計算機信息安全技術及防護范文
時間:2023-09-19 16:52:09
導語:如何才能寫好一篇計算機信息安全技術及防護,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
關鍵詞:計算機;信息安全技術;相關概念;防護內(nèi)容;防護措施
中圖分類號:TP393.08
社會發(fā)展對信息交換和資源共享需求的不斷增長,計算機網(wǎng)絡也隨之不斷的發(fā)展,并在社會經(jīng)濟、政治、軍事以及文化等各個領域的應用越來越廣泛,給社會帶來巨大的效益,在豐富人們的日常生活內(nèi)容的同時,也帶來更多的信息資源,促進了社會精神文明的發(fā)展和進步。但是隨著計算機的普及應用,計算機信息安全威脅日益凸顯,人們對計算機信息安全問題的關注力度越來越大。研究計算機信息安全技術和防護措施有著重要的意義。本文針對計算機信息安全技術和防護措施進行研究,為防護計算機信息提供科學依據(jù)。
1 計算機信息安全的相關概念
計算機網(wǎng)絡安全指的是現(xiàn)代計算機網(wǎng)絡內(nèi)部的安全環(huán)境維護,主要保護的是計算機網(wǎng)絡系統(tǒng)中的硬盤、軟件中的數(shù)據(jù)資源,在沒有因為意外或惡意等情況下未遭遇人為型破壞和更改相關重要的數(shù)據(jù)信息,從而保障計算機網(wǎng)絡服務的正常運作。因此,計算機信息安全指的是信息在計算機網(wǎng)絡中能保障安全并運作正常網(wǎng)絡功能的信息安全,其主要是指各類計算機信息安全的漏洞對信息的威脅。
計算機網(wǎng)絡安全涉及到計算機網(wǎng)絡系統(tǒng)內(nèi)部信息的內(nèi)容較多,其中包括:計算機網(wǎng)絡系統(tǒng)的軟件和硬件安全;網(wǎng)絡服務器和PC機所使用的開機啟動賬號和密碼;系統(tǒng)管理員賬戶的使用范圍;計算機系統(tǒng)不斷更改的密碼;重要的文件標識;網(wǎng)頁訪問的用戶等內(nèi)容。計算機信息安全可以歸納為信息的存儲安全、傳輸安全[1]。
2 計算機信息安全技術防護的內(nèi)容
計算機信息安全防護,強化計算機信息安全管理的防護工作和防護內(nèi)容較多。從現(xiàn)階段計算機信息安全防護的實際情況來看,強化對計算機安全信息的管理可以從計算機安全技術入手,對計算機系統(tǒng)的安全信息存在的漏洞進行及時的檢測、修補和分析;結合檢測分析得到的結果制定有效的防護方案;建立完善的安全系統(tǒng)體系。其中安全系統(tǒng)體系包括安全防火墻、計算機網(wǎng)絡的殺毒軟件、入侵監(jiān)測掃描系統(tǒng)等信息安全防護體系。從計算機信息安全管理方面來看,需要建立健全的信息安全制度,嚴格根據(jù)信息安全管理制度的相關規(guī)定對計算機信息進行防護,加強管理人員的安全防護意識。此外,計算機信息安全防護還需要充分考慮計算機安全數(shù)據(jù)資源的合法使用、安全穩(wěn)定運作;數(shù)據(jù)資料存儲和傳輸?shù)耐暾?、可控性、機密性和可用性等[2]。
3 計算機信息安全防護中存在的問題
隨著計算機信息化技術的進一步發(fā)展,信息安全已經(jīng)引起人們的高度關注?,F(xiàn)階段計算機安全信息防護還存在諸多問題。計算機網(wǎng)絡系統(tǒng)的安全體系不夠完善,因此要保障計算機信息安全必須要配置一些安全信息設備,但是目前的安全技術水平偏低,安全信息質(zhì)量得不到保障。此外計算機系統(tǒng)內(nèi)部的應急措施的構建機制不夠健全,安全制度不完善,滿足不了信息安全的防護標準要求。近幾年來,我國用人單位對計算機信息安全管理工作越來越重視,但是有些單位的計算機安全信息防護意識薄弱,負責信息安全防護的管理人員業(yè)務素質(zhì)偏低,計算機信息安全技術防護水平偏低。同時,一些企業(yè)對管理人員的信息安全培訓力度不足,對安全信息防護的設備費用的投入力度不足。因此,現(xiàn)階段我國企業(yè)的計算機信息安全防護水平與社會服務的程度偏低[3]。
4 計算機信息安全防護的措施
4.1 計算機病毒的防護
計算機網(wǎng)絡之間的病毒傳播速度較快。現(xiàn)代計算機網(wǎng)絡防護病毒必須要在互聯(lián)網(wǎng)環(huán)境下,對計算機的操作系統(tǒng)采取科學合理的防毒措施,有效防護計算機信息安全?,F(xiàn)階段,從計算機信息行業(yè)來看,針對不同的操作系統(tǒng),所采用的計算機防毒軟件的具體功能也會不一樣,但是能夠加強計算機用戶的信息安全防護;利用安全掃描技術、訪問控制技術、信息過濾技術,制止惡性攻擊,加強計算機系統(tǒng)的安全性能,強化對計算機信息安全的防護[4]。
4.2 信息安全技術
計算機信息安全技術主要包括:實時的掃描技術、病毒情況研究報告技術、檢測技術、檢驗保護技術、防火墻、計算機信息安全管理技術等。企業(yè)需要建立完善的信息安全管理和防護制度,提高系統(tǒng)管理工作人員人員技術水平和職業(yè)道德素質(zhì)。對重要的機密信息進行嚴格的開機查毒,及時地備份重要數(shù)據(jù),對網(wǎng)站訪問進行有效地控制,實現(xiàn)信息安全的防范和保護;對數(shù)據(jù)庫進行備份和恢復;實現(xiàn)防護和管理數(shù)據(jù)的完整性。
利用數(shù)據(jù)流加密技術、公鑰密碼體制、單鑰密碼體制等密碼技術對信息進行安全管理,保護信息的安全。切斷傳播途徑,對感染的計算機進行徹底性查毒,不使用來路不明的程序、軟盤等,不隨意打開可疑的郵件等。提高計算機網(wǎng)絡的抗病毒能力。在計算機上配置病毒防火墻,對計算機網(wǎng)絡文件進行及時地檢測和掃描。利用防病毒卡,對網(wǎng)絡文件訪問權限進行設置[5]。
此外,計算機技術研發(fā)人員要研發(fā)安全性高的信息安全管理系統(tǒng),加強計算機信息的安全管理;貫徹落實信息安全的法律法規(guī)制度。
4.3 提高信息安全管理人員的技術防護水平
計算機信息安全不僅需要從技術上進行信息安全防范措施,同時也要采取有效的管理措施,貫徹落實計算機信息安全防護法律法規(guī)制度,提高計算機信息的安全性。對計算機管理人員進行業(yè)務培訓;建立完善的計算機信息安全管理機制,改進計算機信息安全管理功能,加強計算機信息安全的立法和執(zhí)法力度,強化計算機信息管理的道德規(guī)范,提高管理人員對安全信息的防護意識;明確計算機系統(tǒng)管理人員的工作職責。此外,企業(yè)需要增加對計算機安全信息防護設備的投入費用,整體提高我國社會部門的計算機信息安全防護與社會服務水平[6]。
5 結束語
綜上所述,計算機信息安全防護過程中存在著:信息安全管理體系不夠健全、信息安全制度不完善、負責信息安全防護的管理人員業(yè)務素質(zhì)偏低等問題,這就要求企業(yè)從計算機病毒的防護、信息安全技術、信息安全管理人員的技術防護水平這三方面入手,全面提高計算機信息安全技術水平和管理人員對計算機信息的安全防護能力。
參考文獻:
[1]劉丹陽,李齊森,孫振華.淺談計算機信息安全技術及防護[J].科技信息(科學教研),2011,10(03):121-145.
[2]辛耀中,王云霞,趙永良.計算機信息安全技術及防護研究[J].和田師范??茖W校學報,2010,22(09):112-130.
[3]譚永新,郭中華,肖敏.計算機網(wǎng)絡信息安全分析及防范措施探析[J].電子世界,2011,21(07):145-163.
[4]任繼榮,趙剛著,王力軍.計算機網(wǎng)絡信息安全分析及解決措施初探[J].現(xiàn)代電子技術,2011,20(06):1121-1130.
[5]吳英橋,宋東燕,龐志功.淺談計算機網(wǎng)絡信息安全的具體問題及控制策略[J].計算機光盤軟件與應用,2012,01(05):130-135.
篇2
【關鍵詞】計算機;信息安全技術;防護;有效策略
信息時代的到來,使人們的生活方式與生產(chǎn)方式發(fā)生了一系列轉(zhuǎn)變,已經(jīng)成為人們?nèi)粘I钪袠O為重要的組成部分,一方面使人們的生活更加豐富多樣,另一方面也促進了社會效益的極大提升,體現(xiàn)了計算機信息技術的無限優(yōu)越性。與此同時,在對計算機信息技術進行運用的過程中,也面臨著信息安全的問題,這也是計算機信息系統(tǒng)亟待解決的一個問題。
1計算機信息安全概述
計算機信息安全主要指的是對計算機網(wǎng)絡內(nèi)部的各個環(huán)節(jié)的安全檢測與防護,包括硬盤、各種數(shù)據(jù)資源等,保障相關的數(shù)據(jù)及信息不遭到人為更改或其他因素的破壞,使計算的網(wǎng)絡信息系統(tǒng)能夠正常運行。近年來,隨著計算機網(wǎng)絡的普及,信息安全也越來越受到人們的關注,計算機信息安全涉及的范圍比較廣,主要有計算機系統(tǒng)軟件與硬件的安全、賬號與密碼的安全、服務器開機安全以及系統(tǒng)管理的賬號使用等,另外,一些網(wǎng)頁的訪問記錄、重要的文件等也屬于計算機信息安全的范圍,一旦出現(xiàn)計算機系統(tǒng)漏洞或被黑客攻破,將會存在信息安全隱患,甚至造成難以彌補的損失,因此,對計算機信息安全防護工作勢在必行。
2計算機信息安全技術防護存在的問題
近年來,由于計算機信息安全問題造成的損失案例不在少數(shù),這也引起了人們對計算機信息安全的關注。計算機信息安全防護與經(jīng)濟、科技水平有著一定的聯(lián)系,經(jīng)濟水平比較發(fā)達的國家或地區(qū),計算機信息安全防護相對更加成熟。我國的計算機網(wǎng)絡起步比較晚,但發(fā)展較為迅速,目前,我國對計算機信息安全防護給予了高度的重視,計算機的信息安全防護工作得到了不斷的完善與發(fā)展,然而,在實際應用中還存在著一些亟待解決的問題。首先,從整體來看,我國當前的計算機信息安全技術普遍偏低,存在一些安全隱患,盡管經(jīng)歷了不斷的發(fā)展,計算機技術實現(xiàn)了重大的突破,然而很難對網(wǎng)絡黑客進行有效的治理,這使人們對計算機技術的應用存在較大的安全隱患,同時也使相關的網(wǎng)絡技術開發(fā)人員面臨著巨大的挑戰(zhàn)。另外,一些企業(yè)單位未能認識到計算機信息安全技術防護的重要性,缺乏必要的安全技術培訓,一些計算機安全管理人員缺乏專業(yè)的技能與知識素養(yǎng),這也在一定程度上使計算機的安全技術防護存在漏洞,使計算機信息安全管理存在一定的風險。
3計算機信息安全技術的防護
3.1加強對計算機病毒的安全防護
計算機與互聯(lián)網(wǎng)有著密不可分的聯(lián)系,互聯(lián)網(wǎng)技術充分滲入人們生活與工作的各個方面,也正由于這種聯(lián)系,一旦出現(xiàn)計算機病毒,那么整個計算機網(wǎng)絡系統(tǒng)將會癱瘓,計算機病毒傳播十分迅速,破壞性比較大,會造成不可估量的損失。因此,要采取科學的措施,將這些計算機病毒防護措施應用于計算機信息系統(tǒng),保證計算機信息的安全性,目前,應用較為普遍的有360安全衛(wèi)士、金山毒霸等,這些防護技術能夠?qū)Σ《具M行實時查殺,增強人們對計算機病毒的認識,合理操作計算機,降低病毒出現(xiàn)的幾率。另外,要對計算機系統(tǒng)的防護能力進行加強,目前大部分計算機應用的是windows,針對計算機病毒問題進行了有效防護。計算機操作系統(tǒng)不同,所用的防毒軟件以及功能也有所不同,要充分采用信息過濾技術、安全掃描技術以及訪問控制技術等,有效抑制病毒的攻擊,提升計算機病毒安全防護的能力。
3.2對計算機信息操作系統(tǒng)的防護
目前,計算機操作系統(tǒng)主要有windows、Unix/Linux以及蘋果操作系統(tǒng)等,其中以windows操作系統(tǒng)最為普遍。對計算機信息操作系統(tǒng)的防護主要包括多個方面,首先,是對登陸權限的安全防護。通常計算機系統(tǒng)具有一定的安全性,能夠有效控制外部對系統(tǒng)內(nèi)的信息訪問,因此,只有經(jīng)過授權的用戶才能夠?qū)τ嬎銠C進行訪問操作。其次,是計算機密碼設置的安全防護,只有正確輸入密碼能夠獲得訪問的權限,用戶可定期更換密碼,并且密碼要盡量復雜化,一般來講,密碼越復雜,安全性就相對越高。軟件的防火墻技術經(jīng)過不斷地升級與發(fā)展,不但能夠?qū)Σ《緛碓磁c端口信息進行有效的分析,而且能夠攔截、查殺各種病毒,對計算機信息進行實時的監(jiān)控與防護。另外,當人們在對瀏覽器進行瀏覽與訪問的過程中,很容易出現(xiàn)信息安全隱患,大部分病毒都是通過瀏覽器進行傳播的,針對這個問題,windows系統(tǒng)對瀏覽器進行了安全級別設置,以此實現(xiàn)對瀏覽器病毒的攔截,消除其造成的威脅。除此之外,計算機還有設有專門的備份恢復還原機制,這些能夠降低信息安全隱患帶來的損失。在使用計算的過程中,盡量不要將外界的不明設備插入計算機,一旦發(fā)現(xiàn)有可疑的軟件或郵件要進行及時的查殺、卸載,阻斷其侵入計算機的路徑,保障計算機信息系統(tǒng)安全。
3.3對軟件系統(tǒng)的保護
在計算機的軟件系統(tǒng)中,也會存在各種各樣的安全隱患,因此,可在計算機上安裝殺毒軟件。一般情況下,殺毒軟件負責維護一整個病毒庫,它能夠?qū)崿F(xiàn)及時更新,對計算機軟件中出現(xiàn)的最新病毒進行掃描、查殺。而目前又出現(xiàn)了一種新型的流氓軟件,這類軟件與一般的病毒、木馬等有所不同,在強大的商業(yè)支持下,更新?lián)Q代速度快,它主要是指一些商家為了實現(xiàn)商業(yè)經(jīng)濟利益,在未經(jīng)過用戶允許的情況下,強行進行安裝,并且難以對其刪除,不僅會彈出大量的廣告信息,而且會更改用戶的瀏覽器默認主頁,影響計算機性能的發(fā)揮,造成死機、重啟等現(xiàn)象的發(fā)生。對于這類軟件,殺毒軟件并不能夠?qū)ζ溥M行查殺,因此,可以應用反流氓軟件工具,避免遭到流氓軟件的侵害。
4結束語
當前,計算機信息技術已經(jīng)成為人們生活中不可替代的重要組成部分,影響著人們的生活方式與生產(chǎn)方式,使人們的生活得到了極大的便利。另一方面,計算機的使用也存在著一定的安全隱患,因此,作為網(wǎng)絡中的一員,必須加強對計算機信息安全技術防護的認識,提升計算機信息安全防護意識,有效避免病毒的侵害,安全、科學上網(wǎng),使計算機信息技術發(fā)揮出更大的優(yōu)越性。
作者:胡凱倫 單位:武漢市洪山高級中學
【參考文獻】
[1]趙文勝.論信息安全的刑法保障[D].武漢大學,2014.
[2]王穎波.計算機信息安全技術及防護研究[J].計算機光盤軟件與應用,2013,22:171-172.
[3]黃健.計算機信息安全技術及防護[J].信息安全與技術,2012,04:38-40.
[4]覃國銳.個人計算機信息安全與防護措施[J].科技信息,2011,32:294-295.
[5]陳卓.計算機網(wǎng)絡信息安全及其防護對策[J].中國衛(wèi)生信息管理雜志,2011,03:44-47.
[6]王振東.軍事信息網(wǎng)絡安全防御系統(tǒng)的設計與實現(xiàn)[D].吉林大學,2008.
篇3
關鍵詞:計算機網(wǎng)絡;信息安全;防護技術與策略
一、計算機網(wǎng)絡信息安全防護的重要性
計算機網(wǎng)絡信息的安全防護工作,需要保證防護工作的針對性和時效性,因為,計算機網(wǎng)絡技術每時每刻都在進行著快速的發(fā)展,很多新型計算機網(wǎng)絡技術都在出現(xiàn)不斷地涌現(xiàn),為維護計算機網(wǎng)絡的能夠穩(wěn)定的發(fā)展,必須不斷地革新計算機網(wǎng)絡的信息安全防護技術,并根據(jù)當前的網(wǎng)絡技術發(fā)展形勢,制定規(guī)范化的防護策略。計算機網(wǎng)絡信息是處于計算機系統(tǒng)中的無數(shù)個字符,通過各種不同的傳輸和管理手段,對信息進行管理和規(guī)范,而計算機網(wǎng)絡按照使用范圍通??梢苑譃樗姆N類型,分別為:互聯(lián)網(wǎng)、廣域網(wǎng)、城域網(wǎng)和局域網(wǎng)。[1]在計算機網(wǎng)絡開放性的共享政策影響下,計算機網(wǎng)絡信息的大范圍流動,使很多人在使用的過程中,都很難妥善的保護自己的信息,很多隱私信息在使用者進行網(wǎng)絡使用的過程中,由于短時間的信道建立,致使信息被快速讀取,甚至很多不法分子通過各種技術手段,直接突破防火墻,竊取信息,為計算機網(wǎng)絡的安全使用造成了極大的威脅。因此,隨著計算機網(wǎng)絡技術的不斷發(fā)展,信息安全的防護技術也應不斷地革新,提升在計算機網(wǎng)絡技術不斷進步的形勢下,始終能夠?qū)τ嬎銠C網(wǎng)絡信息作出有效的安全保障,并建立科學化的安全防護制度,提升安全防護的有效性。
二、計算機網(wǎng)絡信息的安全隱患
(一)計算機自身的影響
在計算機的使用中,很多計算機的使用方式,都要建立在計算機系統(tǒng)的基礎上,我國目前的的計算機系統(tǒng)主要以Windows系列為主,其自身具有良好的穩(wěn)定性,主要為7和10這兩種版本的使用人數(shù)最多,原本常用的還有XP版本,雖然XP體統(tǒng)具有快速的運行速度,但由于其自身的安全性較差,逐漸被市場所淘汰。雖然Windows系統(tǒng)的性能較為穩(wěn)定,但是其自身也存在一定的被攻擊的隱患,畢竟計算機系統(tǒng)也是由計算機工程師所撰寫的,在系統(tǒng)的使用中不存在絕對的安全。[2]在計算機系統(tǒng)中,計算機的硬件問題也是影響計算機網(wǎng)絡信息安全的一項重要因素,隨著計算機的普及,各種類型的計算機硬件都在不斷地涌現(xiàn),很多硬件的自身的質(zhì)量難以保證,在長時間的使用中容易損壞,而計算機網(wǎng)絡信息是一種無形的數(shù)據(jù)和字符,一旦相關硬件損壞,極有可能對計算機的造成數(shù)據(jù)信息的丟失,或?qū)ο到y(tǒng)造成某些影響,進而影響計算機網(wǎng)絡信息的安全性。計算機軟件是對計算機網(wǎng)絡信息影響較大的一個因素,很多信息在使用的過程中,都要經(jīng)過計算機軟件的處理,因此,如果計算機軟件的安全性能不過關,那么軟件中的漏洞很可能降低計算機的安全防護性能。
(二)計算機病毒
計算機病毒是在計算機使用中,一種惡性的計算機小程序或者數(shù)據(jù)代碼,而且,每一種計算機病毒由于黑客的初衷不同,對計算機網(wǎng)絡產(chǎn)生的影響效果也是有很大的不同。而計算機病毒通常都具有幾項特點:傳播性、隱蔽性、破壞性等。傳播性,通常計算機病毒是極具傳播性的,設計人員會根據(jù)當前計算機使用中的一種常見漏洞,針對性的對代碼進行調(diào)整,并通過網(wǎng)絡進行傳播,每次計算機病毒的出現(xiàn)都會感染一大批計算機,造成極其惡劣的影響。[3]例如:索勒病毒,黑客通過計算機系統(tǒng)中的常見漏洞,通過代碼將計算機鎖定,并進行大范圍的勒索,造成了極為嚴重的負面影響。
(三)惡意攻擊
在計算機網(wǎng)絡中,惡意攻擊通常都極具目標性,黑客通常會針對特定的目標,進行計算機網(wǎng)絡的攻擊,通過技術手段突破或繞或?qū)Ψ降姆阑饓?,對計算機網(wǎng)絡系統(tǒng)進行直接破壞或盜取某些信息。目前,黑客進行惡意攻擊的現(xiàn)象正在逐步的加劇,對各類商業(yè)金融決策、軍事情報等各類機密信息進行竊取,對國家和社會造成極為嚴重的影響。還有部分黑客通過計算機網(wǎng)絡惡意攻擊,非法獲取他人的隱私信息,并利用隱私信息進行敲詐、詐騙等犯罪活動,為社會穩(wěn)定造成了極為嚴重的影響。
(四)安全管理不夠完善
由于計算機網(wǎng)絡的開放性和計算機使用的快速發(fā)展,相關部門在對計算機網(wǎng)絡的相關規(guī)制管理中,仍存在著一定程度的不完善,很多管理制度的管理效果并不明顯,網(wǎng)絡信息安全問題的防護也不夠全面,對于很多網(wǎng)絡安全問題,并不能夠做好針對性的應急措施[4]
三、計算機網(wǎng)絡信息安全的防護策略
(一)加強對計算機硬件的維護
對計算機硬件進行定期的檢查維護,每一種計算機硬件都有不同的使用壽命,技術人員對計算機硬件的維護,對一些老化的硬件進行及時的更換,保障計算機的正常使用,對一些計算機在使用過程中出現(xiàn)的當機、藍屏等情況必須進行及時的修復,減少計算機中的安全隱患。對計算機的防火墻進行不斷地強化和更新,保證防火墻的防護能力,能夠隨先進技術的發(fā)展不斷進步,保障計算機網(wǎng)絡信息的安全。
(二)提升相關技術人員的專業(yè)水平
計算機網(wǎng)絡信息的安全防護,很大程度上就是計算機網(wǎng)絡信息安全技術的沒有硝煙的攻防戰(zhàn),在這場攻防戰(zhàn)中,技術人員的專業(yè)能力水平對于安全防護的結果具有關鍵性的影響。因此,相關技術部門在進行人才選拔時,應嚴格考核技術人員的專業(yè)能力,包括對于代碼的分析、靈活運用、對于高強度工作的適應等多方面能力,保證技術人員的專業(yè)水平。[5]而且隨著計算機網(wǎng)絡安全防護技術的不斷進步,相關技術部門應對技術人員進行不斷的培訓,對技術人員的專業(yè)知識進行不斷的更新,確保技術人員的能力,能夠緊隨科學技術的發(fā)展腳步。
(三)做好計算計網(wǎng)絡信息加密處理技術
計算計網(wǎng)絡信息加密,是一種對信息保護的重要手段。通過技術手段,將原本的數(shù)據(jù)信息通過不同數(shù)位的加密形式,將數(shù)據(jù)變成亂碼進行保護,等需要使用時,在將數(shù)據(jù)進行還原。[6]目前,數(shù)據(jù)加密是一種計算機信息安全防護的一種常用手段,而且,由于每一位技術人員的風格不同,對于數(shù)據(jù)加密處理的方式也有很大的不同,因此,一些不法分子在對數(shù)據(jù)竊取時,要對數(shù)據(jù)進行詳細的分析,才能準確的解析出數(shù)據(jù)信息,而不熟悉加密方式,進行陌生解析會極大的提升數(shù)據(jù)的解析難度,從而提升數(shù)據(jù)信息的安全性。
(四)加強網(wǎng)絡信息安全的監(jiān)管力度
為了提升計算機網(wǎng)絡信息安全管理質(zhì)量,首先要對網(wǎng)絡信息的組織監(jiān)督和技術監(jiān)督方面進行加強。由于計算機網(wǎng)絡已經(jīng)成為了一種重要的組織交流形式,很大程度的消除了地域概念,很多形式的網(wǎng)絡信息都會通過網(wǎng)絡進行組織,對此類情況進行嚴格監(jiān)督,確保出現(xiàn)違法違規(guī)行為時,能夠第一時間內(nèi)進行處理。技術監(jiān)督主要是針對計算機的軟件方面,很多軟件中都會存在不同程度的漏洞,而惡意攻擊通常都會選取這些薄弱環(huán)節(jié),通過技術監(jiān)督,對這些存在薄弱環(huán)節(jié)進行重點監(jiān)督,對軟件進行全面監(jiān)控,保證在出現(xiàn)非法入侵時,能夠第一時間處理不法分子的非法行為。
篇4
互聯(lián)網(wǎng)只有短短幾十年的發(fā)展歷史,但卻對世界各國的治理與管轄提供了巨大的便利,同時也提升了世界各國人民的工作與生活效率,互聯(lián)網(wǎng)讓世界各地都能緊緊聯(lián)系在了一起,這便構成了計算機網(wǎng)絡信息的社會化時代?,F(xiàn)代互聯(lián)網(wǎng)時代是一個超大容量的信息時代,計算機網(wǎng)絡在各個鄰域均發(fā)揮著至關重要的作用,伴隨著網(wǎng)絡信息技術的普及與推廣,網(wǎng)絡信息的安全問題逐步受到人們的重視。常見的騰訊QQ、微信等社交通訊軟件逐步替代了守舊的社交方法,同時網(wǎng)絡支付、網(wǎng)銀等支付軟件也逐步融入到人們的工作生活當中。在我們享受網(wǎng)絡信息帶給我們的便利時,也在不可避免地需要泄露部分的個人信息,這在一定程度上給用戶與企業(yè)甚至整個國家信息系統(tǒng)埋下了極大安全隱患,計算機信息的戰(zhàn)略性地位使信息的安全與保障顯得尤為重要,互聯(lián)網(wǎng)時代下計算機信息安全和整個網(wǎng)絡的安全有著密不可分的聯(lián)系。
2、計算機網(wǎng)絡信息安全面臨者巨大的挑戰(zhàn)
2.1自然災害
計算機信息系統(tǒng)作為一個需要通電運轉(zhuǎn)的機器,很容易受到所在環(huán)境因素的影響,溫度、濕度、震動等外界因素,導致系統(tǒng)無法正常運行,一般的計算機都沒有設置例如防雷防磁防震等防干擾的硬件,很容易受到這些外界不良因素的影響,抵御外界不可抗力的能力較差。
2.2計算機系統(tǒng)本身容易受到攻擊
開放性本身作為互聯(lián)網(wǎng)技術的優(yōu)勢,可以在世界各地、各區(qū)域傳播信息,但是這種開放性同時也是計算機網(wǎng)絡的弱點,特別容易受到攻擊。再加上因特網(wǎng)是依靠于TCP/IP協(xié)議基礎上,其安全性不是很高,在運行該協(xié)議過程中網(wǎng)絡系統(tǒng)很容易受到不法分子的攻擊、盜取數(shù)據(jù)、篡改數(shù)據(jù)等,是導致網(wǎng)絡安全的一個重要的因素。
2.3不法分子惡意攻擊
這種不法分子攻擊網(wǎng)絡是目前計算機網(wǎng)絡所面臨的巨大挑戰(zhàn)。主要存在兩種惡意攻擊,分別為主動和被動攻擊。主動攻擊是黑客通過各種方式對計算機內(nèi)有用信息的完整性、有效性進行選擇性的破壞;被動攻擊是對網(wǎng)絡信息進行部分截取、破譯或者攔截等,而不會破壞網(wǎng)絡的正常工作。這兩種攻擊方式都對網(wǎng)絡信息安全造成了巨大的威脅,從而導致重要信息的泄露或者丟失。
2.4計算機病毒
計算機病毒是在計算機中加入的惡意的能夠破壞信息以及電腦性能的程序,能影響計算機使用性能,降低使用效率的一系列代碼。計算機病毒具有傳播性快、隱蔽性強、感染性強、潛伏時間不定、可激發(fā)性、表現(xiàn)性或破壞性等突出特點,可對電腦硬盤數(shù)據(jù)進行惡意破壞,導致其無法正常使用。在前些年,病毒使通過u盤、光盤、軟盤、硬盤等移動存儲進行傳播,這種傳播的效率不是很高。如早些年出現(xiàn)的熊貓燒香病毒,CIH病毒等,都給當時的網(wǎng)絡信息安全造成了極大的威脅。目前的病毒主要是通過網(wǎng)絡傳播,在上網(wǎng)時被用戶不知情的情況下捆綁至電腦,有極強的隱蔽性。當前存在的病毒絕基本都是通過互聯(lián)網(wǎng)進行擴散的。
3、保障計算機互聯(lián)網(wǎng)信息安全的策略分析
3.1打造計算機互聯(lián)網(wǎng)信息安全環(huán)境
保障信息安全,首先需要保障計算機硬件的安全,因此必須做好信息系統(tǒng)基礎設施建設工作,為計算機系統(tǒng)營造安全的環(huán)境,計算機應該安置在溫度、濕度適宜的環(huán)境中,盡量遠離噪音源和強電磁場,使用優(yōu)質(zhì)的電源確保能為計算機持續(xù)提供穩(wěn)定的電流,計算機工作過程中應該做好定期檢查和日常維護,檢查計算機是否接地良好。重點保護部門和單位的電磁信號,防止被不法分子使用設備截獲。如果計算機系統(tǒng)和設備非常重要,必須建立完善的防盜報警設施,防止計算機或者設備被盜,造成信息資料丟失的問題。
3.2采用多種方式保障信息安全
除了保障計算機硬件安全,還要采用多種方式進行信息數(shù)據(jù)加密,確保信息在傳輸過程中不被截獲或者破解,目前數(shù)據(jù)加密技術有很多種,基本能夠保證信息的完整性和機密性。網(wǎng)絡信息認證是用來認定信息交互雙方身份真實性的技術,將密鑰加密技術和數(shù)字簽名技術結合起來,對簽名人身份進行科學規(guī)范的鑒定,對信息傳輸?shù)倪^程進行監(jiān)控,保證信息、文件的完整性和真實性。
3.3做好病毒防范工作
木馬和病毒是威脅信息安全的一大因素,計算機病毒和木馬具有隱蔽性的特點,能夠隱匿在計算機系統(tǒng)中,在用戶不知情的情況下自我復制和傳播,感染計算機中的文件,最終造成系統(tǒng)破壞,還會造成用戶信息和隱私泄露的問題。因此必須使用殺毒軟件定期掃描和殺毒。在計算機的日常使用中,也要注意不隨意下載不知出處的軟件或者盜版軟件,定期備份重要的數(shù)據(jù)和資料,運行來源不明的文件或者程序前必須先殺毒,良好的習慣才是保障信息安全的法則。
3.4提高信息安全意識
使用計算機和互聯(lián)網(wǎng)時要保持良好的使用習慣,不在自己的計算機上保存網(wǎng)站密碼或者私人信息,來源不明的郵件或者包含內(nèi)容不詳附件的郵件不能打開,使用QQ等通訊軟件聊天時,不輕易接受陌生人發(fā)送的文件和程序等,為計算機設置具有一定復雜度的密碼,在轉(zhuǎn)售、報廢計算機前一定要將計算機內(nèi)的數(shù)據(jù)和信息全部清除。
總而言之,為加快我國現(xiàn)代化計算機網(wǎng)絡安全的建設工作,企業(yè)與個人都應當針對網(wǎng)絡信息管理過程中出現(xiàn)的問題采取相應的解決方案,從而提升我國的數(shù)據(jù)信息安全性,保障企業(yè)與個人信息的網(wǎng)絡環(huán)境穩(wěn)定性,為我國經(jīng)濟建設的騰飛提供安全可靠的技術環(huán)境支持。
參考文獻:
[1]梁雪霆.數(shù)據(jù)挖掘技術的計算機網(wǎng)絡病毒防御技術研究[J].科技經(jīng)濟市場,2016,01:25.
[2]王繼業(yè),劉道偉,馬世英,張東霞,朱朝陽,鄭超,秦曉輝.信息驅(qū)動的全球能源互聯(lián)網(wǎng)全景安全防御系統(tǒng)[J].電力信息與通信技術,2016,03:13-19.
[3]賀麗娟.網(wǎng)絡動態(tài)防御技術研究[J].信息系統(tǒng)工程,2016,03:18.
篇5
自從計算機網(wǎng)絡誕生以來,網(wǎng)絡安全是一個受到人們普遍關注的課題。網(wǎng)絡安全極其重要,網(wǎng)絡只有安才可以保證網(wǎng)絡生活能夠有序進行、網(wǎng)絡系統(tǒng)不遭破壞、信息不被竊取、網(wǎng)絡服務不被非法中斷等。隨著人們對計算機網(wǎng)絡依賴程度的提高,信息系統(tǒng)的安全性顯得愈加重要,如何保證網(wǎng)絡通信的安全性成為人們必須面對的問題。因此,有必要制定并實施計算機通信網(wǎng)絡安全防護策略,以維護計算機通信網(wǎng)絡正常工作秩序,防范計算機犯罪,預防計算機安全事故,有效保證計算機通信網(wǎng)絡的安全。
1、計算機通信網(wǎng)絡安全威脅
在計算機通信網(wǎng)絡環(huán)境中,可能經(jīng)常存在以下幾種攻擊:1)泄密:將消息內(nèi)容泄漏給沒有合法權利的其他人或程序;2)傳輸分析:通過分析通信雙方的通信模式,確定連接的頻率和持續(xù)時間,或者是確定通信的消息數(shù)量和長度;3)偽裝:攻擊者產(chǎn)生一條消息并聲稱該消息來自某一合法實體,或者攻擊者發(fā)送有關收到或未收到消息的欺詐應答;4)內(nèi)容修改:對消息的內(nèi)容進行修改,包括插入、刪除、轉(zhuǎn)換和替代等;5)發(fā)送方否認:發(fā)送方否認未發(fā)送某條消息;6)接收方否認:接收方否認收到某條消息。
2、安全認證技術
信息的安全傳輸是由加密技術來保證的,而對通信雙方實體身份的確認是通過認證技術來實現(xiàn)的。安全認證是最重要的安全服務之一,因為所有其他的安全服務都依賴于該服務。認證技術可以抵抗假冒攻擊的危險,也可用來確保身份,它是用來獲得對誰或?qū)κ裁词虑樾湃蔚囊环N方法。一個身份的合法擁有者被稱作一個實體。各種物理形式的主體也需要認證,例如人、設備或計算機系統(tǒng)中運行的應用等。對密碼系統(tǒng)的攻擊有兩種:一種是被動攻擊,攻擊者只是對截獲的密文進行分析而已。另一種是主動攻擊,攻擊者通過采取刪除、增添、重放、偽造等手段主動向系統(tǒng)注入假消息。為了保證信息的可認證性,抵抗主動攻擊,一個安全的認證體制至少應該滿足以下幾個要求:1)假定的接受者能夠檢驗和證實消息的合法性、真實性和完整性。2)消息的發(fā)送者對所發(fā)的消息不能抵賴,有時也要求消息的接受者不能否認所收到的消息。3)除了合法的消息發(fā)送者外,其他人不能偽造合法的消息。認證體制中通常存在一個可信中心或可信第三方,用于仲裁、頒發(fā)證書或管理某些信息。
3、防火墻技術
防火墻技術是現(xiàn)在市場上應用范圍最廣、最容易被用戶接受的網(wǎng)絡安全產(chǎn)品之一。防火墻將內(nèi)部可信區(qū)域與外部威脅區(qū)域有效隔離,將網(wǎng)絡的安全策略制定和信息流集中管理控制,為網(wǎng)絡邊界提供保護。使用防火墻,可以防止非法用戶對網(wǎng)絡資源的訪問。防火墻是使用過濾器來阻斷一定類型的通信傳輸。網(wǎng)關是一臺機器或一組機器,它提供中繼服務,以補償過濾器的影響。一般情況下,兩個網(wǎng)關通過內(nèi)部過濾器到內(nèi)部的連接比外部網(wǎng)關到其他內(nèi)部主機的連接更為開放。就網(wǎng)絡通信而言,兩個過濾器或網(wǎng)關本身,都是可以省去的,具體情況隨防火墻的變化而變化。防火墻按照事先規(guī)定好的配置和規(guī)則,監(jiān)測并過濾所有通向外部網(wǎng)和從外部網(wǎng)傳來的信息,只允許授權的數(shù)據(jù)通過。防火墻還應該能夠記錄有關的連接來源、服務器提供的通信量以及試圖闖入者的任何企圖,以方便系統(tǒng)管理員的監(jiān)測和跟蹤,并且防火墻本身也必須能夠免于滲透。
4、加密技術
加密技術通常分為兩大類:對稱式和非對稱式。對稱式加密就是加密和解密所使用的密鑰是相同的,或者可以從一個密鑰推算出另一個密鑰。非對稱式加密就是加密和解密所使用的不是同一個密鑰,通常有兩個密鑰,稱為公鑰和私鑰,它們兩個必需配對使用,否則不能打開加密文件。這里的公鑰是指可以對外公布的;而“私鑰”則不能,只能由持有人一個人知道。它的優(yōu)越性就在這里,因為對稱式的加密方法如果是在網(wǎng)絡上傳輸加密文件就很難把密鑰告訴對方,不管用什么方法都有可能被別竊聽到。而非對稱式的加密方法有兩個密鑰,且其中的公鑰是可以公開的,也就不怕別人知道,收件人解密時只能用自己的私鑰解密,這樣就很好地避免了密鑰的傳輸安全性問題。公鑰密碼的提出,開創(chuàng)了現(xiàn)代密碼發(fā)展的新紀元。如果沒有公鑰密碼,那么在大型、開放的電子網(wǎng)絡環(huán)境中建設具有普適性的信息安全基礎設施則是一件不可想象、無法實現(xiàn)的事。
公鑰密碼體制的概念是在解決單鑰密碼體制中最難解決的兩個問題時提出的,這兩個問題分別是密鑰分配和數(shù)字簽名。單鑰密碼體制在進行密鑰分配時,要求通信雙方或者已經(jīng)有一個共享的密鑰,或者可以借助一個密鑰分配中心來分配密鑰。對前者的要求,常??捎萌斯し绞絺魉碗p方最初共享的密鑰,但是這種方法成本很高,而且還要依賴于通信過程的可靠性,這同樣是一個安全問題的隱患。對于第2個要求則完全依賴于密鑰分配中心的可靠性,同時密鑰分配中心往往需要很大的內(nèi)存容量來處理大量的密鑰。公鑰密碼技術和對稱密碼技術的比較可以從算法和密鑰兩個方面來進行。在算法方面,公鑰密碼體制的算法容易用精確的數(shù)學術語描述,它建立在特定的已知數(shù)學問題上,安全性依賴于這種數(shù)學問題的求解是計算上不可能的。與此相對,傳統(tǒng)密碼體制的算法以復雜紊亂的數(shù)學方程為基礎。雖然求解單個方程并不困難,但由于它被多次迭代和攪亂,以至無法用解析法求解。在密鑰方面,這兩種密碼體制的密鑰產(chǎn)生方式也不同。在對稱密碼體制中,加密密鑰和解密密鑰可以簡單地互相推導,因此它們是以簡單的方法隨機選擇的。在公開密鑰密碼體制中,由公開密鑰不能簡單地推出秘密密鑰。秘密密鑰是按照特定的要求選擇的,而公開密鑰又是由秘密密鑰利用確定的步驟有效地計公鑰密碼體制作為一種加密技術,它也是易受窮舉攻擊的,其解決方法也是使用較長的密鑰。由于公鑰密碼體制使用的是某種可逆的數(shù)學函數(shù),計算函數(shù)值的復雜性可能不是密鑰長度的線性函數(shù),而是比線性函數(shù)增長更快的函數(shù),所以一方面為了抗窮舉攻擊,密鑰長度要足夠長;另一方面為了便于實現(xiàn),解決公鑰密碼加解密速度較慢的問題,要求密鑰長度盡可能短。在實際實現(xiàn)中,一般用公鑰密碼來進行密鑰的管理和數(shù)字簽名。
5、結束語
尚需說明的是,單一的技術或產(chǎn)品是無法滿足通信網(wǎng)絡對安全的要求。只有將技術和管理有機結合起來,從控制整個通信網(wǎng)絡安全建設、運行和維護的全過程入手,才能提高網(wǎng)絡的整體安全水平。恰當?shù)墓芾砘顒?、?guī)范的各項組織業(yè)務活動,是通信網(wǎng)絡有序運行、獲取安全的重要保障。(來源:《科技探索》 編選:)
參考文獻
篇6
關鍵詞 計算機;信息;安全;因素;對策
中圖分類號:TP3 文獻標識碼:A 文章編號:1671-7597(2014)10-0143-01
科學技術的產(chǎn)生與實際廣泛運用總是在矛盾中發(fā)展,計算機網(wǎng)絡通信技術也不例外。21世紀是計算機技術蓬勃發(fā)展的時代,人們的日常生活極大程度的依賴其技術的發(fā)展與完善。然后,伴隨著計算機科學技術的不斷發(fā)展,我們也看到網(wǎng)絡信息技術的各種漏洞對人們個人信息和財產(chǎn)安全帶來的實際威脅。同時,我國的政治、經(jīng)濟、國防等部分的正常運作也依賴于計算機科學技術,若出現(xiàn)安全漏洞對國家財產(chǎn)和公民安全所造成的危害是不可估量的。所以,無論是國家部門、企事業(yè)單位、集體組織以及個體都需高度重視計算機信息安全管理問題。
1 計算機信息安全的相關概念
計算機信息安全是指現(xiàn)代計算機網(wǎng)絡通信所需要的內(nèi)部和外部環(huán)境,主要的保護對象為計算機信息通信系統(tǒng)中硬件及軟件等數(shù)據(jù)信息,在運行過程中使其免受木馬、盜號、惡意篡改信息等黑客行為,從而保障計算機網(wǎng)絡服務的安全、穩(wěn)定運行。因此,計算機信息安全指的是保障信息在網(wǎng)絡傳輸是能抵御各種攻擊,并對系統(tǒng)產(chǎn)生的各種安全漏洞進行自我修復或發(fā)出預警指示提醒信息管理人員及時采取相應措施。計算機信息安全所涉及的系統(tǒng)信息數(shù)據(jù)極為龐大,主要包括計算機ID信息、硬件資源、網(wǎng)絡服務器地址、服務器管理員密碼、文件夾密碼以及計算機系統(tǒng)不斷變換與更新的各類登錄用戶名和密碼信息等內(nèi)容。從整體來來歸類,可以將計算機信息安全劃分為信息的存儲安全和傳輸安全兩大類。
2 計算機信息安全技術防護的內(nèi)容
計算機信息安全防護技術所包含的內(nèi)容較為繁雜,從現(xiàn)階段安全技術應用的實際情況來看,強化計算機安全防護技術可以從安全技術管理入手。安全管理包含的主要內(nèi)容為:對計算機系統(tǒng)進行安全檢測和漏洞修補、分析系統(tǒng)數(shù)據(jù)、安裝系統(tǒng)防火墻、設置管理員密碼、安裝正版殺毒軟件、對系統(tǒng)進行定期不定期的入侵檢測掃描等。同時,計算機安全防護管理人員應積極的研究并完善信息安全管理制度,嚴格根據(jù)管理條列規(guī)范安全防護行為,加強對管理人員的安全知識培訓,提高其安全防護意識。
3 提高計算機信息安全的策略
為了提高計算機信息安全防護水平,保護國家和個人的信息與財產(chǎn)安全,以充分發(fā)揮計算機科學技術的社會和經(jīng)濟效益,我們應從以下幾個方面來加強計算機信息安全防護工作。
3.1 提高計算機信息安全防護意識,加強法律立法
隨著計算機網(wǎng)絡技術的高速發(fā)展以及個人PC機、移動終端的大眾化使用,隨之而來的信息安全威脅與日俱爭,一方面是由于計算機操作使用者的技術門檻要求過低;另一方面是計算機安全防護技術與黑客技術的發(fā)展所呈現(xiàn)出的矛盾性。無論是國家部門還是企事業(yè)組織對職工的安全防護知識力度的不足,更導致計算機安全事故頻發(fā)。因此,要提高計算機信息安全防護技術水平,首要加強法律立法,對各種黑客入侵和人為惡意破壞行為進行法律上的制裁;同時,國家應出臺并完善計算機安全防護管理條例,使計算機信息安全防護工作有法可依,有法可循。針對認為操作失誤而導致的計算機安全事故,應做好對相關人員的安全防護知識教育工作,提高其安全防護意識,從思想上認知到計算機安全防護知識對維護個人和集體財產(chǎn)安全的重要性。企事業(yè)單位應將掌握一定的計算機安全防護知識作為職工聘任標準之一,并將這一標準加入到職工考核之中,在各類組織結構內(nèi)容構建計算機信息安全管理條例,以規(guī)范人們的日常行為。
3.2 計算機信息安全防護的具體技術
1)設立身份驗證機制。身份驗證機制即是確認訪問計算機信息系統(tǒng)的具體個人是否為系統(tǒng)所允許,最主要的目的是防止其他個人的惡意欺詐和假冒攻擊行為。對身份驗證通常有三種方法:①設立管理員登陸密碼和私有密鑰等;②通過特殊的媒介進行身份驗證,如網(wǎng)銀登陸所需要的U盾,管理員配置的IC卡和護照等;③通過驗證用戶的生物體征來達到密碼保護的功能,如IPHONE的HOME鍵指紋識別功能,或者其他的視網(wǎng)膜識別和筆跡識別等。
2)設定用戶操作權限。結合計算機信息數(shù)據(jù)的具體應用,設置不同的個體訪問、修改、保存、復制和共享權限,以防止用戶的越權行為對信息安全系統(tǒng)所帶來的潛在威脅。如設置計算機PC端的管理員和訪客密碼,文件的可修改、可復制權限等。
3)加密計算機信息數(shù)據(jù)。信息數(shù)據(jù)的加密即是通過美國改變信息符號的排列足組合方式或設置對象之間的身份識別機制,以實現(xiàn)只有合法用戶才能獲取信息的目的。計算機信息加密方法一般分為:信息表加密、信息記錄加密以及信息字段加密等。其中計算機信息記錄的加密處理方式因其操作方式便利、靈活性高、選擇性多而受到較為廣泛的應用。如網(wǎng)絡聊天工具的異地登錄聊天信息查詢的密碼登錄功能。
3.3 網(wǎng)絡安全監(jiān)測
對計算機網(wǎng)絡傳輸帶寬進行合理分配,并預留相應的空間,以滿足網(wǎng)絡使用高峰期的資源需求,并控制網(wǎng)絡IP訪問,設置IP過濾和黑名單功能,關閉系統(tǒng)的遠程控制與撥號功能。局域網(wǎng)內(nèi)設置用戶訪問、復制、修改與共享權限,有WIFI的局域網(wǎng)設置相應的密鑰。同時,要監(jiān)測端口掃描、木馬攻擊、服務攻擊、IP碎片攻擊、惡意插件下載與安裝等潛在的信息安全威脅。對操作終端安裝殺毒軟件,定期的進行全盤掃描和殺毒,以及時的檢測系統(tǒng)是否存在惡意攻擊代碼,系統(tǒng)不能刪除的文件要進行手動清除。
4 結束語
隨著計算機信息網(wǎng)絡技術的不斷發(fā)展,對計算機信息安全防護工作也提出了更多的挑戰(zhàn),我國的計算機信息安全防護技術已然取得了一定的成績,但仍存在著諸多的不足,這就需要科研人員不斷吸收更多先進的技術并積極的進行自主研發(fā),在實踐工作中不斷的提高與完善計算機信息安全防護機制,使計算信息網(wǎng)絡技術更好的服務于人們的日常工作與生活。
參考文獻
[1]周智佑.談談信息安全問題[J].術語標準化與信息技術,2008(03).
篇7
【關鍵詞】計算機信息管理技術 網(wǎng)絡安全
1 問題引入
隨著互聯(lián)網(wǎng)終端由電腦向智能手機過度,并日益普及,許多人的日常生活中已經(jīng)離不開網(wǎng)絡。網(wǎng)上購物、網(wǎng)上辦公、網(wǎng)上學習對于現(xiàn)代網(wǎng)絡社會的人來說早已司空見慣。但是,網(wǎng)絡在給人帶來便捷和高效的同時,本身也存在著許多讓人擔憂的問題,其中最大的隱患便是網(wǎng)絡安全隱患。網(wǎng)絡攻擊輕則導致個人信息丟失,嚴重則會給個人財產(chǎn)、個人安全甚至國家安全造成重大危害。所以,在我國當前網(wǎng)絡安全監(jiān)管體系尚不健全的背景下,以計算機信息管理技術加強網(wǎng)絡安全顯得尤其重要。所以本文就將在對常見網(wǎng)絡安全漏洞進行分析的基礎上,有針對性地研究計算機信息管理技術在學校網(wǎng)絡安全中的應用。
2 學校常見的網(wǎng)絡安全漏洞及原因
導致網(wǎng)絡安全出現(xiàn)問題的原因,一部分在于網(wǎng)絡使用者本身的主觀原因,例如安全意識淡薄、缺乏必要的網(wǎng)絡安全防護技術,還有一個很重要的外部原因便是黑客的惡意攻擊。而且,近年來隨著支付寶等網(wǎng)絡支付和金融平臺的普及,網(wǎng)絡攻擊和網(wǎng)絡犯罪更是呈高發(fā)趨勢。統(tǒng)計數(shù)據(jù)顯示,自我國接入互聯(lián)網(wǎng)二十余年時間,尤其是自2010年以來,網(wǎng)絡犯罪率快速攀升,造成的直接和間接經(jīng)濟損失更是無法估量。所以,分析常見的網(wǎng)絡安全漏洞是研究計算機信息管理技術在網(wǎng)絡安全中應用的第一步。
2.1 網(wǎng)絡信息訪問權限漏洞
網(wǎng)絡信息訪問權限是指對網(wǎng)絡訪問者信息進行識別,網(wǎng)絡信息僅供權限內(nèi)部人員使用的計算機信息管理技術。是維護網(wǎng)絡信息安全的重要技術手段,也是基礎性手段。一般來講,網(wǎng)絡信息根據(jù)自身密級和重要程度的不同,對訪問者權限的設置也會不同,而且根據(jù)信息相關人員的需要,訪問權限的識別內(nèi)容也會有所不同。但是,我國目前許多網(wǎng)絡信息缺少訪問權限設置,許多個人也沒有網(wǎng)絡信息訪問權限設置意識。當今社會,隨著網(wǎng)絡技術開發(fā)程度的提高,網(wǎng)絡技術使用門越來越低,遠程訪問操作對于許多網(wǎng)絡使用者來說已經(jīng)不是什么困難的事情。在這種情況下網(wǎng)絡信息訪問權限的漏洞就更容易被利用。
2.2 網(wǎng)絡信息安全監(jiān)管漏洞
網(wǎng)絡空間雖然是虛擬空間,但由于其信息來源的廣泛性,其監(jiān)管復雜性絲毫不亞于現(xiàn)實空間,甚至由于網(wǎng)絡自身的隱蔽性特點,其監(jiān)管難度甚至高于現(xiàn)實空間。 我國目前的網(wǎng)絡信息安全監(jiān)管體系尚不健全,網(wǎng)絡信息安全監(jiān)管技術開發(fā)也比較滯后。具體來講,網(wǎng)絡信息安全監(jiān)管體系沒有建立起常態(tài)化監(jiān)管與突發(fā)事件監(jiān)管相結合的體系,應對網(wǎng)絡突發(fā)狀況的能力比較低,監(jiān)管內(nèi)容也不夠深入具體。例如前些年的熊貓燒香病毒,就是由于監(jiān)管漏洞導致其快速傳播,癱瘓大量計算機并造成嚴重的經(jīng)濟損失。
2.3 計算機及網(wǎng)絡自身系統(tǒng)漏洞
網(wǎng)絡由于其自身對信息開放性和信息共享性的追求,因此在一些網(wǎng)絡協(xié)議例如文本傳輸協(xié)議等,設計之初就缺乏對于信息安全度審查的考慮,所以這也是網(wǎng)絡系統(tǒng)本身的安全漏洞,也是網(wǎng)絡信息安全出現(xiàn)問題的最根本原因。許多黑客正是利用網(wǎng)絡系統(tǒng)本身的漏洞,竊取網(wǎng)絡信息。因此,解決網(wǎng)絡共享性和信息安全之間的矛盾是保障網(wǎng)絡信息安全最根本的手段。
2.4 外來的網(wǎng)絡系統(tǒng)攻擊
目前,惡性網(wǎng)絡攻擊主要有以下幾類,第一種是網(wǎng)絡黑客制造大量虛假信息并向網(wǎng)絡終端進行發(fā)送,網(wǎng)絡終端由于大量信息處理識別而造成網(wǎng)絡系統(tǒng)繁忙甚至服務器癱瘓,個人無法接入網(wǎng)絡;其次,一些黑客還經(jīng)常利用遠程操控入侵防護等級較低的網(wǎng)絡終端,竊取用戶數(shù)據(jù)信息,最后一些黑客還會將木馬病毒進行包裝在網(wǎng)絡空間傳播,造成網(wǎng)絡數(shù)據(jù)信息被惡意刪改,甚至失竊。
3 總結:如何以計算機信息管理技術改善網(wǎng)絡安全環(huán)境
3.1 防火墻在網(wǎng)絡安全中的基礎性作用
防火墻是最為重要的網(wǎng)絡信息安全技術手段之一,也是普通網(wǎng)絡用戶最容易操作的網(wǎng)絡信息安全技術手段?,F(xiàn)在許多免費的殺毒軟件以及網(wǎng)絡終端本身就帶有防火墻功能,防火墻可以對計算機信息使用者權限以及計算機輸入輸出的網(wǎng)絡信息的大值類型和內(nèi)容進行識別,防止權限外人員竊取計算機信息,防止偽裝的木馬病毒竊取和刪改計算機信息。
3.2 以加密技術保障重要信息安全
使用特定的計算機算法對計算機數(shù)據(jù)信息進行加密是維護計算機信息安全的重要渠道,相比防火墻的簡單防護,計算機數(shù)據(jù)信息加密的防范能力更強,即使信息失竊可能也不會造成嚴重損失,但計算機信息加密使用的技術門檻相對較高。當前的計算機信息加密主要有公開秘鑰和對稱秘鑰兩種。公開秘鑰的加密解密過程所花費的時間相對較長,但是秘鑰管理相對方便;對稱秘鑰的加密解密過程比較簡單,且安全性比較可靠,但是秘鑰設定范圍比較小。根據(jù)計算機信息特點可以自行進行選擇,甚至兩種秘鑰搭配使用。
3.3 以技術控制和網(wǎng)絡信息訪問權限管理加強網(wǎng)絡安全
技術控制是以計算機信息管理技術維護網(wǎng)絡安全的最關鍵措施,以技術控制手段維護網(wǎng)絡安全要充分考慮到網(wǎng)絡運行的各個環(huán)節(jié),技術手段的覆蓋范圍一定要全面。以技術手段維護計算機和網(wǎng)絡信息安全的關鍵是要建立完善的網(wǎng)絡信息安全系統(tǒng),由于網(wǎng)絡信息安全系統(tǒng)涉及環(huán)節(jié)較多,相關內(nèi)容也比較復雜,因此一定要加強網(wǎng)絡信息安全系統(tǒng)負責人員的技術水平和業(yè)務能力。對登陸服務器的用戶信息和用戶權限要加強識別,建立健全信息訪問權限識別系統(tǒng)。
3.4 以明確的網(wǎng)絡信息安全技術系統(tǒng)確保網(wǎng)絡安全
以計算機信息管理技術維護網(wǎng)絡安全一定要注意技術的系統(tǒng)化和組合化運用,建立起從殺毒軟件研發(fā)更新,病毒檢測插件更新,到計算機和網(wǎng)絡信息安全動態(tài)分析的一整套技術系統(tǒng)。另外還要建立規(guī)范化的計算機和網(wǎng)絡信息管理規(guī)章制度。全面保障計算機和網(wǎng)絡信息安全。
參考文獻
[1]高永強,郭世澤等編著.網(wǎng)絡安全技術與應用大典[M].北京:人民郵電出版社,2003.
[2]武慶利,王飛編著.跟我學網(wǎng)絡黑客防范[M].北京:機械工業(yè)出版社,2002.
[3]劉東華等編著.網(wǎng)絡與通信安全技術[M]. 北京:人民郵電出版社,2002.
篇8
1計算機存在的安全隱患
網(wǎng)絡技術的不斷發(fā)展,使計算機信息實現(xiàn)資源共享的同時,也容易在使用、儲存及傳輸過程中遭到破壞或泄露。計算機的安全隱患主要表現(xiàn)在以下幾方面。第一,黑客能使用非法手段盜取用戶登錄名及密碼,然后利用這些信息對用戶進行攻擊,盜取用戶重要信息,進而進行越權操作。第二,計算機信息遺失隱患。計算機信息系統(tǒng)在運作過程中,會產(chǎn)生電磁波和機械振動產(chǎn)生的聲音,這些一旦被黑客獲取,再經(jīng)過處理后,可能會獲取相關信息。第三,利用邏輯炸彈對計算機進行破壞。第四,采用計算機病毒來攻擊用戶,從而對用戶造成損害。第五,選擇具有攻擊性的程序,對用戶進行迫害,進而導致用戶的系統(tǒng)無法正常工作。
2防治辦公計算機安全的對策
確保計算機在信息方面的安全,對經(jīng)濟及社會發(fā)展具有重要意義。具體可從以下幾點進行分析。
2.1加強法律建設,提高安全防護思想
隨著網(wǎng)絡技術飛速發(fā)展,人們對網(wǎng)絡安全問題的關注不斷提高,我國很大一部分單位在計算機系統(tǒng)安全方面還存在較大風險,嚴重威脅著企業(yè)發(fā)展。企業(yè)的部分材料一旦泄露,將會對國家安全及社會穩(wěn)定造成極大威脅。目前,我國計算機防治安全技術還不成熟,部分企業(yè)未對辦公計算機采取安全方面的保護措施。很多員工對計算機安全認識較淺。因此,首先,企業(yè)要提高工作人員對計算機信息安全的重要意義的認識程度,不斷宣傳計算機安全方面的知識;其次,企業(yè)要加強對相關工作人員在計算機安全方面的培訓;最后,應建設計算機安全管理制度,制定相關法律法規(guī)。
2.2快速發(fā)展安全技術
要加強研究信息系統(tǒng)在安全方面的技術,保證計算機信息安全。企業(yè)要利用科技手段研發(fā)出關鍵性技術,把這些技術充分應用到計算機安全防護上。
3各項安全技術措施
3.1身份驗證
所謂的身份驗證指的是判斷對計算機信息進行訪問的人與允許訪問的人是否為同一個人,避免欺詐及假冒攻擊現(xiàn)象的發(fā)生。對身份進行驗證一般采用以下三種方式:第一,使用密碼及密匙等方式進行驗證;第二,利用某些特別物體進行驗證,例如,護照、身份證等;第三,利用驗證用戶及行為特征等。例如,指紋、字跡等。
3.2管理并且控制計算機存取
由于在訪問計算機信息資源時要針對用戶身份對計算機信息資源訪問條件的不同來設置,即對數(shù)據(jù)中訪問的用戶設置權限。
3.3加密處理
對信息中重要的部分進行加密處理,對數(shù)據(jù)處理有一定強化作用。所謂數(shù)據(jù)加密就是利用字符排列的順序及規(guī)定的改變,進而使合法用戶得到相應數(shù)據(jù)。在一般情況下,計算機信息加密分為信息表、信息記錄及信息字段等加密方式。這些加密方式具有一定的選擇性和靈活性,因此,得到廣泛應用。
4結語
篇9
關鍵詞:網(wǎng)絡環(huán)境;學校計算機;信息安全;安全防護
當前計算機網(wǎng)絡已經(jīng)廣泛地應用于我們生活的方方面面,在學校工作及學習中也得到了應用,目前學校師生的教學及學習已經(jīng)離不開計算機網(wǎng)絡信息系統(tǒng),對其具有很大的依賴性。在網(wǎng)絡環(huán)境下,要求計算機信息系統(tǒng)能夠更加方便快捷地處理相關信息,且能夠?qū)崿F(xiàn)遠距離的信息查詢與傳輸工作,進一步提高信息處理的效率。但隨著網(wǎng)絡環(huán)境的復雜化,出現(xiàn)了越來越多計算機信息安全問題,在很大程度上威脅到人們的信息安全。鑒于此,本文對網(wǎng)絡環(huán)境下的學校計算機信息系統(tǒng)安全隱患進行分析與總結,并在此基礎上探討安全防護措施。
一安全隱患
(一)系統(tǒng)自身問題
計算機網(wǎng)絡通信系統(tǒng)屬于一種融合計算機技術與通信技術的通信方式,能夠連接起來處于不同地理位置的擁有獨立功能計算機以及終端設備用通信鏈路,并且還能夠利用相應的網(wǎng)絡軟件,從而能夠?qū)崿F(xiàn)在通信的過程中網(wǎng)絡資源共享而形成的通信系統(tǒng)。但由于網(wǎng)絡通信及計算機技術在實際發(fā)展的過程中并未按照固有進行,從而便會導致多種類型的網(wǎng)絡通信技術出現(xiàn),最終便導致網(wǎng)絡在實際運行中出現(xiàn)開放性、自由性、交互性以及隱蔽性等多個特點。而一些不法分子或者網(wǎng)絡黑客能夠應用這些特點而進行肆無忌憚攻擊,在很大程度上危害到了計算機使用者。同時為了能夠更好地滿足使用者對于信息的要求,在計算機網(wǎng)絡的應用中采取信息與資源共享方式,從而能夠確保其實現(xiàn)無障礙的溝通與交流,正是由于這些特性的存在便極其容易遭受到不法分子或黑客入侵,導致計算機網(wǎng)絡信息安全問題發(fā)生,最終影響師生日常學習與工作。
(二)軟件漏洞
用戶操作及計算機系統(tǒng)應用軟件在實際運行的過程中除了會遭受到網(wǎng)絡黑客或不法分子的惡意攻擊外,安全漏洞的出現(xiàn)也會在一定程度上阻礙計算機網(wǎng)絡的正常運行。目前我國大部分學校所采用的計算機操作系統(tǒng)在實際應用的過程中存在各種漏洞,一些新興的計算機木馬病毒會利用操作系統(tǒng)中存在的漏洞進行不斷地攻擊,最終導致計算機系統(tǒng)的癱瘓。除此之外,軟件也存在許多漏洞,而導致信息安全問題存在的原因是不法分子或黑客通過軟件或攻擊代碼對學校軟件漏洞進行入侵,從而達到獲取權限目的。然后在此基礎上通過非法的方式來獲取主機資源,并隱藏其真實身份。
(三)網(wǎng)絡病毒
計算機病毒的主要來源為計算機程序,換句話說正如傳染病一樣通過編程程序來破壞計算機網(wǎng)絡,并且會在整個計算機網(wǎng)絡系統(tǒng)中不斷地進行傳播,具有非常廣的傳染范圍及較快的傳播速度。也就是說只要是聯(lián)網(wǎng)的計算機都可能會遭到病毒的入侵,因而僅僅只需要依靠用戶的郵件接收與資料下載等行為,便能能夠破壞整個網(wǎng)絡系統(tǒng)。而在校園環(huán)境內(nèi),在上網(wǎng)的過程中,由于一部分學生缺乏一定的計算機網(wǎng)絡安全防范意識,經(jīng)常會在一些網(wǎng)站下載一些可能綁定了網(wǎng)絡病毒的隱秘文件或者垃圾文件,從而便會導致這些病毒快速地傳送到學校每個聯(lián)網(wǎng)的計算機中。
二安全防護策略
(一)安全防護工作
學校在對計算機網(wǎng)絡系統(tǒng)進行安全防護的過程中需要按照以下三點進行:第一、若計算機網(wǎng)絡系統(tǒng)被不法分子或黑客攻擊,就需要對其可能通過的途徑或方式進行全面的分析,并且詳細地研究系統(tǒng)各個環(huán)節(jié)及在日常工作維護中容易忽略的地方。在維護的過程中若發(fā)現(xiàn)計算機操作系統(tǒng)出現(xiàn)漏洞,就需要及時地對漏洞補丁進行更新,并且要確保病毒尚未對計算機系統(tǒng)入侵前就對病毒進行防御與攔截,盡可能地將病毒消滅或者截獲在計算機的。第二、為了能夠提高學校計算機網(wǎng)絡系統(tǒng)的安全性,可以在計算機網(wǎng)絡系統(tǒng)建立一個垃圾文件的處理系統(tǒng),主要目的在于提前消滅與分解掉垃圾文件。特別是對于學校師生檔案信息管理中,更需要加強對此方面的防御,避免對社會造成不良影響。第三、進一步建立健全網(wǎng)絡安全機制。目前我國出臺的一系列法律制度對于學校網(wǎng)絡安全來說并不具有操作性。因而需要采取團隊管理的方式來建立網(wǎng)絡安全機制,團隊成員包括領導小組與組員、管理及項目責任人等。在實際管理的過程中應按照同分結合的方式,集中進行管理,各個成員應該各司其職,責任到人。
(二)故障檢測
網(wǎng)絡管理人員在學校計算機網(wǎng)絡出現(xiàn)故障后若確定問題主要在外設備上,就需要全面地對計算機端口是否連接正常進行檢查,若發(fā)現(xiàn)端口出現(xiàn)松動則需要肚臍重新加固,若不是則問題主要體現(xiàn)在外設備上,因而需要對外設備進行替換。然后在此基礎上根據(jù)學校計算機網(wǎng)絡的具體情況進行分析,首先排除電源故障,若計算機已經(jīng)無法實現(xiàn)正常的開機啟動操作,則大多原因為主機故障。在實際計算機網(wǎng)絡運行中若出現(xiàn)內(nèi)存異常以及顯卡問題等,就需要對主機是否正常運行進行檢查,并對主機所出現(xiàn)的故障原因、類型進行全面分析,然后采取有針對性的處理措施。
(三)防火墻
①分級過濾型。此種類型的防火墻也可以被稱之為包過濾路由器,在實際應用的過程中需要在轉(zhuǎn)發(fā)分組時于網(wǎng)絡層檢查分組中一些內(nèi)容。此種類型的防火墻在計算機網(wǎng)絡中的應用原理是根據(jù)一定網(wǎng)絡安全策略,以此來制定分組過濾規(guī)則。除此之外,在轉(zhuǎn)發(fā)分組的過程中需要按照相關的規(guī)則過濾檢查其分組情況。在過濾檢查過程中的主要內(nèi)容為協(xié)議狀態(tài)以及IP地址等等,并且需要注意的是分組過濾需要遵循一定的規(guī)則,不同的規(guī)則也需要進行有序排列,并依次進行。此種防火墻在計算機網(wǎng)絡防護中的應用具有效率高且過濾速度快等多個優(yōu)點。②型防火墻。由于不同的計算機用戶對于網(wǎng)絡服務也具有不同的要求,因而此類防火墻具有不同的隔離作用,因而也具有不同的安全策略。此類防火墻在計算機網(wǎng)絡的應用中其服務在本質(zhì)上屬于程序,主要在防火墻的主機上進行運行。而對于此類防火墻的應用本身就屬于計算機網(wǎng)絡中的內(nèi)部網(wǎng)與外部網(wǎng)之間的隔離點,從而能夠?qū)?nèi)部網(wǎng)與外部網(wǎng)之間流通信息進行有效檢查,且電路級網(wǎng)關在實際應用具有非常好的透明及靈活性。在實際應用中此防火墻的工作原理主要是通過對客戶端的修改進行工作,將TCP連接從可信任網(wǎng)絡中繼到非信任網(wǎng)絡。采用應用型防火墻能夠?qū)?nèi)部網(wǎng)與外部網(wǎng)直接通信進行完全阻斷,因而當內(nèi)部網(wǎng)對外部網(wǎng)進行訪問的過程中,其步驟應該是先對訪分級過濾型防火墻進行訪問,然后再直接訪問外部網(wǎng)。
(四)提高技術水平
為了能夠更好地應對及防范學校計算機信息系統(tǒng)安全問題,就需要盡可能地提高網(wǎng)絡管理人員的技術水平,只有學校網(wǎng)絡管理人員擁有良好專業(yè)技術與能力,才能夠?qū)ψ匀绲靥幚砀鞣N安全問題,從而有效地保證用戶的信息安全。并且隨著近年來計算機用戶年齡呈現(xiàn)出的低齡化,就需要培養(yǎng)出大量的信息安全管理人才,以此來深入促進相關技術研究工作,提高學校計算機網(wǎng)絡信息安全管理水平。
三結語
綜上所述,計算機網(wǎng)絡技術的發(fā)展在很大程度上便利了人們的生活及工作,但隨著網(wǎng)絡環(huán)境的復雜化,也帶來一系列的安全問題,在一定程度上威脅到計算機信息安全。因此,在網(wǎng)絡環(huán)境下應該采取先進的安全技術確保學校計算機信息安全,進一步提高網(wǎng)絡信息安全。
參考文獻
[1]黃友成.試論基于網(wǎng)絡環(huán)境的計算機信息處理及其安全技術[J].信息安全與技術,2014,5(3):42-44.
[2]鄒瑛.網(wǎng)絡環(huán)境下計算機信息安全分析[J].信息安全與技術,2012,3(10):30-32.
[3]肖進.計算機信息管理技術在網(wǎng)絡安全中的應用[J].信息技術與信息化,2014,(11):170-171.
[4]聶思舉.網(wǎng)絡環(huán)境下計算機信息處理存在的問題及措施[J].計算機光盤軟件與應用,2014,(20):192-192,194.
[5]柴素霞.網(wǎng)絡環(huán)境下的計算機信息處理與安全技術分析[J].信息通信,2015,(7):117-118.
[6]戚爽.計算機網(wǎng)絡環(huán)境下金融信息安全保障體系的構建[J].長春金融高等??茖W校學報,2015,(4):78-81.
[7]丁繪.網(wǎng)絡環(huán)境下學校圖書館信息服務問題探討[J].成才之路,2014,(25):96-96.
篇10
關鍵詞:網(wǎng)絡安全;計算機;信息管理技術
計算機信息系統(tǒng)的任何故障,都將對用戶以致整個社會產(chǎn)生巨大影響。研究計算機信息系統(tǒng)的安全性具有重大的、直接的現(xiàn)實意義。本文重點研究了計算機信息系統(tǒng)應用的安全策略,信息系統(tǒng)開發(fā)的安全性原則、安全層次、安全服務和安全結構模型;介紹了計算機信息系統(tǒng)安全的國內(nèi)、外發(fā)展現(xiàn)狀;研究了網(wǎng)絡安全技術、數(shù)據(jù)庫安全技術、密碼技術、防火墻技術;結合計算機信息安全技術,研究和分析了計算機信息系統(tǒng)應用和開發(fā)采用的安全策略和措施;接著以一個科研項目管理信息系統(tǒng)開發(fā)和構筑為實例,詳細說明了系統(tǒng)的設計、數(shù)據(jù)庫設計、系統(tǒng)模塊的主要功能,以及如何根據(jù)計算機信息系統(tǒng)的安全層次和結構模型,運用計算機信息安全技術構筑和開發(fā)一個復雜的安全的信息系統(tǒng),并對應用系統(tǒng)及數(shù)據(jù)庫系統(tǒng)的優(yōu)化進行了進一步的探討。近些年以來,隨著我國科學技術的不斷進步以及社會經(jīng)濟的持續(xù)發(fā)展,計算機信息管理技術也獲得了相應的發(fā)展,它在眾多領域中發(fā)揮著良好的作用。但因為受到各種因素的影響,計算機信息管理技術在運用的同時還存在一些安全問題,比如,控制信息訪問安全問題、網(wǎng)絡系統(tǒng)漏洞安全問題等,這一系列安全問題對計算機信息管理技術的基本運用帶來了一定的影響,為此,在當前社會發(fā)展的新時期,我們必須對網(wǎng)絡安全問題給予高度重視,提高其穩(wěn)定性與可靠性,讓它能夠更好地服務于大家。
1計算機信息管理技術在網(wǎng)絡安全中的基本作用
在現(xiàn)實需求與科學技術的推動下,計算機信息管理技術得到了良好的發(fā)展,并且在社會發(fā)展過程中起到了不可忽視的作用[1],為此,強化對計算機信息管理技術的網(wǎng)絡安全管理是十分有必要的??梢詮膸讉€方面來分析其必要性,首先,計算機信息管理技術應用在網(wǎng)絡安全中順應時展。全球經(jīng)濟社會的發(fā)展離不開計算機信息管理技術,它在全球經(jīng)濟發(fā)展中具有不可或缺的積極作用。在我國,計算機信息管理技術已得到了廣泛的運用,而且,在未來計算機信息管理技術還會得到更加普遍的運用,基于此,強化計算機信息管理技術網(wǎng)絡安全管理迫在眉睫[2],這樣才能更好地服務于大眾的生活、生產(chǎn)以及國家社會經(jīng)濟的發(fā)展。其次,計算機信息管理技術還是排除網(wǎng)絡安全基本隱患的基礎。在計算機信息管理技術發(fā)展的過程中,一些黑客攻擊方式也在同步發(fā)展,這使得計算機信息管理技術的運用面臨著相應的安全問題,比如黑客威脅以及病毒威脅等。要想有效解決現(xiàn)實中的各類安全問題,則必須強化對其網(wǎng)絡安全的管理。
2計算機信息管理技術運用于網(wǎng)絡安全中的具體情況
2.1計算機信息管理技術的應用情況
計算機信息管理技術是21世紀的先進技術,它主要通過信息傳播來對完成不同領域之間的交流,在其運用至網(wǎng)絡安全當中時,將與每個用戶的利益有一定的關聯(lián),并且對社會信息化的發(fā)展有著良好的推動作用[3]。所以,我們必須提升對計算機信息管理技術的認識度。在具體運用的過程中,計算機信息管理技術連接著各個方面的內(nèi)容,比如網(wǎng)絡域名以及網(wǎng)絡中的IP地址等,通常情況下會通過這些內(nèi)容來遏制不同的網(wǎng)絡病毒發(fā)起的攻擊[4]。但因為計算機信息管理技術受到了不同因素的影響,所以,它在運用的同時也出現(xiàn)了相應的問題,例如,混亂監(jiān)測信息安全性的問題。監(jiān)測網(wǎng)絡信息的安全性對于計算機信息管理技術來說是一項基礎工作,而在監(jiān)測網(wǎng)絡信息安全性的過程中常常會因為一些不確定因素導致信息安全的監(jiān)測工作產(chǎn)生混亂情況,嚴重時還會形成一些無法辨別的情況。再比如,在控制信息訪問的過程中,信息訪問控制本身是信息資源的一個源頭,它與網(wǎng)絡用戶信息的安全性是分不開的,計算機信息管理技術卻在運用時因不善的管理方式而產(chǎn)生一些不可預測的安全隱患。
2.2計算機信息管理技術管理措施
如上所述,計算機信息管理技術在為社會經(jīng)濟做出極大貢獻的同時也存在著相應的安全問題[5]。為此,我們需要實施一些措施,以此強化網(wǎng)絡安全性。首先,提升安全防范意識,網(wǎng)絡存在安全隱患的原因是由于人們欠缺相應的安全防范意識,易忽視網(wǎng)絡安全問題。所以,為了使計算機信息管理技術處于安全的網(wǎng)絡環(huán)境中,相關實施人員必須提升安全防范意識[6]。唯有如此,方能在日常工作中將各項安全工作做到位,確保計算機信息管理技術更好運用于網(wǎng)絡安全中。可以通過展開講座、培訓以及報告等不同的形式來提升計算機信息管理技術人員的安全防范意識。從人員方面著手,加強對網(wǎng)絡安全人員的培訓工作,根據(jù)行業(yè)統(tǒng)一管理、分部門保管使用的基本方式來設定專人負責的制度,盡可能讓專業(yè)的人做專業(yè)的事,提升人員的防范意識,從而提升他們應對突發(fā)事件的能力,具體崗位具體分工,職責分明。其次,增強對操作系統(tǒng)的安全防護,操作系統(tǒng)在計算機信息管理技術的實際運用中是不可缺少的部分,它對于展開相關工作有著十分重要的意義。而操作系統(tǒng)在具體運用的過程中極易產(chǎn)生漏洞,這將引發(fā)不同的安全問題,為此,必須對操作系統(tǒng)加以防護,從而提升網(wǎng)絡的安全性。比如,在實施時可以創(chuàng)建一個安全防護系統(tǒng),此系統(tǒng)能夠及時修補相關安全漏洞,以此來防止病毒侵入。同時,通過統(tǒng)一管理網(wǎng)絡中的相關安全性產(chǎn)品(如VPN、入侵檢測以及防火墻等)來提升防護效果,創(chuàng)建相對完善的操作系統(tǒng)日志,這樣可以預防一些潛在的安全隱患。最后,持續(xù)完善各項管理制度。通過完善各項管理制度能夠確保計算機信息管理技術運用于安全的網(wǎng)絡環(huán)境下,這也推動了計算機信息管理技術的發(fā)展。實施管理的過程中,如果完善人才管理制度,這能夠在一定程度上加強對人才的培養(yǎng),并且打造出高素質(zhì)的人才隊伍,從而為網(wǎng)絡的安全以及計算機信息管理技術的發(fā)展提供相應的人才支撐。在完善網(wǎng)絡安全管理制度的過程中可以成立相應的安全管理小組,此小組將會定時對網(wǎng)絡的軟件以及硬件展開安全管理與檢查,這能保證網(wǎng)絡運用中各類軟件以及硬件的安全性,并為計算機信息管理技術的安全運行提供良好的保障。
3結語
隨著經(jīng)濟的發(fā)展,計算機信息管理技術得到了廣泛的運用,并且在眾多領域中發(fā)揮著不容忽視的作用,但從具體情況來分析,計算機信息管理技術的運用在我國還存在一些顯著的問題,比如,控制信息訪問、監(jiān)測信息安全性等問題,對于這類問題,我們必須增強安全防范意識,強化對操作系統(tǒng)的安全防護,并且落實相關管理制度,最終提升計算機信息管理技術運用于網(wǎng)絡中的安全性與可靠性。
作者:王笑語 單位:南京大學
參考文獻
[1]王柳人.計算機信息管理技術在網(wǎng)絡安全應用中的研究[J].網(wǎng)絡安全技術與應用,2014(5):34,36.
[2]周軍輝.淺談計算機信息管理技術在網(wǎng)絡安全應用中的研究[J].計算機光盤軟件與應用,2014(17):149,151.
[3]劉睿.計算機信息管理技術在網(wǎng)絡安全應用中的研究[J].科技創(chuàng)新與應用,2013(30):71.
[4]齊繼.試析計算機信息管理技術在網(wǎng)絡安全中的運用[J].黑龍江科技信息,2015(36):215.
熱門標簽
計算機論文 計算機畢業(yè)論文 計算機技術論文 計算機教育論文 計算機專業(yè)論文 計算機基礎論文 計算機教學論文 計算機應用論文 計算化學論文 計算機專業(yè)畢業(yè)論文 心理培訓 人文科學概論