深入分析在總結的過程中,我們要注重客觀性和中立性,不要帶有個人偏見。總結是一種很好的總結和概括經驗的方式,以下是一些總結范文,供大家一起學習和參考。
網絡信息安全論文研究熱點篇一
摘要:本文就計算機網絡的簡介、網絡信息安全的威脅、網絡安全防范對策等作簡要介紹,闡述信息安全的重要性及防范對策。
關鍵詞:計算機;網絡;安全。
近年來,計算機網絡技術飛速發(fā)展,計算機網絡已成為社會發(fā)展的重要保證。各國都在建設自己的信息高速公路,我國相關部門也早已進行戰(zhàn)略布局,計算機網絡發(fā)展的速度在不斷加快。網絡應用涉及國家的政府、軍事、文教等諸多領域,其中有很多是敏感信息,正因為網絡應用如此廣泛、扮演的角色又如此重要,其安全性不容忽視。
1.計算機網絡的簡介。
計算機網絡通俗地講就是由多臺計算機(或其他計算機網絡設備)通過傳輸介質連接在一起組成的。它由計算機、操作系統(tǒng)、傳輸介質以及相應的應用軟件4部分組成。簡單地講網絡就是一群通過一定形式連接起來的計算機,每臺計算機都是獨立的,沒有主從關系,其中任意一臺計算機都不能干預其他計算機的工作。
2.1木馬和病毒的活躍。
計算機網絡系統(tǒng)是由計算機語言和支持的應用軟件組成的,系統(tǒng)再設計中肯定會有漏洞的存在,木馬和病毒正是利用了這個空子,尋找系統(tǒng)中的漏洞并有針對地對薄弱的地方進行攻擊,進而非法竊取有用的數據和資料,在整個計算機網絡系統(tǒng)中,每個環(huán)節(jié)都有這樣的情況,包括:路由器、交換機、服務器、防火墻及個人pc,這是無法避免的,給網絡的信息安全造成了很大的風險。
2.2人為侵入的威脅。
曾幾何時,互聯(lián)網訪問被形象地比喻為“沖浪”,這說明網絡像大海一樣包羅萬象,在廣闊的互聯(lián)網中縱橫著無數的網絡駭客,他們編寫計算機病毒,制造網絡攻擊,以入侵局域網系統(tǒng)和網站后臺賺取報酬為生,這些駭客技藝高超,其技術水平往往超出網絡的防護能力,他們是當今世界網絡威脅的.最大制造者。當然,網絡管理維護人員素質參差不齊,管理混亂,管理人員利用職權竊取用戶信息監(jiān)守自盜的情況也時有發(fā)生。
2.3用戶安全意識不強。
單位及企業(yè)組建的內部局域網絡,一般通過路由轉換設備進行對外訪問,內部網絡往往是系統(tǒng)管理員及用戶最容易忽略的地方,覺得其是最安全的,是不會出問題的,麻痹大意所引起的后果可能最為嚴重。用戶通過u盤拔插、移動通話設備連接pc機、讀取盜版光盤,盜版軟件的下載使用等等,都可能使木馬和病毒得逞,進而通過單機蔓延整個內部局域網,信息安全得不到有效保障,可能給單位造成很大的影響。
2.4法律法規(guī)不健全。
當下我國網絡安全法律法規(guī)還不夠健全,對網絡駭客、不良運營商和用戶缺乏相應管理機制?;ヂ?lián)網網絡普及的背后,是整個管理體系的雜亂無章。網絡整體缺乏管理是目前存在的現狀,這需要在國家層面進行戰(zhàn)略部署,相關法律法規(guī)的立法迫在眉睫。
3.網絡安全防范對策。
網絡信息安全防范的方法有很多,包括防火墻技術、數據加密與用戶授權、入侵檢測和防病毒技術等。
3.1防火墻的應用。
“防火墻”(firewall)具有簡單實用的特點,在不修改原有網絡應用系統(tǒng)的情況下達到防護網絡的安全,它是目前整個網絡安全的重中之重。
(1)從形式上防火墻可以分為:軟件防火墻和硬件防火墻。顧名思義,軟件防火墻指的就是通過純軟件的方式隔離內外網絡的系統(tǒng),一般安裝在操作系統(tǒng)平臺,速率較慢,cpu占用率高,當數據流量很大時,將拖垮主機;硬件防火墻是通過硬件和軟件的組合來隔離內外部網絡的系統(tǒng),該防火墻優(yōu)勢明顯,它cpu占用率極低,速度快,每秒鐘通過的數據流量可以達到幾十m到幾百m,甚至還有千兆級以及達到幾g的防火墻,是當下流行的趨勢。
(2)從技術上防火墻可以分為:包過濾型防火墻和代理服務器型防火墻。包過濾型防火墻工作在網絡協(xié)議的ip層,它只對ip包的源地址、目標地址及地址端口進行處理,速度快,能夠處理的并發(fā)連接較多,其缺點是對應用層的攻擊無能為力。包過濾型防火墻的最主要特點是“最小特權原則”,需要制定規(guī)則允許哪些數據包通過,哪些數據禁止通過。包過濾型防火墻包括靜態(tài)包過濾防火墻和動態(tài)包過濾防火墻。目前社會上包過濾防火墻的使用較為普遍。代理服務器型防火墻指在當收到一個客戶的連接請求時,核實該請求,然后將處理后的請求轉發(fā)給網絡上的真實服務器,在接到真實服務器的應答后做進一步處理,再將回復發(fā)送給發(fā)出請求的用戶,它起到中間轉接的作用,有時也被稱為“應用層網關”。代理服務器型防火墻工作在應用層,能夠對高層協(xié)議的攻擊進行攔截,是防火墻技術的發(fā)展方向。但是其處理速度較慢,能處理的并發(fā)數也較少。
3.2數據加密與用戶授權訪問控制技術。
與防火墻相比,數據加密與用戶授權訪問控制技術比較靈活。對于主動攻擊,我們無法避免,但可以進行有效檢測,對于被動攻擊,我們無法檢測,但也可以避免,幫我們實現的就是數據加密技術。用戶授權訪問控制技術指的是用戶訪問權限必須遵循最小特權原則,該原則規(guī)定用戶只能擁有能夠完成自己崗位功能所必需的訪問權限,其他權限不予開通,這是為了保證網絡資源受控、合理地使用,在企事業(yè)單位系統(tǒng)中一般均采用這種技術。
3.3入侵檢測技術。
入侵檢測系統(tǒng)(ids)指的是對計算機和網絡資源的惡意使用行為進行識別和相應處理的系統(tǒng)。ids被認為是防火墻之后的第二道安全閘門,是一種用于檢測計算機網絡中違反安全策略行為的技術。它能夠在入侵行為發(fā)生對系統(tǒng)產生危害前,檢測到入侵攻擊行為,并利用報警與防護系統(tǒng)驅逐入侵攻擊;在入侵過程中,減少入侵攻擊所造成的損失;在被入侵攻擊后,收集入侵攻擊的相關信息,作為防范系統(tǒng)的知識,添加入策略集中,增強系統(tǒng)的防范能力,避免系統(tǒng)再次受到同類型的入侵。按照對象可分為:基于網絡型、基于主機性、混合型3種。隨著網絡流量的不斷增加,入侵檢測技術也在不斷發(fā)展,入侵檢測系統(tǒng)將向大流量網絡的處理能力、高度可集成性方向發(fā)展。
3.4防病毒技術。
防病毒技術直觀地講就是殺毒軟件,他是網絡防火墻的必要補充,與我們的日常生活息息相關。在以家庭為單位的計算機使用人群中,一般是以接入外部公用網為主,這部分計算機如果沒有安裝殺毒軟件將會發(fā)生不可預料的情況,使我們的正常網上行為變得舉步維艱。防病毒技術通常與操作系統(tǒng)相配合,它可以防范大部分網絡系統(tǒng)攻擊,修復系統(tǒng)漏洞,使我們的網絡安全變得簡單。防病毒技術分為:病毒預防技術、病毒檢測技術和病毒清除技術。目前市場上主流的國產防病毒產品有360、金山毒霸、瑞星殺毒,國際上比較常用的有趨勢科技、賽門鐵克、卡巴斯基等等。他們都是非常優(yōu)秀的防病毒軟件,為整個網絡的和諧貢獻積極力量。當然,現在的防病毒技術正在由單一的預防、檢測和清除技術向三位一體方向發(fā)展,未來的相關技術值得期待。
結語。
計算機網絡在不斷發(fā)展,計算機技術也在不停進步,網絡信息安全面臨的挑戰(zhàn)隨之也在不斷加大。這對網絡信息管理提出了更高的要求。計算機網絡中絕對安全是不存在的,國家制定健全的法律法規(guī)是計算機網絡安全的重要保證,網絡管理人員也需加倍努力,努力學習新技術,探索新方法,盡可能地去發(fā)現、控制、減小網絡非法行為,將損失降到最低。網絡安全工作任重而道遠,管理維護人員務必時刻防范,保持安全防范意識,為社會主義和諧網絡安全環(huán)境添磚加瓦。
網絡信息安全論文研究熱點篇二
電力系統(tǒng)計算機網絡的安全性關系到整個電力系統(tǒng)效益的實現,其重要性不言而喻。加強對網絡安全的重視,首先要提高相關工作人員的信息安全意識和安全防護意識,健全網絡信息安全保密制度,并加強對電力系統(tǒng)計算機網絡信息安全的監(jiān)督和管理。同時,還要全面提高相關工作人員的專業(yè)技能及水平,提高防護計算機網絡信息竊密泄密的實力及綜合能力,做好相關日常信息維護、安全管理及防護等各項工作。除此之外,還要定期對電力系統(tǒng)計算機網絡的相關信息進行檢查,及時掃描和清除病毒,處理好電力系統(tǒng)中網絡信息安全隱患,并做好文檔的存檔、登記以及銷毀等各個環(huán)節(jié)的工作,從而保證電力系統(tǒng)網絡信息的安全性。
3.2加強防火墻的配置。
防火墻系統(tǒng)主要包括過濾防火墻、雙穴防火墻和代理防火墻,是保護計算機網絡安全的一種技術措施,具有阻止網絡中電腦高手入侵的屏障作用,被稱為控制逾出兩個方向通信的門檻[3]。電力系統(tǒng)中重視防火墻的建設,要建立在殺毒軟件的基礎上進行科學、合理的.配置,同時,為了預防不法分子和電腦高手的入侵,要對計算機網絡信息及信息系統(tǒng)進行必要備份,定期對相關備份進行檢查,保障其有效性,也保證網絡之間連接的安全性和可靠性。
3.3網絡病毒的防護。
網絡病毒具有可傳播性、破壞性、突發(fā)性、可執(zhí)行性等特點,須引起足夠重視。在電力系統(tǒng)計算機網絡信息安全防護中,要注意以下幾點:1.建立和完善相關防病毒客戶端,應涉及到電力系統(tǒng)的各個服務器及工作站,電力系統(tǒng)與internet的網絡接口處也不例外,最大限度防止病毒的蔓延和傳播;2.應部署好相關病毒防護的措施,盡量避免電力系統(tǒng)中的安全區(qū)與管理信息系統(tǒng)共同使用一個防病毒的服務器,以免造成沖突,為病毒傳播創(chuàng)造可能;3.在電力系統(tǒng)相關文件傳輸,如電子郵件發(fā)送等,要在相關服務器前端部署病毒網關和殺毒軟件,經掃描后再進行相關文件的傳輸,有效防止帶病毒文件成為病毒傳播蔓延的媒介;4.加強病毒管理,掌握相關信息,保障病毒特征碼的及時更新,如遇到突發(fā)情況要迅速采取有效的措施,以保證電力系統(tǒng)的網絡信息的安全性[4]。
4總結。
電力系統(tǒng)計算機網絡信息化的不斷發(fā)展,安全防護意識也應隨之得到全面提高。目前,新技術的不斷進步給網絡信息安全性帶來了極大挑戰(zhàn),特別是電力系統(tǒng)的計算機網絡信息安全,關乎電力企業(yè)的效益,做好相關信息安全防護工作,具有非常重要的意義。計算機網絡安全防護,主要針對網絡病毒、不法分子及電腦高手等不同形式對網絡系統(tǒng)的攻擊和破壞,只有全面防護,源頭消除,才能夠保障電力系統(tǒng)計算機網絡信息的安全性和有效性。
網絡信息安全論文研究熱點篇三
云計算下的網絡信息安全影響因素主要存在于幾個方面:數據服務方面、訪問權限方面、區(qū)域劃分方面和信息安全方面。在數據服務方面,因為用戶所有數據文件都是在云計算服務提供商那里進行存儲的,用戶的服務質量會受到服務商的硬件配備設施和通信網絡等一系列問題的影響,這會使服務的可用性能和可靠性能在很大程度上降低;在訪問權限方面,因為云計算服務提供商不但提供出了服務;同時,還使得數據中心是有權力和能力訪問用戶的數據文件的,這一安全權限問題的設置,使得云計算的相關應用服務受到了相當程度上的安全隱患問題,造成網絡信息安全漏洞;在區(qū)域劃分方面,通常的傳統(tǒng)的物理或是邏輯的安全區(qū)域劃分方式已然淘汰,其不能經由區(qū)域的邊界使信息的安全問題得到有力保障;在信息的安全方面,云計算無論是在數據傳送方面,還是存儲信息方面,都有著惡意篡改或是意外丟失的狀況,不安全狀況時有發(fā)生。
網絡信息安全論文研究熱點篇四
為了更好地制定相應遠程教學網絡信息安全策略,就需要對當前遠程教學網絡安全的基本狀況有所了解,具體來說,主要包括如下幾個方面:
1.1設備故障導致的安全問題。
遠程教學網絡需要依靠各個設備的協(xié)作才能發(fā)揮其功能,無論是計算機設備、存儲設備,還是網絡設備,任何一個設備產生了問題,都會影響服務的正常提供。一般來說,設備自身的故障是導致安全問題的一個方面,除此之外,用戶的操作不當也可能造成系統(tǒng)數據的破壞,對服務造成影響或者破壞。
1.2網絡攻擊導致的安全問題。
網絡攻擊包括主動攻擊和被動攻擊兩種,所謂的主動攻擊就是對信息進行有選擇地破壞,所謂的被動攻擊就是對重要的機密信息進行截獲、破譯等,其不會對網絡正常的工作造成影響。主動進行攻擊的人往往以發(fā)現網絡操作系統(tǒng)的漏洞,并對其進行攻擊當作自己的樂趣,往往利用網絡系統(tǒng)的這種漏洞進行相應的非法活動,諸如有些不法分子對網頁進行修改,或是進入主機破壞程序、電子郵件騷擾、竊取用戶口令等。從當前的情況來看,遠程教學實現師生之間信息交流主要是通過e-mail、bbs、聊天室等工具,為此,應該對系統(tǒng)的信息交互過程進行安全鞏固。隨著遠程教學系統(tǒng)與外界的交流日益頻繁,很多信息具有較高的保密性,一旦這些信息被截取、盜用的話將會對遠程教學系統(tǒng)造成很大的影響,直接威脅到遠程教學系統(tǒng)的安全,其中比較明顯的就是考試信息、賬號密碼等。
1.3計算機病毒導致的安全問題。
淺析遠程教學網絡信息安全策略文/宋國平從當前網絡安全的影響因素來看,計算機病毒是最為主要的,網絡系統(tǒng)在計算機病毒侵入嚴重的情況下會發(fā)生系統(tǒng)的癱瘓、數據丟失等行為,目前計算機病毒傳播主要依靠的就是internet,為了實現遠程教學的豐富性和科學性,網絡下載是在所難免的`,這樣就使得遠程教學網絡陷入了計算機病毒環(huán)境之中,為此就需要建立多層次的“病毒”防范體系,為了更好地清除計算機病毒,應該定期利用殺毒軟件進行病毒查殺,對重點信息進行備份或是重點防護。
網絡信息安全論文研究熱點篇五
摘要:云計算是在互聯(lián)網基礎之上的一種新型模式,增加了相關的服務、使用和交付。一般而言,涉及到資源呈現出了多種形式,類似動態(tài)的、可自行配置的、彈性的或是虛擬化的等。在云計算的網絡之下,信息安全是其中非常重要的一個環(huán)節(jié),由于客戶是將具有商業(yè)價值的數據等相關內容放置于云計算平臺做相關處理,其安全問題的相關策略研究具有相當重要的意義,因此,需要具體分析其影響網絡信息安全的諸多因素,深入探析云計算網絡信息安全問題。
云計算是一種相當強悍的技術,在出現的短短幾年的時間之內其就產生了非常大的影響。綜合說來,云計算就是一種商業(yè)化的計算模型,將所有的計算任務廣范圍的分布在計算機所構建成的一個資源池之上,使用戶能夠按需索取,得到相關的服務。云計算的工作模式是這樣的:企業(yè)將類似客戶信息等這些通常具有非常高商業(yè)價值的數據傳輸到云計算服務提供商手中。但由于傳輸的中間介質就是云,那么在云中,這些數據的安全與否就成為我們關注的首要問題,一旦信息安全出現差錯,服務提供商的數據就有可能被泄露、或者永久消失的無影無蹤,曾經有google等相關的云計算服務提供商就出現過數據丟失、泄露事件的狀況,因此整體而言,云計算的網絡信息安全策略研究意義重大。
云計算是一種基于因特網的'計算方式,這一計算方式將所有相關的數據,類似軟件、硬件資源以及信息等多種內容按照一定的需求給用戶提供出服務。云就是指分布在因特網之中的各式各樣的一個計算的中心地帶,它提供出了非常強大的數據處理本領和無限大的存儲空間。有了云,用戶毋須再購買具有高性能的硬件或是具有多種功能的軟件,通過“云”,就可以非常便捷的將所需要的服務執(zhí)行出來,網絡會相繼給出執(zhí)行的所需的結果,這樣一來,不僅提高了用戶處理數據的效率,而且在硬件的成本消耗上也會節(jié)省很大一筆開支。概括來說,云計算的優(yōu)點大致可以分成幾個方面。首先,為用戶提供出了強大的數據處理能力和存儲空間;其次,它的部署簡便,各層級的用戶都可以輕輕松松的進行訪問;再次,對普通的客戶來說,它提供到了較為安全可靠地資源存儲中心;最后,云計算的可靠性能相對較高。
然而,云計算下的網絡信息安全卻是當下這一技術面臨的首要問題,由于云計算需要企業(yè)將相關的重要的數據與資源等相關數據傳輸到云計算的服務提供商手上。所以,它的安全性必須得到保證。如果其中的某一小小的環(huán)節(jié)出現了問題,那么信息的安全性能以及隱秘性能都會受大極大的影響,尤其是對于云計算的依賴程度比較大的客戶,一旦信息安全出現問題,那么他們的數據就極有可能造成泄露或者永遠被遺失,這將會對企業(yè)造成非常重大的影響,曾經有google等相關的云計算服務提供商就出現過數據丟失、泄露事件的狀況,因此,對云計算下的網絡信息安全策略問題作出研究具有重大意義,以期云計算下的網絡信息安全問題能夠在不斷地研究和發(fā)展中得以提高。
網絡信息安全論文研究熱點篇六
從目前情況看,相當數量的電力企業(yè)在信息操作系統(tǒng)及數據庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴重影響。相關數據的流失、特定網絡協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2網絡協(xié)議存在的安全問題。
計算機網絡協(xié)議是電力系統(tǒng)計算機網絡信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
2.3計算機病毒的侵害。
計算機網絡的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復制能力,能夠在相應文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
網絡信息安全論文研究熱點篇七
從目前情況看,相當數量的電力企業(yè)在信息操作系統(tǒng)及數據庫系統(tǒng)等方面存在許多安全漏洞,如不引起重視,這些漏洞將會對電力系統(tǒng)帶來嚴重影響。相關數據的流失、特定網絡協(xié)議的錯誤等將給電力企業(yè)帶來不同程度的損失。
2.2網絡協(xié)議存在的安全問題。
計算機網絡協(xié)議是電力系統(tǒng)計算機網絡信息安全的重要根源。但也存在一定的安全問題,電力系統(tǒng)中常見的telnet、ftp、smtp等協(xié)議中,主要是面向信息資源共享的,在信息傳輸過程中安全性得不到有效保障。
2.3計算機病毒的侵害。
計算機網絡的運行過程中,受到病毒的侵害在所難免,但如果沒有形成相配套的防護措施,那么計算機病毒帶來的危害將不可限量。計算機病毒不僅具有很強的復制能力,能夠在相應文件及程序之間快速蔓延,而且還具有其他一些共性,一個被污染的程序本身也是傳送病毒的載體,危害性大。
網絡信息安全論文研究熱點篇八
分析了遠程教學網絡安全的基本狀況,我們對遠程教學網絡信息安全有了更深入的了解,為此,就需要提出相應的遠程教學網絡信息安全策略,具體來說,主要包括如下幾個方面的內容:
2.1安裝系統(tǒng)漏洞補丁。
外界網絡的攻擊往往會利用系統(tǒng)的薄弱環(huán)節(jié),遠程教學網絡系統(tǒng)的漏洞正是其攻擊的頻繁區(qū),其有可能是軟件、程序缺陷,或是配置缺陷、硬件設計問題,縱觀現在的入侵程度和病毒,大多都是利用系統(tǒng)漏洞來進行攻擊,為此,我們應該及時安裝系統(tǒng)漏洞補丁。
2.2應用檢測監(jiān)控技術。
主動地預防和防御是保證遠程教學網絡信息安全的重要措施,為了防范惡意攻擊,近幾年入侵檢測技術逐漸發(fā)展起來,其不但利用統(tǒng)計、規(guī)則方法、推理學,還涉及了網絡通信、人工智能等相關的技術和方法,對于入侵、病毒的入侵能夠做出及時的反映。
2.3強化系統(tǒng)賬號口令。
當前入侵惡意攻擊網絡系統(tǒng)的途徑較為常見的就是獲取用戶的合法賬戶和口令,為了進行預防,我們可以以較為復雜的口令對賬戶進行設置,諸如字母、數字、特殊符號的組合體;除此之外,還需要對口令進行定期更換,從而有效地減少賬戶、口令泄漏的可能,從而更好地保障系統(tǒng)賬戶的安全。
2.4安裝系統(tǒng)安全防護軟件。
為了更好地保護賬戶的安全,應該在系統(tǒng)中安裝防火墻和殺毒軟件。防火墻主要是對不同網絡之間訪問進行有效加強的控制技術,通過這種技術,外網的用戶則不能非法訪問內網,這樣無論是內網的操作環(huán)境,還是內網的資源都能得到很好地保障。它判斷是否存在攻擊性的主要措施就是防火墻數據包來進行檢測,這是目前內網安全保護的主要措施,一般包括包過濾型、地址轉換型、代理型以及監(jiān)測型等。網絡用戶使用最多的安全防護就是殺毒軟件,殺毒軟件主要對網絡系統(tǒng)存在的病毒進行防護,對于木馬以及相關的入侵程序有很強的防御性,能夠有效地抵御木馬和入侵程度的攻擊和惡意入侵。為了保障殺毒軟件的有用性,定期應該進行升級,只有這樣才能更好地對病毒進行防護。對系統(tǒng)已知弱點的攻擊,一般依靠防火墻來進行檢測,這實際上就是一種模版匹配操作,相關的攻擊模式都是已知的情況下,這種方式比較有效;殺毒軟件是建立在統(tǒng)計學基礎上的,其先規(guī)定合理的工作模式,這些工作模式往往是當前的計算機和網絡系統(tǒng)中能夠被觀察到的正常使用的工作,根據這個數據庫來對相應的工作模式進行感知和判斷,以確定其是不是攻擊或是入侵。
2.5采用文件加密技術。
一般來說,根據計算機和網絡系統(tǒng)中其發(fā)揮作用的差異,我們可以將文件加密技術氛圍數據傳輸、完整性鑒別以及存儲三類。數據傳輸加密技術,也可以分為兩種:一種是線路加密,另一種是端對端加密。線路價目側重點是線路回密,相對來說,并不是十分關注信源和信宿;而端對端加密指通過加密軟件對數據進行加密,再利用專門密鑰來對接受到的數據進行解密,判斷是否遭到攻擊只需要看數據是不是改編以及密鑰是不是失效即可。數據加密技術針對的是存儲過程的入侵和感染,為了保障數據存儲的安全性,防治信息失密,我們可以將其分為兩類:一類是存取控制;另一類是密文存儲。對用戶的資格和權限進行限制審查,主要是為了防止對數據的不正當存取操作,這叫做存取控制。而密文存儲主要是對相應的文件進行數字簽名或是進行加密,依靠的是加密算法轉換等。數據完整性鑒別主要是確定用戶身份、數據是不是達到保密要求,保證信息傳送、存取、處理過程數據的安全性。
3總結。
網絡環(huán)境畢竟存在著諸多的威脅,這使得遠程教學網絡需要考慮信息安全問題,只有保證遠程教學網絡的信息安全才能更好地促進遠程教學的健康發(fā)展,本文主要對當前遠程教學網絡安全基本情況進行分析,在此基礎上提出了遠程教學網絡信息安全策略。
網絡信息安全論文研究熱點篇九
隨著計算機互聯(lián)網的高速發(fā)展,網絡信息安全問題越來越引起人們的關注。
網絡信息安全性不僅是一個技術問題,而且是一個社會問題,有些已經涉及到法律。
網絡信息安全,就是確保無關人員不能瀏覽或篡改他人的信息。
多數網絡信息安全問題的產生都是某些違法分子企圖獲得某利益或損害他人利益而有意識地制造的。
網絡信息安全問題不僅要杜絕程序性錯誤,還要通過制度和技術措施防范那些狡猾的破壞分子。
同時,也應該非常清楚地看到,沒有一種一勞永逸的阻止網絡破壞者的方法。
不同用戶對網絡信息安全的認識和要求也不盡相同,一般用戶可能僅希望個人隱私或保密信息在網絡上傳輸時不受侵犯,篡改或者偽造;對網絡服務上來說,除關心網絡信息安全問題外,還要考慮突發(fā)的自然災害等原因對網絡硬件的破壞,以及在網絡功能發(fā)生異常時恢復網絡通信和正常服務。
一般來講,網絡信息安全包括組成網絡系統(tǒng)的硬件、軟件及其在網絡上傳輸的信息的安全。
從技術上說,網絡信息安全防范系統(tǒng)包括操作系統(tǒng)、應用系統(tǒng)、防病毒系統(tǒng)、防火墻、入侵檢測、網絡監(jiān)控、信息審計、通信加密、災難恢復、安全掃描等多個安全組件組成、單靠一項措施很難保證網絡信息安全。
因此,網絡信息安全是一項非常復雜的系統(tǒng)工程,已成為信息技術的一個重要領域。
1.自然災害。
與一般電子系統(tǒng)一樣,計算機網絡系統(tǒng)只不過是一種電子線路,網絡信息實際上是一種電信號,溫度、濕度、振動、沖擊、污染等方面的異常因素都可影響網絡的正常運行。
網絡中心若無較為完善的防震、防火、防水、避雷、防電磁泄漏或干擾等設施,抵御自然災害和意外事故的能力就會很差。
在網絡的日常運行中,僅僅由非正常斷電導致的設備損壞和數據丟失所造成的損壞就非常驚人。
因為強烈噪音和電磁輻射,比如雷電、高壓輸電等,也會導致網絡信噪比下降,誤碼率增加,威脅到網絡信息安全。
2.計算機犯罪。
計算機犯罪通常是利用竊取口令等手段非法侵入計算機信息系統(tǒng),傳播有害信息,惡意破壞計算機軟硬件系統(tǒng),以致實施盜竊、詐騙等重大犯罪活動。
目前已報道的atm機上的詐騙活動,就是利用高科技手段記錄用戶的銀行卡信息,然后竊取用戶存款;還有一些非法分子利用盜竊游戲帳號,進行牟利活動。
3.垃圾郵件和網絡黑客。
一些非法分子利用電子郵件地址的“公開性”進行商業(yè)廣告、宗教宣傳、政治蠱惑等活動,強迫別人接受無用的垃圾郵件。
與計算機病毒不同,黑客軟件的主要目的不是對系統(tǒng)進行破壞,而是竊取計算機網絡用戶的信息。
目前黑客軟件的概念界定還存在一些爭議,一種較為普遍的被接受的觀點認為黑客軟件是指那些在用戶不知情的情況下進行非法安裝并提供給第三者的軟件。
4.計算機病毒。
計算機病毒是一種具有破壞性的小程序,具有很強的隱藏性和潛伏性,常常是依附在其他用戶程序上,在這些用戶程序運行時侵入系統(tǒng)并進行擴散。
計算機感染病毒后,輕則系統(tǒng)工作效率降低,重則導致系統(tǒng)癱瘓,甚至是全部數據丟失,給用戶造成巨大的損失。
1.建立強有力的網絡安全體系。
要提高服務器的安全性,就必須建立一個整體的、完善的、強有力的計算機網絡安全體系。
只有對整個網絡制定并實施統(tǒng)一的安全體系,才能有效的保護好包括服務器在內的每個設備。
對服務器而言,安全管理主要包括幾個方面:嚴格保護網絡機房的安全,必須注意做好防火防盜,切實從管理的角度保護好服務器的安全;服務器需要長時間不簡斷地工作,必須為服務器配備長時間的在線ups;加強機房管理,非相關人員不準進入網絡機房,尤其是要禁止除網絡管理人員授權外的任何人員操作服務器;網絡管理員在對網絡進行日常維護和其他維護時,都必須進行記錄。
另一方面,要盡可能利用現有的各種安全技術來保障服務器的安全。
目前最常用的安全技術包括過濾技術、防火墻技術、安全套接層技術等。
這些技術從不同的層面對網絡進行安全防護,具體描述如下:
1.1包過濾。
在網絡系統(tǒng)中,包過濾技術可以防止某些主機隨意訪問另外一些主機。
包過濾功能通常可以在路由器中實現,具有包過濾功能的路由器叫做包過濾路由器,由網絡管理員進行配置。
包過濾的主要工作是檢查每個包頭部中的有關字段(如數據包的源地址、目標地址、源端口、目的端口等),并根據網絡管理員指定的過濾策略允許或阻止帶有這些字段的數據包通過;此外,包過濾路由器通常還能檢查出數據包所傳遞的是哪種服務,并對其進行過濾。
1.2防火墻。
防火墻將網絡分成內部網絡和外部網絡兩部分,并認為內部網絡是安全的和可信任的,而外部網絡是不太安全和不太可信任的。
防火墻檢測所有進出內部網的信息流,防止為經授權的通信進出被保護的內部網絡。
除了具有包過濾功能外,防火墻通常還可以對應用層數據進行安全控制和信息過濾,具有人證、日志、記費等各種功能。
防火墻的實現技術非常復雜,由于所有進出內部網絡的信息流都需要通過防火墻的處理,因此對其可靠性和處理效率都有很高的要求。
1.3ssl協(xié)議。
安全套接層ssl協(xié)議是目前應用最廣泛的安全傳輸協(xié)議之一。
它作為web安全性解決方案最初由netscape公司于1995年提出。
現在ssl已經作為事實上的標準為眾多網絡產品提供商所采購。
ssl利用公開密鑰加密技術和秘密密鑰加密技術,在傳輸層提供安全的數據傳遞通道。
安全系統(tǒng)的建立都依賴于系統(tǒng)用戶之間存在的各種信任關系,目前在安全解決方案中,多采用二種確認方式。
一種是第三方信任,另一種是直接信任,以防止信息被非法竊取或偽造,可靠的信息確認技術應具有:具有合法身份的用戶可以校驗所接收的信息是否真實可靠,并且十分清楚發(fā)送方是誰;發(fā)送信息者必須是合法身份用戶,任何人不可能冒名頂替?zhèn)卧煨畔?出現異常時,可由認證系統(tǒng)進行處理。
3.入侵檢測技術。
入侵檢測技術是一種網絡安全技術,目的是提供實時的入侵檢測及采取相應的防護手段,如記錄證據用于跟蹤和恢復,斷開網絡連接等。
實時入侵檢測能力之所以重要,首先是它能夠作為防火墻技術的補充,彌補防火墻技術的不足,能對付來自內部網絡的攻擊,其次是它能夠大大縮短“黑客”可利用的入侵時間。
人們應當清醒地認識到,安全只是相對的,永遠也不會有絕對的安全。
隨著網絡體系結構和應用的變化,網絡會出現新的風險和安全漏洞,這就需要人們不斷地補充和完善相應的解決方案,以期最大限度地保障網絡信息的安全。
參考文獻。
[1]馬寧.《談我國網絡信息安全的現狀及對策》,《遼寧警專學報》,2007年第2期.
[2]揚吏玲.《網絡信息安全探討》,《承德民族職業(yè)技術學院學報》,2005年第1期.
網絡信息安全論文研究熱點篇十
隨著電力系統(tǒng)中電子計算機技術的不斷引進,總體監(jiān)控及保護等領域防的護措施不到位,造成計算機受病毒及電腦高手攻擊的現象時有發(fā)生。不法份子或電腦高手能夠根據數據傳輸的速率、長度、流量及加密數據的類型等各個方面干擾或者破壞電力系統(tǒng)中的重要設備,還可以結合分析網絡的流量與密碼對傳送的數據進行解碼,從而竊取重要信息。這不僅影響了電力系統(tǒng)的正常運行,而且給電力企業(yè)帶來嚴重的經濟損失,同時還影響正常社會生產和生活,其危害和損失不可估量。因此,在電力系統(tǒng)中加強計算機網絡信息安全防護措施尤為重要。
網絡信息安全論文研究熱點篇十一
摘要隨著計算機信息技術的迅猛發(fā)展,計算機網絡已經成為農業(yè)、工業(yè)、第三產業(yè)和國防工業(yè)的重要信息交換媒介,并且滲透到生活的各個角落。
因此,認清網絡的脆弱性和潛在威脅性,采取強有力的安全措施勢在必行。
計算機網絡安全工作是一項長期而艱巨的任務,它應該貫徹于整個信息網絡的籌劃、組成、測試的過程。
關鍵詞計算機網絡安全網絡威脅。
信息安全是防止非法的攻擊和病毒的傳播,保證計算機系統(tǒng)和通信系統(tǒng)的正常運作,保證信息不被非法訪問和篡改。
信息安全主要包括幾個方面的內容:即需保證信息的保密性、真實性、完整性、未授權拷貝和所寄生系統(tǒng)的安全性。
信息安全的根本目的就是使內部信息不受外部威脅,因此信息通常要加密。
計算機通信網絡的安全涉及到多種學科,包括計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等,這些技術各司其職,保護網絡系統(tǒng)的硬件、軟件以及系統(tǒng)中的`數據免遭各種因素的破壞、更改、泄露,保證系統(tǒng)連續(xù)可靠正常運行。
影響信息安全的因素有很多:
信息泄露:保護的信息被泄露或透露給某個非授權的實體,使得隱私信息在一定范圍內大規(guī)模泄露。
破壞信息的完整性:數據被非授權地進行增刪、修改或破壞而受到損失。
惡意攻擊:惡意攻擊就是人們常見的黑客攻擊及網絡病毒,是最難防范的網絡安全威脅。
隨著電腦教育的大眾化,這類攻擊也越來越多,影響越來越大。
無論是任何攻擊,簡單的看,都只是一種破壞網絡服務的黑客方式,雖然具體的實現方式千變萬化,但都有一個共同點,就是其根本目的是使受害主機或網絡無法及時接收并處理外界請求,或無法及時回應外界請求。
具體表現方式有以下幾種:
(1)制造大流量無用數據,造成通往被攻擊主機的網絡擁塞,使被攻擊主機無法正常和外界通信。
(2)利用被攻擊主機提供服務或傳輸協(xié)議上處理重復連接的缺陷,反復高頻的發(fā)出攻擊性的重復服務請求,使被攻擊主機無法及時處理其它正常的請求。
(3)利用被攻擊主機所提供服務程序或傳輸協(xié)議的本身實現缺陷,反復發(fā)送畸形的攻擊數據引發(fā)系統(tǒng)錯誤而分配大量系統(tǒng)資源,使主機處于掛起狀態(tài)甚至死機。
(信息安全法律法規(guī)不完善:由于當前約束操作信息行為的法律法規(guī)還很不完善,存在很多漏洞,很多人打法律的擦邊球,這就給信息竊取、信息破壞者以可趁之機。)。
對于計算機的信息安全,可以從以下幾方面做起:
防火墻技術,是指設置在不同網絡(如可以信任的企業(yè)內部網和不可以信任的外部網)或網絡安全域之間的一系列軟件或硬件的組合。
在邏輯上它是一個限制器和分析器,能有效地監(jiān)控內部網和internet之間的活動,保證內部網絡的安全。
網絡加密技術是網絡安全最有效的技術之一。
一個加密網絡,不但可以防止非授權用戶的搭線偷聽和入網,而且也是對付惡意軟件的有效方法之一。
信息加密過程是由形形色色的加密算法來具體實施的,它以很小的代價提供很牢靠的安全保護。
在多數情況下,信息加密是保證信息機密性的唯一方法。
據不完全統(tǒng)計,到目前為止,已經公開發(fā)表的各種加密算法多達數百種。
網絡防止病毒技術,網絡防病毒技術的具體實現方法包括對網絡服務器中的文件進行頻繁地掃描和監(jiān)測,工作站上采用防病毒芯片和對網絡目錄及文件設置訪問權限等。
防病毒必須從網絡整體考慮,從方便管理人員在夜間對全網的客戶機進行掃描,檢查病毒情況考慮;利用在線報警功能,網絡上每一臺機器出現故障、病毒侵入時,網絡管理人員都能及時知道,從而從管理中心處予以解決。
身份驗證技術,是用戶向系統(tǒng)出示自己身份證明的過程。
身份認證是系統(tǒng)查核用戶身份證明的過程。
這兩個過程是判明和確認通信雙方真實身份的兩個重要環(huán)節(jié),人們常把這兩項工作統(tǒng)稱為身份驗證。
它的安全機制在于首先對發(fā)出請求的用戶進行身份驗證,確認其是否為合法的用戶,如是合法用戶,再審核該用戶是否有權對他所請求的服務或主機進行訪問。
隨著網絡技術的日益普及,以及人們對網絡安全意識的增強,許多用于網絡的安全技術得到強化并不斷有新的技術得以實現。
不過,從總的看來,信息的安全問題并沒有得到所有公司或個人的注意。
在安全技術提高的同時,提高人們對網絡信息的安全問題的認識是非常必要的。
當前,一種情況是針對不同的安全性要求的應用,綜合多種安全技術定制不同的解決方案,以及針對內部人員安全問題提出的各種安全策略。
另一種是安全理論的進步,并在工程技術上得以實現,我們必須綜合考慮安全因素。
世界上不存在絕對安全的網絡系統(tǒng),隨著計算機網絡技術的進一步發(fā)展,網絡安全防護技術也必然隨著網絡應用的發(fā)展而不斷發(fā)展。
參考文獻。
[1]陶陽.計算機與網絡安全.重慶:重慶大學出版社,.
[2]田園.網絡安全教程.北京:人民郵電出版社,.
[3]馮登國.計算機通信網絡安全.清華大學出版社,
網絡信息安全論文研究熱點篇十二
摘要:有效的網絡信息安全技術是推動煙草公司可持續(xù)發(fā)展的基本動力和重要動力。因此,對煙草公司的網絡安全防護機制及其相關安全技術進行了探討。
關鍵詞:網絡安全;防護機制;煙草公司;互聯(lián)網。
隨著internet技術的不斷發(fā)展和網絡應用技術的普及,網絡安全威脅頻繁地出現在互聯(lián)網中。近年來,網絡攻擊的目的逐漸轉變?yōu)楂@取不正當的經濟利益。在此種情況下,加強網絡安全建設已成為各個企業(yè)的迫切需要。煙草公司的網絡安全防護機制和安全技術是確保其網絡信息安全的關鍵所在。只有加強防護體系建設和創(chuàng)新安全技術,才能在保證網絡安全的前提下,促進煙草公司的發(fā)展。
1、縣級煙草公司網絡現面臨的威脅。
目前,煙草公司計算機網絡面臨的威脅從主體上可分為對網絡信息的威脅、對網絡設備的威脅。
1.1人為無意的失誤。
如果網絡的安全配置不合理,則可能會出現安全漏洞,加之用戶選擇口令時不謹慎,甚至將自己的賬號隨意轉借給他人或與他人共享,進而為網絡埋下了安全隱患。
1.2人為惡意的`攻擊。
人為惡意的攻擊可分為主動攻擊和被動攻擊,這兩種攻擊都會對煙草公司的計算機網絡造成較大的破壞,導致機密數據存在泄露的風險。比如,相關操作者未及時控制來自internet的電子郵件中攜帶的病毒、web瀏覽器可能存在的惡意java控件等,進而對計算機網絡造成巨大的影響。
1.3網絡軟件的漏洞。
對于網絡軟件而言,會存在一定的缺陷和漏洞,而這些缺陷和漏洞為hacker提供了可乘之機。
1.4自然災害和惡性的事件。
該種網絡威脅主要是指無法預測的自然災害和人為惡性的事件。自然災害包括地震、洪水等,人為惡性的事件包括惡意破壞、人為縱火等。雖然這些事件發(fā)生的概率較低,但一旦發(fā)生,則會造成異常嚴重的后果,必須嚴以防范。
要想形成一個完整的安全體系,并制訂有效的解決方案,就必須在基于用戶網絡體系結構、網絡分析的基礎上開展研究。對于安全體系的構建,除了要建立安全理論和研發(fā)安全技術外,還要將安全策略、安全管理等各項內容囊括其中??傮w來看,構建安全體系是一項跨學科、綜合性的信息系統(tǒng)工程,應從設施、技術、管理、經營、操作等方面整體把握。安全系統(tǒng)的整體框架如圖1所示。安全系統(tǒng)的整體框架可分為安全管理框架和安全技術框架。這兩個部分既相互獨立,又相互融合。安全管理框架包括安全策略、安全組織管理和安全運作管理三個層面;安全技術框架包括鑒別與認證、訪問控制、內容安全、冗余與恢復、審計響應五個層面。由此可見,根據煙草公司網絡信息安全系統(tǒng)提出的對安全服務的需求,可將整個網絡安全防護機制分為安全技術防護、安全管理和安全服務。
2.1安全技術防護機制。
在此環(huán)節(jié)中,旨在將安全策略中的各個要素轉化成為可行的技術。對于內容層面而言,必須明確安全策略的保護方向、保護內容,如何實施保護、處理發(fā)生的問題等。在此情況下,一旦整體的安全策略形成,經實踐檢驗后,便可大幅推廣,這有利于煙草公司整體安全水平的提高。此外,安全技術防護體系也可劃分為1個基礎平臺和4個子系統(tǒng)。在這個技術防護體系中,結合網絡管理等功能,可對安全事件等實現全程監(jiān)控,并與各項技術相結合,從而實現對網絡設備、信息安全的綜合管理,確保系統(tǒng)的持續(xù)可用性。
2.2安全管理機制。
依據iso/iec17700信息安全管理標準思路及其相關內容,信息安全管理機制的內容包括制訂安全管理策略、制訂風險評估機制、建設日常安全管理制度等?;谠擁梼热萆婕暗墓芾?、技術等各個方面,需各方面資源的大力支持,通過技術工人與管理者的無隙合作,建立煙草公司內部的信息安全防范責任體系。2.3安全服務機制安全服務需結合人、管理、產品與技術等各方面,其首要內容是定期評估整個網絡的風險,了解網絡當前的安全狀況,并根據評估結果調整網絡安全策略,從而確保系統(tǒng)的正常運行。此外,還可通過專業(yè)培訓,進一步促進煙草公司員工安全意識的增強。
3、煙草公司的網絡信息安全技術。
3.1訪問控制技術。
在煙草公司的網絡信息安全技術中,訪問控制技術是最重要的一項,其由主體、客體、訪問控制策略三個要素組成。煙草公司訪問用戶的種類多、數量大、常變化,進而增加了授權管理工作的負擔。因此,為了避免發(fā)生上述情況,直接將訪問權限授予了主體,從而便于管理。此外,還應革新并采用基于角色的訪問控制模型rbac。
3.2數字簽名技術。
在煙草公司,數字簽名技術的應用很普遍。數字簽名屬于一種實現認證、非否認的方法。在網絡虛擬環(huán)境中,數字簽名技術仍然是確認身份的關鍵技術之一,可完全代替親筆簽名,其無論是在法律上,還是技術上均有嚴格的保證。在煙草公司的網絡安全中應用數字簽名技術,可更快地獲得發(fā)送者公鑰。但在這一過程中需要注意,應對發(fā)送者私鑰嚴格保密。
3.3身份認證技術。
身份認證是指在計算機與網絡系統(tǒng)這一虛擬數字環(huán)境中確認操作者身份的過程。在網絡系統(tǒng)中,用戶的所有信息是用一組特定的數據來表示的;而在現實生活中,每個人都有著獨一無二的物理身份。如何確保這兩種身份的對應性,已成為相關工作者遇到的難題。而采用身份認證技術可很好地解決該難題。該技術主要包括基于隨機口令的雙因素認證和基于rki體制的數字證書認證技術等。基于口令的身份認證技術具有使用靈活、投入小等特點,在一些封閉的小型系統(tǒng)或安全性要求較低的系統(tǒng)中非常適用;基于pki體制的數字證書認證技術可有效保證信息系統(tǒng)的真實性、完整性、機密性等。
4、結束語。
綜上所述,安全是煙草公司網絡賴以生存的重要前提,網絡安全的最終目標是確保在網絡中交換的數據信息不會被刪除、篡改、泄露甚至破壞,從而提高系統(tǒng)應用的可控性和保密性。因此,煙草公司必須具備一套行之有效的網絡安全防護機制,增強自身網絡的整體防御能力,研發(fā)網絡安全立體防護技術。只有建立完善的信息安全防范體系,才能使煙草公司內部的重要信息資源得到有效保護。
參考文獻。
[1]張玨,田建學.網絡安全新技術[j].電子設計工程,,19(12).
[2]李靜.關于計算機網絡安全信息新技術探索[j].數字技術與應用,(5).
作者:林遠雄單位:廣東煙草清遠市有限公司陽山縣分公司。
網絡信息安全論文研究熱點篇十三
網絡安全技術作為計算機網絡安全的保障,在廣播電視行業(yè)中,為了確保廣播電視計算機網絡安全,就必須加大計算機網絡安全技術的應用,以技術為依托,不斷提高計算機網絡的安全性。如,身份認證技術,身份認證技術就是在計算機網絡中確認操作者身份的過程而產生的有效解決方法。在廣播電視網絡中,網絡管理者給網絡的使用者一個身份,在每次使用網絡的時候憑著這個身份進入網絡,從而提高網絡的安全性。計算機網絡世界中一切信息包括用戶的身份信息都是用一組特定的數據來表示的,計算機只能識別用戶的數字身份,所有對用戶的授權也是針對用戶數字身份的授權。通過身份認證技術,用戶每次訪問網絡時需要輸入相應的口令或者身份口令,從而極大地防止了網絡被惡意攻擊,提高了網絡的安全性[1-2]。
2.2數據庫技術。
數據庫技術是數據管理的一種方法,在廣播電視網絡中,利用數據庫技術,當網絡接收到數據信息時,數據庫接受信息,并對數據進行存儲。廣播電視網絡需要處理的數據是非常龐大的,為了提高網絡運行效率,就必須利用數據庫技術,對數據進行分類管理和存儲,使信息系統(tǒng)可以隨時隨地的從數據庫中獲得所需要的數據,進而保障廣播電視網絡穩(wěn)定運行。
2.3優(yōu)化數據傳輸技術。
廣播電視網絡作為廣播電視節(jié)目傳輸的基礎,為了確保廣播電視網絡安全,就必須重視數據傳輸技術。在廣播電視網絡運行過程中,數據源與數據宿之間是通過一個或多個數據鏈路,按照一定的網絡協(xié)議而進行了數據傳輸的方法和設備[4]。在網絡安全監(jiān)控系統(tǒng)中,數據信息必須通過網絡協(xié)議,如tcp/ip協(xié)議,然后經匯總發(fā)送到中央數據庫,數據傳輸技術能夠有效地保障有線廣播電視網絡的穩(wěn)定性,保證信息傳輸安全[3-4]。
2.4加強網絡安全管理。
網絡安全作為廣播電視計算機網絡中的一個重要問題,只有確保網絡安全,加強網絡管理,才能確保廣播電視計算機網絡的正常運行。首先,廣播電視行業(yè)必須全面加強網絡安全管理工作,要健全相關管理制度,將計算機網絡安全工作提到日程上來,提高工作人員對計算機網絡安全的認識;其次,還要加強人員的管理,全面落實安全責任制,加強管理人員的網絡安全技術教育,提高他們的專業(yè)水平,進而為廣播電視計算機網絡安全工作提供保障;最后,在廣播電視計算機網絡安全工作中,必須定期對廣播電視計算機網絡進行維護,安排專業(yè)的技術人員對廣播電視計算機網絡進行日常維護和管理,進而確保廣播電視計算機網絡安全。
3結語。
隨著“三網”的融合,廣播電視與計算機網絡的結合已經成為廣播電視行業(yè)發(fā)展的必然。而在廣播電視發(fā)展的過程中,廣播電視計算機網絡安全是一項重要的工作,為了確保廣播電視計算機網絡安全,就必須加大網絡安全技術的應用,加強網絡安全管理,進而確保廣播電視計算機網絡安全,推動廣播電視行業(yè)的更好發(fā)展。
參考文獻:。
[1]崔芙云.淺談廣播電視網絡安全的建設[j].中國新通信,(3):38-40.。
網絡信息安全論文研究熱點篇十四
3.1防火墻技術的應用。目前,防火墻技術是較為常見且被普遍應用的網絡信息安全保護技術。該技術主要針對網絡中存在的不安全因素,作為內部網絡保護屏障能夠有效阻止外網用戶在未經授權的情況下訪問內部網絡,從而防止非法入侵及信息泄露等事件的發(fā)生,確保內部網絡信息的安全性。防火墻技術通過采取代理服務、狀態(tài)檢測等安全控制方法,將內部信息設置為封鎖狀態(tài),強化信息安全等級。然后可以根據實際需要合理開放內部信息,這不僅對網絡信息起到了良好的保護作用,還方便了操作者的一系列操作。3.2身份驗證技術的應用。身份驗證技術是當前一種新型的網絡信息安全保護技術,在計算機網絡中確定操作者身份。此項技術主要利用特殊的識別技術對當前操作者進行特定的數據識別,以此來判斷操作者是否具備使用權限。該技術特別重視對身份認證的需求,經過對相應參數的一一驗證,有效保障了參數的有效性和準確性,體現了用戶與計算機之間的信任驗證機制。由于身份驗證技術采用一對一的形式,因此,具有超強的針對性,能夠在很大程度上避免非法入侵與惡意攻擊等不法行為。對于網絡用戶來說,能夠有效防止網絡信息泄漏。現階段,身份驗證技術主要表現形式為生物特征、信任物體及信息秘密。上述驗證方式中,生物特征的身份驗證實用功能優(yōu)良且安全系數最高。由于生物特征的身份驗證形式有著較大的運行成本,而且操作起來較為復雜,因此,還沒有得到普及和廣泛應用。目前,網絡用戶所采用的身份驗證方式以信息秘密的驗證方式為主[3]。3.3防病毒技術的應用。防病毒技術是一種硬件技術,通過與操作系統(tǒng)的相互配合,保護緩沖區(qū)的漏洞以防病毒的攻擊?,F階段,防病毒技術主要包括病毒預防技術、病毒檢測技術與病毒清除技術。其中病毒預防技術就是通過技術手段阻止計算機病毒感染與破壞操作系統(tǒng),實用性較強;而病毒檢測技術就是利用信息技術手段來識別計算機病毒,以此來判斷系統(tǒng)是否存在病毒,如果存在病毒,就會實施相應的處理方案。該項技術主要分為兩種類型,第一種類型就是基于病毒程序的檢驗技術,將病毒的特征、關鍵詞、程序段內容以及病毒蔓延方式作為檢測標準。第二種類型就是對某個數據段或文件進行相應的檢測與計算,并保存其結果。在之后的運行過程中,經常定期或不定期保存該部分數據段或文件,通過對比檢驗,能夠及時發(fā)現文件中存在的數據異常情況。如果數據存在異常則代表病毒已感染了文件,必須及時采取有效的解決措施。3.4入侵檢測技術的應用。入侵檢測技術也是一種較為有效的網絡信息安全保護技術,通過分析操作系統(tǒng)各項指標如審計數據、安全日志或行為等是否存在異常項,來判定具體的入侵行為。入侵檢測技術主要包括誤用檢測模式與異常檢測模式兩種,一旦檢測到入侵行為就會發(fā)出相應的報警信號,以此來確保網絡信息的安全性。該項技術的順利實施是建立在入侵檢測系統(tǒng)的基礎上,入侵檢測系統(tǒng)是由相應的軟件、硬件所構成,用來檢驗計算機網絡中是否存在違反安全策略的行為,其在計算機中的應用具有十分重要的現實意義。3.5信息加密技術的應用。信息加密技術主要借助物理或數學技術,對網絡信息傳輸和存儲加以保護。該技術以軟件加密作為主要方式,最常見加密形式有計算機密鑰、保密通信、防復制軟盤等。在當前的網絡環(huán)境中,信息加密技術對于保護網絡信息安全起到積極促進作用,為電子信息的機密性和完整性提供保障。在實際應用時,將加密技術與用戶密碼相結合,能夠有效保障網絡信息安全。
4結語。
綜上所述,在互聯(lián)網時代,網絡信息安全面臨諸多問題,如軟件漏洞、電腦高手、病毒入侵、網絡政治活動等,因此,應分析問題存在的原因,并通過應用各種行之有效的網絡信息安全保護技術,來提升網絡信息安全性,營造一個良好的網絡環(huán)境。
參考文獻。
網絡信息安全論文研究熱點篇十五
隨著信息技術特別是網絡技術的發(fā)展,大部分的企業(yè)或機關單位都組建了內部局域網,實現了資源共享,信息傳遞快速有效,極大地提高了工作效率。內網已成為企事業(yè)單位日常工作不可或缺的重要組成部分,同時,內網中一般會有大量的保密數據文件和信息通過網絡進行傳遞。例如政府、軍隊或軍工單位內具有一定密級的文件、文檔、設計圖紙等;設計院所的圖紙和設計圖庫等;研發(fā)型企業(yè)的設計方案、源代碼和圖紙等數字知識產權;企事業(yè)單位的財務數據等,都是保密數據信息。如何對這些保密數據信息進行全方位的保護,是非常重要的。
隨著技術的發(fā)展,網絡讓信息的獲取、共享和傳播更加方便,同時內部局域網開放共享的特點,使得分布在各臺主機中的重要信息資源處于一種高風險的狀態(tài),很容易受到來自系統(tǒng)內部和外部的非法訪問。防火墻、入侵檢測、網絡隔離裝置等網絡安全保護對于防止外部入侵有不可替代的作用,而對于內部泄密顯得無可奈何,內部人員的非法竊密事件逐漸增多。據中國國家信息安全測評認證中心調查,信息安全的現實威脅也主要為內部信息泄露和內部人員犯罪,而非病毒和外來黑客引起。根據對內網具體情況的總結分析,來自內部的安全威脅(見圖1)主要有4類:a.竊取者將自己的計算機非法接入內網或者非法直接鏈接計算機終端,竊取內網重要數據;b.竊取者直接利用局域網中的某一臺主機,通過網絡攻擊或欺騙的手段,非法取得其他主機甚至是某臺服務器的重要數據;c.內部員工將只允許在局域網內部使用的數據通過磁盤復制、打印、非法撥號外聯(lián)等手段泄漏到外部;d.內部人員竊取管理員用戶名和密碼,非法進入重要的系統(tǒng)和應用服務器獲取內部重要數據。在網絡互聯(lián)互通實現信息快速交換的同時,如何加強網絡內部的安全,防止企事業(yè)單位的關鍵數據從網絡中泄漏出去,是網絡安全領域內一個主要的發(fā)展方向。
為了解決內網安全問題,市場上也出現了諸多的內網信息安全產品,主要分為三類。
1.監(jiān)控與審計系統(tǒng)。
現有各廠商的監(jiān)控與審計系統(tǒng)一般都由三部分組成:客戶端、服務器。其中,客戶端安裝在受控的計算機終端,用來收集數據信息,并執(zhí)行來自服務器模塊的指令;服務器端一般安裝在內網中一臺具有高性能cpu和大容量內存的用作服務器的計算機上,存儲和管理所有客戶端計算機數據;系統(tǒng)安全管理員可以登錄到服務器端管理各類審計功能模塊,并制定各種安全策略??蛻舳烁鶕刂贫讼掳l(fā)的安全策略,對受控主機進行相應的監(jiān)控,并將相應的信息上傳至服務器。它能夠獲取受控主機的信息資料,對各類輸入輸出端口如usb、軟驅、光驅、網卡、串/并口、調制解調器、紅外通信等進行控制與監(jiān)控,也可以對各類應用程序進行監(jiān)控,防止終端計算機非法接入、非法外聯(lián),對文件操作等行為進行審計。
這類產品提供了一定的安全控制功能,但由于其重點是按照安全策略進行記錄和審計,屬于事后審計產品,因此并不能很好地阻止單位信息泄密事件的發(fā)生,一旦發(fā)現泄密事件發(fā)生,損失已經造成,所以這類產品的安全作用有一定的局限性。
2.文檔加密系統(tǒng)。
將本文的word文檔下載到電腦,方便收藏和打印。
網絡信息安全論文研究熱點篇十六
計算機軟件在開發(fā)、使用的過程中需要經過編程開發(fā)、編碼架構形成等一系列環(huán)節(jié),計算機編碼程序上的漏洞就會給不法分子帶來可乘之機,進而給用戶信息帶來風險。
因此軟件開發(fā)需要在相應的規(guī)范化的工作標準上進行,從而防止非法人員通過不正規(guī)途徑竊取信息,降低使用者信息丟失和數據受損等一系列風險。
在現階段,隨著手機app的使用越來越普及,其安全性也引起了人們的充分關注,因此在軟件開發(fā)過程中,數據安全的保障范圍也要擴大到手機等移動端領域上。
1.2計算機病毒的入侵。
計算機網絡具有多元化的特點,也就是在信息的產生、傳播、利用的過程中,可能會在某一個環(huán)節(jié)受到計算機病毒的攻擊,從而對計算機系統(tǒng)的整體性能造成一定的影響。不同的國家有不同的網絡法律法規(guī),國外不法分子往往通過翻越網絡墻將網絡病毒植入其他國家。
再者,由于缺乏網絡監(jiān)管部門的監(jiān)督管理,計算機軟件會受到各類病毒的侵害,嚴重危害網絡環(huán)境。網絡病毒由于其傳播速度非??欤瑤淼挠绊懸彩呛艽蟮?,產生的數據流失等一系列安全問題可能會造成嚴重的計算機系統(tǒng)應用方面的后果。
2.1電腦病毒。
電腦病毒具有多樣性、潛伏性、超強的傳播性,因此在電腦病毒的預防和處理的過程中,要對其傳播途徑加以控制。其傳播途徑和類型呈現多樣化趨勢,計算機網頁、優(yōu)盤等都是其傳播的渠道,在其潛伏的過程中可能會對計算機系統(tǒng)的穩(wěn)定性和安全性等造成長期的影響而不被察覺。
首先,它潛入計算機系統(tǒng),然后等待機會進而破壞計算機的核心系統(tǒng)。嚴重時,甚至會導致計算機系統(tǒng)癱瘓,使其無法正常運行。
2.2網絡環(huán)境。
開放的網絡環(huán)境,在給人們的生活帶來極大便利的同時,帶來的信息安全問題也是不容忽視的。目前保障我國網絡環(huán)境安全運行的方式主要有防火墻和網閘、安全認證等,使用時需要提前設定網絡運行參數,然后對信息進行控制和篩選。
但是在信息化和大數據飛速發(fā)展的今天,這種方法難以滿足目前的防控需求,且容易受到外界大數據的沖擊。
2.3欠缺合理的人才培養(yǎng)機制。
信息技術和網絡技術屬于新興技術,發(fā)展速度非???,因此在人才培養(yǎng)方面需要緊跟時代的步伐。技術能力提升是網絡信息安全工作的重點。在計算機高端人才培養(yǎng)方面,我國欠缺健全的人才發(fā)展體制,信息技術專業(yè)化發(fā)展也不完善,人才隊伍的逐步壯大也需要相應的人才培養(yǎng)機制。
在網絡信息安全技術發(fā)展的過程中,計算機人才發(fā)揮了十分重要的作用,面對人才流失和發(fā)展能力不足等一系列的問題也需要加大人才培養(yǎng)力度,完善計算機人才管理制度,從而促進其更好地發(fā)展。
3.1制定安全管理制度,實現一體化安全管理。
為了保證計算機和相關網絡的`安全運行,需要大力提升網絡安全運行制度的管理水平。安全管理機制工作的完善,可以使得計算機網絡的運行環(huán)境得到進一步的優(yōu)化。首先,政府干預和對網絡運行風險的政策性控制十分重要,通過對法律法規(guī)的完善,可以使信息安全管理工作得到個人和單位的雙重落實。
其次,對于病毒入侵工作的重點防御,主要是通過完善安全監(jiān)測、應急管理制度等工作,及時進行有效的控制,來減少安全威脅,保障日常工作的正常開展。最后,加強網絡監(jiān)督管理工作,以及監(jiān)護系統(tǒng)的日常更新工作可以使計算機系統(tǒng)的運行效率得到大幅提升。
3.2防病毒技術在計算機中的應用。
防病毒技術在計算機硬件的防護方面發(fā)揮了十分積極的作用,主要包括:病毒的預防技術、檢測技術以及清除技術。
在工作中可以及時對病毒進行處理,使互聯(lián)網、計算機的使用更加安全。預防病毒工作主要是利用技術手段阻隔病毒傳播,而在病毒的檢測工作中,會對病毒進行檢測和針對性的處理,防止其對軟件和計算機中的信息進行破壞。同時加強防火墻的使用,濾防火墻主要是對計算機系統(tǒng)從經由路由器獲取的數據進行過濾。
3.3加強身份驗證。
目前,軟件登錄或人工出行安全檢查都需要經過嚴格的認證,這是對自己和他人安全的保障。加密工作是在充分考慮業(yè)務需求和設備安全的基礎上隔離相關網絡。在重要數據的傳輸過程中選擇局域網絡和加密通道進行傳輸,并且對移動終端的接入更好地執(zhí)行篩選工作,從而實現安全可靠的移動終端的接入工作。另外,實體認證工作非常重要。
進一步開展無線接入網與移動終端設備之間的身份認證,提高用戶的身份認證和信息傳輸能力,也是系統(tǒng)穩(wěn)定的保障。除此之外,數字認證工作,也是提升數據安全性的另一種方式。利用端口訪問控制以及物理地址過濾等安全性防護技術,為后臺工作的穩(wěn)步運行及監(jiān)察監(jiān)測系統(tǒng)工作的開展奠定了技術基礎。監(jiān)察監(jiān)測系統(tǒng)需要對異常操作行為進行實時記錄、監(jiān)控,及時發(fā)現安全隱患,并對造成安全隱患的相關數據進行安全過濾以及篩查等,以提升系統(tǒng)的敏感度,確保后續(xù)工作的開展。
3.4加大計算機尖端人才的培養(yǎng)力度。
網絡信息安全的重要性是不言而喻的,同通訊安全、軍事領域安全都有著密切的關系,尖端計算機人才的培養(yǎng)是十分重要的。從事網絡信息安全的工作人員的能力、素質的提升,是網絡運行防護系統(tǒng)能夠穩(wěn)定發(fā)展的前提。在技術層面上,可以對內部進行技能培訓,強化學習計算機專業(yè)技術的相關知識點,培訓之后還可以開展考核評估工作,考核的過程中可以進一步加強學習。其優(yōu)勢非常明顯,一方面通過考核制度增強工作人員的學習熱情。
與上崗作業(yè)環(huán)節(jié)相銜接的考核,在很大程度對技術人員的學習起到促進作用。培訓考核合格方能上崗工作,考核不合格的人員將面臨著重復的培訓,甚至是辭退的風險。另一方面將考核制度與員工的績效工資制度掛鉤,提高了員工自主學習的積極性。通過再學習,可以提升員工的技術水平、安全管理和安全憂患意識,進而高質量完成各項工作。思想層面的提升可以更好地對電力系統(tǒng)的穩(wěn)定性做出貢獻,在和網絡信息安全設備生產廠家的交流合作過程中,可以使工作人員對設備的工作原理、運行維護、檢查檢修等更加的明晰,有助于提高工作質量。
綜上所述,網絡在人們的生活中發(fā)揮了越來越重要的作用,為人們的生活增加便利的同時也給人們帶來了網絡安全方面的問題。在處理網絡安全方面的問題的過程中,重視網絡信息安全問題,加強網絡安全管理工作,可以更加科學的使用計算機,進而提高網絡信息技術的應用能力。
[1]王民川?;诰W絡信息安全技術管理的計算機應用[j]。煤炭技術,2018.32(7):36—37.
[2]鄒小琴。基于網絡的管理信息系統(tǒng)研究[j]。計算機應用研究,2017.19(1):25—27.
[3]羅榮燊。計算機病毒防護技術在網絡安全中的應用[j]。信息與電腦(理論版),2018(07):191—192.
[4]胡銳。計算機網絡安全問題中的病毒輻射攻防[j]。電腦知識與技術,2018.14(07):31—32.
網絡信息安全論文研究熱點篇十七
摘要:計算機網絡信息安全所指的網絡系統(tǒng)軟件、硬件與系統(tǒng)內數據得到有效保護,不受到外界惡意因素的干擾,防止計算機網絡信息系統(tǒng)遭到泄露、更改與破壞,確保系統(tǒng)能夠正常、有效、可靠運行。目前,計算機的應用非常普及,該技術的引入改變了人們的工作與生活方式,網絡上包含的資源非常豐富,有利于人們及時獲取所需資源,為人們的工作、生活提供便捷。值得注意的是,計算機網絡也具有安全風險,在該技術的應用過程中,還要防止計算機網絡受到外界侵襲。
目前,計算機的應用非常廣泛,人們的生活、工作對計算機網絡均有著較高的依賴性,不過計算機的'網絡安全受到很多因素的威脅,例如部分**利用網絡漏洞攻擊計算機網絡,非法獲取用戶的數據信息。部分**甚至還設置了病毒程序,惡意修改用戶數據,致使計算機無法正常運行。
1計算機網絡安全問題。
計算機網絡安全包含兩個方面的內容,其一為邏輯安全,所指的就是在網絡環(huán)境內,數據信息能夠得到有效保護;其二為物理安全,所指的就是防止人為破壞、丟失而運行的計算機網絡設備。對計算機運行安全造成影響的因素非常多,包括人為因素與偶然因素,具體內容如下:
(一)病毒。
計算機病毒會破壞計算機程序,對計算機使用具有很大影響,且病毒程序能夠自我復制,具備寄生性、傳染性、破壞性、潛伏性、觸發(fā)性等特征。計算機病毒的傳播途徑較多,可通過復制、傳送數據包等途徑傳播,在計算機使用期間,計算機病毒可通過閃存盤、移動硬盤、光盤、網絡等途徑傳播。
(二)計算機系統(tǒng)漏洞。
在操作系統(tǒng)編程期間,程序員可能會發(fā)生操作失誤現象,導致系統(tǒng)出現漏洞。實際上,要想完全避免漏洞的難度非常大,任何操作系統(tǒng)都存在一定漏洞。**可利用計算機系統(tǒng)內存在的漏洞攻擊計算機,這對計算機運行的安全性構成了很大威脅,可使計算機網絡被破壞,引發(fā)嚴重后果。
(三)**攻擊。
**攻擊手段包括兩種,分別為破壞性攻擊、非破壞性攻擊,嚴重威脅著計算機運行安全性。非破壞性攻擊僅僅會在一定程度上影響操作系統(tǒng),無法獲取系統(tǒng)內的數據信息,通常使用拒絕服務、信息炸彈的攻擊手段。
(四)網絡管理者缺乏安全管理意識。
現階段,網絡架構復雜程度較高,部分網絡用戶對網絡安全運行情況并不關注,他們更加重視網絡服務。除此之外,在網絡運行管理過程中也存在很多問題,例如網絡管理者缺乏安全管理意識,設置的登陸密碼比較簡單,且缺乏安全配置,極易被**攻擊。
網絡信息安全論文研究熱點篇十八
通過上述研究發(fā)現,計算機網絡的信息安全受到很多因素的威脅,為了提高網絡信息的安全性,必須采取合理的措施。
(一)隱藏ip地址。要想攻擊計算機系統(tǒng),**就必須獲取ip地址,然后可采用攻擊手段進行攻擊,**主要通過網絡探測技術獲取用戶ip地址。為了防止受到**的攻擊,可采用代理服務器對ip地址進行隱藏,在這種情況下,**并不能夠獲取真實ip地址,他們所獲取的地址為代理服務器ip地址,有利于確保計算機運行的安全性,使用戶ip地址有效隱藏。
(二)做好信息加密保護工作。網絡加密有多種方法,其中包括鏈路加密、端點加密、節(jié)點加密。鏈路加密可確保節(jié)點間鏈路信息的安全性;端點加密有利于保護系統(tǒng)內數據,確保源端用戶至目的端用戶數據信息的安全性;節(jié)點加密可保護傳輸鏈路,對目的節(jié)點、源節(jié)點兩者間的傳輸進行保護。在實際加密設置操作中,用戶可根據實際情況,對加密方式進行選擇,確保信息安全。
(三)提高網絡系統(tǒng)設計的可靠性。為了確保計算機網絡安全、可靠,就必須全面分析網絡系統(tǒng),提高網絡運行質量。就局域網而言,以太網所有節(jié)點可對局域網內兩個節(jié)點通訊數據進行截取,為了獲得以太網數據包,僅僅只需監(jiān)聽任一節(jié)點,并對數據包進行分析,便可獲取關鍵信息。
(四)鑒別用戶身份。用戶進至系統(tǒng)前,網絡管理者要鑒別用戶身份,防止非法用戶進入系統(tǒng)內。針對合法網絡用戶,網絡管理者要給予登記,并明確用戶資源訪問權限,提醒用戶在登陸系統(tǒng)時,設置難度系數較高的密碼。
(五)防火墻設置。網絡防火墻技術屬于互聯(lián)網設備,可對網絡內部環(huán)境進行保護,防止非法訪問的情況發(fā)生。防火墻技術可以有效檢查傳輸數據的安全性,對網絡運行狀態(tài)進行監(jiān)督,明確網絡通信是否通過許可。根據使用技術的不同,可將其分為過濾型、地址轉換型、代理型、監(jiān)測型等幾種類型。代理型防火墻處于客戶端、服務器兩者間,可阻擋兩者數據流,及時發(fā)現非法入侵現象,如果客戶端需對服務器數據進行獲取,則需將請求發(fā)送至代理服務器,代理服務器可索取數據,并通過客戶端,將數據傳輸給用戶,防止網絡數據受到外界侵襲。監(jiān)測型防火墻可主動、實時監(jiān)測不同層數據,能夠對外部網絡攻擊情況進行檢查,同時也可防范內部攻擊,可有效提高網絡運行的可靠性、安全性,確保計算機網絡信息安全。
3結語。
目前,計算機技術的應用越來越廣泛,豐富了人們的生活,也使人們的工作效率大大提升。與此同時,計算機網絡信息安全問題也引起了人們的重視,網絡攻擊會導致企業(yè)出現巨大經濟損失,也會致使用戶信息被泄露。
參考文獻:
網絡信息安全論文研究熱點篇十九
隨著社會經濟的飛速發(fā)展和現代科學技術的快速進步,網絡技術、信息技術在人們的生產生活中被越來越廣泛地應用,整個社會逐漸步入了信息時代。以網絡為核心的信息技術和各類服務正在促進整個社會的轉型和質變,信息網絡已經超越傳統(tǒng)的一些通信媒體,成為了現代社會最重要的傳播媒介,信息網絡在日常生活中應用范圍逐漸變廣,對維護個人自身權利、促進產業(yè)發(fā)展和保障國家安全都具有重要意義。隨著網絡信息應用程度的逐步提高,對于保障網絡安全的工作也成為網絡信息維護工作者的重要任務。信息安全、網絡安全以及網絡空間安全,都對社會各行各業(yè)的發(fā)展具有重要意義,想要保證生產生活中各個方面都能夠有相對安全的環(huán)境,就需要不斷加強信息安全、網絡安全以及網絡空間安全管理工作[1]。
網絡信息安全論文研究熱點篇二十
近年來計算機網絡發(fā)展迅速,人們生活由此發(fā)生巨大改變,但在這個過程中也出現了較多的問題。一方面政府的信息管理系統(tǒng)會受到互聯(lián)網上存在的各種各樣的攻擊行為的影響,進而使得正常運營無法進行。同時一些不法分子會在互聯(lián)網上進行非法信息的傳播,甚至會對一些非法的站點進行訪問,這樣互聯(lián)網秩序就會受到嚴重的破壞。此外,內部網絡會出現濫用資源的情況,進而嚴重泄漏某些信息,這些會嚴重影響部門的運行。所以網絡的發(fā)展是一把雙刃劍,利和弊是同時存在的。這個度需要我們進行合理的把握,對于計算機網絡應當進行合理的運用。我們應當明確的是,計算機網絡在開放人們生活的同時,也將一定風險帶給人們,這種情況是無法避免的,而這也是人們非常關注網絡信息安全的重要原因。
計算機的特性包括共享性和開放性,用戶從中獲得了極大的便利,其中不僅包括快捷的服務,也包括一定的安全問題。我國在開展計算機網絡信息管理工作的過程中,應當將網絡信息發(fā)布作為管理重點,這樣能夠使計算機免遭各種攻擊。很多實踐表明,安全隱患存在于計算機網絡信息安全管理中,實際當中安全問題由兩種類型構成,分別是利用計算機網絡信息管理可用性和完整性,和針對計算機網絡信息管理工作的各種特性。
(一)信息安全監(jiān)測。
信息安全檢測是一項非常重要的工作,有效開展這項工作能夠收獲良好的'效果。通過新安全監(jiān)測能夠將網絡系統(tǒng)的脆弱性和網絡信息資源開放性之間的矛盾沖突消除,同時,這項工作中還能夠使網絡信息安全相關人員將網絡安全隱患源頭更快的發(fā)掘,進而進行及時有效的處理,這種情況下計算機網絡信息系統(tǒng)中關鍵數據的及時恢復就能夠很快實現[1]。
(二)信息訪問控制問題。
信息訪問控制問題是整個計算機的核心和基礎,實際當中通常會對信息資源使用方和信息資源擁有方的網絡通信訪問進行控制,也就是說資源信息的發(fā)布與個人信息進行合理的存儲是網絡信息安全防護系統(tǒng)最重要的一點[2]。
二、計算機網絡管理存在安全問題的原因。
(一)缺乏完善的網絡管理體系。
實際當中很多因素都會對網絡管理性能造成影響,其中計算機網絡管理體系是最主要的原因,他需要具有非常完善的分布結構。集中行使的網絡體系通常具有比較簡單的管理模式,這樣對于網絡信息的管理以及相關數據的統(tǒng)計是非常不利的。反過來,非集中的網絡管理體系通常具有非常強的分散性,其中不利于高級管理工作的執(zhí)行和開展是存在的主要缺點,這樣管理工作也無法正常進行。網絡工作人員應確保網絡的安全性,急需的解決的問題就是網絡管理體系的不完善。如果要進一步推動網絡管理安全水平和管理平臺收集信息速度的提升,就必須不斷完善網絡管理體系,只有這樣才能夠更好的執(zhí)行網絡管理技術[3]。
(二)網絡管理技術的配置落后。
在網絡管理中,需要管理人員一直更新資源、更新設備、創(chuàng)新技術。現代網絡管理中,應當及時淘汰一些比較落后的配置設施。網絡管理的核心就是網絡配置管理,要想推動網絡配置的提升,就必須要進行管理技術的更換,也就是應當確保設備的技術性和先進性符合要求,這樣才能夠實現配置的提升,提升網絡管理水平。實際當中非常關鍵的一部就是確保企業(yè)資源信息庫的安全,這樣能夠最大程度的發(fā)揮和實現網絡資源的所有功能[4]。
(三)網絡管理排除障礙的技術落后。
現階段計算機網絡飛速發(fā)展,人們從中獲得的好處越來越多,但是網絡管理技術應用企業(yè)卻一直面對網絡故障這一問題。很多網絡個管理發(fā)展到一定程度都會遇到各種各樣的問題,并且無法有效避免這些問題。管理企業(yè)只有通過及時的發(fā)現和排除這些問題,才能夠保障安全穩(wěn)定的網絡運行。所以必須加強網絡管理排除障礙的技術,一旦網絡軟件停滯,那么正常工作處理就無法正常進行,及時有效的額溝通解決也就無法實現,進而會對網絡工作進度造成一定影響,企業(yè)的發(fā)展也會受到阻礙。所以為了要想獲得更好的發(fā)展,就必須進一步推動網絡管理技術能力的提升[5]。
(一)合理配置防火墻。
防火墻的存在能夠起到隔離作用,它能夠有效的防護和控制網絡內容信息與外部之間的交流。實際當中還可以通過安全防范手段檢測網絡之間相互傳播的信息,同時進行相關安全及審查制約點的供應,然后對是否可以互通進行分析,這樣在受到一些非正式授權的信號威脅時網絡信息才不會受到影響。配置防火墻是計算機網絡中一個非常重要的步驟,另外還應當合理監(jiān)控網絡通訊執(zhí)行訪問尺度,對計算機網絡控制進行強化,只有在訪問人數以及計算機數據處理明確后才能夠進入到網絡系統(tǒng)中,阻攔那些不被允許的人或者是非法分子,另外及時阻攔數據能夠避免*客等對計算機網絡進行破壞。防火墻本質上是一種非常有效的網絡安全機制,在實際當中已經得到非常廣泛的應用[6]。
(二)安全認證手段。
數字信封技術能夠有效保障信息的保密性,保證信息完整性主要是依靠hash函數實現的。通過一些列的數字時間實現信息的有效性。實際當中非常關鍵的技術還包括數字簽名技術,為了認證每個人的身份,我們還可以運用的技術還有ca認證技術[7]。
結語:
改革開放后社會經濟發(fā)展迅速,計算機網絡成為推動經濟發(fā)展和社會變革的重要因素。但是在計算機網絡運行的過程中還存在很多問題,這對經濟和社會的發(fā)展造成很大的影響和阻礙,保障計算機安全已經成為經濟活動中一項非常重要的活動。在保障計算機網絡安全過程中,應當認真分析計算機網絡運行中產生安全問題的原因,找到問題的源頭并加以解決,只有這樣才能夠從根本上保障計算機網絡的安全,保障計算機網絡的有序運行。本文對計算機網絡運行中存在的問題進行的分析,并在此基礎上探索了相應的解決措施。但本文還存在一定局限,希望行業(yè)人員能夠加強認識,強化對計算機網絡安全問題的研究,為計算機網絡安全運行提供保障。
【參考文獻】。
[2]王偉.關于基礎電信運營企業(yè)通信網絡安全防護工作的幾點思考[j].電子技術與軟件工程,2013,14:39.
[7]王昉.關于科技創(chuàng)新共享平臺計算機信息網絡安全防護的若干思考[j].黑龍江科技信息,2011,19:95.
網絡信息安全論文研究熱點篇二十一
:隨著電子科學技術的不斷發(fā)展,計算機網絡技術在各行各業(yè)中得到了廣泛應用,建立計算機網絡信息是醫(yī)院適應時代發(fā)展的必經之路。為提高管理水平和管理效率,我國各級醫(yī)院都在加強計算機網絡信息系統(tǒng)的建設,但是其中還存在一系列客觀和主觀原因導致的問題,影響到信息系統(tǒng)的安全。筆者首先探討醫(yī)院計算機網絡系統(tǒng)中存在的問題,然后提出相關的安全管理措施。
隨著時代的發(fā)展,計算機網絡信息技術給人們的生活以及各行各業(yè)的工作帶來了巨大的便利,但也造成了一系列的安全問題,網絡信息面臨著被泄露、被盜取的危險。醫(yī)院在計算機網絡信息的安全管理工作中,存在技術設備缺陷、人為失誤等因素讓信息安全中存在巨大的隱患。找到醫(yī)院計算機網絡信息系統(tǒng)中存在的問題,提出相關解決方法,這對于醫(yī)院來說具有重要意義。
1。1內部安全隱患醫(yī)院計算機網絡信息系統(tǒng)中的內部安全隱患主要是指在沒有預謀的條件下對計算機系統(tǒng)的安全性、可靠性造成危害的因素。主要是由于一系列的意外情況或者突發(fā)問題導致,如計算機的硬件配置、軟件的機能出現故障,操作人員在非本意的情況下出現失誤、發(fā)生不可抗力的因素如災害、電力故障等,這些因素統(tǒng)一的特征就是無法避免;人為操作的因素主要是在上傳、下載信息數據的過程中出現失誤、與外網交換數據的過程中造成的病毒感染、入侵或者是信息泄露等問題。1。2外部的安全隱患外部隱患主要是指某些不法分子有預謀的對醫(yī)院計算機網絡信息系統(tǒng)進行破壞和攻擊的行為,醫(yī)院本身的計算機網絡信息系統(tǒng)不夠完善,防線較為薄弱,很容易導致外部攻擊行為。而對于醫(yī)院來說,其業(yè)務性質要求必須與外界網絡有一定的聯(lián)系。由此在信息交換的過程中很容易被病毒感染,某些病毒的危害性非常大,導致醫(yī)院的網絡系統(tǒng)癱瘓,另外某些病毒的傳播速度非???,造成大批量的計算機崩潰,無法工作,嚴重擾亂醫(yī)院的工作秩序。
2。1加強對數據安全的管理對數據實時安全管理主要方式有兩種,恢復備份計算機網絡信息系統(tǒng)的數據庫以及檢測計算機網絡信息系統(tǒng)的數據。
2。1。1恢復備份計算機系統(tǒng)中的數據對計算機網絡信息系統(tǒng)的數據實施備份主要是為了防止在攻擊發(fā)生之后陷入難以挽救的局面,不對數據進行備份,在系統(tǒng)癱瘓后數據可能全部丟失。所以醫(yī)院在安裝系統(tǒng)之前,就應該對重要的數據信息進行備份,將其存到其他硬盤當中。針對某些需要不斷更新的數據,利用信息庫的計劃任務和定期啟動等功能對數據信息進行自動備份,同時使用恢復命令實現備份服務器與主服務器的數據信息相一致。
2。1。2對計算機系統(tǒng)的數據信息實施監(jiān)測基于計算機網絡信息系統(tǒng)的服務日志管理,對數據信息及計算機操作進行監(jiān)測。如計算機服務器的啟動記錄、停止記錄、設備的檢測記錄等。通過對這些信息數據進行監(jiān)測,了解醫(yī)院計算機網絡信息系統(tǒng)的運行狀況,通過相關人員對這些記錄進行分析、評估,了解醫(yī)院信息的安全性能,找出其中的風險以及潛在的隱患,確保數據信息的準確與安全。
2。2加強對信息系統(tǒng)的管理。
2。2。1加強對信息系統(tǒng)外接設備的管理對優(yōu)盤、移動硬盤等網絡信息系統(tǒng)的外接設備進行強化管理。在程序安裝、數據信息拷貝的過程中很可能出現文件損壞及數據丟失,所以在使用外接設備對醫(yī)院的信息系統(tǒng)進行連接時應當采取將光驅、軟驅拆除、將usb端口屏蔽的措施。
2。2。2嚴格管理醫(yī)院信息系統(tǒng)的網絡用戶醫(yī)院中計算機網絡的用戶非常多,患者、醫(yī)生、管理人員都能夠成為醫(yī)院的網絡用戶。因此醫(yī)院必須采取相關的措施對網絡用戶的操作進行管理,在系統(tǒng)中設置登錄密碼,避免惡意操作對計算機網絡系統(tǒng)的破壞。
2。3。1確保網絡服務器的穩(wěn)定要保證醫(yī)院計算機網絡系統(tǒng)的安全,服務器的穩(wěn)定運行非常重要,需要對服務器的運行環(huán)境進行控制,嚴格控制機房中的溫度、濕度、線路布置以及防雷措施;同時對主要運行設備實施周期性的維護和檢查,及時發(fā)現處理問題;加強對網絡服務器數據庫的管理和保護,確保信息數據正確、定時得到更新。
2。3。2提高網絡管理員的素質計算機網絡管理人員對醫(yī)院的整個計算機網絡信息系統(tǒng)安全負責。只有加強對網絡管理人員素質的提高,明確崗位之間的權利與職責、每一項工作都能落實到人才能更好的開展安全管理的工作。
總而言之,只要確保計算機網絡信息系統(tǒng)的安全,才能保證醫(yī)院工作的正常開展。在對醫(yī)院計算機網絡信息系統(tǒng)實施管理的過程中,應當主動發(fā)現存在于系統(tǒng)中的安全問題,及時采取有效的手段應對,不斷提高醫(yī)院網絡信息系統(tǒng)的安全級別,為醫(yī)院工作的開展提供基礎條件。
[1]韋山。醫(yī)院計算機網絡信息系統(tǒng)安全問題策略探究[j]。商場現代化,20xx(28):202—203。
【本文地址:http://m.aiweibaby.com/zuowen/12941077.html】