大家都說知識改變命運,所以我們要不斷充實自己的知識儲備。掌握一些寫作技巧可以讓我們的文字更富有表現(xiàn)力。接下來,讓我們一起來看看這些精彩的總結(jié)范文,相信對大家的寫作能夠有所啟發(fā)和幫助。
計算機(jī)信息安全方面的論文篇一
摘要:隨著計算機(jī)在人們生活中的普及,計算機(jī)不僅入住到了家庭里,在工作中更占到了很大的比例,人們已習(xí)慣將許多重要信息都保存在網(wǎng)絡(luò)上,認(rèn)為它既方便又省力。然而,隨著網(wǎng)絡(luò)的發(fā)展,黑客入侵者越來越多,網(wǎng)絡(luò)信息安全問題也日益嚴(yán)重了。一旦網(wǎng)絡(luò)自身存在安全或者網(wǎng)絡(luò)被人侵略成功,那么很多的重要信息數(shù)據(jù)都會泄露,這將造成無法預(yù)計的損失。因此,文章將就網(wǎng)絡(luò)安全隱患問題進(jìn)行討論,提出一些安全防護(hù)措施。
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);信息流失;潛在損失;安全隱患;防護(hù)措施。
前言。
隨著信息時代的到來,計算機(jī)技術(shù)迅猛發(fā)展,網(wǎng)絡(luò)與我們的日常生活已密不可分了,它為我們的生活、工作提供了極大地便利條件,通過網(wǎng)絡(luò)我們可以進(jìn)行信息存儲與傳遞。然而,在我們省時省力的同時,信息的安全也受到了極大地威脅。隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步,網(wǎng)絡(luò)的安全威脅已經(jīng)越發(fā)嚴(yán)重,無論哪個國家、哪個領(lǐng)域、哪個公司層次,都出現(xiàn)了許多偷竊網(wǎng)絡(luò)數(shù)據(jù)者、病毒散布者以及更高級的電腦黑客,他們無孔不入,對社會造成了極大的危害。
我們常用的一些軟件甚至是網(wǎng)絡(luò)視頻、網(wǎng)頁,都有可能給黑客機(jī)會“看”我們的電腦信息,網(wǎng)絡(luò)變得越來越脆弱和不安全,這些潛在的損失讓我們感到很不安。計算機(jī)網(wǎng)絡(luò)帶來的種種信息安全威脅,應(yīng)該引起人們的重視,我們應(yīng)該更加關(guān)注于提高網(wǎng)絡(luò)信息安全性,而不單單是計算機(jī)的更新發(fā)展。我們應(yīng)從網(wǎng)絡(luò)威脅中反省,針對數(shù)據(jù)信息安全問題展開研究,尋求可行的網(wǎng)絡(luò)安全防護(hù)的具體措施,從根本上解決網(wǎng)絡(luò)安全問題,在給網(wǎng)絡(luò)信息提供安全性保障的同時,給人們的心里增加更多的安全感!下面我將針對一些具體問題,提出一些網(wǎng)絡(luò)安全防護(hù)措施。
最近幾年,由于人們對網(wǎng)絡(luò)的過分依賴與信任,導(dǎo)致了許多網(wǎng)絡(luò)技術(shù)發(fā)展快的國家和部門頻頻出現(xiàn)網(wǎng)絡(luò)安全事件,這些事件嚴(yán)重威脅到了網(wǎng)絡(luò)信息的安全。下面舉一個例子以供參考:事情發(fā)生在2005年,萬事達(dá)信用卡公司有四千萬左右的信用卡用戶賬戶遭到入侵,此次入侵是由一名黑客通過電腦病毒完成的,他盜取了可以用來盜用資金的一系列信息數(shù)據(jù),如信用卡用戶的姓名、密碼、銀行、賬號等基本個人信息。
黑客的這一行為,給四千萬用戶帶來了極大的恐慌,若他們的資金全部被轉(zhuǎn)走甚至是盜用,這將會帶來不可估量的經(jīng)濟(jì)損失,并且,他們的個人私密信息也都泄露了。由此可見,黑客的出現(xiàn)給網(wǎng)絡(luò)信息安全帶來了巨大的威脅。
1.1黑客出現(xiàn)的緣由及目的。
1.1.1用于盜取政治情報。他們非法入侵到其他國家政治部門,盜取別國的一些政治方面的機(jī)密信息數(shù)據(jù),這些情報很可能對別國造成嚴(yán)重危害,使別國安全受到嚴(yán)重威脅。這是嚴(yán)重影響各國之間和平友好交往的行為。
1.1.2用于取得戰(zhàn)爭的勝利。所謂兵不厭詐,在戰(zhàn)爭中使用各種手段都是很正常的,因此一些黑客專門用于入侵?jǐn)撤降木W(wǎng)絡(luò)系統(tǒng),為了得到利于戰(zhàn)爭的軍事數(shù)據(jù),甚至給對方網(wǎng)絡(luò)系統(tǒng)植入病毒,造成敵方系統(tǒng)混亂,干擾對方的軍事部署及信息傳遞。
1.1.3用于盜取商業(yè)信息。這是一種違法的行為,此種黑客的目的不過是為了金錢利益。一些公司為了在競爭時能夠拔得頭籌,不擇手段,使用不光明的黑客技術(shù),破壞了金融界、商業(yè)界公平競爭的原則,影響了經(jīng)濟(jì)秩序。
1.1.4用于盜取個人信息。這類黑客,非法入侵個人系統(tǒng)以獲取個人的私密信息,以此來進(jìn)行敲詐勒索等違法行為。
1.2黑客的危害。
黑客的出現(xiàn),使網(wǎng)絡(luò)信息遇到了極大地安全性威脅,大大引起了網(wǎng)民們的不安。個人私密信息的泄露,使人們受到威脅,隨之而來的是經(jīng)濟(jì)損失、勒索綁架事件的發(fā)生,這些潛在的損失不可估量。黑客入侵不僅會破壞正常規(guī)律的經(jīng)濟(jì)秩序,對個人利益帶來損害,而且還可能阻礙一個國家的政治及軍事部署,泄露許多重要的機(jī)密信息。
計算機(jī)網(wǎng)絡(luò)安全隱患,其一來自于上文所說的黑客等居心不良之人的潛在因素,其二在于計算機(jī)網(wǎng)絡(luò)系統(tǒng)本身并不夠完善,其三則是因為網(wǎng)民們對網(wǎng)絡(luò)的不正確使用,致使病毒在計算機(jī)內(nèi)出現(xiàn),給了黑客侵入的機(jī)會。
2.1網(wǎng)絡(luò)系統(tǒng)本身不夠完善。
由于網(wǎng)絡(luò)技術(shù)一路飛速發(fā)展,各網(wǎng)絡(luò)公司為眼前利益考慮,對系統(tǒng)開發(fā)后期的檢測并不夠嚴(yán)謹(jǐn),致使一些并不夠完善的系統(tǒng)被投入到市場中,當(dāng)被大量應(yīng)用過后,種種安全漏洞就會顯露出來。如緩沖區(qū)溢出、拒絕服務(wù)等,這些系統(tǒng)本身的漏洞,會帶來很大的危害,給破壞者可乘之機(jī)。
2.2網(wǎng)絡(luò)的不正確使用。
首先,一些人沒有養(yǎng)成維護(hù)系統(tǒng)的良好習(xí)慣,不及時的對計算機(jī)系統(tǒng)進(jìn)行更新升級,不定時清理網(wǎng)絡(luò)垃圾。對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的維護(hù)不重視,會加大系統(tǒng)漏洞,過于脆弱的網(wǎng)絡(luò)會給黑客入侵者帶來可乘之機(jī)。
其次,一些人對網(wǎng)絡(luò)世界充滿了好奇,他們很喜歡在電腦中下載各種軟件,但是很多軟件都不是很安全,這些軟件本身的設(shè)計可能就有破壞力;一些人會打開一些不知名的網(wǎng)站,這也是很危險的,它們可能攜帶著病毒或者黑客編入的命令,也許在不知不覺間,我們的電腦已被侵入了。由此可見,計算機(jī)的正確使用是很重要的,為了我們網(wǎng)絡(luò)信息的安全,我們應(yīng)采取相應(yīng)的措施。
網(wǎng)絡(luò)在我們現(xiàn)代人的生活中扮演著很重要的角色,我們不可能為了擔(dān)心信息泄露等安全隱患就完全拋棄網(wǎng)絡(luò)。因此,尋求合理有效地辦法,降低安全隱患的風(fēng)險,這才是我們現(xiàn)在應(yīng)該首要考慮的事情。
3.1首先從計算機(jī)自身系統(tǒng)入手。
計算機(jī)信息安全方面的論文篇二
一切網(wǎng)絡(luò)活動都是通過計算機(jī)和對信息進(jìn)行的處理來實現(xiàn)的,在網(wǎng)絡(luò)信息如此發(fā)達(dá)的時代,其所具備的功能是非常廣泛的,對于社會的發(fā)展具有重要的意義,具體的網(wǎng)絡(luò)信息處理功能如下:
2.1信息發(fā)布功能。
計算機(jī)通過網(wǎng)絡(luò)信息經(jīng)過處理后有很強(qiáng)的及時、方便的發(fā)布功能,不但能發(fā)布文字信息,還可以發(fā)布多媒體信息、廣告信息,還有一些時效性很強(qiáng)的信息,如天氣預(yù)報、產(chǎn)品供求等信息,從而信息傳播更加廣泛,提高了信息利用率。
2.2信息采集功能。
計算機(jī)網(wǎng)絡(luò)信息處理技術(shù)不但能采集到組織內(nèi)部信息,還可采集到外部信息,擴(kuò)大信息采集的渠道,使信息采集更具廣泛性和針對性,使決策更有依據(jù),管理更有成效。
網(wǎng)絡(luò)信息采集的效率指標(biāo),如采全率、采準(zhǔn)率、及時率和勞動耗費都比一般的方法和工具要好。
信息采集主要依靠留言板、網(wǎng)絡(luò)調(diào)查等技術(shù)來實現(xiàn)。
2.3信息管理功能。
是指計算機(jī)主要用于政府各部門、企業(yè)的事務(wù)處理,提高辦公效率,提供方便,如人、財、物的管理,報名、租借、預(yù)訂等工作都可以在網(wǎng)絡(luò)上進(jìn)行。
2.4信息檢索功能。
利用計算機(jī)可以在最短的時間內(nèi)查詢到所關(guān)心的信息。
2.5信息傳輸功能。
計算機(jī)的網(wǎng)絡(luò)快速傳遞信息的功能是internet迅速發(fā)展和計算機(jī)應(yīng)用的主要原因。
信息傳輸包括用戶的計算機(jī)網(wǎng)絡(luò)下載、上傳和郵件形式。
2.6信息交流功能。
計算機(jī)和網(wǎng)絡(luò)具有用戶之間相互交流的功能。
這種交流有實時交流,如聊天室,還有非實時交流,如bbs、網(wǎng)上答疑等。
2.7信息存儲功能。
按一定數(shù)據(jù)結(jié)構(gòu)將信息存放在計算機(jī)的網(wǎng)絡(luò)數(shù)據(jù)庫,供查詢與檢索,實現(xiàn)數(shù)據(jù)共享。
2.8綜合應(yīng)用功能。
利用計算機(jī)瀏覽各種大型專業(yè)網(wǎng)站,實際上就是各種功能的綜合應(yīng)用的組合。
計算機(jī)信息安全方面的論文篇三
信息處理技術(shù)在計算機(jī)應(yīng)用的作用因為互聯(lián)網(wǎng)時代的帶來而變得越來越重要。越來越成熟的互聯(lián)網(wǎng)發(fā)展,給其帶來了更加復(fù)雜和嚴(yán)重的威脅及風(fēng)險。存儲、處理和傳輸中的很多信息都是能源資料數(shù)據(jù)、銀行金融轉(zhuǎn)賬、宏觀決策、商業(yè)經(jīng)濟(jì)信息、科研數(shù)據(jù)等較為重要的信息,其中很多信息都較為敏感,一些還屬于國家一級機(jī)密,受到各種類型的攻擊在所難免,從而導(dǎo)致數(shù)據(jù)篡改、信息泄露、數(shù)據(jù)刪除、計算機(jī)病毒、網(wǎng)絡(luò)崩潰等現(xiàn)象。
從字面上理解,網(wǎng)絡(luò)信息處理既是處理和加工計算機(jī)中的各類信息,它可以借助重新整合數(shù)據(jù),對原有的信息結(jié)構(gòu)和形式進(jìn)行改變,將一組全新的數(shù)據(jù)排列出來,讓信息更加規(guī)范化和系統(tǒng)化[1]。如,計算機(jī)網(wǎng)絡(luò)和計算機(jī)系統(tǒng)都包含在信息處理系統(tǒng)的.內(nèi)容中,借助加工處理輸入的數(shù)據(jù),可以將不同形態(tài)的全新數(shù)據(jù)獲得。在社會經(jīng)濟(jì)的大力發(fā)展下,國家與國家質(zhì)檢的競爭越來越激烈,這種競爭更多的體現(xiàn)在技術(shù)上,不斷發(fā)展的技術(shù)手段,沒有形式的數(shù)據(jù)的發(fā)展方向已改變,原有的電子模式也逐漸被大數(shù)據(jù)信息所取代,極大的縮短了人們的工作實踐,空間跨越也逐漸增大,使得人們的工作、生活效率都能提高。從技術(shù)方面進(jìn)行探討,和傳統(tǒng)的信息處理方法相比而言,網(wǎng)絡(luò)信息處理新技術(shù)除了可以將存儲介質(zhì)和查詢速度中存在的問題進(jìn)行有效解決之外,同時還可以使復(fù)制效果和傳送距離加快。同時,人們還能通過網(wǎng)絡(luò)信息處理獲得更多的便利,人們的需求能夠通過信息數(shù)據(jù)的形式得到滿足,將資源的加工和處理工作盡量做大最好,傳遞所有有用的信息,并將分配和協(xié)調(diào)工作做好,使資源的共享得以實現(xiàn)。這種新的網(wǎng)絡(luò)信息技術(shù)給人們的生活、工作和學(xué)習(xí)提供了很大的便利。當(dāng)前,各國的網(wǎng)絡(luò)技術(shù)都得到了大力的發(fā)展,以網(wǎng)絡(luò)信息處理辦法為基礎(chǔ)的也向各個領(lǐng)域延伸,基本上對所有的信息處理均可用網(wǎng)絡(luò)實現(xiàn)。在采集、存儲、定制、交流、發(fā)布和檢測中都將信息的處理應(yīng)用實現(xiàn)了,網(wǎng)絡(luò)處理通常應(yīng)用于人力、物力和管理中。
二、計算機(jī)網(wǎng)絡(luò)的安全應(yīng)用。
1.大力推廣和運用防火墻技術(shù)。
作為一種網(wǎng)絡(luò)自帶的防護(hù)措施,防火墻在當(dāng)前得到了較為廣泛的應(yīng)用。防火墻技術(shù)包括應(yīng)用代理、信息過濾系統(tǒng)以及狀態(tài)檢查等系統(tǒng)[2]。防火墻對數(shù)據(jù)的過濾進(jìn)行借助,從而對用戶的信息安全進(jìn)行保護(hù),同時防火墻在保護(hù)整個信息的過程中都是完全透明的,具有透明性和公開信的特點,用戶可以清楚的了解到整個保護(hù)過程。一旦系統(tǒng)出現(xiàn)漏洞,防火墻系統(tǒng)可以使返校工作更為及時,然后將系統(tǒng)升級的消息發(fā)送給用戶,這樣就能在電腦噪聲木馬入侵的時候,第一時間做出防御,保證木馬不會侵害到相關(guān)信息。但是,防火墻防御技術(shù)并不是全能的,它還是有不能防范的攻擊,如部分?jǐn)?shù)據(jù)驅(qū)動的攻擊,或在頁面發(fā)生跳轉(zhuǎn)的過程中也不能保證防范的有效性,這是我們應(yīng)該引起注意的地方。
2.全方位開展網(wǎng)絡(luò)密保技術(shù)。
加大網(wǎng)絡(luò)加密技術(shù)的應(yīng)用,首先應(yīng)該對計算機(jī)加密技術(shù)進(jìn)行加強(qiáng)。借助網(wǎng)絡(luò)加密技術(shù)的全面應(yīng)用,對網(wǎng)絡(luò)安全保護(hù)機(jī)制進(jìn)行完善,使安全認(rèn)證和交易能夠?qū)崿F(xiàn),將網(wǎng)絡(luò)信息安全的私密性、完備性和不可否認(rèn)性等實現(xiàn)。一般情況下是不能輕易破譯出加密方法的。對稱密鑰加密、對稱加密、公開加密、數(shù)字證書加密等是現(xiàn)階段的加密技術(shù),數(shù)字證書加密是當(dāng)前最為流行的[3]。加密技術(shù)是通過將數(shù)據(jù)轉(zhuǎn)變成亂碼進(jìn)行傳輸,傳達(dá)用戶手中之后再對其進(jìn)行還原?,F(xiàn)階段,這種加密技術(shù)得到了廣泛的應(yīng)用,特別是在電子商務(wù)中經(jīng)常用到。
3.普及身份驗證。
網(wǎng)絡(luò)計算機(jī)數(shù)據(jù)更新速度較快,而且使用網(wǎng)絡(luò)的人很多,要想對信息安全進(jìn)行有效的保護(hù),防止數(shù)據(jù)丟失,首先就要注重安全網(wǎng)絡(luò)環(huán)境的營造,采用密碼的方式驗證訪問者的身份。從其字面上理解,身份驗證就是對進(jìn)入網(wǎng)絡(luò)的用戶進(jìn)行核實,判斷用戶是否和相關(guān)規(guī)范相符,同時,身份驗證也是只能計算機(jī)對身份進(jìn)行確認(rèn)的主要方法,只有得到允許之后,用戶才可以進(jìn)行訪問。可以自己設(shè)定身份認(rèn)證的方式,人們結(jié)合自己的身份對密碼進(jìn)行設(shè)置,其次,在不斷發(fā)展的技術(shù),我們還將指紋識別的方式研究了出來,從而有效保證了計算機(jī)的安全。
4.加強(qiáng)對網(wǎng)絡(luò)犯罪的打擊力度。
要想有效確保網(wǎng)絡(luò)安全,首先應(yīng)針對網(wǎng)絡(luò)犯罪制定更加完善的法律法規(guī),加強(qiáng)打擊力度,有借助科學(xué)完善的法律來規(guī)范網(wǎng)絡(luò)安全行為。針對上網(wǎng)環(huán)境安全的保護(hù),應(yīng)建立應(yīng)急保護(hù)系統(tǒng)。惡意攻擊、部分網(wǎng)絡(luò)企業(yè)之間不正當(dāng)?shù)母偁?、國家之間通過芯片技術(shù)對秘密資料進(jìn)行盜取等行為都嚴(yán)重影響了信息的安全性。通過這些行為我們可以清楚的了解到我國現(xiàn)階段的網(wǎng)絡(luò)立法還不夠規(guī)范,必須盡快對網(wǎng)絡(luò)安全方面的法律法規(guī)進(jìn)行完善,將網(wǎng)絡(luò)信息安全法律體系建立出來,對各種盜取信息、侵犯隱私的違法行為進(jìn)行嚴(yán)厲打擊,只有這樣,才能確保網(wǎng)絡(luò)信息的安全。
結(jié)語。
綜上所述,在人們的生活中,互聯(lián)網(wǎng)已成為人們不能缺少的通訊工作,與之相應(yīng)的計算機(jī)網(wǎng)絡(luò)安全的重要性也越來越突出,當(dāng)前,管理與控制計算機(jī)網(wǎng)絡(luò)信息安全已成為大勢所趨。我們一定要不斷對防護(hù)手段進(jìn)行防范,使計算機(jī)使用的安全性得到保障,避免造成信息丟失。
計算機(jī)信息安全方面的論文篇四
防火墻應(yīng)當(dāng)根據(jù)計算機(jī)網(wǎng)絡(luò)的實際需要進(jìn)行選擇。
計算機(jī)防火墻的選擇時應(yīng)遵循以下五點:(1)確保防火墻的安全性。
防火墻的安全性直接影響到對計算機(jī)內(nèi)部網(wǎng)絡(luò)的保護(hù)作用,只有確保防火墻的安全性,才能有效保護(hù)計算機(jī)的內(nèi)部網(wǎng)絡(luò)。
(2)防火墻的管理應(yīng)簡便。
過于繁瑣的防火墻管理會影響防火墻發(fā)揮功能,造成網(wǎng)絡(luò)配置上的失誤。
(3)防火墻的售后服務(wù)應(yīng)當(dāng)完善。
防火墻供應(yīng)商必須具備良好的售后服務(wù),為用戶提供維修與升級服務(wù),成為用戶使用防火墻的安全后盾。
(4)考慮用戶的特殊要求。
每一個計算機(jī)防火墻都有其獨有的特點,選擇防火墻時應(yīng)當(dāng)根據(jù)不同用戶的不同特殊要求合理選擇。
3.2防火墻的合理管理與配置。
防火墻的合理管理與配置是十分重要的。
合理管理與配置應(yīng)滿足以下幾點:(1)明確計算機(jī)防火墻用戶的安全需求,例如已經(jīng)開通的計算機(jī)網(wǎng)絡(luò)服務(wù)、強(qiáng)烈禁止的計算機(jī)網(wǎng)絡(luò)行為等,根據(jù)計算機(jī)防火墻用戶的安全需求設(shè)計計算機(jī)防火墻功能。
(2)計算機(jī)防火墻的合理管理與維護(hù)應(yīng)當(dāng)由專門的專業(yè)人員負(fù)責(zé),定期對防火墻的性能等方面進(jìn)行檢測,對整個計算機(jī)網(wǎng)絡(luò)的運行情況進(jìn)行監(jiān)督。
計算機(jī)防火墻用戶應(yīng)當(dāng)與防火墻供應(yīng)商保持聯(lián)系,便于及時維護(hù)和更新。
(3)計算機(jī)防火墻的運作過程應(yīng)當(dāng)透明化,不能給用戶的正常工作造成較為明顯的影響。
必須保證全部的計算機(jī)網(wǎng)絡(luò)流量通過計算機(jī)防火墻。
4結(jié)束語。
在計算機(jī)網(wǎng)絡(luò)安全的防護(hù)技術(shù)中,計算機(jī)防火墻具有易操作、應(yīng)用性較強(qiáng)等特點,被廣大用戶所使用。
隨著科學(xué)技術(shù)的快速發(fā)展,人們對防火墻的要求越來越高,計算機(jī)防火墻必然會朝著智能化、科學(xué)化、綜合化的方向發(fā)展。
本文簡單分析了計算機(jī)防火墻的概念、分類、特點和安全應(yīng)用存在的問題,提出解決問題的措施。
關(guān)于計算機(jī)防火墻的未來發(fā)展趨勢等方面仍值得廣大學(xué)者深入研究。
參考文獻(xiàn):
[1]楊晉秀.計算機(jī)防火墻發(fā)展現(xiàn)狀及應(yīng)用前景[j].計算機(jī)光盤軟件與應(yīng)用,(14).
[2]羅進(jìn)杰.有關(guān)計算機(jī)網(wǎng)絡(luò)防火墻的設(shè)置分析[j].計算機(jī)光盤軟件與應(yīng)用,(15).
[3]李筱茜.防火墻系統(tǒng)安全技術(shù)探索[j].現(xiàn)代計算機(jī)(專業(yè)版),2012(18).
計算機(jī)信息安全方面的論文篇五
計算機(jī)防火墻是指在兩個不同的網(wǎng)絡(luò)之間進(jìn)行執(zhí)行控制的通信網(wǎng)絡(luò)監(jiān)控系統(tǒng),建立在網(wǎng)絡(luò)邊界上。
計算機(jī)防火墻由硬件設(shè)備和軟件系統(tǒng)組成,通過檢測、控制各個網(wǎng)絡(luò)之間訪問行為和數(shù)據(jù)信息交換,實現(xiàn)對計算機(jī)網(wǎng)絡(luò)安全的管理和防護(hù),包括預(yù)警有可能遭遇的網(wǎng)絡(luò)攻擊,阻止網(wǎng)絡(luò)受限行為,應(yīng)用程序的審計、監(jiān)控和過濾,各個通信網(wǎng)絡(luò)之間的數(shù)據(jù)信息交互等。
計算機(jī)防火墻與其他殺毒軟件不同,是一套計算機(jī)運行時存在的安全程序,對計算機(jī)網(wǎng)絡(luò)進(jìn)行控制,防火墻對聯(lián)網(wǎng)傳遞的數(shù)據(jù)和信息進(jìn)行檢測,一旦發(fā)現(xiàn)異常數(shù)據(jù)信息會進(jìn)行攔截,從而起到對計算機(jī)系統(tǒng)的安全作用。
計算機(jī)防火墻對計算機(jī)各個端口的使用情況實時監(jiān)控,例如打開任意瀏覽器中的任意網(wǎng)頁鏈接時,就會彈出防火墻提示消息,是否允許連接網(wǎng)絡(luò)。
因此,計算機(jī)防火墻是固定存在計算機(jī)中的,將硬件和軟件相結(jié)合,通過帶有控制和檢測手段的先進(jìn)網(wǎng)關(guān)技術(shù)屏蔽各種網(wǎng)絡(luò)極不安全的程序,起到保證計算機(jī)系統(tǒng)完整性和安全運行作用的系統(tǒng)。
1.2計算機(jī)防火墻的分類。
計算機(jī)防火墻根據(jù)不同的技術(shù)和原理分為三類,分別是狀態(tài)檢測防火墻技術(shù)、代理服務(wù)防火墻技術(shù)和包過濾型防火墻技術(shù)。
(1)狀態(tài)監(jiān)測防火墻技術(shù)通過抽取相關(guān)數(shù)據(jù)按照過濾規(guī)則確定安全決策,達(dá)到檢測計算機(jī)網(wǎng)絡(luò)各層的目的。
狀態(tài)檢測防火墻技術(shù)對計算機(jī)網(wǎng)絡(luò)各個數(shù)據(jù)包中的信息進(jìn)行詳細(xì)分析,同時具備數(shù)據(jù)信息過濾的作用,減少由于開放端口造成的安全隱患。
(2)代理服務(wù)防火墻技術(shù)是在開放式系統(tǒng)互聯(lián)參考模型中的應(yīng)用層上創(chuàng)建協(xié)議過濾,實現(xiàn)技術(shù)的轉(zhuǎn)發(fā)功能。
針對一系列的計算機(jī)網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議,通過特定數(shù)據(jù)的過濾邏輯對網(wǎng)絡(luò)通信流進(jìn)行控制和監(jiān)視,達(dá)到阻隔計算機(jī)網(wǎng)絡(luò)通信流的目的。
(3)包過濾型防火墻技術(shù)根據(jù)建立的規(guī)則對每個通過的通信網(wǎng)絡(luò)包進(jìn)行檢查,或者放行,或者丟棄。
在開放式系統(tǒng)互聯(lián)參考模型的傳輸層和網(wǎng)絡(luò)層,對網(wǎng)絡(luò)數(shù)據(jù)流中的各個數(shù)據(jù)包進(jìn)行檢測,檢測內(nèi)容包括協(xié)議類型、所用端口號、目的地址、源地址等,根據(jù)檢測結(jié)果判定數(shù)據(jù)包是否能安全通過。
如果數(shù)據(jù)包的檢測結(jié)果不能滿足過濾的基本要素條件,數(shù)據(jù)包會被丟棄。
包過濾型防火墻技術(shù)的基本特點是使用、安裝方便和邏輯簡單。
包過濾型防火墻通常安裝在計算機(jī)路由器上,由于計算機(jī)路由器是外網(wǎng)與內(nèi)網(wǎng)之間連接必須建立的一種硬性設(shè)備要件,在必須建立的基礎(chǔ)上安裝包過濾型防火墻,既有效又廉價。
1.3計算機(jī)防火墻的優(yōu)點。
計算機(jī)防火墻對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運行策略進(jìn)行正確、合理、科學(xué)的配置,在一定范圍內(nèi)限制數(shù)據(jù)信息流通,降低各類因素對計算機(jī)系統(tǒng)網(wǎng)絡(luò)造成的危害;利用計算機(jī)防火墻可以對特殊網(wǎng)絡(luò)的用戶訪問進(jìn)行限制;計算機(jī)防火墻的具有較高的應(yīng)用性,功能比較全面、集中;計算機(jī)防火墻具有較強(qiáng)的辨別能力,當(dāng)計算機(jī)系統(tǒng)存儲空間較大時,計算機(jī)防火墻可以對全部經(jīng)過網(wǎng)絡(luò)系統(tǒng)的各項信息和數(shù)據(jù)進(jìn)行存儲辨別;計算機(jī)防火墻還具有自動報警功能,發(fā)現(xiàn)病毒入侵計算機(jī)系統(tǒng)時發(fā)出警報信息,便于計算機(jī)網(wǎng)絡(luò)管理人員及時獲取病毒入侵信息,并采取防護(hù)措施[2]。
計算機(jī)信息安全方面的論文篇六
摘要:隨著計算機(jī)技術(shù)的快速發(fā)展,計算機(jī)應(yīng)用越來越廣泛,為人們生活、工作和學(xué)習(xí)等信息網(wǎng)絡(luò)方面提供技術(shù)上的便利,同時也對人們的正常工作和生活造成影響,傳遞數(shù)據(jù)信息的過程中一旦遭遇病毒,會導(dǎo)致計算機(jī)不能正常運行。
防火墻是網(wǎng)絡(luò)與計算機(jī)之間的重要保護(hù)屏障,可以防止外界病毒對計算機(jī)的入侵,對計算機(jī)系統(tǒng)起到較好的保護(hù)作用。
本文主要分析計算機(jī)防火墻的概念、分類、特點和安全應(yīng)用存在的問題,提出解決問題的措施。
計算機(jī)信息安全方面的論文篇七
隨著科學(xué)技術(shù)的不斷進(jìn)步,各類網(wǎng)絡(luò)攻擊病毒和技術(shù)也在不斷發(fā)展,針對計算機(jī)防火墻的應(yīng)用、部署和特點的攻擊方式種類越來越多,在攻擊病毒和技術(shù)的發(fā)展下,計算機(jī)防火墻安全應(yīng)用中存在一些問題。
(1)計算機(jī)防火墻安全應(yīng)用無法適應(yīng)更新較快的網(wǎng)絡(luò)攻擊形式,如來自計算機(jī)系統(tǒng)內(nèi)部的各種網(wǎng)絡(luò)攻擊、智能化的網(wǎng)絡(luò)外部攻擊手段。
以隱藏、嵌套、夾帶等方式為主的各種網(wǎng)絡(luò)攻擊都可以順利經(jīng)過計算機(jī)防火墻的檢測,如含有病毒的郵件可以順利經(jīng)過計算機(jī)防火墻的檢測。
(2)病毒一旦進(jìn)入關(guān)鍵服務(wù)器,如oa服務(wù)器,防火墻就阻止不了病毒的迅速擴(kuò)散,關(guān)鍵服務(wù)器就會成為病毒的集散地和轉(zhuǎn)發(fā)地,快速擴(kuò)展到計算機(jī)內(nèi)部整個網(wǎng)絡(luò),給個人用戶或企業(yè)帶到極大的經(jīng)濟(jì)損失。
(3)隨著計算機(jī)技術(shù)的快速發(fā)展,計算機(jī)防火墻的功能越來越全面,給計算機(jī)系統(tǒng)的`內(nèi)部管理造成嚴(yán)重負(fù)擔(dān)。
一旦病毒攻擊穿透防火墻,內(nèi)部計算機(jī)也會遭受攻擊,內(nèi)部管理的負(fù)擔(dān)也會增加。
計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的更新與發(fā)展跟不上網(wǎng)絡(luò)病毒和攻擊技術(shù)的迅猛發(fā)展,對計算機(jī)防火墻安全應(yīng)用帶來嚴(yán)重威脅。
(4)計算機(jī)防火墻缺少升級改造。
計算機(jī)防火墻必須加強(qiáng)升級和更新,才能抵御各種網(wǎng)絡(luò)攻擊[3]。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機(jī)信息安全方面的論文篇八
摘要:隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時也存在網(wǎng)絡(luò)數(shù)據(jù)被盜、網(wǎng)絡(luò)非法入侵及病毒等很多網(wǎng)絡(luò)安全威脅,而最嚴(yán)重的就是采取解決上述威脅網(wǎng)絡(luò)安全的方法。為有效避免網(wǎng)絡(luò)安全威脅,提供網(wǎng)絡(luò)安全,很多復(fù)雜的軟件處理技術(shù)廣泛應(yīng)用于計算機(jī)中,但沒有在本質(zhì)上解決網(wǎng)絡(luò)安全問題。本研究針對網(wǎng)絡(luò)信息安全及其防護(hù)措施進(jìn)行了較深入地分析,對于確保計算機(jī)系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
關(guān)鍵詞:信息技術(shù);網(wǎng)絡(luò)安全;防護(hù)措施。
1前言。
互聯(lián)網(wǎng)技術(shù)近年來的發(fā)展十分迅速,網(wǎng)絡(luò)在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利。互聯(lián)網(wǎng)中為使需要的信息及時有效的獲取,享受信息化的便捷及文化內(nèi)涵。但也應(yīng)清醒地認(rèn)識,在網(wǎng)絡(luò)上若個人重要信息被泄露,將導(dǎo)致難以估量的重大損失,基于網(wǎng)絡(luò)安全中存在的常見問題有效針對性地提出了網(wǎng)絡(luò)信息安全防護(hù)措施,對于確保計算機(jī)系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
2.1自然災(zāi)害。
計算機(jī)信息系統(tǒng)在本質(zhì)上就是智能機(jī)器,在運行及操作中,容易受到溫濕度、振動等自然災(zāi)害及不同環(huán)境因素的影響,在一定程度上這些因素應(yīng)對計算機(jī)系統(tǒng)正常運行具有十分不利的影響。近年來我國很多計算機(jī)空間中對防振、防火、防潮、防雷等措施尚未做好,對于在設(shè)置計算機(jī)接地系統(tǒng)方面,考慮也不夠細(xì)致周到,難免降低計算機(jī)對自然災(zāi)害及事故的應(yīng)對能力的抵御。
2.2脆弱性的網(wǎng)絡(luò)系統(tǒng)。
互聯(lián)網(wǎng)技術(shù)因其開放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開放性也造成計算機(jī)存在易受網(wǎng)絡(luò)入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨立運行,離不開tcp/ip等網(wǎng)絡(luò)協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對網(wǎng)絡(luò)系統(tǒng)運行過程中,難免產(chǎn)生如拒絕服務(wù)、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問題。
2.3用戶失誤操作及網(wǎng)絡(luò)非法入侵。
我國計算機(jī)系統(tǒng)的應(yīng)用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識不強(qiáng)的普遍問題。用戶在對有關(guān)口令設(shè)置時比較隨意,其認(rèn)為這種口令設(shè)置并非必要,一些用戶甚至向他人隨意泄露個人賬號及密碼等重要信息。人為網(wǎng)絡(luò)入侵是存在于計算機(jī)網(wǎng)絡(luò)操作中另一個比較嚴(yán)重的問題,也是目前威脅計算機(jī)網(wǎng)絡(luò)信息安全的最大問題,主要有主動及被動兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進(jìn)行破壞或修改,對國家、社會及個人造成比較嚴(yán)重的損失。
在計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的正常使用過程中,難免會遇到網(wǎng)銀、支付寶、e-mail及qq等不同賬號,而黑*對個人電腦的非法攻擊目標(biāo)就是要將用戶合法的賬號及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴(yán)重的損失。這需要計算機(jī)用戶在設(shè)置有關(guān)系統(tǒng)登錄賬號時應(yīng)采用的密碼足夠復(fù)雜。另外,在對系統(tǒng)用戶密碼設(shè)置過程中,避免對密碼進(jìn)行相同或相似的設(shè)置,密碼設(shè)置方法最好采用數(shù)字組合特殊字母的形式,最關(guān)鍵的是對長密碼應(yīng)重要的是定期進(jìn)行更換,才能對賬號使用的安全性進(jìn)行保護(hù),進(jìn)而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝。
網(wǎng)絡(luò)防火墻技術(shù)應(yīng)用在計算機(jī)網(wǎng)絡(luò)中主要是特殊的一種網(wǎng)絡(luò)互聯(lián)設(shè)備,該技術(shù)的應(yīng)用最主要作用是使網(wǎng)絡(luò)之間實現(xiàn)控制訪問的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進(jìn)入內(nèi)網(wǎng),進(jìn)而實現(xiàn)對內(nèi)網(wǎng)操作環(huán)境的保護(hù),提高網(wǎng)絡(luò)信息安全性。個人計算機(jī)在防火墻應(yīng)用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來,殺毒軟件是應(yīng)用最多的一種計算機(jī)信息安全技術(shù),該技術(shù)不僅能夠?qū)Σ《具M(jìn)行查殺,還能對木馬及入侵的其它黑*程序進(jìn)行有效防御,特別要注意在殺毒軟件應(yīng)用過程中,一定要對防火墻軟件及時升級,只有防火墻軟件升級到最新版本才能達(dá)到防范計算機(jī)病毒的作用。
3.3數(shù)字簽名及文件加密技術(shù)。
在目前為實現(xiàn)計算機(jī)信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術(shù)。按照不同作用,文字加密和數(shù)字簽名技術(shù)一般有三種:
(1)數(shù)據(jù)傳輸。主要加密傳輸過程中的數(shù)據(jù)流,一般分為線路和端對端兩種加密方法;
(2)數(shù)據(jù)存儲。加密處理數(shù)據(jù)存儲,主要目標(biāo)是在存儲過程中避免數(shù)據(jù)新發(fā)生失密情況;
(3)數(shù)據(jù)完整性。有利于對傳送、存取及處理介入信息過程中的有效驗證,可實現(xiàn)信息保密的作用。目前,數(shù)字簽名是對網(wǎng)絡(luò)通信中存在的特有安全問題進(jìn)行妥善解決的一種應(yīng)用最廣泛的方法。具體操作過程中,能夠使電子文檔實現(xiàn)辨認(rèn)和驗證,確保數(shù)據(jù)完整性。在實際應(yīng)用中,有dss、rsa及hash等很多數(shù)字簽名算法。
4總結(jié)。
由此可見,我國計算機(jī)網(wǎng)絡(luò)信息安全中還存在自然災(zāi)害、計算機(jī)病毒、脆弱性、失誤操作及網(wǎng)絡(luò)入侵等很多問題,為使上述問題得到妥善解決,有關(guān)技術(shù)人員開展了較深入地研究工作并獲得了明顯效果。本研究基于實踐及深入調(diào)研,有針對性地提出計算機(jī)網(wǎng)絡(luò)信息安全中的常用防護(hù)措施,主要應(yīng)加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)意識,將防火墻及殺毒軟件安裝在計算機(jī)中,防患于未然。最關(guān)鍵的是對有關(guān)軟件采取文件加密與數(shù)字簽名技術(shù)處理措施,切實提高網(wǎng)絡(luò)信息的安全性。
參考文獻(xiàn)。
[1]彭珺,高珺.計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[j].計算機(jī)與數(shù)字工程,20xx(11).[2]阿曼江阿不都外力.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)措施[j].新疆職業(yè)大學(xué)學(xué)報,20xx(04).[3]陳卓.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策[j].中國衛(wèi)生信息管理雜志,20xx(04).[4]彭珺,高珺.計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[j].計算機(jī)與數(shù)字工程,20xx(02).[5]曹立明.計算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護(hù)策略[j].三江學(xué)院學(xué)報,20xx(10).[6]劉莉,苗慧珠.計算機(jī)網(wǎng)絡(luò)安全分析[j].青島建筑工程學(xué)院學(xué)報,20xx(08).
計算機(jī)信息安全方面的論文篇九
:本文就計算機(jī)網(wǎng)絡(luò)的簡介、網(wǎng)絡(luò)信息安全的威脅、網(wǎng)絡(luò)安全防范對策等作簡要介紹,闡述信息安全的重要性及防范對策。
近年來,計算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展,計算機(jī)網(wǎng)絡(luò)已成為社會發(fā)展的重要保證。各國都在建設(shè)自己的信息高速公路,我國相關(guān)部門也早已進(jìn)行戰(zhàn)略布局,計算機(jī)網(wǎng)絡(luò)發(fā)展的速度在不斷加快。網(wǎng)絡(luò)應(yīng)用涉及國家的政府、軍事、文教等諸多領(lǐng)域,其中有很多是敏感信息,正因為網(wǎng)絡(luò)應(yīng)用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
計算機(jī)網(wǎng)絡(luò)通俗地講就是由多臺計算機(jī)(或其他計算機(jī)網(wǎng)絡(luò)設(shè)備)通過傳輸介質(zhì)連接在一起組成的。它由計算機(jī)、操作系統(tǒng)、傳輸介質(zhì)以及相應(yīng)的應(yīng)用軟件4部分組成。簡單地講網(wǎng)絡(luò)就是一群通過一定形式連接起來的計算機(jī),每臺計算機(jī)都是獨立的,沒有主從關(guān)系,其中任意一臺計算機(jī)都不能干預(yù)其他計算機(jī)的工作。
2.1木馬和病毒的活躍。
計算機(jī)網(wǎng)絡(luò)系統(tǒng)是由計算機(jī)語言和支持的應(yīng)用軟件組成的,系統(tǒng)再設(shè)計中肯定會有漏洞的存在,木馬和病毒正是利用了這個空子,尋找系統(tǒng)中的漏洞并有針對地對薄弱的地方進(jìn)行攻擊,進(jìn)而非法竊取有用的數(shù)據(jù)和資料,在整個計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,每個環(huán)節(jié)都有這樣的情況,包括:路由器、交換機(jī)、服務(wù)器、防火墻及個人pc,這是無法避免的,給網(wǎng)絡(luò)的信息安全造成了很大的風(fēng)險。
2.2人為侵入的威脅。
曾幾何時,互聯(lián)網(wǎng)訪問被形象地比喻為“沖浪”,這說明網(wǎng)絡(luò)像大海一樣包羅萬象,在廣闊的互聯(lián)網(wǎng)中縱橫著無數(shù)的網(wǎng)絡(luò)駭客,他們編寫計算機(jī)病毒,制造網(wǎng)絡(luò)攻擊,以入侵局域網(wǎng)系統(tǒng)和網(wǎng)站后臺賺取報酬為生,這些駭客技藝高超,其技術(shù)水平往往超出網(wǎng)絡(luò)的防護(hù)能力,他們是當(dāng)今世界網(wǎng)絡(luò)威脅的最大制造者。當(dāng)然,網(wǎng)絡(luò)管理維護(hù)人員素質(zhì)參差不齊,管理混亂,管理人員利用職權(quán)竊取用戶信息監(jiān)守自盜的情況也時有發(fā)生。
2.3用戶安全意識不強(qiáng)。
單位及企業(yè)組建的內(nèi)部局域網(wǎng)絡(luò),一般通過路由轉(zhuǎn)換設(shè)備進(jìn)行對外訪問,內(nèi)部網(wǎng)絡(luò)往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺得其是最安全的,是不會出問題的,麻痹大意所引起的后果可能最為嚴(yán)重。用戶通過u盤拔插、移動通話設(shè)備連接pc機(jī)、讀取盜版光盤,盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進(jìn)而通過單機(jī)蔓延整個內(nèi)部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規(guī)不健全。
當(dāng)下我國網(wǎng)絡(luò)安全法律法規(guī)還不夠健全,對網(wǎng)絡(luò)駭客、不良運營商和用戶缺乏相應(yīng)管理機(jī)制?;ヂ?lián)網(wǎng)網(wǎng)絡(luò)普及的背后,是整個管理體系的雜亂無章。網(wǎng)絡(luò)整體缺乏管理是目前存在的現(xiàn)狀,這需要在國家層面進(jìn)行戰(zhàn)略部署,相關(guān)法律法規(guī)的立法迫在眉睫。
網(wǎng)絡(luò)信息安全防范的方法有很多,包括防火墻技術(shù)、數(shù)據(jù)加密與用戶授權(quán)、入侵檢測和防病毒技術(shù)等。
3.1防火墻的應(yīng)用。
“防火墻”(firewall)具有簡單實用的特點,在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下達(dá)到防護(hù)網(wǎng)絡(luò)的安全,它是目前整個網(wǎng)絡(luò)安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過純軟件的方式隔離內(nèi)外網(wǎng)絡(luò)的系統(tǒng),一般安裝在操作系統(tǒng)平臺,速率較慢,cpu占用率高,當(dāng)數(shù)據(jù)流量很大時,將拖垮主機(jī);硬件防火墻是通過硬件和軟件的組合來隔離內(nèi)外部網(wǎng)絡(luò)的系統(tǒng),該防火墻優(yōu)勢明顯,它cpu占用率極低,速度快,每秒鐘通過的數(shù)據(jù)流量可以達(dá)到幾十m到幾百m,甚至還有千兆級以及達(dá)到幾g的防火墻,是當(dāng)下流行的趨勢。
(2)從技術(shù)上防火墻可以分為:包過濾型防火墻和代理服務(wù)器型防火墻。包過濾型防火墻工作在網(wǎng)絡(luò)協(xié)議的ip層,它只對ip包的源地址、目標(biāo)地址及地址端口進(jìn)行處理,速度快,能夠處理的并發(fā)連接較多,其缺點是對應(yīng)用層的攻擊無能為力。包過濾型防火墻的最主要特點是“最小特權(quán)原則”,需要制定規(guī)則允許哪些數(shù)據(jù)包通過,哪些數(shù)據(jù)禁止通過。包過濾型防火墻包括靜態(tài)包過濾防火墻和動態(tài)包過濾防火墻。目前社會上包過濾防火墻的使用較為普遍。代理服務(wù)器型防火墻指在當(dāng)收到一個客戶的連接請求時,核實該請求,然后將處理后的請求轉(zhuǎn)發(fā)給網(wǎng)絡(luò)上的真實服務(wù)器,在接到真實服務(wù)器的應(yīng)答后做進(jìn)一步處理,再將回復(fù)發(fā)送給發(fā)出請求的用戶,它起到中間轉(zhuǎn)接的作用,有時也被稱為“應(yīng)用層網(wǎng)關(guān)”。代理服務(wù)器型防火墻工作在應(yīng)用層,能夠?qū)Ω邔訁f(xié)議的攻擊進(jìn)行攔截,是防火墻技術(shù)的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數(shù)也較少。
3.2數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)。
與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)比較靈活。對于主動攻擊,我們無法避免,但可以進(jìn)行有效檢測,對于被動攻擊,我們無法檢測,但也可以避免,幫我們實現(xiàn)的就是數(shù)據(jù)加密技術(shù)。用戶授權(quán)訪問控制技術(shù)指的是用戶訪問權(quán)限必須遵循最小特權(quán)原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問權(quán)限,其他權(quán)限不予開通,這是為了保證網(wǎng)絡(luò)資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術(shù)。
3.3入侵檢測技術(shù)。
入侵檢測系統(tǒng)(ids)指的是對計算機(jī)和網(wǎng)絡(luò)資源的惡意使用行為進(jìn)行識別和相應(yīng)處理的系統(tǒng)。ids被認(rèn)為是防火墻之后的第二道安全閘門,是一種用于檢測計算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。它能夠在入侵行為發(fā)生對系統(tǒng)產(chǎn)生危害前,檢測到入侵攻擊行為,并利用報警與防護(hù)系統(tǒng)驅(qū)逐入侵攻擊;在入侵過程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關(guān)信息,作為防范系統(tǒng)的知識,添加入策略集中,增強(qiáng)系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵。按照對象可分為:基于網(wǎng)絡(luò)型、基于主機(jī)性、混合型3種。隨著網(wǎng)絡(luò)流量的不斷增加,入侵檢測技術(shù)也在不斷發(fā)展,入侵檢測系統(tǒng)將向大流量網(wǎng)絡(luò)的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術(shù)。
防病毒技術(shù)直觀地講就是殺毒軟件,他是網(wǎng)絡(luò)防火墻的必要補(bǔ)充,與我們的日常生活息息相關(guān)。在以家庭為單位的計算機(jī)使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計算機(jī)如果沒有安裝殺毒軟件將會發(fā)生不可預(yù)料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術(shù)通常與操作系統(tǒng)相配合,它可以防范大部分網(wǎng)絡(luò)系統(tǒng)攻擊,修復(fù)系統(tǒng)漏洞,使我們的網(wǎng)絡(luò)安全變得簡單。防病毒技術(shù)分為:病毒預(yù)防技術(shù)、病毒檢測技術(shù)和病毒清除技術(shù)。目前市場上主流的國產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個網(wǎng)絡(luò)的和諧貢獻(xiàn)積極力量。當(dāng)然,現(xiàn)在的防病毒技術(shù)正在由單一的預(yù)防、檢測和清除技術(shù)向三位一體方向發(fā)展,未來的相關(guān)技術(shù)值得期待。
計算機(jī)網(wǎng)絡(luò)在不斷發(fā)展,計算機(jī)技術(shù)也在不停進(jìn)步,網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對網(wǎng)絡(luò)信息管理提出了更高的要求。計算機(jī)網(wǎng)絡(luò)中絕對安全是不存在的,國家制定健全的法律法規(guī)是計算機(jī)網(wǎng)絡(luò)安全的重要保證,網(wǎng)絡(luò)管理人員也需加倍努力,努力學(xué)習(xí)新技術(shù),探索新方法,盡可能地去發(fā)現(xiàn)、控制、減小網(wǎng)絡(luò)非法行為,將損失降到最低。網(wǎng)絡(luò)安全工作任重而道遠(yuǎn),管理維護(hù)人員務(wù)必時刻防范,保持安全防范意識,為社會主義和諧網(wǎng)絡(luò)安全環(huán)境添磚加瓦。
計算機(jī)信息安全方面的論文篇十
我國現(xiàn)階段的信息化建設(shè)缺乏軟件技術(shù)和硬件技術(shù)的支撐,在設(shè)計軟件系統(tǒng)和硬件設(shè)施時,缺少專業(yè)的技術(shù)支持,而軟件和硬件則是確保計算機(jī)信息安全的基本結(jié)構(gòu),例如當(dāng)下國產(chǎn)計算機(jī)中應(yīng)用的cpu大多數(shù)源自于美國。另外,國產(chǎn)計算機(jī)應(yīng)用的運行系統(tǒng)基本源于其他國家,其中存在很多不符合中國互聯(lián)網(wǎng)市場需求的部分,并且存在一定的安全漏洞,比較容易感染嵌入式病毒,進(jìn)而降低了計算機(jī)保護(hù)信息安全的效果。核心技術(shù)缺乏帶來的客觀因素,嚴(yán)重影響了計算機(jī)和安全性,讓計算機(jī)長期面臨信息安全方面的干擾。
在用戶應(yīng)用計算機(jī)的過程中,由于多種多樣的原因計算機(jī)中的信息可能會出現(xiàn)丟失和破損問題,例如操作不當(dāng)、意外停電、斷網(wǎng)、自然災(zāi)害、死機(jī)、程序無相應(yīng)、計算機(jī)應(yīng)用時間過長、硬盤突發(fā)故障等。另外病毒和駭客的入侵也會對計算機(jī)儲存信息造成影響,信息和數(shù)據(jù)的缺失會給個人和企業(yè)帶來一定的經(jīng)濟(jì)損失和麻煩,因此,保密技術(shù)要完善計算機(jī)的備份功能,為用戶信息的安全提供保障。
2造成信息泄露的原因。
2.1輻射泄露。
計算機(jī)及其系統(tǒng)在運行過程中需要借助一些電子設(shè)施,應(yīng)用電子設(shè)施一定會產(chǎn)生輻射,輻射則會出現(xiàn)相應(yīng)的信號波,此時非法分子可以應(yīng)用輻射信號波操控系統(tǒng),進(jìn)而盜取計算機(jī)中的信息,造成了信息泄露。另外,計算機(jī)系統(tǒng)在運行過程中將持續(xù)產(chǎn)生輻射,進(jìn)而確保計算機(jī)的連續(xù)運行,同時,不法分子也能通過信號波連續(xù)控制計算機(jī)系統(tǒng)[1]。輻射泄露信息的方式如下:在傳播過程中盜取信息,這樣在信息再次傳播時通過的就是電源線和導(dǎo)電體;在放射輻射階段被截取信息,其竊取原理是計算機(jī)中的信息在經(jīng)過特殊處理后,借助電子設(shè)備通過電磁波實現(xiàn)傳輸。
2.2網(wǎng)絡(luò)泄露。
計算機(jī)中的信息一般被用戶儲存在主機(jī)中,受到設(shè)備的操作人員因素的影響,計算機(jī)信息面臨著較大安全隱患,非法分子只需要應(yīng)用計算機(jī)中的一個節(jié)點或終端便可以竊取其中信息。網(wǎng)絡(luò)泄露的方式如下:網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊指的是計算機(jī)遭到了病毒或駭客的侵害,不法分子可以通過一些技術(shù)來控制計算機(jī)系統(tǒng),進(jìn)而盜取相關(guān)信息;連接管理過程出現(xiàn)了泄露,在系統(tǒng)計算機(jī)管理和維護(hù)過程中經(jīng)常會通過主機(jī)對其他計算機(jī)進(jìn)行操控,在此過程中,如果管理人員的操作不當(dāng)很可能會導(dǎo)致信息的泄露[2]。
計算機(jī)信息安全方面的論文篇十一
計算機(jī)信息安全保密技術(shù)的研究方向主要可以分為以下幾點。第一,防火墻研究。防火墻是保護(hù)計算機(jī)信息安全的基本程序,可以避免大多數(shù)低級病毒入侵計算機(jī)系統(tǒng),盡量避免計算機(jī)遭到病毒的侵害。第二,應(yīng)用網(wǎng)絡(luò)信息保密技術(shù)。此方式是基本的計算機(jī)信息保密裝置,也是應(yīng)用范圍最廣泛的保密技術(shù),即為計算機(jī)設(shè)置相應(yīng)權(quán)限。第三,安裝殺毒軟件。殺毒軟件能夠自行對計算機(jī)進(jìn)行病毒掃描和殺害,自動清除計算機(jī)中存在的病毒,防止因病毒導(dǎo)致的信息泄露和丟失現(xiàn)象。第四,研發(fā)計算機(jī)信息的載體技術(shù)。此技術(shù)能夠提高計算機(jī)信息載體的質(zhì)量的運行效率,從根源上解決信息泄露和丟失問題,切實提高計算機(jī)的安全指數(shù)[3]。
計算機(jī)信息安全方面的論文篇十二
計算機(jī)系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運作的過程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會保證信息的安全送達(dá)和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計算機(jī)安全問題的風(fēng)險。
2.1公安機(jī)關(guān)工作人員對于信息安全風(fēng)險問題不重視。
很多公安機(jī)關(guān)基層的工作人員對于計算機(jī)信息安全存在的風(fēng)險問題不夠重視,相關(guān)的部門領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開展過程中,態(tài)度比較被動,即使在發(fā)生問題后,也沒有采用積極的措施進(jìn)行補(bǔ)救。
2.2對于信息轉(zhuǎn)移媒介的管理不完善。
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個橋梁,公安機(jī)關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過程中,容易出現(xiàn)問題,在出現(xiàn)問題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導(dǎo)致只能將有問題的移動介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng)造了機(jī)會。
2.3對于維護(hù)信息安全的很總要性認(rèn)識不到位。
公安工作人員在利用互聯(lián)網(wǎng)開展工作時,通常都是將公安機(jī)關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問題管理方面存在漏洞,如果一旦有非法人員潛入公安系統(tǒng),這種簡單的操作模式方便非法人員對數(shù)據(jù)進(jìn)行更改,這對整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費時間,有些重要的數(shù)據(jù)一旦遺失將會無法追回。
3.1加強(qiáng)公安人員的信息管理安全培訓(xùn)力度。
加大公安機(jī)關(guān)內(nèi)部工作人員對信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數(shù)民警認(rèn)識到計算機(jī)安全問題發(fā)生的危害性,并自覺提高技術(shù)能力,積極的發(fā)現(xiàn)問題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)。
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時對危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
首先,高素質(zhì)的人才隊伍是公安機(jī)關(guān)開展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計算機(jī)應(yīng)用理論基礎(chǔ)和豐富的實踐經(jīng)驗,對可能出現(xiàn)的硬件和軟件問題進(jìn)行修改,并對其他可能出現(xiàn)的危害進(jìn)行有效的預(yù)防和處理,現(xiàn)階段,我國公安部門應(yīng)該對基層人員的行為進(jìn)行有效的規(guī)范,一方面根據(jù)發(fā)展需求,擴(kuò)大建設(shè)隊伍的范圍,一方面減少了因為技術(shù)原因,產(chǎn)生的安全危害問題。
計算機(jī)信息安全方面的論文篇十三
伴隨信息技術(shù)的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)逐漸應(yīng)用到各大領(lǐng)域,與人們的日常生活、企業(yè)管理、社會生產(chǎn)等密切相關(guān)。然而,隨著計算機(jī)網(wǎng)絡(luò)的普遍應(yīng)用,各種不安全因素帶來的影響也日益顯著,嚴(yán)重危及到個人、企業(yè)甚至國家的利益,加強(qiáng)計算機(jī)信息安全與防護(hù)成為當(dāng)前備受關(guān)注的話題。本文以計算機(jī)網(wǎng)絡(luò)應(yīng)用現(xiàn)狀為依據(jù),對計算機(jī)信息安全管理面臨的挑戰(zhàn)加以分析,積極探討有效的信息安全防護(hù)策略。
新時期,計算機(jī)網(wǎng)絡(luò)已是家喻戶曉,并日漸普及到人們的生產(chǎn)生活中,對人類的進(jìn)步與發(fā)展作出了巨大貢獻(xiàn)。但是,計算機(jī)網(wǎng)絡(luò)開放性較強(qiáng),信息資源在進(jìn)行共享的同時也存在一定的安全風(fēng)險,不僅會影響個人或者企業(yè)的經(jīng)濟(jì)利益,嚴(yán)重者更會涉及到國家安全。加強(qiáng)對計算機(jī)信息安全技術(shù)的研究,針對信息安全管理中存在的威脅因素,積極探究安全防護(hù)策略已是迫在眉睫。
計算機(jī)信息安全管理中將受到諸多因素影響,包含外部環(huán)境、失誤操作、系統(tǒng)缺陷、人為破壞等,從而造成安全管理困難重重,其具體表現(xiàn)如下:
(一)外部環(huán)境。
計算機(jī)作為一種特殊的機(jī)器,與多數(shù)電器或者設(shè)備一樣,其運行會受到外部環(huán)境的影響,而由于計算機(jī)防護(hù)裝備安裝不完善,或者技術(shù)水平不達(dá)標(biāo),造成計算機(jī)抵御外部環(huán)境威脅的能力低。比如說,計算機(jī)目前缺少應(yīng)對自然災(zāi)害的防護(hù)設(shè)備,地震、海嘯、洪澇等自然災(zāi)害均對其影響大,同時計算機(jī)設(shè)備所處的空間環(huán)境的溫度、濕度、電磁場等也會影響計算機(jī)運用。
(二)失誤操作。
用戶個人的信息安全意識高低,以及進(jìn)行計算機(jī)操作水平高低等均會影響信息安全。若用戶信息安全意識相對較低,設(shè)置簡單的登錄口令,或者隨意將個人賬戶信息流露他人等,均會給計算機(jī)信息安全管理增加難度。
(三)系統(tǒng)脆弱。
開放性是計算機(jī)網(wǎng)絡(luò)的主要特征體現(xiàn),然而正是由于這一特征增大了信息安全風(fēng)險,比如說當(dāng)前網(wǎng)絡(luò)tcp/ip協(xié)議就容易受到惡意攻擊,其安全性較低。以及網(wǎng)頁瀏覽時會出現(xiàn)欺騙攻擊、數(shù)據(jù)篡改、拒絕服務(wù)、竊取數(shù)據(jù)等安全威脅。
伴隨計算機(jī)網(wǎng)絡(luò)的普遍使用,惡性病毒也借助網(wǎng)絡(luò)傳播力量越來越多,危及計算機(jī)程序的正常使用,同時計算機(jī)病毒的傳播還會借助硬盤、軟盤等進(jìn)行。由于計算機(jī)病毒的隱蔽性極強(qiáng),用戶在進(jìn)行計算機(jī)操作中不易發(fā)現(xiàn),待用戶執(zhí)行程序時影響工作效率,破壞相關(guān)文件,或者造成系統(tǒng)紊亂等[1]。常見的計算機(jī)病毒有cih病毒、木馬病毒、熊貓燒香病毒等。
(五)間諜軟件。
間諜軟件特性與病毒十分相似,但兩者有存在一定的差異,比如間諜病毒不會破壞計算機(jī)系統(tǒng),對系統(tǒng)性能的影響較小等。但是,間諜軟件同樣會影響系統(tǒng)的正常運行,竊取用戶的相關(guān)信息。
(六)惡意攻擊。
人為惡意攻擊又稱xx入侵,是計算機(jī)信息安全的最大威脅,根據(jù)攻擊形式不同,多分為被動型與主動型兩種。被動型目的在于竊取機(jī)密信息,網(wǎng)絡(luò)運行仍舊正常,重在對機(jī)密信息破譯、截取;主動型目的則在于對信息進(jìn)行破壞,致使信息的有效性喪失。由此可見,以上兩種形式均會造成信息丟失,威脅用戶的信息安全,xx入侵尤其對國家安全影響甚大,國家機(jī)密數(shù)據(jù)的丟失往往損失慘重,更會影響政治與軍事問題等。
信息可用性、機(jī)密性、完整性、真實性等是當(dāng)前對計算機(jī)信息安全的相關(guān)定義,只有保證計算機(jī)信息具有以上幾點特征,才能說明該信息是安全的。但是,經(jīng)過以上對計算機(jī)信息安全管理的威脅因素分析發(fā)現(xiàn),計算機(jī)安全面臨的挑戰(zhàn)是否嚴(yán)峻,避免信息數(shù)據(jù)遭受人為或者偶然破壞,離不開對信息安全技術(shù)的探究與實踐應(yīng)用,從而保證計算機(jī)信息的合法使用,不被他人篡改。依據(jù)計算機(jī)網(wǎng)絡(luò)應(yīng)用群體的不同,信息安全技術(shù)的應(yīng)用意義體現(xiàn)在如下三點:
第一,從個人角度而言,計算機(jī)網(wǎng)絡(luò)極大的豐富了人們的日常生活,但是若不能對信息安全加以防護(hù)既有可能造成個人信息泄露,給個人甚至整個家庭帶來經(jīng)濟(jì)風(fēng)險,丟失個人資產(chǎn)。為此,加強(qiáng)信息安全技術(shù)應(yīng)用,可保護(hù)個人信息安全,避免個人經(jīng)濟(jì)損失。
第二,從企業(yè)角度而言,計算機(jī)技術(shù)極大的提高了企業(yè)的運作效率,有利于企業(yè)的管理與運營,但是網(wǎng)絡(luò)環(huán)境十分復(fù)雜,若信息安全不能得到保證會造成企業(yè)機(jī)密信息被不法竊取,影響企業(yè)的良好運營。只有增強(qiáng)安全防護(hù),才能避免機(jī)密數(shù)據(jù)丟失,更避免企業(yè)出現(xiàn)大的經(jīng)濟(jì)損失。
第三,從國家角度而言,網(wǎng)絡(luò)信息安全與國家的經(jīng)濟(jì)、政治、文化、軍事等均密切相關(guān),新時代國家的基礎(chǔ)建設(shè)多數(shù)已經(jīng)借助網(wǎng)絡(luò)平臺在進(jìn)行,有效保證計算機(jī)信息安全,有利于維護(hù)國家主權(quán),維持世界和平,避免國家利益受損。
(一)加強(qiáng)對殺毒軟件與防火墻的運用。
隨著計算機(jī)技術(shù)的創(chuàng)新與進(jìn)步,計算機(jī)病毒也是日新月異,要想有效的避免病毒入侵,安裝殺毒軟件并不斷對軟件進(jìn)行更新意義重大。與此同時,針對網(wǎng)絡(luò)的開放性特征,避免網(wǎng)絡(luò)訪問過程中遭受非法入侵,應(yīng)加強(qiáng)對防火墻的運用,避免訪問外部的用戶入侵內(nèi)部網(wǎng)絡(luò)之中。當(dāng)前,防火墻技術(shù)種類較多,比如說代理型、地址轉(zhuǎn)換型、監(jiān)測型等,其中運用最多的則為包過濾型與地址轉(zhuǎn)換型,以包過濾型為例加以分析,該種技術(shù)的防火墻主要運用分包傳輸,若數(shù)據(jù)包帶有危險性站點,則不信任的數(shù)據(jù)將在防火墻的作用下被拒之門外。
(二)加強(qiáng)賬號安全。
xx盜取賬號信息主要是通過網(wǎng)絡(luò)系統(tǒng)盜取合法賬號,然后攻克密碼?;诖耍Wo(hù)賬號安全我們首先應(yīng)該做到賬戶密碼設(shè)定的時候盡量復(fù)雜不重復(fù),不要使用和自己身份證或電話號相同的數(shù)字字母,而且盡量定期更換密碼。
(三)充分運用加密技術(shù)實施安全防護(hù)。
數(shù)據(jù)加密技術(shù)是當(dāng)前計算機(jī)信息安全防護(hù)的重要手段之一,可有效避免數(shù)據(jù)在傳輸過程中被竊取或者丟失,現(xiàn)階段運用最為有效的加密技術(shù)有兩種。其一,數(shù)據(jù)簽名。該種技術(shù)包含端對端加密以及路線加密,端對端即發(fā)送信息者對文件加密處理,文件轉(zhuǎn)換成密文后傳輸出去,信息接收者再借助密鑰解密獲得文件數(shù)據(jù);線路加密則對數(shù)據(jù)傳輸?shù)木€路進(jìn)行加密,根據(jù)線路不同選擇不同的密鑰,保證信息傳輸安全[3]。其二,文件加密。該技術(shù)主要為防止系統(tǒng)數(shù)據(jù)被破壞或者竊取,采用密鑰將文件進(jìn)行加密處理,從而提高文件的安全性。
(四)及時安裝漏洞補(bǔ)丁程序。
每個程序往往存在系統(tǒng)漏洞,而系統(tǒng)漏洞往往成為被xx攻擊的對象。漏洞包括來自硬件、軟件的安全問題,甚至有些漏洞來自于配置不當(dāng),廠家對于這些漏洞,往往發(fā)布一系列的補(bǔ)丁,及時安裝補(bǔ)丁程序可以有效保護(hù)數(shù)據(jù)安全,當(dāng)廠家沒有提醒修補(bǔ)漏洞,也應(yīng)該實時檢測是否存在漏洞。常見的漏洞補(bǔ)丁有tiger軟件、cops軟件等。
結(jié)論與建議:
綜上所述,新時期計算機(jī)信息安全仍存在較多的威脅,比如說外部環(huán)境、失誤操作、系統(tǒng)脆弱、失誤操作、間諜軟件、惡意攻擊等。由于計算機(jī)信息安全對個人、企業(yè)乃至國家均具有重要意義,為此加強(qiáng)對信息安全技術(shù)的應(yīng)用,提高計算機(jī)信息安全至關(guān)重要。計算機(jī)使用過程中應(yīng)加強(qiáng)對殺毒軟件與防火墻的運用、加強(qiáng)賬號安全、充分運用加密技術(shù)實施安全防護(hù)、及時安裝漏洞補(bǔ)丁程序。
計算機(jī)信息安全方面的論文篇十四
計算機(jī)網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨立的多個計算機(jī)系統(tǒng)相互連接起來,以實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對電力行業(yè)分散控制、統(tǒng)一聯(lián)合運行的特點,電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來,從而實現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價值越來越凸顯。但由于各單位及各部門之間的計算機(jī)網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標(biāo)準(zhǔn),應(yīng)用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。
隨著電力系統(tǒng)中電子計算機(jī)技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計算機(jī)受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾?、長度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失,同時還影響正常社會生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
2.1工作環(huán)境存在安全漏洞。
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問題。
計算機(jī)網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
計算機(jī)網(wǎng)絡(luò)的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護(hù)措施,那么計算機(jī)病毒帶來的危害將不可限量。計算機(jī)病毒不僅具有很強(qiáng)的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
3.1加強(qiáng)對網(wǎng)絡(luò)安全重視。
電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)的安全性關(guān)系到整個電力系統(tǒng)效益的實現(xiàn),其重要性不言而喻。加強(qiáng)對網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識和安全防護(hù)意識,健全網(wǎng)絡(luò)信息安全保密制度,并加強(qiáng)對電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時,還要全面提高相關(guān)工作人員的專業(yè)技能及水平,提高防護(hù)計算機(jī)網(wǎng)絡(luò)信息竊密泄密的實力及綜合能力,做好相關(guān)日常信息維護(hù)、安全管理及防護(hù)等各項工作。除此之外,還要定期對電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)的相關(guān)信息進(jìn)行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2加強(qiáng)防火墻的配置。
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護(hù)計算機(jī)網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進(jìn)行科學(xué)、合理的配置,同時,為了預(yù)防不法分子和電腦高手的入侵,要對計算機(jī)網(wǎng)絡(luò)信息及信息系統(tǒng)進(jìn)行必要備份,定期對相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3網(wǎng)絡(luò)病毒的防護(hù)。
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中,要注意以下幾點:1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個服務(wù)器及工作站,電力系統(tǒng)與internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護(hù)的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強(qiáng)病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]。
4
總結(jié)。
電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護(hù)意識也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò)信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機(jī)網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護(hù)工作,具有非常重要的意義。計算機(jī)網(wǎng)絡(luò)安全防護(hù),主要針對網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護(hù),源頭消除,才能夠保障電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息的安全性和有效性。
計算機(jī)信息安全方面的論文篇十五
摘要:計算機(jī)信息安全問題是一個非常復(fù)雜的問題,已引起人們的高度重視。研究重要是從計算機(jī)信息安全技術(shù)和管理兩個方面闡述存在的問題,針對存在的問題提出了加強(qiáng)計算機(jī)信息安全的技術(shù)對策和管理對策。期待大家共同努力,確保計算機(jī)信息安全。
(一)數(shù)據(jù)備份工作沒有落到實處。在日常生活和工作中,人們?nèi)狈τ嬎銠C(jī)及網(wǎng)絡(luò)中重要數(shù)據(jù)需要備份的意識,由于操作不當(dāng)或是自然突發(fā)情況造成的數(shù)據(jù)缺失會給人們帶來諸多困擾和不必要的麻煩。因數(shù)據(jù)丟失和缺乏數(shù)據(jù)備份給生產(chǎn)、科研和安全造成損失的情況屢見不鮮。
(二)網(wǎng)絡(luò)用戶安全意識薄弱。據(jù)調(diào)查,目前國內(nèi)大部分的網(wǎng)站存在安全隱患,產(chǎn)生這種現(xiàn)象的主要原因是管理者缺少安全防范意識。新形勢下計算機(jī)網(wǎng)絡(luò)用戶飛速增長,越來越多的人步入了網(wǎng)絡(luò)大潮,且在網(wǎng)絡(luò)上獲取了越來越多的資源,但是網(wǎng)絡(luò)安全意識卻十分薄弱,在上網(wǎng)的過程中,只重視自己的上網(wǎng)目的,卻常常在疏忽之中將自己的個人信息泄露出去,讓自己整個人都“暴露”在網(wǎng)絡(luò)的廣場之中,這對于網(wǎng)絡(luò)用戶的工作、生活會造成十分不好的影響。這就需要加強(qiáng)大多數(shù)人員的網(wǎng)絡(luò)安全常識普及,例如:不能在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡(luò)或?qū)в斜C苄畔⒌挠嬎銠C(jī)連入因特網(wǎng)。我們要對系統(tǒng)采取有效的防病毒、防攻擊措施,殺毒軟件要及時升級。
(三)計算機(jī)信息安全管理缺乏規(guī)范的制度。計算機(jī)及網(wǎng)絡(luò)數(shù)據(jù)信息的瀏覽、下載權(quán)限是需要官方做出明確規(guī)定的,計算機(jī)端口的使用權(quán)限、網(wǎng)絡(luò)程序的應(yīng)用權(quán)限、賬戶密碼的更改權(quán)限都是保障計算機(jī)信息安全的重要內(nèi)容,必須建立健全計算機(jī)安全保障制度,為防護(hù)計算機(jī)安全提出有效的措施。例如:計算機(jī)及網(wǎng)絡(luò)中的重要信息程序和數(shù)據(jù),哪些用戶能使用,哪些用戶不能使用,哪些用戶可以修改,哪些用戶只能瀏覽,哪些用戶是不可見的等使用權(quán)限缺乏嚴(yán)格規(guī)定。重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中,缺乏安全保障制度和措施。
(四)缺乏系統(tǒng)的計算機(jī)信息安全應(yīng)對措施。計算機(jī)信息安全應(yīng)對措施的缺乏是由以下幾個主要原因造成的:計算機(jī)及網(wǎng)絡(luò)安全管理機(jī)制的缺陷日益凸顯,計算機(jī)及網(wǎng)絡(luò)安全管理人才的匱乏,計算機(jī)及網(wǎng)絡(luò)安全管理機(jī)制還不夠系統(tǒng)、具體措施沒有落實,缺乏應(yīng)對計算機(jī)及網(wǎng)絡(luò)安全問題的靈活度和應(yīng)變性。
(一)重要信息要做好備份。建議在計算機(jī)中安裝光盤刻錄機(jī),將一,直接刻錄在光盤上,分別存放在不同的地點;一些還需要修改的數(shù)據(jù),可通過u盤或移動硬盤分別存放在不同場所的計算機(jī)中;對于有局域網(wǎng)的單位用戶,一些重要不需要保密的數(shù)據(jù),可分別存放在本地計算機(jī)和局域網(wǎng)服務(wù)器中;對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中。數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點;而是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。
(二)設(shè)置嚴(yán)密的計算機(jī)密碼。計算機(jī)技術(shù)發(fā)展異常迅速,使得人們開始不斷的尋找和探索能夠有效保護(hù)計算機(jī)內(nèi)部信息安全的方式和途徑,而其中密碼設(shè)置就是一種保護(hù)計算機(jī)信息安全的重要手段和方式。在設(shè)置密碼的過程中,必須極力的提升密碼的復(fù)雜難度,以此來提高計算機(jī)方面的信息安全。很多公司或企業(yè)在對重要客戶方面的信息加密程序設(shè)置得過于簡單,因此就直接導(dǎo)致電腦高手能夠輕而易舉的進(jìn)入到該企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)當(dāng)中,從而竊取重要信息。因此設(shè)置密碼必須復(fù)雜,盡可能的提高破解的難度,加強(qiáng)數(shù)據(jù)的安全穩(wěn)定性。
(三)提高網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識和技術(shù)。這就需要從網(wǎng)絡(luò)工作者的方面出發(fā),必須結(jié)合網(wǎng)絡(luò)安全知識以及網(wǎng)絡(luò)安全問題來進(jìn)行網(wǎng)絡(luò)安全的宣傳,并通過這一系列的手段來加強(qiáng)網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識,最終促使其真正認(rèn)識到由于網(wǎng)絡(luò)攻擊所帶來的嚴(yán)重性后果,并以此來提升網(wǎng)絡(luò)工作者們的安全警惕性,最終防治網(wǎng)絡(luò)安全事故的發(fā)生。另外,還可以加強(qiáng)對網(wǎng)絡(luò)工作者們進(jìn)行嚴(yán)格的網(wǎng)絡(luò)技術(shù)培訓(xùn),并促使其能夠接觸到更多的先進(jìn)性網(wǎng)絡(luò)知識,以此來提升其通信計算機(jī)方面的技術(shù),從而有效的減少來自工作當(dāng)中的操作失誤情況,最終加強(qiáng)了對網(wǎng)絡(luò)計算機(jī)的管理,提高了其網(wǎng)絡(luò)安全。
(四)重視網(wǎng)絡(luò)信息安全人才的培養(yǎng)。加強(qiáng)計算機(jī)網(wǎng)絡(luò)人員的培訓(xùn),使網(wǎng)絡(luò)人員熟練通過計算機(jī)網(wǎng)絡(luò)實施正確有效的安全管理,保證網(wǎng)絡(luò)信息安全。加強(qiáng)操作人員和管理人員的安全培訓(xùn),主要是在平時訓(xùn)練過程中提高能力,通過不間斷的培訓(xùn),提高保密觀念和責(zé)任心,加強(qiáng)業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;對內(nèi)部涉密人員更要加強(qiáng)人事管理,定期組織思想教育和安全業(yè)務(wù)培訓(xùn),不斷提高人員的思想素質(zhì)、技術(shù)素質(zhì)和職業(yè)道德。
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機(jī)網(wǎng)絡(luò)的應(yīng)用已普及到各個方面。網(wǎng)絡(luò)是把雙刃劍,當(dāng)人們分享計算機(jī)網(wǎng)絡(luò)給工作、生活、學(xué)習(xí)和辦公帶來方便快捷的同時,也存在著許多安全上的隱患,而這些隱患隨著網(wǎng)絡(luò)的不斷發(fā)展,也變得日益突出。網(wǎng)絡(luò)作為人類生活的第二社會,如果不能夠加強(qiáng)網(wǎng)絡(luò)信息安全建設(shè),就會使得網(wǎng)絡(luò)的安全性能大大降低,使得人們不能夠享受到安全健康的網(wǎng)絡(luò)資源,甚至?xí)o現(xiàn)實生活帶來嚴(yán)重的影響,計算機(jī)的信息安全問題必須引起用戶的高度重視,制定和落實嚴(yán)格的網(wǎng)絡(luò)安全管理制度,加強(qiáng)計算機(jī)網(wǎng)絡(luò)人員的培訓(xùn),實施正確有效的安全管理。通過大家的共同努力,建立和完善計算機(jī)信息安全防護(hù)體系,確保計算機(jī)信息安全。因此加強(qiáng)網(wǎng)絡(luò)安全建設(shè)具有重要的意義。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機(jī)信息安全方面的論文篇十六
計算機(jī)隨著時代的進(jìn)步已經(jīng)進(jìn)入千家萬戶,而計算機(jī)網(wǎng)絡(luò)技術(shù)也隨著計算機(jī)的普及得到了最廣泛地應(yīng)用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長,而人類已經(jīng)步入大數(shù)據(jù)時代。但是,與此同時,計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)信息安全成為網(wǎng)絡(luò)的一個重要安全隱患,其不僅會使整個計算機(jī)系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會導(dǎo)致系統(tǒng)無法正常運轉(zhuǎn),給網(wǎng)絡(luò)用戶造成經(jīng)濟(jì)損失。由此可見,加大對計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,將具有十分重要的現(xiàn)實意義。
1.1大數(shù)據(jù)時代概述。
隨著計算機(jī)網(wǎng)絡(luò)以及通信技術(shù)的快速發(fā)展和應(yīng)用,全球信息化程度越來越高,幾乎各行各業(yè)以及各個領(lǐng)域都被計算機(jī)網(wǎng)絡(luò)所覆蓋,同時大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò)通信行業(yè)的高度發(fā)展,這就表示人類已經(jīng)邁入大數(shù)據(jù)時代。大數(shù)據(jù)時代主要是通過數(shù)據(jù)和信息的形式滲透到各個領(lǐng)域和行業(yè)中,然后再通過感知、共享和保存海量信息以及數(shù)據(jù)來構(gòu)建數(shù)字世界。在大數(shù)據(jù)時代下,人們逐漸開始通過對事實數(shù)據(jù)的分析與參考,來做出各種決策或者是來看待各種問題。由此可見,大數(shù)據(jù)時代將引領(lǐng)社會的巨大變革。
1.2大數(shù)據(jù)時代下的網(wǎng)絡(luò)信息安全問題。
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,在各個領(lǐng)域內(nèi)發(fā)揮的作用越來越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對于生產(chǎn)和生活的發(fā)展起著越來越重要的作用,因此,對信息和數(shù)據(jù)安全的保護(hù)也就顯得十分重要,而要想實現(xiàn)對信息和數(shù)據(jù)的安全保護(hù),就要從計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)入手。在大數(shù)據(jù)時代下,計算機(jī)網(wǎng)絡(luò)信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過對多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計算機(jī)網(wǎng)絡(luò)的安全性。大數(shù)據(jù)時代下,計算機(jī)網(wǎng)絡(luò)信息安全問題帶來的威脅有以下幾個方面。
第一,泄密。大數(shù)據(jù)時代下,網(wǎng)絡(luò)對一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問題,那么就會造成極大的影響,尤其是軍事單位以及政府機(jī)構(gòu),泄漏會對其造成更大的危害。
第二,服務(wù)中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個計算機(jī)系統(tǒng)不能正常運轉(zhuǎn),例如:視頻會議中斷以及內(nèi)部文件無法流轉(zhuǎn)等,這不僅會導(dǎo)致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟(jì)損失。當(dāng)前,很多行業(yè)的計算機(jī)系統(tǒng)內(nèi)部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財務(wù)方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會給本單位或者公司帶來不可估量的經(jīng)濟(jì)損失。
2.1數(shù)據(jù)加密技術(shù)。
針對重要的數(shù)據(jù),利用相關(guān)技術(shù)手段將其轉(zhuǎn)變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當(dāng)數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對其進(jìn)行解密。私人密鑰和公開密鑰加密分別是加密技術(shù)的兩大類技術(shù)。
對于私人密鑰加密技術(shù)來說,其主要是使用了相同的密鑰來進(jìn)行數(shù)據(jù)的加密和解密,也就是說采用了對稱的密碼編碼技術(shù),加密的密鑰同時也是解密的密鑰,因此,可以將這種加密方式稱之為對稱加密算法。在密碼學(xué)中,對稱加密算法的典型代表是des算法,即數(shù)據(jù)加密標(biāo)準(zhǔn)算法。
對于公開密鑰加密技術(shù)來說,其與私人加密算法不同,該種加密算法主要是應(yīng)用兩個密鑰,即私有的和公開的密鑰。這兩種密鑰是一對,在計算機(jī)系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對應(yīng)的公開密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開密鑰,那么必須使用其所對應(yīng)的私有密鑰才能夠解密。因此,這種算法也可以稱之為非對稱加密算法,因為其使用的是不同的密鑰。在密碼學(xué)中,rsa算法是公開密鑰的典型代表。
私有密鑰的優(yōu)點是運算速度快、使用簡單快捷。但是,私有密鑰的缺點是具有較為繁瑣的過程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開密鑰的優(yōu)點是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開密鑰的缺點是速度慢,無論是加密還是解密,其所需要的時間較長。因此,公開密鑰比較適合一些較少數(shù)據(jù)的加密。
對于一些重要的計算機(jī)系統(tǒng)來說,可以采用以上兩種算法相結(jié)合的方式來進(jìn)行專用應(yīng)用程序的設(shè)計。針對用戶通信建立之初或者用戶認(rèn)證時,一定要采用公開加密算法,當(dāng)利用該種密鑰形式建立連接之后,雙方再針對通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來進(jìn)行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開密鑰的缺點。
2.2防火墻技術(shù)。
作為網(wǎng)絡(luò)信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò)邊界上,而且其對于不同類型的網(wǎng)絡(luò)通信都是通過制定一系列規(guī)則來進(jìn)行拒絕或者同意。當(dāng)前,在對防火墻進(jìn)行選擇、部署和配置時應(yīng)當(dāng)注意以下幾個方面。
(1)為了能夠?qū)崿F(xiàn)私有地址與合法地址之間的合法轉(zhuǎn)換,防火墻還必須具備nat功能。(2)因為很多網(wǎng)絡(luò)一般都有多個子網(wǎng)組成,因此,在進(jìn)行防火墻部署時,應(yīng)當(dāng)在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個網(wǎng)絡(luò)邊界。(3)作為防火墻中最為重要的一部分內(nèi)容,規(guī)則起著很關(guān)鍵的作用。但是有的單位并沒有考慮到這一點,規(guī)則安裝完成之后就再沒有對其進(jìn)行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因為網(wǎng)絡(luò)攻擊方式以及網(wǎng)絡(luò)入侵技術(shù)是不斷變化的,而防火墻規(guī)則也應(yīng)當(dāng)及時跟上變化,進(jìn)行及時修改。(4)防火墻要按照“最小授權(quán)”原則來進(jìn)行科學(xué)配置,并確定有必要時,才能夠允許通過。(5)要對防火墻規(guī)則順序進(jìn)行關(guān)注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對其進(jìn)行處理,這樣就避免了很多后續(xù)重復(fù)性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統(tǒng)安全的訪問用日志記錄下來,從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應(yīng),確保系統(tǒng)安全運行。
2.3nat技術(shù)。
nat,即網(wǎng)絡(luò)地址轉(zhuǎn)換,其主要用于私有地址與合法地址之間的合法轉(zhuǎn)換。nat雖然沒有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內(nèi)部服務(wù)器真正地址的外泄,因為nat能夠通過地址轉(zhuǎn)換實現(xiàn)對內(nèi)部拓?fù)浣Y(jié)構(gòu)的隱藏,從而使得外部網(wǎng)絡(luò)不容易對其進(jìn)行攻擊。一般情況下,通過防火墻或者路由器就能夠?qū)崿F(xiàn)nat功能,主要分為靜態(tài)和動態(tài)兩種實現(xiàn)類型。對于靜態(tài)的nat來說,主要適用于需要給外部提供服務(wù)的機(jī)器,因為它能夠?qū)?nèi)部地址單獨轉(zhuǎn)換成一個外部地址。對于靜態(tài)nat映射的服務(wù)器而言,由于其擁有內(nèi)部私有地址,因此,需要嚴(yán)格控制其系統(tǒng)安全以及訪問控制,否則這些私有地址很可能會成為計算機(jī)系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對于動態(tài)nat來說,適用于一些普通的計算機(jī),它能夠?qū)⒍鄠€內(nèi)部地址轉(zhuǎn)換為多個動態(tài)選擇性的外部地址。
3結(jié)語。
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡(luò)信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)也不應(yīng)是一個靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個方面探究了大數(shù)據(jù)時代下計算機(jī)網(wǎng)絡(luò)信息安全技術(shù),即數(shù)據(jù)加密技術(shù)、防火墻技術(shù)以及nat技術(shù),希望能夠為人們提供更好的計算機(jī)網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(4):116.[2]張振南.對計算機(jī)信息傳輸安全及防護(hù)技術(shù)分析[j].自動化與儀器儀表,20xx(6):126-127.
計算機(jī)信息安全方面的論文篇十七
案例一:20xx年,某醫(yī)院計算機(jī)維護(hù)管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計算機(jī)系統(tǒng)時,安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關(guān)醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò)黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過程中,警方發(fā)現(xiàn)醫(yī)院的計算機(jī)信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進(jìn)入醫(yī)院計算機(jī)信息系統(tǒng)后臺,并長期盤踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現(xiàn)實的生活中可以說是層出不窮,國內(nèi)外很多醫(yī)院,均遭遇過計算機(jī)網(wǎng)絡(luò)入侵,并泄露大量醫(yī)院信息,帶來非常大的損失。筆者認(rèn)為,計算機(jī)網(wǎng)絡(luò)信息系統(tǒng),處于復(fù)雜的運行環(huán)境當(dāng)中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎(chǔ)設(shè)施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎(chǔ)功能,而信息系統(tǒng)基礎(chǔ)設(shè)施又分為物理環(huán)境、硬件設(shè)施、軟件設(shè)施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡(luò)層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎(chǔ)功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)復(fù)雜的組成環(huán)境和運營模式,給計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全維護(hù)極大的難度,再加上網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度非常快,正面要求我們對基本安全技術(shù)進(jìn)一步開發(fā)和應(yīng)用,為計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全運行“保駕護(hù)航”。
從以上醫(yī)院計算機(jī)信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計算機(jī)信息系統(tǒng)安全技術(shù)應(yīng)用的重要性,在此筆者認(rèn)為有必要從訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個方面入手展開研討:
2.1訪問技術(shù)。
計算機(jī)訪問時,用戶將在權(quán)限范圍內(nèi)登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò)資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網(wǎng)絡(luò)。一般情況下,用戶的口令是入網(wǎng)的關(guān)鍵,口令如果過于簡單,或者沒有經(jīng)過加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設(shè)置用戶口令時,要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認(rèn)為非法入侵,將自動向系統(tǒng)后臺發(fā)出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內(nèi)容的計算機(jī)網(wǎng)絡(luò)信息,其訪問的權(quán)限也應(yīng)該根據(jù)用戶群體的不同,而進(jìn)行差異性設(shè)置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計用戶等,期間管理員實施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問指定的內(nèi)容。
2.2密碼技術(shù)。
計算機(jī)系統(tǒng)中的機(jī)密信息,加密技術(shù)是確保信息不會被篡改和泄露的關(guān)鍵,在數(shù)據(jù)加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設(shè)置密碼,計算機(jī)自動運行加密算法形成密文,當(dāng)通過指定的通信信道輸入密文,計算機(jī)就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應(yīng)用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術(shù),對稱密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進(jìn)行加密之前,64位數(shù)據(jù)塊會進(jìn)行替換和變換處理16輪后,就會產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗的8位數(shù)據(jù),其余均為密碼長度。而非對稱密鑰加密技術(shù),是發(fā)送方以明文設(shè)置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個過程,但算法比較復(fù)雜,主要針對計算機(jī)傳送量比較大的信息數(shù)據(jù)。在計算機(jī)安全應(yīng)用時,這兩種加密技術(shù)可綜合應(yīng)用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)。
在計算機(jī)網(wǎng)絡(luò)安全防御體系中,防火墻用于增強(qiáng)網(wǎng)絡(luò)體系的安全性能,包括強(qiáng)化網(wǎng)絡(luò)訪問控制、防止網(wǎng)絡(luò)內(nèi)部信息被竊取,以及保護(hù)網(wǎng)絡(luò)設(shè)備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡(luò)訪問控制的設(shè)備,由路由器、主機(jī)和其他網(wǎng)絡(luò)安全設(shè)備組成??紤]到防火墻存在一定的局限性,譬如無法防范計算機(jī)網(wǎng)絡(luò)的所有威脅,因此要求與加密技術(shù)、訪問技術(shù)等綜合應(yīng)用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關(guān)注和推廣:首先是包過濾防火墻,過濾路由器作為外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡(luò)計算機(jī)和服務(wù)器營造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運行應(yīng)用程序、安裝特定軟件的情況下即可使用,但建議應(yīng)用于比較小型簡單的網(wǎng)絡(luò),譬如家庭網(wǎng)絡(luò);其次是雙宿主主機(jī)防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,由雙宿主主機(jī)控制網(wǎng)絡(luò)接口、代理服務(wù)器和網(wǎng)絡(luò)接口的安全,期間被保護(hù)的網(wǎng)絡(luò),將與外部網(wǎng)絡(luò)環(huán)境完全隔離,外部網(wǎng)絡(luò)搜索不到內(nèi)部網(wǎng)絡(luò)的ip地址等信息;屏蔽主機(jī)網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)由過濾路由器連接,另外在內(nèi)部網(wǎng)絡(luò)設(shè)置了堡壘主機(jī),過濾規(guī)則比較簡單,必須強(qiáng)化堡壘主機(jī)的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,存在一個屏蔽子區(qū),其中由兩臺過濾路由器共同運作,同時將堡壘主機(jī)和信息服務(wù)器設(shè)置其中,形成內(nèi)外部網(wǎng)絡(luò)之間的安全子網(wǎng)絡(luò),可減輕入侵時內(nèi)部網(wǎng)絡(luò)的受損程度。筆者防火墻技術(shù)應(yīng)作為計算機(jī)網(wǎng)絡(luò)安全的其中一道關(guān)卡,而不能將其視為計算機(jī)網(wǎng)絡(luò)安全的唯一安全保障,即把防火墻當(dāng)做計算機(jī)網(wǎng)絡(luò)安全的輔助補(bǔ)充模式。
2.4數(shù)據(jù)庫安全技術(shù)。
數(shù)據(jù)庫用于儲存計算機(jī)數(shù)據(jù)信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫后,才能夠進(jìn)行數(shù)據(jù)庫的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯等安全隱患。對數(shù)據(jù)庫的安全管理,要在數(shù)據(jù)庫管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問后,才能夠合法操作,其中所包含的技術(shù)內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持?jǐn)?shù)據(jù)庫正常統(tǒng)計等。由于數(shù)據(jù)庫資源的共享,是數(shù)據(jù)庫的基本功能之一,共享所涉及的保密技術(shù),由數(shù)據(jù)庫管理人員控制用戶及其訪問權(quán)限,尤其針對敏感性的數(shù)據(jù),需要分別進(jìn)行跟蹤審查和監(jiān)督訪問,并定時更換口令。至于訪問控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問控制的主要對象。
綜上所述,針對愈演愈烈的醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問題,我們有必要強(qiáng)化對相關(guān)安全技術(shù)的應(yīng)用,文章通過研究,基本明確了計算機(jī)信息系統(tǒng)安全技術(shù)的應(yīng)用方法,其中詳細(xì)研討了訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)和數(shù)據(jù)庫安全技術(shù),但考慮到計算機(jī)信息系統(tǒng)運行環(huán)境的復(fù)雜性和多變性,以上安全技術(shù),仍然需要在計算機(jī)信息系統(tǒng)應(yīng)用實踐當(dāng)中,進(jìn)一步研究開發(fā),以應(yīng)對不斷涌現(xiàn)的計算機(jī)網(wǎng)絡(luò)安全問題。
計算機(jī)信息安全方面的論文篇一
摘要:隨著計算機(jī)在人們生活中的普及,計算機(jī)不僅入住到了家庭里,在工作中更占到了很大的比例,人們已習(xí)慣將許多重要信息都保存在網(wǎng)絡(luò)上,認(rèn)為它既方便又省力。然而,隨著網(wǎng)絡(luò)的發(fā)展,黑客入侵者越來越多,網(wǎng)絡(luò)信息安全問題也日益嚴(yán)重了。一旦網(wǎng)絡(luò)自身存在安全或者網(wǎng)絡(luò)被人侵略成功,那么很多的重要信息數(shù)據(jù)都會泄露,這將造成無法預(yù)計的損失。因此,文章將就網(wǎng)絡(luò)安全隱患問題進(jìn)行討論,提出一些安全防護(hù)措施。
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);信息流失;潛在損失;安全隱患;防護(hù)措施。
前言。
隨著信息時代的到來,計算機(jī)技術(shù)迅猛發(fā)展,網(wǎng)絡(luò)與我們的日常生活已密不可分了,它為我們的生活、工作提供了極大地便利條件,通過網(wǎng)絡(luò)我們可以進(jìn)行信息存儲與傳遞。然而,在我們省時省力的同時,信息的安全也受到了極大地威脅。隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步,網(wǎng)絡(luò)的安全威脅已經(jīng)越發(fā)嚴(yán)重,無論哪個國家、哪個領(lǐng)域、哪個公司層次,都出現(xiàn)了許多偷竊網(wǎng)絡(luò)數(shù)據(jù)者、病毒散布者以及更高級的電腦黑客,他們無孔不入,對社會造成了極大的危害。
我們常用的一些軟件甚至是網(wǎng)絡(luò)視頻、網(wǎng)頁,都有可能給黑客機(jī)會“看”我們的電腦信息,網(wǎng)絡(luò)變得越來越脆弱和不安全,這些潛在的損失讓我們感到很不安。計算機(jī)網(wǎng)絡(luò)帶來的種種信息安全威脅,應(yīng)該引起人們的重視,我們應(yīng)該更加關(guān)注于提高網(wǎng)絡(luò)信息安全性,而不單單是計算機(jī)的更新發(fā)展。我們應(yīng)從網(wǎng)絡(luò)威脅中反省,針對數(shù)據(jù)信息安全問題展開研究,尋求可行的網(wǎng)絡(luò)安全防護(hù)的具體措施,從根本上解決網(wǎng)絡(luò)安全問題,在給網(wǎng)絡(luò)信息提供安全性保障的同時,給人們的心里增加更多的安全感!下面我將針對一些具體問題,提出一些網(wǎng)絡(luò)安全防護(hù)措施。
最近幾年,由于人們對網(wǎng)絡(luò)的過分依賴與信任,導(dǎo)致了許多網(wǎng)絡(luò)技術(shù)發(fā)展快的國家和部門頻頻出現(xiàn)網(wǎng)絡(luò)安全事件,這些事件嚴(yán)重威脅到了網(wǎng)絡(luò)信息的安全。下面舉一個例子以供參考:事情發(fā)生在2005年,萬事達(dá)信用卡公司有四千萬左右的信用卡用戶賬戶遭到入侵,此次入侵是由一名黑客通過電腦病毒完成的,他盜取了可以用來盜用資金的一系列信息數(shù)據(jù),如信用卡用戶的姓名、密碼、銀行、賬號等基本個人信息。
黑客的這一行為,給四千萬用戶帶來了極大的恐慌,若他們的資金全部被轉(zhuǎn)走甚至是盜用,這將會帶來不可估量的經(jīng)濟(jì)損失,并且,他們的個人私密信息也都泄露了。由此可見,黑客的出現(xiàn)給網(wǎng)絡(luò)信息安全帶來了巨大的威脅。
1.1黑客出現(xiàn)的緣由及目的。
1.1.1用于盜取政治情報。他們非法入侵到其他國家政治部門,盜取別國的一些政治方面的機(jī)密信息數(shù)據(jù),這些情報很可能對別國造成嚴(yán)重危害,使別國安全受到嚴(yán)重威脅。這是嚴(yán)重影響各國之間和平友好交往的行為。
1.1.2用于取得戰(zhàn)爭的勝利。所謂兵不厭詐,在戰(zhàn)爭中使用各種手段都是很正常的,因此一些黑客專門用于入侵?jǐn)撤降木W(wǎng)絡(luò)系統(tǒng),為了得到利于戰(zhàn)爭的軍事數(shù)據(jù),甚至給對方網(wǎng)絡(luò)系統(tǒng)植入病毒,造成敵方系統(tǒng)混亂,干擾對方的軍事部署及信息傳遞。
1.1.3用于盜取商業(yè)信息。這是一種違法的行為,此種黑客的目的不過是為了金錢利益。一些公司為了在競爭時能夠拔得頭籌,不擇手段,使用不光明的黑客技術(shù),破壞了金融界、商業(yè)界公平競爭的原則,影響了經(jīng)濟(jì)秩序。
1.1.4用于盜取個人信息。這類黑客,非法入侵個人系統(tǒng)以獲取個人的私密信息,以此來進(jìn)行敲詐勒索等違法行為。
1.2黑客的危害。
黑客的出現(xiàn),使網(wǎng)絡(luò)信息遇到了極大地安全性威脅,大大引起了網(wǎng)民們的不安。個人私密信息的泄露,使人們受到威脅,隨之而來的是經(jīng)濟(jì)損失、勒索綁架事件的發(fā)生,這些潛在的損失不可估量。黑客入侵不僅會破壞正常規(guī)律的經(jīng)濟(jì)秩序,對個人利益帶來損害,而且還可能阻礙一個國家的政治及軍事部署,泄露許多重要的機(jī)密信息。
計算機(jī)網(wǎng)絡(luò)安全隱患,其一來自于上文所說的黑客等居心不良之人的潛在因素,其二在于計算機(jī)網(wǎng)絡(luò)系統(tǒng)本身并不夠完善,其三則是因為網(wǎng)民們對網(wǎng)絡(luò)的不正確使用,致使病毒在計算機(jī)內(nèi)出現(xiàn),給了黑客侵入的機(jī)會。
2.1網(wǎng)絡(luò)系統(tǒng)本身不夠完善。
由于網(wǎng)絡(luò)技術(shù)一路飛速發(fā)展,各網(wǎng)絡(luò)公司為眼前利益考慮,對系統(tǒng)開發(fā)后期的檢測并不夠嚴(yán)謹(jǐn),致使一些并不夠完善的系統(tǒng)被投入到市場中,當(dāng)被大量應(yīng)用過后,種種安全漏洞就會顯露出來。如緩沖區(qū)溢出、拒絕服務(wù)等,這些系統(tǒng)本身的漏洞,會帶來很大的危害,給破壞者可乘之機(jī)。
2.2網(wǎng)絡(luò)的不正確使用。
首先,一些人沒有養(yǎng)成維護(hù)系統(tǒng)的良好習(xí)慣,不及時的對計算機(jī)系統(tǒng)進(jìn)行更新升級,不定時清理網(wǎng)絡(luò)垃圾。對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的維護(hù)不重視,會加大系統(tǒng)漏洞,過于脆弱的網(wǎng)絡(luò)會給黑客入侵者帶來可乘之機(jī)。
其次,一些人對網(wǎng)絡(luò)世界充滿了好奇,他們很喜歡在電腦中下載各種軟件,但是很多軟件都不是很安全,這些軟件本身的設(shè)計可能就有破壞力;一些人會打開一些不知名的網(wǎng)站,這也是很危險的,它們可能攜帶著病毒或者黑客編入的命令,也許在不知不覺間,我們的電腦已被侵入了。由此可見,計算機(jī)的正確使用是很重要的,為了我們網(wǎng)絡(luò)信息的安全,我們應(yīng)采取相應(yīng)的措施。
網(wǎng)絡(luò)在我們現(xiàn)代人的生活中扮演著很重要的角色,我們不可能為了擔(dān)心信息泄露等安全隱患就完全拋棄網(wǎng)絡(luò)。因此,尋求合理有效地辦法,降低安全隱患的風(fēng)險,這才是我們現(xiàn)在應(yīng)該首要考慮的事情。
3.1首先從計算機(jī)自身系統(tǒng)入手。
計算機(jī)信息安全方面的論文篇二
一切網(wǎng)絡(luò)活動都是通過計算機(jī)和對信息進(jìn)行的處理來實現(xiàn)的,在網(wǎng)絡(luò)信息如此發(fā)達(dá)的時代,其所具備的功能是非常廣泛的,對于社會的發(fā)展具有重要的意義,具體的網(wǎng)絡(luò)信息處理功能如下:
2.1信息發(fā)布功能。
計算機(jī)通過網(wǎng)絡(luò)信息經(jīng)過處理后有很強(qiáng)的及時、方便的發(fā)布功能,不但能發(fā)布文字信息,還可以發(fā)布多媒體信息、廣告信息,還有一些時效性很強(qiáng)的信息,如天氣預(yù)報、產(chǎn)品供求等信息,從而信息傳播更加廣泛,提高了信息利用率。
2.2信息采集功能。
計算機(jī)網(wǎng)絡(luò)信息處理技術(shù)不但能采集到組織內(nèi)部信息,還可采集到外部信息,擴(kuò)大信息采集的渠道,使信息采集更具廣泛性和針對性,使決策更有依據(jù),管理更有成效。
網(wǎng)絡(luò)信息采集的效率指標(biāo),如采全率、采準(zhǔn)率、及時率和勞動耗費都比一般的方法和工具要好。
信息采集主要依靠留言板、網(wǎng)絡(luò)調(diào)查等技術(shù)來實現(xiàn)。
2.3信息管理功能。
是指計算機(jī)主要用于政府各部門、企業(yè)的事務(wù)處理,提高辦公效率,提供方便,如人、財、物的管理,報名、租借、預(yù)訂等工作都可以在網(wǎng)絡(luò)上進(jìn)行。
2.4信息檢索功能。
利用計算機(jī)可以在最短的時間內(nèi)查詢到所關(guān)心的信息。
2.5信息傳輸功能。
計算機(jī)的網(wǎng)絡(luò)快速傳遞信息的功能是internet迅速發(fā)展和計算機(jī)應(yīng)用的主要原因。
信息傳輸包括用戶的計算機(jī)網(wǎng)絡(luò)下載、上傳和郵件形式。
2.6信息交流功能。
計算機(jī)和網(wǎng)絡(luò)具有用戶之間相互交流的功能。
這種交流有實時交流,如聊天室,還有非實時交流,如bbs、網(wǎng)上答疑等。
2.7信息存儲功能。
按一定數(shù)據(jù)結(jié)構(gòu)將信息存放在計算機(jī)的網(wǎng)絡(luò)數(shù)據(jù)庫,供查詢與檢索,實現(xiàn)數(shù)據(jù)共享。
2.8綜合應(yīng)用功能。
利用計算機(jī)瀏覽各種大型專業(yè)網(wǎng)站,實際上就是各種功能的綜合應(yīng)用的組合。
計算機(jī)信息安全方面的論文篇三
信息處理技術(shù)在計算機(jī)應(yīng)用的作用因為互聯(lián)網(wǎng)時代的帶來而變得越來越重要。越來越成熟的互聯(lián)網(wǎng)發(fā)展,給其帶來了更加復(fù)雜和嚴(yán)重的威脅及風(fēng)險。存儲、處理和傳輸中的很多信息都是能源資料數(shù)據(jù)、銀行金融轉(zhuǎn)賬、宏觀決策、商業(yè)經(jīng)濟(jì)信息、科研數(shù)據(jù)等較為重要的信息,其中很多信息都較為敏感,一些還屬于國家一級機(jī)密,受到各種類型的攻擊在所難免,從而導(dǎo)致數(shù)據(jù)篡改、信息泄露、數(shù)據(jù)刪除、計算機(jī)病毒、網(wǎng)絡(luò)崩潰等現(xiàn)象。
從字面上理解,網(wǎng)絡(luò)信息處理既是處理和加工計算機(jī)中的各類信息,它可以借助重新整合數(shù)據(jù),對原有的信息結(jié)構(gòu)和形式進(jìn)行改變,將一組全新的數(shù)據(jù)排列出來,讓信息更加規(guī)范化和系統(tǒng)化[1]。如,計算機(jī)網(wǎng)絡(luò)和計算機(jī)系統(tǒng)都包含在信息處理系統(tǒng)的.內(nèi)容中,借助加工處理輸入的數(shù)據(jù),可以將不同形態(tài)的全新數(shù)據(jù)獲得。在社會經(jīng)濟(jì)的大力發(fā)展下,國家與國家質(zhì)檢的競爭越來越激烈,這種競爭更多的體現(xiàn)在技術(shù)上,不斷發(fā)展的技術(shù)手段,沒有形式的數(shù)據(jù)的發(fā)展方向已改變,原有的電子模式也逐漸被大數(shù)據(jù)信息所取代,極大的縮短了人們的工作實踐,空間跨越也逐漸增大,使得人們的工作、生活效率都能提高。從技術(shù)方面進(jìn)行探討,和傳統(tǒng)的信息處理方法相比而言,網(wǎng)絡(luò)信息處理新技術(shù)除了可以將存儲介質(zhì)和查詢速度中存在的問題進(jìn)行有效解決之外,同時還可以使復(fù)制效果和傳送距離加快。同時,人們還能通過網(wǎng)絡(luò)信息處理獲得更多的便利,人們的需求能夠通過信息數(shù)據(jù)的形式得到滿足,將資源的加工和處理工作盡量做大最好,傳遞所有有用的信息,并將分配和協(xié)調(diào)工作做好,使資源的共享得以實現(xiàn)。這種新的網(wǎng)絡(luò)信息技術(shù)給人們的生活、工作和學(xué)習(xí)提供了很大的便利。當(dāng)前,各國的網(wǎng)絡(luò)技術(shù)都得到了大力的發(fā)展,以網(wǎng)絡(luò)信息處理辦法為基礎(chǔ)的也向各個領(lǐng)域延伸,基本上對所有的信息處理均可用網(wǎng)絡(luò)實現(xiàn)。在采集、存儲、定制、交流、發(fā)布和檢測中都將信息的處理應(yīng)用實現(xiàn)了,網(wǎng)絡(luò)處理通常應(yīng)用于人力、物力和管理中。
二、計算機(jī)網(wǎng)絡(luò)的安全應(yīng)用。
1.大力推廣和運用防火墻技術(shù)。
作為一種網(wǎng)絡(luò)自帶的防護(hù)措施,防火墻在當(dāng)前得到了較為廣泛的應(yīng)用。防火墻技術(shù)包括應(yīng)用代理、信息過濾系統(tǒng)以及狀態(tài)檢查等系統(tǒng)[2]。防火墻對數(shù)據(jù)的過濾進(jìn)行借助,從而對用戶的信息安全進(jìn)行保護(hù),同時防火墻在保護(hù)整個信息的過程中都是完全透明的,具有透明性和公開信的特點,用戶可以清楚的了解到整個保護(hù)過程。一旦系統(tǒng)出現(xiàn)漏洞,防火墻系統(tǒng)可以使返校工作更為及時,然后將系統(tǒng)升級的消息發(fā)送給用戶,這樣就能在電腦噪聲木馬入侵的時候,第一時間做出防御,保證木馬不會侵害到相關(guān)信息。但是,防火墻防御技術(shù)并不是全能的,它還是有不能防范的攻擊,如部分?jǐn)?shù)據(jù)驅(qū)動的攻擊,或在頁面發(fā)生跳轉(zhuǎn)的過程中也不能保證防范的有效性,這是我們應(yīng)該引起注意的地方。
2.全方位開展網(wǎng)絡(luò)密保技術(shù)。
加大網(wǎng)絡(luò)加密技術(shù)的應(yīng)用,首先應(yīng)該對計算機(jī)加密技術(shù)進(jìn)行加強(qiáng)。借助網(wǎng)絡(luò)加密技術(shù)的全面應(yīng)用,對網(wǎng)絡(luò)安全保護(hù)機(jī)制進(jìn)行完善,使安全認(rèn)證和交易能夠?qū)崿F(xiàn),將網(wǎng)絡(luò)信息安全的私密性、完備性和不可否認(rèn)性等實現(xiàn)。一般情況下是不能輕易破譯出加密方法的。對稱密鑰加密、對稱加密、公開加密、數(shù)字證書加密等是現(xiàn)階段的加密技術(shù),數(shù)字證書加密是當(dāng)前最為流行的[3]。加密技術(shù)是通過將數(shù)據(jù)轉(zhuǎn)變成亂碼進(jìn)行傳輸,傳達(dá)用戶手中之后再對其進(jìn)行還原?,F(xiàn)階段,這種加密技術(shù)得到了廣泛的應(yīng)用,特別是在電子商務(wù)中經(jīng)常用到。
3.普及身份驗證。
網(wǎng)絡(luò)計算機(jī)數(shù)據(jù)更新速度較快,而且使用網(wǎng)絡(luò)的人很多,要想對信息安全進(jìn)行有效的保護(hù),防止數(shù)據(jù)丟失,首先就要注重安全網(wǎng)絡(luò)環(huán)境的營造,采用密碼的方式驗證訪問者的身份。從其字面上理解,身份驗證就是對進(jìn)入網(wǎng)絡(luò)的用戶進(jìn)行核實,判斷用戶是否和相關(guān)規(guī)范相符,同時,身份驗證也是只能計算機(jī)對身份進(jìn)行確認(rèn)的主要方法,只有得到允許之后,用戶才可以進(jìn)行訪問。可以自己設(shè)定身份認(rèn)證的方式,人們結(jié)合自己的身份對密碼進(jìn)行設(shè)置,其次,在不斷發(fā)展的技術(shù),我們還將指紋識別的方式研究了出來,從而有效保證了計算機(jī)的安全。
4.加強(qiáng)對網(wǎng)絡(luò)犯罪的打擊力度。
要想有效確保網(wǎng)絡(luò)安全,首先應(yīng)針對網(wǎng)絡(luò)犯罪制定更加完善的法律法規(guī),加強(qiáng)打擊力度,有借助科學(xué)完善的法律來規(guī)范網(wǎng)絡(luò)安全行為。針對上網(wǎng)環(huán)境安全的保護(hù),應(yīng)建立應(yīng)急保護(hù)系統(tǒng)。惡意攻擊、部分網(wǎng)絡(luò)企業(yè)之間不正當(dāng)?shù)母偁?、國家之間通過芯片技術(shù)對秘密資料進(jìn)行盜取等行為都嚴(yán)重影響了信息的安全性。通過這些行為我們可以清楚的了解到我國現(xiàn)階段的網(wǎng)絡(luò)立法還不夠規(guī)范,必須盡快對網(wǎng)絡(luò)安全方面的法律法規(guī)進(jìn)行完善,將網(wǎng)絡(luò)信息安全法律體系建立出來,對各種盜取信息、侵犯隱私的違法行為進(jìn)行嚴(yán)厲打擊,只有這樣,才能確保網(wǎng)絡(luò)信息的安全。
結(jié)語。
綜上所述,在人們的生活中,互聯(lián)網(wǎng)已成為人們不能缺少的通訊工作,與之相應(yīng)的計算機(jī)網(wǎng)絡(luò)安全的重要性也越來越突出,當(dāng)前,管理與控制計算機(jī)網(wǎng)絡(luò)信息安全已成為大勢所趨。我們一定要不斷對防護(hù)手段進(jìn)行防范,使計算機(jī)使用的安全性得到保障,避免造成信息丟失。
計算機(jī)信息安全方面的論文篇四
防火墻應(yīng)當(dāng)根據(jù)計算機(jī)網(wǎng)絡(luò)的實際需要進(jìn)行選擇。
計算機(jī)防火墻的選擇時應(yīng)遵循以下五點:(1)確保防火墻的安全性。
防火墻的安全性直接影響到對計算機(jī)內(nèi)部網(wǎng)絡(luò)的保護(hù)作用,只有確保防火墻的安全性,才能有效保護(hù)計算機(jī)的內(nèi)部網(wǎng)絡(luò)。
(2)防火墻的管理應(yīng)簡便。
過于繁瑣的防火墻管理會影響防火墻發(fā)揮功能,造成網(wǎng)絡(luò)配置上的失誤。
(3)防火墻的售后服務(wù)應(yīng)當(dāng)完善。
防火墻供應(yīng)商必須具備良好的售后服務(wù),為用戶提供維修與升級服務(wù),成為用戶使用防火墻的安全后盾。
(4)考慮用戶的特殊要求。
每一個計算機(jī)防火墻都有其獨有的特點,選擇防火墻時應(yīng)當(dāng)根據(jù)不同用戶的不同特殊要求合理選擇。
3.2防火墻的合理管理與配置。
防火墻的合理管理與配置是十分重要的。
合理管理與配置應(yīng)滿足以下幾點:(1)明確計算機(jī)防火墻用戶的安全需求,例如已經(jīng)開通的計算機(jī)網(wǎng)絡(luò)服務(wù)、強(qiáng)烈禁止的計算機(jī)網(wǎng)絡(luò)行為等,根據(jù)計算機(jī)防火墻用戶的安全需求設(shè)計計算機(jī)防火墻功能。
(2)計算機(jī)防火墻的合理管理與維護(hù)應(yīng)當(dāng)由專門的專業(yè)人員負(fù)責(zé),定期對防火墻的性能等方面進(jìn)行檢測,對整個計算機(jī)網(wǎng)絡(luò)的運行情況進(jìn)行監(jiān)督。
計算機(jī)防火墻用戶應(yīng)當(dāng)與防火墻供應(yīng)商保持聯(lián)系,便于及時維護(hù)和更新。
(3)計算機(jī)防火墻的運作過程應(yīng)當(dāng)透明化,不能給用戶的正常工作造成較為明顯的影響。
必須保證全部的計算機(jī)網(wǎng)絡(luò)流量通過計算機(jī)防火墻。
4結(jié)束語。
在計算機(jī)網(wǎng)絡(luò)安全的防護(hù)技術(shù)中,計算機(jī)防火墻具有易操作、應(yīng)用性較強(qiáng)等特點,被廣大用戶所使用。
隨著科學(xué)技術(shù)的快速發(fā)展,人們對防火墻的要求越來越高,計算機(jī)防火墻必然會朝著智能化、科學(xué)化、綜合化的方向發(fā)展。
本文簡單分析了計算機(jī)防火墻的概念、分類、特點和安全應(yīng)用存在的問題,提出解決問題的措施。
關(guān)于計算機(jī)防火墻的未來發(fā)展趨勢等方面仍值得廣大學(xué)者深入研究。
參考文獻(xiàn):
[1]楊晉秀.計算機(jī)防火墻發(fā)展現(xiàn)狀及應(yīng)用前景[j].計算機(jī)光盤軟件與應(yīng)用,(14).
[2]羅進(jìn)杰.有關(guān)計算機(jī)網(wǎng)絡(luò)防火墻的設(shè)置分析[j].計算機(jī)光盤軟件與應(yīng)用,(15).
[3]李筱茜.防火墻系統(tǒng)安全技術(shù)探索[j].現(xiàn)代計算機(jī)(專業(yè)版),2012(18).
計算機(jī)信息安全方面的論文篇五
計算機(jī)防火墻是指在兩個不同的網(wǎng)絡(luò)之間進(jìn)行執(zhí)行控制的通信網(wǎng)絡(luò)監(jiān)控系統(tǒng),建立在網(wǎng)絡(luò)邊界上。
計算機(jī)防火墻由硬件設(shè)備和軟件系統(tǒng)組成,通過檢測、控制各個網(wǎng)絡(luò)之間訪問行為和數(shù)據(jù)信息交換,實現(xiàn)對計算機(jī)網(wǎng)絡(luò)安全的管理和防護(hù),包括預(yù)警有可能遭遇的網(wǎng)絡(luò)攻擊,阻止網(wǎng)絡(luò)受限行為,應(yīng)用程序的審計、監(jiān)控和過濾,各個通信網(wǎng)絡(luò)之間的數(shù)據(jù)信息交互等。
計算機(jī)防火墻與其他殺毒軟件不同,是一套計算機(jī)運行時存在的安全程序,對計算機(jī)網(wǎng)絡(luò)進(jìn)行控制,防火墻對聯(lián)網(wǎng)傳遞的數(shù)據(jù)和信息進(jìn)行檢測,一旦發(fā)現(xiàn)異常數(shù)據(jù)信息會進(jìn)行攔截,從而起到對計算機(jī)系統(tǒng)的安全作用。
計算機(jī)防火墻對計算機(jī)各個端口的使用情況實時監(jiān)控,例如打開任意瀏覽器中的任意網(wǎng)頁鏈接時,就會彈出防火墻提示消息,是否允許連接網(wǎng)絡(luò)。
因此,計算機(jī)防火墻是固定存在計算機(jī)中的,將硬件和軟件相結(jié)合,通過帶有控制和檢測手段的先進(jìn)網(wǎng)關(guān)技術(shù)屏蔽各種網(wǎng)絡(luò)極不安全的程序,起到保證計算機(jī)系統(tǒng)完整性和安全運行作用的系統(tǒng)。
1.2計算機(jī)防火墻的分類。
計算機(jī)防火墻根據(jù)不同的技術(shù)和原理分為三類,分別是狀態(tài)檢測防火墻技術(shù)、代理服務(wù)防火墻技術(shù)和包過濾型防火墻技術(shù)。
(1)狀態(tài)監(jiān)測防火墻技術(shù)通過抽取相關(guān)數(shù)據(jù)按照過濾規(guī)則確定安全決策,達(dá)到檢測計算機(jī)網(wǎng)絡(luò)各層的目的。
狀態(tài)檢測防火墻技術(shù)對計算機(jī)網(wǎng)絡(luò)各個數(shù)據(jù)包中的信息進(jìn)行詳細(xì)分析,同時具備數(shù)據(jù)信息過濾的作用,減少由于開放端口造成的安全隱患。
(2)代理服務(wù)防火墻技術(shù)是在開放式系統(tǒng)互聯(lián)參考模型中的應(yīng)用層上創(chuàng)建協(xié)議過濾,實現(xiàn)技術(shù)的轉(zhuǎn)發(fā)功能。
針對一系列的計算機(jī)網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議,通過特定數(shù)據(jù)的過濾邏輯對網(wǎng)絡(luò)通信流進(jìn)行控制和監(jiān)視,達(dá)到阻隔計算機(jī)網(wǎng)絡(luò)通信流的目的。
(3)包過濾型防火墻技術(shù)根據(jù)建立的規(guī)則對每個通過的通信網(wǎng)絡(luò)包進(jìn)行檢查,或者放行,或者丟棄。
在開放式系統(tǒng)互聯(lián)參考模型的傳輸層和網(wǎng)絡(luò)層,對網(wǎng)絡(luò)數(shù)據(jù)流中的各個數(shù)據(jù)包進(jìn)行檢測,檢測內(nèi)容包括協(xié)議類型、所用端口號、目的地址、源地址等,根據(jù)檢測結(jié)果判定數(shù)據(jù)包是否能安全通過。
如果數(shù)據(jù)包的檢測結(jié)果不能滿足過濾的基本要素條件,數(shù)據(jù)包會被丟棄。
包過濾型防火墻技術(shù)的基本特點是使用、安裝方便和邏輯簡單。
包過濾型防火墻通常安裝在計算機(jī)路由器上,由于計算機(jī)路由器是外網(wǎng)與內(nèi)網(wǎng)之間連接必須建立的一種硬性設(shè)備要件,在必須建立的基礎(chǔ)上安裝包過濾型防火墻,既有效又廉價。
1.3計算機(jī)防火墻的優(yōu)點。
計算機(jī)防火墻對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運行策略進(jìn)行正確、合理、科學(xué)的配置,在一定范圍內(nèi)限制數(shù)據(jù)信息流通,降低各類因素對計算機(jī)系統(tǒng)網(wǎng)絡(luò)造成的危害;利用計算機(jī)防火墻可以對特殊網(wǎng)絡(luò)的用戶訪問進(jìn)行限制;計算機(jī)防火墻的具有較高的應(yīng)用性,功能比較全面、集中;計算機(jī)防火墻具有較強(qiáng)的辨別能力,當(dāng)計算機(jī)系統(tǒng)存儲空間較大時,計算機(jī)防火墻可以對全部經(jīng)過網(wǎng)絡(luò)系統(tǒng)的各項信息和數(shù)據(jù)進(jìn)行存儲辨別;計算機(jī)防火墻還具有自動報警功能,發(fā)現(xiàn)病毒入侵計算機(jī)系統(tǒng)時發(fā)出警報信息,便于計算機(jī)網(wǎng)絡(luò)管理人員及時獲取病毒入侵信息,并采取防護(hù)措施[2]。
計算機(jī)信息安全方面的論文篇六
摘要:隨著計算機(jī)技術(shù)的快速發(fā)展,計算機(jī)應(yīng)用越來越廣泛,為人們生活、工作和學(xué)習(xí)等信息網(wǎng)絡(luò)方面提供技術(shù)上的便利,同時也對人們的正常工作和生活造成影響,傳遞數(shù)據(jù)信息的過程中一旦遭遇病毒,會導(dǎo)致計算機(jī)不能正常運行。
防火墻是網(wǎng)絡(luò)與計算機(jī)之間的重要保護(hù)屏障,可以防止外界病毒對計算機(jī)的入侵,對計算機(jī)系統(tǒng)起到較好的保護(hù)作用。
本文主要分析計算機(jī)防火墻的概念、分類、特點和安全應(yīng)用存在的問題,提出解決問題的措施。
計算機(jī)信息安全方面的論文篇七
隨著科學(xué)技術(shù)的不斷進(jìn)步,各類網(wǎng)絡(luò)攻擊病毒和技術(shù)也在不斷發(fā)展,針對計算機(jī)防火墻的應(yīng)用、部署和特點的攻擊方式種類越來越多,在攻擊病毒和技術(shù)的發(fā)展下,計算機(jī)防火墻安全應(yīng)用中存在一些問題。
(1)計算機(jī)防火墻安全應(yīng)用無法適應(yīng)更新較快的網(wǎng)絡(luò)攻擊形式,如來自計算機(jī)系統(tǒng)內(nèi)部的各種網(wǎng)絡(luò)攻擊、智能化的網(wǎng)絡(luò)外部攻擊手段。
以隱藏、嵌套、夾帶等方式為主的各種網(wǎng)絡(luò)攻擊都可以順利經(jīng)過計算機(jī)防火墻的檢測,如含有病毒的郵件可以順利經(jīng)過計算機(jī)防火墻的檢測。
(2)病毒一旦進(jìn)入關(guān)鍵服務(wù)器,如oa服務(wù)器,防火墻就阻止不了病毒的迅速擴(kuò)散,關(guān)鍵服務(wù)器就會成為病毒的集散地和轉(zhuǎn)發(fā)地,快速擴(kuò)展到計算機(jī)內(nèi)部整個網(wǎng)絡(luò),給個人用戶或企業(yè)帶到極大的經(jīng)濟(jì)損失。
(3)隨著計算機(jī)技術(shù)的快速發(fā)展,計算機(jī)防火墻的功能越來越全面,給計算機(jī)系統(tǒng)的`內(nèi)部管理造成嚴(yán)重負(fù)擔(dān)。
一旦病毒攻擊穿透防火墻,內(nèi)部計算機(jī)也會遭受攻擊,內(nèi)部管理的負(fù)擔(dān)也會增加。
計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的更新與發(fā)展跟不上網(wǎng)絡(luò)病毒和攻擊技術(shù)的迅猛發(fā)展,對計算機(jī)防火墻安全應(yīng)用帶來嚴(yán)重威脅。
(4)計算機(jī)防火墻缺少升級改造。
計算機(jī)防火墻必須加強(qiáng)升級和更新,才能抵御各種網(wǎng)絡(luò)攻擊[3]。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機(jī)信息安全方面的論文篇八
摘要:隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時也存在網(wǎng)絡(luò)數(shù)據(jù)被盜、網(wǎng)絡(luò)非法入侵及病毒等很多網(wǎng)絡(luò)安全威脅,而最嚴(yán)重的就是采取解決上述威脅網(wǎng)絡(luò)安全的方法。為有效避免網(wǎng)絡(luò)安全威脅,提供網(wǎng)絡(luò)安全,很多復(fù)雜的軟件處理技術(shù)廣泛應(yīng)用于計算機(jī)中,但沒有在本質(zhì)上解決網(wǎng)絡(luò)安全問題。本研究針對網(wǎng)絡(luò)信息安全及其防護(hù)措施進(jìn)行了較深入地分析,對于確保計算機(jī)系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
關(guān)鍵詞:信息技術(shù);網(wǎng)絡(luò)安全;防護(hù)措施。
1前言。
互聯(lián)網(wǎng)技術(shù)近年來的發(fā)展十分迅速,網(wǎng)絡(luò)在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利。互聯(lián)網(wǎng)中為使需要的信息及時有效的獲取,享受信息化的便捷及文化內(nèi)涵。但也應(yīng)清醒地認(rèn)識,在網(wǎng)絡(luò)上若個人重要信息被泄露,將導(dǎo)致難以估量的重大損失,基于網(wǎng)絡(luò)安全中存在的常見問題有效針對性地提出了網(wǎng)絡(luò)信息安全防護(hù)措施,對于確保計算機(jī)系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
2.1自然災(zāi)害。
計算機(jī)信息系統(tǒng)在本質(zhì)上就是智能機(jī)器,在運行及操作中,容易受到溫濕度、振動等自然災(zāi)害及不同環(huán)境因素的影響,在一定程度上這些因素應(yīng)對計算機(jī)系統(tǒng)正常運行具有十分不利的影響。近年來我國很多計算機(jī)空間中對防振、防火、防潮、防雷等措施尚未做好,對于在設(shè)置計算機(jī)接地系統(tǒng)方面,考慮也不夠細(xì)致周到,難免降低計算機(jī)對自然災(zāi)害及事故的應(yīng)對能力的抵御。
2.2脆弱性的網(wǎng)絡(luò)系統(tǒng)。
互聯(lián)網(wǎng)技術(shù)因其開放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開放性也造成計算機(jī)存在易受網(wǎng)絡(luò)入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨立運行,離不開tcp/ip等網(wǎng)絡(luò)協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對網(wǎng)絡(luò)系統(tǒng)運行過程中,難免產(chǎn)生如拒絕服務(wù)、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問題。
2.3用戶失誤操作及網(wǎng)絡(luò)非法入侵。
我國計算機(jī)系統(tǒng)的應(yīng)用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識不強(qiáng)的普遍問題。用戶在對有關(guān)口令設(shè)置時比較隨意,其認(rèn)為這種口令設(shè)置并非必要,一些用戶甚至向他人隨意泄露個人賬號及密碼等重要信息。人為網(wǎng)絡(luò)入侵是存在于計算機(jī)網(wǎng)絡(luò)操作中另一個比較嚴(yán)重的問題,也是目前威脅計算機(jī)網(wǎng)絡(luò)信息安全的最大問題,主要有主動及被動兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進(jìn)行破壞或修改,對國家、社會及個人造成比較嚴(yán)重的損失。
在計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的正常使用過程中,難免會遇到網(wǎng)銀、支付寶、e-mail及qq等不同賬號,而黑*對個人電腦的非法攻擊目標(biāo)就是要將用戶合法的賬號及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴(yán)重的損失。這需要計算機(jī)用戶在設(shè)置有關(guān)系統(tǒng)登錄賬號時應(yīng)采用的密碼足夠復(fù)雜。另外,在對系統(tǒng)用戶密碼設(shè)置過程中,避免對密碼進(jìn)行相同或相似的設(shè)置,密碼設(shè)置方法最好采用數(shù)字組合特殊字母的形式,最關(guān)鍵的是對長密碼應(yīng)重要的是定期進(jìn)行更換,才能對賬號使用的安全性進(jìn)行保護(hù),進(jìn)而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝。
網(wǎng)絡(luò)防火墻技術(shù)應(yīng)用在計算機(jī)網(wǎng)絡(luò)中主要是特殊的一種網(wǎng)絡(luò)互聯(lián)設(shè)備,該技術(shù)的應(yīng)用最主要作用是使網(wǎng)絡(luò)之間實現(xiàn)控制訪問的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進(jìn)入內(nèi)網(wǎng),進(jìn)而實現(xiàn)對內(nèi)網(wǎng)操作環(huán)境的保護(hù),提高網(wǎng)絡(luò)信息安全性。個人計算機(jī)在防火墻應(yīng)用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來,殺毒軟件是應(yīng)用最多的一種計算機(jī)信息安全技術(shù),該技術(shù)不僅能夠?qū)Σ《具M(jìn)行查殺,還能對木馬及入侵的其它黑*程序進(jìn)行有效防御,特別要注意在殺毒軟件應(yīng)用過程中,一定要對防火墻軟件及時升級,只有防火墻軟件升級到最新版本才能達(dá)到防范計算機(jī)病毒的作用。
3.3數(shù)字簽名及文件加密技術(shù)。
在目前為實現(xiàn)計算機(jī)信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術(shù)。按照不同作用,文字加密和數(shù)字簽名技術(shù)一般有三種:
(1)數(shù)據(jù)傳輸。主要加密傳輸過程中的數(shù)據(jù)流,一般分為線路和端對端兩種加密方法;
(2)數(shù)據(jù)存儲。加密處理數(shù)據(jù)存儲,主要目標(biāo)是在存儲過程中避免數(shù)據(jù)新發(fā)生失密情況;
(3)數(shù)據(jù)完整性。有利于對傳送、存取及處理介入信息過程中的有效驗證,可實現(xiàn)信息保密的作用。目前,數(shù)字簽名是對網(wǎng)絡(luò)通信中存在的特有安全問題進(jìn)行妥善解決的一種應(yīng)用最廣泛的方法。具體操作過程中,能夠使電子文檔實現(xiàn)辨認(rèn)和驗證,確保數(shù)據(jù)完整性。在實際應(yīng)用中,有dss、rsa及hash等很多數(shù)字簽名算法。
4總結(jié)。
由此可見,我國計算機(jī)網(wǎng)絡(luò)信息安全中還存在自然災(zāi)害、計算機(jī)病毒、脆弱性、失誤操作及網(wǎng)絡(luò)入侵等很多問題,為使上述問題得到妥善解決,有關(guān)技術(shù)人員開展了較深入地研究工作并獲得了明顯效果。本研究基于實踐及深入調(diào)研,有針對性地提出計算機(jī)網(wǎng)絡(luò)信息安全中的常用防護(hù)措施,主要應(yīng)加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)意識,將防火墻及殺毒軟件安裝在計算機(jī)中,防患于未然。最關(guān)鍵的是對有關(guān)軟件采取文件加密與數(shù)字簽名技術(shù)處理措施,切實提高網(wǎng)絡(luò)信息的安全性。
參考文獻(xiàn)。
[1]彭珺,高珺.計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[j].計算機(jī)與數(shù)字工程,20xx(11).[2]阿曼江阿不都外力.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)措施[j].新疆職業(yè)大學(xué)學(xué)報,20xx(04).[3]陳卓.計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對策[j].中國衛(wèi)生信息管理雜志,20xx(04).[4]彭珺,高珺.計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[j].計算機(jī)與數(shù)字工程,20xx(02).[5]曹立明.計算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護(hù)策略[j].三江學(xué)院學(xué)報,20xx(10).[6]劉莉,苗慧珠.計算機(jī)網(wǎng)絡(luò)安全分析[j].青島建筑工程學(xué)院學(xué)報,20xx(08).
計算機(jī)信息安全方面的論文篇九
:本文就計算機(jī)網(wǎng)絡(luò)的簡介、網(wǎng)絡(luò)信息安全的威脅、網(wǎng)絡(luò)安全防范對策等作簡要介紹,闡述信息安全的重要性及防范對策。
近年來,計算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展,計算機(jī)網(wǎng)絡(luò)已成為社會發(fā)展的重要保證。各國都在建設(shè)自己的信息高速公路,我國相關(guān)部門也早已進(jìn)行戰(zhàn)略布局,計算機(jī)網(wǎng)絡(luò)發(fā)展的速度在不斷加快。網(wǎng)絡(luò)應(yīng)用涉及國家的政府、軍事、文教等諸多領(lǐng)域,其中有很多是敏感信息,正因為網(wǎng)絡(luò)應(yīng)用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
計算機(jī)網(wǎng)絡(luò)通俗地講就是由多臺計算機(jī)(或其他計算機(jī)網(wǎng)絡(luò)設(shè)備)通過傳輸介質(zhì)連接在一起組成的。它由計算機(jī)、操作系統(tǒng)、傳輸介質(zhì)以及相應(yīng)的應(yīng)用軟件4部分組成。簡單地講網(wǎng)絡(luò)就是一群通過一定形式連接起來的計算機(jī),每臺計算機(jī)都是獨立的,沒有主從關(guān)系,其中任意一臺計算機(jī)都不能干預(yù)其他計算機(jī)的工作。
2.1木馬和病毒的活躍。
計算機(jī)網(wǎng)絡(luò)系統(tǒng)是由計算機(jī)語言和支持的應(yīng)用軟件組成的,系統(tǒng)再設(shè)計中肯定會有漏洞的存在,木馬和病毒正是利用了這個空子,尋找系統(tǒng)中的漏洞并有針對地對薄弱的地方進(jìn)行攻擊,進(jìn)而非法竊取有用的數(shù)據(jù)和資料,在整個計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,每個環(huán)節(jié)都有這樣的情況,包括:路由器、交換機(jī)、服務(wù)器、防火墻及個人pc,這是無法避免的,給網(wǎng)絡(luò)的信息安全造成了很大的風(fēng)險。
2.2人為侵入的威脅。
曾幾何時,互聯(lián)網(wǎng)訪問被形象地比喻為“沖浪”,這說明網(wǎng)絡(luò)像大海一樣包羅萬象,在廣闊的互聯(lián)網(wǎng)中縱橫著無數(shù)的網(wǎng)絡(luò)駭客,他們編寫計算機(jī)病毒,制造網(wǎng)絡(luò)攻擊,以入侵局域網(wǎng)系統(tǒng)和網(wǎng)站后臺賺取報酬為生,這些駭客技藝高超,其技術(shù)水平往往超出網(wǎng)絡(luò)的防護(hù)能力,他們是當(dāng)今世界網(wǎng)絡(luò)威脅的最大制造者。當(dāng)然,網(wǎng)絡(luò)管理維護(hù)人員素質(zhì)參差不齊,管理混亂,管理人員利用職權(quán)竊取用戶信息監(jiān)守自盜的情況也時有發(fā)生。
2.3用戶安全意識不強(qiáng)。
單位及企業(yè)組建的內(nèi)部局域網(wǎng)絡(luò),一般通過路由轉(zhuǎn)換設(shè)備進(jìn)行對外訪問,內(nèi)部網(wǎng)絡(luò)往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺得其是最安全的,是不會出問題的,麻痹大意所引起的后果可能最為嚴(yán)重。用戶通過u盤拔插、移動通話設(shè)備連接pc機(jī)、讀取盜版光盤,盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進(jìn)而通過單機(jī)蔓延整個內(nèi)部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規(guī)不健全。
當(dāng)下我國網(wǎng)絡(luò)安全法律法規(guī)還不夠健全,對網(wǎng)絡(luò)駭客、不良運營商和用戶缺乏相應(yīng)管理機(jī)制?;ヂ?lián)網(wǎng)網(wǎng)絡(luò)普及的背后,是整個管理體系的雜亂無章。網(wǎng)絡(luò)整體缺乏管理是目前存在的現(xiàn)狀,這需要在國家層面進(jìn)行戰(zhàn)略部署,相關(guān)法律法規(guī)的立法迫在眉睫。
網(wǎng)絡(luò)信息安全防范的方法有很多,包括防火墻技術(shù)、數(shù)據(jù)加密與用戶授權(quán)、入侵檢測和防病毒技術(shù)等。
3.1防火墻的應(yīng)用。
“防火墻”(firewall)具有簡單實用的特點,在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下達(dá)到防護(hù)網(wǎng)絡(luò)的安全,它是目前整個網(wǎng)絡(luò)安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過純軟件的方式隔離內(nèi)外網(wǎng)絡(luò)的系統(tǒng),一般安裝在操作系統(tǒng)平臺,速率較慢,cpu占用率高,當(dāng)數(shù)據(jù)流量很大時,將拖垮主機(jī);硬件防火墻是通過硬件和軟件的組合來隔離內(nèi)外部網(wǎng)絡(luò)的系統(tǒng),該防火墻優(yōu)勢明顯,它cpu占用率極低,速度快,每秒鐘通過的數(shù)據(jù)流量可以達(dá)到幾十m到幾百m,甚至還有千兆級以及達(dá)到幾g的防火墻,是當(dāng)下流行的趨勢。
(2)從技術(shù)上防火墻可以分為:包過濾型防火墻和代理服務(wù)器型防火墻。包過濾型防火墻工作在網(wǎng)絡(luò)協(xié)議的ip層,它只對ip包的源地址、目標(biāo)地址及地址端口進(jìn)行處理,速度快,能夠處理的并發(fā)連接較多,其缺點是對應(yīng)用層的攻擊無能為力。包過濾型防火墻的最主要特點是“最小特權(quán)原則”,需要制定規(guī)則允許哪些數(shù)據(jù)包通過,哪些數(shù)據(jù)禁止通過。包過濾型防火墻包括靜態(tài)包過濾防火墻和動態(tài)包過濾防火墻。目前社會上包過濾防火墻的使用較為普遍。代理服務(wù)器型防火墻指在當(dāng)收到一個客戶的連接請求時,核實該請求,然后將處理后的請求轉(zhuǎn)發(fā)給網(wǎng)絡(luò)上的真實服務(wù)器,在接到真實服務(wù)器的應(yīng)答后做進(jìn)一步處理,再將回復(fù)發(fā)送給發(fā)出請求的用戶,它起到中間轉(zhuǎn)接的作用,有時也被稱為“應(yīng)用層網(wǎng)關(guān)”。代理服務(wù)器型防火墻工作在應(yīng)用層,能夠?qū)Ω邔訁f(xié)議的攻擊進(jìn)行攔截,是防火墻技術(shù)的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數(shù)也較少。
3.2數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)。
與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)比較靈活。對于主動攻擊,我們無法避免,但可以進(jìn)行有效檢測,對于被動攻擊,我們無法檢測,但也可以避免,幫我們實現(xiàn)的就是數(shù)據(jù)加密技術(shù)。用戶授權(quán)訪問控制技術(shù)指的是用戶訪問權(quán)限必須遵循最小特權(quán)原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問權(quán)限,其他權(quán)限不予開通,這是為了保證網(wǎng)絡(luò)資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術(shù)。
3.3入侵檢測技術(shù)。
入侵檢測系統(tǒng)(ids)指的是對計算機(jī)和網(wǎng)絡(luò)資源的惡意使用行為進(jìn)行識別和相應(yīng)處理的系統(tǒng)。ids被認(rèn)為是防火墻之后的第二道安全閘門,是一種用于檢測計算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。它能夠在入侵行為發(fā)生對系統(tǒng)產(chǎn)生危害前,檢測到入侵攻擊行為,并利用報警與防護(hù)系統(tǒng)驅(qū)逐入侵攻擊;在入侵過程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關(guān)信息,作為防范系統(tǒng)的知識,添加入策略集中,增強(qiáng)系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵。按照對象可分為:基于網(wǎng)絡(luò)型、基于主機(jī)性、混合型3種。隨著網(wǎng)絡(luò)流量的不斷增加,入侵檢測技術(shù)也在不斷發(fā)展,入侵檢測系統(tǒng)將向大流量網(wǎng)絡(luò)的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術(shù)。
防病毒技術(shù)直觀地講就是殺毒軟件,他是網(wǎng)絡(luò)防火墻的必要補(bǔ)充,與我們的日常生活息息相關(guān)。在以家庭為單位的計算機(jī)使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計算機(jī)如果沒有安裝殺毒軟件將會發(fā)生不可預(yù)料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術(shù)通常與操作系統(tǒng)相配合,它可以防范大部分網(wǎng)絡(luò)系統(tǒng)攻擊,修復(fù)系統(tǒng)漏洞,使我們的網(wǎng)絡(luò)安全變得簡單。防病毒技術(shù)分為:病毒預(yù)防技術(shù)、病毒檢測技術(shù)和病毒清除技術(shù)。目前市場上主流的國產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個網(wǎng)絡(luò)的和諧貢獻(xiàn)積極力量。當(dāng)然,現(xiàn)在的防病毒技術(shù)正在由單一的預(yù)防、檢測和清除技術(shù)向三位一體方向發(fā)展,未來的相關(guān)技術(shù)值得期待。
計算機(jī)網(wǎng)絡(luò)在不斷發(fā)展,計算機(jī)技術(shù)也在不停進(jìn)步,網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對網(wǎng)絡(luò)信息管理提出了更高的要求。計算機(jī)網(wǎng)絡(luò)中絕對安全是不存在的,國家制定健全的法律法規(guī)是計算機(jī)網(wǎng)絡(luò)安全的重要保證,網(wǎng)絡(luò)管理人員也需加倍努力,努力學(xué)習(xí)新技術(shù),探索新方法,盡可能地去發(fā)現(xiàn)、控制、減小網(wǎng)絡(luò)非法行為,將損失降到最低。網(wǎng)絡(luò)安全工作任重而道遠(yuǎn),管理維護(hù)人員務(wù)必時刻防范,保持安全防范意識,為社會主義和諧網(wǎng)絡(luò)安全環(huán)境添磚加瓦。
計算機(jī)信息安全方面的論文篇十
我國現(xiàn)階段的信息化建設(shè)缺乏軟件技術(shù)和硬件技術(shù)的支撐,在設(shè)計軟件系統(tǒng)和硬件設(shè)施時,缺少專業(yè)的技術(shù)支持,而軟件和硬件則是確保計算機(jī)信息安全的基本結(jié)構(gòu),例如當(dāng)下國產(chǎn)計算機(jī)中應(yīng)用的cpu大多數(shù)源自于美國。另外,國產(chǎn)計算機(jī)應(yīng)用的運行系統(tǒng)基本源于其他國家,其中存在很多不符合中國互聯(lián)網(wǎng)市場需求的部分,并且存在一定的安全漏洞,比較容易感染嵌入式病毒,進(jìn)而降低了計算機(jī)保護(hù)信息安全的效果。核心技術(shù)缺乏帶來的客觀因素,嚴(yán)重影響了計算機(jī)和安全性,讓計算機(jī)長期面臨信息安全方面的干擾。
在用戶應(yīng)用計算機(jī)的過程中,由于多種多樣的原因計算機(jī)中的信息可能會出現(xiàn)丟失和破損問題,例如操作不當(dāng)、意外停電、斷網(wǎng)、自然災(zāi)害、死機(jī)、程序無相應(yīng)、計算機(jī)應(yīng)用時間過長、硬盤突發(fā)故障等。另外病毒和駭客的入侵也會對計算機(jī)儲存信息造成影響,信息和數(shù)據(jù)的缺失會給個人和企業(yè)帶來一定的經(jīng)濟(jì)損失和麻煩,因此,保密技術(shù)要完善計算機(jī)的備份功能,為用戶信息的安全提供保障。
2造成信息泄露的原因。
2.1輻射泄露。
計算機(jī)及其系統(tǒng)在運行過程中需要借助一些電子設(shè)施,應(yīng)用電子設(shè)施一定會產(chǎn)生輻射,輻射則會出現(xiàn)相應(yīng)的信號波,此時非法分子可以應(yīng)用輻射信號波操控系統(tǒng),進(jìn)而盜取計算機(jī)中的信息,造成了信息泄露。另外,計算機(jī)系統(tǒng)在運行過程中將持續(xù)產(chǎn)生輻射,進(jìn)而確保計算機(jī)的連續(xù)運行,同時,不法分子也能通過信號波連續(xù)控制計算機(jī)系統(tǒng)[1]。輻射泄露信息的方式如下:在傳播過程中盜取信息,這樣在信息再次傳播時通過的就是電源線和導(dǎo)電體;在放射輻射階段被截取信息,其竊取原理是計算機(jī)中的信息在經(jīng)過特殊處理后,借助電子設(shè)備通過電磁波實現(xiàn)傳輸。
2.2網(wǎng)絡(luò)泄露。
計算機(jī)中的信息一般被用戶儲存在主機(jī)中,受到設(shè)備的操作人員因素的影響,計算機(jī)信息面臨著較大安全隱患,非法分子只需要應(yīng)用計算機(jī)中的一個節(jié)點或終端便可以竊取其中信息。網(wǎng)絡(luò)泄露的方式如下:網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊指的是計算機(jī)遭到了病毒或駭客的侵害,不法分子可以通過一些技術(shù)來控制計算機(jī)系統(tǒng),進(jìn)而盜取相關(guān)信息;連接管理過程出現(xiàn)了泄露,在系統(tǒng)計算機(jī)管理和維護(hù)過程中經(jīng)常會通過主機(jī)對其他計算機(jī)進(jìn)行操控,在此過程中,如果管理人員的操作不當(dāng)很可能會導(dǎo)致信息的泄露[2]。
計算機(jī)信息安全方面的論文篇十一
計算機(jī)信息安全保密技術(shù)的研究方向主要可以分為以下幾點。第一,防火墻研究。防火墻是保護(hù)計算機(jī)信息安全的基本程序,可以避免大多數(shù)低級病毒入侵計算機(jī)系統(tǒng),盡量避免計算機(jī)遭到病毒的侵害。第二,應(yīng)用網(wǎng)絡(luò)信息保密技術(shù)。此方式是基本的計算機(jī)信息保密裝置,也是應(yīng)用范圍最廣泛的保密技術(shù),即為計算機(jī)設(shè)置相應(yīng)權(quán)限。第三,安裝殺毒軟件。殺毒軟件能夠自行對計算機(jī)進(jìn)行病毒掃描和殺害,自動清除計算機(jī)中存在的病毒,防止因病毒導(dǎo)致的信息泄露和丟失現(xiàn)象。第四,研發(fā)計算機(jī)信息的載體技術(shù)。此技術(shù)能夠提高計算機(jī)信息載體的質(zhì)量的運行效率,從根源上解決信息泄露和丟失問題,切實提高計算機(jī)的安全指數(shù)[3]。
計算機(jī)信息安全方面的論文篇十二
計算機(jī)系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運作的過程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會保證信息的安全送達(dá)和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計算機(jī)安全問題的風(fēng)險。
2.1公安機(jī)關(guān)工作人員對于信息安全風(fēng)險問題不重視。
很多公安機(jī)關(guān)基層的工作人員對于計算機(jī)信息安全存在的風(fēng)險問題不夠重視,相關(guān)的部門領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開展過程中,態(tài)度比較被動,即使在發(fā)生問題后,也沒有采用積極的措施進(jìn)行補(bǔ)救。
2.2對于信息轉(zhuǎn)移媒介的管理不完善。
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個橋梁,公安機(jī)關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過程中,容易出現(xiàn)問題,在出現(xiàn)問題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導(dǎo)致只能將有問題的移動介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng)造了機(jī)會。
2.3對于維護(hù)信息安全的很總要性認(rèn)識不到位。
公安工作人員在利用互聯(lián)網(wǎng)開展工作時,通常都是將公安機(jī)關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問題管理方面存在漏洞,如果一旦有非法人員潛入公安系統(tǒng),這種簡單的操作模式方便非法人員對數(shù)據(jù)進(jìn)行更改,這對整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費時間,有些重要的數(shù)據(jù)一旦遺失將會無法追回。
3.1加強(qiáng)公安人員的信息管理安全培訓(xùn)力度。
加大公安機(jī)關(guān)內(nèi)部工作人員對信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數(shù)民警認(rèn)識到計算機(jī)安全問題發(fā)生的危害性,并自覺提高技術(shù)能力,積極的發(fā)現(xiàn)問題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)。
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時對危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
首先,高素質(zhì)的人才隊伍是公安機(jī)關(guān)開展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計算機(jī)應(yīng)用理論基礎(chǔ)和豐富的實踐經(jīng)驗,對可能出現(xiàn)的硬件和軟件問題進(jìn)行修改,并對其他可能出現(xiàn)的危害進(jìn)行有效的預(yù)防和處理,現(xiàn)階段,我國公安部門應(yīng)該對基層人員的行為進(jìn)行有效的規(guī)范,一方面根據(jù)發(fā)展需求,擴(kuò)大建設(shè)隊伍的范圍,一方面減少了因為技術(shù)原因,產(chǎn)生的安全危害問題。
計算機(jī)信息安全方面的論文篇十三
伴隨信息技術(shù)的不斷發(fā)展,計算機(jī)網(wǎng)絡(luò)逐漸應(yīng)用到各大領(lǐng)域,與人們的日常生活、企業(yè)管理、社會生產(chǎn)等密切相關(guān)。然而,隨著計算機(jī)網(wǎng)絡(luò)的普遍應(yīng)用,各種不安全因素帶來的影響也日益顯著,嚴(yán)重危及到個人、企業(yè)甚至國家的利益,加強(qiáng)計算機(jī)信息安全與防護(hù)成為當(dāng)前備受關(guān)注的話題。本文以計算機(jī)網(wǎng)絡(luò)應(yīng)用現(xiàn)狀為依據(jù),對計算機(jī)信息安全管理面臨的挑戰(zhàn)加以分析,積極探討有效的信息安全防護(hù)策略。
新時期,計算機(jī)網(wǎng)絡(luò)已是家喻戶曉,并日漸普及到人們的生產(chǎn)生活中,對人類的進(jìn)步與發(fā)展作出了巨大貢獻(xiàn)。但是,計算機(jī)網(wǎng)絡(luò)開放性較強(qiáng),信息資源在進(jìn)行共享的同時也存在一定的安全風(fēng)險,不僅會影響個人或者企業(yè)的經(jīng)濟(jì)利益,嚴(yán)重者更會涉及到國家安全。加強(qiáng)對計算機(jī)信息安全技術(shù)的研究,針對信息安全管理中存在的威脅因素,積極探究安全防護(hù)策略已是迫在眉睫。
計算機(jī)信息安全管理中將受到諸多因素影響,包含外部環(huán)境、失誤操作、系統(tǒng)缺陷、人為破壞等,從而造成安全管理困難重重,其具體表現(xiàn)如下:
(一)外部環(huán)境。
計算機(jī)作為一種特殊的機(jī)器,與多數(shù)電器或者設(shè)備一樣,其運行會受到外部環(huán)境的影響,而由于計算機(jī)防護(hù)裝備安裝不完善,或者技術(shù)水平不達(dá)標(biāo),造成計算機(jī)抵御外部環(huán)境威脅的能力低。比如說,計算機(jī)目前缺少應(yīng)對自然災(zāi)害的防護(hù)設(shè)備,地震、海嘯、洪澇等自然災(zāi)害均對其影響大,同時計算機(jī)設(shè)備所處的空間環(huán)境的溫度、濕度、電磁場等也會影響計算機(jī)運用。
(二)失誤操作。
用戶個人的信息安全意識高低,以及進(jìn)行計算機(jī)操作水平高低等均會影響信息安全。若用戶信息安全意識相對較低,設(shè)置簡單的登錄口令,或者隨意將個人賬戶信息流露他人等,均會給計算機(jī)信息安全管理增加難度。
(三)系統(tǒng)脆弱。
開放性是計算機(jī)網(wǎng)絡(luò)的主要特征體現(xiàn),然而正是由于這一特征增大了信息安全風(fēng)險,比如說當(dāng)前網(wǎng)絡(luò)tcp/ip協(xié)議就容易受到惡意攻擊,其安全性較低。以及網(wǎng)頁瀏覽時會出現(xiàn)欺騙攻擊、數(shù)據(jù)篡改、拒絕服務(wù)、竊取數(shù)據(jù)等安全威脅。
伴隨計算機(jī)網(wǎng)絡(luò)的普遍使用,惡性病毒也借助網(wǎng)絡(luò)傳播力量越來越多,危及計算機(jī)程序的正常使用,同時計算機(jī)病毒的傳播還會借助硬盤、軟盤等進(jìn)行。由于計算機(jī)病毒的隱蔽性極強(qiáng),用戶在進(jìn)行計算機(jī)操作中不易發(fā)現(xiàn),待用戶執(zhí)行程序時影響工作效率,破壞相關(guān)文件,或者造成系統(tǒng)紊亂等[1]。常見的計算機(jī)病毒有cih病毒、木馬病毒、熊貓燒香病毒等。
(五)間諜軟件。
間諜軟件特性與病毒十分相似,但兩者有存在一定的差異,比如間諜病毒不會破壞計算機(jī)系統(tǒng),對系統(tǒng)性能的影響較小等。但是,間諜軟件同樣會影響系統(tǒng)的正常運行,竊取用戶的相關(guān)信息。
(六)惡意攻擊。
人為惡意攻擊又稱xx入侵,是計算機(jī)信息安全的最大威脅,根據(jù)攻擊形式不同,多分為被動型與主動型兩種。被動型目的在于竊取機(jī)密信息,網(wǎng)絡(luò)運行仍舊正常,重在對機(jī)密信息破譯、截取;主動型目的則在于對信息進(jìn)行破壞,致使信息的有效性喪失。由此可見,以上兩種形式均會造成信息丟失,威脅用戶的信息安全,xx入侵尤其對國家安全影響甚大,國家機(jī)密數(shù)據(jù)的丟失往往損失慘重,更會影響政治與軍事問題等。
信息可用性、機(jī)密性、完整性、真實性等是當(dāng)前對計算機(jī)信息安全的相關(guān)定義,只有保證計算機(jī)信息具有以上幾點特征,才能說明該信息是安全的。但是,經(jīng)過以上對計算機(jī)信息安全管理的威脅因素分析發(fā)現(xiàn),計算機(jī)安全面臨的挑戰(zhàn)是否嚴(yán)峻,避免信息數(shù)據(jù)遭受人為或者偶然破壞,離不開對信息安全技術(shù)的探究與實踐應(yīng)用,從而保證計算機(jī)信息的合法使用,不被他人篡改。依據(jù)計算機(jī)網(wǎng)絡(luò)應(yīng)用群體的不同,信息安全技術(shù)的應(yīng)用意義體現(xiàn)在如下三點:
第一,從個人角度而言,計算機(jī)網(wǎng)絡(luò)極大的豐富了人們的日常生活,但是若不能對信息安全加以防護(hù)既有可能造成個人信息泄露,給個人甚至整個家庭帶來經(jīng)濟(jì)風(fēng)險,丟失個人資產(chǎn)。為此,加強(qiáng)信息安全技術(shù)應(yīng)用,可保護(hù)個人信息安全,避免個人經(jīng)濟(jì)損失。
第二,從企業(yè)角度而言,計算機(jī)技術(shù)極大的提高了企業(yè)的運作效率,有利于企業(yè)的管理與運營,但是網(wǎng)絡(luò)環(huán)境十分復(fù)雜,若信息安全不能得到保證會造成企業(yè)機(jī)密信息被不法竊取,影響企業(yè)的良好運營。只有增強(qiáng)安全防護(hù),才能避免機(jī)密數(shù)據(jù)丟失,更避免企業(yè)出現(xiàn)大的經(jīng)濟(jì)損失。
第三,從國家角度而言,網(wǎng)絡(luò)信息安全與國家的經(jīng)濟(jì)、政治、文化、軍事等均密切相關(guān),新時代國家的基礎(chǔ)建設(shè)多數(shù)已經(jīng)借助網(wǎng)絡(luò)平臺在進(jìn)行,有效保證計算機(jī)信息安全,有利于維護(hù)國家主權(quán),維持世界和平,避免國家利益受損。
(一)加強(qiáng)對殺毒軟件與防火墻的運用。
隨著計算機(jī)技術(shù)的創(chuàng)新與進(jìn)步,計算機(jī)病毒也是日新月異,要想有效的避免病毒入侵,安裝殺毒軟件并不斷對軟件進(jìn)行更新意義重大。與此同時,針對網(wǎng)絡(luò)的開放性特征,避免網(wǎng)絡(luò)訪問過程中遭受非法入侵,應(yīng)加強(qiáng)對防火墻的運用,避免訪問外部的用戶入侵內(nèi)部網(wǎng)絡(luò)之中。當(dāng)前,防火墻技術(shù)種類較多,比如說代理型、地址轉(zhuǎn)換型、監(jiān)測型等,其中運用最多的則為包過濾型與地址轉(zhuǎn)換型,以包過濾型為例加以分析,該種技術(shù)的防火墻主要運用分包傳輸,若數(shù)據(jù)包帶有危險性站點,則不信任的數(shù)據(jù)將在防火墻的作用下被拒之門外。
(二)加強(qiáng)賬號安全。
xx盜取賬號信息主要是通過網(wǎng)絡(luò)系統(tǒng)盜取合法賬號,然后攻克密碼?;诖耍Wo(hù)賬號安全我們首先應(yīng)該做到賬戶密碼設(shè)定的時候盡量復(fù)雜不重復(fù),不要使用和自己身份證或電話號相同的數(shù)字字母,而且盡量定期更換密碼。
(三)充分運用加密技術(shù)實施安全防護(hù)。
數(shù)據(jù)加密技術(shù)是當(dāng)前計算機(jī)信息安全防護(hù)的重要手段之一,可有效避免數(shù)據(jù)在傳輸過程中被竊取或者丟失,現(xiàn)階段運用最為有效的加密技術(shù)有兩種。其一,數(shù)據(jù)簽名。該種技術(shù)包含端對端加密以及路線加密,端對端即發(fā)送信息者對文件加密處理,文件轉(zhuǎn)換成密文后傳輸出去,信息接收者再借助密鑰解密獲得文件數(shù)據(jù);線路加密則對數(shù)據(jù)傳輸?shù)木€路進(jìn)行加密,根據(jù)線路不同選擇不同的密鑰,保證信息傳輸安全[3]。其二,文件加密。該技術(shù)主要為防止系統(tǒng)數(shù)據(jù)被破壞或者竊取,采用密鑰將文件進(jìn)行加密處理,從而提高文件的安全性。
(四)及時安裝漏洞補(bǔ)丁程序。
每個程序往往存在系統(tǒng)漏洞,而系統(tǒng)漏洞往往成為被xx攻擊的對象。漏洞包括來自硬件、軟件的安全問題,甚至有些漏洞來自于配置不當(dāng),廠家對于這些漏洞,往往發(fā)布一系列的補(bǔ)丁,及時安裝補(bǔ)丁程序可以有效保護(hù)數(shù)據(jù)安全,當(dāng)廠家沒有提醒修補(bǔ)漏洞,也應(yīng)該實時檢測是否存在漏洞。常見的漏洞補(bǔ)丁有tiger軟件、cops軟件等。
結(jié)論與建議:
綜上所述,新時期計算機(jī)信息安全仍存在較多的威脅,比如說外部環(huán)境、失誤操作、系統(tǒng)脆弱、失誤操作、間諜軟件、惡意攻擊等。由于計算機(jī)信息安全對個人、企業(yè)乃至國家均具有重要意義,為此加強(qiáng)對信息安全技術(shù)的應(yīng)用,提高計算機(jī)信息安全至關(guān)重要。計算機(jī)使用過程中應(yīng)加強(qiáng)對殺毒軟件與防火墻的運用、加強(qiáng)賬號安全、充分運用加密技術(shù)實施安全防護(hù)、及時安裝漏洞補(bǔ)丁程序。
計算機(jī)信息安全方面的論文篇十四
計算機(jī)網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨立的多個計算機(jī)系統(tǒng)相互連接起來,以實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對電力行業(yè)分散控制、統(tǒng)一聯(lián)合運行的特點,電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來,從而實現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價值越來越凸顯。但由于各單位及各部門之間的計算機(jī)網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標(biāo)準(zhǔn),應(yīng)用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。
隨著電力系統(tǒng)中電子計算機(jī)技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計算機(jī)受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾?、長度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失,同時還影響正常社會生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
2.1工作環(huán)境存在安全漏洞。
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問題。
計算機(jī)網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
計算機(jī)網(wǎng)絡(luò)的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護(hù)措施,那么計算機(jī)病毒帶來的危害將不可限量。計算機(jī)病毒不僅具有很強(qiáng)的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
3.1加強(qiáng)對網(wǎng)絡(luò)安全重視。
電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)的安全性關(guān)系到整個電力系統(tǒng)效益的實現(xiàn),其重要性不言而喻。加強(qiáng)對網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識和安全防護(hù)意識,健全網(wǎng)絡(luò)信息安全保密制度,并加強(qiáng)對電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時,還要全面提高相關(guān)工作人員的專業(yè)技能及水平,提高防護(hù)計算機(jī)網(wǎng)絡(luò)信息竊密泄密的實力及綜合能力,做好相關(guān)日常信息維護(hù)、安全管理及防護(hù)等各項工作。除此之外,還要定期對電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)的相關(guān)信息進(jìn)行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2加強(qiáng)防火墻的配置。
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護(hù)計算機(jī)網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進(jìn)行科學(xué)、合理的配置,同時,為了預(yù)防不法分子和電腦高手的入侵,要對計算機(jī)網(wǎng)絡(luò)信息及信息系統(tǒng)進(jìn)行必要備份,定期對相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3網(wǎng)絡(luò)病毒的防護(hù)。
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中,要注意以下幾點:1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個服務(wù)器及工作站,電力系統(tǒng)與internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護(hù)的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強(qiáng)病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]。
4
總結(jié)。
電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護(hù)意識也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò)信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機(jī)網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護(hù)工作,具有非常重要的意義。計算機(jī)網(wǎng)絡(luò)安全防護(hù),主要針對網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護(hù),源頭消除,才能夠保障電力系統(tǒng)計算機(jī)網(wǎng)絡(luò)信息的安全性和有效性。
計算機(jī)信息安全方面的論文篇十五
摘要:計算機(jī)信息安全問題是一個非常復(fù)雜的問題,已引起人們的高度重視。研究重要是從計算機(jī)信息安全技術(shù)和管理兩個方面闡述存在的問題,針對存在的問題提出了加強(qiáng)計算機(jī)信息安全的技術(shù)對策和管理對策。期待大家共同努力,確保計算機(jī)信息安全。
(一)數(shù)據(jù)備份工作沒有落到實處。在日常生活和工作中,人們?nèi)狈τ嬎銠C(jī)及網(wǎng)絡(luò)中重要數(shù)據(jù)需要備份的意識,由于操作不當(dāng)或是自然突發(fā)情況造成的數(shù)據(jù)缺失會給人們帶來諸多困擾和不必要的麻煩。因數(shù)據(jù)丟失和缺乏數(shù)據(jù)備份給生產(chǎn)、科研和安全造成損失的情況屢見不鮮。
(二)網(wǎng)絡(luò)用戶安全意識薄弱。據(jù)調(diào)查,目前國內(nèi)大部分的網(wǎng)站存在安全隱患,產(chǎn)生這種現(xiàn)象的主要原因是管理者缺少安全防范意識。新形勢下計算機(jī)網(wǎng)絡(luò)用戶飛速增長,越來越多的人步入了網(wǎng)絡(luò)大潮,且在網(wǎng)絡(luò)上獲取了越來越多的資源,但是網(wǎng)絡(luò)安全意識卻十分薄弱,在上網(wǎng)的過程中,只重視自己的上網(wǎng)目的,卻常常在疏忽之中將自己的個人信息泄露出去,讓自己整個人都“暴露”在網(wǎng)絡(luò)的廣場之中,這對于網(wǎng)絡(luò)用戶的工作、生活會造成十分不好的影響。這就需要加強(qiáng)大多數(shù)人員的網(wǎng)絡(luò)安全常識普及,例如:不能在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡(luò)或?qū)в斜C苄畔⒌挠嬎銠C(jī)連入因特網(wǎng)。我們要對系統(tǒng)采取有效的防病毒、防攻擊措施,殺毒軟件要及時升級。
(三)計算機(jī)信息安全管理缺乏規(guī)范的制度。計算機(jī)及網(wǎng)絡(luò)數(shù)據(jù)信息的瀏覽、下載權(quán)限是需要官方做出明確規(guī)定的,計算機(jī)端口的使用權(quán)限、網(wǎng)絡(luò)程序的應(yīng)用權(quán)限、賬戶密碼的更改權(quán)限都是保障計算機(jī)信息安全的重要內(nèi)容,必須建立健全計算機(jī)安全保障制度,為防護(hù)計算機(jī)安全提出有效的措施。例如:計算機(jī)及網(wǎng)絡(luò)中的重要信息程序和數(shù)據(jù),哪些用戶能使用,哪些用戶不能使用,哪些用戶可以修改,哪些用戶只能瀏覽,哪些用戶是不可見的等使用權(quán)限缺乏嚴(yán)格規(guī)定。重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中,缺乏安全保障制度和措施。
(四)缺乏系統(tǒng)的計算機(jī)信息安全應(yīng)對措施。計算機(jī)信息安全應(yīng)對措施的缺乏是由以下幾個主要原因造成的:計算機(jī)及網(wǎng)絡(luò)安全管理機(jī)制的缺陷日益凸顯,計算機(jī)及網(wǎng)絡(luò)安全管理人才的匱乏,計算機(jī)及網(wǎng)絡(luò)安全管理機(jī)制還不夠系統(tǒng)、具體措施沒有落實,缺乏應(yīng)對計算機(jī)及網(wǎng)絡(luò)安全問題的靈活度和應(yīng)變性。
(一)重要信息要做好備份。建議在計算機(jī)中安裝光盤刻錄機(jī),將一,直接刻錄在光盤上,分別存放在不同的地點;一些還需要修改的數(shù)據(jù),可通過u盤或移動硬盤分別存放在不同場所的計算機(jī)中;對于有局域網(wǎng)的單位用戶,一些重要不需要保密的數(shù)據(jù),可分別存放在本地計算機(jī)和局域網(wǎng)服務(wù)器中;對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中。數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點;而是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。
(二)設(shè)置嚴(yán)密的計算機(jī)密碼。計算機(jī)技術(shù)發(fā)展異常迅速,使得人們開始不斷的尋找和探索能夠有效保護(hù)計算機(jī)內(nèi)部信息安全的方式和途徑,而其中密碼設(shè)置就是一種保護(hù)計算機(jī)信息安全的重要手段和方式。在設(shè)置密碼的過程中,必須極力的提升密碼的復(fù)雜難度,以此來提高計算機(jī)方面的信息安全。很多公司或企業(yè)在對重要客戶方面的信息加密程序設(shè)置得過于簡單,因此就直接導(dǎo)致電腦高手能夠輕而易舉的進(jìn)入到該企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)當(dāng)中,從而竊取重要信息。因此設(shè)置密碼必須復(fù)雜,盡可能的提高破解的難度,加強(qiáng)數(shù)據(jù)的安全穩(wěn)定性。
(三)提高網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識和技術(shù)。這就需要從網(wǎng)絡(luò)工作者的方面出發(fā),必須結(jié)合網(wǎng)絡(luò)安全知識以及網(wǎng)絡(luò)安全問題來進(jìn)行網(wǎng)絡(luò)安全的宣傳,并通過這一系列的手段來加強(qiáng)網(wǎng)絡(luò)工作者們的網(wǎng)絡(luò)安全意識,最終促使其真正認(rèn)識到由于網(wǎng)絡(luò)攻擊所帶來的嚴(yán)重性后果,并以此來提升網(wǎng)絡(luò)工作者們的安全警惕性,最終防治網(wǎng)絡(luò)安全事故的發(fā)生。另外,還可以加強(qiáng)對網(wǎng)絡(luò)工作者們進(jìn)行嚴(yán)格的網(wǎng)絡(luò)技術(shù)培訓(xùn),并促使其能夠接觸到更多的先進(jìn)性網(wǎng)絡(luò)知識,以此來提升其通信計算機(jī)方面的技術(shù),從而有效的減少來自工作當(dāng)中的操作失誤情況,最終加強(qiáng)了對網(wǎng)絡(luò)計算機(jī)的管理,提高了其網(wǎng)絡(luò)安全。
(四)重視網(wǎng)絡(luò)信息安全人才的培養(yǎng)。加強(qiáng)計算機(jī)網(wǎng)絡(luò)人員的培訓(xùn),使網(wǎng)絡(luò)人員熟練通過計算機(jī)網(wǎng)絡(luò)實施正確有效的安全管理,保證網(wǎng)絡(luò)信息安全。加強(qiáng)操作人員和管理人員的安全培訓(xùn),主要是在平時訓(xùn)練過程中提高能力,通過不間斷的培訓(xùn),提高保密觀念和責(zé)任心,加強(qiáng)業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;對內(nèi)部涉密人員更要加強(qiáng)人事管理,定期組織思想教育和安全業(yè)務(wù)培訓(xùn),不斷提高人員的思想素質(zhì)、技術(shù)素質(zhì)和職業(yè)道德。
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機(jī)網(wǎng)絡(luò)的應(yīng)用已普及到各個方面。網(wǎng)絡(luò)是把雙刃劍,當(dāng)人們分享計算機(jī)網(wǎng)絡(luò)給工作、生活、學(xué)習(xí)和辦公帶來方便快捷的同時,也存在著許多安全上的隱患,而這些隱患隨著網(wǎng)絡(luò)的不斷發(fā)展,也變得日益突出。網(wǎng)絡(luò)作為人類生活的第二社會,如果不能夠加強(qiáng)網(wǎng)絡(luò)信息安全建設(shè),就會使得網(wǎng)絡(luò)的安全性能大大降低,使得人們不能夠享受到安全健康的網(wǎng)絡(luò)資源,甚至?xí)o現(xiàn)實生活帶來嚴(yán)重的影響,計算機(jī)的信息安全問題必須引起用戶的高度重視,制定和落實嚴(yán)格的網(wǎng)絡(luò)安全管理制度,加強(qiáng)計算機(jī)網(wǎng)絡(luò)人員的培訓(xùn),實施正確有效的安全管理。通過大家的共同努力,建立和完善計算機(jī)信息安全防護(hù)體系,確保計算機(jī)信息安全。因此加強(qiáng)網(wǎng)絡(luò)安全建設(shè)具有重要的意義。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機(jī)信息安全方面的論文篇十六
計算機(jī)隨著時代的進(jìn)步已經(jīng)進(jìn)入千家萬戶,而計算機(jī)網(wǎng)絡(luò)技術(shù)也隨著計算機(jī)的普及得到了最廣泛地應(yīng)用和推廣。尤其是近幾年,隨著物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數(shù)據(jù)量在高速增長,而人類已經(jīng)步入大數(shù)據(jù)時代。但是,與此同時,計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展使得網(wǎng)絡(luò)信息安全成為網(wǎng)絡(luò)的一個重要安全隱患,其不僅會使整個計算機(jī)系統(tǒng)出現(xiàn)癱瘓現(xiàn)象,還會導(dǎo)致系統(tǒng)無法正常運轉(zhuǎn),給網(wǎng)絡(luò)用戶造成經(jīng)濟(jì)損失。由此可見,加大對計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)方面的研究,從而提高大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,將具有十分重要的現(xiàn)實意義。
1.1大數(shù)據(jù)時代概述。
隨著計算機(jī)網(wǎng)絡(luò)以及通信技術(shù)的快速發(fā)展和應(yīng)用,全球信息化程度越來越高,幾乎各行各業(yè)以及各個領(lǐng)域都被計算機(jī)網(wǎng)絡(luò)所覆蓋,同時大量數(shù)據(jù)和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò)通信行業(yè)的高度發(fā)展,這就表示人類已經(jīng)邁入大數(shù)據(jù)時代。大數(shù)據(jù)時代主要是通過數(shù)據(jù)和信息的形式滲透到各個領(lǐng)域和行業(yè)中,然后再通過感知、共享和保存海量信息以及數(shù)據(jù)來構(gòu)建數(shù)字世界。在大數(shù)據(jù)時代下,人們逐漸開始通過對事實數(shù)據(jù)的分析與參考,來做出各種決策或者是來看待各種問題。由此可見,大數(shù)據(jù)時代將引領(lǐng)社會的巨大變革。
1.2大數(shù)據(jù)時代下的網(wǎng)絡(luò)信息安全問題。
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,在各個領(lǐng)域內(nèi)發(fā)揮的作用越來越突出,而大數(shù)據(jù)就是在這種背景下形成的,信息和數(shù)據(jù)對于生產(chǎn)和生活的發(fā)展起著越來越重要的作用,因此,對信息和數(shù)據(jù)安全的保護(hù)也就顯得十分重要,而要想實現(xiàn)對信息和數(shù)據(jù)的安全保護(hù),就要從計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)入手。在大數(shù)據(jù)時代下,計算機(jī)網(wǎng)絡(luò)信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過對多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計算機(jī)網(wǎng)絡(luò)的安全性。大數(shù)據(jù)時代下,計算機(jī)網(wǎng)絡(luò)信息安全問題帶來的威脅有以下幾個方面。
第一,泄密。大數(shù)據(jù)時代下,網(wǎng)絡(luò)對一些比較敏感數(shù)據(jù)和信息的傳輸與處理越來越多,該系統(tǒng)一旦出現(xiàn)泄密等安全問題,那么就會造成極大的影響,尤其是軍事單位以及政府機(jī)構(gòu),泄漏會對其造成更大的危害。
第二,服務(wù)中斷。如果系統(tǒng)受到惡意攻擊,那么就很有可能使得整個計算機(jī)系統(tǒng)不能正常運轉(zhuǎn),例如:視頻會議中斷以及內(nèi)部文件無法流轉(zhuǎn)等,這不僅會導(dǎo)致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟(jì)損失。當(dāng)前,很多行業(yè)的計算機(jī)系統(tǒng)內(nèi)部具有很多敏感性的數(shù)據(jù)和信息,尤其是一些金融行業(yè)的財務(wù)方面的數(shù)據(jù)和資料,一旦受到惡意攻擊,就會給本單位或者公司帶來不可估量的經(jīng)濟(jì)損失。
2.1數(shù)據(jù)加密技術(shù)。
針對重要的數(shù)據(jù),利用相關(guān)技術(shù)手段將其轉(zhuǎn)變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當(dāng)數(shù)據(jù)以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對其進(jìn)行解密。私人密鑰和公開密鑰加密分別是加密技術(shù)的兩大類技術(shù)。
對于私人密鑰加密技術(shù)來說,其主要是使用了相同的密鑰來進(jìn)行數(shù)據(jù)的加密和解密,也就是說采用了對稱的密碼編碼技術(shù),加密的密鑰同時也是解密的密鑰,因此,可以將這種加密方式稱之為對稱加密算法。在密碼學(xué)中,對稱加密算法的典型代表是des算法,即數(shù)據(jù)加密標(biāo)準(zhǔn)算法。
對于公開密鑰加密技術(shù)來說,其與私人加密算法不同,該種加密算法主要是應(yīng)用兩個密鑰,即私有的和公開的密鑰。這兩種密鑰是一對,在計算機(jī)系統(tǒng)中如果數(shù)據(jù)加密的形式采用了私有密鑰,那么必須使用其所對應(yīng)的公開密鑰才能夠解密;如果數(shù)據(jù)加密形式采用了公開密鑰,那么必須使用其所對應(yīng)的私有密鑰才能夠解密。因此,這種算法也可以稱之為非對稱加密算法,因為其使用的是不同的密鑰。在密碼學(xué)中,rsa算法是公開密鑰的典型代表。
私有密鑰的優(yōu)點是運算速度快、使用簡單快捷。但是,私有密鑰的缺點是具有較為繁瑣的過程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開密鑰的優(yōu)點是具有較好的保密性,并使用戶密鑰交換的需要得以消除。但是公開密鑰的缺點是速度慢,無論是加密還是解密,其所需要的時間較長。因此,公開密鑰比較適合一些較少數(shù)據(jù)的加密。
對于一些重要的計算機(jī)系統(tǒng)來說,可以采用以上兩種算法相結(jié)合的方式來進(jìn)行專用應(yīng)用程序的設(shè)計。針對用戶通信建立之初或者用戶認(rèn)證時,一定要采用公開加密算法,當(dāng)利用該種密鑰形式建立連接之后,雙方再針對通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來進(jìn)行后續(xù)的加密和解密工作,從而有效克服私有密鑰以及公開密鑰的缺點。
2.2防火墻技術(shù)。
作為網(wǎng)絡(luò)信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò)邊界上,而且其對于不同類型的網(wǎng)絡(luò)通信都是通過制定一系列規(guī)則來進(jìn)行拒絕或者同意。當(dāng)前,在對防火墻進(jìn)行選擇、部署和配置時應(yīng)當(dāng)注意以下幾個方面。
(1)為了能夠?qū)崿F(xiàn)私有地址與合法地址之間的合法轉(zhuǎn)換,防火墻還必須具備nat功能。(2)因為很多網(wǎng)絡(luò)一般都有多個子網(wǎng)組成,因此,在進(jìn)行防火墻部署時,應(yīng)當(dāng)在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個網(wǎng)絡(luò)邊界。(3)作為防火墻中最為重要的一部分內(nèi)容,規(guī)則起著很關(guān)鍵的作用。但是有的單位并沒有考慮到這一點,規(guī)則安裝完成之后就再沒有對其進(jìn)行完善和更新,這樣防火墻就容易出現(xiàn)安全隱患,因為網(wǎng)絡(luò)攻擊方式以及網(wǎng)絡(luò)入侵技術(shù)是不斷變化的,而防火墻規(guī)則也應(yīng)當(dāng)及時跟上變化,進(jìn)行及時修改。(4)防火墻要按照“最小授權(quán)”原則來進(jìn)行科學(xué)配置,并確定有必要時,才能夠允許通過。(5)要對防火墻規(guī)則順序進(jìn)行關(guān)注,一旦發(fā)現(xiàn)符合條件的防火墻規(guī)則順序,則立即對其進(jìn)行處理,這樣就避免了很多后續(xù)重復(fù)性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統(tǒng)安全的訪問用日志記錄下來,從而有利于系統(tǒng)盡早發(fā)現(xiàn)安全隱患,并隨之做出響應(yīng),確保系統(tǒng)安全運行。
2.3nat技術(shù)。
nat,即網(wǎng)絡(luò)地址轉(zhuǎn)換,其主要用于私有地址與合法地址之間的合法轉(zhuǎn)換。nat雖然沒有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內(nèi)部服務(wù)器真正地址的外泄,因為nat能夠通過地址轉(zhuǎn)換實現(xiàn)對內(nèi)部拓?fù)浣Y(jié)構(gòu)的隱藏,從而使得外部網(wǎng)絡(luò)不容易對其進(jìn)行攻擊。一般情況下,通過防火墻或者路由器就能夠?qū)崿F(xiàn)nat功能,主要分為靜態(tài)和動態(tài)兩種實現(xiàn)類型。對于靜態(tài)的nat來說,主要適用于需要給外部提供服務(wù)的機(jī)器,因為它能夠?qū)?nèi)部地址單獨轉(zhuǎn)換成一個外部地址。對于靜態(tài)nat映射的服務(wù)器而言,由于其擁有內(nèi)部私有地址,因此,需要嚴(yán)格控制其系統(tǒng)安全以及訪問控制,否則這些私有地址很可能會成為計算機(jī)系統(tǒng)受到外部攻擊的跳板,所以,需要特別加以注意。對于動態(tài)nat來說,適用于一些普通的計算機(jī),它能夠?qū)⒍鄠€內(nèi)部地址轉(zhuǎn)換為多個動態(tài)選擇性的外部地址。
3結(jié)語。
綜上所述,隨著科技的快速發(fā)展,網(wǎng)絡(luò)信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)也不應(yīng)是一個靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個方面探究了大數(shù)據(jù)時代下計算機(jī)網(wǎng)絡(luò)信息安全技術(shù),即數(shù)據(jù)加密技術(shù)、防火墻技術(shù)以及nat技術(shù),希望能夠為人們提供更好的計算機(jī)網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
[1]丁佳.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(4):116.[2]張振南.對計算機(jī)信息傳輸安全及防護(hù)技術(shù)分析[j].自動化與儀器儀表,20xx(6):126-127.
計算機(jī)信息安全方面的論文篇十七
案例一:20xx年,某醫(yī)院計算機(jī)維護(hù)管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計算機(jī)系統(tǒng)時,安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關(guān)醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò)黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過程中,警方發(fā)現(xiàn)醫(yī)院的計算機(jī)信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進(jìn)入醫(yī)院計算機(jī)信息系統(tǒng)后臺,并長期盤踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現(xiàn)實的生活中可以說是層出不窮,國內(nèi)外很多醫(yī)院,均遭遇過計算機(jī)網(wǎng)絡(luò)入侵,并泄露大量醫(yī)院信息,帶來非常大的損失。筆者認(rèn)為,計算機(jī)網(wǎng)絡(luò)信息系統(tǒng),處于復(fù)雜的運行環(huán)境當(dāng)中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎(chǔ)設(shè)施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎(chǔ)功能,而信息系統(tǒng)基礎(chǔ)設(shè)施又分為物理環(huán)境、硬件設(shè)施、軟件設(shè)施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡(luò)層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎(chǔ)功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)復(fù)雜的組成環(huán)境和運營模式,給計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全維護(hù)極大的難度,再加上網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度非常快,正面要求我們對基本安全技術(shù)進(jìn)一步開發(fā)和應(yīng)用,為計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全運行“保駕護(hù)航”。
從以上醫(yī)院計算機(jī)信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計算機(jī)信息系統(tǒng)安全技術(shù)應(yīng)用的重要性,在此筆者認(rèn)為有必要從訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個方面入手展開研討:
2.1訪問技術(shù)。
計算機(jī)訪問時,用戶將在權(quán)限范圍內(nèi)登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò)資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網(wǎng)絡(luò)。一般情況下,用戶的口令是入網(wǎng)的關(guān)鍵,口令如果過于簡單,或者沒有經(jīng)過加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設(shè)置用戶口令時,要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認(rèn)為非法入侵,將自動向系統(tǒng)后臺發(fā)出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內(nèi)容的計算機(jī)網(wǎng)絡(luò)信息,其訪問的權(quán)限也應(yīng)該根據(jù)用戶群體的不同,而進(jìn)行差異性設(shè)置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計用戶等,期間管理員實施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問指定的內(nèi)容。
2.2密碼技術(shù)。
計算機(jī)系統(tǒng)中的機(jī)密信息,加密技術(shù)是確保信息不會被篡改和泄露的關(guān)鍵,在數(shù)據(jù)加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設(shè)置密碼,計算機(jī)自動運行加密算法形成密文,當(dāng)通過指定的通信信道輸入密文,計算機(jī)就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應(yīng)用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術(shù),對稱密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進(jìn)行加密之前,64位數(shù)據(jù)塊會進(jìn)行替換和變換處理16輪后,就會產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗的8位數(shù)據(jù),其余均為密碼長度。而非對稱密鑰加密技術(shù),是發(fā)送方以明文設(shè)置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個過程,但算法比較復(fù)雜,主要針對計算機(jī)傳送量比較大的信息數(shù)據(jù)。在計算機(jī)安全應(yīng)用時,這兩種加密技術(shù)可綜合應(yīng)用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)。
在計算機(jī)網(wǎng)絡(luò)安全防御體系中,防火墻用于增強(qiáng)網(wǎng)絡(luò)體系的安全性能,包括強(qiáng)化網(wǎng)絡(luò)訪問控制、防止網(wǎng)絡(luò)內(nèi)部信息被竊取,以及保護(hù)網(wǎng)絡(luò)設(shè)備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡(luò)訪問控制的設(shè)備,由路由器、主機(jī)和其他網(wǎng)絡(luò)安全設(shè)備組成??紤]到防火墻存在一定的局限性,譬如無法防范計算機(jī)網(wǎng)絡(luò)的所有威脅,因此要求與加密技術(shù)、訪問技術(shù)等綜合應(yīng)用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關(guān)注和推廣:首先是包過濾防火墻,過濾路由器作為外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡(luò)計算機(jī)和服務(wù)器營造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運行應(yīng)用程序、安裝特定軟件的情況下即可使用,但建議應(yīng)用于比較小型簡單的網(wǎng)絡(luò),譬如家庭網(wǎng)絡(luò);其次是雙宿主主機(jī)防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,由雙宿主主機(jī)控制網(wǎng)絡(luò)接口、代理服務(wù)器和網(wǎng)絡(luò)接口的安全,期間被保護(hù)的網(wǎng)絡(luò),將與外部網(wǎng)絡(luò)環(huán)境完全隔離,外部網(wǎng)絡(luò)搜索不到內(nèi)部網(wǎng)絡(luò)的ip地址等信息;屏蔽主機(jī)網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)由過濾路由器連接,另外在內(nèi)部網(wǎng)絡(luò)設(shè)置了堡壘主機(jī),過濾規(guī)則比較簡單,必須強(qiáng)化堡壘主機(jī)的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,存在一個屏蔽子區(qū),其中由兩臺過濾路由器共同運作,同時將堡壘主機(jī)和信息服務(wù)器設(shè)置其中,形成內(nèi)外部網(wǎng)絡(luò)之間的安全子網(wǎng)絡(luò),可減輕入侵時內(nèi)部網(wǎng)絡(luò)的受損程度。筆者防火墻技術(shù)應(yīng)作為計算機(jī)網(wǎng)絡(luò)安全的其中一道關(guān)卡,而不能將其視為計算機(jī)網(wǎng)絡(luò)安全的唯一安全保障,即把防火墻當(dāng)做計算機(jī)網(wǎng)絡(luò)安全的輔助補(bǔ)充模式。
2.4數(shù)據(jù)庫安全技術(shù)。
數(shù)據(jù)庫用于儲存計算機(jī)數(shù)據(jù)信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫后,才能夠進(jìn)行數(shù)據(jù)庫的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯等安全隱患。對數(shù)據(jù)庫的安全管理,要在數(shù)據(jù)庫管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問后,才能夠合法操作,其中所包含的技術(shù)內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持?jǐn)?shù)據(jù)庫正常統(tǒng)計等。由于數(shù)據(jù)庫資源的共享,是數(shù)據(jù)庫的基本功能之一,共享所涉及的保密技術(shù),由數(shù)據(jù)庫管理人員控制用戶及其訪問權(quán)限,尤其針對敏感性的數(shù)據(jù),需要分別進(jìn)行跟蹤審查和監(jiān)督訪問,并定時更換口令。至于訪問控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問控制的主要對象。
綜上所述,針對愈演愈烈的醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全問題,我們有必要強(qiáng)化對相關(guān)安全技術(shù)的應(yīng)用,文章通過研究,基本明確了計算機(jī)信息系統(tǒng)安全技術(shù)的應(yīng)用方法,其中詳細(xì)研討了訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)和數(shù)據(jù)庫安全技術(shù),但考慮到計算機(jī)信息系統(tǒng)運行環(huán)境的復(fù)雜性和多變性,以上安全技術(shù),仍然需要在計算機(jī)信息系統(tǒng)應(yīng)用實踐當(dāng)中,進(jìn)一步研究開發(fā),以應(yīng)對不斷涌現(xiàn)的計算機(jī)網(wǎng)絡(luò)安全問題。