計算機信息安全探討論文最新(2)
計算機信息安全探討論文篇二
《計算機網(wǎng)絡(luò)安全問題研究》
[摘 要] 計算機網(wǎng)絡(luò)系統(tǒng)技術(shù)的快速發(fā)展,令社會大眾、百姓人們可輕松愉悅享受網(wǎng)絡(luò)資源全面共享的便利性,為日常工作、生活學(xué)習(xí)提供了更有效的系統(tǒng)工具,可優(yōu)化實踐工作效率,提升生活水平。另外,網(wǎng)絡(luò)安全同各個國家、不同企業(yè)以及私人利益緊密相關(guān),為此,網(wǎng)絡(luò)安全應(yīng)受到全面重視,倘若不良忽視,則會導(dǎo)致大范圍的損失影響。因此,本文就計算機網(wǎng)絡(luò)系統(tǒng)存在的安全問題展開探討,并制定了科學(xué)的防御管理策略。對提升計算機網(wǎng)絡(luò)系統(tǒng)安全應(yīng)用管理水平,創(chuàng)建健康優(yōu)質(zhì)的計算機網(wǎng)絡(luò)系統(tǒng)環(huán)境,推進(jìn)網(wǎng)絡(luò)技術(shù)的科學(xué)發(fā)展,有重要的實踐意義。
[關(guān)鍵詞] 計算機網(wǎng)絡(luò); 安全; 問題; 策略
1 前 言
伴隨計算機系統(tǒng)以及網(wǎng)絡(luò)應(yīng)用技術(shù)的不斷普及以及全面發(fā)展,網(wǎng)絡(luò)技術(shù)滲透應(yīng)用至較多行業(yè)之中,令人們可快速高效的完成工作、生產(chǎn)、實踐學(xué)習(xí),享受快節(jié)奏的生活。目前,計算機網(wǎng)絡(luò)已成為人們?nèi)粘I畈豢苫蛉钡闹匾ぞ摺M瑫r,網(wǎng)絡(luò)安全對國防建設(shè)、企業(yè)發(fā)展、私人機密信息、財產(chǎn)安全等產(chǎn)生了至關(guān)重要的影響。為此,網(wǎng)絡(luò)安全問題應(yīng)引起人們的廣泛重視。持續(xù)引發(fā)的網(wǎng)絡(luò)安全問題、倘若網(wǎng)絡(luò)系統(tǒng)遭到監(jiān)控入侵、安全受到不良破壞,則會給各個國家、企事業(yè)單位以及百姓人們形成無法評估的大量經(jīng)濟損失,還會導(dǎo)致國家機密信息的不良泄露,對國防安全建設(shè)產(chǎn)生不良威脅。針對計算機網(wǎng)絡(luò)系統(tǒng)為一類開放自由的應(yīng)用空間,進(jìn)而為黑客入侵攻擊提供了可乘之機。加之黑客的攻擊方法越來越尖端,電腦病毒網(wǎng)絡(luò)化傳播的速度越來越快,范圍越來越廣,而網(wǎng)絡(luò)殺毒軟件等安全工具的更新速度甚至落后于黑客攻擊網(wǎng)絡(luò)手段的更新速度,這些因素使得計算機網(wǎng)絡(luò)應(yīng)用中的安全問題日益突出,因此,當(dāng)今網(wǎng)絡(luò)工作者急需解決的問題,就是加強網(wǎng)絡(luò)安全管理,保障網(wǎng)絡(luò)信息資源的有效開發(fā)和利用。
2 計算機網(wǎng)絡(luò)安全包含的問題
2.1 網(wǎng)絡(luò)系統(tǒng)包含的安全問題
網(wǎng)絡(luò)系統(tǒng)包含的安全問題主要有系統(tǒng)漏洞以及存儲移動介質(zhì)問題。網(wǎng)絡(luò)系統(tǒng)自身包含的安全問題主要引發(fā)自系統(tǒng)漏洞。其為軟硬件、相關(guān)協(xié)議服務(wù)運行階段呈現(xiàn)的以及系統(tǒng)應(yīng)用安全策略包含的缺陷問題。系統(tǒng)漏洞影響網(wǎng)絡(luò)安全形成的威脅無法估量。各類網(wǎng)絡(luò)軟件則勢必包含缺陷以及漏洞問題。安全工具自身也包含無從避免的漏洞。倘若無法對計算機網(wǎng)絡(luò)進(jìn)行安全管控,攻擊方便會借助網(wǎng)絡(luò)系統(tǒng)存在漏洞,賦予自身相應(yīng)的管理員應(yīng)用權(quán)限,進(jìn)而對網(wǎng)絡(luò)系統(tǒng)的具體結(jié)構(gòu)與設(shè)置進(jìn)行隨意的更改,并令用戶面臨不良影響。同時,由于欠缺日志記錄,因而將導(dǎo)致無從獲取相關(guān)證據(jù)。軟件公司進(jìn)行編程設(shè)計的工作人員,通常會為了便利維護(hù)預(yù)留后門,然而我們應(yīng)用的安全工具卻較少考量網(wǎng)絡(luò)應(yīng)用系統(tǒng)存在的后門問題,因此一旦黑客非法入侵網(wǎng)絡(luò)后門,便較易騙取防火墻信任,且不容易為用戶發(fā)覺。為此網(wǎng)絡(luò)應(yīng)用系統(tǒng)后門通常也為安全隱患。倘若其被黑客加以應(yīng)用,便會造成無法挽回的大量損失。
移動存儲介質(zhì)例如移動硬盤以及U盤等,其體積小巧輕便,同時存儲信息量龐大,具有良好的通用性,且便于攜帶,因此實現(xiàn)了廣泛的應(yīng)用。特別是涉密單位,雖然應(yīng)用便利,但同時也令網(wǎng)絡(luò)系統(tǒng)存在了一定的信息安全隱患。例如,即便將U盤以及移動硬盤之中儲存的信息文件刪除,則不法分子仍舊能將其還原。同時,將曾經(jīng)保存過機密數(shù)據(jù)信息的移動存儲設(shè)備外借,也會導(dǎo)致信息的不良泄密。
2.2 網(wǎng)絡(luò)系統(tǒng)外部攻擊影響問題
對網(wǎng)絡(luò)系統(tǒng)外部形成攻擊影響的問題包括黑客攻擊以及病毒影響攻擊等。黑客即是沒有經(jīng)過許可認(rèn)證利用非法技術(shù)入侵他人網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)庫、服務(wù)器之中,或同網(wǎng)絡(luò)主機進(jìn)行相連,進(jìn)而對網(wǎng)絡(luò)實施沒通過授權(quán)應(yīng)用的相關(guān)操作人員。黑客可熟練應(yīng)用各類軟硬件、計算機技術(shù)手段。特別善于發(fā)掘計算機系統(tǒng)之中包含的漏洞。并將其作為攻擊對象與目標(biāo),對網(wǎng)絡(luò)安全形成了顯著的作用威脅。當(dāng)前黑客攻擊為網(wǎng)絡(luò)安全管理之中較為常見的一類問題。
計算機病毒則為通過編制程序或位于計算機程序之中編制嵌入能夠影響計算機系統(tǒng)功能的數(shù)據(jù),對計算機系統(tǒng)的應(yīng)用形成不良影響,并可完成快速的自我復(fù)制以及傳播,為一類計算機指令以及程序代碼?;谟嬎銠C病毒波及范圍較廣,可實現(xiàn)快速的蔓延,同時體現(xiàn)出較大的破壞力以及顯著的隱蔽性,倘若計算機系統(tǒng)感染病毒,輕則會導(dǎo)致文件以及信息數(shù)據(jù)的不良丟失,重則會導(dǎo)致計算機硬件設(shè)施的不良損壞。另外,間諜軟件也會對計算機網(wǎng)絡(luò)安全形成不良影響。間諜軟件應(yīng)用目標(biāo)為可盜竊計算機網(wǎng)絡(luò)系統(tǒng)之中應(yīng)用存儲的各類信息數(shù)據(jù)。同時,間諜軟件可對用戶行為進(jìn)行有效監(jiān)督,并對系統(tǒng)性能造成不同級別的影響,還會對系統(tǒng)設(shè)置進(jìn)行篡改,危及用戶個人隱私以及計算機系統(tǒng)的綜合安全性。
2.3 管理體制包含的問題
計算機網(wǎng)絡(luò)系統(tǒng)實踐管理體制也包含一些不足問題,具體包括人為導(dǎo)致的信息泄密以及故意泄露行為等。計算機網(wǎng)絡(luò)系統(tǒng)維護(hù)管理、操作應(yīng)用人員倘若不具備良好的安全意識,口令設(shè)計的較為簡單,或隨便將口令泄露給他人、無意之中為他人所知,均會令網(wǎng)絡(luò)安全面臨威脅。一些工作人員還會利用平時接觸網(wǎng)絡(luò)信息、操作系統(tǒng)的機會故意對網(wǎng)絡(luò)可靠安全性進(jìn)行破壞。例如,操作人員受到利益驅(qū)使,面向外界部門、競爭單位提供本部門的機密信息、保密系統(tǒng)資料以及文件,進(jìn)而謀取私利等。
3 計算機網(wǎng)絡(luò)安全科學(xué)實踐策略
3.1 掃描漏洞、裝設(shè)防火墻,確保網(wǎng)絡(luò)安全
為確保計算機網(wǎng)絡(luò)系統(tǒng)的可靠安全,可引入漏洞掃描技術(shù)手段,通過網(wǎng)絡(luò)系統(tǒng)、他類設(shè)施做好安全評估監(jiān)測,進(jìn)而明確系統(tǒng)存在的安全隱患問題以及漏洞。而后可實施有效的排除。基于漏洞為計算機網(wǎng)絡(luò)系統(tǒng)自身無法避免的問題,因而各類軟件需要利用打補丁進(jìn)行漏洞的修補。系統(tǒng)開放提供的服務(wù)越豐富,導(dǎo)致的漏洞問題便會越明顯。因而,在相同的時間之中,不應(yīng)運行較多軟件,進(jìn)而預(yù)防漏洞帶來的隱患問題。還可有效提升計算機系統(tǒng)應(yīng)用速率。漏洞掃描本質(zhì)特征即為針對計算機系統(tǒng)綜合安全可靠性進(jìn)行評估,并通過定時的掃描漏洞,確保網(wǎng)絡(luò)系統(tǒng)的可靠安全。
防火墻技術(shù)手段可確保計算機網(wǎng)絡(luò)系統(tǒng)的可靠安全,為一類基礎(chǔ)性、經(jīng)濟合理性、科學(xué)有效性的安全防范措施。防火墻位于網(wǎng)絡(luò)群體應(yīng)用計算機之中或是企業(yè)以及外界通道中,可限定外界用戶對應(yīng)用內(nèi)網(wǎng)系統(tǒng)的非法訪問,并可進(jìn)行內(nèi)部用戶與外網(wǎng)互聯(lián)的相關(guān)權(quán)限認(rèn)定。包括軟件以及硬件設(shè)施等。防火墻為計算機網(wǎng)絡(luò)安全的首要屏障,可將不準(zhǔn)許訪問登陸的非法用戶有效的阻隔在系統(tǒng)之外,進(jìn)而預(yù)防黑客的不良入侵。
3.2 防范病毒,實施網(wǎng)絡(luò)系統(tǒng)安全加密
基于網(wǎng)絡(luò)環(huán)境,病毒可實現(xiàn)快速高效的傳播。加之病毒的持續(xù)升級,會對網(wǎng)絡(luò)安全形成較大的威脅影響。當(dāng)前,我們普遍應(yīng)用防范病毒軟件阻隔病毒傳播。常用技術(shù)包括單機以及網(wǎng)絡(luò)病毒防范手段等。網(wǎng)絡(luò)防毒軟件,會快速進(jìn)行病毒入侵以及干擾傳染行為的檢測察覺,并及時進(jìn)行清除。單機防毒軟件需要通過分析掃描,針對計算機系統(tǒng)本地以及工作站相連遠(yuǎn)程資源實施分析檢測,并將病毒予以清除。另外,還可對計算機系統(tǒng)文件進(jìn)行定期的安全備份,不應(yīng)隨意的登陸陌生網(wǎng)站或打開不明郵件、下載不確定資料。應(yīng)啟動反病毒監(jiān)控管理模塊,運行殺毒管理功能。對于網(wǎng)絡(luò)下載軟件工具以及文件信息則應(yīng)先進(jìn)行殺毒,而后方可應(yīng)用。
為確保計算機網(wǎng)絡(luò)系統(tǒng)的可靠安全,在實施防火墻被動防御的基礎(chǔ)上,還應(yīng)利用數(shù)據(jù)加密、通過用戶授權(quán)管理機制開放保障安全體系進(jìn)行管理防控。該技術(shù)特征表現(xiàn)為應(yīng)用數(shù)據(jù)加密手段確保計算機網(wǎng)絡(luò)系統(tǒng)各項信息數(shù)據(jù)的安全性。非指定人以及網(wǎng)絡(luò)設(shè)施,不得進(jìn)行加密數(shù)據(jù)的解密操作處理。該技術(shù)手段主體用于軟件系統(tǒng)的開發(fā)以及網(wǎng)絡(luò)運行管理等層面??捎行У耐瓿删W(wǎng)絡(luò)通信服務(wù)階段的端對端安全管理保障,并可將其用作于網(wǎng)絡(luò)安全管理的有效解決方式。
對網(wǎng)絡(luò)系統(tǒng)各類信息,也可應(yīng)用加密技術(shù),例如節(jié)點、端點加密以及鏈路加密等。前者可對源節(jié)點至目標(biāo)節(jié)點的運行傳輸鏈路實施保護(hù)。端點加密則可有效的保障端源用戶直至目的端信息數(shù)據(jù)的可靠安全。鏈路加密可確保網(wǎng)絡(luò)節(jié)點鏈路之中信息數(shù)據(jù)的完整性以及安全性。用戶則可依據(jù)自身狀況優(yōu)選合理適宜的加密手段。入侵檢測手段可快速的識別并上報系統(tǒng)內(nèi)格各類非法入侵以及存在異常的問題,并對該類現(xiàn)象加以限制。該手段可用在評估檢驗計算機網(wǎng)絡(luò)系統(tǒng)之中觸犯安全管理策略的不法行為,進(jìn)而確保計算機系統(tǒng)的綜合安全性。同時,可有效的利用網(wǎng)絡(luò)以及主機系統(tǒng)的多方位混合入侵管理檢測體系,構(gòu)建成一整套有效合理的主動防御管理系統(tǒng)。預(yù)防系統(tǒng)不斷經(jīng)受相同種類的影響與入侵攻擊。
3.3 優(yōu)化實踐管理,提升計算機網(wǎng)絡(luò)安全可靠性
計算機網(wǎng)絡(luò)安全可靠性的提升,需要制定有效的入網(wǎng)訪問管控策略,只有身份符合的用戶方能獲準(zhǔn)接入網(wǎng)絡(luò)。在服務(wù)器系統(tǒng)中應(yīng)通過口令將控制臺鎖定,對非法入侵登陸服務(wù)器行為可基于圖形聲音以及文字方式快速報警,通知管理員進(jìn)行防控。另外,應(yīng)強化ip保密管理,不應(yīng)隨意將地址泄露。應(yīng)用階段中,可通過隱藏方式提升系統(tǒng)安全等級。再者應(yīng)強化存儲介質(zhì)管控,創(chuàng)建安全應(yīng)用平臺,養(yǎng)成良好的系統(tǒng)操作習(xí)慣,進(jìn)而有效的防范病毒入侵與快速傳播,降低不安全因素,最大化確保計算機網(wǎng)絡(luò)系統(tǒng)綜合安全性。
4 結(jié) 語
總之,計算機網(wǎng)絡(luò)系統(tǒng)可靠安全性尤為重要。基于網(wǎng)絡(luò)自由開放性以及共享應(yīng)用性特征,其常常遭受多方攻擊影響,威脅整體系統(tǒng)可靠安全性。為此,注重計算機網(wǎng)絡(luò)安全管理硬件產(chǎn)品的研究開發(fā)以及軟件技術(shù)的創(chuàng)新,創(chuàng)建有效合理的網(wǎng)絡(luò)系統(tǒng)安全防范系統(tǒng)尤為必要。同時,各個參與人應(yīng)提升安全應(yīng)用意識,完善網(wǎng)絡(luò)系統(tǒng)安全管理體制。應(yīng)針對實踐工作中存在的問題,制定科學(xué)有效的應(yīng)對策略,方能創(chuàng)建文明和諧、可靠安全、有序優(yōu)質(zhì)的計算機網(wǎng)絡(luò)系統(tǒng)應(yīng)用環(huán)境,推進(jìn)現(xiàn)代科學(xué)技術(shù)的快速持續(xù)發(fā)展,創(chuàng)設(shè)顯著的經(jīng)濟效益與社會效益。
主要參考文獻(xiàn)
[1] 唐六華,王瑛,杜中. 網(wǎng)絡(luò)安全的發(fā)展及其應(yīng)對策略[J]. 信息安全與通信保密,2007(6):163-165.
[2] 劉濤. 計算機網(wǎng)絡(luò)安全問題的應(yīng)對策略[J]. 硅谷,2011,8(20):146.
[3] 朱蕓鋒. 信息系統(tǒng)網(wǎng)絡(luò)防范策略研究[J]. 科技資訊,2009(20):11.
[4] 羊興. 網(wǎng)絡(luò)信息安全技術(shù)及其應(yīng)用[J]. 科技創(chuàng)新導(dǎo)報,2009(24):16.
看過“計算機信息安全探討論文”的人還看了: