【優(yōu)秀】計算機網(wǎng)絡(luò)信息安全防護論文15篇
無論在學(xué)習(xí)或是工作中,大家都寫過論文,肯定對各類論文都很熟悉吧,論文是我們對某個問題進行深入研究的文章。你知道論文怎樣才能寫的好嗎?以下是小編為大家整理的計算機網(wǎng)絡(luò)信息安全防護論文,僅供參考,希望能夠幫助到大家。
計算機網(wǎng)絡(luò)信息安全防護論文1
前言
信息技術(shù)的快速發(fā)展與互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,網(wǎng)絡(luò)所能夠展現(xiàn)出的價值逐漸得到高度關(guān)注。人們對于信息依賴性的加強與網(wǎng)絡(luò)的普及,導(dǎo)致網(wǎng)絡(luò)信息安全問題上升到一個新的高度。分析計算機網(wǎng)絡(luò)信息面臨的安全威脅,主要從自然因素、網(wǎng)絡(luò)自身脆弱性、用戶操作等三個層面入手,從而針對性提出防護策略,維護計算機網(wǎng)絡(luò)信息安全。
1計算機網(wǎng)絡(luò)信息面臨的安全威脅
1.1自然因素
這里所提到的自然因素主要指的是一些自然災(zāi)害或者計算機所處環(huán)境的破壞。雖然自然災(zāi)害發(fā)生的概率較小,但依舊是影響計算機網(wǎng)絡(luò)信息安全的關(guān)鍵要素之一。計算機網(wǎng)絡(luò)之所以便捷,主要是信息傳播速度與儲存條件快捷,但一旦出現(xiàn)自然因素必將導(dǎo)致信息出現(xiàn)損失,造成網(wǎng)絡(luò)信息資源丟失。當(dāng)然,從所處環(huán)境角度來看也主要包括溫度過高、濕度過大、環(huán)境污染等等,都有可能對計算機正常運行產(chǎn)生影響,從而威脅信息安全[1]。
1.2網(wǎng)絡(luò)自身脆弱性
計算機網(wǎng)絡(luò)作為智能系統(tǒng),受到網(wǎng)絡(luò)環(huán)境開放性特點的影響,網(wǎng)絡(luò)自身較為脆弱。其脆弱性具體表現(xiàn)在以下幾個方面:其一,計算機病毒入侵。病毒入侵是通過網(wǎng)絡(luò)傳播,屬于一種可存儲、可執(zhí)行、可隱藏的執(zhí)行程序,一旦計算機運行病毒程序?qū)?dǎo)致計算機被短暫的控制,從而影響計算機信息的安全性;其二,垃圾郵件。垃圾郵件雖然與計算機病毒存在一定的差異,其主要是通過強行“推入”他人電子郵箱的方式來獲取信息,影響信息安全與穩(wěn)定性;其三,計算機犯罪。這種則是通過黑客入侵的方式盜取計算機信息資源,對信息進行惡意破壞,對信息加以利用導(dǎo)致犯罪現(xiàn)象的產(chǎn)生?梢姡嬎銠C本身十分脆弱,極易導(dǎo)致信息安全問題出現(xiàn)。
1.3用戶操作失誤
用戶作為計算機的使用者,如果安全意識本身薄弱,在用戶口令設(shè)置方面過于簡單,賬戶隨意泄露等,也將對網(wǎng)絡(luò)信息安全產(chǎn)生嚴重影響,成為潛在安全威脅。
2計算機網(wǎng)絡(luò)信息安全防護策略
2.1物理安全策略
物理安全策略制定如下:(1)保證計算機網(wǎng)絡(luò)系統(tǒng)處于一個電磁兼容、溫度與濕度都適中的工作環(huán)境之中,避免由于環(huán)境的變化對計算機網(wǎng)絡(luò)信息安全產(chǎn)生的影響;(2)建立健全計算機安全管理制度,以制度約束的方式來做好信息安全的管理工作。可在內(nèi)部設(shè)立專門的計算機網(wǎng)絡(luò)安全部門,避免出現(xiàn)物理因素對計算機網(wǎng)絡(luò)信息安全的威脅與影響,維護信息安全;(3)制定自然災(zāi)害與物理因素的應(yīng)急響應(yīng)措施。一旦出現(xiàn)影響計算機網(wǎng)絡(luò)信息安全的因素存在,則第一時間做出響應(yīng),避免信息安全受到影響[2]。
2.2規(guī)避網(wǎng)絡(luò)自身脆弱性
針對網(wǎng)絡(luò)自身脆弱性,提出針對性策略:(1)安裝防火墻與殺毒軟件,防火墻技術(shù)的應(yīng)用主要是用來實現(xiàn)對網(wǎng)絡(luò)之間的訪問控制,避免外部網(wǎng)絡(luò)以非法手段侵入到網(wǎng)絡(luò)內(nèi)部,導(dǎo)致內(nèi)部信息安全受到威脅,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻技術(shù)的應(yīng)用,對病毒控制效果相助。安裝殺毒軟件也能夠起到病毒的控制效果,例如當(dāng)前較為常見的.殺毒軟件,360殺毒、金山毒霸等等,可對計算機網(wǎng)絡(luò)信息安全起到防護作用;(2)采取網(wǎng)絡(luò)信息加密措施,主要方法包括節(jié)點加密、鏈路加密、端點加密等多種方法,以此來保證網(wǎng)絡(luò)信息自身的安全性,避免垃圾郵件對信息安全的威脅;(3)IP地址是計算機網(wǎng)絡(luò)中一個關(guān)鍵性的概念,黑客在非法入侵是需要知道具體的IP地址,否則將無法入侵網(wǎng)絡(luò)。因此,維護計算機網(wǎng)絡(luò)安全則需要將自身的IP地址隱藏,黑客無法獲取IP地址,則能夠保障用戶網(wǎng)絡(luò)安全。
2.3用戶規(guī)范化操作
用戶規(guī)范化操作一定程度上能夠減少計算機網(wǎng)絡(luò)信息安全威脅,但很大一部分用戶并不注重操作規(guī)范,導(dǎo)致信息安全受到威脅。在用戶的規(guī)范化操作方面,具體做法如下:(1)用戶賬號的涉及面廣泛,主要包括登陸賬號和電子郵件賬號、網(wǎng)上銀行賬號等等,一旦出現(xiàn)信息安全因素將造成嚴重影響,用戶需要提高自身對信息安全的關(guān)注度,在思想上有一個明確認知;(2)賬號密碼設(shè)計的過程中盡量選擇復(fù)雜的密碼,包括數(shù)字、字母與特殊符號的組合,提高密碼的安全性,且需要定期更換密碼[3]。
3 結(jié)論
總而言之,計算機網(wǎng)絡(luò)信息安全當(dāng)前已經(jīng)受到廣泛關(guān)注,各種針對性信息安全的技術(shù)手段也層出不窮。這種現(xiàn)象表明,任何一項單一的防護策略都無法持續(xù)性的發(fā)揮出時效性,還需要結(jié)合多種防護措施,建立起一種維護計算機網(wǎng)絡(luò)信息安全的長效機制,保證在計算機網(wǎng)絡(luò)技術(shù)快速發(fā)展的今天網(wǎng)絡(luò)信息的安全性。
引用:
[1]彭,高.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,20xx,01:121-124.
[2]王磊.關(guān)于計算機網(wǎng)絡(luò)信息安全及防護策略探究[J].電腦知識與技術(shù),20xx,19:4414-4416.
[3]彭南兵.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].電子技術(shù)與軟件工程,20xx,22:236-238.
計算機網(wǎng)絡(luò)信息安全防護論文2
摘要:在現(xiàn)代社會里,計算機網(wǎng)絡(luò)的應(yīng)用越來越普遍,在計算機網(wǎng)絡(luò)帶來巨大便利的同時,其引起的安全問題也受到了高度重視。做好計算機網(wǎng)絡(luò)安全防護可以降低信息安全風(fēng)險的發(fā)生,維護計算機網(wǎng)絡(luò)用戶的利益不受損害。本文就計算機網(wǎng)絡(luò)信息安全及其防護策略進行了相關(guān)的分析。
關(guān)鍵詞:計算機網(wǎng)絡(luò);信息安全;防護策略
近年來,計算機網(wǎng)絡(luò)信息安全問題引起了社會的高度關(guān)注,計算機網(wǎng)絡(luò)出現(xiàn)安全威脅,存儲在計算機系統(tǒng)中的信息就面臨著被竊取、篡改的威脅,從而引起巨大的損失。計算機網(wǎng)絡(luò)作為一種工具和手段,在享受計算機網(wǎng)絡(luò)帶來便利的同時,要認識到計算機網(wǎng)絡(luò)信息安全問題,要積極做好信息安全防護工作,保證計算機網(wǎng)絡(luò)信息的安全性。
1計算機網(wǎng)絡(luò)信息安全潛在威脅
1.1自然因素
俗話說“天有不測風(fēng)云”,自然因素對計算機網(wǎng)絡(luò)信息安全有著一定的威脅,其主要是威脅計算機的運行環(huán)境。這種自然因素的威脅主要體現(xiàn)在兩個方面。一是不可抗拒的自然災(zāi)害,這種自然災(zāi)害突發(fā)性,會給計算機網(wǎng)絡(luò)系統(tǒng)造成致命的威脅。二是計算機運行環(huán)境因素,如計算機環(huán)境溫度過高,會造成計算機系統(tǒng)藍屏、崩潰等。
1.2計算機病毒
所謂計算機病毒是編制者在計算機程序中插入破壞計算機功能或數(shù)據(jù)的代碼,計算機病毒具有傳播性、隱蔽性、潛伏性、破壞性等。一旦計算機網(wǎng)絡(luò)信息系統(tǒng)出現(xiàn)計算機病毒,病毒就會肆意的擴散,使得計算機網(wǎng)絡(luò)信息系統(tǒng)中重要的數(shù)據(jù)丟失,破壞計算機硬件,影響到計算機網(wǎng)絡(luò)信息系統(tǒng)的正常運作。
1.3惡意攻擊
當(dāng)下,惡意攻擊已成為威脅網(wǎng)絡(luò)信息安全的頭號危險因素。在這個信息化的時代里,許多不法分子以竊取他人重要信息獲取利潤,這些不法分子會肆意的攻擊他人信息系統(tǒng),對網(wǎng)絡(luò)信息實施攔截,竊取重要的`網(wǎng)絡(luò)信息,從而使得計算機網(wǎng)絡(luò)用戶蒙受巨大的損失。
2計算機網(wǎng)絡(luò)信息安全防護的重要性
在這個信息化的時代里,信息量呈現(xiàn)出爆炸性的增長,而計算機網(wǎng)絡(luò)的出現(xiàn)為信息的處理提供了便捷,使得信息傳播、處理更加快速。然而網(wǎng)絡(luò)具有開放性,在網(wǎng)絡(luò)環(huán)境下,計算機網(wǎng)絡(luò)系統(tǒng)中的信息很容易受到惡意攻擊,使得計算機網(wǎng)絡(luò)信息系統(tǒng)面臨著巨大的安全威脅,一旦計算機網(wǎng)絡(luò)系統(tǒng)被攻破,計算機網(wǎng)絡(luò)系統(tǒng)中重要的信息就會被竊取、篡改,給計算機用戶、企業(yè)以及國家的利益造成巨大的危害[1],F(xiàn)代社會里,計算機網(wǎng)絡(luò)的應(yīng)用有著其必然性,但是其潛在的安全威脅也應(yīng)當(dāng)引起人們的高度重視,只有在積極做好計算機網(wǎng)絡(luò)信息安全防護工作,才能有效地規(guī)避信息安全問題的發(fā)生,保護用戶的利益不受侵害,維護社會的安定發(fā)展。
3計算機網(wǎng)絡(luò)信息安全防護策略
3.1做好計算機網(wǎng)絡(luò)信息系統(tǒng)的維護管理
計算機網(wǎng)絡(luò)信息系統(tǒng)的維護管理的目的就是保證網(wǎng)絡(luò)系統(tǒng)運行的穩(wěn)定,避免潛在安全隱患的發(fā)生。針對計算機網(wǎng)絡(luò)系統(tǒng),要定期進行維護,清除系統(tǒng)緩存垃圾,對計算機運行環(huán)境進行嚴密的檢測,保證計算機系統(tǒng)運行環(huán)境穩(wěn)定。要采取有效的安全防范措施,如,個人計算機,可以在計算機下方放一個散熱器,通過散熱器來給計算機散熱。另外,要加強計算機網(wǎng)絡(luò)安全教育,提高人們的安全意識以及安全處理能力,從而更好地規(guī)范用戶的行為,規(guī)避網(wǎng)絡(luò)信息安全風(fēng)險的發(fā)生,減少損失。
3.2安裝殺毒軟件
殺毒軟件是針對計算機病毒而設(shè)計的一款有效安全軟件。殺毒軟件有著很好的殺毒、攔截病毒的作用。當(dāng)前市場上使用較為多的殺毒軟件有金山獨霸、360殺毒軟件等[2]。為了保證計算機系統(tǒng)免受病毒的威脅,在計算機系統(tǒng)中要安裝殺毒軟件,要對計算機系統(tǒng)進行殺毒,每次使用計算機前,要通過殺毒軟件中的查殺功能來檢查計算機病毒是否存在病毒威脅,通過殺毒軟件,可以自動攔殺病毒,從而保證計算機網(wǎng)絡(luò)系統(tǒng)的正常運行。
3.3設(shè)置防火墻
防火墻技術(shù)作為網(wǎng)絡(luò)安全中系統(tǒng)使用最為廣泛的安全技術(shù),是指在Internet和內(nèi)部網(wǎng)絡(luò)之間設(shè)一個防火墻,從而提高網(wǎng)絡(luò)系統(tǒng)自身的防盜、防攻擊功能[3]。對于我國當(dāng)前計算機網(wǎng)絡(luò)用戶來說,防火墻的設(shè)定需要根據(jù)用戶的網(wǎng)絡(luò)環(huán)境來進行,通過防火墻技術(shù)來識別計算機網(wǎng)絡(luò)信息,設(shè)定什么樣的信息可以訪問,什么樣的信息不能進入計算機網(wǎng)絡(luò)系統(tǒng),從而提高網(wǎng)絡(luò)的安全性。
3.4信息加密處理技術(shù)
加密技術(shù)就是利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼加密傳送,達到目的地后再通過相同的手段還原。信息加密處理技術(shù)是一種有效的計算機網(wǎng)絡(luò)信息安全措施,在利用計算機傳輸信息、處理信息的時候,可以通過數(shù)據(jù)加密技術(shù)來對信息進行加密處理,從而提高信息的安全性,避免信息受到攻擊、篡改以及竊取等[4]。
3.5數(shù)據(jù)備份
數(shù)據(jù)備份的目的就是為了防止數(shù)據(jù)被竊取、篡改、刪除。在這個爆炸性的數(shù)據(jù)時代里,人們利用計算機存儲數(shù)據(jù)大大的提高了數(shù)據(jù)的處理效率[5]。人們在利用計算機存儲數(shù)據(jù)的時候,將重要的數(shù)據(jù)進行多樣備份,一旦數(shù)據(jù)被竊取、篡改或者刪除后,用戶可以根據(jù)備份的數(shù)據(jù)進行恢復(fù),從而保障數(shù)據(jù)的完整性。
4結(jié)論
綜上,計算機網(wǎng)絡(luò)作為一種工具,為信息傳播、處理、存儲提供了多樣性方法和途徑,但是在信息傳播、處理、存儲過程中,信息將承受著較大的安全威脅,一旦計算機網(wǎng)絡(luò)信息出現(xiàn)安全問題,就會影響到計算機網(wǎng)絡(luò)系統(tǒng)的正常運行。針對計算機網(wǎng)絡(luò)信息安全問題,需要進行有效的防護,而解決計算機網(wǎng)絡(luò)信息安全問題不能依靠一種淡出你的方法,需要綜合多方面的技術(shù)方法來保證計算機網(wǎng)絡(luò)信息安全。通過本文分析,計算機網(wǎng)絡(luò)信息安全隱患主要有計算機病毒、惡意攻擊、自然因素的威脅,因此,在安全防護的時候要有針對性的制定相應(yīng)的策略,通過有效的防護措施來提高計算機網(wǎng)絡(luò)信息系統(tǒng)的安全性。
參考文獻
[1]都明基,徐建民.計算機網(wǎng)絡(luò)信息安全及防護策略分析[J].電腦知識與技術(shù),20xx,12:23-24.
[2]陳卓.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].中國衛(wèi)生信息管理雜志,20xx,3:44-47.
[3]王紅梅,宗慧娟,王愛民.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].價值工程,20xx,1:209-210.
[4]田廷劍.基于計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護策略研究[J].電子技術(shù)與軟件工程,20xx,9:237-238.
[5]彭南兵.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].電子技術(shù)與軟件工程,20xx,22:236.
作者:沈志強 單位:上海立信會計金融學(xué)院
計算機網(wǎng)絡(luò)信息安全防護論文3
隨著網(wǎng)絡(luò)應(yīng)用的蓬勃發(fā)展,一方面,網(wǎng)絡(luò)用戶成分越來越多樣化,出于各種目的的網(wǎng)絡(luò)入侵和攻擊越來越頻繁;另一方面,網(wǎng)絡(luò)應(yīng)用越來越廣泛地滲透到企業(yè)的領(lǐng)域。
一、企業(yè)有關(guān)的安全策略
。ㄒ唬┲贫ò踩呗缘脑瓌t
1.適應(yīng)性原則:制定的安全策略必須是和網(wǎng)絡(luò)的實際應(yīng)用環(huán)境是相結(jié)合的。2.動態(tài)性原則:安全策略是在一定時期采取的安全措施。由于用戶在不斷增加,網(wǎng)絡(luò)規(guī)模在不斷擴大,網(wǎng)絡(luò)技術(shù)本身的發(fā)展變化也很快,所以制定的安全措施必須不斷適應(yīng)網(wǎng)絡(luò)發(fā)展和環(huán)境的變化。3.簡單性原則:網(wǎng)絡(luò)用戶越多,網(wǎng)絡(luò)管理人員越眾,網(wǎng)絡(luò)拓撲越復(fù)雜,采用網(wǎng)絡(luò)設(shè)備種類和軟件種類繁多,網(wǎng)絡(luò)提供的服務(wù)和捆綁的協(xié)議越多,出現(xiàn)安全漏洞的可能性相對就越大,出現(xiàn)安全問題后及時找出問題原因和責(zé)任者的難度就越大量。安全的網(wǎng)絡(luò)是相對簡單的網(wǎng)絡(luò)。網(wǎng)絡(luò)中帳號設(shè)置、服務(wù)配置、主機間信任關(guān)系配置等應(yīng)該為網(wǎng)絡(luò)正常運行所需的最小限度。4.系統(tǒng)性原則:網(wǎng)絡(luò)的安全管理是一個系統(tǒng)化的工作,必須考慮到整個網(wǎng)絡(luò)的方方面面。也就是在制定安全策略時,應(yīng)全面考慮網(wǎng)絡(luò)上各類用戶、各種設(shè)備、各種情況,有計劃也有準(zhǔn)備地采取相應(yīng)的策略。任何一點疏漏都會造成整個網(wǎng)絡(luò)安全性的降低甚至崩潰。
。ǘ┚W(wǎng)絡(luò)規(guī)劃時的安全策略
網(wǎng)絡(luò)的安全性最好在網(wǎng)絡(luò)規(guī)劃階段就要考慮進去,安全策略在網(wǎng)絡(luò)規(guī)劃時就要實施。
1.首先根據(jù)企業(yè)的特點確認網(wǎng)絡(luò)的物理和邏輯拓撲、相互間的業(yè)務(wù)依賴信任關(guān)系以及之間應(yīng)采取的隔離手段,明確業(yè)務(wù)所要求達到的安全要求。2.明確網(wǎng)絡(luò)安全責(zé)任人和安全策略實施者。3.對網(wǎng)絡(luò)上所有的服務(wù)器和網(wǎng)絡(luò)設(shè)備,設(shè)置物理上的安全措施(防火、防盜)和環(huán)境上的安全措施(供電、溫度)。最好將網(wǎng)絡(luò)上的公用服務(wù)器和主交換設(shè)備安置在一間中心機房內(nèi)集中放置。4.網(wǎng)絡(luò)規(guī)劃應(yīng)考慮容錯和備份。安全策略不可能保證網(wǎng)絡(luò)絕對安全和硬件不出故障。我們的網(wǎng)絡(luò)應(yīng)允許網(wǎng)絡(luò)出現(xiàn)的一些故障,并且可以很快從故障中恢復(fù)。網(wǎng)絡(luò)的主備份系統(tǒng)應(yīng)位于中心機房。5.如果網(wǎng)絡(luò)與Internet之間有固定連接,最好在網(wǎng)絡(luò)和Internet之間安裝防火墻。防火墻技術(shù)是為了保證網(wǎng)絡(luò)路由安全性而在內(nèi)部網(wǎng)和外部網(wǎng)之間的界面上構(gòu)造一個保護層。防火墻的安全意義是雙向的,一方面可以限制外部網(wǎng)對內(nèi)部網(wǎng)的訪問,另一方面也可以限制內(nèi)部網(wǎng)對外部網(wǎng)中不健康或敏感信息的訪問。6.網(wǎng)絡(luò)使用代理服務(wù)器訪問Internet。不僅可以降低訪問成本,而且隱藏網(wǎng)絡(luò)規(guī)模和特性,加強了網(wǎng)絡(luò)的安全性。7.在人員配置上,應(yīng)該對用戶進行分類,劃分不同的用戶等級。規(guī)定不同的用戶權(quán)限。給不同的用戶或用戶組分配不同的帳號,口令、密碼。并且規(guī)定口令、密碼的有效期,對其進行動態(tài)的分配監(jiān)控和修改,保證密碼的'有效性。8.配合路由器和防火墻的使用,對一些IP地址進行過濾,可以在很大程度上防止非法用戶通過TCP/IP訪問服務(wù)器。9.及時更新防火墻知識庫和相應(yīng)的配置,使防火墻能夠防御各種最新的攻擊類型。10.定期對服務(wù)器和網(wǎng)絡(luò)設(shè)備進行安全掃描工作。
基本防護體系(包過濾防火墻+NAT+應(yīng)用級防火墻);隔離內(nèi)部不同網(wǎng)段;建立VLAN根據(jù)IP地址、協(xié)議類型、端口進行過濾。內(nèi)外網(wǎng)絡(luò)采用兩套IP地址,需要網(wǎng)絡(luò)地址轉(zhuǎn)換NAT功能支持安全服務(wù)器網(wǎng)絡(luò)SSN、通過IP地址與MAC地址對應(yīng)防止IP欺騙防火墻運行在安全操作系統(tǒng)之上網(wǎng)關(guān)級防火墻為獨立硬件服務(wù)器級防火墻主要用來過濾病毒用戶端安裝防病毒軟件
。ㄈ┚W(wǎng)絡(luò)用戶的安全策略
網(wǎng)絡(luò)的安全不僅僅是網(wǎng)絡(luò)管理員的職責(zé),網(wǎng)絡(luò)上的每一個用戶都有責(zé)任。網(wǎng)絡(luò)用戶應(yīng)該了解下列安全策略:1.嚴格遵循本企業(yè)的計算機管理制度;2.口令一定要保密;3.清楚自己工作數(shù)據(jù)存儲的位置,知道如何備份和恢復(fù);4.安裝啟動時病毒掃描軟件。雖然絕大多數(shù)病毒對服務(wù)器不構(gòu)成威脅,但會通過NT網(wǎng)在客戶端很快傳播開來;5.訪問Internet有可能將機器至于不安全的環(huán)境下,不要下載和安裝未經(jīng)安全認證的軟件和插件;6.用戶在局域網(wǎng)和遠程登錄分別使用不同的用戶賬號和口令。因有些方式的遠程登錄賬號和口令沒有加密,有可能被截獲。以上所有的策略總結(jié)起來主要是兩條:一是保護服務(wù)器:二是保護口令?傊,安全性是一個涉及到各方面相互關(guān)聯(lián)的問題,在越來越普及的以NT為操作系統(tǒng)的今天,安全性的問題日益突出。
二、結(jié)束語
認清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強有力的安全策略,對于保障網(wǎng)絡(luò)的安全性將變得十分重要。作為一個新興的研究領(lǐng)域,網(wǎng)絡(luò)安全正孕育著無限的機遇和挑戰(zhàn)。在正確看待網(wǎng)絡(luò)信息安全問題的同時,有幾個觀念值得注意:1.安全是一個系統(tǒng)的概念。安全問題不僅僅是個技術(shù)性的問題,更重要的還有管理,而且它還與社會道德、行業(yè)管理以及人們的行為模式緊密地聯(lián)系在一起。2.安全是相對的。不要追求一個永遠也攻不破的安全技術(shù),安全與管理始終是聯(lián)系在一起的。3.安全是有成本和代價的。一定要考慮到安全的代價和成本的問題。作為一個管理者,應(yīng)該綜合考慮各種因素。
參考文獻:
[1]張紅旗.信息網(wǎng)絡(luò)安全[M].清華大學(xué)出版社,20xx
[2]王宇,盧昱.信息網(wǎng)絡(luò)安全脆弱性分析[J].計算機研究與發(fā)展,20xx,43(z2)
計算機網(wǎng)絡(luò)信息安全防護論文4
摘要:隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時也存在網(wǎng)絡(luò)數(shù)據(jù)被盜、網(wǎng)絡(luò)非法入侵及病毒等很多網(wǎng)絡(luò)安全威脅,而最嚴重的就是采取解決上述威脅網(wǎng)絡(luò)安全的方法。為有效避免網(wǎng)絡(luò)安全威脅,提供網(wǎng)絡(luò)安全,很多復(fù)雜的軟件處理技術(shù)廣泛應(yīng)用于計算機中,但沒有在本質(zhì)上解決網(wǎng)絡(luò)安全問題。本研究針對網(wǎng)絡(luò)信息安全及其防護措施進行了較深入地分析,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
關(guān)鍵詞:信息技術(shù);網(wǎng)絡(luò)安全;防護措施
1前言
互聯(lián)網(wǎng)技術(shù)近年來的發(fā)展十分迅速,網(wǎng)絡(luò)在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利;ヂ(lián)網(wǎng)中為使需要的信息及時有效的獲取,享受信息化的`便捷及文化內(nèi)涵。但也應(yīng)清醒地認識,在網(wǎng)絡(luò)上若個人重要信息被泄露,將導(dǎo)致難以估量的重大損失,基于網(wǎng)絡(luò)安全中存在的常見問題有效針對性地提出了網(wǎng)絡(luò)信息安全防護措施,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
2存在于計算機網(wǎng)絡(luò)信息安全中的常見問題
2.1自然災(zāi)害
計算機信息系統(tǒng)在本質(zhì)上就是智能機器,在運行及操作中,容易受到溫濕度、振動等自然災(zāi)害及不同環(huán)境因素的影響,在一定程度上這些因素應(yīng)對計算機系統(tǒng)正常運行具有十分不利的影響。近年來我國很多計算機空間中對防振、防火、防潮、防雷等措施尚未做好,對于在設(shè)置計算機接地系統(tǒng)方面,考慮也不夠細致周到,難免降低計算機對自然災(zāi)害及事故的應(yīng)對能力的抵御。
2.2脆弱性的網(wǎng)絡(luò)系統(tǒng)
互聯(lián)網(wǎng)技術(shù)因其開放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開放性也造成計算機存在易受網(wǎng)絡(luò)入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨立運行,離不開TCP/IP等網(wǎng)絡(luò)協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對網(wǎng)絡(luò)系統(tǒng)運行過程中,難免產(chǎn)生如拒絕服務(wù)、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問題。
2.3用戶失誤操作及網(wǎng)絡(luò)非法入侵
我國計算機系統(tǒng)的應(yīng)用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識不強的普遍問題。用戶在對有關(guān)口令設(shè)置時比較隨意,其認為這種口令設(shè)置并非必要,一些用戶甚至向他人隨意泄露個人賬號及密碼等重要信息。人為網(wǎng)絡(luò)入侵是存在于計算機網(wǎng)絡(luò)操作中另一個比較嚴重的問題,也是目前威脅計算機網(wǎng)絡(luò)信息安全的最大問題,主要有主動及被動兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進行破壞或修改,對國家、社會及個人造成比較嚴重的損失。
3計算機網(wǎng)絡(luò)信息安全的常見防護措施
3.1提高網(wǎng)絡(luò)信息安全防護意識
在計算機網(wǎng)絡(luò)信息系統(tǒng)的正常使用過程中,難免會遇到網(wǎng)銀、支付寶、E-mail及QQ等不同賬號,而黑*對個人電腦的非法攻擊目標(biāo)就是要將用戶合法的賬號及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴重的損失。這需要計算機用戶在設(shè)置有關(guān)系統(tǒng)登錄賬號時應(yīng)采用的密碼足夠復(fù)雜。另外,在對系統(tǒng)用戶密碼設(shè)置過程中,避免對密碼進行相同或相似的設(shè)置,密碼設(shè)置方法最好采用數(shù)字組合特殊字母的形式,最關(guān)鍵的是對長密碼應(yīng)重要的是定期進行更換,才能對賬號使用的安全性進行保護,進而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝
網(wǎng)絡(luò)防火墻技術(shù)應(yīng)用在計算機網(wǎng)絡(luò)中主要是特殊的一種網(wǎng)絡(luò)互聯(lián)設(shè)備,該技術(shù)的應(yīng)用最主要作用是使網(wǎng)絡(luò)之間實現(xiàn)控制訪問的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進入內(nèi)網(wǎng),進而實現(xiàn)對內(nèi)網(wǎng)操作環(huán)境的保護,提高網(wǎng)絡(luò)信息安全性。個人計算機在防火墻應(yīng)用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來,殺毒軟件是應(yīng)用最多的一種計算機信息安全技術(shù),該技術(shù)不僅能夠?qū)Σ《具M行查殺,還能對木馬及入侵的其它黑*程序進行有效防御,特別要注意在殺毒軟件應(yīng)用過程中,一定要對防火墻軟件及時升級,只有防火墻軟件升級到最新版本才能達到防范計算機病毒的作用。
3.3數(shù)字簽名及文件加密技術(shù)
在目前為實現(xiàn)計算機信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術(shù)。按照不同作用,文字加密和數(shù)字簽名技術(shù)一般有三種:
。1)數(shù)據(jù)傳輸。主要加密傳輸過程中的數(shù)據(jù)流,一般分為線路和端對端兩種加密方法;
。2)數(shù)據(jù)存儲。加密處理數(shù)據(jù)存儲,主要目標(biāo)是在存儲過程中避免數(shù)據(jù)新發(fā)生失密情況;
。3)數(shù)據(jù)完整性。有利于對傳送、存取及處理介入信息過程中的有效驗證,可實現(xiàn)信息保密的作用。目前,數(shù)字簽名是對網(wǎng)絡(luò)通信中存在的特有安全問題進行妥善解決的一種應(yīng)用最廣泛的方法。具體操作過程中,能夠使電子文檔實現(xiàn)辨認和驗證,確保數(shù)據(jù)完整性。在實際應(yīng)用中,有DSS、RSA及Hash等很多數(shù)字簽名算法。
4總結(jié)
由此可見,我國計算機網(wǎng)絡(luò)信息安全中還存在自然災(zāi)害、計算機病毒、脆弱性、失誤操作及網(wǎng)絡(luò)入侵等很多問題,為使上述問題得到妥善解決,有關(guān)技術(shù)人員開展了較深入地研究工作并獲得了明顯效果。本研究基于實踐及深入調(diào)研,有針對性地提出計算機網(wǎng)絡(luò)信息安全中的常用防護措施,主要應(yīng)加強網(wǎng)絡(luò)信息安全防護意識,將防火墻及殺毒軟件安裝在計算機中,防患于未然。最關(guān)鍵的是對有關(guān)軟件采取文件加密與數(shù)字簽名技術(shù)處理措施,切實提高網(wǎng)絡(luò)信息的安全性。
參考文獻
[1]彭珺,高珺.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,20xx(11).
[2]阿曼江阿不都外力.計算機網(wǎng)絡(luò)信息安全及其防護措施[J].新疆職業(yè)大學(xué)學(xué)報,20xx(04).
[3]陳卓.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].中國衛(wèi)生信息管理雜志,20xx(04).
[4]彭珺,高珺.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,20xx(02).
[5]曹立明.計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全及其防護策略[J].三江學(xué)院學(xué)報,20xx(10).
[6]劉莉,苗慧珠.計算機網(wǎng)絡(luò)安全分析[J].青島建筑工程學(xué)院學(xué)報,20xx(08).
計算機網(wǎng)絡(luò)信息安全防護論文5
1計算機網(wǎng)絡(luò)信息安全管理的重要性
在人們的日常生活工作中,計算機網(wǎng)絡(luò)都發(fā)揮著極其重要的作用。但隨著人們對于計算機網(wǎng)絡(luò)的依賴程度日益加深,其安全性便成為了一個亟待重視的問題。計算機網(wǎng)絡(luò)實質(zhì)上是一個虛擬的信息平臺,隨著人們利用程度的日益深度化,在計算機網(wǎng)絡(luò)上暴露出來的個人信息也將越來越多,很多不法分子常常通過對個人信息的竊取和盜用而進行犯罪行為,眾多網(wǎng)絡(luò)騙局也就應(yīng)運而生。因此需要重視計算機網(wǎng)絡(luò)信息安全管理的重要性,根據(jù)不同情境制定相應(yīng)的安全防護策略,保障網(wǎng)絡(luò)信息的安全性,構(gòu)建穩(wěn)定和安全的和諧社會。
2計算機網(wǎng)絡(luò)信息安全問題
2.1計算機系統(tǒng)自身問題
就計算機系統(tǒng)而言,一方面在理論意義上不存在任何完美的計算機系統(tǒng),但凡是程序員編寫的系統(tǒng),一定會有漏洞。這種漏洞可以稱之為自然漏洞,這種漏洞彼此之間的區(qū)別只在于其大小以及被發(fā)現(xiàn)的難易程度。另一方面程序員在編寫程序的過程中也會出現(xiàn)失誤,從而產(chǎn)生更多的漏洞,這種漏洞稱之為人為漏洞,受到程序員自身的專業(yè)水平影響。漏洞本身并不影響用戶的使用以及網(wǎng)絡(luò)信息安全,但是一旦被不法分子利用,就會造成損失。
2.2計算機病毒
計算機病毒是最普遍的計算機網(wǎng)絡(luò)信息安全問題,其主要特征表現(xiàn)為傳染性、隱蔽性、破壞性等。通常病毒的傳播途徑是瀏覽不安全的網(wǎng)頁、接收不明身份的數(shù)據(jù)、U盤攜帶等。病毒的本質(zhì)是一種程序,它的危害性在于會一步一步破壞用戶的計算機系統(tǒng),最終導(dǎo)致計算機系統(tǒng)崩潰,影響用戶的正常使用。
2.3網(wǎng)絡(luò)hacker攻擊
hacker主要是指具備較高的計算機操作能力,掌握深厚的計算機知識的計算機專家,通常他們會將這些能力運用于入侵或者是攻擊他人的計算機。一般而言,普通用戶基本不會遇到hacker的攻擊,hacker的攻擊主要針對他們所反對的大型組織或者名人。hacker的主要攻擊方法有兩種,一種是入侵他人計算機,干擾他人的使用,這種攻擊并不具備強烈的破壞性,只是為了檢測自己的計算機能力或者惡搞一些自己看不慣的事物。而另一種則具備強烈的破壞性,目的是直接竊取機密信息或者是讓對方的計算機陷入癱瘓,為對方制造工作障礙。相較于其他網(wǎng)絡(luò)信息安全問題,hacker攻擊防護難度系數(shù)較高,需要防護人員也擁有專業(yè)的計算機能力。
2.4用戶安全防護意識薄弱
近幾年網(wǎng)絡(luò)信息安全問題頻發(fā)導(dǎo)致不少網(wǎng)絡(luò)用戶提高了警惕性,但是仍然有很大一部分網(wǎng)絡(luò)用戶安全意識薄弱,比較明顯的有兩類人群。一類是使用網(wǎng)絡(luò)的新用戶和中老年人。前者剛剛接觸網(wǎng)絡(luò),沒有安全防護意識,對網(wǎng)絡(luò)上的一切事物都感到好奇,因此總是會點開各式各樣的網(wǎng)頁,很容易被其中的網(wǎng)絡(luò)病毒攻擊。后者則缺乏網(wǎng)絡(luò)知識基礎(chǔ),接受絡(luò)知識的能力較差,既容易由于自己的操作失誤造成安全問題,也容易像新用戶一樣隨意瀏覽網(wǎng)頁和不明身份的郵件而出現(xiàn)安全問題。另一類是在一些公司、組織、團隊中保管信息數(shù)據(jù)的人,由于他們工作的特殊性,他們更容易被不法分子盯上,更需要提高安全意識。
3計算機網(wǎng)絡(luò)信息安全管理的防護策略
3.1重視文件加密技術(shù)的安全防護
用戶在使用計算機網(wǎng)絡(luò)過程中,需要重視針對重要文件及相關(guān)信息的加密處理。針對文件進行加密處理有數(shù)字簽名加密技術(shù),如RSA簽名以及Hash簽名,都可以針對電子文件進行個性化辨認。這是針對數(shù)據(jù)流傳輸過程中進行端對端加密或是線路加密。這是利用密鑰加密技術(shù)來對重要文件及其相關(guān)信息進行安全保密防護,來有效提高計算機網(wǎng)路信息系統(tǒng)的安全性能,防止重要文件和需要重點防護的秘密信息被盜,外泄或是被惡意破壞等風(fēng)險的發(fā)生。
3.2重視入侵網(wǎng)絡(luò)監(jiān)測技術(shù)的運用
隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)入侵檢測技術(shù)也在不斷優(yōu)化和發(fā)展,F(xiàn)今較為常用的網(wǎng)絡(luò)入侵技術(shù)是簽名分析方法和統(tǒng)計分析方法這兩種。網(wǎng)絡(luò)監(jiān)控技術(shù)和入侵檢測技術(shù)能夠在計算機網(wǎng)絡(luò)系統(tǒng)正常運行過程中,對于某個網(wǎng)絡(luò)動作模式進行準(zhǔn)確監(jiān)測和判別,進而在第一時間掌握攻擊行為,從而消除其帶來的.安全風(fēng)險和不良影響。因此重視網(wǎng)絡(luò)入侵監(jiān)測技術(shù)的安全運用,有利于提高計算機網(wǎng)絡(luò)信息整體安全性能。
3.3應(yīng)用防火墻技術(shù)
防火墻技術(shù)具有十分鮮明的特點,透明性和實用性以及安全性極高,完全可以在不改變網(wǎng)絡(luò)系統(tǒng)的情況下使內(nèi)部網(wǎng)絡(luò)得到有效保護,使用防火墻技術(shù)可以快速的檢測出各種IP包的流出,有效屏蔽不良信息,保護重要數(shù)據(jù),與此同時也可以對一些危險網(wǎng)址加以屏蔽,保證內(nèi)部網(wǎng)絡(luò)的安全性。防火墻橫跨在內(nèi)部網(wǎng)絡(luò)和外界網(wǎng)絡(luò)之間,快速分析、鑒別、篩選各種經(jīng)過的信息,有效阻攔了不法分子的惡意入侵,對于保證網(wǎng)絡(luò)信息的安全性來說有著重要意義。
3.4應(yīng)用防病毒技術(shù)
眼下計算機技術(shù)發(fā)展空前迅速,計算機病毒也隨之變得更加復(fù)雜和繁瑣,時刻威脅著用戶的信息安全。目前防毒軟件盛行,從功能上來說大致可以分為兩類,分別是網(wǎng)絡(luò)防病毒軟件和單機防病毒軟件。(1)網(wǎng)絡(luò)防病毒軟件主要的任務(wù)是防范網(wǎng)絡(luò)病毒,可以快速有效的切斷傳染源,病將其從電腦上刪除徹底。(2)通常情況下單機防病毒軟件絕大多數(shù)都是安裝在單臺電腦上,主要的任務(wù)就是對各個工作站間傳輸?shù)男畔①Y源進行檢測,從而實現(xiàn)病毒查殺。
3.5加強安全意識
在人們?nèi)粘J褂糜嬎銠C及網(wǎng)絡(luò)的過程中,通常會用到多種賬號信息,如支付寶賬號、網(wǎng)銀賬號、E-mail賬號等等,這些賬號往往會成為不法分子攻擊的首選,他們通過攻擊用戶計算機的方式,獲取各種合法賬號,然后利用這些合法賬號進行違法行為。一旦個人賬號被不法分子獲取,用戶就有可能承受巨大損失。因此,用戶一定要加強安全意識,具體的操作方法有:(1)提升賬號密碼的安全等級;(2)安裝并綁定多種安全插件;(3)針對不同賬號設(shè)置不同密碼;(4)不要點擊或進入任何不明來源的網(wǎng)址、軟件等。
4總結(jié)
綜合上文所述,隨著當(dāng)前互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展和完善,在計算機網(wǎng)絡(luò)信息安全方面我們一定要加以重視,想要充分的保證計算機網(wǎng)絡(luò)處于一個安全的運行環(huán)境之下,不僅僅需要專業(yè)人員的幫助,還需要社會上每一個人的幫助,運用科學(xué)有效的方法,建立起一個完善的計算機網(wǎng)絡(luò)安全防護體系。
參考文獻
[1]陳誠.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].山東工業(yè)技術(shù),20xx,08:137.
[2]巴根.計算機網(wǎng)絡(luò)信息安全及其防護對策分析[J].電子制作,20xx,22:100.
[3]譚躍慶.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].無線互聯(lián)科技,20xx,07:23-24.
計算機網(wǎng)絡(luò)信息安全防護論文6
【摘要】計算機網(wǎng)絡(luò)信息安全是現(xiàn)在計算機使用過程中的一個關(guān)注點,網(wǎng)絡(luò)信息安全在硬件設(shè)備、系統(tǒng)運行、網(wǎng)絡(luò)運行和外部攻擊等方面都面臨著很大的風(fēng)險,因此要采取各種進行網(wǎng)絡(luò)信息安全防護,如加強硬件管理和維護,系統(tǒng)的及時維護,網(wǎng)絡(luò)安全使用,數(shù)據(jù)加密等方法。
【關(guān)鍵詞】計算機網(wǎng)絡(luò)信息安全;安全防護;網(wǎng)絡(luò);系統(tǒng)
1計算機網(wǎng)絡(luò)信息安全的威脅
1.1計算機網(wǎng)絡(luò)系統(tǒng)的硬件問題
1.1.1硬件設(shè)備的運行隱患硬件系統(tǒng)包括了系統(tǒng)服務(wù)器、網(wǎng)絡(luò)設(shè)備和存儲設(shè)備等。大多數(shù)用戶在使用過程中,并沒有對相關(guān)的硬件設(shè)備進行充分的維護與更新,久而久之,這些硬件就會存在一些運行隱患,從而使網(wǎng)絡(luò)信息安全防護失去效果。1.1.2自然災(zāi)害等對硬件設(shè)備和信息系統(tǒng)的損壞計算機信息系統(tǒng)有相當(dāng)大的脆弱性,自然環(huán)境中的溫度、濕度、地震和污染等因素都能對這個系統(tǒng)的相關(guān)設(shè)備產(chǎn)生較大的影響,甚至引發(fā)大規(guī)模的系統(tǒng)斷開事件。
1.2網(wǎng)絡(luò)安全的脆弱性
網(wǎng)絡(luò)信息具有相當(dāng)大的開放性,其依賴的TCP/IP協(xié)議本身就不具備較高的安全性,登錄認證較為簡單,因此容易受到各種安全威脅,計算機被攻擊,相關(guān)數(shù)據(jù)被篡改和截取都可能發(fā)生。網(wǎng)絡(luò)安全的脆弱也使各種人為的惡意攻擊頻發(fā)。一種主動攻擊,即有人惡意的通過一些各種方式對網(wǎng)絡(luò)信息進行選擇性破壞,使網(wǎng)絡(luò)信息失去完整性、合理性和有效性,進而直接影響系統(tǒng)的正常運行和信息的正常讀取;另一種方式是被動攻擊,攻擊者出于各種原因直接截取、破譯用戶信息。這兩種攻擊方式都會導(dǎo)致網(wǎng)絡(luò)信息的泄露以及運行破綻。
1.3系統(tǒng)安全漏洞
操作系統(tǒng)和各種軟件本身都會存在一些安全漏洞,而這些漏洞在很短的時間內(nèi)就會被找到。系統(tǒng)的的緩沖區(qū)溢出會輕易的被攻擊者利用。系統(tǒng)有時候不會對程序和緩沖區(qū)間的變化進行檢查,而直接接收數(shù)據(jù)錄入,再把溢出的數(shù)據(jù)在堆棧內(nèi)存放,這種狀況下系統(tǒng)依然能夠正常運行,但這些溢出的數(shù)據(jù)卻很易被攻擊者利用。通過輸入一些指令而使系統(tǒng)運行不夠穩(wěn)定,甚至攻擊TCP/IP連接次序,最后使系統(tǒng)被損壞甚至無法運行。因此,系統(tǒng)安裝后要及時進行維護,而如果維護不規(guī)范,則可能由于計算機系統(tǒng)內(nèi)的一些過濾而使新的漏洞產(chǎn)生。1.4計算機病毒計算機病毒可能會暗藏在一些軟件和程序中,技術(shù)不足或者查閱不認真很容易忽略這些危險,而這些病毒又會在運行的時候被觸發(fā),對計算機數(shù)據(jù)進行攻擊和破壞。病毒一般都具有傳染性和潛伏性,因此還是不說了一旦被觸發(fā)很可能導(dǎo)致一連串的計算機中毒現(xiàn)象發(fā)生,這些病毒通過網(wǎng)絡(luò)就能聯(lián)系在一起,從而引發(fā)大規(guī)模的'網(wǎng)絡(luò)信息破壞現(xiàn)象。
2安全防護策略
2.1保障硬件設(shè)備的安全
要保證網(wǎng)絡(luò)信息安全,首先要對相關(guān)硬件設(shè)備進行加固,使這些硬件能夠更好的適應(yīng)電磁環(huán)境、溫度和濕度變化,也可以在安裝時就將嚴格選擇安裝環(huán)境,延長使用壽命。同時,還要加強管理,避免人為破壞的發(fā)生。要制定相關(guān)的管理制度、操作規(guī)范、維護制度以及應(yīng)急方案等。
2.2安全使用網(wǎng)絡(luò)
2.2.1隱藏IP人為的攻擊一般都要對主機的IP地址進行鎖定,一旦攻擊者已經(jīng)明確了相關(guān)IP地址,就能通過溢出攻擊和拒絕服務(wù)攻擊等方式輕易的對IP地址發(fā)起攻擊,獲取或破壞數(shù)據(jù)。隱藏IP可以使用代理服務(wù)器,攻擊者一般只能查探到代理服務(wù)器的IP地址,從而避免主機被攻擊。2.2.2用戶賬號設(shè)置要復(fù)雜賬號和密碼通常是非法人員對用戶網(wǎng)絡(luò)信息的主要攻擊手段。用戶在使用計算機網(wǎng)絡(luò)時,要將相關(guān)賬號密碼進行更為復(fù)雜的設(shè)置,如系統(tǒng)登錄的賬號、電子郵件賬號、網(wǎng)上銀行賬號等,設(shè)置時要注意復(fù)雜程度,并且各個賬號密碼設(shè)置要雷同,設(shè)置時可以使用字母、數(shù)字和符號結(jié)合的方式。
2.3安裝殺毒軟件和防火墻
計算機使用時一定要進行防火墻和殺毒軟件的安裝,提高網(wǎng)絡(luò)的安全環(huán)境。防火墻技術(shù)一般有過濾型、地址轉(zhuǎn)換型、代理型和監(jiān)測型四種。過濾型的防火墻可以在讀取數(shù)據(jù)時對網(wǎng)絡(luò)分包傳輸?shù)臄?shù)據(jù)進行過濾,判斷哪些安全,并把不安全的直接攔在網(wǎng)絡(luò)外。地址轉(zhuǎn)換型技術(shù)可以直接把網(wǎng)絡(luò)正在使用的真實IP替換為外部或臨時IP,從而在網(wǎng)絡(luò)活動中隱藏了真實的IP,保護了計算機網(wǎng)絡(luò)的安全。還可以通過云數(shù)據(jù)來防控病毒,簡單來說,就是把已知的病毒類型上傳為云數(shù)據(jù),就成為一個針對這些病毒類型和它們的處理方式的綜合處理的系統(tǒng)模式。
2.4使用信息加密技術(shù)
網(wǎng)絡(luò)信息可以通過各種加密方法保障其安全,這些方法主要有節(jié)點加密、鏈路加密和端點加密。節(jié)點加密是通對目的節(jié)點和源節(jié)點之間的傳輸鏈路進行保護;鏈路加密就是節(jié)點傳輸鏈路的安全保護;端點加密就是對源端用戶和目的端用戶之間的數(shù)據(jù)進行安全保護。
3結(jié)語
計算機網(wǎng)絡(luò)技術(shù)給人們的生活帶來了極大的便利,但也給信息的安全防護帶來了極大的挑戰(zhàn)。網(wǎng)絡(luò)攻擊和泄漏已經(jīng)成為威脅人們計算機網(wǎng)絡(luò)使用的極大隱患,并給社會和經(jīng)濟都造成了很大的破壞。相應(yīng)的,計算機網(wǎng)絡(luò)信息安全防護技術(shù)也在不斷改進,通過各種技術(shù)進行網(wǎng)絡(luò)信息安全的加固。
計算機網(wǎng)絡(luò)信息安全防護論文7
隨著社會經(jīng)濟的飛速發(fā)展,也推動了計算機技術(shù)、網(wǎng)絡(luò)技術(shù)的發(fā)展,而且,計算機信息技術(shù)的應(yīng)用范圍越來越廣泛,因而計算機網(wǎng)絡(luò)信息安全也受到高度重視,因此,在實際使用計算機的過程中,需要積極的做好計算機網(wǎng)絡(luò)信息安全防護工作,以確保計算機的使用安全。
1 影響計算機網(wǎng)絡(luò)信息安全的主要因素分析
1.1 病毒因素
近些年來,隨著我國社會的發(fā)展,計算機的使用越來越普遍,其已經(jīng)成為人們?nèi)粘I钪胁豢扇鄙俚闹匾M成部分,而且,很多信息數(shù)據(jù)也逐漸從傳統(tǒng)的紙上存儲轉(zhuǎn)變?yōu)橛嬎銠C信息數(shù)據(jù)存儲,不僅節(jié)省了大量的資源,同時也提高了信息存儲的效率。然而,從計算機使用情況發(fā)現(xiàn),計算機網(wǎng)絡(luò)信息的安全受到極大的威脅,尤其是受到計算機病毒的威脅,會對計算機網(wǎng)絡(luò)信息造成破壞,影響到系統(tǒng)的運行效率,甚至?xí)斐上到y(tǒng)頻繁死機,影響到計算機運行的安全性。
1.2 非法人員攻擊
計算機的功能較為全面,而且,各行各業(yè)在發(fā)展的過程中,都會將一些機密文件以及重要信息存入到計算機系統(tǒng)中,而這也將成為很多非法人員攻擊的主要對象,竊取這些機密文件、重要信息,甚至纂改和刪除這些重要數(shù)據(jù)信息,從而威脅到計算機網(wǎng)絡(luò)信息的安全性。非法人員攻擊的形式有很多,當(dāng)然所攻擊的對象也會有所選擇,主要以盜竊系統(tǒng)密保信息、侵入他人電腦系統(tǒng)、破壞目標(biāo)系統(tǒng)數(shù)據(jù)為主,當(dāng)前非法人員攻擊入侵的手段主要有電子郵件攻擊、www的欺騙技術(shù)、特洛伊木馬攻擊、尋找系統(tǒng)漏洞等,對計算機使用的安全性造成極大地影響。
1.3 計算機軟件系統(tǒng)漏洞
當(dāng)前在人們的日常生活以及工業(yè)發(fā)展中都離不開計算機,而且,在計算機技術(shù)飛速發(fā)展下,相應(yīng)的計算機軟件也層出不窮,各類計算機軟件的應(yīng)用為人們使用計算機帶來極大的便利性。然而,在使用計算機軟件的過程中,經(jīng)常出現(xiàn)軟件漏洞,如果對軟件漏洞修復(fù)不及時,極有可能會使非法人員抓住系統(tǒng)漏洞,對計算機系統(tǒng)進行攻擊,從而破壞了計算機網(wǎng)絡(luò)信息,不利于計算機系統(tǒng)的穩(wěn)定運行。
2 計算機網(wǎng)絡(luò)信息安全防護策略分析
結(jié)合以上的分析了解到,當(dāng)前計算機網(wǎng)絡(luò)信息安全主要受到病毒、非法人員攻擊、計算機軟件系統(tǒng)漏洞等幾方面因素的影響,嚴重威脅到計算機內(nèi)的重要數(shù)據(jù)信息以及網(wǎng)絡(luò)信息的安全性,對此必須采取有效的措施進行防護,作者主要從以下幾方面策略展開分析。
2.1 合理安裝和設(shè)置殺毒軟件
如果計算機系統(tǒng)受到病毒感染,會導(dǎo)致計算機在運行的過程中出現(xiàn)諸多故障,不利于計算機安全穩(wěn)定運行。為了做好計算機病毒的防護工作,應(yīng)積極采取有效的防護措施,合理安裝和設(shè)置殺毒軟件。殺毒軟件主要是查殺計算機的病毒,及時發(fā)現(xiàn)計算機運行過程中存在的病毒,并對其展開針對性處理,從而保證計算機網(wǎng)絡(luò)信息的安全性、可靠性。另外,由于計算機殺毒軟件種類較多,如,瑞星殺毒軟件、360殺毒軟件、卡巴斯基等,而每種殺毒軟件在使用中都有著很大的差異性,而且,如果同時應(yīng)用兩種或兩種以上的殺毒軟件,可能會發(fā)生沖突的情況,不僅發(fā)揮不出殺毒軟件的作用,甚至還會影響到計算機的正常運行,因此,在使用殺毒軟件的過程中,必須結(jié)合計算機的實際運行情況,合理選擇一款殺毒軟件,并對其進行有效的設(shè)置,這樣才能將計算機殺毒軟件的作用充分地發(fā)揮出來,從而保證計算機運行的安全性,避免計算機網(wǎng)絡(luò)信息受到威脅。
2.2 合理運用計算機防火墻技術(shù)
通過以上的.分析了解到,當(dāng)前計算機系統(tǒng)在運行的過程中,經(jīng)常會受到非法人員攻擊,使得計算機的網(wǎng)絡(luò)信息安全受到極大地威脅,對此,必須采取有效的防護措施。防火墻技術(shù)的應(yīng)用,主要是計算機硬件和軟件的組合,將其應(yīng)用于相關(guān)的網(wǎng)絡(luò)服務(wù)器中,并在公共網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)之間建立起一個安全網(wǎng)關(guān),起到保護計算機用戶數(shù)據(jù)的作用,有效地保護私有網(wǎng)絡(luò)資源不被非法人員攻擊入侵,為計算機的使用提供一層安全保護網(wǎng)絡(luò)。計算機防火墻技術(shù)的實施主要是網(wǎng)絡(luò)安全的屏蔽,一般情況下,計算機防火墻軟件技術(shù)可以有效地提高計算機網(wǎng)絡(luò)運行的安全性、可靠性,從而將計算機網(wǎng)絡(luò)的風(fēng)險因素過濾掉,從而有效地降低計算機網(wǎng)絡(luò)運行的風(fēng)險,在整個計算機網(wǎng)絡(luò)運行的過程中,防火墻軟件主要起到控制點、阻塞點的作用。當(dāng)然,在使用計算機防火墻軟件技術(shù)的過程中,為保證防火墻作用的發(fā)揮,應(yīng)結(jié)合計算機的實際使用情況,對防火墻軟件技術(shù)的使用進行合理設(shè)計,尤其是要確保協(xié)議上的合理,這樣才能保證計算機網(wǎng)絡(luò)環(huán)境的安全性。例如,在對防火墻軟件進行設(shè)置的過程中,可以禁止諸如眾所周知的不安全的NFS協(xié)議進出受保護網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò),進一步保證計算機網(wǎng)絡(luò)運行的安全性。
2.3 及時修復(fù)計算機軟件的漏洞
計算機軟件漏洞直接影響到計算機系統(tǒng)運行的安全性,而且,通過大量的實踐調(diào)查發(fā)現(xiàn),現(xiàn)階段很多計算機使用者,對軟件的漏洞重視度不足,從而給計算機的運行埋下安全隱患,經(jīng)常會引發(fā)計算機網(wǎng)絡(luò)信息安全問題,對此必須采取有效的安全防護策略。首先,計算機使用者必須要重視計算機的使用安全,尤其是對計算機軟件的使用必須合理有效,這樣才能避免非正常操作而引起計算機軟件漏洞的問題發(fā)生。其次,在使用計算機的過程中,應(yīng)定期對計算機軟件進行維護,及時彌補系統(tǒng)繁榮漏洞,確保計算機軟件運行的完善和高效,進而確保計算機運行的安全性、穩(wěn)定性,為使用者提供安全可靠的使用環(huán)境,從而促進計算機行業(yè)的長遠發(fā)展。
3 結(jié)論
綜上所述,隨著社會科技的飛速發(fā)展,計算機網(wǎng)絡(luò)信息技術(shù)的發(fā)展也極為迅速,而且,計算機網(wǎng)絡(luò)信息技術(shù)被廣泛地應(yīng)用到各個行業(yè)以及人們的生活中,給人們帶來極大的便利性。而在使用計算機的過程中,則會涉及到很多網(wǎng)絡(luò)信息,這些信息使用的安全性也將直接影響到計算機的使用效率,通過以上的分析了解到,當(dāng)前計算機網(wǎng)絡(luò)信息安全主要受到非法人員、病毒、軟件漏洞等因素的影響,對此必須采取有效的防護策略,作者主要從合理安裝和設(shè)置殺毒軟件、合理運用計算機防火墻技術(shù)、及時修復(fù)計算機軟件的漏洞等幾方面防護策略展開分析,進一步為計算機網(wǎng)絡(luò)信息的安全性提供一定的幫助,從而推動我國社會的發(fā)展與進步。
計算機網(wǎng)絡(luò)信息安全防護論文8
信息技術(shù)和網(wǎng)絡(luò)技術(shù)的進步為電力系統(tǒng)的升級和發(fā)展提供了強有力的動力,為電力系統(tǒng)實現(xiàn)數(shù)據(jù)傳輸和資源共享創(chuàng)造了先決條件,但同時也由此引發(fā)了電力系統(tǒng)網(wǎng)絡(luò)信息安全的問題。本文分析了電力系統(tǒng)網(wǎng)絡(luò)信息安全問題,闡述了電力系統(tǒng)網(wǎng)絡(luò)信息安全的重要性,并對其防護策略進行了探討。
電力工業(yè)是一個國家至關(guān)重要的基礎(chǔ)產(chǎn)業(yè),近些年來伴隨著網(wǎng)絡(luò)信息技術(shù)的飛速發(fā)展,各產(chǎn)業(yè)都發(fā)生了翻天覆地的變化,電力系統(tǒng)的網(wǎng)絡(luò)信息化得到加強,電氣設(shè)備與線路同多臺計算機通過各種接口連接,以實現(xiàn)信息的傳遞和共享。但與此同時威脅電力系統(tǒng)網(wǎng)絡(luò)信息安全的因素卻日益增多,而這將極大的危害電力系統(tǒng)的安全運行,危害電氣設(shè)備的安全,甚至造成電力系統(tǒng)癱瘓等十分惡劣的影響,對整個國民經(jīng)濟的發(fā)展和人們正常生活秩序的破壞巨大,更有甚者危及社會穩(wěn)定,因此針對電力系統(tǒng)網(wǎng)絡(luò)信息安全防護的研究是十分必要的。
1 電力系統(tǒng)網(wǎng)絡(luò)信息安全的重要性
當(dāng)前網(wǎng)絡(luò)信息技術(shù)已經(jīng)廣泛應(yīng)用于電力系統(tǒng)的各個領(lǐng)域,如電力系統(tǒng)監(jiān)視、控制以及保護等方方面面。隨著計算機網(wǎng)絡(luò)信息技術(shù)應(yīng)用的深度和廣度的不斷加大,各種可能的防范不周出現(xiàn)的幾率也會直線上升,電力系統(tǒng)的網(wǎng)絡(luò)信息系統(tǒng)受到來自駭客、病毒或者其他不明原因侵害的現(xiàn)象將更加頻發(fā),可能造成電氣設(shè)備故障,電力系統(tǒng)數(shù)據(jù)泄露或者信息系統(tǒng)崩潰等極其嚴重的惡性后果,從而對電力系統(tǒng)造成較大的損害。從而間接的影響人們的生活秩序和工業(yè)生產(chǎn)秩序,對整個社會造成不可估量的損失,由此可見,電力系統(tǒng)網(wǎng)絡(luò)信息安全防護是電力系統(tǒng)中極為重要的一環(huán)。
2 威脅電力系統(tǒng)網(wǎng)絡(luò)信息安全的因素分析
2.1 計算機病毒
作為危害電力系統(tǒng)網(wǎng)絡(luò)信息安全的最常見的因素,計算機病毒在網(wǎng)絡(luò)化的狀態(tài)下具有極強的感染傳播能力,如果缺乏必要的防護措施,則由計算機病毒帶來的危害無法想象。計算機病毒具有與普通生物病毒相似的一些屬性,具有極強的傳播能力,能夠在有關(guān)文件或者應(yīng)用程序之間膨脹式的發(fā)展擴散。同時這些病毒極難得到徹底清理,被傳播者同樣是病毒載體,傳播病毒[ 2 ],對電力系統(tǒng)網(wǎng)絡(luò)信息安全構(gòu)成威脅。
2.2 網(wǎng)絡(luò)協(xié)議
網(wǎng)絡(luò)信息技術(shù)的信息共享的屬性和基本前提決定了一定的安全漏洞會存在于電力系統(tǒng)的各個計算機網(wǎng)絡(luò)信息系統(tǒng)中。網(wǎng)絡(luò)協(xié)議漏洞也是危害電力系統(tǒng)網(wǎng)絡(luò)信息安全的重要因素之一。
2.3 工作環(huán)境
時下眾多電力企業(yè)的計算機操作系統(tǒng)以及相關(guān)數(shù)據(jù)庫系統(tǒng)等工作環(huán)境存在諸如網(wǎng)路通信協(xié)議錯誤以及存在于自身體系中的安全漏洞等等諸多不確定因素帶來的安全威脅,這些工作環(huán)境因素對電力系統(tǒng)的負面影響不容小覷,會在一定程度損害電力系統(tǒng)運行的經(jīng)濟效益。
3 電力系統(tǒng)網(wǎng)絡(luò)信息安全防護策略
3.1 計算機病毒防護
由威脅電力系統(tǒng)網(wǎng)絡(luò)信息安全的影響因素分析可知計算機病毒是危害電力系統(tǒng)網(wǎng)絡(luò)信息安全的最普遍因素,此外鑒于計算機病毒強大的破壞力,極大的傳播性以及難以控制的突發(fā)性等特點,針對計算機病毒的防護措施是關(guān)乎電力系統(tǒng)網(wǎng)絡(luò)信息安全的重要前提。防范計算機病毒侵擾的措施如下:1)建立健全能夠切實防范計算機病毒的涵蓋電力系統(tǒng)各環(huán)節(jié)的客戶端,有效防護電力系統(tǒng)所有的工作站和服務(wù)器。2)分級應(yīng)用不同的病毒防護措施,尤其是防病毒服務(wù)器,做到分級采納,各不相同,減少病毒滋生的可能性。3)在電力系統(tǒng)涉及資源共享的相關(guān)設(shè)備的服務(wù)器前端布置相應(yīng)的病毒防護措施,如殺毒軟件和病毒網(wǎng)關(guān)等,嚴防病毒通過網(wǎng)絡(luò)快速傳播。4)電力企業(yè)應(yīng)建立相關(guān)的病毒管理體系,關(guān)注計算機病毒相關(guān)動態(tài),設(shè)置相關(guān)管理服務(wù)器以應(yīng)對突發(fā)的病毒侵襲,切實保障系統(tǒng)網(wǎng)絡(luò)信息的安全性。
3.2 建立網(wǎng)絡(luò)信息安全管理體系
電力系統(tǒng)網(wǎng)絡(luò)信息安全的重要性已經(jīng)不言而喻,但眾多電力企業(yè)尚未建立起一整套行之有效的防護管理體系,該防護體系應(yīng)該包括對員工的安全教育,加強對網(wǎng)絡(luò)信息安全的投入,規(guī)范電力系統(tǒng)網(wǎng)絡(luò)安全管理監(jiān)督體系,保證電網(wǎng)運行的`安全性和可靠性。
3.3 合理配置防火墻
作為防護網(wǎng)絡(luò)信息安全的有效手段,可以有效的防止駭客入侵,被稱為控制逾出兩個方向通信的門檻。防火墻的種類多種多樣,而且功能和原理也不盡相同,對電力系統(tǒng)進行合理而又科學(xué)的防火墻配置,可以有效防止不法分子入侵,增強系統(tǒng)的網(wǎng)絡(luò)信息安全性和可靠性。
3.4 配置主機保護和電氣物理隔離
主機保護是有效防范控制電力系統(tǒng)計算機病毒、惡意計算機程序和木馬入侵的重要防護措施,配備主機保護后即使電力系統(tǒng)計算機網(wǎng)絡(luò)相互連接時也不用擔(dān)憂由計算機病毒感染引發(fā)的電力系統(tǒng)計算機網(wǎng)絡(luò)甚至電力系統(tǒng)癱瘓,遇到問題時只需要按動相應(yīng)按鈕就可以進行系統(tǒng)復(fù)位操作,無需重啟計算機網(wǎng)絡(luò)系統(tǒng),電力系統(tǒng)主機防護系統(tǒng)的配置可以有效保證電力系統(tǒng)安全運行,具有較高的實用價值。
電氣隔離是指在電力系統(tǒng)中采用某些特殊的技術(shù)手段,如隔離島技術(shù)、雙處理技術(shù)等,同時對于軟硬件控制都使用單向傳輸以及單向控制,從而增加電力系統(tǒng)網(wǎng)絡(luò)信息安全的相關(guān)措施。單向電氣隔離措施主要應(yīng)用于電力系統(tǒng)二次系統(tǒng)之中,專用的電氣隔離措施對防范駭客入侵網(wǎng)絡(luò)信息系統(tǒng)效果顯著。
4 結(jié)語
電力系統(tǒng)正在經(jīng)歷日新月異的變化,其網(wǎng)絡(luò)信息安全也相應(yīng)面臨越來越多的不安全因素的困擾,電力系統(tǒng)網(wǎng)絡(luò)信息安全直接關(guān)系著電力系統(tǒng)的穩(wěn)定安全運行,而電力工業(yè)又是一個國家的基礎(chǔ)工業(yè),可以說網(wǎng)絡(luò)信息安全對國民經(jīng)濟和人民生活等領(lǐng)域影響深遠,加強電力系統(tǒng)信息安全防護是十分必要的。本文探究了影響電力系統(tǒng)網(wǎng)絡(luò)信息系統(tǒng)的因素,并提出了相應(yīng)的防護措施。電力系統(tǒng)網(wǎng)絡(luò)信息安全是電力系統(tǒng)安全的重要組成部分,也是保證工業(yè)生產(chǎn)和社會秩序的基本前提,該領(lǐng)域研究應(yīng)當(dāng)引起足夠重視,切實保證電力系統(tǒng)網(wǎng)絡(luò)信息安全。
計算機網(wǎng)絡(luò)信息安全防護論文9
計算機網(wǎng)絡(luò)對人們的生活產(chǎn)生了積極的作用,也給人們的生活造成了困擾。為了最大程度的提高計算機網(wǎng)絡(luò)的應(yīng)用價值,相關(guān)研究者正在研發(fā)各種各樣的安全防護策略,以此保證計算機網(wǎng)絡(luò)信息能夠安全的被訪問,安全的被使用,安全的進行傳輸?shù)取?/p>
1計算機網(wǎng)絡(luò)信息管理的安全指標(biāo)與安全性問題
1.1安全指標(biāo)。
首先,保密性指標(biāo)。計算機網(wǎng)絡(luò)管理人員通常會選擇應(yīng)用加密技術(shù),允許用戶進入網(wǎng)站訪問。能夠訪問網(wǎng)站,瀏覽信息的終端使用都是知道加密密碼,經(jīng)過允許的用戶。通過這樣的方式,保證計算機中的重要信息數(shù)據(jù)安全;其次,授權(quán)性指標(biāo)。終端用戶路對網(wǎng)絡(luò)的依賴程度越高,訪問的范圍越廣,所取得的授權(quán)也就越大。通常情況下,計算機網(wǎng)絡(luò)信息管理人員會利用策略標(biāo)簽與控制列表的方法來授予用戶權(quán)限,這兩種方式能夠最大程度的保證授權(quán)科學(xué)合理;再次,完整性指標(biāo)。計算機網(wǎng)絡(luò)信息管理人員通常會利用散列函數(shù)與加密的方式,來保證洗信息不被竊取,始終保持完整;第四,可用性指標(biāo)。這主要針對的設(shè)計階段。計算機網(wǎng)絡(luò)信息系統(tǒng)設(shè)計時,設(shè)計人員必須保證網(wǎng)絡(luò)中的信息資源可用,即便出現(xiàn)突發(fā)性事件,也可以恢復(fù)到正常,并不會影響信息讀;第五,認證性指標(biāo)。計算機網(wǎng)絡(luò)信息權(quán)限所有者與提供者必須保證是相同用戶,因此計算機網(wǎng)絡(luò)管理中,對用戶進行認證顯得格外重要,F(xiàn)階段,主要有兩種認證方式,第一種是數(shù)據(jù)源認證方式,第二種是實體性認證方式。無論哪一種認證方式,都已經(jīng)達到了技術(shù)支持。
1.2安全性問題。
一方面,信息安全監(jiān)測。計算機網(wǎng)絡(luò)信息管理過程中,最重要的安全安全性問題就是信息安全監(jiān)測。做好信息安全監(jiān)測工作,不僅能夠提高網(wǎng)絡(luò)系統(tǒng)的安全性,也能夠最大程度的提高網(wǎng)絡(luò)信息系統(tǒng)的開放性,同時也便于計算機網(wǎng)絡(luò)信息管理人員發(fā)現(xiàn)問題,解除隱患,減少網(wǎng)絡(luò)攻擊,從而挽救損失。另一方面,信息訪問控制。信息訪問控制既是計算機網(wǎng)絡(luò)管理的要點問題,也是安全防護的基礎(chǔ)性對策。無論是信息資源的使用者,還是信息資源的擁有者,管理者都應(yīng)該對其加以控制,避免信息亂用、濫用,丟失等。信息訪問控制的要點問題就是資源信息的合理性發(fā)布以及個人信息的安全儲存。
2計算機網(wǎng)絡(luò)信息管理安全防護策略
2.1提高重視程度、制定健全的制度。
計算機網(wǎng)絡(luò)信息管理者應(yīng)該按照企業(yè)單位的環(huán)境以及計算機的使用情況,制定以及逐步完善管理策略。比如制定計算機使用規(guī)范、計算機維修管理制度等。為了保證計算機網(wǎng)絡(luò)信息安全可靠,企業(yè)單位必須要提高重視程度,可以成立專門的小組負責(zé)計算機管理工作。另外,各個制度制定完成實施之后,企業(yè)單位必須要明確計算機網(wǎng)絡(luò)信息管理人員的責(zé)任,做好監(jiān)督管理工作。計算機網(wǎng)絡(luò)信息管理人員必須根據(jù)保密制度的規(guī)定獲取信息,同時重要信息的錄入流程要明確,以便信息獲取者能夠按照遵循流程進行獲取。管理者還應(yīng)該定期審查,以此徹底消除隱患。除此之外,企業(yè)單位還應(yīng)該注重培訓(xùn),做好宣傳工作,以此提高計算機網(wǎng)絡(luò)信息管理者的`管理意識,提高管理技能等。
2.2做好防范工作。
首先,做好病毒防范工作。計算機網(wǎng)絡(luò)信息管理中心服務(wù)器以及各個部門計算機系統(tǒng)都應(yīng)該安裝防毒、殺毒軟件,同時做好在線升級工作。內(nèi)外客戶端務(wù)必要做好區(qū)分,機房設(shè)備要采取雙人雙查的策略,每隔一段時間之后就需要做好網(wǎng)絡(luò)維護工作,對重要的數(shù)據(jù)進行備份處理以及異地儲存。每隔一段時間就需要掃描病毒,對網(wǎng)絡(luò)傳輸?shù)奈募、郵件傳輸?shù)母郊冗M行病毒掃描,切記文件接收之前,就需要病毒掃描。其次,做好強電弱電保護工作。計算機網(wǎng)絡(luò)信息管理人員應(yīng)該在計算機服務(wù)器以及其他設(shè)備的服務(wù)端著設(shè)計接口,以便安裝弱電設(shè)備,全部弱電機房都需要安裝強電防雷設(shè)備,以此保證雷雨季計算機設(shè)備也能夠穩(wěn)定運行。再次,做好應(yīng)急管理夠工作。企業(yè)單位需要制定計算機管理應(yīng)急機制,要求管理者能夠及時的將有關(guān)事件上報上級。管理者在上報的過程中,還應(yīng)該對故障進行初步處理,以免故障擴大化。這一系列應(yīng)急管理對策的實施,能夠確保計算機網(wǎng)絡(luò)信息故障在可控范圍內(nèi),不會出現(xiàn)不可挽回的損失。第四,做好隔離管理工作。不僅需要將內(nèi)網(wǎng)與外網(wǎng)進行完全的隔離,還需要采取邊界隔離措施。做好隔離管理工作之后,既能夠避免內(nèi)外攻擊,同時也能夠避免內(nèi)網(wǎng)與外網(wǎng)的串聯(lián),從而保證計算機網(wǎng)絡(luò)安全穩(wěn)定的運行。最后,正確的應(yīng)用桌面安全防護系統(tǒng),F(xiàn)如今,每個計算機都有桌面安全防護系統(tǒng),管理者應(yīng)該正確的運用該系統(tǒng),以此保證設(shè)備硬件與軟件運行狀態(tài)良好,實時都得到監(jiān)控。
2.3做好信息安全等級保護工作。
首先,企業(yè)以及單位領(lǐng)導(dǎo)應(yīng)該對計算機網(wǎng)絡(luò)安全等級保護工作高度重視,進行有力的組織。各個企業(yè)單位可以直接成立網(wǎng)絡(luò)信息管理中心,主要職能就是等級保護工作,做好統(tǒng)籌安排。另外,還應(yīng)該引進信息安全保護設(shè)備,進行二級信息系統(tǒng)的建設(shè),保證信息系統(tǒng)能夠有效的運行,同時制定災(zāi)難備份方案以及應(yīng)急策略,以此提高計算機網(wǎng)絡(luò)信息安全等級;其次,完善措施,保障經(jīng)費。一是認真組織開展信息系統(tǒng)定級備案工作。二是組織開展信息系統(tǒng)等級測評和安全建設(shè)整改。三是開展了信息安全檢查活動。對信息安全、等級保護落實情況進行了檢查;最后,建立完善各項安全保護技術(shù)措施和管理制度,有效保障重要信息系統(tǒng)安全。一是對網(wǎng)絡(luò)和系統(tǒng)進行安全區(qū)域劃分。按照《信息系統(tǒng)安全等級保護基本要求》,提出了“縱向分層、水平分區(qū)、區(qū)內(nèi)細分”的網(wǎng)絡(luò)安全區(qū)域劃分原則,對網(wǎng)絡(luò)進行了認真梳理、合理規(guī)劃、有效調(diào)整。二是持續(xù)推進病毒治理和桌面安全管理。三是加強制度建設(shè)和信息安全管理。本著“預(yù)防為主,建章立制,加強管理,重在治本”的原則,堅持管理與技術(shù)并重的原則,對信息安全工作的有效開展起到了很好的指導(dǎo)和規(guī)范作用。
結(jié)束語
綜上所述,可知現(xiàn)階段,計算機網(wǎng)絡(luò)信息管理更具規(guī)范性,科學(xué)性,同時向著多元化、集成化方向發(fā)展。雖然現(xiàn)代計算機網(wǎng)絡(luò)信息管理技術(shù),尤其是殺毒、防毒技術(shù)水平非常高,但是依然未能解決網(wǎng)絡(luò)信息安全問題,某些網(wǎng)絡(luò)安全問題甚至有加重的趨勢,這不僅影響了我國網(wǎng)絡(luò)行業(yè)發(fā)展,也會損害社會民眾。本文是筆者多年研究經(jīng)驗的總結(jié),僅供交流應(yīng)用。
計算機網(wǎng)絡(luò)信息安全防護論文10
我國現(xiàn)在已經(jīng)進入了網(wǎng)絡(luò)信息時代,各種網(wǎng)絡(luò)信息技術(shù)產(chǎn)品被越來越廣泛地應(yīng)用,人們對于網(wǎng)絡(luò)的依賴性也隨之增強,互聯(lián)網(wǎng)正在改變著人們的生活與工作方式。同時,計算機網(wǎng)絡(luò)信息的安全也成為了一個問題,應(yīng)該對計算機網(wǎng)絡(luò)信息安全所面臨的問題進行具體分析,然后提出相應(yīng)的解決策略。
1 計算機網(wǎng)絡(luò)信息安全面臨的問題
1。1 自然環(huán)境方面的問題
計算機網(wǎng)絡(luò)中的芯片是高精密度的產(chǎn)品,對自然環(huán)境要求較高,自然環(huán)境如果出現(xiàn)異常,對計算機將會造成破壞性影響,引發(fā)計算機出現(xiàn)故障,計算機網(wǎng)絡(luò)信息安全出現(xiàn)問題。例如,一些異常天氣情況下,例如雷雨閃電、溫度異常等會對計算機的芯片安全造成傷害,嚴重影響計算機的內(nèi)部硬件安全,使內(nèi)部的信息儲存受到損害。雨雪量較大的天氣會導(dǎo)致網(wǎng)絡(luò)線路的斷開,用戶正在編輯的信息會丟失或者是不能夠正常地保存,給用戶造成損失。
1。2 計算機網(wǎng)絡(luò)用戶的安全意識不強問題
一些計算機網(wǎng)絡(luò)用戶的安全意識不強也是一種問題,用戶在設(shè)置自己的賬戶與密碼時過于簡單,或者是多個賬號采用相同密碼,用戶賬號將處于危險中。另外,用戶安全防范意識較差,隨意地在一些釣魚網(wǎng)站上輸入自己的賬號與密碼,導(dǎo)致個人信息被竊取。部分用戶在網(wǎng)絡(luò)上保存自己的重要賬號與密碼,給一些不法分子提供了機會,造成不必要的損失。
1。3 垃圾病毒入侵計算機網(wǎng)絡(luò)
一些垃圾軟件或者是病毒侵入計算機網(wǎng)絡(luò),威脅系統(tǒng)安全。病毒是一種惡意程序,通過與郵件、下載資源或其它途徑進行捆綁,用戶在點開這些程序或軟件時,就容易感染病毒,導(dǎo)致計算機網(wǎng)絡(luò)癱瘓,造成信息泄露或被篡改。
1。4 網(wǎng)絡(luò)惡意攻擊
網(wǎng)絡(luò)上一些不法分子或者是利用計算機存在的缺陷與漏洞,進行惡意破壞,這些不法分子與侵入單位或個人計算機后,會竊取單位或個人的情報與錢財,這樣一來將會對個人及單位財產(chǎn)造成極大損失,信息安全面臨嚴峻考驗,威脅人們利益,甚至危及社會和諧與穩(wěn)定,隱患非常大。
1。5 網(wǎng)絡(luò)自身的脆弱性
網(wǎng)絡(luò)技術(shù)具有的很強的實用性與開放性,是它的優(yōu)勢,給人們的生活與工作帶來了很大便利,但也給網(wǎng)絡(luò)信息的安全性帶來了隱患,它的實用性與開放性使得其更容易被外界攻擊與干擾。且網(wǎng)絡(luò)工作時依靠TCP/IP協(xié)議,但這個協(xié)議網(wǎng)絡(luò)系統(tǒng)本身安全性不是很高,很容易被攻擊。
2 計算機網(wǎng)絡(luò)信息防護策略
2。1 增強計算機網(wǎng)絡(luò)用戶的賬號安全
計算機網(wǎng)絡(luò)用戶的賬號涉及面是非常廣,既包括系統(tǒng)登錄賬號,也包括網(wǎng)上銀行等應(yīng)用型賬號,攻擊網(wǎng)絡(luò)最常用的`方法是獲取其賬號及密碼。用戶應(yīng)該提高賬號密碼的強度,在設(shè)置密碼時提高安全意識,密碼設(shè)置盡量復(fù)雜,不同賬號設(shè)置不同的密碼,可用含有數(shù)字、字母及一些特殊符號組合的方式進行設(shè)置,并養(yǎng)成定期更換密碼的習(xí)慣。
2。2 安裝網(wǎng)絡(luò)防火墻或殺毒軟件
在網(wǎng)絡(luò)中安裝防火墻或殺毒軟件,將網(wǎng)絡(luò)聯(lián)系起來,控制網(wǎng)絡(luò)訪問,限制外部網(wǎng)絡(luò)用戶訪問,禁止非法手段進入內(nèi)部網(wǎng)絡(luò)進行訪問。一般個人使用的主要是軟件防火墻,與殺毒軟件進行配套安裝,這種防火墻主要針對的是查殺病毒,并且也能夠起到防御木馬以及其他一些程序的入侵,這種殺毒軟件在使用時,應(yīng)該及時地升級與更新,做到有效地防毒與殺毒。
2。3 安裝計算機漏洞補丁程序
計算機網(wǎng)絡(luò)系統(tǒng)中操作系統(tǒng)與應(yīng)用程序存在著漏洞與缺陷,利用這些計算機軟件、硬件及功能設(shè)計上等的漏洞攻擊計算機用戶。當(dāng)計算機系統(tǒng)程序出現(xiàn)問題時,會給用戶帶來較大的威脅與安全隱患,相關(guān)軟件廠商設(shè)計發(fā)布了一些補丁程序,來糾正這些缺點與不足。在掃描漏洞時,可以采用專門的漏洞掃描器,例如Ripwire、Tiger等軟件,也可以采用360安全衛(wèi)士等軟件進行掃描與修補。
2。4 使用入侵檢測與網(wǎng)絡(luò)監(jiān)控技術(shù)
可以使用入侵檢測與網(wǎng)絡(luò)監(jiān)控技術(shù)進行網(wǎng)絡(luò)信息安全的保護,這種監(jiān)測的基礎(chǔ)是統(tǒng)計技術(shù)、規(guī)則方法等,能夠監(jiān)測并預(yù)示計算機系統(tǒng)的被入侵或者是濫用狀況。這種技術(shù)從分析角度考慮又分為簽名分析法與統(tǒng)計分析法,其中簽名分析法是根據(jù)系統(tǒng)弱點展開的攻擊行為活動,對這種行為的概括總結(jié)后得到其簽名,最后將其編寫到計算機的系統(tǒng)代碼中去。而統(tǒng)計分析法的理論支撐是統(tǒng)計學(xué),計算機正常運行狀況下,辨別并判斷其中的正常動作模式與行為,從而得出動作的正確與否。
計算機網(wǎng)絡(luò)信息安全防護論文11
摘要:伴隨著網(wǎng)絡(luò)信息技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為信息傳播的新勢力。越來越多的人生活中的點點滴滴都離不開互聯(lián)網(wǎng)技術(shù)。但是網(wǎng)絡(luò)的最獨特性質(zhì)在于其虛擬性,在虛擬的網(wǎng)絡(luò)空間中,人們可以隱匿自己的真實身份和角色,用一種完全不同于自己本身的身份和角色和他人進行交往、溝通、互動,甚至竊取他人的信息,危害他人的權(quán)益。在這種背景下,強化計算機網(wǎng)絡(luò)的信息管理及安全防護具有重要的意義。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)信息;防護策略
引言
互聯(lián)網(wǎng)作為最新、發(fā)展最快的大眾傳媒,在1998年聯(lián)合國新聞委員會年會上,被正式地稱為第四媒體;ヂ(lián)網(wǎng)只花了4年時間便從投入商業(yè)應(yīng)用攀登上了擁有5000萬用戶的高峰。與之相比,“老前輩”廣播與電視分別耗費了38年和13年的“青春”。當(dāng)下,互聯(lián)網(wǎng)絡(luò)技術(shù)正在以前所未有的速度在更新?lián)Q代,并在社會生活的各個領(lǐng)域開花結(jié)果。我們這一代人正在見證著數(shù)字化時代的到來與飛速發(fā)展,見證著網(wǎng)絡(luò)進入千家萬戶。我們認識到了其便捷,也見識到了其危害。我們在網(wǎng)絡(luò)上瘋狂發(fā)表和轉(zhuǎn)載信息的同時,也很可能正侵害著別人的權(quán)利,而且網(wǎng)絡(luò)最大的魅力在于,我們幾乎不用為我們的侵權(quán)行為“埋單”。
1、計算機網(wǎng)絡(luò)信息管理及安全防護
隨著家庭電腦及互聯(lián)網(wǎng)的普及,接入互聯(lián)網(wǎng)的門檻也正在不斷降低,越來越多的人通過網(wǎng)絡(luò)來發(fā)布作品、獲取信息及參與社會方方面面的交流與工作。網(wǎng)絡(luò)以其便捷、高效的特點及其超乎尋常的強大的信息傳播能力,正不斷地給我們的工作及生活中的方方面面帶來新的體驗及深遠的影響,與其說,網(wǎng)絡(luò)正與人們的生活緊密地交錯在一起,毋寧說,網(wǎng)絡(luò)已經(jīng)成為我們?nèi)粘I畹囊徊糠至,在計算機網(wǎng)絡(luò)給我們生活帶來便利的同時,也會帶來一些風(fēng)險,例如各種計算機網(wǎng)絡(luò)用戶的信息被竊取,給計算機用戶造成財產(chǎn)損失,因此對計算機網(wǎng)絡(luò)信息的安全防護具有重要的意義。我國目前在計算機網(wǎng)絡(luò)信息管理與安全防護方面已經(jīng)取得了很大的成績,我國運用密碼技術(shù)和信息安全技術(shù)用于維護計算機用戶的硬件數(shù)據(jù)和軟件數(shù)據(jù),提高了計算機用戶網(wǎng)絡(luò)信息的安全性。同時,我國已經(jīng)建立了相關(guān)計算機網(wǎng)絡(luò)信息防護體系,有效的地減少網(wǎng)絡(luò)中危險因素的威脅。
2、計算機網(wǎng)絡(luò)信息管理及安全防護中的現(xiàn)存問題
目前,隨著我國計算機用戶數(shù)量的增長,計算機網(wǎng)絡(luò)信息計算機網(wǎng)絡(luò)信息管理與安全防護策略研究文/任彥華安全問題也受到了社會的重點關(guān)注。要想保障計算機網(wǎng)絡(luò)信息的安全,需要多種技術(shù)的綜合支持。我國對計算機網(wǎng)絡(luò)信息的管理與安全防護水平相比以前已經(jīng)取得了很大的進步,但從實踐上看,還存在一些問題有待解決。
2.1計算機病毒或木馬入侵危害計算機用戶的信息系統(tǒng)
隨著信息技術(shù)的快速發(fā)展,一些不法分子利用計算機病毒或木馬入侵他人的計算機,竊取計算機用戶的重要信息并獲取非法收入。計算機病毒或木馬程序能夠在計算機網(wǎng)絡(luò)的使用過程中自我復(fù)制計算機指令及程序代碼。在計算機系統(tǒng)收到病毒與木馬程序的入侵之后,將會對計算機產(chǎn)生重要的損害,不僅會損害計算機里面的重要數(shù)據(jù)信息,還有可能導(dǎo)致計算機系統(tǒng)無法正常工作,給計算機用戶造成巨大的損失。
2.2計算機網(wǎng)絡(luò)中的電腦高手攻擊難以防范
在計算機網(wǎng)絡(luò)信息的安全防范工作中,如何防范電腦高手攻擊是一個難點。目前,全世界的各個國家都在加強對電腦高手攻擊的防范工作。電腦高手攻擊主要可以分為網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)偵查兩種。網(wǎng)絡(luò)攻擊是指電腦高手采取各種信息手段有選擇性地對目標(biāo)信息進行破壞,從而會影響計算機用戶的正常工作。網(wǎng)絡(luò)偵察是指電腦高手利用技術(shù),對目標(biāo)計算機的信息進行截取、竊取及破譯,從而獲得計算機用戶的重要信息。例如美國五角大樓的計算機網(wǎng)絡(luò)曾經(jīng)遭到不法分子的網(wǎng)絡(luò)偵察。
2.3計算機網(wǎng)絡(luò)本身存在漏洞
目前,計算機的網(wǎng)絡(luò)系統(tǒng)雖然在不斷完善,但是仍然存在一些漏洞,例如計算機配置不合理、網(wǎng)絡(luò)技術(shù)存在漏洞等。這些問題的存在也容易導(dǎo)致計算機網(wǎng)絡(luò)信息被不法分子竊取。在計算機的運行過程中,網(wǎng)絡(luò)運行的速度很大程度上受一文件服務(wù)器的配置與網(wǎng)卡的配置影響,當(dāng)計算機的.穩(wěn)定性無法保證時,網(wǎng)絡(luò)系統(tǒng)的質(zhì)量也就無法保證,這樣計算機存儲的信息數(shù)據(jù)資源很容易丟失。另外,在這種情況下,計算機很容易受到網(wǎng)絡(luò)攻擊,F(xiàn)在的計算機網(wǎng)絡(luò)的操作系統(tǒng)和各種應(yīng)用軟件都會存在一些漏洞,這些漏洞的存在為計算機病毒或木馬等惡意程序入侵計算機提供了便利,也降低了計算機網(wǎng)絡(luò)的安全性。
3、強化計算機網(wǎng)絡(luò)信息管理及安全防護有效措施
結(jié)合前文的分析可知,我國計算機網(wǎng)絡(luò)信息的管理中還存在一些不足,為了提升計算機網(wǎng)絡(luò)信息的管理水平,保護計算機用戶的信息,必須加強對計算機網(wǎng)絡(luò)信息的防護工作力度。
3.1安裝并及時升級網(wǎng)絡(luò)安全防護軟件
伴隨著計算機信息技術(shù)快速發(fā)展,計算機病毒等惡意程序也應(yīng)運而生。這些惡意程序的存在必然會影響到其他計算機的正常運行。計算機病毒或木馬程序的傳播速度很快,如果計算機系統(tǒng)內(nèi)本身存在漏洞,極容易受到這些惡意程序的攻擊。這些惡意程序主要是通過復(fù)制、傳送數(shù)據(jù)包以及運行程序等方式進行傳播。為了降低計算機受到惡意程序入侵的風(fēng)險,計算機用戶必須安裝網(wǎng)絡(luò)安全防護軟件,保障計算機內(nèi)的信息安全。同時,由于惡意程序有不斷發(fā)展變化的特點,要想提升防護軟件抵御惡意程序攻擊的水平,必須對及時更新網(wǎng)絡(luò)安全防護軟件。而我們現(xiàn)在使用的網(wǎng)絡(luò)安全防護系統(tǒng)主要是殺毒軟件、網(wǎng)絡(luò)或者硬件的防火墻等,這些防護軟件可以是一些非法用戶無法訪問網(wǎng)絡(luò)的內(nèi)部資源,并通過采集最新的病毒特征碼,隨時對計算機和網(wǎng)絡(luò)進行檢測是否受到病毒或木馬程序的威脅。一旦檢測出計算機收到惡意程序的威脅,將會對這些惡意程序進行清除。為了確保計算機網(wǎng)絡(luò)信息的安全,計算機用戶必須安裝網(wǎng)絡(luò)安全防護軟件,并定期對計算機進行安全檢測。
3.2防范電腦高手攻擊以提高計算機網(wǎng)絡(luò)安全
防御電腦高手的攻擊是世界性的研究課題。電腦高手一般具備很高的計算機操作水平,電腦高手攻擊會給計算機用戶造成比較大的損失。為了保障計算機網(wǎng)絡(luò)信息的安全,計算機用戶必須做好對電腦高手攻擊的防范工作。計算機用戶可以對計算機內(nèi)的重要信息數(shù)據(jù)進行備份,避免計算機受到電腦高手攻擊后,丟失重要數(shù)據(jù)信息。同時,計算機用戶要提前做好安全防護工作,加大計算機重要信息的保密強度,通過安裝難以破譯的安全防護程序及警報程序來預(yù)防電腦高手攻擊。通過這些措施能夠降低電腦高手攻擊造成的損失。
3.3不斷提高計算機配置和及時升級網(wǎng)絡(luò)操作系統(tǒng)
在不斷的使用過程中,很多計算機會出現(xiàn)配置不合理或者落后的問題,網(wǎng)絡(luò)操作系統(tǒng)的漏洞也會不斷出現(xiàn),這些問題都會影響到計算機網(wǎng)絡(luò)信息的安全。計算機用戶必須優(yōu)化計算機的配置,并對計算機網(wǎng)絡(luò)操作系統(tǒng)進行升級。特別是計算機網(wǎng)絡(luò)的服務(wù)器、工作站以及各種網(wǎng)絡(luò)設(shè)備等都應(yīng)當(dāng)及時進行升級并對漏洞及時進行修補。通過對計算機系統(tǒng)的升級,能夠有效提升整個計算機的安全防護能力,從而預(yù)防網(wǎng)絡(luò)惡意程序和電腦高手的攻擊。
4、結(jié)論
計算機網(wǎng)絡(luò)信息管理與安全防護是一項復(fù)雜的系統(tǒng)化工程,我們應(yīng)該真正認識到網(wǎng)絡(luò)信息安全的重要性,才能采取有效手段降低網(wǎng)絡(luò)信息安全風(fēng)險,并能發(fā)現(xiàn)計算機網(wǎng)絡(luò)的各種問題,制定出合理有效的保護措施,提高我們整個計算機網(wǎng)絡(luò)信息安全性,使得計算機系統(tǒng)更加穩(wěn)定安全。
參考文獻:
[1]于杰.計算機網(wǎng)絡(luò)信息管理安全防護若干問題與應(yīng)對策略[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(3):7-8.
[2]李素蘋.探索計算機網(wǎng)絡(luò)信息安全及防護對策[J].橡塑技術(shù)與裝備,20xx(2):38-39.
[3]于杰.計算機網(wǎng)絡(luò)信息管理及安全防護策略探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(5):5-7.
計算機網(wǎng)絡(luò)信息安全防護論文12
引言
隨著近日基于端口445漏洞名為“wannacry”(中文名“永恒之藍”)的蠕蟲病毒在全球范圍內(nèi)的大肆傳播,計算機網(wǎng)絡(luò)信息安全再次成為人們關(guān)注的重點。在這次病毒傳播過程中,許多國家的政府、醫(yī)療、電信、教育等機構(gòu)的計算機網(wǎng)絡(luò)系統(tǒng)都受到了一定程度的損害,我國也不例外,其中各部門內(nèi)部網(wǎng)受害極其嚴重,比如高校教育網(wǎng)、政府內(nèi)部網(wǎng)等。雖然我國對此次病毒的傳播作出了及時的反應(yīng)并采取了相關(guān)的措施,但是病毒傳播給各行各業(yè)帶來的危害卻已無法挽回。由此看來,計算機網(wǎng)絡(luò)空間信息安全依舊是信息時代不容忽視的問題。
一、計算機網(wǎng)絡(luò)信息安全面臨的威脅
1.自然因素的威脅
由于計算機的工作環(huán)境較為多變,其運行往往會受到自然因素的影響,這些自然因素具體包括不可抗力的意外事件與自然災(zāi)害,比如地震、水災(zāi)、等對計算機及互聯(lián)網(wǎng)造成物理性破壞的自然事件。由于計算機繁雜的內(nèi)在構(gòu)造與脆弱的外部材料,當(dāng)遭遇這些破壞力極大的意外事件時,計算機系統(tǒng)內(nèi)的重要數(shù)據(jù)等信息往往會隨著計算機的損壞而遭到永久性地滅失,從而造成無法挽回的損失。然而,由于計算機工作環(huán)境大多在具備較強防震防災(zāi)的現(xiàn)代辦公場所內(nèi),加之自然災(zāi)害與意外事件的發(fā)生概率較小,因此,自然因素對計算機網(wǎng)絡(luò)信息安全帶來的威脅并不是最主要的。
2.計算機病毒的威脅
計算機病毒對計算機網(wǎng)絡(luò)信息安全的威脅最為明顯,其也是信息安全研究人員投入時間與精力最多的威脅。計算機病毒往往利用計算機系統(tǒng)和應(yīng)用軟件的漏洞,通過其快速、廣泛傳播的特點且對一定范圍內(nèi)的計算機網(wǎng)絡(luò)系統(tǒng)造成巨大的損失。由于計算機病毒通常是通過隱藏在計算機的可執(zhí)行程序、相關(guān)數(shù)據(jù)與文件中的方式進行傳播,因此,計算機的一般用戶很難發(fā)現(xiàn)病毒的存在,從而使計算機病毒大肆傳播,造成對更多計算機的破壞,具體包括通過一些僵尸程序來影響計算機運行效率;對計算機存儲設(shè)備中的數(shù)據(jù)進行竊取、改變(如永恒之藍對受害機中的文件副本進行加密)、甚至直接破壞;以及利用硬件驅(qū)動漏洞的病毒對計算機的主板等零部件進行破壞。因此,計算機病毒對計算機網(wǎng)絡(luò)信息安全的破壞力是極大的。
3.計算機網(wǎng)絡(luò)系統(tǒng)自身的漏洞
由于計算機網(wǎng)絡(luò)系統(tǒng)傳播數(shù)據(jù)是以開放的形式傳播的,為用戶提供海量的數(shù)據(jù)信息,因此,從計算機安全的角度來看,這種開放的信息傳播方式難免會被別有用心的人所利用,他們基于網(wǎng)絡(luò)漏洞來惡意攻擊、盜取、篡改計算機系統(tǒng)數(shù)據(jù)。同時,計算機網(wǎng)絡(luò)的IP協(xié)議本身安全系數(shù)就不高,且時常面臨著惡意攻擊、拒絕服務(wù)、盜取甚至篡改數(shù)據(jù)的危險,因此,計算機網(wǎng)絡(luò)系統(tǒng)自身的漏洞也是計算機網(wǎng)絡(luò)信息安全面臨的重大威脅之一。
4.計算機用戶操作不當(dāng)
計算機用戶普遍,不可能每個使用者都對計算機信息安全有所了解,往往只是受過使用方法的`培訓(xùn),對于計算機網(wǎng)絡(luò)安全問題并未進行過系統(tǒng)、全面的了解,因此在用戶使用過程中,往往會因為操作上的不當(dāng)致使計算機遭受hacker等惡意攻擊。據(jù)了解,現(xiàn)在很多計算機成為hacker手中的“肉機”,計算機中的數(shù)據(jù)對hacker來說是透明的。普通的計算機用戶往往只會利用市面上的殺毒軟件來加強計算機網(wǎng)絡(luò)信息的安全,這不能完全抵擋hacker高手的攻擊。還有很大一部分用戶為了上網(wǎng)無阻,將防火墻關(guān)掉;為了降低開機時間將系統(tǒng)自動更新關(guān)閉,這些都是不當(dāng)?shù)牟僮,給侵入者可乘之機。
5.垃圾郵件和間諜軟件
與計算機病毒相比,垃圾郵件主要是通過電子郵件這一載體強行傳播商業(yè)、宗教以及政治方面的內(nèi)容,對計算機網(wǎng)絡(luò)用戶造成一定程度上的騷擾;而間諜軟件則是通過改變計算機設(shè)置、竊取計算機數(shù)據(jù)等方式對計算機信息安全造成威脅。
二、計算機網(wǎng)絡(luò)信息安全的防護措施探究
1.計算機用戶及時更新殺毒工具以及開啟防火墻
基于前文對計算機網(wǎng)絡(luò)信息安全威脅的分析,我們知道hacker利用計算機系統(tǒng)漏洞及網(wǎng)絡(luò)系統(tǒng)漏洞對計算機攻擊是計算機網(wǎng)絡(luò)信息安全最常見的問題。而計算機用戶在日常使用過程中往往會通過各種形式的網(wǎng)絡(luò)賬戶傳遞信息,這就給hacker攻擊計算機系統(tǒng)提供了便利。hacker通常通過竊取計算機用戶的網(wǎng)絡(luò)賬號來入侵目標(biāo)機,因此,計算機用戶在使用計算機時要加強對自己網(wǎng)絡(luò)賬戶的保護,可以以定期更換密碼并加強密碼復(fù)雜程度的方式來避免hacker輕易竊取到相關(guān)賬戶信息以及密碼。根據(jù)計算機的具體使用場合選擇適合的防火墻軟件,常見的防火墻應(yīng)用技術(shù)主要包括地址轉(zhuǎn)換防火墻、檢測防火墻、代理防火墻等,其中監(jiān)測防火墻作為新型防御手段,對傳統(tǒng)的防火墻技術(shù)進行了一定程度上的顛覆,其主要是通過對計算機系統(tǒng)的實時使用情況進行詳細的監(jiān)測,為計算機網(wǎng)絡(luò)系統(tǒng)的正常運行提供有力的保障。
2.完善計算機系統(tǒng)的漏洞布丁
計算機系統(tǒng)是由繁雜的硬件、操作系統(tǒng)、系統(tǒng)應(yīng)用組成的龐雜系統(tǒng),其在設(shè)計和生產(chǎn)過程中難免會存在一些技術(shù)上的漏洞,如系統(tǒng)漏洞、應(yīng)用程序設(shè)計漏洞、硬件上的缺陷等,因此,在后期對計算機系統(tǒng)中存在的漏洞進行完善成為維護計算機網(wǎng)絡(luò)信息安全的重要途徑之一。在計算機的實際使用過程中,各種病毒以及不法入侵軟件通過計算機系統(tǒng)的漏洞對用戶的計算機的數(shù)據(jù)進行竊取和篡改,而漏洞布丁就很好地降低了這一風(fēng)險。
3.廣泛應(yīng)用網(wǎng)絡(luò)監(jiān)測技術(shù)
由于計算機網(wǎng)絡(luò)系統(tǒng)的開放性特征,使得形式各異的數(shù)據(jù)傳入計算機內(nèi)部,其中隱藏的病毒若沒有被發(fā)現(xiàn)或者沒有被有效的攔截,必將會為計算機數(shù)據(jù)與信息遭到破壞埋下一顆“炸彈”。因此,對計算機網(wǎng)絡(luò)系統(tǒng)進行相應(yīng)的入侵檢測是十分有必要的。具體的監(jiān)測手段主要包括統(tǒng)計分析、人工智能、判斷推理等部分,通過對計算機網(wǎng)絡(luò)系統(tǒng)進行嚴格的監(jiān)測與篩選,以此判斷計算機系統(tǒng)內(nèi)部是否存在被入侵的危險。做到知己知彼,以防被當(dāng)做“肉盾”。
4.必要時進行文件加密與數(shù)字簽名
文件加密與數(shù)字簽名手段主要適用于對安全系數(shù)要求較高的計算機用戶,在對計算機系統(tǒng)進行了相關(guān)的防護與監(jiān)測后,為了進一步提高計算機系統(tǒng)的安全性,可以采取此種方法對重要文件和數(shù)據(jù)進行加密,從而更大限度地保證文件與數(shù)據(jù)與入侵軟件與病毒之間被有效分離。具體而言,加密手段是通過具體的口令、密鑰以及權(quán)限認證等方式甄別用戶的身份,文件加密以及數(shù)字簽名處理,而數(shù)字簽名則是通過對電子文檔的甄別認證來保障數(shù)據(jù)與文件的私密性不被破壞,具體的實現(xiàn)形式包括非對稱以及單向散列計算函數(shù)簽名、對稱加密以及時間戳簽名等。
三、結(jié)束語
隨著互聯(lián)網(wǎng)在我們的生活和工作中扮演的角色越來越重要,對于計算機網(wǎng)絡(luò)信息安全的保障也應(yīng)受到相應(yīng)的重視,只有提高網(wǎng)絡(luò)空間抵御不法入侵的能力,才能保障計算機網(wǎng)絡(luò)信息的安全,為計算機用戶提供一個安全可靠的網(wǎng)絡(luò)環(huán)境,才能使計算機更為有效地為我們服務(wù)。
參考文獻
[1]王磊.關(guān)于計算機網(wǎng)絡(luò)信息安全及防護策略探究[J].電腦知識與技術(shù),2014,(19):4414-4416.
[2]劉發(fā)勝.淺議計算機網(wǎng)絡(luò)系統(tǒng)中的信息安全風(fēng)險與防護措施[J].電腦知識與技術(shù),2014,(09):1876-1877.
計算機網(wǎng)絡(luò)信息安全防護論文13
摘要:互聯(lián)網(wǎng)的快速發(fā)展,使得人們的生活變得更加便捷,與外部世界的溝通越來越順暢。人們可以通過網(wǎng)絡(luò)傳輸各種文件、實現(xiàn)對話交流等。計算機網(wǎng)絡(luò)的快速發(fā)展也帶來了很多的信息安全隱患問題,尤其是信息安全問題,從計算機網(wǎng)絡(luò)誕生開始就一直存在。本文對計算機網(wǎng)絡(luò)的信息安全問題以及相關(guān)對策進行分析和探討,旨在提高無線局域網(wǎng)的信息安全性。
【關(guān)鍵詞】計算機網(wǎng)絡(luò);信息安全;安全問題;安全防護
計算機網(wǎng)絡(luò)在人們的生活生產(chǎn)過程中的應(yīng)用十分廣泛,從一開始的有線網(wǎng)絡(luò)發(fā)展到無線網(wǎng)絡(luò),計算機網(wǎng)絡(luò)的快速發(fā)展,使得人們的生活變得越來越便捷,尤其是當(dāng)前廣泛使用的無線網(wǎng)絡(luò)連接方式,通過無線方式進行連接的,因此網(wǎng)絡(luò)的構(gòu)建及終端的移動都更加靈活,但是也由于是無線接入方式,使得計算機網(wǎng)絡(luò)的開放性更強,而且在使用過程中的信息安全性降低,很多不法分子可能借助計算機網(wǎng)絡(luò)進行信息數(shù)據(jù)地竊取和更改。信息安全已經(jīng)成為計算機網(wǎng)絡(luò)應(yīng)用過程中的一個關(guān)鍵問題,在使用計算機網(wǎng)絡(luò)的過程中,必須要對信息安全問題進行防范,使得人們在使用計算機網(wǎng)絡(luò)的過程中更加信息安全、可靠。
1計算機網(wǎng)絡(luò)的信息安全問題
計算機網(wǎng)絡(luò)非常容易被發(fā)現(xiàn),網(wǎng)絡(luò)必須發(fā)送有特定參數(shù)的信標(biāo)幀,這樣就給攻擊者提供了必要的網(wǎng)絡(luò)信息。網(wǎng)絡(luò)入侵者可以在任何地方對計算機網(wǎng)絡(luò)進行攻擊,而且不需要任何物理方式進行接入,當(dāng)前計算機網(wǎng)絡(luò)的信息安全隱患主要體現(xiàn)在以下方面:
1.1網(wǎng)絡(luò)偵測
網(wǎng)絡(luò)入侵者可以利用互聯(lián)網(wǎng)上的應(yīng)用程序,捕捉位于計算機網(wǎng)絡(luò)接入點信號覆蓋區(qū)域內(nèi)的數(shù)據(jù)包,并且會收集足夠的WEP弱密鑰加密的包,通過對這些信息進行分析可以恢復(fù)WEP密鑰,再通過監(jiān)聽無線通信的機器速度、計算機網(wǎng)絡(luò)內(nèi)的發(fā)射出信號的主機數(shù)量,就可以在很短的時間內(nèi)將WEP密鑰攻破。
1.2網(wǎng)絡(luò)竊聽
網(wǎng)絡(luò)通信是人們?nèi)粘J褂玫淖钇毡榈耐ㄐ欧绞,比如借助各種通信軟件進行視頻、音頻、文本通信,網(wǎng)絡(luò)通信一般都是以文明的方式進行的,使得一些進入到無線信號覆蓋范圍之內(nèi)的網(wǎng)絡(luò)入侵者破解相關(guān)的通信內(nèi)容。就當(dāng)前形勢而言,這種危害是最大的計算機網(wǎng)絡(luò)危害之一。
1.3信息被竊取或篡改
計算機網(wǎng)絡(luò)如果缺乏足夠的信息安全防范技術(shù),則外部入侵者很容易利用非法的接入點對使用網(wǎng)絡(luò)的人進行欺騙和攻擊,對在同一個計算機網(wǎng)絡(luò)中的人員的基本信息進行獲取,尤其是一些涉及資金賬戶的信息,很容易成為不法分子關(guān)注的對象。
1.4網(wǎng)絡(luò)拒絕服務(wù)
網(wǎng)絡(luò)入侵者可能會對無線局域的接入點進行攻擊,使得接入點拒絕進行服務(wù),這種一種十分嚴重的攻擊形式,當(dāng)被攻擊之后,服務(wù)器或者被攻擊的某個服務(wù)節(jié)點會一直發(fā)送數(shù)據(jù)包或者提供服務(wù),直到能源被耗盡不能正常工作。
2計算機網(wǎng)絡(luò)的信息安全防范措施
2.1通過使用WEP,來提高網(wǎng)絡(luò)設(shè)備的.信息安全性能
在使用計算機網(wǎng)絡(luò)的過程中也應(yīng)該要及時并且定期對WEP密鑰進行更換,如果條件允許,則應(yīng)該要啟用獨立的認證服務(wù)為WEP自動分配密鑰,從而使得WEP密鑰的信息安全等級更高。另外,在對計算機網(wǎng)絡(luò)進行部署的時候,應(yīng)該要出廠時的缺省SSID更換為自定義的SSID,防止密碼泄露。當(dāng)前很多計算機網(wǎng)絡(luò)的接入點都支持屏蔽SSID廣播,在使用計算機網(wǎng)絡(luò)的時候一般都可以禁用SSID廣播,除非有特殊理由才可以將其開啟,如此可以減少計算機網(wǎng)絡(luò)被檢測到的可能性,從而有效地防止信息安全問題。
2.2建立與使用訪問控制機制
對訪問計算機網(wǎng)絡(luò)的用戶進行控制,目的就是為了防止各種非授權(quán)地非法訪問,將一些可能存在的信息安全隱患排除在外。非授權(quán)訪問指的是沒有經(jīng)過正規(guī)授權(quán)使用、修改以及銷毀各種指令的過程,用戶只有通過認證之后才能訪問局域網(wǎng)中的信息,通過建立完善的訪問控制機制,可以對訪問的用戶進行監(jiān)控,防止一些不法用戶借機入侵計算機網(wǎng)絡(luò)。
2.3安裝防火墻技術(shù)軟件
在計算機網(wǎng)絡(luò)使用過程中,應(yīng)該要加強對“防火墻”技術(shù)的應(yīng)用,防火墻是一種形象的說法,是計算機硬件和軟件的組合,內(nèi)部網(wǎng)與公共網(wǎng)絡(luò)之間建立起一個安全網(wǎng)關(guān),保護私有網(wǎng)絡(luò)資源,使其免遭其他網(wǎng)絡(luò)使用者的擅自使用。防火墻能夠提高內(nèi)部網(wǎng)絡(luò)的安全性,只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,因此在計算機網(wǎng)絡(luò)設(shè)置過程中,要加強對防火墻的設(shè)定。
2.4采取數(shù)據(jù)加密技術(shù)
數(shù)據(jù)泄露是計算機網(wǎng)絡(luò)使用過程中的常見安全隱患,人們通過計算機網(wǎng)絡(luò)完成工作已經(jīng)成為一個常態(tài),在工作過程中必須要加強各種數(shù)據(jù)的傳輸,而數(shù)據(jù)傳輸過程中,為了防止數(shù)據(jù)被竊取,則應(yīng)該要加強數(shù)據(jù)加密技術(shù)的應(yīng)用,在數(shù)據(jù)傳輸過程中通過設(shè)定復(fù)雜的密碼形式,對數(shù)據(jù)進行加密保護,使得其他的網(wǎng)絡(luò)使用者不能輕易盜取數(shù)據(jù)。當(dāng)前常用的信息加密技術(shù)有線路加密和端對端加密,線路加密是一種將需要保密的信息使用不同密鑰進行加密的保護方式,端對端加密指的是在信息發(fā)送過程中,通過專用的加密軟件,將傳輸?shù)男畔⒓用艹蔀槊芪,使得?shù)據(jù)傳輸能夠“穿過”網(wǎng)絡(luò),到達目的地,數(shù)據(jù)信息到達目的地之后,將由收件人運用相應(yīng)的密鑰進行解密,從而使得文件信息可以恢復(fù)成為可讀數(shù)據(jù)。
3結(jié)語
綜上所述,計算機網(wǎng)絡(luò)在人們生活中的應(yīng)用十分廣泛,可以實現(xiàn)快速傳輸、快速交流,計算機網(wǎng)絡(luò)使用過程中也存在很多的安全隱患,其信息安全性也不高,信息容易泄露,容易遭受攻擊。因此,在計算機網(wǎng)絡(luò)的使用過程中,應(yīng)該要積極加強對計算機網(wǎng)絡(luò)的信息安全控制,采取相應(yīng)措施,規(guī)避網(wǎng)絡(luò)信息安全風(fēng)險。比如采取數(shù)據(jù)加密技術(shù)、防火墻技術(shù)等,使得數(shù)據(jù)傳輸過程得到有效地監(jiān)控。
參考文獻
[1]萬方.計算機網(wǎng)絡(luò)信息安全及防護研究[J].橡塑技術(shù)與裝備,20xx(04).
[2]崔興全,陳紅波.計算機網(wǎng)絡(luò)信息安全管理與防護策略[J].科技風(fēng),20xx(03).
[3]施超.計算機網(wǎng)絡(luò)信息管理及其安全防護策略[J].信息安全與技術(shù),20xx(03).
[4]吳曉東.計算機網(wǎng)絡(luò)信息安全防護探析[J].江蘇商論,20xx(27).
作者:宋巍 單位:四川航天職業(yè)技術(shù)學(xué)院
計算機網(wǎng)絡(luò)信息安全防護論文14
摘要:本文概述計算機網(wǎng)絡(luò)信息系統(tǒng)安全的概念、目標(biāo)及發(fā)展趨勢,對當(dāng)前計算機網(wǎng)絡(luò)信息系統(tǒng)存在的安全問題進行分析,給出了計算機信息網(wǎng)絡(luò)系統(tǒng)安全防護方面的幾點措施和建議。
關(guān)鍵詞:計算機網(wǎng)絡(luò);信息系統(tǒng);安全;防護
隨著信息時代的到來,計算機信息網(wǎng)絡(luò)技術(shù)已普遍運用于社會的各類行業(yè)中,發(fā)揮著至關(guān)重要的作用。網(wǎng)絡(luò)信息技術(shù)在創(chuàng)收效益的同時也帶來了許多不安全因子,成為計算機網(wǎng)絡(luò)信息技術(shù)進一步發(fā)展的隱患,也是信息時代所面臨的嚴峻挑戰(zhàn)。因此,在得益于計算機網(wǎng)絡(luò)技術(shù)帶來的高效益時,還要考慮發(fā)展過程中所產(chǎn)生的安全隱患問題,積極尋求探索解決這一問題的方案策略,從而提升信息網(wǎng)絡(luò)系統(tǒng)安全防護系數(shù),不斷解決計算機網(wǎng)絡(luò)技術(shù)在發(fā)展過程中所面臨的安全隱患問題,不斷優(yōu)化網(wǎng)絡(luò)信息技術(shù)。
1計算機網(wǎng)絡(luò)信息系統(tǒng)面臨的安全威脅
1.1網(wǎng)絡(luò)攻擊
攻擊者利用安全漏洞,使用專用網(wǎng)絡(luò)軟件或使用自己編寫的攻擊軟件非法獲取修改或刪除用戶系統(tǒng)信息,在用戶系統(tǒng)上增加垃圾或有害的信息,從而達到破壞用戶系統(tǒng)的目的。網(wǎng)絡(luò)攻擊主要分為以下幾種的類型:(1)拒絕服務(wù):使遭受的資源目標(biāo)不能繼續(xù)正常提供服務(wù)。(2)侵入攻擊:攻擊者竊取到系統(tǒng)的訪問權(quán)并盜用資源。(3)信息盜竊:攻擊者從目標(biāo)系統(tǒng)中偷走數(shù)據(jù)。(4)信息篡改:攻擊者篡改信息內(nèi)容。
1.2安全漏洞
計算機網(wǎng)絡(luò)信息系統(tǒng)存在安全方面的脆弱性,使得非法用戶獲得訪問權(quán)、合法用戶未經(jīng)授權(quán)提高訪問權(quán)限、系統(tǒng)易受來自各方面的攻擊。目前,安全漏洞分為網(wǎng)絡(luò)協(xié)議的安全漏洞、操作系統(tǒng)的安全漏洞、應(yīng)用程序的安全漏洞。安全漏洞產(chǎn)生的原因主要包括以下三方面。(1)系統(tǒng)和軟件的設(shè)計存在缺陷,通信協(xié)議不完備,如TCP/IP協(xié)議就有很多漏洞;(2)技術(shù)實現(xiàn)不充分,如很多緩存溢出方面的漏洞就是在實現(xiàn)時缺少必要的檢查;(3)配置管理和使用不當(dāng)也能產(chǎn)生安全漏洞,如口令過于簡單,很容易被駭客猜中。
1.3計算機病毒
計算機病毒呈現(xiàn)出隱藏性特征,一旦觸發(fā)便可獲得執(zhí)行程序,通過長期潛伏、快速傳染造成嚴重破壞。病毒利用文件的傳輸、復(fù)制以及程序運行實現(xiàn)傳播。實踐工作中,各類移動存儲媒介、光盤以及網(wǎng)絡(luò)均成為病毒傳播的途徑。一旦運行,不但會令系統(tǒng)效率下降顯著,同時還會破壞文件,刪除重要資料,導(dǎo)致數(shù)據(jù)不完整,影響硬件功能,F(xiàn)在計算機病毒已達10萬多種,并呈幾何級數(shù)增長。據(jù)統(tǒng)計,1998年,CIH病毒影響到20xx萬臺計算機;1999年,梅利莎造成8000萬美元損失;20xx年,愛蟲病毒影響到1200萬臺計算機,損失高達幾十億美元;20xx年,紅色代碼病毒,造成的損失已超過十二億美元。20xx年,沖擊波病毒給全球造成20億~100億美元損失?梢,較多惡性病毒通過網(wǎng)絡(luò)系統(tǒng)得以快速傳播,并呈現(xiàn)出大面積的破壞影響。
2網(wǎng)絡(luò)信息系統(tǒng)安全的目標(biāo)
當(dāng)今,社會保障計算機信息網(wǎng)絡(luò)系統(tǒng)安全的.目標(biāo),主要是從該系統(tǒng)的軟件、硬件上保證數(shù)據(jù)的完整性、可用性、保密性,做到“進不來、拿不走、看不懂、改不了、跑不了”五個目標(biāo)。
3網(wǎng)絡(luò)信息安全問題的發(fā)展趨勢
目前,攻擊者需要的技術(shù)水平逐漸降低,手段更加靈活。攻擊工具易于從網(wǎng)絡(luò)下載,網(wǎng)絡(luò)蠕蟲具有隱蔽性、傳染性、破壞性、自主攻擊能力。新一代網(wǎng)絡(luò)蠕蟲、駭客攻擊和病毒的界限越來越模糊,系統(tǒng)漏洞、軟件漏洞、網(wǎng)絡(luò)漏洞發(fā)現(xiàn)加快,攻擊爆發(fā)時間變短。攻擊頻繁發(fā)生,入侵者難以追蹤。他們利用先進的攻擊手段對特定目標(biāo)進行長期持續(xù)性網(wǎng)絡(luò)攻擊,繞過基于代碼的傳統(tǒng)安全方案(如防病毒軟件、防火墻、IPS等),讓傳統(tǒng)防御體系難以偵測,具有潛伏性、持續(xù)性、鎖定特定目標(biāo)、安裝遠程控制工具等特征。
4計算機網(wǎng)絡(luò)信息系統(tǒng)的安全防護措施
第一,建立完善的網(wǎng)絡(luò)安全服務(wù)體系,出現(xiàn)緊急情況后可以及時的處理恢復(fù)第二,安全設(shè)備+管理。安全設(shè)備主要指Web應(yīng)用防火墻、網(wǎng)站安全監(jiān)測,管理指的是定期的健康檢查。對服務(wù)器進行定期掃描與加固,包括端口狀態(tài)、常用服務(wù)、權(quán)限檢查、口令檢查等,定期對防火墻日志進行備份與分析、定期對入侵檢測設(shè)備的日志進行備份和分析,建立實時的監(jiān)控、分析和報警機制。第三,當(dāng)服務(wù)器出現(xiàn)異常,可采用以下幾種方式來判斷當(dāng)前服務(wù)器是否存在異常。(1)通過quser命令顯示當(dāng)前登陸服務(wù)器的用戶,查看是否存在異常用戶;(2)通過regedit命令查詢注冊表項去尋找隱藏賬戶,依次HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers和name項。第四,當(dāng)網(wǎng)站被入侵后,可根據(jù)以下日志記錄進行判斷和取證。(1)系統(tǒng)日志(事件查看器);(2)IIS訪問日志,默認路徑C:WINDOWSsystem32LogFilesW3SVC1,可通過該日志查看網(wǎng)站訪問記錄,該日志會記錄訪問者的IP地址,時間、以及用戶所訪問的頁面信息,無論是用來日常查看,還是取證,都有很大幫助;(3)Apache日志:
5結(jié)語
總之,網(wǎng)絡(luò)信息時代在推動社會發(fā)展的同時,也面臨著日益嚴重的安全問題。計算機網(wǎng)絡(luò)在帶來便利的同時體現(xiàn)出脆弱性,因此要不斷提高計算機信息網(wǎng)絡(luò)系統(tǒng)安全防范技術(shù),以逐步完善其自身的防御措施。
參考文獻
[1]官小云,楊培會.計算機網(wǎng)絡(luò)信息系統(tǒng)安全問題探討[J].信息系統(tǒng)工程,20xx(5).
[2]韋鋒凡.計算機網(wǎng)絡(luò)信息系統(tǒng)安全防護分析[J].電子技術(shù)與軟件工程,20xx(11).
計算機網(wǎng)絡(luò)信息安全防護論文15
摘要:計算機網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護,不受到外界惡意因素的干擾,防止計算機網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運行。目前,計算機的應(yīng)用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網(wǎng)絡(luò)也具有安全風(fēng)險,在該技術(shù)的應(yīng)用過程中,還要防止計算機網(wǎng)絡(luò)受到外界侵襲。
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;防護策略
目前,計算機的應(yīng)用非常廣泛,人們的生活、工作對計算機網(wǎng)絡(luò)均有著較高的依賴性,不過計算機的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò)漏洞攻擊計算機網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分**甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計算機無法正常運行。
1計算機網(wǎng)絡(luò)安全問題
計算機網(wǎng)絡(luò)安全包含兩個方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護;其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網(wǎng)絡(luò)設(shè)備。對計算機運行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:
。ㄒ唬┎《
計算機病毒會破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復(fù)制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計算機病毒的傳播途徑較多,可通過復(fù)制、傳送數(shù)據(jù)包等途徑傳播,在計算機使用期間,計算機病毒可通過閃存盤、移動硬盤、光盤、網(wǎng)絡(luò)等途徑傳播。
(二)計算機系統(tǒng)漏洞
在操作系統(tǒng)編程期間,程序員可能會發(fā)生操作失誤現(xiàn)象,導(dǎo)致系統(tǒng)出現(xiàn)漏洞。實際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計算機系統(tǒng)內(nèi)存在的漏洞攻擊計算機,這對計算機運行的安全性構(gòu)成了很大威脅,可使計算機網(wǎng)絡(luò)被破壞,引發(fā)嚴重后果。
。ㄈ**攻擊
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴重威脅著計算機運行安全性。非破壞性攻擊僅僅會在一定程度上影響操作系統(tǒng),無法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。
。ㄋ模┚W(wǎng)絡(luò)管理者缺乏安全管理意識
現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復(fù)雜程度較高,部分網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)安全運行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務(wù)。除此之外,在網(wǎng)絡(luò)運行管理過程中也存在很多問題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識,設(shè)置的登陸密碼比較簡單,且缺乏安全配置,極易被**攻擊。
2提高計算機網(wǎng)絡(luò)信息安全的策略
通過上述研究發(fā)現(xiàn),計算機網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。
。ㄒ唬╇[藏IP地址。要想攻擊計算機系統(tǒng),**就必須獲取IP地址,然后可采用攻擊手段進行攻擊,**主要通過網(wǎng)絡(luò)探測技術(shù)獲取用戶IP地址。為了防止受到**的`攻擊,可采用代理服務(wù)器對IP地址進行隱藏,在這種情況下,**并不能夠獲取真實IP地址,他們所獲取的地址為代理服務(wù)器IP地址,有利于確保計算機運行的安全性,使用戶IP地址有效隱藏。
。ǘ┳龊眯畔⒓用鼙Wo工作。網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點加密、節(jié)點加密。鏈路加密可確保節(jié)點間鏈路信息的安全性;端點加密有利于保護系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點加密可保護傳輸鏈路,對目的節(jié)點、源節(jié)點兩者間的傳輸進行保護。在實際加密設(shè)置操作中,用戶可根據(jù)實際情況,對加密方式進行選擇,確保信息安全。
。ㄈ┨岣呔W(wǎng)絡(luò)系統(tǒng)設(shè)計的可靠性。為了確保計算機網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點可對局域網(wǎng)內(nèi)兩個節(jié)點通訊數(shù)據(jù)進行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽任一節(jié)點,并對數(shù)據(jù)包進行分析,便可獲取關(guān)鍵信息。
(四)鑒別用戶身份。用戶進至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進入系統(tǒng)內(nèi)。針對合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問權(quán)限,提醒用戶在登陸系統(tǒng)時,設(shè)置難度系數(shù)較高的密碼。
(五)防火墻設(shè)置。網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對網(wǎng)絡(luò)內(nèi)部環(huán)境進行保護,防止非法訪問的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對網(wǎng)絡(luò)運行狀態(tài)進行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過許可。根據(jù)使用技術(shù)的不同,可將其分為過濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測型等幾種類型。代理型防火墻處于客戶端、服務(wù)器兩者間,可阻擋兩者數(shù)據(jù)流,及時發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對服務(wù)器數(shù)據(jù)進行獲取,則需將請求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數(shù)據(jù),并通過客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測型防火墻可主動、實時監(jiān)測不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進行檢查,同時也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運行的可靠性、安全性,確保計算機網(wǎng)絡(luò)信息安全。
3結(jié)語
目前,計算機技術(shù)的應(yīng)用越來越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時,計算機網(wǎng)絡(luò)信息安全問題也引起了人們的重視,網(wǎng)絡(luò)攻擊會導(dǎo)致企業(yè)出現(xiàn)巨大經(jīng)濟損失,也會致使用戶信息被泄露。
參考文獻:
[1]彭珺,高珺.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,20xx,(01):121-124,178.
[2]陳卓.計算機網(wǎng)絡(luò)信息安全及其防護對策[J].中國衛(wèi)生信息管理雜志,20xx,(03):44-47.
[3]朱亮.計算機網(wǎng)絡(luò)信息管理及其安全防護策略[J].電腦知識與技術(shù),20xx,(18):4389-4390,4395.
【計算機網(wǎng)絡(luò)信息安全防護論文】相關(guān)文章:
(精品)計算機網(wǎng)絡(luò)信息安全防護論文06-14
計算機網(wǎng)絡(luò)信息安全防護論文【常用15篇】06-13
計算機網(wǎng)絡(luò)信息安全防護論文15篇(實用)06-13
智能電網(wǎng)信息安全防護建設(shè)初探論文11-02
電子信息的安全防護工作探究論文11-05
計算機網(wǎng)絡(luò)常見信息安全問題及其防護措施論文(精選6篇)03-16