加強計算機系統(tǒng)安全管理的途徑探索論文
計算工具的演化經(jīng)歷了由簡單到復雜、從低級到高級的不同階段,例如從“結(jié)繩記事”中的繩結(jié)到算籌、算盤計算尺、機械計算機等。它們在不同的歷史時期發(fā)揮了各自的歷史作用,同時也啟發(fā)了電子計算機的研制和設(shè)計思路。今天學習啦小編要與大家分享的是:加強計算機系統(tǒng)安全管理的途徑探索的論文,具體內(nèi)容如下,希望能幫助到大家!
加強計算機系統(tǒng)安全管理的途徑探索
前言
計算機深刻地影響了我們的時代,改變了人們的學習、工作、生活以及思維方式。隨著計算機的普及,在安全使用方面的有些問題逐漸凸顯出來,硬件故障、軟件漏洞等問題的發(fā)生輕則阻礙相關(guān)活動順利完成,重則造成信息泄露、縱容網(wǎng)絡(luò)犯罪、擾亂社會秩序,為了加強計算機在各個領(lǐng)域的安全使用,充分發(fā)揮計算機在現(xiàn)代生活中的優(yōu)勢,對計算機系統(tǒng)的安全管理必須充分重視。
1 計算機系統(tǒng)安全概述
計算機系統(tǒng)安全包含硬件設(shè)施安全、軟件系統(tǒng)安全和網(wǎng)絡(luò)環(huán)境安全三方面內(nèi)容,只有三者互相配合,才能保證計算機系統(tǒng)的安全與高效運行,在實際工作中,任何一方面出現(xiàn)故障或漏洞,都可能造成文件丟失、信息泄露等,甚至導致系統(tǒng)癱瘓。計算機是精密設(shè)備,容易受人為因素和客觀因素的影響,發(fā)生故障;計算機網(wǎng)絡(luò)具有開放性,容易遭受病毒、木馬和黑客攻擊,所以計算機系統(tǒng)很容易出現(xiàn)安全問題。
2 當前計算機系統(tǒng)安全管理的常見問題
計算機系統(tǒng)安全問題常常突如其本文由論文聯(lián)盟http://www.LWlM.cOm收集整理來,防不勝防,這其中有人為因素和客觀因素,也有內(nèi)在因素和外在因素,具體包括:計算機更新?lián)Q代較快,而部分單位的安全防范設(shè)施已不能滿足新形勢下的計算機安全要求,設(shè)施老舊,超負荷運轉(zhuǎn);某些軟件本身存在缺陷或漏洞,防護效果差;操作人員安全意識不強,埋下了諸多安全隱患;由于用戶操作不當,不注意保養(yǎng),造成硬件與系統(tǒng)出現(xiàn)故障;防火墻軟件、殺毒軟件、下載軟件捆綁的運行程序、用戶啟動的特定網(wǎng)絡(luò)程序等配置不合理,存在安全隱患;計算機病毒具有隱蔽性、潛伏性、傳染性和破壞性,經(jīng)常導致系統(tǒng)癱瘓、數(shù)據(jù)破壞;當前諸多網(wǎng)絡(luò)犯罪的罪魁禍害就是黑客,他們攻擊漏洞、盜取信息、更改程序、散布病毒,計算機用戶談之色變。
3 加強計算機系統(tǒng)安全管理的途徑探索
3.1 強化科技人員管理,做好日常漏洞評估工作
人是計算機安全管理中最重要的因素,強化科技人員管理勢在必行。因此要建立和健全管理控制制度,安排專業(yè)技術(shù)人員來實施安全管理工作,負責硬件維護、軟件開發(fā)和網(wǎng)絡(luò)安全等,專人專職,做好權(quán)責劃分,同時注重合作,形成互相監(jiān)督、環(huán)環(huán)相扣的整體;做好__,對于重要事務(wù)的處理指定人員在遵循相關(guān)規(guī)定和程序的情況下完成,同時保存相關(guān)記錄,防止用戶越權(quán)操作;嚴格審核準備輸出的數(shù)據(jù),防止泄密,定期更換認證口令,防止用戶非法更改系統(tǒng)。要注重科技人員的培訓和進修,促進科技人員安全意識增強、知識結(jié)構(gòu)更新、技術(shù)水平提升、道德水準提高,不斷適應(yīng)新形勢、新變化。為了不給計算機病毒和黑客以攻擊和破壞的機會,在日常的計算機安全管理工作中要做好漏洞評估工作。在做漏洞評估時,可定期掃描整個系統(tǒng)關(guān)鍵網(wǎng)絡(luò)設(shè)備,以防出現(xiàn)大的漏洞,還可利用模擬攻擊手段檢測IP隱藏漏洞,對漏洞的掃描不會對網(wǎng)絡(luò)做任何修改或造成傷害。
3.2 加強身份鑒別與驗證,強化防火墻技術(shù)
在身份鑒別與認證方面,為加強計算機安全管理,要求計算機系統(tǒng)對用戶、設(shè)備及其他實體身份的識別和驗證實施網(wǎng)絡(luò)通訊層、系統(tǒng)層和應(yīng)用系統(tǒng)層的三級認證。網(wǎng)絡(luò)通訊層驗證基于口令驗證協(xié)議對廣域網(wǎng)連接設(shè)備進行身份驗證,只有身份標識與口令通過驗證才可建立連接,防止非法網(wǎng)絡(luò)連接;系統(tǒng)層驗證要利用注冊賬戶、注冊口令在本地對用戶登錄合法性進行驗證;應(yīng)用系統(tǒng)層驗證中,系統(tǒng)用戶以口令方式或IC卡身份鑒別方式完成驗證,客戶則利用賬號作為標識,通過客戶密碼完成身份驗證。通常情況下,防火墻是設(shè)置在網(wǎng)絡(luò)端的,為網(wǎng)絡(luò)運行提供安全保障。為進一步加強計算機安全管理,須強化防火墻技術(shù),除購置網(wǎng)關(guān)、防火墻等,還要重置口令,而不是使用默認口令,確保將無入網(wǎng)許可的設(shè)備屏蔽在外。同時要將配置進行備份,以便在出現(xiàn)故障時能快速獲得相關(guān)參數(shù)。
3.3 重視機房環(huán)境管理,保證計算機實體安全
機房環(huán)境的科學管理對保證計算機使用壽命、維持設(shè)備正常使用具有重要意義。電源、雷電、磁場等外部環(huán)境條件都會影響計算機的使用,為消除安全隱患,機房要采用專用電源和穩(wěn)壓電源,電源線、地線等的連接要確保規(guī)范,配備相應(yīng)的防潮濕、防靜電、防干擾、防雷電和防電磁輻射設(shè)備,對機房要定期清掃,做好通風,保持計算機散熱正常。在使用計算機的過程中,要對操作系統(tǒng)設(shè)置使用權(quán)限,允許用戶在一定權(quán)限內(nèi)使用,并對用戶的使用進行必要監(jiān)控和相關(guān)記錄,一旦發(fā)現(xiàn)用戶操作行為存在較高風險性,要及時警告或強制停止使用。在做好日常維護的基礎(chǔ)上,計算機管理人員和用戶對計算機硬件、軟件及網(wǎng)絡(luò)要進行定期深度檢查,及時更新和優(yōu)化,處理漏洞和故障,備份重要數(shù)據(jù)。
4 結(jié)語
近年來,計算機信息管理系統(tǒng)安全問題日趨突出,給人們造成了很大的損失。計算機系統(tǒng)的安全管理是一項系統(tǒng)和復雜的工作,只有全面保證硬件設(shè)施安全、軟件系統(tǒng)安全和網(wǎng)絡(luò)環(huán)境安全,才能確保整個計算機系統(tǒng)的管理安全。計算機系統(tǒng)安全與否歸根結(jié)底是一個管理問題,計算機安全管理應(yīng)被當作一項經(jīng)常性工作來認真對待,通過完善制度,創(chuàng)新技術(shù),優(yōu)化環(huán)境,防微杜漸,保證計算機系統(tǒng)的安全、高效運行,為人們在信息時代的發(fā)展與進步提供更多幫助。