計算機數(shù)據(jù)安全管理論文
計算機數(shù)據(jù)安全管理論文
隨著計算機技術(shù)在各行各業(yè)中的廣發(fā)應(yīng)用,逐漸突顯了計算機數(shù)據(jù)安全管理中所存在的隱患。為了有效保證計算機安全運行,相關(guān)技術(shù)人員不斷加強對計算機數(shù)據(jù)安全管理系統(tǒng)的研究。下面是學(xué)習(xí)啦小編給大家推薦的計算機數(shù)據(jù)安全管理論文,希望大家喜歡!
計算機數(shù)據(jù)安全管理論文篇一
《計算機數(shù)據(jù)安全管理系統(tǒng)的研究與實現(xiàn)》
摘 要:隨著科學(xué)技術(shù)的進步以及社會的發(fā)展,計算技術(shù)普及到人們生活中的方方面面,通過對計算機的運用來對日常工作進行處理和管理,帶來極大的便利。但是,計算機數(shù)據(jù)安全管理令人擔(dān)憂,存在的問題日益突出,造成很不好的影響,為了有效保證計算機互聯(lián)網(wǎng)安全運行,相關(guān)技術(shù)人員不斷加強對計算機數(shù)據(jù)安全管理系統(tǒng)的研究和實現(xiàn),進而提高計算機數(shù)據(jù)的安全性和可靠性。
關(guān)鍵詞:計算機數(shù)據(jù);安全管理;管理系統(tǒng);研究與實現(xiàn)
隨著計算機技術(shù)在各行各業(yè)中的廣發(fā)應(yīng)用,逐漸突顯了計算機數(shù)據(jù)安全管理中所存在的隱患。在人們的生活、工作和學(xué)習(xí)中計算機網(wǎng)絡(luò)難免會受到病毒的入侵而丟失了數(shù)據(jù)卡中的重要數(shù)據(jù),進而給個人、給企業(yè)帶來巨大的損失。對當(dāng)前的電腦病毒來說,具有隱蔽性強、傳播速度快,攻擊性大等特點,稍有不慎就會使計算機數(shù)據(jù)被篡改和或丟失。因此,有必要采取一定的防范措施,提高計算機數(shù)據(jù)管理的安全性和可靠性。
1 計算機數(shù)據(jù)安全管理的定義與現(xiàn)狀
數(shù)據(jù)安全是指數(shù)據(jù)信息的存儲硬件、軟件等,不因為偶然、惡意的對數(shù)據(jù)進行更改、破壞和泄露,系統(tǒng)仍然可以正常連續(xù)地運行,并不中斷其信息服務(wù)。這是一門涉及眾多學(xué)科的綜合學(xué)科,其中包括網(wǎng)絡(luò)技術(shù)、計算機科學(xué)以及信息安全技術(shù)等。當(dāng)前的用戶因為對數(shù)據(jù)安全的認知度比較低,缺乏相應(yīng)的標(biāo)準(zhǔn)防范措施,進而導(dǎo)致其計算機數(shù)據(jù)的安全狀況十分不好。并且在消費數(shù)據(jù)信息安全管理相關(guān)產(chǎn)品的整體意識都比較缺乏,因此當(dāng)前的數(shù)據(jù)信息安全需要迫切加以解決和改變。而且近年來發(fā)生的泄密門以及員工竊取機密的現(xiàn)象時有發(fā)生,更加具體的反映了當(dāng)前我國嚴(yán)峻的信息數(shù)據(jù)安全形勢。而數(shù)據(jù)信息安全管理技術(shù)中,也就是防止數(shù)據(jù)丟失的技術(shù)產(chǎn)品有三大類,分別是Encryption、DRM以及DLP。其中Encryption是保護特定部門中的一些機密文件,通常只有相應(yīng)的密鑰才能將機密文件打開;DRM則是保護企業(yè)內(nèi)部中特定的文件類型,例如.doc文件;而DLP是負責(zé)企業(yè)的整個范圍的監(jiān)控、保護和發(fā)現(xiàn)。
2 計算機數(shù)據(jù)安全管理系統(tǒng)中存在的問題分析
2.1 數(shù)據(jù)的傳輸路徑
計算機中數(shù)據(jù)的傳遞通常都是經(jīng)過電纜或者光波來實現(xiàn)的,這樣的方式很容易被利用和盜取,而且通過電纜還會進行各種信息的傳播,因此計算機數(shù)據(jù)信息的傳播是具有一定風(fēng)險的。
2.2 輻射信號的問題
計算機在對數(shù)據(jù)所采取的處理方式是較為復(fù)雜的,一般情況下,計算機在運行的時候都會向外部進行信號的發(fā)射,其中例如:電磁輻射信號,該種信號具有非常遠的傳播距離,如果被不法分子進行截載,那么不法分子就可以通過其自身對計算機的操作來竊取傳播中的數(shù)據(jù)信息。其中電腦黑客就是重要代表,他們會在網(wǎng)絡(luò)環(huán)境較好的情況下,再通過自身強大的網(wǎng)絡(luò)技術(shù)進行信息的截載。
2.3 其他因素
影響計算機數(shù)據(jù)安全管理的因素還有人為因素例如:用戶自身操作失誤;外部因素,例如:硬盤驅(qū)動器出現(xiàn)故障或被損壞,電腦病毒以及電源故障等。
3 計算機數(shù)據(jù)安全管理系統(tǒng)的實現(xiàn)
3.1 數(shù)據(jù)儲存
對于計算機數(shù)據(jù)安全管理系統(tǒng)中的磁盤陣列來說,應(yīng)該將多個磁盤或者普通硬盤相連形成一個陣列,進而確保其磁盤數(shù)據(jù)的讀寫方式速度快、準(zhǔn)確和安全。該系統(tǒng)中還具有雙機容錯,這是因為它能保證數(shù)據(jù)的不丟失,同時還能使其系統(tǒng)不停機,即使某一系統(tǒng)有故障出現(xiàn),該系統(tǒng)仍然可以為網(wǎng)絡(luò)系統(tǒng)提供服務(wù)和數(shù)據(jù)。在數(shù)據(jù)遷移的過程中,則是通過在線和離線兩種存儲設(shè)備共同形成一個與工作相協(xié)調(diào)的存儲系統(tǒng),并在這兩種存儲設(shè)備中對數(shù)據(jù)進行動態(tài)的管理。此外,還具有異地容災(zāi)的功能,這樣可以在生產(chǎn)中心的內(nèi)部對各種各樣的數(shù)據(jù)實施保護,即使生產(chǎn)中心出現(xiàn)癱瘓,備份中心也能及時進行接管,進而保證所提供的服務(wù)不出現(xiàn)間斷。同時該系統(tǒng)的數(shù)據(jù)儲存層是采用Spring JDBC框架來作為具體的技術(shù)方案的,主要是進行Java 對象以及關(guān)聯(lián)數(shù)據(jù)庫之間映射的建立。在程序?qū)樱到y(tǒng)會設(shè)計相應(yīng)的持久化Java類提供給每個對應(yīng)的數(shù)據(jù)表,并在DAS模式下的密文存儲技術(shù)的基礎(chǔ)上進行相應(yīng)密文檢索碼存儲屬性的創(chuàng)建,程序的數(shù)據(jù)交互則會通過Spring JDBC和持久化Java 對象來進行。在持久化層中,Spring JDBC會把可持久化的對象轉(zhuǎn)化成JDBC層的SQL語句,并經(jīng)過JDBC在數(shù)據(jù)庫中進行數(shù)據(jù)的保存,或者在相應(yīng)的Java對象中加載進來自數(shù)據(jù)庫中的數(shù)據(jù)。從而實現(xiàn)保存、刪除以及查詢等數(shù)據(jù)的操作。
3.2 數(shù)據(jù)的安全傳輸和防泄密
在數(shù)據(jù)的傳輸過程中,傳輸安全分為五個方面:第一,報文鑒別安全;第二,校驗與安全;第三,校驗加密與安全;第四,安全的消息完整性編碼;第五,完全的防抵賴技術(shù)。通常情況下,計算機數(shù)據(jù)和文件的泄露途徑被劃分為三類,分別是在數(shù)據(jù)和文件的使用過程中、在存儲狀態(tài)下以及傳輸狀態(tài)中。針對計算機數(shù)據(jù)的安全傳輸和防泄密,應(yīng)該做好防泄密的三重防護,其中包含有細致全面的操作審計,操作授權(quán)的全面嚴(yán)格,以及具有安全性和可靠性的透明加密。首先操作審計是作為這三重保護體系中的重要基礎(chǔ),也是不能缺少的重要組成部分,它能夠透明化龐大復(fù)雜的信息系統(tǒng),能夠查詢到系統(tǒng)中出現(xiàn)的操作和行為。根據(jù)文檔的重要程度建立文檔的安全防護體系。按照文檔的密級對不同用戶、用戶組授權(quán),靈活控制不同用戶對文檔的閱讀、編輯、復(fù)制、打印、截屏等權(quán)限。結(jié)合用戶的文檔使用管理制度,實現(xiàn)文檔的分級防護。也就是在系統(tǒng)中導(dǎo)入預(yù)先生成的權(quán)限配置文件,進而實現(xiàn)初始化訪問控制權(quán)限的配置過程。當(dāng)用戶在進行某一操作的執(zhí)行時就會相應(yīng)產(chǎn)生對服務(wù)器中數(shù)據(jù)資源的請求,該請求先會被作為角色的訪問控制系統(tǒng)來進行處理,讓用戶具有相應(yīng)訪問權(quán)限,那么該請求就會隨之提交至業(yè)務(wù)邏輯層,進而進行相應(yīng)業(yè)務(wù)的調(diào)用。其中透明加密則是對重要的信息數(shù)據(jù)進行最有利的保護,它能夠讓涉密信息始終都處在加密的狀態(tài),對信息數(shù)據(jù)的安全進行最大限度的保護,但是又不會對用戶的操作習(xí)慣造成影響和改變。因為文檔在傳遞途中容易因為傳輸遭到攔截、偵聽,裝有文檔的載體丟失、被竊造成泄密。在重要文檔進行傳送時在發(fā)送端進行加密與授權(quán),再通過載體或者網(wǎng)絡(luò)進行傳送,只有被授權(quán)的接收者才能在使用密文。保證了用戶在數(shù)據(jù)的傳遞與交互過程中的安全性。
4 結(jié)束語
綜上所述,導(dǎo)致計算機數(shù)據(jù)安全管理系統(tǒng)出現(xiàn)漏洞的因素有很多,因此需要廣大技術(shù)人員在發(fā)現(xiàn)和了解當(dāng)前計算機數(shù)據(jù)安全管理系統(tǒng)中存在的問題,并結(jié)合問題原因,提出相應(yīng)的措施,進而建立起計算機數(shù)據(jù)安全管理模型,從而提高系統(tǒng)的安全性,并通過該系統(tǒng)的運用減少重要計算機數(shù)據(jù)的丟失,確保計算機數(shù)據(jù)的安全。
參考文獻:
[1]閻曉��.內(nèi)網(wǎng)專用計算機安全管理系統(tǒng)的研究與實現(xiàn)[D].西安電子科技大學(xué),2013.
[2]夏璐蓉.關(guān)于計算機數(shù)據(jù)安全的一些策略分析[J].電腦知識與技術(shù),2014(03):480-481+488.
[3]張濱榮,杜敏,劉曉壘.淺析計算機數(shù)據(jù)安全管理[J].中國管理信息化,2014(16):131-132.
[4]趙楊杰.計算機數(shù)據(jù)安全管理系統(tǒng)的研究與實現(xiàn)[J].信息與電腦(理論版),2014(08):169.
[5]田智.計算機數(shù)據(jù)庫管理系統(tǒng)探析[J].計算機光盤軟件與應(yīng)用,2014(17):99-100.
作者簡介:杜海立(1984-),男,河北衡水人,助理工程師、機務(wù)員,本科,研究方向:數(shù)據(jù)互聯(lián)網(wǎng)。
作者單位:中國鐵通集團有限公司衡水分公司,河北衡水 053000
點擊下頁還有更多>>>計算機數(shù)據(jù)安全管理論文