寫總結(jié)是對自己的一種負責和成長的體現(xiàn)??偨Y(jié)要注重條理清晰,邏輯嚴密,使讀者能夠快速理解和把握。以下是一些總結(jié)范文,供大家參考。
計算機信息安全論文題目篇一
法律和管理制度是維護網(wǎng)絡安全的最強有力的保障。建立完善的法律制度,頒布與保護計算機網(wǎng)絡信息安全相關的法律法規(guī)可以為打擊各種網(wǎng)絡犯罪提供有力的武器。而有效的管理是將法律訴諸于實際的手段,通過建立完善的計算機網(wǎng)絡信息安全的管理制度,制定相關的規(guī)章要求,對計算機使用人員、系統(tǒng)軟件、設備以及信息、介質(zhì)等進行制度化的管理,將網(wǎng)絡行為規(guī)范化,將對營造網(wǎng)絡安全環(huán)境,保障網(wǎng)絡的安全運行起著至關重要的作用。在進行網(wǎng)絡安全管理時,應該任期有限原則、最小權(quán)限原則、職責分離原則和多人負責制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權(quán)限管理制度;安全責任制度;通報聯(lián)系制度;計算機機房和設備安全管理制度;用戶登記制度;網(wǎng)絡地址管理制度以及應急措施和預案、保密制度等。除了在法律與管理制度層面進行安全防范之外,還很有必要對計算機的使用人員進行宣傳教育,讓他們了解并掌握具體的修復網(wǎng)絡安全漏洞,規(guī)避安全風險的技能,并努力使新型安全技術得到應用和普及。另外要加強對計算機使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡進行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡安全技術防護策略。
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進行查殺,隨著殺毒軟件技術的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進行預防。在正式開始使用計算機前,需要對其進行殺毒軟件的安裝,通過殺毒軟件對計算機的安全漏洞進行檢測、對存在的病毒進行掃描與清除,另外還有定期的及時對殺毒軟件自身進行更新和升級,以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當于一個過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡安全攻擊阻擋在安全范圍之外。它可以對進出網(wǎng)絡的信息流向進行控制,還可以為網(wǎng)絡提供一部分使用細節(jié)。在網(wǎng)路通訊過程中,防火墻會指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質(zhì)的數(shù)據(jù)或人就會被拒絕通過。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風險的發(fā)生概率,并且還能利用防火墻對內(nèi)網(wǎng)的不良行為進行屏蔽和過濾,可以使網(wǎng)絡環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏ip地址如果ip地址泄露被駭客掌握的話,那么他們常常將攻擊的目標定位在ip地址上,展開對這個ip的惡意攻擊,例如floop溢出攻擊和dos攻擊,就是在駭客們通過對網(wǎng)絡探測技術尋求到主機的ip地址之后展開的惡性攻擊。因此將ip地址隱藏是規(guī)避安全風險,防止駭客入侵的一個重要舉措。隱藏ip地址最有效的做法是使用代理服務器,因為計算機用戶使用代理服務器的話,即使駭客利用網(wǎng)絡探測技術來探測主機的ip地址,他們探測到的也只是代理服務器的ip地址,對于用戶真正的ip地址是探測不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動不僅僅只是對用戶的ip地址進行入侵,他們的攻擊活動幾乎無處不在,為防止網(wǎng)絡駭客的惡意入侵還需要做好一下幾點防范措施。第一,不要隨意對陌生郵件進行回復。有些網(wǎng)絡駭客會通過釣魚網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會常常會要求用戶填寫用戶名、密碼等個人信息。由于有些計算機用戶自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會將個人信息輸入到郵件之中并進行回復,這樣一來網(wǎng)絡駭客就可以隨意進入這些計算機使用者的郵箱開展破壞性活動,因此對于陌生的郵件不要輕信和回復。第二,駭客入侵的另一個常用手段就是利用字典攻擊技術獲取administrator帳戶的密碼,因此計算機用戶要注意將administrator帳戶進行重新配置,可以選擇比較復雜的密碼對administrator帳戶進行密碼保護,并且進行重命名,之后再創(chuàng)建一個新的普通權(quán)限的administrator帳戶用來迷惑網(wǎng)絡駭客。這樣一來,網(wǎng)路駭客同樣不能確定哪個才是真正的擁有管理員權(quán)限的administrator帳戶,從而減少他們的侵入破壞。
2.小結(jié)。
計算機網(wǎng)絡已經(jīng)成為如今人們生活、學習、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會對人們甚至整個社會帶來較大的破壞,維護干凈安全的網(wǎng)絡環(huán)境是每個計算機工作者共同努力的方向。針對計算機網(wǎng)絡存在的信息安全問題進行全面具體的了解,制定切實有效的防范策略則是提高網(wǎng)絡信息安全性的關鍵所在。
計算機信息安全論文題目篇二
摘要:隨著信息技術的快速發(fā)展,人們對于網(wǎng)絡信息的需求和依賴逐漸增強。網(wǎng)絡在帶給人們便利服務的同時,也會導致一些不安全的后果。其具體的表現(xiàn)中主要有私人信息泄露、私人信息被篡改以及網(wǎng)絡資源被非法占用等。正是由于計算機信息安全存在著隱患,導致個人和企業(yè)容易受到攻擊,這樣的安全事件時有發(fā)生,造成了一定的經(jīng)濟損失。所以,在網(wǎng)絡環(huán)境下,加強計算機信息安全管理工作顯得尤為重要。
引言。
隨著信息化的發(fā)展和不斷普及,當前許多企業(yè)都有了自己的局域網(wǎng),通過局域網(wǎng)和外網(wǎng)能夠?qū)崿F(xiàn)互聯(lián)?;ヂ?lián)網(wǎng)絡具有覆蓋范圍大的特點,內(nèi)部局域網(wǎng)的網(wǎng)絡信息安全面臨著嚴重的威脅,網(wǎng)絡節(jié)點存在著被攻擊的可能。所以,互聯(lián)網(wǎng)以其便利的信息交流服務和信息共享為社會帶來極大便利的同時,也產(chǎn)生了信息污染、信息泄露等一些不安全的因素。為了更好地保障計算機信息安全,理應對計算機信息安全存在的問題進行分析,提出有針對性的措施,從而保證計算機信息的安全和穩(wěn)定。
1.1軟件存在漏洞。
當前,在網(wǎng)絡環(huán)境下,計算機信息安全遇到的首要問題就是計算機軟件安裝包存在著一定的漏洞,導致網(wǎng)絡容易受到攻擊。許多時候,在一個軟件剛剛設計產(chǎn)生的時候,其漏洞就已經(jīng)被人們發(fā)現(xiàn)了,這樣也就會直接導致一些人利用這些漏洞進行非法操作,獲取用戶的網(wǎng)絡信息,對用戶的網(wǎng)絡進行攻擊。正是由于軟件存在著漏洞,為非法用戶的攻擊行為提供了便利。
1.2受到病毒攻擊。
在網(wǎng)絡環(huán)境下,一些不法分子還會利用病毒,通過網(wǎng)絡作為載體,然后進行傳播。許多時候,用戶在操作的過程中,甚至是訪問網(wǎng)頁的過程中就會感染病毒,信息便被遭到了惡意的篡改。此外,用戶在進行文件傳輸或者信息傳遞的時候,如果不能夠采取有效的加密手段,那么也很有可能成為病毒的攻擊對象,這樣很容易導致個人的信息被竊取,造成損失。
1.3管理水平比較落后。
對于計算機的信息安全管理工作來說,其中主要涵蓋了安全管理機制建立、安全系數(shù)評估等方面的內(nèi)容。許多發(fā)達國家為了能夠保證信息的安全,已經(jīng)建立起完善的安全信息管理機構(gòu)。在我國當前的計算機信息安全管理工作中,更多的是分開管理和執(zhí)行。這樣無疑會給計算機信息安全的發(fā)展造成阻礙,影響了資源整合的有效性。此外,在進行計算機信息安全管理的過程中,難以對于信息安全工程進行更加有效的規(guī)劃,導致信息管理部分和領導部門之間信息溝通存在著一定的問題,最終嚴重影響了信息安全管理的水平。
1.4軟硬件水平落后。
當前,在計算機使用過程中,許多用戶使用盜版軟件,而正版軟件使用較少,這樣就會導致計算機信息安全受到威脅。所以,這就需要注重對于計算機的配置進行完善,篩選使用正版軟件。在這個過程中,還應該注重對于舊電腦設備和軟件進行更換,保證在日常工作中的正常使用。通過進行軟件更新和補丁下載以及安全殺毒軟件等方式,避免信息安全問題的發(fā)生。但是,軟硬件水平的落后直接影響了計算機的信息安全。
1.5用戶操作不當。
計算機信息安全與用戶的個人操作也有著一定的關系。有的時候用戶沒有對計算機進行正確的操作,這樣會導致計算機配置不正確,導致一定的安全漏洞。例如,在進行防火墻配置的時候,如果出現(xiàn)操作不當?shù)膯栴},那么就會導致防火墻的作用得不到有效的發(fā)揮。同時,由于用戶沒有必要的計算機安全意識,導致信息安全問題頻發(fā)。例如,一些用戶會把自己的賬號轉(zhuǎn)借給他人,這樣也會更加容易造成網(wǎng)絡信息安全問題的發(fā)生。
為了能夠充分保證用戶計算機信息安全,首先應該注重不斷提升用戶的信息安全防范的意識,這是影響計算機信息安全管理工作的重要因素。積極培養(yǎng)用戶良好的信息安全意識,進行相關信息安全管理內(nèi)容的宣傳。如果遇到一些來歷不明的郵件,應該及時刪除,避免影響計算機程度的有效運行。同時,還應該避免從網(wǎng)上下載一些不健康的內(nèi)容,因為這樣容易導致一些木馬程序隨之進入計算機中,這樣就會導致計算機的信息安全失去控制。對此,我們需要做好計算機安全系統(tǒng)補丁升級和更新工作,避免運行一些外部程序,有效防止個人信息的泄露。在這個過程中,還應該不斷強化用戶的法制教育,使用戶對于計算機操作行為所應該承擔的法律責任有所認識,這樣對于其自覺維護信息安全有著重要的作用。
在網(wǎng)絡環(huán)境下,想要保障計算機信息安全,需要從技術層面強化計算機信息安全管理工作。首先,應該注重對于病毒控制技術的應用,通過控制病毒技術,能夠?qū)τ谟嬎銠C中的惡意程序和病毒等進行有效的識別,消除造成的不良影響。此外,結(jié)合病毒控制產(chǎn)品作用的不同機理,把病毒控制技術分為病毒預防、檢測和消除三類。預防技術主要是針對病毒的分類處理來實現(xiàn)的,在長期運行過程中如果出現(xiàn)類似規(guī)則,那么就會視為病毒從而進行預防。病毒檢驗主要是針對病毒的特征或者是病毒程序的不同進行自我校驗,保證計算結(jié)果。如果出現(xiàn)差異那么就能夠檢測的病毒的存在。最后病毒清理技術,是計算機感染病毒之后,對于病毒進行清理,這就需要加強對新病毒清除軟件的開發(fā)力度,保障計算機用戶信息安全。
2.3注重應用密碼技術。
當前在網(wǎng)絡上始終使用比較廣泛的技術就是密碼技術,在重要的信息進行傳輸?shù)臅r候,往往會先使用加密設備進行加密處理,然后進行發(fā)送。在對方接收到信息之后用相應的解密密鑰,解密源文件進行恢復,這樣即使信息被竊取也無法獲得真正的內(nèi)容。所以,針對向前網(wǎng)絡環(huán)境下計算機信息安全問題,應該注重加強密碼技術的應用,對信息進行適當?shù)募用芴幚肀WC計算機信息,在使用的過程中避免被竊取。
2.4啟動防火墻技術。
在網(wǎng)絡應用的過程中,關于信息安全,我們會經(jīng)常聽到防火墻。防火墻主要就是為不同網(wǎng)絡安全區(qū)域設置安全屏障,其抗攻擊能力比較強。同時,防火墻作為網(wǎng)絡安全區(qū)域中的唯一出入口,可以結(jié)合相應的安全策略對于流入網(wǎng)絡的信息進行控制。因此,在網(wǎng)絡信息應用的過程中,應該重視防火墻技術的應用,對于網(wǎng)絡內(nèi)部環(huán)境和互聯(lián)網(wǎng)之間的活動進行更加有效地監(jiān)督。通過這樣的方式,對于一些不安全的信息進行自過濾,從而有效保證網(wǎng)絡環(huán)境的信息安全性。除此之外,還可以制定完善的網(wǎng)絡安全協(xié)議,在開展計算機信息安全管理的過程中,通過制定完善的網(wǎng)絡安全協(xié)議,能夠保證數(shù)據(jù)在進行傳輸?shù)倪^程中出現(xiàn)問題的時候有處理的參考依據(jù),能夠更加及時地解決問題。
為了更加有效地保證計算機信息安全,除了強化應用最新的軟硬件技術和設施外,還應該注重加強計算機信息安全管理人才的培養(yǎng)。只有具備了專業(yè)的.技術性人才,才能夠保證安全管理工作的水平不斷提升。所以,這就需要相關部門高度重視信息安全管理工作,在高校建立人才培養(yǎng)計劃,對人才有針對性的培養(yǎng),并注重強化這些技術人員的信息安全意識,使其能夠?qū)τ谙嚓P信息安全威脅因素進行有針對性的分析和思考。通過這樣的方式,使計算機信息安全分析工作的有效性得到保證。同時,應該重視有關人員在該領域的研究工作,不斷探索新的技術,從而能夠更好地應對隨時出現(xiàn)的各種信息安全問題,有效保證我國網(wǎng)絡環(huán)境下的計算機信息安全。
3結(jié)語。
綜上所述,當前我們都能感受到網(wǎng)絡在給我們帶來便利的服務的同時,也存在著一定的缺陷和問題,從而導致計算機信息安全受到了嚴重的威脅。這就需要我們著重強化計算機信息安全意識,準確使用信息安全技術保障網(wǎng)絡信息的安全性。在這個過程中,相關部門應該注重完善監(jiān)督和治理,對于信息安全管理技術進行完善和創(chuàng)新,從而為個人和企業(yè)創(chuàng)設更好的網(wǎng)絡安全環(huán)境,保證個人和企業(yè)的信息安全。
參考文獻。
[1]李豐.基于云計算環(huán)境中的計算機網(wǎng)絡安全[j/ol].電子技術與軟件工程,20xx.[2]張麗娟.網(wǎng)絡環(huán)境下計算機信息安全與維護技術解讀[j].科學技術創(chuàng)新,20xx.[3]楊姍媛.信息安全風險分析方法與風險感知實證研究[d].中央財經(jīng)大學,20xx.[4]王哲.網(wǎng)絡環(huán)境下計算機信息安全防護措施[j].中外企業(yè)家,20xx.[5]陳文芳.網(wǎng)絡環(huán)境下計算機信息安全與合理維護方案研究[j].科技創(chuàng)新與應用,20xx.
計算機信息安全論文題目篇三
當前計算機技術與網(wǎng)絡技術的逐漸普及與應用,網(wǎng)絡已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡信息促進了社會經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡安全同樣值得關注。
信息技術手段的飛速發(fā)展,使得各項網(wǎng)絡威脅因素層出不窮,嚴重的影響網(wǎng)絡信息運用與網(wǎng)絡安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡信息安全威脅因素進行分析,并將其詳細的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡技術的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡弱項。同時,網(wǎng)絡技術依賴于tcp/ip協(xié)議,安全性基礎薄弱,在運行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當。計算機作為人工智能系統(tǒng),需要人作為主體進行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設置相對簡單,為網(wǎng)絡信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務攻擊信息等手段[1]。
(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復制文件、傳送文件以及運行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件?,F(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡安全的主要手段,間諜軟件并不是對系統(tǒng)進行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
基于上述計算機網(wǎng)絡信息安全中的內(nèi)外部影響因素進行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡安全受到影響,為維護網(wǎng)絡信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡銀行賬號、電子郵件賬號、qq號等多種應用賬號類型。而基于賬號與登錄密碼的獲取,是當前非法攻擊的主要對象[2]。對于該方面的影響,應該做到兩個方面:一方面,提升賬號安全管理意識,在進行賬號設置的過程中,重視設置復雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進行密碼設置,避免由于設置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應該注意定期更換密碼。
2.2防火墻技術。防火墻技術是一種用來加強網(wǎng)絡之間訪問控制,并防止外部網(wǎng)絡用戶運用非法手段進入到網(wǎng)絡系統(tǒng)內(nèi)部的一種防護措施,為網(wǎng)絡運行的環(huán)境提供基礎保障,保護內(nèi)部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。防火墻技術是安全網(wǎng)絡之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡運行的狀態(tài)?;诜阑饓Σ捎眉夹g層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術形勢下的防火墻技術,通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡信息的安全性,將威脅性的因素進行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當前運用較為廣泛的安全防護軟件類型之一,此種安全技術能夠有效地針對病毒進行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進行檢測。但應用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡信息安全的全面保障。
2.4漏洞補丁安裝?,F(xiàn)如今,病毒與對網(wǎng)絡的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴重的影響。為糾正與處理安全隱患,需要進行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患。可充分運用現(xiàn)有的軟件對漏洞補丁進行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。
2.5入侵檢測技術。入侵檢測是近年來發(fā)展起來的一種防范技術,綜合采用了統(tǒng)計技術、規(guī)范方法、網(wǎng)絡通信技術、人工職能、推理等技術與方法,該項檢測技術的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當中,進行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學的內(nèi)容作為理論基礎,將系統(tǒng)正常的使用情況進行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡通信當中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當中包含多種內(nèi)容,其中在具體應用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
3結(jié)束語。
網(wǎng)絡信息技術不斷變化與更新,使得網(wǎng)絡信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡信息防護手段也將不斷更新,安全防護措施的應用可根據(jù)不同的攻擊方式應用不同的防護手段,旨在構(gòu)建健全的網(wǎng)絡信息安全防護體系。在未來發(fā)展中,最大限度上的維護計算機網(wǎng)絡信息安全。
計算機信息安全論文題目篇四
摘要:隨著信息技術的發(fā)展,網(wǎng)絡日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時也存在網(wǎng)絡數(shù)據(jù)被盜、網(wǎng)絡非法入侵及病毒等很多網(wǎng)絡安全威脅,而最嚴重的就是采取解決上述威脅網(wǎng)絡安全的方法。為有效避免網(wǎng)絡安全威脅,提供網(wǎng)絡安全,很多復雜的軟件處理技術廣泛應用于計算機中,但沒有在本質(zhì)上解決網(wǎng)絡安全問題。本研究針對網(wǎng)絡信息安全及其防護措施進行了較深入地分析,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
關鍵詞:信息技術;網(wǎng)絡安全;防護措施。
1前言。
互聯(lián)網(wǎng)技術近年來的發(fā)展十分迅速,網(wǎng)絡在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利?;ヂ?lián)網(wǎng)中為使需要的信息及時有效的獲取,享受信息化的便捷及文化內(nèi)涵。但也應清醒地認識,在網(wǎng)絡上若個人重要信息被泄露,將導致難以估量的重大損失,基于網(wǎng)絡安全中存在的常見問題有效針對性地提出了網(wǎng)絡信息安全防護措施,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
2.1自然災害。
計算機信息系統(tǒng)在本質(zhì)上就是智能機器,在運行及操作中,容易受到溫濕度、振動等自然災害及不同環(huán)境因素的影響,在一定程度上這些因素應對計算機系統(tǒng)正常運行具有十分不利的影響。近年來我國很多計算機空間中對防振、防火、防潮、防雷等措施尚未做好,對于在設置計算機接地系統(tǒng)方面,考慮也不夠細致周到,難免降低計算機對自然災害及事故的應對能力的抵御。
2.2脆弱性的網(wǎng)絡系統(tǒng)。
互聯(lián)網(wǎng)技術因其開放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開放性也造成計算機存在易受網(wǎng)絡入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨立運行,離不開tcp/ip等網(wǎng)絡協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對網(wǎng)絡系統(tǒng)運行過程中,難免產(chǎn)生如拒絕服務、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問題。
2.3用戶失誤操作及網(wǎng)絡非法入侵。
我國計算機系統(tǒng)的應用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識不強的普遍問題。用戶在對有關口令設置時比較隨意,其認為這種口令設置并非必要,一些用戶甚至向他人隨意泄露個人賬號及密碼等重要信息。人為網(wǎng)絡入侵是存在于計算機網(wǎng)絡操作中另一個比較嚴重的問題,也是目前威脅計算機網(wǎng)絡信息安全的最大問題,主要有主動及被動兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進行破壞或修改,對國家、社會及個人造成比較嚴重的損失。
在計算機網(wǎng)絡信息系統(tǒng)的正常使用過程中,難免會遇到網(wǎng)銀、支付寶、e-mail及qq等不同賬號,而黑*對個人電腦的非法攻擊目標就是要將用戶合法的賬號及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴重的損失。這需要計算機用戶在設置有關系統(tǒng)登錄賬號時應采用的密碼足夠復雜。另外,在對系統(tǒng)用戶密碼設置過程中,避免對密碼進行相同或相似的設置,密碼設置方法最好采用數(shù)字組合特殊字母的形式,最關鍵的是對長密碼應重要的是定期進行更換,才能對賬號使用的安全性進行保護,進而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝。
網(wǎng)絡防火墻技術應用在計算機網(wǎng)絡中主要是特殊的一種網(wǎng)絡互聯(lián)設備,該技術的應用最主要作用是使網(wǎng)絡之間實現(xiàn)控制訪問的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進入內(nèi)網(wǎng),進而實現(xiàn)對內(nèi)網(wǎng)操作環(huán)境的保護,提高網(wǎng)絡信息安全性。個人計算機在防火墻應用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來,殺毒軟件是應用最多的一種計算機信息安全技術,該技術不僅能夠?qū)Σ《具M行查殺,還能對木馬及入侵的其它黑*程序進行有效防御,特別要注意在殺毒軟件應用過程中,一定要對防火墻軟件及時升級,只有防火墻軟件升級到最新版本才能達到防范計算機病毒的作用。
3.3數(shù)字簽名及文件加密技術。
在目前為實現(xiàn)計算機信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術。按照不同作用,文字加密和數(shù)字簽名技術一般有三種:
(1)數(shù)據(jù)傳輸。主要加密傳輸過程中的數(shù)據(jù)流,一般分為線路和端對端兩種加密方法;
(2)數(shù)據(jù)存儲。加密處理數(shù)據(jù)存儲,主要目標是在存儲過程中避免數(shù)據(jù)新發(fā)生失密情況;
(3)數(shù)據(jù)完整性。有利于對傳送、存取及處理介入信息過程中的有效驗證,可實現(xiàn)信息保密的作用。目前,數(shù)字簽名是對網(wǎng)絡通信中存在的特有安全問題進行妥善解決的一種應用最廣泛的方法。具體操作過程中,能夠使電子文檔實現(xiàn)辨認和驗證,確保數(shù)據(jù)完整性。在實際應用中,有dss、rsa及hash等很多數(shù)字簽名算法。
4總結(jié)。
由此可見,我國計算機網(wǎng)絡信息安全中還存在自然災害、計算機病毒、脆弱性、失誤操作及網(wǎng)絡入侵等很多問題,為使上述問題得到妥善解決,有關技術人員開展了較深入地研究工作并獲得了明顯效果。本研究基于實踐及深入調(diào)研,有針對性地提出計算機網(wǎng)絡信息安全中的常用防護措施,主要應加強網(wǎng)絡信息安全防護意識,將防火墻及殺毒軟件安裝在計算機中,防患于未然。最關鍵的是對有關軟件采取文件加密與數(shù)字簽名技術處理措施,切實提高網(wǎng)絡信息的安全性。
參考文獻。
[1]彭珺,高珺.計算機網(wǎng)絡信息安全及防護策略研究[j].計算機與數(shù)字工程,20xx(11).[2]阿曼江阿不都外力.計算機網(wǎng)絡信息安全及其防護措施[j].新疆職業(yè)大學學報,20xx(04).[3]陳卓.計算機網(wǎng)絡信息安全及其防護對策[j].中國衛(wèi)生信息管理雜志,20xx(04).[4]彭珺,高珺.計算機網(wǎng)絡信息安全及防護策略研究[j].計算機與數(shù)字工程,20xx(02).[5]曹立明.計算機網(wǎng)絡信息和網(wǎng)絡安全及其防護策略[j].三江學院學報,20xx(10).[6]劉莉,苗慧珠.計算機網(wǎng)絡安全分析[j].青島建筑工程學院學報,20xx(08).
計算機信息安全論文題目篇五
加密技術是虛擬專用網(wǎng)絡技術中最主要的技術,不僅能對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護,還能保護存儲裝置中的數(shù)據(jù)資料。并且,加密技術還能保護虛擬專用網(wǎng)絡技術中的隧道技術,雖然在對此技術進行保護時,加密技術的作用并不是最關鍵的,但也是必不可少的。如果計算機系統(tǒng)中的數(shù)據(jù)資源和相關設備,沒有通過加密技術進行加密處理,就可能給不法分子可趁之機,導致計算機系統(tǒng)中的數(shù)據(jù)資料被盜取或者被破壞。尤其是一些用戶的隱私信息、銀行重要信息等被破壞,就會給用戶帶來重大的經(jīng)濟損失。比如,常見的金融詐騙、電話詐騙、電子訛詐、網(wǎng)上非法交易等網(wǎng)絡犯罪,基本都是精通計算機技術的人員所為。為減少網(wǎng)絡犯罪發(fā)生的概率,必須利用虛擬專用網(wǎng)絡技術對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護。
1.2隧道技術。
隧道技術的主要功能是對計算機網(wǎng)絡中的數(shù)據(jù)信息進行保護,以確保用戶信息的安全性。在利用隧道技術對數(shù)據(jù)進行保護時,需要先將用戶的數(shù)據(jù)信息收集起來,并將其整理成數(shù)據(jù)包或者壓縮包,然后將數(shù)據(jù)包或壓縮包傳輸出去,避免其在傳輸過程中被丟失。利用隧道技術可對數(shù)據(jù)信息進行二次加密,為數(shù)據(jù)信息的安全性提供雙重保險,從而使用戶的信息能在安全的環(huán)境下進行傳播。比如,在人們的日常生活和工作中免不了要發(fā)送郵件,而郵件中的內(nèi)容就可能會牽涉到用戶的隱私,或者企業(yè)的一些商業(yè)機密,這時就可利用隧道技術對郵件內(nèi)容進行加密處理,從而提高郵件內(nèi)容的安全性。
1.3身份認證技術。
身份認證技術是虛擬專用網(wǎng)絡技術的一項重要技術,在人們生活中的應用非常普遍,在保護計算機網(wǎng)絡信息的安全方面起著非常重要的作用。比如,現(xiàn)代人流行網(wǎng)購,無論是購買商品,還是購買火車票、機票、汽車票等,都需要實名認證,而要利用支付寶或網(wǎng)銀付款,也需要在銀行辦理對應的業(yè)務,在銀行留存用戶的真實信息并進行實名驗證,才能順利的在網(wǎng)上購物。而銀行則會利用一系列的驗證方式,使用戶的財產(chǎn)安全得到保障。近年來我國的電子商務行業(yè)發(fā)展非常迅速,身份認證技術所起到的作用也越來越明顯,其在計算機網(wǎng)絡安全中的應用也會越來越廣泛。
2應用分析。
2.1可連接企業(yè)的各個分支和部門。
由于有的企業(yè)在不同的區(qū)域可能擁有分支機構(gòu),為將這些分支機構(gòu)連接起來,就可利用局域網(wǎng)來完成。比如,集團公司會有許多分公司和子公司,在對整個集團的銷售情況進行統(tǒng)計分析時,就可將集團的總銷售部門與分、子公司的銷售部門連接起來,對銷售計劃和銷售結(jié)果進行匯總、對比。同樣,其他部門的工作也可采用這樣的方式來進行,通過這樣的方式管理企業(yè)的業(yè)務,不僅能降低溝通成本,還能提高工作效率。同時,集團公司還可構(gòu)建內(nèi)部的管理平臺,提高企業(yè)內(nèi)部信息的共享性,并利用虛擬專用網(wǎng)絡技術對企業(yè)內(nèi)部信息進行保護。比如,在企業(yè)召開會議時,由于有的人員不能親臨現(xiàn)場參加會議,所以就可利用遠程視頻的方式確保會議的順利召開。而遠程會議就是依靠利用企業(yè)局域網(wǎng)來實現(xiàn)的,并可利用密鑰對會議內(nèi)容進行保密處理,以免其被泄漏出去。
2.2提高用戶之間的信任度。
隨著計算機網(wǎng)絡技術的不斷發(fā)展,計算機網(wǎng)絡的用戶越來越多,由于網(wǎng)絡是一個虛擬的世界,所以用戶之間的信任度并不高。而虛擬專用網(wǎng)絡技術在計算機網(wǎng)絡信息安全中的應用,能夠提升網(wǎng)絡信息的可靠性和安全性,所以能在很大程度上提高用戶之間的信任度。在社會經(jīng)濟不斷發(fā)展的情況下,企業(yè)的商業(yè)活動也在不斷的擴展,企業(yè)間的合作越來越頻繁,所以不可能所有的業(yè)務都能進行面對面的洽談,這不僅會耗費大量的人力、物力、時間資源,還會增加企業(yè)的運營成本。而在虛擬網(wǎng)絡專用技術的作用下,合作雙方可利用局域網(wǎng)洽談業(yè)務,從而提高兩者的合作效率,并節(jié)約各類資源,促進企業(yè)的長足發(fā)展。
2.3能加強遠程員工與企業(yè)之間的聯(lián)系。
在遠程員工與企業(yè)之間進行聯(lián)系時,可利用企業(yè)的局域網(wǎng)來進行,這就是虛擬專用網(wǎng)絡技術的應用。由于有的企業(yè)員工并不在同一場所辦公,所以利用此項技術,能夠方便遠程員工隨時向企業(yè)匯報工作,以提高企業(yè)的整體管理效率。比如,在遠程員工需要傳送重要文件,或者工作中遇到的一些重要問題需要企業(yè)領導人的指示時,就可利用虛擬專用網(wǎng)絡技術與企業(yè)取得及時有效的溝通,從而使企業(yè)能夠隨時掌控遠程員工的工作情況,并對其實施動態(tài)的監(jiān)督。而在運用此項技術時,需要將企業(yè)的總部做為應用的中心,企業(yè)的互聯(lián)網(wǎng)出口網(wǎng)關可由一臺互聯(lián)網(wǎng)防火墻設備來完成,而其他用戶則可通過虛擬專用網(wǎng)絡,登錄到客戶端中,并從客戶端獲取自己所需的信息。通過客戶端可實現(xiàn)數(shù)據(jù)資源的共享,從而方便員工與企業(yè)之間的溝通。
3結(jié)束語。
綜上所述,常用的虛擬網(wǎng)絡技術包括加密技術、隧道技術、身份認證技術等,這些技術都能夠?qū)τ嬎銠C網(wǎng)絡信息進行保護,從而確保各種信息的安全性。所以,將虛擬網(wǎng)絡技術應用于計算機網(wǎng)絡信息安全中,能夠?qū)崿F(xiàn)企業(yè)分支與部門間的連接,提高用戶之間的信任度,并能方便遠程模式下員工與企業(yè)之間保持良好的聯(lián)系,是企業(yè)現(xiàn)代化發(fā)展的重要需求。
【參考文獻】。
[1]馬濤.計算機網(wǎng)絡信息安全中虛擬專用網(wǎng)絡技術的應用[j].網(wǎng)絡安全技術與應用,20xx(9):61-62.[2]馬妮娜,程春.虛擬專用網(wǎng)路技術在計算機網(wǎng)絡信息中的實現(xiàn)[j].大觀,20xx,(8):157.[3]鄭紫燕.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的應用研究[j].信息通信,20xx(12):180-180,181.[4]歐亞湘.虛擬專用網(wǎng)絡技術在辦公網(wǎng)絡中的應用設計[j].福建電腦,20xx(12):117-118.
計算機信息安全論文題目篇六
摘要:從二十世紀九十年代起,計算機開始被引入我國并且普及開來。到現(xiàn)在,計算機已經(jīng)廣泛應用于我國的各行各業(yè)。無論是工業(yè)生產(chǎn)還是居民的日常生活,都離不開計算機系統(tǒng)的參與。計算機的普及,給人們的生活帶來了極大的便利。但是,我們也要認識到隨之產(chǎn)生的問題,也就是計算機系統(tǒng)的信息安全問題。計算機系統(tǒng)的信息安全,已經(jīng)成為了當今社會廣泛關注的問題。本文將對計算機系統(tǒng)的安全現(xiàn)狀,提出一些可行的安全防護措施。
前言。
計算機技術是人類社會進入信息時代的基石,在現(xiàn)代人的生活中起到越來越重要的作用,上到國家的經(jīng)濟、外交和政治,下到個人的日常生活和娛樂,都離不開計算機的參與。與此同時,計算機系統(tǒng)的信息安全問題也日益凸顯。在信息時代,人們在互聯(lián)網(wǎng)上留下大量的活動痕跡,如果這些信息被不法分子竊取,就會對用戶的生活產(chǎn)生影響,甚至危害到社會公共秩序。為了維護信息社會的穩(wěn)定,必須要提高計算機系統(tǒng)的安全防范水平。
(一)計算機系統(tǒng)中的信息被竊取。進入信息時代,我們經(jīng)常會聽到各類由信息泄露引發(fā)的商業(yè)糾紛的相關報道。據(jù)我國的網(wǎng)絡安全部門進行的統(tǒng)計調(diào)查:在我國的網(wǎng)民當中,有超過七成的人表示遭受過不同程度的信息泄露,遭受垃圾郵件和騷擾電話的轟炸。在信息時代,信息資源成為了一種蘊含豐富經(jīng)濟價值的寶貴資源。而一些不法分子利用各種方式入侵計算機系統(tǒng)和計算機網(wǎng)絡,盜用、竊取甚至篡改用戶的個人信息,影響用戶的日常生活,給用戶帶來經(jīng)濟損失。造成計算機系統(tǒng)中信息被竊取的原因來自多方面,有可能是因為用戶沒有注意對個人信息進行保密,也有可能是因為在使用存儲工具轉(zhuǎn)移數(shù)據(jù)的時候沒有采取屏蔽措施[1]。
(二)大量虛假、不良信息流傳。計算機網(wǎng)絡時代,任何人都可以在網(wǎng)絡上發(fā)布信息,這就導致了計算機網(wǎng)絡上存在著大量虛假、不良的信息流傳開來。再加上我國在網(wǎng)絡監(jiān)管上力度不足,網(wǎng)絡詐騙等惡劣行為更加囂張。一些犯罪分子利用“釣魚網(wǎng)站”吸引其他人進行訪問,在網(wǎng)站中植入木馬程序,入侵到他人的電腦當中,竊取他人信息。還有些人在網(wǎng)上宣傳色情、暴力、恐怖信息,嚴重違反了社會公德和法律法規(guī),破壞了正常的社會秩序。
(三)相關法律法規(guī)缺失。由于計算機網(wǎng)絡發(fā)展迅速,我國在相關法律法規(guī)的制定上難以跟上計算機網(wǎng)絡的普及速度,對破壞計算機網(wǎng)絡安全行為的打擊力度也不足,難以對利用網(wǎng)絡手段進行犯罪的犯罪分子進行懲治。另外,我國網(wǎng)民使用計算機的安全防范意識不夠強烈,很多人缺乏保護個人信息的安全知識,導致隱私泄露,給了不法分子可乘之機。
(一)加強安全產(chǎn)品的研發(fā)力度。計算機系統(tǒng)安全所面臨的威脅主要有來自網(wǎng)絡上的攻擊、計算機病毒、木馬程序和自身系統(tǒng)漏洞幾種[2]。為了有效防范上述類型的安全威脅,就要利用到各種計算機安全產(chǎn)品,比如防火墻軟件、病毒查殺軟件、漏洞修復技術等等。我國要加強計算機安全產(chǎn)品的更新力度,不斷對計算機安全產(chǎn)品進行更新?lián)Q代,為計算機系統(tǒng)構(gòu)建一個完善、有效的安全防范體系,維護計算機的系統(tǒng)安全。
(二)營造良好的運行環(huán)境。計算機在現(xiàn)代社會中已經(jīng)深入到各行各業(yè)。為了給計算機營造一個良好、安全的運行環(huán)境,需要全社會共同進行努力。政府要建立計算機網(wǎng)絡運行的監(jiān)督機構(gòu),對網(wǎng)絡上發(fā)布的信息進行審核,對一些不良、虛假信息的傳遞及時制止,打擊網(wǎng)絡詐騙等犯罪行為,完善計算機系統(tǒng)安全方面的法律法規(guī),為網(wǎng)絡安全工作提供法律依據(jù)。企業(yè)要采取一些網(wǎng)絡信息的保密措施,嚴格控制企業(yè)商業(yè)機密的外流。個人也要積極參與到網(wǎng)絡安全工作當中,揭發(fā)檢舉不良網(wǎng)站,在使用計算機系統(tǒng)的時候自覺遵守安全操作的規(guī)范。
結(jié)論。
計算機系統(tǒng)的信息安全是關系到人民日常生活與國家發(fā)展的大事,也是信息社會穩(wěn)定運行的基礎。維護計算機系統(tǒng)的安全,需要全社會的積極參與。我國要加強計算機安全產(chǎn)品的研發(fā)力度,完善相關法律法規(guī),向人民群眾普及網(wǎng)絡安全知識,樹立網(wǎng)絡安全的防范意識,為計算機系統(tǒng)的運行營造一個良好、安全、穩(wěn)定的環(huán)境。
參考文獻。
[1]趙景,萬明.計算機信息網(wǎng)絡安全現(xiàn)狀與防范措施探討[j].科技展望,20xx,(11):23+25.[2]孫研.計算機網(wǎng)絡信息系統(tǒng)安全問題的分析與對策[j].科技資訊,20xx,(11):137+139.
計算機信息安全論文題目篇七
摘要:計算機信息安全問題是一個非常復雜的問題,已引起人們的高度重視。研究重要是從計算機信息安全技術和管理兩個方面闡述存在的問題,針對存在的問題提出了加強計算機信息安全的技術對策和管理對策。期待大家共同努力,確保計算機信息安全。
(一)數(shù)據(jù)備份工作沒有落到實處。在日常生活和工作中,人們?nèi)狈τ嬎銠C及網(wǎng)絡中重要數(shù)據(jù)需要備份的意識,由于操作不當或是自然突發(fā)情況造成的數(shù)據(jù)缺失會給人們帶來諸多困擾和不必要的麻煩。因數(shù)據(jù)丟失和缺乏數(shù)據(jù)備份給生產(chǎn)、科研和安全造成損失的情況屢見不鮮。
(二)網(wǎng)絡用戶安全意識薄弱。據(jù)調(diào)查,目前國內(nèi)大部分的網(wǎng)站存在安全隱患,產(chǎn)生這種現(xiàn)象的主要原因是管理者缺少安全防范意識。新形勢下計算機網(wǎng)絡用戶飛速增長,越來越多的人步入了網(wǎng)絡大潮,且在網(wǎng)絡上獲取了越來越多的資源,但是網(wǎng)絡安全意識卻十分薄弱,在上網(wǎng)的過程中,只重視自己的上網(wǎng)目的,卻常常在疏忽之中將自己的個人信息泄露出去,讓自己整個人都“暴露”在網(wǎng)絡的廣場之中,這對于網(wǎng)絡用戶的工作、生活會造成十分不好的影響。這就需要加強大多數(shù)人員的網(wǎng)絡安全常識普及,例如:不能在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡或?qū)в斜C苄畔⒌挠嬎銠C連入因特網(wǎng)。我們要對系統(tǒng)采取有效的防病毒、防攻擊措施,殺毒軟件要及時升級。
(三)計算機信息安全管理缺乏規(guī)范的制度。計算機及網(wǎng)絡數(shù)據(jù)信息的瀏覽、下載權(quán)限是需要官方做出明確規(guī)定的,計算機端口的使用權(quán)限、網(wǎng)絡程序的應用權(quán)限、賬戶密碼的更改權(quán)限都是保障計算機信息安全的重要內(nèi)容,必須建立健全計算機安全保障制度,為防護計算機安全提出有效的措施。例如:計算機及網(wǎng)絡中的重要信息程序和數(shù)據(jù),哪些用戶能使用,哪些用戶不能使用,哪些用戶可以修改,哪些用戶只能瀏覽,哪些用戶是不可見的等使用權(quán)限缺乏嚴格規(guī)定。重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中,缺乏安全保障制度和措施。
(四)缺乏系統(tǒng)的計算機信息安全應對措施。計算機信息安全應對措施的缺乏是由以下幾個主要原因造成的:計算機及網(wǎng)絡安全管理機制的缺陷日益凸顯,計算機及網(wǎng)絡安全管理人才的匱乏,計算機及網(wǎng)絡安全管理機制還不夠系統(tǒng)、具體措施沒有落實,缺乏應對計算機及網(wǎng)絡安全問題的靈活度和應變性。
(一)重要信息要做好備份。建議在計算機中安裝光盤刻錄機,將一,直接刻錄在光盤上,分別存放在不同的地點;一些還需要修改的數(shù)據(jù),可通過u盤或移動硬盤分別存放在不同場所的計算機中;對于有局域網(wǎng)的單位用戶,一些重要不需要保密的數(shù)據(jù),可分別存放在本地計算機和局域網(wǎng)服務器中;對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中。數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點;而是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。
(二)設置嚴密的計算機密碼。計算機技術發(fā)展異常迅速,使得人們開始不斷的尋找和探索能夠有效保護計算機內(nèi)部信息安全的方式和途徑,而其中密碼設置就是一種保護計算機信息安全的重要手段和方式。在設置密碼的過程中,必須極力的提升密碼的復雜難度,以此來提高計算機方面的信息安全。很多公司或企業(yè)在對重要客戶方面的信息加密程序設置得過于簡單,因此就直接導致電腦高手能夠輕而易舉的進入到該企業(yè)的內(nèi)部網(wǎng)絡系統(tǒng)當中,從而竊取重要信息。因此設置密碼必須復雜,盡可能的提高破解的難度,加強數(shù)據(jù)的安全穩(wěn)定性。
(三)提高網(wǎng)絡工作者們的網(wǎng)絡安全意識和技術。這就需要從網(wǎng)絡工作者的方面出發(fā),必須結(jié)合網(wǎng)絡安全知識以及網(wǎng)絡安全問題來進行網(wǎng)絡安全的宣傳,并通過這一系列的手段來加強網(wǎng)絡工作者們的網(wǎng)絡安全意識,最終促使其真正認識到由于網(wǎng)絡攻擊所帶來的嚴重性后果,并以此來提升網(wǎng)絡工作者們的安全警惕性,最終防治網(wǎng)絡安全事故的發(fā)生。另外,還可以加強對網(wǎng)絡工作者們進行嚴格的網(wǎng)絡技術培訓,并促使其能夠接觸到更多的先進性網(wǎng)絡知識,以此來提升其通信計算機方面的技術,從而有效的減少來自工作當中的操作失誤情況,最終加強了對網(wǎng)絡計算機的管理,提高了其網(wǎng)絡安全。
(四)重視網(wǎng)絡信息安全人才的培養(yǎng)。加強計算機網(wǎng)絡人員的培訓,使網(wǎng)絡人員熟練通過計算機網(wǎng)絡實施正確有效的安全管理,保證網(wǎng)絡信息安全。加強操作人員和管理人員的安全培訓,主要是在平時訓練過程中提高能力,通過不間斷的培訓,提高保密觀念和責任心,加強業(yè)務、技術的培訓,提高操作技能;對內(nèi)部涉密人員更要加強人事管理,定期組織思想教育和安全業(yè)務培訓,不斷提高人員的思想素質(zhì)、技術素質(zhì)和職業(yè)道德。
隨著計算機網(wǎng)絡技術的發(fā)展,計算機網(wǎng)絡的應用已普及到各個方面。網(wǎng)絡是把雙刃劍,當人們分享計算機網(wǎng)絡給工作、生活、學習和辦公帶來方便快捷的同時,也存在著許多安全上的隱患,而這些隱患隨著網(wǎng)絡的不斷發(fā)展,也變得日益突出。網(wǎng)絡作為人類生活的第二社會,如果不能夠加強網(wǎng)絡信息安全建設,就會使得網(wǎng)絡的安全性能大大降低,使得人們不能夠享受到安全健康的網(wǎng)絡資源,甚至會給現(xiàn)實生活帶來嚴重的影響,計算機的信息安全問題必須引起用戶的高度重視,制定和落實嚴格的網(wǎng)絡安全管理制度,加強計算機網(wǎng)絡人員的培訓,實施正確有效的安全管理。通過大家的共同努力,建立和完善計算機信息安全防護體系,確保計算機信息安全。因此加強網(wǎng)絡安全建設具有重要的意義。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機信息安全論文題目篇八
計算機網(wǎng)絡技術的不斷普及,給人們的生活帶來很多的便利,但也存在著極大的安全隱患,即計算機網(wǎng)絡信息安全問題。而計算機信息系統(tǒng)安全包括有計算機安全、網(wǎng)絡安全和信息安全,而一般提到的就是信息安全,它在計算機教育系統(tǒng)中發(fā)揮著非常重要的作用,貫穿著計算機教育的全過程。正是由于計算機信息安全在人們的生產(chǎn)生活中充當著極其重要的作用,因此要探討計算機教育過程面臨著怎樣的信息安全問題,這值得我們加強對計算機教育過程中信息安全問題的防范,以此營造健康安全的計算機網(wǎng)絡環(huán)境。計算機教育信息系統(tǒng)是個復雜的系統(tǒng)性安全問題,它包含計算機系統(tǒng)中的硬件、軟件、計算機運作系統(tǒng)以及計算機的查毒系統(tǒng),更甚于有計算機的病毒等。而計算機教育過程中存在的信息安全問題一般包含有硬件破壞、軟件錯誤、感染病毒、電磁輻射、管理不當以及病毒的惡意侵犯等問題都有可能威脅到計算機的信息安全問題。計算機網(wǎng)絡系統(tǒng)是教育過程中一門重要的跨多個學科的綜合性科學,在我國的教育教學中逐漸被廣泛地應用起來,也同時受到社會各方面的高度關注。但計算機教育過程中存在很多的信息安全因素,需要我們加強對計算機教育信息安全的關注。
計算機病毒在我國頒布的計算機有關保護條例中明確將計算機病毒列為能干擾計算機功能或者破壞計算機數(shù)據(jù),并影響計算機的正常使用的一種信息安全病毒。當前計算機容易受到很多病毒的侵害,如木馬、火焰、網(wǎng)絡蠕蟲等,這些計算機病毒的危害極大,傳播速度極快,影響范圍極廣,而且傳播形式多種多樣,后期的清除難度也更大,目前是計算機教育過程中信息安全面臨的最主要的問題。
(二)ip地址被盜用。
在計算機教育過程中,往往會出現(xiàn)許多的ip地址被盜用的問題,使用戶無法正常地使用網(wǎng)絡。ip地址被盜用一般更多地會發(fā)生在計算機ip地址權(quán)限比較高的用戶中間,盜用者會通過網(wǎng)絡隱藏其身份對高級用戶進行干擾和破壞,導致用戶無法正常使用計算機,可能帶來較為嚴重的影響,甚至威脅到用戶的信息安全和合法權(quán)益。
(三)網(wǎng)絡駭客攻擊。
網(wǎng)絡駭客是是指攻擊者通過網(wǎng)絡對用戶的信息進行非法訪問及破壞,而這其中包含有很多的形式,這完全取決于駭客的個人主觀動機。有些駭客出于非常惡意的態(tài)度而對計算機信息安全進行破壞,這其中包括有駭客對用戶的的信息安全進行有意泄漏,對用戶造成許多負面影響,還有些駭客的行為較為嚴重,他們會竊取國家政治軍事機密,損害國家的形象;非法盜用他人賬號提取他人銀行存款;對用戶進行網(wǎng)絡勒索或詐騙,這些駭客的行為將對我國的計算機信息安全造成極大的破壞和攻擊。
計算機網(wǎng)絡安全管理中往往存在很多的問題,如計算機網(wǎng)絡安全管理體制不健全,管理人員職責分工不明確,缺乏一定的網(wǎng)絡安全管理機制,缺乏一定的計算機網(wǎng)絡安全管理意識,這些使得計算機網(wǎng)絡信息安全的風險更加嚴重,逐漸威脅計算機網(wǎng)絡的信息安全。
(一)計算機病毒的防范。
計算機病毒應該采取的措施以防御為主,然后再加強對病毒的防范和管理。應該在計算機硬件或軟件上安裝全方位的防病毒查殺軟件,定期地對計算機系統(tǒng)進行升級,從而保證計算機教育系統(tǒng)的信息安全。
(二)防駭客技術。
隨著科學技術的不斷進步,人們對駭客身份的鑒別也有了一定的認識,人們也逐漸認識到身份認證的重要作用,因此用戶應該做的是定期地修改用戶賬戶和密碼。而目前我國采用的最常見的防駭客技術就是防火墻技術,防火墻技術可以對網(wǎng)絡安全進行實時地監(jiān)控,有效地防止了駭客地干擾和破壞。
計算機網(wǎng)絡信息安全在很大程度上是由于人們對計算機信息安全的保護意識不強而引起的安全問題,計算機網(wǎng)絡信息安全是一項綜合性較強且復雜的項目,因此應該加強對計算機信息安全人員的技術培訓,增強用戶的計算機網(wǎng)絡安全意識,從而發(fā)揮計算機技術的更大的優(yōu)勢。
四、結(jié)束語。
計算機網(wǎng)絡信息安全與我們的生活息息相關,計算機教育網(wǎng)絡信息系統(tǒng)需要大家的共同維護,因此在建立健康安全的計算機信息技術平臺環(huán)境,需要做的不僅僅是要建立安全的防護體系,更要做的是加強人們對計算機信息安全的防范意識,才可以建立一個通用安全的網(wǎng)絡環(huán)境。
參考文獻。
計算機信息安全論文題目篇九
案例一:20xx年,某醫(yī)院計算機維護管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計算機系統(tǒng)時,安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關網(wǎng)絡黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過程中,警方發(fā)現(xiàn)醫(yī)院的計算機信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進入醫(yī)院計算機信息系統(tǒng)后臺,并長期盤踞期間,不間斷地下載有關病人的身份證信息。以上的案例,在現(xiàn)實的生活中可以說是層出不窮,國內(nèi)外很多醫(yī)院,均遭遇過計算機網(wǎng)絡入侵,并泄露大量醫(yī)院信息,帶來非常大的損失。筆者認為,計算機網(wǎng)絡信息系統(tǒng),處于復雜的運行環(huán)境當中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎設施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎功能,而信息系統(tǒng)基礎設施又分為物理環(huán)境、硬件設施、軟件設施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機網(wǎng)絡信息系統(tǒng)復雜的組成環(huán)境和運營模式,給計算機網(wǎng)絡信息系統(tǒng)安全維護極大的難度,再加上網(wǎng)絡技術更新?lián)Q代速度非???,正面要求我們對基本安全技術進一步開發(fā)和應用,為計算機網(wǎng)絡信息系統(tǒng)的安全運行“保駕護航”。
從以上醫(yī)院計算機信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計算機信息系統(tǒng)安全技術應用的重要性,在此筆者認為有必要從訪問技術、密碼技術、防火墻技術幾個方面入手展開研討:
2.1訪問技術。
計算機訪問時,用戶將在權(quán)限范圍內(nèi)登錄服務器,并獲取所需的網(wǎng)絡資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網(wǎng)絡。一般情況下,用戶的口令是入網(wǎng)的關鍵,口令如果過于簡單,或者沒有經(jīng)過加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設置用戶口令時,要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認為非法入侵,將自動向系統(tǒng)后臺發(fā)出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內(nèi)容的計算機網(wǎng)絡信息,其訪問的權(quán)限也應該根據(jù)用戶群體的不同,而進行差異性設置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計用戶等,期間管理員實施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問指定的內(nèi)容。
2.2密碼技術。
計算機系統(tǒng)中的機密信息,加密技術是確保信息不會被篡改和泄露的關鍵,在數(shù)據(jù)加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設置密碼,計算機自動運行加密算法形成密文,當通過指定的通信信道輸入密文,計算機就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關于密碼技術的應用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術,對稱密鑰加密技術,信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進行加密之前,64位數(shù)據(jù)塊會進行替換和變換處理16輪后,就會產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗的8位數(shù)據(jù),其余均為密碼長度。而非對稱密鑰加密技術,是發(fā)送方以明文設置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個過程,但算法比較復雜,主要針對計算機傳送量比較大的信息數(shù)據(jù)。在計算機安全應用時,這兩種加密技術可綜合應用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術。
在計算機網(wǎng)絡安全防御體系中,防火墻用于增強網(wǎng)絡體系的安全性能,包括強化網(wǎng)絡訪問控制、防止網(wǎng)絡內(nèi)部信息被竊取,以及保護網(wǎng)絡設備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡訪問控制的設備,由路由器、主機和其他網(wǎng)絡安全設備組成。考慮到防火墻存在一定的局限性,譬如無法防范計算機網(wǎng)絡的所有威脅,因此要求與加密技術、訪問技術等綜合應用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關注和推廣:首先是包過濾防火墻,過濾路由器作為外部網(wǎng)絡和內(nèi)部網(wǎng)絡的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡計算機和服務器營造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運行應用程序、安裝特定軟件的情況下即可使用,但建議應用于比較小型簡單的網(wǎng)絡,譬如家庭網(wǎng)絡;其次是雙宿主主機防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡和內(nèi)部網(wǎng)絡之間,由雙宿主主機控制網(wǎng)絡接口、代理服務器和網(wǎng)絡接口的安全,期間被保護的網(wǎng)絡,將與外部網(wǎng)絡環(huán)境完全隔離,外部網(wǎng)絡搜索不到內(nèi)部網(wǎng)絡的ip地址等信息;屏蔽主機網(wǎng)關防火墻,外部網(wǎng)絡和內(nèi)部網(wǎng)絡由過濾路由器連接,另外在內(nèi)部網(wǎng)絡設置了堡壘主機,過濾規(guī)則比較簡單,必須強化堡壘主機的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡和內(nèi)部網(wǎng)絡之間,存在一個屏蔽子區(qū),其中由兩臺過濾路由器共同運作,同時將堡壘主機和信息服務器設置其中,形成內(nèi)外部網(wǎng)絡之間的安全子網(wǎng)絡,可減輕入侵時內(nèi)部網(wǎng)絡的受損程度。筆者防火墻技術應作為計算機網(wǎng)絡安全的其中一道關卡,而不能將其視為計算機網(wǎng)絡安全的唯一安全保障,即把防火墻當做計算機網(wǎng)絡安全的輔助補充模式。
2.4數(shù)據(jù)庫安全技術。
數(shù)據(jù)庫用于儲存計算機數(shù)據(jù)信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫后,才能夠進行數(shù)據(jù)庫的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯等安全隱患。對數(shù)據(jù)庫的安全管理,要在數(shù)據(jù)庫管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問后,才能夠合法操作,其中所包含的技術內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持數(shù)據(jù)庫正常統(tǒng)計等。由于數(shù)據(jù)庫資源的共享,是數(shù)據(jù)庫的基本功能之一,共享所涉及的保密技術,由數(shù)據(jù)庫管理人員控制用戶及其訪問權(quán)限,尤其針對敏感性的數(shù)據(jù),需要分別進行跟蹤審查和監(jiān)督訪問,并定時更換口令。至于訪問控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問控制的主要對象。
綜上所述,針對愈演愈烈的醫(yī)院計算機網(wǎng)絡系統(tǒng)安全問題,我們有必要強化對相關安全技術的應用,文章通過研究,基本明確了計算機信息系統(tǒng)安全技術的應用方法,其中詳細研討了訪問技術、密碼技術、防火墻技術和數(shù)據(jù)庫安全技術,但考慮到計算機信息系統(tǒng)運行環(huán)境的復雜性和多變性,以上安全技術,仍然需要在計算機信息系統(tǒng)應用實踐當中,進一步研究開發(fā),以應對不斷涌現(xiàn)的計算機網(wǎng)絡安全問題。
計算機信息安全論文題目篇十
摘要:計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設意義重大,必須得到充分的重視。本文對計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關工作者能夠有所借鑒。
1引言。
隨著信息網(wǎng)絡技術的不斷發(fā)展,計算機已經(jīng)滲透到了社會生產(chǎn)和生活中的方方面面,在人們的生活和工作中發(fā)揮了極其重要的作用。同時,計算機信息技術在應用過程中也會產(chǎn)生大量的信息和數(shù)據(jù),其中有很大一部分信息數(shù)據(jù)具有較高的價值,如果其被破壞或竊取,則由此而帶來的損失將可能十分巨大。鑒于此,加強對計算機信息系統(tǒng)的安全防護至關重要。筆者結(jié)合自己多年的工作實踐經(jīng)驗,就計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關工作者能夠有所借鑒。
一般而言,計算機信息系統(tǒng)的安全主要包括硬件安全、軟件安全以及系統(tǒng)內(nèi)存儲的數(shù)據(jù)安全,具體則表現(xiàn)為計算機信息系統(tǒng)不會因為遭遇突發(fā)事件的影響而停止工作,其系統(tǒng)和數(shù)據(jù)也不會出現(xiàn)破壞和損失。因此,要確保計算機信息系統(tǒng)的安全就必須從兩個方面去入手。一方面,要從技術層面上去保障計算機信息系統(tǒng)的硬件、軟件和物理使用環(huán)境的安全;另一方面,要加強制度建設和安全教育,通過提高系統(tǒng)使用用戶的安全防護意識和規(guī)范用戶的操作行為來保證。
現(xiàn)實中,考慮到計算機信息系統(tǒng)的功能特性,其一般具有開放程度高和系統(tǒng)分布廣的特點,而這一方面提升了信息資源的共享效率,但同時也促使計算機信息系統(tǒng)面臨著各種潛在的外部安全威脅。具體而言,計算機信息系統(tǒng)所面臨的主要安全問題可以歸納為以下幾點:
3.1非法入侵。
非法入侵一般指外部未經(jīng)授權(quán)的網(wǎng)絡用戶對計算機信息系統(tǒng)進行非法訪問的行為,這些行為往往伴隨著竊取計算機信息系統(tǒng)賬戶信息,對系統(tǒng)內(nèi)部存儲的數(shù)據(jù)進行惡意篡改、刪除和竊取等。因為技術的進步,當前從事計算機信息方面工作的人員越來越多,而這其中的惡意行為也嚴重影響到了信息系統(tǒng)的安全。
計算機病毒的本質(zhì)一段惡意程序,其目的是為了對信息系統(tǒng)進行破壞和對系統(tǒng)數(shù)據(jù)進行竊取,是計算機信息技術發(fā)展到一定階段的必然產(chǎn)物。計算機病毒一般借助于網(wǎng)絡進行傳播,具有高傳染性、高隱蔽性和高破壞性等特點,是當前計算機信息系統(tǒng)面臨的主要安全威脅之一。
3.3管理問題。
現(xiàn)實中,計算機信息系統(tǒng)的建立目的是為了讓用戶去使用,其維護管理也依賴于人去執(zhí)行,所以計算機信息系統(tǒng)離不開人為因素。而人為因素也可能導致計算機信息系統(tǒng)的安全問題。例如用戶的安全防護意識較低,其操作行為比較隨意,沒有嚴格遵守相關的安全防護規(guī)范;又例如系統(tǒng)的管理維護人員不盡責,沒有及時發(fā)現(xiàn)系統(tǒng)的安全漏洞,進而使系統(tǒng)面臨著信息數(shù)據(jù)被泄露的安全隱患。
4.1采用先進的安全防護技術。
要提升計算機信息系統(tǒng)的安全防護性能,首先能想到的就采用各種安全防護技術。實際中主要采用的計算機信息安全防護技術主要包括以下幾個方面:4.1.1防火墻技術在信息系統(tǒng)的網(wǎng)絡邊界部署防火墻可以有效防范攻擊行為。此外,防火墻一般還自帶對網(wǎng)絡使用狀態(tài)的記錄功能,這也能后續(xù)的系統(tǒng)安全規(guī)劃和維護提供依據(jù)。4.1.2入侵檢測技術在計算機信息系統(tǒng)的關鍵位置布置入侵檢測系統(tǒng),并對系統(tǒng)中潛在違反安全策略的行為和入侵跡象加強監(jiān)控和分析。入侵檢測系統(tǒng)還可以和防火墻進行聯(lián)動,一旦檢測發(fā)現(xiàn)出非法入侵行為,就立即對入侵行為進行截斷,甚至可以對入侵行為進行逆向追蹤。4.1.3漏洞掃描技術任何計算機系統(tǒng)都必不可少的會存在漏洞,而這需要借助漏洞掃描技術來對漏洞進行及時的發(fā)現(xiàn)和處理。具體而言,系統(tǒng)安全管理員可以通過模擬hacker攻擊的行為來掃描當前系統(tǒng)中的安全薄弱點,然后依據(jù)掃描結(jié)果產(chǎn)生周密可靠的安全漏洞分析報告,最后根據(jù)報告結(jié)果采取打補丁等措施進行彌補。4.1.4防病毒系統(tǒng)一方面,要在計算機信息系統(tǒng)內(nèi)部的每一臺服務器和用戶終端上都安裝防病毒軟件,不僅要運用防病毒軟件對信息數(shù)據(jù)的訪問記錄進行實時監(jiān)視,而且還應進行定期查殺,以保障整個計算機信息系統(tǒng)的安全性。另一方面,要對防病毒軟件及時進行升級,尤其要及時更新其病毒庫,以提升防病毒系統(tǒng)對最新型計算機病毒的防護能力。
4.2加強制度建設和安全管理。
除了上述技術措施之外,加強制度建設和安全管理也十分重要。首先,要建立完善的計算機信息系統(tǒng)安全操作使用規(guī)范,對操作中可能涉及到的不安全行為要明確指出并制定追責機制;其次,在安全管理上也要多下功夫。一方面要加強日常安全教育和管理,提升系統(tǒng)用戶的安全防范意識;另一方面要對制度的落實情況加強監(jiān)督,對敢于違規(guī)的人員要給予嚴懲。
5結(jié)束語。
總而言之,計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設意義重大,必須得到充分的重視。
參考文獻。
[1]葉子慧.計算機信息系統(tǒng)安全問題及管理措施[j].信息系統(tǒng)工程,20xx(10):143.
[2]范易鋒.試述計算機信息系統(tǒng)安全及防范策略[j].華東科技(學術版),20xx(06):394.
[3]金琳.淺談計算機信息系統(tǒng)安全技術的研究及其應用[j].計算機光盤軟件與應用,20xx(20):168.
計算機信息安全論文題目篇十一
隨著全球信息化經(jīng)濟的迅猛發(fā)展,中國也迎來了自己的信息化發(fā)展時期。縱觀現(xiàn)代的競爭,早已從過去對資源、技術、人才的競爭,轉(zhuǎn)化為現(xiàn)今的對信息資產(chǎn)占有的競爭。當前,隨著我國信息技術的不斷發(fā)展,我國各大高校也紛紛開展了信息化建設,計算機信息技術在我國高校的不斷開展,對于我國高校在教學、科研方面也起到了很大的促進作用,提供了便捷的手段。然而,高校信息化建設在不斷高速發(fā)展的同時,也面臨著信息安全方面的嚴重威脅。信息如同一把雙刃劍一般,一方面能夠帶給高校無窮的生長力量,同時,也給高校帶來巨大的風險,使高校處于信息安全的威脅之中。因此,高校如何保證自己的信息安全和保密,創(chuàng)建一個嚴密、無懈可擊的信息安全管理體系,成為每一個高校需要研究的重要課題。
信息是關于客觀事實的可通訊的知識,信息是客觀世界各種事物表征的反映?!靶畔ⅰ庇直环Q為消息、資訊,通常以文字或聲音、圖像的形式來表現(xiàn),是數(shù)據(jù)按有意義的關聯(lián)排列的結(jié)果。目前,根據(jù)對信息的研究成果,我們可以將信息的概念科學的概括如下:信息是對客觀世界中各種事物的運動狀態(tài)和變化的反映,是客觀事物之間相互關聯(lián)和相互作用的表征,表現(xiàn)的是客觀事物運動狀態(tài)和變化的實質(zhì)內(nèi)容。
信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境極其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常的運行,信息服務不中斷,最終實現(xiàn)業(yè)務連續(xù)性。主要包括信息系統(tǒng)或信息網(wǎng)絡中的信息資源免受各種類型的威脅、干擾和破壞,確保信息的完整性、可用性、保密性和可靠性,即確保信息的安全性。
從目前高校的安全管理模式可以看出,仍在沿用傳統(tǒng)的“以經(jīng)驗管理為主,以科學管理為輔”的較固定的管理模式。完全依靠開會強調(diào)安全管理的重要性,靠文件學習風險防范方法,靠人員的巡視檢查來督促各部門的對信息的安全防范。這樣簡單的、被動的、機械的管理模式,不能夠適應現(xiàn)在這個多變的社會環(huán)境。沒有一個全員的安全緊迫性、全方位的安全管理程序,不主動查缺補漏,輕視安全隱患,往往會鑄就大的安全管理問題。
高校往往重視教學和科研業(yè)務上的績效考核、獎勵激勵,而忽略了在信息安全管理方面表現(xiàn)卓越的激勵、保障制度。有關信息安全管理的規(guī)章制度也不成為專門的考核標準,一些信息安全管理方面的資金投入也較科研開發(fā)、教學業(yè)務拓展等較少。只是在出了事故后層層問責,而懈怠了平時的敦促、提醒、培訓。沒能根據(jù)實際工作環(huán)境和社會變化趨勢來應對信息安全問題,管理手段和方法單一落后。
監(jiān)管部門的安全監(jiān)督責任有待調(diào)整和規(guī)范。高校尚未出臺可資借鑒的安全監(jiān)督執(zhí)行力度標準,這樣,就會影響組織機構(gòu)在進行監(jiān)督信息安全管理時的執(zhí)行力度。有法可依、執(zhí)法必嚴應是相關部門應該秉承的監(jiān)督圭臬,可是現(xiàn)實情況是制度缺失、人浮于事,監(jiān)督機構(gòu)設置如同虛設。
高校現(xiàn)階段的信息安全人員多為其他崗位的兼職人員,而且非信息安全專業(yè)人才,通常是進入崗位后,根據(jù)職能需要,逐步學習,經(jīng)過培訓而掌握了信息安全技術知識的人員。
改進高校的信息安全管理體系需要從全局出發(fā),從基礎做起,然后逐步完善。要有條理、有策略、有方法,不能冒進,也不能半途而廢。因此,要建立長效的信息安全預防體系,必須出臺切實可行的運行機制和控制手段,逐一落實,使企業(yè)的安全信息管理體系形成良性、螺旋上升的改進形式。
(1)注重管理策略和規(guī)程;(2)加強技術控制。
3.3.1組建相關的組織機構(gòu)建立其專門的安全監(jiān)管部,負責為高校的網(wǎng)絡與信息安全突發(fā)事件的監(jiān)測、預警和應急處理工作提供技術支持,并參與重要的判研、事件調(diào)查和總結(jié)評估。3.3.2建立應急響應機制即當安全監(jiān)管部門發(fā)現(xiàn)安全問題,及時向相關部門通報提請注意,然后將安全問題定級,提出預警等級建議,向有關領導報審。接到上級領導反饋后技術部門采取有效措施啟動應急預案。當預警問題解決后,向上級請示,解除預警。事后形成事件調(diào)查和風險評估總結(jié),呈報領導。
3.4提高信息監(jiān)管人員的素質(zhì)。
首先物色合適的人選,根據(jù)崗位工作性質(zhì),經(jīng)過嚴格的考察和科學的論證,找出或培訓所需的人員。選聘過程嚴格可控,然后把具備不同素質(zhì)、能力和特長的人分別安排人員配備齊整。培訓之后上崗,從而使個崗位上的人充分履行自己的職責,最終促進組織結(jié)構(gòu)功能的有效發(fā)揮。在人員到崗后,也要經(jīng)常抽查崗位員工的工作技能和態(tài)度,測試和培訓崗位需求,經(jīng)常組織人員學習先進的信息技術和前沿項目。
4結(jié)論。
信息安全管理時一個動態(tài)發(fā)展的過程,信息技術日新月異,信息安全管理策略就要隨之動態(tài)調(diào)整。信息安全管理體系的規(guī)劃、設計和實施流程也要根據(jù)實際運作的情況不斷調(diào)整和該井。完備的計算機信息安全管理體系可以使高校信息資產(chǎn)安全得到有效的保障,將高校信息安全風險控制到最低。
參考文獻。
[3]黃瑞.高校信息化建設進程中信息安全問題成因及對策探析[j].現(xiàn)代教育技術,20xx(03).
[4]王延明.高校信息安全風險分析與保障策略研究[j].情報科學,20xx(07).
[5]肖錕.高校計算機信息安全技術教學中的問題與對策研究[j].黔南民族師范學院學報,20xx(04).
計算機信息安全論文題目篇十二
計算機信息安全保密技術的研究方向主要可以分為以下幾點。第一,防火墻研究。防火墻是保護計算機信息安全的基本程序,可以避免大多數(shù)低級病毒入侵計算機系統(tǒng),盡量避免計算機遭到病毒的侵害。第二,應用網(wǎng)絡信息保密技術。此方式是基本的計算機信息保密裝置,也是應用范圍最廣泛的保密技術,即為計算機設置相應權(quán)限。第三,安裝殺毒軟件。殺毒軟件能夠自行對計算機進行病毒掃描和殺害,自動清除計算機中存在的病毒,防止因病毒導致的信息泄露和丟失現(xiàn)象。第四,研發(fā)計算機信息的載體技術。此技術能夠提高計算機信息載體的質(zhì)量的運行效率,從根源上解決信息泄露和丟失問題,切實提高計算機的安全指數(shù)[3]。
計算機信息安全論文題目篇十三
:隨著經(jīng)濟的發(fā)展,計算機在人們的生活中越來越普遍,并且在當今的社會中扮演著重要的角色,人們的生產(chǎn)生活已經(jīng)完全離不開計算機。但是當今由于計算機系統(tǒng)仍然不能夠做到完美,因此,人們?nèi)匀恍枰獙τ嬎銠C的信息安全進行必要的防護,在一些重要的部門,更應該重視計算機網(wǎng)絡的安全。如果財務部門甚至軍隊的網(wǎng)絡信息遭到破壞,甚至可能會造成不可彌補的損失。
在今天,互聯(lián)網(wǎng)已經(jīng)覆蓋到全球,人們的工作生活已經(jīng)難以離開計算機,計算機的應用大大的提高了人們在工作時的效率,同時為人們提供了豐富的娛樂生活。但是,在當今計算機的信息安全問題仍然是一項非常難以解決的問題,由此帶來的信息泄露問題非常影響人們的安全。類如計算機病毒等能夠輕易的使計算機陷入癱瘓。為了解決計算機安全的問題,應當積極地應對計算機信息安全發(fā)展過程中出現(xiàn)的任何問題,以此來保證計算機信息的安全。
計算機信息安全指的是在對計算機信息的防護和安全監(jiān)測的措施,當今,計算機安全問題是計算機領域的人們最想解決的問題之一,人們也一直在計算機安全問題上進行努力。人們要在計算機端口了解計算機的使用方法。
簡單來說,計算機信息安全技術可以被分為大致五種,即計算機基礎操作系統(tǒng)的安全維護技術、硬件防火墻和殺毒軟件應用技術、密碼保護和應用技術、計算機數(shù)據(jù)技術、數(shù)據(jù)庫安全技術。
2.1.1缺乏自主的計算機網(wǎng)絡的軟件、硬件技術。
當下,對于我國來說,我國的信息安全建設中沒有核心的自主制造的技術,計算機安全所需要的軟件、硬件等較為核心的東西都需要嚴重依賴進口,例如cpu芯片、操作系統(tǒng)等。目前來看,能夠制造計算機核心部為的國家主要有美國等,計算機中的操作系統(tǒng)也大多來自美國。在這些系統(tǒng)中,很多都存在著一些安全漏洞,極易遭到一些病毒等的攻擊,這些留下的安全隱患使得計算機安全的性能大大的降低,使得人們的信息等容易遭到泄露甚至可能讓一些人的隱私問題遭到偷窺。
2.1.2病毒較易感染。
現(xiàn)代社會中,病毒能夠依靠各種各樣的媒介進行傳播,例如,可以隱藏在一封電子郵件上,或者存在網(wǎng)頁之上,計算機非常容易受到各種各樣的病毒的感染,計算機一旦感染病毒后,可能會對計算機造成不可挽回的損失。
2.1.3信息傳輸中介可靠性較低。
在當今社會中。經(jīng)常會涉及到信息的傳遞,在進行信息的傳遞過程中,由于需要經(jīng)過一些外節(jié)點,因此在傳遞過程中很容易被竊取甚至可能會被修改,并且這些操作有時候很難被取證。
2.1.4網(wǎng)絡上的惡意攻擊。
一些計算機并沒有很好的防護系統(tǒng),這樣的計算機很容易會受到惡意的攻擊,攻擊者可能會對用戶信息進行修改或者種上一些病毒,破壞網(wǎng)絡信息的有效性或者完整性,有時候還會對重要的網(wǎng)絡數(shù)據(jù)進行修改。在網(wǎng)絡的內(nèi)部,有些會運用不合規(guī)的手段進入到網(wǎng)絡中,盜用他人的信息,或者直接能夠使自己的身份合法化。
計算機安全涉及到的非技術成面的問題主要有兩方面:
在計算機安全管理中。主要容易出現(xiàn)的問題有如下三種:計算機中沒有做好重要數(shù)據(jù)的備份工作、計算機信息安全的防護沒有進行嚴格的規(guī)定和人們對于計算機信息安全意識淡薄。這些問題的出現(xiàn)屬于人為管理方面的問題,但是這些問題也會導致較為巨大的損失,例如會造成大量的用戶信息的泄露,或者重要信息的丟失等,也是需要重視的。
2.2.2人為操作的失誤。
為了防止病毒的入侵,現(xiàn)在人們的計算機上人們一般都會安裝一些殺毒軟件或者電腦管家等軟件進行保護,但是,有些人的安全意識不夠,即使安裝了這些軟件,在出現(xiàn)問題的時候仍然不會打開軟件的修護,這樣仍然會造成有害的物質(zhì)進入到電腦中,造成網(wǎng)絡安全的隱患。
為了防護計算機的信息安全,我們要加強計算機安全核心技術的開發(fā),這樣既可以為我國計算機安全的防護做出重要貢獻,還可以為我國經(jīng)濟的發(fā)展做出一定的貢獻,還可以打破外國對于技術的壟斷。總的來說,計算機核心技術的開發(fā)對于維護計算機安全的防護工作有著重要的作用。
3.2安裝較為先進的防毒軟件和防火墻。
為了加強對于計算機信息安全的防護,可以在計算機上安裝一些最新的防毒或者防火墻軟件。防毒軟件能夠時時監(jiān)測電腦中的病毒情況,對電腦中存在的漏洞進行掃描,這樣能夠最及時的發(fā)現(xiàn)計算機中存在的問題,并且還能夠進行及時的修復,或者對于病毒的查殺,對于一些惡意的文件,其也可以進行攔截。防火墻是硬件與軟件的組合,它能夠通過安裝過濾網(wǎng)來控制外網(wǎng)用戶的訪問,并且只選擇性的打開需要的服務,這樣就能很大程度上對信息進行保護,并且防止外來的一些攻擊,也可以啟動一些安全設置來進行人為的防護。另外,防火墻還可以屏蔽一些重要的信息使其不能上傳到網(wǎng)絡中來,這樣更加保護了信息的安全。
3.3設置數(shù)據(jù)密保系統(tǒng)。
對于一些重要的數(shù)據(jù),要進行非常嚴格的保護,但是,有些時候,對于數(shù)據(jù)的重新編排很容易造成數(shù)據(jù)的丟失,或者容易造成密碼被破解的現(xiàn)象,造成很嚴重的后果,這些可以通過數(shù)據(jù)加密進行解決。通過數(shù)據(jù)加密,可以保證一些無關人員很難看到這些重要的數(shù)據(jù),確保數(shù)據(jù)的不會輕易的丟失。在當前,主要有兩種加密的方式,即對稱數(shù)據(jù)加密和非對稱數(shù)據(jù)加密。對稱數(shù)據(jù)加密是指可以同時進行兩個密碼的設置,不同的密碼中存儲著不同的信息,。非對稱數(shù)據(jù)加密就是單純的進行數(shù)據(jù)的加密,使得不知道密碼的人不能夠獲取信息。加密可以使得信息變的更加安全。
本文針對計算機信息安全問題,從多個方面進行闡述,首先說出計算機信息安全分析,有計算機信息安全和計算機信息安全技術,然后對計算機信息安全存在的問題分析,提出了計算機信息安全技術問題和計算機安全非技術性問題,最后說出加強計算機信息安全的對策,有加強計算機安全核心技術的研發(fā)、安裝較為先進的防毒軟件和防火墻和設置數(shù)據(jù)密保系統(tǒng)三個方法,希望能夠有所幫助。
計算機信息安全論文題目篇十四
:本文就計算機網(wǎng)絡的簡介、網(wǎng)絡信息安全的威脅、網(wǎng)絡安全防范對策等作簡要介紹,闡述信息安全的重要性及防范對策。
近年來,計算機網(wǎng)絡技術飛速發(fā)展,計算機網(wǎng)絡已成為社會發(fā)展的重要保證。各國都在建設自己的信息高速公路,我國相關部門也早已進行戰(zhàn)略布局,計算機網(wǎng)絡發(fā)展的速度在不斷加快。網(wǎng)絡應用涉及國家的政府、軍事、文教等諸多領域,其中有很多是敏感信息,正因為網(wǎng)絡應用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
計算機網(wǎng)絡通俗地講就是由多臺計算機(或其他計算機網(wǎng)絡設備)通過傳輸介質(zhì)連接在一起組成的。它由計算機、操作系統(tǒng)、傳輸介質(zhì)以及相應的應用軟件4部分組成。簡單地講網(wǎng)絡就是一群通過一定形式連接起來的計算機,每臺計算機都是獨立的,沒有主從關系,其中任意一臺計算機都不能干預其他計算機的工作。
2.1木馬和病毒的活躍。
計算機網(wǎng)絡系統(tǒng)是由計算機語言和支持的應用軟件組成的,系統(tǒng)再設計中肯定會有漏洞的存在,木馬和病毒正是利用了這個空子,尋找系統(tǒng)中的漏洞并有針對地對薄弱的地方進行攻擊,進而非法竊取有用的數(shù)據(jù)和資料,在整個計算機網(wǎng)絡系統(tǒng)中,每個環(huán)節(jié)都有這樣的情況,包括:路由器、交換機、服務器、防火墻及個人pc,這是無法避免的,給網(wǎng)絡的信息安全造成了很大的風險。
2.2人為侵入的威脅。
曾幾何時,互聯(lián)網(wǎng)訪問被形象地比喻為“沖浪”,這說明網(wǎng)絡像大海一樣包羅萬象,在廣闊的互聯(lián)網(wǎng)中縱橫著無數(shù)的網(wǎng)絡駭客,他們編寫計算機病毒,制造網(wǎng)絡攻擊,以入侵局域網(wǎng)系統(tǒng)和網(wǎng)站后臺賺取報酬為生,這些駭客技藝高超,其技術水平往往超出網(wǎng)絡的防護能力,他們是當今世界網(wǎng)絡威脅的最大制造者。當然,網(wǎng)絡管理維護人員素質(zhì)參差不齊,管理混亂,管理人員利用職權(quán)竊取用戶信息監(jiān)守自盜的情況也時有發(fā)生。
2.3用戶安全意識不強。
單位及企業(yè)組建的內(nèi)部局域網(wǎng)絡,一般通過路由轉(zhuǎn)換設備進行對外訪問,內(nèi)部網(wǎng)絡往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺得其是最安全的,是不會出問題的,麻痹大意所引起的后果可能最為嚴重。用戶通過u盤拔插、移動通話設備連接pc機、讀取盜版光盤,盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進而通過單機蔓延整個內(nèi)部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規(guī)不健全。
當下我國網(wǎng)絡安全法律法規(guī)還不夠健全,對網(wǎng)絡駭客、不良運營商和用戶缺乏相應管理機制?;ヂ?lián)網(wǎng)網(wǎng)絡普及的背后,是整個管理體系的雜亂無章。網(wǎng)絡整體缺乏管理是目前存在的現(xiàn)狀,這需要在國家層面進行戰(zhàn)略部署,相關法律法規(guī)的立法迫在眉睫。
網(wǎng)絡信息安全防范的方法有很多,包括防火墻技術、數(shù)據(jù)加密與用戶授權(quán)、入侵檢測和防病毒技術等。
3.1防火墻的應用。
“防火墻”(firewall)具有簡單實用的特點,在不修改原有網(wǎng)絡應用系統(tǒng)的情況下達到防護網(wǎng)絡的安全,它是目前整個網(wǎng)絡安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過純軟件的方式隔離內(nèi)外網(wǎng)絡的系統(tǒng),一般安裝在操作系統(tǒng)平臺,速率較慢,cpu占用率高,當數(shù)據(jù)流量很大時,將拖垮主機;硬件防火墻是通過硬件和軟件的組合來隔離內(nèi)外部網(wǎng)絡的系統(tǒng),該防火墻優(yōu)勢明顯,它cpu占用率極低,速度快,每秒鐘通過的數(shù)據(jù)流量可以達到幾十m到幾百m,甚至還有千兆級以及達到幾g的防火墻,是當下流行的趨勢。
(2)從技術上防火墻可以分為:包過濾型防火墻和代理服務器型防火墻。包過濾型防火墻工作在網(wǎng)絡協(xié)議的ip層,它只對ip包的源地址、目標地址及地址端口進行處理,速度快,能夠處理的并發(fā)連接較多,其缺點是對應用層的攻擊無能為力。包過濾型防火墻的最主要特點是“最小特權(quán)原則”,需要制定規(guī)則允許哪些數(shù)據(jù)包通過,哪些數(shù)據(jù)禁止通過。包過濾型防火墻包括靜態(tài)包過濾防火墻和動態(tài)包過濾防火墻。目前社會上包過濾防火墻的使用較為普遍。代理服務器型防火墻指在當收到一個客戶的連接請求時,核實該請求,然后將處理后的請求轉(zhuǎn)發(fā)給網(wǎng)絡上的真實服務器,在接到真實服務器的應答后做進一步處理,再將回復發(fā)送給發(fā)出請求的用戶,它起到中間轉(zhuǎn)接的作用,有時也被稱為“應用層網(wǎng)關”。代理服務器型防火墻工作在應用層,能夠?qū)Ω邔訁f(xié)議的攻擊進行攔截,是防火墻技術的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數(shù)也較少。
3.2數(shù)據(jù)加密與用戶授權(quán)訪問控制技術。
與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問控制技術比較靈活。對于主動攻擊,我們無法避免,但可以進行有效檢測,對于被動攻擊,我們無法檢測,但也可以避免,幫我們實現(xiàn)的就是數(shù)據(jù)加密技術。用戶授權(quán)訪問控制技術指的是用戶訪問權(quán)限必須遵循最小特權(quán)原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問權(quán)限,其他權(quán)限不予開通,這是為了保證網(wǎng)絡資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術。
3.3入侵檢測技術。
入侵檢測系統(tǒng)(ids)指的是對計算機和網(wǎng)絡資源的惡意使用行為進行識別和相應處理的系統(tǒng)。ids被認為是防火墻之后的第二道安全閘門,是一種用于檢測計算機網(wǎng)絡中違反安全策略行為的技術。它能夠在入侵行為發(fā)生對系統(tǒng)產(chǎn)生危害前,檢測到入侵攻擊行為,并利用報警與防護系統(tǒng)驅(qū)逐入侵攻擊;在入侵過程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關信息,作為防范系統(tǒng)的知識,添加入策略集中,增強系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵。按照對象可分為:基于網(wǎng)絡型、基于主機性、混合型3種。隨著網(wǎng)絡流量的不斷增加,入侵檢測技術也在不斷發(fā)展,入侵檢測系統(tǒng)將向大流量網(wǎng)絡的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術。
防病毒技術直觀地講就是殺毒軟件,他是網(wǎng)絡防火墻的必要補充,與我們的日常生活息息相關。在以家庭為單位的計算機使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計算機如果沒有安裝殺毒軟件將會發(fā)生不可預料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術通常與操作系統(tǒng)相配合,它可以防范大部分網(wǎng)絡系統(tǒng)攻擊,修復系統(tǒng)漏洞,使我們的網(wǎng)絡安全變得簡單。防病毒技術分為:病毒預防技術、病毒檢測技術和病毒清除技術。目前市場上主流的國產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個網(wǎng)絡的和諧貢獻積極力量。當然,現(xiàn)在的防病毒技術正在由單一的預防、檢測和清除技術向三位一體方向發(fā)展,未來的相關技術值得期待。
計算機網(wǎng)絡在不斷發(fā)展,計算機技術也在不停進步,網(wǎng)絡信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對網(wǎng)絡信息管理提出了更高的要求。計算機網(wǎng)絡中絕對安全是不存在的,國家制定健全的法律法規(guī)是計算機網(wǎng)絡安全的重要保證,網(wǎng)絡管理人員也需加倍努力,努力學習新技術,探索新方法,盡可能地去發(fā)現(xiàn)、控制、減小網(wǎng)絡非法行為,將損失降到最低。網(wǎng)絡安全工作任重而道遠,管理維護人員務必時刻防范,保持安全防范意識,為社會主義和諧網(wǎng)絡安全環(huán)境添磚加瓦。
計算機信息安全論文題目篇一
法律和管理制度是維護網(wǎng)絡安全的最強有力的保障。建立完善的法律制度,頒布與保護計算機網(wǎng)絡信息安全相關的法律法規(guī)可以為打擊各種網(wǎng)絡犯罪提供有力的武器。而有效的管理是將法律訴諸于實際的手段,通過建立完善的計算機網(wǎng)絡信息安全的管理制度,制定相關的規(guī)章要求,對計算機使用人員、系統(tǒng)軟件、設備以及信息、介質(zhì)等進行制度化的管理,將網(wǎng)絡行為規(guī)范化,將對營造網(wǎng)絡安全環(huán)境,保障網(wǎng)絡的安全運行起著至關重要的作用。在進行網(wǎng)絡安全管理時,應該任期有限原則、最小權(quán)限原則、職責分離原則和多人負責制原則。具體的講,需要建立的管理制度包括安全漏洞檢測升級制度;信息發(fā)布登記、審查、清除、保存和備份制度;操作權(quán)限管理制度;安全責任制度;通報聯(lián)系制度;計算機機房和設備安全管理制度;用戶登記制度;網(wǎng)絡地址管理制度以及應急措施和預案、保密制度等。除了在法律與管理制度層面進行安全防范之外,還很有必要對計算機的使用人員進行宣傳教育,讓他們了解并掌握具體的修復網(wǎng)絡安全漏洞,規(guī)避安全風險的技能,并努力使新型安全技術得到應用和普及。另外要加強對計算機使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵他們積極勇敢的同利用計算機網(wǎng)絡進行破壞行為的犯罪行為作斗爭。
1.2網(wǎng)絡安全技術防護策略。
1.2.1安裝殺毒軟件和主機防火墻殺毒軟件最初主要是對計算機病毒進行查殺,隨著殺毒軟件技術的更新與升級,如今的殺毒軟件還可以對特洛伊木馬和其他一些惡意程序進行預防。在正式開始使用計算機前,需要對其進行殺毒軟件的安裝,通過殺毒軟件對計算機的安全漏洞進行檢測、對存在的病毒進行掃描與清除,另外還有定期的及時對殺毒軟件自身進行更新和升級,以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當于一個過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡安全攻擊阻擋在安全范圍之外。它可以對進出網(wǎng)絡的信息流向進行控制,還可以為網(wǎng)絡提供一部分使用細節(jié)。在網(wǎng)路通訊過程中,防火墻會指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質(zhì)的數(shù)據(jù)或人就會被拒絕通過。在計算機中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡駭客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風險的發(fā)生概率,并且還能利用防火墻對內(nèi)網(wǎng)的不良行為進行屏蔽和過濾,可以使網(wǎng)絡環(huán)境得到凈化,保障網(wǎng)路信息的正常運行。
1.2.2隱藏ip地址如果ip地址泄露被駭客掌握的話,那么他們常常將攻擊的目標定位在ip地址上,展開對這個ip的惡意攻擊,例如floop溢出攻擊和dos攻擊,就是在駭客們通過對網(wǎng)絡探測技術尋求到主機的ip地址之后展開的惡性攻擊。因此將ip地址隱藏是規(guī)避安全風險,防止駭客入侵的一個重要舉措。隱藏ip地址最有效的做法是使用代理服務器,因為計算機用戶使用代理服務器的話,即使駭客利用網(wǎng)絡探測技術來探測主機的ip地址,他們探測到的也只是代理服務器的ip地址,對于用戶真正的ip地址是探測不到的,這樣一來就可以很有效的防止駭客的攻擊,保障用戶的上網(wǎng)安全。
1.2.3防止駭客入侵駭客的攻擊活動不僅僅只是對用戶的ip地址進行入侵,他們的攻擊活動幾乎無處不在,為防止網(wǎng)絡駭客的惡意入侵還需要做好一下幾點防范措施。第一,不要隨意對陌生郵件進行回復。有些網(wǎng)絡駭客會通過釣魚網(wǎng)站冒充別人的身份向計算機使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會常常會要求用戶填寫用戶名、密碼等個人信息。由于有些計算機用戶自身的網(wǎng)路安全意識較為淡薄,對郵件發(fā)出者的身份深信不疑就會將個人信息輸入到郵件之中并進行回復,這樣一來網(wǎng)絡駭客就可以隨意進入這些計算機使用者的郵箱開展破壞性活動,因此對于陌生的郵件不要輕信和回復。第二,駭客入侵的另一個常用手段就是利用字典攻擊技術獲取administrator帳戶的密碼,因此計算機用戶要注意將administrator帳戶進行重新配置,可以選擇比較復雜的密碼對administrator帳戶進行密碼保護,并且進行重命名,之后再創(chuàng)建一個新的普通權(quán)限的administrator帳戶用來迷惑網(wǎng)絡駭客。這樣一來,網(wǎng)路駭客同樣不能確定哪個才是真正的擁有管理員權(quán)限的administrator帳戶,從而減少他們的侵入破壞。
2.小結(jié)。
計算機網(wǎng)絡已經(jīng)成為如今人們生活、學習、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會對人們甚至整個社會帶來較大的破壞,維護干凈安全的網(wǎng)絡環(huán)境是每個計算機工作者共同努力的方向。針對計算機網(wǎng)絡存在的信息安全問題進行全面具體的了解,制定切實有效的防范策略則是提高網(wǎng)絡信息安全性的關鍵所在。
計算機信息安全論文題目篇二
摘要:隨著信息技術的快速發(fā)展,人們對于網(wǎng)絡信息的需求和依賴逐漸增強。網(wǎng)絡在帶給人們便利服務的同時,也會導致一些不安全的后果。其具體的表現(xiàn)中主要有私人信息泄露、私人信息被篡改以及網(wǎng)絡資源被非法占用等。正是由于計算機信息安全存在著隱患,導致個人和企業(yè)容易受到攻擊,這樣的安全事件時有發(fā)生,造成了一定的經(jīng)濟損失。所以,在網(wǎng)絡環(huán)境下,加強計算機信息安全管理工作顯得尤為重要。
引言。
隨著信息化的發(fā)展和不斷普及,當前許多企業(yè)都有了自己的局域網(wǎng),通過局域網(wǎng)和外網(wǎng)能夠?qū)崿F(xiàn)互聯(lián)?;ヂ?lián)網(wǎng)絡具有覆蓋范圍大的特點,內(nèi)部局域網(wǎng)的網(wǎng)絡信息安全面臨著嚴重的威脅,網(wǎng)絡節(jié)點存在著被攻擊的可能。所以,互聯(lián)網(wǎng)以其便利的信息交流服務和信息共享為社會帶來極大便利的同時,也產(chǎn)生了信息污染、信息泄露等一些不安全的因素。為了更好地保障計算機信息安全,理應對計算機信息安全存在的問題進行分析,提出有針對性的措施,從而保證計算機信息的安全和穩(wěn)定。
1.1軟件存在漏洞。
當前,在網(wǎng)絡環(huán)境下,計算機信息安全遇到的首要問題就是計算機軟件安裝包存在著一定的漏洞,導致網(wǎng)絡容易受到攻擊。許多時候,在一個軟件剛剛設計產(chǎn)生的時候,其漏洞就已經(jīng)被人們發(fā)現(xiàn)了,這樣也就會直接導致一些人利用這些漏洞進行非法操作,獲取用戶的網(wǎng)絡信息,對用戶的網(wǎng)絡進行攻擊。正是由于軟件存在著漏洞,為非法用戶的攻擊行為提供了便利。
1.2受到病毒攻擊。
在網(wǎng)絡環(huán)境下,一些不法分子還會利用病毒,通過網(wǎng)絡作為載體,然后進行傳播。許多時候,用戶在操作的過程中,甚至是訪問網(wǎng)頁的過程中就會感染病毒,信息便被遭到了惡意的篡改。此外,用戶在進行文件傳輸或者信息傳遞的時候,如果不能夠采取有效的加密手段,那么也很有可能成為病毒的攻擊對象,這樣很容易導致個人的信息被竊取,造成損失。
1.3管理水平比較落后。
對于計算機的信息安全管理工作來說,其中主要涵蓋了安全管理機制建立、安全系數(shù)評估等方面的內(nèi)容。許多發(fā)達國家為了能夠保證信息的安全,已經(jīng)建立起完善的安全信息管理機構(gòu)。在我國當前的計算機信息安全管理工作中,更多的是分開管理和執(zhí)行。這樣無疑會給計算機信息安全的發(fā)展造成阻礙,影響了資源整合的有效性。此外,在進行計算機信息安全管理的過程中,難以對于信息安全工程進行更加有效的規(guī)劃,導致信息管理部分和領導部門之間信息溝通存在著一定的問題,最終嚴重影響了信息安全管理的水平。
1.4軟硬件水平落后。
當前,在計算機使用過程中,許多用戶使用盜版軟件,而正版軟件使用較少,這樣就會導致計算機信息安全受到威脅。所以,這就需要注重對于計算機的配置進行完善,篩選使用正版軟件。在這個過程中,還應該注重對于舊電腦設備和軟件進行更換,保證在日常工作中的正常使用。通過進行軟件更新和補丁下載以及安全殺毒軟件等方式,避免信息安全問題的發(fā)生。但是,軟硬件水平的落后直接影響了計算機的信息安全。
1.5用戶操作不當。
計算機信息安全與用戶的個人操作也有著一定的關系。有的時候用戶沒有對計算機進行正確的操作,這樣會導致計算機配置不正確,導致一定的安全漏洞。例如,在進行防火墻配置的時候,如果出現(xiàn)操作不當?shù)膯栴},那么就會導致防火墻的作用得不到有效的發(fā)揮。同時,由于用戶沒有必要的計算機安全意識,導致信息安全問題頻發(fā)。例如,一些用戶會把自己的賬號轉(zhuǎn)借給他人,這樣也會更加容易造成網(wǎng)絡信息安全問題的發(fā)生。
為了能夠充分保證用戶計算機信息安全,首先應該注重不斷提升用戶的信息安全防范的意識,這是影響計算機信息安全管理工作的重要因素。積極培養(yǎng)用戶良好的信息安全意識,進行相關信息安全管理內(nèi)容的宣傳。如果遇到一些來歷不明的郵件,應該及時刪除,避免影響計算機程度的有效運行。同時,還應該避免從網(wǎng)上下載一些不健康的內(nèi)容,因為這樣容易導致一些木馬程序隨之進入計算機中,這樣就會導致計算機的信息安全失去控制。對此,我們需要做好計算機安全系統(tǒng)補丁升級和更新工作,避免運行一些外部程序,有效防止個人信息的泄露。在這個過程中,還應該不斷強化用戶的法制教育,使用戶對于計算機操作行為所應該承擔的法律責任有所認識,這樣對于其自覺維護信息安全有著重要的作用。
在網(wǎng)絡環(huán)境下,想要保障計算機信息安全,需要從技術層面強化計算機信息安全管理工作。首先,應該注重對于病毒控制技術的應用,通過控制病毒技術,能夠?qū)τ谟嬎銠C中的惡意程序和病毒等進行有效的識別,消除造成的不良影響。此外,結(jié)合病毒控制產(chǎn)品作用的不同機理,把病毒控制技術分為病毒預防、檢測和消除三類。預防技術主要是針對病毒的分類處理來實現(xiàn)的,在長期運行過程中如果出現(xiàn)類似規(guī)則,那么就會視為病毒從而進行預防。病毒檢驗主要是針對病毒的特征或者是病毒程序的不同進行自我校驗,保證計算結(jié)果。如果出現(xiàn)差異那么就能夠檢測的病毒的存在。最后病毒清理技術,是計算機感染病毒之后,對于病毒進行清理,這就需要加強對新病毒清除軟件的開發(fā)力度,保障計算機用戶信息安全。
2.3注重應用密碼技術。
當前在網(wǎng)絡上始終使用比較廣泛的技術就是密碼技術,在重要的信息進行傳輸?shù)臅r候,往往會先使用加密設備進行加密處理,然后進行發(fā)送。在對方接收到信息之后用相應的解密密鑰,解密源文件進行恢復,這樣即使信息被竊取也無法獲得真正的內(nèi)容。所以,針對向前網(wǎng)絡環(huán)境下計算機信息安全問題,應該注重加強密碼技術的應用,對信息進行適當?shù)募用芴幚肀WC計算機信息,在使用的過程中避免被竊取。
2.4啟動防火墻技術。
在網(wǎng)絡應用的過程中,關于信息安全,我們會經(jīng)常聽到防火墻。防火墻主要就是為不同網(wǎng)絡安全區(qū)域設置安全屏障,其抗攻擊能力比較強。同時,防火墻作為網(wǎng)絡安全區(qū)域中的唯一出入口,可以結(jié)合相應的安全策略對于流入網(wǎng)絡的信息進行控制。因此,在網(wǎng)絡信息應用的過程中,應該重視防火墻技術的應用,對于網(wǎng)絡內(nèi)部環(huán)境和互聯(lián)網(wǎng)之間的活動進行更加有效地監(jiān)督。通過這樣的方式,對于一些不安全的信息進行自過濾,從而有效保證網(wǎng)絡環(huán)境的信息安全性。除此之外,還可以制定完善的網(wǎng)絡安全協(xié)議,在開展計算機信息安全管理的過程中,通過制定完善的網(wǎng)絡安全協(xié)議,能夠保證數(shù)據(jù)在進行傳輸?shù)倪^程中出現(xiàn)問題的時候有處理的參考依據(jù),能夠更加及時地解決問題。
為了更加有效地保證計算機信息安全,除了強化應用最新的軟硬件技術和設施外,還應該注重加強計算機信息安全管理人才的培養(yǎng)。只有具備了專業(yè)的.技術性人才,才能夠保證安全管理工作的水平不斷提升。所以,這就需要相關部門高度重視信息安全管理工作,在高校建立人才培養(yǎng)計劃,對人才有針對性的培養(yǎng),并注重強化這些技術人員的信息安全意識,使其能夠?qū)τ谙嚓P信息安全威脅因素進行有針對性的分析和思考。通過這樣的方式,使計算機信息安全分析工作的有效性得到保證。同時,應該重視有關人員在該領域的研究工作,不斷探索新的技術,從而能夠更好地應對隨時出現(xiàn)的各種信息安全問題,有效保證我國網(wǎng)絡環(huán)境下的計算機信息安全。
3結(jié)語。
綜上所述,當前我們都能感受到網(wǎng)絡在給我們帶來便利的服務的同時,也存在著一定的缺陷和問題,從而導致計算機信息安全受到了嚴重的威脅。這就需要我們著重強化計算機信息安全意識,準確使用信息安全技術保障網(wǎng)絡信息的安全性。在這個過程中,相關部門應該注重完善監(jiān)督和治理,對于信息安全管理技術進行完善和創(chuàng)新,從而為個人和企業(yè)創(chuàng)設更好的網(wǎng)絡安全環(huán)境,保證個人和企業(yè)的信息安全。
參考文獻。
[1]李豐.基于云計算環(huán)境中的計算機網(wǎng)絡安全[j/ol].電子技術與軟件工程,20xx.[2]張麗娟.網(wǎng)絡環(huán)境下計算機信息安全與維護技術解讀[j].科學技術創(chuàng)新,20xx.[3]楊姍媛.信息安全風險分析方法與風險感知實證研究[d].中央財經(jīng)大學,20xx.[4]王哲.網(wǎng)絡環(huán)境下計算機信息安全防護措施[j].中外企業(yè)家,20xx.[5]陳文芳.網(wǎng)絡環(huán)境下計算機信息安全與合理維護方案研究[j].科技創(chuàng)新與應用,20xx.
計算機信息安全論文題目篇三
當前計算機技術與網(wǎng)絡技術的逐漸普及與應用,網(wǎng)絡已經(jīng)成為構(gòu)建現(xiàn)代社會文明的重要組成部分。并且,網(wǎng)絡信息憑借其自身的高速傳輸以及便捷性等特點,人們對于信息的依賴程度正在逐漸增加。雖然網(wǎng)絡信息促進了社會經(jīng)濟的全面發(fā)展,但其中涉及到的網(wǎng)絡安全同樣值得關注。
信息技術手段的飛速發(fā)展,使得各項網(wǎng)絡威脅因素層出不窮,嚴重的影響網(wǎng)絡信息運用與網(wǎng)絡安全,造成不良的社會影響,威脅社會穩(wěn)定健康發(fā)展。文章對網(wǎng)絡信息安全威脅因素進行分析,并將其詳細的劃分為內(nèi)部因素與外部因素兩個層面的內(nèi)容,具體如下:
1.1內(nèi)部因素。
(1)系統(tǒng)自身脆弱性。網(wǎng)絡技術的發(fā)展,最大的優(yōu)點為開放性,這使得網(wǎng)絡信息能夠?qū)崟r共享,提升了信息的普及率。但這種開放性的特點,在一定程度上也是造成影響安全性的重要項目,成為容易受到攻擊的網(wǎng)絡弱項。同時,網(wǎng)絡技術依賴于tcp/ip協(xié)議,安全性基礎薄弱,在運行與信息傳遞過程中容易受到攻擊。
(2)用戶操作不當。計算機作為人工智能系統(tǒng),需要人作為主體進行操作,實現(xiàn)計算機的實施操作。但由于用戶對安全意識重視程度不足,用戶口令以及信息設置相對簡單,為網(wǎng)絡信息埋下潛在的安全隱患。
1.2外部因素。
(1)攻擊。攻擊是近年來威脅網(wǎng)絡信息安全的重要因素,對信息安全威脅程度較大。的攻擊手段可以主要劃分為兩種類型,一是破壞性攻擊,二是非破壞性攻擊。其中破壞性攻擊內(nèi)容,主要是指通過非法手段,入侵他人電腦,調(diào)取系統(tǒng)中的保密文件,旨在破壞系統(tǒng)中存在的大量數(shù)據(jù),以破壞為主;非破壞性手段主要是攻擊模式并不是盜竊系統(tǒng)中存儲的資料,而是擾亂系統(tǒng)的運行,一般通過采取拒絕服務攻擊信息等手段[1]。
(2)計算機病毒。說道計算機病毒,其蔓延速度不僅迅速,并且波及范圍較廣,所造成的損失難以估計。計算機病毒作為一種威脅計算機網(wǎng)絡安全的存在,具有一定的傳染性與潛伏性,可隱藏在執(zhí)行文件當中,一旦觸發(fā)之后獲取計算機系統(tǒng)中的大量信息。計算機病毒的傳播渠道主要是通過復制文件、傳送文件以及運行程序等操作傳播。
(3)邏輯炸彈。邏輯炸彈引發(fā)的時候,計算機所呈現(xiàn)出的狀況與電腦病毒入侵相似,但相對于計算機病毒而言,邏輯炸彈主要是破壞,實施系統(tǒng)的破壞程序。邏輯炸彈在計算機的系統(tǒng)當中,通常處于沉睡的狀態(tài),除非是某一個具體程序的邏輯順序啟動,才會將其激活并影響計算機運行。
(4)間諜軟件?,F(xiàn)代基于pc端的計算機各類軟件逐漸增多,增強了網(wǎng)絡信息的傳播性。計算機軟件的大量出現(xiàn),使得間諜軟件成為不法分子影響網(wǎng)絡安全的主要手段,間諜軟件并不是對系統(tǒng)進行破壞,而是旨在竊取系統(tǒng)中的用戶信息,威脅用戶隱私以及計算機的安全,對系統(tǒng)的穩(wěn)定性影響較小。
基于上述計算機網(wǎng)絡信息安全中的內(nèi)外部影響因素進行分析,其中存在大量人為與非人為影響計算機安全的因素。這造成計算機網(wǎng)絡安全受到影響,為維護網(wǎng)絡信息安全,對策如下:
2.1賬號安全管理。用戶賬號在整個網(wǎng)絡系統(tǒng)的運用過程中,涉及到的范圍相對廣泛。在現(xiàn)代網(wǎng)絡信息支持下,賬號內(nèi)容包括系統(tǒng)的登陸賬號、網(wǎng)絡銀行賬號、電子郵件賬號、qq號等多種應用賬號類型。而基于賬號與登錄密碼的獲取,是當前非法攻擊的主要對象[2]。對于該方面的影響,應該做到兩個方面:一方面,提升賬號安全管理意識,在進行賬號設置的過程中,重視設置復雜的密碼,并保障密碼不對外泄露;另一方面,可采取特殊的符號進行密碼設置,避免由于設置內(nèi)容過于簡單以及密碼雷同的狀況出現(xiàn),還應該注意定期更換密碼。
2.2防火墻技術。防火墻技術是一種用來加強網(wǎng)絡之間訪問控制,并防止外部網(wǎng)絡用戶運用非法手段進入到網(wǎng)絡系統(tǒng)內(nèi)部的一種防護措施,為網(wǎng)絡運行的環(huán)境提供基礎保障,保護內(nèi)部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。防火墻技術是安全網(wǎng)絡之間的交互性,實現(xiàn)對傳輸數(shù)據(jù)包的檢查,按照一定的安全措施執(zhí)行操作,確定網(wǎng)絡數(shù)據(jù)包傳輸是否被允許,有效監(jiān)控網(wǎng)絡運行的狀態(tài)?;诜阑饓Σ捎眉夹g層面的差異,可將其主要劃分為包過濾型、地址轉(zhuǎn)換型、代理型以及檢測型。不同技術形勢下的防火墻技術,通過不同的表現(xiàn)形式,能夠全面提升網(wǎng)絡信息的安全性,將威脅性的因素進行及時排除,為系統(tǒng)安全運行提供良好的運行環(huán)境。
2.3軟件殺毒。在防火墻為系統(tǒng)信息運行提供保障的同時,軟件殺毒可進一步配合防火墻對不良信息的檢測。在殺毒軟件方面,是當前運用較為廣泛的安全防護軟件類型之一,此種安全技術能夠有效地針對病毒進行查殺。并且現(xiàn)代市面上的殺毒軟件,能夠?qū)δ抉R以及一些程序進行檢測。但應用殺毒軟件的同時,需要重視對軟件的升級,保持最新版本,實現(xiàn)對網(wǎng)絡信息安全的全面保障。
2.4漏洞補丁安裝?,F(xiàn)如今,病毒與對網(wǎng)絡的入侵手段逐漸增多,例如攻擊波病毒就是利用微軟的rpc漏洞進行傳播,震蕩波病毒就是利用windows的lsass中存在的一個緩沖區(qū)溢出漏洞進行攻擊。一旦計算機系統(tǒng)中涉及到的程序泄露,將造成嚴重的影響。為糾正與處理安全隱患,需要進行漏洞補丁的安裝,解決由于漏洞程序帶來的安全隱患。可充分運用現(xiàn)有的軟件對漏洞補丁進行安裝,其中包括最常用的360安全衛(wèi)士、瑞星卡卡等防護軟件掃描并下載漏洞補丁。
2.5入侵檢測技術。入侵檢測是近年來發(fā)展起來的一種防范技術,綜合采用了統(tǒng)計技術、規(guī)范方法、網(wǎng)絡通信技術、人工職能、推理等技術與方法,該項檢測技術的內(nèi)容主要是為監(jiān)控計算機系統(tǒng)中存在的威脅因素。涉及到的具體分析方法包括簽名分析法與統(tǒng)計分析法兩種。簽名分析法:該方法主要是針對系統(tǒng)當中的已知弱項攻擊行為的檢測。在具體的攻擊方式與攻擊行為方面分析,歸納總結(jié)出其中涉及到的簽名因素,編寫到ds系統(tǒng)的代碼當中,進行模板匹配操作[3]。統(tǒng)計分析法:將統(tǒng)計學的內(nèi)容作為理論基礎,將系統(tǒng)正常的使用情況進行分析,觀察其中涉及到的各項信息內(nèi)容是否偏離正常運行軌跡。
2.6數(shù)字簽名法。數(shù)字簽名能夠有效的解決網(wǎng)絡通信當中涉及到的安全問題,是一種行之有效的檢測方法,能夠?qū)崿F(xiàn)電子文檔的有效辨認與驗證,為數(shù)據(jù)的完整性與私密性提供保障,對信息方面具有積極作用。數(shù)據(jù)簽名的算法當中包含多種內(nèi)容,其中在具體應用方面較為廣泛的包括:hash簽名、dss簽名以及rsa簽名。
3結(jié)束語。
網(wǎng)絡信息技術不斷變化與更新,使得網(wǎng)絡信息環(huán)境呈現(xiàn)出不同的發(fā)展趨勢。這就意味著計算機網(wǎng)絡信息防護手段也將不斷更新,安全防護措施的應用可根據(jù)不同的攻擊方式應用不同的防護手段,旨在構(gòu)建健全的網(wǎng)絡信息安全防護體系。在未來發(fā)展中,最大限度上的維護計算機網(wǎng)絡信息安全。
計算機信息安全論文題目篇四
摘要:隨著信息技術的發(fā)展,網(wǎng)絡日益成為人們工作生活中不可或缺的重要組成部分,在給人們方便的同時也存在網(wǎng)絡數(shù)據(jù)被盜、網(wǎng)絡非法入侵及病毒等很多網(wǎng)絡安全威脅,而最嚴重的就是采取解決上述威脅網(wǎng)絡安全的方法。為有效避免網(wǎng)絡安全威脅,提供網(wǎng)絡安全,很多復雜的軟件處理技術廣泛應用于計算機中,但沒有在本質(zhì)上解決網(wǎng)絡安全問題。本研究針對網(wǎng)絡信息安全及其防護措施進行了較深入地分析,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
關鍵詞:信息技術;網(wǎng)絡安全;防護措施。
1前言。
互聯(lián)網(wǎng)技術近年來的發(fā)展十分迅速,網(wǎng)絡在各行各業(yè)中已得到比較廣泛的滲透,為人們的工作生活提供了極大的便利?;ヂ?lián)網(wǎng)中為使需要的信息及時有效的獲取,享受信息化的便捷及文化內(nèi)涵。但也應清醒地認識,在網(wǎng)絡上若個人重要信息被泄露,將導致難以估量的重大損失,基于網(wǎng)絡安全中存在的常見問題有效針對性地提出了網(wǎng)絡信息安全防護措施,對于確保計算機系統(tǒng)安全穩(wěn)定的運行具有比較重要的作用。
2.1自然災害。
計算機信息系統(tǒng)在本質(zhì)上就是智能機器,在運行及操作中,容易受到溫濕度、振動等自然災害及不同環(huán)境因素的影響,在一定程度上這些因素應對計算機系統(tǒng)正常運行具有十分不利的影響。近年來我國很多計算機空間中對防振、防火、防潮、防雷等措施尚未做好,對于在設置計算機接地系統(tǒng)方面,考慮也不夠細致周到,難免降低計算機對自然災害及事故的應對能力的抵御。
2.2脆弱性的網(wǎng)絡系統(tǒng)。
互聯(lián)網(wǎng)技術因其開放性特征比較明顯,逐漸成為人們工作生活中不可或缺的重要組成部分,而其開放性也造成計算機存在易受網(wǎng)絡入侵攻擊的不足。另外,互聯(lián)網(wǎng)并非獨立運行,離不開tcp/ip等網(wǎng)絡協(xié)議的支持,這些協(xié)議不具有較高的安全性,在對網(wǎng)絡系統(tǒng)運行過程中,難免產(chǎn)生如拒絕服務、欺騙攻擊及數(shù)據(jù)信息被非法盜取等很多安全問題。
2.3用戶失誤操作及網(wǎng)絡非法入侵。
我國計算機系統(tǒng)的應用群體日漸增大并屢創(chuàng)新高,但很多用戶都存在著安全意識不強的普遍問題。用戶在對有關口令設置時比較隨意,其認為這種口令設置并非必要,一些用戶甚至向他人隨意泄露個人賬號及密碼等重要信息。人為網(wǎng)絡入侵是存在于計算機網(wǎng)絡操作中另一個比較嚴重的問題,也是目前威脅計算機網(wǎng)絡信息安全的最大問題,主要有主動及被動兩種攻擊方式,通常黑*利用非法入侵等手段將他人信息截取或進行破壞或修改,對國家、社會及個人造成比較嚴重的損失。
在計算機網(wǎng)絡信息系統(tǒng)的正常使用過程中,難免會遇到網(wǎng)銀、支付寶、e-mail及qq等不同賬號,而黑*對個人電腦的非法攻擊目標就是要將用戶合法的賬號及密碼非法獲取。若黑*非法入侵得逞,容易使用戶產(chǎn)生十分嚴重的損失。這需要計算機用戶在設置有關系統(tǒng)登錄賬號時應采用的密碼足夠復雜。另外,在對系統(tǒng)用戶密碼設置過程中,避免對密碼進行相同或相似的設置,密碼設置方法最好采用數(shù)字組合特殊字母的形式,最關鍵的是對長密碼應重要的是定期進行更換,才能對賬號使用的安全性進行保護,進而避免受到黑*的非法攻擊。
3.2防火墻及殺毒軟件的安裝。
網(wǎng)絡防火墻技術應用在計算機網(wǎng)絡中主要是特殊的一種網(wǎng)絡互聯(lián)設備,該技術的應用最主要作用是使網(wǎng)絡之間實現(xiàn)控制訪問的作用。另外,還可有效避免利用非法手段的外網(wǎng)用戶進入內(nèi)網(wǎng),進而實現(xiàn)對內(nèi)網(wǎng)操作環(huán)境的保護,提高網(wǎng)絡信息安全性。個人計算機在防火墻應用方面,主要采用軟件防火墻,在安裝防火墻軟件中,一般都是與殺毒軟件配套安裝使用。近年來,殺毒軟件是應用最多的一種計算機信息安全技術,該技術不僅能夠?qū)Σ《具M行查殺,還能對木馬及入侵的其它黑*程序進行有效防御,特別要注意在殺毒軟件應用過程中,一定要對防火墻軟件及時升級,只有防火墻軟件升級到最新版本才能達到防范計算機病毒的作用。
3.3數(shù)字簽名及文件加密技術。
在目前為實現(xiàn)計算機信息系統(tǒng)及數(shù)據(jù)的安全保密,有效避免個人數(shù)據(jù)信息被非法盜取,就需要充分利用文件加密及數(shù)字簽名技術。按照不同作用,文字加密和數(shù)字簽名技術一般有三種:
(1)數(shù)據(jù)傳輸。主要加密傳輸過程中的數(shù)據(jù)流,一般分為線路和端對端兩種加密方法;
(2)數(shù)據(jù)存儲。加密處理數(shù)據(jù)存儲,主要目標是在存儲過程中避免數(shù)據(jù)新發(fā)生失密情況;
(3)數(shù)據(jù)完整性。有利于對傳送、存取及處理介入信息過程中的有效驗證,可實現(xiàn)信息保密的作用。目前,數(shù)字簽名是對網(wǎng)絡通信中存在的特有安全問題進行妥善解決的一種應用最廣泛的方法。具體操作過程中,能夠使電子文檔實現(xiàn)辨認和驗證,確保數(shù)據(jù)完整性。在實際應用中,有dss、rsa及hash等很多數(shù)字簽名算法。
4總結(jié)。
由此可見,我國計算機網(wǎng)絡信息安全中還存在自然災害、計算機病毒、脆弱性、失誤操作及網(wǎng)絡入侵等很多問題,為使上述問題得到妥善解決,有關技術人員開展了較深入地研究工作并獲得了明顯效果。本研究基于實踐及深入調(diào)研,有針對性地提出計算機網(wǎng)絡信息安全中的常用防護措施,主要應加強網(wǎng)絡信息安全防護意識,將防火墻及殺毒軟件安裝在計算機中,防患于未然。最關鍵的是對有關軟件采取文件加密與數(shù)字簽名技術處理措施,切實提高網(wǎng)絡信息的安全性。
參考文獻。
[1]彭珺,高珺.計算機網(wǎng)絡信息安全及防護策略研究[j].計算機與數(shù)字工程,20xx(11).[2]阿曼江阿不都外力.計算機網(wǎng)絡信息安全及其防護措施[j].新疆職業(yè)大學學報,20xx(04).[3]陳卓.計算機網(wǎng)絡信息安全及其防護對策[j].中國衛(wèi)生信息管理雜志,20xx(04).[4]彭珺,高珺.計算機網(wǎng)絡信息安全及防護策略研究[j].計算機與數(shù)字工程,20xx(02).[5]曹立明.計算機網(wǎng)絡信息和網(wǎng)絡安全及其防護策略[j].三江學院學報,20xx(10).[6]劉莉,苗慧珠.計算機網(wǎng)絡安全分析[j].青島建筑工程學院學報,20xx(08).
計算機信息安全論文題目篇五
加密技術是虛擬專用網(wǎng)絡技術中最主要的技術,不僅能對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護,還能保護存儲裝置中的數(shù)據(jù)資料。并且,加密技術還能保護虛擬專用網(wǎng)絡技術中的隧道技術,雖然在對此技術進行保護時,加密技術的作用并不是最關鍵的,但也是必不可少的。如果計算機系統(tǒng)中的數(shù)據(jù)資源和相關設備,沒有通過加密技術進行加密處理,就可能給不法分子可趁之機,導致計算機系統(tǒng)中的數(shù)據(jù)資料被盜取或者被破壞。尤其是一些用戶的隱私信息、銀行重要信息等被破壞,就會給用戶帶來重大的經(jīng)濟損失。比如,常見的金融詐騙、電話詐騙、電子訛詐、網(wǎng)上非法交易等網(wǎng)絡犯罪,基本都是精通計算機技術的人員所為。為減少網(wǎng)絡犯罪發(fā)生的概率,必須利用虛擬專用網(wǎng)絡技術對計算機系統(tǒng)中的數(shù)據(jù)信息進行保護。
1.2隧道技術。
隧道技術的主要功能是對計算機網(wǎng)絡中的數(shù)據(jù)信息進行保護,以確保用戶信息的安全性。在利用隧道技術對數(shù)據(jù)進行保護時,需要先將用戶的數(shù)據(jù)信息收集起來,并將其整理成數(shù)據(jù)包或者壓縮包,然后將數(shù)據(jù)包或壓縮包傳輸出去,避免其在傳輸過程中被丟失。利用隧道技術可對數(shù)據(jù)信息進行二次加密,為數(shù)據(jù)信息的安全性提供雙重保險,從而使用戶的信息能在安全的環(huán)境下進行傳播。比如,在人們的日常生活和工作中免不了要發(fā)送郵件,而郵件中的內(nèi)容就可能會牽涉到用戶的隱私,或者企業(yè)的一些商業(yè)機密,這時就可利用隧道技術對郵件內(nèi)容進行加密處理,從而提高郵件內(nèi)容的安全性。
1.3身份認證技術。
身份認證技術是虛擬專用網(wǎng)絡技術的一項重要技術,在人們生活中的應用非常普遍,在保護計算機網(wǎng)絡信息的安全方面起著非常重要的作用。比如,現(xiàn)代人流行網(wǎng)購,無論是購買商品,還是購買火車票、機票、汽車票等,都需要實名認證,而要利用支付寶或網(wǎng)銀付款,也需要在銀行辦理對應的業(yè)務,在銀行留存用戶的真實信息并進行實名驗證,才能順利的在網(wǎng)上購物。而銀行則會利用一系列的驗證方式,使用戶的財產(chǎn)安全得到保障。近年來我國的電子商務行業(yè)發(fā)展非常迅速,身份認證技術所起到的作用也越來越明顯,其在計算機網(wǎng)絡安全中的應用也會越來越廣泛。
2應用分析。
2.1可連接企業(yè)的各個分支和部門。
由于有的企業(yè)在不同的區(qū)域可能擁有分支機構(gòu),為將這些分支機構(gòu)連接起來,就可利用局域網(wǎng)來完成。比如,集團公司會有許多分公司和子公司,在對整個集團的銷售情況進行統(tǒng)計分析時,就可將集團的總銷售部門與分、子公司的銷售部門連接起來,對銷售計劃和銷售結(jié)果進行匯總、對比。同樣,其他部門的工作也可采用這樣的方式來進行,通過這樣的方式管理企業(yè)的業(yè)務,不僅能降低溝通成本,還能提高工作效率。同時,集團公司還可構(gòu)建內(nèi)部的管理平臺,提高企業(yè)內(nèi)部信息的共享性,并利用虛擬專用網(wǎng)絡技術對企業(yè)內(nèi)部信息進行保護。比如,在企業(yè)召開會議時,由于有的人員不能親臨現(xiàn)場參加會議,所以就可利用遠程視頻的方式確保會議的順利召開。而遠程會議就是依靠利用企業(yè)局域網(wǎng)來實現(xiàn)的,并可利用密鑰對會議內(nèi)容進行保密處理,以免其被泄漏出去。
2.2提高用戶之間的信任度。
隨著計算機網(wǎng)絡技術的不斷發(fā)展,計算機網(wǎng)絡的用戶越來越多,由于網(wǎng)絡是一個虛擬的世界,所以用戶之間的信任度并不高。而虛擬專用網(wǎng)絡技術在計算機網(wǎng)絡信息安全中的應用,能夠提升網(wǎng)絡信息的可靠性和安全性,所以能在很大程度上提高用戶之間的信任度。在社會經(jīng)濟不斷發(fā)展的情況下,企業(yè)的商業(yè)活動也在不斷的擴展,企業(yè)間的合作越來越頻繁,所以不可能所有的業(yè)務都能進行面對面的洽談,這不僅會耗費大量的人力、物力、時間資源,還會增加企業(yè)的運營成本。而在虛擬網(wǎng)絡專用技術的作用下,合作雙方可利用局域網(wǎng)洽談業(yè)務,從而提高兩者的合作效率,并節(jié)約各類資源,促進企業(yè)的長足發(fā)展。
2.3能加強遠程員工與企業(yè)之間的聯(lián)系。
在遠程員工與企業(yè)之間進行聯(lián)系時,可利用企業(yè)的局域網(wǎng)來進行,這就是虛擬專用網(wǎng)絡技術的應用。由于有的企業(yè)員工并不在同一場所辦公,所以利用此項技術,能夠方便遠程員工隨時向企業(yè)匯報工作,以提高企業(yè)的整體管理效率。比如,在遠程員工需要傳送重要文件,或者工作中遇到的一些重要問題需要企業(yè)領導人的指示時,就可利用虛擬專用網(wǎng)絡技術與企業(yè)取得及時有效的溝通,從而使企業(yè)能夠隨時掌控遠程員工的工作情況,并對其實施動態(tài)的監(jiān)督。而在運用此項技術時,需要將企業(yè)的總部做為應用的中心,企業(yè)的互聯(lián)網(wǎng)出口網(wǎng)關可由一臺互聯(lián)網(wǎng)防火墻設備來完成,而其他用戶則可通過虛擬專用網(wǎng)絡,登錄到客戶端中,并從客戶端獲取自己所需的信息。通過客戶端可實現(xiàn)數(shù)據(jù)資源的共享,從而方便員工與企業(yè)之間的溝通。
3結(jié)束語。
綜上所述,常用的虛擬網(wǎng)絡技術包括加密技術、隧道技術、身份認證技術等,這些技術都能夠?qū)τ嬎銠C網(wǎng)絡信息進行保護,從而確保各種信息的安全性。所以,將虛擬網(wǎng)絡技術應用于計算機網(wǎng)絡信息安全中,能夠?qū)崿F(xiàn)企業(yè)分支與部門間的連接,提高用戶之間的信任度,并能方便遠程模式下員工與企業(yè)之間保持良好的聯(lián)系,是企業(yè)現(xiàn)代化發(fā)展的重要需求。
【參考文獻】。
[1]馬濤.計算機網(wǎng)絡信息安全中虛擬專用網(wǎng)絡技術的應用[j].網(wǎng)絡安全技術與應用,20xx(9):61-62.[2]馬妮娜,程春.虛擬專用網(wǎng)路技術在計算機網(wǎng)絡信息中的實現(xiàn)[j].大觀,20xx,(8):157.[3]鄭紫燕.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的應用研究[j].信息通信,20xx(12):180-180,181.[4]歐亞湘.虛擬專用網(wǎng)絡技術在辦公網(wǎng)絡中的應用設計[j].福建電腦,20xx(12):117-118.
計算機信息安全論文題目篇六
摘要:從二十世紀九十年代起,計算機開始被引入我國并且普及開來。到現(xiàn)在,計算機已經(jīng)廣泛應用于我國的各行各業(yè)。無論是工業(yè)生產(chǎn)還是居民的日常生活,都離不開計算機系統(tǒng)的參與。計算機的普及,給人們的生活帶來了極大的便利。但是,我們也要認識到隨之產(chǎn)生的問題,也就是計算機系統(tǒng)的信息安全問題。計算機系統(tǒng)的信息安全,已經(jīng)成為了當今社會廣泛關注的問題。本文將對計算機系統(tǒng)的安全現(xiàn)狀,提出一些可行的安全防護措施。
前言。
計算機技術是人類社會進入信息時代的基石,在現(xiàn)代人的生活中起到越來越重要的作用,上到國家的經(jīng)濟、外交和政治,下到個人的日常生活和娛樂,都離不開計算機的參與。與此同時,計算機系統(tǒng)的信息安全問題也日益凸顯。在信息時代,人們在互聯(lián)網(wǎng)上留下大量的活動痕跡,如果這些信息被不法分子竊取,就會對用戶的生活產(chǎn)生影響,甚至危害到社會公共秩序。為了維護信息社會的穩(wěn)定,必須要提高計算機系統(tǒng)的安全防范水平。
(一)計算機系統(tǒng)中的信息被竊取。進入信息時代,我們經(jīng)常會聽到各類由信息泄露引發(fā)的商業(yè)糾紛的相關報道。據(jù)我國的網(wǎng)絡安全部門進行的統(tǒng)計調(diào)查:在我國的網(wǎng)民當中,有超過七成的人表示遭受過不同程度的信息泄露,遭受垃圾郵件和騷擾電話的轟炸。在信息時代,信息資源成為了一種蘊含豐富經(jīng)濟價值的寶貴資源。而一些不法分子利用各種方式入侵計算機系統(tǒng)和計算機網(wǎng)絡,盜用、竊取甚至篡改用戶的個人信息,影響用戶的日常生活,給用戶帶來經(jīng)濟損失。造成計算機系統(tǒng)中信息被竊取的原因來自多方面,有可能是因為用戶沒有注意對個人信息進行保密,也有可能是因為在使用存儲工具轉(zhuǎn)移數(shù)據(jù)的時候沒有采取屏蔽措施[1]。
(二)大量虛假、不良信息流傳。計算機網(wǎng)絡時代,任何人都可以在網(wǎng)絡上發(fā)布信息,這就導致了計算機網(wǎng)絡上存在著大量虛假、不良的信息流傳開來。再加上我國在網(wǎng)絡監(jiān)管上力度不足,網(wǎng)絡詐騙等惡劣行為更加囂張。一些犯罪分子利用“釣魚網(wǎng)站”吸引其他人進行訪問,在網(wǎng)站中植入木馬程序,入侵到他人的電腦當中,竊取他人信息。還有些人在網(wǎng)上宣傳色情、暴力、恐怖信息,嚴重違反了社會公德和法律法規(guī),破壞了正常的社會秩序。
(三)相關法律法規(guī)缺失。由于計算機網(wǎng)絡發(fā)展迅速,我國在相關法律法規(guī)的制定上難以跟上計算機網(wǎng)絡的普及速度,對破壞計算機網(wǎng)絡安全行為的打擊力度也不足,難以對利用網(wǎng)絡手段進行犯罪的犯罪分子進行懲治。另外,我國網(wǎng)民使用計算機的安全防范意識不夠強烈,很多人缺乏保護個人信息的安全知識,導致隱私泄露,給了不法分子可乘之機。
(一)加強安全產(chǎn)品的研發(fā)力度。計算機系統(tǒng)安全所面臨的威脅主要有來自網(wǎng)絡上的攻擊、計算機病毒、木馬程序和自身系統(tǒng)漏洞幾種[2]。為了有效防范上述類型的安全威脅,就要利用到各種計算機安全產(chǎn)品,比如防火墻軟件、病毒查殺軟件、漏洞修復技術等等。我國要加強計算機安全產(chǎn)品的更新力度,不斷對計算機安全產(chǎn)品進行更新?lián)Q代,為計算機系統(tǒng)構(gòu)建一個完善、有效的安全防范體系,維護計算機的系統(tǒng)安全。
(二)營造良好的運行環(huán)境。計算機在現(xiàn)代社會中已經(jīng)深入到各行各業(yè)。為了給計算機營造一個良好、安全的運行環(huán)境,需要全社會共同進行努力。政府要建立計算機網(wǎng)絡運行的監(jiān)督機構(gòu),對網(wǎng)絡上發(fā)布的信息進行審核,對一些不良、虛假信息的傳遞及時制止,打擊網(wǎng)絡詐騙等犯罪行為,完善計算機系統(tǒng)安全方面的法律法規(guī),為網(wǎng)絡安全工作提供法律依據(jù)。企業(yè)要采取一些網(wǎng)絡信息的保密措施,嚴格控制企業(yè)商業(yè)機密的外流。個人也要積極參與到網(wǎng)絡安全工作當中,揭發(fā)檢舉不良網(wǎng)站,在使用計算機系統(tǒng)的時候自覺遵守安全操作的規(guī)范。
結(jié)論。
計算機系統(tǒng)的信息安全是關系到人民日常生活與國家發(fā)展的大事,也是信息社會穩(wěn)定運行的基礎。維護計算機系統(tǒng)的安全,需要全社會的積極參與。我國要加強計算機安全產(chǎn)品的研發(fā)力度,完善相關法律法規(guī),向人民群眾普及網(wǎng)絡安全知識,樹立網(wǎng)絡安全的防范意識,為計算機系統(tǒng)的運行營造一個良好、安全、穩(wěn)定的環(huán)境。
參考文獻。
[1]趙景,萬明.計算機信息網(wǎng)絡安全現(xiàn)狀與防范措施探討[j].科技展望,20xx,(11):23+25.[2]孫研.計算機網(wǎng)絡信息系統(tǒng)安全問題的分析與對策[j].科技資訊,20xx,(11):137+139.
計算機信息安全論文題目篇七
摘要:計算機信息安全問題是一個非常復雜的問題,已引起人們的高度重視。研究重要是從計算機信息安全技術和管理兩個方面闡述存在的問題,針對存在的問題提出了加強計算機信息安全的技術對策和管理對策。期待大家共同努力,確保計算機信息安全。
(一)數(shù)據(jù)備份工作沒有落到實處。在日常生活和工作中,人們?nèi)狈τ嬎銠C及網(wǎng)絡中重要數(shù)據(jù)需要備份的意識,由于操作不當或是自然突發(fā)情況造成的數(shù)據(jù)缺失會給人們帶來諸多困擾和不必要的麻煩。因數(shù)據(jù)丟失和缺乏數(shù)據(jù)備份給生產(chǎn)、科研和安全造成損失的情況屢見不鮮。
(二)網(wǎng)絡用戶安全意識薄弱。據(jù)調(diào)查,目前國內(nèi)大部分的網(wǎng)站存在安全隱患,產(chǎn)生這種現(xiàn)象的主要原因是管理者缺少安全防范意識。新形勢下計算機網(wǎng)絡用戶飛速增長,越來越多的人步入了網(wǎng)絡大潮,且在網(wǎng)絡上獲取了越來越多的資源,但是網(wǎng)絡安全意識卻十分薄弱,在上網(wǎng)的過程中,只重視自己的上網(wǎng)目的,卻常常在疏忽之中將自己的個人信息泄露出去,讓自己整個人都“暴露”在網(wǎng)絡的廣場之中,這對于網(wǎng)絡用戶的工作、生活會造成十分不好的影響。這就需要加強大多數(shù)人員的網(wǎng)絡安全常識普及,例如:不能在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡或?qū)в斜C苄畔⒌挠嬎銠C連入因特網(wǎng)。我們要對系統(tǒng)采取有效的防病毒、防攻擊措施,殺毒軟件要及時升級。
(三)計算機信息安全管理缺乏規(guī)范的制度。計算機及網(wǎng)絡數(shù)據(jù)信息的瀏覽、下載權(quán)限是需要官方做出明確規(guī)定的,計算機端口的使用權(quán)限、網(wǎng)絡程序的應用權(quán)限、賬戶密碼的更改權(quán)限都是保障計算機信息安全的重要內(nèi)容,必須建立健全計算機安全保障制度,為防護計算機安全提出有效的措施。例如:計算機及網(wǎng)絡中的重要信息程序和數(shù)據(jù),哪些用戶能使用,哪些用戶不能使用,哪些用戶可以修改,哪些用戶只能瀏覽,哪些用戶是不可見的等使用權(quán)限缺乏嚴格規(guī)定。重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中,缺乏安全保障制度和措施。
(四)缺乏系統(tǒng)的計算機信息安全應對措施。計算機信息安全應對措施的缺乏是由以下幾個主要原因造成的:計算機及網(wǎng)絡安全管理機制的缺陷日益凸顯,計算機及網(wǎng)絡安全管理人才的匱乏,計算機及網(wǎng)絡安全管理機制還不夠系統(tǒng)、具體措施沒有落實,缺乏應對計算機及網(wǎng)絡安全問題的靈活度和應變性。
(一)重要信息要做好備份。建議在計算機中安裝光盤刻錄機,將一,直接刻錄在光盤上,分別存放在不同的地點;一些還需要修改的數(shù)據(jù),可通過u盤或移動硬盤分別存放在不同場所的計算機中;對于有局域網(wǎng)的單位用戶,一些重要不需要保密的數(shù)據(jù),可分別存放在本地計算機和局域網(wǎng)服務器中;對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中。數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點;而是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。
(二)設置嚴密的計算機密碼。計算機技術發(fā)展異常迅速,使得人們開始不斷的尋找和探索能夠有效保護計算機內(nèi)部信息安全的方式和途徑,而其中密碼設置就是一種保護計算機信息安全的重要手段和方式。在設置密碼的過程中,必須極力的提升密碼的復雜難度,以此來提高計算機方面的信息安全。很多公司或企業(yè)在對重要客戶方面的信息加密程序設置得過于簡單,因此就直接導致電腦高手能夠輕而易舉的進入到該企業(yè)的內(nèi)部網(wǎng)絡系統(tǒng)當中,從而竊取重要信息。因此設置密碼必須復雜,盡可能的提高破解的難度,加強數(shù)據(jù)的安全穩(wěn)定性。
(三)提高網(wǎng)絡工作者們的網(wǎng)絡安全意識和技術。這就需要從網(wǎng)絡工作者的方面出發(fā),必須結(jié)合網(wǎng)絡安全知識以及網(wǎng)絡安全問題來進行網(wǎng)絡安全的宣傳,并通過這一系列的手段來加強網(wǎng)絡工作者們的網(wǎng)絡安全意識,最終促使其真正認識到由于網(wǎng)絡攻擊所帶來的嚴重性后果,并以此來提升網(wǎng)絡工作者們的安全警惕性,最終防治網(wǎng)絡安全事故的發(fā)生。另外,還可以加強對網(wǎng)絡工作者們進行嚴格的網(wǎng)絡技術培訓,并促使其能夠接觸到更多的先進性網(wǎng)絡知識,以此來提升其通信計算機方面的技術,從而有效的減少來自工作當中的操作失誤情況,最終加強了對網(wǎng)絡計算機的管理,提高了其網(wǎng)絡安全。
(四)重視網(wǎng)絡信息安全人才的培養(yǎng)。加強計算機網(wǎng)絡人員的培訓,使網(wǎng)絡人員熟練通過計算機網(wǎng)絡實施正確有效的安全管理,保證網(wǎng)絡信息安全。加強操作人員和管理人員的安全培訓,主要是在平時訓練過程中提高能力,通過不間斷的培訓,提高保密觀念和責任心,加強業(yè)務、技術的培訓,提高操作技能;對內(nèi)部涉密人員更要加強人事管理,定期組織思想教育和安全業(yè)務培訓,不斷提高人員的思想素質(zhì)、技術素質(zhì)和職業(yè)道德。
隨著計算機網(wǎng)絡技術的發(fā)展,計算機網(wǎng)絡的應用已普及到各個方面。網(wǎng)絡是把雙刃劍,當人們分享計算機網(wǎng)絡給工作、生活、學習和辦公帶來方便快捷的同時,也存在著許多安全上的隱患,而這些隱患隨著網(wǎng)絡的不斷發(fā)展,也變得日益突出。網(wǎng)絡作為人類生活的第二社會,如果不能夠加強網(wǎng)絡信息安全建設,就會使得網(wǎng)絡的安全性能大大降低,使得人們不能夠享受到安全健康的網(wǎng)絡資源,甚至會給現(xiàn)實生活帶來嚴重的影響,計算機的信息安全問題必須引起用戶的高度重視,制定和落實嚴格的網(wǎng)絡安全管理制度,加強計算機網(wǎng)絡人員的培訓,實施正確有效的安全管理。通過大家的共同努力,建立和完善計算機信息安全防護體系,確保計算機信息安全。因此加強網(wǎng)絡安全建設具有重要的意義。
將本文的word文檔下載到電腦,方便收藏和打印。
計算機信息安全論文題目篇八
計算機網(wǎng)絡技術的不斷普及,給人們的生活帶來很多的便利,但也存在著極大的安全隱患,即計算機網(wǎng)絡信息安全問題。而計算機信息系統(tǒng)安全包括有計算機安全、網(wǎng)絡安全和信息安全,而一般提到的就是信息安全,它在計算機教育系統(tǒng)中發(fā)揮著非常重要的作用,貫穿著計算機教育的全過程。正是由于計算機信息安全在人們的生產(chǎn)生活中充當著極其重要的作用,因此要探討計算機教育過程面臨著怎樣的信息安全問題,這值得我們加強對計算機教育過程中信息安全問題的防范,以此營造健康安全的計算機網(wǎng)絡環(huán)境。計算機教育信息系統(tǒng)是個復雜的系統(tǒng)性安全問題,它包含計算機系統(tǒng)中的硬件、軟件、計算機運作系統(tǒng)以及計算機的查毒系統(tǒng),更甚于有計算機的病毒等。而計算機教育過程中存在的信息安全問題一般包含有硬件破壞、軟件錯誤、感染病毒、電磁輻射、管理不當以及病毒的惡意侵犯等問題都有可能威脅到計算機的信息安全問題。計算機網(wǎng)絡系統(tǒng)是教育過程中一門重要的跨多個學科的綜合性科學,在我國的教育教學中逐漸被廣泛地應用起來,也同時受到社會各方面的高度關注。但計算機教育過程中存在很多的信息安全因素,需要我們加強對計算機教育信息安全的關注。
計算機病毒在我國頒布的計算機有關保護條例中明確將計算機病毒列為能干擾計算機功能或者破壞計算機數(shù)據(jù),并影響計算機的正常使用的一種信息安全病毒。當前計算機容易受到很多病毒的侵害,如木馬、火焰、網(wǎng)絡蠕蟲等,這些計算機病毒的危害極大,傳播速度極快,影響范圍極廣,而且傳播形式多種多樣,后期的清除難度也更大,目前是計算機教育過程中信息安全面臨的最主要的問題。
(二)ip地址被盜用。
在計算機教育過程中,往往會出現(xiàn)許多的ip地址被盜用的問題,使用戶無法正常地使用網(wǎng)絡。ip地址被盜用一般更多地會發(fā)生在計算機ip地址權(quán)限比較高的用戶中間,盜用者會通過網(wǎng)絡隱藏其身份對高級用戶進行干擾和破壞,導致用戶無法正常使用計算機,可能帶來較為嚴重的影響,甚至威脅到用戶的信息安全和合法權(quán)益。
(三)網(wǎng)絡駭客攻擊。
網(wǎng)絡駭客是是指攻擊者通過網(wǎng)絡對用戶的信息進行非法訪問及破壞,而這其中包含有很多的形式,這完全取決于駭客的個人主觀動機。有些駭客出于非常惡意的態(tài)度而對計算機信息安全進行破壞,這其中包括有駭客對用戶的的信息安全進行有意泄漏,對用戶造成許多負面影響,還有些駭客的行為較為嚴重,他們會竊取國家政治軍事機密,損害國家的形象;非法盜用他人賬號提取他人銀行存款;對用戶進行網(wǎng)絡勒索或詐騙,這些駭客的行為將對我國的計算機信息安全造成極大的破壞和攻擊。
計算機網(wǎng)絡安全管理中往往存在很多的問題,如計算機網(wǎng)絡安全管理體制不健全,管理人員職責分工不明確,缺乏一定的網(wǎng)絡安全管理機制,缺乏一定的計算機網(wǎng)絡安全管理意識,這些使得計算機網(wǎng)絡信息安全的風險更加嚴重,逐漸威脅計算機網(wǎng)絡的信息安全。
(一)計算機病毒的防范。
計算機病毒應該采取的措施以防御為主,然后再加強對病毒的防范和管理。應該在計算機硬件或軟件上安裝全方位的防病毒查殺軟件,定期地對計算機系統(tǒng)進行升級,從而保證計算機教育系統(tǒng)的信息安全。
(二)防駭客技術。
隨著科學技術的不斷進步,人們對駭客身份的鑒別也有了一定的認識,人們也逐漸認識到身份認證的重要作用,因此用戶應該做的是定期地修改用戶賬戶和密碼。而目前我國采用的最常見的防駭客技術就是防火墻技術,防火墻技術可以對網(wǎng)絡安全進行實時地監(jiān)控,有效地防止了駭客地干擾和破壞。
計算機網(wǎng)絡信息安全在很大程度上是由于人們對計算機信息安全的保護意識不強而引起的安全問題,計算機網(wǎng)絡信息安全是一項綜合性較強且復雜的項目,因此應該加強對計算機信息安全人員的技術培訓,增強用戶的計算機網(wǎng)絡安全意識,從而發(fā)揮計算機技術的更大的優(yōu)勢。
四、結(jié)束語。
計算機網(wǎng)絡信息安全與我們的生活息息相關,計算機教育網(wǎng)絡信息系統(tǒng)需要大家的共同維護,因此在建立健康安全的計算機信息技術平臺環(huán)境,需要做的不僅僅是要建立安全的防護體系,更要做的是加強人們對計算機信息安全的防范意識,才可以建立一個通用安全的網(wǎng)絡環(huán)境。
參考文獻。
計算機信息安全論文題目篇九
案例一:20xx年,某醫(yī)院計算機維護管理人員“監(jiān)守自盜”,伙同某醫(yī)藥公司,在醫(yī)院計算機系統(tǒng)時,安裝了信息監(jiān)視軟件,并于20xx-2014年期間,竊取了醫(yī)院有關醫(yī)藥的信息和病人的資料。案例二:20xx年12月份,廣東警方破獲一起有關網(wǎng)絡黑的客盜取用戶身份證信息資料的案例,牽涉到多家醫(yī)院的病人資料。在案件處理過程中,警方發(fā)現(xiàn)醫(yī)院的計算機信息系統(tǒng)存在極大的安全漏洞,黑的客輕而易舉地進入醫(yī)院計算機信息系統(tǒng)后臺,并長期盤踞期間,不間斷地下載有關病人的身份證信息。以上的案例,在現(xiàn)實的生活中可以說是層出不窮,國內(nèi)外很多醫(yī)院,均遭遇過計算機網(wǎng)絡入侵,并泄露大量醫(yī)院信息,帶來非常大的損失。筆者認為,計算機網(wǎng)絡信息系統(tǒng),處于復雜的運行環(huán)境當中,就其結(jié)構(gòu)而言,分為信息系統(tǒng)基礎設施、信息系統(tǒng)體系結(jié)構(gòu)、信息系統(tǒng)基礎功能,而信息系統(tǒng)基礎設施又分為物理環(huán)境、硬件設施、軟件設施、管理者;信息系統(tǒng)體系結(jié)構(gòu)分為網(wǎng)絡層次結(jié)構(gòu)、信息流結(jié)構(gòu)、存取方式;信息系統(tǒng)基礎功能分為信息生成、信息處理、信息傳輸、信息儲存。正是計算機網(wǎng)絡信息系統(tǒng)復雜的組成環(huán)境和運營模式,給計算機網(wǎng)絡信息系統(tǒng)安全維護極大的難度,再加上網(wǎng)絡技術更新?lián)Q代速度非???,正面要求我們對基本安全技術進一步開發(fā)和應用,為計算機網(wǎng)絡信息系統(tǒng)的安全運行“保駕護航”。
從以上醫(yī)院計算機信息安全現(xiàn)狀中的案例分析,我們可以看出醫(yī)院計算機信息系統(tǒng)安全技術應用的重要性,在此筆者認為有必要從訪問技術、密碼技術、防火墻技術幾個方面入手展開研討:
2.1訪問技術。
計算機訪問時,用戶將在權(quán)限范圍內(nèi)登錄服務器,并獲取所需的網(wǎng)絡資源,期間用戶訪問的合法性與否,需要通過用戶名、用戶口令的識別驗證,以及用戶賬號的缺省限制檢查,才能夠決定是否讓用戶訪問網(wǎng)絡。一般情況下,用戶的口令是入網(wǎng)的關鍵,口令如果過于簡單,或者沒有經(jīng)過加密,則其他用戶可能在破解口令后非法入侵系統(tǒng),因此用戶在設置用戶口令時,要以數(shù)字、字母和其他字符混合,然后以單向函數(shù)、公鑰等方式加密,同時在用戶多次輸入口令不正確,自動默認為非法入侵,將自動向系統(tǒng)后臺發(fā)出報警信息,適時用戶賬號將被暫時性鎖定。除此之外,不同內(nèi)容的計算機網(wǎng)絡信息,其訪問的權(quán)限也應該根據(jù)用戶群體的不同,而進行差異性設置,譬如根據(jù)權(quán)限將用戶群體劃分為系統(tǒng)管理員、一般用戶、審計用戶等,期間管理員實施全網(wǎng)的監(jiān)控,其他用戶僅能在各自的權(quán)限范圍內(nèi),訪問指定的內(nèi)容。
2.2密碼技術。
計算機系統(tǒng)中的機密信息,加密技術是確保信息不會被篡改和泄露的關鍵,在數(shù)據(jù)加密之后,生成用戶獨立掌握的密文,其加密和解密的原理為:用戶以明文的方式設置密碼,計算機自動運行加密算法形成密文,當通過指定的通信信道輸入密文,計算機就會運營解密算法,形成明文密碼指令,適時加密信息就可以供輸密者自由掌握。關于密碼技術的應用,要考慮黑的客和病毒以非法手段破譯的安全隱患,其中有對稱密鑰加密和非對稱密鑰加密兩種防范技術,對稱密鑰加密技術,信息發(fā)送發(fā)以明文形式加密,形成密文信息,接收方解密時,需輸入明文方可解密,期間加密密鑰和解密密鑰,均需要通過公開安全信道。對稱密鑰采用64位密鑰,涉及數(shù)據(jù)塊有64位,每次在進行加密之前,64位數(shù)據(jù)塊會進行替換和變換處理16輪后,就會產(chǎn)生64位密文數(shù)據(jù),除了用于奇偶校驗的8位數(shù)據(jù),其余均為密碼長度。而非對稱密鑰加密技術,是發(fā)送方以明文設置加密模塊,密文通過公開信道后,接收方利用私有密鑰解密模塊,即可獲取信息,期間涉及密鑰產(chǎn)生、加密、解密三個過程,但算法比較復雜,主要針對計算機傳送量比較大的信息數(shù)據(jù)。在計算機安全應用時,這兩種加密技術可綜合應用,適時可確保加密信息不被破解后篡改和竊取。
2.3防火墻技術。
在計算機網(wǎng)絡安全防御體系中,防火墻用于增強網(wǎng)絡體系的安全性能,包括強化網(wǎng)絡訪問控制、防止網(wǎng)絡內(nèi)部信息被竊取,以及保護網(wǎng)絡設備不受到外界的攻擊破壞等,我們可以將防火墻視為內(nèi)外部網(wǎng)絡訪問控制的設備,由路由器、主機和其他網(wǎng)絡安全設備組成。考慮到防火墻存在一定的局限性,譬如無法防范計算機網(wǎng)絡的所有威脅,因此要求與加密技術、訪問技術等綜合應用,其中有四種結(jié)構(gòu)的防火墻體系,值得我們關注和推廣:首先是包過濾防火墻,過濾路由器作為外部網(wǎng)絡和內(nèi)部網(wǎng)絡的樞紐,路由器發(fā)揮審查外網(wǎng)輸入數(shù)據(jù)包的功能,為內(nèi)部網(wǎng)絡計算機和服務器營造安全環(huán)境,這種結(jié)構(gòu)的防火墻,在不運行應用程序、安裝特定軟件的情況下即可使用,但建議應用于比較小型簡單的網(wǎng)絡,譬如家庭網(wǎng)絡;其次是雙宿主主機防火墻,這種結(jié)構(gòu)的防火墻,外部網(wǎng)絡和內(nèi)部網(wǎng)絡之間,由雙宿主主機控制網(wǎng)絡接口、代理服務器和網(wǎng)絡接口的安全,期間被保護的網(wǎng)絡,將與外部網(wǎng)絡環(huán)境完全隔離,外部網(wǎng)絡搜索不到內(nèi)部網(wǎng)絡的ip地址等信息;屏蔽主機網(wǎng)關防火墻,外部網(wǎng)絡和內(nèi)部網(wǎng)絡由過濾路由器連接,另外在內(nèi)部網(wǎng)絡設置了堡壘主機,過濾規(guī)則比較簡單,必須強化堡壘主機的安全性能;最后是屏蔽子網(wǎng)防火墻,其外部網(wǎng)絡和內(nèi)部網(wǎng)絡之間,存在一個屏蔽子區(qū),其中由兩臺過濾路由器共同運作,同時將堡壘主機和信息服務器設置其中,形成內(nèi)外部網(wǎng)絡之間的安全子網(wǎng)絡,可減輕入侵時內(nèi)部網(wǎng)絡的受損程度。筆者防火墻技術應作為計算機網(wǎng)絡安全的其中一道關卡,而不能將其視為計算機網(wǎng)絡安全的唯一安全保障,即把防火墻當做計算機網(wǎng)絡安全的輔助補充模式。
2.4數(shù)據(jù)庫安全技術。
數(shù)據(jù)庫用于儲存計算機數(shù)據(jù)信息,在存取、使用、共享和管理過程中,只有合法的用戶,在登錄指定數(shù)據(jù)庫后,才能夠進行數(shù)據(jù)庫的操作,期間存在數(shù)據(jù)信息失密、丟失和出錯等安全隱患。對數(shù)據(jù)庫的安全管理,要在數(shù)據(jù)庫管理系統(tǒng)內(nèi)控制,即操作系統(tǒng)只有在dbms訪問后,才能夠合法操作,其中所包含的技術內(nèi)容,有用戶授權(quán)、阻止非法使用系統(tǒng)和維持數(shù)據(jù)庫正常統(tǒng)計等。由于數(shù)據(jù)庫資源的共享,是數(shù)據(jù)庫的基本功能之一,共享所涉及的保密技術,由數(shù)據(jù)庫管理人員控制用戶及其訪問權(quán)限,尤其針對敏感性的數(shù)據(jù),需要分別進行跟蹤審查和監(jiān)督訪問,并定時更換口令。至于訪問控制,授權(quán)管理是重要手段之一,這些權(quán)限,同樣由數(shù)據(jù)庫管理權(quán)授予,包括一般用戶、資源特權(quán)用戶、管理特權(quán)用戶等,是授權(quán)訪問控制的主要對象。
綜上所述,針對愈演愈烈的醫(yī)院計算機網(wǎng)絡系統(tǒng)安全問題,我們有必要強化對相關安全技術的應用,文章通過研究,基本明確了計算機信息系統(tǒng)安全技術的應用方法,其中詳細研討了訪問技術、密碼技術、防火墻技術和數(shù)據(jù)庫安全技術,但考慮到計算機信息系統(tǒng)運行環(huán)境的復雜性和多變性,以上安全技術,仍然需要在計算機信息系統(tǒng)應用實踐當中,進一步研究開發(fā),以應對不斷涌現(xiàn)的計算機網(wǎng)絡安全問題。
計算機信息安全論文題目篇十
摘要:計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設意義重大,必須得到充分的重視。本文對計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關工作者能夠有所借鑒。
1引言。
隨著信息網(wǎng)絡技術的不斷發(fā)展,計算機已經(jīng)滲透到了社會生產(chǎn)和生活中的方方面面,在人們的生活和工作中發(fā)揮了極其重要的作用。同時,計算機信息技術在應用過程中也會產(chǎn)生大量的信息和數(shù)據(jù),其中有很大一部分信息數(shù)據(jù)具有較高的價值,如果其被破壞或竊取,則由此而帶來的損失將可能十分巨大。鑒于此,加強對計算機信息系統(tǒng)的安全防護至關重要。筆者結(jié)合自己多年的工作實踐經(jīng)驗,就計算機信息系統(tǒng)安全面臨的主要問題進行了分析,并對如何加強計算機信息系統(tǒng)安全防護性能的策略進行了探討,希望對相關工作者能夠有所借鑒。
一般而言,計算機信息系統(tǒng)的安全主要包括硬件安全、軟件安全以及系統(tǒng)內(nèi)存儲的數(shù)據(jù)安全,具體則表現(xiàn)為計算機信息系統(tǒng)不會因為遭遇突發(fā)事件的影響而停止工作,其系統(tǒng)和數(shù)據(jù)也不會出現(xiàn)破壞和損失。因此,要確保計算機信息系統(tǒng)的安全就必須從兩個方面去入手。一方面,要從技術層面上去保障計算機信息系統(tǒng)的硬件、軟件和物理使用環(huán)境的安全;另一方面,要加強制度建設和安全教育,通過提高系統(tǒng)使用用戶的安全防護意識和規(guī)范用戶的操作行為來保證。
現(xiàn)實中,考慮到計算機信息系統(tǒng)的功能特性,其一般具有開放程度高和系統(tǒng)分布廣的特點,而這一方面提升了信息資源的共享效率,但同時也促使計算機信息系統(tǒng)面臨著各種潛在的外部安全威脅。具體而言,計算機信息系統(tǒng)所面臨的主要安全問題可以歸納為以下幾點:
3.1非法入侵。
非法入侵一般指外部未經(jīng)授權(quán)的網(wǎng)絡用戶對計算機信息系統(tǒng)進行非法訪問的行為,這些行為往往伴隨著竊取計算機信息系統(tǒng)賬戶信息,對系統(tǒng)內(nèi)部存儲的數(shù)據(jù)進行惡意篡改、刪除和竊取等。因為技術的進步,當前從事計算機信息方面工作的人員越來越多,而這其中的惡意行為也嚴重影響到了信息系統(tǒng)的安全。
計算機病毒的本質(zhì)一段惡意程序,其目的是為了對信息系統(tǒng)進行破壞和對系統(tǒng)數(shù)據(jù)進行竊取,是計算機信息技術發(fā)展到一定階段的必然產(chǎn)物。計算機病毒一般借助于網(wǎng)絡進行傳播,具有高傳染性、高隱蔽性和高破壞性等特點,是當前計算機信息系統(tǒng)面臨的主要安全威脅之一。
3.3管理問題。
現(xiàn)實中,計算機信息系統(tǒng)的建立目的是為了讓用戶去使用,其維護管理也依賴于人去執(zhí)行,所以計算機信息系統(tǒng)離不開人為因素。而人為因素也可能導致計算機信息系統(tǒng)的安全問題。例如用戶的安全防護意識較低,其操作行為比較隨意,沒有嚴格遵守相關的安全防護規(guī)范;又例如系統(tǒng)的管理維護人員不盡責,沒有及時發(fā)現(xiàn)系統(tǒng)的安全漏洞,進而使系統(tǒng)面臨著信息數(shù)據(jù)被泄露的安全隱患。
4.1采用先進的安全防護技術。
要提升計算機信息系統(tǒng)的安全防護性能,首先能想到的就采用各種安全防護技術。實際中主要采用的計算機信息安全防護技術主要包括以下幾個方面:4.1.1防火墻技術在信息系統(tǒng)的網(wǎng)絡邊界部署防火墻可以有效防范攻擊行為。此外,防火墻一般還自帶對網(wǎng)絡使用狀態(tài)的記錄功能,這也能后續(xù)的系統(tǒng)安全規(guī)劃和維護提供依據(jù)。4.1.2入侵檢測技術在計算機信息系統(tǒng)的關鍵位置布置入侵檢測系統(tǒng),并對系統(tǒng)中潛在違反安全策略的行為和入侵跡象加強監(jiān)控和分析。入侵檢測系統(tǒng)還可以和防火墻進行聯(lián)動,一旦檢測發(fā)現(xiàn)出非法入侵行為,就立即對入侵行為進行截斷,甚至可以對入侵行為進行逆向追蹤。4.1.3漏洞掃描技術任何計算機系統(tǒng)都必不可少的會存在漏洞,而這需要借助漏洞掃描技術來對漏洞進行及時的發(fā)現(xiàn)和處理。具體而言,系統(tǒng)安全管理員可以通過模擬hacker攻擊的行為來掃描當前系統(tǒng)中的安全薄弱點,然后依據(jù)掃描結(jié)果產(chǎn)生周密可靠的安全漏洞分析報告,最后根據(jù)報告結(jié)果采取打補丁等措施進行彌補。4.1.4防病毒系統(tǒng)一方面,要在計算機信息系統(tǒng)內(nèi)部的每一臺服務器和用戶終端上都安裝防病毒軟件,不僅要運用防病毒軟件對信息數(shù)據(jù)的訪問記錄進行實時監(jiān)視,而且還應進行定期查殺,以保障整個計算機信息系統(tǒng)的安全性。另一方面,要對防病毒軟件及時進行升級,尤其要及時更新其病毒庫,以提升防病毒系統(tǒng)對最新型計算機病毒的防護能力。
4.2加強制度建設和安全管理。
除了上述技術措施之外,加強制度建設和安全管理也十分重要。首先,要建立完善的計算機信息系統(tǒng)安全操作使用規(guī)范,對操作中可能涉及到的不安全行為要明確指出并制定追責機制;其次,在安全管理上也要多下功夫。一方面要加強日常安全教育和管理,提升系統(tǒng)用戶的安全防范意識;另一方面要對制度的落實情況加強監(jiān)督,對敢于違規(guī)的人員要給予嚴懲。
5結(jié)束語。
總而言之,計算機信息系統(tǒng)的安全性對其效能的發(fā)揮有著重要影響,加強計算機信息系統(tǒng)的安全防護建設意義重大,必須得到充分的重視。
參考文獻。
[1]葉子慧.計算機信息系統(tǒng)安全問題及管理措施[j].信息系統(tǒng)工程,20xx(10):143.
[2]范易鋒.試述計算機信息系統(tǒng)安全及防范策略[j].華東科技(學術版),20xx(06):394.
[3]金琳.淺談計算機信息系統(tǒng)安全技術的研究及其應用[j].計算機光盤軟件與應用,20xx(20):168.
計算機信息安全論文題目篇十一
隨著全球信息化經(jīng)濟的迅猛發(fā)展,中國也迎來了自己的信息化發(fā)展時期。縱觀現(xiàn)代的競爭,早已從過去對資源、技術、人才的競爭,轉(zhuǎn)化為現(xiàn)今的對信息資產(chǎn)占有的競爭。當前,隨著我國信息技術的不斷發(fā)展,我國各大高校也紛紛開展了信息化建設,計算機信息技術在我國高校的不斷開展,對于我國高校在教學、科研方面也起到了很大的促進作用,提供了便捷的手段。然而,高校信息化建設在不斷高速發(fā)展的同時,也面臨著信息安全方面的嚴重威脅。信息如同一把雙刃劍一般,一方面能夠帶給高校無窮的生長力量,同時,也給高校帶來巨大的風險,使高校處于信息安全的威脅之中。因此,高校如何保證自己的信息安全和保密,創(chuàng)建一個嚴密、無懈可擊的信息安全管理體系,成為每一個高校需要研究的重要課題。
信息是關于客觀事實的可通訊的知識,信息是客觀世界各種事物表征的反映?!靶畔ⅰ庇直环Q為消息、資訊,通常以文字或聲音、圖像的形式來表現(xiàn),是數(shù)據(jù)按有意義的關聯(lián)排列的結(jié)果。目前,根據(jù)對信息的研究成果,我們可以將信息的概念科學的概括如下:信息是對客觀世界中各種事物的運動狀態(tài)和變化的反映,是客觀事物之間相互關聯(lián)和相互作用的表征,表現(xiàn)的是客觀事物運動狀態(tài)和變化的實質(zhì)內(nèi)容。
信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境極其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常的運行,信息服務不中斷,最終實現(xiàn)業(yè)務連續(xù)性。主要包括信息系統(tǒng)或信息網(wǎng)絡中的信息資源免受各種類型的威脅、干擾和破壞,確保信息的完整性、可用性、保密性和可靠性,即確保信息的安全性。
從目前高校的安全管理模式可以看出,仍在沿用傳統(tǒng)的“以經(jīng)驗管理為主,以科學管理為輔”的較固定的管理模式。完全依靠開會強調(diào)安全管理的重要性,靠文件學習風險防范方法,靠人員的巡視檢查來督促各部門的對信息的安全防范。這樣簡單的、被動的、機械的管理模式,不能夠適應現(xiàn)在這個多變的社會環(huán)境。沒有一個全員的安全緊迫性、全方位的安全管理程序,不主動查缺補漏,輕視安全隱患,往往會鑄就大的安全管理問題。
高校往往重視教學和科研業(yè)務上的績效考核、獎勵激勵,而忽略了在信息安全管理方面表現(xiàn)卓越的激勵、保障制度。有關信息安全管理的規(guī)章制度也不成為專門的考核標準,一些信息安全管理方面的資金投入也較科研開發(fā)、教學業(yè)務拓展等較少。只是在出了事故后層層問責,而懈怠了平時的敦促、提醒、培訓。沒能根據(jù)實際工作環(huán)境和社會變化趨勢來應對信息安全問題,管理手段和方法單一落后。
監(jiān)管部門的安全監(jiān)督責任有待調(diào)整和規(guī)范。高校尚未出臺可資借鑒的安全監(jiān)督執(zhí)行力度標準,這樣,就會影響組織機構(gòu)在進行監(jiān)督信息安全管理時的執(zhí)行力度。有法可依、執(zhí)法必嚴應是相關部門應該秉承的監(jiān)督圭臬,可是現(xiàn)實情況是制度缺失、人浮于事,監(jiān)督機構(gòu)設置如同虛設。
高校現(xiàn)階段的信息安全人員多為其他崗位的兼職人員,而且非信息安全專業(yè)人才,通常是進入崗位后,根據(jù)職能需要,逐步學習,經(jīng)過培訓而掌握了信息安全技術知識的人員。
改進高校的信息安全管理體系需要從全局出發(fā),從基礎做起,然后逐步完善。要有條理、有策略、有方法,不能冒進,也不能半途而廢。因此,要建立長效的信息安全預防體系,必須出臺切實可行的運行機制和控制手段,逐一落實,使企業(yè)的安全信息管理體系形成良性、螺旋上升的改進形式。
(1)注重管理策略和規(guī)程;(2)加強技術控制。
3.3.1組建相關的組織機構(gòu)建立其專門的安全監(jiān)管部,負責為高校的網(wǎng)絡與信息安全突發(fā)事件的監(jiān)測、預警和應急處理工作提供技術支持,并參與重要的判研、事件調(diào)查和總結(jié)評估。3.3.2建立應急響應機制即當安全監(jiān)管部門發(fā)現(xiàn)安全問題,及時向相關部門通報提請注意,然后將安全問題定級,提出預警等級建議,向有關領導報審。接到上級領導反饋后技術部門采取有效措施啟動應急預案。當預警問題解決后,向上級請示,解除預警。事后形成事件調(diào)查和風險評估總結(jié),呈報領導。
3.4提高信息監(jiān)管人員的素質(zhì)。
首先物色合適的人選,根據(jù)崗位工作性質(zhì),經(jīng)過嚴格的考察和科學的論證,找出或培訓所需的人員。選聘過程嚴格可控,然后把具備不同素質(zhì)、能力和特長的人分別安排人員配備齊整。培訓之后上崗,從而使個崗位上的人充分履行自己的職責,最終促進組織結(jié)構(gòu)功能的有效發(fā)揮。在人員到崗后,也要經(jīng)常抽查崗位員工的工作技能和態(tài)度,測試和培訓崗位需求,經(jīng)常組織人員學習先進的信息技術和前沿項目。
4結(jié)論。
信息安全管理時一個動態(tài)發(fā)展的過程,信息技術日新月異,信息安全管理策略就要隨之動態(tài)調(diào)整。信息安全管理體系的規(guī)劃、設計和實施流程也要根據(jù)實際運作的情況不斷調(diào)整和該井。完備的計算機信息安全管理體系可以使高校信息資產(chǎn)安全得到有效的保障,將高校信息安全風險控制到最低。
參考文獻。
[3]黃瑞.高校信息化建設進程中信息安全問題成因及對策探析[j].現(xiàn)代教育技術,20xx(03).
[4]王延明.高校信息安全風險分析與保障策略研究[j].情報科學,20xx(07).
[5]肖錕.高校計算機信息安全技術教學中的問題與對策研究[j].黔南民族師范學院學報,20xx(04).
計算機信息安全論文題目篇十二
計算機信息安全保密技術的研究方向主要可以分為以下幾點。第一,防火墻研究。防火墻是保護計算機信息安全的基本程序,可以避免大多數(shù)低級病毒入侵計算機系統(tǒng),盡量避免計算機遭到病毒的侵害。第二,應用網(wǎng)絡信息保密技術。此方式是基本的計算機信息保密裝置,也是應用范圍最廣泛的保密技術,即為計算機設置相應權(quán)限。第三,安裝殺毒軟件。殺毒軟件能夠自行對計算機進行病毒掃描和殺害,自動清除計算機中存在的病毒,防止因病毒導致的信息泄露和丟失現(xiàn)象。第四,研發(fā)計算機信息的載體技術。此技術能夠提高計算機信息載體的質(zhì)量的運行效率,從根源上解決信息泄露和丟失問題,切實提高計算機的安全指數(shù)[3]。
計算機信息安全論文題目篇十三
:隨著經(jīng)濟的發(fā)展,計算機在人們的生活中越來越普遍,并且在當今的社會中扮演著重要的角色,人們的生產(chǎn)生活已經(jīng)完全離不開計算機。但是當今由于計算機系統(tǒng)仍然不能夠做到完美,因此,人們?nèi)匀恍枰獙τ嬎銠C的信息安全進行必要的防護,在一些重要的部門,更應該重視計算機網(wǎng)絡的安全。如果財務部門甚至軍隊的網(wǎng)絡信息遭到破壞,甚至可能會造成不可彌補的損失。
在今天,互聯(lián)網(wǎng)已經(jīng)覆蓋到全球,人們的工作生活已經(jīng)難以離開計算機,計算機的應用大大的提高了人們在工作時的效率,同時為人們提供了豐富的娛樂生活。但是,在當今計算機的信息安全問題仍然是一項非常難以解決的問題,由此帶來的信息泄露問題非常影響人們的安全。類如計算機病毒等能夠輕易的使計算機陷入癱瘓。為了解決計算機安全的問題,應當積極地應對計算機信息安全發(fā)展過程中出現(xiàn)的任何問題,以此來保證計算機信息的安全。
計算機信息安全指的是在對計算機信息的防護和安全監(jiān)測的措施,當今,計算機安全問題是計算機領域的人們最想解決的問題之一,人們也一直在計算機安全問題上進行努力。人們要在計算機端口了解計算機的使用方法。
簡單來說,計算機信息安全技術可以被分為大致五種,即計算機基礎操作系統(tǒng)的安全維護技術、硬件防火墻和殺毒軟件應用技術、密碼保護和應用技術、計算機數(shù)據(jù)技術、數(shù)據(jù)庫安全技術。
2.1.1缺乏自主的計算機網(wǎng)絡的軟件、硬件技術。
當下,對于我國來說,我國的信息安全建設中沒有核心的自主制造的技術,計算機安全所需要的軟件、硬件等較為核心的東西都需要嚴重依賴進口,例如cpu芯片、操作系統(tǒng)等。目前來看,能夠制造計算機核心部為的國家主要有美國等,計算機中的操作系統(tǒng)也大多來自美國。在這些系統(tǒng)中,很多都存在著一些安全漏洞,極易遭到一些病毒等的攻擊,這些留下的安全隱患使得計算機安全的性能大大的降低,使得人們的信息等容易遭到泄露甚至可能讓一些人的隱私問題遭到偷窺。
2.1.2病毒較易感染。
現(xiàn)代社會中,病毒能夠依靠各種各樣的媒介進行傳播,例如,可以隱藏在一封電子郵件上,或者存在網(wǎng)頁之上,計算機非常容易受到各種各樣的病毒的感染,計算機一旦感染病毒后,可能會對計算機造成不可挽回的損失。
2.1.3信息傳輸中介可靠性較低。
在當今社會中。經(jīng)常會涉及到信息的傳遞,在進行信息的傳遞過程中,由于需要經(jīng)過一些外節(jié)點,因此在傳遞過程中很容易被竊取甚至可能會被修改,并且這些操作有時候很難被取證。
2.1.4網(wǎng)絡上的惡意攻擊。
一些計算機并沒有很好的防護系統(tǒng),這樣的計算機很容易會受到惡意的攻擊,攻擊者可能會對用戶信息進行修改或者種上一些病毒,破壞網(wǎng)絡信息的有效性或者完整性,有時候還會對重要的網(wǎng)絡數(shù)據(jù)進行修改。在網(wǎng)絡的內(nèi)部,有些會運用不合規(guī)的手段進入到網(wǎng)絡中,盜用他人的信息,或者直接能夠使自己的身份合法化。
計算機安全涉及到的非技術成面的問題主要有兩方面:
在計算機安全管理中。主要容易出現(xiàn)的問題有如下三種:計算機中沒有做好重要數(shù)據(jù)的備份工作、計算機信息安全的防護沒有進行嚴格的規(guī)定和人們對于計算機信息安全意識淡薄。這些問題的出現(xiàn)屬于人為管理方面的問題,但是這些問題也會導致較為巨大的損失,例如會造成大量的用戶信息的泄露,或者重要信息的丟失等,也是需要重視的。
2.2.2人為操作的失誤。
為了防止病毒的入侵,現(xiàn)在人們的計算機上人們一般都會安裝一些殺毒軟件或者電腦管家等軟件進行保護,但是,有些人的安全意識不夠,即使安裝了這些軟件,在出現(xiàn)問題的時候仍然不會打開軟件的修護,這樣仍然會造成有害的物質(zhì)進入到電腦中,造成網(wǎng)絡安全的隱患。
為了防護計算機的信息安全,我們要加強計算機安全核心技術的開發(fā),這樣既可以為我國計算機安全的防護做出重要貢獻,還可以為我國經(jīng)濟的發(fā)展做出一定的貢獻,還可以打破外國對于技術的壟斷。總的來說,計算機核心技術的開發(fā)對于維護計算機安全的防護工作有著重要的作用。
3.2安裝較為先進的防毒軟件和防火墻。
為了加強對于計算機信息安全的防護,可以在計算機上安裝一些最新的防毒或者防火墻軟件。防毒軟件能夠時時監(jiān)測電腦中的病毒情況,對電腦中存在的漏洞進行掃描,這樣能夠最及時的發(fā)現(xiàn)計算機中存在的問題,并且還能夠進行及時的修復,或者對于病毒的查殺,對于一些惡意的文件,其也可以進行攔截。防火墻是硬件與軟件的組合,它能夠通過安裝過濾網(wǎng)來控制外網(wǎng)用戶的訪問,并且只選擇性的打開需要的服務,這樣就能很大程度上對信息進行保護,并且防止外來的一些攻擊,也可以啟動一些安全設置來進行人為的防護。另外,防火墻還可以屏蔽一些重要的信息使其不能上傳到網(wǎng)絡中來,這樣更加保護了信息的安全。
3.3設置數(shù)據(jù)密保系統(tǒng)。
對于一些重要的數(shù)據(jù),要進行非常嚴格的保護,但是,有些時候,對于數(shù)據(jù)的重新編排很容易造成數(shù)據(jù)的丟失,或者容易造成密碼被破解的現(xiàn)象,造成很嚴重的后果,這些可以通過數(shù)據(jù)加密進行解決。通過數(shù)據(jù)加密,可以保證一些無關人員很難看到這些重要的數(shù)據(jù),確保數(shù)據(jù)的不會輕易的丟失。在當前,主要有兩種加密的方式,即對稱數(shù)據(jù)加密和非對稱數(shù)據(jù)加密。對稱數(shù)據(jù)加密是指可以同時進行兩個密碼的設置,不同的密碼中存儲著不同的信息,。非對稱數(shù)據(jù)加密就是單純的進行數(shù)據(jù)的加密,使得不知道密碼的人不能夠獲取信息。加密可以使得信息變的更加安全。
本文針對計算機信息安全問題,從多個方面進行闡述,首先說出計算機信息安全分析,有計算機信息安全和計算機信息安全技術,然后對計算機信息安全存在的問題分析,提出了計算機信息安全技術問題和計算機安全非技術性問題,最后說出加強計算機信息安全的對策,有加強計算機安全核心技術的研發(fā)、安裝較為先進的防毒軟件和防火墻和設置數(shù)據(jù)密保系統(tǒng)三個方法,希望能夠有所幫助。
計算機信息安全論文題目篇十四
:本文就計算機網(wǎng)絡的簡介、網(wǎng)絡信息安全的威脅、網(wǎng)絡安全防范對策等作簡要介紹,闡述信息安全的重要性及防范對策。
近年來,計算機網(wǎng)絡技術飛速發(fā)展,計算機網(wǎng)絡已成為社會發(fā)展的重要保證。各國都在建設自己的信息高速公路,我國相關部門也早已進行戰(zhàn)略布局,計算機網(wǎng)絡發(fā)展的速度在不斷加快。網(wǎng)絡應用涉及國家的政府、軍事、文教等諸多領域,其中有很多是敏感信息,正因為網(wǎng)絡應用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
計算機網(wǎng)絡通俗地講就是由多臺計算機(或其他計算機網(wǎng)絡設備)通過傳輸介質(zhì)連接在一起組成的。它由計算機、操作系統(tǒng)、傳輸介質(zhì)以及相應的應用軟件4部分組成。簡單地講網(wǎng)絡就是一群通過一定形式連接起來的計算機,每臺計算機都是獨立的,沒有主從關系,其中任意一臺計算機都不能干預其他計算機的工作。
2.1木馬和病毒的活躍。
計算機網(wǎng)絡系統(tǒng)是由計算機語言和支持的應用軟件組成的,系統(tǒng)再設計中肯定會有漏洞的存在,木馬和病毒正是利用了這個空子,尋找系統(tǒng)中的漏洞并有針對地對薄弱的地方進行攻擊,進而非法竊取有用的數(shù)據(jù)和資料,在整個計算機網(wǎng)絡系統(tǒng)中,每個環(huán)節(jié)都有這樣的情況,包括:路由器、交換機、服務器、防火墻及個人pc,這是無法避免的,給網(wǎng)絡的信息安全造成了很大的風險。
2.2人為侵入的威脅。
曾幾何時,互聯(lián)網(wǎng)訪問被形象地比喻為“沖浪”,這說明網(wǎng)絡像大海一樣包羅萬象,在廣闊的互聯(lián)網(wǎng)中縱橫著無數(shù)的網(wǎng)絡駭客,他們編寫計算機病毒,制造網(wǎng)絡攻擊,以入侵局域網(wǎng)系統(tǒng)和網(wǎng)站后臺賺取報酬為生,這些駭客技藝高超,其技術水平往往超出網(wǎng)絡的防護能力,他們是當今世界網(wǎng)絡威脅的最大制造者。當然,網(wǎng)絡管理維護人員素質(zhì)參差不齊,管理混亂,管理人員利用職權(quán)竊取用戶信息監(jiān)守自盜的情況也時有發(fā)生。
2.3用戶安全意識不強。
單位及企業(yè)組建的內(nèi)部局域網(wǎng)絡,一般通過路由轉(zhuǎn)換設備進行對外訪問,內(nèi)部網(wǎng)絡往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺得其是最安全的,是不會出問題的,麻痹大意所引起的后果可能最為嚴重。用戶通過u盤拔插、移動通話設備連接pc機、讀取盜版光盤,盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進而通過單機蔓延整個內(nèi)部局域網(wǎng),信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規(guī)不健全。
當下我國網(wǎng)絡安全法律法規(guī)還不夠健全,對網(wǎng)絡駭客、不良運營商和用戶缺乏相應管理機制?;ヂ?lián)網(wǎng)網(wǎng)絡普及的背后,是整個管理體系的雜亂無章。網(wǎng)絡整體缺乏管理是目前存在的現(xiàn)狀,這需要在國家層面進行戰(zhàn)略部署,相關法律法規(guī)的立法迫在眉睫。
網(wǎng)絡信息安全防范的方法有很多,包括防火墻技術、數(shù)據(jù)加密與用戶授權(quán)、入侵檢測和防病毒技術等。
3.1防火墻的應用。
“防火墻”(firewall)具有簡單實用的特點,在不修改原有網(wǎng)絡應用系統(tǒng)的情況下達到防護網(wǎng)絡的安全,它是目前整個網(wǎng)絡安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過純軟件的方式隔離內(nèi)外網(wǎng)絡的系統(tǒng),一般安裝在操作系統(tǒng)平臺,速率較慢,cpu占用率高,當數(shù)據(jù)流量很大時,將拖垮主機;硬件防火墻是通過硬件和軟件的組合來隔離內(nèi)外部網(wǎng)絡的系統(tǒng),該防火墻優(yōu)勢明顯,它cpu占用率極低,速度快,每秒鐘通過的數(shù)據(jù)流量可以達到幾十m到幾百m,甚至還有千兆級以及達到幾g的防火墻,是當下流行的趨勢。
(2)從技術上防火墻可以分為:包過濾型防火墻和代理服務器型防火墻。包過濾型防火墻工作在網(wǎng)絡協(xié)議的ip層,它只對ip包的源地址、目標地址及地址端口進行處理,速度快,能夠處理的并發(fā)連接較多,其缺點是對應用層的攻擊無能為力。包過濾型防火墻的最主要特點是“最小特權(quán)原則”,需要制定規(guī)則允許哪些數(shù)據(jù)包通過,哪些數(shù)據(jù)禁止通過。包過濾型防火墻包括靜態(tài)包過濾防火墻和動態(tài)包過濾防火墻。目前社會上包過濾防火墻的使用較為普遍。代理服務器型防火墻指在當收到一個客戶的連接請求時,核實該請求,然后將處理后的請求轉(zhuǎn)發(fā)給網(wǎng)絡上的真實服務器,在接到真實服務器的應答后做進一步處理,再將回復發(fā)送給發(fā)出請求的用戶,它起到中間轉(zhuǎn)接的作用,有時也被稱為“應用層網(wǎng)關”。代理服務器型防火墻工作在應用層,能夠?qū)Ω邔訁f(xié)議的攻擊進行攔截,是防火墻技術的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數(shù)也較少。
3.2數(shù)據(jù)加密與用戶授權(quán)訪問控制技術。
與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問控制技術比較靈活。對于主動攻擊,我們無法避免,但可以進行有效檢測,對于被動攻擊,我們無法檢測,但也可以避免,幫我們實現(xiàn)的就是數(shù)據(jù)加密技術。用戶授權(quán)訪問控制技術指的是用戶訪問權(quán)限必須遵循最小特權(quán)原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問權(quán)限,其他權(quán)限不予開通,這是為了保證網(wǎng)絡資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術。
3.3入侵檢測技術。
入侵檢測系統(tǒng)(ids)指的是對計算機和網(wǎng)絡資源的惡意使用行為進行識別和相應處理的系統(tǒng)。ids被認為是防火墻之后的第二道安全閘門,是一種用于檢測計算機網(wǎng)絡中違反安全策略行為的技術。它能夠在入侵行為發(fā)生對系統(tǒng)產(chǎn)生危害前,檢測到入侵攻擊行為,并利用報警與防護系統(tǒng)驅(qū)逐入侵攻擊;在入侵過程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關信息,作為防范系統(tǒng)的知識,添加入策略集中,增強系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵。按照對象可分為:基于網(wǎng)絡型、基于主機性、混合型3種。隨著網(wǎng)絡流量的不斷增加,入侵檢測技術也在不斷發(fā)展,入侵檢測系統(tǒng)將向大流量網(wǎng)絡的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術。
防病毒技術直觀地講就是殺毒軟件,他是網(wǎng)絡防火墻的必要補充,與我們的日常生活息息相關。在以家庭為單位的計算機使用人群中,一般是以接入外部公用網(wǎng)為主,這部分計算機如果沒有安裝殺毒軟件將會發(fā)生不可預料的情況,使我們的正常網(wǎng)上行為變得舉步維艱。防病毒技術通常與操作系統(tǒng)相配合,它可以防范大部分網(wǎng)絡系統(tǒng)攻擊,修復系統(tǒng)漏洞,使我們的網(wǎng)絡安全變得簡單。防病毒技術分為:病毒預防技術、病毒檢測技術和病毒清除技術。目前市場上主流的國產(chǎn)防病毒產(chǎn)品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個網(wǎng)絡的和諧貢獻積極力量。當然,現(xiàn)在的防病毒技術正在由單一的預防、檢測和清除技術向三位一體方向發(fā)展,未來的相關技術值得期待。
計算機網(wǎng)絡在不斷發(fā)展,計算機技術也在不停進步,網(wǎng)絡信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對網(wǎng)絡信息管理提出了更高的要求。計算機網(wǎng)絡中絕對安全是不存在的,國家制定健全的法律法規(guī)是計算機網(wǎng)絡安全的重要保證,網(wǎng)絡管理人員也需加倍努力,努力學習新技術,探索新方法,盡可能地去發(fā)現(xiàn)、控制、減小網(wǎng)絡非法行為,將損失降到最低。網(wǎng)絡安全工作任重而道遠,管理維護人員務必時刻防范,保持安全防范意識,為社會主義和諧網(wǎng)絡安全環(huán)境添磚加瓦。