天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當前位置:主頁 > 科技論文 > 計算機論文 >

計算機網(wǎng)絡(luò)信息安全論文(9篇)

發(fā)布時間:2017-03-07 17:24

  本文關(guān)鍵詞:論信息安全的刑法保障,由筆耕文化傳播整理發(fā)布。


計算機網(wǎng)絡(luò)信息安全論文(9篇)

2016-02-04 11:45 來源:信息安全論文 有人參與

第一篇:計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)研究

摘要:

信息化社會,互聯(lián)網(wǎng)和計算機獲得了發(fā)展,并取得了巨大的成就。計算機網(wǎng)絡(luò)極大的促進了各個領(lǐng)域的發(fā)展,但是它所承載的信息量不可估算,在計算機技術(shù)不斷發(fā)展的今天,信息安全已經(jīng)成為困擾計算機網(wǎng)絡(luò)發(fā)展的重要問題。在計算機應用的過程中,牽扯到的資料和信息是爆炸式的,常常會出現(xiàn)泄露和竊取的情況,給國家、社會、企業(yè)和個人帶來了巨大的困擾和麻煩。本文中,筆者針對計算機網(wǎng)絡(luò)的信息安全問題進行了探究,并對信息安全的體系構(gòu)建提出了自己的建議,希望能對計算機網(wǎng)絡(luò)信息安全的保護起到一定的促進作用。

關(guān)鍵詞:

計算機網(wǎng)絡(luò) 信息安全 結(jié)構(gòu)體系建設(shè) 健康發(fā)展

一、計算機信息安全存在的威脅問題

在使用計算機和計算機網(wǎng)絡(luò)的過程中,存在信息泄露、偷竊和暴漏的問題,給社會、企業(yè)和個人的發(fā)展帶來了嚴重的影響。計算機技術(shù)的使用其中最為主要的目的就是實現(xiàn)信息的共享,在網(wǎng)絡(luò)技術(shù)的管理中存在制度不完善和技術(shù)漏洞的問題,這就為不法分子和黑客人員提供了破解機會,給計算機信息安全的保護帶來了一系列的問題,F(xiàn)在的互聯(lián)網(wǎng)比較的開放,人們的安全意識還比較淡薄,在使用計算機網(wǎng)絡(luò)的過程中,其實很多的信息已經(jīng)暴露出來,并且很多的信息是可以很簡單的獲得的,信息的不安全誘因隨時都可能威脅到企業(yè)或者個人。計算機的基本操作是非常簡單的,但是其他的操作也存在一定的難題,但是不可能每一個社會公民都能非常熟練地進行計算機網(wǎng)絡(luò)操作,在復雜的操作系統(tǒng)背后也存在信息的不安全問題。計算機資源存在一定的共享性,在使用計算機網(wǎng)絡(luò)的時候,網(wǎng)絡(luò)的安全邊界有可能會受到損傷,嚴重的時候也會出現(xiàn)信息不安全的情況。在使用計算機網(wǎng)絡(luò)的時候,也存在操作路徑的不確定性問題。在內(nèi)部資料進行傳送的過程中,從啟發(fā)點到終結(jié)點當中會流經(jīng)多個路徑,或者說會被多個渠道所接收,這樣因此中間節(jié)點的可靠性很難得到保證。

二、建構(gòu)計算機網(wǎng)絡(luò)技術(shù)信息安全的結(jié)構(gòu)形式探究

計算機技術(shù)已經(jīng)得到了一定的普及,大量的信息在計算機網(wǎng)絡(luò)得到共享,新形勢下確保計算機信息的安全已經(jīng)成為社會性的問題。隨著計算機互聯(lián)網(wǎng)的廣泛使用,信息的安全保障勢在必行,為了有效提升計算機信息系統(tǒng)和計算機網(wǎng)絡(luò)的抗攻擊性,提升數(shù)據(jù)信息的不可確認性、可控性、完整性和可用性,就需要建構(gòu)信息安全保障體系。比如安全監(jiān)測軟件、殺毒軟件、計算機防火墻等,這樣計算機本身也會得到保護,也會減少外來的黑客攻擊等。目前比較成熟的信息安全體系建設(shè)如WPDRRC模型,這也是確保計算機網(wǎng)絡(luò)技術(shù)信息安全的有效結(jié)構(gòu)。

(一)使用預防警示。

在使用計算機網(wǎng)絡(luò)的過程中,信息量是比較大的,并且人們的計算機技術(shù)參差不齊,對信息進行安全提醒是非常必要的,可以有效的預防信息的泄露,為保障信息的安全提供必要的提醒、預防和評估。

(二)PKI和防火墻技術(shù)。

這種技術(shù)的主要作用就是提升計算機網(wǎng)絡(luò)的安全性能,實現(xiàn)計算機信息的安全,它能主動的防御,對創(chuàng)建的新機制上予以應用,能自動的檢查網(wǎng)絡(luò)的安全情況,反饋網(wǎng)絡(luò)的安全性能,在提升網(wǎng)絡(luò)安全和網(wǎng)絡(luò)防御能力上主要使用了保護裝置,比如安裝PKI和防火墻。

(三)使用入侵檢測。

一旦計算機網(wǎng)絡(luò)信息受到攻擊,要盡快地使用相關(guān)的技術(shù)檢測出來,對主機的IDS和網(wǎng)絡(luò)進行應用,將技術(shù)性的隱蔽應用到檢測系統(tǒng)當中,這樣方能有效地起到防御的功能,對入侵者進行有效的抵制,并做好相關(guān)的監(jiān)測和管理。在對攻擊進行防止的時候,檢測是非常重要的一個環(huán)節(jié)。

(四)響應系統(tǒng)的構(gòu)建。

計算機網(wǎng)絡(luò)的信息受到攻擊的時候,要有所響應,做到迅速有效。做好相關(guān)的取證、激活反擊系統(tǒng),查找入侵源。

(五)恢復和反擊。

防范體系構(gòu)建的多么完善,都可能存在一定的紕漏。對信息的內(nèi)容利用完善的備份機制進行保障的時候,有一定的恢復功能?梢詫崿F(xiàn)對已經(jīng)破壞的信息進行有效的管理和補修。采用有效的計算機技術(shù),可以實現(xiàn)對入侵的依據(jù)、線索提供出來,通過有效的法律手段使用在入侵者身上,并對它進行有力有效的打擊。由于證據(jù)在數(shù)字形式的影響下很難獲得,一定要對證據(jù)保全、取證等技術(shù)進行發(fā)展與應用,在破譯、追蹤、恢復、修復的方式上進行使用。

三、總結(jié)

計算機網(wǎng)絡(luò)信息的安全需要依靠完善的制度和高超的基礎(chǔ)作為支撐,但是更離不開計算機工作人員,他們才是確保計算機信息技術(shù)和信息安全的核心要素,人是計算機網(wǎng)絡(luò)信息技術(shù)安全體系構(gòu)建的有機組成部分,為此還需要提升計算機使用人員和專業(yè)護理人員的綜合素質(zhì),這樣才能從根本上提升網(wǎng)絡(luò)信息的安全。H 

作者:熊晶 單位:長江工程職業(yè)技術(shù)學院 

參考文獻

[1]衷奇.計算機網(wǎng)絡(luò)信息安全及應對策略研究[D].南昌大學,2010.

第二篇:計算機網(wǎng)絡(luò)安全因素淺析

摘要:

大數(shù)據(jù)時代背景下的計算機網(wǎng)絡(luò)信息安全防護更具有重要意義,文章通過對大數(shù)據(jù)時代下網(wǎng)絡(luò)安全概述,分析了大數(shù)據(jù)時代背景下影響計算機網(wǎng)絡(luò)安全的因素,并針對性提出了網(wǎng)絡(luò)信息安全防護策略的幾點建議。

關(guān)鍵詞:

大數(shù)據(jù)時代 計算機網(wǎng)絡(luò)信息安全 防火墻技術(shù) 殺毒軟件

1概述

1.1大數(shù)據(jù)時代

“大數(shù)據(jù)”時代在近年來不斷地被提及,隨著計算機網(wǎng)絡(luò)技術(shù)在全球范圍內(nèi)覆蓋不斷擴大、和應用的不斷深入,全球化和信息化的程度越來越高,數(shù)據(jù),已經(jīng)滲透進各個行業(yè)和領(lǐng)域內(nèi),互聯(lián)網(wǎng)和信息行業(yè)高度發(fā)展揭示著大數(shù)據(jù)時代的到來。“大數(shù)據(jù)”通過對各個領(lǐng)域和行業(yè)的滲透,通過對數(shù)據(jù)全面感知、保存和共享構(gòu)建了一個數(shù)字世界,這種條件下人們對世界的看待方法和行業(yè)作出的決策,都更多的通過事實數(shù)據(jù)的參考進行,大數(shù)據(jù)時代的到來引起巨大的社會變革。

1.2時代背景下的網(wǎng)絡(luò)安全

“大數(shù)據(jù)”是在計算機網(wǎng)絡(luò)技術(shù)的應用下形成的,計算機網(wǎng)絡(luò)技術(shù)在社會各行業(yè)中發(fā)揮著重要作用,對社會生活和生產(chǎn)發(fā)展都起到關(guān)鍵性作用,因此對計算機網(wǎng)絡(luò)信息安全的保護十分重要。在大數(shù)據(jù)時代背景下的計算機網(wǎng)絡(luò)信息安全保護涉及到不同技術(shù)和不同領(lǐng)域,多種的技術(shù)結(jié)合情況下能夠給予計算機網(wǎng)絡(luò)一定的安全保障。在計算機網(wǎng)絡(luò)系統(tǒng)的運行中存在的威脅要求建立起專門的計算機網(wǎng)絡(luò)信息防護體系,通過對計算機網(wǎng)絡(luò)安全防護體系在不同安全威脅下的不斷完善才能夠滿足安全防護策略需要。

2大數(shù)據(jù)時代背景下影響計算機網(wǎng)絡(luò)安全的因素

2.1自然災害

計算機具有其固定的外部設(shè)備,機器設(shè)備本身不具備抵御外部環(huán)境帶來的破壞,這就導致計算機在面對自然災害或意外事故引起的震動、污染、水火威脅、污染和雷電威脅時不能保證機器組成部分的安全性,因此,機器本身的脆弱性就是影響計算機網(wǎng)絡(luò)安全的因素之一。

2.2網(wǎng)絡(luò)自身的開放性

計算機網(wǎng)絡(luò)在應用廣泛性的要求下具備著開放性的特點,其自身開放性的特點決定了計算機網(wǎng)絡(luò)系統(tǒng)自身的脆弱性。在開放性的特點下,互聯(lián)網(wǎng)采用的TCP/IP協(xié)議的安全性相對較低,這形成了網(wǎng)絡(luò)自身安全性基礎(chǔ)的薄弱,在運行安全性低的協(xié)議時會形成服務和數(shù)據(jù)功能無法達到要求。因此,網(wǎng)絡(luò)自身的開放性是影響計算機網(wǎng)絡(luò)安全的因素之一。

2.3操作失誤

計算機需要在用戶的具體操作中才能完成功能發(fā)揮,而用戶的操作又具有一定的主觀性,這可能會為網(wǎng)絡(luò)信息安全埋下安全隱患。在用戶的具體操作中,由于用戶自身具備的安全意識和操作技術(shù)的不同,在對用戶口令的設(shè)置和正確的操作上會出現(xiàn)不同的情況,因此用戶操作失誤是影響計算機網(wǎng)絡(luò)信息安全的因素之一。

2.4黑客攻擊

黑客攻擊是影響計算機網(wǎng)絡(luò)信息安全性的重要因素。人為惡意攻擊分為兩種情況,一種是主動性的,有針對性的破壞方式對其選擇攻擊的目標進行毀壞,造成目標信息在完整性和有效性上的缺失。另一種是被動地進行目標信息的破解和截獲等,被動攻擊的情況下不會影響計算機網(wǎng)絡(luò)的正常運行。兩種人為惡意攻擊方式都會帶來重要數(shù)據(jù)的損失,給計算機網(wǎng)絡(luò)安全性帶來巨大危害。人為的惡意攻擊行為會造成信息網(wǎng)絡(luò)使用的不暢,可能導致系統(tǒng)的癱瘓,從而影響社會生活和生產(chǎn)進行。

2.5計算機病毒入侵

大數(shù)據(jù)時代的計算機網(wǎng)絡(luò)開放性更加明顯,這使得計算機病毒入侵的隱藏性更為突出。計算機病毒具備著隱藏性、執(zhí)行性和儲存性的特點,而一旦病毒負載到程序中,病毒自身具備的傳染性、潛伏性、強大破壞性和可觸發(fā)性也會顯露出來,給網(wǎng)絡(luò)數(shù)據(jù)帶來巨大危害。網(wǎng)絡(luò)病毒的傳播載體主要為軟盤、光盤和硬盤,通過這些傳播途徑在數(shù)據(jù)流動中傳播病毒才會在程序中運行。對于危害性強的病毒來說對數(shù)據(jù)造成的威脅越大,如熊貓燒香和CIH病毒給網(wǎng)絡(luò)運行帶來了巨大影響。因此計算機病毒是影響計算機網(wǎng)絡(luò)信息安全的因素之一。

2.6垃圾信息和信息竊取

垃圾信息的傳播方式主要為郵件傳遞和新聞等,通過垃圾信息的傳播強制性對別人進行商業(yè)、政治和宗教等信息的擴散。在計算機網(wǎng)絡(luò)中信息遭到竊取的主要原因是被間諜軟件入侵,間諜軟件與計算機病毒的區(qū)別在于間諜軟件不會損害計算機系統(tǒng),而是主要竊取系統(tǒng)和用戶信息,這涉及到了計算機安全和用戶信息的安全,給穩(wěn)定順利的網(wǎng)絡(luò)運行環(huán)境帶來威脅。因此垃圾信息和信息竊取是影響計算機網(wǎng)絡(luò)信息安全性的因素之一。

3大數(shù)據(jù)時代背景下計算機網(wǎng)絡(luò)安全防護策略分析

3.1注重賬號安全保護

對計算機網(wǎng)絡(luò)網(wǎng)絡(luò)安全防護策略的考慮和實施要從影響計算機網(wǎng)絡(luò)安全的因素出發(fā),對網(wǎng)絡(luò)安全內(nèi)部因素的防護要求注重賬號安全管理。對賬號安全管理包含對多種賬號類型的管理,通過計算機系統(tǒng)賬號、網(wǎng)銀賬號、騰訊賬號和郵箱賬號的保護實現(xiàn)賬號安全的有效管理。對賬號的安全保護管理要求用戶提升計算機安全使用和管理意識,在安全意識提高情況下對賬號設(shè)置復雜化會使密碼更加難以泄露。其次對賬號安全管理中設(shè)置特殊符號能夠有效避免因為密碼設(shè)置簡單而形成密碼雷同的情況出現(xiàn),其次還要注重密碼長度和對其進行定期更換。

3.2網(wǎng)絡(luò)防火墻技術(shù)

網(wǎng)絡(luò)防火墻技術(shù)是針對網(wǎng)絡(luò)訪問進行控制的一種內(nèi)部防護措施,其作用體現(xiàn)在防止外部用戶使用非法手段進入網(wǎng)絡(luò)系統(tǒng)內(nèi)部,從而在一定程度上對內(nèi)部網(wǎng)絡(luò)環(huán)境起到保護作用,對網(wǎng)絡(luò)運行環(huán)境的穩(wěn)定性提供一定保障。防火墻技術(shù)在安全網(wǎng)絡(luò)交互性的基礎(chǔ)上實現(xiàn)對網(wǎng)絡(luò)傳輸中數(shù)據(jù)的檢查,通過既定程序內(nèi)的操作進行的安全措施執(zhí)行決定著目標網(wǎng)絡(luò)數(shù)據(jù)的傳輸阻止或者允許。防火墻的劃分類型的依據(jù)是技術(shù)差異,更具不同技術(shù)差異將防火墻劃分為地址轉(zhuǎn)換型、代理型、檢測性和包過濾型。在不同方面的技術(shù)下形成具有針對性的防火墻訪問控制,可以將威脅組織在內(nèi)部網(wǎng)絡(luò)環(huán)境之外,為正常網(wǎng)絡(luò)環(huán)境的運行提供一定的保障。

3.3殺毒軟件的使用

殺毒軟件的使用是為了配合防火墻進行危害信息的檢測,殺毒軟件的應用在現(xiàn)代計算機網(wǎng)絡(luò)環(huán)境下具有相當?shù)膹V泛性和實用性。殺毒軟件針對性的對已知病毒進行有效查殺能夠?qū)σ恍┖诳凸舫绦蜻M行檢測,提高網(wǎng)絡(luò)使用的安全性。在使用殺毒軟件的過程中要注重對其的升級,殺毒軟件的升級使其具備最新的殺毒功能,更能有效保證計算機使用中的網(wǎng)絡(luò)信息安全。

3.4網(wǎng)絡(luò)監(jiān)測和監(jiān)控

入侵檢測技術(shù)在近年來應用更加廣泛的同時技術(shù)也在不斷得到發(fā)展,入侵檢測技術(shù)的作用是檢測監(jiān)控網(wǎng)絡(luò)在使用中是否有被濫用或者有將要被入侵的情況。入侵檢測采用的分析技術(shù)包括著統(tǒng)計分析法與簽名分析法。簽名分析法的表現(xiàn)是對已經(jīng)掌握的系統(tǒng)弱點進行攻擊行為上的檢測。而統(tǒng)計分析法則是指在計算機系統(tǒng)穩(wěn)定運行中利用統(tǒng)計學理論對動作模式進行判斷,從而對運行動作是否在安全范圍內(nèi)進行判定。網(wǎng)絡(luò)監(jiān)測和監(jiān)控技術(shù)在計算機網(wǎng)絡(luò)中的使用為計算機網(wǎng)絡(luò)信息安全保護提供一定的檢測技術(shù)基礎(chǔ)。

3.5數(shù)據(jù)保存和流通的加密

數(shù)據(jù)保存和流通在計算機網(wǎng)絡(luò)中具有普遍性,對數(shù)據(jù)保存和數(shù)據(jù)流通的安全性進行保護是大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)安全性保護策略的要求。數(shù)據(jù)保存方式要求進行文件加密,文件加密技術(shù)是提高信息系統(tǒng)安全性和數(shù)據(jù)需要的保密性基礎(chǔ)上防止數(shù)據(jù)被竊取、毀壞而采取的相應技術(shù)措施。數(shù)據(jù)流通中加密保護是指數(shù)字簽名技術(shù)的使用,數(shù)據(jù)簽名技術(shù)使用的目的就是為數(shù)據(jù)流通傳遞中的安全性提供加密服務。數(shù)據(jù)簽名技術(shù)的加密服務分為兩種,一種是線路加密,另一種是端對端加密。線路加密更注重線路傳輸?shù)陌踩Wo,在線路傳輸中通過不同加密密匙的采用對需要保密的目標信息進行安全保護強度的增加。端對端的加密需要借助加密軟件,在采用加密技術(shù)基礎(chǔ)上由文件發(fā)送者通過加密軟件將發(fā)送的目標文件進行實時加密,通過將文件中的明文轉(zhuǎn)換為密文的方式進行安全信息傳遞,當這些目標信息到達目的地時信息接收者需要利用密匙進行密文解密,是這些密文轉(zhuǎn)換為可直接讀取數(shù)據(jù)的明文。

4結(jié)語

大數(shù)據(jù)時代背景下更加注重計算機網(wǎng)絡(luò)信息在保存、傳播和流通中的安全性,計算機網(wǎng)絡(luò)的開放性和覆蓋性要求建立起穩(wěn)定安全的計算機網(wǎng)絡(luò)運行環(huán)境,加強計算機安全信息技術(shù)對建立起健康穩(wěn)定的計算機應用環(huán)境具有重要意義。

作者:汪東芳 鞠杰 單位:鄭州科技學院信息工程學院

[參考文獻]

[1]彭珺,高珺.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,2011(1):121-124,178.

[2]王紅梅,宗慧娟,王愛民.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].價值工程,2015(1):209-210.

[3]王磊.關(guān)于計算機網(wǎng)絡(luò)信息安全及防護策略探究[J].電腦知識與技術(shù),2014(19):4414-4416.

第三篇:計算機網(wǎng)絡(luò)信息安全技術(shù)及發(fā)展趨勢探究

摘要:

現(xiàn)階段,已經(jīng)進入到信息化時代,計算機網(wǎng)絡(luò)得到了飛速普及和應用,對于各行各業(yè)的發(fā)展以及人們生活工作的便利,起到了較大的促進作用;但是在運用過程中,因為計算機網(wǎng)絡(luò)具有較強的開放性,受到內(nèi)外部因素的影響,很容易出現(xiàn)信息安全問題。文章針對這種情況,需要深入研究計算機網(wǎng)絡(luò)的信息安全技術(shù)及發(fā)展趨勢,保證計算機網(wǎng)絡(luò)的信息安全。

關(guān)鍵詞:

計算機網(wǎng)絡(luò) 信息安全技術(shù) 發(fā)展趨勢

用計算機信息網(wǎng)絡(luò),信息網(wǎng)絡(luò)技術(shù)在較大程度上改變了人們的生活方式、工作方式等,讓其更加的快捷;但是在這個過程中,也逐漸出現(xiàn)了一系列的信息網(wǎng)絡(luò)安全問題。信息網(wǎng)絡(luò)安全問題主要指的是泄露或者破壞到了隱私信息、機密數(shù)據(jù)等;ヂ(lián)網(wǎng)具有較強的開放性,重要信息的安全很容易受到影響。

1計算機網(wǎng)絡(luò)信息安全

計算機信息網(wǎng)絡(luò)安全包括很多方面的內(nèi)容,從不同角度會有差異化的結(jié)論;以網(wǎng)絡(luò)供應商角度來講,計算機網(wǎng)絡(luò)安全指的是硬件設(shè)施基本安全,促使網(wǎng)絡(luò)穩(wěn)定得到保證,能夠有效應對突發(fā)的自然災害,及時恢復網(wǎng)絡(luò)異常等。而從用戶的角度來講,則是能夠有效的保護個人信息或者私密信息,且信息傳遞過程中的安全得到保證。

2現(xiàn)階段計算機信息網(wǎng)絡(luò)安全隱患及產(chǎn)生原因

2.1計算機使用人員的安全保護意識不夠

目前在計算機網(wǎng)絡(luò)中,將多重安全防護給設(shè)置了過來,但是因為使用人員沒有足夠的安全使用知識,影響到這些安全防護作用的發(fā)揮。有諸多類型的病毒存在于互聯(lián)互通的網(wǎng)絡(luò)中,部分不法分子通過詐騙手段等,竊取、篡改或者破壞計算機網(wǎng)絡(luò)信息等。

2.2技術(shù)不夠完善

研究發(fā)現(xiàn),依然有漏洞存在于互聯(lián)網(wǎng)的基礎(chǔ)協(xié)議中,也就是TCP/IP協(xié)議,攻擊者往往會借助于這些漏洞來實施網(wǎng)絡(luò)攻擊,從而影響到計算機網(wǎng)絡(luò)信息安全。因特網(wǎng)將網(wǎng)間網(wǎng)技術(shù)給運用了過來,在傳輸信息時,會通過多個網(wǎng)絡(luò)來轉(zhuǎn)發(fā)數(shù)據(jù)信息,那么用戶數(shù)據(jù)包就很容易被攻擊人員攔截到,借助于一臺電腦對其他數(shù)據(jù)傳輸路徑的多臺主機造成威脅。

2.3黑客的威脅

借助于計算機某些程序的設(shè)計缺陷,黑客以便攻擊網(wǎng)絡(luò),指的是采取各種方式,對信息的有效性和完整性進行選擇性的破壞;還有一種是網(wǎng)絡(luò)偵察,指的是網(wǎng)絡(luò)正常工作不受影響的基礎(chǔ)上,對對方重要的機密數(shù)據(jù)信息進行截獲、竊取以及破譯等。

3計算機網(wǎng)絡(luò)的信息安全技術(shù)

3.1信息加密技術(shù)

通過信息加密的實現(xiàn),對網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令以及網(wǎng)上傳輸?shù)臄?shù)據(jù)進行保護。一般情況下,可以用數(shù)據(jù)傳輸加密和數(shù)據(jù)存儲加密來劃分數(shù)據(jù)加密技術(shù);數(shù)據(jù)傳輸加密技術(shù)主要是加密傳輸中的數(shù)據(jù),鏈路加密、節(jié)點加密、端到端加密技術(shù)等被經(jīng)常運用到,鏈路加密主要是促使網(wǎng)絡(luò)節(jié)點之間的鏈路信息安全得到保護,節(jié)點加密則是有效保護源節(jié)點到目的節(jié)點之間的傳輸鏈路,而端到端加密則是保護源端用戶到目的端用戶的數(shù)據(jù)。實踐研究表明,通過數(shù)據(jù)加密技術(shù)的應用,數(shù)據(jù)傳輸安全性能夠得到一定程度的提高,數(shù)據(jù)傳輸完整性得到保證。加密算法、明文、密文以及密鑰等組成了完整的數(shù)據(jù)加密系統(tǒng),密鑰決定著加密系統(tǒng)的安全性,因此,在具體實踐中,需要做好加密系統(tǒng)的密鑰管理工作。數(shù)據(jù)加密過程就是通過加密算法,采用與明文完全不同的數(shù)字信息來替換原始的數(shù)字信息。根據(jù)收發(fā)雙方密鑰相同性,可以用常規(guī)密碼算法和公鑰密鑰算法來劃分加密算法;常規(guī)密碼守信方和發(fā)信方將相同的密鑰給運用過來,也就是有相同的加密密鑰和解密密鑰。常規(guī)密碼的保密強度較高,但是需要通過安全的途徑來傳送密鑰。而公鑰密碼中,則使用不同的密鑰,并且無法依據(jù)加密密鑰來將解密密鑰給推導出來。其中RSA是現(xiàn)階段比較優(yōu)越的公鑰密碼算法,能夠?qū)σ延械拿艽a攻擊有效抵抗。

3.2防火墻技術(shù)

防火墻技術(shù)的應用,能夠?qū)⒁坏婪烙到y(tǒng)構(gòu)建于本地網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間,其作為一種網(wǎng)絡(luò)安全模型,能夠?qū)︼L險區(qū)域與安全區(qū)域的連接有效隔離,人們訪問風險區(qū)域不會受到妨礙作用。防火墻能夠?qū)M出網(wǎng)絡(luò)的通信量有效監(jiān)控,僅僅能夠進入那些安全核準過的信息,對威脅信息安全的數(shù)據(jù)進行抵制;包過濾防火墻、代理防火墻等都是現(xiàn)階段防火墻的主要類型,并且廣泛運用到了計算機網(wǎng)絡(luò)中。屏蔽路由器、代理服務器是防火墻系統(tǒng)的主要組成部分,屏蔽路由器作為一個多端口的IP路由器,能夠依據(jù)組規(guī)則來檢查每一個IP包,來對其轉(zhuǎn)發(fā)與否進行判斷。屏蔽路由器則是從包頭獲得信息,包括端口號、連接標志、IP選項等,過濾IP包。在防火墻中,一個重要的服務器進程為代理服務器,能夠幫助網(wǎng)絡(luò)用戶將特定的TCP/IP功能完成。

3.3入侵檢測技術(shù)

如今,網(wǎng)絡(luò)安全風險系數(shù)越來越高,在防火墻技術(shù)的基礎(chǔ)上,還需要有機應用入侵檢測系統(tǒng),以便幫助網(wǎng)絡(luò)系統(tǒng)及時發(fā)現(xiàn)攻擊,系統(tǒng)管理員的安全管理能力得到了擴展,信息安全基礎(chǔ)結(jié)構(gòu)的完整性也得到了提升。入侵檢測系統(tǒng)能夠?qū)崟r監(jiān)測網(wǎng)絡(luò)活動,本系統(tǒng)配合防火墻及路由器,可以對一個LAN網(wǎng)段上所有通信進行檢查,對網(wǎng)絡(luò)活動進行記錄和禁止,通過重新配置,避免有外部惡意流量進入進來。入侵檢測系統(tǒng)能夠科學分析網(wǎng)絡(luò)信息,或者審計分析用戶,借助于集中控制臺,促使管理檢測功能得到實現(xiàn)。入侵檢測系統(tǒng)不需要與多個物理網(wǎng)段所跨接,不會有流量轉(zhuǎn)發(fā),只需要對需要的報文進行收集即可,F(xiàn)階段,特征匹配、統(tǒng)計分析、完整性分析都是其重要類型。只有借助于網(wǎng)絡(luò)平臺,黑客和病毒方可以傳播,那么為了保證安全,就需要在網(wǎng)絡(luò)平臺上將黑客與病毒的傳播途徑給切斷。這樣,網(wǎng)絡(luò)設(shè)備與IDS設(shè)備之間的聯(lián)動就形成了。指的是交換機與防火墻在運行過程中,向安全設(shè)備上傳數(shù)據(jù)流的信息,入侵檢測系統(tǒng)檢測上報信息和數(shù)據(jù)流內(nèi)容,針對性動作出現(xiàn)的網(wǎng)絡(luò)安全事件,并且向交換機發(fā)送對這些安全事件反應的動作,以便精確的關(guān)閉或者斷開端口。

3.4系統(tǒng)容災技術(shù)

網(wǎng)絡(luò)安全體系構(gòu)建過程中,除了采取必須的防范和檢測措施之外,災難容忍及系統(tǒng)恢復能力也是非常重要的組成部分。因為網(wǎng)絡(luò)安全設(shè)施必然存在漏洞,如果有漏防漏檢問題出現(xiàn),就會帶來十分惡劣的后果。此外,一些天災人禍等也可能會破壞到信息系統(tǒng)。那么就要求如果有系統(tǒng)災難發(fā)生,系統(tǒng)和數(shù)據(jù)能夠得到快速恢復,促使網(wǎng)絡(luò)信息系統(tǒng)安全得到完整保護。其中,數(shù)據(jù)備份技術(shù)是非常重要的一種。數(shù)據(jù)容災借助于IP容災技術(shù),促使數(shù)據(jù)安全得到保證;其將兩個存儲器給運用過來,將復制關(guān)系構(gòu)建于兩者之間,分別在本地和異地存放。

4新型網(wǎng)絡(luò)安全技術(shù)及發(fā)展趨勢

4.1智能防火墻技術(shù)

這種技術(shù)是結(jié)合模糊識別技術(shù),將模糊數(shù)據(jù)庫給構(gòu)建起來,通過識別數(shù)據(jù),以便對訪問有效控制。這種方式的應用,能夠促使精確匹配需要的海量計算得到消除,借助于對網(wǎng)絡(luò)行為特征值進行分析,促使控制訪問的目的得到實現(xiàn)。包括這些方面的技術(shù),如防攻擊技術(shù),其能夠?qū)阂鈹?shù)據(jù)流有效識別,避免主機內(nèi)進入這些數(shù)據(jù)流;防掃描技術(shù),黑客的掃描技術(shù)指的是借助于軟件對數(shù)據(jù)包進行截取,以便獲取相應信息;而通過智能防火墻的應用,則可以將黑客的掃描活動給有效阻斷,促使數(shù)據(jù)包的安全得到保證。

4.2新型防火墻技術(shù)的發(fā)展趨勢

首先,防火墻結(jié)構(gòu)發(fā)展趨勢;如今開始廣泛應用多媒體技術(shù),對防火墻處理數(shù)據(jù)的速度提出了更高的要求。為了促使市場需求得到滿足,將新型防火墻體系結(jié)構(gòu)給研發(fā)了出來;現(xiàn)階段ASIC和網(wǎng)絡(luò)處理器還需要進一步的完善,前者對系統(tǒng)軟件性能過分依賴,后者作為軟件,對硬件有著較高要求。此外,ASIC因為無法編程,與不斷變化的市場環(huán)境不相適應,因此其未來發(fā)展就受到了較大程度的制約影響。其次,包過濾技術(shù)的發(fā)展趨勢;現(xiàn)階段,需要設(shè)定防火墻的防御級別,如果多級過濾能夠?qū)崿F(xiàn),那么就可以促使系統(tǒng)中更加流暢的進入數(shù)據(jù)包,此外,也可以更加準確的過濾掉可疑信息。通常情況下,對IP過濾級進行設(shè)計;之后又將綜合型過濾技術(shù)給設(shè)計了出來,其能夠設(shè)立不同的分層,結(jié)合特定的分層,來開展相應的過濾技術(shù)。

5結(jié)語

綜上所述,因為計算機網(wǎng)絡(luò)自身的一些局限以及外部因素的影響,很容易出現(xiàn)信息安全問題,制約到計算機網(wǎng)絡(luò)功能的發(fā)揮。針對這種情況,就需要積極運用先進的信息安全技術(shù),做好安全管理工作,防范安全風險,保證計算機網(wǎng)絡(luò)信息安全。相關(guān)工作人員在日后的研究中,需要深入下去,積極創(chuàng)新,完善信息安全防范技術(shù),推動計算機網(wǎng)絡(luò)的健康持續(xù)發(fā)展。

作者:張濤 單位:深圳市共濟科技有限公司

[參考文獻]

[1]梁玲.計算機網(wǎng)絡(luò)信息安全技術(shù)研究[J].電子設(shè)計工程,2010(10):123-125.

[2]陸天波,時金橋,程學旗.基于互聯(lián)網(wǎng)的匿名技術(shù)研究[J].計算機科學與探索,2009(19):66-68.

[3]覃肖云.信息安全技術(shù)的研究現(xiàn)狀與發(fā)展趨勢[J].廣西醫(yī)科大學學報,2008(19):66-68.

[4]張小衛(wèi).計算機網(wǎng)絡(luò)信息安全及防護策略探究[J].電子測試,2014(11):144-145.

第四篇:民辦高校計算機專業(yè)網(wǎng)絡(luò)信息安全課程教學探討

摘要:

討論了民辦高校計算機專業(yè)網(wǎng)絡(luò)信息安全課程的定位以及教學過程中存在的不足,并結(jié)合實際給出了幾點具體的建議。

關(guān)鍵詞:

網(wǎng)絡(luò) 信息安全 計算機專業(yè) 教學探討

0引言

隨著我國信息化進程的深入以及“互聯(lián)網(wǎng)+”應用的高速膨脹,在以網(wǎng)絡(luò)為平臺的信息安全問題倍受政府和各個企業(yè)的關(guān)注。現(xiàn)如今,安全已經(jīng)不再是個人問題,而是已上升到國家的高度。各高職、專、本科院校都紛紛開設(shè)信息安全專業(yè)或相關(guān)課程,而對信息安全方面人才的培養(yǎng)卻成為了制約安全的瓶頸。作為一個非信息安全專業(yè)的學生來說,想學好這門課,既具有實際意義,又具有一定的困難。網(wǎng)絡(luò)信息安全是一門綜合性很強的學科,具有知識涵蓋面廣、理論性強等特點,對于民辦高校的學生來說,不易理解和接受,且實際工作中安全的新問題層出不窮,想要得到此等能力,增加就業(yè)砝碼,校方就有必要對網(wǎng)絡(luò)信息安全課程進行教學改革。

1課程定位

在《2006—2020年國家信息化發(fā)展戰(zhàn)略》一文中指明了我國網(wǎng)絡(luò)信息安全人才的培養(yǎng)目標,同時也指出了培養(yǎng)網(wǎng)絡(luò)安全技術(shù)人才的重要性。民辦高校計算機相關(guān)專業(yè)開設(shè)《網(wǎng)絡(luò)與信息安全》課程,其培養(yǎng)目的是讓計算機專業(yè)的學生具備信息安全基本知識和基本技能,不求都懂,但求夠用,具有在實際生活和工作中解決某些具體安全問題的能力。《網(wǎng)絡(luò)與信息安全》為計算機類相關(guān)專業(yè)的課程,主要服務于應用型人才的培養(yǎng),使學生了解和掌握網(wǎng)絡(luò)信息安全相關(guān)知識,并能夠?qū)崿F(xiàn)相關(guān)的規(guī)劃與管理、常用網(wǎng)絡(luò)安全設(shè)備的選用與配置、常用網(wǎng)絡(luò)安全軟件的應用以及常見網(wǎng)絡(luò)病毒與網(wǎng)絡(luò)黑客的防范,增強綜合安全知識,強調(diào)實際的安全防范與安全產(chǎn)品的使用,同時加強學生的素質(zhì)教育,培養(yǎng)良好的職業(yè)道德和團隊意識,為今后走向工作崗位打下基礎(chǔ)。

2民辦高校網(wǎng)絡(luò)與信息安全課程教學中存在的問題

2.1課程本身的原因

(1)知識面廣:

高校網(wǎng)絡(luò)與信息安全課程包含數(shù)學、數(shù)據(jù)庫、數(shù)據(jù)結(jié)構(gòu)、計算機編程、計算機網(wǎng)絡(luò)、操作系統(tǒng)等基礎(chǔ)課程;

(2)理論豐富:

高校網(wǎng)絡(luò)與信息安全課程涉及數(shù)論、信息論、密碼學、數(shù)據(jù)庫原理、通信原理等與計算機、數(shù)學等相關(guān)的核心理論知識;

(3)操作性很強:

學生具有良好的編程基本能力,能讀懂、編寫流行的高級語言程序代碼,能夠獨自完成網(wǎng)絡(luò)技術(shù)實驗,能進行網(wǎng)絡(luò)安全攻防演練;

(4)緊跟技術(shù)發(fā)展前沿:

此課程涉及的技術(shù)、理論知識必須緊跟潮流,了解和掌握最新技術(shù)的發(fā)展動向,才能夠起到良好的教學效果。

2.2所學的支撐基礎(chǔ)課程不全

高校網(wǎng)絡(luò)與信息安全課程有以上的特點,想真正學好卻真非易事,再加上民辦高校的辦學實力、師資力量、教學條件、辦學時間、學生的基本情況等方面與公辦高校的不可比,所以學校在制定人才培養(yǎng)、教學計劃上更應該合理安排,為學生構(gòu)建好基本理論知識框架。

2.3重理論,實踐弱

高校網(wǎng)絡(luò)與信息安全課程是計算機技術(shù)理論與實踐結(jié)合程度很高的課程,有很多其他課程所不可比擬的特點,許多安全技術(shù)需要在實踐過程中認識、理解。民辦高校發(fā)展很快,不斷申請新專業(yè),增加學生數(shù)量,根本不考慮學校,教師,學生的三元因素問題。學校教學條件更新慢,教師所掌握的知識陳舊,教師很少有網(wǎng)絡(luò)信息安全方面的實際工作經(jīng)驗,且理論知識也都是書本上的,而這是一門理論與實踐并重的課程,教師教學時滿堂灌,實踐的機會很少,創(chuàng)新少,不直觀,學生學習興趣不足,直接影響教學質(zhì)量。

2.4實踐設(shè)備和條件不足

民辦高校用于實踐教學的實驗室本來就少,不可能專門為這門課設(shè)置一個實驗室,更談不上校外的實訓基地。學生沒有實踐環(huán)境,就很難開展課程中所涉列的實驗,學習的過程還是從理論到理論,所學知識銜接不夠,學生學習會很吃力,極大地削弱了教學效果。

3針對網(wǎng)絡(luò)信息安全課程的幾點意見

3.1利用現(xiàn)有條件提供不一樣的實驗環(huán)境——虛擬實訓

民辦高校能夠為學生提供的實踐教學環(huán)境一般都是微機實驗室,造價低,易實現(xiàn)。教師需要參與實驗室的規(guī)劃、軟硬件維護等環(huán)節(jié),細心的安排網(wǎng)絡(luò)信息安全實驗內(nèi)容和步驟,并指導學生完成操作,同時課后總結(jié)實訓時存在的問題。一樣的實驗室而提供不一樣的實驗環(huán)境,特殊之處在于使用了虛擬機這個軟件。在開學前期把實驗課程安排交予實驗室管理老師,告之所需應用、系統(tǒng)軟件。本機使用Win7,XP系統(tǒng)均可,虛擬機是必備的軟件,它能夠模擬真實網(wǎng)絡(luò)服務的環(huán)境,解決網(wǎng)絡(luò)信息安全、教師教學備課、演示中對特殊網(wǎng)絡(luò)環(huán)境要求的問題。那虛擬機中安裝的系統(tǒng)依據(jù)實驗內(nèi)容不同各有不同的要求:Win2000,Win2003,WinNT。安裝這幾種系統(tǒng)基本實現(xiàn)得了網(wǎng)絡(luò)信息安全的大部分實踐內(nèi)容,其中黑客常用軟件實例操作時,因為網(wǎng)上能夠得到的教學相關(guān)軟件版本都低。而對于例如密碼技術(shù)等實踐操作性不強的實訓,就要充分利用現(xiàn)代網(wǎng)絡(luò)信息與計算機仿真技術(shù),教師與學生一起開發(fā)虛擬實訓,并利用仿真實訓環(huán)境來完成驗證性實踐操作,用以提高學生實踐操作能力。

3.2選好教材,用對教學方法

本著“理論夠用,實踐突出,崗位需求”的原則,以“鞏固基礎(chǔ),提高素質(zhì),勇于創(chuàng)新”為目的,那么什么樣的教材算是好的教材,適合學生所需,難度適中,最主要的是不能太難,理論聽不懂。技術(shù)不能太新,教學素材不好整理,實驗環(huán)境不好構(gòu)建,但新知識、理論、技術(shù)可以當做課堂的擴展來講授。根據(jù)計算機網(wǎng)絡(luò)安全課程的具體情況優(yōu)化選擇教學內(nèi)容體系,實現(xiàn)能力與素質(zhì)的培養(yǎng)、知識與技能的傳授,將學生鍛煉成網(wǎng)絡(luò)信息安全方面高素質(zhì)技能的專門人才。能夠準確定位課堂教學內(nèi)容,確定教學目標,便于老師更好地把握教材和了解學生,便于全面提升學生的素質(zhì),并不斷提高民辦學校教學質(zhì)量。因為民辦高校學生自控能力差,課下很少有自主學習的習慣,要改變學生低落情緒,首先授課教師就要改變自己的教學方法和手段,引領(lǐng)學生在“學中做”,在“做中學”,并以學生為主體,加強對學生實踐操作能力的培養(yǎng)。在教學過程中針對不同內(nèi)容,老師要運用不同的教學手段或策略,如設(shè)置組織討論、問題情景、啟發(fā)式等。教師要想辦法調(diào)動學生參與課堂的熱情,不但要發(fā)揮學生的主觀能動性,而且還要使整個教學過程有機互動,以提高教學效果。在上課過程中,結(jié)合課程內(nèi)容特點,嘗試著采用探究式的學習方法、任務驅(qū)動和問題驅(qū)動等教學方法和手段,以具體的問題為引導,使學生在學習基礎(chǔ)理論、方法過程中用以解決實際問題,引起學生的興趣,激發(fā)他們的求知欲。一切都要以學生學到了多少知識來評判課堂效果。

3.3提升教師自身的素質(zhì)水平

教師是完成教學工作的基本保證,民辦院校要建設(shè)優(yōu)良的教學隊伍,那教師就得“走出校門”,多見識,多交流,多學習,多引進。如到網(wǎng)絡(luò)公司掛職實踐,或是參與企業(yè)網(wǎng)絡(luò)信息安全產(chǎn)品的研發(fā),來不斷提升教師實踐水平。

4課程實際教學與實踐過程中的幾點參考

隨著計算機產(chǎn)業(yè)的突飛猛進,信息技術(shù)也產(chǎn)生了巨大的變化,由于本門課程所涵蓋的知識面廣、理論多、實踐性強等特點,結(jié)合本人的上課經(jīng)驗,在教學過程中應該注意3個方面。

4.1知識循序漸進,不分理論與實踐

學生的基礎(chǔ)薄弱,課前做充分準備,對相關(guān)學科基礎(chǔ)知識的講解或涉及,循序漸進,不能讓學生暫聽就感覺壓力重重,避免其失去興趣。此課程實踐性很強,單憑理論課上用語言去描述,學生聽著會很枯燥,建議把本門課程改成理論與實踐一體課,在實驗室上效果更好。

4.2課下自學,重在總結(jié)

任課教師都應定期布置作業(yè)或任務,這個作業(yè)由學生在課下獨立或小組完成,期間可向教師咨詢相關(guān)問題,教師做好指導并總結(jié),按照事先約定好的時間上交作業(yè),教師針對作業(yè)完成度酌情給予評定成績,并指出學生作業(yè)存在的不足,教師做好記錄,亦是為下學期本門課程做準備。

4.3重在參與,考核放輕

只要學生積極參與,并完成了布置的任務,都應該得到肯定,參與程度會提高。

5結(jié)語

世界中一切都在變化,知識也一樣,一勞永逸是搞不好教學和學習的,建議多多關(guān)注科技的發(fā)展,教學內(nèi)容、方法要與時俱進,不要一成不變。

作者:方利 于曉鵬 單位:吉林師范大學

參考文獻

[1]中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組第一次會議[EB/OL].http://www.gov.cn/ldhd/2014-02/27/content_2625036.htm,2014-02-27.

[2]中共中央辦公廳、國務院辦公廳關(guān)于印發(fā)《2006—2020年國家信息化發(fā)展戰(zhàn)略》的通知(中辦發(fā)[2006]11號)[Z].2006-03-19.

[3]熊四皓.加強網(wǎng)絡(luò)信息安全保障體系建設(shè)[EB/OL].http://www.chinabyte.com/405/12314905.shtml,2012-04-18.

[4]張軍強.高職計算機網(wǎng)絡(luò)安全課程改革[J].教育與職業(yè),2015(19):102-103.

[5]呂欣.關(guān)于信息安全人才培養(yǎng)的建議[J].計算機安全,2006(2):44-46.

[6]張軍.非計算機專業(yè)“計算機網(wǎng)絡(luò)”教學改革實踐[J].廣東工業(yè)大學學報(社會科學版),2006(S1):111-112.

[7]趙宏,王靈霞.高校計算機網(wǎng)絡(luò)安全課程教學改革與實踐[J].蘭州文理學院學報(自然科學版),2015(1):117-120.

第五篇:計算機信息安全問題及對策研究

【內(nèi)容摘要】

網(wǎng)絡(luò)信息技術(shù)的高速發(fā)展,推動了人類社會的科技化進程,也催生了一系列網(wǎng)絡(luò)安全與違法事故的發(fā)生。任何事物的發(fā)展都有兩面性,計算機信息技術(shù)發(fā)展尤是如此,網(wǎng)絡(luò)技術(shù)在各行業(yè)的廣泛運用,提升了人們工作與生活效率的同時,也在不斷涌現(xiàn)著網(wǎng)絡(luò)信息泄漏、網(wǎng)絡(luò)帳號被盜,網(wǎng)絡(luò)信息被侵犯等負面影響。因此,必須采取有效的措施與對策,來防范與杜絕網(wǎng)絡(luò)信息安全問題的發(fā)生,使科技真正為人所用,使計算機網(wǎng)絡(luò)技術(shù)真正發(fā)揮它的真正價值。

【關(guān)鍵詞】

計算機 信息安全 網(wǎng)絡(luò)管理

一、計算機信息安全問題

時至今日,網(wǎng)絡(luò)已經(jīng)應用到人們生活和工作的方方面面,成為人們工作和生活不可缺少的一個必備工具。人們購物、訂票、旅行、甚至是日常出行,無不時時刻刻需要網(wǎng)絡(luò)工具的參與,人們對網(wǎng)絡(luò)的使用與依賴程度達到空前的高度。然而,在這個全民網(wǎng)絡(luò)的時代,網(wǎng)絡(luò)安全問題一度出現(xiàn)并且在不斷改頭換面,變相地從人們的網(wǎng)絡(luò)系統(tǒng)中謀取不法獲利,損害著人們的合法權(quán)益,這些非法的網(wǎng)絡(luò)安全犯罪與手段,主要包括以下幾方面。

(一)計算機病毒。

從網(wǎng)絡(luò)的誕生之日起,病毒便相攜相生。每年,我國由于計算機病毒引起的直接經(jīng)濟損失高達數(shù)百億人民幣,這些病毒多以木馬、郵件的形式侵入人們的計算機,在人們悄無聲息的使用中造成信息堵塞、信息丟失與竊取,給人們的經(jīng)濟與財務造成直接損害。計算機病毒以其超強的復制能力,快速的傳播能力,和強大的破壞力,使它能夠在短時間內(nèi)摧毀一個企業(yè)與組織的局域網(wǎng)系統(tǒng),尤其是一種木馬病毒,它可以巧妙地藏身于一些文件中,借由人們的文件傳輸傳染到另外的客戶端系統(tǒng),并潛伏于此,它的打開可以使人們重要的信息文件丟失不見,或者使人們的軟件系統(tǒng)崩潰,給人們造成難以預計的損失。

(二)黑客入侵。

網(wǎng)絡(luò)系統(tǒng)的建立與運行并不是無堅不催的,黑客便是運用這些難以發(fā)現(xiàn)的漏洞,入侵人們的電腦。尤其是機構(gòu)與組織的內(nèi)部局域網(wǎng),如果沒有特殊的加密與防御機制,很容易被黑客所入侵和利用,籍由竊取商業(yè)機密或一些保密性的技術(shù)文檔,黑客也可通過篡改與變動該網(wǎng)絡(luò)設(shè)置與信息來破損整體局部網(wǎng)絡(luò),使得局域網(wǎng)不能正常運行。黑客往往善于收集與目標相關(guān)的主機系統(tǒng)的信息,利用一些公開的協(xié)議或工具。探測目標網(wǎng)絡(luò)系統(tǒng)的安全漏洞,以此敲開目標網(wǎng)絡(luò)的大門,對人們的信息安全造成危害。

(三)垃圾信息。

打開電腦,人們的郵件、聊天工具充斥著無用的信息堆積,這些或是廣告,或是商品的推送消息,或者是訂閱號,它們的出現(xiàn)或許裹挾著大量無用的信息,構(gòu)成一座龐大的信息垃圾山。尤其一些非法機構(gòu)通過電子商務郵件的公開性與可傳播性的特性,將自身的郵件以強行納入的方式推送給無辜的終端者,使他們飽受煩惱,一旦打開,某些不為人知的間諜軟件等將趁機入侵人的終端電腦,使人們的信息與財務遭到損害。

二、構(gòu)建信息技術(shù)安全與規(guī)范的對策

網(wǎng)絡(luò)信息安全問題層出不窮,這不僅給個人和社會敲響警鐘,更為網(wǎng)絡(luò)科技的未來發(fā)展埋下隱患。若不能從根本上消除這些安全問題,勢必將會大大降低人們對于網(wǎng)絡(luò)信息工具的信心,阻礙信息科技的發(fā)展。因此,,維護網(wǎng)絡(luò)信息安全勢在必行。構(gòu)建信息技術(shù)的安全與規(guī)范,可以從以下幾個方面著手。

(一)推廣與改進核心的信息安全技術(shù)。

網(wǎng)絡(luò)安全技術(shù)的研發(fā)是一種任重而道路遠的過程,其牽涉的時間及方面極廣,需要機構(gòu)和組織者的大力扶持,并且要制定一定的核心技術(shù)的推廣與運用。這些主要核心技術(shù)的合理運用與推廣,將會幫助我們在一定程度上遏制信息安全問題的發(fā)生,因此在當今網(wǎng)絡(luò)社會具有重要的應用。具體而言,這些核心的信息安全技術(shù)主要包括:身份認證、數(shù)字加密、防火墻、防病毒技術(shù),以及VPN技術(shù)。身份認證通過多重的綁定口令向目標對象進行層層認證,個人必須通過每一層認證才將完成身份識別。常用的應用是網(wǎng)絡(luò)購物時出現(xiàn)的付款驗證碼等,認證信息往往通過綁定個人手機的形式向人們發(fā)送驗證碼,以此驗證付款人的本人身份;數(shù)字加密,往往通過一種方式使傳送信息改變,只有擁有密匙的人才能真正將該信息解密加以運用;防火墻技術(shù)是當今電腦網(wǎng)絡(luò)最常用的一道信息安全技術(shù),幾乎每一臺個人的終端電腦都裝有防火墻,防火墻通過對于用戶允許之外的通訊數(shù)據(jù)進行阻止,來杜絕危險信息的進入,過慮計算機的訪問;防病毒技術(shù)也即我們最常用的殺毒軟件,隨著技術(shù)的發(fā)展,防病毒軟件也在不斷升級與改進,成為個人電腦終端查殺軟件的必備工具;VPN技術(shù)則通過在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)來進行不同程度的源鑒別與數(shù)據(jù)加密,它是當今階段信息安全的最新、最先進的技術(shù)課題。

(二)加大技術(shù)投入,加強信息安全人才培養(yǎng)。

隨著社會進步和技術(shù)的普及,網(wǎng)絡(luò)信息技術(shù)也在不斷地更新與升級,網(wǎng)絡(luò)安全與犯罪手法也在水漲船高,手法越來越高明,途徑越來越多元化。因此,我們要從根本上杜絕網(wǎng)絡(luò)計算機安全事故的發(fā)生,必須要不斷地研究與開發(fā)新的信息科學技術(shù),使之能夠應對不斷出現(xiàn)的網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪新花樣,為計算機信息技術(shù)的發(fā)展掃清障礙。國家要加大信息技術(shù)等方面的人才與資金投入,高校、教育機構(gòu)也要相應地加大信息技術(shù)等方面的人才培養(yǎng)力度,只有不斷在信息技術(shù)上改革與創(chuàng)新,才能為國家和人民的信息安全提供強有力的保障,才能對不法分子形成一定的威懾,使之望而卻步,犯罪無門。

(三)增強人們的網(wǎng)絡(luò)信息安全意識。

在信息技術(shù)不斷普及的當今社會,人們對計算機的運用已經(jīng)相當普遍,然而對于計算機信息技術(shù)的違法與犯罪行為還缺乏一定的防范意識。因此,我們要對教育機構(gòu)、企事業(yè)單位的員工之間加大網(wǎng)絡(luò)信息安全的意識的培訓,增強他們對信息安全防范意識,有意識地加強信息安全方面的管理,使信息安全隱患降到最低。例如,對一些網(wǎng)站與聊天軟件的登陸帳號與密碼要盡可能設(shè)置得更加復雜,并設(shè)置密碼保護功能,對計算機系統(tǒng)的病毒與非法木馬軟件要購買網(wǎng)絡(luò)殺毒軟件,定期查殺與清理,并設(shè)定防火墻。尤其對一些網(wǎng)購網(wǎng)站的付款與購買鏈接要格外注意,一旦有異常情況發(fā)生,立即停止購買行為,以防止資金與錢財?shù)膿p失,避免網(wǎng)絡(luò)受騙。

(四)建立網(wǎng)絡(luò)安全管理與防御體系。

計算機信息與防御體系統(tǒng)要多管齊下,層層防護,將不良信息阻擋在計算機之外。對一些重要的文件與信息要及時地事先整理與備份,防止信息的丟失。對各種計算機設(shè)備與硬件的管理要及時地做好標記,定期檢查與維護,對于老化、陳舊的設(shè)備要及時進行清理與更新。對于個人終端設(shè)備,要實行個人定崗定責的制度,對計算機信息進行保存、更改與存放,使用均要做到有禮有節(jié),落實責任。高校教育機構(gòu)與企事業(yè)單位的管理者,要及時對所管學生與職工進行一定的安全培訓,并建立一整套信息防御與修復系統(tǒng),使得信息的維護能夠跟上正常使用的節(jié)奏,保障整個計算機系統(tǒng)的安全運行。

三、結(jié)語

世界上沒有絕對安全的網(wǎng)絡(luò)系統(tǒng),任何一個網(wǎng)絡(luò)系統(tǒng)都存在著風險與隱患,因此計算機網(wǎng)絡(luò)安全的戰(zhàn)役將不會停止,作為管理與組織者,要不遺余力地將網(wǎng)絡(luò)信息安全意識傳輸?shù)矫總終端使用者身上,使他們建立起自身防范意識。計算機信息安全問題,不僅僅是個信息安全問題,更是個管理機制的問題,我們要從管理與技術(shù)上下手,雙管齊下,共同保護信息技術(shù)的安全。從管理上,綜合考慮多方面的因素,制定完善的信息技術(shù)管理、存檔與使用機制;從技術(shù)上,要不斷引進先進的信息安全防御體系,使網(wǎng)絡(luò)入侵與黑客犯罪入侵無門,做到計算機信息系統(tǒng)的堅強后盾,使網(wǎng)絡(luò)安全隱患進之無門。

作者:謝芳 單位:紅河學院

【參考文獻】

[1]胡世昌.計算機網(wǎng)絡(luò)安全隱患分析與防范措施探討[J].信息與電腦,2010

[2]許治坤,王偉,郭添森.網(wǎng)絡(luò)滲透技術(shù)[M].北京:電子工業(yè)出版社,2005

[3]高翔.網(wǎng)絡(luò)安全檢測關(guān)鍵技術(shù)研究[D].西北工業(yè)大學,2003

[4]邊云生.計算機網(wǎng)絡(luò)安全防護技術(shù)探究[J].電腦知識與技術(shù),2011

第六篇:計算機信息安全技術(shù)防護淺析

【摘要】

隨著我國社會主義現(xiàn)代化建設(shè)的不斷發(fā)展,我國的計算機信息技術(shù)得到了前所未有的發(fā)展,并由此進入一個信息時代。計算機信息技術(shù)已經(jīng)充分滲透于人們生活與工作的各個方面,在人們的生活中發(fā)揮著不可替代的作用,然而,伴隨著計算機信息技術(shù)的發(fā)展,信息的安全防護也成為人們關(guān)注的焦點。本文將著重對計算機信息安全技術(shù)防護中存在的問題及其防護策略進行深入探討。

【關(guān)鍵詞】

計算機 信息安全技術(shù) 防護 有效策略

信息時代的到來,使人們的生活方式與生產(chǎn)方式發(fā)生了一系列轉(zhuǎn)變,已經(jīng)成為人們?nèi)粘I钪袠O為重要的組成部分,一方面使人們的生活更加豐富多樣,另一方面也促進了社會效益的極大提升,體現(xiàn)了計算機信息技術(shù)的無限優(yōu)越性。與此同時,在對計算機信息技術(shù)進行運用的過程中,也面臨著信息安全的問題,這也是計算機信息系統(tǒng)亟待解決的一個問題。

1計算機信息安全概述

計算機信息安全主要指的是對計算機網(wǎng)絡(luò)內(nèi)部的各個環(huán)節(jié)的安全檢測與防護,包括硬盤、各種數(shù)據(jù)資源等,保障相關(guān)的數(shù)據(jù)及信息不遭到人為更改或其他因素的破壞,使計算的網(wǎng)絡(luò)信息系統(tǒng)能夠正常運行。近年來,隨著計算機網(wǎng)絡(luò)的普及,信息安全也越來越受到人們的關(guān)注,計算機信息安全涉及的范圍比較廣,主要有計算機系統(tǒng)軟件與硬件的安全、賬號與密碼的安全、服務器開機安全以及系統(tǒng)管理的賬號使用等,另外,一些網(wǎng)頁的訪問記錄、重要的文件等也屬于計算機信息安全的范圍,一旦出現(xiàn)計算機系統(tǒng)漏洞或被黑客攻破,將會存在信息安全隱患,甚至造成難以彌補的損失,因此,對計算機信息安全防護工作勢在必行。

2計算機信息安全技術(shù)防護存在的問題

近年來,由于計算機信息安全問題造成的損失案例不在少數(shù),這也引起了人們對計算機信息安全的關(guān)注。計算機信息安全防護與經(jīng)濟、科技水平有著一定的聯(lián)系,經(jīng)濟水平比較發(fā)達的國家或地區(qū),計算機信息安全防護相對更加成熟。我國的計算機網(wǎng)絡(luò)起步比較晚,但發(fā)展較為迅速,目前,我國對計算機信息安全防護給予了高度的重視,計算機的信息安全防護工作得到了不斷的完善與發(fā)展,然而,在實際應用中還存在著一些亟待解決的問題。首先,從整體來看,我國當前的計算機信息安全技術(shù)普遍偏低,存在一些安全隱患,盡管經(jīng)歷了不斷的發(fā)展,計算機技術(shù)實現(xiàn)了重大的突破,然而很難對網(wǎng)絡(luò)黑客進行有效的治理,這使人們對計算機技術(shù)的應用存在較大的安全隱患,同時也使相關(guān)的網(wǎng)絡(luò)技術(shù)開發(fā)人員面臨著巨大的挑戰(zhàn)。另外,一些企業(yè)單位未能認識到計算機信息安全技術(shù)防護的重要性,缺乏必要的安全技術(shù)培訓,一些計算機安全管理人員缺乏專業(yè)的技能與知識素養(yǎng),這也在一定程度上使計算機的安全技術(shù)防護存在漏洞,使計算機信息安全管理存在一定的風險。

3計算機信息安全技術(shù)的防護

3.1加強對計算機病毒的安全防護

計算機與互聯(lián)網(wǎng)有著密不可分的聯(lián)系,互聯(lián)網(wǎng)技術(shù)充分滲入人們生活與工作的各個方面,也正由于這種聯(lián)系,一旦出現(xiàn)計算機病毒,那么整個計算機網(wǎng)絡(luò)系統(tǒng)將會癱瘓,計算機病毒傳播十分迅速,破壞性比較大,會造成不可估量的損失。因此,要采取科學的措施,將這些計算機病毒防護措施應用于計算機信息系統(tǒng),保證計算機信息的安全性,目前,應用較為普遍的有360安全衛(wèi)士、金山毒霸等,這些防護技術(shù)能夠?qū)Σ《具M行實時查殺,增強人們對計算機病毒的認識,合理操作計算機,降低病毒出現(xiàn)的幾率。另外,要對計算機系統(tǒng)的防護能力進行加強,目前大部分計算機應用的是windows,針對計算機病毒問題進行了有效防護。計算機操作系統(tǒng)不同,所用的防毒軟件以及功能也有所不同,要充分采用信息過濾技術(shù)、安全掃描技術(shù)以及訪問控制技術(shù)等,有效抑制病毒的攻擊,提升計算機病毒安全防護的能力。

3.2對計算機信息操作系統(tǒng)的防護

目前,計算機操作系統(tǒng)主要有windows、Unix/Linux以及蘋果操作系統(tǒng)等,其中以windows操作系統(tǒng)最為普遍。對計算機信息操作系統(tǒng)的防護主要包括多個方面,首先,是對登陸權(quán)限的安全防護。通常計算機系統(tǒng)具有一定的安全性,能夠有效控制外部對系統(tǒng)內(nèi)的信息訪問,因此,只有經(jīng)過授權(quán)的用戶才能夠?qū)τ嬎銠C進行訪問操作。其次,是計算機密碼設(shè)置的安全防護,只有正確輸入密碼能夠獲得訪問的權(quán)限,用戶可定期更換密碼,并且密碼要盡量復雜化,一般來講,密碼越復雜,安全性就相對越高。軟件的防火墻技術(shù)經(jīng)過不斷地升級與發(fā)展,不但能夠?qū)Σ《緛碓磁c端口信息進行有效的分析,而且能夠攔截、查殺各種病毒,對計算機信息進行實時的監(jiān)控與防護。另外,當人們在對瀏覽器進行瀏覽與訪問的過程中,很容易出現(xiàn)信息安全隱患,大部分病毒都是通過瀏覽器進行傳播的,針對這個問題,windows系統(tǒng)對瀏覽器進行了安全級別設(shè)置,以此實現(xiàn)對瀏覽器病毒的攔截,消除其造成的威脅。除此之外,計算機還有設(shè)有專門的備份恢復還原機制,這些能夠降低信息安全隱患帶來的損失。在使用計算的過程中,盡量不要將外界的不明設(shè)備插入計算機,一旦發(fā)現(xiàn)有可疑的軟件或郵件要進行及時的查殺、卸載,阻斷其侵入計算機的路徑,保障計算機信息系統(tǒng)安全。

3.3對軟件系統(tǒng)的保護

在計算機的軟件系統(tǒng)中,也會存在各種各樣的安全隱患,因此,可在計算機上安裝殺毒軟件。一般情況下,殺毒軟件負責維護一整個病毒庫,它能夠?qū)崿F(xiàn)及時更新,對計算機軟件中出現(xiàn)的最新病毒進行掃描、查殺。而目前又出現(xiàn)了一種新型的流氓軟件,這類軟件與一般的病毒、木馬等有所不同,在強大的商業(yè)支持下,更新?lián)Q代速度快,它主要是指一些商家為了實現(xiàn)商業(yè)經(jīng)濟利益,在未經(jīng)過用戶允許的情況下,強行進行安裝,并且難以對其刪除,不僅會彈出大量的廣告信息,而且會更改用戶的瀏覽器默認主頁,影響計算機性能的發(fā)揮,造成死機、重啟等現(xiàn)象的發(fā)生。對于這類軟件,殺毒軟件并不能夠?qū)ζ溥M行查殺,因此,可以應用反流氓軟件工具,避免遭到流氓軟件的侵害。

4結(jié)束語

當前,計算機信息技術(shù)已經(jīng)成為人們生活中不可替代的重要組成部分,影響著人們的生活方式與生產(chǎn)方式,使人們的生活得到了極大的便利。另一方面,計算機的使用也存在著一定的安全隱患,因此,作為網(wǎng)絡(luò)中的一員,必須加強對計算機信息安全技術(shù)防護的認識,提升計算機信息安全防護意識,有效避免病毒的侵害,安全、科學上網(wǎng),使計算機信息技術(shù)發(fā)揮出更大的優(yōu)越性。

作者:胡凱倫 單位:武漢市洪山高級中學

【參考文獻】

[1]趙文勝.論信息安全的刑法保障[D].武漢大學,2014.

[2]王穎波.計算機信息安全技術(shù)及防護研究[J].計算機光盤軟件與應用,2013,22:171-172.

[3]黃健.計算機信息安全技術(shù)及防護[J].信息安全與技術(shù),2012,04:38-40.

[4]覃國銳.個人計算機信息安全與防護措施[J].科技信息,2011,32:294-295.

[5]陳卓.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].中國衛(wèi)生信息管理雜志,2011,03:44-47.

[6]王振東.軍事信息網(wǎng)絡(luò)安全防御系統(tǒng)的設(shè)計與實現(xiàn)[D].吉林大學,2008.

[7]趙利鋒.計算機信息安全技術(shù)及防護[J].計算機光盤軟件與應用,2014,24:206+208.

[8]李群.計算機信息安全技術(shù)及防護措施初探[J].電子制作,2015,10:156.

第七篇:計算機網(wǎng)絡(luò)信息安全及防護策略研究

摘要:

計算機網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護,不受到外界惡意因素的干擾,防止計算機網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運行。目前,計算機的應用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網(wǎng)絡(luò)也具有安全風險,在該技術(shù)的應用過程中,還要防止計算機網(wǎng)絡(luò)受到外界侵襲。

關(guān)鍵詞:

計算機 網(wǎng)絡(luò)安全 防護策略

目前,計算機的應用非常廣泛,人們的生活、工作對計算機網(wǎng)絡(luò)均有著較高的依賴性,不過計算機的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分黑客利用網(wǎng)絡(luò)漏洞攻擊計算機網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分黑客甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計算機無法正常運行。

1計算機網(wǎng)絡(luò)安全問題

計算機網(wǎng)絡(luò)安全包含兩個方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護;其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網(wǎng)絡(luò)設(shè)備。對計算機運行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:

(一)病毒

計算機病毒會破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計算機病毒的傳播途徑較多,可通過復制、傳送數(shù)據(jù)包等途徑傳播,在計算機使用期間,計算機病毒可通過閃存盤、移動硬盤、光盤、網(wǎng)絡(luò)等途徑傳播。

(二)計算機系統(tǒng)漏洞

在操作系統(tǒng)編程期間,程序員可能會發(fā)生操作失誤現(xiàn)象,導致系統(tǒng)出現(xiàn)漏洞。實際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。黑客可利用計算機系統(tǒng)內(nèi)存在的漏洞攻擊計算機,這對計算機運行的安全性構(gòu)成了很大威脅,可使計算機網(wǎng)絡(luò)被破壞,引發(fā)嚴重后果。

(三)黑客攻擊

黑客攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴重威脅著計算機運行安全性。非破壞性攻擊僅僅會在一定程度上影響操作系統(tǒng),無法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務、信息炸彈的攻擊手段。

(四)網(wǎng)絡(luò)管理者缺乏安全管理意識

現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復雜程度較高,部分網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)安全運行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務。除此之外,在網(wǎng)絡(luò)運行管理過程中也存在很多問題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識,設(shè)置的登陸密碼比較簡單,且缺乏安全配置,極易被黑客攻擊。

2提高計算機網(wǎng)絡(luò)信息安全的策略通

過上述研究發(fā)現(xiàn),計算機網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。

(一)隱藏IP地址。

要想攻擊計算機系統(tǒng),黑客就必須獲取IP地址,然后可采用攻擊手段進行攻擊,黑客主要通過網(wǎng)絡(luò)探測技術(shù)獲取用戶IP地址。為了防止受到黑客的攻擊,可采用代理服務器對IP地址進行隱藏,在這種情況下,黑客并不能夠獲取真實IP地址,他們所獲取的地址為代理服務器IP地址,有利于確保計算機運行的安全性,使用戶IP地址有效隱藏。

(二)做好信息加密保護工作。

網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點加密、節(jié)點加密。鏈路加密可確保節(jié)點間鏈路信息的安全性;端點加密有利于保護系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點加密可保護傳輸鏈路,對目的節(jié)點、源節(jié)點兩者間的傳輸進行保護。在實際加密設(shè)置操作中,用戶可根據(jù)實際情況,對加密方式進行選擇,確保信息安全。

(三)提高網(wǎng)絡(luò)系統(tǒng)設(shè)計的可靠性。

為了確保計算機網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點可對局域網(wǎng)內(nèi)兩個節(jié)點通訊數(shù)據(jù)進行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽任一節(jié)點,并對數(shù)據(jù)包進行分析,便可獲取關(guān)鍵信息。

(四)鑒別用戶身份。

用戶進至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進入系統(tǒng)內(nèi)。針對合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問權(quán)限,提醒用戶在登陸系統(tǒng)時,設(shè)置難度系數(shù)較高的密碼。

(五)防火墻設(shè)置。

網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對網(wǎng)絡(luò)內(nèi)部環(huán)境進行保護,防止非法訪問的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對網(wǎng)絡(luò)運行狀態(tài)進行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過許可。根據(jù)使用技術(shù)的不同,可將其分為過濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測型等幾種類型。代理型防火墻處于客戶端、服務器兩者間,可阻擋兩者數(shù)據(jù)流,及時發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對服務器數(shù)據(jù)進行獲取,則需將請求發(fā)送至代理服務器,代理服務器可索取數(shù)據(jù),并通過客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測型防火墻可主動、實時監(jiān)測不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進行檢查,同時也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運行的可靠性、安全性,確保計算機網(wǎng)絡(luò)信息安全。

3結(jié)語

目前,計算機技術(shù)的應用越來越廣泛,豐富了人們的生活,

作者:孫志成 單位:遼東學院

參考文獻:

[1]彭珺,高珺.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,2011,(01):121-124,178.

[2]陳卓.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].中國衛(wèi)生信息管理雜志,2011,(03):44-47.

[3]朱亮.計算機網(wǎng)絡(luò)信息管理及其安全防護策略[J].電腦知識與技術(shù),2012,(18):4389-4390,4395.

第八篇:計算機網(wǎng)絡(luò)信息安全措施研究

摘要:

在計算機技術(shù)高速發(fā)展的今天,計算機網(wǎng)絡(luò)在信息的傳遞方面的優(yōu)勢得到了提高,已經(jīng)成為了人們?nèi)粘I罟ぷ餍畔⒔涣鞯闹饕绞?但是信息安全問題也一直是人們關(guān)注的重點,信息的網(wǎng)絡(luò)傳輸會受到許多因素的影響,安全方面的風險比較大,只有保證計算機網(wǎng)絡(luò)信息的安全運作才能真正發(fā)揮計算機網(wǎng)絡(luò)的效用,為人們的生活工作帶來便利。

關(guān)鍵詞:

計算機網(wǎng)絡(luò) 信息安全 管理措施

當今時代被稱為信息時代,它依靠著IT行業(yè)與信息技術(shù)的快速發(fā)展而得名,計算機網(wǎng)絡(luò)的普及為信息的傳輸與保存提供更加便捷的途徑,但是信息安全問題也越來越突出,網(wǎng)絡(luò)自身的漏洞以及設(shè)計缺陷,再加上管理人員的疏忽、安全措施的缺乏等都是造成信息安全問題的因素。

1計算機網(wǎng)絡(luò)信息安全的影響因素

1.1計算機網(wǎng)絡(luò)安全的客觀影響因素

在計算機網(wǎng)絡(luò)的發(fā)展中資源共享是其主要的優(yōu)勢之一,也是人們比較普遍使用和關(guān)注的功能之一,這種資源的交流不會受到時間與空間的限制,雖然為人們的網(wǎng)絡(luò)使用帶來了很大的方便,但是同時其中也隱藏著非常大的信息安全隱患,網(wǎng)絡(luò)的不法分子可以輕易的進行信息傳輸?shù)谋O(jiān)聽或者信息盜取,破壞信息的完整性。另外,計算機網(wǎng)絡(luò)還存在安全漏洞,這很大程度是其自身的客觀原因造成的,這種技術(shù)上的不完整就會直接的導致需索安全方面的問題產(chǎn)生,而且這些漏洞容易被忽視,使得計算機使用中的信息安全存在隱患。在計算機的制作中由于硬件的組裝以及拓撲結(jié)構(gòu)的選擇方面的問題也會使其存在安全問題,設(shè)計上的不科學以及配置的不合理也會使得計算機網(wǎng)絡(luò)系統(tǒng)存在漏洞。

1.2計算機網(wǎng)絡(luò)信息安全的主觀影響因素

網(wǎng)絡(luò)終端的管理人員在配置防火墻的過程中由于不按規(guī)定操作,網(wǎng)絡(luò)資源被訪問的便利性就會增大,忽視了網(wǎng)絡(luò)的入侵性,進而導致了網(wǎng)絡(luò)信息安全問題的發(fā)生[1]。計算機網(wǎng)絡(luò)在配置方面比較復雜,所以在其自身的訪問管理中會存在配置失誤等問題,這種失誤或者漏洞的發(fā)生會增加入侵者的網(wǎng)絡(luò)破壞機會。另外,管理人員的網(wǎng)絡(luò)管理以及電磁泄漏問題都是影響計算機網(wǎng)絡(luò)信息安全的主觀因素,計算機網(wǎng)絡(luò)在迅速的發(fā)展過程中,行業(yè)內(nèi)的網(wǎng)絡(luò)管理體制卻并沒有得到同步的發(fā)展,網(wǎng)絡(luò)管理人員的自身素質(zhì)不能達到信息安全管理的要求,對安全管理的認識也比較缺乏,這就很容易產(chǎn)生瀆職的情況,增加了計算機網(wǎng)絡(luò)信息安全的威脅。在信息的傳播中會因為屏蔽不良產(chǎn)生電磁輻射,然后就會引起網(wǎng)絡(luò)信息數(shù)據(jù)庫的泄漏,進而就會產(chǎn)生信息安全問題。

2保證計算機網(wǎng)絡(luò)信息安全的重要措施

2.1進行計算機網(wǎng)絡(luò)操作系統(tǒng)的更新,應用防火墻技術(shù)

計算機用戶應該使用正版軟件,開啟更新設(shè)置,并及時對系統(tǒng)漏洞打補丁,利用打補丁的方式彌補最新的安全漏洞,消除安全隱患[2]。如果是企業(yè)的公共網(wǎng)絡(luò)可以采取身份識別的應用,對企業(yè)認可的用戶進行識別及授權(quán),這樣網(wǎng)絡(luò)方面的管理人員就可憑權(quán)限的設(shè)置對符合的網(wǎng)絡(luò)程序進行合法的操作,對于用戶的越權(quán)行為及網(wǎng)絡(luò)資源的濫用起到了很好的控制效果。新一代的防火墻技術(shù)可以采取透明的訪問方式進行操作,這是一種代理系統(tǒng)的技術(shù)內(nèi)容,與以前經(jīng)過SOCKS等途徑對客戶機進行修改的方式相比,透明的訪問可以降低登陸的安全風險以及出錯率。另外,還有代理系統(tǒng)以及多級過濾技術(shù)等新式防火墻技術(shù),內(nèi)外部網(wǎng)絡(luò)的相互連接都屬于代理機制的內(nèi)容,從內(nèi)到外的連接使用的是NAT技術(shù),從外到內(nèi)的連接采用的是保密代理技術(shù)。過濾技術(shù)則可以對虛假的IP地址以及路由分組進行過濾,通過FTP、SMTP等網(wǎng)關(guān)的利用可以起到控制與監(jiān)測Internet提供的一切通用服務。

2.2運用網(wǎng)絡(luò)信息加密技術(shù)與入侵檢測技術(shù)保證信息安全

加密技術(shù)在網(wǎng)絡(luò)信息時代的利用非常廣泛,它能夠保證信息在傳播和存儲過程中不容易泄露,從而保證了用戶信息的安全[3]。在計算機網(wǎng)絡(luò)的加密設(shè)置中主要依靠硬件設(shè)備,然后進入網(wǎng)絡(luò)系統(tǒng)內(nèi)部,網(wǎng)絡(luò)密鑰可以在信息交互的過程中形成特殊的密碼配對,通過有效的識別才能夠達到訪問的目的,避免不必要的安全漏洞的產(chǎn)生,加密技術(shù)就是在信息進行有效傳輸之前進行的控制。入侵檢測技術(shù)在一定程度上實現(xiàn)了智能防御,比如防攻擊技術(shù)與防掃描技術(shù)、入侵防御技術(shù)等,在計算機網(wǎng)絡(luò)信息的智能化發(fā)展中,可以智能的對惡意數(shù)據(jù)流量進行識別,阻斷其攻擊,對于LandAttak、Ping Flooding等的攻擊都可以及時的解決。入侵防御還可以實現(xiàn)多個檢測技術(shù)的集合,對新產(chǎn)生的攻擊可以有效的進行檢測。

3結(jié)語

在計算機網(wǎng)絡(luò)的發(fā)展進程中,信息的安全保障與其自身有效性的發(fā)揮有著密切的聯(lián)系,在計算機網(wǎng)絡(luò)信息安全的管理中需要從網(wǎng)絡(luò)中心環(huán)境、殺毒軟件的開發(fā)等多方面進行措施的制定,切實加強信息安全的防護工作,避免內(nèi)部與外部的網(wǎng)絡(luò)安全隱患的產(chǎn)生,確保信息傳輸?shù)耐暾耘c準確性,為計算機網(wǎng)絡(luò)提供優(yōu)秀的安全方面的服務,促進計算機網(wǎng)絡(luò)的健康發(fā)展。

作者:熊浩 單位:江西工業(yè)貿(mào)易職業(yè)技術(shù)學院

參考文獻

[1]黃麗民.計算機網(wǎng)絡(luò)信息系統(tǒng)安全評價方法研究[D].山東大學,2005.

[2]龍蕓菲.加強計算機網(wǎng)絡(luò)信息安全的措施探討[J].電腦知識與技術(shù),2010,35:10017-10018.

[3]衷奇.計算機網(wǎng)絡(luò)信息安全及應對策略研究[D].南昌大學,2010.

第九篇:計算機網(wǎng)絡(luò)信息安全及防護對策淺談

摘要:

社會主義市場經(jīng)濟的日漸發(fā)展使得網(wǎng)絡(luò)信息技術(shù)成為了人們生活中不可替代的重要組成部分,網(wǎng)絡(luò)信息在給人們生活帶來巨大便利的同時,也為人們生活帶來了巨大的威脅。隨著計算機技術(shù)的日漸普及,網(wǎng)絡(luò)信息安全工具成為了人們生活的重要組成部分,這就需要對影響網(wǎng)絡(luò)信息安全的因素進行研究,制定出更加科學、更加合理、針對性極強的防護措施,完善計算機網(wǎng)絡(luò)信息方面的安全防護工作。本文對計算機網(wǎng)絡(luò)信息安全存在的問題作了分析,提出了計算機網(wǎng)絡(luò)信息安全的防護措施,為提升計算機網(wǎng)絡(luò)信息安全提供保障。

關(guān)鍵詞:

計算機網(wǎng)絡(luò) 信息安全 問題 對策

1概述隨著計算機網(wǎng)絡(luò)技術(shù)

在全球范圍內(nèi)的發(fā)展,給予人們巨大便利。信息化技術(shù)在給予人們物質(zhì)、文化方面的巨大享受同時,還使得網(wǎng)絡(luò)安全威脅愈加嚴重。從目前發(fā)展來看,黑客活動在世界范圍內(nèi)愈加猖狂,使得黑客攻擊愈加普遍,互聯(lián)網(wǎng)缺乏安全保障。此外,由于計算機網(wǎng)絡(luò)信息具有非屏蔽性、公開性發(fā)展特點,人們可以借助計算機網(wǎng)絡(luò)技術(shù)實現(xiàn)信息安全方面的問題,給人們網(wǎng)絡(luò)生活帶來了巨大的威脅。從近些年的發(fā)展來看,計算機技術(shù)、網(wǎng)絡(luò)技術(shù)發(fā)展使得殺毒軟件、網(wǎng)絡(luò)信息安全系統(tǒng)等不斷發(fā)展,但是只是進行一般性安全問題防護,網(wǎng)絡(luò)信息缺乏安全性,這就需要不斷的加強網(wǎng)絡(luò)信息安全方面的防護工作,提升計算機網(wǎng)絡(luò)信息安全性。

2計算機網(wǎng)絡(luò)信息安全存在的問題

2.1來自自然災害方面的安全問題

從理論的角度來看,計算機信息系統(tǒng)實際上屬于一種智能性機器,因此,在進行計算機信息系統(tǒng)運行以及計算機信息系統(tǒng)實際操作過程中,可能會受到自然災害、環(huán)境等多方面的影響,諸如,沖擊、溫度、污染等方面的問題,這些因素直接的關(guān)系到整個系統(tǒng)正常運行。從目前的發(fā)展來看,非常多計算機空間設(shè)置方面沒有重視防潮、防震以及防雷等方面的措施,對于接地系統(tǒng)的實際設(shè)置卻缺乏非常周到的考慮,使得計算機自然災害抵御能力以及事故處理能力比較差。

2.2網(wǎng)絡(luò)信息系統(tǒng)存在脆弱性

計算機網(wǎng)絡(luò)信息技術(shù)對人們的生產(chǎn)生活具有至關(guān)重要的作用,計算機網(wǎng)絡(luò)技術(shù)具有開放性,計算機網(wǎng)絡(luò)技術(shù)非常容易受到攻擊。實際上,計算機網(wǎng)絡(luò)信息并不是獨立運行的,在實際的運行中需要依靠IP、TCP等相關(guān)協(xié)議,但是協(xié)議運行卻缺乏安全性。在IP、TCP等網(wǎng)絡(luò)協(xié)議的實際運行過程中,網(wǎng)絡(luò)系統(tǒng)會出現(xiàn)欺騙、拒絕服務、攻擊、數(shù)據(jù)被盜等信息安全方面的問題。

2.3用戶操作性失誤或者是惡意性攻擊

從我國目前發(fā)展來看,計算機系統(tǒng)使用人數(shù)已經(jīng)實現(xiàn)了巨大的突破,用戶在實際工作過程中普遍存在著安全意識不強的問題。在進行口令設(shè)置過程中,用戶隨意設(shè)置,認為這是可有可無的,有的用戶甚至將自己的賬號、密碼進行隨意性泄露。在計算機實際使用過程中,普遍存在著計算機網(wǎng)絡(luò)操作的惡意攻擊問題,同時也是影響計算機網(wǎng)絡(luò)的巨大威脅,非常多的黑客都是經(jīng)過非法入侵的方式來截取甚至破壞他人信息,因此,給國家、給社會、給個人都帶來了無法挽回的損失。

3計算機網(wǎng)絡(luò)信息安全對策分析

3.1加強安全防護意識

公民使用計算機信息網(wǎng)絡(luò)系統(tǒng)時,可能會使用各種形式的賬號,諸如,網(wǎng)銀賬號、電子郵件賬號、社交軟件賬號等等,當黑客攻擊公民電腦時,會竊取相關(guān)的賬號信息以及密碼信息,給公民的財產(chǎn)和生活都會造成巨大的損失。用戶在計算機網(wǎng)絡(luò)使用過程中,在登錄賬號時需要設(shè)置較為復雜的密碼,避免出現(xiàn)相同或者是相似的密碼排列,最好是數(shù)字、字母等內(nèi)容的組合,同時還需要養(yǎng)成定期更換密碼的習慣,盡可能保護使用賬號安全性。例如,用戶在計算機網(wǎng)絡(luò)信息使用過程中,需要提升安全防護的安全性,在密碼設(shè)置上避免呈現(xiàn)出慣性意識,提升密碼安全性。

3.2安裝殺毒軟件

作為一種特殊性的網(wǎng)絡(luò)性互聯(lián)設(shè)備,實現(xiàn)了網(wǎng)絡(luò)訪問的有效控制,方式外部網(wǎng)絡(luò)用戶出現(xiàn)非法渠道進入網(wǎng)絡(luò)的現(xiàn)象,保證內(nèi)部性網(wǎng)絡(luò)操作環(huán)境上的安全性。從公民角度來看,防火墻安裝過程中會配備殺毒軟件,成為了大部分用戶的實際防護政策,查殺病毒的同時,有效的防御木馬、黑客等入侵,需要特別注重殺毒軟件升級及時性,提升防御病毒的有效性。通過殺毒軟件以及防火墻等能夠強化網(wǎng)絡(luò)之間的訪問,避免出現(xiàn)違法入侵,有效截獲內(nèi)部網(wǎng)絡(luò)資源。防火墻還能夠?qū)⒍鄠網(wǎng)絡(luò)之間信息傳輸數(shù)據(jù)包進行更加有效的檢查,實現(xiàn)網(wǎng)絡(luò)之間的有效通訊,實現(xiàn)整個網(wǎng)絡(luò)運行狀態(tài)的有效監(jiān)控,實現(xiàn)信息數(shù)據(jù)包來源安全性、可靠性保障,提升計算機網(wǎng)絡(luò)信息安全性。

3.3文件加密以及數(shù)字簽名技術(shù)

隨著時代的日漸發(fā)展,人們更加注重信息系統(tǒng)數(shù)據(jù)的安全性、保密性,這樣就能夠更加有效的避免出現(xiàn)個人數(shù)據(jù)被盜的問題,文件加密技術(shù)以及數(shù)字簽名技術(shù)非常的重要。實際上,文件加密技術(shù)分為數(shù)據(jù)行的傳輸技術(shù)、數(shù)據(jù)的存儲技術(shù)以及數(shù)據(jù)的完整性,等等,這樣就能夠更加有效的避免出現(xiàn)存儲數(shù)據(jù)上的缺失,有利于實現(xiàn)數(shù)據(jù)信息的傳送以及處理工作,提升信息的保密性。實際上,數(shù)字簽名是信息網(wǎng)絡(luò)中應用最為廣泛的安全處理辦法,在實際操作中實現(xiàn)電子文檔方面的辨認以及驗證工作,保證數(shù)據(jù)完整性。從計算機信息網(wǎng)絡(luò)安全的角度來看,漏洞是進行攻擊的重點,黑客可以借助軟件、程序等方面的缺乏進行攻擊,這就需要軟件廠商利用補丁程度來解決漏洞。

3.4網(wǎng)絡(luò)監(jiān)控技術(shù)發(fā)展

從近些年的發(fā)展來看,入侵檢測已經(jīng)成為了防范性非常強的技術(shù),入侵檢測綜合了統(tǒng)計技術(shù)、網(wǎng)絡(luò)通信技術(shù)以及密碼學等方面的方法,監(jiān)控計算機網(wǎng)絡(luò)入侵征兆,這樣就夠有效的分析技術(shù),堅持統(tǒng)計學分析法以及簽名分析法相結(jié)合的方式,避免出現(xiàn)系統(tǒng)弱點的攻擊問題,在系統(tǒng)正常情況下來實現(xiàn)動作有效辨別,避面偏離正常的發(fā)展軌道,提升實際的安全防御功能。

4結(jié)束語

從目前發(fā)展來看,計算機的網(wǎng)絡(luò)信息安全仍然存在著一定的問題,諸如,由于自然災害造成的問題、網(wǎng)絡(luò)系統(tǒng)運行存在的脆弱性等等,這些問題嚴重的威脅著公民計算機網(wǎng)絡(luò)信息的安全性,人們需要提升安全防護意識,安裝殺毒軟件以及防火墻,等等,實現(xiàn)網(wǎng)絡(luò)信息安全的切實保護。計算機網(wǎng)絡(luò)信息技術(shù)應用范圍的日漸加大以及網(wǎng)絡(luò)信息技術(shù)的不斷普及,使得計算機網(wǎng)絡(luò)信息安全問題成為了目前社會發(fā)展的重要問題,直接的關(guān)系到計算機網(wǎng)絡(luò)系統(tǒng)安全性,公民需要綜合性運用各項安全防護措施,通過現(xiàn)金防護技術(shù)的科學配合,建立一套更加完善的安全防護發(fā)展體系,實現(xiàn)黑客入侵問題的有效避免,保護網(wǎng)絡(luò)信息安全性。

作者:彭可威 單位:九江職業(yè)大學

參考文獻

[1]彭,高.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,2011(1):121-124,178.

[2]向明貴.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].信息與電腦,2015(4):42-43.

[3]張康榮.計算機網(wǎng)絡(luò)信息安全及其防護對策分析[J].網(wǎng)絡(luò)安全技術(shù)與應用,2015,2:92-94.

[4]王磊.關(guān)于計算機網(wǎng)絡(luò)信心安全及防護策略探究[J].電腦知識與技術(shù),2014,7(19):4414-4416.

關(guān)鍵詞閱讀:

延伸閱讀:

  • 網(wǎng)站首頁
  • 頻道首頁
  • 最新期刊閱讀全部

    最新論文閱讀全部

    推薦期刊閱讀全部


      本文關(guān)鍵詞:論信息安全的刑法保障,由筆耕文化傳播整理發(fā)布。



    本文編號:248886

    資料下載
    論文發(fā)表

    本文鏈接:http://sikaile.net/kejilunwen/jisuanjikexuelunwen/248886.html


    Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

    版權(quán)申明:資料由用戶a9b86***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com