無論是學(xué)習(xí)、工作還是生活中的經(jīng)歷,總結(jié)都是不可或缺的一環(huán)??偨Y(jié)不僅要注意結(jié)果,還要關(guān)注過程,分析原因和產(chǎn)生的影響。通過閱讀這些范文,我們可以獲得一些靈感和啟示。
計算機信息安全方面的論文篇一
隨著科學(xué)技術(shù)的不斷進(jìn)步,各類網(wǎng)絡(luò)攻擊病毒和技術(shù)也在不斷發(fā)展,針對計算機防火墻的應(yīng)用、部署和特點的攻擊方式種類越來越多,在攻擊病毒和技術(shù)的發(fā)展下,計算機防火墻安全應(yīng)用中存在一些問題。
(1)計算機防火墻安全應(yīng)用無法適應(yīng)更新較快的網(wǎng)絡(luò)攻擊形式,如來自計算機系統(tǒng)內(nèi)部的各種網(wǎng)絡(luò)攻擊、智能化的網(wǎng)絡(luò)外部攻擊手段。
以隱藏、嵌套、夾帶等方式為主的各種網(wǎng)絡(luò)攻擊都可以順利經(jīng)過計算機防火墻的檢測,如含有病毒的郵件可以順利經(jīng)過計算機防火墻的檢測。
(2)病毒一旦進(jìn)入關(guān)鍵服務(wù)器,如oa服務(wù)器,防火墻就阻止不了病毒的迅速擴(kuò)散,關(guān)鍵服務(wù)器就會成為病毒的集散地和轉(zhuǎn)發(fā)地,快速擴(kuò)展到計算機內(nèi)部整個網(wǎng)絡(luò),給個人用戶或企業(yè)帶到極大的經(jīng)濟(jì)損失。
(3)隨著計算機技術(shù)的快速發(fā)展,計算機防火墻的功能越來越全面,給計算機系統(tǒng)的`內(nèi)部管理造成嚴(yán)重負(fù)擔(dān)。
一旦病毒攻擊穿透防火墻,內(nèi)部計算機也會遭受攻擊,內(nèi)部管理的負(fù)擔(dān)也會增加。
計算機網(wǎng)絡(luò)安全防護(hù)技術(shù)的更新與發(fā)展跟不上網(wǎng)絡(luò)病毒和攻擊技術(shù)的迅猛發(fā)展,對計算機防火墻安全應(yīng)用帶來嚴(yán)重威脅。
(4)計算機防火墻缺少升級改造。
計算機防火墻必須加強升級和更新,才能抵御各種網(wǎng)絡(luò)攻擊[3]。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機信息安全方面的論文篇二
摘要:隨著計算機技術(shù)的快速發(fā)展,計算機應(yīng)用越來越廣泛,為人們生活、工作和學(xué)習(xí)等信息網(wǎng)絡(luò)方面提供技術(shù)上的便利,同時也對人們的正常工作和生活造成影響,傳遞數(shù)據(jù)信息的過程中一旦遭遇病毒,會導(dǎo)致計算機不能正常運行。
防火墻是網(wǎng)絡(luò)與計算機之間的重要保護(hù)屏障,可以防止外界病毒對計算機的入侵,對計算機系統(tǒng)起到較好的保護(hù)作用。
本文主要分析計算機防火墻的概念、分類、特點和安全應(yīng)用存在的問題,提出解決問題的措施。
計算機信息安全方面的論文篇三
論文摘要:現(xiàn)代社會,計算機已經(jīng)應(yīng)用在各個方面,信息的處理,以及在網(wǎng)絡(luò)中的信息處理和網(wǎng)絡(luò)的信息安全都成為我們探討和研究的問題,就網(wǎng)絡(luò)信息處理和網(wǎng)絡(luò)安全方面涉及的內(nèi)容,探討計算機在這些方面的應(yīng)用問題。
信息處理是指對數(shù)據(jù)進(jìn)行處理,使它獲得新的結(jié)構(gòu)和形態(tài),或者產(chǎn)生新的數(shù)據(jù)。比如,網(wǎng)絡(luò)和計算機系統(tǒng)就是一種信息處理系統(tǒng),通過對輸入數(shù)據(jù)的處理,可獲得不同形態(tài)的新的數(shù)據(jù)。信息處理包括信息的采集和輸入、信息的傳輸、信息的加工、信息的存儲和信息的輸出等處理工作。
計算機信息安全方面的論文篇四
計算機科學(xué)技術(shù)的迅速發(fā)展,促進(jìn)了社會生產(chǎn)經(jīng)濟(jì)的快速發(fā)展,為人們的生活、工作和學(xué)習(xí)提供便利,同時也導(dǎo)致侵權(quán)或各種犯罪手段增多,對網(wǎng)絡(luò)系統(tǒng)造成破壞,使重要的保密數(shù)據(jù)流失,嚴(yán)重威脅人們的日常生活和社會經(jīng)濟(jì)的快速發(fā)展[1]。
防火墻是一種對計算機系統(tǒng)起到保護(hù)作用的系統(tǒng),計算機所有流入流出的網(wǎng)絡(luò)數(shù)據(jù)和信息都必須經(jīng)過防火墻傳遞,防火墻通過掃描能過濾掉一系列的攻擊,降低計算機感染病毒的可能性。
計算機信息安全方面的論文篇五
計算機防火墻是指在兩個不同的網(wǎng)絡(luò)之間進(jìn)行執(zhí)行控制的通信網(wǎng)絡(luò)監(jiān)控系統(tǒng),建立在網(wǎng)絡(luò)邊界上。
計算機防火墻由硬件設(shè)備和軟件系統(tǒng)組成,通過檢測、控制各個網(wǎng)絡(luò)之間訪問行為和數(shù)據(jù)信息交換,實現(xiàn)對計算機網(wǎng)絡(luò)安全的管理和防護(hù),包括預(yù)警有可能遭遇的網(wǎng)絡(luò)攻擊,阻止網(wǎng)絡(luò)受限行為,應(yīng)用程序的審計、監(jiān)控和過濾,各個通信網(wǎng)絡(luò)之間的數(shù)據(jù)信息交互等。
計算機防火墻與其他殺毒軟件不同,是一套計算機運行時存在的安全程序,對計算機網(wǎng)絡(luò)進(jìn)行控制,防火墻對聯(lián)網(wǎng)傳遞的數(shù)據(jù)和信息進(jìn)行檢測,一旦發(fā)現(xiàn)異常數(shù)據(jù)信息會進(jìn)行攔截,從而起到對計算機系統(tǒng)的安全作用。
計算機防火墻對計算機各個端口的使用情況實時監(jiān)控,例如打開任意瀏覽器中的任意網(wǎng)頁鏈接時,就會彈出防火墻提示消息,是否允許連接網(wǎng)絡(luò)。
因此,計算機防火墻是固定存在計算機中的,將硬件和軟件相結(jié)合,通過帶有控制和檢測手段的先進(jìn)網(wǎng)關(guān)技術(shù)屏蔽各種網(wǎng)絡(luò)極不安全的程序,起到保證計算機系統(tǒng)完整性和安全運行作用的系統(tǒng)。
1.2計算機防火墻的分類。
計算機防火墻根據(jù)不同的技術(shù)和原理分為三類,分別是狀態(tài)檢測防火墻技術(shù)、代理服務(wù)防火墻技術(shù)和包過濾型防火墻技術(shù)。
(1)狀態(tài)監(jiān)測防火墻技術(shù)通過抽取相關(guān)數(shù)據(jù)按照過濾規(guī)則確定安全決策,達(dá)到檢測計算機網(wǎng)絡(luò)各層的目的。
狀態(tài)檢測防火墻技術(shù)對計算機網(wǎng)絡(luò)各個數(shù)據(jù)包中的信息進(jìn)行詳細(xì)分析,同時具備數(shù)據(jù)信息過濾的作用,減少由于開放端口造成的安全隱患。
(2)代理服務(wù)防火墻技術(shù)是在開放式系統(tǒng)互聯(lián)參考模型中的應(yīng)用層上創(chuàng)建協(xié)議過濾,實現(xiàn)技術(shù)的轉(zhuǎn)發(fā)功能。
針對一系列的計算機網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議,通過特定數(shù)據(jù)的過濾邏輯對網(wǎng)絡(luò)通信流進(jìn)行控制和監(jiān)視,達(dá)到阻隔計算機網(wǎng)絡(luò)通信流的目的。
(3)包過濾型防火墻技術(shù)根據(jù)建立的規(guī)則對每個通過的通信網(wǎng)絡(luò)包進(jìn)行檢查,或者放行,或者丟棄。
在開放式系統(tǒng)互聯(lián)參考模型的傳輸層和網(wǎng)絡(luò)層,對網(wǎng)絡(luò)數(shù)據(jù)流中的各個數(shù)據(jù)包進(jìn)行檢測,檢測內(nèi)容包括協(xié)議類型、所用端口號、目的地址、源地址等,根據(jù)檢測結(jié)果判定數(shù)據(jù)包是否能安全通過。
如果數(shù)據(jù)包的檢測結(jié)果不能滿足過濾的基本要素條件,數(shù)據(jù)包會被丟棄。
包過濾型防火墻技術(shù)的基本特點是使用、安裝方便和邏輯簡單。
包過濾型防火墻通常安裝在計算機路由器上,由于計算機路由器是外網(wǎng)與內(nèi)網(wǎng)之間連接必須建立的一種硬性設(shè)備要件,在必須建立的基礎(chǔ)上安裝包過濾型防火墻,既有效又廉價。
1.3計算機防火墻的優(yōu)點。
計算機防火墻對計算機網(wǎng)絡(luò)系統(tǒng)的安全運行策略進(jìn)行正確、合理、科學(xué)的配置,在一定范圍內(nèi)限制數(shù)據(jù)信息流通,降低各類因素對計算機系統(tǒng)網(wǎng)絡(luò)造成的危害;利用計算機防火墻可以對特殊網(wǎng)絡(luò)的用戶訪問進(jìn)行限制;計算機防火墻的具有較高的應(yīng)用性,功能比較全面、集中;計算機防火墻具有較強的辨別能力,當(dāng)計算機系統(tǒng)存儲空間較大時,計算機防火墻可以對全部經(jīng)過網(wǎng)絡(luò)系統(tǒng)的各項信息和數(shù)據(jù)進(jìn)行存儲辨別;計算機防火墻還具有自動報警功能,發(fā)現(xiàn)病毒入侵計算機系統(tǒng)時發(fā)出警報信息,便于計算機網(wǎng)絡(luò)管理人員及時獲取病毒入侵信息,并采取防護(hù)措施[2]。
計算機信息安全方面的論文篇六
一切網(wǎng)絡(luò)活動都是通過計算機和對信息進(jìn)行的處理來實現(xiàn)的,在網(wǎng)絡(luò)信息如此發(fā)達(dá)的時代,其所具備的功能是非常廣泛的,對于社會的發(fā)展具有重要的意義,具體的網(wǎng)絡(luò)信息處理功能如下:
2.1信息發(fā)布功能。
計算機通過網(wǎng)絡(luò)信息經(jīng)過處理后有很強的及時、方便的發(fā)布功能,不但能發(fā)布文字信息,還可以發(fā)布多媒體信息、廣告信息,還有一些時效性很強的信息,如天氣預(yù)報、產(chǎn)品供求等信息,從而信息傳播更加廣泛,提高了信息利用率。
2.2信息采集功能。
計算機網(wǎng)絡(luò)信息處理技術(shù)不但能采集到組織內(nèi)部信息,還可采集到外部信息,擴(kuò)大信息采集的渠道,使信息采集更具廣泛性和針對性,使決策更有依據(jù),管理更有成效。
網(wǎng)絡(luò)信息采集的效率指標(biāo),如采全率、采準(zhǔn)率、及時率和勞動耗費都比一般的方法和工具要好。
信息采集主要依靠留言板、網(wǎng)絡(luò)調(diào)查等技術(shù)來實現(xiàn)。
2.3信息管理功能。
是指計算機主要用于政府各部門、企業(yè)的事務(wù)處理,提高辦公效率,提供方便,如人、財、物的管理,報名、租借、預(yù)訂等工作都可以在網(wǎng)絡(luò)上進(jìn)行。
2.4信息檢索功能。
利用計算機可以在最短的時間內(nèi)查詢到所關(guān)心的信息。
2.5信息傳輸功能。
計算機的網(wǎng)絡(luò)快速傳遞信息的功能是internet迅速發(fā)展和計算機應(yīng)用的主要原因。
信息傳輸包括用戶的計算機網(wǎng)絡(luò)下載、上傳和郵件形式。
2.6信息交流功能。
計算機和網(wǎng)絡(luò)具有用戶之間相互交流的功能。
這種交流有實時交流,如聊天室,還有非實時交流,如bbs、網(wǎng)上答疑等。
2.7信息存儲功能。
按一定數(shù)據(jù)結(jié)構(gòu)將信息存放在計算機的網(wǎng)絡(luò)數(shù)據(jù)庫,供查詢與檢索,實現(xiàn)數(shù)據(jù)共享。
2.8綜合應(yīng)用功能。
利用計算機瀏覽各種大型專業(yè)網(wǎng)站,實際上就是各種功能的綜合應(yīng)用的組合。
計算機信息安全方面的論文篇七
0引言。
現(xiàn)如今社會經(jīng)濟(jì)迅猛發(fā)展,現(xiàn)代化新興技術(shù)不斷傳播,以計算機為代表的產(chǎn)業(yè)已經(jīng)走進(jìn)了千家萬戶,企業(yè)用計算機傳遞數(shù)據(jù)、處理問題、分享文件成為了常態(tài)化趨勢。近年來計算機網(wǎng)絡(luò)的發(fā)展愈加成熟,信息處理方式也出現(xiàn)了多樣化特征,辦公模式出現(xiàn)了新的轉(zhuǎn)變,尤其是信息處理方式更為新穎。但是,隨著計算機網(wǎng)絡(luò)的進(jìn)一步發(fā)展,一些不良網(wǎng)絡(luò)行為也開始逐漸暴露,有些非法人員肆意進(jìn)入網(wǎng)絡(luò),對計算機安全構(gòu)成了極大的威脅,有時會出現(xiàn)企業(yè)信息和機密文件泄露的現(xiàn)象,嚴(yán)重的時候甚至?xí)l(fā)網(wǎng)絡(luò)癱瘓,導(dǎo)致計算機無法正常運轉(zhuǎn)。據(jù)調(diào)查,目前我國的計算機網(wǎng)絡(luò)及其信息的處理已經(jīng)運用到了政府辦公、企業(yè)經(jīng)營、數(shù)據(jù)統(tǒng)計之中,這也使得人們對網(wǎng)絡(luò)信息的處理能力有了明顯的提高。為了最大限度的避免信息泄露,保護(hù)好網(wǎng)絡(luò)信息,我國相關(guān)單位一定要完善信息處理工作,并把控它的安全,做好防護(hù)工作,嚴(yán)防非法人員入侵,使計算機網(wǎng)絡(luò)能夠得到安全使用。
顧名思義,網(wǎng)絡(luò)信息處理就是對計算機中的各類信息進(jìn)行的處理與加工,它能夠通過對數(shù)據(jù)的重新整合,改變原有的信息形式和結(jié)構(gòu),排列出一組全新的數(shù)據(jù),使得信息更加系統(tǒng)化與規(guī)范化。例如,計算機系統(tǒng)和計算機網(wǎng)絡(luò)都屬于信息處理系統(tǒng)所包含的內(nèi)容,通過對輸入數(shù)據(jù)進(jìn)行加工處理,可獲得不同形態(tài)的全新數(shù)據(jù)。進(jìn)入21世紀(jì)以來,社會經(jīng)濟(jì)迅猛發(fā)展,國家之間的競爭異常激烈,技術(shù)戰(zhàn)爭將越演越烈,隨著技術(shù)手段的逐漸發(fā)展,無形式化的數(shù)據(jù)正朝著新的方向發(fā)展,大數(shù)據(jù)信息開始取代原有的電子模式,使得人們工作的時間大大的縮短,空間跨越更大,人類工作和生活都會變得更有效率。從技術(shù)方面研究,網(wǎng)絡(luò)信息處理新技術(shù)不同于傳統(tǒng)的信息處理方法,它不僅能夠解決存儲介質(zhì)與查詢速度的不足問題,還能夠加快復(fù)制的效果與傳送的距離。與此同時,網(wǎng)絡(luò)信息處理還能夠給人們帶來相當(dāng)多的優(yōu)勢,利用信息數(shù)據(jù)的形式滿足人們的切實需求,做好資源的加工與處理工作,將有用的信息傳遞開來,并做好分配與協(xié)調(diào)工作,實現(xiàn)資源的共享。這種新的網(wǎng)絡(luò)信息技術(shù)在工作、學(xué)習(xí)、生活之中都起到了積極的作用?,F(xiàn)如今,各個國家的網(wǎng)絡(luò)技術(shù)都得到了前所未有的發(fā)展,基于網(wǎng)絡(luò)的信息處理辦法也擴(kuò)散到了各個領(lǐng)域,幾乎所有的信息都能夠利用網(wǎng)絡(luò)實現(xiàn)處理。從采集、定制、存儲,到發(fā)布、交流、檢測,都實現(xiàn)了信息的處理應(yīng)用,涉及到管理、人力、物力的地方就有網(wǎng)絡(luò)處理。
網(wǎng)絡(luò)所具備的功能多種多樣,然而其根本都是基于計算機和網(wǎng)絡(luò)的處理技術(shù)。也就說,計算機網(wǎng)絡(luò)的處理工作已經(jīng)涵蓋了我們生活的各個領(lǐng)域,結(jié)合它的信息處理方法,其功能主要包括幾個方面。第一,信息的采集。采集是處理信息的第一環(huán)節(jié),該工作把計算機當(dāng)作處理的載體,能夠匯總內(nèi)部的各項數(shù)據(jù),甚至對外在信息也可以實現(xiàn)采集,了解信息獲取的方式,保證信息來源的多樣化,提高處理的針對性。另外,信息的采集與處理的結(jié)合還能夠保證決策工作有所依據(jù),提高管理的透明度,與傳統(tǒng)的信息搜集方法相比,它的優(yōu)勢更為明顯,準(zhǔn)確率更高。第二,信息的發(fā)布。信息的發(fā)布是傳播資訊的渠道,計算機網(wǎng)絡(luò)在發(fā)布信息的時候要保證及時、全面和快速,除了可以利用文字傳遞數(shù)據(jù)與信息以外,也可以在多媒體中做好內(nèi)容的傳播,讓受眾更加便捷的接收資訊,把握信息獲取的主動權(quán)。第三,信息的管理。管理與信息處理息息相關(guān),目前我國的計算機使用相對廣泛,涉及到的信息數(shù)據(jù)繁多,資料繁雜,應(yīng)用范圍也較廣。所以說,做好信息管理工作才能夠?qū)⒏黝愋畔⒄掀饋?,形成一個有序的系統(tǒng),保證資訊更加有條理。第四,信息的獲取與傳輸。目前的一些查詢網(wǎng)站和搜索引擎,都可以在最短的時間內(nèi),獲取所需要的信息,不僅節(jié)省時間,而且參考范圍廣泛,信息獲取手段簡單。而信息傳輸是輸出資訊的主要方式,它與因特網(wǎng)是興趣密切相關(guān),能夠?qū)⒏黝悢?shù)據(jù)、資訊快速傳播到需要的人手中,并利用這種方式做好交流與溝通工作,運用語聊、視頻等辦法豐富人們的生活??偠灾?,在計算機信息處理方面,擁有使用權(quán)的用戶隨時隨地可以進(jìn)行信息的獲取、管理和處理,不再需要客戶端的輔助,沒有時間方面的局限,可在全球范圍內(nèi)對企業(yè)等進(jìn)行宣傳,方便所有用戶的自由交流,獲取第一手的信息,充分體現(xiàn)因特網(wǎng)絡(luò)及時、快速、靈活的特性,都是目前網(wǎng)絡(luò)信息技術(shù)的關(guān)鍵優(yōu)勢所在。
3計算機網(wǎng)絡(luò)的安全應(yīng)用。
據(jù)調(diào)查,目前我國的各大網(wǎng)站或多或少都曾遭遇過非法人員的入侵,一些企業(yè)甚至有機密泄漏的風(fēng)險,給企業(yè)經(jīng)營帶來了巨大的危害,針對這些網(wǎng)絡(luò)上的不良行為,我們一定要做好管理工作,保護(hù)好網(wǎng)絡(luò)的安全。
3.1推廣防火墻技術(shù)。
防火墻是計算機自帶的安全防護(hù)措施,它通過設(shè)置訪問權(quán)限,有助于阻隔危險入侵,給非法人員進(jìn)入增加難度。與此同時,防火墻還可以及時檢查系統(tǒng)的漏洞,向用戶發(fā)出升級信息,一旦有木馬病毒進(jìn)入,還能夠第一時間做好抵御。主要而言,防火墻技術(shù)包括對信息的過濾、應(yīng)用代理、狀態(tài)檢查等等,最大限度的保護(hù)使用者的安全,防止數(shù)據(jù)輸出。
密保技術(shù)是對計算機網(wǎng)絡(luò)實施安全保護(hù)的有效對策,它通過設(shè)置密碼,加大非法侵害的難度。采用計算機加密,能夠保證網(wǎng)絡(luò)安全更好的發(fā)揮作用,對進(jìn)入的用戶實施信息驗證,辨認(rèn)是否存在危險行為,然后在實現(xiàn)安全認(rèn)證。與防火墻技術(shù)不同,加密保護(hù)的方式多種多樣,包括公開加密、對稱加密等等,密碼也可以根據(jù)個人要求自行設(shè)置,隨時可以更換密碼。
3.3身份驗證。
進(jìn)入網(wǎng)絡(luò)計算機的用戶每天都在更新,數(shù)以億計的人使用網(wǎng)絡(luò),想要保護(hù)信息安全,預(yù)防數(shù)據(jù)丟失,就必須要營造一個安全的網(wǎng)絡(luò)環(huán)境,運用密碼的`方式對訪問者開展身份驗證。顧名思義,身份驗證就是核實進(jìn)入網(wǎng)絡(luò)的用戶是否符合規(guī)范,它也是智能計算機確認(rèn)身份的主要方法,只有被允許的用戶才能獲得訪問資格。而身份的認(rèn)證方式也可以自行設(shè)定,人們可以根據(jù)自己的身份設(shè)定密碼。此外,隨著技術(shù)的發(fā)展,我們還研究出了特殊的指紋識別方式,能夠確保計算機安全的保證。
3.4以立法的形式加強網(wǎng)絡(luò)信息安全。
全面加強網(wǎng)絡(luò)信息安全,不僅要用戶做出防御,還要以立法的形式做出規(guī)定,加大力度打擊網(wǎng)絡(luò)犯罪,健全應(yīng)急體系的構(gòu)建,通過科學(xué)完善的法律對網(wǎng)絡(luò)安全行為加以規(guī)范?,F(xiàn)如今,我國的網(wǎng)絡(luò)立法還不夠規(guī)范,不能嚴(yán)厲打擊犯罪行為,也很難引起百姓的重視。針對這樣的情況,我國法律部門一定要做好安全立法,了解網(wǎng)絡(luò)安全的不規(guī)范行為,然后根據(jù)實際做好研究,完善法律漏洞,嚴(yán)厲抨擊網(wǎng)絡(luò)違法行為,并做好監(jiān)督與檢查工作。
3.5及時進(jìn)行病毒檢測。
計算機網(wǎng)絡(luò)安全除了非法人員入侵手段的危害外,自身的病毒、u盤數(shù)據(jù)傳入、平時網(wǎng)頁的瀏覽都可能使病毒輸入計算機之中。對此,網(wǎng)絡(luò)用戶必須要定期清理,及時做好清查工作,對有危險的網(wǎng)頁,最好不要點擊進(jìn)入。另外,還要按時做好殺毒、防毒處理,全面清查電腦狀況,從而避免出現(xiàn)計算機安全危險,預(yù)防信息丟失現(xiàn)象。
4結(jié)束語。
總而言之,計算機技術(shù)與網(wǎng)絡(luò)的應(yīng)用作為現(xiàn)代化最先進(jìn)的技術(shù)手段,在各行各業(yè)中都得到了普遍應(yīng)用,它能夠轉(zhuǎn)變過去的網(wǎng)絡(luò)信息處理方式,加快信息采集、處理的速度,并提高數(shù)據(jù)獲取的準(zhǔn)確性,為人民的生活提供便利。網(wǎng)絡(luò)信息處理是現(xiàn)代化數(shù)據(jù)處理的方法,它的優(yōu)勢巨大,在行業(yè)中得到了普及,實現(xiàn)了信息的傳播與共享。當(dāng)然,近年來,由于非法人員的侵入,給網(wǎng)絡(luò)帶來了很多不良影響,我們一定要完善防護(hù)手段,確保計算機使用的安全性。具體而言,要實施防火墻管理,對網(wǎng)絡(luò)加設(shè)密碼,訪問者必須通過身份的認(rèn)證方可進(jìn)入,從而確保網(wǎng)絡(luò)安全,避免信息的丟失。
參考文獻(xiàn)。
[1]楊曙光.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,.
[5]王柳人.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,.
計算機信息安全方面的論文篇八
案例一:20xx年,某醫(yī)院計算機維護(hù)管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計算機系統(tǒng)時,安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關(guān)醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò)黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過程中,警方發(fā)現(xiàn)醫(yī)院的計算機信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進(jìn)入醫(yī)院計算機信息系統(tǒng)后臺,并長期盤踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現(xiàn)實的生活中可以說是層出不窮,國內(nèi)外很多醫(yī)院,均遭遇過計算機網(wǎng)絡(luò)入侵,并泄露大量醫(yī)院信息,帶來非常大的損失。筆者認(rèn)為,計算機網(wǎng)絡(luò)信息系統(tǒng),處于復(fù)雜的運行環(huán)境當(dāng)中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎(chǔ)設(shè)施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎(chǔ)功能,而信息系統(tǒng)基礎(chǔ)設(shè)施又分為物理環(huán)境、硬件設(shè)施、軟件設(shè)施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡(luò)層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎(chǔ)功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機網(wǎng)絡(luò)信息系統(tǒng)復(fù)雜的組成環(huán)境和運營模式,給計算機網(wǎng)絡(luò)信息系統(tǒng)安全維護(hù)極大的難度,再加上網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度非常快,正面要求我們對基本安全技術(shù)進(jìn)一步開發(fā)和應(yīng)用,為計算機網(wǎng)絡(luò)信息系統(tǒng)的安全運行“保駕護(hù)航”。
從以上醫(yī)院計算機信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計算機信息系統(tǒng)安全技術(shù)應(yīng)用的重要性,在此筆者認(rèn)為有必要從訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個方面入手展開研討:
2.1訪問技術(shù)。
計算機訪問時,用戶將在權(quán)限范圍內(nèi)登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò)資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網(wǎng)絡(luò)。一般情況下,用戶的口令是入網(wǎng)的關(guān)鍵,口令如果過于簡單,或者沒有經(jīng)過加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設(shè)置用戶口令時,要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認(rèn)為非法入侵,將自動向系統(tǒng)后臺發(fā)出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內(nèi)容的計算機網(wǎng)絡(luò)信息,其訪問的權(quán)限也應(yīng)該根據(jù)用戶群體的不同,而進(jìn)行差異性設(shè)置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計用戶等,期間管理員實施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問指定的內(nèi)容。
2.2密碼技術(shù)。
計算機系統(tǒng)中的機密信息,加密技術(shù)是確保信息不會被篡改和泄露的關(guān)鍵,在數(shù)據(jù)加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設(shè)置密碼,計算機自動運行加密算法形成密文,當(dāng)通過指定的通信信道輸入密文,計算機就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應(yīng)用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術(shù),對稱密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進(jìn)行加密之前,64位數(shù)據(jù)塊會進(jìn)行替換和變換處理16輪后,就會產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗的8位數(shù)據(jù),其余均為密碼長度。而非對稱密鑰加密技術(shù),是發(fā)送方以明文設(shè)置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個過程,但算法比較復(fù)雜,主要針對計算機傳送量比較大的信息數(shù)據(jù)。在計算機安全應(yīng)用時,這兩種加密技術(shù)可綜合應(yīng)用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)。
在計算機網(wǎng)絡(luò)安全防御體系中,防火墻用于增強網(wǎng)絡(luò)體系的安全性能,包括強化網(wǎng)絡(luò)訪問控制、防止網(wǎng)絡(luò)內(nèi)部信息被竊取,以及保護(hù)網(wǎng)絡(luò)設(shè)備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡(luò)訪問控制的設(shè)備,由路由器、主機和其他網(wǎng)絡(luò)安全設(shè)備組成??紤]到防火墻存在一定的局限性,譬如無法防范計算機網(wǎng)絡(luò)的所有威脅,因此要求與加密技術(shù)、訪問技術(shù)等綜合應(yīng)用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關(guān)注和推廣:首先是包過濾防火墻,過濾路由器作為外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡(luò)計算機和服務(wù)器營造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運行應(yīng)用程序、安裝特定軟件的情況下即可使用,但建議應(yīng)用于比較小型簡單的網(wǎng)絡(luò),譬如家庭網(wǎng)絡(luò);其次是雙宿主主機防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,由雙宿主主機控制網(wǎng)絡(luò)接口、代理服務(wù)器和網(wǎng)絡(luò)接口的安全,期間被保護(hù)的網(wǎng)絡(luò),將與外部網(wǎng)絡(luò)環(huán)境完全隔離,外部網(wǎng)絡(luò)搜索不到內(nèi)部網(wǎng)絡(luò)的ip地址等信息;屏蔽主機網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)由過濾路由器連接,另外在內(nèi)部網(wǎng)絡(luò)設(shè)置了堡壘主機,過濾規(guī)則比較簡單,必須強化堡壘主機的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,存在一個屏蔽子區(qū),其中由兩臺過濾路由器共同運作,同時將堡壘主機和信息服務(wù)器設(shè)置其中,形成內(nèi)外部網(wǎng)絡(luò)之間的安全子網(wǎng)絡(luò),可減輕入侵時內(nèi)部網(wǎng)絡(luò)的受損程度。筆者防火墻技術(shù)應(yīng)作為計算機網(wǎng)絡(luò)安全的其中一道關(guān)卡,而不能將其視為計算機網(wǎng)絡(luò)安全的唯一安全保障,即把防火墻當(dāng)做計算機網(wǎng)絡(luò)安全的輔助補充模式。
2.4數(shù)據(jù)庫安全技術(shù)。
數(shù)據(jù)庫用于儲存計算機數(shù)據(jù)信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫后,才能夠進(jìn)行數(shù)據(jù)庫的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯等安全隱患。對數(shù)據(jù)庫的安全管理,要在數(shù)據(jù)庫管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問后,才能夠合法操作,其中所包含的技術(shù)內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持?jǐn)?shù)據(jù)庫正常統(tǒng)計等。由于數(shù)據(jù)庫資源的共享,是數(shù)據(jù)庫的基本功能之一,共享所涉及的保密技術(shù),由數(shù)據(jù)庫管理人員控制用戶及其訪問權(quán)限,尤其針對敏感性的數(shù)據(jù),需要分別進(jìn)行跟蹤審查和監(jiān)督訪問,并定時更換口令。至于訪問控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問控制的主要對象。
綜上所述,針對愈演愈烈的醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)安全問題,我們有必要強化對相關(guān)安全技術(shù)的應(yīng)用,文章通過研究,基本明確了計算機信息系統(tǒng)安全技術(shù)的應(yīng)用方法,其中詳細(xì)研討了訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)和數(shù)據(jù)庫安全技術(shù),但考慮到計算機信息系統(tǒng)運行環(huán)境的復(fù)雜性和多變性,以上安全技術(shù),仍然需要在計算機信息系統(tǒng)應(yīng)用實踐當(dāng)中,進(jìn)一步研究開發(fā),以應(yīng)對不斷涌現(xiàn)的計算機網(wǎng)絡(luò)安全問題。
計算機信息安全方面的論文篇九
計算機系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運作的過程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會保證信息的安全送達(dá)和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計算機安全問題的風(fēng)險。
2.1公安機關(guān)工作人員對于信息安全風(fēng)險問題不重視。
很多公安機關(guān)基層的工作人員對于計算機信息安全存在的風(fēng)險問題不夠重視,相關(guān)的部門領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開展過程中,態(tài)度比較被動,即使在發(fā)生問題后,也沒有采用積極的措施進(jìn)行補救。
2.2對于信息轉(zhuǎn)移媒介的管理不完善。
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個橋梁,公安機關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過程中,容易出現(xiàn)問題,在出現(xiàn)問題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導(dǎo)致只能將有問題的移動介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng)造了機會。
2.3對于維護(hù)信息安全的很總要性認(rèn)識不到位。
公安工作人員在利用互聯(lián)網(wǎng)開展工作時,通常都是將公安機關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問題管理方面存在漏洞,如果一旦有非法人員潛入公安系統(tǒng),這種簡單的操作模式方便非法人員對數(shù)據(jù)進(jìn)行更改,這對整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費時間,有些重要的數(shù)據(jù)一旦遺失將會無法追回。
3.1加強公安人員的信息管理安全培訓(xùn)力度。
加大公安機關(guān)內(nèi)部工作人員對信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數(shù)民警認(rèn)識到計算機安全問題發(fā)生的危害性,并自覺提高技術(shù)能力,積極的發(fā)現(xiàn)問題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)。
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時對危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
首先,高素質(zhì)的人才隊伍是公安機關(guān)開展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計算機應(yīng)用理論基礎(chǔ)和豐富的實踐經(jīng)驗,對可能出現(xiàn)的硬件和軟件問題進(jìn)行修改,并對其他可能出現(xiàn)的危害進(jìn)行有效的預(yù)防和處理,現(xiàn)階段,我國公安部門應(yīng)該對基層人員的行為進(jìn)行有效的規(guī)范,一方面根據(jù)發(fā)展需求,擴(kuò)大建設(shè)隊伍的范圍,一方面減少了因為技術(shù)原因,產(chǎn)生的安全危害問題。
計算機信息安全方面的論文篇十
計算機網(wǎng)絡(luò)技術(shù)的不斷普及,給人們的生活帶來很多的便利,但也存在著極大的安全隱患,即計算機網(wǎng)絡(luò)信息安全問題。而計算機信息系統(tǒng)安全包括有計算機安全、網(wǎng)絡(luò)安全和信息安全,而一般提到的就是信息安全,它在計算機教育系統(tǒng)中發(fā)揮著非常重要的作用,貫穿著計算機教育的全過程。正是由于計算機信息安全在人們的生產(chǎn)生活中充當(dāng)著極其重要的作用,因此要探討計算機教育過程面臨著怎樣的信息安全問題,這值得我們加強對計算機教育過程中信息安全問題的防范,以此營造健康安全的計算機網(wǎng)絡(luò)環(huán)境。計算機教育信息系統(tǒng)是個復(fù)雜的系統(tǒng)性安全問題,它包含計算機系統(tǒng)中的硬件、軟件、計算機運作系統(tǒng)以及計算機的查毒系統(tǒng),更甚于有計算機的病毒等。而計算機教育過程中存在的信息安全問題一般包含有硬件破壞、軟件錯誤、感染病毒、電磁輻射、管理不當(dāng)以及病毒的惡意侵犯等問題都有可能威脅到計算機的信息安全問題。計算機網(wǎng)絡(luò)系統(tǒng)是教育過程中一門重要的跨多個學(xué)科的綜合性科學(xué),在我國的教育教學(xué)中逐漸被廣泛地應(yīng)用起來,也同時受到社會各方面的高度關(guān)注。但計算機教育過程中存在很多的信息安全因素,需要我們加強對計算機教育信息安全的關(guān)注。
計算機病毒在我國頒布的計算機有關(guān)保護(hù)條例中明確將計算機病毒列為能干擾計算機功能或者破壞計算機數(shù)據(jù),并影響計算機的正常使用的一種信息安全病毒。當(dāng)前計算機容易受到很多病毒的侵害,如木馬、火焰、網(wǎng)絡(luò)蠕蟲等,這些計算機病毒的危害極大,傳播速度極快,影響范圍極廣,而且傳播形式多種多樣,后期的清除難度也更大,目前是計算機教育過程中信息安全面臨的最主要的問題。
(二)ip地址被盜用。
在計算機教育過程中,往往會出現(xiàn)許多的ip地址被盜用的問題,使用戶無法正常地使用網(wǎng)絡(luò)。ip地址被盜用一般更多地會發(fā)生在計算機ip地址權(quán)限比較高的用戶中間,盜用者會通過網(wǎng)絡(luò)隱藏其身份對高級用戶進(jìn)行干擾和破壞,導(dǎo)致用戶無法正常使用計算機,可能帶來較為嚴(yán)重的影響,甚至威脅到用戶的信息安全和合法權(quán)益。
(三)網(wǎng)絡(luò)駭客攻擊。
網(wǎng)絡(luò)駭客是是指攻擊者通過網(wǎng)絡(luò)對用戶的信息進(jìn)行非法訪問及破壞,而這其中包含有很多的形式,這完全取決于駭客的個人主觀動機。有些駭客出于非常惡意的態(tài)度而對計算機信息安全進(jìn)行破壞,這其中包括有駭客對用戶的的信息安全進(jìn)行有意泄漏,對用戶造成許多負(fù)面影響,還有些駭客的行為較為嚴(yán)重,他們會竊取國家政治軍事機密,損害國家的形象;非法盜用他人賬號提取他人銀行存款;對用戶進(jìn)行網(wǎng)絡(luò)勒索或詐騙,這些駭客的行為將對我國的計算機信息安全造成極大的破壞和攻擊。
計算機網(wǎng)絡(luò)安全管理中往往存在很多的問題,如計算機網(wǎng)絡(luò)安全管理體制不健全,管理人員職責(zé)分工不明確,缺乏一定的網(wǎng)絡(luò)安全管理機制,缺乏一定的計算機網(wǎng)絡(luò)安全管理意識,這些使得計算機網(wǎng)絡(luò)信息安全的風(fēng)險更加嚴(yán)重,逐漸威脅計算機網(wǎng)絡(luò)的信息安全。
(一)計算機病毒的防范。
計算機病毒應(yīng)該采取的措施以防御為主,然后再加強對病毒的防范和管理。應(yīng)該在計算機硬件或軟件上安裝全方位的防病毒查殺軟件,定期地對計算機系統(tǒng)進(jìn)行升級,從而保證計算機教育系統(tǒng)的信息安全。
(二)防駭客技術(shù)。
隨著科學(xué)技術(shù)的不斷進(jìn)步,人們對駭客身份的鑒別也有了一定的認(rèn)識,人們也逐漸認(rèn)識到身份認(rèn)證的重要作用,因此用戶應(yīng)該做的是定期地修改用戶賬戶和密碼。而目前我國采用的最常見的防駭客技術(shù)就是防火墻技術(shù),防火墻技術(shù)可以對網(wǎng)絡(luò)安全進(jìn)行實時地監(jiān)控,有效地防止了駭客地干擾和破壞。
計算機網(wǎng)絡(luò)信息安全在很大程度上是由于人們對計算機信息安全的保護(hù)意識不強而引起的安全問題,計算機網(wǎng)絡(luò)信息安全是一項綜合性較強且復(fù)雜的項目,因此應(yīng)該加強對計算機信息安全人員的技術(shù)培訓(xùn),增強用戶的計算機網(wǎng)絡(luò)安全意識,從而發(fā)揮計算機技術(shù)的更大的優(yōu)勢。
四、結(jié)束語。
計算機網(wǎng)絡(luò)信息安全與我們的生活息息相關(guān),計算機教育網(wǎng)絡(luò)信息系統(tǒng)需要大家的共同維護(hù),因此在建立健康安全的計算機信息技術(shù)平臺環(huán)境,需要做的不僅僅是要建立安全的防護(hù)體系,更要做的是加強人們對計算機信息安全的防范意識,才可以建立一個通用安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
計算機信息安全方面的論文篇十一
隨著全球信息化經(jīng)濟(jì)的迅猛發(fā)展,中國也迎來了自己的信息化發(fā)展時期。縱觀現(xiàn)代的競爭,早已從過去對資源、技術(shù)、人才的競爭,轉(zhuǎn)化為現(xiàn)今的對信息資產(chǎn)占有的競爭。當(dāng)前,隨著我國信息技術(shù)的不斷發(fā)展,我國各大高校也紛紛開展了信息化建設(shè),計算機信息技術(shù)在我國高校的不斷開展,對于我國高校在教學(xué)、科研方面也起到了很大的促進(jìn)作用,提供了便捷的手段。然而,高校信息化建設(shè)在不斷高速發(fā)展的同時,也面臨著信息安全方面的嚴(yán)重威脅。信息如同一把雙刃劍一般,一方面能夠帶給高校無窮的生長力量,同時,也給高校帶來巨大的風(fēng)險,使高校處于信息安全的威脅之中。因此,高校如何保證自己的信息安全和保密,創(chuàng)建一個嚴(yán)密、無懈可擊的信息安全管理體系,成為每一個高校需要研究的重要課題。
信息是關(guān)于客觀事實的可通訊的知識,信息是客觀世界各種事物表征的反映。“信息”又被稱為消息、資訊,通常以文字或聲音、圖像的形式來表現(xiàn),是數(shù)據(jù)按有意義的關(guān)聯(lián)排列的結(jié)果。目前,根據(jù)對信息的研究成果,我們可以將信息的概念科學(xué)的概括如下:信息是對客觀世界中各種事物的運動狀態(tài)和變化的反映,是客觀事物之間相互關(guān)聯(lián)和相互作用的表征,表現(xiàn)的是客觀事物運動狀態(tài)和變化的實質(zhì)內(nèi)容。
信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境極其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常的運行,信息服務(wù)不中斷,最終實現(xiàn)業(yè)務(wù)連續(xù)性。主要包括信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞,確保信息的完整性、可用性、保密性和可靠性,即確保信息的安全性。
從目前高校的安全管理模式可以看出,仍在沿用傳統(tǒng)的“以經(jīng)驗管理為主,以科學(xué)管理為輔”的較固定的管理模式。完全依靠開會強調(diào)安全管理的重要性,靠文件學(xué)習(xí)風(fēng)險防范方法,靠人員的巡視檢查來督促各部門的對信息的安全防范。這樣簡單的、被動的、機械的管理模式,不能夠適應(yīng)現(xiàn)在這個多變的社會環(huán)境。沒有一個全員的安全緊迫性、全方位的安全管理程序,不主動查缺補漏,輕視安全隱患,往往會鑄就大的安全管理問題。
高校往往重視教學(xué)和科研業(yè)務(wù)上的績效考核、獎勵激勵,而忽略了在信息安全管理方面表現(xiàn)卓越的激勵、保障制度。有關(guān)信息安全管理的規(guī)章制度也不成為專門的考核標(biāo)準(zhǔn),一些信息安全管理方面的資金投入也較科研開發(fā)、教學(xué)業(yè)務(wù)拓展等較少。只是在出了事故后層層問責(zé),而懈怠了平時的敦促、提醒、培訓(xùn)。沒能根據(jù)實際工作環(huán)境和社會變化趨勢來應(yīng)對信息安全問題,管理手段和方法單一落后。
監(jiān)管部門的安全監(jiān)督責(zé)任有待調(diào)整和規(guī)范。高校尚未出臺可資借鑒的安全監(jiān)督執(zhí)行力度標(biāo)準(zhǔn),這樣,就會影響組織機構(gòu)在進(jìn)行監(jiān)督信息安全管理時的執(zhí)行力度。有法可依、執(zhí)法必嚴(yán)應(yīng)是相關(guān)部門應(yīng)該秉承的監(jiān)督圭臬,可是現(xiàn)實情況是制度缺失、人浮于事,監(jiān)督機構(gòu)設(shè)置如同虛設(shè)。
高校現(xiàn)階段的信息安全人員多為其他崗位的兼職人員,而且非信息安全專業(yè)人才,通常是進(jìn)入崗位后,根據(jù)職能需要,逐步學(xué)習(xí),經(jīng)過培訓(xùn)而掌握了信息安全技術(shù)知識的人員。
改進(jìn)高校的信息安全管理體系需要從全局出發(fā),從基礎(chǔ)做起,然后逐步完善。要有條理、有策略、有方法,不能冒進(jìn),也不能半途而廢。因此,要建立長效的信息安全預(yù)防體系,必須出臺切實可行的運行機制和控制手段,逐一落實,使企業(yè)的安全信息管理體系形成良性、螺旋上升的改進(jìn)形式。
(1)注重管理策略和規(guī)程;(2)加強技術(shù)控制。
3.3.1組建相關(guān)的組織機構(gòu)建立其專門的安全監(jiān)管部,負(fù)責(zé)為高校的網(wǎng)絡(luò)與信息安全突發(fā)事件的監(jiān)測、預(yù)警和應(yīng)急處理工作提供技術(shù)支持,并參與重要的判研、事件調(diào)查和總結(jié)評估。3.3.2建立應(yīng)急響應(yīng)機制即當(dāng)安全監(jiān)管部門發(fā)現(xiàn)安全問題,及時向相關(guān)部門通報提請注意,然后將安全問題定級,提出預(yù)警等級建議,向有關(guān)領(lǐng)導(dǎo)報審。接到上級領(lǐng)導(dǎo)反饋后技術(shù)部門采取有效措施啟動應(yīng)急預(yù)案。當(dāng)預(yù)警問題解決后,向上級請示,解除預(yù)警。事后形成事件調(diào)查和風(fēng)險評估總結(jié),呈報領(lǐng)導(dǎo)。
3.4提高信息監(jiān)管人員的素質(zhì)。
首先物色合適的人選,根據(jù)崗位工作性質(zhì),經(jīng)過嚴(yán)格的考察和科學(xué)的論證,找出或培訓(xùn)所需的人員。選聘過程嚴(yán)格可控,然后把具備不同素質(zhì)、能力和特長的人分別安排人員配備齊整。培訓(xùn)之后上崗,從而使個崗位上的人充分履行自己的職責(zé),最終促進(jìn)組織結(jié)構(gòu)功能的有效發(fā)揮。在人員到崗后,也要經(jīng)常抽查崗位員工的工作技能和態(tài)度,測試和培訓(xùn)崗位需求,經(jīng)常組織人員學(xué)習(xí)先進(jìn)的信息技術(shù)和前沿項目。
4結(jié)論。
信息安全管理時一個動態(tài)發(fā)展的過程,信息技術(shù)日新月異,信息安全管理策略就要隨之動態(tài)調(diào)整。信息安全管理體系的規(guī)劃、設(shè)計和實施流程也要根據(jù)實際運作的情況不斷調(diào)整和該井。完備的計算機信息安全管理體系可以使高校信息資產(chǎn)安全得到有效的保障,將高校信息安全風(fēng)險控制到最低。
參考文獻(xiàn)。
[3]黃瑞.高校信息化建設(shè)進(jìn)程中信息安全問題成因及對策探析[j].現(xiàn)代教育技術(shù),20xx(03).
[4]王延明.高校信息安全風(fēng)險分析與保障策略研究[j].情報科學(xué),20xx(07).
[5]肖錕.高校計算機信息安全技術(shù)教學(xué)中的問題與對策研究[j].黔南民族師范學(xué)院學(xué)報,20xx(04).
計算機信息安全方面的論文篇十二
摘要:隨著信息技術(shù)的快速發(fā)展,人們對于網(wǎng)絡(luò)信息的需求和依賴逐漸增強。網(wǎng)絡(luò)在帶給人們便利服務(wù)的同時,也會導(dǎo)致一些不安全的后果。其具體的表現(xiàn)中主要有私人信息泄露、私人信息被篡改以及網(wǎng)絡(luò)資源被非法占用等。正是由于計算機信息安全存在著隱患,導(dǎo)致個人和企業(yè)容易受到攻擊,這樣的安全事件時有發(fā)生,造成了一定的經(jīng)濟(jì)損失。所以,在網(wǎng)絡(luò)環(huán)境下,加強計算機信息安全管理工作顯得尤為重要。
引言。
隨著信息化的發(fā)展和不斷普及,當(dāng)前許多企業(yè)都有了自己的局域網(wǎng),通過局域網(wǎng)和外網(wǎng)能夠?qū)崿F(xiàn)互聯(lián)?;ヂ?lián)網(wǎng)絡(luò)具有覆蓋范圍大的特點,內(nèi)部局域網(wǎng)的網(wǎng)絡(luò)信息安全面臨著嚴(yán)重的威脅,網(wǎng)絡(luò)節(jié)點存在著被攻擊的可能。所以,互聯(lián)網(wǎng)以其便利的信息交流服務(wù)和信息共享為社會帶來極大便利的同時,也產(chǎn)生了信息污染、信息泄露等一些不安全的因素。為了更好地保障計算機信息安全,理應(yīng)對計算機信息安全存在的問題進(jìn)行分析,提出有針對性的措施,從而保證計算機信息的安全和穩(wěn)定。
1.1軟件存在漏洞。
當(dāng)前,在網(wǎng)絡(luò)環(huán)境下,計算機信息安全遇到的首要問題就是計算機軟件安裝包存在著一定的漏洞,導(dǎo)致網(wǎng)絡(luò)容易受到攻擊。許多時候,在一個軟件剛剛設(shè)計產(chǎn)生的時候,其漏洞就已經(jīng)被人們發(fā)現(xiàn)了,這樣也就會直接導(dǎo)致一些人利用這些漏洞進(jìn)行非法操作,獲取用戶的網(wǎng)絡(luò)信息,對用戶的網(wǎng)絡(luò)進(jìn)行攻擊。正是由于軟件存在著漏洞,為非法用戶的攻擊行為提供了便利。
1.2受到病毒攻擊。
在網(wǎng)絡(luò)環(huán)境下,一些不法分子還會利用病毒,通過網(wǎng)絡(luò)作為載體,然后進(jìn)行傳播。許多時候,用戶在操作的過程中,甚至是訪問網(wǎng)頁的過程中就會感染病毒,信息便被遭到了惡意的篡改。此外,用戶在進(jìn)行文件傳輸或者信息傳遞的時候,如果不能夠采取有效的加密手段,那么也很有可能成為病毒的攻擊對象,這樣很容易導(dǎo)致個人的信息被竊取,造成損失。
1.3管理水平比較落后。
對于計算機的信息安全管理工作來說,其中主要涵蓋了安全管理機制建立、安全系數(shù)評估等方面的內(nèi)容。許多發(fā)達(dá)國家為了能夠保證信息的安全,已經(jīng)建立起完善的安全信息管理機構(gòu)。在我國當(dāng)前的計算機信息安全管理工作中,更多的是分開管理和執(zhí)行。這樣無疑會給計算機信息安全的發(fā)展造成阻礙,影響了資源整合的有效性。此外,在進(jìn)行計算機信息安全管理的過程中,難以對于信息安全工程進(jìn)行更加有效的規(guī)劃,導(dǎo)致信息管理部分和領(lǐng)導(dǎo)部門之間信息溝通存在著一定的問題,最終嚴(yán)重影響了信息安全管理的水平。
1.4軟硬件水平落后。
當(dāng)前,在計算機使用過程中,許多用戶使用盜版軟件,而正版軟件使用較少,這樣就會導(dǎo)致計算機信息安全受到威脅。所以,這就需要注重對于計算機的配置進(jìn)行完善,篩選使用正版軟件。在這個過程中,還應(yīng)該注重對于舊電腦設(shè)備和軟件進(jìn)行更換,保證在日常工作中的正常使用。通過進(jìn)行軟件更新和補丁下載以及安全殺毒軟件等方式,避免信息安全問題的發(fā)生。但是,軟硬件水平的落后直接影響了計算機的信息安全。
1.5用戶操作不當(dāng)。
計算機信息安全與用戶的個人操作也有著一定的關(guān)系。有的時候用戶沒有對計算機進(jìn)行正確的操作,這樣會導(dǎo)致計算機配置不正確,導(dǎo)致一定的安全漏洞。例如,在進(jìn)行防火墻配置的時候,如果出現(xiàn)操作不當(dāng)?shù)膯栴},那么就會導(dǎo)致防火墻的作用得不到有效的發(fā)揮。同時,由于用戶沒有必要的計算機安全意識,導(dǎo)致信息安全問題頻發(fā)。例如,一些用戶會把自己的賬號轉(zhuǎn)借給他人,這樣也會更加容易造成網(wǎng)絡(luò)信息安全問題的發(fā)生。
為了能夠充分保證用戶計算機信息安全,首先應(yīng)該注重不斷提升用戶的信息安全防范的意識,這是影響計算機信息安全管理工作的重要因素。積極培養(yǎng)用戶良好的信息安全意識,進(jìn)行相關(guān)信息安全管理內(nèi)容的宣傳。如果遇到一些來歷不明的郵件,應(yīng)該及時刪除,避免影響計算機程度的有效運行。同時,還應(yīng)該避免從網(wǎng)上下載一些不健康的內(nèi)容,因為這樣容易導(dǎo)致一些木馬程序隨之進(jìn)入計算機中,這樣就會導(dǎo)致計算機的信息安全失去控制。對此,我們需要做好計算機安全系統(tǒng)補丁升級和更新工作,避免運行一些外部程序,有效防止個人信息的泄露。在這個過程中,還應(yīng)該不斷強化用戶的法制教育,使用戶對于計算機操作行為所應(yīng)該承擔(dān)的法律責(zé)任有所認(rèn)識,這樣對于其自覺維護(hù)信息安全有著重要的作用。
在網(wǎng)絡(luò)環(huán)境下,想要保障計算機信息安全,需要從技術(shù)層面強化計算機信息安全管理工作。首先,應(yīng)該注重對于病毒控制技術(shù)的應(yīng)用,通過控制病毒技術(shù),能夠?qū)τ谟嬎銠C中的惡意程序和病毒等進(jìn)行有效的識別,消除造成的不良影響。此外,結(jié)合病毒控制產(chǎn)品作用的不同機理,把病毒控制技術(shù)分為病毒預(yù)防、檢測和消除三類。預(yù)防技術(shù)主要是針對病毒的分類處理來實現(xiàn)的,在長期運行過程中如果出現(xiàn)類似規(guī)則,那么就會視為病毒從而進(jìn)行預(yù)防。病毒檢驗主要是針對病毒的特征或者是病毒程序的不同進(jìn)行自我校驗,保證計算結(jié)果。如果出現(xiàn)差異那么就能夠檢測的病毒的存在。最后病毒清理技術(shù),是計算機感染病毒之后,對于病毒進(jìn)行清理,這就需要加強對新病毒清除軟件的開發(fā)力度,保障計算機用戶信息安全。
2.3注重應(yīng)用密碼技術(shù)。
當(dāng)前在網(wǎng)絡(luò)上始終使用比較廣泛的技術(shù)就是密碼技術(shù),在重要的信息進(jìn)行傳輸?shù)臅r候,往往會先使用加密設(shè)備進(jìn)行加密處理,然后進(jìn)行發(fā)送。在對方接收到信息之后用相應(yīng)的解密密鑰,解密源文件進(jìn)行恢復(fù),這樣即使信息被竊取也無法獲得真正的內(nèi)容。所以,針對向前網(wǎng)絡(luò)環(huán)境下計算機信息安全問題,應(yīng)該注重加強密碼技術(shù)的應(yīng)用,對信息進(jìn)行適當(dāng)?shù)募用芴幚肀WC計算機信息,在使用的過程中避免被竊取。
2.4啟動防火墻技術(shù)。
在網(wǎng)絡(luò)應(yīng)用的過程中,關(guān)于信息安全,我們會經(jīng)常聽到防火墻。防火墻主要就是為不同網(wǎng)絡(luò)安全區(qū)域設(shè)置安全屏障,其抗攻擊能力比較強。同時,防火墻作為網(wǎng)絡(luò)安全區(qū)域中的唯一出入口,可以結(jié)合相應(yīng)的安全策略對于流入網(wǎng)絡(luò)的信息進(jìn)行控制。因此,在網(wǎng)絡(luò)信息應(yīng)用的過程中,應(yīng)該重視防火墻技術(shù)的應(yīng)用,對于網(wǎng)絡(luò)內(nèi)部環(huán)境和互聯(lián)網(wǎng)之間的活動進(jìn)行更加有效地監(jiān)督。通過這樣的方式,對于一些不安全的信息進(jìn)行自過濾,從而有效保證網(wǎng)絡(luò)環(huán)境的信息安全性。除此之外,還可以制定完善的網(wǎng)絡(luò)安全協(xié)議,在開展計算機信息安全管理的過程中,通過制定完善的網(wǎng)絡(luò)安全協(xié)議,能夠保證數(shù)據(jù)在進(jìn)行傳輸?shù)倪^程中出現(xiàn)問題的時候有處理的參考依據(jù),能夠更加及時地解決問題。
為了更加有效地保證計算機信息安全,除了強化應(yīng)用最新的軟硬件技術(shù)和設(shè)施外,還應(yīng)該注重加強計算機信息安全管理人才的培養(yǎng)。只有具備了專業(yè)的.技術(shù)性人才,才能夠保證安全管理工作的水平不斷提升。所以,這就需要相關(guān)部門高度重視信息安全管理工作,在高校建立人才培養(yǎng)計劃,對人才有針對性的培養(yǎng),并注重強化這些技術(shù)人員的信息安全意識,使其能夠?qū)τ谙嚓P(guān)信息安全威脅因素進(jìn)行有針對性的分析和思考。通過這樣的方式,使計算機信息安全分析工作的有效性得到保證。同時,應(yīng)該重視有關(guān)人員在該領(lǐng)域的研究工作,不斷探索新的技術(shù),從而能夠更好地應(yīng)對隨時出現(xiàn)的各種信息安全問題,有效保證我國網(wǎng)絡(luò)環(huán)境下的計算機信息安全。
3結(jié)語。
綜上所述,當(dāng)前我們都能感受到網(wǎng)絡(luò)在給我們帶來便利的服務(wù)的同時,也存在著一定的缺陷和問題,從而導(dǎo)致計算機信息安全受到了嚴(yán)重的威脅。這就需要我們著重強化計算機信息安全意識,準(zhǔn)確使用信息安全技術(shù)保障網(wǎng)絡(luò)信息的安全性。在這個過程中,相關(guān)部門應(yīng)該注重完善監(jiān)督和治理,對于信息安全管理技術(shù)進(jìn)行完善和創(chuàng)新,從而為個人和企業(yè)創(chuàng)設(shè)更好的網(wǎng)絡(luò)安全環(huán)境,保證個人和企業(yè)的信息安全。
參考文獻(xiàn)。
[1]李豐.基于云計算環(huán)境中的計算機網(wǎng)絡(luò)安全[j/ol].電子技術(shù)與軟件工程,20xx.[2]張麗娟.網(wǎng)絡(luò)環(huán)境下計算機信息安全與維護(hù)技術(shù)解讀[j].科學(xué)技術(shù)創(chuàng)新,20xx.[3]楊姍媛.信息安全風(fēng)險分析方法與風(fēng)險感知實證研究[d].中央財經(jīng)大學(xué),20xx.[4]王哲.網(wǎng)絡(luò)環(huán)境下計算機信息安全防護(hù)措施[j].中外企業(yè)家,20xx.[5]陳文芳.網(wǎng)絡(luò)環(huán)境下計算機信息安全與合理維護(hù)方案研究[j].科技創(chuàng)新與應(yīng)用,20xx.
計算機信息安全方面的論文篇十三
摘要:在現(xiàn)代化社會發(fā)展中,工業(yè)生產(chǎn)中越來越多的應(yīng)用到網(wǎng)絡(luò)信息處理,有效的提高了生產(chǎn)管理的效率和質(zhì)量,對于企業(yè)的發(fā)展有重要的意義。
如今的時代是一個信息時代,計算機互聯(lián)網(wǎng)技術(shù)廣泛的應(yīng)用于工業(yè)生產(chǎn)中,有效的提升了工作效率,在進(jìn)行網(wǎng)絡(luò)信息處理的過程中,還存在一定的安全風(fēng)險,如何更安全有效的利用網(wǎng)絡(luò)信息為企業(yè)的發(fā)展創(chuàng)造有效的動力,是目前各個企業(yè)面對的重要問題。
網(wǎng)絡(luò)信息的應(yīng)用,加速了工作的進(jìn)程,有效的提高了工作效率。
信息處理主要是對數(shù)據(jù)進(jìn)行的處理,將需要的數(shù)據(jù)信息錄入到計算機中,通過計算機事先編制好的程序,對數(shù)據(jù)進(jìn)行處理。
利用網(wǎng)絡(luò)的便捷性,可以進(jìn)行信息共享,從而可以實現(xiàn)遠(yuǎn)距離的控制。
但是由于網(wǎng)絡(luò)是開放的,所以在進(jìn)行信息處理時也存在一定的風(fēng)險。
只要采取有效的防范措施,就能夠保證信息處理的安全性,為企業(yè)的發(fā)展創(chuàng)造更加有利的環(huán)境。
計算機信息安全方面的論文篇十四
法律和管理制度是維護(hù)網(wǎng)絡(luò)安全的最強有力的保障。建立完善的法律制度,頒布與保護(hù)計算機網(wǎng)絡(luò)信息安全相關(guān)的法律法規(guī)可以為打擊各種網(wǎng)絡(luò)犯罪提供有力的武器。而有效的管理是將法律訴諸于實際的手段,通過建立完善的計算機網(wǎng)絡(luò)信息安全的管理制度,制定相關(guān)的規(guī)章要求,對計算機使用人員、系統(tǒng)軟件、設(shè)備以及信息、介質(zhì)等進(jìn)行制度化的管理,將網(wǎng)絡(luò)行為規(guī)范化,將對營造網(wǎng)絡(luò)安全環(huán)境,保障網(wǎng)絡(luò)的安全運行起著至關(guān)重要的作用。在進(jìn)行網(wǎng)絡(luò)安全管理時,應(yīng)該任期有限原則、最小權(quán)限原則、職責(zé)分離原則和多人負(fù)責(zé)制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權(quán)限管理制度;安全責(zé)任制度;通報聯(lián)系制度;計算機機房和設(shè)備安全管理制度;用戶登記制度;網(wǎng)絡(luò)地址管理制度以及應(yīng)急措施和預(yù)案、保密制度等。除了在法律與管理制度層面進(jìn)行安全防范之外,還很有必要對計算機的使用人員進(jìn)行宣傳教育,讓他們了解并掌握具體的修復(fù)網(wǎng)絡(luò)安全漏洞,規(guī)避安全風(fēng)險的技能,并努力使新型安全技術(shù)得到應(yīng)用和普及。另外要加強對計算機使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡(luò)進(jìn)行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡(luò)安全技術(shù)防護(hù)策略。
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進(jìn)行查殺,隨著殺毒軟件技術(shù)的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進(jìn)行預(yù)防。在正式開始使用計算機前,需要對其進(jìn)行殺毒軟件的安裝,通過殺毒軟件對計算機的安全漏洞進(jìn)行檢測、對存在的病毒進(jìn)行掃描與清除,另外還有定期的及時對殺毒軟件自身進(jìn)行更新和升級,以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當(dāng)于一個過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡(luò)安全攻擊阻擋在安全范圍之外。它可以對進(jìn)出網(wǎng)絡(luò)的信息流向進(jìn)行控制,還可以為網(wǎng)絡(luò)提供一部分使用細(xì)節(jié)。在網(wǎng)路通訊過程中,防火墻會指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質(zhì)的數(shù)據(jù)或人就會被拒絕通過。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡(luò)駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風(fēng)險的發(fā)生概率,并且還能利用防火墻對內(nèi)網(wǎng)的不良行為進(jìn)行屏蔽和過濾,可以使網(wǎng)絡(luò)環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏ip地址如果ip地址泄露被駭客掌握的話,那么他們常常將攻擊的目標(biāo)定位在ip地址上,展開對這個ip的惡意攻擊,例如floop溢出攻擊和dos攻擊,就是在駭客們通過對網(wǎng)絡(luò)探測技術(shù)尋求到主機的ip地址之后展開的惡性攻擊。因此將ip地址隱藏是規(guī)避安全風(fēng)險,防止駭客入侵的一個重要舉措。隱藏ip地址最有效的做法是使用代理服務(wù)器,因為計算機用戶使用代理服務(wù)器的話,即使駭客利用網(wǎng)絡(luò)探測技術(shù)來探測主機的ip地址,他們探測到的也只是代理服務(wù)器的ip地址,對于用戶真正的ip地址是探測不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動不僅僅只是對用戶的ip地址進(jìn)行入侵,他們的攻擊活動幾乎無處不在,為防止網(wǎng)絡(luò)駭客的惡意入侵還需要做好一下幾點防范措施。第一,不要隨意對陌生郵件進(jìn)行回復(fù)。有些網(wǎng)絡(luò)駭客會通過釣魚網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會常常會要求用戶填寫用戶名、密碼等個人信息。由于有些計算機用戶自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會將個人信息輸入到郵件之中并進(jìn)行回復(fù),這樣一來網(wǎng)絡(luò)駭客就可以隨意進(jìn)入這些計算機使用者的郵箱開展破壞性活動,因此對于陌生的郵件不要輕信和回復(fù)。第二,駭客入侵的另一個常用手段就是利用字典攻擊技術(shù)獲取administrator帳戶的密碼,因此計算機用戶要注意將administrator帳戶進(jìn)行重新配置,可以選擇比較復(fù)雜的密碼對administrator帳戶進(jìn)行密碼保護(hù),并且進(jìn)行重命名,之后再創(chuàng)建一個新的普通權(quán)限的administrator帳戶用來迷惑網(wǎng)絡(luò)駭客。這樣一來,網(wǎng)路駭客同樣不能確定哪個才是真正的擁有管理員權(quán)限的administrator帳戶,從而減少他們的侵入破壞。
2.小結(jié)。
計算機網(wǎng)絡(luò)已經(jīng)成為如今人們生活、學(xué)習(xí)、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會對人們甚至整個社會帶來較大的破壞,維護(hù)干凈安全的網(wǎng)絡(luò)環(huán)境是每個計算機工作者共同努力的方向。針對計算機網(wǎng)絡(luò)存在的信息安全問題進(jìn)行全面具體的了解,制定切實有效的防范策略則是提高網(wǎng)絡(luò)信息安全性的關(guān)鍵所在。
計算機信息安全方面的論文篇十五
計算機網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨立的多個計算機系統(tǒng)相互連接起來,以實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對電力行業(yè)分散控制、統(tǒng)一聯(lián)合運行的特點,電力系統(tǒng)計算機網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來,從而實現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計算機網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價值越來越凸顯。但由于各單位及各部門之間的計算機網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標(biāo)準(zhǔn),應(yīng)用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。
隨著電力系統(tǒng)中電子計算機技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計算機受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾省㈤L度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失,同時還影響正常社會生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強計算機網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
2.1工作環(huán)境存在安全漏洞。
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問題。
計算機網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
計算機網(wǎng)絡(luò)的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護(hù)措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
3.1加強對網(wǎng)絡(luò)安全重視。
電力系統(tǒng)計算機網(wǎng)絡(luò)的安全性關(guān)系到整個電力系統(tǒng)效益的實現(xiàn),其重要性不言而喻。加強對網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識和安全防護(hù)意識,健全網(wǎng)絡(luò)信息安全保密制度,并加強對電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時,還要全面提高相關(guān)工作人員的專業(yè)技能及水平,提高防護(hù)計算機網(wǎng)絡(luò)信息竊密泄密的實力及綜合能力,做好相關(guān)日常信息維護(hù)、安全管理及防護(hù)等各項工作。除此之外,還要定期對電力系統(tǒng)計算機網(wǎng)絡(luò)的相關(guān)信息進(jìn)行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2加強防火墻的配置。
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護(hù)計算機網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進(jìn)行科學(xué)、合理的配置,同時,為了預(yù)防不法分子和電腦高手的入侵,要對計算機網(wǎng)絡(luò)信息及信息系統(tǒng)進(jìn)行必要備份,定期對相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3網(wǎng)絡(luò)病毒的防護(hù)。
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全防護(hù)中,要注意以下幾點:1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個服務(wù)器及工作站,電力系統(tǒng)與internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護(hù)的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]。
4
總結(jié)。
電力系統(tǒng)計算機網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護(hù)意識也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò)信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護(hù)工作,具有非常重要的意義。計算機網(wǎng)絡(luò)安全防護(hù),主要針對網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護(hù),源頭消除,才能夠保障電力系統(tǒng)計算機網(wǎng)絡(luò)信息的安全性和有效性。
計算機信息安全方面的論文篇十六
當(dāng)前計算機技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進(jìn)了社會經(jīng)濟(jì)的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
信息技術(shù)手段的飛速發(fā)展,使得各項網(wǎng)絡(luò)威脅因素層出不窮,嚴(yán)重的影響網(wǎng)絡(luò)信息運用與網(wǎng)絡(luò)安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡(luò)信息安全威脅因素進(jìn)行分析,并將其詳細(xì)的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡(luò)弱項。同時,網(wǎng)絡(luò)技術(shù)依賴于tcp/ip協(xié)議,安全性基礎(chǔ)薄弱,在運行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當(dāng)。計算機作為人工智能系統(tǒng),需要人作為主體進(jìn)行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設(shè)置相對簡單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡(luò)信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務(wù)攻擊信息等手段[1]。
(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當(dāng)中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復(fù)制文件、傳送文件以及運行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當(dāng)中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件。現(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡(luò)信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對系統(tǒng)進(jìn)行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
基于上述計算機網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進(jìn)行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡(luò)安全受到影響,為維護(hù)網(wǎng)絡(luò)信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡(luò)系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡(luò)銀行賬號、電子郵件賬號、qq號等多種應(yīng)用賬號類型。而基于賬號與登錄密碼的獲取,是當(dāng)前非法攻擊的主要對象[2]。對于該方面的影響,應(yīng)該做到兩個方面:一方面,提升賬號安全管理意識,在進(jìn)行賬號設(shè)置的過程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進(jìn)行密碼設(shè)置,避免由于設(shè)置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,并防止外部網(wǎng)絡(luò)用戶運用非法手段進(jìn)入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的一種防護(hù)措施,為網(wǎng)絡(luò)運行的環(huán)境提供基礎(chǔ)保障,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運行的狀態(tài)。基于防火墻采用技術(shù)層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術(shù)形勢下的防火墻技術(shù),通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進(jìn)行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進(jìn)一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當(dāng)前運用較為廣泛的安全防護(hù)軟件類型之一,此種安全技術(shù)能夠有效地針對病毒進(jìn)行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進(jìn)行檢測。但應(yīng)用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補丁安裝。現(xiàn)如今,病毒與對網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進(jìn)行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進(jìn)行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴(yán)重的影響。為糾正與處理安全隱患,需要進(jìn)行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患。可充分運用現(xiàn)有的軟件對漏洞補丁進(jìn)行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護(hù)軟件掃描并下載漏洞補丁。
2.5入侵檢測技術(shù)。入侵檢測是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項檢測技術(shù)的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當(dāng)中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當(dāng)中,進(jìn)行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進(jìn)行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當(dāng)中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認(rèn)與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當(dāng)中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
3結(jié)束語。
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡(luò)信息防護(hù)手段也將不斷更新,安全防護(hù)措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護(hù)手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護(hù)體系。在未來發(fā)展中,最大限度上的維護(hù)計算機網(wǎng)絡(luò)信息安全。
計算機信息安全方面的論文篇十七
摘要:計算機網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用為人們的生產(chǎn)生活帶來了種種便利,同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出。網(wǎng)絡(luò)信息泄露問題等重大信息安全問題的產(chǎn)生,使得我國的網(wǎng)絡(luò)信息安全受到了更加嚴(yán)峻的挑戰(zhàn)。本文正是基于此來對當(dāng)下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策進(jìn)行探究。
相關(guān)數(shù)據(jù)表明,近年來我國的網(wǎng)民已經(jīng)迅速躍居為世界第一位。我國網(wǎng)民數(shù)量的不斷增多意味著人們的網(wǎng)絡(luò)活動也越來越豐富,相應(yīng)的產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)信息也必然越來越多。如何保障計算機網(wǎng)絡(luò)信息的安全逐漸成為社會各界所關(guān)注的重點話題。網(wǎng)絡(luò)信息的安全對人們的生產(chǎn)生活來說具有十分重要的意義,網(wǎng)絡(luò)信息安全問題的存在甚至還能威脅到國家機關(guān)的建設(shè)安全,因此,采取有效的對策規(guī)避及減少計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生顯得更加勢在必行[1]。
計算機網(wǎng)絡(luò)系統(tǒng)本身就是一個十分復(fù)雜的網(wǎng)絡(luò)運行系統(tǒng),計算機網(wǎng)絡(luò)系統(tǒng)在運行當(dāng)中,會根據(jù)所接收到的相應(yīng)指令,來進(jìn)行運行、查找及分析,而在這個過程當(dāng)中,網(wǎng)絡(luò)系統(tǒng)很容易受到各種外部因素的干擾及影響,任何一個不正規(guī)的連接都很有可能導(dǎo)致系統(tǒng)安全漏洞的產(chǎn)生,為不法分子提供可乘之機[2]。隨著計算機設(shè)備的不斷更新及計算機網(wǎng)絡(luò)功能的不斷強化,不法分子的入侵渠道及攻擊手段也越來越復(fù)雜多樣,部分不法分子憑借其掌握的網(wǎng)絡(luò)信息系統(tǒng)安全漏洞甚至能夠通過任一終端實現(xiàn)對特定網(wǎng)絡(luò)用戶信息系統(tǒng)的攻擊,通過竊取及篡改國家、企業(yè)及他人隱私信息來謀取不正當(dāng)?shù)睦妗?BR> 現(xiàn)如今,各類網(wǎng)絡(luò)應(yīng)用軟件日漸豐富,人們的社交活動及日常消費等都依賴于計算機網(wǎng)絡(luò)終端設(shè)備,尤其是支付寶等快捷支付應(yīng)用軟件的普及及應(yīng)用,在給人們的交易行為帶來了更加便捷的好處的同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出,部分網(wǎng)絡(luò)用戶在對此類快捷支付軟件進(jìn)行應(yīng)用的過程當(dāng)中,網(wǎng)絡(luò)信息安全意識淡薄,從而導(dǎo)致個人隱私信息被不法分子竊取,甚至造成嚴(yán)重的資金財產(chǎn)損失。
隨著我國網(wǎng)民的數(shù)量不斷增多,人們的網(wǎng)絡(luò)活動也越來越多樣化,這給計算機網(wǎng)絡(luò)信息安全管理人員一定程度上增加了管理難度。部分計算機網(wǎng)絡(luò)信息安全管理人員在對用戶的網(wǎng)絡(luò)信息進(jìn)行審核及管理的過程當(dāng)中,未能進(jìn)行嚴(yán)格的信息安全設(shè)置,從而給hacker等不法分子創(chuàng)造了入侵的條件,造成信息泄露等網(wǎng)絡(luò)信息安全問題的產(chǎn)生。同時,網(wǎng)絡(luò)信息安全監(jiān)管平臺未能充分的發(fā)揮其監(jiān)督管理職責(zé)以及平臺監(jiān)管機制的不夠健全也是引發(fā)網(wǎng)絡(luò)信息安全問題產(chǎn)生的重要原因。
改善計算機網(wǎng)絡(luò)信息安全問題不是某一單位部門的職責(zé)工作,而是全社會應(yīng)當(dāng)共同關(guān)注并合力解決的問題[3]。信息化時代背景之下,人們的生產(chǎn)生活已經(jīng)越來越無法離開對計算機網(wǎng)絡(luò)信息技術(shù)的應(yīng)用,計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生將對直接威脅到我國現(xiàn)代社會的建設(shè)及發(fā)展,因此,國家立法部門、政府管理部門以及計算機網(wǎng)絡(luò)信息安全管理平臺應(yīng)該聯(lián)合起來,通過及時的溝通探討,制定并頒布一系列更加有力的網(wǎng)絡(luò)信息安全管理法規(guī)政策,更好的打擊網(wǎng)絡(luò)犯罪活動,為我國計算機網(wǎng)絡(luò)信息安全提供更加有效的保障。為此,政府管理部門還應(yīng)當(dāng)建立起嚴(yán)格的監(jiān)管機制,對網(wǎng)站當(dāng)中存在的非法連接、不良信息等進(jìn)行及時的抵制及處理,加強對網(wǎng)絡(luò)信息安全密鑰的設(shè)置,從而規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生。
(二)強化用戶網(wǎng)絡(luò)信息安全意識、健全網(wǎng)絡(luò)信息安全防護(hù)體系。
網(wǎng)絡(luò)用戶在進(jìn)行網(wǎng)絡(luò)活動的過程當(dāng)中,要深刻的認(rèn)識到網(wǎng)絡(luò)系統(tǒng)運行當(dāng)中存在的安全風(fēng)險,并提高自身的網(wǎng)絡(luò)信息安全意識,從而規(guī)范自身的網(wǎng)絡(luò)行為,進(jìn)而提高自身的網(wǎng)絡(luò)信息安全保護(hù)能力,尤其是在支付寶等此類快捷支付軟件的應(yīng)用當(dāng)中,更要加強對不良信息的過濾及排查,設(shè)置更加復(fù)雜的登錄密碼及支付密碼,不給非法分子留下可乘之機,同時,對于網(wǎng)絡(luò)信息系統(tǒng)當(dāng)中發(fā)現(xiàn)的安全問題及不良因素要及時的進(jìn)行舉報及反饋,以更好的防范非法分子的惡意入侵。此外,網(wǎng)絡(luò)應(yīng)用軟件的研發(fā)單位也應(yīng)當(dāng)健全應(yīng)用軟件的網(wǎng)絡(luò)信息安全防護(hù)體系,加強對網(wǎng)絡(luò)信息安全防范技術(shù)及防范措施的改進(jìn)及完善,對現(xiàn)有的軟件系統(tǒng)當(dāng)中的信息安全隱患進(jìn)行不斷的排查及處理,提高網(wǎng)絡(luò)應(yīng)用軟件的安全防護(hù)能力。
(三)完善防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù)。
由于計算機網(wǎng)絡(luò)運行系統(tǒng)具有不穩(wěn)定的特點,且在運行當(dāng)中面臨的可變因素有很多,因此,要想更好的規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生,就應(yīng)當(dāng)逐步完善計算機網(wǎng)絡(luò)的防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù),從而減少計算機信息系統(tǒng)漏洞問題的產(chǎn)生,避免受到木馬、病毒等非法攻擊。防火墻技術(shù)能夠有效的對計算機網(wǎng)絡(luò)系統(tǒng)當(dāng)中所受到的外部訪問進(jìn)行攔截及控制,提高計算機信息系統(tǒng)的安全性;而加密技術(shù)則是一門基本的信息安全技術(shù)保障,通過對計算機信息系統(tǒng)進(jìn)行鏈路加密以及終端加密等,進(jìn)一步提高h(yuǎn)acker入侵的難度,保障計算機信息系統(tǒng)的安全運行。因此,要加強對此類技術(shù)的改進(jìn)及創(chuàng)新,以更好的降低網(wǎng)絡(luò)信息安全風(fēng)險。
結(jié)語:
新形勢下,改善計算機網(wǎng)絡(luò)信息安全問題已經(jīng)迫在眉睫,國家的政府及各大計算機網(wǎng)絡(luò)管理平臺應(yīng)該加強溝通協(xié)作,啟動聯(lián)合機制,逐步完善網(wǎng)絡(luò)信息安全立法,建立健全網(wǎng)絡(luò)信息安全管理制度及監(jiān)管機制,構(gòu)建完善的網(wǎng)絡(luò)信息安全防護(hù)體系,同時,加大對網(wǎng)絡(luò)信息安全防范技術(shù)的改進(jìn)及創(chuàng)新,從而為我國計算機網(wǎng)絡(luò)信息安全提供更加有力的保障,促進(jìn)我國互聯(lián)網(wǎng)事業(yè)的健康發(fā)展。
參考文獻(xiàn):
[1]王紅玉.新形勢下計算機網(wǎng)絡(luò)信息安全探討[j].數(shù)字技術(shù)與應(yīng)用,20xx(02):214.[2]苑雪.新形勢下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策分析[j].科技經(jīng)濟(jì)市場,20xx(05):104-105.[3]肖萬武.新形勢下計算機網(wǎng)絡(luò)信息安全的技術(shù)發(fā)展問題[j].中國新通信,20xx,18(15):23.
計算機信息安全方面的論文篇十八
計算機技術(shù)的快速發(fā)展,不僅加快了社會發(fā)展,而且實現(xiàn)了資源共享。但其在發(fā)展的同時,安全問題也日漸凸顯。保障計算機系統(tǒng)安全是指,對計算機軟件及硬件方面進(jìn)行保護(hù),使其不遭到*客的入侵及破壞,導(dǎo)致信息泄露等情況。因為計算機信息一旦泄露,會造成十分嚴(yán)重的后果,因此,必須要做好辦公計算機在信息方面的安全措施。
網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,使計算機信息實現(xiàn)資源共享的同時,也容易在使用、儲存及傳輸過程中遭到破壞或泄露。計算機的安全隱患主要表現(xiàn)在以下幾方面。第一,*客能使用非法手段盜取用戶登錄名及密碼,然后利用這些信息對用戶進(jìn)行攻擊,盜取用戶重要信息,進(jìn)而進(jìn)行越權(quán)操作。第二,計算機信息遺失隱患。計算機信息系統(tǒng)在運作過程中,會產(chǎn)生電磁波和機械振動產(chǎn)生的聲音,這些一旦被*客獲取,再經(jīng)過處理后,可能會獲取相關(guān)信息。第三,利用邏輯炸彈對計算機進(jìn)行破壞。第四,采用計算機病毒來攻擊用戶,從而對用戶造成損害。第五,選擇具有攻擊性的程序,對用戶進(jìn)行迫害,進(jìn)而導(dǎo)致用戶的系統(tǒng)無法正常工作。
確保計算機在信息方面的安全,對經(jīng)濟(jì)及社會發(fā)展具有重要意義。具體可從以下幾點進(jìn)行分析。
2.1加強法律建設(shè),提高安全防護(hù)思想。
隨著網(wǎng)絡(luò)技術(shù)飛速發(fā)展,人們對網(wǎng)絡(luò)安全問題的關(guān)注不斷提高,我國很大一部分單位在計算機系統(tǒng)安全方面還存在較大風(fēng)險,嚴(yán)重威脅著企業(yè)發(fā)展。企業(yè)的部分材料一旦泄露,將會對國家安全及社會穩(wěn)定造成極大威脅。目前,我國計算機防治安全技術(shù)還不成熟,部分企業(yè)未對辦公計算機采取安全方面的保護(hù)措施。很多員工對計算機安全認(rèn)識較淺。因此,首先,企業(yè)要提高工作人員對計算機信息安全的重要意義的認(rèn)識程度,不斷宣傳計算機安全方面的知識;其次,企業(yè)要加強對相關(guān)工作人員在計算機安全方面的培訓(xùn);最后,應(yīng)建設(shè)計算機安全管理制度,制定相關(guān)法律法規(guī)。
2.2快速發(fā)展安全技術(shù)。
要加強研究信息系統(tǒng)在安全方面的技術(shù),保證計算機信息安全。企業(yè)要利用科技手段研發(fā)出關(guān)鍵性技術(shù),把這些技術(shù)充分應(yīng)用到計算機安全防護(hù)上。
3各項安全技術(shù)措施。
3.1身份驗證。
所謂的身份驗證指的是判斷對計算機信息進(jìn)行訪問的人與允許訪問的人是否為同一個人,避免欺詐及假冒攻擊現(xiàn)象的發(fā)生。對身份進(jìn)行驗證一般采用以下三種方式:第一,使用密碼及密匙等方式進(jìn)行驗證;第二,利用某些特別物體進(jìn)行驗證,例如,護(hù)照、身份證等;第三,利用驗證用戶及行為特征等。例如,指紋、字跡等。
3.2管理并且控制計算機存取。
由于在訪問計算機信息資源時要針對用戶身份對計算機信息資源訪問條件的不同來設(shè)置,即對數(shù)據(jù)中訪問的用戶設(shè)置權(quán)限。
3.3加密處理。
對信息中重要的部分進(jìn)行加密處理,對數(shù)據(jù)處理有一定強化作用。所謂數(shù)據(jù)加密就是利用字符排列的順序及規(guī)定的改變,進(jìn)而使合法用戶得到相應(yīng)數(shù)據(jù)。在一般情況下,計算機信息加密分為信息表、信息記錄及信息字段等加密方式。這些加密方式具有一定的選擇性和靈活性,因此,得到廣泛應(yīng)用。
4結(jié)語。
通過對辦公計算機信息和安全隱患的防治方法進(jìn)行具體闡述,了解加強信息安全的重要意義。要做好計算機安全防治措施,保證辦公信息的安全,促進(jìn)我國計算機技術(shù)的發(fā)展,為人們提供更多便利。
計算機信息安全方面的論文篇十九
伴隨信息技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)逐漸應(yīng)用到各大領(lǐng)域,與人們的日常生活、企業(yè)管理、社會生產(chǎn)等密切相關(guān)。然而,隨著計算機網(wǎng)絡(luò)的普遍應(yīng)用,各種不安全因素帶來的影響也日益顯著,嚴(yán)重危及到個人、企業(yè)甚至國家的利益,加強計算機信息安全與防護(hù)成為當(dāng)前備受關(guān)注的話題。本文以計算機網(wǎng)絡(luò)應(yīng)用現(xiàn)狀為依據(jù),對計算機信息安全管理面臨的挑戰(zhàn)加以分析,積極探討有效的信息安全防護(hù)策略。
新時期,計算機網(wǎng)絡(luò)已是家喻戶曉,并日漸普及到人們的生產(chǎn)生活中,對人類的進(jìn)步與發(fā)展作出了巨大貢獻(xiàn)。但是,計算機網(wǎng)絡(luò)開放性較強,信息資源在進(jìn)行共享的同時也存在一定的安全風(fēng)險,不僅會影響個人或者企業(yè)的經(jīng)濟(jì)利益,嚴(yán)重者更會涉及到國家安全。加強對計算機信息安全技術(shù)的研究,針對信息安全管理中存在的威脅因素,積極探究安全防護(hù)策略已是迫在眉睫。
計算機信息安全管理中將受到諸多因素影響,包含外部環(huán)境、失誤操作、系統(tǒng)缺陷、人為破壞等,從而造成安全管理困難重重,其具體表現(xiàn)如下:
(一)外部環(huán)境。
計算機作為一種特殊的機器,與多數(shù)電器或者設(shè)備一樣,其運行會受到外部環(huán)境的影響,而由于計算機防護(hù)裝備安裝不完善,或者技術(shù)水平不達(dá)標(biāo),造成計算機抵御外部環(huán)境威脅的能力低。比如說,計算機目前缺少應(yīng)對自然災(zāi)害的防護(hù)設(shè)備,地震、海嘯、洪澇等自然災(zāi)害均對其影響大,同時計算機設(shè)備所處的空間環(huán)境的溫度、濕度、電磁場等也會影響計算機運用。
(二)失誤操作。
用戶個人的信息安全意識高低,以及進(jìn)行計算機操作水平高低等均會影響信息安全。若用戶信息安全意識相對較低,設(shè)置簡單的登錄口令,或者隨意將個人賬戶信息流露他人等,均會給計算機信息安全管理增加難度。
(三)系統(tǒng)脆弱。
開放性是計算機網(wǎng)絡(luò)的主要特征體現(xiàn),然而正是由于這一特征增大了信息安全風(fēng)險,比如說當(dāng)前網(wǎng)絡(luò)tcp/ip協(xié)議就容易受到惡意攻擊,其安全性較低。以及網(wǎng)頁瀏覽時會出現(xiàn)欺騙攻擊、數(shù)據(jù)篡改、拒絕服務(wù)、竊取數(shù)據(jù)等安全威脅。
伴隨計算機網(wǎng)絡(luò)的普遍使用,惡性病毒也借助網(wǎng)絡(luò)傳播力量越來越多,危及計算機程序的正常使用,同時計算機病毒的傳播還會借助硬盤、軟盤等進(jìn)行。由于計算機病毒的隱蔽性極強,用戶在進(jìn)行計算機操作中不易發(fā)現(xiàn),待用戶執(zhí)行程序時影響工作效率,破壞相關(guān)文件,或者造成系統(tǒng)紊亂等[1]。常見的計算機病毒有cih病毒、木馬病毒、熊貓燒香病毒等。
(五)間諜軟件。
間諜軟件特性與病毒十分相似,但兩者有存在一定的差異,比如間諜病毒不會破壞計算機系統(tǒng),對系統(tǒng)性能的影響較小等。但是,間諜軟件同樣會影響系統(tǒng)的正常運行,竊取用戶的相關(guān)信息。
(六)惡意攻擊。
人為惡意攻擊又稱xx入侵,是計算機信息安全的最大威脅,根據(jù)攻擊形式不同,多分為被動型與主動型兩種。被動型目的在于竊取機密信息,網(wǎng)絡(luò)運行仍舊正常,重在對機密信息破譯、截取;主動型目的則在于對信息進(jìn)行破壞,致使信息的有效性喪失。由此可見,以上兩種形式均會造成信息丟失,威脅用戶的信息安全,xx入侵尤其對國家安全影響甚大,國家機密數(shù)據(jù)的丟失往往損失慘重,更會影響政治與軍事問題等。
信息可用性、機密性、完整性、真實性等是當(dāng)前對計算機信息安全的相關(guān)定義,只有保證計算機信息具有以上幾點特征,才能說明該信息是安全的。但是,經(jīng)過以上對計算機信息安全管理的威脅因素分析發(fā)現(xiàn),計算機安全面臨的挑戰(zhàn)是否嚴(yán)峻,避免信息數(shù)據(jù)遭受人為或者偶然破壞,離不開對信息安全技術(shù)的探究與實踐應(yīng)用,從而保證計算機信息的合法使用,不被他人篡改。依據(jù)計算機網(wǎng)絡(luò)應(yīng)用群體的不同,信息安全技術(shù)的應(yīng)用意義體現(xiàn)在如下三點:
第一,從個人角度而言,計算機網(wǎng)絡(luò)極大的豐富了人們的日常生活,但是若不能對信息安全加以防護(hù)既有可能造成個人信息泄露,給個人甚至整個家庭帶來經(jīng)濟(jì)風(fēng)險,丟失個人資產(chǎn)。為此,加強信息安全技術(shù)應(yīng)用,可保護(hù)個人信息安全,避免個人經(jīng)濟(jì)損失。
第二,從企業(yè)角度而言,計算機技術(shù)極大的提高了企業(yè)的運作效率,有利于企業(yè)的管理與運營,但是網(wǎng)絡(luò)環(huán)境十分復(fù)雜,若信息安全不能得到保證會造成企業(yè)機密信息被不法竊取,影響企業(yè)的良好運營。只有增強安全防護(hù),才能避免機密數(shù)據(jù)丟失,更避免企業(yè)出現(xiàn)大的經(jīng)濟(jì)損失。
第三,從國家角度而言,網(wǎng)絡(luò)信息安全與國家的經(jīng)濟(jì)、政治、文化、軍事等均密切相關(guān),新時代國家的基礎(chǔ)建設(shè)多數(shù)已經(jīng)借助網(wǎng)絡(luò)平臺在進(jìn)行,有效保證計算機信息安全,有利于維護(hù)國家主權(quán),維持世界和平,避免國家利益受損。
(一)加強對殺毒軟件與防火墻的運用。
隨著計算機技術(shù)的創(chuàng)新與進(jìn)步,計算機病毒也是日新月異,要想有效的避免病毒入侵,安裝殺毒軟件并不斷對軟件進(jìn)行更新意義重大。與此同時,針對網(wǎng)絡(luò)的開放性特征,避免網(wǎng)絡(luò)訪問過程中遭受非法入侵,應(yīng)加強對防火墻的運用,避免訪問外部的用戶入侵內(nèi)部網(wǎng)絡(luò)之中。當(dāng)前,防火墻技術(shù)種類較多,比如說代理型、地址轉(zhuǎn)換型、監(jiān)測型等,其中運用最多的則為包過濾型與地址轉(zhuǎn)換型,以包過濾型為例加以分析,該種技術(shù)的防火墻主要運用分包傳輸,若數(shù)據(jù)包帶有危險性站點,則不信任的數(shù)據(jù)將在防火墻的作用下被拒之門外。
(二)加強賬號安全。
xx盜取賬號信息主要是通過網(wǎng)絡(luò)系統(tǒng)盜取合法賬號,然后攻克密碼?;诖耍Wo(hù)賬號安全我們首先應(yīng)該做到賬戶密碼設(shè)定的時候盡量復(fù)雜不重復(fù),不要使用和自己身份證或電話號相同的數(shù)字字母,而且盡量定期更換密碼。
(三)充分運用加密技術(shù)實施安全防護(hù)。
數(shù)據(jù)加密技術(shù)是當(dāng)前計算機信息安全防護(hù)的重要手段之一,可有效避免數(shù)據(jù)在傳輸過程中被竊取或者丟失,現(xiàn)階段運用最為有效的加密技術(shù)有兩種。其一,數(shù)據(jù)簽名。該種技術(shù)包含端對端加密以及路線加密,端對端即發(fā)送信息者對文件加密處理,文件轉(zhuǎn)換成密文后傳輸出去,信息接收者再借助密鑰解密獲得文件數(shù)據(jù);線路加密則對數(shù)據(jù)傳輸?shù)木€路進(jìn)行加密,根據(jù)線路不同選擇不同的密鑰,保證信息傳輸安全[3]。其二,文件加密。該技術(shù)主要為防止系統(tǒng)數(shù)據(jù)被破壞或者竊取,采用密鑰將文件進(jìn)行加密處理,從而提高文件的安全性。
(四)及時安裝漏洞補丁程序。
每個程序往往存在系統(tǒng)漏洞,而系統(tǒng)漏洞往往成為被xx攻擊的對象。漏洞包括來自硬件、軟件的安全問題,甚至有些漏洞來自于配置不當(dāng),廠家對于這些漏洞,往往發(fā)布一系列的補丁,及時安裝補丁程序可以有效保護(hù)數(shù)據(jù)安全,當(dāng)廠家沒有提醒修補漏洞,也應(yīng)該實時檢測是否存在漏洞。常見的漏洞補丁有tiger軟件、cops軟件等。
結(jié)論與建議:
綜上所述,新時期計算機信息安全仍存在較多的威脅,比如說外部環(huán)境、失誤操作、系統(tǒng)脆弱、失誤操作、間諜軟件、惡意攻擊等。由于計算機信息安全對個人、企業(yè)乃至國家均具有重要意義,為此加強對信息安全技術(shù)的應(yīng)用,提高計算機信息安全至關(guān)重要。計算機使用過程中應(yīng)加強對殺毒軟件與防火墻的運用、加強賬號安全、充分運用加密技術(shù)實施安全防護(hù)、及時安裝漏洞補丁程序。
計算機信息安全方面的論文篇一
隨著科學(xué)技術(shù)的不斷進(jìn)步,各類網(wǎng)絡(luò)攻擊病毒和技術(shù)也在不斷發(fā)展,針對計算機防火墻的應(yīng)用、部署和特點的攻擊方式種類越來越多,在攻擊病毒和技術(shù)的發(fā)展下,計算機防火墻安全應(yīng)用中存在一些問題。
(1)計算機防火墻安全應(yīng)用無法適應(yīng)更新較快的網(wǎng)絡(luò)攻擊形式,如來自計算機系統(tǒng)內(nèi)部的各種網(wǎng)絡(luò)攻擊、智能化的網(wǎng)絡(luò)外部攻擊手段。
以隱藏、嵌套、夾帶等方式為主的各種網(wǎng)絡(luò)攻擊都可以順利經(jīng)過計算機防火墻的檢測,如含有病毒的郵件可以順利經(jīng)過計算機防火墻的檢測。
(2)病毒一旦進(jìn)入關(guān)鍵服務(wù)器,如oa服務(wù)器,防火墻就阻止不了病毒的迅速擴(kuò)散,關(guān)鍵服務(wù)器就會成為病毒的集散地和轉(zhuǎn)發(fā)地,快速擴(kuò)展到計算機內(nèi)部整個網(wǎng)絡(luò),給個人用戶或企業(yè)帶到極大的經(jīng)濟(jì)損失。
(3)隨著計算機技術(shù)的快速發(fā)展,計算機防火墻的功能越來越全面,給計算機系統(tǒng)的`內(nèi)部管理造成嚴(yán)重負(fù)擔(dān)。
一旦病毒攻擊穿透防火墻,內(nèi)部計算機也會遭受攻擊,內(nèi)部管理的負(fù)擔(dān)也會增加。
計算機網(wǎng)絡(luò)安全防護(hù)技術(shù)的更新與發(fā)展跟不上網(wǎng)絡(luò)病毒和攻擊技術(shù)的迅猛發(fā)展,對計算機防火墻安全應(yīng)用帶來嚴(yán)重威脅。
(4)計算機防火墻缺少升級改造。
計算機防火墻必須加強升級和更新,才能抵御各種網(wǎng)絡(luò)攻擊[3]。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機信息安全方面的論文篇二
摘要:隨著計算機技術(shù)的快速發(fā)展,計算機應(yīng)用越來越廣泛,為人們生活、工作和學(xué)習(xí)等信息網(wǎng)絡(luò)方面提供技術(shù)上的便利,同時也對人們的正常工作和生活造成影響,傳遞數(shù)據(jù)信息的過程中一旦遭遇病毒,會導(dǎo)致計算機不能正常運行。
防火墻是網(wǎng)絡(luò)與計算機之間的重要保護(hù)屏障,可以防止外界病毒對計算機的入侵,對計算機系統(tǒng)起到較好的保護(hù)作用。
本文主要分析計算機防火墻的概念、分類、特點和安全應(yīng)用存在的問題,提出解決問題的措施。
計算機信息安全方面的論文篇三
論文摘要:現(xiàn)代社會,計算機已經(jīng)應(yīng)用在各個方面,信息的處理,以及在網(wǎng)絡(luò)中的信息處理和網(wǎng)絡(luò)的信息安全都成為我們探討和研究的問題,就網(wǎng)絡(luò)信息處理和網(wǎng)絡(luò)安全方面涉及的內(nèi)容,探討計算機在這些方面的應(yīng)用問題。
信息處理是指對數(shù)據(jù)進(jìn)行處理,使它獲得新的結(jié)構(gòu)和形態(tài),或者產(chǎn)生新的數(shù)據(jù)。比如,網(wǎng)絡(luò)和計算機系統(tǒng)就是一種信息處理系統(tǒng),通過對輸入數(shù)據(jù)的處理,可獲得不同形態(tài)的新的數(shù)據(jù)。信息處理包括信息的采集和輸入、信息的傳輸、信息的加工、信息的存儲和信息的輸出等處理工作。
計算機信息安全方面的論文篇四
計算機科學(xué)技術(shù)的迅速發(fā)展,促進(jìn)了社會生產(chǎn)經(jīng)濟(jì)的快速發(fā)展,為人們的生活、工作和學(xué)習(xí)提供便利,同時也導(dǎo)致侵權(quán)或各種犯罪手段增多,對網(wǎng)絡(luò)系統(tǒng)造成破壞,使重要的保密數(shù)據(jù)流失,嚴(yán)重威脅人們的日常生活和社會經(jīng)濟(jì)的快速發(fā)展[1]。
防火墻是一種對計算機系統(tǒng)起到保護(hù)作用的系統(tǒng),計算機所有流入流出的網(wǎng)絡(luò)數(shù)據(jù)和信息都必須經(jīng)過防火墻傳遞,防火墻通過掃描能過濾掉一系列的攻擊,降低計算機感染病毒的可能性。
計算機信息安全方面的論文篇五
計算機防火墻是指在兩個不同的網(wǎng)絡(luò)之間進(jìn)行執(zhí)行控制的通信網(wǎng)絡(luò)監(jiān)控系統(tǒng),建立在網(wǎng)絡(luò)邊界上。
計算機防火墻由硬件設(shè)備和軟件系統(tǒng)組成,通過檢測、控制各個網(wǎng)絡(luò)之間訪問行為和數(shù)據(jù)信息交換,實現(xiàn)對計算機網(wǎng)絡(luò)安全的管理和防護(hù),包括預(yù)警有可能遭遇的網(wǎng)絡(luò)攻擊,阻止網(wǎng)絡(luò)受限行為,應(yīng)用程序的審計、監(jiān)控和過濾,各個通信網(wǎng)絡(luò)之間的數(shù)據(jù)信息交互等。
計算機防火墻與其他殺毒軟件不同,是一套計算機運行時存在的安全程序,對計算機網(wǎng)絡(luò)進(jìn)行控制,防火墻對聯(lián)網(wǎng)傳遞的數(shù)據(jù)和信息進(jìn)行檢測,一旦發(fā)現(xiàn)異常數(shù)據(jù)信息會進(jìn)行攔截,從而起到對計算機系統(tǒng)的安全作用。
計算機防火墻對計算機各個端口的使用情況實時監(jiān)控,例如打開任意瀏覽器中的任意網(wǎng)頁鏈接時,就會彈出防火墻提示消息,是否允許連接網(wǎng)絡(luò)。
因此,計算機防火墻是固定存在計算機中的,將硬件和軟件相結(jié)合,通過帶有控制和檢測手段的先進(jìn)網(wǎng)關(guān)技術(shù)屏蔽各種網(wǎng)絡(luò)極不安全的程序,起到保證計算機系統(tǒng)完整性和安全運行作用的系統(tǒng)。
1.2計算機防火墻的分類。
計算機防火墻根據(jù)不同的技術(shù)和原理分為三類,分別是狀態(tài)檢測防火墻技術(shù)、代理服務(wù)防火墻技術(shù)和包過濾型防火墻技術(shù)。
(1)狀態(tài)監(jiān)測防火墻技術(shù)通過抽取相關(guān)數(shù)據(jù)按照過濾規(guī)則確定安全決策,達(dá)到檢測計算機網(wǎng)絡(luò)各層的目的。
狀態(tài)檢測防火墻技術(shù)對計算機網(wǎng)絡(luò)各個數(shù)據(jù)包中的信息進(jìn)行詳細(xì)分析,同時具備數(shù)據(jù)信息過濾的作用,減少由于開放端口造成的安全隱患。
(2)代理服務(wù)防火墻技術(shù)是在開放式系統(tǒng)互聯(lián)參考模型中的應(yīng)用層上創(chuàng)建協(xié)議過濾,實現(xiàn)技術(shù)的轉(zhuǎn)發(fā)功能。
針對一系列的計算機網(wǎng)絡(luò)應(yīng)用服務(wù)協(xié)議,通過特定數(shù)據(jù)的過濾邏輯對網(wǎng)絡(luò)通信流進(jìn)行控制和監(jiān)視,達(dá)到阻隔計算機網(wǎng)絡(luò)通信流的目的。
(3)包過濾型防火墻技術(shù)根據(jù)建立的規(guī)則對每個通過的通信網(wǎng)絡(luò)包進(jìn)行檢查,或者放行,或者丟棄。
在開放式系統(tǒng)互聯(lián)參考模型的傳輸層和網(wǎng)絡(luò)層,對網(wǎng)絡(luò)數(shù)據(jù)流中的各個數(shù)據(jù)包進(jìn)行檢測,檢測內(nèi)容包括協(xié)議類型、所用端口號、目的地址、源地址等,根據(jù)檢測結(jié)果判定數(shù)據(jù)包是否能安全通過。
如果數(shù)據(jù)包的檢測結(jié)果不能滿足過濾的基本要素條件,數(shù)據(jù)包會被丟棄。
包過濾型防火墻技術(shù)的基本特點是使用、安裝方便和邏輯簡單。
包過濾型防火墻通常安裝在計算機路由器上,由于計算機路由器是外網(wǎng)與內(nèi)網(wǎng)之間連接必須建立的一種硬性設(shè)備要件,在必須建立的基礎(chǔ)上安裝包過濾型防火墻,既有效又廉價。
1.3計算機防火墻的優(yōu)點。
計算機防火墻對計算機網(wǎng)絡(luò)系統(tǒng)的安全運行策略進(jìn)行正確、合理、科學(xué)的配置,在一定范圍內(nèi)限制數(shù)據(jù)信息流通,降低各類因素對計算機系統(tǒng)網(wǎng)絡(luò)造成的危害;利用計算機防火墻可以對特殊網(wǎng)絡(luò)的用戶訪問進(jìn)行限制;計算機防火墻的具有較高的應(yīng)用性,功能比較全面、集中;計算機防火墻具有較強的辨別能力,當(dāng)計算機系統(tǒng)存儲空間較大時,計算機防火墻可以對全部經(jīng)過網(wǎng)絡(luò)系統(tǒng)的各項信息和數(shù)據(jù)進(jìn)行存儲辨別;計算機防火墻還具有自動報警功能,發(fā)現(xiàn)病毒入侵計算機系統(tǒng)時發(fā)出警報信息,便于計算機網(wǎng)絡(luò)管理人員及時獲取病毒入侵信息,并采取防護(hù)措施[2]。
計算機信息安全方面的論文篇六
一切網(wǎng)絡(luò)活動都是通過計算機和對信息進(jìn)行的處理來實現(xiàn)的,在網(wǎng)絡(luò)信息如此發(fā)達(dá)的時代,其所具備的功能是非常廣泛的,對于社會的發(fā)展具有重要的意義,具體的網(wǎng)絡(luò)信息處理功能如下:
2.1信息發(fā)布功能。
計算機通過網(wǎng)絡(luò)信息經(jīng)過處理后有很強的及時、方便的發(fā)布功能,不但能發(fā)布文字信息,還可以發(fā)布多媒體信息、廣告信息,還有一些時效性很強的信息,如天氣預(yù)報、產(chǎn)品供求等信息,從而信息傳播更加廣泛,提高了信息利用率。
2.2信息采集功能。
計算機網(wǎng)絡(luò)信息處理技術(shù)不但能采集到組織內(nèi)部信息,還可采集到外部信息,擴(kuò)大信息采集的渠道,使信息采集更具廣泛性和針對性,使決策更有依據(jù),管理更有成效。
網(wǎng)絡(luò)信息采集的效率指標(biāo),如采全率、采準(zhǔn)率、及時率和勞動耗費都比一般的方法和工具要好。
信息采集主要依靠留言板、網(wǎng)絡(luò)調(diào)查等技術(shù)來實現(xiàn)。
2.3信息管理功能。
是指計算機主要用于政府各部門、企業(yè)的事務(wù)處理,提高辦公效率,提供方便,如人、財、物的管理,報名、租借、預(yù)訂等工作都可以在網(wǎng)絡(luò)上進(jìn)行。
2.4信息檢索功能。
利用計算機可以在最短的時間內(nèi)查詢到所關(guān)心的信息。
2.5信息傳輸功能。
計算機的網(wǎng)絡(luò)快速傳遞信息的功能是internet迅速發(fā)展和計算機應(yīng)用的主要原因。
信息傳輸包括用戶的計算機網(wǎng)絡(luò)下載、上傳和郵件形式。
2.6信息交流功能。
計算機和網(wǎng)絡(luò)具有用戶之間相互交流的功能。
這種交流有實時交流,如聊天室,還有非實時交流,如bbs、網(wǎng)上答疑等。
2.7信息存儲功能。
按一定數(shù)據(jù)結(jié)構(gòu)將信息存放在計算機的網(wǎng)絡(luò)數(shù)據(jù)庫,供查詢與檢索,實現(xiàn)數(shù)據(jù)共享。
2.8綜合應(yīng)用功能。
利用計算機瀏覽各種大型專業(yè)網(wǎng)站,實際上就是各種功能的綜合應(yīng)用的組合。
計算機信息安全方面的論文篇七
0引言。
現(xiàn)如今社會經(jīng)濟(jì)迅猛發(fā)展,現(xiàn)代化新興技術(shù)不斷傳播,以計算機為代表的產(chǎn)業(yè)已經(jīng)走進(jìn)了千家萬戶,企業(yè)用計算機傳遞數(shù)據(jù)、處理問題、分享文件成為了常態(tài)化趨勢。近年來計算機網(wǎng)絡(luò)的發(fā)展愈加成熟,信息處理方式也出現(xiàn)了多樣化特征,辦公模式出現(xiàn)了新的轉(zhuǎn)變,尤其是信息處理方式更為新穎。但是,隨著計算機網(wǎng)絡(luò)的進(jìn)一步發(fā)展,一些不良網(wǎng)絡(luò)行為也開始逐漸暴露,有些非法人員肆意進(jìn)入網(wǎng)絡(luò),對計算機安全構(gòu)成了極大的威脅,有時會出現(xiàn)企業(yè)信息和機密文件泄露的現(xiàn)象,嚴(yán)重的時候甚至?xí)l(fā)網(wǎng)絡(luò)癱瘓,導(dǎo)致計算機無法正常運轉(zhuǎn)。據(jù)調(diào)查,目前我國的計算機網(wǎng)絡(luò)及其信息的處理已經(jīng)運用到了政府辦公、企業(yè)經(jīng)營、數(shù)據(jù)統(tǒng)計之中,這也使得人們對網(wǎng)絡(luò)信息的處理能力有了明顯的提高。為了最大限度的避免信息泄露,保護(hù)好網(wǎng)絡(luò)信息,我國相關(guān)單位一定要完善信息處理工作,并把控它的安全,做好防護(hù)工作,嚴(yán)防非法人員入侵,使計算機網(wǎng)絡(luò)能夠得到安全使用。
顧名思義,網(wǎng)絡(luò)信息處理就是對計算機中的各類信息進(jìn)行的處理與加工,它能夠通過對數(shù)據(jù)的重新整合,改變原有的信息形式和結(jié)構(gòu),排列出一組全新的數(shù)據(jù),使得信息更加系統(tǒng)化與規(guī)范化。例如,計算機系統(tǒng)和計算機網(wǎng)絡(luò)都屬于信息處理系統(tǒng)所包含的內(nèi)容,通過對輸入數(shù)據(jù)進(jìn)行加工處理,可獲得不同形態(tài)的全新數(shù)據(jù)。進(jìn)入21世紀(jì)以來,社會經(jīng)濟(jì)迅猛發(fā)展,國家之間的競爭異常激烈,技術(shù)戰(zhàn)爭將越演越烈,隨著技術(shù)手段的逐漸發(fā)展,無形式化的數(shù)據(jù)正朝著新的方向發(fā)展,大數(shù)據(jù)信息開始取代原有的電子模式,使得人們工作的時間大大的縮短,空間跨越更大,人類工作和生活都會變得更有效率。從技術(shù)方面研究,網(wǎng)絡(luò)信息處理新技術(shù)不同于傳統(tǒng)的信息處理方法,它不僅能夠解決存儲介質(zhì)與查詢速度的不足問題,還能夠加快復(fù)制的效果與傳送的距離。與此同時,網(wǎng)絡(luò)信息處理還能夠給人們帶來相當(dāng)多的優(yōu)勢,利用信息數(shù)據(jù)的形式滿足人們的切實需求,做好資源的加工與處理工作,將有用的信息傳遞開來,并做好分配與協(xié)調(diào)工作,實現(xiàn)資源的共享。這種新的網(wǎng)絡(luò)信息技術(shù)在工作、學(xué)習(xí)、生活之中都起到了積極的作用?,F(xiàn)如今,各個國家的網(wǎng)絡(luò)技術(shù)都得到了前所未有的發(fā)展,基于網(wǎng)絡(luò)的信息處理辦法也擴(kuò)散到了各個領(lǐng)域,幾乎所有的信息都能夠利用網(wǎng)絡(luò)實現(xiàn)處理。從采集、定制、存儲,到發(fā)布、交流、檢測,都實現(xiàn)了信息的處理應(yīng)用,涉及到管理、人力、物力的地方就有網(wǎng)絡(luò)處理。
網(wǎng)絡(luò)所具備的功能多種多樣,然而其根本都是基于計算機和網(wǎng)絡(luò)的處理技術(shù)。也就說,計算機網(wǎng)絡(luò)的處理工作已經(jīng)涵蓋了我們生活的各個領(lǐng)域,結(jié)合它的信息處理方法,其功能主要包括幾個方面。第一,信息的采集。采集是處理信息的第一環(huán)節(jié),該工作把計算機當(dāng)作處理的載體,能夠匯總內(nèi)部的各項數(shù)據(jù),甚至對外在信息也可以實現(xiàn)采集,了解信息獲取的方式,保證信息來源的多樣化,提高處理的針對性。另外,信息的采集與處理的結(jié)合還能夠保證決策工作有所依據(jù),提高管理的透明度,與傳統(tǒng)的信息搜集方法相比,它的優(yōu)勢更為明顯,準(zhǔn)確率更高。第二,信息的發(fā)布。信息的發(fā)布是傳播資訊的渠道,計算機網(wǎng)絡(luò)在發(fā)布信息的時候要保證及時、全面和快速,除了可以利用文字傳遞數(shù)據(jù)與信息以外,也可以在多媒體中做好內(nèi)容的傳播,讓受眾更加便捷的接收資訊,把握信息獲取的主動權(quán)。第三,信息的管理。管理與信息處理息息相關(guān),目前我國的計算機使用相對廣泛,涉及到的信息數(shù)據(jù)繁多,資料繁雜,應(yīng)用范圍也較廣。所以說,做好信息管理工作才能夠?qū)⒏黝愋畔⒄掀饋?,形成一個有序的系統(tǒng),保證資訊更加有條理。第四,信息的獲取與傳輸。目前的一些查詢網(wǎng)站和搜索引擎,都可以在最短的時間內(nèi),獲取所需要的信息,不僅節(jié)省時間,而且參考范圍廣泛,信息獲取手段簡單。而信息傳輸是輸出資訊的主要方式,它與因特網(wǎng)是興趣密切相關(guān),能夠?qū)⒏黝悢?shù)據(jù)、資訊快速傳播到需要的人手中,并利用這種方式做好交流與溝通工作,運用語聊、視頻等辦法豐富人們的生活??偠灾?,在計算機信息處理方面,擁有使用權(quán)的用戶隨時隨地可以進(jìn)行信息的獲取、管理和處理,不再需要客戶端的輔助,沒有時間方面的局限,可在全球范圍內(nèi)對企業(yè)等進(jìn)行宣傳,方便所有用戶的自由交流,獲取第一手的信息,充分體現(xiàn)因特網(wǎng)絡(luò)及時、快速、靈活的特性,都是目前網(wǎng)絡(luò)信息技術(shù)的關(guān)鍵優(yōu)勢所在。
3計算機網(wǎng)絡(luò)的安全應(yīng)用。
據(jù)調(diào)查,目前我國的各大網(wǎng)站或多或少都曾遭遇過非法人員的入侵,一些企業(yè)甚至有機密泄漏的風(fēng)險,給企業(yè)經(jīng)營帶來了巨大的危害,針對這些網(wǎng)絡(luò)上的不良行為,我們一定要做好管理工作,保護(hù)好網(wǎng)絡(luò)的安全。
3.1推廣防火墻技術(shù)。
防火墻是計算機自帶的安全防護(hù)措施,它通過設(shè)置訪問權(quán)限,有助于阻隔危險入侵,給非法人員進(jìn)入增加難度。與此同時,防火墻還可以及時檢查系統(tǒng)的漏洞,向用戶發(fā)出升級信息,一旦有木馬病毒進(jìn)入,還能夠第一時間做好抵御。主要而言,防火墻技術(shù)包括對信息的過濾、應(yīng)用代理、狀態(tài)檢查等等,最大限度的保護(hù)使用者的安全,防止數(shù)據(jù)輸出。
密保技術(shù)是對計算機網(wǎng)絡(luò)實施安全保護(hù)的有效對策,它通過設(shè)置密碼,加大非法侵害的難度。采用計算機加密,能夠保證網(wǎng)絡(luò)安全更好的發(fā)揮作用,對進(jìn)入的用戶實施信息驗證,辨認(rèn)是否存在危險行為,然后在實現(xiàn)安全認(rèn)證。與防火墻技術(shù)不同,加密保護(hù)的方式多種多樣,包括公開加密、對稱加密等等,密碼也可以根據(jù)個人要求自行設(shè)置,隨時可以更換密碼。
3.3身份驗證。
進(jìn)入網(wǎng)絡(luò)計算機的用戶每天都在更新,數(shù)以億計的人使用網(wǎng)絡(luò),想要保護(hù)信息安全,預(yù)防數(shù)據(jù)丟失,就必須要營造一個安全的網(wǎng)絡(luò)環(huán)境,運用密碼的`方式對訪問者開展身份驗證。顧名思義,身份驗證就是核實進(jìn)入網(wǎng)絡(luò)的用戶是否符合規(guī)范,它也是智能計算機確認(rèn)身份的主要方法,只有被允許的用戶才能獲得訪問資格。而身份的認(rèn)證方式也可以自行設(shè)定,人們可以根據(jù)自己的身份設(shè)定密碼。此外,隨著技術(shù)的發(fā)展,我們還研究出了特殊的指紋識別方式,能夠確保計算機安全的保證。
3.4以立法的形式加強網(wǎng)絡(luò)信息安全。
全面加強網(wǎng)絡(luò)信息安全,不僅要用戶做出防御,還要以立法的形式做出規(guī)定,加大力度打擊網(wǎng)絡(luò)犯罪,健全應(yīng)急體系的構(gòu)建,通過科學(xué)完善的法律對網(wǎng)絡(luò)安全行為加以規(guī)范?,F(xiàn)如今,我國的網(wǎng)絡(luò)立法還不夠規(guī)范,不能嚴(yán)厲打擊犯罪行為,也很難引起百姓的重視。針對這樣的情況,我國法律部門一定要做好安全立法,了解網(wǎng)絡(luò)安全的不規(guī)范行為,然后根據(jù)實際做好研究,完善法律漏洞,嚴(yán)厲抨擊網(wǎng)絡(luò)違法行為,并做好監(jiān)督與檢查工作。
3.5及時進(jìn)行病毒檢測。
計算機網(wǎng)絡(luò)安全除了非法人員入侵手段的危害外,自身的病毒、u盤數(shù)據(jù)傳入、平時網(wǎng)頁的瀏覽都可能使病毒輸入計算機之中。對此,網(wǎng)絡(luò)用戶必須要定期清理,及時做好清查工作,對有危險的網(wǎng)頁,最好不要點擊進(jìn)入。另外,還要按時做好殺毒、防毒處理,全面清查電腦狀況,從而避免出現(xiàn)計算機安全危險,預(yù)防信息丟失現(xiàn)象。
4結(jié)束語。
總而言之,計算機技術(shù)與網(wǎng)絡(luò)的應(yīng)用作為現(xiàn)代化最先進(jìn)的技術(shù)手段,在各行各業(yè)中都得到了普遍應(yīng)用,它能夠轉(zhuǎn)變過去的網(wǎng)絡(luò)信息處理方式,加快信息采集、處理的速度,并提高數(shù)據(jù)獲取的準(zhǔn)確性,為人民的生活提供便利。網(wǎng)絡(luò)信息處理是現(xiàn)代化數(shù)據(jù)處理的方法,它的優(yōu)勢巨大,在行業(yè)中得到了普及,實現(xiàn)了信息的傳播與共享。當(dāng)然,近年來,由于非法人員的侵入,給網(wǎng)絡(luò)帶來了很多不良影響,我們一定要完善防護(hù)手段,確保計算機使用的安全性。具體而言,要實施防火墻管理,對網(wǎng)絡(luò)加設(shè)密碼,訪問者必須通過身份的認(rèn)證方可進(jìn)入,從而確保網(wǎng)絡(luò)安全,避免信息的丟失。
參考文獻(xiàn)。
[1]楊曙光.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,.
[5]王柳人.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,.
計算機信息安全方面的論文篇八
案例一:20xx年,某醫(yī)院計算機維護(hù)管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計算機系統(tǒng)時,安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關(guān)醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關(guān)網(wǎng)絡(luò)黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過程中,警方發(fā)現(xiàn)醫(yī)院的計算機信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進(jìn)入醫(yī)院計算機信息系統(tǒng)后臺,并長期盤踞期間,不間斷地下載有關(guān)病人的身份證信息。以上的案例,在現(xiàn)實的生活中可以說是層出不窮,國內(nèi)外很多醫(yī)院,均遭遇過計算機網(wǎng)絡(luò)入侵,并泄露大量醫(yī)院信息,帶來非常大的損失。筆者認(rèn)為,計算機網(wǎng)絡(luò)信息系統(tǒng),處于復(fù)雜的運行環(huán)境當(dāng)中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎(chǔ)設(shè)施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎(chǔ)功能,而信息系統(tǒng)基礎(chǔ)設(shè)施又分為物理環(huán)境、硬件設(shè)施、軟件設(shè)施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡(luò)層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎(chǔ)功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機網(wǎng)絡(luò)信息系統(tǒng)復(fù)雜的組成環(huán)境和運營模式,給計算機網(wǎng)絡(luò)信息系統(tǒng)安全維護(hù)極大的難度,再加上網(wǎng)絡(luò)技術(shù)更新?lián)Q代速度非常快,正面要求我們對基本安全技術(shù)進(jìn)一步開發(fā)和應(yīng)用,為計算機網(wǎng)絡(luò)信息系統(tǒng)的安全運行“保駕護(hù)航”。
從以上醫(yī)院計算機信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計算機信息系統(tǒng)安全技術(shù)應(yīng)用的重要性,在此筆者認(rèn)為有必要從訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)幾個方面入手展開研討:
2.1訪問技術(shù)。
計算機訪問時,用戶將在權(quán)限范圍內(nèi)登錄服務(wù)器,并獲取所需的網(wǎng)絡(luò)資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網(wǎng)絡(luò)。一般情況下,用戶的口令是入網(wǎng)的關(guān)鍵,口令如果過于簡單,或者沒有經(jīng)過加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設(shè)置用戶口令時,要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認(rèn)為非法入侵,將自動向系統(tǒng)后臺發(fā)出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內(nèi)容的計算機網(wǎng)絡(luò)信息,其訪問的權(quán)限也應(yīng)該根據(jù)用戶群體的不同,而進(jìn)行差異性設(shè)置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計用戶等,期間管理員實施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問指定的內(nèi)容。
2.2密碼技術(shù)。
計算機系統(tǒng)中的機密信息,加密技術(shù)是確保信息不會被篡改和泄露的關(guān)鍵,在數(shù)據(jù)加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設(shè)置密碼,計算機自動運行加密算法形成密文,當(dāng)通過指定的通信信道輸入密文,計算機就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關(guān)于密碼技術(shù)的應(yīng)用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術(shù),對稱密鑰加密技術(shù),信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進(jìn)行加密之前,64位數(shù)據(jù)塊會進(jìn)行替換和變換處理16輪后,就會產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗的8位數(shù)據(jù),其余均為密碼長度。而非對稱密鑰加密技術(shù),是發(fā)送方以明文設(shè)置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個過程,但算法比較復(fù)雜,主要針對計算機傳送量比較大的信息數(shù)據(jù)。在計算機安全應(yīng)用時,這兩種加密技術(shù)可綜合應(yīng)用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術(shù)。
在計算機網(wǎng)絡(luò)安全防御體系中,防火墻用于增強網(wǎng)絡(luò)體系的安全性能,包括強化網(wǎng)絡(luò)訪問控制、防止網(wǎng)絡(luò)內(nèi)部信息被竊取,以及保護(hù)網(wǎng)絡(luò)設(shè)備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡(luò)訪問控制的設(shè)備,由路由器、主機和其他網(wǎng)絡(luò)安全設(shè)備組成??紤]到防火墻存在一定的局限性,譬如無法防范計算機網(wǎng)絡(luò)的所有威脅,因此要求與加密技術(shù)、訪問技術(shù)等綜合應(yīng)用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關(guān)注和推廣:首先是包過濾防火墻,過濾路由器作為外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡(luò)計算機和服務(wù)器營造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運行應(yīng)用程序、安裝特定軟件的情況下即可使用,但建議應(yīng)用于比較小型簡單的網(wǎng)絡(luò),譬如家庭網(wǎng)絡(luò);其次是雙宿主主機防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,由雙宿主主機控制網(wǎng)絡(luò)接口、代理服務(wù)器和網(wǎng)絡(luò)接口的安全,期間被保護(hù)的網(wǎng)絡(luò),將與外部網(wǎng)絡(luò)環(huán)境完全隔離,外部網(wǎng)絡(luò)搜索不到內(nèi)部網(wǎng)絡(luò)的ip地址等信息;屏蔽主機網(wǎng)關(guān)防火墻,外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)由過濾路由器連接,另外在內(nèi)部網(wǎng)絡(luò)設(shè)置了堡壘主機,過濾規(guī)則比較簡單,必須強化堡壘主機的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間,存在一個屏蔽子區(qū),其中由兩臺過濾路由器共同運作,同時將堡壘主機和信息服務(wù)器設(shè)置其中,形成內(nèi)外部網(wǎng)絡(luò)之間的安全子網(wǎng)絡(luò),可減輕入侵時內(nèi)部網(wǎng)絡(luò)的受損程度。筆者防火墻技術(shù)應(yīng)作為計算機網(wǎng)絡(luò)安全的其中一道關(guān)卡,而不能將其視為計算機網(wǎng)絡(luò)安全的唯一安全保障,即把防火墻當(dāng)做計算機網(wǎng)絡(luò)安全的輔助補充模式。
2.4數(shù)據(jù)庫安全技術(shù)。
數(shù)據(jù)庫用于儲存計算機數(shù)據(jù)信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫后,才能夠進(jìn)行數(shù)據(jù)庫的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯等安全隱患。對數(shù)據(jù)庫的安全管理,要在數(shù)據(jù)庫管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問后,才能夠合法操作,其中所包含的技術(shù)內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持?jǐn)?shù)據(jù)庫正常統(tǒng)計等。由于數(shù)據(jù)庫資源的共享,是數(shù)據(jù)庫的基本功能之一,共享所涉及的保密技術(shù),由數(shù)據(jù)庫管理人員控制用戶及其訪問權(quán)限,尤其針對敏感性的數(shù)據(jù),需要分別進(jìn)行跟蹤審查和監(jiān)督訪問,并定時更換口令。至于訪問控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問控制的主要對象。
綜上所述,針對愈演愈烈的醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)安全問題,我們有必要強化對相關(guān)安全技術(shù)的應(yīng)用,文章通過研究,基本明確了計算機信息系統(tǒng)安全技術(shù)的應(yīng)用方法,其中詳細(xì)研討了訪問技術(shù)、密碼技術(shù)、防火墻技術(shù)和數(shù)據(jù)庫安全技術(shù),但考慮到計算機信息系統(tǒng)運行環(huán)境的復(fù)雜性和多變性,以上安全技術(shù),仍然需要在計算機信息系統(tǒng)應(yīng)用實踐當(dāng)中,進(jìn)一步研究開發(fā),以應(yīng)對不斷涌現(xiàn)的計算機網(wǎng)絡(luò)安全問題。
計算機信息安全方面的論文篇九
計算機系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運作的過程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會保證信息的安全送達(dá)和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計算機安全問題的風(fēng)險。
2.1公安機關(guān)工作人員對于信息安全風(fēng)險問題不重視。
很多公安機關(guān)基層的工作人員對于計算機信息安全存在的風(fēng)險問題不夠重視,相關(guān)的部門領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開展過程中,態(tài)度比較被動,即使在發(fā)生問題后,也沒有采用積極的措施進(jìn)行補救。
2.2對于信息轉(zhuǎn)移媒介的管理不完善。
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個橋梁,公安機關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過程中,容易出現(xiàn)問題,在出現(xiàn)問題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導(dǎo)致只能將有問題的移動介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng)造了機會。
2.3對于維護(hù)信息安全的很總要性認(rèn)識不到位。
公安工作人員在利用互聯(lián)網(wǎng)開展工作時,通常都是將公安機關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問題管理方面存在漏洞,如果一旦有非法人員潛入公安系統(tǒng),這種簡單的操作模式方便非法人員對數(shù)據(jù)進(jìn)行更改,這對整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費時間,有些重要的數(shù)據(jù)一旦遺失將會無法追回。
3.1加強公安人員的信息管理安全培訓(xùn)力度。
加大公安機關(guān)內(nèi)部工作人員對信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數(shù)民警認(rèn)識到計算機安全問題發(fā)生的危害性,并自覺提高技術(shù)能力,積極的發(fā)現(xiàn)問題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)。
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時對危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
首先,高素質(zhì)的人才隊伍是公安機關(guān)開展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計算機應(yīng)用理論基礎(chǔ)和豐富的實踐經(jīng)驗,對可能出現(xiàn)的硬件和軟件問題進(jìn)行修改,并對其他可能出現(xiàn)的危害進(jìn)行有效的預(yù)防和處理,現(xiàn)階段,我國公安部門應(yīng)該對基層人員的行為進(jìn)行有效的規(guī)范,一方面根據(jù)發(fā)展需求,擴(kuò)大建設(shè)隊伍的范圍,一方面減少了因為技術(shù)原因,產(chǎn)生的安全危害問題。
計算機信息安全方面的論文篇十
計算機網(wǎng)絡(luò)技術(shù)的不斷普及,給人們的生活帶來很多的便利,但也存在著極大的安全隱患,即計算機網(wǎng)絡(luò)信息安全問題。而計算機信息系統(tǒng)安全包括有計算機安全、網(wǎng)絡(luò)安全和信息安全,而一般提到的就是信息安全,它在計算機教育系統(tǒng)中發(fā)揮著非常重要的作用,貫穿著計算機教育的全過程。正是由于計算機信息安全在人們的生產(chǎn)生活中充當(dāng)著極其重要的作用,因此要探討計算機教育過程面臨著怎樣的信息安全問題,這值得我們加強對計算機教育過程中信息安全問題的防范,以此營造健康安全的計算機網(wǎng)絡(luò)環(huán)境。計算機教育信息系統(tǒng)是個復(fù)雜的系統(tǒng)性安全問題,它包含計算機系統(tǒng)中的硬件、軟件、計算機運作系統(tǒng)以及計算機的查毒系統(tǒng),更甚于有計算機的病毒等。而計算機教育過程中存在的信息安全問題一般包含有硬件破壞、軟件錯誤、感染病毒、電磁輻射、管理不當(dāng)以及病毒的惡意侵犯等問題都有可能威脅到計算機的信息安全問題。計算機網(wǎng)絡(luò)系統(tǒng)是教育過程中一門重要的跨多個學(xué)科的綜合性科學(xué),在我國的教育教學(xué)中逐漸被廣泛地應(yīng)用起來,也同時受到社會各方面的高度關(guān)注。但計算機教育過程中存在很多的信息安全因素,需要我們加強對計算機教育信息安全的關(guān)注。
計算機病毒在我國頒布的計算機有關(guān)保護(hù)條例中明確將計算機病毒列為能干擾計算機功能或者破壞計算機數(shù)據(jù),并影響計算機的正常使用的一種信息安全病毒。當(dāng)前計算機容易受到很多病毒的侵害,如木馬、火焰、網(wǎng)絡(luò)蠕蟲等,這些計算機病毒的危害極大,傳播速度極快,影響范圍極廣,而且傳播形式多種多樣,后期的清除難度也更大,目前是計算機教育過程中信息安全面臨的最主要的問題。
(二)ip地址被盜用。
在計算機教育過程中,往往會出現(xiàn)許多的ip地址被盜用的問題,使用戶無法正常地使用網(wǎng)絡(luò)。ip地址被盜用一般更多地會發(fā)生在計算機ip地址權(quán)限比較高的用戶中間,盜用者會通過網(wǎng)絡(luò)隱藏其身份對高級用戶進(jìn)行干擾和破壞,導(dǎo)致用戶無法正常使用計算機,可能帶來較為嚴(yán)重的影響,甚至威脅到用戶的信息安全和合法權(quán)益。
(三)網(wǎng)絡(luò)駭客攻擊。
網(wǎng)絡(luò)駭客是是指攻擊者通過網(wǎng)絡(luò)對用戶的信息進(jìn)行非法訪問及破壞,而這其中包含有很多的形式,這完全取決于駭客的個人主觀動機。有些駭客出于非常惡意的態(tài)度而對計算機信息安全進(jìn)行破壞,這其中包括有駭客對用戶的的信息安全進(jìn)行有意泄漏,對用戶造成許多負(fù)面影響,還有些駭客的行為較為嚴(yán)重,他們會竊取國家政治軍事機密,損害國家的形象;非法盜用他人賬號提取他人銀行存款;對用戶進(jìn)行網(wǎng)絡(luò)勒索或詐騙,這些駭客的行為將對我國的計算機信息安全造成極大的破壞和攻擊。
計算機網(wǎng)絡(luò)安全管理中往往存在很多的問題,如計算機網(wǎng)絡(luò)安全管理體制不健全,管理人員職責(zé)分工不明確,缺乏一定的網(wǎng)絡(luò)安全管理機制,缺乏一定的計算機網(wǎng)絡(luò)安全管理意識,這些使得計算機網(wǎng)絡(luò)信息安全的風(fēng)險更加嚴(yán)重,逐漸威脅計算機網(wǎng)絡(luò)的信息安全。
(一)計算機病毒的防范。
計算機病毒應(yīng)該采取的措施以防御為主,然后再加強對病毒的防范和管理。應(yīng)該在計算機硬件或軟件上安裝全方位的防病毒查殺軟件,定期地對計算機系統(tǒng)進(jìn)行升級,從而保證計算機教育系統(tǒng)的信息安全。
(二)防駭客技術(shù)。
隨著科學(xué)技術(shù)的不斷進(jìn)步,人們對駭客身份的鑒別也有了一定的認(rèn)識,人們也逐漸認(rèn)識到身份認(rèn)證的重要作用,因此用戶應(yīng)該做的是定期地修改用戶賬戶和密碼。而目前我國采用的最常見的防駭客技術(shù)就是防火墻技術(shù),防火墻技術(shù)可以對網(wǎng)絡(luò)安全進(jìn)行實時地監(jiān)控,有效地防止了駭客地干擾和破壞。
計算機網(wǎng)絡(luò)信息安全在很大程度上是由于人們對計算機信息安全的保護(hù)意識不強而引起的安全問題,計算機網(wǎng)絡(luò)信息安全是一項綜合性較強且復(fù)雜的項目,因此應(yīng)該加強對計算機信息安全人員的技術(shù)培訓(xùn),增強用戶的計算機網(wǎng)絡(luò)安全意識,從而發(fā)揮計算機技術(shù)的更大的優(yōu)勢。
四、結(jié)束語。
計算機網(wǎng)絡(luò)信息安全與我們的生活息息相關(guān),計算機教育網(wǎng)絡(luò)信息系統(tǒng)需要大家的共同維護(hù),因此在建立健康安全的計算機信息技術(shù)平臺環(huán)境,需要做的不僅僅是要建立安全的防護(hù)體系,更要做的是加強人們對計算機信息安全的防范意識,才可以建立一個通用安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
計算機信息安全方面的論文篇十一
隨著全球信息化經(jīng)濟(jì)的迅猛發(fā)展,中國也迎來了自己的信息化發(fā)展時期。縱觀現(xiàn)代的競爭,早已從過去對資源、技術(shù)、人才的競爭,轉(zhuǎn)化為現(xiàn)今的對信息資產(chǎn)占有的競爭。當(dāng)前,隨著我國信息技術(shù)的不斷發(fā)展,我國各大高校也紛紛開展了信息化建設(shè),計算機信息技術(shù)在我國高校的不斷開展,對于我國高校在教學(xué)、科研方面也起到了很大的促進(jìn)作用,提供了便捷的手段。然而,高校信息化建設(shè)在不斷高速發(fā)展的同時,也面臨著信息安全方面的嚴(yán)重威脅。信息如同一把雙刃劍一般,一方面能夠帶給高校無窮的生長力量,同時,也給高校帶來巨大的風(fēng)險,使高校處于信息安全的威脅之中。因此,高校如何保證自己的信息安全和保密,創(chuàng)建一個嚴(yán)密、無懈可擊的信息安全管理體系,成為每一個高校需要研究的重要課題。
信息是關(guān)于客觀事實的可通訊的知識,信息是客觀世界各種事物表征的反映。“信息”又被稱為消息、資訊,通常以文字或聲音、圖像的形式來表現(xiàn),是數(shù)據(jù)按有意義的關(guān)聯(lián)排列的結(jié)果。目前,根據(jù)對信息的研究成果,我們可以將信息的概念科學(xué)的概括如下:信息是對客觀世界中各種事物的運動狀態(tài)和變化的反映,是客觀事物之間相互關(guān)聯(lián)和相互作用的表征,表現(xiàn)的是客觀事物運動狀態(tài)和變化的實質(zhì)內(nèi)容。
信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境極其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常的運行,信息服務(wù)不中斷,最終實現(xiàn)業(yè)務(wù)連續(xù)性。主要包括信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞,確保信息的完整性、可用性、保密性和可靠性,即確保信息的安全性。
從目前高校的安全管理模式可以看出,仍在沿用傳統(tǒng)的“以經(jīng)驗管理為主,以科學(xué)管理為輔”的較固定的管理模式。完全依靠開會強調(diào)安全管理的重要性,靠文件學(xué)習(xí)風(fēng)險防范方法,靠人員的巡視檢查來督促各部門的對信息的安全防范。這樣簡單的、被動的、機械的管理模式,不能夠適應(yīng)現(xiàn)在這個多變的社會環(huán)境。沒有一個全員的安全緊迫性、全方位的安全管理程序,不主動查缺補漏,輕視安全隱患,往往會鑄就大的安全管理問題。
高校往往重視教學(xué)和科研業(yè)務(wù)上的績效考核、獎勵激勵,而忽略了在信息安全管理方面表現(xiàn)卓越的激勵、保障制度。有關(guān)信息安全管理的規(guī)章制度也不成為專門的考核標(biāo)準(zhǔn),一些信息安全管理方面的資金投入也較科研開發(fā)、教學(xué)業(yè)務(wù)拓展等較少。只是在出了事故后層層問責(zé),而懈怠了平時的敦促、提醒、培訓(xùn)。沒能根據(jù)實際工作環(huán)境和社會變化趨勢來應(yīng)對信息安全問題,管理手段和方法單一落后。
監(jiān)管部門的安全監(jiān)督責(zé)任有待調(diào)整和規(guī)范。高校尚未出臺可資借鑒的安全監(jiān)督執(zhí)行力度標(biāo)準(zhǔn),這樣,就會影響組織機構(gòu)在進(jìn)行監(jiān)督信息安全管理時的執(zhí)行力度。有法可依、執(zhí)法必嚴(yán)應(yīng)是相關(guān)部門應(yīng)該秉承的監(jiān)督圭臬,可是現(xiàn)實情況是制度缺失、人浮于事,監(jiān)督機構(gòu)設(shè)置如同虛設(shè)。
高校現(xiàn)階段的信息安全人員多為其他崗位的兼職人員,而且非信息安全專業(yè)人才,通常是進(jìn)入崗位后,根據(jù)職能需要,逐步學(xué)習(xí),經(jīng)過培訓(xùn)而掌握了信息安全技術(shù)知識的人員。
改進(jìn)高校的信息安全管理體系需要從全局出發(fā),從基礎(chǔ)做起,然后逐步完善。要有條理、有策略、有方法,不能冒進(jìn),也不能半途而廢。因此,要建立長效的信息安全預(yù)防體系,必須出臺切實可行的運行機制和控制手段,逐一落實,使企業(yè)的安全信息管理體系形成良性、螺旋上升的改進(jìn)形式。
(1)注重管理策略和規(guī)程;(2)加強技術(shù)控制。
3.3.1組建相關(guān)的組織機構(gòu)建立其專門的安全監(jiān)管部,負(fù)責(zé)為高校的網(wǎng)絡(luò)與信息安全突發(fā)事件的監(jiān)測、預(yù)警和應(yīng)急處理工作提供技術(shù)支持,并參與重要的判研、事件調(diào)查和總結(jié)評估。3.3.2建立應(yīng)急響應(yīng)機制即當(dāng)安全監(jiān)管部門發(fā)現(xiàn)安全問題,及時向相關(guān)部門通報提請注意,然后將安全問題定級,提出預(yù)警等級建議,向有關(guān)領(lǐng)導(dǎo)報審。接到上級領(lǐng)導(dǎo)反饋后技術(shù)部門采取有效措施啟動應(yīng)急預(yù)案。當(dāng)預(yù)警問題解決后,向上級請示,解除預(yù)警。事后形成事件調(diào)查和風(fēng)險評估總結(jié),呈報領(lǐng)導(dǎo)。
3.4提高信息監(jiān)管人員的素質(zhì)。
首先物色合適的人選,根據(jù)崗位工作性質(zhì),經(jīng)過嚴(yán)格的考察和科學(xué)的論證,找出或培訓(xùn)所需的人員。選聘過程嚴(yán)格可控,然后把具備不同素質(zhì)、能力和特長的人分別安排人員配備齊整。培訓(xùn)之后上崗,從而使個崗位上的人充分履行自己的職責(zé),最終促進(jìn)組織結(jié)構(gòu)功能的有效發(fā)揮。在人員到崗后,也要經(jīng)常抽查崗位員工的工作技能和態(tài)度,測試和培訓(xùn)崗位需求,經(jīng)常組織人員學(xué)習(xí)先進(jìn)的信息技術(shù)和前沿項目。
4結(jié)論。
信息安全管理時一個動態(tài)發(fā)展的過程,信息技術(shù)日新月異,信息安全管理策略就要隨之動態(tài)調(diào)整。信息安全管理體系的規(guī)劃、設(shè)計和實施流程也要根據(jù)實際運作的情況不斷調(diào)整和該井。完備的計算機信息安全管理體系可以使高校信息資產(chǎn)安全得到有效的保障,將高校信息安全風(fēng)險控制到最低。
參考文獻(xiàn)。
[3]黃瑞.高校信息化建設(shè)進(jìn)程中信息安全問題成因及對策探析[j].現(xiàn)代教育技術(shù),20xx(03).
[4]王延明.高校信息安全風(fēng)險分析與保障策略研究[j].情報科學(xué),20xx(07).
[5]肖錕.高校計算機信息安全技術(shù)教學(xué)中的問題與對策研究[j].黔南民族師范學(xué)院學(xué)報,20xx(04).
計算機信息安全方面的論文篇十二
摘要:隨著信息技術(shù)的快速發(fā)展,人們對于網(wǎng)絡(luò)信息的需求和依賴逐漸增強。網(wǎng)絡(luò)在帶給人們便利服務(wù)的同時,也會導(dǎo)致一些不安全的后果。其具體的表現(xiàn)中主要有私人信息泄露、私人信息被篡改以及網(wǎng)絡(luò)資源被非法占用等。正是由于計算機信息安全存在著隱患,導(dǎo)致個人和企業(yè)容易受到攻擊,這樣的安全事件時有發(fā)生,造成了一定的經(jīng)濟(jì)損失。所以,在網(wǎng)絡(luò)環(huán)境下,加強計算機信息安全管理工作顯得尤為重要。
引言。
隨著信息化的發(fā)展和不斷普及,當(dāng)前許多企業(yè)都有了自己的局域網(wǎng),通過局域網(wǎng)和外網(wǎng)能夠?qū)崿F(xiàn)互聯(lián)?;ヂ?lián)網(wǎng)絡(luò)具有覆蓋范圍大的特點,內(nèi)部局域網(wǎng)的網(wǎng)絡(luò)信息安全面臨著嚴(yán)重的威脅,網(wǎng)絡(luò)節(jié)點存在著被攻擊的可能。所以,互聯(lián)網(wǎng)以其便利的信息交流服務(wù)和信息共享為社會帶來極大便利的同時,也產(chǎn)生了信息污染、信息泄露等一些不安全的因素。為了更好地保障計算機信息安全,理應(yīng)對計算機信息安全存在的問題進(jìn)行分析,提出有針對性的措施,從而保證計算機信息的安全和穩(wěn)定。
1.1軟件存在漏洞。
當(dāng)前,在網(wǎng)絡(luò)環(huán)境下,計算機信息安全遇到的首要問題就是計算機軟件安裝包存在著一定的漏洞,導(dǎo)致網(wǎng)絡(luò)容易受到攻擊。許多時候,在一個軟件剛剛設(shè)計產(chǎn)生的時候,其漏洞就已經(jīng)被人們發(fā)現(xiàn)了,這樣也就會直接導(dǎo)致一些人利用這些漏洞進(jìn)行非法操作,獲取用戶的網(wǎng)絡(luò)信息,對用戶的網(wǎng)絡(luò)進(jìn)行攻擊。正是由于軟件存在著漏洞,為非法用戶的攻擊行為提供了便利。
1.2受到病毒攻擊。
在網(wǎng)絡(luò)環(huán)境下,一些不法分子還會利用病毒,通過網(wǎng)絡(luò)作為載體,然后進(jìn)行傳播。許多時候,用戶在操作的過程中,甚至是訪問網(wǎng)頁的過程中就會感染病毒,信息便被遭到了惡意的篡改。此外,用戶在進(jìn)行文件傳輸或者信息傳遞的時候,如果不能夠采取有效的加密手段,那么也很有可能成為病毒的攻擊對象,這樣很容易導(dǎo)致個人的信息被竊取,造成損失。
1.3管理水平比較落后。
對于計算機的信息安全管理工作來說,其中主要涵蓋了安全管理機制建立、安全系數(shù)評估等方面的內(nèi)容。許多發(fā)達(dá)國家為了能夠保證信息的安全,已經(jīng)建立起完善的安全信息管理機構(gòu)。在我國當(dāng)前的計算機信息安全管理工作中,更多的是分開管理和執(zhí)行。這樣無疑會給計算機信息安全的發(fā)展造成阻礙,影響了資源整合的有效性。此外,在進(jìn)行計算機信息安全管理的過程中,難以對于信息安全工程進(jìn)行更加有效的規(guī)劃,導(dǎo)致信息管理部分和領(lǐng)導(dǎo)部門之間信息溝通存在著一定的問題,最終嚴(yán)重影響了信息安全管理的水平。
1.4軟硬件水平落后。
當(dāng)前,在計算機使用過程中,許多用戶使用盜版軟件,而正版軟件使用較少,這樣就會導(dǎo)致計算機信息安全受到威脅。所以,這就需要注重對于計算機的配置進(jìn)行完善,篩選使用正版軟件。在這個過程中,還應(yīng)該注重對于舊電腦設(shè)備和軟件進(jìn)行更換,保證在日常工作中的正常使用。通過進(jìn)行軟件更新和補丁下載以及安全殺毒軟件等方式,避免信息安全問題的發(fā)生。但是,軟硬件水平的落后直接影響了計算機的信息安全。
1.5用戶操作不當(dāng)。
計算機信息安全與用戶的個人操作也有著一定的關(guān)系。有的時候用戶沒有對計算機進(jìn)行正確的操作,這樣會導(dǎo)致計算機配置不正確,導(dǎo)致一定的安全漏洞。例如,在進(jìn)行防火墻配置的時候,如果出現(xiàn)操作不當(dāng)?shù)膯栴},那么就會導(dǎo)致防火墻的作用得不到有效的發(fā)揮。同時,由于用戶沒有必要的計算機安全意識,導(dǎo)致信息安全問題頻發(fā)。例如,一些用戶會把自己的賬號轉(zhuǎn)借給他人,這樣也會更加容易造成網(wǎng)絡(luò)信息安全問題的發(fā)生。
為了能夠充分保證用戶計算機信息安全,首先應(yīng)該注重不斷提升用戶的信息安全防范的意識,這是影響計算機信息安全管理工作的重要因素。積極培養(yǎng)用戶良好的信息安全意識,進(jìn)行相關(guān)信息安全管理內(nèi)容的宣傳。如果遇到一些來歷不明的郵件,應(yīng)該及時刪除,避免影響計算機程度的有效運行。同時,還應(yīng)該避免從網(wǎng)上下載一些不健康的內(nèi)容,因為這樣容易導(dǎo)致一些木馬程序隨之進(jìn)入計算機中,這樣就會導(dǎo)致計算機的信息安全失去控制。對此,我們需要做好計算機安全系統(tǒng)補丁升級和更新工作,避免運行一些外部程序,有效防止個人信息的泄露。在這個過程中,還應(yīng)該不斷強化用戶的法制教育,使用戶對于計算機操作行為所應(yīng)該承擔(dān)的法律責(zé)任有所認(rèn)識,這樣對于其自覺維護(hù)信息安全有著重要的作用。
在網(wǎng)絡(luò)環(huán)境下,想要保障計算機信息安全,需要從技術(shù)層面強化計算機信息安全管理工作。首先,應(yīng)該注重對于病毒控制技術(shù)的應(yīng)用,通過控制病毒技術(shù),能夠?qū)τ谟嬎銠C中的惡意程序和病毒等進(jìn)行有效的識別,消除造成的不良影響。此外,結(jié)合病毒控制產(chǎn)品作用的不同機理,把病毒控制技術(shù)分為病毒預(yù)防、檢測和消除三類。預(yù)防技術(shù)主要是針對病毒的分類處理來實現(xiàn)的,在長期運行過程中如果出現(xiàn)類似規(guī)則,那么就會視為病毒從而進(jìn)行預(yù)防。病毒檢驗主要是針對病毒的特征或者是病毒程序的不同進(jìn)行自我校驗,保證計算結(jié)果。如果出現(xiàn)差異那么就能夠檢測的病毒的存在。最后病毒清理技術(shù),是計算機感染病毒之后,對于病毒進(jìn)行清理,這就需要加強對新病毒清除軟件的開發(fā)力度,保障計算機用戶信息安全。
2.3注重應(yīng)用密碼技術(shù)。
當(dāng)前在網(wǎng)絡(luò)上始終使用比較廣泛的技術(shù)就是密碼技術(shù),在重要的信息進(jìn)行傳輸?shù)臅r候,往往會先使用加密設(shè)備進(jìn)行加密處理,然后進(jìn)行發(fā)送。在對方接收到信息之后用相應(yīng)的解密密鑰,解密源文件進(jìn)行恢復(fù),這樣即使信息被竊取也無法獲得真正的內(nèi)容。所以,針對向前網(wǎng)絡(luò)環(huán)境下計算機信息安全問題,應(yīng)該注重加強密碼技術(shù)的應(yīng)用,對信息進(jìn)行適當(dāng)?shù)募用芴幚肀WC計算機信息,在使用的過程中避免被竊取。
2.4啟動防火墻技術(shù)。
在網(wǎng)絡(luò)應(yīng)用的過程中,關(guān)于信息安全,我們會經(jīng)常聽到防火墻。防火墻主要就是為不同網(wǎng)絡(luò)安全區(qū)域設(shè)置安全屏障,其抗攻擊能力比較強。同時,防火墻作為網(wǎng)絡(luò)安全區(qū)域中的唯一出入口,可以結(jié)合相應(yīng)的安全策略對于流入網(wǎng)絡(luò)的信息進(jìn)行控制。因此,在網(wǎng)絡(luò)信息應(yīng)用的過程中,應(yīng)該重視防火墻技術(shù)的應(yīng)用,對于網(wǎng)絡(luò)內(nèi)部環(huán)境和互聯(lián)網(wǎng)之間的活動進(jìn)行更加有效地監(jiān)督。通過這樣的方式,對于一些不安全的信息進(jìn)行自過濾,從而有效保證網(wǎng)絡(luò)環(huán)境的信息安全性。除此之外,還可以制定完善的網(wǎng)絡(luò)安全協(xié)議,在開展計算機信息安全管理的過程中,通過制定完善的網(wǎng)絡(luò)安全協(xié)議,能夠保證數(shù)據(jù)在進(jìn)行傳輸?shù)倪^程中出現(xiàn)問題的時候有處理的參考依據(jù),能夠更加及時地解決問題。
為了更加有效地保證計算機信息安全,除了強化應(yīng)用最新的軟硬件技術(shù)和設(shè)施外,還應(yīng)該注重加強計算機信息安全管理人才的培養(yǎng)。只有具備了專業(yè)的.技術(shù)性人才,才能夠保證安全管理工作的水平不斷提升。所以,這就需要相關(guān)部門高度重視信息安全管理工作,在高校建立人才培養(yǎng)計劃,對人才有針對性的培養(yǎng),并注重強化這些技術(shù)人員的信息安全意識,使其能夠?qū)τ谙嚓P(guān)信息安全威脅因素進(jìn)行有針對性的分析和思考。通過這樣的方式,使計算機信息安全分析工作的有效性得到保證。同時,應(yīng)該重視有關(guān)人員在該領(lǐng)域的研究工作,不斷探索新的技術(shù),從而能夠更好地應(yīng)對隨時出現(xiàn)的各種信息安全問題,有效保證我國網(wǎng)絡(luò)環(huán)境下的計算機信息安全。
3結(jié)語。
綜上所述,當(dāng)前我們都能感受到網(wǎng)絡(luò)在給我們帶來便利的服務(wù)的同時,也存在著一定的缺陷和問題,從而導(dǎo)致計算機信息安全受到了嚴(yán)重的威脅。這就需要我們著重強化計算機信息安全意識,準(zhǔn)確使用信息安全技術(shù)保障網(wǎng)絡(luò)信息的安全性。在這個過程中,相關(guān)部門應(yīng)該注重完善監(jiān)督和治理,對于信息安全管理技術(shù)進(jìn)行完善和創(chuàng)新,從而為個人和企業(yè)創(chuàng)設(shè)更好的網(wǎng)絡(luò)安全環(huán)境,保證個人和企業(yè)的信息安全。
參考文獻(xiàn)。
[1]李豐.基于云計算環(huán)境中的計算機網(wǎng)絡(luò)安全[j/ol].電子技術(shù)與軟件工程,20xx.[2]張麗娟.網(wǎng)絡(luò)環(huán)境下計算機信息安全與維護(hù)技術(shù)解讀[j].科學(xué)技術(shù)創(chuàng)新,20xx.[3]楊姍媛.信息安全風(fēng)險分析方法與風(fēng)險感知實證研究[d].中央財經(jīng)大學(xué),20xx.[4]王哲.網(wǎng)絡(luò)環(huán)境下計算機信息安全防護(hù)措施[j].中外企業(yè)家,20xx.[5]陳文芳.網(wǎng)絡(luò)環(huán)境下計算機信息安全與合理維護(hù)方案研究[j].科技創(chuàng)新與應(yīng)用,20xx.
計算機信息安全方面的論文篇十三
摘要:在現(xiàn)代化社會發(fā)展中,工業(yè)生產(chǎn)中越來越多的應(yīng)用到網(wǎng)絡(luò)信息處理,有效的提高了生產(chǎn)管理的效率和質(zhì)量,對于企業(yè)的發(fā)展有重要的意義。
如今的時代是一個信息時代,計算機互聯(lián)網(wǎng)技術(shù)廣泛的應(yīng)用于工業(yè)生產(chǎn)中,有效的提升了工作效率,在進(jìn)行網(wǎng)絡(luò)信息處理的過程中,還存在一定的安全風(fēng)險,如何更安全有效的利用網(wǎng)絡(luò)信息為企業(yè)的發(fā)展創(chuàng)造有效的動力,是目前各個企業(yè)面對的重要問題。
網(wǎng)絡(luò)信息的應(yīng)用,加速了工作的進(jìn)程,有效的提高了工作效率。
信息處理主要是對數(shù)據(jù)進(jìn)行的處理,將需要的數(shù)據(jù)信息錄入到計算機中,通過計算機事先編制好的程序,對數(shù)據(jù)進(jìn)行處理。
利用網(wǎng)絡(luò)的便捷性,可以進(jìn)行信息共享,從而可以實現(xiàn)遠(yuǎn)距離的控制。
但是由于網(wǎng)絡(luò)是開放的,所以在進(jìn)行信息處理時也存在一定的風(fēng)險。
只要采取有效的防范措施,就能夠保證信息處理的安全性,為企業(yè)的發(fā)展創(chuàng)造更加有利的環(huán)境。
計算機信息安全方面的論文篇十四
法律和管理制度是維護(hù)網(wǎng)絡(luò)安全的最強有力的保障。建立完善的法律制度,頒布與保護(hù)計算機網(wǎng)絡(luò)信息安全相關(guān)的法律法規(guī)可以為打擊各種網(wǎng)絡(luò)犯罪提供有力的武器。而有效的管理是將法律訴諸于實際的手段,通過建立完善的計算機網(wǎng)絡(luò)信息安全的管理制度,制定相關(guān)的規(guī)章要求,對計算機使用人員、系統(tǒng)軟件、設(shè)備以及信息、介質(zhì)等進(jìn)行制度化的管理,將網(wǎng)絡(luò)行為規(guī)范化,將對營造網(wǎng)絡(luò)安全環(huán)境,保障網(wǎng)絡(luò)的安全運行起著至關(guān)重要的作用。在進(jìn)行網(wǎng)絡(luò)安全管理時,應(yīng)該任期有限原則、最小權(quán)限原則、職責(zé)分離原則和多人負(fù)責(zé)制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權(quán)限管理制度;安全責(zé)任制度;通報聯(lián)系制度;計算機機房和設(shè)備安全管理制度;用戶登記制度;網(wǎng)絡(luò)地址管理制度以及應(yīng)急措施和預(yù)案、保密制度等。除了在法律與管理制度層面進(jìn)行安全防范之外,還很有必要對計算機的使用人員進(jìn)行宣傳教育,讓他們了解并掌握具體的修復(fù)網(wǎng)絡(luò)安全漏洞,規(guī)避安全風(fēng)險的技能,并努力使新型安全技術(shù)得到應(yīng)用和普及。另外要加強對計算機使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡(luò)進(jìn)行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡(luò)安全技術(shù)防護(hù)策略。
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進(jìn)行查殺,隨著殺毒軟件技術(shù)的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進(jìn)行預(yù)防。在正式開始使用計算機前,需要對其進(jìn)行殺毒軟件的安裝,通過殺毒軟件對計算機的安全漏洞進(jìn)行檢測、對存在的病毒進(jìn)行掃描與清除,另外還有定期的及時對殺毒軟件自身進(jìn)行更新和升級,以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當(dāng)于一個過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡(luò)安全攻擊阻擋在安全范圍之外。它可以對進(jìn)出網(wǎng)絡(luò)的信息流向進(jìn)行控制,還可以為網(wǎng)絡(luò)提供一部分使用細(xì)節(jié)。在網(wǎng)路通訊過程中,防火墻會指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質(zhì)的數(shù)據(jù)或人就會被拒絕通過。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡(luò)駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風(fēng)險的發(fā)生概率,并且還能利用防火墻對內(nèi)網(wǎng)的不良行為進(jìn)行屏蔽和過濾,可以使網(wǎng)絡(luò)環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏ip地址如果ip地址泄露被駭客掌握的話,那么他們常常將攻擊的目標(biāo)定位在ip地址上,展開對這個ip的惡意攻擊,例如floop溢出攻擊和dos攻擊,就是在駭客們通過對網(wǎng)絡(luò)探測技術(shù)尋求到主機的ip地址之后展開的惡性攻擊。因此將ip地址隱藏是規(guī)避安全風(fēng)險,防止駭客入侵的一個重要舉措。隱藏ip地址最有效的做法是使用代理服務(wù)器,因為計算機用戶使用代理服務(wù)器的話,即使駭客利用網(wǎng)絡(luò)探測技術(shù)來探測主機的ip地址,他們探測到的也只是代理服務(wù)器的ip地址,對于用戶真正的ip地址是探測不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動不僅僅只是對用戶的ip地址進(jìn)行入侵,他們的攻擊活動幾乎無處不在,為防止網(wǎng)絡(luò)駭客的惡意入侵還需要做好一下幾點防范措施。第一,不要隨意對陌生郵件進(jìn)行回復(fù)。有些網(wǎng)絡(luò)駭客會通過釣魚網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會常常會要求用戶填寫用戶名、密碼等個人信息。由于有些計算機用戶自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會將個人信息輸入到郵件之中并進(jìn)行回復(fù),這樣一來網(wǎng)絡(luò)駭客就可以隨意進(jìn)入這些計算機使用者的郵箱開展破壞性活動,因此對于陌生的郵件不要輕信和回復(fù)。第二,駭客入侵的另一個常用手段就是利用字典攻擊技術(shù)獲取administrator帳戶的密碼,因此計算機用戶要注意將administrator帳戶進(jìn)行重新配置,可以選擇比較復(fù)雜的密碼對administrator帳戶進(jìn)行密碼保護(hù),并且進(jìn)行重命名,之后再創(chuàng)建一個新的普通權(quán)限的administrator帳戶用來迷惑網(wǎng)絡(luò)駭客。這樣一來,網(wǎng)路駭客同樣不能確定哪個才是真正的擁有管理員權(quán)限的administrator帳戶,從而減少他們的侵入破壞。
2.小結(jié)。
計算機網(wǎng)絡(luò)已經(jīng)成為如今人們生活、學(xué)習(xí)、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會對人們甚至整個社會帶來較大的破壞,維護(hù)干凈安全的網(wǎng)絡(luò)環(huán)境是每個計算機工作者共同努力的方向。針對計算機網(wǎng)絡(luò)存在的信息安全問題進(jìn)行全面具體的了解,制定切實有效的防范策略則是提高網(wǎng)絡(luò)信息安全性的關(guān)鍵所在。
計算機信息安全方面的論文篇十五
計算機網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨立的多個計算機系統(tǒng)相互連接起來,以實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對電力行業(yè)分散控制、統(tǒng)一聯(lián)合運行的特點,電力系統(tǒng)計算機網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來,從而實現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計算機網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價值越來越凸顯。但由于各單位及各部門之間的計算機網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標(biāo)準(zhǔn),應(yīng)用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。
隨著電力系統(tǒng)中電子計算機技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計算機受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾省㈤L度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴(yán)重的經(jīng)濟(jì)損失,同時還影響正常社會生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強計算機網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
2.1工作環(huán)境存在安全漏洞。
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問題。
計算機網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
計算機網(wǎng)絡(luò)的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護(hù)措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
3.1加強對網(wǎng)絡(luò)安全重視。
電力系統(tǒng)計算機網(wǎng)絡(luò)的安全性關(guān)系到整個電力系統(tǒng)效益的實現(xiàn),其重要性不言而喻。加強對網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識和安全防護(hù)意識,健全網(wǎng)絡(luò)信息安全保密制度,并加強對電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時,還要全面提高相關(guān)工作人員的專業(yè)技能及水平,提高防護(hù)計算機網(wǎng)絡(luò)信息竊密泄密的實力及綜合能力,做好相關(guān)日常信息維護(hù)、安全管理及防護(hù)等各項工作。除此之外,還要定期對電力系統(tǒng)計算機網(wǎng)絡(luò)的相關(guān)信息進(jìn)行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2加強防火墻的配置。
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護(hù)計算機網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進(jìn)行科學(xué)、合理的配置,同時,為了預(yù)防不法分子和電腦高手的入侵,要對計算機網(wǎng)絡(luò)信息及信息系統(tǒng)進(jìn)行必要備份,定期對相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3網(wǎng)絡(luò)病毒的防護(hù)。
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全防護(hù)中,要注意以下幾點:1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個服務(wù)器及工作站,電力系統(tǒng)與internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護(hù)的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]。
4
總結(jié)。
電力系統(tǒng)計算機網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護(hù)意識也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò)信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護(hù)工作,具有非常重要的意義。計算機網(wǎng)絡(luò)安全防護(hù),主要針對網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護(hù),源頭消除,才能夠保障電力系統(tǒng)計算機網(wǎng)絡(luò)信息的安全性和有效性。
計算機信息安全方面的論文篇十六
當(dāng)前計算機技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進(jìn)了社會經(jīng)濟(jì)的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
信息技術(shù)手段的飛速發(fā)展,使得各項網(wǎng)絡(luò)威脅因素層出不窮,嚴(yán)重的影響網(wǎng)絡(luò)信息運用與網(wǎng)絡(luò)安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡(luò)信息安全威脅因素進(jìn)行分析,并將其詳細(xì)的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡(luò)弱項。同時,網(wǎng)絡(luò)技術(shù)依賴于tcp/ip協(xié)議,安全性基礎(chǔ)薄弱,在運行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當(dāng)。計算機作為人工智能系統(tǒng),需要人作為主體進(jìn)行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設(shè)置相對簡單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡(luò)信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務(wù)攻擊信息等手段[1]。
(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當(dāng)中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復(fù)制文件、傳送文件以及運行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當(dāng)中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件。現(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡(luò)信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對系統(tǒng)進(jìn)行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
基于上述計算機網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進(jìn)行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡(luò)安全受到影響,為維護(hù)網(wǎng)絡(luò)信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡(luò)系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡(luò)銀行賬號、電子郵件賬號、qq號等多種應(yīng)用賬號類型。而基于賬號與登錄密碼的獲取,是當(dāng)前非法攻擊的主要對象[2]。對于該方面的影響,應(yīng)該做到兩個方面:一方面,提升賬號安全管理意識,在進(jìn)行賬號設(shè)置的過程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進(jìn)行密碼設(shè)置,避免由于設(shè)置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,并防止外部網(wǎng)絡(luò)用戶運用非法手段進(jìn)入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的一種防護(hù)措施,為網(wǎng)絡(luò)運行的環(huán)境提供基礎(chǔ)保障,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運行的狀態(tài)。基于防火墻采用技術(shù)層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術(shù)形勢下的防火墻技術(shù),通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進(jìn)行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進(jìn)一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當(dāng)前運用較為廣泛的安全防護(hù)軟件類型之一,此種安全技術(shù)能夠有效地針對病毒進(jìn)行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進(jìn)行檢測。但應(yīng)用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補丁安裝。現(xiàn)如今,病毒與對網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進(jìn)行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進(jìn)行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴(yán)重的影響。為糾正與處理安全隱患,需要進(jìn)行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患。可充分運用現(xiàn)有的軟件對漏洞補丁進(jìn)行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護(hù)軟件掃描并下載漏洞補丁。
2.5入侵檢測技術(shù)。入侵檢測是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項檢測技術(shù)的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當(dāng)中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當(dāng)中,進(jìn)行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進(jìn)行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當(dāng)中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認(rèn)與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當(dāng)中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
3結(jié)束語。
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡(luò)信息防護(hù)手段也將不斷更新,安全防護(hù)措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護(hù)手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護(hù)體系。在未來發(fā)展中,最大限度上的維護(hù)計算機網(wǎng)絡(luò)信息安全。
計算機信息安全方面的論文篇十七
摘要:計算機網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用為人們的生產(chǎn)生活帶來了種種便利,同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出。網(wǎng)絡(luò)信息泄露問題等重大信息安全問題的產(chǎn)生,使得我國的網(wǎng)絡(luò)信息安全受到了更加嚴(yán)峻的挑戰(zhàn)。本文正是基于此來對當(dāng)下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策進(jìn)行探究。
相關(guān)數(shù)據(jù)表明,近年來我國的網(wǎng)民已經(jīng)迅速躍居為世界第一位。我國網(wǎng)民數(shù)量的不斷增多意味著人們的網(wǎng)絡(luò)活動也越來越豐富,相應(yīng)的產(chǎn)生的網(wǎng)絡(luò)數(shù)據(jù)信息也必然越來越多。如何保障計算機網(wǎng)絡(luò)信息的安全逐漸成為社會各界所關(guān)注的重點話題。網(wǎng)絡(luò)信息的安全對人們的生產(chǎn)生活來說具有十分重要的意義,網(wǎng)絡(luò)信息安全問題的存在甚至還能威脅到國家機關(guān)的建設(shè)安全,因此,采取有效的對策規(guī)避及減少計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生顯得更加勢在必行[1]。
計算機網(wǎng)絡(luò)系統(tǒng)本身就是一個十分復(fù)雜的網(wǎng)絡(luò)運行系統(tǒng),計算機網(wǎng)絡(luò)系統(tǒng)在運行當(dāng)中,會根據(jù)所接收到的相應(yīng)指令,來進(jìn)行運行、查找及分析,而在這個過程當(dāng)中,網(wǎng)絡(luò)系統(tǒng)很容易受到各種外部因素的干擾及影響,任何一個不正規(guī)的連接都很有可能導(dǎo)致系統(tǒng)安全漏洞的產(chǎn)生,為不法分子提供可乘之機[2]。隨著計算機設(shè)備的不斷更新及計算機網(wǎng)絡(luò)功能的不斷強化,不法分子的入侵渠道及攻擊手段也越來越復(fù)雜多樣,部分不法分子憑借其掌握的網(wǎng)絡(luò)信息系統(tǒng)安全漏洞甚至能夠通過任一終端實現(xiàn)對特定網(wǎng)絡(luò)用戶信息系統(tǒng)的攻擊,通過竊取及篡改國家、企業(yè)及他人隱私信息來謀取不正當(dāng)?shù)睦妗?BR> 現(xiàn)如今,各類網(wǎng)絡(luò)應(yīng)用軟件日漸豐富,人們的社交活動及日常消費等都依賴于計算機網(wǎng)絡(luò)終端設(shè)備,尤其是支付寶等快捷支付應(yīng)用軟件的普及及應(yīng)用,在給人們的交易行為帶來了更加便捷的好處的同時,伴隨而來的網(wǎng)絡(luò)信息安全問題也日漸突出,部分網(wǎng)絡(luò)用戶在對此類快捷支付軟件進(jìn)行應(yīng)用的過程當(dāng)中,網(wǎng)絡(luò)信息安全意識淡薄,從而導(dǎo)致個人隱私信息被不法分子竊取,甚至造成嚴(yán)重的資金財產(chǎn)損失。
隨著我國網(wǎng)民的數(shù)量不斷增多,人們的網(wǎng)絡(luò)活動也越來越多樣化,這給計算機網(wǎng)絡(luò)信息安全管理人員一定程度上增加了管理難度。部分計算機網(wǎng)絡(luò)信息安全管理人員在對用戶的網(wǎng)絡(luò)信息進(jìn)行審核及管理的過程當(dāng)中,未能進(jìn)行嚴(yán)格的信息安全設(shè)置,從而給hacker等不法分子創(chuàng)造了入侵的條件,造成信息泄露等網(wǎng)絡(luò)信息安全問題的產(chǎn)生。同時,網(wǎng)絡(luò)信息安全監(jiān)管平臺未能充分的發(fā)揮其監(jiān)督管理職責(zé)以及平臺監(jiān)管機制的不夠健全也是引發(fā)網(wǎng)絡(luò)信息安全問題產(chǎn)生的重要原因。
改善計算機網(wǎng)絡(luò)信息安全問題不是某一單位部門的職責(zé)工作,而是全社會應(yīng)當(dāng)共同關(guān)注并合力解決的問題[3]。信息化時代背景之下,人們的生產(chǎn)生活已經(jīng)越來越無法離開對計算機網(wǎng)絡(luò)信息技術(shù)的應(yīng)用,計算機網(wǎng)絡(luò)信息安全問題的產(chǎn)生將對直接威脅到我國現(xiàn)代社會的建設(shè)及發(fā)展,因此,國家立法部門、政府管理部門以及計算機網(wǎng)絡(luò)信息安全管理平臺應(yīng)該聯(lián)合起來,通過及時的溝通探討,制定并頒布一系列更加有力的網(wǎng)絡(luò)信息安全管理法規(guī)政策,更好的打擊網(wǎng)絡(luò)犯罪活動,為我國計算機網(wǎng)絡(luò)信息安全提供更加有效的保障。為此,政府管理部門還應(yīng)當(dāng)建立起嚴(yán)格的監(jiān)管機制,對網(wǎng)站當(dāng)中存在的非法連接、不良信息等進(jìn)行及時的抵制及處理,加強對網(wǎng)絡(luò)信息安全密鑰的設(shè)置,從而規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生。
(二)強化用戶網(wǎng)絡(luò)信息安全意識、健全網(wǎng)絡(luò)信息安全防護(hù)體系。
網(wǎng)絡(luò)用戶在進(jìn)行網(wǎng)絡(luò)活動的過程當(dāng)中,要深刻的認(rèn)識到網(wǎng)絡(luò)系統(tǒng)運行當(dāng)中存在的安全風(fēng)險,并提高自身的網(wǎng)絡(luò)信息安全意識,從而規(guī)范自身的網(wǎng)絡(luò)行為,進(jìn)而提高自身的網(wǎng)絡(luò)信息安全保護(hù)能力,尤其是在支付寶等此類快捷支付軟件的應(yīng)用當(dāng)中,更要加強對不良信息的過濾及排查,設(shè)置更加復(fù)雜的登錄密碼及支付密碼,不給非法分子留下可乘之機,同時,對于網(wǎng)絡(luò)信息系統(tǒng)當(dāng)中發(fā)現(xiàn)的安全問題及不良因素要及時的進(jìn)行舉報及反饋,以更好的防范非法分子的惡意入侵。此外,網(wǎng)絡(luò)應(yīng)用軟件的研發(fā)單位也應(yīng)當(dāng)健全應(yīng)用軟件的網(wǎng)絡(luò)信息安全防護(hù)體系,加強對網(wǎng)絡(luò)信息安全防范技術(shù)及防范措施的改進(jìn)及完善,對現(xiàn)有的軟件系統(tǒng)當(dāng)中的信息安全隱患進(jìn)行不斷的排查及處理,提高網(wǎng)絡(luò)應(yīng)用軟件的安全防護(hù)能力。
(三)完善防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù)。
由于計算機網(wǎng)絡(luò)運行系統(tǒng)具有不穩(wěn)定的特點,且在運行當(dāng)中面臨的可變因素有很多,因此,要想更好的規(guī)避網(wǎng)絡(luò)信息安全問題的產(chǎn)生,就應(yīng)當(dāng)逐步完善計算機網(wǎng)絡(luò)的防火墻技術(shù)、加密技術(shù)等信息安全防護(hù)技術(shù),從而減少計算機信息系統(tǒng)漏洞問題的產(chǎn)生,避免受到木馬、病毒等非法攻擊。防火墻技術(shù)能夠有效的對計算機網(wǎng)絡(luò)系統(tǒng)當(dāng)中所受到的外部訪問進(jìn)行攔截及控制,提高計算機信息系統(tǒng)的安全性;而加密技術(shù)則是一門基本的信息安全技術(shù)保障,通過對計算機信息系統(tǒng)進(jìn)行鏈路加密以及終端加密等,進(jìn)一步提高h(yuǎn)acker入侵的難度,保障計算機信息系統(tǒng)的安全運行。因此,要加強對此類技術(shù)的改進(jìn)及創(chuàng)新,以更好的降低網(wǎng)絡(luò)信息安全風(fēng)險。
結(jié)語:
新形勢下,改善計算機網(wǎng)絡(luò)信息安全問題已經(jīng)迫在眉睫,國家的政府及各大計算機網(wǎng)絡(luò)管理平臺應(yīng)該加強溝通協(xié)作,啟動聯(lián)合機制,逐步完善網(wǎng)絡(luò)信息安全立法,建立健全網(wǎng)絡(luò)信息安全管理制度及監(jiān)管機制,構(gòu)建完善的網(wǎng)絡(luò)信息安全防護(hù)體系,同時,加大對網(wǎng)絡(luò)信息安全防范技術(shù)的改進(jìn)及創(chuàng)新,從而為我國計算機網(wǎng)絡(luò)信息安全提供更加有力的保障,促進(jìn)我國互聯(lián)網(wǎng)事業(yè)的健康發(fā)展。
參考文獻(xiàn):
[1]王紅玉.新形勢下計算機網(wǎng)絡(luò)信息安全探討[j].數(shù)字技術(shù)與應(yīng)用,20xx(02):214.[2]苑雪.新形勢下計算機網(wǎng)絡(luò)信息安全存在的威脅及對策分析[j].科技經(jīng)濟(jì)市場,20xx(05):104-105.[3]肖萬武.新形勢下計算機網(wǎng)絡(luò)信息安全的技術(shù)發(fā)展問題[j].中國新通信,20xx,18(15):23.
計算機信息安全方面的論文篇十八
計算機技術(shù)的快速發(fā)展,不僅加快了社會發(fā)展,而且實現(xiàn)了資源共享。但其在發(fā)展的同時,安全問題也日漸凸顯。保障計算機系統(tǒng)安全是指,對計算機軟件及硬件方面進(jìn)行保護(hù),使其不遭到*客的入侵及破壞,導(dǎo)致信息泄露等情況。因為計算機信息一旦泄露,會造成十分嚴(yán)重的后果,因此,必須要做好辦公計算機在信息方面的安全措施。
網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,使計算機信息實現(xiàn)資源共享的同時,也容易在使用、儲存及傳輸過程中遭到破壞或泄露。計算機的安全隱患主要表現(xiàn)在以下幾方面。第一,*客能使用非法手段盜取用戶登錄名及密碼,然后利用這些信息對用戶進(jìn)行攻擊,盜取用戶重要信息,進(jìn)而進(jìn)行越權(quán)操作。第二,計算機信息遺失隱患。計算機信息系統(tǒng)在運作過程中,會產(chǎn)生電磁波和機械振動產(chǎn)生的聲音,這些一旦被*客獲取,再經(jīng)過處理后,可能會獲取相關(guān)信息。第三,利用邏輯炸彈對計算機進(jìn)行破壞。第四,采用計算機病毒來攻擊用戶,從而對用戶造成損害。第五,選擇具有攻擊性的程序,對用戶進(jìn)行迫害,進(jìn)而導(dǎo)致用戶的系統(tǒng)無法正常工作。
確保計算機在信息方面的安全,對經(jīng)濟(jì)及社會發(fā)展具有重要意義。具體可從以下幾點進(jìn)行分析。
2.1加強法律建設(shè),提高安全防護(hù)思想。
隨著網(wǎng)絡(luò)技術(shù)飛速發(fā)展,人們對網(wǎng)絡(luò)安全問題的關(guān)注不斷提高,我國很大一部分單位在計算機系統(tǒng)安全方面還存在較大風(fēng)險,嚴(yán)重威脅著企業(yè)發(fā)展。企業(yè)的部分材料一旦泄露,將會對國家安全及社會穩(wěn)定造成極大威脅。目前,我國計算機防治安全技術(shù)還不成熟,部分企業(yè)未對辦公計算機采取安全方面的保護(hù)措施。很多員工對計算機安全認(rèn)識較淺。因此,首先,企業(yè)要提高工作人員對計算機信息安全的重要意義的認(rèn)識程度,不斷宣傳計算機安全方面的知識;其次,企業(yè)要加強對相關(guān)工作人員在計算機安全方面的培訓(xùn);最后,應(yīng)建設(shè)計算機安全管理制度,制定相關(guān)法律法規(guī)。
2.2快速發(fā)展安全技術(shù)。
要加強研究信息系統(tǒng)在安全方面的技術(shù),保證計算機信息安全。企業(yè)要利用科技手段研發(fā)出關(guān)鍵性技術(shù),把這些技術(shù)充分應(yīng)用到計算機安全防護(hù)上。
3各項安全技術(shù)措施。
3.1身份驗證。
所謂的身份驗證指的是判斷對計算機信息進(jìn)行訪問的人與允許訪問的人是否為同一個人,避免欺詐及假冒攻擊現(xiàn)象的發(fā)生。對身份進(jìn)行驗證一般采用以下三種方式:第一,使用密碼及密匙等方式進(jìn)行驗證;第二,利用某些特別物體進(jìn)行驗證,例如,護(hù)照、身份證等;第三,利用驗證用戶及行為特征等。例如,指紋、字跡等。
3.2管理并且控制計算機存取。
由于在訪問計算機信息資源時要針對用戶身份對計算機信息資源訪問條件的不同來設(shè)置,即對數(shù)據(jù)中訪問的用戶設(shè)置權(quán)限。
3.3加密處理。
對信息中重要的部分進(jìn)行加密處理,對數(shù)據(jù)處理有一定強化作用。所謂數(shù)據(jù)加密就是利用字符排列的順序及規(guī)定的改變,進(jìn)而使合法用戶得到相應(yīng)數(shù)據(jù)。在一般情況下,計算機信息加密分為信息表、信息記錄及信息字段等加密方式。這些加密方式具有一定的選擇性和靈活性,因此,得到廣泛應(yīng)用。
4結(jié)語。
通過對辦公計算機信息和安全隱患的防治方法進(jìn)行具體闡述,了解加強信息安全的重要意義。要做好計算機安全防治措施,保證辦公信息的安全,促進(jìn)我國計算機技術(shù)的發(fā)展,為人們提供更多便利。
計算機信息安全方面的論文篇十九
伴隨信息技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)逐漸應(yīng)用到各大領(lǐng)域,與人們的日常生活、企業(yè)管理、社會生產(chǎn)等密切相關(guān)。然而,隨著計算機網(wǎng)絡(luò)的普遍應(yīng)用,各種不安全因素帶來的影響也日益顯著,嚴(yán)重危及到個人、企業(yè)甚至國家的利益,加強計算機信息安全與防護(hù)成為當(dāng)前備受關(guān)注的話題。本文以計算機網(wǎng)絡(luò)應(yīng)用現(xiàn)狀為依據(jù),對計算機信息安全管理面臨的挑戰(zhàn)加以分析,積極探討有效的信息安全防護(hù)策略。
新時期,計算機網(wǎng)絡(luò)已是家喻戶曉,并日漸普及到人們的生產(chǎn)生活中,對人類的進(jìn)步與發(fā)展作出了巨大貢獻(xiàn)。但是,計算機網(wǎng)絡(luò)開放性較強,信息資源在進(jìn)行共享的同時也存在一定的安全風(fēng)險,不僅會影響個人或者企業(yè)的經(jīng)濟(jì)利益,嚴(yán)重者更會涉及到國家安全。加強對計算機信息安全技術(shù)的研究,針對信息安全管理中存在的威脅因素,積極探究安全防護(hù)策略已是迫在眉睫。
計算機信息安全管理中將受到諸多因素影響,包含外部環(huán)境、失誤操作、系統(tǒng)缺陷、人為破壞等,從而造成安全管理困難重重,其具體表現(xiàn)如下:
(一)外部環(huán)境。
計算機作為一種特殊的機器,與多數(shù)電器或者設(shè)備一樣,其運行會受到外部環(huán)境的影響,而由于計算機防護(hù)裝備安裝不完善,或者技術(shù)水平不達(dá)標(biāo),造成計算機抵御外部環(huán)境威脅的能力低。比如說,計算機目前缺少應(yīng)對自然災(zāi)害的防護(hù)設(shè)備,地震、海嘯、洪澇等自然災(zāi)害均對其影響大,同時計算機設(shè)備所處的空間環(huán)境的溫度、濕度、電磁場等也會影響計算機運用。
(二)失誤操作。
用戶個人的信息安全意識高低,以及進(jìn)行計算機操作水平高低等均會影響信息安全。若用戶信息安全意識相對較低,設(shè)置簡單的登錄口令,或者隨意將個人賬戶信息流露他人等,均會給計算機信息安全管理增加難度。
(三)系統(tǒng)脆弱。
開放性是計算機網(wǎng)絡(luò)的主要特征體現(xiàn),然而正是由于這一特征增大了信息安全風(fēng)險,比如說當(dāng)前網(wǎng)絡(luò)tcp/ip協(xié)議就容易受到惡意攻擊,其安全性較低。以及網(wǎng)頁瀏覽時會出現(xiàn)欺騙攻擊、數(shù)據(jù)篡改、拒絕服務(wù)、竊取數(shù)據(jù)等安全威脅。
伴隨計算機網(wǎng)絡(luò)的普遍使用,惡性病毒也借助網(wǎng)絡(luò)傳播力量越來越多,危及計算機程序的正常使用,同時計算機病毒的傳播還會借助硬盤、軟盤等進(jìn)行。由于計算機病毒的隱蔽性極強,用戶在進(jìn)行計算機操作中不易發(fā)現(xiàn),待用戶執(zhí)行程序時影響工作效率,破壞相關(guān)文件,或者造成系統(tǒng)紊亂等[1]。常見的計算機病毒有cih病毒、木馬病毒、熊貓燒香病毒等。
(五)間諜軟件。
間諜軟件特性與病毒十分相似,但兩者有存在一定的差異,比如間諜病毒不會破壞計算機系統(tǒng),對系統(tǒng)性能的影響較小等。但是,間諜軟件同樣會影響系統(tǒng)的正常運行,竊取用戶的相關(guān)信息。
(六)惡意攻擊。
人為惡意攻擊又稱xx入侵,是計算機信息安全的最大威脅,根據(jù)攻擊形式不同,多分為被動型與主動型兩種。被動型目的在于竊取機密信息,網(wǎng)絡(luò)運行仍舊正常,重在對機密信息破譯、截取;主動型目的則在于對信息進(jìn)行破壞,致使信息的有效性喪失。由此可見,以上兩種形式均會造成信息丟失,威脅用戶的信息安全,xx入侵尤其對國家安全影響甚大,國家機密數(shù)據(jù)的丟失往往損失慘重,更會影響政治與軍事問題等。
信息可用性、機密性、完整性、真實性等是當(dāng)前對計算機信息安全的相關(guān)定義,只有保證計算機信息具有以上幾點特征,才能說明該信息是安全的。但是,經(jīng)過以上對計算機信息安全管理的威脅因素分析發(fā)現(xiàn),計算機安全面臨的挑戰(zhàn)是否嚴(yán)峻,避免信息數(shù)據(jù)遭受人為或者偶然破壞,離不開對信息安全技術(shù)的探究與實踐應(yīng)用,從而保證計算機信息的合法使用,不被他人篡改。依據(jù)計算機網(wǎng)絡(luò)應(yīng)用群體的不同,信息安全技術(shù)的應(yīng)用意義體現(xiàn)在如下三點:
第一,從個人角度而言,計算機網(wǎng)絡(luò)極大的豐富了人們的日常生活,但是若不能對信息安全加以防護(hù)既有可能造成個人信息泄露,給個人甚至整個家庭帶來經(jīng)濟(jì)風(fēng)險,丟失個人資產(chǎn)。為此,加強信息安全技術(shù)應(yīng)用,可保護(hù)個人信息安全,避免個人經(jīng)濟(jì)損失。
第二,從企業(yè)角度而言,計算機技術(shù)極大的提高了企業(yè)的運作效率,有利于企業(yè)的管理與運營,但是網(wǎng)絡(luò)環(huán)境十分復(fù)雜,若信息安全不能得到保證會造成企業(yè)機密信息被不法竊取,影響企業(yè)的良好運營。只有增強安全防護(hù),才能避免機密數(shù)據(jù)丟失,更避免企業(yè)出現(xiàn)大的經(jīng)濟(jì)損失。
第三,從國家角度而言,網(wǎng)絡(luò)信息安全與國家的經(jīng)濟(jì)、政治、文化、軍事等均密切相關(guān),新時代國家的基礎(chǔ)建設(shè)多數(shù)已經(jīng)借助網(wǎng)絡(luò)平臺在進(jìn)行,有效保證計算機信息安全,有利于維護(hù)國家主權(quán),維持世界和平,避免國家利益受損。
(一)加強對殺毒軟件與防火墻的運用。
隨著計算機技術(shù)的創(chuàng)新與進(jìn)步,計算機病毒也是日新月異,要想有效的避免病毒入侵,安裝殺毒軟件并不斷對軟件進(jìn)行更新意義重大。與此同時,針對網(wǎng)絡(luò)的開放性特征,避免網(wǎng)絡(luò)訪問過程中遭受非法入侵,應(yīng)加強對防火墻的運用,避免訪問外部的用戶入侵內(nèi)部網(wǎng)絡(luò)之中。當(dāng)前,防火墻技術(shù)種類較多,比如說代理型、地址轉(zhuǎn)換型、監(jiān)測型等,其中運用最多的則為包過濾型與地址轉(zhuǎn)換型,以包過濾型為例加以分析,該種技術(shù)的防火墻主要運用分包傳輸,若數(shù)據(jù)包帶有危險性站點,則不信任的數(shù)據(jù)將在防火墻的作用下被拒之門外。
(二)加強賬號安全。
xx盜取賬號信息主要是通過網(wǎng)絡(luò)系統(tǒng)盜取合法賬號,然后攻克密碼?;诖耍Wo(hù)賬號安全我們首先應(yīng)該做到賬戶密碼設(shè)定的時候盡量復(fù)雜不重復(fù),不要使用和自己身份證或電話號相同的數(shù)字字母,而且盡量定期更換密碼。
(三)充分運用加密技術(shù)實施安全防護(hù)。
數(shù)據(jù)加密技術(shù)是當(dāng)前計算機信息安全防護(hù)的重要手段之一,可有效避免數(shù)據(jù)在傳輸過程中被竊取或者丟失,現(xiàn)階段運用最為有效的加密技術(shù)有兩種。其一,數(shù)據(jù)簽名。該種技術(shù)包含端對端加密以及路線加密,端對端即發(fā)送信息者對文件加密處理,文件轉(zhuǎn)換成密文后傳輸出去,信息接收者再借助密鑰解密獲得文件數(shù)據(jù);線路加密則對數(shù)據(jù)傳輸?shù)木€路進(jìn)行加密,根據(jù)線路不同選擇不同的密鑰,保證信息傳輸安全[3]。其二,文件加密。該技術(shù)主要為防止系統(tǒng)數(shù)據(jù)被破壞或者竊取,采用密鑰將文件進(jìn)行加密處理,從而提高文件的安全性。
(四)及時安裝漏洞補丁程序。
每個程序往往存在系統(tǒng)漏洞,而系統(tǒng)漏洞往往成為被xx攻擊的對象。漏洞包括來自硬件、軟件的安全問題,甚至有些漏洞來自于配置不當(dāng),廠家對于這些漏洞,往往發(fā)布一系列的補丁,及時安裝補丁程序可以有效保護(hù)數(shù)據(jù)安全,當(dāng)廠家沒有提醒修補漏洞,也應(yīng)該實時檢測是否存在漏洞。常見的漏洞補丁有tiger軟件、cops軟件等。
結(jié)論與建議:
綜上所述,新時期計算機信息安全仍存在較多的威脅,比如說外部環(huán)境、失誤操作、系統(tǒng)脆弱、失誤操作、間諜軟件、惡意攻擊等。由于計算機信息安全對個人、企業(yè)乃至國家均具有重要意義,為此加強對信息安全技術(shù)的應(yīng)用,提高計算機信息安全至關(guān)重要。計算機使用過程中應(yīng)加強對殺毒軟件與防火墻的運用、加強賬號安全、充分運用加密技術(shù)實施安全防護(hù)、及時安裝漏洞補丁程序。