前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機網(wǎng)絡信息安全與防護策略(5篇)范文,希望能給你帶來靈感和參考,敬請閱讀。
第一篇
摘要:計算機網(wǎng)絡在極大地方便人們生活與生產(chǎn)的過程中,也存在相應的計算機網(wǎng)絡信息安全問題。盡管國內(nèi)也比較重視計算機網(wǎng)絡信息安全問題,可是制約計算機網(wǎng)絡信息安全的問題依舊存在,且會逐步地增多,即計算機網(wǎng)絡信息安全防護機制還不夠完善。為此,本文闡述了計算機網(wǎng)絡信息安全的影響因素,計算機網(wǎng)絡信息安全及防護策略。
關(guān)鍵詞:計算機;網(wǎng)絡信息;影響因素;安全;防護
基于廣泛地普及和應用計算機網(wǎng)絡的影響下,人們越來越依靠計算機網(wǎng)絡信息。然而,近些年以來,經(jīng)常出現(xiàn)與曝光計算機網(wǎng)絡信息安全的問題。因此,在信息化與網(wǎng)絡化的社會中,增強計算機網(wǎng)絡信息安全觀念,注重計算機網(wǎng)絡信息安全及防護,這是有效地體現(xiàn)計算機網(wǎng)絡觀念以及保障信息安全的根本所在。
1計算機網(wǎng)絡信息安全的影響因素
1.1網(wǎng)絡系統(tǒng)的開放性與脆弱性
在安全性上,計算機網(wǎng)絡系統(tǒng)較為脆弱。并且,在計算機操作系統(tǒng)的編程當中,常常由于程序員的錯誤操作而導致計算機系統(tǒng)出現(xiàn)缺陷。除此之外,TCP/IP協(xié)議模式缺少較高的安全性,在網(wǎng)絡的運行和連接過程中,針對碰到的各種攻擊與威脅,難以實時地截取數(shù)據(jù)、拒絕服務、篡改數(shù)據(jù),以及欺騙攻擊。
1.2自然災害產(chǎn)生的不利影響
導致計算機網(wǎng)絡故障的一個關(guān)鍵要素是自然災害,這是由于一些地方受到惡劣氣候的影響,再者,不少計算機缺少健全的防護裝置與安全預警裝置,這導致計算機非常容易受到電磁泄漏、地震、雷雨、海嘯、閃電等自然災害的影響。像是在空氣嚴重污染、濕度太大、溫度太高的情況下,計算機網(wǎng)絡的安全應用與順利運行會受到限制。
1.3用戶錯誤地操作
導致計算機網(wǎng)絡信息安全的一個重要原因是用戶錯誤地操作。一部分計算機網(wǎng)絡用戶在應用計算機的時候,由于文化水平比較低、缺少較強的安全觀念、疏忽大意等,設置的計算機網(wǎng)絡連接密碼、開關(guān)機密碼太簡單或者是不設置,要么是在應用與管理計算機網(wǎng)絡的過程中,泄露和丟失個人密碼、賬號等,這都會嚴重地威脅計算機網(wǎng)絡信息的安全性。
1.4惡意的人為攻擊
基于一部分不法人員與敵對勢力的控制之下,境內(nèi)外的網(wǎng)絡黑客會對國內(nèi)的計算機網(wǎng)絡進行被動式與主動式的攻擊,這會嚴重地威脅與損害計算機網(wǎng)絡信息的安全性。主動型的攻擊通常借助一系列的方式有選擇地破壞目標信息的完善性和有效性,被動型攻擊指的是不制約目標客戶正常應用網(wǎng)絡的基礎上,以竊取、攔截、破譯等方式對網(wǎng)絡客戶的關(guān)鍵信息進行盜取。當今制約與威脅計算機網(wǎng)絡安全的主要方式是惡意的人為攻擊,其可以導致計算機網(wǎng)絡信息數(shù)據(jù)的丟失與泄露,一些網(wǎng)絡黑客會鉆系統(tǒng)軟件運行存在漏洞和發(fā)展不成熟的空子,借助非法的方式對別人的計算機網(wǎng)絡行侵入,從而竊取關(guān)鍵的信息數(shù)據(jù),這會造成網(wǎng)絡系統(tǒng)的癱瘓或者是丟失數(shù)據(jù),最終導致各種程度的政治影響以及經(jīng)濟損失。
1.5計算機病毒
計算機病毒的傳播方式是網(wǎng)絡、軟盤、硬盤、網(wǎng)盤等。計算機在實際執(zhí)行程序的時候,數(shù)據(jù)文件當中可以滲透計算機病毒,這會導致計算機系統(tǒng)運行的混亂。并且,還可以借助計算機程序的運行、文件的傳送和復制等方式傳播計算機病毒,計算機病毒的傳播輕則導致計算機運行效率的降低,而嚴重的情況下會導致數(shù)據(jù)的丟失和文件的刪除,最終產(chǎn)生嚴重的危害性。
1.6電腦違法犯罪和垃圾郵件
日益增多的垃圾郵件從一定程度上影響到了人們的正常工作與生活。發(fā)送垃圾郵件的人員常常是首先對用戶的郵箱信息進行竊取,再向用戶的郵箱強行發(fā)送垃圾郵件(廣告等)。并且,計算機病毒會存在于垃圾郵件當中,倘若接收者在不明確的時候果斷打開郵件,那么就會威脅到用戶計算機網(wǎng)絡信息的安全性。除此之外,有的間諜可以借助有關(guān)的軟件技術(shù)方式,對計算機用戶的信息系統(tǒng)進行非法地侵入,從而竊取用戶的信息與郵件的內(nèi)容,以及對有害與虛假信息進行。更有甚者,會從事有組織的危害社會的貪污和盜竊等違法活動。
2計算機網(wǎng)絡信息安全及防護策略
2.1實施物理安全措施
物理安全措施的作用是為了確保網(wǎng)絡轉(zhuǎn)發(fā)裝置、集成服務器系統(tǒng)、計算機系統(tǒng)等硬件避免受到搭線攻擊、人為損壞、自然災害等,從而保證網(wǎng)絡系統(tǒng)具備濕度與溫度適宜和電磁兼容的工作環(huán)境;創(chuàng)建與完善平時的安全管理制度,設置網(wǎng)絡管理工作者的崗位,由物理上避免出現(xiàn)不法破壞活動、偷竊活動等;對安全管理范圍與安全管理級別的確認,制定相應的網(wǎng)絡操作規(guī)范以及責任人制度;制定網(wǎng)絡系統(tǒng)的應急方案以及維護管理制度等等??傊?,借助上述的物理安全策略能夠保證網(wǎng)絡運行的穩(wěn)定性和安全性。
2.2有效地設計網(wǎng)絡系統(tǒng),確保網(wǎng)絡運行質(zhì)量
網(wǎng)絡工程師需要深刻與系統(tǒng)地研究網(wǎng)絡系統(tǒng),仔細地進行設計,以提高網(wǎng)絡運行質(zhì)量。在局域網(wǎng)進行通訊的過程中,太網(wǎng)其他的節(jié)點能夠截取兩個節(jié)點之間的數(shù)據(jù)。為此,僅僅需要監(jiān)聽太網(wǎng)的某個節(jié)點就能夠得到太網(wǎng)數(shù)據(jù)包,進而獲取要求的一些重要信息。如果借助網(wǎng)絡分段技術(shù),就能夠有效地防止出現(xiàn)如此監(jiān)聽的情況,以及有效地隔離保密資源和非法用戶,從而對不法監(jiān)聽的現(xiàn)象進行切斷,最終確保網(wǎng)絡信息的安全性。
2.3有效地隱藏IP地址
黑客獲取IP地址主要憑借網(wǎng)絡探測技術(shù)。為此,用戶需要有效地隱藏IP地址。在計算機網(wǎng)絡信息安全當中,IP地址屬于一個非常重要的概念,黑客只有清楚想要攻擊目標的IP地質(zhì),才可以實施攻擊。如果黑客難以獲取IP地址,那么就難以實施一系列的攻擊行為。當今,一般借助現(xiàn)代化的服務器對IP地址進行隱藏,這樣黑客只能探測到屬于服務器的IP地址,而難以獲取用戶真實的IP地址,進而從某種意義上確保了用戶網(wǎng)絡信息的安全性。
2.4執(zhí)行信息加密
加密網(wǎng)絡信息的關(guān)鍵手段是端點加密、鏈路加密、節(jié)點加密等。其中,鏈路加密能夠保護節(jié)點之間的鏈路信息;端點加密能夠保護源端用戶至目的端用戶的數(shù)據(jù),這重點是保護目標數(shù)據(jù);節(jié)點加密能夠保護源節(jié)點和節(jié)點之間的傳輸,即保護傳輸鏈路。在應用實踐當中,網(wǎng)絡用戶應當結(jié)合自身的要求選用適宜的加密手段,盡可能地通過最少的付出得到最為安全的網(wǎng)絡信息保護。
2.5做好用戶入網(wǎng)之前的安全檢查事項
不法用戶會借助存在缺陷的安檢而到達網(wǎng)絡,為此,需要對到達網(wǎng)絡系統(tǒng)之前的用戶進行認真的檢查,特別是有效地鑒別用戶的身份,從而盡可能地防止網(wǎng)絡系統(tǒng)當中進入不法用戶。網(wǎng)絡管理工作者應當嚴格地要求網(wǎng)絡用戶,讓網(wǎng)絡用戶認真地填寫登記信息,并且網(wǎng)絡管理工作者應當詳細地設置一些資源的用戶訪問權(quán)限。網(wǎng)絡管理工作者還應當實施一系列強制的方式限制不法用戶應用網(wǎng)絡與訪問網(wǎng)絡,像是網(wǎng)絡管理工作者能夠?qū)~號的限制進行設置,能夠?qū)梢傻哪繕擞脩糍~號進行暫時地封閉,進而限制可疑用戶的行為。網(wǎng)絡用戶也應當對用戶名以及密碼進行妥善地保管,并且定期地修改登錄口令,以及實現(xiàn)登錄密碼的完善,盡可能地防止簡單密碼的應用。一些面臨網(wǎng)絡信息安全問題的用戶常常是在出現(xiàn)事故之后才增強網(wǎng)絡信息安全的觀念。為此,務必增強每一名網(wǎng)絡用戶的安全觀念,像是在實際操作的過程中,設置的登錄口令和密碼要盡可能地復雜一些,進而使泄露賬號密碼的概率大大地降低。
2.6建構(gòu)具備超強功能的網(wǎng)絡入侵檢測系統(tǒng)
相對于網(wǎng)絡防火墻來講,網(wǎng)絡入侵檢測系統(tǒng)屬于一種完善,其可以地網(wǎng)絡流量和一系列的網(wǎng)絡現(xiàn)象進行監(jiān)控,以及對不遵守安全策略的流量進行保護與報警,是實現(xiàn)事后取證、事中防護、事前警告的一種重要技術(shù)方式。網(wǎng)絡入侵檢測系統(tǒng)重點是為了對網(wǎng)絡重要路徑的信息進行實時地監(jiān)控,這就好比是平安校園和平安城市使用的視頻監(jiān)控系統(tǒng),其能夠?qū)χ車沫h(huán)境進行時刻地監(jiān)控。入侵檢測系統(tǒng)有著靈敏的嗅覺功能,借助旁路的手段對網(wǎng)絡當中的數(shù)據(jù)流進行全面的偵聽,再借助及時性地分析,能夠?qū)崟r地發(fā)現(xiàn)異?;蛘呤遣环ǖ默F(xiàn)象,且做出響應。網(wǎng)絡入侵檢測系統(tǒng)能夠?qū)崟r地檢測一系列的惡意流量與黑客攻擊(像是木馬后門、探測掃描、猜測暴力、溢出緩沖區(qū)、蠕蟲病毒、DOS攻擊、注入SQL等),且能夠聯(lián)合防火墻實現(xiàn)用戶自定義命令的運行,從而實施動態(tài)性的防御。
3結(jié)束語
總而言之,計算機網(wǎng)絡在帶給人們方便和快捷的同時,也存在相應的網(wǎng)絡信息安全問題,務必引起足夠的關(guān)注。并且,基于人們工作與生活中日益應用計算機網(wǎng)絡的影響下,網(wǎng)絡攻擊導致的經(jīng)濟損失與社會混亂會越來越嚴重。而為了確保計算機網(wǎng)絡信息的安全性,需要實施上述的一系列的科學、有效的防范措施,從而防范網(wǎng)絡入侵以及確保用戶的正常生活與工作。
參考文獻:
[1]單廣翠.局域網(wǎng)安全防范體系建設方案[J].自動化與儀器儀表,2015(4).
[2]唐浩杰.探究計算機網(wǎng)絡信息安全的相關(guān)問題[J].信息技術(shù)與信息化,2014(12).
[3]肖躍雷,朱志祥,張勇.三元對等鑒別機制的安全性分析[J].計算機與現(xiàn)代化,2015(6).
作者:卞志勇 單位:南京機電職業(yè)技術(shù)學院
第二篇
互聯(lián)網(wǎng)+浪潮的掀起,使我國迅速進入大數(shù)據(jù)時代。大數(shù)據(jù)信息技術(shù)的分析與運用給各行各業(yè)帶來新的機遇,但同時也對計算機網(wǎng)絡安全行業(yè)提出了新的要求。十三五規(guī)劃明確指出,網(wǎng)絡信息安全問題已發(fā)展為全球性突出問題。計算機網(wǎng)絡正面臨的安全問題亟待解決。本文對網(wǎng)絡信息安全的定義及其當前所面臨的問題進行了論述,并提出了相應的解決對策,以期在信息時代,供網(wǎng)絡行業(yè)工作人員參考。
引言
2016年國家網(wǎng)絡安全宣傳周活動于武漢正式舉行,網(wǎng)絡安全代表、學術(shù)界專家、相關(guān)政府部門代表齊聚一堂,紛紛指出網(wǎng)絡給人們的生活帶來了便利,使但同時也讓網(wǎng)絡安全問題成為了復雜的跨國界問題。此外,智慧城市建設行業(yè)中,網(wǎng)絡信息安全問題能否處理好對智慧城市的影響極為重大,智慧城市所涉及數(shù)據(jù)信息巨大,跨度可從政務、商業(yè)到居民生活等各個方面,一旦出現(xiàn)信息泄露、數(shù)據(jù)丟失等安全問題,后果將不堪設想。因此,要想智慧城市建設滿足人們后期美好生活的藍圖,處理計算機網(wǎng)絡信息安全問題至關(guān)重要。
一、網(wǎng)絡信息安全的定義及內(nèi)涵
計算機網(wǎng)絡信息涉及領域非常廣泛,是計算機網(wǎng)絡安全體系當中非常重要的一個部分。其主要內(nèi)容由網(wǎng)絡信息系統(tǒng)安全測評、風險評估及技術(shù)服務、信息安全認證等多項工作組成,具備完整性、保密性、可用性、不可否認性及可控性5大特征。通常來說,人們理解上的計算機網(wǎng)絡安全主要包含兩個方面:第一個方面是指計算機網(wǎng)絡設備的物理安全,這一層面是指對網(wǎng)絡設備安全的防護問題,避免因網(wǎng)絡設備遭到破壞或丟失引起網(wǎng)絡信息丟失。另一層面則是指計算機網(wǎng)絡信息數(shù)據(jù)邏輯安全。這部分指在網(wǎng)絡環(huán)境中,信息數(shù)據(jù)的保密性能及數(shù)據(jù)信息的實用性等幾個方面,避免由于人為因素或偶然因素引起信息泄密等問題。目前來說,影響網(wǎng)絡信息安全的主要因素還是人為因素,但由于計算機犯罪很難留下證據(jù),使網(wǎng)絡高技術(shù)犯罪激增,進而使我國網(wǎng)絡信息安全成為嚴重威脅社會的問題之一。
二、網(wǎng)絡信息安全面臨的主要問題
據(jù)相關(guān)數(shù)據(jù)表明,截至2016年6月,我國網(wǎng)民數(shù)量已高達7.1億,互聯(lián)網(wǎng)使用率多達52%,占全球網(wǎng)絡用戶的五分之一。但龐大的互聯(lián)網(wǎng)用戶規(guī)模也使我國成為了網(wǎng)絡攻擊的重災區(qū)。結(jié)合當前我國網(wǎng)絡信息犯罪的實際案例來看,計算機網(wǎng)絡信息安全主要表現(xiàn)在以下幾個方面。
1、病毒攻擊越來越嚴重。計算機病毒在互聯(lián)網(wǎng)行業(yè)早已鮮為人知。自1971年,第一代計算機病毒Creeper出現(xiàn),計算機病毒發(fā)展至現(xiàn)在,其發(fā)展形勢已愈演愈烈,病毒類型越發(fā)多樣化,對計算網(wǎng)絡安全造成了巨大的破壞。結(jié)合當前網(wǎng)絡病毒竊取信息問題而言,木馬病毒是該領域的首要威脅。木馬病毒可由多種途徑進行傳播,如WEB服務器、含惡意攻擊程序的網(wǎng)頁鏈接等方式,然后通過惡意木馬程序運行后,對用戶信息進行竊取,直接造成用戶信息泄露。隨著計算機新技術(shù)、電子商務的發(fā)展,售賣個人隱私信息可在市場上進行交易,已成為一條黑色產(chǎn)業(yè)鏈,給計算機網(wǎng)絡安全帶來了巨大的威脅。
2、網(wǎng)絡黑客攻擊越來越頻繁。隨著虛擬化空間對人們生活的滲透,黑客的攻擊已越來越頻繁。據(jù)相關(guān)數(shù)據(jù)表明,2015年,全球61個國家出現(xiàn)79790起數(shù)據(jù)泄露事件。利用違法手段對商業(yè)網(wǎng)絡系統(tǒng)漏洞進行攻擊已成為一個普遍現(xiàn)象。其攻擊方式主要包括郵件攻擊、竊取特權(quán)、系統(tǒng)漏洞攻擊、拒絕服務攻等。這些攻擊不僅使用戶信息遭到竊取,甚至還可能竊取政府信息,給社會經(jīng)濟帶來巨大的損失,更為嚴重的對國家安全造成問題。
3、網(wǎng)絡安全薄弱點較多。由于計算機新形態(tài)的發(fā)展,一些新興技術(shù)也逐漸被運用城市建設之中,使網(wǎng)絡系統(tǒng)更為復雜,帶來的安全隱患也越來越多,傳統(tǒng)計算機網(wǎng)絡安全問題,如數(shù)據(jù)庫系統(tǒng)、網(wǎng)絡系統(tǒng)等方面都有可能引起網(wǎng)絡信息泄露的隱患。新興技術(shù)大量使用則使這一問題更為突出。就目前計算機的新興技術(shù)而言,其相應的安全保障體系并不完善,一旦找到對其薄弱點進行攻擊,對其攻擊,后果則不堪設想。
三、計算機網(wǎng)絡信息安全的防護對策分析
基于以上背景分析,我國計算機網(wǎng)絡信息安全問題亟待解決,筆者認為我國計算機網(wǎng)絡信息安全應從以下幾個方面進行提升。
1、加強對防火墻或安全系統(tǒng)的有效利用。近幾年,防火墻的技術(shù)被廣泛運用到企業(yè)等公共網(wǎng)絡中,對網(wǎng)絡信息安全起了很大的保護作用。在一般情況下,防火墻可在網(wǎng)絡內(nèi)部和網(wǎng)絡外部之間建立良好的監(jiān)控系統(tǒng),使數(shù)據(jù)信息與外部隔離。除此之外,還可組織不穩(wěn)定的安全因素入侵,從而大大提高了網(wǎng)絡信息安全防護的能力。但其也有著不可忽視的技術(shù)缺陷,它只能阻止外部病毒進攻,卻不能阻止網(wǎng)絡內(nèi)部病毒進行傳輸擴散。因此,對其技術(shù)進行提升很有必要,除此之外,相關(guān)工作人員應對防火墻阻止的病毒攻擊數(shù)量進行統(tǒng)計分析,保證對病毒性能、特點有深入了解,以確保網(wǎng)絡信息安全。
2、黑客攻擊防范意識。信息化時代,大量黑客利用新興技術(shù)進行網(wǎng)絡犯罪,竊取敏感數(shù)據(jù)信息就是其中的一個重大問題。因此,提升黑客攻擊防范意識必不可少。首先,政府、企業(yè)在網(wǎng)絡安全規(guī)劃中就應建立黑客攻擊管理體系,降低黑客攻擊內(nèi)部的概率。其次,應當對所運用的網(wǎng)絡安全技術(shù)進行提升,如優(yōu)化防火墻技術(shù),增強應對黑客攻擊的能力。最后,應對黑客常用的攻擊手段進行分析,并對網(wǎng)絡安全管理人員進行培訓,進而達到對網(wǎng)絡安全有效防護的目的。
3、完善計算機網(wǎng)絡安全管理工作。目前,我國網(wǎng)絡安全管理人才缺口非常大。不管是企業(yè)還是政府部門,網(wǎng)絡安全管理這一職位主要由網(wǎng)絡技術(shù)人員擔任,且缺乏相應的管理體系。這一弱點也導致了網(wǎng)絡信息安全問題層出不窮,給不法分子帶來了可乘之機。因此,加強完善網(wǎng)絡安全管理體系,成立專門的組織機構(gòu),使用專人專事對其負責必不可少。
四、結(jié)語
十三五規(guī)劃大力推進了智慧城市的建設,給計算機行業(yè)帶來了新的機遇同時也帶來巨大的挑戰(zhàn)。智慧城市中網(wǎng)絡信息安全問題至關(guān)重要,如沒有對當前計算機網(wǎng)絡信息安全所面臨的問題進行解決,其帶來的危險將不可估量。因此,大力整治我國計算機網(wǎng)絡運行環(huán)境,提高對網(wǎng)絡信息安全的防護能力必不可少。只有這樣,才可為我國各行各業(yè)、城市建設保駕護航。
引用:
[1]盧鵬.計算機網(wǎng)絡安全及其防護策略探析[J].硅谷,2009(12).
[2]藺蜻娜.淺談計算機網(wǎng)絡安全與防御[J].經(jīng)營管理者,2009(11).
作者:史永強 單位:新疆職業(yè)大學
第三篇
在我國現(xiàn)代化水平不斷提升的時代背景之下,信息技術(shù)也得到了極為迅猛的發(fā)展,其中計算機網(wǎng)絡技術(shù)的發(fā)展尤為顯著。我們在享受計算機網(wǎng)絡技術(shù)帶來的便利時,也應該對其信息安全問題加以正視,針對目前信息管理所存在的問題,制定出具有一定針對性的控制策略,在為使用者提供安全保障的同時,促進我國網(wǎng)絡環(huán)境的和諧發(fā)展。
一、影響計算機網(wǎng)絡信息安全的主要因素
(一)硬件因素的影響
計算機硬件在平日運轉(zhuǎn)過程中,難免會出現(xiàn)各類故障問題,一旦出現(xiàn)硬盤等儲存部件損壞時,其中所存儲的信息技術(shù)技術(shù)自然也就會遭受到不同程度的損毀。另外,計算機硬件還容易由于所處環(huán)境的溫度、水汽含量、撞擊、污染等問題,出現(xiàn)不同程度的故障。雖然在現(xiàn)今科技不斷發(fā)展的背景之下,部分損毀的存儲部件能夠加以修復,但其修復效果也要受到存儲部件受損程度的限制。
(二)計算機網(wǎng)絡的影響
互聯(lián)網(wǎng)的主要特征之一就是具有極強的開放性與兼容性,但也正是因為這兩大特征,其網(wǎng)絡環(huán)境的安全很難得到保障,自然也就降低了網(wǎng)絡信息的安全性指標。再加上互聯(lián)網(wǎng)技術(shù)主要依托于TCP/IP協(xié)議,其系統(tǒng)性、邏輯性與嚴密性有著較多的完善空間,安全性不強,所以在該協(xié)議運轉(zhuǎn)的時候,很容易遭受到不法分子的非法攻擊,進而造成網(wǎng)絡信息數(shù)據(jù)被損毀、截取或者是篡改。
(三)惡意攻擊的影響
通常我們可以將惡意攻擊劃分主動與被動兩大類。其中前者主要說的是采用各類技術(shù)手段有目的的對計算機網(wǎng)絡信息進行方向性破壞。而后者主要指的是在計算機正常運轉(zhuǎn)的情況之下,對網(wǎng)絡信息數(shù)據(jù)進行攔截、破譯、盜取等,以此來獲取到自身想要的信息數(shù)據(jù)。除此之外,一些電腦應用程序自身也存在一定的漏洞,這就為某些不法分子提供了入侵的機會。這不只是會對網(wǎng)絡的正常使用造成一定的影響,甚至還容易導致極為嚴重的經(jīng)濟損失。也就是說,惡意攻擊已經(jīng)成為了威脅網(wǎng)絡信息安全的重大威脅。
(四)病毒及木馬程序攻擊的影響
計算機病毒具有極高的潛藏性,能夠偽裝于信息參數(shù)或是程序編碼之中,使用者往往很難發(fā)覺。一旦出現(xiàn)允許于該類病毒運行的條件時,極有可能對CPU造成一定的損害,直接或間接控制對應的應用程序,以編制的方式來損壞或是截取使用者的網(wǎng)絡信息,甚至還有可能導致計算機的全面癱瘓。而木馬程序與傳統(tǒng)病毒相比,危害性更為顯著。它主要以計算機網(wǎng)絡防護的薄弱環(huán)節(jié)為切入點,進而侵入網(wǎng)絡系統(tǒng)中的數(shù)據(jù)文獻,它可能不會對計算機的運行狀態(tài)產(chǎn)生直接的影響,但是能夠以控制編碼的方式間接的操控整個計算機網(wǎng)絡。
二、計算機網(wǎng)絡信息安全防護策略
(一)隱藏計算機IP地址
為防止黑客使用探測技術(shù)對使用者主機中存儲的數(shù)據(jù)信息進行探知,獲取計算機的真實IP地址,可以借助服務對用戶主機的IP地址加以偽裝,在黑客探測其IP地址時,給以其一個經(jīng)過偽裝的加密地址,防止黑客以正確的IP地址直接入侵使用者計算機網(wǎng)絡,避免他們對計算機的操控,以此構(gòu)建起一個較為安全的計算機網(wǎng)絡系統(tǒng)。
(二)加強使用者賬戶密碼管理
計算機使用者賬戶的應用領域極為廣泛,包括系統(tǒng)登陸、網(wǎng)絡銀行、郵件、應用程序等的賬號。黑客不光能夠以IP地址獲得計算機的控制權(quán),還能夠以模糊技術(shù)實現(xiàn)對賬戶密碼的模擬。因此加強對使用者賬戶密碼的安全管理與防護是非常有必要的,常見的有設置復雜密碼、動態(tài)密碼等。就使用者層面而言,應該盡量選用復雜且于賬戶名不同的密碼,并且定期對對應賬戶的密碼加以更新。而就技術(shù)層面來看,應該合理選用對稱加密技術(shù)與非對稱加密技術(shù),按照信息重要等級選擇對口指令,加強對登陸用戶身份的驗證,盡可能避免非法訪問的問題,以此實現(xiàn)對網(wǎng)絡信息的保護。
(三)根據(jù)信息重要等級安裝殺毒軟件與防火墻
防病毒服務器能夠根據(jù)網(wǎng)絡現(xiàn)狀及時的對現(xiàn)有的病毒數(shù)據(jù)庫加以有效更新,是殺毒軟件的調(diào)控中性,因此用戶可以按照自身的實際需求安裝卡巴斯基之類的殺毒軟件,以此實現(xiàn)對病毒的高效查殺。另外還應該以傳統(tǒng)網(wǎng)絡防護技術(shù)為基點,及時將計算機內(nèi)核中所存在的安全隱患進行剔除修補,同時可以依托于安裝的殺毒軟件與防火墻實現(xiàn)對系統(tǒng)漏洞的修補,打上具有較強適宜性的操作系統(tǒng)補丁,以此來避免不法分子的惡意進攻。
(四)加強對信息文件的加密
用戶能夠通過對計算機中儲存的信息數(shù)據(jù)進行加密來提高網(wǎng)絡信息的安全性指標。主要可以通過設置密碼技術(shù)、操作系統(tǒng)以及文件分析技術(shù)來實現(xiàn)對文件的加密。其中對文件內(nèi)容的加密可以以二進制加密來實現(xiàn),而同時還可以對文件屬性以及動態(tài)文件進行加密。
(五)加強對信息安全的防護管理
加強對信息安全管理首先需要對計算機硬件設備所處的環(huán)境加以嚴格控制,對其溫度、水汽含量以及污染等問題加以重視,盡可能避免文件儲存硬件的損壞。另外還應該及時對信息數(shù)據(jù)資料進行備份,加強對恢復技術(shù)的開發(fā)工作。除此之外,還應該加強操作人員的網(wǎng)絡安全意識,加強對網(wǎng)絡環(huán)境監(jiān)督系統(tǒng)的開發(fā),并以制度的方式落實對網(wǎng)絡信息數(shù)據(jù)管理的科學化與規(guī)范化。
三、結(jié)語
總而言之,在我國信息化水平不斷提高的時代背景之下,為保護網(wǎng)絡信息的安全,提高國內(nèi)網(wǎng)絡環(huán)境的健康與穩(wěn)定,必須要從技術(shù)層面以及管理層面入手,運用各類計算機網(wǎng)絡信息安全防護的有效對策,以促進我國信息技術(shù)的高效應用與可持續(xù)發(fā)展。
引用:
[1].王海萍;鄧文雯.計算機網(wǎng)絡信息安全的有效防護策略分析[J].江蘇科技信息.2016(27)
[2].吳思.關(guān)于計算機網(wǎng)絡信息安全及防護策略探究[J].信息與電腦(理論版).2015(19)
[3].惠志斌.新安全觀下中國網(wǎng)絡信息安全戰(zhàn)略的理論構(gòu)建[J].國際觀察.2012(02)
[4]周慶,楊雪峰.基于計算機網(wǎng)絡信息安全及防護的研究[J].農(nóng)村經(jīng)濟與科技.2016(02)
[5].田廷劍.基于計算機網(wǎng)絡信息和網(wǎng)絡安全及其防護策略研究[J].電子技術(shù)與軟件工程.2015(09)
作者:候金寶 樊坤宇 單位:邢臺技師學院
第四篇
引言
隨著當前我國社會發(fā)展中網(wǎng)絡技術(shù)以及信息技術(shù)的發(fā)展應用,其已經(jīng)成為了人們生活以及工作中比較重要的一個組成部分,并且也確實發(fā)揮出了較為理想的積極作用效果,尤其是隨著當前社會發(fā)展中需要處理和分析的數(shù)據(jù)信息內(nèi)容越來越多,越來越繁雜,相應的處理難度也越來越大,進而也就更加需要借助于信息技術(shù)以及網(wǎng)絡技術(shù)進行處理。在運用計算機網(wǎng)絡信息技術(shù)進行數(shù)據(jù)處理和保存時,如果發(fā)生泄漏或者是盜竊問題的話,必然會引發(fā)較大的問題和損失,因此,在計算機網(wǎng)絡信息應用中,切實加強對于安全的關(guān)注和控制也就顯得極為必要,值得進行深入研究和探討。
1計算機網(wǎng)絡信息安全影響因素分析
基于計算機網(wǎng)絡信息技術(shù)手段在當前的具體應用來看,其涉及到的行業(yè)越來越多,應用范圍也越來越廣,并且具體應用到的技術(shù)手段以及處理方式也越來越繁雜,進而也就很可能會影響到應用安全性和穩(wěn)定性效果。結(jié)合現(xiàn)階段計算機網(wǎng)絡信息系統(tǒng)的應用狀況來看,其存在的主要影響因素有以下幾點:(1)系統(tǒng)自身存在的問題。結(jié)合當前計算機網(wǎng)絡信息技術(shù)的應用來看,其存在的威脅因素和問題首先表現(xiàn)在系統(tǒng)自身方面,因為計算機網(wǎng)絡信息系統(tǒng)的脆弱性,進而帶來的損失和影響是比較常見的。在現(xiàn)階段計算機網(wǎng)絡信息系統(tǒng)的應用中,因為其存在著較為典型的共享性和開放性,進而也就必然會在一定程度上影響到該系統(tǒng)的穩(wěn)定性效果,導致其在一些系統(tǒng)構(gòu)成單元方面存在著明顯的缺陷和問題,尤其是對于TCP/IP協(xié)議來說,其自身的安全性不足更是會引發(fā)較多問題和故障的產(chǎn)生。(2)人為因素的威脅和影響。對于計算機網(wǎng)絡信息安全工作來說,其人為惡意破壞帶來的影響和威脅同樣也是比較突出的一個方面,這種人為惡意破壞方面的影響主要就是指計算機網(wǎng)絡信息系統(tǒng)遭到了人員的惡意攻擊,進而也就會對于相應的數(shù)據(jù)信息形成竊取或者是破壞等不良影響,危及計算機網(wǎng)絡信息的安全性效果。針對這種人為因素方面的影響進行分析,其存在的類型主要分為主動攻擊以及被動攻擊兩種,同樣都會嚴重影響到計算機網(wǎng)絡信息系統(tǒng)的安全性效果,無論是相應數(shù)據(jù)信息的丟失或者是損壞,都會造成較大的危害性。(3)病毒方面的影響。在計算機網(wǎng)絡信息系統(tǒng)的運行應用過程中,計算機病毒方面的影響和威脅同樣也是比較突出的一個方面,這種病毒具備著明顯的隱藏性特點,進而也就可能借助于一些文件來實現(xiàn)入侵,并且對于相應的計算機網(wǎng)絡信息系統(tǒng)形成較為明顯的破壞性影響。此外,這種病毒還具備著明顯的潛伏性和可觸發(fā)性表現(xiàn),如此更是加到了危害性作用表現(xiàn)效果,導致系統(tǒng)受到較為惡劣的入侵破壞。當然,因為病毒以及木馬的傳播性較為突出,其造成的損失也是比較巨大的,嚴重的甚至造成整個計算機網(wǎng)絡信息系統(tǒng)的癱瘓。
2計算機網(wǎng)絡信息安全防護策略
結(jié)合當前我國計算機網(wǎng)絡信息系統(tǒng)中存在的上述各類安全影響因素和隱患來看,為了較好提升其安全防護效果,必須要有目的地進行控制和優(yōu)化,相應的安全防護策略主要可以從以下幾個方面入手進行控制:(1)安裝防火墻。為了更好提升計算機網(wǎng)絡信息系統(tǒng)對于外界干擾因素的屏蔽效果,避免其受到較為惡劣的攻擊危害,安裝防火墻可以說是比較重要的一個手段,防火墻的有效安裝能夠?qū)τ谟嬎銠C網(wǎng)絡信息系統(tǒng)形成理想的保護效果,進而有效規(guī)避攻擊入侵行為。這種防火墻的安裝需要重點圍繞著整個計算機網(wǎng)絡信息系統(tǒng)進行合理布置,促使其能夠?qū)τ谒袛?shù)據(jù)信息形成安全檢查和控制,并且能夠針對各個數(shù)據(jù)信息進行實時監(jiān)控,避免其產(chǎn)生較大的不良影響和威脅因素。結(jié)合當前我國現(xiàn)階段計算機網(wǎng)絡信息系統(tǒng)防火墻的應用來看,其主要涉及到了地址傳喚型防火墻技術(shù)、型防火墻技術(shù)以及過濾型防火墻技術(shù)的運用,結(jié)合具體的計算機網(wǎng)絡信息系統(tǒng)特點進行恰當選擇應用,最終也就能夠提升其安全防護效果。(2)安裝系統(tǒng)漏洞補丁。針對計算機網(wǎng)絡信息系統(tǒng)自身的脆弱性表現(xiàn)來看,必須要針對可能存在的漏洞問題進行及時打補丁處理,避免漏洞成為攻擊點。針對計算機網(wǎng)絡信息系統(tǒng)中涉及到的相應漏洞問題來看,其存在的形式是多方面的,即包括硬件系統(tǒng)方面的漏洞,也存在軟件以及程序等方面的漏洞,這些漏洞問題都需要進行全面及時地分析和了解,并且分析其優(yōu)化措施,及時進行打補丁操作,避免其受到黑客攻擊以及病毒、木馬等影響。這種安裝系統(tǒng)漏洞補丁需要周期性進行處理,避免長期閑置不更新。(3)做好網(wǎng)絡用戶賬號安全管理。對于計算機網(wǎng)絡信息系統(tǒng)的構(gòu)建和安全防護處理來說,重點加強對于用戶賬號的安全管理也是比較重要的一種手段,這種用戶賬號方面的管理在當前涉及到的內(nèi)容還是比較多的,比如電子郵箱、注冊賬號以及系統(tǒng)登錄等,都需要作為管理的要點進行安全防護,促使其能夠保障用戶登錄應用的可靠性效果?;谶@種網(wǎng)絡用戶賬號安全方面的管理來說,后續(xù)的具體維護同樣也是比較重要的一個方面,定期維護用戶賬號能夠有效避免其被篡改以及竊取,并且還需要從密碼設置方面進行重點探究,避免運用簡單密碼進行登錄,提升其復雜性。
3結(jié)束語
綜上所述,對于計算機網(wǎng)絡信息系統(tǒng)的應用而言,其積極作用和價值確實是比較突出的,這也就促使其應用范圍越來越廣,進而也就更加要求加強對于系統(tǒng)安全的關(guān)注,采取恰當?shù)姆绞竭M行安全防護,構(gòu)建理想的網(wǎng)絡信息安全防護體系,避免數(shù)據(jù)信息被篡改、竊取以及破壞。
引用:
[1]王磊.關(guān)于計算機網(wǎng)絡信息安全及防護策略探究[J].電腦知識與技術(shù),2014,19:4414-4416.
[2]陳卓.計算機網(wǎng)絡信息安全及其防護對策[J].中國衛(wèi)生信息管理雜志,2011,03:44-47.
[3]魯曉睿.計算機網(wǎng)絡信息安全及其防護策略的研究[J].電子制作,2013,13:115-116.
[4]彭南兵.計算機網(wǎng)絡信息安全及防護策略研究[J].電子技術(shù)與軟件工程,2013,22:236.
作者:張雪 單位:山東省禹城市十里望回族鎮(zhèn)人民政府
第五篇
一、計算機網(wǎng)絡安全威脅因素
由于計算機網(wǎng)絡的便捷性和覆蓋性,其在人們?nèi)粘9ぷ骱突顒舆^程中占的比重也隨之增加。然而伴隨著計算機網(wǎng)絡帶給人們物質(zhì)和生活的簡潔和便利,我們也面臨著來自計算機網(wǎng)絡安全的威脅,例如企業(yè)和個人隱私泄密、賬戶安全受到威脅等。盡管現(xiàn)在已經(jīng)研究和制定了多種多樣的保障計算機網(wǎng)絡安全的政策,但是還沒有完全的解決這些問題。筆者經(jīng)過調(diào)研和查閱文獻可知,威脅計算機網(wǎng)絡安全的主要有以下因素:
1.外界因素
要使一個完整的計算機網(wǎng)絡系統(tǒng)得到穩(wěn)定而高效的運行,其不僅僅要受到計算機網(wǎng)絡的內(nèi)部的限制,同樣外界因素對其運行的影響也不可忽略。比如計算機網(wǎng)絡系統(tǒng)所處環(huán)境的溫度、濕度、天氣等都決定著計算機網(wǎng)絡系統(tǒng)的平穩(wěn)運行。溫度太高,會對計算機網(wǎng)絡系統(tǒng)硬件的本身安全造成威脅,溫度太低,會使計算機網(wǎng)絡運行速度大大降低。而且當前我國并沒有做好相關(guān)因素控制工作,使得計算機網(wǎng)絡抵抗外界因素影響的能力大大降低。
2.計算機網(wǎng)絡系統(tǒng)漏洞
造成計算機網(wǎng)絡系統(tǒng)漏洞的原因有很多,但主要包括兩個因素,即人為操作漏洞和系統(tǒng)設計本身漏洞。人為操作漏洞主要是指相關(guān)操作人員想要通過其制造的系統(tǒng)漏洞獲得其想要的數(shù)據(jù),一般用于商業(yè)中的數(shù)據(jù)竊密;系統(tǒng)設計漏洞則是指在進行計算機網(wǎng)絡系統(tǒng)設計時,由于設計人員的疏忽或考慮不周而造成的系統(tǒng)本身的問題,不是設計者蓄意制造的。外界人員或病毒可以借助系統(tǒng)漏洞直接進入系統(tǒng)內(nèi)部,對計算機網(wǎng)絡使用者的網(wǎng)上數(shù)據(jù)進行竊取或破壞操作,從而影響到人們正常的計算機網(wǎng)絡生活,甚至侵犯到個人或企業(yè)的隱私。所以計算機網(wǎng)絡安全防護人員應該給予系統(tǒng)漏洞高度重視。
3.網(wǎng)絡黑客入侵
網(wǎng)絡黑客惡意攻擊和入侵是當前威脅計算機網(wǎng)絡系統(tǒng)安全的最大問題。網(wǎng)絡黑客通過一系列的操作進入到計算機網(wǎng)絡系統(tǒng)內(nèi)部,對企業(yè)或個人的重要網(wǎng)絡數(shù)據(jù)進行一系列的惡意獲取、破壞等操作。這一行為不僅威脅著企業(yè)和個人的數(shù)據(jù)安全和隱私,還極大的破壞了計算機網(wǎng)絡系統(tǒng)的穩(wěn)定運行,帶來了十分惡劣的影響。
二、計算機網(wǎng)絡安全防護對策
1.培養(yǎng)網(wǎng)民的網(wǎng)絡安全意識
為了更加高效的保障計算機網(wǎng)絡安全,應該首先培養(yǎng)廣大網(wǎng)民的用網(wǎng)安全意識,提醒其在使用網(wǎng)絡的過程中應該提高安全防范意識。例如,網(wǎng)民在利用使用QQ聊天和微信聊天軟件時,不要隨意泄露自己的隱私、不要隨意綁定自己的銀行卡賬戶等。因為這些信息會成為黑客的攻擊目標。一些網(wǎng)絡黑客會通過獲取這些信息,然后將這些信息賣給商家或其他盈利組織,使得網(wǎng)民的隱私泄露或財產(chǎn)的安全性受到威脅。所以,可以要求廣大網(wǎng)友在使用計算機網(wǎng)絡的過程中,加強對自身網(wǎng)絡信息的隱私保護。
2.設立防火墻
設立防火墻是保障計算機網(wǎng)絡信息安全運行的有效措施。防火墻設立的主要途徑是通過對網(wǎng)絡信息進行設立等級加密操作,進行這樣操作之后,只有符合一定網(wǎng)絡安全等級的網(wǎng)民才能對網(wǎng)絡信息進行相關(guān)的訪問操作。防火墻為計算機網(wǎng)絡用戶提供了計算機網(wǎng)絡信息安全體系,凈化了計算機網(wǎng)絡環(huán)境。而且防火墻還為計算機網(wǎng)絡用戶提供了一系列的病毒查殺和防護軟件,讓用戶在防止黑客入侵的同時,可以及時查找系統(tǒng)或軟件本身存在的問題或病毒,進一步推動了計算機網(wǎng)絡信息安全防護的實施。
3.加強安全管理,創(chuàng)造網(wǎng)絡新環(huán)境
為了更好的保證網(wǎng)絡用戶安全的使用網(wǎng)絡,用戶應該加強對計算機網(wǎng)絡信息安全的管理。應該購買正版的硬件設備,保證計算機的運行長期平穩(wěn)。購買正版的計算機軟件,防止其攜帶不明病毒,對計算機產(chǎn)生安全威脅。對信息進行存儲的硬盤定期及時病毒查殺,防止病毒破壞存儲硬盤,導致用戶重要數(shù)據(jù)的丟失。應加大網(wǎng)絡安全管理力度,防止網(wǎng)絡黑客或網(wǎng)絡病毒找到系統(tǒng)的漏洞,對計算機網(wǎng)絡中的信息和數(shù)據(jù)安全造成威脅。而且用戶在使用計算機網(wǎng)絡時,也應該及時對自己計算機軟件及時更新和升級,對計算機的網(wǎng)絡境進行定時的病毒查殺操作,及時凈化用戶的網(wǎng)絡環(huán)境,保障用戶上網(wǎng)的安全性。
4.健全網(wǎng)絡安全管理制度
隨著我國計算機的普及,因網(wǎng)絡制度不完整所造成的網(wǎng)絡事件也層出不窮。我國相關(guān)管理部門應該加強對計算機網(wǎng)絡安全的管理,設立嚴格管理制度,建立完善的法律保障體系。例如,對網(wǎng)絡區(qū)域進行嚴格控制,防止用戶在網(wǎng)絡切換的過程中,將計算機網(wǎng)絡的病毒在不同的網(wǎng)絡中進行傳遞;對于對計算機網(wǎng)絡信息進行破壞操作的人員,應該加大懲罰力度。
5.對信息文件進行加密,設置信息數(shù)據(jù)訪問權(quán)限
為了更好的對企業(yè)和個人的信息數(shù)據(jù)進行安全管理,企業(yè)相關(guān)部門或個人在對網(wǎng)絡數(shù)據(jù)的操作過程中應該及時對重要的數(shù)據(jù)或信息進行加密及設置訪問權(quán)限的操作。切實保護網(wǎng)絡信息的安全性,防止網(wǎng)絡信息和數(shù)據(jù)的泄露。對網(wǎng)絡信息的安全防護可在以下兩個方面進行:一是對數(shù)據(jù)進行傳輸?shù)倪^程中,對網(wǎng)絡信息數(shù)據(jù)進行文字加密操作,即對傳輸中的網(wǎng)絡信息進行數(shù)據(jù)流文字加密操作,防止在傳遞過程中網(wǎng)絡數(shù)據(jù)信息的丟失或失真情況的發(fā)生;另一個則是對數(shù)據(jù)在存儲過程中的加密,即在數(shù)據(jù)存儲時,利用數(shù)字或文字對原始的信息進行加密;訪問權(quán)限是指在對個人或企業(yè)網(wǎng)絡信息數(shù)據(jù)查詢的過程中,授予相關(guān)操作人員訪問權(quán)限,防止數(shù)據(jù)在查閱過程中,發(fā)生網(wǎng)絡信息失真或丟失的情況。
三、結(jié)束語
盡管現(xiàn)在相關(guān)部門和社會群眾已經(jīng)對計算機網(wǎng)絡信息安全的問題給予了高度的重視,有關(guān)安全管理部門設立了一系列的信息網(wǎng)絡安全防護措施,各種各樣的網(wǎng)絡信息安全防護軟件也相繼被推出,但是卻不能根本的杜絕網(wǎng)絡黑客對計算機網(wǎng)絡信息的竊取或破壞行為。要想真正的杜絕黑客對網(wǎng)絡信息安全的威脅,需要計算機專業(yè)人才以及廣大網(wǎng)絡用戶的共同努力。
引用:
[1]蔣蘋,胡華平,王奕.計算機信息系統(tǒng)安全體系設計[J].計算機工程與科學,2003(1).
[2]彭珺,高珺.計算機網(wǎng)絡信息安全及防護策略研究[J].計算機與數(shù)字工程,2011(1).
[3]杜常青.計算機網(wǎng)絡信息技術(shù)安全及防范對策研究[J].技術(shù)探討,2011(6).
作者:尤瑞剛 盛利強 單位:天津市公安和平分局