電子信息安全論文
時間:2022-03-14 03:15:21
導(dǎo)語:電子信息安全論文一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1企業(yè)的信息化建設(shè)意義
在這個網(wǎng)絡(luò)信息時代,伴隨著信息化的進程的發(fā)展,提升管理水平的重要手段就是信息,這也是企業(yè)成敗的關(guān)鍵。而根據(jù)最新的調(diào)查結(jié)果顯示,只有不到四分之一的企業(yè)應(yīng)用了電子商務(wù)這樣關(guān)系到交易。也就是說,約有82%的企業(yè)對網(wǎng)站的應(yīng)用還處于初級階段———即停留在對企業(yè)形象的宣傳,對產(chǎn)品和服務(wù)信息的和對客戶資料的簡單收集。電子商務(wù)形勢已被現(xiàn)在的企業(yè)商務(wù)活動采用,信息化技術(shù)已經(jīng)被企業(yè)的生產(chǎn)運作,運輸和銷售等諸多方面加以運用。例如,利用網(wǎng)絡(luò)收集各種原材料信息從而建立對采購有重要作用的原材料信息系統(tǒng),電子信息化水準經(jīng)由分析系統(tǒng)的網(wǎng)絡(luò)數(shù)據(jù)得到采購建議和對策得以實現(xiàn)。但還不到四分之一這一數(shù)據(jù)說明企業(yè)還未充分開發(fā)和利用商業(yè)渠道信息。企業(yè)信息化時代已經(jīng)到來,企業(yè)應(yīng)該加快信息化的建設(shè)。
2電子信息安全技術(shù)闡述
2.1電子信息中的加密技術(shù)為保證數(shù)據(jù)的傳送更加完整和安全,電子信息重要使用加密技術(shù)。對稱加密技術(shù)和非對稱加密技術(shù)是加密技術(shù)的兩種類型。對稱加密技術(shù)的實現(xiàn)經(jīng)由包括明文、密鑰、加密算法和解密算法這樣的五個基本成分在內(nèi)的分組機密或序列密碼。而非對稱加密技術(shù)解密和加密相對獨立,經(jīng)由兩把不同的密鑰進行加密和解密。被稱為公鑰的加密秘鑰向公眾公開,被稱為私鑰的加密秘鑰秘密保存,二者必須配對使用。被傳送的加密信息經(jīng)過加密技術(shù)起到了保密作用。發(fā)送電子信息的過程中,所要發(fā)出的信息被發(fā)送人經(jīng)過加密秘鑰加密后發(fā)出,如果信息在傳輸過程被竊取,他也只能拿到?jīng)]辦法沒理解的密文,但是密文可以被接受者用解密秘鑰進行解密,得到明文。
2.2電子信息中的防火墻技術(shù)網(wǎng)絡(luò)技術(shù)的發(fā)展也使網(wǎng)絡(luò)安全收到了來自網(wǎng)絡(luò)黑客,郵件炸彈以及木馬病毒的威脅。其網(wǎng)絡(luò)也同樣被企業(yè)的信息化以這樣的形式所威脅著以至于難以保證企業(yè)電子信息的安全。防火墻這一保護措施在這種網(wǎng)絡(luò)極度不安全的情況下被最初采用。防火墻在阻止電腦信息被惡意篡改和防止被黑客入侵等方面也同樣在個人電腦的保護中起到了重要的作用。
2.3電子信息中的認證技術(shù)電子信息的認證技術(shù)分為身份認證和消息認證兩種。身份認證包括識別(明確并區(qū)分訪問者身份)以及驗證(確認訪問者身份),用于對用戶身份的鑒別。身份認證必須在用戶訪問不公開的資源時被通過。消息認證是用來辨別信息的真?zhèn)魏托畔⒂袥]有經(jīng)過第三方的偽造或者修改,被用于確認和保證信息的完整性和抗否認性。
3企業(yè)電子信息的主要安全要素
3.1企業(yè)電子信息的機密性信息的保密工作隨著網(wǎng)絡(luò)的發(fā)展已經(jīng)變得越來越困難。但是身為企業(yè)商業(yè)機密代表的信息其重要性也不言而喻。擺在各個企業(yè)面前的首要解決問題就是:應(yīng)當怎樣確保自己的信息安全地在互聯(lián)網(wǎng)上傳遞而不被第三方進行竊取和篡改或者濫用和破壞。
3.2企業(yè)電子信息的有效性現(xiàn)今,企業(yè)的信息傳遞大多采用電子的形式,這是電子信息技術(shù)發(fā)展的必然結(jié)果。關(guān)系企業(yè)貿(mào)易能否順利進行和整個企業(yè)的經(jīng)濟利益的前提條件就是信息的有效性。要保證信息傳遞的有效性,排除各類潛在的對信息有效傳遞存在威脅的因素尤為重要。
3.3企業(yè)電子信息的完整性對企業(yè)交易雙方都十分重要的一點是要保證交易各方的信息的完整,因其經(jīng)營的策略被交易方的信息完整性所制約。所以企業(yè)之間進行交易的基礎(chǔ)就是防止信息在傳送的過程中丟失,或被隨意生成或者篡改,保證信息的完整性。
4企業(yè)中電子信息安全問題的解決策略
電子信息技術(shù)發(fā)展的安全性直接關(guān)系著企業(yè)以及個人發(fā)展的根本利益,因此,我們應(yīng)該在這方面加強建設(shè)的力度,采取有效的措施提高網(wǎng)絡(luò)信息的安全。
4.1提高電子信息發(fā)展的安全意識
隨著社會發(fā)展的需要,各個領(lǐng)域的發(fā)展都在逐步走向智能化,這與網(wǎng)絡(luò)信息技術(shù)的發(fā)展是息息相關(guān)的,尤其是網(wǎng)絡(luò)技術(shù)在軍事和經(jīng)濟上的應(yīng)用更應(yīng)該引起我們的重視,直接關(guān)系著整個國家的發(fā)展和國防的安全性。為此,我們應(yīng)該清楚的認識到電子信息安全的重要性,樹立維護電子信息安全的意識,促進網(wǎng)絡(luò)的安全發(fā)展。
4.2構(gòu)建企業(yè)信息安全管理體制
保證順利進行信息安全的管理,除了對各種安全技術(shù)的使用之外,建立完善的電子信息安全管理的制度也是十分必要的。一個信息系統(tǒng)的安全被一開始建立的相關(guān)的信息管理制度所制約。這是一般的企業(yè)中都存在的。信息的安全性無法被保證都是因為相關(guān)的安全管理制度的問題所致,因為這一制度的相關(guān)安全管理技術(shù)都無法被正常進行,可見一個嚴格的管理制度極度影響著信息系統(tǒng)的安全。電子信息安全技術(shù)及其工具無法發(fā)揮相應(yīng)作用的重要原因之一就是沒有一套完善且嚴格的信息安全管理制度。
4.3培養(yǎng)專業(yè)技術(shù)人才
我國電子信息技術(shù)的發(fā)展還存在很大的發(fā)展空間,各方面的技術(shù)還有待提高,因此,應(yīng)該進一步的進行發(fā)展和研究。而電子信息的發(fā)展離不開專業(yè)化、高素質(zhì)的信息安全人才。為了提高信息技術(shù)安全發(fā)展的腳步,我們加大對人才的培養(yǎng)力度。通過加大對科研教育的投入,使他們能夠擁有更高端的實驗器材以及科研資金進行技術(shù)的研究和開發(fā);同時與國際接軌,進行學(xué)術(shù)上的經(jīng)驗交流,學(xué)習(xí)優(yōu)秀的技術(shù)并應(yīng)用到我國發(fā)展的實際當中,提高我國信息技術(shù)的發(fā)展水平;加強對企業(yè)內(nèi)部人員的培訓(xùn),提高工作人員的專業(yè)水平和道德修養(yǎng),保證工作團隊的團結(jié)協(xié)作,為我國信息技術(shù)的發(fā)展凝聚力量。
4.4利用企業(yè)的網(wǎng)絡(luò)條件來提供信息安全服務(wù)
很多企業(yè)的多個二級單位都在系統(tǒng)內(nèi)通過廣域網(wǎng)被聯(lián)通,局域網(wǎng)在各單位都全部建成,企業(yè)良好的信息安全服務(wù)是經(jīng)由優(yōu)良的網(wǎng)絡(luò)條件來提供的。技術(shù)標準、安全公告和法規(guī)經(jīng)由企業(yè)網(wǎng)絡(luò)平臺,同時信息安全軟件下載和安全設(shè)備選擇也可通過這一平臺提供。除此之外,企業(yè)的員工也可以利用這一平臺進行經(jīng)驗交流,進行信息安全的在線教育培訓(xùn)等。4.5定期評估和改進安全防護軟件系統(tǒng)企業(yè)的信息安全技術(shù)和應(yīng)用隨著企業(yè)的發(fā)展也在推進發(fā)展著,伴隨技術(shù)發(fā)展,人們對信息安全問題的認識也在提高。安全防護軟件系統(tǒng)———這一用來解決信息的安全問題的“解藥”也應(yīng)伴隨著信息安全問題的發(fā)現(xiàn)而定期評估和改進。
5總結(jié)
電子信息技術(shù)的應(yīng)用越來越廣泛,電子商務(wù)的發(fā)展已經(jīng)在全球范圍內(nèi)得到發(fā)展,正是由于信息發(fā)展的全球化,我們更應(yīng)該重視信息發(fā)展的安全性,從而保證國家和人民發(fā)展的根本利益。我們應(yīng)該在技術(shù)上不斷的創(chuàng)新和發(fā)展,并逐步完善。電子信息發(fā)展的安全性不僅依賴于新技術(shù)同時也與技術(shù)開發(fā)的團隊息息相關(guān),因此,我們在加強技術(shù)的同時也要注重對工作人員素質(zhì)的培養(yǎng),相信在不斷探索的道路上,我國信息技術(shù)的發(fā)展將會取得更大的成就。
作者:趙云川單位:華北科技學(xué)院