計算機信息安全防護論文
計算機網(wǎng)絡信息安全在國民生活中受到越來越多的關注,原因在于:許多重要的信息存儲在網(wǎng)絡上,一旦這些信息泄露出去將造成無法估量的損失。之所以網(wǎng)絡信息會泄露出去,一方面有許多入侵者千方百計想 看 到一些關心的數(shù)據(jù)或者信息;另一方面網(wǎng)絡自身存在安全隱患才使得入侵者得逞。以下是學習啦小編為大家精心準備的:計算機信息安全防護相關論文。內容僅供參考,歡迎閱讀!
計算機信息安全防護全文如下:
【摘要】隨著科學技術的高速發(fā)展,計算機網(wǎng)絡已經(jīng)成為新時期知識經(jīng)濟社會運行的必要條件和社會的基礎設施。從商業(yè)機構到個人都將越來越多地通過互聯(lián)網(wǎng)處理各種事務、發(fā)送電子郵件、購物、炒股和辦公。計算機網(wǎng)絡信息安全在國民生活中也受到越來越多的關注,原因在于:許多重要的信息存儲在網(wǎng)絡上,一旦這些信息泄露出去將造成無法估量的損失。之所以網(wǎng)絡信息會泄露出去,一方面有許多入侵者千方百計想“看”到一些關心的數(shù)據(jù)或者信息;另一方面網(wǎng)絡自身存在安全隱患才使得入侵者得逞。本文針對現(xiàn)代網(wǎng)絡威脅,對網(wǎng)絡的各種安全隱患進行歸納分析,并針對各種不安全因素提出相應的防范措施。
【關鍵詞】計算機網(wǎng)絡;信息安全;防火墻;防護措施
網(wǎng)絡環(huán)境的復雜性、多變性以及信息系統(tǒng)的脆弱性,決定了網(wǎng)絡安全威脅的客觀存在。當前,隨著計算機技術的飛速發(fā)展,利用因特網(wǎng)高科技手段進行經(jīng)濟商業(yè)犯罪的現(xiàn)象已經(jīng)屢見不鮮了,因此,如何采用更加安全的數(shù)據(jù)保護及加密技術,成為當前計算機工作者的研究熱點與重點。網(wǎng)絡安全技術,尤其是網(wǎng)絡信息的安全,關系到網(wǎng)民、企業(yè)甚至是國家的信息安全。所謂計算機網(wǎng)絡安全就是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
一、網(wǎng)絡信息安全風險的成因及來源
影響計算機網(wǎng)絡安全的因索有很多,計算機結構中的數(shù)據(jù)是共享的.主機與用戶之間、用戶與用戶之間通過線路聯(lián)絡.傳輸線路大多由載波線路和微波線路組成。網(wǎng)絡越大,線路通道分支就越多,輸送信息的區(qū)域也越廣。截取所傳送信號的條件就越便利。竊密者只要在網(wǎng)絡中任意一條分支信道上或某一個節(jié)點、終端進行截取。就可以獲得整個網(wǎng)絡輸送的信息。這種網(wǎng)絡構建的本質性特點也就構成了網(wǎng)絡安全問題的基礎?,F(xiàn)實中發(fā)生的網(wǎng)上病毒流行、網(wǎng)絡黑客侵襲、網(wǎng)上隱私曝光等問題就是實例。但總結網(wǎng)絡信息安全風險最主要的成因從總體看有三方面,一個是自然因素;二是人為因素;其次還有網(wǎng)絡自身存在的一些安全缺陷。
二、計算機網(wǎng)絡存在的安全問題
1、計算機病毒。
信息技術的飛速發(fā)展極大地推動了計算機和網(wǎng)絡的普及,但同時也促進了計算機病毒發(fā)展。計算機病毒不是天然存在的,是某些人利用計算機軟件和硬件所固有的脆弱性編制的一組指令集或程序代碼。它能通過某種途徑潛伏在計算機的程序里,當達到某種條件時即被激活,通過修改其他程序的方法將自己的精確拷貝或者可能演化的形式放入其他程序中,從而感染其他程序,對計算機資源進行破壞,它對計算機造成的破壞性及其巨大,甚至可能使整個信息系統(tǒng)癱瘓,從早期的小球病毒到駭人聽聞的CIH 和美麗殺手,到熊貓燒香,再到典型的沖擊波振蕩波,計算機病毒的種類和傳播形式在不斷發(fā)展變化著,已經(jīng)成為計算機面臨的主要安全問題之一。
2、黑客的威脅和攻擊。
黑客問題的出現(xiàn),并非是黑客能夠制造入侵的機會,而主要是它以發(fā)現(xiàn)和攻擊網(wǎng)絡操作系統(tǒng)的漏洞和缺陷為目的,利用網(wǎng)絡安全的脆弱性進行非法活動,也可以稱為計算機安全的外部攻擊者。成為被攻擊的目標或利用為攻擊的途徑,并構成了自然或人為的破壞。這些攻擊者他們采用修改網(wǎng)頁,非法入侵主機破壞別人程序,竊取網(wǎng)上或他人信息。這些攻擊者他們采用修改網(wǎng)頁,非法入侵主機破壞別人程序,竊取網(wǎng)上或他人信息。以上重重手段雖然其目的不一樣,但是均對網(wǎng)絡的信息安全系統(tǒng)構成威脅,甚至有些網(wǎng)絡攻擊者(黑客)可以摧毀網(wǎng)絡節(jié)點,釋放計算機病毒,造成整個網(wǎng)絡系統(tǒng)的癱瘓。
3、垃圾郵件和間諜軟件。
電子郵件是互聯(lián)網(wǎng)上運用最廣泛、最受歡迎的一種通訊方式。然而卻有一些人利用電子郵件地址的“公開性”和系統(tǒng)的“可廣播性”進行商業(yè)、宗教、政治等活動,把自己的電子郵件強行“推入”別人的電子郵箱,強迫他人接受垃圾郵件。有些垃圾郵件發(fā)送組織或是非法信息傳播者,為了大面積散布信息,常采用多臺機器同時巨量發(fā)送的方式攻擊郵件服務器,造成郵件服務器大量帶寬損失,并嚴重干擾郵件服務器進行正常的郵件遞送工作。
4、不合理的系統(tǒng)設計和系統(tǒng)維護措施。
系統(tǒng)固有的漏洞及一大堆隨處可見的破壞工具大大方便了黑客的攻擊,但無效的安全管理也是造成安全隱患的重要因素。當發(fā)現(xiàn)新的漏洞時,管理人員應仔細分析危險程度,并馬上采取補救措施。有時候,雖然我們已經(jīng)對系統(tǒng)進行了維護,對軟件進行了更新或升級,但由于路由器及防火墻的過濾規(guī)則過于復雜,系統(tǒng)又可能會出現(xiàn)新的漏洞。所以,及時有效地改變管理可以大大降低系統(tǒng)所承受的風險。
三、計算機網(wǎng)絡信息安全的防護措施
1、防火墻技術策略。
網(wǎng)絡安全防護的根本目的,就是防止計算機網(wǎng)絡存儲和傳輸?shù)男畔⒈环欠ㄊ褂?、破壞和篡改。目前主要的網(wǎng)絡安全技術有:網(wǎng)絡安全技術研究加密、防火墻、入侵檢測與防御、和系統(tǒng)隔離等技術。其中防火墻技術是一種行之有效的,對網(wǎng)絡攻擊進行主動防御和防范,保障計算機網(wǎng)絡安全的常用技術和重要手段。它通過對網(wǎng)絡間數(shù)據(jù)傳輸?shù)陌凑找欢ǖ陌踩呗詠韺嵤z查,來決定網(wǎng)絡之間的通信是否被允許,并監(jiān)視網(wǎng)絡運行狀態(tài)。利用防火墻,可最大限度地阻止網(wǎng)絡中的黑客來訪問自己的網(wǎng)絡,防止他們隨意更改,移動甚至刪除網(wǎng)絡上的重要信息。
2、數(shù)據(jù)加密。
在互聯(lián)網(wǎng)上,使用密碼是最常見的安全保護方法,用戶需要輸入密碼進行身份校驗。只要有密碼,系統(tǒng)就會認為你是經(jīng)過授權的正常用戶,加密就是通過一種方式使信息變得混亂,從而使未被授權的人看不懂它。加密類型主要存在兩種:私鑰加密和公鑰加密。因此,取得密碼也是黑客進行攻擊的一個重要手法。為了防止受到這種攻擊的危害,可以采取以下措施:(1)采用更“強壯”的加密算法。一個好的加密算法往往只能通過窮舉法得到密碼,所以只要密鑰足夠長就會很安全。(2)動態(tài)會話密鑰,即盡量做到每次會話的密鑰都不相同。(3)定期變換加密會話的密鑰。
3、完善信息管理制度體系。
要建立安全的計算機網(wǎng)絡系統(tǒng),首先,應該建立合理的管理體制和完善的規(guī)章制度,建立健全企業(yè)計算機網(wǎng)絡安全管理制度和標準;其次,實行崗位責任制,加強對人員的審查和管理,提高包括系統(tǒng)管理員和用戶在內的人員的技術素質和職業(yè)道德修養(yǎng);第三,對重要部門和信息,嚴格做好開機查毒,及時備份數(shù)據(jù),并結合機房、硬件、軟件、數(shù)據(jù)、網(wǎng)絡等各個方面的安全問題,對工作人員進行安全教育,嚴守操作規(guī)則和各項保密規(guī)定。第四,對保密數(shù)據(jù)從采集、傳輸、處理、儲存和使用等整個過程,都要對數(shù)據(jù)采取安全措施,防止數(shù)據(jù)有意或無意泄露。設立專門的信息安全管理機構,相關人員按照不同任務進行分工以確柱各自的職責,并應確定具體人員負責整個網(wǎng)絡系統(tǒng)的安全等。
4、安裝必要的安全軟件。
殺毒軟件和防火墻這些都是必備的,而且還要安裝并使用必要的防黑軟件。我們一定要把這些安全防護措施及時應在電腦中,在上網(wǎng)時一定要打開它們。最后要及時給系統(tǒng)打補丁,建議人家下載自己的操作系統(tǒng)對應的補丁程序,這是我們網(wǎng)絡安全的恭礎。及時對操作系統(tǒng)進行補丁升級是防范;安裝殺毒軟件,這能夠對網(wǎng)絡攻擊和病毒起到一定的防護的作用。
四、結束語
綜上所述,網(wǎng)絡安全不僅僅是技術問題,同時也是一個安全管理問題。在網(wǎng)絡技術十分發(fā)達的今大,任何一臺計算機都不可能孤立于網(wǎng)絡之外。網(wǎng)絡安全是一個系統(tǒng)的工程,不能僅僅依靠防火墻、病毒軟件或各種各樣的安全產(chǎn)品就可以解決安全問題,我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規(guī)等。世界上不存在絕對安全的網(wǎng)絡系統(tǒng),隨著計算機網(wǎng)絡技術的進一步發(fā)展,網(wǎng)絡安全防護技術也必然隨著網(wǎng)絡應用的發(fā)展而不斷發(fā)展。
計算機信息安全防護相關文章:
4.電腦安全知識
6.電腦安全防護知識