前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡信息安全論文(9篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:
信息化社會,互聯網和計算機獲得了發展,并取得了巨大的成就。計算機網絡極大的促進了各個領域的發展,但是它所承載的信息量不可估算,在計算機技術不斷發展的今天,信息安全已經成為困擾計算機網絡發展的重要問題。在計算機應用的過程中,牽扯到的資料和信息是爆炸式的,常常會出現泄露和竊取的情況,給國家、社會、企業和個人帶來了巨大的困擾和麻煩。本文中,筆者針對計算機網絡的信息安全問題進行了探究,并對信息安全的體系構建提出了自己的建議,希望能對計算機網絡信息安全的保護起到一定的促進作用。
關鍵詞:
計算機網絡 信息安全 結構體系建設 健康發展
一、計算機信息安全存在的威脅問題
在使用計算機和計算機網絡的過程中,存在信息泄露、偷竊和暴漏的問題,給社會、企業和個人的發展帶來了嚴重的影響。計算機技術的使用其中最為主要的目的就是實現信息的共享,在網絡技術的管理中存在制度不完善和技術漏洞的問題,這就為不法分子和黑客人員提供了破解機會,給計算機信息安全的保護帶來了一系列的問題?,F在的互聯網比較的開放,人們的安全意識還比較淡薄,在使用計算機網絡的過程中,其實很多的信息已經暴露出來,并且很多的信息是可以很簡單的獲得的,信息的不安全誘因隨時都可能威脅到企業或者個人。計算機的基本操作是非常簡單的,但是其他的操作也存在一定的難題,但是不可能每一個社會公民都能非常熟練地進行計算機網絡操作,在復雜的操作系統背后也存在信息的不安全問題。計算機資源存在一定的共享性,在使用計算機網絡的時候,網絡的安全邊界有可能會受到損傷,嚴重的時候也會出現信息不安全的情況。在使用計算機網絡的時候,也存在操作路徑的不確定性問題。在內部資料進行傳送的過程中,從啟發點到終結點當中會流經多個路徑,或者說會被多個渠道所接收,這樣因此中間節點的可靠性很難得到保證。
二、建構計算機網絡技術信息安全的結構形式探究
計算機技術已經得到了一定的普及,大量的信息在計算機網絡得到共享,新形勢下確保計算機信息的安全已經成為社會性的問題。隨著計算機互聯網的廣泛使用,信息的安全保障勢在必行,為了有效提升計算機信息系統和計算機網絡的抗攻擊性,提升數據信息的不可確認性、可控性、完整性和可用性,就需要建構信息安全保障體系。比如安全監測軟件、殺毒軟件、計算機防火墻等,這樣計算機本身也會得到保護,也會減少外來的黑客攻擊等。目前比較成熟的信息安全體系建設如WPDRRC模型,這也是確保計算機網絡技術信息安全的有效結構。
(一)使用預防警示。
在使用計算機網絡的過程中,信息量是比較大的,并且人們的計算機技術參差不齊,對信息進行安全提醒是非常必要的,可以有效的預防信息的泄露,為保障信息的安全提供必要的提醒、預防和評估。
(二)PKI和防火墻技術。
這種技術的主要作用就是提升計算機網絡的安全性能,實現計算機信息的安全,它能主動的防御,對創建的新機制上予以應用,能自動的檢查網絡的安全情況,反饋網絡的安全性能,在提升網絡安全和網絡防御能力上主要使用了保護裝置,比如安裝PKI和防火墻。
(三)使用入侵檢測。
一旦計算機網絡信息受到攻擊,要盡快地使用相關的技術檢測出來,對主機的IDS和網絡進行應用,將技術性的隱蔽應用到檢測系統當中,這樣方能有效地起到防御的功能,對入侵者進行有效的抵制,并做好相關的監測和管理。在對攻擊進行防止的時候,檢測是非常重要的一個環節。
(四)響應系統的構建。
計算機網絡的信息受到攻擊的時候,要有所響應,做到迅速有效。做好相關的取證、激活反擊系統,查找入侵源。
(五)恢復和反擊。
防范體系構建的多么完善,都可能存在一定的紕漏。對信息的內容利用完善的備份機制進行保障的時候,有一定的恢復功能??梢詫崿F對已經破壞的信息進行有效的管理和補修。采用有效的計算機技術,可以實現對入侵的依據、線索提供出來,通過有效的法律手段使用在入侵者身上,并對它進行有力有效的打擊。由于證據在數字形式的影響下很難獲得,一定要對證據保全、取證等技術進行發展與應用,在破譯、追蹤、恢復、修復的方式上進行使用。
三、總結
計算機網絡信息的安全需要依靠完善的制度和高超的基礎作為支撐,但是更離不開計算機工作人員,他們才是確保計算機信息技術和信息安全的核心要素,人是計算機網絡信息技術安全體系構建的有機組成部分,為此還需要提升計算機使用人員和專業護理人員的綜合素質,這樣才能從根本上提升網絡信息的安全。H
作者:熊晶 單位:長江工程職業技術學院
參考文獻
[1]衷奇.計算機網絡信息安全及應對策略研究[D].南昌大學,2010.
第二篇:計算機網絡安全因素淺析
摘要:
大數據時代背景下的計算機網絡信息安全防護更具有重要意義,文章通過對大數據時代下網絡安全概述,分析了大數據時代背景下影響計算機網絡安全的因素,并針對性提出了網絡信息安全防護策略的幾點建議。
關鍵詞:
大數據時代 計算機網絡信息安全 防火墻技術 殺毒軟件
1概述
1.1大數據時代
“大數據”時代在近年來不斷地被提及,隨著計算機網絡技術在全球范圍內覆蓋不斷擴大、和應用的不斷深入,全球化和信息化的程度越來越高,數據,已經滲透進各個行業和領域內,互聯網和信息行業高度發展揭示著大數據時代的到來。“大數據”通過對各個領域和行業的滲透,通過對數據全面感知、保存和共享構建了一個數字世界,這種條件下人們對世界的看待方法和行業作出的決策,都更多的通過事實數據的參考進行,大數據時代的到來引起巨大的社會變革。
1.2時代背景下的網絡安全
“大數據”是在計算機網絡技術的應用下形成的,計算機網絡技術在社會各行業中發揮著重要作用,對社會生活和生產發展都起到關鍵性作用,因此對計算機網絡信息安全的保護十分重要。在大數據時代背景下的計算機網絡信息安全保護涉及到不同技術和不同領域,多種的技術結合情況下能夠給予計算機網絡一定的安全保障。在計算機網絡系統的運行中存在的威脅要求建立起專門的計算機網絡信息防護體系,通過對計算機網絡安全防護體系在不同安全威脅下的不斷完善才能夠滿足安全防護策略需要。
2大數據時代背景下影響計算機網絡安全的因素
2.1自然災害
計算機具有其固定的外部設備,機器設備本身不具備抵御外部環境帶來的破壞,這就導致計算機在面對自然災害或意外事故引起的震動、污染、水火威脅、污染和雷電威脅時不能保證機器組成部分的安全性,因此,機器本身的脆弱性就是影響計算機網絡安全的因素之一。
2.2網絡自身的開放性
計算機網絡在應用廣泛性的要求下具備著開放性的特點,其自身開放性的特點決定了計算機網絡系統自身的脆弱性。在開放性的特點下,互聯網采用的TCP/IP協議的安全性相對較低,這形成了網絡自身安全性基礎的薄弱,在運行安全性低的協議時會形成服務和數據功能無法達到要求。因此,網絡自身的開放性是影響計算機網絡安全的因素之一。
2.3操作失誤
計算機需要在用戶的具體操作中才能完成功能發揮,而用戶的操作又具有一定的主觀性,這可能會為網絡信息安全埋下安全隱患。在用戶的具體操作中,由于用戶自身具備的安全意識和操作技術的不同,在對用戶口令的設置和正確的操作上會出現不同的情況,因此用戶操作失誤是影響計算機網絡信息安全的因素之一。
2.4黑客攻擊
黑客攻擊是影響計算機網絡信息安全性的重要因素。人為惡意攻擊分為兩種情況,一種是主動性的,有針對性的破壞方式對其選擇攻擊的目標進行毀壞,造成目標信息在完整性和有效性上的缺失。另一種是被動地進行目標信息的破解和截獲等,被動攻擊的情況下不會影響計算機網絡的正常運行。兩種人為惡意攻擊方式都會帶來重要數據的損失,給計算機網絡安全性帶來巨大危害。人為的惡意攻擊行為會造成信息網絡使用的不暢,可能導致系統的癱瘓,從而影響社會生活和生產進行。
2.5計算機病毒入侵
大數據時代的計算機網絡開放性更加明顯,這使得計算機病毒入侵的隱藏性更為突出。計算機病毒具備著隱藏性、執行性和儲存性的特點,而一旦病毒負載到程序中,病毒自身具備的傳染性、潛伏性、強大破壞性和可觸發性也會顯露出來,給網絡數據帶來巨大危害。網絡病毒的傳播載體主要為軟盤、光盤和硬盤,通過這些傳播途徑在數據流動中傳播病毒才會在程序中運行。對于危害性強的病毒來說對數據造成的威脅越大,如熊貓燒香和CIH病毒給網絡運行帶來了巨大影響。因此計算機病毒是影響計算機網絡信息安全的因素之一。
2.6垃圾信息和信息竊取
垃圾信息的傳播方式主要為郵件傳遞和新聞等,通過垃圾信息的傳播強制性對別人進行商業、政治和宗教等信息的擴散。在計算機網絡中信息遭到竊取的主要原因是被間諜軟件入侵,間諜軟件與計算機病毒的區別在于間諜軟件不會損害計算機系統,而是主要竊取系統和用戶信息,這涉及到了計算機安全和用戶信息的安全,給穩定順利的網絡運行環境帶來威脅。因此垃圾信息和信息竊取是影響計算機網絡信息安全性的因素之一。
3大數據時代背景下計算機網絡安全防護策略分析
3.1注重賬號安全保護
對計算機網絡網絡安全防護策略的考慮和實施要從影響計算機網絡安全的因素出發,對網絡安全內部因素的防護要求注重賬號安全管理。對賬號安全管理包含對多種賬號類型的管理,通過計算機系統賬號、網銀賬號、騰訊賬號和郵箱賬號的保護實現賬號安全的有效管理。對賬號的安全保護管理要求用戶提升計算機安全使用和管理意識,在安全意識提高情況下對賬號設置復雜化會使密碼更加難以泄露。其次對賬號安全管理中設置特殊符號能夠有效避免因為密碼設置簡單而形成密碼雷同的情況出現,其次還要注重密碼長度和對其進行定期更換。
3.2網絡防火墻技術
網絡防火墻技術是針對網絡訪問進行控制的一種內部防護措施,其作用體現在防止外部用戶使用非法手段進入網絡系統內部,從而在一定程度上對內部網絡環境起到保護作用,對網絡運行環境的穩定性提供一定保障。防火墻技術在安全網絡交互性的基礎上實現對網絡傳輸中數據的檢查,通過既定程序內的操作進行的安全措施執行決定著目標網絡數據的傳輸阻止或者允許。防火墻的劃分類型的依據是技術差異,更具不同技術差異將防火墻劃分為地址轉換型、型、檢測性和包過濾型。在不同方面的技術下形成具有針對性的防火墻訪問控制,可以將威脅組織在內部網絡環境之外,為正常網絡環境的運行提供一定的保障。
3.3殺毒軟件的使用
殺毒軟件的使用是為了配合防火墻進行危害信息的檢測,殺毒軟件的應用在現代計算機網絡環境下具有相當的廣泛性和實用性。殺毒軟件針對性的對已知病毒進行有效查殺能夠對一些黑客攻擊程序進行檢測,提高網絡使用的安全性。在使用殺毒軟件的過程中要注重對其的升級,殺毒軟件的升級使其具備最新的殺毒功能,更能有效保證計算機使用中的網絡信息安全。
3.4網絡監測和監控
入侵檢測技術在近年來應用更加廣泛的同時技術也在不斷得到發展,入侵檢測技術的作用是檢測監控網絡在使用中是否有被濫用或者有將要被入侵的情況。入侵檢測采用的分析技術包括著統計分析法與簽名分析法。簽名分析法的表現是對已經掌握的系統弱點進行攻擊行為上的檢測。而統計分析法則是指在計算機系統穩定運行中利用統計學理論對動作模式進行判斷,從而對運行動作是否在安全范圍內進行判定。網絡監測和監控技術在計算機網絡中的使用為計算機網絡信息安全保護提供一定的檢測技術基礎。
3.5數據保存和流通的加密
數據保存和流通在計算機網絡中具有普遍性,對數據保存和數據流通的安全性進行保護是大數據時代下計算機網絡安全性保護策略的要求。數據保存方式要求進行文件加密,文件加密技術是提高信息系統安全性和數據需要的保密性基礎上防止數據被竊取、毀壞而采取的相應技術措施。數據流通中加密保護是指數字簽名技術的使用,數據簽名技術使用的目的就是為數據流通傳遞中的安全性提供加密服務。數據簽名技術的加密服務分為兩種,一種是線路加密,另一種是端對端加密。線路加密更注重線路傳輸的安全保護,在線路傳輸中通過不同加密密匙的采用對需要保密的目標信息進行安全保護強度的增加。端對端的加密需要借助加密軟件,在采用加密技術基礎上由文件發送者通過加密軟件將發送的目標文件進行實時加密,通過將文件中的明文轉換為密文的方式進行安全信息傳遞,當這些目標信息到達目的地時信息接收者需要利用密匙進行密文解密,是這些密文轉換為可直接讀取數據的明文。
4結語
大數據時代背景下更加注重計算機網絡信息在保存、傳播和流通中的安全性,計算機網絡的開放性和覆蓋性要求建立起穩定安全的計算機網絡運行環境,加強計算機安全信息技術對建立起健康穩定的計算機應用環境具有重要意義。
作者:汪東芳 鞠杰 單位:鄭州科技學院信息工程學院
[參考文獻]
[1]彭?,高?.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011(1):121-124,178.
[2]王紅梅,宗慧娟,王愛民.計算機網絡信息安全及防護策略研究[J].價值工程,2015(1):209-210.
[3]王磊.關于計算機網絡信息安全及防護策略探究[J].電腦知識與技術,2014(19):4414-4416.
第三篇:計算機網絡信息安全技術及發展趨勢探究
摘要:
現階段,已經進入到信息化時代,計算機網絡得到了飛速普及和應用,對于各行各業的發展以及人們生活工作的便利,起到了較大的促進作用;但是在運用過程中,因為計算機網絡具有較強的開放性,受到內外部因素的影響,很容易出現信息安全問題。文章針對這種情況,需要深入研究計算機網絡的信息安全技術及發展趨勢,保證計算機網絡的信息安全。
關鍵詞:
計算機網絡 信息安全技術 發展趨勢
用計算機信息網絡,信息網絡技術在較大程度上改變了人們的生活方式、工作方式等,讓其更加的快捷;但是在這個過程中,也逐漸出現了一系列的信息網絡安全問題。信息網絡安全問題主要指的是泄露或者破壞到了隱私信息、機密數據等?;ヂ摼W具有較強的開放性,重要信息的安全很容易受到影響。
1計算機網絡信息安全
計算機信息網絡安全包括很多方面的內容,從不同角度會有差異化的結論;以網絡供應商角度來講,計算機網絡安全指的是硬件設施基本安全,促使網絡穩定得到保證,能夠有效應對突發的自然災害,及時恢復網絡異常等。而從用戶的角度來講,則是能夠有效的保護個人信息或者私密信息,且信息傳遞過程中的安全得到保證。
2現階段計算機信息網絡安全隱患及產生原因
2.1計算機使用人員的安全保護意識不夠
目前在計算機網絡中,將多重安全防護給設置了過來,但是因為使用人員沒有足夠的安全使用知識,影響到這些安全防護作用的發揮。有諸多類型的病毒存在于互聯互通的網絡中,部分不法分子通過詐騙手段等,竊取、篡改或者破壞計算機網絡信息等。
2.2技術不夠完善
研究發現,依然有漏洞存在于互聯網的基礎協議中,也就是TCP/IP協議,攻擊者往往會借助于這些漏洞來實施網絡攻擊,從而影響到計算機網絡信息安全。因特網將網間網技術給運用了過來,在傳輸信息時,會通過多個網絡來轉發數據信息,那么用戶數據包就很容易被攻擊人員攔截到,借助于一臺電腦對其他數據傳輸路徑的多臺主機造成威脅。
2.3黑客的威脅
借助于計算機某些程序的設計缺陷,黑客以便攻擊網絡,指的是采取各種方式,對信息的有效性和完整性進行選擇性的破壞;還有一種是網絡偵察,指的是網絡正常工作不受影響的基礎上,對對方重要的機密數據信息進行截獲、竊取以及破譯等。
3計算機網絡的信息安全技術
3.1信息加密技術
通過信息加密的實現,對網內的數據、文件、口令以及網上傳輸的數據進行保護。一般情況下,可以用數據傳輸加密和數據存儲加密來劃分數據加密技術;數據傳輸加密技術主要是加密傳輸中的數據,鏈路加密、節點加密、端到端加密技術等被經常運用到,鏈路加密主要是促使網絡節點之間的鏈路信息安全得到保護,節點加密則是有效保護源節點到目的節點之間的傳輸鏈路,而端到端加密則是保護源端用戶到目的端用戶的數據。實踐研究表明,通過數據加密技術的應用,數據傳輸安全性能夠得到一定程度的提高,數據傳輸完整性得到保證。加密算法、明文、密文以及密鑰等組成了完整的數據加密系統,密鑰決定著加密系統的安全性,因此,在具體實踐中,需要做好加密系統的密鑰管理工作。數據加密過程就是通過加密算法,采用與明文完全不同的數字信息來替換原始的數字信息。根據收發雙方密鑰相同性,可以用常規密碼算法和公鑰密鑰算法來劃分加密算法;常規密碼守信方和發信方將相同的密鑰給運用過來,也就是有相同的加密密鑰和解密密鑰。常規密碼的保密強度較高,但是需要通過安全的途徑來傳送密鑰。而公鑰密碼中,則使用不同的密鑰,并且無法依據加密密鑰來將解密密鑰給推導出來。其中RSA是現階段比較優越的公鑰密碼算法,能夠對已有的密碼攻擊有效抵抗。
3.2防火墻技術
防火墻技術的應用,能夠將一道防御系統構建于本地網絡和外界網絡之間,其作為一種網絡安全模型,能夠對風險區域與安全區域的連接有效隔離,人們訪問風險區域不會受到妨礙作用。防火墻能夠對進出網絡的通信量有效監控,僅僅能夠進入那些安全核準過的信息,對威脅信息安全的數據進行抵制;包過濾防火墻、防火墻等都是現階段防火墻的主要類型,并且廣泛運用到了計算機網絡中。屏蔽路由器、服務器是防火墻系統的主要組成部分,屏蔽路由器作為一個多端口的IP路由器,能夠依據組規則來檢查每一個IP包,來對其轉發與否進行判斷。屏蔽路由器則是從包頭獲得信息,包括端口號、連接標志、IP選項等,過濾IP包。在防火墻中,一個重要的服務器進程為服務器,能夠幫助網絡用戶將特定的TCP/IP功能完成。
3.3入侵檢測技術
如今,網絡安全風險系數越來越高,在防火墻技術的基礎上,還需要有機應用入侵檢測系統,以便幫助網絡系統及時發現攻擊,系統管理員的安全管理能力得到了擴展,信息安全基礎結構的完整性也得到了提升。入侵檢測系統能夠實時監測網絡活動,本系統配合防火墻及路由器,可以對一個LAN網段上所有通信進行檢查,對網絡活動進行記錄和禁止,通過重新配置,避免有外部惡意流量進入進來。入侵檢測系統能夠科學分析網絡信息,或者審計分析用戶,借助于集中控制臺,促使管理檢測功能得到實現。入侵檢測系統不需要與多個物理網段所跨接,不會有流量轉發,只需要對需要的報文進行收集即可。現階段,特征匹配、統計分析、完整性分析都是其重要類型。只有借助于網絡平臺,黑客和病毒方可以傳播,那么為了保證安全,就需要在網絡平臺上將黑客與病毒的傳播途徑給切斷。這樣,網絡設備與IDS設備之間的聯動就形成了。指的是交換機與防火墻在運行過程中,向安全設備上傳數據流的信息,入侵檢測系統檢測上報信息和數據流內容,針對性動作出現的網絡安全事件,并且向交換機發送對這些安全事件反應的動作,以便精確的關閉或者斷開端口。
3.4系統容災技術
網絡安全體系構建過程中,除了采取必須的防范和檢測措施之外,災難容忍及系統恢復能力也是非常重要的組成部分。因為網絡安全設施必然存在漏洞,如果有漏防漏檢問題出現,就會帶來十分惡劣的后果。此外,一些天災人禍等也可能會破壞到信息系統。那么就要求如果有系統災難發生,系統和數據能夠得到快速恢復,促使網絡信息系統安全得到完整保護。其中,數據備份技術是非常重要的一種。數據容災借助于IP容災技術,促使數據安全得到保證;其將兩個存儲器給運用過來,將復制關系構建于兩者之間,分別在本地和異地存放。
4新型網絡安全技術及發展趨勢
4.1智能防火墻技術
這種技術是結合模糊識別技術,將模糊數據庫給構建起來,通過識別數據,以便對訪問有效控制。這種方式的應用,能夠促使精確匹配需要的海量計算得到消除,借助于對網絡行為特征值進行分析,促使控制訪問的目的得到實現。包括這些方面的技術,如防攻擊技術,其能夠對惡意數據流有效識別,避免主機內進入這些數據流;防掃描技術,黑客的掃描技術指的是借助于軟件對數據包進行截取,以便獲取相應信息;而通過智能防火墻的應用,則可以將黑客的掃描活動給有效阻斷,促使數據包的安全得到保證。
4.2新型防火墻技術的發展趨勢
首先,防火墻結構發展趨勢;如今開始廣泛應用多媒體技術,對防火墻處理數據的速度提出了更高的要求。為了促使市場需求得到滿足,將新型防火墻體系結構給研發了出來;現階段ASIC和網絡處理器還需要進一步的完善,前者對系統軟件性能過分依賴,后者作為軟件,對硬件有著較高要求。此外,ASIC因為無法編程,與不斷變化的市場環境不相適應,因此其未來發展就受到了較大程度的制約影響。其次,包過濾技術的發展趨勢;現階段,需要設定防火墻的防御級別,如果多級過濾能夠實現,那么就可以促使系統中更加流暢的進入數據包,此外,也可以更加準確的過濾掉可疑信息。通常情況下,對IP過濾級進行設計;之后又將綜合型過濾技術給設計了出來,其能夠設立不同的分層,結合特定的分層,來開展相應的過濾技術。
5結語
綜上所述,因為計算機網絡自身的一些局限以及外部因素的影響,很容易出現信息安全問題,制約到計算機網絡功能的發揮。針對這種情況,就需要積極運用先進的信息安全技術,做好安全管理工作,防范安全風險,保證計算機網絡信息安全。相關工作人員在日后的研究中,需要深入下去,積極創新,完善信息安全防范技術,推動計算機網絡的健康持續發展。
作者:張濤 單位:深圳市共濟科技有限公司
[參考文獻]
[1]梁玲.計算機網絡信息安全技術研究[J].電子設計工程,2010(10):123-125.
[2]陸天波,時金橋,程學旗.基于互聯網的匿名技術研究[J].計算機科學與探索,2009(19):66-68.
[3]覃肖云.信息安全技術的研究現狀與發展趨勢[J].廣西醫科大學學報,2008(19):66-68.
[4]張小衛.計算機網絡信息安全及防護策略探究[J].電子測試,2014(11):144-145.
第四篇:民辦高校計算機專業網絡信息安全課程教學探討
摘要:
討論了民辦高校計算機專業網絡信息安全課程的定位以及教學過程中存在的不足,并結合實際給出了幾點具體的建議。
關鍵詞:
網絡 信息安全 計算機專業 教學探討
0引言
隨著我國信息化進程的深入以及“互聯網+”應用的高速膨脹,在以網絡為平臺的信息安全問題倍受政府和各個企業的關注?,F如今,安全已經不再是個人問題,而是已上升到國家的高度。各高職、專、本科院校都紛紛開設信息安全專業或相關課程,而對信息安全方面人才的培養卻成為了制約安全的瓶頸。作為一個非信息安全專業的學生來說,想學好這門課,既具有實際意義,又具有一定的困難。網絡信息安全是一門綜合性很強的學科,具有知識涵蓋面廣、理論性強等特點,對于民辦高校的學生來說,不易理解和接受,且實際工作中安全的新問題層出不窮,想要得到此等能力,增加就業砝碼,校方就有必要對網絡信息安全課程進行教學改革。
1課程定位
在《2006—2020年國家信息化發展戰略》一文中指明了我國網絡信息安全人才的培養目標,同時也指出了培養網絡安全技術人才的重要性。民辦高校計算機相關專業開設《網絡與信息安全》課程,其培養目的是讓計算機專業的學生具備信息安全基本知識和基本技能,不求都懂,但求夠用,具有在實際生活和工作中解決某些具體安全問題的能力?!毒W絡與信息安全》為計算機類相關專業的課程,主要服務于應用型人才的培養,使學生了解和掌握網絡信息安全相關知識,并能夠實現相關的規劃與管理、常用網絡安全設備的選用與配置、常用網絡安全軟件的應用以及常見網絡病毒與網絡黑客的防范,增強綜合安全知識,強調實際的安全防范與安全產品的使用,同時加強學生的素質教育,培養良好的職業道德和團隊意識,為今后走向工作崗位打下基礎。
2民辦高校網絡與信息安全課程教學中存在的問題
2.1課程本身的原因
(1)知識面廣:
高校網絡與信息安全課程包含數學、數據庫、數據結構、計算機編程、計算機網絡、操作系統等基礎課程;
(2)理論豐富:
高校網絡與信息安全課程涉及數論、信息論、密碼學、數據庫原理、通信原理等與計算機、數學等相關的核心理論知識;
(3)操作性很強:
學生具有良好的編程基本能力,能讀懂、編寫流行的高級語言程序代碼,能夠獨自完成網絡技術實驗,能進行網絡安全攻防演練;
(4)緊跟技術發展前沿:
此課程涉及的技術、理論知識必須緊跟潮流,了解和掌握最新技術的發展動向,才能夠起到良好的教學效果。
2.2所學的支撐基礎課程不全
高校網絡與信息安全課程有以上的特點,想真正學好卻真非易事,再加上民辦高校的辦學實力、師資力量、教學條件、辦學時間、學生的基本情況等方面與公辦高校的不可比,所以學校在制定人才培養、教學計劃上更應該合理安排,為學生構建好基本理論知識框架。
2.3重理論,實踐弱
高校網絡與信息安全課程是計算機技術理論與實踐結合程度很高的課程,有很多其他課程所不可比擬的特點,許多安全技術需要在實踐過程中認識、理解。民辦高校發展很快,不斷申請新專業,增加學生數量,根本不考慮學校,教師,學生的三元因素問題。學校教學條件更新慢,教師所掌握的知識陳舊,教師很少有網絡信息安全方面的實際工作經驗,且理論知識也都是書本上的,而這是一門理論與實踐并重的課程,教師教學時滿堂灌,實踐的機會很少,創新少,不直觀,學生學習興趣不足,直接影響教學質量。
2.4實踐設備和條件不足
民辦高校用于實踐教學的實驗室本來就少,不可能專門為這門課設置一個實驗室,更談不上校外的實訓基地。學生沒有實踐環境,就很難開展課程中所涉列的實驗,學習的過程還是從理論到理論,所學知識銜接不夠,學生學習會很吃力,極大地削弱了教學效果。
3針對網絡信息安全課程的幾點意見
3.1利用現有條件提供不一樣的實驗環境——虛擬實訓
民辦高校能夠為學生提供的實踐教學環境一般都是微機實驗室,造價低,易實現。教師需要參與實驗室的規劃、軟硬件維護等環節,細心的安排網絡信息安全實驗內容和步驟,并指導學生完成操作,同時課后總結實訓時存在的問題。一樣的實驗室而提供不一樣的實驗環境,特殊之處在于使用了虛擬機這個軟件。在開學前期把實驗課程安排交予實驗室管理老師,告之所需應用、系統軟件。本機使用Win7,XP系統均可,虛擬機是必備的軟件,它能夠模擬真實網絡服務的環境,解決網絡信息安全、教師教學備課、演示中對特殊網絡環境要求的問題。那虛擬機中安裝的系統依據實驗內容不同各有不同的要求:Win2000,Win2003,WinNT。安裝這幾種系統基本實現得了網絡信息安全的大部分實踐內容,其中黑客常用軟件實例操作時,因為網上能夠得到的教學相關軟件版本都低。而對于例如密碼技術等實踐操作性不強的實訓,就要充分利用現代網絡信息與計算機仿真技術,教師與學生一起開發虛擬實訓,并利用仿真實訓環境來完成驗證性實踐操作,用以提高學生實踐操作能力。
3.2選好教材,用對教學方法
本著“理論夠用,實踐突出,崗位需求”的原則,以“鞏固基礎,提高素質,勇于創新”為目的,那么什么樣的教材算是好的教材,適合學生所需,難度適中,最主要的是不能太難,理論聽不懂。技術不能太新,教學素材不好整理,實驗環境不好構建,但新知識、理論、技術可以當做課堂的擴展來講授。根據計算機網絡安全課程的具體情況優化選擇教學內容體系,實現能力與素質的培養、知識與技能的傳授,將學生鍛煉成網絡信息安全方面高素質技能的專門人才。能夠準確定位課堂教學內容,確定教學目標,便于老師更好地把握教材和了解學生,便于全面提升學生的素質,并不斷提高民辦學校教學質量。因為民辦高校學生自控能力差,課下很少有自主學習的習慣,要改變學生低落情緒,首先授課教師就要改變自己的教學方法和手段,引領學生在“學中做”,在“做中學”,并以學生為主體,加強對學生實踐操作能力的培養。在教學過程中針對不同內容,老師要運用不同的教學手段或策略,如設置組織討論、問題情景、啟發式等。教師要想辦法調動學生參與課堂的熱情,不但要發揮學生的主觀能動性,而且還要使整個教學過程有機互動,以提高教學效果。在上課過程中,結合課程內容特點,嘗試著采用探究式的學習方法、任務驅動和問題驅動等教學方法和手段,以具體的問題為引導,使學生在學習基礎理論、方法過程中用以解決實際問題,引起學生的興趣,激發他們的求知欲。一切都要以學生學到了多少知識來評判課堂效果。
3.3提升教師自身的素質水平
教師是完成教學工作的基本保證,民辦院校要建設優良的教學隊伍,那教師就得“走出校門”,多見識,多交流,多學習,多引進。如到網絡公司掛職實踐,或是參與企業網絡信息安全產品的研發,來不斷提升教師實踐水平。
4課程實際教學與實踐過程中的幾點參考
隨著計算機產業的突飛猛進,信息技術也產生了巨大的變化,由于本門課程所涵蓋的知識面廣、理論多、實踐性強等特點,結合本人的上課經驗,在教學過程中應該注意3個方面。
4.1知識循序漸進,不分理論與實踐
學生的基礎薄弱,課前做充分準備,對相關學科基礎知識的講解或涉及,循序漸進,不能讓學生暫聽就感覺壓力重重,避免其失去興趣。此課程實踐性很強,單憑理論課上用語言去描述,學生聽著會很枯燥,建議把本門課程改成理論與實踐一體課,在實驗室上效果更好。
4.2課下自學,重在總結
任課教師都應定期布置作業或任務,這個作業由學生在課下獨立或小組完成,期間可向教師咨詢相關問題,教師做好指導并總結,按照事先約定好的時間上交作業,教師針對作業完成度酌情給予評定成績,并指出學生作業存在的不足,教師做好記錄,亦是為下學期本門課程做準備。
4.3重在參與,考核放輕
只要學生積極參與,并完成了布置的任務,都應該得到肯定,參與程度會提高。
5結語
世界中一切都在變化,知識也一樣,一勞永逸是搞不好教學和學習的,建議多多關注科技的發展,教學內容、方法要與時俱進,不要一成不變。
作者:方利 于曉鵬 單位:吉林師范大學
參考文獻
[1]中央網絡安全和信息化領導小組第一次會議[EB/OL].http://www.gov.cn/ldhd/2014-02/27/content_2625036.htm,2014-02-27.
[2]中共中央辦公廳、國務院辦公廳關于印發《2006—2020年國家信息化發展戰略》的通知(中辦發[2006]11號)[Z].2006-03-19.
[3]熊四皓.加強網絡信息安全保障體系建設[EB/OL].http://www.chinabyte.com/405/12314905.shtml,2012-04-18.
[4]張軍強.高職計算機網絡安全課程改革[J].教育與職業,2015(19):102-103.
[5]呂欣.關于信息安全人才培養的建議[J].計算機安全,2006(2):44-46.
[6]張軍.非計算機專業“計算機網絡”教學改革實踐[J].廣東工業大學學報(社會科學版),2006(S1):111-112.
[7]趙宏,王靈霞.高校計算機網絡安全課程教學改革與實踐[J].蘭州文理學院學報(自然科學版),2015(1):117-120.
第五篇:計算機信息安全問題及對策研究
【內容摘要】
網絡信息技術的高速發展,推動了人類社會的科技化進程,也催生了一系列網絡安全與違法事故的發生。任何事物的發展都有兩面性,計算機信息技術發展尤是如此,網絡技術在各行業的廣泛運用,提升了人們工作與生活效率的同時,也在不斷涌現著網絡信息泄漏、網絡帳號被盜,網絡信息被侵犯等負面影響。因此,必須采取有效的措施與對策,來防范與杜絕網絡信息安全問題的發生,使科技真正為人所用,使計算機網絡技術真正發揮它的真正價值。
【關鍵詞】
計算機 信息安全 網絡管理
一、計算機信息安全問題
時至今日,網絡已經應用到人們生活和工作的方方面面,成為人們工作和生活不可缺少的一個必備工具。人們購物、訂票、旅行、甚至是日常出行,無不時時刻刻需要網絡工具的參與,人們對網絡的使用與依賴程度達到空前的高度。然而,在這個全民網絡的時代,網絡安全問題一度出現并且在不斷改頭換面,變相地從人們的網絡系統中謀取不法獲利,損害著人們的合法權益,這些非法的網絡安全犯罪與手段,主要包括以下幾方面。
(一)計算機病毒。
從網絡的誕生之日起,病毒便相攜相生。每年,我國由于計算機病毒引起的直接經濟損失高達數百億人民幣,這些病毒多以木馬、郵件的形式侵入人們的計算機,在人們悄無聲息的使用中造成信息堵塞、信息丟失與竊取,給人們的經濟與財務造成直接損害。計算機病毒以其超強的復制能力,快速的傳播能力,和強大的破壞力,使它能夠在短時間內摧毀一個企業與組織的局域網系統,尤其是一種木馬病毒,它可以巧妙地藏身于一些文件中,借由人們的文件傳輸傳染到另外的客戶端系統,并潛伏于此,它的打開可以使人們重要的信息文件丟失不見,或者使人們的軟件系統崩潰,給人們造成難以預計的損失。
(二)黑客入侵。
網絡系統的建立與運行并不是無堅不催的,黑客便是運用這些難以發現的漏洞,入侵人們的電腦。尤其是機構與組織的內部局域網,如果沒有特殊的加密與防御機制,很容易被黑客所入侵和利用,籍由竊取商業機密或一些保密性的技術文檔,黑客也可通過篡改與變動該網絡設置與信息來破損整體局部網絡,使得局域網不能正常運行。黑客往往善于收集與目標相關的主機系統的信息,利用一些公開的協議或工具。探測目標網絡系統的安全漏洞,以此敲開目標網絡的大門,對人們的信息安全造成危害。
(三)垃圾信息。
打開電腦,人們的郵件、聊天工具充斥著無用的信息堆積,這些或是廣告,或是商品的推送消息,或者是訂閱號,它們的出現或許裹挾著大量無用的信息,構成一座龐大的信息垃圾山。尤其一些非法機構通過電子商務郵件的公開性與可傳播性的特性,將自身的郵件以強行納入的方式推送給無辜的終端者,使他們飽受煩惱,一旦打開,某些不為人知的間諜軟件等將趁機入侵人的終端電腦,使人們的信息與財務遭到損害。
二、構建信息技術安全與規范的對策
網絡信息安全問題層出不窮,這不僅給個人和社會敲響警鐘,更為網絡科技的未來發展埋下隱患。若不能從根本上消除這些安全問題,勢必將會大大降低人們對于網絡信息工具的信心,阻礙信息科技的發展。因此,維護網絡信息安全勢在必行。構建信息技術的安全與規范,可以從以下幾個方面著手。
(一)推廣與改進核心的信息安全技術。
網絡安全技術的研發是一種任重而道路遠的過程,其牽涉的時間及方面極廣,需要機構和組織者的大力扶持,并且要制定一定的核心技術的推廣與運用。這些主要核心技術的合理運用與推廣,將會幫助我們在一定程度上遏制信息安全問題的發生,因此在當今網絡社會具有重要的應用。具體而言,這些核心的信息安全技術主要包括:身份認證、數字加密、防火墻、防病毒技術,以及VPN技術。身份認證通過多重的綁定口令向目標對象進行層層認證,個人必須通過每一層認證才將完成身份識別。常用的應用是網絡購物時出現的付款驗證碼等,認證信息往往通過綁定個人手機的形式向人們發送驗證碼,以此驗證付款人的本人身份;數字加密,往往通過一種方式使傳送信息改變,只有擁有密匙的人才能真正將該信息解密加以運用;防火墻技術是當今電腦網絡最常用的一道信息安全技術,幾乎每一臺個人的終端電腦都裝有防火墻,防火墻通過對于用戶允許之外的通訊數據進行阻止,來杜絕危險信息的進入,過慮計算機的訪問;防病毒技術也即我們最常用的殺毒軟件,隨著技術的發展,防病毒軟件也在不斷升級與改進,成為個人電腦終端查殺軟件的必備工具;VPN技術則通過在公用網絡上建立專用網絡來進行不同程度的源鑒別與數據加密,它是當今階段信息安全的最新、最先進的技術課題。
(二)加大技術投入,加強信息安全人才培養。
隨著社會進步和技術的普及,網絡信息技術也在不斷地更新與升級,網絡安全與犯罪手法也在水漲船高,手法越來越高明,途徑越來越多元化。因此,我們要從根本上杜絕網絡計算機安全事故的發生,必須要不斷地研究與開發新的信息科學技術,使之能夠應對不斷出現的網絡詐騙、網絡犯罪新花樣,為計算機信息技術的發展掃清障礙。國家要加大信息技術等方面的人才與資金投入,高校、教育機構也要相應地加大信息技術等方面的人才培養力度,只有不斷在信息技術上改革與創新,才能為國家和人民的信息安全提供強有力的保障,才能對不法分子形成一定的威懾,使之望而卻步,犯罪無門。
(三)增強人們的網絡信息安全意識。
在信息技術不斷普及的當今社會,人們對計算機的運用已經相當普遍,然而對于計算機信息技術的違法與犯罪行為還缺乏一定的防范意識。因此,我們要對教育機構、企事業單位的員工之間加大網絡信息安全的意識的培訓,增強他們對信息安全防范意識,有意識地加強信息安全方面的管理,使信息安全隱患降到最低。例如,對一些網站與聊天軟件的登陸帳號與密碼要盡可能設置得更加復雜,并設置密碼保護功能,對計算機系統的病毒與非法木馬軟件要購買網絡殺毒軟件,定期查殺與清理,并設定防火墻。尤其對一些網購網站的付款與購買鏈接要格外注意,一旦有異常情況發生,立即停止購買行為,以防止資金與錢財的損失,避免網絡受騙。
(四)建立網絡安全管理與防御體系。
計算機信息與防御體系統要多管齊下,層層防護,將不良信息阻擋在計算機之外。對一些重要的文件與信息要及時地事先整理與備份,防止信息的丟失。對各種計算機設備與硬件的管理要及時地做好標記,定期檢查與維護,對于老化、陳舊的設備要及時進行清理與更新。對于個人終端設備,要實行個人定崗定責的制度,對計算機信息進行保存、更改與存放,使用均要做到有禮有節,落實責任。高校教育機構與企事業單位的管理者,要及時對所管學生與職工進行一定的安全培訓,并建立一整套信息防御與修復系統,使得信息的維護能夠跟上正常使用的節奏,保障整個計算機系統的安全運行。
三、結語
世界上沒有絕對安全的網絡系統,任何一個網絡系統都存在著風險與隱患,因此計算機網絡安全的戰役將不會停止,作為管理與組織者,要不遺余力地將網絡信息安全意識傳輸到每個終端使用者身上,使他們建立起自身防范意識。計算機信息安全問題,不僅僅是個信息安全問題,更是個管理機制的問題,我們要從管理與技術上下手,雙管齊下,共同保護信息技術的安全。從管理上,綜合考慮多方面的因素,制定完善的信息技術管理、存檔與使用機制;從技術上,要不斷引進先進的信息安全防御體系,使網絡入侵與黑客犯罪入侵無門,做到計算機信息系統的堅強后盾,使網絡安全隱患進之無門。
作者:謝芳 單位:紅河學院
【參考文獻】
[1]胡世昌.計算機網絡安全隱患分析與防范措施探討[J].信息與電腦,2010
[2]許治坤,王偉,郭添森.網絡滲透技術[M].北京:電子工業出版社,2005
[3]高翔.網絡安全檢測關鍵技術研究[D].西北工業大學,2003
[4]邊云生.計算機網絡安全防護技術探究[J].電腦知識與技術,2011
第六篇:計算機信息安全技術防護淺析
【摘要】
隨著我國社會主義現代化建設的不斷發展,我國的計算機信息技術得到了前所未有的發展,并由此進入一個信息時代。計算機信息技術已經充分滲透于人們生活與工作的各個方面,在人們的生活中發揮著不可替代的作用,然而,伴隨著計算機信息技術的發展,信息的安全防護也成為人們關注的焦點。本文將著重對計算機信息安全技術防護中存在的問題及其防護策略進行深入探討。
【關鍵詞】
計算機 信息安全技術 防護 有效策略
信息時代的到來,使人們的生活方式與生產方式發生了一系列轉變,已經成為人們日常生活中極為重要的組成部分,一方面使人們的生活更加豐富多樣,另一方面也促進了社會效益的極大提升,體現了計算機信息技術的無限優越性。與此同時,在對計算機信息技術進行運用的過程中,也面臨著信息安全的問題,這也是計算機信息系統亟待解決的一個問題。
1計算機信息安全概述
計算機信息安全主要指的是對計算機網絡內部的各個環節的安全檢測與防護,包括硬盤、各種數據資源等,保障相關的數據及信息不遭到人為更改或其他因素的破壞,使計算的網絡信息系統能夠正常運行。近年來,隨著計算機網絡的普及,信息安全也越來越受到人們的關注,計算機信息安全涉及的范圍比較廣,主要有計算機系統軟件與硬件的安全、賬號與密碼的安全、服務器開機安全以及系統管理的賬號使用等,另外,一些網頁的訪問記錄、重要的文件等也屬于計算機信息安全的范圍,一旦出現計算機系統漏洞或被黑客攻破,將會存在信息安全隱患,甚至造成難以彌補的損失,因此,對計算機信息安全防護工作勢在必行。
2計算機信息安全技術防護存在的問題
近年來,由于計算機信息安全問題造成的損失案例不在少數,這也引起了人們對計算機信息安全的關注。計算機信息安全防護與經濟、科技水平有著一定的聯系,經濟水平比較發達的國家或地區,計算機信息安全防護相對更加成熟。我國的計算機網絡起步比較晚,但發展較為迅速,目前,我國對計算機信息安全防護給予了高度的重視,計算機的信息安全防護工作得到了不斷的完善與發展,然而,在實際應用中還存在著一些亟待解決的問題。首先,從整體來看,我國當前的計算機信息安全技術普遍偏低,存在一些安全隱患,盡管經歷了不斷的發展,計算機技術實現了重大的突破,然而很難對網絡黑客進行有效的治理,這使人們對計算機技術的應用存在較大的安全隱患,同時也使相關的網絡技術開發人員面臨著巨大的挑戰。另外,一些企業單位未能認識到計算機信息安全技術防護的重要性,缺乏必要的安全技術培訓,一些計算機安全管理人員缺乏專業的技能與知識素養,這也在一定程度上使計算機的安全技術防護存在漏洞,使計算機信息安全管理存在一定的風險。
3計算機信息安全技術的防護
3.1加強對計算機病毒的安全防護
計算機與互聯網有著密不可分的聯系,互聯網技術充分滲入人們生活與工作的各個方面,也正由于這種聯系,一旦出現計算機病毒,那么整個計算機網絡系統將會癱瘓,計算機病毒傳播十分迅速,破壞性比較大,會造成不可估量的損失。因此,要采取科學的措施,將這些計算機病毒防護措施應用于計算機信息系統,保證計算機信息的安全性,目前,應用較為普遍的有360安全衛士、金山毒霸等,這些防護技術能夠對病毒進行實時查殺,增強人們對計算機病毒的認識,合理操作計算機,降低病毒出現的幾率。另外,要對計算機系統的防護能力進行加強,目前大部分計算機應用的是windows,針對計算機病毒問題進行了有效防護。計算機操作系統不同,所用的防毒軟件以及功能也有所不同,要充分采用信息過濾技術、安全掃描技術以及訪問控制技術等,有效抑制病毒的攻擊,提升計算機病毒安全防護的能力。
3.2對計算機信息操作系統的防護
目前,計算機操作系統主要有windows、Unix/Linux以及蘋果操作系統等,其中以windows操作系統最為普遍。對計算機信息操作系統的防護主要包括多個方面,首先,是對登陸權限的安全防護。通常計算機系統具有一定的安全性,能夠有效控制外部對系統內的信息訪問,因此,只有經過授權的用戶才能夠對計算機進行訪問操作。其次,是計算機密碼設置的安全防護,只有正確輸入密碼能夠獲得訪問的權限,用戶可定期更換密碼,并且密碼要盡量復雜化,一般來講,密碼越復雜,安全性就相對越高。軟件的防火墻技術經過不斷地升級與發展,不但能夠對病毒來源與端口信息進行有效的分析,而且能夠攔截、查殺各種病毒,對計算機信息進行實時的監控與防護。另外,當人們在對瀏覽器進行瀏覽與訪問的過程中,很容易出現信息安全隱患,大部分病毒都是通過瀏覽器進行傳播的,針對這個問題,windows系統對瀏覽器進行了安全級別設置,以此實現對瀏覽器病毒的攔截,消除其造成的威脅。除此之外,計算機還有設有專門的備份恢復還原機制,這些能夠降低信息安全隱患帶來的損失。在使用計算的過程中,盡量不要將外界的不明設備插入計算機,一旦發現有可疑的軟件或郵件要進行及時的查殺、卸載,阻斷其侵入計算機的路徑,保障計算機信息系統安全。
3.3對軟件系統的保護
在計算機的軟件系統中,也會存在各種各樣的安全隱患,因此,可在計算機上安裝殺毒軟件。一般情況下,殺毒軟件負責維護一整個病毒庫,它能夠實現及時更新,對計算機軟件中出現的最新病毒進行掃描、查殺。而目前又出現了一種新型的流氓軟件,這類軟件與一般的病毒、木馬等有所不同,在強大的商業支持下,更新換代速度快,它主要是指一些商家為了實現商業經濟利益,在未經過用戶允許的情況下,強行進行安裝,并且難以對其刪除,不僅會彈出大量的廣告信息,而且會更改用戶的瀏覽器默認主頁,影響計算機性能的發揮,造成死機、重啟等現象的發生。對于這類軟件,殺毒軟件并不能夠對其進行查殺,因此,可以應用反流氓軟件工具,避免遭到流氓軟件的侵害。
4結束語
當前,計算機信息技術已經成為人們生活中不可替代的重要組成部分,影響著人們的生活方式與生產方式,使人們的生活得到了極大的便利。另一方面,計算機的使用也存在著一定的安全隱患,因此,作為網絡中的一員,必須加強對計算機信息安全技術防護的認識,提升計算機信息安全防護意識,有效避免病毒的侵害,安全、科學上網,使計算機信息技術發揮出更大的優越性。
作者:胡凱倫 單位:武漢市洪山高級中學
【參考文獻】
[1]趙文勝.論信息安全的刑法保障[D].武漢大學,2014.
[2]王穎波.計算機信息安全技術及防護研究[J].計算機光盤軟件與應用,2013,22:171-172.
[3]黃健.計算機信息安全技術及防護[J].信息安全與技術,2012,04:38-40.
[4]覃國銳.個人計算機信息安全與防護措施[J].科技信息,2011,32:294-295.
[5]陳卓.計算機網絡信息安全及其防護對策[J].中國衛生信息管理雜志,2011,03:44-47.
[6]王振東.軍事信息網絡安全防御系統的設計與實現[D].吉林大學,2008.
[7]趙利鋒.計算機信息安全技術及防護[J].計算機光盤軟件與應用,2014,24:206+208.
[8]李群.計算機信息安全技術及防護措施初探[J].電子制作,2015,10:156.
第七篇:計算機網絡信息安全及防護策略研究
摘要:
計算機網絡信息安全所指的網絡系統軟件、硬件與系統內數據得到有效保護,不受到外界惡意因素的干擾,防止計算機網絡信息系統遭到泄露、更改與破壞,確保系統能夠正常、有效、可靠運行。目前,計算機的應用非常普及,該技術的引入改變了人們的工作與生活方式,網絡上包含的資源非常豐富,有利于人們及時獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網絡也具有安全風險,在該技術的應用過程中,還要防止計算機網絡受到外界侵襲。
關鍵詞:
計算機 網絡安全 防護策略
目前,計算機的應用非常廣泛,人們的生活、工作對計算機網絡均有著較高的依賴性,不過計算機的網絡安全受到很多因素的威脅,例如部分黑客利用網絡漏洞攻擊計算機網絡,非法獲取用戶的數據信息。部分黑客甚至還設置了病毒程序,惡意修改用戶數據,致使計算機無法正常運行。
1計算機網絡安全問題
計算機網絡安全包含兩個方面的內容,其一為邏輯安全,所指的就是在網絡環境內,數據信息能夠得到有效保護;其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網絡設備。對計算機運行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內容如下:
(一)病毒
計算機病毒會破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復制,具備寄生性、傳染性、破壞性、潛伏性、觸發性等特征。計算機病毒的傳播途徑較多,可通過復制、傳送數據包等途徑傳播,在計算機使用期間,計算機病毒可通過閃存盤、移動硬盤、光盤、網絡等途徑傳播。
(二)計算機系統漏洞
在操作系統編程期間,程序員可能會發生操作失誤現象,導致系統出現漏洞。實際上,要想完全避免漏洞的難度非常大,任何操作系統都存在一定漏洞。黑客可利用計算機系統內存在的漏洞攻擊計算機,這對計算機運行的安全性構成了很大威脅,可使計算機網絡被破壞,引發嚴重后果。
(三)黑客攻擊
黑客攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴重威脅著計算機運行安全性。非破壞性攻擊僅僅會在一定程度上影響操作系統,無法獲取系統內的數據信息,通常使用拒絕服務、信息炸彈的攻擊手段。
(四)網絡管理者缺乏安全管理意識
現階段,網絡架構復雜程度較高,部分網絡用戶對網絡安全運行情況并不關注,他們更加重視網絡服務。除此之外,在網絡運行管理過程中也存在很多問題,例如網絡管理者缺乏安全管理意識,設置的登陸密碼比較簡單,且缺乏安全配置,極易被黑客攻擊。
2提高計算機網絡信息安全的策略通
過上述研究發現,計算機網絡的信息安全受到很多因素的威脅,為了提高網絡信息的安全性,必須采取合理的措施。
(一)隱藏IP地址。
要想攻擊計算機系統,黑客就必須獲取IP地址,然后可采用攻擊手段進行攻擊,黑客主要通過網絡探測技術獲取用戶IP地址。為了防止受到黑客的攻擊,可采用服務器對IP地址進行隱藏,在這種情況下,黑客并不能夠獲取真實IP地址,他們所獲取的地址為服務器IP地址,有利于確保計算機運行的安全性,使用戶IP地址有效隱藏。
(二)做好信息加密保護工作。
網絡加密有多種方法,其中包括鏈路加密、端點加密、節點加密。鏈路加密可確保節點間鏈路信息的安全性;端點加密有利于保護系統內數據,確保源端用戶至目的端用戶數據信息的安全性;節點加密可保護傳輸鏈路,對目的節點、源節點兩者間的傳輸進行保護。在實際加密設置操作中,用戶可根據實際情況,對加密方式進行選擇,確保信息安全。
(三)提高網絡系統設計的可靠性。
為了確保計算機網絡安全、可靠,就必須全面分析網絡系統,提高網絡運行質量。就局域網而言,以太網所有節點可對局域網內兩個節點通訊數據進行截取,為了獲得以太網數據包,僅僅只需監聽任一節點,并對數據包進行分析,便可獲取關鍵信息。
(四)鑒別用戶身份。
用戶進至系統前,網絡管理者要鑒別用戶身份,防止非法用戶進入系統內。針對合法網絡用戶,網絡管理者要給予登記,并明確用戶資源訪問權限,提醒用戶在登陸系統時,設置難度系數較高的密碼。
(五)防火墻設置。
網絡防火墻技術屬于互聯網設備,可對網絡內部環境進行保護,防止非法訪問的情況發生。防火墻技術可以有效檢查傳輸數據的安全性,對網絡運行狀態進行監督,明確網絡通信是否通過許可。根據使用技術的不同,可將其分為過濾型、地址轉換型、型、監測型等幾種類型。型防火墻處于客戶端、服務器兩者間,可阻擋兩者數據流,及時發現非法入侵現象,如果客戶端需對服務器數據進行獲取,則需將請求發送至服務器,服務器可索取數據,并通過客戶端,將數據傳輸給用戶,防止網絡數據受到外界侵襲。監測型防火墻可主動、實時監測不同層數據,能夠對外部網絡攻擊情況進行檢查,同時也可防范內部攻擊,可有效提高網絡運行的可靠性、安全性,確保計算機網絡信息安全。
3結語
目前,計算機技術的應用越來越廣泛,豐富了人們的生活,
作者:孫志成 單位:遼東學院
參考文獻:
[1]彭?,高?.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011,(01):121-124,178.
[2]陳卓.計算機網絡信息安全及其防護對策[J].中國衛生信息管理雜志,2011,(03):44-47.
[3]朱亮.計算機網絡信息管理及其安全防護策略[J].電腦知識與技術,2012,(18):4389-4390,4395.
第八篇:計算機網絡信息安全措施研究
摘要:
在計算機技術高速發展的今天,計算機網絡在信息的傳遞方面的優勢得到了提高,已經成為了人們日常生活工作信息交流的主要方式,但是信息安全問題也一直是人們關注的重點,信息的網絡傳輸會受到許多因素的影響,安全方面的風險比較大,只有保證計算機網絡信息的安全運作才能真正發揮計算機網絡的效用,為人們的生活工作帶來便利。
關鍵詞:
計算機網絡 信息安全 管理措施
當今時代被稱為信息時代,它依靠著IT行業與信息技術的快速發展而得名,計算機網絡的普及為信息的傳輸與保存提供更加便捷的途徑,但是信息安全問題也越來越突出,網絡自身的漏洞以及設計缺陷,再加上管理人員的疏忽、安全措施的缺乏等都是造成信息安全問題的因素。
1計算機網絡信息安全的影響因素
1.1計算機網絡安全的客觀影響因素
在計算機網絡的發展中資源共享是其主要的優勢之一,也是人們比較普遍使用和關注的功能之一,這種資源的交流不會受到時間與空間的限制,雖然為人們的網絡使用帶來了很大的方便,但是同時其中也隱藏著非常大的信息安全隱患,網絡的不法分子可以輕易的進行信息傳輸的監聽或者信息盜取,破壞信息的完整性。另外,計算機網絡還存在安全漏洞,這很大程度是其自身的客觀原因造成的,這種技術上的不完整就會直接的導致需索安全方面的問題產生,而且這些漏洞容易被忽視,使得計算機使用中的信息安全存在隱患。在計算機的制作中由于硬件的組裝以及拓撲結構的選擇方面的問題也會使其存在安全問題,設計上的不科學以及配置的不合理也會使得計算機網絡系統存在漏洞。
1.2計算機網絡信息安全的主觀影響因素
網絡終端的管理人員在配置防火墻的過程中由于不按規定操作,網絡資源被訪問的便利性就會增大,忽視了網絡的入侵性,進而導致了網絡信息安全問題的發生[1]。計算機網絡在配置方面比較復雜,所以在其自身的訪問管理中會存在配置失誤等問題,這種失誤或者漏洞的發生會增加入侵者的網絡破壞機會。另外,管理人員的網絡管理以及電磁泄漏問題都是影響計算機網絡信息安全的主觀因素,計算機網絡在迅速的發展過程中,行業內的網絡管理體制卻并沒有得到同步的發展,網絡管理人員的自身素質不能達到信息安全管理的要求,對安全管理的認識也比較缺乏,這就很容易產生瀆職的情況,增加了計算機網絡信息安全的威脅。在信息的傳播中會因為屏蔽不良產生電磁輻射,然后就會引起網絡信息數據庫的泄漏,進而就會產生信息安全問題。
2保證計算機網絡信息安全的重要措施
2.1進行計算機網絡操作系統的更新,應用防火墻技術
計算機用戶應該使用正版軟件,開啟更新設置,并及時對系統漏洞打補丁,利用打補丁的方式彌補最新的安全漏洞,消除安全隱患[2]。如果是企業的公共網絡可以采取身份識別的應用,對企業認可的用戶進行識別及授權,這樣網絡方面的管理人員就可憑權限的設置對符合的網絡程序進行合法的操作,對于用戶的越權行為及網絡資源的濫用起到了很好的控制效果。新一代的防火墻技術可以采取透明的訪問方式進行操作,這是一種系統的技術內容,與以前經過SOCKS等途徑對客戶機進行修改的方式相比,透明的訪問可以降低登陸的安全風險以及出錯率。另外,還有系統以及多級過濾技術等新式防火墻技術,內外部網絡的相互連接都屬于機制的內容,從內到外的連接使用的是NAT技術,從外到內的連接采用的是保密技術。過濾技術則可以對虛假的IP地址以及路由分組進行過濾,通過FTP、SMTP等網關的利用可以起到控制與監測Internet提供的一切通用服務。
2.2運用網絡信息加密技術與入侵檢測技術保證信息安全
加密技術在網絡信息時代的利用非常廣泛,它能夠保證信息在傳播和存儲過程中不容易泄露,從而保證了用戶信息的安全[3]。在計算機網絡的加密設置中主要依靠硬件設備,然后進入網絡系統內部,網絡密鑰可以在信息交互的過程中形成特殊的密碼配對,通過有效的識別才能夠達到訪問的目的,避免不必要的安全漏洞的產生,加密技術就是在信息進行有效傳輸之前進行的控制。入侵檢測技術在一定程度上實現了智能防御,比如防攻擊技術與防掃描技術、入侵防御技術等,在計算機網絡信息的智能化發展中,可以智能的對惡意數據流量進行識別,阻斷其攻擊,對于LandAttak、Ping Flooding等的攻擊都可以及時的解決。入侵防御還可以實現多個檢測技術的集合,對新產生的攻擊可以有效的進行檢測。
3結語
在計算機網絡的發展進程中,信息的安全保障與其自身有效性的發揮有著密切的聯系,在計算機網絡信息安全的管理中需要從網絡中心環境、殺毒軟件的開發等多方面進行措施的制定,切實加強信息安全的防護工作,避免內部與外部的網絡安全隱患的產生,確保信息傳輸的完整性與準確性,為計算機網絡提供優秀的安全方面的服務,促進計算機網絡的健康發展。
作者:熊浩 單位:江西工業貿易職業技術學院
參考文獻
[1]黃麗民.計算機網絡信息系統安全評價方法研究[D].山東大學,2005.
[2]龍蕓菲.加強計算機網絡信息安全的措施探討[J].電腦知識與技術,2010,35:10017-10018.
[3]衷奇.計算機網絡信息安全及應對策略研究[D].南昌大學,2010.
第九篇:計算機網絡信息安全及防護對策淺談
摘要:
社會主義市場經濟的日漸發展使得網絡信息技術成為了人們生活中不可替代的重要組成部分,網絡信息在給人們生活帶來巨大便利的同時,也為人們生活帶來了巨大的威脅。隨著計算機技術的日漸普及,網絡信息安全工具成為了人們生活的重要組成部分,這就需要對影響網絡信息安全的因素進行研究,制定出更加科學、更加合理、針對性極強的防護措施,完善計算機網絡信息方面的安全防護工作。本文對計算機網絡信息安全存在的問題作了分析,提出了計算機網絡信息安全的防護措施,為提升計算機網絡信息安全提供保障。
關鍵詞:
計算機網絡 信息安全 問題 對策
1概述隨著計算機網絡技術
在全球范圍內的發展,給予人們巨大便利。信息化技術在給予人們物質、文化方面的巨大享受同時,還使得網絡安全威脅愈加嚴重。從目前發展來看,黑客活動在世界范圍內愈加猖狂,使得黑客攻擊愈加普遍,互聯網缺乏安全保障。此外,由于計算機網絡信息具有非屏蔽性、公開性發展特點,人們可以借助計算機網絡技術實現信息安全方面的問題,給人們網絡生活帶來了巨大的威脅。從近些年的發展來看,計算機技術、網絡技術發展使得殺毒軟件、網絡信息安全系統等不斷發展,但是只是進行一般性安全問題防護,網絡信息缺乏安全性,這就需要不斷的加強網絡信息安全方面的防護工作,提升計算機網絡信息安全性。
2計算機網絡信息安全存在的問題
2.1來自自然災害方面的安全問題
從理論的角度來看,計算機信息系統實際上屬于一種智能性機器,因此,在進行計算機信息系統運行以及計算機信息系統實際操作過程中,可能會受到自然災害、環境等多方面的影響,諸如,沖擊、溫度、污染等方面的問題,這些因素直接的關系到整個系統正常運行。從目前的發展來看,非常多計算機空間設置方面沒有重視防潮、防震以及防雷等方面的措施,對于接地系統的實際設置卻缺乏非常周到的考慮,使得計算機自然災害抵御能力以及事故處理能力比較差。
2.2網絡信息系統存在脆弱性
計算機網絡信息技術對人們的生產生活具有至關重要的作用,計算機網絡技術具有開放性,計算機網絡技術非常容易受到攻擊。實際上,計算機網絡信息并不是獨立運行的,在實際的運行中需要依靠IP、TCP等相關協議,但是協議運行卻缺乏安全性。在IP、TCP等網絡協議的實際運行過程中,網絡系統會出現欺騙、拒絕服務、攻擊、數據被盜等信息安全方面的問題。
2.3用戶操作性失誤或者是惡意性攻擊
從我國目前發展來看,計算機系統使用人數已經實現了巨大的突破,用戶在實際工作過程中普遍存在著安全意識不強的問題。在進行口令設置過程中,用戶隨意設置,認為這是可有可無的,有的用戶甚至將自己的賬號、密碼進行隨意性泄露。在計算機實際使用過程中,普遍存在著計算機網絡操作的惡意攻擊問題,同時也是影響計算機網絡的巨大威脅,非常多的黑客都是經過非法入侵的方式來截取甚至破壞他人信息,因此,給國家、給社會、給個人都帶來了無法挽回的損失。
3計算機網絡信息安全對策分析
3.1加強安全防護意識
公民使用計算機信息網絡系統時,可能會使用各種形式的賬號,諸如,網銀賬號、電子郵件賬號、社交軟件賬號等等,當黑客攻擊公民電腦時,會竊取相關的賬號信息以及密碼信息,給公民的財產和生活都會造成巨大的損失。用戶在計算機網絡使用過程中,在登錄賬號時需要設置較為復雜的密碼,避免出現相同或者是相似的密碼排列,最好是數字、字母等內容的組合,同時還需要養成定期更換密碼的習慣,盡可能保護使用賬號安全性。例如,用戶在計算機網絡信息使用過程中,需要提升安全防護的安全性,在密碼設置上避免呈現出慣性意識,提升密碼安全性。
3.2安裝殺毒軟件
作為一種特殊性的網絡性互聯設備,實現了網絡訪問的有效控制,方式外部網絡用戶出現非法渠道進入網絡的現象,保證內部性網絡操作環境上的安全性。從公民角度來看,防火墻安裝過程中會配備殺毒軟件,成為了大部分用戶的實際防護政策,查殺病毒的同時,有效的防御木馬、黑客等入侵,需要特別注重殺毒軟件升級及時性,提升防御病毒的有效性。通過殺毒軟件以及防火墻等能夠強化網絡之間的訪問,避免出現違法入侵,有效截獲內部網絡資源。防火墻還能夠將多個網絡之間信息傳輸數據包進行更加有效的檢查,實現網絡之間的有效通訊,實現整個網絡運行狀態的有效監控,實現信息數據包來源安全性、可靠性保障,提升計算機網絡信息安全性。
3.3文件加密以及數字簽名技術
隨著時代的日漸發展,人們更加注重信息系統數據的安全性、保密性,這樣就能夠更加有效的避免出現個人數據被盜的問題,文件加密技術以及數字簽名技術非常的重要。實際上,文件加密技術分為數據行的傳輸技術、數據的存儲技術以及數據的完整性,等等,這樣就能夠更加有效的避免出現存儲數據上的缺失,有利于實現數據信息的傳送以及處理工作,提升信息的保密性。實際上,數字簽名是信息網絡中應用最為廣泛的安全處理辦法,在實際操作中實現電子文檔方面的辨認以及驗證工作,保證數據完整性。從計算機信息網絡安全的角度來看,漏洞是進行攻擊的重點,黑客可以借助軟件、程序等方面的缺乏進行攻擊,這就需要軟件廠商利用補丁程度來解決漏洞。
3.4網絡監控技術發展
從近些年的發展來看,入侵檢測已經成為了防范性非常強的技術,入侵檢測綜合了統計技術、網絡通信技術以及密碼學等方面的方法,監控計算機網絡入侵征兆,這樣就夠有效的分析技術,堅持統計學分析法以及簽名分析法相結合的方式,避免出現系統弱點的攻擊問題,在系統正常情況下來實現動作有效辨別,避面偏離正常的發展軌道,提升實際的安全防御功能。
4結束語
從目前發展來看,計算機的網絡信息安全仍然存在著一定的問題,諸如,由于自然災害造成的問題、網絡系統運行存在的脆弱性等等,這些問題嚴重的威脅著公民計算機網絡信息的安全性,人們需要提升安全防護意識,安裝殺毒軟件以及防火墻,等等,實現網絡信息安全的切實保護。計算機網絡信息技術應用范圍的日漸加大以及網絡信息技術的不斷普及,使得計算機網絡信息安全問題成為了目前社會發展的重要問題,直接的關系到計算機網絡系統安全性,公民需要綜合性運用各項安全防護措施,通過現金防護技術的科學配合,建立一套更加完善的安全防護發展體系,實現黑客入侵問題的有效避免,保護網絡信息安全性。
作者:彭可威 單位:九江職業大學
參考文獻
[1]彭,高.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011(1):121-124,178.
[2]向明貴.計算機網絡信息安全及其防護對策[J].信息與電腦,2015(4):42-43.
[3]張康榮.計算機網絡信息安全及其防護對策分析[J].網絡安全技術與應用,2015,2:92-94.
[4]王磊.關于計算機網絡信心安全及防護策略探究[J].電腦知識與技術,2014,7(19):4414-4416.