前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡信息安全防護研討(3篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要
隨著計算機網絡信息安全的快速發展,我國當前的計算機網絡領域已經逐漸成熟。但是,隨之而來的網絡信息安全事故也越來越多,已經引起了人們的高度重視。我國也逐漸加大了網絡信息安全的研發力度,雖然已經制定出很多有效的防護策略,但是已有的防護策略仍然滿足不了我國計算機網絡信息安全發展的需求。
【關鍵詞】
計算機網絡;信息安全;防護策略
計算機網絡技術大大改變了工業生產、人們的日常生活,為其帶來了極大的便利,然而對計算機網絡信息安全造成威脅的印因素也越來越多,特別是近來網絡信息安全事故的發生率越來越高,嚴重阻礙了計算機網絡行業的發展,所以,應當針對存在的安全問題來制定有效、可行的措施。
1計算機網絡信息安全的重要性
(1)計算機網絡使得資源可以共享,可以分散工作負荷,促進工作效率提高。(2)網絡信息系統的安全與醫療保健、科學研究、電子商務、金融以及政務等各個行業信息的保密程度均息息相關,是國家最基礎的設施,因此網絡信息安全的維護極為重要。(3)網絡信息是否安全直接關系到網絡空間中國家主權、政治、經濟、以及文化等的安全,網絡信息中存在不安全隱患均會嚴重威脅到國家信息站,威脅國家的安全。
2計算機網絡信息主要的安全問題
2.1網絡系統具有脆弱性
Internet技術具有開放性這一優勢。但是,就安全性來說,網絡技術的這種開放性就成了非常容易受到攻擊的地方。此外,網絡技術依賴的TCP/IP協議所具備的安全性又很低,所以,TCP/IP協議運行時網絡系統很容易受到篡改截取數據、拒絕服務以及欺騙攻擊等的威脅。
2.2計算機病毒
計算機病毒主要隱藏、存儲在網絡系統的文檔、數據以及執行程序中,很難被發現,在合適時機就會獲得計算機網絡的控制程序。計算機病毒一旦編制進、插入計算機程序中,就會破壞其功能或者網絡系統中的數據程序,進而威脅到計算機的使用功能。計算機病毒傳播的主要方式為運輸程序、數據包等傳輸與復制。在計算機運行中,網絡、CD、(移動)硬盤以及U盤等為計算機病毒傳播的媒介。在計算機技術及以其核心的信息化技術中,計算機病毒是必然存在的產物。
2.3惡意攻擊
在計算機網絡信息安全中,惡意攻擊是其所要面對的最大、最普遍的威脅。惡意攻擊主要包括了被動、主動型這兩種。其中被動攻擊指的是在不影響計算機網絡正常運行的情況下,對信息進行破譯、竊取、截獲,進而非法取得重要或者機密的信息;主動攻擊指的是利用不同方式對計算機網絡信息的有效性、合理性有選擇地進行破壞。主動、被動型攻擊均會損害網絡,破壞網絡系統中重要信息,造成數據泄露。網絡軟件中的漏洞給黑客提供了篡改、非法獲取重要信息的機會,使得計算機網絡不能正常工作,并引發巨大的經濟損失。
2.4用戶操作失誤
在計算機網絡信息安全中,用戶操作失誤也是非常重要的因素。有些用戶由于文化程度不高、沒有足夠的安全防范意識等原因,所以在設置網絡連接密碼、電腦開關密碼時過于簡單,或者疏忽大意將密碼、賬號等丟失,進而嚴重威脅著計算機網絡信息的安全。
3計算機網絡信息安全的防護策略
3.1加密技術
加密技術指的是通過加密處理網絡信息中敏感的數據,對數據傳輸也進行加密。實際上,加密技術是一種主動、開放型的網絡信息安全防護措施。目前的加密技術有非對稱密鑰、對稱兩種加密方法。對敏感數據進行加密主要是根據某算法來處理相關數據、明文文件,進而形成不可讀的數字代碼,并將其轉化成原來的數據。
3.2通過設置安全賬號,來安裝防火墻、殺毒軟件
(1)對于賬號設置問題,目前很多黑客主要是通過獲取登陸系統中用戶賬號、碼來進行非法入侵的。因此,就用戶來說,應當盡可能地升高賬號密碼的安全等級,通過復雜、難解的賬號與密碼來保證網絡信息的安全性,此外還應當對登錄密碼進行第七的更換。(2)安裝殺毒軟件,這是目前預防計算機病毒最有效的方法,但是病毒的更新速度非常快,因此在選擇殺毒軟件時應當根據信息加密程度對其定位,并定期更新殺毒軟件,進而有效查殺木馬以及病毒。(3)安裝防火墻,利用防火墻技術可以有效控制網絡訪問,以便預防非法訪問。當前防火墻主要有地址轉換型、監測型、型以及過濾型等類型,各種防火墻均具有自己的優勢,其中的監測型是一種新型產品,不僅可以檢測阻止外部惡意入侵行為,還可以防范內部入侵。
3.3網絡監控、入侵檢測技術
入侵檢測技術是一種新興的防范技術,這種技術綜合了很多方法、技術,比如推理、密碼學、人工智能、網絡通信以及統計技術等等,入侵檢測技術的主要功能是監控計算機網絡系統是否遭到了濫用、入侵。依據使用的分析技術將其分成統計、簽名兩種分析方法。其中統計分析方法指的是在統計學基礎上,根據正常情況下所監控的動作模式判斷某一動作是否處于正常軌道上;而簽名分析法指的是監測網絡系統中所存在的弱點進行攻擊的行為,通過攻擊模式可以總結出其簽名,并將其加入到IDS系統中,這種分析方法本質上是一種模式匹配操作。
3.4及時安裝漏洞補丁程序
在攻擊中漏洞是主要的弱點,包括配置或功能設計的不合理,以及程序、硬件、軟件等的缺點等等。為了彌補網絡系統中的漏洞,軟件開發商應當編寫有效的補丁程序。為了有效解決漏洞造成的網絡信息安全問題,應當及時安裝漏洞補丁程序?,F在已經有很多主機漏洞掃描器來對漏洞進行掃描,比如tiger、COPS等等,此外,也可以利用騰訊管家、360安全衛士等軟件來下載漏洞補丁。
4結語
總而言之,單憑一種方法是解決不了計算機網絡信息安全問題的,應當具備完善的防御機制與綜合的保護策略。計算機網絡信息行業變化繁瑣、更新迅速,所以其防護措施也應當隨著網絡信息技術的發展而變化。隨著網絡信息安全防護措施的不斷完善、成熟,網絡技術也會隨之發展,所以,應當通過各種途徑、技術來改進、完善網絡信息安全防護策略,為計算機網絡信息提供一個更加安全、穩定的防護體系。
作者:崔磊 單位:包頭鐵道職業技術學院
參考文獻
[1]王磊.關于計算機網絡信息安全及防護策略探究[J].電腦知識與技術,2014(19):4414-4416.
[2]王紅梅,宗慧娟,王愛民.計算機網絡信息安全及防護策略研究[J].價值工程,2015(01):209-210
第二篇:計算機網絡信息管理安全防護
摘要:
計算機網絡技術自從興起之后,為人民日常生活、學習和工作活動提供諸多便利服務條件,不過卻也埋下諸多安全隱患,包括木馬病毒侵蝕和黑客攻擊等狀況接連衍生,用戶隱私受到嚴重威脅。在此背景下,作者決定針對當前我國計算機網絡信息管理中需要集中審視的問題,以及日后富有針對性的安全防護措施,加以有序論證。
關鍵詞:
計算機網絡;信息管理;遺留問題;安全防護
前言
為了全面維持計算機網絡數據儲備的安全性,如今我國已經順利設計出服務器、通道控制機制、防火墻等技術,不過因為控制實效著實有限,社會整體安全和諧秩序仍舊無法得到保障。歸結來講,當前我國計算機網絡信息管理活動,面臨較為深刻的挑戰危機,究竟怎樣在現代計算機網絡空間下修繕相關防護措施并提升各類數據運行的安全性,成為每個計算機網絡信息管理人員必須深思的時代性課題。
1計算機網絡信息管理過程中需要集中審視的問題
計算機網絡長期依靠信息共享和開放特性,為廣大用戶日常工作、學習等提供快捷便利的服務,不過也同樣隱藏諸多矛盾沖突。因此相關工作人員須盡量將管理工作重心放置在網絡信息公布和訪問層面上,避免計算機網絡系統遭受任何非法性干擾和侵襲行為。至于這部分問題將主要細化為兩個類型,分別為信息安全監測和信息訪問控制問題。
1.1信息安全監測問題
開展高效率的計算機網絡信息安全監測活動,可以令以往網絡系統脆弱性和信息資源過于開放的矛盾問題得以適當克制,確保相關管理工作人員能夠在第一時間內挖掘安全隱患,并且針對各類容易遭受攻擊的對象加以預警處理,最終令系統內部的關鍵性數據得以實時性恢復。
1.2信息訪問控制問題
計算機網絡信息管理過程中最為基礎的,莫過于信息訪問控制類問題。作為信息資源應用和保留主體,在彼此通信環節中必然同步提出合理的訪問控制要求。換句話講,網絡信息安全防護的對象,將主要鎖定在資源信息的公布和個體信息的儲存層面上。
2日后強化計算機網絡信息安全防護實效的具體措施
2.1強化對網絡信息管理工作的關注度并且修繕相關監管體制
即結合有關機構工作環境和職能特征等,制定創新完善的監管體制,包括計算機應用管理規范條例、保密信息監管規定等制度。首先,創建專業管理團隊,在制定實施計算機安全監管體制、網絡安全應急預案、安全保密規定等體制的前提條件下,明確各類工作人員職務內容并強化彼此間的監督指導實效。長此以往,保證細致化控制涉密信息的錄入和公布工序流程之余,在合理時間范圍內布置拓展安全保密校驗認證活動,最為重要的是及時針對相關保密隱患整改時限和有關規范訴求,保證今后各類管理活動組織期間不會出現嚴重誤差。其次,強化網絡信息專業化管理人才的培訓指導力度,并進行全新技術項目推廣落實。具體來講,就是協調化地布置計算機系統數據傳輸安全和病毒防護等基礎性技能培訓活動,保證單位管理人員都可以實時性地收看網絡信息安全技術講座,至此令信息安全化控制意識深入人心。
2.2進行適當規模的創新化技術資源配置,做好必要的安全隱患防范工作
第一,強化病毒的防護實效。即督促不同單位在機房服務器上安裝最新的防殺毒程序基礎上,保證在合理時間范圍內進行自動化在線升級。之后針對內外網客戶端實施嚴格化區分,在針對機房計算機設備開展雙人雙查活動的前提下,實時性處理網絡系統維護和關鍵性數據信息備份事務,尤其是在關鍵性數據備份過程中要注意予以異地存儲。這部分工作告一段落之后,便需要配合專業化軟件程序,細致化校驗認證并消除接收文件中隱藏的病毒。第二,處理好應急管理事務。具體就是快速搭建起標準化的應急管理機制,保證一旦發現諸如信息安全問題等緊急事件,都能夠快速予以上報、初步查實處理和責任追究。必要狀況下,可以考慮組織相關預演活動,保證今后遭遇到類似狀況時能夠在當下予以妥善化處理。第三,推動兩類隔離管理事務布置交接的進程。主要包括內外網物理徹底隔離和防火墻邊界隔離等模式,其核心動機便是透過隔離途徑貫徹落實有效防護目標,避免內外網串聯現象的重復衍生狀況。第四,嚴格監管移動等存儲介質的使用行為。要求一切在機構中沿用的移動介質,都務必預先進行詳細化登記校驗,之后督促沿用介質的人員都要全面遵守移動存儲介質監管體制,進一步規避各類外來病毒入侵和泄密等不良事件的衍生。再就是維持安全密碼管理的嚴格性,一切工作用機都必須預先設置密碼,其間注意保證密碼長度不會超出八位,并且要在合理時間范圍內予以更換。需要加以強調的是,為了進一步維護網絡信息控制的安全性,第一要務便需要針對計算機系統進行全面且可靠性建設。而作為新時代的信息管理和安全防護工作人員,要竭盡全力處理優良服務器的選擇事務,畢竟服務器直接決定網絡整體運行的好壞程度,其屬于網絡的核心或是關鍵點。所以,日后要在研發服務器熱插拔、職能輸入輸出等技術項目的同時,大幅度提升服務器的優良程度并強化計算機系統的可靠性。
3結束語
綜上所述,處于新時代下的計算機網絡信息管理工作,如今已經開始朝著系統、集成、多元化等方向持續化過渡扭轉,不過其間有關網絡信息安全問題始終未能完全根除。因此,作為專業化網絡信息安全防護和管理人員,要不斷加大對常見信息安全問題的重視態度,進一步輔助各類企業機構實時性創造出合理數量的經濟價值和社會效益。
作者:劉威 單位:國家計算機網絡與信息安全管理中心遼寧分中心
參考文獻
[1]段相勇.計算機網絡信息安全信息問題與對策分析[J].電腦迷,2016,14(06):88-97.
[2]柴小偉.大數據時代下計算機網絡信息安全[J].計算機與網絡,2016,19(17):114-125.
[3]鄧文雯.計算機網絡信息安全的有效防護策略分析[J].江蘇科技信息,2016,36(27):123-140.
[4]張美玲.計算機網絡信息安全及防護策略研究[J].通訊世界,2016,25(20):169-178.
第三篇:計算機網絡信息安全探析
【摘要】
在信息時代,計算機和網絡已經完全融入到絕大多數人的生活當中。作為人們日常生活不可缺少的部分,計算機網絡安全問題一直以來都受到了較為廣泛的重視。目前計算機網絡信息安全防護的主要風險在于網絡安全風險、信息數據風險和計算機系統風險,計算機網絡信息安全防護主要存在的問題包括自然災害、操作失誤、硬件問題及軟件問題。為保障廣大網民的合法權益,提升計算機網絡信息安全防護就顯得尤為重要,而具體措施包括加強安全意識、維護網絡環境、安裝安全軟件、加強硬件管理以及應用文件加密技術五種。
【關鍵詞】
計算機網絡;信息安全;防護;對策
前言
隨著科技水平的提升,計算機及網絡技術已經越來越普遍地應用到人們的日常生活當中。毫不夸張地說,一旦沒有了計算機及網絡技術基礎,現代社會根本不可能穩定高效地運行下去。計算機網絡技術雖然極大地豐富了人們的生活、方便了人們的學習、工作及娛樂,但與此同時,信息安全問題也隨著網絡的普及而顯得越來越嚴峻。信息安全問題已經嚴重影響到了人們的正常工作生活,因此人們對計算機網絡的安全防護問題越來越重視。就目前來看,網絡安全防護措施和計算機網絡技術本身的發展是不成正比的,因此,網絡安全防護危機已經成為當前亟待解決的重要問題。
1計算機網絡信息安全防護的主要風險
1.1網絡安全風險
信息化時代背景下,計算機網絡技術正飛速發展,為更好地滿足人們對計算機網絡的需求,很多網絡都采用公開的權限設置,不管任何性質的IP都能夠不加驗證地進入到網絡中,網絡本身不采取任何屏蔽的措施,沒有有效的安全措施。這種現狀在方便了人們使用計算機網絡的同時,也為不法分子惡意攻擊計算機網絡提供了便利。
1.2信息數據風險
計算機的網絡信息數據通常儲存在硬盤或服務器中,當其發生損壞時,計算機網絡信息數據就會存在損壞或丟失的風險。而如果計算機自身安裝的軟件或網絡系統出現故障,電腦病毒就有可能趁虛而入,通過軟件自身的缺陷攻擊用戶計算機,盜取或破壞用戶資料。另外,很多攜帶病毒木馬的E-mail郵件或軟件也能夠對用戶的計算機和網絡系統造成傷害。
1.3計算機系統風險
隨著計算機技術和網絡技術的快速發展和廣泛應用,設計者研發制作軟件的周期越來越短,因此就有可能降低了軟件的安全級別,沒有經過嚴格測試的軟件被越來越多地到網絡中。這些不完善的軟件通常都存在安全漏洞,而病毒就可以通過這些漏洞攻擊用戶電腦[1]。并且軟件本身所存在的漏洞普通用戶是無法發現的,這就很容易造成個人信息數據出現泄漏。
2計算機網絡信息安全防護存在的問題
2.1自然災害
計算機及網絡系統都是依靠實體而存在的,其本質就是機器,那么機器在日常使用或存放的過程中,就有可能受到很多自然因素的影響,如高溫、潮濕、振動或沖擊、污染等。這些客觀問題會影響計算機及網絡的正常使用,威脅用戶數據安全。目前很多計算機空間都沒有相應的防護措施,使得這些設備無法有效抵御自然災害的侵襲。
2.2操作失誤
雖然計算機及網絡已經十分普及,但在生活中還是有很多的電腦文盲。他們不懂得如何正確操作電腦,甚至對電腦病毒和木馬程序都沒有一個清晰的概念。另外,這些用戶在操作計算機時非常隨意,不按要求操作,對于硬件和軟件的處理通常欠妥。這樣會帶來兩方面的問題:①容易造成計算機系統崩潰而導致數據丟失損壞;②容易給惡意攻擊創造機會。
2.3硬件問題
所有的信息數據都是以硬件為媒介存儲的,因此要想提升信息數據的安全性,就必須采用良好的硬件設備,而這正是很多用戶都不會重視的問題。一旦硬件在使用的過程中出現故障,尤其是硬盤或移動存儲設備,用戶的信息數據就很有可能被破壞,從而無法讀取和使用。另外,對硬件設備的維護也很重要,很多用戶在購置了計算機之后,直到其出現故障之前,從來都不進行任何維護。
2.4軟件問題
有些軟件開發公司,明知某軟件存在明顯的安全缺陷,卻不及時更新以彌補安全漏洞,久而久之,這類軟件就很容易成為黑客攻擊的目標;另外,很多用戶不知道如何正確使用軟件,對軟件的各項設置不理解,而為了方便就隨意降低軟件安全等級,或提高位置軟件的權限。這些問題都有可能成為計算機網絡中毒的原因。
3提升計算機網絡信息安全防護的對策
3.1加強安全意識
在人們日常使用計算機及網絡的過程中,通常會用到多種賬號信息,如支付寶賬號、網銀賬號、E-mail賬號等等,這些賬號往往會成為不法分子攻擊的首選,他們通過攻擊用戶計算機的方式,獲取各種合法賬號,然后利用這些合法賬號進行違法行為。一旦個人賬號被不法分子獲取,用戶就有可能承受巨大損失。因此,用戶一定要加強安全意識,具體的操作方法有:①提升賬號密碼的安全等級;②安裝并綁定多種安全插件;③針對不同賬號設置不同密碼;④不要點擊或進入任何不明來源的網址、軟件等。
3.2維護網絡環境
計算機的網絡環境主要指的是用戶在使用計算機上網時的安全防護環境,要使計算機網絡信息數據獲得安全保護,用戶就一定要在上網的過程中,重視對網絡安全環境的管理。一般來說,開放度大的網絡,典型的如公共WiFi、網吧等網絡,其安全性較低,網絡安全環境較差,用戶應盡量不要進入這種網絡,如果一定要進入該類型網絡,用戶也一定要避免使用網絡銀行、支付寶、微信支付這種和自身利益密切相關的賬號。另外,用戶要對自己家中的計算機安全防護系統作定期檢測,并定期使用該系統檢查電腦情況,及時處理危險數據。
3.3安裝安全軟件
用戶一定要安裝防火墻及殺毒軟件。網絡防火墻是特殊的網絡互聯設備,主要控制的是網絡之間的訪問,絕大多數的病毒和木馬程序都無法通過防火墻,在它們試圖穿過防火墻時,就會被直接攔截下來,當然防火墻也有可能將無害數據當成危險數據攔截;殺毒軟件雖然不能禁止攜帶病毒木馬的程序或數據進入到計算機中,但它可以迅速識別危險數據,并有效清理這些數據。不管是防火墻還是殺毒軟件,老舊的版本都不能有效抵御新型病毒的沖擊,因此一旦防火墻或殺毒軟件提示要更新軟件或病毒庫時,用戶一定要迅速按照要求更新[2]。
3.4加強硬件管理
首先,為保證計算機網絡信息的安全性,用戶應加強對計算機硬件的有效管理和維護,不要讓某一硬件設備使用過長的時間,特別是存儲設備。移動存儲設備如果不經常使用,可以視情況更換,但計算機硬盤最好每2年更換一次,最常使用周期盡量不要超過4年。用戶的所有數據都是儲存在計算機硬盤里的,一旦硬盤損壞或出現故障,用戶的信息數據很有可能就會永久丟失,無法挽回,即使能夠找回,也很有可能會損失一部分數據,并且修復硬盤數據的價格往往會超過購置一臺新硬盤的價格,得不償失。
3.5文件加密技術
以往由于對安全防護不夠重視,大多數數據或文件都沒有采取加密措施,導致數據信息很容易被竊取或破壞。如果想要真正提升計算機網絡信息數據的安全性,就必須采用文件加密或數字簽名技術,具體為:對傳輸的數據流進行加密處理,可分為線路加密和端口加密兩種;對儲存的靜態數據進行加密,目的在于避免數據在儲存的環節丟失或泄露;保證數據完整性,對介入信息的傳送機存取都進行驗證,保證數據安全性。數字簽名是目前比較普遍運用的安全防護技術,能夠有效辨認電子文檔,如DSS簽名或RSA簽名等。
4結語
雖然就目前而言,計算機網絡信息數據安全防護還存在一些問題,計算機網絡的安全風險依然較大,但只要用戶在操作的過程中加強防范意識,積極掌握計算機基礎操作,同時企業、社會及政府共同加強對信息安全的重視程度,相信計算機網絡安全防護水平一定會得到越來越明顯的提升。
作者:譚英 單位:廣西機電工程學校
參考文獻
[1]王宗蘭.計算機網絡信息安全防護策略探索[J].產業與科技論壇,2016,15(15):37~38.
[2]崔豪杰,王鐘慧,史和軍,等.計算機網絡信息安全防護及相關策略探討[J].中國新通信,2015(22):62