計算機網絡信息安全及防護策略探究

前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡信息安全及防護策略探究,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

計算機網絡信息安全及防護策略探究

摘要

計算機網絡在給人們的工作、生產和生活帶來巨大便利的同時,也使得人們不得不面對計算機網絡信息安全方面的問題當前,我國已經成為一個計算機生產和使用大國。我國雖然較早啟動了計算機網絡信息安全機制建立和技術研究工作,取得了較好的研究成果,提升計算機網絡信息安全防護的整體能力,但當前威脅和影響我國計算機網絡信息安全的因素仍然存在并且在不斷增加,計算機網絡信息安全防護體系還不夠健全和穩固。本文立足我國計算機網絡信息安全發展現狀,分析了當前威脅計算機網絡信息安全的主要因素,并提出了加強計算機網絡信息安全防護的策略。

關鍵詞

計算機 網絡 信息安全 防護策略

科技創新計算機和互聯網絡技術的飛速發展,極大地改變了人類的生產和生活方式。隨著計算機網絡在各行各業的廣泛應用和深入普及,以及智能手機的市場化深入發展,人們對計算機網絡信息的依賴性越來越強。計算機網絡在給人們的工作、生產和生活帶來巨大便利的同時,也使得人們不得不面對計算機網絡信息安全方面的問題,近年來時有發生和曝光的網絡信息安全案件即為有力的說明。在網絡化、信息化時代,強化計算機網絡安全意識,加強計算機網絡信息安全管理及防護,已經成為確保計算機網絡作用正常發揮和信息安全得到有效保障的必要舉措。

1我國計算機網絡信息安全發展狀況

當前,我國已經成為一個計算機生產和使用大國。根據eMarketer市場研究機構測算數據,2015年中國平板電腦用戶將超過3億,占比超過世界的1/3。伴隨著計算機的普及和互聯網的發展,我國計算機網絡信息安全面臨的壓力和挑戰越來越大。同時也可看到,計算機網絡信息安全所包含的領域、涉及的技術面都比較廣,具體涉及到計算機硬件技術、互聯網通信技術、計算機軟件保護技術、密碼設置和管理技術、信息安全防護技術等,且管理和防護的規模和難度都比較大。我國審時度勢地較早啟動了計算機網絡信息安全機制建立和技術研究工作,并且加強在計算機硬件建設、網絡系統軟件和數據維護中融入越來越多的計算機科學技術、信息安全技術、密碼處理技術等取得了較好的研究成果,大大提高了計算機網絡信息的安全系數,強化了計算機網絡信息安全的防范意識,大大提升了民眾進行計算機網絡信息安全防護的整體能力。但是,也要看到,當前威脅和影響我國計算機網絡信息安全的因素仍然存在并且在不斷增加,我國計算機網絡信息安全防護體系還不夠健全和穩固。因此,我國加強計算機網絡信息安全管理和防護還任重道遠。

2當前威脅計算機網絡信息安全的主要因素分析

加強計算機網絡信息安全管理和防護,需要首先找到和找準造成計算機網絡信息安全安全的“病癥”所在,就是要找準威脅和影響當前我國計算機網絡信息安全的主要因素。本文認為,主要由以下幾方面。

1)網絡系統自身的脆弱性

開放性是英特網技術的最大特點和優勢,正是這種開放性使得互聯網的受眾廣泛而接觸和進入的門檻很低,很容易受到來自不同方面的影響和破壞,從而導致計算機網絡系統在安全性方面存在比較大的脆弱性。同時,在計算機操作系統編程過程中,容易因程序操作員的一些失誤而造成計算機系統的漏洞。此外,英特網主要采用的TCP/IP協議模式安全性不高,在網絡連接和

運行過程中,當遇到不同類型的威脅或攻擊時,不能夠及時地實現拒絕服務、實施欺騙攻擊、進行數據截取和自動篡改相關數據。

2)受自然性災害的影響

自然災害是造成計算機網絡故障的重要“殺手”。受各地極端氣候和極端天氣的影響,價值當前許多計算機都沒有安裝完善的安全預警和防護設備,使得計算機網絡極容易受到雷雨、閃電、地震、海嘯、電磁泄漏等自然災害的影響甚至是致命性的摧毀和打擊。此外,計算機網絡周圍的環境也會對計算機網絡安全造成不良影響。例如:溫度過高、濕度過大、空氣嚴重污染等,都可能影響計算機網絡的正常運行和安全使用。

3)惡意的人為網絡攻擊

在一些敵對勢力和不法分子的指揮和操縱下,境內外的一些網絡黑客會采取主動或被動的方式對我國的一些計算機網絡造成不同程度、不同面積的惡意攻擊,對計算機網絡信息安全造成不可預料的損害和威脅。主動型攻擊,一般通過各種手段有選擇性地對目標信息的有效性、完整性進行破壞;被動型攻擊,則是指在不影響目標客戶網絡正常使用的前提下,通過破譯、攔截、竊取等手段,從而盜取網絡客戶的重要或機密信息。人為地惡意攻擊已成為當前威脅和影響計算機網絡安全的頭號“公敵”,它能夠使得計算機網絡重要數據的泄露和丟失,有的網絡黑客甚至利用系統軟件發展不成熟、運行過程中存在缺陷和漏洞的“空子”,采用非法手段入侵他人計算機網絡竊取重要敏感信息、破壞網絡政策運行程序,導致受害網絡重要數據丟失、網絡系統癱瘓,從而造成不同程度的經濟損失與政治影響。

4)用戶出現的操作失誤

用戶操作失誤也是造成計算機網絡信息安全問題的重要原因之一。一些計算機網絡用戶在使用計算機的過程中,因為文化程度不高、安全防范意識不強、存在僥幸心理和疏忽大意等原因,對計算機開關密碼和網絡連接的登錄密碼不設置或設置過于簡單,或者在計算機網絡管理和使用過程中,不經意將個人賬號和密碼丟失、泄露等,都容易對計算機網絡信息安全帶來很大的威脅。

5)電腦病毒的影響

近年來,CIH病毒、熊貓燒香病毒等計算機病毒的種類不斷增多,危害不斷增大,對計算機網絡信息安全造成了很致命的威脅。計算機病毒具有隱蔽性、潛伏性、存儲性、執行性、傳染性、破壞性等特點,通常情況下,計算機病毒可以通過硬盤、軟盤、網盤、網絡等多途徑傳播。在具體的計算機程序執行過程中,計算機病毒能夠觸及和滲透到數據文件之內,造成計算機系統的紊亂;同時,計算機病毒還能夠通過復制和傳送文件、運行計算機程序等方式傳播,輕微的計算機病毒會對計算機程序的工作效率造成影響,危害性較大的病毒則能夠立即破壞甚至刪除文件,造成重要數據的丟失,產生嚴重的危害結果。

6)垃圾郵件和有組織的電腦犯罪

電子郵件具有系統性、公開性、可廣播性等特點,為人們傳輸信息、文件等提供了重要的渠道和平臺。然而,近年來,垃圾郵件越來越多,對人們的正常生活和工作造成了一定的影響和困擾。垃圾郵件發送者往往通過事先竊取用戶郵箱信息,然后將廣告等垃圾郵件強行發至用戶郵箱,強迫用戶接收。一些垃圾郵件中可能攜帶計算機病毒等,如果接收者在不知情的情況下貿然打開郵件,可能對用戶的計算機網絡信息安全造成許多隱患。此外,一些間諜等能夠通過相關軟件技術手段,非法侵入計算機用戶的信息系統,竊取郵件內容和用戶信息,有害信息,甚至借此實施盜竊、貪污等有組織的危害社會的犯罪活動。

3加強計算機網絡信息安全防護的策略思考

當前,加強計算機網絡信息安全防護已經成為現代信息化管理和和諧網絡環境構建的重要內容。加強計算機網絡信息安全防護,就是要堅持以確保網絡系統持續、可靠、安全運行為目標,努力保護計算機網絡信息系統的軟件、硬件及U盤、光盤等存儲設施設備中的重要信息和數據,避免計算機網絡及相關數據信息遭受惡意或偶然的丟失、泄露和破壞。本文認為,加強計算機網絡信息安全防護,應從以下方面入手,積極采取有效策略:

1)加強用戶賬號和密碼的安全管理

增強計算機網絡信息安全意識,首先要從加強用戶的登錄賬號和密碼安全管理開始。具體而言,一是要在計算機網絡使用過程中。積極養成設置、管理和維護賬號和密碼信息的習慣;二是對重要和常用的登錄賬號和密碼,在設置時要盡量多樣化和復雜化,切忌簡單設置為類似“000000”“123456”“12345678”“666666”“88888888”等簡單、相同、相似、容易被破解的密碼;三是在設置賬號和密碼時,要充分利用字母、數字、符號等相結合,增加密碼破解的長度和難度,并定期對賬號和密碼進行更換和維護。

2)及時安裝防火墻和正版殺毒軟件

防火墻是加強網絡訪問限制、防止外部網絡用戶入侵、保護內部網絡資源和網絡環境的重要保護軟件。防火墻具有監測型、包過濾型、型、地址轉換型等不同類型,每種類型都有自己的防護機制,具有各自的優勢和特點,能夠對計算機網絡信息起到很好的安全保護作用。同時,要及時按要求與防火墻配套安裝正版殺毒軟件。正版殺毒軟件是目前使用最為廣泛和普遍的安全防護技術,它既能夠對計算機病毒進行適時查殺,又能夠防御木馬病毒和黑客程序的入侵。在安裝和使用殺毒軟件時,要注意及時更新升級,才能有效地發揮其殺毒防毒功能。

3)及時安裝漏洞補丁程序

硬件、軟件、程序等因屬性缺點、設計不當等存在的缺陷和漏洞,往往為網絡黑客和不法分子實施網絡攻擊和病毒入侵提供了機會。“金無足赤”,當前的計算機應用程序和操作系統,都或多或少的存在一些缺陷和漏洞,對計算機網絡信息安全帶來很大的威脅和隱患。針對這類問題,計算機軟件生產廠商發明了計算機漏洞補丁程序,能夠有效地預防因漏洞造成的計算機安全風險。因此,在計算機使用過程中,要通過瑞星卡巴斯基、360安全衛士等軟件掃描和下載漏洞補丁程序,并及時安裝完善,為計算機網絡信息安全筑牢新一道安全防線。

4)加強入侵檢測和網絡實時監控

入侵檢測是一種有效地計算機網絡防范技術,它包括統計分析法和簽名分析法兩種類型。它綜合了邏輯推理、密碼學、規則方法、統計技術、人工智能、網絡通信技術等科學技術和先進方法,能夠對計算機和網絡系統被濫用、被入侵等情況進行全面監控。

5)積極采用數字簽名和文件加密技術

數字簽名技術和文件加密技術,都是為提高電子信息數據以及計算機網絡信息系統的安全性、保密性,從而防止重要和秘密信息被偵聽、竊取、破壞的一種現代防護技術。運用數字簽名和文件加密技術,通過在數據存儲、數據傳輸中進行密碼、口令、密鑰等設置和對數據完整性進行身份驗證和簽名鑒別,從而實現防護計算機網絡信息安全的目的。

4結論

現代計算機網絡為人們的生產生活帶來了許多便利,極大地改變了人們的生活和思維方式,但是它也不可避免的會給人類帶來一些新的網絡信息安全問題。針對計算機網絡信息安全問題,我們一方面不能“談虎色變”,過于害怕和恐慌;另一方面,必須引起高度重視,積極采取有效地舉措和對策,并在創新發展中不斷探索,積極應對和解決。

作者:吳一凡 秦志剛 單位:武漢市第四中學 湖北省第六地質大隊

參考文獻

[1]彭?,高?.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011,1:121-124+178.

[2]陳卓.計算機網絡信息安全及其防護對策[J].中國衛生信息管理雜志,2011,3:44-47.

[3]王紅梅,宗慧娟,王愛民.計算機網絡信息安全及防護策略研究[J].價值工程,2015,1:209-210.

[4]王磊.關于計算機網絡信息安全及防護策略探究[J].電腦知識與技術,2014,19:4414-4416.

[5]吳思.關于計算機網絡信息安全及防護策略探究[J].信息與電腦(理論版),2015,19:184-185.

亚洲精品一二三区-久久