亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計算機信息安全技術的探討

        2013-09-09 01:02:58梁麗
        科技致富向導 2013年16期
        關鍵詞:技術措施信息安全計算機

        梁麗

        【摘 要】計算機信息技術的快速發(fā)展,特別是互聯(lián)網(wǎng)的廣泛應用,人們原有的生活方式已經(jīng)逐步被計算機所改變,計算機成了生活中不可或缺的組成部分。計算機信息安全問題是一個非常復雜的問題,針對存在的問題提出了計算機信息安全的技術措施。

        【關鍵詞】計算機;信息安全;技術措施

        隨著計算機及網(wǎng)絡技術的迅速發(fā)展,計算機及網(wǎng)絡的應用越來越廣泛,人們對計算機的依賴越來越強,以至于離開計算機及網(wǎng)絡,很多工作都無法進行。但人們對于計算機及網(wǎng)絡存在的問題重視不夠,特別是一些要害部門,如:財務數(shù)據(jù)、具有保密性文件資料、軍事秘密、國家安全信息等;對于個人用戶來說,一些長期積累的個人資料、網(wǎng)上銀行的交易密碼等。上述信息一旦遭受破壞或被竊取,將給國家、軍隊、單位和個人造成重大損失,有些損失甚至是難以彌補的。

        1.計算機信息安全存在的問題

        計算機及網(wǎng)絡用戶是一個非常復雜的群體, 有關安全問題也是非常復雜。主要存在兩個方面的問題, 即計算機信息安全技術問題和計算機信息安全管理問題。

        1.1計算機信息安全技術問題

        1.1.1缺乏自主的計算機網(wǎng)絡軟、硬件核心技術

        我國信息化建設缺乏自主的核心技術支撐, 計算機網(wǎng)絡的主要軟、硬件, 如CPU 芯片、操作系統(tǒng)和數(shù)據(jù)庫、網(wǎng)關軟件大多依賴進口。信息設備的核心部分CPU 由美國和我國臺灣制造。計算機中普遍使用的操作系統(tǒng)來自國外, 這些系統(tǒng)都存在大量的安全漏洞, 極易留下嵌入式病毒、隱性通道和可恢復密鑰的密碼等隱患。這些客觀因素使計算機的信息安全性能大大降低,網(wǎng)絡處于被竊聽、干擾、監(jiān)視和欺詐等多種安全威脅中,計算機信息安全處于極脆弱的狀態(tài)。

        1.1.2長期存在被病毒感染的風險

        現(xiàn)代病毒可以借助文件、郵件、網(wǎng)頁等諸多方式在網(wǎng)絡中進行傳播和蔓延, 它們具有自啟動功能, 常常潛入系統(tǒng)核心與內存,為所欲為。計算機一旦受感染, 它們就會利用被控制的計算機為平臺,破壞數(shù)據(jù)信息, 毀損硬件設備,阻塞整個網(wǎng)絡的正常信息傳輸,甚至造成整個計算機網(wǎng)絡數(shù)據(jù)傳輸中斷和系統(tǒng)癱瘓。

        1.1.3計算機信息在網(wǎng)絡中傳輸?shù)陌踩煽啃缘?/p>

        隱私及涉密信息存儲在網(wǎng)絡系統(tǒng)內,很容易被搜集而造成泄密。這些涉密資料在傳輸過程中, 由于要經(jīng)過許多外節(jié)點,且難以查證,在任何中介節(jié)點均可能被讀取或惡意修改,包括數(shù)據(jù)修改、重發(fā)和假冒。

        1.1.4存在來自網(wǎng)絡外部、內部攻擊的潛在威脅

        網(wǎng)絡中毫無防備的電腦很容易受到局域網(wǎng)外部的入侵,修改硬盤數(shù)據(jù),種下木馬等。入侵者會有選擇地破壞網(wǎng)絡信息的有效性和完整性,或偽裝為合法用戶進入網(wǎng)絡并占用大量資源, 修改網(wǎng)絡數(shù)據(jù)、竊取、破譯機密信息、破壞軟件執(zhí)行,在中間站點攔截和讀取絕密信息等。在網(wǎng)絡內部,則會有一些非法用戶冒用合法用戶的口令以合法身份登錄網(wǎng)站后,查看機密信息,修改信息內容及破壞應用系統(tǒng)的運行。有些非法用戶還會修改自己的IP 和MAC 地址, 使其與合法用戶IP 和MAC 地址一樣, 繞過網(wǎng)絡管理員的安全設置。

        1.2計算機信息安全管理問題

        1.2.1計算機及網(wǎng)絡中的重要數(shù)據(jù)缺少備份

        在計算機的的操作使用過程中,由于用戶操作不當,將一些重要文件誤刪除;或是因為發(fā)生自然災害。如:雷電、地震、火災、水災等導致計算機的設備損壞;或是因為計算機故障和意外事情發(fā)生,如:突然停電、硬盤損壞、設備使用壽命到期等原因導致一些重要數(shù)據(jù)丟失;或因為病毒、黑客的惡意攻擊破壞導致重要文件和數(shù)據(jù)遭到毀滅性的損壞。因為沒有數(shù)據(jù)的備份都將給經(jīng)濟、生產(chǎn)、科研和安全造成不可估量的損失。

        1.2.2計算機信息安全缺乏嚴格的管理規(guī)定

        計算機及網(wǎng)絡中的重要信息、程序和數(shù)據(jù)哪些用戶能使用,哪些用戶不能使用, 哪些用戶可以修改、哪些用戶只能瀏覽、哪些用戶是不可見的等使用權限缺乏嚴格規(guī)定; 重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中, 缺乏安全保障制度和措施。

        1.2.3有關領導計算機信息安全意識淡薄

        在計算機網(wǎng)絡建設中,高投入地進行網(wǎng)絡基礎設施建設,而相應的管理措施卻沒有跟上,在網(wǎng)絡安全上的投資也是微乎其微。有些領導錯誤地認為,網(wǎng)絡安全投資只有投入?yún)s不見效果,網(wǎng)絡安全投不投資影響不大。因此,對安全領域的投入和管理遠遠不能滿足安全防范的要求。有相當部分事業(yè)單位、中小型企業(yè)沒有配備專職的計算機管理人員,有部分單位雖然配備了專門的計算機管理人員,但由于薪酬偏低只能聘請到專業(yè)水平偏低的人員,不能采取有效措施管理計算機。導致一旦安全上出了問題,沒有行之有效的措施補救,有的甚至是采取關閉網(wǎng)絡、禁止使用的消極手段, 根本問題依然得不到實質性的解決。

        1.2.4計算機信息安全缺乏有效的應對措施

        網(wǎng)絡運行管理機制存在缺陷, 計算機網(wǎng)絡安全管理人才匾乏,安全措施不到位,出現(xiàn)安全問題后缺乏綜合性的解決力案,整個信息安全系統(tǒng)在迅速反應、快速行動和預案防范等主要方面,缺少應對能力和措施。在整個網(wǎng)絡運行過程中,缺乏行之有效的安全檢查和應對保護制度。

        1.2.5管理和使用計算機信息的人員素質不高、安全意識淡薄

        據(jù)調查,目前國內90%的網(wǎng)站存在安全問題, 其主要原因是管理者缺少或沒有安全意識。計算機網(wǎng)絡用戶飛速增長,然而大多數(shù)人員網(wǎng)絡安全知識掌握很少,安全意識不強,經(jīng)常是在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡;在不知情的情況下將帶有保密信息的計算機連入因特網(wǎng),或使用因特網(wǎng)傳遞保密信息;對系統(tǒng)不采取有效的防病毒、防攻擊措施,殺毒軟件不能及時升級。

        2.加強計算機信息安全的對策

        解決計算機信息安全問題,關鍵在于建立和完善計算機信息安全防護體系,總體對策是。在技術層面上:建立完整的網(wǎng)絡安全解決方案、在管理層面上制定和落實嚴格的網(wǎng)絡安全管理制度。

        2.1計算機信息安全技術對策

        2.1.1采用安全性較高的系統(tǒng)和使用數(shù)據(jù)加密技術

        對計算機涉密信息在網(wǎng)絡中的存儲和傳輸可以使用傳統(tǒng)的信息加密技術和新興的信息隱藏技術來提供安全保證,在傳發(fā)保存計算機涉密信息的過程中,不但要用加密技術隱藏信息內容,還要用信息隱藏技術來隱藏信息的發(fā)送者、接收者,甚至信息本身,通過隱藏術、數(shù)字水印、數(shù)據(jù)隱藏和數(shù)據(jù)嵌入、指紋等技術手段可以將秘密資料先隱藏到一般的文件中,然后再通過網(wǎng)絡來傳遞,提高信息保密的可靠性。

        2.1.2安裝防病毒軟件和防火墻

        在主機上安裝防病毒軟件,能對病毒進行定時或實時的掃描及漏洞檢測,變被動清毒為主動截殺,既能查殺未知病毒,又可對文件、郵件、內存、網(wǎng)頁進行全面實時監(jiān)控,發(fā)現(xiàn)異常情況及時處理,防火墻是硬件和軟件的組合,它在內部網(wǎng)和外部網(wǎng)間建立起個安全網(wǎng)關,過濾數(shù)據(jù)包,決定是否轉發(fā)到目的地,通過安全過濾規(guī)則嚴格控制外網(wǎng)用戶非法訪問,并只打開必須的服務,防范外部來的拓展服務攻擊,通過設置IP地址與MAC地址綁定,防止目的IP地址欺騙,更重要的是,防火墻不但將大量的惡意攻擊直接阻擋在外面,同時也屏蔽來自網(wǎng)絡內部的不良行為,讓其不能把某些保密的信息散播到外部的公共網(wǎng)絡上去。

        2.1.3使用安全路由器和虛擬專用網(wǎng)技術

        安全路由器采用了密碼算法和加/解密專用芯片,通過在路由器主板上增加安全加密模件來實現(xiàn)路由器信息和IP 包的加密、身份鑒別和數(shù)據(jù)完整性驗證、分布式密鑰管理等功能,使用安全路由器可以實現(xiàn)內部網(wǎng)絡與外部網(wǎng)絡的互聯(lián)、隔離、流量控制、網(wǎng)絡和信息安全維護,也可以阻塞廣播信息和不知名地址的傳輸,達到保護內部信息化與網(wǎng)絡建設安全的目的。

        2.1.4安裝入侵檢測系統(tǒng)和網(wǎng)絡誘騙系統(tǒng)

        入侵檢測能力是衡量全防御體系是否完整有效的重要因素,入侵檢測的軟件和硬件共同組成了入侵檢測系統(tǒng),網(wǎng)絡誘騙系統(tǒng)是通過構建全欺騙環(huán)境真實的網(wǎng)絡、主機,或用軟件模擬的網(wǎng)絡和主機,誘騙入侵者對其進行攻擊或在檢測出對實際系統(tǒng)的攻擊行為后,將攻擊重定向到該嚴格控制的環(huán)境中,從而保護實際運行的系統(tǒng)。

        2.2計算機信息安全管理對策

        2.2.1強化思想教育、加強制度落實是計算機信息安全管理工作的基礎

        搞好信息安全管理工作,首要的是做好人的工作,認真學習有關法規(guī)文件和安全教材,更新安全保密觀念,增強安全保密意識,增長網(wǎng)絡安全保密知識,提高網(wǎng)絡保密素質,改善網(wǎng)絡安全保密環(huán)境。

        2.2.2制定嚴格的信息安全管理制度

        設立專門的信息安全管理機構,人員應包括領導和專業(yè)人員。一是按照不同任務進行分工以確立各自的職責,一類人員負責確定安全措施,包括方針、政策、策略的制定,并協(xié)調、監(jiān)督、檢查安全措施的實施;另一類人員負責分工具體管理系統(tǒng)的安全工作,包括信息安全管理員、信息保密員和系統(tǒng)管理員等,在分工的基礎上,應有具體的負責人負責整個網(wǎng)絡系統(tǒng)的安全,確立“多人負責”的安全管理原則,即在從事某項安全相關的活動時,必須有兩人以上在場;二是任期有限原則,即任何人不得長期擔任與安全相關的職務,應不定期地循環(huán)任職、三是職責分離原則, 如計算機的編程與操作、機密資料的傳送和接收、 操作與存儲介質保密、系統(tǒng)管理與安全管理等工作職責應當由不同人員負責。此外,要制定操作規(guī)程,要求用戶必須定期升級殺毒軟件、備份重要資料、不得隨意安裝來路不明的軟件、不得打開陌生郵件等,并制定處罰制度,對違反規(guī)定的,視情節(jié)輕得作出處罰等。

        2.2.3重視網(wǎng)絡信息安全人才的培養(yǎng)

        加強計算機網(wǎng)絡人員的培訓,使網(wǎng)絡人員熟練通過計算機網(wǎng)絡,實施正確有效的安全管理,保證網(wǎng)絡信息安全;加強操作人員和管理人員的安全培訓,主要是在平時訓練過程中提高能力, 通過不間斷的培訓,提高保密觀念和責任心,并加強業(yè)務、技術的培訓,提高操作技能;對內部涉密人員更要加強人事管理,定期組織思想教育和安全業(yè)務培訓,不斷提高人員的思想素質、技術素質和職業(yè)道德。

        2.2.4重要信息要做好備份

        建議在計算機中安裝光盤刻錄機,將一些不再修改的重要數(shù)據(jù), 直接刻錄在光盤上, 分別存放在不同的地點、一些還需要修改的數(shù)據(jù),可通過U 盤或移動硬盤分別存放在不同場所的計算機中,對于有局域網(wǎng)的單位用戶,一些重要的不需要保密的數(shù)據(jù),可分別存放在本地計算機和局域網(wǎng)服務器中、對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中,數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點、二是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。特別是一些有局域網(wǎng)的單位,最好做到同步備份數(shù)據(jù),一旦發(fā)生問題能最大程度地減少數(shù)據(jù)丟失量。

        3.結束語

        隨著計算機網(wǎng)絡技術的發(fā)展,計算機網(wǎng)絡的應用已普及到各個方面,當人們分享計算機網(wǎng)絡給工作、生活、學習和辦公帶來方便快捷的同時,計算機的信息安全問題必須引起用戶的高度重視,制定和落實嚴格的網(wǎng)絡安全管理制度,加強計算機網(wǎng)絡人員的培訓,實施正確有效的安全管理,通過大家的共同努力,建立和完善計算機信息安全防護體系,確保計算機信息安全。

        【參考文獻】

        [1]何萬里等.供水企業(yè)營業(yè)管理信息系統(tǒng)建設的探索[J].城鎮(zhèn)供水,2012,3.

        [2]萬為軍.計算機信息安全探索[J].計算機光盤軟件與應用,2011,7.

        [3]楊月江等.基于行為科學的網(wǎng)絡安全體系研究[J].網(wǎng)絡安全技術與應用,2007,8.

        猜你喜歡
        技術措施信息安全計算機
        計算機操作系統(tǒng)
        基于計算機自然語言處理的機器翻譯技術應用與簡介
        科技傳播(2019年22期)2020-01-14 03:06:34
        保護信息安全要滴水不漏
        信息系統(tǒng)審計中計算機審計的應用
        消費導刊(2017年20期)2018-01-03 06:26:40
        高校信息安全防護
        消費導刊(2017年20期)2018-01-03 06:26:38
        淺談如何提高煤礦綜采工作面回采效率的技術措施
        淺談加強煤礦礦井通風安全技術措施
        高壓輸電線路防雷接地技術與措施
        10kV配電網(wǎng)施工安全管理及技術措施分析
        保護個人信息安全刻不容緩
        国产福利精品一区二区| 亚洲精品在线观看一区二区| 国产精品一区二区三区成人| 一区二区三区国产精品乱码| 免费a级毛片18以上观看精品| 亚洲国产色一区二区三区 | 正在播放国产多p交换视频 | 一区二区在线观看视频高清| 夜夜躁狠狠躁日日躁2022| 亚洲人成网7777777国产 | 中国女人a毛片免费全部播放| 欧美日韩国产在线人成dvd| 日本一区二区三区综合视频| 日韩亚洲欧美久久久www综合| 国产一区二区三区影院| 久久中文字幕久久久久| 亚洲国产高清一区av| 伊人久久大香线蕉av不变影院| 亚洲精品久久中文字幕| 亚洲一级电影在线观看| 日韩亚洲一区二区三区在线| 波多野结衣av一区二区全免费观看| 亚洲av无码日韩精品影片| 午夜精品久视频在线观看| 日产国产亚洲精品系列| 私人vps一夜爽毛片免费| 开心婷婷五月激情综合社区 | 韩国精品一区二区三区无码视频| 中文字幕一区二区三区人妻精品| 高清不卡av在线播放| 国产色系视频在线观看| 中国极品少妇videossexhd| 久久久久AV成人无码网站| 亚洲视频免费在线观看| 美女把尿囗扒开让男人添| 亚洲欧洲国产日产国码无码| 天天综合色中文字幕在线视频| 亚洲gay片在线gv网站| 久久精品视频在线看99| 国产精品国产午夜免费看福利| 刚出嫁新婚少妇很紧很爽|