計算機網(wǎng)絡(luò)信息安全防護論文
現(xiàn)如今,大家都寫過論文,肯定對各類論文都很熟悉吧,論文一般由題名、作者、摘要、關(guān)鍵詞、正文、參考文獻和附錄等部分組成。如何寫一篇有思想、有文采的論文呢?下面是小編為大家收集的計算機網(wǎng)絡(luò)信息安全防護論文,希望對大家有所幫助。
計算機網(wǎng)絡(luò)信息安全防護論文1
【摘要】計算機網(wǎng)絡(luò)信息安全是現(xiàn)在計算機使用過程中的一個關(guān)注點,網(wǎng)絡(luò)信息安全在硬件設(shè)備、系統(tǒng)運行、網(wǎng)絡(luò)運行和外部攻擊等方面都面臨著很大的風(fēng)險,因此要采取各種進行網(wǎng)絡(luò)信息安全防護,如加強硬件管理和維護,系統(tǒng)的及時維護,網(wǎng)絡(luò)安全使用,數(shù)據(jù)加密等方法。
【關(guān)鍵詞】計算機網(wǎng)絡(luò)信息安全;安全防護;網(wǎng)絡(luò);系統(tǒng)
1計算機網(wǎng)絡(luò)信息安全的威脅
1.1計算機網(wǎng)絡(luò)系統(tǒng)的硬件問題
1.1.1硬件設(shè)備的運行隱患硬件系統(tǒng)包括了系統(tǒng)服務(wù)器、網(wǎng)絡(luò)設(shè)備和存儲設(shè)備等。大多數(shù)用戶在使用過程中,并沒有對相關(guān)的硬件設(shè)備進行充分的維護與更新,久而久之,這些硬件就會存在一些運行隱患,從而使網(wǎng)絡(luò)信息安全防護失去效果。1.1.2自然災(zāi)害等對硬件設(shè)備和信息系統(tǒng)的損壞計算機信息系統(tǒng)有相當大的脆弱性,自然環(huán)境中的溫度、濕度、地震和污染等因素都能對這個系統(tǒng)的相關(guān)設(shè)備產(chǎn)生較大的影響,甚至引發(fā)大規(guī)模的系統(tǒng)斷開事件。
1.2網(wǎng)絡(luò)安全的脆弱性
網(wǎng)絡(luò)信息具有相當大的開放性,其依賴的TCP/IP協(xié)議本身就不具備較高的安全性,登錄認證較為簡單,因此容易受到各種安全威脅,計算機被攻擊,相關(guān)數(shù)據(jù)被篡改和截取都可能發(fā)生。網(wǎng)絡(luò)安全的脆弱也使各種人為的惡意攻擊頻發(fā)。一種主動攻擊,即有人惡意的通過一些各種方式對網(wǎng)絡(luò)信息進行選擇性破壞,使網(wǎng)絡(luò)信息失去完整性、合理性和有效性,進而直接影響系統(tǒng)的正常運行和信息的正常讀取;另一種方式是被動攻擊,攻擊者出于各種原因直接截取、破譯用戶信息。這兩種攻擊方式都會導(dǎo)致網(wǎng)絡(luò)信息的泄露以及運行破綻。
1.3系統(tǒng)安全漏洞
操作系統(tǒng)和各種軟件本身都會存在一些安全漏洞,而這些漏洞在很短的時間內(nèi)就會被找到。系統(tǒng)的的緩沖區(qū)溢出會輕易的被攻擊者利用。系統(tǒng)有時候不會對程序和緩沖區(qū)間的變化進行檢查,而直接接收數(shù)據(jù)錄入,再把溢出的數(shù)據(jù)在堆棧內(nèi)存放,這種狀況下系統(tǒng)依然能夠正常運行,但這些溢出的數(shù)據(jù)卻很易被攻擊者利用。通過輸入一些指令而使系統(tǒng)運行不夠穩(wěn)定,甚至攻擊TCP/IP連接次序,最后使系統(tǒng)被損壞甚至無法運行。因此,系統(tǒng)安裝后要及時進行維護,而如果維護不規(guī)范,則可能由于計算機系統(tǒng)內(nèi)的一些過濾而使新的漏洞產(chǎn)生。1.4計算機病毒計算機病毒可能會暗藏在一些軟件和程序中,技術(shù)不足或者查閱不認真很容易忽略這些危險,而這些病毒又會在運行的時候被觸發(fā),對計算機數(shù)據(jù)進行攻擊和破壞。病毒一般都具有傳染性和潛伏性,因此還是不說了一旦被觸發(fā)很可能導(dǎo)致一連串的計算機中毒現(xiàn)象發(fā)生,這些病毒通過網(wǎng)絡(luò)就能聯(lián)系在一起,從而引發(fā)大規(guī)模的網(wǎng)絡(luò)信息破壞現(xiàn)象。
2安全防護策略
2.1保障硬件設(shè)備的安全
要保證網(wǎng)絡(luò)信息安全,首先要對相關(guān)硬件設(shè)備進行加固,使這些硬件能夠更好的適應(yīng)電磁環(huán)境、溫度和濕度變化,也可以在安裝時就將嚴格選擇安裝環(huán)境,延長使用壽命。同時,還要加強管理,避免人為破壞的發(fā)生。要制定相關(guān)的管理制度、操作規(guī)范、維護制度以及應(yīng)急方案等。
2.2安全使用網(wǎng)絡(luò)
2.2.1隱藏IP人為的攻擊一般都要對主機的IP地址進行鎖定,一旦攻擊者已經(jīng)明確了相關(guān)IP地址,就能通過溢出攻擊和拒絕服務(wù)攻擊等方式輕易的對IP地址發(fā)起攻擊,獲取或破壞數(shù)據(jù)。隱藏IP可以使用代理服務(wù)器,攻擊者一般只能查探到代理服務(wù)器的IP地址,從而避免主機被攻擊。2.2.2用戶賬號設(shè)置要復(fù)雜賬號和密碼通常是非法人員對用戶網(wǎng)絡(luò)信息的主要攻擊手段。用戶在使用計算機網(wǎng)絡(luò)時,要將相關(guān)賬號密碼進行更為復(fù)雜的設(shè)置,如系統(tǒng)登錄的賬號、電子郵件賬號、網(wǎng)上銀行賬號等,設(shè)置時要注意復(fù)雜程度,并且各個賬號密碼設(shè)置要雷同,設(shè)置時可以使用字母、數(shù)字和符號結(jié)合的'方式。
2.3安裝殺毒軟件和防火墻
計算機使用時一定要進行防火墻和殺毒軟件的安裝,提高網(wǎng)絡(luò)的安全環(huán)境。防火墻技術(shù)一般有過濾型、地址轉(zhuǎn)換型、代理型和監(jiān)測型四種。過濾型的防火墻可以在讀取數(shù)據(jù)時對網(wǎng)絡(luò)分包傳輸?shù)臄?shù)據(jù)進行過濾,判斷哪些安全,并把不安全的直接攔在網(wǎng)絡(luò)外。地址轉(zhuǎn)換型技術(shù)可以直接把網(wǎng)絡(luò)正在使用的真實IP替換為外部或臨時IP,從而在網(wǎng)絡(luò)活動中隱藏了真實的IP,保護了計算機網(wǎng)絡(luò)的安全。還可以通過云數(shù)據(jù)來防控病毒,簡單來說,就是把已知的病毒類型上傳為云數(shù)據(jù),就成為一個針對這些病毒類型和它們的處理方式的綜合處理的系統(tǒng)模式。
2.4使用信息加密技術(shù)
網(wǎng)絡(luò)信息可以通過各種加密方法保障其安全,這些方法主要有節(jié)點加密、鏈路加密和端點加密。節(jié)點加密是通對目的節(jié)點和源節(jié)點之間的傳輸鏈路進行保護;鏈路加密就是節(jié)點傳輸鏈路的安全保護;端點加密就是對源端用戶和目的端用戶之間的數(shù)據(jù)進行安全保護。
3結(jié)語
計算機網(wǎng)絡(luò)技術(shù)給人們的生活帶來了極大的便利,但也給信息的安全防護帶來了極大的挑戰(zhàn)。網(wǎng)絡(luò)攻擊和泄漏已經(jīng)成為威脅人們計算機網(wǎng)絡(luò)使用的極大隱患,并給社會和經(jīng)濟都造成了很大的破壞。相應(yīng)的,計算機網(wǎng)絡(luò)信息安全防護技術(shù)也在不斷改進,通過各種技術(shù)進行網(wǎng)絡(luò)信息安全的加固。
計算機網(wǎng)絡(luò)信息安全防護論文2
隨著社會經(jīng)濟的飛速發(fā)展,也推動了計算機技術(shù)、網(wǎng)絡(luò)技術(shù)的發(fā)展,而且,計算機信息技術(shù)的應(yīng)用范圍越來越廣泛,因而計算機網(wǎng)絡(luò)信息安全也受到高度重視,因此,在實際使用計算機的過程中,需要積極的做好計算機網(wǎng)絡(luò)信息安全防護工作,以確保計算機的使用安全。
1 影響計算機網(wǎng)絡(luò)信息安全的主要因素分析
1.1 病毒因素
近些年來,隨著我國社會的發(fā)展,計算機的使用越來越普遍,其已經(jīng)成為人們?nèi)粘I钪胁豢扇鄙俚闹匾M成部分,而且,很多信息數(shù)據(jù)也逐漸從傳統(tǒng)的紙上存儲轉(zhuǎn)變?yōu)橛嬎銠C信息數(shù)據(jù)存儲,不僅節(jié)省了大量的資源,同時也提高了信息存儲的效率。然而,從計算機使用情況發(fā)現(xiàn),計算機網(wǎng)絡(luò)信息的安全受到極大的威脅,尤其是受到計算機病毒的威脅,會對計算機網(wǎng)絡(luò)信息造成破壞,影響到系統(tǒng)的運行效率,甚至?xí)斐上到y(tǒng)頻繁死機,影響到計算機運行的安全性。
1.2 非法人員攻擊
計算機的功能較為全面,而且,各行各業(yè)在發(fā)展的過程中,都會將一些機密文件以及重要信息存入到計算機系統(tǒng)中,而這也將成為很多非法人員攻擊的主要對象,竊取這些機密文件、重要信息,甚至纂改和刪除這些重要數(shù)據(jù)信息,從而威脅到計算機網(wǎng)絡(luò)信息的安全性。非法人員攻擊的形式有很多,當然所攻擊的對象也會有所選擇,主要以盜竊系統(tǒng)密保信息、侵入他人電腦系統(tǒng)、破壞目標系統(tǒng)數(shù)據(jù)為主,當前非法人員攻擊入侵的手段主要有電子郵件攻擊、www的欺騙技術(shù)、特洛伊木馬攻擊、尋找系統(tǒng)漏洞等,對計算機使用的安全性造成極大地影響。
1.3 計算機軟件系統(tǒng)漏洞
當前在人們的日常生活以及工業(yè)發(fā)展中都離不開計算機,而且,在計算機技術(shù)飛速發(fā)展下,相應(yīng)的計算機軟件也層出不窮,各類計算機軟件的應(yīng)用為人們使用計算機帶來極大的便利性。然而,在使用計算機軟件的過程中,經(jīng)常出現(xiàn)軟件漏洞,如果對軟件漏洞修復(fù)不及時,極有可能會使非法人員抓住系統(tǒng)漏洞,對計算機系統(tǒng)進行攻擊,從而破壞了計算機網(wǎng)絡(luò)信息,不利于計算機系統(tǒng)的穩(wěn)定運行。
2 計算機網(wǎng)絡(luò)信息安全防護策略分析
結(jié)合以上的分析了解到,當前計算機網(wǎng)絡(luò)信息安全主要受到病毒、非法人員攻擊、計算機軟件系統(tǒng)漏洞等幾方面因素的影響,嚴重威脅到計算機內(nèi)的重要數(shù)據(jù)信息以及網(wǎng)絡(luò)信息的安全性,對此必須采取有效的措施進行防護,作者主要從以下幾方面策略展開分析。
2.1 合理安裝和設(shè)置殺毒軟件
如果計算機系統(tǒng)受到病毒感染,會導(dǎo)致計算機在運行的過程中出現(xiàn)諸多故障,不利于計算機安全穩(wěn)定運行。為了做好計算機病毒的防護工作,應(yīng)積極采取有效的防護措施,合理安裝和設(shè)置殺毒軟件。殺毒軟件主要是查殺計算機的病毒,及時發(fā)現(xiàn)計算機運行過程中存在的病毒,并對其展開針對性處理,從而保證計算機網(wǎng)絡(luò)信息的安全性、可靠性。另外,由于計算機殺毒軟件種類較多,如,瑞星殺毒軟件、360殺毒軟件、卡巴斯基等,而每種殺毒軟件在使用中都有著很大的差異性,而且,如果同時應(yīng)用兩種或兩種以上的殺毒軟件,可能會發(fā)生沖突的情況,不僅發(fā)揮不出殺毒軟件的作用,甚至還會影響到計算機的正常運行,因此,在使用殺毒軟件的過程中,必須結(jié)合計算機的實際運行情況,合理選擇一款殺毒軟件,并對其進行有效的設(shè)置,這樣才能將計算機殺毒軟件的作用充分地發(fā)揮出來,從而保證計算機運行的安全性,避免計算機網(wǎng)絡(luò)信息受到威脅。
2.2 合理運用計算機防火墻技術(shù)
通過以上的分析了解到,當前計算機系統(tǒng)在運行的過程中,經(jīng)常會受到非法人員攻擊,使得計算機的網(wǎng)絡(luò)信息安全受到極大地威脅,對此,必須采取有效的防護措施。防火墻技術(shù)的應(yīng)用,主要是計算機硬件和軟件的組合,將其應(yīng)用于相關(guān)的網(wǎng)絡(luò)服務(wù)器中,并在公共網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間建立起一個安全網(wǎng)關(guān),起到保護計算機用戶數(shù)據(jù)的作用,有效地保護私有網(wǎng)絡(luò)資源不被非法人員攻擊入侵,為計算機的使用提供一層安全保護網(wǎng)絡(luò)。計算機防火墻技術(shù)的實施主要是網(wǎng)絡(luò)安全的屏蔽,一般情況下,計算機防火墻軟件技術(shù)可以有效地提高計算機網(wǎng)絡(luò)運行的安全性、可靠性,從而將計算機網(wǎng)絡(luò)的風(fēng)險因素過濾掉,從而有效地降低計算機網(wǎng)絡(luò)運行的風(fēng)險,在整個計算機網(wǎng)絡(luò)運行的過程中,防火墻軟件主要起到控制點、阻塞點的作用。當然,在使用計算機防火墻軟件技術(shù)的過程中,為保證防火墻作用的發(fā)揮,應(yīng)結(jié)合計算機的實際使用情況,對防火墻軟件技術(shù)的使用進行合理設(shè)計,尤其是要確保協(xié)議上的.合理,這樣才能保證計算機網(wǎng)絡(luò)環(huán)境的安全性。例如,在對防火墻軟件進行設(shè)置的過程中,可以禁止諸如眾所周知的不安全的NFS協(xié)議進出受保護網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò),進一步保證計算機網(wǎng)絡(luò)運行的安全性。
2.3 及時修復(fù)計算機軟件的漏洞
計算機軟件漏洞直接影響到計算機系統(tǒng)運行的安全性,而且,通過大量的實踐調(diào)查發(fā)現(xiàn),現(xiàn)階段很多計算機使用者,對軟件的漏洞重視度不足,從而給計算機的運行埋下安全隱患,經(jīng)常會引發(fā)計算機網(wǎng)絡(luò)信息安全問題,對此必須采取有效的安全防護策略。首先,計算機使用者必須要重視計算機的使用安全,尤其是對計算機軟件的使用必須合理有效,這樣才能避免非正常操作而引起計算機軟件漏洞的問題發(fā)生。其次,在使用計算機的過程中,應(yīng)定期對計算機軟件進行維護,及時彌補系統(tǒng)繁榮漏洞,確保計算機軟件運行的完善和高效,進而確保計算機運行的安全性、穩(wěn)定性,為使用者提供安全可靠的使用環(huán)境,從而促進計算機行業(yè)的長遠發(fā)展。
3 結(jié)論
綜上所述,隨著社會科技的飛速發(fā)展,計算機網(wǎng)絡(luò)信息技術(shù)的發(fā)展也極為迅速,而且,計算機網(wǎng)絡(luò)信息技術(shù)被廣泛地應(yīng)用到各個行業(yè)以及人們的生活中,給人們帶來極大的便利性。而在使用計算機的過程中,則會涉及到很多網(wǎng)絡(luò)信息,這些信息使用的安全性也將直接影響到計算機的使用效率,通過以上的分析了解到,當前計算機網(wǎng)絡(luò)信息安全主要受到非法人員、病毒、軟件漏洞等因素的影響,對此必須采取有效的防護策略,作者主要從合理安裝和設(shè)置殺毒軟件、合理運用計算機防火墻技術(shù)、及時修復(fù)計算機軟件的漏洞等幾方面防護策略展開分析,進一步為計算機網(wǎng)絡(luò)信息的安全性提供一定的幫助,從而推動我國社會的發(fā)展與進步。
計算機網(wǎng)絡(luò)信息安全防護論文3
計算機網(wǎng)絡(luò)系統(tǒng)利用通訊設(shè)備和線路,將地理位置不同且功能獨立的多個計算機系統(tǒng)相互連接起來,以實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。而針對電力行業(yè)分散控制、統(tǒng)一聯(lián)合運行的特點,電力系統(tǒng)計算機網(wǎng)絡(luò)充分將資料共享與信息交換結(jié)合起來,從而實現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計算機網(wǎng)絡(luò)系統(tǒng)的應(yīng)用價值越來越凸顯。但由于各單位及各部門之間的計算機網(wǎng)絡(luò)硬件設(shè)備不相統(tǒng)一,缺乏相應(yīng)的制度及操作標準,應(yīng)用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。
1 電力系統(tǒng)中計算機網(wǎng)絡(luò)信息安全的重要性
隨著電力系統(tǒng)中電子計算機技術(shù)的不斷引進,總體監(jiān)控及保護等領(lǐng)域防的護措施不到位,造成計算機受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾省㈤L度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設(shè)備,還可以結(jié)合分析網(wǎng)絡(luò)的流量與密碼對傳送的`數(shù)據(jù)進行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴重的經(jīng)濟損失,同時還影響正常社會生產(chǎn)和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強計算機網(wǎng)絡(luò)信息安全防護措施尤為重要。
2 電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全存在的問題
2.1 工作環(huán)境存在安全漏洞
從目前情況看,相當數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2 網(wǎng)絡(luò)協(xié)議存在的安全問題
計算機網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的Telnet、FTP、SMTP等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
2.3 計算機病毒的侵害
計算機網(wǎng)絡(luò)的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
3 電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的防護措施
3.1 加強對網(wǎng)絡(luò)安全重視
電力系統(tǒng)計算機網(wǎng)絡(luò)的安全性關(guān)系到整個電力系統(tǒng)效益的實現(xiàn),其重要性不言而喻。加強對網(wǎng)絡(luò)安全的重視,首先要提高相關(guān)工作人員的信息安全意識和安全防護意識,健全網(wǎng)絡(luò)信息安全保密制度,并加強對電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的監(jiān)督和管理。同時,還要全面提高相關(guān)工作人員的專業(yè)技能及水平,提高防護計算機網(wǎng)絡(luò)信息竊密泄密的實力及綜合能力,做好相關(guān)日常信息維護、安全管理及防護等各項工作。除此之外,還要定期對電力系統(tǒng)計算機網(wǎng)絡(luò)的相關(guān)信息進行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡(luò)信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2 加強防火墻的配置
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護計算機網(wǎng)絡(luò)安全的一種技術(shù)措施,具有阻止網(wǎng)絡(luò)中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設(shè),要建立在殺毒軟件的基礎(chǔ)上進行科學(xué)、合理的配置,同時,為了預(yù)防不法分子和電腦高手的入侵,要對計算機網(wǎng)絡(luò)信息及信息系統(tǒng)進行必要備份,定期對相關(guān)備份進行檢查,保障其有效性,也保證網(wǎng)絡(luò)之間連接的安全性和可靠性。
3.3 網(wǎng)絡(luò)病毒的防護
網(wǎng)絡(luò)病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全防護中,要注意以下幾點:1.建立和完善相關(guān)防病毒客戶端,應(yīng)涉及到電力系統(tǒng)的各個服務(wù)器及工作站,電力系統(tǒng)與Internet的網(wǎng)絡(luò)接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應(yīng)部署好相關(guān)病毒防護的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務(wù)器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關(guān)文件傳輸,如電子郵件發(fā)送等,要在相關(guān)服務(wù)器前端部署病毒網(wǎng)關(guān)和殺毒軟件,經(jīng)掃描后再進行相關(guān)文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關(guān)信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡(luò)信息的安全性[4]。
4 總結(jié)
電力系統(tǒng)計算機網(wǎng)絡(luò)信息化的不斷發(fā)展,安全防護意識也應(yīng)隨之得到全面提高。目前,新技術(shù)的不斷進步給網(wǎng)絡(luò)信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機網(wǎng)絡(luò)信息安全,關(guān)乎電力企業(yè)的效益,做好相關(guān)信息安全防護工作,具有非常重要的意義。計算機網(wǎng)絡(luò)安全防護,主要針對網(wǎng)絡(luò)病毒、不法分子及電腦高手等不同形式對網(wǎng)絡(luò)系統(tǒng)的攻擊和破壞,只有全面防護,源頭消除,才能夠保障電力系統(tǒng)計算機網(wǎng)絡(luò)信息的安全性和有效性。
計算機網(wǎng)絡(luò)信息安全防護論文4
摘要:伴隨著網(wǎng)絡(luò)信息技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為信息傳播的新勢力。越來越多的人生活中的點點滴滴都離不開互聯(lián)網(wǎng)技術(shù)。但是網(wǎng)絡(luò)的最獨特性質(zhì)在于其虛擬性,在虛擬的網(wǎng)絡(luò)空間中,人們可以隱匿自己的真實身份和角色,用一種完全不同于自己本身的身份和角色和他人進行交往、溝通、互動,甚至竊取他人的信息,危害他人的權(quán)益。在這種背景下,強化計算機網(wǎng)絡(luò)的信息管理及安全防護具有重要的意義。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)信息;防護策略
引言
互聯(lián)網(wǎng)作為最新、發(fā)展最快的大眾傳媒,在1998年聯(lián)合國新聞委員會年會上,被正式地稱為第四媒體;ヂ(lián)網(wǎng)只花了4年時間便從投入商業(yè)應(yīng)用攀登上了擁有5000萬用戶的高峰。與之相比,“老前輩”廣播與電視分別耗費了38年和13年的“青春”。當下,互聯(lián)網(wǎng)絡(luò)技術(shù)正在以前所未有的速度在更新?lián)Q代,并在社會生活的各個領(lǐng)域開花結(jié)果。我們這一代人正在見證著數(shù)字化時代的到來與飛速發(fā)展,見證著網(wǎng)絡(luò)進入千家萬戶。我們認識到了其便捷,也見識到了其危害。我們在網(wǎng)絡(luò)上瘋狂發(fā)表和轉(zhuǎn)載信息的同時,也很可能正侵害著別人的權(quán)利,而且網(wǎng)絡(luò)最大的魅力在于,我們幾乎不用為我們的侵權(quán)行為“埋單”。
1、計算機網(wǎng)絡(luò)信息管理及安全防護
隨著家庭電腦及互聯(lián)網(wǎng)的普及,接入互聯(lián)網(wǎng)的門檻也正在不斷降低,越來越多的人通過網(wǎng)絡(luò)來發(fā)布作品、獲取信息及參與社會方方面面的交流與工作。網(wǎng)絡(luò)以其便捷、高效的特點及其超乎尋常的強大的信息傳播能力,正不斷地給我們的工作及生活中的方方面面帶來新的體驗及深遠的影響,與其說,網(wǎng)絡(luò)正與人們的生活緊密地交錯在一起,毋寧說,網(wǎng)絡(luò)已經(jīng)成為我們?nèi)粘I畹囊徊糠至,在計算機網(wǎng)絡(luò)給我們生活帶來便利的同時,也會帶來一些風(fēng)險,例如各種計算機網(wǎng)絡(luò)用戶的信息被竊取,給計算機用戶造成財產(chǎn)損失,因此對計算機網(wǎng)絡(luò)信息的安全防護具有重要的意義。我國目前在計算機網(wǎng)絡(luò)信息管理與安全防護方面已經(jīng)取得了很大的成績,我國運用密碼技術(shù)和信息安全技術(shù)用于維護計算機用戶的硬件數(shù)據(jù)和軟件數(shù)據(jù),提高了計算機用戶網(wǎng)絡(luò)信息的安全性。同時,我國已經(jīng)建立了相關(guān)計算機網(wǎng)絡(luò)信息防護體系,有效的地減少網(wǎng)絡(luò)中危險因素的威脅。
2、計算機網(wǎng)絡(luò)信息管理及安全防護中的現(xiàn)存問題
目前,隨著我國計算機用戶數(shù)量的增長,計算機網(wǎng)絡(luò)信息計算機網(wǎng)絡(luò)信息管理與安全防護策略研究文/任彥華安全問題也受到了社會的重點關(guān)注。要想保障計算機網(wǎng)絡(luò)信息的安全,需要多種技術(shù)的綜合支持。我國對計算機網(wǎng)絡(luò)信息的管理與安全防護水平相比以前已經(jīng)取得了很大的進步,但從實踐上看,還存在一些問題有待解決。
2.1計算機病毒或木馬入侵危害計算機用戶的信息系統(tǒng)
隨著信息技術(shù)的快速發(fā)展,一些不法分子利用計算機病毒或木馬入侵他人的計算機,竊取計算機用戶的重要信息并獲取非法收入。計算機病毒或木馬程序能夠在計算機網(wǎng)絡(luò)的使用過程中自我復(fù)制計算機指令及程序代碼。在計算機系統(tǒng)收到病毒與木馬程序的入侵之后,將會對計算機產(chǎn)生重要的損害,不僅會損害計算機里面的重要數(shù)據(jù)信息,還有可能導(dǎo)致計算機系統(tǒng)無法正常工作,給計算機用戶造成巨大的損失。
2.2計算機網(wǎng)絡(luò)中的電腦高手攻擊難以防范
在計算機網(wǎng)絡(luò)信息的安全防范工作中,如何防范電腦高手攻擊是一個難點。目前,全世界的各個國家都在加強對電腦高手攻擊的防范工作。電腦高手攻擊主要可以分為網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)偵查兩種。網(wǎng)絡(luò)攻擊是指電腦高手采取各種信息手段有選擇性地對目標信息進行破壞,從而會影響計算機用戶的正常工作。網(wǎng)絡(luò)偵察是指電腦高手利用技術(shù),對目標計算機的信息進行截取、竊取及破譯,從而獲得計算機用戶的重要信息。例如美國五角大樓的計算機網(wǎng)絡(luò)曾經(jīng)遭到不法分子的網(wǎng)絡(luò)偵察。
2.3計算機網(wǎng)絡(luò)本身存在漏洞
目前,計算機的網(wǎng)絡(luò)系統(tǒng)雖然在不斷完善,但是仍然存在一些漏洞,例如計算機配置不合理、網(wǎng)絡(luò)技術(shù)存在漏洞等。這些問題的存在也容易導(dǎo)致計算機網(wǎng)絡(luò)信息被不法分子竊取。在計算機的運行過程中,網(wǎng)絡(luò)運行的速度很大程度上受一文件服務(wù)器的配置與網(wǎng)卡的配置影響,當計算機的`穩(wěn)定性無法保證時,網(wǎng)絡(luò)系統(tǒng)的質(zhì)量也就無法保證,這樣計算機存儲的信息數(shù)據(jù)資源很容易丟失。另外,在這種情況下,計算機很容易受到網(wǎng)絡(luò)攻擊。現(xiàn)在的計算機網(wǎng)絡(luò)的操作系統(tǒng)和各種應(yīng)用軟件都會存在一些漏洞,這些漏洞的存在為計算機病毒或木馬等惡意程序入侵計算機提供了便利,也降低了計算機網(wǎng)絡(luò)的安全性。
3、強化計算機網(wǎng)絡(luò)信息管理及安全防護有效措施
結(jié)合前文的分析可知,我國計算機網(wǎng)絡(luò)信息的管理中還存在一些不足,為了提升計算機網(wǎng)絡(luò)信息的管理水平,保護計算機用戶的信息,必須加強對計算機網(wǎng)絡(luò)信息的防護工作力度。
3.1安裝并及時升級網(wǎng)絡(luò)安全防護軟件
伴隨著計算機信息技術(shù)快速發(fā)展,計算機病毒等惡意程序也應(yīng)運而生。這些惡意程序的存在必然會影響到其他計算機的正常運行。計算機病毒或木馬程序的傳播速度很快,如果計算機系統(tǒng)內(nèi)本身存在漏洞,極容易受到這些惡意程序的攻擊。這些惡意程序主要是通過復(fù)制、傳送數(shù)據(jù)包以及運行程序等方式進行傳播。為了降低計算機受到惡意程序入侵的風(fēng)險,計算機用戶必須安裝網(wǎng)絡(luò)安全防護軟件,保障計算機內(nèi)的信息安全。同時,由于惡意程序有不斷發(fā)展變化的特點,要想提升防護軟件抵御惡意程序攻擊的水平,必須對及時更新網(wǎng)絡(luò)安全防護軟件。而我們現(xiàn)在使用的網(wǎng)絡(luò)安全防護系統(tǒng)主要是殺毒軟件、網(wǎng)絡(luò)或者硬件的防火墻等,這些防護軟件可以是一些非法用戶無法訪問網(wǎng)絡(luò)的內(nèi)部資源,并通過采集最新的病毒特征碼,隨時對計算機和網(wǎng)絡(luò)進行檢測是否受到病毒或木馬程序的威脅。一旦檢測出計算機收到惡意程序的威脅,將會對這些惡意程序進行清除。為了確保計算機網(wǎng)絡(luò)信息的安全,計算機用戶必須安裝網(wǎng)絡(luò)安全防護軟件,并定期對計算機進行安全檢測。
3.2防范電腦高手攻擊以提高計算機網(wǎng)絡(luò)安全
防御電腦高手的攻擊是世界性的研究課題。電腦高手一般具備很高的計算機操作水平,電腦高手攻擊會給計算機用戶造成比較大的損失。為了保障計算機網(wǎng)絡(luò)信息的安全,計算機用戶必須做好對電腦高手攻擊的防范工作。計算機用戶可以對計算機內(nèi)的重要信息數(shù)據(jù)進行備份,避免計算機受到電腦高手攻擊后,丟失重要數(shù)據(jù)信息。同時,計算機用戶要提前做好安全防護工作,加大計算機重要信息的保密強度,通過安裝難以破譯的安全防護程序及警報程序來預(yù)防電腦高手攻擊。通過這些措施能夠降低電腦高手攻擊造成的損失。
3.3不斷提高計算機配置和及時升級網(wǎng)絡(luò)操作系統(tǒng)
在不斷的使用過程中,很多計算機會出現(xiàn)配置不合理或者落后的問題,網(wǎng)絡(luò)操作系統(tǒng)的漏洞也會不斷出現(xiàn),這些問題都會影響到計算機網(wǎng)絡(luò)信息的安全。計算機用戶必須優(yōu)化計算機的配置,并對計算機網(wǎng)絡(luò)操作系統(tǒng)進行升級。特別是計算機網(wǎng)絡(luò)的服務(wù)器、工作站以及各種網(wǎng)絡(luò)設(shè)備等都應(yīng)當及時進行升級并對漏洞及時進行修補。通過對計算機系統(tǒng)的升級,能夠有效提升整個計算機的安全防護能力,從而預(yù)防網(wǎng)絡(luò)惡意程序和電腦高手的攻擊。
4、結(jié)論
計算機網(wǎng)絡(luò)信息管理與安全防護是一項復(fù)雜的系統(tǒng)化工程,我們應(yīng)該真正認識到網(wǎng)絡(luò)信息安全的重要性,才能采取有效手段降低網(wǎng)絡(luò)信息安全風(fēng)險,并能發(fā)現(xiàn)計算機網(wǎng)絡(luò)的各種問題,制定出合理有效的保護措施,提高我們整個計算機網(wǎng)絡(luò)信息安全性,使得計算機系統(tǒng)更加穩(wěn)定安全。
參考文獻:
[1]于杰.計算機網(wǎng)絡(luò)信息管理安全防護若干問題與應(yīng)對策略[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(3):7-8.
[2]李素蘋.探索計算機網(wǎng)絡(luò)信息安全及防護對策[J].橡塑技術(shù)與裝備,20xx(2):38-39.
[3]于杰.計算機網(wǎng)絡(luò)信息管理及安全防護策略探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(5):5-7.
計算機網(wǎng)絡(luò)信息安全防護論文5
1.計算機網(wǎng)絡(luò)的信息安全防護策略
1.1網(wǎng)絡(luò)安全管理防范策略
法律和管理制度是維護網(wǎng)絡(luò)安全的最強有力的保障。建立完善的法律制度,頒布與保護計算機網(wǎng)絡(luò)信息安全相關(guān)的法律法規(guī)可以為打擊各種網(wǎng)絡(luò)犯罪提供有力的武器。而有效的管理是將法律訴諸于實際的手段,通過建立完善的計算機網(wǎng)絡(luò)信息安全的管理制度,制定相關(guān)的規(guī)章要求,對計算機使用人員、系統(tǒng)軟件、設(shè)備以及信息、介質(zhì)等進行制度化的管理,將網(wǎng)絡(luò)行為規(guī)范化,將對營造網(wǎng)絡(luò)安全環(huán)境,保障網(wǎng)絡(luò)的安全運行起著至關(guān)重要的作用。在進行網(wǎng)絡(luò)安全管理時,應(yīng)該任期有限原則、最小權(quán)限原則、職責分離原則和多人負責制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權(quán)限管理制度;安全責任制度;通報聯(lián)系制度;計算機機房和設(shè)備安全管理制度;用戶登記制度;網(wǎng)絡(luò)地址管理制度以及應(yīng)急措施和預(yù)案、保密制度等。除了在法律與管理制度層面進行安全防范之外,還很有必要對計算機的使用人員進行宣傳教育,讓他們了解并掌握具體的修復(fù)網(wǎng)絡(luò)安全漏洞,規(guī)避安全風(fēng)險的技能,并努力使新型安全技術(shù)得到應(yīng)用和普及。另外要加強對計算機使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡(luò)進行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡(luò)安全技術(shù)防護策略
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進行查殺,隨著殺毒軟件技術(shù)的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進行預(yù)防。在正式開始使用計算機前,需要對其進行殺毒軟件的安裝,通過殺毒軟件對計算機的安全漏洞進行檢測、對存在的病毒進行掃描與清除,另外還有定期的及時對殺毒軟件自身進行更新和升級,以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當于一個過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡(luò)安全攻擊阻擋在安全范圍之外。它可以對進出網(wǎng)絡(luò)的信息流向進行控制,還可以為網(wǎng)絡(luò)提供一部分使用細節(jié)。在網(wǎng)路通訊過程中,防火墻會指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質(zhì)的數(shù)據(jù)或人就會被拒絕通過。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡(luò)駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風(fēng)險的發(fā)生概率,并且還能利用防火墻對內(nèi)網(wǎng)的不良行為進行屏蔽和過濾,可以使網(wǎng)絡(luò)環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏IP地址如果IP地址泄露被駭客掌握的話,那么他們常常將攻擊的目標定位在IP地址上,展開對這個IP的惡意攻擊,例如Floop溢出攻擊和DoS攻擊,就是在駭客們通過對網(wǎng)絡(luò)探測技術(shù)尋求到主機的IP地址之后展開的惡性攻擊。因此將IP地址隱藏是規(guī)避安全風(fēng)險,防止駭客入侵的一個重要舉措。隱藏IP地址最有效的.做法是使用代理服務(wù)器,因為計算機用戶使用代理服務(wù)器的話,即使駭客利用網(wǎng)絡(luò)探測技術(shù)來探測主機的IP地址,他們探測到的也只是代理服務(wù)器的IP地址,對于用戶真正的IP地址是探測不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動不僅僅只是對用戶的IP地址進行入侵,他們的攻擊活動幾乎無處不在,為防止網(wǎng)絡(luò)駭客的惡意入侵還需要做好一下幾點防范措施。第一,不要隨意對陌生郵件進行回復(fù)。有些網(wǎng)絡(luò)駭客會通過釣魚網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會常常會要求用戶填寫用戶名、密碼等個人信息。由于有些計算機用戶自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會將個人信息輸入到郵件之中并進行回復(fù),這樣一來網(wǎng)絡(luò)駭客就可以隨意進入這些計算機使用者的郵箱開展破壞性活動,因此對于陌生的郵件不要輕信和回復(fù)。第二,駭客入侵的另一個常用手段就是利用字典攻擊技術(shù)獲取Administrator帳戶的密碼,因此計算機用戶要注意將Administrator帳戶進行重新配置,可以選擇比較復(fù)雜的密碼對Administrator帳戶進行密碼保護,并且進行重命名,之后再創(chuàng)建一個新的普通權(quán)限的Administrator帳戶用來迷惑網(wǎng)絡(luò)駭客。這樣一來,網(wǎng)路駭客同樣不能確定哪個才是真正的擁有管理員權(quán)限的Administrator帳戶,從而減少他們的侵入破壞。
2.小結(jié)
計算機網(wǎng)絡(luò)已經(jīng)成為如今人們生活、學(xué)習(xí)、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會對人們甚至整個社會帶來較大的破壞,維護干凈安全的網(wǎng)絡(luò)環(huán)境是每個計算機工作者共同努力的方向。針對計算機網(wǎng)絡(luò)存在的信息安全問題進行全面具體的了解,制定切實有效的防范策略則是提高網(wǎng)絡(luò)信息安全性的關(guān)鍵所在。
計算機網(wǎng)絡(luò)信息安全防護論文6
摘要:計算機網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護,不受到外界惡意因素的干擾,防止計算機網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運行。目前,計算機的應(yīng)用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網(wǎng)絡(luò)也具有安全風(fēng)險,在該技術(shù)的應(yīng)用過程中,還要防止計算機網(wǎng)絡(luò)受到外界侵襲。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;防護策略
目前,計算機的應(yīng)用非常廣泛,人們的生活、工作對計算機網(wǎng)絡(luò)均有著較高的依賴性,不過計算機的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò)漏洞攻擊計算機網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分**甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計算機無法正常運行。
1計算機網(wǎng)絡(luò)安全問題
計算機網(wǎng)絡(luò)安全包含兩個方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護;其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網(wǎng)絡(luò)設(shè)備。對計算機運行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:
。ㄒ唬┎《
計算機病毒會破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復(fù)制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計算機病毒的傳播途徑較多,可通過復(fù)制、傳送數(shù)據(jù)包等途徑傳播,在計算機使用期間,計算機病毒可通過閃存盤、移動硬盤、光盤、網(wǎng)絡(luò)等途徑傳播。
。ǘ┯嬎銠C系統(tǒng)漏洞
在操作系統(tǒng)編程期間,程序員可能會發(fā)生操作失誤現(xiàn)象,導(dǎo)致系統(tǒng)出現(xiàn)漏洞。實際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計算機系統(tǒng)內(nèi)存在的漏洞攻擊計算機,這對計算機運行的安全性構(gòu)成了很大威脅,可使計算機網(wǎng)絡(luò)被破壞,引發(fā)嚴重后果。
。ㄈ**攻擊
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴重威脅著計算機運行安全性。非破壞性攻擊僅僅會在一定程度上影響操作系統(tǒng),無法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。
。ㄋ模┚W(wǎng)絡(luò)管理者缺乏安全管理意識
現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復(fù)雜程度較高,部分網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)安全運行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務(wù)。除此之外,在網(wǎng)絡(luò)運行管理過程中也存在很多問題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識,設(shè)置的登陸密碼比較簡單,且缺乏安全配置,極易被**攻擊。
2提高計算機網(wǎng)絡(luò)信息安全的策略
通過上述研究發(fā)現(xiàn),計算機網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。
。ㄒ唬╇[藏IP地址。要想攻擊計算機系統(tǒng),**就必須獲取IP地址,然后可采用攻擊手段進行攻擊,**主要通過網(wǎng)絡(luò)探測技術(shù)獲取用戶IP地址。為了防止受到**的攻擊,可采用代理服務(wù)器對IP地址進行隱藏,在這種情況下,**并不能夠獲取真實IP地址,他們所獲取的.地址為代理服務(wù)器IP地址,有利于確保計算機運行的安全性,使用戶IP地址有效隱藏。
。ǘ┳龊眯畔⒓用鼙Wo工作。網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點加密、節(jié)點加密。鏈路加密可確保節(jié)點間鏈路信息的安全性;端點加密有利于保護系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點加密可保護傳輸鏈路,對目的節(jié)點、源節(jié)點兩者間的傳輸進行保護。在實際加密設(shè)置操作中,用戶可根據(jù)實際情況,對加密方式進行選擇,確保信息安全。
。ㄈ┨岣呔W(wǎng)絡(luò)系統(tǒng)設(shè)計的可靠性。為了確保計算機網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點可對局域網(wǎng)內(nèi)兩個節(jié)點通訊數(shù)據(jù)進行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽任一節(jié)點,并對數(shù)據(jù)包進行分析,便可獲取關(guān)鍵信息。
。ㄋ模╄b別用戶身份。用戶進至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進入系統(tǒng)內(nèi)。針對合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問權(quán)限,提醒用戶在登陸系統(tǒng)時,設(shè)置難度系數(shù)較高的密碼。
。ㄎ澹┓阑饓υO(shè)置。網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對網(wǎng)絡(luò)內(nèi)部環(huán)境進行保護,防止非法訪問的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對網(wǎng)絡(luò)運行狀態(tài)進行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過許可。根據(jù)使用技術(shù)的不同,可將其分為過濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測型等幾種類型。代理型防火墻處于客戶端、服務(wù)器兩者間,可阻擋兩者數(shù)據(jù)流,及時發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對服務(wù)器數(shù)據(jù)進行獲取,則需將請求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數(shù)據(jù),并通過客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測型防火墻可主動、實時監(jiān)測不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進行檢查,同時也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運行的可靠性、安全性,確保計算機網(wǎng)絡(luò)信息安全。
3結(jié)語
目前,計算機技術(shù)的應(yīng)用越來越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時,計算機網(wǎng)絡(luò)信息安全問題也引起了人們的重視,網(wǎng)絡(luò)攻擊會導(dǎo)致企業(yè)出現(xiàn)巨大經(jīng)濟損失,也會致使用戶信息被泄露。
參考文獻:
[1]彭珺,高珺.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,20xx,(01):121-124,178.
[2]陳卓.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].中國衛(wèi)生信息管理雜志,20xx,(03):44-47.
[3]朱亮.計算機網(wǎng)絡(luò)信息管理及其安全防護策略[J].電腦知識與技術(shù),20xx,(18):4389-4390,4395.
計算機網(wǎng)絡(luò)信息安全防護論文7
摘要:隨著電子信息的飛速發(fā)展,計算機信息技術(shù)已被運用到人們?nèi)粘5纳a(chǎn)與生活中。隨著人們對計算機依賴程度的增加,信息安全的隱患漸漸暴露了出來,非法入侵、泄露個人隱私的案件層出不窮,嚴重的信息安全問題亟待解決。基于此,就結(jié)合計算機威脅因素,提出了相關(guān)的計算機安全防護措施。
關(guān)鍵詞:計算機網(wǎng)絡(luò);信息安全;防火墻
互聯(lián)網(wǎng)科技時代來臨,計算機的使用已深入到了現(xiàn)代人們生產(chǎn)、生活的每一個角落,網(wǎng)絡(luò)逐漸得到廣泛應(yīng)用,現(xiàn)代網(wǎng)絡(luò)不僅可以實現(xiàn)電話、視頻,還可以儲存、交易,提供便利的同時也帶來了一些隱患。據(jù)360網(wǎng)絡(luò)詐騙舉報平臺統(tǒng)計,20xx年全國舉報的網(wǎng)絡(luò)詐騙就有24886例,涉案金額高達1.27億元,據(jù)警方介紹網(wǎng)絡(luò)詐騙案例的發(fā)生多半與受害者的信息泄露有關(guān)。網(wǎng)絡(luò)安全是近些年來的熱點問題,得到了各級政府的高度重視。
1威脅計算機網(wǎng)絡(luò)信息安全的因素
1.1電腦高手的威脅和攻擊
電腦高手常常先會利用網(wǎng)絡(luò)進行掃描,廣泛尋找存在弱點的計算機,然后對有弱點的計算機投擲信息,當用戶不小心點擊該鏈接后,電腦會自動安裝偵聽器監(jiān)視程序,程序會自動收集用戶的網(wǎng)絡(luò)數(shù)據(jù)流,這樣就可以輕而易舉地得到用戶電腦的密碼和口令,然后就能對用戶的個人信息了如指掌。電腦高手的信息投擲一般會偽造電子郵件地址、Web頁地址,用戶對此卻毫無察覺,利用獲得的信息又可以進行二次再騙,使得用戶親近的人認為是其自身發(fā)出的。
1.2計算機病毒
計算機病毒是能夠破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并可以完成自我復(fù)制的.計算機指令或程序代碼。計算機病毒往往對計算機的破壞力極強,嚴重的會導(dǎo)致計算機無法啟動,輕微的會影響運行速度,改變磁盤存儲空間,破壞文件格式,有的甚至影響外部設(shè)備。計算機病毒傳播的途徑既可以通過存儲介質(zhì)傳播,也可以通過網(wǎng)頁下載和電子郵件的形式進行傳播,因此,計算機病毒也是信息安全問題的主要誘因之一。
1.3網(wǎng)絡(luò)軟件漏洞
系統(tǒng)本身的漏洞是不可避免的,隨著系統(tǒng)用戶的使用深入,系統(tǒng)的漏洞會慢慢顯露,因此網(wǎng)絡(luò)漏洞成了電腦高手攻擊的首選目標,電腦高手可以通過軟件的漏洞入侵到后臺,實施網(wǎng)絡(luò)攻擊。
2計算機安全防護措施
2.1設(shè)置身份鑒別系統(tǒng)
計算機的第一道防線就是限制用戶的使用,以判別該用戶是否是本人操作,可以計算機設(shè)置身份鑒別系統(tǒng),身份鑒別系統(tǒng)對于用戶的隱私能起到一定的保護作用,可以有效防止使用者不慎泄露信息。計算機身份鑒別可以是單向的鑒別,也可以是雙向的鑒別,單向的身份鑒別只對一方進行限制,鑒別的一方被稱為驗證者,這種鑒別方式只適合于人們的日常生活,對一些不太重要的個人隱私進行保護。雙向的身份鑒別既可以對發(fā)出者進行鑒別,又能夠?qū)︱炞C者進行限制,同時實現(xiàn)通信雙方的互相鑒別,這樣可以對隱私實現(xiàn)雙重的保護,既能夠防止非法者實現(xiàn)單方面入侵,也可以防止非法者入侵用戶后進行再次對子關(guān)系用戶進行入侵。設(shè)置身份鑒別系統(tǒng)是保護計算機免入侵,維護信息安全的第一屏障。
2.2設(shè)置口令識別
口令是計算機安全的防線之一,計算機的信息系統(tǒng)需要經(jīng)過口令的身份驗證,才能具備訪問權(quán)限。值得注意的是,涉密計算機的口令一定要是符合保密要求的,否則計算機口令很容易被破解,一旦口令破解,入侵者就會以用戶的身份訪問計算機隱私,盜取機主的個人信息,因此,涉密計算機的口令設(shè)置一定要嚴格按照保密協(xié)議規(guī)定進行。通常保密規(guī)定對信息進行隱藏的口令不少于8位數(shù),并且要求口令必須在一個月之內(nèi)更換。而對于機密類型的信息則有更高的要求,口令長度為4位數(shù),但采用的是IC卡或者USBKey與口令結(jié)合的方式,口令的更換周期要縮短為一周更換一次。設(shè)置的口令盡量是字母與數(shù)字混合的形式,處理絕密文件有條件的可以采用特有的生理特征作為口令,例如指紋或者虹膜。
2.3安裝防火墻軟件
防火墻技術(shù)軟件是計算機軟件和硬件、專用網(wǎng)與公共網(wǎng)、內(nèi)部網(wǎng)與外部網(wǎng)等共同作用,對數(shù)據(jù)流量進行截斷所形成界面上構(gòu)造的保護屏障。防火墻是網(wǎng)絡(luò)通信監(jiān)控的重要手段,能夠隔離內(nèi)部和外部網(wǎng)絡(luò),實現(xiàn)阻斷外部網(wǎng)絡(luò)對機體的入侵。防火墻按照實現(xiàn)的對象不同分為網(wǎng)絡(luò)防火墻和計算機防火墻,網(wǎng)絡(luò)防火墻是指在內(nèi)外網(wǎng)絡(luò)之間安裝防火網(wǎng),防火網(wǎng)一般是先通過路由器對可連接網(wǎng)絡(luò)進行篩選,準入的網(wǎng)絡(luò)又要經(jīng)過目的地址、信息協(xié)議、端口及應(yīng)用層的檢測,進而達到防火網(wǎng)過濾非法信息的目的。計算機防火墻與網(wǎng)絡(luò)防火墻不同,它是在外網(wǎng)與用戶之間構(gòu)建防火墻,即防火墻成為了計算機的一部分。計算機防火墻是在外網(wǎng)與用戶的途徑中檢測傳輸協(xié)議、接口規(guī)程、目的地址和應(yīng)用層,過濾掉不符合規(guī)定信息。計算機防火墻可以檢查計算機發(fā)出的信息,并對符合規(guī)定的信息加上協(xié)議標志,然后才能將信息傳輸出去。安裝防火墻是信息安全的重要手段,能夠有效保護脆弱的服務(wù)器,限制非法用戶的訪問,并能實時的對網(wǎng)絡(luò)數(shù)據(jù)進行統(tǒng)計,方便對信息的集中監(jiān)管,具有很強的保密性。
2.4信息數(shù)據(jù)加密處理
數(shù)據(jù)加密其實就是用戶雙方約定對信息處理的一種手段,即將明文文件按照某種算法進行特殊處理,使文件成為非法用戶不可讀的代碼。數(shù)據(jù)加密實質(zhì)就是隱藏機要文件,文件成為密文后,只有通過得到密鑰才能顯示文件完整內(nèi)容。通過信息數(shù)據(jù)加密處理過的文件,能夠放心安全地發(fā)送機要文件,有效防止第三方用戶竊取和閱讀信息。當前的主流加密技術(shù)為全盤加密技術(shù)和驅(qū)動級技術(shù),全盤加密技術(shù)顧名思義就是進行磁盤全盤加密,并輔以主機監(jiān)控、防火墻堵截等防護體系共同作用的技術(shù)。全盤加密技術(shù)又稱為磁盤加密,數(shù)據(jù)本身不加密只對磁盤進行加密處理,一旦操作系統(tǒng)啟動,數(shù)據(jù)只顯示在磁盤上是以明文形式存在,而磁盤在非法用戶計算機內(nèi)是無法讀取。全盤加密能夠?qū)θP的信息安全進行有效管理,破解難度大,安全性能高。驅(qū)動級技術(shù)是當前機密信息加密的高級技術(shù),采用的是進程和后綴式處理,用戶能夠靈活選擇加密方式,可以高效管理信息。驅(qū)動級技術(shù)主要可以為文件構(gòu)建加密系統(tǒng),用戶只能在安全環(huán)境下操作,但離開特定環(huán)境文件將無法讀取,數(shù)據(jù)安全性得到了大大提升。信息數(shù)據(jù)處理技術(shù)是網(wǎng)絡(luò)信息安全防護的另一大防護信息的安全措施,其主要是通過運用網(wǎng)絡(luò)定位系統(tǒng),對發(fā)送的信息進行精確定位,能很好地監(jiān)督和管理信息。信息數(shù)據(jù)處理技術(shù)能夠有效約束非法截流信息,消除不法分子的囂張氣焰。
2.5強化管理
信息技術(shù)的安全保護不光要從網(wǎng)絡(luò)系統(tǒng)的角度阻止信息的泄露,也要規(guī)范信息傳輸本人的操作,嚴格管理用戶的使用習(xí)慣是從源頭遏制信息泄露的重要手段。對于企業(yè)在對絕密信息的管理方面,一定制定嚴格的規(guī)范,計算機使用者只能使用自己特有的計算機,最好專人專用,人員一人一臺計算機,既可防止使用者利用職務(wù)便利泄露信息,也可以方便追查泄密相關(guān)責任。
3結(jié)語
計算機網(wǎng)絡(luò)信息安全及防護是防護信息安全的重要議題,只有深入掌握了信息泄露的途徑,才能有效根據(jù)非法入侵渠道進行合理防范。信息安全是現(xiàn)代無法逃避的話題,對于信息的監(jiān)管和預(yù)防是當前需要討論的熱點,也是論述本文的重要原因。
參考文獻
[1]梁敬黨.淺談信息安全問題[J].信息安全,20xx(4).
[2]夏波.淺論計算機網(wǎng)絡(luò)安全及防護措施[J].計算機信息報,20xx(2).
[3]許蜀玲.電腦高手入侵的手段與方法[J].信息安全,20xx,12(17):237-238.
計算機網(wǎng)絡(luò)信息安全防護論文8
摘要:隨著科學(xué)技術(shù)日新月異的發(fā)展,互聯(lián)網(wǎng)技術(shù)也在飛速的發(fā)展,然而在網(wǎng)絡(luò)技術(shù)飛速發(fā)展的同時網(wǎng)絡(luò)安全問題也逐漸的顯露出來,越來越受到社會的重視;本篇論文主要對互聯(lián)網(wǎng)信息安全產(chǎn)生威脅的各種因素進行了總結(jié)和分析,進而做出了切實有效的網(wǎng)絡(luò)安全防護措施;計算機網(wǎng)絡(luò)信息安全問題受到社會各界的普遍重視,在未來的網(wǎng)絡(luò)技術(shù)發(fā)展的過程中應(yīng)建立起網(wǎng)絡(luò)信息安全防護體系。
關(guān)鍵詞:網(wǎng)絡(luò)信息安全;防護;策略;體系
網(wǎng)絡(luò)技術(shù)越來越發(fā)達的同時為人們的生產(chǎn)生活提供了極大的便利和快捷的服務(wù),讓人們在虛擬的網(wǎng)絡(luò)世界當中,人與人之間的距離被逐漸的拉近,但在快捷和方便的同時網(wǎng)絡(luò)信息安全問題逐漸的表現(xiàn)了出來;計算機網(wǎng)絡(luò)為人們的生產(chǎn)活動帶來了巨大經(jīng)濟利益,為國民經(jīng)濟的發(fā)展也做出了巨大的貢獻;但是根本不存在沒有漏洞的網(wǎng)絡(luò)信息工具,計算機的信息安全也在受到網(wǎng)絡(luò)信息的威脅和影響;所以,這就要不斷的提升計算機系統(tǒng)的安全可靠性能,在計算機當中安裝病毒防護軟件;這些年來計算機技術(shù)的發(fā)展也是非常迅速的,計算機的更新?lián)Q代也是越來越快,越來越先進;然而,相對應(yīng)的各種病毒也在隨著不斷的出現(xiàn)。
一、計算機網(wǎng)絡(luò)信息所面對的安全威脅
。ㄒ唬┯嬎銠C網(wǎng)絡(luò)信息當中所存在的安全威脅
計算機技術(shù)不斷發(fā)展和提高的同時,計算機所存在的危險因素也隨之增加;對于計算機信息系統(tǒng)安全產(chǎn)生威脅主要表現(xiàn)在軟件和計算機自身硬件方面;在安全類型的角度區(qū)分為信息的泄露,這是較為常見的一種安全問題,就是在傳輸信息數(shù)據(jù)的過程當中,信息數(shù)據(jù)資料被盜取和泄露;另一種為計算機自身的硬件系統(tǒng)自身無法正常運行,這就是計算機利用了硬件本身的漏洞對傳遞信息數(shù)據(jù)產(chǎn)生阻礙和影響,進而為使用者帶來經(jīng)濟或其他方面的損失;最后一種就是利用非正常手段來控制計算機,對計算機的信息數(shù)據(jù)進行隨意修改,隨意刪除和使用計算機當中的信息數(shù)據(jù),這種破壞方法對計算機的危害最大。
(二)信息系統(tǒng)的技術(shù)安全問題
計算機的信息系統(tǒng)安全問題主要包括兩方面的內(nèi)容,分為計算機互聯(lián)網(wǎng)安全技術(shù)問題和計算機系統(tǒng)技術(shù)安全問題;計算機自身的安全問題主要為所配套的`軟件和系統(tǒng)安全及計算機硬件的安全問題;面臨著一系列對計算機信息安全有可能產(chǎn)生威脅的因素,在實際對計算機進行操作的過程當中,要為計算機安裝安全的可靠性較高的操作系統(tǒng),其中應(yīng)包括防火墻和服務(wù)器等防御軟件;還可以使用防止病毒侵入電腦系統(tǒng)的檢測系統(tǒng),進而降低外界對計算機自身帶來的威脅和影響,確保計算機的安全和正常運行;還可以利用單獨的應(yīng)急處理措施,在短時間之內(nèi)就能夠?qū)λl(fā)現(xiàn)的問題和漏洞進行及時的處置和解決;另外,在計算機互聯(lián)網(wǎng)技術(shù)安全防護方面也是確保計算機安全的重要問題,有關(guān)資料表明,計算機互聯(lián)網(wǎng)安全就是確保計算機系統(tǒng)的安全,確保其正常運行和互聯(lián)網(wǎng)信息資源的安全,不會讓計算機系統(tǒng)受到外界因素的危害及影響。
二、對計算機網(wǎng)絡(luò)信息安全進行防御的具體措施
(一)計算機防護和防火墻技術(shù)。
防火墻就是指在計算機與網(wǎng)絡(luò)中間的一種軟件或者是硬件;經(jīng)過計算機輸入輸出的所有信息數(shù)據(jù)都會按照一定的規(guī)則通過防火墻;防火墻的設(shè)置可以為一部硬件設(shè)備,還可以是在一部硬件上所安裝的配套軟件;防火墻在設(shè)置之后,防火墻的功能就是對計算機和網(wǎng)絡(luò)隨時進行掃描和檢測,進而起到預(yù)防網(wǎng)絡(luò)病毒傳播和電腦黑客進入計算機和互聯(lián)網(wǎng)絡(luò),進而對其產(chǎn)生危害;另外,在防御電腦病毒的技術(shù)的方面,就是在電腦上安裝防御病毒的相關(guān)軟件,使用防病毒軟件時應(yīng)注意要對其進行及時的更新;并且,電腦的使用人員要多了解和學(xué)習(xí)和計算機網(wǎng)絡(luò)有關(guān)的知識,加強使用者自身對計算機網(wǎng)絡(luò)的了解和認識,不要在網(wǎng)絡(luò)上下載那些不安全的資源,在下載一些網(wǎng)絡(luò)資源時,應(yīng)確定其安全后在再進行下載使用。
。ǘ⿲π畔⒓用芗夹g(shù)進行充分的利用,設(shè)定訪問控制
訪問控制的意思就是按照用戶的身份和其所規(guī)定的任意一項定義組對用戶訪問的網(wǎng)絡(luò)信息項進行限制,或者對計算機的一些控制功能權(quán)限進行限制;訪問控制是系統(tǒng)管理員針對用戶對于目錄和服務(wù)器及文件等一系列的互聯(lián)網(wǎng)資源的訪問進行限制;這種手段是計算機網(wǎng)絡(luò)管理和維護當中的主要方法,確保網(wǎng)絡(luò)資源的合法訪問和正當使用,也是對計算機網(wǎng)絡(luò)安全防護最普遍的一種安全防御技術(shù);另外,對于較為重要的數(shù)據(jù)和信息,計算機的使用人員可以對重要文件等進行加密的設(shè)置,確保信息的安全,防止信息的泄露,在對重要文件和信息進行加密時應(yīng)認真仔細,牢記密碼,以免日后出現(xiàn)忘記密碼的情況,導(dǎo)致使用信息出現(xiàn)阻礙和不必要的麻煩;最后,還要對計算機的硬件設(shè)備進行定期的維護,增強互聯(lián)網(wǎng)的安全管理和網(wǎng)絡(luò)系統(tǒng)的監(jiān)查力度,盡量規(guī)避網(wǎng)絡(luò)風(fēng)險,把風(fēng)險威脅降到最低點,確保計算機互聯(lián)網(wǎng)絡(luò)安全穩(wěn)定的運行。
。ㄈ┙⑵鹩嬎銠C網(wǎng)絡(luò)病毒管理報警中心
建立起計算機病毒管理中心能夠提早的對計算機即將受到病毒危害進行及時的警告和提醒;在各種病毒防護軟件的基礎(chǔ)之上構(gòu)件起病毒管理報警中心,重新對有關(guān)配置與病毒查殺軟件進行配置,進而能夠?qū)Σ《具M行有效的查殺和處理;管理人員在管理中心就能夠?qū)ξ募M行重新配置進而提早對病毒進行防御對;構(gòu)建起多個站點,并通過郵件的方式對用戶進行提醒,一旦監(jiān)測到計算機出現(xiàn)病毒,就要采取有效的處理措施進行處置,確保計算機互聯(lián)網(wǎng)絡(luò)安全穩(wěn)定的運行。
三、結(jié)語
計算機互聯(lián)網(wǎng)為我們的生產(chǎn)生活帶來了諸多的便捷,同時也在不斷的改變著人們的生活方式,計算機技術(shù)發(fā)展的速度越來越快,人們對計算機互聯(lián)網(wǎng)的依賴程度也帶不斷的增加,在無形當中計算機已經(jīng)成為了我們生活生產(chǎn)工作當中不可或缺的一部分;但是網(wǎng)絡(luò)安全問題卻越來越嚴重,盡管我們在網(wǎng)絡(luò)信息安全防御方面做出一定的成績,然而這實際當中卻還存在著諸多的網(wǎng)絡(luò)信息安全問題,所以還需要有關(guān)人員在網(wǎng)絡(luò)安全防護問題上不斷的進行探索和研究,創(chuàng)造出切實有效的網(wǎng)絡(luò)信息安全防護措施,為人們提供更加良好安全的計算機的網(wǎng)絡(luò)環(huán)境。
參考文獻:
【1】王城.《淺析計算機網(wǎng)絡(luò)的信息安全及防護策略》.J.科技資訊.20xx.06.(09)
【2】李仁禮.《網(wǎng)絡(luò)信息系統(tǒng)的安全防護》.M.北京.清華大學(xué)出版社.20xx.06.(12)
計算機網(wǎng)絡(luò)信息安全防護論文9
計算機網(wǎng)絡(luò)對人們的生活產(chǎn)生了積極的作用,也給人們的生活造成了困擾。為了最大程度的提高計算機網(wǎng)絡(luò)的應(yīng)用價值,相關(guān)研究者正在研發(fā)各種各樣的安全防護策略,以此保證計算機網(wǎng)絡(luò)信息能夠安全的被訪問,安全的被使用,安全的進行傳輸?shù)取?/p>
1計算機網(wǎng)絡(luò)信息管理的安全指標與安全性問題
1.1安全指標。
首先,保密性指標。計算機網(wǎng)絡(luò)管理人員通常會選擇應(yīng)用加密技術(shù),允許用戶進入網(wǎng)站訪問。能夠訪問網(wǎng)站,瀏覽信息的終端使用都是知道加密密碼,經(jīng)過允許的用戶。通過這樣的方式,保證計算機中的重要信息數(shù)據(jù)安全;其次,授權(quán)性指標。終端用戶路對網(wǎng)絡(luò)的依賴程度越高,訪問的范圍越廣,所取得的授權(quán)也就越大。通常情況下,計算機網(wǎng)絡(luò)信息管理人員會利用策略標簽與控制列表的方法來授予用戶權(quán)限,這兩種方式能夠最大程度的保證授權(quán)科學(xué)合理;再次,完整性指標。計算機網(wǎng)絡(luò)信息管理人員通常會利用散列函數(shù)與加密的方式,來保證洗信息不被竊取,始終保持完整;第四,可用性指標。這主要針對的設(shè)計階段。計算機網(wǎng)絡(luò)信息系統(tǒng)設(shè)計時,設(shè)計人員必須保證網(wǎng)絡(luò)中的信息資源可用,即便出現(xiàn)突發(fā)性事件,也可以恢復(fù)到正常,并不會影響信息讀。坏谖,認證性指標。計算機網(wǎng)絡(luò)信息權(quán)限所有者與提供者必須保證是相同用戶,因此計算機網(wǎng)絡(luò)管理中,對用戶進行認證顯得格外重要,F(xiàn)階段,主要有兩種認證方式,第一種是數(shù)據(jù)源認證方式,第二種是實體性認證方式。無論哪一種認證方式,都已經(jīng)達到了技術(shù)支持。
1.2安全性問題。
一方面,信息安全監(jiān)測。計算機網(wǎng)絡(luò)信息管理過程中,最重要的安全安全性問題就是信息安全監(jiān)測。做好信息安全監(jiān)測工作,不僅能夠提高網(wǎng)絡(luò)系統(tǒng)的安全性,也能夠最大程度的提高網(wǎng)絡(luò)信息系統(tǒng)的開放性,同時也便于計算機網(wǎng)絡(luò)信息管理人員發(fā)現(xiàn)問題,解除隱患,減少網(wǎng)絡(luò)攻擊,從而挽救損失。另一方面,信息訪問控制。信息訪問控制既是計算機網(wǎng)絡(luò)管理的要點問題,也是安全防護的基礎(chǔ)性對策。無論是信息資源的使用者,還是信息資源的擁有者,管理者都應(yīng)該對其加以控制,避免信息亂用、濫用,丟失等。信息訪問控制的`要點問題就是資源信息的合理性發(fā)布以及個人信息的安全儲存。
2計算機網(wǎng)絡(luò)信息管理安全防護策略
2.1提高重視程度、制定健全的制度。
計算機網(wǎng)絡(luò)信息管理者應(yīng)該按照企業(yè)單位的環(huán)境以及計算機的使用情況,制定以及逐步完善管理策略。比如制定計算機使用規(guī)范、計算機維修管理制度等。為了保證計算機網(wǎng)絡(luò)信息安全可靠,企業(yè)單位必須要提高重視程度,可以成立專門的小組負責計算機管理工作。另外,各個制度制定完成實施之后,企業(yè)單位必須要明確計算機網(wǎng)絡(luò)信息管理人員的責任,做好監(jiān)督管理工作。計算機網(wǎng)絡(luò)信息管理人員必須根據(jù)保密制度的規(guī)定獲取信息,同時重要信息的錄入流程要明確,以便信息獲取者能夠按照遵循流程進行獲取。管理者還應(yīng)該定期審查,以此徹底消除隱患。除此之外,企業(yè)單位還應(yīng)該注重培訓(xùn),做好宣傳工作,以此提高計算機網(wǎng)絡(luò)信息管理者的管理意識,提高管理技能等。
2.2做好防范工作。
首先,做好病毒防范工作。計算機網(wǎng)絡(luò)信息管理中心服務(wù)器以及各個部門計算機系統(tǒng)都應(yīng)該安裝防毒、殺毒軟件,同時做好在線升級工作。內(nèi)外客戶端務(wù)必要做好區(qū)分,機房設(shè)備要采取雙人雙查的策略,每隔一段時間之后就需要做好網(wǎng)絡(luò)維護工作,對重要的數(shù)據(jù)進行備份處理以及異地儲存。每隔一段時間就需要掃描病毒,對網(wǎng)絡(luò)傳輸?shù)奈募⑧]件傳輸?shù)母郊冗M行病毒掃描,切記文件接收之前,就需要病毒掃描。其次,做好強電弱電保護工作。計算機網(wǎng)絡(luò)信息管理人員應(yīng)該在計算機服務(wù)器以及其他設(shè)備的服務(wù)端著設(shè)計接口,以便安裝弱電設(shè)備,全部弱電機房都需要安裝強電防雷設(shè)備,以此保證雷雨季計算機設(shè)備也能夠穩(wěn)定運行。再次,做好應(yīng)急管理夠工作。企業(yè)單位需要制定計算機管理應(yīng)急機制,要求管理者能夠及時的將有關(guān)事件上報上級。管理者在上報的過程中,還應(yīng)該對故障進行初步處理,以免故障擴大化。這一系列應(yīng)急管理對策的實施,能夠確保計算機網(wǎng)絡(luò)信息故障在可控范圍內(nèi),不會出現(xiàn)不可挽回的損失。第四,做好隔離管理工作。不僅需要將內(nèi)網(wǎng)與外網(wǎng)進行完全的隔離,還需要采取邊界隔離措施。做好隔離管理工作之后,既能夠避免內(nèi)外攻擊,同時也能夠避免內(nèi)網(wǎng)與外網(wǎng)的串聯(lián),從而保證計算機網(wǎng)絡(luò)安全穩(wěn)定的運行。最后,正確的應(yīng)用桌面安全防護系統(tǒng),F(xiàn)如今,每個計算機都有桌面安全防護系統(tǒng),管理者應(yīng)該正確的運用該系統(tǒng),以此保證設(shè)備硬件與軟件運行狀態(tài)良好,實時都得到監(jiān)控。
2.3做好信息安全等級保護工作。
首先,企業(yè)以及單位領(lǐng)導(dǎo)應(yīng)該對計算機網(wǎng)絡(luò)安全等級保護工作高度重視,進行有力的組織。各個企業(yè)單位可以直接成立網(wǎng)絡(luò)信息管理中心,主要職能就是等級保護工作,做好統(tǒng)籌安排。另外,還應(yīng)該引進信息安全保護設(shè)備,進行二級信息系統(tǒng)的建設(shè),保證信息系統(tǒng)能夠有效的運行,同時制定災(zāi)難備份方案以及應(yīng)急策略,以此提高計算機網(wǎng)絡(luò)信息安全等級;其次,完善措施,保障經(jīng)費。一是認真組織開展信息系統(tǒng)定級備案工作。二是組織開展信息系統(tǒng)等級測評和安全建設(shè)整改。三是開展了信息安全檢查活動。對信息安全、等級保護落實情況進行了檢查;最后,建立完善各項安全保護技術(shù)措施和管理制度,有效保障重要信息系統(tǒng)安全。一是對網(wǎng)絡(luò)和系統(tǒng)進行安全區(qū)域劃分。按照《信息系統(tǒng)安全等級保護基本要求》,提出了“縱向分層、水平分區(qū)、區(qū)內(nèi)細分”的網(wǎng)絡(luò)安全區(qū)域劃分原則,對網(wǎng)絡(luò)進行了認真梳理、合理規(guī)劃、有效調(diào)整。二是持續(xù)推進病毒治理和桌面安全管理。三是加強制度建設(shè)和信息安全管理。本著“預(yù)防為主,建章立制,加強管理,重在治本”的原則,堅持管理與技術(shù)并重的原則,對信息安全工作的有效開展起到了很好的指導(dǎo)和規(guī)范作用。
結(jié)束語
綜上所述,可知現(xiàn)階段,計算機網(wǎng)絡(luò)信息管理更具規(guī)范性,科學(xué)性,同時向著多元化、集成化方向發(fā)展。雖然現(xiàn)代計算機網(wǎng)絡(luò)信息管理技術(shù),尤其是殺毒、防毒技術(shù)水平非常高,但是依然未能解決網(wǎng)絡(luò)信息安全問題,某些網(wǎng)絡(luò)安全問題甚至有加重的趨勢,這不僅影響了我國網(wǎng)絡(luò)行業(yè)發(fā)展,也會損害社會民眾。本文是筆者多年研究經(jīng)驗的總結(jié),僅供交流應(yīng)用。
計算機網(wǎng)絡(luò)信息安全防護論文10
摘要:本文概述計算機網(wǎng)絡(luò)信息系統(tǒng)安全的概念、目標及發(fā)展趨勢,對當前計算機網(wǎng)絡(luò)信息系統(tǒng)存在的安全問題進行分析,給出了計算機信息網(wǎng)絡(luò)系統(tǒng)安全防護方面的幾點措施和建議。
關(guān)鍵詞:計算機網(wǎng)絡(luò);信息系統(tǒng);安全;防護
隨著信息時代的到來,計算機信息網(wǎng)絡(luò)技術(shù)已普遍運用于社會的各類行業(yè)中,發(fā)揮著至關(guān)重要的作用。網(wǎng)絡(luò)信息技術(shù)在創(chuàng)收效益的同時也帶來了許多不安全因子,成為計算機網(wǎng)絡(luò)信息技術(shù)進一步發(fā)展的隱患,也是信息時代所面臨的嚴峻挑戰(zhàn)。因此,在得益于計算機網(wǎng)絡(luò)技術(shù)帶來的高效益時,還要考慮發(fā)展過程中所產(chǎn)生的安全隱患問題,積極尋求探索解決這一問題的方案策略,從而提升信息網(wǎng)絡(luò)系統(tǒng)安全防護系數(shù),不斷解決計算機網(wǎng)絡(luò)技術(shù)在發(fā)展過程中所面臨的安全隱患問題,不斷優(yōu)化網(wǎng)絡(luò)信息技術(shù)。
1計算機網(wǎng)絡(luò)信息系統(tǒng)面臨的安全威脅
1.1網(wǎng)絡(luò)攻擊
攻擊者利用安全漏洞,使用專用網(wǎng)絡(luò)軟件或使用自己編寫的攻擊軟件非法獲取修改或刪除用戶系統(tǒng)信息,在用戶系統(tǒng)上增加垃圾或有害的信息,從而達到破壞用戶系統(tǒng)的目的。網(wǎng)絡(luò)攻擊主要分為以下幾種的類型:(1)拒絕服務(wù):使遭受的資源目標不能繼續(xù)正常提供服務(wù)。(2)侵入攻擊:攻擊者竊取到系統(tǒng)的訪問權(quán)并盜用資源。(3)信息盜竊:攻擊者從目標系統(tǒng)中偷走數(shù)據(jù)。(4)信息篡改:攻擊者篡改信息內(nèi)容。
1.2安全漏洞
計算機網(wǎng)絡(luò)信息系統(tǒng)存在安全方面的脆弱性,使得非法用戶獲得訪問權(quán)、合法用戶未經(jīng)授權(quán)提高訪問權(quán)限、系統(tǒng)易受來自各方面的攻擊。目前,安全漏洞分為網(wǎng)絡(luò)協(xié)議的安全漏洞、操作系統(tǒng)的安全漏洞、應(yīng)用程序的安全漏洞。安全漏洞產(chǎn)生的原因主要包括以下三方面。(1)系統(tǒng)和軟件的設(shè)計存在缺陷,通信協(xié)議不完備,如TCP/IP協(xié)議就有很多漏洞;(2)技術(shù)實現(xiàn)不充分,如很多緩存溢出方面的漏洞就是在實現(xiàn)時缺少必要的檢查;(3)配置管理和使用不當也能產(chǎn)生安全漏洞,如口令過于簡單,很容易被駭客猜中。
1.3計算機病毒
計算機病毒呈現(xiàn)出隱藏性特征,一旦觸發(fā)便可獲得執(zhí)行程序,通過長期潛伏、快速傳染造成嚴重破壞。病毒利用文件的傳輸、復(fù)制以及程序運行實現(xiàn)傳播。實踐工作中,各類移動存儲媒介、光盤以及網(wǎng)絡(luò)均成為病毒傳播的途徑。一旦運行,不但會令系統(tǒng)效率下降顯著,同時還會破壞文件,刪除重要資料,導(dǎo)致數(shù)據(jù)不完整,影響硬件功能,F(xiàn)在計算機病毒已達10萬多種,并呈幾何級數(shù)增長。據(jù)統(tǒng)計,1998年,CIH病毒影響到20xx萬臺計算機;1999年,梅利莎造成8000萬美元損失;20xx年,愛蟲病毒影響到1200萬臺計算機,損失高達幾十億美元;20xx年,紅色代碼病毒,造成的損失已超過十二億美元。20xx年,沖擊波病毒給全球造成20億~100億美元損失?梢,較多惡性病毒通過網(wǎng)絡(luò)系統(tǒng)得以快速傳播,并呈現(xiàn)出大面積的破壞影響。
2網(wǎng)絡(luò)信息系統(tǒng)安全的目標
當今,社會保障計算機信息網(wǎng)絡(luò)系統(tǒng)安全的目標,主要是從該系統(tǒng)的軟件、硬件上保證數(shù)據(jù)的完整性、可用性、保密性,做到“進不來、拿不走、看不懂、改不了、跑不了”五個目標。
3網(wǎng)絡(luò)信息安全問題的發(fā)展趨勢
目前,攻擊者需要的技術(shù)水平逐漸降低,手段更加靈活。攻擊工具易于從網(wǎng)絡(luò)下載,網(wǎng)絡(luò)蠕蟲具有隱蔽性、傳染性、破壞性、自主攻擊能力。新一代網(wǎng)絡(luò)蠕蟲、駭客攻擊和病毒的界限越來越模糊,系統(tǒng)漏洞、軟件漏洞、網(wǎng)絡(luò)漏洞發(fā)現(xiàn)加快,攻擊爆發(fā)時間變短。攻擊頻繁發(fā)生,入侵者難以追蹤。他們利用先進的攻擊手段對特定目標進行長期持續(xù)性網(wǎng)絡(luò)攻擊,繞過基于代碼的傳統(tǒng)安全方案(如防病毒軟件、防火墻、IPS等),讓傳統(tǒng)防御體系難以偵測,具有潛伏性、持續(xù)性、鎖定特定目標、安裝遠程控制工具等特征。
4計算機網(wǎng)絡(luò)信息系統(tǒng)的安全防護措施
第一,建立完善的網(wǎng)絡(luò)安全服務(wù)體系,出現(xiàn)緊急情況后可以及時的'處理恢復(fù)第二,安全設(shè)備+管理。安全設(shè)備主要指Web應(yīng)用防火墻、網(wǎng)站安全監(jiān)測,管理指的是定期的健康檢查。對服務(wù)器進行定期掃描與加固,包括端口狀態(tài)、常用服務(wù)、權(quán)限檢查、口令檢查等,定期對防火墻日志進行備份與分析、定期對入侵檢測設(shè)備的日志進行備份和分析,建立實時的監(jiān)控、分析和報警機制。第三,當服務(wù)器出現(xiàn)異常,可采用以下幾種方式來判斷當前服務(wù)器是否存在異常。(1)通過quser命令顯示當前登陸服務(wù)器的用戶,查看是否存在異常用戶;(2)通過regedit命令查詢注冊表項去尋找隱藏賬戶,依次HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers和name項。第四,當網(wǎng)站被入侵后,可根據(jù)以下日志記錄進行判斷和取證。(1)系統(tǒng)日志(事件查看器);(2)IIS訪問日志,默認路徑C:WINDOWSsystem32LogFilesW3SVC1,可通過該日志查看網(wǎng)站訪問記錄,該日志會記錄訪問者的IP地址,時間、以及用戶所訪問的頁面信息,無論是用來日常查看,還是取證,都有很大幫助;(3)Apache日志:
5結(jié)語
總之,網(wǎng)絡(luò)信息時代在推動社會發(fā)展的同時,也面臨著日益嚴重的安全問題。計算機網(wǎng)絡(luò)在帶來便利的同時體現(xiàn)出脆弱性,因此要不斷提高計算機信息網(wǎng)絡(luò)系統(tǒng)安全防范技術(shù),以逐步完善其自身的防御措施。
參考文獻
[1]官小云,楊培會.計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題探討[J].信息系統(tǒng)工程,20xx(5).
[2]韋鋒凡.計算機網(wǎng)絡(luò)信息系統(tǒng)安全防護分析[J].電子技術(shù)與軟件工程,20xx(11).
計算機網(wǎng)絡(luò)信息安全防護論文11
前言
信息技術(shù)的快速發(fā)展與互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,網(wǎng)絡(luò)所能夠展現(xiàn)出的價值逐漸得到高度關(guān)注。人們對于信息依賴性的加強與網(wǎng)絡(luò)的普及,導(dǎo)致網(wǎng)絡(luò)信息安全問題上升到一個新的高度。分析計算機網(wǎng)絡(luò)信息面臨的安全威脅,主要從自然因素、網(wǎng)絡(luò)自身脆弱性、用戶操作等三個層面入手,從而針對性提出防護策略,維護計算機網(wǎng)絡(luò)信息安全。
1計算機網(wǎng)絡(luò)信息面臨的安全威脅
1.1自然因素
這里所提到的自然因素主要指的是一些自然災(zāi)害或者計算機所處環(huán)境的破壞。雖然自然災(zāi)害發(fā)生的概率較小,但依舊是影響計算機網(wǎng)絡(luò)信息安全的關(guān)鍵要素之一。計算機網(wǎng)絡(luò)之所以便捷,主要是信息傳播速度與儲存條件快捷,但一旦出現(xiàn)自然因素必將導(dǎo)致信息出現(xiàn)損失,造成網(wǎng)絡(luò)信息資源丟失。當然,從所處環(huán)境角度來看也主要包括溫度過高、濕度過大、環(huán)境污染等等,都有可能對計算機正常運行產(chǎn)生影響,從而威脅信息安全[1]。
1.2網(wǎng)絡(luò)自身脆弱性
計算機網(wǎng)絡(luò)作為智能系統(tǒng),受到網(wǎng)絡(luò)環(huán)境開放性特點的影響,網(wǎng)絡(luò)自身較為脆弱。其脆弱性具體表現(xiàn)在以下幾個方面:其一,計算機病毒入侵。病毒入侵是通過網(wǎng)絡(luò)傳播,屬于一種可存儲、可執(zhí)行、可隱藏的執(zhí)行程序,一旦計算機運行病毒程序?qū)?dǎo)致計算機被短暫的控制,從而影響計算機信息的安全性;其二,垃圾郵件。垃圾郵件雖然與計算機病毒存在一定的差異,其主要是通過強行“推入”他人電子郵箱的方式來獲取信息,影響信息安全與穩(wěn)定性;其三,計算機犯罪。這種則是通過黑客入侵的方式盜取計算機信息資源,對信息進行惡意破壞,對信息加以利用導(dǎo)致犯罪現(xiàn)象的產(chǎn)生。可見,計算機本身十分脆弱,極易導(dǎo)致信息安全問題出現(xiàn)。
1.3用戶操作失誤
用戶作為計算機的使用者,如果安全意識本身薄弱,在用戶口令設(shè)置方面過于簡單,賬戶隨意泄露等,也將對網(wǎng)絡(luò)信息安全產(chǎn)生嚴重影響,成為潛在安全威脅。
2計算機網(wǎng)絡(luò)信息安全防護策略
2.1物理安全策略
物理安全策略制定如下:(1)保證計算機網(wǎng)絡(luò)系統(tǒng)處于一個電磁兼容、溫度與濕度都適中的工作環(huán)境之中,避免由于環(huán)境的變化對計算機網(wǎng)絡(luò)信息安全產(chǎn)生的影響;(2)建立健全計算機安全管理制度,以制度約束的方式來做好信息安全的管理工作?稍趦(nèi)部設(shè)立專門的計算機網(wǎng)絡(luò)安全部門,避免出現(xiàn)物理因素對計算機網(wǎng)絡(luò)信息安全的威脅與影響,維護信息安全;(3)制定自然災(zāi)害與物理因素的應(yīng)急響應(yīng)措施。一旦出現(xiàn)影響計算機網(wǎng)絡(luò)信息安全的因素存在,則第一時間做出響應(yīng),避免信息安全受到影響[2]。
2.2規(guī)避網(wǎng)絡(luò)自身脆弱性
針對網(wǎng)絡(luò)自身脆弱性,提出針對性策略:(1)安裝防火墻與殺毒軟件,防火墻技術(shù)的應(yīng)用主要是用來實現(xiàn)對網(wǎng)絡(luò)之間的訪問控制,避免外部網(wǎng)絡(luò)以非法手段侵入到網(wǎng)絡(luò)內(nèi)部,導(dǎo)致內(nèi)部信息安全受到威脅,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)的應(yīng)用,對病毒控制效果相助。安裝殺毒軟件也能夠起到病毒的控制效果,例如當前較為常見的`殺毒軟件,360殺毒、金山毒霸等等,可對計算機網(wǎng)絡(luò)信息安全起到防護作用;(2)采取網(wǎng)絡(luò)信息加密措施,主要方法包括節(jié)點加密、鏈路加密、端點加密等多種方法,以此來保證網(wǎng)絡(luò)信息自身的安全性,避免垃圾郵件對信息安全的威脅;(3)IP地址是計算機網(wǎng)絡(luò)中一個關(guān)鍵性的概念,黑客在非法入侵是需要知道具體的IP地址,否則將無法入侵網(wǎng)絡(luò)。因此,維護計算機網(wǎng)絡(luò)安全則需要將自身的IP地址隱藏,黑客無法獲取IP地址,則能夠保障用戶網(wǎng)絡(luò)安全。
2.3用戶規(guī)范化操作
用戶規(guī)范化操作一定程度上能夠減少計算機網(wǎng)絡(luò)信息安全威脅,但很大一部分用戶并不注重操作規(guī)范,導(dǎo)致信息安全受到威脅。在用戶的規(guī)范化操作方面,具體做法如下:(1)用戶賬號的涉及面廣泛,主要包括登陸賬號和電子郵件賬號、網(wǎng)上銀行賬號等等,一旦出現(xiàn)信息安全因素將造成嚴重影響,用戶需要提高自身對信息安全的關(guān)注度,在思想上有一個明確認知;(2)賬號密碼設(shè)計的過程中盡量選擇復(fù)雜的密碼,包括數(shù)字、字母與特殊符號的組合,提高密碼的安全性,且需要定期更換密碼[3]。
3 結(jié)論
總而言之,計算機網(wǎng)絡(luò)信息安全當前已經(jīng)受到廣泛關(guān)注,各種針對性信息安全的技術(shù)手段也層出不窮。這種現(xiàn)象表明,任何一項單一的防護策略都無法持續(xù)性的發(fā)揮出時效性,還需要結(jié)合多種防護措施,建立起一種維護計算機網(wǎng)絡(luò)信息安全的長效機制,保證在計算機網(wǎng)絡(luò)技術(shù)快速發(fā)展的今天網(wǎng)絡(luò)信息的安全性。
引用:
[1]彭,高.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,20xx,01:121-124.
[2]王磊.關(guān)于計算機網(wǎng)絡(luò)信息安全及防護策略探究[J].電腦知識與技術(shù),20xx,19:4414-4416.
[3]彭南兵.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].電子技術(shù)與軟件工程,20xx,22:236-238.
計算機網(wǎng)絡(luò)信息安全防護論文12
摘要:信息化的社會環(huán)境之下,我國的許多企業(yè),都必須遵從當前的時代趨勢,不斷優(yōu)化自身的工作,才能有更好的發(fā)展。為了在激烈的競爭當中取得勝利,必須要體現(xiàn)出企業(yè)自身的先進性優(yōu)勢,因而信息技術(shù)的應(yīng)用是重要的,也是必要的。但信息平臺在為企業(yè)工作提供便利的同時,也讓企業(yè)面臨著很大的挑戰(zhàn),即信息的管理以及安全問題。本文將針對這一問題展開分析,并提出相應(yīng)的優(yōu)化對策。
關(guān)鍵詞:企業(yè)改革;計算機網(wǎng)絡(luò)信息管理;安全防護
引言
效率為上的社會發(fā)展趨勢下,我國各個領(lǐng)域的各類企業(yè),都更加注重工作效率的提升,這樣才能夠在愈發(fā)激烈的行業(yè)競爭當中取得勝利,而信息技術(shù)則是企業(yè)提升工作效率及質(zhì)量的關(guān)鍵。但信息技術(shù)帶來便利的同時,也帶來了相應(yīng)的問題,如網(wǎng)絡(luò)安全問題以及信息管理的問題。為了解決這些問題,我們有必要針對性的展開分析,并且提出優(yōu)化策略。
1信息技術(shù)對于企業(yè)發(fā)展的重要意義分析
隨著我國的經(jīng)濟發(fā)展不斷傾向國際化,事業(yè)發(fā)展范圍越來越廣,各行各業(yè)對于工作效率的要求也越來越高。為了在越來越激烈的競爭當中,得到更好的發(fā)展、更可觀的收益,企業(yè)必須要不斷提升內(nèi)部各個部門、各個環(huán)節(jié)的工作效率,這樣才能保證在未來得到更好的發(fā)展。為了達到這樣的目標,信息化技術(shù)手段的應(yīng)用是十分重要的,也是十分必要的,利用網(wǎng)絡(luò)渠道,能夠?qū)⒏嗟臄?shù)據(jù)整合到一起,也能夠達到批量處理的目標,這些都是借助人工手段很難達到的,甚至是完全不可能達到的?梢娋W(wǎng)絡(luò)技術(shù)的應(yīng)用為企業(yè)各個環(huán)節(jié)的工作都帶來了很大便利,但事物都具兩面性,帶來便利的同時,也會帶來許多問題。一方面是數(shù)據(jù)管理的問題,一方面是網(wǎng)絡(luò)安全問題。如果企業(yè)不具備前瞻性的思想,不去預(yù)先思考這些問題的負面影響,那么信息技術(shù)的優(yōu)勢自然無法體現(xiàn)出來,不但不能提升企業(yè)工作效率,而且還需要耗費更多的時間去恢復(fù)工作原本的秩序。因此我們有必要首先針對信息技術(shù)的應(yīng)用問題進行分析,并提出優(yōu)化應(yīng)用的策略[1]。
2企業(yè)網(wǎng)絡(luò)信息管理及安全問題分析
2.1網(wǎng)絡(luò)信息管理問題
大數(shù)據(jù)是當前網(wǎng)絡(luò)趨勢下的重要關(guān)鍵詞,所謂大數(shù)據(jù),也可以稱作巨量數(shù)據(jù)集合,即是集合大量數(shù)據(jù)信息的理念。我們常用的網(wǎng)盤、郵箱等等,都屬于大數(shù)據(jù)平臺,能夠上傳、下載大量的數(shù)據(jù),提升信息交互的速度,而且可以容納的數(shù)據(jù)量要遠遠比現(xiàn)實當中多出許多,甚至可以說是在現(xiàn)實當中無法達成的,但也正是因數(shù)據(jù)量過大,所以如果不做好數(shù)據(jù)管理,后續(xù)需要取用數(shù)據(jù)時,便很難找到,這違背了大數(shù)據(jù)平臺提升數(shù)據(jù)交互效率的初衷,反而會導(dǎo)致在數(shù)據(jù)信息管理工作耗費的時間更長。所以如果企業(yè)內(nèi)部的相關(guān)人員無法做到讓信息數(shù)據(jù)的分支分類更加明確,或是建立起迅速查找的渠道,在查找時自然需要耗費更多的時間。雖然當前的許多大數(shù)據(jù)平臺具備了快捷查找的功能,但實際上卻通常是不夠完善的,還需要企業(yè)的自身去進行完善,最好的方式便是依靠明確的分類。
2.2網(wǎng)絡(luò)信息安全問題
如同以上所述,我們當前所用到的能夠上傳、下載數(shù)據(jù)的網(wǎng)絡(luò)平臺,都屬于大數(shù)據(jù)平臺,能夠儲存不計其數(shù)的信息,方便隨時取用,但是這樣的平臺普遍具備一定的信息公開性,例如用戶名、個人信息等等,這為信息的竊取及篡改提供了一定的空間,加之各類病毒不斷被開發(fā),如果網(wǎng)絡(luò)安保技術(shù)不能隨病毒更新而及時得到優(yōu)化,那么則無法起到防范的作用。除此之外,如果使用者沒有隨時刪除密碼,定期更改賬號密碼以及用網(wǎng)前首先做好網(wǎng)絡(luò)環(huán)境檢測的習(xí)慣,也自然很難保證信息安全。最后還有安保程序的正規(guī)性問題,雖然網(wǎng)絡(luò)上免費且來自官方的殺毒檢測程序有很多,但實際上免費的殺毒安保程序,其防護作用卻是十分有限的,適用于個人電腦,卻不適用于企業(yè)的信息管理,而企業(yè)內(nèi)部有許多重要的機密信息,一旦丟失,后果不堪設(shè)想。因此企業(yè)如果不從更權(quán)威的渠道購入更加正規(guī)且真正具備專業(yè)防護性能的殺毒軟件,安全依然無法保證[2]。
3企業(yè)計算機網(wǎng)絡(luò)信息管理與安全防護要點
3.1積極革新網(wǎng)絡(luò)信息安保技術(shù)
大數(shù)據(jù)信息平臺能夠讓數(shù)據(jù)信息的交互更加迅速高效,但同時也是信息風(fēng)險的源頭,不良的用網(wǎng)習(xí)慣、安保功能的更新不及時、安保程序不正規(guī),這些都是導(dǎo)致網(wǎng)絡(luò)信息安全出現(xiàn)隱患的重要原因。要避免這些安全隱患的產(chǎn)生與影響的擴大,企業(yè)只有更加重視這些問題,針對性的提出解決策略,這樣才能最大程度避免信息風(fēng)險的影響。首先企業(yè)必須要明確一點,便是其與個人家庭的用網(wǎng)需求不同,信息管理的相關(guān)工作內(nèi)容也更加復(fù)雜,涉及到許多的內(nèi)部機密材料,因此為了避免機密被泄露,所用的信息安全管理程序也應(yīng)當更傾向?qū)I(yè)性。企業(yè)應(yīng)當從正當渠道,購入專業(yè)版的`網(wǎng)絡(luò)安保程序,這樣的程序?qū)τ诟黝惒《炯安话踩蛩囟加懈鼜姷姆婪缎,解決安全問題的能力也更強,而且不僅要關(guān)注到信息安全保護,同時也必須要明確信息保護的其他相關(guān)內(nèi)容及流程,包括文件找回、文件恢復(fù),這些功能都要有保證,這樣才能避免信息丟失或是信息不全的問題出現(xiàn)。其次為了保證信息安全,有條件的企業(yè)應(yīng)當積極鼓勵內(nèi)部信息相關(guān)部門不斷關(guān)注新的網(wǎng)絡(luò)信息安全隱患信息,在新的病毒或是信息竊取途徑出現(xiàn)之后,應(yīng)當積極的分析應(yīng)對的策略,選擇合理的應(yīng)對技術(shù),這樣才能最大程度防范風(fēng)險。最后還有相關(guān)人員的用網(wǎng)習(xí)慣問題,也是最大的問題,要避免這樣的問題對網(wǎng)絡(luò)安全產(chǎn)生重大影響,企業(yè)必須要針對各階層員工進行理念宣傳、技術(shù)培訓(xùn)以及嚴格的監(jiān)管,要讓員工了解到如何安全使用內(nèi)部的信息管理平臺,公司所用任何信息平臺的賬號,必須定期更改密碼,在登錄并完成數(shù)據(jù)信息的處理后,必須要及時登出,不可遺忘,每個人的電腦應(yīng)當設(shè)置相應(yīng)的密碼,避免在未經(jīng)允許的情況下被登錄,而且在開機時,以及關(guān)機之前,都應(yīng)當進行一次病毒檢測,排除危險因素,這些都是企業(yè)信息平臺應(yīng)用的最基本要求,如果內(nèi)部人員無法做到,應(yīng)當給予一定程度的懲戒,出現(xiàn)重大泄密的情況,便應(yīng)當予以開除,以避免再犯。這樣的管理思想在企業(yè)的信息化發(fā)展趨勢下是最為有利的,也只有遵從這樣的思想與要點,才能讓網(wǎng)絡(luò)信息環(huán)境更加安全。
3.2不斷完善信息的分層分類
網(wǎng)絡(luò)信息數(shù)據(jù)平臺,是數(shù)不清的數(shù)據(jù)的集合,僅一家公司,其運作流程當中所涉及的信息量便是十分巨大的。所以如果企業(yè)不能做到清晰信息的脈絡(luò),將各類信息整合起來,再進行分層分類,那么最終必然會在需要用到某些數(shù)據(jù)信息時出現(xiàn)大海撈針的問題。雖然當前部分信息數(shù)據(jù)平臺已經(jīng)具備了快速查找的功能,但卻是無法批量查找的,因此如果是關(guān)鍵詞不同,但卻有一定相關(guān)性的信息便很難找全。因此企業(yè)必須要讓相關(guān)的信息管理人員養(yǎng)成整理分類的習(xí)慣,并且了解分類的技巧。例如可以根據(jù)內(nèi)部不同的部門來進行分類,之后可以根據(jù)不同的崗位來進行分類,之后可以根據(jù)文件的不同格式來進行分類。這僅僅是信息管理分類的舉例,但企業(yè)可以根據(jù)自身實際的工作需求,去選擇不同的分類渠道,有條件的企業(yè),甚至可以單獨建立起獨屬自身的數(shù)據(jù)信息管理平臺,并且要合理設(shè)計信息管理的分支,確保在查找信息時,能夠根據(jù)不同的分支更快的選擇出相應(yīng)的信息,并且應(yīng)當注重批量化處理功能的完善,批量查找、批量處理(批量刪除、批量傳輸、批量下載等等)保證信息查找、處理的過程盡可能簡便化,才能達到提升工作效率的目標。在當前的信息化趨勢之下,企業(yè)工作的效率不夠,便很可能被淘汰,成為行業(yè)戰(zhàn)爭當中的犧牲者,因此誠如以上所述,除去安全要素以外,也要不斷完善信息管理工作,保證需要用到的信息都能夠第一時間被查找到,這樣才能夠確保在不影響工作質(zhì)量的前提下,盡可能縮短信息查找及處理的時間。這是當前擺在國內(nèi)每個企業(yè)面前的重大課題,是每個企業(yè)都應(yīng)當深入思考且努力解決的重大問題[3]。
4結(jié)語
網(wǎng)絡(luò)信息技術(shù),是當前社會各個領(lǐng)域發(fā)展的必要因素,企業(yè)雖然隸屬的領(lǐng)域不同,但信息技術(shù)對于企業(yè)發(fā)展的促進作用卻是不會改變的,問題在于網(wǎng)絡(luò)信息安全的維護以及信息的管理。因此,企業(yè)必須要更加重視對于信息安全技術(shù)的革新,以及信息管理技巧的應(yīng)用,這樣才能確保各環(huán)節(jié)的工作都更加有序的推進,促進企業(yè)的發(fā)展。
參考文獻:
[1]朱穎.計算機網(wǎng)絡(luò)信息管理及其安全防護策略[J].中小企業(yè)管理與科技(上旬刊),20xx.
[2]生文光.關(guān)于計算機網(wǎng)絡(luò)信息管理及其安全防護策略的分析[J].計算機光盤軟件與應(yīng)用,20xx.
[3]史振華.淺析計算機網(wǎng)絡(luò)信息管理及其安全防護策略[J].電子制作,20xx.
計算機網(wǎng)絡(luò)信息安全防護論文13
當前計算機技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進了社會經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。
1計算機網(wǎng)絡(luò)信息安全威脅因素
信息技術(shù)手段的飛速發(fā)展,使得各項網(wǎng)絡(luò)威脅因素層出不窮,嚴重的影響網(wǎng)絡(luò)信息運用與網(wǎng)絡(luò)安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡(luò)信息安全威脅因素進行分析,并將其詳細的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡(luò)弱項。同時,網(wǎng)絡(luò)技術(shù)依賴于TCP/IP協(xié)議,安全性基礎(chǔ)薄弱,在運行與信息傳遞過程中容易受到攻擊。
。2)用戶操作不當。計算機作為人工智能系統(tǒng),需要人作為主體進行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設(shè)置相對簡單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。
1.2外部因素。
。1)攻擊。攻擊是近年來威脅網(wǎng)絡(luò)信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務(wù)攻擊信息等手段[1]。
。2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復(fù)制文件、傳送文件以及運行程序等操作傳播。
。3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件,F(xiàn)代基于PC端的計算機各類軟件逐漸增多,增強了網(wǎng)絡(luò)信息的.傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對系統(tǒng)進行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
2計算機網(wǎng)絡(luò)信息安全防護策略
基于上述計算機網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡(luò)安全受到影響,為維護網(wǎng)絡(luò)信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡(luò)系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡(luò)銀行賬號、電子郵件賬號、QQ號等多種應(yīng)用賬號類型。而基于賬號與登錄密碼的獲取,是當前非法攻擊的主要對象[2]。對于該方面的影響,應(yīng)該做到兩個方面:一方面,提升賬號安全管理意識,在進行賬號設(shè)置的過程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進行密碼設(shè)置,避免由于設(shè)置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。
2.2防火墻技術(shù)。防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,并防止外部網(wǎng)絡(luò)用戶運用非法手段進入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的一種防護措施,為網(wǎng)絡(luò)運行的環(huán)境提供基礎(chǔ)保障,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運行的狀態(tài);诜阑饓Σ捎眉夹g(shù)層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術(shù)形勢下的防火墻技術(shù),通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當前運用較為廣泛的安全防護軟件類型之一,此種安全技術(shù)能夠有效地針對病毒進行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進行檢測。但應(yīng)用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡(luò)信息安全的全面保障。
2.4漏洞補丁安裝,F(xiàn)如今,病毒與對網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的RPC漏洞進行傳播,震蕩波病毒就是利用Windows的LSASS中存在的一個緩沖區(qū)溢出漏洞進行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴重的影響。為糾正與處理安全隱患,需要進行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患?沙浞诌\用現(xiàn)有的軟件對漏洞補丁進行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。
2.5入侵檢測技術(shù)。入侵檢測是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項檢測技術(shù)的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到Ds系統(tǒng)的代碼當中,進行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:Hash簽名、DSS簽名以及RSA簽名。
3結(jié)束語
網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡(luò)信息防護手段也將不斷更新,安全防護措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護體系。在未來發(fā)展中,最大限度上的維護計算機網(wǎng)絡(luò)信息安全。
計算機網(wǎng)絡(luò)信息安全防護論文14
如今,計算機網(wǎng)絡(luò)技術(shù)得以進步和發(fā)展,尤其是互聯(lián)網(wǎng)的使用,不僅給人們帶來較大便利,也維護了信息的安全性。在網(wǎng)絡(luò)環(huán)境中,利用網(wǎng)絡(luò)技術(shù)與相關(guān)措施,對其中存在的一些問題進行控制,對網(wǎng)絡(luò)信息的安全使用具有十分重要的作用。
一、計算機網(wǎng)絡(luò)信息安全存在的問題
1.自然因素
計算機信息系統(tǒng)在使用過程中,容易受溫度、濕度等一些外界因素的影響,制約系統(tǒng)的穩(wěn)定性。導(dǎo)致其原因主要是計算機沒有相關(guān)的防護措施,尤其是接地系統(tǒng)的缺乏,將導(dǎo)致計算系統(tǒng)無法對一些災(zāi)害抵御。
2.人才因素
計算機網(wǎng)絡(luò)信息受人為因素的影響,主要表現(xiàn)在三個方面。其一,黑、客的攻擊,黑、客的攻擊會盜取一些保密文件,達到電腦的破壞目的。并且,為了對操作系統(tǒng)進行破壞,實施攻擊。其二,用戶在操作期間使用的錯誤方法,人們對計算機信息安全保護意識較差,在使用過程中,常常設(shè)置一些簡單的口令,這些簡單的口令更容易被黑、客攻破,使人們丟失密碼和賬號,影響網(wǎng)絡(luò)信息安全。其三,計算機網(wǎng)絡(luò)信息安全管理人員思想意識薄弱,尤其是自身素質(zhì)的影響,在工作中對網(wǎng)絡(luò)服務(wù)工作不夠關(guān)心導(dǎo)致網(wǎng)絡(luò)信息安全受到較大影響。
3.系統(tǒng)自身漏洞
計算機系統(tǒng)自身存在較大漏洞,在對操作系統(tǒng)進行編程的時候,工作人員受自身意識的影響,對編程工作無法有效執(zhí)行,導(dǎo)致操作系統(tǒng)受自身漏洞的影響,制約信息安全性。尤其是一些不法分子,利用該漏洞會對其他的計算機系統(tǒng)進行攻擊,該情況下,不僅導(dǎo)致他人的計算機系統(tǒng)無法正常使用,也影響了計算機網(wǎng)絡(luò)的安全性[1]。
4.計算機病毒
計算機病毒主要對程序進行破壞,影響計算機的正常使用。計算機病毒存在較大的潛伏性,是不容易發(fā)現(xiàn)的,同時,計算機病毒還具備觸發(fā)性特點,當觸發(fā)后,不僅會篡改計算機網(wǎng)絡(luò)數(shù)據(jù),還會影響計算機的正常使用。
5.垃圾郵件
電子郵件中常常會存在一些垃圾郵件,這些郵件都是人故意、強行發(fā)送的。如果用戶點擊、并登錄這些郵件,用戶的相關(guān)信息就會被竊取,影響用戶的信息安全。垃圾郵件具有較大的破壞性,他們主要對他人信息進行竊取,影響計算機系統(tǒng)信息的安全性。
6.系統(tǒng)的脆弱性
網(wǎng)絡(luò)系統(tǒng)具備開放性與實用性特點,基于該特點,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)會受到較大攻擊,影響網(wǎng)絡(luò)信息的安全性。同時,計算機網(wǎng)絡(luò)的IP協(xié)議安全性無法滿足相關(guān)要求,在該方式下,當計算機運行協(xié)議的時候,就會受各個類型的攻擊,影響網(wǎng)絡(luò)信息的安全性[2]。
二、計算機網(wǎng)絡(luò)信息安全的有效防護
1.隱藏IP地址
將IP地址隱藏,能夠?qū)、客攻擊情況進行有效防治。因為黑、客攻擊計算機的時候,會獲取到用戶的IP地址。當將其隱藏的時候,能夠?qū)凇⒖偷墓粜袨檫M行防范。對IP地址進行隱藏主要就是利用代理服務(wù)器,黑、客只能對代理服務(wù)器的IP地址進行檢測,該情況下,不僅能減少計算機的被竊取風(fēng)險,還能維護計算機網(wǎng)絡(luò)的信息安全。
2.將不必要窗戶關(guān)閉
對安裝端口進行監(jiān)視,以防止其受到黑、客的攻擊。利用程序提示的命令,能夠?qū)、客的攻擊情況進行監(jiān)測,促進該端口的關(guān)閉[3]。
3.促進用戶賬號安全
計算機網(wǎng)絡(luò)中的用戶在登錄系統(tǒng)的時候,需要相關(guān)的賬戶和密碼,利用這些信息,能夠獲取到相關(guān)信息、數(shù)據(jù),也能制約黑、客的入侵。所以,需要將自己的賬號、密碼設(shè)置的復(fù)雜一些,期間,可以利用不同的`符號進行設(shè)置,并對其定期更新。
4.安裝漏洞補丁
計算機本身存在較大漏洞,影響網(wǎng)絡(luò)信息的安全。所以,需要定期對系統(tǒng)漏洞進行檢測,安裝漏洞補丁,維護計算機網(wǎng)絡(luò)信息的安全性。系統(tǒng)中存在的漏洞主要為軟件、硬件、程序中存在的問題,針對該情況,可以利用防護軟件,對漏洞進行掃描,當期間產(chǎn)生漏洞的時候,要對漏洞存在的風(fēng)險程序進行分析,并下載漏洞補丁程序,在該情況下,不僅能對其有效管理,還能降低系統(tǒng)中存在的風(fēng)險,維護程序的安全性[4]。
5.安裝殺毒軟件
病毒會影響計算機網(wǎng)絡(luò)信息安全,所以,可以使用殺毒軟件或者安裝防火墻。大多數(shù)的計算機用戶都實現(xiàn)一般性的病毒查殺,保證能對黑、客的入侵進行制約。還可以對殺毒軟件進行更新,減少病毒的入侵。對于防火墻的安裝,是計算機網(wǎng)絡(luò)信息安全防護中最為主要的措施,不僅能抵御一些非法行為,還能維護網(wǎng)絡(luò)信息的安全性。
6.更換管理賬戶
當管理人員的賬戶被非法利用的時候,將造成嚴重后果。所以,要對管理人員的在賬戶重置設(shè)置。在設(shè)置過程中,需要明確其要求,對管理人員賬戶進行重命名,也可以創(chuàng)建權(quán)限賬戶,這樣不僅能減少入侵者,還能維護網(wǎng)絡(luò)信息的安全性。
7.不回復(fù)陌生郵件
一些非法分子利用郵件地址,強行發(fā)送一些信息,這些郵件都需要賬號和密碼。當不法分子竊取一些信息的時候,會造成較大損失。所以,計算機用戶要減少郵件受到的誘惑,以防止丟失用戶數(shù)據(jù)信息的丟失現(xiàn)象[5]。
8.提高人員素質(zhì)
提高網(wǎng)絡(luò)信息安全管理人員的素質(zhì),因為對計算機網(wǎng)絡(luò)信息安全進行防護需要管理人員,所以,要提高管理人員的自身素質(zhì)和安全意識。
總結(jié)
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷進步與發(fā)展,將其計算機應(yīng)用到各個行業(yè)中,發(fā)揮十分重要的作用。在對網(wǎng)絡(luò)信息進行防護的同時,利用相關(guān)方法不僅能促進計算機網(wǎng)絡(luò)體系的合理應(yīng)用,還能維護網(wǎng)絡(luò)信息的安全使用,尤其是針對網(wǎng)絡(luò)信息安全問題,對其解決與應(yīng)對能夠降低產(chǎn)生的損失,維護網(wǎng)絡(luò)信息的安全使用。
計算機網(wǎng)絡(luò)信息安全防護論文15
隨著信息技術(shù)發(fā)展和計算機網(wǎng)絡(luò)的普及,如今社會網(wǎng)絡(luò)已經(jīng)成了人們生活中不可缺少的一部分,并且人們對于計算機網(wǎng)絡(luò)的依賴越來越強,但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,它所帶來的網(wǎng)絡(luò)安全威脅也越來越嚴重,因此對于網(wǎng)絡(luò)安全的分析并提出相關(guān)的應(yīng)對策略是解決當前計算機信息技術(shù)發(fā)展的一個重要課題。針對當前的情況,人們?yōu)榱私鉀Q這些問題,發(fā)現(xiàn)了各種安全技術(shù)和安全保護策略。
1網(wǎng)絡(luò)信息安全面臨的威脅
網(wǎng)絡(luò)本身存在的安全問題也是各種各樣的,所包括的方面比較多,一般來說有自然災(zāi)害、網(wǎng)絡(luò)自身的脆弱性,用戶操作失誤人為惡意攻擊,計算機病毒,垃圾郵件間諜軟件,計算機犯罪等方面。下面將會對這幾方面進行相對簡要的介紹。
1.1自然災(zāi)害
計算機系統(tǒng)是一個客觀存在的整體,所以它的運作會受到環(huán)境等客觀因素的影響,目前我們使用的計算機,對空間的防塵、防火、防水等方面所采用的安全保護措施是不夠的,使得計算機自身對外界環(huán)境的抵抗能力比較差。
1.2網(wǎng)絡(luò)系統(tǒng)本身的脆弱性
計算機網(wǎng)絡(luò)自從創(chuàng)建以來,它的發(fā)展主要是因為自身的開放性,然而開放性也帶來了很多的問題,一方面就是因為開放性導(dǎo)致了它的安全問題會造成一定程度的范圍擴大,并且一旦遭受攻擊,就會造成整體性的危險。
1.3用戶自身的操作存在問題
因為計算機網(wǎng)絡(luò)所采用的處理方式是比較獨特的,所以用戶自身的操作就可能會使到自己的賬號信息泄露,然后這些信息通過互聯(lián)網(wǎng)傳播到一些不法分子手中,就會對自身的網(wǎng)絡(luò)安全帶來很大的危險。
1.4人為的刻意網(wǎng)絡(luò)攻擊
就當前威脅計算機網(wǎng)絡(luò)信息安全的因素來看,認為攻擊是最大的因素,按照攻擊的行為主動性,可以分為主動和被動兩種,主要是因為主動攻擊采取的是破壞信息的有效性和完整性,而被動攻擊既不破壞計算機運行,也不會干擾程序,它會在收到特定的指令后才行動,但是無論是哪一種都會給國家造成巨大的政治影響和經(jīng)濟損失。
1.5計算機病毒
計算機病毒作為人們所熟知的一種網(wǎng)絡(luò)信息安全的危險因素,它不僅可以存儲,可以執(zhí)行并且還可以隱藏的計算機一些比較特殊的文件中,并且不被發(fā)現(xiàn),并且可以通過不同文件到傳輸來實現(xiàn)交叉感染,破壞系統(tǒng)數(shù)據(jù)。新出現(xiàn)的一些病毒等等,使人們談之色變,給網(wǎng)絡(luò)安全帶來了很大的威脅。
1.6垃圾郵件和間諜軟件
一些人利用電子郵件地址的公開性和其他特性,進行宗教商業(yè)活動的強制性宣傳,使得自己的郵件強迫進入他人的電子郵箱,導(dǎo)致他人被動接受垃圾郵件,這些與計算機病毒不同不會感染計算機,并且不會對它們的系統(tǒng)造成破壞,但是間諜軟件就會對系統(tǒng)造成破壞,并且可能小范圍的影響系統(tǒng)的性能。
1.7計算機犯罪
計算機犯罪主要是利用盜取口令等方法非法侵入別人的計算機,然后進行一些非法操作盜取別人錢財或者是竊取別人的數(shù)據(jù),最常見的就是。
2計算機安全的防護策略
雖然現(xiàn)在的情況看,計算機網(wǎng)絡(luò)信息安全受到威脅是來自多方面的,但是只要我們采取適當?shù)挠行Т胧┚湍軌蚯袑嵄U暇W(wǎng)絡(luò)信息的安全,常用的網(wǎng)絡(luò)信息安全主要是下面幾個保護策略。
2.1加強用戶賬戶安全
因為在用戶實際的操作過程中,我們需要輸入的是賬號和密碼,獲得賬號和密碼是主要hacker攻擊網(wǎng)絡(luò)所實現(xiàn)的目的,首先我們需要做好的就是對登陸賬號進行復(fù)雜的密碼設(shè)置,這樣就可以保證在hacker進行攻擊的時候?qū)γ艽a的獲取概率有一定的減少,并且我們也可以不定期地更換密碼,這樣也能實現(xiàn)對自己賬號的保護。
2.2安裝防火墻和殺毒軟件
網(wǎng)絡(luò)防火墻技術(shù)是一種能加強網(wǎng)絡(luò)之間訪問限制的通過網(wǎng)絡(luò)防火墻,就能夠把內(nèi)部和外部的網(wǎng)絡(luò)操作環(huán)境隔離開,在進行外部網(wǎng)絡(luò)訪問內(nèi)部網(wǎng)的時候有一定的限制,再進行訪問的時候系統(tǒng)會有一定的監(jiān)測功能,這樣就可以做到動態(tài)檢測網(wǎng)絡(luò)的運行狀態(tài),并且可以根據(jù)不同的防火墻采用不同的傳輸措施。
包過濾型防火墻采用網(wǎng)絡(luò)中的分包傳輸技術(shù),通過讀取數(shù)據(jù)包中的地址信息判斷這些“包”是否來自可信任的安全站點,一旦發(fā)現(xiàn)來自危險站點的數(shù)據(jù)包,防火墻便會將這些數(shù)據(jù)拒之門外。
地址轉(zhuǎn)換型防火墻將內(nèi)側(cè)IP地址轉(zhuǎn)換成臨時的、外部的、注冊的IP地址。內(nèi)部網(wǎng)絡(luò)訪問因特網(wǎng)時,對外隱藏了真實的IP地址。外部網(wǎng)絡(luò)通過網(wǎng)卡訪問內(nèi)部網(wǎng)絡(luò)時,它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。
在實際的使用過程中,這些技術(shù)的使用主要是通過相互結(jié)合來實現(xiàn)保護計算機的信息安全的.目的的,因為計算機病毒的入侵形式在近年來發(fā)生了很大的變化,使得計算機病毒的發(fā)展十分迅速,并且隨著計算機的發(fā)展,宏的應(yīng)用也越來越多,一些原先的防火墻無法檢測出利用這種模式來感染計算機的病毒,所以要采用多種防火墻模式聯(lián)合的處理手段來建立起一個比較全面的處理網(wǎng)絡(luò),這樣才能保證計算機的運行在一個比較安全的環(huán)境下,保障自身的信息安全。
2.3及時安裝漏洞補丁程序
漏洞主要是因為計算機的程序在進行設(shè)定時出現(xiàn)的一些缺陷導(dǎo)致的,這些漏洞是不容易被人察覺的,它們本身對于計算機的危害是很小的,但是會存在一些不法分子對于這漏洞進行利用從而干擾計算機的正常工作,甚至是利用這些漏洞讓計算機感染病毒。漏洞的本質(zhì)是因為計算機程序本身的不合理性導(dǎo)致出現(xiàn)的后臺泄露等問題。所以要做好對于漏洞的管理。
因為漏洞的出現(xiàn)是不可控的,所以任何軟件都可能存在漏洞,但是如今社會越來越多的病毒,都會針對漏洞進行攻擊。所以當我們的系統(tǒng)中有漏洞是極大的安全隱患。為了解決這些問題很多廠商都發(fā)布了漏洞補丁,就是為了有效解決漏洞。目前主要有360安全衛(wèi)士和瑞星卡卡等。
2.4入侵檢測和網(wǎng)絡(luò)監(jiān)控技術(shù)
入侵檢測是近年來發(fā)展的一種新的防范技術(shù),綜合采用了統(tǒng)計計數(shù)規(guī)則方法和通信技術(shù)以及數(shù)學(xué)推理,其目的就是為了監(jiān)控計算機是否逐漸被入侵。它采用的分析技術(shù)可以分為簽名分析法和統(tǒng)計分析。
簽名分析法顧名思義就是用來檢測系統(tǒng)已知的弱點是否正在遭受攻擊,通過分析,就可以找到系統(tǒng)當中的窩點并且進行匹配操作。
統(tǒng)計分析法建立的基礎(chǔ)就是統(tǒng)計學(xué),它是通過觀察計算機正常的行為來判斷不同時間計算機的運行軌跡是否正常,來實現(xiàn)監(jiān)控的。
2.5文件加密和數(shù)字簽名技術(shù)
文件加密與數(shù)字簽名技術(shù)是為了提高信息系統(tǒng)和數(shù)據(jù)的安全保密,防止自己的數(shù)據(jù)被外部非法用戶竊取或者破壞,其作用就是通過不同的技術(shù)來實現(xiàn)數(shù)據(jù)傳輸存儲以及程序的保護。
數(shù)據(jù)傳輸加密技術(shù)主要是通過對數(shù)據(jù)傳輸中的數(shù)據(jù)流進行加密。在這一過程中考慮的是對前端和后端的分析以及不同信源和信宿之間的關(guān)系,通過發(fā)送加密郵件到達目的地之后,接受者經(jīng)過特殊的處理,就可以通過和發(fā)送者使用的密鑰進行解密處理,從而把密碼變成明文。
再一個就是數(shù)據(jù)存儲加密技術(shù)數(shù)據(jù)存儲加密技術(shù),它也是采用加密變換將明文通過一定的變化變成密文來進行存儲,這樣就會對本地文件進行數(shù)字簽名。并且添加了檢測和訪問限制這樣就會防止非法用戶進行數(shù)據(jù)的存儲和讀取。數(shù)字簽名也是解決當前網(wǎng)絡(luò)通行證安全問題的一個有效方法,它主要是通過對數(shù)據(jù)進行加密的過程進行限制,保證系統(tǒng)的整體安全性和可靠性,從而實現(xiàn)在不可抵賴性等方面的作用。它主要是Hash簽名和的Dss簽名檔。
3結(jié)束語
信息技術(shù)的不斷發(fā)展,使得網(wǎng)絡(luò)信息安全也在不斷變化,并且這一領(lǐng)域快速發(fā)展,這就意味著安全防護系統(tǒng)的建立必須要綜合考慮各方面的影響因素,集百家之長,建立起一個全面系統(tǒng)的保護體系,增強網(wǎng)絡(luò)信息安全保護可靠度。最大程度降低被入侵的概率,保障每個用戶的信息不會泄漏。
參考文獻:
[1]袁雪霞.計算機網(wǎng)絡(luò)信息安全及防護策略分析[J].無線互聯(lián)科技,20xx(18):25-26.
[2]卡斯木江·卡迪爾.計算機網(wǎng)絡(luò)信息安全及防護策略[J].計算機時代,20xx(04):53-54+57.
[3]滕皎.關(guān)于計算機網(wǎng)絡(luò)的安全防護的思考[J].咸寧學(xué)院學(xué)報,20xx(08):160-161+187.
[4]張斌.芻議計算機網(wǎng)絡(luò)建設(shè)的安全策略[J].科技創(chuàng)新與應(yīng)用,20xx(25):62.
【計算機網(wǎng)絡(luò)信息安全防護論文】相關(guān)文章:
計算機網(wǎng)絡(luò)信息安全與安全防護論文10-08
計算機網(wǎng)絡(luò)信息安全及防護研究論文10-11
簡述計算機網(wǎng)絡(luò)信息安全及防護論文10-09
計算機網(wǎng)絡(luò)信息安全及防護策略探析的論文10-09
計算機網(wǎng)絡(luò)信息安全與防護策略分析論文10-08
計算機網(wǎng)絡(luò)信息安全與防護措施初探論文10-11