網絡信息安全與防護范文
時間:2023-09-15 17:33:54
導語:如何才能寫好一篇網絡信息安全與防護,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
計算機信息安全是指信息網絡的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷。也可以根據計算機通信網絡特性,通過相應的安全技術和措施,對計算機通信網絡的硬件、操作系統、應用軟件和數據等加以保護,防止遭到破壞或竊取,其實質就是要保護計算機通訊系統和通信網絡中的各種信息資源免受各種類型的威脅、干擾和破壞。計算機通信網絡的安全是指揮、控制信息安全的重要保證。總之,我們必須加強計算機通信網絡安全防范意識,提高防范手段。
2信息安全的內容
2.1硬件安全
即網絡硬件和存儲媒休的安全。要保護這些硬設施不受損害,能夠正常工作。
2.2軟件安全
即計算機及其網絡各種軟件不被篡改或破壞,不被非法操作或誤操作,功能不會失效,不被非法復。
2.3運行服務安全
即網絡中的各個信息系統能夠正常運行并能正常地通過網絡交流信息。通過對網絡系統中的各種設備運行狀況的監測,發現不安全因素能及時報警并采取措施改變不安全狀態,保障網絡系統正常運行。
2.4數據安全
即網絡中存在及流通數據的安全。要保護網絡中的數據不被篡改、非法增刪、復制、解密、顯示、使用等。它是保障網絡安全最根本的目的。
3信息安全風險分析
3.1計算機病毒的威脅
隨著Internet技術的發展、企業網絡環境的日趨成熟和企業網絡應用的增多。病毒感染、傳播的能力和途徑也由原來的單一、簡單變得復雜、隱蔽,尤其是Internet環境和企業網絡環境為病毒傳播、生存提供了環境。
3.2黑客攻擊
黑客攻擊已經成為近年來經常出現的問題。黑客利用計算機系統、網絡協議及數據庫等方面的漏洞和缺陷,采用后門程序、信息炸彈、拒絕服務、網絡監聽、密碼破解等手段侵入計算機系統,盜竊系統保密信息,進行信息破壞或占用系統資源。
3.3信息傳遞的安全風險
企業和外部單位,以及國外有關公司有著廣泛的工作聯系,許多日常信息、數據都需要通過互聯網來傳輸。網絡中傳輸的這些信息面臨著各種安全風險,例如:①被非法用戶截取從而泄露企業機密;②被非法篡改,造成數據混亂、信息錯誤從而造成工作失誤;③非法用戶假冒合法身份,發送虛假信息,給正常的生產經營秩序帶來混亂,造成破壞和損失。因此,信息傳遞的安全性日益成為企業信息安全中重要的一環。
3.4軟件的漏洞或“后門”
隨著軟件系統規模的不斷增大,系統中的安全漏洞或“后門”也不可避免的存在,比如我們常用的操作系統,無論是Windows還是UNIX幾乎都存在或多或少的安全漏洞,眾多的各類服務器、瀏覽器、一些桌面軟件、等等都被發現過存在安全隱患。大家熟悉的尼母達,中國黑客等病毒都是利用微軟系統的漏洞給企業造成巨大損失,可以說任何一個軟件系統都可能會因為程序員的一個疏忽、設計中的一個缺陷等原因而存在漏洞,這也是網絡安全的主要威脅之一。
3.5身份認證和訪問控制存在的問題
企業中的信息系統一般供特定范圍的用戶使用,信息系統中包含的信息和數據也只對一定范圍的用戶開放,沒有得到授權的用戶不能訪問。為此各個信息系統中都設計了用戶管理功能,在系統中建立用戶、設置權限、管理和控制用戶對信息系統的訪問。這些措施在一定程度上能夠加強系統的安全性。但在實際應用中仍然存在一些問題。如部分應用系統的用戶權限管理功能過于簡單,不能靈活實現更詳細的權限控制;各應用系統沒有一個統一的用戶管理,使用起來非常不方便,不能確保賬號的有效管理和使用安全。
4信息安全的對策
4.1安全技術
為了保障信息的機密性、完整性、可用性和可控性,必須采用相關的技術手段。這些技術手段是信息安全體系中直觀的部分,任何一方面薄弱都會產生巨大的危險。因此,應該合理部署、互相聯動,使其成為一個有機的整體。具體的技術介紹如下:
4.1.1加解密技術在傳輸過程或存儲過程中進行信息數據的加解密,典型的加密體制可采用對稱加密和非對稱加密。
4.1.2VPN技術VPN即虛擬專用網,通過一個公用網絡(通常是因特網)建立一個臨時的、安全的連接.是一條穿過混亂的公用網絡的安全、穩定的隧道。通常VPN是對企業內部網的擴展,可以幫助遠程用戶、公司分支機構、商業伙伴及供應商同公司的內部網建立可信的安全連接,并保證數據的安全傳輸。
4.1.3防火墻技術防火墻在某種意義上可以說是一種訪問控制產品。它在內部網絡與不安全的外部網絡之間設置障礙,防止外界對內部資源的非法訪問,以及內部對外部的不安全訪問。
4.1.4入侵檢測技術人侵檢測技術IDS是防火墻的合理補充,幫助系統防御網絡攻擊,擴展了系統管理員的安全管理能力,提高了信息安全基礎結構的完整性。人侵檢測技術從計算機網絡系統中的若干關鍵點收集信息,并進行分析,檢查網絡中是否有違反安全策略的行為和遭到襲擊的跡象。
4.1.5防病毒技術隨著計算機技術的不斷發展,計算機病毒變得越來越復雜和高級,對計算機信息系統構成極大的威脅。在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網絡防病毒軟件和單機防病毒軟件兩大類。單機防病毒軟件一般安裝在單臺PC上,即對本地和本地工作站連接的遠程資源采用分析掃描的方式檢測、清除病毒。網絡防病毒軟件則主要注重網絡防病毒,一旦病毒入侵網絡或者從網絡向其它資源傳染,網絡防病毒軟件會立刻檢測到并加以刪除。
4.1.6安全審計技術包含日志審計和行為審計。日志審計協助管理員在受到攻擊后察看網絡日志,從而評估網絡配置的合理性和安全策略的有效性,追溯、分析安全攻擊軌跡。并能為實時防御提供手段。通過對員工或用戶的網絡行為審計,可確認行為的規范性,確保管理的安全。
4.2安全管理
只有建立完善的安全管理制度。將信息安全管理自始至終貫徹落實于信息系統管理的方方面面,企業信息安全才能真正得以實現。具體技術包括以下幾方面。
4.2.1開展信息安全教育,提高安全意識員工信息安全意識的高低是一個企業信息安全體系是否能夠最終成功實施的決定性因素。據不完全統計,信息安全的威脅除了外部的(占20%),主要還是內部的(占8O%)。在企業中,可以采用多種形式對員工開展信息安全教育,例如:①可以通過培訓、宣傳等形式,采用適當的獎懲措施,強化技術人員對信息安全的重視,提升使用人員的安全觀念;②有針對性地開展安全意識宣傳教育,同時對在安全方面存在問題的用戶進行提醒并督促改進,逐漸提高用戶的安全意識。
4.2.2建立完善的組織管理體系完整的企業信息系統安全管理體系首先要建立完善的組織體系,即建立由行政領導、IT技術主管、信息安全主管、系統用戶代表和安全顧問等組成的安全決策機構,完成制定并信息安全管理規范和建立信息安全管理組織等工作,從管理層面和執行層面上統一協調項目實施進程。克服實施過程中人為因素的干擾,保障信息安全措施的落實以及信息安全體系自身的不斷完善。
4.2.3及時備份重要數據在實際的運行環境中,數據備份與恢復是十分重要的。即使從預防、防護、加密、檢測等方面加強了安全措施,但也無法保證系統不會出現安全故障,應該對重要數據進行備份,以保障數據的完整性。企業最好采用統一的備份系統和備份軟件,將所有需要備份的數據按照備份策略進行增量和完全備份。要有專人負責和專人檢查,保障數據備份的嚴格進行及可靠、完整性,并定期安排數據恢復測試,檢驗其可用性,及時調整數據備份和恢復策略。目前,虛擬存儲技術已日趨成熟,可在異地安裝一套存儲設備進行異地備份,不具備該條件的,則必須保證備份介質異地存放,所有的備份介質必須有專人保管。
5信息安全的方法
從信息安全屬性的角度來看,每個信息安全層面具有相應的處置方法。
5.1物理安全
指對網絡與信息系統的物理裝備的保護,主要的保護方式有干擾處理、電磁屏蔽、數據校驗、冗余和系統備份等。
5.2運行安全
指對網絡與信息系統的運行過程和運行狀態的保護,主要的保護方式有防火墻與物理隔離、風險分析與漏洞掃描、應急響應、病毒防治、訪問控制、安全審計、入侵檢測、源路由過濾、降級使用以及數據備份等。
5.3數據安全
指對信息在數據收集、處理、存儲、檢索、傳輸、交換、顯示和擴散等過程中的保護,使得在數據處理層面保障信息依據授權使用,不被非法冒充、竊取、篡改、抵賴,主要的保護方式有加密、認證、非對稱密鑰、完整性驗證、鑒別、數字簽名和秘密共享等。
5.4內容安全
指對信息在網絡內流動中的選擇性阻斷,以保證信息流動的可控能力,主要的處置手段是密文解析或形態解析、流動信息的裁剪、信息的阻斷、信息的替換、信息的過濾以及系統的控制等。
5.5信息對抗
指在信息的利用過程中,對信息真實性的隱藏與保護,或者攻擊與分析,主要的處置手段是消除重要的局部信息、加大信息獲取能力以及消除信息的不確定性等。
6對網絡信息安全的前景
篇2
關鍵詞:計算機網絡;信息安全;防火墻
互聯網科技時代來臨,計算機的使用已深入到了現代人們生產、生活的每一個角落,網絡逐漸得到廣泛應用,現代網絡不僅可以實現電話、視頻,還可以儲存、交易,提供便利的同時也帶來了一些隱患。據360網絡詐騙舉報平臺統計,2015年全國舉報的網絡詐騙就有24886例,涉案金額高達1.27億元,據警方介紹網絡詐騙案例的發生多半與受害者的信息泄露有關。網絡安全是近些年來的熱點問題,得到了各級政府的高度重視。
1威脅計算機網絡信息安全的因素
1.1黑客的威脅和攻擊
黑客常常先會利用網絡進行掃描,廣泛尋找存在弱點的計算機,然后對有弱點的計算機投擲信息,當用戶不小心點擊該鏈接后,電腦會自動安裝偵聽器監視程序,程序會自動收集用戶的網絡數據流,這樣就可以輕而易舉地得到用戶電腦的密碼和口令,然后就能對用戶的個人信息了如指掌。黑客的信息投擲一般會偽造電子郵件地址、Web頁地址,用戶對此卻毫無察覺,利用獲得的信息又可以進行二次再騙,使得用戶親近的人認為是其自身發出的。
1.2計算機病毒
計算機病毒是能夠破壞計算機功能或者毀壞數據,影響計算機使用,并可以完成自我復制的計算機指令或程序代碼。計算機病毒往往對計算機的破壞力極強,嚴重的會導致計算機無法啟動,輕微的會影響運行速度,改變磁盤存儲空間,破壞文件格式,有的甚至影響外部設備。計算機病毒傳播的途徑既可以通過存儲介質傳播,也可以通過網頁下載和電子郵件的形式進行傳播,因此,計算機病毒也是信息安全問題的主要誘因之一。
1.3網絡軟件漏洞
系統本身的漏洞是不可避免的,隨著系統用戶的使用深入,系統的漏洞會慢慢顯露,因此網絡漏洞成了黑客攻擊的首選目標,黑客可以通過軟件的漏洞入侵到后臺,實施網絡攻擊。
2計算機安全防護措施
2.1設置身份鑒別系統
計算機的第一道防線就是限制用戶的使用,以判別該用戶是否是本人操作,可以計算機設置身份鑒別系統,身份鑒別系統對于用戶的隱私能起到一定的保護作用,可以有效防止使用者不慎泄露信息。計算機身份鑒別可以是單向的鑒別,也可以是雙向的鑒別,單向的身份鑒別只對一方進行限制,鑒別的一方被稱為驗證者,這種鑒別方式只適合于人們的日常生活,對一些不太重要的個人隱私進行保護。雙向的身份鑒別既可以對發出者進行鑒別,又能夠對驗證者進行限制,同時實現通信雙方的互相鑒別,這樣可以對隱私實現雙重的保護,既能夠防止非法者實現單方面入侵,也可以防止非法者入侵用戶后進行再次對子關系用戶進行入侵。設置身份鑒別系統是保護計算機免入侵,維護信息安全的第一屏障。
2.2設置口令識別
口令是計算機安全的防線之一,計算機的信息系統需要經過口令的身份驗證,才能具備訪問權限。值得注意的是,計算機的口令一定要是符合保密要求的,否則計算機口令很容易被破解,一旦口令破解,入侵者就會以用戶的身份訪問計算機隱私,盜取機主的個人信息,因此,計算機的口令設置一定要嚴格按照保密協議規定進行。通常保密規定對信息進行隱藏的口令不少于8位數,并且要求口令必須在一個月之內更換。而對于機密類型的信息則有更高的要求,口令長度為4位數,但采用的是IC卡或者USBKey與口令結合的方式,口令的更換周期要縮短為一周更換一次。設置的口令盡量是字母與數字混合的形式,處理絕密文件有條件的可以采用特有的生理特征作為口令,例如指紋或者虹膜。
2.3安裝防火墻軟件
防火墻技術軟件是計算機軟件和硬件、專用網與公共網、內部網與外部網等共同作用,對數據流量進行截斷所形成界面上構造的保護屏障。防火墻是網絡通信監控的重要手段,能夠隔離內部和外部網絡,實現阻斷外部網絡對機體的入侵。防火墻按照實現的對象不同分為網絡防火墻和計算機防火墻,網絡防火墻是指在內外網絡之間安裝防火網,防火網一般是先通過路由器對可連接網絡進行篩選,準入的網絡又要經過目的地址、信息協議、端口及應用層的檢測,進而達到防火網過濾非法信息的目的。計算機防火墻與網絡防火墻不同,它是在外網與用戶之間構建防火墻,即防火墻成為了計算機的一部分。計算機防火墻是在外網與用戶的途徑中檢測傳輸協議、接口規程、目的地址和應用層,過濾掉不符合規定信息。計算機防火墻可以檢查計算機發出的信息,并對符合規定的信息加上協議標志,然后才能將信息傳輸出去。安裝防火墻是信息安全的重要手段,能夠有效保護脆弱的服務器,限制非法用戶的訪問,并能實時的對網絡數據進行統計,方便對信息的集中監管,具有很強的保密性。
2.4信息數據加密處理
數據加密其實就是用戶雙方約定對信息處理的一種手段,即將明文文件按照某種算法進行特殊處理,使文件成為非法用戶不可讀的代碼。數據加密實質就是隱藏機要文件,文件成為密文后,只有通過得到密鑰才能顯示文件完整內容。通過信息數據加密處理過的文件,能夠放心安全地發送機要文件,有效防止第三方用戶竊取和閱讀信息。當前的主流加密技術為全盤加密技術和驅動級技術,全盤加密技術顧名思義就是進行磁盤全盤加密,并輔以主機監控、防火墻堵截等防護體系共同作用的技術。全盤加密技術又稱為磁盤加密,數據本身不加密只對磁盤進行加密處理,一旦操作系統啟動,數據只顯示在磁盤上是以明文形式存在,而磁盤在非法用戶計算機內是無法讀取。全盤加密能夠對全盤的信息安全進行有效管理,破解難度大,安全性能高。驅動級技術是當前機密信息加密的高級技術,采用的是進程和后綴式處理,用戶能夠靈活選擇加密方式,可以高效管理信息。驅動級技術主要可以為文件構建加密系統,用戶只能在安全環境下操作,但離開特定環境文件將無法讀取,數據安全性得到了大大提升。信息數據處理技術是網絡信息安全防護的另一大防護信息的安全措施,其主要是通過運用網絡定位系統,對發送的信息進行精確定位,能很好地監督和管理信息。信息數據處理技術能夠有效約束非法截流信息,消除不法分子的囂張氣焰。
2.5強化管理
信息技術的安全保護不光要從網絡系統的角度阻止信息的泄露,也要規范信息傳輸本人的操作,嚴格管理用戶的使用習慣是從源頭遏制信息泄露的重要手段。對于企業在對絕密信息的管理方面,一定制定嚴格的規范,計算機使用者只能使用自己特有的計算機,最好專人專用,人員一人一臺計算機,既可防止使用者利用職務便利泄露信息,也可以方便追查泄密相關責任。
3結語
計算機網絡信息安全及防護是防護信息安全的重要議題,只有深入掌握了信息泄露的途徑,才能有效根據非法入侵渠道進行合理防范。信息安全是現代無法逃避的話題,對于信息的監管和預防是當前需要討論的熱點,也是論述本文的重要原因。
參考文獻
[1]梁敬黨.淺談信息安全問題[J].信息安全,2015(4).
[2]夏波.淺論計算機網絡安全及防護措施[J].計算機信息報,2015(2).
篇3
關鍵詞軍隊;計算機;信息系統;安全與防護
前言
計算機技術與網絡系統在軍事方面的使用,大幅度提升了國家的國防實力,提升了軍隊的運行效率。可是,計算機技術與網絡系統在軍隊中的使用,也加大了軍事機密外泄的風險。為了較好使用計算機技術與網絡技術,就一定要開展計算機信息系統安全層面的探究,提升計算機互聯網信息技術使用的安全性與穩定性。
1軍隊計算機互聯網信息安全遇到的問題
軍隊的資料基本上具有很高的保密級別,若這些資料流失出去,必定給國家造成嚴重的危害。下文將分析幾種軍隊電腦網絡信息安全遇到的威脅情況。
1.1口令威脅
口令侵襲屬于一種較為常用的竊取資料的途徑,而口令侵襲主要指借助解鎖軟件把已經實施加密處理的資料打開,獲得其中的信息。就當前的狀況來說,該中方式重點分為三種:其一,采取暴力破解手段[1]。黑客在得到了用戶的賬戶資料之后,會通過專門的破解軟件解開客戶的密碼。其二,創建登錄頁面。使用這種方式,黑客一定要先淺析被攻擊人員的主機,在主機內偽建一個登錄頁面,竊獲賬號的用戶名及密碼。其三,利用網絡監聽來獲得口令。
1.2電腦病毒
黑客通常會借助計算機系統內隱藏的漏洞對電腦進行攻擊,進而實現竊獲資料的目的。病毒對電腦網絡數據安全的影響非常大,有時還會促使整個系統癱瘓,最后導致系統內的數據資料丟失。
1.3間諜影響
從外界攻擊電腦系統的困難性是非常大的,若能夠從電腦系統內部下手就相對較為容易。由此,軍隊內部間諜者對電腦網絡信息穩定的影響是非常大的。為了防止軍隊資料外泄,能夠從技術層面著手,提升軍隊電腦網絡信息平臺的安全程度。
2軍隊計算機網絡數據安全與防護對策
為在最大程度上保障軍隊電腦網絡資料的安全性,部隊一定要采用科學的網絡資料安全防護對策。
2.1建立安全管理原則與規章機制
一套完善的數據安全管理體制還需要具備科學有效的安全管理原則與嚴格的規章機制。安全管理的相關原則有:多人負原則,是指在從事各項和安全相關的工作時,均一定要有兩人以及多人在場;任期有限原則,是指所有的人都不能長時間擔任和安全相關的職務,要不定時的循環就職;職責分離原則,像電腦的編程和操作、機密信息的傳輸與接收、操作和保存介質保密、系統控制和安全管理等任務責任需要由不同人員操作。此外,各個單位還能夠結合自身的特征建立諸多的規章機制。如需要客戶一定要定時升級殺毒系統、定時備份核心信息,規定辦公電腦不能隨便安置來路不清楚的軟件、不能開啟陌生郵件,對違反規定的要立即通報批評等。
2.2提高部隊人員的安全意識,建立軍人心里的“防火墻”
當前,很多的部分均未意識到網絡的易受攻擊性,單純相信國外的加密系統,針對系統的訪問權限與密鑰缺少強有力的管控。該種系統如果遭到攻擊將會變得非常脆弱,其中的重要信息也無法獲得更好的維護[2]。據調研信息顯示,當前,我國90%的網絡都有安全威脅,其關鍵因素在于管理人員缺乏或沒有安全理念。有的管理員還認為其企業規模偏小,不會變成黑客侵襲的對象,保持這種態度,網絡安全更無法得到保障。
在計算機網絡環境下,就軍隊而言,信息安全屬于戰斗力的“倍增器”。可是,若無法保證計算機互聯網的信息穩定,它將會是“倍減器”。提高軍人的信息安全觀念、保證信息系統安全已是刻不容緩的工作。由此,一定要通過組織信息安全技能訓練、請用專家到基層部隊講解數據安全保密內容、開展“網上信息戰理論競賽”等各種活動,讓廣大軍人牢牢樹立“信息安全方面沒有和平期,保密性就是保打贏”的思想,在軍人大腦中建起信息穩定的“防火墻”。
3增加軍隊電腦網絡信息安全的重要技術
為了提升計算技術、信息技術在軍事方面的使用效果,就一定要處理電腦網絡信息安全的威脅要素。而處理電腦網絡信息安全威脅的主要方式之一便是采用網絡安全技術,文章主要分析集中利用頻率比較大的網絡安全技術。
3.1防火墻技術
其相當于在網絡內建立一道墻,唯有獲取訪問資格的用戶方能夠進到電腦網絡系統內,針對那些未得到訪問資格的人就智能被“拒之門外”。使用防火墻技術能夠較好防止黑客對電腦系統的侵襲,而且還能夠很好防止內部人員竊取資料。在軍隊電腦網絡信息結構中使用防火墻技術,能夠提升網絡資料的安全性。
3.2信息加密技術
為了防止電腦網絡系統內的資料被人非法復制或是在傳送環節被人非法攔截,能夠對資料實施加密處理。通過加密處理的資料就算是被黑客攔截也沒有辦法打開,唯有輸入準確的密鑰方可開啟文件。在軍隊電腦系統內使用信息加密處理技術,能夠有效避免重要資料外泄。
3.3智能卡技術
該種技術和信息加密技術能夠一同應用,增強信息資料的安全性。智能卡就類似于一個密鑰,用戶能夠借助智能卡來開啟通過加密處理的信息。但相較于一般的密鑰而言,智能卡的可靠性更強。由于智能卡自身具有一個密碼,該密碼與內部服務器注冊的信息是相同的,唯有密碼與身份特征相同方可開啟加密信息。
相信在以后,隨著技術的日益進步,還會開發出更多更有效的信息安全技術,以提升網絡技術與計算機技術運用的安全性與穩定性。
4結束語
簡而言之,軍隊電腦網絡信息安全是個非常關鍵的問題,一定要給予足夠的重視。為了提升軍隊電腦網絡資料的安全性型與穩定性,一定要采用網絡安全技術,使用科學的網絡資料安全防護對策。
作者:張振朋等
參考文獻
篇4
隨著社會科技的不斷發展,互聯網技術也在不斷發展,計算機技術被廣泛應用于各個領域,為事業發展帶來便捷的同時,也產生了很多困擾我們的問題。計算機技術為各事業單位更便捷、高效、準確開展工作提供了保證,利于信息的查詢、保存與利用,但數據一旦遭到攻擊,造成業務服務中斷,甚至會帶來難以彌補的損失和不可挽救的社會影響。所以說,“沒有信息安全,就沒有國家安全”,網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作、生活的重大戰略問題。如何保障信息安全,發揮計算機對社會的有利作用,把損失降到最低,把災害拒之門外,本文將探討事業單位中信息安全及病毒防護的一些方法。
1 目前我國局域網安全現狀
根據CNERT最新的的互聯網網絡安全態勢綜述中指出,近年來涉及重要行業和政府部門的高危漏洞事件持續增多,事業單位做為政府創辦的服務機構,重要信息系統的網絡系統上承載了大量有價值的數據信息,廣泛被漏洞挖掘者關注。2015年,CNCERT通報了涉及政府機構和重要信息系統部門的事件型漏洞近 2.4萬起,約是2014年的2.6倍,信息安全形勢如此嚴峻,但目前還有部分政府、企事業單位對內部局域網安全管理的重要性認識不夠,單位局域網的信息安全還是存在較大的安全隱患。
2 事業單位局域網信息安全工作存在的問題分析
2.1 欺騙性軟件導致數據安全性能降低
互聯網上廣泛存在欺騙性的軟件,會導致局域網信息數據的安全性能降低,從而影響了相關工作的開展。出現此種現象的主要原因是由于在事業單位局域網中,基本上都實現了資源共享,使得相關的資源數據存在一定的開放性,容易出現數據泄露、篡改、刪除等現象,導致數據的安全性能降低。例如:在網絡上經常出現一些網絡釣魚攻擊等,相應的釣魚工具主要是發送一些帶有知名信息的垃圾郵件,誘導收件人給出一些敏感性信息,使得用戶上當受騙,從而造成一定的經濟損失。另外,由于用戶在對數據管理過程中,相應的安全意識和知識較為欠缺,導致用戶經常出現一些數據信息丟失,嚴重影響了相關工作的開展。
2.2 數據信息安全意識薄弱
事業單位工作人員缺少足夠的信息安全意識,或是不遵守移動硬盤、U盤等外設的使用管理規范,貪圖使用便利而違反信息安全規章,或是隨意將未授權的計算機接入信息內外網和內部人員內外網混用,很容易導致局域網病毒傳播甚至內網機密信息的泄漏。
2.3 IP地址沖突
在事業單位局域網中,常出現IP地址重復的現象,導致一些計算機不能順利登錄互聯網。如果單位規模較大,沖突的IP地址就越難以查找;此種現象為病毒的傳播擴散創造了機會,使得局域網內部的計算機被感染,從而降低了事業單位數據的安全性,出現數據丟失的局面。
3 事業單位局域網絡的信息安全與病毒防護方法
3.1 加強對事業單位人員信息安全培訓
應積極做好局域網安全維護工作,制定信息管理相關工作制度,分別針對網絡管理人員及全體工作人員開展不同類型的講座和培訓,提高全體人員信息安全意識,各個部門以及工作人員之間相互配合,才能保證數據信息的安全。信息安全管理主要包括了管理、技術、應用三個方面,根據實際情況制定合理的網絡安全策略和相關措施的同時要加強對網絡管理人員的培訓,創新網絡管理方式,使網絡管理人員明確工作重點,提高運維效率;對全體工作員開展網信息安全講座,樹立工作人員的法律觀念,增強信息安全知識,才能保證相關工作開展。
3.2 通過桌面管理對系統用戶進入局域網進行控制
在事業單位網絡維護過程中,通過實現桌面終端的標準化管理,積極的對入網進行控制,解決桌面安全管理問題,提高信息運維效率,規范員工操作行為。在實際的管理過程中,事業單位可以通過對用戶入網進行限制,設置相應的目錄文件以及相關的資源等。同時,還要使用登錄密碼,保證用戶在對相關文件進行使用的過程中只有通過密碼口令才能實現對其的訪問。另外,還要設置相應的口令控制器,能夠有效防止密碼被修改,對相應的登錄時間、非法訪問進行檢測,從而能夠提高數據的安全性,避免數據丟失、泄露現象的出現。
3.3 加強防火墻配置
防火墻的作用是允許或是限制傳輸的數據通過,能夠自主選擇進入的數據,一定程度上保證了數據信息的安全。通常來說,常用的防火墻技術主要包括了:數據包處理技術、IP/URL過濾技術、TCP/IP協議處理等能夠對一些不合理的信息進行攔截,保護脆弱的服務,控制對系統的訪問,記錄和統計網絡利用數據以及非法使用數據情況從而保證數據信息的安全穩定。
3.4 加強局域網IP地址管理及網段劃分
首先做好IP地址方案的設計規劃,制定IP地址管理策略,合理分配IP地址,并根據業務需要劃分子網或是設置VLAN,制定頒布相關的局域網IP地址管理辦法,對IP地址的申請、使用、備案、禁用、回收進行嚴格管理,有效的局域網IP地址管理是局域網的安全和穩定的基礎。網絡分段是一種控制網絡廣播風暴的基本手段,也是一項保證網絡安全的重要措施。將非法用戶與敏感的網絡資源相互隔離,從而防止非法偵聽,網絡分段可分為物理分段和邏輯分段兩種方式。
3.5 安裝殺毒軟件
可在局域網中架設防病毒服務器,安裝絡版的殺毒軟件,將其和終端進行連接,然后在局域網內所有的電腦上安裝該殺毒軟件的客戶端,就能夠實現對局域網內所有的計算機的安全運行進行檢測和統一監控,對沒有安裝殺毒軟件的計算機進行警告,采用強制的手段安裝升級殺毒軟件,從而提高數據信息的安全性。例如:瑞星殺毒軟件網絡版采用“分布處理、集中控制”技術,以系統中心、服務器、客戶端、控制臺為核心結構,成功地實現了遠程自動安裝、遠程集中控管、遠程病毒報警、遠程卸載、遠程配置、智能升級、全網查殺、日志管理、病毒溯源等功能。另外,有條件的單位在實施網絡規劃時就將業務專網與行政專網進行徹底物理隔離,從而保證數據信息的安全。
4 總結
綜上所述,事業單位局域網絡的信息安全與病毒防護方式的研究具重要意義,隨著網絡技術的發展,事業單位信息安全管理首先從改變員工思維與安全意識著手,增強員工知識與技能,從實際出發,找出問題所在,制定有針對性的措施,從管理、技術、應用三個方面應用安全策略,才能保證事業單位局域網的安全運行,保證了良好的工作質量,避免因數據信息泄露造成難以彌補的損失和不可挽救的社會影響。
作者簡介
篇5
【關鍵詞】計算機網絡;信息安全;安全防護;安全策略
隨著計算機技術、網絡技術的進步與應用,網絡安全問題日益突出,引起了相關領域廣大研究學者的關注與重視,為確保計算機網絡信息安全,更好地保護計算機網絡系統,必須加強對計算機信息網絡安全以及防護安全策略的研究。
一、計算機信息網絡安全與防護
當今信息時代背景下,計算機網絡得到了普及應用,并成為人們日常工作、生活中不可或缺的重要組成部分。但隨著人們對計算機網絡信息依賴性、需求量的不斷加大,網絡信息安全問題也日益突出。基于這樣的原因,加強對計算機網絡信息安全的重視,并采取科學、有效的安全防護策略,十分有必要。對于計算機網絡信息安全,我國計算機信息系統專用產品分類涉及到的是信息安全、運行安全以及實體安全3個方面,而信息安全保密內容為管理安全、數據安全、運行安全以及實體安全4個方面[1]。
二、威脅計算機信息網絡安全的主要因素
1、惡意攻擊。惡意攻擊可以分為被動攻擊、主動攻擊2種形式,被動攻擊指的是,在計算機網絡系統能夠正常運行的前提下,對信息進行攔截、盜竊以及解密,從而竊取機密信息、重要信息的方式;主動攻擊指的是,采取各種各樣的方法,有選擇性地對網絡信息進行破壞,從而損害信息有效性、合理性的方式。被動攻擊、主動攻擊均可以對網絡系統造成嚴重的傷害,造成重要信息、重要數據的泄漏。網絡軟件存在漏洞,也為黑客提供了入侵渠道,從而導致黑客修改后的信息網絡無法繼續使用,這就造成了嚴重的經濟損失。2、木馬程序。木馬程序指的是一種利用計算機程序中的漏洞,對計算機系統進行入侵,從而侵取文件的方法,木馬程序具有明顯的自發性、隱藏性特征,且可以被惡意使用,此外,木馬程序雖然不一定會直接危害電腦,但卻可以在一定程度上控制電腦[2]。3、計算機病毒。計算機病毒能夠在可執行程序、可執行文檔、可執行數據中進行存儲、隱藏,且不易被發現,遇到合適機會之后,就可以得到控制程序。計算機病毒通過編制,或對數據程序進行破壞,再或者插入在計算機程序中破壞計算機的正常功能,從而會對計算機的正常使用產生嚴重的影響。在對計算機進行使用的過程中,網絡、CD、硬盤、U盤以及移動硬盤等,均是計算機病毒可以復制、傳播的媒介。
三、防護安全策略
1、應用防火墻。防火墻是一款基礎軟件,可以對潛在威脅、風險進行阻止,從而能夠大大提升計算機的風險抵抗能力,使計算機實現安全運行。根據采用技術的不同,可以將防火墻分為監測型防火墻、地址轉換型防火墻以及包過濾型防火墻3種類型。監測型防火墻通過對網絡信息進行監測,從而能夠阻止潛在威脅、風險;地址轉換類型防火墻通過對內部IP地址進行轉換,將其變成外部注冊的臨時的IP地址,使內部網絡在對互聯網進行訪問時,能夠將真正的IP地址隱藏起來,而當外部網絡通過網卡對內部網絡進行訪問的時候,也不會知道其連接情況;包過濾防火墻通過利用分包傳輸技術,從而能夠對數據包的地址信息進行閱讀,并以此為根據判斷其來源網站是否是可信安全的,如果發現數據包來源于危險網站,那么防火墻便會阻止這些數據進入計算機。2、對木馬程序進行有效預防。木馬程序植入計算機后,就會竊聽計算機中的有用信息,基于這樣的原因,必須防止木馬程序的植入。可采取如下措施:首先,提前預防,即在下載文件后,將其放到新建文件夾,使用殺毒軟件檢測其是否安全,確認其安全后再進行安裝;其次,將不明運行項目刪除,操作步驟如下:選擇“開始”菜單中的“程序”選項,再選擇“程序”中的“啟動”選項,再選擇“啟動”中的“程序”選項,最終選擇“程序”中的“Startup”選項,查看該選項列表之中是否有不明運行項目,如果存在不明運行項目,刪除即可[3]。3、提高賬號的安全指數。就現階段來說,諸多不同類型的計算機軟件涉及到了用戶帳號,如在線銀行賬戶、電子賬號、系統登錄名、支付賬號等,而獲取合法的、安全的帳戶、密碼是計算機網絡系統的一種常用方法。基于這樣的原因,為提高賬戶安全、減少黑客造成的威脅,可以把符號、數字、字母的特殊組合符號當作賬號、密碼,盡可能地避免設置相同的賬號,盡可能地使設置的登錄帳戶變得復雜、不易破解,并要定期更換密碼,以提高賬號、密碼的安全指數。
結語
綜上所述,隨著市場經濟的迅速發展,計算機網絡技術得到了普及應用,為促進社會進步作出了突出的貢獻。加強對計算機網絡信息安全的重視,并采取科學、有效的安全防護策略,對確保計算機網絡信息安全,有著十分重要的意義。
參考文獻
篇6
在人們的日常生活工作中,計算機網絡都發揮著極其重要的作用。但隨著人們對于計算機網絡的依賴程度日益加深,其安全性便成為了一個亟待重視的問題。計算機網絡實質上是一個虛擬的信息平臺,隨著人們利用程度的日益深度化,在計算機網絡上暴露出來的個人信息也將越來越多,很多不法分子常常通過對個人信息的竊取和盜用而進行犯罪行為,眾多網絡騙局也就應運而生。因此需要重視計算機網絡信息安全管理的重要性,根據不同情境制定相應的安全防護策略,保障網絡信息的安全性,構建穩定和安全的和諧社會。
2計算機網絡信息安全問題
2.1計算機系統自身問題
就計算機系統而言,一方面在理論意義上不存在任何完美的計算機系統,但凡是程序員編寫的系統,一定會有漏洞。這種漏洞可以稱之為自然漏洞,這種漏洞彼此之間的區別只在于其大小以及被發現的難易程度。另一方面程序員在編寫程序的過程中也會出現失誤,從而產生更多的漏洞,這種漏洞稱之為人為漏洞,受到程序員自身的專業水平影響。漏洞本身并不影響用戶的使用以及網絡信息安全,但是一旦被不法分子利用,就會造成損失。
2.2計算機病毒
計算機病毒是最普遍的計算機網絡信息安全問題,其主要特征表現為傳染性、隱蔽性、破壞性等。通常病毒的傳播途徑是瀏覽不安全的網頁、接收不明身份的數據、U盤攜帶等。病毒的本質是一種程序,它的危害性在于會一步一步破壞用戶的計算機系統,最終導致計算機系統崩潰,影響用戶的正常使用。
2.3網絡黑客攻擊
黑客主要是指具備較高的計算機操作能力,掌握深厚的計算機知識的計算機專家,通常他們會將這些能力運用于入侵或者是攻擊他人的計算機。一般而言,普通用戶基本不會遇到黑客的攻擊,黑客的攻擊主要針對他們所反對的大型組織或者名人。黑客的主要攻擊方法有兩種,一種是入侵他人計算機,干擾他人的使用,這種攻擊并不具備強烈的破壞性,只是為了檢測自己的計算機能力或者惡搞一些自己看不慣的事物。而另一種則具備強烈的破壞性,目的是直接竊取機密信息或者是讓對方的計算機陷入癱瘓,為對方制造工作障礙。相較于其他網絡信息安全問題,黑客攻擊防護難度系數較高,需要防護人員也擁有專業的計算機能力。
2.4用戶安全防護意識薄弱
近幾年網絡信息安全問題頻發導致不少網絡用戶提高了警惕性,但是仍然有很大一部分網絡用戶安全意識薄弱,比較明顯的有兩類人群。一類是使用網絡的新用戶和中老年人。前者剛剛接觸網絡,沒有安全防護意識,對網絡上的一切事物都感到好奇,因此總是會點開各式各樣的網頁,很容易被其中的網絡病毒攻擊。后者則缺乏網絡知識基礎,接受學習網絡知識的能力較差,既容易由于自己的操作失誤造成安全問題,也容易像新用戶一樣隨意瀏覽網頁和不明身份的郵件而出現安全問題。另一類是在一些公司、組織、團隊中保管信息數據的人,由于他們工作的特殊性,他們更容易被不法分子盯上,更需要提高安全意識。
3計算機網絡信息安全管理的防護策略
3.1重視文件加密技術的安全防護
用戶在使用計算機網絡過程中,需要重視針對重要文件及相關信息的加密處理。針對文件進行加密處理有數字簽名加密技術,如RSA簽名以及Hash簽名,都可以針對電子文件進行個性化辨認。這是針對數據流傳輸過程中進行端對端加密或是線路加密。這是利用密鑰加密技術來對重要文件及其相關信息進行安全保密防護,來有效提高計算機網路信息系統的安全性能,防止重要文件和需要重點防護的秘密信息被盜,外泄或是被惡意破壞等風險的發生。
3.2重視入侵網絡監測技術的運用
隨著信息技術的不斷發展,網絡入侵檢測技術也在不斷優化和發展。現今較為常用的網絡入侵技術是簽名分析方法和統計分析方法這兩種。網絡監控技術和入侵檢測技術能夠在計算機網絡系統正常運行過程中,對于某個網絡動作模式進行準確監測和判別,進而在第一時間掌握攻擊行為,從而消除其帶來的安全風險和不良影響。因此重視網絡入侵監測技術的安全運用,有利于提高計算機網絡信息整體安全性能。
3.3應用防火墻技術
防火墻技術具有十分鮮明的特點,透明性和實用性以及安全性極高,完全可以在不改變網絡系統的情況下使內部網絡得到有效保護,使用防火墻技術可以快速的檢測出各種IP包的流出,有效屏蔽不良信息,保護重要數據,與此同時也可以對一些危險網址加以屏蔽,保證內部網絡的安全性。防火墻橫跨在內部網絡和外界網絡之間,快速分析、鑒別、篩選各種經過的信息,有效阻攔了不法分子的惡意入侵,對于保證網絡信息的安全性來說有著重要意義。
3.4應用防病毒技術
眼下計算機技術發展空前迅速,計算機病毒也隨之變得更加復雜和繁瑣,時刻威脅著用戶的信息安全。目前防毒軟件盛行,從功能上來說大致可以分為兩類,分別是網絡防病毒軟件和單機防病毒軟件。(1)網絡防病毒軟件主要的任務是防范網絡病毒,可以快速有效的切斷傳染源,病將其從電腦上刪除徹底。(2)通常情況下單機防病毒軟件絕大多數都是安裝在單臺電腦上,主要的任務就是對各個工作站間傳輸的信息資源進行檢測,從而實現病毒查殺。
3.5加強安全意識
在人們日常使用計算機及網絡的過程中,通常會用到多種賬號信息,如支付寶賬號、網銀賬號、E-mail賬號等等,這些賬號往往會成為不法分子攻擊的首選,他們通過攻擊用戶計算機的方式,獲取各種合法賬號,然后利用這些合法賬號進行違法行為。一旦個人賬號被不法分子獲取,用戶就有可能承受巨大損失。因此,用戶一定要加強安全意識,具體的操作方法有:(1)提升賬號密碼的安全等級;(2)安裝并綁定多種安全插件;(3)針對不同賬號設置不同密碼;(4)不要點擊或進入任何不明來源的網址、軟件等。
4總結
綜合上文所述,隨著當前互聯網技術的不斷發展和完善,在計算機網絡信息安全方面我們一定要加以重視,想要充分的保證計算機網絡處于一個安全的運行環境之下,不僅僅需要專業人員的幫助,還需要社會上每一個人的幫助,運用科學有效的方法,建立起一個完善的計算機網絡安全防護體系。
參考文獻
[1]陳誠.計算機網絡信息安全及其防護對策[J].山東工業技術,2016,08:137.
[2]巴根.計算機網絡信息安全及其防護對策分析[J].電子制作,2013,22:100.
[3]譚躍慶.計算機網絡信息安全及其防護對策[J].無線互聯科技,2013,07:23-24.
篇7
近年來,隨著我國綜合國力的迅猛提升以及科學技術的不斷發展,我國的計算機網絡技術也取得了突破性成就。特別是隨著信息時代的到來,計算機網絡信息技術的應用越來越廣泛,在我們的日常社會生活中發揮著極其重要的作用。網絡信息化的普及雖然在一定程度上為人們帶來便利,但與此同時,網絡的虛擬性也為人們的信息生活帶來極大的安全威脅等一系列問題。這就對強化計算機網絡的信息管理及安全防護提出了更高層次的要求。本文就從計算機網絡信息管理與安全防護的現狀入手,分析其存在的主要安全問題,并針對這些問題探究有效的解決策略。
1計算機網絡信息管理及安全防護發展概述
眾所周知,從我國研發計算機網絡信息技術開始,相關領域在針對計算機網絡信息管理與安全防護方面的探究就未曾停止過。各種信息管理與安全防護策略不斷被提出,修正并在實踐過程中得以檢驗。可以說,截至目前為止,我國在計算機網絡信息管理與安全防護方面已經取得了較為可觀的成果。比如,我國從很早就已經開始了計算機科學技術、密碼技術及信息安全技術等方面的研究,并已多次將這些研究成果應用于計算機網絡系統的建設過程中,以此維護了大量硬件數據、軟件數據以及系統數據中的信息管理與安全,大大降低了計算機網絡信息被泄漏、篡改等可能性。此外,為進一步強化計算機網絡信息的管理及安全,我國還專門建立了相關計算機網絡信息防護體系,并在這一體系中詳細設置了計算機監測、響應、網絡安全評估等信息監管環節,從而盡可能地減少網絡中危險因素的威脅。
2計算機網絡信息管理及安全防護中的現存問題
計算機網絡信息管理與安全領域涉及的問題面較廣,內容較為繁復,且需要多種技術的綜合支持。目前,我國雖已經采取了針對計算機網絡的信息管理與安全防護采取了相應的措施,但是相對于其他國家而言還具有明顯的差距。這就導致我國的計算機網絡信息管理及安全防護在實踐過程中仍存在很多問題,需要我們進一步加以分析和解決。
2.1計算機病毒或木馬入侵對信息管理與安全的破壞
計算機病毒或木馬入侵對信息管理及安全防護的破壞,是目前我國計算機網絡系統中較為普遍的問題之一。所謂的計算機病毒或木馬程序沒實際上就是指在計算機程序中編制或者插入具有破壞性的功能或數據,進而在計算機網絡的使用過程中自我復制計算機指令及程序代碼,進而方便網絡惡意操控或破壞行為的實施。一旦計算機系統遭到計算機病毒或木馬程序的入侵,就會對計算機的程序和數據產生較大的破壞,并使得計算機里的重要資料、信息等損壞或丟失,嚴重時甚至會導致整個計算機系統嵌入癱瘓,給用戶的正常工作與生活帶來極大的不便和損失。
2.2難以防范計算機網絡中的黑客攻擊
黑客攻擊也是計算機網絡信息管理與安全防護所面臨的一個重要問題。通常而言,黑客攻擊可以分成網絡攻擊與網絡偵查兩大類。其中,網絡攻擊是指黑客采取各種信息手段有選擇性地對目標信息進行破壞;網絡偵察則是指在不影響對方網絡系統正常工作的情況下,對目標信息進行截取、竊取及破譯,從而獲得對方重要的機密信息。此外,拒絕服務攻擊也是黑客常用的一種攻擊手段,即通過網絡技術使被攻擊者的機器暫時停止提供服務,甚至直接讓目標機器的主機死機,進而給對攻擊目標造成麻煩。
2.3計算機配置不合理或網絡漏洞
事實上,在計算機網絡系統中,其本身就存在很多方面的不足,如計算機配置上的不合理、網絡技術存在漏洞等。這同樣是造成計算機網絡信息管理與安全防護問題頻發的重要原因。目前,由于技術方面的限制、計算機生產不達標等原因,很多計算機中文件服務器的配置并不合理,選配網卡的方法也并不合理,這就大大影響了網絡的運行速度。計算機運行速度越慢,其穩定性能也就越低,整個網絡系統的質量也就越差,進而造成信息資源的丟失,并使得計算機更加容易遭到網絡攻擊。此外,計算機網絡的操作系統以及所應用的各類軟件都是人為編寫或調試的,其結構設計必然存在一定的漏洞。這就給了計算機病毒或木馬等各種惡意程序所乘之機,使的用戶計算機更容易處于被攻擊的范圍中,從而對計算機網絡的安全性造成巨大影響。
3強化計算機網絡信息管理及安全防護有效措施
針對以上我國計算機網絡信息管理及安全防護中存在的主要問題,我們必須進一步采取更加有效的防護措施,以維護網絡信息資源的管理與安全。通常,我們可以從以下幾大方面著手進行更加深入探究。
3.1推廣并安裝相關網絡安全防護軟件
計算機病毒或木馬程序的產生是我國計算機技術以及社會信息化進程發展到一定階段的必然產物。并且通常情況下,計算機病毒或木馬程序的傳播主要是通過復制、傳送數據包以及運行程序等操作,或者通過手機、移動硬盤等設備進行傳播的。針對這一現狀,我們應當首先大力研發并推廣網絡安全防護軟件。所謂的網絡安全防護軟件一般包括病毒查殺軟件、網絡防火墻或硬件防火墻等,其主要功能就是嚴格限制非網絡用戶對局域網資源的訪問,并隨時更新病毒庫,同時檢測計算機是否受到病毒或木馬程序的威脅,然后針對檢測結果采取相應的解決措施。用戶只有在安裝了相關網絡安全防護軟件,并定期對計算機進行安全檢測的前提下,才能夠盡可能地減少計算機病毒或木馬程序的入侵,以切實保障計算機網絡信息管理與安全。
3.2提前做好計算機網絡中黑客攻擊的防范工作
面對黑客攻擊這一嚴重影響到計算機網絡信息安全的現實問題,我們必須提前對此做好相關的防范工作。比如對計算機內的重要文件、資料、信息等進行備份,以免被黑客攻擊后造成信息的遺失或損壞。此外,對計算機中的機密資料、信息等,必須提前做好安全防護工作,加大密保強度,不斷研發難易破譯的安全防護程序及警報程序。這樣就在一定程度上加大了黑客攻擊的難度,并能為進一步追查黑客蹤跡,粉碎黑客攻擊爭取更多寶貴的時間。
3.3不斷升級計算機配置及網絡操作系統
針對計算機網絡系統中的配置不合理以及網絡漏洞等問題,我們必須不斷對計算機的配置及網絡操作系統進行升級與更新。計算機配置及網絡操作系統具有復雜性及網絡需求適應性等特點。因此,為適應人們對網絡信息技術需求的不斷提高,我們必須對其進行及時地升級與更新。特別是計算機網絡的服務器、工作站以及各種網絡設備等都需要及時升級并打上最新的系統補丁。這有這樣,我們才能嚴格防止網絡惡意工具和黑客利用漏洞進行入侵。
3.4提高相關工作人員的專業技術水平
為有效保障計算機網絡信息管理與安全,我們還應不斷開展一些相關技術理論的培訓與經驗交流活動,以提高相關工作人員的專業技能水平。這對于解決當前很多工作人員基礎理論知識不扎實,實踐經驗不足,技術水平不達標等問題具有十分積極的作用。此外,不斷完善并嚴格執行相關人員的聘任制度及獎懲制度,以提高工作人員的積極性、自主性與創造性發揮,也是確保網絡信息安全的重要方式。
3.5進一步完善計算機網絡的實名制
為了有效維護計算機網絡信息管理及安全,我們必須進一步在計算機網絡中推行實名制度。換句話說,我們必須不斷深入身份驗證技術的研究和構建。通過這種方式,只有用戶能夠向系統出示自己身份證明時,系統才能正常運行,否則就開啟安全防護程序,進而有效防止非法訪問。
4結語
篇8
【關鍵詞】信息系統網絡;安全防護
1.前言
隨著信息系統的不斷發展,全球信息化已成為人類發展的大趨勢。但由于信息系統具有連接形式多樣性、終端分布不均勻性和網絡的開放性、互連性等特征,致使網絡易受黑客、惡意軟件和其它不軌的攻擊,所以信息系統的安全和保密是一個至關重要的問題。信息系統網絡必須有足夠強的安全措施,否則該網絡將是個無用的、會危及個人甚至國家安全的網絡。無論是在局域網還是在廣域網中,都存在著自然和人為等諸多因素的脆弱性和潛在威脅。因此,信息系統網絡的安全防護應該是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網絡信息的保密性、完整性和可用性。
2.信息系統網絡面臨的威脅
信息系統網絡所面臨的威脅主要包括自然災害構成的威脅、人為或偶然事故構成的威脅、計算機犯罪構成的威脅、計算機病毒的威脅、計算機垃圾信息的威脅等幾個方面。
2.1 自然災害構成的威脅
主要體現在火災、地震、水災、雷擊等幾個方面。現實生活中,很多計算機信息系統常因雷擊等自然災害而導致設備損壞,數據丟失。
2.2 人為或偶然事故構成的威脅
主要有硬、軟件故障引起的問題。工作人員的誤操作使系統出錯,使系統嚴重破壞或信息泄密;環境因素的突然變化如高溫、低溫、各種污染等。在2001年,曾有日本漁船在海上作業,弄斷了中美之間的信息光纜,致使我國與境外的互聯網斷線長達數日之久,直接影響多地區和國家的因特網信息交流。因此,人為或偶然事故對信息系統網絡造成的威脅在信息系統網絡所受到的各種威脅中是最為普遍的,所造成的損失也是難以估算的。
2.3 網絡軟件的漏洞和“后門”。
網絡軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標,曾經出現過的黑客攻入網絡內部的事件,這些事件的大部分就是因為安全措施不完善所招致的苦果。另外,軟件的“后門”都是軟件公司的設計編程人員為了自便而設置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設想。
2.4 計算機垃圾信息的威脅
是近年來才提出的一個概念。簡單地說,計算機垃圾信息就是在信息系統網絡中的用戶非主觀需要,且造成信息系統網絡資源被大量占用的信息。在信息系統網絡中,垃圾信息占到用戶所關心信息的1/3以上時,信息系統網絡的快捷性、方便性、廣泛性將受到極大的遏制。由于中國境內垃圾郵件的巨大,導致了歐美一些國家的禁令,給真正想利用互聯網與國外聯系的用戶造成了無法彌補的損失。因此,廣大信息系統網絡用戶對計算機垃圾信息的態度應該是杜本斷源,徹底消滅信息系統網絡中的垃圾信息。
3.計算機網絡的安全防護
3.1加強內部監管力度
加強內部針對計算機網絡的監管力度.主要分為兩個方面:
3.1.1硬件設備監管
加強硬件設施的監管力度。做好硬件設備的備案、管理,包括主機、光纜、交換機、路由器,甚至光盤、硬盤等硬件設施,可以有效預防因硬件設施的破壞對計算機和網絡造成的損害:
3.1.2局域網的監控。
網絡監視的執行者通稱為”網管”。主要是對整個網絡的運行進行動態地監視并及時處理各種事件:通過網絡監視可以簡單明了地找出并解決網絡上的安全問題.如定位網絡故障點。捉住IP盜用者,控制網絡訪問范圍等。
3.2配置防火墻
網絡防火墻技術的作為內部網絡與外部網絡之間的第一道安全屏障.是最受人們重視的網絡安全技術。防火墻產品最難評估的是防火墻的安全性能.即防火墻是否能夠有效地阻擋外部入侵。這一點同防火墻自身的安全性~樣.普通用戶通常無法判斷,即使安裝好了防火墻,如果沒有實際的外部入侵.也無從得知產品性能的優劣。但在實際應用中檢測安全產品的性能是極為危險的.所以用戶在選擇防火墻產品時.應該盡量選擇占市場份額較大同時又通過了權威認證機構認證測試的產品。
3.3 網絡病毒的防范
在網絡環境下.病毒傳播擴散快.僅用單機防病毒產品已經很難徹底清除網絡病毒,因此.針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件.通過全方位.多層次的防病毒系統的配置.定期或不定期的自動升級.最大程度上使網絡免受病毒的侵襲。對于已感染病毒的計算機采取更換病毒防護軟件,斷網等技術措施。及時安裝針對性的殺毒軟件清理病毒,以保證系統的正常運行。
3.4系統漏洞修補
Windows操作系統自以后,基本每月微軟都會安全更新和重要更新的補丁。已經的補丁修補了很多高風險
3.5使用入侵檢測系統
入侵檢測技術是網絡安全研究的一個熱點.是一種積極主動的安全防護技術.提供了對內部人侵、外部人侵和誤操作的實時保護。入侵檢測系統(Instusion Detection System。簡稱IDS)是進行入侵檢測的軟件與硬件的組合.其主要功能是檢測.除此之外還有檢測部分阻止不了的入侵:檢測入侵的前兆.從而加以處理.如阻止、封閉等:人侵事件的歸檔,從而提供法律依據;網絡遭受威脅程度的評估和入侵事件的恢復等功能.采用人侵檢測系統.能夠在網絡系統受到危害之前攔截相應入侵.對主機和網絡進行監測和預警,進一步提高網絡防御外來攻擊的能力。
3.6警惕來路不明的軟件、程序及郵件
幾乎所有上網的人都在網上下載過軟件,在給你帶來方便和快樂的同時,也會悄悄地把一些你不歡迎的東西帶到你的機器中.比如病毒。因此需要選擇信譽較好的下載網站下載軟件.將下載的軟件及程序集中放在非引導分區的某個目錄,在使用前最好用殺毒軟件查殺病毒。有條件的話,可以安裝一個實時監控病毒的軟件.隨時監控網上傳遞的信息。不要打開來歷不明的電子郵件及其附件.以免遭受病毒郵件的侵害。
篇9
[關鍵詞]數據庫 中間層 應用層 三層架構
中圖分類號:X936 文獻標識碼:A 文章編號:1009-914X(2016)17-0299-01
筆者從事計算機十多年的教學,又參與了軟件Java與的開發及應用。在這里,我想針對網絡安全監察維護模式,由淺入深地談談應該如何建立良好的信息系統體系結構模式。
一、認識信息系統體系結構的重大意義
首先,我們必須清楚地認識到良好的信息系統體系結構對于網絡安全監察維護模式的意義重大。如果我們有一個良好的信息系統體系結構,我們完全可以抵御或者減少病毒入侵,如網頁掛馬等。
閱讀計算機之類的報刊、雜志,我們總有一些不解,什么是中間層,什么是接口,什么是修改參數,什么是模擬仿真,那么我以Java程序或程序為例進行闡述。
Java程序和程序,我認為是目前最好的系統程序,因為它們有一種很好的思想值得我們去學習,去采納。作為一名學者,不能只是一味地去學習、接納別人的東西,而是要理解事物的本質,所謂必定要透過事物的表象去看清里面的內涵,與實質,不能一味地去抄襲或者盜竊他人的原代碼之類的東西。這樣做,既無科學道德,也無太多的實際價值,同時也不能在專業術語、英文字母上徘徊不前,大道理小道理地講,又有什么用。
二、程序三層架構思想
Java程序和程序,基本的三層架構思想,這給我們的信息體系結構帶來不少的沖擊。數據結構體系的基本三層模式(圖1):
當然你可以在信息體系結構的基本三層的基礎上發展五六層、七八層都可以,但是我們要知道是上一層調用下一層的命令。應用層,就是我們常說的界面、窗口;數據庫層,就是我們大量信息儲存的地方;中間層,就是在應用層需要數據庫時,依靠中間層進行層層轉運,即應用層程序先調用中間層命令,由中間層程序再調用數據庫層里的文件信息。這里要注意的問題是,應用層是永遠不可能直接調用數據庫層的信息。同樣,箭頭永遠不可能反過來,也就是說數據庫層不可能去調用中間層或應用層的程序,他們是獨立、有序的。這樣就做到了信息體系結構的良性循環。所謂“君是君,臣是臣,哪里是主語,哪里是謂語”。
說到這里,有朋友會問,這與我們的“網絡安全監察維護”有什么聯系。試想,這樣一個有序的信息體系結構,如果在每一層都進行打包、封裝、加密,甚至工具式的異類化,直接調用,那么病毒怎么進得來,計算機的安全監察與維護技術工作不是變得更加容易!
接著,便存在層與層之間的通信連接問題,這就是我們常閱讀報刊雜志上所看見的專業術語“接口”。有讀者會問“接口”是個什么層。這里我們首先要清楚地認識到,各層之間的聯系,其實就在于各層文件名的命名及其附加參數,還有上一層可以插入下一層的文件名及其附加參數。文件名在本層中,既是一個程序文件的標志,同時對上一層來說,是調用下一層的命令,也就是說上一層只要輸入下一層的文件名及其實參,就可以調用下一層的文件。文件名及其附加參數在本層中是一個功能塊或者稱為過程調用和形參,在調用層則為命令和實參,只有符合條件的參數才可以配合命令去調用下一層的功能塊。如此反復,我們便可以在界面上看到了不斷更新的數據、動態的網頁。不符合條件的實參是不可以配合命令去調用下一層的功能塊。舉個淺顯的例子說下,如果下一層的程序塊的內容是10除以多少,條件是有限制的,如不能為0或其他字母,如果輸入0或者其他字母,那么程序會馬上終止,進入退出狀態,不再運行。我們再看下仿真軟件,理論上只要修改參數,就知道故障就在哪里,然后通過模擬故障去排除故障,如仿真戰機、空中大戰、仿真系統維修軟件等,它們的故障就是實參輸入不合條件,出現故障,導致局部程序無法運行,上一層功能塊只有調用其他的功能塊才能解決故障問題,使模擬仿真安然進行。仿真軟件的設計,使現實事物并不需要出現,也不要去實驗,如空中大戰,達到理想的訓練效果,又節省了人、材、機,同時又避免了環境污染和資源浪費。但是仿真系統與現實社會還是有一定距離,還是有必要去和現實數據進行吻合。我們可以應用這種理論進行網絡安全監察維護的仿真檢測。
中間層是一個封裝的程序,如果需要執行多個命令,就封裝多個中間層。各層只要有必要,可以從這個項目中分離開,進入另外一個項目,只要提供一個接口。
程序的工具性異類化。為什么稱為程序的工具性異類化?程序包或功能塊經過一系列的代碼轉換命令,完全變成了一個工具,直接拿來用即可,你無須知道它的源代碼,更確切地說,你根本不知道,也許永遠不知道它的源代碼 ,你只是利用這個工具去做你想去做的事情,現代計算機中稱工具的專業名稱為“對象”。所以工具性程序與普通程序完全不同,有些需要轉換代碼后才能調用,有些只是通過實參配合命令進行調用,不符合要求的實參根本無法進行調用。那么有人會問,能不能破譯“對象”的源代碼?所謂“解鈴還須系鈴人”,破譯源代碼除了“系鈴人”之外,別無他人。那么有人會說木馬病毒可以破譯,我個人認為,木馬病毒只是侵入,無法破譯并獲得源代碼。現代軟件加密技術非常強,里三圈外三圈,攔了個水泄不通,木馬技術最多也只是個別侵入與替換與復制,除非知道程序的破譯方法,一般不可以破譯并獲得源代碼的。
在項目做好后,經過系統軟件生成器平臺轉化成獨立代碼,直接運行在計算機操作系統中。
這里有兩個問題仍需解決,第一個問題是系統軟件生成器平臺是如何將程序打包并工具化的,第二個問題是不同版本的系統軟件之間是如何兼容的。
當我們還常常夸C語言、C++語言源代碼開放,功能如何之強大時,其實,我們在程序應用上還是未能解決根本問題。信息系統結構的未來發展趨向,就是進行程序的快速打包封裝,快速便捷地進行功能調用,快速地組裝并且達到新的適用功能,而并不是程序的源代碼如何地強大。軟件業的發展必須將程序進行工具性的“異類化”,成為程序的新品種,直接拿過來用即可,我們并不需要其內部的源代碼是什么。除此之外,我們要清楚地認識到,有些操作系統具有兼容其他語言的能力,以致我們的系統軟件能輕而易舉地應用到某些操作系統上。
我們常說要自動化,不僅指硬件的自動化,更是要指軟件的自動化。軟件要自動化,必須要有獨立、有序、反應敏捷的信息體系結構,加上調用封裝好的工具性軟件,優良的獨立接口軟件,達到與各種系統軟件平臺的兼容,同時也使計算安全監察維護技術工作變得相當簡單。哪一部分出了問題,我們就維護哪一部分,并不需要從頭至尾個個檢查。這樣,有利于減少工作量,提高工作效率。
三、結語
寫到這里,我希望廣大軟件開發的工作者門,開發出更好的、有利于國人的軟件產品,從根本上解決我們計算機網絡安全監察與維護的技術工作問題。
參考文獻
[1] 尚宇峰.網絡可靠性研究[J].2006.12-16
篇10
【關鍵詞】計算機網絡;信心安全;問題與現象;防護對策
1、我國網絡的發展與計算機安全防護系統的發展
網絡信息安全與計算機安全防護系統的開發與發展。隨著我國改革開發程度的不斷加深,網絡信息技術已經全面融入到人們的生活中了,并且在網絡技術進步的同時,計算機各種程序的開發運用隨之進步,嵌入式的計算機程序與軟件在網絡用戶中廣泛傳播,通過編程與計算將網絡運營商的計算機軟件系統應用于個人計算機中,大大方便了網絡用戶的使用,減少了在搜索以及緩沖上所浪費的時間,是網絡發展的一個里程碑。但是隨著時間的流失,這種計算機軟件編程中存在的問題暴露出來,嚴重影響了計算機網絡信息安全,需要人們進行反思與思考。
2、分析影響我國計算機網絡信息安全的問題與現象
2.1互聯網本身存在著威脅,影響計算機安全防護功能。互聯網本身作為一個用戶交流體驗平臺,是開放式的交流系統,本身的安全維護系統很薄弱,對現有的互聯網威脅很難起到根本性的作用,使得網絡危險威脅到了網絡用戶的計算機。互聯網的網絡協議在設計時的目的只是為了進行更方便的用戶體驗,而對互聯網本身方面考慮不全。隨著網絡技術的快速發展,網絡協議的漏洞也隨之顯現出來,互聯網的用戶急劇增加,導致網絡用戶信息膨脹,不良信息與病毒流入到用戶的計算機中,嚴重威脅到了計算機網絡信息安全。
2.2網絡用戶不注意對計算機安全防護系統的日常使用與維護,影響了計算機安全防護系統的正常使用。網絡與計算機安全防護系統的主體是廣大網絡用戶們,因為用戶的不同心理與需求,使得用戶在計算機安全防護系統界面中的操作行為也是各種各樣的,部分用戶的行為就會造成對計算機安全防護系統的嚴重傷害。而且用戶的行為是難以預測的,在計算機安全防護系統系統的使用過程中,總會有難以預測的情況發生,導致計算機安全防護系統的部分功能喪失,直接造成計算機網絡信息安全受到威脅。
3、探究應對網絡信息安全問題的防護對策
3.1完善計算機安全防護系統的技術手段。個人計算機安全防護系統的技術系統,包括網絡用戶的訪問控制程序,網絡用戶個人信息的加密程序,防毒防火墻技術程序,以及掃描漏洞的防漏程序。通過這幾項技術能夠很好的管理與保護用戶的計算機網絡信息安全。
用戶訪問控制程序,是計算機安全防護系統進行安全維護的第一項功能,它能夠辨別用戶是否有資格使用該計算機安全防護系統,通過對網絡用戶身份的驗證,確定是否是正常使用,對保護用戶的個人使用功能起到了很好的作用,并且從源頭很好的實現了對計算機安全防護系統的管理與控制,從根本上保證了計算機網絡信息安全。
計算機安全防護系統的信息加密技術,這是應對網絡黑客對個人計算機的網絡信息進行盜竊的一種安全手段,通過在計算機安全防護系統中實施加密技術,可以防止計算機中用戶的實用信息遺漏,保護了用戶體驗的私密性,防止不法分子對計算機網絡信息安全的破壞,保護了用戶的計算機,是非常穩固與常用計算機網絡信息安全防護手段。
反毒防火墻技術,這是在網絡安全與計算機安全防護系統衛士中最常用的管理手段,是真正將計算機安全防護系統的使用與外部互聯網分割的網關,是保護計算機安全防護系統使用正常的重要手段,能夠時刻監控越過防火墻的病毒與不良信息,保護計算機安全防護系統免受病毒的侵害,可以說反毒與防火墻技術是保護計算機網絡信息安全的重要技術,讓計算機安全防護系統做到獨立存在。最后是計算機安全防護系統自帶的漏洞防護掃描的技術,在計算機安全防護系統運轉到一定的程度與時間時,計算機安全防護系統的自身會受到一些損壞,出現管理bug,這時要進行計算機安全防護系統的漏洞掃描,并對出現的bug進行修復,保護計算機安全防護系統的核心完整,提高網絡用戶的信息安全程度。
3.2加強對計算機安全防護系統的周期性檢查與維護管理。計算機安全防護系統在運行過程中進行不斷地運算與運行,在經過一段時間后,自身的系統會出現bug與錯誤,影響計算機安全防護系統的使用,所以要通過對計算機安全防護系統的周期性管理與更新,來達到有效管理計算機安全防護系統的目的。網絡用戶在使用計算機安全防護系統的過程中要認識到,周期性的維護會完善計算機安全防護系統的使用,滿足網絡用戶的網絡需求,所以日常使用計算機安全防護系統的過程中,定時清理垃圾與緩存,是很好的維護手段,是保證計算機安全防護系統正常使用的重要手段,也是保障計算機網絡信息安全的重要渠道。
4、結束語
現如今的計算機技術與多媒體信息技術飛速發展,人們對于計算機安全防護系統的了解與認識也得到了大幅度的提高,但是網絡管理與維護問題是影響計算機網絡信息安全的一大障礙。近年來這類問題愈發嚴重,我們必須要做好對計算機安全防護系統的各種安全措施與維護手段,保證計算機安全防護系統的正常使用。
【參考文獻】
[1]盧振俠,申繼年,倪偉.局域網組建、管理與維護職業教程[M].電子工業出版社,2010.
- 上一篇:簡述當前網絡安全形勢
- 下一篇:學習計劃完成情況
相關期刊
精品范文
10網絡監督管理辦法