前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡信息安全技術應用主題范文,僅供參考,歡迎閱讀并收藏。
引言
計算機和互聯(lián)網(wǎng)的發(fā)明與應用是二十世紀人類最重要的兩項科學成果。它們的出現(xiàn),深深改變了人類社會生產(chǎn)、生活方式,對人們的思想和精神領域也產(chǎn)生了重大影響。隨著互聯(lián)網(wǎng)的出現(xiàn),人類社會已經(jīng)步入信息時代,網(wǎng)絡上的海量信息極大地改善了人們工作條件,原本困難的任務變得簡單,人們的生活更加豐富多彩。計算機和互聯(lián)網(wǎng)在給人們帶來巨大的便利的同時,也帶來了潛在的威脅。每年因為網(wǎng)絡信息安全事故所造成的經(jīng)濟損失就數(shù)以億計。網(wǎng)絡信息安全問題也日漸凸顯,已經(jīng)引起各國政府和社會各界的高度關注。加強計算機網(wǎng)絡信息安全技術研究與應用,避免網(wǎng)絡信息安全事故發(fā)生,保證互聯(lián)網(wǎng)信息使用安全是當前IT產(chǎn)業(yè)重點研究的課題。
1計算機網(wǎng)絡信息安全現(xiàn)狀及存在的主要問題
1.1互聯(lián)網(wǎng)本身特性的原因
互聯(lián)網(wǎng)具有著極為明顯的開放性、共享性和自由性特點,正是這三種特性,賦予了互聯(lián)網(wǎng)旺盛的生命力和發(fā)展動力。但同時,這三個特點也給互聯(lián)網(wǎng)信息安全帶來了隱患。許多不法份子利用互聯(lián)網(wǎng)開放性的特點,大肆進行信息破壞,由于互聯(lián)網(wǎng)安全管理體制機制尚不完善,用戶的計算機使用行為還很不規(guī)范,缺乏安全防范意識等,這些都給不法份子進行違法活動創(chuàng)造了機會。
1.2黑客行為與計算機病毒的危害
黑客行為和計算機病毒、木馬等是現(xiàn)階段計算機安全最主要的兩大威脅。所謂黑客,是指利用計算機知識、技術通過某種技術手段入侵目標計算機,進而進行信息竊取、破壞等違法行為的人。黑客本身就是計算機技術人員,其對計算機的內(nèi)部結(jié)構、安全防護措施等都較為了解,進而能夠通過針對性的措施突破計算機安全防護,在不經(jīng)允許的情況下登錄計算機。目前就世界范圍而言,黑客數(shù)量眾多,規(guī)模龐大,有個人行為,也有組織行為,通過互聯(lián)網(wǎng),能夠?qū)κ澜缟细魈幝?lián)網(wǎng)計算機進行攻擊和破壞。由于計算機用途廣泛,黑客行為造成的破壞結(jié)果也多種多樣。計算機病毒是一種特殊的計算機軟件,它能夠自我復制,進而將其擴散到目標計算機。計算機病毒的危害也是多種多樣的,由于計算機病毒種類繁多,且具有極強的潛伏性和破壞能力,所以很難對其進行防范。而計算機病毒一旦進入目標計算機就會自動運行,對計算機上的文件信息按照程序預設步驟進行刪除、篡改等。計算機作為信息存儲、運算處理的電子設備,其上的信息一旦受到破壞,計算機將無法正常工作。有的病毒甚至會對計算機硬件造成損壞,使損失進一步增加。2006年大規(guī)模爆發(fā)的“熊貓燒香”病毒就是病毒家族中的一個突出代表,它本質(zhì)上是一種蠕蟲病毒變種,在傳播過程中經(jīng)歷了多次變種,使得查殺難度大幅提高?!靶茇垷恪钡闹饕:κ亲層嬎銠C發(fā)生藍屏、死機、頻繁重啟乃至數(shù)據(jù)損壞等。由于病毒發(fā)作后電腦中會出現(xiàn)大量帶有“熊貓燒香”圖標的文件,所以人們將其命名為“熊貓燒香”病毒?!靶茇垷恪辈《镜拇笠?guī)模發(fā)作,給社會生產(chǎn)、人們生活造成了嚴重妨礙和巨額經(jīng)濟損失。故而,人們將“熊貓燒香”病毒列為全球十大計算機病毒之一?!靶茇垷恪辈《疽杂嬎銠C上的可執(zhí)行文件和dos下的應用程序文件為目標進行感染,這些文件被感染后,如果計算機用戶啟動這些文件,就會自動連上互聯(lián)網(wǎng)并下載病毒?!靶茇垷恪辈《镜囊坏└腥居嬎銠C就會入侵計算機上的防火墻軟件和病毒軟件,使其失去應有機能,同時,病毒還會將計算機上后綴名為“gho”的文件刪除,這樣一來,即使計算機用戶之前用ghost軟件進行過備份,但由于備份文件被刪除也會無法恢復系統(tǒng)。
2基于網(wǎng)絡信息安全的計算機應用技術
2.1信息加密技術
信息加密技術是針對計算機信息竊取問題而開發(fā)、設計出來的信息安全防護措施。計算機信息遭受竊取,是主要的網(wǎng)絡信息安全事故類型。無論是經(jīng)濟信息、軍事信息還是個人隱私,一旦被別有用心的不法份子竊取,就會給國家安全、社會穩(wěn)定或是個人切身利益造成嚴重威脅。為此,人們開發(fā)出信息加密技術,將存儲在聯(lián)網(wǎng)計算機上的文件信息按照某種方式予以加密處理,這樣一來,即使信息被人竊取,其中內(nèi)容也不會為人所知,從而在一定程度上保證了信息安全。由于信息安全的極端重要性,各國政府都高度重視信息加密技術的研究與開發(fā)。盡管具體技術各有不同,但其本質(zhì)還是較為相似的。無論哪種加密技術,都屬于主動性安全防御措施。該技術通過安全認證的方式構建起信息安全防御機制,保證網(wǎng)絡電子信息的機密性。一般是通過某種加密算法,將原本的信息由明文轉(zhuǎn)為密文,使用者必須按照對應的密匙將密文轉(zhuǎn)為明文后方可知悉其中的具體內(nèi)容?,F(xiàn)階段信息加密技術主要包括對稱加密和非對稱加密兩種。通過有效的加密技術與客戶的密碼相配合,提高網(wǎng)絡信息的安全水平。
2.2防火墻技術
為了有效防范來自網(wǎng)絡的威脅,現(xiàn)在的計算機普遍采用防火墻進行防范。該技術通過在網(wǎng)絡和計算機接口間建立起一套甄別機制,僅允許符合預設標準的安全信息通過,由此將不確定或是非法登錄請求隔絕在計算機之外,從而保證計算機上的信息安全。
2.3防病毒技術
病毒防范技術主要包括兩個部分:一是查找、判斷病毒程序,二是實現(xiàn)對病毒程序的刪除。其中,如何及時、準確查出病毒程序是技術的基礎。由于病毒種類繁多,兼之許多病毒具有變種、偽裝、隱藏的能力,從而使得病毒的查找難度很高,要切實做好病毒程序的查找,病毒庫的建立與更新是關鍵。反病毒軟件配套的病毒數(shù)據(jù)庫,必須實時保持更新,只有這樣,才能針對病毒做出有效反應。
3結(jié)束語
隨著網(wǎng)絡技術和計算機技術的不斷發(fā)展,網(wǎng)絡信息安全領域的斗爭也日趨激烈。無論是黑客技術、病毒技術還是計算機安全防護技術,本質(zhì)上都是計算機網(wǎng)絡技術的一個分支,是科學在不同領域的具體應用的表現(xiàn)形式。作為互聯(lián)網(wǎng)行業(yè)企業(yè),必須深刻認識到計算機網(wǎng)絡信息安全的重要性和緊迫性,加強計算機安全防范技術研究力度,緊跟時展,不斷實現(xiàn)信息安全防范技術的升級換代,使用更加安全有效的網(wǎng)絡信息方式,確保網(wǎng)絡信息的安全。
參考文獻
[1]程常喜.計算機網(wǎng)絡信息安全技術研究[J].電子商務,2013(3):36.
關鍵詞:網(wǎng)絡;信息安全;黑客;計算機應用
計算機和互聯(lián)網(wǎng)的發(fā)明與應用是二十世紀人類最重要的兩項科學成果。它們的出現(xiàn),深深改變了人類社會生產(chǎn)、生活方式,對人們的思想和精神領域也產(chǎn)生了重大影響。隨著互聯(lián)網(wǎng)的出現(xiàn),人類社會已經(jīng)步入信息時代,網(wǎng)絡上的海量信息極大地改善了人們工作條件,原本困難的任務變得簡單,人們的生活更加豐富多彩。計算機和互聯(lián)網(wǎng)在給人們帶來巨大的便利的同時,也帶來了潛在的威脅。每年因為網(wǎng)絡信息安全事故所造成的經(jīng)濟損失就數(shù)以億計。網(wǎng)絡信息安全問題也日漸凸顯,已經(jīng)引起各國政府和社會各界的高度關注。加強計算機網(wǎng)絡信息安全技術研究與應用,避免網(wǎng)絡信息安全事故發(fā)生,保證互聯(lián)網(wǎng)信息使用安全是當前IT產(chǎn)業(yè)重點研究的課題。
1計算機網(wǎng)絡信息安全現(xiàn)狀及存在的主要問題
1.1互聯(lián)網(wǎng)本身特性的原因
互聯(lián)網(wǎng)具有著極為明顯的開放性、共享性和自由性特點,正是這三種特性,賦予了互聯(lián)網(wǎng)旺盛的生命力和發(fā)展動力。但同時,這三個特點也給互聯(lián)網(wǎng)信息安全帶來了隱患。許多不法份子利用互聯(lián)網(wǎng)開放性的特點,大肆進行信息破壞,由于互聯(lián)網(wǎng)安全管理體制機制尚不完善,用戶的計算機使用行為還很不規(guī)范,缺乏安全防范意識等,這些都給不法份子進行違法活動創(chuàng)造了機會。
1.2黑客行為與計算機病毒的危害
黑客行為和計算機病毒、木馬等是現(xiàn)階段計算機安全最主要的兩大威脅。所謂黑客,是指利用計算機知識、技術通過某種技術手段入侵目標計算機,進而進行信息竊取、破壞等違法行為的人。黑客本身就是計算機技術人員,其對計算機的內(nèi)部結(jié)構、安全防護措施等都較為了解,進而能夠通過針對性的措施突破計算機安全防護,在不經(jīng)允許的情況下登錄計算機。目前就世界范圍而言,黑客數(shù)量眾多,規(guī)模龐大,有個人行為,也有組織行為,通過互聯(lián)網(wǎng),能夠?qū)κ澜缟细魈幝?lián)網(wǎng)計算機進行攻擊和破壞。由于計算機用途廣泛,黑客行為造成的破壞結(jié)果也多種多樣。計算機病毒是一種特殊的計算機軟件,它能夠自我復制,進而將其擴散到目標計算機。計算機病毒的危害也是多種多樣的,由于計算機病毒種類繁多,且具有極強的潛伏性和破壞能力,所以很難對其進行防范。而計算機病毒一旦進入目標計算機就會自動運行,對計算機上的文件信息按照程序預設步驟進行刪除、篡改等。計算機作為信息存儲、運算處理的電子設備,其上的信息一旦受到破壞,計算機將無法正常工作。有的病毒甚至會對計算機硬件造成損壞,使損失進一步增加。2006年大規(guī)模爆發(fā)的“熊貓燒香”病毒就是病毒家族中的一個突出代表,它本質(zhì)上是一種蠕蟲病毒變種,在傳播過程中經(jīng)歷了多次變種,使得查殺難度大幅提高?!靶茇垷恪钡闹饕:κ亲層嬎銠C發(fā)生藍屏、死機、頻繁重啟乃至數(shù)據(jù)損壞等。由于病毒發(fā)作后電腦中會出現(xiàn)大量帶有“熊貓燒香”圖標的文件,所以人們將其命名為“熊貓燒香”病毒。“熊貓燒香”病毒的大規(guī)模發(fā)作,給社會生產(chǎn)、人們生活造成了嚴重妨礙和巨額經(jīng)濟損失。故而,人們將“熊貓燒香”病毒列為全球十大計算機病毒之一?!靶茇垷恪辈《疽杂嬎銠C上的可執(zhí)行文件和dos下的應用程序文件為目標進行感染,這些文件被感染后,如果計算機用戶啟動這些文件,就會自動連上互聯(lián)網(wǎng)并下載病毒?!靶茇垷恪辈《镜囊坏└腥居嬎銠C就會入侵計算機上的防火墻軟件和病毒軟件,使其失去應有機能,同時,病毒還會將計算機上后綴名為“gho”的文件刪除,這樣一來,即使計算機用戶之前用ghost軟件進行過備份,但由于備份文件被刪除也會無法恢復系統(tǒng)。
2基于網(wǎng)絡信息安全的計算機應用技術
2.1信息加密技術
信息加密技術是針對計算機信息竊取問題而開發(fā)、設計出來的信息安全防護措施。計算機信息遭受竊取,是主要的網(wǎng)絡信息安全事故類型。無論是經(jīng)濟信息、軍事信息還是個人隱私,一旦被別有用心的不法份子竊取,就會給國家安全、社會穩(wěn)定或是個人切身利益造成嚴重威脅。為此,人們開發(fā)出信息加密技術,將存儲在聯(lián)網(wǎng)計算機上的文件信息按照某種方式予以加密處理,這樣一來,即使信息被人竊取,其中內(nèi)容也不會為人所知,從而在一定程度上保證了信息安全。由于信息安全的極端重要性,各國政府都高度重視信息加密技術的研究與開發(fā)。盡管具體技術各有不同,但其本質(zhì)還是較為相似的。無論哪種加密技術,都屬于主動性安全防御措施。該技術通過安全認證的方式構建起信息安全防御機制,保證網(wǎng)絡電子信息的機密性。一般是通過某種加密算法,將原本的信息由明文轉(zhuǎn)為密文,使用者必須按照對應的密匙將密文轉(zhuǎn)為明文后方可知悉其中的具體內(nèi)容?,F(xiàn)階段信息加密技術主要包括對稱加密和非對稱加密兩種。通過有效的加密技術與客戶的密碼相配合,提高網(wǎng)絡信息的安全水平。
2.2防火墻技術
為了有效防范來自網(wǎng)絡的威脅,現(xiàn)在的計算機普遍采用防火墻進行防范。該技術通過在網(wǎng)絡和計算機接口間建立起一套甄別機制,僅允許符合預設標準的安全信息通過,由此將不確定或是非法登錄請求隔絕在計算機之外,從而保證計算機上的信息安全。
2.3防病毒技術
病毒防范技術主要包括兩個部分:一是查找、判斷病毒程序,二是實現(xiàn)對病毒程序的刪除。其中,如何及時、準確查出病毒程序是技術的基礎。由于病毒種類繁多,兼之許多病毒具有變種、偽裝、隱藏的能力,從而使得病毒的查找難度很高,要切實做好病毒程序的查找,病毒庫的建立與更新是關鍵。反病毒軟件配套的病毒數(shù)據(jù)庫,必須實時保持更新,只有這樣,才能針對病毒做出有效反應。
3結(jié)束語
隨著網(wǎng)絡技術和計算機技術的不斷發(fā)展,網(wǎng)絡信息安全領域的斗爭也日趨激烈。無論是黑客技術、病毒技術還是計算機安全防護技術,本質(zhì)上都是計算機網(wǎng)絡技術的一個分支,是科學在不同領域的具體應用的表現(xiàn)形式。作為互聯(lián)網(wǎng)行業(yè)企業(yè),必須深刻認識到計算機網(wǎng)絡信息安全的重要性和緊迫性,加強計算機安全防范技術研究力度,緊跟時展,不斷實現(xiàn)信息安全防范技術的升級換代,使用更加安全有效的網(wǎng)絡信息方式,確保網(wǎng)絡信息的安全。
作者:桂美坤 李 俊 單位:南京南瑞集團公司
參考文獻
[1]程常喜.計算機網(wǎng)絡信息安全技術研究[J].電子商務,2013(3):36.
關鍵詞:計算機;網(wǎng)絡信息安全技術;高校;應用與防護
近年來,雖然網(wǎng)絡信息廣泛應用于高校的教學與辦公工作,但也潛藏了很大的安全隱患,高校網(wǎng)絡信息安全事件的發(fā)生造成了高校嚴重經(jīng)濟損失。因此,在思考如何利用好網(wǎng)絡信息安全技術的同時,還要注意網(wǎng)絡信息技術的安全防范。這也成為了近年來主要研究的課題之一。
1計算機網(wǎng)絡信息安全技術在高校中面臨的問題
1.1高校的計算機配置無法達到標準
計算機在高校中的應用已經(jīng)大規(guī)模普及,計算機是否能正常運行是高校工作能否順利開展的重要保障。因此,需要定期嚴格排查計算機出現(xiàn)的問題。其中,計算機配置是否能滿足標準是影響計算機信息安全問題的重要原因之一。如果計算機配置過低,則會影響計算機的運行速度,從而降低高校中各項工作的效率,無法提供安全保障。嚴重時,會造成對高校計算機系統(tǒng)的破壞,使計算機中的信息丟失或損壞[1]。
1.2電磁輻射發(fā)生泄漏
當計算機處于工作狀態(tài)時,主機或外部設備、線路會產(chǎn)生電磁輻射以及傳導輻射,這便是計算機電磁輻射泄漏。電磁輻射的泄漏很可能會導致信息的泄漏。一方面,信息會通過電磁輻射向發(fā)生輻射發(fā)射;另一方面,等信息還可通過電源線、信號線等向外傳導發(fā)射。這些看似微小的問題實際上對高校信息的保密工作有巨大的威脅。
1.3校園網(wǎng)絡軟件存在安全風險
網(wǎng)絡入侵是計算機信息網(wǎng)絡技術中存在的最大問題,風險極高。首先,非法用戶可以通過網(wǎng)絡入侵的手段,跳過高校網(wǎng)絡認可的步驟,對校園網(wǎng)絡系統(tǒng)進行直接的破壞,極大的阻礙了高校工作的正常運行。再者,計算機病毒感染也是常見安全風險之一。病毒會通過感染的方式使計算機癱瘓,從而造成信息的破壞與丟失,具有影響范圍廣、破壞能力強、可逆性低的特點。
2計算機網(wǎng)絡信息安全技術在高校中的應用
2.1構建綜合的線上交流平臺
計算機網(wǎng)絡信息安全最常用于高校大學生的管理工作。由于傳統(tǒng)的管理方式無法使高校教師快速且清楚的了解到學生的日常生活與學習情況,因此,學生的思想教育與溝通工作無法順利展開,給高校教師帶來了巨大的壓力,高校的學生管理工作發(fā)展嚴重受到阻礙?;诖藛栴},構建完善的線上交流平臺這一網(wǎng)絡信息安全技術具有很強的普適性。在線上交流平臺上,學生避免了在溝通中拘泥的狀態(tài),可以無教師實現(xiàn)無障礙且高效的溝通,以達到能夠及時解決問題的目的,促進學生身心的良好發(fā)展[2]。
2.2建立完善的信息管理系統(tǒng)
隨著信息現(xiàn)代化的加強,信息管理成為了高校管理工作中的一項基礎工作。當今高校對于信息管理系統(tǒng)的完善有了較大進步。一般來說,完善的信息管理系統(tǒng)一般包括專業(yè)課程系統(tǒng)、課程管理系統(tǒng)、學生教學系統(tǒng)、教師管理系統(tǒng)、人事管理系統(tǒng)、線上交流系統(tǒng)、選修課系統(tǒng)、事假系統(tǒng)、科研系統(tǒng)等等。通過建立完善的信息管理系統(tǒng),可以系統(tǒng)完整的整合高校各項工作的信息,對工作情況、工作進度等實現(xiàn)高質(zhì)量的管理,及時了解工作的最新動態(tài),提高工作管理效率。
2.3開展高效的宿舍管理
計算機網(wǎng)絡信息技術在宿舍管理中的服務主要體現(xiàn)在以下四個個方面。在宿舍資料管理方面,隨著我國大學生擴招,學生宿舍資料也隨之增加,這無形中增加了學校宿舍資料的管理難度。傳統(tǒng)的宿舍資料管理方式具有易丟失、錄入與讀取難度大的缺點。學生在校住宿期間,由于各種原因,時常會出現(xiàn)搬遷的情況,因此宿舍管理員需要依據(jù)宿舍管理資料對學生的住宿制定新的安排。高校的宿舍資料信息化可以從極大程度上方便對學生的管理。在宿舍繳費管理方面,通過計算機網(wǎng)絡信息技術構建網(wǎng)絡繳費系統(tǒng),可以方便學生的繳費,節(jié)省了排隊等待的時間,減小由于不及時繳費而帶來的影響。在宿舍管理服務方面,可以構建宿舍服務系統(tǒng),拓展宿舍服務的功能,形成具有統(tǒng)一標準的宿舍服務管理中心。在宿舍安全管理方面,可以通過系統(tǒng)對宿舍樓的消防設備、報警設備、攝像設備等進行遠程操控,防患于未然。
2.4保障高校的食品安全
由于高校對食品的質(zhì)量安全越來越重視,因此將計算機網(wǎng)絡信息安全技術運用在食品管理方面也是大勢所趨。食品管理方面的應用主要體現(xiàn)在以下三個方面。在食品物流管理方面,管理系統(tǒng)可以對食品材料的加工、運輸、存儲等多方面的重要信息進行遠程監(jiān)控。還能通過對食品的標識及時調(diào)取食品物流過程中的詳細信息,以便于在出現(xiàn)食品安全問題是,能夠有效的追根溯源,確定產(chǎn)生問題的主要環(huán)節(jié)。在食品安全數(shù)據(jù)管理方面,可以通過網(wǎng)絡信息技術化建立食品安全數(shù)據(jù)庫,主要包括食品材料品種、配送信息等多方面。在食品安全系統(tǒng)化管理方面,制定嚴格的管理規(guī)劃,采取統(tǒng)一權限管理的模式,對高校管理者、食品提供者、食品運輸者、食品加工者進行不同的權限授權,明確各方的管理責任[3]。
3計算機網(wǎng)絡信息技術在高校應用中的安全防護
針對上文中計算機網(wǎng)絡信息安全技術在高校應用中出現(xiàn)的問題,可以從以下三方面采取相應的防護措施。第一,可以加強可行的防護制度。為避免網(wǎng)絡入侵、病毒感染等問題,保證高校各項管理工作的順利進行,需要建立規(guī)范的防護制度。例如通過定期對管理人員的培訓來提高人員的素質(zhì)與技能。其次,需要建立建業(yè)的計算機管理小組,對管理人員進行統(tǒng)一的管理。第二,要注意提高防范意識。對于計算機網(wǎng)絡信息安全的防范可以從計算機、網(wǎng)絡軟件和客戶端三方面入手。首先,在計算機方面,可以通過安裝弱電裝置實施對計算機的弱電保護工作。其次,在網(wǎng)絡軟件方面,全面的為計算機安裝完備的殺毒與防毒軟件,并定期對軟件進行升級。最后,在客戶端方面,要把控好客戶端的類別,防止不良客戶端的侵入。第三,盡可能提高計算機的防火墻技術。通過對計算機防火墻技術的加強,可以有效減少外界因素對計算機產(chǎn)生的干擾。高校應加強計算機防火墻技術的提升,不給網(wǎng)絡黑客和病毒侵入的機會,實現(xiàn)對兩者的有效阻斷。不同的網(wǎng)絡系統(tǒng)具有一定的差異,因此在對防火墻的選擇上,要注意與系統(tǒng)的兼容性。
【關鍵詞】計算機 信息技術 網(wǎng)絡安全
1前言
隨著互聯(lián)網(wǎng)技術、信息化技術的快速發(fā)展,給我們的生活帶來了很多的便利,但同時也造成了一些安全的問題。濫用企業(yè)內(nèi)部網(wǎng)絡資源,利用互聯(lián)網(wǎng)、傳遞非法信息,各種互聯(lián)網(wǎng)攻擊行為等網(wǎng)絡安全問題日益嚴重。無論是在廣域網(wǎng)還是在局域網(wǎng)中,網(wǎng)絡都或多或少地存在著很多潛在威脅和脆弱之處,一旦計算機網(wǎng)絡受到黑客、病毒等的襲擊,往往會出現(xiàn)泄密、癱瘓等嚴重威脅,造成用戶的巨大損失。因此,計算機網(wǎng)絡信息安全日益成為人們關注的焦點,本文就計算機信息管理技術在網(wǎng)絡安全中的應用進行探討。
2 網(wǎng)絡信息安全的重要內(nèi)涵與內(nèi)容
在當今信息時代和知識經(jīng)濟時代,網(wǎng)絡信息安全是一道極為關鍵的屏障,同時也是計算機信息技術的主要組成部分,值得我們深入思考和高度重視,要不斷敏銳眼光,將計算機網(wǎng)絡信息安全放在首位。
網(wǎng)絡信息管理主要包括一些較為基礎的運行信息,如域名和IP地址等,它們能夠為廣大用戶的信息區(qū)別和認識服務,如確認網(wǎng)絡用戶的真實身份,也可以阻止那些不良信息侵入到網(wǎng)絡中,還可以為用戶提供大量的信息資源和服務器信息,形成和發(fā)展索引、導航等。
一般來說,網(wǎng)絡信息安全都具有生命周期性,應包括應急響應、安全檢查與稽核、安全意識的技術培訓和教育、安全原則和安全目標的確定、安全工程的運行和測試、安全工程的實施監(jiān)理、風險分析、安全工程的實施、安全產(chǎn)品與安全技術的選型與測試、需求分析、安全實施領域的確定、安全體系、安全策略等,這些構成了網(wǎng)絡信息安全的一個完整生命周期,經(jīng)過安全檢查和稽核之后,又開始孕育下一個生命周期,周而復始,不斷上升、不斷往復。黑客水平在提高,信息技術在發(fā)展,那么相應的安全技術、安全體系、安全策略也要隨之實現(xiàn)動態(tài)調(diào)整,使整個網(wǎng)絡信息安全系統(tǒng)都隨時處于一個動態(tài)過程中,不斷進步、不斷完善、不斷更新。
3如何有效加強計算機信息技術網(wǎng)絡安全管理
3.1加強操作系統(tǒng)的安全防護
對于操作系統(tǒng)而言,必須要對其安全進行嚴格的防范,務必要利用專業(yè)的掃描軟件來檢測操作系統(tǒng)是否存在安全漏洞,存在多大的安全漏洞,一旦發(fā)現(xiàn)問題,那么就必須有效地分析問題,提出有效的安全配置方案,提出補救措施,嚴格限制關鍵文件和資料的使用權限,加強身份認證強度,完善認證機制,加強口令字的使用,及時給操作系統(tǒng)打上最新的補丁,將危險降至最低。
3.2加強信息加密算法的應用
眾所周知,各種密碼算法就構成了信息加密,沒有安全的密碼算法,那么必然就不會存在信息安全,密碼算法是信息安全的重要基礎之一。傳統(tǒng)的加密系統(tǒng)只是采用同一個密鑰來進行解密和加密,是一種對稱加密,對稱加密算法包括AES下一代對稱密鑰系統(tǒng)、IDEA加密算法、DES算法。而加密系統(tǒng)發(fā)展到現(xiàn)在,又出現(xiàn)了一種非對稱加密方法,被稱為公開密鑰,包括單向雜湊函數(shù)密碼、DSA數(shù)字簽名技術和RSA公開密鑰密碼技術等,解密者和加密者擁有各自不同的一套密鑰。在信息通信中,目前應用最為頻繁的算法就是PGP混合加密算法、RSA公開密鑰密碼技術算法和DES算法等。
3.3從制度出發(fā),加強計算機信息技術網(wǎng)絡安全管理
一是成立了計算機安全管理領導小組,落實了計算機安全管理員,明確了領導小組和管理員的職責,構建了計算機安全管理體系。
二是在網(wǎng)絡改造升級過程中,嚴格按要求實行管理網(wǎng)段與業(yè)務網(wǎng)段分離,杜絕業(yè)務用機上因特網(wǎng)。
三是局域網(wǎng)計算機上安裝防病毒軟件,建立了防病毒體系,同步升級,定期掃描。
四是全面淘汰一些配置較差的電腦,全部使用總行下發(fā)的性能好的計算機,確保不能因為計算機硬件的故障而出現(xiàn)重大事故。
五是全面安裝防火設備,在機房,安裝了防火報警器,購置了滅火器材,消除一切可能引發(fā)火災等安全隱患。
六是加強計算機應用管理,按照“全行統(tǒng)一管理,分部門保管使用”的辦法,指定計算機負責人,并按權限設置了開機密碼與網(wǎng)絡密碼。
七是嚴格執(zhí)行“雙重備份、異地保存”的數(shù)據(jù)備份制度,確保數(shù)據(jù)安全。
3.4加強外聯(lián)網(wǎng)絡安全防護
目前外聯(lián)的方式可以通過藍牙系統(tǒng)、紅外線系統(tǒng)、無線網(wǎng)卡、PCMCIA、有線網(wǎng)卡、USB端口等一系列措施進行互聯(lián),應該在終端就對非法網(wǎng)絡行為進行阻斷,這是最為安全、最為有效的防護措施。因此,應該屏蔽不明端口,對計算機信息網(wǎng)絡系統(tǒng)通過終端安全管理系統(tǒng)來固定設置,一旦發(fā)現(xiàn)有哪些非法的客戶端企圖連接網(wǎng)絡,那么應該將非法的客戶端進行網(wǎng)絡屏蔽或者阻斷。筆者建議建立一套身份認證系統(tǒng)(基于PKI體系),進而實現(xiàn)訪問控制、數(shù)據(jù)加密。同時,將CA認證系統(tǒng)和認證網(wǎng)關部署在重要服務器區(qū)附近,并且使得二者實現(xiàn)聯(lián)動,促使實現(xiàn)傳輸通道的加密功能和用戶的安全訪問控制。
【參考文獻】
[1]王艷,李華子. 信息安全的技術防范措施及其相關問題研究[J]. 內(nèi)蒙古科技與經(jīng)濟,2010(08):121-124.
關鍵詞 計算機網(wǎng)絡;信息安全;虛擬專用網(wǎng)絡技術;應用
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2013)23-0035-02
VPN技術即虛擬專用網(wǎng)絡技術,其是虛擬網(wǎng)絡中的核心部分,VPN技術主要是在公共網(wǎng)絡上建立的專用網(wǎng)絡技術技術。VPN技術由于整個VPN網(wǎng)絡的任意兩個節(jié)點之間的連接并不是傳統(tǒng)專用網(wǎng)絡中所需的端到端的物理鏈路,而是主要是架構在公用網(wǎng)絡服務商所提供的網(wǎng)絡平臺上,其中用戶數(shù)據(jù)主要在邏輯鏈路中進行傳輸。通過VPN技術可以實現(xiàn)資源的傳輸和共享,在降低投資風險的同時創(chuàng)造了巨大的利用價值,實現(xiàn)了網(wǎng)絡環(huán)境的穩(wěn)定和安全。從某種方面來說,VPN技術可以把信息和用戶兩者聯(lián)合在一起,確?;ヂ?lián)網(wǎng)在正常運行之時,還可以將傳輸數(shù)據(jù)隱蔽的非常到位。
1 虛擬專用網(wǎng)絡技術的特點
VPN技術可以利用不同的方式提升專用網(wǎng)絡的安全性能,這個特點對于企業(yè)信息通路、高校電子圖書館和企業(yè)財務管理方面都有非常重大的作用。并且VPN技術還有非常高效的簡化能力,減少了傳統(tǒng)模式中鋪設和專用線路的資金投入量,攻克了專業(yè)線路鋪設中的高難度問題。通過VPN技術建立的信息通路可以減少企業(yè)、學校和信息載體等方面的費用,加上VPN技術的設備要求很低、設備非常簡單等優(yōu)點,還有非常好的擴容性能,為企業(yè)構建核心競爭力的時候當作一個非常的技術支持。除此之外,VPN技術還可以讓使用單位完全掌握網(wǎng)絡控制權,實現(xiàn)用戶權限和安全方面的工作。VPN技術具備的各種優(yōu)勢,在現(xiàn)代化的網(wǎng)絡技術中具有非常高的應用價值,而且在發(fā)展方面也具有廣闊的發(fā)展空間。
2 常見VPN技術的應用分析
2.1 MPLS VPN技術的應用
MPLS VPN技術主要是通過采用MPLS技術在寬帶IP網(wǎng)絡上構建的IP專用網(wǎng)絡,其不僅能夠?qū)崿F(xiàn)安全、可靠、高速以及跨地區(qū)的數(shù)據(jù)、圖像以及語音的業(yè)務通信,同時其聯(lián)合流量工程技術和差別服務等,還能夠?qū)⒐娋W(wǎng)可靠的性能、良好的擴展以及專用網(wǎng)絡的高效、靈活、可靠、安全等特點結(jié)合在一起,從而最大限度的為用戶提供高質(zhì)量的服務。
想要實現(xiàn)MPLS技術應用一共分為三步:
第一步,建立LSP即分層服務提供商。網(wǎng)絡可以利用CR-LDP的方法在PE路由器中間先建立LSP,LSP一般都包含很多業(yè)務,其中有二層VPN和三層VPN等,兩者之間呈對立關系,同時這兩步也是為網(wǎng)絡運營商提供MPLS的關鍵步驟。
第二步,在PE路由器上實現(xiàn)VPN信息。其中PE路由器主要是指Provide的邊緣設備,其作用主要是服務提供商骨干網(wǎng)的邊緣路由器。這一步就是控制VPN數(shù)據(jù)傳輸?shù)倪^程,是實現(xiàn)二層VPN的關鍵一步。首先在PE2路由器上面為連接到的CE設備創(chuàng)立一個VPN轉(zhuǎn)發(fā)表數(shù)據(jù),這個數(shù)據(jù)表包括了CE設備的識別碼和標記值范圍等。然后在每個CE設備上都安裝一個轉(zhuǎn)發(fā)表數(shù)據(jù),為每一個轉(zhuǎn)發(fā)數(shù)據(jù)表中的子接口ID作出相應的記號。繼續(xù),PE2利用LDP協(xié)議向網(wǎng)絡拓撲中的其他VPN發(fā)送VPN連接表,其中VPN連接表是VPN轉(zhuǎn)發(fā)表的子集。
第三步,實現(xiàn)VPN數(shù)據(jù)的傳送。
2.2 IPSec VPN技術的應用
虛擬專用網(wǎng)是IPSec協(xié)議中最常見的使用方式,IPSec協(xié)議的作用主要是為了為計算機IP地址提供安全性能較高的系統(tǒng),而VPN就是實現(xiàn)IPSec高安全防護的同時產(chǎn)生的一種技術方案。IPSec是一個框架結(jié)構,主要有以下兩種協(xié)議構成,第一種ESP協(xié)議,這種協(xié)議使用的范圍分廣泛,可以在同一時間段內(nèi)提供非常完整的數(shù)據(jù),具有保密數(shù)據(jù)信息和抗重放攻擊等特點,ESP經(jīng)常使用的加密算法有3DES、AES等,利用MD5算法完成整個數(shù)據(jù)的完整性識別和分析。其中IPSec VPN在網(wǎng)絡安全管理中的應用常見主要有以下三種:第一種是Site-to-Site即網(wǎng)關到網(wǎng)關或者站點到站點,比如在一個企業(yè)中的三個部門或者三個機構的互聯(lián)網(wǎng)在三個不同的地方,而且每一個網(wǎng)絡中各使用一個網(wǎng)關相互建立VPN隧道,企業(yè)內(nèi)部網(wǎng)絡(PC)之間的數(shù)據(jù)通過這些網(wǎng)關建立的IPSec隧道就能夠?qū)崿F(xiàn)企業(yè)各個地方的網(wǎng)絡相關安全連接。第二種:End-to-End即端到端或者PC到PC,其主要是指兩個網(wǎng)絡端點或者兩個PC之間的通信主要是有兩個PC之間的IPSec會話保護,而不是通過網(wǎng)關進行保護。第三種是End-to-Site即為PC到網(wǎng)關,其主要是指兩個PC之間的通信由網(wǎng)關和異地PC之間的IPSec進行保護。
IPSec傳輸模式主要有傳輸Transport模式和隧道Tunnel模式兩種,其中兩者之前的區(qū)別為:隧道模式在ESP和AH處理之后又封裝了一個外網(wǎng)的IP頭地址,其主要應用于站點到站點的場景中。而傳輸模式主要是在ESP和AH的處理前后部分,IP頭一直保持不變的態(tài)勢,其主要用于端到端的場景中。圖1為封裝結(jié)構示意圖。
圖1
圖2是IPSec隧道模式圖。
圖2
2.3 VPN技術在企業(yè)網(wǎng)絡信息安全中具體應用
現(xiàn)代企業(yè)利用傳統(tǒng)的計算機信息安全管理方式已經(jīng)無法滿足現(xiàn)在的需要,和企業(yè)實際需要嚴重脫離。比如企業(yè)信息管理方面,傳統(tǒng)企業(yè)信息管理的方式已經(jīng)無法滿足企業(yè)發(fā)展的需求。所以說這個時候我們需要將企業(yè)信息管理精細化管理,沖破傳統(tǒng)的空間限制,把每個部門的信息管理系統(tǒng)進行有效連接,目的是實現(xiàn)企業(yè)管理信息的同步性。通過VPN技術應用在企業(yè)信息管理工作中,很好的解決了傳統(tǒng)空間約束的信息通路問題,而且利用VPN技術可以安全、有效的進行企業(yè)信息管理?,F(xiàn)代化電子信息技術的發(fā)展使得企業(yè)重要信息資料由傳統(tǒng)的空間限制到電子資源方向的發(fā)展,并且電子資源的完備使得信息技術發(fā)生了質(zhì)的變化。現(xiàn)代化的電子信息資料使用的是以信息通路為傳輸載體、以專線方式為安全保證、通過檔案虛擬網(wǎng)絡的控制完成對信息以及資料的管理和加密,最終達到保護信息以及資料的安全性的目的。通過架設專用的虛擬網(wǎng)絡,讓企業(yè)重要信息以及資料在安全環(huán)境下進行資源信息的傳輸,避免了信息傳遞錯誤造成的損失。
3 結(jié)束語
通過上述材料的分析和總結(jié),我們了解到VPN技術發(fā)展的方向主要涉及到了新興業(yè)務的進步和發(fā)展,只有結(jié)合相關的技術優(yōu)勢,才能進一步提升VPN技術的利用率。通過對傳統(tǒng)信息技術的分析和比對,發(fā)現(xiàn)傳統(tǒng)信息技術中最主要的問題就是網(wǎng)絡信息的安全性沒有堅實的保證,所以說在確保系統(tǒng)安全運行的時候,VPN技術的優(yōu)勢完全被體現(xiàn)出來,尤其是在企業(yè)的信息管理、視頻管理以及財務管理方面的貢獻非常突出。
參考文獻
[1]趙霜,魯大策.基于VPN技術的內(nèi)部網(wǎng)絡構建[J].價值工程,2011(35):120-122.
[2]章毓鳳.網(wǎng)絡信息安全技術-虛擬專用網(wǎng)[J].計算機時代,2004(3):56-57.
【關鍵詞】 VPN技術 計算機網(wǎng)絡 實訓室
一、VPN 技術概述
VPN技術也被稱為虛擬專用網(wǎng),是指利用公用網(wǎng)絡搭建一個臨時安全連接隧道的技術。VPN技術可以對公網(wǎng)上傳輸?shù)乃接袛?shù)據(jù)進行封包以及加密,為私有網(wǎng)絡提高了安全保障。
二、以信息安全為導向的VPN技術
VPN技術首先表現(xiàn)為建立在網(wǎng)絡隧道之上的技術,它可以在公用網(wǎng)絡之中建立起能夠傳輸數(shù)據(jù)包的信息通道。當其中一部分以雙層封裝方法傳輸數(shù)據(jù)包時,常見的形式有L2F和PPTP以及L2TP。進行雙層封裝時,網(wǎng)絡協(xié)議之中會有各種各樣的類型,要把它們封裝到ppp去。再把數(shù)據(jù)包放到相應的協(xié)議中去。而還有一部分即為直接地將各種各樣網(wǎng)絡協(xié)議封裝到相應協(xié)議中去,再傳輸數(shù)據(jù)包,常見的形式有由一組RFC文檔組成的IPSec。
三、VPN技術特點
3.1 避免不必要成本
一般在連接內(nèi)部網(wǎng)絡及互聯(lián)網(wǎng)時,少不了相對應的網(wǎng)絡配置以及設備。而VPN技術提供的設備并不需那些設備,從而減少了那部分設備的成本。同時,以信息安全為導向的VPN技術可為網(wǎng)絡運行提供比較穩(wěn)定和安全的環(huán)境,避免了大量維修成本。相對于傳統(tǒng)連接專線或者專線式的租用電信架構來說,VPN技術能夠降低很多成本。
3.2 數(shù)據(jù)傳輸?shù)陌踩煽啃?/p>
VPN技術在進行數(shù)據(jù)傳輸時,安全傳輸方法有路由隔離和地址隔離以及信息隱藏等。而且架構上采取了許多安全機制。在公網(wǎng)中傳輸數(shù)據(jù)資料,結(jié)合VPN技術可以確保其數(shù)據(jù)資料不會被盜取,使得網(wǎng)絡系統(tǒng)擁有極為安全可靠的運行環(huán)境。
3.3 擴展操作靈活方便
VPN技術對于傳統(tǒng)信息安全技術來說,其擴展操作具備較佳靈活性以及方便性。VPN技術具備一定容量與覆蓋的范圍,如果有新用戶出現(xiàn),要建立相對于賬戶,就要進行擴展信息操作。首先可以由管理員直接操作VPN相關設備建立新用戶相關資料,如果新建的用戶有需要擴展相應控制范圍,可以再由管理員調(diào)整。另外,如果要使用VPN技術進行遠程通信,其控制范圍之內(nèi)要出現(xiàn)相關網(wǎng)絡設備。所以,在那之前需要直接連接超級終端。
3.4 有利于管理控制
VPN技術以信息安全為導向,引領于先進科學技術前端,其管理方式也比以往的科學技術更加靈活,也更加便利。在對VPN技術進行管理與控制時,網(wǎng)絡管理人員不但工作量非常小,而且不需要太高技術,只需要維護局域網(wǎng)內(nèi)的網(wǎng)絡設備即可。
四、VPN技術在計算機網(wǎng)絡實訓室的應用
4.1 IP地址映射
一些學校通常會建立基于計算機網(wǎng)絡的實訓室,每個用戶都會有相對應的IP地址,是屬于個人的。當用戶要對ACCESS VPN進行連接時,要在網(wǎng)絡中心采用靜態(tài)nat技術映射相關IP地址到VPN網(wǎng)關位置。在計算機網(wǎng)絡實訓室本就存在全局IP地址的情況下, 則無須在網(wǎng)絡中心實施IP地址的映射操作。
4.2 VPN網(wǎng)關配置
地址進行科學配置,確保每個撥入用戶都可以收到對應的地址信息。然后是對用戶信息進行合理配置,在配置過程中,一般來說,密碼以及用戶賬號可以有多個。接下來再是全面配置VPDN有關參數(shù),并將VPN網(wǎng)關啟動,確保開啟相應的功能,然后配置virtual-template,以及能夠用于封裝VPN協(xié)議的group。
4.3 設置客戶端
首先要通過Win2003網(wǎng)絡撥號連接這個選項采取新建功能進行設置客戶端,從網(wǎng)絡連接類型連接到專用網(wǎng)絡上,再將目標地址即VPN網(wǎng)關的公共網(wǎng)絡地址通過公用網(wǎng)絡的不撥初始連接功能填寫進去,以vpdnconnect為連接的重新命名名稱。通過屬指定VPDN服務器類型為PPTP,再選擇PAP認證和可選加密進行安全設置。要連接實訓室VPN網(wǎng)關時,就點擊呼叫,將路由器配置的用戶名test以及密碼test輸進去即可。每個用戶都會通過VPN網(wǎng)關得到一個IP地址進行連接實現(xiàn)遠程實驗。
五、結(jié)束語
以信息安全技術為導向的VPN技術對現(xiàn)有網(wǎng)絡資源進行了充分利用,連網(wǎng)方式經(jīng)濟高效、靈活安全,為信息共享提供了安全可靠又方便的網(wǎng)絡途徑。其在計算機網(wǎng)絡實訓室的應用過程中,形成了共用型實驗室, 實驗設備利用率得到較大提高。
參 考 文 獻
[1] 張文科. VPaN技術在計算機網(wǎng)絡實訓室的應用[J]. 電腦知識與技術,2008(4)
1技工院校網(wǎng)絡中存在的安全隱患
1.1計算機病毒
計算機病毒是對計算機網(wǎng)絡影響最大的因素,它不僅會造成信息泄露,還會使計算機系統(tǒng)的正常運行受到影響。一般而言,計算機病毒主要通過文件傳輸和網(wǎng)絡下載等方式進入計算機系統(tǒng)。由于技工院校的學生數(shù)量較多、網(wǎng)絡接入方式較為復雜,導致技工院校很難從根本上全面監(jiān)控計算機病毒,并可能因為受到病毒的感染而丟失院校的重要數(shù)據(jù),這對院校網(wǎng)絡的正常運行也是一種較大的威脅。
1.2黑客攻擊
在現(xiàn)今的網(wǎng)絡威脅中,黑客攻擊是一種技術含量較高的威脅形式,具有較為明顯的目的性,且不以破壞技工院校網(wǎng)絡資源為目的,而是為了竊取技工院校資源而開展的一項違法活動。隨著技術院校建設水平、規(guī)模的不斷提升,其具有的網(wǎng)絡資源內(nèi)容也越來越豐富。其中,部分資源具有較高的經(jīng)濟價值,甚至涉及部分機密信息,這就導致這部分信息在黑客攻擊的威脅下存在較大的風險。
1.3不良信息的傳播
通過技工院校網(wǎng)絡的建設,可為學生們提供更多的學習資源和交流途徑,但在現(xiàn)今的網(wǎng)絡中存在不健康的內(nèi)容,其對學生人生觀、價值觀的樹立均會造成較大的影響。為了給學生提供更健康、積極的環(huán)境,需要技工院校重視對不良信息的控制。
2網(wǎng)絡安全中計算機信息技術的應用
2.1防火墻
防火墻是現(xiàn)今網(wǎng)絡中最傳統(tǒng)的安全技術之一,其通過控制網(wǎng)絡流量可保證網(wǎng)絡安全。安裝防火墻后,我們可根據(jù)實際情況將網(wǎng)絡設置為信任網(wǎng)絡和非信任網(wǎng)絡兩種模式。當設置防火墻非信任一個網(wǎng)站時,學生對該網(wǎng)站訪問時會受到限制。一般而言,防火墻在技工院校一般設置在邊部網(wǎng)絡和校園網(wǎng)的接口位置,并通過網(wǎng)絡內(nèi)部ARP數(shù)據(jù)包中的過濾避免非法ARP數(shù)據(jù)包進入到校園。
2.2數(shù)據(jù)加密技術
數(shù)據(jù)加密技術包括鏈路加密、端到端加密和節(jié)點加密等形式。在技工院校中,其應用主要體現(xiàn)在以下2方面:①在技工院校資源方面,一般需要以密匙密碼的方式保護,但因技工網(wǎng)絡的資源數(shù)量較多,僅以密匙密碼的方式保護往往存在一定的漏洞和缺陷。因此,需要通過公用密碼與密匙密碼相結(jié)合的方式,從而提高網(wǎng)絡信息傳遞的安全性。②數(shù)字簽名。其是現(xiàn)今各行業(yè)中應用較為廣泛的技術,主要分為數(shù)字認證和口令認證等方式。其中,口令認證較為簡單,數(shù)字認證具有更高的加密等級。在傳遞信息資源時,應用該技術能識別信息傳遞者的身份。如果識別未通過,則院校系統(tǒng)會拒收部分信息。這在避免不安全信息進入系統(tǒng)的同時,還使技工院校網(wǎng)絡安全得到了保障。
2.3入侵檢測技術
入侵檢測技術與防火墻技術的共同應用是現(xiàn)今技工院校實現(xiàn)網(wǎng)絡控制的主要措施。通過應用入侵檢測技術,能在彌補防火墻防御缺陷的同時,反映經(jīng)過識別后的院校內(nèi)、外部的環(huán)境行為,從而及時為網(wǎng)絡安全提供幫助。對于該技術而言,其可分為院校網(wǎng)絡主機入侵檢測系統(tǒng)和網(wǎng)絡入侵檢測系統(tǒng)提供幫助。在應用該技術時,需要在院校校園網(wǎng)安全中心部署入侵檢測系統(tǒng),并將其探測端安裝在網(wǎng)絡核心交換機的位置,從而更好地對網(wǎng)絡訪問行為實行全局監(jiān)控。在用戶端位置上,可通過部署入侵檢測系統(tǒng)分析系統(tǒng)安全日志、應用程序日志等,從而更加有效地判斷終端可能存在的攻擊行為。
2.4殺毒軟件
殺毒軟件是技工院校網(wǎng)絡安全防御中應用最普遍的技術之一。技工院校網(wǎng)絡系統(tǒng)主要有網(wǎng)絡服務器和工作站,因此,需要在服務站安裝殺毒軟件,不定期檢測工作站,并分析工作站的運行情況;在網(wǎng)絡服務器中,可采取裝載形式的防病毒模式對病毒進行掃描,以保證服務器的正常運行。
3結(jié)束語
關鍵詞:網(wǎng)絡信息;安全控制技術;應用
一、計算機網(wǎng)絡信息安全問題的現(xiàn)狀
(一)計算機系統(tǒng)問題。目前,很多計算機系統(tǒng)網(wǎng)絡都普遍存在控制性差的特點,計算機本身就具有開放性的特點,再加之缺乏相應控制的系統(tǒng),很容易給電腦黑客提供可乘之機,電腦黑客會利用計算機系統(tǒng)存在的漏洞,來攻擊和破壞計算機用戶的系統(tǒng),導致計算機系統(tǒng)癱瘓。
(二)計算機病毒傳播?;ヂ?lián)網(wǎng)技術的普遍運用,計算機病毒的類型也呈現(xiàn)出多種形式,這些計算機病毒嚴重的威脅著計算機信息安全,容易造成計算機用戶的信息數(shù)據(jù)流失或者被破壞,威脅著計算機用戶的信息安全。
(三)計算機存儲傳播。計算機信息在存儲和傳播的過程中,缺乏相應的保護措施,可能導致計算機信息在傳播的過程中被任意修改,導致信息的失真。此外,計算機信息的保密技術不高,存在信息被偷看或者被偷盜的可能性,會給計算機用戶帶來一些不必要的麻煩。
二、網(wǎng)絡安全控制技術
(一)生物識別技術。生物識別技術主要根據(jù)計算機用戶的人體特征來進行識別操作的。由于每個人都是不同的個體,具有明顯的差異性。這種技術的運用為網(wǎng)絡信息安全提供了安全保障,確保了網(wǎng)絡信息的安全性。
(二)防火墻技術。防火墻技術是目前被應用最廣泛的一個網(wǎng)絡信息安全控制技術,為計算機網(wǎng)絡信息安全提供了一定的保障,在計算機網(wǎng)絡和外用網(wǎng)絡之間設立一道屏障[1],確保計算機網(wǎng)絡的內(nèi)在信息不受外在網(wǎng)絡信息和環(huán)境的影響和侵害,保障計算機網(wǎng)絡信息內(nèi)在的安全性。
(三)數(shù)據(jù)加密技術。數(shù)據(jù)加密技術就是將將計算機用戶的一些明文數(shù)據(jù)進行加密,運用密碼進行轉(zhuǎn)化,一般不知道轉(zhuǎn)化密碼的人員就無法破解相關數(shù)據(jù),這樣來保證計算機用戶數(shù)據(jù)信息的安全性,
(四)全審計技術。安全審計技術主要是定期對整個計算機系統(tǒng)進行掃描,一旦發(fā)現(xiàn)計算機系統(tǒng)存在漏洞,能及時對計算機漏洞進行處理,減少有害病毒對計算機系統(tǒng)的破壞,確保計算機系統(tǒng)的安全性。
三、網(wǎng)絡信息安全控制技術的實際應用
(一)電子商務中的應用。淘寶、唯品會、當當?shù)染W(wǎng)絡購物網(wǎng)站的成立,人們的購物活動變得更加方便,人們在購物的過程中多數(shù)都會選用信用卡作為付款的主要支付方式,這就會涉及到消費者的財產(chǎn)安全問題,也會存在消費者的信用卡賬號被別人盜用的情況,造成消費者的經(jīng)濟損失。因此,為了保障消費者的財產(chǎn)安全,網(wǎng)絡信息安全管理工作顯得尤為重要。加密技術[2]的出現(xiàn),極大的解決了消費者的信用卡支付安全問題,確保消費者的網(wǎng)絡購物交易的安全性。
(二)局域網(wǎng)中的應用。一個單位區(qū)域內(nèi)會設置多臺互聯(lián)網(wǎng)計算機組,被稱之為局域網(wǎng)。目前,很多國際化的公司,會在其他很多的國家內(nèi)設置一個或者多個分公司,每個分公司都有屬于自己的,可以方便分公司和總公司的辦公,會利用專門的線路來連接各個分公司的,這時就會運用到虛擬的專用網(wǎng),這樣可以有效的保護公司信息的安全性,也能給用戶提供真實、可靠的信息。
(三)其他方面的應用。電子郵件的傳遞過程中,為了防止他人偽造客戶的身份信息,造成一些不必要的麻煩,可以采用數(shù)字簽名技術來保護客戶的網(wǎng)絡信息安全。在人們進行淘寶的網(wǎng)絡購物支付時,可以運用電子交易協(xié)議和安全套接層協(xié)議,來確保消費者的信用卡信息安全,此外,為了確保消費者信用卡密碼的安全性,專門研發(fā)出密碼專用芯片,來保障消費者的網(wǎng)絡信息安全。
結(jié)語
在網(wǎng)絡時代的今天,網(wǎng)絡信息安全涉及到多個層面,網(wǎng)絡信息安全的重要性已經(jīng)得到人們的普遍認同,都開始將網(wǎng)絡信息安全控制技術運用于網(wǎng)絡信息安全的相關工作中,同時也要根據(jù)時代的發(fā)展需求,不斷對網(wǎng)絡信息安全控制技術進行創(chuàng)新和改進,為不斷變化的網(wǎng)絡安全環(huán)境提供更好的網(wǎng)絡信息安全控制技術,促進網(wǎng)絡信息安全、健康的發(fā)展和傳遞。
參考文獻
[1]任曉英,尹志浩.談網(wǎng)絡信息安全控制技術及應用[J].廣東科技,2013,18:55-56.
一、從網(wǎng)絡用戶增長看待網(wǎng)絡安全的意義
據(jù)統(tǒng)計,截止2014年,我國網(wǎng)絡用戶總規(guī)模達到了6.49億,互聯(lián)網(wǎng)普及率達到了47.9%,相比2005年,十年間,普及率上漲了五倍。通過增長曲線可以看出,互聯(lián)網(wǎng)技術和信息技術的發(fā)展帶動了我國網(wǎng)絡使用率的增長。同時移動互聯(lián)網(wǎng)的使用量已經(jīng)超過了傳統(tǒng)互聯(lián)網(wǎng),使用人數(shù)達到了5.57億,占據(jù)整體網(wǎng)絡使用的85.8%,這說明隨著互聯(lián)網(wǎng)的使用場景的轉(zhuǎn)變,帶來了人們生活習慣的改變。碎片化的時間管理和信息獲取已經(jīng)逐漸成為了人們生活的常態(tài)。而通過每周上網(wǎng)時間的統(tǒng)計,可以發(fā)現(xiàn)平均周上網(wǎng)時長大約在26小時左右,也就是說互聯(lián)網(wǎng)也成為了人們主要的娛樂方式和休閑方式。與此同時中國的網(wǎng)站數(shù)量達到了335萬個,網(wǎng)絡資源十分豐富。
正是由于規(guī)模大、使用人數(shù)多、普及率高和應用廣泛,網(wǎng)絡安全尤其引起廣大網(wǎng)民的重視。在隨著互聯(lián)網(wǎng)經(jīng)濟的發(fā)展和移動支付的普及率增高之后,網(wǎng)絡安全的意義就不再只停留于網(wǎng)絡使用層面,更加上升到個人隱私和經(jīng)濟安全層面,一旦網(wǎng)絡安全無法得到保障,其造成的后果不堪設想。因此,構建網(wǎng)絡安全的意義和價值除了是時展的需要之外,更是現(xiàn)實的需要。在構建網(wǎng)絡安全當中,需要時刻考慮網(wǎng)絡安全的保密、完整、可控、可用、可審查的特性,通過技術手段,從根本上避免網(wǎng)絡安全遭受侵害,從而使因網(wǎng)絡安全威脅所造成的損失降到最低。
二、信息技術發(fā)展中網(wǎng)絡安全受到的威脅和挑戰(zhàn)
想要構建起網(wǎng)絡安全的管理和維護,就首先需要了解信息技術發(fā)展的過程中容易對網(wǎng)絡安全造成威脅和挑戰(zhàn)的來源。
(一)互聯(lián)網(wǎng)隱私泄露
在互聯(lián)網(wǎng)使用的過程當中,因互聯(lián)網(wǎng)使用過程中的緩存和歷史記錄,都會留下使用痕跡,而這些痕跡所帶有的隱私內(nèi)容可以被別有用心者通過系統(tǒng)裝入的cookies進行竊取。例如互聯(lián)網(wǎng)使用過程中用戶通過航空公司的官網(wǎng)訂購機票,其填寫的密碼和個人信息都會留下痕跡,如果沒有及時進行處理,很有可能會被竊取,從而造成隱私的泄露。
(二)黑客惡意攻擊
黑客是指一些利用網(wǎng)絡技術在不暴露自己身份的情況下供給計算機或者服務器的人,他們具有非常高端的計算機技術,熟悉編程,能夠搜集網(wǎng)絡信息、同時探測到網(wǎng)絡漏洞并將漏洞加以利用,通過模擬環(huán)境的建立進行模擬攻擊。在面對網(wǎng)絡犯罪尚缺乏針對性的反擊和跟蹤手段時,黑客們的隱蔽性非常強,同時也具有極高的“殺傷力”,同樣對網(wǎng)絡安全構成威脅。
(三)軟件設計漏洞和惡意陷阱
隨著發(fā)展,軟件設計和軟件系統(tǒng)的規(guī)模也在逐漸擴大,隨著新的軟件不斷產(chǎn)生,系統(tǒng)當中的安全漏洞和軟件設計漏洞對網(wǎng)絡安全造成的威脅也就隨之增大。在操作系統(tǒng)當中無論是Windows還是UNIX都或多或少地存在系統(tǒng)漏洞,而各類服務器、瀏覽器、桌面軟件其中的安全隱患也時有發(fā)現(xiàn)。面對這些漏洞,一些釣魚攻擊可以通過各種渠道實現(xiàn)傳播和對網(wǎng)絡用戶進行攻擊。例如前不久發(fā)生的wannacry勒索病毒的爆發(fā),就是利用網(wǎng)絡渠道實現(xiàn)釣魚攻擊,致使全球20萬臺電腦遭受到嚴重損害。病毒利用對用戶電腦的控制提出勒索贖金的要求,在未能收到贖金時,病毒便會將用戶電腦所有文件進行刪除。在網(wǎng)絡安全影響的諸多因素當中,網(wǎng)絡病毒對網(wǎng)絡的侵害力度最大,影響也最為廣泛。而想要終止病毒傳播只能通過病毒制造者提供源代碼來完成。
三、計算機信息管理技術在網(wǎng)絡安全維護中存在的問題
在面對網(wǎng)絡安全受到多方面的威脅時,計算機信息管理技術是維護網(wǎng)絡安全的一道重要屏障。然而在現(xiàn)實情況當中,計算機信息管理技術卻并沒有發(fā)揮出其應該具有的效力。其主要原因很存在問題有以下幾個方面。
(一)安全監(jiān)測功能缺乏實效
計算機信息管理技術最主要的技術在于對外來信息的內(nèi)容進行檢測和安全分析,從而從源頭防止惡意攻擊對網(wǎng)絡安全造成影響,同時通過有效檢測手段可以做到實時發(fā)現(xiàn)網(wǎng)絡應用的過程中存在不安定和隱患因素,及時采取補救措施加以解決。然而,隨著網(wǎng)絡環(huán)境的發(fā)展,環(huán)境當中不安全因素逐漸增多,同時變得更加復雜,計算機信息管理技術如果不能夠進行及時更新,就會造成檢測手段無法適應發(fā)展而相對落后,對某些突發(fā)狀況、新型安全問題無法起到檢測作用,從而無法完成檢測的效用,無法從根源上防止網(wǎng)絡安全遭受侵害,而通過檢測來實現(xiàn)的網(wǎng)絡安全維護也不再具有意義。
(二)無法對網(wǎng)絡訪問進行控制
在過往的計算機信息管理技術當中,除了對外來信息內(nèi)容進行檢測的手段之外,還有一種通過限制訪問權限和訪問量的方法來實現(xiàn)網(wǎng)絡安全維護。這種“一刀切”的做法在現(xiàn)實運行過程當中并沒有起到網(wǎng)絡安全維護的效用,很多訪問限制缺乏針對性,對正常訪問造成不必要的麻煩和影響,而部分情況下設置失誤除了增加訪問程序的繁瑣性之外,并沒有對網(wǎng)絡安全威脅起到限制作用,得不償失。
(三)缺乏應變能力
計算機信息管理技術對于網(wǎng)絡病毒的防范方法是通過病毒數(shù)據(jù)庫的建立,再將疑似網(wǎng)絡病毒的信息內(nèi)容與已知病毒庫數(shù)據(jù)中相似病毒進行比較,以此來判斷信息內(nèi)容的安全性。而數(shù)據(jù)庫的建立則是對已知病毒源代碼進行搜集。一旦病毒數(shù)據(jù)庫的建立過程中存在缺乏實效、技術處理能力不足以及應變能力差等現(xiàn)象,在應用的過程中就無法完成病毒信息內(nèi)容的比對,無法做到對網(wǎng)絡安全進行維護?,F(xiàn)階段一般的計算機信息管理技術中管理方法還停留在一些常規(guī)性問題的處理,對突發(fā)問題尚缺乏完善的處理方案實施,是計算機信息管理技術應用于網(wǎng)絡安全時存在的重大問題。
四、計算機信息管理實現(xiàn)網(wǎng)絡安全維護的應用
面對在網(wǎng)絡安全中計算機信息管理技術存在的諸多問題,筆者認為可以從以下幾個方面進行處理。
(一)風險評估優(yōu)先進行,加強網(wǎng)絡管理
網(wǎng)絡安全的維護實現(xiàn)需要計算機信息管理技術擁有完善的評估機制,通過機制運行,對網(wǎng)絡安全問題分時段進行評估,充分實現(xiàn)在網(wǎng)絡安全問題發(fā)生前、發(fā)生過程中、發(fā)生之后對其原因、傳播途徑、安全影響即處理效果等方面進行全面的評價和分析,從而實現(xiàn)網(wǎng)絡管理的加強化。在今后的網(wǎng)絡安全維護過程中,一旦出現(xiàn)了類似的安全問題,計算機風險評估系統(tǒng)可以率先啟動,根據(jù)事例對比、造成危害和危害發(fā)展趨勢分析,給出相應的處理手段和決策參考,同時對危險種類進行評級劃分,做好報警,幫助管理者追蹤至威脅目標所在地。在平時,風險評估還能夠?qū)^往威脅處理的過程內(nèi)容及時進行反饋,在保障網(wǎng)絡運行的基礎上做出根據(jù)實際情況的安全設施調(diào)整,防患于未然。
(二)網(wǎng)絡犯罪審查和凈網(wǎng)聯(lián)盟建立
國家和各級政府需要認識到影響網(wǎng)絡安全所帶來的危害,并對惡意攻擊網(wǎng)絡的行為嚴肅對待??梢灾贫ㄏ嚓P的法律法規(guī),來明確網(wǎng)絡危害責任,以及危害網(wǎng)絡安全所要承擔的后果;此外還可以在各個地區(qū)有組織地建立起諸如“反黑客聯(lián)盟”、“網(wǎng)絡安全公益聯(lián)盟”、“反病毒聯(lián)盟”等公益性的社團組織,用于宣傳網(wǎng)絡安全,防止網(wǎng)絡侵害。面對社會公眾,要開展積極的網(wǎng)絡公益安全教育,使廣大的網(wǎng)絡用戶樹立起網(wǎng)絡安全相關意識,并敦促他們在網(wǎng)絡使用過程中時刻謹記網(wǎng)絡安全的相關規(guī)則,不訪問陌生網(wǎng)站、不打開陌生郵件等。在聯(lián)盟中還應該開展惡意代碼樣本、惡意程序的傳播鏈接內(nèi)容的分享,利用聯(lián)盟內(nèi)或者聯(lián)盟之間的交流共享,依靠互聯(lián)網(wǎng)行業(yè)的自律體制和監(jiān)督體制,推動防治、治理互聯(lián)網(wǎng)病毒工作的發(fā)展,凈化網(wǎng)絡空間,維護公共互聯(lián)網(wǎng)安全。
(三)加強技術研發(fā)水平
計算機信息管理技術的運行機制的建立和發(fā)展需要依托于科學技術研發(fā)和實踐,面對日益復雜的網(wǎng)絡環(huán)境,科技水平需要不斷更新,研發(fā)方向需要面向最新情況和未來發(fā)展。一個依托于科技水平進步網(wǎng)絡安全運行機制需要構建網(wǎng)絡安全信息管理系統(tǒng),創(chuàng)造完善的信息技術模型,從而實現(xiàn)網(wǎng)絡系統(tǒng)的安全。在目前市場當中已經(jīng)出現(xiàn)了專業(yè)企業(yè)和廠家在網(wǎng)絡安全技術研發(fā)方面所生產(chǎn)的相應產(chǎn)品,并在保障網(wǎng)絡安全方面得到了國家的認可。同時計算機信息管理技術最主要的面向在于信息控制,通過技術實現(xiàn)信息內(nèi)容的區(qū)分和限定,是未來計算機信息管理技術應用于網(wǎng)絡安全維護的主要發(fā)展道路。
(四)確立網(wǎng)絡審計等相關制度
為了保障網(wǎng)絡環(huán)境的純凈和安全,網(wǎng)絡審計也需要加入到計算機信息管理技術當中。通過互聯(lián)網(wǎng)使用者在網(wǎng)絡使用過程中的使用信息記錄,依照實際情況進行審查和管理,這對于網(wǎng)絡管理者和使用者來說有著更高的要求。通過網(wǎng)絡審計,可以對網(wǎng)絡當中存在的潛在危險者和攻擊者進行及時發(fā)現(xiàn),并對網(wǎng)絡安全問題進行追蹤,查找出危險源,做到根本性的維護。此外,還應該加強網(wǎng)絡入侵的檢測系統(tǒng)構建和使用,將其作為計算機信息管理技術當中最為重要的技術之一進行研發(fā)和發(fā)展。通過系統(tǒng)檢測和數(shù)據(jù)統(tǒng)計為網(wǎng)絡安全問題提供可供參考的資料。
五、結(jié)論
綜上所述,在網(wǎng)絡使用頻率和網(wǎng)絡覆蓋范圍逐漸擴大的今天,網(wǎng)絡安全所存在的隱患和威脅也始終困擾著網(wǎng)絡使用者和網(wǎng)絡工作者。面對多種多樣的網(wǎng)絡病毒、黑客入侵以及系統(tǒng)漏洞,如何利用計算機信息管理技術將危險和損失降到最低,是每一個網(wǎng)絡工作者所必須面對的。隨著科技的不斷進步,計算機信息管理技術也將不斷完善,通過技術手段可以實現(xiàn)網(wǎng)絡安全的維護。
參考文獻:
[1]楊曙光.計算機信息管理技術在網(wǎng)絡安全中的應用[J].網(wǎng)絡安全技術與應用,2015,(4).
[2]葛曉凡.計算機信息管理技術在網(wǎng)絡安全中的應用[J].數(shù)字技術與應用,2015,(5).
[3]侯英杰.計算機信息管理技術在網(wǎng)絡安全中的應用分析[J].中國新通信,2016,(1).
[4]趙志鵬.淺論計算機信息管理技術在網(wǎng)絡安全中的應用[J].電子世界,2016,(7).