• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      計算機信息安全技術(shù)的探討

      2013-09-09 01:02:58梁麗
      關(guān)鍵詞:技術(shù)措施信息安全計算機

      梁麗

      【摘 要】計算機信息技術(shù)的快速發(fā)展,特別是互聯(lián)網(wǎng)的廣泛應(yīng)用,人們原有的生活方式已經(jīng)逐步被計算機所改變,計算機成了生活中不可或缺的組成部分。計算機信息安全問題是一個非常復(fù)雜的問題,針對存在的問題提出了計算機信息安全的技術(shù)措施。

      【關(guān)鍵詞】計算機;信息安全;技術(shù)措施

      隨著計算機及網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,計算機及網(wǎng)絡(luò)的應(yīng)用越來越廣泛,人們對計算機的依賴越來越強,以至于離開計算機及網(wǎng)絡(luò),很多工作都無法進行。但人們對于計算機及網(wǎng)絡(luò)存在的問題重視不夠,特別是一些要害部門,如:財務(wù)數(shù)據(jù)、具有保密性文件資料、軍事秘密、國家安全信息等;對于個人用戶來說,一些長期積累的個人資料、網(wǎng)上銀行的交易密碼等。上述信息一旦遭受破壞或被竊取,將給國家、軍隊、單位和個人造成重大損失,有些損失甚至是難以彌補的。

      1.計算機信息安全存在的問題

      計算機及網(wǎng)絡(luò)用戶是一個非常復(fù)雜的群體, 有關(guān)安全問題也是非常復(fù)雜。主要存在兩個方面的問題, 即計算機信息安全技術(shù)問題和計算機信息安全管理問題。

      1.1計算機信息安全技術(shù)問題

      1.1.1缺乏自主的計算機網(wǎng)絡(luò)軟、硬件核心技術(shù)

      我國信息化建設(shè)缺乏自主的核心技術(shù)支撐, 計算機網(wǎng)絡(luò)的主要軟、硬件, 如CPU 芯片、操作系統(tǒng)和數(shù)據(jù)庫、網(wǎng)關(guān)軟件大多依賴進口。信息設(shè)備的核心部分CPU 由美國和我國臺灣制造。計算機中普遍使用的操作系統(tǒng)來自國外, 這些系統(tǒng)都存在大量的安全漏洞, 極易留下嵌入式病毒、隱性通道和可恢復(fù)密鑰的密碼等隱患。這些客觀因素使計算機的信息安全性能大大降低,網(wǎng)絡(luò)處于被竊聽、干擾、監(jiān)視和欺詐等多種安全威脅中,計算機信息安全處于極脆弱的狀態(tài)。

      1.1.2長期存在被病毒感染的風險

      現(xiàn)代病毒可以借助文件、郵件、網(wǎng)頁等諸多方式在網(wǎng)絡(luò)中進行傳播和蔓延, 它們具有自啟動功能, 常常潛入系統(tǒng)核心與內(nèi)存,為所欲為。計算機一旦受感染, 它們就會利用被控制的計算機為平臺,破壞數(shù)據(jù)信息, 毀損硬件設(shè)備,阻塞整個網(wǎng)絡(luò)的正常信息傳輸,甚至造成整個計算機網(wǎng)絡(luò)數(shù)據(jù)傳輸中斷和系統(tǒng)癱瘓。

      1.1.3計算機信息在網(wǎng)絡(luò)中傳輸?shù)陌踩煽啃缘?/p>

      隱私及涉密信息存儲在網(wǎng)絡(luò)系統(tǒng)內(nèi),很容易被搜集而造成泄密。這些涉密資料在傳輸過程中, 由于要經(jīng)過許多外節(jié)點,且難以查證,在任何中介節(jié)點均可能被讀取或惡意修改,包括數(shù)據(jù)修改、重發(fā)和假冒。

      1.1.4存在來自網(wǎng)絡(luò)外部、內(nèi)部攻擊的潛在威脅

      網(wǎng)絡(luò)中毫無防備的電腦很容易受到局域網(wǎng)外部的入侵,修改硬盤數(shù)據(jù),種下木馬等。入侵者會有選擇地破壞網(wǎng)絡(luò)信息的有效性和完整性,或偽裝為合法用戶進入網(wǎng)絡(luò)并占用大量資源, 修改網(wǎng)絡(luò)數(shù)據(jù)、竊取、破譯機密信息、破壞軟件執(zhí)行,在中間站點攔截和讀取絕密信息等。在網(wǎng)絡(luò)內(nèi)部,則會有一些非法用戶冒用合法用戶的口令以合法身份登錄網(wǎng)站后,查看機密信息,修改信息內(nèi)容及破壞應(yīng)用系統(tǒng)的運行。有些非法用戶還會修改自己的IP 和MAC 地址, 使其與合法用戶IP 和MAC 地址一樣, 繞過網(wǎng)絡(luò)管理員的安全設(shè)置。

      1.2計算機信息安全管理問題

      1.2.1計算機及網(wǎng)絡(luò)中的重要數(shù)據(jù)缺少備份

      在計算機的的操作使用過程中,由于用戶操作不當,將一些重要文件誤刪除;或是因為發(fā)生自然災(zāi)害。如:雷電、地震、火災(zāi)、水災(zāi)等導(dǎo)致計算機的設(shè)備損壞;或是因為計算機故障和意外事情發(fā)生,如:突然停電、硬盤損壞、設(shè)備使用壽命到期等原因?qū)е乱恍┲匾獢?shù)據(jù)丟失;或因為病毒、黑客的惡意攻擊破壞導(dǎo)致重要文件和數(shù)據(jù)遭到毀滅性的損壞。因為沒有數(shù)據(jù)的備份都將給經(jīng)濟、生產(chǎn)、科研和安全造成不可估量的損失。

      1.2.2計算機信息安全缺乏嚴格的管理規(guī)定

      計算機及網(wǎng)絡(luò)中的重要信息、程序和數(shù)據(jù)哪些用戶能使用,哪些用戶不能使用, 哪些用戶可以修改、哪些用戶只能瀏覽、哪些用戶是不可見的等使用權(quán)限缺乏嚴格規(guī)定; 重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中, 缺乏安全保障制度和措施。

      1.2.3有關(guān)領(lǐng)導(dǎo)計算機信息安全意識淡薄

      在計算機網(wǎng)絡(luò)建設(shè)中,高投入地進行網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè),而相應(yīng)的管理措施卻沒有跟上,在網(wǎng)絡(luò)安全上的投資也是微乎其微。有些領(lǐng)導(dǎo)錯誤地認為,網(wǎng)絡(luò)安全投資只有投入?yún)s不見效果,網(wǎng)絡(luò)安全投不投資影響不大。因此,對安全領(lǐng)域的投入和管理遠遠不能滿足安全防范的要求。有相當部分事業(yè)單位、中小型企業(yè)沒有配備專職的計算機管理人員,有部分單位雖然配備了專門的計算機管理人員,但由于薪酬偏低只能聘請到專業(yè)水平偏低的人員,不能采取有效措施管理計算機。導(dǎo)致一旦安全上出了問題,沒有行之有效的措施補救,有的甚至是采取關(guān)閉網(wǎng)絡(luò)、禁止使用的消極手段, 根本問題依然得不到實質(zhì)性的解決。

      1.2.4計算機信息安全缺乏有效的應(yīng)對措施

      網(wǎng)絡(luò)運行管理機制存在缺陷, 計算機網(wǎng)絡(luò)安全管理人才匾乏,安全措施不到位,出現(xiàn)安全問題后缺乏綜合性的解決力案,整個信息安全系統(tǒng)在迅速反應(yīng)、快速行動和預(yù)案防范等主要方面,缺少應(yīng)對能力和措施。在整個網(wǎng)絡(luò)運行過程中,缺乏行之有效的安全檢查和應(yīng)對保護制度。

      1.2.5管理和使用計算機信息的人員素質(zhì)不高、安全意識淡薄

      據(jù)調(diào)查,目前國內(nèi)90%的網(wǎng)站存在安全問題, 其主要原因是管理者缺少或沒有安全意識。計算機網(wǎng)絡(luò)用戶飛速增長,然而大多數(shù)人員網(wǎng)絡(luò)安全知識掌握很少,安全意識不強,經(jīng)常是在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡(luò);在不知情的情況下將帶有保密信息的計算機連入因特網(wǎng),或使用因特網(wǎng)傳遞保密信息;對系統(tǒng)不采取有效的防病毒、防攻擊措施,殺毒軟件不能及時升級。

      2.加強計算機信息安全的對策

      解決計算機信息安全問題,關(guān)鍵在于建立和完善計算機信息安全防護體系,總體對策是。在技術(shù)層面上:建立完整的網(wǎng)絡(luò)安全解決方案、在管理層面上制定和落實嚴格的網(wǎng)絡(luò)安全管理制度。

      2.1計算機信息安全技術(shù)對策

      2.1.1采用安全性較高的系統(tǒng)和使用數(shù)據(jù)加密技術(shù)

      對計算機涉密信息在網(wǎng)絡(luò)中的存儲和傳輸可以使用傳統(tǒng)的信息加密技術(shù)和新興的信息隱藏技術(shù)來提供安全保證,在傳發(fā)保存計算機涉密信息的過程中,不但要用加密技術(shù)隱藏信息內(nèi)容,還要用信息隱藏技術(shù)來隱藏信息的發(fā)送者、接收者,甚至信息本身,通過隱藏術(shù)、數(shù)字水印、數(shù)據(jù)隱藏和數(shù)據(jù)嵌入、指紋等技術(shù)手段可以將秘密資料先隱藏到一般的文件中,然后再通過網(wǎng)絡(luò)來傳遞,提高信息保密的可靠性。

      2.1.2安裝防病毒軟件和防火墻

      在主機上安裝防病毒軟件,能對病毒進行定時或?qū)崟r的掃描及漏洞檢測,變被動清毒為主動截殺,既能查殺未知病毒,又可對文件、郵件、內(nèi)存、網(wǎng)頁進行全面實時監(jiān)控,發(fā)現(xiàn)異常情況及時處理,防火墻是硬件和軟件的組合,它在內(nèi)部網(wǎng)和外部網(wǎng)間建立起個安全網(wǎng)關(guān),過濾數(shù)據(jù)包,決定是否轉(zhuǎn)發(fā)到目的地,通過安全過濾規(guī)則嚴格控制外網(wǎng)用戶非法訪問,并只打開必須的服務(wù),防范外部來的拓展服務(wù)攻擊,通過設(shè)置IP地址與MAC地址綁定,防止目的IP地址欺騙,更重要的是,防火墻不但將大量的惡意攻擊直接阻擋在外面,同時也屏蔽來自網(wǎng)絡(luò)內(nèi)部的不良行為,讓其不能把某些保密的信息散播到外部的公共網(wǎng)絡(luò)上去。

      2.1.3使用安全路由器和虛擬專用網(wǎng)技術(shù)

      安全路由器采用了密碼算法和加/解密專用芯片,通過在路由器主板上增加安全加密模件來實現(xiàn)路由器信息和IP 包的加密、身份鑒別和數(shù)據(jù)完整性驗證、分布式密鑰管理等功能,使用安全路由器可以實現(xiàn)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的互聯(lián)、隔離、流量控制、網(wǎng)絡(luò)和信息安全維護,也可以阻塞廣播信息和不知名地址的傳輸,達到保護內(nèi)部信息化與網(wǎng)絡(luò)建設(shè)安全的目的。

      2.1.4安裝入侵檢測系統(tǒng)和網(wǎng)絡(luò)誘騙系統(tǒng)

      入侵檢測能力是衡量全防御體系是否完整有效的重要因素,入侵檢測的軟件和硬件共同組成了入侵檢測系統(tǒng),網(wǎng)絡(luò)誘騙系統(tǒng)是通過構(gòu)建全欺騙環(huán)境真實的網(wǎng)絡(luò)、主機,或用軟件模擬的網(wǎng)絡(luò)和主機,誘騙入侵者對其進行攻擊或在檢測出對實際系統(tǒng)的攻擊行為后,將攻擊重定向到該嚴格控制的環(huán)境中,從而保護實際運行的系統(tǒng)。

      2.2計算機信息安全管理對策

      2.2.1強化思想教育、加強制度落實是計算機信息安全管理工作的基礎(chǔ)

      搞好信息安全管理工作,首要的是做好人的工作,認真學習有關(guān)法規(guī)文件和安全教材,更新安全保密觀念,增強安全保密意識,增長網(wǎng)絡(luò)安全保密知識,提高網(wǎng)絡(luò)保密素質(zhì),改善網(wǎng)絡(luò)安全保密環(huán)境。

      2.2.2制定嚴格的信息安全管理制度

      設(shè)立專門的信息安全管理機構(gòu),人員應(yīng)包括領(lǐng)導(dǎo)和專業(yè)人員。一是按照不同任務(wù)進行分工以確立各自的職責,一類人員負責確定安全措施,包括方針、政策、策略的制定,并協(xié)調(diào)、監(jiān)督、檢查安全措施的實施;另一類人員負責分工具體管理系統(tǒng)的安全工作,包括信息安全管理員、信息保密員和系統(tǒng)管理員等,在分工的基礎(chǔ)上,應(yīng)有具體的負責人負責整個網(wǎng)絡(luò)系統(tǒng)的安全,確立“多人負責”的安全管理原則,即在從事某項安全相關(guān)的活動時,必須有兩人以上在場;二是任期有限原則,即任何人不得長期擔任與安全相關(guān)的職務(wù),應(yīng)不定期地循環(huán)任職、三是職責分離原則, 如計算機的編程與操作、機密資料的傳送和接收、 操作與存儲介質(zhì)保密、系統(tǒng)管理與安全管理等工作職責應(yīng)當由不同人員負責。此外,要制定操作規(guī)程,要求用戶必須定期升級殺毒軟件、備份重要資料、不得隨意安裝來路不明的軟件、不得打開陌生郵件等,并制定處罰制度,對違反規(guī)定的,視情節(jié)輕得作出處罰等。

      2.2.3重視網(wǎng)絡(luò)信息安全人才的培養(yǎng)

      加強計算機網(wǎng)絡(luò)人員的培訓,使網(wǎng)絡(luò)人員熟練通過計算機網(wǎng)絡(luò),實施正確有效的安全管理,保證網(wǎng)絡(luò)信息安全;加強操作人員和管理人員的安全培訓,主要是在平時訓練過程中提高能力, 通過不間斷的培訓,提高保密觀念和責任心,并加強業(yè)務(wù)、技術(shù)的培訓,提高操作技能;對內(nèi)部涉密人員更要加強人事管理,定期組織思想教育和安全業(yè)務(wù)培訓,不斷提高人員的思想素質(zhì)、技術(shù)素質(zhì)和職業(yè)道德。

      2.2.4重要信息要做好備份

      建議在計算機中安裝光盤刻錄機,將一些不再修改的重要數(shù)據(jù), 直接刻錄在光盤上, 分別存放在不同的地點、一些還需要修改的數(shù)據(jù),可通過U 盤或移動硬盤分別存放在不同場所的計算機中,對于有局域網(wǎng)的單位用戶,一些重要的不需要保密的數(shù)據(jù),可分別存放在本地計算機和局域網(wǎng)服務(wù)器中、對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中,數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點、二是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。特別是一些有局域網(wǎng)的單位,最好做到同步備份數(shù)據(jù),一旦發(fā)生問題能最大程度地減少數(shù)據(jù)丟失量。

      3.結(jié)束語

      隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)的應(yīng)用已普及到各個方面,當人們分享計算機網(wǎng)絡(luò)給工作、生活、學習和辦公帶來方便快捷的同時,計算機的信息安全問題必須引起用戶的高度重視,制定和落實嚴格的網(wǎng)絡(luò)安全管理制度,加強計算機網(wǎng)絡(luò)人員的培訓,實施正確有效的安全管理,通過大家的共同努力,建立和完善計算機信息安全防護體系,確保計算機信息安全。

      【參考文獻】

      [1]何萬里等.供水企業(yè)營業(yè)管理信息系統(tǒng)建設(shè)的探索[J].城鎮(zhèn)供水,2012,3.

      [2]萬為軍.計算機信息安全探索[J].計算機光盤軟件與應(yīng)用,2011,7.

      [3]楊月江等.基于行為科學的網(wǎng)絡(luò)安全體系研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2007,8.

      猜你喜歡
      技術(shù)措施信息安全計算機
      計算機操作系統(tǒng)
      基于計算機自然語言處理的機器翻譯技術(shù)應(yīng)用與簡介
      科技傳播(2019年22期)2020-01-14 03:06:34
      保護信息安全要滴水不漏
      信息系統(tǒng)審計中計算機審計的應(yīng)用
      高校信息安全防護
      淺談如何提高煤礦綜采工作面回采效率的技術(shù)措施
      淺談加強煤礦礦井通風安全技術(shù)措施
      高壓輸電線路防雷接地技術(shù)與措施
      10kV配電網(wǎng)施工安全管理及技術(shù)措施分析
      保護個人信息安全刻不容緩
      武定县| 古交市| 永登县| 行唐县| 安达市| 苍山县| 惠来县| 黄龙县| 汤阴县| 阿坝县| 盐山县| 芦溪县| 西峡县| 陆河县| 水富县| 北海市| 双流县| 台江县| 永平县| 淳化县| 宽城| 大厂| 宜宾县| 固原市| 岑溪市| 六盘水市| 河间市| 东兴市| 柘荣县| 喀什市| 茌平县| 睢宁县| 德清县| 巢湖市| 桂东县| 正阳县| 玉山县| 桐庐县| 九台市| 苏州市| 浦北县|