- 相關(guān)推薦
網(wǎng)絡(luò)信息安全中的危險(xiǎn)因素和預(yù)防措施論文
計(jì)算機(jī)的廣泛使用和網(wǎng)絡(luò)技術(shù)的普及,大大方便了我們的工作和學(xué)習(xí)。但計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也存在著一些問(wèn)題,比如電腦病毒、系統(tǒng)垃圾、非法人員攻擊,以及計(jì)算機(jī)信息泄漏、賬戶被盜等。特別是近年來(lái)發(fā)生的一些網(wǎng)絡(luò)詐騙案件,都與計(jì)算機(jī)網(wǎng)絡(luò)安全有關(guān)。而且網(wǎng)絡(luò)犯罪大多難以追查,隱蔽性強(qiáng),這些隱患影響我國(guó)網(wǎng)絡(luò)信息的安全和發(fā)展。本文分析了新形勢(shì)下網(wǎng)絡(luò)信息安全的特征,闡述了計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的威脅因素,并提出了應(yīng)對(duì)防范技術(shù)措施,以期提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。
1.網(wǎng)絡(luò)信息安全的特征
網(wǎng)絡(luò)信息安全主要通過(guò)建立計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)系統(tǒng)來(lái)保護(hù)計(jì)算機(jī)系統(tǒng),避免計(jì)算機(jī)系統(tǒng)內(nèi)數(shù)據(jù)遭到破壞、更改與泄漏。從網(wǎng)絡(luò)信息安全的本質(zhì)來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)安全主要是信息系統(tǒng)的安全,系統(tǒng)內(nèi)的硬件、軟件與網(wǎng)絡(luò)傳輸信息,并不是由于意外的攻擊造成的數(shù)據(jù)損失。
網(wǎng)絡(luò)信息安全問(wèn)題不僅技術(shù)方面問(wèn)題,信息管理也存在相應(yīng)的問(wèn)題,技術(shù)與管理二者缺一不可,相互促進(jìn)。而計(jì)算機(jī)網(wǎng)絡(luò)安全包含兩個(gè)方面:物理與邏輯,計(jì)算機(jī)邏輯安全問(wèn)題即為信息安全,主要是對(duì)計(jì)算機(jī)信息的保密、完整性與可用性三方面實(shí)施保護(hù)。計(jì)算機(jī)物理安全即為應(yīng)用數(shù)學(xué)、信息論以及數(shù)論等學(xué)科的安全。計(jì)算機(jī)網(wǎng)絡(luò)主要保護(hù)系統(tǒng)內(nèi)的硬件、軟件以及數(shù)據(jù)信息不受任何形式的破壞。進(jìn)一步保障計(jì)算機(jī)系統(tǒng)安全、正常的運(yùn)行,保證網(wǎng)絡(luò)在使用過(guò)程中不被中斷,進(jìn)而保證網(wǎng)絡(luò)信息的安全性。網(wǎng)絡(luò)信息安全有以下五大特點(diǎn):
1.1 完整性
網(wǎng)絡(luò)信息的完整性指在傳輸、交換、存儲(chǔ)以及處理信息的過(guò)程中,必須要保證數(shù)據(jù)信息沒(méi)有被修改與破壞,保持系統(tǒng)內(nèi)數(shù)據(jù)信息的原樣,使網(wǎng)絡(luò)信息可以正確地生成、儲(chǔ)存以及傳輸。
1.2 保密性
信息安全的保密性指信息必須要按照嚴(yán)格的要求,不可以將信息直接泄漏出去,即為避免網(wǎng)絡(luò)信息泄漏到非授權(quán)單位或者是個(gè)人,明確規(guī)定信息只能被已授權(quán)的單位和對(duì)象使用。
1.3 可用性
可用性是指信息可以被授權(quán)的單位進(jìn)行訪問(wèn),并按照要求來(lái)使用的特征,即為計(jì)算機(jī)系統(tǒng)在運(yùn)行時(shí)可以存取一些需要的信息,在網(wǎng)絡(luò)系統(tǒng)受到破壞時(shí),可以及時(shí)、有效的恢復(fù)使用。
1.4 不可否認(rèn)性
不可否認(rèn)性是指通信雙方在進(jìn)行信息交流時(shí),確保參與者提供的信息具有真實(shí)性與可靠性,即是任何參與者都不能否認(rèn)自己的真實(shí)身份,必須提供完整的信息,以便保證網(wǎng)絡(luò)系統(tǒng)正常的完成操作。
1.5 可控性
信息網(wǎng)絡(luò)安全的可控性是指流通在計(jì)算機(jī)系統(tǒng)信息中內(nèi)容可以達(dá)到有效控制的特性。即系統(tǒng)中流通的信息在傳輸范圍與存放空間之內(nèi)能夠被控制。除采取常用的傳播站點(diǎn)與傳播監(jiān)控形式之外,還有一種控制方式是通過(guò)密碼托管的形式控制數(shù)據(jù)信息,同時(shí)在使用第三方管理加密算法時(shí),必須要按照嚴(yán)格的規(guī)定來(lái)實(shí)施數(shù)據(jù)信息的可控執(zhí)行。
2.計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的威脅因素
2.1 自然因素
自然因素對(duì)計(jì)算機(jī)信息會(huì)造成間接影響,很容易弄丟用戶信息,損失用戶利益。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,構(gòu)建相應(yīng)的局域網(wǎng)電纜和通信電纜,有可能會(huì)影響計(jì)算機(jī)系統(tǒng)中的硬件。盡管自然因素存在一定的偶然性,但也是不能被忽視,自然因素有可能會(huì)對(duì)少部分網(wǎng)絡(luò)系統(tǒng)造成威脅。
2.2 人為因素
人為因素是影響網(wǎng)絡(luò)信息安全的關(guān)鍵因素。計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范除了通過(guò)技術(shù)提高網(wǎng)絡(luò)用戶對(duì)信息安全的意識(shí)外,也存在一定人為主觀因素,當(dāng)然也包括計(jì)算機(jī)系統(tǒng)自身存在的缺陷,用戶惡意破壞等。人為因素指惡意破壞計(jì)算機(jī)網(wǎng)絡(luò)信息的一些不法分子,人為使計(jì)算機(jī)系統(tǒng)內(nèi)的數(shù)據(jù)信息遭受破壞與丟失,并盜竊用戶的信息,損壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的一種非法手段。
2.3 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是影響網(wǎng)絡(luò)信息安全的重要方面。它主要通過(guò)人為的編制計(jì)算機(jī)系統(tǒng)中的程序來(lái)破壞系統(tǒng)內(nèi)的數(shù)據(jù),從而破壞計(jì)算機(jī)系統(tǒng)功能的一組代碼。這種病毒有兩種:良性病毒與惡性病毒,病毒可以自我復(fù)制,并且病毒的傳染性高,隱蔽性和破壞性較強(qiáng)。主要是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)來(lái)進(jìn)行病毒傳播,破壞計(jì)算機(jī)系統(tǒng)的硬件、軟件,從而影響計(jì)算機(jī)正常使用,嚴(yán)重時(shí)會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)癱瘓,使計(jì)算機(jī)系統(tǒng)無(wú)法工作,損害計(jì)算機(jī)用戶的網(wǎng)絡(luò)系統(tǒng),因此,為了保障計(jì)算機(jī)系統(tǒng)的安全、有效運(yùn)行,對(duì)計(jì)算機(jī)病毒的安全防范工作不容忽視。
2.4 非法人員攻擊
非法人員攻擊對(duì)計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)安全也造成一定威脅,是指在沒(méi)有得到用戶的允許,通過(guò)特殊渠道登錄到用戶的網(wǎng)絡(luò)服務(wù)器中,在沒(méi)有得到授權(quán)的情況下,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部系統(tǒng)進(jìn)行操作的行為。非法人員通過(guò)使用一些隱藏指令來(lái)得到計(jì)算機(jī)網(wǎng)站的控制權(quán),并將病毒直接植入到系統(tǒng)中,控制用戶的計(jì)算機(jī)網(wǎng)絡(luò),從而大量竊取用戶信息,對(duì)網(wǎng)絡(luò)安全造成很大危害。
2.5 信息缺乏保護(hù)
計(jì)算機(jī)網(wǎng)絡(luò)具有很大的開(kāi)放性與廣域性,這就使計(jì)算機(jī)網(wǎng)絡(luò)中的信息數(shù)據(jù)在傳輸與處理過(guò)程中都存在隱患,并且當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全性和保密性都相對(duì)薄弱,使網(wǎng)絡(luò)數(shù)據(jù)在信息時(shí)代下很難實(shí)現(xiàn)安全的信息交流。
2.6 系統(tǒng)漏洞
系統(tǒng)漏洞是由于計(jì)算機(jī)軟件在操作中存在邏輯缺陷,或者在編寫(xiě)計(jì)算機(jī)程序時(shí)發(fā)生錯(cuò)誤。它自身對(duì)計(jì)算機(jī)系統(tǒng)并沒(méi)有太大的影響,主要威脅是來(lái)自于不法分子與非法人員對(duì)網(wǎng)絡(luò)系統(tǒng)的實(shí)施非法操作。非法人員和不法分子利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的漏洞,將木馬與病毒直接植入到系統(tǒng)中,進(jìn)而攻擊網(wǎng)絡(luò)信息系統(tǒng),導(dǎo)致計(jì)算及網(wǎng)絡(luò)遭到嚴(yán)重?fù)p害,或者對(duì)計(jì)算機(jī)系統(tǒng)實(shí)施非法控制,竊取計(jì)算機(jī)用戶的數(shù)據(jù)信息,進(jìn)一步威脅計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
3.新形勢(shì)下計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范的對(duì)策
3.1 防火墻技術(shù)
防火墻技術(shù)是設(shè)置在不同網(wǎng)絡(luò)系統(tǒng)內(nèi)的部件之間進(jìn)行組合,其作為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的一道屏障,不僅可以控制外部計(jì)算機(jī)用戶對(duì)系統(tǒng)內(nèi)部進(jìn)行訪問(wèn),還能夠有效的控制系統(tǒng)內(nèi)部用戶對(duì)外界網(wǎng)絡(luò)的訪問(wèn)權(quán)限。防火墻技術(shù)同時(shí)也是計(jì)算機(jī)信息進(jìn)出系統(tǒng)的唯一通道,可以按照相應(yīng)的安全管理措施對(duì)進(jìn)出信息進(jìn)行合理地控制,它本身也具備相應(yīng)的抗擊能力,可以強(qiáng)化計(jì)算機(jī)系統(tǒng)的安全性,同時(shí)對(duì)系統(tǒng)中存在的訪問(wèn)行為進(jìn)行有效的監(jiān)督和管理,可以防止計(jì)算機(jī)內(nèi)的信息泄露。
3.2 加密技術(shù)
通過(guò)加密技術(shù)可以增加網(wǎng)絡(luò)攻擊的難度,提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全系數(shù)。網(wǎng)絡(luò)系統(tǒng)中的信息數(shù)據(jù)加密技術(shù)主要分為三個(gè)層次:鏈路加密技術(shù)、節(jié)點(diǎn)加密技術(shù)、端到端加密技術(shù)。鏈路加密技術(shù)是保障系統(tǒng)內(nèi)的鏈路信息數(shù)據(jù)全部以密文出現(xiàn),進(jìn)而保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)的節(jié)點(diǎn)間鏈路的安全性;節(jié)點(diǎn)加密技術(shù)可以保障系統(tǒng)內(nèi)的源節(jié)點(diǎn)到目的節(jié)點(diǎn)的信息傳輸鏈的安全。端到端加密技術(shù)能夠使信息數(shù)據(jù)直接從系統(tǒng)的源端用戶傳輸?shù)侥康亩讼到y(tǒng)用戶,這在個(gè)傳輸過(guò)程中,全部數(shù)據(jù)信息都是通過(guò)密文的形式進(jìn)行傳輸,從而保障數(shù)據(jù)傳輸?shù)陌踩浴?/p>
3.3 網(wǎng)絡(luò)訪問(wèn)控制技術(shù)
網(wǎng)絡(luò)系統(tǒng)本身的訪問(wèn)模式為非法人員攻擊計(jì)算機(jī)系統(tǒng)創(chuàng)造了條件。因此,通過(guò)防止非法方式訪問(wèn)計(jì)算機(jī)網(wǎng)絡(luò),對(duì)網(wǎng)絡(luò)系統(tǒng)的信息安全實(shí)施有效控制,是防范網(wǎng)絡(luò)信息安全的關(guān)鍵。計(jì)算機(jī)操作人員可以通過(guò)路由器來(lái)對(duì)外界的計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行實(shí)施控制,同時(shí)也可設(shè)置計(jì)算機(jī)系統(tǒng)內(nèi)的文件權(quán)限,進(jìn)一步確定用戶訪問(wèn)系統(tǒng)是否合法,進(jìn)而保障網(wǎng)絡(luò)數(shù)據(jù)信息的安全、有效。
3.4 網(wǎng)絡(luò)病毒的防范技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)病毒對(duì)網(wǎng)絡(luò)系統(tǒng)安全產(chǎn)生很大的威脅,計(jì)算機(jī)管理人員應(yīng)熟練掌握網(wǎng)絡(luò)病毒方面的知識(shí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒防治技術(shù)有基本了解,這樣方便計(jì)算機(jī)在操作過(guò)程中,及時(shí)發(fā)現(xiàn)病毒并做出相應(yīng)的解決措施,降低網(wǎng)絡(luò)病毒對(duì)計(jì)算機(jī)造成的損害。因此,計(jì)算機(jī)管理員可通過(guò)加密執(zhí)行網(wǎng)絡(luò)程序、網(wǎng)絡(luò)系統(tǒng)監(jiān)控、讀寫(xiě)控制等方法,對(duì)系統(tǒng)中網(wǎng)絡(luò)病毒進(jìn)行防范,從而阻止網(wǎng)絡(luò)病毒入侵到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中。
3.5 提升網(wǎng)絡(luò)工作人員的安全防范意識(shí)
加強(qiáng)內(nèi)部網(wǎng)絡(luò)人員的安全防范意識(shí),提高計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的防范能力,是提升計(jì)算機(jī)信息系統(tǒng)安全性的基礎(chǔ)。作為網(wǎng)絡(luò)管理人員,應(yīng)對(duì)沒(méi)有經(jīng)過(guò)授權(quán)的用戶在進(jìn)行數(shù)據(jù)訪問(wèn)與應(yīng)用系統(tǒng)網(wǎng)絡(luò)資源時(shí),選擇不同的密碼,使數(shù)據(jù)的操作具有合法性。很多網(wǎng)絡(luò)系統(tǒng)設(shè)置密碼對(duì)系統(tǒng)內(nèi)的資源進(jìn)行訪問(wèn),這是一種防病毒的系統(tǒng)程序,非常簡(jiǎn)單而且經(jīng)濟(jì)。一般來(lái)說(shuō),好的系統(tǒng)殺毒軟件能夠方便計(jì)算機(jī)進(jìn)行下載與傳播信息,幾分鐘過(guò)后,便可以安裝到NT服務(wù)器中。同時(shí),由于網(wǎng)絡(luò)系統(tǒng)內(nèi)部的管理員權(quán)限設(shè)置與管理,將系統(tǒng)內(nèi)的管理人員聯(lián)系起來(lái),將系統(tǒng)操作與其他安全防護(hù)措施也結(jié)合了起來(lái),這成為計(jì)算機(jī)安全管理系統(tǒng)的一個(gè)部分,可以更加有效的防范各類病毒入侵。
4.結(jié)語(yǔ)
總之,隨著我國(guó)科技進(jìn)步和計(jì)算機(jī)普及,我國(guó)各行各業(yè)都進(jìn)入了信息時(shí)代,各類網(wǎng)絡(luò)技術(shù)也被廣泛應(yīng)用于工作和生活之中。在計(jì)算機(jī)信息技術(shù)發(fā)展過(guò)程中,一些不法分子常常利用計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)發(fā)展過(guò)程中的漏洞,開(kāi)展一些非法活動(dòng),對(duì)企業(yè)和個(gè)人網(wǎng)絡(luò)信息安全造成一定威脅。因此,新形勢(shì)下,加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)研究顯得格外重要,從業(yè)人員應(yīng)不斷研究新情況,結(jié)合信息技術(shù)的發(fā)展情況提升網(wǎng)絡(luò)信息安全技術(shù)防范措施研究,積極降低顧客的網(wǎng)絡(luò)系統(tǒng)使用風(fēng)險(xiǎn),讓計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)更好服務(wù)于人們的工作和生活。
【網(wǎng)絡(luò)信息安全中的危險(xiǎn)因素和預(yù)防措施論文】相關(guān)文章:
手術(shù)室的危險(xiǎn)因素及預(yù)防措施10-12
天車危險(xiǎn)源和預(yù)防措施10-21
電氣危險(xiǎn)因素及事故種類12-03
危險(xiǎn)源辨識(shí)及預(yù)防措施08-22
滑雪運(yùn)動(dòng)損傷的致傷因素與預(yù)防措施12-06
電焊作業(yè)的危險(xiǎn)性及預(yù)防措施10-14
網(wǎng)絡(luò)信息安全整改報(bào)告11-07