總結(jié)是對我們之前的努力和付出的一種回顧和總結(jié),有助于我們更好地成長和進(jìn)步。總結(jié)的語氣可以積極向上,鼓勵自己或他人繼續(xù)努力和進(jìn)步。以下是一些寫作上佳的總結(jié)范文,希望能夠?qū)Υ蠹业膶懽饔兴鶈l(fā)。
計算機信息安全論文篇一
摘要:計算機網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用為人們的生產(chǎn)生活帶來了種種便利,同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出。網(wǎng)絡(luò)信息泄露問題等重大信息安全問題的產(chǎn)生,使得我國的網(wǎng)絡(luò)信息安全受到了更加嚴(yán)峻的挑戰(zhàn)。本文正是基于此來對當(dāng)下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策進(jìn)行探究。
相關(guān)數(shù)據(jù)表明,近年來我國的網(wǎng)民已經(jīng)迅速躍居為世界第一位。我國網(wǎng)民數(shù)量的不斷增多意味著人們的網(wǎng)絡(luò)活動也越來越豐富,相應(yīng)的產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)信息也必然越來越多。如何保障計算機網(wǎng)絡(luò)信息的安全逐漸成為社會各界所關(guān)注的重點話題。網(wǎng)絡(luò)信息的安全對人們的生產(chǎn)生活來說具有十分重要的意義,網(wǎng)絡(luò)信息安全問題的存在甚至還能威脅到國家機關(guān)的建設(shè)安全,因此,采取有效的對策規(guī)避及減少計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生顯得更加勢在必行[1]。
計算機網(wǎng)絡(luò)系統(tǒng)本身就是一個十分復(fù)雜的網(wǎng)絡(luò)運行系統(tǒng),計算機網(wǎng)絡(luò)系統(tǒng)在運行當(dāng)中,會根據(jù)所接收到的相應(yīng)指令,來進(jìn)行運行、查找及分析,而在這個過程當(dāng)中,網(wǎng)絡(luò)系統(tǒng)很容易受到各種外部因素的干擾及影響,任何一個不正規(guī)的連接都很有可能導(dǎo)致系統(tǒng)安全漏洞的產(chǎn)生,為不法分子提供可乘之機[2]。隨著計算機設(shè)備的不斷更新及計算機網(wǎng)絡(luò)功能的不斷強化,不法分子的入侵渠道及攻擊手段也越來越復(fù)雜多樣,部分不法分子憑借其掌握的網(wǎng)絡(luò)信息系統(tǒng)安全漏洞甚至能夠通過任一終端實現(xiàn)對特定網(wǎng)絡(luò)用戶信息系統(tǒng)的攻擊,通過竊取及篡改國家、企業(yè)及他人隱私信息來謀取不正當(dāng)?shù)睦妗?BR> 現(xiàn)如今,各類網(wǎng)絡(luò)應(yīng)用軟件日漸豐富,人們的社交活動及日常消費等都依賴于計算機網(wǎng)絡(luò)終端設(shè)備,尤其是支付寶等快捷支付應(yīng)用軟件的普及及應(yīng)用,在給人們的交易行為帶來了更加便捷的好處的同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出,部分網(wǎng)絡(luò)用戶在對此類快捷支付軟件進(jìn)行應(yīng)用的過程當(dāng)中,網(wǎng)絡(luò)信息安全意識淡薄,從而導(dǎo)致個人隱私信息被不法分子竊取,甚至造成嚴(yán)重的資金財產(chǎn)損失。
隨著我國網(wǎng)民的數(shù)量不斷增多,人們的網(wǎng)絡(luò)活動也越來越多樣化,這給計算機網(wǎng)絡(luò)信息安全管理人員一定程度上增加了管理難度。部分計算機網(wǎng)絡(luò)信息安全管理人員在對用戶的網(wǎng)絡(luò)信息進(jìn)行審核及管理的過程當(dāng)中,未能進(jìn)行嚴(yán)格的信息安全設(shè)置,從而給hacker等不法分子創(chuàng)造了入侵的條件,造成信息泄露等網(wǎng)絡(luò)信息安全問題的產(chǎn)生。同時,網(wǎng)絡(luò)信息安全監(jiān)管平臺未能充分的發(fā)揮其監(jiān)督管理職責(zé)以及平臺監(jiān)管機制的不夠健全也是引發(fā)網(wǎng)絡(luò)信息安全問題產(chǎn)生的重要原因。
改善計算機網(wǎng)絡(luò)信息安全問題不是某一單位部門的職責(zé)工作,而是全社會應(yīng)當(dāng)共同關(guān)注并合力解決的問題[3]。信息化時代背景之下,人們的生產(chǎn)生活已經(jīng)越來越無法離開對計算機網(wǎng)絡(luò)信息技術(shù)的應(yīng)用,計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生將對直接威脅到我國現(xiàn)代社會的建設(shè)及發(fā)展,因此,國家立法部門、政府管理部門以及計算機網(wǎng)絡(luò)信息安全管理平臺應(yīng)該聯(lián)合起來,通過及時的溝通探討,制定并頒布一系列更加有力的網(wǎng)絡(luò)信息安全管理法規(guī)政策,更好的打擊網(wǎng)絡(luò)犯罪活動,為我國計算機網(wǎng)絡(luò)信息安全提供更加有效的保障。為此,政府管理部門還應(yīng)當(dāng)建立起嚴(yán)格的監(jiān)管機制,對網(wǎng)站當(dāng)中存在的非法連接、不良信息等進(jìn)行及時的抵制及處理,加強對網(wǎng)絡(luò)信息安全密鑰的設(shè)置,從而規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生。
(二)強化用戶網(wǎng)絡(luò)信息安全意識、健全網(wǎng)絡(luò)信息安全防護(hù)體系。
網(wǎng)絡(luò)用戶在進(jìn)行網(wǎng)絡(luò)活動的過程當(dāng)中,要深刻的認(rèn)識到網(wǎng)絡(luò)系統(tǒng)運行當(dāng)中存在的安全風(fēng)險,并提高自身的網(wǎng)絡(luò)信息安全意識,從而規(guī)范自身的網(wǎng)絡(luò)行為,進(jìn)而提高自身的網(wǎng)絡(luò)信息安全保護(hù)能力,尤其是在支付寶等此類快捷支付軟件的應(yīng)用當(dāng)中,更要加強對不良信息的過濾及排查,設(shè)置更加復(fù)雜的登錄密碼及支付密碼,不給非法分子留下可乘之機,同時,對于網(wǎng)絡(luò)信息系統(tǒng)當(dāng)中發(fā)現(xiàn)的安全問題及不良因素要及時的進(jìn)行舉報及反饋,以更好的防范非法分子的惡意入侵。此外,網(wǎng)絡(luò)應(yīng)用軟件的研發(fā)單位也應(yīng)當(dāng)健全應(yīng)用軟件的網(wǎng)絡(luò)信息安全防護(hù)體系,加強對網(wǎng)絡(luò)信息安全防范技術(shù)及防范措施的改進(jìn)及完善,對現(xiàn)有的軟件系統(tǒng)當(dāng)中的信息安全隱患進(jìn)行不斷的排查及處理,提高網(wǎng)絡(luò)應(yīng)用軟件的安全防護(hù)能力。
(三)完善防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù)。
由于計算機網(wǎng)絡(luò)運行系統(tǒng)具有不穩(wěn)定的特點,且在運行當(dāng)中面臨的可變因素有很多,因此,要想更好的規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生,就應(yīng)當(dāng)逐步完善計算機網(wǎng)絡(luò)的防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù),從而減少計算機信息系統(tǒng)漏洞問題的產(chǎn)生,避免受到木馬、病毒等非法攻擊。防火墻技術(shù)能夠有效的對計算機網(wǎng)絡(luò)系統(tǒng)當(dāng)中所受到的外部訪問進(jìn)行攔截及控制,提高計算機信息系統(tǒng)的安全性;而加密技術(shù)則是一門基本的信息安全技術(shù)保障,通過對計算機信息系統(tǒng)進(jìn)行鏈路加密以及終端加密等,進(jìn)一步提高h(yuǎn)acker入侵的難度,保障計算機信息系統(tǒng)的安全運行。因此,要加強對此類技術(shù)的改進(jìn)及創(chuàng)新,以更好的降低網(wǎng)絡(luò)信息安全風(fēng)險。
結(jié)語:
新形勢下,改善計算機網(wǎng)絡(luò)信息安全問題已經(jīng)迫在眉睫,國家的政府及各大計算機網(wǎng)絡(luò)管理平臺應(yīng)該加強溝通協(xié)作,啟動聯(lián)合機制,逐步完善網(wǎng)絡(luò)信息安全立法,建立健全網(wǎng)絡(luò)信息安全管理制度及監(jiān)管機制,構(gòu)建完善的網(wǎng)絡(luò)信息安全防護(hù)體系,同時,加大對網(wǎng)絡(luò)信息安全防范技術(shù)的改進(jìn)及創(chuàng)新,從而為我國計算機網(wǎng)絡(luò)信息安全提供更加有力的保障,促進(jìn)我國互聯(lián)網(wǎng)事業(yè)的健康發(fā)展。
參考文獻(xiàn):
[1]王紅玉.新形勢下計算機網(wǎng)絡(luò)信息安全探討[j].數(shù)字技術(shù)與應(yīng)用,20xx(02):214.[2]苑雪.新形勢下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策分析[j].科技經(jīng)濟市場,20xx(05):104-105.[3]肖萬武.新形勢下計算機網(wǎng)絡(luò)信息安全的技術(shù)發(fā)展問題[j].中國新通信,20xx,18(15):23.
計算機信息安全論文篇二
摘要:計算機信息安全問題是一個非常復(fù)雜的問題,已引起人們的高度重視。研究重要是從計算機信息安全技術(shù)和管理兩個方面闡述存在的問題,針對存在的問題提出了加強計算機信息安全的技術(shù)對策和管理對策。期待大家共同努力,確保計算機信息安全。
(一)數(shù)據(jù)備份工作沒有落到實處。在日常生活和工作中,人們?nèi)狈τ嬎銠C及網(wǎng)絡(luò)中重要數(shù)據(jù)需要備份的意識,由于操作不當(dāng)或是自然突發(fā)情況造成的數(shù)據(jù)缺失會給人們帶來諸多困擾和不必要的麻煩。因數(shù)據(jù)丟失和缺乏數(shù)據(jù)備份給生產(chǎn)、科研和安全造成損失的情況屢見不鮮。
(二)網(wǎng)絡(luò)用戶安全意識薄弱。據(jù)調(diào)查,目前國內(nèi)大部分的網(wǎng)站存在安全隱患,產(chǎn)生這種現(xiàn)象的主要原因是管理者缺少安全防范意識。新形勢下計算機網(wǎng)絡(luò)用戶飛速增長,越來越多的人步入了網(wǎng)絡(luò)大潮,且在網(wǎng)絡(luò)上獲取了越來越多的資源,但是網(wǎng)絡(luò)安全意識卻十分薄弱,在上網(wǎng)的過程中,只重視自己的上網(wǎng)目的,卻常常在疏忽之中將自己的個人信息泄露出去,讓自己整個人都“暴露”在網(wǎng)絡(luò)的廣場之中,這對于網(wǎng)絡(luò)用戶的工作、生活會造成十分不好的影響。這就需要加強大多數(shù)人員的網(wǎng)絡(luò)安全常識普及,例如:不能在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡(luò)或?qū)в斜C苄畔⒌挠嬎銠C連入因特網(wǎng)。我們要對系統(tǒng)采取有效的防病毒、防攻擊措施,殺毒軟件要及時升級。
(三)計算機信息安全管理缺乏規(guī)范的制度。計算機及網(wǎng)絡(luò)數(shù)據(jù)信息的瀏覽、下載權(quán)限是需要官方做出明確規(guī)定的,計算機端口的使用權(quán)限、網(wǎng)絡(luò)程序的應(yīng)用權(quán)限、賬戶密碼的更改權(quán)限都是保障計算機信息安全的重要內(nèi)容,必須建立健全計算機安全保障制度,為防護(hù)計算機安全提出有效的措施。例如:計算機及網(wǎng)絡(luò)中的重要信息程序和數(shù)據(jù),哪些用戶能使用,哪些用戶不能使用,哪些用戶可以修改,哪些用戶只能瀏覽,哪些用戶是不可見的等使用權(quán)限缺乏嚴(yán)格規(guī)定。重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中,缺乏安全保障制度和措施。
(四)缺乏系統(tǒng)的計算機信息安全應(yīng)對措施。計算機信息安全應(yīng)對措施的缺乏是由以下幾個主要原因造成的:計算機及網(wǎng)絡(luò)安全管理機制的缺陷日益凸顯,計算機及網(wǎng)絡(luò)安全管理人才的匱乏,計算機及網(wǎng)絡(luò)安全管理機制還不夠系統(tǒng)、具體措施沒有落實,缺乏應(yīng)對計算機及網(wǎng)絡(luò)安全問題的靈活度和應(yīng)變性。
(一)重要信息要做好備份。建議在計算機中安裝光盤刻錄機,將一,直接刻錄在光盤上,分別存放在不同的地點;一些還需要修改的數(shù)據(jù),可通過u盤或移動硬盤分別存放在不同場所的計算機中;對于有局域網(wǎng)的單位用戶,一些重要不需要保密的數(shù)據(jù),可分別存放在本地計算機和局域網(wǎng)服務(wù)器中;對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中。數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點;而是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。
(二)設(shè)置嚴(yán)密的計算機密碼。計算機技術(shù)發(fā)展異常迅速,使得人們開始不斷的尋找和探索能夠有效保護(hù)計算機內(nèi)部信息安全的方式和途徑,而其中密碼設(shè)置就是一種保護(hù)計算機信息安全的重要手段和方式。在設(shè)置密碼的過程中,必須極力的提升密碼的復(fù)雜難度,以此來提高計算機方面的信息安全。很多公司或企業(yè)在對重要客戶方面的信息加密程序設(shè)置得過于簡單,因此就直接導(dǎo)致電腦高手能夠輕而易舉的進(jìn)入到該企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)當(dāng)中,從而竊取重要信息。因此設(shè)置密碼必須復(fù)雜,盡可能的提高破解的難度,加強數(shù)據(jù)的安全穩(wěn)定性。
(三)提高網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識和技術(shù)。這就需要從網(wǎng)絡(luò)工作者的方面出發(fā),必須結(jié)合網(wǎng)絡(luò)安全知識以及網(wǎng)絡(luò)安全問題來進(jìn)行網(wǎng)絡(luò)安全的宣傳,并通過這一系列的手段來加強網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識,最終促使其真正認(rèn)識到由于網(wǎng)絡(luò)攻擊所帶來的嚴(yán)重性后果,并以此來提升網(wǎng)絡(luò)工作者們的安全警惕性,最終防治網(wǎng)絡(luò)安全事故的發(fā)生。另外,還可以加強對網(wǎng)絡(luò)工作者們進(jìn)行嚴(yán)格的網(wǎng)絡(luò)技術(shù)培訓(xùn),并促使其能夠接觸到更多的先進(jìn)性網(wǎng)絡(luò)知識,以此來提升其通信計算機方面的技術(shù),從而有效的減少來自工作當(dāng)中的操作失誤情況,最終加強了對網(wǎng)絡(luò)計算機的管理,提高了其網(wǎng)絡(luò)安全。
(四)重視網(wǎng)絡(luò)信息安全人才的培養(yǎng)。加強計算機網(wǎng)絡(luò)人員的培訓(xùn),使網(wǎng)絡(luò)人員熟練通過計算機網(wǎng)絡(luò)實施正確有效的安全管理,保證網(wǎng)絡(luò)信息安全。加強操作人員和管理人員的安全培訓(xùn),主要是在平時訓(xùn)練過程中提高能力,通過不間斷的培訓(xùn),提高保密觀念和責(zé)任心,加強業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;對內(nèi)部涉密人員更要加強人事管理,定期組織思想教育和安全業(yè)務(wù)培訓(xùn),不斷提高人員的思想素質(zhì)、技術(shù)素質(zhì)和職業(yè)道德。
隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)的應(yīng)用已普及到各個方面。網(wǎng)絡(luò)是把雙刃劍,當(dāng)人們分享計算機網(wǎng)絡(luò)給工作、生活、學(xué)習(xí)和辦公帶來方便快捷的同時,也存在著許多安全上的隱患,而這些隱患隨著網(wǎng)絡(luò)的不斷發(fā)展,也變得日益突出。網(wǎng)絡(luò)作為人類生活的第二社會,如果不能夠加強網(wǎng)絡(luò)信息安全建設(shè),就會使得網(wǎng)絡(luò)的安全性能大大降低,使得人們不能夠享受到安全健康的網(wǎng)絡(luò)資源,甚至?xí)o現(xiàn)實生活帶來嚴(yán)重的影響,計算機的信息安全問題必須引起用戶的高度重視,制定和落實嚴(yán)格的網(wǎng)絡(luò)安全管理制度,加強計算機網(wǎng)絡(luò)人員的培訓(xùn),實施正確有效的安全管理。通過大家的共同努力,建立和完善計算機信息安全防護(hù)體系,確保計算機信息安全。因此加強網(wǎng)絡(luò)安全建設(shè)具有重要的意義。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機信息安全論文篇三
案例一:20xx年,某醫(yī)院計算機維護(hù)管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計算機系統(tǒng)時,安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關(guān)醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò)黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過程中,警方發(fā)現(xiàn)醫(yī)院的計算機信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進(jìn)入醫(yī)院計算機信息系統(tǒng)后臺,并長期盤踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現(xiàn)實的生活中可以說是層出不窮,國內(nèi)外很多醫(yī)院,均遭遇過計算機網(wǎng)絡(luò)入侵,并泄露大量醫(yī)院信息,帶來非常大的損失。筆者認(rèn)為,計算機網(wǎng)絡(luò)信息系統(tǒng),處于復(fù)雜的運行環(huán)境當(dāng)中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎(chǔ)設(shè)施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎(chǔ)功能,而信息系統(tǒng)基礎(chǔ)設(shè)施又分為物理環(huán)境、硬件設(shè)施、軟件設(shè)施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡(luò)層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎(chǔ)功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機網(wǎng)絡(luò)信息系統(tǒng)復(fù)雜的組成環(huán)境和運營模式,給計算機網(wǎng)絡(luò)信息系統(tǒng)安全維護(hù)極大的難度,再加上網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度非???,正面要求我們對基本安全技術(shù)進(jìn)一步開發(fā)和應(yīng)用,為計算機網(wǎng)絡(luò)信息系統(tǒng)的安全運行“保駕護(hù)航”。
從以上醫(yī)院計算機信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計算機信息系統(tǒng)安全技術(shù)應(yīng)用的重要性,在此筆者認(rèn)為有必要從訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個方面入手展開研討:
2.1訪問技術(shù)。
計算機訪問時,用戶將在權(quán)限范圍內(nèi)登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò)資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網(wǎng)絡(luò)。一般情況下,用戶的口令是入網(wǎng)的關(guān)鍵,口令如果過于簡單,或者沒有經(jīng)過加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設(shè)置用戶口令時,要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認(rèn)為非法入侵,將自動向系統(tǒng)后臺發(fā)出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內(nèi)容的計算機網(wǎng)絡(luò)信息,其訪問的權(quán)限也應(yīng)該根據(jù)用戶群體的不同,而進(jìn)行差異性設(shè)置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計用戶等,期間管理員實施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問指定的內(nèi)容。
2.2密碼技術(shù)。
計算機系統(tǒng)中的機密信息,加密技術(shù)是確保信息不會被篡改和泄露的關(guān)鍵,在數(shù)據(jù)加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設(shè)置密碼,計算機自動運行加密算法形成密文,當(dāng)通過指定的通信信道輸入密文,計算機就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應(yīng)用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術(shù),對稱密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進(jìn)行加密之前,64位數(shù)據(jù)塊會進(jìn)行替換和變換處理16輪后,就會產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗的8位數(shù)據(jù),其余均為密碼長度。而非對稱密鑰加密技術(shù),是發(fā)送方以明文設(shè)置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個過程,但算法比較復(fù)雜,主要針對計算機傳送量比較大的信息數(shù)據(jù)。在計算機安全應(yīng)用時,這兩種加密技術(shù)可綜合應(yīng)用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)。
在計算機網(wǎng)絡(luò)安全防御體系中,防火墻用于增強網(wǎng)絡(luò)體系的安全性能,包括強化網(wǎng)絡(luò)訪問控制、防止網(wǎng)絡(luò)內(nèi)部信息被竊取,以及保護(hù)網(wǎng)絡(luò)設(shè)備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡(luò)訪問控制的設(shè)備,由路由器、主機和其他網(wǎng)絡(luò)安全設(shè)備組成。考慮到防火墻存在一定的局限性,譬如無法防范計算機網(wǎng)絡(luò)的所有威脅,因此要求與加密技術(shù)、訪問技術(shù)等綜合應(yīng)用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關(guān)注和推廣:首先是包過濾防火墻,過濾路由器作為外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡(luò)計算機和服務(wù)器營造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運行應(yīng)用程序、安裝特定軟件的情況下即可使用,但建議應(yīng)用于比較小型簡單的網(wǎng)絡(luò),譬如家庭網(wǎng)絡(luò);其次是雙宿主主機防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,由雙宿主主機控制網(wǎng)絡(luò)接口、代理服務(wù)器和網(wǎng)絡(luò)接口的安全,期間被保護(hù)的網(wǎng)絡(luò),將與外部網(wǎng)絡(luò)環(huán)境完全隔離,外部網(wǎng)絡(luò)搜索不到內(nèi)部網(wǎng)絡(luò)的ip地址等信息;屏蔽主機網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)由過濾路由器連接,另外在內(nèi)部網(wǎng)絡(luò)設(shè)置了堡壘主機,過濾規(guī)則比較簡單,必須強化堡壘主機的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,存在一個屏蔽子區(qū),其中由兩臺過濾路由器共同運作,同時將堡壘主機和信息服務(wù)器設(shè)置其中,形成內(nèi)外部網(wǎng)絡(luò)之間的安全子網(wǎng)絡(luò),可減輕入侵時內(nèi)部網(wǎng)絡(luò)的受損程度。筆者防火墻技術(shù)應(yīng)作為計算機網(wǎng)絡(luò)安全的其中一道關(guān)卡,而不能將其視為計算機網(wǎng)絡(luò)安全的唯一安全保障,即把防火墻當(dāng)做計算機網(wǎng)絡(luò)安全的輔助補充模式。
2.4數(shù)據(jù)庫安全技術(shù)。
數(shù)據(jù)庫用于儲存計算機數(shù)據(jù)信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫后,才能夠進(jìn)行數(shù)據(jù)庫的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯等安全隱患。對數(shù)據(jù)庫的安全管理,要在數(shù)據(jù)庫管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問后,才能夠合法操作,其中所包含的技術(shù)內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持?jǐn)?shù)據(jù)庫正常統(tǒng)計等。由于數(shù)據(jù)庫資源的共享,是數(shù)據(jù)庫的基本功能之一,共享所涉及的保密技術(shù),由數(shù)據(jù)庫管理人員控制用戶及其訪問權(quán)限,尤其針對敏感性的數(shù)據(jù),需要分別進(jìn)行跟蹤審查和監(jiān)督訪問,并定時更換口令。至于訪問控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問控制的主要對象。
綜上所述,針對愈演愈烈的醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)安全問題,我們有必要強化對相關(guān)安全技術(shù)的應(yīng)用,文章通過研究,基本明確了計算機信息系統(tǒng)安全技術(shù)的應(yīng)用方法,其中詳細(xì)研討了訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)和數(shù)據(jù)庫安全技術(shù),但考慮到計算機信息系統(tǒng)運行環(huán)境的復(fù)雜性和多變性,以上安全技術(shù),仍然需要在計算機信息系統(tǒng)應(yīng)用實踐當(dāng)中,進(jìn)一步研究開發(fā),以應(yīng)對不斷涌現(xiàn)的計算機網(wǎng)絡(luò)安全問題。
計算機信息安全論文篇四
我國現(xiàn)階段的信息化建設(shè)缺乏軟件技術(shù)和硬件技術(shù)的支撐,在設(shè)計軟件系統(tǒng)和硬件設(shè)施時,缺少專業(yè)的技術(shù)支持,而軟件和硬件則是確保計算機信息安全的基本結(jié)構(gòu),例如當(dāng)下國產(chǎn)計算機中應(yīng)用的cpu大多數(shù)源自于美國。另外,國產(chǎn)計算機應(yīng)用的運行系統(tǒng)基本源于其他國家,其中存在很多不符合中國互聯(lián)網(wǎng)市場需求的部分,并且存在一定的安全漏洞,比較容易感染嵌入式病毒,進(jìn)而降低了計算機保護(hù)信息安全的效果。核心技術(shù)缺乏帶來的客觀因素,嚴(yán)重影響了計算機和安全性,讓計算機長期面臨信息安全方面的干擾。
在用戶應(yīng)用計算機的過程中,由于多種多樣的原因計算機中的信息可能會出現(xiàn)丟失和破損問題,例如操作不當(dāng)、意外停電、斷網(wǎng)、自然災(zāi)害、死機、程序無相應(yīng)、計算機應(yīng)用時間過長、硬盤突發(fā)故障等。另外病毒和駭客的入侵也會對計算機儲存信息造成影響,信息和數(shù)據(jù)的缺失會給個人和企業(yè)帶來一定的經(jīng)濟損失和麻煩,因此,保密技術(shù)要完善計算機的備份功能,為用戶信息的安全提供保障。
2造成信息泄露的原因。
2.1輻射泄露。
計算機及其系統(tǒng)在運行過程中需要借助一些電子設(shè)施,應(yīng)用電子設(shè)施一定會產(chǎn)生輻射,輻射則會出現(xiàn)相應(yīng)的信號波,此時非法分子可以應(yīng)用輻射信號波操控系統(tǒng),進(jìn)而盜取計算機中的信息,造成了信息泄露。另外,計算機系統(tǒng)在運行過程中將持續(xù)產(chǎn)生輻射,進(jìn)而確保計算機的連續(xù)運行,同時,不法分子也能通過信號波連續(xù)控制計算機系統(tǒng)[1]。輻射泄露信息的方式如下:在傳播過程中盜取信息,這樣在信息再次傳播時通過的就是電源線和導(dǎo)電體;在放射輻射階段被截取信息,其竊取原理是計算機中的信息在經(jīng)過特殊處理后,借助電子設(shè)備通過電磁波實現(xiàn)傳輸。
2.2網(wǎng)絡(luò)泄露。
計算機中的信息一般被用戶儲存在主機中,受到設(shè)備的操作人員因素的影響,計算機信息面臨著較大安全隱患,非法分子只需要應(yīng)用計算機中的一個節(jié)點或終端便可以竊取其中信息。網(wǎng)絡(luò)泄露的方式如下:網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊指的是計算機遭到了病毒或駭客的侵害,不法分子可以通過一些技術(shù)來控制計算機系統(tǒng),進(jìn)而盜取相關(guān)信息;連接管理過程出現(xiàn)了泄露,在系統(tǒng)計算機管理和維護(hù)過程中經(jīng)常會通過主機對其他計算機進(jìn)行操控,在此過程中,如果管理人員的操作不當(dāng)很可能會導(dǎo)致信息的泄露[2]。
計算機信息安全論文篇五
計算機隨著時代的進(jìn)步已經(jīng)進(jìn)入千家萬戶,而計算機網(wǎng)絡(luò)技術(shù)也隨著計算機的普及得到了最廣泛地應(yīng)用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長,而人類已經(jīng)步入大數(shù)據(jù)時代。但是,與此同時,計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)信息安全成為網(wǎng)絡(luò)的一個重要安全隱患,其不僅會使整個計算機系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會導(dǎo)致系統(tǒng)無法正常運轉(zhuǎn),給網(wǎng)絡(luò)用戶造成經(jīng)濟損失。由此可見,加大對計算機網(wǎng)絡(luò)信息安全技術(shù)方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,將具有十分重要的現(xiàn)實意義。
1.1大數(shù)據(jù)時代概述。
隨著計算機網(wǎng)絡(luò)以及通信技術(shù)的快速發(fā)展和應(yīng)用,全球信息化程度越來越高,幾乎各行各業(yè)以及各個領(lǐng)域都被計算機網(wǎng)絡(luò)所覆蓋,同時大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò)通信行業(yè)的高度發(fā)展,這就表示人類已經(jīng)邁入大數(shù)據(jù)時代。大數(shù)據(jù)時代主要是通過數(shù)據(jù)和信息的形式滲透到各個領(lǐng)域和行業(yè)中,然后再通過感知、共享和保存海量信息以及數(shù)據(jù)來構(gòu)建數(shù)字世界。在大數(shù)據(jù)時代下,人們逐漸開始通過對事實數(shù)據(jù)的分析與參考,來做出各種決策或者是來看待各種問題。由此可見,大數(shù)據(jù)時代將引領(lǐng)社會的巨大變革。
1.2大數(shù)據(jù)時代下的網(wǎng)絡(luò)信息安全問題。
隨著計算機網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,在各個領(lǐng)域內(nèi)發(fā)揮的作用越來越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對于生產(chǎn)和生活的發(fā)展起著越來越重要的作用,因此,對信息和數(shù)據(jù)安全的保護(hù)也就顯得十分重要,而要想實現(xiàn)對信息和數(shù)據(jù)的安全保護(hù),就要從計算機網(wǎng)絡(luò)信息安全技術(shù)入手。在大數(shù)據(jù)時代下,計算機網(wǎng)絡(luò)信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過對多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計算機網(wǎng)絡(luò)的安全性。大數(shù)據(jù)時代下,計算機網(wǎng)絡(luò)信息安全問題帶來的威脅有以下幾個方面。
第一,泄密。大數(shù)據(jù)時代下,網(wǎng)絡(luò)對一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問題,那么就會造成極大的影響,尤其是軍事單位以及政府機構(gòu),泄漏會對其造成更大的危害。
第二,服務(wù)中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個計算機系統(tǒng)不能正常運轉(zhuǎn),例如:視頻會議中斷以及內(nèi)部文件無法流轉(zhuǎn)等,這不僅會導(dǎo)致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟損失。當(dāng)前,很多行業(yè)的計算機系統(tǒng)內(nèi)部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財務(wù)方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會給本單位或者公司帶來不可估量的經(jīng)濟損失。
2.1數(shù)據(jù)加密技術(shù)。
針對重要的數(shù)據(jù),利用相關(guān)技術(shù)手段將其轉(zhuǎn)變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當(dāng)數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對其進(jìn)行解密。私人密鑰和公開密鑰加密分別是加密技術(shù)的兩大類技術(shù)。
對于私人密鑰加密技術(shù)來說,其主要是使用了相同的密鑰來進(jìn)行數(shù)據(jù)的加密和解密,也就是說采用了對稱的密碼編碼技術(shù),加密的密鑰同時也是解密的密鑰,因此,可以將這種加密方式稱之為對稱加密算法。在密碼學(xué)中,對稱加密算法的典型代表是des算法,即數(shù)據(jù)加密標(biāo)準(zhǔn)算法。
對于公開密鑰加密技術(shù)來說,其與私人加密算法不同,該種加密算法主要是應(yīng)用兩個密鑰,即私有的和公開的密鑰。這兩種密鑰是一對,在計算機系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對應(yīng)的公開密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開密鑰,那么必須使用其所對應(yīng)的私有密鑰才能夠解密。因此,這種算法也可以稱之為非對稱加密算法,因為其使用的是不同的密鑰。在密碼學(xué)中,rsa算法是公開密鑰的典型代表。
私有密鑰的優(yōu)點是運算速度快、使用簡單快捷。但是,私有密鑰的缺點是具有較為繁瑣的過程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開密鑰的優(yōu)點是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開密鑰的缺點是速度慢,無論是加密還是解密,其所需要的時間較長。因此,公開密鑰比較適合一些較少數(shù)據(jù)的加密。
對于一些重要的計算機系統(tǒng)來說,可以采用以上兩種算法相結(jié)合的方式來進(jìn)行專用應(yīng)用程序的設(shè)計。針對用戶通信建立之初或者用戶認(rèn)證時,一定要采用公開加密算法,當(dāng)利用該種密鑰形式建立連接之后,雙方再針對通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來進(jìn)行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開密鑰的缺點。
2.2防火墻技術(shù)。
作為網(wǎng)絡(luò)信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò)邊界上,而且其對于不同類型的網(wǎng)絡(luò)通信都是通過制定一系列規(guī)則來進(jìn)行拒絕或者同意。當(dāng)前,在對防火墻進(jìn)行選擇、部署和配置時應(yīng)當(dāng)注意以下幾個方面。
(1)為了能夠?qū)崿F(xiàn)私有地址與合法地址之間的合法轉(zhuǎn)換,防火墻還必須具備nat功能。(2)因為很多網(wǎng)絡(luò)一般都有多個子網(wǎng)組成,因此,在進(jìn)行防火墻部署時,應(yīng)當(dāng)在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個網(wǎng)絡(luò)邊界。(3)作為防火墻中最為重要的一部分內(nèi)容,規(guī)則起著很關(guān)鍵的作用。但是有的單位并沒有考慮到這一點,規(guī)則安裝完成之后就再沒有對其進(jìn)行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因為網(wǎng)絡(luò)攻擊方式以及網(wǎng)絡(luò)入侵技術(shù)是不斷變化的,而防火墻規(guī)則也應(yīng)當(dāng)及時跟上變化,進(jìn)行及時修改。(4)防火墻要按照“最小授權(quán)”原則來進(jìn)行科學(xué)配置,并確定有必要時,才能夠允許通過。(5)要對防火墻規(guī)則順序進(jìn)行關(guān)注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對其進(jìn)行處理,這樣就避免了很多后續(xù)重復(fù)性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統(tǒng)安全的訪問用日志記錄下來,從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應(yīng),確保系統(tǒng)安全運行。
2.3nat技術(shù)。
nat,即網(wǎng)絡(luò)地址轉(zhuǎn)換,其主要用于私有地址與合法地址之間的合法轉(zhuǎn)換。nat雖然沒有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內(nèi)部服務(wù)器真正地址的外泄,因為nat能夠通過地址轉(zhuǎn)換實現(xiàn)對內(nèi)部拓?fù)浣Y(jié)構(gòu)的隱藏,從而使得外部網(wǎng)絡(luò)不容易對其進(jìn)行攻擊。一般情況下,通過防火墻或者路由器就能夠?qū)崿F(xiàn)nat功能,主要分為靜態(tài)和動態(tài)兩種實現(xiàn)類型。對于靜態(tài)的nat來說,主要適用于需要給外部提供服務(wù)的機器,因為它能夠?qū)?nèi)部地址單獨轉(zhuǎn)換成一個外部地址。對于靜態(tài)nat映射的服務(wù)器而言,由于其擁有內(nèi)部私有地址,因此,需要嚴(yán)格控制其系統(tǒng)安全以及訪問控制,否則這些私有地址很可能會成為計算機系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對于動態(tài)nat來說,適用于一些普通的計算機,它能夠?qū)⒍鄠€內(nèi)部地址轉(zhuǎn)換為多個動態(tài)選擇性的外部地址。
3結(jié)語。
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡(luò)信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機網(wǎng)絡(luò)信息安全技術(shù)也不應(yīng)是一個靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個方面探究了大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全技術(shù),即數(shù)據(jù)加密技術(shù)、防火墻技術(shù)以及nat技術(shù),希望能夠為人們提供更好的計算機網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(4):116.
計算機信息安全論文篇六
計算機信息安全保密技術(shù)的研究方向主要可以分為以下幾點。第一,防火墻研究。防火墻是保護(hù)計算機信息安全的基本程序,可以避免大多數(shù)低級病毒入侵計算機系統(tǒng),盡量避免計算機遭到病毒的侵害。第二,應(yīng)用網(wǎng)絡(luò)信息保密技術(shù)。此方式是基本的計算機信息保密裝置,也是應(yīng)用范圍最廣泛的保密技術(shù),即為計算機設(shè)置相應(yīng)權(quán)限。第三,安裝殺毒軟件。殺毒軟件能夠自行對計算機進(jìn)行病毒掃描和殺害,自動清除計算機中存在的病毒,防止因病毒導(dǎo)致的信息泄露和丟失現(xiàn)象。第四,研發(fā)計算機信息的載體技術(shù)。此技術(shù)能夠提高計算機信息載體的質(zhì)量的運行效率,從根源上解決信息泄露和丟失問題,切實提高計算機的安全指數(shù)[3]。
計算機信息安全論文篇七
計算機網(wǎng)絡(luò)技術(shù)的不斷普及,給人們的生活帶來很多的便利,但也存在著極大的安全隱患,即計算機網(wǎng)絡(luò)信息安全問題。而計算機信息系統(tǒng)安全包括有計算機安全、網(wǎng)絡(luò)安全和信息安全,而一般提到的就是信息安全,它在計算機教育系統(tǒng)中發(fā)揮著非常重要的作用,貫穿著計算機教育的全過程。正是由于計算機信息安全在人們的生產(chǎn)生活中充當(dāng)著極其重要的作用,因此要探討計算機教育過程面臨著怎樣的信息安全問題,這值得我們加強對計算機教育過程中信息安全問題的防范,以此營造健康安全的計算機網(wǎng)絡(luò)環(huán)境。計算機教育信息系統(tǒng)是個復(fù)雜的系統(tǒng)性安全問題,它包含計算機系統(tǒng)中的硬件、軟件、計算機運作系統(tǒng)以及計算機的查毒系統(tǒng),更甚于有計算機的病毒等。而計算機教育過程中存在的信息安全問題一般包含有硬件破壞、軟件錯誤、感染病毒、電磁輻射、管理不當(dāng)以及病毒的惡意侵犯等問題都有可能威脅到計算機的信息安全問題。計算機網(wǎng)絡(luò)系統(tǒng)是教育過程中一門重要的跨多個學(xué)科的綜合性科學(xué),在我國的教育教學(xué)中逐漸被廣泛地應(yīng)用起來,也同時受到社會各方面的高度關(guān)注。但計算機教育過程中存在很多的信息安全因素,需要我們加強對計算機教育信息安全的關(guān)注。
計算機病毒在我國頒布的計算機有關(guān)保護(hù)條例中明確將計算機病毒列為能干擾計算機功能或者破壞計算機數(shù)據(jù),并影響計算機的正常使用的一種信息安全病毒。當(dāng)前計算機容易受到很多病毒的侵害,如木馬、火焰、網(wǎng)絡(luò)蠕蟲等,這些計算機病毒的危害極大,傳播速度極快,影響范圍極廣,而且傳播形式多種多樣,后期的清除難度也更大,目前是計算機教育過程中信息安全面臨的最主要的問題。
(二)ip地址被盜用。
在計算機教育過程中,往往會出現(xiàn)許多的ip地址被盜用的問題,使用戶無法正常地使用網(wǎng)絡(luò)。ip地址被盜用一般更多地會發(fā)生在計算機ip地址權(quán)限比較高的用戶中間,盜用者會通過網(wǎng)絡(luò)隱藏其身份對高級用戶進(jìn)行干擾和破壞,導(dǎo)致用戶無法正常使用計算機,可能帶來較為嚴(yán)重的影響,甚至威脅到用戶的信息安全和合法權(quán)益。
(三)網(wǎng)絡(luò)駭客攻擊。
網(wǎng)絡(luò)駭客是是指攻擊者通過網(wǎng)絡(luò)對用戶的信息進(jìn)行非法訪問及破壞,而這其中包含有很多的形式,這完全取決于駭客的個人主觀動機。有些駭客出于非常惡意的態(tài)度而對計算機信息安全進(jìn)行破壞,這其中包括有駭客對用戶的的信息安全進(jìn)行有意泄漏,對用戶造成許多負(fù)面影響,還有些駭客的行為較為嚴(yán)重,他們會竊取國家政治軍事機密,損害國家的形象;非法盜用他人賬號提取他人銀行存款;對用戶進(jìn)行網(wǎng)絡(luò)勒索或詐騙,這些駭客的行為將對我國的計算機信息安全造成極大的破壞和攻擊。
計算機網(wǎng)絡(luò)安全管理中往往存在很多的問題,如計算機網(wǎng)絡(luò)安全管理體制不健全,管理人員職責(zé)分工不明確,缺乏一定的網(wǎng)絡(luò)安全管理機制,缺乏一定的計算機網(wǎng)絡(luò)安全管理意識,這些使得計算機網(wǎng)絡(luò)信息安全的風(fēng)險更加嚴(yán)重,逐漸威脅計算機網(wǎng)絡(luò)的信息安全。
(一)計算機病毒的防范。
計算機病毒應(yīng)該采取的措施以防御為主,然后再加強對病毒的防范和管理。應(yīng)該在計算機硬件或軟件上安裝全方位的防病毒查殺軟件,定期地對計算機系統(tǒng)進(jìn)行升級,從而保證計算機教育系統(tǒng)的信息安全。
(二)防駭客技術(shù)。
隨著科學(xué)技術(shù)的不斷進(jìn)步,人們對駭客身份的鑒別也有了一定的認(rèn)識,人們也逐漸認(rèn)識到身份認(rèn)證的重要作用,因此用戶應(yīng)該做的是定期地修改用戶賬戶和密碼。而目前我國采用的最常見的防駭客技術(shù)就是防火墻技術(shù),防火墻技術(shù)可以對網(wǎng)絡(luò)安全進(jìn)行實時地監(jiān)控,有效地防止了駭客地干擾和破壞。
計算機網(wǎng)絡(luò)信息安全在很大程度上是由于人們對計算機信息安全的保護(hù)意識不強而引起的安全問題,計算機網(wǎng)絡(luò)信息安全是一項綜合性較強且復(fù)雜的項目,因此應(yīng)該加強對計算機信息安全人員的技術(shù)培訓(xùn),增強用戶的計算機網(wǎng)絡(luò)安全意識,從而發(fā)揮計算機技術(shù)的更大的優(yōu)勢。
四、結(jié)束語。
計算機網(wǎng)絡(luò)信息安全與我們的生活息息相關(guān),計算機教育網(wǎng)絡(luò)信息系統(tǒng)需要大家的共同維護(hù),因此在建立健康安全的計算機信息技術(shù)平臺環(huán)境,需要做的不僅僅是要建立安全的防護(hù)體系,更要做的是加強人們對計算機信息安全的防范意識,才可以建立一個通用安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
計算機信息安全論文篇八
隨著社會經(jīng)濟的飛速發(fā)展,也推動了計算機技術(shù)、網(wǎng)絡(luò)技術(shù)的發(fā)展,而且,計算機信息技術(shù)的應(yīng)用范圍越來越廣泛,因而計算機網(wǎng)絡(luò)信息安全也受到高度重視,因此,在實際使用計算機的過程中,需要積極的做好計算機網(wǎng)絡(luò)信息安全防護(hù)工作,以確保計算機的使用安全。
1.1病毒因素。
近些年來,隨著我國社會的發(fā)展,計算機的使用越來越普遍,其已經(jīng)成為人們?nèi)粘I钪胁豢扇鄙俚闹匾M成部分,而且,很多信息數(shù)據(jù)也逐漸從傳統(tǒng)的紙上存儲轉(zhuǎn)變?yōu)橛嬎銠C信息數(shù)據(jù)存儲,不僅節(jié)省了大量的資源,同時也提高了信息存儲的效率。然而,從計算機使用情況發(fā)現(xiàn),計算機網(wǎng)絡(luò)信息的安全受到極大的威脅,尤其是受到計算機病毒的威脅,會對計算機網(wǎng)絡(luò)信息造成破壞,影響到系統(tǒng)的運行效率,甚至?xí)斐上到y(tǒng)頻繁死機,影響到計算機運行的安全性。
1.2非法人員攻擊。
計算機的功能較為全面,而且,各行各業(yè)在發(fā)展的過程中,都會將一些機密文件以及重要信息存入到計算機系統(tǒng)中,而這也將成為很多非法人員攻擊的主要對象,竊取這些機密文件、重要信息,甚至纂改和刪除這些重要數(shù)據(jù)信息,從而威脅到計算機網(wǎng)絡(luò)信息的安全性。非法人員攻擊的形式有很多,當(dāng)然所攻擊的對象也會有所選擇,主要以盜竊系統(tǒng)密保信息、侵入他人電腦系統(tǒng)、破壞目標(biāo)系統(tǒng)數(shù)據(jù)為主,當(dāng)前非法人員攻擊入侵的手段主要有電子郵件攻擊、www的欺騙技術(shù)、特洛伊木馬攻擊、尋找系統(tǒng)漏洞等,對計算機使用的安全性造成極大地影響。
1.3計算機軟件系統(tǒng)漏洞。
當(dāng)前在人們的日常生活以及工業(yè)發(fā)展中都離不開計算機,而且,在計算機技術(shù)飛速發(fā)展下,相應(yīng)的計算機軟件也層出不窮,各類計算機軟件的應(yīng)用為人們使用計算機帶來極大的便利性。然而,在使用計算機軟件的過程中,經(jīng)常出現(xiàn)軟件漏洞,如果對軟件漏洞修復(fù)不及時,極有可能會使非法人員抓住系統(tǒng)漏洞,對計算機系統(tǒng)進(jìn)行攻擊,從而破壞了計算機網(wǎng)絡(luò)信息,不利于計算機系統(tǒng)的穩(wěn)定運行。
結(jié)合以上的分析了解到,當(dāng)前計算機網(wǎng)絡(luò)信息安全主要受到病毒、非法人員攻擊、計算機軟件系統(tǒng)漏洞等幾方面因素的影響,嚴(yán)重威脅到計算機內(nèi)的重要數(shù)據(jù)信息以及網(wǎng)絡(luò)信息的安全性,對此必須采取有效的措施進(jìn)行防護(hù),作者主要從以下幾方面策略展開分析。
2.1合理安裝和設(shè)置殺毒軟件。
如果計算機系統(tǒng)受到病毒感染,會導(dǎo)致計算機在運行的過程中出現(xiàn)諸多故障,不利于計算機安全穩(wěn)定運行。為了做好計算機病毒的防護(hù)工作,應(yīng)積極采取有效的防護(hù)措施,合理安裝和設(shè)置殺毒軟件。殺毒軟件主要是查殺計算機的病毒,及時發(fā)現(xiàn)計算機運行過程中存在的病毒,并對其展開針對性處理,從而保證計算機網(wǎng)絡(luò)信息的安全性、可靠性。另外,由于計算機殺毒軟件種類較多,如,瑞星殺毒軟件、360殺毒軟件、卡巴斯基等,而每種殺毒軟件在使用中都有著很大的差異性,而且,如果同時應(yīng)用兩種或兩種以上的殺毒軟件,可能會發(fā)生沖突的情況,不僅發(fā)揮不出殺毒軟件的作用,甚至還會影響到計算機的正常運行,因此,在使用殺毒軟件的過程中,必須結(jié)合計算機的實際運行情況,合理選擇一款殺毒軟件,并對其進(jìn)行有效的設(shè)置,這樣才能將計算機殺毒軟件的作用充分地發(fā)揮出來,從而保證計算機運行的安全性,避免計算機網(wǎng)絡(luò)信息受到威脅。
2.2合理運用計算機防火墻技術(shù)。
通過以上的分析了解到,當(dāng)前計算機系統(tǒng)在運行的過程中,經(jīng)常會受到非法人員攻擊,使得計算機的網(wǎng)絡(luò)信息安全受到極大地威脅,對此,必須采取有效的防護(hù)措施。防火墻技術(shù)的應(yīng)用,主要是計算機硬件和軟件的組合,將其應(yīng)用于相關(guān)的網(wǎng)絡(luò)服務(wù)器中,并在公共網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間建立起一個安全網(wǎng)關(guān),起到保護(hù)計算機用戶數(shù)據(jù)的作用,有效地保護(hù)私有網(wǎng)絡(luò)資源不被非法人員攻擊入侵,為計算機的使用提供一層安全保護(hù)網(wǎng)絡(luò)。計算機防火墻技術(shù)的實施主要是網(wǎng)絡(luò)安全的屏蔽,一般情況下,計算機防火墻軟件技術(shù)可以有效地提高計算機網(wǎng)絡(luò)運行的安全性、可靠性,從而將計算機網(wǎng)絡(luò)的風(fēng)險因素過濾掉,從而有效地降低計算機網(wǎng)絡(luò)運行的風(fēng)險,在整個計算機網(wǎng)絡(luò)運行的過程中,防火墻軟件主要起到控制點、阻塞點的作用。當(dāng)然,在使用計算機防火墻軟件技術(shù)的過程中,為保證防火墻作用的發(fā)揮,應(yīng)結(jié)合計算機的實際使用情況,對防火墻軟件技術(shù)的使用進(jìn)行合理設(shè)計,尤其是要確保協(xié)議上的合理,這樣才能保證計算機網(wǎng)絡(luò)環(huán)境的安全性。例如,在對防火墻軟件進(jìn)行設(shè)置的過程中,可以禁止諸如眾所周知的不安全的nfs協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò),進(jìn)一步保證計算機網(wǎng)絡(luò)運行的安全性。
2.3及時修復(fù)計算機軟件的漏洞。
計算機軟件漏洞直接影響到計算機系統(tǒng)運行的安全性,而且,通過大量的實踐調(diào)查發(fā)現(xiàn),現(xiàn)階段很多計算機使用者,對軟件的漏洞重視度不足,從而給計算機的運行埋下安全隱患,經(jīng)常會引發(fā)計算機網(wǎng)絡(luò)信息安全問題,對此必須采取有效的安全防護(hù)策略。首先,計算機使用者必須要重視計算機的使用安全,尤其是對計算機軟件的使用必須合理有效,這樣才能避免非正常操作而引起計算機軟件漏洞的問題發(fā)生。其次,在使用計算機的過程中,應(yīng)定期對計算機軟件進(jìn)行維護(hù),及時彌補系統(tǒng)繁榮漏洞,確保計算機軟件運行的完善和高效,進(jìn)而確保計算機運行的安全性、穩(wěn)定性,為使用者提供安全可靠的使用環(huán)境,從而促進(jìn)計算機行業(yè)的長遠(yuǎn)發(fā)展。
3結(jié)論。
綜上所述,隨著社會科技的飛速發(fā)展,計算機網(wǎng)絡(luò)信息技術(shù)的發(fā)展也極為迅速,而且,計算機網(wǎng)絡(luò)信息技術(shù)被廣泛地應(yīng)用到各個行業(yè)以及人們的生活中,給人們帶來極大的便利性。而在使用計算機的過程中,則會涉及到很多網(wǎng)絡(luò)信息,這些信息使用的安全性也將直接影響到計算機的使用效率,通過以上的分析了解到,當(dāng)前計算機網(wǎng)絡(luò)信息安全主要受到非法人員、病毒、軟件漏洞等因素的影響,對此必須采取有效的防護(hù)策略,作者主要從合理安裝和設(shè)置殺毒軟件、合理運用計算機防火墻技術(shù)、及時修復(fù)計算機軟件的漏洞等幾方面防護(hù)策略展開分析,進(jìn)一步為計算機網(wǎng)絡(luò)信息的安全性提供一定的幫助,從而推動我國社會的發(fā)展與進(jìn)步。
計算機信息安全論文篇九
:改革開放以來,我國就已經(jīng)在經(jīng)濟建設(shè)方面取得了巨大的成就,在隨后一段時間里黨和國家對國家體制作出改革后,我國的經(jīng)濟發(fā)展更是突飛猛進(jìn)。綜合國力的提升使我國的市場經(jīng)濟逐漸發(fā)展起來,受市場經(jīng)濟影響下的各大企業(yè)也在不斷地擴大發(fā)展規(guī)模。為了適應(yīng)時代的發(fā)展潮流,企業(yè)需要加強對自身的管理,尤其是在計算機網(wǎng)絡(luò)技術(shù)飛速發(fā)展的今天,必須對計算機網(wǎng)絡(luò)系統(tǒng)的安全作出充分的防護(hù),防止由于計算機信息泄露引發(fā)企業(yè)危機。
計算機網(wǎng)絡(luò)技術(shù)在現(xiàn)代企業(yè)中已經(jīng)實現(xiàn)全面覆蓋與應(yīng)用,在為企業(yè)帶來重大經(jīng)濟利益的同時也對其產(chǎn)生一定的風(fēng)險威脅。目前對于計算機信息系統(tǒng)的穩(wěn)定性已經(jīng)得到了人們的廣泛關(guān)注,人們在生產(chǎn)實踐中也逐漸認(rèn)識到計算機信息安全對于人們生產(chǎn)生活的影響力,尤其決定著一個企業(yè)是否遭受風(fēng)險與危機。目前大多數(shù)的企業(yè)都配備相關(guān)的計算機信息系統(tǒng)管理機制,對維護(hù)企業(yè)信息安全發(fā)揮了很大的保護(hù)作用。
企業(yè)的計算機信息系統(tǒng)安全主要分為外部風(fēng)險與內(nèi)部風(fēng)險兩種。以下將對這兩種風(fēng)險作出簡要分析。首先對外部風(fēng)險作出劃分,一般的自然災(zāi)害使網(wǎng)絡(luò)系統(tǒng)受到不可逆轉(zhuǎn)的災(zāi)害,對企業(yè)的信息造成泄露,這是我們不可避免的自然災(zāi)害對企業(yè)的信息安全造成的破壞。除此之外,還有計算機硬件的損壞。計算機在使用過程中不可能一直是完好無損的,在使用過程中一定會出現(xiàn)質(zhì)量上的磨損,如果因為人為或者自然原因造成計算機硬件的重大破壞,很有可能就會造成信息的缺失與泄露。其次對內(nèi)部因素作出簡要的陳述。在威脅計算機信息系統(tǒng)穩(wěn)定性的因素中,內(nèi)部因素作為主要的因素也是可控因素一直備受人們的關(guān)注。在工作過程中由于某些工作人員的疏漏導(dǎo)致計算機信息流出企業(yè),或者公司內(nèi)部監(jiān)管不合理的情況下公司內(nèi)部人員擅自將企業(yè)內(nèi)部信息導(dǎo)出,引起企業(yè)內(nèi)部風(fēng)險。除此,計算機網(wǎng)絡(luò)系統(tǒng)hacker作為威脅計算機安全的重要因素,不得不引起我們的重視。計算機hacker侵入系統(tǒng)偷取數(shù)據(jù)主要有兩種方式,一是通過違法手段侵入計算機系統(tǒng)對企業(yè)的計算機進(jìn)行網(wǎng)絡(luò)攻擊,其主要目的是破壞信息的完整性,從而對企業(yè)造成數(shù)據(jù)損失。二是侵入網(wǎng)絡(luò)系統(tǒng)竊取數(shù)據(jù)并主要通過破譯的方式對信息進(jìn)行盜取。這種方式不會阻礙計算機系統(tǒng)的正常運行,因此常常不易被檢測人員發(fā)現(xiàn),但是其對企業(yè)計算機信息安全的破壞是不可估量的。
1.合理管控信息的輸入與傳輸。
目前的大多數(shù)數(shù)據(jù)信息都是通過計算機網(wǎng)絡(luò)進(jìn)行信息的處理與存儲,但是信息進(jìn)入計算機信息網(wǎng)絡(luò)是需要一個具體的步驟的,如何保證在信息進(jìn)入計算機信息系統(tǒng)時不受到其它危險的干預(yù),是我們在計算機信息安全的維護(hù)中的一項重要研究方向。首先需要在信息的輸入過程中對網(wǎng)絡(luò)環(huán)境作出必要的防范。具體的操作是在信息的輸入口處設(shè)置密碼,密碼對于人們的信息安全保護(hù)作用已經(jīng)有很長一段時間的發(fā)展歷史了,在過去的一段時間里擔(dān)任著保護(hù)人們個人信息安全的作用,在當(dāng)今時代仍然發(fā)揮著它的這種重要作用。由于現(xiàn)階段的計算機技術(shù)已經(jīng)發(fā)展到相對比較成熟的一個階段,人們對于信息安全的重視程度越來越高,同時破除密碼的方法也越來越多,計算機hacker等對計算機信息安全有威脅的人員通常都具備很強的計算機操作技術(shù),因此我們在設(shè)置密碼時絕對不能設(shè)置簡單的密碼,目前多采用多層密碼的方法,或者采用指紋、人臉識別的解鎖功能,這些新的密碼方式在對計算機信息安全的保護(hù)上還是發(fā)揮了較大的作用的。除了在信息進(jìn)入計算機的入口處設(shè)置信息密碼,還可以在信息進(jìn)行傳輸?shù)倪^程中對傳輸通道作加密處理。對計算機信息安全的維護(hù),我們不僅僅需要考慮到信息進(jìn)入系統(tǒng)的安全,還要考慮到信息在系統(tǒng)中的去向安全以及在系統(tǒng)或網(wǎng)絡(luò)中實現(xiàn)傳輸?shù)陌踩浴z測信息傳輸?shù)木W(wǎng)絡(luò)環(huán)境是否安全,對于保證信息傳輸?shù)陌踩跃哂兄匾饬x,我們還可以采用對傳輸過程加密保護(hù)的措施保證信息傳輸?shù)恼_M(jìn)行。
2.調(diào)控信息的接受與處理。
在企業(yè)的計算機系統(tǒng)工作流程中,一般包含對企業(yè)接受的外部信息自動審核的過程。在計算機系統(tǒng)對信息進(jìn)行自動審核時,已經(jīng)傳輸過來的信息就會在系統(tǒng)中保存一段時間,而在信息處于系統(tǒng)審核的過程中是容易發(fā)生信息的泄露的,因此我們必須對這一信息審核過程做必要的監(jiān)管,防止因為系統(tǒng)或者網(wǎng)絡(luò)漏洞引發(fā)信息的泄露,給企業(yè)造成重大的損失。審核過程中,一定要注意審核環(huán)境是否安全,如果檢測到網(wǎng)絡(luò)環(huán)境并不是安全的,那就需要我們對網(wǎng)絡(luò)環(huán)境的安全作出系統(tǒng)性的排查,防止因為網(wǎng)絡(luò)安全問題而對信息安全造成威脅。一般來說,通過計算機審查的信息會經(jīng)過系統(tǒng)的處理進(jìn)行二次填寫,這種二次填寫過程就是對信息的再輸出過程。在此過程中需要對信息進(jìn)行及時的刻錄處理,使信息及時在預(yù)先準(zhǔn)備好的磁盤或者是外部媒介中妥善保存。這就體現(xiàn)了對獲取信息如何保存的重要性。如果需要對信息使用過程中出現(xiàn)的數(shù)據(jù)進(jìn)行保存,就必須對用戶的數(shù)據(jù)調(diào)取使用以及存儲作出及時的控制,防止在用戶提取信息或者是保存信息的過程中出現(xiàn)信息泄露的問題。對用戶信息的使用與存儲過程作出必要的管理是控制企業(yè)信息系統(tǒng)泄露的重要方法之一。在數(shù)據(jù)使用之后,企業(yè)也需要對已經(jīng)利用完的信息作出必要的保存,防止有效信息泄露對企業(yè)造成損失。使用過的數(shù)據(jù)管理包括數(shù)據(jù)的保存與信息處理,兩個過程作為信息使用的后期管理,在風(fēng)險消除方面發(fā)揮著重要的作用。由于數(shù)據(jù)在傳輸和使用過程中會不可避免的出現(xiàn)其他的傳輸信息,例如數(shù)據(jù)保存的時間以及何時清除,信息數(shù)據(jù)存儲的方法與存儲地址等,實現(xiàn)對這些信息的維護(hù)就是間接地對企業(yè)信息系統(tǒng)進(jìn)行維護(hù)。因此我們對待信息地后期處理應(yīng)該格外謹(jǐn)慎,防止信息被二次利用,防止信息地泄露,防止信息對計算機系統(tǒng)地安全造成破壞。
3.加強網(wǎng)絡(luò)監(jiān)督。
不僅僅是在企業(yè)地內(nèi)部管理工作中需要加強對企業(yè)的監(jiān)督,在實現(xiàn)對企業(yè)計算機系統(tǒng)安全的維護(hù)時更加需要加強計算機信息安全系統(tǒng)的監(jiān)督與管理。企業(yè)應(yīng)該設(shè)置相關(guān)部門執(zhí)行計算機系統(tǒng)的安全監(jiān)督工作,或者構(gòu)建網(wǎng)絡(luò)安全監(jiān)督平臺,一個好的監(jiān)督平臺的構(gòu)建對計算機系統(tǒng)安全起到了強大的保障作用。首先是需要對計算機網(wǎng)絡(luò)環(huán)境進(jìn)行安全監(jiān)督,防止存在危險的網(wǎng)絡(luò)環(huán)境對計算機安全系統(tǒng)入侵,危害計算機系統(tǒng)安全。因此,我們要時刻做好網(wǎng)絡(luò)環(huán)境的檢測工作,時刻反應(yīng)網(wǎng)絡(luò)環(huán)境是否處于安全、穩(wěn)定的狀態(tài),為企業(yè)的信息網(wǎng)絡(luò)安全保駕護(hù)航。其次是重視對信息在計算機系統(tǒng)中傳輸?shù)陌踩O(jiān)管工作,實現(xiàn)在信息的傳輸過程保密性,發(fā)揮密碼在保護(hù)計算機信息安全的作用,并對系統(tǒng)的保密性能及時作出檢測,不斷向上級反饋安全信息。最后是做好在計算機系統(tǒng)中的相關(guān)設(shè)備的安全檢測工作。計算機設(shè)備極其相關(guān)設(shè)備在信息的處理過程中可能會出現(xiàn)信息泄露的不良后果,我們需要及時對計算機設(shè)備的安全性能做好監(jiān)督,并對計算機系統(tǒng)的安全風(fēng)險及時作出評估。
總之,維護(hù)計算機信息系統(tǒng)安全對于一個企業(yè)來說影響是很大的,保護(hù)計算機信息安全防止企業(yè)信息泄露對于維持企業(yè)的穩(wěn)定性是至關(guān)重要的。本文結(jié)合在以往的企業(yè)管理中計算機信息系統(tǒng)遇到的安全問題,對相關(guān)問題進(jìn)行了必要的解析,并提出了解決這些問題的主要措施,對發(fā)揮企業(yè)的管理作用有很大的幫助。
[1]計算機信息網(wǎng)絡(luò)及其應(yīng)用關(guān)鍵技術(shù)芻議[j].殷越.數(shù)字技術(shù)與應(yīng)用.20xx(07).
[2]公安計算機信息網(wǎng)絡(luò)安全管理研究[j].汪洋,李妍.現(xiàn)代商貿(mào)工業(yè).20xx(24).
[3]淺析計算機信息網(wǎng)絡(luò)及關(guān)鍵技術(shù)[j].楊思宇.科技經(jīng)濟市場.20xx(01).
[4]計算機信息網(wǎng)絡(luò)及其應(yīng)用關(guān)鍵技術(shù)研究[j].徐俐鏵.信息與電腦(理論版).20xx(09).
計算機信息安全論文篇十
隨著全球信息化經(jīng)濟的迅猛發(fā)展,中國也迎來了自己的信息化發(fā)展時期??v觀現(xiàn)代的競爭,早已從過去對資源、技術(shù)、人才的競爭,轉(zhuǎn)化為現(xiàn)今的對信息資產(chǎn)占有的競爭。當(dāng)前,隨著我國信息技術(shù)的不斷發(fā)展,我國各大高校也紛紛開展了信息化建設(shè),計算機信息技術(shù)在我國高校的不斷開展,對于我國高校在教學(xué)、科研方面也起到了很大的促進(jìn)作用,提供了便捷的手段。然而,高校信息化建設(shè)在不斷高速發(fā)展的同時,也面臨著信息安全方面的嚴(yán)重威脅。信息如同一把雙刃劍一般,一方面能夠帶給高校無窮的生長力量,同時,也給高校帶來巨大的風(fēng)險,使高校處于信息安全的威脅之中。因此,高校如何保證自己的信息安全和保密,創(chuàng)建一個嚴(yán)密、無懈可擊的信息安全管理體系,成為每一個高校需要研究的重要課題。
信息是關(guān)于客觀事實的可通訊的知識,信息是客觀世界各種事物表征的反映。“信息”又被稱為消息、資訊,通常以文字或聲音、圖像的形式來表現(xiàn),是數(shù)據(jù)按有意義的關(guān)聯(lián)排列的結(jié)果。目前,根據(jù)對信息的研究成果,我們可以將信息的概念科學(xué)的概括如下:信息是對客觀世界中各種事物的運動狀態(tài)和變化的反映,是客觀事物之間相互關(guān)聯(lián)和相互作用的表征,表現(xiàn)的是客觀事物運動狀態(tài)和變化的實質(zhì)內(nèi)容。
信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境極其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常的運行,信息服務(wù)不中斷,最終實現(xiàn)業(yè)務(wù)連續(xù)性。主要包括信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞,確保信息的完整性、可用性、保密性和可靠性,即確保信息的安全性。
從目前高校的安全管理模式可以看出,仍在沿用傳統(tǒng)的“以經(jīng)驗管理為主,以科學(xué)管理為輔”的較固定的管理模式。完全依靠開會強調(diào)安全管理的重要性,靠文件學(xué)習(xí)風(fēng)險防范方法,靠人員的巡視檢查來督促各部門的對信息的安全防范。這樣簡單的、被動的、機械的管理模式,不能夠適應(yīng)現(xiàn)在這個多變的社會環(huán)境。沒有一個全員的安全緊迫性、全方位的安全管理程序,不主動查缺補漏,輕視安全隱患,往往會鑄就大的安全管理問題。
高校往往重視教學(xué)和科研業(yè)務(wù)上的績效考核、獎勵激勵,而忽略了在信息安全管理方面表現(xiàn)卓越的激勵、保障制度。有關(guān)信息安全管理的規(guī)章制度也不成為專門的考核標(biāo)準(zhǔn),一些信息安全管理方面的資金投入也較科研開發(fā)、教學(xué)業(yè)務(wù)拓展等較少。只是在出了事故后層層問責(zé),而懈怠了平時的敦促、提醒、培訓(xùn)。沒能根據(jù)實際工作環(huán)境和社會變化趨勢來應(yīng)對信息安全問題,管理手段和方法單一落后。
監(jiān)管部門的安全監(jiān)督責(zé)任有待調(diào)整和規(guī)范。高校尚未出臺可資借鑒的安全監(jiān)督執(zhí)行力度標(biāo)準(zhǔn),這樣,就會影響組織機構(gòu)在進(jìn)行監(jiān)督信息安全管理時的執(zhí)行力度。有法可依、執(zhí)法必嚴(yán)應(yīng)是相關(guān)部門應(yīng)該秉承的監(jiān)督圭臬,可是現(xiàn)實情況是制度缺失、人浮于事,監(jiān)督機構(gòu)設(shè)置如同虛設(shè)。
高?,F(xiàn)階段的信息安全人員多為其他崗位的兼職人員,而且非信息安全專業(yè)人才,通常是進(jìn)入崗位后,根據(jù)職能需要,逐步學(xué)習(xí),經(jīng)過培訓(xùn)而掌握了信息安全技術(shù)知識的人員。
改進(jìn)高校的信息安全管理體系需要從全局出發(fā),從基礎(chǔ)做起,然后逐步完善。要有條理、有策略、有方法,不能冒進(jìn),也不能半途而廢。因此,要建立長效的信息安全預(yù)防體系,必須出臺切實可行的運行機制和控制手段,逐一落實,使企業(yè)的安全信息管理體系形成良性、螺旋上升的改進(jìn)形式。
(1)注重管理策略和規(guī)程;(2)加強技術(shù)控制。
3.3.1組建相關(guān)的組織機構(gòu)建立其專門的安全監(jiān)管部,負(fù)責(zé)為高校的網(wǎng)絡(luò)與信息安全突發(fā)事件的監(jiān)測、預(yù)警和應(yīng)急處理工作提供技術(shù)支持,并參與重要的判研、事件調(diào)查和總結(jié)評估。3.3.2建立應(yīng)急響應(yīng)機制即當(dāng)安全監(jiān)管部門發(fā)現(xiàn)安全問題,及時向相關(guān)部門通報提請注意,然后將安全問題定級,提出預(yù)警等級建議,向有關(guān)領(lǐng)導(dǎo)報審。接到上級領(lǐng)導(dǎo)反饋后技術(shù)部門采取有效措施啟動應(yīng)急預(yù)案。當(dāng)預(yù)警問題解決后,向上級請示,解除預(yù)警。事后形成事件調(diào)查和風(fēng)險評估總結(jié),呈報領(lǐng)導(dǎo)。
3.4提高信息監(jiān)管人員的素質(zhì)。
首先物色合適的人選,根據(jù)崗位工作性質(zhì),經(jīng)過嚴(yán)格的考察和科學(xué)的論證,找出或培訓(xùn)所需的人員。選聘過程嚴(yán)格可控,然后把具備不同素質(zhì)、能力和特長的人分別安排人員配備齊整。培訓(xùn)之后上崗,從而使個崗位上的人充分履行自己的職責(zé),最終促進(jìn)組織結(jié)構(gòu)功能的有效發(fā)揮。在人員到崗后,也要經(jīng)常抽查崗位員工的工作技能和態(tài)度,測試和培訓(xùn)崗位需求,經(jīng)常組織人員學(xué)習(xí)先進(jìn)的信息技術(shù)和前沿項目。
4結(jié)論。
信息安全管理時一個動態(tài)發(fā)展的過程,信息技術(shù)日新月異,信息安全管理策略就要隨之動態(tài)調(diào)整。信息安全管理體系的規(guī)劃、設(shè)計和實施流程也要根據(jù)實際運作的情況不斷調(diào)整和該井。完備的計算機信息安全管理體系可以使高校信息資產(chǎn)安全得到有效的保障,將高校信息安全風(fēng)險控制到最低。
參考文獻(xiàn)。
[3]黃瑞.高校信息化建設(shè)進(jìn)程中信息安全問題成因及對策探析[j].現(xiàn)代教育技術(shù),20xx(03).
[4]王延明.高校信息安全風(fēng)險分析與保障策略研究[j].情報科學(xué),20xx(07).
[5]肖錕.高校計算機信息安全技術(shù)教學(xué)中的問題與對策研究[j].黔南民族師范學(xué)院學(xué)報,20xx(04).
計算機信息安全論文篇十一
:隨著經(jīng)濟的發(fā)展,計算機在人們的生活中越來越普遍,并且在當(dāng)今的社會中扮演著重要的角色,人們的生產(chǎn)生活已經(jīng)完全離不開計算機。但是當(dāng)今由于計算機系統(tǒng)仍然不能夠做到完美,因此,人們?nèi)匀恍枰獙τ嬎銠C的信息安全進(jìn)行必要的防護(hù),在一些重要的部門,更應(yīng)該重視計算機網(wǎng)絡(luò)的安全。如果財務(wù)部門甚至軍隊的網(wǎng)絡(luò)信息遭到破壞,甚至可能會造成不可彌補的損失。
在今天,互聯(lián)網(wǎng)已經(jīng)覆蓋到全球,人們的工作生活已經(jīng)難以離開計算機,計算機的應(yīng)用大大的提高了人們在工作時的效率,同時為人們提供了豐富的娛樂生活。但是,在當(dāng)今計算機的信息安全問題仍然是一項非常難以解決的問題,由此帶來的信息泄露問題非常影響人們的安全。類如計算機病毒等能夠輕易的使計算機陷入癱瘓。為了解決計算機安全的問題,應(yīng)當(dāng)積極地應(yīng)對計算機信息安全發(fā)展過程中出現(xiàn)的任何問題,以此來保證計算機信息的安全。
計算機信息安全指的是在對計算機信息的防護(hù)和安全監(jiān)測的措施,當(dāng)今,計算機安全問題是計算機領(lǐng)域的人們最想解決的問題之一,人們也一直在計算機安全問題上進(jìn)行努力。人們要在計算機端口了解計算機的使用方法。
簡單來說,計算機信息安全技術(shù)可以被分為大致五種,即計算機基礎(chǔ)操作系統(tǒng)的安全維護(hù)技術(shù)、硬件防火墻和殺毒軟件應(yīng)用技術(shù)、密碼保護(hù)和應(yīng)用技術(shù)、計算機數(shù)據(jù)技術(shù)、數(shù)據(jù)庫安全技術(shù)。
2.1.1缺乏自主的計算機網(wǎng)絡(luò)的軟件、硬件技術(shù)。
當(dāng)下,對于我國來說,我國的信息安全建設(shè)中沒有核心的自主制造的技術(shù),計算機安全所需要的軟件、硬件等較為核心的東西都需要嚴(yán)重依賴進(jìn)口,例如cpu芯片、操作系統(tǒng)等。目前來看,能夠制造計算機核心部為的國家主要有美國等,計算機中的操作系統(tǒng)也大多來自美國。在這些系統(tǒng)中,很多都存在著一些安全漏洞,極易遭到一些病毒等的攻擊,這些留下的安全隱患使得計算機安全的性能大大的降低,使得人們的信息等容易遭到泄露甚至可能讓一些人的隱私問題遭到偷窺。
2.1.2病毒較易感染。
現(xiàn)代社會中,病毒能夠依靠各種各樣的媒介進(jìn)行傳播,例如,可以隱藏在一封電子郵件上,或者存在網(wǎng)頁之上,計算機非常容易受到各種各樣的病毒的感染,計算機一旦感染病毒后,可能會對計算機造成不可挽回的損失。
2.1.3信息傳輸中介可靠性較低。
在當(dāng)今社會中。經(jīng)常會涉及到信息的傳遞,在進(jìn)行信息的傳遞過程中,由于需要經(jīng)過一些外節(jié)點,因此在傳遞過程中很容易被竊取甚至可能會被修改,并且這些操作有時候很難被取證。
2.1.4網(wǎng)絡(luò)上的惡意攻擊。
一些計算機并沒有很好的防護(hù)系統(tǒng),這樣的計算機很容易會受到惡意的攻擊,攻擊者可能會對用戶信息進(jìn)行修改或者種上一些病毒,破壞網(wǎng)絡(luò)信息的有效性或者完整性,有時候還會對重要的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行修改。在網(wǎng)絡(luò)的內(nèi)部,有些會運用不合規(guī)的手段進(jìn)入到網(wǎng)絡(luò)中,盜用他人的信息,或者直接能夠使自己的身份合法化。
計算機安全涉及到的非技術(shù)成面的問題主要有兩方面:
在計算機安全管理中。主要容易出現(xiàn)的問題有如下三種:計算機中沒有做好重要數(shù)據(jù)的備份工作、計算機信息安全的防護(hù)沒有進(jìn)行嚴(yán)格的規(guī)定和人們對于計算機信息安全意識淡薄。這些問題的出現(xiàn)屬于人為管理方面的問題,但是這些問題也會導(dǎo)致較為巨大的損失,例如會造成大量的用戶信息的泄露,或者重要信息的丟失等,也是需要重視的。
2.2.2人為操作的失誤。
為了防止病毒的入侵,現(xiàn)在人們的計算機上人們一般都會安裝一些殺毒軟件或者電腦管家等軟件進(jìn)行保護(hù),但是,有些人的安全意識不夠,即使安裝了這些軟件,在出現(xiàn)問題的時候仍然不會打開軟件的修護(hù),這樣仍然會造成有害的物質(zhì)進(jìn)入到電腦中,造成網(wǎng)絡(luò)安全的隱患。
為了防護(hù)計算機的信息安全,我們要加強計算機安全核心技術(shù)的開發(fā),這樣既可以為我國計算機安全的防護(hù)做出重要貢獻(xiàn),還可以為我國經(jīng)濟的發(fā)展做出一定的貢獻(xiàn),還可以打破外國對于技術(shù)的壟斷。總的來說,計算機核心技術(shù)的開發(fā)對于維護(hù)計算機安全的防護(hù)工作有著重要的作用。
3.2安裝較為先進(jìn)的防毒軟件和防火墻。
為了加強對于計算機信息安全的防護(hù),可以在計算機上安裝一些最新的防毒或者防火墻軟件。防毒軟件能夠時時監(jiān)測電腦中的病毒情況,對電腦中存在的漏洞進(jìn)行掃描,這樣能夠最及時的發(fā)現(xiàn)計算機中存在的問題,并且還能夠進(jìn)行及時的修復(fù),或者對于病毒的查殺,對于一些惡意的文件,其也可以進(jìn)行攔截。防火墻是硬件與軟件的組合,它能夠通過安裝過濾網(wǎng)來控制外網(wǎng)用戶的訪問,并且只選擇性的打開需要的服務(wù),這樣就能很大程度上對信息進(jìn)行保護(hù),并且防止外來的一些攻擊,也可以啟動一些安全設(shè)置來進(jìn)行人為的防護(hù)。另外,防火墻還可以屏蔽一些重要的信息使其不能上傳到網(wǎng)絡(luò)中來,這樣更加保護(hù)了信息的安全。
3.3設(shè)置數(shù)據(jù)密保系統(tǒng)。
對于一些重要的數(shù)據(jù),要進(jìn)行非常嚴(yán)格的保護(hù),但是,有些時候,對于數(shù)據(jù)的重新編排很容易造成數(shù)據(jù)的丟失,或者容易造成密碼被破解的現(xiàn)象,造成很嚴(yán)重的后果,這些可以通過數(shù)據(jù)加密進(jìn)行解決。通過數(shù)據(jù)加密,可以保證一些無關(guān)人員很難看到這些重要的數(shù)據(jù),確保數(shù)據(jù)的不會輕易的丟失。在當(dāng)前,主要有兩種加密的方式,即對稱數(shù)據(jù)加密和非對稱數(shù)據(jù)加密。對稱數(shù)據(jù)加密是指可以同時進(jìn)行兩個密碼的設(shè)置,不同的密碼中存儲著不同的信息,。非對稱數(shù)據(jù)加密就是單純的進(jìn)行數(shù)據(jù)的加密,使得不知道密碼的人不能夠獲取信息。加密可以使得信息變的更加安全。
本文針對計算機信息安全問題,從多個方面進(jìn)行闡述,首先說出計算機信息安全分析,有計算機信息安全和計算機信息安全技術(shù),然后對計算機信息安全存在的問題分析,提出了計算機信息安全技術(shù)問題和計算機安全非技術(shù)性問題,最后說出加強計算機信息安全的對策,有加強計算機安全核心技術(shù)的研發(fā)、安裝較為先進(jìn)的防毒軟件和防火墻和設(shè)置數(shù)據(jù)密保系統(tǒng)三個方法,希望能夠有所幫助。
計算機信息安全論文篇十二
:隨著計算機技術(shù)不斷地深入發(fā)展與提升,醫(yī)院計算機信息網(wǎng)絡(luò)安全問題也日益凸顯。針對目前信息網(wǎng)絡(luò)中存在的問題,分析安全管理現(xiàn)狀,探究合理有效的解決方法,并提出相應(yīng)對策優(yōu)化醫(yī)院計算機信息網(wǎng)絡(luò)安全系統(tǒng)運行。
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,計算機網(wǎng)絡(luò)給我們的生活帶來了諸多便捷,尤其在醫(yī)院計算機系統(tǒng)中的運用。通過信息系統(tǒng)工程的建立,對醫(yī)院日常醫(yī)療服務(wù)、資源管理、分配決策等各個方面進(jìn)行整體規(guī)劃、收集處理、歸檔存儲等等。一方面數(shù)據(jù)的支撐與網(wǎng)絡(luò)的快捷可以大大提高醫(yī)院工作效率與服務(wù)治療。但同時也暴露出許多安全問題,信息安全受到破壞與威脅都給醫(yī)院計算機信息網(wǎng)絡(luò)安全管理工作帶來了極大的困難。因此對于設(shè)備管理理念,專業(yè)技術(shù)操作均有待提升。從加強信息網(wǎng)絡(luò)安全管理著手,并提出相應(yīng)對策。
1.1信息網(wǎng)絡(luò)內(nèi)部問題。
在影響醫(yī)院計算機網(wǎng)絡(luò)安全的因素當(dāng)中,常常出現(xiàn)許多意外因素,導(dǎo)致計算機信息系統(tǒng)安全完整性受到破壞。突發(fā)事件與不恰當(dāng)操作往往是此類問題的根源,例如設(shè)備硬件受損,軟件崩潰破壞,工作人員錯誤操作使用,電路故障,以及突發(fā)暴風(fēng)暴雨,雷電等不可抗的自然災(zāi)害等此類安全隱患。同時,醫(yī)院計算機用戶隨意下載網(wǎng)絡(luò)未經(jīng)安全檢測的相關(guān)文件及軟件,防范意識不足,也容易造成計算機癱瘓。還有在共享局域網(wǎng)類隨意使用外部存儲設(shè)備u盤等工具交換數(shù)據(jù),造成數(shù)據(jù)破壞,病毒感染,保密文件泄露等安全問題。同時,醫(yī)院計算機安全管理預(yù)案中,就文件共享環(huán)節(jié)往往極為薄弱,為了方便資料讀取傳輸,電腦資料可以隨時隨意瀏覽提取修改。出現(xiàn)錯誤操作難以避免,自然也就導(dǎo)致了信息遭到破壞。同時個別醫(yī)務(wù)人員對于工作存在不負(fù)責(zé)的情況,工作態(tài)度消極,在電腦上安裝游戲或以前娛樂軟件,這顯然是極不正確的。不僅增大了病毒傳播的途徑與可能性,還降低了工作效率與醫(yī)院服務(wù)在患者心中的形象,失去信任,造成糾紛。有的操作人員為了便捷上網(wǎng),常常在客戶端修改地址,不僅增加了維護(hù)人員工作量,特定情況下地址相同產(chǎn)生沖突,將影響信息系統(tǒng)的正常運行。
1.2外部安全問題。
由于醫(yī)院客戶計算機數(shù)目龐大,無法將所有客戶端全力優(yōu)化,因此存在安全補丁延遲,反應(yīng)遲鈍的情況。一旦出現(xiàn)攻擊性較強的病毒就會導(dǎo)致網(wǎng)絡(luò)及相關(guān)服務(wù)器癱瘓,整個網(wǎng)絡(luò)系統(tǒng)停止工作。某些駭客軟件便常常利用這些隱患,通過非法破譯密碼,訪問醫(yī)院數(shù)據(jù)庫,存在極大的信息安全隱患。如果加以破壞,某些數(shù)據(jù)無法恢復(fù)將造成信息系統(tǒng)的極大漏洞,造成無法估計的損失。醫(yī)院計算機信息網(wǎng)絡(luò)系統(tǒng)自身并不具備較強的防御能力,在現(xiàn)實中,就有某些非法組織與個人為達(dá)到特殊目的對醫(yī)院信息進(jìn)行破壞干擾、盜取修改。例如行業(yè)商業(yè)情報人員,為得到相關(guān)詳細(xì)內(nèi)容數(shù)據(jù),對醫(yī)院計算機信息系統(tǒng)進(jìn)行攻擊,對系統(tǒng)構(gòu)成了威脅與安全隱患。就醫(yī)院自身防范而言,由于業(yè)務(wù)開展需要,難以避免與外部網(wǎng)絡(luò)系統(tǒng)進(jìn)行溝通連接。信息傳遞聯(lián)系,為提高業(yè)務(wù)能力與效率,借助外部信息網(wǎng)絡(luò),在這些操作過程中,就可能發(fā)生破壞病毒攜帶的情況。
通過對上述現(xiàn)狀分析,發(fā)現(xiàn)目前計算機信息網(wǎng)絡(luò)存在問題與安全隱患。探究其中的深層原因,從根本解決問題,總結(jié)了如下應(yīng)對策略。
2.1硬件交互安全管理。
首先就醫(yī)院硬件設(shè)施,應(yīng)當(dāng)注意網(wǎng)絡(luò)布線安全。醫(yī)院主要干線與各子資源避免布線交叉接觸,減少相互串?dāng)_。縮短交換距離,控制好信號衰減度,并及時備份,做好應(yīng)急預(yù)案。就醫(yī)院計算機場地具體情況,水電,環(huán)境,電磁干擾,考慮周全,使用穩(wěn)定性較好的機組電源。其中中心服務(wù)器注意在線雙機熱備份,當(dāng)出現(xiàn)故障或其他意外情況時,立即接替交換。一方面信息完備性較好,隨意切換,時間極短,達(dá)到了應(yīng)急預(yù)案中高效便捷的功能。同時為增大安全性,如果條件允許,可以采用多臺服務(wù)器達(dá)到集群備份,安全管理。并制訂定期安全維護(hù)計劃,建立安全管理制度與可靠措施。例如固定監(jiān)測運行,重啟運維,病毒檢測,常規(guī)殺毒,特定區(qū)加固。對于數(shù)據(jù)儲存硬件,注意異地備份,多方式備份等多種策略信息存儲。在非特殊業(yè)務(wù)期時,及時將內(nèi)外網(wǎng)斷開,可以有效地防止外界駭客的進(jìn)攻入侵。無論任何新軟件,不可以掉以輕心,保險謹(jǐn)慎起見,獨立子網(wǎng)運行,確保安全后在植用于內(nèi)網(wǎng)之中。
2.2軟件交互安全管理。
首先就系統(tǒng)軟件中操作系統(tǒng)應(yīng)該注意嚴(yán)密安全控制。例如針對個人賬號,用戶權(quán)限,鏈路網(wǎng)站訪問,文件讀取等信息網(wǎng)絡(luò)操作進(jìn)行嚴(yán)格的監(jiān)管和管理。做好監(jiān)控監(jiān)督,審查加固,日常特殊事件日志記錄分析。在減少杜絕違規(guī)訪問的同時,通過日志記錄出錯報告與警告信息,及時預(yù)警問題癥結(jié)。屏蔽非辦公意外的相關(guān)信息內(nèi)容,限制敏感資源訪問,及時進(jìn)行補丁更新,彌補系統(tǒng)后門漏洞帶來的安全隱患。并適當(dāng)減少不必要的外接數(shù)據(jù)交換端口,以避免外來存儲交換設(shè)備可能進(jìn)行的病毒傳播,數(shù)據(jù)信息修改竊取。
2.3應(yīng)急預(yù)案的建立。
針對醫(yī)院技術(shù)安全信息網(wǎng)絡(luò)安全管理中,應(yīng)急預(yù)案的建立不可或缺,應(yīng)該針對方案實施的范圍、時間、細(xì)節(jié)等展開討論制定后實施。對于急診、護(hù)理、財務(wù)、檢測、藥劑、后勤等各職能部門與醫(yī)療科室實施應(yīng)急預(yù)案。并保證通信網(wǎng)絡(luò)設(shè)備,服務(wù)軟件等安全重點設(shè)置保障細(xì)則。對于掛號、收費、檢查、手術(shù)等應(yīng)急業(yè)務(wù)也應(yīng)當(dāng)建立非計算機應(yīng)對流程。在網(wǎng)絡(luò)故障無法使用時,仍能夠保證醫(yī)院相關(guān)業(yè)務(wù)如用藥,檢測的正常開展等問題排除后,再進(jìn)行后續(xù)完善工作。
一言概之,醫(yī)院技術(shù)信息網(wǎng)絡(luò)安全管理,在醫(yī)院整個有序運作中起到了關(guān)鍵的保障作用,應(yīng)當(dāng)結(jié)合具體情況,高效積極采取措施應(yīng)對解決問題,提高安全性,幫助醫(yī)院更好地工作。
計算機信息安全論文篇十三
計算機系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運作的過程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會保證信息的安全送達(dá)和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計算機安全問題的風(fēng)險。
2.1公安機關(guān)工作人員對于信息安全風(fēng)險問題不重視。
很多公安機關(guān)基層的工作人員對于計算機信息安全存在的風(fēng)險問題不夠重視,相關(guān)的部門領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開展過程中,態(tài)度比較被動,即使在發(fā)生問題后,也沒有采用積極的措施進(jìn)行補救。
2.2對于信息轉(zhuǎn)移媒介的管理不完善。
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個橋梁,公安機關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過程中,容易出現(xiàn)問題,在出現(xiàn)問題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導(dǎo)致只能將有問題的移動介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng)造了機會。
2.3對于維護(hù)信息安全的很總要性認(rèn)識不到位。
公安工作人員在利用互聯(lián)網(wǎng)開展工作時,通常都是將公安機關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問題管理方面存在漏洞,如果一旦有非法人員潛入公安系統(tǒng),這種簡單的操作模式方便非法人員對數(shù)據(jù)進(jìn)行更改,這對整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費時間,有些重要的數(shù)據(jù)一旦遺失將會無法追回。
3.1加強公安人員的信息管理安全培訓(xùn)力度。
加大公安機關(guān)內(nèi)部工作人員對信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數(shù)民警認(rèn)識到計算機安全問題發(fā)生的危害性,并自覺提高技術(shù)能力,積極的發(fā)現(xiàn)問題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)。
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時對危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
首先,高素質(zhì)的人才隊伍是公安機關(guān)開展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計算機應(yīng)用理論基礎(chǔ)和豐富的實踐經(jīng)驗,對可能出現(xiàn)的硬件和軟件問題進(jìn)行修改,并對其他可能出現(xiàn)的危害進(jìn)行有效的預(yù)防和處理,現(xiàn)階段,我國公安部門應(yīng)該對基層人員的行為進(jìn)行有效的規(guī)范,一方面根據(jù)發(fā)展需求,擴大建設(shè)隊伍的范圍,一方面減少了因為技術(shù)原因,產(chǎn)生的安全危害問題。
計算機信息安全論文篇十四
當(dāng)前計算機技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進(jìn)了社會經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
信息技術(shù)手段的飛速發(fā)展,使得各項網(wǎng)絡(luò)威脅因素層出不窮,嚴(yán)重的影響網(wǎng)絡(luò)信息運用與網(wǎng)絡(luò)安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡(luò)信息安全威脅因素進(jìn)行分析,并將其詳細(xì)的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡(luò)弱項。同時,網(wǎng)絡(luò)技術(shù)依賴于tcp/ip協(xié)議,安全性基礎(chǔ)薄弱,在運行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當(dāng)。計算機作為人工智能系統(tǒng),需要人作為主體進(jìn)行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設(shè)置相對簡單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡(luò)信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務(wù)攻擊信息等手段[1]。
(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當(dāng)中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復(fù)制文件、傳送文件以及運行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當(dāng)中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件。現(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡(luò)信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對系統(tǒng)進(jìn)行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
基于上述計算機網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進(jìn)行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡(luò)安全受到影響,為維護(hù)網(wǎng)絡(luò)信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡(luò)系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡(luò)銀行賬號、電子郵件賬號、qq號等多種應(yīng)用賬號類型。而基于賬號與登錄密碼的獲取,是當(dāng)前非法攻擊的主要對象[2]。對于該方面的影響,應(yīng)該做到兩個方面:一方面,提升賬號安全管理意識,在進(jìn)行賬號設(shè)置的過程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進(jìn)行密碼設(shè)置,避免由于設(shè)置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,并防止外部網(wǎng)絡(luò)用戶運用非法手段進(jìn)入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的一種防護(hù)措施,為網(wǎng)絡(luò)運行的環(huán)境提供基礎(chǔ)保障,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運行的狀態(tài)?;诜阑饓Σ捎眉夹g(shù)層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術(shù)形勢下的防火墻技術(shù),通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進(jìn)行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進(jìn)一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當(dāng)前運用較為廣泛的安全防護(hù)軟件類型之一,此種安全技術(shù)能夠有效地針對病毒進(jìn)行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進(jìn)行檢測。但應(yīng)用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補丁安裝?,F(xiàn)如今,病毒與對網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進(jìn)行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進(jìn)行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴(yán)重的影響。為糾正與處理安全隱患,需要進(jìn)行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患??沙浞诌\用現(xiàn)有的軟件對漏洞補丁進(jìn)行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護(hù)軟件掃描并下載漏洞補丁。
2.5入侵檢測技術(shù)。入侵檢測是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項檢測技術(shù)的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當(dāng)中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當(dāng)中,進(jìn)行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進(jìn)行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當(dāng)中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認(rèn)與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當(dāng)中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
3結(jié)束語。
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡(luò)信息防護(hù)手段也將不斷更新,安全防護(hù)措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護(hù)手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護(hù)體系。在未來發(fā)展中,最大限度上的維護(hù)計算機網(wǎng)絡(luò)信息安全。
計算機信息安全論文篇十五
加密技術(shù)是虛擬專用網(wǎng)絡(luò)技術(shù)中最主要的技術(shù),不僅能對計算機系統(tǒng)中的數(shù)據(jù)信息進(jìn)行保護(hù),還能保護(hù)存儲裝置中的數(shù)據(jù)資料。并且,加密技術(shù)還能保護(hù)虛擬專用網(wǎng)絡(luò)技術(shù)中的隧道技術(shù),雖然在對此技術(shù)進(jìn)行保護(hù)時,加密技術(shù)的作用并不是最關(guān)鍵的,但也是必不可少的。如果計算機系統(tǒng)中的數(shù)據(jù)資源和相關(guān)設(shè)備,沒有通過加密技術(shù)進(jìn)行加密處理,就可能給不法分子可趁之機,導(dǎo)致計算機系統(tǒng)中的數(shù)據(jù)資料被盜取或者被破壞。尤其是一些用戶的隱私信息、銀行重要信息等被破壞,就會給用戶帶來重大的經(jīng)濟損失。比如,常見的金融詐騙、電話詐騙、電子訛詐、網(wǎng)上非法交易等網(wǎng)絡(luò)犯罪,基本都是精通計算機技術(shù)的人員所為。為減少網(wǎng)絡(luò)犯罪發(fā)生的概率,必須利用虛擬專用網(wǎng)絡(luò)技術(shù)對計算機系統(tǒng)中的數(shù)據(jù)信息進(jìn)行保護(hù)。
1.2隧道技術(shù)。
隧道技術(shù)的主要功能是對計算機網(wǎng)絡(luò)中的數(shù)據(jù)信息進(jìn)行保護(hù),以確保用戶信息的安全性。在利用隧道技術(shù)對數(shù)據(jù)進(jìn)行保護(hù)時,需要先將用戶的數(shù)據(jù)信息收集起來,并將其整理成數(shù)據(jù)包或者壓縮包,然后將數(shù)據(jù)包或壓縮包傳輸出去,避免其在傳輸過程中被丟失。利用隧道技術(shù)可對數(shù)據(jù)信息進(jìn)行二次加密,為數(shù)據(jù)信息的安全性提供雙重保險,從而使用戶的信息能在安全的環(huán)境下進(jìn)行傳播。比如,在人們的日常生活和工作中免不了要發(fā)送郵件,而郵件中的內(nèi)容就可能會牽涉到用戶的隱私,或者企業(yè)的一些商業(yè)機密,這時就可利用隧道技術(shù)對郵件內(nèi)容進(jìn)行加密處理,從而提高郵件內(nèi)容的安全性。
1.3身份認(rèn)證技術(shù)。
身份認(rèn)證技術(shù)是虛擬專用網(wǎng)絡(luò)技術(shù)的一項重要技術(shù),在人們生活中的應(yīng)用非常普遍,在保護(hù)計算機網(wǎng)絡(luò)信息的安全方面起著非常重要的作用。比如,現(xiàn)代人流行網(wǎng)購,無論是購買商品,還是購買火車票、機票、汽車票等,都需要實名認(rèn)證,而要利用支付寶或網(wǎng)銀付款,也需要在銀行辦理對應(yīng)的業(yè)務(wù),在銀行留存用戶的真實信息并進(jìn)行實名驗證,才能順利的在網(wǎng)上購物。而銀行則會利用一系列的驗證方式,使用戶的財產(chǎn)安全得到保障。近年來我國的電子商務(wù)行業(yè)發(fā)展非常迅速,身份認(rèn)證技術(shù)所起到的作用也越來越明顯,其在計算機網(wǎng)絡(luò)安全中的應(yīng)用也會越來越廣泛。
2應(yīng)用分析。
2.1可連接企業(yè)的各個分支和部門。
由于有的企業(yè)在不同的區(qū)域可能擁有分支機構(gòu),為將這些分支機構(gòu)連接起來,就可利用局域網(wǎng)來完成。比如,集團(tuán)公司會有許多分公司和子公司,在對整個集團(tuán)的銷售情況進(jìn)行統(tǒng)計分析時,就可將集團(tuán)的總銷售部門與分、子公司的銷售部門連接起來,對銷售計劃和銷售結(jié)果進(jìn)行匯總、對比。同樣,其他部門的工作也可采用這樣的方式來進(jìn)行,通過這樣的方式管理企業(yè)的業(yè)務(wù),不僅能降低溝通成本,還能提高工作效率。同時,集團(tuán)公司還可構(gòu)建內(nèi)部的管理平臺,提高企業(yè)內(nèi)部信息的共享性,并利用虛擬專用網(wǎng)絡(luò)技術(shù)對企業(yè)內(nèi)部信息進(jìn)行保護(hù)。比如,在企業(yè)召開會議時,由于有的人員不能親臨現(xiàn)場參加會議,所以就可利用遠(yuǎn)程視頻的方式確保會議的順利召開。而遠(yuǎn)程會議就是依靠利用企業(yè)局域網(wǎng)來實現(xiàn)的,并可利用密鑰對會議內(nèi)容進(jìn)行保密處理,以免其被泄漏出去。
2.2提高用戶之間的信任度。
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)的用戶越來越多,由于網(wǎng)絡(luò)是一個虛擬的世界,所以用戶之間的信任度并不高。而虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用,能夠提升網(wǎng)絡(luò)信息的可靠性和安全性,所以能在很大程度上提高用戶之間的信任度。在社會經(jīng)濟不斷發(fā)展的情況下,企業(yè)的商業(yè)活動也在不斷的擴展,企業(yè)間的合作越來越頻繁,所以不可能所有的業(yè)務(wù)都能進(jìn)行面對面的洽談,這不僅會耗費大量的人力、物力、時間資源,還會增加企業(yè)的運營成本。而在虛擬網(wǎng)絡(luò)專用技術(shù)的作用下,合作雙方可利用局域網(wǎng)洽談業(yè)務(wù),從而提高兩者的合作效率,并節(jié)約各類資源,促進(jìn)企業(yè)的長足發(fā)展。
2.3能加強遠(yuǎn)程員工與企業(yè)之間的聯(lián)系。
在遠(yuǎn)程員工與企業(yè)之間進(jìn)行聯(lián)系時,可利用企業(yè)的局域網(wǎng)來進(jìn)行,這就是虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用。由于有的企業(yè)員工并不在同一場所辦公,所以利用此項技術(shù),能夠方便遠(yuǎn)程員工隨時向企業(yè)匯報工作,以提高企業(yè)的整體管理效率。比如,在遠(yuǎn)程員工需要傳送重要文件,或者工作中遇到的一些重要問題需要企業(yè)領(lǐng)導(dǎo)人的指示時,就可利用虛擬專用網(wǎng)絡(luò)技術(shù)與企業(yè)取得及時有效的溝通,從而使企業(yè)能夠隨時掌控遠(yuǎn)程員工的工作情況,并對其實施動態(tài)的監(jiān)督。而在運用此項技術(shù)時,需要將企業(yè)的總部做為應(yīng)用的中心,企業(yè)的互聯(lián)網(wǎng)出口網(wǎng)關(guān)可由一臺互聯(lián)網(wǎng)防火墻設(shè)備來完成,而其他用戶則可通過虛擬專用網(wǎng)絡(luò),登錄到客戶端中,并從客戶端獲取自己所需的信息。通過客戶端可實現(xiàn)數(shù)據(jù)資源的共享,從而方便員工與企業(yè)之間的溝通。
3結(jié)束語。
綜上所述,常用的虛擬網(wǎng)絡(luò)技術(shù)包括加密技術(shù)、隧道技術(shù)、身份認(rèn)證技術(shù)等,這些技術(shù)都能夠?qū)τ嬎銠C網(wǎng)絡(luò)信息進(jìn)行保護(hù),從而確保各種信息的安全性。所以,將虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用于計算機網(wǎng)絡(luò)信息安全中,能夠?qū)崿F(xiàn)企業(yè)分支與部門間的連接,提高用戶之間的信任度,并能方便遠(yuǎn)程模式下員工與企業(yè)之間保持良好的聯(lián)系,是企業(yè)現(xiàn)代化發(fā)展的重要需求。
【參考文獻(xiàn)】。
[1]馬濤.計算機網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(9):61-62.[2]馬妮娜,程春.虛擬專用網(wǎng)路技術(shù)在計算機網(wǎng)絡(luò)信息中的實現(xiàn)[j].大觀,20xx,(8):157.[3]鄭紫燕.計算機網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用研究[j].信息通信,20xx(12):180-180,181.[4]歐亞湘.虛擬專用網(wǎng)絡(luò)技術(shù)在辦公網(wǎng)絡(luò)中的應(yīng)用設(shè)計[j].福建電腦,20xx(12):117-118.
計算機信息安全論文篇十六
計算機網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨立的多個計算機系統(tǒng)相互連接起來,以實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對電力行業(yè)分散控制、統(tǒng)一聯(lián)合運行的特點,電力系統(tǒng)計算機網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來,從而實現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計算機網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價值越來越凸顯。但由于各單位及各部門之間的計算機網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標(biāo)準(zhǔn),應(yīng)用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。
隨著電力系統(tǒng)中電子計算機技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計算機受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾?、長度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴(yán)重的經(jīng)濟損失,同時還影響正常社會生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強計算機網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
2.1工作環(huán)境存在安全漏洞。
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問題。
計算機網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
計算機網(wǎng)絡(luò)的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護(hù)措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
3.1加強對網(wǎng)絡(luò)安全重視。
電力系統(tǒng)計算機網(wǎng)絡(luò)的安全性關(guān)系到整個電力系統(tǒng)效益的實現(xiàn),其重要性不言而喻。加強對網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識和安全防護(hù)意識,健全網(wǎng)絡(luò)信息安全保密制度,并加強對電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時,還要全面提高相關(guān)工作人員的專業(yè)技能及水平,提高防護(hù)計算機網(wǎng)絡(luò)信息竊密泄密的實力及綜合能力,做好相關(guān)日常信息維護(hù)、安全管理及防護(hù)等各項工作。除此之外,還要定期對電力系統(tǒng)計算機網(wǎng)絡(luò)的相關(guān)信息進(jìn)行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2加強防火墻的配置。
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護(hù)計算機網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進(jìn)行科學(xué)、合理的配置,同時,為了預(yù)防不法分子和電腦高手的入侵,要對計算機網(wǎng)絡(luò)信息及信息系統(tǒng)進(jìn)行必要備份,定期對相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3網(wǎng)絡(luò)病毒的防護(hù)。
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全防護(hù)中,要注意以下幾點:1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個服務(wù)器及工作站,電力系統(tǒng)與internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護(hù)的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]。
4
總結(jié)。
電力系統(tǒng)計算機網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護(hù)意識也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò)信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護(hù)工作,具有非常重要的意義。計算機網(wǎng)絡(luò)安全防護(hù),主要針對網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護(hù),源頭消除,才能夠保障電力系統(tǒng)計算機網(wǎng)絡(luò)信息的安全性和有效性。
計算機信息安全論文篇十七
摘要:隨著信息技術(shù)的快速發(fā)展,人們對于網(wǎng)絡(luò)信息的需求和依賴逐漸增強。網(wǎng)絡(luò)在帶給人們便利服務(wù)的同時,也會導(dǎo)致一些不安全的后果。其具體的表現(xiàn)中主要有私人信息泄露、私人信息被篡改以及網(wǎng)絡(luò)資源被非法占用等。正是由于計算機信息安全存在著隱患,導(dǎo)致個人和企業(yè)容易受到攻擊,這樣的安全事件時有發(fā)生,造成了一定的經(jīng)濟損失。所以,在網(wǎng)絡(luò)環(huán)境下,加強計算機信息安全管理工作顯得尤為重要。
引言。
隨著信息化的發(fā)展和不斷普及,當(dāng)前許多企業(yè)都有了自己的局域網(wǎng),通過局域網(wǎng)和外網(wǎng)能夠?qū)崿F(xiàn)互聯(lián)。互聯(lián)網(wǎng)絡(luò)具有覆蓋范圍大的特點,內(nèi)部局域網(wǎng)的網(wǎng)絡(luò)信息安全面臨著嚴(yán)重的威脅,網(wǎng)絡(luò)節(jié)點存在著被攻擊的可能。所以,互聯(lián)網(wǎng)以其便利的信息交流服務(wù)和信息共享為社會帶來極大便利的同時,也產(chǎn)生了信息污染、信息泄露等一些不安全的因素。為了更好地保障計算機信息安全,理應(yīng)對計算機信息安全存在的問題進(jìn)行分析,提出有針對性的措施,從而保證計算機信息的安全和穩(wěn)定。
1.1軟件存在漏洞。
當(dāng)前,在網(wǎng)絡(luò)環(huán)境下,計算機信息安全遇到的首要問題就是計算機軟件安裝包存在著一定的漏洞,導(dǎo)致網(wǎng)絡(luò)容易受到攻擊。許多時候,在一個軟件剛剛設(shè)計產(chǎn)生的時候,其漏洞就已經(jīng)被人們發(fā)現(xiàn)了,這樣也就會直接導(dǎo)致一些人利用這些漏洞進(jìn)行非法操作,獲取用戶的網(wǎng)絡(luò)信息,對用戶的網(wǎng)絡(luò)進(jìn)行攻擊。正是由于軟件存在著漏洞,為非法用戶的攻擊行為提供了便利。
1.2受到病毒攻擊。
在網(wǎng)絡(luò)環(huán)境下,一些不法分子還會利用病毒,通過網(wǎng)絡(luò)作為載體,然后進(jìn)行傳播。許多時候,用戶在操作的過程中,甚至是訪問網(wǎng)頁的過程中就會感染病毒,信息便被遭到了惡意的篡改。此外,用戶在進(jìn)行文件傳輸或者信息傳遞的時候,如果不能夠采取有效的加密手段,那么也很有可能成為病毒的攻擊對象,這樣很容易導(dǎo)致個人的信息被竊取,造成損失。
1.3管理水平比較落后。
對于計算機的信息安全管理工作來說,其中主要涵蓋了安全管理機制建立、安全系數(shù)評估等方面的內(nèi)容。許多發(fā)達(dá)國家為了能夠保證信息的安全,已經(jīng)建立起完善的安全信息管理機構(gòu)。在我國當(dāng)前的計算機信息安全管理工作中,更多的是分開管理和執(zhí)行。這樣無疑會給計算機信息安全的發(fā)展造成阻礙,影響了資源整合的有效性。此外,在進(jìn)行計算機信息安全管理的過程中,難以對于信息安全工程進(jìn)行更加有效的規(guī)劃,導(dǎo)致信息管理部分和領(lǐng)導(dǎo)部門之間信息溝通存在著一定的問題,最終嚴(yán)重影響了信息安全管理的水平。
1.4軟硬件水平落后。
當(dāng)前,在計算機使用過程中,許多用戶使用盜版軟件,而正版軟件使用較少,這樣就會導(dǎo)致計算機信息安全受到威脅。所以,這就需要注重對于計算機的配置進(jìn)行完善,篩選使用正版軟件。在這個過程中,還應(yīng)該注重對于舊電腦設(shè)備和軟件進(jìn)行更換,保證在日常工作中的正常使用。通過進(jìn)行軟件更新和補丁下載以及安全殺毒軟件等方式,避免信息安全問題的發(fā)生。但是,軟硬件水平的落后直接影響了計算機的信息安全。
1.5用戶操作不當(dāng)。
計算機信息安全與用戶的個人操作也有著一定的關(guān)系。有的時候用戶沒有對計算機進(jìn)行正確的操作,這樣會導(dǎo)致計算機配置不正確,導(dǎo)致一定的安全漏洞。例如,在進(jìn)行防火墻配置的時候,如果出現(xiàn)操作不當(dāng)?shù)膯栴},那么就會導(dǎo)致防火墻的作用得不到有效的發(fā)揮。同時,由于用戶沒有必要的計算機安全意識,導(dǎo)致信息安全問題頻發(fā)。例如,一些用戶會把自己的賬號轉(zhuǎn)借給他人,這樣也會更加容易造成網(wǎng)絡(luò)信息安全問題的發(fā)生。
為了能夠充分保證用戶計算機信息安全,首先應(yīng)該注重不斷提升用戶的信息安全防范的意識,這是影響計算機信息安全管理工作的重要因素。積極培養(yǎng)用戶良好的信息安全意識,進(jìn)行相關(guān)信息安全管理內(nèi)容的宣傳。如果遇到一些來歷不明的郵件,應(yīng)該及時刪除,避免影響計算機程度的有效運行。同時,還應(yīng)該避免從網(wǎng)上下載一些不健康的內(nèi)容,因為這樣容易導(dǎo)致一些木馬程序隨之進(jìn)入計算機中,這樣就會導(dǎo)致計算機的信息安全失去控制。對此,我們需要做好計算機安全系統(tǒng)補丁升級和更新工作,避免運行一些外部程序,有效防止個人信息的泄露。在這個過程中,還應(yīng)該不斷強化用戶的法制教育,使用戶對于計算機操作行為所應(yīng)該承擔(dān)的法律責(zé)任有所認(rèn)識,這樣對于其自覺維護(hù)信息安全有著重要的作用。
在網(wǎng)絡(luò)環(huán)境下,想要保障計算機信息安全,需要從技術(shù)層面強化計算機信息安全管理工作。首先,應(yīng)該注重對于病毒控制技術(shù)的應(yīng)用,通過控制病毒技術(shù),能夠?qū)τ谟嬎銠C中的惡意程序和病毒等進(jìn)行有效的識別,消除造成的不良影響。此外,結(jié)合病毒控制產(chǎn)品作用的不同機理,把病毒控制技術(shù)分為病毒預(yù)防、檢測和消除三類。預(yù)防技術(shù)主要是針對病毒的分類處理來實現(xiàn)的,在長期運行過程中如果出現(xiàn)類似規(guī)則,那么就會視為病毒從而進(jìn)行預(yù)防。病毒檢驗主要是針對病毒的特征或者是病毒程序的不同進(jìn)行自我校驗,保證計算結(jié)果。如果出現(xiàn)差異那么就能夠檢測的病毒的存在。最后病毒清理技術(shù),是計算機感染病毒之后,對于病毒進(jìn)行清理,這就需要加強對新病毒清除軟件的開發(fā)力度,保障計算機用戶信息安全。
2.3注重應(yīng)用密碼技術(shù)。
當(dāng)前在網(wǎng)絡(luò)上始終使用比較廣泛的技術(shù)就是密碼技術(shù),在重要的信息進(jìn)行傳輸?shù)臅r候,往往會先使用加密設(shè)備進(jìn)行加密處理,然后進(jìn)行發(fā)送。在對方接收到信息之后用相應(yīng)的解密密鑰,解密源文件進(jìn)行恢復(fù),這樣即使信息被竊取也無法獲得真正的內(nèi)容。所以,針對向前網(wǎng)絡(luò)環(huán)境下計算機信息安全問題,應(yīng)該注重加強密碼技術(shù)的應(yīng)用,對信息進(jìn)行適當(dāng)?shù)募用芴幚肀WC計算機信息,在使用的過程中避免被竊取。
2.4啟動防火墻技術(shù)。
在網(wǎng)絡(luò)應(yīng)用的過程中,關(guān)于信息安全,我們會經(jīng)常聽到防火墻。防火墻主要就是為不同網(wǎng)絡(luò)安全區(qū)域設(shè)置安全屏障,其抗攻擊能力比較強。同時,防火墻作為網(wǎng)絡(luò)安全區(qū)域中的唯一出入口,可以結(jié)合相應(yīng)的安全策略對于流入網(wǎng)絡(luò)的信息進(jìn)行控制。因此,在網(wǎng)絡(luò)信息應(yīng)用的過程中,應(yīng)該重視防火墻技術(shù)的應(yīng)用,對于網(wǎng)絡(luò)內(nèi)部環(huán)境和互聯(lián)網(wǎng)之間的活動進(jìn)行更加有效地監(jiān)督。通過這樣的方式,對于一些不安全的信息進(jìn)行自過濾,從而有效保證網(wǎng)絡(luò)環(huán)境的信息安全性。除此之外,還可以制定完善的網(wǎng)絡(luò)安全協(xié)議,在開展計算機信息安全管理的過程中,通過制定完善的網(wǎng)絡(luò)安全協(xié)議,能夠保證數(shù)據(jù)在進(jìn)行傳輸?shù)倪^程中出現(xiàn)問題的時候有處理的參考依據(jù),能夠更加及時地解決問題。
為了更加有效地保證計算機信息安全,除了強化應(yīng)用最新的軟硬件技術(shù)和設(shè)施外,還應(yīng)該注重加強計算機信息安全管理人才的培養(yǎng)。只有具備了專業(yè)的.技術(shù)性人才,才能夠保證安全管理工作的水平不斷提升。所以,這就需要相關(guān)部門高度重視信息安全管理工作,在高校建立人才培養(yǎng)計劃,對人才有針對性的培養(yǎng),并注重強化這些技術(shù)人員的信息安全意識,使其能夠?qū)τ谙嚓P(guān)信息安全威脅因素進(jìn)行有針對性的分析和思考。通過這樣的方式,使計算機信息安全分析工作的有效性得到保證。同時,應(yīng)該重視有關(guān)人員在該領(lǐng)域的研究工作,不斷探索新的技術(shù),從而能夠更好地應(yīng)對隨時出現(xiàn)的各種信息安全問題,有效保證我國網(wǎng)絡(luò)環(huán)境下的計算機信息安全。
3結(jié)語。
綜上所述,當(dāng)前我們都能感受到網(wǎng)絡(luò)在給我們帶來便利的服務(wù)的同時,也存在著一定的缺陷和問題,從而導(dǎo)致計算機信息安全受到了嚴(yán)重的威脅。這就需要我們著重強化計算機信息安全意識,準(zhǔn)確使用信息安全技術(shù)保障網(wǎng)絡(luò)信息的安全性。在這個過程中,相關(guān)部門應(yīng)該注重完善監(jiān)督和治理,對于信息安全管理技術(shù)進(jìn)行完善和創(chuàng)新,從而為個人和企業(yè)創(chuàng)設(shè)更好的網(wǎng)絡(luò)安全環(huán)境,保證個人和企業(yè)的信息安全。
參考文獻(xiàn)。
[1]李豐.基于云計算環(huán)境中的計算機網(wǎng)絡(luò)安全[j/ol].電子技術(shù)與軟件工程,20xx.[2]張麗娟.網(wǎng)絡(luò)環(huán)境下計算機信息安全與維護(hù)技術(shù)解讀[j].科學(xué)技術(shù)創(chuàng)新,20xx.[3]楊姍媛.信息安全風(fēng)險分析方法與風(fēng)險感知實證研究[d].中央財經(jīng)大學(xué),20xx.[4]王哲.網(wǎng)絡(luò)環(huán)境下計算機信息安全防護(hù)措施[j].中外企業(yè)家,20xx.[5]陳文芳.網(wǎng)絡(luò)環(huán)境下計算機信息安全與合理維護(hù)方案研究[j].科技創(chuàng)新與應(yīng)用,20xx.
計算機信息安全論文篇一
摘要:計算機網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用為人們的生產(chǎn)生活帶來了種種便利,同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出。網(wǎng)絡(luò)信息泄露問題等重大信息安全問題的產(chǎn)生,使得我國的網(wǎng)絡(luò)信息安全受到了更加嚴(yán)峻的挑戰(zhàn)。本文正是基于此來對當(dāng)下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策進(jìn)行探究。
相關(guān)數(shù)據(jù)表明,近年來我國的網(wǎng)民已經(jīng)迅速躍居為世界第一位。我國網(wǎng)民數(shù)量的不斷增多意味著人們的網(wǎng)絡(luò)活動也越來越豐富,相應(yīng)的產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)信息也必然越來越多。如何保障計算機網(wǎng)絡(luò)信息的安全逐漸成為社會各界所關(guān)注的重點話題。網(wǎng)絡(luò)信息的安全對人們的生產(chǎn)生活來說具有十分重要的意義,網(wǎng)絡(luò)信息安全問題的存在甚至還能威脅到國家機關(guān)的建設(shè)安全,因此,采取有效的對策規(guī)避及減少計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生顯得更加勢在必行[1]。
計算機網(wǎng)絡(luò)系統(tǒng)本身就是一個十分復(fù)雜的網(wǎng)絡(luò)運行系統(tǒng),計算機網(wǎng)絡(luò)系統(tǒng)在運行當(dāng)中,會根據(jù)所接收到的相應(yīng)指令,來進(jìn)行運行、查找及分析,而在這個過程當(dāng)中,網(wǎng)絡(luò)系統(tǒng)很容易受到各種外部因素的干擾及影響,任何一個不正規(guī)的連接都很有可能導(dǎo)致系統(tǒng)安全漏洞的產(chǎn)生,為不法分子提供可乘之機[2]。隨著計算機設(shè)備的不斷更新及計算機網(wǎng)絡(luò)功能的不斷強化,不法分子的入侵渠道及攻擊手段也越來越復(fù)雜多樣,部分不法分子憑借其掌握的網(wǎng)絡(luò)信息系統(tǒng)安全漏洞甚至能夠通過任一終端實現(xiàn)對特定網(wǎng)絡(luò)用戶信息系統(tǒng)的攻擊,通過竊取及篡改國家、企業(yè)及他人隱私信息來謀取不正當(dāng)?shù)睦妗?BR> 現(xiàn)如今,各類網(wǎng)絡(luò)應(yīng)用軟件日漸豐富,人們的社交活動及日常消費等都依賴于計算機網(wǎng)絡(luò)終端設(shè)備,尤其是支付寶等快捷支付應(yīng)用軟件的普及及應(yīng)用,在給人們的交易行為帶來了更加便捷的好處的同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出,部分網(wǎng)絡(luò)用戶在對此類快捷支付軟件進(jìn)行應(yīng)用的過程當(dāng)中,網(wǎng)絡(luò)信息安全意識淡薄,從而導(dǎo)致個人隱私信息被不法分子竊取,甚至造成嚴(yán)重的資金財產(chǎn)損失。
隨著我國網(wǎng)民的數(shù)量不斷增多,人們的網(wǎng)絡(luò)活動也越來越多樣化,這給計算機網(wǎng)絡(luò)信息安全管理人員一定程度上增加了管理難度。部分計算機網(wǎng)絡(luò)信息安全管理人員在對用戶的網(wǎng)絡(luò)信息進(jìn)行審核及管理的過程當(dāng)中,未能進(jìn)行嚴(yán)格的信息安全設(shè)置,從而給hacker等不法分子創(chuàng)造了入侵的條件,造成信息泄露等網(wǎng)絡(luò)信息安全問題的產(chǎn)生。同時,網(wǎng)絡(luò)信息安全監(jiān)管平臺未能充分的發(fā)揮其監(jiān)督管理職責(zé)以及平臺監(jiān)管機制的不夠健全也是引發(fā)網(wǎng)絡(luò)信息安全問題產(chǎn)生的重要原因。
改善計算機網(wǎng)絡(luò)信息安全問題不是某一單位部門的職責(zé)工作,而是全社會應(yīng)當(dāng)共同關(guān)注并合力解決的問題[3]。信息化時代背景之下,人們的生產(chǎn)生活已經(jīng)越來越無法離開對計算機網(wǎng)絡(luò)信息技術(shù)的應(yīng)用,計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生將對直接威脅到我國現(xiàn)代社會的建設(shè)及發(fā)展,因此,國家立法部門、政府管理部門以及計算機網(wǎng)絡(luò)信息安全管理平臺應(yīng)該聯(lián)合起來,通過及時的溝通探討,制定并頒布一系列更加有力的網(wǎng)絡(luò)信息安全管理法規(guī)政策,更好的打擊網(wǎng)絡(luò)犯罪活動,為我國計算機網(wǎng)絡(luò)信息安全提供更加有效的保障。為此,政府管理部門還應(yīng)當(dāng)建立起嚴(yán)格的監(jiān)管機制,對網(wǎng)站當(dāng)中存在的非法連接、不良信息等進(jìn)行及時的抵制及處理,加強對網(wǎng)絡(luò)信息安全密鑰的設(shè)置,從而規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生。
(二)強化用戶網(wǎng)絡(luò)信息安全意識、健全網(wǎng)絡(luò)信息安全防護(hù)體系。
網(wǎng)絡(luò)用戶在進(jìn)行網(wǎng)絡(luò)活動的過程當(dāng)中,要深刻的認(rèn)識到網(wǎng)絡(luò)系統(tǒng)運行當(dāng)中存在的安全風(fēng)險,并提高自身的網(wǎng)絡(luò)信息安全意識,從而規(guī)范自身的網(wǎng)絡(luò)行為,進(jìn)而提高自身的網(wǎng)絡(luò)信息安全保護(hù)能力,尤其是在支付寶等此類快捷支付軟件的應(yīng)用當(dāng)中,更要加強對不良信息的過濾及排查,設(shè)置更加復(fù)雜的登錄密碼及支付密碼,不給非法分子留下可乘之機,同時,對于網(wǎng)絡(luò)信息系統(tǒng)當(dāng)中發(fā)現(xiàn)的安全問題及不良因素要及時的進(jìn)行舉報及反饋,以更好的防范非法分子的惡意入侵。此外,網(wǎng)絡(luò)應(yīng)用軟件的研發(fā)單位也應(yīng)當(dāng)健全應(yīng)用軟件的網(wǎng)絡(luò)信息安全防護(hù)體系,加強對網(wǎng)絡(luò)信息安全防范技術(shù)及防范措施的改進(jìn)及完善,對現(xiàn)有的軟件系統(tǒng)當(dāng)中的信息安全隱患進(jìn)行不斷的排查及處理,提高網(wǎng)絡(luò)應(yīng)用軟件的安全防護(hù)能力。
(三)完善防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù)。
由于計算機網(wǎng)絡(luò)運行系統(tǒng)具有不穩(wěn)定的特點,且在運行當(dāng)中面臨的可變因素有很多,因此,要想更好的規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生,就應(yīng)當(dāng)逐步完善計算機網(wǎng)絡(luò)的防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù),從而減少計算機信息系統(tǒng)漏洞問題的產(chǎn)生,避免受到木馬、病毒等非法攻擊。防火墻技術(shù)能夠有效的對計算機網(wǎng)絡(luò)系統(tǒng)當(dāng)中所受到的外部訪問進(jìn)行攔截及控制,提高計算機信息系統(tǒng)的安全性;而加密技術(shù)則是一門基本的信息安全技術(shù)保障,通過對計算機信息系統(tǒng)進(jìn)行鏈路加密以及終端加密等,進(jìn)一步提高h(yuǎn)acker入侵的難度,保障計算機信息系統(tǒng)的安全運行。因此,要加強對此類技術(shù)的改進(jìn)及創(chuàng)新,以更好的降低網(wǎng)絡(luò)信息安全風(fēng)險。
結(jié)語:
新形勢下,改善計算機網(wǎng)絡(luò)信息安全問題已經(jīng)迫在眉睫,國家的政府及各大計算機網(wǎng)絡(luò)管理平臺應(yīng)該加強溝通協(xié)作,啟動聯(lián)合機制,逐步完善網(wǎng)絡(luò)信息安全立法,建立健全網(wǎng)絡(luò)信息安全管理制度及監(jiān)管機制,構(gòu)建完善的網(wǎng)絡(luò)信息安全防護(hù)體系,同時,加大對網(wǎng)絡(luò)信息安全防范技術(shù)的改進(jìn)及創(chuàng)新,從而為我國計算機網(wǎng)絡(luò)信息安全提供更加有力的保障,促進(jìn)我國互聯(lián)網(wǎng)事業(yè)的健康發(fā)展。
參考文獻(xiàn):
[1]王紅玉.新形勢下計算機網(wǎng)絡(luò)信息安全探討[j].數(shù)字技術(shù)與應(yīng)用,20xx(02):214.[2]苑雪.新形勢下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策分析[j].科技經(jīng)濟市場,20xx(05):104-105.[3]肖萬武.新形勢下計算機網(wǎng)絡(luò)信息安全的技術(shù)發(fā)展問題[j].中國新通信,20xx,18(15):23.
計算機信息安全論文篇二
摘要:計算機信息安全問題是一個非常復(fù)雜的問題,已引起人們的高度重視。研究重要是從計算機信息安全技術(shù)和管理兩個方面闡述存在的問題,針對存在的問題提出了加強計算機信息安全的技術(shù)對策和管理對策。期待大家共同努力,確保計算機信息安全。
(一)數(shù)據(jù)備份工作沒有落到實處。在日常生活和工作中,人們?nèi)狈τ嬎銠C及網(wǎng)絡(luò)中重要數(shù)據(jù)需要備份的意識,由于操作不當(dāng)或是自然突發(fā)情況造成的數(shù)據(jù)缺失會給人們帶來諸多困擾和不必要的麻煩。因數(shù)據(jù)丟失和缺乏數(shù)據(jù)備份給生產(chǎn)、科研和安全造成損失的情況屢見不鮮。
(二)網(wǎng)絡(luò)用戶安全意識薄弱。據(jù)調(diào)查,目前國內(nèi)大部分的網(wǎng)站存在安全隱患,產(chǎn)生這種現(xiàn)象的主要原因是管理者缺少安全防范意識。新形勢下計算機網(wǎng)絡(luò)用戶飛速增長,越來越多的人步入了網(wǎng)絡(luò)大潮,且在網(wǎng)絡(luò)上獲取了越來越多的資源,但是網(wǎng)絡(luò)安全意識卻十分薄弱,在上網(wǎng)的過程中,只重視自己的上網(wǎng)目的,卻常常在疏忽之中將自己的個人信息泄露出去,讓自己整個人都“暴露”在網(wǎng)絡(luò)的廣場之中,這對于網(wǎng)絡(luò)用戶的工作、生活會造成十分不好的影響。這就需要加強大多數(shù)人員的網(wǎng)絡(luò)安全常識普及,例如:不能在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡(luò)或?qū)в斜C苄畔⒌挠嬎銠C連入因特網(wǎng)。我們要對系統(tǒng)采取有效的防病毒、防攻擊措施,殺毒軟件要及時升級。
(三)計算機信息安全管理缺乏規(guī)范的制度。計算機及網(wǎng)絡(luò)數(shù)據(jù)信息的瀏覽、下載權(quán)限是需要官方做出明確規(guī)定的,計算機端口的使用權(quán)限、網(wǎng)絡(luò)程序的應(yīng)用權(quán)限、賬戶密碼的更改權(quán)限都是保障計算機信息安全的重要內(nèi)容,必須建立健全計算機安全保障制度,為防護(hù)計算機安全提出有效的措施。例如:計算機及網(wǎng)絡(luò)中的重要信息程序和數(shù)據(jù),哪些用戶能使用,哪些用戶不能使用,哪些用戶可以修改,哪些用戶只能瀏覽,哪些用戶是不可見的等使用權(quán)限缺乏嚴(yán)格規(guī)定。重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中,缺乏安全保障制度和措施。
(四)缺乏系統(tǒng)的計算機信息安全應(yīng)對措施。計算機信息安全應(yīng)對措施的缺乏是由以下幾個主要原因造成的:計算機及網(wǎng)絡(luò)安全管理機制的缺陷日益凸顯,計算機及網(wǎng)絡(luò)安全管理人才的匱乏,計算機及網(wǎng)絡(luò)安全管理機制還不夠系統(tǒng)、具體措施沒有落實,缺乏應(yīng)對計算機及網(wǎng)絡(luò)安全問題的靈活度和應(yīng)變性。
(一)重要信息要做好備份。建議在計算機中安裝光盤刻錄機,將一,直接刻錄在光盤上,分別存放在不同的地點;一些還需要修改的數(shù)據(jù),可通過u盤或移動硬盤分別存放在不同場所的計算機中;對于有局域網(wǎng)的單位用戶,一些重要不需要保密的數(shù)據(jù),可分別存放在本地計算機和局域網(wǎng)服務(wù)器中;對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中。數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點;而是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。
(二)設(shè)置嚴(yán)密的計算機密碼。計算機技術(shù)發(fā)展異常迅速,使得人們開始不斷的尋找和探索能夠有效保護(hù)計算機內(nèi)部信息安全的方式和途徑,而其中密碼設(shè)置就是一種保護(hù)計算機信息安全的重要手段和方式。在設(shè)置密碼的過程中,必須極力的提升密碼的復(fù)雜難度,以此來提高計算機方面的信息安全。很多公司或企業(yè)在對重要客戶方面的信息加密程序設(shè)置得過于簡單,因此就直接導(dǎo)致電腦高手能夠輕而易舉的進(jìn)入到該企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)當(dāng)中,從而竊取重要信息。因此設(shè)置密碼必須復(fù)雜,盡可能的提高破解的難度,加強數(shù)據(jù)的安全穩(wěn)定性。
(三)提高網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識和技術(shù)。這就需要從網(wǎng)絡(luò)工作者的方面出發(fā),必須結(jié)合網(wǎng)絡(luò)安全知識以及網(wǎng)絡(luò)安全問題來進(jìn)行網(wǎng)絡(luò)安全的宣傳,并通過這一系列的手段來加強網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識,最終促使其真正認(rèn)識到由于網(wǎng)絡(luò)攻擊所帶來的嚴(yán)重性后果,并以此來提升網(wǎng)絡(luò)工作者們的安全警惕性,最終防治網(wǎng)絡(luò)安全事故的發(fā)生。另外,還可以加強對網(wǎng)絡(luò)工作者們進(jìn)行嚴(yán)格的網(wǎng)絡(luò)技術(shù)培訓(xùn),并促使其能夠接觸到更多的先進(jìn)性網(wǎng)絡(luò)知識,以此來提升其通信計算機方面的技術(shù),從而有效的減少來自工作當(dāng)中的操作失誤情況,最終加強了對網(wǎng)絡(luò)計算機的管理,提高了其網(wǎng)絡(luò)安全。
(四)重視網(wǎng)絡(luò)信息安全人才的培養(yǎng)。加強計算機網(wǎng)絡(luò)人員的培訓(xùn),使網(wǎng)絡(luò)人員熟練通過計算機網(wǎng)絡(luò)實施正確有效的安全管理,保證網(wǎng)絡(luò)信息安全。加強操作人員和管理人員的安全培訓(xùn),主要是在平時訓(xùn)練過程中提高能力,通過不間斷的培訓(xùn),提高保密觀念和責(zé)任心,加強業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;對內(nèi)部涉密人員更要加強人事管理,定期組織思想教育和安全業(yè)務(wù)培訓(xùn),不斷提高人員的思想素質(zhì)、技術(shù)素質(zhì)和職業(yè)道德。
隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)的應(yīng)用已普及到各個方面。網(wǎng)絡(luò)是把雙刃劍,當(dāng)人們分享計算機網(wǎng)絡(luò)給工作、生活、學(xué)習(xí)和辦公帶來方便快捷的同時,也存在著許多安全上的隱患,而這些隱患隨著網(wǎng)絡(luò)的不斷發(fā)展,也變得日益突出。網(wǎng)絡(luò)作為人類生活的第二社會,如果不能夠加強網(wǎng)絡(luò)信息安全建設(shè),就會使得網(wǎng)絡(luò)的安全性能大大降低,使得人們不能夠享受到安全健康的網(wǎng)絡(luò)資源,甚至?xí)o現(xiàn)實生活帶來嚴(yán)重的影響,計算機的信息安全問題必須引起用戶的高度重視,制定和落實嚴(yán)格的網(wǎng)絡(luò)安全管理制度,加強計算機網(wǎng)絡(luò)人員的培訓(xùn),實施正確有效的安全管理。通過大家的共同努力,建立和完善計算機信息安全防護(hù)體系,確保計算機信息安全。因此加強網(wǎng)絡(luò)安全建設(shè)具有重要的意義。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機信息安全論文篇三
案例一:20xx年,某醫(yī)院計算機維護(hù)管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計算機系統(tǒng)時,安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關(guān)醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò)黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過程中,警方發(fā)現(xiàn)醫(yī)院的計算機信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進(jìn)入醫(yī)院計算機信息系統(tǒng)后臺,并長期盤踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現(xiàn)實的生活中可以說是層出不窮,國內(nèi)外很多醫(yī)院,均遭遇過計算機網(wǎng)絡(luò)入侵,并泄露大量醫(yī)院信息,帶來非常大的損失。筆者認(rèn)為,計算機網(wǎng)絡(luò)信息系統(tǒng),處于復(fù)雜的運行環(huán)境當(dāng)中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎(chǔ)設(shè)施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎(chǔ)功能,而信息系統(tǒng)基礎(chǔ)設(shè)施又分為物理環(huán)境、硬件設(shè)施、軟件設(shè)施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡(luò)層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎(chǔ)功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機網(wǎng)絡(luò)信息系統(tǒng)復(fù)雜的組成環(huán)境和運營模式,給計算機網(wǎng)絡(luò)信息系統(tǒng)安全維護(hù)極大的難度,再加上網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度非???,正面要求我們對基本安全技術(shù)進(jìn)一步開發(fā)和應(yīng)用,為計算機網(wǎng)絡(luò)信息系統(tǒng)的安全運行“保駕護(hù)航”。
從以上醫(yī)院計算機信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計算機信息系統(tǒng)安全技術(shù)應(yīng)用的重要性,在此筆者認(rèn)為有必要從訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個方面入手展開研討:
2.1訪問技術(shù)。
計算機訪問時,用戶將在權(quán)限范圍內(nèi)登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò)資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網(wǎng)絡(luò)。一般情況下,用戶的口令是入網(wǎng)的關(guān)鍵,口令如果過于簡單,或者沒有經(jīng)過加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設(shè)置用戶口令時,要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認(rèn)為非法入侵,將自動向系統(tǒng)后臺發(fā)出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內(nèi)容的計算機網(wǎng)絡(luò)信息,其訪問的權(quán)限也應(yīng)該根據(jù)用戶群體的不同,而進(jìn)行差異性設(shè)置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計用戶等,期間管理員實施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問指定的內(nèi)容。
2.2密碼技術(shù)。
計算機系統(tǒng)中的機密信息,加密技術(shù)是確保信息不會被篡改和泄露的關(guān)鍵,在數(shù)據(jù)加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設(shè)置密碼,計算機自動運行加密算法形成密文,當(dāng)通過指定的通信信道輸入密文,計算機就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應(yīng)用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術(shù),對稱密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進(jìn)行加密之前,64位數(shù)據(jù)塊會進(jìn)行替換和變換處理16輪后,就會產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗的8位數(shù)據(jù),其余均為密碼長度。而非對稱密鑰加密技術(shù),是發(fā)送方以明文設(shè)置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個過程,但算法比較復(fù)雜,主要針對計算機傳送量比較大的信息數(shù)據(jù)。在計算機安全應(yīng)用時,這兩種加密技術(shù)可綜合應(yīng)用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)。
在計算機網(wǎng)絡(luò)安全防御體系中,防火墻用于增強網(wǎng)絡(luò)體系的安全性能,包括強化網(wǎng)絡(luò)訪問控制、防止網(wǎng)絡(luò)內(nèi)部信息被竊取,以及保護(hù)網(wǎng)絡(luò)設(shè)備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡(luò)訪問控制的設(shè)備,由路由器、主機和其他網(wǎng)絡(luò)安全設(shè)備組成。考慮到防火墻存在一定的局限性,譬如無法防范計算機網(wǎng)絡(luò)的所有威脅,因此要求與加密技術(shù)、訪問技術(shù)等綜合應(yīng)用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關(guān)注和推廣:首先是包過濾防火墻,過濾路由器作為外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡(luò)計算機和服務(wù)器營造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運行應(yīng)用程序、安裝特定軟件的情況下即可使用,但建議應(yīng)用于比較小型簡單的網(wǎng)絡(luò),譬如家庭網(wǎng)絡(luò);其次是雙宿主主機防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,由雙宿主主機控制網(wǎng)絡(luò)接口、代理服務(wù)器和網(wǎng)絡(luò)接口的安全,期間被保護(hù)的網(wǎng)絡(luò),將與外部網(wǎng)絡(luò)環(huán)境完全隔離,外部網(wǎng)絡(luò)搜索不到內(nèi)部網(wǎng)絡(luò)的ip地址等信息;屏蔽主機網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)由過濾路由器連接,另外在內(nèi)部網(wǎng)絡(luò)設(shè)置了堡壘主機,過濾規(guī)則比較簡單,必須強化堡壘主機的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,存在一個屏蔽子區(qū),其中由兩臺過濾路由器共同運作,同時將堡壘主機和信息服務(wù)器設(shè)置其中,形成內(nèi)外部網(wǎng)絡(luò)之間的安全子網(wǎng)絡(luò),可減輕入侵時內(nèi)部網(wǎng)絡(luò)的受損程度。筆者防火墻技術(shù)應(yīng)作為計算機網(wǎng)絡(luò)安全的其中一道關(guān)卡,而不能將其視為計算機網(wǎng)絡(luò)安全的唯一安全保障,即把防火墻當(dāng)做計算機網(wǎng)絡(luò)安全的輔助補充模式。
2.4數(shù)據(jù)庫安全技術(shù)。
數(shù)據(jù)庫用于儲存計算機數(shù)據(jù)信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫后,才能夠進(jìn)行數(shù)據(jù)庫的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯等安全隱患。對數(shù)據(jù)庫的安全管理,要在數(shù)據(jù)庫管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問后,才能夠合法操作,其中所包含的技術(shù)內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持?jǐn)?shù)據(jù)庫正常統(tǒng)計等。由于數(shù)據(jù)庫資源的共享,是數(shù)據(jù)庫的基本功能之一,共享所涉及的保密技術(shù),由數(shù)據(jù)庫管理人員控制用戶及其訪問權(quán)限,尤其針對敏感性的數(shù)據(jù),需要分別進(jìn)行跟蹤審查和監(jiān)督訪問,并定時更換口令。至于訪問控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問控制的主要對象。
綜上所述,針對愈演愈烈的醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)安全問題,我們有必要強化對相關(guān)安全技術(shù)的應(yīng)用,文章通過研究,基本明確了計算機信息系統(tǒng)安全技術(shù)的應(yīng)用方法,其中詳細(xì)研討了訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)和數(shù)據(jù)庫安全技術(shù),但考慮到計算機信息系統(tǒng)運行環(huán)境的復(fù)雜性和多變性,以上安全技術(shù),仍然需要在計算機信息系統(tǒng)應(yīng)用實踐當(dāng)中,進(jìn)一步研究開發(fā),以應(yīng)對不斷涌現(xiàn)的計算機網(wǎng)絡(luò)安全問題。
計算機信息安全論文篇四
我國現(xiàn)階段的信息化建設(shè)缺乏軟件技術(shù)和硬件技術(shù)的支撐,在設(shè)計軟件系統(tǒng)和硬件設(shè)施時,缺少專業(yè)的技術(shù)支持,而軟件和硬件則是確保計算機信息安全的基本結(jié)構(gòu),例如當(dāng)下國產(chǎn)計算機中應(yīng)用的cpu大多數(shù)源自于美國。另外,國產(chǎn)計算機應(yīng)用的運行系統(tǒng)基本源于其他國家,其中存在很多不符合中國互聯(lián)網(wǎng)市場需求的部分,并且存在一定的安全漏洞,比較容易感染嵌入式病毒,進(jìn)而降低了計算機保護(hù)信息安全的效果。核心技術(shù)缺乏帶來的客觀因素,嚴(yán)重影響了計算機和安全性,讓計算機長期面臨信息安全方面的干擾。
在用戶應(yīng)用計算機的過程中,由于多種多樣的原因計算機中的信息可能會出現(xiàn)丟失和破損問題,例如操作不當(dāng)、意外停電、斷網(wǎng)、自然災(zāi)害、死機、程序無相應(yīng)、計算機應(yīng)用時間過長、硬盤突發(fā)故障等。另外病毒和駭客的入侵也會對計算機儲存信息造成影響,信息和數(shù)據(jù)的缺失會給個人和企業(yè)帶來一定的經(jīng)濟損失和麻煩,因此,保密技術(shù)要完善計算機的備份功能,為用戶信息的安全提供保障。
2造成信息泄露的原因。
2.1輻射泄露。
計算機及其系統(tǒng)在運行過程中需要借助一些電子設(shè)施,應(yīng)用電子設(shè)施一定會產(chǎn)生輻射,輻射則會出現(xiàn)相應(yīng)的信號波,此時非法分子可以應(yīng)用輻射信號波操控系統(tǒng),進(jìn)而盜取計算機中的信息,造成了信息泄露。另外,計算機系統(tǒng)在運行過程中將持續(xù)產(chǎn)生輻射,進(jìn)而確保計算機的連續(xù)運行,同時,不法分子也能通過信號波連續(xù)控制計算機系統(tǒng)[1]。輻射泄露信息的方式如下:在傳播過程中盜取信息,這樣在信息再次傳播時通過的就是電源線和導(dǎo)電體;在放射輻射階段被截取信息,其竊取原理是計算機中的信息在經(jīng)過特殊處理后,借助電子設(shè)備通過電磁波實現(xiàn)傳輸。
2.2網(wǎng)絡(luò)泄露。
計算機中的信息一般被用戶儲存在主機中,受到設(shè)備的操作人員因素的影響,計算機信息面臨著較大安全隱患,非法分子只需要應(yīng)用計算機中的一個節(jié)點或終端便可以竊取其中信息。網(wǎng)絡(luò)泄露的方式如下:網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊指的是計算機遭到了病毒或駭客的侵害,不法分子可以通過一些技術(shù)來控制計算機系統(tǒng),進(jìn)而盜取相關(guān)信息;連接管理過程出現(xiàn)了泄露,在系統(tǒng)計算機管理和維護(hù)過程中經(jīng)常會通過主機對其他計算機進(jìn)行操控,在此過程中,如果管理人員的操作不當(dāng)很可能會導(dǎo)致信息的泄露[2]。
計算機信息安全論文篇五
計算機隨著時代的進(jìn)步已經(jīng)進(jìn)入千家萬戶,而計算機網(wǎng)絡(luò)技術(shù)也隨著計算機的普及得到了最廣泛地應(yīng)用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長,而人類已經(jīng)步入大數(shù)據(jù)時代。但是,與此同時,計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)信息安全成為網(wǎng)絡(luò)的一個重要安全隱患,其不僅會使整個計算機系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會導(dǎo)致系統(tǒng)無法正常運轉(zhuǎn),給網(wǎng)絡(luò)用戶造成經(jīng)濟損失。由此可見,加大對計算機網(wǎng)絡(luò)信息安全技術(shù)方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,將具有十分重要的現(xiàn)實意義。
1.1大數(shù)據(jù)時代概述。
隨著計算機網(wǎng)絡(luò)以及通信技術(shù)的快速發(fā)展和應(yīng)用,全球信息化程度越來越高,幾乎各行各業(yè)以及各個領(lǐng)域都被計算機網(wǎng)絡(luò)所覆蓋,同時大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò)通信行業(yè)的高度發(fā)展,這就表示人類已經(jīng)邁入大數(shù)據(jù)時代。大數(shù)據(jù)時代主要是通過數(shù)據(jù)和信息的形式滲透到各個領(lǐng)域和行業(yè)中,然后再通過感知、共享和保存海量信息以及數(shù)據(jù)來構(gòu)建數(shù)字世界。在大數(shù)據(jù)時代下,人們逐漸開始通過對事實數(shù)據(jù)的分析與參考,來做出各種決策或者是來看待各種問題。由此可見,大數(shù)據(jù)時代將引領(lǐng)社會的巨大變革。
1.2大數(shù)據(jù)時代下的網(wǎng)絡(luò)信息安全問題。
隨著計算機網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,在各個領(lǐng)域內(nèi)發(fā)揮的作用越來越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對于生產(chǎn)和生活的發(fā)展起著越來越重要的作用,因此,對信息和數(shù)據(jù)安全的保護(hù)也就顯得十分重要,而要想實現(xiàn)對信息和數(shù)據(jù)的安全保護(hù),就要從計算機網(wǎng)絡(luò)信息安全技術(shù)入手。在大數(shù)據(jù)時代下,計算機網(wǎng)絡(luò)信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過對多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計算機網(wǎng)絡(luò)的安全性。大數(shù)據(jù)時代下,計算機網(wǎng)絡(luò)信息安全問題帶來的威脅有以下幾個方面。
第一,泄密。大數(shù)據(jù)時代下,網(wǎng)絡(luò)對一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問題,那么就會造成極大的影響,尤其是軍事單位以及政府機構(gòu),泄漏會對其造成更大的危害。
第二,服務(wù)中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個計算機系統(tǒng)不能正常運轉(zhuǎn),例如:視頻會議中斷以及內(nèi)部文件無法流轉(zhuǎn)等,這不僅會導(dǎo)致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟損失。當(dāng)前,很多行業(yè)的計算機系統(tǒng)內(nèi)部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財務(wù)方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會給本單位或者公司帶來不可估量的經(jīng)濟損失。
2.1數(shù)據(jù)加密技術(shù)。
針對重要的數(shù)據(jù),利用相關(guān)技術(shù)手段將其轉(zhuǎn)變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當(dāng)數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對其進(jìn)行解密。私人密鑰和公開密鑰加密分別是加密技術(shù)的兩大類技術(shù)。
對于私人密鑰加密技術(shù)來說,其主要是使用了相同的密鑰來進(jìn)行數(shù)據(jù)的加密和解密,也就是說采用了對稱的密碼編碼技術(shù),加密的密鑰同時也是解密的密鑰,因此,可以將這種加密方式稱之為對稱加密算法。在密碼學(xué)中,對稱加密算法的典型代表是des算法,即數(shù)據(jù)加密標(biāo)準(zhǔn)算法。
對于公開密鑰加密技術(shù)來說,其與私人加密算法不同,該種加密算法主要是應(yīng)用兩個密鑰,即私有的和公開的密鑰。這兩種密鑰是一對,在計算機系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對應(yīng)的公開密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開密鑰,那么必須使用其所對應(yīng)的私有密鑰才能夠解密。因此,這種算法也可以稱之為非對稱加密算法,因為其使用的是不同的密鑰。在密碼學(xué)中,rsa算法是公開密鑰的典型代表。
私有密鑰的優(yōu)點是運算速度快、使用簡單快捷。但是,私有密鑰的缺點是具有較為繁瑣的過程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開密鑰的優(yōu)點是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開密鑰的缺點是速度慢,無論是加密還是解密,其所需要的時間較長。因此,公開密鑰比較適合一些較少數(shù)據(jù)的加密。
對于一些重要的計算機系統(tǒng)來說,可以采用以上兩種算法相結(jié)合的方式來進(jìn)行專用應(yīng)用程序的設(shè)計。針對用戶通信建立之初或者用戶認(rèn)證時,一定要采用公開加密算法,當(dāng)利用該種密鑰形式建立連接之后,雙方再針對通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來進(jìn)行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開密鑰的缺點。
2.2防火墻技術(shù)。
作為網(wǎng)絡(luò)信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò)邊界上,而且其對于不同類型的網(wǎng)絡(luò)通信都是通過制定一系列規(guī)則來進(jìn)行拒絕或者同意。當(dāng)前,在對防火墻進(jìn)行選擇、部署和配置時應(yīng)當(dāng)注意以下幾個方面。
(1)為了能夠?qū)崿F(xiàn)私有地址與合法地址之間的合法轉(zhuǎn)換,防火墻還必須具備nat功能。(2)因為很多網(wǎng)絡(luò)一般都有多個子網(wǎng)組成,因此,在進(jìn)行防火墻部署時,應(yīng)當(dāng)在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個網(wǎng)絡(luò)邊界。(3)作為防火墻中最為重要的一部分內(nèi)容,規(guī)則起著很關(guān)鍵的作用。但是有的單位并沒有考慮到這一點,規(guī)則安裝完成之后就再沒有對其進(jìn)行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因為網(wǎng)絡(luò)攻擊方式以及網(wǎng)絡(luò)入侵技術(shù)是不斷變化的,而防火墻規(guī)則也應(yīng)當(dāng)及時跟上變化,進(jìn)行及時修改。(4)防火墻要按照“最小授權(quán)”原則來進(jìn)行科學(xué)配置,并確定有必要時,才能夠允許通過。(5)要對防火墻規(guī)則順序進(jìn)行關(guān)注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對其進(jìn)行處理,這樣就避免了很多后續(xù)重復(fù)性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統(tǒng)安全的訪問用日志記錄下來,從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應(yīng),確保系統(tǒng)安全運行。
2.3nat技術(shù)。
nat,即網(wǎng)絡(luò)地址轉(zhuǎn)換,其主要用于私有地址與合法地址之間的合法轉(zhuǎn)換。nat雖然沒有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內(nèi)部服務(wù)器真正地址的外泄,因為nat能夠通過地址轉(zhuǎn)換實現(xiàn)對內(nèi)部拓?fù)浣Y(jié)構(gòu)的隱藏,從而使得外部網(wǎng)絡(luò)不容易對其進(jìn)行攻擊。一般情況下,通過防火墻或者路由器就能夠?qū)崿F(xiàn)nat功能,主要分為靜態(tài)和動態(tài)兩種實現(xiàn)類型。對于靜態(tài)的nat來說,主要適用于需要給外部提供服務(wù)的機器,因為它能夠?qū)?nèi)部地址單獨轉(zhuǎn)換成一個外部地址。對于靜態(tài)nat映射的服務(wù)器而言,由于其擁有內(nèi)部私有地址,因此,需要嚴(yán)格控制其系統(tǒng)安全以及訪問控制,否則這些私有地址很可能會成為計算機系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對于動態(tài)nat來說,適用于一些普通的計算機,它能夠?qū)⒍鄠€內(nèi)部地址轉(zhuǎn)換為多個動態(tài)選擇性的外部地址。
3結(jié)語。
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡(luò)信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機網(wǎng)絡(luò)信息安全技術(shù)也不應(yīng)是一個靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個方面探究了大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全技術(shù),即數(shù)據(jù)加密技術(shù)、防火墻技術(shù)以及nat技術(shù),希望能夠為人們提供更好的計算機網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(4):116.
計算機信息安全論文篇六
計算機信息安全保密技術(shù)的研究方向主要可以分為以下幾點。第一,防火墻研究。防火墻是保護(hù)計算機信息安全的基本程序,可以避免大多數(shù)低級病毒入侵計算機系統(tǒng),盡量避免計算機遭到病毒的侵害。第二,應(yīng)用網(wǎng)絡(luò)信息保密技術(shù)。此方式是基本的計算機信息保密裝置,也是應(yīng)用范圍最廣泛的保密技術(shù),即為計算機設(shè)置相應(yīng)權(quán)限。第三,安裝殺毒軟件。殺毒軟件能夠自行對計算機進(jìn)行病毒掃描和殺害,自動清除計算機中存在的病毒,防止因病毒導(dǎo)致的信息泄露和丟失現(xiàn)象。第四,研發(fā)計算機信息的載體技術(shù)。此技術(shù)能夠提高計算機信息載體的質(zhì)量的運行效率,從根源上解決信息泄露和丟失問題,切實提高計算機的安全指數(shù)[3]。
計算機信息安全論文篇七
計算機網(wǎng)絡(luò)技術(shù)的不斷普及,給人們的生活帶來很多的便利,但也存在著極大的安全隱患,即計算機網(wǎng)絡(luò)信息安全問題。而計算機信息系統(tǒng)安全包括有計算機安全、網(wǎng)絡(luò)安全和信息安全,而一般提到的就是信息安全,它在計算機教育系統(tǒng)中發(fā)揮著非常重要的作用,貫穿著計算機教育的全過程。正是由于計算機信息安全在人們的生產(chǎn)生活中充當(dāng)著極其重要的作用,因此要探討計算機教育過程面臨著怎樣的信息安全問題,這值得我們加強對計算機教育過程中信息安全問題的防范,以此營造健康安全的計算機網(wǎng)絡(luò)環(huán)境。計算機教育信息系統(tǒng)是個復(fù)雜的系統(tǒng)性安全問題,它包含計算機系統(tǒng)中的硬件、軟件、計算機運作系統(tǒng)以及計算機的查毒系統(tǒng),更甚于有計算機的病毒等。而計算機教育過程中存在的信息安全問題一般包含有硬件破壞、軟件錯誤、感染病毒、電磁輻射、管理不當(dāng)以及病毒的惡意侵犯等問題都有可能威脅到計算機的信息安全問題。計算機網(wǎng)絡(luò)系統(tǒng)是教育過程中一門重要的跨多個學(xué)科的綜合性科學(xué),在我國的教育教學(xué)中逐漸被廣泛地應(yīng)用起來,也同時受到社會各方面的高度關(guān)注。但計算機教育過程中存在很多的信息安全因素,需要我們加強對計算機教育信息安全的關(guān)注。
計算機病毒在我國頒布的計算機有關(guān)保護(hù)條例中明確將計算機病毒列為能干擾計算機功能或者破壞計算機數(shù)據(jù),并影響計算機的正常使用的一種信息安全病毒。當(dāng)前計算機容易受到很多病毒的侵害,如木馬、火焰、網(wǎng)絡(luò)蠕蟲等,這些計算機病毒的危害極大,傳播速度極快,影響范圍極廣,而且傳播形式多種多樣,后期的清除難度也更大,目前是計算機教育過程中信息安全面臨的最主要的問題。
(二)ip地址被盜用。
在計算機教育過程中,往往會出現(xiàn)許多的ip地址被盜用的問題,使用戶無法正常地使用網(wǎng)絡(luò)。ip地址被盜用一般更多地會發(fā)生在計算機ip地址權(quán)限比較高的用戶中間,盜用者會通過網(wǎng)絡(luò)隱藏其身份對高級用戶進(jìn)行干擾和破壞,導(dǎo)致用戶無法正常使用計算機,可能帶來較為嚴(yán)重的影響,甚至威脅到用戶的信息安全和合法權(quán)益。
(三)網(wǎng)絡(luò)駭客攻擊。
網(wǎng)絡(luò)駭客是是指攻擊者通過網(wǎng)絡(luò)對用戶的信息進(jìn)行非法訪問及破壞,而這其中包含有很多的形式,這完全取決于駭客的個人主觀動機。有些駭客出于非常惡意的態(tài)度而對計算機信息安全進(jìn)行破壞,這其中包括有駭客對用戶的的信息安全進(jìn)行有意泄漏,對用戶造成許多負(fù)面影響,還有些駭客的行為較為嚴(yán)重,他們會竊取國家政治軍事機密,損害國家的形象;非法盜用他人賬號提取他人銀行存款;對用戶進(jìn)行網(wǎng)絡(luò)勒索或詐騙,這些駭客的行為將對我國的計算機信息安全造成極大的破壞和攻擊。
計算機網(wǎng)絡(luò)安全管理中往往存在很多的問題,如計算機網(wǎng)絡(luò)安全管理體制不健全,管理人員職責(zé)分工不明確,缺乏一定的網(wǎng)絡(luò)安全管理機制,缺乏一定的計算機網(wǎng)絡(luò)安全管理意識,這些使得計算機網(wǎng)絡(luò)信息安全的風(fēng)險更加嚴(yán)重,逐漸威脅計算機網(wǎng)絡(luò)的信息安全。
(一)計算機病毒的防范。
計算機病毒應(yīng)該采取的措施以防御為主,然后再加強對病毒的防范和管理。應(yīng)該在計算機硬件或軟件上安裝全方位的防病毒查殺軟件,定期地對計算機系統(tǒng)進(jìn)行升級,從而保證計算機教育系統(tǒng)的信息安全。
(二)防駭客技術(shù)。
隨著科學(xué)技術(shù)的不斷進(jìn)步,人們對駭客身份的鑒別也有了一定的認(rèn)識,人們也逐漸認(rèn)識到身份認(rèn)證的重要作用,因此用戶應(yīng)該做的是定期地修改用戶賬戶和密碼。而目前我國采用的最常見的防駭客技術(shù)就是防火墻技術(shù),防火墻技術(shù)可以對網(wǎng)絡(luò)安全進(jìn)行實時地監(jiān)控,有效地防止了駭客地干擾和破壞。
計算機網(wǎng)絡(luò)信息安全在很大程度上是由于人們對計算機信息安全的保護(hù)意識不強而引起的安全問題,計算機網(wǎng)絡(luò)信息安全是一項綜合性較強且復(fù)雜的項目,因此應(yīng)該加強對計算機信息安全人員的技術(shù)培訓(xùn),增強用戶的計算機網(wǎng)絡(luò)安全意識,從而發(fā)揮計算機技術(shù)的更大的優(yōu)勢。
四、結(jié)束語。
計算機網(wǎng)絡(luò)信息安全與我們的生活息息相關(guān),計算機教育網(wǎng)絡(luò)信息系統(tǒng)需要大家的共同維護(hù),因此在建立健康安全的計算機信息技術(shù)平臺環(huán)境,需要做的不僅僅是要建立安全的防護(hù)體系,更要做的是加強人們對計算機信息安全的防范意識,才可以建立一個通用安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
計算機信息安全論文篇八
隨著社會經(jīng)濟的飛速發(fā)展,也推動了計算機技術(shù)、網(wǎng)絡(luò)技術(shù)的發(fā)展,而且,計算機信息技術(shù)的應(yīng)用范圍越來越廣泛,因而計算機網(wǎng)絡(luò)信息安全也受到高度重視,因此,在實際使用計算機的過程中,需要積極的做好計算機網(wǎng)絡(luò)信息安全防護(hù)工作,以確保計算機的使用安全。
1.1病毒因素。
近些年來,隨著我國社會的發(fā)展,計算機的使用越來越普遍,其已經(jīng)成為人們?nèi)粘I钪胁豢扇鄙俚闹匾M成部分,而且,很多信息數(shù)據(jù)也逐漸從傳統(tǒng)的紙上存儲轉(zhuǎn)變?yōu)橛嬎銠C信息數(shù)據(jù)存儲,不僅節(jié)省了大量的資源,同時也提高了信息存儲的效率。然而,從計算機使用情況發(fā)現(xiàn),計算機網(wǎng)絡(luò)信息的安全受到極大的威脅,尤其是受到計算機病毒的威脅,會對計算機網(wǎng)絡(luò)信息造成破壞,影響到系統(tǒng)的運行效率,甚至?xí)斐上到y(tǒng)頻繁死機,影響到計算機運行的安全性。
1.2非法人員攻擊。
計算機的功能較為全面,而且,各行各業(yè)在發(fā)展的過程中,都會將一些機密文件以及重要信息存入到計算機系統(tǒng)中,而這也將成為很多非法人員攻擊的主要對象,竊取這些機密文件、重要信息,甚至纂改和刪除這些重要數(shù)據(jù)信息,從而威脅到計算機網(wǎng)絡(luò)信息的安全性。非法人員攻擊的形式有很多,當(dāng)然所攻擊的對象也會有所選擇,主要以盜竊系統(tǒng)密保信息、侵入他人電腦系統(tǒng)、破壞目標(biāo)系統(tǒng)數(shù)據(jù)為主,當(dāng)前非法人員攻擊入侵的手段主要有電子郵件攻擊、www的欺騙技術(shù)、特洛伊木馬攻擊、尋找系統(tǒng)漏洞等,對計算機使用的安全性造成極大地影響。
1.3計算機軟件系統(tǒng)漏洞。
當(dāng)前在人們的日常生活以及工業(yè)發(fā)展中都離不開計算機,而且,在計算機技術(shù)飛速發(fā)展下,相應(yīng)的計算機軟件也層出不窮,各類計算機軟件的應(yīng)用為人們使用計算機帶來極大的便利性。然而,在使用計算機軟件的過程中,經(jīng)常出現(xiàn)軟件漏洞,如果對軟件漏洞修復(fù)不及時,極有可能會使非法人員抓住系統(tǒng)漏洞,對計算機系統(tǒng)進(jìn)行攻擊,從而破壞了計算機網(wǎng)絡(luò)信息,不利于計算機系統(tǒng)的穩(wěn)定運行。
結(jié)合以上的分析了解到,當(dāng)前計算機網(wǎng)絡(luò)信息安全主要受到病毒、非法人員攻擊、計算機軟件系統(tǒng)漏洞等幾方面因素的影響,嚴(yán)重威脅到計算機內(nèi)的重要數(shù)據(jù)信息以及網(wǎng)絡(luò)信息的安全性,對此必須采取有效的措施進(jìn)行防護(hù),作者主要從以下幾方面策略展開分析。
2.1合理安裝和設(shè)置殺毒軟件。
如果計算機系統(tǒng)受到病毒感染,會導(dǎo)致計算機在運行的過程中出現(xiàn)諸多故障,不利于計算機安全穩(wěn)定運行。為了做好計算機病毒的防護(hù)工作,應(yīng)積極采取有效的防護(hù)措施,合理安裝和設(shè)置殺毒軟件。殺毒軟件主要是查殺計算機的病毒,及時發(fā)現(xiàn)計算機運行過程中存在的病毒,并對其展開針對性處理,從而保證計算機網(wǎng)絡(luò)信息的安全性、可靠性。另外,由于計算機殺毒軟件種類較多,如,瑞星殺毒軟件、360殺毒軟件、卡巴斯基等,而每種殺毒軟件在使用中都有著很大的差異性,而且,如果同時應(yīng)用兩種或兩種以上的殺毒軟件,可能會發(fā)生沖突的情況,不僅發(fā)揮不出殺毒軟件的作用,甚至還會影響到計算機的正常運行,因此,在使用殺毒軟件的過程中,必須結(jié)合計算機的實際運行情況,合理選擇一款殺毒軟件,并對其進(jìn)行有效的設(shè)置,這樣才能將計算機殺毒軟件的作用充分地發(fā)揮出來,從而保證計算機運行的安全性,避免計算機網(wǎng)絡(luò)信息受到威脅。
2.2合理運用計算機防火墻技術(shù)。
通過以上的分析了解到,當(dāng)前計算機系統(tǒng)在運行的過程中,經(jīng)常會受到非法人員攻擊,使得計算機的網(wǎng)絡(luò)信息安全受到極大地威脅,對此,必須采取有效的防護(hù)措施。防火墻技術(shù)的應(yīng)用,主要是計算機硬件和軟件的組合,將其應(yīng)用于相關(guān)的網(wǎng)絡(luò)服務(wù)器中,并在公共網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間建立起一個安全網(wǎng)關(guān),起到保護(hù)計算機用戶數(shù)據(jù)的作用,有效地保護(hù)私有網(wǎng)絡(luò)資源不被非法人員攻擊入侵,為計算機的使用提供一層安全保護(hù)網(wǎng)絡(luò)。計算機防火墻技術(shù)的實施主要是網(wǎng)絡(luò)安全的屏蔽,一般情況下,計算機防火墻軟件技術(shù)可以有效地提高計算機網(wǎng)絡(luò)運行的安全性、可靠性,從而將計算機網(wǎng)絡(luò)的風(fēng)險因素過濾掉,從而有效地降低計算機網(wǎng)絡(luò)運行的風(fēng)險,在整個計算機網(wǎng)絡(luò)運行的過程中,防火墻軟件主要起到控制點、阻塞點的作用。當(dāng)然,在使用計算機防火墻軟件技術(shù)的過程中,為保證防火墻作用的發(fā)揮,應(yīng)結(jié)合計算機的實際使用情況,對防火墻軟件技術(shù)的使用進(jìn)行合理設(shè)計,尤其是要確保協(xié)議上的合理,這樣才能保證計算機網(wǎng)絡(luò)環(huán)境的安全性。例如,在對防火墻軟件進(jìn)行設(shè)置的過程中,可以禁止諸如眾所周知的不安全的nfs協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò),進(jìn)一步保證計算機網(wǎng)絡(luò)運行的安全性。
2.3及時修復(fù)計算機軟件的漏洞。
計算機軟件漏洞直接影響到計算機系統(tǒng)運行的安全性,而且,通過大量的實踐調(diào)查發(fā)現(xiàn),現(xiàn)階段很多計算機使用者,對軟件的漏洞重視度不足,從而給計算機的運行埋下安全隱患,經(jīng)常會引發(fā)計算機網(wǎng)絡(luò)信息安全問題,對此必須采取有效的安全防護(hù)策略。首先,計算機使用者必須要重視計算機的使用安全,尤其是對計算機軟件的使用必須合理有效,這樣才能避免非正常操作而引起計算機軟件漏洞的問題發(fā)生。其次,在使用計算機的過程中,應(yīng)定期對計算機軟件進(jìn)行維護(hù),及時彌補系統(tǒng)繁榮漏洞,確保計算機軟件運行的完善和高效,進(jìn)而確保計算機運行的安全性、穩(wěn)定性,為使用者提供安全可靠的使用環(huán)境,從而促進(jìn)計算機行業(yè)的長遠(yuǎn)發(fā)展。
3結(jié)論。
綜上所述,隨著社會科技的飛速發(fā)展,計算機網(wǎng)絡(luò)信息技術(shù)的發(fā)展也極為迅速,而且,計算機網(wǎng)絡(luò)信息技術(shù)被廣泛地應(yīng)用到各個行業(yè)以及人們的生活中,給人們帶來極大的便利性。而在使用計算機的過程中,則會涉及到很多網(wǎng)絡(luò)信息,這些信息使用的安全性也將直接影響到計算機的使用效率,通過以上的分析了解到,當(dāng)前計算機網(wǎng)絡(luò)信息安全主要受到非法人員、病毒、軟件漏洞等因素的影響,對此必須采取有效的防護(hù)策略,作者主要從合理安裝和設(shè)置殺毒軟件、合理運用計算機防火墻技術(shù)、及時修復(fù)計算機軟件的漏洞等幾方面防護(hù)策略展開分析,進(jìn)一步為計算機網(wǎng)絡(luò)信息的安全性提供一定的幫助,從而推動我國社會的發(fā)展與進(jìn)步。
計算機信息安全論文篇九
:改革開放以來,我國就已經(jīng)在經(jīng)濟建設(shè)方面取得了巨大的成就,在隨后一段時間里黨和國家對國家體制作出改革后,我國的經(jīng)濟發(fā)展更是突飛猛進(jìn)。綜合國力的提升使我國的市場經(jīng)濟逐漸發(fā)展起來,受市場經(jīng)濟影響下的各大企業(yè)也在不斷地擴大發(fā)展規(guī)模。為了適應(yīng)時代的發(fā)展潮流,企業(yè)需要加強對自身的管理,尤其是在計算機網(wǎng)絡(luò)技術(shù)飛速發(fā)展的今天,必須對計算機網(wǎng)絡(luò)系統(tǒng)的安全作出充分的防護(hù),防止由于計算機信息泄露引發(fā)企業(yè)危機。
計算機網(wǎng)絡(luò)技術(shù)在現(xiàn)代企業(yè)中已經(jīng)實現(xiàn)全面覆蓋與應(yīng)用,在為企業(yè)帶來重大經(jīng)濟利益的同時也對其產(chǎn)生一定的風(fēng)險威脅。目前對于計算機信息系統(tǒng)的穩(wěn)定性已經(jīng)得到了人們的廣泛關(guān)注,人們在生產(chǎn)實踐中也逐漸認(rèn)識到計算機信息安全對于人們生產(chǎn)生活的影響力,尤其決定著一個企業(yè)是否遭受風(fēng)險與危機。目前大多數(shù)的企業(yè)都配備相關(guān)的計算機信息系統(tǒng)管理機制,對維護(hù)企業(yè)信息安全發(fā)揮了很大的保護(hù)作用。
企業(yè)的計算機信息系統(tǒng)安全主要分為外部風(fēng)險與內(nèi)部風(fēng)險兩種。以下將對這兩種風(fēng)險作出簡要分析。首先對外部風(fēng)險作出劃分,一般的自然災(zāi)害使網(wǎng)絡(luò)系統(tǒng)受到不可逆轉(zhuǎn)的災(zāi)害,對企業(yè)的信息造成泄露,這是我們不可避免的自然災(zāi)害對企業(yè)的信息安全造成的破壞。除此之外,還有計算機硬件的損壞。計算機在使用過程中不可能一直是完好無損的,在使用過程中一定會出現(xiàn)質(zhì)量上的磨損,如果因為人為或者自然原因造成計算機硬件的重大破壞,很有可能就會造成信息的缺失與泄露。其次對內(nèi)部因素作出簡要的陳述。在威脅計算機信息系統(tǒng)穩(wěn)定性的因素中,內(nèi)部因素作為主要的因素也是可控因素一直備受人們的關(guān)注。在工作過程中由于某些工作人員的疏漏導(dǎo)致計算機信息流出企業(yè),或者公司內(nèi)部監(jiān)管不合理的情況下公司內(nèi)部人員擅自將企業(yè)內(nèi)部信息導(dǎo)出,引起企業(yè)內(nèi)部風(fēng)險。除此,計算機網(wǎng)絡(luò)系統(tǒng)hacker作為威脅計算機安全的重要因素,不得不引起我們的重視。計算機hacker侵入系統(tǒng)偷取數(shù)據(jù)主要有兩種方式,一是通過違法手段侵入計算機系統(tǒng)對企業(yè)的計算機進(jìn)行網(wǎng)絡(luò)攻擊,其主要目的是破壞信息的完整性,從而對企業(yè)造成數(shù)據(jù)損失。二是侵入網(wǎng)絡(luò)系統(tǒng)竊取數(shù)據(jù)并主要通過破譯的方式對信息進(jìn)行盜取。這種方式不會阻礙計算機系統(tǒng)的正常運行,因此常常不易被檢測人員發(fā)現(xiàn),但是其對企業(yè)計算機信息安全的破壞是不可估量的。
1.合理管控信息的輸入與傳輸。
目前的大多數(shù)數(shù)據(jù)信息都是通過計算機網(wǎng)絡(luò)進(jìn)行信息的處理與存儲,但是信息進(jìn)入計算機信息網(wǎng)絡(luò)是需要一個具體的步驟的,如何保證在信息進(jìn)入計算機信息系統(tǒng)時不受到其它危險的干預(yù),是我們在計算機信息安全的維護(hù)中的一項重要研究方向。首先需要在信息的輸入過程中對網(wǎng)絡(luò)環(huán)境作出必要的防范。具體的操作是在信息的輸入口處設(shè)置密碼,密碼對于人們的信息安全保護(hù)作用已經(jīng)有很長一段時間的發(fā)展歷史了,在過去的一段時間里擔(dān)任著保護(hù)人們個人信息安全的作用,在當(dāng)今時代仍然發(fā)揮著它的這種重要作用。由于現(xiàn)階段的計算機技術(shù)已經(jīng)發(fā)展到相對比較成熟的一個階段,人們對于信息安全的重視程度越來越高,同時破除密碼的方法也越來越多,計算機hacker等對計算機信息安全有威脅的人員通常都具備很強的計算機操作技術(shù),因此我們在設(shè)置密碼時絕對不能設(shè)置簡單的密碼,目前多采用多層密碼的方法,或者采用指紋、人臉識別的解鎖功能,這些新的密碼方式在對計算機信息安全的保護(hù)上還是發(fā)揮了較大的作用的。除了在信息進(jìn)入計算機的入口處設(shè)置信息密碼,還可以在信息進(jìn)行傳輸?shù)倪^程中對傳輸通道作加密處理。對計算機信息安全的維護(hù),我們不僅僅需要考慮到信息進(jìn)入系統(tǒng)的安全,還要考慮到信息在系統(tǒng)中的去向安全以及在系統(tǒng)或網(wǎng)絡(luò)中實現(xiàn)傳輸?shù)陌踩浴z測信息傳輸?shù)木W(wǎng)絡(luò)環(huán)境是否安全,對于保證信息傳輸?shù)陌踩跃哂兄匾饬x,我們還可以采用對傳輸過程加密保護(hù)的措施保證信息傳輸?shù)恼_M(jìn)行。
2.調(diào)控信息的接受與處理。
在企業(yè)的計算機系統(tǒng)工作流程中,一般包含對企業(yè)接受的外部信息自動審核的過程。在計算機系統(tǒng)對信息進(jìn)行自動審核時,已經(jīng)傳輸過來的信息就會在系統(tǒng)中保存一段時間,而在信息處于系統(tǒng)審核的過程中是容易發(fā)生信息的泄露的,因此我們必須對這一信息審核過程做必要的監(jiān)管,防止因為系統(tǒng)或者網(wǎng)絡(luò)漏洞引發(fā)信息的泄露,給企業(yè)造成重大的損失。審核過程中,一定要注意審核環(huán)境是否安全,如果檢測到網(wǎng)絡(luò)環(huán)境并不是安全的,那就需要我們對網(wǎng)絡(luò)環(huán)境的安全作出系統(tǒng)性的排查,防止因為網(wǎng)絡(luò)安全問題而對信息安全造成威脅。一般來說,通過計算機審查的信息會經(jīng)過系統(tǒng)的處理進(jìn)行二次填寫,這種二次填寫過程就是對信息的再輸出過程。在此過程中需要對信息進(jìn)行及時的刻錄處理,使信息及時在預(yù)先準(zhǔn)備好的磁盤或者是外部媒介中妥善保存。這就體現(xiàn)了對獲取信息如何保存的重要性。如果需要對信息使用過程中出現(xiàn)的數(shù)據(jù)進(jìn)行保存,就必須對用戶的數(shù)據(jù)調(diào)取使用以及存儲作出及時的控制,防止在用戶提取信息或者是保存信息的過程中出現(xiàn)信息泄露的問題。對用戶信息的使用與存儲過程作出必要的管理是控制企業(yè)信息系統(tǒng)泄露的重要方法之一。在數(shù)據(jù)使用之后,企業(yè)也需要對已經(jīng)利用完的信息作出必要的保存,防止有效信息泄露對企業(yè)造成損失。使用過的數(shù)據(jù)管理包括數(shù)據(jù)的保存與信息處理,兩個過程作為信息使用的后期管理,在風(fēng)險消除方面發(fā)揮著重要的作用。由于數(shù)據(jù)在傳輸和使用過程中會不可避免的出現(xiàn)其他的傳輸信息,例如數(shù)據(jù)保存的時間以及何時清除,信息數(shù)據(jù)存儲的方法與存儲地址等,實現(xiàn)對這些信息的維護(hù)就是間接地對企業(yè)信息系統(tǒng)進(jìn)行維護(hù)。因此我們對待信息地后期處理應(yīng)該格外謹(jǐn)慎,防止信息被二次利用,防止信息地泄露,防止信息對計算機系統(tǒng)地安全造成破壞。
3.加強網(wǎng)絡(luò)監(jiān)督。
不僅僅是在企業(yè)地內(nèi)部管理工作中需要加強對企業(yè)的監(jiān)督,在實現(xiàn)對企業(yè)計算機系統(tǒng)安全的維護(hù)時更加需要加強計算機信息安全系統(tǒng)的監(jiān)督與管理。企業(yè)應(yīng)該設(shè)置相關(guān)部門執(zhí)行計算機系統(tǒng)的安全監(jiān)督工作,或者構(gòu)建網(wǎng)絡(luò)安全監(jiān)督平臺,一個好的監(jiān)督平臺的構(gòu)建對計算機系統(tǒng)安全起到了強大的保障作用。首先是需要對計算機網(wǎng)絡(luò)環(huán)境進(jìn)行安全監(jiān)督,防止存在危險的網(wǎng)絡(luò)環(huán)境對計算機安全系統(tǒng)入侵,危害計算機系統(tǒng)安全。因此,我們要時刻做好網(wǎng)絡(luò)環(huán)境的檢測工作,時刻反應(yīng)網(wǎng)絡(luò)環(huán)境是否處于安全、穩(wěn)定的狀態(tài),為企業(yè)的信息網(wǎng)絡(luò)安全保駕護(hù)航。其次是重視對信息在計算機系統(tǒng)中傳輸?shù)陌踩O(jiān)管工作,實現(xiàn)在信息的傳輸過程保密性,發(fā)揮密碼在保護(hù)計算機信息安全的作用,并對系統(tǒng)的保密性能及時作出檢測,不斷向上級反饋安全信息。最后是做好在計算機系統(tǒng)中的相關(guān)設(shè)備的安全檢測工作。計算機設(shè)備極其相關(guān)設(shè)備在信息的處理過程中可能會出現(xiàn)信息泄露的不良后果,我們需要及時對計算機設(shè)備的安全性能做好監(jiān)督,并對計算機系統(tǒng)的安全風(fēng)險及時作出評估。
總之,維護(hù)計算機信息系統(tǒng)安全對于一個企業(yè)來說影響是很大的,保護(hù)計算機信息安全防止企業(yè)信息泄露對于維持企業(yè)的穩(wěn)定性是至關(guān)重要的。本文結(jié)合在以往的企業(yè)管理中計算機信息系統(tǒng)遇到的安全問題,對相關(guān)問題進(jìn)行了必要的解析,并提出了解決這些問題的主要措施,對發(fā)揮企業(yè)的管理作用有很大的幫助。
[1]計算機信息網(wǎng)絡(luò)及其應(yīng)用關(guān)鍵技術(shù)芻議[j].殷越.數(shù)字技術(shù)與應(yīng)用.20xx(07).
[2]公安計算機信息網(wǎng)絡(luò)安全管理研究[j].汪洋,李妍.現(xiàn)代商貿(mào)工業(yè).20xx(24).
[3]淺析計算機信息網(wǎng)絡(luò)及關(guān)鍵技術(shù)[j].楊思宇.科技經(jīng)濟市場.20xx(01).
[4]計算機信息網(wǎng)絡(luò)及其應(yīng)用關(guān)鍵技術(shù)研究[j].徐俐鏵.信息與電腦(理論版).20xx(09).
計算機信息安全論文篇十
隨著全球信息化經(jīng)濟的迅猛發(fā)展,中國也迎來了自己的信息化發(fā)展時期??v觀現(xiàn)代的競爭,早已從過去對資源、技術(shù)、人才的競爭,轉(zhuǎn)化為現(xiàn)今的對信息資產(chǎn)占有的競爭。當(dāng)前,隨著我國信息技術(shù)的不斷發(fā)展,我國各大高校也紛紛開展了信息化建設(shè),計算機信息技術(shù)在我國高校的不斷開展,對于我國高校在教學(xué)、科研方面也起到了很大的促進(jìn)作用,提供了便捷的手段。然而,高校信息化建設(shè)在不斷高速發(fā)展的同時,也面臨著信息安全方面的嚴(yán)重威脅。信息如同一把雙刃劍一般,一方面能夠帶給高校無窮的生長力量,同時,也給高校帶來巨大的風(fēng)險,使高校處于信息安全的威脅之中。因此,高校如何保證自己的信息安全和保密,創(chuàng)建一個嚴(yán)密、無懈可擊的信息安全管理體系,成為每一個高校需要研究的重要課題。
信息是關(guān)于客觀事實的可通訊的知識,信息是客觀世界各種事物表征的反映。“信息”又被稱為消息、資訊,通常以文字或聲音、圖像的形式來表現(xiàn),是數(shù)據(jù)按有意義的關(guān)聯(lián)排列的結(jié)果。目前,根據(jù)對信息的研究成果,我們可以將信息的概念科學(xué)的概括如下:信息是對客觀世界中各種事物的運動狀態(tài)和變化的反映,是客觀事物之間相互關(guān)聯(lián)和相互作用的表征,表現(xiàn)的是客觀事物運動狀態(tài)和變化的實質(zhì)內(nèi)容。
信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境極其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常的運行,信息服務(wù)不中斷,最終實現(xiàn)業(yè)務(wù)連續(xù)性。主要包括信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞,確保信息的完整性、可用性、保密性和可靠性,即確保信息的安全性。
從目前高校的安全管理模式可以看出,仍在沿用傳統(tǒng)的“以經(jīng)驗管理為主,以科學(xué)管理為輔”的較固定的管理模式。完全依靠開會強調(diào)安全管理的重要性,靠文件學(xué)習(xí)風(fēng)險防范方法,靠人員的巡視檢查來督促各部門的對信息的安全防范。這樣簡單的、被動的、機械的管理模式,不能夠適應(yīng)現(xiàn)在這個多變的社會環(huán)境。沒有一個全員的安全緊迫性、全方位的安全管理程序,不主動查缺補漏,輕視安全隱患,往往會鑄就大的安全管理問題。
高校往往重視教學(xué)和科研業(yè)務(wù)上的績效考核、獎勵激勵,而忽略了在信息安全管理方面表現(xiàn)卓越的激勵、保障制度。有關(guān)信息安全管理的規(guī)章制度也不成為專門的考核標(biāo)準(zhǔn),一些信息安全管理方面的資金投入也較科研開發(fā)、教學(xué)業(yè)務(wù)拓展等較少。只是在出了事故后層層問責(zé),而懈怠了平時的敦促、提醒、培訓(xùn)。沒能根據(jù)實際工作環(huán)境和社會變化趨勢來應(yīng)對信息安全問題,管理手段和方法單一落后。
監(jiān)管部門的安全監(jiān)督責(zé)任有待調(diào)整和規(guī)范。高校尚未出臺可資借鑒的安全監(jiān)督執(zhí)行力度標(biāo)準(zhǔn),這樣,就會影響組織機構(gòu)在進(jìn)行監(jiān)督信息安全管理時的執(zhí)行力度。有法可依、執(zhí)法必嚴(yán)應(yīng)是相關(guān)部門應(yīng)該秉承的監(jiān)督圭臬,可是現(xiàn)實情況是制度缺失、人浮于事,監(jiān)督機構(gòu)設(shè)置如同虛設(shè)。
高?,F(xiàn)階段的信息安全人員多為其他崗位的兼職人員,而且非信息安全專業(yè)人才,通常是進(jìn)入崗位后,根據(jù)職能需要,逐步學(xué)習(xí),經(jīng)過培訓(xùn)而掌握了信息安全技術(shù)知識的人員。
改進(jìn)高校的信息安全管理體系需要從全局出發(fā),從基礎(chǔ)做起,然后逐步完善。要有條理、有策略、有方法,不能冒進(jìn),也不能半途而廢。因此,要建立長效的信息安全預(yù)防體系,必須出臺切實可行的運行機制和控制手段,逐一落實,使企業(yè)的安全信息管理體系形成良性、螺旋上升的改進(jìn)形式。
(1)注重管理策略和規(guī)程;(2)加強技術(shù)控制。
3.3.1組建相關(guān)的組織機構(gòu)建立其專門的安全監(jiān)管部,負(fù)責(zé)為高校的網(wǎng)絡(luò)與信息安全突發(fā)事件的監(jiān)測、預(yù)警和應(yīng)急處理工作提供技術(shù)支持,并參與重要的判研、事件調(diào)查和總結(jié)評估。3.3.2建立應(yīng)急響應(yīng)機制即當(dāng)安全監(jiān)管部門發(fā)現(xiàn)安全問題,及時向相關(guān)部門通報提請注意,然后將安全問題定級,提出預(yù)警等級建議,向有關(guān)領(lǐng)導(dǎo)報審。接到上級領(lǐng)導(dǎo)反饋后技術(shù)部門采取有效措施啟動應(yīng)急預(yù)案。當(dāng)預(yù)警問題解決后,向上級請示,解除預(yù)警。事后形成事件調(diào)查和風(fēng)險評估總結(jié),呈報領(lǐng)導(dǎo)。
3.4提高信息監(jiān)管人員的素質(zhì)。
首先物色合適的人選,根據(jù)崗位工作性質(zhì),經(jīng)過嚴(yán)格的考察和科學(xué)的論證,找出或培訓(xùn)所需的人員。選聘過程嚴(yán)格可控,然后把具備不同素質(zhì)、能力和特長的人分別安排人員配備齊整。培訓(xùn)之后上崗,從而使個崗位上的人充分履行自己的職責(zé),最終促進(jìn)組織結(jié)構(gòu)功能的有效發(fā)揮。在人員到崗后,也要經(jīng)常抽查崗位員工的工作技能和態(tài)度,測試和培訓(xùn)崗位需求,經(jīng)常組織人員學(xué)習(xí)先進(jìn)的信息技術(shù)和前沿項目。
4結(jié)論。
信息安全管理時一個動態(tài)發(fā)展的過程,信息技術(shù)日新月異,信息安全管理策略就要隨之動態(tài)調(diào)整。信息安全管理體系的規(guī)劃、設(shè)計和實施流程也要根據(jù)實際運作的情況不斷調(diào)整和該井。完備的計算機信息安全管理體系可以使高校信息資產(chǎn)安全得到有效的保障,將高校信息安全風(fēng)險控制到最低。
參考文獻(xiàn)。
[3]黃瑞.高校信息化建設(shè)進(jìn)程中信息安全問題成因及對策探析[j].現(xiàn)代教育技術(shù),20xx(03).
[4]王延明.高校信息安全風(fēng)險分析與保障策略研究[j].情報科學(xué),20xx(07).
[5]肖錕.高校計算機信息安全技術(shù)教學(xué)中的問題與對策研究[j].黔南民族師范學(xué)院學(xué)報,20xx(04).
計算機信息安全論文篇十一
:隨著經(jīng)濟的發(fā)展,計算機在人們的生活中越來越普遍,并且在當(dāng)今的社會中扮演著重要的角色,人們的生產(chǎn)生活已經(jīng)完全離不開計算機。但是當(dāng)今由于計算機系統(tǒng)仍然不能夠做到完美,因此,人們?nèi)匀恍枰獙τ嬎銠C的信息安全進(jìn)行必要的防護(hù),在一些重要的部門,更應(yīng)該重視計算機網(wǎng)絡(luò)的安全。如果財務(wù)部門甚至軍隊的網(wǎng)絡(luò)信息遭到破壞,甚至可能會造成不可彌補的損失。
在今天,互聯(lián)網(wǎng)已經(jīng)覆蓋到全球,人們的工作生活已經(jīng)難以離開計算機,計算機的應(yīng)用大大的提高了人們在工作時的效率,同時為人們提供了豐富的娛樂生活。但是,在當(dāng)今計算機的信息安全問題仍然是一項非常難以解決的問題,由此帶來的信息泄露問題非常影響人們的安全。類如計算機病毒等能夠輕易的使計算機陷入癱瘓。為了解決計算機安全的問題,應(yīng)當(dāng)積極地應(yīng)對計算機信息安全發(fā)展過程中出現(xiàn)的任何問題,以此來保證計算機信息的安全。
計算機信息安全指的是在對計算機信息的防護(hù)和安全監(jiān)測的措施,當(dāng)今,計算機安全問題是計算機領(lǐng)域的人們最想解決的問題之一,人們也一直在計算機安全問題上進(jìn)行努力。人們要在計算機端口了解計算機的使用方法。
簡單來說,計算機信息安全技術(shù)可以被分為大致五種,即計算機基礎(chǔ)操作系統(tǒng)的安全維護(hù)技術(shù)、硬件防火墻和殺毒軟件應(yīng)用技術(shù)、密碼保護(hù)和應(yīng)用技術(shù)、計算機數(shù)據(jù)技術(shù)、數(shù)據(jù)庫安全技術(shù)。
2.1.1缺乏自主的計算機網(wǎng)絡(luò)的軟件、硬件技術(shù)。
當(dāng)下,對于我國來說,我國的信息安全建設(shè)中沒有核心的自主制造的技術(shù),計算機安全所需要的軟件、硬件等較為核心的東西都需要嚴(yán)重依賴進(jìn)口,例如cpu芯片、操作系統(tǒng)等。目前來看,能夠制造計算機核心部為的國家主要有美國等,計算機中的操作系統(tǒng)也大多來自美國。在這些系統(tǒng)中,很多都存在著一些安全漏洞,極易遭到一些病毒等的攻擊,這些留下的安全隱患使得計算機安全的性能大大的降低,使得人們的信息等容易遭到泄露甚至可能讓一些人的隱私問題遭到偷窺。
2.1.2病毒較易感染。
現(xiàn)代社會中,病毒能夠依靠各種各樣的媒介進(jìn)行傳播,例如,可以隱藏在一封電子郵件上,或者存在網(wǎng)頁之上,計算機非常容易受到各種各樣的病毒的感染,計算機一旦感染病毒后,可能會對計算機造成不可挽回的損失。
2.1.3信息傳輸中介可靠性較低。
在當(dāng)今社會中。經(jīng)常會涉及到信息的傳遞,在進(jìn)行信息的傳遞過程中,由于需要經(jīng)過一些外節(jié)點,因此在傳遞過程中很容易被竊取甚至可能會被修改,并且這些操作有時候很難被取證。
2.1.4網(wǎng)絡(luò)上的惡意攻擊。
一些計算機并沒有很好的防護(hù)系統(tǒng),這樣的計算機很容易會受到惡意的攻擊,攻擊者可能會對用戶信息進(jìn)行修改或者種上一些病毒,破壞網(wǎng)絡(luò)信息的有效性或者完整性,有時候還會對重要的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行修改。在網(wǎng)絡(luò)的內(nèi)部,有些會運用不合規(guī)的手段進(jìn)入到網(wǎng)絡(luò)中,盜用他人的信息,或者直接能夠使自己的身份合法化。
計算機安全涉及到的非技術(shù)成面的問題主要有兩方面:
在計算機安全管理中。主要容易出現(xiàn)的問題有如下三種:計算機中沒有做好重要數(shù)據(jù)的備份工作、計算機信息安全的防護(hù)沒有進(jìn)行嚴(yán)格的規(guī)定和人們對于計算機信息安全意識淡薄。這些問題的出現(xiàn)屬于人為管理方面的問題,但是這些問題也會導(dǎo)致較為巨大的損失,例如會造成大量的用戶信息的泄露,或者重要信息的丟失等,也是需要重視的。
2.2.2人為操作的失誤。
為了防止病毒的入侵,現(xiàn)在人們的計算機上人們一般都會安裝一些殺毒軟件或者電腦管家等軟件進(jìn)行保護(hù),但是,有些人的安全意識不夠,即使安裝了這些軟件,在出現(xiàn)問題的時候仍然不會打開軟件的修護(hù),這樣仍然會造成有害的物質(zhì)進(jìn)入到電腦中,造成網(wǎng)絡(luò)安全的隱患。
為了防護(hù)計算機的信息安全,我們要加強計算機安全核心技術(shù)的開發(fā),這樣既可以為我國計算機安全的防護(hù)做出重要貢獻(xiàn),還可以為我國經(jīng)濟的發(fā)展做出一定的貢獻(xiàn),還可以打破外國對于技術(shù)的壟斷。總的來說,計算機核心技術(shù)的開發(fā)對于維護(hù)計算機安全的防護(hù)工作有著重要的作用。
3.2安裝較為先進(jìn)的防毒軟件和防火墻。
為了加強對于計算機信息安全的防護(hù),可以在計算機上安裝一些最新的防毒或者防火墻軟件。防毒軟件能夠時時監(jiān)測電腦中的病毒情況,對電腦中存在的漏洞進(jìn)行掃描,這樣能夠最及時的發(fā)現(xiàn)計算機中存在的問題,并且還能夠進(jìn)行及時的修復(fù),或者對于病毒的查殺,對于一些惡意的文件,其也可以進(jìn)行攔截。防火墻是硬件與軟件的組合,它能夠通過安裝過濾網(wǎng)來控制外網(wǎng)用戶的訪問,并且只選擇性的打開需要的服務(wù),這樣就能很大程度上對信息進(jìn)行保護(hù),并且防止外來的一些攻擊,也可以啟動一些安全設(shè)置來進(jìn)行人為的防護(hù)。另外,防火墻還可以屏蔽一些重要的信息使其不能上傳到網(wǎng)絡(luò)中來,這樣更加保護(hù)了信息的安全。
3.3設(shè)置數(shù)據(jù)密保系統(tǒng)。
對于一些重要的數(shù)據(jù),要進(jìn)行非常嚴(yán)格的保護(hù),但是,有些時候,對于數(shù)據(jù)的重新編排很容易造成數(shù)據(jù)的丟失,或者容易造成密碼被破解的現(xiàn)象,造成很嚴(yán)重的后果,這些可以通過數(shù)據(jù)加密進(jìn)行解決。通過數(shù)據(jù)加密,可以保證一些無關(guān)人員很難看到這些重要的數(shù)據(jù),確保數(shù)據(jù)的不會輕易的丟失。在當(dāng)前,主要有兩種加密的方式,即對稱數(shù)據(jù)加密和非對稱數(shù)據(jù)加密。對稱數(shù)據(jù)加密是指可以同時進(jìn)行兩個密碼的設(shè)置,不同的密碼中存儲著不同的信息,。非對稱數(shù)據(jù)加密就是單純的進(jìn)行數(shù)據(jù)的加密,使得不知道密碼的人不能夠獲取信息。加密可以使得信息變的更加安全。
本文針對計算機信息安全問題,從多個方面進(jìn)行闡述,首先說出計算機信息安全分析,有計算機信息安全和計算機信息安全技術(shù),然后對計算機信息安全存在的問題分析,提出了計算機信息安全技術(shù)問題和計算機安全非技術(shù)性問題,最后說出加強計算機信息安全的對策,有加強計算機安全核心技術(shù)的研發(fā)、安裝較為先進(jìn)的防毒軟件和防火墻和設(shè)置數(shù)據(jù)密保系統(tǒng)三個方法,希望能夠有所幫助。
計算機信息安全論文篇十二
:隨著計算機技術(shù)不斷地深入發(fā)展與提升,醫(yī)院計算機信息網(wǎng)絡(luò)安全問題也日益凸顯。針對目前信息網(wǎng)絡(luò)中存在的問題,分析安全管理現(xiàn)狀,探究合理有效的解決方法,并提出相應(yīng)對策優(yōu)化醫(yī)院計算機信息網(wǎng)絡(luò)安全系統(tǒng)運行。
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,計算機網(wǎng)絡(luò)給我們的生活帶來了諸多便捷,尤其在醫(yī)院計算機系統(tǒng)中的運用。通過信息系統(tǒng)工程的建立,對醫(yī)院日常醫(yī)療服務(wù)、資源管理、分配決策等各個方面進(jìn)行整體規(guī)劃、收集處理、歸檔存儲等等。一方面數(shù)據(jù)的支撐與網(wǎng)絡(luò)的快捷可以大大提高醫(yī)院工作效率與服務(wù)治療。但同時也暴露出許多安全問題,信息安全受到破壞與威脅都給醫(yī)院計算機信息網(wǎng)絡(luò)安全管理工作帶來了極大的困難。因此對于設(shè)備管理理念,專業(yè)技術(shù)操作均有待提升。從加強信息網(wǎng)絡(luò)安全管理著手,并提出相應(yīng)對策。
1.1信息網(wǎng)絡(luò)內(nèi)部問題。
在影響醫(yī)院計算機網(wǎng)絡(luò)安全的因素當(dāng)中,常常出現(xiàn)許多意外因素,導(dǎo)致計算機信息系統(tǒng)安全完整性受到破壞。突發(fā)事件與不恰當(dāng)操作往往是此類問題的根源,例如設(shè)備硬件受損,軟件崩潰破壞,工作人員錯誤操作使用,電路故障,以及突發(fā)暴風(fēng)暴雨,雷電等不可抗的自然災(zāi)害等此類安全隱患。同時,醫(yī)院計算機用戶隨意下載網(wǎng)絡(luò)未經(jīng)安全檢測的相關(guān)文件及軟件,防范意識不足,也容易造成計算機癱瘓。還有在共享局域網(wǎng)類隨意使用外部存儲設(shè)備u盤等工具交換數(shù)據(jù),造成數(shù)據(jù)破壞,病毒感染,保密文件泄露等安全問題。同時,醫(yī)院計算機安全管理預(yù)案中,就文件共享環(huán)節(jié)往往極為薄弱,為了方便資料讀取傳輸,電腦資料可以隨時隨意瀏覽提取修改。出現(xiàn)錯誤操作難以避免,自然也就導(dǎo)致了信息遭到破壞。同時個別醫(yī)務(wù)人員對于工作存在不負(fù)責(zé)的情況,工作態(tài)度消極,在電腦上安裝游戲或以前娛樂軟件,這顯然是極不正確的。不僅增大了病毒傳播的途徑與可能性,還降低了工作效率與醫(yī)院服務(wù)在患者心中的形象,失去信任,造成糾紛。有的操作人員為了便捷上網(wǎng),常常在客戶端修改地址,不僅增加了維護(hù)人員工作量,特定情況下地址相同產(chǎn)生沖突,將影響信息系統(tǒng)的正常運行。
1.2外部安全問題。
由于醫(yī)院客戶計算機數(shù)目龐大,無法將所有客戶端全力優(yōu)化,因此存在安全補丁延遲,反應(yīng)遲鈍的情況。一旦出現(xiàn)攻擊性較強的病毒就會導(dǎo)致網(wǎng)絡(luò)及相關(guān)服務(wù)器癱瘓,整個網(wǎng)絡(luò)系統(tǒng)停止工作。某些駭客軟件便常常利用這些隱患,通過非法破譯密碼,訪問醫(yī)院數(shù)據(jù)庫,存在極大的信息安全隱患。如果加以破壞,某些數(shù)據(jù)無法恢復(fù)將造成信息系統(tǒng)的極大漏洞,造成無法估計的損失。醫(yī)院計算機信息網(wǎng)絡(luò)系統(tǒng)自身并不具備較強的防御能力,在現(xiàn)實中,就有某些非法組織與個人為達(dá)到特殊目的對醫(yī)院信息進(jìn)行破壞干擾、盜取修改。例如行業(yè)商業(yè)情報人員,為得到相關(guān)詳細(xì)內(nèi)容數(shù)據(jù),對醫(yī)院計算機信息系統(tǒng)進(jìn)行攻擊,對系統(tǒng)構(gòu)成了威脅與安全隱患。就醫(yī)院自身防范而言,由于業(yè)務(wù)開展需要,難以避免與外部網(wǎng)絡(luò)系統(tǒng)進(jìn)行溝通連接。信息傳遞聯(lián)系,為提高業(yè)務(wù)能力與效率,借助外部信息網(wǎng)絡(luò),在這些操作過程中,就可能發(fā)生破壞病毒攜帶的情況。
通過對上述現(xiàn)狀分析,發(fā)現(xiàn)目前計算機信息網(wǎng)絡(luò)存在問題與安全隱患。探究其中的深層原因,從根本解決問題,總結(jié)了如下應(yīng)對策略。
2.1硬件交互安全管理。
首先就醫(yī)院硬件設(shè)施,應(yīng)當(dāng)注意網(wǎng)絡(luò)布線安全。醫(yī)院主要干線與各子資源避免布線交叉接觸,減少相互串?dāng)_。縮短交換距離,控制好信號衰減度,并及時備份,做好應(yīng)急預(yù)案。就醫(yī)院計算機場地具體情況,水電,環(huán)境,電磁干擾,考慮周全,使用穩(wěn)定性較好的機組電源。其中中心服務(wù)器注意在線雙機熱備份,當(dāng)出現(xiàn)故障或其他意外情況時,立即接替交換。一方面信息完備性較好,隨意切換,時間極短,達(dá)到了應(yīng)急預(yù)案中高效便捷的功能。同時為增大安全性,如果條件允許,可以采用多臺服務(wù)器達(dá)到集群備份,安全管理。并制訂定期安全維護(hù)計劃,建立安全管理制度與可靠措施。例如固定監(jiān)測運行,重啟運維,病毒檢測,常規(guī)殺毒,特定區(qū)加固。對于數(shù)據(jù)儲存硬件,注意異地備份,多方式備份等多種策略信息存儲。在非特殊業(yè)務(wù)期時,及時將內(nèi)外網(wǎng)斷開,可以有效地防止外界駭客的進(jìn)攻入侵。無論任何新軟件,不可以掉以輕心,保險謹(jǐn)慎起見,獨立子網(wǎng)運行,確保安全后在植用于內(nèi)網(wǎng)之中。
2.2軟件交互安全管理。
首先就系統(tǒng)軟件中操作系統(tǒng)應(yīng)該注意嚴(yán)密安全控制。例如針對個人賬號,用戶權(quán)限,鏈路網(wǎng)站訪問,文件讀取等信息網(wǎng)絡(luò)操作進(jìn)行嚴(yán)格的監(jiān)管和管理。做好監(jiān)控監(jiān)督,審查加固,日常特殊事件日志記錄分析。在減少杜絕違規(guī)訪問的同時,通過日志記錄出錯報告與警告信息,及時預(yù)警問題癥結(jié)。屏蔽非辦公意外的相關(guān)信息內(nèi)容,限制敏感資源訪問,及時進(jìn)行補丁更新,彌補系統(tǒng)后門漏洞帶來的安全隱患。并適當(dāng)減少不必要的外接數(shù)據(jù)交換端口,以避免外來存儲交換設(shè)備可能進(jìn)行的病毒傳播,數(shù)據(jù)信息修改竊取。
2.3應(yīng)急預(yù)案的建立。
針對醫(yī)院技術(shù)安全信息網(wǎng)絡(luò)安全管理中,應(yīng)急預(yù)案的建立不可或缺,應(yīng)該針對方案實施的范圍、時間、細(xì)節(jié)等展開討論制定后實施。對于急診、護(hù)理、財務(wù)、檢測、藥劑、后勤等各職能部門與醫(yī)療科室實施應(yīng)急預(yù)案。并保證通信網(wǎng)絡(luò)設(shè)備,服務(wù)軟件等安全重點設(shè)置保障細(xì)則。對于掛號、收費、檢查、手術(shù)等應(yīng)急業(yè)務(wù)也應(yīng)當(dāng)建立非計算機應(yīng)對流程。在網(wǎng)絡(luò)故障無法使用時,仍能夠保證醫(yī)院相關(guān)業(yè)務(wù)如用藥,檢測的正常開展等問題排除后,再進(jìn)行后續(xù)完善工作。
一言概之,醫(yī)院技術(shù)信息網(wǎng)絡(luò)安全管理,在醫(yī)院整個有序運作中起到了關(guān)鍵的保障作用,應(yīng)當(dāng)結(jié)合具體情況,高效積極采取措施應(yīng)對解決問題,提高安全性,幫助醫(yī)院更好地工作。
計算機信息安全論文篇十三
計算機系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運作的過程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會保證信息的安全送達(dá)和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計算機安全問題的風(fēng)險。
2.1公安機關(guān)工作人員對于信息安全風(fēng)險問題不重視。
很多公安機關(guān)基層的工作人員對于計算機信息安全存在的風(fēng)險問題不夠重視,相關(guān)的部門領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開展過程中,態(tài)度比較被動,即使在發(fā)生問題后,也沒有采用積極的措施進(jìn)行補救。
2.2對于信息轉(zhuǎn)移媒介的管理不完善。
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個橋梁,公安機關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過程中,容易出現(xiàn)問題,在出現(xiàn)問題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導(dǎo)致只能將有問題的移動介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng)造了機會。
2.3對于維護(hù)信息安全的很總要性認(rèn)識不到位。
公安工作人員在利用互聯(lián)網(wǎng)開展工作時,通常都是將公安機關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問題管理方面存在漏洞,如果一旦有非法人員潛入公安系統(tǒng),這種簡單的操作模式方便非法人員對數(shù)據(jù)進(jìn)行更改,這對整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費時間,有些重要的數(shù)據(jù)一旦遺失將會無法追回。
3.1加強公安人員的信息管理安全培訓(xùn)力度。
加大公安機關(guān)內(nèi)部工作人員對信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數(shù)民警認(rèn)識到計算機安全問題發(fā)生的危害性,并自覺提高技術(shù)能力,積極的發(fā)現(xiàn)問題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)。
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時對危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
首先,高素質(zhì)的人才隊伍是公安機關(guān)開展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計算機應(yīng)用理論基礎(chǔ)和豐富的實踐經(jīng)驗,對可能出現(xiàn)的硬件和軟件問題進(jìn)行修改,并對其他可能出現(xiàn)的危害進(jìn)行有效的預(yù)防和處理,現(xiàn)階段,我國公安部門應(yīng)該對基層人員的行為進(jìn)行有效的規(guī)范,一方面根據(jù)發(fā)展需求,擴大建設(shè)隊伍的范圍,一方面減少了因為技術(shù)原因,產(chǎn)生的安全危害問題。
計算機信息安全論文篇十四
當(dāng)前計算機技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進(jìn)了社會經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
信息技術(shù)手段的飛速發(fā)展,使得各項網(wǎng)絡(luò)威脅因素層出不窮,嚴(yán)重的影響網(wǎng)絡(luò)信息運用與網(wǎng)絡(luò)安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡(luò)信息安全威脅因素進(jìn)行分析,并將其詳細(xì)的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡(luò)弱項。同時,網(wǎng)絡(luò)技術(shù)依賴于tcp/ip協(xié)議,安全性基礎(chǔ)薄弱,在運行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當(dāng)。計算機作為人工智能系統(tǒng),需要人作為主體進(jìn)行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設(shè)置相對簡單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡(luò)信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務(wù)攻擊信息等手段[1]。
(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當(dāng)中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復(fù)制文件、傳送文件以及運行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當(dāng)中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件。現(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡(luò)信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對系統(tǒng)進(jìn)行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
基于上述計算機網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進(jìn)行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡(luò)安全受到影響,為維護(hù)網(wǎng)絡(luò)信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡(luò)系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡(luò)銀行賬號、電子郵件賬號、qq號等多種應(yīng)用賬號類型。而基于賬號與登錄密碼的獲取,是當(dāng)前非法攻擊的主要對象[2]。對于該方面的影響,應(yīng)該做到兩個方面:一方面,提升賬號安全管理意識,在進(jìn)行賬號設(shè)置的過程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進(jìn)行密碼設(shè)置,避免由于設(shè)置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,并防止外部網(wǎng)絡(luò)用戶運用非法手段進(jìn)入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的一種防護(hù)措施,為網(wǎng)絡(luò)運行的環(huán)境提供基礎(chǔ)保障,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運行的狀態(tài)?;诜阑饓Σ捎眉夹g(shù)層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術(shù)形勢下的防火墻技術(shù),通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進(jìn)行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進(jìn)一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當(dāng)前運用較為廣泛的安全防護(hù)軟件類型之一,此種安全技術(shù)能夠有效地針對病毒進(jìn)行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進(jìn)行檢測。但應(yīng)用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補丁安裝?,F(xiàn)如今,病毒與對網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進(jìn)行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進(jìn)行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴(yán)重的影響。為糾正與處理安全隱患,需要進(jìn)行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患??沙浞诌\用現(xiàn)有的軟件對漏洞補丁進(jìn)行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護(hù)軟件掃描并下載漏洞補丁。
2.5入侵檢測技術(shù)。入侵檢測是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項檢測技術(shù)的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當(dāng)中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當(dāng)中,進(jìn)行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進(jìn)行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當(dāng)中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認(rèn)與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當(dāng)中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
3結(jié)束語。
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡(luò)信息防護(hù)手段也將不斷更新,安全防護(hù)措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護(hù)手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護(hù)體系。在未來發(fā)展中,最大限度上的維護(hù)計算機網(wǎng)絡(luò)信息安全。
計算機信息安全論文篇十五
加密技術(shù)是虛擬專用網(wǎng)絡(luò)技術(shù)中最主要的技術(shù),不僅能對計算機系統(tǒng)中的數(shù)據(jù)信息進(jìn)行保護(hù),還能保護(hù)存儲裝置中的數(shù)據(jù)資料。并且,加密技術(shù)還能保護(hù)虛擬專用網(wǎng)絡(luò)技術(shù)中的隧道技術(shù),雖然在對此技術(shù)進(jìn)行保護(hù)時,加密技術(shù)的作用并不是最關(guān)鍵的,但也是必不可少的。如果計算機系統(tǒng)中的數(shù)據(jù)資源和相關(guān)設(shè)備,沒有通過加密技術(shù)進(jìn)行加密處理,就可能給不法分子可趁之機,導(dǎo)致計算機系統(tǒng)中的數(shù)據(jù)資料被盜取或者被破壞。尤其是一些用戶的隱私信息、銀行重要信息等被破壞,就會給用戶帶來重大的經(jīng)濟損失。比如,常見的金融詐騙、電話詐騙、電子訛詐、網(wǎng)上非法交易等網(wǎng)絡(luò)犯罪,基本都是精通計算機技術(shù)的人員所為。為減少網(wǎng)絡(luò)犯罪發(fā)生的概率,必須利用虛擬專用網(wǎng)絡(luò)技術(shù)對計算機系統(tǒng)中的數(shù)據(jù)信息進(jìn)行保護(hù)。
1.2隧道技術(shù)。
隧道技術(shù)的主要功能是對計算機網(wǎng)絡(luò)中的數(shù)據(jù)信息進(jìn)行保護(hù),以確保用戶信息的安全性。在利用隧道技術(shù)對數(shù)據(jù)進(jìn)行保護(hù)時,需要先將用戶的數(shù)據(jù)信息收集起來,并將其整理成數(shù)據(jù)包或者壓縮包,然后將數(shù)據(jù)包或壓縮包傳輸出去,避免其在傳輸過程中被丟失。利用隧道技術(shù)可對數(shù)據(jù)信息進(jìn)行二次加密,為數(shù)據(jù)信息的安全性提供雙重保險,從而使用戶的信息能在安全的環(huán)境下進(jìn)行傳播。比如,在人們的日常生活和工作中免不了要發(fā)送郵件,而郵件中的內(nèi)容就可能會牽涉到用戶的隱私,或者企業(yè)的一些商業(yè)機密,這時就可利用隧道技術(shù)對郵件內(nèi)容進(jìn)行加密處理,從而提高郵件內(nèi)容的安全性。
1.3身份認(rèn)證技術(shù)。
身份認(rèn)證技術(shù)是虛擬專用網(wǎng)絡(luò)技術(shù)的一項重要技術(shù),在人們生活中的應(yīng)用非常普遍,在保護(hù)計算機網(wǎng)絡(luò)信息的安全方面起著非常重要的作用。比如,現(xiàn)代人流行網(wǎng)購,無論是購買商品,還是購買火車票、機票、汽車票等,都需要實名認(rèn)證,而要利用支付寶或網(wǎng)銀付款,也需要在銀行辦理對應(yīng)的業(yè)務(wù),在銀行留存用戶的真實信息并進(jìn)行實名驗證,才能順利的在網(wǎng)上購物。而銀行則會利用一系列的驗證方式,使用戶的財產(chǎn)安全得到保障。近年來我國的電子商務(wù)行業(yè)發(fā)展非常迅速,身份認(rèn)證技術(shù)所起到的作用也越來越明顯,其在計算機網(wǎng)絡(luò)安全中的應(yīng)用也會越來越廣泛。
2應(yīng)用分析。
2.1可連接企業(yè)的各個分支和部門。
由于有的企業(yè)在不同的區(qū)域可能擁有分支機構(gòu),為將這些分支機構(gòu)連接起來,就可利用局域網(wǎng)來完成。比如,集團(tuán)公司會有許多分公司和子公司,在對整個集團(tuán)的銷售情況進(jìn)行統(tǒng)計分析時,就可將集團(tuán)的總銷售部門與分、子公司的銷售部門連接起來,對銷售計劃和銷售結(jié)果進(jìn)行匯總、對比。同樣,其他部門的工作也可采用這樣的方式來進(jìn)行,通過這樣的方式管理企業(yè)的業(yè)務(wù),不僅能降低溝通成本,還能提高工作效率。同時,集團(tuán)公司還可構(gòu)建內(nèi)部的管理平臺,提高企業(yè)內(nèi)部信息的共享性,并利用虛擬專用網(wǎng)絡(luò)技術(shù)對企業(yè)內(nèi)部信息進(jìn)行保護(hù)。比如,在企業(yè)召開會議時,由于有的人員不能親臨現(xiàn)場參加會議,所以就可利用遠(yuǎn)程視頻的方式確保會議的順利召開。而遠(yuǎn)程會議就是依靠利用企業(yè)局域網(wǎng)來實現(xiàn)的,并可利用密鑰對會議內(nèi)容進(jìn)行保密處理,以免其被泄漏出去。
2.2提高用戶之間的信任度。
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)的用戶越來越多,由于網(wǎng)絡(luò)是一個虛擬的世界,所以用戶之間的信任度并不高。而虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用,能夠提升網(wǎng)絡(luò)信息的可靠性和安全性,所以能在很大程度上提高用戶之間的信任度。在社會經(jīng)濟不斷發(fā)展的情況下,企業(yè)的商業(yè)活動也在不斷的擴展,企業(yè)間的合作越來越頻繁,所以不可能所有的業(yè)務(wù)都能進(jìn)行面對面的洽談,這不僅會耗費大量的人力、物力、時間資源,還會增加企業(yè)的運營成本。而在虛擬網(wǎng)絡(luò)專用技術(shù)的作用下,合作雙方可利用局域網(wǎng)洽談業(yè)務(wù),從而提高兩者的合作效率,并節(jié)約各類資源,促進(jìn)企業(yè)的長足發(fā)展。
2.3能加強遠(yuǎn)程員工與企業(yè)之間的聯(lián)系。
在遠(yuǎn)程員工與企業(yè)之間進(jìn)行聯(lián)系時,可利用企業(yè)的局域網(wǎng)來進(jìn)行,這就是虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用。由于有的企業(yè)員工并不在同一場所辦公,所以利用此項技術(shù),能夠方便遠(yuǎn)程員工隨時向企業(yè)匯報工作,以提高企業(yè)的整體管理效率。比如,在遠(yuǎn)程員工需要傳送重要文件,或者工作中遇到的一些重要問題需要企業(yè)領(lǐng)導(dǎo)人的指示時,就可利用虛擬專用網(wǎng)絡(luò)技術(shù)與企業(yè)取得及時有效的溝通,從而使企業(yè)能夠隨時掌控遠(yuǎn)程員工的工作情況,并對其實施動態(tài)的監(jiān)督。而在運用此項技術(shù)時,需要將企業(yè)的總部做為應(yīng)用的中心,企業(yè)的互聯(lián)網(wǎng)出口網(wǎng)關(guān)可由一臺互聯(lián)網(wǎng)防火墻設(shè)備來完成,而其他用戶則可通過虛擬專用網(wǎng)絡(luò),登錄到客戶端中,并從客戶端獲取自己所需的信息。通過客戶端可實現(xiàn)數(shù)據(jù)資源的共享,從而方便員工與企業(yè)之間的溝通。
3結(jié)束語。
綜上所述,常用的虛擬網(wǎng)絡(luò)技術(shù)包括加密技術(shù)、隧道技術(shù)、身份認(rèn)證技術(shù)等,這些技術(shù)都能夠?qū)τ嬎銠C網(wǎng)絡(luò)信息進(jìn)行保護(hù),從而確保各種信息的安全性。所以,將虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用于計算機網(wǎng)絡(luò)信息安全中,能夠?qū)崿F(xiàn)企業(yè)分支與部門間的連接,提高用戶之間的信任度,并能方便遠(yuǎn)程模式下員工與企業(yè)之間保持良好的聯(lián)系,是企業(yè)現(xiàn)代化發(fā)展的重要需求。
【參考文獻(xiàn)】。
[1]馬濤.計算機網(wǎng)絡(luò)信息安全中虛擬專用網(wǎng)絡(luò)技術(shù)的應(yīng)用[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(9):61-62.[2]馬妮娜,程春.虛擬專用網(wǎng)路技術(shù)在計算機網(wǎng)絡(luò)信息中的實現(xiàn)[j].大觀,20xx,(8):157.[3]鄭紫燕.計算機網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用研究[j].信息通信,20xx(12):180-180,181.[4]歐亞湘.虛擬專用網(wǎng)絡(luò)技術(shù)在辦公網(wǎng)絡(luò)中的應(yīng)用設(shè)計[j].福建電腦,20xx(12):117-118.
計算機信息安全論文篇十六
計算機網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨立的多個計算機系統(tǒng)相互連接起來,以實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對電力行業(yè)分散控制、統(tǒng)一聯(lián)合運行的特點,電力系統(tǒng)計算機網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來,從而實現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計算機網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價值越來越凸顯。但由于各單位及各部門之間的計算機網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標(biāo)準(zhǔn),應(yīng)用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。
隨著電力系統(tǒng)中電子計算機技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計算機受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾?、長度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴(yán)重的經(jīng)濟損失,同時還影響正常社會生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強計算機網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
2.1工作環(huán)境存在安全漏洞。
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問題。
計算機網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
計算機網(wǎng)絡(luò)的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護(hù)措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
3.1加強對網(wǎng)絡(luò)安全重視。
電力系統(tǒng)計算機網(wǎng)絡(luò)的安全性關(guān)系到整個電力系統(tǒng)效益的實現(xiàn),其重要性不言而喻。加強對網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識和安全防護(hù)意識,健全網(wǎng)絡(luò)信息安全保密制度,并加強對電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時,還要全面提高相關(guān)工作人員的專業(yè)技能及水平,提高防護(hù)計算機網(wǎng)絡(luò)信息竊密泄密的實力及綜合能力,做好相關(guān)日常信息維護(hù)、安全管理及防護(hù)等各項工作。除此之外,還要定期對電力系統(tǒng)計算機網(wǎng)絡(luò)的相關(guān)信息進(jìn)行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2加強防火墻的配置。
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護(hù)計算機網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進(jìn)行科學(xué)、合理的配置,同時,為了預(yù)防不法分子和電腦高手的入侵,要對計算機網(wǎng)絡(luò)信息及信息系統(tǒng)進(jìn)行必要備份,定期對相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3網(wǎng)絡(luò)病毒的防護(hù)。
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全防護(hù)中,要注意以下幾點:1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個服務(wù)器及工作站,電力系統(tǒng)與internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護(hù)的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]。
4
總結(jié)。
電力系統(tǒng)計算機網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護(hù)意識也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò)信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護(hù)工作,具有非常重要的意義。計算機網(wǎng)絡(luò)安全防護(hù),主要針對網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護(hù),源頭消除,才能夠保障電力系統(tǒng)計算機網(wǎng)絡(luò)信息的安全性和有效性。
計算機信息安全論文篇十七
摘要:隨著信息技術(shù)的快速發(fā)展,人們對于網(wǎng)絡(luò)信息的需求和依賴逐漸增強。網(wǎng)絡(luò)在帶給人們便利服務(wù)的同時,也會導(dǎo)致一些不安全的后果。其具體的表現(xiàn)中主要有私人信息泄露、私人信息被篡改以及網(wǎng)絡(luò)資源被非法占用等。正是由于計算機信息安全存在著隱患,導(dǎo)致個人和企業(yè)容易受到攻擊,這樣的安全事件時有發(fā)生,造成了一定的經(jīng)濟損失。所以,在網(wǎng)絡(luò)環(huán)境下,加強計算機信息安全管理工作顯得尤為重要。
引言。
隨著信息化的發(fā)展和不斷普及,當(dāng)前許多企業(yè)都有了自己的局域網(wǎng),通過局域網(wǎng)和外網(wǎng)能夠?qū)崿F(xiàn)互聯(lián)。互聯(lián)網(wǎng)絡(luò)具有覆蓋范圍大的特點,內(nèi)部局域網(wǎng)的網(wǎng)絡(luò)信息安全面臨著嚴(yán)重的威脅,網(wǎng)絡(luò)節(jié)點存在著被攻擊的可能。所以,互聯(lián)網(wǎng)以其便利的信息交流服務(wù)和信息共享為社會帶來極大便利的同時,也產(chǎn)生了信息污染、信息泄露等一些不安全的因素。為了更好地保障計算機信息安全,理應(yīng)對計算機信息安全存在的問題進(jìn)行分析,提出有針對性的措施,從而保證計算機信息的安全和穩(wěn)定。
1.1軟件存在漏洞。
當(dāng)前,在網(wǎng)絡(luò)環(huán)境下,計算機信息安全遇到的首要問題就是計算機軟件安裝包存在著一定的漏洞,導(dǎo)致網(wǎng)絡(luò)容易受到攻擊。許多時候,在一個軟件剛剛設(shè)計產(chǎn)生的時候,其漏洞就已經(jīng)被人們發(fā)現(xiàn)了,這樣也就會直接導(dǎo)致一些人利用這些漏洞進(jìn)行非法操作,獲取用戶的網(wǎng)絡(luò)信息,對用戶的網(wǎng)絡(luò)進(jìn)行攻擊。正是由于軟件存在著漏洞,為非法用戶的攻擊行為提供了便利。
1.2受到病毒攻擊。
在網(wǎng)絡(luò)環(huán)境下,一些不法分子還會利用病毒,通過網(wǎng)絡(luò)作為載體,然后進(jìn)行傳播。許多時候,用戶在操作的過程中,甚至是訪問網(wǎng)頁的過程中就會感染病毒,信息便被遭到了惡意的篡改。此外,用戶在進(jìn)行文件傳輸或者信息傳遞的時候,如果不能夠采取有效的加密手段,那么也很有可能成為病毒的攻擊對象,這樣很容易導(dǎo)致個人的信息被竊取,造成損失。
1.3管理水平比較落后。
對于計算機的信息安全管理工作來說,其中主要涵蓋了安全管理機制建立、安全系數(shù)評估等方面的內(nèi)容。許多發(fā)達(dá)國家為了能夠保證信息的安全,已經(jīng)建立起完善的安全信息管理機構(gòu)。在我國當(dāng)前的計算機信息安全管理工作中,更多的是分開管理和執(zhí)行。這樣無疑會給計算機信息安全的發(fā)展造成阻礙,影響了資源整合的有效性。此外,在進(jìn)行計算機信息安全管理的過程中,難以對于信息安全工程進(jìn)行更加有效的規(guī)劃,導(dǎo)致信息管理部分和領(lǐng)導(dǎo)部門之間信息溝通存在著一定的問題,最終嚴(yán)重影響了信息安全管理的水平。
1.4軟硬件水平落后。
當(dāng)前,在計算機使用過程中,許多用戶使用盜版軟件,而正版軟件使用較少,這樣就會導(dǎo)致計算機信息安全受到威脅。所以,這就需要注重對于計算機的配置進(jìn)行完善,篩選使用正版軟件。在這個過程中,還應(yīng)該注重對于舊電腦設(shè)備和軟件進(jìn)行更換,保證在日常工作中的正常使用。通過進(jìn)行軟件更新和補丁下載以及安全殺毒軟件等方式,避免信息安全問題的發(fā)生。但是,軟硬件水平的落后直接影響了計算機的信息安全。
1.5用戶操作不當(dāng)。
計算機信息安全與用戶的個人操作也有著一定的關(guān)系。有的時候用戶沒有對計算機進(jìn)行正確的操作,這樣會導(dǎo)致計算機配置不正確,導(dǎo)致一定的安全漏洞。例如,在進(jìn)行防火墻配置的時候,如果出現(xiàn)操作不當(dāng)?shù)膯栴},那么就會導(dǎo)致防火墻的作用得不到有效的發(fā)揮。同時,由于用戶沒有必要的計算機安全意識,導(dǎo)致信息安全問題頻發(fā)。例如,一些用戶會把自己的賬號轉(zhuǎn)借給他人,這樣也會更加容易造成網(wǎng)絡(luò)信息安全問題的發(fā)生。
為了能夠充分保證用戶計算機信息安全,首先應(yīng)該注重不斷提升用戶的信息安全防范的意識,這是影響計算機信息安全管理工作的重要因素。積極培養(yǎng)用戶良好的信息安全意識,進(jìn)行相關(guān)信息安全管理內(nèi)容的宣傳。如果遇到一些來歷不明的郵件,應(yīng)該及時刪除,避免影響計算機程度的有效運行。同時,還應(yīng)該避免從網(wǎng)上下載一些不健康的內(nèi)容,因為這樣容易導(dǎo)致一些木馬程序隨之進(jìn)入計算機中,這樣就會導(dǎo)致計算機的信息安全失去控制。對此,我們需要做好計算機安全系統(tǒng)補丁升級和更新工作,避免運行一些外部程序,有效防止個人信息的泄露。在這個過程中,還應(yīng)該不斷強化用戶的法制教育,使用戶對于計算機操作行為所應(yīng)該承擔(dān)的法律責(zé)任有所認(rèn)識,這樣對于其自覺維護(hù)信息安全有著重要的作用。
在網(wǎng)絡(luò)環(huán)境下,想要保障計算機信息安全,需要從技術(shù)層面強化計算機信息安全管理工作。首先,應(yīng)該注重對于病毒控制技術(shù)的應(yīng)用,通過控制病毒技術(shù),能夠?qū)τ谟嬎銠C中的惡意程序和病毒等進(jìn)行有效的識別,消除造成的不良影響。此外,結(jié)合病毒控制產(chǎn)品作用的不同機理,把病毒控制技術(shù)分為病毒預(yù)防、檢測和消除三類。預(yù)防技術(shù)主要是針對病毒的分類處理來實現(xiàn)的,在長期運行過程中如果出現(xiàn)類似規(guī)則,那么就會視為病毒從而進(jìn)行預(yù)防。病毒檢驗主要是針對病毒的特征或者是病毒程序的不同進(jìn)行自我校驗,保證計算結(jié)果。如果出現(xiàn)差異那么就能夠檢測的病毒的存在。最后病毒清理技術(shù),是計算機感染病毒之后,對于病毒進(jìn)行清理,這就需要加強對新病毒清除軟件的開發(fā)力度,保障計算機用戶信息安全。
2.3注重應(yīng)用密碼技術(shù)。
當(dāng)前在網(wǎng)絡(luò)上始終使用比較廣泛的技術(shù)就是密碼技術(shù),在重要的信息進(jìn)行傳輸?shù)臅r候,往往會先使用加密設(shè)備進(jìn)行加密處理,然后進(jìn)行發(fā)送。在對方接收到信息之后用相應(yīng)的解密密鑰,解密源文件進(jìn)行恢復(fù),這樣即使信息被竊取也無法獲得真正的內(nèi)容。所以,針對向前網(wǎng)絡(luò)環(huán)境下計算機信息安全問題,應(yīng)該注重加強密碼技術(shù)的應(yīng)用,對信息進(jìn)行適當(dāng)?shù)募用芴幚肀WC計算機信息,在使用的過程中避免被竊取。
2.4啟動防火墻技術(shù)。
在網(wǎng)絡(luò)應(yīng)用的過程中,關(guān)于信息安全,我們會經(jīng)常聽到防火墻。防火墻主要就是為不同網(wǎng)絡(luò)安全區(qū)域設(shè)置安全屏障,其抗攻擊能力比較強。同時,防火墻作為網(wǎng)絡(luò)安全區(qū)域中的唯一出入口,可以結(jié)合相應(yīng)的安全策略對于流入網(wǎng)絡(luò)的信息進(jìn)行控制。因此,在網(wǎng)絡(luò)信息應(yīng)用的過程中,應(yīng)該重視防火墻技術(shù)的應(yīng)用,對于網(wǎng)絡(luò)內(nèi)部環(huán)境和互聯(lián)網(wǎng)之間的活動進(jìn)行更加有效地監(jiān)督。通過這樣的方式,對于一些不安全的信息進(jìn)行自過濾,從而有效保證網(wǎng)絡(luò)環(huán)境的信息安全性。除此之外,還可以制定完善的網(wǎng)絡(luò)安全協(xié)議,在開展計算機信息安全管理的過程中,通過制定完善的網(wǎng)絡(luò)安全協(xié)議,能夠保證數(shù)據(jù)在進(jìn)行傳輸?shù)倪^程中出現(xiàn)問題的時候有處理的參考依據(jù),能夠更加及時地解決問題。
為了更加有效地保證計算機信息安全,除了強化應(yīng)用最新的軟硬件技術(shù)和設(shè)施外,還應(yīng)該注重加強計算機信息安全管理人才的培養(yǎng)。只有具備了專業(yè)的.技術(shù)性人才,才能夠保證安全管理工作的水平不斷提升。所以,這就需要相關(guān)部門高度重視信息安全管理工作,在高校建立人才培養(yǎng)計劃,對人才有針對性的培養(yǎng),并注重強化這些技術(shù)人員的信息安全意識,使其能夠?qū)τ谙嚓P(guān)信息安全威脅因素進(jìn)行有針對性的分析和思考。通過這樣的方式,使計算機信息安全分析工作的有效性得到保證。同時,應(yīng)該重視有關(guān)人員在該領(lǐng)域的研究工作,不斷探索新的技術(shù),從而能夠更好地應(yīng)對隨時出現(xiàn)的各種信息安全問題,有效保證我國網(wǎng)絡(luò)環(huán)境下的計算機信息安全。
3結(jié)語。
綜上所述,當(dāng)前我們都能感受到網(wǎng)絡(luò)在給我們帶來便利的服務(wù)的同時,也存在著一定的缺陷和問題,從而導(dǎo)致計算機信息安全受到了嚴(yán)重的威脅。這就需要我們著重強化計算機信息安全意識,準(zhǔn)確使用信息安全技術(shù)保障網(wǎng)絡(luò)信息的安全性。在這個過程中,相關(guān)部門應(yīng)該注重完善監(jiān)督和治理,對于信息安全管理技術(shù)進(jìn)行完善和創(chuàng)新,從而為個人和企業(yè)創(chuàng)設(shè)更好的網(wǎng)絡(luò)安全環(huán)境,保證個人和企業(yè)的信息安全。
參考文獻(xiàn)。
[1]李豐.基于云計算環(huán)境中的計算機網(wǎng)絡(luò)安全[j/ol].電子技術(shù)與軟件工程,20xx.[2]張麗娟.網(wǎng)絡(luò)環(huán)境下計算機信息安全與維護(hù)技術(shù)解讀[j].科學(xué)技術(shù)創(chuàng)新,20xx.[3]楊姍媛.信息安全風(fēng)險分析方法與風(fēng)險感知實證研究[d].中央財經(jīng)大學(xué),20xx.[4]王哲.網(wǎng)絡(luò)環(huán)境下計算機信息安全防護(hù)措施[j].中外企業(yè)家,20xx.[5]陳文芳.網(wǎng)絡(luò)環(huán)境下計算機信息安全與合理維護(hù)方案研究[j].科技創(chuàng)新與應(yīng)用,20xx.