發布時間:2023-10-09 17:40:24
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術,我們為您準備了不同風格的5篇計算機的信息安全,期待它們能激發您的靈感。
1.計算機信息安全的概念
信息安全是一個十分復雜的系統性問題,它涉及到計算機網絡系統中硬件、軟件、運行環境、計算機系統管理、計算機病毒、計算機犯罪及計算機安全響應等一系列問題。像硬件損壞、軟件錯誤、通訊故障、病毒感染、電磁輻射、非法訪問、管理不當、自然災害、惡意入侵等情況都可能威脅到計算機信息安全。信息安全經過了二十多年的發展,己經發展成為一門跨多個學科的綜合性科學,它包括:通信技術,網絡技術,計算機軟件、硬件設計技術,密碼學等多個學科。
1.1物理安全:確保整個計算機網絡系統正常、安全運作的首要條件是計算機主機及網絡設備等關鍵性網絡資源的物理安全,確保其可用性。這包括機房的防雷擊、電磁屏蔽、抗自然災害、安全警衛等各個方面,要求整個網絡系統從系統設計、施工、運行、管理等方面加強對物理安全的控制與管理。
1.2網絡安全:網絡安全是指網絡系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露:系統連續可靠地運行,網絡服務不中斷。
1.3計算機安全:對計算機安全概念的描述因人而異,但其核心思想是一致的。國際標準化委員會的定義是“為數據處理系統而采取的技術的和管理的安全保護,保護計機硬件、軟件、數據不因偶然的或惡意的原因而遭到破壞、更改、顯露。”
2.計算機信息安全問題的成因
2.1計算機信息安全的技術成因
2.1.1電磁信號的輻射
目前網絡通信中常用的傳輸電纜以及計算機、網絡設備都會因為電磁屏蔽不完善而通過電磁輻射向外泄露,因此只需要簡單的儀器設備便可在通信雙方毫不察覺的情況下監聽通信的內容。
2.1.2網絡協議的安全性
Internet所采用的 TCPIIP協議族構架主要是面向信息資源的共享的,因此其中相當部分的協議存在安全漏洞,這實際上是目前網絡及信安全問題最主要的一個根源。比較典型的如 Te1net, FTP,SMTP等應用協議中,用戶的口令信息是以明文形式在網絡中傳輸的,而這些協議底層所依賴的 TCP協議本身也并不能確保傳輸信號的安全性。
2.1.3工作環境的安全漏洞
現有的操作系統和數據庫系統等典型的企業用戶工作環境自身存在許多安全漏洞,包括自身的體系結構問題、對特定網絡協議實現的錯誤以及系統開發過程中遺留的后門和陷門,這些底層安全漏洞的不確定性往往會使用戶精心構建的應用系統毀于一旦。
2.1.4安全產品自身的問題
對于用戶網絡內部己經采用的網絡及信息安全產品,其自身實現過程中的安全漏洞或錯誤都將導致用戶內部網絡安全防范機制的失效。同時,即使安全產品自身的安全漏洞可以忽略,在產品的實際使用過程中由于用戶的配置或使用不當也可能造成產品安全性能的降低或喪失。
2.1.5缺乏總體的安全規劃
目前的各種網絡及信息安全技術和產品一般都基于不同的原理和安全模型工作,雖然從各自的角度來看都是相當不錯的產品,但當所有這些產品應用到同一個用戶網絡系統中時,由于相互之間的互操作性以及兼容性問題往往無法得到保證,也會形成許多新的安全問題。
2.2計算機信息安全的管理成因
2.2.1互聯網缺乏有效的管理。
2.2.2配套的管理體制尚未建立。
2.2.3觀念上的重視不夠。
3.計算機信息安全目標
信息安全(Information security)就是指為保證信息的安全所需的全面管理、規程和控制。其 H標就是保護信息系統不受破壞,表現在信息的可用性、可靠性、保密性、完整性、可控性和不可抵賴性等方面。
可用性:設計和運行計算機信息系統的目標就是向用戶提供服務,可用性就是在用戶需要的時候,系統能以用戶需要的形式向用戶提供數據或服務。
可靠性:可靠性是指計算機信息系統能夠在規定的條件下完成預定功能的特性,是系統安全的基本要求之一。
保密性:指為信息數據提供保護狀態及保護等級的一種特性,信息只能被授權用戶所使用,常用的保密手段如信息加密等。
完整性:完整性是指信息在存儲和傳輸的過程中保持不被修改、破壞和丟失。保證信息的完整性是信息安全的基本要求,而破壞信息完整性則是對信息系統發動攻擊的主要目的之一。
可控性:即信息只能被授權用戶訪問使用的特性。
4.計算機信息系統安全防護對策
針對上面提及的計算機信息系統所面臨的威脅及存在的安全缺陷,可以采取以下幾個主要對策。
4.1加強對網絡信息安全的重視
國家有關部門建立相應的機構,有關法規,以加強對網絡信息安全的管理。2000年 1月,國家保密局的《計算機信息系統國際聯網保密管理規定》已開始實施;2000年 3月,中國國家信息安全測評認證中心計算機測評中心宣告成立;2O03年 4月,公安部發《計算機病毒防治管理辦法》,等等。這一切都反映出我國對計算機網與信息安全的高度重視,以及努力推動我國信息安全產業發展、提高我國信息安全技術水平的決心。
4.2強化信息網絡安全保障體系建設
黨的十六大指出,信息化是我國加快實現工業化和現代化的必然選擇,堅持以信息化帶動工業化,以工業化促進信息化,走出一條科技含量高的路子,大力推進信息化。中央保密委員會、最高人民檢察也多次發文要求做好信息保密工作,切實防范外來的侵害和網絡化帶來的業務泄密,明確規定“計算機信息系統不得與公網、國際互聯網直接或間接地連接”,“必須采取物理如要相連, 隔離的保密防范措施”。
4.3建立網絡安全長效機制的重要手段
建立規范的網絡秩序,需要不斷完善法制,探索網絡空間所體現的求和原則,為規范網絡空問秩序確定法律框架;建立規范的網絡秩序,還要在道德和文化層面確定每個使用網絡者的義務,每個人必須對其網絡行為承擔法律和道德責任是規范網絡秩序的一個重要準則;建立規范的網絡秩序,需要在法制基礎上建立打擊各類網絡犯罪的有效機制和手段。
4.4保障信息安全任重道遠
我國目前網絡安全的推進重點,已開始由物理層面的防毒向文化、思想、精神層面的防毒轉變,倡導網絡文明和凈化網絡環境內容。只有各方盡責,構筑一個長效機制,網絡安全才有可能得到根本改善。
參考文獻:
[1]閆宏生 王雪莉 楊軍《計算機網絡安全與防護》編著.
[2]屈云波.電子商務[M].北京:企業管理出版社,1999.
關鍵詞:計算機系統 信息安全
在科技日益發展的今天,計算機作為一種高科技的工具得到了廣泛的應用。從控制技術從控制高科技航天器的運行到處理個人日常事務,計算機都起著重要的作用。而計算機網絡的迅速發展使社會分工合作和信息資源共享成為社會發展的必然趨勢。通過網絡在不同計算機之間的進行數據傳輸,所以對計算機系統的信息安全性要求越來越高。我認為計算機系統的信息安全主要體現在以下幾個方面。
一、計算機系統漏洞
現在看來,對計算機系統安全的最大的威脅就是本身的漏洞。據統計,99%的黑客攻擊事件都是利用了計算機未修復的漏洞和錯誤的系統設置。當黑客入侵檢測到系統漏洞,隨后便是病毒的傳播、信息泄露、速度緩慢乃至整個計算機系統癱瘓。
漏洞也叫脆弱性,是計算機系統在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷。一旦發現漏洞,就可以利用這個漏洞來獲得計算機系統的額外權限,使攻擊能夠在未經授權的情況下訪問或破壞系統,導致危害計算機系統安全。
計算機系統產生漏洞大致有三方面的原因:程序邏輯結構設計不合理,不嚴謹;程序設計錯誤;由于現在硬件無法解決待定的問題,編程人員必須通過軟件設計來表現出硬件功能而產生的漏洞。
當一個系統從的那天開始,隨著用戶的逐漸深入,系統中的漏洞就會不斷的暴露。當脫離了具體的時間和系統環境是不存在任何意義的,只有針對目標系統的系統版本、在系統上運行的軟件版本及服務運行設置等各種實際環境才能夠對系統漏洞進行討論并找到可行的解決辦法。同時還要制定合理的安全策略。作為一名網絡用戶,一定要把計算機系統的安全因素提前考慮:安裝殺毒軟件,更新病毒庫,掃描系統漏洞,及時安裝補丁等,查漏補缺,防患未然。
二、操作系統安全
操作系統是所有計算機用戶都不可避免要接觸到的東西。操作系統的安全性主要表現在文件的讀寫控制、口令認證、文件加密和用戶管理等方面。
從Windows NT 系統開始采用NTFS格式后對系統的安全性有所提高。Vista系統中引入了用戶賬戶控制和最小權限策略的新技術。該技術要求所有用戶在標準賬戶模式下運行程序和任務,使用普通權限,可以阻止未授權程序的安裝,并可以阻止普通用戶進行不當的系統設置。同時在新的windows系統中還引入了其他的一些新技術,例如對數據的保護引進了內核保護技術以防止任何非授權文件對系統內核的修改,同時還采用了緩沖區益出保護,可有效的防止利用緩沖區益處技術發動的攻擊。此外還通過多種措施增強了系統的安全性。
在現有的系統中,UNIX操作系統具有良好的安全性。該系統的安全主要通過口令來實現。其口令是存儲在一個加密的文本文件中,要破解其口令所需工作量很大。但該種口令會因為許多個人因素而變得更容易破解。在該系統的文件許可權是其系統安全的又一保障,通過文件屬性決定文件的被訪問權限。然后是目錄許可,在UNIX系統中,目錄許可也是一個文件,在目錄文件中增刪文件需要有許可。在UNIX中還有兩個安全策略,就是設置用戶ID和同組用戶ID許可,文件加密。用戶ID和同組用戶ID許可確定了用戶的權限。在該系統中可以通過crypt命令對文件進加密。這一整套的方法構成了UNIX系統的安全性。
三、數據庫系統安全
計算機信息系統中的數據組織形式有兩種:一種是文件,一種是數據庫。數據庫形象上講就是若干數據的集合體。數據庫數據量龐大、用戶訪問頻繁,有些數據具有保密性;因此數據庫要由數據庫管理系統(DBMS )進行科學地組織和管理,以確保數據庫的安全性和完整性。
加強數據庫系統的安全性可以采取以下措施:
1、使用授權控制。這是數據庫系統經常使用的一個辦法,數據庫給用戶ID號和口令、權限。當用戶用此ID號和口令登錄后,就會獲得相應的權限。不同的用戶或操作會有不同的權限。
2、將數據庫進行加密。防止數據庫中的數據在存儲和傳輸中失密。
3、對數據進行備份,防止硬件損壞帶來的不可恢復的損失。
四、信息安全
信息安全是我們應該密切關注的問題,在電腦使用中我們會因為麻煩而忽略一些必要的操作,而這往往為我們的信息泄露提供了方便條件。
1、使用沒有電壓保護的電源
這個錯誤真的能夠毀掉計算機設備以及上面所保存的數據。有時甚至一個簡單的動作,比如打開與電腦設備同在一個電路中的設備就能導致電涌,或者樹枝搭上電線也能導致電涌。如果遇到停電,當恢復電力供應時也會出現電涌。使用電涌保護器就能夠保護系統免受電涌的危害。
2、不使用防火墻就上網
許多家庭用戶會毫不猶豫的將電腦接上漂亮的新電纜或者DSL調制解調器開始上網,而沒有意識到他們正將自己暴露在病毒和入侵者面前。
3、忽視防病毒軟件和防間諜軟件的運行和升級
病毒、木馬、蠕蟲等惡意程序不僅會削弱和破壞系統,還能通過您的電腦向網絡其他部分散播病毒,甚至能夠破壞整個網絡。間諜軟件是另外一種不斷增加的威脅;這些軟件能夠自行在電腦上進行安裝,搜集系統中的情報然后發送給間諜軟件程序的作者或銷售商。防病毒程序經常無法察覺間諜軟件,因此務必使用一個專業的間諜軟件探測清除軟件。
4、共享或類似共享的行為
在網絡上,分享則可能將你暴露在危險之中。如果您允許文件和打印機共享,別人就可以遠程與您的電腦連接,并訪問您的數據。如果你確實需要共享某些文件夾,請務必通過共享級許可和文件級(NTFS)許可對文件夾進行保護。另外還要確保您的帳號和本地管理帳號的密碼足夠安全。
5、忽視對備份和恢復計劃的需要
即使您聽取了所有的建議,入侵者依然可能弄垮您的系統,您的數據可能遭到篡改,或因硬件問題而被擦除。因此備份重要信息,制定系統故障時的恢復計劃具有相當重要的地位請牢記數據是您計算機上最重要的東西。操作系統和應用都可以重新安裝,但是重建原始數據則是難度很高甚至根本無法完成的任務。
參考文獻
[1]劉永波,譚凱諾.計算機系統安全綜述[J].中國高新技術企業
【關鍵詞】 計算機通信 信息安全 防護策略
前言:近年來,計算機網絡技術得到了飛速發展,逐漸深入到了社會的各個行業中,潛移默化的改變著人們的生活和思維習慣。計算機網絡在推動社會穩步發展的同時,也暴露出了一些信息安全方面的問題,對于人們的個人隱私和財產安全造成了一定的威脅,需要切實做好安全防護工作。
一、計算機通信信息安全影響因素
1.1自然因素
自然因素指自然災害對于計算機硬件設備或者所處環境的破壞,其發生的概率不高,但是帶來后果確是毀滅性的,后續的處理也相對困難。通常來講,除臺風、地震等自然災害外,環境因素對于網絡系統的安全性同樣影響巨大,如高溫、高濕、空氣污染等,都可能影響計算機通信的正常進行。
1.2人為因素
一是網絡管理人員自身因素,缺乏安全意識,對于計算機通信安全重視不足,在操作中沒有嚴格依照相關規范和步驟,導致信息的泄露或者丟失;二是黑客入侵,利用系統漏洞或者病毒、木馬等程序,侵入計算機通信網絡,通過非法手段盜取重要的數據信息,嚴重威脅用戶的信息安全;三是用戶缺乏安全防范意識,在對網絡進訪問時,沒有對網絡的安全性進行驗證,也沒有設置防火墻、殺毒軟件等程序,使得計算機感染網絡病毒,進而導致信息的丟失或者損毀[1]。
1.3系統因素
計算機網絡自身具有開放性的特點,想要實現數據信息的保密傳輸存在一定的困難,而一些系統軟件在設計環節由于考慮不全,存在著漏洞或者問題,容易被病毒或者黑客利用,導致信息的丟失。病毒對于計算機系統的威脅是非常巨大的,一旦系統感染病毒,將可能對計算機系統本身、軟件程序、操作指令以及數據等造成嚴重破壞。
二、計算機通信信息安全防護策略
2.1加強硬件防護
硬件是計算機網絡系統得以正常運行的基礎和前提,需要做好防護工作。一是應該對計算機硬件設施的工作環境進行管控,確保溫度和濕度始終,抗干擾能力強;二是應該完善日常安全管理,設置安全專員,從物理層面上防范非法入侵以及盜竊、破壞等活動;三是應該制定切實可行的維護制度和應急策略,確保在出現突發性問題時,能夠有效應對,從而為計算機網絡的穩定可靠運行提供保障。
2.2注重軟件管理
對于計算機系統中的軟件,應該集中安裝和管理,以提升計算機網絡安全防護的強度和質量。可以將軟件的安全與系統檢測技術相互結合起來,確保軟件的規范性、安全性,盡可能減少系統漏洞,為計算機通信信息安全奠定良好的基礎[2]。
2.3完善安防技術
完善的安全防護策略是保障計算機通信信息安全的重要手段,在實際操作中,可以從幾個方面著手:一是設置防火墻,防火墻技術在網絡信息安全管理方面的應用,主要體現在狀態監測、異常識別、服務等,是計算機安全策略中非常重要的組成部分。最近幾年,隨著高端防火墻逐漸產生,可以針對一些信息流進行攔截,實現了對整個數據層的安全過濾,通過服務與協議的相互搭配,在提升系統功能的同時,也保證了信息安全;二是運用加密技術,對網絡信息進行加密處理和加密傳輸,可以在很大程度上減少信息被竊取和篡改的情況。當前比較常見的加密技術包括了對稱加密、密鑰加密等,例如,結合pkzip技術,可以針對數據進行壓縮和加密處理,實現對于數據信息的有效保護;三是引入鑒別技術,對存在于計算機網絡中的威脅和隱患進行檢測,根據檢測到的威脅的類型,采取針對性的防范和應對措施,保障通信安全。
2.4強調入侵檢測
入侵檢測可以看做是對防火墻的補充,能夠實現對網絡流量的實時監測,在發現異常時發出報警信息,啟動防護程序來保障系統安全。網絡入侵檢測系統主要是采用旁路方式,對網絡中的數據流進行全面偵聽,結合實時檢測分析,發現異常行為,并且及時做出響應,通過與防火墻的聯動,或者運行用戶自定義指令的方式,實現對系統的動態防護[3]。
結語:總而言之,計算機通信信息安全問題的解決不應該單純的依靠某一種方法,而是需要結合具體情況,構建起完善的安全防御機制,通過綜合性防護策略,對威脅系統安全的因素進行防范和控制,提升計算機網絡系統自身的安全防護能力,切實保障通信信息的可靠性和完整性,保障用戶的數據信息安全。
參 考 文 獻
[1]劉君濤.計算機通信網絡安全與防護策略的相關思考[J].通訊世界,2016,(19):104-105.
【關鍵詞】計算機 信息安全 防護
隨著社會的發展,信息的交換與可用資源的共享這兩方面的需要也隨之增大,因此計算機網絡也被帶動發展起來,在社會中應用的領域也越來越廣,同時帶給社會的好處也是非常大的,其中較為顯著的有給人們共享了巨大的資源庫,為人們的生活增添了許多樂趣,帶動了人類精神文明的進步,為社會的發展帶來很大的幫助。不過帶來這些好處的同時,也帶來了許多需要解決的麻煩,其中計算機的信息安全受到很大的威脅就是一個棘手的問題,這方面必須得到更大的關注,爭取研究出保護信息安全技術的可行方案。
1計算機信息安全方面的定義
計算機的網絡安全是指保護內部網絡的環境安全,保護的對象主要是指計算機中的軟件與硬盤儲存的數據,在正常情況下也就是非惡意或者意外情況下沒有受到非人為的破壞與變更數據信息。以此來保障計算機網絡的正常工作。所以計算機信息安全就是計算機網絡中的信息正常工作可以得到保障,所針對的目標是這方面的漏洞對于信息安全產生的隱患。計算機的網絡安全還和許多網絡系統的內部信息有關聯,其中計算機的網絡系統中硬件與軟件的安全,PC機與網絡服務器的賬號與密碼,系統管理員的權限范圍,計算機的系統一直變更的密碼,重要文件,訪問網頁的IP等等都是網絡安全所涵蓋的內容,因此計算機的信息安全可以總結為對信息的傳輸與存儲的安全。
2計算機信息安全技術防護
對計算機的信息安全進行防護需要從計算機的安全技術這方面著手,其中危害較大的是計算機的安全系統中存在的漏洞,需要做的就是經常使用檢測系統對漏洞進行掃描,爭取盡早發現漏洞,修補漏洞,并分析漏洞是如何產生的,做出預防措施,提高信息的安全性。安全系統所包含的范圍很大,其中有防火墻,殺毒軟件,入侵監測系統等。而從另一方面來分析,信息的安全需要有完善的制度來保護,根據既定制度來對其進行保護,加強相關工作人員的保護意識。還有重要的一點,對于數據資源的使用需要遵守法律法規,為其安全運作提供保障。
3計算機信息的安全問題不容樂觀
社會在不斷進步,計算機技術也在不斷發展,生活中的信息化程度越來越高,所以信息的安全問題也越來越受到人們的重視,但是就目前的形勢來看,計算機的信息安全形勢還不容樂觀,計算機信息安全方面還存在很多問題,比如計算機網絡系統的安全體系還不是很完善,所以要使得計算機的信息得到保護,我們就需要給計算機添加一些保護信息的設備,因為目前在信息安全方面我國的技術不是很成熟,不能夠滿足人們的需求,所以我國要加大信息安全設備的開發力度,但是計算機技術人員的能力素質普遍偏低,更重要的是科研經費普遍缺乏,再加上大部分的企業缺乏對信息安全方面的保護意識,更使得計算機信息安全問題雪上加霜。
4計算機信息的安全防護
4.1計算機病毒的清理
由于計算機技術發展迅速,現在的計算機病毒傳播速度與過去相比有更強的傳播能力,更強的再生能力,所以現在有效的病毒防護必須在聯網狀態下,通過實時監控,發現最新的病毒類型,不給計算機病毒過多的傳播時間,對計算機要有比較科學的防毒辦法,防止病毒的侵入能更有效的保護信息安全,采用先進的殺毒軟件來控制病毒,研發準確的病毒查殺技術清除病毒,利用訪問控制技術,信息過濾技術來加強對計算機信息的保護。
4.2計算機信息安全的核心技術
目前保護計算機信息的核心技術有掃描技術、內存監控技術、防火墻等,企業要有比較科學合理的信息管理和保護制度,加強對信息管理人員的技術培訓,強化技術人員的技術水平和工作能力,對比較重要的信息要經常備份數據,經常查殺病毒,設置開機掃描,關機掃描,定期掃描,并且對這些信息進行加密,對這些信息的訪問進行實時監控,提升這些信息的安全強度,經常對計算機使用人員進行培訓,不要輕易打開不明來路的程序,不隨意插入來路不明的軟盤和u盤,不輕易打開陌生人發來的郵件等等,防止計算機病毒的侵入,打開計算機的防火墻,對比較重要的文件設置密碼和訪問權限,通過這些辦法來提高計算機的防病毒能力。與此同時,要時常更新計算機軟件和殺毒軟件,定期修補計算機的漏洞,計算機軟件科研人員還要加大對信息管理系統的開發力度,配置高素質的計算機技術人員,對計算機信息進行系統的科學管理,提高管理人員的法律意識,保護計算機信息的安全。
5結束語
綜上所述,計算機信息安全技術存在著很多很多的問題,信息安全制度還不夠健全,計算機管理人員和計算機技術人員的工作能力和技術普遍偏低,計算機信息管理制度不夠完善,殺毒軟件更新速度較慢等等,這就要求我們時刻有對計算機信息安全的保護意識,從病毒的防護工作人員的素質和工作能力等問題入手,全面加強計算機信息安全的防護能力。
參考文獻:
[1]王越,楊平利,李衛軍. 計算機信息安全管理體系的設計與實現[J]. 計算機工程與設計,2010,18:3964-3967+3971.
[2]雷鐵祥. 計算機信息管理系統設計原理探究[J]. 硅谷,2012,01:10.
關鍵詞:計算機;網絡;信息安全;防護措施
社會和科技在飛速發展,計算機網絡“信息技術”勢必成為當前科技發展形勢下的新潮流和主導方向,科研人員和計算機網絡從事者必須有清醒的頭腦,有效結合當代的科技力量,注重方法和策略,不斷研究和探索,制定出有效的計算機網絡防范措施和對策,提高對計算機網絡的研究手段和技巧,發現和制定有效的防護措施,減少計算機病毒等漏洞和缺陷,加強防護措施,不斷優化人們的生活水平,改善計算機網絡模式,全面提高當代的科技生活,讓計算機網絡真正走進人們的生活。
1.注重網絡信息安全的內涵,保證研究策略和防護對策
從事計算機網絡的專業人員要知道,隨著計算機技術和通信技術的發展,人們的生活水平越來越高,計算機網絡將日益成為當代社會中人們日常交流和重要信息的交換手段,并隨著科技的發展逐漸滲透到社會生活以及各個階層和各個領域。當今社會中,保護計算機網絡運行質量和信息安全是每一個國家和社會以及每一個公共團體甚至個人的責任,大家都要以身作則,必須正視當前計算機網絡的信息安全管理制度,嚴格按照國家標準和規定,防護計算機網絡,保證信息安全。國家的科研人員要針對計算機網絡應用以及相關的計算機網絡基本信息安全問題,有效的制定解決方案并進行計算機網絡信息化的各方面研究。
時代在發展,科技在不斷進步,為了培養出更高科技的人才,配合信息化時代的發展,從事計算機網絡的人員要不斷提升自身的信息技術水平,注重網絡信息安全的內涵,保證研究策略和防護對策,對網絡信息安全的概念有正確的認識和了解,并掌握一定的網絡信息安全功能特點和網絡模型的建立等技術。另一方面,從事計算機網絡專業的研究人員,要全面學習《C語言程序設計》這門課程,并認真學好和運用。《C語言程序設計》是計算機專業的核心教學課程和基礎學習科目,對計算機網絡、信息安全等高技術領域都有特別重要的研究意義。
2.發現網絡信息安全的問題,制定研究計劃和防護模式
隨著計算機網絡技術的不斷發展和科技的不斷進步,全球信息化已走向全人類生活,成為人類發展的重要趨勢,科研人員要知道,計算機網絡已經在國防軍事領域、銀行公司、金融、移動、電信、證券、各大商業以及人民日常生活中得到了極其重要的應用,所以計算機網絡信息技術對于當代的網絡平臺運用是非常有價值的。不久前美國在世界的矚目下,成立了網絡戰司令部,并高調提出了信息時代下網絡中心戰和網絡技術運用等思想,這就能充分地體現網絡技術對于當代科技革命和人類生活的重要性。但是由于計算機網絡具有不安全性、不穩定性、聯結形式多樣性、終端分布不均勻性、脆弱性、網絡的開放性、客戶使用不安全性、互連性等特征,致使許多計算機網絡的用戶容易受病毒、黑客、怪客以及惡意軟件和其他網絡漏洞的攻擊,導致信息的泄漏,造成不必要的影響。所以網上信息的安全和保密是計算機科研人員的重要任務,是當代網絡技術革命至關重要的問題。科研人員要有清醒的意識,認識到網絡必須有足夠強的安全措施和防范模式,才能為客戶帶來較高的上網體驗,保護信息的安全,否則網絡將是無用的,沒有信息安全保障的,甚至會給使用者帶來網絡病毒感染以及各方面危害,嚴重的還有可能會危及國家安全。因此,無論是在計算機局域網還是在信息廣域網中,處處都存在著自然和人為等諸多不利因素,對計算機網絡都有可能造成許多脆弱性的攻擊和潛在威脅。
故此,科研人員必須嚴格把關,注重計算機網絡的信息安全維護系統,制定計算機網絡的安全措施,全方位地針對各種不同的病毒威脅和脆弱性的攻擊對象,規劃出切實可行的防范系統,這樣才能確保計算機網絡信息的嚴密性,讓計算機網絡用戶體驗到保密性、完整性和可用性的計算機網絡。學習計算機網絡的人員要有充分的“核心素養”,并具備嚴密的計算機思想。“核心素養”是以“素養”作為基礎,結合當代的科學知識的概念衍生出來的一種新型學習理念,而計算機網絡信息安全的科學內涵具有復雜、嚴密、科技等特性,所以具有“核心素養”對于從事計算機網絡學習和研究人員來說是非常重要的,特別是在“密碼學”等研究領域的學者,必須要具有嚴密的思想和嚴謹的學習態度,不斷探索和發現,發現網絡信息安全的問題,隨之制定研究計劃和防護模式,才能保證網絡信息安全工程能有效和全面的展開。
3.注重網絡信息安全的理念,優化防范措施和安全系統
3.1注重計算機網絡的數據加密技術,提高安全防護措施
目前木馬病毒領域已逐漸占據各大計算機網絡系統,并形成了一條分工明確且攻擊強度大的計算機網上黑色產業鏈。在國際刑法界列舉的計算機網絡病毒問題和現代社會新型病毒攻擊犯罪排行榜上,計算機犯罪導致人民群眾造成經濟財產的損失案例已名列榜首。因此,計算機科研人員應當重視計算機網絡安全問題,把網絡信息安全列為國民經濟各領域以及各大產業結構發展的關鍵和研究方向,全面提高民族生存能力。所以計算機網絡的信息安全應該注重計算機網絡的數據加密技術,對網絡使用數據進行嚴格的加密和處理,防止惡意軟件進行對計算機網絡的使用客戶進行攻擊和肆意盜竊,提高群眾的安全防護措施。
隨著時代的發展,科技不斷更新和改革,計算C行業逐漸占據各大商業市場,成為社會中必不可少的行業領域,計算機專業逐漸受到社會的關注和重視,成為民眾的熱點話題和探究方向。在實施和建立網絡安全防護網站時,研究人員要充分運用c程序設計語言的知識和Java、C#、匯編語言等高新技術的程序網絡設計軟件,注重計算機網絡的數據加密技術,提高安全防護措施。根據C語言的研究內容,其知識框架包括數據類型、數組、函數、結構體、運算符、變量等,對計算機網絡以及信息安全等許多科技領域有很大的意義。在利用“Microsoft Visual C++”軟件進行編程序時,在軟件頁面的下方會出現“error”的標識,即錯誤分析,計算機網絡的研究人員要有明確的意識和研究態度,注重“scanf”和“prinf”正確的使用方法,保證工作的正常實施。
3.2結合計算機網絡防火墻整合技術,保證安全防護功能
科研人員要從網絡信息安全的基本概念和當前網絡市場存在的漏洞問題以及安全問題入手,發現不足和缺陷,簡單分析客戶的使用情況,對信息加密技術、網絡安全技術、數字摘要、信息加密技術和數字簽名、數字信封、網絡證書、數字證書等數字安全技術進行研究和不斷試驗,圍繞計算機網絡安全問題著重研究和探討防火墻技術在當前網絡信息安全市場中的應用。從事計算機網絡的科研人員要注重方法和模式,全面分析計算機網絡的防火墻技術功能、計算機網絡類型、信息安全體系的結構特點以及信息技術的發展歷程,從多種角度探討新一代計算機科學技術革命的發展意義和網絡防火墻技術的發展和應用技術,制定出高效的發展計劃和生產模式,并結合團體參加單位信息化的計算機網絡研究過程,有效地把改造的工作實際和計算機網絡設計成一種混合型和科技型的防火墻系統。
計算機網絡的工作人員要充分的研究和發現設計該型防火墻的目的,發現計算機網絡客戶使用的情況和需要解決的問題,給出當前網絡模式下新型防火墻的使用理念和結構組成,不斷研究其功能原理,最終才能實現計算機網絡和信息安全以及相關功能的運用過程。在計算機網絡運營過程中,信息安全的防火墻在自身內部網和外部網之間會形成一個有助于減少信息攻擊的屏蔽子網,有了這個屏蔽子網,計算機網絡就能有效的運行,并可以較好地抵御來自內外部各種信息安全的攻擊和各種計算機網絡的病毒威脅,還可以自動根據客戶對計算機使用的具體情況來完成內外主機的交接和計算機網絡內部的通信,甚至還可以智能更新當前網絡模式下信息的使用規則和過濾規則,自動配置當前的病毒過濾策略,具有強烈的防病毒功能,能抵御大多數惡性攻擊的病毒,防護計算機網絡的系統安全,能自動生成事件日記,有效記錄上網瀏覽記錄,同時還提供了Web、Mail等服務,為計算機網絡的用戶提供了多方面的服務系統。
3.3實施計算機網絡的安全隔離技術,制定安全防護模式
計算機網絡的工作人員要知道,我國當前電子政務網絡安全方面以及病毒暴露問題比較突出的有五個方面:第一,計算機病毒泛濫,由于隨著時代的發展,廣大人民群眾都離不開計算機,家家戶戶都安裝互聯網,但是由于人民群眾對計算機網絡安全防范意識較低,對病毒問題不重視,導致計算機病毒泛濫。第二,計算機網絡木馬程序帶來的安全保密方面的隱患,這個隱患主要是由于客戶使用軟件后沒有進行安全信息的處理,比如隨意插入沒有進行安全檢查過的手機設備和各種移動設備,在插人u盤后沒有進行病毒清理就隨意傳播資料等。其次是易受黑客攻擊,即網絡垃圾,特別是洪流攻擊,客戶在使用計算機網絡后沒有進行木馬病毒的查殺或者掃描,沒有及時清理網絡垃圾等等因素造成的。許多垃圾郵件阻塞網絡的高效運行。緊接著就是計算機網絡安全的威脅開始蔓延到客戶使用的軟件以及應用的各個環節,通過調查數據顯示,其中W"mdows占70%、而15NIX系統占30%,科研人員在2007年截獲的計算機庫和病毒樣本中,病毒木馬和計算機后門程序對客戶計算機網絡的攻擊就高達84.5%,而且因盜號木馬引起的客戶網上資產失竊的金額也特別巨大,竟然超過10億人民幣。
所以,從事計算機網絡安全的科研人員應當重視起來,以嚴謹的態度對待計算機網絡出現的攻擊,并制定有效的解決措施。隨著科技的進步,在全球范圍內呈現出同樣趨勢,即互聯網安全威脅問題日趨嚴重,已經從病毒轉向了從人民群眾的計算機系統進行攻擊從而獲取經濟利益為目的的木馬病毒,日益囂張,肆意蔓延,根據國際數據公司的數據,近年來全球網上因為客戶使用方法不當,失竊資產規模已經猛增10億美元,其數目相當驚人,相當于4個北京奧運“鳥巢”,惡意軟件的開發,導致客戶計算機網絡從制造、傳播、到盜竊賬戶以致到第三方平臺清查、銷贓、洗錢的全過程都有病毒的攻擊。所以計算機網絡工作人員要實施計算機網絡的安全隔離技術,才能制定安全防護模式。
3.4完善計算機網路的訪問控制技術,優化安全防護策略
計算機網絡在進行防火墻、網絡安全路由器、虛擬專用網、病毒防控中心、網絡防火墻、VI吁D、安全服務器等運用過程時,要集中力量進行安全檢查和病毒處理,對安全數據庫、計算機安全操作系統、客戶軟件漏洞掃描、防護和查殺殺毒、客戶的身份認證等安全產品上進行嚴格把關。近幾年來,我國的科研人員對計算機網絡進行了安全操作系統、網絡安全數據庫、客戶多級安全機制、反攻擊和反病毒等方面投入了大量的研究,網絡襲擊事件逐年減少,但由于人民群眾對于網絡安全的意識淡薄,且網絡安全的解決是一個循序漸進且綜合性復雜的問題,其中涉及諸多因素,包括計算機使用技術、網絡安全產品和管理計算機等問題,不是一朝一夕就可以解決的,因此為了構筑21世紀的新型環境下,國家信息安全以及計算機網絡安全保障體系,有效地保障國家人民群的財產安全、維護社會穩定和市場經濟的發展,就必須盡快致力于計算機網絡技術的研究和信息安全軟件的開發,全面增強廣大民眾的計算機網絡信息安全。