計算機信息安全論文
在日常學(xué)習和工作中,大家都不可避免地會(huì )接觸到論文吧,論文是一種綜合性的文體,通過(guò)論文可直接看出一個(gè)人的綜合能力和專(zhuān)業(yè)基礎。那么一般論文是怎么寫(xiě)的呢?以下是小編為大家收集的計算機信息安全論文,希望能夠幫助到大家。
計算機信息安全論文1
摘要:隨著(zhù)網(wǎng)絡(luò )技術(shù)的發(fā)展,人們的生活水平也有了較大改善。網(wǎng)絡(luò )技術(shù)從一定程度上方便了人們的生活,但是也給人們的生活帶來(lái)了很多不利的影響。追究產(chǎn)生這些原因的方法,網(wǎng)絡(luò )技術(shù)本身沒(méi)有弊端,由于人們需求的增加,很多不法人員利用網(wǎng)絡(luò )的漏洞非法盜取信息,不僅危害了企業(yè)的發(fā)展,而且還給人們的個(gè)人信息的保存帶來(lái)了很大的影響。網(wǎng)絡(luò )信息漏洞,病毒等給人們的生活帶來(lái)了影響是非常大的,也破壞了網(wǎng)絡(luò )環(huán)境。本文就現階段我國計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中的應用進(jìn)行探究,通過(guò)分析計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中存在的問(wèn)題,提出加強其應用的策略。
關(guān)鍵詞:計算機;信息管理;網(wǎng)絡(luò )安全;應用探究
現階段,我們跨入了信息化管理的時(shí)代,信息化給我們的日常生活創(chuàng )造了很多便利的條件,但是,隨著(zhù)信息化的不斷發(fā)展,很多安全問(wèn)題也日益呈現出來(lái),計算機信息管理沒(méi)有起到管理的作用,導致用戶(hù)的上網(wǎng)環(huán)境的安全不能保障,嚴重情況下,還會(huì )造成用戶(hù)個(gè)人信息的泄露,影響人們的正常生活。所以,探究計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中的應用策略,有利于維持一個(gè)相對安全的網(wǎng)絡(luò )環(huán)境,使網(wǎng)絡(luò )方便于用戶(hù)。
一、計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中存在的問(wèn)題分析
。1)計算機信息管理過(guò)程中,監測力度不夠,導致安全問(wèn)題頻發(fā)。網(wǎng)絡(luò )技術(shù)在方便用戶(hù)使用的過(guò)程中,監測力度不夠,就會(huì )導致一系列病毒入侵,破壞網(wǎng)絡(luò )環(huán)境。隨著(zhù)網(wǎng)絡(luò )技術(shù)的不斷發(fā)展,監測技術(shù)已經(jīng)不適合現代的網(wǎng)絡(luò )發(fā)展,監測技術(shù)落后,不能保護信息,導致很多信息被非法分子盜取,對個(gè)人以及企業(yè)造成嚴重的影響。
。2)計算機信息管理對網(wǎng)絡(luò )各種連接入口或者網(wǎng)絡(luò )鏈接的分析檢測不到位,F代的計算機信息管理技術(shù)從一定程度上能夠避免外來(lái)信息的干擾,阻斷一些病毒,但是,實(shí)際的運用過(guò)程中,技術(shù)人員沒(méi)有對計算機的訪(fǎng)問(wèn)進(jìn)行設置,導致各種非法網(wǎng)頁(yè)彈出,用戶(hù)一旦不小心點(diǎn)開(kāi),就會(huì )引進(jìn)潛在的病毒,影響用戶(hù)的信息保存。
二、計算機信息管理在維護網(wǎng)絡(luò )安全中的作用
。1)計算機信息管理技術(shù)為網(wǎng)絡(luò )環(huán)境提供了保障,且網(wǎng)絡(luò )安全管理的內容變得更加豐富。能夠根據不同的情況,及時(shí)作出調整。
。2)計算機信息管理技術(shù)能夠針對網(wǎng)絡(luò )安全管理的內容進(jìn)行管理,提高管理效率。
。3)計算機信息管理技術(shù)能夠將網(wǎng)絡(luò )建設與網(wǎng)絡(luò )安全管理建立有機的聯(lián)系,滿(mǎn)足用戶(hù)多方面的需求。
三、提高計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中的應用的策略
。1)完善網(wǎng)絡(luò )安全管理制度,通過(guò)制定嚴格的安全管理制度提高管理效率。計算機信息管理技術(shù)要針對網(wǎng)絡(luò )安全中出現的問(wèn)題進(jìn)行管理,適當調整。首先,應該建立網(wǎng)絡(luò )安全風(fēng)險評價(jià)體系,根據標準規范網(wǎng)絡(luò )環(huán)境,找到危害網(wǎng)絡(luò )安全的行為,了解這些行為的危害性,從根源進(jìn)行遏制。其次,根據信息管理的問(wèn)題對網(wǎng)絡(luò )安全管理的內容進(jìn)行調整,為用戶(hù)創(chuàng )造一個(gè)健康安全的網(wǎng)絡(luò )環(huán)境,同時(shí),還要了解用戶(hù)的具體需求,根據用戶(hù)的需求調整安全管理內容,并加強監督,減少安全隱患。第三,網(wǎng)絡(luò )安全風(fēng)險評估是在整個(gè)網(wǎng)絡(luò )安全管理基礎上進(jìn)行的,一切要以維護網(wǎng)絡(luò )安全為主,在全過(guò)程中,控制網(wǎng)絡(luò )各個(gè)連接口,以及網(wǎng)站接入點(diǎn),進(jìn)而控制風(fēng)險。最后,對所有影響網(wǎng)絡(luò )安全的因素集中整理,提出有效的解決措施。
。2)要建立相關(guān)的網(wǎng)絡(luò )安全管理平臺,宣傳網(wǎng)絡(luò )安全的意義以及提高防范網(wǎng)絡(luò )風(fēng)險的意識。首先,國家要建立相關(guān)的法律,保障網(wǎng)絡(luò )環(huán)境的安全,加大對網(wǎng)絡(luò )環(huán)境的監測,對違法網(wǎng)絡(luò )行為的人進(jìn)行懲罰。其次,網(wǎng)絡(luò )安全管理人員應該提高自己的管理技術(shù)。積極參與企業(yè)的網(wǎng)絡(luò )安全培訓,提高自身的管理能力,運用自動(dòng)化管理技術(shù),減少管理中遇到的問(wèn)題,提高管理效率。最后,用戶(hù)要規范網(wǎng)絡(luò )行為,做到不瀏覽垃圾網(wǎng)站,重要的文件要進(jìn)行加密處理,提高安全意識。
。3)計算機網(wǎng)絡(luò )技術(shù)人員要提高自己的安全管理能力。認識到網(wǎng)絡(luò )安全管理的重要性,將用戶(hù)的需求與現代網(wǎng)絡(luò )技術(shù)進(jìn)行有機的聯(lián)系,以實(shí)現用戶(hù)多方面的需求為主,企業(yè)要引進(jìn)優(yōu)秀的技術(shù)人員,引進(jìn)先進(jìn)的管理技術(shù)。對于這種情況,企業(yè)應該聘請專(zhuān)業(yè)的技術(shù)人員,為企業(yè)技術(shù)人員講解技術(shù)要領(lǐng),保護其他技術(shù)人員提高管理技術(shù)。要根據其他技術(shù)人員的實(shí)際技術(shù)水平進(jìn)行有針對性的培訓,對培訓結果也要進(jìn)行進(jìn)行檢測,通過(guò)測試來(lái)檢測培訓成果。其次,企業(yè)要建立嚴格的懲罰與獎勵制度,鼓勵每個(gè)員工積極工作,提高企業(yè)的綜合競爭力。對于一些表現比較好的員工,要以資獎勵,對于一些破壞者網(wǎng)絡(luò )環(huán)境的人員要依法懲處,調動(dòng)員工的工作積極性。最后,要建立一支專(zhuān)業(yè)性的技術(shù)團隊,以保護網(wǎng)絡(luò )環(huán)境,營(yíng)造安全的網(wǎng)絡(luò )環(huán)境為核心,儲備更多的技術(shù)性人才,提高管理水平。為企業(yè)創(chuàng )造更多的財富。
。4)企業(yè)要規范內部管理,通過(guò)建立網(wǎng)絡(luò )安全審計系統來(lái)規范企業(yè)的內部環(huán)境。這項制度主要是針對網(wǎng)絡(luò )整體系統實(shí)現的,以網(wǎng)絡(luò )環(huán)境為作用對象,分析網(wǎng)絡(luò )系統中出現的各種問(wèn)題,對這些問(wèn)題進(jìn)行整理跟分析,客觀(guān)評價(jià)這些問(wèn)題的影響。其次,還要做好監督,通過(guò)設置專(zhuān)業(yè)的審核部門(mén),對影響網(wǎng)絡(luò )安全運行的因素集中治理,提高用戶(hù)的安全意識,為用戶(hù)營(yíng)造一個(gè)更加安全的網(wǎng)絡(luò )環(huán)境。最后,針對網(wǎng)絡(luò )運行過(guò)程中存在的問(wèn)題對網(wǎng)絡(luò )安全制度的內容重新整理,改進(jìn)網(wǎng)絡(luò )系統。
四、結束語(yǔ)
計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中有重要的應用,隨著(zhù)時(shí)代的發(fā)展,信息技術(shù)越來(lái)越重要,它影響著(zhù)我們生活的方方面面,也是我們生活中必不可少的組成部分。所以,加強網(wǎng)絡(luò )安全管理能夠為我們創(chuàng )造更加便利的網(wǎng)絡(luò )通道,方便我們的生活。企業(yè)要完善網(wǎng)絡(luò )安全管理的相關(guān)制度,通過(guò)分析網(wǎng)絡(luò )運行中存在的問(wèn)題,找到科學(xué)的解決辦法,及時(shí)解決這些問(wèn)題,規范網(wǎng)絡(luò )環(huán)境,使人人都能安全上網(wǎng),保護自己的私人信息。計算機信息管理技術(shù)在維護網(wǎng)絡(luò )安全中的應用的加強要注意需求與功能的結合,優(yōu)化網(wǎng)絡(luò )系統,建立風(fēng)險評估體系,加快信息化的進(jìn)程。
參考文獻
[1]耿金秀.淺談?dòng)嬎銠C網(wǎng)絡(luò )安全防范措施[J].中國科技信息,20xx(8):110-111.
[2]孫強,陳偉,往東紅等.信息安全管理[M].北京:清華大學(xué)出版社,20xx(2):89-91.
[3]馬小娟.淺談?dòng)嬎銠C信息管理技術(shù)在網(wǎng)絡(luò )安全中的應用[J].數字技術(shù)與應用,20xx(3):221.
計算機信息安全論文2
計算機網(wǎng)絡(luò )系統利用通訊設備和線(xiàn)路,將地理位置不同且功能獨立的多個(gè)計算機系統相互連接起來(lái),以實(shí)現網(wǎng)絡(luò )中資源共享和信息傳遞的系統。而針對電力行業(yè)分散控制、統一聯(lián)合運行的特點(diǎn),電力系統計算機網(wǎng)絡(luò )充分將資料共享與信息交換結合起來(lái),從而實(shí)現了發(fā)、輸、配電系統一體化,計算機網(wǎng)絡(luò )系統的應用價(jià)值越來(lái)越凸顯。但由于各單位及各部門(mén)之間的計算機網(wǎng)絡(luò )硬件設備不相統一,缺乏相應的制度及操作標準,應用水平參差不齊,隨之而來(lái)的信息安全等系列問(wèn)題不得不引起重視。
1 電力系統中計算機網(wǎng)絡(luò )信息安全的重要性
隨著(zhù)電力系統中電子計算機技術(shù)的不斷引進(jìn),總體監控及保護等領(lǐng)域防的護措施不到位,造成計算機受病毒及電腦高手攻擊的現象時(shí)有發(fā)生。不法份子或電腦高手能夠根據數據傳輸的速率、長(cháng)度、流量及加密數據的類(lèi)型等各個(gè)方面干擾或者破壞電力系統中的重要設備,還可以結合分析網(wǎng)絡(luò )的流量與密碼對傳送的數據進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統的正常運行,而且給電力企業(yè)帶來(lái)嚴重的經(jīng)濟損失,同時(shí)還影響正常社會(huì )生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統中加強計算機網(wǎng)絡(luò )信息安全防護措施尤為重要。
2 電力系統計算機網(wǎng)絡(luò )信息安全存在的問(wèn)題
2.1 工作環(huán)境存在安全漏洞
從目前情況看,相當數量的電力企業(yè)在信息操作系統及數據庫系統等方面存在許多安全漏洞,如不引起重視,這些漏洞將會(huì )對電力系統帶來(lái)嚴重影響。相關(guān)數據的流失、特定網(wǎng)絡(luò )協(xié)議的錯誤等將給電力企業(yè)帶來(lái)不同程度的損失。
2.2 網(wǎng)絡(luò )協(xié)議存在的安全問(wèn)題
計算機網(wǎng)絡(luò )協(xié)議是電力系統計算機網(wǎng)絡(luò )信息安全的重要根源。但也存在一定的安全問(wèn)題,電力系統中常見(jiàn)的Telnet、FTP、SMTP等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過(guò)程中安全性得不到有效保障。
2.3 計算機病毒的侵害
計算機網(wǎng)絡(luò )的運行過(guò)程中,受到病毒的侵害在所難免,但如果沒(méi)有形成相配套的防護措施,那么計算機病毒帶來(lái)的危害將不可限量。計算機病毒不僅具有很強的復制能力,能夠在相應文件及程序之間快速蔓延,而且還具有其他一些共性,一個(gè)被污染的程序本身也是傳送病毒的載體,危害性大。
3 電力系統計算機網(wǎng)絡(luò )信息安全的防護措施
3.1 加強對網(wǎng)絡(luò )安全重視
電力系統計算機網(wǎng)絡(luò )的安全性關(guān)系到整個(gè)電力系統效益的實(shí)現,其重要性不言而喻。加強對網(wǎng)絡(luò )安全的重視,首先要提高相關(guān)工作人員的信息安全意識和安全防護意識,健全網(wǎng)絡(luò )信息安全保密制度,并加強對電力系統計算機網(wǎng)絡(luò )信息安全的監督和管理。同時(shí),還要全面提高相關(guān)工作人員的專(zhuān)業(yè)技能及水平,提高防護計算機網(wǎng)絡(luò )信息竊密泄密的實(shí)力及綜合能力,做好相關(guān)日常信息維護、安全管理及防護等各項工作。除此之外,還要定期對電力系統計算機網(wǎng)絡(luò )的相關(guān)信息進(jìn)行檢查,及時(shí)掃描和清除病毒,處理好電力系統中網(wǎng)絡(luò )信息安全隱患,并做好文檔的存檔、登記以及銷(xiāo)毀等各個(gè)環(huán)節的工作,從而保證電力系統網(wǎng)絡(luò )信息的安全性。
3.2 加強防火墻的配置
防火墻系統主要包括過(guò)濾防火墻、雙穴防火墻和代理防火墻,是保護計算機網(wǎng)絡(luò )安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò )中電腦高手入侵的屏障作用,被稱(chēng)為控制逾出兩個(gè)方向通信的門(mén)檻[3]。電力系統中重視防火墻的建設,要建立在殺毒軟件的基礎上進(jìn)行科學(xué)、合理的配置,同時(shí),為了預防不法分子和電腦高手的入侵,要對計算機網(wǎng)絡(luò )信息及信息系統進(jìn)行必要備份,定期對相關(guān)備份進(jìn)行檢查,保障其有效性,也保證網(wǎng)絡(luò )之間連接的安全性和可靠性。
3.3 網(wǎng)絡(luò )病毒的防護
網(wǎng)絡(luò )病毒具有可傳播性、破壞性、突發(fā)性、可執行性等特點(diǎn),須引起足夠重視。在電力系統計算機網(wǎng)絡(luò )信息安全防護中,要注意以下幾點(diǎn):1.建立和完善相關(guān)防病毒客戶(hù)端,應涉及到電力系統的各個(gè)服務(wù)器及工作站,電力系統與Internet的網(wǎng)絡(luò )接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應部署好相關(guān)病毒防護的措施,盡量避免電力系統中的安全區與管理信息系統共同使用一個(gè)防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng )造可能;3.在電力系統相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進(jìn)行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時(shí)更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統的網(wǎng)絡(luò )信息的安全性[4]。
4 總結
電力系統計算機網(wǎng)絡(luò )信息化的不斷發(fā)展,安全防護意識也應隨之得到全面提高。目前,新技術(shù)的不斷進(jìn)步給網(wǎng)絡(luò )信息安全性帶來(lái)了極大挑戰,特別是電力系統的計算機網(wǎng)絡(luò )信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護工作,具有非常重要的意義。計算機網(wǎng)絡(luò )安全防護,主要針對網(wǎng)絡(luò )病毒、不法分子及電腦高手等不同形式對網(wǎng)絡(luò )系統的攻擊和破壞,只有全面防護,源頭消除,才能夠保障電力系統計算機網(wǎng)絡(luò )信息的安全性和有效性。
計算機信息安全論文3
摘要:從二十世紀九十年代起,計算機開(kāi)始被引入我國并且普及開(kāi)來(lái)。到現在,計算機已經(jīng)廣泛應用于我國的各行各業(yè)。無(wú)論是工業(yè)生產(chǎn)還是居民的日常生活,都離不開(kāi)計算機系統的參與。計算機的普及,給人們的生活帶來(lái)了極大的便利。但是,我們也要認識到隨之產(chǎn)生的問(wèn)題,也就是計算機系統的信息安全問(wèn)題。計算機系統的信息安全,已經(jīng)成為了當今社會(huì )廣泛關(guān)注的問(wèn)題。本文將對計算機系統的安全現狀,提出一些可行的安全防護措施。
關(guān)鍵詞:計算機;信息系統;安全
前言
計算機技術(shù)是人類(lèi)社會(huì )進(jìn)入信息時(shí)代的基石,在現代人的生活中起到越來(lái)越重要的作用,上到國家的經(jīng)濟、外交和政治,下到個(gè)人的日常生活和娛樂(lè ),都離不開(kāi)計算機的參與。與此同時(shí),計算機系統的信息安全問(wèn)題也日益凸顯。在信息時(shí)代,人們在互聯(lián)網(wǎng)上留下大量的活動(dòng)痕跡,如果這些信息被不法分子竊取,就會(huì )對用戶(hù)的生活產(chǎn)生影響,甚至危害到社會(huì )公共秩序。為了維護信息社會(huì )的穩定,必須要提高計算機系統的安全防范水平。
一、計算機系統的安全現狀
。ㄒ唬┯嬎銠C系統中的信息被竊取。進(jìn)入信息時(shí)代,我們經(jīng)常會(huì )聽(tīng)到各類(lèi)由信息泄露引發(fā)的商業(yè)糾紛的相關(guān)報道。據我國的網(wǎng)絡(luò )安全部門(mén)進(jìn)行的統計調查:在我國的網(wǎng)民當中,有超過(guò)七成的人表示遭受過(guò)不同程度的信息泄露,遭受垃圾郵件和騷擾電話(huà)的轟炸。在信息時(shí)代,信息資源成為了一種蘊含豐富經(jīng)濟價(jià)值的寶貴資源。而一些不法分子利用各種方式入侵計算機系統和計算機網(wǎng)絡(luò ),盜用、竊取甚至篡改用戶(hù)的個(gè)人信息,影響用戶(hù)的日常生活,給用戶(hù)帶來(lái)經(jīng)濟損失。造成計算機系統中信息被竊取的原因來(lái)自多方面,有可能是因為用戶(hù)沒(méi)有注意對個(gè)人信息進(jìn)行保密,也有可能是因為在使用存儲工具轉移數據的時(shí)候沒(méi)有采取屏蔽措施[1]。
。ǘ┐罅刻摷、不良信息流傳。計算機網(wǎng)絡(luò )時(shí)代,任何人都可以在網(wǎng)絡(luò )上發(fā)布信息,這就導致了計算機網(wǎng)絡(luò )上存在著(zhù)大量虛假、不良的信息流傳開(kāi)來(lái)。再加上我國在網(wǎng)絡(luò )監管上力度不足,網(wǎng)絡(luò )詐騙等惡劣行為更加囂張。一些犯罪分子利用“釣魚(yú)網(wǎng)站”吸引其他人進(jìn)行訪(fǎng)問(wèn),在網(wǎng)站中植入木馬程序,入侵到他人的電腦當中,竊取他人信息。還有些人在網(wǎng)上宣傳色情、暴力、恐怖信息,嚴重違反了社會(huì )公德和法律法規,破壞了正常的社會(huì )秩序。
。ㄈ┫嚓P(guān)法律法規缺失。由于計算機網(wǎng)絡(luò )發(fā)展迅速,我國在相關(guān)法律法規的制定上難以跟上計算機網(wǎng)絡(luò )的普及速度,對破壞計算機網(wǎng)絡(luò )安全行為的打擊力度也不足,難以對利用網(wǎng)絡(luò )手段進(jìn)行犯罪的犯罪分子進(jìn)行懲治。另外,我國網(wǎng)民使用計算機的安全防范意識不夠強烈,很多人缺乏保護個(gè)人信息的安全知識,導致隱私泄露,給了不法分子可乘之機。
二、計算機系統的安全防護措施
。ㄒ唬┘訌姲踩a(chǎn)品的研發(fā)力度。計算機系統安全所面臨的威脅主要有來(lái)自網(wǎng)絡(luò )上的攻擊、計算機病毒、木馬程序和自身系統漏洞幾種[2]。為了有效防范上述類(lèi)型的安全威脅,就要利用到各種計算機安全產(chǎn)品,比如防火墻軟件、病毒查殺軟件、漏洞修復技術(shù)等等。我國要加強計算機安全產(chǎn)品的更新力度,不斷對計算機安全產(chǎn)品進(jìn)行更新?lián)Q代,為計算機系統構建一個(gè)完善、有效的安全防范體系,維護計算機的系統安全。
。ǘI(yíng)造良好的運行環(huán)境。計算機在現代社會(huì )中已經(jīng)深入到各行各業(yè)。為了給計算機營(yíng)造一個(gè)良好、安全的運行環(huán)境,需要全社會(huì )共同進(jìn)行努力。政府要建立計算機網(wǎng)絡(luò )運行的監督機構,對網(wǎng)絡(luò )上發(fā)布的信息進(jìn)行審核,對一些不良、虛假信息的傳遞及時(shí)制止,打擊網(wǎng)絡(luò )詐騙等犯罪行為,完善計算機系統安全方面的法律法規,為網(wǎng)絡(luò )安全工作提供法律依據。企業(yè)要采取一些網(wǎng)絡(luò )信息的保密措施,嚴格控制企業(yè)商業(yè)機密的外流。個(gè)人也要積極參與到網(wǎng)絡(luò )安全工作當中,揭發(fā)檢舉不良網(wǎng)站,在使用計算機系統的時(shí)候自覺(jué)遵守安全操作的規范。
結論
計算機系統的信息安全是關(guān)系到人民日常生活與國家發(fā)展的大事,也是信息社會(huì )穩定運行的基礎。維護計算機系統的安全,需要全社會(huì )的積極參與。我國要加強計算機安全產(chǎn)品的研發(fā)力度,完善相關(guān)法律法規,向人民群眾普及網(wǎng)絡(luò )安全知識,樹(shù)立網(wǎng)絡(luò )安全的防范意識,為計算機系統的運行營(yíng)造一個(gè)良好、安全、穩定的環(huán)境。
參考文獻
[1]趙景,萬(wàn)明.計算機信息網(wǎng)絡(luò )安全現狀與防范措施探討[J].科技展望,20xx,(11):23+25.
[2]孫研.計算機網(wǎng)絡(luò )信息系統安全問(wèn)題的分析與對策[J].科技資訊,20xx,(11):137+139.
計算機信息安全論文4
1.計算機網(wǎng)絡(luò )的信息安全防護策略
1.1網(wǎng)絡(luò )安全管理防范策略
法律和管理制度是維護網(wǎng)絡(luò )安全的最強有力的保障。建立完善的法律制度,頒布與保護計算機網(wǎng)絡(luò )信息安全相關(guān)的法律法規可以為打擊各種網(wǎng)絡(luò )犯罪提供有力的武器。而有效的管理是將法律訴諸于實(shí)際的手段,通過(guò)建立完善的計算機網(wǎng)絡(luò )信息安全的管理制度,制定相關(guān)的規章要求,對計算機使用人員、系統軟件、設備以及信息、介質(zhì)等進(jìn)行制度化的管理,將網(wǎng)絡(luò )行為規范化,將對營(yíng)造網(wǎng)絡(luò )安全環(huán)境,保障網(wǎng)絡(luò )的安全運行起著(zhù)至關(guān)重要的作用。在進(jìn)行網(wǎng)絡(luò )安全管理時(shí),應該任期有限原則、最小權限原則、職責分離原則和多人負責制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權限管理制度;安全責任制度;通報聯(lián)系制度;計算機機房和設備安全管理制度;用戶(hù)登記制度;網(wǎng)絡(luò )地址管理制度以及應急措施和預案、保密制度等。除了在法律與管理制度層面進(jìn)行安全防范之外,還很有必要對計算機的使用人員進(jìn)行宣傳教育,讓他們了解并掌握具體的修復網(wǎng)絡(luò )安全漏洞,規避安全風(fēng)險的技能,并努力使新型安全技術(shù)得到應用和普及。另外要加強對計算機使用者在職業(yè)道德修養方面的教育,規范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡(luò )進(jìn)行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡(luò )安全技術(shù)防護策略
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進(jìn)行查殺,隨著(zhù)殺毒軟件技術(shù)的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進(jìn)行預防。在正式開(kāi)始使用計算機前,需要對其進(jìn)行殺毒軟件的安裝,通過(guò)殺毒軟件對計算機的安全漏洞進(jìn)行檢測、對存在的病毒進(jìn)行掃描與清除,另外還有定期的及時(shí)對殺毒軟件自身進(jìn)行更新和升級,以便能夠更早的發(fā)現問(wèn)題,將安全隱患消滅在起始位置。而防火墻相當于一個(gè)過(guò)濾系統,像一堵墻一樣可以將網(wǎng)絡(luò )安全攻擊阻擋在安全范圍之外。它可以對進(jìn)出網(wǎng)絡(luò )的信息流向進(jìn)行控制,還可以為網(wǎng)絡(luò )提供一部分使用細節。在網(wǎng)路通訊過(guò)程中,防火墻會(huì )指向訪(fǎng)問(wèn)控制尺度,可以通過(guò)的只有被防火墻同意訪(fǎng)問(wèn)的數據或人,而那些帶有攻擊破壞性質(zhì)的數據或人就會(huì )被拒絕通過(guò)。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡(luò )駭客或其他攻擊者的惡意來(lái)訪(fǎng)而造成的信息泄露、更改或刪除等風(fēng)險的發(fā)生概率,并且還能利用防火墻對內網(wǎng)的不良行為進(jìn)行屏蔽和過(guò)濾,可以使網(wǎng)絡(luò )環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏IP地址如果IP地址泄露被駭客掌握的話(huà),那么他們常常將攻擊的目標定位在IP地址上,展開(kāi)對這個(gè)IP的惡意攻擊,例如Floop溢出攻擊和DoS攻擊,就是在駭客們通過(guò)對網(wǎng)絡(luò )探測技術(shù)尋求到主機的IP地址之后展開(kāi)的惡性攻擊。因此將IP地址隱藏是規避安全風(fēng)險,防止駭客入侵的一個(gè)重要舉措。隱藏IP地址最有效的做法是使用代理服務(wù)器,因為計算機用戶(hù)使用代理服務(wù)器的話(huà),即使駭客利用網(wǎng)絡(luò )探測技術(shù)來(lái)探測主機的IP地址,他們探測到的也只是代理服務(wù)器的IP地址,對于用戶(hù)真正的IP地址是探測不到的,這樣一來(lái)就可以很有效的防止駭客的攻擊,保障用戶(hù)的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動(dòng)不僅僅只是對用戶(hù)的IP地址進(jìn)行入侵,他們的攻擊活動(dòng)幾乎無(wú)處不在,為防止網(wǎng)絡(luò )駭客的惡意入侵還需要做好一下幾點(diǎn)防范措施。第一,不要隨意對陌生郵件進(jìn)行回復。有些網(wǎng)絡(luò )駭客會(huì )通過(guò)釣魚(yú)網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規的郵件,在郵件中會(huì )常常會(huì )要求用戶(hù)填寫(xiě)用戶(hù)名、密碼等個(gè)人信息。由于有些計算機用戶(hù)自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會(huì )將個(gè)人信息輸入到郵件之中并進(jìn)行回復,這樣一來(lái)網(wǎng)絡(luò )駭客就可以隨意進(jìn)入這些計算機使用者的郵箱開(kāi)展破壞性活動(dòng),因此對于陌生的郵件不要輕信和回復。第二,駭客入侵的另一個(gè)常用手段就是利用字典攻擊技術(shù)獲取Administrator帳戶(hù)的密碼,因此計算機用戶(hù)要注意將Administrator帳戶(hù)進(jìn)行重新配置,可以選擇比較復雜的密碼對Administrator帳戶(hù)進(jìn)行密碼保護,并且進(jìn)行重命名,之后再創(chuàng )建一個(gè)新的普通權限的Administrator帳戶(hù)用來(lái)迷惑網(wǎng)絡(luò )駭客。這樣一來(lái),網(wǎng)路駭客同樣不能確定哪個(gè)才是真正的擁有管理員權限的Administrator帳戶(hù),從而減少他們的侵入破壞。
2.小結
計算機網(wǎng)絡(luò )已經(jīng)成為如今人們生活、學(xué)習、工作中十分重要的組成部分,發(fā)揮著(zhù)舉足輕重的作用,但是其自身存在的安全隱患會(huì )對人們甚至整個(gè)社會(huì )帶來(lái)較大的破壞,維護干凈安全的網(wǎng)絡(luò )環(huán)境是每個(gè)計算機工作者共同努力的方向。針對計算機網(wǎng)絡(luò )存在的信息安全問(wèn)題進(jìn)行全面具體的了解,制定切實(shí)有效的防范策略則是提高網(wǎng)絡(luò )信息安全性的關(guān)鍵所在。
計算機信息安全論文5
1常用的虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)
1.1加密技術(shù)
加密技術(shù)是虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)中最主要的技術(shù),不僅能對計算機系統中的數據信息進(jìn)行保護,還能保護存儲裝置中的數據資料。并且,加密技術(shù)還能保護虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)中的隧道技術(shù),雖然在對此技術(shù)進(jìn)行保護時(shí),加密技術(shù)的作用并不是最關(guān)鍵的,但也是必不可少的。如果計算機系統中的數據資源和相關(guān)設備,沒(méi)有通過(guò)加密技術(shù)進(jìn)行加密處理,就可能給不法分子可趁之機,導致計算機系統中的數據資料被盜取或者被破壞。尤其是一些用戶(hù)的隱私信息、銀行重要信息等被破壞,就會(huì )給用戶(hù)帶來(lái)重大的經(jīng)濟損失。比如,常見(jiàn)的金融詐騙、電話(huà)詐騙、電子訛詐、網(wǎng)上非法交易等網(wǎng)絡(luò )犯罪,基本都是精通計算機技術(shù)的人員所為。為減少網(wǎng)絡(luò )犯罪發(fā)生的概率,必須利用虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)對計算機系統中的數據信息進(jìn)行保護。
1.2隧道技術(shù)
隧道技術(shù)的主要功能是對計算機網(wǎng)絡(luò )中的數據信息進(jìn)行保護,以確保用戶(hù)信息的安全性。在利用隧道技術(shù)對數據進(jìn)行保護時(shí),需要先將用戶(hù)的數據信息收集起來(lái),并將其整理成數據包或者壓縮包,然后將數據包或壓縮包傳輸出去,避免其在傳輸過(guò)程中被丟失。利用隧道技術(shù)可對數據信息進(jìn)行二次加密,為數據信息的安全性提供雙重保險,從而使用戶(hù)的信息能在安全的環(huán)境下進(jìn)行傳播。比如,在人們的日常生活和工作中免不了要發(fā)送郵件,而郵件中的內容就可能會(huì )牽涉到用戶(hù)的隱私,或者企業(yè)的一些商業(yè)機密,這時(shí)就可利用隧道技術(shù)對郵件內容進(jìn)行加密處理,從而提高郵件內容的安全性。
1.3身份認證技術(shù)
身份認證技術(shù)是虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)的一項重要技術(shù),在人們生活中的應用非常普遍,在保護計算機網(wǎng)絡(luò )信息的安全方面起著(zhù)非常重要的作用。比如,現代人流行網(wǎng)購,無(wú)論是購買(mǎi)商品,還是購買(mǎi)火車(chē)票、機票、汽車(chē)票等,都需要實(shí)名認證,而要利用支付寶或網(wǎng)銀付款,也需要在銀行辦理對應的業(yè)務(wù),在銀行留存用戶(hù)的真實(shí)信息并進(jìn)行實(shí)名驗證,才能順利的在網(wǎng)上購物。而銀行則會(huì )利用一系列的驗證方式,使用戶(hù)的財產(chǎn)安全得到保障。近年來(lái)我國的電子商務(wù)行業(yè)發(fā)展非常迅速,身份認證技術(shù)所起到的作用也越來(lái)越明顯,其在計算機網(wǎng)絡(luò )安全中的應用也會(huì )越來(lái)越廣泛。
2應用分析
2.1可連接企業(yè)的各個(gè)分支和部門(mén)
由于有的企業(yè)在不同的區域可能擁有分支機構,為將這些分支機構連接起來(lái),就可利用局域網(wǎng)來(lái)完成。比如,集團公司會(huì )有許多分公司和子公司,在對整個(gè)集團的銷(xiāo)售情況進(jìn)行統計分析時(shí),就可將集團的總銷(xiāo)售部門(mén)與分、子公司的銷(xiāo)售部門(mén)連接起來(lái),對銷(xiāo)售計劃和銷(xiāo)售結果進(jìn)行匯總、對比。同樣,其他部門(mén)的工作也可采用這樣的方式來(lái)進(jìn)行,通過(guò)這樣的方式管理企業(yè)的業(yè)務(wù),不僅能降低溝通成本,還能提高工作效率。同時(shí),集團公司還可構建內部的管理平臺,提高企業(yè)內部信息的共享性,并利用虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)對企業(yè)內部信息進(jìn)行保護。比如,在企業(yè)召開(kāi)會(huì )議時(shí),由于有的人員不能親臨現場(chǎng)參加會(huì )議,所以就可利用遠程視頻的方式確保會(huì )議的順利召開(kāi)。而遠程會(huì )議就是依靠利用企業(yè)局域網(wǎng)來(lái)實(shí)現的,并可利用密鑰對會(huì )議內容進(jìn)行保密處理,以免其被泄漏出去。
2.2提高用戶(hù)之間的信任度
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò )的用戶(hù)越來(lái)越多,由于網(wǎng)絡(luò )是一個(gè)虛擬的世界,所以用戶(hù)之間的信任度并不高。而虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)在計算機網(wǎng)絡(luò )信息安全中的應用,能夠提升網(wǎng)絡(luò )信息的可靠性和安全性,所以能在很大程度上提高用戶(hù)之間的信任度。在社會(huì )經(jīng)濟不斷發(fā)展的情況下,企業(yè)的商業(yè)活動(dòng)也在不斷的擴展,企業(yè)間的合作越來(lái)越頻繁,所以不可能所有的業(yè)務(wù)都能進(jìn)行面對面的洽談,這不僅會(huì )耗費大量的人力、物力、時(shí)間資源,還會(huì )增加企業(yè)的運營(yíng)成本。而在虛擬網(wǎng)絡(luò )專(zhuān)用技術(shù)的作用下,合作雙方可利用局域網(wǎng)洽談業(yè)務(wù),從而提高兩者的合作效率,并節約各類(lèi)資源,促進(jìn)企業(yè)的長(cháng)足發(fā)展。
2.3能加強遠程員工與企業(yè)之間的聯(lián)系
在遠程員工與企業(yè)之間進(jìn)行聯(lián)系時(shí),可利用企業(yè)的局域網(wǎng)來(lái)進(jìn)行,這就是虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)的應用。由于有的企業(yè)員工并不在同一場(chǎng)所辦公,所以利用此項技術(shù),能夠方便遠程員工隨時(shí)向企業(yè)匯報工作,以提高企業(yè)的整體管理效率。比如,在遠程員工需要傳送重要文件,或者工作中遇到的一些重要問(wèn)題需要企業(yè)領(lǐng)導人的指示時(shí),就可利用虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)與企業(yè)取得及時(shí)有效的溝通,從而使企業(yè)能夠隨時(shí)掌控遠程員工的工作情況,并對其實(shí)施動(dòng)態(tài)的監督。而在運用此項技術(shù)時(shí),需要將企業(yè)的總部做為應用的中心,企業(yè)的互聯(lián)網(wǎng)出口網(wǎng)關(guān)可由一臺互聯(lián)網(wǎng)防火墻設備來(lái)完成,而其他用戶(hù)則可通過(guò)虛擬專(zhuān)用網(wǎng)絡(luò ),登錄到客戶(hù)端中,并從客戶(hù)端獲取自己所需的信息。通過(guò)客戶(hù)端可實(shí)現數據資源的共享,從而方便員工與企業(yè)之間的溝通。
3結束語(yǔ)
綜上所述,常用的虛擬網(wǎng)絡(luò )技術(shù)包括加密技術(shù)、隧道技術(shù)、身份認證技術(shù)等,這些技術(shù)都能夠對計算機網(wǎng)絡(luò )信息進(jìn)行保護,從而確保各種信息的安全性。所以,將虛擬網(wǎng)絡(luò )技術(shù)應用于計算機網(wǎng)絡(luò )信息安全中,能夠實(shí)現企業(yè)分支與部門(mén)間的連接,提高用戶(hù)之間的信任度,并能方便遠程模式下員工與企業(yè)之間保持良好的聯(lián)系,是企業(yè)現代化發(fā)展的重要需求。
【參考文獻】
[1]馬濤.計算機網(wǎng)絡(luò )信息安全中虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)的應用[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(9):61-62.
[2]馬妮娜,程春.虛擬專(zhuān)用網(wǎng)路技術(shù)在計算機網(wǎng)絡(luò )信息中的實(shí)現[J].大觀(guān),20xx,(8):157.
[3]鄭紫燕.計算機網(wǎng)絡(luò )安全中虛擬網(wǎng)絡(luò )技術(shù)的應用研究[J].信息通信,20xx(12):180-180,181.
[4]歐亞湘.虛擬專(zhuān)用網(wǎng)絡(luò )技術(shù)在辦公網(wǎng)絡(luò )中的應用設計[J].福建電腦,20xx(12):117-118.
計算機信息安全論文6
摘要:隨著(zhù)信息技術(shù)的發(fā)展,網(wǎng)絡(luò )日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時(shí)也存在網(wǎng)絡(luò )數據被盜、網(wǎng)絡(luò )非法入侵及病毒等很多網(wǎng)絡(luò )安全威脅,而最嚴重的就是采取解決上述威脅網(wǎng)絡(luò )安全的方法。為有效避免網(wǎng)絡(luò )安全威脅,提供網(wǎng)絡(luò )安全,很多復雜的軟件處理技術(shù)廣泛應用于計算機中,但沒(méi)有在本質(zhì)上解決網(wǎng)絡(luò )安全問(wèn)題。本研究針對網(wǎng)絡(luò )信息安全及其防護措施進(jìn)行了較深入地分析,對于確保計算機系統安全穩定的運行具有比較重要的作用。
關(guān)鍵詞:信息技術(shù);網(wǎng)絡(luò )安全;防護措施
1前言
互聯(lián)網(wǎng)技術(shù)近年來(lái)的發(fā)展十分迅速,網(wǎng)絡(luò )在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利;ヂ(lián)網(wǎng)中為使需要的信息及時(shí)有效的獲取,享受信息化的便捷及文化內涵。但也應清醒地認識,在網(wǎng)絡(luò )上若個(gè)人重要信息被泄露,將導致難以估量的重大損失,基于網(wǎng)絡(luò )安全中存在的常見(jiàn)問(wèn)題有效針對性地提出了網(wǎng)絡(luò )信息安全防護措施,對于確保計算機系統安全穩定的運行具有比較重要的作用。
2存在于計算機網(wǎng)絡(luò )信息安全中的常見(jiàn)問(wèn)題
2.1自然災害
計算機信息系統在本質(zhì)上就是智能機器,在運行及操作中,容易受到溫濕度、振動(dòng)等自然災害及不同環(huán)境因素的影響,在一定程度上這些因素應對計算機系統正常運行具有十分不利的影響。近年來(lái)我國很多計算機空間中對防振、防火、防潮、防雷等措施尚未做好,對于在設置計算機接地系統方面,考慮也不夠細致周到,難免降低計算機對自然災害及事故的應對能力的抵御。
2.2脆弱性的網(wǎng)絡(luò )系統
互聯(lián)網(wǎng)技術(shù)因其開(kāi)放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開(kāi)放性也造成計算機存在易受網(wǎng)絡(luò )入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨立運行,離不開(kāi)TCP/IP等網(wǎng)絡(luò )協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對網(wǎng)絡(luò )系統運行過(guò)程中,難免產(chǎn)生如拒絕服務(wù)、欺騙攻擊及數據信息被非法盜取等很多安全問(wèn)題。
2.3用戶(hù)失誤操作及網(wǎng)絡(luò )非法入侵
我國計算機系統的應用群體日漸增大并屢創(chuàng )新高,但很多用戶(hù)都存在著(zhù)安全意識不強的普遍問(wèn)題。用戶(hù)在對有關(guān)口令設置時(shí)比較隨意,其認為這種口令設置并非必要,一些用戶(hù)甚至向他人隨意泄露個(gè)人賬號及密碼等重要信息。人為網(wǎng)絡(luò )入侵是存在于計算機網(wǎng)絡(luò )操作中另一個(gè)比較嚴重的問(wèn)題,也是目前威脅計算機網(wǎng)絡(luò )信息安全的最大問(wèn)題,主要有主動(dòng)及被動(dòng)兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進(jìn)行破壞或修改,對國家、社會(huì )及個(gè)人造成比較嚴重的損失。
3計算機網(wǎng)絡(luò )信息安全的常見(jiàn)防護措施
3.1提高網(wǎng)絡(luò )信息安全防護意識
在計算機網(wǎng)絡(luò )信息系統的正常使用過(guò)程中,難免會(huì )遇到網(wǎng)銀、支付寶、E-mail及QQ等不同賬號,而黑*對個(gè)人電腦的非法攻擊目標就是要將用戶(hù)合法的賬號及密碼非法獲取。若黑*非法入侵得逞,容易使用戶(hù)產(chǎn)生十分嚴重的損失。這需要計算機用戶(hù)在設置有關(guān)系統登錄賬號時(shí)應采用的密碼足夠復雜。另外,在對系統用戶(hù)密碼設置過(guò)程中,避免對密碼進(jìn)行相同或相似的設置,密碼設置方法最好采用數字組合特殊字母的形式,最關(guān)鍵的是對長(cháng)密碼應重要的是定期進(jìn)行更換,才能對賬號使用的安全性進(jìn)行保護,進(jìn)而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝
網(wǎng)絡(luò )防火墻技術(shù)應用在計算機網(wǎng)絡(luò )中主要是特殊的一種網(wǎng)絡(luò )互聯(lián)設備,該技術(shù)的應用最主要作用是使網(wǎng)絡(luò )之間實(shí)現控制訪(fǎng)問(wèn)的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶(hù)進(jìn)入內網(wǎng),進(jìn)而實(shí)現對內網(wǎng)操作環(huán)境的保護,提高網(wǎng)絡(luò )信息安全性。個(gè)人計算機在防火墻應用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來(lái),殺毒軟件是應用最多的一種計算機信息安全技術(shù),該技術(shù)不僅能夠對病毒進(jìn)行查殺,還能對木馬及入侵的其它黑*程序進(jìn)行有效防御,特別要注意在殺毒軟件應用過(guò)程中,一定要對防火墻軟件及時(shí)升級,只有防火墻軟件升級到最新版本才能達到防范計算機病毒的作用。
3.3數字簽名及文件加密技術(shù)
在目前為實(shí)現計算機信息系統及數據的安全保密,有效避免個(gè)人數據信息被非法盜取,就需要充分利用文件加密及數字簽名技術(shù)。按照不同作用,文字加密和數字簽名技術(shù)一般有三種:
。1)數據傳輸。主要加密傳輸過(guò)程中的數據流,一般分為線(xiàn)路和端對端兩種加密方法;
。2)數據存儲。加密處理數據存儲,主要目標是在存儲過(guò)程中避免數據新發(fā)生失密情況;
。3)數據完整性。有利于對傳送、存取及處理介入信息過(guò)程中的有效驗證,可實(shí)現信息保密的作用。目前,數字簽名是對網(wǎng)絡(luò )通信中存在的特有安全問(wèn)題進(jìn)行妥善解決的一種應用最廣泛的方法。具體操作過(guò)程中,能夠使電子文檔實(shí)現辨認和驗證,確保數據完整性。在實(shí)際應用中,有DSS、RSA及Hash等很多數字簽名算法。
4總結
由此可見(jiàn),我國計算機網(wǎng)絡(luò )信息安全中還存在自然災害、計算機病毒、脆弱性、失誤操作及網(wǎng)絡(luò )入侵等很多問(wèn)題,為使上述問(wèn)題得到妥善解決,有關(guān)技術(shù)人員開(kāi)展了較深入地研究工作并獲得了明顯效果。本研究基于實(shí)踐及深入調研,有針對性地提出計算機網(wǎng)絡(luò )信息安全中的常用防護措施,主要應加強網(wǎng)絡(luò )信息安全防護意識,將防火墻及殺毒軟件安裝在計算機中,防患于未然。最關(guān)鍵的是對有關(guān)軟件采取文件加密與數字簽名技術(shù)處理措施,切實(shí)提高網(wǎng)絡(luò )信息的安全性。
參考文獻
[1]彭珺,高珺.計算機網(wǎng)絡(luò )信息安全及防護策略研究[J].計算機與數字工程,20xx(11).
[2]阿曼江阿不都外力.計算機網(wǎng)絡(luò )信息安全及其防護措施[J].新疆職業(yè)大學(xué)學(xué)報,20xx(04).
[3]陳卓.計算機網(wǎng)絡(luò )信息安全及其防護對策[J].中國衛生信息管理雜志,20xx(04).
[4]彭珺,高珺.計算機網(wǎng)絡(luò )信息安全及防護策略研究[J].計算機與數字工程,20xx(02).
[5]曹立明.計算機網(wǎng)絡(luò )信息和網(wǎng)絡(luò )安全及其防護策略[J].三江學(xué)院學(xué)報,20xx(10).
[6]劉莉,苗慧珠.計算機網(wǎng)絡(luò )安全分析[J].青島建筑工程學(xué)院學(xué)報,20xx(08).
計算機信息安全論文7
計算機技術(shù)的快速發(fā)展,不僅加快了社會(huì )發(fā)展,而且實(shí)現了資源共享。但其在發(fā)展的同時(shí),安全問(wèn)題也日漸凸顯。保障計算機系統安全是指,對計算機軟件及硬件方面進(jìn)行保護,使其不遭到*客的入侵及破壞,導致信息泄露等情況。因為計算機信息一旦泄露,會(huì )造成十分嚴重的后果,因此,必須要做好辦公計算機在信息方面的安全措施。
1計算機存在的安全隱患
網(wǎng)絡(luò )技術(shù)的不斷發(fā)展,使計算機信息實(shí)現資源共享的同時(shí),也容易在使用、儲存及傳輸過(guò)程中遭到破壞或泄露。計算機的安全隱患主要表現在以下幾方面。第一,*客能使用非法手段盜取用戶(hù)登錄名及密碼,然后利用這些信息對用戶(hù)進(jìn)行攻擊,盜取用戶(hù)重要信息,進(jìn)而進(jìn)行越權操作。第二,計算機信息遺失隱患。計算機信息系統在運作過(guò)程中,會(huì )產(chǎn)生電磁波和機械振動(dòng)產(chǎn)生的聲音,這些一旦被*客獲取,再經(jīng)過(guò)處理后,可能會(huì )獲取相關(guān)信息。第三,利用邏輯炸彈對計算機進(jìn)行破壞。第四,采用計算機病毒來(lái)攻擊用戶(hù),從而對用戶(hù)造成損害。第五,選擇具有攻擊性的程序,對用戶(hù)進(jìn)行迫害,進(jìn)而導致用戶(hù)的系統無(wú)法正常工作。
2防治辦公計算機安全的對策
確保計算機在信息方面的安全,對經(jīng)濟及社會(huì )發(fā)展具有重要意義。具體可從以下幾點(diǎn)進(jìn)行分析。
2.1加強法律建設,提高安全防護思想
隨著(zhù)網(wǎng)絡(luò )技術(shù)飛速發(fā)展,人們對網(wǎng)絡(luò )安全問(wèn)題的關(guān)注不斷提高,我國很大一部分單位在計算機系統安全方面還存在較大風(fēng)險,嚴重威脅著(zhù)企業(yè)發(fā)展。企業(yè)的部分材料一旦泄露,將會(huì )對國家安全及社會(huì )穩定造成極大威脅。目前,我國計算機防治安全技術(shù)還不成熟,部分企業(yè)未對辦公計算機采取安全方面的保護措施。很多員工對計算機安全認識較淺。因此,首先,企業(yè)要提高工作人員對計算機信息安全的重要意義的認識程度,不斷宣傳計算機安全方面的知識;其次,企業(yè)要加強對相關(guān)工作人員在計算機安全方面的培訓;最后,應建設計算機安全管理制度,制定相關(guān)法律法規。
2.2快速發(fā)展安全技術(shù)
要加強研究信息系統在安全方面的技術(shù),保證計算機信息安全。企業(yè)要利用科技手段研發(fā)出關(guān)鍵性技術(shù),把這些技術(shù)充分應用到計算機安全防護上。
3各項安全技術(shù)措施
3.1身份驗證
所謂的身份驗證指的是判斷對計算機信息進(jìn)行訪(fǎng)問(wèn)的人與允許訪(fǎng)問(wèn)的人是否為同一個(gè)人,避免欺詐及假冒攻擊現象的發(fā)生。對身份進(jìn)行驗證一般采用以下三種方式:第一,使用密碼及密匙等方式進(jìn)行驗證;第二,利用某些特別物體進(jìn)行驗證,例如,護照、身份證等;第三,利用驗證用戶(hù)及行為特征等。例如,指紋、字跡等。
3.2管理并且控制計算機存取
由于在訪(fǎng)問(wèn)計算機信息資源時(shí)要針對用戶(hù)身份對計算機信息資源訪(fǎng)問(wèn)條件的不同來(lái)設置,即對數據中訪(fǎng)問(wèn)的用戶(hù)設置權限。
3.3加密處理
對信息中重要的部分進(jìn)行加密處理,對數據處理有一定強化作用。所謂數據加密就是利用字符排列的順序及規定的改變,進(jìn)而使合法用戶(hù)得到相應數據。在一般情況下,計算機信息加密分為信息表、信息記錄及信息字段等加密方式。這些加密方式具有一定的選擇性和靈活性,因此,得到廣泛應用。
4結語(yǔ)
通過(guò)對辦公計算機信息和安全隱患的防治方法進(jìn)行具體闡述,了解加強信息安全的重要意義。要做好計算機安全防治措施,保證辦公信息的安全,促進(jìn)我國計算機技術(shù)的發(fā)展,為人們提供更多便利。
計算機信息安全論文8
計算機隨著(zhù)時(shí)代的進(jìn)步已經(jīng)進(jìn)入千家萬(wàn)戶(hù),而計算機網(wǎng)絡(luò )技術(shù)也隨著(zhù)計算機的普及得到了最廣泛地應用和推廣。尤其是近幾年,隨著(zhù)物聯(lián)網(wǎng)以及云計算等計算的快速發(fā)展,信息以及數據量在高速增長(cháng),而人類(lèi)已經(jīng)步入大數據時(shí)代。但是,與此同時(shí),計算機網(wǎng)絡(luò )技術(shù)的快速發(fā)展使得網(wǎng)絡(luò )信息安全成為網(wǎng)絡(luò )的一個(gè)重要安全隱患,其不僅會(huì )使整個(gè)計算機系統出現癱瘓現象,還會(huì )導致系統無(wú)法正常運轉,給網(wǎng)絡(luò )用戶(hù)造成經(jīng)濟損失。由此可見(jiàn),加大對計算機網(wǎng)絡(luò )信息安全技術(shù)方面的研究,從而提高大數據環(huán)境下網(wǎng)絡(luò )的安全性,將具有十分重要的現實(shí)意義。
1大數據時(shí)代以及網(wǎng)絡(luò )信息安全分析
1.1大數據時(shí)代概述
隨著(zhù)計算機網(wǎng)絡(luò )以及通信技術(shù)的快速發(fā)展和應用,全球信息化程度越來(lái)越高,幾乎各行各業(yè)以及各個(gè)領(lǐng)域都被計算機網(wǎng)絡(luò )所覆蓋,同時(shí)大量數據和信息也逐漸滲透到其中,最終促進(jìn)了信息行業(yè)以及網(wǎng)絡(luò )通信行業(yè)的高度發(fā)展,這就表示人類(lèi)已經(jīng)邁入大數據時(shí)代。大數據時(shí)代主要是通過(guò)數據和信息的形式滲透到各個(gè)領(lǐng)域和行業(yè)中,然后再通過(guò)感知、共享和保存海量信息以及數據來(lái)構建數字世界。在大數據時(shí)代下,人們逐漸開(kāi)始通過(guò)對事實(shí)數據的分析與參考,來(lái)做出各種決策或者是來(lái)看待各種問(wèn)題。由此可見(jiàn),大數據時(shí)代將引領(lǐng)社會(huì )的巨大變革。
1.2大數據時(shí)代下的網(wǎng)絡(luò )信息安全問(wèn)題
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的廣泛應用,在各個(gè)領(lǐng)域內發(fā)揮的作用越來(lái)越突出,而大數據就是在這種背景下形成的,信息和數據對于生產(chǎn)和生活的發(fā)展起著(zhù)越來(lái)越重要的作用,因此,對信息和數據安全的保護也就顯得十分重要,而要想實(shí)現對信息和數據的安全保護,就要從計算機網(wǎng)絡(luò )信息安全技術(shù)入手。在大數據時(shí)代下,計算機網(wǎng)絡(luò )信息安全涉及各種不同的領(lǐng)域和技術(shù),只有通過(guò)對多種相關(guān)技術(shù)的綜合利用。才能夠在一定程度上確保計算機網(wǎng)絡(luò )的安全性。大數據時(shí)代下,計算機網(wǎng)絡(luò )信息安全問(wèn)題帶來(lái)的威脅有以下幾個(gè)方面。
第一,泄密。大數據時(shí)代下,網(wǎng)絡(luò )對一些比較敏感數據和信息的傳輸與處理越來(lái)越多,該系統一旦出現泄密等安全問(wèn)題,那么就會(huì )造成極大的影響,尤其是軍事單位以及政府機構,泄漏會(huì )對其造成更大的危害。
第二,服務(wù)中斷。如果系統受到惡意攻擊,那么就很有可能使得整個(gè)計算機系統不能正常運轉,例如:視頻會(huì )議中斷以及內部文件無(wú)法流轉等,這不僅會(huì )導致正常工作的混亂,而且還大大降低了工作效率。
第三,經(jīng)濟損失。當前,很多行業(yè)的計算機系統內部具有很多敏感性的數據和信息,尤其是一些金融行業(yè)的財務(wù)方面的數據和資料,一旦受到惡意攻擊,就會(huì )給本單位或者公司帶來(lái)不可估量的經(jīng)濟損失。
2大數據時(shí)代下計算機網(wǎng)絡(luò )信息安全技術(shù)分析
2.1數據加密技術(shù)
針對重要的數據,利用相關(guān)技術(shù)手段將其轉變?yōu)閬y碼進(jìn)行傳送,這就是所謂的加密技術(shù)。當數據以亂碼的形式傳送到目的地后,還要利用一定的還原技術(shù)對其進(jìn)行解密。私人密鑰和公開(kāi)密鑰加密分別是加密技術(shù)的兩大類(lèi)技術(shù)。
對于私人密鑰加密技術(shù)來(lái)說(shuō),其主要是使用了相同的密鑰來(lái)進(jìn)行數據的加密和解密,也就是說(shuō)采用了對稱(chēng)的密碼編碼技術(shù),加密的密鑰同時(shí)也是解密的密鑰,因此,可以將這種加密方式稱(chēng)之為對稱(chēng)加密算法。在密碼學(xué)中,對稱(chēng)加密算法的典型代表是DES算法,即數據加密標準算法。
對于公開(kāi)密鑰加密技術(shù)來(lái)說(shuō),其與私人加密算法不同,該種加密算法主要是應用兩個(gè)密鑰,即私有的和公開(kāi)的密鑰。這兩種密鑰是一對,在計算機系統中如果數據加密的形式采用了私有密鑰,那么必須使用其所對應的公開(kāi)密鑰才能夠解密;如果數據加密形式采用了公開(kāi)密鑰,那么必須使用其所對應的私有密鑰才能夠解密。因此,這種算法也可以稱(chēng)之為非對稱(chēng)加密算法,因為其使用的是不同的密鑰。在密碼學(xué)中,RSA算法是公開(kāi)密鑰的典型代表。
私有密鑰的優(yōu)點(diǎn)是運算速度快、使用簡(jiǎn)單快捷。但是,私有密鑰的缺點(diǎn)是具有較為繁瑣的過(guò)程和潛在的危險,要求密鑰的分發(fā)必須安全可靠。公開(kāi)密鑰的優(yōu)點(diǎn)是具有較好的保密性,并使用戶(hù)密鑰交換的需要得以消除。但是公開(kāi)密鑰的缺點(diǎn)是速度慢,無(wú)論是加密還是解密,其所需要的時(shí)間較長(cháng)。因此,公開(kāi)密鑰比較適合一些較少數據的加密。
對于一些重要的計算機系統來(lái)說(shuō),可以采用以上兩種算法相結合的方式來(lái)進(jìn)行專(zhuān)用應用程序的設計。針對用戶(hù)通信建立之初或者用戶(hù)認證時(shí),一定要采用公開(kāi)加密算法,當利用該種密鑰形式建立連接之后,雙方再針對通信進(jìn)行私有密鑰的協(xié)商,而要采用私有密鑰來(lái)進(jìn)行后續的加密和解密工作,從而有效克服私有密鑰以及公開(kāi)密鑰的缺點(diǎn)。
2.2防火墻技術(shù)
作為網(wǎng)絡(luò )信息安全的一種有效保障,防火墻一般處于網(wǎng)絡(luò )邊界上,而且其對于不同類(lèi)型的網(wǎng)絡(luò )通信都是通過(guò)制定一系列規則來(lái)進(jìn)行拒絕或者同意。當前,在對防火墻進(jìn)行選擇、部署和配置時(shí)應當注意以下幾個(gè)方面。
。1)為了能夠實(shí)現私有地址與合法地址之間的合法轉換,防火墻還必須具備N(xiāo)AT功能。(2)因為很多網(wǎng)絡(luò )一般都有多個(gè)子網(wǎng)組成,因此,在進(jìn)行防火墻部署時(shí),應當在一些重要子網(wǎng)的邊界考慮其部署情況,而不是僅僅局限于整個(gè)網(wǎng)絡(luò )邊界。(3)作為防火墻中最為重要的一部分內容,規則起著(zhù)很關(guān)鍵的作用。但是有的單位并沒(méi)有考慮到這一點(diǎn),規則安裝完成之后就再沒(méi)有對其進(jìn)行完善和更新,這樣防火墻就容易出現安全隱患,因為網(wǎng)絡(luò )攻擊方式以及網(wǎng)絡(luò )入侵技術(shù)是不斷變化的,而防火墻規則也應當及時(shí)跟上變化,進(jìn)行及時(shí)修改。(4)防火墻要按照“最小授權”原則來(lái)進(jìn)行科學(xué)配置,并確定有必要時(shí),才能夠允許通過(guò)。(5)要對防火墻規則順序進(jìn)行關(guān)注,一旦發(fā)現符合條件的防火墻規則順序,則立即對其進(jìn)行處理,這樣就避免了很多后續重復性檢查工作。(6)防火墻一般都具備日志功能,因此一定要注意做好其審計工作,將危害系統安全的訪(fǎng)問(wèn)用日志記錄下來(lái),從而有利于系統盡早發(fā)現安全隱患,并隨之做出響應,確保系統安全運行。
2.3NAT技術(shù)
NAT,即網(wǎng)絡(luò )地址轉換,其主要用于私有地址與合法地址之間的合法轉換。NAT雖然沒(méi)有代理服務(wù)器或者防火墻等功能,但是能夠有效地避免內部服務(wù)器真正地址的外泄,因為NAT能夠通過(guò)地址轉換實(shí)現對內部拓撲結構的隱藏,從而使得外部網(wǎng)絡(luò )不容易對其進(jìn)行攻擊。一般情況下,通過(guò)防火墻或者路由器就能夠實(shí)現NAT功能,主要分為靜態(tài)和動(dòng)態(tài)兩種實(shí)現類(lèi)型。對于靜態(tài)的NAT來(lái)說(shuō),主要適用于需要給外部提供服務(wù)的機器,因為它能夠將內部地址單獨轉換成一個(gè)外部地址。對于靜態(tài)NAT映射的服務(wù)器而言,由于其擁有內部私有地址,因此,需要嚴格控制其系統安全以及訪(fǎng)問(wèn)控制,否則這些私有地址很可能會(huì )成為計算機系統受到外部攻擊的跳板,所以,需要特別加以注意。對于動(dòng)態(tài)NAT來(lái)說(shuō),適用于一些普通的計算機,它能夠將多個(gè)內部地址轉換為多個(gè)動(dòng)態(tài)選擇性的外部地址。
3結語(yǔ)
綜上所述,隨著(zhù)科技的快速發(fā)展,網(wǎng)絡(luò )信息安全攻擊手段也在不斷變化和發(fā)展。因此,計算機網(wǎng)絡(luò )信息安全技術(shù)也不應是一個(gè)靜止概念,而是隨之不斷向前發(fā)展的。本文主要從3個(gè)方面探究了大數據時(shí)代下計算機網(wǎng)絡(luò )信息安全技術(shù),即數據加密技術(shù)、防火墻技術(shù)以及NAT技術(shù),希望能夠為人們提供更好的計算機網(wǎng)絡(luò )環(huán)境。
參考文獻
[1]丁佳.基于大數據環(huán)境下的網(wǎng)絡(luò )安全研究[J].網(wǎng)絡(luò )安全技術(shù)與應用,20xx(4):116.
[2]張振南.對計算機信息傳輸安全及防護技術(shù)分析[J].自動(dòng)化與儀器儀表,20xx(6):126-127.
計算機信息安全論文9
摘要:計算機網(wǎng)絡(luò )技術(shù)的廣泛應用為人們的生產(chǎn)生活帶來(lái)了種種便利,同時(shí),伴隨而來(lái)的網(wǎng)絡(luò )信息安全問(wèn)題也日漸突出。網(wǎng)絡(luò )信息泄露問(wèn)題等重大信息安全問(wèn)題的產(chǎn)生,使得我國的網(wǎng)絡(luò )信息安全受到了更加嚴峻的挑戰。本文正是基于此來(lái)對當下計算機網(wǎng)絡(luò )信息安全存在的威脅及對策進(jìn)行探究。
關(guān)鍵詞:新形勢;計算機;網(wǎng)絡(luò )信息安全;威脅
相關(guān)數據表明,近年來(lái)我國的網(wǎng)民已經(jīng)迅速躍居為世界第一位。我國網(wǎng)民數量的不斷增多意味著(zhù)人們的網(wǎng)絡(luò )活動(dòng)也越來(lái)越豐富,相應的產(chǎn)生的網(wǎng)絡(luò )數據信息也必然越來(lái)越多。如何保障計算機網(wǎng)絡(luò )信息的安全逐漸成為社會(huì )各界所關(guān)注的重點(diǎn)話(huà)題。網(wǎng)絡(luò )信息的安全對人們的生產(chǎn)生活來(lái)說(shuō)具有十分重要的意義,網(wǎng)絡(luò )信息安全問(wèn)題的存在甚至還能威脅到國家機關(guān)的建設安全,因此,采取有效的對策規避及減少計算機網(wǎng)絡(luò )信息安全問(wèn)題的產(chǎn)生顯得更加勢在必行[1]。
一、新形勢下計算機網(wǎng)絡(luò )信息安全存在的威脅
。ㄒ唬┯嬎銠C網(wǎng)絡(luò )信息系統的漏洞問(wèn)題
計算機網(wǎng)絡(luò )系統本身就是一個(gè)十分復雜的網(wǎng)絡(luò )運行系統,計算機網(wǎng)絡(luò )系統在運行當中,會(huì )根據所接收到的相應指令,來(lái)進(jìn)行運行、查找及分析,而在這個(gè)過(guò)程當中,網(wǎng)絡(luò )系統很容易受到各種外部因素的干擾及影響,任何一個(gè)不正規的連接都很有可能導致系統安全漏洞的產(chǎn)生,為不法分子提供可乘之機[2]。隨著(zhù)計算機設備的不斷更新及計算機網(wǎng)絡(luò )功能的不斷強化,不法分子的入侵渠道及攻擊手段也越來(lái)越復雜多樣,部分不法分子憑借其掌握的網(wǎng)絡(luò )信息系統安全漏洞甚至能夠通過(guò)任一終端實(shí)現對特定網(wǎng)絡(luò )用戶(hù)信息系統的攻擊,通過(guò)竊取及篡改國家、企業(yè)及他人隱私信息來(lái)謀取不正當的利益。
。ǘ┯嬎銠C網(wǎng)絡(luò )用戶(hù)的信息安全意識較低
現如今,各類(lèi)網(wǎng)絡(luò )應用軟件日漸豐富,人們的社交活動(dòng)及日常消費等都依賴(lài)于計算機網(wǎng)絡(luò )終端設備,尤其是支付寶等快捷支付應用軟件的普及及應用,在給人們的交易行為帶來(lái)了更加便捷的好處的同時(shí),伴隨而來(lái)的網(wǎng)絡(luò )信息安全問(wèn)題也日漸突出,部分網(wǎng)絡(luò )用戶(hù)在對此類(lèi)快捷支付軟件進(jìn)行應用的過(guò)程當中,網(wǎng)絡(luò )信息安全意識淡薄,從而導致個(gè)人隱私信息被不法分子竊取,甚至造成嚴重的資金財產(chǎn)損失。
。ㄈ┯嬎銠C網(wǎng)絡(luò )信息安全的監管力度不夠
隨著(zhù)我國網(wǎng)民的數量不斷增多,人們的網(wǎng)絡(luò )活動(dòng)也越來(lái)越多樣化,這給計算機網(wǎng)絡(luò )信息安全管理人員一定程度上增加了管理難度。部分計算機網(wǎng)絡(luò )信息安全管理人員在對用戶(hù)的網(wǎng)絡(luò )信息進(jìn)行審核及管理的過(guò)程當中,未能進(jìn)行嚴格的信息安全設置,從而給hacker等不法分子創(chuàng )造了入侵的條件,造成信息泄露等網(wǎng)絡(luò )信息安全問(wèn)題的產(chǎn)生。同時(shí),網(wǎng)絡(luò )信息安全監管平臺未能充分的發(fā)揮其監督管理職責以及平臺監管機制的不夠健全也是引發(fā)網(wǎng)絡(luò )信息安全問(wèn)題產(chǎn)生的重要原因。
二、新形勢下計算機網(wǎng)絡(luò )信息安全問(wèn)題的改進(jìn)對策
。ㄒ唬┘哟笥嬎銠C網(wǎng)絡(luò )信息安全監管力度
改善計算機網(wǎng)絡(luò )信息安全問(wèn)題不是某一單位部門(mén)的職責工作,而是全社會(huì )應當共同關(guān)注并合力解決的問(wèn)題[3]。信息化時(shí)代背景之下,人們的生產(chǎn)生活已經(jīng)越來(lái)越無(wú)法離開(kāi)對計算機網(wǎng)絡(luò )信息技術(shù)的應用,計算機網(wǎng)絡(luò )信息安全問(wèn)題的產(chǎn)生將對直接威脅到我國現代社會(huì )的建設及發(fā)展,因此,國家立法部門(mén)、政府管理部門(mén)以及計算機網(wǎng)絡(luò )信息安全管理平臺應該聯(lián)合起來(lái),通過(guò)及時(shí)的溝通探討,制定并頒布一系列更加有力的網(wǎng)絡(luò )信息安全管理法規政策,更好的打擊網(wǎng)絡(luò )犯罪活動(dòng),為我國計算機網(wǎng)絡(luò )信息安全提供更加有效的保障。為此,政府管理部門(mén)還應當建立起嚴格的監管機制,對網(wǎng)站當中存在的非法連接、不良信息等進(jìn)行及時(shí)的抵制及處理,加強對網(wǎng)絡(luò )信息安全密鑰的設置,從而規避網(wǎng)絡(luò )信息安全問(wèn)題的產(chǎn)生。
。ǘ⿵娀脩(hù)網(wǎng)絡(luò )信息安全意識、健全網(wǎng)絡(luò )信息安全防護體系
網(wǎng)絡(luò )用戶(hù)在進(jìn)行網(wǎng)絡(luò )活動(dòng)的過(guò)程當中,要深刻的認識到網(wǎng)絡(luò )系統運行當中存在的安全風(fēng)險,并提高自身的網(wǎng)絡(luò )信息安全意識,從而規范自身的網(wǎng)絡(luò )行為,進(jìn)而提高自身的網(wǎng)絡(luò )信息安全保護能力,尤其是在支付寶等此類(lèi)快捷支付軟件的應用當中,更要加強對不良信息的過(guò)濾及排查,設置更加復雜的登錄密碼及支付密碼,不給非法分子留下可乘之機,同時(shí),對于網(wǎng)絡(luò )信息系統當中發(fā)現的安全問(wèn)題及不良因素要及時(shí)的進(jìn)行舉報及反饋,以更好的防范非法分子的惡意入侵。此外,網(wǎng)絡(luò )應用軟件的研發(fā)單位也應當健全應用軟件的網(wǎng)絡(luò )信息安全防護體系,加強對網(wǎng)絡(luò )信息安全防范技術(shù)及防范措施的改進(jìn)及完善,對現有的軟件系統當中的信息安全隱患進(jìn)行不斷的排查及處理,提高網(wǎng)絡(luò )應用軟件的安全防護能力。
。ㄈ┩晟品阑饓夹g(shù)、加密技術(shù)等信息安全防護技術(shù)
由于計算機網(wǎng)絡(luò )運行系統具有不穩定的特點(diǎn),且在運行當中面臨的可變因素有很多,因此,要想更好的規避網(wǎng)絡(luò )信息安全問(wèn)題的產(chǎn)生,就應當逐步完善計算機網(wǎng)絡(luò )的防火墻技術(shù)、加密技術(shù)等信息安全防護技術(shù),從而減少計算機信息系統漏洞問(wèn)題的產(chǎn)生,避免受到木馬、病毒等非法攻擊。防火墻技術(shù)能夠有效的對計算機網(wǎng)絡(luò )系統當中所受到的外部訪(fǎng)問(wèn)進(jìn)行攔截及控制,提高計算機信息系統的安全性;而加密技術(shù)則是一門(mén)基本的信息安全技術(shù)保障,通過(guò)對計算機信息系統進(jìn)行鏈路加密以及終端加密等,進(jìn)一步提高hacker入侵的難度,保障計算機信息系統的安全運行。因此,要加強對此類(lèi)技術(shù)的改進(jìn)及創(chuàng )新,以更好的降低網(wǎng)絡(luò )信息安全風(fēng)險。
結語(yǔ):
新形勢下,改善計算機網(wǎng)絡(luò )信息安全問(wèn)題已經(jīng)迫在眉睫,國家的政府及各大計算機網(wǎng)絡(luò )管理平臺應該加強溝通協(xié)作,啟動(dòng)聯(lián)合機制,逐步完善網(wǎng)絡(luò )信息安全立法,建立健全網(wǎng)絡(luò )信息安全管理制度及監管機制,構建完善的網(wǎng)絡(luò )信息安全防護體系,同時(shí),加大對網(wǎng)絡(luò )信息安全防范技術(shù)的改進(jìn)及創(chuàng )新,從而為我國計算機網(wǎng)絡(luò )信息安全提供更加有力的保障,促進(jìn)我國互聯(lián)網(wǎng)事業(yè)的健康發(fā)展。
參考文獻:
[1]王紅玉.新形勢下計算機網(wǎng)絡(luò )信息安全探討[J].數字技術(shù)與應用,20xx(02):214.
[2]苑雪.新形勢下計算機網(wǎng)絡(luò )信息安全存在的威脅及對策分析[J].科技經(jīng)濟市場(chǎng),20xx(05):104-105.
[3]肖萬(wàn)武.新形勢下計算機網(wǎng)絡(luò )信息安全的技術(shù)發(fā)展問(wèn)題[J].中國新通信,20xx,18(15):23.
計算機信息安全論文10
伴隨信息技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò )逐漸應用到各大領(lǐng)域,與人們的日常生活、企業(yè)管理、社會(huì )生產(chǎn)等密切相關(guān)。然而,隨著(zhù)計算機網(wǎng)絡(luò )的普遍應用,各種不安全因素帶來(lái)的影響也日益顯著(zhù),嚴重危及到個(gè)人、企業(yè)甚至國家的利益,加強計算機信息安全與防護成為當前備受關(guān)注的話(huà)題。本文以計算機網(wǎng)絡(luò )應用現狀為依據,對計算機信息安全管理面臨的挑戰加以分析,積極探討有效的信息安全防護策略。
新時(shí)期,計算機網(wǎng)絡(luò )已是家喻戶(hù)曉,并日漸普及到人們的生產(chǎn)生活中,對人類(lèi)的進(jìn)步與發(fā)展作出了巨大貢獻。但是,計算機網(wǎng)絡(luò )開(kāi)放性較強,信息資源在進(jìn)行共享的同時(shí)也存在一定的安全風(fēng)險,不僅會(huì )影響個(gè)人或者企業(yè)的經(jīng)濟利益,嚴重者更會(huì )涉及到國家安全。加強對計算機信息安全技術(shù)的研究,針對信息安全管理中存在的威脅因素,積極探究安全防護策略已是迫在眉睫。
一、計算機信息安全管理面臨的挑戰
計算機信息安全管理中將受到諸多因素影響,包含外部環(huán)境、失誤操作、系統缺陷、人為破壞等,從而造成安全管理困難重重,其具體表現如下:
(一)外部環(huán)境
計算機作為一種特殊的機器,與多數電器或者設備一樣,其運行會(huì )受到外部環(huán)境的影響,而由于計算機防護裝備安裝不完善,或者技術(shù)水平不達標,造成計算機抵御外部環(huán)境威脅的能力低。比如說(shuō),計算機目前缺少應對自然災害的防護設備,地震、海嘯、洪澇等自然災害均對其影響大,同時(shí)計算機設備所處的空間環(huán)境的溫度、濕度、電磁場(chǎng)等也會(huì )影響計算機運用。
(二)失誤操作
用戶(hù)個(gè)人的信息安全意識高低,以及進(jìn)行計算機操作水平高低等均會(huì )影響信息安全。若用戶(hù)信息安全意識相對較低,設置簡(jiǎn)單的登錄口令,或者隨意將個(gè)人賬戶(hù)信息流露他人等,均會(huì )給計算機信息安全管理增加難度。
(三)系統脆弱
開(kāi)放性是計算機網(wǎng)絡(luò )的主要特征體現,然而正是由于這一特征增大了信息安全風(fēng)險,比如說(shuō)當前網(wǎng)絡(luò )TCP/IP協(xié)議就容易受到惡意攻擊,其安全性較低。以及網(wǎng)頁(yè)瀏覽時(shí)會(huì )出現欺騙攻擊、數據篡改、拒絕服務(wù)、竊取數據等安全威脅。
(四)計算機病毒
伴隨計算機網(wǎng)絡(luò )的普遍使用,惡性病毒也借助網(wǎng)絡(luò )傳播力量越來(lái)越多,危及計算機程序的正常使用,同時(shí)計算機病毒的傳播還會(huì )借助硬盤(pán)、軟盤(pán)等進(jìn)行。由于計算機病毒的隱蔽性極強,用戶(hù)在進(jìn)行計算機操作中不易發(fā)現,待用戶(hù)執行程序時(shí)影響工作效率,破壞相關(guān)文件,或者造成系統紊亂等[1]。常見(jiàn)的計算機病毒有CIH病毒、木馬病毒、熊貓燒香病毒等。
(五)間諜軟件
間諜軟件特性與病毒十分相似,但兩者有存在一定的差異,比如間諜病毒不會(huì )破壞計算機系統,對系統性能的影響較小等。但是,間諜軟件同樣會(huì )影響系統的正常運行,竊取用戶(hù)的相關(guān)信息。
(六)惡意攻擊
人為惡意攻擊又稱(chēng)XX入侵,是計算機信息安全的最大威脅,根據攻擊形式不同,多分為被動(dòng)型與主動(dòng)型兩種。被動(dòng)型目的在于竊取機密信息,網(wǎng)絡(luò )運行仍舊正常,重在對機密信息破譯、截取;主動(dòng)型目的則在于對信息進(jìn)行破壞,致使信息的有效性喪失。由此可見(jiàn),以上兩種形式均會(huì )造成信息丟失,威脅用戶(hù)的信息安全,XX入侵尤其對國家安全影響甚大,國家機密數據的丟失往往損失慘重,更會(huì )影響政治與軍事問(wèn)題等。
二、計算機信息安全技術(shù)應用的重要意義
信息可用性、機密性、完整性、真實(shí)性等是當前對計算機信息安全的相關(guān)定義,只有保證計算機信息具有以上幾點(diǎn)特征,才能說(shuō)明該信息是安全的。但是,經(jīng)過(guò)以上對計算機信息安全管理的威脅因素分析發(fā)現,計算機安全面臨的挑戰是否嚴峻,避免信息數據遭受人為或者偶然破壞,離不開(kāi)對信息安全技術(shù)的探究與實(shí)踐應用,從而保證計算機信息的合法使用,不被他人篡改。依據計算機網(wǎng)絡(luò )應用群體的不同,信息安全技術(shù)的應用意義體現在如下三點(diǎn):
第一,從個(gè)人角度而言,計算機網(wǎng)絡(luò )極大的豐富了人們的日常生活,但是若不能對信息安全加以防護既有可能造成個(gè)人信息泄露,給個(gè)人甚至整個(gè)家庭帶來(lái)經(jīng)濟風(fēng)險,丟失個(gè)人資產(chǎn)。為此,加強信息安全技術(shù)應用,可保護個(gè)人信息安全,避免個(gè)人經(jīng)濟損失。
第二,從企業(yè)角度而言,計算機技術(shù)極大的提高了企業(yè)的運作效率,有利于企業(yè)的管理與運營(yíng),但是網(wǎng)絡(luò )環(huán)境十分復雜,若信息安全不能得到保證會(huì )造成企業(yè)機密信息被不法竊取,影響企業(yè)的良好運營(yíng)。只有增強安全防護,才能避免機密數據丟失,更避免企業(yè)出現大的經(jīng)濟損失。
第三,從國家角度而言,網(wǎng)絡(luò )信息安全與國家的經(jīng)濟、政治、文化、軍事等均密切相關(guān),新時(shí)代國家的基礎建設多數已經(jīng)借助網(wǎng)絡(luò )平臺在進(jìn)行,有效保證計算機信息安全,有利于維護國家主權,維持世界和平,避免國家利益受損。
三、信息安全防護策略
(一)加強對殺毒軟件與防火墻的運用
隨著(zhù)計算機技術(shù)的創(chuàng )新與進(jìn)步,計算機病毒也是日新月異,要想有效的避免病毒入侵,安裝殺毒軟件并不斷對軟件進(jìn)行更新意義重大。與此同時(shí),針對網(wǎng)絡(luò )的開(kāi)放性特征,避免網(wǎng)絡(luò )訪(fǎng)問(wèn)過(guò)程中遭受非法入侵,應加強對防火墻的運用,避免訪(fǎng)問(wèn)外部的用戶(hù)入侵內部網(wǎng)絡(luò )之中。當前,防火墻技術(shù)種類(lèi)較多,比如說(shuō)代理型、地址轉換型、監測型等,其中運用最多的則為包過(guò)濾型與地址轉換型,以包過(guò)濾型為例加以分析,該種技術(shù)的防火墻主要運用分包傳輸,若數據包帶有危險性站點(diǎn),則不信任的數據將在防火墻的作用下被拒之門(mén)外。
(二)加強賬號安全
XX盜取賬號信息主要是通過(guò)網(wǎng)絡(luò )系統盜取合法賬號,然后攻克密碼;诖,保護賬號安全我們首先應該做到賬戶(hù)密碼設定的時(shí)候盡量復雜不重復,不要使用和自己身份證或電話(huà)號相同的數字字母,而且盡量定期更換密碼。
(三)充分運用加密技術(shù)實(shí)施安全防護
數據加密技術(shù)是當前計算機信息安全防護的重要手段之一,可有效避免數據在傳輸過(guò)程中被竊取或者丟失,現階段運用最為有效的加密技術(shù)有兩種。其一,數據簽名。該種技術(shù)包含端對端加密以及路線(xiàn)加密,端對端即發(fā)送信息者對文件加密處理,文件轉換成密文后傳輸出去,信息接收者再借助密鑰解密獲得文件數據;線(xiàn)路加密則對數據傳輸的線(xiàn)路進(jìn)行加密,根據線(xiàn)路不同選擇不同的密鑰,保證信息傳輸安全[3]。其二,文件加密。該技術(shù)主要為防止系統數據被破壞或者竊取,采用密鑰將文件進(jìn)行加密處理,從而提高文件的安全性。
(四)及時(shí)安裝漏洞補丁程序
每個(gè)程序往往存在系統漏洞,而系統漏洞往往成為被XX攻擊的對象。漏洞包括來(lái)自硬件、軟件的安全問(wèn)題,甚至有些漏洞來(lái)自于配置不當,廠(chǎng)家對于這些漏洞,往往發(fā)布一系列的補丁,及時(shí)安裝補丁程序可以有效保護數據安全,當廠(chǎng)家沒(méi)有提醒修補漏洞,也應該實(shí)時(shí)檢測是否存在漏洞。常見(jiàn)的漏洞補丁有 tiger軟件、COPS軟件等。
結論與建議:
綜上所述,新時(shí)期計算機信息安全仍存在較多的威脅,比如說(shuō)外部環(huán)境、失誤操作、系統脆弱、失誤操作、間諜軟件、惡意攻擊等。由于計算機信息安全對個(gè)人、企業(yè)乃至國家均具有重要意義,為此加強對信息安全技術(shù)的應用,提高計算機信息安全至關(guān)重要。計算機使用過(guò)程中應加強對殺毒軟件與防火墻的運用、加強賬號安全、充分運用加密技術(shù)實(shí)施安全防護、及時(shí)安裝漏洞補丁程序。
計算機信息安全論文11
1互聯(lián)網(wǎng)時(shí)代公安計算機信息安全存在的風(fēng)險
計算機系統技術(shù)要根據操作者的要求進(jìn)行信息輸送任務(wù),在運作的過(guò)程中,首先要保證信息通訊網(wǎng)絡(luò )的穩定性和流暢性,這樣才會(huì )保證信息的安全送達和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設備缺乏嚴格的篩選,提高了計算機安全問(wèn)題的風(fēng)險。
2互聯(lián)網(wǎng)時(shí)代公安計算機信息安全存在的問(wèn)題
2.1公安機關(guān)工作人員對于信息安全風(fēng)險問(wèn)題不重視
很多公安機關(guān)基層的工作人員對于計算機信息安全存在的風(fēng)險問(wèn)題不夠重視,相關(guān)的部門(mén)領(lǐng)導受傳統的管理理念影響頗深,缺乏一定的開(kāi)拓精神,在工作方式上面也是統一采用原始存在的手段和方法,甚至在具體的工作開(kāi)展過(guò)程中,態(tài)度比較被動(dòng),即使在發(fā)生問(wèn)題后,也沒(méi)有采用積極的措施進(jìn)行補救。
2.2對于信息轉移媒介的管理不完善
所謂的信息轉移媒介主要指的是外部網(wǎng)絡(luò )和公安內部網(wǎng)絡(luò )之間進(jìn)行交流和傳播的一個(gè)橋梁,公安機關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導致了大量的信息在進(jìn)行轉移的過(guò)程中,容易出現問(wèn)題,在出現問(wèn)題之后,由于公司中缺乏專(zhuān)業(yè)的技術(shù)支持,導致只能將有問(wèn)題的移動(dòng)介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多非法人員創(chuàng )造了機會(huì )。
2.3對于維護信息安全的很總要性認識不到位
公安工作人員在利用互聯(lián)網(wǎng)開(kāi)展工作時(shí),通常都是將公安機關(guān)的數據內部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運作方式比較單一,但是在數據的相關(guān)安全問(wèn)題管理方面存在漏洞,如果一旦有非法人員潛入公安系統,這種簡(jiǎn)單的操作模式方便非法人員對數據進(jìn)行更改,這對整體的數據傳送系統造成了危害,事后再對系統進(jìn)行修復的話(huà),工程力度比較大,非常耗費時(shí)間,有些重要的數據一旦遺失將會(huì )無(wú)法追回。
3互聯(lián)網(wǎng)時(shí)代公安計算機信息安全問(wèn)題應對的策略
3.1加強公安人員的信息管理安全培訓力度
加大公安機關(guān)內部工作人員對信息安全管理內容的培訓宣傳力度,首先領(lǐng)導應該發(fā)揮帶頭作用,制定良好的規章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數民警認識到計算機安全問(wèn)題發(fā)生的危害性,并自覺(jué)提高技術(shù)能力,積極的發(fā)現問(wèn)題,將防范為主和修復為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò )軟件的建設
首先加大有關(guān)部門(mén)和合作軟件公司之間的交流力度,在滿(mǎn)足雙方需求的基礎上,增大彼此協(xié)調溝通的空間,幫助軟件公司研究和開(kāi)發(fā)出更加先進(jìn)的硬件設備,確保信息轉移介質(zhì)的質(zhì)量,并能及時(shí)對危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
3.3加強公安計算機安全管理的隊伍建設
首先,高素質(zhì)的人才隊伍是公安機關(guān)開(kāi)展整體工作并順利進(jìn)行的基本保障,大多都是比較基層的技術(shù)人員,這些工作人員需要利用自身的計算機應用理論基礎和豐富的實(shí)踐經(jīng)驗,對可能出現的硬件和軟件問(wèn)題進(jìn)行修改,并對其他可能出現的危害進(jìn)行有效的預防和處理,現階段,我國公安部門(mén)應該對基層人員的行為進(jìn)行有效的規范,一方面根據發(fā)展需求,擴大建設隊伍的范圍,一方面減少了因為技術(shù)原因,產(chǎn)生的安全危害問(wèn)題。
計算機信息安全論文12
摘要:隨著(zhù)信息技術(shù)的快速發(fā)展, 人們對于網(wǎng)絡(luò )信息的需求和依賴(lài)逐漸增強。網(wǎng)絡(luò )在帶給人們便利服務(wù)的同時(shí), 也會(huì )導致一些不安全的后果。其具體的表現中主要有私人信息泄露、私人信息被篡改以及網(wǎng)絡(luò )資源被非法占用等。正是由于計算機信息安全存在著(zhù)隱患, 導致個(gè)人和企業(yè)容易受到攻擊, 這樣的安全事件時(shí)有發(fā)生, 造成了一定的經(jīng)濟損失。所以, 在網(wǎng)絡(luò )環(huán)境下, 加強計算機信息安全管理工作顯得尤為重要。
關(guān)鍵詞:網(wǎng)絡(luò )環(huán)境; 計算機; 信息安全;
引言
隨著(zhù)信息化的發(fā)展和不斷普及, 當前許多企業(yè)都有了自己的局域網(wǎng), 通過(guò)局域網(wǎng)和外網(wǎng)能夠實(shí)現互聯(lián);ヂ(lián)網(wǎng)絡(luò )具有覆蓋范圍大的特點(diǎn), 內部局域網(wǎng)的網(wǎng)絡(luò )信息安全面臨著(zhù)嚴重的威脅, 網(wǎng)絡(luò )節點(diǎn)存在著(zhù)被攻擊的可能。所以, 互聯(lián)網(wǎng)以其便利的信息交流服務(wù)和信息共享為社會(huì )帶來(lái)極大便利的同時(shí), 也產(chǎn)生了信息污染、信息泄露等一些不安全的因素。為了更好地保障計算機信息安全, 理應對計算機信息安全存在的問(wèn)題進(jìn)行分析, 提出有針對性的措施, 從而保證計算機信息的安全和穩定。
1 計算機信息存在的安全問(wèn)題分析
1.1 軟件存在漏洞
當前, 在網(wǎng)絡(luò )環(huán)境下, 計算機信息安全遇到的首要問(wèn)題就是計算機軟件安裝包存在著(zhù)一定的漏洞, 導致網(wǎng)絡(luò )容易受到攻擊。許多時(shí)候, 在一個(gè)軟件剛剛設計產(chǎn)生的時(shí)候, 其漏洞就已經(jīng)被人們發(fā)現了, 這樣也就會(huì )直接導致一些人利用這些漏洞進(jìn)行非法操作, 獲取用戶(hù)的網(wǎng)絡(luò )信息, 對用戶(hù)的網(wǎng)絡(luò )進(jìn)行攻擊。正是由于軟件存在著(zhù)漏洞, 為非法用戶(hù)的攻擊行為提供了便利。
1.2 受到病毒攻擊
在網(wǎng)絡(luò )環(huán)境下, 一些不法分子還會(huì )利用病毒, 通過(guò)網(wǎng)絡(luò )作為載體, 然后進(jìn)行傳播。許多時(shí)候, 用戶(hù)在操作的過(guò)程中, 甚至是訪(fǎng)問(wèn)網(wǎng)頁(yè)的過(guò)程中就會(huì )感染病毒, 信息便被遭到了惡意的篡改。此外, 用戶(hù)在進(jìn)行文件傳輸或者信息傳遞的時(shí)候, 如果不能夠采取有效的加密手段, 那么也很有可能成為病毒的攻擊對象, 這樣很容易導致個(gè)人的信息被竊取, 造成損失。
1.3 管理水平比較落后
對于計算機的信息安全管理工作來(lái)說(shuō), 其中主要涵蓋了安全管理機制建立、安全系數評估等方面的內容。許多發(fā)達國家為了能夠保證信息的安全, 已經(jīng)建立起完善的安全信息管理機構。在我國當前的計算機信息安全管理工作中, 更多的是分開(kāi)管理和執行。這樣無(wú)疑會(huì )給計算機信息安全的發(fā)展造成阻礙, 影響了資源整合的有效性。此外, 在進(jìn)行計算機信息安全管理的過(guò)程中, 難以對于信息安全工程進(jìn)行更加有效的規劃, 導致信息管理部分和領(lǐng)導部門(mén)之間信息溝通存在著(zhù)一定的問(wèn)題, 最終嚴重影響了信息安全管理的水平。
1.4 軟硬件水平落后
當前, 在計算機使用過(guò)程中, 許多用戶(hù)使用盜版軟件, 而正版軟件使用較少, 這樣就會(huì )導致計算機信息安全受到威脅。所以, 這就需要注重對于計算機的配置進(jìn)行完善, 篩選使用正版軟件。在這個(gè)過(guò)程中, 還應該注重對于舊電腦設備和軟件進(jìn)行更換, 保證在日常工作中的正常使用。通過(guò)進(jìn)行軟件更新和補丁下載以及安全殺毒軟件等方式, 避免信息安全問(wèn)題的發(fā)生。但是, 軟硬件水平的落后直接影響了計算機的信息安全。
1.5 用戶(hù)操作不當
計算機信息安全與用戶(hù)的個(gè)人操作也有著(zhù)一定的關(guān)系。有的時(shí)候用戶(hù)沒(méi)有對計算機進(jìn)行正確的操作, 這樣會(huì )導致計算機配置不正確, 導致一定的安全漏洞。例如, 在進(jìn)行防火墻配置的時(shí)候, 如果出現操作不當的問(wèn)題, 那么就會(huì )導致防火墻的作用得不到有效的發(fā)揮。同時(shí), 由于用戶(hù)沒(méi)有必要的計算機安全意識, 導致信息安全問(wèn)題頻發(fā)。例如, 一些用戶(hù)會(huì )把自己的賬號轉借給他人, 這樣也會(huì )更加容易造成網(wǎng)絡(luò )信息安全問(wèn)題的發(fā)生。
2 保證網(wǎng)絡(luò )環(huán)境下計算機信息安全的措施
2.1 強化用戶(hù)的信息安全防范意識
為了能夠充分保證用戶(hù)計算機信息安全, 首先應該注重不斷提升用戶(hù)的信息安全防范的意識, 這是影響計算機信息安全管理工作的重要因素。積極培養用戶(hù)良好的信息安全意識, 進(jìn)行相關(guān)信息安全管理內容的宣傳。如果遇到一些來(lái)歷不明的郵件, 應該及時(shí)刪除, 避免影響計算機程度的有效運行。同時(shí), 還應該避免從網(wǎng)上下載一些不健康的內容, 因為這樣容易導致一些木馬程序隨之進(jìn)入計算機中, 這樣就會(huì )導致計算機的信息安全失去控制。對此, 我們需要做好計算機安全系統補丁升級和更新工作, 避免運行一些外部程序, 有效防止個(gè)人信息的泄露。在這個(gè)過(guò)程中, 還應該不斷強化用戶(hù)的法制教育, 使用戶(hù)對于計算機操作行為所應該承擔的法律責任有所認識, 這樣對于其自覺(jué)維護信息安全有著(zhù)重要的作用。
2.2 提升計算機信息防護技術(shù)水平
在網(wǎng)絡(luò )環(huán)境下, 想要保障計算機信息安全, 需要從技術(shù)層面強化計算機信息安全管理工作。首先, 應該注重對于病毒控制技術(shù)的應用, 通過(guò)控制病毒技術(shù), 能夠對于計算機中的惡意程序和病毒等進(jìn)行有效的識別, 消除造成的不良影響。此外, 結合病毒控制產(chǎn)品作用的不同機理, 把病毒控制技術(shù)分為病毒預防、檢測和消除三類(lèi)。預防技術(shù)主要是針對病毒的分類(lèi)處理來(lái)實(shí)現的, 在長(cháng)期運行過(guò)程中如果出現類(lèi)似規則, 那么就會(huì )視為病毒從而進(jìn)行預防。病毒檢驗主要是針對病毒的特征或者是病毒程序的不同進(jìn)行自我校驗, 保證計算結果。如果出現差異那么就能夠檢測的病毒的存在。最后病毒清理技術(shù), 是計算機感染病毒之后, 對于病毒進(jìn)行清理, 這就需要加強對新病毒清除軟件的開(kāi)發(fā)力度, 保障計算機用戶(hù)信息安全。
2.3 注重應用密碼技術(shù)
當前在網(wǎng)絡(luò )上始終使用比較廣泛的技術(shù)就是密碼技術(shù), 在重要的信息進(jìn)行傳輸的時(shí)候, 往往會(huì )先使用加密設備進(jìn)行加密處理, 然后進(jìn)行發(fā)送。在對方接收到信息之后用相應的解密密鑰, 解密源文件進(jìn)行恢復, 這樣即使信息被竊取也無(wú)法獲得真正的內容。所以, 針對向前網(wǎng)絡(luò )環(huán)境下計算機信息安全問(wèn)題, 應該注重加強密碼技術(shù)的應用, 對信息進(jìn)行適當的加密處理保證計算機信息, 在使用的過(guò)程中避免被竊取。
2.4 啟動(dòng)防火墻技術(shù)
在網(wǎng)絡(luò )應用的過(guò)程中, 關(guān)于信息安全, 我們會(huì )經(jīng)常聽(tīng)到防火墻。防火墻主要就是為不同網(wǎng)絡(luò )安全區域設置安全屏障, 其抗攻擊能力比較強。同時(shí), 防火墻作為網(wǎng)絡(luò )安全區域中的唯一出入口, 可以結合相應的安全策略對于流入網(wǎng)絡(luò )的信息進(jìn)行控制。因此, 在網(wǎng)絡(luò )信息應用的過(guò)程中, 應該重視防火墻技術(shù)的應用, 對于網(wǎng)絡(luò )內部環(huán)境和互聯(lián)網(wǎng)之間的活動(dòng)進(jìn)行更加有效地監督。通過(guò)這樣的方式, 對于一些不安全的信息進(jìn)行自過(guò)濾, 從而有效保證網(wǎng)絡(luò )環(huán)境的信息安全性。除此之外, 還可以制定完善的網(wǎng)絡(luò )安全協(xié)議, 在開(kāi)展計算機信息安全管理的過(guò)程中, 通過(guò)制定完善的網(wǎng)絡(luò )安全協(xié)議, 能夠保證數據在進(jìn)行傳輸的過(guò)程中出現問(wèn)題的時(shí)候有處理的參考依據, 能夠更加及時(shí)地解決問(wèn)題。
2.5 注重信息安全管理人才培養
為了更加有效地保證計算機信息安全, 除了強化應用最新的軟硬件技術(shù)和設施外, 還應該注重加強計算機信息安全管理人才的培養。只有具備了專(zhuān)業(yè)的.技術(shù)性人才, 才能夠保證安全管理工作的水平不斷提升。所以, 這就需要相關(guān)部門(mén)高度重視信息安全管理工作, 在高校建立人才培養計劃, 對人才有針對性的培養, 并注重強化這些技術(shù)人員的信息安全意識, 使其能夠對于相關(guān)信息安全威脅因素進(jìn)行有針對性的分析和思考。通過(guò)這樣的方式, 使計算機信息安全分析工作的有效性得到保證。同時(shí), 應該重視有關(guān)人員在該領(lǐng)域的研究工作, 不斷探索新的技術(shù), 從而能夠更好地應對隨時(shí)出現的各種信息安全問(wèn)題, 有效保證我國網(wǎng)絡(luò )環(huán)境下的計算機信息安全。
3 結語(yǔ)
綜上所述, 當前我們都能感受到網(wǎng)絡(luò )在給我們帶來(lái)便利的服務(wù)的同時(shí), 也存在著(zhù)一定的缺陷和問(wèn)題, 從而導致計算機信息安全受到了嚴重的威脅。這就需要我們著(zhù)重強化計算機信息安全意識, 準確使用信息安全技術(shù)保障網(wǎng)絡(luò )信息的安全性。在這個(gè)過(guò)程中, 相關(guān)部門(mén)應該注重完善監督和治理, 對于信息安全管理技術(shù)進(jìn)行完善和創(chuàng )新, 從而為個(gè)人和企業(yè)創(chuàng )設更好的網(wǎng)絡(luò )安全環(huán)境, 保證個(gè)人和企業(yè)的信息安全。
參考文獻
[1]李豐.基于云計算環(huán)境中的計算機網(wǎng)絡(luò )安全[J/OL].電子技術(shù)與軟件工程, 20xx.
[2]張麗娟.網(wǎng)絡(luò )環(huán)境下計算機信息安全與維護技術(shù)解讀[J].科學(xué)技術(shù)創(chuàng )新, 20xx.
[3]楊姍媛.信息安全風(fēng)險分析方法與風(fēng)險感知實(shí)證研究[D].中央財經(jīng)大學(xué), 20xx.
[4]王哲.網(wǎng)絡(luò )環(huán)境下計算機信息安全防護措施[J].中外企業(yè)家, 20xx.
[5]陳文芳.網(wǎng)絡(luò )環(huán)境下計算機信息安全與合理維護方案研究[J].科技創(chuàng )新與應用, 20xx.
計算機信息安全論文13
當前計算機技術(shù)與網(wǎng)絡(luò )技術(shù)的逐漸普及與應用,網(wǎng)絡(luò )已經(jīng)成為構建現代社會(huì )文明的重要組成部分。并且,網(wǎng)絡(luò )信息憑借其自身的高速傳輸以及便捷性等特點(diǎn),人們對于信息的依賴(lài)程度正在逐漸增加。雖然網(wǎng)絡(luò )信息促進(jìn)了社會(huì )經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò )安全同樣值得關(guān)注。
1計算機網(wǎng)絡(luò )信息安全威脅因素
信息技術(shù)手段的飛速發(fā)展,使得各項網(wǎng)絡(luò )威脅因素層出不窮,嚴重的影響網(wǎng)絡(luò )信息運用與網(wǎng)絡(luò )安全,造成不良的社會(huì )影響,威脅社會(huì )穩定健康發(fā)展。文章對網(wǎng)絡(luò )信息安全威脅因素進(jìn)行分析,并將其詳細的劃分為內部因素與外部因素兩個(gè)層面的內容,具體如下:
1.1內部因素。
。1)系統自身脆弱性。網(wǎng)絡(luò )技術(shù)的發(fā)展,最大的優(yōu)點(diǎn)為開(kāi)放性,這使得網(wǎng)絡(luò )信息能夠實(shí)時(shí)共享,提升了信息的普及率。但這種開(kāi)放性的特點(diǎn),在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡(luò )弱項。同時(shí),網(wǎng)絡(luò )技術(shù)依賴(lài)于TCP/IP協(xié)議,安全性基礎薄弱,在運行與信息傳遞過(guò)程中容易受到攻擊。
。2)用戶(hù)操作不當。計算機作為人工智能系統,需要人作為主體進(jìn)行操作,實(shí)現計算機的實(shí)施操作。但由于用戶(hù)對安全意識重視程度不足,用戶(hù)口令以及信息設置相對簡(jiǎn)單,為網(wǎng)絡(luò )信息埋下潛在的安全隱患。
1.2外部因素。
。1)攻擊。攻擊是近年來(lái)威脅網(wǎng)絡(luò )信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類(lèi)型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內容,主要是指通過(guò)非法手段,入侵他人電腦,調取系統中的保密文件,旨在破壞系統中存在的大量數據,以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統中存儲的資料,而是擾亂系統的運行,一般通過(guò)采取拒絕服務(wù)攻擊信息等手段[1]。
。2)計算機病毒。說(shuō)道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡(luò )安全的存在,具有一定的傳染性與潛伏性,可隱藏在執行文件當中,一旦觸發(fā)之后獲取計算機系統中的大量信息。計算機病毒的傳播渠道主要是通過(guò)復制文件、傳送文件以及運行程序等操作傳播。
。3)邏輯炸彈。邏輯炸彈引發(fā)的時(shí)候,計算機所呈現出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實(shí)施系統的破壞程序。邏輯炸彈在計算機的系統當中,通常處于沉睡的狀態(tài),除非是某一個(gè)具體程序的邏輯順序啟動(dòng),才會(huì )將其激活并影響計算機運行。
。4)間諜軟件,F代基于PC端的計算機各類(lèi)軟件逐漸增多,增強了網(wǎng)絡(luò )信息的傳播性。計算機軟件的大量出現,使得間諜軟件成為不法分子影響網(wǎng)絡(luò )安全的主要手段,間諜軟件并不是對系統進(jìn)行破壞,而是旨在竊取系統中的用戶(hù)信息,威脅用戶(hù)隱私以及計算機的安全,對系統的穩定性影響較小。
2計算機網(wǎng)絡(luò )信息安全防護策略
基于上述計算機網(wǎng)絡(luò )信息安全中的內外部影響因素進(jìn)行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡(luò )安全受到影響,為維護網(wǎng)絡(luò )信息安全,對策如下:
2.1賬號安全管理。用戶(hù)賬號在整個(gè)網(wǎng)絡(luò )系統的運用過(guò)程中,涉及到的范圍相對廣泛。在現代網(wǎng)絡(luò )信息支持下,賬號內容包括系統的登陸賬號、網(wǎng)絡(luò )銀行賬號、電子郵件賬號、QQ號等多種應用賬號類(lèi)型。而基于賬號與登錄密碼的獲取,是當前非法攻擊的主要對象[2]。對于該方面的影響,應該做到兩個(gè)方面:一方面,提升賬號安全管理意識,在進(jìn)行賬號設置的過(guò)程中,重視設置復雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進(jìn)行密碼設置,避免由于設置內容過(guò)于簡(jiǎn)單以及密碼雷同的狀況出現,還應該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來(lái)加強網(wǎng)絡(luò )之間訪(fǎng)問(wèn)控制,并防止外部網(wǎng)絡(luò )用戶(hù)運用非法手段進(jìn)入到網(wǎng)絡(luò )系統內部的一種防護措施,為網(wǎng)絡(luò )運行的環(huán)境提供基礎保障,保護內部網(wǎng)絡(luò )操作環(huán)境的特殊網(wǎng)絡(luò )互聯(lián)設備。防火墻技術(shù)是安全網(wǎng)絡(luò )之間的交互性,實(shí)現對傳輸數據包的檢查,按照一定的安全措施執行操作,確定網(wǎng)絡(luò )數據包傳輸是否被允許,有效監控網(wǎng)絡(luò )運行的狀態(tài);诜阑饓Σ捎眉夹g(shù)層面的差異,可將其主要劃分為包過(guò)濾型、地址轉換型、代理型以及檢測型。不同技術(shù)形勢下的防火墻技術(shù),通過(guò)不同的表現形式,能夠全面提升網(wǎng)絡(luò )信息的安全性,將威脅性的因素進(jìn)行及時(shí)排除,為系統安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統信息運行提供保障的同時(shí),軟件殺毒可進(jìn)一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當前運用較為廣泛的安全防護軟件類(lèi)型之一,此種安全技術(shù)能夠有效地針對病毒進(jìn)行查殺。并且現代市面上的殺毒軟件,能夠對木馬以及一些程序進(jìn)行檢測。但應用殺毒軟件的同時(shí),需要重視對軟件的升級,保持最新版本,實(shí)現對網(wǎng)絡(luò )信息安全的全面保障。
2.4漏洞補丁安裝,F如今,病毒與對網(wǎng)絡(luò )的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的RPC漏洞進(jìn)行傳播,震蕩波病毒就是利用Windows的LSASS中存在的一個(gè)緩沖區溢出漏洞進(jìn)行攻擊。一旦計算機系統中涉及到的程序泄露,將造成嚴重的影響。為糾正與處理安全隱患,需要進(jìn)行漏洞補丁的安裝,解決由于漏洞程序帶來(lái)的安全隱患?沙浞诌\用現有的軟件對漏洞補丁進(jìn)行安裝,其中包括最常用的360安全衛士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。
2.5入侵檢測技術(shù)。入侵檢測是近年來(lái)發(fā)展起來(lái)的一種防范技術(shù),綜合采用了統計技術(shù)、規范方法、網(wǎng)絡(luò )通信技術(shù)、人工職能、推理等技術(shù)與方法,該項檢測技術(shù)的內容主要是為監控計算機系統中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統計分析法兩種。簽名分析法:該方法主要是針對系統當中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結出其中涉及到的簽名因素,編寫(xiě)到Ds系統的代碼當中,進(jìn)行模板匹配操作[3]。統計分析法:將統計學(xué)的內容作為理論基礎,將系統正常的使用情況進(jìn)行分析,觀(guān)察其中涉及到的各項信息內容是否偏離正常運行軌跡。
2.6數字簽名法。數字簽名能夠有效的解決網(wǎng)絡(luò )通信當中涉及到的安全問(wèn)題,是一種行之有效的檢測方法,能夠實(shí)現電子文檔的有效辨認與驗證,為數據的完整性與私密性提供保障,對信息方面具有積極作用。數據簽名的算法當中包含多種內容,其中在具體應用方面較為廣泛的包括:Hash簽名、DSS簽名以及RSA簽名。
3結束語(yǔ)
網(wǎng)絡(luò )信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò )信息環(huán)境呈現出不同的發(fā)展趨勢。這就意味著(zhù)計算機網(wǎng)絡(luò )信息防護手段也將不斷更新,安全防護措施的應用可根據不同的攻擊方式應用不同的防護手段,旨在構建健全的網(wǎng)絡(luò )信息安全防護體系。在未來(lái)發(fā)展中,最大限度上的維護計算機網(wǎng)絡(luò )信息安全。
計算機信息安全論文14
摘要:計算機信息系統的安全性對其效能的發(fā)揮有著(zhù)重要影響,加強計算機信息系統的安全防護建設意義重大,必須得到充分的重視。本文對計算機信息系統安全面臨的主要問(wèn)題進(jìn)行了分析,并對如何加強計算機信息系統安全防護性能的策略進(jìn)行了探討,希望對相關(guān)工作者能夠有所借鑒。
【關(guān)鍵詞】計算機信息系統;安全問(wèn)題;防范策略
1引言
隨著(zhù)信息網(wǎng)絡(luò )技術(shù)的不斷發(fā)展,計算機已經(jīng)滲透到了社會(huì )生產(chǎn)和生活中的方方面面,在人們的生活和工作中發(fā)揮了極其重要的作用。同時(shí),計算機信息技術(shù)在應用過(guò)程中也會(huì )產(chǎn)生大量的信息和數據,其中有很大一部分信息數據具有較高的價(jià)值,如果其被破壞或竊取,則由此而帶來(lái)的損失將可能十分巨大。鑒于此,加強對計算機信息系統的安全防護至關(guān)重要。筆者結合自己多年的工作實(shí)踐經(jīng)驗,就計算機信息系統安全面臨的主要問(wèn)題進(jìn)行了分析,并對如何加強計算機信息系統安全防護性能的策略進(jìn)行了探討,希望對相關(guān)工作者能夠有所借鑒。
2計算機信息系統安全概述
一般而言,計算機信息系統的安全主要包括硬件安全、軟件安全以及系統內存儲的數據安全,具體則表現為計算機信息系統不會(huì )因為遭遇突發(fā)事件的影響而停止工作,其系統和數據也不會(huì )出現破壞和損失。因此,要確保計算機信息系統的安全就必須從兩個(gè)方面去入手。一方面,要從技術(shù)層面上去保障計算機信息系統的硬件、軟件和物理使用環(huán)境的安全;另一方面,要加強制度建設和安全教育,通過(guò)提高系統使用用戶(hù)的安全防護意識和規范用戶(hù)的操作行為來(lái)保證。
3計算機信息系統安全面臨的主要問(wèn)題
現實(shí)中,考慮到計算機信息系統的功能特性,其一般具有開(kāi)放程度高和系統分布廣的特點(diǎn),而這一方面提升了信息資源的共享效率,但同時(shí)也促使計算機信息系統面臨著(zhù)各種潛在的外部安全威脅。具體而言,計算機信息系統所面臨的主要安全問(wèn)題可以歸納為以下幾點(diǎn):
3.1非法入侵
非法入侵一般指外部未經(jīng)授權的網(wǎng)絡(luò )用戶(hù)對計算機信息系統進(jìn)行非法訪(fǎng)問(wèn)的行為,這些行為往往伴隨著(zhù)竊取計算機信息系統賬戶(hù)信息,對系統內部存儲的數據進(jìn)行惡意篡改、刪除和竊取等。因為技術(shù)的進(jìn)步,當前從事計算機信息方面工作的人員越來(lái)越多,而這其中的惡意行為也嚴重影響到了信息系統的安全。
3.2計算機病毒
計算機病毒的本質(zhì)一段惡意程序,其目的是為了對信息系統進(jìn)行破壞和對系統數據進(jìn)行竊取,是計算機信息技術(shù)發(fā)展到一定階段的必然產(chǎn)物。計算機病毒一般借助于網(wǎng)絡(luò )進(jìn)行傳播,具有高傳染性、高隱蔽性和高破壞性等特點(diǎn),是當前計算機信息系統面臨的主要安全威脅之一。
3.3管理問(wèn)題
現實(shí)中,計算機信息系統的建立目的是為了讓用戶(hù)去使用,其維護管理也依賴(lài)于人去執行,所以計算機信息系統離不開(kāi)人為因素。而人為因素也可能導致計算機信息系統的安全問(wèn)題。例如用戶(hù)的安全防護意識較低,其操作行為比較隨意,沒(méi)有嚴格遵守相關(guān)的安全防護規范;又例如系統的管理維護人員不盡責,沒(méi)有及時(shí)發(fā)現系統的安全漏洞,進(jìn)而使系統面臨著(zhù)信息數據被泄露的安全隱患。
4保障計算機信息系統安全的相關(guān)策略
4.1采用先進(jìn)的安全防護技術(shù)
要提升計算機信息系統的安全防護性能,首先能想到的就采用各種安全防護技術(shù)。實(shí)際中主要采用的計算機信息安全防護技術(shù)主要包括以下幾個(gè)方面:4.1.1防火墻技術(shù)在信息系統的網(wǎng)絡(luò )邊界部署防火墻可以有效防范攻擊行為。此外,防火墻一般還自帶對網(wǎng)絡(luò )使用狀態(tài)的記錄功能,這也能后續的系統安全規劃和維護提供依據。4.1.2入侵檢測技術(shù)在計算機信息系統的關(guān)鍵位置布置入侵檢測系統,并對系統中潛在違反安全策略的行為和入侵跡象加強監控和分析。入侵檢測系統還可以和防火墻進(jìn)行聯(lián)動(dòng),一旦檢測發(fā)現出非法入侵行為,就立即對入侵行為進(jìn)行截斷,甚至可以對入侵行為進(jìn)行逆向追蹤。4.1.3漏洞掃描技術(shù)任何計算機系統都必不可少的會(huì )存在漏洞,而這需要借助漏洞掃描技術(shù)來(lái)對漏洞進(jìn)行及時(shí)的發(fā)現和處理。具體而言,系統安全管理員可以通過(guò)模擬hacker攻擊的行為來(lái)掃描當前系統中的安全薄弱點(diǎn),然后依據掃描結果產(chǎn)生周密可靠的安全漏洞分析報告,最后根據報告結果采取打補丁等措施進(jìn)行彌補。4.1.4防病毒系統一方面,要在計算機信息系統內部的每一臺服務(wù)器和用戶(hù)終端上都安裝防病毒軟件,不僅要運用防病毒軟件對信息數據的訪(fǎng)問(wèn)記錄進(jìn)行實(shí)時(shí)監視,而且還應進(jìn)行定期查殺,以保障整個(gè)計算機信息系統的安全性。另一方面,要對防病毒軟件及時(shí)進(jìn)行升級,尤其要及時(shí)更新其病毒庫,以提升防病毒系統對最新型計算機病毒的防護能力。
4.2加強制度建設和安全管理
除了上述技術(shù)措施之外,加強制度建設和安全管理也十分重要。首先,要建立完善的計算機信息系統安全操作使用規范,對操作中可能涉及到的不安全行為要明確指出并制定追責機制;其次,在安全管理上也要多下功夫。一方面要加強日常安全教育和管理,提升系統用戶(hù)的安全防范意識;另一方面要對制度的落實(shí)情況加強監督,對敢于違規的人員要給予嚴懲。
5結束語(yǔ)
總而言之,計算機信息系統的安全性對其效能的發(fā)揮有著(zhù)重要影響,加強計算機信息系統的安全防護建設意義重大,必須得到充分的重視。
參考文獻
[1]葉子慧.計算機信息系統安全問(wèn)題及管理措施[J].信息系統工程,20xx(10):143.
[2]范易鋒.試述計算機信息系統安全及防范策略[J].華東科技(學(xué)術(shù)版),20xx(06):394.
[3]金琳.淺談?dòng)嬎銠C信息系統安全技術(shù)的研究及其應用[J].計算機光盤(pán)軟件與應用,20xx(20):168.
[4]劉賀.計算機網(wǎng)絡(luò )信息系統安全管理策略[J].長(cháng)春師范大學(xué)學(xué)報,20xx,32(06):38-39.
計算機信息安全論文15
【摘要】當下是信息的時(shí)代,任何組織的各項活動(dòng)都離不開(kāi)互聯(lián)網(wǎng)和信息資源。然而,在網(wǎng)絡(luò )與信息的廣泛盈盈中,信息在給各個(gè)組織帶來(lái)利益和方便的同時(shí),也存在著(zhù)巨大的隱患和風(fēng)險。如何通過(guò)信息安全體系的建設來(lái)降低和消除風(fēng)險,已成為全球關(guān)注的焦點(diǎn)問(wèn)題。高校作為我國教學(xué)和科研的重要組織,其安全性關(guān)系到教學(xué)和科研的重要機密信息,也關(guān)乎于我國各項教學(xué)和科研的健康發(fā)展。因此,提高高校的計算機信息安全管理水平,建立完善的信息安全體系也是高校目前急需解決的重要課題。
【關(guān)鍵詞】高校;計算機信息技術(shù);安全管理
隨著(zhù)全球信息化經(jīng)濟的迅猛發(fā)展,中國也迎來(lái)了自己的信息化發(fā)展時(shí)期?v觀(guān)現代的競爭,早已從過(guò)去對資源、技術(shù)、人才的競爭,轉化為現今的對信息資產(chǎn)占有的競爭。當前,隨著(zhù)我國信息技術(shù)的不斷發(fā)展,我國各大高校也紛紛開(kāi)展了信息化建設,計算機信息技術(shù)在我國高校的不斷開(kāi)展,對于我國高校在教學(xué)、科研方面也起到了很大的促進(jìn)作用,提供了便捷的手段。然而,高校信息化建設在不斷高速發(fā)展的同時(shí),也面臨著(zhù)信息安全方面的嚴重威脅。信息如同一把雙刃劍一般,一方面能夠帶給高校無(wú)窮的生長(cháng)力量,同時(shí),也給高校帶來(lái)巨大的風(fēng)險,使高校處于信息安全的威脅之中。因此,高校如何保證自己的信息安全和保密,創(chuàng )建一個(gè)嚴密、無(wú)懈可擊的信息安全管理體系,成為每一個(gè)高校需要研究的重要課題。
1計算機信息安全管理理論
1.1計算機信息
信息是關(guān)于客觀(guān)事實(shí)的可通訊的知識,信息是客觀(guān)世界各種事物表征的反映!靶畔ⅰ庇直环Q(chēng)為消息、資訊,通常以文字或聲音、圖像的形式來(lái)表現,是數據按有意義的關(guān)聯(lián)排列的結果。目前,根據對信息的研究成果,我們可以將信息的概念科學(xué)的概括如下:信息是對客觀(guān)世界中各種事物的運動(dòng)狀態(tài)和變化的反映,是客觀(guān)事物之間相互關(guān)聯(lián)和相互作用的表征,表現的是客觀(guān)事物運動(dòng)狀態(tài)和變化的實(shí)質(zhì)內容。
1.2計算機信息安全
信息安全是指信息系統(包括硬件、軟件、數據、人、物理環(huán)境極其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常的運行,信息服務(wù)不中斷,最終實(shí)現業(yè)務(wù)連續性。主要包括信息系統或信息網(wǎng)絡(luò )中的信息資源免受各種類(lèi)型的威脅、干擾和破壞,確保信息的完整性、可用性、保密性和可靠性,即確保信息的安全性。
2高校計算機信息安全管理理論
2.1計算機信息安全管理體系不健全
從目前高校的安全管理模式可以看出,仍在沿用傳統的“以經(jīng)驗管理為主,以科學(xué)管理為輔”的較固定的管理模式。完全依靠開(kāi)會(huì )強調安全管理的重要性,靠文件學(xué)習風(fēng)險防范方法,靠人員的巡視檢查來(lái)督促各部門(mén)的對信息的安全防范。這樣簡(jiǎn)單的、被動(dòng)的、機械的管理模式,不能夠適應現在這個(gè)多變的社會(huì )環(huán)境。沒(méi)有一個(gè)全員的安全緊迫性、全方位的安全管理程序,不主動(dòng)查缺補漏,輕視安全隱患,往往會(huì )鑄就大的安全管理問(wèn)題。
2.2計算機信息安全管理手段較單一
高校往往重視教學(xué)和科研業(yè)務(wù)上的績(jì)效考核、獎勵激勵,而忽略了在信息安全管理方面表現卓越的激勵、保障制度。有關(guān)信息安全管理的規章制度也不成為專(zhuān)門(mén)的考核標準,一些信息安全管理方面的資金投入也較科研開(kāi)發(fā)、教學(xué)業(yè)務(wù)拓展等較少。只是在出了事故后層層問(wèn)責,而懈怠了平時(shí)的敦促、提醒、培訓。沒(méi)能根據實(shí)際工作環(huán)境和社會(huì )變化趨勢來(lái)應對信息安全問(wèn)題,管理手段和方法單一落后。
2.3計算機信息安全監督機制不完善
監管部門(mén)的安全監督責任有待調整和規范。高校尚未出臺可資借鑒的安全監督執行力度標準,這樣,就會(huì )影響組織機構在進(jìn)行監督信息安全管理時(shí)的執行力度。有法可依、執法必嚴應是相關(guān)部門(mén)應該秉承的監督圭臬,可是現實(shí)情況是制度缺失、人浮于事,監督機構設置如同虛設。
2.4計算機信息安全人才缺乏
高,F階段的信息安全人員多為其他崗位的兼職人員,而且非信息安全專(zhuān)業(yè)人才,通常是進(jìn)入崗位后,根據職能需要,逐步學(xué)習,經(jīng)過(guò)培訓而掌握了信息安全技術(shù)知識的人員。
3完善高校計算機信息安全管理的對此
3.1建立信息安全預防體系
改進(jìn)高校的信息安全管理體系需要從全局出發(fā),從基礎做起,然后逐步完善。要有條理、有策略、有方法,不能冒進(jìn),也不能半途而廢。因此,要建立長(cháng)效的信息安全預防體系,必須出臺切實(shí)可行的運行機制和控制手段,逐一落實(shí),使企業(yè)的安全信息管理體系形成良性、螺旋上升的改進(jìn)形式。
3.2建立信息安全預防管理控制手段
。1)注重管理策略和規程;(2)加強技術(shù)控制。
3.3建立信息安全預防管理運行機制
3.3.1組建相關(guān)的組織機構建立其專(zhuān)門(mén)的安全監管部,負責為高校的網(wǎng)絡(luò )與信息安全突發(fā)事件的監測、預警和應急處理工作提供技術(shù)支持,并參與重要的判研、事件調查和總結評估。3.3.2建立應急響應機制即當安全監管部門(mén)發(fā)現安全問(wèn)題,及時(shí)向相關(guān)部門(mén)通報提請注意,然后將安全問(wèn)題定級,提出預警等級建議,向有關(guān)領(lǐng)導報審。接到上級領(lǐng)導反饋后技術(shù)部門(mén)采取有效措施啟動(dòng)應急預案。當預警問(wèn)題解決后,向上級請示,解除預警。事后形成事件調查和風(fēng)險評估總結,呈報領(lǐng)導。
3.4提高信息監管人員的素質(zhì)
首先物色合適的人選,根據崗位工作性質(zhì),經(jīng)過(guò)嚴格的考察和科學(xué)的論證,找出或培訓所需的人員。選聘過(guò)程嚴格可控,然后把具備不同素質(zhì)、能力和特長(cháng)的人分別安排人員配備齊整。培訓之后上崗,從而使個(gè)崗位上的人充分履行自己的職責,最終促進(jìn)組織結構功能的有效發(fā)揮。在人員到崗后,也要經(jīng)常抽查崗位員工的工作技能和態(tài)度,測試和培訓崗位需求,經(jīng)常組織人員學(xué)習先進(jìn)的信息技術(shù)和前沿項目。
4結論
信息安全管理時(shí)一個(gè)動(dòng)態(tài)發(fā)展的過(guò)程,信息技術(shù)日新月異,信息安全管理策略就要隨之動(dòng)態(tài)調整。信息安全管理體系的規劃、設計和實(shí)施流程也要根據實(shí)際運作的情況不斷調整和該井。完備的計算機信息安全管理體系可以使高校信息資產(chǎn)安全得到有效的保障,將高校信息安全風(fēng)險控制到最低。
參考文獻
[1]張文雷.談高校信息技術(shù)的網(wǎng)絡(luò )安全[J].信息與電腦(理論版),20xx(06).
[2]湯贊.淺談我國網(wǎng)絡(luò )安全對高校信息技術(shù)的影響[J].科技與創(chuàng )新,20xx(02).
[3]黃瑞.高校信息化建設進(jìn)程中信息安全問(wèn)題成因及對策探析[J].現代教育技術(shù),20xx(03).
[4]王延明.高校信息安全風(fēng)險分析與保障策略研究[J].情報科學(xué),20xx(07).
[5]肖錕.高校計算機信息安全技術(shù)教學(xué)中的問(wèn)題與對策研究[J].黔南民族師范學(xué)院學(xué)報,20xx(04).
【計算機信息安全論文】相關(guān)文章:
信息安全現狀論文04-26
論信息安全的論文04-25
談網(wǎng)絡(luò )信息安全技術(shù)管理的計算機應用論文10-21
信息安全技術(shù)實(shí)訓論文04-26
網(wǎng)絡(luò )信息平臺教學(xué)計算機基礎論文07-27
信息安全管理體系建設論文04-01
計算機安全保障的意義論文08-10