計算機信息安全論文合集【14篇】
在學習、工作生活中,大家都經常接觸到論文吧,論文可以推廣經驗,交流認識。你知道論文怎樣寫才規范嗎?下面是小編幫大家整理的計算機信息安全論文,歡迎大家分享。
計算機信息安全論文 篇1
引言
計算機網絡自問世以來,就以前所未有的享越信息傳遞和處理能力和方便快捷的使用方式帶給人類社會帶來翻天覆地的巨大變化。它深刻改變了人們的思考與生活方式,深入到人們社會活動的每一個角落,對世界經濟、政治、軍事、社會、文化、宗教等各方面都造成了重大影響。計算機網絡在人們生活的客觀物質世界之外,又創造了一個純粹的信息世界。這個信息世界沒有界限,理論上允許任何人登錄,拉近了人與人之間的距離,即使世界上遠隔萬里的兩個人在網絡世界里也可觸手可及,并肩而行。計算機網絡的這種特性是柄雙刃劍,在滿足了人們高度的信息需求的同時,也產生了很大的信息安全隱患。構建基于計算機網絡的信息安全系統是時代發展的需求,是業界一直不斷探索的現實問題
1計算機網絡安全威脅來源
1.1網絡的共享性帶來的威脅
創建計算機網絡的一個最根本原因就是為了實現網絡資源共享通過計算機網絡,不同的計算機用戶可以實現對其他人的資源利用。而這種利用有可能是積極的,也可能是消極的,甚至是違法的。利用計算機網絡的資源共享性發動針對目標計算機或網絡的破壞行為是當前計算機網絡威肋、中的最主要的類型
1.2網絡的開放性帶來的威脅
任何人登錄到網絡上后,理論上都可以實現對網絡上共享信息的閱讀與使用,比如機關團體、企事業單位或個人的信息內容。其中往往有許多部分具有保密性質,如果這些信息被人隨意擴散或非法利用,極有可能造成嚴重后果
1.3網絡的復雜性帶來的威脅
計算機網絡技術是一門非常復雜的高端綜合性學科。大體上包含網絡硬件設備和控制軟件兩個方面,組成極其復雜,其中任何一個部分發生問題都有可能威脅到網絡安全
1.4網絡邊界及傳輸的不確定性帶來的威脅
可擴展性是當前計算機網絡的一個重要性質。由于可以不斷擴展,使得網絡的邊界和信息傳遞路徑相對模糊而不確定。而這種不確定性給網絡安全隱患的.形成提供了基礎,網絡安全保障工作難度加大
1.5海量信息帶來的威脅
信息資源是網絡承載的主要內容,在為使用者提供服務的同時,龐大的信息量也給網絡穩定造成影響,過于巨大的信息傳輸量極可能導致網絡阻塞
2計算機網絡與信息安全系統
2.1系統物理環境的安全措施
計算機機房是安置計算機網絡與信息系統主體硬件設備的專用設施。國家對機房的設計與實施都有明確的標準,信息和數據安全是其基本前提。防火防潮是機房必備的基本特性。
(1)在選址方面,計算機網絡機房要與危險建筑保持安全距離,如果機房位于樓房,則需選擇方便整個組織機構網絡建設的位置。
(2)在安全保衛方面,由于機房是保存信息的重要設施,安全保衛措施必須加強。通常都要設置現代化的環境調節、監控和門禁等設施,以維持機房環境適宜條件,監視機房設備運行情況防范外部非法侵入等。
(3)在消防安全方面,機房一直都是防火重地。如今的計算機機房都配有自動滅火裝置,一旦發生火災即可自動啟動實施滅火
2.2系統運行環境的安全措施
加強制度管理,建立健全科學規范的計算機網絡管理與使用制度,落實安全保障措施,從組織角度、管理角度和技術角度來保障網絡系統數據傳輸的安全性、完整性與使用性。
(1)加強計算機網絡硬件設施及場所的標示管理。在機房入口處張貼警示標語和門牌。在交換機、路由器以及中心服務器等重要設施上張貼標示,提高辨識度,方便管理與維護。
(2)做好設備備份工作為防止因為突發性機器故障導致的網絡事故,重要網絡設備、設施都要做好備份,一旦發生事故立即切換,保障網絡正常使用。
(3)加強信息傳輸通道的安全防護。一般采用在傳輸的信息中加入冗余信息,從而便于及時發現信息傳輸過程中變化與改動
2.3系統的軟件及數據環境的安全措施
(1)及時完善操作系統。任何系統、軟件都有漏洞系統開發商會經常發布系統補丁,計算機用戶要及時下載安裝,彌補系統不足。
(2)劃分用戶權限。根據用戶使用需求設定用戶權限,不同權限的用戶使用系統資源,訪問網絡的情況也不一樣,從而可以有效避免威脅系統安全的情況發生。
(3)物理隔離。網絡資源共享的前提是網絡硬件連接。關鍵部門使用獨立的局域網,與萬維網硬件上不連通,徹底消除來自外部網絡的入侵的可能性。
(4)做好數據備份。安全系統的防護能力并非絕對有效為減少系統安全事故帶來的損失,對于重要數據可定期備份,備份介質單獨存放
3計算機網絡與信息安全關鍵技術
3.1防病毒軟件和防火墻
針對計算機病毒開發的防病毒軟件是最常用的網絡安全防護技術。根據使用環境不同分為單機版和網絡版。無論哪種,都具有較強的局限性。由于防病毒軟件是根據具體病毒而開發的,而病毒更新速度很快,使得防病毒軟件的實效性大打折扣。要較好地保障網絡安全,還需要其他技術、措施的配套支持。如系統數據定期備份,關鍵業務信息采用加密技術等
防火墻是抵御網絡攻擊的重要措施。其原理是通過預先設置對訪問行為進行選擇性限制,從而維護內部網絡環境的相對安全
3.2入侵檢測技術
入侵檢測是針對非法入侵行為實施的防護機制,通過及時察覺非法入侵行為并展開相應的防護措施來實現。其技術的關鍵部分就是要建立一套準確的判斷規則,任何不符合該規則的行為都將被視為入侵行為。對于入侵行為判斷的精準程度直接關系到防護機制的運行質量粗獷的判斷標準使得系統誤報率非常高
3.3密碼技術
加密技術主要應用于信息網絡傳遞方面。通過將信息按照某種算法進行編譯再傳輸的方式減少數據被他人非法獲取后造成的信息泄露,從而起到網絡信息安全保障的作用
3.4訪問控制技術
訪問控制限制了計算機對外部網絡的訪問行為。根據危險程度不同,對外部網絡環境的不同區域進行了劃分。再按照預先設置的規則,對計算機的訪問行為進行選擇性限制,允許其訪問安全區域,禁止訪問危險區域。對危險網絡的遠離,使得計算機遭受攻擊的概率大幅下降,從而提高了網絡的安全性。訪問控制策略的制定分為入網訪問控制環節、網絡權限劃分環節和客戶端防護策略制定三個部分系統根據預先設置的詳細規則,允許被授權的設備及用戶訪問網絡,所訪問的網絡范圍受到嚴格控制。使用防火墻的數據包過濾和代理功能、VLAN技術的區域劃分功能控制訪問行為。使用交換機802.1 X協議實現對用戶訪問行為的授權
4結束語
計算機網絡技術是當今世界最偉大的發明之一。其存在在一定程度上主導了人類發展的方向。在網絡技術逐漸普及的今天,建立安全可靠的網絡信息安全保障體系意義非常重大。計算機網絡安全保障,需要政府的引導,更需要社會各方面的配合與努力,從制度、技術和管理等方面構建安全系統。要高度重視計算機網絡軟件、硬件產品的開發與研制,加大安全體系研發投入。同時,要做好網絡信息安全的宣傳普及工作,特別是對于政府機關和企事業單位的要害部門,更加要加強信息安全防護,避免因為網絡和信息安全事故給國家經濟建設和社會穩定帶來的重大損失。
計算機信息安全論文 篇2
摘要:伴隨著網絡信息技術的飛速發展,互聯網已經成為信息傳播的新勢力。越來越多的人生活中的點點滴滴都離不開互聯網技術。但是網絡的最獨特性質在于其虛擬性,在虛擬的網絡空間中,人們可以隱匿自己的真實身份和角色,用一種完全不同于自己本身的身份和角色和他人進行交往、溝通、互動,甚至竊取他人的信息,危害他人的權益。在這種背景下,強化計算機網絡的信息管理及安全防護具有重要的意義。
關鍵詞:計算機;網絡信息;防護策略
引言
互聯網作為最新、發展最快的大眾傳媒,在1998年聯合國新聞委員會年會上,被正式地稱為第四媒體。互聯網只花了4年時間便從投入商業應用攀登上了擁有5000萬用戶的高峰。與之相比,“老前輩”廣播與電視分別耗費了38年和13年的“青春”。當下,互聯網絡技術正在以前所未有的速度在更新換代,并在社會生活的各個領域開花結果。我們這一代人正在見證著數字化時代的到來與飛速發展,見證著網絡進入千家萬戶。我們認識到了其便捷,也見識到了其危害。我們在網絡上瘋狂發表和轉載信息的同時,也很可能正侵害著別人的權利,而且網絡最大的魅力在于,我們幾乎不用為我們的侵權行為“埋單”。
1、計算機網絡信息管理及安全防護
隨著家庭電腦及互聯網的普及,接入互聯網的門檻也正在不斷降低,越來越多的人通過網絡來發布作品、獲取信息及參與社會方方面面的交流與工作。網絡以其便捷、高效的特點及其超乎尋常的強大的信息傳播能力,正不斷地給我們的工作及生活中的方方面面帶來新的體驗及深遠的`影響,與其說,網絡正與人們的生活緊密地交錯在一起,毋寧說,網絡已經成為我們日常生活的一部分了,在計算機網絡給我們生活帶來便利的同時,也會帶來一些風險,例如各種計算機網絡用戶的信息被竊取,給計算機用戶造成財產損失,因此對計算機網絡信息的安全防護具有重要的意義。我國目前在計算機網絡信息管理與安全防護方面已經取得了很大的成績,我國運用密碼技術和信息安全技術用于維護計算機用戶的硬件數據和軟件數據,提高了計算機用戶網絡信息的安全性。同時,我國已經建立了相關計算機網絡信息防護體系,有效的地減少網絡中危險因素的威脅。
2、計算機網絡信息管理及安全防護中的現存問題
目前,隨著我國計算機用戶數量的增長,計算機網絡信息計算機網絡信息管理與安全防護策略研究文/任彥華安全問題也受到了社會的重點關注。要想保障計算機網絡信息的安全,需要多種技術的綜合支持。我國對計算機網絡信息的管理與安全防護水平相比以前已經取得了很大的進步,但從實踐上看,還存在一些問題有待解決。
2.1計算機病毒或木馬入侵危害計算機用戶的信息系統
隨著信息技術的快速發展,一些不法分子利用計算機病毒或木馬入侵他人的計算機,竊取計算機用戶的重要信息并獲取非法收入。計算機病毒或木馬程序能夠在計算機網絡的使用過程中自我復制計算機指令及程序代碼。在計算機系統收到病毒與木馬程序的入侵之后,將會對計算機產生重要的損害,不僅會損害計算機里面的重要數據信息,還有可能導致計算機系統無法正常工作,給計算機用戶造成巨大的損失。
2.2計算機網絡中的電腦高手攻擊難以防范
在計算機網絡信息的安全防范工作中,如何防范電腦高手攻擊是一個難點。目前,全世界的各個國家都在加強對電腦高手攻擊的防范工作。電腦高手攻擊主要可以分為網絡攻擊與網絡偵查兩種。網絡攻擊是指電腦高手采取各種信息手段有選擇性地對目標信息進行破壞,從而會影響計算機用戶的正常工作。網絡偵察是指電腦高手利用技術,對目標計算機的信息進行截取、竊取及破譯,從而獲得計算機用戶的重要信息。例如美國五角大樓的計算機網絡曾經遭到不法分子的網絡偵察。
2.3計算機網絡本身存在漏洞
目前,計算機的網絡系統雖然在不斷完善,但是仍然存在一些漏洞,例如計算機配置不合理、網絡技術存在漏洞等。這些問題的存在也容易導致計算機網絡信息被不法分子竊取。在計算機的運行過程中,網絡運行的速度很大程度上受一文件服務器的配置與網卡的配置影響,當計算機的穩定性無法保證時,網絡系統的質量也就無法保證,這樣計算機存儲的信息數據資源很容易丟失。另外,在這種情況下,計算機很容易受到網絡攻擊,F在的計算機網絡的操作系統和各種應用軟件都會存在一些漏洞,這些漏洞的存在為計算機病毒或木馬等惡意程序入侵計算機提供了便利,也降低了計算機網絡的安全性。
3、強化計算機網絡信息管理及安全防護有效措施
結合前文的分析可知,我國計算機網絡信息的管理中還存在一些不足,為了提升計算機網絡信息的管理水平,保護計算機用戶的信息,必須加強對計算機網絡信息的防護工作力度。
3.1安裝并及時升級網絡安全防護軟件
伴隨著計算機信息技術快速發展,計算機病毒等惡意程序也應運而生。這些惡意程序的存在必然會影響到其他計算機的正常運行。計算機病毒或木馬程序的傳播速度很快,如果計算機系統內本身存在漏洞,極容易受到這些惡意程序的攻擊。這些惡意程序主要是通過復制、傳送數據包以及運行程序等方式進行傳播。為了降低計算機受到惡意程序入侵的風險,計算機用戶必須安裝網絡安全防護軟件,保障計算機內的信息安全。同時,由于惡意程序有不斷發展變化的特點,要想提升防護軟件抵御惡意程序攻擊的水平,必須對及時更新網絡安全防護軟件。而我們現在使用的網絡安全防護系統主要是殺毒軟件、網絡或者硬件的防火墻等,這些防護軟件可以是一些非法用戶無法訪問網絡的內部資源,并通過采集最新的病毒特征碼,隨時對計算機和網絡進行檢測是否受到病毒或木馬程序的威脅。一旦檢測出計算機收到惡意程序的威脅,將會對這些惡意程序進行清除。為了確保計算機網絡信息的安全,計算機用戶必須安裝網絡安全防護軟件,并定期對計算機進行安全檢測。
3.2防范電腦高手攻擊以提高計算機網絡安全
防御電腦高手的攻擊是世界性的研究課題。電腦高手一般具備很高的計算機操作水平,電腦高手攻擊會給計算機用戶造成比較大的損失。為了保障計算機網絡信息的安全,計算機用戶必須做好對電腦高手攻擊的防范工作。計算機用戶可以對計算機內的重要信息數據進行備份,避免計算機受到電腦高手攻擊后,丟失重要數據信息。同時,計算機用戶要提前做好安全防護工作,加大計算機重要信息的保密強度,通過安裝難以破譯的安全防護程序及警報程序來預防電腦高手攻擊。通過這些措施能夠降低電腦高手攻擊造成的損失。
3.3不斷提高計算機配置和及時升級網絡操作系統
在不斷的使用過程中,很多計算機會出現配置不合理或者落后的問題,網絡操作系統的漏洞也會不斷出現,這些問題都會影響到計算機網絡信息的安全。計算機用戶必須優化計算機的配置,并對計算機網絡操作系統進行升級。特別是計算機網絡的服務器、工作站以及各種網絡設備等都應當及時進行升級并對漏洞及時進行修補。通過對計算機系統的升級,能夠有效提升整個計算機的安全防護能力,從而預防網絡惡意程序和電腦高手的攻擊。
4、結論
計算機網絡信息管理與安全防護是一項復雜的系統化工程,我們應該真正認識到網絡信息安全的重要性,才能采取有效手段降低網絡信息安全風險,并能發現計算機網絡的各種問題,制定出合理有效的保護措施,提高我們整個計算機網絡信息安全性,使得計算機系統更加穩定安全。
參考文獻:
[1]于杰.計算機網絡信息管理安全防護若干問題與應對策略[J].網絡安全技術與應用,20xx(3):7-8.
[2]李素蘋.探索計算機網絡信息安全及防護對策[J].橡塑技術與裝備,20xx(2):38-39.
[3]于杰.計算機網絡信息管理及安全防護策略探討[J].網絡安全技術與應用,20xx(5):5-7.
計算機信息安全論文 篇3
1.計算機網絡的信息安全防護策略
1.1網絡安全管理防范策略
法律和管理制度是維護網絡安全的最強有力的保障。建立完善的法律制度,頒布與保護計算機網絡信息安全相關的法律法規可以為打擊各種網絡犯罪提供有力的武器。而有效的管理是將法律訴諸于實際的手段,通過建立完善的計算機網絡信息安全的管理制度,制定相關的規章要求,對計算機使用人員、系統軟件、設備以及信息、介質等進行制度化的管理,將網絡行為規范化,將對營造網絡安全環境,保障網絡的安全運行起著至關重要的作用。在進行網絡安全管理時,應該任期有限原則、最小權限原則、職責分離原則和多人負責制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發布登記、審查、清除、保存和備份制度;操作權限管理制度;安全責任制度;通報聯系制度;計算機機房和設備安全管理制度;用戶登記制度;網絡地址管理制度以及應急措施和預案、保密制度等。除了在法律與管理制度層面進行安全防范之外,還很有必要對計算機的使用人員進行宣傳教育,讓他們了解并掌握具體的修復網絡安全漏洞,規避安全風險的.技能,并努力使新型安全技術得到應用和普及。另外要加強對計算機使用者在職業道德修養方面的教育,規范他們的職業行為,鼓勵他們積極勇敢的同利用計算機網絡進行破壞行為的犯罪行為作斗爭。
1.2網絡安全技術防護策略
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進行查殺,隨著殺毒軟件技術的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進行預防。在正式開始使用計算機前,需要對其進行殺毒軟件的安裝,通過殺毒軟件對計算機的安全漏洞進行檢測、對存在的病毒進行掃描與清除,另外還有定期的及時對殺毒軟件自身進行更新和升級,以便能夠更早的發現問題,將安全隱患消滅在起始位置。而防火墻相當于一個過濾系統,像一堵墻一樣可以將網絡安全攻擊阻擋在安全范圍之外。它可以對進出網絡的信息流向進行控制,還可以為網絡提供一部分使用細節。在網路通訊過程中,防火墻會指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數據或人,而那些帶有攻擊破壞性質的數據或人就會被拒絕通過。在計算機中安裝防火墻,可以在一定程度上降低由于網絡駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風險的發生概率,并且還能利用防火墻對內網的不良行為進行屏蔽和過濾,可以使網絡環境得到凈化,保障網路信息的正常運行。
1.2.2隱藏IP地址如果IP地址泄露被駭客掌握的話,那么他們常常將攻擊的目標定位在IP地址上,展開對這個IP的惡意攻擊,例如Floop溢出攻擊和DoS攻擊,就是在駭客們通過對網絡探測技術尋求到主機的IP地址之后展開的惡性攻擊。因此將IP地址隱藏是規避安全風險,防止駭客入侵的一個重要舉措。隱藏IP地址最有效的做法是使用代理服務器,因為計算機用戶使用代理服務器的話,即使駭客利用網絡探測技術來探測主機的IP地址,他們探測到的也只是代理服務器的IP地址,對于用戶真正的IP地址是探測不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網安全。
1.2.3防止駭客入侵駭客的攻擊活動不僅僅只是對用戶的IP地址進行入侵,他們的攻擊活動幾乎無處不在,為防止網絡駭客的惡意入侵還需要做好一下幾點防范措施。第一,不要隨意對陌生郵件進行回復。有些網絡駭客會通過釣魚網站冒充別人的身份向計算機使用者發送一些看上去很正規的郵件,在郵件中會常常會要求用戶填寫用戶名、密碼等個人信息。由于有些計算機用戶自身的網路安全意識較為淡薄,對郵件發出者的身份深信不疑就會將個人信息輸入到郵件之中并進行回復,這樣一來網絡駭客就可以隨意進入這些計算機使用者的郵箱開展破壞性活動,因此對于陌生的郵件不要輕信和回復。第二,駭客入侵的另一個常用手段就是利用字典攻擊技術獲取Administrator帳戶的密碼,因此計算機用戶要注意將Administrator帳戶進行重新配置,可以選擇比較復雜的密碼對Administrator帳戶進行密碼保護,并且進行重命名,之后再創建一個新的普通權限的Administrator帳戶用來迷惑網絡駭客。這樣一來,網路駭客同樣不能確定哪個才是真正的擁有管理員權限的Administrator帳戶,從而減少他們的侵入破壞。
2.小結
計算機網絡已經成為如今人們生活、學習、工作中十分重要的組成部分,發揮著舉足輕重的作用,但是其自身存在的安全隱患會對人們甚至整個社會帶來較大的破壞,維護干凈安全的網絡環境是每個計算機工作者共同努力的方向。針對計算機網絡存在的信息安全問題進行全面具體的了解,制定切實有效的防范策略則是提高網絡信息安全性的關鍵所在。
計算機信息安全論文 篇4
1計算機信息網絡安全的影響因素
通過對計算機信息網絡管理現狀的分析,不能看出,目前我國計算機網絡中依然存在很多安全隱患,這不僅僅會威脅到人們和企業的利益,同時也會威脅到國家和民族的利益,因此,掌握印象計算機安全的各種因素,從而針對這些因素制定各種管理措施,是目前我國網絡技術人員的首要任務,具體分析如下。
1)計算機病毒。我們常說的計算機病毒,實際上就是一種對計算機各種數據進行份復制的程度代碼,它是利用按照程序的手段,對計算機系統系統進行破壞的,進而導致計算機出現問題,并無法使用。例如,蠕蟲病毒,它是一種比較常見的計算機病毒之一,它就是計算機本身為載體,如果計算機系統出現漏洞,它就會利用這些漏洞進行傳播,其傳播速度快,一旦潛入計算機內部,并不容易被發現,同時還具強大的破壞力,如果它與駭客技術相結合,那么對于計算機網絡信息安全的威脅會更大。
2)木馬程序和后門!澳抉R程序”以及“后門”是近些年來逐漸興起的計算機病毒,“后門”最為顯著的特點就是,計算機被感染之后,管理人員無法對其加阻止,它會隨意進入計算機系統,并且種植者能夠很快潛入系統中,也不容易被發現,計算機技術的升級換代過程中,“木馬程序”也隨之更新,例如特洛伊木馬病毒,這種病毒還能夠駭客活動提供便利,同樣具有較強的隱蔽性。
3)外在環境影響和安全意識。除了影響計算機信息安全的因素之外,一些外部環境因素也會對其產生影響,例如,自然災害,計算機所在環境等等,另外,有大一部分的計算機使用者的安全防護意識弱,這就為惡意程序的入侵以及病毒攻擊提供了條件。
2計算機信息網絡安全管理的策略
1)漏洞掃描和加密。對計算機信息網絡進行安全管理的第一步就是,進行系統漏洞掃描并采取加密的措施。漏洞掃描需要借助相關的工具,在找到系統漏洞被發現之后,對其進行修復和優化,從而為計算機系統的安全性提供保障,而機密技術則是對文件進行加密處理的一種技術,簡單的說,就是對源文件加密之后,其會形成很多不可讀代碼,這些代碼必須要輸入特定的密碼之后,才能夠顯示出來,并進行使用。
2)防火墻的`應用和入侵檢測。在計算機信息網絡系統中,防火墻是非常重要的一個部分,也是最為關鍵的一道防線,它不僅僅能夠保障內部系統順利進入外部系統,還能夠有效阻止外部可以程序入侵內部網絡。為計算機病毒以及各種惡意程序的入侵,都會對計算機系統造成影響和破壞,從而對計算機信息網絡帶來威脅。因此做好計算機網絡安全管理工作,是非常必要的。了保障這樣的管理效果,管理人員首先就應該做好數據包的控制工作。然后對所有能夠進入防火墻的信息給與通過,入侵檢測技術是指通過檢測違反計算機網絡安全信息的技術。當系統被入侵時,及時記錄和檢測,并對不能進行的活動加以限制,從而對計算機系統進行有效防護。
3)網絡病毒防范和反病毒系統。反病毒系統是指禁止打開來歷不明的郵件,計算機相關技術人員根據對計算機病毒的了解進行與之相應的反病毒設計,從而促進計算機安全運行。近年來,互聯網病毒傳播途徑越來越多,擴散速度也日益增快,傳統的單機防止病毒技術已經不能滿足互聯網絡的要求。因此,有效利用局域網全面進行病毒防治工作勢在必行。
3結束語
通過以上闡述,能夠看出計算機技術在我國雖然已經比較成熟,并且已經遍及到各個生產領域中,為人們提供了巨大的便利,也創造了很多經濟價值,但是其安全問題依舊還存在,并且形勢也十分艱巨,為了保障人們的利益不受損害,計算機管理技術人員就應該更加努力的致力于其安全技術的研究方面,促進計算機信息網絡安全、健康發展,從而更好地為人類服務。
計算機信息安全論文 篇5
【摘要】當今社會,計算機網絡技術發展迅猛,計算機網絡的發展逐漸便利人們的衣食住行各個方面,給人們的生活帶來很大的便利。隨著計算機網絡技術的不斷發展,計算機網絡的弊端日益顯著,網絡信息的虛擬性和脆弱性等安全問題我們不能忽視。本文主要從計算機網絡信息安全技術的分析和發展來進行論述。
【關鍵詞】計算機網絡技術專業論文
計算機網絡的發展促進了全球的發展,影響甚至改變了世界人們的生活。信息化時代的到來促進了社會的發展和文明的進步,使計算機網絡成為了各個部門不可或缺的重要資源。如今,計算機網絡的信息安全技術也得到相應的發展,使人們在使用計算機網絡的時候安全高效的交換所需信息,嚴格的保護人們自身的信息安全。
一、計算機網絡信息安全技術的分析
計算機網絡帶給了人們極大地便利,增加了人與人的交流和溝通,對人們的生活和學習產生了積極影響,而隨之而來的計算機網絡的弊端也日益顯露,嚴重影響了人們的生活和學習。保護人們網上信息安全和加強網絡信息保密性離不開計算機網絡信息安全技術,了解計算機網絡信息安全技術并且靈活運用是人們安全上網的關鍵。在當代信息化社會,加強信息安全,保護用戶隱私,營造一個安全高效的網絡環境尤為重要。
1.1信息安全的概述
信息安全是指國家的社會信息化不受外界威脅,使社會健康和平發展。信息安全首先是數據信息的完整性,保密性和可用性,其次是使用者的個人隱私和知識產權,二者結合共同構成信息安全體系。信息安全的關鍵是保護信息的屬性不被破壞,信息安全的完整性,可用性,保密性,可控性和可靠性缺一不可,丟失任何一個特定屬性都會損壞信息,使信息安全得不到保護。信息安全得到破壞,有些是對計算機網絡信息的威脅,有些則是對計算機設備的威脅,這些威脅可能是人為的,非人為的,有意的和無意的。信息安全被破壞,大多來源于信息攻擊,信息攻擊可以使我們的信息被截獲,被偽造,甚至信息中斷。
1.2信息安全服務
信息安全服務為的是把信息完整無誤的進行處理和安全準確的'傳送。信息安全服務是人們抵抗信息安全威脅的一把利刃,使得人們的網絡信息和個人隱私得到切實的保護。信息安全服務保護信息的機密性,使數據信息和個人隱私得到保護;保護信息的完整性,使信息準確完整的傳達到接收者;保護信息的不可抵賴性,使發送方和接收方避免糾紛;保護交易者身份的可認證性,避免網絡詐騙事件的發生。
二、計算機網絡信息安全技術的發展
2.1信息加密技術
信息加密技術是利用科技手段,保護信息的傳輸和存儲,從而保護信息的完整和準確。信息加密技術是保護計算機網絡信息安全的重中之重,是主動保護信息安全的關鍵措施。信息加密技術是應用特定算法的加密運算,將明文變換成密文,使非法用戶不能直接得到原始信息。計算機的網絡密碼,保密信件和防止復制的軟盤都是信息加密技術,加密技術的復雜程度,決定了加密技術的加密程度,一般情況下,信息加密程度有理論上的保密密碼,實際上的保密密碼和不保密的密碼三類。在我們身邊,最常見的就是數據加密,,數據加密又分為數據傳輸加密和數據存儲加密兩種,數據存儲加密又分為對稱加密和非對稱加密,其原理就是把原本大部分人可以看懂的信息,經過某些特定的算法運算后,使之后的信息變得很難理解,從而達到信息加密的目的。信息加密技術的應用和推廣,全面地保護了人們計算機網絡的信息安全,使人們擁有一個安全高效的信息網絡環境,促進了社會的發展和人類文明的進步。
2.2防火墻技術
防火墻是由軟件系統和硬件設備構成,是在兩個網絡系統之間起到控制,監控和保護計算機安全作用的系統。所有的網絡信息的傳送和接受收必須經過防火墻,防火墻對信息進行分隔,限制和分析,從而有效的保護計算機網絡的信息安全。防火墻進行信息保護的原則是一切未被允許的就是禁止的和一切未被禁止的就是允許的,被看成是內外網之間的阻塞點。防火墻是網絡安全的屏障,可以對網絡存取和訪問監控和審計,并且強化網絡安全策略,防止信息外泄。目前,防火墻分為包過濾型防火墻和應用級防火墻,包過濾型防火墻的數據透明,處理信息速度快,效率高,在保護整個網絡的信息系統中起到決定性作用。而應用級防火墻適用于特定的信息網絡中。隨著計算機網絡發展的日益成熟,防火墻技術也逐漸完善和加強,對計算機網絡有了越來越全方位的保護,使人們更加受益于當代信息化社會。
三、總結
現如今,計算機網絡信息安全技術不斷發展和完善,信息化時代是全世界都在經歷的一個時代,要想受益于信息化社會,計算機網絡技術的發展和信息安全技術的完善是大勢所趨,相信在不久的將來,我國信息化水平會更上一層樓,計算機網絡信息的發展也會帶動社會的發展與進步。
參考文獻
[1]康璐.淺談計算機網絡信息安全技術[J].信息系統工程,20xx,(5):62.
[2]陳躍輝.計算機網絡信息安全技術探究和實踐[J].信息系統工程,20xx,(12):69.
計算機信息安全論文 篇6
1醫院計算機信息安全現狀分析
案例一:20xx年,某醫院計算機維護管理人員“監守自盜”,伙同某醫藥公司,在醫院計算機系統時,安裝了信息監視軟件,并于20xx-2014年期間,竊取了醫院有關醫藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關網絡黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫院的病人資料。在案件處理過程中,警方發現醫院的計算機信息系統存在極大的安全漏洞,黑的客輕而易舉地進入醫院計算機信息系統后臺,并長期盤踞期間,不間斷地下載有關病人的身份證信息。以上的案例,在現實的生活中可以說是層出不窮,國內外很多醫院,均遭遇過計算機網絡入侵,并泄露大量醫院信息,帶來非常大的損失。筆者認為,計算機網絡信息系統,處于復雜的運行環境當中,就其結構而言,分為信息系統基礎設施、信息系統體系結構、信息系統基礎功能,而信息系統基礎設施又分為物理環境、硬件設施、軟件設施、管理者;信息系統體系結構分為網絡層次結構、信息流結構、存取方式;信息系統基礎功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機網絡信息系統復雜的組成環境和運營模式,給計算機網絡信息系統安全維護極大的難度,再加上網絡技術更新換代速度非?,正面要求我們對基本安全技術進一步開發和應用,為計算機網絡信息系統的安全運行“保駕護航”。
2醫院計算機信息安全水平提高的技術建議
從以上醫院計算機信息安全現狀中的案例分析,我們可以看出醫院計算機信息系統安全技術應用的重要性,在此筆者認為有必要從訪問技術、密碼技術、防火墻技術幾個方面入手展開研討:
2.1訪問技術
計算機訪問時,用戶將在權限范圍內登錄服務器,并獲取所需的網絡資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網絡。一般情況下,用戶的口令是入網的`關鍵,口令如果過于簡單,或者沒有經過加密,則其他用戶可能在破解口令后非法入侵系統,因此用戶在設置用戶口令時,要以數字、字母和其他字符混合,然后以單向函數、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認為非法入侵,將自動向系統后臺發出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內容的計算機網絡信息,其訪問的權限也應該根據用戶群體的不同,而進行差異性設置,譬如根據權限將用戶群體劃分為系統管理員、一般用戶、審計用戶等,期間管理員實施全網的監控,其他用戶僅能在各自的權限范圍內,訪問指定的內容。
2.2密碼技術
計算機系統中的機密信息,加密技術是確保信息不會被篡改和泄露的關鍵,在數據加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設置密碼,計算機自動運行加密算法形成密文,當通過指定的通信信道輸入密文,計算機就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關于密碼技術的應用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術,對稱密鑰加密技術,信息發送發以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數據塊有64位,每次在進行加密之前,64位數據塊會進行替換和變換處理16輪后,就會產生64位密文數據,除了用于奇偶校驗的8位數據,其余均為密碼長度。而非對稱密鑰加密技術,是發送方以明文設置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產生、加密、解密三個過程,但算法比較復雜,主要針對計算機傳送量比較大的信息數據。在計算機安全應用時,這兩種加密技術可綜合應用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術
在計算機網絡安全防御體系中,防火墻用于增強網絡體系的安全性能,包括強化網絡訪問控制、防止網絡內部信息被竊取,以及保護網絡設備不受到外界的攻擊破壞等,我們可以將防火墻視為內外部網絡訪問控制的設備,由路由器、主機和其他網絡安全設備組成。考慮到防火墻存在一定的局限性,譬如無法防范計算機網絡的所有威脅,因此要求與加密技術、訪問技術等綜合應用,其中有四種結構的防火墻體系,值得我們關注和推廣:首先是包過濾防火墻,過濾路由器作為外部網絡和內部網絡的樞紐,路由器發揮審查外網輸入數據包的功能,為內部網絡計算機和服務器營造安全環境,這種結構的防火墻,在不運行應用程序、安裝特定軟件的情況下即可使用,但建議應用于比較小型簡單的網絡,譬如家庭網絡;其次是雙宿主主機防火墻,這種結構的防火墻,外部網絡和內部網絡之間,由雙宿主主機控制網絡接口、代理服務器和網絡接口的安全,期間被保護的網絡,將與外部網絡環境完全隔離,外部網絡搜索不到內部網絡的IP地址等信息;屏蔽主機網關防火墻,外部網絡和內部網絡由過濾路由器連接,另外在內部網絡設置了堡壘主機,過濾規則比較簡單,必須強化堡壘主機的安全性能;最后是屏蔽子網防火墻,其外部網絡和內部網絡之間,存在一個屏蔽子區,其中由兩臺過濾路由器共同運作,同時將堡壘主機和信息服務器設置其中,形成內外部網絡之間的安全子網絡,可減輕入侵時內部網絡的受損程度。筆者防火墻技術應作為計算機網絡安全的其中一道關卡,而不能將其視為計算機網絡安全的唯一安全保障,即把防火墻當做計算機網絡安全的輔助補充模式。
2.4數據庫安全技術
數據庫用于儲存計算機數據信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數據庫后,才能夠進行數據庫的操作,期間存在數據信息失密、丟失和出錯等安全隱患。對數據庫的安全管理,要在數據庫管理系統內控制,即操作系統只有在DBMS訪問后,才能夠合法操作,其中所包含的技術內容,有用戶授權、阻止非法使用系統和維持數據庫正常統計等。由于數據庫資源的共享,是數據庫的基本功能之一,共享所涉及的保密技術,由數據庫管理人員控制用戶及其訪問權限,尤其針對敏感性的數據,需要分別進行跟蹤審查和監督訪問,并定時更換口令。至于訪問控制,授權管理是重要手段之一,這些權限,同樣由數據庫管理權授予,包括一般用戶、資源特權用戶、管理特權用戶等,是授權訪問控制的主要對象。
3結束語
綜上所述,針對愈演愈烈的醫院計算機網絡系統安全問題,我們有必要強化對相關安全技術的應用,文章通過研究,基本明確了計算機信息系統安全技術的應用方法,其中詳細研討了訪問技術、密碼技術、防火墻技術和數據庫安全技術,但考慮到計算機信息系統運行環境的復雜性和多變性,以上安全技術,仍然需要在計算機信息系統應用實踐當中,進一步研究開發,以應對不斷涌現的計算機網絡安全問題。
計算機信息安全論文 篇7
摘要:計算機網絡信息安全所指的網絡系統軟件、硬件與系統內數據得到有效保護,不受到外界惡意因素的干擾,防止計算機網絡信息系統遭到泄露、更改與破壞,確保系統能夠正常、有效、可靠運行。目前,計算機的應用非常普及,該技術的引入改變了人們的工作與生活方式,網絡上包含的資源非常豐富,有利于人們及時獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網絡也具有安全風險,在該技術的應用過程中,還要防止計算機網絡受到外界侵襲。
關鍵詞:計算機;網絡安全;防護策略
目前,計算機的應用非常廣泛,人們的生活、工作對計算機網絡均有著較高的依賴性,不過計算機的網絡安全受到很多因素的威脅,例如部分**利用網絡漏洞攻擊計算機網絡,非法獲取用戶的數據信息。部分**甚至還設置了病毒程序,惡意修改用戶數據,致使計算機無法正常運行。
1計算機網絡安全問題
計算機網絡安全包含兩個方面的內容,其一為邏輯安全,所指的就是在網絡環境內,數據信息能夠得到有效保護;其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網絡設備。對計算機運行安全造成影響的`因素非常多,包括人為因素與偶然因素,具體內容如下:
。ㄒ唬┎《
計算機病毒會破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復制,具備寄生性、傳染性、破壞性、潛伏性、觸發性等特征。計算機病毒的傳播途徑較多,可通過復制、傳送數據包等途徑傳播,在計算機使用期間,計算機病毒可通過閃存盤、移動硬盤、光盤、網絡等途徑傳播。
。ǘ┯嬎銠C系統漏洞
在操作系統編程期間,程序員可能會發生操作失誤現象,導致系統出現漏洞。實際上,要想完全避免漏洞的難度非常大,任何操作系統都存在一定漏洞。**可利用計算機系統內存在的漏洞攻擊計算機,這對計算機運行的安全性構成了很大威脅,可使計算機網絡被破壞,引發嚴重后果。
(三)**攻擊
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴重威脅著計算機運行安全性。非破壞性攻擊僅僅會在一定程度上影響操作系統,無法獲取系統內的數據信息,通常使用拒絕服務、信息炸彈的攻擊手段。
。ㄋ模┚W絡管理者缺乏安全管理意識
現階段,網絡架構復雜程度較高,部分網絡用戶對網絡安全運行情況并不關注,他們更加重視網絡服務。除此之外,在網絡運行管理過程中也存在很多問題,例如網絡管理者缺乏安全管理意識,設置的登陸密碼比較簡單,且缺乏安全配置,極易被**攻擊。
2提高計算機網絡信息安全的策略
通過上述研究發現,計算機網絡的信息安全受到很多因素的威脅,為了提高網絡信息的安全性,必須采取合理的措施。
。ㄒ唬╇[藏IP地址。要想攻擊計算機系統,**就必須獲取IP地址,然后可采用攻擊手段進行攻擊,**主要通過網絡探測技術獲取用戶IP地址。為了防止受到**的攻擊,可采用代理服務器對IP地址進行隱藏,在這種情況下,**并不能夠獲取真實IP地址,他們所獲取的地址為代理服務器IP地址,有利于確保計算機運行的安全性,使用戶IP地址有效隱藏。
(二)做好信息加密保護工作。網絡加密有多種方法,其中包括鏈路加密、端點加密、節點加密。鏈路加密可確保節點間鏈路信息的安全性;端點加密有利于保護系統內數據,確保源端用戶至目的端用戶數據信息的安全性;節點加密可保護傳輸鏈路,對目的節點、源節點兩者間的傳輸進行保護。在實際加密設置操作中,用戶可根據實際情況,對加密方式進行選擇,確保信息安全。
。ㄈ┨岣呔W絡系統設計的可靠性。為了確保計算機網絡安全、可靠,就必須全面分析網絡系統,提高網絡運行質量。就局域網而言,以太網所有節點可對局域網內兩個節點通訊數據進行截取,為了獲得以太網數據包,僅僅只需監聽任一節點,并對數據包進行分析,便可獲取關鍵信息。
。ㄋ模╄b別用戶身份。用戶進至系統前,網絡管理者要鑒別用戶身份,防止非法用戶進入系統內。針對合法網絡用戶,網絡管理者要給予登記,并明確用戶資源訪問權限,提醒用戶在登陸系統時,設置難度系數較高的密碼。
。ㄎ澹┓阑饓υO置。網絡防火墻技術屬于互聯網設備,可對網絡內部環境進行保護,防止非法訪問的情況發生。防火墻技術可以有效檢查傳輸數據的安全性,對網絡運行狀態進行監督,明確網絡通信是否通過許可。根據使用技術的不同,可將其分為過濾型、地址轉換型、代理型、監測型等幾種類型。代理型防火墻處于客戶端、服務器兩者間,可阻擋兩者數據流,及時發現非法入侵現象,如果客戶端需對服務器數據進行獲取,則需將請求發送至代理服務器,代理服務器可索取數據,并通過客戶端,將數據傳輸給用戶,防止網絡數據受到外界侵襲。監測型防火墻可主動、實時監測不同層數據,能夠對外部網絡攻擊情況進行檢查,同時也可防范內部攻擊,可有效提高網絡運行的可靠性、安全性,確保計算機網絡信息安全。
3結語
目前,計算機技術的應用越來越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時,計算機網絡信息安全問題也引起了人們的重視,網絡攻擊會導致企業出現巨大經濟損失,也會致使用戶信息被泄露。
參考文獻:
[1]彭珺,高珺.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,20xx,(01):121-124,178.
[2]陳卓.計算機網絡信息安全及其防護對策[J].中國衛生信息管理雜志,20xx,(03):44-47.
[3]朱亮.計算機網絡信息管理及其安全防護策略[J].電腦知識與技術,20xx,(18):4389-4390,4395.
計算機信息安全論文 篇8
摘要:隨著現在科學技術的不斷發展,信息技術的安全性能日益提升,計算機的使用范圍越發廣泛,使用的頻率也越來越高。但是,目前計算機系統安全問題十分嚴重,必須要采取信息技術安全措施,因此,要不斷提高計算機信息系統安全技術,從而保證信息的安全性,預防信息泄露。本文從計算機信息系統安全入手,就如何加強安全技術體系的建立展開詳細的闡述。
關鍵詞:計算機信息技術;網絡安全;數據庫安全
現階段,計算機的使用范圍越來越廣泛,計算機處于高速發展的狀態。然而應用計算機的過程中,儲存信息內容越多,說明整個計算機面臨的風險越大。必須提升計算機信息技術,使計算機的安全性能得到保障,阻止黑*或不法分子鉆計算機信息系統的空子,避免損失。
1計算機信息系統安全概述
計算機信息系統安全技術主要是指在一定的條件下,必須確保計算機能夠在安全的環境下正常有序運行,預防外在因素攻擊計算機整個系統。因此,要保護各種計算機系統。計算機信息系統安全不只是在技術層面上的保護,主要還包括信息系統安全管理人員在信息技術操作管理方面的保護。隨著時代的不斷發展,計算機在社會中占據著重要的位置,不僅僅局限于在個人生活中使用,還包括在各個政府機關或者是大企業等中使用,必須要加強對計算機的保護,為人們帶來更多的便利。但是,在信息儲存的過程中對信息安全帶來較大的挑戰,個人計算機在使用的過程中,個人信息易泄露,而在政府機關或企業中,易導致數據泄露或重要文件丟失。因此,必須要提高計算機信息系統的安全性,保護信息系統不遭到破壞,否則所帶來的后果不堪設想。
2信息系統安全技術體系的建立
隨著科學技術的快速發展,計算機網絡被不斷應用到人們生活的各個領域,因此,網絡安全十分重要,主要包括如下幾個方面。首先,物理安全。這主要是指計算機的優盤、磁盤等外在硬件,必須對其進行有效的保護,防止惡意破壞事件或自然災害破壞等各種問題的'出現。同時,也要恰當限制整個用戶身份的使用情況,防止用戶越權操作,從而建立一個比較完善的管理制度,有效阻止非法入侵的各種行為。訪問策略主要是指在網絡安全防范工作開展的過程中,必須有效防止網絡資源被非法利用或者是訪問,這主要包括在保護網絡系統安全和資源的過程中,能夠有效相互配合,加強對網絡的保護。其次,數據庫安全。主要是指在建立數據庫的過程中,對相關的數據進行整理分類,將有關系的數據進行分析,有效進行管理和使用。而數據庫的安全性主要是指在數據庫中的數據不能被惡意篡改,或者是侵犯。在數據庫加密的過程中,要把控整個數據的儲存或者是傳輸,從而掌握數據的問題,只有在這樣的前提下才能進行有效的操作。再次,密碼技術。密碼技術主要是通過對計算機信息進行加密,進入信息通道之后,必須再將信息轉化為原有的格式,這樣才能有效使用。最后,防火墻技術。防火墻技術主要是指計算機運行的過程中,計算機病毒侵犯會使得信息丟失,因此,必須加強對防火墻的應用,從而保護計算機系統正常運行,在計算機使用防火墻的過程中,阻攔一些不利的信息,有利于保護信息,阻止計算機病毒對于信息安全造成危害。
3計算機信息系統的建立
必須對整個信息系統進行保護,主要是指通過相關的安全保護目標和策略,加強計算機信息系統安全。只有在保證整個信息系統安全的情況下,才能有效促進計算機信息系統的建立。除此之外,必須提升計算機信息技術,使計算機信息系統的安全水平不斷得到提升。同時,信息系統風險評估主要是指信息工作人員針對信息進行評估的過程中,要有效保障信息系統中的每一個部分,確保信息系統面臨的風險及所受到的侵害程度,然后,將防止危險發生作為主要目標,對風險進行評估,從而有效采取措施減降低整個信息系統的風險。最后必須開展信息系統安全技術研發等專題項目。目前,保證信息技術安全是非常重要的一個環節,必須大量的投資,完成復雜的科研項目?蒲许椖恐饕侵竿ㄟ^專家或者是相關技術人員的指導和研究,從而升級整個信息系統,加強防火墻技術和密碼技術等的應用,確保信息的安全,防止信息系統受到侵害,從而維護公眾的個人信息,避免政府、企業等重要數據、文件泄露。
4結語
綜上所述,計算機技術的不斷發展,為人們的生活、工作帶來了極大便利,但是計算機的安全問題也是目前的核心任務。信息技術使用的范圍日益廣泛,這對社會的整體信息安全產生較大的威脅,必須要預防*客入侵信息系統,避免財產或數據丟失,保護人們的信息安全。只有在信息安全技術不斷發展、加強信息技術系統高效性的前提下,培養專項的人才進行保護,才能修復安全漏洞,提供更加安全的網絡系統。
參考文獻
[1]陳匯遠.計算機信息系統安全技術的研究及其應用[D].北京:鐵道部科學研究院,20xx.
[2]金琳.淺談計算機信息系統安全技術的研究及其應用[J].計算機光盤軟件與應用,20xx(20):168,170.
[3]楊鍔.計算機信息系統安全技術的研究及應用[J].硅谷,20xx(2):246-247.
[4]馮慶曦.計算機信息系統安全技術的研究及其應用[J].電腦開發與應用,20xx(6):17-19.
計算機信息安全論文 篇9
在現今社會,計算機網絡技術已經完全融入進人們的生活當中。不論是在工作中,還是在日常生活中,均離不開計算機網絡的支持。計算機網絡為人們所帶來的便利度很高,但是,若計算機網絡信息安全性達不到標準,勢必會對使用者造成損失。通過對計算機網絡信息安全問題進行研究,探討解決方法。
一、計算機信息網絡安全管理所面臨的問題
(一)計算機自身操作系統出現問題
計算機自身操作系統通常均會具有很強的開發性。通常情況下,新型計算機系統研發出來后,都是最基本系統,開發商會在后期不斷進行升級與修改,來鞏固系統便利度與強度。而這一特性也是計算機的弱點所在,由于系統有一定的擴展性,因此,或不法分子在進行系統侵入時,可以利用計算機系統的弱點進行攻擊,進而達到入侵目的。當計算機系統被入侵后,會使得計算機中的信息出現泄漏狀況,進而對使用者造成影響。
。ǘ┯嬎銠C病毒對計算機信息網絡安全造成影響
在計算機信息網絡安全隱患中,計算機病毒屬于最為嚴重的隱患之一。計算機網絡病毒不僅會影響計算機的正常運行,損壞計算機內部文件,還具有強大的傳染性與隱蔽性。有些高端計算機病毒,在感染到計算機系統中后,很難進行徹底殺毒,最終只能選擇放棄文件。在計算機技術的不斷發展中,計算機病毒也在不斷進步。計算機病毒的'種類繁多,有時更是防不勝防。而如今,計算機病毒的種類主要包括蠕蟲病毒、腳本病毒以及木馬病毒。這三種病毒的主要傳播形式各有不同。對于蠕蟲病毒來說,主要是計算機使用者在進行互聯網網頁游覽時,進行病毒傳播;對于木馬病毒來說,傳播形式較多,主要是通過鏈接與網頁形式進行傳播。當使用者點擊鏈接或網頁時,就有可能會使計算機感染上木馬病毒。木馬病毒是以竊取計算機內部數據為目標而產生的病毒,而蠕蟲病毒是以攻擊計算機系統為目標而產生的病毒。當蠕蟲病毒攻擊成功后,能夠控制被攻擊計算機,具有代表性蠕蟲病毒為熊貓燒香病毒。
。ㄈ┚W絡對計算機進行攻擊
網絡通常是具有較高水平的計算機操作者,能夠對他人的計算機進行網絡攻擊,侵入他人計算機進行資料竊取與破壞。網絡進行攻擊的形式包括三種。第一種為拒絕服務式攻擊。通常情況是指網絡對他人計算機的DOS進行攻擊,導致他人的計算機網絡癱瘓,無法正常傳輸數據,影響使用。第二種為利用性攻擊。通常是指網絡為了竊取資料進行的攻擊,導致計算機使用者的數據泄露,造成損失。第三種為虛假信息式攻擊。通常是指網絡對計算機使用者所使用過的郵件信息進行劫獲,并且對信息進行虛假修改,或者將信息輸入病毒,導致使用者計算機癱瘓,影響使用。
二、計算機網絡安全管理策略
(一)建立完善計算機網絡安全管理制度
應當建立完善的計算機網絡安全管理制度,提高計算機網絡信息的安全性。對于惡意散播病毒人員,應當加大懲罰力度,減少病毒散播數量,進而保障計算機網絡信息的安全。同時,還應當培養專業人才,來進行計算機網絡安全管理。計算機硬件管理對于計算機網絡安全也有很大幫助,只有做好硬件保護工作,提高硬件安全性,才能保障計算機網絡信息安全。
(二)加大對防病毒技術的研究力度
病毒對計算機信息網絡安全性有極大的危害,因此必須加大對防病毒技術的研究力度。主要的防病毒技術有防毒軟件、防病毒系統。防毒軟件主要是為個人計算機所安裝的防病毒技術,能夠對病毒進行查殺。尤其是對于從網絡上下載的不明內容文件,具有很大作用。由于個人在使用計算機時,可能防范病毒的能力較低,很容易發生計算機中毒現象,進而導致計算機信息泄露或受損。而防毒軟件技術的研發,能夠自動對網絡文件進行檢查,當發現病毒蹤跡時,可以提醒計算機使用者進行查殺或者阻止其繼續下載。而對于防病毒系統,主要運用在重要場合。在進行查殺病毒時,應當注意將防毒軟件的病毒庫更新至最新狀態,防止出現漏網之魚。只有這樣,才能保障計算機的信息安全不受侵害。
。ㄈ┓阑饓夹g的研發
防火墻技術主要包括兩方面內容,其一是應用級防火墻。主要是對使用者的服務器數據進行檢查,當發現外界非法侵入時,可以將服務器與計算機及時斷開,防止侵入者入侵到計算機系統中,提高計算機網絡信息安全性。其二是包過濾防火墻,主要是對路由器到計算機之間的數據進行檢查與過濾。當有危險臨近時,可以及時的進行攔截,并且具有提醒功能,讓使用者可以提升警惕性。通過防火墻技術可以很好的保障計算機信息安全性,防止外界病毒或攻擊侵入計算機系統中。
三、結束語
計算機使用的普及,帶給人們便利的同時也帶來一些危險性。為了能夠保障計算機網絡信息安全性,減少數據損壞或泄露給使用者帶來的損失,應當加大對計算機安全性問題的重視[4]?梢越⑼晟频挠嬎銠C安全管理制度,培養更多的優秀管理人才,加快防毒技術與防火墻技術的研究步伐,來確保計算機信息網絡的安全性。只有計算機信息網絡技術真正的獲得了安全,才能夠保障使用者的利益不受侵害,讓計算機網絡技術成為人們最強有力的助手,提高人們的生活、生產水平。
參考文獻
[1]楊福貞.關于計算機網絡的安全管理技術探究[J].佳木斯教育學院學報,20xx,06(17):473-475.
[2]張世民.計算機網絡的安全設計與系統化管理探究[J].煤炭技術,20xx,06(10):224-226.
[3]楊麗坤,張文婷.探究計算機網絡的安全設計與系統化管理[J].電子制作,20xx,01(32):160.
計算機信息安全論文 篇10
摘要:隨著信息網絡技術的飛速發展,人們的生產生活發生翻天覆地的變化,而網絡信息安全問題也日益突出,引起社會各界的高速重視。計算機信息管理在網絡安全中的應用非常復雜,涉及到技術問題、管理問題等。本文從計算機信息管理現狀說起,提出加強網絡安全中計算機信息管理的對策。
關鍵詞:計算機信息管理;網絡安全防火墻
網絡安全就是計算機互聯網的信息安全,可以分成靜態和動態,靜態的網絡安全就是指互聯網上的軟硬件系統不被破壞,系統的數據是完整、隱秘的狀態;動態的網絡安全就是數據信息在傳輸全過程中不被修改、盜取、丟失、破壞等。
一、網絡安全中的計算機信息管理現狀
計算機信息管理在網絡安全中的應用已非常普遍,其在維護網絡安全上起到重要作用。近年來,隨著網絡技術的發展,網絡攻擊行為越來越多,計算機信息系統遭到不同程度的破壞,計算機信息管理質量亟待提高,解決現實生活中存在的問題,維護網絡安全。當前,網絡安全中的計算機信息管理面臨著系統訪問控制與管理、數據信息的安全監測這兩個難題。
第一,系統訪問控制與管理。在網絡安全中,系統訪問控制與管理是對計算機網絡數據資料進行訪問服務的控制管理,訪問控制包括數據信息享有者和使用者的管理,而重點是對用戶資料信息進行安全控制。當前,系統訪問尅進行遠程控制,而傳統通過用戶名訪問系統資源的方式已經無法滿足人們的需求了,必須加強對用戶的鑒別和系統內資源的控制。
第二,數據信息的安全監測。受多方面因素的影響,數據信息的安全監測具有一定滯后性,這使得網絡安全面臨新的問題,在各種網絡攻擊下,脆弱的網絡系統極容易崩潰。因此,必須加強數據信息的安全監測工作,以高效的數據信息安全監測對網絡攻擊行為報警和防御,迅速處理漏洞,確保系統內用戶信息的安全。
二、加強網絡安全中計算機信息管理的對策
結合網絡安全中計算機信息管理的現狀,為給用戶創造安全的網絡環境,我們可從以下幾個方面加強計算機信息管理:
1.加強安全防范教育
計算機信息管理在網絡安全中應用效果的好壞與網絡安全防范意識有直接關系,只有不斷提高相關人員的網絡安全防范意識,才能更好保證網絡安全,為用戶創造安全的網絡環境,減少信息安全倫理問題。對此,必須加強相關人員的安全防范教育,讓其充分認識到網絡安全管理的.重要性,意識到使用網絡時需要注意的安全問題,在使用過程中關注計算機信息管理在網絡安全上保障作用的發揮。從思想上提高網絡安全防范意識,更新計算機信息管理理念,研究出現的新問題、新現象,注意網絡安全的針對性和具體性,探究問題出現的根源,并找準切入點,落實計算機信息管理,時刻保持高度警惕感,建立起健全的計算機信息管理技術體系,保障網絡安全。
2.運用先進信息技術保障網絡安全
計算機信息管理中的先進信息技術是保障網絡安全的核心技術,是推動互聯網建設的中堅力量,是改善網絡安全的根本途徑。而運用計算機信息管理技術進行網絡安全控制是一個非常復雜的過程,必須建設網絡信息安全體系,研究技術的可行性,確保技術的作用充分發揮出來。在當前,為保障網絡安全,必須加強先進信息技術的研發,提高網絡的抗風險能力,當前常用的技術主要有防火墻、加密技術、入侵檢測等。
第一,防火墻技術,防火墻將未經授權的用戶阻擋在系統外,防止出現用戶IP地址被盜竊、用戶被攻擊等問題的出現,其原理是:在內部網與外部網之間設置屏障,使得內部網免遭非法入侵和攻擊,保護內網系統。防火墻能對內網的不同等級模塊設置出不同的賬戶和密碼,抗擊漏洞攻擊,并通過監控程序記錄來訪者的身份,實現對非法用戶的瞬時報警。目前,防火墻是網絡安全中最基礎的硬件,其在網絡安全中占據突出體位。但是,能力和反應不佳的防火墻不但起不到良好的信息安全保護作用,甚至還會成為系統的安全隱患。因此,在選擇防火墻時,應購買信譽好、質量過關的優質產品,如:Cisco、Checkpoint等品牌。
第二,加密技術,這是最為常見的安全技術之一,能起到保護數據信息的作用。其是對重要數據、信息、文件等進行密碼保護,數據信息在非法入侵者攻擊時不被竊取。加密技術在商貿經濟領域運用最廣,效果顯著,常用的加密軟件有神盾、易通。
第三,入侵檢測。對網絡中的若干個關鍵點進行深入剖析,發現其中是否有違反安全方案的行為和被攻擊的跡象,就是入侵檢測,它是對防火墻技術的補充,加強計算機信息管理的安全審計、監測、進攻識別和響應,構建完善的網絡安全系統。如:JuniperNetworksNetScreen-IDP是一款具有事件調查和糾正功能的入侵檢測硬件,具有智能入侵檢測功能。
3.構建完善的信息安全管理體系
完善的信息安全管理體系能保證計算機信息管理做得更為全面,且措施能得到有效執行,進而實現網絡安全目標。通過信息安全管理體系確定安全控制框架,構建信息安全管理模型。目前,與網絡信息安全管理體系聯系緊密的相關管理模型已得到社會各界的認可,并得到普及應用,尤其是政府和企事業單位中應用較多,這些管理模型多體現出混合管理模式,是借鑒大量資料和對安全控制做出詳細且具體描述得出的結果,有的管理模型已有被認可的標準,如:美國聯邦代理機構就是一個很好的信息安全管理模型。
網絡安全中的計算機信息安全管理體系是在網絡安全需求分析的基礎上,明確網絡安全威脅因素以及攻擊手段,從信息管理、人員管理、制度管理、機構管理等多方面的安全管理構建出完善的信息安全管理體系,規避安全風險,合理分配工作人員的操作權限和工作任務,確保網絡的順暢和安全。強化網絡安全責任制,確保工作人員在權限內認真工作,以嚴謹認真的態度完成分內工作。另外,還要加強網絡信息文檔的安全管理,通過必要的措施確保其安全,并經常備份。
結束語
隨著計算機網絡技術的發展和應用,造成網絡安全的負面因素越來越多,我們不僅需要從技術角度進行安全管理,還需要從計算機信息管理層面進行綜合化管理。在今后,還需加強計算機信息管理在網絡安全中應用的研究,促進網絡系統的良性發展。
參考文獻
[1]錢夏穎.網絡安全中計算機信息管理研究[J].無線互聯科技,20xx(4):48.
[2]劉偉.計算機信息管理在網絡安全中的應用研究[J].卷宗,20xx(3):76-77.
[3]陳怡平.計算機信息管理在網絡安全應用[J].消費電子,20xx(4):158-159.
計算機信息安全論文 篇11
【摘要】在當前信息時代不斷進步與發展的過程中,信息技術呈現出迅猛發展的趨勢,因此可以說網路在我們的學習與生活中變得更加密切,高中生是新時期發展過程中培養的重點人才,無論是在身體健康方面還是在增長知識方面,都處在十分關鍵的位置上,網絡是獲取資源的重要途徑,合理的利用網絡資源能夠幫助當前的學生盡快成長起來,但是在實際應用的過程中,卻發現一些不良的信息反而會讓高中生受到不利的影響。作為一名高中生來說,筆者認為有必要加強對網絡信息方面的安全教育,這樣才能促進我們的健康成長。
【關鍵詞】高中生;計算機網絡;信息安全;分析
在時代發展的過程中,我們無論是在學習中,還是在生活上,網絡信息的應用已經深深扎根,這對學生的學習與生活產生了極大的影響。尤其是當前的高中學生,正處在成長的重要階段,是形成正確價值觀與人生觀的階段,如果受到不良網路信息的影響,那么對于今后的學習與發展是極為不利的,在問題發生以后也已經后悔莫及,因此只有對網絡信息的安全問題引起必要的重視,加強對于安全教育方面的研究,還學生一個良好的網絡環境,才能促進他們健康的發展。
1當前高中生計算機的網絡信息安全現狀
從周圍身邊的情況進行分析,隨著互聯網的應用,人們的生活正在悄然之間發生著變化,這與網絡信息的不斷涌現具有密切相關的聯系,以此為發展背景可以得知,高中生要想得到更加健康的發展,就必須要重視起網絡信息安全性的營造。加強對網絡環境的進一步凈化,對當前的高中生開展網絡方面的安全教育工作就顯得相當有必要了。只有認識到這一問題的重要性,才能在今后的學習與生活中正確的應用計算機,運用網路,為學習起到事半功倍的效果,而不是應用網絡作為違反犯罪的工具。
2高中生要應該掌握的計算機網絡信息技術
。1)防火墻技術是當前網絡安全應用比較中廣泛的一項技術,這項技術中主要包含兩方面的'內容,一是軟件,一是硬件,其主要作用是對不安全的網絡訪問起到限制性的作用,可以說為網絡安全起到屏障性的作用。在網絡安全防護的過程中,加強對防火墻的有效配置能夠對高中生安全上網帶來一定的保護性,避免受到不良網站的影響,在配置防火墻的過程中,主要是以防火墻為中心進行方案配置的,只有經過安全檢驗才能進一步訪問,否則是沒有訪問權限的,這樣一來就能及時的發現可疑動作,從而保障網絡不會受到外界的攻擊。
。2)數據加密技術,這項技術顧名思義,主要是起到對數據進行加密的作用,這項技術主要的特點在于更加靈活,主要是在開放性的網絡環境下應用的。在這項技術中,可以實現對動態信息的保護作用,有些主動攻擊是無法避免的,但是在應用這項技術以后,卻能夠對不安全的信息加以進一步檢測,對于被動攻擊而言,就需要進一步對數據進行加密,當前所采用的加密技術可以分為兩種,一種是對稱加密技術,另外一種是非對稱的加密技術。
。3)訪問控制技術,為進一步保證高中生計算機信息安全,應當對訪問控制技術進行合理應用,也就是說,要盡可能采取有效措施防止非法用戶入侵,切實保證高中生計算機信息安全。在實際操作過程中,依據標準技術手段和計算機系統信息資源對用戶進行確認,從而最大程度上阻止非法用戶入侵,并對合法用戶使用非授權資源等行為進行有效阻止,切實保證高中生計算機信息安全。實踐研究表明,訪問控制技術在保證高中生計算機信息安全上發揮著重要的作用,能夠有效保證內部信息安全性和完整性,降低病毒感染幾率,延緩病毒傳播速度,保證高中生計算機內部信息與資料的安全,從而盡可能將由于信息泄露或受損等原因對高中生所造成的不利影響。訪問控制技術在保證高中生計算機信息安全方面,能夠結合用戶身份給予一定的使用權限,明確主體訪問客體的合法性,并通過注冊口令、用戶分組控制以及文件權限三個層次來保證高中生計算機信息安全。
。4)其它方面的計算機信息安全管理技術。為保證高中生計算機信息安全,可以對安全掃描技術進行合理應用。當前社會科學技術發展形勢下,常用的安全掃描技術主要是基于服務器和網絡的基礎上所實現,能夠對計算機進行實時掃描,明確監測系統設備中存在的安全漏洞,降低系統危險性,保證高中生計算機信息安全。與此同時,入侵檢測系統也是一種可行的保障高中生計算機信息安全的方式。
3結語
加強在計算機網絡信息安全方面的教育是一項長期的工作,并且是相當重要的,這不僅需要從學生的自身角度出發加強對這方面的管理,還應該在社會上引起一定的重視,從學校方面加強對這一教育的重視,降低因為不良因素對學生造成的損害,本文主要提出幾點建議,希望能夠在今后的工作中有效的促進計算機網絡安全的全方位發展。
參考文獻
[1]楊丹.新課程環境下引導學生樹立正確的網絡觀[J].新課程學習(中),20xx(09).
[2]金凌好.網絡與中學生人生觀的形成[J].文學教育(中),20xx(10).
計算機信息安全論文 篇12
摘要:現如今,我國的科技取得了快速的發展,計算機網絡在各行各業中得到了廣泛運用。在網絡快速發展的同時,信息交流的頻率越來越高,網絡信息安全問題也逐漸暴露出來,對人們的正常生活造成了嚴重的影響。本文主要分析了影響計算機網絡信息安全保密的幾種表現形式,并在此基礎上提出了網絡信息安全保密防范的建議。
關鍵詞:計算機網絡;信息安全;保密技術;建議
1當前影響計算機網絡信息安全保密的表現形式
當前信息安全問題屢禁不止,主要是由于信息安全技術的水平較低,且信息網絡具有脆弱等特性。就現在情況來說,影響計算機網絡信息安全保密的表現形式多種多樣,具體包括以下幾種:
1.1人為操作影響信息安全保密
在使用計算網絡的過程中,不少人為因素都會影響網絡信息安全保密。例如,操作人員未設置正確的安全配置、用戶將自己的賬號密碼告知他人、內部非授權人員非法盜取他人信息、以及用戶賬號密碼設置過于簡單等等,都會引發計算機信息安全保密問題。
1.2計算機病毒影響信息安全保密
計算機病毒能夠對計算程序的功能造成干擾或破壞,導致計算機無法正常的使用,同時還能夠自行將計算機的代碼或指令進行復制。隨著各種軟、硬件的發展,計算機病毒也得到了大力的發展,具備了隱秘性、破壞性、傳染性等特點,且這些能力在不斷變強。做好對計算機病毒的防范,是當前信息安全保密工作中的重點之一。
1.3電磁泄漏影響信息安全保密
計算機現已得到普及,人們通常會利用計算機系統來保存大量的信息。不過由于計算機系統的.特性,導致其難以避免會出現電磁泄露的情況。對于一臺計算機來說,主機、鍵盤、顯示器、網絡端口等等都有電磁輻射,通過這些泄露出來的電磁信息,能將其還原成原有的信息內容。根據。相關的資料可得知,計算機若未加防范,那么一旦其進行運轉,使用普通的計算機和截收裝置,就能夠獲取到計算機上的內容。
1.4攻擊影響信息安全保密
計算機網絡安全所遇到的最大難題便是來自的攻擊。的攻擊通常可以分為2類:(1)破壞性的攻擊。利用相關的手段來破壞信息,使得信息失去完整性和有效性。(2)非破壞性的估計。這類攻擊不會干擾計算機的功能,通過竊取、破譯等手段來盜取重要的信息。這兩類攻擊形式都對網絡信息安全帶來了非常的威脅。
2解決計算機網絡信息安全保密問題的對策
計算機信息與大眾的利益息息相關,必須要盡快解決計算機網絡信息安全保密工作中所存在的問題,保障計算機信息的安全。應該從法律監管、管理機制以及技術防范等幾個方面著手,具體如下:
2.1完善相關法律法規的建設
計算機網絡發展迅猛,相配套的法律法規也應盡快完善,從而保障計算機網絡信息的安全。設置專門的信息安全保密法,該項法律必須充分考慮實用性,將信息涉及的多方的權利以及職責進行明確,同時也需要明確監管部門的具體權利以及職責。信息包括制作、存儲以及運用等多個過程,這些過程都必須要配備相應的制度,通過法律手段來確保信息的有效性、完整性以及保密性等等。無論是何種形式的違規行為,都必須要受到相應的法律制裁。
2.2增加對相關人員的培養力度
對于信息安全保密來說,最為關鍵的問題就是相關人員的技術以及管理。目前所發生的信息安全事件中,很多都是由內部人員所造成的,因此,必須要加大對于相關人員的培養力度,確保他們具有較高的職業道德以及技術水平,打造一支具備職業精神以及豐富工作經驗的技術人才隊伍,在工作中遵守相關的紀律,并及時的制止任何非法訪問以及入侵的行為,從而保障計算機信息網絡的安全。
2.3使用現代化的加密技術
在計算機運行中使用現代化的加密技術,能夠對網內的數據、信息以及文件等起到一定的保護作用,避免信息出現非授權的泄露情況。通常采用的加密技術包括3種,分別是端點加密、節點加密以及鏈路加密。隨著加密技術的發展,現在不僅僅具備了加密功能,同時也具備了攔截非法訪問、數字簽名鑒別等功能,大大的提升了網絡信息的安全性。
2.4使用防病毒功能的程序
通常反病毒技術包括三類,分別是預防病毒、檢測病毒以及清除病毒。在計算中長期保存反病毒程序或軟件,對系統的全部軟件、工具等進行檢測,實時檢測系統中是否存在病毒,一旦發現病毒,及時的進行查殺,避免病毒對計算機系統造成破壞。另外,計算機要安裝任何軟件之前,都必須進行審查,經控制程序排查無異常之后再進行使用。
2.5使用防電磁泄露的技術
目前防電磁泄露的技術包括視頻煩擾、Tempest以及屏蔽等技術,這些技術能夠將電磁輻射的信號進行不同程度的煩擾,從而避免了電磁波傳播,降低電磁輻射至可接受范圍,避免了電磁泄露的情況。
2.6采用防火墻技術
所謂防火墻,是指在2個網絡之間設置訪問控制策略,從而避免系統遭遇到非法的訪問。防火墻對2個網絡間的信息交換以及訪問行為進行嚴格的監控,不僅僅能夠將一些非法的服務和訪問阻止在外,同時也可以讓主機選擇性的被外部的網絡訪問。除此以外,防火墻能夠將所有經過它的訪問行為都進行記錄,并對這些數據進行分析,對用戶起到了預警作用。
3結語
總而言之,在計算機網絡技術為人們的生活帶來便利的同時,也必須確保計算機網絡信息的安全。只有對當前計算機信息網絡信息安全保密問題有了清楚的認知,才能在此基礎之上得到解決的對策。不斷的提升各類防范的技術,結合相關法律法規的監督,這樣才可以更好的做好計算機網絡信息的安全保密工作。
參考文獻
[1]季宏志,李毓才.計算機網絡的安全防范與監控[A].科技、工程與經濟社會協調發展——中國科協第五屆青年學術年會論文集[C],20xx.
[2]張濤,胡銘曾,云曉春,張永錚.計算機網絡安全評估模型研究[A].20xx通信理論與技術新進展——第十屆全國青年通信學術會議論文集[C],20xx.
計算機信息安全論文 篇13
[論文摘要]:二十一世紀是信息化的時代,在網絡技術快速發展的今天,加快信息化發展已成為當今社會不可缺少的方面。人類的生產生活依賴于網絡,新世紀的教育更應該離不開網絡。然而,科學技術是一把雙刃劍,在引起人類社會生活及生產的歷史性變革的同時也引發了一些信息安全問題。由于網絡自身存在的缺陷,網絡安全已成為社會關注的焦點,隨著新的入侵攻擊手段的出現,網絡安全技術手段也不斷涌現,這對于提高其安全性和可靠性非常重要。本論文就當前計算機信息安全教育方面所面臨的問題,以及計算機網絡本身所存在的問題進行了探討,并對信息安全問題提出了安全解決策略。
隨著計算機網絡的不斷發展與普及,人類生活已經入信息化、數字化時代,在我們的日常生活、學習、工作等諸多領域都有著網絡的痕跡,而目前獲取信息進行交流的主要手段也是網絡。眾所周知,一個國家國民教育程度的高低對整個國家國民素質的發展有著重要的影響。因此,網絡化教育已經成為教育發展的必然趨勢,國家的發展離不開教育,而教育的發展離不開網絡。然而,由于種種原因,網絡也有其不足之處,我們在進行網絡教育的過程中必然存在很多問題。為了提供一個安全可靠的網絡環境,在培養信息安全人才的同時,還必須加大網絡安全系統建設的投入,這是確保信息安全的關鍵。
網絡系統的信息安全是指防止信息被故意或偶然的非法泄露、更改、破壞或使信息被非法系統識別、控制等[4]。所以,強化網絡的信息安全,解決信息安全問題,才能使信息更加持續化,向健康的方向發展。
一、目前學校網絡教育中信息安全教育存在的問題
當前,盡管全球信息化正在飛速發展,但信息在網絡上也面臨著隨時被竊取、篡改和偽造的危險,這就對保障信息安全帶來了很多挑戰。因此,我們在校園環境中也要認識到,現在學生上網已經是一種非常普遍的現象,而虛擬的網絡環境在為學生的學習和生活提供廣闊發展空間的同時,也對學生的健康成長起著直接或間接的負面影響,例如計算機病毒、黑*攻擊等現象。如果不能正確引導學生認識,那么學生對于網絡信息安全的理解就會走向誤區。下面將針對網絡教育中存在的信息安全問題做簡單論述:
1、對信息安全教育的認識不足
加強學校信息安全教育,不僅是保證學生身心健康發展的關鍵,也是同其他國家爭奪人才的需要。目前很多學校未能意識到網絡信息安全教育的重要性,不能深刻理解其內涵,因此,從現在開始就要培養學生對網絡信息安全重要性的認識,掌握信息安全體系中最基本的原理和概念,能夠熟練運用常用的工具和必要手段進行安全故障的排查等等[5]。我們要最大限度地保證學生免受不良信息的侵害,盡量避免學生自身違法犯罪的發生,為我國培養高素質、高水平人才提供保障。
2、對網絡信息安全教育的重視力度不夠
目前很多學校對于如何將信息安全教育正規、科學的納入到學校教學計劃,還沒有做出明確的規定。有些學校甚至只對個別專業的學生開設相關的信息安全教育課程,普及面非常狹窄,重視程度遠遠不夠,導致學生對計算機軟件和硬件知識體系的了解相當缺乏。為了全面提高我國高素質人才的計算機信息安全意識,我們不能僅僅對計算機專業的學生普及信息安全教育,還要將這項教育推廣到非計算機專業,這對于增強我國經濟社會全面信息化建設具有十分重要的保障作用。
3、對學校信息安全教育采用的方法不當
很多學校所采用的信息安全教育的方法比較落后,依舊沿用老方法,跟不上當今網絡時代快速發展的要求,脫離了實際。大部分的教材只局限于理論的講述,而忽視了對信息安全技能方面的培養,缺少必要的實踐經驗,嚴重影響了信息安全教育的效果。
二、計算機網絡系統本身存在的主要信息安全問題
由于計算機網絡的重要性和對社會活動的影響越來越大,大量數據需要進行存儲和傳輸,某些偶然的或惡意的因素都有可能對數據造成破壞、泄露、丟失或更改。以下內容主要是論述計算機網絡系統中本身存在的信息安全問題,并針對這些問題進一步提出了解決的策略。
1.影響計算機網絡安全的因素有多種,主要是自然因素和人為因素。自然因素是指一些意外事故,例如服務器突然斷電等;人為因素是指人為的入侵和破壞,這種情況危害性大且隱藏性較強。
2. 無意的損壞,例如系統管理員安全配置不當而造成的安全漏洞,有些用戶安全意識不強、口令選擇不慎、將自己賬戶隨意轉借他人或與他人共享資源等帶來的安全問題。
3.有意的破壞,例如黑*利用網絡軟件設計時產生的漏洞和“后門”對電腦系統的非法惡意攻擊,從而使處于網絡覆蓋范圍的電腦系統遭到非法入侵者的攻擊,有些敏感數據就有可能被泄露或修改,這種破壞主要來自于黑*。
4.網絡黑*和計算機病毒是造成信息安全問題的主要原因。網絡黑*和計算機病毒的出現給計算機安全提出了嚴峻的挑戰,因此要解決此問題,最重要的一點是樹立“預防為主,防治結合”的思想,牢固樹立計算機安全意識,防患于未然,積極地預防黑*的攻擊和計算機病毒的侵入[4]。而病毒則以預防為主,主要是阻斷病毒的傳播途徑。
三、網絡信息安全的防范措施
1、加強計算機防火墻的`建設
所謂計算機防火墻是由軟件和硬件設備組成、在內網和外網之間、專用網與公共網之間的界面上構造的保護屏障。它是一種計算機硬件和軟件的結合,保護內部網免受非法用戶的入侵,能夠保護計算機系統不受任何來自“本地”或“遠程”病毒的危害,向計算機系統提供雙向保護,也防止“本地”系統內的病毒向網絡或其他介質擴散[2]。
2、建立一個安全的網絡系統
2.1從技術上保障可行的資源保護和網絡訪問安全,主要包括網絡身份認證,數據傳輸的保密與完整性,域名系統的安全,路由系統的安全,入侵檢測的手段,網絡設施防御病毒等。如加密技術,它是電子商務采取的主要安全保密措施,是最常用的安全保密手段,是利用技術手段把重要的數據變為亂碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)的一種技術。
2.2詳細了解當前存在的網絡信息安全問題,以及網絡信息安全的攻擊手段,積極采取相應的有效措施進行解決。
2.3要從工作環境以及工作人員、外來人員方面切實做好保密工作,要有嚴格的崗位考核管理制度,對工作人員的安全意識要經常培訓,以便從物理上斷絕對網絡安全的威脅。
2.4用戶本身方面,要有強烈的自我保護意識,對于個人隱私及與財產有關的相關信息要做好保密工作,不能輕易告知他人。
2.5要對網絡外部運行環境(溫度、濕度、煙塵)進行不定期的檢測、檢查和維修,提供一個良好、暢通的外界環境。
隨著信息化進程的加快和網絡安全行業的快速發展,網絡教育在學校教育中扮演著越來越重要的角色,推動新的教育模式不斷向前發展。同樣,我們也面臨著新的威脅,因此我們必須運用新的防護技術。網絡信息安全是一個系統的工程,我們不能僅靠硬件設備(殺毒軟件、防火墻、漏洞檢測)等的防護,還應意識到計算機網絡系統是一個人機系統,計算機是安全保護的對象,但執行保護的主體是人,只有樹立人的計算機安全意識,才有可能防微杜漸,同時還要不斷進行網絡信息安全保護技術手段的研究和創新,從而使網絡信息能安全可靠地為廣大用戶服務。
參考文獻:
[1] 葉炳煜.淺論計算機網絡安全[J].電腦知識與技術,20xx,(03).
[2] 閻慧.防火墻原理與技術[M] .北京:機械工業出版社,20xx.
[3] 張紅旗.信息網絡安全[M].北京:清華大學出版社,20xx.
[4] 袁家政.計算機網絡安全與應用技術[M].北京:清華大學出版社,20xx.
[5] 田屹.論信息時代的學校網絡教學[J].教育技術中心,20xx.
計算機信息安全論文 篇14
摘 要:當今社會,信息化的發展改變了人們的生活方式和生活習慣,對人們衣食住行提供了極大的便利。計算機網絡技術在生活中得到了廣泛的普及,與此同時,智能化計算作為一種新型的計算機網絡發展方向得到了社會各界的青睞。智能化計算機主要作用就是具有圖形采集、人工識別、現實虛擬等人工智能的經驗計算機。網絡具有開放性,智能計算機系統面臨著網絡網絡非法分子的攻擊,重要的商業資料或個人數據受到嚴重的威脅。本文分析了導致計算機網絡不安全的原因,并闡述了智能計算下計算機網絡安全防范措施。以期對當前復雜的網絡環境安全盡一份綿薄之力。
關鍵詞:智能計算 網絡安全 防范措施
引言
隨著信息技術的發展,當今人們的生活與網絡的聯系越來越緊密,網絡計算機給生活、生產和科研帶來了更多可能,但同時由于網絡的開放性、面向大眾性,導致網絡安全面臨著各式各樣的威脅。智能計算系統的出現有效降低了傳統網絡安全漏洞。智能計算機系統能夠處理圖像識別、智能思考、自動控制等人工智能才能處理的問題。智能計算機作為人工智能體系的一個先行者,為人工智能的發展摸索出了一條可行的道理。隨著智能計算機網絡的發展,有別于傳統的網絡安全漏洞層出不窮,新型網絡非法分子攻擊、木馬病毒擴散、網絡跟蹤等問題呈現多樣化深層化發展趨勢。這些問題嚴重影響這企業、個人私密數據的安全。因此,必須加強智能計算下計算機網絡安全防范措施,確保智能計算系統的平穩、安全、合乎法律法規的運行。
一、導致計算機網絡安全漏洞的因素
1.計算機網絡自身缺陷
計算機網絡實現的是全球無時差無地域的連接,其本質特點就是共享性和開放性,網絡用戶可以不受時空的限制便捷地獲取網絡數據。網絡本質特點雖然滿足了用戶便捷獲取信息、隨時隨地查閱資料的需求,但是計算機網絡的開放性同時也將自己暴露給了別有用心的人。惡意攻擊、病毒式植入不僅加劇計算機網絡傳輸路線的超載,同時網絡協議、用戶數據有被肆意破壞、修改、盜取的威脅。特別對于國家安全部門、金融部門的大量機密數據,一旦被肆意破壞、修改、盜取將會造成不可估量的損失。
2.網絡非法分子攻擊和破會
計算機網絡的開放性使任何人都能輕而易舉的`接觸到網絡,同時計算機網絡對使用人無差別對待決定了別有用心的人攻擊計算機網絡時,計算機網絡只能被動的防御。網絡非法分子惡意攻擊和破壞是網絡安全最嚴重的問題。網絡非法分子利用計算機網絡漏洞,通過非法入侵穿透計算機的防御系統,有意的盜取用于數據,惡意的對用戶計算機加以破壞。網絡非法分子惡意攻擊嚴重威脅著智能計算機網絡系統的安全。
3.軟件漏洞
由于在軟件的編寫過程中,編寫依賴的計算機語言本身存在著缺陷或軟件開發人員的技術水平問題,導致應用軟件本身存在漏洞。這就無形給了網絡非法分子可乘之機。網絡非法分子程序源代碼上下文細微錯誤就能篡改管理員權限,遠程控制計算機。程序開發者在編寫程序的過程中忽視了有效位檢查的編寫,網絡非法分子就可以利用這個漏洞修改源代碼的數據,竊取管理員權限,遠程控制網絡系統。
4.使用者安全意識
使用者缺乏網絡安全意識給了網絡非法分子可乘之機。雖然隨著我國教育事業的發展和計算機技術的普及,很多人能熟練的操作計算機,但是一大部分人對網絡安全掉以輕心。在上網過程中,不重視自我信息的保護、缺乏網絡安全意識,這樣很容易導致使用者將計算機數據毫無防護的暴露在非法分子的攻擊之下。
二、智能計算下計算機網絡安全防范措施
1.防火墻措施
防火墻給用戶信息增加了一層保護。在系統的內、外網之間,設置防火墻能有效隔離網絡非法分子的惡意攻擊。防火墻技術是保護用戶信息安全最主要的措施之一。防火墻的設置可以實現內、外網之間的隔離、控制訪問手段和對用戶的讀寫方式。防火墻應該可以控制對檔案信息的讀寫方式、過濾流過網絡的數據、禁止非法請求、記錄信息內容和進程動態、檢測網絡攻擊。傳統網絡系統存在著巨大的不足,攔截能力較差。智能防火墻基于大數據下的篩選自動的配制過濾技術,不僅能有效實現內、外網的隔離和防護,還可以完成自我學習、自我更新攔截函數,也就是說智能防火墻可以自我完成技術的進化從而達到技術的更新換代。
2.防病毒技術
反病毒技術不僅可以檢測網絡非法行為還可以主動防御網絡病毒的攻擊。防毒技術具有查毒功能,可以對客戶文件進行掃描,檢查潛伏的病毒。同時防毒技術的在線功能可以及時監控網絡病毒入侵并報警,網絡管理人員將根據報警信息及時作出相應的措施。
3.加密技術
為了用戶數據在數據鏈路層和物理層傳輸的完整性和安全性,數據在傳輸之前要進行電子密碼加密。采用加密技術可以確保用戶機密數據在數字化儲存或傳輸過程中不被解密以保證用戶數據的非公開性。在采用加密技術是盡量采用常規加密手段和公式密碼算法相結合的加密技術。加密使用的密鑰基本決定了加密強度。密鑰分為對稱密鑰與非對稱密鑰。非對稱密鑰加密技術具有兩個密鑰,一個是公鑰一個是私鑰,公鑰是公開的,私鑰是非公開的用戶發送數據時使用公鑰對數據進行加密。接收者接受到數據時,只有使用密鑰才能解密數據。秘鑰只有接受方才有,因此互聯網非法分子很難從截獲的加密了的報文中解出完整用戶機密數據,這在用戶數據的傳輸過程中可以有效防止網絡爬蟲、網絡非法分子惡意竊取、篡改和破壞。
4.完善網絡法律法規建設
我國信息技術取得快速發展的同時互聯網立法卻嚴重滯后,相關互聯網立法不健全,互聯網犯罪行為得不到科學合理的鑒定,造成目前有些方面之能參照傳統法律。不健全的法律法規使非法分子得不到懲治,網絡非法分子作案成本低,從而作案更加猖獗。因此,制定有效的互聯網安全法規顯得尤為重要。立法部門應該制定出符合中國國情的網絡安全法,保障網絡信息流通的安全,維護我國計算機網絡的安全2.5提高智能計算機網絡人員的安全意識互聯網屬于新興行業,我國互聯網使用者普遍缺乏安全意識,在上網過程中,不重視自我信息的保護和網絡安全防護措施,這樣很容易導致使用者將計算機數據毫無防護的暴露在非法分子的攻擊之下。因此需要加強網絡安全的宣傳,使使用者充分認識到網絡安全的重要性,增強網絡使用者安全意識。
結論
作為人工智能體系的一個分支,智能計算機是為了網絡系統發展的趨勢和人工智能發展的重要保障。但是智能計算系統的出現有效降低了傳統網絡安全漏洞。隨著智能計算機網絡的發展新型網絡非法分子攻擊、木馬病毒擴散、網絡跟蹤等網絡安全問題呈現多樣化深層化發展趨勢。這些問題嚴重影響這企業、個人私密數據的安全。因此,必須加強智能計算下計算機網絡安全防范措施,確保用戶數據的安全和網絡運行的安全平穩規范。
參考文獻
[1]張蘭蘭.計算機網絡信息技術安全及對策探討[J].計算機光盤軟件與應用.20xx(18).
[2]殷學強.計算機網絡安全威脅及防范措施[J].信息與電腦(理論版).20xx(09).
[3]龐海靜,黃海榮.淺析計算機網絡應用安全與策略[J].中小企業管理與科技(下旬刊).20xx (06).
[4]耿金秀.淺談計算機網絡安全防范措施[J].中國科技信息.20xx(08).
[5]田進華.高校計算機網絡安全體系的構建初探[J].信息與電腦(理論版).20xx(02).
[6]傅彥銘,李蕊,陳攀.一種面向攻擊效果的網絡安全態勢評估方法[J].軟件.20xx(11).
【計算機信息安全論文】相關文章:
計算機信息安全論文07-20
計算機信息安全論文05-21
計算機信息安全技術及防護探究論文11-13
計算機信息安全論文范例[15篇]07-20
計算機信息安全論文(匯編15篇)05-21
計算機信息論文12-13
計算機信息論文06-21
淺談計算機信息安全技術及防護措施論文01-01
計算機網絡信息安全防護論文06-13