網絡安全中信息管理技術的實用性

前言:尋找寫作靈感?中文期刊網用心挑選的網絡安全中信息管理技術的實用性,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

1網絡信息安全管理類別

服務和管理兩個方向則是網絡信息的安全管理主要所涉及的內容,所以把管理內容合理精確地分類就會對系統的設計產生極大的反響。通過了更深層次的研究和思考,便可以把這些管理內容分類為以下幾種:

(1)首先是信息的IP地址地域名稱和自制的系統號,這兩個部分統稱為信息運行的基礎階段。

(2)服務器信息則是能夠提供網絡信息服務的服務器的相關信息。所以他包括服務器相關的配置和服務器的信息服務及訪問狀況,可以確保負載的平衡,保留信息服務的完整性和實用性。

(3)用戶信息是能夠使信息可以安全的被訪問并且控制的重要環節,而用戶信息則是信息的姓名和身份表示還有部門職位等一些用戶的基本信息。

(4)網絡信息資源則是通過信息服務所提供的信息資源,信息的、信息的過濾及導航等都是其包含在內的部分。

2網絡安全管理的重要性

構成大量客戶檔案最后構成網絡信息都需要一些載體,而金融、電信、財稅等一些元素就是其中的載體。因此在網絡信息管理方面,相關部門會加強鞏固政治,有一些大型企業在對網絡和信息化的建設當中也謹慎小心的思考這些問題,因為信息系統和網絡系統的安全隱患將成為他們工作的重中之重。所以那些載體的數據一旦丟失或者是損壞的話,則會造成不可彌補的損失。竊密和反竊密是全方面存在網絡中的。個人和集團之間的行為只是一小部分,而大部分都代表著國家的行為。那么這樣局勢緊張的情況之下,網絡信息技術必須要對信息系統服務和傳輸媒介的各個部分都要做好嚴格的管理和控制,要把握好信息核心部分的軟件操作,避免網絡信息中受到損失危害。要做好全面的防范和鞏固工作,并且,要想整個系統的安全級別提高的話,安全防護等操作必須要對信息系統做好全面的完整的評估。

3網絡安全面臨的威脅

網絡在一般情況下都會受到兩個方面的威脅:一是由于網絡系統自身就比較脆弱;二是操作者沒有意識到網絡信息安全的重要程度,對其總是敷衍了事,把精力都投入到了管理上,做了一些管理,片面的想使網絡的安全性得到提升,不僅浪費了人力、物力及財力,最后的收獲卻并不理想。

3.1系統漏洞

網絡系統一般都是制定的協議,是為了在操作設計的過程中能夠簡單方便的使用,那么比如傳輸協議,這樣一些協議的保護防范措施就相對不周全,通常都是因為黑客病毒在利用這些疏漏空隙對網絡系統做出大規模的破壞,所以網絡操作系統和應用程序才會出現這樣的漏洞。

3.2黑客攻擊

黑客總是在運用網絡工具,更深層次的尋找著挖掘著一些漏洞的存在,找準機會進行攻擊,令系統安全受到威脅,其主要為以下幾種方式:

3.2.1最開始是制造一些沒有價值的網絡數據,使系統資源被大面積的占用,讓網絡擁擠堵塞,這樣一來目標主機和網絡就喪失了回應的能力,另外一種是黑客起先進入到一部分防衛性能很差的系統內部,進行破壞,然后再利用這些控制著系統對目標系統進行更大的攻擊,是一種分部方式,其威力破壞性非常大,是不可小視的。

3.1.2用戶的姓名口令等屬于網絡中的一些表面上看似簡單的身份兼備,它在日常生活中時時刻刻被運用。而黑客就在網絡中冒充用戶身份利用一些黑客程序分析在登錄用戶登陸用戶名來獲得口令,這種手段對網絡帶來了很大的破壞,黑客盜取了系統用戶的口令之后,所對系統造成的危害是嚴重及不可復原的。

3.1.3黑客也會通過網絡系統持續給郵件發送病毒,達到入侵網絡的目的。其攻擊力十分強大,并且傳播速度很快受影響的范圍也很廣,有的惡意性的病毒更能使系統癱瘓,使數據受到嚴重的不完整和丟失,網絡的安全將會遭到很嚴重的影響。

3.1.4在網絡系統管理過程中,相關操作人員十分疏忽大意,沒有做好保密方面工作,同時也缺少計算機安全管理制度,輕易地讓外界的閑雜人員進入信息機房的機密地點,這樣就使信息有關聯的數據丟失和被篡改了,包括信息磁盤和光盤也會缺失。

4計算機信息管理技術在網絡安全中應用措施

要想做好安全技術保障的措施工作,信息系統首先就需要運用先進的網絡安全技術,因為絕大多數的用戶毫不注意網絡口令的小心使用,相關調查,大多數人的用戶口令用字典攻擊法進行測驗在很短時間都能被測試到。所以在網絡安全的操作測試中,對安全防護很差的網絡系統,對用戶口令的保密要十分重視的管理,這樣才能完善的分析網絡信息安全隱患,并且根據調查結果研究實行有效地安全措施去實行防范。

4.1物理安全管理

計算機的網絡系統物理安全管理保護措施有以下幾種方法來完成。一是利用對電源和信號線裝置濾波器的方法來對傳導發射進行保護,從而使傳輸的阻抗和導線接觸減少。二是經過了對輻射防護的方法也將各種電磁做出了對比和評估,另外也可以對暖氣管金屬門和下水管阻斷。

4.2訪問控制

控制一些可以登陸到服務器上的用戶,同時跟蹤網絡資源,控制著準許用戶入網時間和他們入網的位置,同時進行記錄。還有圍繞網絡非法操作提出一套安全保護的措施,這樣對網絡的權限進行監測。

4.3目錄安全控制

控制用戶對文件和設備的訪問權限需要被網絡準許。而用戶在目錄一級制定的權限下對所有的目錄、文件都是可以用的。寫權限、刪除權限和修改權限都歸類于目錄和文件訪問權限。這幾種權限可以使服務器更安全無害。

4.4屬性鑒別技術

為了使權限安全的層面上更進一步的安全。安全屬性則是網絡資源需要標注的屬性,用戶也可以對網絡資源做出統計,使得用戶對網絡資源的訪問能力表達準確。

4.5計算機信息技術網絡安全管理

的相關制度的建立與完善為了讓網絡在一個安全的環境下穩定運行,建立起相應的制度規范十分必要。成立一支專業的安全管理小組來建立日常計算機信息技術網絡安全系統和完善日常員工的上網制度。另外,黑客,病毒入侵也需要得到相當的重視,所以建立起一套健全的防病毒體系是必不可少的,通過安裝有效的殺毒軟件,及時更新,及時的掃描來確保系統安全流暢的運行。與此同時通過電腦的更新換代,硬件配置的更新,及時淘汰過時的電腦來確保不會由于電腦硬件故障而帶來的重大事故的發生。應對突如其來的消防問題,全面的安裝防火設備以及在機房重地安裝防火警報器,來控制和大大降低由安全隱患帶來的損失。最后,強化計算機的應用管理,采用“全行統一管理,分部門保管使用”的方法,設置開機密碼與網絡密碼,并授權予一個指定的計算機負責人。

5總結

網絡的安全問題,它與法律、管理和技術等各種綜合方面的問題緊密相聯系。協調好這三者之間的關系,才能夠對網絡系統的安全問題進行掌控,讓網絡信息變得安全可靠,我國的信息網絡安全技術和研究暫時還處于初步階段,關于網絡的開發和創新我們還有很多方面需要研究和探索,我們把網絡開發推向一條可持續發展的道路上,并且使之迅速崛起,領先發達國家的信息水平,在確保我國網絡安全的同時,能為國民經濟的發展做堅實的基礎。

作者:夏國英 單位:河南省工業情報標準信息中心

亚洲精品一二三区-久久