網(wǎng)絡(luò)信息安全與防護(hù)范文
時(shí)間:2023-09-15 17:33:54
導(dǎo)語(yǔ):如何才能寫(xiě)好一篇網(wǎng)絡(luò)信息安全與防護(hù),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
計(jì)算機(jī)信息安全是指信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷。也可以根據(jù)計(jì)算機(jī)通信網(wǎng)絡(luò)特性,通過(guò)相應(yīng)的安全技術(shù)和措施,對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)的硬件、操作系統(tǒng)、應(yīng)用軟件和數(shù)據(jù)等加以保護(hù),防止遭到破壞或竊取,其實(shí)質(zhì)就是要保護(hù)計(jì)算機(jī)通訊系統(tǒng)和通信網(wǎng)絡(luò)中的各種信息資源免受各種類(lèi)型的威脅、干擾和破壞。計(jì)算機(jī)通信網(wǎng)絡(luò)的安全是指揮、控制信息安全的重要保證??傊覀儽仨毤訌?qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全防范意識(shí),提高防范手段。
2信息安全的內(nèi)容
2.1硬件安全
即網(wǎng)絡(luò)硬件和存儲(chǔ)媒休的安全。要保護(hù)這些硬設(shè)施不受損害,能夠正常工作。
2.2軟件安全
即計(jì)算機(jī)及其網(wǎng)絡(luò)各種軟件不被篡改或破壞,不被非法操作或誤操作,功能不會(huì)失效,不被非法復(fù)。
2.3運(yùn)行服務(wù)安全
即網(wǎng)絡(luò)中的各個(gè)信息系統(tǒng)能夠正常運(yùn)行并能正常地通過(guò)網(wǎng)絡(luò)交流信息。通過(guò)對(duì)網(wǎng)絡(luò)系統(tǒng)中的各種設(shè)備運(yùn)行狀況的監(jiān)測(cè),發(fā)現(xiàn)不安全因素能及時(shí)報(bào)警并采取措施改變不安全狀態(tài),保障網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行。
2.4數(shù)據(jù)安全
即網(wǎng)絡(luò)中存在及流通數(shù)據(jù)的安全。要保護(hù)網(wǎng)絡(luò)中的數(shù)據(jù)不被篡改、非法增刪、復(fù)制、解密、顯示、使用等。它是保障網(wǎng)絡(luò)安全最根本的目的。
3信息安全風(fēng)險(xiǎn)分析
3.1計(jì)算機(jī)病毒的威脅
隨著Internet技術(shù)的發(fā)展、企業(yè)網(wǎng)絡(luò)環(huán)境的日趨成熟和企業(yè)網(wǎng)絡(luò)應(yīng)用的增多。病毒感染、傳播的能力和途徑也由原來(lái)的單一、簡(jiǎn)單變得復(fù)雜、隱蔽,尤其是Internet環(huán)境和企業(yè)網(wǎng)絡(luò)環(huán)境為病毒傳播、生存提供了環(huán)境。
3.2黑客攻擊
黑客攻擊已經(jīng)成為近年來(lái)經(jīng)常出現(xiàn)的問(wèn)題。黑客利用計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)協(xié)議及數(shù)據(jù)庫(kù)等方面的漏洞和缺陷,采用后門(mén)程序、信息炸彈、拒絕服務(wù)、網(wǎng)絡(luò)監(jiān)聽(tīng)、密碼破解等手段侵入計(jì)算機(jī)系統(tǒng),盜竊系統(tǒng)保密信息,進(jìn)行信息破壞或占用系統(tǒng)資源。
3.3信息傳遞的安全風(fēng)險(xiǎn)
企業(yè)和外部單位,以及國(guó)外有關(guān)公司有著廣泛的工作聯(lián)系,許多日常信息、數(shù)據(jù)都需要通過(guò)互聯(lián)網(wǎng)來(lái)傳輸。網(wǎng)絡(luò)中傳輸?shù)倪@些信息面臨著各種安全風(fēng)險(xiǎn),例如:①被非法用戶截取從而泄露企業(yè)機(jī)密;②被非法篡改,造成數(shù)據(jù)混亂、信息錯(cuò)誤從而造成工作失誤;③非法用戶假冒合法身份,發(fā)送虛假信息,給正常的生產(chǎn)經(jīng)營(yíng)秩序帶來(lái)混亂,造成破壞和損失。因此,信息傳遞的安全性日益成為企業(yè)信息安全中重要的一環(huán)。
3.4軟件的漏洞或“后門(mén)”
隨著軟件系統(tǒng)規(guī)模的不斷增大,系統(tǒng)中的安全漏洞或“后門(mén)”也不可避免的存在,比如我們常用的操作系統(tǒng),無(wú)論是Windows還是UNIX幾乎都存在或多或少的安全漏洞,眾多的各類(lèi)服務(wù)器、瀏覽器、一些桌面軟件、等等都被發(fā)現(xiàn)過(guò)存在安全隱患。大家熟悉的尼母達(dá),中國(guó)黑客等病毒都是利用微軟系統(tǒng)的漏洞給企業(yè)造成巨大損失,可以說(shuō)任何一個(gè)軟件系統(tǒng)都可能會(huì)因?yàn)槌绦騿T的一個(gè)疏忽、設(shè)計(jì)中的一個(gè)缺陷等原因而存在漏洞,這也是網(wǎng)絡(luò)安全的主要威脅之一。
3.5身份認(rèn)證和訪問(wèn)控制存在的問(wèn)題
企業(yè)中的信息系統(tǒng)一般供特定范圍的用戶使用,信息系統(tǒng)中包含的信息和數(shù)據(jù)也只對(duì)一定范圍的用戶開(kāi)放,沒(méi)有得到授權(quán)的用戶不能訪問(wèn)。為此各個(gè)信息系統(tǒng)中都設(shè)計(jì)了用戶管理功能,在系統(tǒng)中建立用戶、設(shè)置權(quán)限、管理和控制用戶對(duì)信息系統(tǒng)的訪問(wèn)。這些措施在一定程度上能夠加強(qiáng)系統(tǒng)的安全性。但在實(shí)際應(yīng)用中仍然存在一些問(wèn)題。如部分應(yīng)用系統(tǒng)的用戶權(quán)限管理功能過(guò)于簡(jiǎn)單,不能靈活實(shí)現(xiàn)更詳細(xì)的權(quán)限控制;各應(yīng)用系統(tǒng)沒(méi)有一個(gè)統(tǒng)一的用戶管理,使用起來(lái)非常不方便,不能確保賬號(hào)的有效管理和使用安全。
4信息安全的對(duì)策
4.1安全技術(shù)
為了保障信息的機(jī)密性、完整性、可用性和可控性,必須采用相關(guān)的技術(shù)手段。這些技術(shù)手段是信息安全體系中直觀的部分,任何一方面薄弱都會(huì)產(chǎn)生巨大的危險(xiǎn)。因此,應(yīng)該合理部署、互相聯(lián)動(dòng),使其成為一個(gè)有機(jī)的整體。具體的技術(shù)介紹如下:
4.1.1加解密技術(shù)在傳輸過(guò)程或存儲(chǔ)過(guò)程中進(jìn)行信息數(shù)據(jù)的加解密,典型的加密體制可采用對(duì)稱加密和非對(duì)稱加密。
4.1.2VPN技術(shù)VPN即虛擬專用網(wǎng),通過(guò)一個(gè)公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接.是一條穿過(guò)混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。通常VPN是對(duì)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展,可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。
4.1.3防火墻技術(shù)防火墻在某種意義上可以說(shuō)是一種訪問(wèn)控制產(chǎn)品。它在內(nèi)部網(wǎng)絡(luò)與不安全的外部網(wǎng)絡(luò)之間設(shè)置障礙,防止外界對(duì)內(nèi)部資源的非法訪問(wèn),以及內(nèi)部對(duì)外部的不安全訪問(wèn)。
4.1.4入侵檢測(cè)技術(shù)人侵檢測(cè)技術(shù)IDS是防火墻的合理補(bǔ)充,幫助系統(tǒng)防御網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。人侵檢測(cè)技術(shù)從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息,并進(jìn)行分析,檢查網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。
4.1.5防病毒技術(shù)隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒變得越來(lái)越復(fù)雜和高級(jí),對(duì)計(jì)算機(jī)信息系統(tǒng)構(gòu)成極大的威脅。在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件兩大類(lèi)。單機(jī)防病毒軟件一般安裝在單臺(tái)PC上,即對(duì)本地和本地工作站連接的遠(yuǎn)程資源采用分析掃描的方式檢測(cè)、清除病毒。網(wǎng)絡(luò)防病毒軟件則主要注重網(wǎng)絡(luò)防病毒,一旦病毒入侵網(wǎng)絡(luò)或者從網(wǎng)絡(luò)向其它資源傳染,網(wǎng)絡(luò)防病毒軟件會(huì)立刻檢測(cè)到并加以刪除。
4.1.6安全審計(jì)技術(shù)包含日志審計(jì)和行為審計(jì)。日志審計(jì)協(xié)助管理員在受到攻擊后察看網(wǎng)絡(luò)日志,從而評(píng)估網(wǎng)絡(luò)配置的合理性和安全策略的有效性,追溯、分析安全攻擊軌跡。并能為實(shí)時(shí)防御提供手段。通過(guò)對(duì)員工或用戶的網(wǎng)絡(luò)行為審計(jì),可確認(rèn)行為的規(guī)范性,確保管理的安全。
4.2安全管理
只有建立完善的安全管理制度。將信息安全管理自始至終貫徹落實(shí)于信息系統(tǒng)管理的方方面面,企業(yè)信息安全才能真正得以實(shí)現(xiàn)。具體技術(shù)包括以下幾方面。
4.2.1開(kāi)展信息安全教育,提高安全意識(shí)員工信息安全意識(shí)的高低是一個(gè)企業(yè)信息安全體系是否能夠最終成功實(shí)施的決定性因素。據(jù)不完全統(tǒng)計(jì),信息安全的威脅除了外部的(占20%),主要還是內(nèi)部的(占8O%)。在企業(yè)中,可以采用多種形式對(duì)員工開(kāi)展信息安全教育,例如:①可以通過(guò)培訓(xùn)、宣傳等形式,采用適當(dāng)?shù)莫?jiǎng)懲措施,強(qiáng)化技術(shù)人員對(duì)信息安全的重視,提升使用人員的安全觀念;②有針對(duì)性地開(kāi)展安全意識(shí)宣傳教育,同時(shí)對(duì)在安全方面存在問(wèn)題的用戶進(jìn)行提醒并督促改進(jìn),逐漸提高用戶的安全意識(shí)。
4.2.2建立完善的組織管理體系完整的企業(yè)信息系統(tǒng)安全管理體系首先要建立完善的組織體系,即建立由行政領(lǐng)導(dǎo)、IT技術(shù)主管、信息安全主管、系統(tǒng)用戶代表和安全顧問(wèn)等組成的安全決策機(jī)構(gòu),完成制定并信息安全管理規(guī)范和建立信息安全管理組織等工作,從管理層面和執(zhí)行層面上統(tǒng)一協(xié)調(diào)項(xiàng)目實(shí)施進(jìn)程??朔?shí)施過(guò)程中人為因素的干擾,保障信息安全措施的落實(shí)以及信息安全體系自身的不斷完善。
4.2.3及時(shí)備份重要數(shù)據(jù)在實(shí)際的運(yùn)行環(huán)境中,數(shù)據(jù)備份與恢復(fù)是十分重要的。即使從預(yù)防、防護(hù)、加密、檢測(cè)等方面加強(qiáng)了安全措施,但也無(wú)法保證系統(tǒng)不會(huì)出現(xiàn)安全故障,應(yīng)該對(duì)重要數(shù)據(jù)進(jìn)行備份,以保障數(shù)據(jù)的完整性。企業(yè)最好采用統(tǒng)一的備份系統(tǒng)和備份軟件,將所有需要備份的數(shù)據(jù)按照備份策略進(jìn)行增量和完全備份。要有專人負(fù)責(zé)和專人檢查,保障數(shù)據(jù)備份的嚴(yán)格進(jìn)行及可靠、完整性,并定期安排數(shù)據(jù)恢復(fù)測(cè)試,檢驗(yàn)其可用性,及時(shí)調(diào)整數(shù)據(jù)備份和恢復(fù)策略。目前,虛擬存儲(chǔ)技術(shù)已日趨成熟,可在異地安裝一套存儲(chǔ)設(shè)備進(jìn)行異地備份,不具備該條件的,則必須保證備份介質(zhì)異地存放,所有的備份介質(zhì)必須有專人保管。
5信息安全的方法
從信息安全屬性的角度來(lái)看,每個(gè)信息安全層面具有相應(yīng)的處置方法。
5.1物理安全
指對(duì)網(wǎng)絡(luò)與信息系統(tǒng)的物理裝備的保護(hù),主要的保護(hù)方式有干擾處理、電磁屏蔽、數(shù)據(jù)校驗(yàn)、冗余和系統(tǒng)備份等。
5.2運(yùn)行安全
指對(duì)網(wǎng)絡(luò)與信息系統(tǒng)的運(yùn)行過(guò)程和運(yùn)行狀態(tài)的保護(hù),主要的保護(hù)方式有防火墻與物理隔離、風(fēng)險(xiǎn)分析與漏洞掃描、應(yīng)急響應(yīng)、病毒防治、訪問(wèn)控制、安全審計(jì)、入侵檢測(cè)、源路由過(guò)濾、降級(jí)使用以及數(shù)據(jù)備份等。
5.3數(shù)據(jù)安全
指對(duì)信息在數(shù)據(jù)收集、處理、存儲(chǔ)、檢索、傳輸、交換、顯示和擴(kuò)散等過(guò)程中的保護(hù),使得在數(shù)據(jù)處理層面保障信息依據(jù)授權(quán)使用,不被非法冒充、竊取、篡改、抵賴,主要的保護(hù)方式有加密、認(rèn)證、非對(duì)稱密鑰、完整性驗(yàn)證、鑒別、數(shù)字簽名和秘密共享等。
5.4內(nèi)容安全
指對(duì)信息在網(wǎng)絡(luò)內(nèi)流動(dòng)中的選擇性阻斷,以保證信息流動(dòng)的可控能力,主要的處置手段是密文解析或形態(tài)解析、流動(dòng)信息的裁剪、信息的阻斷、信息的替換、信息的過(guò)濾以及系統(tǒng)的控制等。
5.5信息對(duì)抗
指在信息的利用過(guò)程中,對(duì)信息真實(shí)性的隱藏與保護(hù),或者攻擊與分析,主要的處置手段是消除重要的局部信息、加大信息獲取能力以及消除信息的不確定性等。
6對(duì)網(wǎng)絡(luò)信息安全的前景
篇2
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息安全;防火墻
互聯(lián)網(wǎng)科技時(shí)代來(lái)臨,計(jì)算機(jī)的使用已深入到了現(xiàn)代人們生產(chǎn)、生活的每一個(gè)角落,網(wǎng)絡(luò)逐漸得到廣泛應(yīng)用,現(xiàn)代網(wǎng)絡(luò)不僅可以實(shí)現(xiàn)電話、視頻,還可以儲(chǔ)存、交易,提供便利的同時(shí)也帶來(lái)了一些隱患。據(jù)360網(wǎng)絡(luò)詐騙舉報(bào)平臺(tái)統(tǒng)計(jì),2015年全國(guó)舉報(bào)的網(wǎng)絡(luò)詐騙就有24886例,涉案金額高達(dá)1.27億元,據(jù)警方介紹網(wǎng)絡(luò)詐騙案例的發(fā)生多半與受害者的信息泄露有關(guān)。網(wǎng)絡(luò)安全是近些年來(lái)的熱點(diǎn)問(wèn)題,得到了各級(jí)政府的高度重視。
1威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素
1.1黑客的威脅和攻擊
黑客常常先會(huì)利用網(wǎng)絡(luò)進(jìn)行掃描,廣泛尋找存在弱點(diǎn)的計(jì)算機(jī),然后對(duì)有弱點(diǎn)的計(jì)算機(jī)投擲信息,當(dāng)用戶不小心點(diǎn)擊該鏈接后,電腦會(huì)自動(dòng)安裝偵聽(tīng)器監(jiān)視程序,程序會(huì)自動(dòng)收集用戶的網(wǎng)絡(luò)數(shù)據(jù)流,這樣就可以輕而易舉地得到用戶電腦的密碼和口令,然后就能對(duì)用戶的個(gè)人信息了如指掌。黑客的信息投擲一般會(huì)偽造電子郵件地址、Web頁(yè)地址,用戶對(duì)此卻毫無(wú)察覺(jué),利用獲得的信息又可以進(jìn)行二次再騙,使得用戶親近的人認(rèn)為是其自身發(fā)出的。
1.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是能夠破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并可以完成自我復(fù)制的計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒往往對(duì)計(jì)算機(jī)的破壞力極強(qiáng),嚴(yán)重的會(huì)導(dǎo)致計(jì)算機(jī)無(wú)法啟動(dòng),輕微的會(huì)影響運(yùn)行速度,改變磁盤(pán)存儲(chǔ)空間,破壞文件格式,有的甚至影響外部設(shè)備。計(jì)算機(jī)病毒傳播的途徑既可以通過(guò)存儲(chǔ)介質(zhì)傳播,也可以通過(guò)網(wǎng)頁(yè)下載和電子郵件的形式進(jìn)行傳播,因此,計(jì)算機(jī)病毒也是信息安全問(wèn)題的主要誘因之一。
1.3網(wǎng)絡(luò)軟件漏洞
系統(tǒng)本身的漏洞是不可避免的,隨著系統(tǒng)用戶的使用深入,系統(tǒng)的漏洞會(huì)慢慢顯露,因此網(wǎng)絡(luò)漏洞成了黑客攻擊的首選目標(biāo),黑客可以通過(guò)軟件的漏洞入侵到后臺(tái),實(shí)施網(wǎng)絡(luò)攻擊。
2計(jì)算機(jī)安全防護(hù)措施
2.1設(shè)置身份鑒別系統(tǒng)
計(jì)算機(jī)的第一道防線就是限制用戶的使用,以判別該用戶是否是本人操作,可以計(jì)算機(jī)設(shè)置身份鑒別系統(tǒng),身份鑒別系統(tǒng)對(duì)于用戶的隱私能起到一定的保護(hù)作用,可以有效防止使用者不慎泄露信息。計(jì)算機(jī)身份鑒別可以是單向的鑒別,也可以是雙向的鑒別,單向的身份鑒別只對(duì)一方進(jìn)行限制,鑒別的一方被稱為驗(yàn)證者,這種鑒別方式只適合于人們的日常生活,對(duì)一些不太重要的個(gè)人隱私進(jìn)行保護(hù)。雙向的身份鑒別既可以對(duì)發(fā)出者進(jìn)行鑒別,又能夠?qū)︱?yàn)證者進(jìn)行限制,同時(shí)實(shí)現(xiàn)通信雙方的互相鑒別,這樣可以對(duì)隱私實(shí)現(xiàn)雙重的保護(hù),既能夠防止非法者實(shí)現(xiàn)單方面入侵,也可以防止非法者入侵用戶后進(jìn)行再次對(duì)子關(guān)系用戶進(jìn)行入侵。設(shè)置身份鑒別系統(tǒng)是保護(hù)計(jì)算機(jī)免入侵,維護(hù)信息安全的第一屏障。
2.2設(shè)置口令識(shí)別
口令是計(jì)算機(jī)安全的防線之一,計(jì)算機(jī)的信息系統(tǒng)需要經(jīng)過(guò)口令的身份驗(yàn)證,才能具備訪問(wèn)權(quán)限。值得注意的是,計(jì)算機(jī)的口令一定要是符合保密要求的,否則計(jì)算機(jī)口令很容易被破解,一旦口令破解,入侵者就會(huì)以用戶的身份訪問(wèn)計(jì)算機(jī)隱私,盜取機(jī)主的個(gè)人信息,因此,計(jì)算機(jī)的口令設(shè)置一定要嚴(yán)格按照保密協(xié)議規(guī)定進(jìn)行。通常保密規(guī)定對(duì)信息進(jìn)行隱藏的口令不少于8位數(shù),并且要求口令必須在一個(gè)月之內(nèi)更換。而對(duì)于機(jī)密類(lèi)型的信息則有更高的要求,口令長(zhǎng)度為4位數(shù),但采用的是IC卡或者USBKey與口令結(jié)合的方式,口令的更換周期要縮短為一周更換一次。設(shè)置的口令盡量是字母與數(shù)字混合的形式,處理絕密文件有條件的可以采用特有的生理特征作為口令,例如指紋或者虹膜。
2.3安裝防火墻軟件
防火墻技術(shù)軟件是計(jì)算機(jī)軟件和硬件、專用網(wǎng)與公共網(wǎng)、內(nèi)部網(wǎng)與外部網(wǎng)等共同作用,對(duì)數(shù)據(jù)流量進(jìn)行截?cái)嗨纬山缑嫔蠘?gòu)造的保護(hù)屏障。防火墻是網(wǎng)絡(luò)通信監(jiān)控的重要手段,能夠隔離內(nèi)部和外部網(wǎng)絡(luò),實(shí)現(xiàn)阻斷外部網(wǎng)絡(luò)對(duì)機(jī)體的入侵。防火墻按照實(shí)現(xiàn)的對(duì)象不同分為網(wǎng)絡(luò)防火墻和計(jì)算機(jī)防火墻,網(wǎng)絡(luò)防火墻是指在內(nèi)外網(wǎng)絡(luò)之間安裝防火網(wǎng),防火網(wǎng)一般是先通過(guò)路由器對(duì)可連接網(wǎng)絡(luò)進(jìn)行篩選,準(zhǔn)入的網(wǎng)絡(luò)又要經(jīng)過(guò)目的地址、信息協(xié)議、端口及應(yīng)用層的檢測(cè),進(jìn)而達(dá)到防火網(wǎng)過(guò)濾非法信息的目的。計(jì)算機(jī)防火墻與網(wǎng)絡(luò)防火墻不同,它是在外網(wǎng)與用戶之間構(gòu)建防火墻,即防火墻成為了計(jì)算機(jī)的一部分。計(jì)算機(jī)防火墻是在外網(wǎng)與用戶的途徑中檢測(cè)傳輸協(xié)議、接口規(guī)程、目的地址和應(yīng)用層,過(guò)濾掉不符合規(guī)定信息。計(jì)算機(jī)防火墻可以檢查計(jì)算機(jī)發(fā)出的信息,并對(duì)符合規(guī)定的信息加上協(xié)議標(biāo)志,然后才能將信息傳輸出去。安裝防火墻是信息安全的重要手段,能夠有效保護(hù)脆弱的服務(wù)器,限制非法用戶的訪問(wèn),并能實(shí)時(shí)的對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行統(tǒng)計(jì),方便對(duì)信息的集中監(jiān)管,具有很強(qiáng)的保密性。
2.4信息數(shù)據(jù)加密處理
數(shù)據(jù)加密其實(shí)就是用戶雙方約定對(duì)信息處理的一種手段,即將明文文件按照某種算法進(jìn)行特殊處理,使文件成為非法用戶不可讀的代碼。數(shù)據(jù)加密實(shí)質(zhì)就是隱藏機(jī)要文件,文件成為密文后,只有通過(guò)得到密鑰才能顯示文件完整內(nèi)容。通過(guò)信息數(shù)據(jù)加密處理過(guò)的文件,能夠放心安全地發(fā)送機(jī)要文件,有效防止第三方用戶竊取和閱讀信息。當(dāng)前的主流加密技術(shù)為全盤(pán)加密技術(shù)和驅(qū)動(dòng)級(jí)技術(shù),全盤(pán)加密技術(shù)顧名思義就是進(jìn)行磁盤(pán)全盤(pán)加密,并輔以主機(jī)監(jiān)控、防火墻堵截等防護(hù)體系共同作用的技術(shù)。全盤(pán)加密技術(shù)又稱為磁盤(pán)加密,數(shù)據(jù)本身不加密只對(duì)磁盤(pán)進(jìn)行加密處理,一旦操作系統(tǒng)啟動(dòng),數(shù)據(jù)只顯示在磁盤(pán)上是以明文形式存在,而磁盤(pán)在非法用戶計(jì)算機(jī)內(nèi)是無(wú)法讀取。全盤(pán)加密能夠?qū)θP(pán)的信息安全進(jìn)行有效管理,破解難度大,安全性能高。驅(qū)動(dòng)級(jí)技術(shù)是當(dāng)前機(jī)密信息加密的高級(jí)技術(shù),采用的是進(jìn)程和后綴式處理,用戶能夠靈活選擇加密方式,可以高效管理信息。驅(qū)動(dòng)級(jí)技術(shù)主要可以為文件構(gòu)建加密系統(tǒng),用戶只能在安全環(huán)境下操作,但離開(kāi)特定環(huán)境文件將無(wú)法讀取,數(shù)據(jù)安全性得到了大大提升。信息數(shù)據(jù)處理技術(shù)是網(wǎng)絡(luò)信息安全防護(hù)的另一大防護(hù)信息的安全措施,其主要是通過(guò)運(yùn)用網(wǎng)絡(luò)定位系統(tǒng),對(duì)發(fā)送的信息進(jìn)行精確定位,能很好地監(jiān)督和管理信息。信息數(shù)據(jù)處理技術(shù)能夠有效約束非法截流信息,消除不法分子的囂張氣焰。
2.5強(qiáng)化管理
信息技術(shù)的安全保護(hù)不光要從網(wǎng)絡(luò)系統(tǒng)的角度阻止信息的泄露,也要規(guī)范信息傳輸本人的操作,嚴(yán)格管理用戶的使用習(xí)慣是從源頭遏制信息泄露的重要手段。對(duì)于企業(yè)在對(duì)絕密信息的管理方面,一定制定嚴(yán)格的規(guī)范,計(jì)算機(jī)使用者只能使用自己特有的計(jì)算機(jī),最好專人專用,人員一人一臺(tái)計(jì)算機(jī),既可防止使用者利用職務(wù)便利泄露信息,也可以方便追查泄密相關(guān)責(zé)任。
3結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)是防護(hù)信息安全的重要議題,只有深入掌握了信息泄露的途徑,才能有效根據(jù)非法入侵渠道進(jìn)行合理防范。信息安全是現(xiàn)代無(wú)法逃避的話題,對(duì)于信息的監(jiān)管和預(yù)防是當(dāng)前需要討論的熱點(diǎn),也是論述本文的重要原因。
參考文獻(xiàn)
[1]梁敬黨.淺談信息安全問(wèn)題[J].信息安全,2015(4).
[2]夏波.淺論計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)措施[J].計(jì)算機(jī)信息報(bào),2015(2).
篇3
關(guān)鍵詞軍隊(duì);計(jì)算機(jī);信息系統(tǒng);安全與防護(hù)
前言
計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)系統(tǒng)在軍事方面的使用,大幅度提升了國(guó)家的國(guó)防實(shí)力,提升了軍隊(duì)的運(yùn)行效率??墒?,計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)系統(tǒng)在軍隊(duì)中的使用,也加大了軍事機(jī)密外泄的風(fēng)險(xiǎn)。為了較好使用計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù),就一定要開(kāi)展計(jì)算機(jī)信息系統(tǒng)安全層面的探究,提升計(jì)算機(jī)互聯(lián)網(wǎng)信息技術(shù)使用的安全性與穩(wěn)定性。
1軍隊(duì)計(jì)算機(jī)互聯(lián)網(wǎng)信息安全遇到的問(wèn)題
軍隊(duì)的資料基本上具有很高的保密級(jí)別,若這些資料流失出去,必定給國(guó)家造成嚴(yán)重的危害。下文將分析幾種軍隊(duì)電腦網(wǎng)絡(luò)信息安全遇到的威脅情況。
1.1口令威脅
口令侵襲屬于一種較為常用的竊取資料的途徑,而口令侵襲主要指借助解鎖軟件把已經(jīng)實(shí)施加密處理的資料打開(kāi),獲得其中的信息。就當(dāng)前的狀況來(lái)說(shuō),該中方式重點(diǎn)分為三種:其一,采取暴力破解手段[1]。黑客在得到了用戶的賬戶資料之后,會(huì)通過(guò)專門(mén)的破解軟件解開(kāi)客戶的密碼。其二,創(chuàng)建登錄頁(yè)面。使用這種方式,黑客一定要先淺析被攻擊人員的主機(jī),在主機(jī)內(nèi)偽建一個(gè)登錄頁(yè)面,竊獲賬號(hào)的用戶名及密碼。其三,利用網(wǎng)絡(luò)監(jiān)聽(tīng)來(lái)獲得口令。
1.2電腦病毒
黑客通常會(huì)借助計(jì)算機(jī)系統(tǒng)內(nèi)隱藏的漏洞對(duì)電腦進(jìn)行攻擊,進(jìn)而實(shí)現(xiàn)竊獲資料的目的。病毒對(duì)電腦網(wǎng)絡(luò)數(shù)據(jù)安全的影響非常大,有時(shí)還會(huì)促使整個(gè)系統(tǒng)癱瘓,最后導(dǎo)致系統(tǒng)內(nèi)的數(shù)據(jù)資料丟失。
1.3間諜影響
從外界攻擊電腦系統(tǒng)的困難性是非常大的,若能夠從電腦系統(tǒng)內(nèi)部下手就相對(duì)較為容易。由此,軍隊(duì)內(nèi)部間諜者對(duì)電腦網(wǎng)絡(luò)信息穩(wěn)定的影響是非常大的。為了防止軍隊(duì)資料外泄,能夠從技術(shù)層面著手,提升軍隊(duì)電腦網(wǎng)絡(luò)信息平臺(tái)的安全程度。
2軍隊(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)安全與防護(hù)對(duì)策
為在最大程度上保障軍隊(duì)電腦網(wǎng)絡(luò)資料的安全性,部隊(duì)一定要采用科學(xué)的網(wǎng)絡(luò)資料安全防護(hù)對(duì)策。
2.1建立安全管理原則與規(guī)章機(jī)制
一套完善的數(shù)據(jù)安全管理體制還需要具備科學(xué)有效的安全管理原則與嚴(yán)格的規(guī)章機(jī)制。安全管理的相關(guān)原則有:多人負(fù)原則,是指在從事各項(xiàng)和安全相關(guān)的工作時(shí),均一定要有兩人以及多人在場(chǎng);任期有限原則,是指所有的人都不能長(zhǎng)時(shí)間擔(dān)任和安全相關(guān)的職務(wù),要不定時(shí)的循環(huán)就職;職責(zé)分離原則,像電腦的編程和操作、機(jī)密信息的傳輸與接收、操作和保存介質(zhì)保密、系統(tǒng)控制和安全管理等任務(wù)責(zé)任需要由不同人員操作。此外,各個(gè)單位還能夠結(jié)合自身的特征建立諸多的規(guī)章機(jī)制。如需要客戶一定要定時(shí)升級(jí)殺毒系統(tǒng)、定時(shí)備份核心信息,規(guī)定辦公電腦不能隨便安置來(lái)路不清楚的軟件、不能開(kāi)啟陌生郵件,對(duì)違反規(guī)定的要立即通報(bào)批評(píng)等。
2.2提高部隊(duì)人員的安全意識(shí),建立軍人心里的“防火墻”
當(dāng)前,很多的部分均未意識(shí)到網(wǎng)絡(luò)的易受攻擊性,單純相信國(guó)外的加密系統(tǒng),針對(duì)系統(tǒng)的訪問(wèn)權(quán)限與密鑰缺少?gòu)?qiáng)有力的管控。該種系統(tǒng)如果遭到攻擊將會(huì)變得非常脆弱,其中的重要信息也無(wú)法獲得更好的維護(hù)[2]。據(jù)調(diào)研信息顯示,當(dāng)前,我國(guó)90%的網(wǎng)絡(luò)都有安全威脅,其關(guān)鍵因素在于管理人員缺乏或沒(méi)有安全理念。有的管理員還認(rèn)為其企業(yè)規(guī)模偏小,不會(huì)變成黑客侵襲的對(duì)象,保持這種態(tài)度,網(wǎng)絡(luò)安全更無(wú)法得到保障。
在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,就軍隊(duì)而言,信息安全屬于戰(zhàn)斗力的“倍增器”。可是,若無(wú)法保證計(jì)算機(jī)互聯(lián)網(wǎng)的信息穩(wěn)定,它將會(huì)是“倍減器”。提高軍人的信息安全觀念、保證信息系統(tǒng)安全已是刻不容緩的工作。由此,一定要通過(guò)組織信息安全技能訓(xùn)練、請(qǐng)用專家到基層部隊(duì)講解數(shù)據(jù)安全保密內(nèi)容、開(kāi)展“網(wǎng)上信息戰(zhàn)理論競(jìng)賽”等各種活動(dòng),讓廣大軍人牢牢樹(shù)立“信息安全方面沒(méi)有和平期,保密性就是保打贏”的思想,在軍人大腦中建起信息穩(wěn)定的“防火墻”。
3增加軍隊(duì)電腦網(wǎng)絡(luò)信息安全的重要技術(shù)
為了提升計(jì)算技術(shù)、信息技術(shù)在軍事方面的使用效果,就一定要處理電腦網(wǎng)絡(luò)信息安全的威脅要素。而處理電腦網(wǎng)絡(luò)信息安全威脅的主要方式之一便是采用網(wǎng)絡(luò)安全技術(shù),文章主要分析集中利用頻率比較大的網(wǎng)絡(luò)安全技術(shù)。
3.1防火墻技術(shù)
其相當(dāng)于在網(wǎng)絡(luò)內(nèi)建立一道墻,唯有獲取訪問(wèn)資格的用戶方能夠進(jìn)到電腦網(wǎng)絡(luò)系統(tǒng)內(nèi),針對(duì)那些未得到訪問(wèn)資格的人就智能被“拒之門(mén)外”。使用防火墻技術(shù)能夠較好防止黑客對(duì)電腦系統(tǒng)的侵襲,而且還能夠很好防止內(nèi)部人員竊取資料。在軍隊(duì)電腦網(wǎng)絡(luò)信息結(jié)構(gòu)中使用防火墻技術(shù),能夠提升網(wǎng)絡(luò)資料的安全性。
3.2信息加密技術(shù)
為了防止電腦網(wǎng)絡(luò)系統(tǒng)內(nèi)的資料被人非法復(fù)制或是在傳送環(huán)節(jié)被人非法攔截,能夠?qū)Y料實(shí)施加密處理。通過(guò)加密處理的資料就算是被黑客攔截也沒(méi)有辦法打開(kāi),唯有輸入準(zhǔn)確的密鑰方可開(kāi)啟文件。在軍隊(duì)電腦系統(tǒng)內(nèi)使用信息加密處理技術(shù),能夠有效避免重要資料外泄。
3.3智能卡技術(shù)
該種技術(shù)和信息加密技術(shù)能夠一同應(yīng)用,增強(qiáng)信息資料的安全性。智能卡就類(lèi)似于一個(gè)密鑰,用戶能夠借助智能卡來(lái)開(kāi)啟通過(guò)加密處理的信息。但相較于一般的密鑰而言,智能卡的可靠性更強(qiáng)。由于智能卡自身具有一個(gè)密碼,該密碼與內(nèi)部服務(wù)器注冊(cè)的信息是相同的,唯有密碼與身份特征相同方可開(kāi)啟加密信息。
相信在以后,隨著技術(shù)的日益進(jìn)步,還會(huì)開(kāi)發(fā)出更多更有效的信息安全技術(shù),以提升網(wǎng)絡(luò)技術(shù)與計(jì)算機(jī)技術(shù)運(yùn)用的安全性與穩(wěn)定性。
4結(jié)束語(yǔ)
簡(jiǎn)而言之,軍隊(duì)電腦網(wǎng)絡(luò)信息安全是個(gè)非常關(guān)鍵的問(wèn)題,一定要給予足夠的重視。為了提升軍隊(duì)電腦網(wǎng)絡(luò)資料的安全性型與穩(wěn)定性,一定要采用網(wǎng)絡(luò)安全技術(shù),使用科學(xué)的網(wǎng)絡(luò)資料安全防護(hù)對(duì)策。
作者:張振朋等
參考文獻(xiàn)
篇4
隨著社會(huì)科技的不斷發(fā)展,互聯(lián)網(wǎng)技術(shù)也在不斷發(fā)展,計(jì)算機(jī)技術(shù)被廣泛應(yīng)用于各個(gè)領(lǐng)域,為事業(yè)發(fā)展帶來(lái)便捷的同時(shí),也產(chǎn)生了很多困擾我們的問(wèn)題。計(jì)算機(jī)技術(shù)為各事業(yè)單位更便捷、高效、準(zhǔn)確開(kāi)展工作提供了保證,利于信息的查詢、保存與利用,但數(shù)據(jù)一旦遭到攻擊,造成業(yè)務(wù)服務(wù)中斷,甚至?xí)?lái)難以彌補(bǔ)的損失和不可挽救的社會(huì)影響。所以說(shuō),“沒(méi)有信息安全,就沒(méi)有國(guó)家安全”,網(wǎng)絡(luò)安全和信息化是事關(guān)國(guó)家安全和國(guó)家發(fā)展、事關(guān)廣大人民群眾工作、生活的重大戰(zhàn)略問(wèn)題。如何保障信息安全,發(fā)揮計(jì)算機(jī)對(duì)社會(huì)的有利作用,把損失降到最低,把災(zāi)害拒之門(mén)外,本文將探討事業(yè)單位中信息安全及病毒防護(hù)的一些方法。
1 目前我國(guó)局域網(wǎng)安全現(xiàn)狀
根據(jù)CNERT最新的的互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述中指出,近年來(lái)涉及重要行業(yè)和政府部門(mén)的高危漏洞事件持續(xù)增多,事業(yè)單位做為政府創(chuàng)辦的服務(wù)機(jī)構(gòu),重要信息系統(tǒng)的網(wǎng)絡(luò)系統(tǒng)上承載了大量有價(jià)值的數(shù)據(jù)信息,廣泛被漏洞挖掘者關(guān)注。2015年,CNCERT通報(bào)了涉及政府機(jī)構(gòu)和重要信息系統(tǒng)部門(mén)的事件型漏洞近 2.4萬(wàn)起,約是2014年的2.6倍,信息安全形勢(shì)如此嚴(yán)峻,但目前還有部分政府、企事業(yè)單位對(duì)內(nèi)部局域網(wǎng)安全管理的重要性認(rèn)識(shí)不夠,單位局域網(wǎng)的信息安全還是存在較大的安全隱患。
2 事業(yè)單位局域網(wǎng)信息安全工作存在的問(wèn)題分析
2.1 欺騙性軟件導(dǎo)致數(shù)據(jù)安全性能降低
互聯(lián)網(wǎng)上廣泛存在欺騙性的軟件,會(huì)導(dǎo)致局域網(wǎng)信息數(shù)據(jù)的安全性能降低,從而影響了相關(guān)工作的開(kāi)展。出現(xiàn)此種現(xiàn)象的主要原因是由于在事業(yè)單位局域網(wǎng)中,基本上都實(shí)現(xiàn)了資源共享,使得相關(guān)的資源數(shù)據(jù)存在一定的開(kāi)放性,容易出現(xiàn)數(shù)據(jù)泄露、篡改、刪除等現(xiàn)象,導(dǎo)致數(shù)據(jù)的安全性能降低。例如:在網(wǎng)絡(luò)上經(jīng)常出現(xiàn)一些網(wǎng)絡(luò)釣魚(yú)攻擊等,相應(yīng)的釣魚(yú)工具主要是發(fā)送一些帶有知名信息的垃圾郵件,誘導(dǎo)收件人給出一些敏感性信息,使得用戶上當(dāng)受騙,從而造成一定的經(jīng)濟(jì)損失。另外,由于用戶在對(duì)數(shù)據(jù)管理過(guò)程中,相應(yīng)的安全意識(shí)和知識(shí)較為欠缺,導(dǎo)致用戶經(jīng)常出現(xiàn)一些數(shù)據(jù)信息丟失,嚴(yán)重影響了相關(guān)工作的開(kāi)展。
2.2 數(shù)據(jù)信息安全意識(shí)薄弱
事業(yè)單位工作人員缺少足夠的信息安全意識(shí),或是不遵守移動(dòng)硬盤(pán)、U盤(pán)等外設(shè)的使用管理規(guī)范,貪圖使用便利而違反信息安全規(guī)章,或是隨意將未授權(quán)的計(jì)算機(jī)接入信息內(nèi)外網(wǎng)和內(nèi)部人員內(nèi)外網(wǎng)混用,很容易導(dǎo)致局域網(wǎng)病毒傳播甚至內(nèi)網(wǎng)機(jī)密信息的泄漏。
2.3 IP地址沖突
在事業(yè)單位局域網(wǎng)中,常出現(xiàn)IP地址重復(fù)的現(xiàn)象,導(dǎo)致一些計(jì)算機(jī)不能順利登錄互聯(lián)網(wǎng)。如果單位規(guī)模較大,沖突的IP地址就越難以查找;此種現(xiàn)象為病毒的傳播擴(kuò)散創(chuàng)造了機(jī)會(huì),使得局域網(wǎng)內(nèi)部的計(jì)算機(jī)被感染,從而降低了事業(yè)單位數(shù)據(jù)的安全性,出現(xiàn)數(shù)據(jù)丟失的局面。
3 事業(yè)單位局域網(wǎng)絡(luò)的信息安全與病毒防護(hù)方法
3.1 加強(qiáng)對(duì)事業(yè)單位人員信息安全培訓(xùn)
應(yīng)積極做好局域網(wǎng)安全維護(hù)工作,制定信息管理相關(guān)工作制度,分別針對(duì)網(wǎng)絡(luò)管理人員及全體工作人員開(kāi)展不同類(lèi)型的講座和培訓(xùn),提高全體人員信息安全意識(shí),各個(gè)部門(mén)以及工作人員之間相互配合,才能保證數(shù)據(jù)信息的安全。信息安全管理主要包括了管理、技術(shù)、應(yīng)用三個(gè)方面,根據(jù)實(shí)際情況制定合理的網(wǎng)絡(luò)安全策略和相關(guān)措施的同時(shí)要加強(qiáng)對(duì)網(wǎng)絡(luò)管理人員的培訓(xùn),創(chuàng)新網(wǎng)絡(luò)管理方式,使網(wǎng)絡(luò)管理人員明確工作重點(diǎn),提高運(yùn)維效率;對(duì)全體工作員開(kāi)展網(wǎng)信息安全講座,樹(shù)立工作人員的法律觀念,增強(qiáng)信息安全知識(shí),才能保證相關(guān)工作開(kāi)展。
3.2 通過(guò)桌面管理對(duì)系統(tǒng)用戶進(jìn)入局域網(wǎng)進(jìn)行控制
在事業(yè)單位網(wǎng)絡(luò)維護(hù)過(guò)程中,通過(guò)實(shí)現(xiàn)桌面終端的標(biāo)準(zhǔn)化管理,積極的對(duì)入網(wǎng)進(jìn)行控制,解決桌面安全管理問(wèn)題,提高信息運(yùn)維效率,規(guī)范員工操作行為。在實(shí)際的管理過(guò)程中,事業(yè)單位可以通過(guò)對(duì)用戶入網(wǎng)進(jìn)行限制,設(shè)置相應(yīng)的目錄文件以及相關(guān)的資源等。同時(shí),還要使用登錄密碼,保證用戶在對(duì)相關(guān)文件進(jìn)行使用的過(guò)程中只有通過(guò)密碼口令才能實(shí)現(xiàn)對(duì)其的訪問(wèn)。另外,還要設(shè)置相應(yīng)的口令控制器,能夠有效防止密碼被修改,對(duì)相應(yīng)的登錄時(shí)間、非法訪問(wèn)進(jìn)行檢測(cè),從而能夠提高數(shù)據(jù)的安全性,避免數(shù)據(jù)丟失、泄露現(xiàn)象的出現(xiàn)。
3.3 加強(qiáng)防火墻配置
防火墻的作用是允許或是限制傳輸?shù)臄?shù)據(jù)通過(guò),能夠自主選擇進(jìn)入的數(shù)據(jù),一定程度上保證了數(shù)據(jù)信息的安全。通常來(lái)說(shuō),常用的防火墻技術(shù)主要包括了:數(shù)據(jù)包處理技術(shù)、IP/URL過(guò)濾技術(shù)、TCP/IP協(xié)議處理等能夠?qū)σ恍┎缓侠淼男畔⑦M(jìn)行攔截,保護(hù)脆弱的服務(wù),控制對(duì)系統(tǒng)的訪問(wèn),記錄和統(tǒng)計(jì)網(wǎng)絡(luò)利用數(shù)據(jù)以及非法使用數(shù)據(jù)情況從而保證數(shù)據(jù)信息的安全穩(wěn)定。
3.4 加強(qiáng)局域網(wǎng)IP地址管理及網(wǎng)段劃分
首先做好IP地址方案的設(shè)計(jì)規(guī)劃,制定IP地址管理策略,合理分配IP地址,并根據(jù)業(yè)務(wù)需要?jiǎng)澐肿泳W(wǎng)或是設(shè)置VLAN,制定頒布相關(guān)的局域網(wǎng)IP地址管理辦法,對(duì)IP地址的申請(qǐng)、使用、備案、禁用、回收進(jìn)行嚴(yán)格管理,有效的局域網(wǎng)IP地址管理是局域網(wǎng)的安全和穩(wěn)定的基礎(chǔ)。網(wǎng)絡(luò)分段是一種控制網(wǎng)絡(luò)廣播風(fēng)暴的基本手段,也是一項(xiàng)保證網(wǎng)絡(luò)安全的重要措施。將非法用戶與敏感的網(wǎng)絡(luò)資源相互隔離,從而防止非法偵聽(tīng),網(wǎng)絡(luò)分段可分為物理分段和邏輯分段兩種方式。
3.5 安裝殺毒軟件
可在局域網(wǎng)中架設(shè)防病毒服務(wù)器,安裝絡(luò)版的殺毒軟件,將其和終端進(jìn)行連接,然后在局域網(wǎng)內(nèi)所有的電腦上安裝該殺毒軟件的客戶端,就能夠?qū)崿F(xiàn)對(duì)局域網(wǎng)內(nèi)所有的計(jì)算機(jī)的安全運(yùn)行進(jìn)行檢測(cè)和統(tǒng)一監(jiān)控,對(duì)沒(méi)有安裝殺毒軟件的計(jì)算機(jī)進(jìn)行警告,采用強(qiáng)制的手段安裝升級(jí)殺毒軟件,從而提高數(shù)據(jù)信息的安全性。例如:瑞星殺毒軟件網(wǎng)絡(luò)版采用“分布處理、集中控制”技術(shù),以系統(tǒng)中心、服務(wù)器、客戶端、控制臺(tái)為核心結(jié)構(gòu),成功地實(shí)現(xiàn)了遠(yuǎn)程自動(dòng)安裝、遠(yuǎn)程集中控管、遠(yuǎn)程病毒報(bào)警、遠(yuǎn)程卸載、遠(yuǎn)程配置、智能升級(jí)、全網(wǎng)查殺、日志管理、病毒溯源等功能。另外,有條件的單位在實(shí)施網(wǎng)絡(luò)規(guī)劃時(shí)就將業(yè)務(wù)專網(wǎng)與行政專網(wǎng)進(jìn)行徹底物理隔離,從而保證數(shù)據(jù)信息的安全。
4 總結(jié)
綜上所述,事業(yè)單位局域網(wǎng)絡(luò)的信息安全與病毒防護(hù)方式的研究具重要意義,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,事業(yè)單位信息安全管理首先從改變員工思維與安全意識(shí)著手,增強(qiáng)員工知識(shí)與技能,從實(shí)際出發(fā),找出問(wèn)題所在,制定有針對(duì)性的措施,從管理、技術(shù)、應(yīng)用三個(gè)方面應(yīng)用安全策略,才能保證事業(yè)單位局域網(wǎng)的安全運(yùn)行,保證了良好的工作質(zhì)量,避免因數(shù)據(jù)信息泄露造成難以彌補(bǔ)的損失和不可挽救的社會(huì)影響。
作者簡(jiǎn)介
篇5
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);信息安全;安全防護(hù);安全策略
隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)的進(jìn)步與應(yīng)用,網(wǎng)絡(luò)安全問(wèn)題日益突出,引起了相關(guān)領(lǐng)域廣大研究學(xué)者的關(guān)注與重視,為確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全,更好地保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),必須加強(qiáng)對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全以及防護(hù)安全策略的研究。
一、計(jì)算機(jī)信息網(wǎng)絡(luò)安全與防護(hù)
當(dāng)今信息時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)得到了普及應(yīng)用,并成為人們?nèi)粘9ぷ?、生活中不可或缺的重要組成部分。但隨著人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息依賴性、需求量的不斷加大,網(wǎng)絡(luò)信息安全問(wèn)題也日益突出。基于這樣的原因,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重視,并采取科學(xué)、有效的安全防護(hù)策略,十分有必要。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全,我國(guó)計(jì)算機(jī)信息系統(tǒng)專用產(chǎn)品分類(lèi)涉及到的是信息安全、運(yùn)行安全以及實(shí)體安全3個(gè)方面,而信息安全保密內(nèi)容為管理安全、數(shù)據(jù)安全、運(yùn)行安全以及實(shí)體安全4個(gè)方面[1]。
二、威脅計(jì)算機(jī)信息網(wǎng)絡(luò)安全的主要因素
1、惡意攻擊。惡意攻擊可以分為被動(dòng)攻擊、主動(dòng)攻擊2種形式,被動(dòng)攻擊指的是,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠正常運(yùn)行的前提下,對(duì)信息進(jìn)行攔截、盜竊以及解密,從而竊取機(jī)密信息、重要信息的方式;主動(dòng)攻擊指的是,采取各種各樣的方法,有選擇性地對(duì)網(wǎng)絡(luò)信息進(jìn)行破壞,從而損害信息有效性、合理性的方式。被動(dòng)攻擊、主動(dòng)攻擊均可以對(duì)網(wǎng)絡(luò)系統(tǒng)造成嚴(yán)重的傷害,造成重要信息、重要數(shù)據(jù)的泄漏。網(wǎng)絡(luò)軟件存在漏洞,也為黑客提供了入侵渠道,從而導(dǎo)致黑客修改后的信息網(wǎng)絡(luò)無(wú)法繼續(xù)使用,這就造成了嚴(yán)重的經(jīng)濟(jì)損失。2、木馬程序。木馬程序指的是一種利用計(jì)算機(jī)程序中的漏洞,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行入侵,從而侵取文件的方法,木馬程序具有明顯的自發(fā)性、隱藏性特征,且可以被惡意使用,此外,木馬程序雖然不一定會(huì)直接危害電腦,但卻可以在一定程度上控制電腦[2]。3、計(jì)算機(jī)病毒。計(jì)算機(jī)病毒能夠在可執(zhí)行程序、可執(zhí)行文檔、可執(zhí)行數(shù)據(jù)中進(jìn)行存儲(chǔ)、隱藏,且不易被發(fā)現(xiàn),遇到合適機(jī)會(huì)之后,就可以得到控制程序。計(jì)算機(jī)病毒通過(guò)編制,或?qū)?shù)據(jù)程序進(jìn)行破壞,再或者插入在計(jì)算機(jī)程序中破壞計(jì)算機(jī)的正常功能,從而會(huì)對(duì)計(jì)算機(jī)的正常使用產(chǎn)生嚴(yán)重的影響。在對(duì)計(jì)算機(jī)進(jìn)行使用的過(guò)程中,網(wǎng)絡(luò)、CD、硬盤(pán)、U盤(pán)以及移動(dòng)硬盤(pán)等,均是計(jì)算機(jī)病毒可以復(fù)制、傳播的媒介。
三、防護(hù)安全策略
1、應(yīng)用防火墻。防火墻是一款基礎(chǔ)軟件,可以對(duì)潛在威脅、風(fēng)險(xiǎn)進(jìn)行阻止,從而能夠大大提升計(jì)算機(jī)的風(fēng)險(xiǎn)抵抗能力,使計(jì)算機(jī)實(shí)現(xiàn)安全運(yùn)行。根據(jù)采用技術(shù)的不同,可以將防火墻分為監(jiān)測(cè)型防火墻、地址轉(zhuǎn)換型防火墻以及包過(guò)濾型防火墻3種類(lèi)型。監(jiān)測(cè)型防火墻通過(guò)對(duì)網(wǎng)絡(luò)信息進(jìn)行監(jiān)測(cè),從而能夠阻止?jié)撛谕{、風(fēng)險(xiǎn);地址轉(zhuǎn)換類(lèi)型防火墻通過(guò)對(duì)內(nèi)部IP地址進(jìn)行轉(zhuǎn)換,將其變成外部注冊(cè)的臨時(shí)的IP地址,使內(nèi)部網(wǎng)絡(luò)在對(duì)互聯(lián)網(wǎng)進(jìn)行訪問(wèn)時(shí),能夠?qū)⒄嬲腎P地址隱藏起來(lái),而當(dāng)外部網(wǎng)絡(luò)通過(guò)網(wǎng)卡對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行訪問(wèn)的時(shí)候,也不會(huì)知道其連接情況;包過(guò)濾防火墻通過(guò)利用分包傳輸技術(shù),從而能夠?qū)?shù)據(jù)包的地址信息進(jìn)行閱讀,并以此為根據(jù)判斷其來(lái)源網(wǎng)站是否是可信安全的,如果發(fā)現(xiàn)數(shù)據(jù)包來(lái)源于危險(xiǎn)網(wǎng)站,那么防火墻便會(huì)阻止這些數(shù)據(jù)進(jìn)入計(jì)算機(jī)。2、對(duì)木馬程序進(jìn)行有效預(yù)防。木馬程序植入計(jì)算機(jī)后,就會(huì)竊聽(tīng)計(jì)算機(jī)中的有用信息,基于這樣的原因,必須防止木馬程序的植入??刹扇∪缦麓胧菏紫龋崆邦A(yù)防,即在下載文件后,將其放到新建文件夾,使用殺毒軟件檢測(cè)其是否安全,確認(rèn)其安全后再進(jìn)行安裝;其次,將不明運(yùn)行項(xiàng)目刪除,操作步驟如下:選擇“開(kāi)始”菜單中的“程序”選項(xiàng),再選擇“程序”中的“啟動(dòng)”選項(xiàng),再選擇“啟動(dòng)”中的“程序”選項(xiàng),最終選擇“程序”中的“Startup”選項(xiàng),查看該選項(xiàng)列表之中是否有不明運(yùn)行項(xiàng)目,如果存在不明運(yùn)行項(xiàng)目,刪除即可[3]。3、提高賬號(hào)的安全指數(shù)。就現(xiàn)階段來(lái)說(shuō),諸多不同類(lèi)型的計(jì)算機(jī)軟件涉及到了用戶帳號(hào),如在線銀行賬戶、電子賬號(hào)、系統(tǒng)登錄名、支付賬號(hào)等,而獲取合法的、安全的帳戶、密碼是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的一種常用方法。基于這樣的原因,為提高賬戶安全、減少黑客造成的威脅,可以把符號(hào)、數(shù)字、字母的特殊組合符號(hào)當(dāng)作賬號(hào)、密碼,盡可能地避免設(shè)置相同的賬號(hào),盡可能地使設(shè)置的登錄帳戶變得復(fù)雜、不易破解,并要定期更換密碼,以提高賬號(hào)、密碼的安全指數(shù)。
結(jié)語(yǔ)
綜上所述,隨著市場(chǎng)經(jīng)濟(jì)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到了普及應(yīng)用,為促進(jìn)社會(huì)進(jìn)步作出了突出的貢獻(xiàn)。加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重視,并采取科學(xué)、有效的安全防護(hù)策略,對(duì)確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全,有著十分重要的意義。
參考文獻(xiàn)
篇6
在人們的日常生活工作中,計(jì)算機(jī)網(wǎng)絡(luò)都發(fā)揮著極其重要的作用。但隨著人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度日益加深,其安全性便成為了一個(gè)亟待重視的問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)實(shí)質(zhì)上是一個(gè)虛擬的信息平臺(tái),隨著人們利用程度的日益深度化,在計(jì)算機(jī)網(wǎng)絡(luò)上暴露出來(lái)的個(gè)人信息也將越來(lái)越多,很多不法分子常常通過(guò)對(duì)個(gè)人信息的竊取和盜用而進(jìn)行犯罪行為,眾多網(wǎng)絡(luò)騙局也就應(yīng)運(yùn)而生。因此需要重視計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的重要性,根據(jù)不同情境制定相應(yīng)的安全防護(hù)策略,保障網(wǎng)絡(luò)信息的安全性,構(gòu)建穩(wěn)定和安全的和諧社會(huì)。
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題
2.1計(jì)算機(jī)系統(tǒng)自身問(wèn)題
就計(jì)算機(jī)系統(tǒng)而言,一方面在理論意義上不存在任何完美的計(jì)算機(jī)系統(tǒng),但凡是程序員編寫(xiě)的系統(tǒng),一定會(huì)有漏洞。這種漏洞可以稱之為自然漏洞,這種漏洞彼此之間的區(qū)別只在于其大小以及被發(fā)現(xiàn)的難易程度。另一方面程序員在編寫(xiě)程序的過(guò)程中也會(huì)出現(xiàn)失誤,從而產(chǎn)生更多的漏洞,這種漏洞稱之為人為漏洞,受到程序員自身的專業(yè)水平影響。漏洞本身并不影響用戶的使用以及網(wǎng)絡(luò)信息安全,但是一旦被不法分子利用,就會(huì)造成損失。
2.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是最普遍的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,其主要特征表現(xiàn)為傳染性、隱蔽性、破壞性等。通常病毒的傳播途徑是瀏覽不安全的網(wǎng)頁(yè)、接收不明身份的數(shù)據(jù)、U盤(pán)攜帶等。病毒的本質(zhì)是一種程序,它的危害性在于會(huì)一步一步破壞用戶的計(jì)算機(jī)系統(tǒng),最終導(dǎo)致計(jì)算機(jī)系統(tǒng)崩潰,影響用戶的正常使用。
2.3網(wǎng)絡(luò)黑客攻擊
黑客主要是指具備較高的計(jì)算機(jī)操作能力,掌握深厚的計(jì)算機(jī)知識(shí)的計(jì)算機(jī)專家,通常他們會(huì)將這些能力運(yùn)用于入侵或者是攻擊他人的計(jì)算機(jī)。一般而言,普通用戶基本不會(huì)遇到黑客的攻擊,黑客的攻擊主要針對(duì)他們所反對(duì)的大型組織或者名人。黑客的主要攻擊方法有兩種,一種是入侵他人計(jì)算機(jī),干擾他人的使用,這種攻擊并不具備強(qiáng)烈的破壞性,只是為了檢測(cè)自己的計(jì)算機(jī)能力或者惡搞一些自己看不慣的事物。而另一種則具備強(qiáng)烈的破壞性,目的是直接竊取機(jī)密信息或者是讓對(duì)方的計(jì)算機(jī)陷入癱瘓,為對(duì)方制造工作障礙。相較于其他網(wǎng)絡(luò)信息安全問(wèn)題,黑客攻擊防護(hù)難度系數(shù)較高,需要防護(hù)人員也擁有專業(yè)的計(jì)算機(jī)能力。
2.4用戶安全防護(hù)意識(shí)薄弱
近幾年網(wǎng)絡(luò)信息安全問(wèn)題頻發(fā)導(dǎo)致不少網(wǎng)絡(luò)用戶提高了警惕性,但是仍然有很大一部分網(wǎng)絡(luò)用戶安全意識(shí)薄弱,比較明顯的有兩類(lèi)人群。一類(lèi)是使用網(wǎng)絡(luò)的新用戶和中老年人。前者剛剛接觸網(wǎng)絡(luò),沒(méi)有安全防護(hù)意識(shí),對(duì)網(wǎng)絡(luò)上的一切事物都感到好奇,因此總是會(huì)點(diǎn)開(kāi)各式各樣的網(wǎng)頁(yè),很容易被其中的網(wǎng)絡(luò)病毒攻擊。后者則缺乏網(wǎng)絡(luò)知識(shí)基礎(chǔ),接受學(xué)習(xí)網(wǎng)絡(luò)知識(shí)的能力較差,既容易由于自己的操作失誤造成安全問(wèn)題,也容易像新用戶一樣隨意瀏覽網(wǎng)頁(yè)和不明身份的郵件而出現(xiàn)安全問(wèn)題。另一類(lèi)是在一些公司、組織、團(tuán)隊(duì)中保管信息數(shù)據(jù)的人,由于他們工作的特殊性,他們更容易被不法分子盯上,更需要提高安全意識(shí)。
3計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的防護(hù)策略
3.1重視文件加密技術(shù)的安全防護(hù)
用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中,需要重視針對(duì)重要文件及相關(guān)信息的加密處理。針對(duì)文件進(jìn)行加密處理有數(shù)字簽名加密技術(shù),如RSA簽名以及Hash簽名,都可以針對(duì)電子文件進(jìn)行個(gè)性化辨認(rèn)。這是針對(duì)數(shù)據(jù)流傳輸過(guò)程中進(jìn)行端對(duì)端加密或是線路加密。這是利用密鑰加密技術(shù)來(lái)對(duì)重要文件及其相關(guān)信息進(jìn)行安全保密防護(hù),來(lái)有效提高計(jì)算機(jī)網(wǎng)路信息系統(tǒng)的安全性能,防止重要文件和需要重點(diǎn)防護(hù)的秘密信息被盜,外泄或是被惡意破壞等風(fēng)險(xiǎn)的發(fā)生。
3.2重視入侵網(wǎng)絡(luò)監(jiān)測(cè)技術(shù)的運(yùn)用
隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)入侵檢測(cè)技術(shù)也在不斷優(yōu)化和發(fā)展?,F(xiàn)今較為常用的網(wǎng)絡(luò)入侵技術(shù)是簽名分析方法和統(tǒng)計(jì)分析方法這兩種。網(wǎng)絡(luò)監(jiān)控技術(shù)和入侵檢測(cè)技術(shù)能夠在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行過(guò)程中,對(duì)于某個(gè)網(wǎng)絡(luò)動(dòng)作模式進(jìn)行準(zhǔn)確監(jiān)測(cè)和判別,進(jìn)而在第一時(shí)間掌握攻擊行為,從而消除其帶來(lái)的安全風(fēng)險(xiǎn)和不良影響。因此重視網(wǎng)絡(luò)入侵監(jiān)測(cè)技術(shù)的安全運(yùn)用,有利于提高計(jì)算機(jī)網(wǎng)絡(luò)信息整體安全性能。
3.3應(yīng)用防火墻技術(shù)
防火墻技術(shù)具有十分鮮明的特點(diǎn),透明性和實(shí)用性以及安全性極高,完全可以在不改變網(wǎng)絡(luò)系統(tǒng)的情況下使內(nèi)部網(wǎng)絡(luò)得到有效保護(hù),使用防火墻技術(shù)可以快速的檢測(cè)出各種IP包的流出,有效屏蔽不良信息,保護(hù)重要數(shù)據(jù),與此同時(shí)也可以對(duì)一些危險(xiǎn)網(wǎng)址加以屏蔽,保證內(nèi)部網(wǎng)絡(luò)的安全性。防火墻橫跨在內(nèi)部網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間,快速分析、鑒別、篩選各種經(jīng)過(guò)的信息,有效阻攔了不法分子的惡意入侵,對(duì)于保證網(wǎng)絡(luò)信息的安全性來(lái)說(shuō)有著重要意義。
3.4應(yīng)用防病毒技術(shù)
眼下計(jì)算機(jī)技術(shù)發(fā)展空前迅速,計(jì)算機(jī)病毒也隨之變得更加復(fù)雜和繁瑣,時(shí)刻威脅著用戶的信息安全。目前防毒軟件盛行,從功能上來(lái)說(shuō)大致可以分為兩類(lèi),分別是網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件。(1)網(wǎng)絡(luò)防病毒軟件主要的任務(wù)是防范網(wǎng)絡(luò)病毒,可以快速有效的切斷傳染源,病將其從電腦上刪除徹底。(2)通常情況下單機(jī)防病毒軟件絕大多數(shù)都是安裝在單臺(tái)電腦上,主要的任務(wù)就是對(duì)各個(gè)工作站間傳輸?shù)男畔①Y源進(jìn)行檢測(cè),從而實(shí)現(xiàn)病毒查殺。
3.5加強(qiáng)安全意識(shí)
在人們?nèi)粘J褂糜?jì)算機(jī)及網(wǎng)絡(luò)的過(guò)程中,通常會(huì)用到多種賬號(hào)信息,如支付寶賬號(hào)、網(wǎng)銀賬號(hào)、E-mail賬號(hào)等等,這些賬號(hào)往往會(huì)成為不法分子攻擊的首選,他們通過(guò)攻擊用戶計(jì)算機(jī)的方式,獲取各種合法賬號(hào),然后利用這些合法賬號(hào)進(jìn)行違法行為。一旦個(gè)人賬號(hào)被不法分子獲取,用戶就有可能承受巨大損失。因此,用戶一定要加強(qiáng)安全意識(shí),具體的操作方法有:(1)提升賬號(hào)密碼的安全等級(jí);(2)安裝并綁定多種安全插件;(3)針對(duì)不同賬號(hào)設(shè)置不同密碼;(4)不要點(diǎn)擊或進(jìn)入任何不明來(lái)源的網(wǎng)址、軟件等。
4總結(jié)
綜合上文所述,隨著當(dāng)前互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展和完善,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面我們一定要加以重視,想要充分的保證計(jì)算機(jī)網(wǎng)絡(luò)處于一個(gè)安全的運(yùn)行環(huán)境之下,不僅僅需要專業(yè)人員的幫助,還需要社會(huì)上每一個(gè)人的幫助,運(yùn)用科學(xué)有效的方法,建立起一個(gè)完善的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系。
參考文獻(xiàn)
[1]陳誠(chéng).計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策[J].山東工業(yè)技術(shù),2016,08:137.
[2]巴根.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策分析[J].電子制作,2013,22:100.
[3]譚躍慶.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策[J].無(wú)線互聯(lián)科技,2013,07:23-24.
篇7
近年來(lái),隨著我國(guó)綜合國(guó)力的迅猛提升以及科學(xué)技術(shù)的不斷發(fā)展,我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也取得了突破性成就。特別是隨著信息時(shí)代的到來(lái),計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的應(yīng)用越來(lái)越廣泛,在我們的日常社會(huì)生活中發(fā)揮著極其重要的作用。網(wǎng)絡(luò)信息化的普及雖然在一定程度上為人們帶來(lái)便利,但與此同時(shí),網(wǎng)絡(luò)的虛擬性也為人們的信息生活帶來(lái)極大的安全威脅等一系列問(wèn)題。這就對(duì)強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)的信息管理及安全防護(hù)提出了更高層次的要求。本文就從計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)的現(xiàn)狀入手,分析其存在的主要安全問(wèn)題,并針對(duì)這些問(wèn)題探究有效的解決策略。
1計(jì)算機(jī)網(wǎng)絡(luò)信息管理及安全防護(hù)發(fā)展概述
眾所周知,從我國(guó)研發(fā)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)開(kāi)始,相關(guān)領(lǐng)域在針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)方面的探究就未曾停止過(guò)。各種信息管理與安全防護(hù)策略不斷被提出,修正并在實(shí)踐過(guò)程中得以檢驗(yàn)??梢哉f(shuō),截至目前為止,我國(guó)在計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)方面已經(jīng)取得了較為可觀的成果。比如,我國(guó)從很早就已經(jīng)開(kāi)始了計(jì)算機(jī)科學(xué)技術(shù)、密碼技術(shù)及信息安全技術(shù)等方面的研究,并已多次將這些研究成果應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建設(shè)過(guò)程中,以此維護(hù)了大量硬件數(shù)據(jù)、軟件數(shù)據(jù)以及系統(tǒng)數(shù)據(jù)中的信息管理與安全,大大降低了計(jì)算機(jī)網(wǎng)絡(luò)信息被泄漏、篡改等可能性。此外,為進(jìn)一步強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)信息的管理及安全,我國(guó)還專門(mén)建立了相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)體系,并在這一體系中詳細(xì)設(shè)置了計(jì)算機(jī)監(jiān)測(cè)、響應(yīng)、網(wǎng)絡(luò)安全評(píng)估等信息監(jiān)管環(huán)節(jié),從而盡可能地減少網(wǎng)絡(luò)中危險(xiǎn)因素的威脅。
2計(jì)算機(jī)網(wǎng)絡(luò)信息管理及安全防護(hù)中的現(xiàn)存問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全領(lǐng)域涉及的問(wèn)題面較廣,內(nèi)容較為繁復(fù),且需要多種技術(shù)的綜合支持。目前,我國(guó)雖已經(jīng)采取了針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的信息管理與安全防護(hù)采取了相應(yīng)的措施,但是相對(duì)于其他國(guó)家而言還具有明顯的差距。這就導(dǎo)致我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)信息管理及安全防護(hù)在實(shí)踐過(guò)程中仍存在很多問(wèn)題,需要我們進(jìn)一步加以分析和解決。
2.1計(jì)算機(jī)病毒或木馬入侵對(duì)信息管理與安全的破壞
計(jì)算機(jī)病毒或木馬入侵對(duì)信息管理及安全防護(hù)的破壞,是目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中較為普遍的問(wèn)題之一。所謂的計(jì)算機(jī)病毒或木馬程序沒(méi)實(shí)際上就是指在計(jì)算機(jī)程序中編制或者插入具有破壞性的功能或數(shù)據(jù),進(jìn)而在計(jì)算機(jī)網(wǎng)絡(luò)的使用過(guò)程中自我復(fù)制計(jì)算機(jī)指令及程序代碼,進(jìn)而方便網(wǎng)絡(luò)惡意操控或破壞行為的實(shí)施。一旦計(jì)算機(jī)系統(tǒng)遭到計(jì)算機(jī)病毒或木馬程序的入侵,就會(huì)對(duì)計(jì)算機(jī)的程序和數(shù)據(jù)產(chǎn)生較大的破壞,并使得計(jì)算機(jī)里的重要資料、信息等損壞或丟失,嚴(yán)重時(shí)甚至?xí)?dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)嵌入癱瘓,給用戶的正常工作與生活帶來(lái)極大的不便和損失。
2.2難以防范計(jì)算機(jī)網(wǎng)絡(luò)中的黑客攻擊
黑客攻擊也是計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)所面臨的一個(gè)重要問(wèn)題。通常而言,黑客攻擊可以分成網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)偵查兩大類(lèi)。其中,網(wǎng)絡(luò)攻擊是指黑客采取各種信息手段有選擇性地對(duì)目標(biāo)信息進(jìn)行破壞;網(wǎng)絡(luò)偵察則是指在不影響對(duì)方網(wǎng)絡(luò)系統(tǒng)正常工作的情況下,對(duì)目標(biāo)信息進(jìn)行截取、竊取及破譯,從而獲得對(duì)方重要的機(jī)密信息。此外,拒絕服務(wù)攻擊也是黑客常用的一種攻擊手段,即通過(guò)網(wǎng)絡(luò)技術(shù)使被攻擊者的機(jī)器暫時(shí)停止提供服務(wù),甚至直接讓目標(biāo)機(jī)器的主機(jī)死機(jī),進(jìn)而給對(duì)攻擊目標(biāo)造成麻煩。
2.3計(jì)算機(jī)配置不合理或網(wǎng)絡(luò)漏洞
事實(shí)上,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,其本身就存在很多方面的不足,如計(jì)算機(jī)配置上的不合理、網(wǎng)絡(luò)技術(shù)存在漏洞等。這同樣是造成計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全防護(hù)問(wèn)題頻發(fā)的重要原因。目前,由于技術(shù)方面的限制、計(jì)算機(jī)生產(chǎn)不達(dá)標(biāo)等原因,很多計(jì)算機(jī)中文件服務(wù)器的配置并不合理,選配網(wǎng)卡的方法也并不合理,這就大大影響了網(wǎng)絡(luò)的運(yùn)行速度。計(jì)算機(jī)運(yùn)行速度越慢,其穩(wěn)定性能也就越低,整個(gè)網(wǎng)絡(luò)系統(tǒng)的質(zhì)量也就越差,進(jìn)而造成信息資源的丟失,并使得計(jì)算機(jī)更加容易遭到網(wǎng)絡(luò)攻擊。此外,計(jì)算機(jī)網(wǎng)絡(luò)的操作系統(tǒng)以及所應(yīng)用的各類(lèi)軟件都是人為編寫(xiě)或調(diào)試的,其結(jié)構(gòu)設(shè)計(jì)必然存在一定的漏洞。這就給了計(jì)算機(jī)病毒或木馬等各種惡意程序所乘之機(jī),使的用戶計(jì)算機(jī)更容易處于被攻擊的范圍中,從而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性造成巨大影響。
3強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)信息管理及安全防護(hù)有效措施
針對(duì)以上我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息管理及安全防護(hù)中存在的主要問(wèn)題,我們必須進(jìn)一步采取更加有效的防護(hù)措施,以維護(hù)網(wǎng)絡(luò)信息資源的管理與安全。通常,我們可以從以下幾大方面著手進(jìn)行更加深入探究。
3.1推廣并安裝相關(guān)網(wǎng)絡(luò)安全防護(hù)軟件
計(jì)算機(jī)病毒或木馬程序的產(chǎn)生是我國(guó)計(jì)算機(jī)技術(shù)以及社會(huì)信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。并且通常情況下,計(jì)算機(jī)病毒或木馬程序的傳播主要是通過(guò)復(fù)制、傳送數(shù)據(jù)包以及運(yùn)行程序等操作,或者通過(guò)手機(jī)、移動(dòng)硬盤(pán)等設(shè)備進(jìn)行傳播的。針對(duì)這一現(xiàn)狀,我們應(yīng)當(dāng)首先大力研發(fā)并推廣網(wǎng)絡(luò)安全防護(hù)軟件。所謂的網(wǎng)絡(luò)安全防護(hù)軟件一般包括病毒查殺軟件、網(wǎng)絡(luò)防火墻或硬件防火墻等,其主要功能就是嚴(yán)格限制非網(wǎng)絡(luò)用戶對(duì)局域網(wǎng)資源的訪問(wèn),并隨時(shí)更新病毒庫(kù),同時(shí)檢測(cè)計(jì)算機(jī)是否受到病毒或木馬程序的威脅,然后針對(duì)檢測(cè)結(jié)果采取相應(yīng)的解決措施。用戶只有在安裝了相關(guān)網(wǎng)絡(luò)安全防護(hù)軟件,并定期對(duì)計(jì)算機(jī)進(jìn)行安全檢測(cè)的前提下,才能夠盡可能地減少計(jì)算機(jī)病毒或木馬程序的入侵,以切實(shí)保障計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全。
3.2提前做好計(jì)算機(jī)網(wǎng)絡(luò)中黑客攻擊的防范工作
面對(duì)黑客攻擊這一嚴(yán)重影響到計(jì)算機(jī)網(wǎng)絡(luò)信息安全的現(xiàn)實(shí)問(wèn)題,我們必須提前對(duì)此做好相關(guān)的防范工作。比如對(duì)計(jì)算機(jī)內(nèi)的重要文件、資料、信息等進(jìn)行備份,以免被黑客攻擊后造成信息的遺失或損壞。此外,對(duì)計(jì)算機(jī)中的機(jī)密資料、信息等,必須提前做好安全防護(hù)工作,加大密保強(qiáng)度,不斷研發(fā)難易破譯的安全防護(hù)程序及警報(bào)程序。這樣就在一定程度上加大了黑客攻擊的難度,并能為進(jìn)一步追查黑客蹤跡,粉碎黑客攻擊爭(zhēng)取更多寶貴的時(shí)間。
3.3不斷升級(jí)計(jì)算機(jī)配置及網(wǎng)絡(luò)操作系統(tǒng)
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的配置不合理以及網(wǎng)絡(luò)漏洞等問(wèn)題,我們必須不斷對(duì)計(jì)算機(jī)的配置及網(wǎng)絡(luò)操作系統(tǒng)進(jìn)行升級(jí)與更新。計(jì)算機(jī)配置及網(wǎng)絡(luò)操作系統(tǒng)具有復(fù)雜性及網(wǎng)絡(luò)需求適應(yīng)性等特點(diǎn)。因此,為適應(yīng)人們對(duì)網(wǎng)絡(luò)信息技術(shù)需求的不斷提高,我們必須對(duì)其進(jìn)行及時(shí)地升級(jí)與更新。特別是計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)器、工作站以及各種網(wǎng)絡(luò)設(shè)備等都需要及時(shí)升級(jí)并打上最新的系統(tǒng)補(bǔ)丁。這有這樣,我們才能?chē)?yán)格防止網(wǎng)絡(luò)惡意工具和黑客利用漏洞進(jìn)行入侵。
3.4提高相關(guān)工作人員的專業(yè)技術(shù)水平
為有效保障計(jì)算機(jī)網(wǎng)絡(luò)信息管理與安全,我們還應(yīng)不斷開(kāi)展一些相關(guān)技術(shù)理論的培訓(xùn)與經(jīng)驗(yàn)交流活動(dòng),以提高相關(guān)工作人員的專業(yè)技能水平。這對(duì)于解決當(dāng)前很多工作人員基礎(chǔ)理論知識(shí)不扎實(shí),實(shí)踐經(jīng)驗(yàn)不足,技術(shù)水平不達(dá)標(biāo)等問(wèn)題具有十分積極的作用。此外,不斷完善并嚴(yán)格執(zhí)行相關(guān)人員的聘任制度及獎(jiǎng)懲制度,以提高工作人員的積極性、自主性與創(chuàng)造性發(fā)揮,也是確保網(wǎng)絡(luò)信息安全的重要方式。
3.5進(jìn)一步完善計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)名制
為了有效維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息管理及安全,我們必須進(jìn)一步在計(jì)算機(jī)網(wǎng)絡(luò)中推行實(shí)名制度。換句話說(shuō),我們必須不斷深入身份驗(yàn)證技術(shù)的研究和構(gòu)建。通過(guò)這種方式,只有用戶能夠向系統(tǒng)出示自己身份證明時(shí),系統(tǒng)才能正常運(yùn)行,否則就開(kāi)啟安全防護(hù)程序,進(jìn)而有效防止非法訪問(wèn)。
4結(jié)語(yǔ)
篇8
【關(guān)鍵詞】信息系統(tǒng)網(wǎng)絡(luò);安全防護(hù)
1.前言
隨著信息系統(tǒng)的不斷發(fā)展,全球信息化已成為人類(lèi)發(fā)展的大趨勢(shì)。但由于信息系統(tǒng)具有連接形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開(kāi)放性、互連性等特征,致使網(wǎng)絡(luò)易受黑客、惡意軟件和其它不軌的攻擊,所以信息系統(tǒng)的安全和保密是一個(gè)至關(guān)重要的問(wèn)題。信息系統(tǒng)網(wǎng)絡(luò)必須有足夠強(qiáng)的安全措施,否則該網(wǎng)絡(luò)將是個(gè)無(wú)用的、會(huì)危及個(gè)人甚至國(guó)家安全的網(wǎng)絡(luò)。無(wú)論是在局域網(wǎng)還是在廣域網(wǎng)中,都存在著自然和人為等諸多因素的脆弱性和潛在威脅。因此,信息系統(tǒng)網(wǎng)絡(luò)的安全防護(hù)應(yīng)該是能全方位地針對(duì)各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
2.信息系統(tǒng)網(wǎng)絡(luò)面臨的威脅
信息系統(tǒng)網(wǎng)絡(luò)所面臨的威脅主要包括自然災(zāi)害構(gòu)成的威脅、人為或偶然事故構(gòu)成的威脅、計(jì)算機(jī)犯罪構(gòu)成的威脅、計(jì)算機(jī)病毒的威脅、計(jì)算機(jī)垃圾信息的威脅等幾個(gè)方面。
2.1 自然災(zāi)害構(gòu)成的威脅
主要體現(xiàn)在火災(zāi)、地震、水災(zāi)、雷擊等幾個(gè)方面。現(xiàn)實(shí)生活中,很多計(jì)算機(jī)信息系統(tǒng)常因雷擊等自然災(zāi)害而導(dǎo)致設(shè)備損壞,數(shù)據(jù)丟失。
2.2 人為或偶然事故構(gòu)成的威脅
主要有硬、軟件故障引起的問(wèn)題。工作人員的誤操作使系統(tǒng)出錯(cuò),使系統(tǒng)嚴(yán)重破壞或信息泄密;環(huán)境因素的突然變化如高溫、低溫、各種污染等。在2001年,曾有日本漁船在海上作業(yè),弄斷了中美之間的信息光纜,致使我國(guó)與境外的互聯(lián)網(wǎng)斷線長(zhǎng)達(dá)數(shù)日之久,直接影響多地區(qū)和國(guó)家的因特網(wǎng)信息交流。因此,人為或偶然事故對(duì)信息系統(tǒng)網(wǎng)絡(luò)造成的威脅在信息系統(tǒng)網(wǎng)絡(luò)所受到的各種威脅中是最為普遍的,所造成的損失也是難以估算的。
2.3 網(wǎng)絡(luò)軟件的漏洞和“后門(mén)”。
網(wǎng)絡(luò)軟件不可能是百分之百的無(wú)缺陷和無(wú)漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),曾經(jīng)出現(xiàn)過(guò)的黑客攻入網(wǎng)絡(luò)內(nèi)部的事件,這些事件的大部分就是因?yàn)榘踩胧┎煌晟扑兄碌目喙?。另外,軟件的“后門(mén)”都是軟件公司的設(shè)計(jì)編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門(mén)”洞開(kāi),其造成的后果將不堪設(shè)想。
2.4 計(jì)算機(jī)垃圾信息的威脅
是近年來(lái)才提出的一個(gè)概念。簡(jiǎn)單地說(shuō),計(jì)算機(jī)垃圾信息就是在信息系統(tǒng)網(wǎng)絡(luò)中的用戶非主觀需要,且造成信息系統(tǒng)網(wǎng)絡(luò)資源被大量占用的信息。在信息系統(tǒng)網(wǎng)絡(luò)中,垃圾信息占到用戶所關(guān)心信息的1/3以上時(shí),信息系統(tǒng)網(wǎng)絡(luò)的快捷性、方便性、廣泛性將受到極大的遏制。由于中國(guó)境內(nèi)垃圾郵件的巨大,導(dǎo)致了歐美一些國(guó)家的禁令,給真正想利用互聯(lián)網(wǎng)與國(guó)外聯(lián)系的用戶造成了無(wú)法彌補(bǔ)的損失。因此,廣大信息系統(tǒng)網(wǎng)絡(luò)用戶對(duì)計(jì)算機(jī)垃圾信息的態(tài)度應(yīng)該是杜本斷源,徹底消滅信息系統(tǒng)網(wǎng)絡(luò)中的垃圾信息。
3.計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)
3.1加強(qiáng)內(nèi)部監(jiān)管力度
加強(qiáng)內(nèi)部針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)管力度.主要分為兩個(gè)方面:
3.1.1硬件設(shè)備監(jiān)管
加強(qiáng)硬件設(shè)施的監(jiān)管力度。做好硬件設(shè)備的備案、管理,包括主機(jī)、光纜、交換機(jī)、路由器,甚至光盤(pán)、硬盤(pán)等硬件設(shè)施,可以有效預(yù)防因硬件設(shè)施的破壞對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)造成的損害:
3.1.2局域網(wǎng)的監(jiān)控。
網(wǎng)絡(luò)監(jiān)視的執(zhí)行者通稱為”網(wǎng)管”。主要是對(duì)整個(gè)網(wǎng)絡(luò)的運(yùn)行進(jìn)行動(dòng)態(tài)地監(jiān)視并及時(shí)處理各種事件:通過(guò)網(wǎng)絡(luò)監(jiān)視可以簡(jiǎn)單明了地找出并解決網(wǎng)絡(luò)上的安全問(wèn)題.如定位網(wǎng)絡(luò)故障點(diǎn)。捉住IP盜用者,控制網(wǎng)絡(luò)訪問(wèn)范圍等。
3.2配置防火墻
網(wǎng)絡(luò)防火墻技術(shù)的作為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的第一道安全屏障.是最受人們重視的網(wǎng)絡(luò)安全技術(shù)。防火墻產(chǎn)品最難評(píng)估的是防火墻的安全性能.即防火墻是否能夠有效地阻擋外部入侵。這一點(diǎn)同防火墻自身的安全性~樣.普通用戶通常無(wú)法判斷,即使安裝好了防火墻,如果沒(méi)有實(shí)際的外部入侵.也無(wú)從得知產(chǎn)品性能的優(yōu)劣。但在實(shí)際應(yīng)用中檢測(cè)安全產(chǎn)品的性能是極為危險(xiǎn)的.所以用戶在選擇防火墻產(chǎn)品時(shí).應(yīng)該盡量選擇占市場(chǎng)份額較大同時(shí)又通過(guò)了權(quán)威認(rèn)證機(jī)構(gòu)認(rèn)證測(cè)試的產(chǎn)品。
3.3 網(wǎng)絡(luò)病毒的防范
在網(wǎng)絡(luò)環(huán)境下.病毒傳播擴(kuò)散快.僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,因此.針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件.通過(guò)全方位.多層次的防病毒系統(tǒng)的配置.定期或不定期的自動(dòng)升級(jí).最大程度上使網(wǎng)絡(luò)免受病毒的侵襲。對(duì)于已感染病毒的計(jì)算機(jī)采取更換病毒防護(hù)軟件,斷網(wǎng)等技術(shù)措施。及時(shí)安裝針對(duì)性的殺毒軟件清理病毒,以保證系統(tǒng)的正常運(yùn)行。
3.4系統(tǒng)漏洞修補(bǔ)
Windows操作系統(tǒng)自以后,基本每月微軟都會(huì)安全更新和重要更新的補(bǔ)丁。已經(jīng)的補(bǔ)丁修補(bǔ)了很多高風(fēng)險(xiǎn)
3.5使用入侵檢測(cè)系統(tǒng)
入侵檢測(cè)技術(shù)是網(wǎng)絡(luò)安全研究的一個(gè)熱點(diǎn).是一種積極主動(dòng)的安全防護(hù)技術(shù).提供了對(duì)內(nèi)部人侵、外部人侵和誤操作的實(shí)時(shí)保護(hù)。入侵檢測(cè)系統(tǒng)(Instusion Detection System。簡(jiǎn)稱IDS)是進(jìn)行入侵檢測(cè)的軟件與硬件的組合.其主要功能是檢測(cè).除此之外還有檢測(cè)部分阻止不了的入侵:檢測(cè)入侵的前兆.從而加以處理.如阻止、封閉等:人侵事件的歸檔,從而提供法律依據(jù);網(wǎng)絡(luò)遭受威脅程度的評(píng)估和入侵事件的恢復(fù)等功能.采用人侵檢測(cè)系統(tǒng).能夠在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截相應(yīng)入侵.對(duì)主機(jī)和網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè)和預(yù)警,進(jìn)一步提高網(wǎng)絡(luò)防御外來(lái)攻擊的能力。
3.6警惕來(lái)路不明的軟件、程序及郵件
幾乎所有上網(wǎng)的人都在網(wǎng)上下載過(guò)軟件,在給你帶來(lái)方便和快樂(lè)的同時(shí),也會(huì)悄悄地把一些你不歡迎的東西帶到你的機(jī)器中.比如病毒。因此需要選擇信譽(yù)較好的下載網(wǎng)站下載軟件.將下載的軟件及程序集中放在非引導(dǎo)分區(qū)的某個(gè)目錄,在使用前最好用殺毒軟件查殺病毒。有條件的話,可以安裝一個(gè)實(shí)時(shí)監(jiān)控病毒的軟件.隨時(shí)監(jiān)控網(wǎng)上傳遞的信息。不要打開(kāi)來(lái)歷不明的電子郵件及其附件.以免遭受病毒郵件的侵害。
篇9
[關(guān)鍵詞]數(shù)據(jù)庫(kù) 中間層 應(yīng)用層 三層架構(gòu)
中圖分類(lèi)號(hào):X936 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2016)17-0299-01
筆者從事計(jì)算機(jī)十多年的教學(xué),又參與了軟件Java與的開(kāi)發(fā)及應(yīng)用。在這里,我想針對(duì)網(wǎng)絡(luò)安全監(jiān)察維護(hù)模式,由淺入深地談?wù)剳?yīng)該如何建立良好的信息系統(tǒng)體系結(jié)構(gòu)模式。
一、認(rèn)識(shí)信息系統(tǒng)體系結(jié)構(gòu)的重大意義
首先,我們必須清楚地認(rèn)識(shí)到良好的信息系統(tǒng)體系結(jié)構(gòu)對(duì)于網(wǎng)絡(luò)安全監(jiān)察維護(hù)模式的意義重大。如果我們有一個(gè)良好的信息系統(tǒng)體系結(jié)構(gòu),我們完全可以抵御或者減少病毒入侵,如網(wǎng)頁(yè)掛馬等。
閱讀計(jì)算機(jī)之類(lèi)的報(bào)刊、雜志,我們總有一些不解,什么是中間層,什么是接口,什么是修改參數(shù),什么是模擬仿真,那么我以Java程序或程序?yàn)槔M(jìn)行闡述。
Java程序和程序,我認(rèn)為是目前最好的系統(tǒng)程序,因?yàn)樗鼈冇幸环N很好的思想值得我們?nèi)W(xué)習(xí),去采納。作為一名學(xué)者,不能只是一味地去學(xué)習(xí)、接納別人的東西,而是要理解事物的本質(zhì),所謂必定要透過(guò)事物的表象去看清里面的內(nèi)涵,與實(shí)質(zhì),不能一味地去抄襲或者盜竊他人的原代碼之類(lèi)的東西。這樣做,既無(wú)科學(xué)道德,也無(wú)太多的實(shí)際價(jià)值,同時(shí)也不能在專業(yè)術(shù)語(yǔ)、英文字母上徘徊不前,大道理小道理地講,又有什么用。
二、程序三層架構(gòu)思想
Java程序和程序,基本的三層架構(gòu)思想,這給我們的信息體系結(jié)構(gòu)帶來(lái)不少的沖擊。數(shù)據(jù)結(jié)構(gòu)體系的基本三層模式(圖1):
當(dāng)然你可以在信息體系結(jié)構(gòu)的基本三層的基礎(chǔ)上發(fā)展五六層、七八層都可以,但是我們要知道是上一層調(diào)用下一層的命令。應(yīng)用層,就是我們常說(shuō)的界面、窗口;數(shù)據(jù)庫(kù)層,就是我們大量信息儲(chǔ)存的地方;中間層,就是在應(yīng)用層需要數(shù)據(jù)庫(kù)時(shí),依靠中間層進(jìn)行層層轉(zhuǎn)運(yùn),即應(yīng)用層程序先調(diào)用中間層命令,由中間層程序再調(diào)用數(shù)據(jù)庫(kù)層里的文件信息。這里要注意的問(wèn)題是,應(yīng)用層是永遠(yuǎn)不可能直接調(diào)用數(shù)據(jù)庫(kù)層的信息。同樣,箭頭永遠(yuǎn)不可能反過(guò)來(lái),也就是說(shuō)數(shù)據(jù)庫(kù)層不可能去調(diào)用中間層或應(yīng)用層的程序,他們是獨(dú)立、有序的。這樣就做到了信息體系結(jié)構(gòu)的良性循環(huán)。所謂“君是君,臣是臣,哪里是主語(yǔ),哪里是謂語(yǔ)”。
說(shuō)到這里,有朋友會(huì)問(wèn),這與我們的“網(wǎng)絡(luò)安全監(jiān)察維護(hù)”有什么聯(lián)系。試想,這樣一個(gè)有序的信息體系結(jié)構(gòu),如果在每一層都進(jìn)行打包、封裝、加密,甚至工具式的異類(lèi)化,直接調(diào)用,那么病毒怎么進(jìn)得來(lái),計(jì)算機(jī)的安全監(jiān)察與維護(hù)技術(shù)工作不是變得更加容易!
接著,便存在層與層之間的通信連接問(wèn)題,這就是我們常閱讀報(bào)刊雜志上所看見(jiàn)的專業(yè)術(shù)語(yǔ)“接口”。有讀者會(huì)問(wèn)“接口”是個(gè)什么層。這里我們首先要清楚地認(rèn)識(shí)到,各層之間的聯(lián)系,其實(shí)就在于各層文件名的命名及其附加參數(shù),還有上一層可以插入下一層的文件名及其附加參數(shù)。文件名在本層中,既是一個(gè)程序文件的標(biāo)志,同時(shí)對(duì)上一層來(lái)說(shuō),是調(diào)用下一層的命令,也就是說(shuō)上一層只要輸入下一層的文件名及其實(shí)參,就可以調(diào)用下一層的文件。文件名及其附加參數(shù)在本層中是一個(gè)功能塊或者稱為過(guò)程調(diào)用和形參,在調(diào)用層則為命令和實(shí)參,只有符合條件的參數(shù)才可以配合命令去調(diào)用下一層的功能塊。如此反復(fù),我們便可以在界面上看到了不斷更新的數(shù)據(jù)、動(dòng)態(tài)的網(wǎng)頁(yè)。不符合條件的實(shí)參是不可以配合命令去調(diào)用下一層的功能塊。舉個(gè)淺顯的例子說(shuō)下,如果下一層的程序塊的內(nèi)容是10除以多少,條件是有限制的,如不能為0或其他字母,如果輸入0或者其他字母,那么程序會(huì)馬上終止,進(jìn)入退出狀態(tài),不再運(yùn)行。我們?cè)倏聪路抡孳浖?,理論上只要修改參?shù),就知道故障就在哪里,然后通過(guò)模擬故障去排除故障,如仿真戰(zhàn)機(jī)、空中大戰(zhàn)、仿真系統(tǒng)維修軟件等,它們的故障就是實(shí)參輸入不合條件,出現(xiàn)故障,導(dǎo)致局部程序無(wú)法運(yùn)行,上一層功能塊只有調(diào)用其他的功能塊才能解決故障問(wèn)題,使模擬仿真安然進(jìn)行。仿真軟件的設(shè)計(jì),使現(xiàn)實(shí)事物并不需要出現(xiàn),也不要去實(shí)驗(yàn),如空中大戰(zhàn),達(dá)到理想的訓(xùn)練效果,又節(jié)省了人、材、機(jī),同時(shí)又避免了環(huán)境污染和資源浪費(fèi)。但是仿真系統(tǒng)與現(xiàn)實(shí)社會(huì)還是有一定距離,還是有必要去和現(xiàn)實(shí)數(shù)據(jù)進(jìn)行吻合。我們可以應(yīng)用這種理論進(jìn)行網(wǎng)絡(luò)安全監(jiān)察維護(hù)的仿真檢測(cè)。
中間層是一個(gè)封裝的程序,如果需要執(zhí)行多個(gè)命令,就封裝多個(gè)中間層。各層只要有必要,可以從這個(gè)項(xiàng)目中分離開(kāi),進(jìn)入另外一個(gè)項(xiàng)目,只要提供一個(gè)接口。
程序的工具性異類(lèi)化。為什么稱為程序的工具性異類(lèi)化?程序包或功能塊經(jīng)過(guò)一系列的代碼轉(zhuǎn)換命令,完全變成了一個(gè)工具,直接拿來(lái)用即可,你無(wú)須知道它的源代碼,更確切地說(shuō),你根本不知道,也許永遠(yuǎn)不知道它的源代碼 ,你只是利用這個(gè)工具去做你想去做的事情,現(xiàn)代計(jì)算機(jī)中稱工具的專業(yè)名稱為“對(duì)象”。所以工具性程序與普通程序完全不同,有些需要轉(zhuǎn)換代碼后才能調(diào)用,有些只是通過(guò)實(shí)參配合命令進(jìn)行調(diào)用,不符合要求的實(shí)參根本無(wú)法進(jìn)行調(diào)用。那么有人會(huì)問(wèn),能不能破譯“對(duì)象”的源代碼?所謂“解鈴還須系鈴人”,破譯源代碼除了“系鈴人”之外,別無(wú)他人。那么有人會(huì)說(shuō)木馬病毒可以破譯,我個(gè)人認(rèn)為,木馬病毒只是侵入,無(wú)法破譯并獲得源代碼?,F(xiàn)代軟件加密技術(shù)非常強(qiáng),里三圈外三圈,攔了個(gè)水泄不通,木馬技術(shù)最多也只是個(gè)別侵入與替換與復(fù)制,除非知道程序的破譯方法,一般不可以破譯并獲得源代碼的。
在項(xiàng)目做好后,經(jīng)過(guò)系統(tǒng)軟件生成器平臺(tái)轉(zhuǎn)化成獨(dú)立代碼,直接運(yùn)行在計(jì)算機(jī)操作系統(tǒng)中。
這里有兩個(gè)問(wèn)題仍需解決,第一個(gè)問(wèn)題是系統(tǒng)軟件生成器平臺(tái)是如何將程序打包并工具化的,第二個(gè)問(wèn)題是不同版本的系統(tǒng)軟件之間是如何兼容的。
當(dāng)我們還常??銫語(yǔ)言、C++語(yǔ)言源代碼開(kāi)放,功能如何之強(qiáng)大時(shí),其實(shí),我們?cè)诔绦驊?yīng)用上還是未能解決根本問(wèn)題。信息系統(tǒng)結(jié)構(gòu)的未來(lái)發(fā)展趨向,就是進(jìn)行程序的快速打包封裝,快速便捷地進(jìn)行功能調(diào)用,快速地組裝并且達(dá)到新的適用功能,而并不是程序的源代碼如何地強(qiáng)大。軟件業(yè)的發(fā)展必須將程序進(jìn)行工具性的“異類(lèi)化”,成為程序的新品種,直接拿過(guò)來(lái)用即可,我們并不需要其內(nèi)部的源代碼是什么。除此之外,我們要清楚地認(rèn)識(shí)到,有些操作系統(tǒng)具有兼容其他語(yǔ)言的能力,以致我們的系統(tǒng)軟件能輕而易舉地應(yīng)用到某些操作系統(tǒng)上。
我們常說(shuō)要自動(dòng)化,不僅指硬件的自動(dòng)化,更是要指軟件的自動(dòng)化。軟件要自動(dòng)化,必須要有獨(dú)立、有序、反應(yīng)敏捷的信息體系結(jié)構(gòu),加上調(diào)用封裝好的工具性軟件,優(yōu)良的獨(dú)立接口軟件,達(dá)到與各種系統(tǒng)軟件平臺(tái)的兼容,同時(shí)也使計(jì)算安全監(jiān)察維護(hù)技術(shù)工作變得相當(dāng)簡(jiǎn)單。哪一部分出了問(wèn)題,我們就維護(hù)哪一部分,并不需要從頭至尾個(gè)個(gè)檢查。這樣,有利于減少工作量,提高工作效率。
三、結(jié)語(yǔ)
寫(xiě)到這里,我希望廣大軟件開(kāi)發(fā)的工作者門(mén),開(kāi)發(fā)出更好的、有利于國(guó)人的軟件產(chǎn)品,從根本上解決我們計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)察與維護(hù)的技術(shù)工作問(wèn)題。
參考文獻(xiàn)
[1] 尚宇峰.網(wǎng)絡(luò)可靠性研究[J].2006.12-16
篇10
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);信心安全;問(wèn)題與現(xiàn)象;防護(hù)對(duì)策
1、我國(guó)網(wǎng)絡(luò)的發(fā)展與計(jì)算機(jī)安全防護(hù)系統(tǒng)的發(fā)展
網(wǎng)絡(luò)信息安全與計(jì)算機(jī)安全防護(hù)系統(tǒng)的開(kāi)發(fā)與發(fā)展。隨著我國(guó)改革開(kāi)發(fā)程度的不斷加深,網(wǎng)絡(luò)信息技術(shù)已經(jīng)全面融入到人們的生活中了,并且在網(wǎng)絡(luò)技術(shù)進(jìn)步的同時(shí),計(jì)算機(jī)各種程序的開(kāi)發(fā)運(yùn)用隨之進(jìn)步,嵌入式的計(jì)算機(jī)程序與軟件在網(wǎng)絡(luò)用戶中廣泛傳播,通過(guò)編程與計(jì)算將網(wǎng)絡(luò)運(yùn)營(yíng)商的計(jì)算機(jī)軟件系統(tǒng)應(yīng)用于個(gè)人計(jì)算機(jī)中,大大方便了網(wǎng)絡(luò)用戶的使用,減少了在搜索以及緩沖上所浪費(fèi)的時(shí)間,是網(wǎng)絡(luò)發(fā)展的一個(gè)里程碑。但是隨著時(shí)間的流失,這種計(jì)算機(jī)軟件編程中存在的問(wèn)題暴露出來(lái),嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)信息安全,需要人們進(jìn)行反思與思考。
2、分析影響我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的問(wèn)題與現(xiàn)象
2.1互聯(lián)網(wǎng)本身存在著威脅,影響計(jì)算機(jī)安全防護(hù)功能。互聯(lián)網(wǎng)本身作為一個(gè)用戶交流體驗(yàn)平臺(tái),是開(kāi)放式的交流系統(tǒng),本身的安全維護(hù)系統(tǒng)很薄弱,對(duì)現(xiàn)有的互聯(lián)網(wǎng)威脅很難起到根本性的作用,使得網(wǎng)絡(luò)危險(xiǎn)威脅到了網(wǎng)絡(luò)用戶的計(jì)算機(jī)?;ヂ?lián)網(wǎng)的網(wǎng)絡(luò)協(xié)議在設(shè)計(jì)時(shí)的目的只是為了進(jìn)行更方便的用戶體驗(yàn),而對(duì)互聯(lián)網(wǎng)本身方面考慮不全。隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)協(xié)議的漏洞也隨之顯現(xiàn)出來(lái),互聯(lián)網(wǎng)的用戶急劇增加,導(dǎo)致網(wǎng)絡(luò)用戶信息膨脹,不良信息與病毒流入到用戶的計(jì)算機(jī)中,嚴(yán)重威脅到了計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
2.2網(wǎng)絡(luò)用戶不注意對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的日常使用與維護(hù),影響了計(jì)算機(jī)安全防護(hù)系統(tǒng)的正常使用。網(wǎng)絡(luò)與計(jì)算機(jī)安全防護(hù)系統(tǒng)的主體是廣大網(wǎng)絡(luò)用戶們,因?yàn)橛脩舻牟煌睦砼c需求,使得用戶在計(jì)算機(jī)安全防護(hù)系統(tǒng)界面中的操作行為也是各種各樣的,部分用戶的行為就會(huì)造成對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的嚴(yán)重傷害。而且用戶的行為是難以預(yù)測(cè)的,在計(jì)算機(jī)安全防護(hù)系統(tǒng)系統(tǒng)的使用過(guò)程中,總會(huì)有難以預(yù)測(cè)的情況發(fā)生,導(dǎo)致計(jì)算機(jī)安全防護(hù)系統(tǒng)的部分功能喪失,直接造成計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到威脅。
3、探究應(yīng)對(duì)網(wǎng)絡(luò)信息安全問(wèn)題的防護(hù)對(duì)策
3.1完善計(jì)算機(jī)安全防護(hù)系統(tǒng)的技術(shù)手段。個(gè)人計(jì)算機(jī)安全防護(hù)系統(tǒng)的技術(shù)系統(tǒng),包括網(wǎng)絡(luò)用戶的訪問(wèn)控制程序,網(wǎng)絡(luò)用戶個(gè)人信息的加密程序,防毒防火墻技術(shù)程序,以及掃描漏洞的防漏程序。通過(guò)這幾項(xiàng)技術(shù)能夠很好的管理與保護(hù)用戶的計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
用戶訪問(wèn)控制程序,是計(jì)算機(jī)安全防護(hù)系統(tǒng)進(jìn)行安全維護(hù)的第一項(xiàng)功能,它能夠辨別用戶是否有資格使用該計(jì)算機(jī)安全防護(hù)系統(tǒng),通過(guò)對(duì)網(wǎng)絡(luò)用戶身份的驗(yàn)證,確定是否是正常使用,對(duì)保護(hù)用戶的個(gè)人使用功能起到了很好的作用,并且從源頭很好的實(shí)現(xiàn)了對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的管理與控制,從根本上保證了計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
計(jì)算機(jī)安全防護(hù)系統(tǒng)的信息加密技術(shù),這是應(yīng)對(duì)網(wǎng)絡(luò)黑客對(duì)個(gè)人計(jì)算機(jī)的網(wǎng)絡(luò)信息進(jìn)行盜竊的一種安全手段,通過(guò)在計(jì)算機(jī)安全防護(hù)系統(tǒng)中實(shí)施加密技術(shù),可以防止計(jì)算機(jī)中用戶的實(shí)用信息遺漏,保護(hù)了用戶體驗(yàn)的私密性,防止不法分子對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的破壞,保護(hù)了用戶的計(jì)算機(jī),是非常穩(wěn)固與常用計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)手段。
反毒防火墻技術(shù),這是在網(wǎng)絡(luò)安全與計(jì)算機(jī)安全防護(hù)系統(tǒng)衛(wèi)士中最常用的管理手段,是真正將計(jì)算機(jī)安全防護(hù)系統(tǒng)的使用與外部互聯(lián)網(wǎng)分割的網(wǎng)關(guān),是保護(hù)計(jì)算機(jī)安全防護(hù)系統(tǒng)使用正常的重要手段,能夠時(shí)刻監(jiān)控越過(guò)防火墻的病毒與不良信息,保護(hù)計(jì)算機(jī)安全防護(hù)系統(tǒng)免受病毒的侵害,可以說(shuō)反毒與防火墻技術(shù)是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要技術(shù),讓計(jì)算機(jī)安全防護(hù)系統(tǒng)做到獨(dú)立存在。最后是計(jì)算機(jī)安全防護(hù)系統(tǒng)自帶的漏洞防護(hù)掃描的技術(shù),在計(jì)算機(jī)安全防護(hù)系統(tǒng)運(yùn)轉(zhuǎn)到一定的程度與時(shí)間時(shí),計(jì)算機(jī)安全防護(hù)系統(tǒng)的自身會(huì)受到一些損壞,出現(xiàn)管理bug,這時(shí)要進(jìn)行計(jì)算機(jī)安全防護(hù)系統(tǒng)的漏洞掃描,并對(duì)出現(xiàn)的bug進(jìn)行修復(fù),保護(hù)計(jì)算機(jī)安全防護(hù)系統(tǒng)的核心完整,提高網(wǎng)絡(luò)用戶的信息安全程度。
3.2加強(qiáng)對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的周期性檢查與維護(hù)管理。計(jì)算機(jī)安全防護(hù)系統(tǒng)在運(yùn)行過(guò)程中進(jìn)行不斷地運(yùn)算與運(yùn)行,在經(jīng)過(guò)一段時(shí)間后,自身的系統(tǒng)會(huì)出現(xiàn)bug與錯(cuò)誤,影響計(jì)算機(jī)安全防護(hù)系統(tǒng)的使用,所以要通過(guò)對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的周期性管理與更新,來(lái)達(dá)到有效管理計(jì)算機(jī)安全防護(hù)系統(tǒng)的目的。網(wǎng)絡(luò)用戶在使用計(jì)算機(jī)安全防護(hù)系統(tǒng)的過(guò)程中要認(rèn)識(shí)到,周期性的維護(hù)會(huì)完善計(jì)算機(jī)安全防護(hù)系統(tǒng)的使用,滿足網(wǎng)絡(luò)用戶的網(wǎng)絡(luò)需求,所以日常使用計(jì)算機(jī)安全防護(hù)系統(tǒng)的過(guò)程中,定時(shí)清理垃圾與緩存,是很好的維護(hù)手段,是保證計(jì)算機(jī)安全防護(hù)系統(tǒng)正常使用的重要手段,也是保障計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要渠道。
4、結(jié)束語(yǔ)
現(xiàn)如今的計(jì)算機(jī)技術(shù)與多媒體信息技術(shù)飛速發(fā)展,人們對(duì)于計(jì)算機(jī)安全防護(hù)系統(tǒng)的了解與認(rèn)識(shí)也得到了大幅度的提高,但是網(wǎng)絡(luò)管理與維護(hù)問(wèn)題是影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的一大障礙。近年來(lái)這類(lèi)問(wèn)題愈發(fā)嚴(yán)重,我們必須要做好對(duì)計(jì)算機(jī)安全防護(hù)系統(tǒng)的各種安全措施與維護(hù)手段,保證計(jì)算機(jī)安全防護(hù)系統(tǒng)的正常使用。
【參考文獻(xiàn)】
[1]盧振俠,申繼年,倪偉.局域網(wǎng)組建、管理與維護(hù)職業(yè)教程[M].電子工業(yè)出版社,2010.
熱門(mén)標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營(yíng)銷(xiāo)論文 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)交往 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)輿論 網(wǎng)絡(luò)建設(shè)論文 網(wǎng)絡(luò)教育教學(xué)論文 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價(jià)中的運(yùn)用
3企業(yè)社會(huì)化網(wǎng)絡(luò)招聘探討
4網(wǎng)絡(luò)時(shí)代對(duì)分課堂對(duì)學(xué)生的影響