[熱門]計算機網(wǎng)絡信息安全防護論文
在日常學習和工作中,大家或多或少都會接觸過論文吧,論文是一種綜合性的文體,通過論文可直接看出一個人的綜合能力和專業(yè)基礎。你知道論文怎樣寫才規(guī)范嗎?下面是小編為大家收集的計算機網(wǎng)絡信息安全防護論文,歡迎大家借鑒與參考,希望對大家有所幫助。
計算機網(wǎng)絡信息安全防護論文1
隨著信息技術發(fā)展和計算機網(wǎng)絡的普及,如今社會網(wǎng)絡已經成了人們生活中不可缺少的一部分,并且人們對于計算機網(wǎng)絡的依賴越來越強,但是隨著網(wǎng)絡技術的發(fā)展,它所帶來的網(wǎng)絡安全威脅也越來越嚴重,因此對于網(wǎng)絡安全的分析并提出相關的應對策略是解決當前計算機信息技術發(fā)展的一個重要課題。針對當前的情況,人們?yōu)榱私鉀Q這些問題,發(fā)現(xiàn)了各種安全技術和安全保護策略。
1網(wǎng)絡信息安全面臨的威脅
網(wǎng)絡本身存在的安全問題也是各種各樣的,所包括的方面比較多,一般來說有自然災害、網(wǎng)絡自身的脆弱性,用戶操作失誤人為惡意攻擊,計算機病毒,垃圾郵件間諜軟件,計算機犯罪等方面。下面將會對這幾方面進行相對簡要的介紹。
1.1自然災害
計算機系統(tǒng)是一個客觀存在的整體,所以它的運作會受到環(huán)境等客觀因素的影響,目前我們使用的計算機,對空間的防塵、防火、防水等方面所采用的安全保護措施是不夠的,使得計算機自身對外界環(huán)境的抵抗能力比較差。
1.2網(wǎng)絡系統(tǒng)本身的脆弱性
計算機網(wǎng)絡自從創(chuàng)建以來,它的發(fā)展主要是因為自身的開放性,然而開放性也帶來了很多的問題,一方面就是因為開放性導致了它的安全問題會造成一定程度的范圍擴大,并且一旦遭受攻擊,就會造成整體性的危險。
1.3用戶自身的操作存在問題
因為計算機網(wǎng)絡所采用的處理方式是比較獨特的,所以用戶自身的操作就可能會使到自己的賬號信息泄露,然后這些信息通過互聯(lián)網(wǎng)傳播到一些不法分子手中,就會對自身的網(wǎng)絡安全帶來很大的危險。
1.4人為的刻意網(wǎng)絡攻擊
就當前威脅計算機網(wǎng)絡信息安全的因素來看,認為攻擊是最大的因素,按照攻擊的行為主動性,可以分為主動和被動兩種,主要是因為主動攻擊采取的是破壞信息的有效性和完整性,而被動攻擊既不破壞計算機運行,也不會干擾程序,它會在收到特定的指令后才行動,但是無論是哪一種都會給國家造成巨大的政治影響和經濟損失。
1.5計算機病毒
計算機病毒作為人們所熟知的一種網(wǎng)絡信息安全的危險因素,它不僅可以存儲,可以執(zhí)行并且還可以隱藏的計算機一些比較特殊的文件中,并且不被發(fā)現(xiàn),并且可以通過不同文件到傳輸來實現(xiàn)交叉感染,破壞系統(tǒng)數(shù)據(jù)。新出現(xiàn)的一些病毒等等,使人們談之色變,給網(wǎng)絡安全帶來了很大的威脅。
1.6垃圾郵件和間諜軟件
一些人利用電子郵件地址的公開性和其他特性,進行宗教商業(yè)活動的強制性宣傳,使得自己的郵件強迫進入他人的電子郵箱,導致他人被動接受垃圾郵件,這些與計算機病毒不同不會感染計算機,并且不會對它們的系統(tǒng)造成破壞,但是間諜軟件就會對系統(tǒng)造成破壞,并且可能小范圍的影響系統(tǒng)的性能。
1.7計算機犯罪
計算機犯罪主要是利用盜取口令等方法非法侵入別人的計算機,然后進行一些非法操作盜取別人錢財或者是竊取別人的數(shù)據(jù),最常見的就是。
2計算機安全的防護策略
雖然現(xiàn)在的情況看,計算機網(wǎng)絡信息安全受到威脅是來自多方面的,但是只要我們采取適當?shù)挠行Т胧┚湍軌蚯袑嵄U暇W(wǎng)絡信息的安全,常用的網(wǎng)絡信息安全主要是下面幾個保護策略。
2.1加強用戶賬戶安全
因為在用戶實際的操作過程中,我們需要輸入的是賬號和密碼,獲得賬號和密碼是主要hacker攻擊網(wǎng)絡所實現(xiàn)的目的,首先我們需要做好的就是對登陸賬號進行復雜的密碼設置,這樣就可以保證在hacker進行攻擊的時候對密碼的獲取概率有一定的減少,并且我們也可以不定期地更換密碼,這樣也能實現(xiàn)對自己賬號的保護。
2.2安裝防火墻和殺毒軟件
網(wǎng)絡防火墻技術是一種能加強網(wǎng)絡之間訪問限制的通過網(wǎng)絡防火墻,就能夠把內部和外部的網(wǎng)絡操作環(huán)境隔離開,在進行外部網(wǎng)絡訪問內部網(wǎng)的時候有一定的限制,再進行訪問的時候系統(tǒng)會有一定的監(jiān)測功能,這樣就可以做到動態(tài)檢測網(wǎng)絡的運行狀態(tài),并且可以根據(jù)不同的防火墻采用不同的傳輸措施。
包過濾型防火墻采用網(wǎng)絡中的分包傳輸技術,通過讀取數(shù)據(jù)包中的地址信息判斷這些“包”是否來自可信任的安全站點,一旦發(fā)現(xiàn)來自危險站點的數(shù)據(jù)包,防火墻便會將這些數(shù)據(jù)拒之門外。
地址轉換型防火墻將內側IP地址轉換成臨時的、外部的、注冊的IP地址。內部網(wǎng)絡訪問因特網(wǎng)時,對外隱藏了真實的IP地址。外部網(wǎng)絡通過網(wǎng)卡訪問內部網(wǎng)絡時,它并不知道內部網(wǎng)絡的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。
在實際的使用過程中,這些技術的使用主要是通過相互結合來實現(xiàn)保護計算機的信息安全的'目的的,因為計算機病毒的入侵形式在近年來發(fā)生了很大的變化,使得計算機病毒的發(fā)展十分迅速,并且隨著計算機的發(fā)展,宏的應用也越來越多,一些原先的防火墻無法檢測出利用這種模式來感染計算機的病毒,所以要采用多種防火墻模式聯(lián)合的處理手段來建立起一個比較全面的處理網(wǎng)絡,這樣才能保證計算機的運行在一個比較安全的環(huán)境下,保障自身的信息安全。
2.3及時安裝漏洞補丁程序
漏洞主要是因為計算機的程序在進行設定時出現(xiàn)的一些缺陷導致的,這些漏洞是不容易被人察覺的,它們本身對于計算機的危害是很小的,但是會存在一些不法分子對于這漏洞進行利用從而干擾計算機的正常工作,甚至是利用這些漏洞讓計算機感染病毒。漏洞的本質是因為計算機程序本身的不合理性導致出現(xiàn)的后臺泄露等問題。所以要做好對于漏洞的管理。
因為漏洞的出現(xiàn)是不可控的,所以任何軟件都可能存在漏洞,但是如今社會越來越多的病毒,都會針對漏洞進行攻擊。所以當我們的系統(tǒng)中有漏洞是極大的安全隱患。為了解決這些問題很多廠商都發(fā)布了漏洞補丁,就是為了有效解決漏洞。目前主要有360安全衛(wèi)士和瑞星卡卡等。
2.4入侵檢測和網(wǎng)絡監(jiān)控技術
入侵檢測是近年來發(fā)展的一種新的防范技術,綜合采用了統(tǒng)計計數(shù)規(guī)則方法和通信技術以及數(shù)學推理,其目的就是為了監(jiān)控計算機是否逐漸被入侵。它采用的分析技術可以分為簽名分析法和統(tǒng)計分析。
簽名分析法顧名思義就是用來檢測系統(tǒng)已知的弱點是否正在遭受攻擊,通過分析,就可以找到系統(tǒng)當中的窩點并且進行匹配操作。
統(tǒng)計分析法建立的基礎就是統(tǒng)計學,它是通過觀察計算機正常的行為來判斷不同時間計算機的運行軌跡是否正常,來實現(xiàn)監(jiān)控的。
2.5文件加密和數(shù)字簽名技術
文件加密與數(shù)字簽名技術是為了提高信息系統(tǒng)和數(shù)據(jù)的安全保密,防止自己的數(shù)據(jù)被外部非法用戶竊取或者破壞,其作用就是通過不同的技術來實現(xiàn)數(shù)據(jù)傳輸存儲以及程序的保護。
數(shù)據(jù)傳輸加密技術主要是通過對數(shù)據(jù)傳輸中的數(shù)據(jù)流進行加密。在這一過程中考慮的是對前端和后端的分析以及不同信源和信宿之間的關系,通過發(fā)送加密郵件到達目的地之后,接受者經過特殊的處理,就可以通過和發(fā)送者使用的密鑰進行解密處理,從而把密碼變成明文。
再一個就是數(shù)據(jù)存儲加密技術數(shù)據(jù)存儲加密技術,它也是采用加密變換將明文通過一定的變化變成密文來進行存儲,這樣就會對本地文件進行數(shù)字簽名。并且添加了檢測和訪問限制這樣就會防止非法用戶進行數(shù)據(jù)的存儲和讀取。數(shù)字簽名也是解決當前網(wǎng)絡通行證安全問題的一個有效方法,它主要是通過對數(shù)據(jù)進行加密的過程進行限制,保證系統(tǒng)的整體安全性和可靠性,從而實現(xiàn)在不可抵賴性等方面的作用。它主要是Hash簽名和的Dss簽名檔。
3結束語
信息技術的不斷發(fā)展,使得網(wǎng)絡信息安全也在不斷變化,并且這一領域快速發(fā)展,這就意味著安全防護系統(tǒng)的建立必須要綜合考慮各方面的影響因素,集百家之長,建立起一個全面系統(tǒng)的保護體系,增強網(wǎng)絡信息安全保護可靠度。最大程度降低被入侵的概率,保障每個用戶的信息不會泄漏。
參考文獻:
[1]袁雪霞.計算機網(wǎng)絡信息安全及防護策略分析[J].無線互聯(lián)科技,20xx(18):25-26.
[2]卡斯木江·卡迪爾.計算機網(wǎng)絡信息安全及防護策略[J].計算機時代,20xx(04):53-54+57.
[3]滕皎.關于計算機網(wǎng)絡的安全防護的思考[J].咸寧學院學報,20xx(08):160-161+187.
[4]張斌.芻議計算機網(wǎng)絡建設的安全策略[J].科技創(chuàng)新與應用,20xx(25):62.
計算機網(wǎng)絡信息安全防護論文2
摘要:網(wǎng)絡信息安全問題是關系到計算機中所存儲與管理信息安全性的重要威脅,本文首先對計算機網(wǎng)絡信息安全中存在的問題如計算機軟件、計算機病毒、公網(wǎng)環(huán)境等進行詳細闡述,并歸納了現(xiàn)階段針對計算機網(wǎng)絡信息安全隱患所采取的安全防護舉措,為減少網(wǎng)絡信息安全隱患提供技術性指導。
關鍵詞:計算機;網(wǎng)絡信息安全;安全防護策略
一、計算機網(wǎng)絡信息安全
現(xiàn)代信息技術的發(fā)展推動了計算機與互聯(lián)網(wǎng)的普及應用,計算機與互聯(lián)網(wǎng)的深度融合革新了人們傳統(tǒng)的工作方式與生活方式,信息化建設已然成為現(xiàn)代企事業(yè)單位高性能運轉的必由之路,各大小企事業(yè)單位均將信息化建設作為單位發(fā)展的重要后備助力,借助計算機軟硬件技術對企事業(yè)單位的管理信息進行有機地整合與組織,實現(xiàn)企業(yè)人員、設備、資金、業(yè)務等相關基本元素的統(tǒng)一管理與調度,為實現(xiàn)企業(yè)的整體目標、營造良好的信息化環(huán)境、推進單位經濟收益更上一層樓提供扎實的平臺性保障[1]。計算機網(wǎng)絡技術是一把雙刃劍,一方面,其為各個行業(yè)以及民眾帶來了信息共享與獲取渠道,但是另一方面,計算機網(wǎng)絡安全隱患也增加了存儲在計算機網(wǎng)絡中的重要數(shù)據(jù)與信息的風險性[2]。因此,有必要對計算機網(wǎng)絡信息安全問題進行詳細剖析,以計算機網(wǎng)絡信息安全問題為核心研究計算機網(wǎng)絡信息安全防護手段與措施,提高網(wǎng)絡環(huán)境下信息存儲、傳輸?shù)陌踩耘c有效性。
二、計算機網(wǎng)絡信息安全問題
計算機網(wǎng)絡信息安全問題是指在人為或非人為因素的影響下,計算機網(wǎng)絡信息的安全受到威脅而導致計算機網(wǎng)絡信息發(fā)生丟失、損壞等問題,進而影響到相關單位的數(shù)據(jù)安全、業(yè)務安全與經濟安全,F(xiàn)階段計算機網(wǎng)絡信息安全問題主要包括以下三部分:
。ㄒ唬┯嬎銠C軟件安全問題
計算機軟件安全問題主要是指計算機操作系統(tǒng)故障或缺陷,計算機操作系統(tǒng)在設計時,即使是著名的Windows操作系統(tǒng)或者著名的軟件,或多或少都會存在安全漏洞,例如在同ESET共同開展的調查期間,調查人員在同個PDF中發(fā)現(xiàn)了2個零日漏洞,一個漏洞影響AdobeAcrobat和Reader,而另一個漏洞影響Windows7和WindowsServer20xx平臺[3]。計算機軟件安全漏洞會成為hacker攻擊計算機系統(tǒng)、竊取計算機中存儲數(shù)據(jù)、破壞計算機原有程序的切入點,導致計算機的安全處于岌岌可危的狀態(tài)。
。ǘ┯嬎銠C病毒
計算機病毒可理解為生物病毒,其本身由代碼構成,具有非常強大的繁殖力與傳染力,可以在較短的時間內波及到大面積范圍內,引起整個計算機機房的癱瘓。計算機信息技術的發(fā)展也推動了計算機病毒的衍生與發(fā)展,形成了不同類型、不同危害力的計算機病毒,早期Win98、WinXP時代的計算機病毒,則多以破壞為主,近十年來,計算機病毒的“行業(yè)準則”發(fā)生了變化,“牟利”成為主要目的,例如WannaCry計算機病毒,病毒作者要求受波及與影響的計算機用戶支付一定金額的贖金,但是由于作者本人也無法拿到病毒的解密密鑰,因此即使受害計算機用戶支付贖金,計算機中的文件與數(shù)據(jù)也無法恢復如初[4]。無論何種原因,計算機病毒都成為了威脅計算機網(wǎng)絡信息安全的主要構成部分,其會削弱計算機的自我防護與保護水平,給計算機用戶帶來巨大損失。
(三)公網(wǎng)環(huán)境安全問題
公共網(wǎng)絡環(huán)境下所有未加密處理的數(shù)據(jù)或文件基本處于公開透明狀態(tài),其所屬對象為能夠訪問公網(wǎng)的所有成員,若是數(shù)據(jù)管理人員在公網(wǎng)環(huán)境下未能充分認知到計算機網(wǎng)絡信息安全的重要性,且并未采取防火墻、加密控制、設置訪問權限或訪問對象等措施嚴格控制數(shù)據(jù)的訪問成員,則公網(wǎng)環(huán)境下的數(shù)據(jù)可以直接被公網(wǎng)用戶訪問到,進而導致計算機中存儲的信息發(fā)生泄漏、丟失或篡改等問題。
三、計算機網(wǎng)絡信息安全防護策略探討
計算機網(wǎng)絡信息安全隱患眾多,對于計算機網(wǎng)絡信息安全而言,預先防范比事后處理更為有效,可以及時將網(wǎng)絡信息安全隱患扼殺在搖籃中。本文針對計算機網(wǎng)絡信息安全隱患,列舉常見的計算機網(wǎng)絡信息安全防護策略,可有效指導計算機網(wǎng)絡信息開展預先防范舉措。
(一)優(yōu)化系統(tǒng)與定期殺毒
隨著越來越多的用戶投身于計算機與互聯(lián)網(wǎng),計算機系統(tǒng)的安全性問題也值得用戶高度注意,用戶可以下載可信、可靠的計算機殺毒軟件并在后臺運行,以定期更新系統(tǒng)軟件,清理系統(tǒng)垃圾與可疑軟件。若是計算機被病毒感染而導致用戶的文件或數(shù)據(jù)發(fā)生損壞,則可以運用AbsoluteSoftware等軟件進行自動殺毒并快速恢復病毒感染文件,以保證文件與數(shù)據(jù)的完整性與正確性。
。ǘ⿲嵭猩矸菡J證機制
實行身份認證機制是計算機網(wǎng)絡信息安全防護的重要策略,常見的'如靜態(tài)口令認證、動態(tài)口令牌等。靜態(tài)口令認證是一種單因素的認證,認證過程相對簡單,僅僅依靠口令來判別網(wǎng)絡來訪者的安全與否,一旦身份認證口令被泄露,則身份認證機制形同虛設。區(qū)別于單因素認證,雙因素認證將兩種認證方法結合起來,目前廣泛使用的雙因素有:動態(tài)口令牌+靜態(tài)密碼、USBKey+靜態(tài)密碼、二層靜態(tài)密碼等,其安全性更高,對威脅來訪者的辨別能力更強。國內外不少信息系統(tǒng)還在使用用戶名/密碼的認證方法,存在較大的安全隱患,而身份認證系統(tǒng)可以根據(jù)信息保密要求的不同,對不同的用戶通過訪問控制設置不同的權限,并采用多種身份認證方式(用戶名/密碼方式、移動PKI體系認證、USBKey、動態(tài)口令、IC卡認證、生物特征認證)相結合的方法,與簡單的用戶名/密碼的認證方式相比,計算機網(wǎng)絡信息安全風險得以降低。
四、結論
計算機網(wǎng)絡信息安全問題是當前計算機與互聯(lián)網(wǎng)普及應用的主要障礙,常見的計算機網(wǎng)絡信息安全問題包括信息篡改、病毒侵入、植入木馬等,嚴重威脅著網(wǎng)絡環(huán)境下計算機存儲數(shù)據(jù)的安全性。本文以計算機網(wǎng)絡信息安全問題為研究對象,詳細闡述當前針對計算機網(wǎng)絡信息安全問題所產生的一系列防護策略,包括定期殺毒、身份認證等,以提高計算機網(wǎng)絡信息的安全度。
參考文獻:
[1]裴偉.基于計算機網(wǎng)絡技術的計算機網(wǎng)絡信息安全及其防護策略[J].信息記錄材料,20xx(07):67-68.
[2]葉振東.大數(shù)據(jù)時代計算機網(wǎng)絡信息安全及防護策略[J].電子技術與軟件工程,20xx(11):226.
[3]牛率仁,常二框.計算機網(wǎng)絡信息管理及其安全防護策略[J].中國管理信息化,20xx,21(11):112-113.
[4]張緒剛.探析計算機網(wǎng)絡信息管理及其安全防護策略[J].電腦編程技巧與維護,20xx(05):156-157+176.
計算機網(wǎng)絡信息安全防護論文3
摘要:隨著電子信息的飛速發(fā)展,計算機信息技術已被運用到人們日常的生產與生活中。隨著人們對計算機依賴程度的增加,信息安全的隱患漸漸暴露了出來,非法入侵、泄露個人隱私的案件層出不窮,嚴重的信息安全問題亟待解決;诖耍徒Y合計算機威脅因素,提出了相關的計算機安全防護措施。
關鍵詞:計算機網(wǎng)絡;信息安全;防火墻
互聯(lián)網(wǎng)科技時代來臨,計算機的使用已深入到了現(xiàn)代人們生產、生活的每一個角落,網(wǎng)絡逐漸得到廣泛應用,現(xiàn)代網(wǎng)絡不僅可以實現(xiàn)電話、視頻,還可以儲存、交易,提供便利的同時也帶來了一些隱患。據(jù)360網(wǎng)絡詐騙舉報平臺統(tǒng)計,20xx年全國舉報的網(wǎng)絡詐騙就有24886例,涉案金額高達1.27億元,據(jù)警方介紹網(wǎng)絡詐騙案例的發(fā)生多半與受害者的信息泄露有關。網(wǎng)絡安全是近些年來的熱點問題,得到了各級政府的高度重視。
1威脅計算機網(wǎng)絡信息安全的因素
1.1電腦高手的威脅和攻擊
電腦高手常常先會利用網(wǎng)絡進行掃描,廣泛尋找存在弱點的計算機,然后對有弱點的計算機投擲信息,當用戶不小心點擊該鏈接后,電腦會自動安裝偵聽器監(jiān)視程序,程序會自動收集用戶的網(wǎng)絡數(shù)據(jù)流,這樣就可以輕而易舉地得到用戶電腦的密碼和口令,然后就能對用戶的個人信息了如指掌。電腦高手的信息投擲一般會偽造電子郵件地址、Web頁地址,用戶對此卻毫無察覺,利用獲得的信息又可以進行二次再騙,使得用戶親近的人認為是其自身發(fā)出的。
1.2計算機病毒
計算機病毒是能夠破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并可以完成自我復制的計算機指令或程序代碼。計算機病毒往往對計算機的破壞力極強,嚴重的會導致計算機無法啟動,輕微的會影響運行速度,改變磁盤存儲空間,破壞文件格式,有的甚至影響外部設備。計算機病毒傳播的途徑既可以通過存儲介質傳播,也可以通過網(wǎng)頁下載和電子郵件的形式進行傳播,因此,計算機病毒也是信息安全問題的主要誘因之一。
1.3網(wǎng)絡軟件漏洞
系統(tǒng)本身的漏洞是不可避免的,隨著系統(tǒng)用戶的使用深入,系統(tǒng)的漏洞會慢慢顯露,因此網(wǎng)絡漏洞成了電腦高手攻擊的首選目標,電腦高手可以通過軟件的漏洞入侵到后臺,實施網(wǎng)絡攻擊。
2計算機安全防護措施
2.1設置身份鑒別系統(tǒng)
計算機的第一道防線就是限制用戶的使用,以判別該用戶是否是本人操作,可以計算機設置身份鑒別系統(tǒng),身份鑒別系統(tǒng)對于用戶的隱私能起到一定的保護作用,可以有效防止使用者不慎泄露信息。計算機身份鑒別可以是單向的鑒別,也可以是雙向的鑒別,單向的身份鑒別只對一方進行限制,鑒別的一方被稱為驗證者,這種鑒別方式只適合于人們的日常生活,對一些不太重要的個人隱私進行保護。雙向的身份鑒別既可以對發(fā)出者進行鑒別,又能夠對驗證者進行限制,同時實現(xiàn)通信雙方的互相鑒別,這樣可以對隱私實現(xiàn)雙重的保護,既能夠防止非法者實現(xiàn)單方面入侵,也可以防止非法者入侵用戶后進行再次對子關系用戶進行入侵。設置身份鑒別系統(tǒng)是保護計算機免入侵,維護信息安全的第一屏障。
2.2設置口令識別
口令是計算機安全的防線之一,計算機的信息系統(tǒng)需要經過口令的身份驗證,才能具備訪問權限。值得注意的是,涉密計算機的口令一定要是符合保密要求的,否則計算機口令很容易被破解,一旦口令破解,入侵者就會以用戶的身份訪問計算機隱私,盜取機主的個人信息,因此,涉密計算機的口令設置一定要嚴格按照保密協(xié)議規(guī)定進行。通常保密規(guī)定對信息進行隱藏的口令不少于8位數(shù),并且要求口令必須在一個月之內更換。而對于機密類型的信息則有更高的要求,口令長度為4位數(shù),但采用的是IC卡或者USBKey與口令結合的方式,口令的更換周期要縮短為一周更換一次。設置的口令盡量是字母與數(shù)字混合的形式,處理絕密文件有條件的可以采用特有的生理特征作為口令,例如指紋或者虹膜。
2.3安裝防火墻軟件
防火墻技術軟件是計算機軟件和硬件、專用網(wǎng)與公共網(wǎng)、內部網(wǎng)與外部網(wǎng)等共同作用,對數(shù)據(jù)流量進行截斷所形成界面上構造的保護屏障。防火墻是網(wǎng)絡通信監(jiān)控的重要手段,能夠隔離內部和外部網(wǎng)絡,實現(xiàn)阻斷外部網(wǎng)絡對機體的'入侵。防火墻按照實現(xiàn)的對象不同分為網(wǎng)絡防火墻和計算機防火墻,網(wǎng)絡防火墻是指在內外網(wǎng)絡之間安裝防火網(wǎng),防火網(wǎng)一般是先通過路由器對可連接網(wǎng)絡進行篩選,準入的網(wǎng)絡又要經過目的地址、信息協(xié)議、端口及應用層的檢測,進而達到防火網(wǎng)過濾非法信息的目的。計算機防火墻與網(wǎng)絡防火墻不同,它是在外網(wǎng)與用戶之間構建防火墻,即防火墻成為了計算機的一部分。計算機防火墻是在外網(wǎng)與用戶的途徑中檢測傳輸協(xié)議、接口規(guī)程、目的地址和應用層,過濾掉不符合規(guī)定信息。計算機防火墻可以檢查計算機發(fā)出的信息,并對符合規(guī)定的信息加上協(xié)議標志,然后才能將信息傳輸出去。安裝防火墻是信息安全的重要手段,能夠有效保護脆弱的服務器,限制非法用戶的訪問,并能實時的對網(wǎng)絡數(shù)據(jù)進行統(tǒng)計,方便對信息的集中監(jiān)管,具有很強的保密性。
2.4信息數(shù)據(jù)加密處理
數(shù)據(jù)加密其實就是用戶雙方約定對信息處理的一種手段,即將明文文件按照某種算法進行特殊處理,使文件成為非法用戶不可讀的代碼。數(shù)據(jù)加密實質就是隱藏機要文件,文件成為密文后,只有通過得到密鑰才能顯示文件完整內容。通過信息數(shù)據(jù)加密處理過的文件,能夠放心安全地發(fā)送機要文件,有效防止第三方用戶竊取和閱讀信息。當前的主流加密技術為全盤加密技術和驅動級技術,全盤加密技術顧名思義就是進行磁盤全盤加密,并輔以主機監(jiān)控、防火墻堵截等防護體系共同作用的技術。全盤加密技術又稱為磁盤加密,數(shù)據(jù)本身不加密只對磁盤進行加密處理,一旦操作系統(tǒng)啟動,數(shù)據(jù)只顯示在磁盤上是以明文形式存在,而磁盤在非法用戶計算機內是無法讀取。全盤加密能夠對全盤的信息安全進行有效管理,破解難度大,安全性能高。驅動級技術是當前機密信息加密的高級技術,采用的是進程和后綴式處理,用戶能夠靈活選擇加密方式,可以高效管理信息。驅動級技術主要可以為文件構建加密系統(tǒng),用戶只能在安全環(huán)境下操作,但離開特定環(huán)境文件將無法讀取,數(shù)據(jù)安全性得到了大大提升。信息數(shù)據(jù)處理技術是網(wǎng)絡信息安全防護的另一大防護信息的安全措施,其主要是通過運用網(wǎng)絡定位系統(tǒng),對發(fā)送的信息進行精確定位,能很好地監(jiān)督和管理信息。信息數(shù)據(jù)處理技術能夠有效約束非法截流信息,消除不法分子的囂張氣焰。
2.5強化管理
信息技術的安全保護不光要從網(wǎng)絡系統(tǒng)的角度阻止信息的泄露,也要規(guī)范信息傳輸本人的操作,嚴格管理用戶的使用習慣是從源頭遏制信息泄露的重要手段。對于企業(yè)在對絕密信息的管理方面,一定制定嚴格的規(guī)范,計算機使用者只能使用自己特有的計算機,最好專人專用,人員一人一臺計算機,既可防止使用者利用職務便利泄露信息,也可以方便追查泄密相關責任。
3結語
計算機網(wǎng)絡信息安全及防護是防護信息安全的重要議題,只有深入掌握了信息泄露的途徑,才能有效根據(jù)非法入侵渠道進行合理防范。信息安全是現(xiàn)代無法逃避的話題,對于信息的監(jiān)管和預防是當前需要討論的熱點,也是論述本文的重要原因。
參考文獻
[1]梁敬黨.淺談信息安全問題[J].信息安全,20xx(4).
[2]夏波.淺論計算機網(wǎng)絡安全及防護措施[J].計算機信息報,20xx(2).
[3]許蜀玲.電腦高手入侵的手段與方法[J].信息安全,20xx,12(17):237-238.
計算機網(wǎng)絡信息安全防護論文4
摘要:隨著我國互聯(lián)網(wǎng)技術不斷的進步,計算機網(wǎng)絡的發(fā)展也逐漸趨向成熟。計算機網(wǎng)絡發(fā)展為人民群眾生活帶來了很大的益處,使得人們的生活更便捷與信息化。計算機網(wǎng)絡信息的發(fā)展是一把“雙刃劍”,雖然為人們的生活帶來很大的方便,但是其中隱含的計算機網(wǎng)絡信息安全問題是不可忽視的。近些年來計算機網(wǎng)絡信息安全頻頻受損,影響了人們日常生活。面對計算機網(wǎng)絡信息安全的問題,我國相關部門也做出了一些防范措施,但是由于計算機網(wǎng)絡發(fā)展過于迅速,使得原有的計算機網(wǎng)絡信息安全防范措施已經與現(xiàn)代的計算機網(wǎng)絡發(fā)展不符,需要優(yōu)化計算機網(wǎng)絡信息安全措施。
關鍵字:計算機網(wǎng)絡;信息安全;防護策略
隨著計算機技術與互聯(lián)網(wǎng)的發(fā)展,計算機網(wǎng)絡信息已經成為大眾生活中的一部分。而其中的計算機網(wǎng)絡信息安全問題也日漸明顯,由于計算機中所存儲的都是與我們息息相關的信息,優(yōu)化和改革計算機網(wǎng)絡信息安全的防范策略迫在眉睫。在現(xiàn)代社會中人們越來越依賴計算機網(wǎng)絡,很多計算機用戶都將自己的一些機密文件和隱私放到計算機中存儲,計算機網(wǎng)絡信息安全如果出現(xiàn)問題,將會為計算機用戶帶來很大的不便。計算機網(wǎng)絡信息安全問題的威脅越來越大,有關部門應該及時做好防范措施,保證計算機網(wǎng)絡信息的安全。
1計算機網(wǎng)絡信息安全的重要性
計算機網(wǎng)絡信息的安全不僅與我們日常生活有關,更深層次的影響著我國的國家安全。因此我們要了解計算機網(wǎng)絡信息安全的重要性,避免接觸一些不良網(wǎng)站[1]。計算機網(wǎng)絡信息的安全主要體現(xiàn)在三方面:首先,計算機網(wǎng)絡信息是通過資源共享等來提高自身的工作效率。因為計算機網(wǎng)絡信息的特性,使得國家各方面的內容都與其息息相關。但是就因為這個特性,使得計算機網(wǎng)絡具有脆弱性,一些網(wǎng)站有著潛在的風險,會使計算機網(wǎng)絡安全受到威脅,使一些文件等受損或被盜。其次,計算機網(wǎng)絡的發(fā)展與我國各行各業(yè)都有著密切的聯(lián)系,可以說計算機網(wǎng)絡已經成為我們生活中的基礎設備,與我們的生活有著直接的關系,所以計算機網(wǎng)絡信息安全很重要。最后,對于國家而言,計算機網(wǎng)絡安全有著至關重要的關系。國家的一些軍事,經濟,文化等的活動很多都是通過計算機網(wǎng)絡操作,因此如果計算機網(wǎng)絡信息安全出問題,將直接威脅到國家的安全[2]。隨著科技的發(fā)展,社會生活的各方面都離不開計算機網(wǎng)絡的操作,因此國家有關部門應該及時解決計算機網(wǎng)絡信息存在的問題,保證國家和社會的安全發(fā)展。
2計算機網(wǎng)絡信息中存在的問題
2.1計算機網(wǎng)絡自身問題
計算機網(wǎng)絡最大的一個特點便是資源共享,有著很大程度的開放性。正因為計算機網(wǎng)絡本身的特點導致計算機網(wǎng)絡具有脆弱性,因為廣泛的開放性,使得計算機網(wǎng)絡在安全上存在著很大的麻煩:有些網(wǎng)站存在這欺騙攻擊和截取信息等問題,使得計算機的安全受損。
2.2外在環(huán)境的影響
計算機網(wǎng)絡的功能強大,但是很容易受到外界的損害,如:濕度、溫度和沖擊等。雖然目前的計算機都有了防震、避雷、防水等功能,但是由于一些接地系統(tǒng)的影響,導致計算機的防御功能受到了限制[3]。
2.3用戶的安全意識不強
目前我國的.很多計算機使用者的安全意識不強,在不經意的操作中便會泄漏自己的信息,而且對于一些并敏感的網(wǎng)站和網(wǎng)址的防范意識不強,為計算機網(wǎng)絡安全帶來了危險。
2.4病毒的侵入
隨著網(wǎng)絡的發(fā)展,計算機病毒也是無所不在,無孔不入,為計算機網(wǎng)絡安全帶來了隱患。計算機病毒一般不被人察覺,隨著一些優(yōu)盤和軟件下載傳入到用戶的電腦里。計算機病毒具有傳染性和破壞性,通過文件資料的復制,運行和傳送作為傳播的路徑。日常生活中的光盤,硬盤等都是計算機病毒傳播的途徑。病毒侵入到計算機中,會影響計算機運行的速度,破壞文件的完整性,甚至可能導致文件的丟失和被刪除。近年來,計算機病毒為人們帶來了很大的危險,讓人們談之色變,如:“磁碟機”(又稱千足蟲)導致電腦藍屏,而且算壞文件和資料。
2.5的人為攻擊
在眾多的計算機網(wǎng)絡信息安全隱患里,的攻擊是最危險,威脅最大的。的惡意攻擊分為主動和被動兩種:主動攻擊主要是通過各種方法破壞信息的完整,被動攻擊就是只獲取信息,不破壞電腦。目前的計算機網(wǎng)絡雖然發(fā)展較快,但是在一定程度上存在著安全的隱患,一些通過入侵電腦等獲取用戶的重要信息及文件,嚴重的還會導致電腦系統(tǒng)癱瘓[4]。
2.6垃圾郵件的危害
有一些不法分子將一些垃圾郵件強發(fā)送到眾多用戶的郵箱里,讓用戶被動地接受垃圾郵件。還有間諜軟件,主要是竊取用戶的重要資料。
2.7計算機犯罪
計算機犯罪是通過一些口令的傳播,惡意破壞用戶的計算機,實施詐騙和盜竊等犯罪行為,為用戶帶來了損失。
3計算機網(wǎng)絡信息安全的防范措施
3.1安裝有效地殺毒軟件
安裝有效的殺毒軟件是計算機網(wǎng)絡信息完全的有效防范措施之一。防火墻可以防止一些用戶非法進入別人電腦的內部網(wǎng)絡。防火墻主要分為四個類型:地址轉換型防護墻:地址轉換型防火墻主要作用是隱藏真實的IP地址。地址轉換型防火墻可以將內側的IP地址轉換成臨時的IP,有效地保護計算機網(wǎng)絡的安全。包過濾型防火墻:包過濾型防火墻是根據(jù)讀取網(wǎng)址中的“是”“否”來判斷信息的真實性,如果出現(xiàn)危險的數(shù)據(jù)包,包過濾型防火墻就會阻止危險數(shù)據(jù)包的訪問請求[5]。代理型防火墻:主要的功能是阻擋客戶端和服務器之間的交流,當一些危險客戶端給服務器發(fā)送請求時,代理防火墻會根據(jù)請求判斷來源的可靠性與真實性,防止而已侵害的發(fā)生。監(jiān)測防火墻:監(jiān)測防火墻主要的作用就是對各類的數(shù)據(jù)請求進行主動地監(jiān)測,從而將危險的請求阻斷,保護計算機網(wǎng)絡的安全。
3.2將文件加密
將文件加密可以有效地防止文件資料等被盜。文件加密可以提高計算機系統(tǒng)的安全性,防止一些比較保密的數(shù)據(jù)文件等被竊取。加密可以分為有線路加密和端對端加密兩種,有線路機密可以通過各線路采用不同的密令保密信息。而端對端加密主要是采用把明文加密成密文的方式保護計算機中的文件。
3.3安裝補丁程序
漏洞是計算機網(wǎng)絡安全的重大隱患,在如今的社會的技術越來越高端,利用電腦的漏洞攻擊用戶防火墻,盜取重要的文件。當計算機的系統(tǒng)出現(xiàn)漏洞以后會給計算機網(wǎng)絡信息帶來很大的威脅[6]。作為計算機網(wǎng)絡的用戶我們應該在電腦中安裝補丁程序,排查漏洞,有效地解決計算機網(wǎng)絡中存在的問題,如:360安全衛(wèi)士、電腦管家和其他的一些補丁軟件可以有效地阻止計算機網(wǎng)絡信息受損,保護自己的隱私。
4結束語
隨著經濟的發(fā)展,人們對于計算機網(wǎng)絡的使用越來越廣泛,而且如今很多領域都離不開計算機網(wǎng)絡的操作,因此有效地防止計算機網(wǎng)絡安全出現(xiàn)問題對于現(xiàn)代社會來說是很有必要的。而且很多的國家機密和軍事安全等也與計算機網(wǎng)絡安全有著直接的聯(lián)系,計算機電腦用戶應該增強自己的安全意識,有關部門應該做好計算機網(wǎng)絡信息安全的有效措施,保證國家的安全穩(wěn)健發(fā)展。
參考文獻:
[1]王曉波.計算機網(wǎng)絡信息安全及防護策略分析[J].中國新通信,20xx,17(10):62.
[2]章原發(fā).計算機網(wǎng)絡信息安全及應對策略分析[J].網(wǎng)絡安全技術與應用,20xx(6):8-9.
[3]張杰.計算機網(wǎng)絡信息安全及防護策略分析[J].電腦知識與技術,20xx,11(6):45-46.
[4]王國慶.威脅網(wǎng)絡信息安全的因素與防護策略分析[J].計算機光盤軟件與應用,20xx(23):181-182.
[5]鄒士利,王新晶.計算機網(wǎng)絡信息安全及防護策略探討[J].城市建設理論研究(電子版),20xx(35):4595-4596.
[6]劉松旭,劉群.計算機網(wǎng)絡信息的安全策略分析[J].電子制作,20xx(4):112.
計算機網(wǎng)絡信息安全防護論文5
1計算機網(wǎng)絡信息安全管理的重要性
在人們的日常生活工作中,計算機網(wǎng)絡都發(fā)揮著極其重要的作用。但隨著人們對于計算機網(wǎng)絡的依賴程度日益加深,其安全性便成為了一個亟待重視的問題。計算機網(wǎng)絡實質上是一個虛擬的信息平臺,隨著人們利用程度的日益深度化,在計算機網(wǎng)絡上暴露出來的個人信息也將越來越多,很多不法分子常常通過對個人信息的竊取和盜用而進行犯罪行為,眾多網(wǎng)絡騙局也就應運而生。因此需要重視計算機網(wǎng)絡信息安全管理的重要性,根據(jù)不同情境制定相應的安全防護策略,保障網(wǎng)絡信息的安全性,構建穩(wěn)定和安全的和諧社會。
2計算機網(wǎng)絡信息安全問題
2.1計算機系統(tǒng)自身問題
就計算機系統(tǒng)而言,一方面在理論意義上不存在任何完美的計算機系統(tǒng),但凡是程序員編寫的系統(tǒng),一定會有漏洞。這種漏洞可以稱之為自然漏洞,這種漏洞彼此之間的區(qū)別只在于其大小以及被發(fā)現(xiàn)的難易程度。另一方面程序員在編寫程序的過程中也會出現(xiàn)失誤,從而產生更多的漏洞,這種漏洞稱之為人為漏洞,受到程序員自身的專業(yè)水平影響。漏洞本身并不影響用戶的使用以及網(wǎng)絡信息安全,但是一旦被不法分子利用,就會造成損失。
2.2計算機病毒
計算機病毒是最普遍的計算機網(wǎng)絡信息安全問題,其主要特征表現(xiàn)為傳染性、隱蔽性、破壞性等。通常病毒的傳播途徑是瀏覽不安全的網(wǎng)頁、接收不明身份的數(shù)據(jù)、U盤攜帶等。病毒的本質是一種程序,它的危害性在于會一步一步破壞用戶的計算機系統(tǒng),最終導致計算機系統(tǒng)崩潰,影響用戶的正常使用。
2.3網(wǎng)絡hacker攻擊
hacker主要是指具備較高的計算機操作能力,掌握深厚的計算機知識的計算機專家,通常他們會將這些能力運用于入侵或者是攻擊他人的計算機。一般而言,普通用戶基本不會遇到hacker的攻擊,hacker的攻擊主要針對他們所反對的大型組織或者名人。hacker的主要攻擊方法有兩種,一種是入侵他人計算機,干擾他人的使用,這種攻擊并不具備強烈的破壞性,只是為了檢測自己的計算機能力或者惡搞一些自己看不慣的事物。而另一種則具備強烈的破壞性,目的是直接竊取機密信息或者是讓對方的計算機陷入癱瘓,為對方制造工作障礙。相較于其他網(wǎng)絡信息安全問題,hacker攻擊防護難度系數(shù)較高,需要防護人員也擁有專業(yè)的計算機能力。
2.4用戶安全防護意識薄弱
近幾年網(wǎng)絡信息安全問題頻發(fā)導致不少網(wǎng)絡用戶提高了警惕性,但是仍然有很大一部分網(wǎng)絡用戶安全意識薄弱,比較明顯的有兩類人群。一類是使用網(wǎng)絡的新用戶和中老年人。前者剛剛接觸網(wǎng)絡,沒有安全防護意識,對網(wǎng)絡上的一切事物都感到好奇,因此總是會點開各式各樣的網(wǎng)頁,很容易被其中的網(wǎng)絡病毒攻擊。后者則缺乏網(wǎng)絡知識基礎,接受絡知識的能力較差,既容易由于自己的操作失誤造成安全問題,也容易像新用戶一樣隨意瀏覽網(wǎng)頁和不明身份的郵件而出現(xiàn)安全問題。另一類是在一些公司、組織、團隊中保管信息數(shù)據(jù)的人,由于他們工作的特殊性,他們更容易被不法分子盯上,更需要提高安全意識。
3計算機網(wǎng)絡信息安全管理的防護策略
3.1重視文件加密技術的安全防護
用戶在使用計算機網(wǎng)絡過程中,需要重視針對重要文件及相關信息的加密處理。針對文件進行加密處理有數(shù)字簽名加密技術,如RSA簽名以及Hash簽名,都可以針對電子文件進行個性化辨認。這是針對數(shù)據(jù)流傳輸過程中進行端對端加密或是線路加密。這是利用密鑰加密技術來對重要文件及其相關信息進行安全保密防護,來有效提高計算機網(wǎng)路信息系統(tǒng)的安全性能,防止重要文件和需要重點防護的秘密信息被盜,外泄或是被惡意破壞等風險的發(fā)生。
3.2重視入侵網(wǎng)絡監(jiān)測技術的運用
隨著信息技術的不斷發(fā)展,網(wǎng)絡入侵檢測技術也在不斷優(yōu)化和發(fā)展,F(xiàn)今較為常用的網(wǎng)絡入侵技術是簽名分析方法和統(tǒng)計分析方法這兩種。網(wǎng)絡監(jiān)控技術和入侵檢測技術能夠在計算機網(wǎng)絡系統(tǒng)正常運行過程中,對于某個網(wǎng)絡動作模式進行準確監(jiān)測和判別,進而在第一時間掌握攻擊行為,從而消除其帶來的安全風險和不良影響。因此重視網(wǎng)絡入侵監(jiān)測技術的安全運用,有利于提高計算機網(wǎng)絡信息整體安全性能。
3.3應用防火墻技術
防火墻技術具有十分鮮明的特點,透明性和實用性以及安全性極高,完全可以在不改變網(wǎng)絡系統(tǒng)的情況下使內部網(wǎng)絡得到有效保護,使用防火墻技術可以快速的檢測出各種IP包的流出,有效屏蔽不良信息,保護重要數(shù)據(jù),與此同時也可以對一些危險網(wǎng)址加以屏蔽,保證內部網(wǎng)絡的安全性。防火墻橫跨在內部網(wǎng)絡和外界網(wǎng)絡之間,快速分析、鑒別、篩選各種經過的信息,有效阻攔了不法分子的`惡意入侵,對于保證網(wǎng)絡信息的安全性來說有著重要意義。
3.4應用防病毒技術
眼下計算機技術發(fā)展空前迅速,計算機病毒也隨之變得更加復雜和繁瑣,時刻威脅著用戶的信息安全。目前防毒軟件盛行,從功能上來說大致可以分為兩類,分別是網(wǎng)絡防病毒軟件和單機防病毒軟件。(1)網(wǎng)絡防病毒軟件主要的任務是防范網(wǎng)絡病毒,可以快速有效的切斷傳染源,病將其從電腦上刪除徹底。(2)通常情況下單機防病毒軟件絕大多數(shù)都是安裝在單臺電腦上,主要的任務就是對各個工作站間傳輸?shù)男畔①Y源進行檢測,從而實現(xiàn)病毒查殺。
3.5加強安全意識
在人們日常使用計算機及網(wǎng)絡的過程中,通常會用到多種賬號信息,如支付寶賬號、網(wǎng)銀賬號、E-mail賬號等等,這些賬號往往會成為不法分子攻擊的首選,他們通過攻擊用戶計算機的方式,獲取各種合法賬號,然后利用這些合法賬號進行違法行為。一旦個人賬號被不法分子獲取,用戶就有可能承受巨大損失。因此,用戶一定要加強安全意識,具體的操作方法有:(1)提升賬號密碼的安全等級;(2)安裝并綁定多種安全插件;(3)針對不同賬號設置不同密碼;(4)不要點擊或進入任何不明來源的網(wǎng)址、軟件等。
4總結
綜合上文所述,隨著當前互聯(lián)網(wǎng)技術的不斷發(fā)展和完善,在計算機網(wǎng)絡信息安全方面我們一定要加以重視,想要充分的保證計算機網(wǎng)絡處于一個安全的運行環(huán)境之下,不僅僅需要專業(yè)人員的幫助,還需要社會上每一個人的幫助,運用科學有效的方法,建立起一個完善的計算機網(wǎng)絡安全防護體系。
參考文獻
[1]陳誠.計算機網(wǎng)絡信息安全及其防護對策[J].山東工業(yè)技術,20xx,08:137.
[2]巴根.計算機網(wǎng)絡信息安全及其防護對策分析[J].電子制作,20xx,22:100.
[3]譚躍慶.計算機網(wǎng)絡信息安全及其防護對策[J].無線互聯(lián)科技,20xx,07:23-24.
計算機網(wǎng)絡信息安全防護論文6
1.計算機網(wǎng)絡的信息安全防護策略
1.1網(wǎng)絡安全管理防范策略
法律和管理制度是維護網(wǎng)絡安全的最強有力的保障。建立完善的法律制度,頒布與保護計算機網(wǎng)絡信息安全相關的法律法規(guī)可以為打擊各種網(wǎng)絡犯罪提供有力的武器。而有效的管理是將法律訴諸于實際的手段,通過建立完善的計算機網(wǎng)絡信息安全的管理制度,制定相關的規(guī)章要求,對計算機使用人員、系統(tǒng)軟件、設備以及信息、介質等進行制度化的管理,將網(wǎng)絡行為規(guī)范化,將對營造網(wǎng)絡安全環(huán)境,保障網(wǎng)絡的安全運行起著至關重要的作用。在進行網(wǎng)絡安全管理時,應該任期有限原則、最小權限原則、職責分離原則和多人負責制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權限管理制度;安全責任制度;通報聯(lián)系制度;計算機機房和設備安全管理制度;用戶登記制度;網(wǎng)絡地址管理制度以及應急措施和預案、保密制度等。除了在法律與管理制度層面進行安全防范之外,還很有必要對計算機的使用人員進行宣傳教育,讓他們了解并掌握具體的修復網(wǎng)絡安全漏洞,規(guī)避安全風險的技能,并努力使新型安全技術得到應用和普及。另外要加強對計算機使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡進行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡安全技術防護策略
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進行查殺,隨著殺毒軟件技術的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進行預防。在正式開始使用計算機前,需要對其進行殺毒軟件的安裝,通過殺毒軟件對計算機的.安全漏洞進行檢測、對存在的病毒進行掃描與清除,另外還有定期的及時對殺毒軟件自身進行更新和升級,以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當于一個過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡安全攻擊阻擋在安全范圍之外。它可以對進出網(wǎng)絡的信息流向進行控制,還可以為網(wǎng)絡提供一部分使用細節(jié)。在網(wǎng)路通訊過程中,防火墻會指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質的數(shù)據(jù)或人就會被拒絕通過。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風險的發(fā)生概率,并且還能利用防火墻對內網(wǎng)的不良行為進行屏蔽和過濾,可以使網(wǎng)絡環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏IP地址如果IP地址泄露被駭客掌握的話,那么他們常常將攻擊的目標定位在IP地址上,展開對這個IP的惡意攻擊,例如Floop溢出攻擊和DoS攻擊,就是在駭客們通過對網(wǎng)絡探測技術尋求到主機的IP地址之后展開的惡性攻擊。因此將IP地址隱藏是規(guī)避安全風險,防止駭客入侵的一個重要舉措。隱藏IP地址最有效的做法是使用代理服務器,因為計算機用戶使用代理服務器的話,即使駭客利用網(wǎng)絡探測技術來探測主機的IP地址,他們探測到的也只是代理服務器的IP地址,對于用戶真正的IP地址是探測不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動不僅僅只是對用戶的IP地址進行入侵,他們的攻擊活動幾乎無處不在,為防止網(wǎng)絡駭客的惡意入侵還需要做好一下幾點防范措施。第一,不要隨意對陌生郵件進行回復。有些網(wǎng)絡駭客會通過釣魚網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會常常會要求用戶填寫用戶名、密碼等個人信息。由于有些計算機用戶自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會將個人信息輸入到郵件之中并進行回復,這樣一來網(wǎng)絡駭客就可以隨意進入這些計算機使用者的郵箱開展破壞性活動,因此對于陌生的郵件不要輕信和回復。第二,駭客入侵的另一個常用手段就是利用字典攻擊技術獲取Administrator帳戶的密碼,因此計算機用戶要注意將Administrator帳戶進行重新配置,可以選擇比較復雜的密碼對Administrator帳戶進行密碼保護,并且進行重命名,之后再創(chuàng)建一個新的普通權限的Administrator帳戶用來迷惑網(wǎng)絡駭客。這樣一來,網(wǎng)路駭客同樣不能確定哪個才是真正的擁有管理員權限的Administrator帳戶,從而減少他們的侵入破壞。
2.小結
計算機網(wǎng)絡已經成為如今人們生活、學習、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會對人們甚至整個社會帶來較大的破壞,維護干凈安全的網(wǎng)絡環(huán)境是每個計算機工作者共同努力的方向。針對計算機網(wǎng)絡存在的信息安全問題進行全面具體的了解,制定切實有效的防范策略則是提高網(wǎng)絡信息安全性的關鍵所在。
計算機網(wǎng)絡信息安全防護論文7
摘要:本文概述計算機網(wǎng)絡信息系統(tǒng)安全的概念、目標及發(fā)展趨勢,對當前計算機網(wǎng)絡信息系統(tǒng)存在的安全問題進行分析,給出了計算機信息網(wǎng)絡系統(tǒng)安全防護方面的幾點措施和建議。
關鍵詞:計算機網(wǎng)絡;信息系統(tǒng);安全;防護
隨著信息時代的到來,計算機信息網(wǎng)絡技術已普遍運用于社會的各類行業(yè)中,發(fā)揮著至關重要的作用。網(wǎng)絡信息技術在創(chuàng)收效益的同時也帶來了許多不安全因子,成為計算機網(wǎng)絡信息技術進一步發(fā)展的隱患,也是信息時代所面臨的嚴峻挑戰(zhàn)。因此,在得益于計算機網(wǎng)絡技術帶來的高效益時,還要考慮發(fā)展過程中所產生的安全隱患問題,積極尋求探索解決這一問題的方案策略,從而提升信息網(wǎng)絡系統(tǒng)安全防護系數(shù),不斷解決計算機網(wǎng)絡技術在發(fā)展過程中所面臨的安全隱患問題,不斷優(yōu)化網(wǎng)絡信息技術。
1計算機網(wǎng)絡信息系統(tǒng)面臨的安全威脅
1.1網(wǎng)絡攻擊
攻擊者利用安全漏洞,使用專用網(wǎng)絡軟件或使用自己編寫的攻擊軟件非法獲取修改或刪除用戶系統(tǒng)信息,在用戶系統(tǒng)上增加垃圾或有害的信息,從而達到破壞用戶系統(tǒng)的目的。網(wǎng)絡攻擊主要分為以下幾種的類型:(1)拒絕服務:使遭受的資源目標不能繼續(xù)正常提供服務。(2)侵入攻擊:攻擊者竊取到系統(tǒng)的訪問權并盜用資源。(3)信息盜竊:攻擊者從目標系統(tǒng)中偷走數(shù)據(jù)。(4)信息篡改:攻擊者篡改信息內容。
1.2安全漏洞
計算機網(wǎng)絡信息系統(tǒng)存在安全方面的脆弱性,使得非法用戶獲得訪問權、合法用戶未經授權提高訪問權限、系統(tǒng)易受來自各方面的攻擊。目前,安全漏洞分為網(wǎng)絡協(xié)議的安全漏洞、操作系統(tǒng)的安全漏洞、應用程序的安全漏洞。安全漏洞產生的.原因主要包括以下三方面。(1)系統(tǒng)和軟件的設計存在缺陷,通信協(xié)議不完備,如TCP/IP協(xié)議就有很多漏洞;(2)技術實現(xiàn)不充分,如很多緩存溢出方面的漏洞就是在實現(xiàn)時缺少必要的檢查;(3)配置管理和使用不當也能產生安全漏洞,如口令過于簡單,很容易被駭客猜中。
1.3計算機病毒
計算機病毒呈現(xiàn)出隱藏性特征,一旦觸發(fā)便可獲得執(zhí)行程序,通過長期潛伏、快速傳染造成嚴重破壞。病毒利用文件的傳輸、復制以及程序運行實現(xiàn)傳播。實踐工作中,各類移動存儲媒介、光盤以及網(wǎng)絡均成為病毒傳播的途徑。一旦運行,不但會令系統(tǒng)效率下降顯著,同時還會破壞文件,刪除重要資料,導致數(shù)據(jù)不完整,影響硬件功能,F(xiàn)在計算機病毒已達10萬多種,并呈幾何級數(shù)增長。據(jù)統(tǒng)計,1998年,CIH病毒影響到20xx萬臺計算機;1999年,梅利莎造成8000萬美元損失;20xx年,愛蟲病毒影響到1200萬臺計算機,損失高達幾十億美元;20xx年,紅色代碼病毒,造成的損失已超過十二億美元。20xx年,沖擊波病毒給全球造成20億~100億美元損失?梢,較多惡性病毒通過網(wǎng)絡系統(tǒng)得以快速傳播,并呈現(xiàn)出大面積的破壞影響。
2網(wǎng)絡信息系統(tǒng)安全的目標
當今,社會保障計算機信息網(wǎng)絡系統(tǒng)安全的目標,主要是從該系統(tǒng)的軟件、硬件上保證數(shù)據(jù)的完整性、可用性、保密性,做到“進不來、拿不走、看不懂、改不了、跑不了”五個目標。
3網(wǎng)絡信息安全問題的發(fā)展趨勢
目前,攻擊者需要的技術水平逐漸降低,手段更加靈活。攻擊工具易于從網(wǎng)絡下載,網(wǎng)絡蠕蟲具有隱蔽性、傳染性、破壞性、自主攻擊能力。新一代網(wǎng)絡蠕蟲、駭客攻擊和病毒的界限越來越模糊,系統(tǒng)漏洞、軟件漏洞、網(wǎng)絡漏洞發(fā)現(xiàn)加快,攻擊爆發(fā)時間變短。攻擊頻繁發(fā)生,入侵者難以追蹤。他們利用先進的攻擊手段對特定目標進行長期持續(xù)性網(wǎng)絡攻擊,繞過基于代碼的傳統(tǒng)安全方案(如防病毒軟件、防火墻、IPS等),讓傳統(tǒng)防御體系難以偵測,具有潛伏性、持續(xù)性、鎖定特定目標、安裝遠程控制工具等特征。
4計算機網(wǎng)絡信息系統(tǒng)的安全防護措施
第一,建立完善的網(wǎng)絡安全服務體系,出現(xiàn)緊急情況后可以及時的處理恢復第二,安全設備+管理。安全設備主要指Web應用防火墻、網(wǎng)站安全監(jiān)測,管理指的是定期的健康檢查。對服務器進行定期掃描與加固,包括端口狀態(tài)、常用服務、權限檢查、口令檢查等,定期對防火墻日志進行備份與分析、定期對入侵檢測設備的日志進行備份和分析,建立實時的監(jiān)控、分析和報警機制。第三,當服務器出現(xiàn)異常,可采用以下幾種方式來判斷當前服務器是否存在異常。(1)通過quser命令顯示當前登陸服務器的用戶,查看是否存在異常用戶;(2)通過regedit命令查詢注冊表項去尋找隱藏賬戶,依次HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsers和name項。第四,當網(wǎng)站被入侵后,可根據(jù)以下日志記錄進行判斷和取證。(1)系統(tǒng)日志(事件查看器);(2)IIS訪問日志,默認路徑C:WINDOWSsystem32LogFilesW3SVC1,可通過該日志查看網(wǎng)站訪問記錄,該日志會記錄訪問者的IP地址,時間、以及用戶所訪問的頁面信息,無論是用來日常查看,還是取證,都有很大幫助;(3)Apache日志:
5結語
總之,網(wǎng)絡信息時代在推動社會發(fā)展的同時,也面臨著日益嚴重的安全問題。計算機網(wǎng)絡在帶來便利的同時體現(xiàn)出脆弱性,因此要不斷提高計算機信息網(wǎng)絡系統(tǒng)安全防范技術,以逐步完善其自身的防御措施。
參考文獻
[1]官小云,楊培會.計算機網(wǎng)絡信息系統(tǒng)安全問題探討[J].信息系統(tǒng)工程,20xx(5).
[2]韋鋒凡.計算機網(wǎng)絡信息系統(tǒng)安全防護分析[J].電子技術與軟件工程,20xx(11).
計算機網(wǎng)絡信息安全防護論文8
摘要:隨著信息技術的發(fā)展,網(wǎng)絡日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時也存在網(wǎng)絡數(shù)據(jù)被盜、網(wǎng)絡非法入侵及病毒等很多網(wǎng)絡安全威脅,而最嚴重的就是采取解決上述威脅網(wǎng)絡安全的方法。為有效避免網(wǎng)絡安全威脅,提供網(wǎng)絡安全,很多復雜的軟件處理技術廣泛應用于計算機中,但沒有在本質上解決網(wǎng)絡安全問題。本研究針對網(wǎng)絡信息安全及其防護措施進行了較深入地分析,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
關鍵詞:信息技術;網(wǎng)絡安全;防護措施
1前言
互聯(lián)網(wǎng)技術近年來的發(fā)展十分迅速,網(wǎng)絡在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利;ヂ(lián)網(wǎng)中為使需要的信息及時有效的獲取,享受信息化的便捷及文化內涵。但也應清醒地認識,在網(wǎng)絡上若個人重要信息被泄露,將導致難以估量的重大損失,基于網(wǎng)絡安全中存在的常見問題有效針對性地提出了網(wǎng)絡信息安全防護措施,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
2存在于計算機網(wǎng)絡信息安全中的常見問題
2.1自然災害
計算機信息系統(tǒng)在本質上就是智能機器,在運行及操作中,容易受到溫濕度、振動等自然災害及不同環(huán)境因素的影響,在一定程度上這些因素應對計算機系統(tǒng)正常運行具有十分不利的影響。近年來我國很多計算機空間中對防振、防火、防潮、防雷等措施尚未做好,對于在設置計算機接地系統(tǒng)方面,考慮也不夠細致周到,難免降低計算機對自然災害及事故的應對能力的抵御。
2.2脆弱性的網(wǎng)絡系統(tǒng)
互聯(lián)網(wǎng)技術因其開放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開放性也造成計算機存在易受網(wǎng)絡入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨立運行,離不開TCP/IP等網(wǎng)絡協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對網(wǎng)絡系統(tǒng)運行過程中,難免產生如拒絕服務、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問題。
2.3用戶失誤操作及網(wǎng)絡非法入侵
我國計算機系統(tǒng)的應用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識不強的普遍問題。用戶在對有關口令設置時比較隨意,其認為這種口令設置并非必要,一些用戶甚至向他人隨意泄露個人賬號及密碼等重要信息。人為網(wǎng)絡入侵是存在于計算機網(wǎng)絡操作中另一個比較嚴重的問題,也是目前威脅計算機網(wǎng)絡信息安全的最大問題,主要有主動及被動兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進行破壞或修改,對國家、社會及個人造成比較嚴重的損失。
3計算機網(wǎng)絡信息安全的常見防護措施
3.1提高網(wǎng)絡信息安全防護意識
在計算機網(wǎng)絡信息系統(tǒng)的正常使用過程中,難免會遇到網(wǎng)銀、支付寶、E-mail及QQ等不同賬號,而黑*對個人電腦的非法攻擊目標就是要將用戶合法的賬號及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產生十分嚴重的損失。這需要計算機用戶在設置有關系統(tǒng)登錄賬號時應采用的`密碼足夠復雜。另外,在對系統(tǒng)用戶密碼設置過程中,避免對密碼進行相同或相似的設置,密碼設置方法最好采用數(shù)字組合特殊字母的形式,最關鍵的是對長密碼應重要的是定期進行更換,才能對賬號使用的安全性進行保護,進而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝
網(wǎng)絡防火墻技術應用在計算機網(wǎng)絡中主要是特殊的一種網(wǎng)絡互聯(lián)設備,該技術的應用最主要作用是使網(wǎng)絡之間實現(xiàn)控制訪問的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進入內網(wǎng),進而實現(xiàn)對內網(wǎng)操作環(huán)境的保護,提高網(wǎng)絡信息安全性。個人計算機在防火墻應用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來,殺毒軟件是應用最多的一種計算機信息安全技術,該技術不僅能夠對病毒進行查殺,還能對木馬及入侵的其它黑*程序進行有效防御,特別要注意在殺毒軟件應用過程中,一定要對防火墻軟件及時升級,只有防火墻軟件升級到最新版本才能達到防范計算機病毒的作用。
3.3數(shù)字簽名及文件加密技術
在目前為實現(xiàn)計算機信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術。按照不同作用,文字加密和數(shù)字簽名技術一般有三種:
。1)數(shù)據(jù)傳輸。主要加密傳輸過程中的數(shù)據(jù)流,一般分為線路和端對端兩種加密方法;
(2)數(shù)據(jù)存儲。加密處理數(shù)據(jù)存儲,主要目標是在存儲過程中避免數(shù)據(jù)新發(fā)生失密情況;
。3)數(shù)據(jù)完整性。有利于對傳送、存取及處理介入信息過程中的有效驗證,可實現(xiàn)信息保密的作用。目前,數(shù)字簽名是對網(wǎng)絡通信中存在的特有安全問題進行妥善解決的一種應用最廣泛的方法。具體操作過程中,能夠使電子文檔實現(xiàn)辨認和驗證,確保數(shù)據(jù)完整性。在實際應用中,有DSS、RSA及Hash等很多數(shù)字簽名算法。
4總結
由此可見,我國計算機網(wǎng)絡信息安全中還存在自然災害、計算機病毒、脆弱性、失誤操作及網(wǎng)絡入侵等很多問題,為使上述問題得到妥善解決,有關技術人員開展了較深入地研究工作并獲得了明顯效果。本研究基于實踐及深入調研,有針對性地提出計算機網(wǎng)絡信息安全中的常用防護措施,主要應加強網(wǎng)絡信息安全防護意識,將防火墻及殺毒軟件安裝在計算機中,防患于未然。最關鍵的是對有關軟件采取文件加密與數(shù)字簽名技術處理措施,切實提高網(wǎng)絡信息的安全性。
參考文獻
[1]彭珺,高珺.計算機網(wǎng)絡信息安全及防護策略研究[J].計算機與數(shù)字工程,20xx(11).
[2]阿曼江阿不都外力.計算機網(wǎng)絡信息安全及其防護措施[J].新疆職業(yè)大學學報,20xx(04).
[3]陳卓.計算機網(wǎng)絡信息安全及其防護對策[J].中國衛(wèi)生信息管理雜志,20xx(04).
[4]彭珺,高珺.計算機網(wǎng)絡信息安全及防護策略研究[J].計算機與數(shù)字工程,20xx(02).
[5]曹立明.計算機網(wǎng)絡信息和網(wǎng)絡安全及其防護策略[J].三江學院學報,20xx(10).
[6]劉莉,苗慧珠.計算機網(wǎng)絡安全分析[J].青島建筑工程學院學報,20xx(08).
計算機網(wǎng)絡信息安全防護論文9
計算機網(wǎng)絡系統(tǒng)利用通訊設備和線路,將地理位置不同且功能獨立的多個計算機系統(tǒng)相互連接起來,以實現(xiàn)網(wǎng)絡中資源共享和信息傳遞的系統(tǒng)。而針對電力行業(yè)分散控制、統(tǒng)一聯(lián)合運行的特點,電力系統(tǒng)計算機網(wǎng)絡充分將資料共享與信息交換結合起來,從而實現(xiàn)了發(fā)、輸、配電系統(tǒng)一體化,計算機網(wǎng)絡系統(tǒng)的應用價值越來越凸顯。但由于各單位及各部門之間的計算機網(wǎng)絡硬件設備不相統(tǒng)一,缺乏相應的制度及操作標準,應用水平參差不齊,隨之而來的信息安全等系列問題不得不引起重視。
1 電力系統(tǒng)中計算機網(wǎng)絡信息安全的重要性
隨著電力系統(tǒng)中電子計算機技術的不斷引進,總體監(jiān)控及保護等領域防的護措施不到位,造成計算機受病毒及電腦高手攻擊的現(xiàn)象時有發(fā)生。不法份子或電腦高手能夠根據(jù)數(shù)據(jù)傳輸?shù)乃俾、長度、流量及加密數(shù)據(jù)的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設備,還可以結合分析網(wǎng)絡的流量與密碼對傳送的數(shù)據(jù)進行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴重的經濟損失,同時還影響正常社會生產和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強計算機網(wǎng)絡信息安全防護措施尤為重要。
2 電力系統(tǒng)計算機網(wǎng)絡信息安全存在的問題
2.1 工作環(huán)境存在安全漏洞
從目前情況看,相當數(shù)量的電力企業(yè)在信息操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴重影響。相關數(shù)據(jù)的流失、特定網(wǎng)絡協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2 網(wǎng)絡協(xié)議存在的安全問題
計算機網(wǎng)絡協(xié)議是電力系統(tǒng)計算機網(wǎng)絡信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的Telnet、FTP、SMTP等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
2.3 計算機病毒的侵害
計算機網(wǎng)絡的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復制能力,能夠在相應文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的.程序本身也是傳送病毒的載體,危害性大。
3 電力系統(tǒng)計算機網(wǎng)絡信息安全的防護措施
3.1 加強對網(wǎng)絡安全重視
電力系統(tǒng)計算機網(wǎng)絡的安全性關系到整個電力系統(tǒng)效益的實現(xiàn),其重要性不言而喻。加強對網(wǎng)絡安全的重視,首先要提高相關工作人員的信息安全意識和安全防護意識,健全網(wǎng)絡信息安全保密制度,并加強對電力系統(tǒng)計算機網(wǎng)絡信息安全的監(jiān)督和管理。同時,還要全面提高相關工作人員的專業(yè)技能及水平,提高防護計算機網(wǎng)絡信息竊密泄密的實力及綜合能力,做好相關日常信息維護、安全管理及防護等各項工作。除此之外,還要定期對電力系統(tǒng)計算機網(wǎng)絡的相關信息進行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網(wǎng)絡信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網(wǎng)絡信息的安全性。
3.2 加強防火墻的配置
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護計算機網(wǎng)絡安全的一種技術措施,具有阻止網(wǎng)絡中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設,要建立在殺毒軟件的基礎上進行科學、合理的配置,同時,為了預防不法分子和電腦高手的入侵,要對計算機網(wǎng)絡信息及信息系統(tǒng)進行必要備份,定期對相關備份進行檢查,保障其有效性,也保證網(wǎng)絡之間連接的安全性和可靠性。
3.3 網(wǎng)絡病毒的防護
網(wǎng)絡病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機網(wǎng)絡信息安全防護中,要注意以下幾點:1.建立和完善相關防病毒客戶端,應涉及到電力系統(tǒng)的各個服務器及工作站,電力系統(tǒng)與Internet的網(wǎng)絡接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應部署好相關病毒防護的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關文件傳輸,如電子郵件發(fā)送等,要在相關服務器前端部署病毒網(wǎng)關和殺毒軟件,經掃描后再進行相關文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網(wǎng)絡信息的安全性[4]。
4 總結
電力系統(tǒng)計算機網(wǎng)絡信息化的不斷發(fā)展,安全防護意識也應隨之得到全面提高。目前,新技術的不斷進步給網(wǎng)絡信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機網(wǎng)絡信息安全,關乎電力企業(yè)的效益,做好相關信息安全防護工作,具有非常重要的意義。計算機網(wǎng)絡安全防護,主要針對網(wǎng)絡病毒、不法分子及電腦高手等不同形式對網(wǎng)絡系統(tǒng)的攻擊和破壞,只有全面防護,源頭消除,才能夠保障電力系統(tǒng)計算機網(wǎng)絡信息的安全性和有效性。
計算機網(wǎng)絡信息安全防護論文10
摘要:互聯(lián)網(wǎng)的快速發(fā)展,使得人們的生活變得更加便捷,與外部世界的溝通越來越順暢。人們可以通過網(wǎng)絡傳輸各種文件、實現(xiàn)對話交流等。計算機網(wǎng)絡的快速發(fā)展也帶來了很多的信息安全隱患問題,尤其是信息安全問題,從計算機網(wǎng)絡誕生開始就一直存在。本文對計算機網(wǎng)絡的信息安全問題以及相關對策進行分析和探討,旨在提高無線局域網(wǎng)的信息安全性。
【關鍵詞】計算機網(wǎng)絡;信息安全;安全問題;安全防護
計算機網(wǎng)絡在人們的生活生產過程中的應用十分廣泛,從一開始的有線網(wǎng)絡發(fā)展到無線網(wǎng)絡,計算機網(wǎng)絡的快速發(fā)展,使得人們的生活變得越來越便捷,尤其是當前廣泛使用的無線網(wǎng)絡連接方式,通過無線方式進行連接的,因此網(wǎng)絡的構建及終端的移動都更加靈活,但是也由于是無線接入方式,使得計算機網(wǎng)絡的開放性更強,而且在使用過程中的信息安全性降低,很多不法分子可能借助計算機網(wǎng)絡進行信息數(shù)據(jù)地竊取和更改。信息安全已經成為計算機網(wǎng)絡應用過程中的一個關鍵問題,在使用計算機網(wǎng)絡的過程中,必須要對信息安全問題進行防范,使得人們在使用計算機網(wǎng)絡的過程中更加信息安全、可靠。
1計算機網(wǎng)絡的信息安全問題
計算機網(wǎng)絡非常容易被發(fā)現(xiàn),網(wǎng)絡必須發(fā)送有特定參數(shù)的信標幀,這樣就給攻擊者提供了必要的網(wǎng)絡信息。網(wǎng)絡入侵者可以在任何地方對計算機網(wǎng)絡進行攻擊,而且不需要任何物理方式進行接入,當前計算機網(wǎng)絡的信息安全隱患主要體現(xiàn)在以下方面:
1.1網(wǎng)絡偵測
網(wǎng)絡入侵者可以利用互聯(lián)網(wǎng)上的應用程序,捕捉位于計算機網(wǎng)絡接入點信號覆蓋區(qū)域內的數(shù)據(jù)包,并且會收集足夠的WEP弱密鑰加密的包,通過對這些信息進行分析可以恢復WEP密鑰,再通過監(jiān)聽無線通信的機器速度、計算機網(wǎng)絡內的發(fā)射出信號的主機數(shù)量,就可以在很短的時間內將WEP密鑰攻破。
1.2網(wǎng)絡竊聽
網(wǎng)絡通信是人們日常使用的最普遍的通信方式,比如借助各種通信軟件進行視頻、音頻、文本通信,網(wǎng)絡通信一般都是以文明的方式進行的,使得一些進入到無線信號覆蓋范圍之內的網(wǎng)絡入侵者破解相關的通信內容。就當前形勢而言,這種危害是最大的計算機網(wǎng)絡危害之一。
1.3信息被竊取或篡改
計算機網(wǎng)絡如果缺乏足夠的信息安全防范技術,則外部入侵者很容易利用非法的接入點對使用網(wǎng)絡的人進行欺騙和攻擊,對在同一個計算機網(wǎng)絡中的人員的基本信息進行獲取,尤其是一些涉及資金賬戶的信息,很容易成為不法分子關注的對象。
1.4網(wǎng)絡拒絕服務
網(wǎng)絡入侵者可能會對無線局域的接入點進行攻擊,使得接入點拒絕進行服務,這種一種十分嚴重的攻擊形式,當被攻擊之后,服務器或者被攻擊的某個服務節(jié)點會一直發(fā)送數(shù)據(jù)包或者提供服務,直到能源被耗盡不能正常工作。
2計算機網(wǎng)絡的信息安全防范措施
2.1通過使用WEP,來提高網(wǎng)絡設備的信息安全性能
在使用計算機網(wǎng)絡的過程中也應該要及時并且定期對WEP密鑰進行更換,如果條件允許,則應該要啟用獨立的認證服務為WEP自動分配密鑰,從而使得WEP密鑰的信息安全等級更高。另外,在對計算機網(wǎng)絡進行部署的時候,應該要出廠時的缺省SSID更換為自定義的SSID,防止密碼泄露。當前很多計算機網(wǎng)絡的接入點都支持屏蔽SSID廣播,在使用計算機網(wǎng)絡的時候一般都可以禁用SSID廣播,除非有特殊理由才可以將其開啟,如此可以減少計算機網(wǎng)絡被檢測到的可能性,從而有效地防止信息安全問題。
2.2建立與使用訪問控制機制
對訪問計算機網(wǎng)絡的'用戶進行控制,目的就是為了防止各種非授權地非法訪問,將一些可能存在的信息安全隱患排除在外。非授權訪問指的是沒有經過正規(guī)授權使用、修改以及銷毀各種指令的過程,用戶只有通過認證之后才能訪問局域網(wǎng)中的信息,通過建立完善的訪問控制機制,可以對訪問的用戶進行監(jiān)控,防止一些不法用戶借機入侵計算機網(wǎng)絡。
2.3安裝防火墻技術軟件
在計算機網(wǎng)絡使用過程中,應該要加強對“防火墻”技術的應用,防火墻是一種形象的說法,是計算機硬件和軟件的組合,內部網(wǎng)與公共網(wǎng)絡之間建立起一個安全網(wǎng)關,保護私有網(wǎng)絡資源,使其免遭其他網(wǎng)絡使用者的擅自使用。防火墻能夠提高內部網(wǎng)絡的安全性,只有經過精心選擇的應用協(xié)議才能通過防火墻,因此在計算機網(wǎng)絡設置過程中,要加強對防火墻的設定。
2.4采取數(shù)據(jù)加密技術
數(shù)據(jù)泄露是計算機網(wǎng)絡使用過程中的常見安全隱患,人們通過計算機網(wǎng)絡完成工作已經成為一個常態(tài),在工作過程中必須要加強各種數(shù)據(jù)的傳輸,而數(shù)據(jù)傳輸過程中,為了防止數(shù)據(jù)被竊取,則應該要加強數(shù)據(jù)加密技術的應用,在數(shù)據(jù)傳輸過程中通過設定復雜的密碼形式,對數(shù)據(jù)進行加密保護,使得其他的網(wǎng)絡使用者不能輕易盜取數(shù)據(jù)。當前常用的信息加密技術有線路加密和端對端加密,線路加密是一種將需要保密的信息使用不同密鑰進行加密的保護方式,端對端加密指的是在信息發(fā)送過程中,通過專用的加密軟件,將傳輸?shù)男畔⒓用艹蔀槊芪,使得?shù)據(jù)傳輸能夠“穿過”網(wǎng)絡,到達目的地,數(shù)據(jù)信息到達目的地之后,將由收件人運用相應的密鑰進行解密,從而使得文件信息可以恢復成為可讀數(shù)據(jù)。
3結語
綜上所述,計算機網(wǎng)絡在人們生活中的應用十分廣泛,可以實現(xiàn)快速傳輸、快速交流,計算機網(wǎng)絡使用過程中也存在很多的安全隱患,其信息安全性也不高,信息容易泄露,容易遭受攻擊。因此,在計算機網(wǎng)絡的使用過程中,應該要積極加強對計算機網(wǎng)絡的信息安全控制,采取相應措施,規(guī)避網(wǎng)絡信息安全風險。比如采取數(shù)據(jù)加密技術、防火墻技術等,使得數(shù)據(jù)傳輸過程得到有效地監(jiān)控。
參考文獻
[1]萬方.計算機網(wǎng)絡信息安全及防護研究[J].橡塑技術與裝備,20xx(04).
[2]崔興全,陳紅波.計算機網(wǎng)絡信息安全管理與防護策略[J].科技風,20xx(03).
[3]施超.計算機網(wǎng)絡信息管理及其安全防護策略[J].信息安全與技術,20xx(03).
[4]吳曉東.計算機網(wǎng)絡信息安全防護探析[J].江蘇商論,20xx(27).
作者:宋巍 單位:四川航天職業(yè)技術學院
計算機網(wǎng)絡信息安全防護論文11
摘要:在計算機技術得到快速發(fā)展的過程中,網(wǎng)絡也實現(xiàn)了全面普及,然而由于網(wǎng)絡越來越廣泛地應用于人們的生活,網(wǎng)絡信息安全也成了一個嚴峻的問題,受到人們的關注,只有處于網(wǎng)絡安全環(huán)境中,才能更好地保證人們的生命財產安全。詳細分析了當前計算機網(wǎng)絡信息安全威脅因素,并根據(jù)當前存在的問題,提出幾點計算機網(wǎng)絡信息安全及防護策略,希望能夠為計算機網(wǎng)絡信息安全提供保障。
關鍵詞:計算機;網(wǎng)絡信息;安全與防護;策略
在社會快速發(fā)展的背景下,科學技術、計算機技術也實現(xiàn)了快速發(fā)展,人們生活和工作中越來越多地使用了計算機,在使用計算機網(wǎng)絡時,勢必會產生網(wǎng)絡信息,如果不能做好防護工作、良好地保護這些網(wǎng)絡信息的安全,就會導致信息泄露或者遭到駭客的侵入與攻擊,造成使用者信息出現(xiàn)泄露的情況,對計算機賬戶使用者產生十分惡劣的影響;诖耍蛻摷訌妼τ嬎銠C網(wǎng)絡信息的管理及防護,盡可能地減小威脅因素對使用者信息安全的影響。
1當前計算機網(wǎng)絡信息安全威脅因素
要想更好地保護計算機網(wǎng)絡信息的安全性,首先就要了解當前計算機網(wǎng)絡信息安全存在的危險因素。根據(jù)調查,主要發(fā)現(xiàn)了以下4方面安全威脅因素,下面就對此進行更深一步的分析。
1.1網(wǎng)絡軟件
每個網(wǎng)絡軟件不論是在剛開始使用時,還是在不斷使用的過程中,都會存在一些漏洞,而這些漏洞正是駭客攻擊的主要入口[1]。因為每個人在使用計算機的過程中,勢必會使用到網(wǎng)絡軟件,因此在一定程度上,網(wǎng)絡軟件因素是對計算機網(wǎng)絡信息安全最大的威脅因素。駭客和相關的人為惡意破壞,就會通過網(wǎng)絡軟件竊取到使用者的隱私、個人信息、銀行卡密碼以及賬號密碼,在一定程度上,嚴重地威脅了使用者使用計算機網(wǎng)絡的安全性。
1.2計算機自身病毒
隨著計算機的普遍,在機算計的生產過程中,企業(yè)為了獲取更大的利潤,這前期制作的過程中,可能存在為了降低生產成本而使用一些廉價的制作材料,因此,當人們剛開始使用計算機時,計算機系統(tǒng)核心就容易遭到病毒的侵襲,從而影響了計算機本身的安全性能[2]。由于該類病毒存在于計算機自身中,因此人們在控制與預防的過程中存在著很大的難度,除此以外,在計算機技術不斷發(fā)展的過程中,病毒也實現(xiàn)了千變萬化,一旦計算機自身中毒,輕則會出現(xiàn)降低工作效率的情況,重則會造成使用者信息丟失、計算機系統(tǒng)出現(xiàn)癱瘓、個人信息和財產安全受到威脅的問題,影響了計算機網(wǎng)絡的正常使用,給計算機運行帶來了極大不便。
1.3駭客侵入與攻擊
駭客侵入與攻擊是當前計算機網(wǎng)絡信息安全威脅的一個重要因素,通常情況下,將駭客侵入攻擊分成兩大類,第一類非破壞性攻擊,第二類是破壞性攻擊。非破壞性攻擊就是指駭客在侵入與攻擊的過程中,只是擾亂了計算機使用者的正常使用,造成計算機出現(xiàn)癱瘓的問題,但是并不竊取計算機使用者的網(wǎng)絡信息,在此過程中,駭客會采用信息炸彈和拒絕服務的攻擊方式[3]。破壞性攻擊就是指駭客在侵入與攻擊計算機系統(tǒng)的過程中,以破壞使用者的信息系統(tǒng)為主要目的,但是在其中竊取了計算機使用者的一些賬號信息、電子郵件密碼以及銀行賬戶密碼等,在此過程中,駭客主要以計算機自身病毒和軟件漏洞為切入點,對計算機進行了攻擊,給使用者帶來了較大的損失。
1.4邏輯炸彈
與計算機病毒軟件的作用相一致,邏輯炸彈也會引發(fā)計算機出現(xiàn)工作效率低、系統(tǒng)癱瘓、信息遭到泄露的問題,不僅會給使用者帶來威脅,在一定程度上還會給社會帶來災難,由此可見邏輯炸彈對計算機網(wǎng)絡信息安全會產生較大的威脅。然而與普通的計算機病毒相比較,邏輯炸彈并不會發(fā)生傳染,在計算機運行過程中,邏輯炸彈會產生破壞行為。通常情況下,邏輯炸彈是安排在電腦軟件中的一部分設計程序,在正常工作狀態(tài)時,邏輯炸彈處于沉睡狀態(tài),只有當某一具體的程序作品被激活時才會引爆邏輯炸彈,給計算機使用者帶來危險。
2當前計算機網(wǎng)絡信息安全及防護現(xiàn)狀
由于計算機網(wǎng)絡信息安全出現(xiàn)的問題造成了一些事故,使得人們在使用計算機的過程中增加了對自身網(wǎng)絡信息安全的防護,但是由于人們缺失正確的防護觀念、防護措施執(zhí)行不到位,當前計算機網(wǎng)絡信息安全及防護過程中還存在著很大的問題,其主要體現(xiàn)在以下幾個方面:(1)很多使用者在設置網(wǎng)絡密碼時,還存在著只使用數(shù)字或者只使用字母作為自己密碼的情況,降低了密碼的難度,導致駭客在侵入過程中能夠很容易地就進入到計算機內部,從而獲取到一些網(wǎng)絡信息,降低了計算機賬號的安全性;(2)缺少對計算機相關軟件的定期檢查工作,軟件在使用過程中會出現(xiàn)一些漏洞,當前人們還沒有對漏洞進行及時修補,增加計算機的安全風險,造成了計算機網(wǎng)絡信息泄露問題;(3)現(xiàn)階段在使用過程中缺少完善的計算機網(wǎng)絡及安全防護系統(tǒng),使得人們在使用過程中的安全性,無法得到良好保障;(4)人們缺少對自己訪問網(wǎng)絡的控制,由于網(wǎng)絡信息相對繁雜,因此人們在使用網(wǎng)絡的過程中很容易就會進入到一些涉及自身信息的網(wǎng)站,從而造成信息泄露問題。
3計算機網(wǎng)絡信息安全及防護策略
在上面的分析中,能夠更清楚地認識到影響計算機網(wǎng)絡信息安全的.因素以及當前防護工作中存在的主要問題,基于此,下文就提出幾點計算機網(wǎng)絡信息安全及防護策略。
3.1提高密碼難度,提高計算機賬號安全性
要想做好計算機網(wǎng)絡信息安全和防護工作,計算機使用者本身就要提高自己設置的密碼難度,保證計算機賬號的安全性[4]。通常情況下,駭客在侵入使用者的計算機網(wǎng)絡系統(tǒng)時,會直接獲取使用者的合法賬號和密碼,如果使用者所設置的電子郵箱密碼、聊天軟件密碼以及銀行賬戶密碼較為簡單時,駭客會直接獲取到計算機內部相類似的賬號以及簡單的密碼,這樣容易給使用者造成更大的損失,因此在設置密碼時,建議計算機使用者按照以下幾方面提高密碼的難度:(1)設置不同的賬號,在設置一些電子郵箱登錄賬號時要盡可能地與銀行卡以及聊天軟件賬號分隔開,提高賬號本身的多樣性;(2)盡可能地保證在每一個賬號中設置的密碼都能包括大寫字母,小寫字母數(shù)字以及下劃線,從而提高密碼破譯難度,保證賬號的安全性;(3)定期更換密碼,提高密碼的不確定性,做好網(wǎng)絡信息防護工作。
3.2安裝補丁程序,做好計算機定期檢查工作
計算機網(wǎng)絡信息安全及防護現(xiàn)階段存在的一個重要問題就是軟件漏洞問題,這一問題會造成使用者信息的泄露,因此為了解決這一問題,也就要安裝適當?shù)难a丁程序,做好計算機定期檢查工作[5]。計算機使用者要按以下幾方面進行,(1)定期進行計算機整體的檢查工作,使用者可以為計算機安裝防火墻以及管理軟件,并根據(jù)自己使用計算機的實際情況進行定期檢查與維護,從而在基礎上保證計算機使用的安全性;(2)定期去計算機專賣店和維護處進行漏洞修補,在專業(yè)人員指導下,保證計算機使用的軟件能夠更好地支持使用者工作,避免軟件出現(xiàn)漏洞的問題,從而提高使用安全性;(3)使用人員應該多閱讀一些與計算機軟件管理有關的書籍和文章,從而提高自身的專業(yè)能力,做好計算機日常網(wǎng)絡信息安全與維護工作。
3.3建立計算機網(wǎng)絡及安全防護系統(tǒng)
只有在良好的計算機網(wǎng)絡及安全防護系統(tǒng)約束下,才能盡可能地減少信息泄露問題,要想建立計算機網(wǎng)絡及安全防護系統(tǒng),相關計算機軟件開發(fā)人員和相關的管理部門就應該做好以下幾方面工作:(1)全面調查計算機網(wǎng)絡安全防護管理工作現(xiàn)狀,主要應該調查當前計算機存在的漏洞類型、病毒類型、駭客侵入方式和容易被泄露的信息類型,在此過程中進行細致分析,以便找出問題所在,為后期系統(tǒng)的建立打下基礎;(2)建立嚴格的網(wǎng)絡管理規(guī)范,從而保障在進行網(wǎng)絡管理、病毒檢測以及網(wǎng)絡監(jiān)控時,能夠按照嚴格的信息安全管理制度進行管理與監(jiān)控,盡可能地避免計算機使用者出現(xiàn)的網(wǎng)絡信息安全問題;(3)實時監(jiān)控計算機網(wǎng)絡信息系統(tǒng),在實時監(jiān)控中能夠及時發(fā)現(xiàn)網(wǎng)絡信息漏洞之處,從而能夠做好事前控制工作,提高計算機網(wǎng)絡信息安全及防護工作的有效性,為使用者信息安全提供保障。
3.4加強對計算機訪問網(wǎng)絡的控制
在對計算機網(wǎng)絡信息執(zhí)行以上安全及防護策略的基礎上,還要讓使用者加強對自身的管理,在具體使用計算機網(wǎng)絡時,使用者應該控制自己的網(wǎng)絡訪問地址,盡可能避免由于自身操作不當、網(wǎng)絡安全防護意識差而進入一些容易造成信息泄露的網(wǎng)絡頁面。這就要求使用者在使用計算機進入網(wǎng)絡時,要注意以下幾方面內容:(1)安裝殺毒軟件、防火墻軟件、安全管理軟件,從而在使用者進入一些不安全的網(wǎng)絡頁面時,該軟件能夠及時提醒使用者,保證使用者能夠更安全地使用網(wǎng)絡;(2)在具體操作過程中,使用人員應該更加認真細致地控制好自己的操作,避免在操作過程中出現(xiàn)失誤的情況,從而使計算機使用者能夠進入一些安全性得以保障的網(wǎng)絡頁面中尋找所需信息,進而做好自身信息安全和防護工作;(3)使用人員應該定期清理自己的訪問記錄,及時關閉一些沒有必要的網(wǎng)絡端口,從而避免受到駭客的攻擊,提高使用的安全性。
4結語
要想保證使用計算機賬戶人員能夠保護好自己的信息,做好計算機網(wǎng)絡安全及防護管理十分有必要,雖然現(xiàn)階段在計算機應用中已經出現(xiàn)了很多能夠保護賬戶安全的防火墻、殺毒軟件,但是技術的力量是有限的,不能有效地實現(xiàn)對計算機網(wǎng)絡信息安全的控制,基于此相關工作人員和使用者自身就應該提高計算機賬戶密碼難度、安裝漏洞補丁軟件、建立計算機網(wǎng)絡及安全防護系統(tǒng)以及加強對訪問網(wǎng)絡安全性的控制,從而做好安全防護工作。
計算機網(wǎng)絡信息安全防護論文12
摘要隨著我國科學技術不斷的發(fā)展進步,也在很大程度上推動了我國計算機網(wǎng)絡的發(fā)展進程,并且,隨著計算機網(wǎng)絡的發(fā)展,人們也逐漸對其增加重視度,并且也已經在很大程度上融入到人們日常的生活當中,也逐漸的成為了人們在日常生活當中,所必不可少的一部分,而對此,一定要加強計算機網(wǎng)絡信息安全防護對策的重視度,本文主要立足于計算機網(wǎng)絡信息安全及其防護對策上,展開了深入的研究與分析,以此期望為我國今后在對于計算機網(wǎng)絡信息安全及其防護的問題上,提供一些參考性的建議。
關鍵詞計算機;網(wǎng)絡信息;安全性;防護措施;分析概述
0前言
隨著網(wǎng)絡信息化不斷的發(fā)展,我國在對于相關的計算機網(wǎng)絡以及信息技術上的發(fā)展,并且,也在很大程度上影響著人類日常的生活,也使得人們在日常的生活當中,變的更加便捷內容上也變的豐富豐富起來,但是,由于計算機網(wǎng)絡信息,本身具有公開性,并沒有具備屏蔽性、隱蔽性等特點,所以,讓人們在合理的使用計算機網(wǎng)絡信息技術的過程當中,就必然會出現(xiàn)不同程度上的信息安全問題,這些都在一定程度上影響著廣大群眾在是用計算機網(wǎng)絡過程中的安全性,與此同時,雖然近幾年來,計算機相關的技術在不斷的發(fā)展當中,所以與之相關的殺毒以及防護軟件也在不斷的研究誕生,但是,這些較為常見的殺毒、防護軟件,并不能夠從根本的角度上來保證整個計算機網(wǎng)絡信息的安全性能的。
1目前,在我國計算機網(wǎng)絡安全防護當中所存在主要風險概述
1.1網(wǎng)絡安全風險概述
目前,隨著我國計算機等相關科學技術不斷的發(fā)展進步,也被不斷的運用到我國的各個領域當中,而為了能夠在最大限度上便于人們在對于計算機網(wǎng)絡的使用狀況,就使得計算機網(wǎng)絡自身就具有非常強的公開以及不屏蔽性,這些都會在很大程度上影響使用計算機網(wǎng)絡自身的安全性,與此同時,由于目前一些在對于計算機網(wǎng)絡安全防護的措施上,水平都不是很好,并且,許多計算機網(wǎng)絡,更僅僅只是幾步簡單的認證,就可以進行登錄,而對于計算機網(wǎng)絡這種發(fā)展趨勢來看,雖然能夠在很大程度上便于廣大群眾對其的使用效率,但是,也為一些存在攻擊性的網(wǎng)絡攻擊者來說,同樣也提供了非常大的方便性,使其具有非常大的網(wǎng)絡安全危險,從而很難對計算機網(wǎng)絡信息的安全以及穩(wěn)定上打下結實的基礎保障[1]。
1.2計算機系統(tǒng)風險概述
雖然,自打計算機以及計算機網(wǎng)絡等問世以來,也一直在被不斷的研究與完善,但是,不能否定的就是,不管是出于計算機,還是出于計算機網(wǎng)絡的角度上來看,本身都是不具有良好的安全以及穩(wěn)定性,并且都存在著不同程度上的安全問題,而這些安全問題,雖然不能被廣大的普通群眾所加以利用,但是,在對于一些存有惡意攻擊者的人員來將,還是能夠很容易發(fā)現(xiàn)其中所存在不同程度上的漏洞的,并且,加以對這些不同程度上的漏洞進行利用,從而嚴重的對整個計算機網(wǎng)絡信息的安全性進行破壞,這些就嚴重的使得一些相關的網(wǎng)絡用戶,受到不同程度上的損失[2]。
1.3信息數(shù)據(jù)存在的風險
在計算機網(wǎng)絡數(shù)據(jù)當中,所存在的風險,主要是來自于以下幾種方面:1.計算機硬件設備上問題。主要指的就是,用來存儲數(shù)據(jù)的硬盤或是相關的文件遭到的損壞,從而在很大程度上使得一些較為重要的信息數(shù)據(jù)資料被丟失,也為相關人員造成了一些不必要的損失[3]。2.計算機軟件上的問題。在計算機軟件上的問題,其主要指的就是網(wǎng)絡問題。主要是因為,計算機網(wǎng)絡系統(tǒng),自身就存在一定程度上的不穩(wěn)定以及風險性,所以,一旦用戶的計算機或者計算機網(wǎng)絡被一些存有惡性攻擊者給侵入,那么就必然會導致整個數(shù)據(jù)上出現(xiàn)損壞或是丟失的現(xiàn)象,從而也為用戶造成了很大程度上效益損失[4]。此外,在對于電子郵件或是一些間諜軟件的問題上,也是目前計算機網(wǎng)絡信息安全當中所要面對并且解決的主要問題,在整個計算機網(wǎng)絡當中,很多一些惡意的破壞者都會利用惡意電子郵件或者是一些間諜軟件的方式上,來對相關的計算機網(wǎng)絡用戶所使用的計算機,進行攻擊或是做一些非法信息的傳播,從而對廣大用戶的計算機信息進行盜取,以此來完成自身一些違法或是不正當?shù)哪康模@些都在很大程度上損耗的廣大計算機網(wǎng)絡用戶自身的信息的安全性[5]。
2目前,在我國計算機網(wǎng)絡信息安全防護當中所存在的問題概述
2.1計算機硬件上的問題概述
在整個計算機網(wǎng)絡信息安全防護的過程當中,對于廣大的網(wǎng)絡用戶來將,提高硬件的防護質量,也是在很大程度上為自身的網(wǎng)絡信息安全防護打下了結實的基礎保障,而只有真正的加強對于計算機硬件設備的重視度,才能夠在最大限度上對自身的計算機網(wǎng)絡信息的安全問題上,打下了結實的防護保障。而在整個計算機組成系統(tǒng)的過程當中,計算機硬件設備,主要指的就是:計算機的.系統(tǒng)服務器或是一些信息存儲硬件、以及相關的一些網(wǎng)絡設備等,但是,目前來看,很多網(wǎng)絡用戶在使用計算機的過程當中,沒有加強對自身計算機系統(tǒng)硬件設備修補、升級的重視度,從而,使得長久與此,逐漸的影響其他計算機硬件的設備,并且隨著時間的積累,都容易使得計算機硬件設備在運行過程當中留有安全隱患,不能夠為整個計算機網(wǎng)絡信息的安全防護上,為其提供更加良好的保護環(huán)境[6]。
2.2計算機軟件問題
在計算機軟件問題當中,主要是存在以下幾種方面:1.計算機軟件自身的問題。在計算機軟件自身的問題上面,主要指的就是,計算機網(wǎng)絡的安全防護軟件上,升級、完善的不夠及時成分,這也就嚴重的導致了整個計算機網(wǎng)絡的安全防護的相關軟件,不滿足于當前計算機防護對其提出的各種要求。從而在很大程度上使得整個計算機網(wǎng)絡信息的安全性能上不斷的降低,最終對計算機用戶造成不同程度上的損害。2.計算機用戶自身在使用過程當中的問題。在計算機用戶自身在使用過程當中出現(xiàn)的問題,主要指的就是在對計算機相關安全防護軟件在進行使用的過程當中,沒有加強對其安全性的重視度,比如:存在著一些用戶隨意的開放一些計算機防護軟件所限制下的功能,這就極其容易使得計算機當中植入一些惡性的病毒哦或是木馬等等,這些都會在一定程度上對整個計算機網(wǎng)絡信息的安全性上,帶來了影響破壞,也在很大程度上為一些具有攻擊性的不法分子提供了可乘之機[7]。
3計算機網(wǎng)絡信息安全的防護措施分析概述
3.1加強對于相關防護墻以及殺毒軟件的重視度
防護墻以及殺毒軟件在整個計算機網(wǎng)絡信息安全防護當中,占據(jù)著重要的地位,也是能夠有效的防治一些外部網(wǎng)絡用戶利用一些非法不正當?shù)氖侄危瑏磉M入到某個內部計算機網(wǎng)絡當中,并且對其該計算機網(wǎng)絡當中的一些資源進行泄露以及盜取的幾種較為先進的防護技術,并且,相關防護墻以及殺毒軟件還能夠在最大限度上為整個計算機網(wǎng)絡的內部操作環(huán)境上,打下結實的安全保障,從而很好的提高計算機網(wǎng)絡于計算機網(wǎng)絡之間進行訪問過程當中的安全性,通常來講,一般可以將相關防護墻以及殺毒軟件技術,主要分為以下幾種部分:過濾型、型、監(jiān)測型等等。而其中的過濾性的相關防護墻技術主要指的就是,在利用計算機網(wǎng)絡當中的一些分包傳輸?shù)募夹g,并在此基礎之上,對于整個數(shù)據(jù)包當中的一些地址信息進行讀取,而在此過程,能夠很好的判斷出,這些數(shù)據(jù)包自身是否存在安全隱患,如果已經確定好這些數(shù)據(jù)包,是不具有安全性的,那么就會在第一時間之內,將其拒之門外[8]。
3.2應用相關的網(wǎng)絡監(jiān)控以及入侵檢測技術
近些年來,入侵檢測技術的不斷發(fā)展進步,也是在當前整個計算機網(wǎng)絡信息安全防護技術當中,占據(jù)著重要的地位,并且隨著入侵技術不斷的發(fā)展,人們也逐漸的增加對其的重視度,而使用的范圍也在不斷的擴大,已經被我國各個領域當中進行應用。而入侵檢測技術,主要指的就是,全面綜合的采用了當前的人工智能、統(tǒng)計、密碼等相關學科上的內容以及方法,并取精截槽,這也使得入侵檢測技術在防止計算機系統(tǒng)被一些不正常網(wǎng)絡侵入過程當中,發(fā)揮前所未有的巨大作用。但是由于所采用的分析技是不相同的,所以,大體上可以將其分為以下幾類:統(tǒng)計分析法以及簽名分析法,而統(tǒng)計分析方法,主要指的就是,計算機系統(tǒng)在進行正常的運行過程當中,是需要借助一些相關統(tǒng)計學當中的理論以及內容上,從而在對計算機系統(tǒng)當中所出現(xiàn)的不同種類的動作謀士,來對其進行觀察,從而判斷其是否是處于安全范圍內的,而簽名分析方法,主要指的就是,一種相關的計算機網(wǎng)絡監(jiān)測系統(tǒng)在進行監(jiān)測的過程當中,所存在的不同程度上的弱點是否是受到了來自其它的軟件的攻擊,而在通常情況下來看,很多都是人類都是對其進行歸納,并在此基礎之上,對其進行實時的總結,然后在通過Ds系統(tǒng)的代碼當中,去寫入不同類型的攻擊模式的前面,由此可以看出,這種分析的方法,完全就是一種類似模板匹配的方式。
4結論
綜上所述,可以看出,要想真正的提高計算機網(wǎng)絡信息的安全性,就一定要重視起破壞計算機網(wǎng)絡信息安全的破壞因素,并及時的找到與之相對應的解決措施,只有真正的加強對于計算機網(wǎng)絡信息安全及其防護措施的重視度,才能夠在最大限度上提升我國整體計算機網(wǎng)絡信息的安全性。
參考文獻:
[1]鄒永利,馮靜嫻,鄭薈.學術文獻的文體特征及其檢索意義——計算機科學文獻與相關新聞報道文體的比較研究[J].中國圖書館學報,20xx,02:33-40.
[2]陸楓,金海.計算機本科專業(yè)教學改革趨勢及其啟示——兼談華中科技大學計算機科學與技術學院的教改經驗[J].高等工程教育研究,20xx,05:180-186.
[3]何欽銘,陸漢權,馮博琴.計算機基礎教學的核心任務是計算思維能力的培養(yǎng)——《九校聯(lián)盟(C9)計算機基礎教學發(fā)展戰(zhàn)略聯(lián)合聲明》解讀[J].中國大學教學,20xx,09:5-9.
[4]陳瀟瀟,關興華.計算機素養(yǎng)與英語學習動機對網(wǎng)絡英語學習行為的影響——基于計算機和網(wǎng)絡英語學習動機和行為模式初探[J].外語與外語教學,20xx,08:34-37.
[5]于建波,武效芬,楊曉梅,戚紅艷,楊寶文,王穎,侯秀梅,于廣湖,張麗娟.頭針聯(lián)合計算機輔助訓練對腦損傷后認知障礙康復的臨床觀察[J].中國康復醫(yī)學雜志,20xx,01:36-39.
作者:馬列
計算機網(wǎng)絡信息安全防護論文13
當前計算機技術與網(wǎng)絡技術的逐漸普及與應用,網(wǎng)絡已經成為構建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡信息促進了社會經濟的全面發(fā)展,但其中涉及到的網(wǎng)絡安全同樣值得關注。
1計算機網(wǎng)絡信息安全威脅因素
信息技術手段的飛速發(fā)展,使得各項網(wǎng)絡威脅因素層出不窮,嚴重的影響網(wǎng)絡信息運用與網(wǎng)絡安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡信息安全威脅因素進行分析,并將其詳細的劃分為內部因素與外部因素兩個層面的內容,具體如下:
1.1內部因素。
。1)系統(tǒng)自身脆弱性。網(wǎng)絡技術的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡信息能夠實時共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡弱項。同時,網(wǎng)絡技術依賴于TCP/IP協(xié)議,安全性基礎薄弱,在運行與信息傳遞過程中容易受到攻擊。
。2)用戶操作不當。計算機作為人工智能系統(tǒng),需要人作為主體進行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設置相對簡單,為網(wǎng)絡信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內容,主要是指通過非法手段,入侵他人電腦,調取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務攻擊信息等手段[1]。
。2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復制文件、傳送文件以及運行程序等操作傳播。
。3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的'系統(tǒng)當中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件,F(xiàn)代基于PC端的計算機各類軟件逐漸增多,增強了網(wǎng)絡信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡安全的主要手段,間諜軟件并不是對系統(tǒng)進行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
2計算機網(wǎng)絡信息安全防護策略
基于上述計算機網(wǎng)絡信息安全中的內外部影響因素進行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡安全受到影響,為維護網(wǎng)絡信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡信息支持下,賬號內容包括系統(tǒng)的登陸賬號、網(wǎng)絡銀行賬號、電子郵件賬號、QQ號等多種應用賬號類型。而基于賬號與登錄密碼的獲取,是當前非法攻擊的主要對象[2]。對于該方面的影響,應該做到兩個方面:一方面,提升賬號安全管理意識,在進行賬號設置的過程中,重視設置復雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進行密碼設置,避免由于設置內容過于簡單以及密碼雷同的狀況出現(xiàn),還應該注意定期更換密碼。
2.2防火墻技術。防火墻技術是一種用來加強網(wǎng)絡之間訪問控制,并防止外部網(wǎng)絡用戶運用非法手段進入到網(wǎng)絡系統(tǒng)內部的一種防護措施,為網(wǎng)絡運行的環(huán)境提供基礎保障,保護內部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。防火墻技術是安全網(wǎng)絡之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡運行的狀態(tài);诜阑饓Σ捎眉夹g層面的差異,可將其主要劃分為包過濾型、地址轉換型、代理型以及檢測型。不同技術形勢下的防火墻技術,通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡信息的安全性,將威脅性的因素進行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當前運用較為廣泛的安全防護軟件類型之一,此種安全技術能夠有效地針對病毒進行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠對木馬以及一些程序進行檢測。但應用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡信息安全的全面保障。
2.4漏洞補丁安裝。現(xiàn)如今,病毒與對網(wǎng)絡的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的RPC漏洞進行傳播,震蕩波病毒就是利用Windows的LSASS中存在的一個緩沖區(qū)溢出漏洞進行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴重的影響。為糾正與處理安全隱患,需要進行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患?沙浞诌\用現(xiàn)有的軟件對漏洞補丁進行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。
2.5入侵檢測技術。入侵檢測是近年來發(fā)展起來的一種防范技術,綜合采用了統(tǒng)計技術、規(guī)范方法、網(wǎng)絡通信技術、人工職能、推理等技術與方法,該項檢測技術的內容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結出其中涉及到的簽名因素,編寫到Ds系統(tǒng)的代碼當中,進行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學的內容作為理論基礎,將系統(tǒng)正常的使用情況進行分析,觀察其中涉及到的各項信息內容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡通信當中涉及到的安全問題,是一種行之有效的檢測方法,能夠實現(xiàn)電子文檔的有效辨認與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當中包含多種內容,其中在具體應用方面較為廣泛的包括:Hash簽名、DSS簽名以及RSA簽名。
3結束語
網(wǎng)絡信息技術不斷變化與更新,使得網(wǎng)絡信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡信息防護手段也將不斷更新,安全防護措施的應用可根據(jù)不同的攻擊方式應用不同的防護手段,旨在構建健全的網(wǎng)絡信息安全防護體系。在未來發(fā)展中,最大限度上的維護計算機網(wǎng)絡信息安全。
計算機網(wǎng)絡信息安全防護論文14
信息技術和網(wǎng)絡技術的進步為電力系統(tǒng)的升級和發(fā)展提供了強有力的動力,為電力系統(tǒng)實現(xiàn)數(shù)據(jù)傳輸和資源共享創(chuàng)造了先決條件,但同時也由此引發(fā)了電力系統(tǒng)網(wǎng)絡信息安全的問題。本文分析了電力系統(tǒng)網(wǎng)絡信息安全問題,闡述了電力系統(tǒng)網(wǎng)絡信息安全的重要性,并對其防護策略進行了探討。
電力工業(yè)是一個國家至關重要的基礎產業(yè),近些年來伴隨著網(wǎng)絡信息技術的飛速發(fā)展,各產業(yè)都發(fā)生了翻天覆地的變化,電力系統(tǒng)的網(wǎng)絡信息化得到加強,電氣設備與線路同多臺計算機通過各種接口連接,以實現(xiàn)信息的傳遞和共享。但與此同時威脅電力系統(tǒng)網(wǎng)絡信息安全的因素卻日益增多,而這將極大的危害電力系統(tǒng)的安全運行,危害電氣設備的安全,甚至造成電力系統(tǒng)癱瘓等十分惡劣的影響,對整個國民經濟的發(fā)展和人們正常生活秩序的破壞巨大,更有甚者危及社會穩(wěn)定,因此針對電力系統(tǒng)網(wǎng)絡信息安全防護的研究是十分必要的。
1 電力系統(tǒng)網(wǎng)絡信息安全的重要性
當前網(wǎng)絡信息技術已經廣泛應用于電力系統(tǒng)的各個領域,如電力系統(tǒng)監(jiān)視、控制以及保護等方方面面。隨著計算機網(wǎng)絡信息技術應用的深度和廣度的不斷加大,各種可能的防范不周出現(xiàn)的幾率也會直線上升,電力系統(tǒng)的網(wǎng)絡信息系統(tǒng)受到來自駭客、病毒或者其他不明原因侵害的現(xiàn)象將更加頻發(fā),可能造成電氣設備故障,電力系統(tǒng)數(shù)據(jù)泄露或者信息系統(tǒng)崩潰等極其嚴重的惡性后果,從而對電力系統(tǒng)造成較大的損害。從而間接的影響人們的生活秩序和工業(yè)生產秩序,對整個社會造成不可估量的損失,由此可見,電力系統(tǒng)網(wǎng)絡信息安全防護是電力系統(tǒng)中極為重要的一環(huán)。
2 威脅電力系統(tǒng)網(wǎng)絡信息安全的因素分析
2.1 計算機病毒
作為危害電力系統(tǒng)網(wǎng)絡信息安全的`最常見的因素,計算機病毒在網(wǎng)絡化的狀態(tài)下具有極強的感染傳播能力,如果缺乏必要的防護措施,則由計算機病毒帶來的危害無法想象。計算機病毒具有與普通生物病毒相似的一些屬性,具有極強的傳播能力,能夠在有關文件或者應用程序之間膨脹式的發(fā)展擴散。同時這些病毒極難得到徹底清理,被傳播者同樣是病毒載體,傳播病毒[ 2 ],對電力系統(tǒng)網(wǎng)絡信息安全構成威脅。
2.2 網(wǎng)絡協(xié)議
網(wǎng)絡信息技術的信息共享的屬性和基本前提決定了一定的安全漏洞會存在于電力系統(tǒng)的各個計算機網(wǎng)絡信息系統(tǒng)中。網(wǎng)絡協(xié)議漏洞也是危害電力系統(tǒng)網(wǎng)絡信息安全的重要因素之一。
2.3 工作環(huán)境
時下眾多電力企業(yè)的計算機操作系統(tǒng)以及相關數(shù)據(jù)庫系統(tǒng)等工作環(huán)境存在諸如網(wǎng)路通信協(xié)議錯誤以及存在于自身體系中的安全漏洞等等諸多不確定因素帶來的安全威脅,這些工作環(huán)境因素對電力系統(tǒng)的負面影響不容小覷,會在一定程度損害電力系統(tǒng)運行的經濟效益。
3 電力系統(tǒng)網(wǎng)絡信息安全防護策略
3.1 計算機病毒防護
由威脅電力系統(tǒng)網(wǎng)絡信息安全的影響因素分析可知計算機病毒是危害電力系統(tǒng)網(wǎng)絡信息安全的最普遍因素,此外鑒于計算機病毒強大的破壞力,極大的傳播性以及難以控制的突發(fā)性等特點,針對計算機病毒的防護措施是關乎電力系統(tǒng)網(wǎng)絡信息安全的重要前提。防范計算機病毒侵擾的措施如下:1)建立健全能夠切實防范計算機病毒的涵蓋電力系統(tǒng)各環(huán)節(jié)的客戶端,有效防護電力系統(tǒng)所有的工作站和服務器。2)分級應用不同的病毒防護措施,尤其是防病毒服務器,做到分級采納,各不相同,減少病毒滋生的可能性。3)在電力系統(tǒng)涉及資源共享的相關設備的服務器前端布置相應的病毒防護措施,如殺毒軟件和病毒網(wǎng)關等,嚴防病毒通過網(wǎng)絡快速傳播。4)電力企業(yè)應建立相關的病毒管理體系,關注計算機病毒相關動態(tài),設置相關管理服務器以應對突發(fā)的病毒侵襲,切實保障系統(tǒng)網(wǎng)絡信息的安全性。
3.2 建立網(wǎng)絡信息安全管理體系
電力系統(tǒng)網(wǎng)絡信息安全的重要性已經不言而喻,但眾多電力企業(yè)尚未建立起一整套行之有效的防護管理體系,該防護體系應該包括對員工的安全教育,加強對網(wǎng)絡信息安全的投入,規(guī)范電力系統(tǒng)網(wǎng)絡安全管理監(jiān)督體系,保證電網(wǎng)運行的安全性和可靠性。
3.3 合理配置防火墻
作為防護網(wǎng)絡信息安全的有效手段,可以有效的防止駭客入侵,被稱為控制逾出兩個方向通信的門檻。防火墻的種類多種多樣,而且功能和原理也不盡相同,對電力系統(tǒng)進行合理而又科學的防火墻配置,可以有效防止不法分子入侵,增強系統(tǒng)的網(wǎng)絡信息安全性和可靠性。
3.4 配置主機保護和電氣物理隔離
主機保護是有效防范控制電力系統(tǒng)計算機病毒、惡意計算機程序和木馬入侵的重要防護措施,配備主機保護后即使電力系統(tǒng)計算機網(wǎng)絡相互連接時也不用擔憂由計算機病毒感染引發(fā)的電力系統(tǒng)計算機網(wǎng)絡甚至電力系統(tǒng)癱瘓,遇到問題時只需要按動相應按鈕就可以進行系統(tǒng)復位操作,無需重啟計算機網(wǎng)絡系統(tǒng),電力系統(tǒng)主機防護系統(tǒng)的配置可以有效保證電力系統(tǒng)安全運行,具有較高的實用價值。
電氣隔離是指在電力系統(tǒng)中采用某些特殊的技術手段,如隔離島技術、雙處理技術等,同時對于軟硬件控制都使用單向傳輸以及單向控制,從而增加電力系統(tǒng)網(wǎng)絡信息安全的相關措施。單向電氣隔離措施主要應用于電力系統(tǒng)二次系統(tǒng)之中,專用的電氣隔離措施對防范駭客入侵網(wǎng)絡信息系統(tǒng)效果顯著。
4 結語
電力系統(tǒng)正在經歷日新月異的變化,其網(wǎng)絡信息安全也相應面臨越來越多的不安全因素的困擾,電力系統(tǒng)網(wǎng)絡信息安全直接關系著電力系統(tǒng)的穩(wěn)定安全運行,而電力工業(yè)又是一個國家的基礎工業(yè),可以說網(wǎng)絡信息安全對國民經濟和人民生活等領域影響深遠,加強電力系統(tǒng)信息安全防護是十分必要的。本文探究了影響電力系統(tǒng)網(wǎng)絡信息系統(tǒng)的因素,并提出了相應的防護措施。電力系統(tǒng)網(wǎng)絡信息安全是電力系統(tǒng)安全的重要組成部分,也是保證工業(yè)生產和社會秩序的基本前提,該領域研究應當引起足夠重視,切實保證電力系統(tǒng)網(wǎng)絡信息安全。
計算機網(wǎng)絡信息安全防護論文15
計算機網(wǎng)絡對人們的生活產生了積極的作用,也給人們的生活造成了困擾。為了最大程度的提高計算機網(wǎng)絡的應用價值,相關研究者正在研發(fā)各種各樣的安全防護策略,以此保證計算機網(wǎng)絡信息能夠安全的被訪問,安全的被使用,安全的進行傳輸?shù)取?/p>
1計算機網(wǎng)絡信息管理的安全指標與安全性問題
1.1安全指標。
首先,保密性指標。計算機網(wǎng)絡管理人員通常會選擇應用加密技術,允許用戶進入網(wǎng)站訪問。能夠訪問網(wǎng)站,瀏覽信息的終端使用都是知道加密密碼,經過允許的用戶。通過這樣的方式,保證計算機中的重要信息數(shù)據(jù)安全;其次,授權性指標。終端用戶路對網(wǎng)絡的依賴程度越高,訪問的范圍越廣,所取得的授權也就越大。通常情況下,計算機網(wǎng)絡信息管理人員會利用策略標簽與控制列表的方法來授予用戶權限,這兩種方式能夠最大程度的保證授權科學合理;再次,完整性指標。計算機網(wǎng)絡信息管理人員通常會利用散列函數(shù)與加密的方式,來保證洗信息不被竊取,始終保持完整;第四,可用性指標。這主要針對的設計階段。計算機網(wǎng)絡信息系統(tǒng)設計時,設計人員必須保證網(wǎng)絡中的信息資源可用,即便出現(xiàn)突發(fā)性事件,也可以恢復到正常,并不會影響信息讀。坏谖,認證性指標。計算機網(wǎng)絡信息權限所有者與提供者必須保證是相同用戶,因此計算機網(wǎng)絡管理中,對用戶進行認證顯得格外重要,F(xiàn)階段,主要有兩種認證方式,第一種是數(shù)據(jù)源認證方式,第二種是實體性認證方式。無論哪一種認證方式,都已經達到了技術支持。
1.2安全性問題。
一方面,信息安全監(jiān)測。計算機網(wǎng)絡信息管理過程中,最重要的安全安全性問題就是信息安全監(jiān)測。做好信息安全監(jiān)測工作,不僅能夠提高網(wǎng)絡系統(tǒng)的安全性,也能夠最大程度的提高網(wǎng)絡信息系統(tǒng)的開放性,同時也便于計算機網(wǎng)絡信息管理人員發(fā)現(xiàn)問題,解除隱患,減少網(wǎng)絡攻擊,從而挽救損失。另一方面,信息訪問控制。信息訪問控制既是計算機網(wǎng)絡管理的要點問題,也是安全防護的.基礎性對策。無論是信息資源的使用者,還是信息資源的擁有者,管理者都應該對其加以控制,避免信息亂用、濫用,丟失等。信息訪問控制的要點問題就是資源信息的合理性發(fā)布以及個人信息的安全儲存。
2計算機網(wǎng)絡信息管理安全防護策略
2.1提高重視程度、制定健全的制度。
計算機網(wǎng)絡信息管理者應該按照企業(yè)單位的環(huán)境以及計算機的使用情況,制定以及逐步完善管理策略。比如制定計算機使用規(guī)范、計算機維修管理制度等。為了保證計算機網(wǎng)絡信息安全可靠,企業(yè)單位必須要提高重視程度,可以成立專門的小組負責計算機管理工作。另外,各個制度制定完成實施之后,企業(yè)單位必須要明確計算機網(wǎng)絡信息管理人員的責任,做好監(jiān)督管理工作。計算機網(wǎng)絡信息管理人員必須根據(jù)保密制度的規(guī)定獲取信息,同時重要信息的錄入流程要明確,以便信息獲取者能夠按照遵循流程進行獲取。管理者還應該定期審查,以此徹底消除隱患。除此之外,企業(yè)單位還應該注重培訓,做好宣傳工作,以此提高計算機網(wǎng)絡信息管理者的管理意識,提高管理技能等。
2.2做好防范工作。
首先,做好病毒防范工作。計算機網(wǎng)絡信息管理中心服務器以及各個部門計算機系統(tǒng)都應該安裝防毒、殺毒軟件,同時做好在線升級工作。內外客戶端務必要做好區(qū)分,機房設備要采取雙人雙查的策略,每隔一段時間之后就需要做好網(wǎng)絡維護工作,對重要的數(shù)據(jù)進行備份處理以及異地儲存。每隔一段時間就需要掃描病毒,對網(wǎng)絡傳輸?shù)奈募、郵件傳輸?shù)母郊冗M行病毒掃描,切記文件接收之前,就需要病毒掃描。其次,做好強電弱電保護工作。計算機網(wǎng)絡信息管理人員應該在計算機服務器以及其他設備的服務端著設計接口,以便安裝弱電設備,全部弱電機房都需要安裝強電防雷設備,以此保證雷雨季計算機設備也能夠穩(wěn)定運行。再次,做好應急管理夠工作。企業(yè)單位需要制定計算機管理應急機制,要求管理者能夠及時的將有關事件上報上級。管理者在上報的過程中,還應該對故障進行初步處理,以免故障擴大化。這一系列應急管理對策的實施,能夠確保計算機網(wǎng)絡信息故障在可控范圍內,不會出現(xiàn)不可挽回的損失。第四,做好隔離管理工作。不僅需要將內網(wǎng)與外網(wǎng)進行完全的隔離,還需要采取邊界隔離措施。做好隔離管理工作之后,既能夠避免內外攻擊,同時也能夠避免內網(wǎng)與外網(wǎng)的串聯(lián),從而保證計算機網(wǎng)絡安全穩(wěn)定的運行。最后,正確的應用桌面安全防護系統(tǒng)。現(xiàn)如今,每個計算機都有桌面安全防護系統(tǒng),管理者應該正確的運用該系統(tǒng),以此保證設備硬件與軟件運行狀態(tài)良好,實時都得到監(jiān)控。
2.3做好信息安全等級保護工作。
首先,企業(yè)以及單位領導應該對計算機網(wǎng)絡安全等級保護工作高度重視,進行有力的組織。各個企業(yè)單位可以直接成立網(wǎng)絡信息管理中心,主要職能就是等級保護工作,做好統(tǒng)籌安排。另外,還應該引進信息安全保護設備,進行二級信息系統(tǒng)的建設,保證信息系統(tǒng)能夠有效的運行,同時制定災難備份方案以及應急策略,以此提高計算機網(wǎng)絡信息安全等級;其次,完善措施,保障經費。一是認真組織開展信息系統(tǒng)定級備案工作。二是組織開展信息系統(tǒng)等級測評和安全建設整改。三是開展了信息安全檢查活動。對信息安全、等級保護落實情況進行了檢查;最后,建立完善各項安全保護技術措施和管理制度,有效保障重要信息系統(tǒng)安全。一是對網(wǎng)絡和系統(tǒng)進行安全區(qū)域劃分。按照《信息系統(tǒng)安全等級保護基本要求》,提出了“縱向分層、水平分區(qū)、區(qū)內細分”的網(wǎng)絡安全區(qū)域劃分原則,對網(wǎng)絡進行了認真梳理、合理規(guī)劃、有效調整。二是持續(xù)推進病毒治理和桌面安全管理。三是加強制度建設和信息安全管理。本著“預防為主,建章立制,加強管理,重在治本”的原則,堅持管理與技術并重的原則,對信息安全工作的有效開展起到了很好的指導和規(guī)范作用。
結束語
綜上所述,可知現(xiàn)階段,計算機網(wǎng)絡信息管理更具規(guī)范性,科學性,同時向著多元化、集成化方向發(fā)展。雖然現(xiàn)代計算機網(wǎng)絡信息管理技術,尤其是殺毒、防毒技術水平非常高,但是依然未能解決網(wǎng)絡信息安全問題,某些網(wǎng)絡安全問題甚至有加重的趨勢,這不僅影響了我國網(wǎng)絡行業(yè)發(fā)展,也會損害社會民眾。本文是筆者多年研究經驗的總結,僅供交流應用。
【計算機網(wǎng)絡信息安全防護論文】相關文章:
計算機網(wǎng)絡信息安全防護論文06-13
計算機網(wǎng)絡信息安全5000字論文(熱)05-15
(優(yōu))計算機網(wǎng)絡信息安全5000字論文05-15
智能電網(wǎng)信息安全論文02-20
計算機信息安全論文05-21
計算機信息安全論文07-23
實驗室安全與防護心得11-02
計算機網(wǎng)絡應用論文05-17