前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡安全應急管理范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:計算機信息管理;網(wǎng)絡安全
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1674-7712 (2014) 04-0000-02
所謂網(wǎng)絡安全,就其本質(zhì)來講,指的就是計算機互聯(lián)網(wǎng)上的信息安全。具體來講,可從靜態(tài)和動態(tài)兩種狀態(tài)來理解,靜態(tài)的網(wǎng)絡安全指的是計算機互聯(lián)網(wǎng)系統(tǒng)軟硬件不被破壞,系統(tǒng)中數(shù)據(jù)信息處于完整、隱秘、可靠的狀態(tài),動態(tài)的網(wǎng)絡安全指的是數(shù)據(jù)信息傳輸過程中包括存儲、處理、接收以及使用在內(nèi)的所有環(huán)節(jié)都不被修改、盜取、丟失或破壞的穩(wěn)定狀態(tài)
一、計算機信息管理在網(wǎng)絡安全應用現(xiàn)狀
計算機信息管理技術(shù)在網(wǎng)絡安全中的應用十分廣泛,對維護網(wǎng)絡信息安全發(fā)揮著不可替代的作用。然而,近年來,隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,越來越多的互聯(lián)網(wǎng)攻擊行為逐漸興起,對計算機信息系統(tǒng)造成不同程度的破壞,計算機信息管理技術(shù)亟待改進,改善網(wǎng)絡安全應用問題已經(jīng)成為擺在相關(guān)技術(shù)人員面前一個迫切需要解決的現(xiàn)實課題。由于攻擊行為的多樣性,網(wǎng)絡安全問題也呈現(xiàn)出多種多樣的情況,就總體形勢來講,突出表現(xiàn)在以下兩個方面。
(一)系統(tǒng)訪問控制與管理。對計算機網(wǎng)絡安全維護而言,系統(tǒng)訪問控制與管理是工作中的重點、也是難點。系統(tǒng)訪問控制與管理是對計算機互聯(lián)網(wǎng)數(shù)據(jù)資料訪問服務進行監(jiān)控的管理,系統(tǒng)訪問控制既包括對數(shù)據(jù)信息享有者的管理,也包括對數(shù)據(jù)信息使用者的管理,在控制管理過程中,重點對互聯(lián)網(wǎng)用戶資料信息及其安全進行控制。就當前形勢來看,互聯(lián)網(wǎng)系統(tǒng)訪問最顯著的特點是可以進行遠程控制,在這一背景下,傳統(tǒng)的通過用戶名訪問系統(tǒng)資源的方式已經(jīng)無法滿足現(xiàn)代信息技術(shù)的要求,這一問題在網(wǎng)絡安全應用上表現(xiàn)較為突出,要有效規(guī)避這類問題,需要采取相應措施對用戶進行科學鑒別,或者對系統(tǒng)內(nèi)資源采取控制措施。
(二)數(shù)據(jù)信息的安全監(jiān)測。受多方面因素影響,目前所有系統(tǒng)訪問控制的措施都具有不同程度的缺陷,表現(xiàn)為往往只能對以往或者當前出現(xiàn)的問題進行控制與管理,由于數(shù)據(jù)信息安全監(jiān)測上的滯后性,導致一旦互聯(lián)網(wǎng)系統(tǒng)內(nèi)出現(xiàn)新的問題,在強大的各種網(wǎng)絡攻擊下,脆弱的系統(tǒng)就極易被破壞。由此可見,安全監(jiān)測在維護網(wǎng)絡安全上發(fā)揮著不容小覷的作用,良好的安全監(jiān)測有助于對網(wǎng)內(nèi)的攻擊行為實時報警并采取相應防范措施,在最短時間內(nèi)處理漏洞,確保系統(tǒng)內(nèi)用戶信息安全。
二、有效改善網(wǎng)絡安全應用問題的策略
首先,強化風險意識和安全意識。要想徹底改善當前網(wǎng)絡安全應用問題,必須轉(zhuǎn)變觀念,意識到計算機互聯(lián)網(wǎng)系統(tǒng)內(nèi)信息安全的重要性,時刻警惕信息安全問題,防范可能發(fā)生的信息安全風險,從思想根源上樹立堅決抵制負面因素及網(wǎng)絡攻擊行為的安全意識。在互聯(lián)網(wǎng)技術(shù)日益發(fā)展普及的今天,網(wǎng)絡信息安全與廣大用戶的切身利益息息相關(guān),要想更進一步推動計算機互聯(lián)網(wǎng)信息安全建設,必須緊跟時代步伐,與時俱進,不斷更新技術(shù)理念,研究新情況、解決新問題,注意網(wǎng)絡安全控制的針對性和具體性,探索問題發(fā)生的根源,找準切入點,貫徹落實計算機信息管理在網(wǎng)絡安全中的應用,時刻保持高度警惕,建立健全計算機信息管理在網(wǎng)絡安全應用的技術(shù)體系,促進互聯(lián)網(wǎng)信息技術(shù)穩(wěn)定發(fā)展。
其次,加強計算機信息管理技術(shù)控制。計算機信息管理技術(shù)是維護網(wǎng)絡安全的核心技術(shù),也是推動互聯(lián)網(wǎng)建設的主要力量,綜合考慮各方面因素,加強計算機信息管理技術(shù)控制,是改善網(wǎng)絡安全應用問題的根本途徑。計算機信息管理技術(shù)控制是一個相當復雜的過程,在創(chuàng)建互聯(lián)網(wǎng)信息安全體系時,應高度注意對其可行性加以分析,確保其能夠切實有效地發(fā)揮作用。加強計算機信息管理技術(shù)控制,應加大對計算機信息管理技術(shù)的研發(fā)力度,能夠預見性地對未來可能發(fā)生的問題提前做好防范措施,以提高系統(tǒng)自身的抗風險能力。現(xiàn)行的網(wǎng)絡安全防御技術(shù)包括防火墻技術(shù)、信息加密技術(shù)、入侵檢測等。
(一)防火墻技術(shù)
通過防火墻,能夠有力地將未經(jīng)授權(quán)的互聯(lián)網(wǎng)用戶阻擋在系統(tǒng)之外,防止出現(xiàn)竊取用戶IP地址和攻擊路由等問題發(fā)生。它的工作原理是通過設置屏障(內(nèi)部網(wǎng)與外部網(wǎng)之間)以保護內(nèi)網(wǎng)不受黑客、攻擊者或不法分子的非法入侵,保護內(nèi)網(wǎng)系統(tǒng)不受破壞。防火墻還可以對內(nèi)網(wǎng)不同等級模塊設置不同賬戶和相應密碼,以對抗紛繁復雜的漏洞攻擊。最后,防火墻還能夠通過監(jiān)控程序記錄來訪者身份,實現(xiàn)對非法用戶的瞬時報警。作為信息安全保護最基礎的硬件,防火墻在整體防范體系中占據(jù)至關(guān)重要的地位。一款反應和處理能力不高的防火墻,不但保護不了信息安全,甚至會成為安全的最大隱患。因此,選擇防火墻需謹慎,應購買具有品牌優(yōu)勢、質(zhì)量信得過的產(chǎn)品。目前市場上的防火墻產(chǎn)品種類繁多,但有品牌優(yōu)勢的并不多。大致說來,國外的主要品牌有Cisco、Checkpoint、諾基亞等,國內(nèi)的主流廠商則有天融信、東軟、瑞星等。國外廠家比國內(nèi)起步早,在高端技術(shù)上占有優(yōu)勢;但國內(nèi)在這幾年飛速發(fā)展,已具備一定實力,特別在行業(yè)低端應用上,與國外不相上下,而價格與服務卻明顯比國外有優(yōu)勢。對于在高端功能應用上不多的情況而言,選擇國內(nèi)品牌,性價比更高。
(二)信息加密技術(shù)
加密技術(shù)在網(wǎng)絡安全應用中較為廣泛,能夠有效保護數(shù)據(jù)資料安全。信息加密,顧名思義,即計算機網(wǎng)絡系統(tǒng)用戶對需要保護的重要數(shù)據(jù)、信息、文件進行密碼保護的過程。經(jīng)過“信息加密”操作后,即便信息被黑客、攻擊者或不法分子通過漏洞盜取,也不會被解密,通過這種應急接入模式的應用,黑客、攻擊者或不法分子就無法獲得真正的數(shù)據(jù)系統(tǒng)。值得注意的是,在進行信息加密時,應該保證密碼的不可解密性,因此,這一模式下密碼設置是關(guān)鍵。目前,信息加密技術(shù)應用范圍已經(jīng)十分廣泛,尤其在金融商貿(mào)領(lǐng)域,很多國際訂單都采用信息加密對系統(tǒng)數(shù)據(jù)予以保護,效果顯著。現(xiàn)有的較常用的軟件如易捷、神盾、易通等,應用廣泛,值得推廣。
(三)入侵檢測
通過對計算機網(wǎng)絡或計算機系統(tǒng)中若干關(guān)鍵點收集信息并對其進行分析,從中發(fā)現(xiàn)網(wǎng)絡或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象的方法,即為入侵檢測。它是防火墻的合理補充,幫助系統(tǒng)對付網(wǎng)絡攻擊,擴展了包括安全審計、監(jiān)視、進攻識別和響應等在內(nèi)的系統(tǒng)管理員的安全管理能力,提高了信息安全基礎結(jié)構(gòu)的完整性。相比之下,Juniper Networks NetScreen-IDP系列產(chǎn)品將應用和網(wǎng)絡可視性與事件調(diào)查和糾正功能集成在一起以幫助客戶快速地部署在線攻擊防護功能,是一項不錯的具有智能檢測入侵的硬件產(chǎn)品。
除了上述技術(shù)之外,還有用戶認證技術(shù)、數(shù)字水印技術(shù)等。通過嚴格的用戶認證,對系統(tǒng)內(nèi)互聯(lián)網(wǎng)用戶訪問進行身份驗證和消息驗證,以防攻擊者偽裝成合法用戶對系統(tǒng)內(nèi)信息進行惡意篡改和竊取;數(shù)字水印是將重要信息采用特定符號嵌入到公開內(nèi)容中的一種隱藏技術(shù),它既能夠保護信息的隱秘性,同時又不會影響原數(shù)據(jù)的完整和使用。
第三,重視計算機信息技術(shù)管理。在計算機互聯(lián)網(wǎng)系統(tǒng)的日常運行中,網(wǎng)絡安全是首要關(guān)注的問題,重視計算機信息技術(shù)管理,對確保網(wǎng)絡安全有著十分重要的意義。隨著計算機互聯(lián)網(wǎng)的深入普及,計算機信息技術(shù)應用范圍更加廣泛,強調(diào)其在網(wǎng)絡安全維護上的應用,更加關(guān)注對信息技術(shù)的管理,其內(nèi)涵是多方面的,除了對計算機信息技術(shù)本身加強控制,還應將管理拓展到網(wǎng)絡安全應用的各個環(huán)節(jié),使其能夠深入到網(wǎng)絡信息風險防范的體制之中。
最后,完善計算機信息管理模型。要想為互聯(lián)網(wǎng)運行營造一個健康的環(huán)境,必須注重計算機信息管理模型創(chuàng)建,對網(wǎng)絡安全運行做好科學、系統(tǒng)規(guī)劃。就目前整體形勢來看,計算機信息管理模型在網(wǎng)絡安全應用中已初見成效,它對維護計算機系統(tǒng)網(wǎng)絡安全與抵抗攻擊風險都有著巨大作用,大量使用計算機信息管理模型是未來網(wǎng)絡環(huán)境的必然趨勢,受技術(shù)條件影響,當前國內(nèi)現(xiàn)行的計算機信息管理模型還存在諸多不足,需要進一步改進完善。
三、結(jié)束語
隨著科學技術(shù)的飛速發(fā)展,計算機信息管理技術(shù)的應用也越來越廣泛,互聯(lián)網(wǎng)的逐漸興起,使人類社會生活發(fā)生了翻天覆地的變化,大大提高了生產(chǎn)生活的品質(zhì)和效率。然而,與此同時,網(wǎng)絡安全問題也逐漸走進人們的視野,對社會生活造成了諸多負面影響,改善網(wǎng)絡安全應用問題,強化風險意識和安全意識,加強計算機信息管理技術(shù)控制,重視計算機信息技術(shù)管理,完善計算機信息管理模型,進而推動計算機互聯(lián)網(wǎng)信息技術(shù)深入發(fā)展。
參考文獻:
[1]辛盛鵬.確保計算機信息管理技術(shù)安全性的分析研究[J].信息通信,2013(09):140-141.
[2]成明霞.計算機局域網(wǎng)絡維護與網(wǎng)絡安全探討[J].中國科技信息,2013(24):89-90.
[3]張志華.新時期計算機網(wǎng)絡安全風險及策略研究[J].科技創(chuàng)新與應用,2013(33):72.
[4]楊光,李非非,楊洋.淺析計算機網(wǎng)絡安全防范措施[J].科技信息,2011(29):70+93.
[5]熊芳芳.淺談計算機網(wǎng)絡安全問題及其對策[J].電子世界,2012(22):139-140.
關(guān)鍵詞:網(wǎng)絡信息安全;技術(shù)管理;計算機應用
1 計算機網(wǎng)絡信息安全隱患問題
當前是網(wǎng)絡信息時代,計算機應用在某些國家或者某些區(qū)域已經(jīng)普及,人們對計算機的應用日益增加。很多網(wǎng)民通過互聯(lián)網(wǎng)直接能查到自己需要的資料。人們可以通過網(wǎng)絡在淘寶、天貓、京東商城、蘇寧易購等購物網(wǎng)站上直接買賣物品還可以通過郵箱、聊天軟件的發(fā)送資料,在網(wǎng)上直接買賣股票、基金等,很多的東西都能在網(wǎng)上進行交易。但與此同時也存在一些風險。很多信息在網(wǎng)絡中可能被更改,致使一些信息在被使用者查詢或者接收時出現(xiàn)錯誤。
其次,網(wǎng)絡信息被肆意地竊取。在大量的網(wǎng)絡信息資源中,其中有相當多的信息沒有進行加密保護,這樣,致使數(shù)據(jù)通過計算機網(wǎng)絡傳輸時,就會被截獲,入侵者在獲得這些信息要素后,對信息資源的格局和模式進行分析,入侵者就可以獲得準確的信息內(nèi)容,進而侵犯到傳輸者以及接收者的利益。在這個過程中,入侵者主要通過網(wǎng)絡連接后資源的對接,修改網(wǎng)絡信息,所以,造成了極為嚴重的后果。
2 計算機網(wǎng)絡信息安全問題產(chǎn)生的原因
2.1 黑客、病毒的入侵
黑客就是指那些不經(jīng)過計算機使用者或者使用單位的允許,直接通過網(wǎng)絡對計算機進行攻擊。一般來說黑客分為兩種,一種是為了賺錢的,幫助別人進行網(wǎng)絡攻擊以獲得金錢,還有就是通過攻擊別人的網(wǎng)絡系統(tǒng),盜取別人的賬戶和密碼已獲得別人的資料或者資金。另一種是不為了賺錢,就想破壞別人的網(wǎng)絡,以展示自己的實力。現(xiàn)在的黑客非常多,遍布世界各地,有的攻擊政府部門網(wǎng)絡、有的攻擊軍事網(wǎng)絡、有的攻擊民用網(wǎng)絡。各國政府都有專門的組織預防這些黑客的攻擊,采取了各種方法。各種防黑客攻擊軟件也在不斷的更新,以應對越來越多的黑客。在網(wǎng)絡應用中還有一種非常可怕的就是病毒,人們在下載各種軟件或者一些視頻、資料、登陸一些網(wǎng)站,都可能給計算機帶來病毒。現(xiàn)在殺毒軟件也是非常多的,我們常用的有360殺毒軟件、卡巴斯基殺毒軟件、金山殺毒軟件等,我們在平時使用電腦時,一定要在自己的電腦中裝上正版的殺毒軟件,并且經(jīng)常對軟件的病毒庫進行更新,以滿足殺毒的需要。還有就是,盡量不要瀏覽一些不正規(guī)的網(wǎng)站,這樣既可以遠離不健康的東西,又能保護自己的網(wǎng)絡系統(tǒng)不被黑客或者是病毒攻擊。
2.2 缺乏健全的網(wǎng)絡管理體制
網(wǎng)絡信息安全度低,這與網(wǎng)絡本身的缺陷也有關(guān)系。國際互聯(lián)網(wǎng),連通的是所有國界,全民各地的信息,任何人、任何機構(gòu)都可以在互聯(lián)網(wǎng)上操作,整個互聯(lián)網(wǎng)系統(tǒng)就是一個大的自由市場,缺乏完善的管理機制,所以使得這種管理過于開放與自由,與此同時,帶來了各種各樣的安全隱患,用戶在訪問各網(wǎng)站時,缺少有效的預防措施,網(wǎng)站的健康與否也無法鑒別,從而使得信息被破壞或竊取。為了防止以上問題的發(fā)生,需要加強網(wǎng)絡信息資源與計算機應用的結(jié)合。首先,加強對信息與采集的準確參與。在網(wǎng)絡信息資源中,通過計算機的應用,提高信息利用率,尤其是對于一些時效性的信息,如:產(chǎn)品供求、天氣預報等,與此同時,在信息的內(nèi)外資源的采集中,還要通過計算機的應用,采用網(wǎng)絡調(diào)查或者是留言板等形式,提高采集率的指標,主要包括及時率、采準率、采全率以及費用率等。其次,加強對信息傳輸和管理的全面參與。對于信息傳輸和安全性,要加強管理,以統(tǒng)一的管理模式.使得信息的利用率得以提高,特別是在企業(yè)、政府、電子政務以及金融等方面。
3 計算機網(wǎng)絡信息安全管理技術(shù)
3.1 身份驗證技術(shù)
身份驗證就是指一些登陸系統(tǒng)要求填入申請人的正確資料。比如填入申請人的真實姓名,身份證號碼,聯(lián)系方式(手機號、固定電話號等),聯(lián)系地址,密碼、密碼提示信息、保密郵箱等。正確的填寫這些信息,能夠有效的保護自己的賬戶不被黑客攻擊或者是別人竊取,使自己的信息不被泄露,保護自己的資金安全。身份驗證技術(shù)也正在不斷的更新。現(xiàn)在一些網(wǎng)銀支持的有口令卡、優(yōu)盾、密保卡、手機驗證碼等,使個人資料更加保密。
3.2 信息加密技術(shù)
為了保證網(wǎng)絡信息安全,信息加密處理是最好的方法之一,也是網(wǎng)絡信息工作者關(guān)注的技術(shù)問題。進行信息加密,在此基礎上進行安全認證并交易,可以保證信息的安全與完整。當前的加密技術(shù)主要分為2種:對稱加密和非對稱加密。在實際應用中,可以采用不同的加密技術(shù),同時,結(jié)合用戶的密碼,以保證計算機在網(wǎng)絡信息中的安全。
3.3 防火墻技術(shù)
現(xiàn)在的計算機都自帶防火墻功能,使用者可以結(jié)合自己的實際情況對防火墻進行設置,還有就是有一些專門進行防火墻設計軟件,使用者可以在網(wǎng)絡上下載這些軟件,或者到指定銷售點進行購買,安裝好這些軟件,并且進行適當?shù)脑O置,可以保護自己的計算機不受病毒侵害或者是不被打擾。
3.4 入侵檢測技術(shù)
人侵檢測技術(shù)的過程大體主要分為三部分,依次為:信息收集、信息分析以及結(jié)果處理。其主要就是將安全日志、行為以及其它網(wǎng)絡上獲得的信息進行有效地操作,操作檢測出其中對系統(tǒng)有威脅的行為和數(shù)據(jù),從而保證計算機系統(tǒng)的安全。因此,要有效地利用人侵檢測技術(shù),及時發(fā)現(xiàn)網(wǎng)絡中的異常行為和未授權(quán)的行為進行分析。從技術(shù)上來講,入侵檢測技術(shù)主要有異常檢測模型以及誤用檢測模型兩大類,前者不會對每種入侵都進行檢測,所以其誤報率高,漏報率低;而后者可以對于攻擊的類型給出準確、詳細的報告,所以其漏報率高,但誤報率低.為此,在加強對特征庫的更新。
3.5 防病毒技術(shù)
防病毒技術(shù)主要是與操作系統(tǒng)相配合,有效地防范對系統(tǒng)漏洞的攻擊。隨著科學技術(shù)的發(fā)展,目前,已經(jīng)逐漸研究出一反黑與反病毒相結(jié)合的技術(shù),實現(xiàn)了反黑、防毒、殺毒相結(jié)合的病毒防預體系,為網(wǎng)絡系統(tǒng)的安全提供了重要的安全保障。
4 結(jié)束語
當前是網(wǎng)絡時代,人們無論是干什么,都離不開網(wǎng)絡,網(wǎng)絡是人們最好的通信工具。但是在網(wǎng)絡的使用過程中,也存在一些風險,人們只有正確的使用網(wǎng)絡,才能保護好自己的信息。使用過程中我們要有專業(yè)的人員進行指導,要進行系統(tǒng)的學習,及時對電腦軟件進行更新。安裝一些安全控件和防火墻軟件,適時對電腦進行殺毒,增加自己的網(wǎng)絡安全意識。
參考文獻
[1]徐曉晨,唐淑梅.網(wǎng)絡信息處理與安全方面的計算機應用叭[J].硅谷,201l(13):149.
[2]鄭新.網(wǎng)絡信息的安全問題及應對措施[J].商業(yè)研究,2010(10):162-163.
[3]侯彤,侯紅,萬亞兵,等.一種網(wǎng)絡通信中信息和數(shù)據(jù)的加密系統(tǒng)[J].江西師范大學學報,2005(6):485-488.
關(guān)鍵詞:計算機網(wǎng)絡;安全管理;現(xiàn)有問題;措施
1概述
伴隨著我國科學技術(shù)的日新月異,社會經(jīng)濟也得到了迅猛的發(fā)展,這也帶動了很多產(chǎn)業(yè)興起的速度。如果沒有經(jīng)濟作為發(fā)展的基礎條件,那么網(wǎng)絡的普及,網(wǎng)絡技術(shù)的更新速度都將會受到很大影響。互聯(lián)網(wǎng)對于經(jīng)濟的發(fā)展也有著較大的助力作用,它能夠更好地推動經(jīng)濟發(fā)展的平穩(wěn)、快速。現(xiàn)如今,計算機網(wǎng)絡在較多行業(yè)都得到了廣泛應用,無論是交通調(diào)度、行政管理或者是教學等多個方面,都帶給了人們便捷的作用。但是,利與弊往往是同時存在的,計算機網(wǎng)絡在給人們的生活帶來各種各樣方便的同時,一些隱藏的安全風險已經(jīng)初見端倪。計算機網(wǎng)絡具有互聯(lián)性、開放性、連接形式多樣性以及終端不均等特點,因此往往存在著一些技術(shù)上的弱點,這些技術(shù)弱點以及人為操作失誤,都會構(gòu)成一些潛在威脅,使病毒入侵躍躍欲試,一些黑客等不法分子也借此機會實施不法行為,給人們的安全帶來威脅。近些年來,隨著網(wǎng)絡的普及,越來越多的人對網(wǎng)絡的依賴愈發(fā)強烈,而網(wǎng)絡詐騙,病毒盜號,黑客攻擊的行為時有發(fā)生,不少人的銀行卡信息甚至是密碼被盜取,帶來的財產(chǎn)損失不計其數(shù)。面對這樣的現(xiàn)象,計算機網(wǎng)絡安全管理就越發(fā)重要,其所面臨的考驗也更為嚴峻。此時此刻,找出一套能夠有效提升計算機網(wǎng)絡安全管理水平的合理化建議,非常關(guān)鍵,這不但是形勢所迫,更是大勢所趨,也是計算機網(wǎng)絡在未來不斷發(fā)展下,所必須要完善的問題。
2我國計算機網(wǎng)絡安全的現(xiàn)狀
當前,人們對于計算機網(wǎng)絡安全的認識還不足,大部分還停留在初級階段,很多人單純地認為,所謂的計算機網(wǎng)絡安全防護不過就是對病毒的防護與清理。雖然清理病毒是計算機網(wǎng)絡安全管理中很重要的一部分,但是并不代表,計算機網(wǎng)絡安全僅僅只是對病毒的防控。當前,黑客入侵、釣魚網(wǎng)站屢屢存在,這些惡意的攻擊與盜取,已經(jīng)不是單純的計算機病毒。盡管計算機殺毒能夠為計算機網(wǎng)絡安全提供一些安全保障,但是軟件存在漏洞、文件被錯誤刪除以及非法操作等易燃存在,這些威脅已經(jīng)是殺毒軟件不能夠全部解決的范疇之內(nèi)了。很多計算機使用者錯誤地認為,計算機病毒的傳播只能通過計算機來進行,實際上并非如此。這是對網(wǎng)絡認識不足造成的錯誤觀念。病毒不僅僅可以通過計算機來傳播,還能夠通過使用的光盤、U盤等來傳播,病毒被感染在移動設備上,都會對病毒的傳播起到推動作用。下面具體來說明。(1)計算機病毒的惡意傳播主要是一些不法分子通過網(wǎng)絡推廣不良程序,并在計算中被運行。這些程序能夠破壞計算機的硬件設施,甚至將用戶的個人信息盜取或是將個人數(shù)據(jù)抹去,嚴重者將會對個人財務信息或是企業(yè)信息帶來被盜用的危險。近些年來,隨著互聯(lián)網(wǎng)利用率越來越高,一些非法組織在網(wǎng)絡上傳播木馬病毒,輕易地盜取網(wǎng)民的個人銀行信息、游戲賬號,給其帶來經(jīng)濟上的損失不計其數(shù)。(2)黑客的惡意攻擊對于計算機網(wǎng)絡安全而言影響巨大。這些黑客往往具備較高的計算機編程水平,他們能夠輕易地將病毒投放到網(wǎng)絡中,并且還會以網(wǎng)絡入侵的方式對個人用戶、企業(yè)事業(yè)單位甚至是政府部門等進行網(wǎng)絡攻擊。從而,盜取重要信息,甚至是惡意修改原本存儲的數(shù)據(jù)信息,這對于核心機密來說無疑帶來了巨大的威脅。一些黑客,還制造大量的網(wǎng)絡垃圾,給網(wǎng)絡暢通帶來了巨大挑戰(zhàn)。(3)近些年來,以網(wǎng)絡釣魚套取信息的事件屢屢發(fā)生。網(wǎng)絡釣魚是一種新型網(wǎng)絡詐騙方式,其通過假扮為銀行或是其他一些服務機構(gòu)給人們發(fā)送欺騙性的郵件,從而盜取用戶的隱私信息,比如用戶名、賬號、密碼等等。其中,較為常見的就是其利用郵件的形式設計出一個縝密的騙局,從而將受騙者引誘到很難發(fā)覺出問題的釣魚網(wǎng)站上,以此獲取受騙者的信任,從而盜取其重要信息和錢財。(4)對身份進行盜用。不法分子通過各種各樣的手段,獲取居民的身份證或是其他證件,并偽裝成各種身份,對一些單位或是個人進行電子詐騙。不法分子就鉆了網(wǎng)絡安全程序的空子,巧妙運用盜來的身份證進行驗證并獲取利益。
3提升我國計算機網(wǎng)絡安全管理水平的措施
計算機網(wǎng)絡安全是指計算機系統(tǒng)的硬件、軟件、數(shù)據(jù)受到保護,不因偶然或惡意的原因遭到破壞、更改、泄露,系統(tǒng)連續(xù)正常運行,反之就是計算機危害。因此,造成危害的來源包括:自然災害、故障、失誤、犯罪等方面。具體的措施有:(1)加強立法,提升打擊網(wǎng)絡犯罪的力度。目前,我國互聯(lián)網(wǎng)仍然處于發(fā)展時期,雖然發(fā)展速度較快,但是管理法規(guī)還沒有完全跟上其發(fā)展的步伐,存在滯后情況。相關(guān)立法部門應提高對該問題的重視程度,加強相關(guān)方面立法,對于這些惡意詐騙、惡意傳播網(wǎng)絡病毒的不法分子或是不法組織進行嚴厲的處置。(2)加強網(wǎng)絡監(jiān)管的力度。這項工作屬于網(wǎng)絡警察的工作范疇,網(wǎng)警應加強其監(jiān)察力度,并有效展開對企業(yè)、個人對網(wǎng)絡安全問題的普及與推廣,提高其認知水平。此外,還要加大監(jiān)察力度,派出大量力量,對詐騙網(wǎng)站進行查處,并找出重點區(qū)域,加大監(jiān)察力度。(3)對網(wǎng)絡設備軟硬件方面,要做好升級工作。我國的電信部門,應該及時的對交換機和服務器的相關(guān)防護軟件和硬件進行升級,用新型的更為安全的設備和軟件取代原有的低級設備。并且要做好漏洞修復工作。(4)提高個人在網(wǎng)絡交易過程中的警惕性。這就需要個人或是企業(yè)在網(wǎng)上交易時,要對釣魚網(wǎng)站有一個明確的認識,類似的敏感操作必須要在正規(guī)官方網(wǎng)站進行點擊和鏈接。一旦發(fā)現(xiàn)受騙,要立刻報警,交由公安機關(guān)進行處理。(5)除了以上幾點之外,還要加大計算機網(wǎng)絡安全的宣傳力度,尤其是網(wǎng)絡沒有得到廣泛普及,或是應用網(wǎng)絡時間較短的地區(qū),要加大宣傳力度,使其對網(wǎng)絡安全有一定的了解和認識。網(wǎng)絡交易比較頻繁的地區(qū),也要做到警鐘長鳴,盡量避免關(guān)鍵信息被盜取的情況出現(xiàn)。
4結(jié)束語
科學技術(shù)日新月異的今天,計算機網(wǎng)絡的廣泛運用已經(jīng)成為了一個必然的趨勢。網(wǎng)絡安全的狀態(tài)在每天發(fā)生著改變,而對其安全管理也成為了當前所要面臨的重要問題。網(wǎng)絡安全關(guān)系到國家的信息安全及個人的經(jīng)濟安全,因此更需要格外重視。
參考文獻
[1]陳功.計算機安全保護策略初探[J].達縣師范高等專科學校學報:自然科學版,2005,15(2):41-44.
[2]周健.淺談計算機安全及防危害措施[J].華南金融電腦,2006,7:65-66.
[3]張彥忠.論計算機網(wǎng)絡安全管理技術(shù)[J].計算機光盤軟件與應用,2012(22).
[4].計算機網(wǎng)絡安全隱患與防范策略的探討[J].電腦知識與技術(shù),2009(9).
[5]宋佳珍.影響計算機網(wǎng)絡安全的主要因素和應對措施[J].電腦知識與技術(shù),2007(24).
1網(wǎng)絡安全
網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)中的軟件、硬件以及系統(tǒng)中的數(shù)據(jù)受到保護,不遭受破壞、更改、泄露,保證數(shù)據(jù)的安全傳輸和網(wǎng)絡系統(tǒng)的安全運行[1]。根據(jù)網(wǎng)絡安全的定義,不難看出網(wǎng)絡安全的目的在于解決網(wǎng)絡環(huán)境中對信息載體以及其運行提供的安全保護問題。一般而言,網(wǎng)絡安全保護主要包括防護、檢測、響應以及恢復等。
2網(wǎng)絡安全技術(shù)
目前,常見較為普及的網(wǎng)絡安全技術(shù)有防火墻技術(shù)、加密技術(shù)、身份鑒定技術(shù)、入侵檢測與防御技術(shù)以及計算機防病毒技術(shù)。下文將進行簡要介紹:
2.1防火墻技術(shù)
企業(yè)管理中,通過運用防火墻技術(shù)實現(xiàn)企業(yè)內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間的有效控制,及時阻隔不明身份非法訪問企業(yè)內(nèi)部網(wǎng)絡,以此實現(xiàn)對企業(yè)內(nèi)部網(wǎng)絡系統(tǒng)的有效地保護。我們可以形象的將防火墻技術(shù)比喻為人的皮膚。皮膚是阻礙外部異物進入身體的第一道屏障,而防火墻是企業(yè)網(wǎng)絡安全系統(tǒng)的基礎[2]。其他安全防范系統(tǒng)均是建立在防火墻基礎上的。目前,國內(nèi)企業(yè)在采用的防火墻技術(shù)主要有兩種,一種是服務防火墻;另一種是過濾包技術(shù)防火墻。其中前者的作用如同中介或監(jiān)督人的角色,主要發(fā)揮監(jiān)督的職責;而后者則功能則類似“篩子”,對來往于企業(yè)內(nèi)外的各種信息進行過濾,篩選,有問題及時隔離。
2.2加密技術(shù)
企業(yè)在對內(nèi)部數(shù)據(jù)進行保護時,必然會用到加密技術(shù)。加密技術(shù)是保護企業(yè)內(nèi)部信息安全的便捷技術(shù)[3]。通常,企業(yè)使用加密技術(shù)對關(guān)系企業(yè)內(nèi)部機密的重要數(shù)據(jù)進行保護。一般而言,企業(yè)通用的加密技術(shù)是數(shù)據(jù)加密方法和基于公鑰的加密算法。其中,前者的優(yōu)勢在于簡便、有效,缺點在于如果加密規(guī)律被外部人員破譯則可能會帶來嚴重的風險。后者的特點在于其是對應的一對唯一性密鑰(即公開密鑰和私有密鑰)組成的加密方法,具有較強的隱蔽性,即便外部人員獲得了企業(yè)的內(nèi)部數(shù)據(jù),他沒有唯有的私鑰是不可能獲得數(shù)據(jù)的具體信息的。因此,相對于數(shù)據(jù)加密方法基于公鑰的加密算法具有較強的保密性。
2.3身份鑒定技術(shù)
身份鑒定技術(shù)是一種實用性較強的安全技術(shù)。身份鑒定技術(shù)是通過具體的特征實現(xiàn)對個人的識別,進而依據(jù)所得到的識別的結(jié)果來確定他是否具有進入系統(tǒng)或進行相關(guān)操作的權(quán)限。身份鑒定技術(shù)可以有效地規(guī)避一些冒名頂替者。對企業(yè)而言,一些重要的操作只有少數(shù)的幾個人或一個人擁有操作權(quán)限,其他是無法輕易模擬的。因此,具有十分可靠的安全性。目前,身份鑒定技術(shù)主要應用于具備較高機密信息的保護中,具有較強的實用性。
2.4入侵檢測與防御技術(shù)
入侵檢測與防御技術(shù)是對防火墻技術(shù)的有效補充,是防御外來入侵的第二道防線[4]。通過一定的安全策略,對企業(yè)計算機網(wǎng)絡系統(tǒng)中存在的或可能發(fā)生入侵行為進行及時的檢測和響應。入侵檢測與防御技術(shù),不僅可以保證企業(yè)網(wǎng)絡系統(tǒng)內(nèi)部資源的完整性和機密性,還可以有效地提升企業(yè)網(wǎng)絡系統(tǒng)管理人員安全審計、監(jiān)控和攻擊識別的能力。此外,防御技術(shù)作為一種新興的技術(shù),是以一種主動的、智能的方式來對入侵行為進行檢測,可以有效防御企業(yè)網(wǎng)絡系統(tǒng)的各個角落,及時發(fā)現(xiàn)異常數(shù)據(jù)流量,并及時進行阻斷。
2.5計算機防病毒技術(shù)
計算機病毒具有極大的危害性,甚至可以導致企業(yè)網(wǎng)絡系統(tǒng)的完全癱瘓。計算機防病毒技術(shù)作為可以有效地防御計算機病毒防范制度和防護體系,可以對系統(tǒng)來往的各類應用程序及數(shù)據(jù)流進行監(jiān)控,有效地防止病毒入侵企業(yè)網(wǎng)絡系統(tǒng)。一旦發(fā)現(xiàn)計算機病毒的存在,便會及時阻斷病毒的傳播和破壞,及時發(fā)出警告,維護信息的安全,避免系統(tǒng)文檔遭受破壞。
3企業(yè)面臨的網(wǎng)絡安全威脅
企業(yè)面臨的網(wǎng)絡安全威脅主要包括來自企業(yè)內(nèi)部的威脅和來自企業(yè)外部的威脅。具體如下:
3.1來自企業(yè)內(nèi)部的安全威脅
根有關(guān)數(shù)據(jù)顯示,對企業(yè)網(wǎng)絡安全造成的威脅中,企業(yè)內(nèi)部威脅占據(jù)較大比例,約占全部威脅事件的超過75%,而外部的威脅僅占不到25%[5]。企業(yè)內(nèi)部的網(wǎng)絡安全事件頻發(fā)的主要原因在于企業(yè)內(nèi)部安全管理制度的缺失或不完善,系統(tǒng)管理人員的安全意識不高等。此外,網(wǎng)絡系統(tǒng)設備老化,相關(guān)人員操作失誤以及一些系統(tǒng)操作者未經(jīng)授權(quán)進行訪問等,都是造成企業(yè)內(nèi)部安全威脅比例大的重要原因。同時,企業(yè)內(nèi)部人員對企業(yè)網(wǎng)絡系統(tǒng)結(jié)構(gòu)、數(shù)據(jù)存放信息、存放方式,乃至機密數(shù)據(jù)的加密規(guī)律等非常了解。如果這些人員從企業(yè)內(nèi)部對系統(tǒng)進行攻擊,其后果是不堪設想的。此外,一些內(nèi)部工作人員受利益驅(qū)使將企業(yè)重要信息或商業(yè)核心機密出賣給企業(yè)競爭對手,對企業(yè)的造成的損失也是不可估量的。
3.2來自企業(yè)外部的安全威脅
企業(yè)外部的安全威脅主要是指來自計算機病毒以及黑客的攻擊等。隨著互聯(lián)網(wǎng)的高速發(fā)展,黑客技術(shù)和黑客工具傳播日漸架空,網(wǎng)絡入侵不再那么神秘,因而黑客攻擊事件也逐步增多。黑客事件頻發(fā)的主要原因表現(xiàn)為兩方面:一是,商業(yè)利益去驅(qū)動。一些企業(yè)為壓迫競爭對手,通過非法雇傭黑客攻擊進行攻擊大牙對方。同時,黑客低齡化的趨勢也日趨明顯,不少年輕人處于好奇加入黑客隊伍,以技術(shù)炫耀為榮,在網(wǎng)絡上肆意攻擊目標。一些企業(yè)網(wǎng)站被遭受攻擊。此外,一些病毒及惡意代碼的傳播,對企業(yè)和核心信息造成嚴重的破壞,甚至可以導致企業(yè)機密的泄露,業(yè)務的中斷。一旦遭受病毒的攻擊,企業(yè)網(wǎng)絡系統(tǒng)輕則出現(xiàn)網(wǎng)絡中斷,重則系統(tǒng)完全癱瘓,信息丟失,企業(yè)無法正常運營。
4網(wǎng)絡安全技術(shù)在企業(yè)管理中的應用
4.1防火墻技術(shù)在企業(yè)管理中應用
企業(yè)管理系統(tǒng)首當其沖應建立企業(yè)防火墻保護。目前,防火墻是企業(yè)系統(tǒng)環(huán)境安全必備條件之一。防火墻位于計算機與其所連通的網(wǎng)絡之間,所有經(jīng)過網(wǎng)路流入或流出企業(yè)的通信信息都必須通過防火墻。防火墻通過對這些通信進行一一掃描,過濾一些攻擊性的或可疑應用程序。防火墻也可以通過關(guān)閉一些非常用的端口來對一些木馬進行封鎖,或者禁止一些可以站點的訪問權(quán)限,最大程度維護企業(yè)內(nèi)部信息安全,達到輔助管理的目的。
4.2入侵檢測系統(tǒng)在企業(yè)管理中應用
入侵檢測系統(tǒng)是對防火墻的有益補充。在企業(yè)管理中,可以引入IDS(入侵檢測系統(tǒng))。通過IDS可以第一時間發(fā)現(xiàn)潛在的攻擊,檢測惡意用戶的非法乳清,并及時進行報警。相關(guān)網(wǎng)絡管理人員在發(fā)現(xiàn)根據(jù)報警信息及時采取措施應對入侵,保證企業(yè)信息管理系統(tǒng)處于安全的環(huán)境之中。入侵檢測系統(tǒng)可以分為四個組件:事件產(chǎn)生器、事件分析器、響應單元和事件數(shù)據(jù)庫。IDS通常只監(jiān)聽一個端口,而且無須轉(zhuǎn)發(fā)任何流量,通過收集報文和對報文進行分析,提出相應的流量統(tǒng)計特征值,并利用內(nèi)置的入侵知識庫,與這些流量特征進行智能分析比較匹配。根據(jù)預設的閥值,匹配耦合度較高的報文流量將被認為是進攻,入侵檢測系統(tǒng)將根據(jù)相應的配置進行報警或進行有限度的反擊[6]。
4.3防病毒技術(shù)在企業(yè)管理中應用
關(guān)鍵詞:網(wǎng)絡信息安全、技術(shù)管理、計算機應用、隱患
0 引言
在計算機網(wǎng)絡的應用中,計算機網(wǎng)絡信息安全在理論上來說是具有動態(tài)適應性的,計算機的不斷發(fā)展和系統(tǒng)的更新對網(wǎng)絡的安全要求也有所提高,功能的不斷發(fā)展使得性能越來越復雜,對于病毒、黑客等行為的預防更為有效,對于用戶的信息有效地進行保護,避免隱私信息和保密內(nèi)容的泄漏,網(wǎng)絡信息安全需要從多個方面全方位配合才能完成,網(wǎng)絡信息安全系統(tǒng)的建立需要每個系統(tǒng)的配合和發(fā)展,只有這樣才能夠保證計算機網(wǎng)絡信息系統(tǒng)的動態(tài)發(fā)展和保護,真正實現(xiàn)網(wǎng)絡安全,確保用戶利益。
1 網(wǎng)絡信息安全的隱患問題
1.1 網(wǎng)絡安全威脅 在計算機網(wǎng)絡安全中,常見的威脅有很多方式,主要表現(xiàn)為電子欺騙:攻擊者通過對合法用戶的身份竊取和冒充進行網(wǎng)絡數(shù)據(jù)的竊取或者網(wǎng)絡攻擊行為;拒絕服務攻擊:通過一些方式使得系統(tǒng)響應減緩甚至癱瘓,從而造成用戶不能有效地獲取信息;重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者;篡改:攻擊者對信息傳輸?shù)脑夹畔⑦M行刪除、修改、插入等,造成信息的傳遞失誤;竊聽:攻擊者通過監(jiān)視網(wǎng)絡數(shù)據(jù)的手段獲得重要的信息導致網(wǎng)絡信息的泄密。
1.2 信息的竊取和篡改 有些網(wǎng)絡資源沒有進行有效的加密服務,這種自由傳輸過程中就容易造成入侵者的截獲和篡改,入侵者可以通過數(shù)據(jù)經(jīng)過的網(wǎng)絡或者路由器進行信息的截獲,對于資源進行分析,從中獲取利益,造成用戶的信息泄露,甚至有的入侵者能夠?qū)崿F(xiàn)與用戶的隱形對接,直接修改網(wǎng)絡中的信息,甚至深入到用戶信息內(nèi)部,造成嚴重的后果。
入侵者對于信息的規(guī)律和格式有了充分的研究之后就能夠?qū)π畔⑦M行中途攔截之后并修改,從而造成用戶收到的假冒信息,這種假冒信息往往難以分辨,從而造成用戶的損失,由于網(wǎng)絡本身的開放性和互聯(lián)性,在帶來方便的同時也容易造成這些安全隱患。
1.3 拒絕服務攻擊 雖然網(wǎng)絡安全已經(jīng)得到了重視,但是由于黑客的攻擊也在不斷地更新和發(fā)展,所以安全還是存在一定的隱患,拒絕服務就是一種表現(xiàn)形式,這種攻擊形式會向服務器發(fā)出一些偽造的請求,從而造成服務器的超載現(xiàn)象,這就使得服務器不能為原本的用戶提供服務,這種攻擊是目前來說應用較為普遍的攻擊形式。需要我們充分重視。
2 計算機運用與網(wǎng)絡的結(jié)合
2.1 建立健全安全管理相關(guān)制度 制度的建立是發(fā)展和應用的一個必要措施,網(wǎng)絡安全也是如此,建立專業(yè)的管理團隊,對計算機信息網(wǎng)絡安全問題全權(quán)負責,對于日常的上網(wǎng)制度也要有效地建立,對于黑客的入侵、病毒的侵入等實時預防,另外對于病毒的防護體系和制度也要建立健全、有效的殺毒軟件安全并且進行定期的更新和掃描,防止系統(tǒng)被攻擊或者竊取,提高電腦配置,全面安裝安全防火促使,設立密碼和權(quán)限。
2.2 加強系統(tǒng)安全防護 一般來說,為了確保計算機信息技術(shù)網(wǎng)絡安全,需要進行計算機系統(tǒng)漏洞的積極排除,常見的方式是采用系統(tǒng)掃描軟件進行全面的掃描,一旦出現(xiàn)漏洞及時修復,對于一些影響安全的問題要及時提出有效的解決方案進行補救,強化使用者的身份驗證,完善相關(guān)驗證制度法規(guī),確保網(wǎng)絡上網(wǎng)口令的日常運行,及時進行系統(tǒng)補丁的更新,以杜絕黑客、病毒的入侵。
2.3 與信息和采集的關(guān)注 在網(wǎng)絡資源的應用上計算機往往可以通過網(wǎng)絡對廣告信息、天氣信息、產(chǎn)品信息、多媒體信息有效獲取,提高了信息傳播的速度和利用率,同時計算機對網(wǎng)絡信息采集外部和內(nèi)部資源,通過采集的效率指標,如采全率、采準率、及時率、費用率和勞動耗費都比一般的方法和工具要好,主要依靠留言板、網(wǎng)絡調(diào)查等技術(shù)來實現(xiàn)。
3 網(wǎng)絡信息安全中計算機的應用
3.1 防火墻技術(shù)的應用 常見的防火墻設置安全控制主要是對信息進行檢測和過濾等,這種防火墻形式對于攻擊和數(shù)據(jù)式的驅(qū)動不能有效的防止,這就需要防火墻的不斷完善,針對傳統(tǒng)防火墻的缺點采用新的服務方式,利用防火墻本身的過濾和功能,對數(shù)據(jù)的整體從數(shù)據(jù)鏈一直到應用層進行全面的安全防護,協(xié)議和的直接相互配合,提供透明模式,使本系統(tǒng)的防欺騙能力和運行都大大提高;如NAT和VPN、病毒防護等,使防火墻的安全性提升到又一高度。
3.2 信息加密技術(shù)的全面運用 對于網(wǎng)絡信息資源的安全保護一個非常常見的方式就是對網(wǎng)絡信息資源建立一個安全、有效的加密,這種加密技術(shù)能夠?qū)崿F(xiàn)電子信息數(shù)據(jù)的完整性和不被篡改,先進的加密技術(shù)能夠?qū)崿F(xiàn)網(wǎng)絡信息的安全傳輸和應用。
3.3 身份認證技術(shù)的全速加強 身份認證對于網(wǎng)絡安全問題來說尤為重要,身份認證也可以成為鑒別或者確認,這種方式需要通過公鑰密碼算法才能夠?qū)崿F(xiàn),通過建立一種信任的驗證機制對驗證對象的參數(shù)有效性和真實性進行科學的鑒別和確定,從而證實被確認對象是否可以通過,由此來防止非法入侵者的侵入行為,確保數(shù)據(jù)的有效和安全,通常來說這種確認采用人的生理特征不可復制的參數(shù),例如指紋、虹膜識別等,這種方式具有極高的安全性,但是在技術(shù)實現(xiàn)上仍有一些困難,成本較高,所以還沒有充分普及。
4 結(jié)語
綜上所述,隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡安全問題越來越突出,這種情況下就需要我們將網(wǎng)絡安全與計算機的應用技術(shù)緊密聯(lián)系起來,通過不斷的完善和改進真正的實現(xiàn)網(wǎng)絡安全信息管理,對安全進行不斷地升級和改造,確保不被入侵或者竊取,為網(wǎng)絡的發(fā)展保駕護航。
參考文獻:
[1]王民川.基于網(wǎng)絡信息安全技術(shù)管理的計算機應用[J].煤炭技術(shù),2013,32(7):119-121.
網(wǎng)絡營銷 網(wǎng)絡通信 網(wǎng)絡廣告 網(wǎng)絡教育研究 網(wǎng)絡環(huán)境 網(wǎng)絡安全 網(wǎng)絡輿論論文 網(wǎng)絡實訓報告 網(wǎng)絡優(yōu)化論文 網(wǎng)絡輿情論文 紀律教育問題 新時代教育價值觀