av色综合网,成年片色大黄全免费网站久久,免费大片黄在线观看,japanese乱熟另类,国产成人午夜高潮毛片

公務(wù)員期刊網(wǎng) 精選范文 計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

計(jì)算機(jī)信息安全技術(shù)及防護(hù)精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)信息安全技術(shù)及防護(hù)主題范文,僅供參考,歡迎閱讀并收藏。

計(jì)算機(jī)信息安全技術(shù)及防護(hù)

第1篇:計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

關(guān)鍵詞:計(jì)算機(jī);信息安全;防護(hù)措施

1 計(jì)算機(jī)網(wǎng)絡(luò)信息及安全

1.1 計(jì)算機(jī)信息網(wǎng)絡(luò)

地理位置不同而又相對獨(dú)立功能的計(jì)算機(jī)與其外部設(shè)備的總稱就是計(jì)算機(jī)網(wǎng)絡(luò)。通信線路將其互相連接,在操作系統(tǒng)、管理軟件、通信協(xié)議的協(xié)調(diào)下,進(jìn)行資源共享或傳遞信息。而路由器又把相對多的計(jì)算機(jī)連接起來,形成因特網(wǎng)即國際互聯(lián)網(wǎng)。實(shí)現(xiàn)了信息的傳遞與共享。

1.2 計(jì)算機(jī)信息的安全

計(jì)算機(jī)信息的安全一般指網(wǎng)絡(luò)上信息數(shù)據(jù)的安全,即運(yùn)用網(wǎng)絡(luò)管理使及相關(guān)的技術(shù)保證網(wǎng)絡(luò)的安全、能正常處理數(shù)據(jù)及正常使用,并保證信息的嚴(yán)密性。實(shí)際生活中,只要系統(tǒng)的軟硬件和數(shù)據(jù)沒有遭到破壞和泄露或更改就是安全的。網(wǎng)絡(luò)信息的安全一般指:保密性、完整性、可控制性。只有形成一個(gè)完整的安全防護(hù)體系,才能保證計(jì)算機(jī)的信息安全。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)面臨的問題

2.1 操作系統(tǒng)的不安全性操作

操作系統(tǒng)的完善才能保證軟件信息的安全性和完整性,如果操作系統(tǒng)存在缺陷或漏洞勢必會(huì)使計(jì)算機(jī)的安全受到威脅,保證計(jì)算機(jī)有一個(gè)完善的操作系統(tǒng)是保證計(jì)算機(jī)安全的首要問題。操作系統(tǒng)、cpu芯片、網(wǎng)關(guān)軟件在我國都是進(jìn)口,這在一定條件上是我國的計(jì)算機(jī)信息安全系數(shù)降低的原因。

文件的傳輸執(zhí)行、程序的加載安裝都有可能給計(jì)算機(jī)操作系統(tǒng)帶來威脅,來歷不明的軟件、郵件同樣會(huì)影響計(jì)算機(jī)的安全。創(chuàng)建進(jìn)程、遠(yuǎn)程的創(chuàng)建激活、繼承創(chuàng)建這些操作系統(tǒng)的機(jī)制,為間諜軟件的安裝提供了便利,而系統(tǒng)進(jìn)程和監(jiān)視程序有時(shí)不能監(jiān)測到其存在,會(huì)對計(jì)算機(jī)構(gòu)成極大的威脅。

2.2 計(jì)算機(jī)病毒及黑客的威脅

嚴(yán)重影響計(jì)算機(jī)的正常運(yùn)行、計(jì)算機(jī)的程序中進(jìn)入破壞性的數(shù)據(jù),并可以自動(dòng)復(fù)制的程序代碼就是計(jì)算機(jī)病毒。它可能導(dǎo)致計(jì)算機(jī)程序運(yùn)行失常,嚴(yán)重的以致癱瘓,進(jìn)而計(jì)算機(jī)中的數(shù)據(jù)信息丟失。而計(jì)算機(jī)病毒的種類隨著計(jì)算機(jī)技術(shù)的發(fā)展而不斷增加。同時(shí),建立黑客入侵防范體系,進(jìn)行良好的安全評估,對整個(gè)網(wǎng)絡(luò)進(jìn)行檢查,找出可能會(huì)被黑客入侵或利用的漏洞或缺陷,及時(shí)發(fā)現(xiàn)問題并及時(shí)很好地解決。

2.3 沒有有效的安全保護(hù)措施

網(wǎng)絡(luò)信息的傳輸和管理中的漏洞隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展越來越多,安全威脅會(huì)進(jìn)一步增多。日常生活中,學(xué)習(xí)、工作、娛樂使人們主要運(yùn)用網(wǎng)絡(luò)的目的,對信息的安全沒有引起足夠重視,即使網(wǎng)絡(luò)有本身的保護(hù)但在復(fù)雜的環(huán)境中,不能起到真正保護(hù)的作用。而使用計(jì)算機(jī)的人的安全防范意識卻很差,再加上防范技術(shù)不達(dá)標(biāo),保護(hù)措施不到位,以致給計(jì)算機(jī)防范帶來很大不便。

2.4 沒有防范體制

有很多企業(yè)沒有構(gòu)建良好的防范體制,以致給網(wǎng)絡(luò)犯罪提供可乘的機(jī)會(huì),缺乏安全檢查、保護(hù)制度,內(nèi)部人員法律意識差,當(dāng)下的法律法規(guī)不能適應(yīng)網(wǎng)絡(luò)技術(shù)的發(fā)展,信息管理有空白,以致對網(wǎng)絡(luò)構(gòu)成極大的危險(xiǎn)。

2.5 計(jì)算機(jī)區(qū)域的安全防護(hù)不到位

計(jì)算機(jī)機(jī)房、通訊設(shè)施易自然的影響。各種自然災(zāi)害容易對其構(gòu)成威脅,還有一些偶發(fā)性因素也對計(jì)算機(jī)設(shè)施形成威脅。規(guī)章制度的不健全,管理水平低、管理人員的瀆職行為都會(huì)對計(jì)算機(jī)造成威脅。機(jī)房建筑的選擇沒有考慮到環(huán)境對其的影響,沒有注意機(jī)房外部環(huán)境的安全與可靠性,以及沒有避開場地抗電磁干擾和強(qiáng)振動(dòng)源與強(qiáng)噪聲源,沒有注意建筑高層和地下用水設(shè)備,出入口的管理也沒有注意到。

3 計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施

3.1 加強(qiáng)對信息的管理

計(jì)算機(jī)用戶應(yīng)該積極參加信息安全教育,提高管理人員或用戶的安全意識,構(gòu)建安全管理機(jī)制,建立和加強(qiáng)計(jì)算機(jī)管理功能、法律上有保障等多個(gè)方面進(jìn)行防范。用戶應(yīng)加強(qiáng)信息安全管理,加強(qiáng)法律意識,抵御病毒及黑客的侵襲。計(jì)算機(jī)的加密技術(shù)為電子商務(wù)提供了有力的保證,對計(jì)算機(jī)進(jìn)行RSA、DES等技術(shù)加密,就可以安全瀏覽信息了。

3.2 操作系統(tǒng)的安全和物理安全保護(hù)措施

3.2.1 對主機(jī)進(jìn)行安全檢查、修復(fù)漏洞及對系統(tǒng)文件進(jìn)行備份是繼防火墻的又一有力措施。同時(shí),利用入侵檢測技術(shù),對計(jì)算機(jī)中的病毒和入侵行為進(jìn)行檢測,發(fā)現(xiàn)異常后,采取必要的防范措施。計(jì)算機(jī)異常檢測則是對計(jì)算機(jī)用戶的習(xí)慣進(jìn)行收集、記憶,將計(jì)算機(jī)的運(yùn)行與用戶的習(xí)慣特征進(jìn)行比對,發(fā)現(xiàn)異常后及時(shí)采取防御措施,其效果非常好,并能對潛在的入侵進(jìn)行防御。

3.2.2 控制網(wǎng)絡(luò)訪問,保證計(jì)算機(jī)信息資源不被非法訪問與使用,是計(jì)算機(jī)安全防范的又一策略。它有多種控制:入網(wǎng)控制、權(quán)限控制、目錄級及屬性控制等。

3.2.3 使用計(jì)算機(jī)過程中,難免會(huì)用到U盤及程序,應(yīng)對U盤及程序及時(shí)殺毒并不使用來歷不明的U盤,不隨意下載可以的信息,切斷病毒傳染的路徑。

3.2.4 對物理訪問者進(jìn)行控制并驗(yàn)證其合法性,限定來訪者的使用權(quán)限,計(jì)算機(jī)系統(tǒng)中設(shè)置多層安全防護(hù),加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置,以防非法入侵。同時(shí),應(yīng)有抵御自然災(zāi)害設(shè)施,使機(jī)房免受外來損害。

3.3 充分利用防火墻技術(shù)和應(yīng)急方案

通過安裝病毒防火墻對病毒實(shí)行過濾,監(jiān)測文件并進(jìn)行定期的掃描。防火墻是一種特殊的網(wǎng)絡(luò)互聯(lián)設(shè)備。能有效控制非法手段進(jìn)入內(nèi)部網(wǎng)絡(luò),對內(nèi)部網(wǎng)絡(luò)資源、和操作環(huán)境進(jìn)行有效的保護(hù),并能監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。運(yùn)用防火墻技術(shù)與漏洞檢測軟件處理系統(tǒng)中安全隱患和故障,使計(jì)算機(jī)恢復(fù)正常。

3.4 防范計(jì)算機(jī)病毒、漏洞措施

運(yùn)用計(jì)算機(jī)防病毒軟件對計(jì)算機(jī)進(jìn)行檢測,判斷是否有病毒的存在,然后用殺毒軟件進(jìn)行殺毒,消除隱患。運(yùn)用安全掃描程序,對計(jì)算機(jī)進(jìn)行掃描獲取系統(tǒng)代碼,進(jìn)行編譯、運(yùn)行、分析,發(fā)行薄弱環(huán)節(jié),進(jìn)行修復(fù),從而避免計(jì)算機(jī)程序出現(xiàn)差錯(cuò)。

3.5 加大監(jiān)管力度,落實(shí)責(zé)任制

建立相應(yīng)的計(jì)算機(jī)安全管理制度,實(shí)行責(zé)任追究制,科學(xué)化、規(guī)范化管理。最簡單有效的方法是嚴(yán)格實(shí)行對重要部門及信息的開機(jī)殺毒,并做好備份。

4 結(jié)束語

計(jì)算機(jī)信息安全技術(shù)越來越重要,計(jì)算機(jī)信息的安全防范不再是簡單殺毒軟件的使用,更重要的是計(jì)算機(jī)信息安全技術(shù)的開發(fā)與使用,變被動(dòng)為主動(dòng)進(jìn)行防御,運(yùn)用多種防御手段,對攻擊情況進(jìn)行分析與研究,安全技術(shù)必須與安全防護(hù)措施相結(jié)合,加強(qiáng)計(jì)算機(jī)的法律意識,建立計(jì)算機(jī)的數(shù)據(jù)備份和恢復(fù)機(jī)制。計(jì)算機(jī)信息安全技術(shù)與防護(hù)是一項(xiàng)涉及長期、艱巨、復(fù)雜的工程,受多方面因素的制約,防護(hù)措施應(yīng)從整體上進(jìn)行把握。

參考文獻(xiàn)

[1]褚懿.如何維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全提高防范策略之我見Ⅱ[J].信息與電腦(理論版),2011(06).

[2]翟治年,奚建清,盧亞輝,等.任務(wù)狀態(tài)敏感的訪問控制模型及其有色Petri網(wǎng)仿真[J].西安交通大學(xué)學(xué)報(bào),2012(12).

第2篇:計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

關(guān)鍵詞:大數(shù)據(jù);計(jì)算機(jī)信息安全;企業(yè);防護(hù)策略

大數(shù)據(jù)(bigdata)形成于傳統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用中,并不能將它理解為傳統(tǒng)意義中大量數(shù)據(jù)的集合,而是其中涵蓋了更多的數(shù)據(jù)信息處理技術(shù)、傳輸技術(shù)和應(yīng)用技術(shù)。正如國際信息咨詢公司Gartner所言“大數(shù)據(jù)在某些層面已經(jīng)超越了現(xiàn)有計(jì)算機(jī)信息技術(shù)處理能力范圍,它是一種極端信息資源。[1]”正是基于此,社會(huì)各個(gè)領(lǐng)域行業(yè)才應(yīng)用大數(shù)據(jù)技術(shù)來為計(jì)算機(jī)信息安全提供防范措施,尤其是企業(yè)計(jì)算機(jī)信息網(wǎng)絡(luò),更需要它來構(gòu)建網(wǎng)絡(luò)信息防護(hù)體系,迎接來自于企業(yè)外部不同背景下的不同安全威脅。

1關(guān)于企業(yè)計(jì)算機(jī)信息安全防護(hù)體系的建設(shè)需求

企業(yè)計(jì)算機(jī)系統(tǒng)涉及海量數(shù)據(jù)和多種關(guān)鍵技術(shù),它是企業(yè)正常運(yùn)營的大腦,為了避免來自于內(nèi)外因素的干擾,確保企業(yè)正常運(yùn)轉(zhuǎn),必須為“大腦”建立計(jì)算機(jī)信息安全防護(hù)體系,基于信息安全水平評價(jià)目標(biāo)來確立各項(xiàng)預(yù)訂指標(biāo)性能,確保企業(yè)計(jì)算機(jī)系統(tǒng)不會(huì)遭遇侵犯威脅,保護(hù)重要信息安全。因此企業(yè)所希望的安全防護(hù)體系建設(shè)應(yīng)該滿足以下3項(xiàng)需要。首先,該安全防護(hù)體系能夠系統(tǒng)的從企業(yè)內(nèi)外部環(huán)境、生產(chǎn)及銷售業(yè)務(wù)流程來綜合判斷和考慮企業(yè)計(jì)算機(jī)信息安全技術(shù)、制度及管理相關(guān)問題,并同時(shí)快速分析出企業(yè)在計(jì)算機(jī)信息管理過程中可能存在的各種安全隱患及危險(xiǎn)因素。指出防護(hù)體系中所存在的缺陷,并提出相應(yīng)的防護(hù)措施。其次,可以對潛在威脅企業(yè)計(jì)算機(jī)系統(tǒng)的不安定因素進(jìn)行定性、定量分析,有必要時(shí)還要建立全面評價(jià)模型來展開分析預(yù)測,提出能夠確保體系信息安全水平提升的優(yōu)質(zhì)方案。第三,可以利用體系評價(jià)結(jié)果來確定企業(yè)信息安全水平與企業(yè)規(guī)模,同時(shí)評價(jià)該防護(hù)體系能為企業(yè)帶來多大收益,確保防護(hù)體系能與企業(yè)所投入發(fā)展?fàn)顩r相互吻合。

2大數(shù)據(jù)環(huán)境對企業(yè)計(jì)算機(jī)信息安全建設(shè)的影響

大數(shù)據(jù)環(huán)境改變了企業(yè)計(jì)算機(jī)信息安全建設(shè)的思路與格局,應(yīng)該從技術(shù)與管理維度兩個(gè)層面來看這些影響變化。

2.1基于企業(yè)計(jì)算機(jī)信息安全建設(shè)的技術(shù)維度影響

大數(shù)據(jù)所蘊(yùn)含技術(shù)豐富,它可以運(yùn)用分布式并行處理機(jī)制來管理企業(yè)計(jì)算機(jī)信息安全。它不僅僅能確保企業(yè)信息的可用性與完整性,還能提高信息處理的準(zhǔn)確性與傳輸連續(xù)性。因?yàn)樵诖髷?shù)據(jù)背景下,復(fù)雜數(shù)據(jù)類型處理案例比比皆是,必須要避免信息處理過程錯(cuò)誤所帶來的企業(yè)信息資源安全損失,所以應(yīng)該采取大數(shù)據(jù)環(huán)境技術(shù)來展開新的信息處理方式及存儲(chǔ)方式,像以Hadoop平臺為主的Mapreduce分布式計(jì)算就能啟動(dòng)云存儲(chǔ)方式,對企業(yè)計(jì)算機(jī)信息進(jìn)行有效存儲(chǔ)、轉(zhuǎn)移和管理,提高其信息安全水平。分布式計(jì)算會(huì)為企業(yè)計(jì)算機(jī)信息建立大型數(shù)據(jù)庫,或者采用第三方云服務(wù)提供商所提供的虛擬平臺來管理信息,這種做法可以為企業(yè)省下防火墻、數(shù)據(jù)庫、基礎(chǔ)性安防技術(shù)等等建設(shè)環(huán)節(jié)的大筆成本費(fèi)用。在信息傳遞方面,大數(shù)據(jù)環(huán)境主要能夠干預(yù)企業(yè)信息傳遞,例如為企業(yè)計(jì)算機(jī)系統(tǒng)提供高速不中斷的傳遞功能模塊,以確保企業(yè)信息傳遞的完整性與可持續(xù)性。在此過程中為了確保企業(yè)計(jì)算機(jī)信息傳輸?shù)陌踩煽?,就?huì)基于大數(shù)據(jù)技術(shù)來為企業(yè)提供數(shù)據(jù)加密服務(wù),確保數(shù)據(jù)傳輸整個(gè)過程都處于安全狀態(tài),避免任何信息泄露、被盜取現(xiàn)象的發(fā)生。

2.2基于企業(yè)計(jì)算機(jī)信息安全建設(shè)的管理維度影響

在大數(shù)據(jù)環(huán)境下,企業(yè)計(jì)算機(jī)信息安全的管理維度影響不容忽視,它體現(xiàn)在人員管理、大數(shù)據(jù)管理與第三方信息安全等多個(gè)方面。在人員管理管理方面,大數(shù)據(jù)為企業(yè)所提供的是由傳統(tǒng)集中辦公向分散式辦公的工作模式轉(zhuǎn)變,它創(chuàng)建了企業(yè)自帶辦公設(shè)備BYOD(BringYourOwnDevice),BYOD一方面能有效提高員工積極性,一方面也能為企業(yè)購置辦公設(shè)備節(jié)約成本,不過它也能影響到企業(yè)計(jì)算機(jī)的信息安全管理事項(xiàng),移動(dòng)設(shè)備大幅度降低了企業(yè)對計(jì)算機(jī)系統(tǒng)安全的可控度,可能會(huì)難以發(fā)現(xiàn)來自于外部黑客及安全漏洞、計(jì)算機(jī)病毒對系統(tǒng)的入侵,一定程度上增加了信息泄漏的安全隱患。在第三方信息安全管理方面,它可能會(huì)對企業(yè)信息安全帶來巨大影響,因?yàn)榈谌叫畔⑹切枰脕磉M(jìn)行加工分析的,但它對于企業(yè)計(jì)算機(jī)系統(tǒng)是否能形成保障實(shí)際上是難以被企業(yè)穩(wěn)定控制的,所以企業(yè)要確切保證第三方信息安全管理的有效性,基于大數(shù)據(jù)強(qiáng)化企業(yè)信息安全水平,利用分權(quán)式組織結(jié)構(gòu)來提高企業(yè)計(jì)算機(jī)系統(tǒng)及信息的利用效率,同時(shí)也增強(qiáng)大數(shù)據(jù)之于企業(yè)計(jì)算機(jī)系統(tǒng)的應(yīng)用實(shí)效性。

3基于大數(shù)據(jù)優(yōu)化環(huán)境下的企業(yè)計(jì)算機(jī)信息安全防護(hù)策略

企業(yè)計(jì)算機(jī)信息安全對企業(yè)發(fā)展至關(guān)重要,為其建立安全防護(hù)體系首先要明確其信息安全管理是一項(xiàng)動(dòng)態(tài)復(fù)雜的系統(tǒng)性工程。企業(yè)需要從管理、人員和技術(shù)3方面來滲透大數(shù)據(jù)意識及相關(guān)技術(shù)理念,為企業(yè)計(jì)算機(jī)系統(tǒng)構(gòu)筑防線,保護(hù)信息安全。

3.1基于管理層面的計(jì)算機(jī)信息安全防護(hù)策略

社會(huì)企業(yè)其實(shí)就是大數(shù)據(jù)的主要來源,所以企業(yè)在對自身計(jì)算機(jī)信息安全進(jìn)行保護(hù)過程中需要面臨可能存在的技術(shù)單一、難以滿足企業(yè)信息安全需求等問題。企業(yè)需要基于大數(shù)據(jù)技術(shù)來建立計(jì)算機(jī)信息安全防護(hù)機(jī)制,從大數(shù)據(jù)本身出發(fā),做到對數(shù)據(jù)的有效收集和合理分析,準(zhǔn)確排查安全問題,建立企業(yè)計(jì)算機(jī)信息安全組織機(jī)構(gòu)。本文認(rèn)為,該計(jì)算機(jī)信息安全防護(hù)策略中應(yīng)該包含安全運(yùn)行監(jiān)管機(jī)制、信息安全快速響應(yīng)機(jī)制、信息訪問控制機(jī)制、信息安全管理機(jī)制以及災(zāi)難備份機(jī)制等等。在面對企業(yè)的關(guān)鍵性信息時(shí),應(yīng)該在計(jì)算機(jī)系統(tǒng)中設(shè)置信息共享圈,盡可能降低外部不相關(guān)人員對于某些機(jī)密信息的接觸可能性,所以在此共享圈中還應(yīng)該設(shè)置信息共享層次安全結(jié)構(gòu),為信息安全施加“雙保險(xiǎn)”。另一方面,企業(yè)管理層也應(yīng)該為計(jì)算機(jī)系統(tǒng)建立信息安全生態(tài)體系,一方面為保護(hù)管理層信息流通與共享,一方面也希望在大數(shù)據(jù)環(huán)境下實(shí)現(xiàn)信息技術(shù)的有效交流,為管理層提出企業(yè)決策提供有力技術(shù)支持。再者,企業(yè)應(yīng)該完善大數(shù)據(jù)管理制度。首先企業(yè)應(yīng)該明確大數(shù)據(jù)主要由非結(jié)構(gòu)化和半結(jié)構(gòu)化數(shù)據(jù)共同組成,所以要明確計(jì)算機(jī)系統(tǒng)中的所有大數(shù)據(jù)信息應(yīng)該通過周密分析與計(jì)算才能最終獲取,做到對系統(tǒng)中大數(shù)據(jù)存儲(chǔ)、分析、應(yīng)用與管理等流程的有效規(guī)范。舉例來說,某些企業(yè)在管理存儲(chǔ)于云端的第三方信息時(shí),就應(yīng)該履行與云服務(wù)商所簽訂的第三方協(xié)議,在此基礎(chǔ)上來為企業(yè)自身計(jì)算機(jī)系統(tǒng)設(shè)置單獨(dú)隔離單元,防止信息泄露現(xiàn)象。另一方面,企業(yè)必須實(shí)施基于大數(shù)據(jù)的組織結(jié)構(gòu)扁平化建設(shè),這樣也能確保計(jì)算機(jī)系統(tǒng)信息流轉(zhuǎn)速度無限加快,有效降低企業(yè)基層員工與高層管理人員及領(lǐng)導(dǎo)之間的信息交流障礙[2]。

3.2基于人員層面的計(jì)算機(jī)信息安全防護(hù)策略

目前企業(yè)人員所應(yīng)用計(jì)算機(jī)個(gè)人系統(tǒng)已經(jīng)趨向于移動(dòng)智能終端化,許多BYOD工作方案紛紛出現(xiàn)。這些工作方案利用智能移動(dòng)終端連接企業(yè)內(nèi)部網(wǎng)絡(luò),可以實(shí)現(xiàn)對企業(yè)數(shù)據(jù)庫及內(nèi)部信息的有效訪問,這雖然能夠提高員工的工作積極性,節(jié)約企業(yè)購置辦公設(shè)備成本,但實(shí)際上它也間接加大了企業(yè)對計(jì)算機(jī)信息安全的管理難度。具體來說,企業(yè)無法跟蹤員工的移動(dòng)終端來監(jiān)控黑客行蹤,無法第一時(shí)間發(fā)現(xiàn)潛藏病毒對企業(yè)計(jì)算機(jī)系統(tǒng)及內(nèi)網(wǎng)安全的潛在威脅。因此企業(yè)需要針對員工個(gè)人來展開大數(shù)據(jù)背景下的信息流通及共享統(tǒng)計(jì),明確員工在工作進(jìn)程中信息的實(shí)際利用狀況。而且企業(yè)也應(yīng)該在基于保護(hù)大數(shù)據(jù)安全的背景下來強(qiáng)化員工信息安全教育,培養(yǎng)他們的信息安全意識,讓員工在使用BYOD進(jìn)行企業(yè)內(nèi)部計(jì)算機(jī)數(shù)據(jù)庫訪問及相關(guān)信息共享過程中提前主動(dòng)做好數(shù)據(jù)防護(hù)工作,輔助企業(yè)共同保護(hù)內(nèi)部重要機(jī)密信息。

3.3基于安全監(jiān)管技術(shù)層面的計(jì)算機(jī)信息安全防護(hù)策略

在大數(shù)據(jù)環(huán)境中,企業(yè)如果僅僅依靠計(jì)算機(jī)軟件來維持信息安全已經(jīng)無法滿足現(xiàn)實(shí)安全需求,如果能從安全監(jiān)管技術(shù)層面來提出相應(yīng)保護(hù)方案則要配合大數(shù)據(jù)相關(guān)技術(shù)來實(shí)施。考慮到企業(yè)容易受到高級可持續(xù)攻擊(AdvancedPersistentThreat)載體的威脅(形成隱藏APT),不易被計(jì)算機(jī)系統(tǒng)發(fā)覺,為企業(yè)信息帶來不可估量威脅,所以企業(yè)應(yīng)該基于大數(shù)據(jù)技術(shù)來尋找APT在實(shí)施網(wǎng)絡(luò)攻擊時(shí)所留下的隱藏攻擊記錄,利用大數(shù)據(jù)配合計(jì)算機(jī)系統(tǒng)分析來找到APT攻擊源頭,從源頭遏制它所帶來的安全威脅,這種方法在企業(yè)已經(jīng)被證實(shí)為可行方案。另外,也可以考慮對企業(yè)計(jì)算系統(tǒng)中重要信息進(jìn)行隔離存儲(chǔ),利用較為完整的身份識別來訪問企業(yè)計(jì)算機(jī)管理系統(tǒng)。在這里會(huì)為每一位員工發(fā)放唯一的賬號密碼,并利用大數(shù)據(jù)來記錄員工在系統(tǒng)中操作的實(shí)時(shí)動(dòng)態(tài),監(jiān)控他們的一切行為。企業(yè)要意識到大數(shù)據(jù)的財(cái)富化可能會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)大量信息泄露,從而產(chǎn)生內(nèi)部威脅。所以在大數(shù)據(jù)背景下,應(yīng)該為計(jì)算機(jī)系統(tǒng)建立信息安全模式,利用其智能數(shù)據(jù)管理來實(shí)現(xiàn)系統(tǒng)的安全管理與自我監(jiān)控,盡可能減少人為操作所帶來的不必要失誤和信息篡改等安全問題。除此之外,企業(yè)也可以考慮建立大數(shù)據(jù)實(shí)時(shí)風(fēng)險(xiǎn)模型,對計(jì)算機(jī)系統(tǒng)中所涉及的所有信息安全事件進(jìn)行有效管理,協(xié)助企業(yè)完成預(yù)警報(bào)告、應(yīng)急響應(yīng)以及風(fēng)險(xiǎn)分析,做好對內(nèi)外部違規(guī)、誤操作行為的有效審計(jì),提高企業(yè)信息安全防護(hù)水平[3]。

4總結(jié)

現(xiàn)代企業(yè)為保護(hù)計(jì)算機(jī)信息數(shù)據(jù)安全就必須與時(shí)俱進(jìn),結(jié)合大數(shù)據(jù)環(huán)境,利用信息管理、情報(bào)、數(shù)學(xué)模型構(gòu)建等多種科學(xué)理論來付諸實(shí)踐,分析大數(shù)據(jù)環(huán)境下可能影響到企業(yè)信息安全水平的各個(gè)因素,最后做出科學(xué)合理評價(jià)。本文僅僅從較淺角度分析了公司企業(yè)在大數(shù)據(jù)背景下對自身計(jì)算機(jī)信息安全的相關(guān)防護(hù)策略,希望為企業(yè)安全穩(wěn)定發(fā)展提供有益參考。

參考文獻(xiàn):

[1]尹淋雨.大數(shù)據(jù)環(huán)境下企業(yè)信息安全水平綜合評價(jià)模型研究[D].安徽財(cái)經(jīng)大學(xué),2014:49-51.

[2]雷邦蘭,龍張華.基于大數(shù)據(jù)背景的計(jì)算機(jī)信息安全及防護(hù)研討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(5):56,58.

第3篇:計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

【關(guān)鍵詞】計(jì)算機(jī);信息傳輸;安全防護(hù)技術(shù)

1引言

計(jì)算機(jī)技術(shù)不斷改變著人們的生活,信息傳輸速度明顯加快。受計(jì)算機(jī)技術(shù)的特殊性因素影響,計(jì)算機(jī)技術(shù)在實(shí)際應(yīng)用中容易受到各類影響和侵害,不法分子利用計(jì)算機(jī)技術(shù)肆意竊取他人信息并傳播,不僅對信息傳輸安全有非常大的影響,還會(huì)在很大程度上增加個(gè)人和企業(yè)的經(jīng)濟(jì)損失[1]。當(dāng)前,計(jì)算機(jī)技術(shù)已經(jīng)融入各個(gè)領(lǐng)域,人們在享受計(jì)算機(jī)信息技術(shù)帶來的便捷性的同時(shí),還需要重視計(jì)算機(jī)技術(shù)產(chǎn)生的安全防護(hù)問題,只有做好相關(guān)安全防護(hù)工作,才能更好地發(fā)揮計(jì)算機(jī)技術(shù)的優(yōu)勢,進(jìn)而提高信息的傳輸效率。

2計(jì)算機(jī)信息傳輸安全

計(jì)算機(jī)信息傳輸安全要有安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境作為支撐,網(wǎng)絡(luò)安全不僅包含相關(guān)防護(hù)軟件,同時(shí)與計(jì)算機(jī)本身硬件的安全密切相關(guān)。當(dāng)前,計(jì)算機(jī)技術(shù)在實(shí)際使用過程中仍存在一些安全漏洞,因此,做好計(jì)算機(jī)軟件系統(tǒng)和程序的安全防護(hù)具有重要的意義。

2.1計(jì)算機(jī)安全保護(hù)的主要方式

1)數(shù)字簽名保護(hù)這種方式主要是指在信息傳輸過程中利用非對稱算法實(shí)現(xiàn)對信息的保護(hù)。2)密碼加密這種方式主要是在程序操作過程中對重要文件設(shè)置密碼,實(shí)現(xiàn)對惡意軟件攻擊的有效預(yù)防,同時(shí)還可以有效減少數(shù)據(jù)敏感度,避免受到其他方式的危害。加密方式在實(shí)際應(yīng)用中包含對稱性加密和非對稱性加密二種不同形式,其中,對稱加密指雙方選擇相同密碼,非對稱加密則指雙方密碼不同,與對稱加密方式相比,非對稱加密方式的安全性更高。3)控制信息訪問權(quán)限通過口令或標(biāo)志等方式實(shí)現(xiàn)對信息資源訪問權(quán)限的限制。從信息安全技術(shù)角度而言,這三種保護(hù)方式應(yīng)用最為廣泛,但由于其側(cè)重初級防御,在實(shí)際應(yīng)用中,僅靠以上幾種方式很難實(shí)現(xiàn)對信息的可靠防護(hù)[2]。

2.2計(jì)算機(jī)信息安全傳輸?shù)闹饕绊懸蛩?/p>

只有明確計(jì)算機(jī)信息安全傳輸?shù)挠绊懸蛩?,才能提高?jì)算機(jī)安全防護(hù)的有效性,并取得理想的防護(hù)效果。計(jì)算機(jī)信息傳輸安全影響因素主要包含以下幾個(gè)方面:1)計(jì)算機(jī)系統(tǒng)存在安全漏洞,在連接網(wǎng)絡(luò)后,非常容易感染病毒,這可能與計(jì)算機(jī)軟件系統(tǒng)有關(guān),也可能與計(jì)算機(jī)軟件系統(tǒng)安全防護(hù)不完善有關(guān);2)用戶信息使用過程中未采取相應(yīng)的身份識別等措施,對用戶信息安全性有著嚴(yán)重的影響;3)網(wǎng)絡(luò)黑客通過計(jì)算機(jī)本身的漏洞竊取信息,屬于一項(xiàng)較為嚴(yán)重的信息安全問題;4)網(wǎng)絡(luò)病毒的入侵,不僅會(huì)降低計(jì)算機(jī)的運(yùn)行速度,還非常容易出現(xiàn)死機(jī)甚至系統(tǒng)癱瘓的問題,使整個(gè)系統(tǒng)無法使用,造成信息的破壞與丟失。

2.3計(jì)算機(jī)信息傳輸安全存在的問題

當(dāng)前,計(jì)算機(jī)信息傳輸安全存在較多的問題,主要表現(xiàn)在系統(tǒng)問題、網(wǎng)絡(luò)傳輸信道問題、人為因素以及其他因素,這些問題的出現(xiàn),對計(jì)算機(jī)信息傳輸?shù)陌踩杂袊?yán)重的威脅和影響,具體表現(xiàn)在以下幾個(gè)方面:1)系統(tǒng)問題首先,網(wǎng)絡(luò)的開放性使數(shù)據(jù)保密難度增大,同時(shí)還受到通信質(zhì)量等因素的影響,出現(xiàn)系統(tǒng)問題;其次,軟件通信協(xié)議的漏洞隱患在通信網(wǎng)絡(luò)使用過程中未能采取必要的防護(hù)措施,使攻擊者通過漏洞入侵網(wǎng)絡(luò);最后,TCP/IP服務(wù)脆弱且存在較多的安全隱患。2)網(wǎng)絡(luò)傳輸信道問題網(wǎng)絡(luò)傳輸信道設(shè)計(jì)不完善,且未能采取必要的保護(hù)措施,導(dǎo)致計(jì)算機(jī)通信網(wǎng)絡(luò)存在安全隱患。3)人為因素如果計(jì)算機(jī)內(nèi)部管理人員和使用人員缺乏足夠的安全意識和安全技術(shù),或利用自身職權(quán)侵入網(wǎng)絡(luò),惡意竊取和破壞,將非常容易使計(jì)算機(jī)信息遭到威脅。4)其他因素其他因素包含管理制度、可靠性問題以及安全防范技術(shù)等內(nèi)容,如果這些方面出現(xiàn)問題,同樣會(huì)因?yàn)橐馔馐鹿蕦W(wǎng)絡(luò)通信安全帶來嚴(yán)重的影響。

3計(jì)算機(jī)信息安全傳輸保護(hù)措施

3.1安裝防火墻

防火墻在局域網(wǎng)和互聯(lián)網(wǎng)的基礎(chǔ)上設(shè)置,是一種保護(hù)計(jì)算機(jī)的主要途徑,當(dāng)前應(yīng)用非常廣泛且認(rèn)可度高[3]。防火墻技術(shù)在實(shí)際應(yīng)用中主要通過篩選數(shù)據(jù)流的方式提高內(nèi)部網(wǎng)絡(luò)安全控制的有效性。防火墻在實(shí)際應(yīng)用中可以有效抵抗攻擊,屬于必不可少的安全程序,但是防火墻在實(shí)際應(yīng)用中還存在一定的不足,很難實(shí)現(xiàn)對計(jì)算機(jī)系統(tǒng)的全面保護(hù),因此,需要結(jié)合相關(guān)殺毒軟件,以更好地維持計(jì)算機(jī)的正常工作。

3.2安裝殺毒軟件

殺毒軟件是當(dāng)前應(yīng)用最廣泛的信息防護(hù)技術(shù),同時(shí)也是一項(xiàng)簡單有效的防護(hù)方式。計(jì)算機(jī)病毒由人為制造,在計(jì)算機(jī)系統(tǒng)中可大量傳播復(fù)制,并潛伏在互聯(lián)網(wǎng)的角落,被激活后侵入計(jì)算機(jī)系統(tǒng),從而降低計(jì)算機(jī)的運(yùn)行速度,造成文件的丟失,情況嚴(yán)重時(shí)還會(huì)直接導(dǎo)致系統(tǒng)癱瘓,進(jìn)而影響系統(tǒng)的正常運(yùn)行[4]。需要注意的是,應(yīng)盡量選擇病毒庫更新速度快的殺毒軟件,使用戶在使用計(jì)算機(jī)時(shí)可及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)存在的各類新型病毒,進(jìn)而降低計(jì)算機(jī)的感染率。

3.3謹(jǐn)慎使用互聯(lián)網(wǎng)

很多病毒的攻擊需要相應(yīng)媒介,如網(wǎng)頁、軟件和郵箱等。當(dāng)前,網(wǎng)絡(luò)上有很多欺騙性網(wǎng)站,對計(jì)算機(jī)系統(tǒng)安全有著嚴(yán)重的影響和威脅。因此,在互聯(lián)網(wǎng)下載相關(guān)資源時(shí),應(yīng)盡量選擇官方授權(quán)網(wǎng)站,降低病毒的感染率,實(shí)現(xiàn)對計(jì)算機(jī)系統(tǒng)的有效保護(hù)。另外,在接收到程序文件后,還需要理智分析,及時(shí)刪除存在安全隱患的文件。

3.4建立網(wǎng)絡(luò)監(jiān)視系統(tǒng)

通過相應(yīng)的網(wǎng)絡(luò)監(jiān)視及時(shí)發(fā)現(xiàn)部分潛在性危險(xiǎn),在QQ、網(wǎng)頁和郵箱等服務(wù)器連接必要的監(jiān)視系統(tǒng),實(shí)現(xiàn)對木馬網(wǎng)站和欺詐網(wǎng)站的有效攔截,監(jiān)視相關(guān)下載軟件的安全性,設(shè)置網(wǎng)頁過濾功能,降低網(wǎng)絡(luò)風(fēng)險(xiǎn),避免上當(dāng)受騙[5]。3.5定期安全掃描安全掃描可以實(shí)現(xiàn)對當(dāng)前計(jì)算機(jī)安全隱患和漏洞的有效檢測,定期進(jìn)行安全掃描,及時(shí)找到系統(tǒng)存在的漏洞,降低潛在木馬和病毒風(fēng)險(xiǎn)。用戶在下載軟件時(shí)往往會(huì)有插件,插件屬于惡意軟件,可能會(huì)自動(dòng)篡改用戶瀏覽器主頁,應(yīng)及時(shí)刪除,保證系統(tǒng)的正常使用。

第4篇:計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

關(guān)鍵詞:計(jì)算機(jī);傳輸信息;安全性技術(shù)分析

中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2014)09-1900-02

目前,網(wǎng)絡(luò)技術(shù)已經(jīng)得到迅速地推廣,生產(chǎn)生活中只要有網(wǎng)絡(luò)存在的地方,就會(huì)用網(wǎng)絡(luò)來傳播一些信息。網(wǎng)絡(luò)傳播信息能夠?qū)崿F(xiàn)網(wǎng)絡(luò)活動(dòng),但是安全性的問些影響到信息的傳播,導(dǎo)致一些信息被攔截,降低的傳輸?shù)陌踩?,所以需要加?qiáng)網(wǎng)絡(luò)安全,一邊保證計(jì)算機(jī)信息傳輸?shù)陌踩?,?shí)現(xiàn)網(wǎng)絡(luò)活動(dòng)的正常性和有序性。

1 網(wǎng)絡(luò)中計(jì)算機(jī)傳輸信息的重要性

在網(wǎng)絡(luò)中傳輸信息,能夠提高信息的傳輸效率,增強(qiáng)信息傳播的有效性。其中信息涉及的內(nèi)容很廣,涉及到很多方面。對于企業(yè)來說,利用計(jì)算機(jī)傳輸?shù)男畔儆谏虡I(yè)機(jī)密,商業(yè)機(jī)密需要掌握在自己的手里,如果在傳輸?shù)倪^程中受到威脅會(huì)給企業(yè)造成很大的威脅,甚至傷害到企業(yè)的生死存亡。網(wǎng)絡(luò)中存在很多的木馬、黑客以及惡意程序等,這些技術(shù)程序能夠盜用一些傳輸?shù)男畔ⅲ⑶依眠@些信息對信息的傳輸者進(jìn)行敲詐勒索等,影響了網(wǎng)絡(luò)安的安全性和穩(wěn)定性,造成網(wǎng)絡(luò)安全不能夠合理的發(fā)展,降低了網(wǎng)絡(luò)的實(shí)用性,所以網(wǎng)絡(luò)中計(jì)算機(jī)傳輸信息的安全性具有很重要的作用。

2 影響網(wǎng)絡(luò)信息傳輸?shù)陌踩{

2.1 網(wǎng)絡(luò)的內(nèi)部安全控制很脆弱

在計(jì)算機(jī)中,計(jì)算機(jī)網(wǎng)絡(luò)屬于重要的組成部分。應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)可以加強(qiáng)對外界的防護(hù),加強(qiáng)網(wǎng)絡(luò)安全的保護(hù)性管理。計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的安全性很低,在進(jìn)行文件傳輸?shù)倪^程中,文件很容易受到來自網(wǎng)絡(luò)病毒的攻擊,造成信息被竊取或者感染病毒,需要加強(qiáng)安全性分析,進(jìn)行網(wǎng)絡(luò)安全的有效性管理。由于網(wǎng)絡(luò)內(nèi)部的安全機(jī)制不強(qiáng),突破了網(wǎng)路安全的內(nèi)部物理隔離制,導(dǎo)致文件傳輸過程會(huì)出現(xiàn)很多交叉性的鏈接影響了文件的可靠性,同時(shí)文件如果攜帶一些病毒,會(huì)造成病毒的感染,這方面也是造成文件傳輸過程中產(chǎn)生問題的重要因素,也成為網(wǎng)路文件泄密的重要原因,需要加強(qiáng)網(wǎng)內(nèi)部的安全控制。

2.2 網(wǎng)絡(luò)配置的缺陷

網(wǎng)絡(luò)的配置中包含很多原件,服務(wù)器、路由器以及防火強(qiáng)都屬于網(wǎng)絡(luò)配置的重要硬件設(shè)施。服務(wù)器的配置不當(dāng)造成網(wǎng)絡(luò)傳輸?shù)男实?,特別是路由器的配置出現(xiàn)問題會(huì)造成無法鏈接到網(wǎng)絡(luò),同時(shí)防火墻也會(huì)降低對系統(tǒng)的保護(hù)能力,同樣也會(huì)造成很大的損失。從總體上概括計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅主要涉及兩個(gè)方面,一方面,網(wǎng)絡(luò)的管理機(jī)制存在漏洞,電子文檔在生命周期內(nèi),文檔的授權(quán)訪問與傳輸過程存在一定的缺陷,網(wǎng)絡(luò)的內(nèi)部控制薄弱。另一方面,網(wǎng)絡(luò)安全體系不健全,密碼保護(hù)系統(tǒng)脆弱,登陸系統(tǒng)的信任體系不健全,對系統(tǒng)的監(jiān)控不到位。專用的控制軟件安全意識不強(qiáng),對系統(tǒng)的監(jiān)控和審視都不到位,數(shù)字簽名的安全性不強(qiáng)。

2.3 個(gè)人傳輸不當(dāng)

個(gè)人的傳輸不當(dāng)也會(huì)造成網(wǎng)絡(luò)傳輸信息的安全受到威脅,個(gè)人對信息的安全性認(rèn)識不強(qiáng),不重視信息的安全性。例如,在利用計(jì)算機(jī)的時(shí)候,不設(shè)計(jì)算機(jī)密碼,編輯文件的時(shí)候并不開啟防火墻等,對網(wǎng)頁的安全等級設(shè)計(jì)的時(shí)候,瀏覽一些安全性不高或者一些非法的網(wǎng)站,影響信息的安全性。當(dāng)利用計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)的時(shí)候,一旦觸發(fā)了一些惡意程序,會(huì)導(dǎo)致惡意程序嵌入到計(jì)算機(jī)中,造成信息的傳輸中泄露大量的傳輸資料,同時(shí)也為惡意盜取資料的不法行為提供了一些便利。信息被竊取以后用于敲詐、勒索、盜取銀行密碼,給信息主人帶來經(jīng)濟(jì)損失。

2.4 “黑客”的攻擊

所謂的“黑客”是指網(wǎng)絡(luò)高手以某種不良目的地對網(wǎng)絡(luò)進(jìn)行破壞,“黑客”攻擊的特點(diǎn)在于隱蔽型和破壞性都很強(qiáng),還具有非授權(quán)的形式。黑客利用系統(tǒng)的安全結(jié)構(gòu)的漏洞,將一些非法程序植入到計(jì)算機(jī)系統(tǒng)中,計(jì)算機(jī)接收或者傳輸信息的時(shí)候,黑客會(huì)利用這些程序盜取傳輸?shù)男畔?,同時(shí)也會(huì)盜取一些計(jì)算機(jī)用戶的口令賬號以及密碼等,都成為破壞系統(tǒng)安全的程序,黑客利用盜取的信息進(jìn)行敲詐勒索,對信息的傳輸者造成很大的損失,影響網(wǎng)絡(luò)的發(fā)展。

2.5 病毒的攻擊

病毒攻擊對計(jì)算機(jī)網(wǎng)絡(luò)安全也是一種威脅,具有很強(qiáng)的傳染性,潛伏性和破壞性都很大。如果帶有病毒的文件從一個(gè)用戶傳輸?shù)搅硪粋€(gè)用戶,會(huì)造成病毒的蔓延,影響網(wǎng)絡(luò)的安全性。同時(shí)病毒的攻擊也會(huì)對傳輸?shù)奈募斐珊艽蟮挠绊懀率刮募槐I取或者產(chǎn)生亂碼。同時(shí)對用戶計(jì)算機(jī)造成很大的破壞,如果病毒入侵計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng),會(huì)產(chǎn)生很大的影響和破壞,影響系統(tǒng)的正常運(yùn)行,影響系統(tǒng)的正常運(yùn)行,同時(shí)也影響文件傳輸信息的有效性。在實(shí)際的應(yīng)用中,很多企業(yè)建立的自己的局域網(wǎng)絡(luò),并且認(rèn)為設(shè)計(jì)的局域網(wǎng)絡(luò)不會(huì)被破壞,更不會(huì)遭到病毒的感染等。但是在計(jì)算機(jī)的局域網(wǎng)絡(luò)中并不是牢不可破的,利用專用的軟件同樣可以攻破這些系統(tǒng),局域網(wǎng)的安全性同樣受到一定的威脅。

3 網(wǎng)絡(luò)信息傳輸安全威脅的防護(hù)措施

計(jì)算機(jī)網(wǎng)絡(luò)的構(gòu)成復(fù)雜多樣,結(jié)合上文中指出的安全問題的內(nèi)容,需要加強(qiáng)網(wǎng)絡(luò)信息傳輸?shù)陌踩裕Y(jié)合信息安全作為核心保障體系,綜合應(yīng)用網(wǎng)絡(luò)加密技術(shù)實(shí)現(xiàn)對信息安全性的動(dòng)態(tài)支撐。建立網(wǎng)絡(luò)安全體系,對網(wǎng)絡(luò)信息的傳輸安全性,具有很重要的作用,是提高網(wǎng)絡(luò)安全性的重要保證。

3.1 實(shí)施網(wǎng)絡(luò)加密技術(shù)

文件在傳輸?shù)倪^程中,如果傳輸?shù)木W(wǎng)絡(luò)被攻擊,傳輸?shù)奈募?huì)被篡改,影響了文件的安全性,所以要加強(qiáng)網(wǎng)絡(luò)加密技術(shù),對傳輸?shù)奈募M(jìn)行加密。目前,使用最廣泛的網(wǎng)絡(luò)協(xié)議是 TCP / IP 協(xié)議,這種協(xié)議的使用在網(wǎng)絡(luò)文件傳輸?shù)倪^程中存在一定的安全缺陷,很容易造成漏洞,需要加強(qiáng)這方面的軟件設(shè)計(jì)。產(chǎn)生安全威脅的主要原因在于IP地址可以進(jìn)行軟件的設(shè)置,如果在設(shè)置的過程中產(chǎn)生一定的安全隱患,出現(xiàn)一些假冒的IP 地址,造成網(wǎng)絡(luò)的安全性不高。IP 協(xié)議是一種支持源路由方式,提供了源路由攻擊的條件。再如應(yīng)用層協(xié)Telnet、FTP、SMTP 等協(xié)議缺都缺乏一些有效的保密措施,造成很多黑客和病毒會(huì)對其進(jìn)行攻擊。網(wǎng)絡(luò)屬于一種層次性的結(jié)構(gòu),安全問題具有一定的層次性,結(jié)合安全管理的內(nèi)容,需要加強(qiáng)TCP / IP 協(xié)議的各個(gè)層次的防范措施,對每個(gè)層析都實(shí)行加密技術(shù),以便保證網(wǎng)絡(luò)的安全。所以要對網(wǎng)網(wǎng)絡(luò)中的各種協(xié)議進(jìn)行加密,具體見表1。

另外,在網(wǎng)絡(luò)加密結(jié)構(gòu)的設(shè)計(jì)中,需要注意加密中采用的密碼體制。同時(shí)還需要選擇適合網(wǎng)絡(luò)的密鑰。對網(wǎng)絡(luò)的接口層進(jìn)行加密的時(shí)候,相鄰的節(jié)點(diǎn)之間需要加強(qiáng)在線傳輸?shù)谋Wo(hù)形式,加強(qiáng)加密的透明程度。對數(shù)據(jù)的運(yùn)輸層進(jìn)行加密的時(shí)候,要加強(qiáng)對節(jié)點(diǎn)和傳輸數(shù)據(jù)的保護(hù)機(jī)制,對用戶來說,加密的操作要具有透明性。在源端用戶以及目標(biāo)用戶之間傳輸數(shù)據(jù)的時(shí)候,加密的操作不能透明。

3.2 對傳輸?shù)男畔?shí)行安全保護(hù)策略

傳輸信息安全保護(hù)策略主要涉及到分級保護(hù)這方面的內(nèi)容,從技術(shù)這方面出發(fā),實(shí)現(xiàn)對方案的設(shè)計(jì)管理,規(guī)范其中的安全性。其中具備了一套完整的標(biāo)準(zhǔn)規(guī)范,嚴(yán)格落實(shí)安全保密體系,按照信息的安全程度劃分網(wǎng)絡(luò),同時(shí)對網(wǎng)絡(luò)的安全控制實(shí)行全面的保護(hù)和控制。加強(qiáng)對網(wǎng)絡(luò)安全的監(jiān)測,實(shí)現(xiàn)邊界防護(hù)。強(qiáng)化內(nèi)部控制和安全保密的策略,提高人員的安全保護(hù)策略。同時(shí)還需要加強(qiáng)對網(wǎng)路信息的安全管理,實(shí)現(xiàn)信息傳輸?shù)挠行院桶踩浴?/p>

3.3 加強(qiáng)可信計(jì)算機(jī)技術(shù)的實(shí)施

網(wǎng)絡(luò)加密技術(shù),需要防止外來網(wǎng)絡(luò)的攻擊,但是內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)都屬于不可信的安全理念,都需要加強(qiáng)安全性的重視。舉例說明,病毒程序利用 PC操作系統(tǒng)對執(zhí)行代碼不檢查一致性的弱點(diǎn),將病毒代碼嵌入到執(zhí)行代碼程序,實(shí)現(xiàn)病毒傳播,如果進(jìn)行信息的傳輸會(huì)影響信息傳輸?shù)陌踩?。解決這些問題,需要加強(qiáng)可信計(jì)算機(jī)技術(shù)的使用。建立計(jì)算機(jī)可信技術(shù)平臺,從可信的基礎(chǔ)性數(shù)據(jù)出發(fā),以密碼的形式,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。另外,可信技術(shù)平臺,能夠確保用戶身份的唯一性、工作空間的完整性、同時(shí)也能夠保證環(huán)境配置的安全性,從根本上阻止黑客的入侵,提高了數(shù)據(jù)傳輸?shù)目尚哦龋@種信任擴(kuò)展到計(jì)算機(jī)系統(tǒng)中,能夠確保網(wǎng)絡(luò)保環(huán)境可信性的增強(qiáng),實(shí)現(xiàn)網(wǎng)絡(luò)信息的安全性傳輸。另外,在網(wǎng)絡(luò)中傳輸信息還需要加強(qiáng)防火墻的應(yīng)用,提高傳輸信息的可信性。

4 結(jié)束語

解決計(jì)算機(jī)文件傳輸?shù)木W(wǎng)絡(luò)安全問題,能夠有效的提升網(wǎng)絡(luò)安全的可信性,同時(shí)提高了生產(chǎn)生活效率。加強(qiáng)計(jì)算機(jī)文件網(wǎng)絡(luò)傳輸?shù)陌踩裕且粋€(gè)長期的過程,需要不斷的進(jìn)行完善。

參考文獻(xiàn):

第5篇:計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

[關(guān)鍵詞]大數(shù)據(jù);計(jì)算機(jī)為昂立;安全;防護(hù)措施;分析

中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-914X(2017)11-0137-01

引言

隨著科技的不斷進(jìn)步,計(jì)算機(jī)克服了地理上的限定,它把世界各個(gè)地方分散的機(jī)構(gòu)聯(lián)系在一起。計(jì)算機(jī)利用公用的傳輸信息傳達(dá)敏感的交易信息,采用特殊的方法可直接或間接地利用一個(gè)機(jī)構(gòu)的私有網(wǎng)絡(luò)。而各個(gè)機(jī)構(gòu)的的私有網(wǎng)絡(luò)也因生意的需要無可避免地與外界公眾直接或間接地串聯(lián)在一起,這些成分讓網(wǎng)絡(luò)的運(yùn)行環(huán)境變得更加多變、用途更加廣泛、散布的地區(qū)更加普及,這就導(dǎo)致網(wǎng)絡(luò)的可控性急劇下降,網(wǎng)絡(luò)的穩(wěn)定性也隨之變低。

1.“大數(shù)據(jù)時(shí)代”的含義

顧名思義,“大數(shù)據(jù)”是指:海量的數(shù)據(jù)信息,將單一的數(shù)據(jù)信息整合為多元化,具有更新快、成本低、非結(jié)構(gòu)化的特點(diǎn)。大數(shù)據(jù)不僅僅是數(shù)據(jù)信息儲(chǔ)存介質(zhì),同時(shí)又涵蓋多種的數(shù)據(jù)類型,近幾年,隨著科技的不斷發(fā)展,人們對大數(shù)據(jù)有了新的認(rèn)識,致使大數(shù)據(jù)逐漸成為我國經(jīng)濟(jì)戰(zhàn)略目標(biāo)的首要發(fā)展方向。但是,隨著大數(shù)據(jù)信息的不斷應(yīng)用,涉及范圍越發(fā)廣泛,導(dǎo)致數(shù)據(jù)信息的安全管理工作存在一定的漏洞,嚴(yán)重阻礙了計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行?;诖?,人們?yōu)榱吮U蠑?shù)據(jù)信息的安全性,對計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行了深入研究,下文主要對大數(shù)據(jù)時(shí)代背景下,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素進(jìn)行闡述。

2.大數(shù)據(jù)時(shí)代背景下影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

2.1 自然災(zāi)害

計(jì)算機(jī)具有其固定的外部設(shè)備,機(jī)器設(shè)備本身不具備抵御外部環(huán)境帶來的破壞,這就導(dǎo)致計(jì)算機(jī)在面對自然災(zāi)害或意外事故引起的震動(dòng)、污染、水火威脅、污染和雷電威脅時(shí)不能保證機(jī)器組成部分的安全性,因此,機(jī)器本身的脆弱性就是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素之一。

2.2 網(wǎng)絡(luò)自身的開放性

計(jì)算機(jī)網(wǎng)絡(luò)在應(yīng)用廣泛性的要求下具備著開放性的特點(diǎn),其自身開放性的特點(diǎn)決定了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身的脆弱性。在開放性的特點(diǎn)下,互聯(lián)網(wǎng)采用的TCP IP協(xié)議的安全性相對較低,這形成了網(wǎng)絡(luò)自身安全性基礎(chǔ)的薄弱,在運(yùn)行安全性低的協(xié)議時(shí)會(huì)形成服務(wù)和數(shù)據(jù)功能無法達(dá)到要求。因此,網(wǎng)絡(luò)自身的開放性是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素之一。

2.3 操作失誤

計(jì)算機(jī)需要在用戶的具體操作中才能完成功能發(fā)揮,而用戶的操作又具有一定的主觀性,這可能會(huì)為網(wǎng)絡(luò)信息安全埋下安全隱患。在用戶的具體操作中,由于用戶自身具備的安全意識和操作技術(shù)的不同,在對用戶口令的設(shè)置和正確的操作上會(huì)出現(xiàn)不同的情況,因此用戶操作失誤是影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素之一。

2.4 黑客攻擊

黑客攻擊是影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全性的重要因素。人為惡意攻擊分為兩種情況,一種是主動(dòng)性的,有針對性的破壞方式對其選擇攻擊的目標(biāo)進(jìn)行毀壞,造成目標(biāo)信息在完整性和有效性上的缺失。另一種是被動(dòng)地進(jìn)行目標(biāo)信宮、的破解和截獲等,被動(dòng)攻擊的情況下不會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。兩種人為惡意攻擊方式都會(huì)帶來重要數(shù)據(jù)的損失,給計(jì)算機(jī)網(wǎng)絡(luò)安全性帶來巨大危害。人為的惡意攻擊行為會(huì)造成信息網(wǎng)絡(luò)使用的不暢,可能導(dǎo)致系統(tǒng)的癱瘓,從而影響社會(huì)生活和生產(chǎn)進(jìn)行。

2.5 計(jì)算機(jī)病毒入侵

大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)開放性更加明顯,這使得計(jì)算機(jī)病毒入侵的隱藏性更為突出。計(jì)算機(jī)病毒具備著隱藏性、執(zhí)行性和儲(chǔ)存性的特點(diǎn),而一旦病毒負(fù)載到程序中,病毒自身具淶拇染性、潛伏性、強(qiáng)大破壞性和可觸發(fā)性也會(huì)顯露出來,給網(wǎng)絡(luò)數(shù)據(jù)帶來巨大危害。網(wǎng)絡(luò)病毒的傳播載體主要為軟盤、光盤和硬盤,通過這些傳播途徑在數(shù)據(jù)流動(dòng)中傳播病毒才會(huì)在程序中運(yùn)行。對于危害性強(qiáng)的病毒來說對數(shù)據(jù)造成的威脅越大,如熊貓燒香和CIH病毒給網(wǎng)絡(luò)運(yùn)行帶來了巨大影響。因此計(jì)算機(jī)病毒是影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素之一。

3.提高大數(shù)據(jù)時(shí)代背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作

3.1 加強(qiáng)對防火墻或安全系統(tǒng)的有效利用

對于上述幾點(diǎn)影響計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的不良因素,相關(guān)企業(yè)應(yīng)建立完善的數(shù)據(jù)信息安全防范管理制度,從根本上提高管理人員的計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識。在大數(shù)據(jù)時(shí)代背景下,為了減輕惡性軟件或病毒對計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的威脅,經(jīng)常采用防火墻或安全系統(tǒng)等技術(shù)對惡性軟件的運(yùn)行進(jìn)行干擾,其中防火墻技術(shù)屬于隔離方式的一種,利用拓?fù)浣Y(jié)構(gòu)提高計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性、可靠性特點(diǎn)。近幾年,防火墻技術(shù)逐漸被應(yīng)用至公共與企業(yè)的互聯(lián)網(wǎng)絡(luò)環(huán)境中,起著數(shù)據(jù)信息安全管理的作用。在一般情況下,防火墻技術(shù)能夠?qū)?shù)據(jù)信息進(jìn)行內(nèi)外分離,內(nèi)部結(jié)構(gòu)中的數(shù)據(jù)信息安全度較高,因此,人們在實(shí)際的數(shù)據(jù)信息歸檔中,經(jīng)常將數(shù)據(jù)信息劃分至內(nèi)部信息結(jié)構(gòu)中。另外,防火墻技術(shù)能夠?qū)?shù)據(jù)信息進(jìn)行定期檢測與維修,在一定程度上抑制了病毒的入侵行為。隨著計(jì)算機(jī)病毒樣式及特點(diǎn)的日漸變化,想要做好計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作,相關(guān)管理人員應(yīng)對病毒的性能、特點(diǎn)、活動(dòng)范圍及時(shí)間等進(jìn)行詳細(xì)了解,并以此為基礎(chǔ)從根本上杜絕病毒竊取數(shù)據(jù)信息行為的發(fā)生。計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)主要是對計(jì)算機(jī)數(shù)據(jù)口令、軟件、U盤以及補(bǔ)丁升級等實(shí)施檢測工作,因?yàn)榘踩婪断到y(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息管理的前提條件,只有確保安全系統(tǒng)的正常運(yùn)行,才能為計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行提供安全的環(huán)境。

3.2 加強(qiáng)對黑客攻擊的防范意識

在大數(shù)據(jù)信息時(shí)代的背景下,經(jīng)常會(huì)存在黑客竊取數(shù)據(jù)信息的行為,對此,企業(yè)應(yīng)建立完善的防范黑客攻擊管理體系,提高識別黑客竊取行為速度,并利用數(shù)據(jù)信息內(nèi)外隔離、優(yōu)化防火墻技術(shù)等措施,降低黑客攻擊計(jì)算機(jī)網(wǎng)絡(luò)的幾率。其次,企業(yè)應(yīng)加強(qiáng)數(shù)據(jù)認(rèn)證技術(shù)的推廣及實(shí)施力度,對數(shù)據(jù)信息訪問次數(shù)加以控制,完善計(jì)算機(jī)網(wǎng)絡(luò)數(shù)字認(rèn)證技術(shù)流通渠道,對計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行進(jìn)行有效控制。

3.3 完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作

因?yàn)楣芾砣藛T對計(jì)算機(jī)網(wǎng)絡(luò)日常管理工作的缺失,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全性降低,致使病毒快速入侵計(jì)算機(jī)網(wǎng)絡(luò),竊取相關(guān)數(shù)據(jù)信息。所以,企業(yè)應(yīng)加強(qiáng)管理人員對計(jì)算機(jī)網(wǎng)絡(luò)管理與維護(hù)的安全性意識,其中,關(guān)于個(gè)人性計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行時(shí),應(yīng)重點(diǎn)關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)信息的重要性,掌握大數(shù)據(jù)時(shí)代背景下數(shù)據(jù)信息的特點(diǎn),從而加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息的安全防范意識。

總結(jié):綜上所述,數(shù)據(jù)信息安全防護(hù)工作對計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行管理起著決定性作用,為了加快計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)工作,各企業(yè)應(yīng)針對數(shù)據(jù)信息管理過程中存在的問題提出相應(yīng)的防范對策。數(shù)據(jù)信息的智能化技術(shù)包含自動(dòng)化技術(shù)、網(wǎng)絡(luò)化技術(shù)、綜合應(yīng)用信息化技術(shù)等,并將其優(yōu)勢相結(jié)合,提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的防護(hù)管理體制,從而實(shí)現(xiàn)數(shù)據(jù)信息的有效運(yùn)行。另外,數(shù)據(jù)信息的智能化技術(shù)能夠減少工作人員的工作任務(wù)量,提升計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行管理工作效率,促進(jìn)計(jì)算機(jī)企業(yè)的穩(wěn)步發(fā)展。

參考文獻(xiàn)

[1] 林叢杰.分析計(jì)算機(jī)網(wǎng)絡(luò)信息安全的影響因素及常用的防護(hù)策略[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014,10:195-196.

[2] 羅會(huì)影.信息時(shí)代計(jì)算機(jī)通信技術(shù)的應(yīng)用及安全防護(hù)策略[J].信息與電腦(理論版),2015,20:126-127.

第6篇:計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

1 計(jì)算機(jī)信息安全的相關(guān)概念

計(jì)算機(jī)信息安全是指現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)通信所需要的內(nèi)部和外部環(huán)境,主要的保護(hù)對象為計(jì)算機(jī)信息通信系統(tǒng)中硬件及軟件等數(shù)據(jù)信息,在運(yùn)行過程中使其免受木馬、盜號、惡意篡改信息等黑客行為,從而保障計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)的安全、穩(wěn)定運(yùn)行。因此,計(jì)算機(jī)信息安全指的是保障信息在網(wǎng)絡(luò)傳輸是能抵御各種攻擊,并對系統(tǒng)產(chǎn)生的各種安全漏洞進(jìn)行自我修復(fù)或發(fā)出預(yù)警指示提醒信息管理人員及時(shí)采取相應(yīng)措施。計(jì)算機(jī)信息安全所涉及的系統(tǒng)信息數(shù)據(jù)極為龐大,主要包括計(jì)算機(jī)ID信息、硬件資源、網(wǎng)絡(luò)服務(wù)器地址、服務(wù)器管理員密碼、文件夾密碼以及計(jì)算機(jī)系統(tǒng)不斷變換與更新的各類登錄用戶名和密碼信息等內(nèi)容。從整體來來歸類,可以將計(jì)算機(jī)信息安全劃分為信息的存儲(chǔ)安全和傳輸安全兩大類。

2 計(jì)算機(jī)信息安全技術(shù)防護(hù)的內(nèi)容

計(jì)算機(jī)信息安全防護(hù)技術(shù)所包含的內(nèi)容較為繁雜,從現(xiàn)階段安全技術(shù)應(yīng)用的實(shí)際情況來看,強(qiáng)化計(jì)算機(jī)安全防護(hù)技術(shù)可以從安全技術(shù)管理入手。安全管理包含的主要內(nèi)容為:對計(jì)算機(jī)系統(tǒng)進(jìn)行安全檢測和漏洞修補(bǔ)、分析系統(tǒng)數(shù)據(jù)、安裝系統(tǒng)防火墻、設(shè)置管理員密碼、安裝正版殺毒軟件、對系統(tǒng)進(jìn)行定期不定期的入侵檢測掃描等。同時(shí),計(jì)算機(jī)安全防護(hù)管理人員應(yīng)積極的研究并完善信息安全管理制度,嚴(yán)格根據(jù)管理?xiàng)l列規(guī)范安全防護(hù)行為,加強(qiáng)對管理人員的安全知識培訓(xùn),提高其安全防護(hù)意識。

3 提高計(jì)算機(jī)信息安全的策略

為了提高計(jì)算機(jī)信息安全防護(hù)水平,保護(hù)國家和個(gè)人的信息與財(cái)產(chǎn)安全,以充分發(fā)揮計(jì)算機(jī)科學(xué)技術(shù)的社會(huì)和經(jīng)濟(jì)效益,我們應(yīng)從以下幾個(gè)方面來加強(qiáng)計(jì)算機(jī)信息安全防護(hù)工作。

3.1 提高計(jì)算機(jī)信息安全防護(hù)意識,加強(qiáng)法律立法

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的高速發(fā)展以及個(gè)人PC機(jī)、移動(dòng)終端的大眾化使用,隨之而來的信息安全威脅與日俱爭,一方面是由于計(jì)算機(jī)操作使用者的技術(shù)門檻要求過低;另一方面是計(jì)算機(jī)安全防護(hù)技術(shù)與黑客技術(shù)的發(fā)展所呈現(xiàn)出的矛盾性。無論是國家部門還是企事業(yè)組織對職工的安全防護(hù)知識力度的不足,更導(dǎo)致計(jì)算機(jī)安全事故頻發(fā)。因此,要提高計(jì)算機(jī)信息安全防護(hù)技術(shù)水平,首要加強(qiáng)法律立法,對各種黑客入侵和人為惡意破壞行為進(jìn)行法律上的制裁;同時(shí),國家應(yīng)出臺并完善計(jì)算機(jī)安全防護(hù)管理?xiàng)l例,使計(jì)算機(jī)信息安全防護(hù)工作有法可依,有法可循。針對認(rèn)為操作失誤而導(dǎo)致的計(jì)算機(jī)安全事故,應(yīng)做好對相關(guān)人員的安全防護(hù)知識教育工作,提高其安全防護(hù)意識,從思想上認(rèn)知到計(jì)算機(jī)安全防護(hù)知識對維護(hù)個(gè)人和集體財(cái)產(chǎn)安全的重要性。企事業(yè)單位應(yīng)將掌握一定的計(jì)算機(jī)安全防護(hù)知識作為職工聘任標(biāo)準(zhǔn)之一,并將這一標(biāo)準(zhǔn)加入到職工考核之中,在各類組織結(jié)構(gòu)內(nèi)容構(gòu)建計(jì)算機(jī)信息安全管理?xiàng)l例,以規(guī)范人們的日常行為。

3.2 計(jì)算機(jī)信息安全防護(hù)的具體技術(shù)

1)設(shè)立身份驗(yàn)證機(jī)制。身份驗(yàn)證機(jī)制即是確認(rèn)訪問計(jì)算機(jī)信息系統(tǒng)的具體個(gè)人是否為系統(tǒng)所允許,最主要的目的是防止其他個(gè)人的惡意欺詐和假冒攻擊行為。對身份驗(yàn)證通常有三種方法:①設(shè)立管理員登陸密碼和私有密鑰等;②通過特殊的媒介進(jìn)行身份驗(yàn)證,如網(wǎng)銀登陸所需要的U盾,管理員配置的IC卡和護(hù)照等;③通過驗(yàn)證用戶的生物體征來達(dá)到密碼保護(hù)的功能,如IPHONE的HOME鍵指紋識別功能,或者其他的視網(wǎng)膜識別和筆跡識別等。

2)設(shè)定用戶操作權(quán)限。結(jié)合計(jì)算機(jī)信息數(shù)據(jù)的具體應(yīng)用,設(shè)置不同的個(gè)體訪問、修改、保存、復(fù)制和共享權(quán)限,以防止用戶的越權(quán)行為對信息安全系統(tǒng)所帶來的潛在威脅。如設(shè)置計(jì)算機(jī)PC端的管理員和訪客密碼,文件的可修改、可復(fù)制權(quán)限等。

3)加密計(jì)算機(jī)信息數(shù)據(jù)。信息數(shù)據(jù)的加密即是通過美國改變信息符號的排列足組合方式或設(shè)置對象之間的身份識別機(jī)制,以實(shí)現(xiàn)只有合法用戶才能獲取信息的目的。計(jì)算機(jī)信息加密方法一般分為:信息表加密、信息記錄加密以及信息字段加密等。其中計(jì)算機(jī)信息記錄的加密處理方式因其操作方式便利、靈活性高、選擇性多而受到較為廣泛的應(yīng)用。如網(wǎng)絡(luò)聊天工具的異地登錄聊天信息查詢的密碼登錄功能。

3.3 網(wǎng)絡(luò)安全監(jiān)測

對計(jì)算機(jī)網(wǎng)絡(luò)傳輸帶寬進(jìn)行合理分配,并預(yù)留相應(yīng)的空間,以滿足網(wǎng)絡(luò)使用高峰期的資源需求,并控制網(wǎng)絡(luò)IP訪問,設(shè)置IP過濾和黑名單功能,關(guān)閉系統(tǒng)的遠(yuǎn)程控制與撥號功能。局域網(wǎng)內(nèi)設(shè)置用戶訪問、復(fù)制、修改與共享權(quán)限,有WIFI的局域網(wǎng)設(shè)置相應(yīng)的密鑰。同時(shí),要監(jiān)測端口掃描、木馬攻擊、服務(wù)攻擊、IP碎片攻擊、惡意插件下載與安裝等潛在的信息安全威脅。對操作終端安裝殺毒軟件,定期的進(jìn)行全盤掃描和殺毒,以及時(shí)的檢測系統(tǒng)是否存在惡意攻擊代碼,系統(tǒng)不能刪除的文件要進(jìn)行手動(dòng)清除。

第7篇:計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

關(guān)鍵詞:計(jì)算機(jī);信息系統(tǒng);安全技術(shù);應(yīng)用

1計(jì)算機(jī)信息系統(tǒng)安全技術(shù)研究

現(xiàn)階段,針對計(jì)算機(jī)信息系統(tǒng)的安全問題,我國已經(jīng)研究出許多安全技術(shù),這些安全技術(shù)大致可分為三類,分別是信息加密技術(shù)、入侵檢測技術(shù)與防火墻攔截技術(shù),這三大主要安全技術(shù),為計(jì)算機(jī)信息系統(tǒng)提供了可靠的安全保證。以下便對這三類主要的安全技術(shù)進(jìn)行逐一的深入研究。

1.1信息加密技術(shù)

信息加密技術(shù)又被稱之為密碼技術(shù),該技術(shù)能夠通過密碼的形式來加密信息,從而使計(jì)算機(jī)信息系統(tǒng)在發(fā)送和接收信息時(shí),能夠通過該技術(shù)來加以保護(hù),這樣即使信息在傳輸中被黑客所竊取,黑客在沒有密鑰的情況下也很難破譯信息,從而大大提高了計(jì)算機(jī)信息系統(tǒng)的安全性,有效保證了系統(tǒng)信息安全。人們在使用計(jì)算機(jī)信息系統(tǒng)時(shí),可以通過信息加密技術(shù)進(jìn)行針對性的信息保護(hù),這些信息既可以是計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)的數(shù)據(jù),也可以是正在傳輸?shù)臄?shù)據(jù)。對于存儲(chǔ)數(shù)據(jù)來說,能夠通過數(shù)據(jù)加密的方式來防止其他不具有破解權(quán)限的用戶進(jìn)行查看和竊取,只有具有破解權(quán)限的特定用戶,才能訪問這些存儲(chǔ)數(shù)據(jù),從而大大提高了機(jī)密數(shù)據(jù)在計(jì)算機(jī)信息系統(tǒng)中的安全性。而對于傳輸數(shù)據(jù),則是在數(shù)據(jù)傳輸之前,為了防止數(shù)據(jù)在傳輸過程中被其他人竊取和攔截,需要在待傳輸數(shù)據(jù)上進(jìn)行加密,在數(shù)據(jù)傳輸至指定方后,由指定方利用密鑰對這些加密數(shù)據(jù)進(jìn)行解密,方可對這些加密數(shù)據(jù)進(jìn)行查看,否則,即使其他人攔截到這些加密數(shù)據(jù),在沒有密鑰的情況下也很難查看數(shù)據(jù)內(nèi)容。一般而言,密碼技術(shù)是以算法和密鑰作為核心的,因此按照其技術(shù)類型,可將其分為對稱加密與非對稱加密兩種技術(shù),現(xiàn)階段我國在采用密碼技術(shù)時(shí),主要是采用DES數(shù)據(jù)加密標(biāo)準(zhǔn),DES是一種利用密鑰進(jìn)行信息加密的塊算法,由于DES數(shù)據(jù)加密標(biāo)準(zhǔn)是非常復(fù)雜的,因此在沒有特定密鑰的情況下是很難對加密數(shù)據(jù)進(jìn)行解密的,這也使DES算法具有極高的安全性。在DES算法中,其工作模式主要包括加密與解密兩種,并且有著對應(yīng)的密鑰,密鑰為8字節(jié)64位,密鑰可采用相同用文意義的明文來替換,在進(jìn)行相應(yīng)的替換與組合后,會(huì)生成LO與RO兩個(gè)輸出部分,并通過對應(yīng)位數(shù)的運(yùn)算,即可得到LO與RO的輸入部分,從而在經(jīng)過單次逆置換后,便可獲得需要輸出的密文,而且在逆置換和初始置換時(shí),其逆運(yùn)算也同樣是相符的。由此可見,在計(jì)算機(jī)信息系統(tǒng)中,信息加密技術(shù)已經(jīng)成為保障其安全的一種重要安全技術(shù)手段。

1.2入侵檢測技術(shù)

入侵檢測是計(jì)算機(jī)信息系統(tǒng)的另一大安全技術(shù),該技術(shù)的出現(xiàn),彌補(bǔ)了計(jì)算機(jī)信息系統(tǒng)在安全性上的空白,入侵檢測技術(shù)能夠?qū)τ?jì)算機(jī)信息系統(tǒng)進(jìn)行有效監(jiān)控,并及時(shí)發(fā)現(xiàn)任何可能存在或存在的入侵行為,以便于提醒用戶來針對這些入侵行為進(jìn)行防范。入侵檢測技術(shù)實(shí)質(zhì)上屬于一種防護(hù)技術(shù),該技術(shù)利用四大組件來實(shí)現(xiàn)其入侵防護(hù),這四大組件分別為事件產(chǎn)生器與分析器、事件數(shù)據(jù)庫及事件響應(yīng)單元。其中,事件產(chǎn)生器能夠監(jiān)控計(jì)算機(jī)信息系統(tǒng)中發(fā)生的可疑行為,例如當(dāng)黑客存在入侵計(jì)算機(jī)信息系統(tǒng)的行為時(shí),事件產(chǎn)生器即可及時(shí)發(fā)現(xiàn)這種行為,并將其匯報(bào)至事件分析器中進(jìn)行分析,由事件分析器對這種可疑行為的安全性進(jìn)行判斷,如果發(fā)現(xiàn)該可疑行為能夠威脅計(jì)算機(jī)信息系統(tǒng)安全時(shí),則會(huì)立即通知響應(yīng)單元做出及時(shí)響應(yīng)。而事件數(shù)據(jù)庫則存儲(chǔ)著各類數(shù)據(jù),以便于幫助響應(yīng)單元做出具體的防護(hù)措施,并提醒用戶該如何處理可疑行為。入侵檢測技術(shù)作為計(jì)算機(jī)信息系統(tǒng)的主動(dòng)防護(hù)技術(shù),能夠主動(dòng)的掃描計(jì)算機(jī)信息系統(tǒng)的安全狀態(tài),并從中發(fā)現(xiàn)安全隱患與安全行為,任何沒有被用戶授權(quán)的行為都會(huì)被入侵檢測技術(shù)當(dāng)作可疑行為,并記錄在事件數(shù)據(jù)庫中。

1.3防火墻攔截技術(shù)

近年來,隨著計(jì)算機(jī)信息系統(tǒng)安全技術(shù)的快速發(fā)展,防火墻攔截技術(shù)也被廣泛應(yīng)用于計(jì)算機(jī)信息系統(tǒng)的安全防護(hù)工作中,防火墻攔截技術(shù)能夠?qū)⒂?jì)算機(jī)信息系統(tǒng)與外界網(wǎng)絡(luò)進(jìn)行隔離,從而在確保計(jì)算機(jī)信息系統(tǒng)安全的同時(shí),還能攔截來自外界網(wǎng)絡(luò)的攻擊和入侵。對于防火墻攔截技術(shù)來說,其最為重要的功能便是其攔截功能,其當(dāng)計(jì)算機(jī)信息系統(tǒng)和外界網(wǎng)絡(luò)建立聯(lián)系時(shí),防火墻便相當(dāng)于一道過濾網(wǎng),其能夠?qū)⑺锌赡芡{到計(jì)算機(jī)信息系統(tǒng)安全的攻擊及入侵行為進(jìn)行攔截,從而確保計(jì)算機(jī)信息系統(tǒng)的安全。此外,防火墻攔截技術(shù)還具備監(jiān)控功能,其能夠有效監(jiān)控外部網(wǎng)絡(luò)環(huán)境對計(jì)算機(jī)信息系統(tǒng)可能出現(xiàn)的攻擊及入侵行為,當(dāng)發(fā)現(xiàn)存在這些惡意行為時(shí),便會(huì)第一時(shí)間向用戶發(fā)出安全提醒,并將惡意行為或帶病毒文件置于隔離區(qū)中等待處理。此外,防火墻攔截技術(shù)還能夠有效抵御來自外界網(wǎng)絡(luò)的惡意行為,當(dāng)防火墻發(fā)現(xiàn)這些惡意行為時(shí),會(huì)直接與這些惡意行為進(jìn)行抵抗,防止其入侵至計(jì)算機(jī)信息系統(tǒng)中造成破壞。最后,防火墻攔截技術(shù)還可利用VPN將位于不同地理位置的子系統(tǒng)進(jìn)行有效連接,從而形成一個(gè)整體的網(wǎng)絡(luò)體系,這樣不同的子系統(tǒng)都能夠共享到防火墻的安全防護(hù)作用,進(jìn)而大大提高了整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)體系的信息安全水平。

2計(jì)算機(jī)信息系統(tǒng)安全技術(shù)應(yīng)用

通過對以上安全技術(shù)進(jìn)行分析,上述技術(shù)在計(jì)算機(jī)信息系統(tǒng)中具有重要的地位,這些應(yīng)用主要體現(xiàn)在兩個(gè)方面,其一是在構(gòu)建安全技術(shù)體系中的應(yīng)用,其二是作為安全監(jiān)測工具的應(yīng)用。在構(gòu)建安全技術(shù)體系中,通過專家知識庫、智能模式識別等現(xiàn)代化信息技術(shù)的應(yīng)用,能夠大大提高計(jì)算機(jī)信息系統(tǒng)的安全性,在實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)開放性的同時(shí),還能確保信息共享,并可在這些安全技術(shù)的基礎(chǔ)上進(jìn)行升級,從而構(gòu)建出完善健全的計(jì)算機(jī)信息系統(tǒng)安全技術(shù)體系。在安全監(jiān)測工具中,通過防火墻攔截技術(shù)、入侵檢測技術(shù)、信息加密技術(shù)以及殺毒軟件技術(shù)的結(jié)合應(yīng)用,能夠從全方位來保護(hù)計(jì)算機(jī)信息系統(tǒng)的安全,防止任何可疑的入侵和攻擊破壞計(jì)算機(jī)信息系統(tǒng),進(jìn)而為計(jì)算機(jī)信息系統(tǒng)的安全、可靠使用提供了技術(shù)保障。

第8篇:計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

伴隨著計(jì)算機(jī)行業(yè)的飛速發(fā)展,計(jì)算機(jī)在人們的人常生活和工作中越來越普及,網(wǎng)絡(luò)信息已經(jīng)成為人們生活不可或缺的一部分,信息化技術(shù)的發(fā)展促進(jìn)社會(huì)信息更加透明化,為廣大網(wǎng)民創(chuàng)建了開放的交流場所。另一方面,用戶信息的安全也遭到了很大的威脅,我們必須考慮計(jì)算機(jī)信息系統(tǒng)安全對人們的重要性,本文主要從這些安全隱患出發(fā),提出一些有效的措施來提高計(jì)算機(jī)信息系統(tǒng)的安全性。

【關(guān)鍵詞】計(jì)算機(jī)信息系統(tǒng) 安全技術(shù) 應(yīng)用研究

隨著計(jì)算機(jī)在人們?nèi)粘I钪性絹碓狡占?,?jì)算機(jī)信息系統(tǒng)的使用范圍越來越廣泛,以往的安全技術(shù)已經(jīng)滿足不了當(dāng)前的計(jì)算機(jī)信息安全形勢,必須著手研究計(jì)算機(jī)信息系統(tǒng)安全新技術(shù),促進(jìn)計(jì)算機(jī)信息技術(shù)朝著穩(wěn)定健康的方向發(fā)展。

1 計(jì)算機(jī)信息系統(tǒng)安全技術(shù)的重要性

從當(dāng)前的情況可以看出,計(jì)算機(jī)網(wǎng)絡(luò)被人們廣泛使用的最根本原因是計(jì)算機(jī)網(wǎng)絡(luò)能夠完成資源共享。具體表現(xiàn)在信息傳播的速度非???,而且可以在不同的人們和地區(qū)之間傳遞。對于一些單位來說,計(jì)算機(jī)網(wǎng)絡(luò)可以為它們創(chuàng)造一些發(fā)展平臺,幫助單位發(fā)現(xiàn)更多的機(jī)會(huì)。但是,這往往是一把雙刃劍,由于信息的公開透明化,有時(shí)可能會(huì)出現(xiàn)很大的安全問題。由于當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,出現(xiàn)了更多新型的網(wǎng)絡(luò)技術(shù)手段,對網(wǎng)絡(luò)信息安全造成了很大的威脅,甚至?xí)?dǎo)致系統(tǒng)癱瘓,給一些單位或個(gè)人帶來巨大的損失。從當(dāng)前的情況來看,計(jì)算機(jī)信息安全技術(shù)研究出現(xiàn)了可觀的進(jìn)展,但是仍然不能滿足安全的需要,存在很大的局限性。從另一方面來看,計(jì)算機(jī)領(lǐng)域發(fā)展非常迅速,無時(shí)無刻都在出現(xiàn)新的安全隱患,這些隱患往往是無法預(yù)料的,基于此問題,有關(guān)技術(shù)部門應(yīng)該進(jìn)行針對性的研究,通過大量的實(shí)際操作去嘗試,努力改善計(jì)算機(jī)信息安全系統(tǒng)。對計(jì)算機(jī)信息系統(tǒng)的發(fā)展是非常必要的。

2 計(jì)算機(jī)信息系統(tǒng)安全技術(shù)的研究

具體來說,計(jì)算機(jī)信息系統(tǒng)安全的目標(biāo)是保證系統(tǒng)硬件、軟件、數(shù)據(jù)信息等內(nèi)容的完整,防止計(jì)算機(jī)遭受不明因素的侵入和破壞,保證計(jì)算機(jī)信息系統(tǒng)能夠安全有效的工作。計(jì)算機(jī)信息系統(tǒng)在當(dāng)前的社會(huì)發(fā)展中扮演著非常重要的角色,一旦發(fā)生安全事故,導(dǎo)致一些重要信息的流失,對人們帶來的損失將是非常巨大的,這就促使相關(guān)技術(shù)人員加大對計(jì)算機(jī)信息系統(tǒng)安全技術(shù)的研究力度。總的來說,計(jì)算機(jī)系統(tǒng)隨著自身的發(fā)展,遭受的安全隱患也越來越多,這些威脅不但有外在因素的威脅,也有自身環(huán)境的威脅。其中最嚴(yán)重的就是自身重要信息的泄漏,也就是用戶信息被一些非法手段侵入損壞或盜取。大多數(shù)黑客通過計(jì)算機(jī)硬件系統(tǒng)的漏洞來盜取信息,采取一些隱蔽的手段實(shí)現(xiàn)盜取信息的目的,嚴(yán)重影響了計(jì)算機(jī)的正常工作,甚至導(dǎo)致系統(tǒng)癱瘓,給用戶帶來巨大的損失。對計(jì)算機(jī)信息系統(tǒng)安全技術(shù)的研究有著一些技術(shù)要求,計(jì)算機(jī)安全技術(shù)主要包括計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)和個(gè)人計(jì)算機(jī)安全技術(shù)。針對個(gè)人計(jì)算機(jī)系統(tǒng)的特點(diǎn)可以采用防火墻技術(shù)和數(shù)據(jù)加密技術(shù)來保護(hù)計(jì)算機(jī)硬件、軟件和操作程序的安全。對于計(jì)算機(jī)網(wǎng)絡(luò)安全來說,我們要明確計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,嚴(yán)格遵守相關(guān)操作流程,不可以去破壞別人的利益。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要由信息、網(wǎng)絡(luò)、密碼等很多方面組成的綜合安全技術(shù)。在實(shí)際過程中,主要通過數(shù)據(jù)加密和防火墻技術(shù)來實(shí)現(xiàn)。要想全面實(shí)現(xiàn)計(jì)算機(jī)信息系統(tǒng)的安全,必須從個(gè)人信息安全和網(wǎng)絡(luò)信息安全這兩個(gè)方向出發(fā),作出相應(yīng)的安全措施,能夠很大程度上保護(hù)計(jì)算機(jī)信息不受侵入。但是,計(jì)算機(jī)信息系統(tǒng)仍然存在一些特殊的隱患,對這些特殊的威脅需要我們通過更加特殊的技術(shù)手段去應(yīng)對,保護(hù)計(jì)算機(jī)信息系統(tǒng)的安全。計(jì)算機(jī)信息系統(tǒng)安全技術(shù)不僅包括上述常規(guī)技術(shù),還存在著一些其它的安全技術(shù),這些技術(shù)是指保護(hù)個(gè)人計(jì)算機(jī)信息安全和計(jì)算機(jī)網(wǎng)絡(luò)安全之外的安全技術(shù),具體包括計(jì)算機(jī)維護(hù)系統(tǒng)和保密系統(tǒng)。任何使用計(jì)算機(jī)的單位或個(gè)人都應(yīng)該擁有警惕意識,更多的學(xué)習(xí)計(jì)算機(jī)專業(yè)知識,具備一定的信息分辨能力,要嚴(yán)格按照計(jì)算機(jī)操作流程,正確使用計(jì)算機(jī),這樣才能實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)的保障和維護(hù)。

3 計(jì)算機(jī)信息系統(tǒng)安全技術(shù)應(yīng)用的研究

隨著生活越來越信息化,人們越來越依賴計(jì)算機(jī)信息系統(tǒng)。一旦一些非法人員利用計(jì)算機(jī)信息系統(tǒng)的漏洞來制造一些破壞,導(dǎo)致用戶的信息修改或丟失,不但會(huì)嚴(yán)重影響到計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,對用戶也會(huì)造成巨大的損失。計(jì)算機(jī)信息系統(tǒng)安全技術(shù)應(yīng)用是一個(gè)全球性問題。隨著人們對計(jì)算機(jī)信息安全的重視,對計(jì)算機(jī)安全技術(shù)的要求也越來越高,這給計(jì)算機(jī)信息安全技術(shù)人員提出了更大的挑戰(zhàn)。但從目前來看,人們對計(jì)算機(jī)信息安全的認(rèn)識還是不全面的,并不能解決所有的隱患,只有采取更加有效的措施才能提高計(jì)算機(jī)信息系統(tǒng)的安全性。所以,相關(guān)計(jì)算機(jī)信息安全技術(shù)人員應(yīng)該努力學(xué)習(xí)專業(yè)知識,不斷摸索和嘗試,才能使計(jì)算機(jī)信息系統(tǒng)更加安全可靠,促進(jìn)計(jì)算機(jī)領(lǐng)域的健康發(fā)展。

3.1 采用防火墻技術(shù)

防火墻技術(shù)作為當(dāng)前計(jì)算機(jī)信息系統(tǒng)安全的主要技術(shù)之一,本身具有防止用戶系統(tǒng)遭受惡意侵入或破壞的能力,防火墻技術(shù)在具體工作時(shí)主要從兩個(gè)方面來保護(hù)用戶系統(tǒng)的安全,具體為數(shù)據(jù)加密和防火墻身份識別技術(shù),這兩種技術(shù)可以有效的防止非本計(jì)算機(jī)系統(tǒng)對用戶信息的侵入和破壞,防火墻是電腦自動(dòng)運(yùn)行的程序,在計(jì)算機(jī)與其它網(wǎng)絡(luò)進(jìn)行信息共享時(shí),可以幫助用戶選擇有用的信息接納,有效防止不良信息的侵入,在很大程度上保護(hù)了用戶信息的安全,阻礙了網(wǎng)絡(luò)黑客的非法侵入。智能防火墻是防火墻技術(shù)的最新研究成果,計(jì)算機(jī)可以主動(dòng)設(shè)置安全防御系統(tǒng),更好的保障了計(jì)算機(jī)信息系統(tǒng)的安全性。

3.2 采用數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密技術(shù)同樣是計(jì)算機(jī)信息系統(tǒng)安全的重要保障之一,它可以通過密碼有效的保護(hù)用戶信息完整,只有用戶本身輸入密碼才能獲取信息,有非常好的保密效果。對于信息的發(fā)送方和接收方,系統(tǒng)會(huì)首先給他們設(shè)置一個(gè)密碼輸入程序,他們自己設(shè)置的密碼只有自己知道,只有輸入正確密碼得到計(jì)算機(jī)的授權(quán)才能查看信息,相反,對于那些沒有查看條件的用戶是不能訪問信息的。

4 總結(jié)

由上述內(nèi)容可以看出,計(jì)算機(jī)信息系統(tǒng)安全技術(shù)的提高對計(jì)算機(jī)領(lǐng)域的正常發(fā)展是非常重要的。必須加大對計(jì)算機(jī)信息系統(tǒng)安全的研究力度,保證計(jì)算機(jī)系統(tǒng)能夠持續(xù)發(fā)展,要緊跟計(jì)算機(jī)系統(tǒng)的發(fā)展潮流,持續(xù)研究計(jì)算機(jī)信息系統(tǒng)安全技術(shù),這樣才能實(shí)現(xiàn)計(jì)算機(jī)領(lǐng)域發(fā)展的根本目標(biāo)。

參考文獻(xiàn)

[1]劉璇.互聯(lián)網(wǎng)通訊網(wǎng)絡(luò)安全防護(hù)[J].煤炭技術(shù),2011(06).

[2]董俊.計(jì)算機(jī)多媒體技術(shù)的應(yīng)用研究[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2013(18).

[3]曹軍.計(jì)算機(jī)信息系統(tǒng)安全技術(shù)的研究及其應(yīng)用[J].信息系統(tǒng)工程,2013(06).

作者簡介

鄧佩(1979-),女,現(xiàn)就職于三峽電力職業(yè)學(xué)院招生就業(yè)處。

第9篇:計(jì)算機(jī)信息安全技術(shù)及防護(hù)范文

關(guān)鍵詞:計(jì)算機(jī)信息技術(shù);安全與加密;信息數(shù)據(jù)

中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2016)10-0056-02

計(jì)算機(jī)已經(jīng)成為了人們?nèi)粘I钪斜夭豢缮俚墓ぞ?,?jì)算機(jī)技術(shù)也在近年來獲得了極大的發(fā)展。社會(huì)中的各個(gè)領(lǐng)域,如電子商務(wù)、金融服務(wù)、信息產(chǎn)業(yè)等都與計(jì)算機(jī)技術(shù)進(jìn)行了緊密的結(jié)合。但與此同時(shí),計(jì)算機(jī)技術(shù)的應(yīng)用也給人們帶來了嚴(yán)重的信息安全隱患。許多企業(yè)都采用計(jì)算機(jī)技術(shù)來存儲(chǔ)重要的商業(yè)數(shù)據(jù),一旦這些數(shù)據(jù)發(fā)生泄露,將會(huì)給企業(yè)造成極大的經(jīng)濟(jì)損失。為了更好地解決這一問題,本文對計(jì)算機(jī)數(shù)據(jù)安全防護(hù)措施進(jìn)行探究,分析了造成影響計(jì)算機(jī)數(shù)據(jù)安全隱患的因素,并提出了相應(yīng)的預(yù)防和解決措施。

1 計(jì)算機(jī)信息數(shù)據(jù)安全防護(hù)的必要性

1.1從技術(shù)角度分析

計(jì)算機(jī)技術(shù)正在進(jìn)行著不斷地發(fā)展和創(chuàng)新,無論是在人們的日常生活還是企業(yè)管理中都起到了越來越重要的作用。據(jù)統(tǒng)計(jì),當(dāng)前有近80%的產(chǎn)業(yè)都采用了計(jì)算機(jī)技術(shù)進(jìn)行信息的管理。因此,計(jì)算機(jī)技術(shù)的安全穩(wěn)定性對企業(yè)的整體運(yùn)行都產(chǎn)生著極大的影響。一旦計(jì)算機(jī)系統(tǒng)出現(xiàn)安全問題,將有可能給企業(yè)造成極大的經(jīng)濟(jì)損失,并影響企業(yè)的正常生產(chǎn)運(yùn)行。目前,許多企業(yè)的運(yùn)行系統(tǒng)都是采用計(jì)算機(jī)信息技術(shù)進(jìn)行管理的,隨著企業(yè)規(guī)模的不斷擴(kuò)大,生產(chǎn)運(yùn)行信息的不斷增加,計(jì)算機(jī)系統(tǒng)的功能也在面臨著更大的挑戰(zhàn)。在長期的運(yùn)行過程中,系統(tǒng)難免會(huì)出現(xiàn)一些問題和缺陷,這就需要人們對計(jì)算機(jī)系統(tǒng)進(jìn)行定期的維護(hù),以此來提高系統(tǒng)的完整性和安全性。因此,對計(jì)算機(jī)系統(tǒng)進(jìn)行數(shù)據(jù)的安全維護(hù)是十分重要的。

1.2從生產(chǎn)角度分析

在一個(gè)信息化的時(shí)代中,無論是企業(yè)的生產(chǎn)還是個(gè)人的生活,都需要借助一定的計(jì)算機(jī)技術(shù)來完成工作任務(wù)。而這些工作任務(wù)的完成質(zhì)量直接決定著人們的生產(chǎn)效率和生活質(zhì)量。當(dāng)工作的過程中出現(xiàn)問題,就會(huì)產(chǎn)生一定的損失,甚至造成更加嚴(yán)重的后果。為了有效避免這些情況的產(chǎn)生,就需要加強(qiáng)計(jì)算機(jī)信息數(shù)據(jù)安全性的提升。從這一角度來看,維護(hù)計(jì)算機(jī)信息數(shù)據(jù)的安全性是保證生產(chǎn)質(zhì)量的要求。

1.3從安全文化角度分析

近年來,隨著計(jì)算機(jī)技術(shù)和信息技術(shù)的不斷發(fā)展,計(jì)算機(jī)技術(shù)和信息技術(shù)在現(xiàn)實(shí)生活中應(yīng)用的范圍越來越廣,人們的生活越來越離不開計(jì)算機(jī)。但由于計(jì)算機(jī)技術(shù)和信息技術(shù)在使用的過程中存在較大的安全問題,從而影響了人們應(yīng)用計(jì)算機(jī)技術(shù)和信息技術(shù)的積極性,這有礙于計(jì)算機(jī)相關(guān)技術(shù)的發(fā)展。因此,必須要營造良好的計(jì)算機(jī)技術(shù)和信息技術(shù)應(yīng)用環(huán)境,形成一種良好的安全文化,讓人們可以放心的使用計(jì)算機(jī)技術(shù)和信息技術(shù),進(jìn)而促進(jìn)計(jì)算機(jī)技術(shù)和信息技術(shù)的發(fā)展,讓人們的生活變得更加便捷。

2 國內(nèi)外計(jì)算機(jī)信息數(shù)據(jù)的安全現(xiàn)狀

影響信息數(shù)據(jù)傳遞和交互安全性的因素主要有兩個(gè)方面,分別是人為因素和客觀因素。人為因素包括黑客、病毒、網(wǎng)絡(luò)欺騙行為、木馬等方面??陀^因素是指非人為的影響因素,例如自然災(zāi)害、電磁波干擾、火災(zāi)、系統(tǒng)故障等。從上述這些因素可以看出,計(jì)算機(jī)的信息安全是受到很多因素影響的,具有一定的脆弱性和易受干擾性。若不對這些影響因素進(jìn)行及時(shí)的處理,計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)就可能發(fā)生泄露,或者被不法分子竊取,給個(gè)人和企業(yè)造成嚴(yán)重的損失。

2.1國內(nèi)計(jì)算機(jī)信息數(shù)據(jù)的安全現(xiàn)狀

與發(fā)達(dá)國家相比,計(jì)算機(jī)技術(shù)在我國的起步較晚,在計(jì)算機(jī)信息安全上的發(fā)展速度也不及西方的發(fā)達(dá)國家,尤其是在信息安全意識上較為淡薄,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全上投入的精力也較少。我國對計(jì)算機(jī)信息技術(shù)的研究主要是建立在國外研究理論的基礎(chǔ)上,通過引進(jìn)國外先進(jìn)的技術(shù)和設(shè)備來提高計(jì)算機(jī)信息管理的安全性,在自我創(chuàng)新能力上較弱。

目前,我國較為成熟的計(jì)算機(jī)信息安全技術(shù)包括訪問和控制技術(shù)、信息加密技術(shù)、數(shù)字監(jiān)控技術(shù)、身份鑒別技術(shù)、指紋識別技術(shù)等。在其他技術(shù)領(lǐng)域的研究上還需要投入更多的精力。我國的研究人員不僅要學(xué)習(xí)國外先進(jìn)的技術(shù)理論,還應(yīng)當(dāng)結(jié)合我國對信息技術(shù)的發(fā)展要求和實(shí)際應(yīng)用,在數(shù)字監(jiān)控、信息核實(shí)、網(wǎng)絡(luò)攻擊預(yù)防技術(shù)等方面進(jìn)行有效的發(fā)展和創(chuàng)新。其中,最應(yīng)當(dāng)引起行業(yè)研究人員重視的是信息加密技術(shù)。信息加密技術(shù)是確保個(gè)人隱私、企業(yè)商業(yè)機(jī)密的主要手段,甚至一些國家的機(jī)密文件都是通過信息加密技術(shù)進(jìn)行存儲(chǔ)的,因此對技術(shù)的完善性和可靠性要求較高。

2.2國外計(jì)算機(jī)信息數(shù)據(jù)的安全現(xiàn)狀

國外的計(jì)算機(jī)技術(shù)起步較早,相應(yīng)的,在計(jì)算機(jī)信息安全技術(shù)的研究上也明顯領(lǐng)先于我國,并且已經(jīng)取得了顯著的成效。當(dāng)前,國際上對計(jì)算機(jī)安全技術(shù)研究的最權(quán)威機(jī)構(gòu)是國際計(jì)算機(jī)安全技術(shù)委員會(huì)。這一機(jī)構(gòu)主要進(jìn)行對計(jì)算機(jī)信息安全管理系統(tǒng)的研究,包括信息安全的標(biāo)準(zhǔn)、操作系統(tǒng)的完善、數(shù)據(jù)庫的建立、安全技術(shù)的研發(fā)、計(jì)算機(jī)病毒的防治等。國外的研究機(jī)構(gòu)還在不斷地拓展研究領(lǐng)域,加大研究的深度,從不同的層面對計(jì)算機(jī)安全技術(shù)進(jìn)行了探究,從網(wǎng)絡(luò)軟件安全、網(wǎng)絡(luò)服務(wù)功能等各個(gè)方面尋找提高網(wǎng)絡(luò)安全性的方法,以便為用戶提供更優(yōu)質(zhì)的服務(wù),提高網(wǎng)絡(luò)信息交流的安全性。

3計(jì)算機(jī)技術(shù)的要求

當(dāng)前計(jì)算機(jī)技術(shù)最廣泛的應(yīng)用就是進(jìn)行數(shù)據(jù)的存儲(chǔ)。為了確保數(shù)據(jù)的安全性,必須首先提高計(jì)算機(jī)系統(tǒng)的安全穩(wěn)定性。這就對計(jì)算機(jī)系統(tǒng)的硬件和軟件質(zhì)量提出了更高的要求。計(jì)算機(jī)首先應(yīng)當(dāng)具備較強(qiáng)的容錯(cuò)技術(shù)。容錯(cuò)計(jì)算機(jī)的主要優(yōu)勢在于具有可靠性高的電源、能夠?qū)收线M(jìn)行預(yù)測,從而確保數(shù)據(jù)的完整性,實(shí)現(xiàn)對數(shù)據(jù)的有效恢復(fù)。在容錯(cuò)計(jì)算機(jī)中,當(dāng)子系統(tǒng)出現(xiàn)故障后,計(jì)算機(jī)還能進(jìn)行正常的運(yùn)行。其次是具有安全操作系統(tǒng)。操作系統(tǒng)是執(zhí)行計(jì)算機(jī)指令的主要部分。計(jì)算機(jī)的操作系統(tǒng)通常都具有較為強(qiáng)大的訪問功能和系統(tǒng)設(shè)計(jì)功能,起到保護(hù)計(jì)算機(jī)功能的作用。最后,計(jì)算機(jī)應(yīng)當(dāng)具有較為完善的反病毒能力。計(jì)算機(jī)病毒是一種能夠在運(yùn)行的計(jì)算機(jī)中進(jìn)行入侵和傳播的程序,是影響計(jì)算機(jī)安全性的最主要因素之一,對計(jì)算機(jī)的破壞性也較強(qiáng)。

4影響計(jì)算機(jī)信息數(shù)據(jù)安全的因素

計(jì)算機(jī)技術(shù)和信息技術(shù)在生產(chǎn)生活中的應(yīng)用使得人們的學(xué)習(xí)、工作和生活變得越來越便捷,但隨著計(jì)算機(jī)技術(shù)和信息技術(shù)應(yīng)用范圍的不斷擴(kuò)大,也出現(xiàn)了一些問題,其中一個(gè)關(guān)鍵問題就是信息數(shù)據(jù)泄漏問題,計(jì)算機(jī)信息數(shù)據(jù)泄露不僅影響了計(jì)算機(jī)信息數(shù)據(jù)的安全性,同時(shí)還會(huì)造成其他嚴(yán)重的后果。下文將具體介紹一下影響計(jì)算機(jī)信息數(shù)據(jù)安全性的因素。

4.1人為因素

雖然計(jì)算機(jī)的智能化水平越來越高,但計(jì)算機(jī)仍需要人工操作。在人工操作的過程中不可避免地會(huì)出現(xiàn)一些問題,從而影響了計(jì)算機(jī)信息數(shù)據(jù)的安全性。一方面,對于操作計(jì)算機(jī)的人來說,在操作計(jì)算機(jī)的過程中如果存在違規(guī)操作的現(xiàn)象就很容易導(dǎo)致信息數(shù)據(jù)泄漏。另一方面,還有一些人會(huì)采用各種方式來竊取或破壞計(jì)算機(jī)信息數(shù)據(jù),例如使用計(jì)算機(jī)病毒、電子欺詐等。由此可見,人為因素對計(jì)算機(jī)信息數(shù)據(jù)安全性的影響是非常大的。

4.2非人為因素

除了人為因素會(huì)對計(jì)算機(jī)信息數(shù)據(jù)安全產(chǎn)生影響以外,計(jì)算機(jī)自身存在的問題也會(huì)影響信息數(shù)據(jù)安全,我們將其稱之為非人為因素。非人為因素的類型比較多,大致可以分成兩種。第一種是計(jì)算機(jī)自身的硬件系統(tǒng)出現(xiàn)問題,從而造成信息數(shù)據(jù)泄漏。第二種是外界對計(jì)算機(jī)運(yùn)行產(chǎn)生了干擾,以至于出現(xiàn)了信息數(shù)據(jù)泄漏,例如電磁干擾等。鑒于非人為因素會(huì)影響計(jì)算機(jī)信息數(shù)據(jù)的安全性,在計(jì)算機(jī)系統(tǒng)運(yùn)行的過程中必須要采取合理的措施防范非人為因素的發(fā)生,從而提高計(jì)算機(jī)信息數(shù)據(jù)的安全性。

5計(jì)算機(jī)信息數(shù)據(jù)安全的外部條件

在進(jìn)行計(jì)算機(jī)信息數(shù)據(jù)安全維護(hù)的過程中應(yīng)做好兩方面的工作。首先,應(yīng)確保計(jì)算機(jī)自身的安全性。計(jì)算機(jī)是信息數(shù)據(jù)的載體,在計(jì)算機(jī)中存儲(chǔ)有大量的信息數(shù)據(jù),一旦計(jì)算機(jī)自身安全性出現(xiàn)問題,則會(huì)造成嚴(yán)重的信息數(shù)據(jù)泄漏現(xiàn)象。因此,必須要加強(qiáng)對計(jì)算機(jī)自身安全性的重視。在進(jìn)行計(jì)算機(jī)自身安全性防護(hù)的過程中應(yīng)從兩方面入手。第一,應(yīng)確保計(jì)算機(jī)硬件處于正常工作狀態(tài)。一方面,要經(jīng)常對計(jì)算機(jī)硬件系統(tǒng)進(jìn)行定期地檢查,發(fā)現(xiàn)其中存在的故障或異常情況,并及時(shí)排除故障。另一方面,要定期對計(jì)算機(jī)硬件系統(tǒng)進(jìn)行維護(hù)保養(yǎng),任何硬件設(shè)備都是有使用年限的,如果長期不進(jìn)行維護(hù)保養(yǎng)會(huì)增加設(shè)備老化的速度,以至于設(shè)備在運(yùn)行的過程中出現(xiàn)故障。第二,應(yīng)確保計(jì)算機(jī)軟件處于正常的工作狀態(tài)。為了確保計(jì)算機(jī)軟件使用的安全性,必須要在計(jì)算機(jī)中安裝專業(yè)的殺毒軟件,避免出現(xiàn)病毒入侵的現(xiàn)象。其次,應(yīng)保證通信安全性。在網(wǎng)絡(luò)傳輸?shù)倪^程中竊取信息數(shù)據(jù)是一種比較常見的現(xiàn)象,因此必須要保證計(jì)算機(jī)通信的安全性。近年來,隨著我國網(wǎng)絡(luò)通信技術(shù)的發(fā)展,計(jì)算機(jī)通信安全性有了很大程度地提高,但仍存在一些安全漏洞。因此,人們在利用網(wǎng)絡(luò)傳輸信息數(shù)據(jù)時(shí)必須要采取適當(dāng)?shù)募用芴幚?,確保信息數(shù)據(jù)的安全性。

6計(jì)算機(jī)信息數(shù)據(jù)存儲(chǔ)和傳輸技術(shù)以及信息數(shù)據(jù)的主要加密形式

6.1信息數(shù)據(jù)存儲(chǔ)加密技術(shù)

計(jì)算機(jī)信息數(shù)據(jù)加密技術(shù)主要分為信息數(shù)據(jù)存儲(chǔ)控制及密文存儲(chǔ)兩種方式。信息數(shù)據(jù)加密的根本目的是方式計(jì)算機(jī)系統(tǒng)出現(xiàn)信息泄露的問題。信息數(shù)據(jù)存取控制就是通過對用戶的身份驗(yàn)證及用戶登錄權(quán)限的核實(shí),來確保計(jì)算機(jī)系統(tǒng)的合法登錄,從而確保信息讀取的安全性。而密文處理則是通過加密模塊的使用及其他相關(guān)的加密方法完成對數(shù)據(jù)的加密處理。

6.2信息數(shù)據(jù)傳輸加密技術(shù)

計(jì)算機(jī)信息數(shù)據(jù)傳輸加密分為端-端加密及線路加密兩種方式。進(jìn)行數(shù)據(jù)傳輸加密的目的就是防止數(shù)據(jù)在傳輸?shù)倪^程中發(fā)生安全問題。這種加密方式從本質(zhì)上來說屬于動(dòng)態(tài)加密的一種方式。線路加密是在信息傳遞的過程中通過采用不同的加密密鑰來提高信息傳輸?shù)陌踩?。而?端的加密方式是在數(shù)據(jù)傳輸?shù)膬蓚€(gè)用戶端之間進(jìn)行加密處理。經(jīng)過端-端處理之后的信息是不能在用戶端進(jìn)行直接的讀取的,必須經(jīng)過解密后才能進(jìn)行閱讀和其他的加工處理。在信息傳輸?shù)倪^程中則是采用信息數(shù)據(jù)包的方式進(jìn)行傳輸,當(dāng)用戶收到數(shù)據(jù)包后,接收端可以自動(dòng)地進(jìn)行解碼,將不可讀取的信息數(shù)據(jù)包轉(zhuǎn)化為可讀取的狀態(tài),從而在傳輸?shù)穆窂街写_保信息的安全性。

7提高計(jì)算機(jī)信息數(shù)據(jù)安全性的措施

7.1密匙管理加密技術(shù)和確認(rèn)加密技術(shù)

在計(jì)算機(jī)信息數(shù)據(jù)加密技術(shù)中,密匙管理加密技術(shù)和確認(rèn)加密技術(shù)也是兩種十分重要的加密手段。這兩項(xiàng)技術(shù)共同構(gòu)成了計(jì)算機(jī)信息數(shù)據(jù)的安全防范系統(tǒng)。密匙管理加密技術(shù)主要應(yīng)用密匙媒體來完成對信息數(shù)據(jù)的安全管理。密匙媒體通常由半導(dǎo)體存儲(chǔ)器、磁盤、磁卡等部分組成。密匙管理技術(shù)是隨著多層次密匙的產(chǎn)生而興起的。密匙管理加密技術(shù)能夠從密匙的產(chǎn)生、存儲(chǔ)、銷毀等幾個(gè)方面對信息進(jìn)行全方位的管理,從最大的限度發(fā)揮密匙加密的作用。確認(rèn)加密技術(shù)是通過限制計(jì)算機(jī)信息數(shù)據(jù)的讀取范圍來起到確保信息安全性的目的的。確認(rèn)加密技術(shù)能夠有效地防止信息被篡改和竊取,從而能夠從根本上確保信息的真實(shí)性和準(zhǔn)確性還能對信息的來源進(jìn)行核實(shí),找到偽造信息的源頭。從技術(shù)功能的角度來看,信息數(shù)據(jù)加密技術(shù)還可以分為身份確認(rèn)、數(shù)據(jù)核實(shí)、數(shù)字簽名等。

7.2消息摘要與完整性鑒別技術(shù)

消息摘要主要指與文本信息向?qū)?yīng)的數(shù)據(jù)值。通過一定的函數(shù)或模型能夠?qū)π畔⑦M(jìn)行單獨(dú)的加密。消息摘要能夠確保信息的接受者對信息發(fā)送者的身份進(jìn)行有效的驗(yàn)證,并通過密匙解密技術(shù)將原消息和接收到的消息進(jìn)行對比,確保消息的準(zhǔn)確性和真實(shí)性。消息接收者還能根據(jù)對比的情況判斷在消息傳輸?shù)倪^程中是否被修改。完整性鑒別技術(shù)是基于消息摘要技術(shù),對消息安全性和完整性進(jìn)一步加強(qiáng)的技術(shù)。從本質(zhì)上來看,完整性鑒別是一種信息數(shù)據(jù)鑒別系統(tǒng),主要由消息口令、密匙、身份驗(yàn)證等幾個(gè)部分組成。在應(yīng)用完整性鑒別技術(shù)時(shí),可以從消息的輸入端對參數(shù)進(jìn)行一定的篩選,并判斷輸入值與設(shè)定值之間是否存在某種聯(lián)系,因而能夠從根本上確保信息的安全性和完整性。

8結(jié)語

計(jì)算機(jī)技術(shù)不斷發(fā)展的過程中,計(jì)算機(jī)信息數(shù)據(jù)的安全管理手段也不斷地完善和豐富。但與此同時(shí),竊取計(jì)算機(jī)信息的方式也在不斷地發(fā)展,計(jì)算機(jī)病毒的種類也更加的多樣化,依靠傳統(tǒng)的防火墻、安全防護(hù)系統(tǒng)等手段進(jìn)行信息數(shù)據(jù)的保護(hù)已經(jīng)難以起到良好的效果,為此需要相關(guān)的研究人員加大對計(jì)算機(jī)安全與加密技術(shù)的研究,更好地維護(hù)計(jì)算機(jī)信息數(shù)據(jù)的安全性。

參考文獻(xiàn):

[1] 唐言.信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[J].中國新技術(shù)新產(chǎn)品,2010(8):45-46.