戶的口令是入網(wǎng)的關(guān)鍵,口令如果過(guò)于簡(jiǎn)單,或者沒(méi)有經(jīng)過(guò)加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設(shè)置用戶口令時(shí),要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時(shí)在用戶多次輸入口令不正確,自動(dòng)默認(rèn)為非法入侵,將自動(dòng)向系統(tǒng)后臺(tái)發(fā)出報(bào)警信息,適時(shí)用戶賬號(hào)將被暫時(shí)性鎖定。除此之外,不同內(nèi)容的計(jì)算機(jī)網(wǎng)絡(luò)信息,其訪問(wèn)的權(quán)限也應(yīng)該根據(jù)用戶群體的不同,而進(jìn)行差異性設(shè)置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計(jì)用戶等,期間管理員實(shí)施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問(wèn)指定的內(nèi)容。
2.2密碼技術(shù)。
計(jì)算機(jī)系統(tǒng)中的機(jī)密信息,加密技術(shù)是確保信息不會(huì)被篡改和泄露的關(guān)鍵,在數(shù)據(jù)加密之后,生成用戶獨(dú)立掌握的密文,其加密和解密的原理為:用戶以明文的方式設(shè)置密碼,計(jì)算機(jī)自動(dòng)運(yùn)行加密算法形成密文,當(dāng)通過(guò)指定的通信信道輸入密文,計(jì)算機(jī)就會(huì)運(yùn)營(yíng)解密算法,形成明文密碼指令,適時(shí)加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應(yīng)用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對(duì)稱(chēng)密鑰加密和非對(duì)稱(chēng)密鑰加密兩種防范技術(shù),對(duì)稱(chēng)密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時(shí),需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過(guò)公開(kāi)安全信道。對(duì)稱(chēng)密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進(jìn)行加密之前,64位數(shù)據(jù)塊會(huì)進(jìn)行替換和變換處理16輪后,就會(huì)產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗(yàn)的8位數(shù)據(jù),其余均為密碼長(zhǎng)度。而非對(duì)稱(chēng)密鑰加密技術(shù),是發(fā)送方以明文設(shè)置加密模塊,密文通過(guò)公開(kāi)信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個(gè)過(guò)程,但算法比較復(fù)雜,主要針對(duì)計(jì)算機(jī)傳送量比較大的信息數(shù)據(jù)。在計(jì)算機(jī)安全應(yīng)用時(shí),這兩種加密技術(shù)可綜合應(yīng)用,適時(shí)可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)。
在計(jì)算機(jī)網(wǎng)絡(luò)安全防御體系中,防火墻用于增強(qiáng)網(wǎng)絡(luò)體系的安全性能,包括強(qiáng)化網(wǎng)絡(luò)訪問(wèn)控制、防止網(wǎng)絡(luò)內(nèi)部信息被竊取,以及保護(hù)網(wǎng)絡(luò)設(shè)備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡(luò)訪問(wèn)控制的設(shè)備,由路由器、主機(jī)和其他網(wǎng)絡(luò)安全設(shè)備組成??紤]到防火墻存在一定的局限性,譬如無(wú)法防范計(jì)算機(jī)網(wǎng)絡(luò)的所有威脅,因此要求與加密技術(shù)、訪問(wèn)技術(shù)等綜合應(yīng)用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關(guān)注和推廣:首先是包過(guò)濾防火墻,過(guò)濾路由器作為外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)和服務(wù)器營(yíng)造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運(yùn)行應(yīng)用程序、安裝特定軟件的情況下即可使用,但建議應(yīng)用于比較小型簡(jiǎn)單的網(wǎng)絡(luò),譬如家庭網(wǎng)絡(luò);其次是雙宿主主機(jī)防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,由雙宿主主機(jī)控制網(wǎng)絡(luò)接口、代理服務(wù)器和網(wǎng)絡(luò)接口的安全,期間被保護(hù)的網(wǎng)絡(luò),將與外部網(wǎng)絡(luò)環(huán)境完全隔離,外部網(wǎng)絡(luò)搜索不到內(nèi)部網(wǎng)絡(luò)的ip地址等信息;屏蔽主機(jī)網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)由過(guò)濾路由器連接,另外在內(nèi)部網(wǎng)絡(luò)設(shè)置了堡壘主機(jī),過(guò)濾規(guī)則比較簡(jiǎn)單,必須強(qiáng)化堡壘主機(jī)的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,存在一個(gè)屏蔽子區(qū),其中由兩臺(tái)過(guò)濾路由器共同運(yùn)作,同時(shí)將堡壘主機(jī)和信息服務(wù)器設(shè)置其中,形成內(nèi)外部網(wǎng)絡(luò)之間的安全子網(wǎng)絡(luò),可減輕入侵時(shí)內(nèi)部網(wǎng)絡(luò)的受損程度。筆者防火墻技術(shù)應(yīng)作為計(jì)算機(jī)網(wǎng)絡(luò)安全的其中一道關(guān)卡,而不能將其視為計(jì)算機(jī)網(wǎng)絡(luò)安全的唯一安全保障,即把防火墻當(dāng)做計(jì)算機(jī)網(wǎng)絡(luò)安全的輔助補(bǔ)充模式。
2.4數(shù)據(jù)庫(kù)安全技術(shù)。
數(shù)據(jù)庫(kù)用于儲(chǔ)存計(jì)算機(jī)數(shù)據(jù)信息,在存取、使用、共享和管理過(guò)程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫(kù)后,才能夠進(jìn)行數(shù)據(jù)庫(kù)的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯(cuò)等安全隱患。對(duì)數(shù)據(jù)庫(kù)的安全管理,要在數(shù)據(jù)庫(kù)管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問(wèn)后,才能夠合法操作,其中所包含的技術(shù)內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持?jǐn)?shù)據(jù)庫(kù)正常統(tǒng)計(jì)等。由于數(shù)據(jù)庫(kù)資源的共享,是數(shù)據(jù)庫(kù)的基本功能之一,共享所涉及的保密技術(shù),由數(shù)據(jù)庫(kù)管理人員控制用戶及其訪問(wèn)權(quán)限,尤其針對(duì)敏感性的數(shù)據(jù),需要分別進(jìn)行跟蹤審查和監(jiān)督訪問(wèn),并定時(shí)更換口令。至于訪問(wèn)控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫(kù)管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問(wèn)控制的主要對(duì)象。
綜上所述,針對(duì)愈演愈烈的醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題,我們有必要強(qiáng)化對(duì)相關(guān)安全技術(shù)的應(yīng)用,文章通過(guò)研究,基本明確了計(jì)算機(jī)信息系統(tǒng)安全技術(shù)的應(yīng)用方法,其中詳細(xì)研討了訪問(wèn)技術(shù)、密碼技術(shù)、防火墻技術(shù)和數(shù)據(jù)庫(kù)安全技術(shù),但考慮到計(jì)算機(jī)信息系統(tǒng)運(yùn)行環(huán)境的復(fù)雜性和多變性,以上安全技術(shù),仍然需要在計(jì)算機(jī)信息系統(tǒng)應(yīng)用實(shí)踐當(dāng)中,進(jìn)一步研究開(kāi)發(fā),以應(yīng)對(duì)不斷涌現(xiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。