通過(guò)總結(jié),我們可以更加清晰地認(rèn)識(shí)到自己的目標(biāo)和價(jià)值觀,為個(gè)人發(fā)展規(guī)劃方向。善于觀察生活,對(duì)于寫(xiě)作的靈感產(chǎn)生有著重要的作用。總結(jié)范文的風(fēng)格和表達(dá)方式各有特點(diǎn),可以根據(jù)自己的喜好和需要選擇適合的范本。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇一
在現(xiàn)代社會(huì)中信息是一種重要的資源,為了獲取有用的信息不法分子往往利用計(jì)算機(jī)網(wǎng)絡(luò)的漏洞竊取、破壞信息,結(jié)果使他人遭受嚴(yán)重?fù)p失,因此計(jì)算機(jī)的應(yīng)用對(duì)人們來(lái)說(shuō)是一把雙刃劍,在使用中只有充分的重視并做好計(jì)算機(jī)的安全防護(hù)工作,才能做大限度的發(fā)揮計(jì)算機(jī)在各個(gè)領(lǐng)域中的作用。
3.1加強(qiáng)對(duì)計(jì)算機(jī)硬件設(shè)施的保護(hù)。
數(shù)據(jù)與信息是通過(guò)計(jì)算機(jī)的硬件設(shè)施進(jìn)行保存的,一旦硬件設(shè)施遭到損毀這些數(shù)據(jù)與信息也會(huì)隨之消失,因此加強(qiáng)計(jì)算機(jī)的安全保護(hù)離不開(kāi)對(duì)計(jì)算機(jī)設(shè)備的保護(hù)。因此在使用中要設(shè)置身份驗(yàn)證,只有專人才可以動(dòng)用設(shè)備??梢圆扇⊥鬃R(shí)別、語(yǔ)音等形式進(jìn)行身份驗(yàn)證。計(jì)算機(jī)是一種高端的電子產(chǎn)品,因此不宜長(zhǎng)期放置在悶熱潮濕的地方,應(yīng)在干燥通風(fēng)且光線直射不到的環(huán)境中工作,如果工作地點(diǎn)光線過(guò)于強(qiáng)烈,可用窗簾等進(jìn)行遮擋。為了保證計(jì)算機(jī)的硬件設(shè)備不被損壞,以及發(fā)生系統(tǒng)崩潰、藍(lán)屏、死機(jī)等現(xiàn)象,而引起數(shù)據(jù)丟失,使用電源的電流與電壓應(yīng)保持穩(wěn)定。除此以外還應(yīng)做好計(jì)算機(jī)防水、防火以及防雷電工作,以避免計(jì)算機(jī)內(nèi)儲(chǔ)存的數(shù)據(jù)、信息被破壞。
3.2防范病毒入侵的有效措施。
為了竊取重要信息與資料一些不法分子經(jīng)常把病毒植入計(jì)算機(jī)系統(tǒng)中,從而達(dá)到竊取或破壞信息與數(shù)據(jù)的目的,而一些計(jì)算機(jī)用戶在下載或使用網(wǎng)絡(luò)資源時(shí)由于操作不當(dāng)?shù)脑颍率共《救肭蛛娔X,鑒于這種情況用戶在使用計(jì)算機(jī)時(shí)應(yīng)利用計(jì)算機(jī)防護(hù)系統(tǒng)對(duì)電腦進(jìn)行反復(fù)檢測(cè),在計(jì)算機(jī)入侵技術(shù)的幫助下快速發(fā)現(xiàn)故障問(wèn)題,使計(jì)算機(jī)能夠保持正常的反應(yīng)速度。為了更好的應(yīng)用入侵技術(shù),應(yīng)對(duì)入侵技術(shù)種類有一個(gè)透徹、全面的了解。才使用時(shí)才會(huì)選擇合適的技術(shù)實(shí)行有針對(duì)性的安裝與防范。入侵技術(shù)按照功用的不同大致可分為三類:病毒查殺、病毒檢測(cè)、病毒預(yù)防,此外計(jì)算機(jī)中的防火墻也可通過(guò)對(duì)網(wǎng)絡(luò)訪問(wèn)的控制,防止利用非法途徑與措施入侵計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)獲取資源的外部網(wǎng)絡(luò)用戶的非法入侵。
3.3提升用戶的計(jì)算機(jī)操作技能。
提升用戶的安全意識(shí)按照正確方法操作計(jì)算機(jī),是計(jì)算機(jī)正常運(yùn)行的基本保證。用戶在使用計(jì)算機(jī)時(shí)用做到以下兩點(diǎn):第一設(shè)置屬于自己的登錄密碼,以防止其他人通過(guò)計(jì)算機(jī)竊取或破壞、修改重要信息、數(shù)據(jù)。第二必須安裝殺毒軟件,并定期使用殺毒軟件查殺病毒,殺毒軟件要定期更新,以保證查殺病毒的效果。在瀏覽網(wǎng)頁(yè)時(shí)不要隨意下載陌生軟件,不要隨意點(diǎn)擊陌生郵件,以免病毒通過(guò)郵件入侵電腦。
4結(jié)束語(yǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系到各行各業(yè)的發(fā)展,隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越受到人們的關(guān)注,在新時(shí)期計(jì)算機(jī)信息安全體現(xiàn)出了與以往不同的新特點(diǎn),因此在充分了解這些新特點(diǎn)的基礎(chǔ)上,加強(qiáng)計(jì)算機(jī)信息安全建設(shè)就非常必要,在安全建設(shè)中除了要充分發(fā)揮防火墻與計(jì)算機(jī)信息入侵技術(shù)在安全防范方面的優(yōu)勢(shì)外,還要努力提高用戶的安全意識(shí)與操作計(jì)算機(jī)技能,才會(huì)是網(wǎng)絡(luò)安全得到切實(shí)保障。
參考文獻(xiàn)。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇二
近年來(lái)網(wǎng)絡(luò)個(gè)人信息泄露事件頻發(fā),給個(gè)人和社會(huì)都造成了不良影響。計(jì)算機(jī)網(wǎng)路信息安全保密不到位是產(chǎn)生這一問(wèn)題的主要原因。要想保障網(wǎng)絡(luò)信息的安全,就必須認(rèn)真分析產(chǎn)問(wèn)題的原因,并據(jù)此采取針對(duì)性的解決措施。
信息網(wǎng)絡(luò)自身的脆弱性和信息安全技術(shù)發(fā)展的滯后性是產(chǎn)生網(wǎng)絡(luò)信息安全問(wèn)題的根本原因?,F(xiàn)階段,主要由以下幾種因素能夠?qū)W(wǎng)絡(luò)信息安全保密造成影響。
1)駭客攻擊:
計(jì)算機(jī)網(wǎng)絡(luò)的最大威脅來(lái)自于駭客攻擊。駭客攻擊有兩種形式,包括非破壞性攻擊和破壞性攻擊。信息的完整性和有效性被某種方式選擇性的破壞是破壞性攻擊的特點(diǎn),這種攻擊的目的完全在于破壞信息。在對(duì)網(wǎng)絡(luò)正常工作造成影響的情況下,通過(guò)破譯、竊取、截獲而獲得重要機(jī)密信息是非破壞性攻擊的特點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)在受到這兩種攻擊時(shí)會(huì)產(chǎn)生極大的危害,進(jìn)而造成機(jī)密信息被泄露。
2)人為因素:
網(wǎng)絡(luò)安全的威脅還來(lái)自于內(nèi)部人員破壞網(wǎng)絡(luò)系統(tǒng)、更改網(wǎng)絡(luò)配置和記錄信息、內(nèi)部非授權(quán)人員有意無(wú)意偷竊機(jī)密信息、用戶與別人共享網(wǎng)絡(luò)資源或?qū)⒆约旱馁~號(hào)轉(zhuǎn)借他人、用戶選擇口令不慎、資源訪問(wèn)控制設(shè)置不合理、操作員安全配置不當(dāng)?shù)热藛T因素。
具有自我復(fù)制能力,通過(guò)在計(jì)算機(jī)程序中擾亂功能或者毀壞數(shù)據(jù)影響計(jì)算機(jī)使用的計(jì)算機(jī)指令或程序代碼是計(jì)算機(jī)病毒。可執(zhí)行性、破壞性、隱蔽性、潛伏性、傳染性是計(jì)算機(jī)病毒的重要特點(diǎn),能夠隨著軟硬件的發(fā)展而不斷升級(jí)和變化。計(jì)算機(jī)病毒的變化能力、適應(yīng)能力、破壞能力、傳播能力因信息網(wǎng)絡(luò)規(guī)模的日益擴(kuò)大和計(jì)算機(jī)技術(shù)不斷發(fā)展而不斷得到強(qiáng)化,人們?cè)絹?lái)越難以防范計(jì)算機(jī)病毒,國(guó)家信息網(wǎng)絡(luò)安全因此而受到嚴(yán)重威脅。
4)預(yù)置陷阱:
預(yù)置一些可對(duì)系統(tǒng)運(yùn)行造成干擾、破壞的程序或者竊取系統(tǒng)信息的“后門(mén)”于計(jì)算機(jī)系統(tǒng)的軟硬件中行為就是預(yù)置陷阱,硬件制造商或軟件公司編程人員為了自便而設(shè)置了這些“后門(mén)”,人們通常不會(huì)發(fā)覺(jué)。在需要的時(shí)候,硬件制造商或者軟件編程人員會(huì)通過(guò)“后門(mén)”進(jìn)入系統(tǒng)而無(wú)需進(jìn)行安全檢查,在沒(méi)有獲得授權(quán)的情況下對(duì)系統(tǒng)進(jìn)行訪問(wèn)或者實(shí)施對(duì)事先預(yù)置好的程序的激活操作,最終造成對(duì)系統(tǒng)運(yùn)行的破壞。
5)電磁泄漏:
計(jì)算機(jī)技術(shù)的廣泛應(yīng)用促進(jìn)了信息的計(jì)算機(jī)系統(tǒng)存儲(chǔ)和信息的計(jì)算機(jī)網(wǎng)絡(luò)傳輸?shù)膶?shí)現(xiàn)。同其他電子系統(tǒng)一樣,計(jì)算機(jī)系統(tǒng)也會(huì)發(fā)生電磁泄漏問(wèn)題。電磁輻射不同程度地存在于網(wǎng)絡(luò)端口、傳輸線路、打印機(jī)、鍵盤(pán)、顯示器、計(jì)算機(jī)主機(jī)等,原來(lái)的信息能夠被這些泄露的電測(cè)信息還原。實(shí)踐證明,如果計(jì)算機(jī)在沒(méi)有采取防范措施的.情況下工作,其內(nèi)容可以在一千米之內(nèi)被普通計(jì)算機(jī)和截收裝置抄收,當(dāng)前已經(jīng)有很成熟的技術(shù)能夠竊取顯示其內(nèi)容。
高技術(shù)的網(wǎng)絡(luò)攻擊手段需要高技術(shù)的防范措施來(lái)制衡,網(wǎng)絡(luò)信息安全才能夠得到保障。根據(jù)現(xiàn)階段影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的內(nèi)容,要使網(wǎng)絡(luò)信息的安全保密得到保證,就應(yīng)當(dāng)雞西幾個(gè)方面管理使用網(wǎng)絡(luò)。
1)嚴(yán)格行政管理、加強(qiáng)法律監(jiān)督。
第一,加強(qiáng)人員管理。人的管理和技術(shù)時(shí)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)的核心問(wèn)題。因此,要實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的有效治理,就應(yīng)當(dāng)先對(duì)人的因素進(jìn)行考慮。內(nèi)部人員存在問(wèn)題是國(guó)內(nèi)外大量危害計(jì)算機(jī)網(wǎng)絡(luò)信息安全事件的根本原因,所以有必要對(duì)相關(guān)人員進(jìn)行定期培訓(xùn)和教育,提升他們的職業(yè)道德水平和思想品質(zhì)。此外還應(yīng)當(dāng)對(duì)相關(guān)規(guī)章制度進(jìn)行建立健全,提升對(duì)內(nèi)部人員性的監(jiān)督管理水平,從根本上對(duì)非法入侵和非法訪問(wèn)進(jìn)行預(yù)防。最后,還應(yīng)提升計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)人員的守法意識(shí)和職業(yè)能力,使他們?cè)诠ぷ髦心軌蜃杂X(jué)規(guī)范自身的行為并且有效保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。第二,對(duì)安全管理體制進(jìn)行健全。制度是機(jī)制的載體,機(jī)制的完善有賴于規(guī)章制度的高效運(yùn)作。密鑰管理、訪問(wèn)控制管理、運(yùn)行管理、鑒別管理、資源管理是網(wǎng)絡(luò)信息安全管理機(jī)制的主要內(nèi)容。進(jìn)行每一項(xiàng)管理的過(guò)程中都應(yīng)當(dāng)實(shí)現(xiàn)制度的嚴(yán)格遵守。實(shí)踐中應(yīng)當(dāng)通過(guò)對(duì)在職人員安全意識(shí)的強(qiáng)化,使管理責(zé)任和目標(biāo)得到明確。在工作中執(zhí)行職責(zé)分工原則,使得各項(xiàng)有關(guān)安全制度得到有效貫徹。為有效實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理,應(yīng)當(dāng)使各個(gè)層次的安全工作機(jī)制得到有效建立,進(jìn)而為工作活動(dòng)提供依據(jù)。第三,強(qiáng)化信息安全法規(guī)建設(shè)。為了和信息化發(fā)展相適應(yīng),責(zé)任部門(mén)應(yīng)當(dāng)從實(shí)際應(yīng)用基礎(chǔ)和安全技術(shù)標(biāo)準(zhǔn)出發(fā),對(duì)相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的法規(guī)、制度進(jìn)行不斷完善,為計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理提供依據(jù)。相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密法規(guī)、制度應(yīng)當(dāng)具有穩(wěn)定、嚴(yán)密、科學(xué)、宏觀的特點(diǎn),對(duì)相關(guān)實(shí)體、用戶、信息主體的職責(zé)和權(quán)力以及安全保密檢查管理部門(mén)的職責(zé)和權(quán)力進(jìn)行明確。應(yīng)當(dāng)設(shè)置科學(xué)制度對(duì)信息的使用、保管、形成過(guò)程進(jìn)行規(guī)范,并確保其得到有效落實(shí)。對(duì)于危害計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)保密安全的違規(guī)違法行為,相關(guān)法規(guī)和制度應(yīng)當(dāng)強(qiáng)化行為人的責(zé)任,加大處罰力度,提高責(zé)任人的違法違規(guī)成本。技術(shù)性強(qiáng)是計(jì)算機(jī)信息網(wǎng)絡(luò)安全保密的重要特點(diǎn),因此需要制定和完善相關(guān)的技術(shù)法規(guī)。要保證計(jì)算機(jī)網(wǎng)絡(luò)信息的保密、及時(shí)、準(zhǔn)確、完整,就必須對(duì)相關(guān)法律法規(guī)進(jìn)行望山,嚴(yán)厲追究違法者的責(zé)任。
2)加強(qiáng)技術(shù)防范。
第一,采用訪問(wèn)控制策略。防止網(wǎng)絡(luò)資源被非法訪問(wèn)和非法使用是訪問(wèn)控制的主要任務(wù)。作為保證網(wǎng)絡(luò)安全重要的核心策略,它包括多項(xiàng)內(nèi)容,具體有網(wǎng)絡(luò)終端及階段安全控制、網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制策略、網(wǎng)絡(luò)服務(wù)器安全控制策略、屬性安全控制策略、目錄安全控制策略、操作權(quán)限控制策略、入網(wǎng)訪問(wèn)控制策略。它的實(shí)現(xiàn)技術(shù)包括網(wǎng)絡(luò)簽證、基于目的的地址過(guò)濾管理、基于資源的集中式控制等。
第二,采用身份鑒別技術(shù)。驗(yàn)明信息或用戶的身份是鑒別的目的,該技術(shù)是在識(shí)別實(shí)體身份的基礎(chǔ)上,對(duì)實(shí)體的訪問(wèn)請(qǐng)求進(jìn)行驗(yàn)證或?yàn)樾畔⑦_(dá)到和來(lái)自指定目的和源提供保證。信息的完整性能夠通過(guò)鑒別技術(shù)得到驗(yàn)證,重演、非法訪問(wèn)、冒充也可因此而得到避免。通信以鑒別對(duì)象雙方相互鑒別和消息源鑒別是為依據(jù)對(duì)鑒別技術(shù)做的分類;消息內(nèi)容鑒別和用戶身份鑒別是以鑒別對(duì)象為依據(jù)對(duì)鑒別技術(shù)做的分類。實(shí)踐中有很多鑒別方法:通過(guò)鑒別碼對(duì)消息的完整性進(jìn)行驗(yàn)證;通過(guò)訪問(wèn)控制機(jī)制、密鑰機(jī)制、通行字機(jī)制對(duì)用戶身份進(jìn)行鑒別;通過(guò)單方數(shù)字簽名鑒別消息源、鑒別訪問(wèn)身份、鑒別消息完整性;通過(guò)收發(fā)雙方數(shù)字簽名同時(shí)鑒別收發(fā)雙方身份和消息完整性。
第三,傳輸與存儲(chǔ)加密技術(shù)。線路加密和脫線加密是傳輸加密技術(shù)的兩種形式。從起點(diǎn)到終點(diǎn)數(shù)據(jù)始終以加密形式存在是脫線加密的特點(diǎn),在該種形式下數(shù)據(jù)只有在到達(dá)終端后才會(huì)被解密,使加密系統(tǒng)的同步問(wèn)題得到了有效避免。容易維護(hù)、容易實(shí)現(xiàn)、容易控制成本是脫線加密的特點(diǎn)。不考慮端口的信息安全,只對(duì)網(wǎng)絡(luò)線路進(jìn)行加密是線路加密的特點(diǎn)。密文存儲(chǔ)和存取控制是存儲(chǔ)機(jī)密技術(shù)的兩種分類,防止信息在存儲(chǔ)過(guò)程中泄密是它的主要目的。為防止客戶非法竊取數(shù)據(jù)信息或越權(quán)使用數(shù)據(jù)信息,而對(duì)用戶的資質(zhì)和使用權(quán)限進(jìn)行嚴(yán)格審查是存取控制的主要內(nèi)容。而加密模塊、多層加密、算法轉(zhuǎn)換則是密文存儲(chǔ)的主要內(nèi)容。
第四,密鑰管理技術(shù)。密鑰管理是計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息加密的主要表現(xiàn)方式,駭客竊取信息的主要對(duì)象就是密鑰,磁盤(pán)、磁卡、存儲(chǔ)器是密鑰的媒介,對(duì)蜜月的更換、保存是管理密鑰的主要內(nèi)容。非對(duì)稱密鑰和對(duì)稱密鑰是密鑰技術(shù)的兩種分類。數(shù)據(jù)解密和加密是一致的,在不泄露雙方密鑰的情況下,數(shù)據(jù)安全就不會(huì)受到威脅是對(duì)稱密鑰的特點(diǎn),郵件加密現(xiàn)階段就是使用的這個(gè)技術(shù),aes、des是應(yīng)用最多的對(duì)稱密鑰。數(shù)據(jù)的解密密鑰和加密密鑰不通用是非對(duì)稱性密鑰的特點(diǎn),保密密鑰和公開(kāi)密鑰是其兩種分類,在非對(duì)稱性密鑰中數(shù)據(jù)的穩(wěn)定性和可靠性得到了有效提升。
第五,采用數(shù)字簽名技術(shù)。篡改、冒充、偽造等安全問(wèn)題能夠通過(guò)數(shù)字簽名機(jī)制提供的鑒別方法得到解決。一種數(shù)據(jù)交換協(xié)議被應(yīng)用于數(shù)字簽名中,它要求兩個(gè)條件能夠被收發(fā)數(shù)據(jù)雙方滿足。兩個(gè)條件是:發(fā)送方所宣稱的身份能夠被接受方鑒別;自身發(fā)送過(guò)數(shù)據(jù)這一事實(shí)無(wú)法被發(fā)送方否認(rèn)。對(duì)稱加密技術(shù)很少應(yīng)用于數(shù)據(jù)簽名中,將整個(gè)明文被發(fā)送方加密變換得到的值作為簽名。接收者解密運(yùn)算發(fā)送者的簽名時(shí)需借助公開(kāi)密鑰,若結(jié)果為明文,則簽名有效,進(jìn)而證明對(duì)方身份真實(shí)。
第六,采用反病毒技術(shù)。消除病毒、檢測(cè)病毒、預(yù)防病毒是反病毒技術(shù)的三種分類,內(nèi)存中常駐反病毒程序能夠?qū)崿F(xiàn)對(duì)系統(tǒng)的優(yōu)先監(jiān)控,進(jìn)而對(duì)系統(tǒng)中是否存在病毒進(jìn)行判斷和監(jiān)視,實(shí)現(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)中進(jìn)入病毒的有效預(yù)防,使計(jì)算機(jī)系統(tǒng)免遭破壞。我們應(yīng)當(dāng)對(duì)病毒的嚴(yán)重性形成充分的重視,首先保證嚴(yán)格審查所有軟件,使用前必須經(jīng)過(guò)相應(yīng)的控制程序,其次加強(qiáng)對(duì)病毒軟件的應(yīng)用,及時(shí)檢測(cè)系統(tǒng)中的應(yīng)用軟件和工具軟件,避免各種病毒入侵到系統(tǒng)中。
第七,采用防火墻技術(shù)。將一組或一個(gè)系統(tǒng)用于兩個(gè)網(wǎng)絡(luò)之間的控制策略的強(qiáng)制實(shí)施就形成了防火墻。防火墻對(duì)網(wǎng)絡(luò)安全有效管理的實(shí)現(xiàn)有賴于網(wǎng)絡(luò)之間的信息交換、訪問(wèn)的檢測(cè)和控制,防火墻的基本功能有:對(duì)非法用戶和不安全的服務(wù)進(jìn)行過(guò)濾,對(duì)未授權(quán)的用戶訪問(wèn)受保護(hù)網(wǎng)絡(luò)的行為進(jìn)行控制;對(duì)特殊站點(diǎn)的訪問(wèn)進(jìn)行控制,保護(hù)受保護(hù)網(wǎng)的一部分主機(jī)的同時(shí),允許外部網(wǎng)絡(luò)訪問(wèn)另一部分的主機(jī);對(duì)所有通過(guò)的訪問(wèn)進(jìn)行記錄,進(jìn)而提供統(tǒng)計(jì)數(shù)據(jù)和預(yù)警審計(jì)功能。
3結(jié)束語(yǔ)。
通過(guò)以上論述可知,計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密是一項(xiàng)復(fù)雜而系統(tǒng)的工程,要是保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,相關(guān)人員必須針對(duì)影響信息安全的各項(xiàng)因素進(jìn)行分析并采取科學(xué)有效的預(yù)防措施。實(shí)踐中,相關(guān)人員應(yīng)當(dāng)充分認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的重要性,為保障信息安全而共同努力。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇三
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫(kù)系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會(huì)對(duì)電力系統(tǒng)帶來(lái)嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯(cuò)誤等將給電力企業(yè)帶來(lái)不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問(wèn)題,電力系統(tǒng)中常見(jiàn)的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過(guò)程中安全性得不到有效保障。
2.3計(jì)算機(jī)病毒的侵害。
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過(guò)程中,受到病毒的侵害在所難免,但如果沒(méi)有形成相配套的防護(hù)措施,那么計(jì)算機(jī)病毒帶來(lái)的危害將不可限量。計(jì)算機(jī)病毒不僅具有很強(qiáng)的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個(gè)被污染的程序本身也是傳送病毒的載體,危害性大。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇四
在人們的日常生活工作中,計(jì)算機(jī)網(wǎng)絡(luò)都發(fā)揮著極其重要的作用。但隨著人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度日益加深,其安全性便成為了一個(gè)亟待重視的問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)實(shí)質(zhì)上是一個(gè)虛擬的信息平臺(tái),隨著人們利用程度的日益深度化,在計(jì)算機(jī)網(wǎng)絡(luò)上暴露出來(lái)的個(gè)人信息也將越來(lái)越多,很多不法分子常常通過(guò)對(duì)個(gè)人信息的竊取和盜用而進(jìn)行犯罪行為,眾多網(wǎng)絡(luò)騙局也就應(yīng)運(yùn)而生。因此需要重視計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的重要性,根據(jù)不同情境制定相應(yīng)的安全防護(hù)策略,保障網(wǎng)絡(luò)信息的安全性,構(gòu)建穩(wěn)定和安全的和諧社會(huì)。
就計(jì)算機(jī)系統(tǒng)而言,一方面在理論意義上不存在任何完美的計(jì)算機(jī)系統(tǒng),但凡是程序員編寫(xiě)的系統(tǒng),一定會(huì)有漏洞。這種漏洞可以稱之為自然漏洞,這種漏洞彼此之間的區(qū)別只在于其大小以及被發(fā)現(xiàn)的難易程度。另一方面程序員在編寫(xiě)程序的過(guò)程中也會(huì)出現(xiàn)失誤,從而產(chǎn)生更多的漏洞,這種漏洞稱之為人為漏洞,受到程序員自身的專業(yè)水平影響。漏洞本身并不影響用戶的使用以及網(wǎng)絡(luò)信息安全,但是一旦被不法分子利用,就會(huì)造成損失。
計(jì)算機(jī)病毒是最普遍的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,其主要特征表現(xiàn)為傳染性、隱蔽性、破壞性等。通常病毒的傳播途徑是瀏覽不安全的網(wǎng)頁(yè)、接收不明身份的數(shù)據(jù)、u盤(pán)攜帶等。病毒的本質(zhì)是一種程序,它的危害性在于會(huì)一步一步破壞用戶的計(jì)算機(jī)系統(tǒng),最終導(dǎo)致計(jì)算機(jī)系統(tǒng)崩潰,影響用戶的正常使用。
2.3網(wǎng)絡(luò)hacker攻擊。
hacker主要是指具備較高的計(jì)算機(jī)操作能力,掌握深厚的計(jì)算機(jī)知識(shí)的計(jì)算機(jī)專家,通常他們會(huì)將這些能力運(yùn)用于入侵或者是攻擊他人的計(jì)算機(jī)。一般而言,普通用戶基本不會(huì)遇到hacker的攻擊,hacker的攻擊主要針對(duì)他們所反對(duì)的.大型組織或者名人。hacker的主要攻擊方法有兩種,一種是入侵他人計(jì)算機(jī),干擾他人的使用,這種攻擊并不具備強(qiáng)烈的破壞性,只是為了檢測(cè)自己的計(jì)算機(jī)能力或者惡搞一些自己看不慣的事物。而另一種則具備強(qiáng)烈的破壞性,目的是直接竊取機(jī)密信息或者是讓對(duì)方的計(jì)算機(jī)陷入癱瘓,為對(duì)方制造工作障礙。相較于其他網(wǎng)絡(luò)信息安全問(wèn)題,hacker攻擊防護(hù)難度系數(shù)較高,需要防護(hù)人員也擁有專業(yè)的計(jì)算機(jī)能力。
近幾年網(wǎng)絡(luò)信息安全問(wèn)題頻發(fā)導(dǎo)致不少網(wǎng)絡(luò)用戶提高了警惕性,但是仍然有很大一部分網(wǎng)絡(luò)用戶安全意識(shí)薄弱,比較明顯的有兩類人群。一類是使用網(wǎng)絡(luò)的新用戶和中老年人。前者剛剛接觸網(wǎng)絡(luò),沒(méi)有安全防護(hù)意識(shí),對(duì)網(wǎng)絡(luò)上的一切事物都感到好奇,因此總是會(huì)點(diǎn)開(kāi)各式各樣的網(wǎng)頁(yè),很容易被其中的網(wǎng)絡(luò)病毒攻擊。后者則缺乏網(wǎng)絡(luò)知識(shí)基礎(chǔ),接受絡(luò)知識(shí)的能力較差,既容易由于自己的操作失誤造成安全問(wèn)題,也容易像新用戶一樣隨意瀏覽網(wǎng)頁(yè)和不明身份的郵件而出現(xiàn)安全問(wèn)題。另一類是在一些公司、組織、團(tuán)隊(duì)中保管信息數(shù)據(jù)的人,由于他們工作的特殊性,他們更容易被不法分子盯上,更需要提高安全意識(shí)。
3.1重視文件加密技術(shù)的安全防護(hù)。
用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中,需要重視針對(duì)重要文件及相關(guān)信息的加密處理。針對(duì)文件進(jìn)行加密處理有數(shù)字簽名加密技術(shù),如rsa簽名以及hash簽名,都可以針對(duì)電子文件進(jìn)行個(gè)性化辨認(rèn)。這是針對(duì)數(shù)據(jù)流傳輸過(guò)程中進(jìn)行端對(duì)端加密或是線路加密。這是利用密鑰加密技術(shù)來(lái)對(duì)重要文件及其相關(guān)信息進(jìn)行安全保密防護(hù),來(lái)有效提高計(jì)算機(jī)網(wǎng)路信息系統(tǒng)的安全性能,防止重要文件和需要重點(diǎn)防護(hù)的秘密信息被盜,外泄或是被惡意破壞等風(fēng)險(xiǎn)的發(fā)生。
3.2重視入侵網(wǎng)絡(luò)監(jiān)測(cè)技術(shù)的運(yùn)用。
隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)入侵檢測(cè)技術(shù)也在不斷優(yōu)化和發(fā)展?,F(xiàn)今較為常用的網(wǎng)絡(luò)入侵技術(shù)是簽名分析方法和統(tǒng)計(jì)分析方法這兩種。網(wǎng)絡(luò)監(jiān)控技術(shù)和入侵檢測(cè)技術(shù)能夠在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行過(guò)程中,對(duì)于某個(gè)網(wǎng)絡(luò)動(dòng)作模式進(jìn)行準(zhǔn)確監(jiān)測(cè)和判別,進(jìn)而在第一時(shí)間掌握攻擊行為,從而消除其帶來(lái)的安全風(fēng)險(xiǎn)和不良影響。因此重視網(wǎng)絡(luò)入侵監(jiān)測(cè)技術(shù)的安全運(yùn)用,有利于提高計(jì)算機(jī)網(wǎng)絡(luò)信息整體安全性能。
3.3應(yīng)用防火墻技術(shù)。
防火墻技術(shù)具有十分鮮明的特點(diǎn),透明性和實(shí)用性以及安全性極高,完全可以在不改變網(wǎng)絡(luò)系統(tǒng)的情況下使內(nèi)部網(wǎng)絡(luò)得到有效保護(hù),使用防火墻技術(shù)可以快速的檢測(cè)出各種ip包的流出,有效屏蔽不良信息,保護(hù)重要數(shù)據(jù),與此同時(shí)也可以對(duì)一些危險(xiǎn)網(wǎng)址加以屏蔽,保證內(nèi)部網(wǎng)絡(luò)的安全性。防火墻橫跨在內(nèi)部網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間,快速分析、鑒別、篩選各種經(jīng)過(guò)的信息,有效阻攔了不法分子的惡意入侵,對(duì)于保證網(wǎng)絡(luò)信息的安全性來(lái)說(shuō)有著重要意義。
3.4應(yīng)用防病毒技術(shù)。
眼下計(jì)算機(jī)技術(shù)發(fā)展空前迅速,計(jì)算機(jī)病毒也隨之變得更加復(fù)雜和繁瑣,時(shí)刻威脅著用戶的信息安全。目前防毒軟件盛行,從功能上來(lái)說(shuō)大致可以分為兩類,分別是網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件。(1)網(wǎng)絡(luò)防病毒軟件主要的任務(wù)是防范網(wǎng)絡(luò)病毒,可以快速有效的切斷傳染源,病將其從電腦上刪除徹底。(2)通常情況下單機(jī)防病毒軟件絕大多數(shù)都是安裝在單臺(tái)電腦上,主要的任務(wù)就是對(duì)各個(gè)工作站間傳輸?shù)男畔①Y源進(jìn)行檢測(cè),從而實(shí)現(xiàn)病毒查殺。
3.5加強(qiáng)安全意識(shí)。
在人們?nèi)粘J褂糜?jì)算機(jī)及網(wǎng)絡(luò)的過(guò)程中,通常會(huì)用到多種賬號(hào)信息,如支付寶賬號(hào)、網(wǎng)銀賬號(hào)、e-mail賬號(hào)等等,這些賬號(hào)往往會(huì)成為不法分子攻擊的首選,他們通過(guò)攻擊用戶計(jì)算機(jī)的方式,獲取各種合法賬號(hào),然后利用這些合法賬號(hào)進(jìn)行違法行為。一旦個(gè)人賬號(hào)被不法分子獲取,用戶就有可能承受巨大損失。因此,用戶一定要加強(qiáng)安全意識(shí),具體的操作方法有:(1)提升賬號(hào)密碼的安全等級(jí);(2)安裝并綁定多種安全插件;(3)針對(duì)不同賬號(hào)設(shè)置不同密碼;(4)不要點(diǎn)擊或進(jìn)入任何不明來(lái)源的網(wǎng)址、軟件等。
綜合上文所述,隨著當(dāng)前互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展和完善,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面我們一定要加以重視,想要充分的保證計(jì)算機(jī)網(wǎng)絡(luò)處于一個(gè)安全的運(yùn)行環(huán)境之下,不僅僅需要專業(yè)人員的幫助,還需要社會(huì)上每一個(gè)人的幫助,運(yùn)用科學(xué)有效的方法,建立起一個(gè)完善的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇五
當(dāng)前計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會(huì)文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點(diǎn),人們對(duì)于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進(jìn)了社會(huì)經(jīng)濟(jì)的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
信息技術(shù)手段的飛速發(fā)展,使得各項(xiàng)網(wǎng)絡(luò)威脅因素層出不窮,嚴(yán)重的影響網(wǎng)絡(luò)信息運(yùn)用與網(wǎng)絡(luò)安全,造成不良的社會(huì)影響,威脅社會(huì)穩(wěn)定健康發(fā)展。文章對(duì)網(wǎng)絡(luò)信息安全威脅因素進(jìn)行分析,并將其詳細(xì)的劃分為內(nèi)部因素與外部因素兩個(gè)層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點(diǎn)為開(kāi)放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r(shí)共享,提升了信息的普及率。但這種開(kāi)放性的特點(diǎn),在一定程度上也是造成影響安全性的重要項(xiàng)目,成為容易受到攻擊的網(wǎng)絡(luò)弱項(xiàng)。同時(shí),網(wǎng)絡(luò)技術(shù)依賴于tcp/ip協(xié)議,安全性基礎(chǔ)薄弱,在運(yùn)行與信息傳遞過(guò)程中容易受到攻擊。
(2)用戶操作不當(dāng)。計(jì)算機(jī)作為人工智能系統(tǒng),需要人作為主體進(jìn)行操作,實(shí)現(xiàn)計(jì)算機(jī)的實(shí)施操作。但由于用戶對(duì)安全意識(shí)重視程度不足,用戶口令以及信息設(shè)置相對(duì)簡(jiǎn)單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來(lái)威脅網(wǎng)絡(luò)信息安全的重要因素,對(duì)信息安全威脅程度較大。的攻擊手段可以主要?jiǎng)澐譃閮煞N類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過(guò)非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲(chǔ)的資料,而是擾亂系統(tǒng)的運(yùn)行,一般通過(guò)采取拒絕服務(wù)攻擊信息等手段[1]。
(2)計(jì)算機(jī)病毒。說(shuō)道計(jì)算機(jī)病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計(jì)。計(jì)算機(jī)病毒作為一種威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當(dāng)中,一旦觸發(fā)之后獲取計(jì)算機(jī)系統(tǒng)中的大量信息。計(jì)算機(jī)病毒的傳播渠道主要是通過(guò)復(fù)制文件、傳送文件以及運(yùn)行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時(shí)候,計(jì)算機(jī)所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對(duì)于計(jì)算機(jī)病毒而言,邏輯炸彈主要是破壞,實(shí)施系統(tǒng)的破壞程序。邏輯炸彈在計(jì)算機(jī)的系統(tǒng)當(dāng)中,通常處于沉睡的狀態(tài),除非是某一個(gè)具體程序的邏輯順序啟動(dòng),才會(huì)將其激活并影響計(jì)算機(jī)運(yùn)行。
(4)間諜軟件。現(xiàn)代基于pc端的計(jì)算機(jī)各類軟件逐漸增多,增強(qiáng)了網(wǎng)絡(luò)信息的傳播性。計(jì)算機(jī)軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對(duì)系統(tǒng)進(jìn)行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計(jì)算機(jī)的安全,對(duì)系統(tǒng)的穩(wěn)定性影響較小。
基于上述計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進(jìn)行分析,其中存在大量人為與非人為影響計(jì)算機(jī)安全的因素。這造成計(jì)算機(jī)網(wǎng)絡(luò)安全受到影響,為維護(hù)網(wǎng)絡(luò)信息安全,對(duì)策如下:
2.1賬號(hào)安全管理。用戶賬號(hào)在整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)用過(guò)程中,涉及到的范圍相對(duì)廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號(hào)內(nèi)容包括系統(tǒng)的登陸賬號(hào)、網(wǎng)絡(luò)銀行賬號(hào)、電子郵件賬號(hào)、qq號(hào)等多種應(yīng)用賬號(hào)類型。而基于賬號(hào)與登錄密碼的獲取,是當(dāng)前非法攻擊的主要對(duì)象[2]。對(duì)于該方面的影響,應(yīng)該做到兩個(gè)方面:一方面,提升賬號(hào)安全管理意識(shí),在進(jìn)行賬號(hào)設(shè)置的過(guò)程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對(duì)外泄露;另一方面,可采取特殊的符號(hào)進(jìn)行密碼設(shè)置,避免由于設(shè)置內(nèi)容過(guò)于簡(jiǎn)單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,并防止外部網(wǎng)絡(luò)用戶運(yùn)用非法手段進(jìn)入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的'一種防護(hù)措施,為網(wǎng)絡(luò)運(yùn)行的環(huán)境提供基礎(chǔ)保障,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實(shí)現(xiàn)對(duì)傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運(yùn)行的狀態(tài)?;诜阑饓Σ捎眉夹g(shù)層面的差異,可將其主要?jiǎng)澐譃榘^(guò)濾型、地址轉(zhuǎn)換型、代理型以及檢測(cè)型。不同技術(shù)形勢(shì)下的防火墻技術(shù),通過(guò)不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進(jìn)行及時(shí)排除,為系統(tǒng)安全運(yùn)行提供良好的運(yùn)行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運(yùn)行提供保障的同時(shí),軟件殺毒可進(jìn)一步配合防火墻對(duì)不良信息的檢測(cè)。在殺毒軟件方面,是當(dāng)前運(yùn)用較為廣泛的安全防護(hù)軟件類型之一,此種安全技術(shù)能夠有效地針對(duì)病毒進(jìn)行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進(jìn)行檢測(cè)。但應(yīng)用殺毒軟件的同時(shí),需要重視對(duì)軟件的升級(jí),保持最新版本,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補(bǔ)丁安裝?,F(xiàn)如今,病毒與對(duì)網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進(jìn)行傳播,震蕩波病毒就是利用windows的lsass中存在的一個(gè)緩沖區(qū)溢出漏洞進(jìn)行攻擊。一旦計(jì)算機(jī)系統(tǒng)中涉及到的程序泄露,將造成嚴(yán)重的影響。為糾正與處理安全隱患,需要進(jìn)行漏洞補(bǔ)丁的安裝,解決由于漏洞程序帶來(lái)的安全隱患??沙浞诌\(yùn)用現(xiàn)有的軟件對(duì)漏洞補(bǔ)丁進(jìn)行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護(hù)軟件掃描并下載漏洞補(bǔ)丁。
2.5入侵檢測(cè)技術(shù)。入侵檢測(cè)是近年來(lái)發(fā)展起來(lái)的一種防范技術(shù),綜合采用了統(tǒng)計(jì)技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項(xiàng)檢測(cè)技術(shù)的內(nèi)容主要是為監(jiān)控計(jì)算機(jī)系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計(jì)分析法兩種。簽名分析法:該方法主要是針對(duì)系統(tǒng)當(dāng)中的已知弱項(xiàng)攻擊行為的檢測(cè)。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫(xiě)到ds系統(tǒng)的代碼當(dāng)中,進(jìn)行模板匹配操作[3]。統(tǒng)計(jì)分析法:將統(tǒng)計(jì)學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進(jìn)行分析,觀察其中涉及到的各項(xiàng)信息內(nèi)容是否偏離正常運(yùn)行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當(dāng)中涉及到的安全問(wèn)題,是一種行之有效的檢測(cè)方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認(rèn)與驗(yàn)證,為數(shù)據(jù)的完整性與私密性提供保障,對(duì)信息方面具有積極作用。數(shù)據(jù)簽名的算法當(dāng)中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢(shì)。這就意味著計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)手段也將不斷更新,安全防護(hù)措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護(hù)手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護(hù)體系。在未來(lái)發(fā)展中,最大限度上的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇六
如今,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得以進(jìn)步和發(fā)展,尤其是互聯(lián)網(wǎng)的使用,不僅給人們帶來(lái)較大便利,也維護(hù)了信息的安全性。在網(wǎng)絡(luò)環(huán)境中,利用網(wǎng)絡(luò)技術(shù)與相關(guān)措施,對(duì)其中存在的一些問(wèn)題進(jìn)行控制,對(duì)網(wǎng)絡(luò)信息的安全使用具有十分重要的作用。
1.自然因素。
計(jì)算機(jī)信息系統(tǒng)在使用過(guò)程中,容易受溫度、濕度等一些外界因素的影響,制約系統(tǒng)的穩(wěn)定性。導(dǎo)致其原因主要是計(jì)算機(jī)沒(méi)有相關(guān)的防護(hù)措施,尤其是接地系統(tǒng)的缺乏,將導(dǎo)致計(jì)算系統(tǒng)無(wú)法對(duì)一些災(zāi)害抵御。
2.人才因素。
計(jì)算機(jī)網(wǎng)絡(luò)信息受人為因素的影響,主要表現(xiàn)在三個(gè)方面。其一,黑、客的攻擊,黑、客的攻擊會(huì)盜取一些保密文件,達(dá)到電腦的破壞目的。并且,為了對(duì)操作系統(tǒng)進(jìn)行破壞,實(shí)施攻擊。其二,用戶在操作期間使用的錯(cuò)誤方法,人們對(duì)計(jì)算機(jī)信息安全保護(hù)意識(shí)較差,在使用過(guò)程中,常常設(shè)置一些簡(jiǎn)單的口令,這些簡(jiǎn)單的口令更容易被黑、客攻破,使人們丟失密碼和賬號(hào),影響網(wǎng)絡(luò)信息安全。其三,計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理人員思想意識(shí)薄弱,尤其是自身素質(zhì)的影響,在工作中對(duì)網(wǎng)絡(luò)服務(wù)工作不夠關(guān)心導(dǎo)致網(wǎng)絡(luò)信息安全受到較大影響。
3.系統(tǒng)自身漏洞。
計(jì)算機(jī)系統(tǒng)自身存在較大漏洞,在對(duì)操作系統(tǒng)進(jìn)行編程的時(shí)候,工作人員受自身意識(shí)的影響,對(duì)編程工作無(wú)法有效執(zhí)行,導(dǎo)致操作系統(tǒng)受自身漏洞的影響,制約信息安全性。尤其是一些不法分子,利用該漏洞會(huì)對(duì)其他的計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊,該情況下,不僅導(dǎo)致他人的計(jì)算機(jī)系統(tǒng)無(wú)法正常使用,也影響了計(jì)算機(jī)網(wǎng)絡(luò)的安全性[1]。
計(jì)算機(jī)病毒主要對(duì)程序進(jìn)行破壞,影響計(jì)算機(jī)的正常使用。計(jì)算機(jī)病毒存在較大的潛伏性,是不容易發(fā)現(xiàn)的,同時(shí),計(jì)算機(jī)病毒還具備觸發(fā)性特點(diǎn),當(dāng)觸發(fā)后,不僅會(huì)篡改計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù),還會(huì)影響計(jì)算機(jī)的正常使用。
5.垃圾郵件。
電子郵件中常常會(huì)存在一些垃圾郵件,這些郵件都是人故意、強(qiáng)行發(fā)送的。如果用戶點(diǎn)擊、并登錄這些郵件,用戶的相關(guān)信息就會(huì)被竊取,影響用戶的信息安全。垃圾郵件具有較大的破壞性,他們主要對(duì)他人信息進(jìn)行竊取,影響計(jì)算機(jī)系統(tǒng)信息的安全性。
6.系統(tǒng)的脆弱性。
網(wǎng)絡(luò)系統(tǒng)具備開(kāi)放性與實(shí)用性特點(diǎn),基于該特點(diǎn),導(dǎo)致網(wǎng)絡(luò)系統(tǒng)會(huì)受到較大攻擊,影響網(wǎng)絡(luò)信息的安全性。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的ip協(xié)議安全性無(wú)法滿足相關(guān)要求,在該方式下,當(dāng)計(jì)算機(jī)運(yùn)行協(xié)議的時(shí)候,就會(huì)受各個(gè)類型的攻擊,影響網(wǎng)絡(luò)信息的安全性[2]。
1.隱藏ip地址。
將ip地址隱藏,能夠?qū)?、客攻擊情況進(jìn)行有效防治。因?yàn)楹?、客攻擊?jì)算機(jī)的時(shí)候,會(huì)獲取到用戶的ip地址。當(dāng)將其隱藏的時(shí)候,能夠?qū)?、客的攻擊行為進(jìn)行防范。對(duì)ip地址進(jìn)行隱藏主要就是利用代理服務(wù)器,黑、客只能對(duì)代理服務(wù)器的ip地址進(jìn)行檢測(cè),該情況下,不僅能減少計(jì)算機(jī)的被竊取風(fēng)險(xiǎn),還能維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的信息安全。
2.將不必要窗戶關(guān)閉。
對(duì)安裝端口進(jìn)行監(jiān)視,以防止其受到黑、客的`攻擊。利用程序提示的命令,能夠?qū)?、客的攻擊情況進(jìn)行監(jiān)測(cè),促進(jìn)該端口的關(guān)閉[3]。
3.促進(jìn)用戶賬號(hào)安全。
計(jì)算機(jī)網(wǎng)絡(luò)中的用戶在登錄系統(tǒng)的時(shí)候,需要相關(guān)的賬戶和密碼,利用這些信息,能夠獲取到相關(guān)信息、數(shù)據(jù),也能制約黑、客的入侵。所以,需要將自己的賬號(hào)、密碼設(shè)置的復(fù)雜一些,期間,可以利用不同的符號(hào)進(jìn)行設(shè)置,并對(duì)其定期更新。
4.安裝漏洞補(bǔ)丁。
計(jì)算機(jī)本身存在較大漏洞,影響網(wǎng)絡(luò)信息的安全。所以,需要定期對(duì)系統(tǒng)漏洞進(jìn)行檢測(cè),安裝漏洞補(bǔ)丁,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。系統(tǒng)中存在的漏洞主要為軟件、硬件、程序中存在的問(wèn)題,針對(duì)該情況,可以利用防護(hù)軟件,對(duì)漏洞進(jìn)行掃描,當(dāng)期間產(chǎn)生漏洞的時(shí)候,要對(duì)漏洞存在的風(fēng)險(xiǎn)程序進(jìn)行分析,并下載漏洞補(bǔ)丁程序,在該情況下,不僅能對(duì)其有效管理,還能降低系統(tǒng)中存在的風(fēng)險(xiǎn),維護(hù)程序的安全性[4]。
5.安裝殺毒軟件。
病毒會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全,所以,可以使用殺毒軟件或者安裝防火墻。大多數(shù)的計(jì)算機(jī)用戶都實(shí)現(xiàn)一般性的病毒查殺,保證能對(duì)黑、客的入侵進(jìn)行制約。還可以對(duì)殺毒軟件進(jìn)行更新,減少病毒的入侵。對(duì)于防火墻的安裝,是計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中最為主要的措施,不僅能抵御一些非法行為,還能維護(hù)網(wǎng)絡(luò)信息的安全性。
6.更換管理賬戶。
當(dāng)管理人員的賬戶被非法利用的時(shí)候,將造成嚴(yán)重后果。所以,要對(duì)管理人員的在賬戶重置設(shè)置。在設(shè)置過(guò)程中,需要明確其要求,對(duì)管理人員賬戶進(jìn)行重命名,也可以創(chuàng)建權(quán)限賬戶,這樣不僅能減少入侵者,還能維護(hù)網(wǎng)絡(luò)信息的安全性。
7.不回復(fù)陌生郵件。
一些非法分子利用郵件地址,強(qiáng)行發(fā)送一些信息,這些郵件都需要賬號(hào)和密碼。當(dāng)不法分子竊取一些信息的時(shí)候,會(huì)造成較大損失。所以,計(jì)算機(jī)用戶要減少郵件受到的誘惑,以防止丟失用戶數(shù)據(jù)信息的丟失現(xiàn)象[5]。
8.提高人員素質(zhì)。
提高網(wǎng)絡(luò)信息安全管理人員的素質(zhì),因?yàn)閷?duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行防護(hù)需要管理人員,所以,要提高管理人員的自身素質(zhì)和安全意識(shí)。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步與發(fā)展,將其計(jì)算機(jī)應(yīng)用到各個(gè)行業(yè)中,發(fā)揮十分重要的作用。在對(duì)網(wǎng)絡(luò)信息進(jìn)行防護(hù)的同時(shí),利用相關(guān)方法不僅能促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)體系的合理應(yīng)用,還能維護(hù)網(wǎng)絡(luò)信息的安全使用,尤其是針對(duì)網(wǎng)絡(luò)信息安全問(wèn)題,對(duì)其解決與應(yīng)對(duì)能夠降低產(chǎn)生的損失,維護(hù)網(wǎng)絡(luò)信息的安全使用。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇七
隨著電力系統(tǒng)中電子計(jì)算機(jī)技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計(jì)算機(jī)受病毒及電腦高手攻擊的現(xiàn)象時(shí)有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾?、長(zhǎng)度、流量及加密數(shù)據(jù)的類型等各個(gè)方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對(duì)傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運(yùn)行,而且給電力企業(yè)帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失,同時(shí)還影響正常社會(huì)生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇八
為了保證計(jì)算機(jī)運(yùn)行的安全性,技術(shù)人員設(shè)置了保密程序,可以對(duì)計(jì)算機(jī)內(nèi)存儲(chǔ)的數(shù)據(jù)、信息進(jìn)行加密,經(jīng)過(guò)加密后的數(shù)據(jù)與信息只有通過(guò)合法與正規(guī)的手段才會(huì)獲取,提高了信息的安全性與可靠性,也方便用戶操作,是一項(xiàng)靈活性極強(qiáng)的安全措施。
2.2計(jì)算機(jī)用戶身份的驗(yàn)證及識(shí)別。
用戶對(duì)計(jì)算機(jī)的操作行為是否被系統(tǒng)所允許,是計(jì)算機(jī)在信息安全方面所表現(xiàn)出的一個(gè)新特點(diǎn)。為了保證信息的安全性,計(jì)算機(jī)系統(tǒng)設(shè)置了用戶身份識(shí)別與驗(yàn)證功能,這樣就大大降低了惡意攻擊、篡改信息、以及惡意欺詐行為的發(fā)生率。對(duì)于身份的識(shí)別與驗(yàn)證主要有以下三種方式(1)利用生物體本身的一些特征作為身份驗(yàn)證、識(shí)別的依據(jù)。每個(gè)生物都是一個(gè)個(gè)體,這些生物體上所具有的`特征也各不相同,科學(xué)家研究證明每個(gè)人的指紋雖然看起來(lái)差不多,但實(shí)際上每個(gè)人的指紋都是不同的,因此技術(shù)人員研發(fā)出了通過(guò)指紋識(shí)別驗(yàn)證身份的方法,除此以外還有指紋識(shí)別、面部識(shí)別等,利用這些實(shí)現(xiàn)計(jì)算機(jī)信息的加密。(2)通過(guò)對(duì)用戶身份進(jìn)行全面驗(yàn)證的方法加密信息,使用方法進(jìn)行對(duì)用戶進(jìn)行驗(yàn)證、識(shí)別需要用到特殊媒體,比如:管理員配置以及u盾等。以此來(lái)提高計(jì)算機(jī)儲(chǔ)存信息的安全性。(3)在計(jì)算機(jī)系統(tǒng)內(nèi)設(shè)置私有密鑰登錄密碼以及管理人員,登錄時(shí)只有準(zhǔn)確輸入以上信息,才可以允許進(jìn)入,否則系統(tǒng)就會(huì)拒絕用戶查看相關(guān)信息。需要注意的是為了加強(qiáng)保密性,登錄的密碼要經(jīng)常更換,密碼的設(shè)置也要復(fù)雜一些,安全性也會(huì)高一些,這些設(shè)置也可起到提高信息安全性的作用。
2.3系統(tǒng)用戶的操作識(shí)別。
計(jì)算機(jī)信息與數(shù)據(jù)的運(yùn)行是有一定規(guī)律的,根據(jù)這一規(guī)律在系統(tǒng)中設(shè)置復(fù)制、保存、修改以及個(gè)體訪問(wèn)等功能,通過(guò)以上設(shè)置可以有效的避免計(jì)算機(jī)系統(tǒng)運(yùn)行中一些不必要問(wèn)題的發(fā)生,以保障計(jì)算機(jī)內(nèi)部信息與數(shù)據(jù)的安全,避免被盜取。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇九
在任何情況下,失誤都有它的兩面性,人們?cè)谙硎芡ㄐ啪W(wǎng)絡(luò)到來(lái)的便利的時(shí)候,也必須承受它所帶來(lái)的對(duì)通信網(wǎng)絡(luò)信息安全的威脅。隨著科學(xué)技術(shù)的逐漸的進(jìn)步,我國(guó)已經(jīng)進(jìn)入到了“3g時(shí)代”,通信網(wǎng)絡(luò)已經(jīng)變成了一個(gè)開(kāi)放性能很高的一個(gè)通信技術(shù)的平臺(tái),這種快速的網(wǎng)絡(luò)通信的速度也為一些人知道惡意的通信網(wǎng)絡(luò)安全的行為提供了巨大的客戶資源。也正是這些惡意的攻擊網(wǎng)絡(luò)信息的.人員的存在,這就給人們所使用的網(wǎng)絡(luò)信息的安全埋下了隱患。合理正確的規(guī)避這些風(fēng)險(xiǎn),確保人們的網(wǎng)絡(luò)通信的信息安全具有重要的意義。所以本文對(duì)通信網(wǎng)絡(luò)信息安全的主要的影響因素進(jìn)行分析,同時(shí)提出保護(hù)通信網(wǎng)絡(luò)信息安全的防護(hù)措施。這對(duì)于保護(hù)我國(guó)的商業(yè)秘密以及人們的隱私生活有很重的作用,甚至還會(huì)影響到國(guó)家的戰(zhàn)略問(wèn)題的安全。因此本文的分析具有很強(qiáng)的現(xiàn)實(shí)意義。
一、對(duì)通信網(wǎng)絡(luò)信息安全性產(chǎn)生的威脅的類型。
隨著通信網(wǎng)絡(luò)的逐漸發(fā)展以及科學(xué)技術(shù)的進(jìn)步,現(xiàn)階段,我國(guó)的通信網(wǎng)絡(luò)已經(jīng)進(jìn)入到了“3g時(shí)代”這就造成了對(duì)于通信網(wǎng)絡(luò)的信息安全的威脅性也逐漸的增加,同時(shí)這些種類也在不斷的擴(kuò)大。下面對(duì)這些主要的威脅通信網(wǎng)絡(luò)信息安全的因素進(jìn)行分析。
1.用戶的個(gè)人信息被泄露。
用戶的個(gè)人信息被泄露或者被盜的情況在通信網(wǎng)絡(luò)中經(jīng)常的發(fā)生。這也給被盜人的個(gè)人生活產(chǎn)生了很大的困惱。甚至他們還會(huì)利用被盜人的個(gè)人信息進(jìn)行一些非法的勾當(dāng),這會(huì)給信息被盜者帶來(lái)更大的損失。這主要是盜取著將自己的身份信息進(jìn)行惡意的偽裝,在用戶進(jìn)行網(wǎng)絡(luò)訪問(wèn)的時(shí)候要求他們進(jìn)行身份的確認(rèn)或者身份信息的輸入,這樣他們就會(huì)很容易的獲得用戶的個(gè)人信息。另一種原因是一些網(wǎng)站可能會(huì)為了某些個(gè)人的利益將會(huì)員的身份信息進(jìn)行買賣這也在很大的程度上造成了用戶個(gè)人信息的泄露。在人們的日常生活中,比如:移動(dòng)或者聯(lián)通公司會(huì)把用戶的個(gè)人信息出售給保險(xiǎn)公司等等,這也就導(dǎo)致了人們經(jīng)常會(huì)接到推銷保險(xiǎn)的電話,在人們警戒性不高的情況下可能還會(huì)帶來(lái)財(cái)產(chǎn)的損失。
2.正常的網(wǎng)絡(luò)服務(wù)得到干擾。
正常的網(wǎng)絡(luò)服務(wù)得到干擾會(huì)給人們的正常的工作帶來(lái)很大的困難?,F(xiàn)在人們的工作大部分都是依托于網(wǎng)絡(luò)進(jìn)行的,當(dāng)正常的網(wǎng)絡(luò)服務(wù)被打擾以后,對(duì)人們產(chǎn)生的損失可想而知。對(duì)正常的網(wǎng)絡(luò)服務(wù)進(jìn)行干擾的時(shí)候等級(jí)也會(huì)有所不同,最低級(jí)的就是惡意的攻擊者利用一些簡(jiǎn)單的手段,造成了數(shù)據(jù)信息不能夠傳輸?shù)?。第二等?jí)就是協(xié)議的干擾,這種主要是惡意的攻擊者利用某些特定的手段對(duì)特定的協(xié)議流程進(jìn)行攻擊并最終達(dá)到破壞或者干擾正常通信的目的。
3.重要的數(shù)據(jù)被盜竊或者數(shù)據(jù)的完整性遭到破壞。
數(shù)據(jù)信息被盜或者數(shù)據(jù)的完整性遭到破壞對(duì)于財(cái)務(wù)公司或者數(shù)據(jù)類的公司會(huì)產(chǎn)生很大的危害。一般都是惡意攻擊者通過(guò)各種非法的手段來(lái)盜取客戶的數(shù)據(jù)信息在挪作他用的,一般會(huì)采用:竊聽(tīng)用戶的業(yè)務(wù)類型、控制客戶的數(shù)據(jù)等等手段來(lái)進(jìn)行數(shù)據(jù)的盜竊。公司的數(shù)據(jù)完整性遭到破壞和數(shù)據(jù)被盜所造成的危害是同樣等級(jí)的。都會(huì)嚴(yán)重的影響到公司業(yè)務(wù)的順利進(jìn)行。
通過(guò)上面的介紹,人們了解到通信網(wǎng)絡(luò)的信息安全會(huì)給人們的工作和生活帶來(lái)很大的影響,并且在商業(yè)機(jī)密被盜會(huì)還可能會(huì)影響到企業(yè)的生死存亡。所以對(duì)通信網(wǎng)絡(luò)信息的安全性采取防護(hù)措施具有很重要的現(xiàn)實(shí)意義。下面對(duì)主要的防護(hù)措施進(jìn)行介紹。
1.對(duì)網(wǎng)絡(luò)漏洞的掃描和修補(bǔ)進(jìn)行強(qiáng)化。
在通信網(wǎng)絡(luò)信息化程度不斷加大的今天,網(wǎng)絡(luò)的信息安全事件的發(fā)生率也在逐漸的提高。所以加強(qiáng)對(duì)于網(wǎng)絡(luò)漏洞的掃描和修補(bǔ)對(duì)于防止惡意攻擊者的攻擊有很好的效果。對(duì)網(wǎng)絡(luò)進(jìn)行安全性掃描只是一種提高通信網(wǎng)絡(luò)信息安全的一種重要的措施。并且還可以針對(duì)掃描出來(lái)的漏洞下載合適的補(bǔ)丁對(duì)網(wǎng)絡(luò)進(jìn)行及時(shí)的修復(fù),進(jìn)而保證了通信網(wǎng)絡(luò)的信息安全。
2.對(duì)重要的信息進(jìn)行再加密的處理。
信息的加密處理本身就是一種增強(qiáng)信息安全的手段,能夠有效的防止用戶個(gè)人信息的泄露。所以企業(yè)在對(duì)網(wǎng)絡(luò)進(jìn)行掃描和修補(bǔ)的同時(shí)也對(duì)重要的信息進(jìn)行再加密就可以很好的確保重要信息的安全性。
3.建立針對(duì)網(wǎng)絡(luò)信息安全的應(yīng)急措施。
針對(duì)網(wǎng)絡(luò)信息安全建立合理及時(shí)的應(yīng)急措施也是十分有必要的。這些能夠確保在遇到網(wǎng)絡(luò)信息安全問(wèn)題的時(shí)候能夠及時(shí)有效的解決?,F(xiàn)在針對(duì)通信網(wǎng)絡(luò)的信息安全問(wèn)題要做到:預(yù)防第一。既要加強(qiáng)事前的預(yù)防,同時(shí)對(duì)于發(fā)生之后也要有相應(yīng)的應(yīng)對(duì)措施,這樣才能保證網(wǎng)絡(luò)信息的安全性。
三、結(jié)論。
通過(guò)上面的分析了解到:隨著我國(guó)科學(xué)技術(shù)的快速的發(fā)展,通信網(wǎng)絡(luò)信息安全的問(wèn)題已經(jīng)變成了一個(gè)不可避免的問(wèn)題了。當(dāng)然,不可能存在一種單一的安全防護(hù)措施確保通信網(wǎng)絡(luò)信息的絕對(duì)安全,所以在日常的生活和工作中,一般都要采取多種手段對(duì)通信網(wǎng)絡(luò)的信息的安全性進(jìn)行防護(hù),這樣才可以有效的保護(hù)自己的私人信息記憶商業(yè)機(jī)密的安全性。在采用多種手段防護(hù)通信網(wǎng)絡(luò)信息安全的同時(shí)也要了解到對(duì)通信網(wǎng)絡(luò)信息安全產(chǎn)生的威脅也有很多種,而針對(duì)這些威脅也有很多種保證通信網(wǎng)絡(luò)信息安全的手段。因此,只要能夠?qū)ζ渫{進(jìn)行合理的分析并對(duì)其措施進(jìn)行合理的利用就可以在一定程度上保證人們的通信網(wǎng)絡(luò)的信息安全問(wèn)題了。
參考文獻(xiàn):
[2]吳曉東.信息安全防護(hù)探析[j].現(xiàn)代商業(yè),2010.
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫(kù)系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會(huì)對(duì)電力系統(tǒng)帶來(lái)嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯(cuò)誤等將給電力企業(yè)帶來(lái)不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問(wèn)題,電力系統(tǒng)中常見(jiàn)的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過(guò)程中安全性得不到有效保障。
2.3計(jì)算機(jī)病毒的侵害。
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過(guò)程中,受到病毒的侵害在所難免,但如果沒(méi)有形成相配套的防護(hù)措施,那么計(jì)算機(jī)病毒帶來(lái)的危害將不可限量。計(jì)算機(jī)病毒不僅具有很強(qiáng)的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個(gè)被污染的程序本身也是傳送病毒的載體,危害性大。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十一
在互聯(lián)網(wǎng)技術(shù)快速發(fā)展的過(guò)程中,計(jì)算機(jī)當(dāng)中網(wǎng)絡(luò)技術(shù)得到了更多的應(yīng)用,在更多數(shù)據(jù)算法出現(xiàn)的同時(shí)形成了大數(shù)據(jù)的概念。在新的環(huán)境下,做好計(jì)算機(jī)信息安全的保障成為了非常重要的一項(xiàng)工作內(nèi)容,需要能夠?qū)υ擁?xiàng)工作引起重視,以科學(xué)防護(hù)體系的建立做好信息安全防護(hù)。
在學(xué)校運(yùn)行當(dāng)中,其計(jì)算機(jī)系統(tǒng)當(dāng)中儲(chǔ)存了較多的關(guān)鍵技術(shù)以及海量數(shù)據(jù),可以說(shuō)是學(xué)校正常運(yùn)行的大腦。為了避免這部分重要數(shù)據(jù)受到來(lái)自外界因素的干擾、保障其正常運(yùn)轉(zhuǎn),就需要為其建立起信息安全防護(hù)體系,在信息安全水平評(píng)價(jià)目標(biāo)的基礎(chǔ)上做好各項(xiàng)指標(biāo)性能的確定,在保證系統(tǒng)不會(huì)受到侵犯威脅的基礎(chǔ)上實(shí)現(xiàn)重要信息安全的保護(hù)。對(duì)此,學(xué)校在安全防護(hù)體系建設(shè)中,即需要能夠滿足以下方面需求:(1)體系能夠從學(xué)校教學(xué)以及內(nèi)外部環(huán)境對(duì)計(jì)算機(jī)信息安全管理、技術(shù)以及制度問(wèn)題進(jìn)行綜合的考慮,對(duì)學(xué)校在管理當(dāng)中存在的危險(xiǎn)因素以及安全隱患進(jìn)行分析,在對(duì)體系當(dāng)中存在缺陷指出的基礎(chǔ)上做好防護(hù)措施的應(yīng)用;(2)對(duì)不安定因素進(jìn)行定量、定性分析,在必要情況下,可通過(guò)全面評(píng)價(jià)模型的建立開(kāi)展預(yù)測(cè)分析,提出保障體系安全水平提升的優(yōu)質(zhì)方案。
3.1管理層面防護(hù)。
在教育界當(dāng)中,學(xué)校即是大數(shù)據(jù)的主要來(lái)源,對(duì)此,學(xué)校在信息安全防護(hù)工作當(dāng)中即需要能夠在大數(shù)據(jù)基礎(chǔ)上做好安全防護(hù)機(jī)制的建立,在從大數(shù)據(jù)自身出發(fā)的基礎(chǔ)上做好相關(guān)數(shù)據(jù)的科學(xué)收集分析,在做好安全問(wèn)題準(zhǔn)確排查的基礎(chǔ)上做好對(duì)應(yīng)安全組織機(jī)構(gòu)的建立。在具體防護(hù)技術(shù)當(dāng)中,需要包括有信息安全快速響應(yīng)、災(zāi)難備份、安全運(yùn)行監(jiān)管、安全管理以及信息訪問(wèn)控制機(jī)制,在面對(duì)學(xué)校關(guān)鍵信息時(shí),需要在系統(tǒng)當(dāng)中做好信息信息圈的設(shè)置,最大程度降低外部人員接觸內(nèi)部機(jī)密信息的可能性,對(duì)此,在對(duì)共享圈進(jìn)行建立的同時(shí),也需要做好信息共享層次安全結(jié)構(gòu)的設(shè)置,以此為信息安全進(jìn)一步做出保證。作為學(xué)校的管理層,也需要能夠?qū)τ?jì)算機(jī)系統(tǒng)做好信息安全生態(tài)體系的建立,以此不能夠能夠?qū)崿F(xiàn)保護(hù)管理層信息的共享流通,且能夠在大數(shù)據(jù)環(huán)境下降交流信息技術(shù),為管理層學(xué)校工作政策的制定提供有力支持。同時(shí),學(xué)校需要在原有基礎(chǔ)上做好大數(shù)據(jù)管理制度的完善。首先,學(xué)校需要明確大數(shù)據(jù)由半結(jié)構(gòu)以及非結(jié)構(gòu)化數(shù)據(jù)組成,需要經(jīng)過(guò)周密的計(jì)算以及分析才能夠獲取,在做好這部分內(nèi)容把握的基礎(chǔ)上規(guī)范系統(tǒng)當(dāng)中大數(shù)據(jù)分析、應(yīng)用、存儲(chǔ)以及管理的流程。如某學(xué)校在管理在云端存儲(chǔ)的第三方信息時(shí),即需要能夠?qū)χ巴品?wù)商簽訂的協(xié)議進(jìn)行履行,在此基礎(chǔ)上對(duì)計(jì)算機(jī)系統(tǒng)做好單獨(dú)隔離單元的設(shè)置,避免信息發(fā)生泄漏。此外,學(xué)校也需要積極實(shí)施以大數(shù)據(jù)為基礎(chǔ)結(jié)構(gòu)的扁平化建設(shè),通過(guò)該種方式的應(yīng)用,則能夠在加快系統(tǒng)信息流轉(zhuǎn)速度的基礎(chǔ)上對(duì)高層管理人員同基層員工間的信息交流通暢性進(jìn)行提升。
3.2人員層面防護(hù)。
目前,學(xué)校當(dāng)中計(jì)算機(jī)個(gè)人系統(tǒng)也向著智能終端化發(fā)展,很多byod方案逐漸出現(xiàn)。在這部分方案中,其通過(guò)智能移動(dòng)終端的應(yīng)用同學(xué)校內(nèi)部網(wǎng)絡(luò)進(jìn)行連接,以此更好的實(shí)現(xiàn)對(duì)學(xué)校內(nèi)部信息以及數(shù)據(jù)庫(kù)的訪問(wèn)。對(duì)于該種方式,雖然能夠?qū)T工的工作積極性進(jìn)行提升、節(jié)約學(xué)校辦公設(shè)備購(gòu)置成本,但在學(xué)校計(jì)算機(jī)信息安全管理方面也將加大難度。通常情況下,學(xué)校無(wú)法通過(guò)對(duì)員工移動(dòng)終端的跟蹤對(duì)hacker行蹤進(jìn)行監(jiān)控,無(wú)法第一時(shí)間掌握潛在病毒對(duì)學(xué)校內(nèi)網(wǎng)安全以及計(jì)算機(jī)系統(tǒng)的威脅。對(duì)此,學(xué)校即需要針對(duì)個(gè)人積極開(kāi)展信息流通以及共享統(tǒng)計(jì)工作,對(duì)員工在工作當(dāng)中相關(guān)信息的利用情況進(jìn)行明確。同時(shí),學(xué)校也需要在大數(shù)據(jù)保護(hù)背景下對(duì)員工的信息安全教育進(jìn)行強(qiáng)化,對(duì)其信息安全意識(shí)進(jìn)行積極的培養(yǎng),使其在通過(guò)byod訪問(wèn)內(nèi)部數(shù)據(jù)庫(kù)以及共享數(shù)據(jù)前做好數(shù)據(jù)防護(hù),以此同學(xué)校一起做好內(nèi)部機(jī)密信息的保護(hù)。
3.3安全監(jiān)管防護(hù)。
在大數(shù)據(jù)環(huán)境之下,學(xué)校要想僅僅通過(guò)計(jì)算機(jī)軟件的應(yīng)用實(shí)現(xiàn)信息安全的維護(hù),已經(jīng)不能夠?qū)ΜF(xiàn)實(shí)安全需求進(jìn)行滿足。而如果要從安全監(jiān)管層面對(duì)對(duì)應(yīng)的保護(hù)方案提出,則需要同大數(shù)據(jù)相關(guān)技術(shù)共同實(shí)施。在學(xué)校運(yùn)行中,其容易受到高級(jí)可持續(xù)攻擊載體威脅,且該威脅很難被計(jì)算機(jī)系統(tǒng)發(fā)掘,并可能因此為學(xué)校信息帶來(lái)較大的威脅,對(duì)此,學(xué)校在工作當(dāng)中就需要在大數(shù)據(jù)技術(shù)基礎(chǔ)上對(duì)apt在網(wǎng)絡(luò)攻擊情況下留下的隱藏攻擊記錄進(jìn)行實(shí)時(shí)存儲(chǔ),通過(guò)大數(shù)據(jù)技術(shù)的.應(yīng)用同計(jì)算機(jī)系統(tǒng)配合對(duì)apt攻擊的源頭尋找,以此從源頭上對(duì)該問(wèn)題帶來(lái)的威脅進(jìn)行遏制。而對(duì)于學(xué)校當(dāng)中的重要信息,也可以在系統(tǒng)當(dāng)中對(duì)其進(jìn)行隔離存儲(chǔ)處理,通過(guò)完整身份時(shí)被方式的應(yīng)用實(shí)現(xiàn)管理系統(tǒng)的訪問(wèn)。在該項(xiàng)工作中,將為不同員工做好唯一賬號(hào)密碼的發(fā)放,通過(guò)大數(shù)據(jù)技術(shù)的應(yīng)用對(duì)不同員工在系統(tǒng)操作的動(dòng)態(tài)情況進(jìn)行記錄,并對(duì)其行為進(jìn)行監(jiān)控。同時(shí),學(xué)校也需要認(rèn)識(shí)到,大數(shù)據(jù)財(cái)富化情況的存在,也將泄露計(jì)算機(jī)系統(tǒng)的大量信息,進(jìn)而導(dǎo)致威脅情況的出現(xiàn)。對(duì)此,在大數(shù)據(jù)背景下即需要做好信息安全模式的建立,通過(guò)智能數(shù)據(jù)管理方式的應(yīng)用對(duì)系統(tǒng)的自我監(jiān)控以及安全管理進(jìn)行實(shí)現(xiàn),最大程度降低因人為操作所帶來(lái)的安全問(wèn)題以及失誤情況。此外,學(xué)校也可以做好大數(shù)據(jù)風(fēng)險(xiǎn)模型的建立,對(duì)系統(tǒng)當(dāng)中涉及到的安全事件實(shí)現(xiàn)有效管理,協(xié)助學(xué)校完成應(yīng)急響應(yīng)、風(fēng)險(xiǎn)分析以及預(yù)警報(bào)告,在對(duì)誤操作行為、內(nèi)外部違規(guī)行為做好審計(jì)的基礎(chǔ)上進(jìn)一步實(shí)現(xiàn)學(xué)校信息安全防護(hù)水平的提升。
4結(jié)束語(yǔ)。
信息數(shù)據(jù)是學(xué)校正常運(yùn)行穩(wěn)步發(fā)展的重要保障,在文中,我們對(duì)大數(shù)據(jù)時(shí)代的計(jì)算機(jī)信息安全與防護(hù)策略進(jìn)行了一定的研究。在學(xué)校的正常運(yùn)行中,需要從人員、管理以及監(jiān)管這幾方面入手,以科學(xué)的防護(hù)策略保障數(shù)據(jù)信息安全。
參考文獻(xiàn)。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十二
摘要:隨著城市的不斷發(fā)展,科學(xué)技術(shù)的不斷提升,網(wǎng)絡(luò)技術(shù)的不斷完善,在網(wǎng)絡(luò)使用過(guò)程中,針對(duì)網(wǎng)絡(luò)安全的問(wèn)題現(xiàn)階段受到了人們的廣泛關(guān)注,信息安全的問(wèn)題正在變得越加重要。想要將網(wǎng)絡(luò)信息安全進(jìn)行針對(duì)性的解決,首先應(yīng)該按照現(xiàn)在的網(wǎng)絡(luò)信息安全狀況進(jìn)行針對(duì)性的分析,然后,在按照網(wǎng)絡(luò)信息安全的威脅因素進(jìn)行充分的展現(xiàn),最后,將網(wǎng)絡(luò)威脅的狀況進(jìn)行逐步的處理,以保證網(wǎng)絡(luò)信息安全的有效進(jìn)行。本文從網(wǎng)絡(luò)信息安全的現(xiàn)狀以及防御的角度進(jìn)行分析和討論。
由于現(xiàn)在網(wǎng)絡(luò)信息使用狀況的逐漸提升,面對(duì)這種信息廣泛傳播的狀況,相關(guān)的安全問(wèn)題也逐漸的引起了人們的關(guān)注,按照有關(guān)的數(shù)據(jù)表明,截止到20xx年,中國(guó)網(wǎng)民的數(shù)量已經(jīng)比20xx年的2.98億人翻了整整一倍,手機(jī)使用的情況更是遠(yuǎn)遠(yuǎn)超過(guò)了一倍的數(shù)額。在現(xiàn)有的網(wǎng)絡(luò)安全模式中,對(duì)于網(wǎng)絡(luò)信息安全的維護(hù),還在不斷完善的階段,在網(wǎng)絡(luò)信息傳播的過(guò)程中,還是會(huì)有病毒以及黑客的產(chǎn)生,這種問(wèn)題就導(dǎo)致了網(wǎng)絡(luò)信息安全的現(xiàn)狀不容樂(lè)觀。面對(duì)這種問(wèn)題,相關(guān)網(wǎng)絡(luò)技術(shù)人員應(yīng)該進(jìn)行針對(duì)性網(wǎng)絡(luò)信息安全的設(shè)計(jì),按照現(xiàn)有的網(wǎng)絡(luò)信息安全的背景,進(jìn)行針對(duì)性的策略展現(xiàn)。
針對(duì)網(wǎng)絡(luò)信息安全的防御問(wèn)題來(lái)說(shuō),可以分成以下幾方面進(jìn)行分析:
2.1網(wǎng)絡(luò)安全防御重點(diǎn)在于管理。
在網(wǎng)絡(luò)安全防御的關(guān)鍵性研究中,重點(diǎn)的問(wèn)題就是對(duì)于網(wǎng)絡(luò)安全防御管理方面的細(xì)化,在網(wǎng)絡(luò)安全中,主要就是管理模式的制定還有網(wǎng)絡(luò)安全技術(shù)的完善,在這其中,最關(guān)鍵的是實(shí)施細(xì)則的設(shè)計(jì)。網(wǎng)絡(luò)安全管理屬于多方面集合,這種集合模式就是按照網(wǎng)絡(luò)信息安全的模塊進(jìn)行分類規(guī)劃,可以分成信息管理模塊,人員管理模塊,制度管理模塊,機(jī)構(gòu)管理模塊。將這四種模塊進(jìn)行合理的`匹配,就可以為網(wǎng)絡(luò)安全工作打好基礎(chǔ)。在現(xiàn)有的網(wǎng)絡(luò)安全管理的機(jī)構(gòu)中,相關(guān)技術(shù)人員對(duì)于網(wǎng)絡(luò)信息安全的認(rèn)識(shí)還是比較全面的,但是為什么在這樣的前提下,還會(huì)出現(xiàn)網(wǎng)絡(luò)信息安全的問(wèn)題呢,就出在使用者以及供應(yīng)商身上,他們?cè)诰W(wǎng)絡(luò)安全的系統(tǒng)中,也屬于比較關(guān)鍵性的組成部分,只有將這三方面都進(jìn)行科學(xué)有效的控制,才能保證網(wǎng)絡(luò)信息安全的一致性和一體化建設(shè),這樣網(wǎng)絡(luò)信息安全建設(shè)投入的資金會(huì)相應(yīng)的減少,效率會(huì)逐步的提升。針對(duì)這種問(wèn)題,可以從以下幾方面進(jìn)行分析:2.1.1網(wǎng)絡(luò)信息安全意識(shí)的培養(yǎng)在網(wǎng)絡(luò)信息安全的完善過(guò)程中,首先應(yīng)該進(jìn)行網(wǎng)絡(luò)信息安全意識(shí)的培養(yǎng),這種意識(shí)應(yīng)該讓從事網(wǎng)絡(luò)信息安全的人員進(jìn)行針對(duì)性的培養(yǎng),在網(wǎng)絡(luò)信息安全機(jī)制的管理中,每一位員工都應(yīng)該對(duì)自己現(xiàn)有的職位進(jìn)行針對(duì)性的強(qiáng)化,企業(yè)也應(yīng)該定期的進(jìn)行專業(yè)知識(shí)培訓(xùn),按照相關(guān)的技術(shù)要求,對(duì)現(xiàn)階段的網(wǎng)絡(luò)信息安全進(jìn)行合理的控制。2.1.2網(wǎng)絡(luò)信息安全責(zé)任的分工在網(wǎng)絡(luò)信息安全的完善過(guò)程中,應(yīng)明確技術(shù)人員的責(zé)任分工,按照員工的分工情況進(jìn)行有針對(duì)性的制度建立,只有將科學(xué)監(jiān)管制度進(jìn)行有效的實(shí)施,才能保證網(wǎng)絡(luò)信息安全的員工對(duì)自身工作有責(zé)任心。在工作中,企業(yè)也應(yīng)該進(jìn)行獎(jiǎng)懲制度的設(shè)立,這種制度的設(shè)置具有相對(duì)的必要性,這種嚴(yán)明的考核制度在員工對(duì)于網(wǎng)絡(luò)信息安全的負(fù)責(zé)態(tài)度上有比較有效的約束。2.1.3網(wǎng)絡(luò)信息安全國(guó)家條例的執(zhí)行在網(wǎng)絡(luò)信息安全的完善過(guò)程中,應(yīng)該按照國(guó)家的相關(guān)條例進(jìn)行明確的規(guī)劃,只有將國(guó)家的條例變成網(wǎng)絡(luò)信息安全的基礎(chǔ),才能在今后網(wǎng)絡(luò)信息安全的運(yùn)行模式中,有較高程度的保障,維護(hù)網(wǎng)絡(luò)信息安全有條不紊的運(yùn)行。2.1.4網(wǎng)絡(luò)信息安全信息的分類規(guī)劃在網(wǎng)絡(luò)信息安全的完善過(guò)程中,應(yīng)該按照網(wǎng)絡(luò)信息自身的特點(diǎn)進(jìn)行歸類,在分類之后,將網(wǎng)絡(luò)信息安全進(jìn)行針對(duì)性的完善,這種制度的完善,就可以將網(wǎng)絡(luò)信息安全進(jìn)行整體的細(xì)化,保證網(wǎng)絡(luò)信息安全的有效實(shí)施。
在人員都進(jìn)行針對(duì)性管理的模式下,進(jìn)行網(wǎng)絡(luò)信息系統(tǒng)安全防御技術(shù)的規(guī)劃。在網(wǎng)絡(luò)信息系統(tǒng)實(shí)施的過(guò)程中,首先應(yīng)該進(jìn)行防火墻技術(shù)的完善,防火墻技術(shù)就是將網(wǎng)絡(luò)危險(xiǎn)隔離的第一道防線,只要將其進(jìn)行穩(wěn)定性的建設(shè),防止危險(xiǎn)的入侵,就可以較大程度上提升網(wǎng)絡(luò)信息的安全程度;然后就是網(wǎng)絡(luò)信息的加密處理,加密的方式就是將網(wǎng)絡(luò)信息的傳播進(jìn)行針對(duì)性的局限,這種局限的模式就是按照不同的網(wǎng)絡(luò)信息類型進(jìn)行分類的;接下來(lái),應(yīng)該對(duì)網(wǎng)絡(luò)信息進(jìn)行認(rèn)證技術(shù)的實(shí)施,對(duì)開(kāi)放的空間中進(jìn)行各種消息傳播的認(rèn)證,這樣不僅僅可以保證信息接收情況的完整程度,還可以驗(yàn)證信息發(fā)送者的狀態(tài);最后,就是網(wǎng)絡(luò)信息入侵檢測(cè)技術(shù)的運(yùn)用,這種技術(shù)的運(yùn)用就是將網(wǎng)絡(luò)信息危險(xiǎn)進(jìn)行較大程度的安全監(jiān)測(cè),在安全監(jiān)測(cè)通過(guò)之后,才能進(jìn)行網(wǎng)絡(luò)信息的傳播,這種技術(shù)的實(shí)施,可以提升整個(gè)網(wǎng)絡(luò)信息系統(tǒng)安全性的性能指數(shù),在這種狀況下,網(wǎng)絡(luò)信息系統(tǒng)安全性的展現(xiàn)會(huì)更加的全面也更加的具有可行性。
3、結(jié)語(yǔ)。
隨著網(wǎng)絡(luò)信息安全的逐漸完善,相關(guān)于網(wǎng)絡(luò)信息的使用狀況也會(huì)進(jìn)一步的提升,網(wǎng)絡(luò)信息安全直接關(guān)系著國(guó)家每一位使用者的信息狀況,將該問(wèn)題進(jìn)行進(jìn)一步的完善,才能保證網(wǎng)絡(luò)信息傳播更受人們的關(guān)注,使得網(wǎng)絡(luò)信息的發(fā)展有更加穩(wěn)定的推進(jìn)。
參考文獻(xiàn):
[2]王振東.軍事信息網(wǎng)絡(luò)安全防御系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[d].吉林大學(xué),20xx.
作者:雷蕾單位:天津市武清區(qū)電子政務(wù)信息與網(wǎng)絡(luò)中心。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十三
摘要:伴隨著網(wǎng)絡(luò)信息技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為信息傳播的新勢(shì)力。越來(lái)越多的人生活中的點(diǎn)點(diǎn)滴滴都離不開(kāi)互聯(lián)網(wǎng)技術(shù)。但是網(wǎng)絡(luò)的最獨(dú)特性質(zhì)在于其虛擬性,在虛擬的網(wǎng)絡(luò)空間中,人們可以隱匿自己的真實(shí)身份和角色,用一種完全不同于自己本身的身份和角色和他人進(jìn)行交往、溝通、互動(dòng),甚至竊取他人的信息,危害他人的權(quán)益。在這種背景下,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)的信息管理及安全防護(hù)具有重要的意義。
引言。
互聯(lián)網(wǎng)作為最新、發(fā)展最快的大眾傳媒,在聯(lián)合國(guó)新聞委員會(huì)年會(huì)上,被正式地稱為第四媒體。互聯(lián)網(wǎng)只花了4年時(shí)間便從投入商業(yè)應(yīng)用攀登上了擁有5000萬(wàn)用戶的高峰。與之相比,“老前輩”廣播與電視分別耗費(fèi)了38年和的“青春”。當(dāng)下,互聯(lián)網(wǎng)絡(luò)技術(shù)正在以前所未有的速度在更新?lián)Q代,并在社會(huì)生活的各個(gè)領(lǐng)域開(kāi)花結(jié)果。我們這一代人正在見(jiàn)證著數(shù)字化時(shí)代的到來(lái)與飛速發(fā)展,見(jiàn)證著網(wǎng)絡(luò)進(jìn)入千家萬(wàn)戶。我們認(rèn)識(shí)到了其便捷,也見(jiàn)識(shí)到了其危害。我們?cè)诰W(wǎng)絡(luò)上瘋狂發(fā)表和信息的同時(shí),也很可能正侵害著別人的權(quán)利,而且網(wǎng)絡(luò)最大的魅力在于,我們幾乎不用為我們的侵權(quán)行為“埋單”。
隨著家庭電腦及互聯(lián)網(wǎng)的普及,接入互聯(lián)網(wǎng)的門(mén)檻也正在不斷降低,越來(lái)越多的人通過(guò)網(wǎng)絡(luò)來(lái)發(fā)布作品、獲取信息及參與社會(huì)方方面面的交流與工作。網(wǎng)絡(luò)以其便捷、高效的特點(diǎn)及其超乎尋常的強(qiáng)大的信息傳播能力,正不斷地給我們的工作及生活中的方方面面帶來(lái)新的體驗(yàn)及深遠(yuǎn)的影響,與其說(shuō),網(wǎng)絡(luò)正與人們的生活緊密地交錯(cuò)在一起,毋寧說(shuō),網(wǎng)絡(luò)已經(jīng)成為我們?nèi)粘I畹囊徊糠至耍谟?jì)算機(jī)網(wǎng)絡(luò)給我們生活帶來(lái)便利的同時(shí),也會(huì)帶來(lái)一些風(fēng)險(xiǎn),例如各種計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息被竊取,給計(jì)算機(jī)用戶造成財(cái)產(chǎn)損失,因此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)具有重要的意義。我國(guó)目前在計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)方面已經(jīng)取得了很大的成績(jī),我國(guó)運(yùn)用密碼技術(shù)和信息安全技術(shù)用于維護(hù)計(jì)算機(jī)用戶的硬件數(shù)據(jù)和軟件數(shù)據(jù),提高了計(jì)算機(jī)用戶網(wǎng)絡(luò)信息的安全性。同時(shí),我國(guó)已經(jīng)建立了相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)體系,有效的地減少網(wǎng)絡(luò)中危險(xiǎn)因素的威脅。
目前,隨著我國(guó)計(jì)算機(jī)用戶數(shù)量的增長(zhǎng),計(jì)算機(jī)網(wǎng)絡(luò)信息計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)策略研究文/任彥華安全問(wèn)題也受到了社會(huì)的重點(diǎn)關(guān)注。要想保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,需要多種技術(shù)的綜合支持。我國(guó)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的管理與安全防護(hù)水平相比以前已經(jīng)取得了很大的進(jìn)步,但從實(shí)踐上看,還存在一些問(wèn)題有待解決。
2.1計(jì)算機(jī)病毒或木馬入侵危害計(jì)算機(jī)用戶的信息系統(tǒng)。
隨著信息技術(shù)的快速發(fā)展,一些不法分子利用計(jì)算機(jī)病毒或木馬入侵他人的計(jì)算機(jī),竊取計(jì)算機(jī)用戶的重要信息并獲取非法收入。計(jì)算機(jī)病毒或木馬程序能夠在計(jì)算機(jī)網(wǎng)絡(luò)的使用過(guò)程中自我復(fù)制計(jì)算機(jī)指令及程序代碼。在計(jì)算機(jī)系統(tǒng)收到病毒與木馬程序的入侵之后,將會(huì)對(duì)計(jì)算機(jī)產(chǎn)生重要的損害,不僅會(huì)損害計(jì)算機(jī)里面的重要數(shù)據(jù)信息,還有可能導(dǎo)致計(jì)算機(jī)系統(tǒng)無(wú)法正常工作,給計(jì)算機(jī)用戶造成巨大的損失。
在計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防范工作中,如何防范電腦高手攻擊是一個(gè)難點(diǎn)。目前,全世界的各個(gè)國(guó)家都在加強(qiáng)對(duì)電腦高手攻擊的防范工作。電腦高手攻擊主要可以分為網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)偵查兩種。網(wǎng)絡(luò)攻擊是指電腦高手采取各種信息手段有選擇性地對(duì)目標(biāo)信息進(jìn)行破壞,從而會(huì)影響計(jì)算機(jī)用戶的正常工作。網(wǎng)絡(luò)偵察是指電腦高手利用技術(shù),對(duì)目標(biāo)計(jì)算機(jī)的信息進(jìn)行截取、竊取及破譯,從而獲得計(jì)算機(jī)用戶的重要信息。例如美國(guó)五角大樓的計(jì)算機(jī)網(wǎng)絡(luò)曾經(jīng)遭到不法分子的網(wǎng)絡(luò)偵察。
目前,計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)雖然在不斷完善,但是仍然存在一些漏洞,例如計(jì)算機(jī)配置不合理、網(wǎng)絡(luò)技術(shù)存在漏洞等。這些問(wèn)題的存在也容易導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息被不法分子竊取。在計(jì)算機(jī)的運(yùn)行過(guò)程中,網(wǎng)絡(luò)運(yùn)行的速度很大程度上受一文件服務(wù)器的配置與網(wǎng)卡的配置影響,當(dāng)計(jì)算機(jī)的穩(wěn)定性無(wú)法保證時(shí),網(wǎng)絡(luò)系統(tǒng)的質(zhì)量也就無(wú)法保證,這樣計(jì)算機(jī)存儲(chǔ)的信息數(shù)據(jù)資源很容易丟失。另外,在這種情況下,計(jì)算機(jī)很容易受到網(wǎng)絡(luò)攻擊?,F(xiàn)在的計(jì)算機(jī)網(wǎng)絡(luò)的`操作系統(tǒng)和各種應(yīng)用軟件都會(huì)存在一些漏洞,這些漏洞的存在為計(jì)算機(jī)病毒或木馬等惡意程序入侵計(jì)算機(jī)提供了便利,也降低了計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
結(jié)合前文的分析可知,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息的管理中還存在一些不足,為了提升計(jì)算機(jī)網(wǎng)絡(luò)信息的管理水平,保護(hù)計(jì)算機(jī)用戶的信息,必須加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的防護(hù)工作力度。
3.1安裝并及時(shí)升級(jí)網(wǎng)絡(luò)安全防護(hù)軟件。
伴隨著計(jì)算機(jī)信息技術(shù)快速發(fā)展,計(jì)算機(jī)病毒等惡意程序也應(yīng)運(yùn)而生。這些惡意程序的存在必然會(huì)影響到其他計(jì)算機(jī)的正常運(yùn)行。計(jì)算機(jī)病毒或木馬程序的傳播速度很快,如果計(jì)算機(jī)系統(tǒng)內(nèi)本身存在漏洞,極容易受到這些惡意程序的攻擊。這些惡意程序主要是通過(guò)復(fù)制、傳送數(shù)據(jù)包以及運(yùn)行程序等方式進(jìn)行傳播。為了降低計(jì)算機(jī)受到惡意程序入侵的風(fēng)險(xiǎn),計(jì)算機(jī)用戶必須安裝網(wǎng)絡(luò)安全防護(hù)軟件,保障計(jì)算機(jī)內(nèi)的信息安全。同時(shí),由于惡意程序有不斷發(fā)展變化的特點(diǎn),要想提升防護(hù)軟件抵御惡意程序攻擊的水平,必須對(duì)及時(shí)更新網(wǎng)絡(luò)安全防護(hù)軟件。而我們現(xiàn)在使用的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)主要是殺毒軟件、網(wǎng)絡(luò)或者硬件的防火墻等,這些防護(hù)軟件可以是一些非法用戶無(wú)法訪問(wèn)網(wǎng)絡(luò)的內(nèi)部資源,并通過(guò)采集最新的病毒特征碼,隨時(shí)對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)進(jìn)行檢測(cè)是否受到病毒或木馬程序的威脅。一旦檢測(cè)出計(jì)算機(jī)收到惡意程序的威脅,將會(huì)對(duì)這些惡意程序進(jìn)行清除。為了確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,計(jì)算機(jī)用戶必須安裝網(wǎng)絡(luò)安全防護(hù)軟件,并定期對(duì)計(jì)算機(jī)進(jìn)行安全檢測(cè)。
防御電腦高手的攻擊是世界性的研究課題。電腦高手一般具備很高的計(jì)算機(jī)操作水平,電腦高手攻擊會(huì)給計(jì)算機(jī)用戶造成比較大的損失。為了保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,計(jì)算機(jī)用戶必須做好對(duì)電腦高手攻擊的防范工作。計(jì)算機(jī)用戶可以對(duì)計(jì)算機(jī)內(nèi)的重要信息數(shù)據(jù)進(jìn)行備份,避免計(jì)算機(jī)受到電腦高手攻擊后,丟失重要數(shù)據(jù)信息。同時(shí),計(jì)算機(jī)用戶要提前做好安全防護(hù)工作,加大計(jì)算機(jī)重要信息的保密強(qiáng)度,通過(guò)安裝難以破譯的安全防護(hù)程序及警報(bào)程序來(lái)預(yù)防電腦高手攻擊。通過(guò)這些措施能夠降低電腦高手攻擊造成的損失。
3.3不斷提高計(jì)算機(jī)配置和及時(shí)升級(jí)網(wǎng)絡(luò)操作系統(tǒng)。
在不斷的使用過(guò)程中,很多計(jì)算機(jī)會(huì)出現(xiàn)配置不合理或者落后的問(wèn)題,網(wǎng)絡(luò)操作系統(tǒng)的漏洞也會(huì)不斷出現(xiàn),這些問(wèn)題都會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。計(jì)算機(jī)用戶必須優(yōu)化計(jì)算機(jī)的配置,并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)進(jìn)行升級(jí)。特別是計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)器、工作站以及各種網(wǎng)絡(luò)設(shè)備等都應(yīng)當(dāng)及時(shí)進(jìn)行升級(jí)并對(duì)漏洞及時(shí)進(jìn)行修補(bǔ)。通過(guò)對(duì)計(jì)算機(jī)系統(tǒng)的升級(jí),能夠有效提升整個(gè)計(jì)算機(jī)的安全防護(hù)能力,從而預(yù)防網(wǎng)絡(luò)惡意程序和電腦高手的攻擊。
4、結(jié)論。
計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)是一項(xiàng)復(fù)雜的系統(tǒng)化工程,我們應(yīng)該真正認(rèn)識(shí)到網(wǎng)絡(luò)信息安全的重要性,才能采取有效手段降低網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn),并能發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的各種問(wèn)題,制定出合理有效的保護(hù)措施,提高我們整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全性,使得計(jì)算機(jī)系統(tǒng)更加穩(wěn)定安全。
參考文獻(xiàn):
[1]于杰.計(jì)算機(jī)網(wǎng)絡(luò)信息管理安全防護(hù)若干問(wèn)題與應(yīng)對(duì)策略[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(3):7-8.
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十四
隨著網(wǎng)絡(luò)應(yīng)用的蓬勃發(fā)展,一方面,網(wǎng)絡(luò)用戶成分越來(lái)越多樣化,出于各種目的的網(wǎng)絡(luò)入侵和攻擊越來(lái)越頻繁;另一方面,網(wǎng)絡(luò)應(yīng)用越來(lái)越廣泛地滲透到企業(yè)的領(lǐng)域。
一、企業(yè)有關(guān)的安全策略。
(一)制定安全策略的原則。
1.適應(yīng)性原則:制定的安全策略必須是和網(wǎng)絡(luò)的實(shí)際應(yīng)用環(huán)境是相結(jié)合的。2.動(dòng)態(tài)性原則:安全策略是在一定時(shí)期采取的安全措施。由于用戶在不斷增加,網(wǎng)絡(luò)規(guī)模在不斷擴(kuò)大,網(wǎng)絡(luò)技術(shù)本身的發(fā)展變化也很快,所以制定的安全措施必須不斷適應(yīng)網(wǎng)絡(luò)發(fā)展和環(huán)境的變化。3.簡(jiǎn)單性原則:網(wǎng)絡(luò)用戶越多,網(wǎng)絡(luò)管理人員越眾,網(wǎng)絡(luò)拓?fù)湓綇?fù)雜,采用網(wǎng)絡(luò)設(shè)備種類和軟件種類繁多,網(wǎng)絡(luò)提供的服務(wù)和捆綁的協(xié)議越多,出現(xiàn)安全漏洞的可能性相對(duì)就越大,出現(xiàn)安全問(wèn)題后及時(shí)找出問(wèn)題原因和責(zé)任者的難度就越大量。安全的網(wǎng)絡(luò)是相對(duì)簡(jiǎn)單的網(wǎng)絡(luò)。網(wǎng)絡(luò)中帳號(hào)設(shè)置、服務(wù)配置、主機(jī)間信任關(guān)系配置等應(yīng)該為網(wǎng)絡(luò)正常運(yùn)行所需的最小限度。4.系統(tǒng)性原則:網(wǎng)絡(luò)的安全管理是一個(gè)系統(tǒng)化的工作,必須考慮到整個(gè)網(wǎng)絡(luò)的方方面面。也就是在制定安全策略時(shí),應(yīng)全面考慮網(wǎng)絡(luò)上各類用戶、各種設(shè)備、各種情況,有計(jì)劃也有準(zhǔn)備地采取相應(yīng)的策略。任何一點(diǎn)疏漏都會(huì)造成整個(gè)網(wǎng)絡(luò)安全性的降低甚至崩潰。
(二)網(wǎng)絡(luò)規(guī)劃時(shí)的安全策略。
網(wǎng)絡(luò)的安全性最好在網(wǎng)絡(luò)規(guī)劃階段就要考慮進(jìn)去,安全策略在網(wǎng)絡(luò)規(guī)劃時(shí)就要實(shí)施。
1.首先根據(jù)企業(yè)的特點(diǎn)確認(rèn)網(wǎng)絡(luò)的物理和邏輯拓?fù)洹⑾嗷ラg的業(yè)務(wù)依賴信任關(guān)系以及之間應(yīng)采取的隔離手段,明確業(yè)務(wù)所要求達(dá)到的安全要求。2.明確網(wǎng)絡(luò)安全責(zé)任人和安全策略實(shí)施者。3.對(duì)網(wǎng)絡(luò)上所有的服務(wù)器和網(wǎng)絡(luò)設(shè)備,設(shè)置物理上的安全措施(防火、防盜)和環(huán)境上的安全措施(供電、溫度)。最好將網(wǎng)絡(luò)上的公用服務(wù)器和主交換設(shè)備安置在一間中心機(jī)房?jī)?nèi)集中放置。4.網(wǎng)絡(luò)規(guī)劃應(yīng)考慮容錯(cuò)和備份。安全策略不可能保證網(wǎng)絡(luò)絕對(duì)安全和硬件不出故障。我們的網(wǎng)絡(luò)應(yīng)允許網(wǎng)絡(luò)出現(xiàn)的一些故障,并且可以很快從故障中恢復(fù)。網(wǎng)絡(luò)的主備份系統(tǒng)應(yīng)位于中心機(jī)房。5.如果網(wǎng)絡(luò)與internet之間有固定連接,最好在網(wǎng)絡(luò)和internet之間安裝防火墻。防火墻技術(shù)是為了保證網(wǎng)絡(luò)路由安全性而在內(nèi)部網(wǎng)和外部網(wǎng)之間的界面上構(gòu)造一個(gè)保護(hù)層。防火墻的安全意義是雙向的,一方面可以限制外部網(wǎng)對(duì)內(nèi)部網(wǎng)的訪問(wèn),另一方面也可以限制內(nèi)部網(wǎng)對(duì)外部網(wǎng)中不健康或敏感信息的訪問(wèn)。6.網(wǎng)絡(luò)使用代理服務(wù)器訪問(wèn)internet。不僅可以降低訪問(wèn)成本,而且隱藏網(wǎng)絡(luò)規(guī)模和特性,加強(qiáng)了網(wǎng)絡(luò)的安全性。7.在人員配置上,應(yīng)該對(duì)用戶進(jìn)行分類,劃分不同的用戶等級(jí)。規(guī)定不同的用戶權(quán)限。給不同的用戶或用戶組分配不同的帳號(hào),口令、密碼。并且規(guī)定口令、密碼的有效期,對(duì)其進(jìn)行動(dòng)態(tài)的分配監(jiān)控和修改,保證密碼的有效性。8.配合路由器和防火墻的使用,對(duì)一些ip地址進(jìn)行過(guò)濾,可以在很大程度上防止非法用戶通過(guò)tcp/ip訪問(wèn)服務(wù)器。9.及時(shí)更新防火墻知識(shí)庫(kù)和相應(yīng)的配置,使防火墻能夠防御各種最新的攻擊類型。10.定期對(duì)服務(wù)器和網(wǎng)絡(luò)設(shè)備進(jìn)行安全掃描工作。
(三)網(wǎng)絡(luò)用戶的安全策略。
網(wǎng)絡(luò)的安全不僅僅是網(wǎng)絡(luò)管理員的職責(zé),網(wǎng)絡(luò)上的每一個(gè)用戶都有責(zé)任。網(wǎng)絡(luò)用戶應(yīng)該了解下列安全策略:1.嚴(yán)格遵循本企業(yè)的計(jì)算機(jī)管理制度;2.口令一定要保密;3.清楚自己工作數(shù)據(jù)存儲(chǔ)的`位置,知道如何備份和恢復(fù);4.安裝啟動(dòng)時(shí)病毒掃描軟件。雖然絕大多數(shù)病毒對(duì)服務(wù)器不構(gòu)成威脅,但會(huì)通過(guò)nt網(wǎng)在客戶端很快傳播開(kāi)來(lái);5.訪問(wèn)internet有可能將機(jī)器至于不安全的環(huán)境下,不要下載和安裝未經(jīng)安全認(rèn)證的軟件和插件;6.用戶在局域網(wǎng)和遠(yuǎn)程登錄分別使用不同的用戶賬號(hào)和口令。因有些方式的遠(yuǎn)程登錄賬號(hào)和口令沒(méi)有加密,有可能被截獲。以上所有的策略總結(jié)起來(lái)主要是兩條:一是保護(hù)服務(wù)器:二是保護(hù)口令??傊?,安全性是一個(gè)涉及到各方面相互關(guān)聯(lián)的問(wèn)題,在越來(lái)越普及的以nt為操作系統(tǒng)的今天,安全性的問(wèn)題日益突出。
二、結(jié)束語(yǔ)。
認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。作為一個(gè)新興的研究領(lǐng)域,網(wǎng)絡(luò)安全正孕育著無(wú)限的機(jī)遇和挑戰(zhàn)。在正確看待網(wǎng)絡(luò)信息安全問(wèn)題的同時(shí),有幾個(gè)觀念值得注意:1.安全是一個(gè)系統(tǒng)的概念。安全問(wèn)題不僅僅是個(gè)技術(shù)性的問(wèn)題,更重要的還有管理,而且它還與社會(huì)道德、行業(yè)管理以及人們的行為模式緊密地聯(lián)系在一起。2.安全是相對(duì)的。不要追求一個(gè)永遠(yuǎn)也攻不破的安全技術(shù),安全與管理始終是聯(lián)系在一起的。3.安全是有成本和代價(jià)的。一定要考慮到安全的代價(jià)和成本的問(wèn)題。作為一個(gè)管理者,應(yīng)該綜合考慮各種因素。
參考文獻(xiàn):
[1]張紅旗.信息網(wǎng)絡(luò)安全[m].清華大學(xué)出版社,
[2]王宇,盧昱.信息網(wǎng)絡(luò)安全脆弱性分析[j].計(jì)算機(jī)研究與發(fā)展,,43(z2)。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十五
摘要:隨著我國(guó)經(jīng)濟(jì)和科學(xué)技術(shù)的快速發(fā)展,通信網(wǎng)絡(luò)已經(jīng)成為了人們?nèi)粘I钪胁豢扇鄙俚囊徊糠帧H欢ㄐ啪W(wǎng)絡(luò)的信息安全問(wèn)題也給人們的生活帶來(lái)很大的困擾。在日常生活中人們已經(jīng)體會(huì)到了通信網(wǎng)絡(luò)所帶來(lái)的便捷性以及實(shí)用性,但是通信的網(wǎng)絡(luò)安全問(wèn)題也變成了一直困擾人們的很大的一個(gè)問(wèn)題。本文首先分析我國(guó)的通信網(wǎng)絡(luò)信息安全面臨的常見(jiàn)的集中問(wèn)題,使人們對(duì)于這些問(wèn)題有一個(gè)全面的認(rèn)識(shí)同時(shí)也能在日常的生活和使用中對(duì)其進(jìn)行很好的防護(hù)。然后分析針對(duì)這些通信網(wǎng)絡(luò)信息安全問(wèn)題應(yīng)該采取的主要的措施,使得這種威脅給人們的生活帶來(lái)的損失達(dá)到最小化。希望通過(guò)本文的分析能夠?yàn)槲覈?guó)的通信網(wǎng)絡(luò)的信息安全提供一個(gè)很好的途徑。因此對(duì)于通信網(wǎng)絡(luò)信息安全的防護(hù)措施進(jìn)行討論具有很好的現(xiàn)實(shí)意義。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十六
本文分析了當(dāng)前信息安全培訓(xùn)的體系結(jié)構(gòu)和分類,重點(diǎn)以cisp培訓(xùn)為例研究了信息安全保障工作所需的基礎(chǔ)、標(biāo)準(zhǔn)、法規(guī)、技術(shù)、管理和工程等領(lǐng)域的知識(shí)點(diǎn)和注冊(cè)要求,最后給出了高校信息安全專業(yè)培訓(xùn)體系構(gòu)建的相關(guān)建議。
信息安全是國(guó)家安全的基礎(chǔ)和關(guān)鍵,在信息安全保障的三大要素(人員、技術(shù)、管理)中,管理要素的地位和作用越來(lái)越受到重視。面對(duì)越來(lái)越嚴(yán)重的安全威脅,不單在it技術(shù)領(lǐng)域,各行業(yè)的企業(yè)組織都越來(lái)越意識(shí)到信息安全的重要性,但單純依靠技術(shù)方案來(lái)并不能解決如何保護(hù)企業(yè)信息資產(chǎn)的問(wèn)題,因此這對(duì)當(dāng)前高校的信息安全專業(yè)的人才培養(yǎng)也提出了更高的要求。
信息安全培訓(xùn)作為高校信息安全專業(yè)教育的一種重要補(bǔ)充,主要用于解決學(xué)歷教育和社會(huì)實(shí)踐、社會(huì)認(rèn)證培訓(xùn)的結(jié)合、信息安全人才培養(yǎng)不規(guī)范等問(wèn)題?,F(xiàn)有培訓(xùn)主要可分為四類。
第一,安全意識(shí)培訓(xùn):其面向機(jī)構(gòu)一般員工、非技術(shù)人員以及所有信息系統(tǒng)的用戶,目的是提高整個(gè)組織普遍的安全意識(shí)和人員安全防護(hù)能力,使組織員工充分了解既定的安全策略,并能夠切實(shí)執(zhí)行。
第二,安全技能培訓(xùn):其面向機(jī)構(gòu)網(wǎng)絡(luò)和系統(tǒng)管理員、安全專職人員、技術(shù)開(kāi)發(fā)人員等,目的是讓其掌握基本的安全攻防技術(shù),提升其安全技術(shù)操作水平,培養(yǎng)解決安全問(wèn)題和杜絕安全隱患的技能。
第三,安全管理培訓(xùn):其面向組織的管理職能和信息系統(tǒng)、信息安全管理人員,目的是提升組織整體的信息安全管理水平和能力,幫助組織有效建立信息安全管理體系。
第四,認(rèn)證資質(zhì)培訓(xùn):其針對(duì)特殊崗位所需的職能人員,包括審核部門(mén)、監(jiān)管部門(mén)、信息保障部門(mén)等。通過(guò)提供國(guó)際信息安全相關(guān)認(rèn)證考試的輔導(dǎo)培訓(xùn),可以幫助人員順利通過(guò)考試獲得各類信息安全資質(zhì)認(rèn)證培訓(xùn)。
前三類認(rèn)證主要依托專業(yè)的培訓(xùn)機(jī)構(gòu)或安全設(shè)備廠商進(jìn)行。第四類培訓(xùn)是當(dāng)前培訓(xùn)的主體。
二、信息安全相關(guān)資質(zhì)認(rèn)證培訓(xùn)情況。
資質(zhì)認(rèn)證類培訓(xùn)是針對(duì)資質(zhì)認(rèn)證特點(diǎn)和內(nèi)容要求設(shè)計(jì),依托專業(yè)機(jī)構(gòu)進(jìn)行的。一些認(rèn)證的培訓(xùn)機(jī)構(gòu)是由資質(zhì)管理機(jī)構(gòu)專門(mén)指定的。當(dāng)前,信息安全相關(guān)資質(zhì)認(rèn)證主要分三類:
第一,國(guó)內(nèi)以信息產(chǎn)業(yè)部,信息安全評(píng)測(cè)機(jī)構(gòu)為代表的組織來(lái)管理實(shí)施的信息安全資格認(rèn)證(或與國(guó)際組織聯(lián)合頒發(fā));這類的認(rèn)證培訓(xùn)有:cisp培訓(xùn)、ncse培訓(xùn)、cism培訓(xùn)、inspc培訓(xùn)、ciw認(rèn)證培訓(xùn)等。
第二,由國(guó)外軟件、網(wǎng)絡(luò)產(chǎn)品廠商自己組織管理的產(chǎn)品專家認(rèn)證(側(cè)重于廠商產(chǎn)品、技術(shù)認(rèn)證);相關(guān)的認(rèn)證培訓(xùn)有:微軟microsoft認(rèn)證培訓(xùn)、思科安全認(rèn)證ccsp培訓(xùn)、趨勢(shì)認(rèn)證信息安全tcse培訓(xùn)等。
第三,國(guó)際權(quán)威信息安全組織、研究部門(mén)或培訓(xùn)機(jī)構(gòu)組來(lái)管理組織的國(guó)際化專業(yè)資格認(rèn)證。相關(guān)的認(rèn)證培訓(xùn)有:信息系統(tǒng)安全認(rèn)證cissp培訓(xùn)、信息安全管理體系主任審核員iso27001培訓(xùn)、國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師認(rèn)證cisa培訓(xùn)、國(guó)際it運(yùn)營(yíng)與服務(wù)管理資格認(rèn)證itil培訓(xùn)等。
下面以cisp培訓(xùn)為例,分析其知識(shí)體系構(gòu)建情況。
cisp即“注冊(cè)信息安全專家”,是國(guó)家對(duì)信息安全人員資質(zhì)的最高認(rèn)可。其經(jīng)由中國(guó)信息安全測(cè)評(píng)中心實(shí)施國(guó)家認(rèn)證。cisp認(rèn)證和培訓(xùn)賦予如下專業(yè)資質(zhì)和能力:有關(guān)信息安全企業(yè)、咨詢服務(wù)機(jī)構(gòu)、測(cè)評(píng)認(rèn)證機(jī)構(gòu)、授權(quán)測(cè)評(píng)機(jī)構(gòu)和企事業(yè)有關(guān)信息系統(tǒng)建設(shè)、運(yùn)行和應(yīng)用管理的技術(shù)部門(mén)和標(biāo)準(zhǔn)化部門(mén)必備的專業(yè)崗位人員。
在整個(gè)cisp的知識(shí)體系結(jié)構(gòu)中,共包括信息安全保障概述、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)這五個(gè)知識(shí)類。cisp知識(shí)體系以信息安全保障為主線,全面覆蓋信息安全保障工作所需的基礎(chǔ)、標(biāo)準(zhǔn)、法規(guī)、技術(shù)、管理和工程等領(lǐng)域。cisp培訓(xùn)知識(shí)體系結(jié)構(gòu)共包含五個(gè)知識(shí)類,分別為:(1)信息安全保障概述:介紹了信息安全保障的框架、基本原理和實(shí)踐,它是注冊(cè)信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識(shí)。(2)信息安全技術(shù):主要包括密碼技術(shù)、訪問(wèn)控制、審計(jì)監(jiān)控等安全技術(shù)機(jī)制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用軟件等方面的基本安全原理和實(shí)踐,以及信息安全攻防和軟件安全開(kāi)發(fā)相關(guān)的技術(shù)知識(shí)和實(shí)踐。(3)信息安全管理:主要包括信息安全管理體系建設(shè)、信息安全風(fēng)險(xiǎn)管理、安全管理措施等相關(guān)的管理知識(shí)和實(shí)踐。(4)信息安全工程:主要包括信息安全相關(guān)的工程的基本理論和實(shí)踐方法。(5)信息安全標(biāo)準(zhǔn)法規(guī):主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范,是注冊(cè)信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識(shí)。
cisp的注冊(cè)要求如下:
第一,教育與工作經(jīng)歷:碩士研究生以上,具有1年工作經(jīng)歷;或本科畢業(yè),具有2年工作經(jīng)歷;或大專畢業(yè),具有4年工作經(jīng)歷。
第二,專業(yè)工作經(jīng)歷:至少具備1年從事信息安全有關(guān)的工作經(jīng)歷。
第三,培訓(xùn)資格:在申請(qǐng)注冊(cè)前,成功地完成了cnitsec或其授權(quán)培訓(xùn)機(jī)構(gòu)組織的注冊(cè)信息安全專業(yè)人員培訓(xùn)課程相應(yīng)資質(zhì)所需的分類課程,并取得培訓(xùn)合格證書(shū)。
第四,通過(guò)由cnitsec舉行的注冊(cè)信息安全專業(yè)人員考試。
1。構(gòu)建完善的高校信息安全專業(yè)人才培訓(xùn)體系。
技術(shù)層面的各項(xiàng)安全技能培訓(xùn);管理層面的信息安全管理培訓(xùn);專家級(jí)的資質(zhì)認(rèn)證培訓(xùn)。當(dāng)然在培訓(xùn)體系里面信息安全技術(shù)方面的培訓(xùn)仍然是重點(diǎn),為了加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施等新興重點(diǎn)網(wǎng)絡(luò)安全技術(shù)領(lǐng)域的培訓(xùn),可以參考思科安全認(rèn)證ccsp培訓(xùn)的模式,對(duì)當(dāng)前使用的.防火墻、侵入檢測(cè)、vpn、身份驗(yàn)證和安全管理等主流網(wǎng)絡(luò)安全防護(hù)裝備進(jìn)行系統(tǒng)性的專題培訓(xùn)。
2。建立逐級(jí)培訓(xùn)的信息安全專業(yè)人才培訓(xùn)模式。
當(dāng)前信息安全技術(shù)的發(fā)展日新月異,信息化的網(wǎng)絡(luò)攻防形式也發(fā)生著翻天覆地的變化,因此對(duì)于信息安全專業(yè)人員的培訓(xùn),僅靠一兩次培訓(xùn)是遠(yuǎn)遠(yuǎn)不夠的,必須連續(xù)、有針對(duì)性的接受相應(yīng)崗位和層次的逐級(jí)培訓(xùn),才能保證知識(shí)、能力結(jié)構(gòu)的不斷優(yōu)化和提高。在逐級(jí)培訓(xùn)過(guò)程中要明確不同職務(wù)、技術(shù)等級(jí)的不同要求,使得逐級(jí)培訓(xùn)過(guò)程級(jí)與級(jí)之間層次清晰又銜接有序。如果沒(méi)有通過(guò)低級(jí)別的培訓(xùn)、認(rèn)證,便不能參加后門(mén)高級(jí)別的培訓(xùn)。同時(shí)利用職業(yè)資格證、學(xué)歷證書(shū)、執(zhí)行證書(shū)等為牽引,通過(guò)多階段培訓(xùn)、資格培訓(xùn)、升級(jí)培訓(xùn)使得知識(shí)結(jié)構(gòu)、能力素質(zhì)、崗位需求同步發(fā)展,取得相應(yīng)的職業(yè)證書(shū)才能晉升上崗,否則不予任用。
3。通過(guò)合理的認(rèn)證標(biāo)準(zhǔn)來(lái)動(dòng)態(tài)更新和完善培訓(xùn)體系的目標(biāo)任務(wù)。
只有對(duì)培訓(xùn)成果進(jìn)行合理判斷,確定受訓(xùn)人員知識(shí)技能水平的提高幅度,才能了解培訓(xùn)項(xiàng)目是否達(dá)到原定的目標(biāo)和要求,從而為進(jìn)一步改進(jìn)培訓(xùn)體系提供重要依據(jù)。通過(guò)對(duì)培訓(xùn)人員最終考評(píng)成績(jī)的分析以及部隊(duì)調(diào)研,培訓(xùn)學(xué)員信息反饋等方式,針對(duì)培訓(xùn)內(nèi)容和教學(xué)組織形式聽(tīng)取意見(jiàn),并及時(shí)調(diào)整,使得培訓(xùn)效果真正適應(yīng)培訓(xùn)學(xué)員的實(shí)際需求,提高培訓(xùn)效果。這樣才能在保持相對(duì)穩(wěn)定的情況下對(duì)培訓(xùn)內(nèi)容實(shí)施動(dòng)態(tài)更新,不斷完善。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十七
隨著我國(guó)經(jīng)濟(jì)的發(fā)展,發(fā)電廠信息安全的相關(guān)問(wèn)題逐漸受到了人們的重視。在如今的發(fā)電廠發(fā)展過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)與信息系統(tǒng)基本得到普及。但是,在信息系統(tǒng)普及的情況下,網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)攻擊等等問(wèn)題,也為信息安全的問(wèn)題埋下了隱患。本文采取理論分析法、文獻(xiàn)分析法、歸納整理法及對(duì)比分析法等進(jìn)行定性研究。為了對(duì)發(fā)電廠信息安全體系構(gòu)建的問(wèn)題進(jìn)行完整地剖析,筆者查閱了大量關(guān)于發(fā)電廠信息安全體系構(gòu)建方面的理論內(nèi)容,掌握了在現(xiàn)代社會(huì)背景下,合理對(duì)發(fā)電廠信息安全體系構(gòu)建問(wèn)題進(jìn)行研究的相關(guān)方法及運(yùn)作方式,著力提升了本文的深度性。而通過(guò)文獻(xiàn)分析法,筆者在查閱了相關(guān)人士對(duì)信息安全體系構(gòu)建問(wèn)題進(jìn)行研究的文獻(xiàn)、期刊的基礎(chǔ)上,利用歸納整理法,重點(diǎn)對(duì)參考文獻(xiàn)進(jìn)行了全面分析、整理,使本文更具理論性和指導(dǎo)性。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十八
摘要:計(jì)算機(jī)網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護(hù),不受到外界惡意因素的干擾,防止計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運(yùn)行。目前,計(jì)算機(jī)的應(yīng)用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時(shí)獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計(jì)算機(jī)網(wǎng)絡(luò)也具有安全風(fēng)險(xiǎn),在該技術(shù)的應(yīng)用過(guò)程中,還要防止計(jì)算機(jī)網(wǎng)絡(luò)受到外界侵襲。
目前,計(jì)算機(jī)的應(yīng)用非常廣泛,人們的生活、工作對(duì)計(jì)算機(jī)網(wǎng)絡(luò)均有著較高的依賴性,不過(guò)計(jì)算機(jī)的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò)漏洞攻擊計(jì)算機(jī)網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分**甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計(jì)算機(jī)無(wú)法正常運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)安全包含兩個(gè)方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護(hù);其二為物理安全,所指的就是防止人為破壞、丟失而運(yùn)行的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備。對(duì)計(jì)算機(jī)運(yùn)行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:
(一)病毒。
計(jì)算機(jī)病毒會(huì)破壞計(jì)算機(jī)程序,對(duì)計(jì)算機(jī)使用具有很大影響,且病毒程序能夠自我復(fù)制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計(jì)算機(jī)病毒的傳播途徑較多,可通過(guò)復(fù)制、傳送數(shù)據(jù)包等途徑傳播,在計(jì)算機(jī)使用期間,計(jì)算機(jī)病毒可通過(guò)閃存盤(pán)、移動(dòng)硬盤(pán)、光盤(pán)、網(wǎng)絡(luò)等途徑傳播。
在操作系統(tǒng)編程期間,程序員可能會(huì)發(fā)生操作失誤現(xiàn)象,導(dǎo)致系統(tǒng)出現(xiàn)漏洞。實(shí)際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計(jì)算機(jī)系統(tǒng)內(nèi)存在的漏洞攻擊計(jì)算機(jī),這對(duì)計(jì)算機(jī)運(yùn)行的安全性構(gòu)成了很大威脅,可使計(jì)算機(jī)網(wǎng)絡(luò)被破壞,引發(fā)嚴(yán)重后果。
(三)**攻擊。
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴(yán)重威脅著計(jì)算機(jī)運(yùn)行安全性。非破壞性攻擊僅僅會(huì)在一定程度上影響操作系統(tǒng),無(wú)法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。
(四)網(wǎng)絡(luò)管理者缺乏安全管理意識(shí)。
現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復(fù)雜程度較高,部分網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)安全運(yùn)行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務(wù)。除此之外,在網(wǎng)絡(luò)運(yùn)行管理過(guò)程中也存在很多問(wèn)題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識(shí),設(shè)置的登陸密碼比較簡(jiǎn)單,且缺乏安全配置,極易被**攻擊。
通過(guò)上述研究發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。
(一)隱藏ip地址。要想攻擊計(jì)算機(jī)系統(tǒng),**就必須獲取ip地址,然后可采用攻擊手段進(jìn)行攻擊,**主要通過(guò)網(wǎng)絡(luò)探測(cè)技術(shù)獲取用戶ip地址。為了防止受到**的攻擊,可采用代理服務(wù)器對(duì)ip地址進(jìn)行隱藏,在這種情況下,**并不能夠獲取真實(shí)ip地址,他們所獲取的`地址為代理服務(wù)器ip地址,有利于確保計(jì)算機(jī)運(yùn)行的安全性,使用戶ip地址有效隱藏。
(二)做好信息加密保護(hù)工作。網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點(diǎn)加密、節(jié)點(diǎn)加密。鏈路加密可確保節(jié)點(diǎn)間鏈路信息的安全性;端點(diǎn)加密有利于保護(hù)系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點(diǎn)加密可保護(hù)傳輸鏈路,對(duì)目的節(jié)點(diǎn)、源節(jié)點(diǎn)兩者間的傳輸進(jìn)行保護(hù)。在實(shí)際加密設(shè)置操作中,用戶可根據(jù)實(shí)際情況,對(duì)加密方式進(jìn)行選擇,確保信息安全。
(三)提高網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的可靠性。為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運(yùn)行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點(diǎn)可對(duì)局域網(wǎng)內(nèi)兩個(gè)節(jié)點(diǎn)通訊數(shù)據(jù)進(jìn)行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽(tīng)任一節(jié)點(diǎn),并對(duì)數(shù)據(jù)包進(jìn)行分析,便可獲取關(guān)鍵信息。
(四)鑒別用戶身份。用戶進(jìn)至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進(jìn)入系統(tǒng)內(nèi)。針對(duì)合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問(wèn)權(quán)限,提醒用戶在登陸系統(tǒng)時(shí),設(shè)置難度系數(shù)較高的密碼。
(五)防火墻設(shè)置。網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對(duì)網(wǎng)絡(luò)內(nèi)部環(huán)境進(jìn)行保護(hù),防止非法訪問(wèn)的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過(guò)許可。根據(jù)使用技術(shù)的不同,可將其分為過(guò)濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測(cè)型等幾種類型。代理型防火墻處于客戶端、服務(wù)器兩者間,可阻擋兩者數(shù)據(jù)流,及時(shí)發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對(duì)服務(wù)器數(shù)據(jù)進(jìn)行獲取,則需將請(qǐng)求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數(shù)據(jù),并通過(guò)客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測(cè)型防火墻可主動(dòng)、實(shí)時(shí)監(jiān)測(cè)不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進(jìn)行檢查,同時(shí)也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運(yùn)行的可靠性、安全性,確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
3結(jié)語(yǔ)。
目前,計(jì)算機(jī)技術(shù)的應(yīng)用越來(lái)越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題也引起了人們的重視,網(wǎng)絡(luò)攻擊會(huì)導(dǎo)致企業(yè)出現(xiàn)巨大經(jīng)濟(jì)損失,也會(huì)致使用戶信息被泄露。
參考文獻(xiàn):
將本文的word文檔下載到電腦,方便收藏和打印。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇一
在現(xiàn)代社會(huì)中信息是一種重要的資源,為了獲取有用的信息不法分子往往利用計(jì)算機(jī)網(wǎng)絡(luò)的漏洞竊取、破壞信息,結(jié)果使他人遭受嚴(yán)重?fù)p失,因此計(jì)算機(jī)的應(yīng)用對(duì)人們來(lái)說(shuō)是一把雙刃劍,在使用中只有充分的重視并做好計(jì)算機(jī)的安全防護(hù)工作,才能做大限度的發(fā)揮計(jì)算機(jī)在各個(gè)領(lǐng)域中的作用。
3.1加強(qiáng)對(duì)計(jì)算機(jī)硬件設(shè)施的保護(hù)。
數(shù)據(jù)與信息是通過(guò)計(jì)算機(jī)的硬件設(shè)施進(jìn)行保存的,一旦硬件設(shè)施遭到損毀這些數(shù)據(jù)與信息也會(huì)隨之消失,因此加強(qiáng)計(jì)算機(jī)的安全保護(hù)離不開(kāi)對(duì)計(jì)算機(jī)設(shè)備的保護(hù)。因此在使用中要設(shè)置身份驗(yàn)證,只有專人才可以動(dòng)用設(shè)備??梢圆扇⊥鬃R(shí)別、語(yǔ)音等形式進(jìn)行身份驗(yàn)證。計(jì)算機(jī)是一種高端的電子產(chǎn)品,因此不宜長(zhǎng)期放置在悶熱潮濕的地方,應(yīng)在干燥通風(fēng)且光線直射不到的環(huán)境中工作,如果工作地點(diǎn)光線過(guò)于強(qiáng)烈,可用窗簾等進(jìn)行遮擋。為了保證計(jì)算機(jī)的硬件設(shè)備不被損壞,以及發(fā)生系統(tǒng)崩潰、藍(lán)屏、死機(jī)等現(xiàn)象,而引起數(shù)據(jù)丟失,使用電源的電流與電壓應(yīng)保持穩(wěn)定。除此以外還應(yīng)做好計(jì)算機(jī)防水、防火以及防雷電工作,以避免計(jì)算機(jī)內(nèi)儲(chǔ)存的數(shù)據(jù)、信息被破壞。
3.2防范病毒入侵的有效措施。
為了竊取重要信息與資料一些不法分子經(jīng)常把病毒植入計(jì)算機(jī)系統(tǒng)中,從而達(dá)到竊取或破壞信息與數(shù)據(jù)的目的,而一些計(jì)算機(jī)用戶在下載或使用網(wǎng)絡(luò)資源時(shí)由于操作不當(dāng)?shù)脑颍率共《救肭蛛娔X,鑒于這種情況用戶在使用計(jì)算機(jī)時(shí)應(yīng)利用計(jì)算機(jī)防護(hù)系統(tǒng)對(duì)電腦進(jìn)行反復(fù)檢測(cè),在計(jì)算機(jī)入侵技術(shù)的幫助下快速發(fā)現(xiàn)故障問(wèn)題,使計(jì)算機(jī)能夠保持正常的反應(yīng)速度。為了更好的應(yīng)用入侵技術(shù),應(yīng)對(duì)入侵技術(shù)種類有一個(gè)透徹、全面的了解。才使用時(shí)才會(huì)選擇合適的技術(shù)實(shí)行有針對(duì)性的安裝與防范。入侵技術(shù)按照功用的不同大致可分為三類:病毒查殺、病毒檢測(cè)、病毒預(yù)防,此外計(jì)算機(jī)中的防火墻也可通過(guò)對(duì)網(wǎng)絡(luò)訪問(wèn)的控制,防止利用非法途徑與措施入侵計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)獲取資源的外部網(wǎng)絡(luò)用戶的非法入侵。
3.3提升用戶的計(jì)算機(jī)操作技能。
提升用戶的安全意識(shí)按照正確方法操作計(jì)算機(jī),是計(jì)算機(jī)正常運(yùn)行的基本保證。用戶在使用計(jì)算機(jī)時(shí)用做到以下兩點(diǎn):第一設(shè)置屬于自己的登錄密碼,以防止其他人通過(guò)計(jì)算機(jī)竊取或破壞、修改重要信息、數(shù)據(jù)。第二必須安裝殺毒軟件,并定期使用殺毒軟件查殺病毒,殺毒軟件要定期更新,以保證查殺病毒的效果。在瀏覽網(wǎng)頁(yè)時(shí)不要隨意下載陌生軟件,不要隨意點(diǎn)擊陌生郵件,以免病毒通過(guò)郵件入侵電腦。
4結(jié)束語(yǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系到各行各業(yè)的發(fā)展,隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越受到人們的關(guān)注,在新時(shí)期計(jì)算機(jī)信息安全體現(xiàn)出了與以往不同的新特點(diǎn),因此在充分了解這些新特點(diǎn)的基礎(chǔ)上,加強(qiáng)計(jì)算機(jī)信息安全建設(shè)就非常必要,在安全建設(shè)中除了要充分發(fā)揮防火墻與計(jì)算機(jī)信息入侵技術(shù)在安全防范方面的優(yōu)勢(shì)外,還要努力提高用戶的安全意識(shí)與操作計(jì)算機(jī)技能,才會(huì)是網(wǎng)絡(luò)安全得到切實(shí)保障。
參考文獻(xiàn)。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇二
近年來(lái)網(wǎng)絡(luò)個(gè)人信息泄露事件頻發(fā),給個(gè)人和社會(huì)都造成了不良影響。計(jì)算機(jī)網(wǎng)路信息安全保密不到位是產(chǎn)生這一問(wèn)題的主要原因。要想保障網(wǎng)絡(luò)信息的安全,就必須認(rèn)真分析產(chǎn)問(wèn)題的原因,并據(jù)此采取針對(duì)性的解決措施。
信息網(wǎng)絡(luò)自身的脆弱性和信息安全技術(shù)發(fā)展的滯后性是產(chǎn)生網(wǎng)絡(luò)信息安全問(wèn)題的根本原因?,F(xiàn)階段,主要由以下幾種因素能夠?qū)W(wǎng)絡(luò)信息安全保密造成影響。
1)駭客攻擊:
計(jì)算機(jī)網(wǎng)絡(luò)的最大威脅來(lái)自于駭客攻擊。駭客攻擊有兩種形式,包括非破壞性攻擊和破壞性攻擊。信息的完整性和有效性被某種方式選擇性的破壞是破壞性攻擊的特點(diǎn),這種攻擊的目的完全在于破壞信息。在對(duì)網(wǎng)絡(luò)正常工作造成影響的情況下,通過(guò)破譯、竊取、截獲而獲得重要機(jī)密信息是非破壞性攻擊的特點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)在受到這兩種攻擊時(shí)會(huì)產(chǎn)生極大的危害,進(jìn)而造成機(jī)密信息被泄露。
2)人為因素:
網(wǎng)絡(luò)安全的威脅還來(lái)自于內(nèi)部人員破壞網(wǎng)絡(luò)系統(tǒng)、更改網(wǎng)絡(luò)配置和記錄信息、內(nèi)部非授權(quán)人員有意無(wú)意偷竊機(jī)密信息、用戶與別人共享網(wǎng)絡(luò)資源或?qū)⒆约旱馁~號(hào)轉(zhuǎn)借他人、用戶選擇口令不慎、資源訪問(wèn)控制設(shè)置不合理、操作員安全配置不當(dāng)?shù)热藛T因素。
具有自我復(fù)制能力,通過(guò)在計(jì)算機(jī)程序中擾亂功能或者毀壞數(shù)據(jù)影響計(jì)算機(jī)使用的計(jì)算機(jī)指令或程序代碼是計(jì)算機(jī)病毒。可執(zhí)行性、破壞性、隱蔽性、潛伏性、傳染性是計(jì)算機(jī)病毒的重要特點(diǎn),能夠隨著軟硬件的發(fā)展而不斷升級(jí)和變化。計(jì)算機(jī)病毒的變化能力、適應(yīng)能力、破壞能力、傳播能力因信息網(wǎng)絡(luò)規(guī)模的日益擴(kuò)大和計(jì)算機(jī)技術(shù)不斷發(fā)展而不斷得到強(qiáng)化,人們?cè)絹?lái)越難以防范計(jì)算機(jī)病毒,國(guó)家信息網(wǎng)絡(luò)安全因此而受到嚴(yán)重威脅。
4)預(yù)置陷阱:
預(yù)置一些可對(duì)系統(tǒng)運(yùn)行造成干擾、破壞的程序或者竊取系統(tǒng)信息的“后門(mén)”于計(jì)算機(jī)系統(tǒng)的軟硬件中行為就是預(yù)置陷阱,硬件制造商或軟件公司編程人員為了自便而設(shè)置了這些“后門(mén)”,人們通常不會(huì)發(fā)覺(jué)。在需要的時(shí)候,硬件制造商或者軟件編程人員會(huì)通過(guò)“后門(mén)”進(jìn)入系統(tǒng)而無(wú)需進(jìn)行安全檢查,在沒(méi)有獲得授權(quán)的情況下對(duì)系統(tǒng)進(jìn)行訪問(wèn)或者實(shí)施對(duì)事先預(yù)置好的程序的激活操作,最終造成對(duì)系統(tǒng)運(yùn)行的破壞。
5)電磁泄漏:
計(jì)算機(jī)技術(shù)的廣泛應(yīng)用促進(jìn)了信息的計(jì)算機(jī)系統(tǒng)存儲(chǔ)和信息的計(jì)算機(jī)網(wǎng)絡(luò)傳輸?shù)膶?shí)現(xiàn)。同其他電子系統(tǒng)一樣,計(jì)算機(jī)系統(tǒng)也會(huì)發(fā)生電磁泄漏問(wèn)題。電磁輻射不同程度地存在于網(wǎng)絡(luò)端口、傳輸線路、打印機(jī)、鍵盤(pán)、顯示器、計(jì)算機(jī)主機(jī)等,原來(lái)的信息能夠被這些泄露的電測(cè)信息還原。實(shí)踐證明,如果計(jì)算機(jī)在沒(méi)有采取防范措施的.情況下工作,其內(nèi)容可以在一千米之內(nèi)被普通計(jì)算機(jī)和截收裝置抄收,當(dāng)前已經(jīng)有很成熟的技術(shù)能夠竊取顯示其內(nèi)容。
高技術(shù)的網(wǎng)絡(luò)攻擊手段需要高技術(shù)的防范措施來(lái)制衡,網(wǎng)絡(luò)信息安全才能夠得到保障。根據(jù)現(xiàn)階段影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的內(nèi)容,要使網(wǎng)絡(luò)信息的安全保密得到保證,就應(yīng)當(dāng)雞西幾個(gè)方面管理使用網(wǎng)絡(luò)。
1)嚴(yán)格行政管理、加強(qiáng)法律監(jiān)督。
第一,加強(qiáng)人員管理。人的管理和技術(shù)時(shí)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)的核心問(wèn)題。因此,要實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的有效治理,就應(yīng)當(dāng)先對(duì)人的因素進(jìn)行考慮。內(nèi)部人員存在問(wèn)題是國(guó)內(nèi)外大量危害計(jì)算機(jī)網(wǎng)絡(luò)信息安全事件的根本原因,所以有必要對(duì)相關(guān)人員進(jìn)行定期培訓(xùn)和教育,提升他們的職業(yè)道德水平和思想品質(zhì)。此外還應(yīng)當(dāng)對(duì)相關(guān)規(guī)章制度進(jìn)行建立健全,提升對(duì)內(nèi)部人員性的監(jiān)督管理水平,從根本上對(duì)非法入侵和非法訪問(wèn)進(jìn)行預(yù)防。最后,還應(yīng)提升計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)人員的守法意識(shí)和職業(yè)能力,使他們?cè)诠ぷ髦心軌蜃杂X(jué)規(guī)范自身的行為并且有效保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。第二,對(duì)安全管理體制進(jìn)行健全。制度是機(jī)制的載體,機(jī)制的完善有賴于規(guī)章制度的高效運(yùn)作。密鑰管理、訪問(wèn)控制管理、運(yùn)行管理、鑒別管理、資源管理是網(wǎng)絡(luò)信息安全管理機(jī)制的主要內(nèi)容。進(jìn)行每一項(xiàng)管理的過(guò)程中都應(yīng)當(dāng)實(shí)現(xiàn)制度的嚴(yán)格遵守。實(shí)踐中應(yīng)當(dāng)通過(guò)對(duì)在職人員安全意識(shí)的強(qiáng)化,使管理責(zé)任和目標(biāo)得到明確。在工作中執(zhí)行職責(zé)分工原則,使得各項(xiàng)有關(guān)安全制度得到有效貫徹。為有效實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理,應(yīng)當(dāng)使各個(gè)層次的安全工作機(jī)制得到有效建立,進(jìn)而為工作活動(dòng)提供依據(jù)。第三,強(qiáng)化信息安全法規(guī)建設(shè)。為了和信息化發(fā)展相適應(yīng),責(zé)任部門(mén)應(yīng)當(dāng)從實(shí)際應(yīng)用基礎(chǔ)和安全技術(shù)標(biāo)準(zhǔn)出發(fā),對(duì)相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的法規(guī)、制度進(jìn)行不斷完善,為計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理提供依據(jù)。相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密法規(guī)、制度應(yīng)當(dāng)具有穩(wěn)定、嚴(yán)密、科學(xué)、宏觀的特點(diǎn),對(duì)相關(guān)實(shí)體、用戶、信息主體的職責(zé)和權(quán)力以及安全保密檢查管理部門(mén)的職責(zé)和權(quán)力進(jìn)行明確。應(yīng)當(dāng)設(shè)置科學(xué)制度對(duì)信息的使用、保管、形成過(guò)程進(jìn)行規(guī)范,并確保其得到有效落實(shí)。對(duì)于危害計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)保密安全的違規(guī)違法行為,相關(guān)法規(guī)和制度應(yīng)當(dāng)強(qiáng)化行為人的責(zé)任,加大處罰力度,提高責(zé)任人的違法違規(guī)成本。技術(shù)性強(qiáng)是計(jì)算機(jī)信息網(wǎng)絡(luò)安全保密的重要特點(diǎn),因此需要制定和完善相關(guān)的技術(shù)法規(guī)。要保證計(jì)算機(jī)網(wǎng)絡(luò)信息的保密、及時(shí)、準(zhǔn)確、完整,就必須對(duì)相關(guān)法律法規(guī)進(jìn)行望山,嚴(yán)厲追究違法者的責(zé)任。
2)加強(qiáng)技術(shù)防范。
第一,采用訪問(wèn)控制策略。防止網(wǎng)絡(luò)資源被非法訪問(wèn)和非法使用是訪問(wèn)控制的主要任務(wù)。作為保證網(wǎng)絡(luò)安全重要的核心策略,它包括多項(xiàng)內(nèi)容,具體有網(wǎng)絡(luò)終端及階段安全控制、網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制策略、網(wǎng)絡(luò)服務(wù)器安全控制策略、屬性安全控制策略、目錄安全控制策略、操作權(quán)限控制策略、入網(wǎng)訪問(wèn)控制策略。它的實(shí)現(xiàn)技術(shù)包括網(wǎng)絡(luò)簽證、基于目的的地址過(guò)濾管理、基于資源的集中式控制等。
第二,采用身份鑒別技術(shù)。驗(yàn)明信息或用戶的身份是鑒別的目的,該技術(shù)是在識(shí)別實(shí)體身份的基礎(chǔ)上,對(duì)實(shí)體的訪問(wèn)請(qǐng)求進(jìn)行驗(yàn)證或?yàn)樾畔⑦_(dá)到和來(lái)自指定目的和源提供保證。信息的完整性能夠通過(guò)鑒別技術(shù)得到驗(yàn)證,重演、非法訪問(wèn)、冒充也可因此而得到避免。通信以鑒別對(duì)象雙方相互鑒別和消息源鑒別是為依據(jù)對(duì)鑒別技術(shù)做的分類;消息內(nèi)容鑒別和用戶身份鑒別是以鑒別對(duì)象為依據(jù)對(duì)鑒別技術(shù)做的分類。實(shí)踐中有很多鑒別方法:通過(guò)鑒別碼對(duì)消息的完整性進(jìn)行驗(yàn)證;通過(guò)訪問(wèn)控制機(jī)制、密鑰機(jī)制、通行字機(jī)制對(duì)用戶身份進(jìn)行鑒別;通過(guò)單方數(shù)字簽名鑒別消息源、鑒別訪問(wèn)身份、鑒別消息完整性;通過(guò)收發(fā)雙方數(shù)字簽名同時(shí)鑒別收發(fā)雙方身份和消息完整性。
第三,傳輸與存儲(chǔ)加密技術(shù)。線路加密和脫線加密是傳輸加密技術(shù)的兩種形式。從起點(diǎn)到終點(diǎn)數(shù)據(jù)始終以加密形式存在是脫線加密的特點(diǎn),在該種形式下數(shù)據(jù)只有在到達(dá)終端后才會(huì)被解密,使加密系統(tǒng)的同步問(wèn)題得到了有效避免。容易維護(hù)、容易實(shí)現(xiàn)、容易控制成本是脫線加密的特點(diǎn)。不考慮端口的信息安全,只對(duì)網(wǎng)絡(luò)線路進(jìn)行加密是線路加密的特點(diǎn)。密文存儲(chǔ)和存取控制是存儲(chǔ)機(jī)密技術(shù)的兩種分類,防止信息在存儲(chǔ)過(guò)程中泄密是它的主要目的。為防止客戶非法竊取數(shù)據(jù)信息或越權(quán)使用數(shù)據(jù)信息,而對(duì)用戶的資質(zhì)和使用權(quán)限進(jìn)行嚴(yán)格審查是存取控制的主要內(nèi)容。而加密模塊、多層加密、算法轉(zhuǎn)換則是密文存儲(chǔ)的主要內(nèi)容。
第四,密鑰管理技術(shù)。密鑰管理是計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息加密的主要表現(xiàn)方式,駭客竊取信息的主要對(duì)象就是密鑰,磁盤(pán)、磁卡、存儲(chǔ)器是密鑰的媒介,對(duì)蜜月的更換、保存是管理密鑰的主要內(nèi)容。非對(duì)稱密鑰和對(duì)稱密鑰是密鑰技術(shù)的兩種分類。數(shù)據(jù)解密和加密是一致的,在不泄露雙方密鑰的情況下,數(shù)據(jù)安全就不會(huì)受到威脅是對(duì)稱密鑰的特點(diǎn),郵件加密現(xiàn)階段就是使用的這個(gè)技術(shù),aes、des是應(yīng)用最多的對(duì)稱密鑰。數(shù)據(jù)的解密密鑰和加密密鑰不通用是非對(duì)稱性密鑰的特點(diǎn),保密密鑰和公開(kāi)密鑰是其兩種分類,在非對(duì)稱性密鑰中數(shù)據(jù)的穩(wěn)定性和可靠性得到了有效提升。
第五,采用數(shù)字簽名技術(shù)。篡改、冒充、偽造等安全問(wèn)題能夠通過(guò)數(shù)字簽名機(jī)制提供的鑒別方法得到解決。一種數(shù)據(jù)交換協(xié)議被應(yīng)用于數(shù)字簽名中,它要求兩個(gè)條件能夠被收發(fā)數(shù)據(jù)雙方滿足。兩個(gè)條件是:發(fā)送方所宣稱的身份能夠被接受方鑒別;自身發(fā)送過(guò)數(shù)據(jù)這一事實(shí)無(wú)法被發(fā)送方否認(rèn)。對(duì)稱加密技術(shù)很少應(yīng)用于數(shù)據(jù)簽名中,將整個(gè)明文被發(fā)送方加密變換得到的值作為簽名。接收者解密運(yùn)算發(fā)送者的簽名時(shí)需借助公開(kāi)密鑰,若結(jié)果為明文,則簽名有效,進(jìn)而證明對(duì)方身份真實(shí)。
第六,采用反病毒技術(shù)。消除病毒、檢測(cè)病毒、預(yù)防病毒是反病毒技術(shù)的三種分類,內(nèi)存中常駐反病毒程序能夠?qū)崿F(xiàn)對(duì)系統(tǒng)的優(yōu)先監(jiān)控,進(jìn)而對(duì)系統(tǒng)中是否存在病毒進(jìn)行判斷和監(jiān)視,實(shí)現(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)中進(jìn)入病毒的有效預(yù)防,使計(jì)算機(jī)系統(tǒng)免遭破壞。我們應(yīng)當(dāng)對(duì)病毒的嚴(yán)重性形成充分的重視,首先保證嚴(yán)格審查所有軟件,使用前必須經(jīng)過(guò)相應(yīng)的控制程序,其次加強(qiáng)對(duì)病毒軟件的應(yīng)用,及時(shí)檢測(cè)系統(tǒng)中的應(yīng)用軟件和工具軟件,避免各種病毒入侵到系統(tǒng)中。
第七,采用防火墻技術(shù)。將一組或一個(gè)系統(tǒng)用于兩個(gè)網(wǎng)絡(luò)之間的控制策略的強(qiáng)制實(shí)施就形成了防火墻。防火墻對(duì)網(wǎng)絡(luò)安全有效管理的實(shí)現(xiàn)有賴于網(wǎng)絡(luò)之間的信息交換、訪問(wèn)的檢測(cè)和控制,防火墻的基本功能有:對(duì)非法用戶和不安全的服務(wù)進(jìn)行過(guò)濾,對(duì)未授權(quán)的用戶訪問(wèn)受保護(hù)網(wǎng)絡(luò)的行為進(jìn)行控制;對(duì)特殊站點(diǎn)的訪問(wèn)進(jìn)行控制,保護(hù)受保護(hù)網(wǎng)的一部分主機(jī)的同時(shí),允許外部網(wǎng)絡(luò)訪問(wèn)另一部分的主機(jī);對(duì)所有通過(guò)的訪問(wèn)進(jìn)行記錄,進(jìn)而提供統(tǒng)計(jì)數(shù)據(jù)和預(yù)警審計(jì)功能。
3結(jié)束語(yǔ)。
通過(guò)以上論述可知,計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密是一項(xiàng)復(fù)雜而系統(tǒng)的工程,要是保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,相關(guān)人員必須針對(duì)影響信息安全的各項(xiàng)因素進(jìn)行分析并采取科學(xué)有效的預(yù)防措施。實(shí)踐中,相關(guān)人員應(yīng)當(dāng)充分認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的重要性,為保障信息安全而共同努力。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇三
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫(kù)系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會(huì)對(duì)電力系統(tǒng)帶來(lái)嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯(cuò)誤等將給電力企業(yè)帶來(lái)不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問(wèn)題,電力系統(tǒng)中常見(jiàn)的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過(guò)程中安全性得不到有效保障。
2.3計(jì)算機(jī)病毒的侵害。
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過(guò)程中,受到病毒的侵害在所難免,但如果沒(méi)有形成相配套的防護(hù)措施,那么計(jì)算機(jī)病毒帶來(lái)的危害將不可限量。計(jì)算機(jī)病毒不僅具有很強(qiáng)的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個(gè)被污染的程序本身也是傳送病毒的載體,危害性大。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇四
在人們的日常生活工作中,計(jì)算機(jī)網(wǎng)絡(luò)都發(fā)揮著極其重要的作用。但隨著人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度日益加深,其安全性便成為了一個(gè)亟待重視的問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)實(shí)質(zhì)上是一個(gè)虛擬的信息平臺(tái),隨著人們利用程度的日益深度化,在計(jì)算機(jī)網(wǎng)絡(luò)上暴露出來(lái)的個(gè)人信息也將越來(lái)越多,很多不法分子常常通過(guò)對(duì)個(gè)人信息的竊取和盜用而進(jìn)行犯罪行為,眾多網(wǎng)絡(luò)騙局也就應(yīng)運(yùn)而生。因此需要重視計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的重要性,根據(jù)不同情境制定相應(yīng)的安全防護(hù)策略,保障網(wǎng)絡(luò)信息的安全性,構(gòu)建穩(wěn)定和安全的和諧社會(huì)。
就計(jì)算機(jī)系統(tǒng)而言,一方面在理論意義上不存在任何完美的計(jì)算機(jī)系統(tǒng),但凡是程序員編寫(xiě)的系統(tǒng),一定會(huì)有漏洞。這種漏洞可以稱之為自然漏洞,這種漏洞彼此之間的區(qū)別只在于其大小以及被發(fā)現(xiàn)的難易程度。另一方面程序員在編寫(xiě)程序的過(guò)程中也會(huì)出現(xiàn)失誤,從而產(chǎn)生更多的漏洞,這種漏洞稱之為人為漏洞,受到程序員自身的專業(yè)水平影響。漏洞本身并不影響用戶的使用以及網(wǎng)絡(luò)信息安全,但是一旦被不法分子利用,就會(huì)造成損失。
計(jì)算機(jī)病毒是最普遍的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,其主要特征表現(xiàn)為傳染性、隱蔽性、破壞性等。通常病毒的傳播途徑是瀏覽不安全的網(wǎng)頁(yè)、接收不明身份的數(shù)據(jù)、u盤(pán)攜帶等。病毒的本質(zhì)是一種程序,它的危害性在于會(huì)一步一步破壞用戶的計(jì)算機(jī)系統(tǒng),最終導(dǎo)致計(jì)算機(jī)系統(tǒng)崩潰,影響用戶的正常使用。
2.3網(wǎng)絡(luò)hacker攻擊。
hacker主要是指具備較高的計(jì)算機(jī)操作能力,掌握深厚的計(jì)算機(jī)知識(shí)的計(jì)算機(jī)專家,通常他們會(huì)將這些能力運(yùn)用于入侵或者是攻擊他人的計(jì)算機(jī)。一般而言,普通用戶基本不會(huì)遇到hacker的攻擊,hacker的攻擊主要針對(duì)他們所反對(duì)的.大型組織或者名人。hacker的主要攻擊方法有兩種,一種是入侵他人計(jì)算機(jī),干擾他人的使用,這種攻擊并不具備強(qiáng)烈的破壞性,只是為了檢測(cè)自己的計(jì)算機(jī)能力或者惡搞一些自己看不慣的事物。而另一種則具備強(qiáng)烈的破壞性,目的是直接竊取機(jī)密信息或者是讓對(duì)方的計(jì)算機(jī)陷入癱瘓,為對(duì)方制造工作障礙。相較于其他網(wǎng)絡(luò)信息安全問(wèn)題,hacker攻擊防護(hù)難度系數(shù)較高,需要防護(hù)人員也擁有專業(yè)的計(jì)算機(jī)能力。
近幾年網(wǎng)絡(luò)信息安全問(wèn)題頻發(fā)導(dǎo)致不少網(wǎng)絡(luò)用戶提高了警惕性,但是仍然有很大一部分網(wǎng)絡(luò)用戶安全意識(shí)薄弱,比較明顯的有兩類人群。一類是使用網(wǎng)絡(luò)的新用戶和中老年人。前者剛剛接觸網(wǎng)絡(luò),沒(méi)有安全防護(hù)意識(shí),對(duì)網(wǎng)絡(luò)上的一切事物都感到好奇,因此總是會(huì)點(diǎn)開(kāi)各式各樣的網(wǎng)頁(yè),很容易被其中的網(wǎng)絡(luò)病毒攻擊。后者則缺乏網(wǎng)絡(luò)知識(shí)基礎(chǔ),接受絡(luò)知識(shí)的能力較差,既容易由于自己的操作失誤造成安全問(wèn)題,也容易像新用戶一樣隨意瀏覽網(wǎng)頁(yè)和不明身份的郵件而出現(xiàn)安全問(wèn)題。另一類是在一些公司、組織、團(tuán)隊(duì)中保管信息數(shù)據(jù)的人,由于他們工作的特殊性,他們更容易被不法分子盯上,更需要提高安全意識(shí)。
3.1重視文件加密技術(shù)的安全防護(hù)。
用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中,需要重視針對(duì)重要文件及相關(guān)信息的加密處理。針對(duì)文件進(jìn)行加密處理有數(shù)字簽名加密技術(shù),如rsa簽名以及hash簽名,都可以針對(duì)電子文件進(jìn)行個(gè)性化辨認(rèn)。這是針對(duì)數(shù)據(jù)流傳輸過(guò)程中進(jìn)行端對(duì)端加密或是線路加密。這是利用密鑰加密技術(shù)來(lái)對(duì)重要文件及其相關(guān)信息進(jìn)行安全保密防護(hù),來(lái)有效提高計(jì)算機(jī)網(wǎng)路信息系統(tǒng)的安全性能,防止重要文件和需要重點(diǎn)防護(hù)的秘密信息被盜,外泄或是被惡意破壞等風(fēng)險(xiǎn)的發(fā)生。
3.2重視入侵網(wǎng)絡(luò)監(jiān)測(cè)技術(shù)的運(yùn)用。
隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)入侵檢測(cè)技術(shù)也在不斷優(yōu)化和發(fā)展?,F(xiàn)今較為常用的網(wǎng)絡(luò)入侵技術(shù)是簽名分析方法和統(tǒng)計(jì)分析方法這兩種。網(wǎng)絡(luò)監(jiān)控技術(shù)和入侵檢測(cè)技術(shù)能夠在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行過(guò)程中,對(duì)于某個(gè)網(wǎng)絡(luò)動(dòng)作模式進(jìn)行準(zhǔn)確監(jiān)測(cè)和判別,進(jìn)而在第一時(shí)間掌握攻擊行為,從而消除其帶來(lái)的安全風(fēng)險(xiǎn)和不良影響。因此重視網(wǎng)絡(luò)入侵監(jiān)測(cè)技術(shù)的安全運(yùn)用,有利于提高計(jì)算機(jī)網(wǎng)絡(luò)信息整體安全性能。
3.3應(yīng)用防火墻技術(shù)。
防火墻技術(shù)具有十分鮮明的特點(diǎn),透明性和實(shí)用性以及安全性極高,完全可以在不改變網(wǎng)絡(luò)系統(tǒng)的情況下使內(nèi)部網(wǎng)絡(luò)得到有效保護(hù),使用防火墻技術(shù)可以快速的檢測(cè)出各種ip包的流出,有效屏蔽不良信息,保護(hù)重要數(shù)據(jù),與此同時(shí)也可以對(duì)一些危險(xiǎn)網(wǎng)址加以屏蔽,保證內(nèi)部網(wǎng)絡(luò)的安全性。防火墻橫跨在內(nèi)部網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間,快速分析、鑒別、篩選各種經(jīng)過(guò)的信息,有效阻攔了不法分子的惡意入侵,對(duì)于保證網(wǎng)絡(luò)信息的安全性來(lái)說(shuō)有著重要意義。
3.4應(yīng)用防病毒技術(shù)。
眼下計(jì)算機(jī)技術(shù)發(fā)展空前迅速,計(jì)算機(jī)病毒也隨之變得更加復(fù)雜和繁瑣,時(shí)刻威脅著用戶的信息安全。目前防毒軟件盛行,從功能上來(lái)說(shuō)大致可以分為兩類,分別是網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件。(1)網(wǎng)絡(luò)防病毒軟件主要的任務(wù)是防范網(wǎng)絡(luò)病毒,可以快速有效的切斷傳染源,病將其從電腦上刪除徹底。(2)通常情況下單機(jī)防病毒軟件絕大多數(shù)都是安裝在單臺(tái)電腦上,主要的任務(wù)就是對(duì)各個(gè)工作站間傳輸?shù)男畔①Y源進(jìn)行檢測(cè),從而實(shí)現(xiàn)病毒查殺。
3.5加強(qiáng)安全意識(shí)。
在人們?nèi)粘J褂糜?jì)算機(jī)及網(wǎng)絡(luò)的過(guò)程中,通常會(huì)用到多種賬號(hào)信息,如支付寶賬號(hào)、網(wǎng)銀賬號(hào)、e-mail賬號(hào)等等,這些賬號(hào)往往會(huì)成為不法分子攻擊的首選,他們通過(guò)攻擊用戶計(jì)算機(jī)的方式,獲取各種合法賬號(hào),然后利用這些合法賬號(hào)進(jìn)行違法行為。一旦個(gè)人賬號(hào)被不法分子獲取,用戶就有可能承受巨大損失。因此,用戶一定要加強(qiáng)安全意識(shí),具體的操作方法有:(1)提升賬號(hào)密碼的安全等級(jí);(2)安裝并綁定多種安全插件;(3)針對(duì)不同賬號(hào)設(shè)置不同密碼;(4)不要點(diǎn)擊或進(jìn)入任何不明來(lái)源的網(wǎng)址、軟件等。
綜合上文所述,隨著當(dāng)前互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展和完善,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面我們一定要加以重視,想要充分的保證計(jì)算機(jī)網(wǎng)絡(luò)處于一個(gè)安全的運(yùn)行環(huán)境之下,不僅僅需要專業(yè)人員的幫助,還需要社會(huì)上每一個(gè)人的幫助,運(yùn)用科學(xué)有效的方法,建立起一個(gè)完善的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇五
當(dāng)前計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會(huì)文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點(diǎn),人們對(duì)于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進(jìn)了社會(huì)經(jīng)濟(jì)的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
信息技術(shù)手段的飛速發(fā)展,使得各項(xiàng)網(wǎng)絡(luò)威脅因素層出不窮,嚴(yán)重的影響網(wǎng)絡(luò)信息運(yùn)用與網(wǎng)絡(luò)安全,造成不良的社會(huì)影響,威脅社會(huì)穩(wěn)定健康發(fā)展。文章對(duì)網(wǎng)絡(luò)信息安全威脅因素進(jìn)行分析,并將其詳細(xì)的劃分為內(nèi)部因素與外部因素兩個(gè)層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點(diǎn)為開(kāi)放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r(shí)共享,提升了信息的普及率。但這種開(kāi)放性的特點(diǎn),在一定程度上也是造成影響安全性的重要項(xiàng)目,成為容易受到攻擊的網(wǎng)絡(luò)弱項(xiàng)。同時(shí),網(wǎng)絡(luò)技術(shù)依賴于tcp/ip協(xié)議,安全性基礎(chǔ)薄弱,在運(yùn)行與信息傳遞過(guò)程中容易受到攻擊。
(2)用戶操作不當(dāng)。計(jì)算機(jī)作為人工智能系統(tǒng),需要人作為主體進(jìn)行操作,實(shí)現(xiàn)計(jì)算機(jī)的實(shí)施操作。但由于用戶對(duì)安全意識(shí)重視程度不足,用戶口令以及信息設(shè)置相對(duì)簡(jiǎn)單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來(lái)威脅網(wǎng)絡(luò)信息安全的重要因素,對(duì)信息安全威脅程度較大。的攻擊手段可以主要?jiǎng)澐譃閮煞N類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過(guò)非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲(chǔ)的資料,而是擾亂系統(tǒng)的運(yùn)行,一般通過(guò)采取拒絕服務(wù)攻擊信息等手段[1]。
(2)計(jì)算機(jī)病毒。說(shuō)道計(jì)算機(jī)病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計(jì)。計(jì)算機(jī)病毒作為一種威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當(dāng)中,一旦觸發(fā)之后獲取計(jì)算機(jī)系統(tǒng)中的大量信息。計(jì)算機(jī)病毒的傳播渠道主要是通過(guò)復(fù)制文件、傳送文件以及運(yùn)行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時(shí)候,計(jì)算機(jī)所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對(duì)于計(jì)算機(jī)病毒而言,邏輯炸彈主要是破壞,實(shí)施系統(tǒng)的破壞程序。邏輯炸彈在計(jì)算機(jī)的系統(tǒng)當(dāng)中,通常處于沉睡的狀態(tài),除非是某一個(gè)具體程序的邏輯順序啟動(dòng),才會(huì)將其激活并影響計(jì)算機(jī)運(yùn)行。
(4)間諜軟件。現(xiàn)代基于pc端的計(jì)算機(jī)各類軟件逐漸增多,增強(qiáng)了網(wǎng)絡(luò)信息的傳播性。計(jì)算機(jī)軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對(duì)系統(tǒng)進(jìn)行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計(jì)算機(jī)的安全,對(duì)系統(tǒng)的穩(wěn)定性影響較小。
基于上述計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進(jìn)行分析,其中存在大量人為與非人為影響計(jì)算機(jī)安全的因素。這造成計(jì)算機(jī)網(wǎng)絡(luò)安全受到影響,為維護(hù)網(wǎng)絡(luò)信息安全,對(duì)策如下:
2.1賬號(hào)安全管理。用戶賬號(hào)在整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)用過(guò)程中,涉及到的范圍相對(duì)廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號(hào)內(nèi)容包括系統(tǒng)的登陸賬號(hào)、網(wǎng)絡(luò)銀行賬號(hào)、電子郵件賬號(hào)、qq號(hào)等多種應(yīng)用賬號(hào)類型。而基于賬號(hào)與登錄密碼的獲取,是當(dāng)前非法攻擊的主要對(duì)象[2]。對(duì)于該方面的影響,應(yīng)該做到兩個(gè)方面:一方面,提升賬號(hào)安全管理意識(shí),在進(jìn)行賬號(hào)設(shè)置的過(guò)程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對(duì)外泄露;另一方面,可采取特殊的符號(hào)進(jìn)行密碼設(shè)置,避免由于設(shè)置內(nèi)容過(guò)于簡(jiǎn)單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,并防止外部網(wǎng)絡(luò)用戶運(yùn)用非法手段進(jìn)入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的'一種防護(hù)措施,為網(wǎng)絡(luò)運(yùn)行的環(huán)境提供基礎(chǔ)保障,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實(shí)現(xiàn)對(duì)傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運(yùn)行的狀態(tài)?;诜阑饓Σ捎眉夹g(shù)層面的差異,可將其主要?jiǎng)澐譃榘^(guò)濾型、地址轉(zhuǎn)換型、代理型以及檢測(cè)型。不同技術(shù)形勢(shì)下的防火墻技術(shù),通過(guò)不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進(jìn)行及時(shí)排除,為系統(tǒng)安全運(yùn)行提供良好的運(yùn)行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運(yùn)行提供保障的同時(shí),軟件殺毒可進(jìn)一步配合防火墻對(duì)不良信息的檢測(cè)。在殺毒軟件方面,是當(dāng)前運(yùn)用較為廣泛的安全防護(hù)軟件類型之一,此種安全技術(shù)能夠有效地針對(duì)病毒進(jìn)行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進(jìn)行檢測(cè)。但應(yīng)用殺毒軟件的同時(shí),需要重視對(duì)軟件的升級(jí),保持最新版本,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補(bǔ)丁安裝?,F(xiàn)如今,病毒與對(duì)網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進(jìn)行傳播,震蕩波病毒就是利用windows的lsass中存在的一個(gè)緩沖區(qū)溢出漏洞進(jìn)行攻擊。一旦計(jì)算機(jī)系統(tǒng)中涉及到的程序泄露,將造成嚴(yán)重的影響。為糾正與處理安全隱患,需要進(jìn)行漏洞補(bǔ)丁的安裝,解決由于漏洞程序帶來(lái)的安全隱患??沙浞诌\(yùn)用現(xiàn)有的軟件對(duì)漏洞補(bǔ)丁進(jìn)行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護(hù)軟件掃描并下載漏洞補(bǔ)丁。
2.5入侵檢測(cè)技術(shù)。入侵檢測(cè)是近年來(lái)發(fā)展起來(lái)的一種防范技術(shù),綜合采用了統(tǒng)計(jì)技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項(xiàng)檢測(cè)技術(shù)的內(nèi)容主要是為監(jiān)控計(jì)算機(jī)系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計(jì)分析法兩種。簽名分析法:該方法主要是針對(duì)系統(tǒng)當(dāng)中的已知弱項(xiàng)攻擊行為的檢測(cè)。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫(xiě)到ds系統(tǒng)的代碼當(dāng)中,進(jìn)行模板匹配操作[3]。統(tǒng)計(jì)分析法:將統(tǒng)計(jì)學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進(jìn)行分析,觀察其中涉及到的各項(xiàng)信息內(nèi)容是否偏離正常運(yùn)行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當(dāng)中涉及到的安全問(wèn)題,是一種行之有效的檢測(cè)方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認(rèn)與驗(yàn)證,為數(shù)據(jù)的完整性與私密性提供保障,對(duì)信息方面具有積極作用。數(shù)據(jù)簽名的算法當(dāng)中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢(shì)。這就意味著計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)手段也將不斷更新,安全防護(hù)措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護(hù)手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護(hù)體系。在未來(lái)發(fā)展中,最大限度上的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇六
如今,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得以進(jìn)步和發(fā)展,尤其是互聯(lián)網(wǎng)的使用,不僅給人們帶來(lái)較大便利,也維護(hù)了信息的安全性。在網(wǎng)絡(luò)環(huán)境中,利用網(wǎng)絡(luò)技術(shù)與相關(guān)措施,對(duì)其中存在的一些問(wèn)題進(jìn)行控制,對(duì)網(wǎng)絡(luò)信息的安全使用具有十分重要的作用。
1.自然因素。
計(jì)算機(jī)信息系統(tǒng)在使用過(guò)程中,容易受溫度、濕度等一些外界因素的影響,制約系統(tǒng)的穩(wěn)定性。導(dǎo)致其原因主要是計(jì)算機(jī)沒(méi)有相關(guān)的防護(hù)措施,尤其是接地系統(tǒng)的缺乏,將導(dǎo)致計(jì)算系統(tǒng)無(wú)法對(duì)一些災(zāi)害抵御。
2.人才因素。
計(jì)算機(jī)網(wǎng)絡(luò)信息受人為因素的影響,主要表現(xiàn)在三個(gè)方面。其一,黑、客的攻擊,黑、客的攻擊會(huì)盜取一些保密文件,達(dá)到電腦的破壞目的。并且,為了對(duì)操作系統(tǒng)進(jìn)行破壞,實(shí)施攻擊。其二,用戶在操作期間使用的錯(cuò)誤方法,人們對(duì)計(jì)算機(jī)信息安全保護(hù)意識(shí)較差,在使用過(guò)程中,常常設(shè)置一些簡(jiǎn)單的口令,這些簡(jiǎn)單的口令更容易被黑、客攻破,使人們丟失密碼和賬號(hào),影響網(wǎng)絡(luò)信息安全。其三,計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理人員思想意識(shí)薄弱,尤其是自身素質(zhì)的影響,在工作中對(duì)網(wǎng)絡(luò)服務(wù)工作不夠關(guān)心導(dǎo)致網(wǎng)絡(luò)信息安全受到較大影響。
3.系統(tǒng)自身漏洞。
計(jì)算機(jī)系統(tǒng)自身存在較大漏洞,在對(duì)操作系統(tǒng)進(jìn)行編程的時(shí)候,工作人員受自身意識(shí)的影響,對(duì)編程工作無(wú)法有效執(zhí)行,導(dǎo)致操作系統(tǒng)受自身漏洞的影響,制約信息安全性。尤其是一些不法分子,利用該漏洞會(huì)對(duì)其他的計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊,該情況下,不僅導(dǎo)致他人的計(jì)算機(jī)系統(tǒng)無(wú)法正常使用,也影響了計(jì)算機(jī)網(wǎng)絡(luò)的安全性[1]。
計(jì)算機(jī)病毒主要對(duì)程序進(jìn)行破壞,影響計(jì)算機(jī)的正常使用。計(jì)算機(jī)病毒存在較大的潛伏性,是不容易發(fā)現(xiàn)的,同時(shí),計(jì)算機(jī)病毒還具備觸發(fā)性特點(diǎn),當(dāng)觸發(fā)后,不僅會(huì)篡改計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù),還會(huì)影響計(jì)算機(jī)的正常使用。
5.垃圾郵件。
電子郵件中常常會(huì)存在一些垃圾郵件,這些郵件都是人故意、強(qiáng)行發(fā)送的。如果用戶點(diǎn)擊、并登錄這些郵件,用戶的相關(guān)信息就會(huì)被竊取,影響用戶的信息安全。垃圾郵件具有較大的破壞性,他們主要對(duì)他人信息進(jìn)行竊取,影響計(jì)算機(jī)系統(tǒng)信息的安全性。
6.系統(tǒng)的脆弱性。
網(wǎng)絡(luò)系統(tǒng)具備開(kāi)放性與實(shí)用性特點(diǎn),基于該特點(diǎn),導(dǎo)致網(wǎng)絡(luò)系統(tǒng)會(huì)受到較大攻擊,影響網(wǎng)絡(luò)信息的安全性。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的ip協(xié)議安全性無(wú)法滿足相關(guān)要求,在該方式下,當(dāng)計(jì)算機(jī)運(yùn)行協(xié)議的時(shí)候,就會(huì)受各個(gè)類型的攻擊,影響網(wǎng)絡(luò)信息的安全性[2]。
1.隱藏ip地址。
將ip地址隱藏,能夠?qū)?、客攻擊情況進(jìn)行有效防治。因?yàn)楹?、客攻擊?jì)算機(jī)的時(shí)候,會(huì)獲取到用戶的ip地址。當(dāng)將其隱藏的時(shí)候,能夠?qū)?、客的攻擊行為進(jìn)行防范。對(duì)ip地址進(jìn)行隱藏主要就是利用代理服務(wù)器,黑、客只能對(duì)代理服務(wù)器的ip地址進(jìn)行檢測(cè),該情況下,不僅能減少計(jì)算機(jī)的被竊取風(fēng)險(xiǎn),還能維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的信息安全。
2.將不必要窗戶關(guān)閉。
對(duì)安裝端口進(jìn)行監(jiān)視,以防止其受到黑、客的`攻擊。利用程序提示的命令,能夠?qū)?、客的攻擊情況進(jìn)行監(jiān)測(cè),促進(jìn)該端口的關(guān)閉[3]。
3.促進(jìn)用戶賬號(hào)安全。
計(jì)算機(jī)網(wǎng)絡(luò)中的用戶在登錄系統(tǒng)的時(shí)候,需要相關(guān)的賬戶和密碼,利用這些信息,能夠獲取到相關(guān)信息、數(shù)據(jù),也能制約黑、客的入侵。所以,需要將自己的賬號(hào)、密碼設(shè)置的復(fù)雜一些,期間,可以利用不同的符號(hào)進(jìn)行設(shè)置,并對(duì)其定期更新。
4.安裝漏洞補(bǔ)丁。
計(jì)算機(jī)本身存在較大漏洞,影響網(wǎng)絡(luò)信息的安全。所以,需要定期對(duì)系統(tǒng)漏洞進(jìn)行檢測(cè),安裝漏洞補(bǔ)丁,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。系統(tǒng)中存在的漏洞主要為軟件、硬件、程序中存在的問(wèn)題,針對(duì)該情況,可以利用防護(hù)軟件,對(duì)漏洞進(jìn)行掃描,當(dāng)期間產(chǎn)生漏洞的時(shí)候,要對(duì)漏洞存在的風(fēng)險(xiǎn)程序進(jìn)行分析,并下載漏洞補(bǔ)丁程序,在該情況下,不僅能對(duì)其有效管理,還能降低系統(tǒng)中存在的風(fēng)險(xiǎn),維護(hù)程序的安全性[4]。
5.安裝殺毒軟件。
病毒會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全,所以,可以使用殺毒軟件或者安裝防火墻。大多數(shù)的計(jì)算機(jī)用戶都實(shí)現(xiàn)一般性的病毒查殺,保證能對(duì)黑、客的入侵進(jìn)行制約。還可以對(duì)殺毒軟件進(jìn)行更新,減少病毒的入侵。對(duì)于防火墻的安裝,是計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中最為主要的措施,不僅能抵御一些非法行為,還能維護(hù)網(wǎng)絡(luò)信息的安全性。
6.更換管理賬戶。
當(dāng)管理人員的賬戶被非法利用的時(shí)候,將造成嚴(yán)重后果。所以,要對(duì)管理人員的在賬戶重置設(shè)置。在設(shè)置過(guò)程中,需要明確其要求,對(duì)管理人員賬戶進(jìn)行重命名,也可以創(chuàng)建權(quán)限賬戶,這樣不僅能減少入侵者,還能維護(hù)網(wǎng)絡(luò)信息的安全性。
7.不回復(fù)陌生郵件。
一些非法分子利用郵件地址,強(qiáng)行發(fā)送一些信息,這些郵件都需要賬號(hào)和密碼。當(dāng)不法分子竊取一些信息的時(shí)候,會(huì)造成較大損失。所以,計(jì)算機(jī)用戶要減少郵件受到的誘惑,以防止丟失用戶數(shù)據(jù)信息的丟失現(xiàn)象[5]。
8.提高人員素質(zhì)。
提高網(wǎng)絡(luò)信息安全管理人員的素質(zhì),因?yàn)閷?duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行防護(hù)需要管理人員,所以,要提高管理人員的自身素質(zhì)和安全意識(shí)。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步與發(fā)展,將其計(jì)算機(jī)應(yīng)用到各個(gè)行業(yè)中,發(fā)揮十分重要的作用。在對(duì)網(wǎng)絡(luò)信息進(jìn)行防護(hù)的同時(shí),利用相關(guān)方法不僅能促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)體系的合理應(yīng)用,還能維護(hù)網(wǎng)絡(luò)信息的安全使用,尤其是針對(duì)網(wǎng)絡(luò)信息安全問(wèn)題,對(duì)其解決與應(yīng)對(duì)能夠降低產(chǎn)生的損失,維護(hù)網(wǎng)絡(luò)信息的安全使用。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇七
隨著電力系統(tǒng)中電子計(jì)算機(jī)技術(shù)的不斷引進(jìn),總體監(jiān)控及保護(hù)等領(lǐng)域防的護(hù)措施不到位,造成計(jì)算機(jī)受病毒及電腦高手攻擊的現(xiàn)象時(shí)有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾?、長(zhǎng)度、流量及加密數(shù)據(jù)的類型等各個(gè)方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對(duì)傳送的數(shù)據(jù)進(jìn)行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運(yùn)行,而且給電力企業(yè)帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失,同時(shí)還影響正常社會(huì)生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施尤為重要。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇八
為了保證計(jì)算機(jī)運(yùn)行的安全性,技術(shù)人員設(shè)置了保密程序,可以對(duì)計(jì)算機(jī)內(nèi)存儲(chǔ)的數(shù)據(jù)、信息進(jìn)行加密,經(jīng)過(guò)加密后的數(shù)據(jù)與信息只有通過(guò)合法與正規(guī)的手段才會(huì)獲取,提高了信息的安全性與可靠性,也方便用戶操作,是一項(xiàng)靈活性極強(qiáng)的安全措施。
2.2計(jì)算機(jī)用戶身份的驗(yàn)證及識(shí)別。
用戶對(duì)計(jì)算機(jī)的操作行為是否被系統(tǒng)所允許,是計(jì)算機(jī)在信息安全方面所表現(xiàn)出的一個(gè)新特點(diǎn)。為了保證信息的安全性,計(jì)算機(jī)系統(tǒng)設(shè)置了用戶身份識(shí)別與驗(yàn)證功能,這樣就大大降低了惡意攻擊、篡改信息、以及惡意欺詐行為的發(fā)生率。對(duì)于身份的識(shí)別與驗(yàn)證主要有以下三種方式(1)利用生物體本身的一些特征作為身份驗(yàn)證、識(shí)別的依據(jù)。每個(gè)生物都是一個(gè)個(gè)體,這些生物體上所具有的`特征也各不相同,科學(xué)家研究證明每個(gè)人的指紋雖然看起來(lái)差不多,但實(shí)際上每個(gè)人的指紋都是不同的,因此技術(shù)人員研發(fā)出了通過(guò)指紋識(shí)別驗(yàn)證身份的方法,除此以外還有指紋識(shí)別、面部識(shí)別等,利用這些實(shí)現(xiàn)計(jì)算機(jī)信息的加密。(2)通過(guò)對(duì)用戶身份進(jìn)行全面驗(yàn)證的方法加密信息,使用方法進(jìn)行對(duì)用戶進(jìn)行驗(yàn)證、識(shí)別需要用到特殊媒體,比如:管理員配置以及u盾等。以此來(lái)提高計(jì)算機(jī)儲(chǔ)存信息的安全性。(3)在計(jì)算機(jī)系統(tǒng)內(nèi)設(shè)置私有密鑰登錄密碼以及管理人員,登錄時(shí)只有準(zhǔn)確輸入以上信息,才可以允許進(jìn)入,否則系統(tǒng)就會(huì)拒絕用戶查看相關(guān)信息。需要注意的是為了加強(qiáng)保密性,登錄的密碼要經(jīng)常更換,密碼的設(shè)置也要復(fù)雜一些,安全性也會(huì)高一些,這些設(shè)置也可起到提高信息安全性的作用。
2.3系統(tǒng)用戶的操作識(shí)別。
計(jì)算機(jī)信息與數(shù)據(jù)的運(yùn)行是有一定規(guī)律的,根據(jù)這一規(guī)律在系統(tǒng)中設(shè)置復(fù)制、保存、修改以及個(gè)體訪問(wèn)等功能,通過(guò)以上設(shè)置可以有效的避免計(jì)算機(jī)系統(tǒng)運(yùn)行中一些不必要問(wèn)題的發(fā)生,以保障計(jì)算機(jī)內(nèi)部信息與數(shù)據(jù)的安全,避免被盜取。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇九
在任何情況下,失誤都有它的兩面性,人們?cè)谙硎芡ㄐ啪W(wǎng)絡(luò)到來(lái)的便利的時(shí)候,也必須承受它所帶來(lái)的對(duì)通信網(wǎng)絡(luò)信息安全的威脅。隨著科學(xué)技術(shù)的逐漸的進(jìn)步,我國(guó)已經(jīng)進(jìn)入到了“3g時(shí)代”,通信網(wǎng)絡(luò)已經(jīng)變成了一個(gè)開(kāi)放性能很高的一個(gè)通信技術(shù)的平臺(tái),這種快速的網(wǎng)絡(luò)通信的速度也為一些人知道惡意的通信網(wǎng)絡(luò)安全的行為提供了巨大的客戶資源。也正是這些惡意的攻擊網(wǎng)絡(luò)信息的.人員的存在,這就給人們所使用的網(wǎng)絡(luò)信息的安全埋下了隱患。合理正確的規(guī)避這些風(fēng)險(xiǎn),確保人們的網(wǎng)絡(luò)通信的信息安全具有重要的意義。所以本文對(duì)通信網(wǎng)絡(luò)信息安全的主要的影響因素進(jìn)行分析,同時(shí)提出保護(hù)通信網(wǎng)絡(luò)信息安全的防護(hù)措施。這對(duì)于保護(hù)我國(guó)的商業(yè)秘密以及人們的隱私生活有很重的作用,甚至還會(huì)影響到國(guó)家的戰(zhàn)略問(wèn)題的安全。因此本文的分析具有很強(qiáng)的現(xiàn)實(shí)意義。
一、對(duì)通信網(wǎng)絡(luò)信息安全性產(chǎn)生的威脅的類型。
隨著通信網(wǎng)絡(luò)的逐漸發(fā)展以及科學(xué)技術(shù)的進(jìn)步,現(xiàn)階段,我國(guó)的通信網(wǎng)絡(luò)已經(jīng)進(jìn)入到了“3g時(shí)代”這就造成了對(duì)于通信網(wǎng)絡(luò)的信息安全的威脅性也逐漸的增加,同時(shí)這些種類也在不斷的擴(kuò)大。下面對(duì)這些主要的威脅通信網(wǎng)絡(luò)信息安全的因素進(jìn)行分析。
1.用戶的個(gè)人信息被泄露。
用戶的個(gè)人信息被泄露或者被盜的情況在通信網(wǎng)絡(luò)中經(jīng)常的發(fā)生。這也給被盜人的個(gè)人生活產(chǎn)生了很大的困惱。甚至他們還會(huì)利用被盜人的個(gè)人信息進(jìn)行一些非法的勾當(dāng),這會(huì)給信息被盜者帶來(lái)更大的損失。這主要是盜取著將自己的身份信息進(jìn)行惡意的偽裝,在用戶進(jìn)行網(wǎng)絡(luò)訪問(wèn)的時(shí)候要求他們進(jìn)行身份的確認(rèn)或者身份信息的輸入,這樣他們就會(huì)很容易的獲得用戶的個(gè)人信息。另一種原因是一些網(wǎng)站可能會(huì)為了某些個(gè)人的利益將會(huì)員的身份信息進(jìn)行買賣這也在很大的程度上造成了用戶個(gè)人信息的泄露。在人們的日常生活中,比如:移動(dòng)或者聯(lián)通公司會(huì)把用戶的個(gè)人信息出售給保險(xiǎn)公司等等,這也就導(dǎo)致了人們經(jīng)常會(huì)接到推銷保險(xiǎn)的電話,在人們警戒性不高的情況下可能還會(huì)帶來(lái)財(cái)產(chǎn)的損失。
2.正常的網(wǎng)絡(luò)服務(wù)得到干擾。
正常的網(wǎng)絡(luò)服務(wù)得到干擾會(huì)給人們的正常的工作帶來(lái)很大的困難?,F(xiàn)在人們的工作大部分都是依托于網(wǎng)絡(luò)進(jìn)行的,當(dāng)正常的網(wǎng)絡(luò)服務(wù)被打擾以后,對(duì)人們產(chǎn)生的損失可想而知。對(duì)正常的網(wǎng)絡(luò)服務(wù)進(jìn)行干擾的時(shí)候等級(jí)也會(huì)有所不同,最低級(jí)的就是惡意的攻擊者利用一些簡(jiǎn)單的手段,造成了數(shù)據(jù)信息不能夠傳輸?shù)?。第二等?jí)就是協(xié)議的干擾,這種主要是惡意的攻擊者利用某些特定的手段對(duì)特定的協(xié)議流程進(jìn)行攻擊并最終達(dá)到破壞或者干擾正常通信的目的。
3.重要的數(shù)據(jù)被盜竊或者數(shù)據(jù)的完整性遭到破壞。
數(shù)據(jù)信息被盜或者數(shù)據(jù)的完整性遭到破壞對(duì)于財(cái)務(wù)公司或者數(shù)據(jù)類的公司會(huì)產(chǎn)生很大的危害。一般都是惡意攻擊者通過(guò)各種非法的手段來(lái)盜取客戶的數(shù)據(jù)信息在挪作他用的,一般會(huì)采用:竊聽(tīng)用戶的業(yè)務(wù)類型、控制客戶的數(shù)據(jù)等等手段來(lái)進(jìn)行數(shù)據(jù)的盜竊。公司的數(shù)據(jù)完整性遭到破壞和數(shù)據(jù)被盜所造成的危害是同樣等級(jí)的。都會(huì)嚴(yán)重的影響到公司業(yè)務(wù)的順利進(jìn)行。
通過(guò)上面的介紹,人們了解到通信網(wǎng)絡(luò)的信息安全會(huì)給人們的工作和生活帶來(lái)很大的影響,并且在商業(yè)機(jī)密被盜會(huì)還可能會(huì)影響到企業(yè)的生死存亡。所以對(duì)通信網(wǎng)絡(luò)信息的安全性采取防護(hù)措施具有很重要的現(xiàn)實(shí)意義。下面對(duì)主要的防護(hù)措施進(jìn)行介紹。
1.對(duì)網(wǎng)絡(luò)漏洞的掃描和修補(bǔ)進(jìn)行強(qiáng)化。
在通信網(wǎng)絡(luò)信息化程度不斷加大的今天,網(wǎng)絡(luò)的信息安全事件的發(fā)生率也在逐漸的提高。所以加強(qiáng)對(duì)于網(wǎng)絡(luò)漏洞的掃描和修補(bǔ)對(duì)于防止惡意攻擊者的攻擊有很好的效果。對(duì)網(wǎng)絡(luò)進(jìn)行安全性掃描只是一種提高通信網(wǎng)絡(luò)信息安全的一種重要的措施。并且還可以針對(duì)掃描出來(lái)的漏洞下載合適的補(bǔ)丁對(duì)網(wǎng)絡(luò)進(jìn)行及時(shí)的修復(fù),進(jìn)而保證了通信網(wǎng)絡(luò)的信息安全。
2.對(duì)重要的信息進(jìn)行再加密的處理。
信息的加密處理本身就是一種增強(qiáng)信息安全的手段,能夠有效的防止用戶個(gè)人信息的泄露。所以企業(yè)在對(duì)網(wǎng)絡(luò)進(jìn)行掃描和修補(bǔ)的同時(shí)也對(duì)重要的信息進(jìn)行再加密就可以很好的確保重要信息的安全性。
3.建立針對(duì)網(wǎng)絡(luò)信息安全的應(yīng)急措施。
針對(duì)網(wǎng)絡(luò)信息安全建立合理及時(shí)的應(yīng)急措施也是十分有必要的。這些能夠確保在遇到網(wǎng)絡(luò)信息安全問(wèn)題的時(shí)候能夠及時(shí)有效的解決?,F(xiàn)在針對(duì)通信網(wǎng)絡(luò)的信息安全問(wèn)題要做到:預(yù)防第一。既要加強(qiáng)事前的預(yù)防,同時(shí)對(duì)于發(fā)生之后也要有相應(yīng)的應(yīng)對(duì)措施,這樣才能保證網(wǎng)絡(luò)信息的安全性。
三、結(jié)論。
通過(guò)上面的分析了解到:隨著我國(guó)科學(xué)技術(shù)的快速的發(fā)展,通信網(wǎng)絡(luò)信息安全的問(wèn)題已經(jīng)變成了一個(gè)不可避免的問(wèn)題了。當(dāng)然,不可能存在一種單一的安全防護(hù)措施確保通信網(wǎng)絡(luò)信息的絕對(duì)安全,所以在日常的生活和工作中,一般都要采取多種手段對(duì)通信網(wǎng)絡(luò)的信息的安全性進(jìn)行防護(hù),這樣才可以有效的保護(hù)自己的私人信息記憶商業(yè)機(jī)密的安全性。在采用多種手段防護(hù)通信網(wǎng)絡(luò)信息安全的同時(shí)也要了解到對(duì)通信網(wǎng)絡(luò)信息安全產(chǎn)生的威脅也有很多種,而針對(duì)這些威脅也有很多種保證通信網(wǎng)絡(luò)信息安全的手段。因此,只要能夠?qū)ζ渫{進(jìn)行合理的分析并對(duì)其措施進(jìn)行合理的利用就可以在一定程度上保證人們的通信網(wǎng)絡(luò)的信息安全問(wèn)題了。
參考文獻(xiàn):
[2]吳曉東.信息安全防護(hù)探析[j].現(xiàn)代商業(yè),2010.
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十
從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫(kù)系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會(huì)對(duì)電力系統(tǒng)帶來(lái)嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯(cuò)誤等將給電力企業(yè)帶來(lái)不同程度的損失。
2.2網(wǎng)絡(luò)協(xié)議存在的安全問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問(wèn)題,電力系統(tǒng)中常見(jiàn)的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過(guò)程中安全性得不到有效保障。
2.3計(jì)算機(jī)病毒的侵害。
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行過(guò)程中,受到病毒的侵害在所難免,但如果沒(méi)有形成相配套的防護(hù)措施,那么計(jì)算機(jī)病毒帶來(lái)的危害將不可限量。計(jì)算機(jī)病毒不僅具有很強(qiáng)的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個(gè)被污染的程序本身也是傳送病毒的載體,危害性大。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十一
在互聯(lián)網(wǎng)技術(shù)快速發(fā)展的過(guò)程中,計(jì)算機(jī)當(dāng)中網(wǎng)絡(luò)技術(shù)得到了更多的應(yīng)用,在更多數(shù)據(jù)算法出現(xiàn)的同時(shí)形成了大數(shù)據(jù)的概念。在新的環(huán)境下,做好計(jì)算機(jī)信息安全的保障成為了非常重要的一項(xiàng)工作內(nèi)容,需要能夠?qū)υ擁?xiàng)工作引起重視,以科學(xué)防護(hù)體系的建立做好信息安全防護(hù)。
在學(xué)校運(yùn)行當(dāng)中,其計(jì)算機(jī)系統(tǒng)當(dāng)中儲(chǔ)存了較多的關(guān)鍵技術(shù)以及海量數(shù)據(jù),可以說(shuō)是學(xué)校正常運(yùn)行的大腦。為了避免這部分重要數(shù)據(jù)受到來(lái)自外界因素的干擾、保障其正常運(yùn)轉(zhuǎn),就需要為其建立起信息安全防護(hù)體系,在信息安全水平評(píng)價(jià)目標(biāo)的基礎(chǔ)上做好各項(xiàng)指標(biāo)性能的確定,在保證系統(tǒng)不會(huì)受到侵犯威脅的基礎(chǔ)上實(shí)現(xiàn)重要信息安全的保護(hù)。對(duì)此,學(xué)校在安全防護(hù)體系建設(shè)中,即需要能夠滿足以下方面需求:(1)體系能夠從學(xué)校教學(xué)以及內(nèi)外部環(huán)境對(duì)計(jì)算機(jī)信息安全管理、技術(shù)以及制度問(wèn)題進(jìn)行綜合的考慮,對(duì)學(xué)校在管理當(dāng)中存在的危險(xiǎn)因素以及安全隱患進(jìn)行分析,在對(duì)體系當(dāng)中存在缺陷指出的基礎(chǔ)上做好防護(hù)措施的應(yīng)用;(2)對(duì)不安定因素進(jìn)行定量、定性分析,在必要情況下,可通過(guò)全面評(píng)價(jià)模型的建立開(kāi)展預(yù)測(cè)分析,提出保障體系安全水平提升的優(yōu)質(zhì)方案。
3.1管理層面防護(hù)。
在教育界當(dāng)中,學(xué)校即是大數(shù)據(jù)的主要來(lái)源,對(duì)此,學(xué)校在信息安全防護(hù)工作當(dāng)中即需要能夠在大數(shù)據(jù)基礎(chǔ)上做好安全防護(hù)機(jī)制的建立,在從大數(shù)據(jù)自身出發(fā)的基礎(chǔ)上做好相關(guān)數(shù)據(jù)的科學(xué)收集分析,在做好安全問(wèn)題準(zhǔn)確排查的基礎(chǔ)上做好對(duì)應(yīng)安全組織機(jī)構(gòu)的建立。在具體防護(hù)技術(shù)當(dāng)中,需要包括有信息安全快速響應(yīng)、災(zāi)難備份、安全運(yùn)行監(jiān)管、安全管理以及信息訪問(wèn)控制機(jī)制,在面對(duì)學(xué)校關(guān)鍵信息時(shí),需要在系統(tǒng)當(dāng)中做好信息信息圈的設(shè)置,最大程度降低外部人員接觸內(nèi)部機(jī)密信息的可能性,對(duì)此,在對(duì)共享圈進(jìn)行建立的同時(shí),也需要做好信息共享層次安全結(jié)構(gòu)的設(shè)置,以此為信息安全進(jìn)一步做出保證。作為學(xué)校的管理層,也需要能夠?qū)τ?jì)算機(jī)系統(tǒng)做好信息安全生態(tài)體系的建立,以此不能夠能夠?qū)崿F(xiàn)保護(hù)管理層信息的共享流通,且能夠在大數(shù)據(jù)環(huán)境下降交流信息技術(shù),為管理層學(xué)校工作政策的制定提供有力支持。同時(shí),學(xué)校需要在原有基礎(chǔ)上做好大數(shù)據(jù)管理制度的完善。首先,學(xué)校需要明確大數(shù)據(jù)由半結(jié)構(gòu)以及非結(jié)構(gòu)化數(shù)據(jù)組成,需要經(jīng)過(guò)周密的計(jì)算以及分析才能夠獲取,在做好這部分內(nèi)容把握的基礎(chǔ)上規(guī)范系統(tǒng)當(dāng)中大數(shù)據(jù)分析、應(yīng)用、存儲(chǔ)以及管理的流程。如某學(xué)校在管理在云端存儲(chǔ)的第三方信息時(shí),即需要能夠?qū)χ巴品?wù)商簽訂的協(xié)議進(jìn)行履行,在此基礎(chǔ)上對(duì)計(jì)算機(jī)系統(tǒng)做好單獨(dú)隔離單元的設(shè)置,避免信息發(fā)生泄漏。此外,學(xué)校也需要積極實(shí)施以大數(shù)據(jù)為基礎(chǔ)結(jié)構(gòu)的扁平化建設(shè),通過(guò)該種方式的應(yīng)用,則能夠在加快系統(tǒng)信息流轉(zhuǎn)速度的基礎(chǔ)上對(duì)高層管理人員同基層員工間的信息交流通暢性進(jìn)行提升。
3.2人員層面防護(hù)。
目前,學(xué)校當(dāng)中計(jì)算機(jī)個(gè)人系統(tǒng)也向著智能終端化發(fā)展,很多byod方案逐漸出現(xiàn)。在這部分方案中,其通過(guò)智能移動(dòng)終端的應(yīng)用同學(xué)校內(nèi)部網(wǎng)絡(luò)進(jìn)行連接,以此更好的實(shí)現(xiàn)對(duì)學(xué)校內(nèi)部信息以及數(shù)據(jù)庫(kù)的訪問(wèn)。對(duì)于該種方式,雖然能夠?qū)T工的工作積極性進(jìn)行提升、節(jié)約學(xué)校辦公設(shè)備購(gòu)置成本,但在學(xué)校計(jì)算機(jī)信息安全管理方面也將加大難度。通常情況下,學(xué)校無(wú)法通過(guò)對(duì)員工移動(dòng)終端的跟蹤對(duì)hacker行蹤進(jìn)行監(jiān)控,無(wú)法第一時(shí)間掌握潛在病毒對(duì)學(xué)校內(nèi)網(wǎng)安全以及計(jì)算機(jī)系統(tǒng)的威脅。對(duì)此,學(xué)校即需要針對(duì)個(gè)人積極開(kāi)展信息流通以及共享統(tǒng)計(jì)工作,對(duì)員工在工作當(dāng)中相關(guān)信息的利用情況進(jìn)行明確。同時(shí),學(xué)校也需要在大數(shù)據(jù)保護(hù)背景下對(duì)員工的信息安全教育進(jìn)行強(qiáng)化,對(duì)其信息安全意識(shí)進(jìn)行積極的培養(yǎng),使其在通過(guò)byod訪問(wèn)內(nèi)部數(shù)據(jù)庫(kù)以及共享數(shù)據(jù)前做好數(shù)據(jù)防護(hù),以此同學(xué)校一起做好內(nèi)部機(jī)密信息的保護(hù)。
3.3安全監(jiān)管防護(hù)。
在大數(shù)據(jù)環(huán)境之下,學(xué)校要想僅僅通過(guò)計(jì)算機(jī)軟件的應(yīng)用實(shí)現(xiàn)信息安全的維護(hù),已經(jīng)不能夠?qū)ΜF(xiàn)實(shí)安全需求進(jìn)行滿足。而如果要從安全監(jiān)管層面對(duì)對(duì)應(yīng)的保護(hù)方案提出,則需要同大數(shù)據(jù)相關(guān)技術(shù)共同實(shí)施。在學(xué)校運(yùn)行中,其容易受到高級(jí)可持續(xù)攻擊載體威脅,且該威脅很難被計(jì)算機(jī)系統(tǒng)發(fā)掘,并可能因此為學(xué)校信息帶來(lái)較大的威脅,對(duì)此,學(xué)校在工作當(dāng)中就需要在大數(shù)據(jù)技術(shù)基礎(chǔ)上對(duì)apt在網(wǎng)絡(luò)攻擊情況下留下的隱藏攻擊記錄進(jìn)行實(shí)時(shí)存儲(chǔ),通過(guò)大數(shù)據(jù)技術(shù)的.應(yīng)用同計(jì)算機(jī)系統(tǒng)配合對(duì)apt攻擊的源頭尋找,以此從源頭上對(duì)該問(wèn)題帶來(lái)的威脅進(jìn)行遏制。而對(duì)于學(xué)校當(dāng)中的重要信息,也可以在系統(tǒng)當(dāng)中對(duì)其進(jìn)行隔離存儲(chǔ)處理,通過(guò)完整身份時(shí)被方式的應(yīng)用實(shí)現(xiàn)管理系統(tǒng)的訪問(wèn)。在該項(xiàng)工作中,將為不同員工做好唯一賬號(hào)密碼的發(fā)放,通過(guò)大數(shù)據(jù)技術(shù)的應(yīng)用對(duì)不同員工在系統(tǒng)操作的動(dòng)態(tài)情況進(jìn)行記錄,并對(duì)其行為進(jìn)行監(jiān)控。同時(shí),學(xué)校也需要認(rèn)識(shí)到,大數(shù)據(jù)財(cái)富化情況的存在,也將泄露計(jì)算機(jī)系統(tǒng)的大量信息,進(jìn)而導(dǎo)致威脅情況的出現(xiàn)。對(duì)此,在大數(shù)據(jù)背景下即需要做好信息安全模式的建立,通過(guò)智能數(shù)據(jù)管理方式的應(yīng)用對(duì)系統(tǒng)的自我監(jiān)控以及安全管理進(jìn)行實(shí)現(xiàn),最大程度降低因人為操作所帶來(lái)的安全問(wèn)題以及失誤情況。此外,學(xué)校也可以做好大數(shù)據(jù)風(fēng)險(xiǎn)模型的建立,對(duì)系統(tǒng)當(dāng)中涉及到的安全事件實(shí)現(xiàn)有效管理,協(xié)助學(xué)校完成應(yīng)急響應(yīng)、風(fēng)險(xiǎn)分析以及預(yù)警報(bào)告,在對(duì)誤操作行為、內(nèi)外部違規(guī)行為做好審計(jì)的基礎(chǔ)上進(jìn)一步實(shí)現(xiàn)學(xué)校信息安全防護(hù)水平的提升。
4結(jié)束語(yǔ)。
信息數(shù)據(jù)是學(xué)校正常運(yùn)行穩(wěn)步發(fā)展的重要保障,在文中,我們對(duì)大數(shù)據(jù)時(shí)代的計(jì)算機(jī)信息安全與防護(hù)策略進(jìn)行了一定的研究。在學(xué)校的正常運(yùn)行中,需要從人員、管理以及監(jiān)管這幾方面入手,以科學(xué)的防護(hù)策略保障數(shù)據(jù)信息安全。
參考文獻(xiàn)。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十二
摘要:隨著城市的不斷發(fā)展,科學(xué)技術(shù)的不斷提升,網(wǎng)絡(luò)技術(shù)的不斷完善,在網(wǎng)絡(luò)使用過(guò)程中,針對(duì)網(wǎng)絡(luò)安全的問(wèn)題現(xiàn)階段受到了人們的廣泛關(guān)注,信息安全的問(wèn)題正在變得越加重要。想要將網(wǎng)絡(luò)信息安全進(jìn)行針對(duì)性的解決,首先應(yīng)該按照現(xiàn)在的網(wǎng)絡(luò)信息安全狀況進(jìn)行針對(duì)性的分析,然后,在按照網(wǎng)絡(luò)信息安全的威脅因素進(jìn)行充分的展現(xiàn),最后,將網(wǎng)絡(luò)威脅的狀況進(jìn)行逐步的處理,以保證網(wǎng)絡(luò)信息安全的有效進(jìn)行。本文從網(wǎng)絡(luò)信息安全的現(xiàn)狀以及防御的角度進(jìn)行分析和討論。
由于現(xiàn)在網(wǎng)絡(luò)信息使用狀況的逐漸提升,面對(duì)這種信息廣泛傳播的狀況,相關(guān)的安全問(wèn)題也逐漸的引起了人們的關(guān)注,按照有關(guān)的數(shù)據(jù)表明,截止到20xx年,中國(guó)網(wǎng)民的數(shù)量已經(jīng)比20xx年的2.98億人翻了整整一倍,手機(jī)使用的情況更是遠(yuǎn)遠(yuǎn)超過(guò)了一倍的數(shù)額。在現(xiàn)有的網(wǎng)絡(luò)安全模式中,對(duì)于網(wǎng)絡(luò)信息安全的維護(hù),還在不斷完善的階段,在網(wǎng)絡(luò)信息傳播的過(guò)程中,還是會(huì)有病毒以及黑客的產(chǎn)生,這種問(wèn)題就導(dǎo)致了網(wǎng)絡(luò)信息安全的現(xiàn)狀不容樂(lè)觀。面對(duì)這種問(wèn)題,相關(guān)網(wǎng)絡(luò)技術(shù)人員應(yīng)該進(jìn)行針對(duì)性網(wǎng)絡(luò)信息安全的設(shè)計(jì),按照現(xiàn)有的網(wǎng)絡(luò)信息安全的背景,進(jìn)行針對(duì)性的策略展現(xiàn)。
針對(duì)網(wǎng)絡(luò)信息安全的防御問(wèn)題來(lái)說(shuō),可以分成以下幾方面進(jìn)行分析:
2.1網(wǎng)絡(luò)安全防御重點(diǎn)在于管理。
在網(wǎng)絡(luò)安全防御的關(guān)鍵性研究中,重點(diǎn)的問(wèn)題就是對(duì)于網(wǎng)絡(luò)安全防御管理方面的細(xì)化,在網(wǎng)絡(luò)安全中,主要就是管理模式的制定還有網(wǎng)絡(luò)安全技術(shù)的完善,在這其中,最關(guān)鍵的是實(shí)施細(xì)則的設(shè)計(jì)。網(wǎng)絡(luò)安全管理屬于多方面集合,這種集合模式就是按照網(wǎng)絡(luò)信息安全的模塊進(jìn)行分類規(guī)劃,可以分成信息管理模塊,人員管理模塊,制度管理模塊,機(jī)構(gòu)管理模塊。將這四種模塊進(jìn)行合理的`匹配,就可以為網(wǎng)絡(luò)安全工作打好基礎(chǔ)。在現(xiàn)有的網(wǎng)絡(luò)安全管理的機(jī)構(gòu)中,相關(guān)技術(shù)人員對(duì)于網(wǎng)絡(luò)信息安全的認(rèn)識(shí)還是比較全面的,但是為什么在這樣的前提下,還會(huì)出現(xiàn)網(wǎng)絡(luò)信息安全的問(wèn)題呢,就出在使用者以及供應(yīng)商身上,他們?cè)诰W(wǎng)絡(luò)安全的系統(tǒng)中,也屬于比較關(guān)鍵性的組成部分,只有將這三方面都進(jìn)行科學(xué)有效的控制,才能保證網(wǎng)絡(luò)信息安全的一致性和一體化建設(shè),這樣網(wǎng)絡(luò)信息安全建設(shè)投入的資金會(huì)相應(yīng)的減少,效率會(huì)逐步的提升。針對(duì)這種問(wèn)題,可以從以下幾方面進(jìn)行分析:2.1.1網(wǎng)絡(luò)信息安全意識(shí)的培養(yǎng)在網(wǎng)絡(luò)信息安全的完善過(guò)程中,首先應(yīng)該進(jìn)行網(wǎng)絡(luò)信息安全意識(shí)的培養(yǎng),這種意識(shí)應(yīng)該讓從事網(wǎng)絡(luò)信息安全的人員進(jìn)行針對(duì)性的培養(yǎng),在網(wǎng)絡(luò)信息安全機(jī)制的管理中,每一位員工都應(yīng)該對(duì)自己現(xiàn)有的職位進(jìn)行針對(duì)性的強(qiáng)化,企業(yè)也應(yīng)該定期的進(jìn)行專業(yè)知識(shí)培訓(xùn),按照相關(guān)的技術(shù)要求,對(duì)現(xiàn)階段的網(wǎng)絡(luò)信息安全進(jìn)行合理的控制。2.1.2網(wǎng)絡(luò)信息安全責(zé)任的分工在網(wǎng)絡(luò)信息安全的完善過(guò)程中,應(yīng)明確技術(shù)人員的責(zé)任分工,按照員工的分工情況進(jìn)行有針對(duì)性的制度建立,只有將科學(xué)監(jiān)管制度進(jìn)行有效的實(shí)施,才能保證網(wǎng)絡(luò)信息安全的員工對(duì)自身工作有責(zé)任心。在工作中,企業(yè)也應(yīng)該進(jìn)行獎(jiǎng)懲制度的設(shè)立,這種制度的設(shè)置具有相對(duì)的必要性,這種嚴(yán)明的考核制度在員工對(duì)于網(wǎng)絡(luò)信息安全的負(fù)責(zé)態(tài)度上有比較有效的約束。2.1.3網(wǎng)絡(luò)信息安全國(guó)家條例的執(zhí)行在網(wǎng)絡(luò)信息安全的完善過(guò)程中,應(yīng)該按照國(guó)家的相關(guān)條例進(jìn)行明確的規(guī)劃,只有將國(guó)家的條例變成網(wǎng)絡(luò)信息安全的基礎(chǔ),才能在今后網(wǎng)絡(luò)信息安全的運(yùn)行模式中,有較高程度的保障,維護(hù)網(wǎng)絡(luò)信息安全有條不紊的運(yùn)行。2.1.4網(wǎng)絡(luò)信息安全信息的分類規(guī)劃在網(wǎng)絡(luò)信息安全的完善過(guò)程中,應(yīng)該按照網(wǎng)絡(luò)信息自身的特點(diǎn)進(jìn)行歸類,在分類之后,將網(wǎng)絡(luò)信息安全進(jìn)行針對(duì)性的完善,這種制度的完善,就可以將網(wǎng)絡(luò)信息安全進(jìn)行整體的細(xì)化,保證網(wǎng)絡(luò)信息安全的有效實(shí)施。
在人員都進(jìn)行針對(duì)性管理的模式下,進(jìn)行網(wǎng)絡(luò)信息系統(tǒng)安全防御技術(shù)的規(guī)劃。在網(wǎng)絡(luò)信息系統(tǒng)實(shí)施的過(guò)程中,首先應(yīng)該進(jìn)行防火墻技術(shù)的完善,防火墻技術(shù)就是將網(wǎng)絡(luò)危險(xiǎn)隔離的第一道防線,只要將其進(jìn)行穩(wěn)定性的建設(shè),防止危險(xiǎn)的入侵,就可以較大程度上提升網(wǎng)絡(luò)信息的安全程度;然后就是網(wǎng)絡(luò)信息的加密處理,加密的方式就是將網(wǎng)絡(luò)信息的傳播進(jìn)行針對(duì)性的局限,這種局限的模式就是按照不同的網(wǎng)絡(luò)信息類型進(jìn)行分類的;接下來(lái),應(yīng)該對(duì)網(wǎng)絡(luò)信息進(jìn)行認(rèn)證技術(shù)的實(shí)施,對(duì)開(kāi)放的空間中進(jìn)行各種消息傳播的認(rèn)證,這樣不僅僅可以保證信息接收情況的完整程度,還可以驗(yàn)證信息發(fā)送者的狀態(tài);最后,就是網(wǎng)絡(luò)信息入侵檢測(cè)技術(shù)的運(yùn)用,這種技術(shù)的運(yùn)用就是將網(wǎng)絡(luò)信息危險(xiǎn)進(jìn)行較大程度的安全監(jiān)測(cè),在安全監(jiān)測(cè)通過(guò)之后,才能進(jìn)行網(wǎng)絡(luò)信息的傳播,這種技術(shù)的實(shí)施,可以提升整個(gè)網(wǎng)絡(luò)信息系統(tǒng)安全性的性能指數(shù),在這種狀況下,網(wǎng)絡(luò)信息系統(tǒng)安全性的展現(xiàn)會(huì)更加的全面也更加的具有可行性。
3、結(jié)語(yǔ)。
隨著網(wǎng)絡(luò)信息安全的逐漸完善,相關(guān)于網(wǎng)絡(luò)信息的使用狀況也會(huì)進(jìn)一步的提升,網(wǎng)絡(luò)信息安全直接關(guān)系著國(guó)家每一位使用者的信息狀況,將該問(wèn)題進(jìn)行進(jìn)一步的完善,才能保證網(wǎng)絡(luò)信息傳播更受人們的關(guān)注,使得網(wǎng)絡(luò)信息的發(fā)展有更加穩(wěn)定的推進(jìn)。
參考文獻(xiàn):
[2]王振東.軍事信息網(wǎng)絡(luò)安全防御系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[d].吉林大學(xué),20xx.
作者:雷蕾單位:天津市武清區(qū)電子政務(wù)信息與網(wǎng)絡(luò)中心。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十三
摘要:伴隨著網(wǎng)絡(luò)信息技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為信息傳播的新勢(shì)力。越來(lái)越多的人生活中的點(diǎn)點(diǎn)滴滴都離不開(kāi)互聯(lián)網(wǎng)技術(shù)。但是網(wǎng)絡(luò)的最獨(dú)特性質(zhì)在于其虛擬性,在虛擬的網(wǎng)絡(luò)空間中,人們可以隱匿自己的真實(shí)身份和角色,用一種完全不同于自己本身的身份和角色和他人進(jìn)行交往、溝通、互動(dòng),甚至竊取他人的信息,危害他人的權(quán)益。在這種背景下,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)的信息管理及安全防護(hù)具有重要的意義。
引言。
互聯(lián)網(wǎng)作為最新、發(fā)展最快的大眾傳媒,在聯(lián)合國(guó)新聞委員會(huì)年會(huì)上,被正式地稱為第四媒體。互聯(lián)網(wǎng)只花了4年時(shí)間便從投入商業(yè)應(yīng)用攀登上了擁有5000萬(wàn)用戶的高峰。與之相比,“老前輩”廣播與電視分別耗費(fèi)了38年和的“青春”。當(dāng)下,互聯(lián)網(wǎng)絡(luò)技術(shù)正在以前所未有的速度在更新?lián)Q代,并在社會(huì)生活的各個(gè)領(lǐng)域開(kāi)花結(jié)果。我們這一代人正在見(jiàn)證著數(shù)字化時(shí)代的到來(lái)與飛速發(fā)展,見(jiàn)證著網(wǎng)絡(luò)進(jìn)入千家萬(wàn)戶。我們認(rèn)識(shí)到了其便捷,也見(jiàn)識(shí)到了其危害。我們?cè)诰W(wǎng)絡(luò)上瘋狂發(fā)表和信息的同時(shí),也很可能正侵害著別人的權(quán)利,而且網(wǎng)絡(luò)最大的魅力在于,我們幾乎不用為我們的侵權(quán)行為“埋單”。
隨著家庭電腦及互聯(lián)網(wǎng)的普及,接入互聯(lián)網(wǎng)的門(mén)檻也正在不斷降低,越來(lái)越多的人通過(guò)網(wǎng)絡(luò)來(lái)發(fā)布作品、獲取信息及參與社會(huì)方方面面的交流與工作。網(wǎng)絡(luò)以其便捷、高效的特點(diǎn)及其超乎尋常的強(qiáng)大的信息傳播能力,正不斷地給我們的工作及生活中的方方面面帶來(lái)新的體驗(yàn)及深遠(yuǎn)的影響,與其說(shuō),網(wǎng)絡(luò)正與人們的生活緊密地交錯(cuò)在一起,毋寧說(shuō),網(wǎng)絡(luò)已經(jīng)成為我們?nèi)粘I畹囊徊糠至耍谟?jì)算機(jī)網(wǎng)絡(luò)給我們生活帶來(lái)便利的同時(shí),也會(huì)帶來(lái)一些風(fēng)險(xiǎn),例如各種計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息被竊取,給計(jì)算機(jī)用戶造成財(cái)產(chǎn)損失,因此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)具有重要的意義。我國(guó)目前在計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)方面已經(jīng)取得了很大的成績(jī),我國(guó)運(yùn)用密碼技術(shù)和信息安全技術(shù)用于維護(hù)計(jì)算機(jī)用戶的硬件數(shù)據(jù)和軟件數(shù)據(jù),提高了計(jì)算機(jī)用戶網(wǎng)絡(luò)信息的安全性。同時(shí),我國(guó)已經(jīng)建立了相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)體系,有效的地減少網(wǎng)絡(luò)中危險(xiǎn)因素的威脅。
目前,隨著我國(guó)計(jì)算機(jī)用戶數(shù)量的增長(zhǎng),計(jì)算機(jī)網(wǎng)絡(luò)信息計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)策略研究文/任彥華安全問(wèn)題也受到了社會(huì)的重點(diǎn)關(guān)注。要想保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,需要多種技術(shù)的綜合支持。我國(guó)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的管理與安全防護(hù)水平相比以前已經(jīng)取得了很大的進(jìn)步,但從實(shí)踐上看,還存在一些問(wèn)題有待解決。
2.1計(jì)算機(jī)病毒或木馬入侵危害計(jì)算機(jī)用戶的信息系統(tǒng)。
隨著信息技術(shù)的快速發(fā)展,一些不法分子利用計(jì)算機(jī)病毒或木馬入侵他人的計(jì)算機(jī),竊取計(jì)算機(jī)用戶的重要信息并獲取非法收入。計(jì)算機(jī)病毒或木馬程序能夠在計(jì)算機(jī)網(wǎng)絡(luò)的使用過(guò)程中自我復(fù)制計(jì)算機(jī)指令及程序代碼。在計(jì)算機(jī)系統(tǒng)收到病毒與木馬程序的入侵之后,將會(huì)對(duì)計(jì)算機(jī)產(chǎn)生重要的損害,不僅會(huì)損害計(jì)算機(jī)里面的重要數(shù)據(jù)信息,還有可能導(dǎo)致計(jì)算機(jī)系統(tǒng)無(wú)法正常工作,給計(jì)算機(jī)用戶造成巨大的損失。
在計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防范工作中,如何防范電腦高手攻擊是一個(gè)難點(diǎn)。目前,全世界的各個(gè)國(guó)家都在加強(qiáng)對(duì)電腦高手攻擊的防范工作。電腦高手攻擊主要可以分為網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)偵查兩種。網(wǎng)絡(luò)攻擊是指電腦高手采取各種信息手段有選擇性地對(duì)目標(biāo)信息進(jìn)行破壞,從而會(huì)影響計(jì)算機(jī)用戶的正常工作。網(wǎng)絡(luò)偵察是指電腦高手利用技術(shù),對(duì)目標(biāo)計(jì)算機(jī)的信息進(jìn)行截取、竊取及破譯,從而獲得計(jì)算機(jī)用戶的重要信息。例如美國(guó)五角大樓的計(jì)算機(jī)網(wǎng)絡(luò)曾經(jīng)遭到不法分子的網(wǎng)絡(luò)偵察。
目前,計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)雖然在不斷完善,但是仍然存在一些漏洞,例如計(jì)算機(jī)配置不合理、網(wǎng)絡(luò)技術(shù)存在漏洞等。這些問(wèn)題的存在也容易導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息被不法分子竊取。在計(jì)算機(jī)的運(yùn)行過(guò)程中,網(wǎng)絡(luò)運(yùn)行的速度很大程度上受一文件服務(wù)器的配置與網(wǎng)卡的配置影響,當(dāng)計(jì)算機(jī)的穩(wěn)定性無(wú)法保證時(shí),網(wǎng)絡(luò)系統(tǒng)的質(zhì)量也就無(wú)法保證,這樣計(jì)算機(jī)存儲(chǔ)的信息數(shù)據(jù)資源很容易丟失。另外,在這種情況下,計(jì)算機(jī)很容易受到網(wǎng)絡(luò)攻擊?,F(xiàn)在的計(jì)算機(jī)網(wǎng)絡(luò)的`操作系統(tǒng)和各種應(yīng)用軟件都會(huì)存在一些漏洞,這些漏洞的存在為計(jì)算機(jī)病毒或木馬等惡意程序入侵計(jì)算機(jī)提供了便利,也降低了計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
結(jié)合前文的分析可知,我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息的管理中還存在一些不足,為了提升計(jì)算機(jī)網(wǎng)絡(luò)信息的管理水平,保護(hù)計(jì)算機(jī)用戶的信息,必須加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的防護(hù)工作力度。
3.1安裝并及時(shí)升級(jí)網(wǎng)絡(luò)安全防護(hù)軟件。
伴隨著計(jì)算機(jī)信息技術(shù)快速發(fā)展,計(jì)算機(jī)病毒等惡意程序也應(yīng)運(yùn)而生。這些惡意程序的存在必然會(huì)影響到其他計(jì)算機(jī)的正常運(yùn)行。計(jì)算機(jī)病毒或木馬程序的傳播速度很快,如果計(jì)算機(jī)系統(tǒng)內(nèi)本身存在漏洞,極容易受到這些惡意程序的攻擊。這些惡意程序主要是通過(guò)復(fù)制、傳送數(shù)據(jù)包以及運(yùn)行程序等方式進(jìn)行傳播。為了降低計(jì)算機(jī)受到惡意程序入侵的風(fēng)險(xiǎn),計(jì)算機(jī)用戶必須安裝網(wǎng)絡(luò)安全防護(hù)軟件,保障計(jì)算機(jī)內(nèi)的信息安全。同時(shí),由于惡意程序有不斷發(fā)展變化的特點(diǎn),要想提升防護(hù)軟件抵御惡意程序攻擊的水平,必須對(duì)及時(shí)更新網(wǎng)絡(luò)安全防護(hù)軟件。而我們現(xiàn)在使用的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)主要是殺毒軟件、網(wǎng)絡(luò)或者硬件的防火墻等,這些防護(hù)軟件可以是一些非法用戶無(wú)法訪問(wèn)網(wǎng)絡(luò)的內(nèi)部資源,并通過(guò)采集最新的病毒特征碼,隨時(shí)對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)進(jìn)行檢測(cè)是否受到病毒或木馬程序的威脅。一旦檢測(cè)出計(jì)算機(jī)收到惡意程序的威脅,將會(huì)對(duì)這些惡意程序進(jìn)行清除。為了確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,計(jì)算機(jī)用戶必須安裝網(wǎng)絡(luò)安全防護(hù)軟件,并定期對(duì)計(jì)算機(jī)進(jìn)行安全檢測(cè)。
防御電腦高手的攻擊是世界性的研究課題。電腦高手一般具備很高的計(jì)算機(jī)操作水平,電腦高手攻擊會(huì)給計(jì)算機(jī)用戶造成比較大的損失。為了保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,計(jì)算機(jī)用戶必須做好對(duì)電腦高手攻擊的防范工作。計(jì)算機(jī)用戶可以對(duì)計(jì)算機(jī)內(nèi)的重要信息數(shù)據(jù)進(jìn)行備份,避免計(jì)算機(jī)受到電腦高手攻擊后,丟失重要數(shù)據(jù)信息。同時(shí),計(jì)算機(jī)用戶要提前做好安全防護(hù)工作,加大計(jì)算機(jī)重要信息的保密強(qiáng)度,通過(guò)安裝難以破譯的安全防護(hù)程序及警報(bào)程序來(lái)預(yù)防電腦高手攻擊。通過(guò)這些措施能夠降低電腦高手攻擊造成的損失。
3.3不斷提高計(jì)算機(jī)配置和及時(shí)升級(jí)網(wǎng)絡(luò)操作系統(tǒng)。
在不斷的使用過(guò)程中,很多計(jì)算機(jī)會(huì)出現(xiàn)配置不合理或者落后的問(wèn)題,網(wǎng)絡(luò)操作系統(tǒng)的漏洞也會(huì)不斷出現(xiàn),這些問(wèn)題都會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。計(jì)算機(jī)用戶必須優(yōu)化計(jì)算機(jī)的配置,并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)進(jìn)行升級(jí)。特別是計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)器、工作站以及各種網(wǎng)絡(luò)設(shè)備等都應(yīng)當(dāng)及時(shí)進(jìn)行升級(jí)并對(duì)漏洞及時(shí)進(jìn)行修補(bǔ)。通過(guò)對(duì)計(jì)算機(jī)系統(tǒng)的升級(jí),能夠有效提升整個(gè)計(jì)算機(jī)的安全防護(hù)能力,從而預(yù)防網(wǎng)絡(luò)惡意程序和電腦高手的攻擊。
4、結(jié)論。
計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)是一項(xiàng)復(fù)雜的系統(tǒng)化工程,我們應(yīng)該真正認(rèn)識(shí)到網(wǎng)絡(luò)信息安全的重要性,才能采取有效手段降低網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn),并能發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的各種問(wèn)題,制定出合理有效的保護(hù)措施,提高我們整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全性,使得計(jì)算機(jī)系統(tǒng)更加穩(wěn)定安全。
參考文獻(xiàn):
[1]于杰.計(jì)算機(jī)網(wǎng)絡(luò)信息管理安全防護(hù)若干問(wèn)題與應(yīng)對(duì)策略[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(3):7-8.
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十四
隨著網(wǎng)絡(luò)應(yīng)用的蓬勃發(fā)展,一方面,網(wǎng)絡(luò)用戶成分越來(lái)越多樣化,出于各種目的的網(wǎng)絡(luò)入侵和攻擊越來(lái)越頻繁;另一方面,網(wǎng)絡(luò)應(yīng)用越來(lái)越廣泛地滲透到企業(yè)的領(lǐng)域。
一、企業(yè)有關(guān)的安全策略。
(一)制定安全策略的原則。
1.適應(yīng)性原則:制定的安全策略必須是和網(wǎng)絡(luò)的實(shí)際應(yīng)用環(huán)境是相結(jié)合的。2.動(dòng)態(tài)性原則:安全策略是在一定時(shí)期采取的安全措施。由于用戶在不斷增加,網(wǎng)絡(luò)規(guī)模在不斷擴(kuò)大,網(wǎng)絡(luò)技術(shù)本身的發(fā)展變化也很快,所以制定的安全措施必須不斷適應(yīng)網(wǎng)絡(luò)發(fā)展和環(huán)境的變化。3.簡(jiǎn)單性原則:網(wǎng)絡(luò)用戶越多,網(wǎng)絡(luò)管理人員越眾,網(wǎng)絡(luò)拓?fù)湓綇?fù)雜,采用網(wǎng)絡(luò)設(shè)備種類和軟件種類繁多,網(wǎng)絡(luò)提供的服務(wù)和捆綁的協(xié)議越多,出現(xiàn)安全漏洞的可能性相對(duì)就越大,出現(xiàn)安全問(wèn)題后及時(shí)找出問(wèn)題原因和責(zé)任者的難度就越大量。安全的網(wǎng)絡(luò)是相對(duì)簡(jiǎn)單的網(wǎng)絡(luò)。網(wǎng)絡(luò)中帳號(hào)設(shè)置、服務(wù)配置、主機(jī)間信任關(guān)系配置等應(yīng)該為網(wǎng)絡(luò)正常運(yùn)行所需的最小限度。4.系統(tǒng)性原則:網(wǎng)絡(luò)的安全管理是一個(gè)系統(tǒng)化的工作,必須考慮到整個(gè)網(wǎng)絡(luò)的方方面面。也就是在制定安全策略時(shí),應(yīng)全面考慮網(wǎng)絡(luò)上各類用戶、各種設(shè)備、各種情況,有計(jì)劃也有準(zhǔn)備地采取相應(yīng)的策略。任何一點(diǎn)疏漏都會(huì)造成整個(gè)網(wǎng)絡(luò)安全性的降低甚至崩潰。
(二)網(wǎng)絡(luò)規(guī)劃時(shí)的安全策略。
網(wǎng)絡(luò)的安全性最好在網(wǎng)絡(luò)規(guī)劃階段就要考慮進(jìn)去,安全策略在網(wǎng)絡(luò)規(guī)劃時(shí)就要實(shí)施。
1.首先根據(jù)企業(yè)的特點(diǎn)確認(rèn)網(wǎng)絡(luò)的物理和邏輯拓?fù)洹⑾嗷ラg的業(yè)務(wù)依賴信任關(guān)系以及之間應(yīng)采取的隔離手段,明確業(yè)務(wù)所要求達(dá)到的安全要求。2.明確網(wǎng)絡(luò)安全責(zé)任人和安全策略實(shí)施者。3.對(duì)網(wǎng)絡(luò)上所有的服務(wù)器和網(wǎng)絡(luò)設(shè)備,設(shè)置物理上的安全措施(防火、防盜)和環(huán)境上的安全措施(供電、溫度)。最好將網(wǎng)絡(luò)上的公用服務(wù)器和主交換設(shè)備安置在一間中心機(jī)房?jī)?nèi)集中放置。4.網(wǎng)絡(luò)規(guī)劃應(yīng)考慮容錯(cuò)和備份。安全策略不可能保證網(wǎng)絡(luò)絕對(duì)安全和硬件不出故障。我們的網(wǎng)絡(luò)應(yīng)允許網(wǎng)絡(luò)出現(xiàn)的一些故障,并且可以很快從故障中恢復(fù)。網(wǎng)絡(luò)的主備份系統(tǒng)應(yīng)位于中心機(jī)房。5.如果網(wǎng)絡(luò)與internet之間有固定連接,最好在網(wǎng)絡(luò)和internet之間安裝防火墻。防火墻技術(shù)是為了保證網(wǎng)絡(luò)路由安全性而在內(nèi)部網(wǎng)和外部網(wǎng)之間的界面上構(gòu)造一個(gè)保護(hù)層。防火墻的安全意義是雙向的,一方面可以限制外部網(wǎng)對(duì)內(nèi)部網(wǎng)的訪問(wèn),另一方面也可以限制內(nèi)部網(wǎng)對(duì)外部網(wǎng)中不健康或敏感信息的訪問(wèn)。6.網(wǎng)絡(luò)使用代理服務(wù)器訪問(wèn)internet。不僅可以降低訪問(wèn)成本,而且隱藏網(wǎng)絡(luò)規(guī)模和特性,加強(qiáng)了網(wǎng)絡(luò)的安全性。7.在人員配置上,應(yīng)該對(duì)用戶進(jìn)行分類,劃分不同的用戶等級(jí)。規(guī)定不同的用戶權(quán)限。給不同的用戶或用戶組分配不同的帳號(hào),口令、密碼。并且規(guī)定口令、密碼的有效期,對(duì)其進(jìn)行動(dòng)態(tài)的分配監(jiān)控和修改,保證密碼的有效性。8.配合路由器和防火墻的使用,對(duì)一些ip地址進(jìn)行過(guò)濾,可以在很大程度上防止非法用戶通過(guò)tcp/ip訪問(wèn)服務(wù)器。9.及時(shí)更新防火墻知識(shí)庫(kù)和相應(yīng)的配置,使防火墻能夠防御各種最新的攻擊類型。10.定期對(duì)服務(wù)器和網(wǎng)絡(luò)設(shè)備進(jìn)行安全掃描工作。
(三)網(wǎng)絡(luò)用戶的安全策略。
網(wǎng)絡(luò)的安全不僅僅是網(wǎng)絡(luò)管理員的職責(zé),網(wǎng)絡(luò)上的每一個(gè)用戶都有責(zé)任。網(wǎng)絡(luò)用戶應(yīng)該了解下列安全策略:1.嚴(yán)格遵循本企業(yè)的計(jì)算機(jī)管理制度;2.口令一定要保密;3.清楚自己工作數(shù)據(jù)存儲(chǔ)的`位置,知道如何備份和恢復(fù);4.安裝啟動(dòng)時(shí)病毒掃描軟件。雖然絕大多數(shù)病毒對(duì)服務(wù)器不構(gòu)成威脅,但會(huì)通過(guò)nt網(wǎng)在客戶端很快傳播開(kāi)來(lái);5.訪問(wèn)internet有可能將機(jī)器至于不安全的環(huán)境下,不要下載和安裝未經(jīng)安全認(rèn)證的軟件和插件;6.用戶在局域網(wǎng)和遠(yuǎn)程登錄分別使用不同的用戶賬號(hào)和口令。因有些方式的遠(yuǎn)程登錄賬號(hào)和口令沒(méi)有加密,有可能被截獲。以上所有的策略總結(jié)起來(lái)主要是兩條:一是保護(hù)服務(wù)器:二是保護(hù)口令??傊?,安全性是一個(gè)涉及到各方面相互關(guān)聯(lián)的問(wèn)題,在越來(lái)越普及的以nt為操作系統(tǒng)的今天,安全性的問(wèn)題日益突出。
二、結(jié)束語(yǔ)。
認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。作為一個(gè)新興的研究領(lǐng)域,網(wǎng)絡(luò)安全正孕育著無(wú)限的機(jī)遇和挑戰(zhàn)。在正確看待網(wǎng)絡(luò)信息安全問(wèn)題的同時(shí),有幾個(gè)觀念值得注意:1.安全是一個(gè)系統(tǒng)的概念。安全問(wèn)題不僅僅是個(gè)技術(shù)性的問(wèn)題,更重要的還有管理,而且它還與社會(huì)道德、行業(yè)管理以及人們的行為模式緊密地聯(lián)系在一起。2.安全是相對(duì)的。不要追求一個(gè)永遠(yuǎn)也攻不破的安全技術(shù),安全與管理始終是聯(lián)系在一起的。3.安全是有成本和代價(jià)的。一定要考慮到安全的代價(jià)和成本的問(wèn)題。作為一個(gè)管理者,應(yīng)該綜合考慮各種因素。
參考文獻(xiàn):
[1]張紅旗.信息網(wǎng)絡(luò)安全[m].清華大學(xué)出版社,
[2]王宇,盧昱.信息網(wǎng)絡(luò)安全脆弱性分析[j].計(jì)算機(jī)研究與發(fā)展,,43(z2)。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十五
摘要:隨著我國(guó)經(jīng)濟(jì)和科學(xué)技術(shù)的快速發(fā)展,通信網(wǎng)絡(luò)已經(jīng)成為了人們?nèi)粘I钪胁豢扇鄙俚囊徊糠帧H欢ㄐ啪W(wǎng)絡(luò)的信息安全問(wèn)題也給人們的生活帶來(lái)很大的困擾。在日常生活中人們已經(jīng)體會(huì)到了通信網(wǎng)絡(luò)所帶來(lái)的便捷性以及實(shí)用性,但是通信的網(wǎng)絡(luò)安全問(wèn)題也變成了一直困擾人們的很大的一個(gè)問(wèn)題。本文首先分析我國(guó)的通信網(wǎng)絡(luò)信息安全面臨的常見(jiàn)的集中問(wèn)題,使人們對(duì)于這些問(wèn)題有一個(gè)全面的認(rèn)識(shí)同時(shí)也能在日常的生活和使用中對(duì)其進(jìn)行很好的防護(hù)。然后分析針對(duì)這些通信網(wǎng)絡(luò)信息安全問(wèn)題應(yīng)該采取的主要的措施,使得這種威脅給人們的生活帶來(lái)的損失達(dá)到最小化。希望通過(guò)本文的分析能夠?yàn)槲覈?guó)的通信網(wǎng)絡(luò)的信息安全提供一個(gè)很好的途徑。因此對(duì)于通信網(wǎng)絡(luò)信息安全的防護(hù)措施進(jìn)行討論具有很好的現(xiàn)實(shí)意義。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十六
本文分析了當(dāng)前信息安全培訓(xùn)的體系結(jié)構(gòu)和分類,重點(diǎn)以cisp培訓(xùn)為例研究了信息安全保障工作所需的基礎(chǔ)、標(biāo)準(zhǔn)、法規(guī)、技術(shù)、管理和工程等領(lǐng)域的知識(shí)點(diǎn)和注冊(cè)要求,最后給出了高校信息安全專業(yè)培訓(xùn)體系構(gòu)建的相關(guān)建議。
信息安全是國(guó)家安全的基礎(chǔ)和關(guān)鍵,在信息安全保障的三大要素(人員、技術(shù)、管理)中,管理要素的地位和作用越來(lái)越受到重視。面對(duì)越來(lái)越嚴(yán)重的安全威脅,不單在it技術(shù)領(lǐng)域,各行業(yè)的企業(yè)組織都越來(lái)越意識(shí)到信息安全的重要性,但單純依靠技術(shù)方案來(lái)并不能解決如何保護(hù)企業(yè)信息資產(chǎn)的問(wèn)題,因此這對(duì)當(dāng)前高校的信息安全專業(yè)的人才培養(yǎng)也提出了更高的要求。
信息安全培訓(xùn)作為高校信息安全專業(yè)教育的一種重要補(bǔ)充,主要用于解決學(xué)歷教育和社會(huì)實(shí)踐、社會(huì)認(rèn)證培訓(xùn)的結(jié)合、信息安全人才培養(yǎng)不規(guī)范等問(wèn)題?,F(xiàn)有培訓(xùn)主要可分為四類。
第一,安全意識(shí)培訓(xùn):其面向機(jī)構(gòu)一般員工、非技術(shù)人員以及所有信息系統(tǒng)的用戶,目的是提高整個(gè)組織普遍的安全意識(shí)和人員安全防護(hù)能力,使組織員工充分了解既定的安全策略,并能夠切實(shí)執(zhí)行。
第二,安全技能培訓(xùn):其面向機(jī)構(gòu)網(wǎng)絡(luò)和系統(tǒng)管理員、安全專職人員、技術(shù)開(kāi)發(fā)人員等,目的是讓其掌握基本的安全攻防技術(shù),提升其安全技術(shù)操作水平,培養(yǎng)解決安全問(wèn)題和杜絕安全隱患的技能。
第三,安全管理培訓(xùn):其面向組織的管理職能和信息系統(tǒng)、信息安全管理人員,目的是提升組織整體的信息安全管理水平和能力,幫助組織有效建立信息安全管理體系。
第四,認(rèn)證資質(zhì)培訓(xùn):其針對(duì)特殊崗位所需的職能人員,包括審核部門(mén)、監(jiān)管部門(mén)、信息保障部門(mén)等。通過(guò)提供國(guó)際信息安全相關(guān)認(rèn)證考試的輔導(dǎo)培訓(xùn),可以幫助人員順利通過(guò)考試獲得各類信息安全資質(zhì)認(rèn)證培訓(xùn)。
前三類認(rèn)證主要依托專業(yè)的培訓(xùn)機(jī)構(gòu)或安全設(shè)備廠商進(jìn)行。第四類培訓(xùn)是當(dāng)前培訓(xùn)的主體。
二、信息安全相關(guān)資質(zhì)認(rèn)證培訓(xùn)情況。
資質(zhì)認(rèn)證類培訓(xùn)是針對(duì)資質(zhì)認(rèn)證特點(diǎn)和內(nèi)容要求設(shè)計(jì),依托專業(yè)機(jī)構(gòu)進(jìn)行的。一些認(rèn)證的培訓(xùn)機(jī)構(gòu)是由資質(zhì)管理機(jī)構(gòu)專門(mén)指定的。當(dāng)前,信息安全相關(guān)資質(zhì)認(rèn)證主要分三類:
第一,國(guó)內(nèi)以信息產(chǎn)業(yè)部,信息安全評(píng)測(cè)機(jī)構(gòu)為代表的組織來(lái)管理實(shí)施的信息安全資格認(rèn)證(或與國(guó)際組織聯(lián)合頒發(fā));這類的認(rèn)證培訓(xùn)有:cisp培訓(xùn)、ncse培訓(xùn)、cism培訓(xùn)、inspc培訓(xùn)、ciw認(rèn)證培訓(xùn)等。
第二,由國(guó)外軟件、網(wǎng)絡(luò)產(chǎn)品廠商自己組織管理的產(chǎn)品專家認(rèn)證(側(cè)重于廠商產(chǎn)品、技術(shù)認(rèn)證);相關(guān)的認(rèn)證培訓(xùn)有:微軟microsoft認(rèn)證培訓(xùn)、思科安全認(rèn)證ccsp培訓(xùn)、趨勢(shì)認(rèn)證信息安全tcse培訓(xùn)等。
第三,國(guó)際權(quán)威信息安全組織、研究部門(mén)或培訓(xùn)機(jī)構(gòu)組來(lái)管理組織的國(guó)際化專業(yè)資格認(rèn)證。相關(guān)的認(rèn)證培訓(xùn)有:信息系統(tǒng)安全認(rèn)證cissp培訓(xùn)、信息安全管理體系主任審核員iso27001培訓(xùn)、國(guó)際注冊(cè)信息系統(tǒng)審計(jì)師認(rèn)證cisa培訓(xùn)、國(guó)際it運(yùn)營(yíng)與服務(wù)管理資格認(rèn)證itil培訓(xùn)等。
下面以cisp培訓(xùn)為例,分析其知識(shí)體系構(gòu)建情況。
cisp即“注冊(cè)信息安全專家”,是國(guó)家對(duì)信息安全人員資質(zhì)的最高認(rèn)可。其經(jīng)由中國(guó)信息安全測(cè)評(píng)中心實(shí)施國(guó)家認(rèn)證。cisp認(rèn)證和培訓(xùn)賦予如下專業(yè)資質(zhì)和能力:有關(guān)信息安全企業(yè)、咨詢服務(wù)機(jī)構(gòu)、測(cè)評(píng)認(rèn)證機(jī)構(gòu)、授權(quán)測(cè)評(píng)機(jī)構(gòu)和企事業(yè)有關(guān)信息系統(tǒng)建設(shè)、運(yùn)行和應(yīng)用管理的技術(shù)部門(mén)和標(biāo)準(zhǔn)化部門(mén)必備的專業(yè)崗位人員。
在整個(gè)cisp的知識(shí)體系結(jié)構(gòu)中,共包括信息安全保障概述、信息安全技術(shù)、信息安全管理、信息安全工程和信息安全標(biāo)準(zhǔn)法規(guī)這五個(gè)知識(shí)類。cisp知識(shí)體系以信息安全保障為主線,全面覆蓋信息安全保障工作所需的基礎(chǔ)、標(biāo)準(zhǔn)、法規(guī)、技術(shù)、管理和工程等領(lǐng)域。cisp培訓(xùn)知識(shí)體系結(jié)構(gòu)共包含五個(gè)知識(shí)類,分別為:(1)信息安全保障概述:介紹了信息安全保障的框架、基本原理和實(shí)踐,它是注冊(cè)信息安全專業(yè)人員首先需要掌握的基礎(chǔ)知識(shí)。(2)信息安全技術(shù):主要包括密碼技術(shù)、訪問(wèn)控制、審計(jì)監(jiān)控等安全技術(shù)機(jī)制,網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用軟件等方面的基本安全原理和實(shí)踐,以及信息安全攻防和軟件安全開(kāi)發(fā)相關(guān)的技術(shù)知識(shí)和實(shí)踐。(3)信息安全管理:主要包括信息安全管理體系建設(shè)、信息安全風(fēng)險(xiǎn)管理、安全管理措施等相關(guān)的管理知識(shí)和實(shí)踐。(4)信息安全工程:主要包括信息安全相關(guān)的工程的基本理論和實(shí)踐方法。(5)信息安全標(biāo)準(zhǔn)法規(guī):主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)、政策和道德規(guī)范,是注冊(cè)信息安全專業(yè)人員需要掌握的通用基礎(chǔ)知識(shí)。
cisp的注冊(cè)要求如下:
第一,教育與工作經(jīng)歷:碩士研究生以上,具有1年工作經(jīng)歷;或本科畢業(yè),具有2年工作經(jīng)歷;或大專畢業(yè),具有4年工作經(jīng)歷。
第二,專業(yè)工作經(jīng)歷:至少具備1年從事信息安全有關(guān)的工作經(jīng)歷。
第三,培訓(xùn)資格:在申請(qǐng)注冊(cè)前,成功地完成了cnitsec或其授權(quán)培訓(xùn)機(jī)構(gòu)組織的注冊(cè)信息安全專業(yè)人員培訓(xùn)課程相應(yīng)資質(zhì)所需的分類課程,并取得培訓(xùn)合格證書(shū)。
第四,通過(guò)由cnitsec舉行的注冊(cè)信息安全專業(yè)人員考試。
1。構(gòu)建完善的高校信息安全專業(yè)人才培訓(xùn)體系。
技術(shù)層面的各項(xiàng)安全技能培訓(xùn);管理層面的信息安全管理培訓(xùn);專家級(jí)的資質(zhì)認(rèn)證培訓(xùn)。當(dāng)然在培訓(xùn)體系里面信息安全技術(shù)方面的培訓(xùn)仍然是重點(diǎn),為了加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施等新興重點(diǎn)網(wǎng)絡(luò)安全技術(shù)領(lǐng)域的培訓(xùn),可以參考思科安全認(rèn)證ccsp培訓(xùn)的模式,對(duì)當(dāng)前使用的.防火墻、侵入檢測(cè)、vpn、身份驗(yàn)證和安全管理等主流網(wǎng)絡(luò)安全防護(hù)裝備進(jìn)行系統(tǒng)性的專題培訓(xùn)。
2。建立逐級(jí)培訓(xùn)的信息安全專業(yè)人才培訓(xùn)模式。
當(dāng)前信息安全技術(shù)的發(fā)展日新月異,信息化的網(wǎng)絡(luò)攻防形式也發(fā)生著翻天覆地的變化,因此對(duì)于信息安全專業(yè)人員的培訓(xùn),僅靠一兩次培訓(xùn)是遠(yuǎn)遠(yuǎn)不夠的,必須連續(xù)、有針對(duì)性的接受相應(yīng)崗位和層次的逐級(jí)培訓(xùn),才能保證知識(shí)、能力結(jié)構(gòu)的不斷優(yōu)化和提高。在逐級(jí)培訓(xùn)過(guò)程中要明確不同職務(wù)、技術(shù)等級(jí)的不同要求,使得逐級(jí)培訓(xùn)過(guò)程級(jí)與級(jí)之間層次清晰又銜接有序。如果沒(méi)有通過(guò)低級(jí)別的培訓(xùn)、認(rèn)證,便不能參加后門(mén)高級(jí)別的培訓(xùn)。同時(shí)利用職業(yè)資格證、學(xué)歷證書(shū)、執(zhí)行證書(shū)等為牽引,通過(guò)多階段培訓(xùn)、資格培訓(xùn)、升級(jí)培訓(xùn)使得知識(shí)結(jié)構(gòu)、能力素質(zhì)、崗位需求同步發(fā)展,取得相應(yīng)的職業(yè)證書(shū)才能晉升上崗,否則不予任用。
3。通過(guò)合理的認(rèn)證標(biāo)準(zhǔn)來(lái)動(dòng)態(tài)更新和完善培訓(xùn)體系的目標(biāo)任務(wù)。
只有對(duì)培訓(xùn)成果進(jìn)行合理判斷,確定受訓(xùn)人員知識(shí)技能水平的提高幅度,才能了解培訓(xùn)項(xiàng)目是否達(dá)到原定的目標(biāo)和要求,從而為進(jìn)一步改進(jìn)培訓(xùn)體系提供重要依據(jù)。通過(guò)對(duì)培訓(xùn)人員最終考評(píng)成績(jī)的分析以及部隊(duì)調(diào)研,培訓(xùn)學(xué)員信息反饋等方式,針對(duì)培訓(xùn)內(nèi)容和教學(xué)組織形式聽(tīng)取意見(jiàn),并及時(shí)調(diào)整,使得培訓(xùn)效果真正適應(yīng)培訓(xùn)學(xué)員的實(shí)際需求,提高培訓(xùn)效果。這樣才能在保持相對(duì)穩(wěn)定的情況下對(duì)培訓(xùn)內(nèi)容實(shí)施動(dòng)態(tài)更新,不斷完善。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十七
隨著我國(guó)經(jīng)濟(jì)的發(fā)展,發(fā)電廠信息安全的相關(guān)問(wèn)題逐漸受到了人們的重視。在如今的發(fā)電廠發(fā)展過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)與信息系統(tǒng)基本得到普及。但是,在信息系統(tǒng)普及的情況下,網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)攻擊等等問(wèn)題,也為信息安全的問(wèn)題埋下了隱患。本文采取理論分析法、文獻(xiàn)分析法、歸納整理法及對(duì)比分析法等進(jìn)行定性研究。為了對(duì)發(fā)電廠信息安全體系構(gòu)建的問(wèn)題進(jìn)行完整地剖析,筆者查閱了大量關(guān)于發(fā)電廠信息安全體系構(gòu)建方面的理論內(nèi)容,掌握了在現(xiàn)代社會(huì)背景下,合理對(duì)發(fā)電廠信息安全體系構(gòu)建問(wèn)題進(jìn)行研究的相關(guān)方法及運(yùn)作方式,著力提升了本文的深度性。而通過(guò)文獻(xiàn)分析法,筆者在查閱了相關(guān)人士對(duì)信息安全體系構(gòu)建問(wèn)題進(jìn)行研究的文獻(xiàn)、期刊的基礎(chǔ)上,利用歸納整理法,重點(diǎn)對(duì)參考文獻(xiàn)進(jìn)行了全面分析、整理,使本文更具理論性和指導(dǎo)性。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)論文篇十八
摘要:計(jì)算機(jī)網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護(hù),不受到外界惡意因素的干擾,防止計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運(yùn)行。目前,計(jì)算機(jī)的應(yīng)用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時(shí)獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計(jì)算機(jī)網(wǎng)絡(luò)也具有安全風(fēng)險(xiǎn),在該技術(shù)的應(yīng)用過(guò)程中,還要防止計(jì)算機(jī)網(wǎng)絡(luò)受到外界侵襲。
目前,計(jì)算機(jī)的應(yīng)用非常廣泛,人們的生活、工作對(duì)計(jì)算機(jī)網(wǎng)絡(luò)均有著較高的依賴性,不過(guò)計(jì)算機(jī)的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò)漏洞攻擊計(jì)算機(jī)網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分**甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計(jì)算機(jī)無(wú)法正常運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)安全包含兩個(gè)方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護(hù);其二為物理安全,所指的就是防止人為破壞、丟失而運(yùn)行的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備。對(duì)計(jì)算機(jī)運(yùn)行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:
(一)病毒。
計(jì)算機(jī)病毒會(huì)破壞計(jì)算機(jī)程序,對(duì)計(jì)算機(jī)使用具有很大影響,且病毒程序能夠自我復(fù)制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計(jì)算機(jī)病毒的傳播途徑較多,可通過(guò)復(fù)制、傳送數(shù)據(jù)包等途徑傳播,在計(jì)算機(jī)使用期間,計(jì)算機(jī)病毒可通過(guò)閃存盤(pán)、移動(dòng)硬盤(pán)、光盤(pán)、網(wǎng)絡(luò)等途徑傳播。
在操作系統(tǒng)編程期間,程序員可能會(huì)發(fā)生操作失誤現(xiàn)象,導(dǎo)致系統(tǒng)出現(xiàn)漏洞。實(shí)際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計(jì)算機(jī)系統(tǒng)內(nèi)存在的漏洞攻擊計(jì)算機(jī),這對(duì)計(jì)算機(jī)運(yùn)行的安全性構(gòu)成了很大威脅,可使計(jì)算機(jī)網(wǎng)絡(luò)被破壞,引發(fā)嚴(yán)重后果。
(三)**攻擊。
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴(yán)重威脅著計(jì)算機(jī)運(yùn)行安全性。非破壞性攻擊僅僅會(huì)在一定程度上影響操作系統(tǒng),無(wú)法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。
(四)網(wǎng)絡(luò)管理者缺乏安全管理意識(shí)。
現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復(fù)雜程度較高,部分網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)安全運(yùn)行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務(wù)。除此之外,在網(wǎng)絡(luò)運(yùn)行管理過(guò)程中也存在很多問(wèn)題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識(shí),設(shè)置的登陸密碼比較簡(jiǎn)單,且缺乏安全配置,極易被**攻擊。
通過(guò)上述研究發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。
(一)隱藏ip地址。要想攻擊計(jì)算機(jī)系統(tǒng),**就必須獲取ip地址,然后可采用攻擊手段進(jìn)行攻擊,**主要通過(guò)網(wǎng)絡(luò)探測(cè)技術(shù)獲取用戶ip地址。為了防止受到**的攻擊,可采用代理服務(wù)器對(duì)ip地址進(jìn)行隱藏,在這種情況下,**并不能夠獲取真實(shí)ip地址,他們所獲取的`地址為代理服務(wù)器ip地址,有利于確保計(jì)算機(jī)運(yùn)行的安全性,使用戶ip地址有效隱藏。
(二)做好信息加密保護(hù)工作。網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點(diǎn)加密、節(jié)點(diǎn)加密。鏈路加密可確保節(jié)點(diǎn)間鏈路信息的安全性;端點(diǎn)加密有利于保護(hù)系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點(diǎn)加密可保護(hù)傳輸鏈路,對(duì)目的節(jié)點(diǎn)、源節(jié)點(diǎn)兩者間的傳輸進(jìn)行保護(hù)。在實(shí)際加密設(shè)置操作中,用戶可根據(jù)實(shí)際情況,對(duì)加密方式進(jìn)行選擇,確保信息安全。
(三)提高網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的可靠性。為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運(yùn)行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點(diǎn)可對(duì)局域網(wǎng)內(nèi)兩個(gè)節(jié)點(diǎn)通訊數(shù)據(jù)進(jìn)行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽(tīng)任一節(jié)點(diǎn),并對(duì)數(shù)據(jù)包進(jìn)行分析,便可獲取關(guān)鍵信息。
(四)鑒別用戶身份。用戶進(jìn)至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進(jìn)入系統(tǒng)內(nèi)。針對(duì)合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問(wèn)權(quán)限,提醒用戶在登陸系統(tǒng)時(shí),設(shè)置難度系數(shù)較高的密碼。
(五)防火墻設(shè)置。網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對(duì)網(wǎng)絡(luò)內(nèi)部環(huán)境進(jìn)行保護(hù),防止非法訪問(wèn)的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過(guò)許可。根據(jù)使用技術(shù)的不同,可將其分為過(guò)濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測(cè)型等幾種類型。代理型防火墻處于客戶端、服務(wù)器兩者間,可阻擋兩者數(shù)據(jù)流,及時(shí)發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對(duì)服務(wù)器數(shù)據(jù)進(jìn)行獲取,則需將請(qǐng)求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數(shù)據(jù),并通過(guò)客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測(cè)型防火墻可主動(dòng)、實(shí)時(shí)監(jiān)測(cè)不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進(jìn)行檢查,同時(shí)也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運(yùn)行的可靠性、安全性,確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
3結(jié)語(yǔ)。
目前,計(jì)算機(jī)技術(shù)的應(yīng)用越來(lái)越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題也引起了人們的重視,網(wǎng)絡(luò)攻擊會(huì)導(dǎo)致企業(yè)出現(xiàn)巨大經(jīng)濟(jì)損失,也會(huì)致使用戶信息被泄露。
參考文獻(xiàn):
將本文的word文檔下載到電腦,方便收藏和打印。