淺談計算機網絡安全的參考論文
無論是在局域網還是因特網都同樣存在信息數據的安全問題,在人為因素與技術因素的干擾下,如何實現信息數據的最大化安全成為計算機網絡安全技術發(fā)展的根本出發(fā)點。下面是學習啦小編給大家推薦的淺談計算機網絡安全的參考論文,希望大家喜歡!
淺談計算機網絡安全的參考論文篇一
《淺談計算機安全》
摘要:社會要發(fā)展,人類要進步,信息是必不可少的一項資源,而對于信息獲取的準確性至關重要,大量的信息通過網絡來獲取,現在家里只要有電腦即可了解全國各地甚至全世界各地的新聞,衣食住行都不用發(fā)愁,但網絡同樣存在著很多安全隱患,網絡詐騙、網絡犯罪屢見不鮮,給我們個人以及國家都可能帶來無可挽回的損失,我們應該重視信息安全的問題.
關鍵詞:信息安全;信息系統(tǒng);脆弱性
中圖分類號:C35文獻標識碼: A
引言:隨著網絡技術的發(fā)展、人類智慧的進步,信息安全和密碼技術都面臨著嚴峻的挑戰(zhàn)。我們應該在努力創(chuàng)新的基礎上吸取國外先進技術和經驗,獨立自主地發(fā)展我國的信息安全技術。在凝聚了相關學科的各種優(yōu)秀人才的基礎上,加強信息安全檢測、信息安全監(jiān)控、計算機病毒防治技術以及密碼技術等各方面的研究,使我國的信息平臺安全可靠。
一、計算機信息保密方面的安全隱患
1.人員及管理制度方面存在的安全隱患
如計算機操作人員安全意識不強,設置的保密密碼過于簡單,或者將密碼無意中透露給他人造成信息人為泄密;少數有條件接觸計算機信息網絡系統(tǒng)的工作人員為了獲取一定的利益而故意泄密,如向外單位提供本單位計算機保密系統(tǒng)文件及資料。
2.高新技術產品在使用過程中存在的信息安全隱患
移動存儲設備,包括U盤、移動硬盤、軟盤等,具有體積小、通用性強、容量大的特點,當前已得到廣泛應用,但也存在著很大的安全問題,如因為移動存儲介質的丟失而造成信息泄密的問題屢見不鮮;在單位里應用較多的是多功能一體機,常常會與存放重要文檔的計算機終端連接。打印機、傳真機、復印機的所有信息包括某些涉密信息都會保存在同一內存里,給信息泄密造成了可能,如操作人員對其控制芯片做一些技術改造,就可以對其內存中的信息實現遠程非法獲取。
3.計算機操作系統(tǒng)漏洞導致的泄密隱患
目前絕大部分計算機使用的都是windows操作系統(tǒng)。事實上,該操作系統(tǒng)存在著許多漏洞,安全隱患尤為突出。如多數情況下我們認為筆記本電腦與互聯網連接,不處理涉密信息就不會出現泄密的問題,但檢測發(fā)現,使用無線互聯能夠取得該筆記本電腦的所有控制權,還能將麥克風打開變成竊聽器,致使該筆記本所在房間的通話內容被他人通過網絡監(jiān)聽到。
二、計算機網絡信息安全的影響因素
1.計算機病毒。計算機病毒具有較高的技術含量,往往是由某些有特殊目的的個人或者組織編制出來,通過電子郵件、網頁捆綁等方式進行傳播,對用戶的系統(tǒng)進行攻擊,或進行信息竊取。計算機病毒的特征是潛伏期長,隱蔽性好,但一旦被激活就會產生很大的破壞性。通常會使系統(tǒng)呈現出運行緩慢,顯示異常的狀態(tài),部分重要文件會丟失,導致系統(tǒng)癱瘓。
2.黑客攻擊。網絡黑客是計算機信息安全面臨的又一大威脅,近年來,黑客攻擊案件頻發(fā),呈現出技術高深、手法多樣、破壞性大等特點,尤其是對政府或金融機構的攻擊都造成了很大的損失。網絡黑客主要是利用掌握的黑客技術入侵用戶的計算機系統(tǒng),通過植入木馬等來對用戶系統(tǒng)進行遠程操控,從而非法獲取用戶重要信息。
3.系統(tǒng)漏洞。任何計算機系統(tǒng)都會或多或少的存在漏洞,這種漏洞就是計算機網絡信息安全的隱患所在。如操作程序中的陷門就會被網絡黑客利用,在未經安全檢查的情況下進入到系統(tǒng)當中,進行非法訪問。數據庫也會存在安全漏洞,黑客可以輕易進入到數據庫當中進行內存信息的竊取或者對數據進行篡改,使信息安全受到威脅。
4.管理不當。很多用戶缺少信息安全意識,在使用計算機網絡系統(tǒng)時不注意進行信息保護,或者進行一些不當操作,使信息安全隱患得以滋生。很多網絡管理員的信息安全意識也比較薄弱,網絡管理失當,給部分攻擊行為提供了操作空間。
三、 網絡信息安全的防范措施
1.加強計算機防火墻的建設。
所謂計算機防火墻是由軟件和硬件設備組成、在內網和外網之間、專用網與公共網之間的界面上構造的保護屏障。它是一種計算機硬件和軟件的結合,保護內部網免受非法用戶的入侵,能夠保護計算機系統(tǒng)不受任何來自“本地”或“遠程”病毒的危害,向計算機系統(tǒng)提供雙向保護,也防止“本地”系統(tǒng)內的病毒向網絡或其他介質擴散[2]。
2.建立一個安全的網絡系統(tǒng)。
1)從技術上保障可行的資源保護和網絡訪問安全,主要包括網絡身份認證,數據傳輸的保密與完整性,域名系統(tǒng)的安全,路由系統(tǒng)的安全,入侵檢測的手段,網絡設施防御病毒等。如加密技術,它是電子商務采取的主要安全保密措施,是最常用的安全保密手段,是利用技術手段把重要的數據變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)的一種技術。加密技術是運用一定的加密算法將傳輸的信息轉化為不能直接讀取的密文形式,需要使用相應的密鑰來進行解密,讀取原信息。加密技術主要包括對稱性加密技術和非對稱性加密技術兩類。對稱性加密即私鑰加密,解密密鑰和加密密鑰可以通過相互推算得出,在通信之前,收發(fā)雙方會共同商定密鑰,并對密鑰進行嚴格保密以確保信息的安全。非對稱加密即公開加密,其加密密鑰對外公開,加密密鑰信息可以被任何人使用,但由于加密與解密的非對稱性,使解密密鑰難以從加密密鑰中推算出來,提高了信息的安全度。
2)詳細了解當前存在的網絡信息安全問題,以及網絡信息安全的攻擊手段,積極采取相應的有效措施進行解決。
3)要從工作環(huán)境以及工作人員、外來人員方面切實做好保密,要有嚴格的崗位考核管理制度,對工作人員的安全意識要經常培訓,以便從物理上斷絕對網絡安全的威脅。
4) 用戶本身方面,要有強烈的自我保護意識,對于個人隱私及與財產有關的相關信息要做好保密,不能輕易告知他人。
5) 要對網絡外部運行環(huán)境(溫度、濕度、煙塵)進行不定期的檢測、檢查和維修,提供一個良好、暢通的外界環(huán)境。
3。防病毒技術。計算機病毒是計算機網絡信息安全的主要威脅,潛伏時間長,破壞力大。它們可以通過電子郵件、信息拷貝等方式進入計算機系統(tǒng),對系統(tǒng)進行破壞。防病毒技術要真正地發(fā)揮功效,就應注意以下幾點:首先是通過安裝殺毒軟件來對計算機病毒進行有效預防,且殺毒軟件要盡量選擇正版,可以更好地保障病毒查殺效果;其次要及時更新病毒庫,對新近出現的病毒和產生變異的病毒進行查殺,并保持防毒補丁處于最新狀態(tài);第三,用戶收到來歷不明的電子郵件時應先進行病毒檢查,確保安全再打開查看,防止病毒通過電子郵件進入系統(tǒng)。
4.漏洞掃描技術。漏洞掃描技術是通過對攻擊行為的模擬,對網絡漏洞進行深入分析,明確攻擊行為的目的,再針對漏洞選擇相應的技術措施來予以規(guī)避。檢測攻擊目的的主要方法是先提交獲取服務的申請,然后跟蹤觀察主機對申請的回答方式,將一系列的動態(tài)信息收集起來,根據反映的結果來明確攻擊目的。通過攻擊行為模擬,獲知攻擊行為的所有形式,然后對系統(tǒng)進行檢查,查看是否有相同或相似的行為,就可以將其確定為系統(tǒng)漏洞。通過全盤掃描,使網絡系統(tǒng)的所有漏洞都暴露出來,再對系統(tǒng)漏洞進行進一步的處理,降低計算機網絡信息安全風險。隨著信息化進程的加快和網絡安全行業(yè)的快速發(fā)展,網絡教育在學校教育中扮演著越來越重要的角色,推動新的教育模式不斷向前發(fā)展。同樣,我們也面臨著新的威脅,因此我們必須運用新的防護技術。網絡信息安全是一個系統(tǒng)的工程,我們不能僅靠硬件設備(殺毒軟件、防火墻、漏洞檢測)等的防護,還應意識到計算機網絡系統(tǒng)是一個人機系統(tǒng),計算機是安全保護的對象,但執(zhí)行保護的主體是人,只有樹立人的計算機安全意識,才有可能防微杜漸,同時還要不斷進行網絡信息安全保護技術手段的研究和創(chuàng)新,從而使網絡信息能安全可靠地為廣大用戶服務。
結語:影響計算機網絡信息安全的因素很多,需要相關專家學者通過進一步提升計算機網絡信息安全技術,來應對存在的安全隱患,努力為人們創(chuàng)造一個更加安全、更加和諧的網絡環(huán)境。
參考文獻
[1]張愛華.試論我國網絡信息安全的現狀與對策[J].江西社會科學,2011(09).
[2]李建榮,趙賀然.計算機網絡信息安全技術[J].鄭州牧業(yè)工程高等專科學校學報,2010(04).
[3]劉付芬.關于網絡信息安全問題的研究及對策[J].計算機安全,2009(10).