真人一对一直播,chinese极品人妻videos,青草社区,亚洲影院丰满少妇中文字幕无码

0
首頁(yè) 公文范文 計(jì)算機(jī)信息安全論文

計(jì)算機(jī)信息安全論文

發(fā)布時(shí)間:2022-03-13 03:17:17

開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的1篇計(jì)算機(jī)信息安全論文,希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進(jìn)步。

計(jì)算機(jī)信息安全論文

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全問題探析

【內(nèi)容摘要】

網(wǎng)絡(luò)信息技術(shù)的高速發(fā)展,推動(dòng)了人類社會(huì)的科技化進(jìn)程,也催生了一系列網(wǎng)絡(luò)安全與違法事故的發(fā)生。任何事物的發(fā)展都有兩面性,計(jì)算機(jī)信息技術(shù)發(fā)展尤是如此,網(wǎng)絡(luò)技術(shù)在各行業(yè)的廣泛運(yùn)用,提升了人們工作與生活效率的同時(shí),也在不斷涌現(xiàn)著網(wǎng)絡(luò)信息泄漏、網(wǎng)絡(luò)帳號(hào)被盜,網(wǎng)絡(luò)信息被侵犯等負(fù)面影響。因此,必須采取有效的措施與對(duì)策,來防范與杜絕網(wǎng)絡(luò)信息安全問題的發(fā)生,使科技真正為人所用,使計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)真正發(fā)揮它的真正價(jià)值。

【關(guān)鍵詞】

計(jì)算機(jī) 信息安全 網(wǎng)絡(luò)管理

一、計(jì)算機(jī)信息安全問題

時(shí)至今日,網(wǎng)絡(luò)已經(jīng)應(yīng)用到人們生活和工作的方方面面,成為人們工作和生活不可缺少的一個(gè)必備工具。人們購(gòu)物、訂票、旅行、甚至是日常出行,無(wú)不時(shí)時(shí)刻刻需要網(wǎng)絡(luò)工具的參與,人們對(duì)網(wǎng)絡(luò)的使用與依賴程度達(dá)到空前的高度。然而,在這個(gè)全民網(wǎng)絡(luò)的時(shí)代,網(wǎng)絡(luò)安全問題一度出現(xiàn)并且在不斷改頭換面,變相地從人們的網(wǎng)絡(luò)系統(tǒng)中謀取不法獲利,損害著人們的合法權(quán)益,這些非法的網(wǎng)絡(luò)安全犯罪與手段,主要包括以下幾方面。

(一)計(jì)算機(jī)病毒。

從網(wǎng)絡(luò)的誕生之日起,病毒便相攜相生。每年,我國(guó)由于計(jì)算機(jī)病毒引起的直接經(jīng)濟(jì)損失高達(dá)數(shù)百億人民幣,這些病毒多以木馬、郵件的形式侵入人們的計(jì)算機(jī),在人們悄無(wú)聲息的使用中造成信息堵塞、信息丟失與竊取,給人們的經(jīng)濟(jì)與財(cái)務(wù)造成直接損害。計(jì)算機(jī)病毒以其超強(qiáng)的復(fù)制能力,快速的傳播能力,和強(qiáng)大的破壞力,使它能夠在短時(shí)間內(nèi)摧毀一個(gè)企業(yè)與組織的局域網(wǎng)系統(tǒng),尤其是一種木馬病毒,它可以巧妙地藏身于一些文件中,借由人們的文件傳輸傳染到另外的客戶端系統(tǒng),并潛伏于此,它的打開可以使人們重要的信息文件丟失不見,或者使人們的軟件系統(tǒng)崩潰,給人們?cè)斐呻y以預(yù)計(jì)的損失。

(二)黑客入侵。

網(wǎng)絡(luò)系統(tǒng)的建立與運(yùn)行并不是無(wú)堅(jiān)不催的,黑客便是運(yùn)用這些難以發(fā)現(xiàn)的漏洞,入侵人們的電腦。尤其是機(jī)構(gòu)與組織的內(nèi)部局域網(wǎng),如果沒有特殊的加密與防御機(jī)制,很容易被黑客所入侵和利用,籍由竊取商業(yè)機(jī)密或一些保密性的技術(shù)文檔,黑客也可通過篡改與變動(dòng)該網(wǎng)絡(luò)設(shè)置與信息來破損整體局部網(wǎng)絡(luò),使得局域網(wǎng)不能正常運(yùn)行。黑客往往善于收集與目標(biāo)相關(guān)的主機(jī)系統(tǒng)的信息,利用一些公開的協(xié)議或工具。探測(cè)目標(biāo)網(wǎng)絡(luò)系統(tǒng)的安全漏洞,以此敲開目標(biāo)網(wǎng)絡(luò)的大門,對(duì)人們的信息安全造成危害。

(三)垃圾信息。

打開電腦,人們的郵件、聊天工具充斥著無(wú)用的信息堆積,這些或是廣告,或是商品的推送消息,或者是訂閱號(hào),它們的出現(xiàn)或許裹挾著大量無(wú)用的信息,構(gòu)成一座龐大的信息垃圾山。尤其一些非法機(jī)構(gòu)通過電子商務(wù)郵件的公開性與可傳播性的特性,將自身的郵件以強(qiáng)行納入的方式推送給無(wú)辜的終端者,使他們飽受煩惱,一旦打開,某些不為人知的間諜軟件等將趁機(jī)入侵人的終端電腦,使人們的信息與財(cái)務(wù)遭到損害。

二、構(gòu)建信息技術(shù)安全與規(guī)范的對(duì)策

網(wǎng)絡(luò)信息安全問題層出不窮,這不僅給個(gè)人和社會(huì)敲響警鐘,更為網(wǎng)絡(luò)科技的未來發(fā)展埋下隱患。若不能從根本上消除這些安全問題,勢(shì)必將會(huì)大大降低人們對(duì)于網(wǎng)絡(luò)信息工具的信心,阻礙信息科技的發(fā)展。因此,維護(hù)網(wǎng)絡(luò)信息安全勢(shì)在必行。構(gòu)建信息技術(shù)的安全與規(guī)范,可以從以下幾個(gè)方面著手。

(一)推廣與改進(jìn)優(yōu)秀的信息安全技術(shù)。

網(wǎng)絡(luò)安全技術(shù)的研發(fā)是一種任重而道路遠(yuǎn)的過程,其牽涉的時(shí)間及方面極廣,需要機(jī)構(gòu)和組織者的大力扶持,并且要制定一定的優(yōu)秀技術(shù)的推廣與運(yùn)用。這些主要優(yōu)秀技術(shù)的合理運(yùn)用與推廣,將會(huì)幫助我們?cè)谝欢ǔ潭壬隙糁菩畔踩珕栴}的發(fā)生,因此在當(dāng)今網(wǎng)絡(luò)社會(huì)具有重要的應(yīng)用。具體而言,這些優(yōu)秀的信息安全技術(shù)主要包括:身份認(rèn)證、數(shù)字加密、防火墻、防病毒技術(shù),以及VPN技術(shù)。身份認(rèn)證通過多重的綁定口令向目標(biāo)對(duì)象進(jìn)行層層認(rèn)證,個(gè)人必須通過每一層認(rèn)證才將完成身份識(shí)別。常用的應(yīng)用是網(wǎng)絡(luò)購(gòu)物時(shí)出現(xiàn)的付款驗(yàn)證碼等,認(rèn)證信息往往通過綁定個(gè)人手機(jī)的形式向人們發(fā)送驗(yàn)證碼,以此驗(yàn)證付款人的本人身份;數(shù)字加密,往往通過一種方式使傳送信息改變,只有擁有密匙的人才能真正將該信息解密加以運(yùn)用;防火墻技術(shù)是當(dāng)今電腦網(wǎng)絡(luò)最常用的一道信息安全技術(shù),幾乎每一臺(tái)個(gè)人的終端電腦都裝有防火墻,防火墻通過對(duì)于用戶允許之外的通訊數(shù)據(jù)進(jìn)行阻止,來杜絕危險(xiǎn)信息的進(jìn)入,過慮計(jì)算機(jī)的訪問;防病毒技術(shù)也即我們最常用的殺毒軟件,隨著技術(shù)的發(fā)展,防病毒軟件也在不斷升級(jí)與改進(jìn),成為個(gè)人電腦終端查殺軟件的必備工具;VPN技術(shù)則通過在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)來進(jìn)行不同程度的源鑒別與數(shù)據(jù)加密,它是當(dāng)今階段信息安全的最新、最先進(jìn)的技術(shù)課題。

(二)加大技術(shù)投入,加強(qiáng)信息安全人才培養(yǎng)。

隨著社會(huì)進(jìn)步和技術(shù)的普及,網(wǎng)絡(luò)信息技術(shù)也在不斷地更新與升級(jí),網(wǎng)絡(luò)安全與犯罪手法也在水漲船高,手法越來越高明,途徑越來越多元化。因此,我們要從根本上杜絕網(wǎng)絡(luò)計(jì)算機(jī)安全事故的發(fā)生,必須要不斷地研究與開發(fā)新的信息科學(xué)技術(shù),使之能夠應(yīng)對(duì)不斷出現(xiàn)的網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪新花樣,為計(jì)算機(jī)信息技術(shù)的發(fā)展掃清障礙。國(guó)家要加大信息技術(shù)等方面的人才與資金投入,高校、教育機(jī)構(gòu)也要相應(yīng)地加大信息技術(shù)等方面的人才培養(yǎng)力度,只有不斷在信息技術(shù)上改革與創(chuàng)新,才能為國(guó)家和人民的信息安全提供強(qiáng)有力的保障,才能對(duì)不法分子形成一定的威懾,使之望而卻步,犯罪無(wú)門。

(三)增強(qiáng)人們的網(wǎng)絡(luò)信息安全意識(shí)。

在信息技術(shù)不斷普及的當(dāng)今社會(huì),人們對(duì)計(jì)算機(jī)的運(yùn)用已經(jīng)相當(dāng)普遍,然而對(duì)于計(jì)算機(jī)信息技術(shù)的違法與犯罪行為還缺乏一定的防范意識(shí)。因此,我們要對(duì)教育機(jī)構(gòu)、企事業(yè)單位的員工之間加大網(wǎng)絡(luò)信息安全的意識(shí)的培訓(xùn),增強(qiáng)他們對(duì)信息安全防范意識(shí),有意識(shí)地加強(qiáng)信息安全方面的管理,使信息安全隱患降到最低。例如,對(duì)一些網(wǎng)站與聊天軟件的登陸帳號(hào)與密碼要盡可能設(shè)置得更加復(fù)雜,并設(shè)置密碼保護(hù)功能,對(duì)計(jì)算機(jī)系統(tǒng)的病毒與非法木馬軟件要購(gòu)買網(wǎng)絡(luò)殺毒軟件,定期查殺與清理,并設(shè)定防火墻。尤其對(duì)一些網(wǎng)購(gòu)網(wǎng)站的付款與購(gòu)買鏈接要格外注意,一旦有異常情況發(fā)生,立即停止購(gòu)買行為,以防止資金與錢財(cái)?shù)膿p失,避免網(wǎng)絡(luò)受騙。

(四)建立網(wǎng)絡(luò)安全管理與防御體系。

計(jì)算機(jī)信息與防御體系統(tǒng)要多管齊下,層層防護(hù),將不良信息阻擋在計(jì)算機(jī)之外。對(duì)一些重要的文件與信息要及時(shí)地事先整理與備份,防止信息的丟失。對(duì)各種計(jì)算機(jī)設(shè)備與硬件的管理要及時(shí)地做好標(biāo)記,定期檢查與維護(hù),對(duì)于老化、陳舊的設(shè)備要及時(shí)進(jìn)行清理與更新。對(duì)于個(gè)人終端設(shè)備,要實(shí)行個(gè)人定崗定責(zé)的制度,對(duì)計(jì)算機(jī)信息進(jìn)行保存、更改與存放,使用均要做到有禮有節(jié),落實(shí)責(zé)任。高校教育機(jī)構(gòu)與企事業(yè)單位的管理者,要及時(shí)對(duì)所管學(xué)生與職工進(jìn)行一定的安全培訓(xùn),并建立一整套信息防御與修復(fù)系統(tǒng),使得信息的維護(hù)能夠跟上正常使用的節(jié)奏,保障整個(gè)計(jì)算機(jī)系統(tǒng)的安全運(yùn)行。

三、結(jié)語(yǔ)

世界上沒有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),任何一個(gè)網(wǎng)絡(luò)系統(tǒng)都存在著風(fēng)險(xiǎn)與隱患,因此計(jì)算機(jī)網(wǎng)絡(luò)安全的戰(zhàn)役將不會(huì)停止,作為管理與組織者,要不遺余力地將網(wǎng)絡(luò)信息安全意識(shí)傳輸?shù)矫總€(gè)終端使用者身上,使他們建立起自身防范意識(shí)。計(jì)算機(jī)信息安全問題,不僅僅是個(gè)信息安全問題,更是個(gè)管理機(jī)制的問題,我們要從管理與技術(shù)上下手,雙管齊下,共同保護(hù)信息技術(shù)的安全。從管理上,綜合考慮多方面的因素,制定完善的信息技術(shù)管理、存檔與使用機(jī)制;從技術(shù)上,要不斷引進(jìn)先進(jìn)的信息安全防御體系,使網(wǎng)絡(luò)入侵與黑客犯罪入侵無(wú)門,做到計(jì)算機(jī)信息系統(tǒng)的堅(jiān)強(qiáng)后盾,使網(wǎng)絡(luò)安全隱患進(jìn)之無(wú)門。

作者:謝芳 單位:紅河學(xué)院

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全存儲(chǔ)對(duì)策分析

1分析計(jì)算機(jī)信息安全現(xiàn)狀及問題

總的來說,應(yīng)用計(jì)算機(jī)進(jìn)行處理的電子形式就是計(jì)算機(jī)信息,那么針對(duì)計(jì)算機(jī)來說,應(yīng)用這一種信息傳播能將人們所下達(dá)的任何命令都進(jìn)行識(shí)別與處理。在計(jì)算機(jī)信息當(dāng)中會(huì)涉及到很多個(gè)領(lǐng)域,比如:簽訂在線數(shù)據(jù)庫(kù)以及多媒體產(chǎn)品的合同,都離不開計(jì)算機(jī)信息的安全利用以及存儲(chǔ)。在一些計(jì)算機(jī)的攻擊時(shí)間中,一般常出現(xiàn)的問題是信息泄露,且多數(shù)是因?yàn)閮?nèi)部而發(fā)動(dòng)一系列的攻擊行為。以此使經(jīng)濟(jì)財(cái)產(chǎn)有較大損失。并且信息泄露與內(nèi)部人員有很大的關(guān)系,會(huì)造成計(jì)算機(jī)信息出現(xiàn)安全問題,比如,直接泄露信息或者無(wú)意泄露信息,再加上黑客的攻擊,導(dǎo)致現(xiàn)階段計(jì)算機(jī)當(dāng)中的安全問題非常嚴(yán)重,在一定程度上引起了各相關(guān)單位的高度重視。一般計(jì)算機(jī)的信息泄露以3個(gè)途徑所形成的,其中有電磁波輻射、網(wǎng)絡(luò)設(shè)置以及存儲(chǔ)介質(zhì)。在其中出現(xiàn)最多的就是存儲(chǔ)介質(zhì)所造成的信息泄露,存儲(chǔ)介質(zhì)一般為移動(dòng)硬盤、光盤以及U盤等,它們都是與計(jì)算機(jī)進(jìn)行連接后再傳輸或轉(zhuǎn)移信息,如果存儲(chǔ)介質(zhì)當(dāng)中有病毒或者是不小心丟失的話,會(huì)在一定程度上造成計(jì)算機(jī)的信息泄露,所以要是在計(jì)算機(jī)的系統(tǒng)當(dāng)中,如果沒有進(jìn)行網(wǎng)絡(luò)的權(quán)限設(shè)置,那么就會(huì)非常容易通過斷點(diǎn)以及節(jié)點(diǎn)等將計(jì)算機(jī)當(dāng)中的信息進(jìn)行傳輸,造成信息泄露。以上兩種問題基本都是外來原因或者是人為原因,那么針對(duì)計(jì)算機(jī)自身的問題就是電磁波輻射泄露信息,這是計(jì)算機(jī)在工作狀態(tài)中所形成的電磁波,所以要使用計(jì)算機(jī)當(dāng)中的特定設(shè)備就必須要應(yīng)用電磁波輻射所獲取的信息,這是作為一種不好防范的信息泄露方式,對(duì)計(jì)算機(jī)信息的安全利用以及存儲(chǔ)有嚴(yán)重的威脅。

2計(jì)算機(jī)信息安全利用與存儲(chǔ)的對(duì)策

以上有對(duì)現(xiàn)階段計(jì)算機(jī)信息安全的現(xiàn)狀以及其中所存在的問題進(jìn)行相應(yīng)的分析,下面我們來重點(diǎn)探討一下如何有效的保障計(jì)算機(jī)的信息安全。

2.1身份認(rèn)證

對(duì)維護(hù)計(jì)算機(jī)信息的安全來說,身份認(rèn)證技術(shù)有非常大的作用,要是用戶想在網(wǎng)絡(luò)中傳遞信息,就必須要提供自身真實(shí)的身份認(rèn)證才允許進(jìn)行相應(yīng)操作,因此身份認(rèn)證技術(shù)不論是針對(duì)企業(yè)還是個(gè)人來說都能有效將信息完整性進(jìn)行保護(hù)。在很多場(chǎng)合中應(yīng)用身份認(rèn)證技術(shù)能對(duì)信息傳遞安全進(jìn)行有效保障。很多企業(yè)都將身份認(rèn)證技術(shù)引入進(jìn)來,對(duì)內(nèi)部員工的身份認(rèn)證數(shù)據(jù)進(jìn)行綜合,這樣就能有效避免有外來訪客訪問信息的情況出現(xiàn)。使計(jì)算機(jī)信息的泄露問題能很好防止,以此使計(jì)算機(jī)信息安全利用與儲(chǔ)存能力大幅度提升。

2.2掃描漏洞

在計(jì)算機(jī)信息安全的維護(hù)中不僅要應(yīng)用技術(shù)支持,還需要要采取一些高效的安全防范措施。現(xiàn)階段的網(wǎng)絡(luò)環(huán)境日益復(fù)雜,而單單應(yīng)用網(wǎng)絡(luò)工作人員的經(jīng)驗(yàn)將網(wǎng)絡(luò)漏洞找出現(xiàn)基本上是無(wú)法完成的事情,因此必須要對(duì)網(wǎng)絡(luò)安全中的掃描技術(shù)合理應(yīng)用,如優(yōu)化系統(tǒng)或應(yīng)用打補(bǔ)丁等方法來使系統(tǒng)漏洞問題有效解決,以此使安全中所潛在的隱患能很好消除。還能在網(wǎng)絡(luò)批準(zhǔn)的情況下應(yīng)用對(duì)應(yīng)的黑客工具來攻擊網(wǎng)絡(luò),這樣做能使系統(tǒng)當(dāng)中的漏洞暴露出來,以此及時(shí)對(duì)漏洞進(jìn)行修整,杜絕這一類的問題出現(xiàn)。

2.3入侵檢測(cè)

應(yīng)用防火墻技術(shù)只會(huì)對(duì)外部網(wǎng)絡(luò)進(jìn)行保障,但是無(wú)法進(jìn)行內(nèi)部網(wǎng)絡(luò)的保護(hù),而在內(nèi)部網(wǎng)絡(luò)當(dāng)中同時(shí)也存在很多安全隱患。應(yīng)用入侵檢測(cè)技術(shù)能對(duì)防火墻所不能保護(hù)的方面進(jìn)行補(bǔ)充,對(duì)其中的不足進(jìn)行分析,入侵檢測(cè)技術(shù)還能有效監(jiān)控內(nèi)部網(wǎng)路,要是發(fā)現(xiàn)網(wǎng)絡(luò)遭受非法入侵,就會(huì)及時(shí)進(jìn)行反應(yīng),自行進(jìn)行阻擋,在一定程度上使信息的安全性有效提高。

2.4防火墻

在計(jì)算機(jī)信息安全的保護(hù)措施中,防火墻技術(shù)是最有效的措施之一。因?yàn)槿绻诰W(wǎng)絡(luò)對(duì)外接口之上應(yīng)用防火墻技術(shù),對(duì)網(wǎng)絡(luò)設(shè)置安全屏障,那么就能對(duì)所有進(jìn)入的數(shù)據(jù)來源進(jìn)行鑒別,如果發(fā)現(xiàn)不良情況就立即屏蔽,因此應(yīng)用防火墻技術(shù)能在最大限度中對(duì)黑客訪問進(jìn)行阻止,以此避免其網(wǎng)絡(luò)信息出現(xiàn)更改或者是刪除,現(xiàn)階段的防火墻技術(shù)已被進(jìn)行廣泛應(yīng)用,在一定程度上也有了非常好的作用與效果。

2.5網(wǎng)絡(luò)加密

在計(jì)算機(jī)信息的安全維護(hù)中,網(wǎng)絡(luò)加密技術(shù)是非常基本的一個(gè)方式,主要是應(yīng)用加密形式將信息保護(hù)起來,避免網(wǎng)絡(luò)中惡意的病毒攻擊,因此針對(duì)網(wǎng)絡(luò)當(dāng)中的安全建設(shè)來說,有非常重要的作用。要是應(yīng)用網(wǎng)絡(luò)加密技術(shù),在對(duì)私人以及公用信息進(jìn)行傳遞的時(shí)候,就可以將傳輸信息的IP包進(jìn)行加密,以此使數(shù)據(jù)準(zhǔn)確以及完整性能得到保障,而這種方式能將在傳輸信息的過程中所會(huì)遭遇的安全問題有效避免。

3結(jié)語(yǔ)

我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)業(yè)務(wù)大幅的增加導(dǎo)致計(jì)算機(jī)信息的安全問題日益嚴(yán)重,必須要采取有效的措施來維護(hù)計(jì)算機(jī)信息的安全。在維護(hù)的整個(gè)過程中,科研人員及網(wǎng)絡(luò)管理人員也需要將自身的專業(yè)水平不斷提升,以此探討出高效的安全防護(hù)措施,使惡意的網(wǎng)絡(luò)攻擊可以有效杜絕,使我國(guó)計(jì)算機(jī)信息的安全問題能得到有效改善,并以此促進(jìn)互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展。

作者:許晧炫 單位:廣西壯族自治區(qū)煙草公司梧州市公司

計(jì)算機(jī)信息安全論文:車輛管理計(jì)算機(jī)信息安全防范

一、引言

計(jì)算機(jī)的應(yīng)用為公安車輛管理部門的人員工作帶來極大的便利,公安車輛管理部門具有管理交通,為人民服務(wù)的職責(zé)。隨著計(jì)算機(jī)的普及,網(wǎng)絡(luò)安全問題越來越突出,公安車輛管理部門計(jì)算機(jī)信息安全問題主要表現(xiàn)在以下幾個(gè)方面:

二、公安車輛管理部門計(jì)算機(jī)信息安全問題

1.免費(fèi)軟件對(duì)信息系統(tǒng)造成的威脅。

信息系統(tǒng)安全包括三方面的內(nèi)容:(1)所使用的軟件安全。(2)計(jì)算機(jī)操作系統(tǒng)安全。(3)數(shù)據(jù)庫(kù)安全。目前,直接從網(wǎng)上下載的免費(fèi)軟件存在一定的安全隱患,應(yīng)用此類軟件會(huì)對(duì)公安車輛管理部門的計(jì)算機(jī)系統(tǒng)造成一定的威脅。

2.網(wǎng)絡(luò)系統(tǒng)方面的問題。

網(wǎng)絡(luò)系統(tǒng)安全主要包括兩方面的內(nèi)容:(1)網(wǎng)絡(luò)通信設(shè)備的安全。(2)網(wǎng)絡(luò)信道的安全。在網(wǎng)絡(luò)通信設(shè)備中,路由器及交換機(jī)易于被黑客控制。對(duì)于網(wǎng)絡(luò)系統(tǒng)通信傳輸信道來說,目前所使用的幾種信號(hào)通道都或多或少的存在一些安全問題。

3.安全維護(hù)管理不力。

車輛管理部門的工作人員對(duì)計(jì)算機(jī)不熟悉,造成對(duì)一些系統(tǒng)故障檢測(cè)不到位,面對(duì)已知網(wǎng)絡(luò)安全方面問題缺乏相應(yīng)的補(bǔ)救措施。

4.安全維護(hù)人員思想麻痹。

安全維護(hù)人員應(yīng)當(dāng)深刻認(rèn)識(shí)到計(jì)算機(jī)信息安全的重要性,要及時(shí)檢查系統(tǒng)中的漏洞并及時(shí)修補(bǔ),即使系統(tǒng)運(yùn)行正常也要定期檢查,防范于未然。

三、計(jì)算機(jī)信息安全防范措施

1.加強(qiáng)思想教育。

不少網(wǎng)絡(luò)安全工作人員自身網(wǎng)絡(luò)安全修養(yǎng)達(dá)不到,觀念落后,不能充分了解到網(wǎng)絡(luò)安全工作的重要性,有些人員在會(huì)議中夸夸其談,實(shí)際工作時(shí)卻存在畏難情緒,一遇到困難就想逃避,不去積極主動(dòng)的尋找方法化解困難卻時(shí)刻想方設(shè)法調(diào)離網(wǎng)絡(luò)安全工作崗位,上班時(shí)間無(wú)所事事,使得網(wǎng)絡(luò)安全工作機(jī)構(gòu)形同虛設(shè),組織開展的思想教育工作座談會(huì)流于形式。面對(duì)計(jì)算機(jī)安全問題的威脅,部門領(lǐng)導(dǎo)應(yīng)當(dāng)以身作則,強(qiáng)調(diào)網(wǎng)絡(luò)安全的重要性,將計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行分級(jí)管理,層層負(fù)責(zé),劃分各層人員具體負(fù)責(zé)區(qū)域。建立追責(zé)制度,對(duì)出現(xiàn)安全問題的部分進(jìn)行原因分析,必要時(shí)追查負(fù)責(zé)人的責(zé)任。加大網(wǎng)絡(luò)安全宣傳力度,對(duì)相關(guān)人員進(jìn)行定期的網(wǎng)絡(luò)安全培訓(xùn),具體培訓(xùn)內(nèi)容主要有:網(wǎng)絡(luò)技術(shù)、信息安全管理、網(wǎng)絡(luò)安全與病毒防護(hù)、計(jì)算機(jī)軟硬件和網(wǎng)絡(luò)維護(hù)等知識(shí)。并使他們從思想上認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性。嚴(yán)格按照本部門網(wǎng)絡(luò)安全管理?xiàng)l例行事,不做違反條例的事情。在部門內(nèi)部引入競(jìng)爭(zhēng)機(jī)制,改進(jìn)工作人員自由散漫的工作作風(fēng)。

2.加強(qiáng)信息安全管理的技術(shù)方法。

對(duì)于網(wǎng)絡(luò)安全方面的管理,我們可以采用以下措施:(1)通過在網(wǎng)絡(luò)出加裝防火墻的方法使內(nèi)部網(wǎng)絡(luò)隱藏起來,并對(duì)黑客攻擊本部門網(wǎng)絡(luò)的行為進(jìn)行攔截和記錄。隱藏內(nèi)部網(wǎng)絡(luò)的具體措施是將內(nèi)部網(wǎng)絡(luò)IP地址進(jìn)行一系列的轉(zhuǎn)換從而將內(nèi)部網(wǎng)絡(luò)同外部網(wǎng)絡(luò)進(jìn)行分離。這樣一來,外部黑客就不能獲取網(wǎng)絡(luò)內(nèi)部的信息。目前,加強(qiáng)網(wǎng)絡(luò)信息安全管理的主要方法就是通過復(fù)雜的管理措施針對(duì)用戶在網(wǎng)絡(luò)安全等級(jí)方面要求的不同來提供不同的服務(wù)。網(wǎng)絡(luò)防火墻利用對(duì)網(wǎng)絡(luò)中黑客攻擊的記錄來發(fā)現(xiàn)網(wǎng)絡(luò)入侵行為并報(bào)警,從而達(dá)到維護(hù)網(wǎng)絡(luò)安全的目的。(2)通過對(duì)重要數(shù)據(jù)的錄入及調(diào)出行為進(jìn)行加密,充分利用當(dāng)前發(fā)達(dá)的加密程序?qū)χ匾獢?shù)據(jù)進(jìn)行保護(hù)。并且配備專門工作人員維護(hù)和管理這些解加密軟件,形成規(guī)范的使用條例。再者,車輛管理部門工作人員需要對(duì)自己因工作需要從網(wǎng)上下載的軟件進(jìn)行病毒查殺,及時(shí)發(fā)現(xiàn)和處理軟件中隱藏的病毒或木馬。

3.網(wǎng)絡(luò)安全對(duì)行政管理的要求。

先進(jìn)的技術(shù)防護(hù)是保證網(wǎng)絡(luò)安全的一個(gè)方面,然而,我們必須認(rèn)識(shí)到僅僅依靠先進(jìn)技術(shù)還不行,我們還需要引進(jìn)先進(jìn)的行政管理機(jī)制,管理制度的確立,可以從根本上規(guī)范內(nèi)部工作人員的行為。公安車輛管理部門可以通過嚴(yán)格的規(guī)章制度來規(guī)范信息的管理和網(wǎng)絡(luò)的運(yùn)行,這樣不僅方便管理,還能提高信息網(wǎng)絡(luò)的安全性,具體可以采取加強(qiáng)指導(dǎo)、強(qiáng)化監(jiān)督和明確管理?xiàng)l例的方法來加強(qiáng)信息網(wǎng)絡(luò)安全管理工作。

4.加強(qiáng)對(duì)專業(yè)技術(shù)人才的引進(jìn)。

以往,公安車輛管理部門對(duì)計(jì)算機(jī)信息安全工作認(rèn)識(shí)不足,沒有配備相關(guān)的技術(shù)人員,造成了一些不必要的工作損失。當(dāng)前,相關(guān)部門一定要積極的引進(jìn)高層次技術(shù)人員,當(dāng)今社會(huì)的競(jìng)爭(zhēng)十分激烈,歸根結(jié)底是人才的競(jìng)爭(zhēng),誰(shuí)擁有頂尖的技術(shù)人才,誰(shuí)就在這一行業(yè)中占據(jù)優(yōu)勢(shì)地位。對(duì)于信息安全管理工作來說也是如此,高級(jí)專業(yè)技術(shù)人員培養(yǎng)周期長(zhǎng),技術(shù)過硬。如果將高級(jí)技術(shù)人員引進(jìn)到本部門,將會(huì)對(duì)部門的信息安全防護(hù)工作起到巨大的推動(dòng)作用。另外,對(duì)于專業(yè)的技術(shù)人才團(tuán)隊(duì)來說,憑借著他們敏銳的洞察力可以及時(shí)抓住稍縱即逝的技術(shù)優(yōu)勢(shì),敏銳的捕捉到網(wǎng)絡(luò)攻擊技術(shù)的發(fā)展方向,提前采取相應(yīng)的防護(hù)措施。

5.引進(jìn)必要的人才競(jìng)爭(zhēng)機(jī)制。

在企業(yè)中,根據(jù)個(gè)人能力的高低,業(yè)績(jī)的好壞進(jìn)行評(píng)選職稱、調(diào)節(jié)薪酬已經(jīng)是一種常態(tài)。任何情況下,只要有競(jìng)爭(zhēng)的存在,總會(huì)有高低勝負(fù)的差別。競(jìng)爭(zhēng)機(jī)制對(duì)部門網(wǎng)絡(luò)信息維護(hù)技術(shù)人員的發(fā)展產(chǎn)生一種壓力,利用好競(jìng)爭(zhēng)機(jī)制,可以使這種壓力轉(zhuǎn)變?yōu)榧夹g(shù)人員的動(dòng)力。技術(shù)人員之間的競(jìng)爭(zhēng)是一種有目的,有組織的活動(dòng)。它主要表現(xiàn)出來的是積極的一面,有助于網(wǎng)絡(luò)技術(shù)人員認(rèn)識(shí)到自己的獨(dú)特價(jià)值,增加他們的自信,讓他們?cè)诟?jìng)爭(zhēng)中認(rèn)識(shí)到團(tuán)體意識(shí)的重要,通過對(duì)先進(jìn)人物和事跡的表彰,使他們獲得他、認(rèn)同感和成就感。同時(shí),也有助于使他們擺脫工作的單調(diào)乏味,激發(fā)他們的工作熱情。

四、結(jié)語(yǔ)

公安車輛信息防范工作的順利開展,必須依靠部門領(lǐng)導(dǎo)對(duì)信息安全工作的重視,制定嚴(yán)格的規(guī)章制度,提升網(wǎng)絡(luò)信息安全人員的責(zé)任感和專業(yè)技術(shù),加大高層次技術(shù)人員的引進(jìn)等諸多方面同時(shí)進(jìn)行。隨著科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全工作也會(huì)越來越重要,筆者認(rèn)為面對(duì)日益增加的網(wǎng)絡(luò)防護(hù)壓力,我們必須加強(qiáng)自身的建設(shè),提高人員素質(zhì),創(chuàng)新人才激勵(lì)和發(fā)展模式,才能做到與時(shí)俱進(jìn),從根本上推動(dòng)網(wǎng)絡(luò)防護(hù)能力的上升,才能在激烈的網(wǎng)絡(luò)攻防戰(zhàn)中立于不敗之地。

作者:王朝暉 單位:青島科技大學(xué)信息科學(xué)技術(shù)學(xué)院

計(jì)算機(jī)信息安全論文:高校計(jì)算機(jī)信息安全管理體系設(shè)計(jì)

一、高校計(jì)算機(jī)信息安全管理體系的現(xiàn)狀

計(jì)算機(jī)信息系統(tǒng)安全部分實(shí)質(zhì)計(jì)算機(jī)信息系統(tǒng)在應(yīng)用過程中發(fā)生國(guó)家秘密和高校保密信息以及個(gè)人資料信息。在高校信息安全的體系構(gòu)建中個(gè),信息的保密和完整性具有重要的保障意義,對(duì)相關(guān)信息需要對(duì)責(zé)任和真實(shí)性進(jìn)行分析,得出一個(gè)建立在這些原則基礎(chǔ)上并維護(hù)和應(yīng)用的信息安全體系。對(duì)其風(fēng)險(xiǎn)評(píng)估需要在信息安全管理工作后對(duì)其改進(jìn)的方向得出整改意見,目前相關(guān)主管部門對(duì)高校的計(jì)算機(jī)信息安全進(jìn)行了資產(chǎn)列單。對(duì)每個(gè)資產(chǎn)項(xiàng)目都進(jìn)行了準(zhǔn)確評(píng)估,把信息資產(chǎn)作為計(jì)算機(jī)信息安全的重要保護(hù)對(duì)象,建設(shè)了相應(yīng)的應(yīng)用和信息集成模式,提高數(shù)據(jù)中心的操控支配和數(shù)據(jù)管理能力。在計(jì)算機(jī)信息系統(tǒng)構(gòu)筑的校園信息網(wǎng)絡(luò)結(jié)構(gòu)中,對(duì)校園內(nèi)特定地點(diǎn)才可對(duì)其相關(guān)數(shù)據(jù)進(jìn)行信息訪問等多方面進(jìn)行了管理和限制。

二、高校計(jì)算機(jī)信息安全管理體系的問題

(一)物理層面的安全問題。

高校計(jì)算機(jī)信息系統(tǒng)受到如地震水災(zāi)等自然災(zāi)害和突發(fā)自然事件造成的破壞,也存在因設(shè)備老化或毀損以及計(jì)算機(jī)操作系統(tǒng)的崩潰造成的信息資料損失,和服務(wù)器設(shè)備丟失或被破壞等物理層面的安全問題。

(二)網(wǎng)絡(luò)層面的安全問題。

校內(nèi)網(wǎng)絡(luò)是連接整體外界互聯(lián)網(wǎng)絡(luò)的,容易受到來自外界互聯(lián)網(wǎng)的惡意攻擊,同時(shí)整個(gè)數(shù)據(jù)在校內(nèi)局域網(wǎng)絡(luò)進(jìn)行傳播時(shí)在沒有對(duì)數(shù)據(jù)進(jìn)行加密情況下被監(jiān)控和改變也會(huì)發(fā)生。并且在計(jì)算機(jī)病毒從外界互聯(lián)網(wǎng)和內(nèi)部校內(nèi)局域網(wǎng)都可以進(jìn)入到整個(gè)系統(tǒng)中,破壞存儲(chǔ)的數(shù)據(jù)和操作系統(tǒng)。最后,在路由器和相應(yīng)的體系輔助設(shè)備中也存有安全漏洞問題。

(三)應(yīng)用層面的安全問題。

體系的數(shù)據(jù)中心擁有著計(jì)算機(jī)信息校園整個(gè)關(guān)于教學(xué)和科研以及各高校主要構(gòu)成的數(shù)據(jù)信息運(yùn)行工作,是高校計(jì)算機(jī)信息系統(tǒng)管理的優(yōu)秀。在用校內(nèi)局域網(wǎng)絡(luò)進(jìn)行連接促使信息高效應(yīng)用中也產(chǎn)生了任何網(wǎng)絡(luò)終端都可以進(jìn)入整個(gè)數(shù)據(jù)中心,在安全層面造成了風(fēng)險(xiǎn)。

(四)數(shù)據(jù)層面的安全風(fēng)險(xiǎn)。

高校計(jì)算機(jī)信息系統(tǒng)是對(duì)數(shù)據(jù)進(jìn)行輸入和整理以及提供服務(wù)的過程,大量的數(shù)據(jù)交換和數(shù)據(jù)儲(chǔ)存和相應(yīng)的數(shù)據(jù)修改調(diào)整都面對(duì)各層面的安全風(fēng)險(xiǎn)威脅。

三、高校計(jì)算機(jī)信息安全管理體系的對(duì)策

(一)物理層面的安全對(duì)策。

對(duì)物理層面的安全防護(hù)需要在成本和管理機(jī)制優(yōu)化上進(jìn)行考慮,對(duì)每個(gè)零散的設(shè)備單元統(tǒng)一進(jìn)行管理防護(hù)。對(duì)相應(yīng)的重要數(shù)據(jù)庫(kù)和重要的配置服務(wù)器設(shè)備要進(jìn)行統(tǒng)一的機(jī)房維護(hù),在機(jī)房的環(huán)境和溫度以及濕度上都要進(jìn)行考慮和定期測(cè)量。同時(shí),在機(jī)房?jī)?nèi)的電路電源以及出現(xiàn)停電時(shí)的后備電源要進(jìn)行保障,對(duì)出現(xiàn)機(jī)房建筑不穩(wěn)定和受到外界干擾影響程度大時(shí),要及時(shí)進(jìn)行修復(fù)。同時(shí)每個(gè)優(yōu)秀設(shè)備間要有足夠的距離保證不受到電磁輻射的干擾。

(二)網(wǎng)絡(luò)層面的安全對(duì)策。

目前高校的外聯(lián)手段會(huì)涉及到網(wǎng)卡和藍(lán)牙以及USB等相應(yīng)設(shè)備,這些終端的維護(hù)和保障是可以防止常規(guī)的惡意侵害方式的。要在固定網(wǎng)絡(luò)中設(shè)有相應(yīng)的端口輸入限制和對(duì)協(xié)議不完整的連接及時(shí)終端,相關(guān)交換機(jī)實(shí)現(xiàn)對(duì)用戶搜索的數(shù)據(jù)整理的規(guī)范化。

(三)應(yīng)用層面的安全對(duì)策。

高校計(jì)算機(jī)信息系統(tǒng)是面向校園內(nèi)信息數(shù)據(jù)流動(dòng)而服務(wù)的,在各個(gè)相關(guān)服務(wù)器和數(shù)據(jù)庫(kù)中需要加強(qiáng)安全域的建設(shè),并對(duì)每個(gè)需要防護(hù)的病毒和數(shù)據(jù)保障方案和備份方案都要進(jìn)行統(tǒng)一建立。在主要信息存在的數(shù)據(jù)中心內(nèi)要對(duì)所涉及的各計(jì)算機(jī)信息系統(tǒng)硬件和相應(yīng)配置設(shè)備,以及數(shù)據(jù)資源進(jìn)行定期維護(hù)和安全級(jí)別的相應(yīng)建立,監(jiān)控和預(yù)防可能出現(xiàn)的各種情況。對(duì)數(shù)據(jù)中心的安全域級(jí)別設(shè)定為頂級(jí)并加強(qiáng)各分支系統(tǒng)的保障手段。

(四)數(shù)據(jù)層面的安全對(duì)策。

對(duì)本地需要加密的數(shù)據(jù)做好相應(yīng)的儲(chǔ)存和終端防護(hù),對(duì)設(shè)立相應(yīng)安全文件夾,由專人進(jìn)行管理。對(duì)每個(gè)需要寫入的儲(chǔ)存信息,進(jìn)行寫入指令的控制,要求具有一定安全性的信息可以寫入數(shù)據(jù)儲(chǔ)存設(shè)備。每個(gè)客戶端口要建立USB安全管理策略,需要系統(tǒng)內(nèi)部認(rèn)證并通過才可以進(jìn)行只讀等權(quán)限設(shè)定。

四、結(jié)論

高校計(jì)算機(jī)信息安全管理體系的設(shè)計(jì)與實(shí)現(xiàn)是對(duì)高校信息化建設(shè)深入發(fā)展的一個(gè)必然過程,隨著信息技術(shù)的發(fā)展和高校信息化規(guī)模延伸暴露的問題也會(huì)越來越多,研究出合理的應(yīng)對(duì)與預(yù)防機(jī)制是具有現(xiàn)實(shí)意義的。

作者:范婷婷 單位:新疆輕工職業(yè)技術(shù)學(xué)院

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全存儲(chǔ)的策略

一、計(jì)算機(jī)信息安全現(xiàn)狀分析

計(jì)算機(jī)信息是指通過計(jì)算機(jī)獲得或通過使用計(jì)算機(jī)獲得的一種電子形式的信息。現(xiàn)今,在這個(gè)以科技為向?qū)Ш鸵越?jīng)濟(jì)為基礎(chǔ)的社會(huì),信息化成為了時(shí)展必然的趨勢(shì)。因此,保障信息的安全對(duì)于任何企業(yè)和個(gè)人都是相當(dāng)重要的;計(jì)算機(jī)安全甚至也已經(jīng)與國(guó)家的權(quán)益、利益、安全問題有直接的聯(lián)系,比如美國(guó)很早以前就提出了要實(shí)施“信息戰(zhàn)”戰(zhàn)略。計(jì)算機(jī)信息所面臨的安全問題主要是信息泄露,而造成計(jì)算機(jī)信息的泄露的主要原因通常是因?yàn)楹诳偷墓簦瑥V大用戶缺乏信息安全防范意識(shí),或各大企業(yè)內(nèi)部的管理不善以及內(nèi)部員工職業(yè)素質(zhì)不高、監(jiān)守自盜等。計(jì)算機(jī)信息安全直接關(guān)系到企業(yè)的經(jīng)濟(jì)效益甚至是國(guó)家利益,因此如何保障計(jì)算機(jī)信息安全的問題應(yīng)該得到廣泛重視。

二、計(jì)算機(jī)信息安全存儲(chǔ)與利用存在的問題

2.1計(jì)算機(jī)信息在網(wǎng)絡(luò)泄露。

網(wǎng)絡(luò)技術(shù)的發(fā)展使得信息逐漸呈現(xiàn)網(wǎng)絡(luò)化,從而加大了計(jì)算機(jī)信息安全的風(fēng)險(xiǎn)。例如,竊取者只需在計(jì)算機(jī)系統(tǒng)中截取端點(diǎn)、信道、節(jié)點(diǎn)就可以獲得相應(yīng)的信息;如果用戶沒有設(shè)置入網(wǎng)權(quán)限,計(jì)算機(jī)信息就更容易被不法分子竊取,給企業(yè)、單位或個(gè)人造成不必要的經(jīng)濟(jì)損失。

2.2電磁波輻射導(dǎo)致泄露。

計(jì)算機(jī)運(yùn)行要以計(jì)算機(jī)設(shè)備為基礎(chǔ),而這些設(shè)備在運(yùn)行的過程中難免會(huì)產(chǎn)生電磁波,不法竊取者可以使用相關(guān)儀器檢測(cè)分析產(chǎn)生的電磁波,從而獲取計(jì)算機(jī)中正在運(yùn)行的信息或數(shù)據(jù),這就導(dǎo)致了計(jì)算機(jī)信息的泄露,不利于計(jì)算機(jī)信息安全存儲(chǔ)和有效利用。電磁波輻射導(dǎo)致的信息泄露是比較客觀的安全隱患,企業(yè)或單位應(yīng)加強(qiáng)周圍環(huán)境的安全防范。

2.3存儲(chǔ)介質(zhì)造成的泄露。

計(jì)算機(jī)需要依靠存儲(chǔ)介質(zhì)實(shí)現(xiàn)對(duì)信息的存儲(chǔ)功能。其中,存儲(chǔ)介質(zhì)包括移動(dòng)硬盤、U盤以及光盤等等。要對(duì)計(jì)算機(jī)信息進(jìn)行存儲(chǔ),就必須把存儲(chǔ)介質(zhì)連接到計(jì)算機(jī),通過復(fù)制粘貼來實(shí)現(xiàn)計(jì)算機(jī)信息的存儲(chǔ)功能。而由于人們使用存儲(chǔ)介質(zhì)不當(dāng),即在刪除存儲(chǔ)介質(zhì)時(shí)操作不當(dāng),沒有徹底刪除相關(guān)文件信息,如果這些遺留的信息被不法竊取者利用,就會(huì)造成信息泄露。

三、實(shí)現(xiàn)計(jì)算機(jī)信息安全存儲(chǔ)與利用的策略

對(duì)于保障計(jì)算機(jī)信息的安全,應(yīng)該多個(gè)方面著手,對(duì)各相關(guān)部門進(jìn)行嚴(yán)格控制,才能最有效的解決計(jì)算機(jī)信息安全問題,以提供安全有效的信息為企業(yè)所用。企業(yè)要做好信息管理工作,通過完善的管理來控制計(jì)算機(jī)信息存儲(chǔ)利用。筆者將實(shí)現(xiàn)計(jì)算機(jī)信息安全存儲(chǔ)與利用的策略分為如下四個(gè)點(diǎn),即提高員工計(jì)算機(jī)技術(shù)水平、更新安裝信息安全保護(hù)軟件、對(duì)計(jì)算機(jī)信息進(jìn)行加密防護(hù)以及使用身份認(rèn)證技術(shù)。

3.1提高員工計(jì)算機(jī)技術(shù)水平。

隨著社會(huì)的持續(xù)進(jìn)步發(fā)展,計(jì)算機(jī)技術(shù)也在加速發(fā)展,但即使計(jì)算機(jī)的優(yōu)越性再大,都離不開人的操控。同時(shí),員工要想更好地操作計(jì)算機(jī),就需要不斷提高自身的技術(shù)水平,以便更好地為其所在的企業(yè)、單位或政府部門計(jì)算機(jī)信息安全存儲(chǔ)與利用服務(wù)。保障計(jì)算機(jī)設(shè)備運(yùn)行的基礎(chǔ)是技術(shù),離開計(jì)算機(jī)技術(shù),擁有再高端的計(jì)算機(jī)設(shè)備也無(wú)法保障計(jì)算機(jī)信息的安全。因而,筆者認(rèn)為可以從以下兩個(gè)方面入手以提高員工計(jì)算機(jī)技術(shù)水平。第一個(gè)方面,定期給員工開展計(jì)算機(jī)相關(guān)培訓(xùn)課程,為員工提供專業(yè)化的計(jì)算機(jī)技術(shù)培訓(xùn),使他們能夠掌握最新的計(jì)算機(jī)技術(shù),以應(yīng)用于實(shí)際工作當(dāng)中,做好計(jì)算機(jī)信息安全存儲(chǔ)與利用的管理工作。第二個(gè)方面,企業(yè)或單位內(nèi)部要建立相關(guān)的激勵(lì)機(jī)制,組織計(jì)算機(jī)技術(shù)比賽或活動(dòng),通過獎(jiǎng)勵(lì)激發(fā)員工對(duì)工作的熱情,提高他們工作的積極性,進(jìn)而提升企業(yè)或單位的工作效益。例如,可開展年終聯(lián)歡會(huì),給予對(duì)計(jì)算機(jī)信息安全有顯著貢獻(xiàn)的員工物質(zhì)上的獎(jiǎng)勵(lì),以示表彰;或者,平時(shí)可舉辦“打字大比拼”,讓員工在打字水平進(jìn)行較量,對(duì)在最短時(shí)間內(nèi)打出指定的篇幅而且出錯(cuò)率最小的員工給予獎(jiǎng)勵(lì),此外還能從中培養(yǎng)員工的工作興趣,員工帶著熱情工作,勢(shì)必能促進(jìn)工作效率的提高。

3.2更新安裝信息安全保護(hù)軟件。

威脅計(jì)算機(jī)信息安全的一個(gè)重要因素就是病毒入侵。病毒入侵能導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)癱瘓或崩潰,從而造成計(jì)算機(jī)信息的泄露或者丟失。因此,企業(yè)或相關(guān)單位應(yīng)該給每一臺(tái)計(jì)算機(jī)安裝安全保護(hù)軟件和殺毒軟件,比如常用的“金山毒霸”、“360殺毒軟件”等,這樣才能增強(qiáng)計(jì)算機(jī)防護(hù)病毒入侵的能力,實(shí)現(xiàn)保護(hù)計(jì)算機(jī)信息安全的目標(biāo)。此外,信息大爆炸使得網(wǎng)絡(luò)上充斥著各色各樣的信息,若不能有效識(shí)別有益信息,就不能提高信息的利用率,因此計(jì)算機(jī)需要裝載具有信息識(shí)別功能、自動(dòng)分類信息的軟件控件以利于提高信息使用水平。

3.3對(duì)計(jì)算機(jī)信息進(jìn)行加密防護(hù)。

對(duì)計(jì)算機(jī)信息尤其是重要信息進(jìn)行加密是保證計(jì)算機(jī)信息安全存儲(chǔ)和利用的重要方式之一,進(jìn)行加密就好比為計(jì)算機(jī)信息上了一道防護(hù)門,可以在很大程度上提高計(jì)算機(jī)信息的安全性。當(dāng)前比較常用的一種計(jì)算機(jī)信息加密程序是密碼算法,其通過使用密匙對(duì)秘密信息進(jìn)行加密,信息發(fā)送者在發(fā)送信息時(shí)需將,密匙一齊發(fā)給接收者,這樣接收者才可以通過密碼算法對(duì)加密的文件進(jìn)行解碼。使用密碼算法可以保證計(jì)算機(jī)信息的安全性和可靠性,有效防范計(jì)算機(jī)信息遭受竊取和劫取的安全隱患。

3.4使用身份認(rèn)證技術(shù)。

身份認(rèn)證技術(shù)也是一種計(jì)算機(jī)信息保護(hù)手段,其通過設(shè)置訪問權(quán)限,讓訪客需通過計(jì)算機(jī)識(shí)別來確認(rèn)自己的身份,認(rèn)證身份成功才能進(jìn)入計(jì)算機(jī)數(shù)據(jù)庫(kù)系統(tǒng)查看所需的數(shù)據(jù)。應(yīng)鼓勵(lì)企業(yè)或相關(guān)單位引進(jìn)身份認(rèn)證技術(shù),給各員工設(shè)置個(gè)人專屬的身份認(rèn)證數(shù)據(jù),即包括用戶名和密碼等的基本信息資料,以達(dá)到限制外來訪客的目的。此外,許多較發(fā)達(dá)的國(guó)家已采用了先進(jìn)的指紋識(shí)別技術(shù)進(jìn)行個(gè)人身份,該方法更是能有效地保護(hù)計(jì)算機(jī)信息安全。總之,身份認(rèn)證技術(shù)是實(shí)施網(wǎng)絡(luò)安全防護(hù)的第一層保護(hù)欄,需對(duì)此技術(shù)給予重視并引進(jìn)使用,為計(jì)算機(jī)信息安全存儲(chǔ)和利用提供有力保障。

四、結(jié)束語(yǔ)

綜上所述,計(jì)算機(jī)信息安全存儲(chǔ)與利用在當(dāng)今的科技社會(huì)背景下具有非常重要的意義。企業(yè)或單位要做好計(jì)算機(jī)信息存儲(chǔ)與利用的保護(hù)措施,可采用提高員工計(jì)算機(jī)技術(shù)水平、更新安裝信息安全保護(hù)軟件、對(duì)計(jì)算機(jī)信息進(jìn)行加密防護(hù)以及使用身份認(rèn)證技術(shù)的對(duì)策措施,防止內(nèi)部信息泄露造成經(jīng)濟(jì)損失,以從中提高企業(yè)的經(jīng)濟(jì)效益,為促進(jìn)計(jì)算機(jī)技術(shù)的進(jìn)一步發(fā)展和社會(huì)經(jīng)濟(jì)的發(fā)展貢獻(xiàn)力量。

作者:趙凱 單位:江西財(cái)經(jīng)職業(yè)學(xué)院

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全保密研究

摘要:

伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的一直進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)開始在各個(gè)方面發(fā)展,計(jì)算機(jī)成為了居民日常生活中必不可少的一部分,因此信息安全技術(shù)值得人們高度重視,相關(guān)部門也要加大管理力度,制定有關(guān)的政策和制度,進(jìn)而確保計(jì)算機(jī)信息的安全。

關(guān)鍵詞:

計(jì)算機(jī);信息系統(tǒng);安全保密技術(shù)

伴隨著信息技術(shù)的持續(xù)進(jìn)步,對(duì)于計(jì)算機(jī)的使用也越來越多,進(jìn)而增加了對(duì)于網(wǎng)絡(luò)聯(lián)系,資源分享的需求,當(dāng)前,計(jì)算機(jī)信息系統(tǒng)并不是特別完善的,所以需要保證計(jì)算機(jī)信息系統(tǒng)的安全系數(shù),進(jìn)而需要將現(xiàn)在所存在的問題進(jìn)行深度分析,提出提升計(jì)算機(jī)信息系統(tǒng)安全保密技術(shù)對(duì)策以及對(duì)應(yīng)的解決措施,進(jìn)而能夠極大的確保信息系統(tǒng)的安全。

1如何進(jìn)行計(jì)算機(jī)的信息保密工作

1.1計(jì)算機(jī)信息安全保密技術(shù)指的是通過一定的手法來進(jìn)行對(duì)于計(jì)算機(jī)系統(tǒng)進(jìn)行保密工作,其中包括以下幾點(diǎn)

1)在網(wǎng)絡(luò)系統(tǒng)里面,防火墻是保障計(jì)算機(jī)安全的主要手段,它將病毒拒之門外,防止電腦被其感染。2)需要保障網(wǎng)絡(luò)系統(tǒng)的信息的安全性,這個(gè)技術(shù)使用的地方很多,并且需要確定與之相關(guān)的權(quán)限。3)發(fā)現(xiàn)病毒的話,及時(shí)作出處理,防止計(jì)算機(jī)被病毒感染。4)需要確保計(jì)算機(jī)的安全,也要保證有關(guān)信息的安全,其中信息包括的是個(gè)人信息、企業(yè)信息以及國(guó)家的機(jī)密信息。5)明確計(jì)算機(jī)的信息是怎么進(jìn)行傳遞的,明確計(jì)算機(jī)信息儲(chǔ)存平臺(tái)。為了確保它的安全,通常要進(jìn)行增加平臺(tái)的安全系數(shù)。

1.2計(jì)對(duì)于算機(jī)信息系統(tǒng)安全保密技術(shù)的研究

在這個(gè)新媒體時(shí)代,獲取信息的方式,儲(chǔ)存以及處理信息的方式,還有就是信息的傳遞方式都在發(fā)生變化,怎么樣才能更好的進(jìn)行計(jì)算機(jī)的安全保密成為了現(xiàn)在最需要解決的問題。因篇幅限制,僅針對(duì)一部分的泄露方式進(jìn)行解釋。然后通過有關(guān)的研究和分析,找出發(fā)生泄密的原因。1)因?yàn)檩椛涠鸬男姑堋S?jì)算機(jī)系統(tǒng)使用的時(shí)候,需要借助一定的電子設(shè)施,而當(dāng)使用這些設(shè)施的時(shí)候,會(huì)產(chǎn)生一定的輻射,這樣的輻射會(huì)出現(xiàn)一定的信號(hào)波。有些圖謀不軌的人利用輻射所產(chǎn)生的電磁信號(hào),通過一些系統(tǒng)的處理。如此就能得到想要盜取的東西,這樣就造成了信息的泄露。還有就是,電磁輻射應(yīng)用的比較廣泛還有就是輻射一直持續(xù)進(jìn)行,所以計(jì)算機(jī)信息系統(tǒng)的電磁輻射就可以被更好的使用,使用這樣的一種形式比較的安全,所得的信息也比較準(zhǔn)確。因?yàn)檩椛涠鸬男姑苄问接?①在傳播的過程中被盜取信息。當(dāng)信息再進(jìn)行傳播的時(shí)候,傳播方式運(yùn)用的就是電源線以及別的導(dǎo)電體來進(jìn)行電磁波的傳導(dǎo)。②輻射的時(shí)候被截取信息。當(dāng)有關(guān)的輻射產(chǎn)生的時(shí)候,計(jì)算機(jī)系統(tǒng)里面的信息經(jīng)過一定的處理,然后借助一定的電子設(shè)備進(jìn)行電磁波的傳遞,當(dāng)因?yàn)檩椛涞漠a(chǎn)生造成信息被截取,這樣的事情是比較多見的。2)網(wǎng)絡(luò)泄密。一般的來說,計(jì)算機(jī)信息系統(tǒng)里面的有關(guān)信息被用戶儲(chǔ)存在主機(jī)里面因?yàn)樵O(shè)備和人員之間的關(guān)系,這里面有很多的泄密漏洞。圖謀不軌的人只需通過運(yùn)用計(jì)算機(jī)信息系統(tǒng)的其中一個(gè)節(jié)點(diǎn)或者是終端來截取信息,這樣就很簡(jiǎn)單的獲取想獲得的重要機(jī)密。然后有關(guān)的網(wǎng)絡(luò)泄密的形式有:①通過網(wǎng)絡(luò)攻擊來造成泄密。網(wǎng)絡(luò)的攻擊泄密說的就是由于系統(tǒng)遭受了非法攻擊,不法分子通過運(yùn)用一些技術(shù)方法來截取機(jī)密的信息。黑客或其他竊密者運(yùn)用非法訪問來攻擊計(jì)算機(jī)的系統(tǒng)進(jìn)而盜取有關(guān)的信息,這樣也就形成了泄密。針對(duì)總的計(jì)算機(jī)信息系統(tǒng)的安全工作而言,要是造成了泄密就會(huì)對(duì)國(guó)家安全和利益造成危害,這就需要有關(guān)部門增加對(duì)于這個(gè)技術(shù)的重視程度。②進(jìn)行連接管理的時(shí)候產(chǎn)生了泄密。這些年來,計(jì)算機(jī)信息管理系統(tǒng)因?yàn)楸挥嘘P(guān)的病毒入侵,內(nèi)部網(wǎng)絡(luò)的傳輸造成的泄密屢見不鮮。通過分析研究相關(guān)事件發(fā)現(xiàn),很多都是計(jì)算機(jī)信息系統(tǒng)管理者疏于防范,在進(jìn)行網(wǎng)絡(luò)連接管理工作的時(shí)候被人加以利用。

1.3介質(zhì)泄密

由于用戶數(shù)的增加以及大多數(shù)使用者保密意識(shí)淡薄,介質(zhì)泄密也成為了最主要的泄密形式之一,而介質(zhì)的泄密形式主要有這兩種:(1)信息傳遞的時(shí)候被拷貝。儲(chǔ)存在介質(zhì)的信息其在聯(lián)網(wǎng)的終端里面流轉(zhuǎn)的時(shí)候,很容易被復(fù)制。聯(lián)網(wǎng)的設(shè)備中,圖謀不軌的人能夠通過提前設(shè)置好的技術(shù)手段復(fù)制里面的內(nèi)容,進(jìn)而形成泄密。(2)刪除任務(wù)執(zhí)行后造成泄密。這樣的意思是指儲(chǔ)存在介質(zhì)里的東西,及時(shí)執(zhí)行了刪除任務(wù)仍有可能被盜取信息。及時(shí)磁盤被消磁但是仍可以恢復(fù)原來的內(nèi)容。通過回收廢舊磁盤或者是在維修計(jì)算機(jī)時(shí),仍可因?yàn)閮?nèi)容沒有完全銷毀而造成泄密。

2目前計(jì)算機(jī)的安全保密

1)網(wǎng)絡(luò)信息在傳遞的時(shí)候被盜取。不僅僅只是計(jì)算機(jī),別的設(shè)備也會(huì)出現(xiàn)信息泄漏,表面上來看,計(jì)算機(jī)的信息存在計(jì)算機(jī)中,不過每個(gè)計(jì)算機(jī)通過網(wǎng)絡(luò)連接,并且還存在電源線連接。如果有關(guān)的保密技術(shù)不符合要求,比如防火墻,電磁泄漏防護(hù)裝置,這就可能引起信息在傳遞的過程中被盜取。2)計(jì)算機(jī)在進(jìn)行信息共享的時(shí)候被泄密。當(dāng)計(jì)算機(jī)系統(tǒng)運(yùn)行的時(shí)候,離不開對(duì)于網(wǎng)絡(luò)的使用,要是有關(guān)的信息資料儲(chǔ)存在了計(jì)算機(jī)里面,就會(huì)使得計(jì)算機(jī)在網(wǎng)絡(luò)上形成了共享。當(dāng)有關(guān)的計(jì)算機(jī)運(yùn)行的時(shí)候,因?yàn)橛嘘P(guān)的保密措施達(dá)不到要求,例如防火墻出現(xiàn)策略疏漏,因此就會(huì)造成病毒感染、黑客攻破等嚴(yán)重后果,造成安全隱患。

3對(duì)于怎么樣才能更好的進(jìn)行計(jì)算機(jī)的保密工作來進(jìn)行有關(guān)的探討

1)對(duì)于計(jì)算機(jī)保密技術(shù)的完善。第一點(diǎn),完善有關(guān)的計(jì)算機(jī)技術(shù),當(dāng)運(yùn)行有關(guān)的計(jì)算機(jī)系統(tǒng)時(shí)每個(gè)細(xì)節(jié)都注重保密防護(hù),進(jìn)而確保整體的安全性;第二點(diǎn),增加防火墻的作用,使得跟其有關(guān)的系統(tǒng)可以盡快的防止病毒的入侵,還有就是網(wǎng)絡(luò)上有黑客,需要高度小心他們的入侵,當(dāng)發(fā)生入侵的時(shí)候及時(shí)攔截;第三點(diǎn),增加計(jì)算機(jī)連接路線以及網(wǎng)絡(luò)的安全系數(shù),增加管理力度,特別是信息加密存儲(chǔ),增加保密的技術(shù)防護(hù)措施,增加信息非法獲取難度,進(jìn)而防止別人獲取機(jī)密。2)國(guó)家需要完善有關(guān)的法律法規(guī)以及加大管理力度。我們國(guó)家需要增加對(duì)于計(jì)算機(jī)信息安全的重視,如此就需要制定有關(guān)的法律法規(guī),法律的建立使得計(jì)算機(jī)信息安全保密有法可依。有關(guān)部門需要把法律法規(guī)廣泛宣傳,增強(qiáng)有關(guān)人員的法律意識(shí)。還有就是,通過增加管理力度,減少失泄密事件的數(shù)量。

4結(jié)語(yǔ)

總的來說,增強(qiáng)計(jì)算機(jī)信息安全保密的技術(shù)是國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)步的保障,這也確保了各方面的日常生活需求,有關(guān)部門和政府要著重去開發(fā)研究。當(dāng)然,國(guó)家也要增加對(duì)于計(jì)算機(jī)信息安全方面的投入,增加管理力度,注重專業(yè)人員的培養(yǎng),為我國(guó)的計(jì)算機(jī)信息安全打好基礎(chǔ)。

作者:李蘇 苑建永 單位:工業(yè)和信息化部信息中心

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全與防范技術(shù)

摘要:隨著現(xiàn)代社會(huì)政治經(jīng)濟(jì)的快速發(fā)展,網(wǎng)絡(luò)科技日新月異,信息網(wǎng)絡(luò)逐漸成為了當(dāng)今社會(huì)的主流。然而,在信息網(wǎng)絡(luò)快速發(fā)展,提高了我們生活、工作的效率的同時(shí),諸多問題也慢慢隨之產(chǎn)生,其中計(jì)算機(jī)信息安全問題就是最為重要的問題之一。計(jì)算機(jī)信息安全對(duì)個(gè)人來說關(guān)系到相關(guān)用戶的信息安全及其隱私,對(duì)國(guó)家來說關(guān)系到一個(gè)國(guó)家社會(huì)經(jīng)濟(jì)生產(chǎn)發(fā)展的隱私安全,因此計(jì)算機(jī)信息安問題亟待解決。本文對(duì)計(jì)算機(jī)信息安全所面臨的威脅總結(jié)了幾點(diǎn)防范技術(shù)。

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù);計(jì)算機(jī)信息安全問題;威脅;防范技術(shù)

引言

在社會(huì)生活中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)被廣泛應(yīng)用于各個(gè)領(lǐng)域,在給我們帶來便捷的同時(shí),也帶來了巨大的安全隱患。計(jì)算機(jī)信息安全問題是我們的生活緊密相關(guān)的。為了相關(guān)用戶的信息隱私安全,對(duì)計(jì)算機(jī)信息安全的防范技術(shù)的研究是十分必要的。因此本文筆者簡(jiǎn)要分析了計(jì)算機(jī)信息安全的威脅,提出了計(jì)算機(jī)信息安全防范技術(shù)應(yīng)用的對(duì)策,希望對(duì)計(jì)算機(jī)信息安全的維護(hù)有所幫助。

1計(jì)算機(jī)信息安全的威脅

1.1計(jì)算機(jī)病毒和系統(tǒng)漏洞的存在計(jì)算機(jī)病毒和系統(tǒng)漏洞是影響計(jì)算機(jī)信息安全的另一重要因素。計(jì)算機(jī)病毒主要分為兩種類型,優(yōu)性病毒和惡性病毒。一旦計(jì)算機(jī)被病毒侵入便會(huì)出現(xiàn)運(yùn)行速度過慢、死機(jī)、文件無(wú)法讀取或者丟失損壞等現(xiàn)象,嚴(yán)重影響到了用戶的使用,對(duì)用戶的個(gè)人信息安全帶來了極大的威脅,后果非常嚴(yán)重。系統(tǒng)漏洞是指計(jì)算機(jī)設(shè)計(jì)者在系統(tǒng)操作或者設(shè)計(jì)軟件上的缺陷或失誤,系統(tǒng)漏洞本身對(duì)計(jì)算機(jī)信息安全并無(wú)太大的威脅,可是如果被黑客或者不良分子利用,重要的數(shù)據(jù)和信息便會(huì)被竊取。1.2失泄密問題失泄密是指一些非法用戶采用一系列特殊手段來獲取信息而導(dǎo)致的信息泄密的現(xiàn)象。非法用戶通過對(duì)一些信息進(jìn)行竊取、解析、變賣,并從中獲得利益。以傳輸泄露、存儲(chǔ)不利泄露、內(nèi)奸泄密及非法竊取等等為主要途徑。不同于其他的有形泄密,失泄密主要特點(diǎn)是不可見并且不容易被人察覺,所以造成的后果往往會(huì)十分的嚴(yán)重,而且災(zāi)害持續(xù)的時(shí)間相對(duì)來說也會(huì)比較長(zhǎng)。1.3數(shù)據(jù)破壞問題數(shù)據(jù)破壞主要是指計(jì)算機(jī)信息被破壞、修改。修改的途徑有很多,例如刪減信息的部分信息,增添一些無(wú)用的信息,仿造部分信息,還有改變信息的順序和次序,更改信息的時(shí)間形式等等來破壞計(jì)算機(jī)信息的完整性。我們所說的數(shù)據(jù)破壞一般是指對(duì)通信系統(tǒng)和硬件系統(tǒng)等計(jì)算機(jī)信息的破壞,例如惡意干擾或更改通信信號(hào)。

2計(jì)算機(jī)信息安全防范技術(shù)

2.1全面建設(shè)計(jì)算機(jī)安全防護(hù)系統(tǒng)設(shè)置入侵審核用來阻止一些非授權(quán)用戶和黑客的入侵,這會(huì)阻擋威脅計(jì)算機(jī)信息安全的因素。通過系統(tǒng)漏洞掃描及修復(fù)技術(shù)對(duì)各種系統(tǒng)漏洞進(jìn)行修復(fù)清除,運(yùn)用網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控來監(jiān)測(cè)和控制信息系統(tǒng),檢測(cè)病毒和一些惡意程序的入侵,并及時(shí)清理查殺病毒。

2.2防火墻技術(shù)防火墻技術(shù)是生活中計(jì)算機(jī)信息安全防范技術(shù)中最常見的一項(xiàng)技術(shù),主要是為信息安全在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)、專用網(wǎng)絡(luò)和公用網(wǎng)絡(luò)之間設(shè)置了一道安全屏障,可以攔截外部對(duì)內(nèi)部的訪問,阻隔計(jì)算機(jī)病毒在外部和內(nèi)部計(jì)算機(jī)之間的傳遞,防止被竊取信息,保護(hù)內(nèi)部用戶的信息安全,也可以管理內(nèi)部對(duì)外部訪問的權(quán)限。除此之外,防火墻是所有信息進(jìn)出的僅有通道,可以攔截查殺外部信息攜帶的病毒,從而減少由于病毒入侵而導(dǎo)致的失泄密問題,有效的維護(hù)了計(jì)算機(jī)信息安全。

2.3數(shù)據(jù)加密技術(shù)對(duì)數(shù)據(jù)進(jìn)行加密處理,為破譯和偵破數(shù)據(jù)增加難度,以此減少或阻止一寫重要數(shù)據(jù)被非法破壞或者竊聽以及這些行為造成的嚴(yán)重后果。目前數(shù)據(jù)加密技術(shù)有很多種,比較常用的就是文件加密和數(shù)字簽名技術(shù),也是當(dāng)中含金量較高的兩種數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)在維護(hù)了計(jì)算機(jī)信息安全方面起到了不可忽視的作用。

3結(jié)語(yǔ)

總而言之,隨著現(xiàn)代社會(huì)經(jīng)濟(jì)的不斷發(fā)展,機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)被廣泛應(yīng)用于各個(gè)領(lǐng)域,對(duì)我們的日常生活有著極為深刻的影響,但是計(jì)算機(jī)技術(shù)在給我們生活帶來便捷的同時(shí),我們自身的信息安全和隱私也受到了很大的威脅,關(guān)于于計(jì)算機(jī)信息安全的問題,我們應(yīng)該給予高度的重視。本文主要從計(jì)算機(jī)病毒和系統(tǒng)漏洞的存在、失泄密問題以及數(shù)據(jù)破壞問題這三種計(jì)算機(jī)信息安全的威脅,闡述了全面建設(shè)計(jì)算機(jī)安全防護(hù)系統(tǒng)、防火墻技術(shù)和數(shù)據(jù)加密技術(shù)等計(jì)算機(jī)信息安全防范技術(shù)。計(jì)算機(jī)信息安全防范技術(shù)應(yīng)該與時(shí)俱進(jìn),不斷更新,使計(jì)算機(jī)信息安全威脅不再存在。

作者:袁泉 單位:中國(guó)直升機(jī)設(shè)計(jì)研究所

計(jì)算機(jī)信息安全論文:通信計(jì)算機(jī)信息安全問題及措施

【摘要】隨著我國(guó)社會(huì)的發(fā)展和進(jìn)步,相應(yīng)的通信行業(yè)發(fā)展也在飛速前進(jìn),我們?nèi)粘5纳钪饾u被通信計(jì)算機(jī)滲透,它的應(yīng)用對(duì)于人們?nèi)粘5纳顏碚f帶來了許多便利。通信計(jì)算機(jī)雖然在我們的生活中帶來許多的方便,但是它也有一定的潛在風(fēng)險(xiǎn)存在,導(dǎo)致通信計(jì)算機(jī)信息損壞以及信息泄露等許多的潛在隱患。本文分析通信計(jì)算機(jī)信息存在的隱患問題,給予對(duì)應(yīng)的對(duì)策,以便后人可以借鑒。

【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);信息安全;通信計(jì)算機(jī)

1前言

這些年來,通過我國(guó)通信計(jì)算機(jī)技術(shù)的發(fā)展,現(xiàn)在已成為各領(lǐng)域發(fā)展的堅(jiān)強(qiáng)基礎(chǔ),但是因?yàn)橛?jì)算機(jī)自身就具有安全問題,給人們生活與工作帶來了一定的安全隱患。所以,對(duì)通信計(jì)算信息的安全問題進(jìn)行深入研究,可以對(duì)風(fēng)險(xiǎn)進(jìn)行有效控制。

2通信計(jì)算機(jī)的不足之處

2.1黑客攻擊

在企業(yè)、公司等一些事業(yè)單位都進(jìn)行通信計(jì)算機(jī)技術(shù)的推廣與普及,經(jīng)過對(duì)通信計(jì)算機(jī)技術(shù)的運(yùn)用,不但可以把工作效率有效提高,也將現(xiàn)代化管理的目標(biāo)給完成。因?yàn)槭聵I(yè)單位都有自己的許多信息,這就要求通信計(jì)算機(jī)能夠時(shí)刻都是處于安全運(yùn)行的狀態(tài),若是把一些很重要的信息給泄露,就會(huì)嚴(yán)重威脅到企業(yè)的經(jīng)濟(jì)利益和信譽(yù)度等。如今由于市場(chǎng)的競(jìng)爭(zhēng)越來越激烈,某些企業(yè)為追求其利益,對(duì)一些法律制度忽略,采用不合理的手段操作,用黑客進(jìn)入到別人的計(jì)算機(jī)系統(tǒng)里,對(duì)一些商業(yè)信息竊取,把市場(chǎng)的秩序給搞亂。

2.2病毒傳播

計(jì)算機(jī)得病毒是我們平時(shí)生活里計(jì)算機(jī)最常見的安全隱患之一,對(duì)通信計(jì)算機(jī)的信息安全來說其危害具有毀滅性。對(duì)于以前的熊貓燒香,現(xiàn)在人們還是談之色變。病毒的種類很多,并且比較的復(fù)雜,某些病毒可以自動(dòng)傳播和復(fù)制,使其被別人控制計(jì)算機(jī),情況比較嚴(yán)重時(shí)不能進(jìn)行正常的工作,尤其是會(huì)大量流失信息,越來越多的人們開始重視了計(jì)算機(jī)安全隱患問題。所以,不能忽略計(jì)算機(jī)的安全隱患問題,當(dāng)務(wù)之急就是把通信計(jì)算機(jī)的安全問題給解決好。

3通信計(jì)算機(jī)信息安全問題解決的對(duì)策

3.1建設(shè)信息安全保障體系

通信計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展速度飛快,相應(yīng)的信息安全體系要從各個(gè)方面進(jìn)行建設(shè),使得通信網(wǎng)絡(luò)運(yùn)行的環(huán)境能夠良好。國(guó)家的角度來說,信息的安全等級(jí)保護(hù)制度應(yīng)健全,給予加密技術(shù)的應(yīng)用與開發(fā)足夠的重視,信息的安全風(fēng)險(xiǎn)評(píng)估應(yīng)積極對(duì)其開展,對(duì)信息監(jiān)控的體系進(jìn)行完善,并且要將信息安全應(yīng)急的方案制定好。企業(yè)的角度來說,應(yīng)對(duì)適合真實(shí)企業(yè)的安全策略進(jìn)行設(shè)計(jì),確保信息數(shù)據(jù)完整性與私密性,要嚴(yán)格控制訪問權(quán)限方面問題,杜絕非法用戶越權(quán)操作企業(yè)內(nèi)部里的信息。

3.2采用信息安全防護(hù)策略

為確保通信計(jì)算機(jī)系統(tǒng)不出現(xiàn)問題,要通過對(duì)信息安全防護(hù)策略的運(yùn)用,對(duì)先進(jìn)防護(hù)技術(shù)進(jìn)行引進(jìn),使得網(wǎng)絡(luò)的運(yùn)行環(huán)境處于可靠、穩(wěn)定的狀態(tài),其技術(shù)包括以下幾方面:

3.2.1防火墻技術(shù)

目前解決信息安全問題主要采用的技術(shù)之一就是防火墻技術(shù),它對(duì)內(nèi)部網(wǎng)絡(luò)流出的IP包進(jìn)行檢查、分析以及過濾,還能屏蔽外部網(wǎng)絡(luò)中的危險(xiǎn)地址,進(jìn)而對(duì)內(nèi)部的系統(tǒng)信息安全進(jìn)行有效保護(hù)。防火墻處于內(nèi)外部的通信網(wǎng)絡(luò)間,防火墻安裝的時(shí)候要因地制宜,安裝時(shí)根據(jù)個(gè)人或者企業(yè)內(nèi)外網(wǎng)絡(luò)連接保護(hù)數(shù)據(jù)的程度來進(jìn)行,特別是局域網(wǎng)信息安全的保護(hù),應(yīng)配合使用其他軟硬件與防火墻。

3.2.2數(shù)據(jù)加密技術(shù)

對(duì)傳輸之中數(shù)據(jù)流加密的辦法稱為數(shù)據(jù)加密技術(shù),其形式主要是端對(duì)端加密與線路加密兩種,后者側(cè)重加密傳輸?shù)木€路,前者是采用加密軟件加密信息發(fā)出端和接收端,收件人必須使用密鑰才能解密文件。主要的數(shù)據(jù)加密技術(shù):不對(duì)稱加密技術(shù),是加密時(shí)采用公鑰,而解密時(shí)是用私鑰解密。對(duì)稱加密技術(shù),是信息加密和解密都是一樣的密鑰。數(shù)據(jù)簽名技術(shù),就是確認(rèn)網(wǎng)絡(luò)里的身份,對(duì)信息傳輸安全性進(jìn)行有效的保護(hù),防止第三方入侵通信雙方傳輸?shù)男畔ⅰ?

3.2.3虛擬專用技術(shù)

建立專用的網(wǎng)絡(luò),讓信息數(shù)據(jù)能夠傳輸在加密的專用通道里,確保信息安全稱為虛擬專用技術(shù)。該項(xiàng)技術(shù)是加解密技術(shù)、隧道技術(shù)、身份認(rèn)證技術(shù)以及密鑰管理技術(shù)的綜合,具體系統(tǒng)的結(jié)構(gòu)是:VPN用戶先與安全隧道請(qǐng)求進(jìn)行建立安全隧道,請(qǐng)求被接受之后,管理中心控制之下便可將安全隧道建立起來,可確保透明傳輸和信息安全。向用戶提供身份認(rèn)證由管理中心完成,密鑰管理是由密鑰分配中心管理。

3.2.4訪問控制技術(shù)

實(shí)行訪問控制技術(shù),進(jìn)行訪問權(quán)限的控制,其是確保信息受到?jīng)]有授權(quán)的用戶對(duì)資源的惡意訪問。主要是下面幾種訪問控制技術(shù):第一,服務(wù)器安全控制,在允許用戶登錄的情況下,控制用戶的登錄時(shí)間,對(duì)其數(shù)據(jù)進(jìn)行保護(hù)措施,用戶不能對(duì)其數(shù)據(jù)庫(kù)里的數(shù)據(jù)進(jìn)行操作,只可以查看信息;限權(quán)控制,控制其系統(tǒng)中存在的資源以及操作范圍,只有在授權(quán)的范圍內(nèi),用戶才能進(jìn)行操作;入網(wǎng)訪問控制,用戶需要網(wǎng)絡(luò)登錄時(shí),需要驗(yàn)證其用戶名以及密碼,識(shí)別正確的用戶身份才能登錄;目錄級(jí)安全控制,控制其計(jì)算機(jī)系統(tǒng)中存儲(chǔ)的文件和口錄的創(chuàng)建、修改、查詢等操作的訪問權(quán)限。

3.2.5安全隔離技術(shù)

這個(gè)技術(shù)使得網(wǎng)絡(luò)的安全度更高一層,有害攻擊更難以進(jìn)入網(wǎng)絡(luò),確保信息可以正常的傳送運(yùn)輸。在使用外網(wǎng)和內(nèi)網(wǎng)時(shí),用戶可以采用該技術(shù),建立起雙和單布線網(wǎng)絡(luò)系統(tǒng)。前者可以對(duì)具有安全隔離卡的計(jì)算機(jī)進(jìn)行配置,網(wǎng)絡(luò)的內(nèi)部以及外部工作區(qū)域要?jiǎng)澐珠_來,確保其內(nèi)部信息的安全,后者可通過增加網(wǎng)絡(luò)安全隔離集線器的設(shè)置,使得單機(jī)雙網(wǎng)得到實(shí)現(xiàn)。

3.3加強(qiáng)信息安全教育與培訓(xùn)

根據(jù)目前通信計(jì)算機(jī)信息安全的情況,為了防止網(wǎng)絡(luò)信息的破壞、遺漏以及丟失造成用戶的損失,需要信息數(shù)據(jù)管理工作人員提高其網(wǎng)絡(luò)的安全意識(shí),還要了解網(wǎng)絡(luò)受到攻擊帶來的嚴(yán)重后果。①要對(duì)信息數(shù)據(jù)的管理工作人員進(jìn)行網(wǎng)絡(luò)技術(shù)培訓(xùn),讓他們對(duì)其網(wǎng)絡(luò)防護(hù)技術(shù)完全了解,對(duì)其系統(tǒng)的操作要熟練,減少錯(cuò)誤操作的情況出現(xiàn)。②相關(guān)企業(yè)需要聘請(qǐng)有信息安全防護(hù)這方面知識(shí)以及具備一定技能的專業(yè)人才,信息的安全管理需要更加重視,并且建立起相關(guān)的管理機(jī)構(gòu),網(wǎng)絡(luò)信息的維護(hù)制度要做到全面,實(shí)行合理的維護(hù)措施,盡量把威脅到計(jì)算機(jī)系統(tǒng)的所有可能因素降低或消除。

3.4加強(qiáng)信息安全管理

用戶需要了解通信計(jì)算機(jī)信息安全管理的重要性,為計(jì)算機(jī)網(wǎng)絡(luò)中信息數(shù)據(jù)建造安全的運(yùn)輸環(huán)境。①用戶在進(jìn)行計(jì)算機(jī)的選擇時(shí),應(yīng)該選擇具備一定穩(wěn)定性的計(jì)算機(jī)系統(tǒng),必須要自身帶有糾錯(cuò)功能,如果操作人員在無(wú)意情況下操作錯(cuò)誤,其計(jì)算機(jī)系統(tǒng)也會(huì)利用其功能找到處理錯(cuò)誤的方法以及恢復(fù)到正常狀態(tài),避免出現(xiàn)計(jì)算機(jī)系統(tǒng)的癱瘓或死機(jī)現(xiàn)象。②為了防止新型病毒的侵入,在一般情況下,網(wǎng)絡(luò)系統(tǒng)都會(huì)在每一段時(shí)間內(nèi)推出新的安全補(bǔ)丁,因此,用戶要及時(shí)的對(duì)安全補(bǔ)丁進(jìn)行更新,確保系統(tǒng)信息遭到破壞。用戶還要對(duì)計(jì)算機(jī)的硬盤進(jìn)行周期性的病毒掃描,一旦發(fā)現(xiàn)有病毒必須立刻消除。③信息數(shù)據(jù)的備份對(duì)用戶來說非常的重要,如果出現(xiàn)信息的丟失以及泄露等,用戶直接恢復(fù)其原有的信息即可。除此之外,為其計(jì)算機(jī)的運(yùn)行速度更快,用戶需要定期的對(duì)多余文件進(jìn)行清除。

4結(jié)語(yǔ)

總的來說,如何確保通信計(jì)算機(jī)信息安全是人們都關(guān)心的問題。備份確實(shí)能減少其信息丟失或破壞等所造成的損失,但是,要使得通信計(jì)算機(jī)信息安全問題得到根本的解決,還是需要從本質(zhì)上來著手。通信計(jì)算機(jī)信息安全是我國(guó)乃至全世界所需要解決的問題,所以,要從根本上解決通信計(jì)算機(jī)信息安全問題,需要國(guó)家的重視、社會(huì)對(duì)其認(rèn)同以及各個(gè)國(guó)家之間的團(tuán)結(jié)合作。

作者:萬(wàn)漢杰 單位:湖北經(jīng)濟(jì)學(xué)院

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全潛在風(fēng)險(xiǎn)及措施

摘要:隨著網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展,當(dāng)前的計(jì)算機(jī)用戶規(guī)模正在不斷擴(kuò)大,計(jì)算機(jī)已經(jīng)開始跟用戶的工作與生活聯(lián)系在一起。但是,計(jì)算機(jī)在給用戶帶來便捷的同時(shí),也產(chǎn)生了許多潛在的信息安全風(fēng)險(xiǎn),從而對(duì)用戶信息的安全性與隱私性造成了重大威脅。由于計(jì)算機(jī)網(wǎng)絡(luò)具有自由化與開放性的特點(diǎn),這就給一些不法分子入侵攻擊計(jì)算機(jī)提供了便利。因此,有關(guān)部門必須重視對(duì)計(jì)算機(jī)信息安全的潛在風(fēng)險(xiǎn)進(jìn)行分析與研究,進(jìn)而采取有效措施來解決風(fēng)險(xiǎn)問題。

關(guān)鍵詞:計(jì)算機(jī)信息安全;潛在風(fēng)險(xiǎn);解決措施

計(jì)算機(jī)技術(shù)的不斷發(fā)展,在增加用戶數(shù)量的同時(shí),也使得計(jì)算機(jī)網(wǎng)絡(luò)使用環(huán)境越來越復(fù)雜,進(jìn)而加大了計(jì)算機(jī)信息的安全風(fēng)險(xiǎn)。如果用戶的計(jì)算機(jī)安全等級(jí)低,就會(huì)給黑客入侵攻擊計(jì)算機(jī)系統(tǒng)創(chuàng)造機(jī)會(huì),進(jìn)而使用戶的信息資料遭到丟失或泄露,從而嚴(yán)重威脅了用戶信息的隱私性,甚至?xí)o用戶造成巨大的財(cái)產(chǎn)損失[1]。目前有許多計(jì)算機(jī)病毒都是以網(wǎng)絡(luò)的形式進(jìn)行傳播,同時(shí)也存在許多以網(wǎng)絡(luò)協(xié)議以及計(jì)算機(jī)應(yīng)用程序漏洞來實(shí)施入侵攻擊的行為。因此,用戶有必要對(duì)如何提高計(jì)算機(jī)信息安全引起高度重視。

1潛在風(fēng)險(xiǎn)

1.1計(jì)算機(jī)服務(wù)端口攻擊

在設(shè)計(jì)一些計(jì)算機(jī)應(yīng)用軟件的過程中,由于在邊界條件以及函數(shù)指針等方面考慮不足,這就會(huì)在一定程度上使地址空間出現(xiàn)安全漏洞。例如,有些應(yīng)用軟件無(wú)法對(duì)特定的請(qǐng)求實(shí)施操作處理,進(jìn)而就會(huì)影響到計(jì)算機(jī)應(yīng)用軟件的正常運(yùn)行,嚴(yán)重時(shí)還會(huì)導(dǎo)致用戶的計(jì)算機(jī)系統(tǒng)癱瘓[2]。最典型的利用計(jì)算機(jī)服務(wù)端口進(jìn)行攻擊的行為便是OOB攻擊,主要是利用了Windows系統(tǒng)TCP端口139隨機(jī)發(fā)送數(shù)據(jù)的形式,進(jìn)而實(shí)施入侵攻擊,從而使用戶的計(jì)算機(jī)CPU始終處在工作狀態(tài)。

1.2傳輸協(xié)議攻擊

部分計(jì)算機(jī)中存在傳輸協(xié)議漏洞,有些不法分子便會(huì)利用到這些漏洞來惡意請(qǐng)求資源,從而導(dǎo)致用戶計(jì)算機(jī)出現(xiàn)服務(wù)器超載的現(xiàn)象,進(jìn)而造成用戶的計(jì)算機(jī)系統(tǒng)無(wú)法正常運(yùn)行,嚴(yán)重時(shí)還會(huì)導(dǎo)致系統(tǒng)崩潰[3]。例如,SYNFlood攻擊便是利用傳輸協(xié)議來實(shí)施攻擊的一種行為,主要是對(duì)TCP/IP協(xié)議中的“三次握手”漏洞開展攻擊。除此之外,還有ICMPFlood攻擊,這種攻擊方式通過發(fā)送大量的垃圾數(shù)據(jù)包來消耗接收端的資源,從而導(dǎo)致用戶的計(jì)算機(jī)系統(tǒng)癱瘓。

1.3偽裝技術(shù)攻擊

利用偽裝技術(shù)來實(shí)施入侵攻擊,主要是偽造路由條目、DNS解析地址以及IP地址等,服務(wù)器無(wú)法有效辨別與響應(yīng)這些請(qǐng)求,就會(huì)阻塞到緩沖區(qū),甚至導(dǎo)致用戶計(jì)算機(jī)死機(jī)。除此之外,有些不法分子會(huì)在局域網(wǎng)中將IP地址設(shè)定在某臺(tái)計(jì)算機(jī)上,讓IP地址跟網(wǎng)關(guān)地址相同,這就會(huì)導(dǎo)致網(wǎng)絡(luò)的數(shù)據(jù)包無(wú)法實(shí)現(xiàn)正常轉(zhuǎn)發(fā),進(jìn)而造成某一網(wǎng)段出現(xiàn)癱瘓。

1.4木馬病毒攻擊

當(dāng)前的木馬病毒隱蔽性較強(qiáng),是不法分子用來入侵攻擊用戶計(jì)算機(jī)的重要工具。如果用戶的計(jì)算機(jī)遭到了入侵攻擊的話,不法分子就可以通過遠(yuǎn)程控制手段來控制住用戶計(jì)算機(jī)的主機(jī),從而成為具有隱蔽性的超級(jí)用戶。不法分子常常會(huì)通過木馬程序來收集口令、密碼以及賬號(hào)等大量重要的用戶計(jì)算機(jī)數(shù)據(jù)信息資源,從而對(duì)用戶計(jì)算機(jī)的信息安全造成了重大威脅。

2風(fēng)險(xiǎn)解決措施

2.1加密保護(hù)措施

用戶需要通過加密保護(hù)措施來強(qiáng)化對(duì)一些重要計(jì)算機(jī)信息的安全保護(hù),避免不法分子修改或竊取網(wǎng)絡(luò)傳輸信息。當(dāng)用戶的數(shù)據(jù)信息轉(zhuǎn)化為相應(yīng)的密文之后,不法分子在沒有密鑰的情況下,就無(wú)法對(duì)數(shù)據(jù)實(shí)施還原處理,這在一定程度上可以有效保障用戶計(jì)算機(jī)信息的安全性。加密保護(hù)通常有兩種方法,分別是對(duì)稱加密以及非對(duì)稱加密。對(duì)稱加密是一種私鑰加密方式,主要是使信息發(fā)送方以及接收方都利用相同的密鑰來對(duì)數(shù)據(jù)信息實(shí)施加密與解密操作。這種加密方法具有加密與解密迅速的優(yōu)點(diǎn),但在密鑰管理方面存在相應(yīng)的缺陷,容易造成密鑰泄露。非對(duì)稱加密是一種公鑰加密方式,在加密或者是解密的過程中,都需要利用一對(duì)密鑰來分別進(jìn)行操作。公鑰通常會(huì)公開,用戶自己保存好相關(guān)私鑰。在具體交換信息的過程中,甲方首先會(huì)生成一對(duì)密鑰,再向其他交易方公開其中一把作為公鑰來進(jìn)行使用。乙方利用公鑰將數(shù)據(jù)加密后發(fā)送給甲方,甲方最后將另一把私鑰用來實(shí)施數(shù)據(jù)信息解密操作。

2.2病毒防護(hù)技術(shù)

當(dāng)前的病毒防護(hù)技術(shù)包含了未知病毒查殺、智能引擎、病毒免疫等。未知病毒查殺主要是在虛擬執(zhí)行技術(shù)的基礎(chǔ)上發(fā)展起來的,當(dāng)人工智能技術(shù)跟虛擬執(zhí)行技術(shù)有機(jī)結(jié)合之后,便可以有效保障對(duì)未知病毒查殺的準(zhǔn)確性。智能引擎擁有特征碼掃法的優(yōu)點(diǎn),可以避免病毒庫(kù)增大對(duì)掃描病毒的速度產(chǎn)生影響。病毒免疫技術(shù)是當(dāng)前反病毒專家的重點(diǎn)研究?jī)?nèi)容,這種技術(shù)可以有效通過對(duì)訪問的自主控制以及設(shè)置相應(yīng)的磁盤禁寫保護(hù)區(qū)來實(shí)現(xiàn)對(duì)病毒的免疫。

2.3入侵檢測(cè)技術(shù)

利用入侵檢測(cè)技術(shù)可以及時(shí)發(fā)現(xiàn)未經(jīng)計(jì)算機(jī)用戶授權(quán)允許而進(jìn)行訪問的行為,檢測(cè)計(jì)算機(jī)系統(tǒng)異常現(xiàn)象。將入侵檢測(cè)技術(shù)應(yīng)用到用戶的計(jì)算機(jī)信息安全保護(hù)當(dāng)中,可以使用戶的計(jì)算機(jī)擁有提前預(yù)防入侵的功能,同時(shí)利用防護(hù)系統(tǒng)以及入侵報(bào)警系統(tǒng)來及時(shí)阻止不法分子的入侵行為,將用戶的損失降至最低程度,有效保障了用戶的實(shí)際利益。如果用戶發(fā)現(xiàn)自己的計(jì)算機(jī)系統(tǒng)遭受了入侵攻擊的話,就需要將入侵的信息資料保存到防范系統(tǒng)知識(shí)庫(kù)當(dāng)中,防止下次出現(xiàn)類似的入侵攻擊行為。

3結(jié)語(yǔ)

雖然當(dāng)前網(wǎng)絡(luò)信息技術(shù)獲得了長(zhǎng)足的發(fā)展與進(jìn)步,但基于當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境日益復(fù)雜的情況下,計(jì)算機(jī)用戶需要重視自身的數(shù)據(jù)信息安全性,能夠有效做好相應(yīng)的保護(hù)措施,將相關(guān)安全隱患扼殺在萌芽之中。從而不斷提高自身使用計(jì)算機(jī)的安全性與穩(wěn)定性,讓計(jì)算機(jī)更好為工作與生活服務(wù)。

作者:吳燕 單位:常熟市第一人民醫(yī)院

計(jì)算機(jī)信息安全論文:互聯(lián)網(wǎng)條件下計(jì)算機(jī)信息安全與對(duì)策

計(jì)算機(jī)信息安全問題一直困擾著各界人士,雖然現(xiàn)今的計(jì)算機(jī)信息安全防護(hù)技術(shù)非常先進(jìn),但是也無(wú)法徹底的解決信息安全問題。由于信息泄露,而導(dǎo)致悲劇的發(fā)生已經(jīng)屢見不鮮,為了保護(hù)個(gè)人隱私,促進(jìn)和諧社會(huì)的建設(shè),國(guó)家、企業(yè)、個(gè)人都有責(zé)任加入到計(jì)算機(jī)信息安全體系的構(gòu)建中。

1計(jì)算機(jī)信息安全特點(diǎn)

完整性,完整性指的是信息在進(jìn)行傳遞或者被保存時(shí),無(wú)法被破壞,不出現(xiàn)嚴(yán)重的失真、亂碼等現(xiàn)象。這是信息安全所應(yīng)當(dāng)具有的首要特征,可用性,主要指的是合法使用者能夠隨時(shí)使用其所需要的信息,并且能夠進(jìn)行相應(yīng)的操作與處理工作,而非法使用者則不能夠進(jìn)行正常的使用,或者有非法使用者時(shí)可進(jìn)行報(bào)警處理;保密性,指的是非授權(quán)使用者通過密碼等方法得到信息的使用權(quán);可控性,指的是信息的者能夠隨時(shí)對(duì)的信息進(jìn)行相應(yīng)的控制操作,保障所信息具有較高的機(jī)密性。

2互聯(lián)網(wǎng)條件下的計(jì)算機(jī)信息安全問題

2.1計(jì)算機(jī)病毒

計(jì)算機(jī)病毒主要是破壞計(jì)算機(jī)程序,類型多樣,性質(zhì)差異也比較大,一直以來都是影響計(jì)算機(jī)信息安全的重要因素。信息時(shí)代的帶來,病毒傳播的途徑明顯增加,可以利用電子郵件的方式,也可以利用下載文件的方式,最為可拍的是,現(xiàn)代很多計(jì)算機(jī)都是在無(wú)意之間感染上了病毒。如果病毒侵入到計(jì)算機(jī)中,計(jì)算機(jī)中存在的信息會(huì)被泄露,甚至?xí)耆珓h除,也會(huì)導(dǎo)致計(jì)算機(jī)癱瘓,無(wú)法發(fā)揮功能。計(jì)算機(jī)病毒還具有傳染性,一臺(tái)計(jì)算機(jī)進(jìn)入了病毒,與之相同網(wǎng)中的計(jì)算機(jī)也會(huì)被感染,感染速度非常快,而一旦整個(gè)網(wǎng)絡(luò)中計(jì)算機(jī)都感染病毒,將會(huì)造成大面積系統(tǒng)癱瘓,可能整個(gè)企業(yè)都無(wú)法正常運(yùn)營(yíng)。

2.2網(wǎng)絡(luò)黑客

網(wǎng)絡(luò)黑客利用自身的技術(shù),侵入到計(jì)算機(jī)系統(tǒng)中,獲取信息,進(jìn)行非法勾當(dāng),甚至是從事間諜活動(dòng),嚴(yán)重影響了計(jì)算機(jī)用戶的信息安全,更為甚至?xí)<暗絿?guó)家安全。通常情況下,網(wǎng)絡(luò)黑客的目標(biāo)十分清晰,一般是大型企業(yè)、政府等,從這些至關(guān)重要的結(jié)構(gòu)中獲取信息,進(jìn)行出售,來賺取利益。一般而言,網(wǎng)絡(luò)黑客會(huì)運(yùn)用木馬、非法監(jiān)聽等手段非法進(jìn)入到相關(guān)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)中。互聯(lián)網(wǎng)條件下,網(wǎng)絡(luò)黑客技術(shù)發(fā)展迅速,危害性越發(fā)嚴(yán)重,對(duì)個(gè)人、企業(yè)、國(guó)家都造成了不同程度的損失。現(xiàn)階段,網(wǎng)絡(luò)黑客是防范計(jì)算機(jī)信息安全的重點(diǎn)。

2.3使用者自身問題

計(jì)算機(jī)自誕生之初,人們對(duì)充分的意識(shí)到了風(fēng)險(xiǎn),并且制定了保護(hù)對(duì)策來化解風(fēng)險(xiǎn),確保用戶能夠安全使用計(jì)算機(jī)網(wǎng)絡(luò)。但是即使是現(xiàn)階段,也有很多計(jì)算機(jī)使用者未能清楚的意識(shí)到風(fēng)險(xiǎn)的存在,平時(shí)上網(wǎng)時(shí),任意瀏覽網(wǎng)頁(yè),而且有很多用戶,為了省力通常會(huì)關(guān)閉保護(hù)措施,這使得黑客有機(jī)會(huì)入侵。比如用戶在使用計(jì)算機(jī)過程中,可以開啟防火墻功能,防止一些病毒或者黑客進(jìn)入,以此保證自身安全,但是現(xiàn)實(shí)生活中,有很多計(jì)算機(jī)使用者未能開啟該功能,這使得網(wǎng)絡(luò)黑客攻擊更加的方便。

3互聯(lián)網(wǎng)條件下保證計(jì)算機(jī)信息安全的對(duì)策

3.1建立健全法制體系

互聯(lián)網(wǎng)條件下,計(jì)算機(jī)信息安全管理方法有很多種,比如對(duì)使用者進(jìn)行安全教育,加大宣傳力度等。但是這些管理手段只會(huì)取得比較小的效果,對(duì)明顯的提高計(jì)算機(jī)信息安全作用不大,最有效的手段就是建立健全法制體系,將計(jì)算機(jī)信息安全上升到一定的法律高度,一旦出現(xiàn)侵害計(jì)算機(jī)信息安全的行為,要給予嚴(yán)厲的懲罰。只有如此,才能夠凈化網(wǎng)咯環(huán)境。

3.2提高提升防火墻技術(shù)水平

防火墻是現(xiàn)今應(yīng)用計(jì)算機(jī)信息安全的重要手段。防火墻技術(shù)的應(yīng)用,可以將硬件系統(tǒng)與軟件系統(tǒng)融合,借助網(wǎng)關(guān)來阻止不良入侵行為,以此保護(hù)用戶信息不被竊取。防火墻技術(shù)是由訪問策略、驗(yàn)證工具、包過濾等幾方面內(nèi)容構(gòu)成。但是現(xiàn)今應(yīng)用的防火墻技術(shù)并不完善,存在著明顯的缺陷,并不能完全覆蓋整個(gè)計(jì)算機(jī)。比如如果病毒已經(jīng)侵入到計(jì)算機(jī)中,進(jìn)入到某個(gè)文件中,防火墻技術(shù)并不能阻止文件傳遞。對(duì)此,防火墻技術(shù)水平的確有待提高,有關(guān)學(xué)者可以進(jìn)行深入的研究,擴(kuò)大防火墻技術(shù)防范的范圍,并且提高該技術(shù)防范的強(qiáng)度。

3.3運(yùn)用殺毒軟件

現(xiàn)如今,幾乎各大計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),都使用了殺毒軟件。殺毒軟件主要功能是查殺病毒,以此阻止病毒損害網(wǎng)絡(luò)系統(tǒng)。網(wǎng)絡(luò)技術(shù)的進(jìn)步,帶動(dòng)了殺毒軟件的發(fā)展,而且從事殺毒軟件制作的公司,都提高了病毒庫(kù)更新的速度,以此保證殺毒軟件時(shí)刻保持實(shí)用性。同時(shí)殺毒軟件的運(yùn)用,能夠有效的預(yù)防惡意軟件的侵入,可以對(duì)計(jì)算機(jī)中存儲(chǔ)的信息加以備份,還能夠?qū)摬氐娘L(fēng)險(xiǎn)進(jìn)行隔離處理,因此可以有效的保證計(jì)算機(jī)信息安全。

3.4運(yùn)用數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密技術(shù)是現(xiàn)今比較常用的計(jì)算機(jī)信息安全防御技術(shù),主要功能是阻止非法侵入者得到信息數(shù)據(jù)。該項(xiàng)技術(shù)應(yīng)用十分廣泛,而且效果也十分明顯。數(shù)據(jù)加密技術(shù)是對(duì)編碼加以再次處理,將原有比較容易被破解的編碼,變?yōu)樾碌木幋a或者難以破解的編碼。通過數(shù)據(jù)加密處理之后,將大大提高信息保密性,降低信息泄露的幾率。

4結(jié)語(yǔ)

綜上所述,可知互聯(lián)網(wǎng)的高速發(fā)展,便利了人們的生活,但是也影響了人們的生活。因?yàn)殡S著人們對(duì)計(jì)算機(jī)的依賴性越來越強(qiáng),很多信息都存在計(jì)算機(jī)中,這些信息一旦被侵入,人們的生活必然會(huì)受到不同程度的影響,因此有關(guān)部門與人員有必要提升現(xiàn)有的計(jì)算機(jī)信息安全防護(hù)技術(shù),加強(qiáng)管理等。

作者:李淮生 單位:鳳臺(tái)縣顧橋煤礦信息中心

計(jì)算機(jī)信息安全論文:辦公計(jì)算機(jī)信息安全隱患防治方法

目前在我們生活當(dāng)中很多地方均應(yīng)用著計(jì)算機(jī)技術(shù),這不僅加快了社會(huì)發(fā)展,并且計(jì)算機(jī)技術(shù)還實(shí)現(xiàn)了資源的共享。所謂計(jì)算機(jī)系統(tǒng)的安全指的就是,對(duì)于計(jì)算機(jī)軟件以及硬件方面進(jìn)行保護(hù),使其不遭到黑客的入侵以及破壞,導(dǎo)致信息泄露等情況。這樣才能夠使信息的安全得到保證。因?yàn)橛?jì)算機(jī)信息一旦泄露將會(huì)造成十分嚴(yán)重的后果,所以,必須要做好辦公計(jì)算機(jī)在信息方面的安全措施。

1計(jì)算機(jī)存在的安全隱患

由于網(wǎng)絡(luò)技術(shù)不斷快速的發(fā)展,因?yàn)橛?jì)算機(jī)信息方面實(shí)現(xiàn)了資源上的共享以及使用之后,導(dǎo)致計(jì)算機(jī)信息在使用以及儲(chǔ)存還有傳輸?shù)倪^程當(dāng)中,特別容易遭受到破壞以及,嚴(yán)重的將會(huì)泄露甚至被修改。同時(shí)病毒以及黑客也對(duì)計(jì)算機(jī)安全方面構(gòu)成了較大的威脅。(1)使用非法手段盜取:利用用戶登錄名以及密碼,對(duì)其攻擊,進(jìn)而進(jìn)行越權(quán)操作這些行為;(2)計(jì)算機(jī)信息遺失,計(jì)算機(jī)信息的系統(tǒng)在進(jìn)行運(yùn)作的過程也難怪當(dāng)中,將會(huì)生產(chǎn)處電磁波還有機(jī)械振動(dòng)所產(chǎn)生的聲音,這些一旦被黑客獲取,在經(jīng)過處理之后,可能會(huì)得到之前的信息,進(jìn)而能夠獲取到信息;(3)利用以及邏輯炸彈對(duì)計(jì)算機(jī)造成破壞;(4)采用計(jì)算機(jī)病毒的手段來攻擊用戶,從而對(duì)用戶造成損害;(5)選擇具有攻擊性地程序,對(duì)用戶造成迫害,進(jìn)而導(dǎo)致使用者的系統(tǒng)沒有辦法進(jìn)行正常的工作。

2防治辦公計(jì)算機(jī)安全的對(duì)策

確保計(jì)算機(jī)在信息方面的安全,對(duì)于經(jīng)濟(jì)以及社會(huì)方面的快速發(fā)展具有一定的重要性。因此,從以下幾點(diǎn)對(duì)計(jì)算機(jī)安全性的提升做了進(jìn)一步的分析。

(1)加強(qiáng)法律建設(shè)提高安全防護(hù)思想。

由于網(wǎng)絡(luò)技術(shù)飛速發(fā)展,導(dǎo)致人們對(duì)國(guó)網(wǎng)絡(luò)安全方面的問題投以更多的關(guān)注,我國(guó)很大一部分單位在計(jì)算機(jī)的系統(tǒng)安全方面均存在著很多風(fēng)險(xiǎn),黑客已經(jīng)完全將有些單位計(jì)算機(jī)系統(tǒng)成功入侵,導(dǎo)致這一部分單位的信息被盜,進(jìn)而造成十分嚴(yán)重的經(jīng)濟(jì)損失,有些材料一旦泄露將會(huì)對(duì)國(guó)家安全以及社會(huì)穩(wěn)定造成較大的威脅。目前,我國(guó)計(jì)算機(jī)防治安全方面的技術(shù)還不是十分成熟。甚至有些辦公計(jì)算機(jī)未采取安全方面的保護(hù)措施。很多員工在安全儲(chǔ)存這方面的認(rèn)識(shí)較淺。所以說首先要讓人們意識(shí)到計(jì)算機(jī)信息還有網(wǎng)絡(luò)方面安全的重要意義,并且宣傳計(jì)算機(jī)安全方面的知識(shí),對(duì)于單位中部分部門相關(guān)人員加強(qiáng)在計(jì)算機(jī)安全方面的培訓(xùn)。并且,應(yīng)該加強(qiáng)建設(shè)計(jì)算機(jī)在安全方面管理的制度,進(jìn)而制定出相關(guān)的法律法規(guī)。

(2)快速發(fā)展安全技術(shù)。

要加強(qiáng)研究以及發(fā)展信息系統(tǒng)在安全方面的技術(shù),進(jìn)而使計(jì)算機(jī)技術(shù)發(fā)展這一目標(biāo)實(shí)現(xiàn),為了使計(jì)算機(jī)安全技術(shù)能夠不受到他人的威脅。依照我國(guó)技術(shù)手段研發(fā)出一些高科技技術(shù)研究出具有關(guān)鍵性地技術(shù),這樣才能使我國(guó)計(jì)算機(jī)信息在安全方面得到保證。通過大力的發(fā)展本國(guó)計(jì)算機(jī)技術(shù),盡量在一些重要部門使用本國(guó)所制造出來的技術(shù)及算唄,并且還要采取完善以及科學(xué)的安全手段技術(shù)。

3各項(xiàng)安全技術(shù)措施

(1)身份驗(yàn)證。

所謂的身份驗(yàn)證值得就是對(duì)計(jì)算機(jī)信息進(jìn)行訪問的人與允許訪問的人是否為同一個(gè)人,這樣做能夠避免欺詐以及假冒攻擊這一情況發(fā)生,對(duì)于身份進(jìn)行驗(yàn)證一般使用三種方式:1)這種方法比較常見使用密碼以及四有密匙等方式進(jìn)行驗(yàn)證;2)利用有些特別物體進(jìn)行驗(yàn)證,例如護(hù)照以及身份證等;3)利用驗(yàn)證用戶勝利以及行為的特征等。例如指紋還有字跡等。

(2)管理并且控制計(jì)算機(jī)存取。

由于計(jì)算機(jī)信息資源在進(jìn)行訪問的時(shí)候需要針對(duì)用戶身份來對(duì)計(jì)算機(jī)信息資源所訪問條件的不同來設(shè)置的,也就是對(duì)數(shù)據(jù)中所有用戶設(shè)置其具有的權(quán)限。

(3)加密處理。

對(duì)于信息中重要的部分進(jìn)行價(jià)目處理,這樣對(duì)于數(shù)據(jù)處理起到一定強(qiáng)化的作用。所謂數(shù)據(jù)加密就是利用字符排列的順序以及規(guī)定的改變,進(jìn)而時(shí)期合法用戶才可以得到相應(yīng)的數(shù)據(jù)。并且一般情況,計(jì)算機(jī)信息價(jià)目分為信息表以及信息記錄以及信息字段等價(jià)目。這些計(jì)算機(jī)信息記錄其加密方式擁有一定的選擇性還有靈活性,因此得到了十分廣泛的應(yīng)用。

4結(jié)束語(yǔ)

通過本文對(duì)辦公計(jì)算機(jī)信息還有安全隱患防治方法具體的闡述,使我們了解到如果沒有采取良好的安全防護(hù)措施,那么將帶來十分嚴(yán)重的后果。并且人們對(duì)于計(jì)算機(jī)安全問題不斷加以關(guān)注,對(duì)于計(jì)算機(jī)信息方面的安全問題也提出了更高的要求。因此,更加要做好計(jì)算機(jī)安全防治的措施,保證辦公信息的安全。同時(shí)促進(jìn)我國(guó)計(jì)算機(jī)技術(shù)的發(fā)展,給人們提供更多的便利。

作者:劉勇 周德華 單位:南昌航空大學(xué)數(shù)學(xué)與信息科學(xué)學(xué)院 南昌航空大學(xué)后勤管理處

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全風(fēng)險(xiǎn)的評(píng)估與方法

一、計(jì)算機(jī)信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估的作用分析

根據(jù)以往學(xué)者研究及實(shí)踐表明,對(duì)計(jì)算機(jī)信息安全保障的工作可歸納為安全管理、安全組織以及安全技術(shù)等三方面的體系建設(shè)。而確保其保障工作的順利展開需以信息安全的風(fēng)險(xiǎn)評(píng)估作為優(yōu)秀內(nèi)容。因此對(duì)風(fēng)險(xiǎn)評(píng)估的作用主要體現(xiàn)在:首先,信息安全保障需以風(fēng)險(xiǎn)評(píng)估作為基礎(chǔ)。對(duì)計(jì)算機(jī)信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估過程多集中在對(duì)系統(tǒng)所面臨的安全性、可靠性等方面的風(fēng)險(xiǎn),并在此基礎(chǔ)上做出相應(yīng)的防范、控制、轉(zhuǎn)移以及分散等策略。其次,信息安全風(fēng)險(xiǎn)管理中的風(fēng)險(xiǎn)評(píng)估是重要環(huán)節(jié)。從《信息安全管理系統(tǒng)要求》中不難發(fā)現(xiàn),對(duì)ISMS的建立、實(shí)施以及維護(hù)等方面都應(yīng)充分發(fā)揮風(fēng)險(xiǎn)評(píng)估的作用。最后,風(fēng)險(xiǎn)評(píng)估的核查作用。驗(yàn)收信息系統(tǒng)設(shè)計(jì)安裝等是否滿足安全標(biāo)準(zhǔn)時(shí),風(fēng)險(xiǎn)評(píng)估可提供具體的數(shù)據(jù)參考。同時(shí)在維護(hù)信息系統(tǒng)貴過程中,通過風(fēng)險(xiǎn)評(píng)估也可將系統(tǒng)對(duì)環(huán)境變化的適應(yīng)能力以及相關(guān)的安全措施進(jìn)行核查。若出現(xiàn)信息系統(tǒng)出現(xiàn)故障問題時(shí),風(fēng)險(xiǎn)評(píng)估又可對(duì)其中的風(fēng)險(xiǎn)作出分析并采取相應(yīng)的技術(shù)或管理措施。

二、計(jì)算機(jī)信息系統(tǒng)安全風(fēng)險(xiǎn)的評(píng)估方法分析

(一)以定性與定量為主的評(píng)估方法

計(jì)算機(jī)信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估方法中應(yīng)用較為廣泛的主要為定性評(píng)估方式,其分析內(nèi)容大多為信息系統(tǒng)威脅事件可能發(fā)生的概率及其可能造成的損失。通常以指定期望值進(jìn)行表示如高值、中值以及低值等。但這種方式無(wú)法將風(fēng)險(xiǎn)的大小作出正確判斷。另外定量分析方法對(duì)威脅事件發(fā)生的可能性與其所造成的損失評(píng)估時(shí),首先會(huì)對(duì)特定資產(chǎn)價(jià)值進(jìn)行分析,再以客觀數(shù)據(jù)為依據(jù)對(duì)威脅頻率進(jìn)行計(jì)算,當(dāng)完成威脅影響系數(shù)的計(jì)算后,便將三者綜合分析,最終推出計(jì)算風(fēng)險(xiǎn)的等級(jí)。

(二)以知識(shí)和模型為基礎(chǔ)的風(fēng)險(xiǎn)評(píng)估

以知識(shí)為基礎(chǔ)的風(fēng)險(xiǎn)評(píng)估通常會(huì)根據(jù)安全專家的評(píng)估經(jīng)驗(yàn)為依據(jù),優(yōu)勢(shì)在于風(fēng)險(xiǎn)評(píng)估的結(jié)構(gòu)框架、實(shí)施計(jì)劃以及保護(hù)措施可被提供,對(duì)較為相似的機(jī)構(gòu)可直接利用以往的保護(hù)措施等便可實(shí)現(xiàn)機(jī)構(gòu)安全風(fēng)險(xiǎn)的降低。另外以模型為基礎(chǔ)的評(píng)估方式可將計(jì)算機(jī)信息系統(tǒng)自身的風(fēng)險(xiǎn)及其與外部環(huán)境交互過程中存在的不利因素等進(jìn)行分析,以此實(shí)現(xiàn)對(duì)系統(tǒng)安全風(fēng)險(xiǎn)的定性評(píng)估。

(三)動(dòng)態(tài)評(píng)估與分析方式

計(jì)算信息系統(tǒng)風(fēng)險(xiǎn)管理實(shí)際又可理解為信息安全管理的具體過程,一般會(huì)將信息安全方針的制定、風(fēng)險(xiǎn)的評(píng)估與控制、控制方式的選擇等內(nèi)容包含在內(nèi)。整個(gè)評(píng)估與分析方式具有一定的動(dòng)態(tài)特征,以PDCA為典型代表,其計(jì)劃、實(shí)施、檢查以及改進(jìn)實(shí)現(xiàn)了對(duì)風(fēng)險(xiǎn)的動(dòng)態(tài)管理。

(四)典型風(fēng)險(xiǎn)評(píng)估與差距分析方法分析

典型風(fēng)險(xiǎn)評(píng)估主要包括FTA、FMECA、Hazop等方法,對(duì)計(jì)算機(jī)信息系統(tǒng)設(shè)計(jì)中潛在的故障與薄弱之處,都可提出相應(yīng)的解決措施,以FTA故障樹分析為典型代表,在分析家算計(jì)信息系統(tǒng)的安全性與可靠性方面極為有效。差距分析方式往往以識(shí)別、判斷以及具體分析的方式對(duì)系統(tǒng)的安全要求與當(dāng)前的系統(tǒng)現(xiàn)狀存在的差距進(jìn)行系統(tǒng)風(fēng)險(xiǎn)的確定,存在的差距越大則證明存在的風(fēng)險(xiǎn)越大。

三、結(jié)論

計(jì)算機(jī)信息系統(tǒng)風(fēng)險(xiǎn)的評(píng)估是解決當(dāng)前信息時(shí)代下網(wǎng)絡(luò)問題的必然途徑。在實(shí)際評(píng)估過程中,需以具體的評(píng)估標(biāo)準(zhǔn)為依據(jù),立足于自身計(jì)算機(jī)信息系統(tǒng)的安全現(xiàn)狀,選擇相應(yīng)的風(fēng)險(xiǎn)評(píng)估方法。這樣才可促使計(jì)算機(jī)信息系統(tǒng)的安全性與可靠性得以保障,發(fā)揮其在各領(lǐng)域中的應(yīng)用效果,同時(shí)對(duì)計(jì)算機(jī)信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)研究過程主要需從具體的等級(jí)保護(hù)標(biāo)準(zhǔn)、安全保障評(píng)估的具體框架、風(fēng)險(xiǎn)評(píng)估的基本原則以及具體過程等方面著手,使整個(gè)計(jì)算機(jī)信息系統(tǒng)風(fēng)險(xiǎn)研究評(píng)估達(dá)到最佳化。

作者:張小兵 單位:赤峰學(xué)院計(jì)算機(jī)與信息工程學(xué)院

計(jì)算機(jī)信息安全論文:通信計(jì)算機(jī)信息安全論文

1通信計(jì)算機(jī)的概念及作好信息安全的意義

通信計(jì)算機(jī)可實(shí)現(xiàn)資源共享、數(shù)據(jù)通訊、均衡負(fù)荷與分布處理、其它綜合的信息處理等。通信計(jì)算機(jī)要處理大量的網(wǎng)絡(luò)數(shù)據(jù)信息,這就意味著信息安全問題是非常重要的問題,如果不能處理好信息安全問題,通信計(jì)算機(jī)在處理數(shù)據(jù)時(shí),會(huì)面臨著極大的安全威脅。要讓通信計(jì)算機(jī)的信息安全能得到保證,就需要建立一套能維護(hù)通信計(jì)算機(jī)信息安全的系統(tǒng),這個(gè)系統(tǒng)應(yīng)是全方位的,能相互彌補(bǔ)、相互支援的,然而據(jù)統(tǒng)計(jì),我國(guó)約有55%左右的通信計(jì)算機(jī)企業(yè)沒有一套系統(tǒng)的信息安全防衛(wèi)系統(tǒng),他們僅僅只應(yīng)用某些信息安全技術(shù)來確保通信計(jì)算機(jī)信息的安全。比如一部分企業(yè)只是應(yīng)用安裝防火墻加口令密碼的方式加強(qiáng)通信計(jì)算機(jī)的安全。沒有一套完整的信息安全系統(tǒng),如果出現(xiàn)信息安全問題,計(jì)算機(jī)技術(shù)人員將很難全面的、有效的處理信息安全問題帶來的后果。

2通信計(jì)算機(jī)中信息安全存在的問題

2.1內(nèi)部操作存在的問題內(nèi)部操作存在的問題是指或者由于工作人員操作失誤、或者由于其它的原因引起計(jì)算機(jī)斷電的問題。如果通信計(jì)算機(jī)突然斷電,可能會(huì)造成數(shù)據(jù)丟失的問題;如果通信服務(wù)器的存儲(chǔ)介質(zhì)受到強(qiáng)大的沖擊受到損害,服務(wù)器存儲(chǔ)介質(zhì)中所有的數(shù)據(jù)可能會(huì)全部損壞。

2.2外部入侵帶來的問題外部入侵帶來的問題是指一些計(jì)算機(jī)技術(shù)人員通過發(fā)送木馬的方式、傳播病毒的方式,有目的的盜取通計(jì)算機(jī)服務(wù)器中的數(shù)據(jù)信息,或者控制通信計(jì)算機(jī)的服務(wù)器。外部的入侵給通信計(jì)算機(jī)信息安全帶來嚴(yán)重的威脅。

2.3門戶安全引發(fā)的問題部分外部入侵者不直接侵取通信計(jì)算機(jī)的數(shù)據(jù),也不直接控制計(jì)算機(jī),可是,他們會(huì)悄無(wú)聲息的瓦解計(jì)算機(jī)的門戶安全,給計(jì)算機(jī)散布一些病毒,這些病毒是潛在的安全隱患。只要通信計(jì)算機(jī)的門戶被打開,外部入侵者可根據(jù)自己的需要隨時(shí)入侵通信計(jì)算機(jī)的服務(wù)器。

3通信計(jì)算機(jī)中信息安全問題的對(duì)策

3.1從通信計(jì)算機(jī)的系統(tǒng)著手要讓通信計(jì)算機(jī)的信息安全得到保障,首先就要讓計(jì)算機(jī)的系統(tǒng)安全和穩(wěn)定,因?yàn)樗峭ㄐ庞?jì)算機(jī)工作的平臺(tái)。要讓通信計(jì)算機(jī)的系統(tǒng)安全穩(wěn)定,可從以下幾個(gè)方面著手:一,選取較穩(wěn)定的計(jì)算機(jī)系統(tǒng),它需要有自我糾錯(cuò)功能,如果計(jì)算機(jī)操作人員工作時(shí)出現(xiàn)操作失誤,它能通過糾錯(cuò)功能自己找到運(yùn)行的方法,而不會(huì)立即崩潰死機(jī);二,即時(shí)更新安全補(bǔ)丁,該服務(wù)器系統(tǒng)應(yīng)是有有專業(yè)的公司維護(hù)的,每隔一定的時(shí)間就能推出安全補(bǔ)丁的系統(tǒng),如果計(jì)算機(jī)系統(tǒng)能得到專業(yè)的維護(hù)就能在一定程度上解決信息安全問題;三,做好信息備份工作,通信計(jì)算機(jī)信息是以電子數(shù)據(jù)的形式存在的,電子數(shù)據(jù)具有不穩(wěn)定的特點(diǎn),只有做好定期備份的工作,一旦通信計(jì)算機(jī)出現(xiàn)安全問題,才能立即恢復(fù)數(shù)據(jù)。

3.2從通信計(jì)算機(jī)的環(huán)境著手要讓通信計(jì)算機(jī)的系統(tǒng)安全能得到保證,就要讓它在一個(gè)安全的環(huán)境下運(yùn)作,要給通信計(jì)算機(jī)提供一個(gè)安全的環(huán)境,可從以下幾個(gè)方面著手:一,安裝防火墻,防火墻是一道阻止外來入侵的屏障,如果做好防火墻的設(shè)置,一旦有外來入侵者試圖入侵通信計(jì)算機(jī),防火墻會(huì)將這種入侵擋在防火墻外,并分析出外來入侵者的入侵來源,為了使通信計(jì)算機(jī)的信息安全得到保障,計(jì)算機(jī)技術(shù)人員可用多重級(jí)別的方法設(shè)置防火墻,其中最重要的數(shù)據(jù)信息要用最高級(jí)別的保護(hù)策略;二,使用入侵檢測(cè)技術(shù),實(shí)際上防火墻本身具有入侵分析的功能,它能分析出入侵者的來源,然而部分入侵者有較高超的計(jì)算機(jī)技術(shù),防火墻可能不能完全識(shí)別入侵者的偽裝,為了保障通信計(jì)算機(jī)的安全,在出現(xiàn)嚴(yán)重的、有目的的網(wǎng)絡(luò)入侵現(xiàn)象后,計(jì)算機(jī)技術(shù)人員要主動(dòng)以入侵檢測(cè)技術(shù)找到入侵來源,直到能夠杜絕入侵者再度入侵;三,使用漏洞掃描技術(shù),這種技術(shù)能主動(dòng)掃描通信計(jì)算機(jī)系統(tǒng)內(nèi)的數(shù)據(jù)是否存在木馬、是否存在病毒,如果出現(xiàn)異常數(shù)據(jù),會(huì)提交數(shù)據(jù)信息并給出處理的建議。計(jì)算機(jī)技術(shù)人員要定期掃描述通信計(jì)算機(jī)的數(shù)據(jù),使計(jì)算機(jī)的內(nèi)部運(yùn)行環(huán)境有安全的保障。

3.3從通信計(jì)算機(jī)的授權(quán)著手通信計(jì)算機(jī)在運(yùn)行的時(shí)候,有時(shí)會(huì)有機(jī)與機(jī)之間、機(jī)與客戶端之間的數(shù)據(jù)互動(dòng),這種互動(dòng)可能也會(huì)帶來安全隱患。為了保證通信計(jì)算機(jī)的信息安全,計(jì)算機(jī)要用授權(quán)的思想做好安全保護(hù)。這種思想為:訪問授權(quán)思想,即擁有不同權(quán)限的訪問者可訪問的數(shù)據(jù)信息范圍不一致;認(rèn)證的思想,即訪問者要訪問數(shù)據(jù)信息必須提交自己的權(quán)限,只有通過權(quán)限認(rèn)證才可繼續(xù)訪問數(shù)據(jù);密保的思想,即訪問者要提交自己預(yù)設(shè)的密保,密保通過認(rèn)證才可繼續(xù)訪問數(shù)據(jù)信息;訪問控制的思想,如果訪問者的認(rèn)證信息出現(xiàn)問題,就要能阻止訪問者繼續(xù)訪問,并能追溯訪問者的來源。

4總結(jié)

要做好通信計(jì)算機(jī)的安全工作,就要從計(jì)算機(jī)系統(tǒng)、環(huán)境、授權(quán)三個(gè)方面著手,建立一個(gè)完整的通信計(jì)算機(jī)安全系統(tǒng),這個(gè)系統(tǒng)的每一個(gè)安全功能都要能相互彌補(bǔ)、相互支援,使通信計(jì)算機(jī)的信息問題能夠得到保障。

作者:張程董會(huì)單位:國(guó)網(wǎng)四川省電力公司信息通信公司四川科銳得電力信息自動(dòng)化技術(shù)有限公司

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全電子商務(wù)論文

1電子商務(wù)中信息安全的重要性

近年來,科學(xué)技術(shù)的迅猛發(fā)展持續(xù)推動(dòng)著計(jì)算機(jī)硬件的普及和通信網(wǎng)絡(luò)的發(fā)展,在此背景下電子商務(wù)漸漸成為國(guó)內(nèi)商貿(mào)服務(wù)業(yè)的主流形態(tài)。電子商務(wù)利用Internet平臺(tái)將傳統(tǒng)商務(wù)活動(dòng)中的參與各方(買家、賣家、物流公司、金融機(jī)構(gòu)等)連接在一起,通過將整個(gè)交易過程網(wǎng)絡(luò)化、電子化、信息化,減低了交易的成本,提高了交易效率。其涵蓋了商品和服務(wù)相關(guān)人員和行為的各個(gè)方面,即在電子商務(wù)活動(dòng)中,會(huì)涵蓋方方面面的信息。電子商務(wù)自產(chǎn)生以來,迅速被廣泛應(yīng)用到各個(gè)領(lǐng)域中,包括商品交易和服務(wù)的各個(gè)環(huán)節(jié),例如購(gòu)買、信息咨詢、支付寶等,通過網(wǎng)絡(luò)媒介將商家、顧客、銀行等聯(lián)系起來。例如電子商務(wù)應(yīng)用最成功的企業(yè)——阿里巴巴,通過電子商務(wù)成為中國(guó)最大、盈利最多的網(wǎng)絡(luò)營(yíng)銷商戶。在電子商務(wù)活動(dòng)整個(gè)過程中,包括商家和買家信息、個(gè)人銀行私密信息、商業(yè)秘密等,這些信息數(shù)量廣泛,內(nèi)容繁雜,真實(shí)有效,一旦被惡意泄露,產(chǎn)生的惡劣后果將難以估量。網(wǎng)絡(luò)信息安全是推動(dòng)電子商務(wù)更好更快發(fā)展的內(nèi)在動(dòng)力,保障公眾信息安全,是電子商務(wù)能夠正常運(yùn)行的前提條件,信息安全包括信息的完整性、可靠性和保密性。信息安全直接關(guān)乎買家個(gè)人利益,甚至影響整個(gè)企業(yè)收益水平。網(wǎng)絡(luò)環(huán)境下,保障電子商務(wù)活動(dòng)中信息安全具有很重要的意義。企業(yè)管理者要高度重視不斷增加的網(wǎng)絡(luò)入侵、黑客攻擊,積極探索加強(qiáng)網(wǎng)絡(luò)防御功能的辦法。

2電子商務(wù)信息安全問題電子商務(wù)在不斷發(fā)展,同時(shí),伴隨產(chǎn)生了越來越多的信息安全問題,列舉如下。

2.1信息存儲(chǔ)安全電子商務(wù)在靜態(tài)存放時(shí)的安全,被稱為信息存儲(chǔ)安全。企業(yè)在開放的網(wǎng)絡(luò)環(huán)境下運(yùn)行時(shí),電子信息安全往往存在兩類不安全因素:內(nèi)部不安全要素,企業(yè)內(nèi)部之間或者是其顧客隨意調(diào)用或者增、改、刪除電子商務(wù)信息;外部不安全因素,外部人員非法入侵企業(yè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò),故意調(diào)用或者增、改、刪除電子商務(wù)信息,例如黑客入侵、企業(yè)之間的惡意競(jìng)爭(zhēng)、信息間諜的非法闖入等。

2.2交易雙方信息安全新型電子商務(wù)模式打破了傳統(tǒng)買賣雙方面對(duì)面的交易方式,交易雙方的整個(gè)交易活動(dòng)都是在計(jì)算機(jī)網(wǎng)絡(luò)上進(jìn)行信息交流,因而,電子商務(wù)的交易就會(huì)存在不安全現(xiàn)象。電子商務(wù)交易包括賣方和買方。買方可以是個(gè)人或者公司,主要存在的信息安全問題包括:第一,用戶被冒名頂替,收不到所購(gòu)的商品,直接導(dǎo)致財(cái)產(chǎn)損失;第二,用戶發(fā)送的交易信息不完整,導(dǎo)致商戶無(wú)法將商品發(fā)送到買家手中;第三,域名被擴(kuò)散或監(jiān)聽,致使買家信息被泄露;第四,因網(wǎng)絡(luò)上看不到商品的實(shí)物,可能會(huì)被虛假?gòu)V告所欺騙,購(gòu)買假冒偽劣產(chǎn)品。賣家存在的信息安全威脅:第一,企業(yè)之間的惡意競(jìng)爭(zhēng),采用不正當(dāng)手段侵入企業(yè)內(nèi)部獲取企業(yè)營(yíng)銷信息和客戶信息;第二,冒名更改交易內(nèi)容,阻斷電子商務(wù)活動(dòng)的正常進(jìn)行,毀壞商家的信譽(yù)和利益;第三,違法分子采用高科技竊取商業(yè)機(jī)密,侵犯商家專利;第四,電子商務(wù)信息可能會(huì)遭到惡意程序的破壞,例如木馬程序;第五,黑客入侵,黑客通過攻擊服務(wù)器,使企業(yè)網(wǎng)站上產(chǎn)生大量虛假訂單,造成系統(tǒng)擁擠,影響企業(yè)的正常運(yùn)營(yíng)。

2.3信息傳輸安全信息傳輸安全是指電子商務(wù)信息在動(dòng)態(tài)傳輸過程中的安全問題。信息在傳輸過程中容易產(chǎn)生被篡改的危險(xiǎn),如收到偽造的電子郵件,傳輸?shù)男畔⒈环欠ń孬@,實(shí)際的交易信息被惡意銷毀等,同時(shí),如果網(wǎng)絡(luò)硬件和軟件產(chǎn)生問題,也會(huì)造成信息在傳遞中被丟失或者產(chǎn)生謬誤,促成電子商務(wù)中的信息安全問題。

3電子商務(wù)信息安全因素

在傳統(tǒng)交易過程中,買賣雙方通過面對(duì)面的交流,很快在雙方之間建立安全和信任關(guān)系,達(dá)成交易。但是在新型電子商務(wù)活動(dòng)中,打破傳統(tǒng)聯(lián)系方式,以互聯(lián)網(wǎng)作為交易媒介,互聯(lián)網(wǎng)的虛擬性、動(dòng)態(tài)性和高度開放性等特點(diǎn)使電子商務(wù)活動(dòng)中存在大量的威脅與安全隱患,在沒有見面的情況下,買賣雙方很難建立起安全與信任關(guān)系。電子商務(wù)的信息安全因素主要包括以下方面。

3.1電子商務(wù)信息的真實(shí)有效性電子商務(wù)是以電子交易形式取代紙質(zhì)交易,因而,保證電子交易形式的真實(shí)有效性是電子商務(wù)活動(dòng)得以順利開展的重要前提條件。電子商務(wù)是一種重要的貿(mào)易形式,其信息的真實(shí)有效性直接關(guān)系買賣雙方、企業(yè)甚至國(guó)家的經(jīng)濟(jì)利益和聲譽(yù)。3.2電子商務(wù)信息的機(jī)密性電子商務(wù)是一種貿(mào)易手段,具有相當(dāng)程度的機(jī)密性。傳統(tǒng)紙質(zhì)貿(mào)易是通過郵寄信件或其他可靠通信渠道發(fā)送商業(yè)報(bào)文,充分確保了文件的機(jī)密性。在開放的網(wǎng)絡(luò)環(huán)境下,商業(yè)泄密事件時(shí)有發(fā)生,防止商業(yè)泄密是確保電子商務(wù)全面推廣應(yīng)用的重要保障。

3.3電子商務(wù)信息的完整性電子商務(wù)簡(jiǎn)化了貿(mào)易過程,大量減少了人為干預(yù),很大程度上提高了交易效率,與此同時(shí),也帶來了一系列信息不完整、不統(tǒng)一的問題。工作人員在進(jìn)行數(shù)據(jù)輸入時(shí)可能產(chǎn)生意外差錯(cuò),或者為謀取個(gè)人私利而故意欺詐,破壞了貿(mào)易信息的完整性。在傳輸過程中,可能因種種原因,造成信息丟失、重復(fù),或者信息原有次序被打亂的現(xiàn)象都會(huì)導(dǎo)致貿(mào)易信息與原信息的不一致。在電子商務(wù)活動(dòng)中,必須加強(qiáng)系統(tǒng)維護(hù),確保數(shù)據(jù)存儲(chǔ)和傳輸?shù)耐暾浴?

3.4電子商務(wù)信息的安全可靠性可靠性是要確保合法用戶對(duì)電子商務(wù)信息和資源的正當(dāng)使用權(quán),要求建立有效的責(zé)任機(jī)制,防止實(shí)體否認(rèn)用戶行為,杜絕合法用戶對(duì)資源的使用過程中被拒絕的現(xiàn)象,還要在交易雙方之間通過簽訂可靠的合同、契約等預(yù)防任何一方的抵賴行為,損害另一方的經(jīng)濟(jì)利益。

4電子商務(wù)信息安全的保障措施

目前,電子商務(wù)已經(jīng)蓬勃發(fā)展起來,迅速被廣泛應(yīng)用到各行各業(yè),例如網(wǎng)上銀行支付、快捷支付、京東商城購(gòu)物等,其發(fā)展前景相當(dāng)可觀。但電子商務(wù)活動(dòng)中存在的一系列信息安全問題令人擔(dān)憂。保護(hù)電子商務(wù)信息安全,在網(wǎng)絡(luò)背景下,建立安全、快捷、高效的電子商務(wù)環(huán)境成為當(dāng)務(wù)之急,是企業(yè)管理者應(yīng)該深入探討的重要問題之一。近年來科學(xué)技術(shù)和網(wǎng)絡(luò)信息技術(shù)取得了迅猛的發(fā)展,企業(yè)發(fā)展應(yīng)該具有時(shí)代特征,充分發(fā)展有效的信息安全技術(shù),并結(jié)合行之有效的措施。現(xiàn)對(duì)保證電子商務(wù)信息安全提出以下幾點(diǎn)建議。

4.1加強(qiáng)網(wǎng)絡(luò)安全在網(wǎng)絡(luò)背景下,電子商務(wù)信息安全的主要內(nèi)容就是網(wǎng)絡(luò)安全,采取高度發(fā)達(dá)的科學(xué)技術(shù)措施,對(duì)危險(xiǎn)進(jìn)行預(yù)測(cè),從而制定行之有效的措施,將信息不安全問題化解在萌芽狀態(tài)。保障計(jì)算機(jī)電子商務(wù)信息安全的技術(shù)措施,有利于從源頭上保障信息安全。信息安全得到保障,進(jìn)而促進(jìn)電子商務(wù)的健康、可持續(xù)發(fā)展。首先,要加強(qiáng)信息加密,其目的是保護(hù)網(wǎng)內(nèi)數(shù)據(jù)文件、口令和控制信息,保護(hù)網(wǎng)絡(luò)會(huì)話的完整性,加密是基于數(shù)學(xué)算法的程序和密鑰對(duì)文件進(jìn)行加密,只有發(fā)出者和接受者才能識(shí)別的字符串,防止他人竊取文件信息。加密技術(shù)通常采用對(duì)稱加密技術(shù)、非對(duì)稱加密技術(shù)或者二者聯(lián)合使用。通常利用數(shù)據(jù)加密標(biāo)準(zhǔn)DES、三重DES、國(guó)際數(shù)據(jù)加密算法等對(duì)常規(guī)密鑰密碼體系進(jìn)行計(jì)算。其次,嚴(yán)格身份識(shí)別,通過采取一定的技術(shù)措施,確認(rèn)信息發(fā)送者的身份,驗(yàn)證信息的完整性和準(zhǔn)確性,防止信息在傳送或接收存儲(chǔ)過程中被非法篡改。采用電子技術(shù)手段對(duì)用戶身份的真實(shí)性和準(zhǔn)確性進(jìn)行驗(yàn)證,設(shè)置網(wǎng)絡(luò)資源的訪問權(quán)限,電子商務(wù)活動(dòng)中的所有參與方必須根據(jù)認(rèn)證中心簽發(fā)的數(shù)字標(biāo)識(shí)進(jìn)行身份驗(yàn)證。建立電子商務(wù)網(wǎng)上認(rèn)證中心,對(duì)網(wǎng)上交易提供認(rèn)證服務(wù)、簽發(fā)數(shù)字證書,進(jìn)而確認(rèn)用戶身份。最后,鑒于網(wǎng)絡(luò)環(huán)境下,惡意病毒越來越多,嚴(yán)重影響了電子商務(wù)信息的安全性,要求企業(yè)能夠采取一定的防病毒技術(shù)措施,主要包括:

(1)預(yù)防病毒技術(shù),通過自身常駐系統(tǒng)內(nèi)存,獲得系統(tǒng)的優(yōu)先控制權(quán),對(duì)可能存在的病毒進(jìn)行預(yù)防,一經(jīng)發(fā)現(xiàn)企業(yè)網(wǎng)站遭受惡意病毒的入侵,要能制定技術(shù)措施,對(duì)計(jì)算機(jī)病毒做出正確分析,阻止病毒進(jìn)入計(jì)算機(jī)系統(tǒng),破壞系統(tǒng);

(2)檢測(cè)病毒系統(tǒng),它是通過計(jì)算機(jī)對(duì)各種病毒特征的記錄對(duì)病毒進(jìn)行識(shí)別和偵測(cè)的技術(shù);

(3)消除病毒技術(shù),通過上述技術(shù)措施對(duì)病毒進(jìn)行識(shí)別和分析,開發(fā)出具有殺除病毒程序、恢復(fù)原文件的軟件。企業(yè)應(yīng)當(dāng)不斷加大資金投入,研究新的技術(shù)辦法,嚴(yán)格確保在網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)電子商務(wù)的信息安全。

4.2加強(qiáng)網(wǎng)絡(luò)信息安全設(shè)施建設(shè)電子商務(wù)的快速發(fā)展有效提高了商業(yè)活動(dòng)的交易效率。在網(wǎng)絡(luò)背景下,信息泄露、黑客入侵等電子商務(wù)信息安全問題嚴(yán)重阻礙了電子商務(wù)的進(jìn)一步發(fā)展。盡管設(shè)置多道防火墻、多層密保等,可以有效確保網(wǎng)絡(luò)信息系統(tǒng)安全,但是計(jì)算機(jī)的芯片、中央處理器等優(yōu)秀部件如果是別人設(shè)計(jì)生產(chǎn)的,網(wǎng)絡(luò)信息就會(huì)存在一定的安全隱患,是嚴(yán)重威脅我國(guó)網(wǎng)絡(luò)信息安全的重要因素。網(wǎng)絡(luò)環(huán)境下,電子商務(wù)是全球范圍內(nèi)的經(jīng)濟(jì)活動(dòng),是我國(guó)國(guó)民經(jīng)濟(jì)新興的增長(zhǎng)點(diǎn),加強(qiáng)電子商務(wù)網(wǎng)絡(luò)信息安全,對(duì)促進(jìn)我國(guó)市場(chǎng)經(jīng)濟(jì)發(fā)展具有很重要的現(xiàn)實(shí)意義。因此,必須建設(shè)一系列的網(wǎng)絡(luò)信息安全基礎(chǔ)設(shè)施,建立中國(guó)的公開密鑰基礎(chǔ)設(shè)施、信息安全產(chǎn)品檢測(cè)評(píng)估等基礎(chǔ)設(shè)施,應(yīng)急預(yù)警基礎(chǔ)設(shè)施尤為必要。

4.3制定完善的電子商務(wù)法律法規(guī)在網(wǎng)路環(huán)境下,電子商務(wù)愈發(fā)開放,信息傳遞速度之快令人驚嘆。但一定要認(rèn)識(shí)我國(guó)是法治國(guó)家的基本國(guó)情,電子商務(wù)交易活動(dòng)要受法律制約,以正當(dāng)?shù)姆墒侄伪Wo(hù)電子商務(wù)信息安全問題。但目前,我國(guó)電子商務(wù)法律還不夠健全,如何保護(hù)買賣雙方的信息安全,保護(hù)用戶自主訪問控制的因特網(wǎng)信息的權(quán)利不受侵害,解決電子商務(wù)信息安全帶來的糾紛和矛盾,防止買賣雙方上當(dāng)受騙等都需要國(guó)家制定相關(guān)的法律解決問題。網(wǎng)絡(luò)信息的廣泛應(yīng)用,使支付更便捷,買方、賣方、銀行三者通過電子商務(wù)就可以輕松完成交易。國(guó)家要制定相應(yīng)法律明確三者之間的法律關(guān)系,制定在電子支付中出現(xiàn)不安全問題的處理辦法,例如出臺(tái)辦法處理此案件字符數(shù)據(jù)的偽造、篡改、賒銷等違法行為,制定完善的電子支付機(jī)制,確認(rèn)電子簽名。國(guó)家應(yīng)當(dāng)加大對(duì)信息安全技術(shù)的投入,同時(shí)繼續(xù)電子商務(wù)立法,充分借助政府職能,發(fā)揮法律效力對(duì)電子商務(wù)活動(dòng)進(jìn)行管理和控制,規(guī)范電子商務(wù)活動(dòng),解決網(wǎng)絡(luò)背景下電子商務(wù)發(fā)展過程中出現(xiàn)的難題,確保電子商務(wù)的健康、可持續(xù)發(fā)展。

作者:楊新存單位:青海大學(xué)

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全隱患分析

1網(wǎng)絡(luò)信息安全攻擊的常見方法

1.1防范方法

(1)密碼猜測(cè):用戶通過設(shè)置字母與數(shù)字、下劃線等組合的密碼,使網(wǎng)絡(luò)中可以被利用的資源不會(huì)暴露在公共范圍。(2)木馬程序:不隨便下載可疑應(yīng)用程序,及時(shí)安裝防火墻系統(tǒng)。(3)緩沖區(qū)溢出:在計(jì)算機(jī)終端安裝應(yīng)用程序保護(hù)系統(tǒng),及時(shí)查看操作系統(tǒng)安全更新公告,完成系統(tǒng)升級(jí)和更新。

1.2假消息攻擊

1.2.1高速緩存污染:由于DNS服務(wù)器與其他應(yīng)用服務(wù)器在進(jìn)行數(shù)據(jù)傳輸和交換的過程中并不需要進(jìn)行用戶身份驗(yàn)證,由此使外部非法攻擊者可以利用不正確的數(shù)據(jù)將合法用戶引導(dǎo)進(jìn)入非法主機(jī),這種攻擊方式的防御方法主要是利用防火墻將DNS更新過濾,外部DNS服務(wù)器不能對(duì)內(nèi)部認(rèn)證服務(wù)器進(jìn)行任何更改。

1.2.2偽造電子郵件:由于簡(jiǎn)單郵件傳輸協(xié)議不會(huì)對(duì)發(fā)送郵件的用戶身份進(jìn)行驗(yàn)證,非法攻擊者可以偽造電子郵件,將自己作為用戶相信的人,同時(shí)附帶各種病毒木馬程序,或者引導(dǎo)用戶點(diǎn)擊惡意網(wǎng)站鏈接,由此,用戶可以通過郵件加密工具防范偽造電子郵件的攻擊行為。

2網(wǎng)絡(luò)信息安全攻擊的應(yīng)對(duì)策略

2.1網(wǎng)絡(luò)病毒的防范策略

2.1.1StationLock防病毒StationLock防病毒方法可以根據(jù)網(wǎng)絡(luò)病毒傳播的特點(diǎn),分析病毒攻擊的目的和范圍,在未造成信息安全事故之前攔截該病毒。StationLock防病毒主要是在系統(tǒng)啟動(dòng)之前實(shí)現(xiàn)對(duì)工作站軟硬件設(shè)備的控制,因此,網(wǎng)絡(luò)病毒如果想對(duì)StationLock發(fā)起攻擊是非常困難的,StationLock防病毒是目前比較有效的防病毒策略。

2.1.2安裝防病毒軟件服務(wù)器是計(jì)算機(jī)網(wǎng)絡(luò)的優(yōu)秀部分,如果服務(wù)器受到病毒的攻擊,會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓,無(wú)法提供網(wǎng)絡(luò)資源服務(wù)。因此,服務(wù)器是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中防毒的關(guān)鍵部位,不但要為服務(wù)器配置安全可靠的病毒掃描軟件,更要加強(qiáng)服務(wù)器訪問的權(quán)限管理。

2.2數(shù)據(jù)備份與恢復(fù)策略用戶經(jīng)常會(huì)發(fā)現(xiàn)文件丟失的情況,造成文件丟失原因多種多樣,包括用戶不小心刪除文件、系統(tǒng)漏洞損壞文件信息、硬盤損壞導(dǎo)致文件丟失等。文件丟失的情況比較常見,但是如果想恢復(fù)文件信息并不容易,需要耗費(fèi)大量時(shí)間和精力,為了有效保證文件信息安全,應(yīng)該將系統(tǒng)文件信息復(fù)制存儲(chǔ)到其他硬盤中,及時(shí)完成文件信息備份工作,將存儲(chǔ)文件信息的介質(zhì)進(jìn)行異地保存。采用增量備份和正常備份的組合使用方式對(duì)文件信息進(jìn)行備份可以最小地利用存儲(chǔ)空間,快速完成文件信息備份,但是文件信息的恢復(fù)是十分困難的,這是因?yàn)槲募畔⒋鎯?chǔ)在十幾個(gè)硬盤中。組合使用差異備份和正常備份的方式更加耗費(fèi)數(shù)據(jù)備份時(shí)間,但是其文件還原比較容易實(shí)現(xiàn),因?yàn)槲募畔H僅存儲(chǔ)在幾個(gè)硬盤空間中。

2.3加強(qiáng)個(gè)人信息安全意識(shí)

2.3.1文件管理每個(gè)用戶對(duì)屬于自己的文件信息負(fù)責(zé),創(chuàng)建文件的用戶可以對(duì)該文件進(jìn)行完全控制,文件屬性和訪問權(quán)限全部由用戶個(gè)人決定,如果文件涉及到機(jī)密數(shù)據(jù)信息,用戶應(yīng)該盡可能明確文件信息的訪問權(quán)限和范圍,以此拒絕非法用戶的訪問。

2.3.2安裝防火墻系統(tǒng)防火墻是保護(hù)計(jì)算機(jī)主機(jī)不受到外界非法攻擊的必備軟件系統(tǒng),防病毒軟件主要是對(duì)來往文件和可以文件進(jìn)行掃描和殺毒的工具,用戶應(yīng)該及時(shí)更新防火墻軟件和殺毒軟件的特征庫(kù),減少新型病毒對(duì)主機(jī)發(fā)起的網(wǎng)絡(luò)攻擊。

3結(jié)束語(yǔ)

綜上所述,本文在分析了現(xiàn)代互聯(lián)網(wǎng)環(huán)境下,網(wǎng)絡(luò)信息安全存在的問題基礎(chǔ)上,闡述了網(wǎng)絡(luò)信息安全攻擊的常見方法,并針對(duì)常見的網(wǎng)絡(luò)攻擊方式提出了網(wǎng)絡(luò)病毒的防范、數(shù)據(jù)備份與恢復(fù)等一系列應(yīng)對(duì)策略,期望能夠?yàn)榫W(wǎng)絡(luò)安全發(fā)展建設(shè)提供一定的借鑒價(jià)值。

作者:李小勇單位:貴州電子信息職業(yè)技術(shù)學(xué)院

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全問題及對(duì)策

【內(nèi)容摘要】網(wǎng)絡(luò)信息技術(shù)的高速發(fā)展,推動(dòng)了人類社會(huì)的科技化進(jìn)程,也催生了一系列網(wǎng)絡(luò)安全與違法事故的發(fā)生。任何事物的發(fā)展都有兩面性,計(jì)算機(jī)信息技術(shù)發(fā)展尤是如此,網(wǎng)絡(luò)技術(shù)在各行業(yè)的廣泛運(yùn)用,提升了人們工作與生活效率的同時(shí),也在不斷涌現(xiàn)著網(wǎng)絡(luò)信息泄漏、網(wǎng)絡(luò)帳號(hào)被盜,網(wǎng)絡(luò)信息被侵犯等負(fù)面影響。因此,必須采取有效的措施與對(duì)策,來防范與杜絕網(wǎng)絡(luò)信息安全問題的發(fā)生,使科技真正為人所用,使計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)真正發(fā)揮它的真正價(jià)值。

【關(guān)鍵詞】計(jì)算機(jī);信息安全;網(wǎng)絡(luò)管理

一、計(jì)算機(jī)信息安全問題

時(shí)至今日,網(wǎng)絡(luò)已經(jīng)應(yīng)用到人們生活和工作的方方面面,成為人們工作和生活不可缺少的一個(gè)必備工具。人們購(gòu)物、訂票、旅行、甚至是日常出行,無(wú)不時(shí)時(shí)刻刻需要網(wǎng)絡(luò)工具的參與,人們對(duì)網(wǎng)絡(luò)的使用與依賴程度達(dá)到空前的高度。然而,在這個(gè)全民網(wǎng)絡(luò)的時(shí)代,網(wǎng)絡(luò)安全問題一度出現(xiàn)并且在不斷改頭換面,變相地從人們的網(wǎng)絡(luò)系統(tǒng)中謀取不法獲利,損害著人們的合法權(quán)益,這些非法的網(wǎng)絡(luò)安全犯罪與手段,主要包括以下幾方面。

(一)計(jì)算機(jī)病毒。

從網(wǎng)絡(luò)的誕生之日起,病毒便相攜相生。每年,我國(guó)由于計(jì)算機(jī)病毒引起的直接經(jīng)濟(jì)損失高達(dá)數(shù)百億人民幣,這些病毒多以木馬、郵件的形式侵入人們的計(jì)算機(jī),在人們悄無(wú)聲息的使用中造成信息堵塞、信息丟失與竊取,給人們的經(jīng)濟(jì)與財(cái)務(wù)造成直接損害。計(jì)算機(jī)病毒以其超強(qiáng)的復(fù)制能力,快速的傳播能力,和強(qiáng)大的破壞力,使它能夠在短時(shí)間內(nèi)摧毀一個(gè)企業(yè)與組織的局域網(wǎng)系統(tǒng),尤其是一種木馬病毒,它可以巧妙地藏身于一些文件中,借由人們的文件傳輸傳染到另外的客戶端系統(tǒng),并潛伏于此,它的打開可以使人們重要的信息文件丟失不見,或者使人們的軟件系統(tǒng)崩潰,給人們?cè)斐呻y以預(yù)計(jì)的損失。

(二)黑客入侵。

網(wǎng)絡(luò)系統(tǒng)的建立與運(yùn)行并不是無(wú)堅(jiān)不催的,黑客便是運(yùn)用這些難以發(fā)現(xiàn)的漏洞,入侵人們的電腦。尤其是機(jī)構(gòu)與組織的內(nèi)部局域網(wǎng),如果沒有特殊的加密與防御機(jī)制,很容易被黑客所入侵和利用,籍由竊取商業(yè)機(jī)密或一些保密性的技術(shù)文檔,黑客也可通過篡改與變動(dòng)該網(wǎng)絡(luò)設(shè)置與信息來破損整體局部網(wǎng)絡(luò),使得局域網(wǎng)不能正常運(yùn)行。黑客往往善于收集與目標(biāo)相關(guān)的主機(jī)系統(tǒng)的信息,利用一些公開的協(xié)議或工具。探測(cè)目標(biāo)網(wǎng)絡(luò)系統(tǒng)的安全漏洞,以此敲開目標(biāo)網(wǎng)絡(luò)的大門,對(duì)人們的信息安全造成危害。

(三)垃圾信息。

打開電腦,人們的郵件、聊天工具充斥著無(wú)用的信息堆積,這些或是廣告,或是商品的推送消息,或者是訂閱號(hào),它們的出現(xiàn)或許裹挾著大量無(wú)用的信息,構(gòu)成一座龐大的信息垃圾山。尤其一些非法機(jī)構(gòu)通過電子商務(wù)郵件的公開性與可傳播性的特性,將自身的郵件以強(qiáng)行納入的方式推送給無(wú)辜的終端者,使他們飽受煩惱,一旦打開,某些不為人知的間諜軟件等將趁機(jī)入侵人的終端電腦,使人們的信息與財(cái)務(wù)遭到損害。

二、構(gòu)建信息技術(shù)安全與規(guī)范的對(duì)策

網(wǎng)絡(luò)信息安全問題層出不窮,這不僅給個(gè)人和社會(huì)敲響警鐘,更為網(wǎng)絡(luò)科技的未來發(fā)展埋下隱患。若不能從根本上消除這些安全問題,勢(shì)必將會(huì)大大降低人們對(duì)于網(wǎng)絡(luò)信息工具的信心,阻礙信息科技的發(fā)展。因此,維護(hù)網(wǎng)絡(luò)信息安全勢(shì)在必行。構(gòu)建信息技術(shù)的安全與規(guī)范,可以從以下幾個(gè)方面著手。

(一)推廣與改進(jìn)優(yōu)秀的信息安全技術(shù)。

網(wǎng)絡(luò)安全技術(shù)的研發(fā)是一種任重而道路遠(yuǎn)的過程,其牽涉的時(shí)間及方面極廣,需要機(jī)構(gòu)和組織者的大力扶持,并且要制定一定的優(yōu)秀技術(shù)的推廣與運(yùn)用。這些主要優(yōu)秀技術(shù)的合理運(yùn)用與推廣,將會(huì)幫助我們?cè)谝欢ǔ潭壬隙糁菩畔踩珕栴}的發(fā)生,因此在當(dāng)今網(wǎng)絡(luò)社會(huì)具有重要的應(yīng)用。具體而言,這些優(yōu)秀的信息安全技術(shù)主要包括:身份認(rèn)證、數(shù)字加密、防火墻、防病毒技術(shù),以及VPN技術(shù)。身份認(rèn)證通過多重的綁定口令向目標(biāo)對(duì)象進(jìn)行層層認(rèn)證,個(gè)人必須通過每一層認(rèn)證才將完成身份識(shí)別。常用的應(yīng)用是網(wǎng)絡(luò)購(gòu)物時(shí)出現(xiàn)的付款驗(yàn)證碼等,認(rèn)證信息往往通過綁定個(gè)人手機(jī)的形式向人們發(fā)送驗(yàn)證碼,以此驗(yàn)證付款人的本人身份;數(shù)字加密,往往通過一種方式使傳送信息改變,只有擁有密匙的人才能真正將該信息解密加以運(yùn)用;防火墻技術(shù)是當(dāng)今電腦網(wǎng)絡(luò)最常用的一道信息安全技術(shù),幾乎每一臺(tái)個(gè)人的終端電腦都裝有防火墻,防火墻通過對(duì)于用戶允許之外的通訊數(shù)據(jù)進(jìn)行阻止,來杜絕危險(xiǎn)信息的進(jìn)入,過慮計(jì)算機(jī)的訪問;防病毒技術(shù)也即我們最常用的殺毒軟件,隨著技術(shù)的發(fā)展,防病毒軟件也在不斷升級(jí)與改進(jìn),成為個(gè)人電腦終端查殺軟件的必備工具;VPN技術(shù)則通過在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò)來進(jìn)行不同程度的源鑒別與數(shù)據(jù)加密,它是當(dāng)今階段信息安全的最新、最先進(jìn)的技術(shù)課題。

(二)加大技術(shù)投入,加強(qiáng)信息安全人才培養(yǎng)。

隨著社會(huì)進(jìn)步和技術(shù)的普及,網(wǎng)絡(luò)信息技術(shù)也在不斷地更新與升級(jí),網(wǎng)絡(luò)安全與犯罪手法也在水漲船高,手法越來越高明,途徑越來越多元化。因此,我們要從根本上杜絕網(wǎng)絡(luò)計(jì)算機(jī)安全事故的發(fā)生,必須要不斷地研究與開發(fā)新的信息科學(xué)技術(shù),使之能夠應(yīng)對(duì)不斷出現(xiàn)的網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪新花樣,為計(jì)算機(jī)信息技術(shù)的發(fā)展掃清障礙。國(guó)家要加大信息技術(shù)等方面的人才與資金投入,高校、教育機(jī)構(gòu)也要相應(yīng)地加大信息技術(shù)等方面的人才培養(yǎng)力度,只有不斷在信息技術(shù)上改革與創(chuàng)新,才能為國(guó)家和人民的信息安全提供強(qiáng)有力的保障,才能對(duì)不法分子形成一定的威懾,使之望而卻步,犯罪無(wú)門。

(三)增強(qiáng)人們的網(wǎng)絡(luò)信息安全意識(shí)。

在信息技術(shù)不斷普及的當(dāng)今社會(huì),人們對(duì)計(jì)算機(jī)的運(yùn)用已經(jīng)相當(dāng)普遍,然而對(duì)于計(jì)算機(jī)信息技術(shù)的違法與犯罪行為還缺乏一定的防范意識(shí)。因此,我們要對(duì)教育機(jī)構(gòu)、企事業(yè)單位的員工之間加大網(wǎng)絡(luò)信息安全的意識(shí)的培訓(xùn),增強(qiáng)他們對(duì)信息安全防范意識(shí),有意識(shí)地加強(qiáng)信息安全方面的管理,使信息安全隱患降到最低。例如,對(duì)一些網(wǎng)站與聊天軟件的登陸帳號(hào)與密碼要盡可能設(shè)置得更加復(fù)雜,并設(shè)置密碼保護(hù)功能,對(duì)計(jì)算機(jī)系統(tǒng)的病毒與非法木馬軟件要購(gòu)買網(wǎng)絡(luò)殺毒軟件,定期查殺與清理,并設(shè)定防火墻。尤其對(duì)一些網(wǎng)購(gòu)網(wǎng)站的付款與購(gòu)買鏈接要格外注意,一旦有異常情況發(fā)生,立即停止購(gòu)買行為,以防止資金與錢財(cái)?shù)膿p失,避免網(wǎng)絡(luò)受騙。

(四)建立網(wǎng)絡(luò)安全管理與防御體系。

計(jì)算機(jī)信息與防御體系統(tǒng)要多管齊下,層層防護(hù),將不良信息阻擋在計(jì)算機(jī)之外。對(duì)一些重要的文件與信息要及時(shí)地事先整理與備份,防止信息的丟失。對(duì)各種計(jì)算機(jī)設(shè)備與硬件的管理要及時(shí)地做好標(biāo)記,定期檢查與維護(hù),對(duì)于老化、陳舊的設(shè)備要及時(shí)進(jìn)行清理與更新。對(duì)于個(gè)人終端設(shè)備,要實(shí)行個(gè)人定崗定責(zé)的制度,對(duì)計(jì)算機(jī)信息進(jìn)行保存、更改與存放,使用均要做到有禮有節(jié),落實(shí)責(zé)任。高校教育機(jī)構(gòu)與企事業(yè)單位的管理者,要及時(shí)對(duì)所管學(xué)生與職工進(jìn)行一定的安全培訓(xùn),并建立一整套信息防御與修復(fù)系統(tǒng),使得信息的維護(hù)能夠跟上正常使用的節(jié)奏,保障整個(gè)計(jì)算機(jī)系統(tǒng)的安全運(yùn)行。

三、結(jié)語(yǔ)

世界上沒有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),任何一個(gè)網(wǎng)絡(luò)系統(tǒng)都存在著風(fēng)險(xiǎn)與隱患,因此計(jì)算機(jī)網(wǎng)絡(luò)安全的戰(zhàn)役將不會(huì)停止,作為管理與組織者,要不遺余力地將網(wǎng)絡(luò)信息安全意識(shí)傳輸?shù)矫總€(gè)終端使用者身上,使他們建立起自身防范意識(shí)。計(jì)算機(jī)信息安全問題,不僅僅是個(gè)信息安全問題,更是個(gè)管理機(jī)制的問題,我們要從管理與技術(shù)上下手,雙管齊下,共同保護(hù)信息技術(shù)的安全。從管理上,綜合考慮多方面的因素,制定完善的信息技術(shù)管理、存檔與使用機(jī)制;從技術(shù)上,要不斷引進(jìn)先進(jìn)的信息安全防御體系,使網(wǎng)絡(luò)入侵與黑客犯罪入侵無(wú)門,做到計(jì)算機(jī)信息系統(tǒng)的堅(jiān)強(qiáng)后盾,使網(wǎng)絡(luò)安全隱患進(jìn)之無(wú)門。

作者:謝芳

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全技術(shù)防護(hù)研究

【摘要】隨著我國(guó)社會(huì)主義現(xiàn)代化建設(shè)的不斷發(fā)展,我國(guó)的計(jì)算機(jī)信息技術(shù)得到了前所未有的發(fā)展,并由此進(jìn)入一個(gè)信息時(shí)代。計(jì)算機(jī)信息技術(shù)已經(jīng)充分滲透于人們生活與工作的各個(gè)方面,在人們的生活中發(fā)揮著不可替代的作用,然而,伴隨著計(jì)算機(jī)信息技術(shù)的發(fā)展,信息的安全防護(hù)也成為人們關(guān)注的焦點(diǎn)。本文將著重對(duì)計(jì)算機(jī)信息安全技術(shù)防護(hù)中存在的問題及其防護(hù)策略進(jìn)行深入探討。

【關(guān)鍵詞】計(jì)算機(jī);信息安全技術(shù);防護(hù);有效策略

信息時(shí)代的到來,使人們的生活方式與生產(chǎn)方式發(fā)生了一系列轉(zhuǎn)變,已經(jīng)成為人們?nèi)粘I钪袠O為重要的組成部分,一方面使人們的生活更加豐富多樣,另一方面也促進(jìn)了社會(huì)效益的極大提升,體現(xiàn)了計(jì)算機(jī)信息技術(shù)的無(wú)限優(yōu)越性。與此同時(shí),在對(duì)計(jì)算機(jī)信息技術(shù)進(jìn)行運(yùn)用的過程中,也面臨著信息安全的問題,這也是計(jì)算機(jī)信息系統(tǒng)亟待解決的一個(gè)問題。

1計(jì)算機(jī)信息安全概述

計(jì)算機(jī)信息安全主要指的是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的各個(gè)環(huán)節(jié)的安全檢測(cè)與防護(hù),包括硬盤、各種數(shù)據(jù)資源等,保障相關(guān)的數(shù)據(jù)及信息不遭到人為更改或其他因素的破壞,使計(jì)算的網(wǎng)絡(luò)信息系統(tǒng)能夠正常運(yùn)行。近年來,隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,信息安全也越來越受到人們的關(guān)注,計(jì)算機(jī)信息安全涉及的范圍比較廣,主要有計(jì)算機(jī)系統(tǒng)軟件與硬件的安全、賬號(hào)與密碼的安全、服務(wù)器開機(jī)安全以及系統(tǒng)管理的賬號(hào)使用等,另外,一些網(wǎng)頁(yè)的訪問記錄、重要的文件等也屬于計(jì)算機(jī)信息安全的范圍,一旦出現(xiàn)計(jì)算機(jī)系統(tǒng)漏洞或被黑客攻破,將會(huì)存在信息安全隱患,甚至造成難以彌補(bǔ)的損失,因此,對(duì)計(jì)算機(jī)信息安全防護(hù)工作勢(shì)在必行。

2計(jì)算機(jī)信息安全技術(shù)防護(hù)存在的問題

近年來,由于計(jì)算機(jī)信息安全問題造成的損失案例不在少數(shù),這也引起了人們對(duì)計(jì)算機(jī)信息安全的關(guān)注。計(jì)算機(jī)信息安全防護(hù)與經(jīng)濟(jì)、科技水平有著一定的聯(lián)系,經(jīng)濟(jì)水平比較發(fā)達(dá)的國(guó)家或地區(qū),計(jì)算機(jī)信息安全防護(hù)相對(duì)更加成熟。我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)起步比較晚,但發(fā)展較為迅速,目前,我國(guó)對(duì)計(jì)算機(jī)信息安全防護(hù)給予了高度的重視,計(jì)算機(jī)的信息安全防護(hù)工作得到了不斷的完善與發(fā)展,然而,在實(shí)際應(yīng)用中還存在著一些亟待解決的問題。首先,從整體來看,我國(guó)當(dāng)前的計(jì)算機(jī)信息安全技術(shù)普遍偏低,存在一些安全隱患,盡管經(jīng)歷了不斷的發(fā)展,計(jì)算機(jī)技術(shù)實(shí)現(xiàn)了重大的突破,然而很難對(duì)網(wǎng)絡(luò)黑客進(jìn)行有效的治理,這使人們對(duì)計(jì)算機(jī)技術(shù)的應(yīng)用存在較大的安全隱患,同時(shí)也使相關(guān)的網(wǎng)絡(luò)技術(shù)開發(fā)人員面臨著巨大的挑戰(zhàn)。另外,一些企業(yè)單位未能認(rèn)識(shí)到計(jì)算機(jī)信息安全技術(shù)防護(hù)的重要性,缺乏必要的安全技術(shù)培訓(xùn),一些計(jì)算機(jī)安全管理人員缺乏專業(yè)的技能與知識(shí)素養(yǎng),這也在一定程度上使計(jì)算機(jī)的安全技術(shù)防護(hù)存在漏洞,使計(jì)算機(jī)信息安全管理存在一定的風(fēng)險(xiǎn)。

3計(jì)算機(jī)信息安全技術(shù)的防護(hù)

3.1加強(qiáng)對(duì)計(jì)算機(jī)病毒的安全防護(hù)

計(jì)算機(jī)與互聯(lián)網(wǎng)有著密不可分的聯(lián)系,互聯(lián)網(wǎng)技術(shù)充分滲入人們生活與工作的各個(gè)方面,也正由于這種聯(lián)系,一旦出現(xiàn)計(jì)算機(jī)病毒,那么整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)將會(huì)癱瘓,計(jì)算機(jī)病毒傳播十分迅速,破壞性比較大,會(huì)造成不可估量的損失。因此,要采取科學(xué)的措施,將這些計(jì)算機(jī)病毒防護(hù)措施應(yīng)用于計(jì)算機(jī)信息系統(tǒng),保證計(jì)算機(jī)信息的安全性,目前,應(yīng)用較為普遍的有360安全衛(wèi)士、金山毒霸等,這些防護(hù)技術(shù)能夠?qū)Σ《具M(jìn)行實(shí)時(shí)查殺,增強(qiáng)人們對(duì)計(jì)算機(jī)病毒的認(rèn)識(shí),合理操作計(jì)算機(jī),降低病毒出現(xiàn)的幾率。另外,要對(duì)計(jì)算機(jī)系統(tǒng)的防護(hù)能力進(jìn)行加強(qiáng),目前大部分計(jì)算機(jī)應(yīng)用的是windows,針對(duì)計(jì)算機(jī)病毒問題進(jìn)行了有效防護(hù)。計(jì)算機(jī)操作系統(tǒng)不同,所用的防毒軟件以及功能也有所不同,要充分采用信息過濾技術(shù)、安全掃描技術(shù)以及訪問控制技術(shù)等,有效抑制病毒的攻擊,提升計(jì)算機(jī)病毒安全防護(hù)的能力。

3.2對(duì)計(jì)算機(jī)信息操作系統(tǒng)的防護(hù)

目前,計(jì)算機(jī)操作系統(tǒng)主要有windows、Unix/Linux以及蘋果操作系統(tǒng)等,其中以windows操作系統(tǒng)最為普遍。對(duì)計(jì)算機(jī)信息操作系統(tǒng)的防護(hù)主要包括多個(gè)方面,首先,是對(duì)登陸權(quán)限的安全防護(hù)。通常計(jì)算機(jī)系統(tǒng)具有一定的安全性,能夠有效控制外部對(duì)系統(tǒng)內(nèi)的信息訪問,因此,只有經(jīng)過授權(quán)的用戶才能夠?qū)τ?jì)算機(jī)進(jìn)行訪問操作。其次,是計(jì)算機(jī)密碼設(shè)置的安全防護(hù),只有正確輸入密碼能夠獲得訪問的權(quán)限,用戶可定期更換密碼,并且密碼要盡量復(fù)雜化,一般來講,密碼越復(fù)雜,安全性就相對(duì)越高。軟件的防火墻技術(shù)經(jīng)過不斷地升級(jí)與發(fā)展,不但能夠?qū)Σ《緛碓磁c端口信息進(jìn)行有效的分析,而且能夠攔截、查殺各種病毒,對(duì)計(jì)算機(jī)信息進(jìn)行實(shí)時(shí)的監(jiān)控與防護(hù)。另外,當(dāng)人們?cè)趯?duì)瀏覽器進(jìn)行瀏覽與訪問的過程中,很容易出現(xiàn)信息安全隱患,大部分病毒都是通過瀏覽器進(jìn)行傳播的,針對(duì)這個(gè)問題,windows系統(tǒng)對(duì)瀏覽器進(jìn)行了安全級(jí)別設(shè)置,以此實(shí)現(xiàn)對(duì)瀏覽器病毒的攔截,消除其造成的威脅。除此之外,計(jì)算機(jī)還有設(shè)有專門的備份恢復(fù)還原機(jī)制,這些能夠降低信息安全隱患帶來的損失。在使用計(jì)算的過程中,盡量不要將外界的不明設(shè)備插入計(jì)算機(jī),一旦發(fā)現(xiàn)有可疑的軟件或郵件要進(jìn)行及時(shí)的查殺、卸載,阻斷其侵入計(jì)算機(jī)的路徑,保障計(jì)算機(jī)信息系統(tǒng)安全。

3.3對(duì)軟件系統(tǒng)的保護(hù)

在計(jì)算機(jī)的軟件系統(tǒng)中,也會(huì)存在各種各樣的安全隱患,因此,可在計(jì)算機(jī)上安裝殺毒軟件。一般情況下,殺毒軟件負(fù)責(zé)維護(hù)一整個(gè)病毒庫(kù),它能夠?qū)崿F(xiàn)及時(shí)更新,對(duì)計(jì)算機(jī)軟件中出現(xiàn)的最新病毒進(jìn)行掃描、查殺。而目前又出現(xiàn)了一種新型的流氓軟件,這類軟件與一般的病毒、木馬等有所不同,在強(qiáng)大的商業(yè)支持下,更新?lián)Q代速度快,它主要是指一些商家為了實(shí)現(xiàn)商業(yè)經(jīng)濟(jì)利益,在未經(jīng)過用戶允許的情況下,強(qiáng)行進(jìn)行安裝,并且難以對(duì)其刪除,不僅會(huì)彈出大量的廣告信息,而且會(huì)更改用戶的瀏覽器默認(rèn)主頁(yè),影響計(jì)算機(jī)性能的發(fā)揮,造成死機(jī)、重啟等現(xiàn)象的發(fā)生。對(duì)于這類軟件,殺毒軟件并不能夠?qū)ζ溥M(jìn)行查殺,因此,可以應(yīng)用反流氓軟件工具,避免遭到流氓軟件的侵害。

4結(jié)束語(yǔ)

當(dāng)前,計(jì)算機(jī)信息技術(shù)已經(jīng)成為人們生活中不可替代的重要組成部分,影響著人們的生活方式與生產(chǎn)方式,使人們的生活得到了極大的便利。另一方面,計(jì)算機(jī)的使用也存在著一定的安全隱患,因此,作為網(wǎng)絡(luò)中的一員,必須加強(qiáng)對(duì)計(jì)算機(jī)信息安全技術(shù)防護(hù)的認(rèn)識(shí),提升計(jì)算機(jī)信息安全防護(hù)意識(shí),有效避免病毒的侵害,安全、科學(xué)上網(wǎng),使計(jì)算機(jī)信息技術(shù)發(fā)揮出更大的優(yōu)越性。

作者:胡凱倫 單位:武漢市洪山高級(jí)中學(xué)

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全策略分析

1信息安全的概念

目前,我國(guó)《計(jì)算機(jī)信息安全保護(hù)條例》的權(quán)威定義是:通過計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)手段,使計(jì)算機(jī)系統(tǒng)的硬件、軟件、數(shù)據(jù)庫(kù)等受到保護(hù),最大可能不因偶然的或惡意的因素而遭破壞、更改或泄密,系統(tǒng)能夠正常運(yùn)行,使用戶獲得對(duì)信息使用的安全感。信息安全的目的是保護(hù)信息處理系統(tǒng)中存儲(chǔ)、處理的信息的安全,其基本屬性有:完整性、可用性、保密性、可控性、可靠性。

2安全策略維度的關(guān)聯(lián)分析

為了加強(qiáng)計(jì)算機(jī)信息安全,我們往往同時(shí)采用多種安全技術(shù),如加密、安全認(rèn)證、訪問控制、安全通道等。這樣高強(qiáng)度的安全措施為什么還會(huì)出現(xiàn)那么多的安全漏洞,以致于大家普遍認(rèn)為“網(wǎng)絡(luò)無(wú)安全“呢?經(jīng)過思考,我們認(rèn)為計(jì)算機(jī)信息安全策略存在的缺陷,是造成這一現(xiàn)象的重要原因。主要問題出在幾個(gè)安全維度之間出現(xiàn)了強(qiáng)關(guān)聯(lián),使原本三維、四維的安全措施降低了維數(shù),甚至只有一維。這樣一來,就使得安全防范技術(shù)的效力大打折扣。舉例來講,如果我們采取了加密、安全通道這兩種技術(shù)措施,則我們可以認(rèn)為這是—個(gè)二維安全策略,但是由于它們都是在WINDOWS操作系統(tǒng)上運(yùn)行,于是這兩種本不相關(guān)聯(lián)的安全技術(shù),通過同一操作系統(tǒng)出現(xiàn)了強(qiáng)關(guān)聯(lián),使其安全策略維度降至一維甚至更低。因?yàn)橐坏┯腥嗽诋?dāng)事人完全不知道的情況下,通過木馬或其他手段操控了WINDOWS操作系統(tǒng),那么無(wú)論是加密還是安全通道都變得毫無(wú)意義。因?yàn)檫@時(shí)入侵者已經(jīng)被認(rèn)為是—個(gè)合法的操作者,他可以以原主人的身分自行完成諸如加密、安全通道通信的操作,從而進(jìn)行破壞。究其原因是加密、安全通道技術(shù)都分別與操作系統(tǒng)發(fā)生了強(qiáng)關(guān)聯(lián),而加密與安全通道技術(shù)通過操作系統(tǒng),它們倆之問也發(fā)生了強(qiáng)關(guān)聯(lián),這就使安全強(qiáng)度大打折扣。為了減少各維度間的關(guān)聯(lián)盡量實(shí)現(xiàn)各維度的正交,我們必須盡量做到各維度之間相互隔離減少軟、硬件的復(fù)用、共用。共用硬件往往隨之而來的就是軟件的共用(通用),因此實(shí)現(xiàn)硬件的獨(dú)立使用是關(guān)鍵。舉例來說,要是我們能把操作系統(tǒng)與加密、安全通道實(shí)現(xiàn)隔離,則我們就可以得到真正的二維安全策略。為了實(shí)現(xiàn)這種隔離,我們可以作這樣的設(shè)計(jì):我們?cè)O(shè)計(jì)出用各自分離的加密、通訊硬件設(shè)備及軟件操作系統(tǒng)這些設(shè)施能獨(dú)立的(且功能單一的)完成加密、通訊任務(wù),這樣操作系統(tǒng)、加密、安全通道三者互不依賴,它們之間只通過一個(gè)預(yù)先設(shè)計(jì)好的接口傳輸數(shù)據(jù)(如:Rs232接口和PKCS#11加密設(shè)備接口標(biāo)準(zhǔn))。這樣一來,對(duì)于我們所需要保護(hù)的信息就有了一個(gè)完全意義上的二維安全策略。

3安全策略維度的節(jié)點(diǎn)安全問題

為了保護(hù)節(jié)安全,我們可以采取的方法一般有兩種:加強(qiáng)對(duì)節(jié)點(diǎn)的技術(shù)保護(hù)或是將節(jié)點(diǎn)后移。為了加強(qiáng)對(duì)節(jié)點(diǎn)的技術(shù)保護(hù),我們采取的方法很多,如加設(shè)防火墻,安裝防病毒、防木馬軟件,以及應(yīng)用層次防御和主動(dòng)防御技術(shù)等等,這方面已經(jīng)有很多成熟的技術(shù)。這種方法強(qiáng)調(diào)的是使用技術(shù)手段來防御,但也有其缺點(diǎn),就是防御手段往往落后于攻擊手段,等發(fā)現(xiàn)技術(shù)問題再填補(bǔ)漏洞時(shí)很可能已經(jīng)造成很大的損失。節(jié)點(diǎn)后移則更多是強(qiáng)調(diào)一種策略而不強(qiáng)調(diào)先進(jìn)的技術(shù),它不強(qiáng)調(diào)用最新的病毒庫(kù)、最新解碼技術(shù)來進(jìn)行節(jié)點(diǎn)保護(hù),而是通過現(xiàn)有的成熟技術(shù)手段盡可能延長(zhǎng)節(jié)點(diǎn)并將節(jié)點(diǎn)后移,從而實(shí)現(xiàn)對(duì)節(jié)點(diǎn)的保護(hù)。為了理清這倆個(gè)方法的區(qū)別,可以將保護(hù)分成系統(tǒng)自身的保護(hù)性構(gòu)造與外部對(duì)系統(tǒng)的保護(hù)。系統(tǒng)自身的保護(hù)構(gòu)造依靠的是節(jié)點(diǎn)后移,它講的是系統(tǒng)自身如何通過沒汁的合理來保證系統(tǒng)內(nèi)操作的安全性。但是如果僅靠系統(tǒng)自身的構(gòu)造是不足以保證系統(tǒng)安全的,因?yàn)槿绻到y(tǒng)的源代碼被攻擊者購(gòu)得,又或者高級(jí)節(jié)點(diǎn)的維護(hù)人員惡意修改系統(tǒng)內(nèi)容等等安全系統(tǒng)外情況的出現(xiàn),再完美的系統(tǒng)也會(huì)無(wú)效。這就如同金庫(kù)的門再厚,管鑰匙的人出了問題金庫(kù)自身是無(wú)能為力的。計(jì)算機(jī)安全能做的事就如同建—個(gè)結(jié)實(shí)的金庫(kù),而如何加強(qiáng)對(duì)金庫(kù)的管理、維護(hù)(或者說保護(hù))則是另外一件事。事實(shí)上金庫(kù)本身也需要維護(hù)與保護(hù),所以我們按照維度思維構(gòu)建了計(jì)算機(jī)信息安全體系本身的同時(shí)也需要按維度思維對(duì)安全體系自身進(jìn)行保護(hù)。具體來講比如,越是重要的數(shù)據(jù)服務(wù)器越要加強(qiáng)管理,對(duì)重要數(shù)據(jù)服務(wù)器的管理人員審查越要嚴(yán)格,工資待遇相對(duì)要高,越重要的工作場(chǎng)所越要加強(qiáng)值班、監(jiān)控等等。

4安全策略維度的安全技術(shù)分布

在所沒汁安全策略采用了加密、密碼認(rèn)證、安全通道三種技術(shù),則認(rèn)為是采用了三維的安全防范策略。有以下技術(shù)分布方法。方法1中三個(gè)安全技術(shù)維度直接與頂點(diǎn)相接,只有兩級(jí)層次沒有實(shí)現(xiàn)前文所述的節(jié)點(diǎn)后移無(wú)法進(jìn)行層級(jí)管理,也沒有按照二叉樹結(jié)構(gòu)進(jìn)行組織。所以安全性能最差。方法2中,三個(gè)安全技術(shù)分成了三個(gè)層級(jí),它比方法l要好。但它也有問題它的加密與認(rèn)證關(guān)聯(lián)于同一個(gè)節(jié)點(diǎn),因此如果圖中的“二級(jí)節(jié)點(diǎn)”一旦被攻破則兩種安全技術(shù)被同時(shí)攻破。方法3中三個(gè)安全技術(shù)分成四個(gè)層級(jí),且加密與認(rèn)證被分布在不同的節(jié)點(diǎn)上,兩個(gè)三級(jí)節(jié)點(diǎn)任意—個(gè)被攻破仍無(wú)法攻破二級(jí)節(jié)點(diǎn)。因此方法3的安全性能最高。因此,在有限的可用安全技術(shù)中,應(yīng)該盡量使用二叉樹結(jié)構(gòu),并將這些安全技術(shù)盡可能地分布在不同的節(jié)點(diǎn)上。

5結(jié)論

利用維度理論來構(gòu)建的安全策略可以通過不斷增加各種安全技術(shù)的使用(增加安全維度的使用)來增加防護(hù)能力,還可以通過將節(jié)點(diǎn)不斷后移來加大攻破的難度,但我們可以看到這些都是與增加硬件、軟件不可分割的,因?yàn)橛病④浖牟豢蓮?fù)用性決定了使用安全維度這一策略構(gòu)筑的系統(tǒng)是一種開銷豐常巨大的系統(tǒng),它并不適用于普通的網(wǎng)絡(luò)、計(jì)算機(jī)的安全防范。可以想象,如果我們上網(wǎng)時(shí)每—個(gè)點(diǎn)擊、每一次下載都要輸入密碼,要進(jìn)行加密,要進(jìn)行文件轉(zhuǎn)換等等操作,即便是—個(gè)二維的安全策略也讓人無(wú)法忍受。但涉及到一些重要的文件、信息時(shí),尤其是需要保護(hù)的文件本身不大但卻極其重要時(shí),維度安全策略就非常合適。

作者:周俊麗 單位:廣東工業(yè)大學(xué)

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全防范措施

摘要:信息技術(shù)的發(fā)展為方便人們工作生活方面發(fā)揮著巨大的作用。與此同時(shí),各種各樣的安全問題也日益凸顯,給計(jì)算機(jī)信息安全帶來了很大的影響。本文結(jié)合計(jì)算機(jī)信息系統(tǒng)的安全特征,對(duì)計(jì)算機(jī)信息安全問題進(jìn)行了分析,并提出了相應(yīng)的安全防范措施。

關(guān)鍵詞:計(jì)算機(jī);信息安全;防范措施;系統(tǒng)安全特征

1計(jì)算機(jī)信息系統(tǒng)的安全特征

1.1先進(jìn)性

對(duì)于計(jì)算機(jī)信息系統(tǒng)而言,先進(jìn)性是其非常重要的特征,主要是在現(xiàn)代通信技術(shù)背景下,如何保障計(jì)算機(jī)系統(tǒng)的運(yùn)行環(huán)境安全,以及計(jì)算機(jī)外接硬件設(shè)備安全,同時(shí)確保其具備良好的兼容性。例如,在現(xiàn)代企業(yè)中,由于涉及企業(yè)的機(jī)密信息,因此對(duì)于計(jì)算機(jī)系統(tǒng)的保密性有著相當(dāng)嚴(yán)格的要求。一般情況下,現(xiàn)代企業(yè)內(nèi)部使用的計(jì)算機(jī)系統(tǒng)需要設(shè)定具有極高安全性的定制子網(wǎng),同時(shí)在企業(yè)內(nèi)部搭建專屬局域網(wǎng)基站,以確保計(jì)算機(jī)系統(tǒng)通信過程的安全性與可靠性。不僅如此,對(duì)于計(jì)算機(jī)系統(tǒng)的硬件配置,應(yīng)該嚴(yán)格要求,采用統(tǒng)一的保密規(guī)范;對(duì)于軟件程序,則應(yīng)該設(shè)置完善的加密程序。

1.2安全性

在目前的技術(shù)條件下,計(jì)算機(jī)系統(tǒng)的信息傳輸主要包括物理、數(shù)據(jù)鏈路、網(wǎng)絡(luò)、傳輸、會(huì)話、表示以及應(yīng)用等七個(gè)層面,這里對(duì)幾個(gè)比較關(guān)鍵的層面進(jìn)行簡(jiǎn)要分析。

1)物理層:物理層的主要功能,是將通信過程中各類數(shù)據(jù)信息轉(zhuǎn)化為計(jì)算機(jī)系統(tǒng)能夠識(shí)別的信息和符號(hào),以方便進(jìn)行數(shù)據(jù)的傳輸,保證數(shù)據(jù)傳輸過程的安全性。

2)鏈路層:數(shù)據(jù)鏈路層可以將需要傳輸?shù)臄?shù)據(jù)流進(jìn)行集中處理,實(shí)現(xiàn)代碼數(shù)據(jù)的壓縮,減少其對(duì)存儲(chǔ)空間的占用,提升數(shù)據(jù)傳輸?shù)乃俣取?

3)會(huì)話層:能夠?qū)?shù)據(jù)鏈路層中傳輸?shù)臄?shù)據(jù)包進(jìn)行處理,進(jìn)過解壓和解碼,將數(shù)據(jù)包恢復(fù)成為原來的數(shù)據(jù)代碼。

1.3無(wú)界性

通常情況下,在現(xiàn)代企業(yè)中,為了確保計(jì)算機(jī)系統(tǒng)的信息安全,都會(huì)建立企業(yè)專屬的無(wú)線局域網(wǎng)基站,不過在這種情況下,VLAN接口的設(shè)定要求計(jì)算機(jī)需要采用開放式的共享接口,以確保各種信息在傳輸過程中,能夠被不同計(jì)算機(jī)數(shù)據(jù)接口的解碼程序識(shí)別和處理,保證信息傳輸安全。同時(shí),應(yīng)該設(shè)置相應(yīng)的接口分網(wǎng)段與子網(wǎng)掩碼,確保每一個(gè)操作代碼都能夠采用統(tǒng)一的開放性共享數(shù)據(jù)并行結(jié)構(gòu)。

2計(jì)算機(jī)信息安全問題分析

從目前來看,在計(jì)算機(jī)系統(tǒng)中,存在的信息安全問題主要體現(xiàn)在以下兩個(gè)方面。

2.1計(jì)算機(jī)信息安全等級(jí)界限模糊

現(xiàn)階段,對(duì)于計(jì)算機(jī)信息安全,相關(guān)部門和企業(yè)都給予了足夠的重視,也采取了一系列的安全防護(hù)措施,但是,由于缺乏對(duì)計(jì)算機(jī)信息安全保護(hù)等級(jí)的有效劃分,使得安全防護(hù)工作的效果難以保證,存在著重復(fù)工作的現(xiàn)象。在計(jì)算機(jī)信息傳輸物理層中,包含有數(shù)據(jù)通信系統(tǒng)的源系統(tǒng)、傳輸系統(tǒng)以及目的系統(tǒng),而相對(duì)模糊的等級(jí)界限和混亂的保護(hù)措施無(wú)法起到應(yīng)有的效果,影響了信息傳輸?shù)男省?duì)此,應(yīng)該做好計(jì)算機(jī)信息安全等級(jí)的準(zhǔn)確劃分,強(qiáng)化對(duì)網(wǎng)絡(luò)弱點(diǎn)的管理,構(gòu)建準(zhǔn)確可靠的計(jì)算機(jī)網(wǎng)絡(luò)安全模型。

2.2計(jì)算機(jī)網(wǎng)絡(luò)通信安全難以保障

從概念層面分析,計(jì)算機(jī)網(wǎng)絡(luò)通信安全,是通過切實(shí)有效的措施,保證信息傳輸或者儲(chǔ)存的完整性、有效性和保密性,減少信息的泄露、缺失和損壞。因此,良好的安全策略是保證計(jì)算機(jī)網(wǎng)絡(luò)通信安全的基礎(chǔ)和前提,如果安全策略等級(jí)過低,則很容易被病毒或則黑客破壞,影響網(wǎng)絡(luò)通信安全。

3計(jì)算機(jī)信息安全防范策略

3.1信息加密技術(shù)

在計(jì)算機(jī)信息安全防范中,加密技術(shù)是最為常見的技術(shù),也是非常關(guān)鍵的技術(shù)之一。通常比較常見的加密技術(shù),是設(shè)置相應(yīng)的密碼,如替換密碼和常規(guī)密碼等。這里主要針對(duì)替換密碼的基本原理進(jìn)行舉例分析。假定字母a、b、c、d、e……w、x、y、z的自然順序不變,分別與D、E、F、G……X、A、B、C一一對(duì)應(yīng),當(dāng)計(jì)算機(jī)通信中顯示的明文信息為caesarcipher時(shí),其所對(duì)應(yīng)的密文信息即為FDHVDUFLSKHU,也就是說,密文與明文之間始終存在三個(gè)字符的差距。而為了進(jìn)一步提升通信安全,避免密碼被隨意破譯,可以對(duì)數(shù)據(jù)信息的加密和解密過程進(jìn)行適當(dāng)增加,實(shí)現(xiàn)多級(jí)加密。現(xiàn)階段,計(jì)算機(jī)通信系統(tǒng)中所使用的所有數(shù)據(jù)加密相關(guān)的標(biāo)準(zhǔn),都是出自IBM公司的數(shù)據(jù)加密標(biāo)準(zhǔn)DES,而三重DES的出現(xiàn),保證了計(jì)算機(jī)系統(tǒng)與設(shè)備的兼容性,保證了加密效果。

3.2調(diào)制解調(diào)技術(shù)

在當(dāng)前的技術(shù)條件下,計(jì)算機(jī)通信系統(tǒng)中采用的數(shù)據(jù)調(diào)制解調(diào)技術(shù),主要是以正弦波形為信號(hào)構(gòu)建相應(yīng)的載體模型。正弦波主要是目標(biāo)數(shù)據(jù)隨時(shí)間和頻率,按照正交函數(shù)關(guān)系不斷變化,而在數(shù)據(jù)傳輸中,即使是相同的波形,間隔時(shí)間也并非固定,而是出于不斷的變化中,從而形成了所謂的脈沖調(diào)制解調(diào)技術(shù)。脈沖調(diào)制解調(diào)技術(shù)的原理,主要模擬信道上傳輸數(shù)據(jù)相應(yīng)波形的編碼,通過對(duì)時(shí)間以及取值的改變,離散成信號(hào)波形,對(duì)其進(jìn)行調(diào)制。將抽樣信號(hào)的頻率范圍設(shè)定為fm,計(jì)算機(jī)系統(tǒng)抽取頻率范圍設(shè)定為2.0fm,則其大致為6000Hz,因此,只有信號(hào)頻率不小于2.0fm時(shí),才能夠?qū)ο鄳?yīng)的數(shù)據(jù)信息進(jìn)行準(zhǔn)確讀取,并將讀取到的信息顯示在控制終端,而如果信號(hào)頻率在2.0fm以下,則可能會(huì)出現(xiàn)數(shù)據(jù)丟失的情況,影響信息安全。在量化階段,應(yīng)該將抽樣得到的數(shù)據(jù)信號(hào)進(jìn)行分段處理,按照特性的順序排列,同時(shí)以數(shù)據(jù)線流的形式,表示在標(biāo)準(zhǔn)坐標(biāo)軸上。現(xiàn)階段,在計(jì)算機(jī)系統(tǒng)中,編碼方式多是二進(jìn)制編碼,包含0和1,可以對(duì)需要傳輸?shù)男畔⑦M(jìn)行調(diào)制編碼,形成相應(yīng)的模擬信號(hào)。

3.3防火墻技術(shù)

防火墻技術(shù)也是一種常見的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),其主要思想就是在網(wǎng)絡(luò)大環(huán)境中構(gòu)建一個(gè)比較安全的子網(wǎng)環(huán)境。防火墻能夠有效控制各子網(wǎng)之間的訪問與被訪問環(huán)節(jié),對(duì)傳輸?shù)男畔⑦M(jìn)行篩選,去除安全隱患。除此之外,防火墻還能對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)視,記錄和整理所有通過它的網(wǎng)絡(luò),提供預(yù)警功能。一個(gè)安全有效的防火墻應(yīng)該同時(shí)具有以下功能:能夠完成對(duì)所有通過的信息進(jìn)行篩選;當(dāng)監(jiān)控網(wǎng)絡(luò)出現(xiàn)安全隱患的時(shí)候,能夠及時(shí)發(fā)出警報(bào);具有網(wǎng)絡(luò)地址轉(zhuǎn)換功能,能夠幫助網(wǎng)絡(luò)緩解IP地址的資源緊張問題;能夠配置WWW、FTP等服務(wù)。此外需要注意的是,防火墻只能增加網(wǎng)絡(luò)信息的安全性,并不能保證的網(wǎng)絡(luò)的絕對(duì)安全(例如防火墻不能應(yīng)對(duì)不經(jīng)過防火墻的網(wǎng)絡(luò)攻擊,也不能處理對(duì)已經(jīng)感染病毒的文件信息),防火墻技術(shù)通常與等其他網(wǎng)絡(luò)安全技術(shù)一起使用。

4結(jié)束語(yǔ)

總而言之,在當(dāng)前科學(xué)技術(shù)飛速發(fā)展的背景下,為了切實(shí)保障計(jì)算機(jī)信息安全,相關(guān)技術(shù)人員應(yīng)該重視起來,一方面,加強(qiáng)對(duì)計(jì)算機(jī)信息安全防范技術(shù)的研究和應(yīng)用,提升計(jì)算機(jī)系統(tǒng)本身的安全性,另一方面,應(yīng)該營(yíng)造安全計(jì)算機(jī)通信環(huán)境,以保證計(jì)算機(jī)信息的安全性,防止不法分子運(yùn)用計(jì)算機(jī)安全系統(tǒng)漏洞與網(wǎng)絡(luò)通信開放性的特點(diǎn)盜取個(gè)人的隱私信息與數(shù)據(jù)。

作者:趙航譽(yù) 單位:遼寧海警第一支隊(duì)

計(jì)算機(jī)信息安全論文:計(jì)算機(jī)信息安全技術(shù)與防護(hù)措施

前言

計(jì)算機(jī)已經(jīng)成為現(xiàn)代人生產(chǎn)生活中不可缺少的重要組成部分,很多人會(huì)將各種資料存儲(chǔ)在計(jì)算機(jī)中,如果一臺(tái)計(jì)算機(jī)感染了病毒,其他計(jì)算機(jī)也會(huì)在很短時(shí)間內(nèi)感染病毒,因此,計(jì)算機(jī)信息安全技術(shù)受到廣泛關(guān)注。盡管網(wǎng)絡(luò)安全存在較大隱患,但隨著計(jì)算機(jī)信息安全技術(shù)的而提升,用于計(jì)算機(jī)信息保護(hù)的措施也逐漸增多,確保了人們安全使用計(jì)算機(jī)存儲(chǔ)信息。

1現(xiàn)階段計(jì)算機(jī)信息安全防護(hù)中容易出現(xiàn)的問題

隨著社會(huì)經(jīng)濟(jì)的不斷發(fā)展,透過計(jì)算機(jī)信息安全技術(shù)就能看出一個(gè)國(guó)家的經(jīng)濟(jì)發(fā)展水平,經(jīng)濟(jì)越發(fā)達(dá)的國(guó)家,計(jì)算機(jī)信息安全越好,相反則越差。計(jì)算機(jī)信息安全成為現(xiàn)代人最為關(guān)注內(nèi)容,為使我國(guó)人民安全使用計(jì)算機(jī)技術(shù),我國(guó)在不斷完善其安全防護(hù)工作,但盡管是這樣依然有不少問題存在,嚴(yán)重威脅到計(jì)算機(jī)用戶的安全使用。經(jīng)過長(zhǎng)期實(shí)踐分析得知,存在于計(jì)算機(jī)信息安全防護(hù)中的問題主要有以下幾點(diǎn):①?gòu)娜稚峡矗?jì)算機(jī)信息安全技術(shù)相對(duì)較低,其安全質(zhì)量難以得到保障。現(xiàn)代計(jì)算機(jī)技術(shù)較為發(fā)達(dá),黑客技術(shù)則更為先進(jìn),但計(jì)算機(jī)信息安全防護(hù)工作卻正處于初級(jí)優(yōu)化階段,十分容易受到黑客攻擊,人們?cè)孤曒d道,給相關(guān)工作人員帶來巨大精神壓力。②雖然已經(jīng)有了較為完善的計(jì)算機(jī)信息安全機(jī)制,但這樣的機(jī)制在一定程度上依然很難滿足人們的要求。從全球范圍上看,只有十三臺(tái)計(jì)算機(jī)信息安全防護(hù)服務(wù)器,但卻沒有一臺(tái)在我國(guó)境內(nèi)。一旦我國(guó)遭到黑客惡意攻擊,其防護(hù)工作就會(huì)顯得異常被動(dòng),再加上相關(guān)部門難以找到黑客來源,這也為計(jì)算機(jī)信息安全帶來嚴(yán)重威脅。③現(xiàn)階段很多企業(yè)不重視相關(guān)工作人員的技術(shù)培訓(xùn)工作,致使企業(yè)信息安全受到嚴(yán)重威脅,尤其是近些年,商業(yè)詐騙等犯罪行為逐漸增多,這在一定程度上也在表明商業(yè)信息安全較為薄弱,這也是現(xiàn)階段需要重點(diǎn)研究問題。

2促進(jìn)計(jì)算機(jī)信息安全技術(shù)提升與防護(hù)的主要措施

2.1做好計(jì)算機(jī)病毒的防護(hù)工作

現(xiàn)代社會(huì)只要應(yīng)用計(jì)算機(jī)就需要聯(lián)網(wǎng),人們可以通過互聯(lián)網(wǎng)完成工作,但也正是這樣使得計(jì)算機(jī)網(wǎng)絡(luò)聯(lián)系較為密切,如果有嚴(yán)重計(jì)算機(jī)病毒爆發(fā),一定會(huì)引起大范圍計(jì)算機(jī)的癱瘓,造成巨大的經(jīng)濟(jì)損失。如前些年出現(xiàn)的代號(hào)為熊貓燒香的病毒,給社會(huì)帶來的損失難以估量。因此,在防護(hù)計(jì)算機(jī)病毒時(shí):①要用有效的措施應(yīng)用到計(jì)算機(jī)操作系統(tǒng)中,確保計(jì)算機(jī)信息安全。隨著科技的發(fā)展,我國(guó)的科技企業(yè)逐漸興盛起來,其所研制的防毒軟件保護(hù)了計(jì)算機(jī)安全,尤其是360安全衛(wèi)士以及金山毒霸等基本實(shí)現(xiàn)了實(shí)時(shí)查殺的目標(biāo),同時(shí)還讓用戶實(shí)時(shí)了解新病毒,使用戶可以事先做好防護(hù)工作,減少了計(jì)算機(jī)被病毒感染幾率。②增強(qiáng)計(jì)算機(jī)系統(tǒng)的防護(hù)能力,確保計(jì)算機(jī)系統(tǒng)穩(wěn)定,有效減少各種漏洞的出現(xiàn)。目前,所有計(jì)算機(jī)系統(tǒng)均為windows,從這方面看,微軟所給予的維護(hù)主要是防護(hù)計(jì)算機(jī)病毒,而我國(guó)的各種科技企業(yè)所提供的則是實(shí)時(shí)防護(hù)。

2.2應(yīng)用良好的計(jì)算機(jī)信息安全技術(shù)

近些年,我國(guó)一直在為計(jì)算機(jī)信息安全防護(hù)不斷努力,從計(jì)算機(jī)信息安全防護(hù)軟件使用者來看,以社會(huì)企業(yè)居多。從某種程度上來看,企業(yè)要將其防護(hù)作用發(fā)揮到極致就重要的就是提升相關(guān)工作人員的專業(yè)技能與綜合素質(zhì),對(duì)于機(jī)密性文件則需要在開機(jī)階段就完成查殺工作,并對(duì)其進(jìn)行備份,完成網(wǎng)站的實(shí)時(shí)訪問,確保計(jì)算機(jī)信息安全。為保證計(jì)算機(jī)信息安全,企業(yè)可以通過各種加密技術(shù)提升管理,禁止病毒傳播,一旦發(fā)現(xiàn)有計(jì)算機(jī)感染病毒,則應(yīng)立即進(jìn)行徹底查殺,同時(shí)不將來源不明的外界設(shè)備插入電腦,發(fā)現(xiàn)可疑郵件應(yīng)立即刪除,只有這樣才能防止病毒入侵計(jì)算機(jī)系統(tǒng)。

2.3逐漸提升相關(guān)工作人員的防護(hù)技術(shù)水平

盡管我國(guó)已經(jīng)在防護(hù)計(jì)算機(jī)病毒上投入了大量的人力、財(cái)力,但從目前來看,要實(shí)現(xiàn)計(jì)算機(jī)信息安全則依然需要人為操作,這就需要相關(guān)工作人員不斷努力,通過各種方式提升自身專業(yè)防護(hù)水平。對(duì)于企業(yè)方面,應(yīng)經(jīng)常開展培訓(xùn)活動(dòng),在增強(qiáng)其專業(yè)能力的同時(shí),也要使其樹立起端正的工作態(tài)度,能夠熟練完成各項(xiàng)工作。此外,要鼓勵(lì)相關(guān)工作人員實(shí)現(xiàn)通力合作,積極應(yīng)對(duì)各種干擾。

3結(jié)論

綜上所述,我國(guó)對(duì)于計(jì)算機(jī)信息安全防護(hù)工作還存在一定不足,這就需要相關(guān)企業(yè)與工作人員不斷努力,將威脅計(jì)算機(jī)安全的信息降到最低,確保人們安全應(yīng)用計(jì)算機(jī),推動(dòng)國(guó)家發(fā)展。

作者:曹迪迪 武翔宇 徐冉 單位:南京郵電大學(xué)

主站蜘蛛池模板: 唐山市| 平塘县| 甘谷县| 广安市| 晋江市| 石景山区| 英超| 饶平县| 虹口区| 禹城市| 年辖:市辖区| 渭源县| 杭锦旗| 徐州市| 射阳县| 安仁县| 浠水县| 九龙坡区| 武定县| 呈贡县| 琼结县| 安宁市| 洞口县| 武陟县| 徐汇区| 托克托县| 澜沧| 日喀则市| 芦山县| 长汀县| 虎林市| 酉阳| 自治县| 蒲江县| 吉水县| 库伦旗| 延安市| 荔波县| 温泉县| 海安县| 西充县|