前言:尋找寫作靈感?中文期刊網用心挑選的計算機網絡信息安全探析(10篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
【摘要】
隨著信息化時代的到來,計算機網絡技術逐漸進入到人們生活中的方方面,成為人們日常生活中必不可少的一部分,然而,由于計算機網絡的廣泛性、透明性等特點,計算機網絡信息安全問題成為制約其健康發展的一大阻力。本文通過分析威脅計算機網絡信息安全的因素,提出維護計算機網絡信息安全的防護策略。
【關鍵詞】
計算機網絡;信息安全;防護策略
在科學技術水平迅猛發展的時代,計算機網絡信息技術已經被廣泛的普及和應用。如今,作為人們生活和工作中不可缺少的一部分,計算機網絡信息安全問題,成為人們關注的重點,因此,解決計算機網絡信息安全問題,維護信息的安全性,保障用戶的權益,是計算機網絡技術發展的前提和關鍵。
1威脅計算機網絡信息安全的因素
1.1計算機病毒
計算機病毒是隱藏和存儲在可執行程序、文檔、數據之中的,不輕易被人所發現的,觸發后可以得到計算機控制程序的一段可執行程序,具有潛伏性、破壞性、傳染性和可觸發性等特點。計算機病毒主要來源于傳送文件、復制文件和運行程序等操作,而硬盤、軟盤、光盤以及網絡是計算機病毒傳播的主要途徑。計算機病毒輕則降低系統的工作效率,重則損壞甚至刪除文件,致使系統硬件損壞、數據丟失,給用戶造成難以挽回的損失[1]。
1.2惡意的攻擊
計算機網絡所面臨的最大的威脅是人為的惡意攻擊,其中主動攻擊和被動攻擊是惡意攻擊主要攻擊方式。主動攻擊的特點是采用各種各樣的方式,有選擇性的破壞信息的完整性和有效性,而被動攻擊則是不影響計算機網絡的正常工作,在用戶的使用過程中,竊取、截獲和破譯用戶的重要機密信息。這兩種攻擊致使數據泄露,給用戶造成極大的危害。
1.3系統的缺陷
互聯網的關聯性使得其不得不依賴于IP或者TCP,這給計算機網絡信息安全埋下隱患。另外,由于計算機網絡的原始設計僅考慮信息傳播的范圍、速度等,沒有考慮其安全問題,致使許多應用軟件存在著安全隱患。再加上計算機網絡系統所使用的TP或者TCP協議的安全性不高,導致運行系統受到攻擊、病毒等威脅。
1.4自然災害
計算機信息系統是一個智能系統的操作整體,它的基礎設施是由許多的機器設備構成的,因此,很容易受到自然災害和運行環境的影響。例如環境濕度、環境溫度、環境污染以及環境振動等,都會影響計算機網絡的正常運行。此外,大多數計算機硬件系統沒有防火、防震、防水、防雷以及防干擾等的措施,再加上計算機接地處理工作的不到位,致使計算機網絡系統的防御能力較低。
2維護計算機網絡信息安全的防護策略
2.1建立計算機網絡信息安全防護系統
檢查和審計入侵、掃描網絡漏洞、檢測病毒和監控網絡等手段,是做好計算機網絡安防系統工作的主要內容。進行檢測和審計入侵可以有效的監控內部和外部的攻擊,及時的攔截、警報威脅,以維護信息安全;此外,掃描通信協議、線路泄露竊聽情況、操作系統漏洞等,可以預防信息安全風險。
2.2維護用戶的賬號安全
許多的計算機網絡軟件都會涉及到用戶的賬號,因此需要加強用戶賬號安全的工作,以維護用戶的權益。用戶可以設置復雜的系統登錄賬號,以減少黑客的威脅,提高賬戶的安全性,另外,用戶需要注意賬號的設置,盡量避免設置相同或者相似的賬號,可以通過數字、字母、特殊符號等合理組合來設置高級的賬號或者密碼,并且定期更換密碼,以確保密碼的安全,從而維護信息安全。
2.3安裝必要的殺毒軟件
不同的防火墻技術具有不同的作用,其中主要的防火墻技術有:地址轉換型、包過濾型和監測型。其中地址轉換型防火墻是把內部的IP地址轉換為外部臨時注冊的IP地址,當內部網絡訪問互聯網的時候,對外隱藏其真正的地址,而外部網絡訪問互聯網時,不能夠清楚的知曉內部網絡的連接情況,只能通過請求來進行互聯網訪問;包過濾型防火墻是使用網絡的分包傳輸技術,通過閱讀數據包的地址信息,以確定數據包的安全性,并且拒絕危險的數據包,以保證計算機網絡的安全[2]。
2.4采用文件加密技術
采用文件加密和數字簽名技術可以很好地維護計算機網絡信息的安全,保障用戶的權益。目前,網絡數據傳輸加密和端到端加密是主要的加密技術,其中網絡數據傳輸加密是對流通的網絡數據進行加密,通過端到端加密和線路加密等方式,確保信息傳輸的安全。而端到端加密則是把發送中的文件變成密碼,通過密碼傳遞的方式,以提高文件的安全性。雖然這兩種加密技術有不同的原理,但是其目的都是保護存儲文件的安全。
3總結
總而言之,隨著計算機網絡技術的快速發展,人們的生活和工作都不可避免的受到計算機網絡技術的影響,因此,用戶需要正確的對待計算機網絡信息安全問題,以維護自身的權益。有關部門應該建立完善的計算機網絡信息安全防護系統,加強信息安全管理工作,為用戶提供良好的上網環境。而用戶則應該提高防范意識,安裝必要的殺毒軟件,采用文件加密技術,以維護自身信息的安全[3]。
作者:盧新 單位:國家新聞出版廣電總局
參考文獻
[1]彭?,高?.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011,01:121~124+178.
[2]王紅梅,宗慧娟,王愛民.計算機網絡信息安全及防護策略研究[J].價值工程,2015,01:209~210.
[3]王磊.關于計算機網絡信息安全及防護策略探究[J].電腦知識與技術,2014,19:4414~4416.
第二篇:計算機網絡信息安全及其防護策略分析
摘要:
科學技術的飛速發展,引起了社會生產方式和生活方式的巨大變革,信息技術的發展也是如此。信息技術的優勢作用在現代社會日益得到重視和應用,但信息技術在便利生產和生活的同時,也蘊含著巨大的風險,這種風險集中表現為網絡信息安全問題。本文圍繞互聯網技術下,信息在交流以及存儲過程中的安全問題而展開,在對安全問題進行解讀的過程中,提出有針對性的解決措施。
關鍵詞:
計算機網絡;信息安全;保護策略
信息技術在二十一世紀得到了飛速而充分的發展,互聯網技術成為人們不可或缺的重要技術之一。在網絡融入現代社會的生產和生活的過程中,信息技術的作用不斷得到發揮和創新,但網絡信息的安全問題尚未引起人們的廣泛關注。
1網絡安全問題的現狀
學界對于網絡技術的應用和價值研究,已經達到一個較為充分的程度;但對于網絡信息的安全研究遠遠不夠。并且,伴隨著互聯網技術的普及,很多居民、企業的生活和生產活動已經對其產生嚴重的依賴。因此,信息被盜用給個人、企業乃至國家造成的損失,將是不可估量和彌補的。網絡資源呈現爆炸化發展的趨勢,它為資源的共享和效率的提高奠定了必要的物質技術基礎。而且,在實踐中,網絡安全關乎多個行業和領域,例如商務運作、政府辦公以及國防;居民的經濟生活、政治生活以及文化生活也越來越離不開網絡技術的應用。
2網絡安全問題的分類
隨著互聯網技術的發展,人們在不同的階段面臨的網絡安全問題亦不相同;而且進一步而言,網絡技術的迅猛發展,建立在對既有缺陷克服的基礎之上的。因此,對現階段互聯網技術進行研究,發現互聯網體系下存在的弊病,是完善和發展互聯網技術的前提和基礎。
2.1軟件本身的缺陷
網絡技術的發展離不開相關的協議,因此協議的安全度直接影響著以其為基礎建立的網絡技術的安全度。在網絡技術普遍應用的環境下,網絡安全面臨前所未有的威脅,遭受到的惡意破壞與日俱增。無論何種軟件均存在一定的缺陷,這是客觀現象,因此,互聯網遭受某種病毒的攻擊也是常有之事。網絡病毒隱藏的位置較為隱蔽,無論是在執行操作命令時,還是輸入和輸出相關數據時均有可能受到病毒的干擾。
2.2保護意識的缺失
互聯網技術誕生的歷史并不長,而且互聯網技術的廣泛應用也是近幾年興起之事?;ヂ摼W技術應用的效果受到物質設施的制約,同時也與互聯網技術操作人員的素質緊密相關。網絡用戶不注重隱私保護,缺乏必要的信息保密意識,在一定程度上惡化了網絡全環境。用戶隨意外借自己的賬號、密碼以及其他信息,造成信息被竊取和盜用的后果。
2.3自然環境的影響
互聯網技術的應用是建立在一定的物質基礎設施基礎之上的,并且物質基礎設施的完善與否直接關系到互聯網技術能否得到應用、應用的效果如何。在自然災害頻發、社會環境脆弱的惡劣情況下,網絡安全面臨嚴重的威脅和挑戰。而且,網絡設備對于環境的要求比較高,環境溫度的高低、空氣濕度的大小以及有無電磁輻射和干擾均會影響網絡系統的應用能力和應用效果。
3解決網絡安全問題的措施
網絡信息安全存在一定程度的問題是客觀事實,但是對于互聯網技術持有逃避或者拒絕的態度是不明智的,也是不科學的。針對具體的問題,采取必要的應對措施是我們下一階段工作的重點和目標。
3.1提高軟件的質量,減少軟件的漏洞
目前,網絡信息安全面臨的兩大挑戰是黑客入侵和病毒傳播。針對黑客入侵和病毒傳播現象,我們可以從兩個階段進行應對:一方面,在黑客尚未入侵以及病毒還未傳播之時,采取必要的預防措施,例如利用安全掃描技術,及時對潛在的黑客和病毒進行了解,檢測軟件的缺點,并為安裝必要的殺毒軟件提供數據和信息支持。軟件本身固有的漏洞是黑客進行入侵的切入點,而且網絡病毒的傳播也是以軟件的漏洞為介質的。因此,無論是個人用戶、企業用戶,還是國家安全部門,在安裝應用系統之后,及時而修復漏洞,彌補軟件的缺陷是十分必要的,也是應對黑客入侵和病毒傳播的有效途徑。另一方面,在系統遭受攻擊之時,采取補救措施。兩種方式的成本大不相同,有效的預防措施可以大大降低維護網絡安全的成本。
3.2增強用戶的意識,提高用戶的素質
用戶安全意識的提高是提高網絡信息安全度的核心和關鍵。在網絡應用的過程中,遇到涉及個人信息和隱私的問題要格外留心,切勿將專用賬號和密碼外借,在設置個人密碼時,需要本著安全的意識,密碼盡量是字母、數字和特殊符號的組合,并且注意密碼的長度問題,實現方便記憶和安全的雙重目的。
3.3營造良好的環境,增強應對的能力
互聯網技術受自然環境和人為環境的影響比較明顯,為降低基礎設施對網絡信息安全的影響程度,可以建立必要的監控和檢測系統,增強網絡系統的抗震、抗災能力,減少環境的惡化對網絡運營和發展的影響力。
4結語
互聯網技術的廣泛應用引起了生產方式和生活方式的巨大變革,并且在人們的生產生活中扮演著日益重要的角色。但與此同時,網絡信息安全問題也逐漸引起人們的關注,隱私保護、信息安全存在巨大的問題。安全問題的產生是多種因素綜合作用的結果,而這些因素大致歸為,軟件本身的弊端、用戶的安全意識以及物質技術設施的狀況。信息安全建設是一項十分必要而漫長的工程。網絡信息安全問題不僅涉及數以億計網民的個人隱私,而且與商業秘密聯系密切,更為重要的是,關乎國家秘密和安全。
作者:王黎明 單位:阜新高等??茖W校
參考文獻:
[1]魯曉睿.計算機網絡信息安全及其防護策略的研究[J].電子制作,2013,(13):115-116.
[2]丁杰.計算機網絡信息安全及其防護策略[J].計算機光盤軟件與應用,2014,(9):156-156,158.
[3]雷震,王蕾.計算機網絡信息安全及其防護策略的研究[J].數字技術與應用,2015,(4):187.36
第三篇:計算機網絡信息安全影響因素與防范
0引言
在計算機技術日益發展的今天,我國與世界各國之間的聯系已經更為緊密。實踐表明,計算機網絡信息已經給人們的生活、工作以及學習帶來了極大程度的轉變,同時也為人們的生活與工作提供了一定的便利性。但是,由于各國的科技水平發展與個人能力之間還存在著極大的差別,這導致計算機網絡信息的危險系數不斷上升,使得計算機網絡信息環境受到污染,這不僅威脅著網絡用戶的信息安全,還影響著我國社會的發展。因此,找出有效的措施解決這一問題已經成為當務之急。
1計算機網絡信息安全影響因素分析
網絡信息安全是一門綜合性較強的學科,它涉及到了計算機技術、密碼技術與網絡技術等等多方面的知識,這些技術的存在,保護網絡系統中的硬件與軟件,確保其能不收到任何的破壞與泄露等方面的影響。但是,實際上計算機網絡信息安全還受到很多方面因素的影響,這些安全影響因素主要表現在以下幾個方面,即:首先,自然災害的影響因素。計算機信息網絡是智能化較高的機械系統,但是機械一般都會受到氣溫環境等因素的影響。如,溫度與溫度會給機械的使用壽命與運行效率帶來影響,這給計算機帶來了極嚴重的影響。目前,我國計算機還沒有安裝一些防雷以及防水、放電等設備,計算機接地系統也沒有得到全面的考慮,在意外事故與自然災害方面的防御能力依舊比較低。其次,網絡脆弱性的影響因素。眾所周知,計算機技術存在的一個最為顯著的特點在于開放性,該特點的存在有好的一面也有壞的一面。站在計算機安全性方面,開放性特點的存在是其致命的弱點所在,例如計算機在使用過程中,很容易遭受到攻擊,同時計算機也過于依賴TCP協議或者IP協議,這兩者自身存在著極大的安全隱患,為此,那些依賴于這兩者的計算機很容易成為被攻擊的對象,計算機內部的信息與數據也很容易遭到攔截與篡改,可見其威脅性極高。除此之外,用戶操作出錯因素的影響。計算機技術使用用戶在自己信息保存方面的安全性比較低,在用戶密碼以及用戶口令方面的設計過于簡單,加之用戶在用戶密碼或者用戶口令保密方面的意識較低,一旦將用戶密碼與用戶口令透漏給他人,那么便增加了計算機使用危險系數。另外,人為因素的影響。在計算機網絡系統中,人為原因給計算機技術進行可以的攻擊是最為主要的威脅因素。在計算機網絡系統攻擊過程中,主動攻擊能夠采用多種攻擊方式,而在被攻擊對象方面具有一定的主動性與選擇性。能夠有效的破壞被攻擊對象完整性。主動攻擊需要建立在不妨礙計算機網絡系統基礎之上進行,截獲與破譯那些需要的信息。但是不管事那種攻擊形式,都會給計算機網絡系統的安全性帶來極大程度的威脅,尤其那些需要保密的信息,一旦被竊取,將會給計算機網絡用戶帶來極大的麻煩與威脅?,F階段,我國使用的極端及網絡系統中,還有一大部分存在著缺陷與不足,黑客應用非法的入侵手段入侵計算機的時候,極有可能篡或者竊取計算機內重要信息,還會給計算機網絡系統的正常運行帶來極嚴重的影響。最后,計算機病毒影響因素。計算機病毒入侵主要存在于不易被察覺的情況下,破壞了計算機系統,導致計算機系統不能正常運行。同時,計算機網絡系統的部分程序也會被控制,此時病毒入侵是最佳時機。眾所周知,計算機病毒的傳染性與破壞性較強,一旦計算機網絡系統遭到了病毒傳染,那么將會使得計算機系統出現癱瘓現象。一般而言,計算機在傳染病毒好,如果病毒不嚴重,那么將會影響計算機的正常運行效率;而嚴重的時候會導致計算機網絡系統重要信息被刪除。當前,計算機網絡系統每年都會出現大量的惡性病毒,如熊貓燒香病毒,該病毒的傳播速度比較快,破壞性也比較大,這給計算機網絡系統的用戶帶來了極大的經濟損失等。
2維護計算機網絡信息安全的策略分析
要維護計算機網絡信息安全,就需要做到以下幾個方面,即:首先,需要有效的控制入網訪問。實際上,控制對望訪問時保護計算機網絡的第一關,主要通過用戶賬號、用戶密碼與用戶賬號等方式,核實網絡計算機用戶的身份,從而有效的避免出現非法訪問的現象。當用戶向計算機輸入賬號與密碼的過程中,計算機網絡會對用戶所輸入的密碼與賬號展開相應的對比,同時也能夠明確的規定賬號與密碼,常常需要字母與數字的混合形式來完成,這樣顯得較為復雜,同時在密碼方面也有定期更新的指令,避免被不壞好意的破解密碼。其次,要提升計算機病毒防范意識。為了能夠保障計算機信息系統不被計算機病毒入侵,并且能夠自行的清理掉病毒,則需要在計算機內建立相應的防范系統。如果計算機系統中出現漏洞,便會為計算機病毒提供侵入的機會,加大了計算機病毒入侵的幾率。為此,需要定期應用專業的病毒查殺工具定期查殺系統漏洞,一旦發現漏洞,需要及時的下載補丁別將其安裝在計算機系統中,縮減病毒入侵計算機系統的幾率。另外,還需要預防病毒入侵。在預防計算機系統病毒入侵中,需要查殺計算機相連接的光盤、U盤以及移動硬盤等設備,通過查殺的方式避免病毒入侵。同時,還需要應用防火墻技術。在計算機使用過程中,需要應用過濾器防火墻技術,這樣一來,不僅能夠對數據包的包頭進行嚴格的檢查,還能夠依據數據包的IP地址做出丟棄或者使用的決定,而不是對數據包的內容展開檢查。實際上,在防火墻技術中,還有一種技術為防火墻技術,該技術能夠對數據包所攜帶的內容進行檢查,但是在數據包的IP地址方面卻不能夠進行檢查,所以,只有將兩種技術綜合應用起來,才能夠將檢查作用充分的發揮出來,從而保障計算機網路信息的安全。最后,還需要對數據資料展開備份處理工作。通常,計算機系統都存在備份的功能,這是應用計算機系統期間最為基礎、也是最為有效的措施之一。其原因在于,計算機系統中殺毒軟件與防火墻技術并不是萬能的,因此,做好數據資料備份處理工作極為重要。
3總結
本文主要著手于兩個重要方面,第一方面分析了計算機網絡信息安全影響因素,另一方面分析了維護計算機網絡信息安全的策略。通過分析明確,當前我國計算機網絡信息發展速度較快,給人們的生活與工作帶來了極大的便利。但是,計算機網絡信息中還有很多不足存在,嚴重影響計算機網絡系統的安全性,嚴重的時候甚至會影響計算機網絡用戶的經濟損失與社會的和諧發展,為此,解決計算機網絡信息安全問題已經成為當務之急。
作者:程琦 單位:青島市廣播電視臺
引用:
[1]劉海峰,尹蕾.計算機網絡信息安全影響因素及防范淺析[J].信息安全與技術,2013.
[2]沈楊沛.分析計算機網絡信息安全的影響因素及常用防護策略[J].通訊世界,2013.
[3]林叢杰.分析計算機網絡信息安全的影響因素及常用的防護策略[J].計算機光盤軟件與應用,2014.
[4]趙俊.網絡信息安全技術摭談[J].計算機光盤軟件與應用,2014.
[5]趙科德.計算機網絡信息安全的影響因素及防護策略[J].通訊世界,2015.
第四篇:計算機信息安全問題及解決策略
摘要:
文章分析了計算機安全面臨的問題,提出了解決策略。信息安全重在防范,首先要提高人們的信息安全的意識,認識到保護信息安全的重要性,其次要不斷完成信息安全保護方法,努力營造一個安全健康的網絡環境。
關鍵詞:
計算機;信息安全;問題策略
1計算機信息安全面臨的問題
1.1自然環境的影響
計算機硬件芯片都是高精度電子器件,與生俱來對溫度、濕度較為敏感。自然環境出現異常,如果溫度過高、濕度過大或者雷雨天氣造成的突然斷電,都會對計算機硬件造成不可修復的損壞,從而造成存儲信息的丟失,帶來信息安全問題和無法挽回的損失。
1.2人為操作失誤
用戶在計算機的使用過程中,一些常常無意識的操作帶來了信息安全,如硬盤格式化、鏡像還原到分區錯誤,這些無意識的操作都會造成信息的損失。再者就是網絡安全意識不強,網絡安全設置的漏銅、用戶密碼的不慎和文件共享等等,都給信息的丟失提供了條件,給網絡安全帶來了威脅。
1.3人為惡意攻擊
惡意的網絡攻擊主要分為2類:
(1)顯性型。它已各種方式破壞信息的完整性和有效性;(2)隱蔽型。它潛伏在用戶的計算機中,不影響用戶的正常使用,用截獲、破譯的手段竊取用戶計算機中的有用信息[1]。這兩種形式都給信息安全造成極大的威脅,造成信息的泄露。具體主要有以下幾種途徑[2]:(1)信息的截獲。信息的獲取是指在未授權的情況下,第三方非法獲得了傳輸的信息,此時接收方雖然也獲得了信息,但已經造成了信息的泄露。在信息的傳輸過程中,第三方可通過在信息的發送方或者接收方,亦或者在傳輸中途植入相應的病毒程序,既不影響信息的正常傳輸,又悄無聲息的截獲了有用信息。(2)信息的偽造。信息的偽造是指第三方在未授權的情況下,將信息植入傳輸通道,使得接收方獲得的是虛假信息,不是發送方的真實意愿。(3)信息的中斷。信息的中斷時指信息傳輸通道被非法破壞,造成信息無法有效傳輸,破壞的信息的實時性、有效性。造成信息的中斷一方面可能是軟硬件故障使得信息無法傳輸、丟失或者無法接受;另一方面有可能是惡意攻擊,計算機網絡本身受到病毒的惡意攻擊,造成無法有效的接受和發送信息。(4)信息的篡改。信息的篡改是指在未經發送方許可的情況下,對發送方發送的信息進行了篡改,破壞了信息的真實性。尤其在商業活動中,信息的篡改非常常見,被篡改的信息造成的信息安全問題常常伴隨著巨大的商業損失。
1.4網絡軟件的漏洞
網絡軟件不可能百分之百完美沒有缺陷,或多或少會存在漏洞,而這些漏洞就是黑客攻擊的首選目標,為網絡非法犯罪提供了缺口。曾經出現的網絡黑客攻擊事件,無一不是網絡安全措施不完善給犯罪份子造成了可乘之機。另外,軟件“后門”通常是軟件設計人員為了自身方便而設置的,一般非常隱蔽,但一旦“后門”被犯罪份子打開,比較給信息安全帶來極大的威脅[3]。
2計算機信息安全解決策略
2.1改善計算機使用環境
通過改善計算機的使用環境,保證計算機在一個溫度濕度適宜穩定的環境中工作,可以最大限度的降低計算機硬件損壞的風險,防止因硬件損壞造成的信息丟失。
2.2安裝網絡防火墻和殺毒軟件
用戶可通過安裝網絡防火墻和殺毒軟件來保護網絡,不受外界干擾,降低網絡安全風險。安裝網絡防火墻和殺毒軟件,一方面通過秘鑰、口令限制外部用戶的訪問,將有毒信息拒之門外;另一方面對用戶所在網絡和計算機進行查殺,保證已有信息的安全,防止內部產生安全威脅。專業的網絡防火墻和殺毒軟件一把配合使用,大部分病毒都可以查殺,并且阻止外部入侵。在軟件的使用中,要注意定期升級軟件,更新病毒庫,提高殺毒軟件的有效性[4]。
2.3計算機用戶的賬號安全
計算機用戶的賬號涉及非常廣,包括系統登錄賬號、網銀賬號和各種門戶網站賬號,一旦賬號泄露,必將造成用戶個人信息和機密信息的泄露。因此,在設置賬號密碼時,一方面可以通過再加密碼的復雜程度,包括字符數或者加入各種符號;另一方面可以通過使用電子密碼,如U盾等。賬號的安全保護重在防范,首要要提高用戶的防范意識,要認識到網絡安全的復雜性。
2.4信息加密技術
信息加密技術是信息安全和網絡保護的核心技術。其原理是利用一種規定的算法,信息的發送方將明文變為密文,這個過程稱為加密,信息的接收方將密文變為明文,這個過程稱為解密,而加密和解密使用的算法就稱為秘鑰。這樣,即時在信息的傳輸過程中,信息被截獲或者破壞,第三方非法獲得者也無法獲得準確的信息,從而提高信息的保密性。根據算法和秘鑰的不用,通常將加密技術分為對稱加密技術和非對稱加密技術。對稱加密技術又稱私鑰加密技術,加密秘鑰可以從解密秘鑰推算出來,反之也可成立[5]。非對稱加密技術又稱公鑰密碼加密技術,這種加密技術要求密鑰成對出現,一個為加密密鑰,另一個為解密密鑰。在這對密鑰中,可以將任何一把都作為公開密鑰(加密密鑰)向他人公開,而將另一把秘鑰作為私有密鑰(解密密鑰)加以保存。公開密鑰用于進行加密,私有密鑰用于進行解密。
2.5引入網絡監控技術
在計算機信息安全的保護中可以引入網絡監控技術。這種監測技術已統計技術和規則方法為理論基礎,能夠監控網絡現有運行狀況,并且預測網絡可能存在的風險,保證計算機的信息安全。這種技術從分析角度考慮,可分為簽名分析方法與統計分析方法,其中根據系統弱點展開的攻擊行為活動稱為簽名分析法,對這種行為的概括總結后得到其簽名,最終將簽名編寫到計算機的系統代碼中去。而統計分析方法的理論支撐是統計學,是指在計算機正常運行狀況下,辨別并判斷其中的正常動作與行為模式,從而確定動作的正確性。
3結語
如今計算機信息安全面臨的問題概括起來主要是兩方面:一方面是非人為的,比如用戶的操作失誤、網絡和軟件自身的缺陷;另一方面是人為的,主要是指犯罪份子截取或破壞用戶計算機內存儲的有用信息。計算機信息安全重在防范,首要要提高用戶的信息安全意識,認識到信息安全保護的重要性。其次要完善各種信息安全保護方法,包括信息加密技術、防火墻技術、殺毒軟件的不斷更新換代等等。通過行之有效的努力,一定能夠不斷降低計算機信息安全的風險,為用戶提供一個安全健康的網絡環境。
作者:王鈞豐 單位:遼寧省實驗中學
[參考文獻]
[1]寧蒙.網絡信息安全與防范技術[M].1版.南京:東南大學出版社.2005.
[2]王圣潔.電子商務安全問題淺述[J].計算機與數字工程,2004(6):105-109.
[3]楊旭.計算機網絡信息安全技術研究[D].南京:南京理工大學,2008.
[4]崔敬磊.計算機網絡信息安全與防護對策[J].信息與電腦,2015(24):130-131.
[5]卿斯漢.密碼學與計算機網絡安全[M].1版.北京:清華大學出版社.2002.
第五篇:計算機網絡信息安全及防護策略探析
【摘要】
目前,計算機網絡信息安全的影響因素主要有用戶操作不合理、系統自我保護性較差、黑客攻擊、計算機病毒等多個方面,需要及時消除各種安全隱患,才能真正實現計算機網絡信息安全的有效防護。本文就加強計算機網絡信息安全管理的重要意義進行闡述,提出計算機網絡信息安全的防護策略,以全面保障計算機網絡的安全運行。
【關鍵詞】
計算機網絡;信息安全;防護策略
1加強計算機網絡信息安全管理的重要意義
由于網絡屬于虛擬世界,有著很多不確定性,其在信息安全方面產生的危害可大可小,如果不給予高度重視,則會給人們生活、工作等多個方面造成極大不良影響。因此,全面加強計算機網絡信息安全管理有著重要現實意義,是社會、經濟不斷發展的必然趨勢,對于降低網絡上各種不實信息、騙局等造成的危害有著重要作用。目前,網絡犯罪已經成為威脅社會穩定的重要違法行為之一,其中,青少年是使用網絡最頻繁的群體,從而成為計算機網絡信息安全管理的主要人群,必須根據實際情況制定合適的防護策略,才能真正促進社會和諧、健康發展。由此可見,在新興媒體快速發展的情況下,注重優秀文化的高效傳播,全面落實計算機網絡信息安全管理策略,是優化社會環境、全面建設精神文明的重要需求,在促進社會、經濟可持續發展上有著重要意義。
2計算機網絡信息安全的防護策略
2.1用戶賬號方面的安全防護
在不同類型、不同用途的計算機中,各種網絡軟件的登錄、使用會涉及到不同的賬號,因此,用戶賬號有著比較廣泛的范圍,如系統登錄、銀行賬號登錄、郵箱登錄等,需要加強用戶賬號方面的安全防護,才能真正降低計算機網絡信息帶來的安全威脅。與此同時,在設置系統登錄賬號時,盡量復雜一些,并設置不一樣的賬號,讓密碼變得的破譯難度上升,對于提高用戶賬號的安全性和降低黑客攻擊帶來的威脅等有著重要作用。
2.2防火墻和殺毒軟件的合理安裝
根據防護墻所用技術來看,其主要包括地址轉換型、包過濾型、監測型等三種,其中,地址轉換型防火墻主要是通過轉換內部IP地址的方式將真正的地址隱藏,從而避免外部網絡登錄時知道內部網絡的情況;包過濾防火墻主要采用的是網絡分包傳輸技術,可以準確閱讀數據包地址上的信息,從而判斷這些包是否安全,如果出現不完全的包,則會及時將它們隔絕在門外。因此,注重防火墻和殺毒軟件的合理安裝,可以有效防護計算機網絡信息安全,從而促進計算機網絡安全運行。
2.3有效安裝漏洞補丁程序
在計算機網絡的運行過程中,系統漏洞經常成為威脅信息安全的主要因素,不但包括軟件、硬件和程序等多個方面,還包括配置和功能設計等多個方面。因此,根據計算機網絡的實際運行情況,有效安裝漏洞補丁程序,如tiger軟件、copse軟件等,對系統漏洞進行準確檢測,不但能消除各種安全隱患帶來的威脅,還能真正保障計算機網絡信息的安全。
2.4數字簽名和文件加密技術的合理應用
為了防止秘密數據外泄、被盜和被破壞等,通過科學運用數字簽名和文件加密技術,可以有效提高計算機網絡信息系統的安全性,最終保障計算機網絡信息的最有效利用。在實際應用中,數據簽名技術是在數據流的傳輸過程中進行加密,主要包括端對端加密、線路加密兩種。因此,合理運用加密密鑰對各種信息進行有效保護,加強文件傳輸的保密,對于保障計算機網絡信息安全到達目的有著重要影響,是當前應采取的重要安全防護策略之一。
2.5網絡監控技術和入侵檢測技術的科學運用
在信息技術、網絡技術不斷推廣的情況下,網絡監控技術、入侵檢測技術的科學運用,可以起到很好的安全防護作用,從而及時阻止不法人員的入侵。目前,入侵檢測技術中的統計分析法、簽名分析法是當前最常用的分析技術,可以在系統處于正常運用狀態的情況下,對某個動作模式進行準確判斷,最終保障計算機網絡的運行安全性有著極大作用。與此同時,簽名分析法的科學運用,可以及時掌控計算機網絡系統的運行情況,從而消除各種攻擊行為帶來的不良影響。另外,數字簽名也是當前比較有效的一種安全檢測方法,如RSA簽名、Hash簽名等,可以對電子文檔進行有效辨認,并保證數據的私密性和完整性,最終達到各種網絡信息被有效利用的目的。
3結束語
綜上所述,在信息網絡環境不斷變化的情況下,計算機網絡信息的安全防護,是當前計算機網絡運用和運行過程中急需解決的重要問題之一。因此,嚴格按照上述幾種防護策略執行,提高計算機網絡運行的安全性,是構建網絡信息安全防護體系的重要途徑,對于提高整個計算機網絡的運行安全性有著重要影響。
作者:黃翊 孫寶鵬 翟興源 單位:沈陽理工大學
參考文獻
[1]龍震岳,魏理豪,梁哲恒,艾解清.計算機網絡信息安全防護策略及評估算法探究[J].現代電子技術,2015,23:89~93.
[2]王曉波.計算機網絡信息安全及防護策略分析[J].中國新通信,2015,10:62.
[3]常志東.計算機網絡信息安全及防護策略的分析[J].網絡安全技術與應用,2015,05:13~14.
第六篇:計算機信息安全管理體系設計與實現
摘要:
涉密計算機中幾乎所有的信息都具有一定的機密性,一旦泄露非常有可能會影響國家利益,危及到國家安全。信息安全本身就是一個并不簡單的問題,需要采取系統性的方式來能夠有效解決,而信息安全管路體系的設計與實現則是解決這一問題非常好的方法,問題的關鍵在于如何能夠做好設計與實現工作,本文所研究的也正是這一問題,希望能夠為同行提供借鑒。
關鍵詞:
涉密計算機;信息安全管理;設計;實現
現如今,我國很多企業為了確保信息安全都會建立內部信息安全管理體系,但該體系建設基本上都將重點放在各自安全產品上面,而事實上,復雜與系統性的信息安全問題,并不能夠簡單的依靠各自安全產品防護就能夠實現,因此需要設計者從更深入的層次、更開闊的角度來考慮這一問題。
1涉密計算機信息安全管理重點
第一,物理安全管理,其管理要點是做好周邊安全、設備管理、網絡布線管理等,所要達到的標準是對重要部位以及數據展開集中防護與管制;第二,網絡安全管理,此方面的管理內容比較多,比較重要的有網絡防毒措施、用戶監控、審計措施等,除此之外,信息資源共享與交互的有效訪問也非常重要,工作人員制定訪問控制策略,并且將控制策略分別設置在網絡安全的各個層次中,比如應用層次、終端層次等;第三,文件交互安全,涉密計算機文件交互歷來都是比較重要,也是比較薄弱的環節,貫穿于整個安全管理始終。文件交互分為兩種,分別為對外文件交互、對內文件交互,無論哪種形式,都必須經過產生、輸出、保存等等這一過程,而這一過程中的每一個環節都容易產生安全問題,因此這一項內容也成為涉密計算機安全管理的重點內容。第四,終端防護主要是細粒度的控制防護,也是涉密計算機信息安全管理的短板所在。一般來說,終端防護分為固定與移動終端,無論哪一種形式的終端都需要對其行為與審查進行管控。早期安全管理體系主要是保證外部病毒不進入其中或者是上傳的數據安全,卻無法解決內盜問題,而終端防護則正好彌補了這一缺失。除了上述比較重要的安全管理內容外,還有很多內容需要進行安全管理,比如加密保護、病毒與黑客攻擊管理、安全設計管理等。這些管理內容都是涉密計算機信息安全管理體系設計人員重點關注的內容。
2涉密計算機信息安全管理體系設計與實現
2.1體系結構設計。
現階段我國很多研究者與實踐者都認為,保證涉密計算機中的信息完整、可控、可用、機密等,即算是做到了計算機信息安全。在此認知下,涉密計算機信息安全管理體系結構的總體設計過程中需要遵循規范定密、同步建設、保證核心、注重監督的原則。通過大量的調查研究發現,我國信息安全管理面對著多方面的挑戰,從這些挑戰中能夠明確的看出建設中存在的諸多問題,而且很多問題都存在著交叉重復性的問題。另外,防護技術本身就涉及多方面內容,有很多內容都與安全管理產品應用有著直接的關系,比如認證網關、網絡脆弱性掃描。所以涉密計算機信息安全管理體系的設計與實現屬于一項系統性強、專業性要求高的工程,需要設計人員進行認真分析與嚴格論證,將防護層次以及所應用的技術路線都要非常清楚的規劃出來,尤其是安全產品聯動關系上定要詳細規劃分析,防止防護孤島的出現。另外,選擇使用安全可靠的安全產品,做到高效集成,運用多樣化的防護方式來促進體系各個部分協調發展,只有如此,才能夠設計出多方位、多層次的計算機信息安全防護體系。依據國家有關標準,信息安全管理體系結構共有七部分:第一部分物理安全,包括環境安全、設備安全與介質安全;第二天部分是網絡安全,包括網絡隔離、訪問控制、身份鑒別、入侵監控、安全傳輸、病毒防護等;第三部分,系統軟件安全,包括操作系統、數據庫;第四部分,數據安全,包括加密措施、數據備份;第五部分應用安全,包括授權訪問、加密審計、日志審計;第六部分用戶安全,包括主機防護、認證機制、行為監控;第七部分安全管理,包括組織機制、規章制度、安全管理等。
2.2體系實現主要技術措施.
2.2.1物理安全防護措施。
考慮到應用成本和安全管理的便捷,應將分布式防護變為集中式防護,將各部門的重要涉密數據庫和信息系統服務器集中放置在數據中心機房,并在機房安裝大型UPS設備、精密機房專用空調、進行電源和環境溫濕度控制。同時,機房應具有良好的接地和防雷電措施,部署機房環境監控系統,對機房漏水、溫濕度和電源情況時刻進行監視。在核心設備的安全距離低于200m時增加防電磁輻射以及電源濾波設備,保證設備的電磁輻射安全。
2.2.2網絡安全防護措施。
鑒于目前外聯的主要手段是通過有線或無線網卡、紅外、藍牙、PCMCIA、USB端口進行互聯,因此,最有效的防護是在終端進行阻斷非法外聯行為。終端安全管理系統固定網絡設置,進行端口屏蔽,對于非法外聯,終端安全管理系統聯動網絡交換機實時搜索非法用戶,一旦檢測到沒有安裝終端安全管理軟件的客戶端試圖連接網絡,在交換機端口上對非法接入機器進行阻斷。
2.2.3系統軟件安全防護措施。
系統軟件安全是指操作系統、數據庫等系統軟件的安全。無論哪種操作系統,其體系結構本身就是一種不安全因素。終端的操作系統應采用統一版本,便于管理和維護。用戶登錄和加密依靠專用部件設備(USBKey)和pin碼,形成雙因素安全登錄強制訪問控制保護。終端安全管理系統不僅能夠對系統的應用軟件遠程監控管理,還能夠對不允許安裝或運行的軟件進行屏蔽,對不安全的端口進行屏蔽。終端安裝統一的病毒防護程序和系統補丁自動更新系統,便于在進行集中控管,定時對客戶端操作系統進行防毒程序和系統補丁自動更新。服務器和數據庫的重要數據通過安全備份軟件進行完全或增量備份,以便進行應急恢復。
2.2.4數據安全防護措施。
對于本地的涉密數據,用戶可以存儲到終端安全管理軟件所設置的“安全加密文件夾”中,文件夾的文件依照用戶的身份證書進行透明加解密,即使丟失,其它人也無法解密。對于移動存儲介質,進行統一的認證加密,沒有安裝安全終端管理軟件的設備無法識別該加密文件格式。這種可信的移動存儲介質僅可以在內部網的可信終端(安裝終端安全管理系統)上使用。
3結論
綜上所述,可知涉密計算機信息安全管理體系的設計與實現并不簡單,各個體系結構要進行非常嚴格的設計,每一個層次都要有所經過透徹的分析,整體上要做到技術與管理相結合。待到整個體系完成后,還需要進行綜合審計,不斷優化,才能夠真正的實現信息安全。本文是筆者多年研究經驗的總結,僅供參考借鑒。
作者:許國東 單位:綏化市北林區四方臺鎮農村經濟管理服務中心
參考文獻
[1]曾陳萍.基于多主體的信息安全管理系統研究與設計[J].計算機工程與設計,2008(19).
[2]劉揚,陳曉鵬,苑新玲,董開坤.基于企業涉密信息檢測的數據安全解決方案[J].計算機工程與設計,2008(18).
[3]劉鵬宇.計算機信息安全問題及對策[J].網絡安全技術與應用,2014(12).
[4]劉丹.信息化背景下提升計算機信息安全的措施探討[J].計算機光盤軟件與應用,2014(20).
[5]劉.計算機信息安全存儲與利用的淺談[J].計算機光盤軟件與應用,2014(4).
第七篇:計算機網絡信息安全探討
摘要:
隨著信息技術的不斷發展,計算機網絡已成為當今社會信息交互的核心平臺,其安全問題備受關注。近年來,病毒、黑客襲擊、網絡數據泄密等問題時有發生,計算機網絡安全受到嚴重影響,網絡信息安全問題成為互聯網社會的頭等大事。本文從筆者的觀察和實踐出發,著重在計算機網絡平臺的基礎上,對新形勢下信息安全進行較為深入的探討,并給出一些具體實用的防范措施。
關鍵詞:
新形勢;計算機網絡;信息安全
在互聯網社會環境中,計算機網絡安全問題的研究成為備受矚目的焦點。計算機網絡絡安全體系的構建,涉及到諸多層面,具體包括以下幾點:計算機網絡數據信息加密、計算機網絡認證和協議技術、防火墻與防病毒以及信息安全監管等。本文將針對在新形勢下計算機網絡安全維護中的諸多問題逐一分析。
1計算機網絡安全的形態分析
據相關調查發現,當前網絡環境下信息安全問題主要有以下幾種形式:第一,網絡系統的安全加密程度存在漏洞,很難對共用密碼服務進行科學、有效管理。用戶在網絡環境中進行數據輸入的時候,信息內容可能會被破譯;第二,軟件系統可能成為黑客攻擊的主要對象,并以此為病毒傳輸的載體和工具;第三,常規網絡活動有遭受信息屏蔽的風險。
2計算機網絡安全面臨的安全問題
2.1安全協議問題
當前計算機網絡安全協議不具有全球性的規范和標準,大部分無法抵抗黑客進攻,造成安全協議成為馬奇諾防線,導致非授權訪問。非授權訪問是指未經過計算機使用者同意,而采取一些非法手段獲得計算機權限,對計算機數據文件進行盜取、修改或破壞的行為。入侵者一旦獲取用戶權限,便可以任意拷貝、更改、刪除計算機內部數據文件,造成文件的泄露或損害。
2.2信息安全問題
一些黑客等不法分子在竊取到計算機網絡用戶信息資源或者信息傳送渠道后,可以在原有信息中進行惡意刪減和篡改。比如,加入不相關數據信息、加入其它指令,甚至是阻止信息被接收,即合法計算機網絡用戶的身份和功能被非法取替,嚴重干擾了計算機網絡的正常運行。
2.3電子商務系統問題
有些計算機網絡用戶缺乏必要的信息管理常識,信息安全保護能力較差。具體來說,有些用戶習慣將個人身份信息、銀行賬號、密碼和商業活動資料存放在網絡郵箱或者云盤中,以便可以隨時隨地查閱相關信息;還有些計算機網絡用戶缺乏對資料備份重要性的認識。以上種種習慣看似可以節約時間,帶給自身使用上的便利,但同時給不法分子可趁之機。如果不對重要信息資料進行備份,一旦設備被病毒、黑客攻破,破壞信息后很難恢復,將給使用者帶來巨大損失。
3計算機網絡信息安全防范措施
3.1數據信息加密
對數據訪問的控制可以通過終端集成管理系統實現,通過這種軟件,可以實現數據終端的監視管理。具體可以做到以下幾點做起:第一,計算機網絡使用人員需要通過用戶名與密碼登錄方可接入網絡,杜絕非法用戶的接入;第二,可以通過安全控制,根據用戶可能存在的安全風險,選擇合適的安全防護方法;第三,對終端運行進行實時監控,并生成日志記錄模塊,分析可能存在的安全隱患。可以看出數據訪問控制的相關內容。一是安全存儲數據庫連接字符串;二是使用正確的數據訪問標識;三是通過SSL、IPSec保護網絡傳遞數據安全;四是對使用數據庫的人員進行身份認證;五是對使用數據庫的人員進行授權。
3.2認證和協議技術
在計算機網絡中使用計算機網絡入侵檢測設備,一旦在網絡中檢測到任何未授權的設備,如流氓接入點,就會發出報警。同時,通過服務器對連接到計算機網絡用戶的訪問進行控制,通過這一主動防御措施,加強計算機網絡的安全性。
3.3防火墻與防病毒
通過邊界防御技術,借助防火墻、殺毒軟件等對進入電腦的外界程序進行監控,在病毒尚未運行時即做出判定,阻止可疑程序的進入,最大限度地保護計算機網絡安全。目前,市面上的幾款操作系統都不夠安全,存在系統漏洞,而這些系統漏洞很容易成為黑客襲擊的目標,給計算機網絡安全帶來嚴重威脅。為提高操作系統的安全性,計算機網絡使用者可根據自身特點,選擇最適合自己的操作系統,而在進行選擇時,最好盡量考慮選擇高安全系數的Unix或者Linux等系統。除了操作系統的選擇之外,計算機網絡管理人員還應加強對計算機網絡的監控及維護工作,確保及時發現問題,解決問題,將威脅扼殺在萌芽狀態。為此,可以采取用戶賬號登錄的方式來保證操作人員的合法性,并要對每位操作人員進行嚴格的權限控制。
3.4加強計算機網絡信息安全監管
除上述方法外,還可以在網絡管理上下功夫,嚴格管控。具體有以下三種方式:一是可以制定合理嚴格的計算機網絡管理條例,約束及規范操作人員的網絡行為,避免不規范使用造成的網絡安全威脅。此外,對計算機網絡管理人員也應進行相應的管理,保證管理工作真正落到實處;二是為防止來自網絡的病毒攻擊及非法入侵,可以采取封閉BT下載、限制帶寬等方式,以保證計算機網絡的安全;三是引入集成化管理軟件,對計算機網絡下的各個計算機進行實時的監控、檢測。監控掌握計算機網絡用戶上線情況,限制非法用戶的接入。
4結語
隨著社會的進步和網絡技術的日益發展,計算機網絡的出現和普及極大地促進了電子信息產業的發展,電子商務成為市場追逐的熱點。隨之而來的計算機網絡安全問題也引起了相關領域專家、學者的重視??梢哉f,保證網絡安全不僅關系到各個使用者的切身利益,更利于促進社會信息化水平的提高和國民經濟的快速發展。
作者:王紅玉 單位:荊州教育學院
參考文獻
[1]張蘭蘭.計算機網絡信息技術安全及對策探討[J].計算機光盤軟件與應用,2012年18期.
[2]王樹.計算機網絡信息技術安全及防范對策研究[J].數字技術與應用,2015年03期.
[3]崔小龍.論網絡安全中計算機信息管理技術的應用[J].計算機光盤軟件與應用,2014年20期.
[4]孫授卿,吳永琢.基于網絡信息安全技術管理的計算機應用[J].電子制作,2015年09期.
第八篇:計算機信息安全管理策略研究
【摘要】
隨著社會經濟的不斷發展,互聯網經濟也不斷繁榮,盡管給人們提供了很大的便利,但是同時還是有很多的安全隱患存在。如果在通信網絡當中有惡意破壞的情況出現,那么會使人們的工作生活出現很大的影響,所以本文將重點探討如何有效的對計算機信息安全進行管理。
【關鍵詞】
計算機信息;安全管理;分析
隨著我國互聯網技術[1]的不斷發展,計算機已經在我們生活的方方面面得到普及,但是在計算機的應用過程中經常會出現很多的計算機安全問題,不僅會使計算機用戶受到巨大的影響,而且會給客戶造成很大的損失。究其原因,計算機網絡安全問題是由于網絡黑客的攻擊導致,他們通過多樣化的手段為人們的計算機信息安全管理造成了很大的威脅,所以一直以來計算機信息安全管理備受人們的關注。
1當前我國計算機信息安全管理的發展現狀
通常情況下,計算機在運行過程中會有很多的信息資料在互聯網上進行傳播,如果這些信息資料不能得到很好的管控,就會為用戶造成很大的損失。從計算機運行的原理來看,計算機通過接受用戶的命令對其指定的操作指令進行識別然后再進行數據資料的分析存儲,所以這一運行過程就是計算機信息的管控過程。當前隨著社會的發展,人們越來越多的經濟交往都通過計算機進行,不僅涉及到網絡辦公,而且很多客戶在洽談商業合作以及展示多媒體產品都通過電子計算機來進行工作,所以這一過程中會涉及到很多的商業機密信息。一旦計算機遭到網絡黑客的攻擊,就會導致信息泄露,長此以往,不僅計算機信息受到了很大的威脅,而且人們在運行數據的過程中也會導致巨大的計算機風險存在。通常而言,我國的計算機風險運行的源頭主要分為三個不同的方面:①電磁波輻射;②網絡設置存在風險;③計算機信息存儲介質存在風險,但是從其風險的產生過程以及信息風險的危害來看,越來越多的計算機風險大多都是由于用戶對風險管理的意識不強導致,常見的就是由于存儲介質存在風險漏洞導致信息資料泄露,一般情況下,人們辦公常用的存儲介質分為移動硬盤、光盤以及U盤幾種,很多用戶都是通過移動存儲介質與計算機直接進行連接然后再進行網絡數據的傳輸或信息資料的轉移,由于很多的用戶對計算機安全風險識別以及管理能力不足,如果存儲介質當中有網絡病毒存在或者是由于用戶本身工作不嚴謹導致信息丟失,不僅會導致個人計算機信息丟失或者泄露,如果情況嚴重則會為用戶造成不可挽回的經濟損失。通常用戶在計算機系統中都不會進行網絡權限設置,當用戶直接通過節點以及端點等計算機服務器進行信息資料傳輸時,就容易導致信息資料發生泄露。所以從上述信息資料的泄露以及丟失的情況分析,大多都是由于人為原因或者計算機本身的網絡原因導致,而計算機自身的風險問題就是通過電磁波輻射[2]從而將數據信息泄露出去,這種電磁波主要是計算機在運行中產生,因此為了減少人為因素和計算機電磁波輻射導致的信息泄露問題出現,需要技術人員采取一定的安全管理措施減少計算機電磁波的輻射以及不斷提高用戶的計算機網絡安全運行意識,從而不斷減少計算機信息網絡安全威脅。
2常見的影響計算機信息安全的因素分析
通常情況下,計算機信息風險主要包括外部風險以及內部風險兩大部分,網絡黑客的攻擊就是計算機網絡外部風險,相反,計算機內部風險主要是由于計算機用戶的操作失誤以及安全風險意識不強、網絡惡意攻擊等原因導致,具體來講主要包括如下幾個方面的內容:
2.1網絡黑客攻擊導致信息安全降低
計算機的外部網絡安全主要是由于計算機本身的性能漏洞導致計算機病毒存在,此時網絡黑客就會乘機利用計算機的漏洞進行主動網絡攻擊與被動網絡攻擊,利用一切技術手段惡意竊取以及損壞、篡改計算機信息,常見的黑客網絡攻擊主要是利用技術手段竊取網絡用戶的信息,以達到非法獲取信息與盈利的目的,還有另外一種情況就是黑客不是為了獲取利益而是通過被動對網絡上所傳遞的信息流進行隨時監聽,再經過對網絡信息流的詳細分析,從而經過進一步篩選獲取對自己有價值的信息。2.2計算機感染病毒導致信息數據丟失由于互聯網中的信息量十分龐大,所以用戶在使用計算機進行網絡信息的交互過程中就會通過Internet將用戶的數據信息資料進行傳播,一方面這種網絡信息的傳播來不僅會給計算機上網用戶帶來十分嚴重的危害,另一方面,計算機病毒有時可能會導致整個公用計算機網絡發生癱瘓,更為嚴重的是計算機中的硬件系統會被由此而破壞,不僅數據信息等文件丟失,而且巨大的信息丟失會給用戶帶來無可挽回的損失。
2.3人為因素造成的信息資料丟失
與計算機的運行環境影響因素相比而言,人為因素所造成的計算機網絡安全問題比較常見,通常是由于計算機用戶對信息數據的安全管理工作不到位,再加上網絡管理人員技術措施以及安全防范能力相對不足、信息安全意識較差等所幾種因素的影響導致計算機信息泄密況出現,有些用戶甚至會直接利用自己合法的身份去攻擊和蓄意破壞計算機網絡辦公系統。
3常見的計算機網絡安全管理的對策分析
3.1身份認證
身份認證技術[3]對于計算機信息的安全管理而言具有非常重要的作用,如果用戶要在公用網絡中運行和傳播信息,就需要使用自己的合法身份信息經過實名認證才能進行相應的技術指令操作,所以隨著我國經濟社會的實名制制度的實施,身份認證技術不管是對于一個企業來講還是對于計算機用戶而言,都具有很重要的意義。計算機身份實名認證不僅是用戶信息傳播的有效保證,而且是社會經濟活動順利進行的保障。所以對于企業來講,要通過完善企業內部的信息安全管理制度,定期對內部員工的身份認證數據進行系統分析以及存儲,從而可以有效避免外來訪客訪問信息時出現嚴重的非法盜取信息的情況。
3.2漏洞掃描
除了使用實名認證信息對計算機中的信息數據進行匹配之外,還需要通過采取更加先進的技術手段減少信息的損失,當前已經進入了大數據時代,越來越多的信息數據充斥著我我們的生活,所以計算機用戶需要提高信息的識別能力,在計算機網絡中辦公時,需要定期進行病毒掃描,減少計算機漏洞的存在,比如可以通過系統優化以及對計算機中的應用打補丁等方法來使計算機系統中的漏洞減少,進一步消除網絡安全隱患。3.3防火墻設置防火墻技術[4]是在計算機信息安全的保護措施中最有效的措施之一。防火墻技術猶如在計算機網絡中的對外接口中設置了一道安全屏障,這道安全屏障可以對計算機中的一切外來影響因素進行信息風險識別,一旦發現有不良情況就會立即進行自動屏蔽,所以防火墻的設置最大限度地限制了網絡中黑客的非法訪問以及信息攻擊,從而有效減少了網絡黑客攻擊下計算機信息被惡意更改或者刪除的情況發生。
3.4加密網絡
網絡加密技術在計算機信息的安全維護中也是一種十分重要的應用方式,主要是通過內部加密的方式將計算機中的有效信息保護起來,減少網絡中的惡意病毒對重要數據資料進行攻擊,因此通過計算機網絡加密技術不僅能夠在私人以及公用信息傳遞的過程中將被傳輸的數據資料信息IP地址自動進行加密處理,而且可以使整個辦公網絡系統更加安全可靠。
3.5系統容災
相對與以上幾種防護技術而言,系統容災技術主要包括異地容災以及本地容災兩種不同的技術,而本地容災技術又分為磁帶數據備份技術、快照數據保護技術以及磁盤保護技術三種。相反,異地容災技術被分為網絡容災以及服務容災、遠程數據容災三種不同的技術。遠程數據容災是指通過對計算機中的本地數據進行在線備份,從而減少計算機異地數據的系統存儲,從而通過數據重構來將計算機中的所有數據進行保護。而服務容災技術是指當計算機系統中存在網絡信息安全隱患時,用戶需要將計算機生產中心的一切數據信息業務進行轉移到容災中心運行,只有做到數據業務的自動無縫轉移用戶的信息安全才會得到保障,網絡容災技術是指計算機網絡出現故障時,由于人為因素導致通信中斷。
4結束語
總之,隨著計算機網絡業務的增加,計算機信息安全問題日益嚴重,因此相關人員必須采取科學的管理措施來維護計算機信息安全。在系統維護以及信息管理過程中,技術人員需要不斷提升自己的專業素質,用戶只有提高自己的安全防范意才能使我國計算機信息的安全問題得到有效改善。
作者:梁達 單位:廣西壯族自治區數字證書認證中心有限公司
參考文獻
[1]劉廣良.建設銀行計算機網絡信息系統安全管理策略研究[D].湖南大學,2014,06(07):144~146.
[2]王越,楊平利,李衛軍.涉密計算機信息安全管理體系的設計與實現[J].計算機工程與設計,2015,18(12):3964~3967+3971.
[3]劉瑛.計算機終端安全管理策略及應用的方式芻議[J].計算機光盤軟件與應用,2014(01).
[4]王丹.計算機信息安全管理[J].黑龍江科學,2015(07).
第九篇:計算機網絡信息安全及防護策略
摘要
隨著社會經濟的飛速發展,也推動了計算機技術、網絡技術的發展,而且,計算機信息技術的應用范圍越來越廣泛,因而計算機網絡信息安全也受到高度重視,因此,在實際使用計算機的過程中,需要積極的做好計算機網絡信息安全防護工作,以確保計算機的使用安全。
關鍵詞
計算機;網絡信息安全;防護策略
近些年來,計算機技術的發展速度極快,而作者在對計算機使用的調查中發現,計算機網絡信息的安全受到極大地威脅,其中的主要威脅要素包括病毒、黑客攻擊、計算機軟件系統漏洞等,對此,必須采取有效的防護策略,切實有效地規避這些風險因素,確保計算機網絡信息的安全性。
1影響計算機網絡信息安全的主要因素分析
1.1病毒因素
近些年來,隨著我國社會的發展,計算機的使用越來越普遍,其已經成為人們日常生活中不可缺少的重要組成部分,而且,很多信息數據也逐漸從傳統的紙上存儲轉變為計算機信息數據存儲,不僅節省了大量的資源,同時也提高了信息存儲的效率[1]。然而,從計算機使用情況發現,計算機網絡信息的安全受到極大的威脅,尤其是受到計算機病毒的威脅,會對計算機網絡信息造成破壞,影響到系統的運行效率,甚至會造成系統頻繁死機,影響到計算機運行的安全性。
1.2黑客攻擊
計算機的功能較為全面,而且,各行各業在發展的過程中,都會將一些機密文件以及重要信息存入到計算機系統中,而這也將成為很多黑客攻擊的主要對象,竊取這些機密文件、重要信息,甚至纂改和刪除這些重要數據信息,從而威脅到計算機網絡信息的安全性[2]。黑客攻擊的形式有很多,當然所攻擊的對象也會有所選擇,主要以盜竊系統密保信息、侵入他人電腦系統、破壞目標系統數據為主,當前黑客攻擊入侵的手段主要有電子郵件攻擊、www的欺騙技術、特洛伊木馬攻擊、尋找系統漏洞等,對計算機使用的安全性造成極大地影響。
1.3計算機軟件系統漏洞
當前在人們的日常生活以及工業發展中都離不開計算機,而且,在計算機技術飛速發展下,相應的計算機軟件也層出不窮,各類計算機軟件的應用為人們使用計算機帶來極大的便利性[3]。然而,在使用計算機軟件的過程中,經常出現軟件漏洞,如果對軟件漏洞修復不及時,極有可能會使黑客抓住系統漏洞,對計算機系統進行攻擊,從而破壞了計算機網絡信息,不利于計算機系統的穩定運行。
2計算機網絡信息安全防護策略分析
結合以上的分析了解到,當前計算機網絡信息安全主要受到病毒、黑客攻擊、計算機軟件系統漏洞等幾方面因素的影響,嚴重威脅到計算機內的重要數據信息以及網絡信息的安全性,對此必須采取有效的措施進行防護,作者主要從以下幾方面策略展開分析。
2.1合理安裝和設置殺毒軟件
如果計算機系統受到病毒感染,會導致計算機在運行的過程中出現諸多故障,不利于計算機安全穩定運行。為了做好計算機病毒的防護工作,應積極采取有效的防護措施,合理安裝和設置殺毒軟件[4]。殺毒軟件主要是查殺計算機的病毒,及時發現計算機運行過程中存在的病毒,并對其展開針對性處理,從而保證計算機網絡信息的安全性、可靠性。另外,由于計算機殺毒軟件種類較多,如,瑞星殺毒軟件、360殺毒軟件、卡巴斯基等,而每種殺毒軟件在使用中都有著很大的差異性,而且,如果同時應用兩種或兩種以上的殺毒軟件,可能會發生沖突的情況,不僅發揮不出殺毒軟件的作用,甚至還會影響到計算機的正常運行,因此,在使用殺毒軟件的過程中,必須結合計算機的實際運行情況,合理選擇一款殺毒軟件,并對其進行有效的設置,這樣才能將計算機殺毒軟件的作用充分地發揮出來,從而保證計算機運行的安全性,避免計算機網絡信息受到威脅。
2.2合理運用計算機防火墻技術
通過以上的分析了解到,當前計算機系統在運行的過程中,經常會受到黑客攻擊,使得計算機的網絡信息安全受到極大地威脅,對此,必須采取有效的防護措施[5]。防火墻技術的應用,主要是計算機硬件和軟件的組合,將其應用于相關的網絡服務器中,并在公共網絡與內部網絡之間建立起一個安全網關,起到保護計算機用戶數據的作用,有效地保護私有網絡資源不被黑客攻擊入侵,為計算機的使用提供一層安全保護網絡。計算機防火墻技術的實施主要是網絡安全的屏蔽,一般情況下,計算機防火墻軟件技術可以有效地提高計算機網絡運行的安全性、可靠性,從而將計算機網絡的風險因素過濾掉,從而有效地降低計算機網絡運行的風險,在整個計算機網絡運行的過程中,防火墻軟件主要起到控制點、阻塞點的作用。當然,在使用計算機防火墻軟件技術的過程中,為保證防火墻作用的發揮,應結合計算機的實際使用情況,對防火墻軟件技術的使用進行合理設計,尤其是要確保協議上的合理,這樣才能保證計算機網絡環境的安全性。例如,在對防火墻軟件進行設置的過程中,可以禁止諸如眾所周知的不安全的NFS協議進出受保護網絡,這樣外部的攻擊者就不可能利用這些脆弱的協議來攻擊內部網絡,進一步保證計算機網絡運行的安全性。
2.3及時修復計算機軟件的漏洞
計算機軟件漏洞直接影響到計算機系統運行的安全性,而且,通過大量的實踐調查發現,現階段很多計算機使用者,對軟件的漏洞重視度不足,從而給計算機的運行埋下安全隱患,經常會引發計算機網絡信息安全問題,對此必須采取有效的安全防護策略。首先,計算機使用者必須要重視計算機的使用安全,尤其是對計算機軟件的使用必須合理有效,這樣才能避免非正常操作而引起計算機軟件漏洞的問題發生。其次,在使用計算機的過程中,應定期對計算機軟件進行維護,及時彌補系統繁榮漏洞,確保計算機軟件運行的完善和高效,進而確保計算機運行的安全性、穩定性,為使用者提供安全可靠的使用環境,從而促進計算機行業的長遠發展[6]。
3結論
綜上所述,隨著社會科技的飛速發展,計算機網絡信息技術的發展也極為迅速,而且,計算機網絡信息技術被廣泛地應用到各個行業以及人們的生活中,給人們帶來極大的便利性。而在使用計算機的過程中,則會涉及到很多網絡信息,這些信息使用的安全性也將直接影響到計算機的使用效率,通過以上的分析了解到,當前計算機網絡信息安全主要受到黑客、病毒、軟件漏洞等因素的影響,對此必須采取有效的防護策略,作者主要從合理安裝和設置殺毒軟件、合理運用計算機防火墻技術、及時修復計算機軟件的漏洞等幾方面防護策略展開分析,進一步為計算機網絡信息的安全性提供一定的幫助,從而推動我國社會的發展與進步。
作者:季勝 單位:沈陽市中醫藥學校
參考文獻
[1]張小彥,史長瓊,吳丹,肖瑞強.關于計算機網絡信息安全及防護策略的探討[J].電子技術與軟件工程,2013(20).
[2]李志軍.計算機網絡信息安全及防護策略研究[J].黑龍江科技信息,2013(2).
[3]彭?,高?.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011(1).
[4]郭樹端.網絡信息安全的重要性及其對策探討[J].電子產品可靠性與環境試驗,2014(4).
[5]楊博洋,程鵬,賈成軍,等.計算機網絡信息管理及其安全[J].電腦編程技巧與維護,2015(22).
[6]陳葉澤川.關于計算機網絡信息安全管理問題的若干思考[J].無線互聯科技,2013(5).
第十篇:計算機網絡信息安全及防護策略分析
摘要:
在當前社會背景下,計算機網絡技術的發展和應用已經滲透到世界的每一個角落。大國之間的博弈中,計算機網絡信息技術也是重要的一項。雖然我國一直以來就注重網絡信息安全的發展和防護,但是隨著技術的不斷前進,計算機網絡信息安全的防護策略也需要不斷進行完善。目前各國經常出現黑客攻擊及國家重要信息泄密的事故,歸根結底,還是計算機網絡信息安全防護不到位導致的。文章的主要目的就是分析當前計算機網絡環境中存在哪些風險因素,從而提出相應的防護策略,有效保護我國計算機網絡信息安全。
關鍵詞:
計算機網絡技術;信息泄密;風險因素;防護策略
1計算機網絡信息安全概述
計算機領域的快速發展,以及其承擔的重要角色,使得對其加強防護顯得至關重要。正因為計算機網絡已經在人們的生產生活和國家安全防衛中的重要作用,對于其的安全性能和防護性高低的依賴性也在逐步加強。由于計算機網絡中匯聚了大量的信息,這些信息中,有些是一般的網絡信息,而另外的則是重要的機密信息,所以很多不法分子試圖對其進行攻擊獲取有效信息來獲得利益?;谶@些現狀,計算機網絡信息全全受到的威脅越來越多。針對計算機網絡信息安全威脅的現狀,需要準確分析其風險因素,利用現有技術,準確制定防護策略。目前,計算機網絡信息安全中,受到的風險因素主要包括人為的和非人為的兩大類,采取的防護策略主要也是基于主動防護和被動防護兩種。只有真正提升計算機網絡信息的安全防護性,國家安全以及人們的財產安全才能夠得到有效保障。
2國內計算機網絡信息安全發展現狀
基于計算機網絡信息涉及面之廣,安全防護性之重,對其的防護有非常多的技術。經過長期的發展研究,目前,國內在計算機網絡信息安全防護中采用的防護技術主要是:計算機科學技術、密碼技術、信息安全技術等關鍵技術。同時在計算機硬件防護上的策略主要是:計算機網絡系統軟件數據、硬件數據、系統數據維護和建設。經過多年的網絡信息安全研究,也取得了相當不錯的成績,但是在技術發展進步如此之快的大數據時代,目前的這些技術及策略能夠有效降低計算機網大限度的防護。因此,不僅需要在防護技術和策略上加大力度,還需要從國家層面,建立專門的計算機網絡信息防護體系,在體系中設置計算機監測和響應、網絡安全評估等環節,這樣才能夠真正確保我國的網絡信息不被竊取,使得我國的計算機網絡信息安全保護系統更加完善。
3計算機網絡信息安全風險因素
目前國內計算機網絡信息安全存在的風險因素主要表現在以下五個方面:
(1)計算機病毒。
計算機病毒是竊取人員為竊取信息,將病毒隱藏在計算機的應用程序、數據和文檔中,特點是隱秘性好,難以發現,只有觸發后才會進行攻擊。計算機病毒的危害性主要表現在破壞計算機正常使用,竊取計算機存儲中的數據等。但是計算機病毒的傳播形式也有一個缺陷,就是依賴性較強,需要依賴復制、傳輸數據包或運行程序。計算機病毒出發點就是基于目前人們廣泛使用移動存儲設備,例如U盤、移動硬盤、硬盤、CD和網絡等。
(2)木馬程序。
木馬程序是指攻擊計算機程序漏洞的一種程序,依靠攻破程序從而入侵計算機,進行相關信息和文件竊取。木馬程序的特點是:隱藏性強、自發性高、被惡意使用機率大。雖然木馬程序很長時間內不會影響電腦運行,但是它卻可以操縱控制計算機。
(3)惡意攻擊。
惡意攻擊是指某些破壞人員,采取相應的手段對計算機網絡信息進行破壞。其中主要包括黑客惡意的入侵,損毀網絡,導致網絡無法使用,還包括蓄意對網絡信息傳輸進行攔截和更改,傳遞虛假信息內容等。這種惡意入侵是危害性最大的網絡信息竊取破壞,不僅使得網絡信息無法正常使用,還將導致巨大的經濟損失。
(4)自然災害。
計算機網絡信息安全同時受到非人為因素的影響,主要指的就是自然因素的影響。這些自然因素影響會使得計算機網絡出現中斷、故障、無法使用的情形,主要包括環境溫度、環境濕度、環境振動、環境影響和環境污染等自然災害。由于計算機網絡傳輸系統以及計算機本身的硬件設施都缺乏相應的自然災害抵御能力,所以很容易受到其影響。
(5)網絡系統自身抵御力差。
計算機網絡系統本身的抵御力不高,原因還是在于網絡共享。網絡共享會使得互聯網信息安全存在巨大的安全隱患,隱患的根源在于TCP/IP缺乏相應的安全機制。在進行網絡傳輸和共享設計中,考慮的主要還是數據的傳輸速率及共享性,安全因素考慮較少。由于計算機網絡信息系統的自身抵御力不足,從而導致基于TCP/IP協議的電腦運行時系統容易受到病毒、欺騙攻擊等因素的威脅。
4計算機網絡信息安全防護策略
針對當前計算機網絡信息安全存在的諸多風險因素,主要可以從主動防護和被動防護兩個大方面進行網絡信息防護。
4.1主動防護策略
主動防護策略,主要是提升計算機網絡信息系統的抵御能力??梢詮娘L險因素的源頭入手進行防護。面對自然災害等非人為因素,需要提升系統硬件的抗干擾能力,針對TCP/IP的局限性,可以研究如何在該共享機制下,提升防御攻擊的能力。同時需要研究相應的預知檢測技術,如入侵檢測和網絡監控技術。入侵檢測和網絡監控是一種主動防范技術,是結合統計技術、規則方法、網絡通信技術、人工智能、密碼學、推理等技術于一體的綜合防護檢測手段,目的是第一時間檢測出風險因素。
4.2被動防護策略
(1)提升使用人防護意識。
作為計算機網絡信息的使用者,在該大數據環境中,必須提高自己的防護意識,對自己的賬號安全有更深刻的認識。目前,任何網站都會有相應的用戶賬號,很多使用人員為了圖方便,往往一號多用,并且密碼都是一致的,一旦某個賬號被黑客竊取,那么相應而來的,賬號安全就將受到巨大的威脅。所以,面對這種情況,必須提升防護意識,每一個賬號盡量不要使用同樣的密碼,密碼的設置不能夠過于簡單,需要采用數字與字母、特殊符號的組合的方式設置賬號和密碼,而且要定期進行密碼的更改。這樣才能防止一些不法人員有機可乘。
(2)完善計算機系統防御體系。
計算機設備無時無刻不受著風險因素的攻擊和干擾,必須有效提升設備的防護力,才能夠防止信息被竊取。主要可以通過加裝防火墻和殺毒軟件,以及定期安裝最新的漏洞補丁程序。網絡防火墻技術是一種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境的特殊網絡互聯設備。在該技術下,可以第一時間將風險因素破壞力降低。殺毒軟件,是對由網絡傳遞或移動設備傳遞過來的病毒、木馬程序進行消除。保證系統不被其破壞或文件信息遺失。漏洞補丁程序是定期對系統及應用程序加裝防護的一種有效措施。通過定期安裝漏洞及補丁程序,相應的攻擊行為將變得更難以實施。
(3)文件自身的防護力。
一旦計算機網絡信息系統被攻破,那么該設備中的文件本身應該有防護力。對于文件的防護,主要可以采用文件加密和數字簽名技術。文件加密與數字簽名技術可以提高信息系統及數據的安全保密性,防止秘密數據被外部竊取、偵聽或破壞所采用。
5結語
綜上所述,為確保我國的計算機網絡信息安全防護更加堅固牢靠,不僅要防止人為因素,還要防止非人為因素,不僅要從技術層面提高防護能力,還要從防護體系建設入手,真正筑起堅不可摧的安全防護墻。人為因素的防護,要從宣傳入手,從技術入手,使其找不到竊取的機會。非人為因素的防護,主要從硬件的防護和提升其抗干擾能力入手,保證其不被受到摧毀。相信在這些防護策略下,國內的計算機網絡信息安全防護水平能夠再上一個層次。
作者:杜凱歌 單位:曲阜師范大學信息科學與工程學院
參考文獻:
[1]彭場,高君.計算機網絡信息安全及防護策略研究[J],計算機與數字工程,2011(10)
[2]黃亮.計算機網絡信息管理及其安全防護策略[J].電腦知識與技術,2012(5)
[3]韓榮杰.企業信息安全防護策略的研究[D].杭州:浙江工業大學,2010(4)