亚洲精品一区二区三区大桥未久_亚洲春色古典小说自拍_国产人妻aⅴ色偷_国产精品一区二555

網(wǎng)絡(luò)安全和網(wǎng)絡(luò)信息安全8篇

時(shí)間:2023-10-10 10:36:05

緒論:在尋找寫(xiě)作靈感嗎?愛(ài)發(fā)表網(wǎng)為您精選了8篇網(wǎng)絡(luò)安全和網(wǎng)絡(luò)信息安全,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!

網(wǎng)絡(luò)安全和網(wǎng)絡(luò)信息安全

篇1

關(guān)鍵詞:網(wǎng)絡(luò)信息;網(wǎng)絡(luò)安全;安全策略;數(shù)據(jù)加密;網(wǎng)絡(luò)攻擊

中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2012)20-4826-02

Network Information Security and DefenseCivil Aviation College

HU Wei

(Guangzhou Zip Code, Guangzhou 510405,China)

Abstract: With the development of computer technology and information technology, network-based security has become increasingly prominent, and extranet or intranet are plagued by security problems. Positive measures should be taken in order to safeguard the security of network information.

Key words: network information; network security; security policy; data encryption; cyber attacks

1網(wǎng)絡(luò)信息安全的概念和含義

網(wǎng)絡(luò)信息安全包含三個(gè)基本要素。一是保密性,即保證信息為授權(quán)者享用而不泄露給未經(jīng)授權(quán)者。二是完整性,即數(shù)據(jù)的完整性(未被未授權(quán)篡改或損壞)和系統(tǒng)的完整性(系統(tǒng)未被非授權(quán)操縱,按既定的功能運(yùn)行)。三是可用性,即保證信息和信息系統(tǒng)隨時(shí)為授權(quán)者提供服務(wù),而不要出現(xiàn)非授權(quán)者濫用卻對(duì)授權(quán)者拒絕服務(wù)的情況。實(shí)際上,計(jì)算機(jī)網(wǎng)絡(luò)信息安全,就是通過(guò)采用各種技術(shù)措施和管理措施確保網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,從而保證網(wǎng)絡(luò)信息和數(shù)據(jù)的完整性、保密性和可用性,其目的是防止網(wǎng)絡(luò)傳輸后的信息和數(shù)據(jù)不會(huì)發(fā)生改變和泄露。

網(wǎng)絡(luò)信息系統(tǒng)是一個(gè)開(kāi)放的信息共享的系統(tǒng),因此網(wǎng)絡(luò)信息系統(tǒng)在接受不同需求的用戶訪問(wèn)時(shí)存在很大的安全隱患。網(wǎng)絡(luò)信息的安全問(wèn)題并不是單純的技術(shù)問(wèn)題,它包含了技術(shù)及管理等多個(gè)方面。因此,在網(wǎng)絡(luò)信息安全問(wèn)題上要綜合考慮,在用戶與安全之間尋找平衡點(diǎn),通過(guò)技術(shù)和管理手段實(shí)現(xiàn)最佳安全效果。

2影響網(wǎng)絡(luò)及網(wǎng)絡(luò)信息安全的主要因素

對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)信息安全造成威脅的可分為兩類:一是對(duì)網(wǎng)絡(luò)本身的威脅,即這種威脅是針對(duì)網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)軟件系統(tǒng)平臺(tái)的;二是對(duì)網(wǎng)絡(luò)中信息的威脅,即這種威脅是針對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)以及處理這些數(shù)據(jù)的信息系統(tǒng)和應(yīng)用軟件的。

影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素有很多,其中一個(gè)主要的因素是來(lái)自于用戶在操作中的失誤,如口令選擇不慎,隨意將自己的賬戶借給他人或與他人共享等等,這些都會(huì)對(duì)網(wǎng)絡(luò)信息安全造成威脅。然而,計(jì)算機(jī)網(wǎng)絡(luò)信息安全所面臨的最大威脅則來(lái)自于人為的惡意攻擊。這種人為攻擊分兩種,一是主動(dòng)攻擊,即以各種方式對(duì)系統(tǒng)和數(shù)據(jù)的有效性和完整性進(jìn)行有選擇性的破壞。二是被動(dòng)攻擊,即在不影響網(wǎng)絡(luò)和系統(tǒng)正常運(yùn)行的情況下,對(duì)重要的機(jī)密信息進(jìn)行截獲和竊取。軟件本身存在的缺陷和漏洞以及由于安全配置不當(dāng)所造成的安全漏洞(如防火墻軟件配置的不正確),這些也是威脅網(wǎng)絡(luò)信息安全的因素之一。另外,還有一個(gè)威脅網(wǎng)絡(luò)信息安全的因素就是計(jì)算機(jī)病毒。計(jì)算機(jī)病毒由于其特點(diǎn)具有隱蔽性、潛伏性、傳染性和破壞性,因而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全所造成的破壞也十分巨大。

3應(yīng)用于網(wǎng)絡(luò)信息安全的主要技術(shù)

隨著計(jì)算機(jī)技術(shù)及網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)信息安全的內(nèi)涵在不斷延伸,從早期的信息保密性到信息的完整性、可用性、可控性和不可否認(rèn)性,發(fā)展為攻擊、防范、監(jiān)測(cè)、控制、管理、評(píng)估等多方面的基礎(chǔ)理論和實(shí)施技術(shù)。目前,網(wǎng)絡(luò)信息常用的安全技術(shù)包括:入侵預(yù)防技術(shù)、防火墻技術(shù)、病毒防范技術(shù)、數(shù)據(jù)加密技術(shù)、漏洞掃描技術(shù)、蜜罐技術(shù)和系統(tǒng)容災(zāi)技術(shù)。

入侵預(yù)防技術(shù)就是根據(jù)事先設(shè)定好的防范規(guī)則,并依此規(guī)則來(lái)判斷哪些行為可以通過(guò),哪些行為帶有威脅性。入侵預(yù)防技術(shù)重在預(yù)防,它能積極主動(dòng)地加強(qiáng)桌面系統(tǒng)和服務(wù)器的安全,防止受到網(wǎng)絡(luò)攻擊和破壞。

防火墻技術(shù)是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合。防火墻是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)網(wǎng)絡(luò)自身的安全政策控制出入網(wǎng)絡(luò)的信息流,并具有較強(qiáng)的抗攻擊能力。

病毒防范技術(shù)的注入方式為無(wú)線電方式、“固化”式方式、后門(mén)攻擊方式和數(shù)據(jù)控制鏈攻擊方式等。病毒防范技術(shù)的應(yīng)用范圍主要是對(duì)病毒客戶端的管理、對(duì)郵件的傳播進(jìn)行控制、對(duì)有害信息進(jìn)行過(guò)濾及建立多層次多級(jí)別的防病毒系統(tǒng)。

數(shù)據(jù)加密技術(shù)是在傳輸過(guò)程或存儲(chǔ)過(guò)程中進(jìn)行信息數(shù)據(jù)的加解密,常用的加密體制是采用對(duì)稱加密和非對(duì)稱加密。對(duì)稱加密技術(shù)是指同時(shí)運(yùn)用一個(gè)密鑰進(jìn)行加密和解密;非對(duì)稱加密技術(shù)是指加密和解密所用的密鑰不一樣,它有一對(duì)密鑰,分別為“公鑰”和“私鑰”,這兩個(gè)密鑰必須配對(duì)使用。

漏洞掃描技術(shù)就是通過(guò)一定的方法來(lái)檢測(cè)系統(tǒng)中重要數(shù)據(jù)和文件是否存在黑客能利用的漏洞。通常有兩種方法,一是端口掃描法,即通過(guò)端口掃描獲知并查看是否存在漏洞。二是模擬黑客的攻擊法,即通過(guò)模擬攻擊測(cè)試安全漏洞。

蜜罐技術(shù),簡(jiǎn)單地說(shuō),就是通過(guò)真實(shí)或模擬的網(wǎng)絡(luò)和服務(wù)來(lái)吸引攻擊,然后分析黑客攻擊蜜罐期間的行為和過(guò)程,收集信息并發(fā)出預(yù)警。蜜罐技術(shù)雖然不會(huì)修補(bǔ)任何東西,也不會(huì)直接提高計(jì)算機(jī)網(wǎng)絡(luò)安全,但它卻是其他安全策略所不能替代的一種主動(dòng)型防御技術(shù)。

系統(tǒng)容災(zāi)技術(shù)是指在較遠(yuǎn)的異地建立多套功能相同的IT系統(tǒng),這些系統(tǒng)相互之間可以進(jìn)行健康狀態(tài)監(jiān)視和功能切換,當(dāng)一處系統(tǒng)因?yàn)?zāi)難停止運(yùn)行時(shí),整個(gè)應(yīng)用系統(tǒng)可以切換到另一處,使得該系統(tǒng)功能可以繼續(xù)正常工作,這是異地容災(zāi)技術(shù)。還有一種本地容災(zāi)技術(shù),即包括磁盤(pán)保護(hù)、數(shù)據(jù)保護(hù)和數(shù)據(jù)備份等,通過(guò)保護(hù)這些存儲(chǔ)設(shè)備達(dá)到系統(tǒng)不被外來(lái)對(duì)象入侵的目的。

4網(wǎng)絡(luò)信息安全防護(hù)思路

為了保證網(wǎng)絡(luò)信息的安全性,降低網(wǎng)絡(luò)信息面臨的安全風(fēng)險(xiǎn),靠單一的安全技術(shù)是不夠的。根據(jù)信息系統(tǒng)面臨的不同安全威脅和防護(hù)重點(diǎn),有針對(duì)性地應(yīng)用一些不同的網(wǎng)絡(luò)安全防護(hù)方法。這里將給出一些有效的網(wǎng)絡(luò)安全防護(hù)思路。

1)基于主動(dòng)防御的邊界安全控制:這是以內(nèi)網(wǎng)應(yīng)用系統(tǒng)保護(hù)為核心的,在各層的網(wǎng)絡(luò)邊緣建立多級(jí)的安全邊界,從而實(shí)施進(jìn)行安全訪問(wèn)的控制,防止惡意的攻擊和訪問(wèn)。

2)基于攻擊檢測(cè)的綜合聯(lián)動(dòng)控制:所有的安全威脅都體現(xiàn)為攻擊者的一些惡意網(wǎng)絡(luò)行為,通過(guò)安全設(shè)備與網(wǎng)絡(luò)設(shè)備的聯(lián)動(dòng)進(jìn)行有效控制,從而防止攻擊的發(fā)生。

3)基于源頭控制的統(tǒng)一接入管理:絕大多數(shù)的攻擊都是通過(guò)終端的惡意用戶發(fā)起,通過(guò)對(duì)介入用戶的有效認(rèn)證和終端檢查,可以降低網(wǎng)絡(luò)信息所面臨的安全威脅。

4)基于安全融合的綜合威脅管理:未來(lái)的大多數(shù)攻擊將是混合型的攻擊,功能單一的安全設(shè)備無(wú)法有效地防御這種攻擊。因而綜合性安全網(wǎng)關(guān)迅猛地發(fā)展起來(lái)。

5)基于資產(chǎn)保護(hù)的閉環(huán)策略管理:信息安全的目標(biāo)就是保護(hù)資產(chǎn),實(shí)現(xiàn)信息安全重在管理。在資產(chǎn)保護(hù)中,信息安全管理是重點(diǎn),安全策略加實(shí)施安全管理并輔以安全技術(shù)相配合,形成對(duì)資產(chǎn)的閉環(huán)保護(hù)。

5結(jié)束語(yǔ)

當(dāng)前,網(wǎng)絡(luò)攻擊手段正在不斷復(fù)雜化、多樣化,隨之產(chǎn)生的信息安全技術(shù)和解決方案也在不斷發(fā)展變化,同時(shí),安全產(chǎn)品和解決方案也更趨于合理化、多樣化和適用化。因此,對(duì)網(wǎng)絡(luò)信息安全威脅和安全技術(shù)發(fā)展趨勢(shì)的現(xiàn)狀分析,并綜合各種安全防護(hù)思路的優(yōu)點(diǎn),網(wǎng)絡(luò)信息的安全防護(hù)應(yīng)該逐步構(gòu)建成可防、可控、可信的信息網(wǎng)絡(luò)構(gòu)架。

參考文獻(xiàn):

篇2

采用最先進(jìn)的網(wǎng)絡(luò)管理技術(shù) 重要數(shù)據(jù)服務(wù)器盡量采用漏洞少、安全系數(shù)高的開(kāi)源linux操作系統(tǒng)。重要數(shù)據(jù)庫(kù)數(shù)據(jù)盡量采取密碼加密的方式存儲(chǔ)。同時(shí),盡量配齊配全安全防護(hù)設(shè)備,如防火墻,入侵檢測(cè)系統(tǒng)、網(wǎng)絡(luò)行為管理系統(tǒng)以及能夠及時(shí)升級(jí)的防病毒軟件。

選拔合格的網(wǎng)絡(luò)管理人員 網(wǎng)絡(luò)管理人員首先要有很強(qiáng)的網(wǎng)絡(luò)信息安全意識(shí),明白網(wǎng)絡(luò)信息安全的重要性;其次,要有較高的網(wǎng)絡(luò)信息安全專業(yè)知識(shí),能夠及時(shí)完善系統(tǒng)安全策略、更新系統(tǒng)補(bǔ)丁、查殺木馬病毒;最后,需要有認(rèn)真負(fù)責(zé)的工作態(tài)度,能夠認(rèn)真對(duì)待本職工作,對(duì)于出現(xiàn)的問(wèn)題,能在及時(shí)進(jìn)行解決,不影響網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。

嚴(yán)格執(zhí)行網(wǎng)絡(luò)使用管理規(guī)定 辦公內(nèi)網(wǎng)必須與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)實(shí)行物理隔離,并強(qiáng)化身份鑒別、訪問(wèn)控制、安全審計(jì)等技術(shù)防護(hù)措施。嚴(yán)禁通過(guò)互聯(lián)網(wǎng)電子郵箱、即時(shí)通信工具等處理、傳遞、轉(zhuǎn)發(fā)涉密和敏感信息。嚴(yán)禁在辦公內(nèi)網(wǎng)使用外部U盤(pán)、光盤(pán),點(diǎn)擊不明網(wǎng)址,引發(fā)病毒木馬攻擊。

加強(qiáng)網(wǎng)絡(luò)信息安全教育 光有好的網(wǎng)絡(luò)安全設(shè)備和管理人員還不夠,還必須提升所有公司人員的網(wǎng)絡(luò)信息安全意識(shí)和網(wǎng)絡(luò)安全操作水平,只要所有的人員認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性和必要,知道如何操作使用網(wǎng)絡(luò)會(huì)減少安全危脅,才可以真正筑牢網(wǎng)絡(luò)信息安全的防火墻。

加強(qiáng)外部信息的審查監(jiān)管 要按照公司信息保密原則,對(duì)所有需要公開(kāi)的信息實(shí)行審核把關(guān),由信息安全負(fù)責(zé)部門(mén)領(lǐng)導(dǎo)負(fù)責(zé)審核審批,只有經(jīng)過(guò)審核把關(guān)的信息,才可以進(jìn)行到外網(wǎng)和公共信息平臺(tái)上。未經(jīng)息安全負(fù)責(zé)部門(mén)領(lǐng)導(dǎo)審批的,嚴(yán)禁進(jìn)行信息,尤其是不能以單位的名義進(jìn)行。

篇3

關(guān)鍵詞:服務(wù)支持體系;安全動(dòng)態(tài)模型

中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2012) 06-0000-02

在近些年,金盾工程進(jìn)一步展開(kāi),各項(xiàng)信息網(wǎng)都得到了長(zhǎng)足的發(fā)展,電子信息技術(shù)以計(jì)算機(jī)為應(yīng)用基礎(chǔ),網(wǎng)絡(luò)技術(shù)在各行各業(yè)中得到了越來(lái)越廣泛的應(yīng)用,信息量的傳遞速度與共享范圍達(dá)到了前所未有的程度。

一、網(wǎng)絡(luò)和信息安全存在的威脅因素

計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用在日常生活中越來(lái)越普及,網(wǎng)絡(luò)系統(tǒng)及其中的重要信息資源無(wú)時(shí)無(wú)刻不面臨著來(lái)自四面八方的安全威脅,具體表現(xiàn)在如下幾個(gè)方面。

首先,內(nèi)部人員的錯(cuò)誤操作以及違規(guī)使用

這一類的情況主要有:蓄意盜竊網(wǎng)絡(luò)密碼、越權(quán)進(jìn)入系統(tǒng)、越權(quán)操作訪問(wèn)、人為蓄意破壞等。調(diào)查顯示,對(duì)網(wǎng)絡(luò)系統(tǒng)產(chǎn)生嚴(yán)重影響的行為一般來(lái)自于網(wǎng)絡(luò)內(nèi)部的錯(cuò)誤操作和違規(guī)使用,所以每個(gè)網(wǎng)絡(luò)管理者必須面對(duì)和思考的問(wèn)題就是如何能有效地杜絕這一類的行為,在事后能夠較為成功的進(jìn)行定位并及時(shí)取證分析。

第二,外部威脅

來(lái)自于外部的非法入侵主要是指外部遠(yuǎn)程用戶利用非法軟件和系統(tǒng),進(jìn)入網(wǎng)絡(luò)系統(tǒng),并對(duì)相關(guān)信息數(shù)據(jù)進(jìn)行盜竊、篡改甚至毀壞性掠奪,從而導(dǎo)致網(wǎng)絡(luò)服務(wù)癱瘓乃至整個(gè)服務(wù)進(jìn)程的中止。

第三,拒絕服務(wù)攻擊

表現(xiàn)在對(duì)網(wǎng)絡(luò)服務(wù)系統(tǒng)所進(jìn)行的不間斷干擾,有時(shí)表現(xiàn)為改變網(wǎng)絡(luò)服務(wù)系統(tǒng)中正常進(jìn)行的作業(yè)流程,或者是執(zhí)行無(wú)關(guān)的程序,進(jìn)而加重整個(gè)系統(tǒng)的運(yùn)轉(zhuǎn)負(fù)荷,導(dǎo)致系統(tǒng)響應(yīng)速度減慢,嚴(yán)重影響正常用戶的使用,調(diào)查顯示,網(wǎng)絡(luò)因受攻擊而拒絕服務(wù)的趨勢(shì)明顯上升。

第四,網(wǎng)絡(luò)病毒

在所有的網(wǎng)絡(luò)威脅中,網(wǎng)絡(luò)病毒無(wú)疑是最為臭名昭著的,它是最為常見(jiàn)、最重要、最難防范的威脅,它對(duì)各種局域網(wǎng),甚至對(duì)整個(gè)互聯(lián)網(wǎng)的安全所產(chǎn)生的威脅是隨時(shí)存在的。

二、建立網(wǎng)絡(luò)和信息安全動(dòng)態(tài)策略

網(wǎng)絡(luò)技術(shù)的普及,提高了工作效率,因此構(gòu)建一個(gè)良好的網(wǎng)絡(luò)環(huán)境十分必要,然而,伴隨著計(jì)算機(jī)網(wǎng)絡(luò)在各行各業(yè)中的廣泛應(yīng)用,相關(guān)的安全問(wèn)題也不可避免地日漸突出,如果放任網(wǎng)絡(luò)上各種安全問(wèn)題滋生擴(kuò)大,不僅會(huì)嚴(yán)重的降低生產(chǎn)效率和生活質(zhì)量,還會(huì)給人民的生命和財(cái)產(chǎn)安全帶來(lái)極其巨大的威脅和損害。

首先,網(wǎng)絡(luò)安全主要分為四個(gè)主要層面:物理安全、文化安全、信息安全以及系統(tǒng)安全。

第一,物理安全即指包括了各種通訊線路以及設(shè)備、計(jì)算機(jī)主機(jī)等硬件設(shè)施在內(nèi)的所有網(wǎng)絡(luò)基礎(chǔ)設(shè)施,例如:容錯(cuò)、容外部損傷、對(duì)干擾的抵抗等。

第二,系統(tǒng)安全。即是指代存在于網(wǎng)絡(luò)通信中的基礎(chǔ)協(xié)議,包含了操作系統(tǒng)以及應(yīng)用系統(tǒng)在內(nèi)的可用性,包括使用的合法性。例如,遇到網(wǎng)絡(luò)阻塞時(shí)的防護(hù)措施、對(duì)非法入侵行為的防護(hù)以及防護(hù)計(jì)算機(jī)病毒的自我保護(hù)行為等等。其核心內(nèi)容和技術(shù)為:身份認(rèn)證、日志的審查統(tǒng)計(jì)、對(duì)所授權(quán)限的管理、檢測(cè)系統(tǒng)漏洞并進(jìn)行修補(bǔ)、對(duì)病毒以及其它各種形式的入侵行為的防護(hù)等。對(duì)入侵防護(hù)技術(shù)的概念則為:入侵防范、之后的檢測(cè)以及響應(yīng)和系統(tǒng)的恢復(fù)。

第三,信息安全是指在保證數(shù)據(jù)和信息的完整性、保密性以及有效性等特性能,在計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行存儲(chǔ)、處理和傳輸?shù)雀黜?xiàng)過(guò)程中得到安全的監(jiān)護(hù)和保護(hù)?;A(chǔ)行為包括對(duì)信息竊取行為的及時(shí)制止,防止惡意篡改信息以及冒名的發(fā)送偽造信息等,在所有的安全保障手段中,其最核心的技術(shù)則是密碼技術(shù)。顧名思義,即是在密碼技術(shù)的支持下,對(duì)數(shù)據(jù)加密、數(shù)字簽名以及相關(guān)身份確認(rèn)等諸如此類的行為得到完整地實(shí)現(xiàn),所以我們可以看見(jiàn)在信息安全以及系統(tǒng)安全中間存在著極強(qiáng)的彼此相互依賴的關(guān)系。

三、建立網(wǎng)絡(luò)與信息安全體系

為了在最大限度上保證全部網(wǎng)絡(luò)信息合法用戶的網(wǎng)絡(luò)信息安全,應(yīng)該建立網(wǎng)絡(luò)與信息安全的一整套體系,其結(jié)構(gòu)可以劃分為呈若干層次,所涉及的環(huán)節(jié)較多,主要包括:網(wǎng)絡(luò)安全中各種策略的建設(shè)性指導(dǎo)、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的統(tǒng)一規(guī)范、網(wǎng)絡(luò)安全全面防范的高端技術(shù)、網(wǎng)絡(luò)安全管理全方位保障以及網(wǎng)絡(luò)安全服務(wù)支持體系的建立等。這種安全體系的初衷是要建立一個(gè)可控的安全體系機(jī)構(gòu),管理人員在規(guī)范合理的指導(dǎo)下,得以擁有把握網(wǎng)絡(luò)整體安全狀況的權(quán)限,從而可以有效的對(duì)安全硬件設(shè)備以及先進(jìn)的安全技術(shù)進(jìn)行合理利用和全面管理,使得整個(gè)網(wǎng)絡(luò)與信息的安全性可控得以實(shí)現(xiàn)。網(wǎng)絡(luò)動(dòng)態(tài)安全的實(shí)施則應(yīng)該按步驟,分層次低進(jìn)行。

首先,必須了解當(dāng)前網(wǎng)絡(luò)整體的安全狀況,即進(jìn)行安全風(fēng)險(xiǎn)的合理評(píng)估(主要指確定網(wǎng)絡(luò)資產(chǎn)的安全威脅性和脆弱性,并進(jìn)一步估算由此可能會(huì)造成的損失程度和影響的過(guò)程)在綜合考慮提高網(wǎng)絡(luò)安全性、評(píng)估風(fēng)險(xiǎn)以及制定對(duì)應(yīng)的安全措施時(shí),應(yīng)該考慮要有一套較為完整及符合實(shí)際情況的風(fēng)險(xiǎn)分析方法(包括了對(duì)應(yīng)的安全措施制定方法),網(wǎng)絡(luò)安全評(píng)估的主要內(nèi)容有如下兩個(gè)方面,首先,在考慮了回避最為常見(jiàn)的威脅以及漏洞(包括網(wǎng)絡(luò)管理部門(mén)在實(shí)施安全措施的控制之下仍然發(fā)生的破壞安全事件的發(fā)生概率)。

第二,當(dāng)安全措施失效從而導(dǎo)致造成了業(yè)務(wù)的損失(包括到預(yù)計(jì)中財(cái)產(chǎn)信息被公開(kāi),還有信息不完整甚至不可用的全面影響)。這種風(fēng)險(xiǎn)評(píng)估所得出的結(jié)果應(yīng)該作為制定網(wǎng)絡(luò)安全策略時(shí)所必須參考的依據(jù),在進(jìn)行風(fēng)險(xiǎn)評(píng)估分析的基礎(chǔ)上,進(jìn)一步提出網(wǎng)絡(luò)和信息安全的整體需求,以期能夠確定網(wǎng)絡(luò)所要達(dá)到的安全系數(shù)和級(jí)別,對(duì)進(jìn)一步可能采取的安全措施進(jìn)行總體計(jì)劃,有針對(duì)性地發(fā)現(xiàn)并及時(shí)、徹底地解決網(wǎng)絡(luò)中存在著的諸多問(wèn)題和癥狀,在動(dòng)態(tài)安全體系的正確指導(dǎo)下,制定出更為合理有效的安全措施,并進(jìn)行較為嚴(yán)格的安全管理。

安全保護(hù)及實(shí)時(shí)監(jiān)測(cè)。即是指選用相關(guān)的安全產(chǎn)品(包括前沿技術(shù)、能夠執(zhí)行的合適的安全制度)全面的安全管理規(guī)章制度的制定,明確安全實(shí)施與管理中全部流程,各個(gè)方面安全職責(zé)的切實(shí)確定,提高網(wǎng)絡(luò)安全性。而安全保護(hù)過(guò)程中可以使用的手段包括:設(shè)置防火墻、對(duì)漏洞進(jìn)行定期掃描及修補(bǔ)、對(duì)非法入侵的檢測(cè)、對(duì)病毒的防護(hù)、備份與恢復(fù)、對(duì)信息進(jìn)行多重加密、日志與審查統(tǒng)計(jì)以及動(dòng)態(tài)口令等。

四、結(jié)語(yǔ)

總之,安全不是一朝一夕的事,所以當(dāng)然不可能會(huì)有一個(gè)一勞永逸的解決方案。安全防護(hù)是一個(gè)動(dòng)態(tài)的、不斷在進(jìn)行和改革以期逐步完善的過(guò)程。這就引出了網(wǎng)絡(luò)安全的新概念——網(wǎng)絡(luò)動(dòng)態(tài)安全體系模型。

參考文獻(xiàn):

[1]康募建,姚京橙,林鵬.計(jì)算機(jī)網(wǎng)絡(luò)動(dòng)態(tài)適應(yīng)安全系統(tǒng)[J].中國(guó)電腦,200l,13(2):73-75

篇4

【關(guān)鍵詞】醫(yī)院網(wǎng)絡(luò);信息安全;問(wèn)題與對(duì)策;探究

1目前我國(guó)醫(yī)院網(wǎng)絡(luò)信息建設(shè)的現(xiàn)狀

近年來(lái),我國(guó)的醫(yī)院網(wǎng)絡(luò)與信息安全在先進(jìn)技術(shù)的帶領(lǐng)下取得了長(zhǎng)足的進(jìn)步與發(fā)展,例如:網(wǎng)路通信技術(shù)和計(jì)算機(jī)技術(shù)與醫(yī)院信息系統(tǒng)的完美融合,這就使得藥品監(jiān)控管理系統(tǒng)、醫(yī)療信息監(jiān)控管理系統(tǒng)、病區(qū)信息管理系統(tǒng)等等應(yīng)運(yùn)而生。但是仍然存在著一些問(wèn)題,這就給醫(yī)院信息化建設(shè)帶來(lái)了前所未有的機(jī)遇和挑戰(zhàn),希望醫(yī)院的負(fù)責(zé)人對(duì)此引起重視。因此,只要醫(yī)院的相關(guān)人員在設(shè)計(jì)信息系統(tǒng)時(shí)能夠考慮周全些,對(duì)目前我國(guó)醫(yī)院網(wǎng)絡(luò)與信息建設(shè)的現(xiàn)狀有一個(gè)清晰的認(rèn)識(shí),能夠深刻意識(shí)到醫(yī)院網(wǎng)絡(luò)與信息安全的重要性,采取積極有效的措施來(lái)優(yōu)化升級(jí)醫(yī)院的網(wǎng)絡(luò)管理制度,真正的使醫(yī)院的信息化給其帶來(lái)良好的社會(huì)效益與經(jīng)濟(jì)效益。

2醫(yī)院網(wǎng)絡(luò)與信息安全建設(shè)中存在的不足之處

2.1計(jì)算機(jī)病毒

計(jì)算機(jī)病毒嚴(yán)重制約著醫(yī)院網(wǎng)絡(luò)與信息的安全,它主要來(lái)源于使用盜版軟件與光盤(pán)感染病毒、安裝配發(fā)計(jì)算機(jī)時(shí)感染病毒、計(jì)算機(jī)使用者采用移動(dòng)介質(zhì)引入病毒、內(nèi)網(wǎng)外聯(lián)感染病毒等等。計(jì)算機(jī)病毒破壞性極強(qiáng),作用范圍廣,在網(wǎng)絡(luò)日益發(fā)達(dá)的今天其傳播的渠道更加的多樣化,速度也更快,對(duì)醫(yī)院網(wǎng)絡(luò)安全的危害性也更大。希望醫(yī)院相關(guān)專業(yè)的負(fù)責(zé)人采取科學(xué)合理的措施來(lái)消除計(jì)算機(jī)病毒,進(jìn)而把醫(yī)院的網(wǎng)絡(luò)與信息安全隱患降低到最小化,發(fā)揮出醫(yī)院網(wǎng)絡(luò)與信息的最大效能,實(shí)現(xiàn)醫(yī)院綜合能力與經(jīng)濟(jì)實(shí)力的顯著增強(qiáng),更好的造福于廣大人民群眾。

2.2網(wǎng)絡(luò)安全問(wèn)題

網(wǎng)絡(luò)安全問(wèn)題多種多樣,它們?cè)斐傻奈:Τ潭扰c后果都不盡相同,網(wǎng)絡(luò)安全問(wèn)題不僅制約著醫(yī)療數(shù)據(jù)的完整性與實(shí)用性,還威脅著醫(yī)院網(wǎng)絡(luò)與信息的正常運(yùn)營(yíng)。當(dāng)前,大部分的醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)所具有的鮮明特點(diǎn)就是透明度較高,這就加重了計(jì)算機(jī)黑客、網(wǎng)絡(luò)病毒的入侵,使得醫(yī)院的網(wǎng)絡(luò)與信息安全受到了侵襲。另外,另一個(gè)重要的影響因素就是內(nèi)部網(wǎng)絡(luò)也不具有高度的安全性,主要表現(xiàn)為醫(yī)院的內(nèi)部人員沒(méi)有認(rèn)識(shí)到網(wǎng)絡(luò)安全問(wèn)題,擅自對(duì)醫(yī)院的網(wǎng)絡(luò)與信息系統(tǒng)進(jìn)行任意的攻擊,隨意篡改患者的醫(yī)療記錄等等。希望醫(yī)院的相關(guān)負(fù)責(zé)人改善網(wǎng)絡(luò)安全問(wèn)題,使得醫(yī)院造福于人民。

2.3軟件與硬件的安全問(wèn)題

一方面,就硬件安全問(wèn)題來(lái)說(shuō),保障網(wǎng)絡(luò)信息系統(tǒng)得以正常運(yùn)行下去的基礎(chǔ)就是硬件,它主要包括網(wǎng)絡(luò)設(shè)備、服務(wù)器等,硬件存在的安全隱患問(wèn)題主要就是設(shè)備老化、電壓變化伏度比較大等,這都不利于醫(yī)院網(wǎng)絡(luò)與信息的安全與穩(wěn)定。另一方面,就軟件安全問(wèn)題來(lái)說(shuō),它主要是由以下幾個(gè)原因所造成的:軟件運(yùn)行過(guò)程中的意外而致使問(wèn)題頻發(fā)、對(duì)移動(dòng)存儲(chǔ)介質(zhì)沒(méi)有按照規(guī)范要求使用、醫(yī)院?jiǎn)T工的不熟練操作而導(dǎo)致難以進(jìn)入操作系統(tǒng)等??偠灾?,我國(guó)目前的醫(yī)院網(wǎng)絡(luò)與信息系統(tǒng)是繁瑣復(fù)雜的,要注重軟件、硬件的安全問(wèn)題,促使醫(yī)院內(nèi)部的網(wǎng)絡(luò)信息化建設(shè)取得突破性的進(jìn)展。

3加強(qiáng)醫(yī)院網(wǎng)絡(luò)與信息安全建議的策略

3.1不斷加大對(duì)醫(yī)院的資金投入,完善醫(yī)院的系統(tǒng)功能

當(dāng)前,在我國(guó)大部分醫(yī)院的日常運(yùn)行管理中,之所以醫(yī)院的網(wǎng)絡(luò)與信息安全會(huì)存在著這樣或那樣的問(wèn)題就在于缺乏足夠的資金投入來(lái)完善、彌補(bǔ)這些不足。加大對(duì)醫(yī)院的資金投入,配備功能健全的殺毒軟件是必不可少的,不僅能夠有效的防范系統(tǒng)面臨的病毒危害,還有助于確保醫(yī)院網(wǎng)絡(luò)與醫(yī)療信息的準(zhǔn)確性與嚴(yán)謹(jǐn)性;另外,選擇質(zhì)量過(guò)硬且有嚴(yán)格保障的設(shè)備,切忌因硬件的缺陷而造成醫(yī)院正常系統(tǒng)功能的無(wú)法運(yùn)轉(zhuǎn);還要對(duì)醫(yī)院的網(wǎng)絡(luò)中心機(jī)房設(shè)置防雷電裝置,保護(hù)醫(yī)院的網(wǎng)絡(luò)服務(wù)器,安裝防火墻以嚴(yán)防外來(lái)病毒的入侵。

3.2對(duì)網(wǎng)上重要的基礎(chǔ)數(shù)據(jù)庫(kù)采取最小化分割辦法

①每次要想實(shí)施對(duì)醫(yī)院信息數(shù)據(jù)的添加、修改、及時(shí)更新都應(yīng)該由相關(guān)的職能部門(mén)出具書(shū)面證明通知,然后再在計(jì)算機(jī)室或者信息中心進(jìn)行操作更改;②醫(yī)院藥庫(kù)的各種用藥情況都應(yīng)該由藥劑科進(jìn)行整體的負(fù)責(zé),材料庫(kù)分醫(yī)用材料庫(kù)由設(shè)備庫(kù)全權(quán)負(fù)責(zé);③任何醫(yī)院內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)的使用部門(mén)假如對(duì)醫(yī)院網(wǎng)絡(luò)上的基礎(chǔ)數(shù)據(jù)項(xiàng)目存在疑惑與不解之處,醫(yī)院信息中心與計(jì)算機(jī)室的工作人員無(wú)權(quán)對(duì)此作出回復(fù),必須要想專門(mén)對(duì)口的部門(mén)進(jìn)行及時(shí)的上報(bào),即對(duì)網(wǎng)上重要的基礎(chǔ)數(shù)據(jù)庫(kù)采取最小化分割辦法,正確的發(fā)揮出醫(yī)院應(yīng)有的職能。

3.3建立健全醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全的監(jiān)控體系

建立健全醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全的監(jiān)控體系這一措施有利于在一定程度上抑制偽造醫(yī)療假賬與醫(yī)療消費(fèi)記錄及報(bào)表的現(xiàn)象,還有助于杜絕隨意私自修改醫(yī)院網(wǎng)上的數(shù)據(jù)、泄露醫(yī)院重要機(jī)密信息口令等的不良事故發(fā)生,因此,建立健全醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全的監(jiān)控體系具有重要的作用。醫(yī)院還要加強(qiáng)對(duì)信息系統(tǒng)軟件的維護(hù),維護(hù)人員要嚴(yán)格控制殺毒軟件能力的監(jiān)控、醫(yī)療數(shù)據(jù)的存儲(chǔ)等,醫(yī)院還要設(shè)立安全管理人員,對(duì)于那些肆意登陸有潛在安全隱患的網(wǎng)站要予以嚴(yán)格的打擊,還要輔助以必要的記錄,進(jìn)而從根本上確保醫(yī)院網(wǎng)絡(luò)與信息的安全可靠性。

4結(jié)束語(yǔ)

綜上所述,我國(guó)醫(yī)院的信息化建設(shè)在促進(jìn)醫(yī)院現(xiàn)代化進(jìn)程中發(fā)揮著不可替代的作用,尤其是近年來(lái)先進(jìn)科學(xué)技術(shù)的加快與人們生活水平的提高,促使大部分的醫(yī)院也“與時(shí)俱進(jìn),開(kāi)拓創(chuàng)新”,不斷的進(jìn)行改革升級(jí)。然而,促使醫(yī)院加強(qiáng)現(xiàn)代化建設(shè)的另一大原因就是醫(yī)院信息系統(tǒng)的安全穩(wěn)定性難以得到有效的保障,這就要求醫(yī)院把網(wǎng)絡(luò)通信技術(shù)、計(jì)算機(jī)技術(shù)等高新科技引進(jìn)到醫(yī)院的日常管理工作中,進(jìn)而實(shí)現(xiàn)醫(yī)院網(wǎng)絡(luò)信息的安全可靠性,加快醫(yī)院業(yè)務(wù)開(kāi)展與運(yùn)營(yíng)的步伐,因此,本文探究醫(yī)院網(wǎng)絡(luò)和信息安全的問(wèn)題及對(duì)策具有重要的現(xiàn)實(shí)性意義。

參考文獻(xiàn)

[1]張震江,趙軍平,叢國(guó)強(qiáng).淺談醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)及信息安全存在的問(wèn)題和對(duì)策[J].江蘇衛(wèi)生事業(yè)管理,2012(23):147~149.

[2]劉乃豐,史偉斌,黃學(xué)寧.淺析當(dāng)前醫(yī)院網(wǎng)絡(luò)信息安全的問(wèn)題及對(duì)策[J].中國(guó)傷殘醫(yī)學(xué),2012(16):87~89.

篇5

1 計(jì)算機(jī)通信網(wǎng)絡(luò)安全及其成因

1.1 計(jì)算機(jī)通信網(wǎng)絡(luò)安全

一般情況下,計(jì)算機(jī)通信網(wǎng)絡(luò)通常是對(duì)信息進(jìn)行搜集和、傳輸和處理以及利用。它在使用的過(guò)程中需要一個(gè)安全性非常強(qiáng)的信息傳輸通道。如果站在理論的角度上來(lái)說(shuō),它主要是通過(guò)防止網(wǎng)絡(luò)運(yùn)行過(guò)程中出現(xiàn)安全隱患來(lái)提高信息傳輸和處理過(guò)程中的安全性和可靠性的。計(jì)算機(jī)通信網(wǎng)絡(luò)的安全性是保證信息安全處理安全傳輸?shù)囊粋€(gè)非常有效的途徑。其中計(jì)算機(jī)通信網(wǎng)絡(luò)的安全是保證信息安全的一個(gè)重要的前提和基礎(chǔ)。當(dāng)前,我國(guó)的通信網(wǎng)絡(luò)一體化趨勢(shì)明顯增強(qiáng),在這樣的情況下,信息資源共享的波及范圍更廣,但是人類也面臨著非常嚴(yán)重的信息安全問(wèn)題,針對(duì)這樣的問(wèn)題,我們一定要采取有效的措施及對(duì)其予以處理,防止信息安全問(wèn)題對(duì)人們生產(chǎn)和生活造成不利的影響,計(jì)算機(jī)網(wǎng)絡(luò)安全實(shí)際上就是要通過(guò)各種方式來(lái)減少網(wǎng)絡(luò)上的信息資源受到較為嚴(yán)重的安全威脅,而出現(xiàn)被惡意篡改或者是損壞的現(xiàn)象,確保信息的完整性、準(zhǔn)確性和保密性。

1.2 計(jì)算機(jī)通信網(wǎng)絡(luò)安全問(wèn)題出現(xiàn)的主要原因

首先是主觀原因。網(wǎng)絡(luò)軟硬件設(shè)施在網(wǎng)絡(luò)運(yùn)行的過(guò)程中存在著一定的安全問(wèn)題,由于在設(shè)計(jì)的時(shí)候?yàn)榱私o用戶的使用提供更多的便利,在設(shè)計(jì)的過(guò)程中會(huì)留下一定的窗口,這樣攻擊者就可以使用某些軟件的漏洞對(duì)網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行攻擊,從而使得網(wǎng)絡(luò)通信系統(tǒng)當(dāng)中的重要信息受到破壞或者是丟失。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理員在實(shí)際的工作中沒(méi)有充分的履行自己的職責(zé),安全意識(shí)相對(duì)較為淡薄,在這樣的情況下,有很多人出現(xiàn)了違規(guī)操作的情況,有些通道并沒(méi)有設(shè)置一個(gè)有效的屏蔽措施,信息在傳輸?shù)倪^(guò)程中會(huì)向外發(fā)射信號(hào),。所以攻擊者可以在這一過(guò)程中利用一些專業(yè)的工具和設(shè)備對(duì)數(shù)據(jù)進(jìn)行接收和傳輸,從而實(shí)現(xiàn)破壞或者是盜取信息的目的。

其次是可觀原因。計(jì)算機(jī)通訊網(wǎng)絡(luò)在運(yùn)行的過(guò)程中存在著一些固有的特點(diǎn),這樣也就使得其在運(yùn)行的過(guò)程中會(huì)頻繁的遭到攻擊,而且現(xiàn)在操作系統(tǒng)的補(bǔ)丁頻率越來(lái)越高,但是這也從某一個(gè)側(cè)面說(shuō)明了操作系統(tǒng)當(dāng)中確實(shí)存在著比較嚴(yán)重的安全問(wèn)題,通信網(wǎng)絡(luò)在運(yùn)行的過(guò)程中具有非常強(qiáng)的開(kāi)放性和聯(lián)結(jié)性,所以在這樣的情況下也就更容易發(fā)生網(wǎng)絡(luò)攻擊的現(xiàn)象。通信網(wǎng)絡(luò)當(dāng)中會(huì)存在一些木馬病毒,這樣也就使得這些病毒有機(jī)會(huì)廣泛的傳播,如果計(jì)算機(jī)系統(tǒng)一旦感染了這些病毒,就可能會(huì)給系統(tǒng)造成十分嚴(yán)重的威脅,甚至還會(huì)使得整個(gè)系統(tǒng)都面臨崩潰的現(xiàn)象,從而也給其他的安全隱患留下了可能。網(wǎng)絡(luò)傳輸通道中也會(huì)存在著一定的安全隱患,設(shè)計(jì)上存在著一些缺陷,此外還沒(méi)有設(shè)置一定的防護(hù)措施,這樣也就使得計(jì)算機(jī)在信息傳輸?shù)倪^(guò)程中會(huì)將信息源向外傳輸,所以在這樣的情況下,很多想要竊取和破壞信息的人員就會(huì)使用一些專業(yè)的設(shè)備對(duì)其予以處理,給系統(tǒng)和信息都造成了十分不利的影響。此外還有很多其他方面的因素,這些因素結(jié)合在一起,使得整個(gè)信息通訊系統(tǒng)的安全性受到了非常大的威脅。

2 計(jì)算機(jī)通信網(wǎng)絡(luò)安全的相關(guān)技術(shù)

基于以上對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全的成因進(jìn)行分析,筆者認(rèn)為,要從根本上解決這些問(wèn)題,可以從以下幾個(gè)方面著手:

2.1 提高計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)自身的性能

在計(jì)算機(jī)通信網(wǎng)絡(luò)設(shè)計(jì)的管理過(guò)程中,不能盲目的只考慮其實(shí)效,而是應(yīng)當(dāng)將其安全性因素考慮進(jìn)去。通信軟件系統(tǒng),數(shù)據(jù)的保密難度和完善通信協(xié)議等在網(wǎng)絡(luò)系統(tǒng)的初步設(shè)計(jì)時(shí)就應(yīng)該考慮。必要的安全等級(jí)鑒別和防護(hù)措施在使用網(wǎng)絡(luò)通信的過(guò)程中逐步制定,減少軟件系統(tǒng)漏洞,防止攻擊者利用系統(tǒng)漏洞直接侵人網(wǎng)絡(luò)系統(tǒng),破壞或竊取數(shù)據(jù)。

2.2 加強(qiáng)計(jì)算機(jī)通信網(wǎng)絡(luò)安全的教育及其內(nèi)部管理

要真正認(rèn)識(shí)到計(jì)算機(jī)通信網(wǎng)安全的重要性,廣泛開(kāi)展網(wǎng)絡(luò)安全的研究和討論,在技術(shù)層次上面應(yīng)該加強(qiáng)研究和交流,培養(yǎng)和選拔高級(jí)網(wǎng)絡(luò)技術(shù)人員。各部門(mén)應(yīng)該加強(qiáng)協(xié)作,達(dá)到有效的防護(hù)網(wǎng)設(shè)。當(dāng)然管理人員是網(wǎng)絡(luò)安全的關(guān)鍵之一,所以在計(jì)算機(jī)通信網(wǎng)絡(luò)的安全管理中,網(wǎng)絡(luò)管理人才所具備的實(shí)踐經(jīng)驗(yàn)應(yīng)該重視。

2.3 進(jìn)一步提高計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)

2.3.1 防火墻

防火墻是網(wǎng)絡(luò)安全的第一道門(mén)檻,一般包括數(shù)據(jù)包過(guò)濾技術(shù),應(yīng)用網(wǎng)關(guān)和技術(shù)。它的主要作用是控制入、出一個(gè)網(wǎng)絡(luò)的權(quán)限,并迫使操作所有連接都要接受它的檢查,因此它具有對(duì)外來(lái)數(shù)據(jù)流的鑒別和限制從而達(dá)到對(duì)通信內(nèi)網(wǎng)的一種安全保護(hù)。

2.3.2 密碼技術(shù)

密碼技術(shù)的基本思想是偽裝信息,它包括對(duì)稱加密和不對(duì)稱加密。其密碼類型一般有三種,即代替密碼、乘積密碼和移位密碼,代替密碼是一種用其它字符或代碼代替明碼字符后獲得的密碼。

2.3.3 鑒別技術(shù)

為了避免出現(xiàn)非法傳送、復(fù)制或篡改數(shù)據(jù)等不安全現(xiàn)象,保證信息在交換過(guò)程的合法性,有效性和真實(shí)性,此時(shí)就需要通過(guò)鑒別技術(shù)來(lái)證實(shí)。常有的技術(shù)有報(bào)文鑒別、身份鑒別和數(shù)字簽名。

2.3.4 計(jì)算機(jī)通信網(wǎng)絡(luò)內(nèi)部協(xié)議與入侵檢測(cè)技術(shù)

此協(xié)議的安全性主要通過(guò)數(shù)據(jù)的認(rèn)證和完整性鑒別技術(shù)來(lái)實(shí)現(xiàn)協(xié)議的安全變異和重構(gòu)。如果在安全協(xié)議的設(shè)計(jì)過(guò)程中,對(duì)一個(gè)完整的信令過(guò)程加密,則能保證其安全性。當(dāng)存在入侵網(wǎng)絡(luò)的行為時(shí),這種技術(shù)會(huì)及時(shí)給出報(bào)警,并采取安全的措施來(lái)制止這種行為。它在計(jì)算機(jī)通信網(wǎng)絡(luò)中是一種非常有效的安全技術(shù)。

篇6

【關(guān)鍵詞】防護(hù)策略 計(jì)算機(jī)網(wǎng)絡(luò) 信息安全

1 前言

2013年,成都某設(shè)計(jì)公司開(kāi)發(fā)的新款設(shè)計(jì)被其他公司抄襲,事后分析發(fā)現(xiàn)問(wèn)題就是設(shè)計(jì)電腦連接了網(wǎng)絡(luò),而盜竊公司破譯防火墻而盜取設(shè)計(jì)圖紙。事實(shí)上,信息不但能夠讓人們獲取便利與收益,同時(shí)也存在泄密的危機(jī)。因此,探究信息的安全與防護(hù)策略具有現(xiàn)實(shí)意義。

2 信息安全現(xiàn)狀

事實(shí)上,計(jì)算機(jī)信息安全并不是唯一的,而是包含了系統(tǒng)數(shù)據(jù)以及軟硬件,要確保這些因素不受到偶然或惡意的泄露、更改以及破壞,確保計(jì)算機(jī)能夠連續(xù)、可靠及正常運(yùn)轉(zhuǎn),而不中斷網(wǎng)絡(luò)。雖然人們?yōu)榇伺Χ嗄?,但因網(wǎng)絡(luò)具有多樣性和復(fù)雜性,造成信息安全依然在持續(xù)更新領(lǐng)域。從網(wǎng)絡(luò)信息安全現(xiàn)狀來(lái)看,影響到安全手段多種多樣,比如蠕蟲(chóng)、后門(mén)以及DOS等。

2.1 病毒

從應(yīng)用現(xiàn)狀來(lái)看,單機(jī)是不會(huì)出現(xiàn)病毒,因此病毒大多源自于網(wǎng)絡(luò)及外用工具。但是現(xiàn)在用戶極少還在單機(jī)操作,幾乎都是和外界網(wǎng)絡(luò)連接在一起的,因此出現(xiàn)病毒基本上都在從網(wǎng)絡(luò)中。制造病毒之人也就是在互聯(lián)網(wǎng)上發(fā)表并傳播,前幾年出現(xiàn)了熊貓燒香病毒,也就是通過(guò)網(wǎng)絡(luò)大量傳播,一旦病毒被傳播出去了,就會(huì)對(duì)網(wǎng)絡(luò)中的機(jī)器進(jìn)行感染,不但會(huì)占用帶寬還會(huì)影響到網(wǎng)絡(luò)的正常流量。例如使用者接收到垃圾郵件而點(diǎn)擊,必然會(huì)影響到正常網(wǎng)絡(luò)。

2.2 軟件存在漏洞

計(jì)算機(jī)上應(yīng)用的軟件各種各樣,但是不可能完整無(wú)損,大多存在一定的漏洞,因此在網(wǎng)絡(luò)中運(yùn)行之時(shí)一些非法用戶就能夠從漏洞進(jìn)入,并盜竊所需信息或者破壞信息,還能夠非法攻擊固有安全漏洞。并且還會(huì)占據(jù)計(jì)算機(jī)的運(yùn)行通道,增加運(yùn)行的數(shù)據(jù),嚴(yán)重者還會(huì)造成網(wǎng)絡(luò)癱瘓。

2.3 操作不當(dāng)

從影響信息安全分析來(lái)看,有一些同樣是人為操作造成,當(dāng)然根源就在于人為操作不當(dāng),馬虎使用而違規(guī)操作,都可能導(dǎo)致計(jì)算機(jī)丟失一些數(shù)據(jù)而出現(xiàn)系統(tǒng)漏洞。還有一個(gè)因素就是使用人員缺乏安全意識(shí),設(shè)置口令時(shí)不嚴(yán)謹(jǐn),或把賬號(hào)隨便讓給別人使用,就會(huì)導(dǎo)致信息丟失的安全隱患。

3 防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的策略

確保信息安全,并不是某一個(gè)單方面因素,而是要針對(duì)影響安全因素制定相應(yīng)防護(hù)策略,才能夠真正確保信息安全。

3.1 增強(qiáng)相關(guān)人員的安全意識(shí)

事實(shí)上,無(wú)論何種安全隱患都是人為造成,而無(wú)論多么牢固的安全防護(hù)都是人為造成,因此針對(duì)操作人員安全問(wèn)題,就需要有針對(duì)性進(jìn)行安全教育。采取各種措施提升他們的安全意識(shí)和主動(dòng)性,提升其責(zé)任心和安全觀念,這是防范信息安全的基礎(chǔ)措施。當(dāng)然還要不斷強(qiáng)化操作人員業(yè)務(wù)技能,技能上只有具備高水平才能夠有效防御。

3.2 安全服務(wù)

現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)都需要進(jìn)行身份驗(yàn)證,屬于控制安全的基礎(chǔ),做好了這個(gè)基礎(chǔ)才能夠抵擋攻擊而有效防御。在進(jìn)行身份認(rèn)證時(shí)一定要準(zhǔn)確辨別,盡可能采取雙向認(rèn)證策略,互相辨別自己身份。并且還應(yīng)該控制訪問(wèn),控制不同用戶對(duì)不同信息資源的訪問(wèn)權(quán)限,才能夠防御越權(quán)行為出現(xiàn)。當(dāng)然還必須要做好數(shù)據(jù)的安全策略,做好數(shù)據(jù)保密措施是提防泄露的主要防御措施。同時(shí)也是一種比較常見(jiàn)保障措施。如今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展較快,如果再使用傳統(tǒng)加密就不適用了,而且也在不斷被破譯,所以就需要增強(qiáng)加密技術(shù)。使用較為普遍就是公開(kāi)密匙算法、DES算法等,而且還應(yīng)該采取措施保障數(shù)據(jù)具有完整性,才能夠提防非法更改業(yè)務(wù)、文件以及信息。

3.3 管理好網(wǎng)絡(luò)

從許多信息安全事故來(lái)看,出現(xiàn)安全故障還與管理有一定聯(lián)系,也只有采用合理管理網(wǎng)絡(luò)措施,才能夠有效確保信息安全。在管理上并非單一,而是包含軟件和硬件。管理網(wǎng)絡(luò)人員一定要高度重視管理信息的通信量,而不可以十分明顯的增加網(wǎng)絡(luò)通信量。在這個(gè)管理上大體劃分成性能管理、配置管理、安全管理以及故障管理、計(jì)費(fèi)管理等幾個(gè)方面。

其一管理故障。管理故障上主要是針對(duì)網(wǎng)絡(luò)之中所出現(xiàn)的問(wèn)題或故障,就需要檢測(cè)、糾正以及隔離。只要發(fā)生故障,管理人員就應(yīng)該及時(shí)發(fā)現(xiàn)問(wèn)題并分離問(wèn)題,從中查找出引發(fā)故障真正原因,采取有效措施排除故障,當(dāng)然要實(shí)現(xiàn)這些要求需要一定技術(shù),操作人員要時(shí)刻充電,提高自身技術(shù)水平。

其二管理配置。這個(gè)管理就是對(duì)設(shè)備之中各種配置數(shù)據(jù)進(jìn)行快速訪問(wèn),只有這種措施才能夠加強(qiáng)管理人員對(duì)網(wǎng)絡(luò)的控制,發(fā)現(xiàn)問(wèn)題就能夠順利修改配置。

其三管理網(wǎng)絡(luò)安全。對(duì)網(wǎng)絡(luò)安全管理就是有效控制網(wǎng)絡(luò)中各種信息,比如管理正確操作、對(duì)保護(hù)對(duì)象的管理等各個(gè)方面?,F(xiàn)在網(wǎng)絡(luò)規(guī)模逐漸增大,復(fù)雜度也是不斷增高,要保證用戶滿意,就應(yīng)該使用自動(dòng)化管理系統(tǒng)進(jìn)行管理,只有這樣才能夠確保網(wǎng)絡(luò)正常運(yùn)行。

4 結(jié)束語(yǔ)

總而言之,計(jì)算機(jī)網(wǎng)絡(luò)被人們大量應(yīng)用,必須要高度重視網(wǎng)絡(luò)安全。而確保信息安全并不是從某一個(gè)或者某幾個(gè)方面就能夠防御,必須要從人員、軟件等各個(gè)方面入手,才能夠加強(qiáng)網(wǎng)絡(luò)安全管理,增強(qiáng)安全意識(shí),并把安全隱患消除在孕育階段。

參考文獻(xiàn)

[1]徐雷.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全威脅及防范措施[J].電腦知識(shí)與技術(shù),2011(07).

[2]吳數(shù)勇.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)的安全與管理[J].電子技術(shù),2010(09)

[3]張旭東.跨域網(wǎng)絡(luò)互聯(lián)實(shí)用路由技術(shù)應(yīng)用分析[J].電信技術(shù),2010(05).

[4]劉秀彬.淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理[J].價(jià)值工程,2010(12).

篇7

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息傳輸;信息安全

中圖分類號(hào):TP393.08

計(jì)算機(jī)網(wǎng)絡(luò)在發(fā)展過(guò)程中,信息安全問(wèn)題逐漸突顯出來(lái)。受到多重因素影響,計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到了一定的威脅,如果不對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全引起足夠的重視,將無(wú)法發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的信息傳輸作用。由此可見(jiàn),在計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展過(guò)程中,應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的定義進(jìn)行深入分析,并認(rèn)真研究計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問(wèn)題,同時(shí)制定具體的計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范及策略,提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的質(zhì)量,滿足計(jì)算機(jī)網(wǎng)絡(luò)信息的傳輸需要,保證計(jì)算機(jī)網(wǎng)絡(luò)信息能夠安全準(zhǔn)確傳輸。

1 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的基本定義

計(jì)算機(jī)網(wǎng)絡(luò)信息安全的含義很廣,隨著情景的不同會(huì)發(fā)生一些變化。不同用戶對(duì)網(wǎng)絡(luò)信息安全的認(rèn)識(shí)和要求也不盡相同,一般用戶可能僅希望個(gè)人隱私或保密信息在網(wǎng)絡(luò)上傳輸時(shí)不受侵犯,避免被人竊聽(tīng)、篡改或者偽造;對(duì)網(wǎng)絡(luò)服務(wù)商來(lái)說(shuō),除關(guān)心網(wǎng)絡(luò)信息安全問(wèn)題外,還要考慮突發(fā)的自然災(zāi)害等原因?qū)W(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)功能發(fā)生異常時(shí)恢復(fù)網(wǎng)絡(luò)通信和正常服務(wù)。

網(wǎng)絡(luò)信息安全性能可以分為保密、鑒別、反拒認(rèn)以及完整性控制四個(gè)方面。保密是保護(hù)信息不被未授權(quán)者訪問(wèn),是網(wǎng)絡(luò)信息安全的首要內(nèi)容;鑒別是指在揭示敏感信息或進(jìn)行事務(wù)處理前先確認(rèn)對(duì)方身份;反拒認(rèn)主要與簽名有關(guān);保密和完整性則是通過(guò)使用注冊(cè)過(guò)的郵件和文件鎖來(lái)完成。

除了上述含義之外,計(jì)算機(jī)網(wǎng)絡(luò)信息安全的定義還體現(xiàn)在以下兩個(gè)方面:

1.1 計(jì)算機(jī)網(wǎng)絡(luò)信息安全包括信息傳輸?shù)陌踩?/p>

目前計(jì)算機(jī)網(wǎng)絡(luò)的主要功能就是信息傳輸,為了保證信息傳輸?shù)臏?zhǔn)確性,防止外來(lái)因素干擾,需要在信息傳輸中采取必要的保護(hù)措施。從信息傳輸?shù)膶?shí)際來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)信息安全主要是指信息傳輸?shù)陌踩?,關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)功能的實(shí)現(xiàn)和有效性,由此可見(jiàn),計(jì)算機(jī)網(wǎng)絡(luò)信息安全中信息傳輸?shù)陌踩苤匾?/p>

1.2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全包括數(shù)據(jù)庫(kù)內(nèi)信息的安全

除了信息傳輸之外,在計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)庫(kù)中的信息也非常重要。為了便于對(duì)數(shù)據(jù)進(jìn)行統(tǒng)一管理,計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)庫(kù)的構(gòu)建成為了必然選擇。從這一角度來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)信息安全包括數(shù)據(jù)庫(kù)內(nèi)信息的安全,是數(shù)據(jù)庫(kù)中的重要概念之一。因此,在討論計(jì)算機(jī)網(wǎng)絡(luò)信息安全的同時(shí),應(yīng)將數(shù)據(jù)庫(kù)內(nèi)信息的安全作為重點(diǎn)。

2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問(wèn)題分析

從目前計(jì)算網(wǎng)絡(luò)信息傳輸和信息管理實(shí)際來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)信息安全主要存在以下幾方面的問(wèn)題:

2.1 自然災(zāi)害

與一般電子系統(tǒng)一樣,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)只不過(guò)是一種電子線路,網(wǎng)絡(luò)信息實(shí)際上也是一種電信號(hào),溫度、濕度、振動(dòng)、沖擊、污染等方面的異常因素都可影響網(wǎng)絡(luò)的正常運(yùn)行。

計(jì)算機(jī)網(wǎng)絡(luò)的自然災(zāi)害主要是指計(jì)算機(jī)的硬件系統(tǒng)出現(xiàn)錯(cuò)誤,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的信息丟失或者影響計(jì)算機(jī)網(wǎng)絡(luò)的信息傳輸。自然災(zāi)害是計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的主要問(wèn)題。

2.2 計(jì)算機(jī)犯罪

計(jì)算機(jī)犯罪通常是利用竊取口令等手段非法侵入計(jì)算機(jī)信息系統(tǒng),傳播有害信息,惡意破壞計(jì)算機(jī)軟硬件系統(tǒng),以致實(shí)施貪污、盜竊、詐騙等重大犯罪活動(dòng)。

在計(jì)算機(jī)網(wǎng)絡(luò)中,計(jì)算機(jī)犯罪是計(jì)算機(jī)網(wǎng)絡(luò)信息面臨的主要問(wèn)題之一,如果不加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全,將會(huì)危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),影響信息的管理和傳輸。

2.3 垃圾郵件和網(wǎng)絡(luò)黑客

一些非法分子利用電子郵件地址的“公開(kāi)性”進(jìn)行商業(yè)廣告、宗教宣傳、政治蠱惑等活動(dòng),強(qiáng)迫別人接受無(wú)用的垃圾郵件。

在目前計(jì)算機(jī)網(wǎng)絡(luò)信息中,垃圾郵件和網(wǎng)絡(luò)黑客是影響計(jì)算機(jī)網(wǎng)絡(luò)健康發(fā)展的重要危害因素,為了保證計(jì)算機(jī)網(wǎng)絡(luò)能夠和諧發(fā)展,實(shí)現(xiàn)信息的有效管理,應(yīng)對(duì)垃圾郵件和網(wǎng)絡(luò)黑客引起足夠的重視。

2.4 計(jì)算機(jī)病毒

計(jì)算機(jī)病毒是一種具有破壞性的小程序,具有很強(qiáng)的隱藏性和潛伏性,常常是依附在其他用戶程序上,在這些用戶程序運(yùn)行時(shí)侵入系統(tǒng)并進(jìn)行擴(kuò)散。

在計(jì)算機(jī)網(wǎng)絡(luò)信息傳輸過(guò)程中,計(jì)算機(jī)病毒會(huì)感染文件并同文件一起傳輸給網(wǎng)絡(luò)終端,引起計(jì)算機(jī)網(wǎng)絡(luò)終端中毒,導(dǎo)致文件丟失或者受損。由此可見(jiàn),計(jì)算機(jī)病毒是影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要因素。

3 計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范及策略

為了保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,應(yīng)根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問(wèn)題,制定具體的防范及策略,為計(jì)算機(jī)網(wǎng)絡(luò)信息提供安全防護(hù)方案。

3.1 網(wǎng)絡(luò)中心環(huán)境治理

出于提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全的目的,應(yīng)對(duì)網(wǎng)絡(luò)中心環(huán)境進(jìn)行綜合治理。主要應(yīng)從計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)施入手,解決計(jì)算機(jī)網(wǎng)絡(luò)硬件存在的問(wèn)題,避免計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)施自然災(zāi)害現(xiàn)象的發(fā)生,提高計(jì)算機(jī)網(wǎng)絡(luò)硬件的工作效率,提升計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)施的可靠性,滿足計(jì)算機(jī)網(wǎng)絡(luò)的信息管理要求。

3.2 經(jīng)常升級(jí)殺毒軟件

為了防止計(jì)算機(jī)內(nèi)部信息被盜,應(yīng)積極應(yīng)用殺毒軟件,并定期將殺毒軟件升級(jí),提高殺毒軟件的防護(hù)能力,形成對(duì)計(jì)算機(jī)內(nèi)部信息的良好保護(hù),保證計(jì)算機(jī)內(nèi)部信息的安全。從目前計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)來(lái)看,升級(jí)殺毒軟件是一種低投入高效果的安全防護(hù)策略,在實(shí)際應(yīng)用中取得了良好的效果。

3.3 利用防火墻控制訪問(wèn)權(quán)限

計(jì)算機(jī)網(wǎng)絡(luò)的優(yōu)勢(shì)在于可以隨意訪問(wèn)其中任意的終端,而這也給計(jì)算機(jī)終端帶來(lái)了一定的安全隱患。如果不能有效保護(hù)計(jì)算機(jī)終端的安全,計(jì)算機(jī)信息安全的防護(hù)就無(wú)從談起。從目前計(jì)算機(jī)信息安全防護(hù)來(lái)看,防火墻控制訪問(wèn)權(quán)限技術(shù)得到了重要應(yīng)用,并取得了良好的效果,滿足了計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的需求。

3.4 利用入侵檢測(cè)技術(shù)防止內(nèi)外網(wǎng)攻擊

從計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)來(lái)看,防火墻控制訪問(wèn)權(quán)限技術(shù)屬于被動(dòng)防護(hù),為了提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)主動(dòng)性,目前采用了入侵檢測(cè)技術(shù)有效防止了計(jì)算機(jī)內(nèi)外網(wǎng)的攻擊。從實(shí)際應(yīng)用來(lái)看,入侵檢測(cè)技術(shù)的應(yīng)用效果較好,應(yīng)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中進(jìn)行重要應(yīng)用。

4 結(jié)論

通過(guò)本文的分析可知,在計(jì)算機(jī)網(wǎng)絡(luò)中,信息安全防護(hù)是關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)有效性的重要因素。為了保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全,應(yīng)從網(wǎng)絡(luò)中心環(huán)境治理、經(jīng)常升級(jí)殺毒軟件、利用防火墻控制訪問(wèn)權(quán)限和利用入侵檢測(cè)技術(shù)防止內(nèi)外網(wǎng)攻擊等方面入手,切實(shí)提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全性。

參考文獻(xiàn):

[1]李東升.關(guān)于防火墻技術(shù)與網(wǎng)絡(luò)安全問(wèn)題研究[J].經(jīng)營(yíng)管理者,2011,13.

[2]房廣鐸.計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)技術(shù)淺析[J].才智,2011,20.

[3]高凱.入侵檢測(cè)系統(tǒng)的分類研究[J].黑龍江科技信息,2011,18.

[4]徐飛.計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)安全[J].赤峰學(xué)院學(xué)報(bào)(科學(xué)教育版),2011,04.

篇8

[關(guān)鍵詞]計(jì)算機(jī)網(wǎng)絡(luò);信息傳輸;信息安全

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:B 文章編號(hào):1009-914X(2014)42-0392-01

隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展與普及,人類生活已經(jīng)入信息化、數(shù)字化時(shí)代,在我們的日常生活、學(xué)習(xí)、工作等諸多領(lǐng)域都有著網(wǎng)絡(luò)的痕跡,而目獲取信息進(jìn)行交流的主要手段也是網(wǎng)絡(luò)。但是由于受到多重因素影響,計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到了一定的威脅,如果不對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全引起足夠的重視,將無(wú)法發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的信息傳輸作用。由此可見(jiàn),在計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展過(guò)程中,應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的定義進(jìn)行深入分析,并認(rèn)真研究計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問(wèn)題,同時(shí)制定具體的計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范及策略,提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的質(zhì)量,滿足計(jì)算機(jī)網(wǎng)絡(luò)信息的傳輸需要,保證計(jì)算機(jī)網(wǎng)絡(luò)信息能夠安全準(zhǔn)確傳輸。

1 計(jì)算機(jī)網(wǎng)絡(luò)信息安全的基本定義

計(jì)算機(jī)網(wǎng)絡(luò)信息安全的含義很廣,隨著情景的不同會(huì)發(fā)生一些變化。不同用戶對(duì)網(wǎng)絡(luò)信息安全的認(rèn)識(shí)和要求也不盡相同,一般用戶可能僅希望個(gè)人隱私或保密信息在網(wǎng)絡(luò)上傳輸時(shí)不受侵犯,避免被人竊聽(tīng)、篡改或者偽造;對(duì)網(wǎng)絡(luò)服務(wù)商來(lái)說(shuō),除關(guān)心網(wǎng)絡(luò)信息安全問(wèn)題外,還要考慮突發(fā)的自然災(zāi)害等原因?qū)W(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)功能發(fā)生異常時(shí)恢復(fù)網(wǎng)絡(luò)通信和正常服務(wù)。

網(wǎng)絡(luò)信息安全性能可以分為保密、鑒別、反拒認(rèn)以及完整性控制四個(gè)方面。保密是保護(hù)信息不被未授權(quán)者訪問(wèn),是網(wǎng)絡(luò)信息安全的首要內(nèi)容;鑒別是指在揭示敏感信息或進(jìn)行事務(wù)處理前先確認(rèn)對(duì)方身份;反拒認(rèn)主要與簽名有關(guān);保密和完整性則是通過(guò)使用注冊(cè)過(guò)的郵件和文件鎖來(lái)完成。

2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問(wèn)題分析

由于計(jì)算機(jī)網(wǎng)絡(luò)的重要性和對(duì)社會(huì)活動(dòng)的影響越來(lái)越大,大量數(shù)據(jù)需要進(jìn)行存儲(chǔ)和傳輸,某些偶然的或惡意的因素都有可能對(duì)數(shù)據(jù)造成破壞、泄露、丟失或更改。以下內(nèi)容主要是論述計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中本身存在的信息安全問(wèn)題,并針對(duì)這些問(wèn)題進(jìn)一步提出了解決的策略。

從目前計(jì)算網(wǎng)絡(luò)信息傳輸和信息管理實(shí)際來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)信息安全主要存在以下幾方面的問(wèn)題:

2.1 自然災(zāi)害

計(jì)算機(jī)網(wǎng)絡(luò)的自然災(zāi)害主要是指計(jì)算機(jī)的硬件系統(tǒng)出現(xiàn)錯(cuò)誤,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的信息丟失或者影響計(jì)算機(jī)網(wǎng)絡(luò)的信息傳輸。自然災(zāi)害是計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的主要問(wèn)題。

2.2 計(jì)算機(jī)犯罪

計(jì)算機(jī)犯罪通常是利用竊取口令等手段非法侵入計(jì)算機(jī)信息系統(tǒng),傳播有害信息,惡意破壞計(jì)算機(jī)軟硬件系統(tǒng),以致實(shí)施貪污、盜竊、詐騙等重大犯罪活動(dòng)。

在計(jì)算機(jī)網(wǎng)絡(luò)中,計(jì)算機(jī)犯罪是計(jì)算機(jī)網(wǎng)絡(luò)信息面臨的主要問(wèn)題之一,如果不加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全,將會(huì)危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),影響信息的管理和傳輸。

2.3 垃圾郵件和網(wǎng)絡(luò)黑客

在目前計(jì)算機(jī)網(wǎng)絡(luò)信息中,垃圾郵件和網(wǎng)絡(luò)黑客是影響計(jì)算機(jī)網(wǎng)絡(luò)健康發(fā)展的重要危害因素,為了保證計(jì)算機(jī)網(wǎng)絡(luò)能夠和諧發(fā)展,實(shí)現(xiàn)信息的有效管理,應(yīng)對(duì)垃圾郵件和網(wǎng)絡(luò)黑客引起足夠的重視。

2.4 計(jì)算機(jī)病毒

計(jì)算機(jī)病毒是一種具有破壞性的小程序,具有很強(qiáng)的隱藏性和潛伏性,常常是依附在其他用戶程序上,在這些用戶程序運(yùn)行時(shí)侵入系統(tǒng)并進(jìn)行擴(kuò)散。

在計(jì)算機(jī)網(wǎng)絡(luò)信息傳輸過(guò)程中,計(jì)算機(jī)病毒會(huì)感染文件并同文件一起傳輸給網(wǎng)絡(luò)終端,引起計(jì)算機(jī)網(wǎng)絡(luò)終端中毒,導(dǎo)致文件丟失或者受損。由此可見(jiàn),計(jì)算機(jī)病毒是影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要因素。

3 計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范及策略

為了保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,應(yīng)根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問(wèn)題,制定具體的防范及策略,為計(jì)算機(jī)網(wǎng)絡(luò)信息提供安全防護(hù)方案。

3.1 加強(qiáng)計(jì)算機(jī)防火墻的建設(shè)。

所謂計(jì)算機(jī)防火墻是由軟件和硬件設(shè)備組成、在內(nèi)網(wǎng)和外網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,保護(hù)內(nèi)部網(wǎng)免受非法用戶的入侵,能夠保護(hù)計(jì)算機(jī)系統(tǒng)不受任何來(lái)自“本地”或“遠(yuǎn)程”病毒的危害,向計(jì)算機(jī)系統(tǒng)提供雙向保護(hù),也防止“本地”系統(tǒng)內(nèi)的病毒向網(wǎng)絡(luò)或其他介質(zhì)擴(kuò)散

3.2 網(wǎng)絡(luò)中心環(huán)境治理

出于提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全的目的,應(yīng)對(duì)網(wǎng)絡(luò)中心環(huán)境進(jìn)行綜合治理。主要應(yīng)從計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)施入手,解決計(jì)算機(jī)網(wǎng)絡(luò)硬件存在的問(wèn)題,避免計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)施自然災(zāi)害現(xiàn)象的發(fā)生,提高計(jì)算機(jī)網(wǎng)絡(luò)硬件的工作效率,提升計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)施的可靠性,滿足計(jì)算機(jī)網(wǎng)絡(luò)的信息管理要求。

3.3 經(jīng)常升級(jí)殺毒軟件

為了防止計(jì)算機(jī)內(nèi)部信息被盜,應(yīng)積極應(yīng)用殺毒軟件,并定期將殺毒軟件升級(jí),提高殺毒軟件的防護(hù)能力,形成對(duì)計(jì)算機(jī)內(nèi)部信息的良好保護(hù),保證計(jì)算機(jī)內(nèi)部信息的安全。從目前計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)來(lái)看,升級(jí)殺毒軟件是一種低投入高效果的安全防護(hù)策略,在實(shí)際應(yīng)用中取得了良好的效果。

3.4 利用入侵檢測(cè)技術(shù)防止內(nèi)外網(wǎng)攻擊

從計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)來(lái)看,防火墻控制訪問(wèn)權(quán)限技術(shù)屬于被動(dòng)防護(hù),為了提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全防護(hù)主動(dòng)性,目前采用了入侵檢測(cè)技術(shù)有效防止了計(jì)算機(jī)內(nèi)外網(wǎng)的攻擊。從實(shí)際應(yīng)用來(lái)看,入侵檢測(cè)技術(shù)的應(yīng)用效果較好,應(yīng)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)中進(jìn)行重要應(yīng)用。

綜上所述,在計(jì)算機(jī)網(wǎng)絡(luò)中,信息安全防護(hù)是關(guān)系到計(jì)算機(jī)網(wǎng)絡(luò)有效性的重要因素。為了保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全,應(yīng)從網(wǎng)絡(luò)中心環(huán)境治理、經(jīng)常升級(jí)殺毒軟件、利用防火墻控制訪問(wèn)權(quán)限和利用入侵檢測(cè)技術(shù)防止內(nèi)外網(wǎng)攻擊等方面入手,切實(shí)提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全性。只有樹(shù)立人的計(jì)算機(jī)安全意識(shí),才有可能防微杜漸,同時(shí)還要不斷進(jìn)行網(wǎng)絡(luò)信息安全保護(hù)技術(shù)手段的研究和創(chuàng)新,從而使網(wǎng)絡(luò)信息能安全可靠地為廣大用戶服務(wù)。

參考文獻(xiàn)

[1] 李東升.關(guān)于防火墻技術(shù)與網(wǎng)絡(luò)安全問(wèn)題研究[J].經(jīng)營(yíng)管理者,2011,13.

[2] 徐飛.計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)安全[J].赤峰學(xué)院學(xué)報(bào)(科學(xué)教育版),2011,04.

推薦期刊