2023年計算機網(wǎng)絡(luò)問題信息安全論文(通用21篇)

格式:DOC 上傳日期:2023-12-07 10:42:17
2023年計算機網(wǎng)絡(luò)問題信息安全論文(通用21篇)
時間:2023-12-07 10:42:17     小編:HT書生

總結(jié)可以幫助我們找到自己的不足,提高自己的能力。寫一篇完美的總結(jié)首先要對過去一段時間的表現(xiàn)進行客觀而全面的回顧。以下是小編為大家整理的成長總結(jié),希望對大家的成長有所指引。

計算機網(wǎng)絡(luò)問題信息安全論文篇一

摘要:隨著城市的不斷發(fā)展,科學(xué)技術(shù)的不斷提升,網(wǎng)絡(luò)技術(shù)的不斷完善,在網(wǎng)絡(luò)使用過程中,針對網(wǎng)絡(luò)安全的問題現(xiàn)階段受到了人們的廣泛關(guān)注,信息安全的問題正在變得越加重要。想要將網(wǎng)絡(luò)信息安全進行針對性的解決,首先應(yīng)該按照現(xiàn)在的網(wǎng)絡(luò)信息安全狀況進行針對性的分析,然后,在按照網(wǎng)絡(luò)信息安全的威脅因素進行充分的展現(xiàn),最后,將網(wǎng)絡(luò)威脅的狀況進行逐步的處理,以保證網(wǎng)絡(luò)信息安全的有效進行。本文從網(wǎng)絡(luò)信息安全的現(xiàn)狀以及防御的角度進行分析和討論。

由于現(xiàn)在網(wǎng)絡(luò)信息使用狀況的逐漸提升,面對這種信息廣泛傳播的狀況,相關(guān)的安全問題也逐漸的引起了人們的關(guān)注,按照有關(guān)的數(shù)據(jù)表明,截止到20xx年,中國網(wǎng)民的數(shù)量已經(jīng)比20xx年的2.98億人翻了整整一倍,手機使用的情況更是遠遠超過了一倍的數(shù)額。在現(xiàn)有的網(wǎng)絡(luò)安全模式中,對于網(wǎng)絡(luò)信息安全的維護,還在不斷完善的階段,在網(wǎng)絡(luò)信息傳播的過程中,還是會有病毒以及黑客的產(chǎn)生,這種問題就導(dǎo)致了網(wǎng)絡(luò)信息安全的現(xiàn)狀不容樂觀。面對這種問題,相關(guān)網(wǎng)絡(luò)技術(shù)人員應(yīng)該進行針對性網(wǎng)絡(luò)信息安全的設(shè)計,按照現(xiàn)有的網(wǎng)絡(luò)信息安全的背景,進行針對性的策略展現(xiàn)。

針對網(wǎng)絡(luò)信息安全的防御問題來說,可以分成以下幾方面進行分析:

2.1網(wǎng)絡(luò)安全防御重點在于管理。

在網(wǎng)絡(luò)安全防御的關(guān)鍵性研究中,重點的問題就是對于網(wǎng)絡(luò)安全防御管理方面的細化,在網(wǎng)絡(luò)安全中,主要就是管理模式的制定還有網(wǎng)絡(luò)安全技術(shù)的完善,在這其中,最關(guān)鍵的是實施細則的設(shè)計。網(wǎng)絡(luò)安全管理屬于多方面集合,這種集合模式就是按照網(wǎng)絡(luò)信息安全的模塊進行分類規(guī)劃,可以分成信息管理模塊,人員管理模塊,制度管理模塊,機構(gòu)管理模塊。將這四種模塊進行合理的`匹配,就可以為網(wǎng)絡(luò)安全工作打好基礎(chǔ)。在現(xiàn)有的網(wǎng)絡(luò)安全管理的機構(gòu)中,相關(guān)技術(shù)人員對于網(wǎng)絡(luò)信息安全的認(rèn)識還是比較全面的,但是為什么在這樣的前提下,還會出現(xiàn)網(wǎng)絡(luò)信息安全的問題呢,就出在使用者以及供應(yīng)商身上,他們在網(wǎng)絡(luò)安全的系統(tǒng)中,也屬于比較關(guān)鍵性的組成部分,只有將這三方面都進行科學(xué)有效的控制,才能保證網(wǎng)絡(luò)信息安全的一致性和一體化建設(shè),這樣網(wǎng)絡(luò)信息安全建設(shè)投入的資金會相應(yīng)的減少,效率會逐步的提升。針對這種問題,可以從以下幾方面進行分析:2.1.1網(wǎng)絡(luò)信息安全意識的培養(yǎng)在網(wǎng)絡(luò)信息安全的完善過程中,首先應(yīng)該進行網(wǎng)絡(luò)信息安全意識的培養(yǎng),這種意識應(yīng)該讓從事網(wǎng)絡(luò)信息安全的人員進行針對性的培養(yǎng),在網(wǎng)絡(luò)信息安全機制的管理中,每一位員工都應(yīng)該對自己現(xiàn)有的職位進行針對性的強化,企業(yè)也應(yīng)該定期的進行專業(yè)知識培訓(xùn),按照相關(guān)的技術(shù)要求,對現(xiàn)階段的網(wǎng)絡(luò)信息安全進行合理的控制。2.1.2網(wǎng)絡(luò)信息安全責(zé)任的分工在網(wǎng)絡(luò)信息安全的完善過程中,應(yīng)明確技術(shù)人員的責(zé)任分工,按照員工的分工情況進行有針對性的制度建立,只有將科學(xué)監(jiān)管制度進行有效的實施,才能保證網(wǎng)絡(luò)信息安全的員工對自身工作有責(zé)任心。在工作中,企業(yè)也應(yīng)該進行獎懲制度的設(shè)立,這種制度的設(shè)置具有相對的必要性,這種嚴(yán)明的考核制度在員工對于網(wǎng)絡(luò)信息安全的負責(zé)態(tài)度上有比較有效的約束。2.1.3網(wǎng)絡(luò)信息安全國家條例的執(zhí)行在網(wǎng)絡(luò)信息安全的完善過程中,應(yīng)該按照國家的相關(guān)條例進行明確的規(guī)劃,只有將國家的條例變成網(wǎng)絡(luò)信息安全的基礎(chǔ),才能在今后網(wǎng)絡(luò)信息安全的運行模式中,有較高程度的保障,維護網(wǎng)絡(luò)信息安全有條不紊的運行。2.1.4網(wǎng)絡(luò)信息安全信息的分類規(guī)劃在網(wǎng)絡(luò)信息安全的完善過程中,應(yīng)該按照網(wǎng)絡(luò)信息自身的特點進行歸類,在分類之后,將網(wǎng)絡(luò)信息安全進行針對性的完善,這種制度的完善,就可以將網(wǎng)絡(luò)信息安全進行整體的細化,保證網(wǎng)絡(luò)信息安全的有效實施。

在人員都進行針對性管理的模式下,進行網(wǎng)絡(luò)信息系統(tǒng)安全防御技術(shù)的規(guī)劃。在網(wǎng)絡(luò)信息系統(tǒng)實施的過程中,首先應(yīng)該進行防火墻技術(shù)的完善,防火墻技術(shù)就是將網(wǎng)絡(luò)危險隔離的第一道防線,只要將其進行穩(wěn)定性的建設(shè),防止危險的入侵,就可以較大程度上提升網(wǎng)絡(luò)信息的安全程度;然后就是網(wǎng)絡(luò)信息的加密處理,加密的方式就是將網(wǎng)絡(luò)信息的傳播進行針對性的局限,這種局限的模式就是按照不同的網(wǎng)絡(luò)信息類型進行分類的;接下來,應(yīng)該對網(wǎng)絡(luò)信息進行認(rèn)證技術(shù)的實施,對開放的空間中進行各種消息傳播的認(rèn)證,這樣不僅僅可以保證信息接收情況的完整程度,還可以驗證信息發(fā)送者的狀態(tài);最后,就是網(wǎng)絡(luò)信息入侵檢測技術(shù)的運用,這種技術(shù)的運用就是將網(wǎng)絡(luò)信息危險進行較大程度的安全監(jiān)測,在安全監(jiān)測通過之后,才能進行網(wǎng)絡(luò)信息的傳播,這種技術(shù)的實施,可以提升整個網(wǎng)絡(luò)信息系統(tǒng)安全性的性能指數(shù),在這種狀況下,網(wǎng)絡(luò)信息系統(tǒng)安全性的展現(xiàn)會更加的全面也更加的具有可行性。

3、結(jié)語。

隨著網(wǎng)絡(luò)信息安全的逐漸完善,相關(guān)于網(wǎng)絡(luò)信息的使用狀況也會進一步的提升,網(wǎng)絡(luò)信息安全直接關(guān)系著國家每一位使用者的信息狀況,將該問題進行進一步的完善,才能保證網(wǎng)絡(luò)信息傳播更受人們的關(guān)注,使得網(wǎng)絡(luò)信息的發(fā)展有更加穩(wěn)定的推進。

參考文獻:

[2]王振東.軍事信息網(wǎng)絡(luò)安全防御系統(tǒng)的設(shè)計與實現(xiàn)[d].吉林大學(xué),20xx.

作者:雷蕾單位:天津市武清區(qū)電子政務(wù)信息與網(wǎng)絡(luò)中心。

計算機網(wǎng)絡(luò)問題信息安全論文篇二

摘要:隨著社會的不斷發(fā)展,科技的不斷進步,我國各個領(lǐng)域均得到了很好發(fā)展。尤其進入網(wǎng)絡(luò)社會、信息社會后,人們的生活質(zhì)量、社會發(fā)展節(jié)奏均得到了大幅度提升。然而,計算機網(wǎng)絡(luò)雖然能夠在當(dāng)今社會中發(fā)揮巨大作用,但同時也會帶來網(wǎng)絡(luò)信息安全方面的問題,使人們的財產(chǎn)安全、信息安全等受到不同程度的威脅。本文通過查閱相關(guān)資料,簡要介紹計算機網(wǎng)絡(luò)信息安全中存在的主要問題,并提出了強化計算機網(wǎng)絡(luò)信息安全的相關(guān)措施,以期能夠為我國計算機網(wǎng)絡(luò)信息安全方面的完善提供有價值的參考。

如今,計算機網(wǎng)絡(luò)在社會發(fā)展中已經(jīng)成為了不可或缺的一部分,無論在人們生活或是工作中,均發(fā)揮了巨大作用。它整體發(fā)展如何,更是受到了社會各界的廣泛關(guān)注,尤其是計算機網(wǎng)絡(luò)信息安全方面。近年來,網(wǎng)絡(luò)犯罪現(xiàn)象頻頻發(fā)生。為了能夠解決此問題,我國不斷優(yōu)化計算機網(wǎng)絡(luò)信息安全的防護策略。如今,已經(jīng)有越來越多的防護策略被應(yīng)用其中。雖然該方面建設(shè)有了一定的完善,但不可否認(rèn)計算機網(wǎng)絡(luò)信息方面依然暴露出些許問題有待完善。

我國目前的計算機系統(tǒng)還不夠完善,存在安全漏洞是最大的問題之一,計算機網(wǎng)絡(luò)極容易被駭客攻擊,而緩沖區(qū)溢出漏洞則是最容易被駭客入侵的地方,如在使用計算機的過程中,若計算機程序、緩沖區(qū)信息等方面發(fā)生變化時,計算機系統(tǒng)若沒有及時的檢查,則會導(dǎo)致信息長期存在于堆棧中,如此一來也就造成了溢出命令的出現(xiàn),而此種計算機系統(tǒng)也就可以獲得相關(guān)的信息指令,而此時也是計算機系統(tǒng)最不穩(wěn)定的時期,也是駭客入侵的最佳時期。除此之外,拒絕服務(wù)漏洞也是該方面的重要因素之一。

計算機病毒的存在也是威脅計算機網(wǎng)絡(luò)信息安全方面的重要因素,其所具有的特點均使得計算機病毒難以在短時間內(nèi)被消除,甚至存在無法徹底消除的情況,具體特征如下:一,計算機病毒具有自我復(fù)制性;二,具有可觸發(fā)性;三,具有潛伏性;四,具有強大的破壞性;五,具有傳染性;六,具有寄生性。通過分析種種特征可以發(fā)現(xiàn),在使用計算機時若操作不當(dāng)即有可能隨時處罰計算機病毒,同時計算機病毒具有傳染性,其可以通過使用光盤、閃存盤等方式進行傳播,導(dǎo)致整個計算機系統(tǒng)逐漸被攻陷。

1.3駭客攻擊。

遭受駭客攻擊也是計算機網(wǎng)絡(luò)信息安全中的重要問題,其可以分為兩種形式,一是非破壞性攻擊;二是破壞性攻擊,而無論何種攻擊均會對計算機網(wǎng)絡(luò)安全造成影響。破壞性攻擊的攻擊意圖更加明顯,主要體現(xiàn)在竊取重要文件、破壞目標(biāo)系統(tǒng)等方面,而破壞性攻擊,其只是會對相關(guān)操作系統(tǒng)產(chǎn)生影響,使其無法正常運行。駭客攻擊手段多種多樣,主要可以分為如下幾種;一,尋找系統(tǒng)漏洞;二,在系統(tǒng)中植入木馬;三,攻擊電子郵件;四,獲取登錄口令[1]。

1.4網(wǎng)絡(luò)管理人員素質(zhì)及能力有待提升。

網(wǎng)絡(luò)管理人員主要可以分為兩種,一種是計算機用戶,另外一種則是整個計算機網(wǎng)絡(luò)安全的管理員。對于計算機用戶而言,其往往缺乏安全防護意識,在使用計算機時沒有養(yǎng)成良好的系統(tǒng)維護習(xí)慣,使得計算機往往存在很多病毒,或在使用計算機網(wǎng)絡(luò)時不注重網(wǎng)站安全,隨意使用自身賬號和密碼登錄不安全網(wǎng)站等;而整體計算機網(wǎng)絡(luò)安全管理員方面,其雖然具有良好的安全防護意識,但鑒于目前越來越多的技術(shù)和設(shè)備被應(yīng)用到該方面,然而很多管理者卻并不熟悉其用法,導(dǎo)致其在此方面的作用沒有得到充分的發(fā)揮[2]。

2.1增強安全防護意識。

若要增強人們的安全防護意識,我國應(yīng)針對此方面作出大幅度的宣傳,可以利用多媒體、報紙等多種形式進行,通過具體的案例使人們意識到網(wǎng)絡(luò)信息安全得不到保障會為自身帶來怎樣的損害,以此來提升安全防護意識。另外,在人們使用計算機網(wǎng)絡(luò)時,應(yīng)加強自身對各個賬號密碼的'重視,避免使用簡單密碼,因駭客入侵電腦的最主要方式就是獲取相關(guān)用戶的密碼,在設(shè)置秘密時可以將其復(fù)雜化,將數(shù)字、字母甚至是符號均使用其中。另外,如今人們在qq、微信、支付寶等多個方面均需要賬號和秘密才能夠進行登錄和使用,此時計算機用戶應(yīng)盡量避免使用相同的密碼[3]。

如今人們幾乎天天使用計算機,大量的操作和相關(guān)數(shù)據(jù)均會為系統(tǒng)帶來大量的系統(tǒng)垃圾,若系統(tǒng)垃圾不能夠得到及時的清理,不僅會拖慢系統(tǒng)運行速度,也會為駭客入侵創(chuàng)造條件。因此今后用戶應(yīng)注重系統(tǒng)管理、清理等方面的工作,使計算機網(wǎng)絡(luò)環(huán)境可以得到充分的優(yōu)化,同時用戶在搜索網(wǎng)絡(luò)資料時,應(yīng)對登錄的網(wǎng)頁有一定的了解,若其中提示該網(wǎng)站存在安全問題,則不要貿(mào)貿(mào)然進入,否則只會使計算機系統(tǒng)受創(chuàng)。計算機系統(tǒng)中往往會安置殺毒軟件,用戶不要輕視殺毒軟件的作用,應(yīng)定期對計算機進行殺毒、清理和維護,以此來減少計算機網(wǎng)絡(luò)安全事故的發(fā)生[4]。

2.3完善殺毒軟件。

殺毒軟件是計算機中十分重要的存在,其能夠防止駭客入侵,也能夠抵御木馬,在使用時往往會以防火墻作為輔助防護工具,兩者結(jié)合使用可以大大增加防護系數(shù)。防火墻主要的功能在于,其可以控制網(wǎng)絡(luò)訪問的形式、目標(biāo)等,并且其也能夠在外部入侵時發(fā)揮作用,使其無法輕易進入內(nèi)部網(wǎng)絡(luò),因此其是保證計算機內(nèi)部網(wǎng)絡(luò)環(huán)境安全的重要措施。在使用殺毒軟件和防火墻的過程中應(yīng)及時升級,有些殺毒軟件若沒有經(jīng)過升級,其作用會大打折扣。

2.4強化信息加密措施。

如今在信息加密方面已經(jīng)擁有了多種技術(shù)和形式,如秘鑰技術(shù)、數(shù)字簽名技術(shù)等,又或者文件加密技術(shù),不同的加密技術(shù)其防護等級不同,所適用的領(lǐng)域也不盡相同,如其可以分為數(shù)據(jù)傳輸方面、數(shù)據(jù)儲存方面以及數(shù)據(jù)完整性方面。而加密方法也多種多樣,主要以節(jié)點加密、端點加密以及鏈路加密等為主,無論何種加密技術(shù)或形似,均是為保證信息傳輸安全而存在,用戶應(yīng)重視起該方面,并積極將其引入到自身的計算機系統(tǒng)中[5]。

2.5隱藏ip地址。

防止駭客入侵的最有效方式之一即是將ip地址隱藏起來,使駭客即使能夠訪問主機,也無法獲得準(zhǔn)確的ip地址,而一旦其獲得了ip地址,其即可以對計算機系統(tǒng)展開一系列攻擊,如dos攻擊或floop攻擊等。在隱藏ip地址方面,代理服務(wù)器是最有效的工具,當(dāng)用戶使用代理服務(wù)器后,其所展現(xiàn)出來的ip地址是代理服務(wù)器的地址,而不是用戶主機系統(tǒng)的地址,如此一來即能夠很好的將ip地址進行隱藏。

3結(jié)語。

綜上所述,研究關(guān)于計算機網(wǎng)絡(luò)信息安全及其防護策略方面的內(nèi)容具有十分重要的意義,其不僅直接關(guān)系到我國計算機網(wǎng)絡(luò)信息安全方面的發(fā)展,更與人們使用計算機網(wǎng)絡(luò)時各方面的安全息息相關(guān)。近年來我國科學(xué)技術(shù)發(fā)展速度較快,且越來越多的科研成果被應(yīng)用到各個領(lǐng)域中,在計算機網(wǎng)絡(luò)方面也出現(xiàn)了較多先進技術(shù),使得計算機網(wǎng)絡(luò)信息安全方面存在的問題和隱患得以解決,但并不意味著該方面的安全問題能夠全部消除,因此相關(guān)機構(gòu)和人員應(yīng)加強此方面的研究。

參考文獻。

計算機網(wǎng)絡(luò)問題信息安全論文篇三

摘要隨著我國科學(xué)技術(shù)不斷的發(fā)展進步,也在很大程度上推動了我國計算機網(wǎng)絡(luò)的發(fā)展進程,并且,隨著計算機網(wǎng)絡(luò)的發(fā)展,人們也逐漸對其增加重視度,并且也已經(jīng)在很大程度上融入到人們?nèi)粘5纳町?dāng)中,也逐漸的成為了人們在日常生活當(dāng)中,所必不可少的一部分,而對此,一定要加強計算機網(wǎng)絡(luò)信息安全防護對策的重視度,本文主要立足于計算機網(wǎng)絡(luò)信息安全及其防護對策上,展開了深入的研究與分析,以此期望為我國今后在對于計算機網(wǎng)絡(luò)信息安全及其防護的問題上,提供一些參考性的建議。

0前言。

隨著網(wǎng)絡(luò)信息化不斷的發(fā)展,我國在對于相關(guān)的計算機網(wǎng)絡(luò)以及信息技術(shù)上的發(fā)展,并且,也在很大程度上影響著人類日常的生活,也使得人們在日常的生活當(dāng)中,變的更加便捷內(nèi)容上也變的豐富豐富起來,但是,由于計算機網(wǎng)絡(luò)信息,本身具有公開性,并沒有具備屏蔽性、隱蔽性等特點,所以,讓人們在合理的使用計算機網(wǎng)絡(luò)信息技術(shù)的過程當(dāng)中,就必然會出現(xiàn)不同程度上的信息安全問題,這些都在一定程度上影響著廣大群眾在是用計算機網(wǎng)絡(luò)過程中的安全性,與此同時,雖然近幾年來,計算機相關(guān)的技術(shù)在不斷的發(fā)展當(dāng)中,所以與之相關(guān)的殺毒以及防護軟件也在不斷的研究誕生,但是,這些較為常見的殺毒、防護軟件,并不能夠從根本的角度上來保證整個計算機網(wǎng)絡(luò)信息的安全性能的。

1目前,在我國計算機網(wǎng)絡(luò)安全防護當(dāng)中所存在主要風(fēng)險概述。

目前,隨著我國計算機等相關(guān)科學(xué)技術(shù)不斷的發(fā)展進步,也被不斷的運用到我國的各個領(lǐng)域當(dāng)中,而為了能夠在最大限度上便于人們在對于計算機網(wǎng)絡(luò)的使用狀況,就使得計算機網(wǎng)絡(luò)自身就具有非常強的公開以及不屏蔽性,這些都會在很大程度上影響使用計算機網(wǎng)絡(luò)自身的安全性,與此同時,由于目前一些在對于計算機網(wǎng)絡(luò)安全防護的措施上,水平都不是很好,并且,許多計算機網(wǎng)絡(luò),更僅僅只是幾步簡單的認(rèn)證,就可以進行登錄,而對于計算機網(wǎng)絡(luò)這種發(fā)展趨勢來看,雖然能夠在很大程度上便于廣大群眾對其的使用效率,但是,也為一些存在攻擊性的網(wǎng)絡(luò)攻擊者來說,同樣也提供了非常大的方便性,使其具有非常大的網(wǎng)絡(luò)安全危險,從而很難對計算機網(wǎng)絡(luò)信息的安全以及穩(wěn)定上打下結(jié)實的基礎(chǔ)保障[1]。

雖然,自打計算機以及計算機網(wǎng)絡(luò)等問世以來,也一直在被不斷的研究與完善,但是,不能否定的就是,不管是出于計算機,還是出于計算機網(wǎng)絡(luò)的角度上來看,本身都是不具有良好的安全以及穩(wěn)定性,并且都存在著不同程度上的安全問題,而這些安全問題,雖然不能被廣大的普通群眾所加以利用,但是,在對于一些存有惡意攻擊者的人員來將,還是能夠很容易發(fā)現(xiàn)其中所存在不同程度上的漏洞的,并且,加以對這些不同程度上的漏洞進行利用,從而嚴(yán)重的對整個計算機網(wǎng)絡(luò)信息的安全性進行破壞,這些就嚴(yán)重的使得一些相關(guān)的網(wǎng)絡(luò)用戶,受到不同程度上的損失[2]。

1.3信息數(shù)據(jù)存在的風(fēng)險。

在計算機網(wǎng)絡(luò)數(shù)據(jù)當(dāng)中,所存在的風(fēng)險,主要是來自于以下幾種方面:1.計算機硬件設(shè)備上問題。主要指的就是,用來存儲數(shù)據(jù)的硬盤或是相關(guān)的文件遭到的損壞,從而在很大程度上使得一些較為重要的信息數(shù)據(jù)資料被丟失,也為相關(guān)人員造成了一些不必要的損失[3]。2.計算機軟件上的問題。在計算機軟件上的問題,其主要指的就是網(wǎng)絡(luò)問題。主要是因為,計算機網(wǎng)絡(luò)系統(tǒng),自身就存在一定程度上的不穩(wěn)定以及風(fēng)險性,所以,一旦用戶的計算機或者計算機網(wǎng)絡(luò)被一些存有惡性攻擊者給侵入,那么就必然會導(dǎo)致整個數(shù)據(jù)上出現(xiàn)損壞或是丟失的現(xiàn)象,從而也為用戶造成了很大程度上效益損失[4]。此外,在對于電子郵件或是一些間諜軟件的問題上,也是目前計算機網(wǎng)絡(luò)信息安全當(dāng)中所要面對并且解決的主要問題,在整個計算機網(wǎng)絡(luò)當(dāng)中,很多一些惡意的破壞者都會利用惡意電子郵件或者是一些間諜軟件的方式上,來對相關(guān)的計算機網(wǎng)絡(luò)用戶所使用的計算機,進行攻擊或是做一些非法信息的傳播,從而對廣大用戶的計算機信息進行盜取,以此來完成自身一些違法或是不正當(dāng)?shù)哪康?,這些都在很大程度上損耗的廣大計算機網(wǎng)絡(luò)用戶自身的信息的安全性[5]。

2.1計算機硬件上的問題概述。

在整個計算機網(wǎng)絡(luò)信息安全防護的過程當(dāng)中,對于廣大的網(wǎng)絡(luò)用戶來將,提高硬件的防護質(zhì)量,也是在很大程度上為自身的網(wǎng)絡(luò)信息安全防護打下了結(jié)實的基礎(chǔ)保障,而只有真正的加強對于計算機硬件設(shè)備的重視度,才能夠在最大限度上對自身的計算機網(wǎng)絡(luò)信息的安全問題上,打下了結(jié)實的防護保障。而在整個計算機組成系統(tǒng)的過程當(dāng)中,計算機硬件設(shè)備,主要指的就是:計算機的系統(tǒng)服務(wù)器或是一些信息存儲硬件、以及相關(guān)的一些網(wǎng)絡(luò)設(shè)備等,但是,目前來看,很多網(wǎng)絡(luò)用戶在使用計算機的過程當(dāng)中,沒有加強對自身計算機系統(tǒng)硬件設(shè)備修補、升級的重視度,從而,使得長久與此,逐漸的影響其他計算機硬件的設(shè)備,并且隨著時間的積累,都容易使得計算機硬件設(shè)備在運行過程當(dāng)中留有安全隱患,不能夠為整個計算機網(wǎng)絡(luò)信息的安全防護上,為其提供更加良好的保護環(huán)境[6]。

2.2計算機軟件問題。

在計算機軟件問題當(dāng)中,主要是存在以下幾種方面:1.計算機軟件自身的問題。在計算機軟件自身的問題上面,主要指的就是,計算機網(wǎng)絡(luò)的安全防護軟件上,升級、完善的不夠及時成分,這也就嚴(yán)重的導(dǎo)致了整個計算機網(wǎng)絡(luò)的安全防護的相關(guān)軟件,不滿足于當(dāng)前計算機防護對其提出的各種要求。從而在很大程度上使得整個計算機網(wǎng)絡(luò)信息的安全性能上不斷的降低,最終對計算機用戶造成不同程度上的損害。2.計算機用戶自身在使用過程當(dāng)中的問題。在計算機用戶自身在使用過程當(dāng)中出現(xiàn)的問題,主要指的就是在對計算機相關(guān)安全防護軟件在進行使用的過程當(dāng)中,沒有加強對其安全性的重視度,比如:存在著一些用戶隨意的開放一些計算機防護軟件所限制下的功能,這就極其容易使得計算機當(dāng)中植入一些惡性的病毒哦或是木馬等等,這些都會在一定程度上對整個計算機網(wǎng)絡(luò)信息的安全性上,帶來了影響破壞,也在很大程度上為一些具有攻擊性的不法分子提供了可乘之機[7]。

3.1加強對于相關(guān)防護墻以及殺毒軟件的重視度。

防護墻以及殺毒軟件在整個計算機網(wǎng)絡(luò)信息安全防護當(dāng)中,占據(jù)著重要的'地位,也是能夠有效的防治一些外部網(wǎng)絡(luò)用戶利用一些非法不正當(dāng)?shù)氖侄?,來進入到某個內(nèi)部計算機網(wǎng)絡(luò)當(dāng)中,并且對其該計算機網(wǎng)絡(luò)當(dāng)中的一些資源進行泄露以及盜取的幾種較為先進的防護技術(shù),并且,相關(guān)防護墻以及殺毒軟件還能夠在最大限度上為整個計算機網(wǎng)絡(luò)的內(nèi)部操作環(huán)境上,打下結(jié)實的安全保障,從而很好的提高計算機網(wǎng)絡(luò)于計算機網(wǎng)絡(luò)之間進行訪問過程當(dāng)中的安全性,通常來講,一般可以將相關(guān)防護墻以及殺毒軟件技術(shù),主要分為以下幾種部分:過濾型、型、監(jiān)測型等等。而其中的過濾性的相關(guān)防護墻技術(shù)主要指的就是,在利用計算機網(wǎng)絡(luò)當(dāng)中的一些分包傳輸?shù)募夹g(shù),并在此基礎(chǔ)之上,對于整個數(shù)據(jù)包當(dāng)中的一些地址信息進行讀取,而在此過程,能夠很好的判斷出,這些數(shù)據(jù)包自身是否存在安全隱患,如果已經(jīng)確定好這些數(shù)據(jù)包,是不具有安全性的,那么就會在第一時間之內(nèi),將其拒之門外[8]。

3.2應(yīng)用相關(guān)的網(wǎng)絡(luò)監(jiān)控以及入侵檢測技術(shù)。

近些年來,入侵檢測技術(shù)的不斷發(fā)展進步,也是在當(dāng)前整個計算機網(wǎng)絡(luò)信息安全防護技術(shù)當(dāng)中,占據(jù)著重要的地位,并且隨著入侵技術(shù)不斷的發(fā)展,人們也逐漸的增加對其的重視度,而使用的范圍也在不斷的擴大,已經(jīng)被我國各個領(lǐng)域當(dāng)中進行應(yīng)用。而入侵檢測技術(shù),主要指的就是,全面綜合的采用了當(dāng)前的人工智能、統(tǒng)計、密碼等相關(guān)學(xué)科上的內(nèi)容以及方法,并取精截槽,這也使得入侵檢測技術(shù)在防止計算機系統(tǒng)被一些不正常網(wǎng)絡(luò)侵入過程當(dāng)中,發(fā)揮前所未有的巨大作用。但是由于所采用的分析技是不相同的,所以,大體上可以將其分為以下幾類:統(tǒng)計分析法以及簽名分析法,而統(tǒng)計分析方法,主要指的就是,計算機系統(tǒng)在進行正常的運行過程當(dāng)中,是需要借助一些相關(guān)統(tǒng)計學(xué)當(dāng)中的理論以及內(nèi)容上,從而在對計算機系統(tǒng)當(dāng)中所出現(xiàn)的不同種類的動作謀士,來對其進行觀察,從而判斷其是否是處于安全范圍內(nèi)的,而簽名分析方法,主要指的就是,一種相關(guān)的計算機網(wǎng)絡(luò)監(jiān)測系統(tǒng)在進行監(jiān)測的過程當(dāng)中,所存在的不同程度上的弱點是否是受到了來自其它的軟件的攻擊,而在通常情況下來看,很多都是人類都是對其進行歸納,并在此基礎(chǔ)之上,對其進行實時的總結(jié),然后在通過ds系統(tǒng)的代碼當(dāng)中,去寫入不同類型的攻擊模式的前面,由此可以看出,這種分析的方法,完全就是一種類似模板匹配的方式。

4結(jié)論。

綜上所述,可以看出,要想真正的提高計算機網(wǎng)絡(luò)信息的安全性,就一定要重視起破壞計算機網(wǎng)絡(luò)信息安全的破壞因素,并及時的找到與之相對應(yīng)的解決措施,只有真正的加強對于計算機網(wǎng)絡(luò)信息安全及其防護措施的重視度,才能夠在最大限度上提升我國整體計算機網(wǎng)絡(luò)信息的安全性。

參考文獻:

[1]鄒永利,馮靜嫻,鄭薈.學(xué)術(shù)文獻的文體特征及其檢索意義——計算機科學(xué)文獻與相關(guān)新聞報道文體的比較研究[j].中國圖書館學(xué)報,20xx,02:33-40.

[2]陸楓,金海.計算機本科專業(yè)教學(xué)改革趨勢及其啟示——兼談華中科技大學(xué)計算機科學(xué)與技術(shù)學(xué)院的教改經(jīng)驗[j].高等工程教育研究,20xx,05:180-186.

[3]何欽銘,陸漢權(quán),馮博琴.計算機基礎(chǔ)教學(xué)的核心任務(wù)是計算思維能力的培養(yǎng)——《九校聯(lián)盟(c9)計算機基礎(chǔ)教學(xué)發(fā)展戰(zhàn)略聯(lián)合聲明》解讀[j].中國大學(xué)教學(xué),20xx,09:5-9.

[4]陳瀟瀟,關(guān)興華.計算機素養(yǎng)與英語學(xué)習(xí)動機對網(wǎng)絡(luò)英語學(xué)習(xí)行為的影響——基于計算機和網(wǎng)絡(luò)英語學(xué)習(xí)動機和行為模式初探[j].外語與外語教學(xué),20xx,08:34-37.

[5]于建波,武效芬,楊曉梅,戚紅艷,楊寶文,王穎,侯秀梅,于廣湖,張麗娟.頭針聯(lián)合計算機輔助訓(xùn)練對腦損傷后認(rèn)知障礙康復(fù)的臨床觀察[j].中國康復(fù)醫(yī)學(xué)雜志,20xx,01:36-39.

作者:馬列。

計算機網(wǎng)絡(luò)問題信息安全論文篇四

摘要:伴隨著網(wǎng)絡(luò)信息技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為信息傳播的新勢力。越來越多的人生活中的點點滴滴都離不開互聯(lián)網(wǎng)技術(shù)。但是網(wǎng)絡(luò)的最獨特性質(zhì)在于其虛擬性,在虛擬的網(wǎng)絡(luò)空間中,人們可以隱匿自己的真實身份和角色,用一種完全不同于自己本身的身份和角色和他人進行交往、溝通、互動,甚至竊取他人的信息,危害他人的權(quán)益。在這種背景下,強化計算機網(wǎng)絡(luò)的信息管理及安全防護具有重要的意義。

引言。

互聯(lián)網(wǎng)作為最新、發(fā)展最快的大眾傳媒,在聯(lián)合國新聞委員會年會上,被正式地稱為第四媒體?;ヂ?lián)網(wǎng)只花了4年時間便從投入商業(yè)應(yīng)用攀登上了擁有5000萬用戶的高峰。與之相比,“老前輩”廣播與電視分別耗費了38年和的“青春”。當(dāng)下,互聯(lián)網(wǎng)絡(luò)技術(shù)正在以前所未有的速度在更新?lián)Q代,并在社會生活的各個領(lǐng)域開花結(jié)果。我們這一代人正在見證著數(shù)字化時代的到來與飛速發(fā)展,見證著網(wǎng)絡(luò)進入千家萬戶。我們認(rèn)識到了其便捷,也見識到了其危害。我們在網(wǎng)絡(luò)上瘋狂發(fā)表和信息的同時,也很可能正侵害著別人的權(quán)利,而且網(wǎng)絡(luò)最大的魅力在于,我們幾乎不用為我們的侵權(quán)行為“埋單”。

隨著家庭電腦及互聯(lián)網(wǎng)的普及,接入互聯(lián)網(wǎng)的門檻也正在不斷降低,越來越多的人通過網(wǎng)絡(luò)來發(fā)布作品、獲取信息及參與社會方方面面的交流與工作。網(wǎng)絡(luò)以其便捷、高效的特點及其超乎尋常的強大的信息傳播能力,正不斷地給我們的工作及生活中的方方面面帶來新的體驗及深遠的影響,與其說,網(wǎng)絡(luò)正與人們的生活緊密地交錯在一起,毋寧說,網(wǎng)絡(luò)已經(jīng)成為我們?nèi)粘I畹囊徊糠至耍谟嬎銠C網(wǎng)絡(luò)給我們生活帶來便利的同時,也會帶來一些風(fēng)險,例如各種計算機網(wǎng)絡(luò)用戶的信息被竊取,給計算機用戶造成財產(chǎn)損失,因此對計算機網(wǎng)絡(luò)信息的安全防護具有重要的意義。我國目前在計算機網(wǎng)絡(luò)信息管理與安全防護方面已經(jīng)取得了很大的成績,我國運用密碼技術(shù)和信息安全技術(shù)用于維護計算機用戶的硬件數(shù)據(jù)和軟件數(shù)據(jù),提高了計算機用戶網(wǎng)絡(luò)信息的安全性。同時,我國已經(jīng)建立了相關(guān)計算機網(wǎng)絡(luò)信息防護體系,有效的地減少網(wǎng)絡(luò)中危險因素的威脅。

目前,隨著我國計算機用戶數(shù)量的增長,計算機網(wǎng)絡(luò)信息計算機網(wǎng)絡(luò)信息管理與安全防護策略研究文/任彥華安全問題也受到了社會的重點關(guān)注。要想保障計算機網(wǎng)絡(luò)信息的安全,需要多種技術(shù)的綜合支持。我國對計算機網(wǎng)絡(luò)信息的管理與安全防護水平相比以前已經(jīng)取得了很大的進步,但從實踐上看,還存在一些問題有待解決。

2.1計算機病毒或木馬入侵危害計算機用戶的信息系統(tǒng)。

隨著信息技術(shù)的快速發(fā)展,一些不法分子利用計算機病毒或木馬入侵他人的計算機,竊取計算機用戶的重要信息并獲取非法收入。計算機病毒或木馬程序能夠在計算機網(wǎng)絡(luò)的使用過程中自我復(fù)制計算機指令及程序代碼。在計算機系統(tǒng)收到病毒與木馬程序的入侵之后,將會對計算機產(chǎn)生重要的損害,不僅會損害計算機里面的重要數(shù)據(jù)信息,還有可能導(dǎo)致計算機系統(tǒng)無法正常工作,給計算機用戶造成巨大的損失。

在計算機網(wǎng)絡(luò)信息的安全防范工作中,如何防范電腦高手攻擊是一個難點。目前,全世界的各個國家都在加強對電腦高手攻擊的防范工作。電腦高手攻擊主要可以分為網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)偵查兩種。網(wǎng)絡(luò)攻擊是指電腦高手采取各種信息手段有選擇性地對目標(biāo)信息進行破壞,從而會影響計算機用戶的正常工作。網(wǎng)絡(luò)偵察是指電腦高手利用技術(shù),對目標(biāo)計算機的信息進行截取、竊取及破譯,從而獲得計算機用戶的重要信息。例如美國五角大樓的計算機網(wǎng)絡(luò)曾經(jīng)遭到不法分子的網(wǎng)絡(luò)偵察。

目前,計算機的網(wǎng)絡(luò)系統(tǒng)雖然在不斷完善,但是仍然存在一些漏洞,例如計算機配置不合理、網(wǎng)絡(luò)技術(shù)存在漏洞等。這些問題的存在也容易導(dǎo)致計算機網(wǎng)絡(luò)信息被不法分子竊取。在計算機的運行過程中,網(wǎng)絡(luò)運行的速度很大程度上受一文件服務(wù)器的配置與網(wǎng)卡的配置影響,當(dāng)計算機的穩(wěn)定性無法保證時,網(wǎng)絡(luò)系統(tǒng)的質(zhì)量也就無法保證,這樣計算機存儲的信息數(shù)據(jù)資源很容易丟失。另外,在這種情況下,計算機很容易受到網(wǎng)絡(luò)攻擊?,F(xiàn)在的計算機網(wǎng)絡(luò)的`操作系統(tǒng)和各種應(yīng)用軟件都會存在一些漏洞,這些漏洞的存在為計算機病毒或木馬等惡意程序入侵計算機提供了便利,也降低了計算機網(wǎng)絡(luò)的安全性。

結(jié)合前文的分析可知,我國計算機網(wǎng)絡(luò)信息的管理中還存在一些不足,為了提升計算機網(wǎng)絡(luò)信息的管理水平,保護計算機用戶的信息,必須加強對計算機網(wǎng)絡(luò)信息的防護工作力度。

3.1安裝并及時升級網(wǎng)絡(luò)安全防護軟件。

伴隨著計算機信息技術(shù)快速發(fā)展,計算機病毒等惡意程序也應(yīng)運而生。這些惡意程序的存在必然會影響到其他計算機的正常運行。計算機病毒或木馬程序的傳播速度很快,如果計算機系統(tǒng)內(nèi)本身存在漏洞,極容易受到這些惡意程序的攻擊。這些惡意程序主要是通過復(fù)制、傳送數(shù)據(jù)包以及運行程序等方式進行傳播。為了降低計算機受到惡意程序入侵的風(fēng)險,計算機用戶必須安裝網(wǎng)絡(luò)安全防護軟件,保障計算機內(nèi)的信息安全。同時,由于惡意程序有不斷發(fā)展變化的特點,要想提升防護軟件抵御惡意程序攻擊的水平,必須對及時更新網(wǎng)絡(luò)安全防護軟件。而我們現(xiàn)在使用的網(wǎng)絡(luò)安全防護系統(tǒng)主要是殺毒軟件、網(wǎng)絡(luò)或者硬件的防火墻等,這些防護軟件可以是一些非法用戶無法訪問網(wǎng)絡(luò)的內(nèi)部資源,并通過采集最新的病毒特征碼,隨時對計算機和網(wǎng)絡(luò)進行檢測是否受到病毒或木馬程序的威脅。一旦檢測出計算機收到惡意程序的威脅,將會對這些惡意程序進行清除。為了確保計算機網(wǎng)絡(luò)信息的安全,計算機用戶必須安裝網(wǎng)絡(luò)安全防護軟件,并定期對計算機進行安全檢測。

防御電腦高手的攻擊是世界性的研究課題。電腦高手一般具備很高的計算機操作水平,電腦高手攻擊會給計算機用戶造成比較大的損失。為了保障計算機網(wǎng)絡(luò)信息的安全,計算機用戶必須做好對電腦高手攻擊的防范工作。計算機用戶可以對計算機內(nèi)的重要信息數(shù)據(jù)進行備份,避免計算機受到電腦高手攻擊后,丟失重要數(shù)據(jù)信息。同時,計算機用戶要提前做好安全防護工作,加大計算機重要信息的保密強度,通過安裝難以破譯的安全防護程序及警報程序來預(yù)防電腦高手攻擊。通過這些措施能夠降低電腦高手攻擊造成的損失。

3.3不斷提高計算機配置和及時升級網(wǎng)絡(luò)操作系統(tǒng)。

在不斷的使用過程中,很多計算機會出現(xiàn)配置不合理或者落后的問題,網(wǎng)絡(luò)操作系統(tǒng)的漏洞也會不斷出現(xiàn),這些問題都會影響到計算機網(wǎng)絡(luò)信息的安全。計算機用戶必須優(yōu)化計算機的配置,并對計算機網(wǎng)絡(luò)操作系統(tǒng)進行升級。特別是計算機網(wǎng)絡(luò)的服務(wù)器、工作站以及各種網(wǎng)絡(luò)設(shè)備等都應(yīng)當(dāng)及時進行升級并對漏洞及時進行修補。通過對計算機系統(tǒng)的升級,能夠有效提升整個計算機的安全防護能力,從而預(yù)防網(wǎng)絡(luò)惡意程序和電腦高手的攻擊。

4、結(jié)論。

計算機網(wǎng)絡(luò)信息管理與安全防護是一項復(fù)雜的系統(tǒng)化工程,我們應(yīng)該真正認(rèn)識到網(wǎng)絡(luò)信息安全的重要性,才能采取有效手段降低網(wǎng)絡(luò)信息安全風(fēng)險,并能發(fā)現(xiàn)計算機網(wǎng)絡(luò)的各種問題,制定出合理有效的保護措施,提高我們整個計算機網(wǎng)絡(luò)信息安全性,使得計算機系統(tǒng)更加穩(wěn)定安全。

參考文獻:

[1]于杰.計算機網(wǎng)絡(luò)信息管理安全防護若干問題與應(yīng)對策略[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(3):7-8.

計算機網(wǎng)絡(luò)問題信息安全論文篇五

摘要:計算機網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護,不受到外界惡意因素的干擾,防止計算機網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運行。目前,計算機的應(yīng)用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網(wǎng)絡(luò)也具有安全風(fēng)險,在該技術(shù)的應(yīng)用過程中,還要防止計算機網(wǎng)絡(luò)受到外界侵襲。

目前,計算機的應(yīng)用非常廣泛,人們的生活、工作對計算機網(wǎng)絡(luò)均有著較高的依賴性,不過計算機的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò)漏洞攻擊計算機網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分**甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計算機無法正常運行。

計算機網(wǎng)絡(luò)安全包含兩個方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護;其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網(wǎng)絡(luò)設(shè)備。對計算機運行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:

(一)病毒。

計算機病毒會破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復(fù)制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計算機病毒的傳播途徑較多,可通過復(fù)制、傳送數(shù)據(jù)包等途徑傳播,在計算機使用期間,計算機病毒可通過閃存盤、移動硬盤、光盤、網(wǎng)絡(luò)等途徑傳播。

在操作系統(tǒng)編程期間,程序員可能會發(fā)生操作失誤現(xiàn)象,導(dǎo)致系統(tǒng)出現(xiàn)漏洞。實際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計算機系統(tǒng)內(nèi)存在的漏洞攻擊計算機,這對計算機運行的安全性構(gòu)成了很大威脅,可使計算機網(wǎng)絡(luò)被破壞,引發(fā)嚴(yán)重后果。

(三)**攻擊。

**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴(yán)重威脅著計算機運行安全性。非破壞性攻擊僅僅會在一定程度上影響操作系統(tǒng),無法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。

(四)網(wǎng)絡(luò)管理者缺乏安全管理意識。

現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復(fù)雜程度較高,部分網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)安全運行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務(wù)。除此之外,在網(wǎng)絡(luò)運行管理過程中也存在很多問題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識,設(shè)置的登陸密碼比較簡單,且缺乏安全配置,極易被**攻擊。

通過上述研究發(fā)現(xiàn),計算機網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。

(一)隱藏ip地址。要想攻擊計算機系統(tǒng),**就必須獲取ip地址,然后可采用攻擊手段進行攻擊,**主要通過網(wǎng)絡(luò)探測技術(shù)獲取用戶ip地址。為了防止受到**的攻擊,可采用代理服務(wù)器對ip地址進行隱藏,在這種情況下,**并不能夠獲取真實ip地址,他們所獲取的`地址為代理服務(wù)器ip地址,有利于確保計算機運行的安全性,使用戶ip地址有效隱藏。

(二)做好信息加密保護工作。網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點加密、節(jié)點加密。鏈路加密可確保節(jié)點間鏈路信息的安全性;端點加密有利于保護系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點加密可保護傳輸鏈路,對目的節(jié)點、源節(jié)點兩者間的傳輸進行保護。在實際加密設(shè)置操作中,用戶可根據(jù)實際情況,對加密方式進行選擇,確保信息安全。

(三)提高網(wǎng)絡(luò)系統(tǒng)設(shè)計的可靠性。為了確保計算機網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點可對局域網(wǎng)內(nèi)兩個節(jié)點通訊數(shù)據(jù)進行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽任一節(jié)點,并對數(shù)據(jù)包進行分析,便可獲取關(guān)鍵信息。

(四)鑒別用戶身份。用戶進至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進入系統(tǒng)內(nèi)。針對合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問權(quán)限,提醒用戶在登陸系統(tǒng)時,設(shè)置難度系數(shù)較高的密碼。

(五)防火墻設(shè)置。網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對網(wǎng)絡(luò)內(nèi)部環(huán)境進行保護,防止非法訪問的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對網(wǎng)絡(luò)運行狀態(tài)進行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過許可。根據(jù)使用技術(shù)的不同,可將其分為過濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測型等幾種類型。代理型防火墻處于客戶端、服務(wù)器兩者間,可阻擋兩者數(shù)據(jù)流,及時發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對服務(wù)器數(shù)據(jù)進行獲取,則需將請求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數(shù)據(jù),并通過客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測型防火墻可主動、實時監(jiān)測不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進行檢查,同時也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運行的可靠性、安全性,確保計算機網(wǎng)絡(luò)信息安全。

3結(jié)語。

目前,計算機技術(shù)的應(yīng)用越來越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時,計算機網(wǎng)絡(luò)信息安全問題也引起了人們的重視,網(wǎng)絡(luò)攻擊會導(dǎo)致企業(yè)出現(xiàn)巨大經(jīng)濟損失,也會致使用戶信息被泄露。

參考文獻:

計算機網(wǎng)絡(luò)問題信息安全論文篇六

如今,計算機網(wǎng)絡(luò)技術(shù)得以進步和發(fā)展,尤其是互聯(lián)網(wǎng)的使用,不僅給人們帶來較大便利,也維護了信息的安全性。在網(wǎng)絡(luò)環(huán)境中,利用網(wǎng)絡(luò)技術(shù)與相關(guān)措施,對其中存在的一些問題進行控制,對網(wǎng)絡(luò)信息的安全使用具有十分重要的作用。

1.自然因素。

計算機信息系統(tǒng)在使用過程中,容易受溫度、濕度等一些外界因素的影響,制約系統(tǒng)的穩(wěn)定性。導(dǎo)致其原因主要是計算機沒有相關(guān)的防護措施,尤其是接地系統(tǒng)的缺乏,將導(dǎo)致計算系統(tǒng)無法對一些災(zāi)害抵御。

2.人才因素。

計算機網(wǎng)絡(luò)信息受人為因素的影響,主要表現(xiàn)在三個方面。其一,黑、客的攻擊,黑、客的攻擊會盜取一些保密文件,達到電腦的破壞目的。并且,為了對操作系統(tǒng)進行破壞,實施攻擊。其二,用戶在操作期間使用的錯誤方法,人們對計算機信息安全保護意識較差,在使用過程中,常常設(shè)置一些簡單的口令,這些簡單的口令更容易被黑、客攻破,使人們丟失密碼和賬號,影響網(wǎng)絡(luò)信息安全。其三,計算機網(wǎng)絡(luò)信息安全管理人員思想意識薄弱,尤其是自身素質(zhì)的影響,在工作中對網(wǎng)絡(luò)服務(wù)工作不夠關(guān)心導(dǎo)致網(wǎng)絡(luò)信息安全受到較大影響。

3.系統(tǒng)自身漏洞。

計算機系統(tǒng)自身存在較大漏洞,在對操作系統(tǒng)進行編程的時候,工作人員受自身意識的影響,對編程工作無法有效執(zhí)行,導(dǎo)致操作系統(tǒng)受自身漏洞的影響,制約信息安全性。尤其是一些不法分子,利用該漏洞會對其他的計算機系統(tǒng)進行攻擊,該情況下,不僅導(dǎo)致他人的計算機系統(tǒng)無法正常使用,也影響了計算機網(wǎng)絡(luò)的安全性[1]。

計算機病毒主要對程序進行破壞,影響計算機的正常使用。計算機病毒存在較大的潛伏性,是不容易發(fā)現(xiàn)的,同時,計算機病毒還具備觸發(fā)性特點,當(dāng)觸發(fā)后,不僅會篡改計算機網(wǎng)絡(luò)數(shù)據(jù),還會影響計算機的正常使用。

5.垃圾郵件。

電子郵件中常常會存在一些垃圾郵件,這些郵件都是人故意、強行發(fā)送的。如果用戶點擊、并登錄這些郵件,用戶的相關(guān)信息就會被竊取,影響用戶的信息安全。垃圾郵件具有較大的破壞性,他們主要對他人信息進行竊取,影響計算機系統(tǒng)信息的安全性。

6.系統(tǒng)的脆弱性。

網(wǎng)絡(luò)系統(tǒng)具備開放性與實用性特點,基于該特點,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)會受到較大攻擊,影響網(wǎng)絡(luò)信息的安全性。同時,計算機網(wǎng)絡(luò)的ip協(xié)議安全性無法滿足相關(guān)要求,在該方式下,當(dāng)計算機運行協(xié)議的時候,就會受各個類型的攻擊,影響網(wǎng)絡(luò)信息的安全性[2]。

1.隱藏ip地址。

將ip地址隱藏,能夠?qū)?、客攻擊情況進行有效防治。因為黑、客攻擊計算機的時候,會獲取到用戶的ip地址。當(dāng)將其隱藏的時候,能夠?qū)?、客的攻擊行為進行防范。對ip地址進行隱藏主要就是利用代理服務(wù)器,黑、客只能對代理服務(wù)器的ip地址進行檢測,該情況下,不僅能減少計算機的被竊取風(fēng)險,還能維護計算機網(wǎng)絡(luò)的信息安全。

2.將不必要窗戶關(guān)閉。

對安裝端口進行監(jiān)視,以防止其受到黑、客的`攻擊。利用程序提示的命令,能夠?qū)?、客的攻擊情況進行監(jiān)測,促進該端口的關(guān)閉[3]。

3.促進用戶賬號安全。

計算機網(wǎng)絡(luò)中的用戶在登錄系統(tǒng)的時候,需要相關(guān)的賬戶和密碼,利用這些信息,能夠獲取到相關(guān)信息、數(shù)據(jù),也能制約黑、客的入侵。所以,需要將自己的賬號、密碼設(shè)置的復(fù)雜一些,期間,可以利用不同的符號進行設(shè)置,并對其定期更新。

4.安裝漏洞補丁。

計算機本身存在較大漏洞,影響網(wǎng)絡(luò)信息的安全。所以,需要定期對系統(tǒng)漏洞進行檢測,安裝漏洞補丁,維護計算機網(wǎng)絡(luò)信息的安全性。系統(tǒng)中存在的漏洞主要為軟件、硬件、程序中存在的問題,針對該情況,可以利用防護軟件,對漏洞進行掃描,當(dāng)期間產(chǎn)生漏洞的時候,要對漏洞存在的風(fēng)險程序進行分析,并下載漏洞補丁程序,在該情況下,不僅能對其有效管理,還能降低系統(tǒng)中存在的風(fēng)險,維護程序的安全性[4]。

5.安裝殺毒軟件。

病毒會影響計算機網(wǎng)絡(luò)信息安全,所以,可以使用殺毒軟件或者安裝防火墻。大多數(shù)的計算機用戶都實現(xiàn)一般性的病毒查殺,保證能對黑、客的入侵進行制約。還可以對殺毒軟件進行更新,減少病毒的入侵。對于防火墻的安裝,是計算機網(wǎng)絡(luò)信息安全防護中最為主要的措施,不僅能抵御一些非法行為,還能維護網(wǎng)絡(luò)信息的安全性。

6.更換管理賬戶。

當(dāng)管理人員的賬戶被非法利用的時候,將造成嚴(yán)重后果。所以,要對管理人員的在賬戶重置設(shè)置。在設(shè)置過程中,需要明確其要求,對管理人員賬戶進行重命名,也可以創(chuàng)建權(quán)限賬戶,這樣不僅能減少入侵者,還能維護網(wǎng)絡(luò)信息的安全性。

7.不回復(fù)陌生郵件。

一些非法分子利用郵件地址,強行發(fā)送一些信息,這些郵件都需要賬號和密碼。當(dāng)不法分子竊取一些信息的時候,會造成較大損失。所以,計算機用戶要減少郵件受到的誘惑,以防止丟失用戶數(shù)據(jù)信息的丟失現(xiàn)象[5]。

8.提高人員素質(zhì)。

提高網(wǎng)絡(luò)信息安全管理人員的素質(zhì),因為對計算機網(wǎng)絡(luò)信息安全進行防護需要管理人員,所以,要提高管理人員的自身素質(zhì)和安全意識。

隨著計算機網(wǎng)絡(luò)技術(shù)的不斷進步與發(fā)展,將其計算機應(yīng)用到各個行業(yè)中,發(fā)揮十分重要的作用。在對網(wǎng)絡(luò)信息進行防護的同時,利用相關(guān)方法不僅能促進計算機網(wǎng)絡(luò)體系的合理應(yīng)用,還能維護網(wǎng)絡(luò)信息的安全使用,尤其是針對網(wǎng)絡(luò)信息安全問題,對其解決與應(yīng)對能夠降低產(chǎn)生的損失,維護網(wǎng)絡(luò)信息的安全使用。

計算機網(wǎng)絡(luò)問題信息安全論文篇七

近年來網(wǎng)絡(luò)個人信息泄露事件頻發(fā),給個人和社會都造成了不良影響。計算機網(wǎng)路信息安全保密不到位是產(chǎn)生這一問題的主要原因。要想保障網(wǎng)絡(luò)信息的安全,就必須認(rèn)真分析產(chǎn)問題的原因,并據(jù)此采取針對性的解決措施。

信息網(wǎng)絡(luò)自身的脆弱性和信息安全技術(shù)發(fā)展的滯后性是產(chǎn)生網(wǎng)絡(luò)信息安全問題的根本原因。現(xiàn)階段,主要由以下幾種因素能夠?qū)W(wǎng)絡(luò)信息安全保密造成影響。

1)駭客攻擊:

計算機網(wǎng)絡(luò)的最大威脅來自于駭客攻擊。駭客攻擊有兩種形式,包括非破壞性攻擊和破壞性攻擊。信息的完整性和有效性被某種方式選擇性的破壞是破壞性攻擊的特點,這種攻擊的目的完全在于破壞信息。在對網(wǎng)絡(luò)正常工作造成影響的情況下,通過破譯、竊取、截獲而獲得重要機密信息是非破壞性攻擊的特點。計算機網(wǎng)絡(luò)在受到這兩種攻擊時會產(chǎn)生極大的危害,進而造成機密信息被泄露。

2)人為因素:

網(wǎng)絡(luò)安全的威脅還來自于內(nèi)部人員破壞網(wǎng)絡(luò)系統(tǒng)、更改網(wǎng)絡(luò)配置和記錄信息、內(nèi)部非授權(quán)人員有意無意偷竊機密信息、用戶與別人共享網(wǎng)絡(luò)資源或?qū)⒆约旱馁~號轉(zhuǎn)借他人、用戶選擇口令不慎、資源訪問控制設(shè)置不合理、操作員安全配置不當(dāng)?shù)热藛T因素。

具有自我復(fù)制能力,通過在計算機程序中擾亂功能或者毀壞數(shù)據(jù)影響計算機使用的計算機指令或程序代碼是計算機病毒??蓤?zhí)行性、破壞性、隱蔽性、潛伏性、傳染性是計算機病毒的重要特點,能夠隨著軟硬件的發(fā)展而不斷升級和變化。計算機病毒的變化能力、適應(yīng)能力、破壞能力、傳播能力因信息網(wǎng)絡(luò)規(guī)模的日益擴大和計算機技術(shù)不斷發(fā)展而不斷得到強化,人們越來越難以防范計算機病毒,國家信息網(wǎng)絡(luò)安全因此而受到嚴(yán)重威脅。

4)預(yù)置陷阱:

預(yù)置一些可對系統(tǒng)運行造成干擾、破壞的程序或者竊取系統(tǒng)信息的“后門”于計算機系統(tǒng)的軟硬件中行為就是預(yù)置陷阱,硬件制造商或軟件公司編程人員為了自便而設(shè)置了這些“后門”,人們通常不會發(fā)覺。在需要的時候,硬件制造商或者軟件編程人員會通過“后門”進入系統(tǒng)而無需進行安全檢查,在沒有獲得授權(quán)的情況下對系統(tǒng)進行訪問或者實施對事先預(yù)置好的程序的激活操作,最終造成對系統(tǒng)運行的破壞。

5)電磁泄漏:

計算機技術(shù)的廣泛應(yīng)用促進了信息的計算機系統(tǒng)存儲和信息的計算機網(wǎng)絡(luò)傳輸?shù)膶崿F(xiàn)。同其他電子系統(tǒng)一樣,計算機系統(tǒng)也會發(fā)生電磁泄漏問題。電磁輻射不同程度地存在于網(wǎng)絡(luò)端口、傳輸線路、打印機、鍵盤、顯示器、計算機主機等,原來的信息能夠被這些泄露的電測信息還原。實踐證明,如果計算機在沒有采取防范措施的.情況下工作,其內(nèi)容可以在一千米之內(nèi)被普通計算機和截收裝置抄收,當(dāng)前已經(jīng)有很成熟的技術(shù)能夠竊取顯示其內(nèi)容。

高技術(shù)的網(wǎng)絡(luò)攻擊手段需要高技術(shù)的防范措施來制衡,網(wǎng)絡(luò)信息安全才能夠得到保障。根據(jù)現(xiàn)階段影響計算機網(wǎng)絡(luò)信息安全保密的內(nèi)容,要使網(wǎng)絡(luò)信息的安全保密得到保證,就應(yīng)當(dāng)雞西幾個方面管理使用網(wǎng)絡(luò)。

1)嚴(yán)格行政管理、加強法律監(jiān)督。

第一,加強人員管理。人的管理和技術(shù)時計算機網(wǎng)絡(luò)信息安全保護的核心問題。因此,要實現(xiàn)計算機網(wǎng)絡(luò)信息安全的有效治理,就應(yīng)當(dāng)先對人的因素進行考慮。內(nèi)部人員存在問題是國內(nèi)外大量危害計算機網(wǎng)絡(luò)信息安全事件的根本原因,所以有必要對相關(guān)人員進行定期培訓(xùn)和教育,提升他們的職業(yè)道德水平和思想品質(zhì)。此外還應(yīng)當(dāng)對相關(guān)規(guī)章制度進行建立健全,提升對內(nèi)部人員性的監(jiān)督管理水平,從根本上對非法入侵和非法訪問進行預(yù)防。最后,還應(yīng)提升計算機網(wǎng)絡(luò)信息技術(shù)人員的守法意識和職業(yè)能力,使他們在工作中能夠自覺規(guī)范自身的行為并且有效保證計算機網(wǎng)絡(luò)信息安全。第二,對安全管理體制進行健全。制度是機制的載體,機制的完善有賴于規(guī)章制度的高效運作。密鑰管理、訪問控制管理、運行管理、鑒別管理、資源管理是網(wǎng)絡(luò)信息安全管理機制的主要內(nèi)容。進行每一項管理的過程中都應(yīng)當(dāng)實現(xiàn)制度的嚴(yán)格遵守。實踐中應(yīng)當(dāng)通過對在職人員安全意識的強化,使管理責(zé)任和目標(biāo)得到明確。在工作中執(zhí)行職責(zé)分工原則,使得各項有關(guān)安全制度得到有效貫徹。為有效實施計算機網(wǎng)絡(luò)信息安全管理,應(yīng)當(dāng)使各個層次的安全工作機制得到有效建立,進而為工作活動提供依據(jù)。第三,強化信息安全法規(guī)建設(shè)。為了和信息化發(fā)展相適應(yīng),責(zé)任部門應(yīng)當(dāng)從實際應(yīng)用基礎(chǔ)和安全技術(shù)標(biāo)準(zhǔn)出發(fā),對相關(guān)計算機網(wǎng)絡(luò)信息安全保密的法規(guī)、制度進行不斷完善,為計算機網(wǎng)絡(luò)信息安全管理提供依據(jù)。相關(guān)計算機網(wǎng)絡(luò)信息安全保密法規(guī)、制度應(yīng)當(dāng)具有穩(wěn)定、嚴(yán)密、科學(xué)、宏觀的特點,對相關(guān)實體、用戶、信息主體的職責(zé)和權(quán)力以及安全保密檢查管理部門的職責(zé)和權(quán)力進行明確。應(yīng)當(dāng)設(shè)置科學(xué)制度對信息的使用、保管、形成過程進行規(guī)范,并確保其得到有效落實。對于危害計算機網(wǎng)絡(luò)信息技術(shù)保密安全的違規(guī)違法行為,相關(guān)法規(guī)和制度應(yīng)當(dāng)強化行為人的責(zé)任,加大處罰力度,提高責(zé)任人的違法違規(guī)成本。技術(shù)性強是計算機信息網(wǎng)絡(luò)安全保密的重要特點,因此需要制定和完善相關(guān)的技術(shù)法規(guī)。要保證計算機網(wǎng)絡(luò)信息的保密、及時、準(zhǔn)確、完整,就必須對相關(guān)法律法規(guī)進行望山,嚴(yán)厲追究違法者的責(zé)任。

2)加強技術(shù)防范。

第一,采用訪問控制策略。防止網(wǎng)絡(luò)資源被非法訪問和非法使用是訪問控制的主要任務(wù)。作為保證網(wǎng)絡(luò)安全重要的核心策略,它包括多項內(nèi)容,具體有網(wǎng)絡(luò)終端及階段安全控制、網(wǎng)絡(luò)監(jiān)測和鎖定控制策略、網(wǎng)絡(luò)服務(wù)器安全控制策略、屬性安全控制策略、目錄安全控制策略、操作權(quán)限控制策略、入網(wǎng)訪問控制策略。它的實現(xiàn)技術(shù)包括網(wǎng)絡(luò)簽證、基于目的的地址過濾管理、基于資源的集中式控制等。

第二,采用身份鑒別技術(shù)。驗明信息或用戶的身份是鑒別的目的,該技術(shù)是在識別實體身份的基礎(chǔ)上,對實體的訪問請求進行驗證或為信息達到和來自指定目的和源提供保證。信息的完整性能夠通過鑒別技術(shù)得到驗證,重演、非法訪問、冒充也可因此而得到避免。通信以鑒別對象雙方相互鑒別和消息源鑒別是為依據(jù)對鑒別技術(shù)做的分類;消息內(nèi)容鑒別和用戶身份鑒別是以鑒別對象為依據(jù)對鑒別技術(shù)做的分類。實踐中有很多鑒別方法:通過鑒別碼對消息的完整性進行驗證;通過訪問控制機制、密鑰機制、通行字機制對用戶身份進行鑒別;通過單方數(shù)字簽名鑒別消息源、鑒別訪問身份、鑒別消息完整性;通過收發(fā)雙方數(shù)字簽名同時鑒別收發(fā)雙方身份和消息完整性。

第三,傳輸與存儲加密技術(shù)。線路加密和脫線加密是傳輸加密技術(shù)的兩種形式。從起點到終點數(shù)據(jù)始終以加密形式存在是脫線加密的特點,在該種形式下數(shù)據(jù)只有在到達終端后才會被解密,使加密系統(tǒng)的同步問題得到了有效避免。容易維護、容易實現(xiàn)、容易控制成本是脫線加密的特點。不考慮端口的信息安全,只對網(wǎng)絡(luò)線路進行加密是線路加密的特點。密文存儲和存取控制是存儲機密技術(shù)的兩種分類,防止信息在存儲過程中泄密是它的主要目的。為防止客戶非法竊取數(shù)據(jù)信息或越權(quán)使用數(shù)據(jù)信息,而對用戶的資質(zhì)和使用權(quán)限進行嚴(yán)格審查是存取控制的主要內(nèi)容。而加密模塊、多層加密、算法轉(zhuǎn)換則是密文存儲的主要內(nèi)容。

第四,密鑰管理技術(shù)。密鑰管理是計算機網(wǎng)絡(luò)數(shù)據(jù)信息加密的主要表現(xiàn)方式,駭客竊取信息的主要對象就是密鑰,磁盤、磁卡、存儲器是密鑰的媒介,對蜜月的更換、保存是管理密鑰的主要內(nèi)容。非對稱密鑰和對稱密鑰是密鑰技術(shù)的兩種分類。數(shù)據(jù)解密和加密是一致的,在不泄露雙方密鑰的情況下,數(shù)據(jù)安全就不會受到威脅是對稱密鑰的特點,郵件加密現(xiàn)階段就是使用的這個技術(shù),aes、des是應(yīng)用最多的對稱密鑰。數(shù)據(jù)的解密密鑰和加密密鑰不通用是非對稱性密鑰的特點,保密密鑰和公開密鑰是其兩種分類,在非對稱性密鑰中數(shù)據(jù)的穩(wěn)定性和可靠性得到了有效提升。

第五,采用數(shù)字簽名技術(shù)。篡改、冒充、偽造等安全問題能夠通過數(shù)字簽名機制提供的鑒別方法得到解決。一種數(shù)據(jù)交換協(xié)議被應(yīng)用于數(shù)字簽名中,它要求兩個條件能夠被收發(fā)數(shù)據(jù)雙方滿足。兩個條件是:發(fā)送方所宣稱的身份能夠被接受方鑒別;自身發(fā)送過數(shù)據(jù)這一事實無法被發(fā)送方否認(rèn)。對稱加密技術(shù)很少應(yīng)用于數(shù)據(jù)簽名中,將整個明文被發(fā)送方加密變換得到的值作為簽名。接收者解密運算發(fā)送者的簽名時需借助公開密鑰,若結(jié)果為明文,則簽名有效,進而證明對方身份真實。

第六,采用反病毒技術(shù)。消除病毒、檢測病毒、預(yù)防病毒是反病毒技術(shù)的三種分類,內(nèi)存中常駐反病毒程序能夠?qū)崿F(xiàn)對系統(tǒng)的優(yōu)先監(jiān)控,進而對系統(tǒng)中是否存在病毒進行判斷和監(jiān)視,實現(xiàn)對計算機系統(tǒng)中進入病毒的有效預(yù)防,使計算機系統(tǒng)免遭破壞。我們應(yīng)當(dāng)對病毒的嚴(yán)重性形成充分的重視,首先保證嚴(yán)格審查所有軟件,使用前必須經(jīng)過相應(yīng)的控制程序,其次加強對病毒軟件的應(yīng)用,及時檢測系統(tǒng)中的應(yīng)用軟件和工具軟件,避免各種病毒入侵到系統(tǒng)中。

第七,采用防火墻技術(shù)。將一組或一個系統(tǒng)用于兩個網(wǎng)絡(luò)之間的控制策略的強制實施就形成了防火墻。防火墻對網(wǎng)絡(luò)安全有效管理的實現(xiàn)有賴于網(wǎng)絡(luò)之間的信息交換、訪問的檢測和控制,防火墻的基本功能有:對非法用戶和不安全的服務(wù)進行過濾,對未授權(quán)的用戶訪問受保護網(wǎng)絡(luò)的行為進行控制;對特殊站點的訪問進行控制,保護受保護網(wǎng)的一部分主機的同時,允許外部網(wǎng)絡(luò)訪問另一部分的主機;對所有通過的訪問進行記錄,進而提供統(tǒng)計數(shù)據(jù)和預(yù)警審計功能。

3結(jié)束語。

通過以上論述可知,計算機網(wǎng)絡(luò)信息安全保密是一項復(fù)雜而系統(tǒng)的工程,要是保障計算機網(wǎng)絡(luò)信息的安全,相關(guān)人員必須針對影響信息安全的各項因素進行分析并采取科學(xué)有效的預(yù)防措施。實踐中,相關(guān)人員應(yīng)當(dāng)充分認(rèn)識計算機網(wǎng)絡(luò)信息安全保密的重要性,為保障信息安全而共同努力。

計算機網(wǎng)絡(luò)問題信息安全論文篇八

措施。

?????。

?

對計算機信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計算機網(wǎng)絡(luò)存在的漏洞,或者潛入計算機房,盜用計算機系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計算機病毒。人為因素是對計算機信息網(wǎng)絡(luò)安全威脅最大的因素。計算機網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個方面:

互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡(luò),任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機網(wǎng)絡(luò)安全提出了挑戰(zhàn)?;ヂ?lián)網(wǎng)的不安全性主要有以下幾項:

1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。

2)網(wǎng)絡(luò)的國際性,意味著對網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。

3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。

2.2。

操作系統(tǒng)。

操作系統(tǒng)是作為一個支撐軟件,使得你的程序或別的運用系統(tǒng)在上面正常運行的一個環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。

1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、cpu管理、外設(shè)的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個連接過來,剛好連接一個有缺陷的模塊,可能出現(xiàn)的情況是,計算機系統(tǒng)會因此崩潰。所以,有些黑客往往是針對操作系統(tǒng)的不完善進行攻擊,使計算機系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。

2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素。網(wǎng)絡(luò)很重要的一個功能就是文件傳輸功能,比如ftp,這些安裝程序經(jīng)常會帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個地方出現(xiàn)漏洞,那么系統(tǒng)可能就會造成崩潰。像這些遠程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。

3)操作系統(tǒng)不安全的一個原因在于它可以創(chuàng)建進程,支持進程的遠程創(chuàng)建和激活,支持被創(chuàng)建的進程繼承創(chuàng)建的權(quán)利,這些機制提供了在遠端服務(wù)器上安裝“間諜”軟件的條件。若將間諜軟件以打補丁的方式“打”在一個合法用戶上,特別是“打”在一個特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進程與作業(yè)的監(jiān)視程序監(jiān)測不到它的存在。

4)操作系統(tǒng)有些守護進程,它是系統(tǒng)的一些進程,總是在等待某些事件的出現(xiàn)。所謂守護進程,比如說用戶有沒按鍵盤或鼠標(biāo),或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護進程,這些進程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會被撲捉到。但是有些進程是一些病毒,一碰到特定的情況,比如碰到7月1日,它就會把用戶的硬盤格式化,這些進程就是很危險的守護進程,平時它可能不起作用,可是在某些條件發(fā)生,比如7月1日,它才發(fā)生作用,如果操作系統(tǒng)有些守護進程被人破壞掉就會出現(xiàn)這種不安全的情況。

5)操作系統(tǒng)會提供一些遠程調(diào)用功能,所謂遠程調(diào)用就是一臺計算機可以調(diào)用遠程一個大型服務(wù)器里面的一些程序,可以提交程序給遠程的服務(wù)器執(zhí)行,如telnet。遠程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會出現(xiàn)被人監(jiān)控等安全的問題。

6)操作系統(tǒng)的后門和漏洞。后門程序是指那些繞過安全控制而獲取對程序或系統(tǒng)訪問權(quán)的程序。

方法。

在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計中的不足一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當(dāng)成漏洞進行攻擊,造成信息泄密和丟失此外,操作系統(tǒng)的無口令的入口,也是信息安全的一大隱患。

2.3數(shù)據(jù)庫存儲的內(nèi)容存在的安全問題。

數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問權(quán)限進行數(shù)據(jù)的更改活動;非法用戶繞過安全內(nèi)核,竊取信息。對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫被破壞和非法的存取;數(shù)據(jù)庫的完整性是防止數(shù)據(jù)庫中存在不符合語義的數(shù)據(jù)。

2.4防火墻的脆弱性。

防火墻指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障.它是一種計算機硬件和軟件的結(jié)合,使internet與intranet之間建立起一個安全網(wǎng)關(guān)(securitygateway),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入。

但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計算機安全。防火墻保護你免受一類攻擊的威脅,但是卻不能防止從lan內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強,也是沒有優(yōu)勢的。它甚至不能保護你免受所有那些它能檢測到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。

2.5其他方面的因素。

3.1技術(shù)層面對策。

對于技術(shù)方面,計算機網(wǎng)絡(luò)安全技術(shù)主要有實時掃描技術(shù)、實時監(jiān)測技術(shù)、防火墻、完整性檢驗保護技術(shù)、病毒情況分析。

報告。

技術(shù)和。

系統(tǒng)安全。

管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對策:

1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴(yán)格做好開機查毒,及時備份數(shù)據(jù),這是一種簡單有效的方法。

2)網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制以及屬性控制等多種手段。

3)數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。

4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。

5)切斷傳播途徑。對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的u盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。

6)提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過安裝病毒防火墻,進行實時過濾。對網(wǎng)絡(luò)服務(wù)器中的文件進行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。

7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。

3.2管理層面對策。

計算機網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機安全保護法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計算機網(wǎng)絡(luò)安全確實有效。

安全。

教育。

建立相應(yīng)的安全管理機構(gòu)不斷完善和加強計算機的管理功能加強計算機及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強計算機安全管理加強用戶的法律法規(guī)和道德觀念,提高計算機用戶的安全意識,對防止計算機犯罪抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。

這就要對計算機用戶不斷進行法制教育,包括計算機安全法、計算機犯罪法、保密法、數(shù)據(jù)保護法等,明確計算機用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護計算機及網(wǎng)絡(luò)系統(tǒng)的安全,維護信息系統(tǒng)的安全。除此之外,還應(yīng)教育計算機用戶和全體工作人員,應(yīng)自覺遵守為維護系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運行維護和管理制度、計算機處理的控制和管理制度、各種資料管理制度、機房保衛(wèi)管理制度、專機專用和嚴(yán)格分工等管理制度。

3.3物理安全層面對策。

要保證計算機網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機房及其設(shè)施,主要包括以下內(nèi)容:

1)計算機系統(tǒng)的環(huán)境條件。計算機系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。

2)機房場地環(huán)境的選擇。計算機系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強振動源和強噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。

計算機網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計算機網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強計算機立法和執(zhí)法的力度,建立備份和恢復(fù)機制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計算機病毒、計算機犯罪等技術(shù)是不分國界的,因此必須進行充分的國際合作,來共同對付日益猖獗的計算機犯罪和計算機病毒等問題。

計算機網(wǎng)絡(luò)問題信息安全論文篇九

當(dāng)前計算機技術(shù)與網(wǎng)絡(luò)技術(shù)的逐漸普及與應(yīng)用,網(wǎng)絡(luò)已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡(luò)信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡(luò)信息促進了社會經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡(luò)安全同樣值得關(guān)注。

信息技術(shù)手段的飛速發(fā)展,使得各項網(wǎng)絡(luò)威脅因素層出不窮,嚴(yán)重的影響網(wǎng)絡(luò)信息運用與網(wǎng)絡(luò)安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡(luò)信息安全威脅因素進行分析,并將其詳細的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:

1.1內(nèi)部因素。

(1)系統(tǒng)自身脆弱性。網(wǎng)絡(luò)技術(shù)的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡(luò)信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡(luò)弱項。同時,網(wǎng)絡(luò)技術(shù)依賴于tcp/ip協(xié)議,安全性基礎(chǔ)薄弱,在運行與信息傳遞過程中容易受到攻擊。

(2)用戶操作不當(dāng)。計算機作為人工智能系統(tǒng),需要人作為主體進行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設(shè)置相對簡單,為網(wǎng)絡(luò)信息埋下潛在的安全隱患。

1.2外部因素。

(1)攻擊。攻擊是近年來威脅網(wǎng)絡(luò)信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務(wù)攻擊信息等手段[1]。

(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡(luò)安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當(dāng)中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復(fù)制文件、傳送文件以及運行程序等操作傳播。

(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當(dāng)中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。

(4)間諜軟件。現(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡(luò)信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡(luò)安全的主要手段,間諜軟件并不是對系統(tǒng)進行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。

基于上述計算機網(wǎng)絡(luò)信息安全中的內(nèi)外部影響因素進行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡(luò)安全受到影響,為維護網(wǎng)絡(luò)信息安全,對策如下:

2.1賬號安全管理。用戶賬號在整個網(wǎng)絡(luò)系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡(luò)信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡(luò)銀行賬號、電子郵件賬號、qq號等多種應(yīng)用賬號類型。而基于賬號與登錄密碼的獲取,是當(dāng)前非法攻擊的主要對象[2]。對于該方面的影響,應(yīng)該做到兩個方面:一方面,提升賬號安全管理意識,在進行賬號設(shè)置的過程中,重視設(shè)置復(fù)雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進行密碼設(shè)置,避免由于設(shè)置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應(yīng)該注意定期更換密碼。

2.2防火墻技術(shù)。防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,并防止外部網(wǎng)絡(luò)用戶運用非法手段進入到網(wǎng)絡(luò)系統(tǒng)內(nèi)部的'一種防護措施,為網(wǎng)絡(luò)運行的環(huán)境提供基礎(chǔ)保障,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)是安全網(wǎng)絡(luò)之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡(luò)數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡(luò)運行的狀態(tài)?;诜阑饓Σ捎眉夹g(shù)層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術(shù)形勢下的防火墻技術(shù),通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡(luò)信息的安全性,將威脅性的因素進行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。

2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當(dāng)前運用較為廣泛的安全防護軟件類型之一,此種安全技術(shù)能夠有效地針對病毒進行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進行檢測。但應(yīng)用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡(luò)信息安全的全面保障。

2.4漏洞補丁安裝?,F(xiàn)如今,病毒與對網(wǎng)絡(luò)的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴(yán)重的影響。為糾正與處理安全隱患,需要進行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患??沙浞诌\用現(xiàn)有的軟件對漏洞補丁進行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。

2.5入侵檢測技術(shù)。入侵檢測是近年來發(fā)展起來的一種防范技術(shù),綜合采用了統(tǒng)計技術(shù)、規(guī)范方法、網(wǎng)絡(luò)通信技術(shù)、人工職能、推理等技術(shù)與方法,該項檢測技術(shù)的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當(dāng)中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當(dāng)中,進行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學(xué)的內(nèi)容作為理論基礎(chǔ),將系統(tǒng)正常的使用情況進行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。

2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡(luò)通信當(dāng)中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認(rèn)與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當(dāng)中包含多種內(nèi)容,其中在具體應(yīng)用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。

網(wǎng)絡(luò)信息技術(shù)不斷變化與更新,使得網(wǎng)絡(luò)信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡(luò)信息防護手段也將不斷更新,安全防護措施的應(yīng)用可根據(jù)不同的攻擊方式應(yīng)用不同的防護手段,旨在構(gòu)建健全的網(wǎng)絡(luò)信息安全防護體系。在未來發(fā)展中,最大限度上的維護計算機網(wǎng)絡(luò)信息安全。

計算機網(wǎng)絡(luò)問題信息安全論文篇十

云時代環(huán)境下信息發(fā)展的中心思想就是實現(xiàn)資源共享,但是,受到各種主觀因素和客觀因素的影響,醫(yī)院檔案信息化建設(shè)過程中還存在很多需要改進和完善的問題,本文就針對這些存在的問題進行分析,并結(jié)合醫(yī)療衛(wèi)生服務(wù)要求提出針對性的改進意見和建議。

(一)檔案管理思想陳舊。很多醫(yī)院無論是領(lǐng)導(dǎo)還是護理人員、檔案管理部門都已經(jīng)在潛移默化過程中形成資源和信息共享的觀念,這就讓醫(yī)院在信息化建設(shè)過程中將較多的人力、財力、物力都投入到提升業(yè)務(wù)便捷性和效率過程中。系統(tǒng)開發(fā)商也大都是從醫(yī)院的要求出發(fā)為業(yè)務(wù)流程提供相應(yīng)的技術(shù)支撐和服務(wù)?,F(xiàn)階段醫(yī)院信息化建設(shè)中涉及的電子文件、電子信息,對于檔案的前端控制、實時歸檔、災(zāi)難備份、開發(fā)利用等都停留在一定水平,還認(rèn)為只要能夠進行順利保管就不會出現(xiàn)問題,不需要耗費較多的時間和精力來促進其實現(xiàn)信息化、數(shù)字化發(fā)展。

(二)缺乏復(fù)合型人才。在云時代環(huán)境背景下,醫(yī)院檔案管理實現(xiàn)信息化發(fā)展成為主流趨勢,這就要求配備水平較為先進的高素質(zhì)人才進行管理,他們除了要具備扎實的檔案管理工作技能,還要具備全面的計算機專業(yè)知識,這就充分說明復(fù)合型仁人才是現(xiàn)階段醫(yī)院檔案信息化建設(shè)順利進行必不可少的動力源泉。但是,受到各種因素的影響,目前檔案干部隊伍構(gòu)成成員都呈現(xiàn)出年齡老化、結(jié)構(gòu)陳舊、身兼多職、業(yè)務(wù)能力較差的特征。雖然,醫(yī)院也設(shè)置信息部門、信息技術(shù)人員,但是,他們無法達到檔案管理的要求,只會進行簡單的計算機維護,讓信息系統(tǒng)順利運行,沒有從思想深處認(rèn)識到電子檔案開發(fā)、歸檔、使用的重要性和必要性。

(三)技術(shù)標(biāo)準(zhǔn)體系建設(shè)相對滯后。醫(yī)院作為較為特殊的行業(yè)之一,其形成的檔案也具有復(fù)雜和特殊性的特征,醫(yī)院檔案信息內(nèi)涵和容量較為豐富,還具有內(nèi)容繁雜、載體多樣化、管理復(fù)雜等特征,這就要求檔案信息化建設(shè)水平要達到一定的層次。雖然信息化建設(shè)在我國醫(yī)療衛(wèi)生機構(gòu)已經(jīng)開展將近,到那時,行業(yè)主管部門依然沒有加以重視,這就讓信息化建設(shè)無法實現(xiàn)統(tǒng)一。而且,各種軟件、信息系統(tǒng)或者其他軟件的使用都較為復(fù)雜,難以達到兼容的要求。

(一)轉(zhuǎn)變管理觀念,提升檔案信息化建設(shè)速度。醫(yī)院各級管理和領(lǐng)導(dǎo)階層以及工作人員都要能夠意識到檔案信息化建設(shè)的必要性和重要性,還要能夠認(rèn)識到檔案信息建設(shè)除了能夠提升醫(yī)院科學(xué)管理水平、提升其工作效率之外,還能夠提升其服務(wù)質(zhì)量。這也是云時代背景下醫(yī)院檔案信息達到全面共享要求的基礎(chǔ)、對于新的時代發(fā)展環(huán)境,醫(yī)院所有工作人員、檔案管理工作人員都要能夠意識到進行檔案信息化建設(shè)的重要意義,通過改變觀念形成更多的無形資產(chǎn),將其納入到醫(yī)院可持續(xù)發(fā)展的層面。醫(yī)院領(lǐng)導(dǎo)要能夠認(rèn)識到檔案信息化建設(shè)在今后發(fā)展中的作用,給予其更多的關(guān)注和支持,讓檔案信息化建設(shè)受到各個階層的重視,從而促進其朝著“醫(yī)療云”方向邁進。

(二)培養(yǎng)滿足醫(yī)院檔案管理要求的復(fù)合型人才。醫(yī)院管理和領(lǐng)導(dǎo)階層要能夠廣泛吸收優(yōu)秀人才,通過復(fù)合型人才來對檔案管理隊伍進行充實,還要全面培養(yǎng)內(nèi)部人員,強化對他們檔案管理知識的培養(yǎng)。還要鼓勵更多的檔案人員針對新情況、新問題進行研究,通過檔案信息化建設(shè)人才與計算機專業(yè)人才培養(yǎng)的不斷交流、崗位變換來強化檔案管理人才綜合素養(yǎng)。

(三)建立并完善醫(yī)院檔案信息化建設(shè)體修。要想從根本上突破“檔案信息孤島”現(xiàn)象,就要能進行統(tǒng)一規(guī)劃,但是,由于醫(yī)院屬于獨特、復(fù)雜的體系。與其他行業(yè)相比較,其管理難度較大,涉及很多方面,這也是現(xiàn)階段云計算無法企及的領(lǐng)域。所以,在實際建設(shè)期間,可以讓政府來統(tǒng)一進行領(lǐng)導(dǎo),而且引導(dǎo)檔案管理系統(tǒng)開發(fā)商也參與其中。而且,還要能夠?qū)n案進行開發(fā)和利用,保證檔案交換、災(zāi)難備份、遷移都能都滿足相關(guān)要求,讓醫(yī)院檔案信息化建設(shè)和各個系統(tǒng)實現(xiàn)緊密連接,滿足醫(yī)院“醫(yī)療云”的要求。

【參考文獻】。

[2]楊梅.云時代下醫(yī)學(xué)檔案信息的共享性研究[j].中國管理信息化,(03):204.

[3]樊自強.新形勢下醫(yī)院檔案管理信息化建設(shè)的創(chuàng)新思路[j].中國培訓(xùn),2015(06):1-2.

計算機網(wǎng)絡(luò)問題信息安全論文篇十一

隨著網(wǎng)絡(luò)應(yīng)用的蓬勃發(fā)展,一方面,網(wǎng)絡(luò)用戶成分越來越多樣化,出于各種目的的網(wǎng)絡(luò)入侵和攻擊越來越頻繁;另一方面,網(wǎng)絡(luò)應(yīng)用越來越廣泛地滲透到企業(yè)的領(lǐng)域。

一、企業(yè)有關(guān)的安全策略。

(一)制定安全策略的原則。

1.適應(yīng)性原則:制定的安全策略必須是和網(wǎng)絡(luò)的實際應(yīng)用環(huán)境是相結(jié)合的。2.動態(tài)性原則:安全策略是在一定時期采取的安全措施。由于用戶在不斷增加,網(wǎng)絡(luò)規(guī)模在不斷擴大,網(wǎng)絡(luò)技術(shù)本身的發(fā)展變化也很快,所以制定的安全措施必須不斷適應(yīng)網(wǎng)絡(luò)發(fā)展和環(huán)境的變化。3.簡單性原則:網(wǎng)絡(luò)用戶越多,網(wǎng)絡(luò)管理人員越眾,網(wǎng)絡(luò)拓撲越復(fù)雜,采用網(wǎng)絡(luò)設(shè)備種類和軟件種類繁多,網(wǎng)絡(luò)提供的服務(wù)和捆綁的協(xié)議越多,出現(xiàn)安全漏洞的可能性相對就越大,出現(xiàn)安全問題后及時找出問題原因和責(zé)任者的難度就越大量。安全的網(wǎng)絡(luò)是相對簡單的網(wǎng)絡(luò)。網(wǎng)絡(luò)中帳號設(shè)置、服務(wù)配置、主機間信任關(guān)系配置等應(yīng)該為網(wǎng)絡(luò)正常運行所需的最小限度。4.系統(tǒng)性原則:網(wǎng)絡(luò)的安全管理是一個系統(tǒng)化的工作,必須考慮到整個網(wǎng)絡(luò)的方方面面。也就是在制定安全策略時,應(yīng)全面考慮網(wǎng)絡(luò)上各類用戶、各種設(shè)備、各種情況,有計劃也有準(zhǔn)備地采取相應(yīng)的策略。任何一點疏漏都會造成整個網(wǎng)絡(luò)安全性的降低甚至崩潰。

(二)網(wǎng)絡(luò)規(guī)劃時的安全策略。

網(wǎng)絡(luò)的安全性最好在網(wǎng)絡(luò)規(guī)劃階段就要考慮進去,安全策略在網(wǎng)絡(luò)規(guī)劃時就要實施。

1.首先根據(jù)企業(yè)的特點確認(rèn)網(wǎng)絡(luò)的物理和邏輯拓撲、相互間的業(yè)務(wù)依賴信任關(guān)系以及之間應(yīng)采取的隔離手段,明確業(yè)務(wù)所要求達到的安全要求。2.明確網(wǎng)絡(luò)安全責(zé)任人和安全策略實施者。3.對網(wǎng)絡(luò)上所有的服務(wù)器和網(wǎng)絡(luò)設(shè)備,設(shè)置物理上的安全措施(防火、防盜)和環(huán)境上的安全措施(供電、溫度)。最好將網(wǎng)絡(luò)上的公用服務(wù)器和主交換設(shè)備安置在一間中心機房內(nèi)集中放置。4.網(wǎng)絡(luò)規(guī)劃應(yīng)考慮容錯和備份。安全策略不可能保證網(wǎng)絡(luò)絕對安全和硬件不出故障。我們的網(wǎng)絡(luò)應(yīng)允許網(wǎng)絡(luò)出現(xiàn)的一些故障,并且可以很快從故障中恢復(fù)。網(wǎng)絡(luò)的主備份系統(tǒng)應(yīng)位于中心機房。5.如果網(wǎng)絡(luò)與internet之間有固定連接,最好在網(wǎng)絡(luò)和internet之間安裝防火墻。防火墻技術(shù)是為了保證網(wǎng)絡(luò)路由安全性而在內(nèi)部網(wǎng)和外部網(wǎng)之間的界面上構(gòu)造一個保護層。防火墻的安全意義是雙向的,一方面可以限制外部網(wǎng)對內(nèi)部網(wǎng)的訪問,另一方面也可以限制內(nèi)部網(wǎng)對外部網(wǎng)中不健康或敏感信息的訪問。6.網(wǎng)絡(luò)使用代理服務(wù)器訪問internet。不僅可以降低訪問成本,而且隱藏網(wǎng)絡(luò)規(guī)模和特性,加強了網(wǎng)絡(luò)的安全性。7.在人員配置上,應(yīng)該對用戶進行分類,劃分不同的用戶等級。規(guī)定不同的用戶權(quán)限。給不同的用戶或用戶組分配不同的帳號,口令、密碼。并且規(guī)定口令、密碼的有效期,對其進行動態(tài)的分配監(jiān)控和修改,保證密碼的有效性。8.配合路由器和防火墻的使用,對一些ip地址進行過濾,可以在很大程度上防止非法用戶通過tcp/ip訪問服務(wù)器。9.及時更新防火墻知識庫和相應(yīng)的配置,使防火墻能夠防御各種最新的攻擊類型。10.定期對服務(wù)器和網(wǎng)絡(luò)設(shè)備進行安全掃描工作。

(三)網(wǎng)絡(luò)用戶的安全策略。

網(wǎng)絡(luò)的安全不僅僅是網(wǎng)絡(luò)管理員的職責(zé),網(wǎng)絡(luò)上的每一個用戶都有責(zé)任。網(wǎng)絡(luò)用戶應(yīng)該了解下列安全策略:1.嚴(yán)格遵循本企業(yè)的計算機管理制度;2.口令一定要保密;3.清楚自己工作數(shù)據(jù)存儲的`位置,知道如何備份和恢復(fù);4.安裝啟動時病毒掃描軟件。雖然絕大多數(shù)病毒對服務(wù)器不構(gòu)成威脅,但會通過nt網(wǎng)在客戶端很快傳播開來;5.訪問internet有可能將機器至于不安全的環(huán)境下,不要下載和安裝未經(jīng)安全認(rèn)證的軟件和插件;6.用戶在局域網(wǎng)和遠程登錄分別使用不同的用戶賬號和口令。因有些方式的遠程登錄賬號和口令沒有加密,有可能被截獲。以上所有的策略總結(jié)起來主要是兩條:一是保護服務(wù)器:二是保護口令??傊?,安全性是一個涉及到各方面相互關(guān)聯(lián)的問題,在越來越普及的以nt為操作系統(tǒng)的今天,安全性的問題日益突出。

二、結(jié)束語。

認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強有力的安全策略,對于保障網(wǎng)絡(luò)的安全性將變得十分重要。作為一個新興的研究領(lǐng)域,網(wǎng)絡(luò)安全正孕育著無限的機遇和挑戰(zhàn)。在正確看待網(wǎng)絡(luò)信息安全問題的同時,有幾個觀念值得注意:1.安全是一個系統(tǒng)的概念。安全問題不僅僅是個技術(shù)性的問題,更重要的還有管理,而且它還與社會道德、行業(yè)管理以及人們的行為模式緊密地聯(lián)系在一起。2.安全是相對的。不要追求一個永遠也攻不破的安全技術(shù),安全與管理始終是聯(lián)系在一起的。3.安全是有成本和代價的。一定要考慮到安全的代價和成本的問題。作為一個管理者,應(yīng)該綜合考慮各種因素。

參考文獻:

[1]張紅旗.信息網(wǎng)絡(luò)安全[m].清華大學(xué)出版社,

[2]王宇,盧昱.信息網(wǎng)絡(luò)安全脆弱性分析[j].計算機研究與發(fā)展,,43(z2)。

計算機網(wǎng)絡(luò)問題信息安全論文篇十二

隨著新時代的發(fā)展,教育工作開始朝著數(shù)字化、網(wǎng)絡(luò)化和信息化的方向發(fā)展,職業(yè)院校是國家教育的重要組成,實現(xiàn)職業(yè)院校檔案信息化建設(shè)與管理已經(jīng)成為大勢所趨。經(jīng)過不懈的努力,目前各個職業(yè)院校已經(jīng)基本實現(xiàn)檔案信息化,但是由于各類因素的影響,其中還存在一些突出的安全問題,加強檔案信息化安全管理顯得尤為重要。

(一)檔案傳輸安全問題。在信息化時代,職業(yè)院校檔案的使用主要通過內(nèi)網(wǎng)、外網(wǎng)與專網(wǎng)進行,在網(wǎng)絡(luò)的發(fā)展下,檔案信息安全性也受到了各類因素的威脅。其中影響最大的就是計算機病毒,如果檔案被病毒感染,容易導(dǎo)致數(shù)據(jù)出現(xiàn)嚴(yán)重的破壞,系統(tǒng)崩潰,重要檔案損壞。此外,*客的入侵對檔案安全也造成了不小的影響,如果*客非法進入到學(xué)校檔案管理系統(tǒng),竊取或者篡改檔案,也會影響職業(yè)院校的檔案安全。

(二)管理體制存在缺失。由于檔案管理人員缺乏安全意識,也影響了職業(yè)院校檔案管理工作的安全性。部分檔案管理人員片面認(rèn)為,管理檔案只要保留好原始資料即可,定期對電腦進行查殺,禁止他人隨意查閱,即可保存好信息數(shù)據(jù)。但是,在網(wǎng)絡(luò)化時代中,安全隱患遠遠多于人們的想象,由于缺乏安全意識,在檔案管理工作中常常面臨木馬威脅、網(wǎng)站病毒、檔案信息不能讀出的問題。

(三)安全技術(shù)應(yīng)用的問題。就目前來看,我國立法部門尚未針對檔案標(biāo)準(zhǔn)問題、數(shù)據(jù)規(guī)范來制定標(biāo)準(zhǔn),各個職業(yè)院校采用的檔案管理軟件與硬件都不盡相同,關(guān)于安全技術(shù)的應(yīng)用,也難以共享。由于缺乏系統(tǒng)的標(biāo)準(zhǔn),現(xiàn)有的檔案信息系統(tǒng)還存在一定的漏洞,在技術(shù)上還有待提升。

(一)提高檔案傳輸?shù)陌踩?。各個職業(yè)院校需要制定完善的檔案安全管理機制,提升檔案管理人員的安全意識,嚴(yán)格把握好檔案的交接過程,注重病毒的防控,禁止在工作電腦中安裝其他軟件,定期更新病毒庫,一旦發(fā)現(xiàn)感染病毒,及時進行消除。同時,對各類檔案,都要及時備份,實施異地存放制度,由兩臺計算機進行管理,一臺連接外網(wǎng),一臺則連接內(nèi)網(wǎng),自動生成日志,對檔案信息實施安全審計制度,如果出現(xiàn)非法操作,可以第一時間對用戶做出警告,充分發(fā)揮出檔案的效益。

(二)提升檔案信息安全管理意識。無論信息化時代的影響多么深遠,信息化技術(shù)是不能完全替代傳統(tǒng)人工的,檔案管理工作也是如此,要保證檔案儲存的系統(tǒng)性,必須要依靠檔案管理人員的手工作業(yè),為了避免安全風(fēng)險,必須要規(guī)范操作流程,提升檔案管理人員的`信息安全意識。近年來,國家非常注重安全生產(chǎn),檔案管理工作也要如此,作為一名合格的檔案管理人員,不僅要有較高的工作效率,還要具備良好的科技創(chuàng)新與安全防護能力。檔案管理工作無疑是枯燥、乏味的,作為檔案管理人員,要肩負起自身的責(zé)任,提升安全意識,主動創(chuàng)新。職業(yè)院校也要加強檔案工作人員的培訓(xùn),為他們提供進修機會,定期召開研討會,組織檔案工作人員到其他兄弟院校去學(xué)習(xí),只有采取這種雙管齊下的措施,才能夠最大限度地提升檔案信息的安全性。

(三)應(yīng)用多元化的安全技術(shù)。各個職業(yè)院校需要利用軟件防火墻或者硬件技術(shù),將檔案信息系統(tǒng)與其他網(wǎng)絡(luò)辦公室分離,形成一個安全壁壘,避免檔案信息泄露。并對所傳輸信息實施審查制度,避免外部非法訪問,及時升級防火墻,將安全隱患隔離在外。為了保障檔案的非公開性,還需要應(yīng)用適宜的信息加密技術(shù),避免重要的檔案信息遭到篡改與截獲,從現(xiàn)階段來看,數(shù)據(jù)加密技術(shù)種類繁多,一般只要采用一種或者幾種即可滿足安全需求,采用不同的密鑰進行加密與解密,這樣可以更好地提升檔案信息的傳輸安全性。此外,關(guān)于檔案的信息化管理,還需要合理應(yīng)用數(shù)字水印技術(shù),保證原文價值的前提條件下,防止別人輕易識別,在應(yīng)用了數(shù)字水印技術(shù)之后,可以利用專業(yè)算法技術(shù)與檢測器來提取,如果這些信息遭到非法利用,獲取者也無法刪除其中的水印,不能順利使用信息。

三、結(jié)語。

高職檔案信息化建設(shè)需要國家、社會和高職院校各方的大力支持,需要決策者、執(zhí)行者和使用者的共同努力,循序漸進,逐步實施,只有這樣,才能促進檔案信息化建設(shè),充分發(fā)揮高職院校培養(yǎng)人才,發(fā)展科技,服務(wù)社會等多項職能。

【參考文獻】。

[2]郝秀英.略論高校檔案管理信息化建設(shè)[j].河北經(jīng)貿(mào)大學(xué)學(xué)報(綜合版),(02).

[3]藏萌,員盼鋒.高校檔案信息化建設(shè)的若干思考[j].統(tǒng)計與管理,(07).

[4]晁衛(wèi)華.高校離退休教職工檔案信息化建設(shè)的實踐與思考[j].內(nèi)蒙古煤炭經(jīng)濟,(03).

計算機網(wǎng)絡(luò)問題信息安全論文篇十三

從目前情況看,相當(dāng)數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴(yán)重影響。相關(guān)數(shù)據(jù)的流失、特定網(wǎng)絡(luò)協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。

2.2網(wǎng)絡(luò)協(xié)議存在的安全問題。

計算機網(wǎng)絡(luò)協(xié)議是電力系統(tǒng)計算機網(wǎng)絡(luò)信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。

2.3計算機病毒的侵害。

計算機網(wǎng)絡(luò)的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復(fù)制能力,能夠在相應(yīng)文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。

計算機網(wǎng)絡(luò)問題信息安全論文篇十四

摘要:文章通過對計算機信息安全的研究,分析了信息安全的風(fēng)險,在遵循信息安全策略的基礎(chǔ)上,利用計算機信息安全技術(shù)保護信息安全。

同時對現(xiàn)今主流的幾項安全技術(shù)進行了簡單介紹,以此引起企業(yè)或者用戶對信息安全問題的重視。

關(guān)鍵詞:信息安全;防范技術(shù);系統(tǒng)安全。

計算機硬件蓬勃發(fā)展,計算機中存儲的程序和數(shù)據(jù)的量越來越大,如何保障存儲在計算機中的數(shù)據(jù)不被丟失,是任何計算機應(yīng)用部門要首先考慮的問題。

計算機網(wǎng)絡(luò)安全措施主要包括保護網(wǎng)絡(luò)安全、保護應(yīng)用服務(wù)安全和保護系統(tǒng)安全三個方面,這三個方面均涉及物理安全、防火墻、信息安全等領(lǐng)域。

信息安全是指信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,信息服務(wù)不中斷。

信息安全是一門涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。

從廣義上來說,凡是涉及到信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是信息安全的研究領(lǐng)域。

總的來說,信息安全是用于避免計算機軟硬件以及數(shù)據(jù)不因各種原因而遭到破壞、修改。

其中計算機的硬件可以看作是物理層面,軟件可以看做是運行層面,再就是數(shù)據(jù)層面;而從屬性的角度來說,其中破壞涉及的是可用性,更改涉及的是完整性,顯露涉及的是機密性。

在信息安全的概念中,網(wǎng)絡(luò)信息安全包括了四個方面的內(nèi)容:

1.硬件安全:即網(wǎng)絡(luò)硬件和存儲媒體的安全。

要保護這些硬件設(shè)施不受損害,使其可以正常的工作。

2.軟件安全:也就是說計算機網(wǎng)絡(luò)保護其軟件不會被修改或破壞,不會因為非法操作而更改其功能,或者使功能失效。

3.運行服務(wù)安全:也就是刪除網(wǎng)絡(luò)中的部分信息,網(wǎng)絡(luò)通訊仍然正常,系統(tǒng)運行正常。

在保障網(wǎng)絡(luò)順暢運行的情況下,系統(tǒng)應(yīng)該及時發(fā)現(xiàn)破壞因素,并采取報警和解決策略。

4.數(shù)據(jù)安全:從信息安全最重要的目的出發(fā),要避免網(wǎng)絡(luò)中流通的數(shù)據(jù)不被任意修改,不被非法增刪改,不被非法使用。

圖1是供電局有限公司的信息網(wǎng)絡(luò)示意圖:

圖1廣州供電局有限公司圖形信息管理系統(tǒng)網(wǎng)絡(luò)描述圖。

計算機病毒的威脅:在因特網(wǎng)日益發(fā)展的今天,各大公司、各大企業(yè)的網(wǎng)絡(luò)環(huán)境也得到了改善,這就助長了病毒的繁衍和傳播,且其傳播能力越來越不可忽視,傳播途徑也由單一變得復(fù)雜。

概括地說,當(dāng)今的網(wǎng)絡(luò)環(huán)境為病毒的肆掠奠定了良好的環(huán)境基礎(chǔ)。

黑客攻擊:近年來黑客攻擊經(jīng)常出現(xiàn),他們?yōu)榱吮I竊系統(tǒng)的私密信息,或者為了破壞信息,或者想非法占用系統(tǒng)資源,于是利用數(shù)據(jù)庫或系統(tǒng)漏洞,采用信息炸彈、網(wǎng)絡(luò)監(jiān)聽,或者密碼破解、移植后門程序等非法手段入侵計算機系統(tǒng),使達到其目的。

信息傳遞的安全風(fēng)險:近幾年企業(yè)開始關(guān)注信息傳遞的安全性,這使得信息安全中隱藏的許多問題得以暴露。

在企業(yè)與國內(nèi)外的工作聯(lián)系中,通過網(wǎng)絡(luò)傳輸?shù)拇罅繑?shù)據(jù)以及日常事務(wù)信息,都存在著各種傳輸?shù)陌踩詥栴},比如在傳輸過程中非法攔截用戶信息,盜取用戶賬號,非法截取保密信息以及商業(yè)機密等。

這就使企業(yè)的正常運作得到了嚴(yán)峻的考驗,造成秩序紊亂。

身份認(rèn)證以及訪問控制存在的問題:只有被設(shè)定了權(quán)限的用戶才可以對信息系統(tǒng)中的相應(yīng)數(shù)據(jù)和信息進行操作,也就是說系統(tǒng)中的信息和數(shù)據(jù)是在一定范圍內(nèi)對含有對應(yīng)權(quán)限的用戶才是開放的,沒有被授權(quán)的用戶不可以訪問。

因此,在計算機系統(tǒng)中都設(shè)立了用戶賬戶管理的功能,它可以創(chuàng)建用戶、設(shè)定權(quán)限等等。

雖然系統(tǒng)中的用戶賬戶管理功能能夠在一定程度上加強系統(tǒng)的安全性,但在實際應(yīng)用時仍然存在一些問題。

在信息安全的管理中,為了使安全保護達到相應(yīng)的程度,我們制定了相應(yīng)規(guī)則,這被定義為信息安全策略。

1.信息安全中把先進的信息安全技術(shù)作為網(wǎng)絡(luò)安全的根本保障。

要建立一個全方位的安全系統(tǒng),是以這樣的形式產(chǎn)生的:首先用戶要對所面臨的威脅進行風(fēng)險評估,在所對應(yīng)的安全服務(wù)類別前提下,選擇相應(yīng)的安全機制,最后利用先進的信息安全技術(shù),建立一個全方位的安全系統(tǒng)。

2.嚴(yán)謹(jǐn)?shù)陌踩芾怼?/p>

在已建立的安全體系中,要著重加強內(nèi)部協(xié)調(diào)和用戶的授權(quán)管理,建立安全的審計和追蹤體系,提高全民網(wǎng)絡(luò)安全意識,建立安全的網(wǎng)絡(luò)安全管理體系。

3.制定并實施嚴(yán)格的法律體系。

近幾年網(wǎng)絡(luò)犯罪日益泛濫,因此制定并實施嚴(yán)格的法律法規(guī)體系刻不容緩。

防火墻:防火墻作為一種訪問控制產(chǎn)品,它位于內(nèi)部網(wǎng)絡(luò)與不安全的外部網(wǎng)絡(luò)之間,起著障礙的作用。

為了防止訪問不安全的情況發(fā)生,防火墻阻止外界非法訪問內(nèi)部資源。

目前主流的技術(shù)有:應(yīng)用網(wǎng)管技術(shù)、包過濾技術(shù)和代理服務(wù)技術(shù)。

防火墻能夠?qū)?shù)據(jù)流進行監(jiān)控、記錄以及報告,特別對于內(nèi)外網(wǎng)絡(luò)之間的聯(lián)系有著較好的過濾作用,因此,黑客利用漏洞對內(nèi)部網(wǎng)絡(luò)的破壞攻擊的時候,防火墻起著不可或缺的作用。

圖2所示是目前新興防火墻技術(shù):

圖2新興防火墻技術(shù)。

安全的路由器:通??刂凭W(wǎng)絡(luò)信息流的主要技術(shù)采用訪問控制列表技術(shù),利用路由器來控制網(wǎng)絡(luò)中的數(shù)據(jù)傳輸。

虛擬專用網(wǎng)(vpn):具有加密功能的路由器和防火墻能夠使在公共信道上的數(shù)據(jù)實現(xiàn)可信賴傳達,而vpn在利用加密技術(shù)和訪問控制技術(shù)的前提下可以在兩個或多個可信賴內(nèi)部網(wǎng)絡(luò)中進行通訊互聯(lián)。

因此我們使用vpn技術(shù)來構(gòu)建這樣的防火墻或路由器。

安全的服務(wù)器:在一個局域網(wǎng)內(nèi),信息或數(shù)據(jù)的存儲和傳輸是保密的,安全的服務(wù)器可以實現(xiàn)這個功能,這是基于它對局域網(wǎng)資源和用戶的控制管理,它能夠?qū)Π踩嚓P(guān)事件進行審計和跟蹤。

ca和pki產(chǎn)品:ca(電子簽證機構(gòu))為用戶發(fā)送電子簽證證書,具有用戶身份驗證和密鑰管理的功能,因此被作為一種可提供信任的認(rèn)證服務(wù)為大眾使用。

用發(fā)展的眼光來看,pki有著光明的發(fā)展前景,它可以為認(rèn)證服務(wù)提供能為完善的功能和服務(wù)。

用戶認(rèn)證的產(chǎn)品:將ic卡個人密鑰和數(shù)字簽名相結(jié)合,使得ic卡更廣泛的被應(yīng)用于認(rèn)證產(chǎn)品。

在存儲賬戶密鑰的同時,將它與動態(tài)口令恰當(dāng)結(jié)合,這使得用戶身份驗證和識別更為安全信賴。

安全管理中心:安全管理中心可以在大范圍、多產(chǎn)品的情況下提供完善的服務(wù)。

它監(jiān)控網(wǎng)絡(luò)運行的安全,分配安全設(shè)備的密鑰,收集網(wǎng)絡(luò)安全以及提供審計信息等。

ids:id是一種傳統(tǒng)的保護安全機制。

安全數(shù)據(jù)庫:安全數(shù)據(jù)庫的建立使得存儲在計算機內(nèi)部的數(shù)據(jù)和信息更為完善、更為可靠有效,能夠保障其機密性和可審計性,也使得在用戶身份識別的時候更為安全。

安全的操作系統(tǒng):穩(wěn)定安全的操作系統(tǒng)為信息數(shù)據(jù)的存儲提供了一個可靠的平臺,因此要確保信息安全,首先要確保所在的操作系統(tǒng)安全。

五、結(jié)語。

信息網(wǎng)絡(luò)系統(tǒng)的迅速發(fā)展和全面普及,人類與計算機的關(guān)系發(fā)生了質(zhì)的'變化,人類社會與計算機和網(wǎng)絡(luò)組成了一個巨大的系統(tǒng),出現(xiàn)了一個全新的世界――網(wǎng)絡(luò)社會。

信息安全是21世紀(jì)經(jīng)濟安全和國家安全的首要條件,也是國家生存的前提條件。

在全球一體化成為趨勢的時代背景下,每個國家都要在維護國家主權(quán)前提下參與國際合作,共同維護信息安全。

參考文獻。

[1]胥家瑞.網(wǎng)絡(luò)信息安全及其防護策略的探究[j].計算機安全,,(9).

[2]williamstallings.網(wǎng)絡(luò)安全基礎(chǔ)教程:應(yīng)用與標(biāo)準(zhǔn)(英文影印版)[m].清華大學(xué)出版社,.

[3]趙樹升,等.信息安全原理與實現(xiàn)[m].清華大學(xué)出版社,.

[4]沈波.信息系統(tǒng)安全:數(shù)字化企業(yè)的生命線[j].中國會計報,2011,(9).

[5]劉玉秀,王磊.安全管理是重點[j].榆林日報,2011,(10).

[6]高永仁.局域網(wǎng)中信息安全管理研究[j].中原工學(xué)院學(xué)報,2011,(4).

[7]李仲偉.關(guān)于網(wǎng)絡(luò)信息安全管理的思考[j].中小企業(yè)管理與科技(下旬刊),2011,(10).

計算機網(wǎng)絡(luò)問題信息安全論文篇十五

(一)使用復(fù)雜密碼。設(shè)置密碼長度最好大于8位,且采用字符與數(shù)字的組合,不使用自己及親朋好友的身份證號、手機號、qq號、郵箱號、姓名縮寫及常用的英文單詞等作為密碼,密碼越長、越復(fù)雜,要猜出或試出它所有的可能組合就越難。(二)使用不同的密碼。上網(wǎng)時需要設(shè)置密碼的地方很多,如上網(wǎng)賬戶、網(wǎng)上銀行、e-mail、聊天室以及一些網(wǎng)站的會員等,應(yīng)盡可能使用不同的密碼,以免因一個密碼泄露導(dǎo)致所有資料外泄,記得經(jīng)常更換密碼,避免一個口令在長期使用的過程中被人破譯獲取。(三)利用軟鍵盤輸入密碼。用戶在輸入密碼時,先打開軟鍵盤,然后用鼠標(biāo)選擇相應(yīng)的字母輸入,這樣就可以避免木馬記錄擊鍵,另外,為了更進一步保護密碼,用戶還可以打亂輸入密碼的順序,這樣就進一步增加了黑客解除密碼的難度,利用網(wǎng)絡(luò)進行轉(zhuǎn)賬、付款后應(yīng)立即關(guān)閉相應(yīng)網(wǎng)頁或瀏覽器。

二、減少人為失誤,合理配置系統(tǒng)屬性。

(一)刪除不需要的賬號,禁用guest用戶及暫時不用的賬號,將系統(tǒng)建的administrator賬號名改為中文名賬號,同時給新用戶設(shè)置一個復(fù)雜的口令,并不讓它屬于任何組。(二)fat32格式不提供用戶所需的針對于本地的單個文件與目錄的權(quán)限設(shè)置,使用fat32文件系統(tǒng)沒有安全性可言。用戶可以在磁盤屬性中檢查你的磁盤是否是ntfs格式,如果不是則應(yīng)將fat32文件系統(tǒng)轉(zhuǎn)換為ntfs文件系統(tǒng)。(三)合理配置系統(tǒng)屬性,在控制面板/管理工具/服務(wù)中,禁用不安全的服務(wù),在安全中心中啟用防火墻設(shè)置,將interner選項設(shè)置為相對高的安全級別,不隨意把文件或文件夾的屬性設(shè)置為共享,只在必要時共享文件或文件夾,使用完畢后及時取消共享。

三、安裝殺毒軟件,按時進行更新。

殺毒軟件是病毒的克星,它從病毒的侵入、感染到發(fā)作整個過程的每個環(huán)節(jié)中從底層攔截不正常的行為,避免病毒被植入。目前,金山、360等公司已經(jīng)為普通個人用戶開發(fā)、推出免費的殺毒軟件,用戶可以在其官方網(wǎng)站上免費進行下載、安裝,在新的軟件版本或病毒庫文件發(fā)布時,用戶應(yīng)及時進行殺毒軟件及病毒庫文件升級,并定期對硬盤進行掃描。

四、發(fā)現(xiàn)漏洞和“后門”及時安裝補丁。

網(wǎng)絡(luò)軟件不可能是百分之百無缺陷和無漏洞的,“后門”是軟件編程人員為了自己方便而人為設(shè)置的,然而這些漏洞和“后門”恰恰是黑客進行攻擊的首選目標(biāo),一旦攻擊者通過漏洞或“后門”進入到受感染的計算機系統(tǒng)里,就會進行上傳、下載惡意文件和代碼等破壞行為。以微軟公司為代表的軟件生產(chǎn)商定期會發(fā)布補丁程序,只要打開windows系統(tǒng)自動更新功能,有新的補丁程序發(fā)布時windows系統(tǒng)自動對系統(tǒng)程序和應(yīng)用程序進行補丁安裝,從而有效的降低因漏洞和“后門”而受網(wǎng)絡(luò)攻擊和黑客侵入的風(fēng)險。

五、養(yǎng)成良好的用機習(xí)慣,文明上網(wǎng)。

(一)不用軟盤和光盤啟動計算機系統(tǒng)以防引導(dǎo)區(qū)感染病毒。引導(dǎo)型病毒是一種在rombios之后,系統(tǒng)啟動過程中出現(xiàn)的病毒,當(dāng)計算機系統(tǒng)啟動時,引導(dǎo)型病毒利用操作系統(tǒng)的引導(dǎo)模塊放在某個固定的位置,使得這個帶病毒的系統(tǒng)看似正常運轉(zhuǎn),但病毒已隱藏在系統(tǒng)中并伺機傳染、發(fā)作。引導(dǎo)區(qū)病毒只有使用染有病毒的軟盤或光盤啟動計算機時才會感染,所以,養(yǎng)成良好的用機習(xí)慣是防范這種病毒的關(guān)鍵:對不明來路的軟盤使用前應(yīng)該進行病毒查、殺,不使用計算機的時不把軟盤、光盤留在驅(qū)動器里。另外,最好打開主板設(shè)置里的防病毒選項。

(二)隨著u盤、移動硬盤、存儲卡等移動存儲設(shè)備的普及,u盤病毒已經(jīng)成為比較流行的計算機病毒之一。u盤病毒又稱autorun病毒,文件使用戶所有的硬盤完全共享或中木馬的病毒,病毒文件,借助“windows自動播放”的特性,使用戶雙擊盤符時就可立即激活指定的病毒。一般情況下,文件,,且不是你自己創(chuàng)建生成的,應(yīng)立即刪除它,并且盡快對u盤進行病毒查、殺。插入u盤時應(yīng)先殺毒后打開,建議不要雙擊打開u盤,應(yīng)右鍵點擊u盤,通過“資源管理器”病毒文件運行及感染。

(三)瀏覽網(wǎng)頁時不要隨便安裝active插件。上網(wǎng)的時候會在不知不覺中安裝一些active插件,有些active插件附帶木馬程序,一旦安裝了這些active插件,會讓用戶計算機運行速度變慢,而且占用大量的計算機內(nèi)存空間。用戶下載文件、軟件工具等資源時,應(yīng)選用正規(guī)知名網(wǎng)站,因為一些網(wǎng)站為了達到一些不可告人的目的會在網(wǎng)站的active插件上附加一些木馬病毒。我們可以通過安裝arswp、windows優(yōu)化大師等防插件軟件來預(yù)防插件的自動安裝,以避免附加木馬病毒的active插件對用戶計算機的侵害。

(四)不要輕易點擊網(wǎng)頁上彈出窗口的中獎廣告。用戶一旦點擊了彈出窗口中的中獎廣告,網(wǎng)頁就會自動連接到一個偽裝的騰訊、快遞公司等網(wǎng)站,并顯示虛假的中獎信息,該釣魚網(wǎng)站會要求用戶填寫個人信息資料,提示用戶繳納手續(xù)費,誘騙用戶向黑客的賬戶中匯款。為此,用戶不要點擊或輕信qq、msn等即時通訊工具彈出的中獎消息,同時選用具備“智能主動防御”和“內(nèi)核級自我保護”功能的殺毒軟件,上網(wǎng)時要開啟殺毒軟件的實時監(jiān)控功能,以防釣魚網(wǎng)站調(diào)取用戶的信息,避免因信息泄露給用戶帳號安全造成的威脅。

(五)不打開來歷不明的郵件及附件。web上存在大量的電子郵件,這些郵件本身不包含任何惡意內(nèi)容,但卻會帶來一些麻煩。常見的兩類是愚弄和哄騙,愚弄是利用電子郵件使你相信某些與實際不符的一些假象,常常包括“同學(xué)聚會”、“網(wǎng)上投票”第,這樣你就無意地進行傳播愚弄和愚弄他人;電子郵件哄騙是模仿一個真實的、知名的站點但實際上被另一個團體運行的哄騙站點聯(lián)合在一起,通常帶有欺詐性目的,用戶應(yīng)對來歷不明的郵件及附加采取不打開、不回復(fù)、不轉(zhuǎn)發(fā)或刪除等措施。

(六)不訪問黃色網(wǎng)站。在大部分黃色網(wǎng)站上,黑客會利用網(wǎng)站來掛一些木馬病毒,如qq盜號木馬,賬號記錄木馬等,一旦用戶在該網(wǎng)站上輸入qq號、銀行帳號等信息,該信息就會被復(fù)制、記錄,對賬號安全造成潛在隱患。

(七)做好重要數(shù)據(jù)的備份工作。數(shù)據(jù)備份是容災(zāi)的基礎(chǔ),適時作好數(shù)據(jù)備份,特別是重要數(shù)據(jù)的備份工作,在系統(tǒng)受到攻擊或是系統(tǒng)崩潰時保證重要數(shù)據(jù)不被毀壞或丟失,將信息損失降到最低。隨著計算機網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)不安全因素將會不斷地產(chǎn)生、發(fā)展,但每個網(wǎng)絡(luò)用戶如果都具備網(wǎng)絡(luò)信息安全的意識和良好的上網(wǎng)、用機習(xí)慣,網(wǎng)絡(luò)的不安全因素和不良信息就會大大地減少,我們的個人信息安全就會得到有效的保障。

計算機網(wǎng)絡(luò)問題信息安全論文篇十六

隨著我國計算機的發(fā)展,計算機技術(shù)已經(jīng)被廣泛應(yīng)用在小學(xué)、中學(xué)、大學(xué)等眾多院校的教育工作中,其中也包括高職院校。主要以高職計算機信息網(wǎng)絡(luò)安全技術(shù)與防范為主線展開了論述,詳細分析了如何保證計算機信息網(wǎng)絡(luò)的安全,確保高職院校教學(xué)工作的正常開展。

計算機信息網(wǎng)絡(luò)本身具有一定的危險性,是無法避免的。雖然計算機技術(shù)給高職院校教學(xué)提供了一定的便利,但是不可避免地也給高職計算機信息網(wǎng)絡(luò)帶來了一定的危害。尤其是在計算機網(wǎng)絡(luò)開放程度不斷加大的當(dāng)下,網(wǎng)絡(luò)安全問題越來越受到諸多教師的關(guān)注。鑒于此,高職院校應(yīng)當(dāng)結(jié)合實際,創(chuàng)建完善的網(wǎng)絡(luò)安全防護體系。

目前比較常見的計算機網(wǎng)絡(luò)安全技術(shù)包括網(wǎng)絡(luò)訪問控制技術(shù)、數(shù)據(jù)加密技術(shù)、防火墻技術(shù)、數(shù)據(jù)管理與恢復(fù)技術(shù)等。同時這些也是高職計算機信息網(wǎng)絡(luò)安全中應(yīng)用較為廣泛的安全技術(shù)。通常高職院校在建設(shè)安全體系時,也會選擇一體化的安全防護網(wǎng)絡(luò)體系,并結(jié)合網(wǎng)絡(luò)安全技術(shù),構(gòu)建其完善、精細的信息安全網(wǎng)絡(luò)。當(dāng)然,除卻純粹的技術(shù)手段外,高職院校還應(yīng)當(dāng)從其他方面入手,建立全方位、多層次的計算機信息網(wǎng)絡(luò)安全防護體系,以保證學(xué)生的學(xué)習(xí)能夠正常進行。

(一)加強管理。

在高職院校中計算機網(wǎng)絡(luò)信息的應(yīng)用途徑較為廣泛,并且計算機信息網(wǎng)絡(luò)安全涉及諸多內(nèi)容,為了提高網(wǎng)絡(luò)的安全性,并減少安全事故的發(fā)生,應(yīng)當(dāng)加強計算機信息網(wǎng)絡(luò)的安全管理。首先,應(yīng)當(dāng)加強計算機網(wǎng)絡(luò)安全管理人員的安全意識。如,可以開展實用性、指導(dǎo)性、可操作性的培訓(xùn)活動,指出教育信息化工作中計算機網(wǎng)絡(luò)與信息安全高危點、注意事項及解決辦法,并采用理論培訓(xùn)與實踐操作相結(jié)合的方式,以思政與輿情管理、網(wǎng)絡(luò)安全形勢和等級保護監(jiān)管、網(wǎng)站安全管理與防護技術(shù)、網(wǎng)站安全標(biāo)準(zhǔn)與政策法規(guī)、教育行業(yè)信息安全等要求為主體。同時結(jié)合案例,開展培訓(xùn),真正提高工作人員的網(wǎng)絡(luò)安全意識。其次,完善計算機網(wǎng)絡(luò)安全管理制度,進一步明確安全責(zé)任機制,確保做到有據(jù)可依、有章可循,制定網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急處置預(yù)案,提高網(wǎng)絡(luò)安全應(yīng)急處置水平。如,做到及時進行漏洞修補和定期詢檢,保證對網(wǎng)絡(luò)的監(jiān)控和管理。另外,高職院校必須頒布網(wǎng)絡(luò)行為規(guī)范和具體處罰條例,這樣才能有效地控制和減少內(nèi)部網(wǎng)絡(luò)的隱患??偟膩碚f,只有做好計算機網(wǎng)絡(luò)信息安全的管理,才能提高網(wǎng)絡(luò)信息的安全管理成效。

(二)技術(shù)措施。

高職院校在采用計算機信息網(wǎng)絡(luò)安全技術(shù)時,應(yīng)當(dāng)重視軟硬件結(jié)合,既要采取合適的網(wǎng)絡(luò)安全防護技術(shù),也要保證計算機網(wǎng)絡(luò)硬件的安全。首先,高職院校應(yīng)當(dāng)重視部署硬件設(shè)備,并以此為基礎(chǔ)完善軟件安全防護。常見的硬件設(shè)備包括網(wǎng)線、計算機、服務(wù)器等設(shè)備。如,在網(wǎng)內(nèi)和網(wǎng)外接口處配置一定的統(tǒng)一網(wǎng)絡(luò)安全控制和監(jiān)管設(shè)備就可杜絕大部分的攻擊和破壞,這些設(shè)備包括防火墻、入侵檢測系統(tǒng)、漏洞掃描系統(tǒng)、網(wǎng)絡(luò)版的防病毒系統(tǒng)等。其次,高職院校應(yīng)當(dāng)加強網(wǎng)站的安全管理和防護,如,新增智能dns和防篡改系統(tǒng)、漏洞掃描系統(tǒng);升級網(wǎng)站群系統(tǒng),加快二級網(wǎng)站向網(wǎng)站群遷移速度,開展二級網(wǎng)站定期安全掃描,有效確保校園網(wǎng)絡(luò)信息安全。此外,還應(yīng)當(dāng)加強硬件設(shè)備的定期檢查,保證網(wǎng)絡(luò)的安全。如,可以定期檢查機房服務(wù)器運行狀態(tài),及時排查機房內(nèi)配電系統(tǒng)、空調(diào)系統(tǒng)以及消防報警系統(tǒng)的安全隱患。最后,高職院校應(yīng)當(dāng)將安全技術(shù)落實到實處,比如,在校園網(wǎng)和外部網(wǎng)中間設(shè)置防火墻,隔斷外網(wǎng)和內(nèi)網(wǎng);或者是優(yōu)化校園網(wǎng)的身份認(rèn)證技術(shù),避免非法用戶的入侵和使用。總的來說,高職院校應(yīng)當(dāng)重視網(wǎng)絡(luò)安全技術(shù)、軟件、硬件的三方合一,做好各自的安全檢查工作,從而保證高職計算機信息網(wǎng)絡(luò)安全的防范。

(三)提高師生的安全防護意識。

師生是高職院校計算機信息網(wǎng)絡(luò)的主要使用者。為了減少安全問題的發(fā)生,高職院校應(yīng)當(dāng)加大宣傳力度,完善規(guī)范制度,在校園內(nèi)形成良好的安全網(wǎng)絡(luò)實用氛圍,并從源頭上減少網(wǎng)絡(luò)安全問題。比如,高職院校可以積極開展“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”主題宣傳教育活動,并通過微博、微信、宣傳欄以及在辦公設(shè)備及場所張貼網(wǎng)絡(luò)安全警示標(biāo)語、典型案例等,增強師生的網(wǎng)絡(luò)安全意識;或者是加大日常網(wǎng)絡(luò)安全防護技術(shù)的宣傳,保證師生能夠從自身做起,做好網(wǎng)絡(luò)安全防護。綜上所述,為了避免高職計算信息網(wǎng)絡(luò)安全問題的發(fā)生,高職院校應(yīng)當(dāng)采用多種安全手段,構(gòu)建一個完善的網(wǎng)絡(luò)安全防護體系。尤其要注意的是高職院校應(yīng)當(dāng)結(jié)合實際的網(wǎng)絡(luò)建設(shè)體系,采用具有實用性、可操作的防范策略,從而真正為高職院校的教學(xué)以及網(wǎng)絡(luò)信息的安全實用提供可能。

計算機網(wǎng)絡(luò)問題信息安全論文篇十七

對于網(wǎng)絡(luò)漏洞的防范可以采用網(wǎng)絡(luò)加密技術(shù),現(xiàn)階段的網(wǎng)絡(luò)加密技術(shù)多為對稱加密技術(shù),即網(wǎng)絡(luò)中所運用的加密和解密都使用相同的密鑰,具有快速性和簡單性的特點。對稱加密技術(shù)通常使用小于256bit的密鑰,如果密鑰過大就會造成加密和解密的過程復(fù)雜且消耗時間長,為了保證工作效率,設(shè)定了這樣一個密鑰大小的范圍值[1]。例如,ssl協(xié)議的握手協(xié)議就采用了對稱加密技術(shù),并在此基礎(chǔ)上共用了公鑰加密技術(shù),首先將ssl協(xié)議的版本號等所需要的信息傳送給服務(wù)器,然后客戶根據(jù)傳遞來的資料驗證該服務(wù)器是否合法,如若通過才可進行下一步操作,接著用戶端將會產(chǎn)生一個具有隨機性的可用于后續(xù)通訊的對稱密碼,同時,服務(wù)器得到了用公鑰加密后的預(yù)主密碼和其他信息,最后由服務(wù)器對此進行解密得到密鑰,開啟ssl安全通道的數(shù)據(jù)通訊。對于網(wǎng)絡(luò)漏洞,網(wǎng)絡(luò)加密是一項有效的防范對策,其操作便捷、過程簡單、效率很高的特點使得它值得作為一項被普及和發(fā)展的技術(shù)。另外,國際數(shù)據(jù)加密算法也是一種網(wǎng)絡(luò)加密的方式,由于其對計算機的功能要求較低,加密效果較好,對計算機網(wǎng)絡(luò)信息安全提供保護作用。

2.2病毒防護。

最基本也最常見的病毒防護措施就是在計算機上安裝殺毒軟件,比如瑞星殺毒軟件、360電腦管家和金山毒霸等,都是可以對計算機產(chǎn)生保護效果的網(wǎng)絡(luò)維護技術(shù)。例如,金山毒霸在20捕獲的計算機病毒樣本約有2319萬個,山東、江蘇和廣州等地區(qū)受到電腦病毒感染較為嚴(yán)重,而西藏、內(nèi)蒙和青海等地區(qū)受到電腦病毒感染較低,但仍有感染病毒的案例發(fā)生,受到電腦病毒感染影響的人群基數(shù)很大,其中挖礦病毒是最為熱門的攻擊方式,并且有可能持續(xù)攻擊,勒索病毒也威脅著計算機網(wǎng)絡(luò)信息安全,這都是需要人們予以警惕的。從目前的情況看來,我國現(xiàn)階段的網(wǎng)絡(luò)維護仍然處于發(fā)展階段,并不算完善,對于病毒的防護和處理仍然有著一定的缺陷,這就需要技術(shù)的不斷開發(fā)進步和人們對于病毒防護意識的提高。

2.3安裝防火墻。

很多非法的網(wǎng)絡(luò)用戶對于內(nèi)部網(wǎng)絡(luò)信息進行竊取,造成了正常用戶的利益和信息損失,為了切斷這種非正常網(wǎng)絡(luò)信息傳送,設(shè)立網(wǎng)絡(luò)防火墻就顯得十分必要。網(wǎng)絡(luò)防火墻技術(shù)有著多種類型,分別按照不同的方式對計算機網(wǎng)絡(luò)信息安全進行保護。網(wǎng)絡(luò)防火墻的最初級產(chǎn)品就是包過濾型產(chǎn)品,將整體數(shù)據(jù)分割成一定大小并包含固定信息的數(shù)據(jù)包,通過數(shù)據(jù)包來判斷網(wǎng)絡(luò)站點的安全性,將具有危險性的數(shù)據(jù)隔離出去,這種技術(shù)具有簡單的特性,并且成本不高。網(wǎng)絡(luò)防火墻還可以使用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),該技術(shù)僅允許訪問私有ip地址的內(nèi)網(wǎng),如果想訪問外網(wǎng),需要與非安全網(wǎng)卡相連接,由防火墻預(yù)先設(shè)定的映射規(guī)則判斷站點的安全性并對危險的站點進行屏蔽處理。隨著防火墻技術(shù)的不斷進步,新一代網(wǎng)絡(luò)防火墻產(chǎn)品應(yīng)運而生,比如監(jiān)測型防火墻就是其中一種,不僅可以對各層的數(shù)據(jù)進行主動的監(jiān)測,還可以自主判斷非法入侵的情況,起到了良好的防范作用,具有非常高的安全性能,但是高昂的`成本和管理的困難使得該技術(shù)還沒有得到普及和應(yīng)用,需要技術(shù)人員對此進行繼續(xù)開發(fā)和改進[2]。

2.4人員內(nèi)部管理。

計算機網(wǎng)絡(luò)信息安全受到?jīng)_擊一方面來自于駭客、病毒等的入侵,還有一部分是明明可以防護但是由于人為失誤造成的安全威脅,這就需要對于人員進行管理,提高大家網(wǎng)絡(luò)防范的意識。例如,金山毒霸的數(shù)據(jù)報告顯示,該軟件全年攔截釣魚網(wǎng)站56億次,每月要攔截大約4670萬次,結(jié)合使用網(wǎng)絡(luò)的網(wǎng)民數(shù)量可以得出每人每月最少要訪問5次釣魚網(wǎng)站。這些欺詐類型的釣魚網(wǎng)站鉆的就是網(wǎng)民對于計算機網(wǎng)絡(luò)信息安全保護意識不強的空子,雖然殺毒軟件能對于一部分網(wǎng)站起到攔截作用,但是仍有漏網(wǎng)之魚可能對用戶的信息安全造成威脅,需要用戶樹立病毒的防范意識,判斷是否會對自己的計算機網(wǎng)絡(luò)信息安全有所影響,防范于未然,才能從根本上對自己的網(wǎng)絡(luò)信息安全作出保護。只有所有人的網(wǎng)絡(luò)安全意識提高了,才能減少計算機網(wǎng)絡(luò)信息安全問題,降低民眾的經(jīng)濟損失,保護所有人的隱私信息,營造一個公開、透明和安全的網(wǎng)絡(luò)共享平臺[3]。

3結(jié)論。

綜上所述,計算機網(wǎng)絡(luò)信息安全切實關(guān)系到每個人的利益,對于維護社會安全有著重要的意義。我們需要營造一個和諧的網(wǎng)絡(luò)環(huán)境,做好對于網(wǎng)絡(luò)的管理工作,提升網(wǎng)絡(luò)信息安全技術(shù),加強公民對于網(wǎng)絡(luò)信息安全的意識,防止網(wǎng)絡(luò)信息安全受到?jīng)_擊,保護人們的財產(chǎn)安全和社會的和平穩(wěn)定,構(gòu)建一個安全的計算機網(wǎng)絡(luò)平臺,推動社會平穩(wěn)發(fā)展。

參考文獻:

計算機網(wǎng)絡(luò)問題信息安全論文篇十八

服務(wù)端生成以后,下一步要做的是將服務(wù)端植入別人的電腦。常見的是通過系統(tǒng)或者軟件的漏洞入侵別人的電腦把木馬的服務(wù)端植入其的電腦;或者通過email夾帶,把服務(wù)端作為附件寄給對方;以及把服務(wù)端進行偽裝后放到自己的共享文件夾,通過p2p軟件,讓網(wǎng)友在毫無防范中下載并運行服務(wù)端程序。

防范重于治療,在我們的電腦還沒有中木馬前,我們需要做很多必要的工作,比如:安裝殺毒軟件和網(wǎng)絡(luò)防火墻;及時更新病毒庫以及系統(tǒng)的安全補丁;定時備份硬盤上的文件;不要運行來路不明的軟件和打開來路不明的郵件。

計算機網(wǎng)絡(luò)問題信息安全論文篇十九

現(xiàn)階段計算機網(wǎng)絡(luò)信息安全并非完美無缺,仍然有許多待解決的問題,伴隨著計算機技術(shù)的發(fā)展還會有許多新問題出現(xiàn),網(wǎng)絡(luò)漏洞就是其中一項。一旦計算機網(wǎng)絡(luò)系統(tǒng)中出現(xiàn)了網(wǎng)絡(luò)漏洞,就有可能對系統(tǒng)中的數(shù)據(jù)造成威脅和危害,被攻擊者所利用就成為了網(wǎng)絡(luò)攻擊的突破口,大范圍地影響計算機軟硬件設(shè)備。例如,澳大利亞某稅務(wù)網(wǎng)站曾發(fā)生過一起1.7萬用戶信息泄露的事件,攻擊者就是利用網(wǎng)絡(luò)漏洞對于網(wǎng)站地址中的稅務(wù)id賬號進行更改,由此可見,網(wǎng)絡(luò)漏洞問題需要及時解決。

1.2病毒感染。

計算機病毒從計算機逐漸普及開始便一直影響著人們對于計算機的使用,感染病毒的計算機可以一瞬間就癱瘓報廢,就算計算機不斷進行升級,計算機病毒也是屢禁不止的。例如,1月,我國國家計算機病毒應(yīng)急處理中心共發(fā)現(xiàn)774909個病毒,對比上月增加了55467個,同比增長9.9%,感染計算機的數(shù)目龐大,足有37492832臺。僅計算機病毒感染的問題就已經(jīng)對社會經(jīng)濟造成了巨大的損失,嚴(yán)重威脅了計算機網(wǎng)絡(luò)信息安全。

1.3數(shù)據(jù)泄露。

網(wǎng)絡(luò)信息化的時代使得原本紙質(zhì)的記錄方式逐漸被計算機所取代,龐大的數(shù)據(jù)庫存儲了大量的信息,這也成為了許多駭客攻擊的目標(biāo)。數(shù)據(jù)泄露問題威脅著所有人的隱私,如何對于網(wǎng)絡(luò)之間的訪問進行控制,是需要提出對策并加以解決的。例如,社會學(xué)習(xí)的平臺edmodo的數(shù)據(jù)泄露事件造成了約7800萬教育工作者和學(xué)生的信息被泄露,這些信息被用以販賣出售,嚴(yán)重侵害了用戶的權(quán)益,也對這些教育工作者和學(xué)生的隱私造成了威脅。

1.4人為失誤。

威脅計算機網(wǎng)絡(luò)信息安全的不僅僅是駭客這樣的攻擊者,還包括內(nèi)部人員因為失誤引發(fā)的計算機網(wǎng)絡(luò)信息完全隱患?,F(xiàn)在大多數(shù)計算機都安裝有可進行網(wǎng)絡(luò)維護的軟件,但是在人們的安全意識不夠強的時候,就很容易忽視一些潛在的危機,比如忘記及時對計算機進行維護,這就有可能引發(fā)更大的網(wǎng)絡(luò)信息安全問題。人為失誤是可以控制的,但也是最容易被忽略的,針對人的安全意識進行培訓(xùn)和管理,才是解決問題的關(guān)鍵。

計算機網(wǎng)絡(luò)問題信息安全論文篇二十

[摘要]在互聯(lián)網(wǎng)絡(luò)飛速發(fā)展的今天,由于技術(shù)上的缺陷以及思想上不購重視等原因,在現(xiàn)代網(wǎng)絡(luò)信息社會環(huán)境下,存在著各種各樣的安全威脅。

這些威脅可能會造成重要數(shù)據(jù)文件的丟失,甚至給政府、銀行證券以及企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)帶來了極大的損失和危害。

網(wǎng)絡(luò)攻擊的主要方式包括口令攻擊、軟件攻擊、偷聽攻擊、欺詐攻擊、病毒攻擊以及拒絕服務(wù)攻擊等,而網(wǎng)絡(luò)安全的防范措施則包括安裝防火墻、防止內(nèi)部破壞、口令保護和數(shù)據(jù)加密等多種方式。

網(wǎng)絡(luò)安全防范是一個動態(tài)的概念,重要的是要建立一個網(wǎng)絡(luò)安全防范體系。

[關(guān)鍵詞]網(wǎng)絡(luò)安全信息安全網(wǎng)絡(luò)攻擊安全防范。

計算機網(wǎng)絡(luò)問題信息安全論文篇二十一

在定義計算機安全時,國際標(biāo)準(zhǔn)化組織其就是為計算機數(shù)據(jù)處理系統(tǒng)建立和采取的管理和技術(shù)的安全保護,能夠有效的避免計算機軟件數(shù)據(jù)和硬件設(shè)備受到損壞、泄漏和更改??梢?,計算機安全主要包含了兩方面的內(nèi)容,即物理安全和邏輯安全,邏輯安全也就是信息安全,就是指要充分的保證信息的完整性和保密性,而以信息安全為基礎(chǔ)進行延伸就是網(wǎng)絡(luò)的安全性了,其就是指充分的保證網(wǎng)絡(luò)信息你的完整性、可用性和保密性。

網(wǎng)絡(luò)系統(tǒng)的安全同樣也包含了兩個方面的內(nèi)容,即信息安全和網(wǎng)絡(luò)安全,前者就是數(shù)據(jù)的可控性、可用性、真實性、保密性、完整性以及不可否認(rèn)性等方面的安全,而后者則是指基于網(wǎng)絡(luò)運作和網(wǎng)絡(luò)互通互聯(lián)過程中而導(dǎo)致的物理線路和連接的安全、操作系統(tǒng)的安全、網(wǎng)絡(luò)系統(tǒng)的安全、人員管理的安全以及應(yīng)用服務(wù)的安全等方面的安全。

2.1計算機病毒的破壞性。

計算機病毒的破壞性對于整個計算機網(wǎng)絡(luò)的安全運行都是有著決定性的影響的,在人們?nèi)粘J褂糜嬎銠C時,病毒通常都是以網(wǎng)絡(luò)、光盤、硬盤和軟盤為載體進行快速傳播的,并且計算機病毒還具有明顯的傳染性、復(fù)制性和破壞性的特點。病毒能夠迅速的破壞計算機的各類資源,對計算機用戶也會造成較大的危害,當(dāng)期在計算機內(nèi)部順利運行后,其便會大幅度的降低整個系統(tǒng)的運行效率,并且還可能會損壞并刪除文件,更嚴(yán)重的`還會導(dǎo)致整個硬件系統(tǒng)受到破壞,給用戶造成了巨大的經(jīng)濟損失。

2.2黑客攻擊和木馬程序。

黑客攻擊和木馬程序同樣也是嚴(yán)重威脅計算機網(wǎng)絡(luò)安全的兩個因素,通常情況下,計算機黑客都是具有豐富的計算機知識的,其也能夠熟練的操作各類計算機工具,而信息網(wǎng)絡(luò)本身就可能是有缺陷的,一旦被計算機黑客發(fā)現(xiàn),其就會迅速的入侵到用戶的計算機中,這樣計算機系統(tǒng)中的重要信息和私人信息就會被黑客竊和盜取,整個信息網(wǎng)絡(luò)的正常使用狀態(tài)也會被破壞,計算機系統(tǒng)還可能出現(xiàn)癱瘓的狀態(tài)。

2.3網(wǎng)絡(luò)系統(tǒng)本身的漏洞。

網(wǎng)絡(luò)軟件通常都是會有漏洞和缺陷的,而其本身的漏洞也會威脅計算機網(wǎng)絡(luò)的安全性。另外,由于計算機網(wǎng)絡(luò)所具有的開放性,其雖然能夠保證用戶在網(wǎng)絡(luò)上交流的暢通無阻,卻也對計算機網(wǎng)絡(luò)安全產(chǎn)生了影響,其也導(dǎo)致了計算機網(wǎng)絡(luò)是容易受到攻擊的,因此,這也成為了計算機網(wǎng)絡(luò)急需解決的重要問題。

2.4間諜軟件和垃圾郵件。

在對計算機網(wǎng)絡(luò)的應(yīng)用現(xiàn)狀進行調(diào)查時,我們發(fā)現(xiàn)導(dǎo)致計算機網(wǎng)絡(luò)陷入困境的另一個重要原因就是間諜軟件和垃圾郵件的存在,用戶在應(yīng)用計算機網(wǎng)絡(luò)時,由于電子郵件的地址是具有公開性的,并且系統(tǒng)也是具有可廣播性的,而一些不法分子就利用這一特點向廣大用戶的電子郵箱中強行的發(fā)送政治、宗教和商業(yè)等活動能夠的電子郵件,用戶就不得不接受這些郵件。

間諜軟件則是通過竊取口令非法的進入到用戶的計算機系統(tǒng)中,盜取用戶重要的隱私信息,實現(xiàn)金融、詐騙和貪等犯罪活動,也嚴(yán)重的影響了計算機網(wǎng)絡(luò)的使用安全。

2.5用戶的人為失誤。

在現(xiàn)階段的計算機網(wǎng)絡(luò)安全問題中,用戶的人為失誤也是一個較為普遍的問題,很多用戶雖然在使用計算機網(wǎng)絡(luò),但是他們對網(wǎng)絡(luò)安全卻幾乎都沒有足夠的認(rèn)識,使用時往往也沒有采用相應(yīng)的安全防范措施,那么計算機網(wǎng)絡(luò)就很容易出現(xiàn)安全事故,有些用戶的安全意識不強,還有些用戶密碼和口令設(shè)置的過于隨便,這些都會威脅計算機網(wǎng)絡(luò)的安全。

3.1安全有效的殺毒軟件和防火墻。

為了充分的保證計算機的網(wǎng)絡(luò)安全,安裝有效的殺毒軟件和防火墻是一項較為有效的措施,從而有效的避免計算機網(wǎng)絡(luò)出現(xiàn)各類安全隱患。在用戶實際運用計算機過程中,安裝殺毒軟件是一個廣泛應(yīng)用的安全防范技術(shù),其針對的就是計算機網(wǎng)絡(luò)上的病毒,殺毒軟件能夠迅速的找到病毒并將其消滅,這里要注意的時為保證其殺毒的效果,必須及時的將殺毒軟件升級和更新;而防火墻則是一種有效控制網(wǎng)絡(luò)之間相互訪問的技術(shù),其能夠有效的保護計算機內(nèi)部的硬件設(shè)備和操作環(huán)境。

3.2應(yīng)用文件加密和數(shù)字簽名技術(shù)。

在保證計算機網(wǎng)絡(luò)安全的過程中,文件加密和數(shù)字簽名技術(shù)是應(yīng)得到大力的推廣和應(yīng)用的,作為一種新興的技術(shù),文件加密和數(shù)字簽名技術(shù)能夠有效的防止計算機內(nèi)部的重要數(shù)據(jù)被竊、盜取和破壞,從而充分的保證系統(tǒng)數(shù)據(jù)的保密性和安全性。

由于數(shù)據(jù)作用的差異,文件加密和數(shù)字簽名技術(shù)主要分為三類,即數(shù)據(jù)存儲、數(shù)據(jù)傳輸和數(shù)據(jù)完整性的鑒別,數(shù)字簽名實現(xiàn)了對電子文檔的驗證和辨認(rèn),大大的提升了系統(tǒng)數(shù)據(jù)的私有性和完整性。

3.3下載相應(yīng)的漏洞補丁程序。

在維護計算機網(wǎng)絡(luò)安全的過程中,用戶必須及時的下載相應(yīng)的漏洞補丁程序,從而及時的消除計算機網(wǎng)絡(luò)中存在的各類漏洞,防止其出現(xiàn)各類安全隱患。在這里我們應(yīng)采用tiger、tripwire和cops等各類專業(yè)的漏洞掃描器來掃描我們所使用的計算機系統(tǒng)中是否存在漏洞,同時也可以采用有效的防護軟件來掃描漏洞并下載相應(yīng)的漏洞補丁程序,如瑞星、卡卡和360安全衛(wèi)士等。

3.4實時的進行網(wǎng)絡(luò)監(jiān)控和入侵檢測。

入侵檢測技術(shù)是一項將網(wǎng)絡(luò)通信技術(shù)、推理技術(shù)以及統(tǒng)計技術(shù)等多學(xué)科技術(shù)融為一體的新技術(shù),其能夠?qū)崟r的對用戶的計算機網(wǎng)絡(luò)進行監(jiān)控并保證計算機系統(tǒng)不會受到非法分子的入侵和濫用。而由于所采用的分析技術(shù)的差異,我們又將其分為統(tǒng)計分析法和簽名分析法兩種,前者是以統(tǒng)計學(xué)為理論基礎(chǔ)的,其依據(jù)為系統(tǒng)正常運行時所能觀察到的動作模式,從而有效的分辨是否有動作偏離了正常軌道;而后者則是用來監(jiān)測對系統(tǒng)的已知弱點進行攻擊的行為。

3.5做好對用戶賬號的安全保護工作。

用戶在使用計算機網(wǎng)絡(luò)的過程中,通常會遇到網(wǎng)上銀行賬號、電子郵件賬號以及登錄賬號等很多種應(yīng)用賬號,那么要想有效的保護好這些賬號的安全,我們就應(yīng)對這些賬號設(shè)置復(fù)雜的密碼,并且各個賬號不應(yīng)設(shè)置相同或者類似的密碼,設(shè)置密碼時盡量采用字?jǐn)?shù)、數(shù)字和特殊符號相結(jié)合的方式,并定期的更換賬號密碼,從而最大限度的保證賬號密碼的安全性。

參考文獻:

【本文地址:http://www.aiweibaby.com/zuowen/17853576.html】

全文閱讀已結(jié)束,如果需要下載本文請點擊

下載此文檔