前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機(jī)網(wǎng)絡(luò)信息安全論文(2篇)范文,希望能給你帶來靈感和參考,敬請閱讀。
第一篇:計算機(jī)網(wǎng)絡(luò)安全問題研究
1計算機(jī)網(wǎng)絡(luò)安全存在的問題
不知道從什么時候開始,人們的郵箱地址已經(jīng)不敢再隨便公布了,其原因是因?yàn)橹灰诳蚏SS與網(wǎng)絡(luò)爬蟲獲取到郵箱地址便會用各種理由不定期的把病毒或者垃圾郵件發(fā)送到你的郵箱中,而且郵件的名字都很吸引人的注意,只要你打開郵件,那么你的電腦便會中病毒。如今各個郵件的供應(yīng)商都在想各種各樣的辦法來抵擋垃圾郵件和病毒郵寄,而且國際社會廣泛重視的論題之一就是垃圾郵件和病毒郵件的泛濫,
2計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)對策
2.1對重要的數(shù)據(jù)采取加密
一般情況下,用戶不能在短時間中區(qū)別出別人是好還是壞,因?yàn)榫W(wǎng)絡(luò)是虛擬的,所以擴(kuò)大網(wǎng)絡(luò)覆蓋面的重要因素之一就是提高信息的安全性,而其中加密技術(shù)是提高信息安全性的重要方法。目前加密技術(shù)在信息存儲方面運(yùn)用廣泛,因?yàn)槠淇梢杂行У拇_保信息的安全,而且有效還簡單。然而加密技術(shù)也是多種多樣的,其中密碼加密就是一種,用戶可以經(jīng)過對信息設(shè)置密碼來獲取專有使用權(quán)。密碼加密主要表現(xiàn)為兩點(diǎn):
①要想進(jìn)行其他操作或者打開信息就必須使用口令。
②只有指定用戶可以操作信息,因?yàn)槊艽a或其他指令只有專有用戶知道,這樣能夠阻止別人隨意對數(shù)據(jù)進(jìn)行更改,使信息得到完整性以及保密性。但是,信息在其他網(wǎng)絡(luò)環(huán)境下只加密數(shù)據(jù)要想確保信心安全是非常困難的,因此,還要加密網(wǎng)絡(luò)設(shè)備,在其他環(huán)境中使用時把密碼進(jìn)行還原,如此一來,用戶使用也會更方便,還能很好的確保數(shù)據(jù)的安全,一舉兩得。數(shù)據(jù)安全的重要保障就是設(shè)備和文檔的安全,要想保證數(shù)據(jù)的可用性、完整性、保密性就需要同時做好這兩方面。但是,加密數(shù)據(jù)之前要分析數(shù)據(jù)的特點(diǎn),采用不同的方式加密不同的數(shù)據(jù),假如對系統(tǒng)采取相同的加密方法,只要其中一種數(shù)據(jù)信息的保密技術(shù)被黑客攻破,那么全部信息都會有被破壞的危險。所以,不同的情況必須采用不同的措施來對數(shù)據(jù)進(jìn)行加密,創(chuàng)造一個和諧安全的網(wǎng)絡(luò)環(huán)境。
2.2對陌生郵件加以提防、對補(bǔ)丁要及時更新
大多數(shù)黑客都會用戶發(fā)送病毒郵件,假如用戶接受并回復(fù)了郵件,那么用戶的賬號和密碼就會被黑客盜取,因此,一定不可以隨便回復(fù)陌生人的郵件,假如好朋友給自己發(fā)送了不正常的郵件,在接收前也要打電話確認(rèn)是否有問題;確保計算機(jī)網(wǎng)絡(luò)信息安全的根本就是定期下載系統(tǒng)補(bǔ)丁程序,但要在微軟官方網(wǎng)站上下載。與此同時,也要及時安裝漏洞補(bǔ)丁假如在使用計算機(jī)的過程中一些程序存在漏洞,網(wǎng)絡(luò)信息安全將不會受到一定的威脅。所以要對漏洞補(bǔ)丁及時安裝,防止出現(xiàn)黑客攻擊。在保證漏洞掃描軟件安全的情況下,可以在計算機(jī)中安全漏洞掃描軟件,以便檢查計算機(jī)程序是否存在漏洞。
2.3對病毒定期查殺
安裝殺毒軟件定期查殺病毒可以確保計算機(jī)的安全運(yùn)行;在使用新設(shè)備硬件時要對其進(jìn)行病毒查殺,保證不存在病毒;還需要對計算機(jī)進(jìn)行監(jiān)控和病毒檢測;定期修補(bǔ)漏洞和升級操作系統(tǒng);關(guān)于郵件也要在確保沒有病毒后再接受使用。及時查出安全問題,提升查殺病毒的能力,還能夠加強(qiáng)網(wǎng)絡(luò)入侵檢測技術(shù)。這樣不但能夠防止病毒的入侵、攻擊,還能夠在計算機(jī)遭到病毒破壞前及時進(jìn)行保護(hù)和處理。
作者:熊偉 單位:新疆天麒工程項(xiàng)目管理咨詢有限責(zé)任公司
第二篇:計算機(jī)網(wǎng)絡(luò)信息安全
1計算機(jī)網(wǎng)絡(luò)信息安全存在的問題
(1)自然災(zāi)害。計算機(jī)信息系統(tǒng)是智能系統(tǒng)的操作整體,其在運(yùn)行的過程中,一些不可抗力的自然災(zāi)害和周邊的環(huán)境條件都能對其產(chǎn)生一定程度的影響。而在日常生活中,我們往往并不會對計算機(jī)采取防火、防水、防震等一系列的防護(hù)措施,且在處理計算機(jī)接地問題上,所采取的措施也不是十分的完善。當(dāng)計算機(jī)系統(tǒng)在面臨這些問題時,往往表現(xiàn)的十分的脆弱。
(2)計算機(jī)網(wǎng)絡(luò)自身的脆弱性。開放性和實(shí)用性是Internet技術(shù)最突出的優(yōu)勢,但這種優(yōu)勢也直接導(dǎo)致了其存在一定的安全隱患,在其運(yùn)行的過程中這些安全隱患也很可能成為遭受攻擊的弱點(diǎn)。而保障Internet技術(shù)安全的TCP/IP協(xié)議自身的安全性和系統(tǒng)性都不是很強(qiáng),當(dāng)TCP/IP協(xié)議運(yùn)行時,攻擊、數(shù)據(jù)截取及篡改等安全性問題也時有發(fā)生。
(3)操作失誤。在計算機(jī)技術(shù)被廣泛用于人們的生活的今天,網(wǎng)絡(luò)用戶的計算機(jī)安全意識和安全知識卻沒有得到一個綜合有效的提高,許多網(wǎng)絡(luò)用戶的安全意識仍舊十分的薄弱。在安全口令設(shè)置時,往往都是以簡單好記為標(biāo)準(zhǔn)來設(shè)置安全口令,這使用戶賬號和用戶密碼十分容易發(fā)生泄露和遭到篡改,是網(wǎng)絡(luò)安全受到威脅。
(4)遭到惡意攻擊。作為計算機(jī)信息網(wǎng)絡(luò)中存在的最大的安全隱患,惡意攻擊一直以來都是人們關(guān)注的熱點(diǎn)問題。惡意攻擊包括主動攻擊和被動攻擊兩大類。主動攻擊,即為對網(wǎng)絡(luò)信息的有效性和合理性進(jìn)行有選擇性的攻擊;被動攻擊,是指在計算網(wǎng)絡(luò)正常運(yùn)行狀態(tài)下,為獲得重要或機(jī)密的信息,截獲、竊取、破譯信息的行為。主動攻擊和被動攻擊都能從極大的程度上傷害網(wǎng)絡(luò)信息安全,導(dǎo)致重要信息的破壞和數(shù)據(jù)泄露。此外,當(dāng)網(wǎng)絡(luò)軟件中存在漏洞時,也會給黑客非法入侵提供入侵機(jī)會和入侵渠道,最終導(dǎo)致網(wǎng)絡(luò)信息的泄漏、計算機(jī)無法正常運(yùn)行等一系列問題的發(fā)生。
(5)計算機(jī)病毒。計算機(jī)的執(zhí)行程序、數(shù)據(jù)和文件中都可能隱藏和存儲一些計算機(jī)病毒,同時這些計算機(jī)病毒還很難被發(fā)現(xiàn)。但一旦觸發(fā)這些計算機(jī)病毒,這些計算機(jī)病毒就可以掌握計算機(jī)的控制程序。計算病毒的傳播是依靠含有計算機(jī)病毒的文件的復(fù)制、傳送和含有計算機(jī)病毒的程序運(yùn)行來實(shí)現(xiàn)的,其具有很強(qiáng)的潛在性、傳染性和破壞性。當(dāng)計算機(jī)系統(tǒng)中毒后,程度較輕,則會大幅度降低其工作效率,程度較重,則就可能導(dǎo)致數(shù)據(jù)文件的損壞和刪除,甚至壞計算機(jī)硬件。
(6)垃圾郵件。垃圾郵件,即指那些強(qiáng)行發(fā)送用戶被迫接收的郵件。垃圾郵件與計算機(jī)病毒不同,其目的主要在于用戶信息的竊取和廣告宣傳,而不是對計算機(jī)系統(tǒng)進(jìn)行破壞,但其仍舊會對用戶信息安全造成一定程度的威脅。
2計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略
(1)提高用戶賬號的安全系數(shù)。黑客常常通過非法獲取合法的賬號和密碼對網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,因此,網(wǎng)絡(luò)用戶在計算機(jī)網(wǎng)絡(luò)的應(yīng)用過程中一定要注意自身各種用戶賬號的安全。在系統(tǒng)賬號的設(shè)置上,首先用戶應(yīng)盡量選擇復(fù)雜的密碼進(jìn)行系統(tǒng)登錄賬號的設(shè)置,其次,不要為了簡單好記而設(shè)置相同或相似的密碼,賬號、密碼的設(shè)置都應(yīng)盡量是數(shù)字、文字、特殊符號、字母混合式,密碼要長并定期更換。
(2)防火墻和殺毒軟件的安裝。網(wǎng)絡(luò)防火墻是常會被用到的一種網(wǎng)絡(luò)信息安全防護(hù)策略,其能有效的提高對網(wǎng)絡(luò)訪問的控制力度,避免外部網(wǎng)絡(luò)用戶非法入侵內(nèi)部網(wǎng)絡(luò)現(xiàn)象的發(fā)生,實(shí)現(xiàn)對內(nèi)部網(wǎng)絡(luò)操作環(huán)境的保護(hù)。防火墻依據(jù)其使用技術(shù)的不同,可分為監(jiān)測型、型、地址轉(zhuǎn)換型和包過濾型。
(3)及時安裝漏洞補(bǔ)丁程序。漏洞時計算機(jī)網(wǎng)絡(luò)安全防護(hù)的薄弱環(huán)節(jié),經(jīng)常會被入侵者作為攻擊點(diǎn),漏洞可能是程序、硬件、軟件的缺點(diǎn),也可能是因?yàn)榕渲貌划?dāng)所導(dǎo)致的。為糾正這些漏洞,軟件廠商會相應(yīng)的補(bǔ)丁程序。這時,我們就應(yīng)該及時下載并安裝這些程序,盡量減少計算機(jī)中存在的漏洞。同時,還要對計算機(jī)進(jìn)行定期的掃描,以及時發(fā)現(xiàn)計算機(jī)中存在的漏洞并及時解決。
(4)對網(wǎng)絡(luò)實(shí)行入侵檢測和有效的監(jiān)控。入侵檢測是近幾年才發(fā)展起來的一種網(wǎng)絡(luò)信息安全防護(hù)技術(shù),其將密碼學(xué)、人工智能、網(wǎng)絡(luò)通信技術(shù)、規(guī)則方法、統(tǒng)計技術(shù)等技術(shù)和方法綜合的運(yùn)用起來,能夠有效的對計算機(jī)和網(wǎng)絡(luò)實(shí)行監(jiān)控,以及時發(fā)現(xiàn)網(wǎng)絡(luò)是否有被入侵和濫用的征兆。依據(jù)其采用的分析技術(shù),入侵檢測又可被分為簽名分析法和統(tǒng)計分析法。其中簽名分析法主要作用在于對攻擊系統(tǒng)的已知弱點(diǎn)的行為進(jìn)行監(jiān)測。其操作方式為:將攻擊模式的簽名進(jìn)行歸統(tǒng)計學(xué)知識并寫入Ds系統(tǒng)的代碼中,其實(shí)質(zhì)上就是一種模板匹配操作。統(tǒng)計分析法,其理論基礎(chǔ)即為統(tǒng)計學(xué),其將系統(tǒng)正常運(yùn)行時的動作模式記錄下來,作為依據(jù),對接下來計算機(jī)的動作和狀態(tài)進(jìn)行判斷,看其與正常軌道有所偏離。
3結(jié)語
在對計算機(jī)網(wǎng)絡(luò)進(jìn)行安全防護(hù)時,要注意各種防護(hù)策略的綜合利用,以建立起一套健全、系統(tǒng)的網(wǎng)絡(luò)信息安全防護(hù)體系。此外,在進(jìn)行計算機(jī)網(wǎng)絡(luò)安全防護(hù)過程中,我們還需要時刻保持一個謹(jǐn)慎的態(tài)度,最大程度的降低來自外部的、能夠威脅網(wǎng)絡(luò)信息安全的因素的影響,真正的做到保證網(wǎng)絡(luò)信息的安全。
作者:雷震 王蕾 單位:陜西廣電網(wǎng)絡(luò)傳媒(集團(tuán))股份有限公司西安分公司