前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機信息系統(tǒng)安全性分析范文,希望能給你帶來靈感和參考,敬請閱讀。
計算機在社會活動和國家機構(gòu)的運轉(zhuǎn)中發(fā)揮著越來越重要的作用,在戰(zhàn)略決策、經(jīng)營管理計劃、管理控制、運行操作等社會經(jīng)濟活動中廣泛地用到了計算機信息系統(tǒng),一旦出現(xiàn)安全問題將造成巨大的損失,甚至造成重要機密信息的泄露。必須采取有效的措施提高信息系統(tǒng)的安全性。
1計算機信息系統(tǒng)的安全現(xiàn)狀
計算機信息系統(tǒng)面臨的安全問題主要表現(xiàn)為信息犯罪、盜號木馬、計算機病毒、信息失竊等等。
1.1信息失竊和篡改
由于互聯(lián)網(wǎng)的開放環(huán)境,一些非法軟件能夠繞過防火墻,或者利用管理上的一些失誤對信息進行篡改或竊取。與此同時還可以利用計算機的電磁波來竊取和篡改信息。信息竊取者可以搜集計算機工作時傳播的電磁波,獲得更加準確和及時的信息。非法獲取信息的方式很難被管理員所察覺,應(yīng)用得非常廣泛。這就要求大型企業(yè)、政府機關(guān)等重要的部門在使用計算機時必須使用屏蔽設(shè)備。在存儲信息時必然會使用到一些存儲設(shè)備,例如移動硬盤、U盤、光盤等等,這些設(shè)備不僅具有較快的復(fù)制速度、攜帶較為方便,而且可以消除復(fù)制的痕跡,并且對被銷毀的數(shù)據(jù)進行重建,嚴重的威脅到了數(shù)據(jù)的安全。
1.2不良信息和資源的傳播
我由于我國還沒有制定出統(tǒng)一的網(wǎng)絡(luò)安全法規(guī),造成一些不良信息以網(wǎng)絡(luò)為平臺進行大量的傳播。在網(wǎng)絡(luò)中人可以以匿名的方式來傳播大量的信息,而且信息傳播的速度非???。包括垃圾郵件、暴力和色情信息等等不符合公共道德標(biāo)準和危害網(wǎng)絡(luò)安全的信息網(wǎng)絡(luò)上的傳播,對于計算機信息系統(tǒng)的安全造成了嚴重的影響。
1.3盜號木馬和計算機病毒
所謂的盜號木馬和計算機病毒是一種惡意程序軟件,一般以郵件的方式在網(wǎng)絡(luò)中進行傳播。在下載信息資料的過程中很可能就會感染盜號木馬和計算機病毒,造成計算機內(nèi)的資料和信息被盜用。而且木馬和病毒具有很大的破壞力和極強的傳播能力,惡意竊取用戶的個人信息,為違法犯罪活動提供方便。
2加強計算機信息系統(tǒng)安全性的對策
正是由于國民經(jīng)濟的發(fā)展和社會的運轉(zhuǎn)對于計算機信息系統(tǒng)的依賴性越來越大,一旦計算機信息系統(tǒng)面臨安全問題將會給各行各業(yè)帶來極大的損失。特別是一些具有保密性質(zhì)的信息一旦被他人竊取,后果將不堪設(shè)想。因此必須采取有效的措施來加強計算機信息系統(tǒng)的安全性。
2.1提高計算機硬件對非法入侵的抵御能力
網(wǎng)絡(luò)的開放性是無法改變的,計算機信息系統(tǒng)難免會遇到非法入侵的攻擊,這就需要發(fā)揮硬件設(shè)施的作用。因此,必須不斷加強計算機硬件對非法入侵的抵御能力,從而對計算機信息進行有力的保護。當(dāng)前主要的技術(shù)措施有預(yù)防、防止文件被復(fù)制、防止硬件被非法訪問、電磁波泄露、文件加密等等。通過運用這些技術(shù)可以從源頭上對計算機信息系統(tǒng)進行有效的保護,提高信息系統(tǒng)的安全性。
2.2計算機運行環(huán)境的建設(shè)
保障計算機在良好的運營環(huán)境中運行,可以有效地提高計算機信息系統(tǒng)的安全性。特別是對一些存儲有重要信息的計算機機房,必須對其進行嚴格的管控,禁止身份不明的人員進出,并且配備相應(yīng)的監(jiān)控設(shè)施。計算機機房還要設(shè)置一定的防火防盜、供水供電設(shè)施,避免由于突然斷電、火災(zāi)的事故而造成的計算機損毀和信息丟失。由于計算機在運行時會產(chǎn)生電磁輻射,容易被不法分子所利用。因此應(yīng)該安裝相應(yīng)的屏蔽裝置,也就是利用抗電磁波干擾和金屬屏蔽技術(shù)。為了防止重要信息的丟失,要對一些重要的信息進行備份,不要重復(fù)使用記錄重要信息的磁介質(zhì),以免感染病毒。
2.3加強計算機信息系統(tǒng)的自我保護能力
計算機信息系統(tǒng)的自我保護能力包括修復(fù)補丁技術(shù)、掃描漏洞技術(shù)、抗病毒技術(shù)等等。
2.3.1補丁升級技術(shù)軟件在用的過程中由于操作系統(tǒng)的增加會出現(xiàn)一些漏洞,這就需要使用補丁升級技術(shù)對漏洞進行修補,這樣可以使計算機系統(tǒng)地域攻擊的能力加強,對信息盜取的風(fēng)險進行控制,使計算機信息系統(tǒng)具有更強的風(fēng)險抵御能力。
2.3.2掃描漏洞技術(shù)該技術(shù)分為兩大類,第一是基于網(wǎng)絡(luò)的掃描技術(shù),第二是基于計算機的掃描技術(shù)。掃描漏洞技術(shù)可以實現(xiàn)對計算機的遠程和本地監(jiān)控。
2.3.3防病毒技術(shù)主要是對系統(tǒng)中的病毒和木馬進行實時監(jiān)控,并且阻攔非法程序?qū)τ嬎銠C系統(tǒng)的入侵。當(dāng)前的防病毒技術(shù)主要包括實時監(jiān)控、自動清掃和自動升級功能,還能夠?qū)σ恍┍粨p壞的數(shù)據(jù)進行恢復(fù)。
2.4提高數(shù)據(jù)庫的安全性
數(shù)據(jù)庫的安全性也是一個值得深思的問題,數(shù)據(jù)庫具有非常龐大的數(shù)據(jù)量,而且能夠為用戶隨時讀取。為了保障數(shù)據(jù)庫的安全,可以使用分類歸檔存儲、網(wǎng)絡(luò)備份、高可用性系統(tǒng)和數(shù)據(jù)加密存儲等方式。
3結(jié)語
在二十一世紀,社會生活和經(jīng)濟發(fā)展的每個方面都離不開計算機,計算機信息系統(tǒng)的安全性不容忽視。我們要看到計算機信息系統(tǒng)還存在著一些安全問題,必須采取有效的措施不斷提高計算機信息系統(tǒng)安全性,從而保障重要信息的安全,維護網(wǎng)絡(luò)的穩(wěn)定,避免計算機信息系統(tǒng)的安全問題造成的重大損失。
作者:錢紅雷