公務(wù)員期刊網(wǎng) 精選范文 計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策主題范文,僅供參考,歡迎閱讀并收藏。

計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策

第1篇:計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

關(guān)鍵詞: 計(jì)算機(jī);網(wǎng)絡(luò)安全;醫(yī)院;對(duì)策

1 概述

隨著科技進(jìn)步,醫(yī)院的管理模式也表現(xiàn)出網(wǎng)絡(luò)化和信息化的趨勢(shì)。在醫(yī)院的日常辦公和診斷模式也越來(lái)越依賴于計(jì)算機(jī)和網(wǎng)絡(luò)的應(yīng)用。由此引出的問(wèn)題是在醫(yī)院高度依賴網(wǎng)絡(luò)的情況下,一旦發(fā)生網(wǎng)絡(luò)安全問(wèn)題,如網(wǎng)絡(luò)癱瘓、醫(yī)療信息數(shù)據(jù)庫(kù)被非法入侵等,后果往往都比較嚴(yán)重。因此對(duì)于醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也逐漸成為關(guān)注的對(duì)象。由于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)基本上都是偏于應(yīng)用,管理人員技術(shù)水平不高、網(wǎng)絡(luò)安全意識(shí)淡薄等因素造成了醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)安全隱患比較普遍。因此本文將就醫(yī)院計(jì)算網(wǎng)絡(luò)的安全問(wèn)題和相應(yīng)的對(duì)策展開(kāi)探討。

2 醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)常見(jiàn)安全問(wèn)題

盡管醫(yī)院屬于醫(yī)療機(jī)構(gòu),但在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用時(shí)所面臨的安全問(wèn)題和一般的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題并沒(méi)有什么本質(zhì)區(qū)別。就醫(yī)院普遍采用的計(jì)算機(jī)信息管理系統(tǒng)——HIS系統(tǒng)而言,主要可能存在的安全問(wèn)題主要表現(xiàn)在兩個(gè)方面:一是來(lái)自醫(yī)院系統(tǒng)外部的網(wǎng)絡(luò)攻擊,二是醫(yī)院系統(tǒng)自身的缺陷所導(dǎo)致的安全隱患。從計(jì)算機(jī)網(wǎng)絡(luò)信息安全的定義來(lái)看,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的安全是以實(shí)現(xiàn)醫(yī)療數(shù)據(jù)的完整性、可用性和保密性為目標(biāo)。這以下將就這幾個(gè)方面可能遇到的問(wèn)題展開(kāi)討論。

2.1 技術(shù)層面上的潛在威脅

從技術(shù)層面上講,任何計(jì)算機(jī)網(wǎng)絡(luò)都不可能是固若金湯的,因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)自身在設(shè)計(jì)上就存在被攻擊的缺點(diǎn)。結(jié)合HIS系統(tǒng)而言,這些在技術(shù)層面上可能遭到的攻擊形式主要有以下三類:① IP劫持和Smruf攻擊 這類攻擊主要是利用網(wǎng)絡(luò)TCP/IP協(xié)議,通過(guò)偽造主機(jī)IP向相連計(jì)算機(jī)發(fā)送欺騙性的數(shù)據(jù)包,造成大量計(jì)算機(jī)同時(shí)向主機(jī)返回?cái)?shù)據(jù)包,從而造成主機(jī)和網(wǎng)絡(luò)的癱瘓。在具有公共服務(wù)功能的醫(yī)院主機(jī)如果遭受此類攻擊,很容易造成主機(jī)癱瘓,而其這類攻擊技術(shù)上并不復(fù)雜,因此是應(yīng)當(dāng)重點(diǎn)防范的網(wǎng)絡(luò)攻擊形式;② DNS安全問(wèn)題DNS安全問(wèn)題主要表現(xiàn)為假冒域名攻擊。由于DNS可以提供多種網(wǎng)絡(luò)服務(wù),因此也非常容易被非法利用。對(duì)于醫(yī)院HIS信息管理系統(tǒng)而言,尤其應(yīng)當(dāng)注意對(duì)AXFR請(qǐng)求的監(jiān)控。因?yàn)檫@類請(qǐng)求可以通過(guò)不斷使用能夠獲得完整的數(shù)據(jù)庫(kù)記錄,并可以獲得哪些是信任主機(jī)等關(guān)鍵信息。因此對(duì)于DNS的安全管理是對(duì)于醫(yī)療信息的網(wǎng)絡(luò)安全至關(guān)重要;③ 借助于路由協(xié)議缺陷的攻擊這類攻擊包括ARP攻擊、RIP攻擊等主要形式。通過(guò)對(duì)路由協(xié)議缺陷的利用,入侵者能夠通過(guò)偽裝為目的主機(jī)而監(jiān)聽(tīng)和盜取所有目的主機(jī)的數(shù)據(jù)包。如果醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭到這類攻擊,很容易造成醫(yī)療信息外泄。因此這類攻擊也是醫(yī)院醫(yī)療信息安全管理中的重點(diǎn)防范對(duì)象。

2.2 醫(yī)院計(jì)算機(jī)系統(tǒng)自身的問(wèn)題

從計(jì)算機(jī)網(wǎng)絡(luò)安全的定義來(lái)看,網(wǎng)絡(luò)的安全既包括軟件方面的安全,也包括硬件方面的安全。而硬件的安全也是軟件安全的基礎(chǔ),因此對(duì)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身問(wèn)題的角度看,建立正確的硬件管理制度和培養(yǎng)合格的網(wǎng)絡(luò)管理人員是保障醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的必要途徑。從這個(gè)角度看,主要存在的問(wèn)題表現(xiàn)為:① 醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)操作人員專業(yè)素質(zhì)普遍不高,往往都是由非專業(yè)人員來(lái)實(shí)施網(wǎng)絡(luò)管理,缺乏網(wǎng)絡(luò)安全意識(shí),因此容易因?yàn)椴僮魅藛T的不當(dāng)操作或?qū)ο到y(tǒng)進(jìn)行的安全配置不當(dāng)而留下網(wǎng)絡(luò)安全隱患;② 網(wǎng)絡(luò)安全管理制度欠缺醫(yī)院對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)偏于應(yīng)用層面,因此對(duì)于其中潛在的安全隱患往往不夠重視,也普遍缺乏對(duì)網(wǎng)絡(luò)組成硬件的安全管理細(xì)則和信息保密制度。對(duì)可移動(dòng)存儲(chǔ)設(shè)備的使用限制以及對(duì)外網(wǎng)的使用管理方面的安全隱患表現(xiàn)尤為明顯。因醫(yī)院內(nèi)部人員使用移動(dòng)存儲(chǔ)設(shè)備而讓內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)遭受病毒入侵是常見(jiàn)的問(wèn)題,同時(shí)缺乏對(duì)可移動(dòng)存儲(chǔ)設(shè)備的監(jiān)管也可能直接造成醫(yī)療信息的外泄。

3 對(duì)策探討

計(jì)算機(jī)網(wǎng)絡(luò)安全包括硬件和軟件兩個(gè)方面的安全。因此對(duì)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)而言,要保障其安全也需要從這個(gè)兩個(gè)方面來(lái)進(jìn)行設(shè)計(jì)。

3.1 醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的硬件安全管理

在保障硬件安全方面,除了遵照相關(guān)規(guī)范和設(shè)計(jì)要求外,建立具有可操作性的硬件管理制度對(duì)于保障硬件的安全運(yùn)行更為重要。對(duì)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)而言,保障其服務(wù)器的安全在網(wǎng)絡(luò)安全中處于核心地位。因此應(yīng)當(dāng)對(duì)服務(wù)器的運(yùn)行環(huán)境應(yīng)符合國(guó)家規(guī)范,同時(shí)對(duì)UPS電源也應(yīng)有嚴(yán)格保障,避免在斷電后的數(shù)據(jù)丟失。同時(shí)對(duì)其他網(wǎng)絡(luò)組成硬件,如網(wǎng)線、路由器、集線器、交換機(jī)等連接設(shè)備的日常維護(hù)也是保障醫(yī)院網(wǎng)絡(luò)正常運(yùn)行的重要手段。保障這些網(wǎng)絡(luò)硬件安全運(yùn)行的關(guān)鍵是將管理制度程序化和規(guī)范化。

3.2 對(duì)網(wǎng)絡(luò)攻擊的防范

相對(duì)于硬件方面的安全管理,來(lái)自外部網(wǎng)絡(luò)的攻擊是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)更應(yīng)當(dāng)重視的問(wèn)題。加強(qiáng)對(duì)外部網(wǎng)絡(luò)攻擊的防范是避免醫(yī)療數(shù)據(jù)外泄和保障網(wǎng)絡(luò)正常運(yùn)行的關(guān)鍵。從技術(shù)層面上講,要進(jìn)行嚴(yán)格的網(wǎng)絡(luò)安全保護(hù)和攻擊防范需要投入一些必要的輔助硬件設(shè)備,如guard、detecter等專業(yè)設(shè)備。但對(duì)于醫(yī)院計(jì)算網(wǎng)絡(luò)而言,如果要添置這樣的專業(yè)設(shè)備成本過(guò)高,適用性也受到影響。即便不購(gòu)置這些專業(yè)設(shè)備,也可采用相對(duì)簡(jiǎn)單易行的措施來(lái)加強(qiáng)網(wǎng)絡(luò)的安全,可以采用的策略為:

1)提高網(wǎng)絡(luò)安全軟件水平

在不投入大量的網(wǎng)絡(luò)安全硬件輔助設(shè)備的前提下,加強(qiáng)網(wǎng)絡(luò)安全軟件的水平是行之有效的手段。可以采取的措施為:① 提高防火墻技術(shù)水平 防火墻技術(shù)是防范外部網(wǎng)絡(luò)入侵的有效途徑,因此提高醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)水平是避免外部非法入侵而導(dǎo)致醫(yī)療信息外泄的重要手段。從資金的角度看,購(gòu)置更好的防火墻軟件比投入硬件設(shè)備更為節(jié)約,因此相對(duì)之下

是更為經(jīng)濟(jì)可行的策略;② 由于防火墻無(wú)法應(yīng)對(duì)來(lái)自網(wǎng)絡(luò)內(nèi)部的攻擊,因此作為輔助手段,可以適當(dāng)采用入侵檢測(cè)技術(shù),加強(qiáng)對(duì)系統(tǒng)運(yùn)行的安全監(jiān)控;③ 信息加密和安全分級(jí)管理策略 采用信息加密技術(shù)可以有效的提高信息安全水平,對(duì)網(wǎng)絡(luò)內(nèi)部的運(yùn)行數(shù)據(jù)、文件等采用信息加密能夠較好的應(yīng)對(duì)網(wǎng)絡(luò)監(jiān)聽(tīng),降低醫(yī)療信息外泄的可能性。

2)采取網(wǎng)絡(luò)隔離措施

采用網(wǎng)絡(luò)隔離措施是避免遭受來(lái)自外部網(wǎng)絡(luò)攻擊的最有效途徑。具體到醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)而言,在有條件的情況下,可以采用內(nèi)網(wǎng)和外網(wǎng)獨(dú)立設(shè)置的策略。從物理上把醫(yī)院內(nèi)部運(yùn)行網(wǎng)絡(luò)和外部網(wǎng)絡(luò)隔離,同時(shí)將可以連接到外部網(wǎng)絡(luò)的計(jì)算機(jī)進(jìn)行嚴(yán)格監(jiān)控。這種措施可以有效的保障醫(yī)療信息的安全。

3)加強(qiáng)網(wǎng)絡(luò)權(quán)限管理

對(duì)醫(yī)院內(nèi)部網(wǎng)絡(luò)進(jìn)行安全分級(jí),對(duì)具有不同安全級(jí)別的子網(wǎng)絡(luò)之間進(jìn)行訪問(wèn)限制也是提高醫(yī)院醫(yī)療信息安全的有效手段。如可采取對(duì)單一學(xué)科的子網(wǎng)絡(luò)系統(tǒng)和后臺(tái)數(shù)據(jù)庫(kù)之間采用單向訪問(wèn)限制等訪問(wèn)權(quán)限的管理策略。同時(shí)也應(yīng)對(duì)不同級(jí)別的醫(yī)院用戶設(shè)置不同的訪問(wèn)權(quán)限,避免出現(xiàn)越級(jí)操作。

4)加強(qiáng)醫(yī)院內(nèi)部計(jì)算機(jī)的安全管理

這一環(huán)節(jié)主要是針對(duì)因?yàn)椴《救肭侄鴮?dǎo)致的計(jì)算機(jī)系統(tǒng)問(wèn)題而言的。應(yīng)培養(yǎng)電腦操作者的安全意識(shí),加強(qiáng)對(duì)電腦系統(tǒng)、尤其是可移動(dòng)存儲(chǔ)設(shè)備的病毒檢測(cè)和防范。對(duì)一些重要信息存儲(chǔ)設(shè)備和關(guān)鍵數(shù)據(jù)庫(kù)應(yīng)采取嚴(yán)格的管理制度,如禁止使用可移動(dòng)存儲(chǔ)設(shè)備等來(lái)降低受到病毒感染的可能性。

參考文獻(xiàn):

第2篇:計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

【關(guān)鍵詞】 網(wǎng)絡(luò)安全 威脅因素 應(yīng)對(duì)策略

1 威脅網(wǎng)絡(luò)安全的因素分析

1.1 計(jì)算機(jī)軟件漏洞

無(wú)論多強(qiáng)大的軟件在設(shè)計(jì)之初都難免存在缺陷或漏洞,操作系統(tǒng)軟件也不例外。系統(tǒng)主機(jī)之間互異的操作系統(tǒng)具有相對(duì)的獨(dú)立性,同樣性質(zhì)的漏洞,也會(huì)由于操作系統(tǒng)軟件設(shè)計(jì)開(kāi)發(fā)過(guò)程的不同,而具有不一樣的表現(xiàn)形式。攻擊者可以很“方便”的通過(guò)漏洞對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行破壞,造成主機(jī)癱瘓、重要資料丟失等,嚴(yán)重影響系統(tǒng)的正常運(yùn)行。

1.2 黑客攻擊

黑客利用服務(wù)器發(fā)包或者肉雞攻擊的方式有很多,包括DOS(拒絕服務(wù)),SYN攻擊,UDP攻擊,TCP攻擊。其中,最基本的DOS攻擊就是利用合理的服務(wù)請(qǐng)求來(lái)占用過(guò)多的服務(wù)資源,從而使服務(wù)器無(wú)法處理合法用戶的指令。DOS攻擊手段是在傳統(tǒng)的DOS攻擊基礎(chǔ)之上產(chǎn)生的一類攻擊方式。單一的DOS攻擊一般是采用一對(duì)一方式的,當(dāng)被攻擊目標(biāo)CPU速度低、內(nèi)存小或者網(wǎng)絡(luò)帶寬小等等各項(xiàng)性能指標(biāo)不高,它的效果是明顯的。

1.3 病毒的危害

電腦病毒是與電腦相隨而來(lái)的。統(tǒng)計(jì)數(shù)據(jù)表明:1999年電腦病毒造成的全球經(jīng)濟(jì)損失為36億美元,2000年,這個(gè)數(shù)字就增長(zhǎng)為43億美元。2001年,全球電腦病毒所造成的經(jīng)濟(jì)損失高達(dá)129億美元。2002年,損失是200億美元,2003年則達(dá)到了280億美元。計(jì)算機(jī)病毒的主要危害有:病毒激發(fā)對(duì)計(jì)算機(jī)數(shù)據(jù)信息的直接破壞作用;占用磁盤(pán)空間和對(duì)信息的破壞;搶占系統(tǒng)資源;影響計(jì)算機(jī)運(yùn)行速度。

1.4 各種非法入侵和攻擊

由于計(jì)算機(jī)網(wǎng)絡(luò)接入點(diǎn)較多,擁有眾多的公共資源,并且使用者安全意識(shí)淡薄,安全防護(hù)比較薄弱,使得網(wǎng)絡(luò)成為易受攻擊的目標(biāo)。非法入侵者有目的的破壞信息的有效性和完整性,竊取數(shù)據(jù),非法搶占系統(tǒng)控制權(quán)、占用系統(tǒng)資源。

1.5 網(wǎng)絡(luò)自身的安全缺陷

第一,TCP/IP的脆弱性。第二,網(wǎng)絡(luò)結(jié)構(gòu)的不安全性。第三,易被竊聽(tīng)。第四,缺乏安全意識(shí)。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全的應(yīng)對(duì)策略

2.1 防火墻技術(shù)

防火墻是指一個(gè)由軟件或和硬件設(shè)備組合而成,處于企業(yè)或網(wǎng)絡(luò)群體計(jì)算機(jī)與外界通道之間,限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)訪問(wèn)及管理內(nèi)部用戶訪問(wèn)外界網(wǎng)絡(luò)的權(quán)限。防火墻能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被答應(yīng),并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。

2.2 數(shù)據(jù)加密技術(shù)

現(xiàn)代社會(huì)對(duì)信息安全的需求大部分可以通過(guò)密碼技術(shù)來(lái)實(shí)現(xiàn)。密碼技術(shù)是信息安全技術(shù)中的核心技術(shù),它主要由密碼編碼技術(shù)和密碼分析技術(shù)兩個(gè)分支組成。密碼編碼技術(shù)的主要任務(wù)是尋求產(chǎn)生安全性高的有效密碼算法。以滿足對(duì)消息進(jìn)行加密或認(rèn)證的要求。密碼分析技術(shù)的主要任務(wù)是彼譯密碼或偽造認(rèn)證碼,實(shí)現(xiàn)竊取機(jī)密信息或進(jìn)行詐騙破壞活動(dòng)。這兩個(gè)分支既相互對(duì)立,又相互依存。信息的安全性主要包括兩個(gè)方面即信息的保密性和信息的認(rèn)證性。保密的目的是防止對(duì)手破譯系統(tǒng)中的機(jī)密信息,認(rèn)證的目的是驗(yàn)證信息的發(fā)送者是真正的,而不是冒充的。驗(yàn)證信息的完整性,即驗(yàn)證信息在傳送或存儲(chǔ)過(guò)程中未被竄改、重放或延遲等。信息的保密性和信息的認(rèn)證性是信息安全性的兩個(gè)不同方面,認(rèn)證不能自動(dòng)地提供保密性,而保密也不能自然地提供認(rèn)證功能。在用密碼技術(shù)保護(hù)的現(xiàn)代信息系統(tǒng)的安全性主要取決于對(duì)密鑰的保護(hù),而不是依賴于對(duì)算法或硬件本身的保護(hù),即密碼算法的安全性完全寓于密鑰之中??梢?jiàn),密鑰的保護(hù)和管理在數(shù)據(jù)系統(tǒng)安全中是極為重要的。人們目前特別關(guān)注的是密鑰托管技術(shù)。

2.3 防病毒技術(shù)

隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒變得越來(lái)越復(fù)雜和高級(jí),對(duì)計(jì)算機(jī)信息系統(tǒng)構(gòu)成極大的威脅。病毒主要由數(shù)據(jù)破壞和刪除、后門(mén)攻擊、拒絕服務(wù)、垃圾郵件傳播幾種方式的對(duì)網(wǎng)絡(luò)進(jìn)行傳播和破壞,照成線路堵塞和數(shù)據(jù)丟失損毀。那么建立統(tǒng)一的整體網(wǎng)絡(luò)病毒防范體系是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)整體有效防護(hù)的解決辦法。

2.4 配備網(wǎng)絡(luò)安全設(shè)備或系統(tǒng)

網(wǎng)絡(luò)設(shè)備面臨的安全威脅主要有人為設(shè)置錯(cuò)誤 、網(wǎng)絡(luò)設(shè)備上運(yùn)行的軟件存在漏洞、泄漏路由設(shè)備位置和網(wǎng)絡(luò)拓?fù)?、拒絕服務(wù)攻擊服務(wù)器。其中,人為設(shè)置錯(cuò)誤會(huì)給網(wǎng)絡(luò)設(shè)備甚至整個(gè)網(wǎng)絡(luò)帶來(lái)嚴(yán)重的安全問(wèn)題;針對(duì)網(wǎng)絡(luò)設(shè)備上運(yùn)行的軟件存在漏洞,必須對(duì)在設(shè)備上運(yùn)行的軟件的缺陷給予充分的注意。當(dāng)接到軟件缺陷報(bào)告時(shí)需要迅速進(jìn)行版本升級(jí)等措施,并對(duì)網(wǎng)絡(luò)設(shè)備上的軟件和配置文件作備份;泄漏路由設(shè)備位置和網(wǎng)絡(luò)拓?fù)涫怯捎诠粽呃胻racert命令和SNMP(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)很容易確定網(wǎng)絡(luò)路由設(shè)備位置和網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。如用tracert命令可以查看經(jīng)過(guò)的路由。拒絕服務(wù)攻擊服務(wù)器會(huì)使服務(wù)器無(wú)法提供服務(wù),而攻擊網(wǎng)絡(luò)設(shè)備,特別是局域網(wǎng)出口的路由器,將影響整個(gè)網(wǎng)絡(luò)的應(yīng)用。在局域網(wǎng)出口的路由器上采取防止拒絕服務(wù)攻擊的配置,可以有效的保護(hù)路由器及整個(gè)網(wǎng)絡(luò)的安全。

3 結(jié)語(yǔ)

計(jì)算機(jī)網(wǎng)絡(luò)的安全性備受重視,網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性,以及信息系統(tǒng)的脆弱性,決定了計(jì)算機(jī)網(wǎng)絡(luò)不能僅僅依靠防火墻,而涉及到管理和技術(shù)等方方面面??偟膩?lái)說(shuō),網(wǎng)絡(luò)安全不僅僅是技術(shù)問(wèn)題,同時(shí)也是一個(gè)安全管理問(wèn)題。因此必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等,才能生成一個(gè)高效、通用、安全的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。

參考文獻(xiàn):

[1]王巍.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)問(wèn)題[J].成人教育,2011,31(7).

[2]程連生.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)探討[J].科技創(chuàng)新導(dǎo)報(bào),2009(7).

[3]霍蘭蘭.論計(jì)算機(jī)網(wǎng)絡(luò)安全及防范[J].數(shù)字技術(shù)與應(yīng)用,2011(8).

第3篇:計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;主要隱患;管理措施

中圖分類號(hào):TP393.08

計(jì)算機(jī)網(wǎng)絡(luò)在人們的生活中有重要的作用,隨著信息技術(shù)的不斷進(jìn)步,在為廣大群眾提供便利的同時(shí),也帶來(lái)很多安全隱患。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)最大的特點(diǎn)是開(kāi)放性,讓大家獲得相關(guān)知識(shí)以外,網(wǎng)絡(luò)系統(tǒng)的安全不容樂(lè)觀。人們?cè)趹?yīng)用過(guò)程中會(huì)存在不規(guī)范的行為,給不法分子可乘之機(jī),受到黑客的攻擊,導(dǎo)致計(jì)算機(jī)安全系統(tǒng)受到威脅,進(jìn)而造成嚴(yán)重的經(jīng)濟(jì)損失。為了減少計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患,需要明確隱患存在的原因,從多個(gè)方面對(duì)此進(jìn)行分析,避免安全隱患的發(fā)生,保證計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患

針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的重要性,需要工作人員在實(shí)踐中明確隱患的類型及影響因素,結(jié)合實(shí)際情況,制定切實(shí)可行的更改方案。以下將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患進(jìn)行分析。

1.1 木法和病毒入侵

隨著計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的不斷發(fā)展,木馬和病毒成為當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的首要隱患,也被稱為非法入侵。非法入侵是以代碼為媒介,如果代碼程序發(fā)生變更,木馬程序和網(wǎng)絡(luò)病毒進(jìn)入計(jì)算機(jī)系統(tǒng)中,改變系統(tǒng)的應(yīng)用程序和操作方式,進(jìn)而達(dá)到毀壞系統(tǒng)的目的[1]。此外木馬和病毒具有較強(qiáng)的損壞性、傳染性,一旦病毒侵入,會(huì)導(dǎo)致病毒大量繁殖,普通的殺毒軟件根本無(wú)濟(jì)于事,進(jìn)而導(dǎo)致計(jì)算機(jī)系統(tǒng)處于癱瘓的狀態(tài)。如果計(jì)算機(jī)應(yīng)用系統(tǒng)不能按照既定的程序進(jìn)行,影響計(jì)算機(jī)系統(tǒng)相關(guān)功能的發(fā)揮。計(jì)算機(jī)病毒的類型趨于多樣性,包括:網(wǎng)絡(luò)病毒、文件病毒等,病毒的程序方式類似的,很難辨別病毒的類型,增加了系統(tǒng)的安全隱患。

1.2 非法訪問(wèn)網(wǎng)站

由于網(wǎng)站的類型趨于多樣性,需要對(duì)不同的應(yīng)用程序進(jìn)行方位,但是由于部分程序有訪問(wèn)權(quán)限,工作人員采用非法訪問(wèn)網(wǎng)站的形式獲取資料。所謂非法訪問(wèn)指的是訪問(wèn)者利用軟件病毒,肆意攻擊的形式窺探他人的隱私,借助攻擊口令的輔助作用,對(duì)他人的密碼和資料進(jìn)行非法竊取。很多黑客獲取資料的手段高超,獲取信息后將信息毀壞[2]。有需要者將信息資料進(jìn)行修改,或者有意的安裝病毒性軟件,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓,無(wú)法進(jìn)行信息的傳遞和應(yīng)用。

1.3 網(wǎng)絡(luò)系統(tǒng)自身的安全隱患

隨著信息技術(shù)的不斷發(fā)展,大家對(duì)網(wǎng)絡(luò)的需求量越來(lái)越多。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是個(gè)開(kāi)放性和虛擬的空間,人們對(duì)網(wǎng)絡(luò)使用具有平等權(quán),可以隨便在互聯(lián)網(wǎng)上相關(guān)信息和獲取相關(guān)信息。其次由于網(wǎng)絡(luò)信息具有共享性,大家可以在空間內(nèi)使用信息資料。隨著應(yīng)用網(wǎng)絡(luò)技術(shù)的人不斷增多,網(wǎng)絡(luò)環(huán)境愈發(fā)復(fù)雜,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)本身存在安全隱患。如果操作不當(dāng),會(huì)導(dǎo)致數(shù)據(jù)連接和資料的使用不夠精細(xì),進(jìn)而導(dǎo)致系統(tǒng)無(wú)法正常運(yùn)行[3]。

1.4 網(wǎng)絡(luò)詐騙

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在為大家?guī)?lái)便利的同時(shí),自身也存在一定問(wèn)題,對(duì)系統(tǒng)的安全造成影響。在信息技術(shù)的指導(dǎo)下,互聯(lián)網(wǎng)技術(shù)最大的特點(diǎn)是互通性,大家可以在世界各地使用互聯(lián)網(wǎng),但是計(jì)算機(jī)系統(tǒng)的安全性問(wèn)題也隨之而來(lái)。網(wǎng)絡(luò)虛假詐騙成為安全隱患的主要因素,由于網(wǎng)絡(luò)系統(tǒng)的特殊性,給很多不法分子可乘之機(jī),利用技術(shù)的指導(dǎo)性作用進(jìn)行詐騙或者散播虛假消息。當(dāng)前詐騙技術(shù)主要應(yīng)用在網(wǎng)絡(luò)購(gòu)物平臺(tái)及手機(jī)短信的形式散播虛假信息,導(dǎo)致廣大網(wǎng)民上當(dāng)受騙,利益受損。在虛擬的網(wǎng)絡(luò)世界中,很多網(wǎng)民無(wú)法準(zhǔn)確辨認(rèn)信息的真?zhèn)?,容易受到利益的誘發(fā),進(jìn)而造成經(jīng)濟(jì)損失。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全的管理措施

針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患對(duì)網(wǎng)民的影響,需要根據(jù)實(shí)際要求,制定切實(shí)可行的管理措施,保證計(jì)算機(jī)網(wǎng)絡(luò)安全。以下將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理措施進(jìn)行分析。

2.1 及時(shí)升級(jí)殺毒軟件

在計(jì)算機(jī)網(wǎng)絡(luò)安全管理中,病毒是首要隱患,需要管理人員及時(shí)升級(jí)殺毒軟件。基于病毒對(duì)網(wǎng)絡(luò)系統(tǒng)安全的影響,需要從根本上杜絕病毒的侵襲,防止病毒的傳播。首先需要選擇安全性能好的查毒軟件,由于信息技術(shù)在趨于多樣性,普通的殺毒軟件根本無(wú)法達(dá)到殺毒的作用,需要讓殺毒軟件實(shí)現(xiàn)遠(yuǎn)程安裝的功能,定期對(duì)保護(hù)系統(tǒng)和殺毒軟件進(jìn)行升級(jí)。用戶需要加強(qiáng)對(duì)網(wǎng)絡(luò)技術(shù)的使用的管理,設(shè)置密碼和訪問(wèn)權(quán)限,在運(yùn)行程序和獲取信息實(shí)踐中,通過(guò)相關(guān)操作設(shè)定程序,只有具備訪問(wèn)權(quán)限的人可以進(jìn)行訪問(wèn)。其次殺毒軟件具備自動(dòng)報(bào)警的功能,當(dāng)遭到非法入侵時(shí)需要第一時(shí)間報(bào)警,進(jìn)而保證數(shù)據(jù)的安全[4]。

2.2 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的訪問(wèn)設(shè)置

在進(jìn)行網(wǎng)絡(luò)訪問(wèn)過(guò)程中,經(jīng)常存在信息非法占有的情況,因此需要及時(shí)維護(hù)系統(tǒng)的安全。在訪問(wèn)控制過(guò)程中,需要重視網(wǎng)絡(luò)監(jiān)控的重要性。很多病毒都是從服務(wù)器入侵的,管理人員要設(shè)置網(wǎng)絡(luò)監(jiān)控體系,鎖定相關(guān)程序。網(wǎng)絡(luò)信息是共享的,上網(wǎng)人數(shù)逐漸增多,需要對(duì)安全隱患的頁(yè)面進(jìn)行控制,對(duì)目錄及程序進(jìn)行有效的控制,及時(shí)對(duì)窗口進(jìn)行安全檢查,防止非法入侵,盜取信息,保證網(wǎng)絡(luò)系統(tǒng)的外部安全性。

2.3 建立完善的應(yīng)急預(yù)案

計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的類型較多,需要結(jié)合實(shí)際情況,制定切實(shí)可行的應(yīng)急管理預(yù)案。首先需要對(duì)網(wǎng)絡(luò)管理人員的責(zé)任進(jìn)行細(xì)化,將監(jiān)控責(zé)任及管理責(zé)任落實(shí)到個(gè)人身上,如果出現(xiàn)問(wèn)題要追究到個(gè)人,進(jìn)而提升大家的工作責(zé)任感。如果網(wǎng)絡(luò)安全隱患出現(xiàn),管理者需要及時(shí)發(fā)現(xiàn)問(wèn)題,及時(shí)上報(bào)給上級(jí)部門(mén),采取有效的方式處理問(wèn)題,進(jìn)而減少經(jīng)濟(jì)損失。為了避免安全隱患問(wèn)題再次出現(xiàn),需要根據(jù)實(shí)際要求制定應(yīng)急預(yù)案,將其應(yīng)用到實(shí)踐中,起到保護(hù)和控制作用,進(jìn)而提升網(wǎng)絡(luò)系統(tǒng)的安全性[5]。

2.4 加強(qiáng)防火墻的使用

在計(jì)算機(jī)技術(shù)應(yīng)用過(guò)程中,設(shè)置防火墻是最為有效的措施。防火墻主要是由硬件設(shè)施和軟件設(shè)施共同組成的,可以在使用過(guò)程中構(gòu)建一層保護(hù)屏障,對(duì)所有的數(shù)據(jù)進(jìn)行有效的監(jiān)測(cè)。設(shè)置防火墻,所有的數(shù)據(jù)和信息和傳播和應(yīng)用過(guò)程中,都需要經(jīng)過(guò)安全軟件的監(jiān)測(cè),限制了黑客對(duì)信息的獲取,進(jìn)而增加了網(wǎng)絡(luò)信息的安全性。防火墻是安全管理系統(tǒng)的重要組成部分,對(duì)保護(hù)信息和應(yīng)用程序等方面有重要的作用。

3 結(jié)束語(yǔ)

近些年來(lái)隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,在各個(gè)領(lǐng)域有重要的作用,但是在為大家提供便利的同時(shí),也帶來(lái)了很多安全隱患。為了減少安全隱患,保證信息系統(tǒng)的安全性,需要從實(shí)際出發(fā),了解安全隱患的類型及生成條件,采取有效的措施解決問(wèn)題,進(jìn)而保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性?;诰W(wǎng)絡(luò)系統(tǒng)的重要性,需要提升大家對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的重視度,規(guī)范網(wǎng)民的行為,為大家提供良好的上網(wǎng)氛圍。

參考文獻(xiàn):

[1]孫海玲,王萬(wàn)里.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患及有效維護(hù)措施分析[J].信息與電腦(理論版),2012(10):90-93.

[2]劉德金,劉青,李曉丹.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析及其防范措施的探討[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2013(02):290-294.

[4]孫海玲.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患及有效維護(hù)措施分析[J].信息與電腦(理論版),2012(01):29-34.

[5]馮有寶,李宏宇,張煥麗.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全的幾點(diǎn)思考[J].農(nóng)村實(shí)用科技信息,2013(01):390-395.

[6]龔伏廷.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)探析[J].電腦知識(shí)與技術(shù),2012(01):390-395.

第4篇:計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

關(guān)鍵詞: 計(jì)算機(jī);網(wǎng)絡(luò)安全;安全威脅;防范對(duì)策

當(dāng)今時(shí)代,隨著網(wǎng)絡(luò)信息技術(shù)快速地發(fā)展完善,計(jì)算機(jī)網(wǎng)絡(luò)與人們之間的聯(lián)系更為廣泛也更為深入,人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度越來(lái)越高。然而,目前隨著計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)發(fā)展起來(lái)的,還有計(jì)算機(jī)網(wǎng)絡(luò)的安全威脅問(wèn)題,這些網(wǎng)絡(luò)安全威脅在計(jì)算機(jī)技術(shù)使用愈加廣泛和深入的社會(huì)環(huán)境中,為人們帶來(lái)了更為深重的損失。加強(qiáng)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的研究,積極采取措施應(yīng)對(duì)網(wǎng)絡(luò)安全威脅,已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)工作人員亟待解決的重點(diǎn)工作。本文分析了計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)含義以及目前計(jì)算機(jī)網(wǎng)絡(luò)主要面臨的安全威脅,并針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全威脅談?wù)摿藥c(diǎn)防范策略。

1 網(wǎng)絡(luò)安全的含義分析

計(jì)算機(jī)的網(wǎng)絡(luò)安全主要包括邏輯安全以及物理安全兩個(gè)方面,具體來(lái)講,邏輯安全是指計(jì)算機(jī)網(wǎng)絡(luò)中的信息安全,保證計(jì)算機(jī)網(wǎng)絡(luò)的邏輯安全,就是要維持計(jì)算機(jī)網(wǎng)絡(luò)信息的保密、完整以及可使用性。而就物理安全來(lái)講,計(jì)算機(jī)網(wǎng)絡(luò)的物理安全主要是通過(guò)采取一些隔離措施,來(lái)保證計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)以及網(wǎng)絡(luò)設(shè)備等不受到安全威脅。

國(guó)際網(wǎng)絡(luò)安全維護(hù)標(biāo)準(zhǔn)要求計(jì)算機(jī)工作人員在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施安全維護(hù)工作時(shí),既保證網(wǎng)絡(luò)中數(shù)據(jù)系統(tǒng)的設(shè)計(jì)及管理等問(wèn)題的安全,又保證計(jì)算力的軟件、硬件等數(shù)據(jù)不受到偶然或惡意地破壞及泄漏等。概括來(lái)講,這種安全標(biāo)準(zhǔn)就是要求計(jì)算機(jī)網(wǎng)絡(luò)的安全維護(hù)工作人員在對(duì)計(jì)算機(jī)實(shí)施安全防護(hù)時(shí),要在計(jì)算機(jī)數(shù)據(jù)的安全以及網(wǎng)絡(luò)自身的安全兩個(gè)部分,使防護(hù)工作得以全面有效地落實(shí)。

如前所示,信息安全要保證計(jì)算機(jī)網(wǎng)絡(luò)能夠?qū)π畔⑦M(jìn)行完整、有效地保存,而且保證計(jì)算機(jī)用戶可以隨時(shí)實(shí)現(xiàn)對(duì)于信息地應(yīng)用。網(wǎng)絡(luò)自身的安全則主要是指網(wǎng)絡(luò)運(yùn)作以及網(wǎng)絡(luò)之間互相聯(lián)通的物理線路的安全,以及網(wǎng)絡(luò)系統(tǒng)、操作系統(tǒng)、人員管理和服務(wù)系統(tǒng)等的安全。推動(dòng)網(wǎng)絡(luò)自身安全的有效防護(hù),是網(wǎng)絡(luò)信息安全的重要保證。總之,計(jì)算機(jī)網(wǎng)絡(luò)工作人員在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施安全維護(hù)工作時(shí),必須從這兩個(gè)方面出發(fā)實(shí)現(xiàn)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)各個(gè)部分地全面防護(hù)。

2 計(jì)算機(jī)網(wǎng)絡(luò)主要面臨的安全威脅

當(dāng)今時(shí)代,隨著計(jì)算機(jī)網(wǎng)絡(luò)地大力發(fā)展,網(wǎng)絡(luò)安全的問(wèn)題也成為人們關(guān)注的焦點(diǎn),推動(dòng)網(wǎng)絡(luò)安全問(wèn)題的有效解決,不僅是保證計(jì)算機(jī)網(wǎng)絡(luò)使用者利益安全的必要措施,也是推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)得以更為健康發(fā)展的必要保證。具體而言,計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)前面臨的安全威脅主要可以分為自然因素、人為因素以及計(jì)算機(jī)系統(tǒng)因素這三個(gè)部分,本文下面就分別從這三個(gè)方面談?wù)撘幌掠?jì)算機(jī)網(wǎng)絡(luò)當(dāng)前所遭遇的安全威脅:

2.1 自然因素的災(zāi)害性損壞

計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用必須要在特定的自然環(huán)境中實(shí)現(xiàn),而計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)作為一個(gè)智能系統(tǒng),它對(duì)于自然因素的損害并沒(méi)有必然的抵抗力,計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)使用環(huán)境中的濕度、溫度、污染、震動(dòng)以及其他沖擊等都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成災(zāi)害性的損壞。比如,當(dāng)前時(shí)期我國(guó)大多數(shù)的網(wǎng)絡(luò)使用環(huán)境都缺乏完善有效地避雷、防火以及防水、防電磁干擾等保護(hù)措施,一旦遭遇使用環(huán)境的突變,計(jì)算機(jī)網(wǎng)絡(luò)的損壞不可避免。

2.2 人為因素對(duì)于網(wǎng)絡(luò)的破壞

計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的操作主體是計(jì)算機(jī)使用者,而使用者在使用過(guò)程中極其容易因?yàn)榧记烧莆盏夭皇炀?,或者是不?jīng)意操作的失誤等,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在某種程度上的破壞。但是,這種破壞并不是十分嚴(yán)重,人為的故意破壞才是人為因素中最為主要也最為常見(jiàn)的網(wǎng)絡(luò)安全威脅。當(dāng)今時(shí)期,計(jì)算機(jī)網(wǎng)絡(luò)與人們的利益聯(lián)系逐漸深入,一些網(wǎng)絡(luò)使用者會(huì)在利益的趨勢(shì)下對(duì)他人的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)起攻擊,對(duì)他人的網(wǎng)絡(luò)系統(tǒng)進(jìn)行直接地破壞或者是竊取、截獲、改變他人的有效網(wǎng)絡(luò)信息等,從而對(duì)被攻擊人員造成利益的破壞。

2.3 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身缺陷

目前計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展正在更大的程度上獲得不斷地完善,然而計(jì)算機(jī)系統(tǒng)當(dāng)前的整體運(yùn)營(yíng)工作中依然存在著非常多的缺陷,從而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)形成了一定地破壞。比如網(wǎng)絡(luò)軟件中存在的漏洞,網(wǎng)絡(luò)軟件設(shè)計(jì)人員設(shè)計(jì)軟件時(shí),一般會(huì)留下一個(gè)供設(shè)計(jì)人員使用的軟件后門(mén),一旦這種后門(mén)被攻破,網(wǎng)絡(luò)安全將陷入巨大的漏洞中。而且,由于目前網(wǎng)絡(luò)系統(tǒng)的自身抵抗力不夠強(qiáng)盛,計(jì)算機(jī)對(duì)于網(wǎng)絡(luò)病毒的抵抗力通常不足以保證自身免遭病毒侵?jǐn)_,這樣一來(lái),計(jì)算機(jī)病毒就會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)造成極為重大的破壞。

3 計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)安全防護(hù)措施

當(dāng)前時(shí)代,人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴不斷加深,計(jì)算機(jī)網(wǎng)絡(luò)一旦遭遇安全威脅,人們的利益必將遭到更大程度的破壞。因此,當(dāng)前時(shí)期,計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)安全維護(hù)人員一定要努力針對(duì)計(jì)算機(jī)所面臨的安全威脅,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)采取必要的安全維護(hù)措施,保證計(jì)算機(jī)網(wǎng)絡(luò)使用者能夠在使用網(wǎng)絡(luò)服務(wù)的過(guò)程中實(shí)現(xiàn)對(duì)于自身利益的有效保護(hù)。本文下面就針對(duì)計(jì)算機(jī)面臨的三種主要威脅,談?wù)撘韵掠?jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)措施。

3.1 對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施物理安全防護(hù)

計(jì)算機(jī)網(wǎng)絡(luò)離不開(kāi)具體的使用環(huán)境,因而,要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全防護(hù)就必須在計(jì)算機(jī)網(wǎng)絡(luò)使用環(huán)境中實(shí)施必要的物理保護(hù)。首先,對(duì)于常用密集的計(jì)算機(jī)使用環(huán)境,工作人員要

針對(duì)其使用環(huán)境來(lái)設(shè)計(jì)必要的防雷和防火防護(hù)措施,避免計(jì)算機(jī)網(wǎng)絡(luò)遭遇自然天氣地?fù)p害。再者,工作人員還必須針對(duì)計(jì)算機(jī)使用的環(huán)境設(shè)置必要的線路保護(hù)以及防干擾措施,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)隨時(shí)都可以順利地使用。此外,工作人員還應(yīng)該對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行必要地維護(hù),使計(jì)算機(jī)信息存儲(chǔ)的相關(guān)介質(zhì)或則會(huì)是計(jì)算機(jī)操作系統(tǒng)等得到必要保護(hù),保證網(wǎng)絡(luò)操作地正常運(yùn)行。

3.2 針對(duì)人為破壞問(wèn)題實(shí)施必要的防護(hù)

計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)前面臨地最為嚴(yán)重的威脅就是人為的破壞,工作人員一定要針對(duì)任務(wù)破壞的因素,對(duì)計(jì)算機(jī)實(shí)施必要的防護(hù)。首先,針對(duì)計(jì)算機(jī)非授權(quán)人員對(duì)于計(jì)算機(jī)的非法進(jìn)入而言,工作人員可以通過(guò)設(shè)置更為高級(jí)的網(wǎng)絡(luò)防火墻,來(lái)為計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置一道實(shí)施監(jiān)控和記錄的安全屏障。再者,工作人員還可以通過(guò)具體的訪問(wèn)控制技術(shù)或者是加密行為,以拒絕外來(lái)人員地非法訪問(wèn),從而保證重要信息免遭破壞。

3.3 提高計(jì)算機(jī)防護(hù)人員的工作素質(zhì)

推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)安全的有效維護(hù),還要通過(guò)提升計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)工作人員的素質(zhì)來(lái)實(shí)現(xiàn)。首先,國(guó)家相關(guān)部門(mén)要加大對(duì)于專業(yè)安全防護(hù)人員的培訓(xùn)及投入力度,保證計(jì)算機(jī)的安全防護(hù)工作有一個(gè)完善的安全防護(hù)群體作為支持。再者,國(guó)家還要就計(jì)算機(jī)網(wǎng)絡(luò)安全不斷出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題以及可能會(huì)出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題,及時(shí)地組織工作人員進(jìn)行研究探討,爭(zhēng)取推動(dòng)計(jì)算機(jī)安全問(wèn)題地實(shí)時(shí)防護(hù)以及工作人員對(duì)于安全威脅地提前預(yù)防。

4 結(jié)語(yǔ)

就計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)前的應(yīng)用狀況以及計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展趨勢(shì)而言,將來(lái)人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的使用只會(huì)越來(lái)越廣泛,計(jì)算機(jī)網(wǎng)絡(luò)也將與使用者產(chǎn)生更為密切的利益聯(lián)系。因此,計(jì)算機(jī)安全防護(hù)人員一定要加強(qiáng)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的研究,采取有效的措施實(shí)施對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的全面安全防護(hù)。

參考文獻(xiàn):

第5篇:計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

關(guān)鍵詞 計(jì)算機(jī) 網(wǎng)絡(luò)安全 對(duì)策

一、技術(shù)層面對(duì)策

在技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來(lái),技術(shù)層面可以采取以下對(duì)策:

1.建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門(mén)和信息,嚴(yán)格做好開(kāi)機(jī)查毒,及時(shí)備份數(shù)據(jù)等工作,這是一種簡(jiǎn)單有效的方法。

2.網(wǎng)絡(luò)訪問(wèn)控制。訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。

3.數(shù)據(jù)庫(kù)的備份與恢復(fù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法。恢復(fù)是在意外發(fā)生后利用備份來(lái)恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。

4.應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。基于密碼的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。

5.切斷傳播途徑。對(duì)被感染的硬盤(pán)和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來(lái)歷不明的U盤(pán)和程序,不隨意下載網(wǎng)絡(luò)可疑信息。

6.提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過(guò)安裝病毒防火墻,進(jìn)行實(shí)時(shí)過(guò)濾。對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問(wèn)權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。

7.研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。

二、管理層面對(duì)策

計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全。

計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。

這就要對(duì)計(jì)算機(jī)用戶不斷進(jìn)行法制教育,包括計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計(jì)算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺(jué)遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開(kāi)原則、信息利用原則和資源限制原則,自覺(jué)地和一切違法犯罪的行為作斗爭(zhēng),維護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。除此之外,還應(yīng)教育計(jì)算機(jī)用戶和全體工作人員,應(yīng)自覺(jué)遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計(jì)算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。

三、物理安全層面對(duì)策

要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:

1.計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲(chóng)害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。

2.機(jī)房場(chǎng)地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開(kāi)強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。

3.機(jī)房的安全防護(hù)。機(jī)房的安全防護(hù)是針對(duì)環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。為做到區(qū)域安全,首先,應(yīng)考慮物理訪問(wèn)控制來(lái)識(shí)別訪問(wèn)用戶的身份,并對(duì)其合法性進(jìn)行驗(yàn)證;其次,對(duì)來(lái)訪者必須限定其活動(dòng)范圍;第三,要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,以防止非法暴力入侵;第四,設(shè)備所在的建筑物周圍應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。

第6篇:計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全策略 技術(shù)防范

中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2013)10-0207-01

1 引言

現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用規(guī)模不斷擴(kuò)展,計(jì)算機(jī)網(wǎng)絡(luò)的安全等級(jí)要求提高,其中的涉及面十分廣闊,這不僅需要達(dá)到防范病毒的目的,還要增強(qiáng)計(jì)算機(jī)系統(tǒng)抵御外界非法入侵的性能,同時(shí)應(yīng)當(dāng)提升對(duì)遠(yuǎn)程數(shù)據(jù)信息傳送的保密性,防止在傳送過(guò)程中受到非法盜取的危險(xiǎn)[1]。

2 計(jì)算機(jī)網(wǎng)絡(luò)的安全策略

2.1 物理安全策略

物理安全策略的主要目的在于維護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器與打印機(jī)等各種電子硬件設(shè)備與通信線路防止受到人為的非法攻擊,驗(yàn)證網(wǎng)絡(luò)訪問(wèn)者的真實(shí)身份與操作權(quán)限,避免系統(tǒng)用戶進(jìn)行越權(quán)操作,構(gòu)建完善的安全管理體系。

2.2 訪問(wèn)控制策略

訪問(wèn)控制策略通常包含了以下內(nèi)容:(1)入網(wǎng)的訪問(wèn)控制。入網(wǎng)的訪問(wèn)控制屬于計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)的第一道防線。計(jì)算機(jī)網(wǎng)絡(luò)的控制權(quán)限明確設(shè)置了哪類用戶與用戶組能夠訪問(wèn)哪類目錄、子目錄、文件與其它種類的資源。(2)目錄級(jí)的安全控制。計(jì)算機(jī)網(wǎng)絡(luò)管理員應(yīng)當(dāng)設(shè)置用戶對(duì)于目錄、文件與設(shè)備的實(shí)際訪問(wèn)。系統(tǒng)用戶對(duì)目錄一級(jí)所指定的權(quán)限對(duì)于全部的文件與子目錄都是有效的。

2.3 防火墻技術(shù)

防火墻技術(shù)通常包含有四大種類,分別為網(wǎng)絡(luò)級(jí)的防火墻、應(yīng)用級(jí)的網(wǎng)關(guān)、電路級(jí)的網(wǎng)關(guān)與規(guī)則性的檢測(cè)防火墻。防火墻在實(shí)際應(yīng)用過(guò)程中,需要出發(fā)考慮到各個(gè)方面的問(wèn)題,首先應(yīng)當(dāng)考慮到防火墻是不可以防御病毒的直接攻擊;其次應(yīng)當(dāng)充分考慮到防火墻技術(shù)實(shí)施過(guò)程中數(shù)據(jù)和防火墻之間的更新問(wèn)題,假如延時(shí)現(xiàn)象過(guò)長(zhǎng),則不能進(jìn)行實(shí)時(shí)的服務(wù)需求。另外防火墻是無(wú)法防御來(lái)自于計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的具體攻擊。

2.4 訪問(wèn)控制技術(shù)

訪問(wèn)控制技術(shù)作為對(duì)計(jì)算機(jī)系統(tǒng)資源實(shí)施保護(hù)措施的重要方式,其中涉及到三個(gè)方面的基本概念,分別為主體、客體與授權(quán)訪問(wèn)。訪問(wèn)控制技術(shù)的訪問(wèn)對(duì)策一般分為三種情況,分別為自主式的訪問(wèn)控制、強(qiáng)制式的訪問(wèn)控制與以角色為基礎(chǔ)的訪問(wèn)控制。

2.5 數(shù)據(jù)加密技術(shù)

計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)分為三種類型,分別為鏈路的加密、節(jié)點(diǎn)的加密與端到端的加密。鏈路的加密是把全部信息在傳送過(guò)程前進(jìn)行有效的加密處理,在各個(gè)節(jié)點(diǎn)對(duì)于接收到的數(shù)據(jù)信息進(jìn)行解密處理,然后下一鏈路的密鑰對(duì)消息進(jìn)行加密處理,繼續(xù)進(jìn)行傳送。節(jié)點(diǎn)的加密禁止消息在計(jì)算機(jī)網(wǎng)絡(luò)節(jié)點(diǎn)中以明文的形式出現(xiàn),其先將接收到的消息進(jìn)行解密處理,然后使用另外一種密鑰進(jìn)行加密操作,這一具體過(guò)程是在計(jì)算機(jī)網(wǎng)絡(luò)節(jié)點(diǎn)上一個(gè)安全模塊中實(shí)施的。端到端的加密允許數(shù)據(jù)信息在由起點(diǎn)至終點(diǎn)的傳送過(guò)程中一直以密文的形式出現(xiàn)。使用端到端的加密方式,消息在傳送過(guò)程中到達(dá)終點(diǎn)處是不可以進(jìn)行解密處理的,由于消息在具體傳送過(guò)程中都會(huì)受到一定的保護(hù),因此即使存在節(jié)點(diǎn)損壞的狀況也無(wú)法泄露數(shù)據(jù)[2]。

3 計(jì)算機(jī)網(wǎng)絡(luò)的技術(shù)防范對(duì)策

3.1 局域網(wǎng)安全技術(shù)防范對(duì)策

(1)網(wǎng)絡(luò)分段;計(jì)算機(jī)網(wǎng)絡(luò)分段作為控制計(jì)算機(jī)網(wǎng)絡(luò)廣播風(fēng)暴的一種有效方法,同時(shí)是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的一種關(guān)鍵措施,其主要目的在于把非法用戶和計(jì)算機(jī)網(wǎng)絡(luò)資源進(jìn)行相互隔離,從而避免非法的窺聽(tīng)行為。(2)交換式集線器替換共享式集線器;對(duì)局域網(wǎng)的中心交換機(jī)進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)分段的方法之后,以太網(wǎng)受到窺聽(tīng)威脅的潛在因素仍然存在,應(yīng)當(dāng)將交換式集線器替換為共享式集線器,控制單播數(shù)據(jù)包通常只可以在兩個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)之間進(jìn)行傳輸,從而有效地避免非法的窺聽(tīng)行為。(3)VLAN的劃分;對(duì)于分布式的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,應(yīng)當(dāng)以機(jī)構(gòu)或者部門(mén)的方式來(lái)劃分VLAN。部門(mén)內(nèi)部的全部用戶節(jié)點(diǎn)與服務(wù)器都應(yīng)當(dāng)在各自對(duì)應(yīng)的VLAN內(nèi)部,互相之間不會(huì)受到干擾。VLAN的內(nèi)部連接方式為交換實(shí)現(xiàn),然而VLAN之間的連接方式是使用路由實(shí)現(xiàn)。

3.2 廣域網(wǎng)安全技術(shù)防范對(duì)策

因?yàn)閺V域網(wǎng)大部分使用公網(wǎng)進(jìn)行數(shù)據(jù)的傳送,數(shù)據(jù)信息在廣域網(wǎng)上被竊取的可能性要高于局域網(wǎng)。計(jì)算機(jī)網(wǎng)絡(luò)黑客僅僅需要使用一些簡(jiǎn)易的包檢測(cè)工具系統(tǒng)軟件,就能夠很容易地進(jìn)行對(duì)通信數(shù)據(jù)包的竊取與破解。廣域網(wǎng)的安全應(yīng)當(dāng)使用以下各種防范技術(shù)對(duì)策:(1)加密技術(shù)。加密形式的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)是指經(jīng)過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的加密處理來(lái)確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性,從而不依靠計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)信息通道的安全性。數(shù)據(jù)加密技術(shù)一般分成對(duì)稱型加密、不對(duì)稱型加密與不可逆加密這三種方式。計(jì)算機(jī)系統(tǒng)中的操作口令通常是運(yùn)用不可逆加密算法進(jìn)行加密操作的。(2)VPN技術(shù)。這項(xiàng)技術(shù)實(shí)質(zhì)上是虛擬形式的加密隧道技術(shù),把企業(yè)私網(wǎng)內(nèi)部的數(shù)據(jù)進(jìn)行加密封裝處理,經(jīng)過(guò)虛擬形式的公網(wǎng)隧道達(dá)到傳送目的。企業(yè)對(duì)于VPN的網(wǎng)絡(luò)搭建選型過(guò)程中,應(yīng)當(dāng)注意選擇技術(shù)高端的VPN服務(wù)供應(yīng)商與VPN設(shè)備。(3)身份認(rèn)證技術(shù)。這項(xiàng)技術(shù)應(yīng)當(dāng)注意處理由外部撥號(hào)進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)內(nèi)部網(wǎng)的系統(tǒng)用戶。由于使用公共電話網(wǎng)伴隨的通訊風(fēng)險(xiǎn)十分大,應(yīng)當(dāng)嚴(yán)格進(jìn)行身份認(rèn)證處理[3]。

4 結(jié)語(yǔ)

計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問(wèn)題通常會(huì)涉及到計(jì)算機(jī)網(wǎng)絡(luò)的安全策略與技術(shù)防范對(duì)策這兩個(gè)方面,同時(shí)涉及到我國(guó)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的監(jiān)督防范制度以及相關(guān)的一系列法律問(wèn)題,可以影響到計(jì)算機(jī)網(wǎng)絡(luò)安全工作人員的職業(yè)道德行為操守與高技術(shù)、高情感的平衡問(wèn)題。相對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的工作者而言,假如可以充分建立正確的計(jì)算機(jī)網(wǎng)絡(luò)安全策略,在有效可行的范圍以內(nèi),設(shè)置與實(shí)行經(jīng)濟(jì)可靠的安全技術(shù)防范對(duì)策,而且通過(guò)評(píng)估檢測(cè)達(dá)到不斷改進(jìn)的目標(biāo),這樣計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的危險(xiǎn)系數(shù)將會(huì)進(jìn)一步地降低。

參考文獻(xiàn)

[1]嚴(yán)明.多媒體技術(shù)應(yīng)用基礎(chǔ)[M].武漢華中科技大學(xué)出版,2004.

第7篇:計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

關(guān)鍵詞 計(jì)算機(jī)應(yīng)用 網(wǎng)絡(luò)安全 防范意識(shí)

中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A

在當(dāng)今世界,計(jì)算機(jī)越來(lái)越普及,人們?cè)絹?lái)越依賴于網(wǎng)絡(luò),它提高了人們的生活水平,享受著豐富的物質(zhì)文明,但是,計(jì)算機(jī)安全問(wèn)題不可小覷,它不僅泄露個(gè)人隱私,而且還造成重大經(jīng)濟(jì)損失,必須引起人們的重視。

1影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

計(jì)算機(jī)的運(yùn)用必然有其安全隱患存在,影響其安全的因素有很多,主要表現(xiàn)為以下幾種:

1.1計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行環(huán)境

計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的環(huán)境有很多,比如機(jī)房的環(huán)境,比如空氣濕度過(guò)高、溫度較高引起網(wǎng)絡(luò)設(shè)備損壞,計(jì)算機(jī)排列不合理造成用戶碰撞等,這些網(wǎng)絡(luò)運(yùn)行環(huán)境都會(huì)影響網(wǎng)絡(luò)安全。

1.2計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備

計(jì)算機(jī)設(shè)備是計(jì)算機(jī)運(yùn)行的前提條件,它的運(yùn)行情況直接影響網(wǎng)絡(luò)安全,比如路由器、交換機(jī)等等。如果計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)不合理、計(jì)算機(jī)運(yùn)行中的電磁干擾、服務(wù)器設(shè)備的安全性能得不到保障等,這些部件的運(yùn)行直接關(guān)系計(jì)算機(jī)網(wǎng)絡(luò)安全狀況。

1.3計(jì)算機(jī)軟件的問(wèn)題

計(jì)算機(jī)的運(yùn)行不僅需要相關(guān)的硬件設(shè)施,同樣需要計(jì)算機(jī)軟件的支持。因此,計(jì)算機(jī)軟件同樣影響著網(wǎng)絡(luò)安全。比如計(jì)算機(jī)操作系統(tǒng)出現(xiàn)的漏洞問(wèn)題,病毒就有了可乘之機(jī)。此外,操作系統(tǒng)的體系結(jié)構(gòu)不完整同樣會(huì)導(dǎo)致計(jì)算機(jī)出現(xiàn)故障,還有計(jì)算機(jī)里的相關(guān)應(yīng)用軟件,都會(huì)成為不法分子攻擊電腦的入侵路徑。

2計(jì)算機(jī)安全防范的對(duì)策

網(wǎng)絡(luò)系統(tǒng)影響著計(jì)算機(jī)應(yīng)用中的網(wǎng)絡(luò)安全,因此,我們應(yīng)該處理好網(wǎng)絡(luò)系統(tǒng)的運(yùn)行,具體對(duì)策如下:

2.1加強(qiáng)安全管理工作

計(jì)算機(jī)的運(yùn)行是由人來(lái)操作的,一些因?yàn)椴僮魇д`導(dǎo)致的網(wǎng)絡(luò)隱患問(wèn)題經(jīng)常存在,因此,必須加強(qiáng)計(jì)算機(jī)管理人員的日常管理工作。這里可以從兩個(gè)方面來(lái)著手:第一,建立一個(gè)網(wǎng)絡(luò)管理的長(zhǎng)效機(jī)制,嚴(yán)格要求相關(guān)操作人員進(jìn)行規(guī)范化的操作,并進(jìn)行實(shí)施監(jiān)督,提高實(shí)際操作水平;第二,做好安全防范宣傳工作。意識(shí)是指導(dǎo)人的行為的,只有提高了安全管理和防范的意識(shí),才會(huì)在平常工作中做好每一項(xiàng)工作;第三,制定一套應(yīng)急處理方案,對(duì)于平常的網(wǎng)絡(luò)管理工作提高警覺(jué),針對(duì)平常的安全隱患制定一套應(yīng)急方案,確保出現(xiàn)問(wèn)題的時(shí)候能及時(shí)有效的解決。

2.2保障計(jì)算機(jī)系統(tǒng)的安全

隨著計(jì)算機(jī)技術(shù)的發(fā)展與進(jìn)步,給人類生產(chǎn)生活都帶來(lái)了極大的方便,但是隨之也出現(xiàn)了網(wǎng)絡(luò)安全問(wèn)題,比如各種各樣的病毒、黑客等等。因此,要想保障計(jì)算機(jī)應(yīng)用中的網(wǎng)絡(luò)安全,必須要加大計(jì)算機(jī)病毒的預(yù)防和處理能力,在做好計(jì)算機(jī)病毒防護(hù)工作時(shí),應(yīng)該注意以下幾點(diǎn):第一,充分利用網(wǎng)絡(luò)安全軟件保護(hù)計(jì)算機(jī)終端安全,比如金山毒霸、電腦管家、360安全衛(wèi)士等等,及時(shí)升級(jí)和更新電腦的病毒庫(kù);第二,養(yǎng)成良好的上網(wǎng)習(xí)慣,不隨便瀏覽沒(méi)有安全保障的網(wǎng)頁(yè);第三,做好電腦資料的備份,防止病毒入侵造成隱私泄露和經(jīng)濟(jì)損失。

2.3做好計(jì)算機(jī)相關(guān)設(shè)備的防護(hù)工作

在處理計(jì)算機(jī)應(yīng)用的安全防護(hù)工作上,人們經(jīng)常會(huì)從系統(tǒng)自身、管理等方面進(jìn)行處理,往往忽視了計(jì)算機(jī)相關(guān)設(shè)備的防護(hù)工作。計(jì)算機(jī)的相關(guān)配套設(shè)備是計(jì)算機(jī)運(yùn)行的前提條件,是保障計(jì)算機(jī)安全運(yùn)行的載體,所以必須嚴(yán)肅對(duì)待計(jì)算機(jī)相關(guān)設(shè)備的防護(hù)工作,比如計(jì)算機(jī)硬件和網(wǎng)絡(luò)通信等,如果這些設(shè)備出現(xiàn)了問(wèn)題,就會(huì)直接影響計(jì)算機(jī)的安全運(yùn)行。在計(jì)算機(jī)的應(yīng)用中,應(yīng)該及時(shí)查看設(shè)備的使用情況,做好日常維護(hù)工作,比如防靜電、防火等,將這些計(jì)算機(jī)維護(hù)工作落實(shí)到日常工作中。此外,相關(guān)技術(shù)人員采取措施解決計(jì)算機(jī)日常運(yùn)用中的問(wèn)題,提高計(jì)算機(jī)的使用效率。

2.4做好網(wǎng)絡(luò)控制工作

網(wǎng)絡(luò)控制是影響計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行安全的重要因素,它也是保障網(wǎng)絡(luò)安全的重要內(nèi)容和環(huán)節(jié)。做好網(wǎng)絡(luò)控制工作,應(yīng)該從以下幾個(gè)方面來(lái)開(kāi)展:

2.4.1做好網(wǎng)絡(luò)訪問(wèn)權(quán)限工作

訪問(wèn)權(quán)限是網(wǎng)絡(luò)管理員對(duì)用戶進(jìn)行的訪問(wèn)限制,它直接控制用戶的訪問(wèn)資源,能有效避免一些人為的非法操作出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題。一般采取的網(wǎng)絡(luò)控制方法是入網(wǎng)訪問(wèn)控制和網(wǎng)絡(luò)權(quán)限限制,因此,在計(jì)算機(jī)運(yùn)用中,管理員應(yīng)該設(shè)置實(shí)名制登錄、密碼登陸等形式。

2.4.2強(qiáng)化網(wǎng)絡(luò)防火墻控制工作

防火墻指的是一種信息安全的防護(hù)系統(tǒng),它能加強(qiáng)計(jì)算機(jī)的安全策略、記錄Internet的具體活動(dòng)等,它是確保網(wǎng)絡(luò)安全的重要手段之一。防火墻技術(shù)通過(guò)對(duì)內(nèi)外網(wǎng)的隔離并控制訪問(wèn)尺度等措施,保證網(wǎng)絡(luò)安全。常見(jiàn)的防火墻技術(shù)有兩種,一種是過(guò)濾防火墻,主要憑借的是路由器的相關(guān)作用;另外一種是防火墻,它最關(guān)鍵的技術(shù)是服務(wù)器,當(dāng)外網(wǎng)向內(nèi)網(wǎng)傳輸數(shù)據(jù)的時(shí)候,服務(wù)器會(huì)及時(shí)地對(duì)數(shù)據(jù)分析過(guò)濾,不符合過(guò)濾規(guī)則的數(shù)據(jù)是不能傳輸?shù)絻?nèi)網(wǎng)中的,所以,它有效阻止了不安全數(shù)據(jù)的傳輸,確保了網(wǎng)絡(luò)安全。但是,防火墻技術(shù)并不是萬(wàn)能的,它自身也存在被病毒感染的可能性,因此,我們不能過(guò)分依賴防火墻技術(shù),應(yīng)該綜合利用防火墻技術(shù)和其他技術(shù),有效提升提高網(wǎng)絡(luò)安全。

3結(jié)束語(yǔ)

綜上所述,計(jì)算機(jī)應(yīng)用方便了人們的生活,但同樣給人們的生活帶來(lái)了困擾。我們應(yīng)該正視計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,做好計(jì)算機(jī)網(wǎng)絡(luò)安全的防范工作,及時(shí)發(fā)現(xiàn)計(jì)算機(jī)應(yīng)用中的問(wèn)題,采取合理措施加以解決。

參考文獻(xiàn)

[1] 杜瑞瑞.淺談企業(yè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)安全防范對(duì)策[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012.10

[2] 溫化冰.計(jì)算機(jī)網(wǎng)絡(luò)安全防范對(duì)策問(wèn)題的幾點(diǎn)思考[J].經(jīng)營(yíng)管理者,2011.7

第8篇:計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

關(guān)鍵詞:計(jì)算機(jī) 計(jì)算機(jī)網(wǎng)絡(luò)安全 分析 對(duì)策隨著計(jì)算機(jī)的不斷普及與應(yīng)用,計(jì)算機(jī)技術(shù)水平與信息化建設(shè)也隨之得到了巨大的飛躍。如今,人們的學(xué)習(xí)、工作以及生活等方方面面都會(huì)用到計(jì)算機(jī),計(jì)算機(jī)的使用可以給人們提供更快、更及時(shí)、更全面的信息,為人們的生活帶來(lái)了極大的便利。然而,在計(jì)算機(jī)為人們帶來(lái)便利的同時(shí),其病毒的存在、網(wǎng)路上黑客的猖獗也讓人們對(duì)計(jì)算機(jī)的使用安全產(chǎn)生了擔(dān)憂。那么,如何消除計(jì)算機(jī)信息網(wǎng)絡(luò)上所存在的安全隱患,為計(jì)算機(jī)用戶提供一個(gè)安全的上網(wǎng)環(huán)境呢?筆者就其問(wèn)題淺要談?wù)勛约旱目捶ā?/p>

一、計(jì)算機(jī)網(wǎng)絡(luò)安全的定義

計(jì)算機(jī)網(wǎng)絡(luò)不僅包括組網(wǎng)的硬件、管理控制網(wǎng)絡(luò)的軟件,也包括共享的資源,快捷的網(wǎng)絡(luò)服務(wù),所以定義計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)考慮涵蓋計(jì)算機(jī)網(wǎng)絡(luò)所涉及的全部?jī)?nèi)容。參照ISO給出的計(jì)算機(jī)網(wǎng)絡(luò)安全定義指:“保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)正常有序?!?/p>

二、計(jì)算機(jī)信息網(wǎng)絡(luò)不安全因素

對(duì)于人類來(lái)說(shuō),計(jì)算機(jī)是一種多功能的服務(wù)型設(shè)備,它的存在基礎(chǔ)是利用先進(jìn)的技術(shù)手段為人們提供服務(wù)。因此,我們?cè)谑褂糜?jì)算機(jī)時(shí)應(yīng)該具有這樣一個(gè)明確的認(rèn)知:計(jì)算機(jī)是服務(wù)于人類的。然而在實(shí)際生活中,很多時(shí)候計(jì)算機(jī)不但無(wú)法為人類,或計(jì)算機(jī)用戶提供服務(wù),還常常因?yàn)橛?jì)算機(jī)病毒、木馬的入侵而非法盜取用戶的信息,對(duì)計(jì)算機(jī)用戶產(chǎn)生反噬。就目前而言,計(jì)算機(jī)網(wǎng)絡(luò)中所存在的不安全因素主要可分為三大類:一是人為因素,二是自然因素,三是偶發(fā)因素。

在以上所講的三種不安全因素中,其人為因素對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的威脅最大。因?yàn)樵谌N因素之中,只有人為因素是帶有目的性的,且其目的一般都是為了獲取一定的利益,而對(duì)相關(guān)的計(jì)算機(jī)用戶產(chǎn)生危害。實(shí)際生活中,由于人為因素而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全構(gòu)成威脅的例子很多,其形式主要有以下幾種:很多不法分子利用某些聊天軟件或非法網(wǎng)站等,在計(jì)算機(jī)信息網(wǎng)絡(luò)上實(shí)施網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪等。還有一些不法分子利用聊天軟件向他人傳送木馬文件或病毒文件,非法盜取他人的信息資源;而最嚴(yán)重的一種情況則是網(wǎng)絡(luò)黑客的存在,他們不僅可以盜取普通計(jì)算機(jī)用戶的信息資源,還可以利用計(jì)算機(jī)網(wǎng)絡(luò)漏洞,潛入國(guó)家政府部門(mén)或者社會(huì)企業(yè)內(nèi)部的檔案信息庫(kù)、計(jì)算機(jī)房等,盜取國(guó)家或企業(yè)的機(jī)密信息,篡改其系統(tǒng)程序,甚至編制和投放計(jì)算機(jī)病毒,對(duì)國(guó)家或相關(guān)企業(yè)、個(gè)人的信息安全產(chǎn)生嚴(yán)重威脅。

三、計(jì)算機(jī)信息網(wǎng)絡(luò)的脆弱性以及所存在的安全問(wèn)題

1、計(jì)算機(jī)信息網(wǎng)絡(luò)的脆弱性

(1)網(wǎng)絡(luò)的開(kāi)放性:對(duì)于目前的計(jì)算機(jī)網(wǎng)絡(luò)來(lái)說(shuō),它具有完全開(kāi)放的特性。網(wǎng)絡(luò)上所具有的大部分信息資源都可以實(shí)現(xiàn)全國(guó),甚至是全球共享,且其各種硬件和軟件平臺(tái)的計(jì)算機(jī)系統(tǒng)都可以通過(guò)不同的媒體形式介入進(jìn)來(lái),比如用戶的圖片、文檔等,可以通過(guò)上傳方式接入并上傳到相關(guān)的網(wǎng)站上,且其上傳之后,如果用戶沒(méi)有對(duì)其加以限制,那么計(jì)算機(jī)網(wǎng)絡(luò)上的所有人都可以對(duì)其瀏覽觀看。如此一來(lái),便造成了所有可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成威脅的不安全因素都可以通過(guò)不同的媒體接入進(jìn)來(lái),并且其接入沒(méi)有地理的限制,也沒(méi)有相關(guān)軟硬件平臺(tái)的約束,其接入到計(jì)算機(jī)網(wǎng)絡(luò)中后,還會(huì)迅速的影響到世界各個(gè)角落。

(2)網(wǎng)絡(luò)的缺陷性:體現(xiàn)在設(shè)計(jì)、實(shí)現(xiàn)、維護(hù)的各個(gè)環(huán)節(jié)。設(shè)計(jì)階段,由于最初的互聯(lián)網(wǎng)只是用于少數(shù)可信的用戶群體,因此設(shè)計(jì)時(shí)沒(méi)有充分考慮安全威脅,互聯(lián)網(wǎng)和所連接的計(jì)算機(jī)系統(tǒng)在實(shí)現(xiàn)階段也留下了大量的安全漏洞。而同時(shí),隨著網(wǎng)絡(luò)的不斷擴(kuò)大,對(duì)網(wǎng)絡(luò)的攻擊不僅是來(lái)自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他地區(qū)的黑客。

(3)管理的困難性:受人員流動(dòng)頻繁、技術(shù)更新快等因素的影響,安全管理異常復(fù)雜,往往會(huì)出現(xiàn)人力投入不足、安全政策不明等現(xiàn)象,這更顯得網(wǎng)絡(luò)異常脆弱。

2、計(jì)算機(jī)信息網(wǎng)絡(luò)存在的安全問(wèn)題

(1)操作系統(tǒng)的安全問(wèn)題。操作系統(tǒng)從定義上看是一個(gè)支撐軟件,是其它程序或軟件在上面正常運(yùn)行的一個(gè)環(huán)境,并管理系統(tǒng)的軟件資源和硬件資源。每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無(wú)缺陷和漏洞的。這就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接入網(wǎng),將成為眾矢之的。操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來(lái)不安全因素。

(2)用戶的使用方式存在安全問(wèn)題。用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,往往會(huì)出現(xiàn)配置不當(dāng)?shù)膯?wèn)題:安全配置不當(dāng)造成安全漏洞,例如,防火墻軟件的配置不正確,那么它根本不起作用。對(duì)特定的網(wǎng)絡(luò)應(yīng)用程序,當(dāng)它啟動(dòng)時(shí),就打開(kāi)了一系列的安全缺口,許多與該軟件捆綁在一起的應(yīng)用軟件也會(huì)被啟用。除非用戶禁止該程序或?qū)ζ溥M(jìn)行正確配置,否則,安全隱患始終存在。

三、計(jì)算機(jī)信息網(wǎng)絡(luò)安全的對(duì)策

(1)使用防毒、防黑等防火墻。防火墻是一個(gè)用以阻止網(wǎng)絡(luò)中的黑客訪問(wèn)某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制進(jìn)/出兩個(gè)方向通信的門(mén)檻。在網(wǎng)絡(luò)邊界上通過(guò)建立起來(lái)的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來(lái)隔離內(nèi)部和外部網(wǎng)絡(luò),以阻檔外部網(wǎng)絡(luò)的侵入。

(2)應(yīng)用密碼技術(shù)。密碼手段為信息安全提供了可靠保證,通過(guò)對(duì)信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無(wú)法獲取信息、的真實(shí)內(nèi)容。基于密碼的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。

(3)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門(mén)和信息,嚴(yán)格做好開(kāi)機(jī)查毒,及時(shí)備份數(shù)據(jù)。加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問(wèn)權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。

(4)網(wǎng)絡(luò)訪問(wèn)控制。訪問(wèn)控制是保證網(wǎng)絡(luò)安全最重要的核心策略之一,其主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。訪問(wèn)控制管理涉及比較廣,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。

四、結(jié)束語(yǔ)

目前網(wǎng)絡(luò)安全的重點(diǎn),已開(kāi)始由物理層面的防毒向文化、思想、精神層面的防毒轉(zhuǎn)變。我們必須做到管理和技術(shù)并重,加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,網(wǎng)絡(luò)安全問(wèn)題是不分區(qū)域和國(guó)界的,必要時(shí)需進(jìn)行國(guó)際合作,只有各方盡責(zé),構(gòu)筑一個(gè)長(zhǎng)效機(jī)制和安全保障,全球網(wǎng)絡(luò)安全才有可能得到根本地改善。參考文獻(xiàn)

[1] 葉鋒. 淺議計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施[J]. 計(jì)算機(jī)光盤(pán)軟件與應(yīng)用.

[2] 李小三. 淺議計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)中的安全性問(wèn)題及對(duì)策[J]. 數(shù)字技術(shù)與應(yīng)用. 2011(07)

第9篇:計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策范文

關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)信息 系統(tǒng)安全 對(duì)策

中圖分類號(hào):TP309.1 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2015)04(b)-0137-02

1 計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全的概念

要了解計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全的概念,有必要先了解一下“計(jì)算機(jī)安全”的概念,根據(jù)國(guó)際上的定義,它被定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。網(wǎng)絡(luò)信息安全指的是在網(wǎng)絡(luò)環(huán)境下,用戶的計(jì)算機(jī)系統(tǒng)硬盤(pán)、軟件以及整個(gè)系統(tǒng)中的各種文件受到保護(hù),不會(huì)因?yàn)槟承┩饨绲囊蛩卦斐上到y(tǒng)信息的破壞、泄露、更改以及網(wǎng)絡(luò)的中斷,它所涉及的面比較廣,大的方面關(guān)乎著國(guó)家的安全、社會(huì)的穩(wěn)定發(fā)展、民族文化的傳播,小的方面關(guān)乎著每一位公民的個(gè)人信息安全和切身的利益。

2 當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全的現(xiàn)狀

計(jì)算機(jī)網(wǎng)絡(luò)信息的發(fā)展,實(shí)現(xiàn)了信息化的快速傳播,特別是互聯(lián)網(wǎng)的使用,使得計(jì)算機(jī)不再是單獨(dú)的個(gè)體,而是和千千萬(wàn)萬(wàn)個(gè)計(jì)算機(jī)連接在一起的,實(shí)現(xiàn)了資源的快速共享,然而當(dāng)今互聯(lián)網(wǎng)時(shí)代下的網(wǎng)絡(luò)安全不容樂(lè)觀。當(dāng)前的現(xiàn)狀主要可以從以下幾個(gè)方面來(lái)進(jìn)行分析。

2.1 網(wǎng)絡(luò)信息管理力度比較弱

網(wǎng)絡(luò)信息安全在依靠技術(shù)方面的同時(shí)也需要一個(gè)比較完善的管理辦法共同去確保其安全性,然而當(dāng)前的一些網(wǎng)絡(luò)信息安全事故大多數(shù)是由于在管理方面出現(xiàn)的一些問(wèn)題引起的,這方面主要包括管理制度的具體實(shí)施,管理方式的正確運(yùn)用和在管理中管理人員所起的作用,這些方面或多或少都存在有一定的缺陷漏洞,這些缺陷使得管理人員在實(shí)際的管理中比較混亂,缺乏整體性和系統(tǒng)性。這種管理方式中的漏洞就讓不法分子有機(jī)可趁。為網(wǎng)絡(luò)信息安全埋下了一顆定時(shí)炸彈。

2.2 缺乏專業(yè)性的網(wǎng)絡(luò)信息安全管理員

由于網(wǎng)絡(luò)信息的復(fù)雜化,這種網(wǎng)絡(luò)上的管理不同于實(shí)際生活中公司企業(yè)的管理,所以這方面的人才相對(duì)應(yīng)的就比較少一些,當(dāng)前網(wǎng)絡(luò)信息管理員在管理上表現(xiàn)得不盡人意,由于沒(méi)用專業(yè)的知識(shí),可能一部分是學(xué)習(xí)管理的,還有一部分是學(xué)習(xí)安全的,還有學(xué)習(xí)電子信息的,總之綜合性的人才很少,這使得他們?cè)诠芾磉^(guò)程中不能及時(shí)發(fā)現(xiàn)問(wèn)題,有的發(fā)現(xiàn)了問(wèn)題,卻又不知道如何去解決它,這種似懂非懂的管理,在影響了信息化發(fā)展的同時(shí)也造成了人才的浪費(fèi)。

2.3 網(wǎng)絡(luò)信息安全沒(méi)有引起足夠的重視

大家普遍認(rèn)為網(wǎng)絡(luò)信息很安全,而忽視了網(wǎng)絡(luò)上的復(fù)雜性,這種復(fù)雜性包括使用人員上的多而雜,同時(shí)也包括網(wǎng)絡(luò)世界里各種各樣網(wǎng)站的安全性。其實(shí),大家都覺(jué)得這些和自己沒(méi)有關(guān)系,所以并沒(méi)有去重視,但是大家別忘了,其實(shí)好多技術(shù)和設(shè)備都是從國(guó)外引進(jìn)的,同時(shí)由于病毒的可隱藏性,大家一般都不會(huì)發(fā)現(xiàn),有時(shí)郵箱里會(huì)有不明郵件,這時(shí),好奇心的驅(qū)使讓有些人去打開(kāi)了鏈接,造成計(jì)算機(jī)的中毒,一臺(tái)計(jì)算機(jī)的中毒會(huì)迅速引起大批的計(jì)算機(jī)中毒,所以計(jì)算機(jī)信息安全和每一個(gè)人都息息相關(guān),我們應(yīng)該對(duì)其足夠重視。

2.4 公共網(wǎng)絡(luò)安全隱患比較多

公共的網(wǎng)絡(luò)主要指的是網(wǎng)吧,在網(wǎng)吧里流動(dòng)的人員比較多,也比較復(fù)雜,在網(wǎng)吧里每一個(gè)人進(jìn)行的活動(dòng)也不一樣,同時(shí),一臺(tái)計(jì)算機(jī)會(huì)被成千上萬(wàn)個(gè)人使用過(guò),不知不覺(jué)間信息就已經(jīng)泄露,但是我們還不知道,有些人在網(wǎng)吧里進(jìn)行支付寶交易,可是他并沒(méi)有安裝相應(yīng)的安全支付軟件,這種時(shí)候信息可能就會(huì)被盜走,這就是為什么現(xiàn)在好多人銀行卡在手里,手機(jī)也在手里可是銀行卡里面的錢卻不見(jiàn)了,而自己還糊里糊涂的不知道是怎么回事。公共場(chǎng)所不要隨意用移動(dòng)設(shè)備去在上面存儲(chǔ)東西,因?yàn)橛行┯?jì)算機(jī)的USB接口已經(jīng)被病毒感染,可能通過(guò)你的移動(dòng)設(shè)備就會(huì)導(dǎo)致病毒的迅速蔓延,造成的后果是不堪設(shè)想的。

3 產(chǎn)生計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)問(wèn)題的原因

計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全問(wèn)題是由于信息系統(tǒng)受到外界的某種因素作用引起了數(shù)據(jù)的刪除、修改和復(fù)制等行為,這些行為的發(fā)生就會(huì)導(dǎo)致信息的安全事故發(fā)生,這也是由于信息的重要性和信息本身的文件比較容易攻擊的原因,同時(shí)也因?yàn)槭褂谜咴谟猛曛鬀](méi)有及時(shí)對(duì)信息進(jìn)行相應(yīng)的處理,有些信息需要?jiǎng)h除,有些需要備份,還有一些需要加密的文件一定要及時(shí)的加密,因?yàn)殡娮有畔⒁子趶?fù)制,刪除和修改。所以在信息安全上也就容易泄露,同時(shí)互聯(lián)網(wǎng)的開(kāi)發(fā)應(yīng)用,使得信息傳播異常迅速,國(guó)家、企業(yè)還是個(gè)人在網(wǎng)絡(luò)上已經(jīng)是互通的。這也就是現(xiàn)在互聯(lián)網(wǎng)信息的開(kāi)放性,他的開(kāi)放性也就加劇了復(fù)雜性,信息的貴重性,也成為某些追求利益的集團(tuán)和個(gè)人的目標(biāo),還有一些就是因?yàn)槭褂谜呷藶橐蛩卦斐傻男孤叮@種泄露可能給國(guó)家和人民帶來(lái)災(zāi)難,所以使用者要保護(hù)好一些重要的賬號(hào)和密碼,不要隨意去把密碼告訴別人,保護(hù)好自己的信息安全也就是保護(hù)好了自己。

4 確保計(jì)算機(jī)信息安全的對(duì)策

4.1 加強(qiáng)網(wǎng)絡(luò)秩序的建立

要加強(qiáng)網(wǎng)絡(luò)秩序,就需要通過(guò)法律的強(qiáng)制性去實(shí)現(xiàn),不管是個(gè)人還是集體都需要營(yíng)造一個(gè)健康,和諧的網(wǎng)絡(luò)秩序,在利用計(jì)算機(jī)網(wǎng)絡(luò)信進(jìn)行生活和工作的時(shí)候,一定要遵守計(jì)算機(jī)信息安全方面的法律法規(guī),不要去訪問(wèn)一些可能帶有病毒的網(wǎng)站,同時(shí)也要注意保護(hù)好自己的用戶數(shù)據(jù)安全,這需要相關(guān)部門(mén)去加大網(wǎng)絡(luò)安全的執(zhí)法力度,個(gè)人的素質(zhì)也需要提高,只有大家都重視起來(lái),才能建立一個(gè)良好的網(wǎng)絡(luò)環(huán)境。

4.2 增加訪問(wèn)控制的難度

網(wǎng)絡(luò)活動(dòng)中的訪問(wèn)都需要一定的賬號(hào)和密碼,所以增加訪問(wèn)控制難度是確保信息安全的一個(gè)關(guān)鍵點(diǎn),所以我們?cè)谠O(shè)置賬號(hào)和密碼的時(shí)候,應(yīng)對(duì)賬號(hào)和密碼盡量復(fù)雜化,密碼中進(jìn)行大寫(xiě)、小寫(xiě)和數(shù)字三者的混合,這比起簡(jiǎn)單的數(shù)字破解難度就大大的增加了,同時(shí)盡量避免用一些傻瓜式的密碼,比如;重復(fù)性的數(shù)字、個(gè)人的生日和名字的漢語(yǔ)拼音等,采用一定的密保工具,比如:密??ā?dòng)態(tài)驗(yàn)證碼和優(yōu)盾等進(jìn)行登陸操作。這樣可以在一定程度上確保信息安全,當(dāng)然這主要用于一些比較重要的數(shù)據(jù)登陸,對(duì)于不太重要的,我們就沒(méi)必要去麻煩自己了,畢竟過(guò)于復(fù)雜的密碼有時(shí)候自己也會(huì)忘記。

4.3 開(kāi)啟防火墻

防火墻作為一道重要的防御體系,它主要用于隔離本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間的聯(lián)系,它可以將一些有危害的部分和安全的那部分分開(kāi),同時(shí)也不會(huì)影響人們的使用,防火墻可以對(duì)網(wǎng)絡(luò)的通信量進(jìn)行統(tǒng)計(jì),它就像一個(gè)站崗放哨的,只會(huì)將安全的的信息放進(jìn)去,對(duì)于不安全的信息直接就拒之于門(mén)外,同時(shí)對(duì)于瀏覽器可以進(jìn)行設(shè)置,對(duì)于具有危險(xiǎn)性的網(wǎng)站,拒絕訪問(wèn),對(duì)于防火墻的使用,是好多人都忽略的一點(diǎn),所以正確使用防火墻也可以起到保護(hù)用戶數(shù)據(jù)安全的作用。對(duì)于一些不安全的網(wǎng)絡(luò)就不要去連接,這個(gè)也是使用防火墻可以阻擋的。

4.4 采用加密技術(shù)進(jìn)行加密

現(xiàn)在的計(jì)算機(jī)系統(tǒng)中硬盤(pán)本身都帶有 BitLocker驅(qū)動(dòng)器加密,這樣的加密,可保證即使計(jì)算機(jī)丟失、被盜之后里面的數(shù)據(jù)都不會(huì)被破解也不會(huì)修改,同時(shí)也有一部分軟件含有加密功能,我們可以利用這類軟件對(duì)信息進(jìn)行加密,比如:指紋加密、人臉識(shí)別系統(tǒng)等。同時(shí)還要做到不在網(wǎng)吧等公共場(chǎng)合進(jìn)行一些重要數(shù)據(jù)的網(wǎng)絡(luò)傳輸,比如:個(gè)人網(wǎng)上銀行的登陸這一重要操作,有可能你在登陸的時(shí)候,你的信息已經(jīng)泄露了。

4.5 對(duì)重要數(shù)據(jù)進(jìn)行備份

對(duì)重要數(shù)據(jù)進(jìn)行備份,一方面可以防止個(gè)人信息丟失后方便找回,另一方面可以保證數(shù)據(jù)的安全性,常用進(jìn)行備份的設(shè)備比較多。比如:優(yōu)盤(pán)、硬盤(pán)。數(shù)據(jù)備份后,這些設(shè)備基本不太接觸到網(wǎng)路環(huán)境,所以對(duì)于數(shù)據(jù)的保存性還是比較好的。當(dāng)然還有一些虛擬的空間可以進(jìn)行數(shù)據(jù)的存儲(chǔ)和備份數(shù)據(jù),比如:云空間和網(wǎng)盤(pán)。對(duì)于備份好的文件也要做好安全方面的處理,不要因?yàn)樵趥浞葸^(guò)程中的失誤,造成信息的泄露。

4.6 注意對(duì)已經(jīng)不需要的一些重要數(shù)據(jù)進(jìn)行銷毀

現(xiàn)代科技比較發(fā)達(dá),有好多數(shù)據(jù)是可以進(jìn)行恢復(fù)的,如果不注意重要數(shù)據(jù)的銷毀,有可能會(huì)造成重要的信息泄露,有些人覺(jué)得刪掉了的東西,就已經(jīng)不存在了,這是一種錯(cuò)誤的認(rèn)識(shí),特別是一些涉及個(gè)人隱私的東西,一旦資料泄露,那對(duì)于個(gè)人造成的損失是不可挽回的,比如:不用的電子產(chǎn)品一定不能隨意丟棄,一定要對(duì)文件進(jìn)行粉碎性處理或者是多存儲(chǔ)幾遍一些沒(méi)用的信息,存完后進(jìn)行刪掉,如此反復(fù)幾次那些重要的文件才會(huì)被后面的文件覆蓋,這時(shí)候才算真正的把重要的數(shù)據(jù)刪除了。

5 結(jié)語(yǔ)

在這個(gè)信息社會(huì),做好信息的保密工作很重要,保證個(gè)人信息的安全需要大家在平時(shí)的生活和工作中重視起來(lái),做好計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全需要引起更多人的關(guān)注。只有大家都關(guān)注起來(lái),加強(qiáng)網(wǎng)絡(luò)安全方面的知識(shí)學(xué)習(xí),人人都有意識(shí),那我們的計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全就有保證了。

參考文獻(xiàn):

[1] 粟慧.網(wǎng)絡(luò)信息四大棘手問(wèn)題研究近況[J].情報(bào)資料工作,2009(6).