前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡信息論文(7篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
1對計算機網絡信息安全的基本內涵進行分析
通常來講,計算機網絡信息安全指的主要是相關的操作人員科學合理的操作計算機的過程中,不受到軟件以及設備方面的影響,推進計算機能夠正常的運行。在實際運用計算機的過程當中,對計算機的網絡信息安全進行有效的保證是基本前提?,F在互聯網技術已經有了極其廣泛的應用范圍,很多企業都通過計算機技術來實現信息的管理及交流,然而在該過程當中會受到很多影響,比如,病毒及黑客等,嚴重造成信息外流,損害個人及企業利益。與此同時,因為計算機本身存在著硬件設備方面的一些原因,嚴重威脅信息的安全。因為大多數信息的實際運用管理基本都通過計算機網絡,所以應該對計算機網絡信息的安全防護進行有效的增強,對其進行充分重視,網絡安全防護體系的結構圖。
2計算機網絡信息安全問題分析
2.1網絡系統的安全威脅
網絡系統最顯著特征為:公開性、開放性,屬于面向社會大眾的觀眾服務平臺,人們依托信息網絡平臺來傳播并分享信息。網絡系統的開放性方便地服務了大眾,然而,也成為安全攻擊的脆弱點,不法分子利用網絡系統的這一弱點進行安全攻擊。由于Internet技術自身的IP協議安全等級有待商定,導致實際IP協議運行過程中,出現信息泄露、被盜取等問題。
2.2用戶操作不當
計算機用戶自身安全意識不強,或者由于缺乏安全防護技術知識,導致實際操作中不按照安全規范操作,隨意打開非法網站,下載不知名軟件,導致病毒入侵計算機,使安全信息被泄露。一些用戶所設置的安全口令、密碼等過于簡單,安全等級相對較低,從而導致賬號信息被識破或篡改,帶來不良的安全威脅。
2.3惡意攻擊
惡意攻擊屬于較為嚴重的信息安全問題。具體包括主動攻擊和被動攻擊,前者體現為有選擇性地擾亂網絡系統,影響信息的真實度、完整性;后者則表現為在維護系統安全運轉前提下,盜取、破解、截留用戶信息或網絡信息,對計算機網絡帶來巨大的安全威脅。
2.4病毒入侵
病毒入侵是計算機系統面臨的又一大安全威脅,其來源廣、隱蔽性強,當用戶無法識別病毒并允許病毒程序時,計算機將面臨安全威脅。病毒可能在計算機系統內部復制、傳播、擾亂系統,甚至導致系統癱瘓。病毒還可能竊取并傳送信息,導致信息泄露。計算機遭受病毒入侵后,運行效率下降,甚至造成數據丟失。
3計算機網絡信息安全及防護方法分析
3.1強化用戶安全意識
計算機用戶自身必須形成較強的安全防護意識,自覺提高賬戶信息安全等級。
3.2增設防火墻與殺毒軟件
網絡防火墻屬于特別設置的內網互聯設備,能夠有效控制網絡間訪問,控制外圍用戶的非法入侵,從而維護內網用戶安全上網,維護內部信息資源的安全。防火墻利用不同技術,對應產生不同的防火墻類型,例如:包過濾型、地址轉換型、監測型等。其中包過濾型防火墻是建立在網絡系統分包傳輸技術基礎上,憑借獲得數據包內的地址信息來分析鑒別這些“數據包”的安全度、可信度,當鑒別出數據包源自非法網站,或存在安全隱患問題,此時防火墻則發揮防護功能,及時排除隱患數據,阻止隱患數據的入侵。地址轉換型防火墻則采用轉換技術,通過把系統內部的IP地質進行轉換,使其成為暫用的、外圍注冊的IP地址,這樣內部網絡在對因特網進行訪問時,則將真實的IP地址遮掩起來,而且外部網絡對內網加以訪問時,也無法對內網鏈接做出細致了解,從而維護了內網安全。
3.3配置漏洞補丁程序
漏洞是網絡安全入侵與安全攻擊的薄弱環節,導致漏洞的原因是多方面的,例如:硬件與軟件缺陷,系統設計漏洞等。必須有效防范漏洞威脅、彌補漏洞危機。相關的軟件開發商已經研發出補丁程序,將漏洞補丁程序配置于計算機系統,從而集中彌補漏洞隱患,防范漏洞形成的安全威脅。實際的漏洞掃描應該選擇特定的漏洞掃描軟件,例如:COPS軟件、tiger軟件等。用戶也可以自行利用360安全軟件下載補丁程序來防范隱患。
3.4加強帳號及密碼設置強度
因為計算機存在著一定的開放性,用戶在實際的操作當中會受到信息安全方面的嚴重威脅,進而篡改用戶帳號,導致信息丟失。所以,應該對帳號設置進行有效增強,進而來保證計算機網絡的信息安全,同時,還應該提高密碼的形式及復雜度,防止純粹的運用數字及字母,增加密碼破譯難度,增強網絡信息安全。除此之外,還應該特別注意定期更換密碼。在最近幾年當中,各個行業領域當中已經廣泛運用計算機網絡技術,用戶也在大幅度增長,在設置密碼時,應該防止密碼與用戶名相同,保護個人信息。
3.5及時修復漏洞補丁
對于計算機運用過程中出現的問題,漏洞補丁能夠實現有效的彌補。利用程序安裝來有效保證電腦系統的正常運行。在實際的運行中,會經常出現系統運行及操作不當的問題,會導致惡意攻擊行為的發生。根據相關的調查,用戶所運用的軟件及系統都有著漏洞,在實際的應用中應該對計算機進行定期的體檢,對漏洞進行及時發現及有效處理。對漏洞進行檢查及修復的方法是下載并安裝漏洞補丁,進而保證計算機運行環境的穩定以及安全。
4結語
計算機網絡信息安全及防護技術是維護計算機系統正常運轉、保護網絡信息安全的必需技術,必需加大對網絡信息安全及防護技術的開發、應有力度,發揮其安全防護功能,維護系統安全,為計算機與網絡系統的安全運轉創造有利空間和條件。
作者:黃劍 單位:福州大學數學與計算機科學學院
第二篇:計算機網絡信息安全與防護措施探究
一、計算機網絡信息安全制約影響因素分析
(一)技術方面
1.安全漏洞。
計算機網絡信息中的各類軟件,在初期編程時即具備了一定的安全漏洞,有些軟件在進行設計時,出于軟件修改及更新的需要,往往留出設計后門,這就為網絡黑客惡意攻擊計算機信息系統提供了可乘之機。
2.網絡協議缺陷及漏洞。
現階段常用的計算機網絡信息協議為TCP/IP,其中,IP作為網絡地址,存在被篡改、假冒的風險。IP協議在信息傳送上支持源路由方式,也為網絡攻擊提供了途徑。此外,一些諸如SMTP、FTP形式的應用協議,本身缺乏認證,外加保密措施不力,更存在被攻擊、截取、篡改的風險。
3.計算機網絡病毒。
計算機病毒現階段在形式和種類上都有所增加,其主要依存網頁、郵件、FTP、軟件、硬盤、服務器訪問程序等途徑加以擴散。其具備的隱蔽性及破壞性特點,對計算機網絡信息安全危害極大。
4.網絡黑客。
網絡黑客在計算機網絡信息安全危害上,已一躍成為重要的威脅來源之一。網絡黑客借助計算機安全漏洞,采取密碼破解、系統入侵、網絡監聽等方式,竊取及破壞用戶信息,對個人、單位信息安全破壞極大。
(二)管理方面。
在計算機網絡信息管理上,存在以下幾個主要問題:第一,計算機用戶及單位領導信息安全觀念不強,誤操作或不注重信息保護,導致信息數據泄露或損壞。第二,計算機網絡信息管理制度不健全,在系統登入密碼、計算機使用權限等方面過于隨意。第三,計算機使用人員沒有及時刪除或備份文件,或由于不可抗力,如停電、雷電、火災等因素,引起信息丟失。
二、計算機網絡信息安全防護措施
(一)技術方面
1.安裝漏洞掃描及修補系統。
針對計算機網絡協議漏洞,要采用漏洞掃描及修補系統加以及時彌補,對計算機網絡、計算機主機、計算機網絡數據庫加以全面掃描保護。一是在漏洞掃描上要定期進行,二是要對發現的安全漏洞及時處理,如安裝補丁,隔離處理等。三是借助對計算機腳本文件運行狀況的記錄,監控攔截相關的攻擊行為。
2.采用綜合措施,堵塞黑客、計算機病毒入侵途徑
2.1訪問控制技術。
對計算機的某些重要信息資源或數據加以訪問限制,只允許特定用戶訪問,避免訪問權限過大引起信息泄露。在訪問控制設定上,綜合使用網絡權限、入網訪問、節點、網絡監測等多種控制措施。
2.2防火墻技術。
防火墻主要由計算機軟硬件設備組成,構成保護計算機安全的一道屏障,可以預防、隔離、查殺計算機病毒,并輔助計算機漏洞檢測修補。
2.3數字簽名技術。
計算機信息安全防護中的數字簽名技術,是在計算機信息數據中儲存,結合公鑰加密措施,用于對計算機信息加以審查及辨別。數字簽名技術可以有效分辨信息假冒、編造及篡改行為,廣泛應用于網絡電子交易。
2.4密碼技術。
現階段在計算機網絡信息管理中常采用此技術。密碼技術在加密方式上有以下兩種形式:第一,采用不對稱加密方法,以RSA算法為代表,計算機用戶具備加密及解密兩種密鑰。第二,采用對稱加密方法,以AES、DES加密標準為依據,計算機用戶只具備一種密鑰,其兼具加密及解密功能。
2.5身份認證技術。
該技術用于對計算機網絡用戶身份加以識別。身份認證技術分為動態、靜態密碼、短信密碼、數字簽名、USB口令、生物識別等各種形式,既可借助計算機用戶的生理屬性,如指紋、聲音,又可根據計算機用戶的物理屬性,如口令、密碼,實現雙重認證。
(二)管理方面。
在計算機信息安全管理上,一方面通過信息安全培訓,提高計算機用戶的信息安全防范意識,掌握必要的信息安全防護措施方法;另一方面在計算機網絡信息資源使用處理過程中,要規范其行為,如設置計算機密碼、加密重要文件、安裝并定期使用殺毒軟件、規范USB等外接設備的使用、不訪問不安全的網站資源等。此外,在資源打印及信息共享上,可以根據情況及時進行開閉,對一些需要內部共享的資源也采用密碼及口令方式,避免外部系統黑客入侵。
三、結語
隨著信息化時代的來臨,計算機網絡信息安全成為人們普遍關注的問題。針對易發的信息安全隱患,計算機使用者要在強化安全防范意識的基礎上,綜合采用多種防護措施,切實保護計算機網絡信息的安全性,使計算機網絡處于安全、高效、穩定的環境中。
作者:梁仲廳 溫亞東 單位:長慶油田分公司通信處
第三篇:計算機網絡信息安全與防護措施探析
一、計算機網絡信息安全面臨的威脅
自然災害是指計算機在非人為操作下,計算機信息系統受到環境溫度、濕度、污染、沖擊等影響,而導致計算機信息系統出現故障,由于我國目前還沒有針對計算機自然災害的防護措施,如防震、避雷、防火、防水等,因此,計算機容易受到自然災害等客觀因素的影響。網絡不穩定是整個計算機網絡的通病,由于Internet自身開放性較大的特點,加之Internet需要與TCP/IP協議相結合,因此計算機網絡本身就會因為安全性不高而容易受到攻擊。用戶操作失誤一般是由于用戶安全意識不強、計算機口令過于簡便等造成的,用戶將自己的賬號密碼隨意泄露,或是其他客觀原因都會對計算機網絡信息的安全帶來威脅。
二、計算機網絡信息安全中存在的問題
目前,計算機網絡信息安全所存在的問題,主要有以下幾點。
1.安全漏洞。
90%的系統和軟件在編程和運行時,會存在一些不可避免的漏洞,且多數軟件在設計初期就保留了一個漏洞,以便之后利用此漏洞進行多次修改而獲得利益,但這些漏洞都為計算機網絡信息安全造成了一定的安全隱患。
2.計算機病毒。
計算機病毒一直計算機網絡信息安全中最常見,同時也是最難解決的問題,由于計算機網絡技術發展速度正處于一個上升的階段,計算機病毒的種類也隨之逐漸增加,且計算機病毒的傳播方式與其他攻擊程序不同,病毒通常是隱藏在各類軟件、郵件、網頁訪問、網絡共享空間等,一旦計算機遭受病毒,整個計算機系統可能會瞬間癱瘓。
3.網絡協議。
計算機網絡協議有不同種類,目前最常見的是TCP/IP協議,這種協議本身就存在著極大的安全漏洞,例如:IP地址被篡改、發生欺騙或假冒地址的現象,且由于IP地址是由源路由分發的,因此源路由被攻擊的可能性也大大增加。而另一些應用層協議,如FTP、SMTP等會因為缺少認證,容易被服務器拒絕或被黑客篡改協議數據。
4.黑客攻擊。
近年來,人們計算機水平的逐漸提高,使計算機行業出現了大量的黑客,黑客是指利用計算機系統本身或是網絡的漏洞,對計算機網絡信息數據進行破壞或盜取的人,黑客利用木馬或病毒等侵入用戶系統,不僅會使用戶個人數據流失,甚至會造成企業機密數據的流失,最嚴重的會導致整個網絡系統癱瘓,對整個計算機網絡造成極大的安全隱患。
三、計算機網絡信息安全的防護措施
1.漏洞掃描。
漏洞掃描系統是針對計算機系統和軟件中各種漏洞而研發的,目前我國將漏洞掃描系統分為三種,網絡掃描、主機掃描以及數據庫掃描,通過這幾種漏洞掃描系統,不僅能夠自動檢測計算機中存在的漏洞,也能直接處理這些漏洞,最大化的降低了黑客利用漏洞侵入計算機系統的幾率。
2.防范黑客。
防范黑客主要可以從以下三點入手,一、刪除不必要的網絡協議,對于一般用戶來說,只需要安裝TCP/IP協議就夠了,其他協議若不是非要不可,可以適當刪除。二、關閉文件和打印共享,在沒有使用文件和打印共享時,可以將其關閉,或為共享資源建立一個密碼,以此保證不被黑客侵入。三、關閉程序服務,用戶可以在不使用程序服務時將其關閉,如遠程管理,適當關掉程序服務,不僅能夠使系統運行速度加快,也能保證計算機系統的網絡安全。
3.隱藏IP地址。
近年來,多數黑客經常使用一些木馬、病毒入侵用戶主機,以查看主機IP地址,若被黑客獲得主機IP地址,那么就會出現系統拒絕服務、IP地址不可用的現象,因此,用戶應該及時隱藏自己的IP地址,以此來保障自己的網絡和系統的安全。
4.及時打補丁。
多數維護系統安全的軟件會提醒用戶及時打補丁,但絕大多數用戶沒有意識到打補丁的用處,也因為微軟不斷地推出新補丁使用戶感到厭煩,但為了用戶計算機網絡信息的安全,用戶需要及時到微軟的站點或安全軟件的打補丁界面,下載最新的系統補丁,以此來維護自己系統的安全。5.安裝防間諜軟件。對于個人用戶來說可以不用安裝防間諜軟件,但對于企業這一類工作機密性較高的用戶,就需要安裝防間諜軟件,安裝步驟如下:1)在沒有網絡的狀態下備份注冊表及用戶數據;2)下載反間諜軟件;3)掃描并清除;4)安裝防火墻。
四、結語
綜上所述,目前計算機網絡信息安全仍然存在一些問題,但只要及時防護黑客、病毒、間諜軟件等的侵入,就能夠最大限度的防護計算機網絡信息的安全。
作者:王鳴 單位:海南師范大學
第四篇:計算機網絡信息管理研究
1計算機網絡信息管理工作內容
計算機的信息管理一般來主要內有包括3個方面:
(1)電腦中IP地質、區域名稱以及自治系統號的最基礎的運行信息,這就是計算機網絡信息管理的工作內容之一;
(2)為服務器提供所需的相關信息以及服務器自身的信息,這種情況包括服務器信息中服務和訪問的情況,還有服務器的配置情況,最主要的還有信息服務的完整度和可用度,只有保證完成這幾點,才能夠保證服務器信息具有可使用性,這也是計算機網絡信息主要的管理工作;
(3)計算機中最主要的就是用戶的個人信息,其中包括姓名、身份標識、職位等其他信息,這幾點在安全訪問中具有非常重要的地位,也是不可缺少的管理內容,現階段,越來越多的服務器可以把用戶感興趣的信息直接傳達給客戶,這一做法也有利于用戶對于信息和資源的管理。以上3個方面就是計算機網絡信息管理的具體內容。
2計算機網絡信息管理工作存在的安全隱患
計算機網絡信息管理工作還存在一些漏洞,只有關注對安全隱患的處理,才能夠保證計算機網絡的正常工作和使用。通過尋找管理工作中存在的安全隱患,進行管理工作的質量提升,才是目前的首要任務。
(1)計算機網絡使用存在入侵隱患。
入侵的隱患主要來自于黑客的攻擊,如果人們使用的計算機網絡中存在漏洞和問題,就是給黑客留下入侵的機會,導致最后出現嚴重的信息丟失問題。這種入侵行為經常出現在商業運作工作中,導致商戶和國家的機密收到威脅,造成不可挽回的經濟損失。
(2)網絡病毒的威脅。
由于網絡病毒的傳播不受控制,嚴重地威脅了用戶的使用安全。病毒在傳遞的過程中還可以隨意地復制和增長,傳播的途徑還十分廣泛,經歷了漫長的潛伏期,導致用戶的計算機網路系統嚴重受到干擾,進而失去自己的信息。
(3)人為的操作問題,導致了嚴重的信息丟失情況出現。
雖然計算機網絡本身具有自我修復的功能,但是也不能否認系統存在的缺失會影響正常的安保工作執行。由于人員的操作對于計算機網絡有直接的操控能力,因此,人員的操作失誤很可能會給計算機網絡信息安全帶來不可彌補的損失。用戶缺乏安全管理意識,就會導致計算機的正常安全管理工作失去意義,在面臨外來因素侵襲的過程中,就會變得不堪一擊。
3提升計算機網絡信息管理工作的措施
進行計算機網絡信息管理工作的有效提升,能夠避免許多問題的發生,也可以促進人們生活和工作的使用效率,為人們營造一個良好的網絡氛圍。
(1)提升計算機網絡信息管理工作的有效措施是強化抵御入侵技術。應該建立一個完善的體系進行入侵行為的預防和管理,通過隨時隨地的監測滿足防患于未然的控制和掌握。
(2)建立防火墻是最為有效的干預方式,能夠從根本上進行網絡信息的監管,實現數據的篩查和控制。防火墻的作用是聯系計算機內部與外部網絡的主要途徑,在基礎的環節控制病毒入侵,就能夠實現對信息安全管理工作的目標達成。
(3)要求相關的計算機操作人員進行定期的業務培訓,滿足生活和工作的需求,自行維護計算機網絡信息安全的重要工作,避免在日常的工作中出現嚴重的失誤導致必可避免的危險出現。
4結語
伴隨著社會的不斷進步,科學技術的應用越來越廣泛,能夠通過有效的方式干預計算機網絡信息安全管理,可以迅速提升國家和社會的生產效率,提升綜合國力。觀察目前社會計算機網絡信息管理工作的發展水平,急迫地需要提升和革新,只有以發展的角度去完善管理的工作內容,才能夠實現防患于未然的措施應對。通過掌握計算機網絡信息管理工作的內容,從中發現存在安全隱患的節點,以提升的角度去實施管理工作,才能夠得到質量上的飛躍,以此實現綜合國力的穩定提升。
作者:楊博洋 程鵬賈 成軍 單位:新疆生產建設兵團第六師醫院
第五篇:計算機網絡信息安全防范技術分析
1防火墻技術
防火墻技術是設置在不同網絡系統內的部件之間進行組合,其作為保護計算機網絡系統安全的一道屏障,不僅可以控制外部計算機用戶對系統內部進行訪問,還能夠有效地控制系統內部用戶對外界網絡的訪問權限。防火墻技術同時也是計算機信息進出系統的唯一通道,可以按照相應的安全管理措施對進出的信息進行合理地控制,它本身也具備相應的抗擊能力,可以強化計算機系統的安全性,同時對系統中存在的訪問行為進行有效的監督和管理,可以防止計算機內的信息泄露。
2加密技術
由于計算機網絡系統的內部比較復雜,使系統內的數據信息在傳輸過程中,常常會傳輸一些錯誤的信息,造成系統內的數據信息發生泄漏。因此,應該將加密技術應用到計算機網絡系統中,進而保證系統內數據信息的安全。網絡系統中的信息數據加密技術主要分為三個層次:鏈路加密技術、節點加密技術、端到端加密技術。鏈路加密技術是保障系統內的鏈路信息數據全部以密文出現,進而保障計算機網絡系統內的節點間鏈路的安全性;節點加密技術可以保障系統內的源節點到目的節點的信息傳輸鏈的安全。端到端加密技術能夠使信息數據直接從系統的源端用戶傳輸到目的端系統用戶,在這個傳輸過程中,全部數據信息都是通過密文的形式進行傳輸,從而保障數據傳輸的安全性。
3網絡訪問控制技術
網絡系統在為計算機用戶實現遠程登錄以及數據傳輸的同時,也為黑客闖入計算機系統創造條件。因此,防止非法方式訪問計算機網絡,對網絡系統的信息安全實施有效控制,成為計算機網絡運行的首要任務。計算機操作人員可以通過路由器來對外界的計算機網絡運行實施控制,同時也可設置計算機系統內的文件權限,進一步確定用戶訪問系統是否合法,進而報障網絡數據信息的安全、有效。
4網絡病毒的防范技術
計算機網絡病毒對網絡系統的安全產生很大的威脅,計算機管理人員應熟練的掌握網絡病毒方面的知識,對計算機網絡病毒的防治技術有基本了解,這樣方便計算機在操作過程中,及時發現病毒并做出相應的解決措施,降低網絡病毒對計算機造成的損害。因此,計算機管理員可通過加密執行網絡程序、網絡系統監控、讀寫控制等方法,對系統中的網絡病毒進行防范,從而阻止網絡病毒入侵到計算機網絡系統中。
5漏洞掃描與修復技術
計算機網絡系統內一旦出現的漏洞,將會嚴重威脅到網絡系統的安全性,因此,對系統中出現的漏洞,要定期地對計算機網絡內部系統實施全面掃描,從而確認計算機網絡系統內是否存在相關的漏洞。一旦發現計算機系統中出現漏洞,要及時對系統進行修復,避免受到黑客的利用。計算機系統內的漏洞修復主要分兩種,一種是系統漏洞本身能夠恢復,另一種則必須要親自手動才能修復。
6增強內部網絡人員的安全意識
計算機系統的內部管理人員,應對沒有經過授權的系統用戶在進行數據訪問與應用系統網絡資源時,選擇不同的密碼,使數據的操作具有合法性。很多網絡系統設置密碼對系統內的資源進行訪問,這是一種防病毒的系統程序,非常簡單而且經濟。一般來說,好的系統殺毒軟件能夠方便計算機進行下載與傳播信息,幾分鐘過后,便可以安裝到NT服務器中。同時,由于網絡系統內管理員權限的設置與管理,將系統內的人員緊密聯系起來,將系統操作與其他安全防護措施結合起來,成為計算機安全管理系統的一個部分,能夠提供有效的計算機網絡病毒防范措施。
7總結
網絡病毒一般是存在于資源共享的系統內,當程序對系統內的網絡病毒實施攻擊時,會對網關殺毒的Web前端進行設計并維護。在計算機網絡安全管理中,系統內的軟件安裝與管理工作顯得十分重要,不僅涉及到計算機網絡的安全,也關系到網絡系統的質量與效率。因此,在計算機系統內安裝相應的防毒軟件,定期對計算機系統進行升級,能及時地修補系統內出現的漏洞。同時,管理人員不應在一些不太熟悉的網站上下載資料,不應使用沒有經過處理的殺毒軟件,不該輕易使用MSN來傳輸一些不明文件。此外,相關用戶也應提升保護意識,保護好自己的信息,如證件號碼、密碼等,避免將信息直接泄露出去。
作者:苑雪 單位:商丘市委黨校
第六篇:計算機網絡信息安全和防護措施探索
1對計算機網絡信息安全的基本內涵進行分析
一般情況下,計算機網絡信息安全指的主要是相關的操作人員科學合理的操作計算機的過程中,不受到軟件以及設備方面的影響,進而推進計算機能夠正常的運行。在實際運用計算機的過程當中,對計算機的網絡信息安全進行有效的保證是基本前提?,F在互聯網技術已經有了極其廣泛的應用范圍,很多企業都通過計算機技術來實現信息的管理以及交流,然而在該過程當中會受到很多的影響,比如,病毒以及黑客等,這會嚴重造成信息的外流,嚴重損害個人以及企業的利益。與此同時,因為計算機本身存在著硬件設備方面的一些原因,這會嚴重威脅信息的安全。因為大多數信息的實際運用管理基本都通過計算機網絡,所以應該對計算機網絡信息的安全防護進行有效的增強,對其進行充分重視。
2對計算機網絡信息安全方面存在的一些問題進行分析
對于計算機網絡信息安全來講,會存在很多的影響因素,主要包含計算機硬件設備以及垃圾病毒等。
2.1分析惡意攻擊
調查計算機網絡信息安全過程中能夠看出,在計算機網絡信息安全當中,惡意攻擊屬于是非常常見的問題,會嚴重危害計算機的相關用戶。惡意攻擊當中具體有兩種類型:第一個類型是主動攻擊。這指的主要是攻擊者運用不同的方法來破壞計算機網絡的信息安全,在進行破壞的過程中,會存在著一定的選擇性以及針對性,進而嚴重破壞正常的網絡信息。第二個類型是被動攻擊。在惡意攻擊當中,被動供給屬于是非常常見的一種入侵發那個是,當計算機正常工作時,會截獲網絡信息,進而竊取或者破譯網絡信息,導致信息的嚴重外漏。上面提到的這兩種類型的攻擊方式都會在很大程度上威脅網絡信息的安全,威脅用戶的利益。
2.2分析病毒傳播
病毒傳播的危害僅僅次于惡意攻擊,會嚴重威脅到計算機網絡信息的安全。病毒的實際產生有著非常嚴重的不確定下,主要的產生途徑是文件下載。在實際運用計算機的過程中,很難發現病毒的存在,病毒一般都會在程序以及文件當中隱藏。病毒所產生的危險是如果被觸發就會非常快速的傳染,并嚴重威脅計算機的實際運用。病毒傳播有著非常強大的破壞能力,同時有著非常高的潛在性,在傳輸以及復制文件時,會導致病毒嚴重的傳染。當計算機沒有非常深的病毒中毒時,會對計算機的實際運行效率進行嚴重的降低,進而降低計算機的運行速度。若有著比較深的中毒,那么會導致非常嚴重的文件的丟失等。
2.3分析外界環境造成的影響
通常來講,計算機對于外界環境影響的地域能力相對比較低,在改變外界的相應環境時,會造成計算機在運行過程中產生異常的現象,非常容易導致信息的破壞以及丟失。外界環境基本上有很多方面,主要有環境變化以及自然災害的影響。比如,電磁以及雷雨等。環境變化主要有震動、溫度以及環境的污染等。除此之外,計算機沒有充足的能力來進行接地處理,這會造成計算機有著比較弱的應對環境的實際能力。
2.4分析網絡開放環境存在的安全隱患
網絡信息環境所具有的開放性屬于是互聯網運用的一個非常關鍵的特性。在相對比較開放的環境當中會嚴重威脅網絡信息的安全?,F階段,大部分的網絡信息的入侵會利用開放性的網絡平臺來實現嚴重的進攻,會嚴重威脅數據信息的安全性。除此之外,計算機技術會利用IP協議,該協議有著不是非常高的安全性,這會嚴重影響信息的安全性。
2.5分析操作不當的原因
對計算機進行極其嚴密的操作能夠對網絡信息的安全性進行有效提高。因為用戶具有極其薄弱的安全意識,在操作中,根本就未設置安全口令,或者沒有設置等級比較高的密碼,這就會讓黑客侵入到系統當中,泄漏重要信息。
3對增強計算機網絡信息安全防護的有效措施進行分析
采取有效的措施來防護計算機運用中存在的一些問題,能夠有效保證網絡信息的安全,還能夠增強賬戶的安全性。
3.1對防火墻保護進行有效增強
在計算機中,建立網絡安全的防火墻,可以對計算機網絡信息安全進行有效保護。通常來講,網絡防火墻是在控制網絡訪問的安全級別,進而有效防止外部用戶通過不合法的方式來獲得資源的方式。可以在很大程度上保證用戶環境的安全性,對防火墻進行下載以及安裝,能夠利用其來實時監控網絡的實際運行狀況,通過相應的防火墻來阻礙外界信息的進入。運用安全防火墻對網絡信息進行保護之后,還能夠對殺毒軟件進行有效安裝?,F階段,我國有著非常先進的殺毒軟件技術,比如瑞星、防卸以及金山毒霸等,都屬于非常好的殺毒軟件,可以對網絡信息進行良好的保護。
3.2對帳號設置進行有效加強
因為計算機存在著一定的開放性,用戶在實際的操作當中會受到信息安全方面的嚴重威脅,進而篡改用戶的帳號,導致信息的丟失。所以,應該對帳號設置進行有效增強,進而來保證計算機網絡的信息安全,同時,還應該提高密碼的形式以及復雜度,防止純粹的運用數字以及字母,應該對破譯的難度進行一定的增加,進而增強網絡信息的安全。除此之外,還應該特別注意定期更換密碼,防止黑客的入侵。在最近幾年當中,各個行業領域當中已經廣泛運用計算機網絡技術,用戶也在大幅度增長,在設置密碼時,應該防止密碼與用戶名相同,保護個人信息。
3.3對漏洞補丁進行有效加強
對于計算機運用過程中出現的問題,漏洞補丁能夠實現有效的彌補。利用程序安裝來有效保證電腦系統的正常運行。在實際的運行中,會經常出現系統運行以及操作不當方面的問題,會導致惡意攻擊行為的發生。根據相關的調查可以知道,用戶所運用的軟件以及系統都有著漏洞,在實際的應用中應該對計算機進行定期的體檢,對存在的漏洞進行及時發現以及有效處理。對漏洞進行檢查以及修復的方法是下載并安裝漏洞補丁,進而保證計算機運行環境的穩定以及安全。
3.4對計算機加密技術進行有效增強
在運用計算機的過程中,用戶會對相對比較重要的信息以及文件實施加密,當遭受侵犯時會有效保護文件信息,不法分子在竊取資料時,很難成功竊取已經進行加密之后的信息以及文件,會大大降低用戶的實際損失?,F階段,按照實際的階段,能夠將文件加密技術分三個具體的類型,分別為密碼加密、操作系統防護以及文件分析技術。其中最為基本的一個技術是密碼加密,利用密碼來保護文件信息;操作系統防護的基本作用原理是利用電腦系統來加密文件的具體存儲形式;而文件分析技術是對文件的實際語法結構進行一定的分析之后實現替換。
4結語
科學技術的快速發展,增大了計算機網絡的應用范圍,同時也存在著很多的挑戰?,F階段,人們提出了更高的安全防護方面的要求,因此,應該對相關的網絡安全技術進行有效的融合,定期開展安全防范方面的教育,給出有效的防護措施,進而有效保證信息網絡的安全。
作者:黃斌 單位:福建省公安邊防總隊寧德邊防檢查站
第七篇:計算機網絡信息安全及防護策略研究
1引言
隨著計算機技術與信息技術的不斷發展,網絡逐漸成為了人們生活中重要的組成部分。相應地,計算機網絡信息安全也越來越多的受到重視,使用安全的計算機網絡已成為廣大用戶的基本需求。在分析影響網絡信息安全因素的基礎上,對網絡信息安全防護策略研究,才能更客觀地提出安全策略,保證計算機網絡的信息安全。
2影響網絡信息安全的主要因素
影響計算機網絡信息安全的因素較多,主要包括自然因素、網絡系統脆弱性、操作失誤、惡意攻擊和計算機病毒等。
2.1自然因素
計算機信息系統是由眾多硬件與軟件構成,其設備運行對環境存在著一定要求,如空間溫度、濕度、污染、沖擊與振動等,均會對計算機信息系統造成一定威脅。當前,很多計算機空間中均沒有考慮防水、防火和防震等設置,且計算機接地系統設置多不合理,計算機系統對自然災害的抵御能力較差。
2.2網絡系統脆弱性
計算機網絡存在著開放性和交互性等特征,開放性特性的存在,也成為了計算機容易受到攻擊的重要因素,且計算機所設置是TCP/IP協議安全性并不高,在協議應用網絡中,存在著數據截取、數據篡改和欺騙攻擊等問題。此外,計算機操作系統與軟件在應用中存在著一定的安全漏洞,網絡系統具備脆弱性。
2.3操作失誤
在運行計算機網絡系統的過程中,因用戶缺乏安全意識,口令設置較為簡單或隨意泄露自己的賬號信息,在黑客進行網絡破譯過程中較為容易,從而引起其網絡信息資源泄露,帶來網絡信息安全問題。
2.4惡意攻擊
惡意攻擊屬于影響計算機網絡信息安全最主要的因素,一般將惡意攻擊分為主動攻擊與被動攻擊2種形式。主動攻擊指的是采取多種方式,對信息的有效性與完整性進行選擇性攻擊;被動攻擊指的是在不影響網絡正常運行的過程中,將網絡是中信息進行截取、竊取和破譯等。惡意攻擊是引起網絡信息泄露的主要原因,為計算機網絡安全帶來了嚴重危害。利用網絡軟件中存在的漏洞及缺陷,黑客侵入信息系統,對重要信息進行竊取和攻擊,引起數據丟失或系統癱瘓。
2.5計算機病毒
計算機病毒可以在執行程序及數據文件中進行存儲、執行或隱藏,難以被發現,觸發后可以獲取系統控制的執行程序,存在著傳染性、破壞性和潛伏性等特征。計算機傳播方式主要包括復制文件、傳送文件及程序運行等,軟盤、光盤、硬盤與網絡均屬于計算機病毒傳播的重要途徑。計算機病毒的出現容易降低計算機工作效率,嚴重則會造成數據丟失,引發難以預料的嚴重后果。隨著計算機的發展,計算機病毒不斷出現新的變化,新增病毒逐年增多。
3網絡信息安全防護策略研究
雖然影響計算機網絡信息安全的因素較多,但通過應用一定的計算機網絡信息安全防護策略,仍可以有效降低計算機網絡信息泄露的風險,保障網絡信息的安全。常見的計算機網絡信息安全防護策略如下。
3.1進一步加強用戶賬號安全
用戶賬號主要包括系統登錄賬號、電子郵件賬號和網絡銀行賬號等,黑客在進行網絡系統攻擊時多是獲取、破譯合法的賬號與密碼。為此,用戶應加強用戶賬號安全,對系統登錄賬號設置復雜密碼,盡量不使用相似賬號,在賬號與密碼設置過程中應綜合應用數字、字母和特殊符合等,盡量設置長密碼,并進行定期密碼更換。
3.2應用正規防火墻及殺毒軟件
網絡防火墻,是一種加強網絡訪問控制,防止網絡用戶通過非法手段進行內部網絡訪問,提高網絡信息安全性的一種技術。防火墻在一定安全策略的基礎上,對網絡之間傳輸的數據包進行檢查,判斷傳輸數據包是否符合安全策略,然后允許或阻止其通信,對網絡運行狀態進行監視。以防火墻所應用技術不同,可以將防火墻劃分監測型、型、地址轉換型和過濾型4種。其中監視型防火墻可以對各層數據進行主動和實時監測,在檢測網絡外部攻擊與防止內部惡意破壞等方面發揮著重要防護作用。一般個人計算機防火墻主要是采取的軟件防火墻,并與殺毒軟件配套安裝。殺毒軟件在查殺病毒、抵御木馬及黑客程序入侵等方面發揮著重要作用,殺毒軟件應及時升級,提高其防病毒能力。
3.3安裝的漏洞補丁程序
計算機系統中存在著一定漏洞,黑客攻擊網絡多是在這些漏洞基礎上進行,系統漏洞主要表現為軟件缺陷、硬件缺陷、程序缺陷和配置不當等[5]。為修補漏洞,軟件廠商應及時補丁程序。通過安裝漏洞補丁程序,能夠有效解決漏洞程序中所存在的安全問題。如瑞星卡和360安全衛生等,均支持軟件掃描與漏洞補丁下載。
3.4文件加密及數字簽名技術
進行文件加密與數字簽名,是提高信息系統安全及數據安全的重要技術。以技術應用的作用為標準,可以將文件加密及數字簽名技術分為數據傳輸、數據存儲與數據完整性鑒別。如采取數據傳輸加密技術,對數據流進行加密,主要形式為有線路加密與對端對加密。將明文加密為密文,可以提高信息安全性。
3.5入侵檢測與網絡監控技術
入侵檢測與網絡監控技術是綜合應用網絡通信技術、規則方法、統計技術、人工智能及密碼等多種技術與方法,對計算機是否出現入侵進行檢測,屬于一種新型的網絡新型安全防護技術。隨著網絡攻擊手段不斷變化,應用傳統的計算機網絡安全防護策略及方法越來越難以滿足網絡信息安全性要求。為此,提出建立網絡信息安全防護體系,不再將網絡運行的安全防護作為唯一重點,還包括對網絡的安全評估,對網絡安全服務等。
4結束語
計算機網絡逐漸成為了人們生活的重要組成部分,人們對計算機網絡的依賴程度越來越高,計算機網絡信息安全問題逐漸成為了社會關注的重要問題。影響計算機網絡信息安全的因素主要包括自然因素、網絡系統脆弱性、操作失誤、惡意攻擊、計算機病毒及計算機犯罪等。在分析常見的計算機網絡信息安全防護策略的基礎上,提出構建網絡信息安全防護體系。綜合各種技術策略,保障網絡信息的安全性。
作者:王旭寧 單位:中國電子科技集團公司第五十四研究所