公務員期刊網 精選范文 計算機信息安全技術及防護范文

    計算機信息安全技術及防護精選(九篇)

    前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機信息安全技術及防護主題范文,僅供參考,歡迎閱讀并收藏。

    計算機信息安全技術及防護

    第1篇:計算機信息安全技術及防護范文

    關鍵詞:計算機;信息安全;防護措施

    1 計算機網絡信息及安全

    1.1 計算機信息網絡

    地理位置不同而又相對獨立功能的計算機與其外部設備的總稱就是計算機網絡。通信線路將其互相連接,在操作系統、管理軟件、通信協議的協調下,進行資源共享或傳遞信息。而路由器又把相對多的計算機連接起來,形成因特網即國際互聯網。實現了信息的傳遞與共享。

    1.2 計算機信息的安全

    計算機信息的安全一般指網絡上信息數據的安全,即運用網絡管理使及相關的技術保證網絡的安全、能正常處理數據及正常使用,并保證信息的嚴密性。實際生活中,只要系統的軟硬件和數據沒有遭到破壞和泄露或更改就是安全的。網絡信息的安全一般指:保密性、完整性、可控制性。只有形成一個完整的安全防護體系,才能保證計算機的信息安全。

    2 計算機網絡安全技術面臨的問題

    2.1 操作系統的不安全性操作

    操作系統的完善才能保證軟件信息的安全性和完整性,如果操作系統存在缺陷或漏洞勢必會使計算機的安全受到威脅,保證計算機有一個完善的操作系統是保證計算機安全的首要問題。操作系統、cpu芯片、網關軟件在我國都是進口,這在一定條件上是我國的計算機信息安全系數降低的原因。

    文件的傳輸執行、程序的加載安裝都有可能給計算機操作系統帶來威脅,來歷不明的軟件、郵件同樣會影響計算機的安全。創建進程、遠程的創建激活、繼承創建這些操作系統的機制,為間諜軟件的安裝提供了便利,而系統進程和監視程序有時不能監測到其存在,會對計算機構成極大的威脅。

    2.2 計算機病毒及黑客的威脅

    嚴重影響計算機的正常運行、計算機的程序中進入破壞性的數據,并可以自動復制的程序代碼就是計算機病毒。它可能導致計算機程序運行失常,嚴重的以致癱瘓,進而計算機中的數據信息丟失。而計算機病毒的種類隨著計算機技術的發展而不斷增加。同時,建立黑客入侵防范體系,進行良好的安全評估,對整個網絡進行檢查,找出可能會被黑客入侵或利用的漏洞或缺陷,及時發現問題并及時很好地解決。

    2.3 沒有有效的安全保護措施

    網絡信息的傳輸和管理中的漏洞隨著計算機技術的不斷發展越來越多,安全威脅會進一步增多。日常生活中,學習、工作、娛樂使人們主要運用網絡的目的,對信息的安全沒有引起足夠重視,即使網絡有本身的保護但在復雜的環境中,不能起到真正保護的作用。而使用計算機的人的安全防范意識卻很差,再加上防范技術不達標,保護措施不到位,以致給計算機防范帶來很大不便。

    2.4 沒有防范體制

    有很多企業沒有構建良好的防范體制,以致給網絡犯罪提供可乘的機會,缺乏安全檢查、保護制度,內部人員法律意識差,當下的法律法規不能適應網絡技術的發展,信息管理有空白,以致對網絡構成極大的危險。

    2.5 計算機區域的安全防護不到位

    計算機機房、通訊設施易自然的影響。各種自然災害容易對其構成威脅,還有一些偶發性因素也對計算機設施形成威脅。規章制度的不健全,管理水平低、管理人員的瀆職行為都會對計算機造成威脅。機房建筑的選擇沒有考慮到環境對其的影響,沒有注意機房外部環境的安全與可靠性,以及沒有避開場地抗電磁干擾和強振動源與強噪聲源,沒有注意建筑高層和地下用水設備,出入口的管理也沒有注意到。

    3 計算機網絡安全防范措施

    3.1 加強對信息的管理

    計算機用戶應該積極參加信息安全教育,提高管理人員或用戶的安全意識,構建安全管理機制,建立和加強計算機管理功能、法律上有保障等多個方面進行防范。用戶應加強信息安全管理,加強法律意識,抵御病毒及黑客的侵襲。計算機的加密技術為電子商務提供了有力的保證,對計算機進行RSA、DES等技術加密,就可以安全瀏覽信息了。

    3.2 操作系統的安全和物理安全保護措施

    3.2.1 對主機進行安全檢查、修復漏洞及對系統文件進行備份是繼防火墻的又一有力措施。同時,利用入侵檢測技術,對計算機中的病毒和入侵行為進行檢測,發現異常后,采取必要的防范措施。計算機異常檢測則是對計算機用戶的習慣進行收集、記憶,將計算機的運行與用戶的習慣特征進行比對,發現異常后及時采取防御措施,其效果非常好,并能對潛在的入侵進行防御。

    3.2.2 控制網絡訪問,保證計算機信息資源不被非法訪問與使用,是計算機安全防范的又一策略。它有多種控制:入網控制、權限控制、目錄級及屬性控制等。

    3.2.3 使用計算機過程中,難免會用到U盤及程序,應對U盤及程序及時殺毒并不使用來歷不明的U盤,不隨意下載可以的信息,切斷病毒傳染的路徑。

    3.2.4 對物理訪問者進行控制并驗證其合法性,限定來訪者的使用權限,計算機系統中設置多層安全防護,加強網絡目錄和文件訪問權限的設置,以防非法入侵。同時,應有抵御自然災害設施,使機房免受外來損害。

    3.3 充分利用防火墻技術和應急方案

    通過安裝病毒防火墻對病毒實行過濾,監測文件并進行定期的掃描。防火墻是一種特殊的網絡互聯設備。能有效控制非法手段進入內部網絡,對內部網絡資源、和操作環境進行有效的保護,并能監視網絡運行狀態。運用防火墻技術與漏洞檢測軟件處理系統中安全隱患和故障,使計算機恢復正常。

    3.4 防范計算機病毒、漏洞措施

    運用計算機防病毒軟件對計算機進行檢測,判斷是否有病毒的存在,然后用殺毒軟件進行殺毒,消除隱患。運用安全掃描程序,對計算機進行掃描獲取系統代碼,進行編譯、運行、分析,發行薄弱環節,進行修復,從而避免計算機程序出現差錯。

    3.5 加大監管力度,落實責任制

    建立相應的計算機安全管理制度,實行責任追究制,科學化、規范化管理。最簡單有效的方法是嚴格實行對重要部門及信息的開機殺毒,并做好備份。

    4 結束語

    計算機信息安全技術越來越重要,計算機信息的安全防范不再是簡單殺毒軟件的使用,更重要的是計算機信息安全技術的開發與使用,變被動為主動進行防御,運用多種防御手段,對攻擊情況進行分析與研究,安全技術必須與安全防護措施相結合,加強計算機的法律意識,建立計算機的數據備份和恢復機制。計算機信息安全技術與防護是一項涉及長期、艱巨、復雜的工程,受多方面因素的制約,防護措施應從整體上進行把握。

    參考文獻

    [1]褚懿.如何維護計算機網絡安全提高防范策略之我見Ⅱ[J].信息與電腦(理論版),2011(06).

    [2]翟治年,奚建清,盧亞輝,等.任務狀態敏感的訪問控制模型及其有色Petri網仿真[J].西安交通大學學報,2012(12).

    第2篇:計算機信息安全技術及防護范文

    關鍵詞:大數據;計算機信息安全;企業;防護策略

    大數據(bigdata)形成于傳統計算機網絡技術應用中,并不能將它理解為傳統意義中大量數據的集合,而是其中涵蓋了更多的數據信息處理技術、傳輸技術和應用技術。正如國際信息咨詢公司Gartner所言“大數據在某些層面已經超越了現有計算機信息技術處理能力范圍,它是一種極端信息資源。[1]”正是基于此,社會各個領域行業才應用大數據技術來為計算機信息安全提供防范措施,尤其是企業計算機信息網絡,更需要它來構建網絡信息防護體系,迎接來自于企業外部不同背景下的不同安全威脅。

    1關于企業計算機信息安全防護體系的建設需求

    企業計算機系統涉及海量數據和多種關鍵技術,它是企業正常運營的大腦,為了避免來自于內外因素的干擾,確保企業正常運轉,必須為“大腦”建立計算機信息安全防護體系,基于信息安全水平評價目標來確立各項預訂指標性能,確保企業計算機系統不會遭遇侵犯威脅,保護重要信息安全。因此企業所希望的安全防護體系建設應該滿足以下3項需要。首先,該安全防護體系能夠系統的從企業內外部環境、生產及銷售業務流程來綜合判斷和考慮企業計算機信息安全技術、制度及管理相關問題,并同時快速分析出企業在計算機信息管理過程中可能存在的各種安全隱患及危險因素。指出防護體系中所存在的缺陷,并提出相應的防護措施。其次,可以對潛在威脅企業計算機系統的不安定因素進行定性、定量分析,有必要時還要建立全面評價模型來展開分析預測,提出能夠確保體系信息安全水平提升的優質方案。第三,可以利用體系評價結果來確定企業信息安全水平與企業規模,同時評價該防護體系能為企業帶來多大收益,確保防護體系能與企業所投入發展狀況相互吻合。

    2大數據環境對企業計算機信息安全建設的影響

    大數據環境改變了企業計算機信息安全建設的思路與格局,應該從技術與管理維度兩個層面來看這些影響變化。

    2.1基于企業計算機信息安全建設的技術維度影響

    大數據所蘊含技術豐富,它可以運用分布式并行處理機制來管理企業計算機信息安全。它不僅僅能確保企業信息的可用性與完整性,還能提高信息處理的準確性與傳輸連續性。因為在大數據背景下,復雜數據類型處理案例比比皆是,必須要避免信息處理過程錯誤所帶來的企業信息資源安全損失,所以應該采取大數據環境技術來展開新的信息處理方式及存儲方式,像以Hadoop平臺為主的Mapreduce分布式計算就能啟動云存儲方式,對企業計算機信息進行有效存儲、轉移和管理,提高其信息安全水平。分布式計算會為企業計算機信息建立大型數據庫,或者采用第三方云服務提供商所提供的虛擬平臺來管理信息,這種做法可以為企業省下防火墻、數據庫、基礎性安防技術等等建設環節的大筆成本費用。在信息傳遞方面,大數據環境主要能夠干預企業信息傳遞,例如為企業計算機系統提供高速不中斷的傳遞功能模塊,以確保企業信息傳遞的完整性與可持續性。在此過程中為了確保企業計算機信息傳輸的安全可靠,就會基于大數據技術來為企業提供數據加密服務,確保數據傳輸整個過程都處于安全狀態,避免任何信息泄露、被盜取現象的發生。

    2.2基于企業計算機信息安全建設的管理維度影響

    在大數據環境下,企業計算機信息安全的管理維度影響不容忽視,它體現在人員管理、大數據管理與第三方信息安全等多個方面。在人員管理管理方面,大數據為企業所提供的是由傳統集中辦公向分散式辦公的工作模式轉變,它創建了企業自帶辦公設備BYOD(BringYourOwnDevice),BYOD一方面能有效提高員工積極性,一方面也能為企業購置辦公設備節約成本,不過它也能影響到企業計算機的信息安全管理事項,移動設備大幅度降低了企業對計算機系統安全的可控度,可能會難以發現來自于外部黑客及安全漏洞、計算機病毒對系統的入侵,一定程度上增加了信息泄漏的安全隱患。在第三方信息安全管理方面,它可能會對企業信息安全帶來巨大影響,因為第三方信息是需要用來進行加工分析的,但它對于企業計算機系統是否能形成保障實際上是難以被企業穩定控制的,所以企業要確切保證第三方信息安全管理的有效性,基于大數據強化企業信息安全水平,利用分權式組織結構來提高企業計算機系統及信息的利用效率,同時也增強大數據之于企業計算機系統的應用實效性。

    3基于大數據優化環境下的企業計算機信息安全防護策略

    企業計算機信息安全對企業發展至關重要,為其建立安全防護體系首先要明確其信息安全管理是一項動態復雜的系統性工程。企業需要從管理、人員和技術3方面來滲透大數據意識及相關技術理念,為企業計算機系統構筑防線,保護信息安全。

    3.1基于管理層面的計算機信息安全防護策略

    社會企業其實就是大數據的主要來源,所以企業在對自身計算機信息安全進行保護過程中需要面臨可能存在的技術單一、難以滿足企業信息安全需求等問題。企業需要基于大數據技術來建立計算機信息安全防護機制,從大數據本身出發,做到對數據的有效收集和合理分析,準確排查安全問題,建立企業計算機信息安全組織機構。本文認為,該計算機信息安全防護策略中應該包含安全運行監管機制、信息安全快速響應機制、信息訪問控制機制、信息安全管理機制以及災難備份機制等等。在面對企業的關鍵性信息時,應該在計算機系統中設置信息共享圈,盡可能降低外部不相關人員對于某些機密信息的接觸可能性,所以在此共享圈中還應該設置信息共享層次安全結構,為信息安全施加“雙保險”。另一方面,企業管理層也應該為計算機系統建立信息安全生態體系,一方面為保護管理層信息流通與共享,一方面也希望在大數據環境下實現信息技術的有效交流,為管理層提出企業決策提供有力技術支持。再者,企業應該完善大數據管理制度。首先企業應該明確大數據主要由非結構化和半結構化數據共同組成,所以要明確計算機系統中的所有大數據信息應該通過周密分析與計算才能最終獲取,做到對系統中大數據存儲、分析、應用與管理等流程的有效規范。舉例來說,某些企業在管理存儲于云端的第三方信息時,就應該履行與云服務商所簽訂的第三方協議,在此基礎上來為企業自身計算機系統設置單獨隔離單元,防止信息泄露現象。另一方面,企業必須實施基于大數據的組織結構扁平化建設,這樣也能確保計算機系統信息流轉速度無限加快,有效降低企業基層員工與高層管理人員及領導之間的信息交流障礙[2]。

    3.2基于人員層面的計算機信息安全防護策略

    目前企業人員所應用計算機個人系統已經趨向于移動智能終端化,許多BYOD工作方案紛紛出現。這些工作方案利用智能移動終端連接企業內部網絡,可以實現對企業數據庫及內部信息的有效訪問,這雖然能夠提高員工的工作積極性,節約企業購置辦公設備成本,但實際上它也間接加大了企業對計算機信息安全的管理難度。具體來說,企業無法跟蹤員工的移動終端來監控黑客行蹤,無法第一時間發現潛藏病毒對企業計算機系統及內網安全的潛在威脅。因此企業需要針對員工個人來展開大數據背景下的信息流通及共享統計,明確員工在工作進程中信息的實際利用狀況。而且企業也應該在基于保護大數據安全的背景下來強化員工信息安全教育,培養他們的信息安全意識,讓員工在使用BYOD進行企業內部計算機數據庫訪問及相關信息共享過程中提前主動做好數據防護工作,輔助企業共同保護內部重要機密信息。

    3.3基于安全監管技術層面的計算機信息安全防護策略

    在大數據環境中,企業如果僅僅依靠計算機軟件來維持信息安全已經無法滿足現實安全需求,如果能從安全監管技術層面來提出相應保護方案則要配合大數據相關技術來實施??紤]到企業容易受到高級可持續攻擊(AdvancedPersistentThreat)載體的威脅(形成隱藏APT),不易被計算機系統發覺,為企業信息帶來不可估量威脅,所以企業應該基于大數據技術來尋找APT在實施網絡攻擊時所留下的隱藏攻擊記錄,利用大數據配合計算機系統分析來找到APT攻擊源頭,從源頭遏制它所帶來的安全威脅,這種方法在企業已經被證實為可行方案。另外,也可以考慮對企業計算系統中重要信息進行隔離存儲,利用較為完整的身份識別來訪問企業計算機管理系統。在這里會為每一位員工發放唯一的賬號密碼,并利用大數據來記錄員工在系統中操作的實時動態,監控他們的一切行為。企業要意識到大數據的財富化可能會導致計算機系統大量信息泄露,從而產生內部威脅。所以在大數據背景下,應該為計算機系統建立信息安全模式,利用其智能數據管理來實現系統的安全管理與自我監控,盡可能減少人為操作所帶來的不必要失誤和信息篡改等安全問題。除此之外,企業也可以考慮建立大數據實時風險模型,對計算機系統中所涉及的所有信息安全事件進行有效管理,協助企業完成預警報告、應急響應以及風險分析,做好對內外部違規、誤操作行為的有效審計,提高企業信息安全防護水平[3]。

    4總結

    現代企業為保護計算機信息數據安全就必須與時俱進,結合大數據環境,利用信息管理、情報、數學模型構建等多種科學理論來付諸實踐,分析大數據環境下可能影響到企業信息安全水平的各個因素,最后做出科學合理評價。本文僅僅從較淺角度分析了公司企業在大數據背景下對自身計算機信息安全的相關防護策略,希望為企業安全穩定發展提供有益參考。

    參考文獻:

    [1]尹淋雨.大數據環境下企業信息安全水平綜合評價模型研究[D].安徽財經大學,2014:49-51.

    [2]雷邦蘭,龍張華.基于大數據背景的計算機信息安全及防護研討[J].網絡安全技術與應用,2016(5):56,58.

    第3篇:計算機信息安全技術及防護范文

    【關鍵詞】計算機;信息傳輸;安全防護技術

    1引言

    計算機技術不斷改變著人們的生活,信息傳輸速度明顯加快。受計算機技術的特殊性因素影響,計算機技術在實際應用中容易受到各類影響和侵害,不法分子利用計算機技術肆意竊取他人信息并傳播,不僅對信息傳輸安全有非常大的影響,還會在很大程度上增加個人和企業的經濟損失[1]。當前,計算機技術已經融入各個領域,人們在享受計算機信息技術帶來的便捷性的同時,還需要重視計算機技術產生的安全防護問題,只有做好相關安全防護工作,才能更好地發揮計算機技術的優勢,進而提高信息的傳輸效率。

    2計算機信息傳輸安全

    計算機信息傳輸安全要有安全穩定的網絡環境作為支撐,網絡安全不僅包含相關防護軟件,同時與計算機本身硬件的安全密切相關。當前,計算機技術在實際使用過程中仍存在一些安全漏洞,因此,做好計算機軟件系統和程序的安全防護具有重要的意義。

    2.1計算機安全保護的主要方式

    1)數字簽名保護這種方式主要是指在信息傳輸過程中利用非對稱算法實現對信息的保護。2)密碼加密這種方式主要是在程序操作過程中對重要文件設置密碼,實現對惡意軟件攻擊的有效預防,同時還可以有效減少數據敏感度,避免受到其他方式的危害。加密方式在實際應用中包含對稱性加密和非對稱性加密二種不同形式,其中,對稱加密指雙方選擇相同密碼,非對稱加密則指雙方密碼不同,與對稱加密方式相比,非對稱加密方式的安全性更高。3)控制信息訪問權限通過口令或標志等方式實現對信息資源訪問權限的限制。從信息安全技術角度而言,這三種保護方式應用最為廣泛,但由于其側重初級防御,在實際應用中,僅靠以上幾種方式很難實現對信息的可靠防護[2]。

    2.2計算機信息安全傳輸的主要影響因素

    只有明確計算機信息安全傳輸的影響因素,才能提高計算機安全防護的有效性,并取得理想的防護效果。計算機信息傳輸安全影響因素主要包含以下幾個方面:1)計算機系統存在安全漏洞,在連接網絡后,非常容易感染病毒,這可能與計算機軟件系統有關,也可能與計算機軟件系統安全防護不完善有關;2)用戶信息使用過程中未采取相應的身份識別等措施,對用戶信息安全性有著嚴重的影響;3)網絡黑客通過計算機本身的漏洞竊取信息,屬于一項較為嚴重的信息安全問題;4)網絡病毒的入侵,不僅會降低計算機的運行速度,還非常容易出現死機甚至系統癱瘓的問題,使整個系統無法使用,造成信息的破壞與丟失。

    2.3計算機信息傳輸安全存在的問題

    當前,計算機信息傳輸安全存在較多的問題,主要表現在系統問題、網絡傳輸信道問題、人為因素以及其他因素,這些問題的出現,對計算機信息傳輸的安全性有嚴重的威脅和影響,具體表現在以下幾個方面:1)系統問題首先,網絡的開放性使數據保密難度增大,同時還受到通信質量等因素的影響,出現系統問題;其次,軟件通信協議的漏洞隱患在通信網絡使用過程中未能采取必要的防護措施,使攻擊者通過漏洞入侵網絡;最后,TCP/IP服務脆弱且存在較多的安全隱患。2)網絡傳輸信道問題網絡傳輸信道設計不完善,且未能采取必要的保護措施,導致計算機通信網絡存在安全隱患。3)人為因素如果計算機內部管理人員和使用人員缺乏足夠的安全意識和安全技術,或利用自身職權侵入網絡,惡意竊取和破壞,將非常容易使計算機信息遭到威脅。4)其他因素其他因素包含管理制度、可靠性問題以及安全防范技術等內容,如果這些方面出現問題,同樣會因為意外事故對網絡通信安全帶來嚴重的影響。

    3計算機信息安全傳輸保護措施

    3.1安裝防火墻

    防火墻在局域網和互聯網的基礎上設置,是一種保護計算機的主要途徑,當前應用非常廣泛且認可度高[3]。防火墻技術在實際應用中主要通過篩選數據流的方式提高內部網絡安全控制的有效性。防火墻在實際應用中可以有效抵抗攻擊,屬于必不可少的安全程序,但是防火墻在實際應用中還存在一定的不足,很難實現對計算機系統的全面保護,因此,需要結合相關殺毒軟件,以更好地維持計算機的正常工作。

    3.2安裝殺毒軟件

    殺毒軟件是當前應用最廣泛的信息防護技術,同時也是一項簡單有效的防護方式。計算機病毒由人為制造,在計算機系統中可大量傳播復制,并潛伏在互聯網的角落,被激活后侵入計算機系統,從而降低計算機的運行速度,造成文件的丟失,情況嚴重時還會直接導致系統癱瘓,進而影響系統的正常運行[4]。需要注意的是,應盡量選擇病毒庫更新速度快的殺毒軟件,使用戶在使用計算機時可及時發現網絡存在的各類新型病毒,進而降低計算機的感染率。

    3.3謹慎使用互聯網

    很多病毒的攻擊需要相應媒介,如網頁、軟件和郵箱等。當前,網絡上有很多欺騙性網站,對計算機系統安全有著嚴重的影響和威脅。因此,在互聯網下載相關資源時,應盡量選擇官方授權網站,降低病毒的感染率,實現對計算機系統的有效保護。另外,在接收到程序文件后,還需要理智分析,及時刪除存在安全隱患的文件。

    3.4建立網絡監視系統

    通過相應的網絡監視及時發現部分潛在性危險,在QQ、網頁和郵箱等服務器連接必要的監視系統,實現對木馬網站和欺詐網站的有效攔截,監視相關下載軟件的安全性,設置網頁過濾功能,降低網絡風險,避免上當受騙[5]。3.5定期安全掃描安全掃描可以實現對當前計算機安全隱患和漏洞的有效檢測,定期進行安全掃描,及時找到系統存在的漏洞,降低潛在木馬和病毒風險。用戶在下載軟件時往往會有插件,插件屬于惡意軟件,可能會自動篡改用戶瀏覽器主頁,應及時刪除,保證系統的正常使用。

    第4篇:計算機信息安全技術及防護范文

    關鍵詞:計算機;傳輸信息;安全性技術分析

    中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2014)09-1900-02

    目前,網絡技術已經得到迅速地推廣,生產生活中只要有網絡存在的地方,就會用網絡來傳播一些信息。網絡傳播信息能夠實現網絡活動,但是安全性的問些影響到信息的傳播,導致一些信息被攔截,降低的傳輸的安全性,所以需要加強網絡安全,一邊保證計算機信息傳輸的安全性,實現網絡活動的正常性和有序性。

    1 網絡中計算機傳輸信息的重要性

    在網絡中傳輸信息,能夠提高信息的傳輸效率,增強信息傳播的有效性。其中信息涉及的內容很廣,涉及到很多方面。對于企業來說,利用計算機傳輸的信息屬于商業機密,商業機密需要掌握在自己的手里,如果在傳輸的過程中受到威脅會給企業造成很大的威脅,甚至傷害到企業的生死存亡。網絡中存在很多的木馬、黑客以及惡意程序等,這些技術程序能夠盜用一些傳輸的信息,并且利用這些信息對信息的傳輸者進行敲詐勒索等,影響了網絡安的安全性和穩定性,造成網絡安全不能夠合理的發展,降低了網絡的實用性,所以網絡中計算機傳輸信息的安全性具有很重要的作用。

    2 影響網絡信息傳輸的安全威脅

    2.1 網絡的內部安全控制很脆弱

    在計算機中,計算機網絡屬于重要的組成部分。應用計算機網絡可以加強對外界的防護,加強網絡安全的保護性管理。計算機網絡內部的安全性很低,在進行文件傳輸的過程中,文件很容易受到來自網絡病毒的攻擊,造成信息被竊取或者感染病毒,需要加強安全性分析,進行網絡安全的有效性管理。由于網絡內部的安全機制不強,突破了網路安全的內部物理隔離制,導致文件傳輸過程會出現很多交叉性的鏈接影響了文件的可靠性,同時文件如果攜帶一些病毒,會造成病毒的感染,這方面也是造成文件傳輸過程中產生問題的重要因素,也成為網路文件泄密的重要原因,需要加強網內部的安全控制。

    2.2 網絡配置的缺陷

    網絡的配置中包含很多原件,服務器、路由器以及防火強都屬于網絡配置的重要硬件設施。服務器的配置不當造成網絡傳輸的效率地,特別是路由器的配置出現問題會造成無法鏈接到網絡,同時防火墻也會降低對系統的保護能力,同樣也會造成很大的損失。從總體上概括計算機網絡安全的威脅主要涉及兩個方面,一方面,網絡的管理機制存在漏洞,電子文檔在生命周期內,文檔的授權訪問與傳輸過程存在一定的缺陷,網絡的內部控制薄弱。另一方面,網絡安全體系不健全,密碼保護系統脆弱,登陸系統的信任體系不健全,對系統的監控不到位。專用的控制軟件安全意識不強,對系統的監控和審視都不到位,數字簽名的安全性不強。

    2.3 個人傳輸不當

    個人的傳輸不當也會造成網絡傳輸信息的安全受到威脅,個人對信息的安全性認識不強,不重視信息的安全性。例如,在利用計算機的時候,不設計算機密碼,編輯文件的時候并不開啟防火墻等,對網頁的安全等級設計的時候,瀏覽一些安全性不高或者一些非法的網站,影響信息的安全性。當利用計算機網絡網絡的時候,一旦觸發了一些惡意程序,會導致惡意程序嵌入到計算機中,造成信息的傳輸中泄露大量的傳輸資料,同時也為惡意盜取資料的不法行為提供了一些便利。信息被竊取以后用于敲詐、勒索、盜取銀行密碼,給信息主人帶來經濟損失。

    2.4 “黑客”的攻擊

    所謂的“黑客”是指網絡高手以某種不良目的地對網絡進行破壞,“黑客”攻擊的特點在于隱蔽型和破壞性都很強,還具有非授權的形式。黑客利用系統的安全結構的漏洞,將一些非法程序植入到計算機系統中,計算機接收或者傳輸信息的時候,黑客會利用這些程序盜取傳輸的信息,同時也會盜取一些計算機用戶的口令賬號以及密碼等,都成為破壞系統安全的程序,黑客利用盜取的信息進行敲詐勒索,對信息的傳輸者造成很大的損失,影響網絡的發展。

    2.5 病毒的攻擊

    病毒攻擊對計算機網絡安全也是一種威脅,具有很強的傳染性,潛伏性和破壞性都很大。如果帶有病毒的文件從一個用戶傳輸到另一個用戶,會造成病毒的蔓延,影響網絡的安全性。同時病毒的攻擊也會對傳輸的文件造成很大的影響,致使文件被盜取或者產生亂碼。同時對用戶計算機造成很大的破壞,如果病毒入侵計算機系統和網絡系統,會產生很大的影響和破壞,影響系統的正常運行,影響系統的正常運行,同時也影響文件傳輸信息的有效性。在實際的應用中,很多企業建立的自己的局域網絡,并且認為設計的局域網絡不會被破壞,更不會遭到病毒的感染等。但是在計算機的局域網絡中并不是牢不可破的,利用專用的軟件同樣可以攻破這些系統,局域網的安全性同樣受到一定的威脅。

    3 網絡信息傳輸安全威脅的防護措施

    計算機網絡的構成復雜多樣,結合上文中指出的安全問題的內容,需要加強網絡信息傳輸的安全性,結合信息安全作為核心保障體系,綜合應用網絡加密技術實現對信息安全性的動態支撐。建立網絡安全體系,對網絡信息的傳輸安全性,具有很重要的作用,是提高網絡安全性的重要保證。

    3.1 實施網絡加密技術

    文件在傳輸的過程中,如果傳輸的網絡被攻擊,傳輸的文件會被篡改,影響了文件的安全性,所以要加強網絡加密技術,對傳輸的文件進行加密。目前,使用最廣泛的網絡協議是 TCP / IP 協議,這種協議的使用在網絡文件傳輸的過程中存在一定的安全缺陷,很容易造成漏洞,需要加強這方面的軟件設計。產生安全威脅的主要原因在于IP地址可以進行軟件的設置,如果在設置的過程中產生一定的安全隱患,出現一些假冒的IP 地址,造成網絡的安全性不高。IP 協議是一種支持源路由方式,提供了源路由攻擊的條件。再如應用層協Telnet、FTP、SMTP 等協議缺都缺乏一些有效的保密措施,造成很多黑客和病毒會對其進行攻擊。網絡屬于一種層次性的結構,安全問題具有一定的層次性,結合安全管理的內容,需要加強TCP / IP 協議的各個層次的防范措施,對每個層析都實行加密技術,以便保證網絡的安全。所以要對網網絡中的各種協議進行加密,具體見表1。

    另外,在網絡加密結構的設計中,需要注意加密中采用的密碼體制。同時還需要選擇適合網絡的密鑰。對網絡的接口層進行加密的時候,相鄰的節點之間需要加強在線傳輸的保護形式,加強加密的透明程度。對數據的運輸層進行加密的時候,要加強對節點和傳輸數據的保護機制,對用戶來說,加密的操作要具有透明性。在源端用戶以及目標用戶之間傳輸數據的時候,加密的操作不能透明。

    3.2 對傳輸的信息實行安全保護策略

    傳輸信息安全保護策略主要涉及到分級保護這方面的內容,從技術這方面出發,實現對方案的設計管理,規范其中的安全性。其中具備了一套完整的標準規范,嚴格落實安全保密體系,按照信息的安全程度劃分網絡,同時對網絡的安全控制實行全面的保護和控制。加強對網絡安全的監測,實現邊界防護。強化內部控制和安全保密的策略,提高人員的安全保護策略。同時還需要加強對網路信息的安全管理,實現信息傳輸的有效性和安全性。

    3.3 加強可信計算機技術的實施

    網絡加密技術,需要防止外來網絡的攻擊,但是內部網絡和外部網絡都屬于不可信的安全理念,都需要加強安全性的重視。舉例說明,病毒程序利用 PC操作系統對執行代碼不檢查一致性的弱點,將病毒代碼嵌入到執行代碼程序,實現病毒傳播,如果進行信息的傳輸會影響信息傳輸的安全性。解決這些問題,需要加強可信計算機技術的使用。建立計算機可信技術平臺,從可信的基礎性數據出發,以密碼的形式,實現計算機網絡系統的安全性。另外,可信技術平臺,能夠確保用戶身份的唯一性、工作空間的完整性、同時也能夠保證環境配置的安全性,從根本上阻止黑客的入侵,提高了數據傳輸的可信度,這種信任擴展到計算機系統中,能夠確保網絡保環境可信性的增強,實現網絡信息的安全性傳輸。另外,在網絡中傳輸信息還需要加強防火墻的應用,提高傳輸信息的可信性。

    4 結束語

    解決計算機文件傳輸的網絡安全問題,能夠有效的提升網絡安全的可信性,同時提高了生產生活效率。加強計算機文件網絡傳輸的安全性,是一個長期的過程,需要不斷的進行完善。

    參考文獻:

    第5篇:計算機信息安全技術及防護范文

    [關鍵詞]大數據;計算機為昂立;安全;防護措施;分析

    中圖分類號:TP393.08 文獻標識碼:A 文章編號:1009-914X(2017)11-0137-01

    引言

    隨著科技的不斷進步,計算機克服了地理上的限定,它把世界各個地方分散的機構聯系在一起。計算機利用公用的傳輸信息傳達敏感的交易信息,采用特殊的方法可直接或間接地利用一個機構的私有網絡。而各個機構的的私有網絡也因生意的需要無可避免地與外界公眾直接或間接地串聯在一起,這些成分讓網絡的運行環境變得更加多變、用途更加廣泛、散布的地區更加普及,這就導致網絡的可控性急劇下降,網絡的穩定性也隨之變低。

    1.“大數據時代”的含義

    顧名思義,“大數據”是指:海量的數據信息,將單一的數據信息整合為多元化,具有更新快、成本低、非結構化的特點。大數據不僅僅是數據信息儲存介質,同時又涵蓋多種的數據類型,近幾年,隨著科技的不斷發展,人們對大數據有了新的認識,致使大數據逐漸成為我國經濟戰略目標的首要發展方向。但是,隨著大數據信息的不斷應用,涉及范圍越發廣泛,導致數據信息的安全管理工作存在一定的漏洞,嚴重阻礙了計算機網絡的安全運行?;诖?,人們為了保障數據信息的安全性,對計算機網絡安全問題進行了深入研究,下文主要對大數據時代背景下,影響計算機網絡安全的因素進行闡述。

    2.大數據時代背景下影響計算機網絡安全的因素

    2.1 自然災害

    計算機具有其固定的外部設備,機器設備本身不具備抵御外部環境帶來的破壞,這就導致計算機在面對自然災害或意外事故引起的震動、污染、水火威脅、污染和雷電威脅時不能保證機器組成部分的安全性,因此,機器本身的脆弱性就是影響計算機網絡安全的因素之一。

    2.2 網絡自身的開放性

    計算機網絡在應用廣泛性的要求下具備著開放性的特點,其自身開放性的特點決定了計算機網絡系統自身的脆弱性。在開放性的特點下,互聯網采用的TCP IP協議的安全性相對較低,這形成了網絡自身安全性基礎的薄弱,在運行安全性低的協議時會形成服務和數據功能無法達到要求。因此,網絡自身的開放性是影響計算機網絡安全的因素之一。

    2.3 操作失誤

    計算機需要在用戶的具體操作中才能完成功能發揮,而用戶的操作又具有一定的主觀性,這可能會為網絡信息安全埋下安全隱患。在用戶的具體操作中,由于用戶自身具備的安全意識和操作技術的不同,在對用戶口令的設置和正確的操作上會出現不同的情況,因此用戶操作失誤是影響計算機網絡信息安全的因素之一。

    2.4 黑客攻擊

    黑客攻擊是影響計算機網絡信息安全性的重要因素。人為惡意攻擊分為兩種情況,一種是主動性的,有針對性的破壞方式對其選擇攻擊的目標進行毀壞,造成目標信息在完整性和有效性上的缺失。另一種是被動地進行目標信宮、的破解和截獲等,被動攻擊的情況下不會影響計算機網絡的正常運行。兩種人為惡意攻擊方式都會帶來重要數據的損失,給計算機網絡安全性帶來巨大危害。人為的惡意攻擊行為會造成信息網絡使用的不暢,可能導致系統的癱瘓,從而影響社會生活和生產進行。

    2.5 計算機病毒入侵

    大數據時代的計算機網絡開放性更加明顯,這使得計算機病毒入侵的隱藏性更為突出。計算機病毒具備著隱藏性、執行性和儲存性的特點,而一旦病毒負載到程序中,病毒自身具淶拇染性、潛伏性、強大破壞性和可觸發性也會顯露出來,給網絡數據帶來巨大危害。網絡病毒的傳播載體主要為軟盤、光盤和硬盤,通過這些傳播途徑在數據流動中傳播病毒才會在程序中運行。對于危害性強的病毒來說對數據造成的威脅越大,如熊貓燒香和CIH病毒給網絡運行帶來了巨大影響。因此計算機病毒是影響計算機網絡信息安全的因素之一。

    3.提高大數據時代背景下計算機網絡安全防護工作

    3.1 加強對防火墻或安全系統的有效利用

    對于上述幾點影響計算機網絡安全運行的不良因素,相關企業應建立完善的數據信息安全防范管理制度,從根本上提高管理人員的計算機網絡安全防范意識。在大數據時代背景下,為了減輕惡性軟件或病毒對計算機網絡安全運行的威脅,經常采用防火墻或安全系統等技術對惡性軟件的運行進行干擾,其中防火墻技術屬于隔離方式的一種,利用拓撲結構提高計算機網絡運行的安全性、可靠性特點。近幾年,防火墻技術逐漸被應用至公共與企業的互聯網絡環境中,起著數據信息安全管理的作用。在一般情況下,防火墻技術能夠將數據信息進行內外分離,內部結構中的數據信息安全度較高,因此,人們在實際的數據信息歸檔中,經常將數據信息劃分至內部信息結構中。另外,防火墻技術能夠對數據信息進行定期檢測與維修,在一定程度上抑制了病毒的入侵行為。隨著計算機病毒樣式及特點的日漸變化,想要做好計算機網絡安全防范工作,相關管理人員應對病毒的性能、特點、活動范圍及時間等進行詳細了解,并以此為基礎從根本上杜絕病毒竊取數據信息行為的發生。計算機網絡安全系統主要是對計算機數據口令、軟件、U盤以及補丁升級等實施檢測工作,因為安全防范系統是計算機網絡數據信息管理的前提條件,只有確保安全系統的正常運行,才能為計算機網絡運行提供安全的環境。

    3.2 加強對黑客攻擊的防范意識

    在大數據信息時代的背景下,經常會存在黑客竊取數據信息的行為,對此,企業應建立完善的防范黑客攻擊管理體系,提高識別黑客竊取行為速度,并利用數據信息內外隔離、優化防火墻技術等措施,降低黑客攻擊計算機網絡的幾率。其次,企業應加強數據認證技術的推廣及實施力度,對數據信息訪問次數加以控制,完善計算機網絡數字認證技術流通渠道,對計算機網絡安全運行進行有效控制。

    3.3 完善計算機網絡安全管理工作

    因為管理人員對計算機網絡日常管理工作的缺失,導致計算機網絡安全性降低,致使病毒快速入侵計算機網絡,竊取相關數據信息。所以,企業應加強管理人員對計算機網絡管理與維護的安全性意識,其中,關于個人性計算機網絡安全運行時,應重點關注計算機網絡信息的重要性,掌握大數據時代背景下數據信息的特點,從而加強對計算機網絡數據信息的安全防范意識。

    總結:綜上所述,數據信息安全防護工作對計算機網絡的運行管理起著決定性作用,為了加快計算機網絡安全建設工作,各企業應針對數據信息管理過程中存在的問題提出相應的防范對策。數據信息的智能化技術包含自動化技術、網絡化技術、綜合應用信息化技術等,并將其優勢相結合,提高計算機網絡系統的防護管理體制,從而實現數據信息的有效運行。另外,數據信息的智能化技術能夠減少工作人員的工作任務量,提升計算機網絡運行管理工作效率,促進計算機企業的穩步發展。

    參考文獻

    [1] 林叢杰.分析計算機網絡信息安全的影響因素及常用的防護策略[J].計算機光盤軟件與應用,2014,10:195-196.

    [2] 羅會影.信息時代計算機通信技術的應用及安全防護策略[J].信息與電腦(理論版),2015,20:126-127.

    第6篇:計算機信息安全技術及防護范文

    1 計算機信息安全的相關概念

    計算機信息安全是指現代計算機網絡通信所需要的內部和外部環境,主要的保護對象為計算機信息通信系統中硬件及軟件等數據信息,在運行過程中使其免受木馬、盜號、惡意篡改信息等黑客行為,從而保障計算機網絡服務的安全、穩定運行。因此,計算機信息安全指的是保障信息在網絡傳輸是能抵御各種攻擊,并對系統產生的各種安全漏洞進行自我修復或發出預警指示提醒信息管理人員及時采取相應措施。計算機信息安全所涉及的系統信息數據極為龐大,主要包括計算機ID信息、硬件資源、網絡服務器地址、服務器管理員密碼、文件夾密碼以及計算機系統不斷變換與更新的各類登錄用戶名和密碼信息等內容。從整體來來歸類,可以將計算機信息安全劃分為信息的存儲安全和傳輸安全兩大類。

    2 計算機信息安全技術防護的內容

    計算機信息安全防護技術所包含的內容較為繁雜,從現階段安全技術應用的實際情況來看,強化計算機安全防護技術可以從安全技術管理入手。安全管理包含的主要內容為:對計算機系統進行安全檢測和漏洞修補、分析系統數據、安裝系統防火墻、設置管理員密碼、安裝正版殺毒軟件、對系統進行定期不定期的入侵檢測掃描等。同時,計算機安全防護管理人員應積極的研究并完善信息安全管理制度,嚴格根據管理條列規范安全防護行為,加強對管理人員的安全知識培訓,提高其安全防護意識。

    3 提高計算機信息安全的策略

    為了提高計算機信息安全防護水平,保護國家和個人的信息與財產安全,以充分發揮計算機科學技術的社會和經濟效益,我們應從以下幾個方面來加強計算機信息安全防護工作。

    3.1 提高計算機信息安全防護意識,加強法律立法

    隨著計算機網絡技術的高速發展以及個人PC機、移動終端的大眾化使用,隨之而來的信息安全威脅與日俱爭,一方面是由于計算機操作使用者的技術門檻要求過低;另一方面是計算機安全防護技術與黑客技術的發展所呈現出的矛盾性。無論是國家部門還是企事業組織對職工的安全防護知識力度的不足,更導致計算機安全事故頻發。因此,要提高計算機信息安全防護技術水平,首要加強法律立法,對各種黑客入侵和人為惡意破壞行為進行法律上的制裁;同時,國家應出臺并完善計算機安全防護管理條例,使計算機信息安全防護工作有法可依,有法可循。針對認為操作失誤而導致的計算機安全事故,應做好對相關人員的安全防護知識教育工作,提高其安全防護意識,從思想上認知到計算機安全防護知識對維護個人和集體財產安全的重要性。企事業單位應將掌握一定的計算機安全防護知識作為職工聘任標準之一,并將這一標準加入到職工考核之中,在各類組織結構內容構建計算機信息安全管理條例,以規范人們的日常行為。

    3.2 計算機信息安全防護的具體技術

    1)設立身份驗證機制。身份驗證機制即是確認訪問計算機信息系統的具體個人是否為系統所允許,最主要的目的是防止其他個人的惡意欺詐和假冒攻擊行為。對身份驗證通常有三種方法:①設立管理員登陸密碼和私有密鑰等;②通過特殊的媒介進行身份驗證,如網銀登陸所需要的U盾,管理員配置的IC卡和護照等;③通過驗證用戶的生物體征來達到密碼保護的功能,如IPHONE的HOME鍵指紋識別功能,或者其他的視網膜識別和筆跡識別等。

    2)設定用戶操作權限。結合計算機信息數據的具體應用,設置不同的個體訪問、修改、保存、復制和共享權限,以防止用戶的越權行為對信息安全系統所帶來的潛在威脅。如設置計算機PC端的管理員和訪客密碼,文件的可修改、可復制權限等。

    3)加密計算機信息數據。信息數據的加密即是通過美國改變信息符號的排列足組合方式或設置對象之間的身份識別機制,以實現只有合法用戶才能獲取信息的目的。計算機信息加密方法一般分為:信息表加密、信息記錄加密以及信息字段加密等。其中計算機信息記錄的加密處理方式因其操作方式便利、靈活性高、選擇性多而受到較為廣泛的應用。如網絡聊天工具的異地登錄聊天信息查詢的密碼登錄功能。

    3.3 網絡安全監測

    對計算機網絡傳輸帶寬進行合理分配,并預留相應的空間,以滿足網絡使用高峰期的資源需求,并控制網絡IP訪問,設置IP過濾和黑名單功能,關閉系統的遠程控制與撥號功能。局域網內設置用戶訪問、復制、修改與共享權限,有WIFI的局域網設置相應的密鑰。同時,要監測端口掃描、木馬攻擊、服務攻擊、IP碎片攻擊、惡意插件下載與安裝等潛在的信息安全威脅。對操作終端安裝殺毒軟件,定期的進行全盤掃描和殺毒,以及時的檢測系統是否存在惡意攻擊代碼,系統不能刪除的文件要進行手動清除。

    第7篇:計算機信息安全技術及防護范文

    關鍵詞:計算機;信息系統;安全技術;應用

    1計算機信息系統安全技術研究

    現階段,針對計算機信息系統的安全問題,我國已經研究出許多安全技術,這些安全技術大致可分為三類,分別是信息加密技術、入侵檢測技術與防火墻攔截技術,這三大主要安全技術,為計算機信息系統提供了可靠的安全保證。以下便對這三類主要的安全技術進行逐一的深入研究。

    1.1信息加密技術

    信息加密技術又被稱之為密碼技術,該技術能夠通過密碼的形式來加密信息,從而使計算機信息系統在發送和接收信息時,能夠通過該技術來加以保護,這樣即使信息在傳輸中被黑客所竊取,黑客在沒有密鑰的情況下也很難破譯信息,從而大大提高了計算機信息系統的安全性,有效保證了系統信息安全。人們在使用計算機信息系統時,可以通過信息加密技術進行針對性的信息保護,這些信息既可以是計算機信息系統中存儲的數據,也可以是正在傳輸的數據。對于存儲數據來說,能夠通過數據加密的方式來防止其他不具有破解權限的用戶進行查看和竊取,只有具有破解權限的特定用戶,才能訪問這些存儲數據,從而大大提高了機密數據在計算機信息系統中的安全性。而對于傳輸數據,則是在數據傳輸之前,為了防止數據在傳輸過程中被其他人竊取和攔截,需要在待傳輸數據上進行加密,在數據傳輸至指定方后,由指定方利用密鑰對這些加密數據進行解密,方可對這些加密數據進行查看,否則,即使其他人攔截到這些加密數據,在沒有密鑰的情況下也很難查看數據內容。一般而言,密碼技術是以算法和密鑰作為核心的,因此按照其技術類型,可將其分為對稱加密與非對稱加密兩種技術,現階段我國在采用密碼技術時,主要是采用DES數據加密標準,DES是一種利用密鑰進行信息加密的塊算法,由于DES數據加密標準是非常復雜的,因此在沒有特定密鑰的情況下是很難對加密數據進行解密的,這也使DES算法具有極高的安全性。在DES算法中,其工作模式主要包括加密與解密兩種,并且有著對應的密鑰,密鑰為8字節64位,密鑰可采用相同用文意義的明文來替換,在進行相應的替換與組合后,會生成LO與RO兩個輸出部分,并通過對應位數的運算,即可得到LO與RO的輸入部分,從而在經過單次逆置換后,便可獲得需要輸出的密文,而且在逆置換和初始置換時,其逆運算也同樣是相符的。由此可見,在計算機信息系統中,信息加密技術已經成為保障其安全的一種重要安全技術手段。

    1.2入侵檢測技術

    入侵檢測是計算機信息系統的另一大安全技術,該技術的出現,彌補了計算機信息系統在安全性上的空白,入侵檢測技術能夠對計算機信息系統進行有效監控,并及時發現任何可能存在或存在的入侵行為,以便于提醒用戶來針對這些入侵行為進行防范。入侵檢測技術實質上屬于一種防護技術,該技術利用四大組件來實現其入侵防護,這四大組件分別為事件產生器與分析器、事件數據庫及事件響應單元。其中,事件產生器能夠監控計算機信息系統中發生的可疑行為,例如當黑客存在入侵計算機信息系統的行為時,事件產生器即可及時發現這種行為,并將其匯報至事件分析器中進行分析,由事件分析器對這種可疑行為的安全性進行判斷,如果發現該可疑行為能夠威脅計算機信息系統安全時,則會立即通知響應單元做出及時響應。而事件數據庫則存儲著各類數據,以便于幫助響應單元做出具體的防護措施,并提醒用戶該如何處理可疑行為。入侵檢測技術作為計算機信息系統的主動防護技術,能夠主動的掃描計算機信息系統的安全狀態,并從中發現安全隱患與安全行為,任何沒有被用戶授權的行為都會被入侵檢測技術當作可疑行為,并記錄在事件數據庫中。

    1.3防火墻攔截技術

    近年來,隨著計算機信息系統安全技術的快速發展,防火墻攔截技術也被廣泛應用于計算機信息系統的安全防護工作中,防火墻攔截技術能夠將計算機信息系統與外界網絡進行隔離,從而在確保計算機信息系統安全的同時,還能攔截來自外界網絡的攻擊和入侵。對于防火墻攔截技術來說,其最為重要的功能便是其攔截功能,其當計算機信息系統和外界網絡建立聯系時,防火墻便相當于一道過濾網,其能夠將所有可能威脅到計算機信息系統安全的攻擊及入侵行為進行攔截,從而確保計算機信息系統的安全。此外,防火墻攔截技術還具備監控功能,其能夠有效監控外部網絡環境對計算機信息系統可能出現的攻擊及入侵行為,當發現存在這些惡意行為時,便會第一時間向用戶發出安全提醒,并將惡意行為或帶病毒文件置于隔離區中等待處理。此外,防火墻攔截技術還能夠有效抵御來自外界網絡的惡意行為,當防火墻發現這些惡意行為時,會直接與這些惡意行為進行抵抗,防止其入侵至計算機信息系統中造成破壞。最后,防火墻攔截技術還可利用VPN將位于不同地理位置的子系統進行有效連接,從而形成一個整體的網絡體系,這樣不同的子系統都能夠共享到防火墻的安全防護作用,進而大大提高了整個計算機網絡體系的信息安全水平。

    2計算機信息系統安全技術應用

    通過對以上安全技術進行分析,上述技術在計算機信息系統中具有重要的地位,這些應用主要體現在兩個方面,其一是在構建安全技術體系中的應用,其二是作為安全監測工具的應用。在構建安全技術體系中,通過專家知識庫、智能模式識別等現代化信息技術的應用,能夠大大提高計算機信息系統的安全性,在實現計算機系統開放性的同時,還能確保信息共享,并可在這些安全技術的基礎上進行升級,從而構建出完善健全的計算機信息系統安全技術體系。在安全監測工具中,通過防火墻攔截技術、入侵檢測技術、信息加密技術以及殺毒軟件技術的結合應用,能夠從全方位來保護計算機信息系統的安全,防止任何可疑的入侵和攻擊破壞計算機信息系統,進而為計算機信息系統的安全、可靠使用提供了技術保障。

    第8篇:計算機信息安全技術及防護范文

    伴隨著計算機行業的飛速發展,計算機在人們的人常生活和工作中越來越普及,網絡信息已經成為人們生活不可或缺的一部分,信息化技術的發展促進社會信息更加透明化,為廣大網民創建了開放的交流場所。另一方面,用戶信息的安全也遭到了很大的威脅,我們必須考慮計算機信息系統安全對人們的重要性,本文主要從這些安全隱患出發,提出一些有效的措施來提高計算機信息系統的安全性。

    【關鍵詞】計算機信息系統 安全技術 應用研究

    隨著計算機在人們日常生活中越來越普及,計算機信息系統的使用范圍越來越廣泛,以往的安全技術已經滿足不了當前的計算機信息安全形勢,必須著手研究計算機信息系統安全新技術,促進計算機信息技術朝著穩定健康的方向發展。

    1 計算機信息系統安全技術的重要性

    從當前的情況可以看出,計算機網絡被人們廣泛使用的最根本原因是計算機網絡能夠完成資源共享。具體表現在信息傳播的速度非??欤铱梢栽诓煌娜藗兒偷貐^之間傳遞。對于一些單位來說,計算機網絡可以為它們創造一些發展平臺,幫助單位發現更多的機會。但是,這往往是一把雙刃劍,由于信息的公開透明化,有時可能會出現很大的安全問題。由于當前計算機網絡技術的發展,出現了更多新型的網絡技術手段,對網絡信息安全造成了很大的威脅,甚至會導致系統癱瘓,給一些單位或個人帶來巨大的損失。從當前的情況來看,計算機信息安全技術研究出現了可觀的進展,但是仍然不能滿足安全的需要,存在很大的局限性。從另一方面來看,計算機領域發展非常迅速,無時無刻都在出現新的安全隱患,這些隱患往往是無法預料的,基于此問題,有關技術部門應該進行針對性的研究,通過大量的實際操作去嘗試,努力改善計算機信息安全系統。對計算機信息系統的發展是非常必要的。

    2 計算機信息系統安全技術的研究

    具體來說,計算機信息系統安全的目標是保證系統硬件、軟件、數據信息等內容的完整,防止計算機遭受不明因素的侵入和破壞,保證計算機信息系統能夠安全有效的工作。計算機信息系統在當前的社會發展中扮演著非常重要的角色,一旦發生安全事故,導致一些重要信息的流失,對人們帶來的損失將是非常巨大的,這就促使相關技術人員加大對計算機信息系統安全技術的研究力度??偟膩碚f,計算機系統隨著自身的發展,遭受的安全隱患也越來越多,這些威脅不但有外在因素的威脅,也有自身環境的威脅。其中最嚴重的就是自身重要信息的泄漏,也就是用戶信息被一些非法手段侵入損壞或盜取。大多數黑客通過計算機硬件系統的漏洞來盜取信息,采取一些隱蔽的手段實現盜取信息的目的,嚴重影響了計算機的正常工作,甚至導致系統癱瘓,給用戶帶來巨大的損失。對計算機信息系統安全技術的研究有著一些技術要求,計算機安全技術主要包括計算機網絡安全技術和個人計算機安全技術。針對個人計算機系統的特點可以采用防火墻技術和數據加密技術來保護計算機硬件、軟件和操作程序的安全。對于計算機網絡安全來說,我們要明確計算機網絡安全的重要性,嚴格遵守相關操作流程,不可以去破壞別人的利益。計算機網絡安全技術主要由信息、網絡、密碼等很多方面組成的綜合安全技術。在實際過程中,主要通過數據加密和防火墻技術來實現。要想全面實現計算機信息系統的安全,必須從個人信息安全和網絡信息安全這兩個方向出發,作出相應的安全措施,能夠很大程度上保護計算機信息不受侵入。但是,計算機信息系統仍然存在一些特殊的隱患,對這些特殊的威脅需要我們通過更加特殊的技術手段去應對,保護計算機信息系統的安全。計算機信息系統安全技術不僅包括上述常規技術,還存在著一些其它的安全技術,這些技術是指保護個人計算機信息安全和計算機網絡安全之外的安全技術,具體包括計算機維護系統和保密系統。任何使用計算機的單位或個人都應該擁有警惕意識,更多的學習計算機專業知識,具備一定的信息分辨能力,要嚴格按照計算機操作流程,正確使用計算機,這樣才能實現計算機系統的保障和維護。

    3 計算機信息系統安全技術應用的研究

    隨著生活越來越信息化,人們越來越依賴計算機信息系統。一旦一些非法人員利用計算機信息系統的漏洞來制造一些破壞,導致用戶的信息修改或丟失,不但會嚴重影響到計算機系統的正常運行,對用戶也會造成巨大的損失。計算機信息系統安全技術應用是一個全球性問題。隨著人們對計算機信息安全的重視,對計算機安全技術的要求也越來越高,這給計算機信息安全技術人員提出了更大的挑戰。但從目前來看,人們對計算機信息安全的認識還是不全面的,并不能解決所有的隱患,只有采取更加有效的措施才能提高計算機信息系統的安全性。所以,相關計算機信息安全技術人員應該努力學習專業知識,不斷摸索和嘗試,才能使計算機信息系統更加安全可靠,促進計算機領域的健康發展。

    3.1 采用防火墻技術

    防火墻技術作為當前計算機信息系統安全的主要技術之一,本身具有防止用戶系統遭受惡意侵入或破壞的能力,防火墻技術在具體工作時主要從兩個方面來保護用戶系統的安全,具體為數據加密和防火墻身份識別技術,這兩種技術可以有效的防止非本計算機系統對用戶信息的侵入和破壞,防火墻是電腦自動運行的程序,在計算機與其它網絡進行信息共享時,可以幫助用戶選擇有用的信息接納,有效防止不良信息的侵入,在很大程度上保護了用戶信息的安全,阻礙了網絡黑客的非法侵入。智能防火墻是防火墻技術的最新研究成果,計算機可以主動設置安全防御系統,更好的保障了計算機信息系統的安全性。

    3.2 采用數據加密技術

    數據加密技術同樣是計算機信息系統安全的重要保障之一,它可以通過密碼有效的保護用戶信息完整,只有用戶本身輸入密碼才能獲取信息,有非常好的保密效果。對于信息的發送方和接收方,系統會首先給他們設置一個密碼輸入程序,他們自己設置的密碼只有自己知道,只有輸入正確密碼得到計算機的授權才能查看信息,相反,對于那些沒有查看條件的用戶是不能訪問信息的。

    4 總結

    由上述內容可以看出,計算機信息系統安全技術的提高對計算機領域的正常發展是非常重要的。必須加大對計算機信息系統安全的研究力度,保證計算機系統能夠持續發展,要緊跟計算機系統的發展潮流,持續研究計算機信息系統安全技術,這樣才能實現計算機領域發展的根本目標。

    參考文獻

    [1]劉璇.互聯網通訊網絡安全防護[J].煤炭技術,2011(06).

    [2]董俊.計算機多媒體技術的應用研究[J].赤峰學院學報(自然科學版),2013(18).

    [3]曹軍.計算機信息系統安全技術的研究及其應用[J].信息系統工程,2013(06).

    作者簡介

    鄧佩(1979-),女,現就職于三峽電力職業學院招生就業處。

    第9篇:計算機信息安全技術及防護范文

    關鍵詞:計算機信息技術;安全與加密;信息數據

    中圖分類號:TP309 文獻標識碼:A 文章編號:1009-3044(2016)10-0056-02

    計算機已經成為了人們日常生活中必不可少的工具,計算機技術也在近年來獲得了極大的發展。社會中的各個領域,如電子商務、金融服務、信息產業等都與計算機技術進行了緊密的結合。但與此同時,計算機技術的應用也給人們帶來了嚴重的信息安全隱患。許多企業都采用計算機技術來存儲重要的商業數據,一旦這些數據發生泄露,將會給企業造成極大的經濟損失。為了更好地解決這一問題,本文對計算機數據安全防護措施進行探究,分析了造成影響計算機數據安全隱患的因素,并提出了相應的預防和解決措施。

    1 計算機信息數據安全防護的必要性

    1.1從技術角度分析

    計算機技術正在進行著不斷地發展和創新,無論是在人們的日常生活還是企業管理中都起到了越來越重要的作用。據統計,當前有近80%的產業都采用了計算機技術進行信息的管理。因此,計算機技術的安全穩定性對企業的整體運行都產生著極大的影響。一旦計算機系統出現安全問題,將有可能給企業造成極大的經濟損失,并影響企業的正常生產運行。目前,許多企業的運行系統都是采用計算機信息技術進行管理的,隨著企業規模的不斷擴大,生產運行信息的不斷增加,計算機系統的功能也在面臨著更大的挑戰。在長期的運行過程中,系統難免會出現一些問題和缺陷,這就需要人們對計算機系統進行定期的維護,以此來提高系統的完整性和安全性。因此,對計算機系統進行數據的安全維護是十分重要的。

    1.2從生產角度分析

    在一個信息化的時代中,無論是企業的生產還是個人的生活,都需要借助一定的計算機技術來完成工作任務。而這些工作任務的完成質量直接決定著人們的生產效率和生活質量。當工作的過程中出現問題,就會產生一定的損失,甚至造成更加嚴重的后果。為了有效避免這些情況的產生,就需要加強計算機信息數據安全性的提升。從這一角度來看,維護計算機信息數據的安全性是保證生產質量的要求。

    1.3從安全文化角度分析

    近年來,隨著計算機技術和信息技術的不斷發展,計算機技術和信息技術在現實生活中應用的范圍越來越廣,人們的生活越來越離不開計算機。但由于計算機技術和信息技術在使用的過程中存在較大的安全問題,從而影響了人們應用計算機技術和信息技術的積極性,這有礙于計算機相關技術的發展。因此,必須要營造良好的計算機技術和信息技術應用環境,形成一種良好的安全文化,讓人們可以放心的使用計算機技術和信息技術,進而促進計算機技術和信息技術的發展,讓人們的生活變得更加便捷。

    2 國內外計算機信息數據的安全現狀

    影響信息數據傳遞和交互安全性的因素主要有兩個方面,分別是人為因素和客觀因素。人為因素包括黑客、病毒、網絡欺騙行為、木馬等方面??陀^因素是指非人為的影響因素,例如自然災害、電磁波干擾、火災、系統故障等。從上述這些因素可以看出,計算機的信息安全是受到很多因素影響的,具有一定的脆弱性和易受干擾性。若不對這些影響因素進行及時的處理,計算機系統中的數據就可能發生泄露,或者被不法分子竊取,給個人和企業造成嚴重的損失。

    2.1國內計算機信息數據的安全現狀

    與發達國家相比,計算機技術在我國的起步較晚,在計算機信息安全上的發展速度也不及西方的發達國家,尤其是在信息安全意識上較為淡薄,在計算機網絡信息安全上投入的精力也較少。我國對計算機信息技術的研究主要是建立在國外研究理論的基礎上,通過引進國外先進的技術和設備來提高計算機信息管理的安全性,在自我創新能力上較弱。

    目前,我國較為成熟的計算機信息安全技術包括訪問和控制技術、信息加密技術、數字監控技術、身份鑒別技術、指紋識別技術等。在其他技術領域的研究上還需要投入更多的精力。我國的研究人員不僅要學習國外先進的技術理論,還應當結合我國對信息技術的發展要求和實際應用,在數字監控、信息核實、網絡攻擊預防技術等方面進行有效的發展和創新。其中,最應當引起行業研究人員重視的是信息加密技術。信息加密技術是確保個人隱私、企業商業機密的主要手段,甚至一些國家的機密文件都是通過信息加密技術進行存儲的,因此對技術的完善性和可靠性要求較高。

    2.2國外計算機信息數據的安全現狀

    國外的計算機技術起步較早,相應的,在計算機信息安全技術的研究上也明顯領先于我國,并且已經取得了顯著的成效。當前,國際上對計算機安全技術研究的最權威機構是國際計算機安全技術委員會。這一機構主要進行對計算機信息安全管理系統的研究,包括信息安全的標準、操作系統的完善、數據庫的建立、安全技術的研發、計算機病毒的防治等。國外的研究機構還在不斷地拓展研究領域,加大研究的深度,從不同的層面對計算機安全技術進行了探究,從網絡軟件安全、網絡服務功能等各個方面尋找提高網絡安全性的方法,以便為用戶提供更優質的服務,提高網絡信息交流的安全性。

    3計算機技術的要求

    當前計算機技術最廣泛的應用就是進行數據的存儲。為了確保數據的安全性,必須首先提高計算機系統的安全穩定性。這就對計算機系統的硬件和軟件質量提出了更高的要求。計算機首先應當具備較強的容錯技術。容錯計算機的主要優勢在于具有可靠性高的電源、能夠對故障進行預測,從而確保數據的完整性,實現對數據的有效恢復。在容錯計算機中,當子系統出現故障后,計算機還能進行正常的運行。其次是具有安全操作系統。操作系統是執行計算機指令的主要部分。計算機的操作系統通常都具有較為強大的訪問功能和系統設計功能,起到保護計算機功能的作用。最后,計算機應當具有較為完善的反病毒能力。計算機病毒是一種能夠在運行的計算機中進行入侵和傳播的程序,是影響計算機安全性的最主要因素之一,對計算機的破壞性也較強。

    4影響計算機信息數據安全的因素

    計算機技術和信息技術在生產生活中的應用使得人們的學習、工作和生活變得越來越便捷,但隨著計算機技術和信息技術應用范圍的不斷擴大,也出現了一些問題,其中一個關鍵問題就是信息數據泄漏問題,計算機信息數據泄露不僅影響了計算機信息數據的安全性,同時還會造成其他嚴重的后果。下文將具體介紹一下影響計算機信息數據安全性的因素。

    4.1人為因素

    雖然計算機的智能化水平越來越高,但計算機仍需要人工操作。在人工操作的過程中不可避免地會出現一些問題,從而影響了計算機信息數據的安全性。一方面,對于操作計算機的人來說,在操作計算機的過程中如果存在違規操作的現象就很容易導致信息數據泄漏。另一方面,還有一些人會采用各種方式來竊取或破壞計算機信息數據,例如使用計算機病毒、電子欺詐等。由此可見,人為因素對計算機信息數據安全性的影響是非常大的。

    4.2非人為因素

    除了人為因素會對計算機信息數據安全產生影響以外,計算機自身存在的問題也會影響信息數據安全,我們將其稱之為非人為因素。非人為因素的類型比較多,大致可以分成兩種。第一種是計算機自身的硬件系統出現問題,從而造成信息數據泄漏。第二種是外界對計算機運行產生了干擾,以至于出現了信息數據泄漏,例如電磁干擾等。鑒于非人為因素會影響計算機信息數據的安全性,在計算機系統運行的過程中必須要采取合理的措施防范非人為因素的發生,從而提高計算機信息數據的安全性。

    5計算機信息數據安全的外部條件

    在進行計算機信息數據安全維護的過程中應做好兩方面的工作。首先,應確保計算機自身的安全性。計算機是信息數據的載體,在計算機中存儲有大量的信息數據,一旦計算機自身安全性出現問題,則會造成嚴重的信息數據泄漏現象。因此,必須要加強對計算機自身安全性的重視。在進行計算機自身安全性防護的過程中應從兩方面入手。第一,應確保計算機硬件處于正常工作狀態。一方面,要經常對計算機硬件系統進行定期地檢查,發現其中存在的故障或異常情況,并及時排除故障。另一方面,要定期對計算機硬件系統進行維護保養,任何硬件設備都是有使用年限的,如果長期不進行維護保養會增加設備老化的速度,以至于設備在運行的過程中出現故障。第二,應確保計算機軟件處于正常的工作狀態。為了確保計算機軟件使用的安全性,必須要在計算機中安裝專業的殺毒軟件,避免出現病毒入侵的現象。其次,應保證通信安全性。在網絡傳輸的過程中竊取信息數據是一種比較常見的現象,因此必須要保證計算機通信的安全性。近年來,隨著我國網絡通信技術的發展,計算機通信安全性有了很大程度地提高,但仍存在一些安全漏洞。因此,人們在利用網絡傳輸信息數據時必須要采取適當的加密處理,確保信息數據的安全性。

    6計算機信息數據存儲和傳輸技術以及信息數據的主要加密形式

    6.1信息數據存儲加密技術

    計算機信息數據加密技術主要分為信息數據存儲控制及密文存儲兩種方式。信息數據加密的根本目的是方式計算機系統出現信息泄露的問題。信息數據存取控制就是通過對用戶的身份驗證及用戶登錄權限的核實,來確保計算機系統的合法登錄,從而確保信息讀取的安全性。而密文處理則是通過加密模塊的使用及其他相關的加密方法完成對數據的加密處理。

    6.2信息數據傳輸加密技術

    計算機信息數據傳輸加密分為端-端加密及線路加密兩種方式。進行數據傳輸加密的目的就是防止數據在傳輸的過程中發生安全問題。這種加密方式從本質上來說屬于動態加密的一種方式。線路加密是在信息傳遞的過程中通過采用不同的加密密鑰來提高信息傳輸的安全性。而端-端的加密方式是在數據傳輸的兩個用戶端之間進行加密處理。經過端-端處理之后的信息是不能在用戶端進行直接的讀取的,必須經過解密后才能進行閱讀和其他的加工處理。在信息傳輸的過程中則是采用信息數據包的方式進行傳輸,當用戶收到數據包后,接收端可以自動地進行解碼,將不可讀取的信息數據包轉化為可讀取的狀態,從而在傳輸的路徑中確保信息的安全性。

    7提高計算機信息數據安全性的措施

    7.1密匙管理加密技術和確認加密技術

    在計算機信息數據加密技術中,密匙管理加密技術和確認加密技術也是兩種十分重要的加密手段。這兩項技術共同構成了計算機信息數據的安全防范系統。密匙管理加密技術主要應用密匙媒體來完成對信息數據的安全管理。密匙媒體通常由半導體存儲器、磁盤、磁卡等部分組成。密匙管理技術是隨著多層次密匙的產生而興起的。密匙管理加密技術能夠從密匙的產生、存儲、銷毀等幾個方面對信息進行全方位的管理,從最大的限度發揮密匙加密的作用。確認加密技術是通過限制計算機信息數據的讀取范圍來起到確保信息安全性的目的的。確認加密技術能夠有效地防止信息被篡改和竊取,從而能夠從根本上確保信息的真實性和準確性還能對信息的來源進行核實,找到偽造信息的源頭。從技術功能的角度來看,信息數據加密技術還可以分為身份確認、數據核實、數字簽名等。

    7.2消息摘要與完整性鑒別技術

    消息摘要主要指與文本信息向對應的數據值。通過一定的函數或模型能夠對信息進行單獨的加密。消息摘要能夠確保信息的接受者對信息發送者的身份進行有效的驗證,并通過密匙解密技術將原消息和接收到的消息進行對比,確保消息的準確性和真實性。消息接收者還能根據對比的情況判斷在消息傳輸的過程中是否被修改。完整性鑒別技術是基于消息摘要技術,對消息安全性和完整性進一步加強的技術。從本質上來看,完整性鑒別是一種信息數據鑒別系統,主要由消息口令、密匙、身份驗證等幾個部分組成。在應用完整性鑒別技術時,可以從消息的輸入端對參數進行一定的篩選,并判斷輸入值與設定值之間是否存在某種聯系,因而能夠從根本上確保信息的安全性和完整性。

    8結語

    計算機技術不斷發展的過程中,計算機信息數據的安全管理手段也不斷地完善和豐富。但與此同時,竊取計算機信息的方式也在不斷地發展,計算機病毒的種類也更加的多樣化,依靠傳統的防火墻、安全防護系統等手段進行信息數據的保護已經難以起到良好的效果,為此需要相關的研究人員加大對計算機安全與加密技術的研究,更好地維護計算機信息數據的安全性。

    參考文獻:

    [1] 唐言.信息加密技術在計算機網絡安全中的應用[J].中國新技術新產品,2010(8):45-46.

    主站蜘蛛池模板: 亚洲av无码成人网站在线观看| 国产成人久久精品二区三区| 成人a毛片在线看免费全部播放| www国产成人免费观看视频 | 成人欧美一区二区三区| 久久国产成人精品国产成人亚洲| 亚洲国产精品成人综合久久久| 羞羞漫画在线成人漫画阅读免费| 成人片黄网站色大片免费观看app| 国产高清成人mv在线观看| 四虎影视成人永久在线播放| 桃花阁成人网在线观看| 国产成人啪精品| 成人美女黄网站色大色下载| 国产成人精品亚洲精品| 亚洲欧美成人网| 成人免费毛片视频| aaa成人永久在线观看视频| 成人au免费视频影院| 中文国产成人精品久久app| 国产成人久久精品一区二区三区| 成人福利网址永久在线观看| 亚洲国产成人久久77| 国产成人精品福利色多多| 无码成人AAAAA毛片| 2022国产成人福利精品视频| 亚洲精品成人网久久久久久| 国产成人综合欧美精品久久| 成人午夜看片在线观看| 欧美成人免费全部观看天天性色| 亚洲成人在线免费观看| 国产成人综合日韩精品无| 成人无码A级毛片免费| 青青草成人影院| 一级成人a毛片免费播放| 四虎成人免费大片在线| 四虎国产精品成人| 亚洲精品成人a在线观看| 免看**一片成人123| 亚洲AV一二三区成人影片| 亚洲国产成人va在线观看|