閱讀可以讓我們感受到不同的情感和思想,提高自己的情商。寫總結(jié)時(shí),可以借鑒一些經(jīng)典的總結(jié)范文和方法,但同時(shí)也要注重個(gè)人的思考和觀點(diǎn),避免盲目照搬和模仿。讀完這些總結(jié)范文,我們不妨對(duì)照自己的情況,思考如何更好地寫總結(jié)。
網(wǎng)絡(luò)信息安全論文篇一
摘要隨著計(jì)算機(jī)信息技術(shù)的迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為農(nóng)業(yè)、工業(yè)、第三產(chǎn)業(yè)和國(guó)防工業(yè)的重要信息交換媒介,并且滲透到生活的各個(gè)角落。
因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅性,采取強(qiáng)有力的安全措施勢(shì)在必行。
計(jì)算機(jī)網(wǎng)絡(luò)安全工作是一項(xiàng)長(zhǎng)期而艱巨的任務(wù),它應(yīng)該貫徹于整個(gè)信息網(wǎng)絡(luò)的籌劃、組成、測(cè)試的過(guò)程。
關(guān)鍵詞計(jì)算機(jī)網(wǎng)絡(luò)安全網(wǎng)絡(luò)威脅。
信息安全是防止非法的攻擊和病毒的傳播,保證計(jì)算機(jī)系統(tǒng)和通信系統(tǒng)的正常運(yùn)作,保證信息不被非法訪問(wèn)和篡改。
信息安全主要包括幾個(gè)方面的內(nèi)容:即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。
信息安全的根本目的就是使內(nèi)部信息不受外部威脅,因此信息通常要加密。
計(jì)算機(jī)通信網(wǎng)絡(luò)的安全涉及到多種學(xué)科,包括計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等,這些技術(shù)各司其職,保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的`數(shù)據(jù)免遭各種因素的破壞、更改、泄露,保證系統(tǒng)連續(xù)可靠正常運(yùn)行。
影響信息安全的因素有很多:
信息泄露:保護(hù)的信息被泄露或透露給某個(gè)非授權(quán)的實(shí)體,使得隱私信息在一定范圍內(nèi)大規(guī)模泄露。
破壞信息的完整性:數(shù)據(jù)被非授權(quán)地進(jìn)行增刪、修改或破壞而受到損失。
惡意攻擊:惡意攻擊就是人們常見的黑客攻擊及網(wǎng)絡(luò)病毒,是最難防范的網(wǎng)絡(luò)安全威脅。
隨著電腦教育的大眾化,這類攻擊也越來(lái)越多,影響越來(lái)越大。
無(wú)論是任何攻擊,簡(jiǎn)單的看,都只是一種破壞網(wǎng)絡(luò)服務(wù)的黑客方式,雖然具體的實(shí)現(xiàn)方式千變?nèi)f化,但都有一個(gè)共同點(diǎn),就是其根本目的是使受害主機(jī)或網(wǎng)絡(luò)無(wú)法及時(shí)接收并處理外界請(qǐng)求,或無(wú)法及時(shí)回應(yīng)外界請(qǐng)求。
具體表現(xiàn)方式有以下幾種:
(1)制造大流量無(wú)用數(shù)據(jù),造成通往被攻擊主機(jī)的網(wǎng)絡(luò)擁塞,使被攻擊主機(jī)無(wú)法正常和外界通信。
(2)利用被攻擊主機(jī)提供服務(wù)或傳輸協(xié)議上處理重復(fù)連接的缺陷,反復(fù)高頻的發(fā)出攻擊性的重復(fù)服務(wù)請(qǐng)求,使被攻擊主機(jī)無(wú)法及時(shí)處理其它正常的請(qǐng)求。
(3)利用被攻擊主機(jī)所提供服務(wù)程序或傳輸協(xié)議的本身實(shí)現(xiàn)缺陷,反復(fù)發(fā)送畸形的攻擊數(shù)據(jù)引發(fā)系統(tǒng)錯(cuò)誤而分配大量系統(tǒng)資源,使主機(jī)處于掛起狀態(tài)甚至死機(jī)。
(信息安全法律法規(guī)不完善:由于當(dāng)前約束操作信息行為的法律法規(guī)還很不完善,存在很多漏洞,很多人打法律的擦邊球,這就給信息竊取、信息破壞者以可趁之機(jī)。)。
對(duì)于計(jì)算機(jī)的信息安全,可以從以下幾方面做起:
防火墻技術(shù),是指設(shè)置在不同網(wǎng)絡(luò)(如可以信任的企業(yè)內(nèi)部網(wǎng)和不可以信任的外部網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列軟件或硬件的組合。
在邏輯上它是一個(gè)限制器和分析器,能有效地監(jiān)控內(nèi)部網(wǎng)和internet之間的活動(dòng),保證內(nèi)部網(wǎng)絡(luò)的安全。
網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全最有效的技術(shù)之一。
一個(gè)加密網(wǎng)絡(luò),不但可以防止非授權(quán)用戶的搭線偷聽和入網(wǎng),而且也是對(duì)付惡意軟件的有效方法之一。
信息加密過(guò)程是由形形色色的加密算法來(lái)具體實(shí)施的,它以很小的代價(jià)提供很牢靠的安全保護(hù)。
在多數(shù)情況下,信息加密是保證信息機(jī)密性的唯一方法。
據(jù)不完全統(tǒng)計(jì),到目前為止,已經(jīng)公開發(fā)表的各種加密算法多達(dá)數(shù)百種。
網(wǎng)絡(luò)防止病毒技術(shù),網(wǎng)絡(luò)防病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測(cè),工作站上采用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄及文件設(shè)置訪問(wèn)權(quán)限等。
防病毒必須從網(wǎng)絡(luò)整體考慮,從方便管理人員在夜間對(duì)全網(wǎng)的客戶機(jī)進(jìn)行掃描,檢查病毒情況考慮;利用在線報(bào)警功能,網(wǎng)絡(luò)上每一臺(tái)機(jī)器出現(xiàn)故障、病毒侵入時(shí),網(wǎng)絡(luò)管理人員都能及時(shí)知道,從而從管理中心處予以解決。
身份驗(yàn)證技術(shù),是用戶向系統(tǒng)出示自己身份證明的過(guò)程。
身份認(rèn)證是系統(tǒng)查核用戶身份證明的過(guò)程。
這兩個(gè)過(guò)程是判明和確認(rèn)通信雙方真實(shí)身份的兩個(gè)重要環(huán)節(jié),人們常把這兩項(xiàng)工作統(tǒng)稱為身份驗(yàn)證。
它的安全機(jī)制在于首先對(duì)發(fā)出請(qǐng)求的用戶進(jìn)行身份驗(yàn)證,確認(rèn)其是否為合法的用戶,如是合法用戶,再審核該用戶是否有權(quán)對(duì)他所請(qǐng)求的服務(wù)或主機(jī)進(jìn)行訪問(wèn)。
隨著網(wǎng)絡(luò)技術(shù)的日益普及,以及人們對(duì)網(wǎng)絡(luò)安全意識(shí)的增強(qiáng),許多用于網(wǎng)絡(luò)的安全技術(shù)得到強(qiáng)化并不斷有新的技術(shù)得以實(shí)現(xiàn)。
不過(guò),從總的看來(lái),信息的安全問(wèn)題并沒有得到所有公司或個(gè)人的注意。
在安全技術(shù)提高的同時(shí),提高人們對(duì)網(wǎng)絡(luò)信息的安全問(wèn)題的認(rèn)識(shí)是非常必要的。
當(dāng)前,一種情況是針對(duì)不同的安全性要求的應(yīng)用,綜合多種安全技術(shù)定制不同的解決方案,以及針對(duì)內(nèi)部人員安全問(wèn)題提出的各種安全策略。
另一種是安全理論的進(jìn)步,并在工程技術(shù)上得以實(shí)現(xiàn),我們必須綜合考慮安全因素。
世界上不存在絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
參考文獻(xiàn)。
[1]陶陽(yáng).計(jì)算機(jī)與網(wǎng)絡(luò)安全.重慶:重慶大學(xué)出版社,.
[2]田園.網(wǎng)絡(luò)安全教程.北京:人民郵電出版社,.
[3]馮登國(guó).計(jì)算機(jī)通信網(wǎng)絡(luò)安全.清華大學(xué)出版社,
網(wǎng)絡(luò)信息安全論文篇二
1.1利益驅(qū)使下的網(wǎng)絡(luò)攻擊。黑客做違法的事情,主要是受到了利益的驅(qū)使,人們的欲望是無(wú)限的,黑客成功的襲擊了互聯(lián)網(wǎng)絡(luò),不僅自身具有成就感,還可以獲得豐厚的收益,因此在這種利益驅(qū)使下,進(jìn)行了網(wǎng)絡(luò)攻擊。同時(shí),黑客也會(huì)借助互聯(lián)網(wǎng)絡(luò),盜取客戶的基本資料,實(shí)施違反犯罪活動(dòng),給人們打騷擾電話、傳播非法信息、或者進(jìn)行傳銷活動(dòng),這些都給人們的生活造成了極壞的影響,危害了社會(huì)的和諧與穩(wěn)定。
1.2黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的侵害。黑客讓人聞風(fēng)喪膽,他們采用高超的技術(shù)手段,危害社會(huì),讓人們防不勝防。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是有缺陷的,因此會(huì)有各種漏洞,黑客就是利用網(wǎng)絡(luò)系統(tǒng)中薄弱的地方,進(jìn)行侵害。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。黑客通常是以木馬病毒來(lái)侵入人們的電腦。有時(shí)候你的電腦會(huì)接收到一些莫名其妙的軟件,在你不認(rèn)識(shí)它之前,要謹(jǐn)慎打開,因?yàn)楹苡锌赡芩请娔X病毒,用來(lái)盜取你的信息。由于網(wǎng)絡(luò)傳播速度快,因此病毒也會(huì)在瞬間就侵占用戶的電腦,因此黑客一直都是危害網(wǎng)絡(luò)系統(tǒng)信息安全的不穩(wěn)定人群。極易造成人們的恐慌,危害社會(huì)的和平。
1.3病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的侵害。計(jì)算機(jī)病毒的威脅主要是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的破壞性極強(qiáng),而且還會(huì)竊取計(jì)算機(jī)上重要的資料信息,嚴(yán)重的直接導(dǎo)致計(jì)算機(jī)無(wú)法運(yùn)行。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。由于全世界的計(jì)算機(jī)都是聯(lián)網(wǎng)的,因此一臺(tái)電腦上被病毒侵入,就有可能迅速的一傳十、十傳百,無(wú)限擴(kuò)散,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全造成了極大的影響。訪問(wèn)控制能在很大程度上保證服務(wù)器重要資源信息不被非法使用和訪問(wèn),是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的一項(xiàng)重要防范措施。因此,人們?cè)诰W(wǎng)上下載文件的時(shí)候,一定要注意識(shí)別,安全查殺木馬病毒的軟件,一旦發(fā)現(xiàn)威脅的文件,就要立刻刪除,以防止不法分子利用人們的好奇心,進(jìn)行非法活動(dòng)。
1.4軟件漏洞對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息造成的危害。隨著計(jì)算機(jī)軟件的廣泛應(yīng)用,并不是所有的計(jì)算機(jī)軟件都是完美無(wú)缺的,都會(huì)或多或少的存在著漏洞,由于軟件的應(yīng)用率比較高,就容易造成黑客們攻擊的對(duì)象。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。目前,各類軟件公司也在不斷的對(duì)計(jì)算機(jī)應(yīng)用軟件進(jìn)行升級(jí)和優(yōu)化,因此作為普通用戶,要及時(shí)升級(jí)軟件,修補(bǔ)應(yīng)用軟件的漏洞,防止黑客將軟件作為載體,將病毒大肆傳播。同時(shí)軟件有漏洞就不會(huì)正常的運(yùn)行,軟件與計(jì)算機(jī)的硬件不匹配,就會(huì)對(duì)計(jì)算機(jī)造成一定的損害。同時(shí)系統(tǒng)漏洞也會(huì)入侵電腦,嚴(yán)重的導(dǎo)致電腦中個(gè)人信息的丟失,嚴(yán)重危害網(wǎng)絡(luò)系統(tǒng)信息的安全。
2.1完善電腦的檢測(cè)技術(shù)。完善的電腦檢測(cè)技術(shù)是我們?nèi)粘S?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的有效防護(hù)措施。我們?nèi)粘I钪惺褂秒娔X,都需要安裝電腦檢測(cè)軟件。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。隨著計(jì)算機(jī)軟件的開發(fā)與利用,省去了我們使用電腦的很多麻煩。殺毒軟件的有效利用,不僅可以隨時(shí)檢測(cè)電腦中系統(tǒng)的漏洞、軟件的漏洞,而且還可以隨時(shí)監(jiān)控有疑似病毒的軟件或文件。了解基本的檢測(cè)技術(shù),有助于我們?yōu)殡娔X進(jìn)行日常的修理和維護(hù),如果遇到某個(gè)系統(tǒng)或軟件出現(xiàn)漏洞的情況,要及時(shí)的修補(bǔ)。遇到疑似藏有木馬的軟件,要即刻刪除,這樣才能長(zhǎng)期有效的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的信息安全。
2.2掌握計(jì)算機(jī)病毒防范技術(shù)。防火墻是連接計(jì)算機(jī)和網(wǎng)絡(luò)的樞紐。所有需要從計(jì)算機(jī)進(jìn)入或者流出的網(wǎng)絡(luò)通信和數(shù)據(jù)信息都會(huì)根據(jù)既定的規(guī)則通過(guò)防火墻。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。當(dāng)計(jì)算機(jī)安裝防火墻之后,它會(huì)自動(dòng)對(duì)電腦系統(tǒng)以及網(wǎng)絡(luò)進(jìn)行安全掃描,能在很大程度上防止病毒的感染和黑客的攻擊。另外,電腦使用人員需要具備一定的計(jì)算機(jī)病毒防范技術(shù)。這種技術(shù)掌握起來(lái)較為簡(jiǎn)單,只需要對(duì)計(jì)算機(jī)安裝防病毒軟件,并且能夠在今后的使用中及時(shí)的更新病毒軟件即可。訪問(wèn)控制能在很大程度上保證服務(wù)器重要資源信息不被非法使用和訪問(wèn),是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的一項(xiàng)重要防范措施。我們?cè)谌粘J褂糜?jì)算機(jī)的時(shí)候應(yīng)當(dāng)注意網(wǎng)絡(luò)資源的安全性,不要輕易下載不明資源,對(duì)于所下載的網(wǎng)絡(luò)資源應(yīng)當(dāng)進(jìn)行及時(shí)的殺毒操作,防患于未然才能降低計(jì)算機(jī)被病毒以及黑客的攻擊。
2.3采用生物識(shí)別技術(shù)和數(shù)字簽名技術(shù)進(jìn)行身份識(shí)別。近年來(lái),人們研發(fā)了一種能夠根據(jù)人體固有的特征來(lái)進(jìn)行識(shí)別確認(rèn)的網(wǎng)絡(luò)信息安全技術(shù),我們稱之為生物識(shí)別技術(shù),這種技術(shù)的研發(fā)應(yīng)用能在很大程度上保證網(wǎng)絡(luò)信息不受侵犯的問(wèn)題。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。生物識(shí)別技術(shù)主要利用指紋、視網(wǎng)膜等不易被模仿的特征來(lái)進(jìn)行身份識(shí)別確認(rèn)。我們較為常見的識(shí)別方式一般是利用指紋來(lái)識(shí)別身份的,這種方式比較方便。由于現(xiàn)在電子商務(wù)發(fā)展較為迅速,為最大程度的保證電子商務(wù)的健康發(fā)展,數(shù)字簽名技術(shù)應(yīng)運(yùn)而生,這種技術(shù)的普及也會(huì)有效的保證計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題。
2.4有效運(yùn)用信息加密技術(shù)。對(duì)于重要的信息資源,我們可以通過(guò)設(shè)置訪問(wèn)權(quán)來(lái)保證信息的安全。這種訪問(wèn)權(quán)由管理人員下放權(quán)利給特定的用戶,使得只有具備訪問(wèn)權(quán)的人員才能接觸了解資源信息。訪問(wèn)控制能在很大程度上保證服務(wù)器重要資源信息不被非法使用和訪問(wèn),是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的一項(xiàng)重要防范措施。另外,電腦使用者可以通過(guò)對(duì)重要的資源信息進(jìn)行加密處理的方式來(lái)保證資源信息的訪問(wèn)權(quán)只能是計(jì)算機(jī)使用者本人。
3結(jié)束語(yǔ)。
隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,計(jì)算機(jī)已經(jīng)成為我們生活中必不可少的一部分。制定完善的網(wǎng)絡(luò)防護(hù)安全措施是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的前提。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。
網(wǎng)絡(luò)信息安全論文篇三
隨著信息技術(shù)特別是網(wǎng)絡(luò)技術(shù)的發(fā)展,大部分的企業(yè)或機(jī)關(guān)單位都組建了內(nèi)部局域網(wǎng),實(shí)現(xiàn)了資源共享,信息傳遞快速有效,極大地提高了工作效率。內(nèi)網(wǎng)已成為企事業(yè)單位日常工作不可或缺的重要組成部分,同時(shí),內(nèi)網(wǎng)中一般會(huì)有大量的保密數(shù)據(jù)文件和信息通過(guò)網(wǎng)絡(luò)進(jìn)行傳遞。例如政府、軍隊(duì)或軍工單位內(nèi)具有一定密級(jí)的文件、文檔、設(shè)計(jì)圖紙等;設(shè)計(jì)院所的圖紙和設(shè)計(jì)圖庫(kù)等;研發(fā)型企業(yè)的設(shè)計(jì)方案、源代碼和圖紙等數(shù)字知識(shí)產(chǎn)權(quán);企事業(yè)單位的財(cái)務(wù)數(shù)據(jù)等,都是保密數(shù)據(jù)信息。如何對(duì)這些保密數(shù)據(jù)信息進(jìn)行全方位的保護(hù),是非常重要的。
隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)讓信息的獲取、共享和傳播更加方便,同時(shí)內(nèi)部局域網(wǎng)開放共享的特點(diǎn),使得分布在各臺(tái)主機(jī)中的重要信息資源處于一種高風(fēng)險(xiǎn)的狀態(tài),很容易受到來(lái)自系統(tǒng)內(nèi)部和外部的非法訪問(wèn)。防火墻、入侵檢測(cè)、網(wǎng)絡(luò)隔離裝置等網(wǎng)絡(luò)安全保護(hù)對(duì)于防止外部入侵有不可替代的作用,而對(duì)于內(nèi)部泄密顯得無(wú)可奈何,內(nèi)部人員的非法竊密事件逐漸增多。據(jù)中國(guó)國(guó)家信息安全測(cè)評(píng)認(rèn)證中心調(diào)查,信息安全的現(xiàn)實(shí)威脅也主要為內(nèi)部信息泄露和內(nèi)部人員犯罪,而非病毒和外來(lái)黑客引起。根據(jù)對(duì)內(nèi)網(wǎng)具體情況的總結(jié)分析,來(lái)自內(nèi)部的安全威脅(見圖1)主要有4類:a.竊取者將自己的計(jì)算機(jī)非法接入內(nèi)網(wǎng)或者非法直接鏈接計(jì)算機(jī)終端,竊取內(nèi)網(wǎng)重要數(shù)據(jù);b.竊取者直接利用局域網(wǎng)中的某一臺(tái)主機(jī),通過(guò)網(wǎng)絡(luò)攻擊或欺騙的手段,非法取得其他主機(jī)甚至是某臺(tái)服務(wù)器的重要數(shù)據(jù);c.內(nèi)部員工將只允許在局域網(wǎng)內(nèi)部使用的數(shù)據(jù)通過(guò)磁盤復(fù)制、打印、非法撥號(hào)外聯(lián)等手段泄漏到外部;d.內(nèi)部人員竊取管理員用戶名和密碼,非法進(jìn)入重要的系統(tǒng)和應(yīng)用服務(wù)器獲取內(nèi)部重要數(shù)據(jù)。在網(wǎng)絡(luò)互聯(lián)互通實(shí)現(xiàn)信息快速交換的同時(shí),如何加強(qiáng)網(wǎng)絡(luò)內(nèi)部的安全,防止企事業(yè)單位的關(guān)鍵數(shù)據(jù)從網(wǎng)絡(luò)中泄漏出去,是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)一個(gè)主要的發(fā)展方向。
為了解決內(nèi)網(wǎng)安全問(wèn)題,市場(chǎng)上也出現(xiàn)了諸多的內(nèi)網(wǎng)信息安全產(chǎn)品,主要分為三類。
1.監(jiān)控與審計(jì)系統(tǒng)。
現(xiàn)有各廠商的監(jiān)控與審計(jì)系統(tǒng)一般都由三部分組成:客戶端、服務(wù)器。其中,客戶端安裝在受控的計(jì)算機(jī)終端,用來(lái)收集數(shù)據(jù)信息,并執(zhí)行來(lái)自服務(wù)器模塊的指令;服務(wù)器端一般安裝在內(nèi)網(wǎng)中一臺(tái)具有高性能cpu和大容量?jī)?nèi)存的用作服務(wù)器的計(jì)算機(jī)上,存儲(chǔ)和管理所有客戶端計(jì)算機(jī)數(shù)據(jù);系統(tǒng)安全管理員可以登錄到服務(wù)器端管理各類審計(jì)功能模塊,并制定各種安全策略??蛻舳烁鶕?jù)控制端下發(fā)的安全策略,對(duì)受控主機(jī)進(jìn)行相應(yīng)的監(jiān)控,并將相應(yīng)的信息上傳至服務(wù)器。它能夠獲取受控主機(jī)的信息資料,對(duì)各類輸入輸出端口如usb、軟驅(qū)、光驅(qū)、網(wǎng)卡、串/并口、調(diào)制解調(diào)器、紅外通信等進(jìn)行控制與監(jiān)控,也可以對(duì)各類應(yīng)用程序進(jìn)行監(jiān)控,防止終端計(jì)算機(jī)非法接入、非法外聯(lián),對(duì)文件操作等行為進(jìn)行審計(jì)。
這類產(chǎn)品提供了一定的安全控制功能,但由于其重點(diǎn)是按照安全策略進(jìn)行記錄和審計(jì),屬于事后審計(jì)產(chǎn)品,因此并不能很好地阻止單位信息泄密事件的發(fā)生,一旦發(fā)現(xiàn)泄密事件發(fā)生,損失已經(jīng)造成,所以這類產(chǎn)品的安全作用有一定的局限性。
2.文檔加密系統(tǒng)。
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息安全論文篇四
近年來(lái)網(wǎng)絡(luò)個(gè)人信息泄露事件頻發(fā),給個(gè)人和社會(huì)都造成了不良影響。計(jì)算機(jī)網(wǎng)路信息安全保密不到位是產(chǎn)生這一問(wèn)題的主要原因。要想保障網(wǎng)絡(luò)信息的安全,就必須認(rèn)真分析產(chǎn)問(wèn)題的原因,并據(jù)此采取針對(duì)性的解決措施。
信息網(wǎng)絡(luò)自身的脆弱性和信息安全技術(shù)發(fā)展的滯后性是產(chǎn)生網(wǎng)絡(luò)信息安全問(wèn)題的根本原因?,F(xiàn)階段,主要由以下幾種因素能夠?qū)W(wǎng)絡(luò)信息安全保密造成影響。
1)駭客攻擊:
計(jì)算機(jī)網(wǎng)絡(luò)的最大威脅來(lái)自于駭客攻擊。駭客攻擊有兩種形式,包括非破壞性攻擊和破壞性攻擊。信息的完整性和有效性被某種方式選擇性的破壞是破壞性攻擊的特點(diǎn),這種攻擊的目的完全在于破壞信息。在對(duì)網(wǎng)絡(luò)正常工作造成影響的情況下,通過(guò)破譯、竊取、截獲而獲得重要機(jī)密信息是非破壞性攻擊的特點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)在受到這兩種攻擊時(shí)會(huì)產(chǎn)生極大的危害,進(jìn)而造成機(jī)密信息被泄露。
2)人為因素:
網(wǎng)絡(luò)安全的威脅還來(lái)自于內(nèi)部人員破壞網(wǎng)絡(luò)系統(tǒng)、更改網(wǎng)絡(luò)配置和記錄信息、內(nèi)部非授權(quán)人員有意無(wú)意偷竊機(jī)密信息、用戶與別人共享網(wǎng)絡(luò)資源或?qū)⒆约旱馁~號(hào)轉(zhuǎn)借他人、用戶選擇口令不慎、資源訪問(wèn)控制設(shè)置不合理、操作員安全配置不當(dāng)?shù)热藛T因素。
具有自我復(fù)制能力,通過(guò)在計(jì)算機(jī)程序中擾亂功能或者毀壞數(shù)據(jù)影響計(jì)算機(jī)使用的計(jì)算機(jī)指令或程序代碼是計(jì)算機(jī)病毒??蓤?zhí)行性、破壞性、隱蔽性、潛伏性、傳染性是計(jì)算機(jī)病毒的重要特點(diǎn),能夠隨著軟硬件的發(fā)展而不斷升級(jí)和變化。計(jì)算機(jī)病毒的變化能力、適應(yīng)能力、破壞能力、傳播能力因信息網(wǎng)絡(luò)規(guī)模的日益擴(kuò)大和計(jì)算機(jī)技術(shù)不斷發(fā)展而不斷得到強(qiáng)化,人們?cè)絹?lái)越難以防范計(jì)算機(jī)病毒,國(guó)家信息網(wǎng)絡(luò)安全因此而受到嚴(yán)重威脅。
4)預(yù)置陷阱:
預(yù)置一些可對(duì)系統(tǒng)運(yùn)行造成干擾、破壞的程序或者竊取系統(tǒng)信息的“后門”于計(jì)算機(jī)系統(tǒng)的軟硬件中行為就是預(yù)置陷阱,硬件制造商或軟件公司編程人員為了自便而設(shè)置了這些“后門”,人們通常不會(huì)發(fā)覺。在需要的時(shí)候,硬件制造商或者軟件編程人員會(huì)通過(guò)“后門”進(jìn)入系統(tǒng)而無(wú)需進(jìn)行安全檢查,在沒有獲得授權(quán)的情況下對(duì)系統(tǒng)進(jìn)行訪問(wèn)或者實(shí)施對(duì)事先預(yù)置好的程序的激活操作,最終造成對(duì)系統(tǒng)運(yùn)行的破壞。
5)電磁泄漏:
計(jì)算機(jī)技術(shù)的廣泛應(yīng)用促進(jìn)了信息的計(jì)算機(jī)系統(tǒng)存儲(chǔ)和信息的計(jì)算機(jī)網(wǎng)絡(luò)傳輸?shù)膶?shí)現(xiàn)。同其他電子系統(tǒng)一樣,計(jì)算機(jī)系統(tǒng)也會(huì)發(fā)生電磁泄漏問(wèn)題。電磁輻射不同程度地存在于網(wǎng)絡(luò)端口、傳輸線路、打印機(jī)、鍵盤、顯示器、計(jì)算機(jī)主機(jī)等,原來(lái)的信息能夠被這些泄露的電測(cè)信息還原。實(shí)踐證明,如果計(jì)算機(jī)在沒有采取防范措施的.情況下工作,其內(nèi)容可以在一千米之內(nèi)被普通計(jì)算機(jī)和截收裝置抄收,當(dāng)前已經(jīng)有很成熟的技術(shù)能夠竊取顯示其內(nèi)容。
高技術(shù)的網(wǎng)絡(luò)攻擊手段需要高技術(shù)的防范措施來(lái)制衡,網(wǎng)絡(luò)信息安全才能夠得到保障。根據(jù)現(xiàn)階段影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的內(nèi)容,要使網(wǎng)絡(luò)信息的安全保密得到保證,就應(yīng)當(dāng)雞西幾個(gè)方面管理使用網(wǎng)絡(luò)。
1)嚴(yán)格行政管理、加強(qiáng)法律監(jiān)督。
第一,加強(qiáng)人員管理。人的管理和技術(shù)時(shí)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)的核心問(wèn)題。因此,要實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的有效治理,就應(yīng)當(dāng)先對(duì)人的因素進(jìn)行考慮。內(nèi)部人員存在問(wèn)題是國(guó)內(nèi)外大量危害計(jì)算機(jī)網(wǎng)絡(luò)信息安全事件的根本原因,所以有必要對(duì)相關(guān)人員進(jìn)行定期培訓(xùn)和教育,提升他們的職業(yè)道德水平和思想品質(zhì)。此外還應(yīng)當(dāng)對(duì)相關(guān)規(guī)章制度進(jìn)行建立健全,提升對(duì)內(nèi)部人員性的監(jiān)督管理水平,從根本上對(duì)非法入侵和非法訪問(wèn)進(jìn)行預(yù)防。最后,還應(yīng)提升計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)人員的守法意識(shí)和職業(yè)能力,使他們?cè)诠ぷ髦心軌蜃杂X規(guī)范自身的行為并且有效保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。第二,對(duì)安全管理體制進(jìn)行健全。制度是機(jī)制的載體,機(jī)制的完善有賴于規(guī)章制度的高效運(yùn)作。密鑰管理、訪問(wèn)控制管理、運(yùn)行管理、鑒別管理、資源管理是網(wǎng)絡(luò)信息安全管理機(jī)制的主要內(nèi)容。進(jìn)行每一項(xiàng)管理的過(guò)程中都應(yīng)當(dāng)實(shí)現(xiàn)制度的嚴(yán)格遵守。實(shí)踐中應(yīng)當(dāng)通過(guò)對(duì)在職人員安全意識(shí)的強(qiáng)化,使管理責(zé)任和目標(biāo)得到明確。在工作中執(zhí)行職責(zé)分工原則,使得各項(xiàng)有關(guān)安全制度得到有效貫徹。為有效實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理,應(yīng)當(dāng)使各個(gè)層次的安全工作機(jī)制得到有效建立,進(jìn)而為工作活動(dòng)提供依據(jù)。第三,強(qiáng)化信息安全法規(guī)建設(shè)。為了和信息化發(fā)展相適應(yīng),責(zé)任部門應(yīng)當(dāng)從實(shí)際應(yīng)用基礎(chǔ)和安全技術(shù)標(biāo)準(zhǔn)出發(fā),對(duì)相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的法規(guī)、制度進(jìn)行不斷完善,為計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理提供依據(jù)。相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密法規(guī)、制度應(yīng)當(dāng)具有穩(wěn)定、嚴(yán)密、科學(xué)、宏觀的特點(diǎn),對(duì)相關(guān)實(shí)體、用戶、信息主體的職責(zé)和權(quán)力以及安全保密檢查管理部門的職責(zé)和權(quán)力進(jìn)行明確。應(yīng)當(dāng)設(shè)置科學(xué)制度對(duì)信息的使用、保管、形成過(guò)程進(jìn)行規(guī)范,并確保其得到有效落實(shí)。對(duì)于危害計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)保密安全的違規(guī)違法行為,相關(guān)法規(guī)和制度應(yīng)當(dāng)強(qiáng)化行為人的責(zé)任,加大處罰力度,提高責(zé)任人的違法違規(guī)成本。技術(shù)性強(qiáng)是計(jì)算機(jī)信息網(wǎng)絡(luò)安全保密的重要特點(diǎn),因此需要制定和完善相關(guān)的技術(shù)法規(guī)。要保證計(jì)算機(jī)網(wǎng)絡(luò)信息的保密、及時(shí)、準(zhǔn)確、完整,就必須對(duì)相關(guān)法律法規(guī)進(jìn)行望山,嚴(yán)厲追究違法者的責(zé)任。
2)加強(qiáng)技術(shù)防范。
第一,采用訪問(wèn)控制策略。防止網(wǎng)絡(luò)資源被非法訪問(wèn)和非法使用是訪問(wèn)控制的主要任務(wù)。作為保證網(wǎng)絡(luò)安全重要的核心策略,它包括多項(xiàng)內(nèi)容,具體有網(wǎng)絡(luò)終端及階段安全控制、網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制策略、網(wǎng)絡(luò)服務(wù)器安全控制策略、屬性安全控制策略、目錄安全控制策略、操作權(quán)限控制策略、入網(wǎng)訪問(wèn)控制策略。它的實(shí)現(xiàn)技術(shù)包括網(wǎng)絡(luò)簽證、基于目的的地址過(guò)濾管理、基于資源的集中式控制等。
第二,采用身份鑒別技術(shù)。驗(yàn)明信息或用戶的身份是鑒別的目的,該技術(shù)是在識(shí)別實(shí)體身份的基礎(chǔ)上,對(duì)實(shí)體的訪問(wèn)請(qǐng)求進(jìn)行驗(yàn)證或?yàn)樾畔⑦_(dá)到和來(lái)自指定目的和源提供保證。信息的完整性能夠通過(guò)鑒別技術(shù)得到驗(yàn)證,重演、非法訪問(wèn)、冒充也可因此而得到避免。通信以鑒別對(duì)象雙方相互鑒別和消息源鑒別是為依據(jù)對(duì)鑒別技術(shù)做的分類;消息內(nèi)容鑒別和用戶身份鑒別是以鑒別對(duì)象為依據(jù)對(duì)鑒別技術(shù)做的分類。實(shí)踐中有很多鑒別方法:通過(guò)鑒別碼對(duì)消息的完整性進(jìn)行驗(yàn)證;通過(guò)訪問(wèn)控制機(jī)制、密鑰機(jī)制、通行字機(jī)制對(duì)用戶身份進(jìn)行鑒別;通過(guò)單方數(shù)字簽名鑒別消息源、鑒別訪問(wèn)身份、鑒別消息完整性;通過(guò)收發(fā)雙方數(shù)字簽名同時(shí)鑒別收發(fā)雙方身份和消息完整性。
第三,傳輸與存儲(chǔ)加密技術(shù)。線路加密和脫線加密是傳輸加密技術(shù)的兩種形式。從起點(diǎn)到終點(diǎn)數(shù)據(jù)始終以加密形式存在是脫線加密的特點(diǎn),在該種形式下數(shù)據(jù)只有在到達(dá)終端后才會(huì)被解密,使加密系統(tǒng)的同步問(wèn)題得到了有效避免。容易維護(hù)、容易實(shí)現(xiàn)、容易控制成本是脫線加密的特點(diǎn)。不考慮端口的信息安全,只對(duì)網(wǎng)絡(luò)線路進(jìn)行加密是線路加密的特點(diǎn)。密文存儲(chǔ)和存取控制是存儲(chǔ)機(jī)密技術(shù)的兩種分類,防止信息在存儲(chǔ)過(guò)程中泄密是它的主要目的。為防止客戶非法竊取數(shù)據(jù)信息或越權(quán)使用數(shù)據(jù)信息,而對(duì)用戶的資質(zhì)和使用權(quán)限進(jìn)行嚴(yán)格審查是存取控制的主要內(nèi)容。而加密模塊、多層加密、算法轉(zhuǎn)換則是密文存儲(chǔ)的主要內(nèi)容。
第四,密鑰管理技術(shù)。密鑰管理是計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息加密的主要表現(xiàn)方式,駭客竊取信息的主要對(duì)象就是密鑰,磁盤、磁卡、存儲(chǔ)器是密鑰的媒介,對(duì)蜜月的更換、保存是管理密鑰的主要內(nèi)容。非對(duì)稱密鑰和對(duì)稱密鑰是密鑰技術(shù)的兩種分類。數(shù)據(jù)解密和加密是一致的,在不泄露雙方密鑰的情況下,數(shù)據(jù)安全就不會(huì)受到威脅是對(duì)稱密鑰的特點(diǎn),郵件加密現(xiàn)階段就是使用的這個(gè)技術(shù),aes、des是應(yīng)用最多的對(duì)稱密鑰。數(shù)據(jù)的解密密鑰和加密密鑰不通用是非對(duì)稱性密鑰的特點(diǎn),保密密鑰和公開密鑰是其兩種分類,在非對(duì)稱性密鑰中數(shù)據(jù)的穩(wěn)定性和可靠性得到了有效提升。
第五,采用數(shù)字簽名技術(shù)。篡改、冒充、偽造等安全問(wèn)題能夠通過(guò)數(shù)字簽名機(jī)制提供的鑒別方法得到解決。一種數(shù)據(jù)交換協(xié)議被應(yīng)用于數(shù)字簽名中,它要求兩個(gè)條件能夠被收發(fā)數(shù)據(jù)雙方滿足。兩個(gè)條件是:發(fā)送方所宣稱的身份能夠被接受方鑒別;自身發(fā)送過(guò)數(shù)據(jù)這一事實(shí)無(wú)法被發(fā)送方否認(rèn)。對(duì)稱加密技術(shù)很少應(yīng)用于數(shù)據(jù)簽名中,將整個(gè)明文被發(fā)送方加密變換得到的值作為簽名。接收者解密運(yùn)算發(fā)送者的簽名時(shí)需借助公開密鑰,若結(jié)果為明文,則簽名有效,進(jìn)而證明對(duì)方身份真實(shí)。
第六,采用反病毒技術(shù)。消除病毒、檢測(cè)病毒、預(yù)防病毒是反病毒技術(shù)的三種分類,內(nèi)存中常駐反病毒程序能夠?qū)崿F(xiàn)對(duì)系統(tǒng)的優(yōu)先監(jiān)控,進(jìn)而對(duì)系統(tǒng)中是否存在病毒進(jìn)行判斷和監(jiān)視,實(shí)現(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)中進(jìn)入病毒的有效預(yù)防,使計(jì)算機(jī)系統(tǒng)免遭破壞。我們應(yīng)當(dāng)對(duì)病毒的嚴(yán)重性形成充分的重視,首先保證嚴(yán)格審查所有軟件,使用前必須經(jīng)過(guò)相應(yīng)的控制程序,其次加強(qiáng)對(duì)病毒軟件的應(yīng)用,及時(shí)檢測(cè)系統(tǒng)中的應(yīng)用軟件和工具軟件,避免各種病毒入侵到系統(tǒng)中。
第七,采用防火墻技術(shù)。將一組或一個(gè)系統(tǒng)用于兩個(gè)網(wǎng)絡(luò)之間的控制策略的強(qiáng)制實(shí)施就形成了防火墻。防火墻對(duì)網(wǎng)絡(luò)安全有效管理的實(shí)現(xiàn)有賴于網(wǎng)絡(luò)之間的信息交換、訪問(wèn)的檢測(cè)和控制,防火墻的基本功能有:對(duì)非法用戶和不安全的服務(wù)進(jìn)行過(guò)濾,對(duì)未授權(quán)的用戶訪問(wèn)受保護(hù)網(wǎng)絡(luò)的行為進(jìn)行控制;對(duì)特殊站點(diǎn)的訪問(wèn)進(jìn)行控制,保護(hù)受保護(hù)網(wǎng)的一部分主機(jī)的同時(shí),允許外部網(wǎng)絡(luò)訪問(wèn)另一部分的主機(jī);對(duì)所有通過(guò)的訪問(wèn)進(jìn)行記錄,進(jìn)而提供統(tǒng)計(jì)數(shù)據(jù)和預(yù)警審計(jì)功能。
3結(jié)束語(yǔ)。
通過(guò)以上論述可知,計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密是一項(xiàng)復(fù)雜而系統(tǒng)的工程,要是保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,相關(guān)人員必須針對(duì)影響信息安全的各項(xiàng)因素進(jìn)行分析并采取科學(xué)有效的預(yù)防措施。實(shí)踐中,相關(guān)人員應(yīng)當(dāng)充分認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的重要性,為保障信息安全而共同努力。
網(wǎng)絡(luò)信息安全論文篇五
摘要:計(jì)算機(jī)網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護(hù),不受到外界惡意因素的干擾,防止計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運(yùn)行。目前,計(jì)算機(jī)的應(yīng)用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時(shí)獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計(jì)算機(jī)網(wǎng)絡(luò)也具有安全風(fēng)險(xiǎn),在該技術(shù)的應(yīng)用過(guò)程中,還要防止計(jì)算機(jī)網(wǎng)絡(luò)受到外界侵襲。
目前,計(jì)算機(jī)的應(yīng)用非常廣泛,人們的生活、工作對(duì)計(jì)算機(jī)網(wǎng)絡(luò)均有著較高的依賴性,不過(guò)計(jì)算機(jī)的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò)漏洞攻擊計(jì)算機(jī)網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分**甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計(jì)算機(jī)無(wú)法正常運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)安全包含兩個(gè)方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護(hù);其二為物理安全,所指的就是防止人為破壞、丟失而運(yùn)行的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備。對(duì)計(jì)算機(jī)運(yùn)行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:
(一)病毒。
計(jì)算機(jī)病毒會(huì)破壞計(jì)算機(jī)程序,對(duì)計(jì)算機(jī)使用具有很大影響,且病毒程序能夠自我復(fù)制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計(jì)算機(jī)病毒的傳播途徑較多,可通過(guò)復(fù)制、傳送數(shù)據(jù)包等途徑傳播,在計(jì)算機(jī)使用期間,計(jì)算機(jī)病毒可通過(guò)閃存盤、移動(dòng)硬盤、光盤、網(wǎng)絡(luò)等途徑傳播。
在操作系統(tǒng)編程期間,程序員可能會(huì)發(fā)生操作失誤現(xiàn)象,導(dǎo)致系統(tǒng)出現(xiàn)漏洞。實(shí)際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計(jì)算機(jī)系統(tǒng)內(nèi)存在的漏洞攻擊計(jì)算機(jī),這對(duì)計(jì)算機(jī)運(yùn)行的安全性構(gòu)成了很大威脅,可使計(jì)算機(jī)網(wǎng)絡(luò)被破壞,引發(fā)嚴(yán)重后果。
(三)**攻擊。
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴(yán)重威脅著計(jì)算機(jī)運(yùn)行安全性。非破壞性攻擊僅僅會(huì)在一定程度上影響操作系統(tǒng),無(wú)法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。
(四)網(wǎng)絡(luò)管理者缺乏安全管理意識(shí)。
現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復(fù)雜程度較高,部分網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)安全運(yùn)行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務(wù)。除此之外,在網(wǎng)絡(luò)運(yùn)行管理過(guò)程中也存在很多問(wèn)題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識(shí),設(shè)置的登陸密碼比較簡(jiǎn)單,且缺乏安全配置,極易被**攻擊。
通過(guò)上述研究發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。
(一)隱藏ip地址。要想攻擊計(jì)算機(jī)系統(tǒng),**就必須獲取ip地址,然后可采用攻擊手段進(jìn)行攻擊,**主要通過(guò)網(wǎng)絡(luò)探測(cè)技術(shù)獲取用戶ip地址。為了防止受到**的攻擊,可采用代理服務(wù)器對(duì)ip地址進(jìn)行隱藏,在這種情況下,**并不能夠獲取真實(shí)ip地址,他們所獲取的`地址為代理服務(wù)器ip地址,有利于確保計(jì)算機(jī)運(yùn)行的安全性,使用戶ip地址有效隱藏。
(二)做好信息加密保護(hù)工作。網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點(diǎn)加密、節(jié)點(diǎn)加密。鏈路加密可確保節(jié)點(diǎn)間鏈路信息的安全性;端點(diǎn)加密有利于保護(hù)系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點(diǎn)加密可保護(hù)傳輸鏈路,對(duì)目的節(jié)點(diǎn)、源節(jié)點(diǎn)兩者間的傳輸進(jìn)行保護(hù)。在實(shí)際加密設(shè)置操作中,用戶可根據(jù)實(shí)際情況,對(duì)加密方式進(jìn)行選擇,確保信息安全。
(三)提高網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的可靠性。為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運(yùn)行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點(diǎn)可對(duì)局域網(wǎng)內(nèi)兩個(gè)節(jié)點(diǎn)通訊數(shù)據(jù)進(jìn)行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽任一節(jié)點(diǎn),并對(duì)數(shù)據(jù)包進(jìn)行分析,便可獲取關(guān)鍵信息。
(四)鑒別用戶身份。用戶進(jìn)至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進(jìn)入系統(tǒng)內(nèi)。針對(duì)合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問(wèn)權(quán)限,提醒用戶在登陸系統(tǒng)時(shí),設(shè)置難度系數(shù)較高的密碼。
(五)防火墻設(shè)置。網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對(duì)網(wǎng)絡(luò)內(nèi)部環(huán)境進(jìn)行保護(hù),防止非法訪問(wèn)的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過(guò)許可。根據(jù)使用技術(shù)的不同,可將其分為過(guò)濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測(cè)型等幾種類型。代理型防火墻處于客戶端、服務(wù)器兩者間,可阻擋兩者數(shù)據(jù)流,及時(shí)發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對(duì)服務(wù)器數(shù)據(jù)進(jìn)行獲取,則需將請(qǐng)求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數(shù)據(jù),并通過(guò)客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測(cè)型防火墻可主動(dòng)、實(shí)時(shí)監(jiān)測(cè)不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進(jìn)行檢查,同時(shí)也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運(yùn)行的可靠性、安全性,確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
3結(jié)語(yǔ)。
目前,計(jì)算機(jī)技術(shù)的應(yīng)用越來(lái)越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題也引起了人們的重視,網(wǎng)絡(luò)攻擊會(huì)導(dǎo)致企業(yè)出現(xiàn)巨大經(jīng)濟(jì)損失,也會(huì)致使用戶信息被泄露。
參考文獻(xiàn):
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息安全論文篇六
信息化的社會(huì)已經(jīng)到來(lái)了,信息技術(shù)的廣泛應(yīng)用無(wú)處不在地改變了人們的生活,信息資源被高度共享,為了更好利用信息資源,提高效率,降低運(yùn)營(yíng)管理成本,我們的中小企業(yè)不可避免要建設(shè)自己的局域網(wǎng)。隨著科技的進(jìn)步,我們的計(jì)算機(jī)網(wǎng)絡(luò)變得更開放、更高性能、更高集成、更人性化,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用在各行各業(yè)中發(fā)揮著越來(lái)越重要的作用,但是網(wǎng)絡(luò)上存在著許多威脅中小企業(yè)局域網(wǎng)信息安全的因素,如駭客、病毒、內(nèi)部人員的泄密等,所以建設(shè)一個(gè)安全的局域網(wǎng)來(lái)保障企業(yè)信息安全是非常重要的。
一、局域網(wǎng)的概念。
局域網(wǎng)就是在一個(gè)地理上較小的區(qū)域內(nèi)的多臺(tái)計(jì)算機(jī)和其他設(shè)備組成的,應(yīng)用網(wǎng)絡(luò)軟件使各種資源能夠共享的網(wǎng)絡(luò)系統(tǒng)。它是指一個(gè)相距不遠(yuǎn)地理范圍內(nèi),將各種計(jì)算機(jī)、存儲(chǔ)設(shè)備和數(shù)據(jù)庫(kù)、信息處理設(shè)備等互相聯(lián)接起來(lái)組成的計(jì)算機(jī)通信網(wǎng)。相對(duì)于廣域網(wǎng),局域網(wǎng)特點(diǎn)是有較高的數(shù)據(jù)傳輸速率和低誤碼率,比較容易維護(hù)和擴(kuò)展。它可以通過(guò)數(shù)據(jù)通信網(wǎng)或?qū)S脭?shù)據(jù)電路,與遠(yuǎn)方的局域網(wǎng)相連接,構(gòu)成一個(gè)范圍較大的局域網(wǎng)。通過(guò)局域網(wǎng)可以實(shí)現(xiàn)內(nèi)部數(shù)據(jù)文件共享、應(yīng)用軟件共享、打印機(jī)、復(fù)印機(jī)等設(shè)備共享、局域網(wǎng)還可以共享寬帶資源實(shí)現(xiàn)電子郵件、在線聊天、傳真通信等等功能。一些軟件系統(tǒng)如財(cái)務(wù)管理軟件、進(jìn)銷存系統(tǒng)、erp(企業(yè)資源計(jì)劃系統(tǒng))等也要依托建立在單位內(nèi)部網(wǎng)絡(luò)的基礎(chǔ)上。一個(gè)企業(yè)的內(nèi)部網(wǎng)絡(luò)可以包括局域網(wǎng),也可以包括一部分廣域網(wǎng),而對(duì)于多數(shù)中小企業(yè)來(lái)說(shuō),沒有設(shè)置外地的分支機(jī)構(gòu),在本地一個(gè)小區(qū)域內(nèi)組建一個(gè)局域網(wǎng)也就可以滿足需要了。總的來(lái)說(shuō)局域網(wǎng)能使企業(yè)充分利用共享資源,即節(jié)省了經(jīng)費(fèi)又提高了效率。
局域網(wǎng)如果按傳輸介質(zhì)分類可以分為兩種,一種是有線局域網(wǎng),另外的一種就是無(wú)線局域網(wǎng),如果傳輸介質(zhì)采用同軸電纜、雙絞線、光纜等介質(zhì)的稱為有線局域網(wǎng),若采用無(wú)線電波,微波,則稱為無(wú)線局域網(wǎng)。有線局域網(wǎng)的優(yōu)點(diǎn)是信號(hào)傳輸穩(wěn)定質(zhì)量高,信號(hào)基本不會(huì)受阻擋物、氣候、電磁干擾影響。有線局域網(wǎng)的缺點(diǎn)是在一些特殊的場(chǎng)合下布線的工程量大且困難,如果要改線的時(shí)候也工程量也相當(dāng)大;線路容易損壞,維護(hù)困難、成本高;網(wǎng)絡(luò)中的節(jié)點(diǎn)不可移動(dòng),布線靈活性差。無(wú)線局域網(wǎng)絡(luò)的優(yōu)點(diǎn)則有:1、安裝布線靈活、易于規(guī)劃和調(diào)整2、可移動(dòng)和可無(wú)縫漫游。2、建設(shè)成本較低、容易維護(hù)。無(wú)線局域網(wǎng)缺點(diǎn)也有很多:傳輸速率較低、信號(hào)容易受阻檔物、電磁波等干擾,穩(wěn)定性較差、安全性較差等。選擇無(wú)線局域網(wǎng)還是有線局域網(wǎng)要根據(jù)行業(yè)、地理環(huán)境、安全要求、傳輸速率、傳輸質(zhì)量等情況來(lái)選擇,或者是兩者相結(jié)合來(lái)組成局域網(wǎng)。此外局域網(wǎng)還可以按傳輸速率、操作系統(tǒng)、服務(wù)對(duì)象等不同來(lái)分類。
二、中小型企業(yè)的局域網(wǎng)系統(tǒng)的概況。
(一)中小型企業(yè)的局域網(wǎng)結(jié)構(gòu)分析。
改革開放后中小型企業(yè)的迅速成長(zhǎng)起來(lái),局域網(wǎng)的建設(shè)能夠給許多的中小心企業(yè)帶來(lái)便利,但是由于行業(yè)不同、地理環(huán)境不同,網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)也就不同。對(duì)于不同的中小型企業(yè)所建造的局域網(wǎng),主要可以分為三種結(jié)構(gòu):集中型、分散型、綜合型。
(二)中小型企業(yè)的局域網(wǎng)特點(diǎn)。
現(xiàn)在的中小型的局域網(wǎng)一般都與互聯(lián)網(wǎng)相連接,所以中小型企業(yè)一般都容易受互聯(lián)網(wǎng)中不安全因素的影響,如病毒、駭客和惡意軟件等。一般的中小企業(yè)在信息安全方面資金預(yù)算、人員投入有限,專業(yè)技術(shù)人員不足,甚至沒有配備專職的信息技術(shù)人員。一些中小企業(yè)在網(wǎng)絡(luò)管理方面缺乏有效的技術(shù)手段,管理松懈,不能形成完善的管理機(jī)制??偟貋?lái)說(shuō)中小企業(yè)的局域網(wǎng)長(zhǎng)期處于被動(dòng)管理的局面,安全性低,隨時(shí)面對(duì)著信息被惡意破壞和外泄。
三、現(xiàn)代中小型企業(yè)局域網(wǎng)的安全現(xiàn)狀。
(一)來(lái)自互聯(lián)網(wǎng)中的威脅。
網(wǎng)絡(luò)體系結(jié)構(gòu)的安全缺陷使得互聯(lián)網(wǎng)存在許多不安全因素,中小型企業(yè)的局域網(wǎng)與互聯(lián)網(wǎng)相連的時(shí)候,容易遭受駭客,病毒,惡意軟件等的入侵,而中小型企業(yè)的局域網(wǎng)本身安全性不高,受到入侵和攻擊的可能性更大,最終可能發(fā)生的是計(jì)算機(jī)系統(tǒng)被破壞、秘密資料和帳戶密碼等被竊取、企業(yè)的軟件系統(tǒng)癱瘓無(wú)法正常工作等,從而造成重大的經(jīng)濟(jì)損失。
(二)來(lái)自局域網(wǎng)內(nèi)部的安全威脅。
中小型企業(yè)局域網(wǎng)中的信息安全威脅并不僅僅存在于局域網(wǎng)外部,反而更多的時(shí)候是由于局域網(wǎng)內(nèi)部的威脅。許多的把中小型企業(yè)的重要信息泄露出去的就是企業(yè)內(nèi)部人員。另外企業(yè)內(nèi)部人員缺乏培訓(xùn),因操作不當(dāng)所造成病毒感染、數(shù)據(jù)丟失等情況也比比皆是。中小型企業(yè)存在許多的安全管理的問(wèn)題,安全管理制度的不健全、缺乏專業(yè)型的人才,企業(yè)內(nèi)部員工缺乏安全管理意識(shí),責(zé)任不明確。一些非本企業(yè)的人員可以輕易地進(jìn)入局域網(wǎng)系統(tǒng),系統(tǒng)中的文檔可以被隨意復(fù)制、刪除、打印、修改,重要的數(shù)據(jù)、資料可以被員工隨意拷貝拿走,一些企業(yè)內(nèi)部人員沒有保護(hù)企業(yè)信息的意識(shí),企業(yè)的機(jī)密信息被有意無(wú)意的泄露,信息被泄露之后也沒有相應(yīng)的懲罰措施。企業(yè)內(nèi)部的安全管理部門在管理上沒有相應(yīng)的制度,也沒有采取足夠的安全防范措施,當(dāng)局域網(wǎng)系統(tǒng)的操作人員操作不當(dāng)?shù)臅r(shí)候無(wú)法進(jìn)行監(jiān)控和及時(shí)改正,往往只有在發(fā)生嚴(yán)重后果之后才知道。正當(dāng)局域網(wǎng)受到攻擊的時(shí)候無(wú)法追蹤和預(yù)警,即使受到攻擊后也無(wú)法追蹤攻擊的來(lái)源,這樣所遭到的損失將是無(wú)法挽回的。
(三)局域網(wǎng)病毒。
由于中小型企業(yè)在局域網(wǎng)方面中缺乏技術(shù)力量和管理,所以有可能因?yàn)槿藛T的操作不當(dāng)而使局域網(wǎng)受到病毒的侵害。局域網(wǎng)受到病毒侵害的方式有多種多樣,比如:由于人員的疏忽,沒有在對(duì)服務(wù)器拷貝之前進(jìn)行病毒的查殺,使病毒進(jìn)入局域網(wǎng)中傳播。局域網(wǎng)病毒非常的復(fù)雜,它不僅僅只具有一般計(jì)算機(jī)病毒的共性:可傳播、可執(zhí)行和可破壞,同時(shí)它比計(jì)算機(jī)病毒更加可怕的.是它傳播速度是非常快的,據(jù)以往的測(cè)定,在局域網(wǎng)內(nèi)只要有一臺(tái)計(jì)算機(jī)中感染此病毒,那么在短短的幾十分鐘內(nèi)局域網(wǎng)中所有的計(jì)算機(jī)都會(huì)感染病毒。局域網(wǎng)病毒具有可擴(kuò)散性且擴(kuò)散面非常的廣,不僅僅是感染局域網(wǎng)內(nèi)部的計(jì)算機(jī),局域網(wǎng)外部的計(jì)算機(jī)也同樣傳播。局域網(wǎng)病毒多種多樣難以發(fā)現(xiàn)。一般被普通的計(jì)算機(jī)病毒感染的時(shí)候只需要將中病毒的文件刪除就行了,但局域網(wǎng)病毒非常難以被清除和查殺,只要在局域網(wǎng)中的計(jì)算機(jī)內(nèi)有一臺(tái)計(jì)算機(jī)的病毒沒有查殺干凈那么就很有可能使整個(gè)的局域網(wǎng)重新被病毒侵入。局域網(wǎng)病毒的破壞性非常大,在一定程度上會(huì)使整個(gè)局域網(wǎng)崩潰無(wú)法使用。而且局域網(wǎng)病毒具有潛在性的特點(diǎn),即使及時(shí)將局域網(wǎng)中的病毒查殺了,但是還有85%的可能性在一個(gè)月內(nèi)被再次入侵。例如一種叫尼姆達(dá)的病毒,只要局域網(wǎng)中的計(jì)算機(jī)被此病毒入侵,那么他就會(huì)搜索網(wǎng)絡(luò)文件并在文件中安裝在一個(gè)隱藏的文件,當(dāng)你給別人發(fā)送帶此病毒的郵件時(shí)并不需要你把隱藏文件打開,只要閱讀看該郵件那么就會(huì)中此病毒,每隔一段時(shí)間,病毒就重復(fù)一次傳染流程,這種循環(huán)反復(fù)的傳播方式會(huì)迅速消耗網(wǎng)絡(luò)資源,導(dǎo)致整個(gè)局域網(wǎng)內(nèi)的所有計(jì)算機(jī)都陷入病毒的互相感染之中,從而最終導(dǎo)致系統(tǒng)崩潰、局域網(wǎng)癱瘓。
四、中小企業(yè)局域網(wǎng)信息安全的措施。
(一)制定一個(gè)完整的安全管理制度。
由于中小企業(yè)大部分的安全事故是由于企業(yè)內(nèi)部的原因,所以我們要建立一個(gè)相應(yīng)的安全管理部門并且制定一個(gè)全面的合理性、可執(zhí)行的安全管理制度,并嚴(yán)格的執(zhí)行其規(guī)章制度;吸納專業(yè)性的人才,建立一個(gè)安全性高的局域網(wǎng)系統(tǒng),并能夠長(zhǎng)期地、實(shí)時(shí)地對(duì)局域網(wǎng)進(jìn)行監(jiān)控和對(duì)企業(yè)人員進(jìn)行指導(dǎo)。
(二)加強(qiáng)網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)。
由于中小企業(yè)內(nèi)的安全管理體系不能夠有效的對(duì)局域網(wǎng)進(jìn)行安全防護(hù),員工的操作使用不當(dāng)或無(wú)意中使用了網(wǎng)絡(luò)中的危險(xiǎn)軟件,可能會(huì)使局域網(wǎng)遭到病毒和駭客的入侵,最終導(dǎo)致局域網(wǎng)癱瘓和企業(yè)重要信息的破壞、泄露,所以加強(qiáng)對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理,增強(qiáng)專業(yè)技術(shù)人員和企業(yè)內(nèi)部員工的網(wǎng)絡(luò)安全意識(shí)培養(yǎng)是中小企業(yè)網(wǎng)絡(luò)信息安全建設(shè)的重中之重。加強(qiáng)安全部門的專業(yè)培養(yǎng)可以能夠有效的隨局域網(wǎng)實(shí)施保護(hù),當(dāng)局域網(wǎng)受到攻擊時(shí)能采取相應(yīng)的安全措施,并且能對(duì)整個(gè)的局域網(wǎng)實(shí)施監(jiān)控,盡早的發(fā)現(xiàn)危險(xiǎn),把危險(xiǎn)解決于萌芽狀態(tài)。當(dāng)員工進(jìn)行不當(dāng)操作時(shí)能夠及時(shí)糾正,防止機(jī)密信息的外泄、破壞。
(三)局域網(wǎng)的防毒措施。
局域網(wǎng)病毒的具有復(fù)雜、隱蔽、易傳染、破壞性強(qiáng)、傳播速度快等特性,因此在中小型企業(yè)中必須建立一個(gè)完整的,多層次的防毒體系。首先必須增加安全意識(shí),由于中小型企業(yè)的內(nèi)部人員的網(wǎng)絡(luò)安全意識(shí)普遍較低,對(duì)局域網(wǎng)病毒的傳播沒有足夠的了解,所以企業(yè)要加強(qiáng)企業(yè)內(nèi)部人員的安全意識(shí),提高員工對(duì)病毒的警覺性,安裝人們比較認(rèn)可的局域網(wǎng)殺毒軟件,并對(duì)未明的文件進(jìn)行病毒查殺,定期更新病毒庫(kù)并能定期對(duì)整個(gè)電腦系統(tǒng)進(jìn)行殺毒。其次要對(duì)用戶使用行為設(shè)置權(quán)限,及時(shí)下載安裝操作系統(tǒng)的補(bǔ)丁程序,并安裝局域網(wǎng)防火墻,降低病毒感染的可能性。另外要利用網(wǎng)絡(luò)管理軟件對(duì)整個(gè)的局域網(wǎng)進(jìn)行監(jiān)控,及時(shí)的發(fā)現(xiàn)病毒并且能夠?qū)钟蚓W(wǎng)中的病毒進(jìn)行徹底查殺。
(四)設(shè)置用戶的訪問(wèn)權(quán)限,對(duì)數(shù)據(jù)進(jìn)行備份。
一些中小企業(yè),管理不嚴(yán)格,沒有設(shè)置權(quán)限,一些員工在上班的時(shí)候可以隨意玩網(wǎng)絡(luò)游戲、看電影、下載軟件等等,這樣即浪費(fèi)了公司資源,又不安全。所以網(wǎng)絡(luò)管理人員必須通過(guò)對(duì)路由器或一些專用軟件的設(shè)置設(shè)置來(lái)限制這些行為,使用權(quán)限,權(quán)限設(shè)置的主要作用有:(1)訪問(wèn)控制,可以按照部門分組、員工、時(shí)間段等條件設(shè)置,來(lái)控制企業(yè)內(nèi)部網(wǎng)絡(luò)行為。既可以模糊或精確限制網(wǎng)站訪問(wèn),過(guò)濾端口、ip地址,限制上網(wǎng)時(shí)間,也可以封堵下載、聊天程序,讓員工無(wú)法在上班時(shí)間隨意聊天和下載電影。(2)內(nèi)容審計(jì),按照ip/mac、目的ip、協(xié)議類型、時(shí)間等不同條件,可以進(jìn)行單個(gè)或多個(gè)組合查詢,對(duì)不同的人員、部門設(shè)定文件下載、網(wǎng)絡(luò)聊天、郵件及附件內(nèi)容的規(guī)則,規(guī)則內(nèi)的才允許執(zhí)行,確保公司機(jī)密不被外泄,也方便公司掌握具體情況。(3)流量分析,根據(jù)網(wǎng)絡(luò)記錄中的統(tǒng)計(jì)結(jié)果,網(wǎng)絡(luò)管理人員可以對(duì)網(wǎng)絡(luò)中指定對(duì)象的歷史流量進(jìn)行分析。通過(guò)分析可以幫助操作員更加全面、宏觀地了解企業(yè)整體流量情況和員工上網(wǎng)行為,也為管理人員提供考核依據(jù)。
如果局域網(wǎng)已經(jīng)被病毒、駭客入侵了,數(shù)據(jù)被無(wú)情破壞,或者因?yàn)閱T工操作不當(dāng),將企業(yè)重要的信息、資料刪除或格式化了,怎么做才能將恢復(fù)數(shù)據(jù)呢?恢復(fù)數(shù)據(jù)之前我們必須要做的就是事先對(duì)局域網(wǎng)內(nèi)的數(shù)據(jù)進(jìn)行備份,這樣即使局域網(wǎng)的系統(tǒng)或信息遭到破壞,網(wǎng)絡(luò)管理人員也能夠很快重新恢復(fù)數(shù)據(jù)。使系統(tǒng)、數(shù)據(jù)恢復(fù)完全恢復(fù)或部分恢復(fù)到破壞前的狀態(tài),最大限度地減少企業(yè)損失。
(五)內(nèi)網(wǎng)安全管理系統(tǒng)軟件的應(yīng)用。
為了幫助企業(yè)建立完善的信息管理機(jī)制,一些軟件開發(fā)了針對(duì)企業(yè)的內(nèi)網(wǎng)安全管理系統(tǒng),如“中軟防水壩數(shù)據(jù)加密防泄漏系統(tǒng)、ip-guard內(nèi)網(wǎng)安全管理系統(tǒng)、secdocx數(shù)據(jù)安全保護(hù)系統(tǒng)、等等,這些系統(tǒng)主要的功能是實(shí)現(xiàn)終端可控使用、安全使用,防止重要數(shù)據(jù)、信息被有意、無(wú)意的泄露,并對(duì)外來(lái)電腦、u盤等介質(zhì)的接入進(jìn)行嚴(yán)格管理和安全審計(jì),以達(dá)到整個(gè)局域網(wǎng)系統(tǒng)安全、可靠的需求。通過(guò)這些內(nèi)網(wǎng)安全管理系統(tǒng)能更好地管理、保護(hù)局域網(wǎng)內(nèi)部的重要信息資料,提高工作效率,限制員工玩游戲、上網(wǎng)聊天等非允許行為,協(xié)助信息管理者更方便、快捷地進(jìn)行內(nèi)部信息的安全管理。如果一個(gè)企業(yè)對(duì)信息安全要求很高,一套合適的內(nèi)網(wǎng)管理軟件會(huì)有很大的幫助。
信息安全管理不只是技術(shù)的問(wèn)題,有了好的內(nèi)網(wǎng)安全管理軟件,如果沒有對(duì)應(yīng)的管理力量推動(dòng)實(shí)施,或者在執(zhí)行的過(guò)程中執(zhí)行力不足,都不能發(fā)揮完美的效果。內(nèi)部員工的反對(duì)、不認(rèn)真配合、敷衍了事,都可能讓信息安全管理方案半途而廢,所以網(wǎng)絡(luò)安全領(lǐng)域有一句至理名言,“三分技術(shù),七分管理”說(shuō)的就是網(wǎng)絡(luò)安全中計(jì)算機(jī)系統(tǒng)信息安全設(shè)備和技術(shù)保障很重要,但更重要的是依靠用戶安全管理意識(shí)的提高以及管理模式的更新。
五、結(jié)束語(yǔ)。
隨著社會(huì)信息技術(shù)的不斷發(fā)展,中小型企業(yè)為適應(yīng)時(shí)代的潮流必需更有效地利用局域網(wǎng),但是局域網(wǎng)給中小型的企業(yè)帶來(lái)極大的便利同時(shí)也使中小型企業(yè)時(shí)刻面臨著網(wǎng)絡(luò)上的威脅,更重要的是面對(duì)著企業(yè)中內(nèi)部存在的威脅,我們要做的一是加強(qiáng)企業(yè)局域的安全性建設(shè),建設(shè)完整的局域網(wǎng)安全系統(tǒng)和防毒系統(tǒng),但更重要的是加強(qiáng)企業(yè)信息安全管理制度和加強(qiáng)中小型企業(yè)內(nèi)員工的網(wǎng)絡(luò)安全意識(shí),培養(yǎng)員工對(duì)企業(yè)忠誠(chéng)意識(shí),這樣才能夠真正的解決中小型企業(yè)的局域網(wǎng)的信息安全問(wèn)題。
網(wǎng)絡(luò)信息安全論文篇七
對(duì)于網(wǎng)絡(luò)漏洞的防范可以采用網(wǎng)絡(luò)加密技術(shù),現(xiàn)階段的網(wǎng)絡(luò)加密技術(shù)多為對(duì)稱加密技術(shù),即網(wǎng)絡(luò)中所運(yùn)用的加密和解密都使用相同的密鑰,具有快速性和簡(jiǎn)單性的特點(diǎn)。對(duì)稱加密技術(shù)通常使用小于256bit的密鑰,如果密鑰過(guò)大就會(huì)造成加密和解密的過(guò)程復(fù)雜且消耗時(shí)間長(zhǎng),為了保證工作效率,設(shè)定了這樣一個(gè)密鑰大小的范圍值[1]。例如,ssl協(xié)議的握手協(xié)議就采用了對(duì)稱加密技術(shù),并在此基礎(chǔ)上共用了公鑰加密技術(shù),首先將ssl協(xié)議的版本號(hào)等所需要的信息傳送給服務(wù)器,然后客戶根據(jù)傳遞來(lái)的資料驗(yàn)證該服務(wù)器是否合法,如若通過(guò)才可進(jìn)行下一步操作,接著用戶端將會(huì)產(chǎn)生一個(gè)具有隨機(jī)性的可用于后續(xù)通訊的對(duì)稱密碼,同時(shí),服務(wù)器得到了用公鑰加密后的預(yù)主密碼和其他信息,最后由服務(wù)器對(duì)此進(jìn)行解密得到密鑰,開啟ssl安全通道的數(shù)據(jù)通訊。對(duì)于網(wǎng)絡(luò)漏洞,網(wǎng)絡(luò)加密是一項(xiàng)有效的防范對(duì)策,其操作便捷、過(guò)程簡(jiǎn)單、效率很高的特點(diǎn)使得它值得作為一項(xiàng)被普及和發(fā)展的技術(shù)。另外,國(guó)際數(shù)據(jù)加密算法也是一種網(wǎng)絡(luò)加密的方式,由于其對(duì)計(jì)算機(jī)的功能要求較低,加密效果較好,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供保護(hù)作用。
2.2病毒防護(hù)。
最基本也最常見的病毒防護(hù)措施就是在計(jì)算機(jī)上安裝殺毒軟件,比如瑞星殺毒軟件、360電腦管家和金山毒霸等,都是可以對(duì)計(jì)算機(jī)產(chǎn)生保護(hù)效果的網(wǎng)絡(luò)維護(hù)技術(shù)。例如,金山毒霸在20捕獲的計(jì)算機(jī)病毒樣本約有2319萬(wàn)個(gè),山東、江蘇和廣州等地區(qū)受到電腦病毒感染較為嚴(yán)重,而西藏、內(nèi)蒙和青海等地區(qū)受到電腦病毒感染較低,但仍有感染病毒的案例發(fā)生,受到電腦病毒感染影響的人群基數(shù)很大,其中挖礦病毒是最為熱門的攻擊方式,并且有可能持續(xù)攻擊,勒索病毒也威脅著計(jì)算機(jī)網(wǎng)絡(luò)信息安全,這都是需要人們予以警惕的。從目前的情況看來(lái),我國(guó)現(xiàn)階段的網(wǎng)絡(luò)維護(hù)仍然處于發(fā)展階段,并不算完善,對(duì)于病毒的防護(hù)和處理仍然有著一定的缺陷,這就需要技術(shù)的不斷開發(fā)進(jìn)步和人們對(duì)于病毒防護(hù)意識(shí)的提高。
2.3安裝防火墻。
很多非法的網(wǎng)絡(luò)用戶對(duì)于內(nèi)部網(wǎng)絡(luò)信息進(jìn)行竊取,造成了正常用戶的利益和信息損失,為了切斷這種非正常網(wǎng)絡(luò)信息傳送,設(shè)立網(wǎng)絡(luò)防火墻就顯得十分必要。網(wǎng)絡(luò)防火墻技術(shù)有著多種類型,分別按照不同的方式對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行保護(hù)。網(wǎng)絡(luò)防火墻的最初級(jí)產(chǎn)品就是包過(guò)濾型產(chǎn)品,將整體數(shù)據(jù)分割成一定大小并包含固定信息的數(shù)據(jù)包,通過(guò)數(shù)據(jù)包來(lái)判斷網(wǎng)絡(luò)站點(diǎn)的安全性,將具有危險(xiǎn)性的數(shù)據(jù)隔離出去,這種技術(shù)具有簡(jiǎn)單的特性,并且成本不高。網(wǎng)絡(luò)防火墻還可以使用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),該技術(shù)僅允許訪問(wèn)私有ip地址的內(nèi)網(wǎng),如果想訪問(wèn)外網(wǎng),需要與非安全網(wǎng)卡相連接,由防火墻預(yù)先設(shè)定的映射規(guī)則判斷站點(diǎn)的安全性并對(duì)危險(xiǎn)的站點(diǎn)進(jìn)行屏蔽處理。隨著防火墻技術(shù)的不斷進(jìn)步,新一代網(wǎng)絡(luò)防火墻產(chǎn)品應(yīng)運(yùn)而生,比如監(jiān)測(cè)型防火墻就是其中一種,不僅可以對(duì)各層的數(shù)據(jù)進(jìn)行主動(dòng)的監(jiān)測(cè),還可以自主判斷非法入侵的情況,起到了良好的防范作用,具有非常高的安全性能,但是高昂的`成本和管理的困難使得該技術(shù)還沒有得到普及和應(yīng)用,需要技術(shù)人員對(duì)此進(jìn)行繼續(xù)開發(fā)和改進(jìn)[2]。
2.4人員內(nèi)部管理。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到?jīng)_擊一方面來(lái)自于駭客、病毒等的入侵,還有一部分是明明可以防護(hù)但是由于人為失誤造成的安全威脅,這就需要對(duì)于人員進(jìn)行管理,提高大家網(wǎng)絡(luò)防范的意識(shí)。例如,金山毒霸的數(shù)據(jù)報(bào)告顯示,該軟件全年攔截釣魚網(wǎng)站56億次,每月要攔截大約4670萬(wàn)次,結(jié)合使用網(wǎng)絡(luò)的網(wǎng)民數(shù)量可以得出每人每月最少要訪問(wèn)5次釣魚網(wǎng)站。這些欺詐類型的釣魚網(wǎng)站鉆的就是網(wǎng)民對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)意識(shí)不強(qiáng)的空子,雖然殺毒軟件能對(duì)于一部分網(wǎng)站起到攔截作用,但是仍有漏網(wǎng)之魚可能對(duì)用戶的信息安全造成威脅,需要用戶樹立病毒的防范意識(shí),判斷是否會(huì)對(duì)自己的計(jì)算機(jī)網(wǎng)絡(luò)信息安全有所影響,防范于未然,才能從根本上對(duì)自己的網(wǎng)絡(luò)信息安全作出保護(hù)。只有所有人的網(wǎng)絡(luò)安全意識(shí)提高了,才能減少計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,降低民眾的經(jīng)濟(jì)損失,保護(hù)所有人的隱私信息,營(yíng)造一個(gè)公開、透明和安全的網(wǎng)絡(luò)共享平臺(tái)[3]。
3結(jié)論。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)信息安全切實(shí)關(guān)系到每個(gè)人的利益,對(duì)于維護(hù)社會(huì)安全有著重要的意義。我們需要營(yíng)造一個(gè)和諧的網(wǎng)絡(luò)環(huán)境,做好對(duì)于網(wǎng)絡(luò)的管理工作,提升網(wǎng)絡(luò)信息安全技術(shù),加強(qiáng)公民對(duì)于網(wǎng)絡(luò)信息安全的意識(shí),防止網(wǎng)絡(luò)信息安全受到?jīng)_擊,保護(hù)人們的財(cái)產(chǎn)安全和社會(huì)的和平穩(wěn)定,構(gòu)建一個(gè)安全的計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái),推動(dòng)社會(huì)平穩(wěn)發(fā)展。
參考文獻(xiàn):
網(wǎng)絡(luò)信息安全論文篇八
第一,防火墻技術(shù)。當(dāng)前,防火墻技術(shù)已廣泛應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)信息安全的構(gòu)建之中,發(fā)揮著保護(hù)層的重要作用。首先,防火墻可以有效地對(duì)外部網(wǎng)訪問(wèn)進(jìn)行限制,進(jìn)而為內(nèi)部網(wǎng)構(gòu)建了保護(hù)層,確保內(nèi)部網(wǎng)絡(luò)的安全訪問(wèn)。其次,防火墻通過(guò)對(duì)網(wǎng)絡(luò)訪問(wèn)進(jìn)行統(tǒng)計(jì)記錄,對(duì)惡意行為或可以動(dòng)作進(jìn)行報(bào)警,以確保外部可疑動(dòng)作及時(shí)有效地進(jìn)行監(jiān)視。再次,防火墻技術(shù)在安全防范功能的實(shí)現(xiàn)上,主要通過(guò)兩種技術(shù):一是分組過(guò)濾技術(shù);二是代理服務(wù)技術(shù),通過(guò)兩種防范技術(shù)體系的構(gòu)建,為網(wǎng)絡(luò)信息安全構(gòu)建安全可靠的網(wǎng)絡(luò)安全防范體系。第二,加密技術(shù)。在很多情況之下,為了確保信息的安全,需要采取一定的防護(hù)措施,而加密技術(shù)是當(dāng)前應(yīng)用最為廣泛的安全技術(shù)之一。通常情況之下,不法分子采用網(wǎng)絡(luò)協(xié)議分析工具(如sniffer),實(shí)現(xiàn)對(duì)傳輸信息內(nèi)容的獲取,以至于用戶的賬號(hào)、密碼等被不法分子盜取。如圖1所示,是對(duì)信息的對(duì)稱加密與解密的過(guò)程。在進(jìn)行對(duì)稱加密時(shí),信息發(fā)送者通過(guò)加密算法對(duì)明文進(jìn)行加密處理,接收方在接收到密文之后,通過(guò)解密算法用同樣的密鑰對(duì)密文進(jìn)行解密。這種對(duì)稱加密的方法,在實(shí)際中的應(yīng)用十分廣泛,具有效率高、速度快等特點(diǎn)。
3.2建立完善的法律管理制度。
當(dāng)前,網(wǎng)絡(luò)信息安全環(huán)境的營(yíng)造,很大程度上依賴于法律管理制度的建立與完善。首先,要強(qiáng)化網(wǎng)絡(luò)立法,為網(wǎng)絡(luò)安全環(huán)境的營(yíng)造創(chuàng)造良好的外部環(huán)境。當(dāng)前,開放的網(wǎng)絡(luò)環(huán)境,需要法律法規(guī)的正確引導(dǎo),規(guī)范網(wǎng)絡(luò)行為。充分依托信息安全法規(guī)體系,為網(wǎng)絡(luò)信息安全的實(shí)現(xiàn)創(chuàng)造條件。其次,建立完善的網(wǎng)絡(luò)信息安全管理體系。網(wǎng)絡(luò)信息安全管理是一項(xiàng)復(fù)雜而系統(tǒng)的過(guò)程,強(qiáng)調(diào)安全管理體系的構(gòu)建,為網(wǎng)絡(luò)安全環(huán)境的營(yíng)造,創(chuàng)造各方有力條件。
4結(jié)束語(yǔ)。
總而言之,構(gòu)建安全的網(wǎng)絡(luò)信息環(huán)境,是網(wǎng)絡(luò)信息技術(shù)發(fā)展的必然要求,也是網(wǎng)絡(luò)信息技術(shù)更好服務(wù)社會(huì)發(fā)展的重要基礎(chǔ)。在網(wǎng)絡(luò)信息安全的防范中,一方面要構(gòu)建安全防范體系,對(duì)計(jì)算機(jī)病毒等實(shí)施有效的攔截;另一方面,建立完善的法律管理制度,進(jìn)一步營(yíng)造良好的外部環(huán)境。從本質(zhì)上優(yōu)化網(wǎng)絡(luò)信息環(huán)境,推動(dòng)網(wǎng)絡(luò)信息的快速發(fā)展。
參考文獻(xiàn):
網(wǎng)絡(luò)信息安全論文篇九
將是我院加快發(fā)展步伐的重要的一年,為進(jìn)一步加快數(shù)字化醫(yī)院建設(shè),更好的為醫(yī)院信息化建設(shè)服務(wù),加強(qiáng)信息安全工作,計(jì)劃如下:
一、不定期對(duì)院信息系統(tǒng)的安全工作進(jìn)行檢查,加強(qiáng)信息系統(tǒng)安全管理工作,防患于未然,確保信息系統(tǒng)安全、穩(wěn)定運(yùn)行。
二、加強(qiáng)患者信息管理,確?;颊咝旁诒驹壕歪t(yī)信息不泄露。
三、對(duì)信息系統(tǒng)核心數(shù)據(jù)作好備份工作。
四、配合相關(guān)科室日常工作,確保機(jī)房核心設(shè)備安全、穩(wěn)定運(yùn)行。
四、配合相關(guān)人員作好醫(yī)院網(wǎng)站信息發(fā)布維護(hù)工作。
五、定期加強(qiáng)對(duì)我院臨床全體工作人員進(jìn)行計(jì)算機(jī)操作技能及信息系統(tǒng)安全問(wèn)題培訓(xùn),保證臨床各科業(yè)務(wù)的正常開展。
六、做好各種統(tǒng)計(jì)報(bào)表的上報(bào)工作,及時(shí)、準(zhǔn)確的上報(bào)各種統(tǒng)計(jì)報(bào)表。
七、完成領(lǐng)導(dǎo)交辦的'其它各項(xiàng)工作任務(wù)。
2017-3-20。
網(wǎng)絡(luò)信息安全論文篇十
摘要隨著我國(guó)科學(xué)技術(shù)不斷的發(fā)展進(jìn)步,也在很大程度上推動(dòng)了我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展進(jìn)程,并且,隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,人們也逐漸對(duì)其增加重視度,并且也已經(jīng)在很大程度上融入到人們?nèi)粘5纳町?dāng)中,也逐漸的成為了人們?cè)谌粘I町?dāng)中,所必不可少的一部分,而對(duì)此,一定要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)對(duì)策的重視度,本文主要立足于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策上,展開了深入的研究與分析,以此期望為我國(guó)今后在對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)的問(wèn)題上,提供一些參考性的建議。
0前言。
隨著網(wǎng)絡(luò)信息化不斷的發(fā)展,我國(guó)在對(duì)于相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)以及信息技術(shù)上的發(fā)展,并且,也在很大程度上影響著人類日常的生活,也使得人們?cè)谌粘5纳町?dāng)中,變的更加便捷內(nèi)容上也變的豐富豐富起來(lái),但是,由于計(jì)算機(jī)網(wǎng)絡(luò)信息,本身具有公開性,并沒有具備屏蔽性、隱蔽性等特點(diǎn),所以,讓人們?cè)诤侠淼氖褂糜?jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的過(guò)程當(dāng)中,就必然會(huì)出現(xiàn)不同程度上的信息安全問(wèn)題,這些都在一定程度上影響著廣大群眾在是用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中的安全性,與此同時(shí),雖然近幾年來(lái),計(jì)算機(jī)相關(guān)的技術(shù)在不斷的發(fā)展當(dāng)中,所以與之相關(guān)的殺毒以及防護(hù)軟件也在不斷的研究誕生,但是,這些較為常見的殺毒、防護(hù)軟件,并不能夠從根本的角度上來(lái)保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性能的。
1目前,在我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)當(dāng)中所存在主要風(fēng)險(xiǎn)概述。
目前,隨著我國(guó)計(jì)算機(jī)等相關(guān)科學(xué)技術(shù)不斷的發(fā)展進(jìn)步,也被不斷的運(yùn)用到我國(guó)的各個(gè)領(lǐng)域當(dāng)中,而為了能夠在最大限度上便于人們?cè)趯?duì)于計(jì)算機(jī)網(wǎng)絡(luò)的使用狀況,就使得計(jì)算機(jī)網(wǎng)絡(luò)自身就具有非常強(qiáng)的公開以及不屏蔽性,這些都會(huì)在很大程度上影響使用計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性,與此同時(shí),由于目前一些在對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的措施上,水平都不是很好,并且,許多計(jì)算機(jī)網(wǎng)絡(luò),更僅僅只是幾步簡(jiǎn)單的認(rèn)證,就可以進(jìn)行登錄,而對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)這種發(fā)展趨勢(shì)來(lái)看,雖然能夠在很大程度上便于廣大群眾對(duì)其的使用效率,但是,也為一些存在攻擊性的網(wǎng)絡(luò)攻擊者來(lái)說(shuō),同樣也提供了非常大的方便性,使其具有非常大的網(wǎng)絡(luò)安全危險(xiǎn),從而很難對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全以及穩(wěn)定上打下結(jié)實(shí)的基礎(chǔ)保障[1]。
雖然,自打計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)等問(wèn)世以來(lái),也一直在被不斷的研究與完善,但是,不能否定的就是,不管是出于計(jì)算機(jī),還是出于計(jì)算機(jī)網(wǎng)絡(luò)的角度上來(lái)看,本身都是不具有良好的安全以及穩(wěn)定性,并且都存在著不同程度上的安全問(wèn)題,而這些安全問(wèn)題,雖然不能被廣大的普通群眾所加以利用,但是,在對(duì)于一些存有惡意攻擊者的人員來(lái)將,還是能夠很容易發(fā)現(xiàn)其中所存在不同程度上的漏洞的,并且,加以對(duì)這些不同程度上的漏洞進(jìn)行利用,從而嚴(yán)重的對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性進(jìn)行破壞,這些就嚴(yán)重的使得一些相關(guān)的網(wǎng)絡(luò)用戶,受到不同程度上的損失[2]。
1.3信息數(shù)據(jù)存在的風(fēng)險(xiǎn)。
在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)當(dāng)中,所存在的風(fēng)險(xiǎn),主要是來(lái)自于以下幾種方面:1.計(jì)算機(jī)硬件設(shè)備上問(wèn)題。主要指的就是,用來(lái)存儲(chǔ)數(shù)據(jù)的硬盤或是相關(guān)的文件遭到的損壞,從而在很大程度上使得一些較為重要的信息數(shù)據(jù)資料被丟失,也為相關(guān)人員造成了一些不必要的損失[3]。2.計(jì)算機(jī)軟件上的問(wèn)題。在計(jì)算機(jī)軟件上的問(wèn)題,其主要指的就是網(wǎng)絡(luò)問(wèn)題。主要是因?yàn)椋?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),自身就存在一定程度上的不穩(wěn)定以及風(fēng)險(xiǎn)性,所以,一旦用戶的計(jì)算機(jī)或者計(jì)算機(jī)網(wǎng)絡(luò)被一些存有惡性攻擊者給侵入,那么就必然會(huì)導(dǎo)致整個(gè)數(shù)據(jù)上出現(xiàn)損壞或是丟失的現(xiàn)象,從而也為用戶造成了很大程度上效益損失[4]。此外,在對(duì)于電子郵件或是一些間諜軟件的問(wèn)題上,也是目前計(jì)算機(jī)網(wǎng)絡(luò)信息安全當(dāng)中所要面對(duì)并且解決的主要問(wèn)題,在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中,很多一些惡意的破壞者都會(huì)利用惡意電子郵件或者是一些間諜軟件的方式上,來(lái)對(duì)相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)用戶所使用的計(jì)算機(jī),進(jìn)行攻擊或是做一些非法信息的傳播,從而對(duì)廣大用戶的計(jì)算機(jī)信息進(jìn)行盜取,以此來(lái)完成自身一些違法或是不正當(dāng)?shù)哪康?,這些都在很大程度上損耗的廣大計(jì)算機(jī)網(wǎng)絡(luò)用戶自身的信息的安全性[5]。
2.1計(jì)算機(jī)硬件上的問(wèn)題概述。
在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的過(guò)程當(dāng)中,對(duì)于廣大的網(wǎng)絡(luò)用戶來(lái)將,提高硬件的防護(hù)質(zhì)量,也是在很大程度上為自身的網(wǎng)絡(luò)信息安全防護(hù)打下了結(jié)實(shí)的基礎(chǔ)保障,而只有真正的加強(qiáng)對(duì)于計(jì)算機(jī)硬件設(shè)備的重視度,才能夠在最大限度上對(duì)自身的計(jì)算機(jī)網(wǎng)絡(luò)信息的安全問(wèn)題上,打下了結(jié)實(shí)的防護(hù)保障。而在整個(gè)計(jì)算機(jī)組成系統(tǒng)的過(guò)程當(dāng)中,計(jì)算機(jī)硬件設(shè)備,主要指的就是:計(jì)算機(jī)的系統(tǒng)服務(wù)器或是一些信息存儲(chǔ)硬件、以及相關(guān)的一些網(wǎng)絡(luò)設(shè)備等,但是,目前來(lái)看,很多網(wǎng)絡(luò)用戶在使用計(jì)算機(jī)的過(guò)程當(dāng)中,沒有加強(qiáng)對(duì)自身計(jì)算機(jī)系統(tǒng)硬件設(shè)備修補(bǔ)、升級(jí)的重視度,從而,使得長(zhǎng)久與此,逐漸的影響其他計(jì)算機(jī)硬件的設(shè)備,并且隨著時(shí)間的積累,都容易使得計(jì)算機(jī)硬件設(shè)備在運(yùn)行過(guò)程當(dāng)中留有安全隱患,不能夠?yàn)檎麄€(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)上,為其提供更加良好的保護(hù)環(huán)境[6]。
2.2計(jì)算機(jī)軟件問(wèn)題。
在計(jì)算機(jī)軟件問(wèn)題當(dāng)中,主要是存在以下幾種方面:1.計(jì)算機(jī)軟件自身的問(wèn)題。在計(jì)算機(jī)軟件自身的問(wèn)題上面,主要指的就是,計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)軟件上,升級(jí)、完善的不夠及時(shí)成分,這也就嚴(yán)重的導(dǎo)致了整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)的相關(guān)軟件,不滿足于當(dāng)前計(jì)算機(jī)防護(hù)對(duì)其提出的各種要求。從而在很大程度上使得整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性能上不斷的降低,最終對(duì)計(jì)算機(jī)用戶造成不同程度上的損害。2.計(jì)算機(jī)用戶自身在使用過(guò)程當(dāng)中的問(wèn)題。在計(jì)算機(jī)用戶自身在使用過(guò)程當(dāng)中出現(xiàn)的問(wèn)題,主要指的就是在對(duì)計(jì)算機(jī)相關(guān)安全防護(hù)軟件在進(jìn)行使用的過(guò)程當(dāng)中,沒有加強(qiáng)對(duì)其安全性的重視度,比如:存在著一些用戶隨意的開放一些計(jì)算機(jī)防護(hù)軟件所限制下的功能,這就極其容易使得計(jì)算機(jī)當(dāng)中植入一些惡性的病毒哦或是木馬等等,這些都會(huì)在一定程度上對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性上,帶來(lái)了影響破壞,也在很大程度上為一些具有攻擊性的不法分子提供了可乘之機(jī)[7]。
3.1加強(qiáng)對(duì)于相關(guān)防護(hù)墻以及殺毒軟件的重視度。
防護(hù)墻以及殺毒軟件在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)當(dāng)中,占據(jù)著重要的'地位,也是能夠有效的防治一些外部網(wǎng)絡(luò)用戶利用一些非法不正當(dāng)?shù)氖侄?,?lái)進(jìn)入到某個(gè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中,并且對(duì)其該計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的一些資源進(jìn)行泄露以及盜取的幾種較為先進(jìn)的防護(hù)技術(shù),并且,相關(guān)防護(hù)墻以及殺毒軟件還能夠在最大限度上為整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部操作環(huán)境上,打下結(jié)實(shí)的安全保障,從而很好的提高計(jì)算機(jī)網(wǎng)絡(luò)于計(jì)算機(jī)網(wǎng)絡(luò)之間進(jìn)行訪問(wèn)過(guò)程當(dāng)中的安全性,通常來(lái)講,一般可以將相關(guān)防護(hù)墻以及殺毒軟件技術(shù),主要分為以下幾種部分:過(guò)濾型、型、監(jiān)測(cè)型等等。而其中的過(guò)濾性的相關(guān)防護(hù)墻技術(shù)主要指的就是,在利用計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的一些分包傳輸?shù)募夹g(shù),并在此基礎(chǔ)之上,對(duì)于整個(gè)數(shù)據(jù)包當(dāng)中的一些地址信息進(jìn)行讀取,而在此過(guò)程,能夠很好的判斷出,這些數(shù)據(jù)包自身是否存在安全隱患,如果已經(jīng)確定好這些數(shù)據(jù)包,是不具有安全性的,那么就會(huì)在第一時(shí)間之內(nèi),將其拒之門外[8]。
3.2應(yīng)用相關(guān)的網(wǎng)絡(luò)監(jiān)控以及入侵檢測(cè)技術(shù)。
近些年來(lái),入侵檢測(cè)技術(shù)的不斷發(fā)展進(jìn)步,也是在當(dāng)前整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)當(dāng)中,占據(jù)著重要的地位,并且隨著入侵技術(shù)不斷的發(fā)展,人們也逐漸的增加對(duì)其的重視度,而使用的范圍也在不斷的擴(kuò)大,已經(jīng)被我國(guó)各個(gè)領(lǐng)域當(dāng)中進(jìn)行應(yīng)用。而入侵檢測(cè)技術(shù),主要指的就是,全面綜合的采用了當(dāng)前的人工智能、統(tǒng)計(jì)、密碼等相關(guān)學(xué)科上的內(nèi)容以及方法,并取精截槽,這也使得入侵檢測(cè)技術(shù)在防止計(jì)算機(jī)系統(tǒng)被一些不正常網(wǎng)絡(luò)侵入過(guò)程當(dāng)中,發(fā)揮前所未有的巨大作用。但是由于所采用的分析技是不相同的,所以,大體上可以將其分為以下幾類:統(tǒng)計(jì)分析法以及簽名分析法,而統(tǒng)計(jì)分析方法,主要指的就是,計(jì)算機(jī)系統(tǒng)在進(jìn)行正常的運(yùn)行過(guò)程當(dāng)中,是需要借助一些相關(guān)統(tǒng)計(jì)學(xué)當(dāng)中的理論以及內(nèi)容上,從而在對(duì)計(jì)算機(jī)系統(tǒng)當(dāng)中所出現(xiàn)的不同種類的動(dòng)作謀士,來(lái)對(duì)其進(jìn)行觀察,從而判斷其是否是處于安全范圍內(nèi)的,而簽名分析方法,主要指的就是,一種相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)測(cè)系統(tǒng)在進(jìn)行監(jiān)測(cè)的過(guò)程當(dāng)中,所存在的不同程度上的弱點(diǎn)是否是受到了來(lái)自其它的軟件的攻擊,而在通常情況下來(lái)看,很多都是人類都是對(duì)其進(jìn)行歸納,并在此基礎(chǔ)之上,對(duì)其進(jìn)行實(shí)時(shí)的總結(jié),然后在通過(guò)ds系統(tǒng)的代碼當(dāng)中,去寫入不同類型的攻擊模式的前面,由此可以看出,這種分析的方法,完全就是一種類似模板匹配的方式。
4結(jié)論。
綜上所述,可以看出,要想真正的提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,就一定要重視起破壞計(jì)算機(jī)網(wǎng)絡(luò)信息安全的破壞因素,并及時(shí)的找到與之相對(duì)應(yīng)的解決措施,只有真正的加強(qiáng)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)措施的重視度,才能夠在最大限度上提升我國(guó)整體計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。
參考文獻(xiàn):
[1]鄒永利,馮靜嫻,鄭薈.學(xué)術(shù)文獻(xiàn)的文體特征及其檢索意義——計(jì)算機(jī)科學(xué)文獻(xiàn)與相關(guān)新聞報(bào)道文體的比較研究[j].中國(guó)圖書館學(xué)報(bào),20xx,02:33-40.
[2]陸楓,金海.計(jì)算機(jī)本科專業(yè)教學(xué)改革趨勢(shì)及其啟示——兼談華中科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院的教改經(jīng)驗(yàn)[j].高等工程教育研究,20xx,05:180-186.
[3]何欽銘,陸漢權(quán),馮博琴.計(jì)算機(jī)基礎(chǔ)教學(xué)的核心任務(wù)是計(jì)算思維能力的培養(yǎng)——《九校聯(lián)盟(c9)計(jì)算機(jī)基礎(chǔ)教學(xué)發(fā)展戰(zhàn)略聯(lián)合聲明》解讀[j].中國(guó)大學(xué)教學(xué),20xx,09:5-9.
[4]陳瀟瀟,關(guān)興華.計(jì)算機(jī)素養(yǎng)與英語(yǔ)學(xué)習(xí)動(dòng)機(jī)對(duì)網(wǎng)絡(luò)英語(yǔ)學(xué)習(xí)行為的影響——基于計(jì)算機(jī)和網(wǎng)絡(luò)英語(yǔ)學(xué)習(xí)動(dòng)機(jī)和行為模式初探[j].外語(yǔ)與外語(yǔ)教學(xué),20xx,08:34-37.
[5]于建波,武效芬,楊曉梅,戚紅艷,楊寶文,王穎,侯秀梅,于廣湖,張麗娟.頭針聯(lián)合計(jì)算機(jī)輔助訓(xùn)練對(duì)腦損傷后認(rèn)知障礙康復(fù)的臨床觀察[j].中國(guó)康復(fù)醫(yī)學(xué)雜志,20xx,01:36-39.
作者:馬列。
網(wǎng)絡(luò)信息安全論文篇十一
某科技有限公司:
一,本單位向社會(huì)鄭重承諾遵守本承諾書的有關(guān)條款,如有違反本承諾書有關(guān)條款的行為,由本單位自愿承擔(dān)由此帶來(lái)的一切民事和刑事職責(zé)。
二,本單位承諾遵守《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》等國(guó)家的有關(guān)法律,法規(guī)和行政規(guī)章制度。
三,本單位承諾安裝西部數(shù)碼開發(fā)的“不良信息監(jiān)控管理系統(tǒng)”,自原理解監(jiān)管。
四,本單位保證不利用國(guó)際互聯(lián)網(wǎng)危害國(guó)家安全,泄露國(guó)家秘密,不侵犯國(guó)家的,社會(huì)的,群眾的利益和公民的合法權(quán)益,不從事違法犯罪活動(dòng)。
五,本單位承諾嚴(yán)格按照國(guó)家相關(guān)的法律法規(guī)做好本單位網(wǎng)站的信息安全管理工作,設(shè)立信息安全職責(zé)人和信息安全審查員。
六,本單位承諾健全各項(xiàng)互聯(lián)網(wǎng)安全管理制度和落實(shí)各項(xiàng)安全保護(hù)技術(shù)措施。
七,本單位承諾不制作,復(fù)制,查閱和傳播下列信息:。
1,反對(duì)憲法所確定的基本原則的;。
2,危害國(guó)家安全,泄露國(guó)家秘密,顛覆國(guó)家政權(quán),破壞國(guó)家統(tǒng)一的;。
3,損害國(guó)家榮譽(yù)和利益的;。
4,煽動(dòng)民族仇恨,民族歧視,破壞民族團(tuán)結(jié)的;。
5,破壞國(guó)家宗教政策,宣揚(yáng)邪教和封建迷信的;。
6,散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;。
7,散布淫穢,色情,賭博,暴力,兇殺,恐怖或者教唆犯罪的;。
8,侮辱或者誹謗他人,侵害他人合法權(quán)益的;。
9,內(nèi)含法律,行政法規(guī)禁止的其他資料的。
網(wǎng)絡(luò)信息安全論文篇十二
信息安全的具體目標(biāo)會(huì)根著社會(huì)的變化而改變的。從社會(huì)的發(fā)展過(guò)程來(lái)講,網(wǎng)絡(luò)上有很多不良的內(nèi)容,會(huì)對(duì)我們社會(huì)和現(xiàn)在青年人的發(fā)展和生活形成不良的影響,這樣我們要對(duì)這樣的事情進(jìn)行控制。從而只要涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)理論和技術(shù)都是網(wǎng)絡(luò)安全所要安成的領(lǐng)域。
經(jīng)??吹降木W(wǎng)絡(luò)危害有很多種:
1.1外部攻擊。
通過(guò)網(wǎng)絡(luò)監(jiān)聽得到所有人的密碼,這種方法雖然有局限性,但是危害性卻很大。
1.2電子郵件。
這種攻擊有兩種方式。
一是電子郵件轟炸:也就是我們經(jīng)常說(shuō)的郵件炸彈,指的是文件偽造不同的ip地址向同一個(gè)ip地址發(fā)送郵件,直到把這個(gè)ip地址堵塞。
二是電子郵件欺騙,hacker們偽裝成各種職業(yè),給用戶發(fā)送郵件,使其打開后形成威脅。
一些的木馬程序可以直接侵入一些用戶的電腦并進(jìn)行竊取和破壞。它們經(jīng)常被人偽裝成可執(zhí)行文件,你不小心打開他就會(huì)被隱藏在后臺(tái),在每次啟動(dòng)計(jì)算機(jī)的同時(shí)在后臺(tái)悄悄打開,然后收集hacker們想要的所有數(shù)據(jù)。
1.4服務(wù)器安全。
先要獲得服務(wù)器的用戶口令文件,然后再用經(jīng)常用的破解軟件破解就行了。
1.5app欺騙。
只要hacker有很多的耐心和時(shí)間就能得到想要的信息。
現(xiàn)在我們對(duì)網(wǎng)絡(luò)安全有了一些了解,那么這么多的.威脅我們應(yīng)該怎么防護(hù)呢?
2.1我們要加強(qiáng)網(wǎng)絡(luò)安全的防護(hù)意識(shí)。
從知識(shí)抓起,提高自己的保護(hù)意識(shí),多絡(luò)安全的知識(shí)。掌握更的技術(shù),才能確保自己的電腦不會(huì)被攻擊。
2.2防火墻技術(shù)。
要在自己的電腦上安裝反毒軟件,經(jīng)常對(duì)自己的文件進(jìn)行木馬掃描和監(jiān)控。發(fā)現(xiàn)異常情況要快速處理。從而保護(hù)你的電腦不會(huì)攻擊。
2.3啟用代理服務(wù)器。
這項(xiàng)技術(shù)可以隱藏自己的ip地址。不被hacker攻擊。代理服務(wù)器能起到外部網(wǎng)絡(luò)用戶想訪問(wèn)你的電腦的中間轉(zhuǎn)接作用,其功能像是一個(gè)數(shù)據(jù)轉(zhuǎn)發(fā)器當(dāng)發(fā)現(xiàn)不良請(qǐng)求是它會(huì)像你提出申請(qǐng)請(qǐng)求,這樣就能保護(hù)你的計(jì)算機(jī)。
從現(xiàn)在的角度來(lái)看我國(guó)網(wǎng)絡(luò)信息安全存在很多的問(wèn)題,要想實(shí)現(xiàn)我國(guó)的信息安全不但要有技術(shù),還要有嚴(yán)格的法律法規(guī)和網(wǎng)絡(luò)信息安全教育。加強(qiáng)全國(guó)人民安全教育,加強(qiáng)全國(guó)人民的防護(hù)性。有效利用各種網(wǎng)絡(luò)信息安全防護(hù)軟件及設(shè)備,如各種防火墻來(lái)保證個(gè)人的信息不被威脅。
隨著社會(huì)的發(fā)展和進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也日新月異的快速發(fā)展,新的安全問(wèn)題不斷出現(xiàn),因此,我們僅僅是這些知識(shí)不能滿足我們對(duì)網(wǎng)絡(luò)安全技術(shù)的探索,我們還要用更多的時(shí)間去研究更多關(guān)于保障網(wǎng)絡(luò)安全的技術(shù),讓我們共同造就一個(gè)網(wǎng)絡(luò)安全的新時(shí)代吧!
網(wǎng)絡(luò)信息安全論文篇十三
近年來(lái),我國(guó)信息化發(fā)展非??欤c之相對(duì)應(yīng)的網(wǎng)絡(luò)信息管理系統(tǒng)目前已經(jīng)處在世界領(lǐng)先,正引領(lǐng)時(shí)代的發(fā)展。以下是“探討網(wǎng)絡(luò)信息安全管理論文”希望能夠幫助的到您!
就目前來(lái)講,筆者所在的電力系統(tǒng)各相關(guān)領(lǐng)域已經(jīng)基本實(shí)現(xiàn)了信息化,由于信息化電力生產(chǎn)、電力營(yíng)銷等等這些方面起著越來(lái)越重要的作用,而企業(yè)的網(wǎng)絡(luò)信息安全對(duì)企業(yè)的生產(chǎn)經(jīng)營(yíng)也有著重要意義,所以如果網(wǎng)絡(luò)信息的安全性無(wú)法保障,那么必然會(huì)對(duì)企業(yè)造成比較大的影響。此外,網(wǎng)絡(luò)正在逐漸擴(kuò)大,所包含的結(jié)構(gòu)內(nèi)容也相對(duì)復(fù)雜,各個(gè)相關(guān)部門對(duì)網(wǎng)絡(luò)的依賴性也比較高,所以,提高網(wǎng)絡(luò)信息的安全性非常重要的。
網(wǎng)絡(luò)安全是一個(gè)比較系統(tǒng)的觀點(diǎn),網(wǎng)絡(luò)安全技術(shù)的安全性能夠直接影響整個(gè)系統(tǒng)的安全,比如,建立ip地址登記、系統(tǒng)認(rèn)證、登錄權(quán)限以及進(jìn)行各項(xiàng)功能的限制和授權(quán)等等。網(wǎng)絡(luò)信息的不安全性主要表現(xiàn)在對(duì)于信息的輸入、輸出、處理、儲(chǔ)存以及輸出過(guò)程中容易出現(xiàn)信息的虛假或者篡改現(xiàn)象,更為嚴(yán)重的會(huì)出現(xiàn)泄漏或者信息損壞現(xiàn)象,另外,網(wǎng)絡(luò)自身的數(shù)據(jù)、系統(tǒng)也非常容易出現(xiàn)漏洞,再有就是存儲(chǔ)設(shè)備出現(xiàn)一些故障導(dǎo)致網(wǎng)絡(luò)不安全行為的出現(xiàn)。
1.1非法登錄式的入侵。
整個(gè)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中包含大量的資料以及運(yùn)行數(shù)據(jù),其中一些保密級(jí)別非常高的資料,如果一旦被外界獲取,會(huì)給企業(yè)造成極大威脅。如果沒有權(quán)限設(shè)置,惡意攻擊者就會(huì)通過(guò)非法手段攻擊網(wǎng)絡(luò),侵入到系統(tǒng)中,這是一種非常嚴(yán)重的破壞行為。網(wǎng)絡(luò)入侵的主要內(nèi)容有:目的解析、破解密碼、系統(tǒng)登錄、數(shù)據(jù)竊取、消除痕跡等等。上述惡意現(xiàn)象極易出現(xiàn),所以要從系統(tǒng)、信息、數(shù)據(jù)方面采取一定的防范措施。
1.2非正常的.軟件應(yīng)用。
網(wǎng)絡(luò)技術(shù)持續(xù)發(fā)展,計(jì)算機(jī)技術(shù)應(yīng)用廣泛,尤其是安全技術(shù),因?yàn)椴煌愋偷能浖映霾桓F,符合安全性能且免費(fèi)的軟件日益豐富。目前,電力企業(yè)的職員在進(jìn)入崗位之前并沒有進(jìn)行專業(yè)的技術(shù)和網(wǎng)絡(luò)知識(shí)培訓(xùn),在網(wǎng)絡(luò)上肆意下載軟件,必然會(huì)造成網(wǎng)絡(luò)安全性降低,從而給整個(gè)網(wǎng)絡(luò)系統(tǒng)帶來(lái)完全隱患。
1.3網(wǎng)絡(luò)病毒的傳播。
由于計(jì)算機(jī)技術(shù)發(fā)展迅速,寄生在其中的病毒也日益增多,經(jīng)過(guò)仔細(xì)分析,病毒主要分為以下四類:既伴隨型病毒、野蠕蟲冶型病毒、寄生型病毒、詭秘型病毒、變型病毒,具體見表1。
1.4惡意網(wǎng)頁(yè)。
以網(wǎng)頁(yè)為載體的病毒一般叫做網(wǎng)頁(yè)病毒,其通常使用script語(yǔ)言編寫惡意代碼,通過(guò)瀏覽器中存在的漏洞進(jìn)行病毒傳播。只要用戶使用瀏覽器登入到特點(diǎn)網(wǎng)站中,就會(huì)激活病毒,病毒會(huì)對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行破壞行為。主要方式為篡改計(jì)算機(jī)注冊(cè)表,改變?yōu)g覽標(biāo)題或者用戶首頁(yè),改動(dòng)設(shè)置功能,一旦計(jì)算機(jī)感染此病毒,必然會(huì)導(dǎo)致計(jì)算機(jī)一些功能無(wú)法使用,更為嚴(yán)重的會(huì)直接改變?cè)邢到y(tǒng),用戶無(wú)從防范。
1.5軟件本身的漏洞。
由于軟件開發(fā)過(guò)程中的疏忽以及軟件自身特點(diǎn)或者因?yàn)榫幊陶Z(yǔ)言的約束,比如計(jì)算機(jī)c語(yǔ)言就比java語(yǔ)言效率高,但是漏洞也是非常容易出現(xiàn)的,而目前電腦中大部分都使用的是c語(yǔ)言,因此,用戶在使用過(guò)程中必須經(jīng)常進(jìn)行補(bǔ)丁下載和修補(bǔ),這些漏洞都是使用過(guò)程中才能發(fā)現(xiàn)的,一些不法分子利用這些漏洞進(jìn)行非法活動(dòng)。
網(wǎng)絡(luò)信息安全的主要目的是保證電力的正常供應(yīng),保護(hù)保密信息不被泄露,重要信息完好。其具體安全原則如下:
(1)高水平的網(wǎng)絡(luò)安全技術(shù)是保證信息安全的前提,將眾多破壞安全的因素排出在外才能提高系統(tǒng)安全性,然后建立比較完善的安全機(jī)制,建立安全系統(tǒng)。
(2)嚴(yán)格的安全管理保證系統(tǒng)安全的基礎(chǔ),電力企業(yè)應(yīng)根據(jù)自身特點(diǎn)建立適合的網(wǎng)絡(luò)安全管理系統(tǒng)以及管理制度,保證內(nèi)部運(yùn)行安全,增強(qiáng)網(wǎng)絡(luò)信息的安全性。
(3)完善的法律法規(guī)是保障安全性的保障,提高法律意識(shí),大力宣傳法律法規(guī),對(duì)于危害安全的行為必須嚴(yán)懲。
網(wǎng)絡(luò)信息安全論文篇十四
移動(dòng)網(wǎng)絡(luò)信息安全管理工作中,會(huì)遇到各種各樣的問(wèn)題,網(wǎng)絡(luò)的自主核心技術(shù)的缺乏,就會(huì)帶來(lái)非法網(wǎng)民的攻擊問(wèn)題。我國(guó)在移動(dòng)網(wǎng)絡(luò)的建設(shè)過(guò)程中,由于在自主核心技術(shù)方面比較缺乏,在網(wǎng)絡(luò)應(yīng)用的軟硬件等都是進(jìn)口的,所以在系統(tǒng)中就會(huì)存在著一些漏洞。非法網(wǎng)民會(huì)利用這些系統(tǒng)漏洞對(duì)網(wǎng)絡(luò)發(fā)起攻擊,在信息安全方面受到很大的威脅。
再者,移動(dòng)網(wǎng)絡(luò)的開放性特征,也使得在具體的網(wǎng)絡(luò)應(yīng)用過(guò)程中,在網(wǎng)系的滲透攻擊問(wèn)題比較突出。在網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)以及平臺(tái)的應(yīng)用下,由于網(wǎng)絡(luò)滲透因素的影響,就比較容易出現(xiàn)非法網(wǎng)民攻擊以及惡意軟件的攻擊等問(wèn)題,這就對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全性帶來(lái)很大威脅。具體的移動(dòng)網(wǎng)絡(luò)物理管理和環(huán)境的安全管理工作上沒有明確職責(zé),在運(yùn)營(yíng)管理方面沒有加強(qiáng),對(duì)網(wǎng)絡(luò)訪問(wèn)控制方面沒有加強(qiáng)。以及在網(wǎng)絡(luò)系統(tǒng)的開發(fā)維護(hù)方面還存在著諸多安全風(fēng)險(xiǎn)。
加強(qiáng)移動(dòng)網(wǎng)絡(luò)信息安全管理,就要能充分重視從技術(shù)層面進(jìn)行加強(qiáng)和完善。移動(dòng)網(wǎng)絡(luò)企業(yè)要走自力更生和研發(fā)的道路,在移動(dòng)網(wǎng)絡(luò)的核心技術(shù)以及系統(tǒng)的研發(fā)進(jìn)程上要能加強(qiáng)。對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全隱患方面要能及時(shí)性的消除,將移動(dòng)網(wǎng)絡(luò)安全防護(hù)的能力有效提高。還要能充分重視對(duì)移動(dòng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的評(píng)估妥善實(shí)施,構(gòu)建有效完善的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估制度,對(duì)潛在的安全威脅加強(qiáng)防御。
再者,對(duì)移動(dòng)網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警機(jī)制要完善建立。保障移動(dòng)網(wǎng)絡(luò)信息的安全性,就要能注重對(duì)移動(dòng)網(wǎng)絡(luò)信息流量以及用戶操作和軟硬件設(shè)備的實(shí)時(shí)監(jiān)測(cè)。在出現(xiàn)異常的情況下能夠及時(shí)性的警報(bào)。在具體的措施實(shí)施上來(lái)看,就要能充分重視漏洞掃描技術(shù)的應(yīng)用,對(duì)移動(dòng)網(wǎng)絡(luò)系統(tǒng)中的軟硬件漏洞及時(shí)性查找,結(jié)合實(shí)際的問(wèn)題來(lái)探究針對(duì)性的解決方案。對(duì)病毒的監(jiān)測(cè)技術(shù)加以應(yīng)用,這就需要對(duì)殺毒軟件以及防毒軟件進(jìn)行安裝,對(duì)網(wǎng)絡(luò)病毒及時(shí)性的查殺。
將入侵檢測(cè)技術(shù)應(yīng)用在移動(dòng)網(wǎng)絡(luò)信息安全管理中去。加強(qiáng)對(duì)入侵檢測(cè)技術(shù)的應(yīng)用,對(duì)可能存在安全隱患的文件進(jìn)行掃描,及時(shí)性的防治安全文件和病毒的侵害。在內(nèi)容檢查工作上也要能有效實(shí)施,這就需要在網(wǎng)絡(luò)信息流的內(nèi)容上能及時(shí)性查殺,對(duì)發(fā)生泄密以及竊密等問(wèn)題及時(shí)性的報(bào)警等。這樣對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全性保障也有著積極作用。
另外,為能保障移動(dòng)網(wǎng)絡(luò)信息的安全性,就要充分注重移動(dòng)網(wǎng)絡(luò)應(yīng)急機(jī)制的完善建立,對(duì)網(wǎng)絡(luò)災(zāi)難恢復(fù)方案完善制定。在網(wǎng)絡(luò)遭到了攻擊后,能夠及時(shí)性的分析原因,采取針對(duì)性的方法加以應(yīng)對(duì)。這就需要能夠部署ips入侵防護(hù)系統(tǒng)進(jìn)行應(yīng)用,以及對(duì)運(yùn)用蜜罐技術(shù)對(duì)移動(dòng)網(wǎng)絡(luò)信息安全進(jìn)行保障。
3結(jié)語(yǔ)。
總而言之,對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全性得以保障,就要充分注重多方面技術(shù)的應(yīng)用以及管理方法的靈活應(yīng)用。只有充分重視移動(dòng)網(wǎng)絡(luò)信息安全防護(hù)體系的構(gòu)建,對(duì)實(shí)際的網(wǎng)絡(luò)信息安全才能有效保障。通過(guò)此次的理論研究,希望能有助于從理論層面對(duì)移動(dòng)網(wǎng)絡(luò)信息安全保障提供支持。
網(wǎng)絡(luò)信息安全論文篇一
摘要隨著計(jì)算機(jī)信息技術(shù)的迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為農(nóng)業(yè)、工業(yè)、第三產(chǎn)業(yè)和國(guó)防工業(yè)的重要信息交換媒介,并且滲透到生活的各個(gè)角落。
因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅性,采取強(qiáng)有力的安全措施勢(shì)在必行。
計(jì)算機(jī)網(wǎng)絡(luò)安全工作是一項(xiàng)長(zhǎng)期而艱巨的任務(wù),它應(yīng)該貫徹于整個(gè)信息網(wǎng)絡(luò)的籌劃、組成、測(cè)試的過(guò)程。
關(guān)鍵詞計(jì)算機(jī)網(wǎng)絡(luò)安全網(wǎng)絡(luò)威脅。
信息安全是防止非法的攻擊和病毒的傳播,保證計(jì)算機(jī)系統(tǒng)和通信系統(tǒng)的正常運(yùn)作,保證信息不被非法訪問(wèn)和篡改。
信息安全主要包括幾個(gè)方面的內(nèi)容:即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。
信息安全的根本目的就是使內(nèi)部信息不受外部威脅,因此信息通常要加密。
計(jì)算機(jī)通信網(wǎng)絡(luò)的安全涉及到多種學(xué)科,包括計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等,這些技術(shù)各司其職,保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的`數(shù)據(jù)免遭各種因素的破壞、更改、泄露,保證系統(tǒng)連續(xù)可靠正常運(yùn)行。
影響信息安全的因素有很多:
信息泄露:保護(hù)的信息被泄露或透露給某個(gè)非授權(quán)的實(shí)體,使得隱私信息在一定范圍內(nèi)大規(guī)模泄露。
破壞信息的完整性:數(shù)據(jù)被非授權(quán)地進(jìn)行增刪、修改或破壞而受到損失。
惡意攻擊:惡意攻擊就是人們常見的黑客攻擊及網(wǎng)絡(luò)病毒,是最難防范的網(wǎng)絡(luò)安全威脅。
隨著電腦教育的大眾化,這類攻擊也越來(lái)越多,影響越來(lái)越大。
無(wú)論是任何攻擊,簡(jiǎn)單的看,都只是一種破壞網(wǎng)絡(luò)服務(wù)的黑客方式,雖然具體的實(shí)現(xiàn)方式千變?nèi)f化,但都有一個(gè)共同點(diǎn),就是其根本目的是使受害主機(jī)或網(wǎng)絡(luò)無(wú)法及時(shí)接收并處理外界請(qǐng)求,或無(wú)法及時(shí)回應(yīng)外界請(qǐng)求。
具體表現(xiàn)方式有以下幾種:
(1)制造大流量無(wú)用數(shù)據(jù),造成通往被攻擊主機(jī)的網(wǎng)絡(luò)擁塞,使被攻擊主機(jī)無(wú)法正常和外界通信。
(2)利用被攻擊主機(jī)提供服務(wù)或傳輸協(xié)議上處理重復(fù)連接的缺陷,反復(fù)高頻的發(fā)出攻擊性的重復(fù)服務(wù)請(qǐng)求,使被攻擊主機(jī)無(wú)法及時(shí)處理其它正常的請(qǐng)求。
(3)利用被攻擊主機(jī)所提供服務(wù)程序或傳輸協(xié)議的本身實(shí)現(xiàn)缺陷,反復(fù)發(fā)送畸形的攻擊數(shù)據(jù)引發(fā)系統(tǒng)錯(cuò)誤而分配大量系統(tǒng)資源,使主機(jī)處于掛起狀態(tài)甚至死機(jī)。
(信息安全法律法規(guī)不完善:由于當(dāng)前約束操作信息行為的法律法規(guī)還很不完善,存在很多漏洞,很多人打法律的擦邊球,這就給信息竊取、信息破壞者以可趁之機(jī)。)。
對(duì)于計(jì)算機(jī)的信息安全,可以從以下幾方面做起:
防火墻技術(shù),是指設(shè)置在不同網(wǎng)絡(luò)(如可以信任的企業(yè)內(nèi)部網(wǎng)和不可以信任的外部網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列軟件或硬件的組合。
在邏輯上它是一個(gè)限制器和分析器,能有效地監(jiān)控內(nèi)部網(wǎng)和internet之間的活動(dòng),保證內(nèi)部網(wǎng)絡(luò)的安全。
網(wǎng)絡(luò)加密技術(shù)是網(wǎng)絡(luò)安全最有效的技術(shù)之一。
一個(gè)加密網(wǎng)絡(luò),不但可以防止非授權(quán)用戶的搭線偷聽和入網(wǎng),而且也是對(duì)付惡意軟件的有效方法之一。
信息加密過(guò)程是由形形色色的加密算法來(lái)具體實(shí)施的,它以很小的代價(jià)提供很牢靠的安全保護(hù)。
在多數(shù)情況下,信息加密是保證信息機(jī)密性的唯一方法。
據(jù)不完全統(tǒng)計(jì),到目前為止,已經(jīng)公開發(fā)表的各種加密算法多達(dá)數(shù)百種。
網(wǎng)絡(luò)防止病毒技術(shù),網(wǎng)絡(luò)防病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測(cè),工作站上采用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄及文件設(shè)置訪問(wèn)權(quán)限等。
防病毒必須從網(wǎng)絡(luò)整體考慮,從方便管理人員在夜間對(duì)全網(wǎng)的客戶機(jī)進(jìn)行掃描,檢查病毒情況考慮;利用在線報(bào)警功能,網(wǎng)絡(luò)上每一臺(tái)機(jī)器出現(xiàn)故障、病毒侵入時(shí),網(wǎng)絡(luò)管理人員都能及時(shí)知道,從而從管理中心處予以解決。
身份驗(yàn)證技術(shù),是用戶向系統(tǒng)出示自己身份證明的過(guò)程。
身份認(rèn)證是系統(tǒng)查核用戶身份證明的過(guò)程。
這兩個(gè)過(guò)程是判明和確認(rèn)通信雙方真實(shí)身份的兩個(gè)重要環(huán)節(jié),人們常把這兩項(xiàng)工作統(tǒng)稱為身份驗(yàn)證。
它的安全機(jī)制在于首先對(duì)發(fā)出請(qǐng)求的用戶進(jìn)行身份驗(yàn)證,確認(rèn)其是否為合法的用戶,如是合法用戶,再審核該用戶是否有權(quán)對(duì)他所請(qǐng)求的服務(wù)或主機(jī)進(jìn)行訪問(wèn)。
隨著網(wǎng)絡(luò)技術(shù)的日益普及,以及人們對(duì)網(wǎng)絡(luò)安全意識(shí)的增強(qiáng),許多用于網(wǎng)絡(luò)的安全技術(shù)得到強(qiáng)化并不斷有新的技術(shù)得以實(shí)現(xiàn)。
不過(guò),從總的看來(lái),信息的安全問(wèn)題并沒有得到所有公司或個(gè)人的注意。
在安全技術(shù)提高的同時(shí),提高人們對(duì)網(wǎng)絡(luò)信息的安全問(wèn)題的認(rèn)識(shí)是非常必要的。
當(dāng)前,一種情況是針對(duì)不同的安全性要求的應(yīng)用,綜合多種安全技術(shù)定制不同的解決方案,以及針對(duì)內(nèi)部人員安全問(wèn)題提出的各種安全策略。
另一種是安全理論的進(jìn)步,并在工程技術(shù)上得以實(shí)現(xiàn),我們必須綜合考慮安全因素。
世界上不存在絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
參考文獻(xiàn)。
[1]陶陽(yáng).計(jì)算機(jī)與網(wǎng)絡(luò)安全.重慶:重慶大學(xué)出版社,.
[2]田園.網(wǎng)絡(luò)安全教程.北京:人民郵電出版社,.
[3]馮登國(guó).計(jì)算機(jī)通信網(wǎng)絡(luò)安全.清華大學(xué)出版社,
網(wǎng)絡(luò)信息安全論文篇二
1.1利益驅(qū)使下的網(wǎng)絡(luò)攻擊。黑客做違法的事情,主要是受到了利益的驅(qū)使,人們的欲望是無(wú)限的,黑客成功的襲擊了互聯(lián)網(wǎng)絡(luò),不僅自身具有成就感,還可以獲得豐厚的收益,因此在這種利益驅(qū)使下,進(jìn)行了網(wǎng)絡(luò)攻擊。同時(shí),黑客也會(huì)借助互聯(lián)網(wǎng)絡(luò),盜取客戶的基本資料,實(shí)施違反犯罪活動(dòng),給人們打騷擾電話、傳播非法信息、或者進(jìn)行傳銷活動(dòng),這些都給人們的生活造成了極壞的影響,危害了社會(huì)的和諧與穩(wěn)定。
1.2黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的侵害。黑客讓人聞風(fēng)喪膽,他們采用高超的技術(shù)手段,危害社會(huì),讓人們防不勝防。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是有缺陷的,因此會(huì)有各種漏洞,黑客就是利用網(wǎng)絡(luò)系統(tǒng)中薄弱的地方,進(jìn)行侵害。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。黑客通常是以木馬病毒來(lái)侵入人們的電腦。有時(shí)候你的電腦會(huì)接收到一些莫名其妙的軟件,在你不認(rèn)識(shí)它之前,要謹(jǐn)慎打開,因?yàn)楹苡锌赡芩请娔X病毒,用來(lái)盜取你的信息。由于網(wǎng)絡(luò)傳播速度快,因此病毒也會(huì)在瞬間就侵占用戶的電腦,因此黑客一直都是危害網(wǎng)絡(luò)系統(tǒng)信息安全的不穩(wěn)定人群。極易造成人們的恐慌,危害社會(huì)的和平。
1.3病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的侵害。計(jì)算機(jī)病毒的威脅主要是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的破壞性極強(qiáng),而且還會(huì)竊取計(jì)算機(jī)上重要的資料信息,嚴(yán)重的直接導(dǎo)致計(jì)算機(jī)無(wú)法運(yùn)行。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。由于全世界的計(jì)算機(jī)都是聯(lián)網(wǎng)的,因此一臺(tái)電腦上被病毒侵入,就有可能迅速的一傳十、十傳百,無(wú)限擴(kuò)散,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全造成了極大的影響。訪問(wèn)控制能在很大程度上保證服務(wù)器重要資源信息不被非法使用和訪問(wèn),是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的一項(xiàng)重要防范措施。因此,人們?cè)诰W(wǎng)上下載文件的時(shí)候,一定要注意識(shí)別,安全查殺木馬病毒的軟件,一旦發(fā)現(xiàn)威脅的文件,就要立刻刪除,以防止不法分子利用人們的好奇心,進(jìn)行非法活動(dòng)。
1.4軟件漏洞對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息造成的危害。隨著計(jì)算機(jī)軟件的廣泛應(yīng)用,并不是所有的計(jì)算機(jī)軟件都是完美無(wú)缺的,都會(huì)或多或少的存在著漏洞,由于軟件的應(yīng)用率比較高,就容易造成黑客們攻擊的對(duì)象。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。目前,各類軟件公司也在不斷的對(duì)計(jì)算機(jī)應(yīng)用軟件進(jìn)行升級(jí)和優(yōu)化,因此作為普通用戶,要及時(shí)升級(jí)軟件,修補(bǔ)應(yīng)用軟件的漏洞,防止黑客將軟件作為載體,將病毒大肆傳播。同時(shí)軟件有漏洞就不會(huì)正常的運(yùn)行,軟件與計(jì)算機(jī)的硬件不匹配,就會(huì)對(duì)計(jì)算機(jī)造成一定的損害。同時(shí)系統(tǒng)漏洞也會(huì)入侵電腦,嚴(yán)重的導(dǎo)致電腦中個(gè)人信息的丟失,嚴(yán)重危害網(wǎng)絡(luò)系統(tǒng)信息的安全。
2.1完善電腦的檢測(cè)技術(shù)。完善的電腦檢測(cè)技術(shù)是我們?nèi)粘S?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的有效防護(hù)措施。我們?nèi)粘I钪惺褂秒娔X,都需要安裝電腦檢測(cè)軟件。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。隨著計(jì)算機(jī)軟件的開發(fā)與利用,省去了我們使用電腦的很多麻煩。殺毒軟件的有效利用,不僅可以隨時(shí)檢測(cè)電腦中系統(tǒng)的漏洞、軟件的漏洞,而且還可以隨時(shí)監(jiān)控有疑似病毒的軟件或文件。了解基本的檢測(cè)技術(shù),有助于我們?yōu)殡娔X進(jìn)行日常的修理和維護(hù),如果遇到某個(gè)系統(tǒng)或軟件出現(xiàn)漏洞的情況,要及時(shí)的修補(bǔ)。遇到疑似藏有木馬的軟件,要即刻刪除,這樣才能長(zhǎng)期有效的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的信息安全。
2.2掌握計(jì)算機(jī)病毒防范技術(shù)。防火墻是連接計(jì)算機(jī)和網(wǎng)絡(luò)的樞紐。所有需要從計(jì)算機(jī)進(jìn)入或者流出的網(wǎng)絡(luò)通信和數(shù)據(jù)信息都會(huì)根據(jù)既定的規(guī)則通過(guò)防火墻。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。當(dāng)計(jì)算機(jī)安裝防火墻之后,它會(huì)自動(dòng)對(duì)電腦系統(tǒng)以及網(wǎng)絡(luò)進(jìn)行安全掃描,能在很大程度上防止病毒的感染和黑客的攻擊。另外,電腦使用人員需要具備一定的計(jì)算機(jī)病毒防范技術(shù)。這種技術(shù)掌握起來(lái)較為簡(jiǎn)單,只需要對(duì)計(jì)算機(jī)安裝防病毒軟件,并且能夠在今后的使用中及時(shí)的更新病毒軟件即可。訪問(wèn)控制能在很大程度上保證服務(wù)器重要資源信息不被非法使用和訪問(wèn),是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的一項(xiàng)重要防范措施。我們?cè)谌粘J褂糜?jì)算機(jī)的時(shí)候應(yīng)當(dāng)注意網(wǎng)絡(luò)資源的安全性,不要輕易下載不明資源,對(duì)于所下載的網(wǎng)絡(luò)資源應(yīng)當(dāng)進(jìn)行及時(shí)的殺毒操作,防患于未然才能降低計(jì)算機(jī)被病毒以及黑客的攻擊。
2.3采用生物識(shí)別技術(shù)和數(shù)字簽名技術(shù)進(jìn)行身份識(shí)別。近年來(lái),人們研發(fā)了一種能夠根據(jù)人體固有的特征來(lái)進(jìn)行識(shí)別確認(rèn)的網(wǎng)絡(luò)信息安全技術(shù),我們稱之為生物識(shí)別技術(shù),這種技術(shù)的研發(fā)應(yīng)用能在很大程度上保證網(wǎng)絡(luò)信息不受侵犯的問(wèn)題。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。生物識(shí)別技術(shù)主要利用指紋、視網(wǎng)膜等不易被模仿的特征來(lái)進(jìn)行身份識(shí)別確認(rèn)。我們較為常見的識(shí)別方式一般是利用指紋來(lái)識(shí)別身份的,這種方式比較方便。由于現(xiàn)在電子商務(wù)發(fā)展較為迅速,為最大程度的保證電子商務(wù)的健康發(fā)展,數(shù)字簽名技術(shù)應(yīng)運(yùn)而生,這種技術(shù)的普及也會(huì)有效的保證計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題。
2.4有效運(yùn)用信息加密技術(shù)。對(duì)于重要的信息資源,我們可以通過(guò)設(shè)置訪問(wèn)權(quán)來(lái)保證信息的安全。這種訪問(wèn)權(quán)由管理人員下放權(quán)利給特定的用戶,使得只有具備訪問(wèn)權(quán)的人員才能接觸了解資源信息。訪問(wèn)控制能在很大程度上保證服務(wù)器重要資源信息不被非法使用和訪問(wèn),是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的一項(xiàng)重要防范措施。另外,電腦使用者可以通過(guò)對(duì)重要的資源信息進(jìn)行加密處理的方式來(lái)保證資源信息的訪問(wèn)權(quán)只能是計(jì)算機(jī)使用者本人。
3結(jié)束語(yǔ)。
隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,計(jì)算機(jī)已經(jīng)成為我們生活中必不可少的一部分。制定完善的網(wǎng)絡(luò)防護(hù)安全措施是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全的前提。對(duì)于網(wǎng)絡(luò)信息安全的研究是一項(xiàng)長(zhǎng)期的工作,我們要時(shí)刻關(guān)注網(wǎng)絡(luò)安全問(wèn)題,不僅在技術(shù)層面上攻克難關(guān),還是提高人們的防護(hù)意識(shí),營(yíng)造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。
網(wǎng)絡(luò)信息安全論文篇三
隨著信息技術(shù)特別是網(wǎng)絡(luò)技術(shù)的發(fā)展,大部分的企業(yè)或機(jī)關(guān)單位都組建了內(nèi)部局域網(wǎng),實(shí)現(xiàn)了資源共享,信息傳遞快速有效,極大地提高了工作效率。內(nèi)網(wǎng)已成為企事業(yè)單位日常工作不可或缺的重要組成部分,同時(shí),內(nèi)網(wǎng)中一般會(huì)有大量的保密數(shù)據(jù)文件和信息通過(guò)網(wǎng)絡(luò)進(jìn)行傳遞。例如政府、軍隊(duì)或軍工單位內(nèi)具有一定密級(jí)的文件、文檔、設(shè)計(jì)圖紙等;設(shè)計(jì)院所的圖紙和設(shè)計(jì)圖庫(kù)等;研發(fā)型企業(yè)的設(shè)計(jì)方案、源代碼和圖紙等數(shù)字知識(shí)產(chǎn)權(quán);企事業(yè)單位的財(cái)務(wù)數(shù)據(jù)等,都是保密數(shù)據(jù)信息。如何對(duì)這些保密數(shù)據(jù)信息進(jìn)行全方位的保護(hù),是非常重要的。
隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)讓信息的獲取、共享和傳播更加方便,同時(shí)內(nèi)部局域網(wǎng)開放共享的特點(diǎn),使得分布在各臺(tái)主機(jī)中的重要信息資源處于一種高風(fēng)險(xiǎn)的狀態(tài),很容易受到來(lái)自系統(tǒng)內(nèi)部和外部的非法訪問(wèn)。防火墻、入侵檢測(cè)、網(wǎng)絡(luò)隔離裝置等網(wǎng)絡(luò)安全保護(hù)對(duì)于防止外部入侵有不可替代的作用,而對(duì)于內(nèi)部泄密顯得無(wú)可奈何,內(nèi)部人員的非法竊密事件逐漸增多。據(jù)中國(guó)國(guó)家信息安全測(cè)評(píng)認(rèn)證中心調(diào)查,信息安全的現(xiàn)實(shí)威脅也主要為內(nèi)部信息泄露和內(nèi)部人員犯罪,而非病毒和外來(lái)黑客引起。根據(jù)對(duì)內(nèi)網(wǎng)具體情況的總結(jié)分析,來(lái)自內(nèi)部的安全威脅(見圖1)主要有4類:a.竊取者將自己的計(jì)算機(jī)非法接入內(nèi)網(wǎng)或者非法直接鏈接計(jì)算機(jī)終端,竊取內(nèi)網(wǎng)重要數(shù)據(jù);b.竊取者直接利用局域網(wǎng)中的某一臺(tái)主機(jī),通過(guò)網(wǎng)絡(luò)攻擊或欺騙的手段,非法取得其他主機(jī)甚至是某臺(tái)服務(wù)器的重要數(shù)據(jù);c.內(nèi)部員工將只允許在局域網(wǎng)內(nèi)部使用的數(shù)據(jù)通過(guò)磁盤復(fù)制、打印、非法撥號(hào)外聯(lián)等手段泄漏到外部;d.內(nèi)部人員竊取管理員用戶名和密碼,非法進(jìn)入重要的系統(tǒng)和應(yīng)用服務(wù)器獲取內(nèi)部重要數(shù)據(jù)。在網(wǎng)絡(luò)互聯(lián)互通實(shí)現(xiàn)信息快速交換的同時(shí),如何加強(qiáng)網(wǎng)絡(luò)內(nèi)部的安全,防止企事業(yè)單位的關(guān)鍵數(shù)據(jù)從網(wǎng)絡(luò)中泄漏出去,是網(wǎng)絡(luò)安全領(lǐng)域內(nèi)一個(gè)主要的發(fā)展方向。
為了解決內(nèi)網(wǎng)安全問(wèn)題,市場(chǎng)上也出現(xiàn)了諸多的內(nèi)網(wǎng)信息安全產(chǎn)品,主要分為三類。
1.監(jiān)控與審計(jì)系統(tǒng)。
現(xiàn)有各廠商的監(jiān)控與審計(jì)系統(tǒng)一般都由三部分組成:客戶端、服務(wù)器。其中,客戶端安裝在受控的計(jì)算機(jī)終端,用來(lái)收集數(shù)據(jù)信息,并執(zhí)行來(lái)自服務(wù)器模塊的指令;服務(wù)器端一般安裝在內(nèi)網(wǎng)中一臺(tái)具有高性能cpu和大容量?jī)?nèi)存的用作服務(wù)器的計(jì)算機(jī)上,存儲(chǔ)和管理所有客戶端計(jì)算機(jī)數(shù)據(jù);系統(tǒng)安全管理員可以登錄到服務(wù)器端管理各類審計(jì)功能模塊,并制定各種安全策略??蛻舳烁鶕?jù)控制端下發(fā)的安全策略,對(duì)受控主機(jī)進(jìn)行相應(yīng)的監(jiān)控,并將相應(yīng)的信息上傳至服務(wù)器。它能夠獲取受控主機(jī)的信息資料,對(duì)各類輸入輸出端口如usb、軟驅(qū)、光驅(qū)、網(wǎng)卡、串/并口、調(diào)制解調(diào)器、紅外通信等進(jìn)行控制與監(jiān)控,也可以對(duì)各類應(yīng)用程序進(jìn)行監(jiān)控,防止終端計(jì)算機(jī)非法接入、非法外聯(lián),對(duì)文件操作等行為進(jìn)行審計(jì)。
這類產(chǎn)品提供了一定的安全控制功能,但由于其重點(diǎn)是按照安全策略進(jìn)行記錄和審計(jì),屬于事后審計(jì)產(chǎn)品,因此并不能很好地阻止單位信息泄密事件的發(fā)生,一旦發(fā)現(xiàn)泄密事件發(fā)生,損失已經(jīng)造成,所以這類產(chǎn)品的安全作用有一定的局限性。
2.文檔加密系統(tǒng)。
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息安全論文篇四
近年來(lái)網(wǎng)絡(luò)個(gè)人信息泄露事件頻發(fā),給個(gè)人和社會(huì)都造成了不良影響。計(jì)算機(jī)網(wǎng)路信息安全保密不到位是產(chǎn)生這一問(wèn)題的主要原因。要想保障網(wǎng)絡(luò)信息的安全,就必須認(rèn)真分析產(chǎn)問(wèn)題的原因,并據(jù)此采取針對(duì)性的解決措施。
信息網(wǎng)絡(luò)自身的脆弱性和信息安全技術(shù)發(fā)展的滯后性是產(chǎn)生網(wǎng)絡(luò)信息安全問(wèn)題的根本原因?,F(xiàn)階段,主要由以下幾種因素能夠?qū)W(wǎng)絡(luò)信息安全保密造成影響。
1)駭客攻擊:
計(jì)算機(jī)網(wǎng)絡(luò)的最大威脅來(lái)自于駭客攻擊。駭客攻擊有兩種形式,包括非破壞性攻擊和破壞性攻擊。信息的完整性和有效性被某種方式選擇性的破壞是破壞性攻擊的特點(diǎn),這種攻擊的目的完全在于破壞信息。在對(duì)網(wǎng)絡(luò)正常工作造成影響的情況下,通過(guò)破譯、竊取、截獲而獲得重要機(jī)密信息是非破壞性攻擊的特點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)在受到這兩種攻擊時(shí)會(huì)產(chǎn)生極大的危害,進(jìn)而造成機(jī)密信息被泄露。
2)人為因素:
網(wǎng)絡(luò)安全的威脅還來(lái)自于內(nèi)部人員破壞網(wǎng)絡(luò)系統(tǒng)、更改網(wǎng)絡(luò)配置和記錄信息、內(nèi)部非授權(quán)人員有意無(wú)意偷竊機(jī)密信息、用戶與別人共享網(wǎng)絡(luò)資源或?qū)⒆约旱馁~號(hào)轉(zhuǎn)借他人、用戶選擇口令不慎、資源訪問(wèn)控制設(shè)置不合理、操作員安全配置不當(dāng)?shù)热藛T因素。
具有自我復(fù)制能力,通過(guò)在計(jì)算機(jī)程序中擾亂功能或者毀壞數(shù)據(jù)影響計(jì)算機(jī)使用的計(jì)算機(jī)指令或程序代碼是計(jì)算機(jī)病毒??蓤?zhí)行性、破壞性、隱蔽性、潛伏性、傳染性是計(jì)算機(jī)病毒的重要特點(diǎn),能夠隨著軟硬件的發(fā)展而不斷升級(jí)和變化。計(jì)算機(jī)病毒的變化能力、適應(yīng)能力、破壞能力、傳播能力因信息網(wǎng)絡(luò)規(guī)模的日益擴(kuò)大和計(jì)算機(jī)技術(shù)不斷發(fā)展而不斷得到強(qiáng)化,人們?cè)絹?lái)越難以防范計(jì)算機(jī)病毒,國(guó)家信息網(wǎng)絡(luò)安全因此而受到嚴(yán)重威脅。
4)預(yù)置陷阱:
預(yù)置一些可對(duì)系統(tǒng)運(yùn)行造成干擾、破壞的程序或者竊取系統(tǒng)信息的“后門”于計(jì)算機(jī)系統(tǒng)的軟硬件中行為就是預(yù)置陷阱,硬件制造商或軟件公司編程人員為了自便而設(shè)置了這些“后門”,人們通常不會(huì)發(fā)覺。在需要的時(shí)候,硬件制造商或者軟件編程人員會(huì)通過(guò)“后門”進(jìn)入系統(tǒng)而無(wú)需進(jìn)行安全檢查,在沒有獲得授權(quán)的情況下對(duì)系統(tǒng)進(jìn)行訪問(wèn)或者實(shí)施對(duì)事先預(yù)置好的程序的激活操作,最終造成對(duì)系統(tǒng)運(yùn)行的破壞。
5)電磁泄漏:
計(jì)算機(jī)技術(shù)的廣泛應(yīng)用促進(jìn)了信息的計(jì)算機(jī)系統(tǒng)存儲(chǔ)和信息的計(jì)算機(jī)網(wǎng)絡(luò)傳輸?shù)膶?shí)現(xiàn)。同其他電子系統(tǒng)一樣,計(jì)算機(jī)系統(tǒng)也會(huì)發(fā)生電磁泄漏問(wèn)題。電磁輻射不同程度地存在于網(wǎng)絡(luò)端口、傳輸線路、打印機(jī)、鍵盤、顯示器、計(jì)算機(jī)主機(jī)等,原來(lái)的信息能夠被這些泄露的電測(cè)信息還原。實(shí)踐證明,如果計(jì)算機(jī)在沒有采取防范措施的.情況下工作,其內(nèi)容可以在一千米之內(nèi)被普通計(jì)算機(jī)和截收裝置抄收,當(dāng)前已經(jīng)有很成熟的技術(shù)能夠竊取顯示其內(nèi)容。
高技術(shù)的網(wǎng)絡(luò)攻擊手段需要高技術(shù)的防范措施來(lái)制衡,網(wǎng)絡(luò)信息安全才能夠得到保障。根據(jù)現(xiàn)階段影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的內(nèi)容,要使網(wǎng)絡(luò)信息的安全保密得到保證,就應(yīng)當(dāng)雞西幾個(gè)方面管理使用網(wǎng)絡(luò)。
1)嚴(yán)格行政管理、加強(qiáng)法律監(jiān)督。
第一,加強(qiáng)人員管理。人的管理和技術(shù)時(shí)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)的核心問(wèn)題。因此,要實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的有效治理,就應(yīng)當(dāng)先對(duì)人的因素進(jìn)行考慮。內(nèi)部人員存在問(wèn)題是國(guó)內(nèi)外大量危害計(jì)算機(jī)網(wǎng)絡(luò)信息安全事件的根本原因,所以有必要對(duì)相關(guān)人員進(jìn)行定期培訓(xùn)和教育,提升他們的職業(yè)道德水平和思想品質(zhì)。此外還應(yīng)當(dāng)對(duì)相關(guān)規(guī)章制度進(jìn)行建立健全,提升對(duì)內(nèi)部人員性的監(jiān)督管理水平,從根本上對(duì)非法入侵和非法訪問(wèn)進(jìn)行預(yù)防。最后,還應(yīng)提升計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)人員的守法意識(shí)和職業(yè)能力,使他們?cè)诠ぷ髦心軌蜃杂X規(guī)范自身的行為并且有效保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。第二,對(duì)安全管理體制進(jìn)行健全。制度是機(jī)制的載體,機(jī)制的完善有賴于規(guī)章制度的高效運(yùn)作。密鑰管理、訪問(wèn)控制管理、運(yùn)行管理、鑒別管理、資源管理是網(wǎng)絡(luò)信息安全管理機(jī)制的主要內(nèi)容。進(jìn)行每一項(xiàng)管理的過(guò)程中都應(yīng)當(dāng)實(shí)現(xiàn)制度的嚴(yán)格遵守。實(shí)踐中應(yīng)當(dāng)通過(guò)對(duì)在職人員安全意識(shí)的強(qiáng)化,使管理責(zé)任和目標(biāo)得到明確。在工作中執(zhí)行職責(zé)分工原則,使得各項(xiàng)有關(guān)安全制度得到有效貫徹。為有效實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理,應(yīng)當(dāng)使各個(gè)層次的安全工作機(jī)制得到有效建立,進(jìn)而為工作活動(dòng)提供依據(jù)。第三,強(qiáng)化信息安全法規(guī)建設(shè)。為了和信息化發(fā)展相適應(yīng),責(zé)任部門應(yīng)當(dāng)從實(shí)際應(yīng)用基礎(chǔ)和安全技術(shù)標(biāo)準(zhǔn)出發(fā),對(duì)相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的法規(guī)、制度進(jìn)行不斷完善,為計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理提供依據(jù)。相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密法規(guī)、制度應(yīng)當(dāng)具有穩(wěn)定、嚴(yán)密、科學(xué)、宏觀的特點(diǎn),對(duì)相關(guān)實(shí)體、用戶、信息主體的職責(zé)和權(quán)力以及安全保密檢查管理部門的職責(zé)和權(quán)力進(jìn)行明確。應(yīng)當(dāng)設(shè)置科學(xué)制度對(duì)信息的使用、保管、形成過(guò)程進(jìn)行規(guī)范,并確保其得到有效落實(shí)。對(duì)于危害計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)保密安全的違規(guī)違法行為,相關(guān)法規(guī)和制度應(yīng)當(dāng)強(qiáng)化行為人的責(zé)任,加大處罰力度,提高責(zé)任人的違法違規(guī)成本。技術(shù)性強(qiáng)是計(jì)算機(jī)信息網(wǎng)絡(luò)安全保密的重要特點(diǎn),因此需要制定和完善相關(guān)的技術(shù)法規(guī)。要保證計(jì)算機(jī)網(wǎng)絡(luò)信息的保密、及時(shí)、準(zhǔn)確、完整,就必須對(duì)相關(guān)法律法規(guī)進(jìn)行望山,嚴(yán)厲追究違法者的責(zé)任。
2)加強(qiáng)技術(shù)防范。
第一,采用訪問(wèn)控制策略。防止網(wǎng)絡(luò)資源被非法訪問(wèn)和非法使用是訪問(wèn)控制的主要任務(wù)。作為保證網(wǎng)絡(luò)安全重要的核心策略,它包括多項(xiàng)內(nèi)容,具體有網(wǎng)絡(luò)終端及階段安全控制、網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制策略、網(wǎng)絡(luò)服務(wù)器安全控制策略、屬性安全控制策略、目錄安全控制策略、操作權(quán)限控制策略、入網(wǎng)訪問(wèn)控制策略。它的實(shí)現(xiàn)技術(shù)包括網(wǎng)絡(luò)簽證、基于目的的地址過(guò)濾管理、基于資源的集中式控制等。
第二,采用身份鑒別技術(shù)。驗(yàn)明信息或用戶的身份是鑒別的目的,該技術(shù)是在識(shí)別實(shí)體身份的基礎(chǔ)上,對(duì)實(shí)體的訪問(wèn)請(qǐng)求進(jìn)行驗(yàn)證或?yàn)樾畔⑦_(dá)到和來(lái)自指定目的和源提供保證。信息的完整性能夠通過(guò)鑒別技術(shù)得到驗(yàn)證,重演、非法訪問(wèn)、冒充也可因此而得到避免。通信以鑒別對(duì)象雙方相互鑒別和消息源鑒別是為依據(jù)對(duì)鑒別技術(shù)做的分類;消息內(nèi)容鑒別和用戶身份鑒別是以鑒別對(duì)象為依據(jù)對(duì)鑒別技術(shù)做的分類。實(shí)踐中有很多鑒別方法:通過(guò)鑒別碼對(duì)消息的完整性進(jìn)行驗(yàn)證;通過(guò)訪問(wèn)控制機(jī)制、密鑰機(jī)制、通行字機(jī)制對(duì)用戶身份進(jìn)行鑒別;通過(guò)單方數(shù)字簽名鑒別消息源、鑒別訪問(wèn)身份、鑒別消息完整性;通過(guò)收發(fā)雙方數(shù)字簽名同時(shí)鑒別收發(fā)雙方身份和消息完整性。
第三,傳輸與存儲(chǔ)加密技術(shù)。線路加密和脫線加密是傳輸加密技術(shù)的兩種形式。從起點(diǎn)到終點(diǎn)數(shù)據(jù)始終以加密形式存在是脫線加密的特點(diǎn),在該種形式下數(shù)據(jù)只有在到達(dá)終端后才會(huì)被解密,使加密系統(tǒng)的同步問(wèn)題得到了有效避免。容易維護(hù)、容易實(shí)現(xiàn)、容易控制成本是脫線加密的特點(diǎn)。不考慮端口的信息安全,只對(duì)網(wǎng)絡(luò)線路進(jìn)行加密是線路加密的特點(diǎn)。密文存儲(chǔ)和存取控制是存儲(chǔ)機(jī)密技術(shù)的兩種分類,防止信息在存儲(chǔ)過(guò)程中泄密是它的主要目的。為防止客戶非法竊取數(shù)據(jù)信息或越權(quán)使用數(shù)據(jù)信息,而對(duì)用戶的資質(zhì)和使用權(quán)限進(jìn)行嚴(yán)格審查是存取控制的主要內(nèi)容。而加密模塊、多層加密、算法轉(zhuǎn)換則是密文存儲(chǔ)的主要內(nèi)容。
第四,密鑰管理技術(shù)。密鑰管理是計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息加密的主要表現(xiàn)方式,駭客竊取信息的主要對(duì)象就是密鑰,磁盤、磁卡、存儲(chǔ)器是密鑰的媒介,對(duì)蜜月的更換、保存是管理密鑰的主要內(nèi)容。非對(duì)稱密鑰和對(duì)稱密鑰是密鑰技術(shù)的兩種分類。數(shù)據(jù)解密和加密是一致的,在不泄露雙方密鑰的情況下,數(shù)據(jù)安全就不會(huì)受到威脅是對(duì)稱密鑰的特點(diǎn),郵件加密現(xiàn)階段就是使用的這個(gè)技術(shù),aes、des是應(yīng)用最多的對(duì)稱密鑰。數(shù)據(jù)的解密密鑰和加密密鑰不通用是非對(duì)稱性密鑰的特點(diǎn),保密密鑰和公開密鑰是其兩種分類,在非對(duì)稱性密鑰中數(shù)據(jù)的穩(wěn)定性和可靠性得到了有效提升。
第五,采用數(shù)字簽名技術(shù)。篡改、冒充、偽造等安全問(wèn)題能夠通過(guò)數(shù)字簽名機(jī)制提供的鑒別方法得到解決。一種數(shù)據(jù)交換協(xié)議被應(yīng)用于數(shù)字簽名中,它要求兩個(gè)條件能夠被收發(fā)數(shù)據(jù)雙方滿足。兩個(gè)條件是:發(fā)送方所宣稱的身份能夠被接受方鑒別;自身發(fā)送過(guò)數(shù)據(jù)這一事實(shí)無(wú)法被發(fā)送方否認(rèn)。對(duì)稱加密技術(shù)很少應(yīng)用于數(shù)據(jù)簽名中,將整個(gè)明文被發(fā)送方加密變換得到的值作為簽名。接收者解密運(yùn)算發(fā)送者的簽名時(shí)需借助公開密鑰,若結(jié)果為明文,則簽名有效,進(jìn)而證明對(duì)方身份真實(shí)。
第六,采用反病毒技術(shù)。消除病毒、檢測(cè)病毒、預(yù)防病毒是反病毒技術(shù)的三種分類,內(nèi)存中常駐反病毒程序能夠?qū)崿F(xiàn)對(duì)系統(tǒng)的優(yōu)先監(jiān)控,進(jìn)而對(duì)系統(tǒng)中是否存在病毒進(jìn)行判斷和監(jiān)視,實(shí)現(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)中進(jìn)入病毒的有效預(yù)防,使計(jì)算機(jī)系統(tǒng)免遭破壞。我們應(yīng)當(dāng)對(duì)病毒的嚴(yán)重性形成充分的重視,首先保證嚴(yán)格審查所有軟件,使用前必須經(jīng)過(guò)相應(yīng)的控制程序,其次加強(qiáng)對(duì)病毒軟件的應(yīng)用,及時(shí)檢測(cè)系統(tǒng)中的應(yīng)用軟件和工具軟件,避免各種病毒入侵到系統(tǒng)中。
第七,采用防火墻技術(shù)。將一組或一個(gè)系統(tǒng)用于兩個(gè)網(wǎng)絡(luò)之間的控制策略的強(qiáng)制實(shí)施就形成了防火墻。防火墻對(duì)網(wǎng)絡(luò)安全有效管理的實(shí)現(xiàn)有賴于網(wǎng)絡(luò)之間的信息交換、訪問(wèn)的檢測(cè)和控制,防火墻的基本功能有:對(duì)非法用戶和不安全的服務(wù)進(jìn)行過(guò)濾,對(duì)未授權(quán)的用戶訪問(wèn)受保護(hù)網(wǎng)絡(luò)的行為進(jìn)行控制;對(duì)特殊站點(diǎn)的訪問(wèn)進(jìn)行控制,保護(hù)受保護(hù)網(wǎng)的一部分主機(jī)的同時(shí),允許外部網(wǎng)絡(luò)訪問(wèn)另一部分的主機(jī);對(duì)所有通過(guò)的訪問(wèn)進(jìn)行記錄,進(jìn)而提供統(tǒng)計(jì)數(shù)據(jù)和預(yù)警審計(jì)功能。
3結(jié)束語(yǔ)。
通過(guò)以上論述可知,計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密是一項(xiàng)復(fù)雜而系統(tǒng)的工程,要是保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,相關(guān)人員必須針對(duì)影響信息安全的各項(xiàng)因素進(jìn)行分析并采取科學(xué)有效的預(yù)防措施。實(shí)踐中,相關(guān)人員應(yīng)當(dāng)充分認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密的重要性,為保障信息安全而共同努力。
網(wǎng)絡(luò)信息安全論文篇五
摘要:計(jì)算機(jī)網(wǎng)絡(luò)信息安全所指的網(wǎng)絡(luò)系統(tǒng)軟件、硬件與系統(tǒng)內(nèi)數(shù)據(jù)得到有效保護(hù),不受到外界惡意因素的干擾,防止計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運(yùn)行。目前,計(jì)算機(jī)的應(yīng)用非常普及,該技術(shù)的引入改變了人們的工作與生活方式,網(wǎng)絡(luò)上包含的資源非常豐富,有利于人們及時(shí)獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計(jì)算機(jī)網(wǎng)絡(luò)也具有安全風(fēng)險(xiǎn),在該技術(shù)的應(yīng)用過(guò)程中,還要防止計(jì)算機(jī)網(wǎng)絡(luò)受到外界侵襲。
目前,計(jì)算機(jī)的應(yīng)用非常廣泛,人們的生活、工作對(duì)計(jì)算機(jī)網(wǎng)絡(luò)均有著較高的依賴性,不過(guò)計(jì)算機(jī)的網(wǎng)絡(luò)安全受到很多因素的威脅,例如部分**利用網(wǎng)絡(luò)漏洞攻擊計(jì)算機(jī)網(wǎng)絡(luò),非法獲取用戶的數(shù)據(jù)信息。部分**甚至還設(shè)置了病毒程序,惡意修改用戶數(shù)據(jù),致使計(jì)算機(jī)無(wú)法正常運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)安全包含兩個(gè)方面的內(nèi)容,其一為邏輯安全,所指的就是在網(wǎng)絡(luò)環(huán)境內(nèi),數(shù)據(jù)信息能夠得到有效保護(hù);其二為物理安全,所指的就是防止人為破壞、丟失而運(yùn)行的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備。對(duì)計(jì)算機(jī)運(yùn)行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內(nèi)容如下:
(一)病毒。
計(jì)算機(jī)病毒會(huì)破壞計(jì)算機(jī)程序,對(duì)計(jì)算機(jī)使用具有很大影響,且病毒程序能夠自我復(fù)制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計(jì)算機(jī)病毒的傳播途徑較多,可通過(guò)復(fù)制、傳送數(shù)據(jù)包等途徑傳播,在計(jì)算機(jī)使用期間,計(jì)算機(jī)病毒可通過(guò)閃存盤、移動(dòng)硬盤、光盤、網(wǎng)絡(luò)等途徑傳播。
在操作系統(tǒng)編程期間,程序員可能會(huì)發(fā)生操作失誤現(xiàn)象,導(dǎo)致系統(tǒng)出現(xiàn)漏洞。實(shí)際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計(jì)算機(jī)系統(tǒng)內(nèi)存在的漏洞攻擊計(jì)算機(jī),這對(duì)計(jì)算機(jī)運(yùn)行的安全性構(gòu)成了很大威脅,可使計(jì)算機(jī)網(wǎng)絡(luò)被破壞,引發(fā)嚴(yán)重后果。
(三)**攻擊。
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴(yán)重威脅著計(jì)算機(jī)運(yùn)行安全性。非破壞性攻擊僅僅會(huì)在一定程度上影響操作系統(tǒng),無(wú)法獲取系統(tǒng)內(nèi)的數(shù)據(jù)信息,通常使用拒絕服務(wù)、信息炸彈的攻擊手段。
(四)網(wǎng)絡(luò)管理者缺乏安全管理意識(shí)。
現(xiàn)階段,網(wǎng)絡(luò)架構(gòu)復(fù)雜程度較高,部分網(wǎng)絡(luò)用戶對(duì)網(wǎng)絡(luò)安全運(yùn)行情況并不關(guān)注,他們更加重視網(wǎng)絡(luò)服務(wù)。除此之外,在網(wǎng)絡(luò)運(yùn)行管理過(guò)程中也存在很多問(wèn)題,例如網(wǎng)絡(luò)管理者缺乏安全管理意識(shí),設(shè)置的登陸密碼比較簡(jiǎn)單,且缺乏安全配置,極易被**攻擊。
通過(guò)上述研究發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)的信息安全受到很多因素的威脅,為了提高網(wǎng)絡(luò)信息的安全性,必須采取合理的措施。
(一)隱藏ip地址。要想攻擊計(jì)算機(jī)系統(tǒng),**就必須獲取ip地址,然后可采用攻擊手段進(jìn)行攻擊,**主要通過(guò)網(wǎng)絡(luò)探測(cè)技術(shù)獲取用戶ip地址。為了防止受到**的攻擊,可采用代理服務(wù)器對(duì)ip地址進(jìn)行隱藏,在這種情況下,**并不能夠獲取真實(shí)ip地址,他們所獲取的`地址為代理服務(wù)器ip地址,有利于確保計(jì)算機(jī)運(yùn)行的安全性,使用戶ip地址有效隱藏。
(二)做好信息加密保護(hù)工作。網(wǎng)絡(luò)加密有多種方法,其中包括鏈路加密、端點(diǎn)加密、節(jié)點(diǎn)加密。鏈路加密可確保節(jié)點(diǎn)間鏈路信息的安全性;端點(diǎn)加密有利于保護(hù)系統(tǒng)內(nèi)數(shù)據(jù),確保源端用戶至目的端用戶數(shù)據(jù)信息的安全性;節(jié)點(diǎn)加密可保護(hù)傳輸鏈路,對(duì)目的節(jié)點(diǎn)、源節(jié)點(diǎn)兩者間的傳輸進(jìn)行保護(hù)。在實(shí)際加密設(shè)置操作中,用戶可根據(jù)實(shí)際情況,對(duì)加密方式進(jìn)行選擇,確保信息安全。
(三)提高網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的可靠性。為了確保計(jì)算機(jī)網(wǎng)絡(luò)安全、可靠,就必須全面分析網(wǎng)絡(luò)系統(tǒng),提高網(wǎng)絡(luò)運(yùn)行質(zhì)量。就局域網(wǎng)而言,以太網(wǎng)所有節(jié)點(diǎn)可對(duì)局域網(wǎng)內(nèi)兩個(gè)節(jié)點(diǎn)通訊數(shù)據(jù)進(jìn)行截取,為了獲得以太網(wǎng)數(shù)據(jù)包,僅僅只需監(jiān)聽任一節(jié)點(diǎn),并對(duì)數(shù)據(jù)包進(jìn)行分析,便可獲取關(guān)鍵信息。
(四)鑒別用戶身份。用戶進(jìn)至系統(tǒng)前,網(wǎng)絡(luò)管理者要鑒別用戶身份,防止非法用戶進(jìn)入系統(tǒng)內(nèi)。針對(duì)合法網(wǎng)絡(luò)用戶,網(wǎng)絡(luò)管理者要給予登記,并明確用戶資源訪問(wèn)權(quán)限,提醒用戶在登陸系統(tǒng)時(shí),設(shè)置難度系數(shù)較高的密碼。
(五)防火墻設(shè)置。網(wǎng)絡(luò)防火墻技術(shù)屬于互聯(lián)網(wǎng)設(shè)備,可對(duì)網(wǎng)絡(luò)內(nèi)部環(huán)境進(jìn)行保護(hù),防止非法訪問(wèn)的情況發(fā)生。防火墻技術(shù)可以有效檢查傳輸數(shù)據(jù)的安全性,對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行監(jiān)督,明確網(wǎng)絡(luò)通信是否通過(guò)許可。根據(jù)使用技術(shù)的不同,可將其分為過(guò)濾型、地址轉(zhuǎn)換型、代理型、監(jiān)測(cè)型等幾種類型。代理型防火墻處于客戶端、服務(wù)器兩者間,可阻擋兩者數(shù)據(jù)流,及時(shí)發(fā)現(xiàn)非法入侵現(xiàn)象,如果客戶端需對(duì)服務(wù)器數(shù)據(jù)進(jìn)行獲取,則需將請(qǐng)求發(fā)送至代理服務(wù)器,代理服務(wù)器可索取數(shù)據(jù),并通過(guò)客戶端,將數(shù)據(jù)傳輸給用戶,防止網(wǎng)絡(luò)數(shù)據(jù)受到外界侵襲。監(jiān)測(cè)型防火墻可主動(dòng)、實(shí)時(shí)監(jiān)測(cè)不同層數(shù)據(jù),能夠?qū)ν獠烤W(wǎng)絡(luò)攻擊情況進(jìn)行檢查,同時(shí)也可防范內(nèi)部攻擊,可有效提高網(wǎng)絡(luò)運(yùn)行的可靠性、安全性,確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
3結(jié)語(yǔ)。
目前,計(jì)算機(jī)技術(shù)的應(yīng)用越來(lái)越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題也引起了人們的重視,網(wǎng)絡(luò)攻擊會(huì)導(dǎo)致企業(yè)出現(xiàn)巨大經(jīng)濟(jì)損失,也會(huì)致使用戶信息被泄露。
參考文獻(xiàn):
將本文的word文檔下載到電腦,方便收藏和打印。
網(wǎng)絡(luò)信息安全論文篇六
信息化的社會(huì)已經(jīng)到來(lái)了,信息技術(shù)的廣泛應(yīng)用無(wú)處不在地改變了人們的生活,信息資源被高度共享,為了更好利用信息資源,提高效率,降低運(yùn)營(yíng)管理成本,我們的中小企業(yè)不可避免要建設(shè)自己的局域網(wǎng)。隨著科技的進(jìn)步,我們的計(jì)算機(jī)網(wǎng)絡(luò)變得更開放、更高性能、更高集成、更人性化,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用在各行各業(yè)中發(fā)揮著越來(lái)越重要的作用,但是網(wǎng)絡(luò)上存在著許多威脅中小企業(yè)局域網(wǎng)信息安全的因素,如駭客、病毒、內(nèi)部人員的泄密等,所以建設(shè)一個(gè)安全的局域網(wǎng)來(lái)保障企業(yè)信息安全是非常重要的。
一、局域網(wǎng)的概念。
局域網(wǎng)就是在一個(gè)地理上較小的區(qū)域內(nèi)的多臺(tái)計(jì)算機(jī)和其他設(shè)備組成的,應(yīng)用網(wǎng)絡(luò)軟件使各種資源能夠共享的網(wǎng)絡(luò)系統(tǒng)。它是指一個(gè)相距不遠(yuǎn)地理范圍內(nèi),將各種計(jì)算機(jī)、存儲(chǔ)設(shè)備和數(shù)據(jù)庫(kù)、信息處理設(shè)備等互相聯(lián)接起來(lái)組成的計(jì)算機(jī)通信網(wǎng)。相對(duì)于廣域網(wǎng),局域網(wǎng)特點(diǎn)是有較高的數(shù)據(jù)傳輸速率和低誤碼率,比較容易維護(hù)和擴(kuò)展。它可以通過(guò)數(shù)據(jù)通信網(wǎng)或?qū)S脭?shù)據(jù)電路,與遠(yuǎn)方的局域網(wǎng)相連接,構(gòu)成一個(gè)范圍較大的局域網(wǎng)。通過(guò)局域網(wǎng)可以實(shí)現(xiàn)內(nèi)部數(shù)據(jù)文件共享、應(yīng)用軟件共享、打印機(jī)、復(fù)印機(jī)等設(shè)備共享、局域網(wǎng)還可以共享寬帶資源實(shí)現(xiàn)電子郵件、在線聊天、傳真通信等等功能。一些軟件系統(tǒng)如財(cái)務(wù)管理軟件、進(jìn)銷存系統(tǒng)、erp(企業(yè)資源計(jì)劃系統(tǒng))等也要依托建立在單位內(nèi)部網(wǎng)絡(luò)的基礎(chǔ)上。一個(gè)企業(yè)的內(nèi)部網(wǎng)絡(luò)可以包括局域網(wǎng),也可以包括一部分廣域網(wǎng),而對(duì)于多數(shù)中小企業(yè)來(lái)說(shuō),沒有設(shè)置外地的分支機(jī)構(gòu),在本地一個(gè)小區(qū)域內(nèi)組建一個(gè)局域網(wǎng)也就可以滿足需要了。總的來(lái)說(shuō)局域網(wǎng)能使企業(yè)充分利用共享資源,即節(jié)省了經(jīng)費(fèi)又提高了效率。
局域網(wǎng)如果按傳輸介質(zhì)分類可以分為兩種,一種是有線局域網(wǎng),另外的一種就是無(wú)線局域網(wǎng),如果傳輸介質(zhì)采用同軸電纜、雙絞線、光纜等介質(zhì)的稱為有線局域網(wǎng),若采用無(wú)線電波,微波,則稱為無(wú)線局域網(wǎng)。有線局域網(wǎng)的優(yōu)點(diǎn)是信號(hào)傳輸穩(wěn)定質(zhì)量高,信號(hào)基本不會(huì)受阻擋物、氣候、電磁干擾影響。有線局域網(wǎng)的缺點(diǎn)是在一些特殊的場(chǎng)合下布線的工程量大且困難,如果要改線的時(shí)候也工程量也相當(dāng)大;線路容易損壞,維護(hù)困難、成本高;網(wǎng)絡(luò)中的節(jié)點(diǎn)不可移動(dòng),布線靈活性差。無(wú)線局域網(wǎng)絡(luò)的優(yōu)點(diǎn)則有:1、安裝布線靈活、易于規(guī)劃和調(diào)整2、可移動(dòng)和可無(wú)縫漫游。2、建設(shè)成本較低、容易維護(hù)。無(wú)線局域網(wǎng)缺點(diǎn)也有很多:傳輸速率較低、信號(hào)容易受阻檔物、電磁波等干擾,穩(wěn)定性較差、安全性較差等。選擇無(wú)線局域網(wǎng)還是有線局域網(wǎng)要根據(jù)行業(yè)、地理環(huán)境、安全要求、傳輸速率、傳輸質(zhì)量等情況來(lái)選擇,或者是兩者相結(jié)合來(lái)組成局域網(wǎng)。此外局域網(wǎng)還可以按傳輸速率、操作系統(tǒng)、服務(wù)對(duì)象等不同來(lái)分類。
二、中小型企業(yè)的局域網(wǎng)系統(tǒng)的概況。
(一)中小型企業(yè)的局域網(wǎng)結(jié)構(gòu)分析。
改革開放后中小型企業(yè)的迅速成長(zhǎng)起來(lái),局域網(wǎng)的建設(shè)能夠給許多的中小心企業(yè)帶來(lái)便利,但是由于行業(yè)不同、地理環(huán)境不同,網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)也就不同。對(duì)于不同的中小型企業(yè)所建造的局域網(wǎng),主要可以分為三種結(jié)構(gòu):集中型、分散型、綜合型。
(二)中小型企業(yè)的局域網(wǎng)特點(diǎn)。
現(xiàn)在的中小型的局域網(wǎng)一般都與互聯(lián)網(wǎng)相連接,所以中小型企業(yè)一般都容易受互聯(lián)網(wǎng)中不安全因素的影響,如病毒、駭客和惡意軟件等。一般的中小企業(yè)在信息安全方面資金預(yù)算、人員投入有限,專業(yè)技術(shù)人員不足,甚至沒有配備專職的信息技術(shù)人員。一些中小企業(yè)在網(wǎng)絡(luò)管理方面缺乏有效的技術(shù)手段,管理松懈,不能形成完善的管理機(jī)制??偟貋?lái)說(shuō)中小企業(yè)的局域網(wǎng)長(zhǎng)期處于被動(dòng)管理的局面,安全性低,隨時(shí)面對(duì)著信息被惡意破壞和外泄。
三、現(xiàn)代中小型企業(yè)局域網(wǎng)的安全現(xiàn)狀。
(一)來(lái)自互聯(lián)網(wǎng)中的威脅。
網(wǎng)絡(luò)體系結(jié)構(gòu)的安全缺陷使得互聯(lián)網(wǎng)存在許多不安全因素,中小型企業(yè)的局域網(wǎng)與互聯(lián)網(wǎng)相連的時(shí)候,容易遭受駭客,病毒,惡意軟件等的入侵,而中小型企業(yè)的局域網(wǎng)本身安全性不高,受到入侵和攻擊的可能性更大,最終可能發(fā)生的是計(jì)算機(jī)系統(tǒng)被破壞、秘密資料和帳戶密碼等被竊取、企業(yè)的軟件系統(tǒng)癱瘓無(wú)法正常工作等,從而造成重大的經(jīng)濟(jì)損失。
(二)來(lái)自局域網(wǎng)內(nèi)部的安全威脅。
中小型企業(yè)局域網(wǎng)中的信息安全威脅并不僅僅存在于局域網(wǎng)外部,反而更多的時(shí)候是由于局域網(wǎng)內(nèi)部的威脅。許多的把中小型企業(yè)的重要信息泄露出去的就是企業(yè)內(nèi)部人員。另外企業(yè)內(nèi)部人員缺乏培訓(xùn),因操作不當(dāng)所造成病毒感染、數(shù)據(jù)丟失等情況也比比皆是。中小型企業(yè)存在許多的安全管理的問(wèn)題,安全管理制度的不健全、缺乏專業(yè)型的人才,企業(yè)內(nèi)部員工缺乏安全管理意識(shí),責(zé)任不明確。一些非本企業(yè)的人員可以輕易地進(jìn)入局域網(wǎng)系統(tǒng),系統(tǒng)中的文檔可以被隨意復(fù)制、刪除、打印、修改,重要的數(shù)據(jù)、資料可以被員工隨意拷貝拿走,一些企業(yè)內(nèi)部人員沒有保護(hù)企業(yè)信息的意識(shí),企業(yè)的機(jī)密信息被有意無(wú)意的泄露,信息被泄露之后也沒有相應(yīng)的懲罰措施。企業(yè)內(nèi)部的安全管理部門在管理上沒有相應(yīng)的制度,也沒有采取足夠的安全防范措施,當(dāng)局域網(wǎng)系統(tǒng)的操作人員操作不當(dāng)?shù)臅r(shí)候無(wú)法進(jìn)行監(jiān)控和及時(shí)改正,往往只有在發(fā)生嚴(yán)重后果之后才知道。正當(dāng)局域網(wǎng)受到攻擊的時(shí)候無(wú)法追蹤和預(yù)警,即使受到攻擊后也無(wú)法追蹤攻擊的來(lái)源,這樣所遭到的損失將是無(wú)法挽回的。
(三)局域網(wǎng)病毒。
由于中小型企業(yè)在局域網(wǎng)方面中缺乏技術(shù)力量和管理,所以有可能因?yàn)槿藛T的操作不當(dāng)而使局域網(wǎng)受到病毒的侵害。局域網(wǎng)受到病毒侵害的方式有多種多樣,比如:由于人員的疏忽,沒有在對(duì)服務(wù)器拷貝之前進(jìn)行病毒的查殺,使病毒進(jìn)入局域網(wǎng)中傳播。局域網(wǎng)病毒非常的復(fù)雜,它不僅僅只具有一般計(jì)算機(jī)病毒的共性:可傳播、可執(zhí)行和可破壞,同時(shí)它比計(jì)算機(jī)病毒更加可怕的.是它傳播速度是非常快的,據(jù)以往的測(cè)定,在局域網(wǎng)內(nèi)只要有一臺(tái)計(jì)算機(jī)中感染此病毒,那么在短短的幾十分鐘內(nèi)局域網(wǎng)中所有的計(jì)算機(jī)都會(huì)感染病毒。局域網(wǎng)病毒具有可擴(kuò)散性且擴(kuò)散面非常的廣,不僅僅是感染局域網(wǎng)內(nèi)部的計(jì)算機(jī),局域網(wǎng)外部的計(jì)算機(jī)也同樣傳播。局域網(wǎng)病毒多種多樣難以發(fā)現(xiàn)。一般被普通的計(jì)算機(jī)病毒感染的時(shí)候只需要將中病毒的文件刪除就行了,但局域網(wǎng)病毒非常難以被清除和查殺,只要在局域網(wǎng)中的計(jì)算機(jī)內(nèi)有一臺(tái)計(jì)算機(jī)的病毒沒有查殺干凈那么就很有可能使整個(gè)的局域網(wǎng)重新被病毒侵入。局域網(wǎng)病毒的破壞性非常大,在一定程度上會(huì)使整個(gè)局域網(wǎng)崩潰無(wú)法使用。而且局域網(wǎng)病毒具有潛在性的特點(diǎn),即使及時(shí)將局域網(wǎng)中的病毒查殺了,但是還有85%的可能性在一個(gè)月內(nèi)被再次入侵。例如一種叫尼姆達(dá)的病毒,只要局域網(wǎng)中的計(jì)算機(jī)被此病毒入侵,那么他就會(huì)搜索網(wǎng)絡(luò)文件并在文件中安裝在一個(gè)隱藏的文件,當(dāng)你給別人發(fā)送帶此病毒的郵件時(shí)并不需要你把隱藏文件打開,只要閱讀看該郵件那么就會(huì)中此病毒,每隔一段時(shí)間,病毒就重復(fù)一次傳染流程,這種循環(huán)反復(fù)的傳播方式會(huì)迅速消耗網(wǎng)絡(luò)資源,導(dǎo)致整個(gè)局域網(wǎng)內(nèi)的所有計(jì)算機(jī)都陷入病毒的互相感染之中,從而最終導(dǎo)致系統(tǒng)崩潰、局域網(wǎng)癱瘓。
四、中小企業(yè)局域網(wǎng)信息安全的措施。
(一)制定一個(gè)完整的安全管理制度。
由于中小企業(yè)大部分的安全事故是由于企業(yè)內(nèi)部的原因,所以我們要建立一個(gè)相應(yīng)的安全管理部門并且制定一個(gè)全面的合理性、可執(zhí)行的安全管理制度,并嚴(yán)格的執(zhí)行其規(guī)章制度;吸納專業(yè)性的人才,建立一個(gè)安全性高的局域網(wǎng)系統(tǒng),并能夠長(zhǎng)期地、實(shí)時(shí)地對(duì)局域網(wǎng)進(jìn)行監(jiān)控和對(duì)企業(yè)人員進(jìn)行指導(dǎo)。
(二)加強(qiáng)網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)。
由于中小企業(yè)內(nèi)的安全管理體系不能夠有效的對(duì)局域網(wǎng)進(jìn)行安全防護(hù),員工的操作使用不當(dāng)或無(wú)意中使用了網(wǎng)絡(luò)中的危險(xiǎn)軟件,可能會(huì)使局域網(wǎng)遭到病毒和駭客的入侵,最終導(dǎo)致局域網(wǎng)癱瘓和企業(yè)重要信息的破壞、泄露,所以加強(qiáng)對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理,增強(qiáng)專業(yè)技術(shù)人員和企業(yè)內(nèi)部員工的網(wǎng)絡(luò)安全意識(shí)培養(yǎng)是中小企業(yè)網(wǎng)絡(luò)信息安全建設(shè)的重中之重。加強(qiáng)安全部門的專業(yè)培養(yǎng)可以能夠有效的隨局域網(wǎng)實(shí)施保護(hù),當(dāng)局域網(wǎng)受到攻擊時(shí)能采取相應(yīng)的安全措施,并且能對(duì)整個(gè)的局域網(wǎng)實(shí)施監(jiān)控,盡早的發(fā)現(xiàn)危險(xiǎn),把危險(xiǎn)解決于萌芽狀態(tài)。當(dāng)員工進(jìn)行不當(dāng)操作時(shí)能夠及時(shí)糾正,防止機(jī)密信息的外泄、破壞。
(三)局域網(wǎng)的防毒措施。
局域網(wǎng)病毒的具有復(fù)雜、隱蔽、易傳染、破壞性強(qiáng)、傳播速度快等特性,因此在中小型企業(yè)中必須建立一個(gè)完整的,多層次的防毒體系。首先必須增加安全意識(shí),由于中小型企業(yè)的內(nèi)部人員的網(wǎng)絡(luò)安全意識(shí)普遍較低,對(duì)局域網(wǎng)病毒的傳播沒有足夠的了解,所以企業(yè)要加強(qiáng)企業(yè)內(nèi)部人員的安全意識(shí),提高員工對(duì)病毒的警覺性,安裝人們比較認(rèn)可的局域網(wǎng)殺毒軟件,并對(duì)未明的文件進(jìn)行病毒查殺,定期更新病毒庫(kù)并能定期對(duì)整個(gè)電腦系統(tǒng)進(jìn)行殺毒。其次要對(duì)用戶使用行為設(shè)置權(quán)限,及時(shí)下載安裝操作系統(tǒng)的補(bǔ)丁程序,并安裝局域網(wǎng)防火墻,降低病毒感染的可能性。另外要利用網(wǎng)絡(luò)管理軟件對(duì)整個(gè)的局域網(wǎng)進(jìn)行監(jiān)控,及時(shí)的發(fā)現(xiàn)病毒并且能夠?qū)钟蚓W(wǎng)中的病毒進(jìn)行徹底查殺。
(四)設(shè)置用戶的訪問(wèn)權(quán)限,對(duì)數(shù)據(jù)進(jìn)行備份。
一些中小企業(yè),管理不嚴(yán)格,沒有設(shè)置權(quán)限,一些員工在上班的時(shí)候可以隨意玩網(wǎng)絡(luò)游戲、看電影、下載軟件等等,這樣即浪費(fèi)了公司資源,又不安全。所以網(wǎng)絡(luò)管理人員必須通過(guò)對(duì)路由器或一些專用軟件的設(shè)置設(shè)置來(lái)限制這些行為,使用權(quán)限,權(quán)限設(shè)置的主要作用有:(1)訪問(wèn)控制,可以按照部門分組、員工、時(shí)間段等條件設(shè)置,來(lái)控制企業(yè)內(nèi)部網(wǎng)絡(luò)行為。既可以模糊或精確限制網(wǎng)站訪問(wèn),過(guò)濾端口、ip地址,限制上網(wǎng)時(shí)間,也可以封堵下載、聊天程序,讓員工無(wú)法在上班時(shí)間隨意聊天和下載電影。(2)內(nèi)容審計(jì),按照ip/mac、目的ip、協(xié)議類型、時(shí)間等不同條件,可以進(jìn)行單個(gè)或多個(gè)組合查詢,對(duì)不同的人員、部門設(shè)定文件下載、網(wǎng)絡(luò)聊天、郵件及附件內(nèi)容的規(guī)則,規(guī)則內(nèi)的才允許執(zhí)行,確保公司機(jī)密不被外泄,也方便公司掌握具體情況。(3)流量分析,根據(jù)網(wǎng)絡(luò)記錄中的統(tǒng)計(jì)結(jié)果,網(wǎng)絡(luò)管理人員可以對(duì)網(wǎng)絡(luò)中指定對(duì)象的歷史流量進(jìn)行分析。通過(guò)分析可以幫助操作員更加全面、宏觀地了解企業(yè)整體流量情況和員工上網(wǎng)行為,也為管理人員提供考核依據(jù)。
如果局域網(wǎng)已經(jīng)被病毒、駭客入侵了,數(shù)據(jù)被無(wú)情破壞,或者因?yàn)閱T工操作不當(dāng),將企業(yè)重要的信息、資料刪除或格式化了,怎么做才能將恢復(fù)數(shù)據(jù)呢?恢復(fù)數(shù)據(jù)之前我們必須要做的就是事先對(duì)局域網(wǎng)內(nèi)的數(shù)據(jù)進(jìn)行備份,這樣即使局域網(wǎng)的系統(tǒng)或信息遭到破壞,網(wǎng)絡(luò)管理人員也能夠很快重新恢復(fù)數(shù)據(jù)。使系統(tǒng)、數(shù)據(jù)恢復(fù)完全恢復(fù)或部分恢復(fù)到破壞前的狀態(tài),最大限度地減少企業(yè)損失。
(五)內(nèi)網(wǎng)安全管理系統(tǒng)軟件的應(yīng)用。
為了幫助企業(yè)建立完善的信息管理機(jī)制,一些軟件開發(fā)了針對(duì)企業(yè)的內(nèi)網(wǎng)安全管理系統(tǒng),如“中軟防水壩數(shù)據(jù)加密防泄漏系統(tǒng)、ip-guard內(nèi)網(wǎng)安全管理系統(tǒng)、secdocx數(shù)據(jù)安全保護(hù)系統(tǒng)、等等,這些系統(tǒng)主要的功能是實(shí)現(xiàn)終端可控使用、安全使用,防止重要數(shù)據(jù)、信息被有意、無(wú)意的泄露,并對(duì)外來(lái)電腦、u盤等介質(zhì)的接入進(jìn)行嚴(yán)格管理和安全審計(jì),以達(dá)到整個(gè)局域網(wǎng)系統(tǒng)安全、可靠的需求。通過(guò)這些內(nèi)網(wǎng)安全管理系統(tǒng)能更好地管理、保護(hù)局域網(wǎng)內(nèi)部的重要信息資料,提高工作效率,限制員工玩游戲、上網(wǎng)聊天等非允許行為,協(xié)助信息管理者更方便、快捷地進(jìn)行內(nèi)部信息的安全管理。如果一個(gè)企業(yè)對(duì)信息安全要求很高,一套合適的內(nèi)網(wǎng)管理軟件會(huì)有很大的幫助。
信息安全管理不只是技術(shù)的問(wèn)題,有了好的內(nèi)網(wǎng)安全管理軟件,如果沒有對(duì)應(yīng)的管理力量推動(dòng)實(shí)施,或者在執(zhí)行的過(guò)程中執(zhí)行力不足,都不能發(fā)揮完美的效果。內(nèi)部員工的反對(duì)、不認(rèn)真配合、敷衍了事,都可能讓信息安全管理方案半途而廢,所以網(wǎng)絡(luò)安全領(lǐng)域有一句至理名言,“三分技術(shù),七分管理”說(shuō)的就是網(wǎng)絡(luò)安全中計(jì)算機(jī)系統(tǒng)信息安全設(shè)備和技術(shù)保障很重要,但更重要的是依靠用戶安全管理意識(shí)的提高以及管理模式的更新。
五、結(jié)束語(yǔ)。
隨著社會(huì)信息技術(shù)的不斷發(fā)展,中小型企業(yè)為適應(yīng)時(shí)代的潮流必需更有效地利用局域網(wǎng),但是局域網(wǎng)給中小型的企業(yè)帶來(lái)極大的便利同時(shí)也使中小型企業(yè)時(shí)刻面臨著網(wǎng)絡(luò)上的威脅,更重要的是面對(duì)著企業(yè)中內(nèi)部存在的威脅,我們要做的一是加強(qiáng)企業(yè)局域的安全性建設(shè),建設(shè)完整的局域網(wǎng)安全系統(tǒng)和防毒系統(tǒng),但更重要的是加強(qiáng)企業(yè)信息安全管理制度和加強(qiáng)中小型企業(yè)內(nèi)員工的網(wǎng)絡(luò)安全意識(shí),培養(yǎng)員工對(duì)企業(yè)忠誠(chéng)意識(shí),這樣才能夠真正的解決中小型企業(yè)的局域網(wǎng)的信息安全問(wèn)題。
網(wǎng)絡(luò)信息安全論文篇七
對(duì)于網(wǎng)絡(luò)漏洞的防范可以采用網(wǎng)絡(luò)加密技術(shù),現(xiàn)階段的網(wǎng)絡(luò)加密技術(shù)多為對(duì)稱加密技術(shù),即網(wǎng)絡(luò)中所運(yùn)用的加密和解密都使用相同的密鑰,具有快速性和簡(jiǎn)單性的特點(diǎn)。對(duì)稱加密技術(shù)通常使用小于256bit的密鑰,如果密鑰過(guò)大就會(huì)造成加密和解密的過(guò)程復(fù)雜且消耗時(shí)間長(zhǎng),為了保證工作效率,設(shè)定了這樣一個(gè)密鑰大小的范圍值[1]。例如,ssl協(xié)議的握手協(xié)議就采用了對(duì)稱加密技術(shù),并在此基礎(chǔ)上共用了公鑰加密技術(shù),首先將ssl協(xié)議的版本號(hào)等所需要的信息傳送給服務(wù)器,然后客戶根據(jù)傳遞來(lái)的資料驗(yàn)證該服務(wù)器是否合法,如若通過(guò)才可進(jìn)行下一步操作,接著用戶端將會(huì)產(chǎn)生一個(gè)具有隨機(jī)性的可用于后續(xù)通訊的對(duì)稱密碼,同時(shí),服務(wù)器得到了用公鑰加密后的預(yù)主密碼和其他信息,最后由服務(wù)器對(duì)此進(jìn)行解密得到密鑰,開啟ssl安全通道的數(shù)據(jù)通訊。對(duì)于網(wǎng)絡(luò)漏洞,網(wǎng)絡(luò)加密是一項(xiàng)有效的防范對(duì)策,其操作便捷、過(guò)程簡(jiǎn)單、效率很高的特點(diǎn)使得它值得作為一項(xiàng)被普及和發(fā)展的技術(shù)。另外,國(guó)際數(shù)據(jù)加密算法也是一種網(wǎng)絡(luò)加密的方式,由于其對(duì)計(jì)算機(jī)的功能要求較低,加密效果較好,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供保護(hù)作用。
2.2病毒防護(hù)。
最基本也最常見的病毒防護(hù)措施就是在計(jì)算機(jī)上安裝殺毒軟件,比如瑞星殺毒軟件、360電腦管家和金山毒霸等,都是可以對(duì)計(jì)算機(jī)產(chǎn)生保護(hù)效果的網(wǎng)絡(luò)維護(hù)技術(shù)。例如,金山毒霸在20捕獲的計(jì)算機(jī)病毒樣本約有2319萬(wàn)個(gè),山東、江蘇和廣州等地區(qū)受到電腦病毒感染較為嚴(yán)重,而西藏、內(nèi)蒙和青海等地區(qū)受到電腦病毒感染較低,但仍有感染病毒的案例發(fā)生,受到電腦病毒感染影響的人群基數(shù)很大,其中挖礦病毒是最為熱門的攻擊方式,并且有可能持續(xù)攻擊,勒索病毒也威脅著計(jì)算機(jī)網(wǎng)絡(luò)信息安全,這都是需要人們予以警惕的。從目前的情況看來(lái),我國(guó)現(xiàn)階段的網(wǎng)絡(luò)維護(hù)仍然處于發(fā)展階段,并不算完善,對(duì)于病毒的防護(hù)和處理仍然有著一定的缺陷,這就需要技術(shù)的不斷開發(fā)進(jìn)步和人們對(duì)于病毒防護(hù)意識(shí)的提高。
2.3安裝防火墻。
很多非法的網(wǎng)絡(luò)用戶對(duì)于內(nèi)部網(wǎng)絡(luò)信息進(jìn)行竊取,造成了正常用戶的利益和信息損失,為了切斷這種非正常網(wǎng)絡(luò)信息傳送,設(shè)立網(wǎng)絡(luò)防火墻就顯得十分必要。網(wǎng)絡(luò)防火墻技術(shù)有著多種類型,分別按照不同的方式對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行保護(hù)。網(wǎng)絡(luò)防火墻的最初級(jí)產(chǎn)品就是包過(guò)濾型產(chǎn)品,將整體數(shù)據(jù)分割成一定大小并包含固定信息的數(shù)據(jù)包,通過(guò)數(shù)據(jù)包來(lái)判斷網(wǎng)絡(luò)站點(diǎn)的安全性,將具有危險(xiǎn)性的數(shù)據(jù)隔離出去,這種技術(shù)具有簡(jiǎn)單的特性,并且成本不高。網(wǎng)絡(luò)防火墻還可以使用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),該技術(shù)僅允許訪問(wèn)私有ip地址的內(nèi)網(wǎng),如果想訪問(wèn)外網(wǎng),需要與非安全網(wǎng)卡相連接,由防火墻預(yù)先設(shè)定的映射規(guī)則判斷站點(diǎn)的安全性并對(duì)危險(xiǎn)的站點(diǎn)進(jìn)行屏蔽處理。隨著防火墻技術(shù)的不斷進(jìn)步,新一代網(wǎng)絡(luò)防火墻產(chǎn)品應(yīng)運(yùn)而生,比如監(jiān)測(cè)型防火墻就是其中一種,不僅可以對(duì)各層的數(shù)據(jù)進(jìn)行主動(dòng)的監(jiān)測(cè),還可以自主判斷非法入侵的情況,起到了良好的防范作用,具有非常高的安全性能,但是高昂的`成本和管理的困難使得該技術(shù)還沒有得到普及和應(yīng)用,需要技術(shù)人員對(duì)此進(jìn)行繼續(xù)開發(fā)和改進(jìn)[2]。
2.4人員內(nèi)部管理。
計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到?jīng)_擊一方面來(lái)自于駭客、病毒等的入侵,還有一部分是明明可以防護(hù)但是由于人為失誤造成的安全威脅,這就需要對(duì)于人員進(jìn)行管理,提高大家網(wǎng)絡(luò)防范的意識(shí)。例如,金山毒霸的數(shù)據(jù)報(bào)告顯示,該軟件全年攔截釣魚網(wǎng)站56億次,每月要攔截大約4670萬(wàn)次,結(jié)合使用網(wǎng)絡(luò)的網(wǎng)民數(shù)量可以得出每人每月最少要訪問(wèn)5次釣魚網(wǎng)站。這些欺詐類型的釣魚網(wǎng)站鉆的就是網(wǎng)民對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)意識(shí)不強(qiáng)的空子,雖然殺毒軟件能對(duì)于一部分網(wǎng)站起到攔截作用,但是仍有漏網(wǎng)之魚可能對(duì)用戶的信息安全造成威脅,需要用戶樹立病毒的防范意識(shí),判斷是否會(huì)對(duì)自己的計(jì)算機(jī)網(wǎng)絡(luò)信息安全有所影響,防范于未然,才能從根本上對(duì)自己的網(wǎng)絡(luò)信息安全作出保護(hù)。只有所有人的網(wǎng)絡(luò)安全意識(shí)提高了,才能減少計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,降低民眾的經(jīng)濟(jì)損失,保護(hù)所有人的隱私信息,營(yíng)造一個(gè)公開、透明和安全的網(wǎng)絡(luò)共享平臺(tái)[3]。
3結(jié)論。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)信息安全切實(shí)關(guān)系到每個(gè)人的利益,對(duì)于維護(hù)社會(huì)安全有著重要的意義。我們需要營(yíng)造一個(gè)和諧的網(wǎng)絡(luò)環(huán)境,做好對(duì)于網(wǎng)絡(luò)的管理工作,提升網(wǎng)絡(luò)信息安全技術(shù),加強(qiáng)公民對(duì)于網(wǎng)絡(luò)信息安全的意識(shí),防止網(wǎng)絡(luò)信息安全受到?jīng)_擊,保護(hù)人們的財(cái)產(chǎn)安全和社會(huì)的和平穩(wěn)定,構(gòu)建一個(gè)安全的計(jì)算機(jī)網(wǎng)絡(luò)平臺(tái),推動(dòng)社會(huì)平穩(wěn)發(fā)展。
參考文獻(xiàn):
網(wǎng)絡(luò)信息安全論文篇八
第一,防火墻技術(shù)。當(dāng)前,防火墻技術(shù)已廣泛應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)信息安全的構(gòu)建之中,發(fā)揮著保護(hù)層的重要作用。首先,防火墻可以有效地對(duì)外部網(wǎng)訪問(wèn)進(jìn)行限制,進(jìn)而為內(nèi)部網(wǎng)構(gòu)建了保護(hù)層,確保內(nèi)部網(wǎng)絡(luò)的安全訪問(wèn)。其次,防火墻通過(guò)對(duì)網(wǎng)絡(luò)訪問(wèn)進(jìn)行統(tǒng)計(jì)記錄,對(duì)惡意行為或可以動(dòng)作進(jìn)行報(bào)警,以確保外部可疑動(dòng)作及時(shí)有效地進(jìn)行監(jiān)視。再次,防火墻技術(shù)在安全防范功能的實(shí)現(xiàn)上,主要通過(guò)兩種技術(shù):一是分組過(guò)濾技術(shù);二是代理服務(wù)技術(shù),通過(guò)兩種防范技術(shù)體系的構(gòu)建,為網(wǎng)絡(luò)信息安全構(gòu)建安全可靠的網(wǎng)絡(luò)安全防范體系。第二,加密技術(shù)。在很多情況之下,為了確保信息的安全,需要采取一定的防護(hù)措施,而加密技術(shù)是當(dāng)前應(yīng)用最為廣泛的安全技術(shù)之一。通常情況之下,不法分子采用網(wǎng)絡(luò)協(xié)議分析工具(如sniffer),實(shí)現(xiàn)對(duì)傳輸信息內(nèi)容的獲取,以至于用戶的賬號(hào)、密碼等被不法分子盜取。如圖1所示,是對(duì)信息的對(duì)稱加密與解密的過(guò)程。在進(jìn)行對(duì)稱加密時(shí),信息發(fā)送者通過(guò)加密算法對(duì)明文進(jìn)行加密處理,接收方在接收到密文之后,通過(guò)解密算法用同樣的密鑰對(duì)密文進(jìn)行解密。這種對(duì)稱加密的方法,在實(shí)際中的應(yīng)用十分廣泛,具有效率高、速度快等特點(diǎn)。
3.2建立完善的法律管理制度。
當(dāng)前,網(wǎng)絡(luò)信息安全環(huán)境的營(yíng)造,很大程度上依賴于法律管理制度的建立與完善。首先,要強(qiáng)化網(wǎng)絡(luò)立法,為網(wǎng)絡(luò)安全環(huán)境的營(yíng)造創(chuàng)造良好的外部環(huán)境。當(dāng)前,開放的網(wǎng)絡(luò)環(huán)境,需要法律法規(guī)的正確引導(dǎo),規(guī)范網(wǎng)絡(luò)行為。充分依托信息安全法規(guī)體系,為網(wǎng)絡(luò)信息安全的實(shí)現(xiàn)創(chuàng)造條件。其次,建立完善的網(wǎng)絡(luò)信息安全管理體系。網(wǎng)絡(luò)信息安全管理是一項(xiàng)復(fù)雜而系統(tǒng)的過(guò)程,強(qiáng)調(diào)安全管理體系的構(gòu)建,為網(wǎng)絡(luò)安全環(huán)境的營(yíng)造,創(chuàng)造各方有力條件。
4結(jié)束語(yǔ)。
總而言之,構(gòu)建安全的網(wǎng)絡(luò)信息環(huán)境,是網(wǎng)絡(luò)信息技術(shù)發(fā)展的必然要求,也是網(wǎng)絡(luò)信息技術(shù)更好服務(wù)社會(huì)發(fā)展的重要基礎(chǔ)。在網(wǎng)絡(luò)信息安全的防范中,一方面要構(gòu)建安全防范體系,對(duì)計(jì)算機(jī)病毒等實(shí)施有效的攔截;另一方面,建立完善的法律管理制度,進(jìn)一步營(yíng)造良好的外部環(huán)境。從本質(zhì)上優(yōu)化網(wǎng)絡(luò)信息環(huán)境,推動(dòng)網(wǎng)絡(luò)信息的快速發(fā)展。
參考文獻(xiàn):
網(wǎng)絡(luò)信息安全論文篇九
將是我院加快發(fā)展步伐的重要的一年,為進(jìn)一步加快數(shù)字化醫(yī)院建設(shè),更好的為醫(yī)院信息化建設(shè)服務(wù),加強(qiáng)信息安全工作,計(jì)劃如下:
一、不定期對(duì)院信息系統(tǒng)的安全工作進(jìn)行檢查,加強(qiáng)信息系統(tǒng)安全管理工作,防患于未然,確保信息系統(tǒng)安全、穩(wěn)定運(yùn)行。
二、加強(qiáng)患者信息管理,確?;颊咝旁诒驹壕歪t(yī)信息不泄露。
三、對(duì)信息系統(tǒng)核心數(shù)據(jù)作好備份工作。
四、配合相關(guān)科室日常工作,確保機(jī)房核心設(shè)備安全、穩(wěn)定運(yùn)行。
四、配合相關(guān)人員作好醫(yī)院網(wǎng)站信息發(fā)布維護(hù)工作。
五、定期加強(qiáng)對(duì)我院臨床全體工作人員進(jìn)行計(jì)算機(jī)操作技能及信息系統(tǒng)安全問(wèn)題培訓(xùn),保證臨床各科業(yè)務(wù)的正常開展。
六、做好各種統(tǒng)計(jì)報(bào)表的上報(bào)工作,及時(shí)、準(zhǔn)確的上報(bào)各種統(tǒng)計(jì)報(bào)表。
七、完成領(lǐng)導(dǎo)交辦的'其它各項(xiàng)工作任務(wù)。
2017-3-20。
網(wǎng)絡(luò)信息安全論文篇十
摘要隨著我國(guó)科學(xué)技術(shù)不斷的發(fā)展進(jìn)步,也在很大程度上推動(dòng)了我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展進(jìn)程,并且,隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,人們也逐漸對(duì)其增加重視度,并且也已經(jīng)在很大程度上融入到人們?nèi)粘5纳町?dāng)中,也逐漸的成為了人們?cè)谌粘I町?dāng)中,所必不可少的一部分,而對(duì)此,一定要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)對(duì)策的重視度,本文主要立足于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)對(duì)策上,展開了深入的研究與分析,以此期望為我國(guó)今后在對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)的問(wèn)題上,提供一些參考性的建議。
0前言。
隨著網(wǎng)絡(luò)信息化不斷的發(fā)展,我國(guó)在對(duì)于相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)以及信息技術(shù)上的發(fā)展,并且,也在很大程度上影響著人類日常的生活,也使得人們?cè)谌粘5纳町?dāng)中,變的更加便捷內(nèi)容上也變的豐富豐富起來(lái),但是,由于計(jì)算機(jī)網(wǎng)絡(luò)信息,本身具有公開性,并沒有具備屏蔽性、隱蔽性等特點(diǎn),所以,讓人們?cè)诤侠淼氖褂糜?jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的過(guò)程當(dāng)中,就必然會(huì)出現(xiàn)不同程度上的信息安全問(wèn)題,這些都在一定程度上影響著廣大群眾在是用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中的安全性,與此同時(shí),雖然近幾年來(lái),計(jì)算機(jī)相關(guān)的技術(shù)在不斷的發(fā)展當(dāng)中,所以與之相關(guān)的殺毒以及防護(hù)軟件也在不斷的研究誕生,但是,這些較為常見的殺毒、防護(hù)軟件,并不能夠從根本的角度上來(lái)保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性能的。
1目前,在我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)當(dāng)中所存在主要風(fēng)險(xiǎn)概述。
目前,隨著我國(guó)計(jì)算機(jī)等相關(guān)科學(xué)技術(shù)不斷的發(fā)展進(jìn)步,也被不斷的運(yùn)用到我國(guó)的各個(gè)領(lǐng)域當(dāng)中,而為了能夠在最大限度上便于人們?cè)趯?duì)于計(jì)算機(jī)網(wǎng)絡(luò)的使用狀況,就使得計(jì)算機(jī)網(wǎng)絡(luò)自身就具有非常強(qiáng)的公開以及不屏蔽性,這些都會(huì)在很大程度上影響使用計(jì)算機(jī)網(wǎng)絡(luò)自身的安全性,與此同時(shí),由于目前一些在對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的措施上,水平都不是很好,并且,許多計(jì)算機(jī)網(wǎng)絡(luò),更僅僅只是幾步簡(jiǎn)單的認(rèn)證,就可以進(jìn)行登錄,而對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)這種發(fā)展趨勢(shì)來(lái)看,雖然能夠在很大程度上便于廣大群眾對(duì)其的使用效率,但是,也為一些存在攻擊性的網(wǎng)絡(luò)攻擊者來(lái)說(shuō),同樣也提供了非常大的方便性,使其具有非常大的網(wǎng)絡(luò)安全危險(xiǎn),從而很難對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全以及穩(wěn)定上打下結(jié)實(shí)的基礎(chǔ)保障[1]。
雖然,自打計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)等問(wèn)世以來(lái),也一直在被不斷的研究與完善,但是,不能否定的就是,不管是出于計(jì)算機(jī),還是出于計(jì)算機(jī)網(wǎng)絡(luò)的角度上來(lái)看,本身都是不具有良好的安全以及穩(wěn)定性,并且都存在著不同程度上的安全問(wèn)題,而這些安全問(wèn)題,雖然不能被廣大的普通群眾所加以利用,但是,在對(duì)于一些存有惡意攻擊者的人員來(lái)將,還是能夠很容易發(fā)現(xiàn)其中所存在不同程度上的漏洞的,并且,加以對(duì)這些不同程度上的漏洞進(jìn)行利用,從而嚴(yán)重的對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性進(jìn)行破壞,這些就嚴(yán)重的使得一些相關(guān)的網(wǎng)絡(luò)用戶,受到不同程度上的損失[2]。
1.3信息數(shù)據(jù)存在的風(fēng)險(xiǎn)。
在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)當(dāng)中,所存在的風(fēng)險(xiǎn),主要是來(lái)自于以下幾種方面:1.計(jì)算機(jī)硬件設(shè)備上問(wèn)題。主要指的就是,用來(lái)存儲(chǔ)數(shù)據(jù)的硬盤或是相關(guān)的文件遭到的損壞,從而在很大程度上使得一些較為重要的信息數(shù)據(jù)資料被丟失,也為相關(guān)人員造成了一些不必要的損失[3]。2.計(jì)算機(jī)軟件上的問(wèn)題。在計(jì)算機(jī)軟件上的問(wèn)題,其主要指的就是網(wǎng)絡(luò)問(wèn)題。主要是因?yàn)椋?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),自身就存在一定程度上的不穩(wěn)定以及風(fēng)險(xiǎn)性,所以,一旦用戶的計(jì)算機(jī)或者計(jì)算機(jī)網(wǎng)絡(luò)被一些存有惡性攻擊者給侵入,那么就必然會(huì)導(dǎo)致整個(gè)數(shù)據(jù)上出現(xiàn)損壞或是丟失的現(xiàn)象,從而也為用戶造成了很大程度上效益損失[4]。此外,在對(duì)于電子郵件或是一些間諜軟件的問(wèn)題上,也是目前計(jì)算機(jī)網(wǎng)絡(luò)信息安全當(dāng)中所要面對(duì)并且解決的主要問(wèn)題,在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中,很多一些惡意的破壞者都會(huì)利用惡意電子郵件或者是一些間諜軟件的方式上,來(lái)對(duì)相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)用戶所使用的計(jì)算機(jī),進(jìn)行攻擊或是做一些非法信息的傳播,從而對(duì)廣大用戶的計(jì)算機(jī)信息進(jìn)行盜取,以此來(lái)完成自身一些違法或是不正當(dāng)?shù)哪康?,這些都在很大程度上損耗的廣大計(jì)算機(jī)網(wǎng)絡(luò)用戶自身的信息的安全性[5]。
2.1計(jì)算機(jī)硬件上的問(wèn)題概述。
在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的過(guò)程當(dāng)中,對(duì)于廣大的網(wǎng)絡(luò)用戶來(lái)將,提高硬件的防護(hù)質(zhì)量,也是在很大程度上為自身的網(wǎng)絡(luò)信息安全防護(hù)打下了結(jié)實(shí)的基礎(chǔ)保障,而只有真正的加強(qiáng)對(duì)于計(jì)算機(jī)硬件設(shè)備的重視度,才能夠在最大限度上對(duì)自身的計(jì)算機(jī)網(wǎng)絡(luò)信息的安全問(wèn)題上,打下了結(jié)實(shí)的防護(hù)保障。而在整個(gè)計(jì)算機(jī)組成系統(tǒng)的過(guò)程當(dāng)中,計(jì)算機(jī)硬件設(shè)備,主要指的就是:計(jì)算機(jī)的系統(tǒng)服務(wù)器或是一些信息存儲(chǔ)硬件、以及相關(guān)的一些網(wǎng)絡(luò)設(shè)備等,但是,目前來(lái)看,很多網(wǎng)絡(luò)用戶在使用計(jì)算機(jī)的過(guò)程當(dāng)中,沒有加強(qiáng)對(duì)自身計(jì)算機(jī)系統(tǒng)硬件設(shè)備修補(bǔ)、升級(jí)的重視度,從而,使得長(zhǎng)久與此,逐漸的影響其他計(jì)算機(jī)硬件的設(shè)備,并且隨著時(shí)間的積累,都容易使得計(jì)算機(jī)硬件設(shè)備在運(yùn)行過(guò)程當(dāng)中留有安全隱患,不能夠?yàn)檎麄€(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)上,為其提供更加良好的保護(hù)環(huán)境[6]。
2.2計(jì)算機(jī)軟件問(wèn)題。
在計(jì)算機(jī)軟件問(wèn)題當(dāng)中,主要是存在以下幾種方面:1.計(jì)算機(jī)軟件自身的問(wèn)題。在計(jì)算機(jī)軟件自身的問(wèn)題上面,主要指的就是,計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)軟件上,升級(jí)、完善的不夠及時(shí)成分,這也就嚴(yán)重的導(dǎo)致了整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)的相關(guān)軟件,不滿足于當(dāng)前計(jì)算機(jī)防護(hù)對(duì)其提出的各種要求。從而在很大程度上使得整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性能上不斷的降低,最終對(duì)計(jì)算機(jī)用戶造成不同程度上的損害。2.計(jì)算機(jī)用戶自身在使用過(guò)程當(dāng)中的問(wèn)題。在計(jì)算機(jī)用戶自身在使用過(guò)程當(dāng)中出現(xiàn)的問(wèn)題,主要指的就是在對(duì)計(jì)算機(jī)相關(guān)安全防護(hù)軟件在進(jìn)行使用的過(guò)程當(dāng)中,沒有加強(qiáng)對(duì)其安全性的重視度,比如:存在著一些用戶隨意的開放一些計(jì)算機(jī)防護(hù)軟件所限制下的功能,這就極其容易使得計(jì)算機(jī)當(dāng)中植入一些惡性的病毒哦或是木馬等等,這些都會(huì)在一定程度上對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性上,帶來(lái)了影響破壞,也在很大程度上為一些具有攻擊性的不法分子提供了可乘之機(jī)[7]。
3.1加強(qiáng)對(duì)于相關(guān)防護(hù)墻以及殺毒軟件的重視度。
防護(hù)墻以及殺毒軟件在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)當(dāng)中,占據(jù)著重要的'地位,也是能夠有效的防治一些外部網(wǎng)絡(luò)用戶利用一些非法不正當(dāng)?shù)氖侄?,?lái)進(jìn)入到某個(gè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中,并且對(duì)其該計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的一些資源進(jìn)行泄露以及盜取的幾種較為先進(jìn)的防護(hù)技術(shù),并且,相關(guān)防護(hù)墻以及殺毒軟件還能夠在最大限度上為整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部操作環(huán)境上,打下結(jié)實(shí)的安全保障,從而很好的提高計(jì)算機(jī)網(wǎng)絡(luò)于計(jì)算機(jī)網(wǎng)絡(luò)之間進(jìn)行訪問(wèn)過(guò)程當(dāng)中的安全性,通常來(lái)講,一般可以將相關(guān)防護(hù)墻以及殺毒軟件技術(shù),主要分為以下幾種部分:過(guò)濾型、型、監(jiān)測(cè)型等等。而其中的過(guò)濾性的相關(guān)防護(hù)墻技術(shù)主要指的就是,在利用計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的一些分包傳輸?shù)募夹g(shù),并在此基礎(chǔ)之上,對(duì)于整個(gè)數(shù)據(jù)包當(dāng)中的一些地址信息進(jìn)行讀取,而在此過(guò)程,能夠很好的判斷出,這些數(shù)據(jù)包自身是否存在安全隱患,如果已經(jīng)確定好這些數(shù)據(jù)包,是不具有安全性的,那么就會(huì)在第一時(shí)間之內(nèi),將其拒之門外[8]。
3.2應(yīng)用相關(guān)的網(wǎng)絡(luò)監(jiān)控以及入侵檢測(cè)技術(shù)。
近些年來(lái),入侵檢測(cè)技術(shù)的不斷發(fā)展進(jìn)步,也是在當(dāng)前整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)當(dāng)中,占據(jù)著重要的地位,并且隨著入侵技術(shù)不斷的發(fā)展,人們也逐漸的增加對(duì)其的重視度,而使用的范圍也在不斷的擴(kuò)大,已經(jīng)被我國(guó)各個(gè)領(lǐng)域當(dāng)中進(jìn)行應(yīng)用。而入侵檢測(cè)技術(shù),主要指的就是,全面綜合的采用了當(dāng)前的人工智能、統(tǒng)計(jì)、密碼等相關(guān)學(xué)科上的內(nèi)容以及方法,并取精截槽,這也使得入侵檢測(cè)技術(shù)在防止計(jì)算機(jī)系統(tǒng)被一些不正常網(wǎng)絡(luò)侵入過(guò)程當(dāng)中,發(fā)揮前所未有的巨大作用。但是由于所采用的分析技是不相同的,所以,大體上可以將其分為以下幾類:統(tǒng)計(jì)分析法以及簽名分析法,而統(tǒng)計(jì)分析方法,主要指的就是,計(jì)算機(jī)系統(tǒng)在進(jìn)行正常的運(yùn)行過(guò)程當(dāng)中,是需要借助一些相關(guān)統(tǒng)計(jì)學(xué)當(dāng)中的理論以及內(nèi)容上,從而在對(duì)計(jì)算機(jī)系統(tǒng)當(dāng)中所出現(xiàn)的不同種類的動(dòng)作謀士,來(lái)對(duì)其進(jìn)行觀察,從而判斷其是否是處于安全范圍內(nèi)的,而簽名分析方法,主要指的就是,一種相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)測(cè)系統(tǒng)在進(jìn)行監(jiān)測(cè)的過(guò)程當(dāng)中,所存在的不同程度上的弱點(diǎn)是否是受到了來(lái)自其它的軟件的攻擊,而在通常情況下來(lái)看,很多都是人類都是對(duì)其進(jìn)行歸納,并在此基礎(chǔ)之上,對(duì)其進(jìn)行實(shí)時(shí)的總結(jié),然后在通過(guò)ds系統(tǒng)的代碼當(dāng)中,去寫入不同類型的攻擊模式的前面,由此可以看出,這種分析的方法,完全就是一種類似模板匹配的方式。
4結(jié)論。
綜上所述,可以看出,要想真正的提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,就一定要重視起破壞計(jì)算機(jī)網(wǎng)絡(luò)信息安全的破壞因素,并及時(shí)的找到與之相對(duì)應(yīng)的解決措施,只有真正的加強(qiáng)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)措施的重視度,才能夠在最大限度上提升我國(guó)整體計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。
參考文獻(xiàn):
[1]鄒永利,馮靜嫻,鄭薈.學(xué)術(shù)文獻(xiàn)的文體特征及其檢索意義——計(jì)算機(jī)科學(xué)文獻(xiàn)與相關(guān)新聞報(bào)道文體的比較研究[j].中國(guó)圖書館學(xué)報(bào),20xx,02:33-40.
[2]陸楓,金海.計(jì)算機(jī)本科專業(yè)教學(xué)改革趨勢(shì)及其啟示——兼談華中科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院的教改經(jīng)驗(yàn)[j].高等工程教育研究,20xx,05:180-186.
[3]何欽銘,陸漢權(quán),馮博琴.計(jì)算機(jī)基礎(chǔ)教學(xué)的核心任務(wù)是計(jì)算思維能力的培養(yǎng)——《九校聯(lián)盟(c9)計(jì)算機(jī)基礎(chǔ)教學(xué)發(fā)展戰(zhàn)略聯(lián)合聲明》解讀[j].中國(guó)大學(xué)教學(xué),20xx,09:5-9.
[4]陳瀟瀟,關(guān)興華.計(jì)算機(jī)素養(yǎng)與英語(yǔ)學(xué)習(xí)動(dòng)機(jī)對(duì)網(wǎng)絡(luò)英語(yǔ)學(xué)習(xí)行為的影響——基于計(jì)算機(jī)和網(wǎng)絡(luò)英語(yǔ)學(xué)習(xí)動(dòng)機(jī)和行為模式初探[j].外語(yǔ)與外語(yǔ)教學(xué),20xx,08:34-37.
[5]于建波,武效芬,楊曉梅,戚紅艷,楊寶文,王穎,侯秀梅,于廣湖,張麗娟.頭針聯(lián)合計(jì)算機(jī)輔助訓(xùn)練對(duì)腦損傷后認(rèn)知障礙康復(fù)的臨床觀察[j].中國(guó)康復(fù)醫(yī)學(xué)雜志,20xx,01:36-39.
作者:馬列。
網(wǎng)絡(luò)信息安全論文篇十一
某科技有限公司:
一,本單位向社會(huì)鄭重承諾遵守本承諾書的有關(guān)條款,如有違反本承諾書有關(guān)條款的行為,由本單位自愿承擔(dān)由此帶來(lái)的一切民事和刑事職責(zé)。
二,本單位承諾遵守《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》等國(guó)家的有關(guān)法律,法規(guī)和行政規(guī)章制度。
三,本單位承諾安裝西部數(shù)碼開發(fā)的“不良信息監(jiān)控管理系統(tǒng)”,自原理解監(jiān)管。
四,本單位保證不利用國(guó)際互聯(lián)網(wǎng)危害國(guó)家安全,泄露國(guó)家秘密,不侵犯國(guó)家的,社會(huì)的,群眾的利益和公民的合法權(quán)益,不從事違法犯罪活動(dòng)。
五,本單位承諾嚴(yán)格按照國(guó)家相關(guān)的法律法規(guī)做好本單位網(wǎng)站的信息安全管理工作,設(shè)立信息安全職責(zé)人和信息安全審查員。
六,本單位承諾健全各項(xiàng)互聯(lián)網(wǎng)安全管理制度和落實(shí)各項(xiàng)安全保護(hù)技術(shù)措施。
七,本單位承諾不制作,復(fù)制,查閱和傳播下列信息:。
1,反對(duì)憲法所確定的基本原則的;。
2,危害國(guó)家安全,泄露國(guó)家秘密,顛覆國(guó)家政權(quán),破壞國(guó)家統(tǒng)一的;。
3,損害國(guó)家榮譽(yù)和利益的;。
4,煽動(dòng)民族仇恨,民族歧視,破壞民族團(tuán)結(jié)的;。
5,破壞國(guó)家宗教政策,宣揚(yáng)邪教和封建迷信的;。
6,散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;。
7,散布淫穢,色情,賭博,暴力,兇殺,恐怖或者教唆犯罪的;。
8,侮辱或者誹謗他人,侵害他人合法權(quán)益的;。
9,內(nèi)含法律,行政法規(guī)禁止的其他資料的。
網(wǎng)絡(luò)信息安全論文篇十二
信息安全的具體目標(biāo)會(huì)根著社會(huì)的變化而改變的。從社會(huì)的發(fā)展過(guò)程來(lái)講,網(wǎng)絡(luò)上有很多不良的內(nèi)容,會(huì)對(duì)我們社會(huì)和現(xiàn)在青年人的發(fā)展和生活形成不良的影響,這樣我們要對(duì)這樣的事情進(jìn)行控制。從而只要涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)理論和技術(shù)都是網(wǎng)絡(luò)安全所要安成的領(lǐng)域。
經(jīng)??吹降木W(wǎng)絡(luò)危害有很多種:
1.1外部攻擊。
通過(guò)網(wǎng)絡(luò)監(jiān)聽得到所有人的密碼,這種方法雖然有局限性,但是危害性卻很大。
1.2電子郵件。
這種攻擊有兩種方式。
一是電子郵件轟炸:也就是我們經(jīng)常說(shuō)的郵件炸彈,指的是文件偽造不同的ip地址向同一個(gè)ip地址發(fā)送郵件,直到把這個(gè)ip地址堵塞。
二是電子郵件欺騙,hacker們偽裝成各種職業(yè),給用戶發(fā)送郵件,使其打開后形成威脅。
一些的木馬程序可以直接侵入一些用戶的電腦并進(jìn)行竊取和破壞。它們經(jīng)常被人偽裝成可執(zhí)行文件,你不小心打開他就會(huì)被隱藏在后臺(tái),在每次啟動(dòng)計(jì)算機(jī)的同時(shí)在后臺(tái)悄悄打開,然后收集hacker們想要的所有數(shù)據(jù)。
1.4服務(wù)器安全。
先要獲得服務(wù)器的用戶口令文件,然后再用經(jīng)常用的破解軟件破解就行了。
1.5app欺騙。
只要hacker有很多的耐心和時(shí)間就能得到想要的信息。
現(xiàn)在我們對(duì)網(wǎng)絡(luò)安全有了一些了解,那么這么多的.威脅我們應(yīng)該怎么防護(hù)呢?
2.1我們要加強(qiáng)網(wǎng)絡(luò)安全的防護(hù)意識(shí)。
從知識(shí)抓起,提高自己的保護(hù)意識(shí),多絡(luò)安全的知識(shí)。掌握更的技術(shù),才能確保自己的電腦不會(huì)被攻擊。
2.2防火墻技術(shù)。
要在自己的電腦上安裝反毒軟件,經(jīng)常對(duì)自己的文件進(jìn)行木馬掃描和監(jiān)控。發(fā)現(xiàn)異常情況要快速處理。從而保護(hù)你的電腦不會(huì)攻擊。
2.3啟用代理服務(wù)器。
這項(xiàng)技術(shù)可以隱藏自己的ip地址。不被hacker攻擊。代理服務(wù)器能起到外部網(wǎng)絡(luò)用戶想訪問(wèn)你的電腦的中間轉(zhuǎn)接作用,其功能像是一個(gè)數(shù)據(jù)轉(zhuǎn)發(fā)器當(dāng)發(fā)現(xiàn)不良請(qǐng)求是它會(huì)像你提出申請(qǐng)請(qǐng)求,這樣就能保護(hù)你的計(jì)算機(jī)。
從現(xiàn)在的角度來(lái)看我國(guó)網(wǎng)絡(luò)信息安全存在很多的問(wèn)題,要想實(shí)現(xiàn)我國(guó)的信息安全不但要有技術(shù),還要有嚴(yán)格的法律法規(guī)和網(wǎng)絡(luò)信息安全教育。加強(qiáng)全國(guó)人民安全教育,加強(qiáng)全國(guó)人民的防護(hù)性。有效利用各種網(wǎng)絡(luò)信息安全防護(hù)軟件及設(shè)備,如各種防火墻來(lái)保證個(gè)人的信息不被威脅。
隨著社會(huì)的發(fā)展和進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也日新月異的快速發(fā)展,新的安全問(wèn)題不斷出現(xiàn),因此,我們僅僅是這些知識(shí)不能滿足我們對(duì)網(wǎng)絡(luò)安全技術(shù)的探索,我們還要用更多的時(shí)間去研究更多關(guān)于保障網(wǎng)絡(luò)安全的技術(shù),讓我們共同造就一個(gè)網(wǎng)絡(luò)安全的新時(shí)代吧!
網(wǎng)絡(luò)信息安全論文篇十三
近年來(lái),我國(guó)信息化發(fā)展非??欤c之相對(duì)應(yīng)的網(wǎng)絡(luò)信息管理系統(tǒng)目前已經(jīng)處在世界領(lǐng)先,正引領(lǐng)時(shí)代的發(fā)展。以下是“探討網(wǎng)絡(luò)信息安全管理論文”希望能夠幫助的到您!
就目前來(lái)講,筆者所在的電力系統(tǒng)各相關(guān)領(lǐng)域已經(jīng)基本實(shí)現(xiàn)了信息化,由于信息化電力生產(chǎn)、電力營(yíng)銷等等這些方面起著越來(lái)越重要的作用,而企業(yè)的網(wǎng)絡(luò)信息安全對(duì)企業(yè)的生產(chǎn)經(jīng)營(yíng)也有著重要意義,所以如果網(wǎng)絡(luò)信息的安全性無(wú)法保障,那么必然會(huì)對(duì)企業(yè)造成比較大的影響。此外,網(wǎng)絡(luò)正在逐漸擴(kuò)大,所包含的結(jié)構(gòu)內(nèi)容也相對(duì)復(fù)雜,各個(gè)相關(guān)部門對(duì)網(wǎng)絡(luò)的依賴性也比較高,所以,提高網(wǎng)絡(luò)信息的安全性非常重要的。
網(wǎng)絡(luò)安全是一個(gè)比較系統(tǒng)的觀點(diǎn),網(wǎng)絡(luò)安全技術(shù)的安全性能夠直接影響整個(gè)系統(tǒng)的安全,比如,建立ip地址登記、系統(tǒng)認(rèn)證、登錄權(quán)限以及進(jìn)行各項(xiàng)功能的限制和授權(quán)等等。網(wǎng)絡(luò)信息的不安全性主要表現(xiàn)在對(duì)于信息的輸入、輸出、處理、儲(chǔ)存以及輸出過(guò)程中容易出現(xiàn)信息的虛假或者篡改現(xiàn)象,更為嚴(yán)重的會(huì)出現(xiàn)泄漏或者信息損壞現(xiàn)象,另外,網(wǎng)絡(luò)自身的數(shù)據(jù)、系統(tǒng)也非常容易出現(xiàn)漏洞,再有就是存儲(chǔ)設(shè)備出現(xiàn)一些故障導(dǎo)致網(wǎng)絡(luò)不安全行為的出現(xiàn)。
1.1非法登錄式的入侵。
整個(gè)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中包含大量的資料以及運(yùn)行數(shù)據(jù),其中一些保密級(jí)別非常高的資料,如果一旦被外界獲取,會(huì)給企業(yè)造成極大威脅。如果沒有權(quán)限設(shè)置,惡意攻擊者就會(huì)通過(guò)非法手段攻擊網(wǎng)絡(luò),侵入到系統(tǒng)中,這是一種非常嚴(yán)重的破壞行為。網(wǎng)絡(luò)入侵的主要內(nèi)容有:目的解析、破解密碼、系統(tǒng)登錄、數(shù)據(jù)竊取、消除痕跡等等。上述惡意現(xiàn)象極易出現(xiàn),所以要從系統(tǒng)、信息、數(shù)據(jù)方面采取一定的防范措施。
1.2非正常的.軟件應(yīng)用。
網(wǎng)絡(luò)技術(shù)持續(xù)發(fā)展,計(jì)算機(jī)技術(shù)應(yīng)用廣泛,尤其是安全技術(shù),因?yàn)椴煌愋偷能浖映霾桓F,符合安全性能且免費(fèi)的軟件日益豐富。目前,電力企業(yè)的職員在進(jìn)入崗位之前并沒有進(jìn)行專業(yè)的技術(shù)和網(wǎng)絡(luò)知識(shí)培訓(xùn),在網(wǎng)絡(luò)上肆意下載軟件,必然會(huì)造成網(wǎng)絡(luò)安全性降低,從而給整個(gè)網(wǎng)絡(luò)系統(tǒng)帶來(lái)完全隱患。
1.3網(wǎng)絡(luò)病毒的傳播。
由于計(jì)算機(jī)技術(shù)發(fā)展迅速,寄生在其中的病毒也日益增多,經(jīng)過(guò)仔細(xì)分析,病毒主要分為以下四類:既伴隨型病毒、野蠕蟲冶型病毒、寄生型病毒、詭秘型病毒、變型病毒,具體見表1。
1.4惡意網(wǎng)頁(yè)。
以網(wǎng)頁(yè)為載體的病毒一般叫做網(wǎng)頁(yè)病毒,其通常使用script語(yǔ)言編寫惡意代碼,通過(guò)瀏覽器中存在的漏洞進(jìn)行病毒傳播。只要用戶使用瀏覽器登入到特點(diǎn)網(wǎng)站中,就會(huì)激活病毒,病毒會(huì)對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行破壞行為。主要方式為篡改計(jì)算機(jī)注冊(cè)表,改變?yōu)g覽標(biāo)題或者用戶首頁(yè),改動(dòng)設(shè)置功能,一旦計(jì)算機(jī)感染此病毒,必然會(huì)導(dǎo)致計(jì)算機(jī)一些功能無(wú)法使用,更為嚴(yán)重的會(huì)直接改變?cè)邢到y(tǒng),用戶無(wú)從防范。
1.5軟件本身的漏洞。
由于軟件開發(fā)過(guò)程中的疏忽以及軟件自身特點(diǎn)或者因?yàn)榫幊陶Z(yǔ)言的約束,比如計(jì)算機(jī)c語(yǔ)言就比java語(yǔ)言效率高,但是漏洞也是非常容易出現(xiàn)的,而目前電腦中大部分都使用的是c語(yǔ)言,因此,用戶在使用過(guò)程中必須經(jīng)常進(jìn)行補(bǔ)丁下載和修補(bǔ),這些漏洞都是使用過(guò)程中才能發(fā)現(xiàn)的,一些不法分子利用這些漏洞進(jìn)行非法活動(dòng)。
網(wǎng)絡(luò)信息安全的主要目的是保證電力的正常供應(yīng),保護(hù)保密信息不被泄露,重要信息完好。其具體安全原則如下:
(1)高水平的網(wǎng)絡(luò)安全技術(shù)是保證信息安全的前提,將眾多破壞安全的因素排出在外才能提高系統(tǒng)安全性,然后建立比較完善的安全機(jī)制,建立安全系統(tǒng)。
(2)嚴(yán)格的安全管理保證系統(tǒng)安全的基礎(chǔ),電力企業(yè)應(yīng)根據(jù)自身特點(diǎn)建立適合的網(wǎng)絡(luò)安全管理系統(tǒng)以及管理制度,保證內(nèi)部運(yùn)行安全,增強(qiáng)網(wǎng)絡(luò)信息的安全性。
(3)完善的法律法規(guī)是保障安全性的保障,提高法律意識(shí),大力宣傳法律法規(guī),對(duì)于危害安全的行為必須嚴(yán)懲。
網(wǎng)絡(luò)信息安全論文篇十四
移動(dòng)網(wǎng)絡(luò)信息安全管理工作中,會(huì)遇到各種各樣的問(wèn)題,網(wǎng)絡(luò)的自主核心技術(shù)的缺乏,就會(huì)帶來(lái)非法網(wǎng)民的攻擊問(wèn)題。我國(guó)在移動(dòng)網(wǎng)絡(luò)的建設(shè)過(guò)程中,由于在自主核心技術(shù)方面比較缺乏,在網(wǎng)絡(luò)應(yīng)用的軟硬件等都是進(jìn)口的,所以在系統(tǒng)中就會(huì)存在著一些漏洞。非法網(wǎng)民會(huì)利用這些系統(tǒng)漏洞對(duì)網(wǎng)絡(luò)發(fā)起攻擊,在信息安全方面受到很大的威脅。
再者,移動(dòng)網(wǎng)絡(luò)的開放性特征,也使得在具體的網(wǎng)絡(luò)應(yīng)用過(guò)程中,在網(wǎng)系的滲透攻擊問(wèn)題比較突出。在網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)以及平臺(tái)的應(yīng)用下,由于網(wǎng)絡(luò)滲透因素的影響,就比較容易出現(xiàn)非法網(wǎng)民攻擊以及惡意軟件的攻擊等問(wèn)題,這就對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全性帶來(lái)很大威脅。具體的移動(dòng)網(wǎng)絡(luò)物理管理和環(huán)境的安全管理工作上沒有明確職責(zé),在運(yùn)營(yíng)管理方面沒有加強(qiáng),對(duì)網(wǎng)絡(luò)訪問(wèn)控制方面沒有加強(qiáng)。以及在網(wǎng)絡(luò)系統(tǒng)的開發(fā)維護(hù)方面還存在著諸多安全風(fēng)險(xiǎn)。
加強(qiáng)移動(dòng)網(wǎng)絡(luò)信息安全管理,就要能充分重視從技術(shù)層面進(jìn)行加強(qiáng)和完善。移動(dòng)網(wǎng)絡(luò)企業(yè)要走自力更生和研發(fā)的道路,在移動(dòng)網(wǎng)絡(luò)的核心技術(shù)以及系統(tǒng)的研發(fā)進(jìn)程上要能加強(qiáng)。對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全隱患方面要能及時(shí)性的消除,將移動(dòng)網(wǎng)絡(luò)安全防護(hù)的能力有效提高。還要能充分重視對(duì)移動(dòng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的評(píng)估妥善實(shí)施,構(gòu)建有效完善的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估制度,對(duì)潛在的安全威脅加強(qiáng)防御。
再者,對(duì)移動(dòng)網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警機(jī)制要完善建立。保障移動(dòng)網(wǎng)絡(luò)信息的安全性,就要能注重對(duì)移動(dòng)網(wǎng)絡(luò)信息流量以及用戶操作和軟硬件設(shè)備的實(shí)時(shí)監(jiān)測(cè)。在出現(xiàn)異常的情況下能夠及時(shí)性的警報(bào)。在具體的措施實(shí)施上來(lái)看,就要能充分重視漏洞掃描技術(shù)的應(yīng)用,對(duì)移動(dòng)網(wǎng)絡(luò)系統(tǒng)中的軟硬件漏洞及時(shí)性查找,結(jié)合實(shí)際的問(wèn)題來(lái)探究針對(duì)性的解決方案。對(duì)病毒的監(jiān)測(cè)技術(shù)加以應(yīng)用,這就需要對(duì)殺毒軟件以及防毒軟件進(jìn)行安裝,對(duì)網(wǎng)絡(luò)病毒及時(shí)性的查殺。
將入侵檢測(cè)技術(shù)應(yīng)用在移動(dòng)網(wǎng)絡(luò)信息安全管理中去。加強(qiáng)對(duì)入侵檢測(cè)技術(shù)的應(yīng)用,對(duì)可能存在安全隱患的文件進(jìn)行掃描,及時(shí)性的防治安全文件和病毒的侵害。在內(nèi)容檢查工作上也要能有效實(shí)施,這就需要在網(wǎng)絡(luò)信息流的內(nèi)容上能及時(shí)性查殺,對(duì)發(fā)生泄密以及竊密等問(wèn)題及時(shí)性的報(bào)警等。這樣對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全性保障也有著積極作用。
另外,為能保障移動(dòng)網(wǎng)絡(luò)信息的安全性,就要充分注重移動(dòng)網(wǎng)絡(luò)應(yīng)急機(jī)制的完善建立,對(duì)網(wǎng)絡(luò)災(zāi)難恢復(fù)方案完善制定。在網(wǎng)絡(luò)遭到了攻擊后,能夠及時(shí)性的分析原因,采取針對(duì)性的方法加以應(yīng)對(duì)。這就需要能夠部署ips入侵防護(hù)系統(tǒng)進(jìn)行應(yīng)用,以及對(duì)運(yùn)用蜜罐技術(shù)對(duì)移動(dòng)網(wǎng)絡(luò)信息安全進(jìn)行保障。
3結(jié)語(yǔ)。
總而言之,對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全性得以保障,就要充分注重多方面技術(shù)的應(yīng)用以及管理方法的靈活應(yīng)用。只有充分重視移動(dòng)網(wǎng)絡(luò)信息安全防護(hù)體系的構(gòu)建,對(duì)實(shí)際的網(wǎng)絡(luò)信息安全才能有效保障。通過(guò)此次的理論研究,希望能有助于從理論層面對(duì)移動(dòng)網(wǎng)絡(luò)信息安全保障提供支持。

