前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機數據安全及防范對策范文,希望能給你帶來靈感和參考,敬請閱讀。
破壞數據完整性以非法手段竊得對數據的完全控制權(包括增加、刪除、修改、或重發等)并對這些數據進行違法操作。例如通過惡意侵入程序與病毒傳播,利用操作系統和應用程序的漏洞主動進行攻擊,竊取對方數據的使用權,任意刪除、修改用戶數據以獲得非法利益[3]。
自然事故自然事故是指非人為帶來的數據的破壞,包括雷擊、機房火災、線路老化、電磁干擾、電磁輻射、網絡設備老化、存儲設備故障等。這些無法預料的事故會直接或間接地威脅數據的安全。
修復漏洞幾乎所有網絡系統都存在著漏洞,這些漏洞有的是系統本身所有的,如Windows、UNIX等操作系統都有一定數量的漏洞;有點是計算機應用軟件自身存在的漏洞;有的是管理疏忽造成的計算機網絡系統漏洞。修復漏洞包括修復應用軟件程序的BUG、操作系統的安全漏洞、數據庫的安全漏洞等。黑客或病毒經常利用漏洞對網絡數據進行惡意攻擊,造成巨大損失。因此必須經常進行程序及數據庫更新補?。粚祿脑L問控制、網絡權限,文件共享的進行合理設置;禁止非必要端口的使用等[5]。
部署防火墻防火墻主要部在部署Internet與用戶內網之間,成為內外網之間一道牢固的安全屏障。防火墻的主要功能是控制對受保護網絡的非法訪問,對外界網絡進行監測、限制、阻擋外部攻擊、對外屏蔽內部網絡的信息,防止信息泄露。防火墻的主要技術包括包過濾及應用級網關兩種,用戶可針對本身的實際情況,來設置不同的安全方案。在防火墻設置上可按照以下原則來配置[6]:1)設置正確的安全過濾規則包括端口過濾、內容過濾、協議過濾、惡意代碼過濾、報文過濾等禁止來自外網對內網的非授權訪問。2)拒絕服務攻擊檢測、網絡地址轉換(NAT)等盡量減少內部網絡遭受攻擊,確保數據安全。3)定期進行防火墻日志檢查,及時發現不良的攻擊行為,以采取相應的措施。
使用安全監督軟件安全監督軟件是提高數據安全性的重要工具,能記錄用戶使用計算機進行系統登錄;查詢數據修改、刪除、插入等所有活動的過程。另外,通過對安全事件的不斷收集與積累并加以分析,可以選擇性地對其中的某些環節或用戶進行審計跟蹤,通過實時入侵檢測,對進出網絡的常見操作進行實時檢查、監控、報警和阻斷,及時發現并阻止違規操作的功能,從而防止針對數據的攻擊與非授權訪問。
防范計算機病毒計算機病毒指編制或在計算機程序中插入的破壞計算機功能和數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。計算機安裝殺毒軟件,可以有效抵御大多數病毒攻擊,加強用戶的網絡數據安全,同時要定期給殺毒軟件升級更新。防范計算機病毒還可以采用內外網物理隔絕,拆除計算機終端光驅,禁用USB端口等從物理上防范計算機病毒的入侵。
建立完善的計算機安全管理制度面對數據安全的脆弱性,除了在技術和硬件設計方面加強安全服務功能外,還要在制度上、管理上下功夫。首先,對機房及網絡設備進行科學合理的管理。嚴禁非機房工作人員進入機房,保持機房清潔、衛生,定期打掃,并由專人負責管理和維護(包括溫度、濕度、電力系統、網絡設備等);其次,做好網絡安全工作,嚴格規范管理各種重要帳號;嚴禁不經許可對設備及系統的設置及參數進行修改;定期做好各種資料和數據的備份,建立安全實時響應和應急恢復的整體防護,確保數據一旦丟失或被破壞能及時修復或恢復;最后,加強對管理人員進行安全技術及安全管理培訓,加強管理員安全意識等。
結束語
數據安全不僅僅是技術問題,同時也是一個安全管理問題。數據安全維護是一項復雜的系統工程,需要統一考慮,長遠規劃,不僅需要一套先進性、可擴展性的技術保障,還需要制定合理規范的管理制度、法規等。世界上不存在絕對安全的數據安全防范技術,隨著計算機技術的進一步發展,數據安全防范技術也必然隨著計算機應用的發展而不斷發展,這都需要我們在實踐中不斷地積累經驗,積極探索。
作者:陳艇 陳少琴 陳菁華 單位:汕頭大學 醫學院附屬腫瘤醫院 信息科 汕頭大學醫學院附屬腫瘤醫院 手術室 汕頭大學 醫學院附屬第一醫院 腦電圖室