計(jì)算機(jī)信息系統(tǒng)安全論文
計(jì)算機(jī)信息系統(tǒng)安全論文
當(dāng)前,計(jì)算機(jī)信息系統(tǒng)安全已經(jīng)成為了一項(xiàng)日益復(fù)雜的問(wèn)題,要解決其中存在的安全隱患,除了依靠先進(jìn)的計(jì)算機(jī)信息安全防護(hù)技術(shù),也離不開(kāi)用戶自身加強(qiáng)其安全意識(shí)和防范技能。下面是學(xué)習(xí)啦小編給大家推薦的計(jì)算機(jī)信息系統(tǒng)安全論文,希望大家喜歡!
計(jì)算機(jī)信息系統(tǒng)安全論文篇一
《計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全維護(hù)研究》
摘 要:眾所周知,21世紀(jì)是互聯(lián)網(wǎng)信息時(shí)代,互聯(lián)網(wǎng)的廣泛推廣和使用對(duì)人們的生活增添了一份色彩,人們的生活中互聯(lián)網(wǎng)有不可替代的作用,人們的各項(xiàng)活動(dòng)已經(jīng)離不開(kāi)互聯(lián)網(wǎng)的參與。但是,由于互聯(lián)網(wǎng)自身的一些特點(diǎn),計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)經(jīng)常會(huì)受到病毒和黑客的襲擊,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓以及網(wǎng)絡(luò)數(shù)據(jù)和文件的丟失,對(duì)人們的正常工作和學(xué)習(xí)帶來(lái)極大的不便。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全維護(hù)勢(shì)在必行,只要做好防御工作就能實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全維護(hù)的目標(biāo)。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng);安全維護(hù);防御策略
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 24-0000-01
一、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全概述
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全顧名思義就是互聯(lián)網(wǎng)環(huán)境的整體安全,它一般分為安全性、完整性和保密性等三方面的內(nèi)容,其中安全性主要指的是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部與外部的安全,完整性是指防止計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中軟件或程序被刪改的一種技術(shù)手段,保密性是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的最有效的手段??傊?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的維護(hù)必須要包含以上三方面的內(nèi)容,做好防御計(jì)算機(jī)病毒和黑客的各項(xiàng)策略,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的整體安全,給人們的生活帶來(lái)更大的便利。
二、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的因素分析
(一)軟件漏洞。隨著國(guó)內(nèi)外計(jì)算機(jī)技術(shù)的快速發(fā)展,計(jì)算機(jī)系統(tǒng)軟件也取得了明顯的成就,但是,正如世界上沒(méi)有完美無(wú)缺的事物一樣,任何系統(tǒng)軟件和應(yīng)用軟件也有自身的缺陷和漏洞。然而,非法用戶利用應(yīng)用軟件和系統(tǒng)軟件的缺陷以及漏洞,侵襲正常工作的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),竊取機(jī)密信息和破壞信息,對(duì)計(jì)算機(jī)用戶造成極大的危害。本文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的軟件漏洞的分析包括以下三點(diǎn):
1.協(xié)議漏洞:計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中協(xié)議漏洞是指非法用戶利用互聯(lián)網(wǎng)運(yùn)用的各種協(xié)議的漏洞對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,破壞系統(tǒng)的根目錄,從而獲取超級(jí)用戶等特殊的權(quán)利,對(duì)人們的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的使用帶來(lái)極大的威脅。比如說(shuō)交互式郵件存取協(xié)議(IMAP)本身具有在Unix根目錄下運(yùn)行的特點(diǎn),非法用戶和黑客利用IMAP協(xié)議的漏洞,攻擊它的根目錄,從而非法獲取他人的郵件信息,威脅人們的正常學(xué)習(xí)和工作。
2.緩沖區(qū)溢出:在不檢查程序與緩沖區(qū)之間的變化的情況下,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)大部分都會(huì)接受很長(zhǎng)的數(shù)據(jù),然后把溢出部分放在堆棧內(nèi),系統(tǒng)又能正常地執(zhí)行命令。非法用戶攻擊人們的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)都利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身的各種漏洞和缺陷,緩沖區(qū)溢出是指攻擊者利用緩沖區(qū)照常處理很長(zhǎng)的執(zhí)行命令的特點(diǎn),攻擊用戶的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),造成其不穩(wěn)定狀態(tài)。
3.口令控制:對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)來(lái)說(shuō)運(yùn)行口令很重要,在使用很長(zhǎng)的系統(tǒng)環(huán)境內(nèi)口令攻擊最容易發(fā)生,網(wǎng)絡(luò)系統(tǒng)的保密性受到破壞,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全帶來(lái)極大的威脅。比如說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)軟件通常把口令保存在一個(gè)文件中,非法用戶可以通過(guò)拷貝或口令破譯方法入侵該文件,從而非法用戶得到攻擊的機(jī)會(huì),侵襲計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
(二)病毒攻擊。計(jì)算機(jī)病毒跟醫(yī)學(xué)上的病毒不同,它不是天然存在的,是非法用戶利用計(jì)算機(jī)硬件和軟件具有的缺陷和漏洞制成的計(jì)算機(jī)指令或程序代碼,在被激活的情況下感染其他程序,對(duì)被感染的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的破壞性很大。
(三)操作失誤。企業(yè)網(wǎng)絡(luò)環(huán)境是互聯(lián)網(wǎng)的一部分,由于企業(yè)操作員對(duì)計(jì)算機(jī)操作的安全意識(shí)薄弱,忽視計(jì)算機(jī)安全配置的問(wèn)題等等都會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全帶來(lái)威脅。雖然互聯(lián)網(wǎng)已經(jīng)普遍涌入到人們的生活,但是很多用戶的安全意識(shí)不強(qiáng),往往會(huì)出現(xiàn)將自己的賬號(hào)不慎泄露出去的現(xiàn)象,這樣對(duì)非法用戶創(chuàng)造攻擊計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的機(jī)會(huì),對(duì)用戶網(wǎng)絡(luò)安全造成威脅。目前,人們的網(wǎng)絡(luò)安全意識(shí)日益增強(qiáng),越來(lái)越謹(jǐn)慎對(duì)待自己的賬號(hào)密碼,操作失誤造成的網(wǎng)絡(luò)安全事故也越來(lái)越減少了。
(四)惡意攻擊。惡意攻擊其他人的網(wǎng)絡(luò)安全是違法的行為,就是指惡意攻擊別人的計(jì)算機(jī)破壞他人的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)竊取信息,給他人帶來(lái)任何損害都會(huì)受到《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等法律法規(guī)的制裁。惡意攻擊一般分為主動(dòng)攻擊和被動(dòng)攻擊兩種,前者是利用各種手段有選擇的破壞計(jì)算機(jī)網(wǎng)絡(luò)信息的有效性和完整性,后者是指在不影響網(wǎng)絡(luò)正常工作的情況下,對(duì)他人的計(jì)算機(jī)信息進(jìn)行竊取,兩者都有破壞性,必須要采取防御措施。
三、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全維護(hù)策略
從影響計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的因素分析結(jié)果看,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的威脅可以概括為病毒的危害和黑客攻擊的危害兩大類(lèi),下面我們分別對(duì)著兩種危害提出防御策略。
(一)計(jì)算機(jī)病毒的防御。
1.設(shè)置權(quán)限,防止口令的竊取。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全維護(hù)主要以防御措施為主,只要做好防御工作,就能有效地控制計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的一切病害。還有必須要定期更換口令,不能長(zhǎng)時(shí)間使用同一個(gè)口令,防止非法用戶的越權(quán)訪問(wèn)和竊取口令的違法行為。
2.重視殺毒軟件的安裝和管理。殺毒軟件的管理不能太分散,必須要由專(zhuān)門(mén)的網(wǎng)絡(luò)管理員集中設(shè)置并管理,這樣可以把殺毒軟件與操作系統(tǒng)以及其他安全措施聯(lián)系在一起,它們一起起到防御病毒的作用,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全維護(hù)具有極大的意義。
(二)對(duì)黑客攻擊的防御。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全維護(hù)策略除了病毒防御還有黑客攻擊的防御,黑客攻擊就是指通過(guò)檢測(cè)、告警和修復(fù)等手段防止黑客的侵入,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全造成危害的行為。黑客攻擊的防御的第一道防線就是防火墻,它是一個(gè)用來(lái)隔離被保護(hù)的內(nèi)部網(wǎng)絡(luò)的防御系統(tǒng),我們一般使用的防火墻技術(shù)包括包過(guò)濾路由器、雙宿網(wǎng)關(guān)、過(guò)濾主機(jī)網(wǎng)關(guān)及過(guò)濾子網(wǎng)網(wǎng)關(guān)等。
四、結(jié)束語(yǔ)
總之,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全維護(hù)與人們的生活息息相關(guān),因此,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全維護(hù)勢(shì)在必行。然而計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全維護(hù)不僅僅是系統(tǒng)管理員部分人的任務(wù),其他的使用者和操作者都有職責(zé)保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),做好防御病毒和黑客的各項(xiàng)工作,就能給廣大群眾創(chuàng)造安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn):
[1]邱文軍,華中平.計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全維護(hù)研究[J].軟件導(dǎo)刊,2007(17).
[2]李珊.計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全維護(hù)探析[J].現(xiàn)代商貿(mào)工業(yè),2010(16).
[3]余冬貞.計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全維護(hù)初探[J].大眾商務(wù),2010(12).
[作者簡(jiǎn)介]黃壯詠(1978.12-),男,本科,系統(tǒng)維護(hù)員,研究方向:計(jì)算機(jī)科學(xué)與技術(shù)。
點(diǎn)擊下頁(yè)還有更多>>>計(jì)算機(jī)信息系統(tǒng)安全論文