前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的計算機網(wǎng)絡(luò)信息研討(4篇),希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
第一篇:大數(shù)據(jù)計算機網(wǎng)絡(luò)信息安全
1、大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全現(xiàn)狀分析
1.1大數(shù)據(jù)時代
大數(shù)據(jù)時代是當(dāng)前社會的熱點話題,隨著計算機網(wǎng)絡(luò)信息技術(shù)在全球范圍內(nèi)的迅速普及和應(yīng)用的不斷深入,各行各業(yè)的信息化水平都得到了大幅度提高,數(shù)據(jù)已經(jīng)滲透到了各個領(lǐng)域。當(dāng)前世界是一個數(shù)字化的世界,能夠全面地感知、保存以及共享各類數(shù)據(jù)資源。在大數(shù)據(jù)時代下人們看待事物的角度和觀念都有所改變,引起了社會的巨大變革。
1.2大數(shù)據(jù)時代下的計算機網(wǎng)絡(luò)信息安全
大數(shù)據(jù)時代是在計算機網(wǎng)絡(luò)信息技術(shù)高速發(fā)展的前提下形成的,在各個領(lǐng)域均發(fā)揮了無與倫比的作用,因此,計算機網(wǎng)絡(luò)信息安全保護(hù)具有十分重要的意義。大數(shù)據(jù)時代背景下,計算機網(wǎng)絡(luò)信息安全涉及到方方面面的技術(shù)和領(lǐng)域,有效結(jié)合各類先進(jìn)的科學(xué)技術(shù)有助于提高計算機網(wǎng)絡(luò)信息的安全水平。通過建立專門的計算機網(wǎng)絡(luò)信息防護(hù)體系來抵御各類威脅,并不斷進(jìn)行防護(hù)體系的完善以滿足大數(shù)據(jù)時代背景下計算機網(wǎng)絡(luò)信息安全管理的需求。
2、大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全問題分析
2.1網(wǎng)絡(luò)系統(tǒng)自身漏洞所造成的安全問題
從理論角度來說,計算機網(wǎng)絡(luò)系統(tǒng)存在一定的漏洞,無論是Windows系統(tǒng)、Linux系統(tǒng)、Solaris系統(tǒng)亦或是其他商用服務(wù)操作系統(tǒng)都存在一定程度的自身漏洞。除了網(wǎng)絡(luò)系統(tǒng)自身存在漏洞之外,用戶安裝軟件以及硬件系統(tǒng)也可能存在漏洞。用戶在進(jìn)行計算機軟件的下載和安裝過程中也可能會一時疏忽造成網(wǎng)絡(luò)系統(tǒng)漏洞。通常情況下,計算機系統(tǒng)自身的漏洞是可以進(jìn)行有效的預(yù)防和控制的,但是用戶下載并安裝軟件過程中產(chǎn)生的系統(tǒng)漏洞往往會帶來較大的破壞性,甚至?xí)胁环ǚ肿永眠@些系統(tǒng)漏洞,進(jìn)行用戶信息的惡意竊取和泄漏,造成了一系列的網(wǎng)絡(luò)信息安全隱患。
2.2信息內(nèi)容安全問題
大數(shù)據(jù)時代背景下,計算機網(wǎng)絡(luò)存在大量的信息流和數(shù)據(jù)流,包含各種各樣的內(nèi)容,由于計算機網(wǎng)絡(luò)環(huán)境具有很高的自由開放性因此數(shù)據(jù)的安全性水平較低,通常情況下存在的潛在安全問題為信息的破壞以及泄漏。主要是通過非法竊取、非法截取、病毒攻擊以及系統(tǒng)故障等途徑造成的信息的完整性以及可用性受到一定程度的影響,對經(jīng)濟(jì)社會均造成了一定的威脅。
2.3人為操作不當(dāng)造成的安全問題
由于人為操作不當(dāng)所造成的計算機網(wǎng)絡(luò)信息安全問題,主要包括人為的惡意攻擊以及無意操作兩種類型。大數(shù)據(jù)時代下,計算機網(wǎng)絡(luò)技術(shù)得以廣泛應(yīng)用,但應(yīng)用水平參差不齊,并不是每一個人都能正確地掌握計算機網(wǎng)絡(luò)的安全操作方法,由于不了解計算機安全操作規(guī)則,造成由于操作失誤造成的安全漏洞和數(shù)據(jù)泄露等問題屢見不鮮,為不法分子和黑客等帶來了可趁之機。人為的惡意操作所造成的計算機網(wǎng)絡(luò)信息安全問題是計算機網(wǎng)絡(luò)安全的重大威脅,可以有選擇性地對計算機網(wǎng)絡(luò)系統(tǒng)進(jìn)行破壞,進(jìn)而影響計算機網(wǎng)絡(luò)的有效性和完整性,或者是在計算機系統(tǒng)無法正常操作的情況下竊取、截取或者是盜取重要的信息,為計算機網(wǎng)絡(luò)信息安全造成了嚴(yán)重的威脅。
2.4網(wǎng)絡(luò)黑客攻擊造成的安全問題
網(wǎng)絡(luò)黑客攻擊造成的計算機網(wǎng)絡(luò)信息安全問題具有一定的隱蔽性,并且具有很大的破壞性。大數(shù)據(jù)時代背景下的數(shù)據(jù)信息量十分龐大,導(dǎo)致計算機信息的總體價值密度在一定程度上有所降低,因此,計算機網(wǎng)絡(luò)安全的基本分析工具無法及時有效地識別網(wǎng)絡(luò)黑客所造成的安全問題。當(dāng)計算機系統(tǒng)遭受的黑客的非法攻擊時將會帶來嚴(yán)重的安全問題。
2.5網(wǎng)絡(luò)病毒感染造成的安全問題
計算機網(wǎng)絡(luò)信息技術(shù)高速發(fā)展的同時也產(chǎn)生了許多感染力較強的網(wǎng)絡(luò)病毒。這些網(wǎng)絡(luò)病毒對計算機網(wǎng)絡(luò)信息安全產(chǎn)生了嚴(yán)重的影響。由于計算機系統(tǒng)具有復(fù)制性特點,使得這些網(wǎng)絡(luò)病毒能夠輕松地在計算機網(wǎng)絡(luò)系統(tǒng)中進(jìn)行傳遞和感染。所以,當(dāng)計算機網(wǎng)絡(luò)系統(tǒng)受到病毒感染時,每進(jìn)行一步操作都會受到病毒的危害,除了應(yīng)用程序遭到破壞之外,還會使得機密數(shù)據(jù)被竊取,甚至造成計算機系統(tǒng)的癱瘓。
2.6網(wǎng)絡(luò)管理不善造成的安全問題
科學(xué)有效的安全管理是抵御計算機網(wǎng)絡(luò)破壞的重要舉措,大數(shù)據(jù)時代背景下,由于網(wǎng)絡(luò)管理不善所造成的安全問題主要包括以下幾個方面:第一,由于計算機用戶對網(wǎng)絡(luò)安全管理的重視程度不足,忽視了日常的網(wǎng)絡(luò)管理和維護(hù)導(dǎo)致計算機網(wǎng)絡(luò)系統(tǒng)受到一定程度的破壞。第二,由于缺乏嚴(yán)格的計算機網(wǎng)絡(luò)管理,加上安全管理意識淡薄,導(dǎo)致信息極易被泄漏出去,進(jìn)而導(dǎo)致一系列的計算機網(wǎng)絡(luò)信息安全問題。第三,政府部門、銀行以及學(xué)校等內(nèi)部機構(gòu)擁有大量的數(shù)據(jù)信息,如果不加強網(wǎng)絡(luò)安全管理,很容易遭受到不法分子的侵害和惡意襲擊,對機構(gòu)造成嚴(yán)重的后果。
3、大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全管理措施
大數(shù)據(jù)時代背景下,為有效控制計算機網(wǎng)絡(luò)信息安全問題,就需要充分認(rèn)識系統(tǒng)自身的漏洞,并對可能遇到的威脅進(jìn)行全面的識別和分析,之后采用先進(jìn)的技術(shù)來保障計算機網(wǎng)絡(luò)信息安全。
3.1做好訪問控制
在當(dāng)前環(huán)境下,為了能有效保障大數(shù)據(jù)時代背景下的計算機網(wǎng)絡(luò)信息安全,首先應(yīng)加強訪問控制,采取有效的安全抵御技術(shù),全面抵御病毒的傳播以及黑客的攻擊,有效保障網(wǎng)絡(luò)資源的合理訪問及使用,通過科學(xué)的認(rèn)真制度,并設(shè)置用戶的訪問權(quán)限,避免不法分子的訪問。在這些方面可通過添加身份認(rèn)證以及輸入相關(guān)口令等措施來進(jìn)行用戶的規(guī)范化管理以及基礎(chǔ)控制,全面維護(hù)計算機網(wǎng)絡(luò)系統(tǒng),全面保護(hù)計算機網(wǎng)絡(luò)信息資源。
3.2加強對防火墻或安全系統(tǒng)的有效利用
為了有效提高計算機網(wǎng)絡(luò)信息安全,應(yīng)建立健全數(shù)據(jù)信息安全管理制度,不斷提高安全管理意識。大數(shù)據(jù)時代下,為有效降低病毒或者惡意軟件等對計算機網(wǎng)絡(luò)系統(tǒng)造成的危害,應(yīng)充分利用防火墻以及各類安全系統(tǒng)技術(shù)來抵抗病毒以及惡意軟件等的威脅。目前,防火墻技術(shù)已經(jīng)廣泛應(yīng)用到企業(yè)的互聯(lián)網(wǎng)管理中,并且發(fā)揮了重要的作用,大幅度提高了計算機網(wǎng)絡(luò)信息的安全性。基于此,應(yīng)充分利用防火墻技術(shù)進(jìn)行數(shù)據(jù)的定期檢測以及維修,盡可能降低危害。近幾年來,隨著計算機病毒特點和種類的不斷增多,計算機網(wǎng)絡(luò)信息安全管理人員應(yīng)全面了解各類病毒的特點、性能、時間以及活動范圍等,并從根源上進(jìn)行安全防范。
3.3提高黑客攻擊防范意識
大數(shù)據(jù)時代下經(jīng)常會出現(xiàn)黑客竊取數(shù)據(jù)信息的行為,因此,應(yīng)建立健全防范黑客攻擊的管理體系,逐步增強辨識黑客的能力和速度,并采取各類優(yōu)化防火墻技術(shù)來有效降低黑客的攻擊概率,通過進(jìn)行信息數(shù)據(jù)的內(nèi)外網(wǎng)隔離等手段來提高計算機網(wǎng)絡(luò)信息的安全性。除此之外,企業(yè)應(yīng)大力推廣各類數(shù)據(jù)認(rèn)證技術(shù)并進(jìn)行嚴(yán)格的貫徹實施,嚴(yán)格控制數(shù)據(jù)信息的房屋次數(shù),逐步健全計算機網(wǎng)絡(luò)數(shù)字的認(rèn)真流體渠道,進(jìn)而降低計算機網(wǎng)絡(luò)信息的安全隱患。
3.4加強信息存儲和傳輸?shù)陌踩WC
為了提高計算機網(wǎng)絡(luò)信息傳輸和保存的安全性,應(yīng)采取各類加密措施來進(jìn)行數(shù)據(jù)信息的存儲以及傳輸?shù)陌踩芾?。通過將數(shù)據(jù)信息進(jìn)行加密處理,以密文的形式來降低信息存儲和傳輸過程中的安全性,有效防止數(shù)據(jù)信息受到不法分子的竊取和侵害,避免數(shù)據(jù)信息在傳輸過程中遭到不法分子的攻擊。由于看不懂密文并且無法破解密文,因此不法分子很難獲取數(shù)據(jù)的具體內(nèi)容,進(jìn)而保證數(shù)據(jù)信息的安全。大數(shù)據(jù)時代背景下,數(shù)據(jù)信息的安全管理工作對與計算機網(wǎng)絡(luò)系統(tǒng)的正常運行具有至關(guān)重要的作用。本文首先分析了大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全現(xiàn)狀,其次對存在的安全問題進(jìn)行了詳細(xì)的探討,最后給出了具體的安全管理措施。通過做好訪問控制、加強對防火墻或安全系統(tǒng)的有效利用、提高黑客攻擊防范意識、加強信息存儲和傳輸?shù)陌踩WC以及加強安全管理等措施來提高計算機網(wǎng)絡(luò)信息的安全水平。
作者:柴小偉 單位:天津軟通動力技術(shù)服務(wù)有限公司
第二篇:計算機網(wǎng)絡(luò)信息安全管理研究
摘要
近年來社會逐漸走進(jìn)網(wǎng)絡(luò)信息時代,人們的生活與工作也與網(wǎng)絡(luò)有著密不可分的關(guān)系。網(wǎng)絡(luò)技術(shù)愈發(fā)成熟,為我們的生活、工作、娛樂帶來便捷的同時,網(wǎng)絡(luò)信息安全管理問題也為人們帶來了一定的影響。文章中圍繞當(dāng)前階段計算機網(wǎng)絡(luò)信息安全問題,提出了一些解決的建議,希望能夠為我國互聯(lián)網(wǎng)的發(fā)展奠定扎實的基礎(chǔ)。
關(guān)鍵詞
計算機網(wǎng)絡(luò);信息安全;安全管理
在實現(xiàn)全球經(jīng)濟(jì)一體化的進(jìn)程中,我國的經(jīng)濟(jì)以及相應(yīng)產(chǎn)業(yè)的發(fā)展也在不斷發(fā)展,尤其是計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,也為社會提供了發(fā)展基礎(chǔ)?,F(xiàn)如今計算機與人們的生活、工作息息相關(guān),人們利用互聯(lián)網(wǎng)技術(shù)工作、娛樂的同時,也享受了便捷、全球化的服務(wù)。計算機網(wǎng)絡(luò)也以其自身極速、高質(zhì)量的數(shù)據(jù)傳輸功能以及數(shù)據(jù)儲存、處理功能在各行各業(yè)得到了廣泛的運用[1]。然而在運用的過程中,我們需要明確的一點是,當(dāng)前時代的網(wǎng)絡(luò)信息管理和傳統(tǒng)形式的網(wǎng)絡(luò)信息管理二者之間存在一定的差異性,前者將管理的重點放在網(wǎng)絡(luò)信息以及信息服務(wù)中,這也為計算機網(wǎng)絡(luò)開創(chuàng)了一個全新的研究內(nèi)容。在計算機網(wǎng)絡(luò)進(jìn)行信息傳輸?shù)炔僮鞯倪^程中,難免會遇到計算機信息管理安全問題,這也為計算機網(wǎng)絡(luò)技術(shù)的發(fā)展帶來了阻礙與限制,運用有效的技術(shù)手段,解決信息管理安全問題,提升計算機網(wǎng)絡(luò)運行的安全性,這也是相關(guān)人員不斷研究的課題之一。文章中針對計算機網(wǎng)絡(luò)信息安全管理問題,對安全管理措施與對策進(jìn)行了分析。
1計算機網(wǎng)絡(luò)信息安全
1.1計算機網(wǎng)絡(luò)信息安全概述
所謂計算機網(wǎng)絡(luò)信息安全,即通過網(wǎng)絡(luò)管理的有關(guān)技術(shù),對網(wǎng)絡(luò)中信息傳輸過程中遭受的偶然、故意非授權(quán)的信息破壞、更改以及泄露等行為進(jìn)行防范,進(jìn)而對信息自身的完整性、有效性與保密性進(jìn)行保證的技術(shù)性行為。而ISO對計算機網(wǎng)絡(luò)安全所給出的定義,則是對計算機網(wǎng)絡(luò)系統(tǒng)中所含數(shù)據(jù)資源、軟件以及硬件,不受偶然等原因造成的信息破壞、泄露以及更改,保證網(wǎng)絡(luò)系統(tǒng)可以持續(xù)正常化運行,使網(wǎng)絡(luò)服務(wù)能夠得以正常有序的運行[2]。計算機網(wǎng)絡(luò)信息安全所涉及的技術(shù)內(nèi)容較為廣泛,其中不僅包括了計算機以及網(wǎng)絡(luò)技術(shù)、通信技術(shù),也涵蓋了密碼、安全以及應(yīng)用數(shù)學(xué)等眾多學(xué)科的綜合性內(nèi)容。保證計算機的網(wǎng)絡(luò)信息安全,重點要從以下幾個方面著手進(jìn)行,即物理安全與邏輯安全。其中物理安全即系統(tǒng)設(shè)備與相關(guān)設(shè)備的物理保護(hù),以免數(shù)據(jù)等破壞或丟失;而邏輯安全即包含了信息自身的完整性以及可用性2點內(nèi)容。
1.2當(dāng)前計算機網(wǎng)絡(luò)信息安全狀態(tài)
1)物理安全。在物理安全方面造成問題的主要原因主要有以下幾方面:空氣溫度與濕度、塵土等一些環(huán)境因素導(dǎo)致的系統(tǒng)、設(shè)備、電源故障;電磁干擾以及線路截獲等因素。在計算機網(wǎng)絡(luò)安全中物理安全方面的問題較為少見,近年來,有關(guān)于物理安全問題最為經(jīng)典的案例為2006年由于臺灣海峽地震而造成的雅虎等一些國際網(wǎng)站無法訪問,事件發(fā)生之后,也為一些開展跨國業(yè)務(wù)的企業(yè)帶來了極大的影響,由于這一類單位以網(wǎng)絡(luò)的形式開展工作,在出現(xiàn)物理安全問題之后,若解決問題的效率缺失,那么對于企業(yè)所造成的經(jīng)濟(jì)損失也會越來越大。2)信息安全。一般情況下信息安全問題主要是人為因素導(dǎo)致的,較為常見的形式便是運用竊聽、篡改等途徑對傳輸?shù)脑嘉募M(jìn)行更改,進(jìn)而導(dǎo)致文件數(shù)據(jù)丟失與泄露。除此之外,也有一種較為常見的信息安全破壞形式,主要是利用網(wǎng)絡(luò)病毒與木馬的形式,對用戶銀行賬號、密碼等個人信息進(jìn)行竊取,以此獲取經(jīng)濟(jì)利益[3]。一般而言,信息安全問題體現(xiàn)為以下幾個方面:(1)病毒威脅。這種安全威脅較為常見,現(xiàn)如今,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,病毒種類也愈發(fā)智能,其自身所帶有的破壞性、傳播速度也在逐漸增加,甚至可以在頃刻之間導(dǎo)致計算機癱瘓。與此同時,在病毒的處理上,也需要一定的時間;(2)黑客威脅。所謂黑客即精通計算機技術(shù),同時運用熟練的網(wǎng)絡(luò)技術(shù)竊取他人數(shù)據(jù)信息,并從中獲利的人群,而黑客攻擊主要涵蓋了網(wǎng)絡(luò)監(jiān)聽、密碼破解以及系統(tǒng)入侵等。
2影響計算機網(wǎng)絡(luò)信息安全因素
2.1網(wǎng)絡(luò)外部與內(nèi)部攻擊
合理運用計算機能為人們的生活與工作提供一定的便捷,計算機網(wǎng)絡(luò)的安全措施也成為保證其安全的主要措施,若計算機網(wǎng)絡(luò)中缺乏有效的安全措施,則會帶來網(wǎng)絡(luò)黑客的攻擊,導(dǎo)致局域網(wǎng)出現(xiàn)破壞甚至于內(nèi)部資料泄露等現(xiàn)象,例如用戶的硬盤數(shù)據(jù)遭到泄露與修改。一些網(wǎng)絡(luò)中,黑客會利用選擇性的技術(shù)手段對網(wǎng)絡(luò)內(nèi)部環(huán)境進(jìn)行破壞,對網(wǎng)絡(luò)的正常運行造成極為嚴(yán)重的影響。除此之外,黑客也會運用一定的偽裝技術(shù)進(jìn)入用戶的網(wǎng)絡(luò)中,竊取所需資源與信息,對計算機中的軟件進(jìn)行破壞,并造成嚴(yán)重的網(wǎng)絡(luò)癱瘓。在網(wǎng)絡(luò)內(nèi)部,也有一些非法用戶運用合法用戶身份在其他的合法網(wǎng)站中,對其正常運行造成破壞,進(jìn)而影響網(wǎng)絡(luò)安全。
2.2計算機病毒
在計算機技術(shù)飛速發(fā)展的環(huán)境下,計算機病毒種類也在進(jìn)行更新,現(xiàn)行計算機病毒的種類豐富,且難以辨認(rèn),若無針對性措施進(jìn)行解決,必然會帶來病毒入侵。網(wǎng)絡(luò)病毒主要通過郵件以及網(wǎng)頁登陸的形式入侵用戶系統(tǒng),并對用戶計算機系統(tǒng)以及文件造成破壞。網(wǎng)絡(luò)病毒自身最為顯著的功能便是自啟,利用復(fù)制與蔓延的形式隱藏在計算機的核心部位,對計算機的核心系統(tǒng)以及重要信息實施破壞,若計算機遭到病毒入侵,病毒則會利用某一程序控制計算機,使硬件與數(shù)據(jù)受到破壞,并對計算機的正常運行造成影響。若計算機遭到病毒入侵,那么將會對系統(tǒng)中的硬件與數(shù)據(jù)造成一定的破壞,并對數(shù)據(jù)的正常傳輸造成限制,嚴(yán)重的話也會導(dǎo)致網(wǎng)絡(luò)癱瘓,為用戶帶來一定的損失。
2.3機密文件傳輸漏洞
因為近年來各大企業(yè)在工作的過程中均將網(wǎng)絡(luò)作為基礎(chǔ),并且在企業(yè)的網(wǎng)絡(luò)中也蘊藏了極其重要的機密文件,為此,對網(wǎng)絡(luò)運行環(huán)境的安全進(jìn)行保證十分重要。一般造成機密文件泄露等問題,主要出現(xiàn)在信息儲存的過程中,為企業(yè)以及用戶造成一定的損失,甚至?xí)ξ覈木W(wǎng)絡(luò)安全帶來一定的影響。在進(jìn)行網(wǎng)絡(luò)機密文件傳輸?shù)倪^程中,難免要經(jīng)歷諸多流程,進(jìn)行傳輸時也會利用不同外節(jié)點進(jìn)行查證,這也體現(xiàn)了一定的困難性,傳輸時極有可能導(dǎo)致入侵者進(jìn)入系統(tǒng),竊取數(shù)據(jù)信息,或是對信息進(jìn)行篡改,以此對網(wǎng)絡(luò)傳輸帶來一定程度的影響,也為傳輸內(nèi)容的安全與可靠帶來了限制。
2.4系統(tǒng)漏洞
近年來,我國的網(wǎng)絡(luò)安全技術(shù)實現(xiàn)了大的突破,然而,針對網(wǎng)絡(luò)安全技術(shù)而言,依然存在技術(shù)方面的限制,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)存在漏洞。計算機網(wǎng)絡(luò)主要由硬件、芯片以及操作系統(tǒng)幾部分構(gòu)成,因為技術(shù)方面的限制,一些元件均需要在國外進(jìn)行購買,例如CPU一般由美國制造,我國的網(wǎng)絡(luò)運行操作系統(tǒng)多數(shù)均是在國外購買,然而操作系統(tǒng)本身因為存在漏洞,也為計算機系統(tǒng)帶來了極大的安全隱患,系統(tǒng)在運行過程中若操作不當(dāng),極有可能造成隱性通道與病毒,以此形成計算機漏洞,降低了計算機網(wǎng)絡(luò)的安全性能。
2.5信息安全管理
網(wǎng)絡(luò)安全較低以及安全管理也會對計算機網(wǎng)絡(luò)信息安全性帶來一定程度的影響,盡管我國相關(guān)部門已經(jīng)基于網(wǎng)絡(luò)安全相繼出臺了一系列法律法規(guī),然而其實施效果仍無法滿足網(wǎng)絡(luò)極速發(fā)展的需求。計算機網(wǎng)絡(luò)系統(tǒng)的管理制度缺乏完善、缺乏專業(yè)的管理人員等原因都會造成一定的安全管理問題。當(dāng)問題形成之后沒有詳細(xì)的解決辦法;針對計算機網(wǎng)絡(luò)系統(tǒng)而言,缺乏預(yù)警防范與反應(yīng)速度明確的發(fā)展目標(biāo),處理事件水平不足,也會導(dǎo)致計算機網(wǎng)絡(luò)缺乏完整的保護(hù)。
3計算機網(wǎng)絡(luò)信息主要類型
3.1基礎(chǔ)運行信息
計算機網(wǎng)絡(luò)信息中的運行信息在計算機網(wǎng)絡(luò)信息當(dāng)中發(fā)揮了基礎(chǔ)性的作用,同時也是計算機網(wǎng)絡(luò)信息安全管理的重點管理內(nèi)容,不同類型的計算機網(wǎng)絡(luò)信息在發(fā)展的過程中均需要將其作為基礎(chǔ),通常而言,基礎(chǔ)運行信息中涵蓋了計算機網(wǎng)絡(luò)的IP地址、計算機網(wǎng)絡(luò)域名與自制系統(tǒng)號3點。
3.2服務(wù)器信息
從理論角度進(jìn)行分析,服務(wù)器信息即在計算機中為網(wǎng)絡(luò)信息提供的過程,并在其過程中和服務(wù)器的正常運行進(jìn)行緊密聯(lián)系的信息,這是工作人員對計算機服務(wù)器運行過程中質(zhì)量及效率進(jìn)行評判的一項重要指標(biāo)。通常而言,服務(wù)器信息中不僅包含了基本配置參數(shù)以及負(fù)載均衡指標(biāo),也涵蓋了訪問指標(biāo)與信息服務(wù)完整性指標(biāo)等幾方面內(nèi)容。
3.3用戶信息
計算機網(wǎng)絡(luò)信息當(dāng)中的用戶信息,主要涵蓋了用戶姓名等一些基礎(chǔ)的數(shù)據(jù)信息,用于證明用戶身份。
3.4網(wǎng)絡(luò)信息資源
所謂網(wǎng)絡(luò)信息資源,也就是在計算機為用戶提供服務(wù)的同時,以自動的形式形成的不同種類的信息資源。針對樹狀網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的網(wǎng)絡(luò)結(jié)構(gòu)來說,在服務(wù)器中網(wǎng)絡(luò)信息資源會體現(xiàn)出非線性式以及分散式的分布特點,在網(wǎng)絡(luò)信息傳輸?shù)倪^程中,會蘊藏了不同的安全信息,并對網(wǎng)絡(luò)信息帶來一定的安全隱患,這一點需要相關(guān)人員進(jìn)行注意。
4計算機網(wǎng)絡(luò)信息安全管理實現(xiàn)策略
4.1運用信息加密技術(shù)
進(jìn)行計算機網(wǎng)絡(luò)信息安全管理的過程中,運用信息加密技術(shù)是其中最為有效的技術(shù)之一,這一技術(shù)主要是在解決信息竊取問題的基礎(chǔ)上研發(fā)而成。計算機信息竊取是網(wǎng)絡(luò)信息安全事故中十分常見的一種。在計算機網(wǎng)絡(luò)信息中,無論是何種類型的信息,例如經(jīng)濟(jì)、軍事或是個人隱私等一系列信息,一旦被黑客等技術(shù)人員竊取,便會為用戶個人利益乃至于社會、國家的安全造成極為嚴(yán)重的影響。所以,信息加密技術(shù)的研發(fā),在一定程度上解決了存儲于計算機中文件信息的不安全現(xiàn)象,通過信息加密的形式,提升計算機網(wǎng)絡(luò)信息的安全性,對其進(jìn)行加密處理,在運用加密技術(shù)的基礎(chǔ)上,即便信息遭受竊取,信息的詳細(xì)內(nèi)容也會保密,進(jìn)而對信息的安全性提供了保障。因為信息安全具有極其重要的意義,相關(guān)部門也體現(xiàn)了極高的重視,并加大了信息加密技術(shù)的研究。雖然不同技術(shù)之間具有一定的差異性,但是技術(shù)在本質(zhì)上也還是具有相似性的。無論是哪一種加密技術(shù),其本身均具有主動性安全防御的措施。這一技術(shù)利用安全認(rèn)證的形式對信息安全防御制度進(jìn)行了構(gòu)建,對計算機網(wǎng)絡(luò)信息的安全性進(jìn)行了保證。通常利用加密算法,將信息轉(zhuǎn)變?yōu)槊芪牡男问?,而使用者?wù)必要按照密文所對應(yīng)的密匙將其轉(zhuǎn)化,了解信息中所隱藏的內(nèi)容。當(dāng)前階段的信息加密技術(shù)中,主要涵蓋了對稱加密以及非對稱加密兩種技術(shù)形式,利用加密技術(shù)和客戶密碼的配合,以此實現(xiàn)網(wǎng)絡(luò)信息安全水平的提升。
4.2選擇防病毒軟件與防火墻進(jìn)行安裝
為了保證計算機網(wǎng)絡(luò)信息安全,不僅要對傳輸數(shù)據(jù)進(jìn)行加密,還要在計算機中安裝必要的病毒軟件以及防火墻,對計算機軟件以及硬件安全進(jìn)行保障。安裝殺毒軟件可以及時掃描計算機中的病毒,將其及時清除,也可以利用殺毒軟件修補計算機中的漏洞,這樣一來,不僅可以及時清理計算機當(dāng)中的病毒,同時也能夠保障計算機中信息與文件的安全性,對其進(jìn)行監(jiān)督。其次便是防火墻,防火墻為計算機中外部網(wǎng)關(guān),主要的作用是過濾傳輸文件,若發(fā)現(xiàn)不安全文件,防火墻便會將其攔截。除此之外,防火墻也能夠檢測計算機中流通的信息,例如網(wǎng)絡(luò)的使用狀況、計算機IP地址隱藏情況等,通過防火墻的形式對計算機進(jìn)行實時監(jiān)控,以免IP地址被竊取。對計算機進(jìn)行漏洞掃描,可以利用漏洞掃描的形式,檢查系統(tǒng)中的文件與數(shù)據(jù),進(jìn)而發(fā)現(xiàn)系統(tǒng)中是否存在漏洞。其中需要注意的是,進(jìn)行漏洞檢測要在網(wǎng)絡(luò)檢查的基礎(chǔ)之上。通過漏洞掃描的形式可以實時對計算機網(wǎng)絡(luò)進(jìn)行評估,這也為病毒入侵提供了極好的保障?,F(xiàn)如今,受科技發(fā)展的影響,黑客入侵的形式也在逐漸豐富,為此,保證計算機系統(tǒng)安全檢查的質(zhì)量與效率十分重要,計算機網(wǎng)絡(luò)管理者務(wù)必要保證工作的質(zhì)量。一般情況下,漏洞掃描主要有以下2種形式:1)主動式。所謂主動式即網(wǎng)絡(luò)進(jìn)行的主動性檢測,利用對腳本文件執(zhí)行操作防御系統(tǒng)攻擊,并記錄所形成的具體反應(yīng),在此過程中便可發(fā)現(xiàn)其中所存在的系統(tǒng)漏洞;2)被動式。被動式的檢測主要是主機檢測,重點對系統(tǒng)中存在的不合理設(shè)置與脆弱口令進(jìn)行詳細(xì)的檢查。
4.3強化網(wǎng)絡(luò)的安全管理力度
1)進(jìn)行思想觀念的再教育。一般情況下為了提升網(wǎng)絡(luò)管理人員的管理意識,會對其進(jìn)行再教育,利用相關(guān)部門出臺的法律法規(guī)以及一些有關(guān)書籍,全面提升網(wǎng)絡(luò)管理人員的網(wǎng)絡(luò)安全觀念與保密意識,利用思想教育的形式提升網(wǎng)絡(luò)的安全性。同時,也可以通過培訓(xùn)與講座的形式提升思想觀念。2)制定安全管理制度。建立專業(yè)且完善的網(wǎng)絡(luò)安全管理機構(gòu),利用不同的操作明確分工,例如可以有專門進(jìn)行制定方法或是負(fù)責(zé)的實施監(jiān)督的人員。3)培養(yǎng)專業(yè)的網(wǎng)絡(luò)信息安全人才。進(jìn)行網(wǎng)絡(luò)信息安全性的保障十分重要,以此為基礎(chǔ)培養(yǎng)專業(yè)的網(wǎng)絡(luò)維護(hù)人才,并對其進(jìn)行專業(yè)技術(shù)的培訓(xùn),保證計算機信息各個環(huán)節(jié)的有效運行。
4.4全面加強網(wǎng)絡(luò)用戶的安全防范觀念
為了加強網(wǎng)絡(luò)信息安全管理力度,培養(yǎng)用戶信息安全管理觀念十分重要,例如一些用戶隨意點擊來歷不明的郵件或鏈接,殊不知其中極有可能存在威脅計算機網(wǎng)絡(luò)信息安全的病毒。針對一些來歷不明的程序,盡量避免運行,以免其中隱藏一些不健康的文件或軟件。與此同時,注意隱藏自己的IP地址,意識到保護(hù)IP地址的重要性。即使計算機中被安裝了木馬程序,如果沒有詳細(xì)的IP地址,攻擊者也無法入侵計算機。保護(hù)IP地址最為有效的方式是進(jìn)行服務(wù)器的設(shè)計,利用設(shè)置服務(wù)器的形式,可以進(jìn)行外部網(wǎng)絡(luò)訪問的中轉(zhuǎn),監(jiān)管用戶訪問的服務(wù)種類,進(jìn)而隔離安全隱患。
4.5合理運用訪問控制技術(shù)
訪問控制技術(shù)是對網(wǎng)絡(luò)安全進(jìn)行保障的一項核心技術(shù),運用的主要目的在于保證網(wǎng)絡(luò)資源的安全性。因為訪問控制技術(shù)所涉及到的范圍比較廣泛,其中不僅有入網(wǎng)訪問控制以及網(wǎng)絡(luò)權(quán)限控制,還包含了目錄級控制等。訪問控制技術(shù)即合法用戶利用計算機系統(tǒng)信息的現(xiàn)有資源,通過確認(rèn)其權(quán)限,阻止非法用戶入侵,以及對合法用戶使用非授權(quán)資源進(jìn)行阻止的安全性技術(shù)。進(jìn)行訪問控制技術(shù)運行過程中,最終目標(biāo)為利用對被訪問的維護(hù),確定訪問權(quán)限,并且對其進(jìn)行授權(quán)并實施,以保證系統(tǒng)在安全運行的狀態(tài)下,可以實現(xiàn)信息共享的最大化。利用訪問控制,不僅可以有效的管理計算機內(nèi)部的信息,同時也可以對信息的完整性進(jìn)行保證,也可以將病毒入侵的危險降低,對病毒傳播的速度降低。與此同時,也可以保證計算機中個人以及企業(yè)信息的安全性。訪問控制主要是針對用戶身份,給予其一定的使用權(quán)限。即結(jié)合之前所制定的規(guī)則,明確主體訪問客體行為的合法性質(zhì)。
5結(jié)論
受信息技術(shù)發(fā)展的影響,計算機網(wǎng)絡(luò)逐漸應(yīng)用于各行各業(yè)中,然而在網(wǎng)絡(luò)為人們的工作與生活提供便捷的同時,計算機網(wǎng)絡(luò)信息本身的安全性也成為威脅計算機系統(tǒng)的一項重要問題。通過文章中的分析,我們可以了解到計算機網(wǎng)絡(luò)信息安全對于用戶個人信息乃至于社會、國家安全的重要性,在此基礎(chǔ)上可以運用針對性的措施將其解決,以此保證計算機網(wǎng)絡(luò)信息的安全性。
作者:閆貴榮 單位:內(nèi)蒙古財經(jīng)大學(xué)
參考文獻(xiàn)
[1]桂美坤,李俊.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用探析[J].科技創(chuàng)新與應(yīng)用,2016(3):70.
[2]叢曉穎.計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題的分析與對策[J].信息安全與技術(shù),2016(1):16-18.
[3]楊妍.計算機網(wǎng)絡(luò)信息安全管理技術(shù)探討[J].信息通信,2015(10):135-136.
第三篇:計算機網(wǎng)絡(luò)信息安全及防護(hù)研究
【摘要】
當(dāng)前,計算機網(wǎng)絡(luò)信息技術(shù)發(fā)展迅速,計算機網(wǎng)絡(luò)行業(yè)日趨成熟,網(wǎng)絡(luò)信息安全備受關(guān)注。針對計算機網(wǎng)絡(luò)信息安全的探討也逐漸增強,有針對性地出現(xiàn)了諸多應(yīng)對策略,但是,在深度和廣度上仍不能與其發(fā)展速度相適應(yīng)。為此,要全面進(jìn)行計算機網(wǎng)絡(luò)信息安全影響因素的分析,制定行之有效的對策。
【關(guān)鍵詞】
計算機;網(wǎng)絡(luò)信息安全;防護(hù)策略
前言
對于當(dāng)前的計算機網(wǎng)絡(luò)技術(shù),其具有廣泛的應(yīng)用環(huán)境,在各個行業(yè)和領(lǐng)域得到廣泛的運用,意義重大。計算機網(wǎng)絡(luò)與社會各個環(huán)節(jié)的發(fā)展息息相關(guān),尤其是具有較為簡潔的操作性。這就使得計算機網(wǎng)絡(luò)信息安全問題受到高度重視,影響因素較多,致使安全事故時有發(fā)生,不利于其可持續(xù)發(fā)展。為此,要重視對網(wǎng)絡(luò)影響因素的分析,強化防護(hù)策略,保證其長遠(yuǎn)發(fā)展。
1全面分析計算機網(wǎng)絡(luò)信息安全的現(xiàn)狀
在當(dāng)前的社會發(fā)展中,計算機網(wǎng)絡(luò)的作用和功能得到廣泛推廣,成為社會發(fā)展極其重要的組成部分。同時,社會各個領(lǐng)域?qū)τ嬎銠C信息系統(tǒng)具有較高的依賴性,需求更加廣泛,安全隱患逐漸增多。因此,要加深對網(wǎng)絡(luò)信息安全措施的研究力度。計算機網(wǎng)絡(luò)安全涉及諸多學(xué)科的知識,如加密技術(shù)、信息安全技術(shù)等,需要綜合考慮,加大研發(fā)力度,將其更好地應(yīng)用在計算機網(wǎng)絡(luò)系統(tǒng)軟硬件系統(tǒng)中,實現(xiàn)對系統(tǒng)數(shù)據(jù)資源的有效保護(hù),強化建設(shè)。在這這些技術(shù)的應(yīng)用下,使得信息被泄露和篡改的幾率降低,但是,威脅并沒有排除,為此,要千方百計強化計算機信息防護(hù)系統(tǒng)建設(shè),重視對計算機的全面檢測,強化對系統(tǒng)安全性的評價,實現(xiàn)計算機網(wǎng)絡(luò)信息安全保護(hù)系統(tǒng)的完善性與健全性。
2系統(tǒng)分析影響計算機網(wǎng)絡(luò)安全的主要因素
為了實現(xiàn)計算機網(wǎng)絡(luò)信息完全的維護(hù)和管理,需要找準(zhǔn)問題所在,也就是要準(zhǔn)確找出造成計算機網(wǎng)絡(luò)信息安全的病癥,明確威脅和影響網(wǎng)絡(luò)安全的因素。
2.1自然因素對網(wǎng)絡(luò)安全的影響
自然因素主要是指影響計算機信息系統(tǒng)穩(wěn)定運行的、造成威脅的自然災(zāi)害,主要是指計算機處于的環(huán)境和背景中。自然災(zāi)害發(fā)生的幾率不高,但是,能夠給整個系統(tǒng)造成比較嚴(yán)重的打擊,這些因素的性質(zhì)為不可抗力,另外,計算機所處的環(huán)境也會對整個網(wǎng)絡(luò)安全造成一定的威脅,一旦遇到溫度過高或者濕度較大的情況,計算機的運行也會受到一定的影響。
2.2網(wǎng)絡(luò)自身存在一定的脆弱性
對于網(wǎng)絡(luò)技術(shù)而言,其系統(tǒng)特征為智能型,突出的特點是開放程度較大,能夠滿足社會實用性的需要。這兩個特點能夠為使用者提供更加優(yōu)質(zhì)的個人體驗,但是,與此同時,網(wǎng)絡(luò)自身也面臨嚴(yán)重的威脅,使得其遭受攻擊的可能性增強。同時,網(wǎng)絡(luò)空間能夠?qū)崿F(xiàn)大量數(shù)據(jù)的高度分享,人們在獲取資源的同時,遭受資源侵犯的機會也增大,給整個網(wǎng)絡(luò)信息帶來巨大的安全隱患。
2.3網(wǎng)絡(luò)容易遭到惡意的攻擊
在當(dāng)前的網(wǎng)絡(luò)安全影響因素中,惡意攻擊十分猖獗,是最為嚴(yán)重和惡劣的危險因素。惡意攻擊主要通過兩種方式實現(xiàn),即主動和被動攻擊。主動攻擊主要是肆意進(jìn)行網(wǎng)絡(luò)信息的破壞,采用不同的模式和方式,導(dǎo)致網(wǎng)絡(luò)信息的合理性和有效性被破壞。而被動攻擊主要是指維系網(wǎng)絡(luò)運行的安全性和穩(wěn)定性,但是,對網(wǎng)絡(luò)相關(guān)信息進(jìn)行截獲和破譯,目的是非法獲取所需信息。
2.4對計算機病毒的分析
對于計算機的病毒,主要隱藏在程序中,位置十分隱蔽,很難被發(fā)現(xiàn),一旦被觸發(fā),就會造成計算機信息數(shù)據(jù)的丟失和損害,甚至造成硬件的破壞。計算機病毒傳染性較高,很難被發(fā)現(xiàn),因此,會引發(fā)連鎖性的反應(yīng)。同時,計算機病毒的危害很難估計,具有極其嚴(yán)重的信息破壞力。
2.5存在垃圾郵件和計算機犯罪行為
當(dāng)前,網(wǎng)絡(luò)運行中,垃圾郵件較多,垃圾郵件的發(fā)送者會對用戶信息進(jìn)行竊取,強行將信件發(fā)展客戶,迫使其不得不接受。其主要的目的是進(jìn)行廣告的宣傳和信息數(shù)據(jù)的竊取,但是,也有些信息會造成網(wǎng)絡(luò)安全的威脅,對于計算機犯罪,主要以非法侵入的方式,對他人計算機信息系統(tǒng)進(jìn)行操作和破壞,目的是進(jìn)行有害信息的傳播,甚至涉及到一些威脅社會安定團(tuán)結(jié)的事情。
3如何不斷加強計算機網(wǎng)絡(luò)安全防護(hù)工作
3.1重視對計算機網(wǎng)絡(luò)信息安全系統(tǒng)的建設(shè)
對于計算機的防護(hù)系統(tǒng),主要包含幾個方面,例如對入侵行為的檢修以及全面的審查,對網(wǎng)絡(luò)漏洞進(jìn)行掃描,對病毒進(jìn)行查詢,對網(wǎng)絡(luò)進(jìn)行實時監(jiān)控等。對于入侵行為的審計能夠?qū)崿F(xiàn)對系統(tǒng)內(nèi)部所遭受的攻擊狀態(tài)的觀察,一旦發(fā)現(xiàn)安全隱患,進(jìn)行預(yù)警,制定攔截程序。對于整個網(wǎng)絡(luò)進(jìn)行的掃描行為,主要包含對線路的竊聽,對系統(tǒng)漏洞的查詢等。對于非技術(shù)方面的因素,主要是指安裝相應(yīng)的入侵檢測工具,強化掃描作用,形成統(tǒng)一和標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理規(guī)范,實現(xiàn)對整信息安全系統(tǒng)的有效維護(hù)。對于計算機病毒的檢查,是要進(jìn)行主動性的殺毒操作。
3.2重視抵御木馬程序的安裝
對于木馬程序而言,能夠進(jìn)行電腦的植入,實現(xiàn)對信息的竊取,因此,要有效防止黑客植入木馬程序。要重視做好預(yù)防工作,及時刪除不明文件,尤其是一些可疑的程序。
3.3注重維護(hù)賬號的安全性
當(dāng)前,計算機網(wǎng)絡(luò)軟件眾多,用戶賬號也較多,涉及諸多內(nèi)容,尤其是電子賬號、銀行賬戶等,因此,在網(wǎng)絡(luò)系中,最為常用的方式是進(jìn)行賬戶和密碼的破譯。因此,為了降低黑客威脅,要重視提升賬戶安全性。要重視對賬戶和密碼進(jìn)行復(fù)雜性設(shè)置,實現(xiàn)數(shù)字與字母的有機結(jié)合,定期進(jìn)行更換。
3.4重視防火墻和殺毒軟件的安裝
結(jié)合防火墻技術(shù)的應(yīng)用,可以將其分為包過濾型、地址轉(zhuǎn)換型以及監(jiān)測型。對于包過濾型防火墻,其主要應(yīng)用的是分包傳輸技術(shù),對數(shù)據(jù)包中的地址信息進(jìn)行閱讀,明確信息來源的安全性程度。一旦發(fā)現(xiàn)危險網(wǎng)站的包,防火墻會有效發(fā)揮對其的阻止作用。對于地址轉(zhuǎn)換類型的防火墻,IP地址實現(xiàn)臨時轉(zhuǎn)換,對外實現(xiàn)了對自身地址的隱藏,需要通過開放的訪問才能獲取IP地址和端口。
3.5重視對文件的及時加密
對于文件,可以借助文件加密和數(shù)字簽名的方式,實現(xiàn)信息安全性的提升。加密技術(shù)主要分為線路和端到端加密,能夠?qū)崿F(xiàn)對存儲文件的有效保護(hù)。3.6重視對漏洞補丁程序的及時安裝對于網(wǎng)絡(luò)中應(yīng)用的軟硬件以及相關(guān)程序而言,其自身存在缺點和不足,在設(shè)計方面存在一些漏洞,一旦被網(wǎng)絡(luò)黑客應(yīng)用,就會引發(fā)病毒的入侵。針對當(dāng)前的計算機應(yīng)用程序和操作系統(tǒng),漏洞都不可避免,較大程度上威脅了計算機網(wǎng)絡(luò)信息安全。因此,針對這些問題,需要重視計算機漏洞補丁程序的研發(fā),實現(xiàn)對漏洞引發(fā)的安全隱患的有效預(yù)防,避免安全風(fēng)險的出現(xiàn)。因此,在計算機應(yīng)用中,要借助漏洞補丁程序,及時進(jìn)行安裝,不斷進(jìn)行完善。為計算機網(wǎng)絡(luò)信息安全建造更加安全的防線。
3.7重視對入侵行為的檢測和網(wǎng)絡(luò)實施監(jiān)控的執(zhí)行
在計算機網(wǎng)絡(luò)防范技術(shù)中,入侵檢測十分有效,主要是應(yīng)用分析法進(jìn)行辨別,囊括了諸多領(lǐng)域的知識,如統(tǒng)計、人工智能、邏輯推理等,能夠有效避免計算機網(wǎng)絡(luò)系統(tǒng)被胡亂應(yīng)用,實現(xiàn)對入侵行為的全面監(jiān)控。
4結(jié)束語
綜上,隨著計算機網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)信息安全備受關(guān)注,需要得到行業(yè)高度重視。為了實現(xiàn)對計算機系統(tǒng)的有效防護(hù),需要建立多元化的防護(hù)策略,分析各種方式的優(yōu)點和不足,逐步建立網(wǎng)絡(luò)信息安全防護(hù)體系。
作者:張敏 張美玲 單位:遼寧財貿(mào)學(xué)院
參考文獻(xiàn)
[1]林法.計算機網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,01:104~106.
[2]張術(shù)平.芻議計算機網(wǎng)絡(luò)信息安全及防護(hù)策略[J].電腦知識與技術(shù),2014,09:1922~1923.
[3]吳一凡,秦志剛.計算機網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].科技傳播,2016,02:156~157
第四篇:計算機網(wǎng)絡(luò)信息安全問題及措施
摘要:
互聯(lián)網(wǎng)時代的到來使得人們的生活與工作方式發(fā)生了翻天覆地的變化,與此同時也帶來了較大的網(wǎng)絡(luò)信息安全隱患,對用戶正常使用計算機網(wǎng)絡(luò)造成了較大的影響。對此,本文從計算機網(wǎng)絡(luò)信息安全的內(nèi)涵出發(fā),簡述了計算機網(wǎng)絡(luò)信息安全中存在的問題,并提出了相應(yīng)的解決與防護(hù)措施,以期為相關(guān)人士提供參考。
關(guān)鍵字:
計算機網(wǎng)絡(luò)信息安全防護(hù)措施
1計算機網(wǎng)絡(luò)信息安全的內(nèi)涵
關(guān)于計算機網(wǎng)絡(luò)信息安全在我國《計算機信息安全保護(hù)條例》中已明確了定義:通過計算機技術(shù)和網(wǎng)絡(luò)技術(shù)手段,使計算機系統(tǒng)的硬件、軟件、數(shù)據(jù)庫等受到保護(hù),最大可能不因偶然的或惡意的因素而遭破壞、更改或泄密。可見,網(wǎng)絡(luò)信息的傳輸、存儲、處理和使用都要求處于安全狀態(tài)。
2目前計算機網(wǎng)絡(luò)信息安全存在的主要問題
2.1計算機病毒
計算機病毒的種類越來越多,不同病毒對計算機的影響程度也不一樣。目前人們的生活與工作均離不開計算機的應(yīng)用,一旦病毒侵入計算機,其正常使用將受到影響,甚至還會傳染給關(guān)聯(lián)計算機。目前計算機網(wǎng)絡(luò)資源中存在有大量關(guān)于色情方面的信息,大多都帶有病毒,用戶點擊后,計算機就很容易侵入病毒。
2.2人為網(wǎng)絡(luò)攻擊
人為網(wǎng)絡(luò)攻擊可分為主動攻擊與被動攻擊這兩種類型,運用網(wǎng)絡(luò)攻擊技術(shù)有選擇性地破壞網(wǎng)絡(luò)信息保密性和完整性,進(jìn)而達(dá)到損壞網(wǎng)絡(luò)信息目的稱之為主動攻擊;不對計算機網(wǎng)絡(luò)正常運行造成影響,而是篡改、截取或中斷計算機網(wǎng)絡(luò)中數(shù)據(jù)和信息的攻擊稱之為被動攻擊。比較以上兩種人為攻擊類型,被動攻擊具有較強的隱蔽性,但這兩種形式都將會對計算機網(wǎng)絡(luò)信息安全造成較大影響。
2.3系統(tǒng)自身漏洞
漏洞無可避免地會出現(xiàn)在計算機中所安裝的網(wǎng)絡(luò)軟件中,而黑客往往會借助這些漏洞攻擊計算機。因此,內(nèi)部軟件測試工作在產(chǎn)品研發(fā)過程中十分有必要,該環(huán)節(jié)可幫助研發(fā)人員及時找出系統(tǒng)漏洞并進(jìn)行科學(xué)完善與調(diào)整。
3計算機網(wǎng)絡(luò)信息安全問題的解決措施
目前,國內(nèi)外均加大了對計算機系統(tǒng)安全性和保密性的控制,對人員、時間、活動的控制得以實現(xiàn),但這不足以切實解決計算機網(wǎng)絡(luò)信息安全問題,我們還需從以下幾方面著手進(jìn)行網(wǎng)絡(luò)安全防護(hù)。
3.1身份認(rèn)證
身份認(rèn)證可在準(zhǔn)確辨認(rèn)雙方信息后進(jìn)一步向雙方進(jìn)行認(rèn)證,雙方使用者互相證明自己的身份目的由此可得到實現(xiàn)。正因為此,身份認(rèn)證逐漸成為了計算機網(wǎng)絡(luò)授權(quán)機制的基礎(chǔ)之一。在單機狀態(tài)下,共享某秘密信息、采用硬件設(shè)備生成一次性口令為身份認(rèn)證的主要途徑,此外還可根據(jù)人的生理特征來進(jìn)行身份辨別;在網(wǎng)絡(luò)狀態(tài)下,身份認(rèn)證則更為復(fù)雜,對稱密鑰或公開密鑰加密是計算機在這一狀態(tài)下所采用的身份認(rèn)證的主要方式。管理系統(tǒng)在驗證雙方身份時需通過密碼口令,在確定雙方身份時雙方還需輸入附加隨機驗證碼,以防止個別用戶通過猜密碼的方式竊取管理員權(quán)限。
3.2授權(quán)控制
對不同用戶訪問信息的權(quán)限進(jìn)行控制與管理即為授權(quán)控制。在采用授權(quán)控制進(jìn)行網(wǎng)絡(luò)安全防護(hù)時需滿足一致性、統(tǒng)一性、控制性三個方面的要求。所謂一致性,就是用戶訪問權(quán)限的控制無二義性;統(tǒng)一性即采用集中管理的方式進(jìn)行權(quán)限管理;控制性則要求系統(tǒng)記錄下用戶的使用軌跡,且授權(quán)控制需盡最大可能提供大量的用戶細(xì)粒度的資料和記錄。
3.3數(shù)據(jù)加密
對稱密鑰加密算法與公鑰算法是現(xiàn)階段廣泛使用的數(shù)據(jù)加密技術(shù)之一,其應(yīng)用可為計算機網(wǎng)絡(luò)信息通信安全提供基本保障。公鑰算法是在非對稱密鑰加密的基礎(chǔ)上進(jìn)行計算,硬件加密與軟件加密是其主要加密手段。較之兩種加密手段,硬件加密具有速度快效率高安全性好等優(yōu)勢,但該加密手段所需成本較高,因而目前更多應(yīng)用成本低且靈活性高的軟件加密手段。
3.4數(shù)據(jù)完整性與抗抵賴性
防止計算機網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)出現(xiàn)被修改、刪除、替換、重發(fā)、插入等影響用戶正常使用、接收真實數(shù)據(jù)的措施稱之為數(shù)據(jù)完整性;而接收方保證對方不會對收到的信息而抵賴,也不會冒充他人的或是經(jīng)過篡改的信息稱之為抗抵賴性信息,電子簽名是最常使用的方式之一。
4計算機網(wǎng)絡(luò)信息安全保護(hù)措施
除需解決計算機網(wǎng)絡(luò)信息安全中存在的問題外,我們還需采取一些積極有效的安全措施進(jìn)行防護(hù)體系設(shè)計,如此才能為計算機網(wǎng)絡(luò)信息提供一個安全、可靠的服務(wù)平臺,下文筆者將從防火墻、入侵檢測、病毒防范三個方面進(jìn)行闡釋。
4.1防火墻
在內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)之間所設(shè)定的虛擬的隔離墻稱之為防火墻,其可監(jiān)測與管理以上兩個通信網(wǎng)絡(luò)之間的數(shù)據(jù)流,在實際應(yīng)用中既可允許合法信息的傳輸,也可阻止非法信息的入侵與傳輸,此外,黑客篡改或竊取內(nèi)部信息也可得到有效阻止。數(shù)據(jù)過濾、應(yīng)用網(wǎng)管、服務(wù)等均為防火墻的主要實現(xiàn)手段。防火墻在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用十分廣泛,實際應(yīng)用效果也比較理想,但其在使用過程中仍具有一定的約束性,如對各種形式交叉存在的網(wǎng)絡(luò)內(nèi)部攻擊無法產(chǎn)生效果、無法隔離已經(jīng)存在或感染病毒的軟件、文本文件等的傳輸和運動等。
4.2入侵檢測
入侵檢測技術(shù)可對用戶的網(wǎng)絡(luò)使用痕跡加以實時、準(zhǔn)確地監(jiān)測,因而其在計算機網(wǎng)絡(luò)安全防護(hù)中有著較為廣泛的應(yīng)用。依據(jù)攻擊方式的不同,入侵檢測技術(shù)可分為行為入侵檢測和知識入侵檢測。
4.3病毒防范
如前文所述,種類多樣的病毒對計算機網(wǎng)絡(luò)信息安全造成了較大威脅,而主機防病毒與網(wǎng)關(guān)防病毒是目前最主要的病毒防范技術(shù)。主機防病毒可通過主機中的防病毒引擎對計算機之間的數(shù)據(jù)、信息、文件等的傳輸過程實施監(jiān)控,同時還可查找、比較文件和數(shù)據(jù)在預(yù)存數(shù)據(jù)中的病毒,一旦發(fā)現(xiàn)中毒文件將直接刪除病毒特征或?qū)⑽募綦x。但如果文件中的隱含病毒并沒有在病毒庫中保存,主機防病毒技術(shù)將無法實現(xiàn)對病毒的有效防范。
5結(jié)束語
計算機網(wǎng)絡(luò)信息安全關(guān)乎著用戶隱私與相關(guān)利益,日趨嚴(yán)重的計算機病毒、人為網(wǎng)絡(luò)攻擊、系統(tǒng)自身漏洞問題要求我們及時采取相應(yīng)的解決措施與防治措施。筆者在借閱大量參考文獻(xiàn)資料的基礎(chǔ)上提出了相應(yīng)的意見與建議,希望能夠給相關(guān)人士一定的啟示。
作者:楊欣然 單位:成都外國語學(xué)校高2014級6班
參考文獻(xiàn)
[1]王磊.關(guān)于計算機網(wǎng)絡(luò)信息安全及防護(hù)策略探究[J].電腦知識與技術(shù),2014,19:4414-4416
[2]段瑩,陳耿.計算機網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)[J].中國西部科技,2011,12:29-30
[3]納穎,肖?.對計算機病毒及防范措施研究[J].科技信息,2012,03:129+170