計算機信息安全技術(shù)分析7篇
時間:2022-09-01 08:06:25
導(dǎo)語:計算機信息安全技術(shù)分析7篇一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展促進(jìn)了信息化的發(fā)展,計算機信息技術(shù)已成為人們生活、工作領(lǐng)域中密不可分的一部分,并為人們生活帶來了極大的便利。但由于互聯(lián)網(wǎng)具有較高的開放性,計算機信息安全面臨著巨大的威脅。計算機一旦感染病毒,則計算機中存儲的相關(guān)信息都會遭到竊取或損害,影響用戶信息的機密性。隨著人們對計算機依賴程度的逐漸增強,計算機信息安全也日益受到人們的關(guān)注,如何保證計算機信息安全成為人們使用計算機過程中考慮的首要問題。因此本文對計算機信息安全技術(shù)及防護(hù)措施進(jìn)行了研究,為保證計算機信息安全提供一定的參考建議。
1計算機信息安全技術(shù)
計算機信息安全技術(shù)主要是為計算機信息提供安全保障的,防止計算機遭遇病毒入侵等造成的信息泄露。計算機信息安全技術(shù)可分為兩種:一是外部安全即計算機自身如各種硬件設(shè)備等的安全;二是內(nèi)部安全即計算機中各種軟件設(shè)施、信息等的安全,防止用戶信息泄露。一般來講計算機信息安全主要是通過如下兩個方面體現(xiàn)的。(1)計算機網(wǎng)絡(luò)安全。計算機網(wǎng)絡(luò)是指處于不同位置的獨立計算機通過光纖等通訊設(shè)備連接一起所組成的能夠?qū)崿F(xiàn)資源共享的計算機系統(tǒng)。網(wǎng)絡(luò)極大的縮小了世界的距離,為人們生活提供了極大的方便。但網(wǎng)絡(luò)的開放性也為黑客等提供了便利,他們利用互聯(lián)網(wǎng)非法入侵別人電腦,盜取別人信息或機密文件,從而導(dǎo)致了計算機信息網(wǎng)絡(luò)的不安全性。(2)計算機信息安全。用戶在使用網(wǎng)絡(luò)時會產(chǎn)生各種信息這些就是網(wǎng)絡(luò)信息,而存儲在計算機上的相關(guān)數(shù)據(jù)則是直接數(shù)據(jù),這些信息和數(shù)據(jù)涉及到用戶的隱私或機密,因此在務(wù)必要保證計算機信息的安全,才能保證用戶隱私或機密不被泄漏。
2計算機信息安全技術(shù)
在保證計算機信息安全上,主要有以下幾種技術(shù):
2.1防火墻技術(shù)。防火墻是在內(nèi)網(wǎng)和外網(wǎng)之間、公網(wǎng)和專網(wǎng)之間設(shè)置的一道網(wǎng)絡(luò)安全屏障,能夠有效的防止外部人員進(jìn)入到內(nèi)網(wǎng)中。防火墻思想是在網(wǎng)絡(luò)中設(shè)置一道閥門,該閥門能夠阻擋外面入侵,內(nèi)部可以穿透到外面,閥門是對網(wǎng)絡(luò)進(jìn)行攔截。在使用防火墻時會減慢網(wǎng)速,其主要原因是防火墻要對傳輸數(shù)據(jù)進(jìn)行檢查從而降低網(wǎng)速。
2.2數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)在計算機信息安全中顯得非常重要,比如網(wǎng)站用戶密碼、個人信息加密。數(shù)據(jù)加密技術(shù)是將數(shù)據(jù)通過算法轉(zhuǎn)化為其它字符,其中算法和密鑰是加密技術(shù)的核心部分。加密技術(shù)可分為兩類:對稱加密和非對稱加密。對稱加密使用了對稱密碼編碼技術(shù),在該技術(shù)中解密密鑰和加密密鑰是相同密鑰。目前常用的對稱加密算法有RC5算法、DES算法等。非對稱加密技術(shù)是指解密密鑰和加密密鑰不相同,常用的非對稱加密算法有:背包算法、RSA算法等。如圖1為對稱加密和非對稱加密技術(shù)流程圖。
2.3訪問控制技術(shù)。訪問控制是在操作系統(tǒng)中對文件權(quán)限進(jìn)行管理,包括訪問、阻止。采用了權(quán)限管理技術(shù),尤其在系統(tǒng)軟件中該技術(shù)應(yīng)用較多,比如登錄到網(wǎng)站,系統(tǒng)管理員可以使用系統(tǒng)所有功能,而部分使用者僅能使用部分功能,其它功能會被限制。
2.4身份認(rèn)證技術(shù)。系統(tǒng)身份識別技術(shù)對于計算機網(wǎng)絡(luò)安全也很重要。在系統(tǒng)中通常使用密碼、賬號進(jìn)行身份識別,密碼賬號與系統(tǒng)存在賬號匹配則該賬號可以登錄到系統(tǒng)。隨著仿生技術(shù)及智能算法的不斷推出,身份認(rèn)證技術(shù)也由傳統(tǒng)賬號匹配轉(zhuǎn)向指紋識別、人臉識別、聲控識別等。
2.5入侵檢測技術(shù)。入侵技術(shù)核心思想為:將訪問信息進(jìn)行統(tǒng)計分析,判斷該訪問是否是入侵者。主要統(tǒng)計入侵者的活動安全。目前入侵檢測可以分為異常檢測和特征檢測。異常檢測是檢測與主體活動不一樣的活動;特征檢測是統(tǒng)計用戶入侵行為有算法進(jìn)行入侵行為權(quán)重分析。
3加強計算機信息安全的防護(hù)措施
3.1提高計算機信息安全防護(hù)意識。隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,計算機信息安全問題也日益嚴(yán)重,特別是在“大數(shù)據(jù)”時代下,計算機信息安全顯得更加重要。而計算機信息之所以會面臨巨大的安全威脅主要是由于人們?nèi)狈τ嬎銠C信息安全意識,因此在加強計算機信息安全防護(hù)措施中首先應(yīng)提高人們計算機信息安全防護(hù)意識,不隨意點開網(wǎng)頁和鏈接。相關(guān)政府部門和行業(yè)也應(yīng)加強計算機網(wǎng)絡(luò)信息的安全宣傳,提高用戶使用網(wǎng)絡(luò)的安全警惕性。
3.2加強計算機病毒的防護(hù)。病毒入侵是計算機信息安全中的一大安全隱患,而互聯(lián)網(wǎng)的開放性加速了計算機病毒的傳播速度,一旦計算機被病毒感染,計算機就會出現(xiàn)死機、文件丟失等現(xiàn)象,因此應(yīng)采取切實有效的防毒措施加強計算機病毒的防護(hù)。第一應(yīng)在計算機中安裝殺毒軟件如360安全衛(wèi)士等,經(jīng)常定期對計算機進(jìn)行殺毒,消除病毒隱患。第二不要輕易打開陌生人發(fā)來的郵件、鏈接、網(wǎng)頁等,一定要消除“好奇心”。第三應(yīng)在計算機中對用戶的訪問權(quán)限進(jìn)行設(shè)置,防止出現(xiàn)一個目錄多個用戶訪問的現(xiàn)象。第四應(yīng)從系統(tǒng)安全管理方面入手,如將一些重要文件設(shè)置成只讀,防止被別有用心的人進(jìn)行修改或刪除。第五加強對對外來設(shè)備如光盤、U盤等的管理。外來的U盤等設(shè)備一定要進(jìn)行殺毒清理才能在計算機中使用,防止感染病毒。
3.3合理運用計算機信息安全技術(shù)。利用計算機信息安全技術(shù)能夠有效的保護(hù)計算機信息安全,上文中也講了多種計算機信息安全技術(shù),這些信息安全技術(shù)涉及面較廣,應(yīng)用較為廣泛。但在具體應(yīng)用中不應(yīng)盲目利用,而應(yīng)根據(jù)實際情況合理進(jìn)行運用,以切實有效的為計算機信息安全提供保障。
3.4提高信息安全管理人員的技術(shù)防護(hù)水平。計算機信息安全防護(hù)離不開信息安全管理人員的作用,因此這就對信息安全管理人員提出了較高的要求,信息安全管理人員應(yīng)不斷努力提高自身專業(yè)技能,提高計算機信息安全技術(shù)防護(hù)水平。另外還應(yīng)提高安全管理人員的素質(zhì)水平,端正工作態(tài)度,防止內(nèi)部泄露計算機信息的現(xiàn)象出現(xiàn)。
3.5完善監(jiān)管體系。計算機信息泄露的另外一個原因是我國目前缺乏完善的監(jiān)管體系,因此我國還應(yīng)從完善監(jiān)管體系方面入手,加強對計算機信息的監(jiān)管,并將信息泄露責(zé)任落實到個人,以此種方式加強人人監(jiān)管的作用,減少信息泄露的發(fā)生。
4結(jié)語
隨著信息時代的到來,計算機將繼續(xù)在人們生活和工作中發(fā)揮著重要作用,在這種情況下人們應(yīng)加強計算機信息安全防護(hù)意識,合理利用各種計算機信息安全技術(shù)加強計算機信息安全,創(chuàng)建一個良好、安全的計算機網(wǎng)絡(luò)環(huán)境。
作者:黃書寒 單位:中材集團(tuán)財務(wù)有限公司綜合部
第二篇:計算機網(wǎng)絡(luò)信息安全虛擬專用網(wǎng)絡(luò)技術(shù)分析
虛擬專用網(wǎng)絡(luò)技術(shù)術(shù)語是虛擬網(wǎng)絡(luò)中關(guān)鍵的組成部分,建立在公共網(wǎng)絡(luò)服務(wù)平臺的基礎(chǔ)之上,相關(guān)信息的傳輸需要通過邏輯鏈路進(jìn)行。通過虛擬專用網(wǎng)絡(luò)技術(shù),其實現(xiàn)了信息傳輸和共享,提高了信息傳輸?shù)陌踩?,降低了網(wǎng)絡(luò)信息安全風(fēng)險?;ヂ?lián)網(wǎng)具有較強的共享性和開放性,其安全一直備受社會各界關(guān)注。采用虛擬專用網(wǎng)絡(luò)技術(shù)能夠保障互聯(lián)網(wǎng)信息安全,因此,其具有廣闊的發(fā)展前景,越來越受到互聯(lián)網(wǎng)行業(yè)的歡迎?,F(xiàn)階段,我國信息技術(shù)產(chǎn)業(yè)高速發(fā)展,加強對虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中運用的研究具有重要的現(xiàn)實意義。
1虛擬專用網(wǎng)絡(luò)技術(shù)的特點
所謂的虛擬專用網(wǎng)絡(luò)技術(shù),是一種保障計算機網(wǎng)絡(luò)安全運行的技術(shù)形式,在互聯(lián)網(wǎng)信息安全管理中發(fā)揮著重要的作用。虛擬專用網(wǎng)(VPN)是專用網(wǎng)絡(luò)的延伸,它包含了類似Internet的共享或公共網(wǎng)絡(luò)鏈接。要模擬點對點鏈路,可以壓縮或包裝數(shù)據(jù),并加上一個提供路由信息的報頭,該報頭使數(shù)據(jù)能夠通過共享或公用網(wǎng)絡(luò)到達(dá)其終點。要模擬專用鏈接,數(shù)據(jù)應(yīng)加密以進(jìn)行保密。如果沒有加密密鑰,在共享或公用網(wǎng)絡(luò)上截取的數(shù)據(jù)包是無法破譯的。封裝和加密專用數(shù)據(jù)所在的鏈接由虛擬專用網(wǎng)(VPN)連接。虛擬專用網(wǎng)絡(luò)技術(shù)具有高效簡化作用,能夠?qū)鹘y(tǒng)的網(wǎng)絡(luò)安全管理工作進(jìn)行簡化,大大減少了技術(shù)人員的工作量,能夠減少企業(yè)在該方面的投資。并且還能夠減少相關(guān)線路的鋪設(shè),解決了高難度線路鋪設(shè)問題,降低了工作的難度。另外,虛擬專用網(wǎng)絡(luò)技術(shù)設(shè)備簡便、操作十分簡單,同時建設(shè)成本較低,適用范圍較廣,能夠在激烈的市場競爭中占據(jù)主動,具有廣闊的發(fā)展前景,是目前各大企業(yè)技術(shù)軟實力競爭中關(guān)鍵的技術(shù)形式。
2虛擬專用網(wǎng)絡(luò)中關(guān)鍵技術(shù)
互聯(lián)網(wǎng)技術(shù)在信息時代背景下得到了充足的發(fā)展,虛擬專用網(wǎng)絡(luò)技術(shù)作為網(wǎng)絡(luò)技術(shù)的一種,也逐漸開始得到普及與發(fā)展。其主要采用的技術(shù)包括隧道技術(shù)、加密技術(shù)、身份認(rèn)證技術(shù)以及密鑰管理技術(shù)。這些技術(shù)形成了一套完整的虛擬專用網(wǎng)絡(luò)技術(shù)體系,在保護(hù)互聯(lián)網(wǎng)信息安全工作中發(fā)揮了重要的作用。本文將對這4項關(guān)鍵技術(shù)逐一進(jìn)行介紹。
2.1隧道技術(shù)
在虛擬專用網(wǎng)絡(luò)技術(shù)中,隧道技術(shù)作為核心技術(shù),主要是通過數(shù)據(jù)包或壓縮包的形式,在網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)傳輸,避免了零散數(shù)據(jù)在傳輸中丟失的可能性。因為,從實際情況來看,不存在完全安全的網(wǎng)絡(luò)信息傳輸通道,而隧道技術(shù),就是將局域網(wǎng)中的相關(guān)數(shù)據(jù)進(jìn)行了包裝處理,對數(shù)據(jù)進(jìn)行集中封裝,提高了數(shù)據(jù)安全性,將封裝的數(shù)據(jù)用數(shù)據(jù)包的形式,確保其在互聯(lián)網(wǎng)通道中能夠順利傳輸。這種對數(shù)據(jù)重新編輯和包裝的過程,就是隧道技術(shù)的核心,在整個互聯(lián)網(wǎng)信息安全管理匯總方面具有較為廣泛的運用,例如隧道技術(shù)普遍運用在收發(fā)郵件過程中。
2.2加密技術(shù)
所謂的機密技術(shù),也是基于對互聯(lián)網(wǎng)傳輸隧道技術(shù)的一種保護(hù),主要用于對網(wǎng)絡(luò)數(shù)據(jù)資料的保護(hù)工作。在互聯(lián)網(wǎng)發(fā)展過程中,很多不法分子利用黑客技術(shù)等,入侵用戶的計算機,竊取私人信息或財務(wù)信息等,給用戶造成不可估計的損失?,F(xiàn)階段,關(guān)于網(wǎng)絡(luò)犯罪的案例層出不窮,網(wǎng)絡(luò)犯罪也成為新時期新型的犯罪途徑,給人們上網(wǎng)安全造成極大的影響。采用機密技術(shù),能夠?qū)W(wǎng)絡(luò)數(shù)據(jù)進(jìn)行加密保護(hù),確保用戶相關(guān)信息的安全性,對促進(jìn)互聯(lián)網(wǎng)行業(yè)整體的發(fā)展具有十分重要的意義。
2.3身份認(rèn)證技術(shù)
作為網(wǎng)絡(luò)信息中關(guān)鍵的技術(shù),身份認(rèn)證技術(shù)的運用十分常見。目前,購買火車票需要進(jìn)行實名認(rèn)證、支付寶注冊也需要實名認(rèn)證,在銀行辦理相關(guān)業(yè)務(wù)過程中,往往也需要客戶提供實名資料。合理使用網(wǎng)銀或支付寶付款過程中,銀行會發(fā)來短信驗證,這些都屬于身份認(rèn)證技術(shù),能夠有效地保證用戶財產(chǎn)以及相關(guān)信息的安全性。在信息技術(shù)高速發(fā)展的今天,身份認(rèn)證技術(shù)越來越受歡迎,其發(fā)展前景也十分廣闊。
2.4密鑰管理技術(shù)
密鑰管理技術(shù)主要由兩部分組成,即SKIP技術(shù)以及ISAKMP技術(shù),在保證互聯(lián)網(wǎng)數(shù)據(jù)傳輸安全中發(fā)揮了重要的作用。其中,SKIP技術(shù)主要是利用Diffie法則,保證密鑰在互聯(lián)網(wǎng)中進(jìn)行傳播的過程不會被公開,具有較好的隱匿性能;在ISAKMP技術(shù)中,密鑰的傳播是公開的,每個用戶都可以通過一定的渠道獲取,在使用過程中還需要本著謹(jǐn)慎的原則,根據(jù)具體的實際情況加以選擇。
3虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的應(yīng)用
3.1虛擬專用網(wǎng)絡(luò)技術(shù)在企業(yè)部門和遠(yuǎn)程分支部門之間的運用
現(xiàn)階段,虛擬專用網(wǎng)絡(luò)技術(shù)在企業(yè)部門和分部門之間的應(yīng)用十分廣泛,人們也將這種運用稱之為虛擬局域網(wǎng)的運用。企業(yè)員工能夠利用這種技術(shù),實現(xiàn)企業(yè)部門和分支部之間的聯(lián)系,實現(xiàn)對其的遠(yuǎn)程控制等,同時各個分部門之間的局域網(wǎng)是相互連通的,能夠?qū)崿F(xiàn)各種信息共享,對于一些大型的跨區(qū)域企業(yè)甚至是跨國企業(yè),在運用方面都具有積極的優(yōu)勢。在運用虛擬專用網(wǎng)絡(luò)技術(shù)過程中,網(wǎng)絡(luò)設(shè)備的重要性不言而喻,一般會利用硬件式虛擬網(wǎng)管設(shè)備等,具有較強的加密效果,還能夠?qū)崿F(xiàn)對企業(yè)網(wǎng)絡(luò)信息的完善與優(yōu)化。
3.2虛擬專用網(wǎng)絡(luò)技術(shù)在企業(yè)局域網(wǎng)和遠(yuǎn)程員工之間的運用
虛擬專用網(wǎng)絡(luò)技術(shù)在我國市場普及過程中,被很多企業(yè)中廣泛運用,特別是一些以采購、銷售業(yè)務(wù)為主的企業(yè),虛擬專用網(wǎng)絡(luò)技術(shù)在此類業(yè)務(wù)中具有明顯的優(yōu)勢。在企業(yè)網(wǎng)和遠(yuǎn)程員工之間進(jìn)行運用,能夠?qū)⑾嚓P(guān)的數(shù)據(jù)及時分享,對提升工作效率,節(jié)約時間具有重要的優(yōu)勢。其具體的運用步驟主要體現(xiàn)在:以企業(yè)總部后臺為中心,采用專用網(wǎng)絡(luò)進(jìn)行連接,在企業(yè)總部設(shè)置專用的網(wǎng)絡(luò)防火墻,控制企業(yè)中各個互聯(lián)網(wǎng)出口的網(wǎng)關(guān)。對于業(yè)務(wù)網(wǎng)點以及移動辦公用戶來說,可以通過客戶端登錄的方式訪問網(wǎng)絡(luò),訪問過程中必須經(jīng)過防火墻,起到了良好的保護(hù)作用。一方面,這種技術(shù)在企業(yè)網(wǎng)和遠(yuǎn)程員工之間的運用,能夠提升企業(yè)信息安全性;另一方面,實現(xiàn)這一技術(shù)運用的構(gòu)件成本相對較低,具有良好的經(jīng)濟(jì)效益。虛擬專用網(wǎng)絡(luò)技術(shù)還能夠運用于企業(yè)和供應(yīng)商之間。在企業(yè)尋求合作伙伴過程中,需要建立較多的合作關(guān)系,在此過程中企業(yè)的業(yè)務(wù)量就會增多,企業(yè)與合作伙伴之間的數(shù)據(jù)量也會增加,這些數(shù)據(jù)一般存在于共享平臺上,用戶可以隨時訪問和查看,但是有些數(shù)據(jù)會涉及企業(yè)的機密,還需要進(jìn)行加密處理。一般可以設(shè)置有效的防火墻,將企業(yè)機密文件數(shù)據(jù)進(jìn)行隔離,讓用戶的訪問具有選擇性,不僅能夠滿足工作的需求,更能夠保證企業(yè)數(shù)據(jù)的安全性。
3.3虛擬專用網(wǎng)絡(luò)技術(shù)發(fā)展前景分析
在互聯(lián)網(wǎng)技術(shù)不斷發(fā)展的進(jìn)程中,網(wǎng)絡(luò)寬帶技術(shù)、光纖技術(shù)等逐漸被運用于日常生活當(dāng)中。企業(yè)為了在激烈的市場競爭中找出路,必將加強對這些技術(shù)的運用。虛擬專用網(wǎng)絡(luò)技術(shù)是一種具有安全保護(hù)和防御的網(wǎng)絡(luò)技術(shù),體現(xiàn)了我國網(wǎng)絡(luò)技術(shù)領(lǐng)域的先進(jìn)性,通過對該項技術(shù)的使用,能夠確保互聯(lián)網(wǎng)系統(tǒng)運行的安全性與可靠性。在電信行業(yè)不斷發(fā)展下,必將推動虛擬專用網(wǎng)絡(luò)技術(shù)的發(fā)展,其市場價值也會逐漸提升,以虛擬專用網(wǎng)絡(luò)技術(shù)為基礎(chǔ)的產(chǎn)品也會逐漸增多,相關(guān)設(shè)備也會為我國通信事業(yè)的發(fā)展打下堅實的基礎(chǔ)。
4結(jié)語
通過上述分析可知,虛擬專用網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)信息安全中的運用十分廣泛,隧道技術(shù)、密鑰管理技術(shù)、加密技術(shù)、身份認(rèn)證技術(shù)等組成了虛擬專用網(wǎng)絡(luò)技術(shù)體系,為我國互聯(lián)網(wǎng)技術(shù)的發(fā)展奠定了堅實的基礎(chǔ),在通信行業(yè)發(fā)展前景美好的今天,虛擬專用網(wǎng)絡(luò)技術(shù)必將成為新時代的寵兒,成為計算機網(wǎng)絡(luò)信息技術(shù)的熱點。
作者:劉軍峰 單位:廣東智政信息科技有限公司
第三篇:計算機網(wǎng)絡(luò)信息安全數(shù)據(jù)加密技術(shù)分析
一、計算機網(wǎng)絡(luò)信息受到的主要威脅
1、計算機系統(tǒng)的不安全性
計算機系統(tǒng)本身存在安全威脅是對網(wǎng)絡(luò)信息安全極大的打擊,因為計算機系統(tǒng)是整個電腦的支撐軟件,是網(wǎng)絡(luò)信息傳遞的基礎(chǔ),一旦計算機系統(tǒng)存在安全問題,黑客或者木馬能直接通過網(wǎng)絡(luò)竊取計算機內(nèi)的重要信息,進(jìn)而操作整個計算機系統(tǒng),予取予求。計算機操作系統(tǒng)的安全隱患主要來自通信協(xié)議的不安全性和超級用戶的存在。所以用戶在使用計算機時盡量減少對不明軟件的下載和使用,定期的更新程序和軟件。
2、數(shù)據(jù)管理系統(tǒng)存在漏洞
在計算機數(shù)據(jù)管理系統(tǒng)中存在著先天性的缺陷,因為數(shù)據(jù)管理系統(tǒng)是根據(jù)分級管理的理念而構(gòu)成的,DBMS具有十分大的漏洞,如果用戶在數(shù)據(jù)管理系統(tǒng)中錄入自己的保密信息,數(shù)據(jù)庫會一定程度的泄露我們的信息,甚至密碼也會被泄露,這是十分嚴(yán)重的數(shù)據(jù)泄露問題,會對計算機用戶造成十分重大的財產(chǎn)安全和個人隱私泄露問題。
3、網(wǎng)絡(luò)信息安全管理不規(guī)范
網(wǎng)絡(luò)信息安全受到威脅最為關(guān)鍵的原因是網(wǎng)絡(luò)安全管理部門技術(shù)不到位、管理人員參差不齊,管理制度混亂。計算機網(wǎng)絡(luò)信息由于是一種無形存在的,具有隨機性和流動性,稍不留神就會帶來極大的安全問題。會給計算機帶來病毒、木馬等攻擊性程序,給計算機帶來毀滅性的打擊。
二、計算機網(wǎng)絡(luò)信息安全的數(shù)據(jù)加密技術(shù)
計算機網(wǎng)絡(luò)信息安全受到了嚴(yán)重的打擊,因此必須采取一定的措施來進(jìn)行解決,數(shù)據(jù)加密技術(shù)是當(dāng)前計算機網(wǎng)絡(luò)信息安全防護(hù)中最常用的方式之一。數(shù)據(jù)加密技術(shù)就是指將一個信息也叫作明文經(jīng)過加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無意義的密文,而接收方則將此密文經(jīng)過解密函數(shù)、解密鑰匙還原成明文,簡單來說就是將巨大的網(wǎng)絡(luò)信息按照一定的密碼轉(zhuǎn)換方法轉(zhuǎn)換成密碼數(shù)據(jù),可用同一加密算法把同一明文加密成不同的密文,極大地提高了計算機網(wǎng)絡(luò)信息的安全性,通過這樣的密碼形式將網(wǎng)絡(luò)信息蒙上一層保護(hù)膜,防止數(shù)據(jù)被非法人竊取,這種密碼只有接受方才能進(jìn)行解讀數(shù)據(jù),極大地提高了計算機網(wǎng)絡(luò)信息的安全性,數(shù)據(jù)加密技術(shù)是計算機網(wǎng)絡(luò)安全技術(shù)的基石。
三、計算機網(wǎng)絡(luò)信息安全中的數(shù)據(jù)加密技術(shù)的應(yīng)用
計算機網(wǎng)絡(luò)信息安全的數(shù)據(jù)加密技術(shù)的目標(biāo)就是對用戶網(wǎng)絡(luò)信息進(jìn)行密碼轉(zhuǎn)換,防止他人竊取和閱讀。在數(shù)據(jù)加密技術(shù)的應(yīng)用上,首先要做的是要確定加密目標(biāo)和范圍,明確計算機中哪些信息需要進(jìn)行數(shù)據(jù)加密處理,例如:機密文件在計算機上加密后用什么位置儲存?在計算機會有哪些信息需要進(jìn)行數(shù)據(jù)加密而哪些是不需要進(jìn)行數(shù)據(jù)加密的?其次就是要選擇加密的方法,不同的文件和數(shù)據(jù)類型應(yīng)選擇不同的加密方案,方案的選擇對數(shù)據(jù)加密的可靠性有一定影響。數(shù)據(jù)加密技術(shù)主要分三種:鏈路加密、節(jié)點加密、端對端加密。三種加密方式都有各自的優(yōu)勢,也存在著一定的缺陷。下面主要介紹幾種數(shù)據(jù)加密方案。
1、專用密鑰技術(shù)
專用密鑰技術(shù)也稱作對稱秘鑰技術(shù),就是在加密數(shù)據(jù)和解密時才采用同一種密碼方式,這也是最簡單的一種數(shù)據(jù)加密方式。在進(jìn)行網(wǎng)絡(luò)信息和數(shù)據(jù)傳遞時,通信雙方使用同一種密碼,只要保證這種密碼未被泄露,通信雙方的網(wǎng)絡(luò)信息的安全還是十分有保障性的。常用的密碼計算方法是DES數(shù)據(jù)分組的加密算法,這種運算方法運算量小、速度快、安全強度高。
2、非對稱數(shù)據(jù)加密技術(shù)
非對稱數(shù)據(jù)加密技術(shù)就是使用不同的密鑰對數(shù)據(jù)進(jìn)行加密和解密,一般分為公鑰和私鑰,也就是通信雙方在數(shù)據(jù)傳遞時使用不同的密碼算法,兩中算法之間聯(lián)系不大,很難由一種推出另外一種。一般情況下,公鑰是公開的,私鑰是保密的,收件人有屬于自己私鑰,不要擔(dān)心信息被人竊取。公鑰和私鑰匙一組十分長的、數(shù)字相關(guān)的素數(shù),常用的數(shù)據(jù)算法是IISA體制,這種算法是將A至Z26個字母對應(yīng)數(shù)字1至26,算出字母中K的值就是對應(yīng)的加密密鑰。
3、鏈路加密技術(shù)
鏈路加密技術(shù)就是在所有消息在被傳輸之前進(jìn)行加密,在每一個節(jié)點對接收到的消息進(jìn)行解密,然后先使用下一個鏈路的密碼對消息進(jìn)行加密,再進(jìn)行傳輸。由于在每一個中間傳輸節(jié)點消息均被解密后重新進(jìn)行加密,這樣一來,鏈路上的所有數(shù)據(jù)均以密文形式出現(xiàn)。這樣加密的好處就是隱藏數(shù)據(jù)傳輸?shù)脑炊撕徒K端,不僅對數(shù)據(jù)進(jìn)行加密處理,還對用戶進(jìn)行了隱藏,一般應(yīng)用于部隊與部隊之間進(jìn)行網(wǎng)絡(luò)信息傳輸。
4、數(shù)字簽名認(rèn)證技術(shù)
數(shù)字簽名認(rèn)證技術(shù)是在常用加密技術(shù)的基礎(chǔ)上,對加密解密計算方式進(jìn)行核實。使用數(shù)字證書的私鑰對數(shù)據(jù)加密,以保證數(shù)據(jù)的完整性、真實性和不可抵賴。數(shù)字簽名(又稱公鑰數(shù)字簽名、電子簽章)是一種類似寫在紙上的普通的物理簽名,但是使用了公鑰加密領(lǐng)域的技術(shù)實現(xiàn),用于鑒別數(shù)字信息的方法。一套數(shù)字簽名通常定義兩種互補的運算,一個用于簽名,另一個用于驗證。
四、結(jié)語
計算機網(wǎng)絡(luò)的突飛猛進(jìn),網(wǎng)絡(luò)信息安全問題也一直困擾著計算機用戶。現(xiàn)存的數(shù)據(jù)加密技術(shù)只能短暫保護(hù)計算機網(wǎng)絡(luò)信息,因為計算機網(wǎng)絡(luò)的發(fā)展迅猛,所以數(shù)據(jù)加密也應(yīng)跟隨著計算機技術(shù)的發(fā)展,做到防患于未然,降低計算機網(wǎng)絡(luò)信息的泄露和竊取等安全事故發(fā)生的頻率,為網(wǎng)絡(luò)信息的良好環(huán)境創(chuàng)造堅實的基礎(chǔ)。
作者:馬越單位:信陽廣播電視大學(xué)
第四篇:計算機網(wǎng)絡(luò)信息安全技術(shù)探討
1引言
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,給人們帶來極大的方便。但是信息化給人們帶來物質(zhì)與文化雙重享受的同時,也存在來源于網(wǎng)絡(luò)的安全威脅,如黑客侵襲、數(shù)據(jù)竊取、病毒等。雖然我們也會使用防火墻、服務(wù)器扽結(jié)果各種復(fù)雜的軟件技術(shù)。無論是哪一個國家,黑客的活動都是越來越猖狂的,所以,做好計算機網(wǎng)絡(luò)信息安全的防護(hù)就成為關(guān)鍵。針對網(wǎng)上的安全威脅,怎樣才能保證信息的安全性,就成為當(dāng)前研究的重點。
2網(wǎng)絡(luò)信息安全的概念
所謂的網(wǎng)絡(luò)信息安全就是計算機中的數(shù)據(jù)、程序等因為無意或者是惡意的原因,受到破壞、泄露、篡改,避免出現(xiàn)非法的訪問和使用,系統(tǒng)依舊可以保持連續(xù)性的服務(wù)以及可靠運行。
3計算機網(wǎng)絡(luò)安全技術(shù)問題
3.1病毒感染風(fēng)險
網(wǎng)絡(luò)病毒可以利用郵件、文件等方式在網(wǎng)絡(luò)中進(jìn)行傳播,它們具有自啟動的功能,會潛入到系統(tǒng)管道內(nèi)存與核心。一旦計算機受到感染,就會利用被控制的計算機,破壞并竊取數(shù)據(jù)信息,甚至還會損壞硬件設(shè)備,導(dǎo)致整個網(wǎng)絡(luò)信息受到阻塞,嚴(yán)重時,還會造成系統(tǒng)癱瘓或者是傳輸數(shù)據(jù)中斷的現(xiàn)象。
3.2傳輸?shù)陌踩煽啃云?/p>
在網(wǎng)絡(luò)系統(tǒng)中進(jìn)行涉密信息存儲,很容易被搜集到,從而造成泄密。因為在傳輸這一部分涉密信息的時候,要經(jīng)過多個外節(jié)點,一旦有某一個節(jié)點出現(xiàn)被惡意修改或者是竊取,就容易造成信息泄密,并且這樣的行為很難被查證。
4網(wǎng)絡(luò)安全系統(tǒng)總體解決方案
4.1網(wǎng)絡(luò)安全系統(tǒng)總體設(shè)計架構(gòu)
通過全面了解網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)與業(yè)務(wù)的應(yīng)用特點,并且針對性的分析網(wǎng)絡(luò)系統(tǒng)安全風(fēng)險以及安全需求,就可以按照方案設(shè)計的一般原則,構(gòu)建出適合于公司使用的全網(wǎng)安全體系解決方案[3]。對于部署之后的安全防護(hù)體系,其整體的網(wǎng)絡(luò)拓?fù)渑c防范效果如圖1所示。
4.2利用VLAN技術(shù)實現(xiàn)內(nèi)部網(wǎng)不同網(wǎng)絡(luò)安全域隔離
公司利用典型的以太交換網(wǎng),屬于廣播型的網(wǎng)絡(luò)。在中心機房的服務(wù)器群以及機關(guān)所有的業(yè)務(wù)用戶和網(wǎng)絡(luò)設(shè)備,都存在于大廣播域之中。如果沒有進(jìn)行任何的網(wǎng)絡(luò)隔離,就可能導(dǎo)致某一個網(wǎng)絡(luò)主機收集到大量非自身所需的報文。這樣的方式就很可能增大廣播流量,浪費大量的貸款資源,給系統(tǒng)帶來一定的安全威脅。在核心交換機H3C-S3600中,對于物力大局域網(wǎng),將其劃分成為多個邏輯網(wǎng)段,每一個網(wǎng)段本身都是一個虛擬的工作組,同時也是一個獨立的廣播域。虛擬工作組之中的各個主機之間的相互通信和這一個局域網(wǎng)是相同的,但是網(wǎng)段不同的主機之間無法進(jìn)行相互的通信。在H3C-S3600之中利用基于端口靜態(tài)VLAN劃分方式進(jìn)行。由于公司數(shù)據(jù)中心服務(wù)器群、機關(guān)用戶組、業(yè)務(wù)應(yīng)用系統(tǒng)和網(wǎng)絡(luò)設(shè)備相互連接的位置都是固定的,所以,這樣的劃分定義的工作組就非常清晰,同時也有利于管理的實現(xiàn)。利用H3C-S3600交換機之上的設(shè)備與用戶組的端口,就可以劃分到不同的VLAN,這樣也能實現(xiàn)組與組之間的相互隔離。
5結(jié)束語
總而言之,隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,給我們的生產(chǎn)生活帶來了巨大的貢獻(xiàn),但是網(wǎng)絡(luò)信息的安全性就成為當(dāng)前值得我們關(guān)注的焦點。隨著計算機網(wǎng)絡(luò)安全技術(shù)的進(jìn)步,對于網(wǎng)絡(luò)信息傳遞的要求越來越嚴(yán)格。所以,作為一名計算機網(wǎng)絡(luò)工作人員,就需要緊跟時代步伐,加強網(wǎng)絡(luò)安全意識,正規(guī)的使用網(wǎng)絡(luò),并且通過各種防范措施,讓計算機網(wǎng)絡(luò)變得更加高效和穩(wěn)定,從而為計算機網(wǎng)絡(luò)信息安全維護(hù)奠定一份基礎(chǔ)保障。
作者:馬思遠(yuǎn) 單位:公安部第三研究所
第五篇:計算機信息安全的新特點
對于一個完整的計算機信息系統(tǒng)而言,計算機主體、網(wǎng)絡(luò)、以及信息三者均是不可或缺的重要部分。計算機信息安全是指最大限度的保護(hù)計算機網(wǎng)絡(luò)系統(tǒng)中的硬軟件程序、數(shù)據(jù)信息不受惡意或偶然性因素影響而發(fā)生破壞、更改、泄露等問題,進(jìn)而最大限度的確保計算機網(wǎng)絡(luò)系統(tǒng)長效、安全運行,不導(dǎo)致網(wǎng)絡(luò)服務(wù)的中斷。在新時期的發(fā)展背景下,計算機信息安全呈現(xiàn)出了全新的特點,把握這些特點能夠有利于相關(guān)人員提高對計算機信息安全重要性的認(rèn)識,從而更好的采取措施以防范風(fēng)險,確保信息的安全與可靠。
1計算機信息的私密性與廣泛性
當(dāng)前,無論是在商務(wù)、經(jīng)濟(jì)、科研、設(shè)計、建筑、工業(yè)還是日常生活的各個方面與領(lǐng)域中,計算機均得到了非常廣泛的應(yīng)用,普及程度不斷提高。因此,在計算機系統(tǒng)中常常存儲有海量的數(shù)據(jù)信息,這其中有部分信息具有機密性、隱私性的特點。但隨著計算機應(yīng)用技術(shù)的不斷發(fā)展與成熟,計算機系統(tǒng)內(nèi)部信息遭到惡意竊取或泄露的可能性大大提高,且影響波及范圍不斷擴(kuò)大。近年來,個人隱私信息、企事業(yè)單位機密信息被泄露的案例報道層出不窮,且不斷頻繁。從這一角度上來說,正是因為計算機信息具有私密性的特點,才使得新時期計算機信息安全方面所面臨的形勢更加嚴(yán)峻。與此同時,隨著電子商務(wù)領(lǐng)域向其他各個領(lǐng)域的不斷發(fā)展與滲透,當(dāng)前我們的生活方式也發(fā)生了顯著的改變,如網(wǎng)上銀行、電子商務(wù)網(wǎng)站、網(wǎng)上股票交易等行為不斷普及與發(fā)展。但在這些便捷化的操作中,計算機信息安全方面的問題也有所凸顯。一方面,用戶在瀏覽網(wǎng)站時可能進(jìn)入“釣魚網(wǎng)站”中,導(dǎo)致個人隱私信息被泄露,另一方面,各種交易性網(wǎng)站中所涉及到的用戶賬號、登陸密碼、支付密碼等信息同樣可能被惡意病毒或木馬竊取,造成嚴(yán)重的財產(chǎn)損失。除此以外,在網(wǎng)絡(luò)游戲備受用戶喜愛與推崇的背景下,網(wǎng)絡(luò)游戲中所涉及到的虛擬財產(chǎn)同樣具有一定的經(jīng)濟(jì)價值,加之有相當(dāng)大比例的網(wǎng)絡(luò)游戲玩家可能在公共場所進(jìn)行游戲,所對應(yīng)的口令、賬號、密碼也成為了計算機信息泄露的“重災(zāi)區(qū)”。
2計算機信息安全認(rèn)識不足
當(dāng)前,大眾對于計算機信息安全重要性的認(rèn)識還不夠準(zhǔn)確與徹底。以個人為例,在計算機PC機中大多沒有安裝專業(yè)性的安全防護(hù)軟件,或安裝防護(hù)軟件后未及時進(jìn)行更新(目前市面上大部分安全防護(hù)殺毒軟件病毒庫更新頻率在4~5天/次左右,但普通用戶更新軟件的時間間隔達(dá)到了1個月/次甚至以上)。可以說,在各種病毒、木馬肆虐的網(wǎng)絡(luò)環(huán)境下,計算機信息安全已經(jīng)岌岌可危。除此以外,由于缺乏對計算機信息安全的認(rèn)識,導(dǎo)致用戶在使用計算機各種硬軟件程序時未定期進(jìn)行安全維護(hù)操作,如簡單的“打補丁”、“堵漏洞”等,或也沒有借助于專用殺毒軟件定期對計算機硬盤系統(tǒng)進(jìn)行全盤掃描。除此以外,用戶大多未針對計算機系統(tǒng)內(nèi)部所儲存的關(guān)鍵數(shù)據(jù)信息進(jìn)行定期備份,一些用戶雖然選擇利用光盤或可移動磁盤進(jìn)行備份,但對備份磁盤的管理不當(dāng),時間一長可能導(dǎo)致數(shù)據(jù)無法讀取或丟失的問題。
3計算機信息安全威脅巨大
計算機信息技術(shù)的快速發(fā)展一方面對大眾的日常生活、工作起到了積極影響,但另一方面也意味著計算機病毒制作、傳播的能力有所提升。當(dāng)前有報道中就明確指出,現(xiàn)階段計算機病毒編制與研發(fā)人員的專業(yè)水平日益提高,很多計算機病毒的危害性大大提高,導(dǎo)致計算機信息安全的整體形勢不容客觀。分析認(rèn)為,計算機病毒的快速發(fā)展以及病毒自身“抗殺”能力的提高很大程度上與計算機病毒的“變種”有關(guān)。當(dāng)前,計算機病毒的制作與傳播難度大大降低,甚至可以直接在計算機網(wǎng)絡(luò)上查找到專門應(yīng)用于制作變種軟件的計算機病毒生成軟件,技術(shù)難度低,病毒傳播的“門檻”矮,由此一來,當(dāng)前市面上的各類安全軟件常常出現(xiàn)顧此失彼的問題。除此以外,計算機操作系統(tǒng)各類漏洞頻繁出現(xiàn)也是威脅計算機信息安全的一大因素。調(diào)查顯示,當(dāng)前計算機操作系統(tǒng)仍然以Windows操作系統(tǒng)為首選方案,該操作系統(tǒng)的優(yōu)勢是毋庸置疑的,包括可操作性高,顯示直觀,應(yīng)用方便,功能強大等。但同時,由于Windows操作系統(tǒng)程序日益龐大,功能規(guī)模日益復(fù)雜,導(dǎo)致系統(tǒng)漏洞的出現(xiàn)頻率也不斷增加。在應(yīng)對各種系統(tǒng)漏洞與風(fēng)險時,Windows操作系統(tǒng)所提供的補丁程序常常較為滯后,從而導(dǎo)致計算機系統(tǒng)內(nèi)部信息面臨著巨大的安全風(fēng)險。
4結(jié)語
計算機應(yīng)用范圍以及規(guī)模不斷深入發(fā)展,在各個行業(yè)與領(lǐng)域中發(fā)揮著非常重要的“工具箱”職能,同時也在社會大眾的生活、娛樂等方方面面有重要地位。但社會大眾在享受計算機所帶來一系列便利的同時,也必須認(rèn)識到當(dāng)前計算機信息安全所面臨的嚴(yán)峻形勢。隨著計算機網(wǎng)絡(luò)以及計算機應(yīng)用技術(shù)的不斷發(fā)展與升級,計算機信息安全體現(xiàn)出了全新的特點。本文即從計算機信息的私密性與廣泛性、計算機信息安全認(rèn)識不足、以及計算機信息安全威脅巨大這三個方面入手,對新時期計算機信息安全的全新特點展開分析與論述,望引起重視。
作者:王宇博 單位:湖北省武漢市第六高級中學(xué)
第六篇:計算機網(wǎng)絡(luò)信息安全技術(shù)發(fā)展
一、新形勢下計算機網(wǎng)絡(luò)信息安全的技術(shù)發(fā)展研究
互聯(lián)網(wǎng)從產(chǎn)生,發(fā)展到現(xiàn)在,安全保障措施也在不斷的進(jìn)步和發(fā)展,目前網(wǎng)絡(luò)信息安全的技術(shù)也是層出不窮,本文中,筆者主要介紹以下幾類:防火墻技術(shù)、信息加密技術(shù)和反病毒技術(shù)等。
1、防火墻技術(shù)的發(fā)展。我們知道,防火墻技術(shù)是實現(xiàn)互聯(lián)網(wǎng)之間安全操作和防御的有效系統(tǒng),一般來說是有一定的硬件設(shè)施和軟件設(shè)置構(gòu)成的,其中硬件設(shè)備主要有路由器、服務(wù)器等,目前防火墻技術(shù)基本上被視為最基礎(chǔ)的網(wǎng)絡(luò)信息安全保衛(wèi)員。防火墻及時在運作的時候具有一定的防御和過濾功能,無論是局域網(wǎng)還是互聯(lián)網(wǎng),在文件傳輸、郵件保護(hù)、信息交換上起到了一定的保護(hù)作用。為此,防火墻技術(shù)被廣泛的運用在網(wǎng)絡(luò)信息的安全上,對網(wǎng)絡(luò)存取和訪問進(jìn)行了有效的監(jiān)控審計和防止相關(guān)信息的外漏等。針對網(wǎng)絡(luò)信息安全的防火墻技術(shù)來說,最早是在美國企業(yè)使用,相關(guān)的發(fā)展和概念、技術(shù)的提升才陸陸續(xù)續(xù)的展開。針對防火墻技術(shù)來說,經(jīng)歷了包過濾防火墻、電路層防火墻、應(yīng)用層防火墻和全方位技術(shù)的防火墻四個階段,每一個階段的防火墻在功能上也不盡相同。新階段的防火墻技術(shù)可以有效的預(yù)防木馬病毒的侵害、地址欺騙等,一定程度上實現(xiàn)了網(wǎng)絡(luò)信息的安全。
2、網(wǎng)絡(luò)信息加密技術(shù)分析。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,在確保信息安全的技術(shù)發(fā)展上也出現(xiàn)了各種新策略,其中網(wǎng)絡(luò)信息的加密技術(shù)獲得了長足的發(fā)展,并且收到的效果非常的明顯,也獲得了客戶的認(rèn)可。網(wǎng)絡(luò)信息安全的加密技術(shù)是信息安全的核心技術(shù),具有一定的安全性能,滿足了客戶的一些安全需求。信息加密技術(shù)的工作思路其實就是利用一定的加密算法,實現(xiàn)明文的有效轉(zhuǎn)換,將其轉(zhuǎn)換為不可直接讀取的密文,對相關(guān)的數(shù)據(jù)信息和存儲的內(nèi)容給予相應(yīng)的保護(hù)和防御,在此過程中一定程度上防治了信息的泄露,也一定程度上限制了信息的剽竊和盜取,確保了相關(guān)信息的安全。在實際的工作中,在不同的領(lǐng)域,加密技術(shù)呈現(xiàn)的形式也是不盡相同,比如有通信密碼、計算機密匙、防復(fù)制軟盤等等。加密算法是加密技術(shù)的核心,也經(jīng)歷了古典密碼、對稱密碼和公開密碼三個階段。從相關(guān)的文獻(xiàn)研究來看,現(xiàn)階段全世界較為普遍和流行的加密算法包括DES算法、RSA算法和CCEP算法等。隨著社會經(jīng)濟(jì)的發(fā)展和互聯(lián)網(wǎng)技術(shù)的進(jìn)步,加密技術(shù)也在經(jīng)歷著新一輪的創(chuàng)新和發(fā)展。
3、反病毒技術(shù)分析。在計算機病毒產(chǎn)生一來,計算機病毒的發(fā)展也較迅猛,無論是計算機病毒的數(shù)量還是質(zhì)量也發(fā)生了相關(guān)的變化,在應(yīng)對中計算機病毒也出現(xiàn)了惡化的情況。現(xiàn)階段,計算機病毒的數(shù)量巨大,摧毀力也極強,造成的損失也是無法估量的,不僅僅有經(jīng)濟(jì)方面的損失,還有社會損失,甚至是政治損失和軍事?lián)p失。在計算機病毒猖狂的時候,反病毒技術(shù)也在研究和應(yīng)用之中,計算機病毒和反病毒技術(shù)相互影響,其中反病毒技術(shù)也在不斷的優(yōu)化和創(chuàng)新。一般來說,目前計算機反病毒技術(shù)分為兩類:一就是靜態(tài)化的反病毒技術(shù),二就是動態(tài)化的反病毒技術(shù)。其中前者因其無法隨時判斷系統(tǒng)是否造成病毒的侵害和攻擊,正在現(xiàn)實的使用中慢慢弱化。后者動態(tài)化的反病毒技術(shù),以及時全面的使用性能,被廣泛的應(yīng)用開來。另外在網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展中,入侵檢測技術(shù)也獲得了一定程度的發(fā)展,這種技術(shù)是通過網(wǎng)絡(luò)封包或者信息收集,檢測到可能的入侵行為,并發(fā)出相應(yīng)的入侵警報,起到信息安全保護(hù)的作用。
二、計算機網(wǎng)絡(luò)信息安全技術(shù)發(fā)展的趨勢分析
計算機網(wǎng)絡(luò)在未來社會不可或缺,無論是生活領(lǐng)域、工作領(lǐng)域、學(xué)習(xí)領(lǐng)域、政治領(lǐng)域還是軍事領(lǐng)域,它都會得到廣泛的應(yīng)用,那么確保信息安全已經(jīng)成為未來社會探究的重要問題,信息的安全性是社會追求的安全之一,如果不能及時的采取措施的話,肯定會帶來很多的負(fù)面影響。針對信息安全的技術(shù)發(fā)展,未來的新技術(shù)發(fā)展一定是全方位的防御和保護(hù),在保護(hù)的力度上和強度上一定更加突出。積極防御,綜合防范的觀念一定會深入人心,在強化網(wǎng)絡(luò)信息安全技術(shù)發(fā)展的同時,其他的安全保障措施也會同步跟進(jìn)。在未來的網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展中,一定要立足實際,針對可能出現(xiàn)的安全問題,做好應(yīng)對,不斷的完善網(wǎng)絡(luò)管理的各種規(guī)章制度,確保信息的安全。
作者:肖萬武 單位:四川民族學(xué)院
第七篇:計算機網(wǎng)絡(luò)信息安全技術(shù)探析
1引言
隨著計算機不斷的被人們所熟知并應(yīng)用到生活與工作中,網(wǎng)絡(luò)信息資源也不斷的豐富,其中包含的內(nèi)容也越來越廣泛,為推動社會的發(fā)展提供了一定的幫助。但是就現(xiàn)在來說,網(wǎng)絡(luò)信息的安全方面出現(xiàn)了很多漏洞并且日益嚴(yán)重,引發(fā)了越來越多的人的關(guān)注,如果不針對這些問題進(jìn)行及時的修補和解決,那么不僅會對個人造成損失,甚至還會阻礙到社會的發(fā)展。如果能夠使計算機充分的發(fā)揮其效率、把網(wǎng)絡(luò)信息安全技術(shù)完全的推廣到計算機的運用上,是目前我國計算機相關(guān)工作人員丞待解決的問題之一。下面,就來分析一下在計算機的應(yīng)用中常見的網(wǎng)絡(luò)信息安全問題。
2有哪些常見的計算機網(wǎng)絡(luò)安全型問題
2.1網(wǎng)絡(luò)信息被篡改
計算機經(jīng)常會在網(wǎng)絡(luò)上收到來自黑客的侵襲,他們把用戶存儲在計算機中的信息隨意的刪減和篡改,這在所有的網(wǎng)絡(luò)信息安全問題中屬于最常見的一種,這個問題一般都是由個人或組織之間爭奪利益而引起的,黑客們通過使用網(wǎng)絡(luò)技術(shù)或者找網(wǎng)絡(luò)漏洞來進(jìn)入個人電腦,將其中的某些信息按照自身的利益進(jìn)行修改,由于網(wǎng)絡(luò)的結(jié)構(gòu)比較多樣,使得那些懂得計算機的人更加容易的就對他人電腦進(jìn)行侵入并攻擊,而在攻擊之后,被害者也不容易發(fā)現(xiàn),從而造成更加嚴(yán)重的損失。
2.2存儲在計算機中的信息被盜取
計算機在各個領(lǐng)域中都占據(jù)著相當(dāng)重要的地位并且被廣泛的應(yīng)用著,許多政府部門、事業(yè)單位或者是經(jīng)濟(jì)企業(yè)都利用著網(wǎng)絡(luò)來進(jìn)行交流和通訊,這種途徑確實為人們在工作中帶來了極大的便利,但是它的安全性也需要被重視,假如其安全問題受到威脅,一旦信息或者機密文件被泄露,都會引起很大的安全事故和巨大的經(jīng)濟(jì)損失,縱觀全球,每年都會有由于網(wǎng)絡(luò)信息安全而引發(fā)的事件,信息被泄露或者盜竊而造成的損失對國家、社會和個人都是一場不小的災(zāi)難,這一問題也逐漸的引起人們的重視并被作為熱門話題映入了國際視線之中。
3產(chǎn)生這些安全問題的原因有哪些
3.1管理網(wǎng)絡(luò)安全信息的體制尚不完整
信息網(wǎng)絡(luò)的體制在現(xiàn)在的安全管理中本來就不太完整和健全,再加上人們?nèi)狈τ诰W(wǎng)絡(luò)信息安全的知識,而且網(wǎng)絡(luò)普及的較快使得人們無法很好的對其有個透徹的了解,也就使得網(wǎng)絡(luò)信息安全的隱患較大。計算機網(wǎng)絡(luò)空間是一個自由的、開放度較高的、可實時共享的空間,擁有數(shù)量巨大的用戶的計算機網(wǎng)絡(luò)根本無從得知或辨別出某些用戶帶有惡意目的的行為,也不能對隨時瀏覽的網(wǎng)頁進(jìn)行規(guī)范,這在一定程度上就為不法分子提供了機會和條件。
3.2黑客和病毒的侵襲
黑客是具備著有關(guān)計算機各種技術(shù)手段的人,他們通過這些手段去惡意的對他人信息進(jìn)行盜用或者進(jìn)行損毀,為達(dá)到自身利益的目的而在網(wǎng)絡(luò)上傳播各種病毒,它們的攻擊手段多種多樣,而且計算機上的病毒可以在很短的時間內(nèi)傳播到各個地方。在黑客對某個計算機用戶的使用規(guī)律進(jìn)行了解與掌握之后,可以在用戶利用計算機進(jìn)行網(wǎng)絡(luò)上的信息傳播時將病毒摻雜進(jìn)去,讓用戶在毫不知情的情況下接收、下載病毒,病毒還會自主繁衍,使得計算機出現(xiàn)這樣或那樣的問題,不能正常的運作。計算機病毒一般都具有極強的破壞力,它會摧毀用戶計算機中所存儲的信息,導(dǎo)致整個計算機系統(tǒng)癱瘓。在2006年,有一種名叫“熊貓燒香”的病毒在一夜之間使得幾百萬計算機用戶遭到了侵襲,這種病毒會使電腦翻唱,出現(xiàn)藍(lán)屏、死機、數(shù)據(jù)丟失的現(xiàn)象,還會強制中止殺毒軟件或者防火墻的運行,還會刪除用戶在電腦中的記錄,使得用戶無法去恢復(fù)電腦中的文件和信息。
4如何加強計算機網(wǎng)絡(luò)信息安全的措施
4.1對信息進(jìn)行多層加密
信息加密指的是對網(wǎng)絡(luò)信息進(jìn)行全方位的加密,經(jīng)過加密處理過的文件是不容易被打開的,現(xiàn)如今,我國的加密技術(shù)有兩種形式:①對稱加密,又被叫做專業(yè)密匙加密,與一般的加密不同,還會對數(shù)據(jù)有個壓縮的步驟;②dbms加密技術(shù),這是對軟件包進(jìn)行一系列的加密,讓此數(shù)據(jù)不能被復(fù)制。但是這兩種加密技術(shù)對敏感的數(shù)據(jù)是不起效果的,只有研制出更高級的加密技術(shù),才能讓網(wǎng)絡(luò)信息更加的安全。
4.2對用戶登錄進(jìn)行身份驗證
在登錄界面時對用戶進(jìn)行身份驗證,這對于防止黑客的攻擊和惡意的入侵是很有效果的,主要是通過對用戶的身份進(jìn)行驗證,目的是讓計算機能夠清楚的識別出與原用戶的相同特征來確認(rèn)其是否為真正的用戶,可以通過輸入密碼的方式或者是根據(jù)生理特征進(jìn)行驗證,比如說眼球的檢測、識別人臉效果等,通過這種形式可以有效地對黑客的攻擊進(jìn)行防御,不過它所需要的成本較高,對于大型企業(yè)或者政府部門來使用還比較容易,但是想要真正的在大眾中普及還是比較困難的。
4.3殺毒軟件的應(yīng)用
假如計算機中了病毒,其傳播速度是非??斓?,它可以通過網(wǎng)絡(luò)傳播到其它的電腦中,繼而擴(kuò)大它的危害范圍,所以安裝殺毒軟件是很有必要的,它可以提前對所打開的網(wǎng)頁進(jìn)行預(yù)測,看其是否安全,還會對下載的文件進(jìn)行安全檢查。將計算機的軟件和硬件相結(jié)合,構(gòu)建出一個完整的計算機安全系統(tǒng),加強對病毒的抵御。
4.4增強防火墻技術(shù)
防火墻技術(shù)是一種較為常見的安全控制方式,其主要是通過過濾網(wǎng)絡(luò)信息中的數(shù)據(jù),檢查數(shù)據(jù)包的狀態(tài),對不必要的信息流進(jìn)行阻止和封鎖來實現(xiàn)對安全的控制,這個技術(shù)可以使協(xié)議與相互配合,可以有效地提高系統(tǒng)的防欺騙能力,而且,目前防火墻技術(shù)新增添了許多的安全技術(shù),對于計算機的網(wǎng)絡(luò)信息安全指數(shù)又提高了一個層次。
5總結(jié)
隨著經(jīng)濟(jì)和科學(xué)技術(shù)的不斷發(fā)展,信息技術(shù)、網(wǎng)絡(luò)和計算機也逐漸的應(yīng)用起來,并且十分的廣泛,計算機和網(wǎng)絡(luò)對于人們的生活帶來了很大的影響,對于提高人們的工作效率有很大幫助,不同年齡段的人受到了不同的影響,對于學(xué)生來說查閱資料更加的便利,總而言之,它的好處是極大的,但是它所潛在的安全隱患也是不可忽視的,尤其是網(wǎng)絡(luò)信息安全方面,稍有不注意就有可能下載到帶有病毒的軟件或者壓縮包,也會有人進(jìn)行惡意的侵入,為了有效的避免這些事故的發(fā)生,一定要做好預(yù)防準(zhǔn)備,安裝有效的殺毒軟件,并在待機再使用時加入必要的身份驗證,較為重要的文件一定要在別處有個備份,以防萬一。
作者:王昱欽 單位:江蘇自動化研究所