前言:本站為你精心整理了計算機信息安全隱患分析范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1網絡信息安全攻擊的常見方法
1.1防范方法
(1)密碼猜測:用戶通過設置字母與數字、下劃線等組合的密碼,使網絡中可以被利用的資源不會暴露在公共范圍。(2)木馬程序:不隨便下載可疑應用程序,及時安裝防火墻系統。(3)緩沖區溢出:在計算機終端安裝應用程序保護系統,及時查看操作系統安全更新公告,完成系統升級和更新。
1.2假消息攻擊
1.2.1高速緩存污染:由于DNS服務器與其他應用服務器在進行數據傳輸和交換的過程中并不需要進行用戶身份驗證,由此使外部非法攻擊者可以利用不正確的數據將合法用戶引導進入非法主機,這種攻擊方式的防御方法主要是利用防火墻將DNS更新過濾,外部DNS服務器不能對內部認證服務器進行任何更改。
1.2.2偽造電子郵件:由于簡單郵件傳輸協議不會對發送郵件的用戶身份進行驗證,非法攻擊者可以偽造電子郵件,將自己作為用戶相信的人,同時附帶各種病毒木馬程序,或者引導用戶點擊惡意網站鏈接,由此,用戶可以通過郵件加密工具防范偽造電子郵件的攻擊行為。
2網絡信息安全攻擊的應對策略
2.1網絡病毒的防范策略
2.1.1StationLock防病毒StationLock防病毒方法可以根據網絡病毒傳播的特點,分析病毒攻擊的目的和范圍,在未造成信息安全事故之前攔截該病毒。StationLock防病毒主要是在系統啟動之前實現對工作站軟硬件設備的控制,因此,網絡病毒如果想對StationLock發起攻擊是非常困難的,StationLock防病毒是目前比較有效的防病毒策略。
2.1.2安裝防病毒軟件服務器是計算機網絡的核心部分,如果服務器受到病毒的攻擊,會導致整個計算機網絡系統的癱瘓,無法提供網絡資源服務。因此,服務器是計算機網絡系統中防毒的關鍵部位,不但要為服務器配置安全可靠的病毒掃描軟件,更要加強服務器訪問的權限管理。
2.2數據備份與恢復策略用戶經常會發現文件丟失的情況,造成文件丟失原因多種多樣,包括用戶不小心刪除文件、系統漏洞損壞文件信息、硬盤損壞導致文件丟失等。文件丟失的情況比較常見,但是如果想恢復文件信息并不容易,需要耗費大量時間和精力,為了有效保證文件信息安全,應該將系統文件信息復制存儲到其他硬盤中,及時完成文件信息備份工作,將存儲文件信息的介質進行異地保存。采用增量備份和正常備份的組合使用方式對文件信息進行備份可以最小地利用存儲空間,快速完成文件信息備份,但是文件信息的恢復是十分困難的,這是因為文件信息存儲在十幾個硬盤中。組合使用差異備份和正常備份的方式更加耗費數據備份時間,但是其文件還原比較容易實現,因為文件信息僅僅存儲在幾個硬盤空間中。
2.3加強個人信息安全意識
2.3.1文件管理每個用戶對屬于自己的文件信息負責,創建文件的用戶可以對該文件進行完全控制,文件屬性和訪問權限全部由用戶個人決定,如果文件涉及到機密數據信息,用戶應該盡可能明確文件信息的訪問權限和范圍,以此拒絕非法用戶的訪問。
2.3.2安裝防火墻系統防火墻是保護計算機主機不受到外界非法攻擊的必備軟件系統,防病毒軟件主要是對來往文件和可以文件進行掃描和殺毒的工具,用戶應該及時更新防火墻軟件和殺毒軟件的特征庫,減少新型病毒對主機發起的網絡攻擊。
3結束語
綜上所述,本文在分析了現代互聯網環境下,網絡信息安全存在的問題基礎上,闡述了網絡信息安全攻擊的常見方法,并針對常見的網絡攻擊方式提出了網絡病毒的防范、數據備份與恢復等一系列應對策略,期望能夠為網絡安全發展建設提供一定的借鑒價值。
作者:李小勇單位:貴州電子信息職業技術學院