公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)信息安全的概念范文

網(wǎng)絡(luò)信息安全的概念精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)信息安全的概念主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡(luò)信息安全的概念

第1篇:網(wǎng)絡(luò)信息安全的概念范文

從受益的廣大用戶來(lái)講,越發(fā)凸顯的安全需求日被滿足,也不斷涌現(xiàn)更加寬泛和深層的需求;對(duì)于國(guó)內(nèi)眾多的從業(yè)者來(lái)說(shuō),越發(fā)大膽地揣摩和應(yīng)對(duì)各種用戶需求,并逐步洞悉信息安全之道。

從信息安全的概念演變談起。早期,“通信保密”階段(Communication Security)以通信內(nèi)容保密為主;中期,“信息安全”階段(Information Security)以信息自身的靜態(tài)防護(hù)為主。近期,“信息保障”階段(Information Assurance),則強(qiáng)調(diào)動(dòng)態(tài)的、縱深的、生命周期的、全信息系統(tǒng)資產(chǎn)的信息安全。

當(dāng)前業(yè)界所指的“信息安全”即“信息保障”,其內(nèi)涵就是“保障數(shù)據(jù)及其服務(wù)的完整性、保密性、可用性、真實(shí)性、可控性而抵制各類威脅所提供的一種能力”。

承多年厚積

從近幾年的信息安全態(tài)勢(shì)看來(lái),國(guó)家對(duì)信息安全的從戰(zhàn)略層上的關(guān)注應(yīng)該算是兩年前27號(hào)文。其中,突出強(qiáng)調(diào)到以下幾點(diǎn)戰(zhàn)略思想:一是,堅(jiān)持積極防御、綜合防范的方針;二是,全面提高信息安全防護(hù)能力;三是,重點(diǎn)保障信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全;四是,創(chuàng)建安全健康的網(wǎng)絡(luò)環(huán)境;五是,立足國(guó)情、以我為主、管理與技術(shù)并重、統(tǒng)籌規(guī)劃、突出重點(diǎn)。

析要害精髓

分析國(guó)家信息安全保障工作要點(diǎn)(27號(hào)文),可以得到一些重要的啟示:首先,實(shí)行信息安全等級(jí)保護(hù)制度,需要深刻解析風(fēng)險(xiǎn)與成本的依存關(guān)系,解決資源的優(yōu)化配置,做出準(zhǔn)確的安全風(fēng)險(xiǎn)評(píng)估;其次是,基于密碼技術(shù)的網(wǎng)絡(luò)信任體系建設(shè),其中涉及到密碼管理體制、身份認(rèn)證、授權(quán)管理和責(zé)任認(rèn)定的概念;第三,要建設(shè)信息安全的監(jiān)控體系,即提高對(duì)網(wǎng)絡(luò)攻擊、病毒入侵、網(wǎng)絡(luò)失/竊密及有害信息的防范能力;第四,要重視信息安全的應(yīng)急處理工作;第五,要推動(dòng)信息安全技術(shù)的研發(fā)與產(chǎn)業(yè)發(fā)展,倡導(dǎo)關(guān)鍵技術(shù)的自主創(chuàng)新,強(qiáng)化可控重視產(chǎn)業(yè)的引導(dǎo)和市場(chǎng)調(diào)節(jié),做好信息安全產(chǎn)品的測(cè)評(píng)認(rèn)證、推動(dòng)政府的采購(gòu)和服務(wù)的提供;第六,加快信息安全法制與標(biāo)準(zhǔn)建設(shè),打擊網(wǎng)絡(luò)犯罪,加強(qiáng)信息安全立法和相應(yīng)的標(biāo)準(zhǔn)體系。

從信息安全到信息對(duì)抗,是信息安全發(fā)展的基本趨勢(shì),這種對(duì)抗具有高新技術(shù)性、嚴(yán)重不對(duì)稱性、超常規(guī)性和快速變化性四個(gè)要素。構(gòu)造信息安全保障體系的目標(biāo),就是要增強(qiáng)信息網(wǎng)絡(luò)的信息安全防護(hù)能力、隱患發(fā)現(xiàn)能力、網(wǎng)絡(luò)應(yīng)急反應(yīng)能力、信息對(duì)抗能力和信息安全保障能力。

循縱深防御

網(wǎng)絡(luò)信息安全機(jī)制發(fā)展經(jīng)過(guò)了幾個(gè)階段。網(wǎng)絡(luò)信息安全技術(shù)起源于互聯(lián)網(wǎng),經(jīng)歷了內(nèi)聯(lián)網(wǎng)(Internet)和外聯(lián)網(wǎng)(Extranet)的安全技術(shù)需求,進(jìn)入到面向應(yīng)用對(duì)象(如EG、EC、EB等)的全面安全需求。

對(duì)于縱深型防御技術(shù)的關(guān)鍵點(diǎn),業(yè)界正在達(dá)成共識(shí):認(rèn)真做好信息安全域的科學(xué)劃分,網(wǎng)絡(luò)信息安全域的科學(xué)劃分,才能采取更合理地邊界控制。值得注意的是,四者及四者之間有部分交叉,但在邏輯上各自獨(dú)立。

邊界邏輯隔離設(shè)施主要有防火墻、安全網(wǎng)關(guān)、地址轉(zhuǎn)換、應(yīng)用、VLAN、可信接入等;而網(wǎng)絡(luò)物理隔離則有四級(jí)要考慮:一是物理級(jí),包括電磁輻射和物理域等,如屏蔽室、屏蔽線,干擾器及物理區(qū)域防護(hù)等都可實(shí)現(xiàn)一臺(tái)機(jī)器內(nèi)外共用,而內(nèi)部是嚴(yán)格的物理隔離;二是,終端級(jí)(雙網(wǎng)機(jī)),可以采用雙盤型或雙區(qū)型實(shí)現(xiàn);三是,傳輸信道級(jí)可采用專用物理信道,或在公用信道上以端對(duì)端加密方式建立的安全隧道;四是,在網(wǎng)絡(luò)級(jí),如正在研制的網(wǎng)閘或網(wǎng)泵等技術(shù),但現(xiàn)在該技術(shù)尚未完全過(guò)關(guān),所以當(dāng)前保密局認(rèn)定的物理隔離還是物理切斷。

第2篇:網(wǎng)絡(luò)信息安全的概念范文

關(guān)鍵詞:信息安全 病毒 垃圾郵件 安全管理

隨著信息化建設(shè)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)在教學(xué)和日常工作中的應(yīng)用日益廣泛,網(wǎng)絡(luò)信息安全問(wèn)題隨之?dāng)[在了大家面前。電腦病毒網(wǎng)絡(luò)化趨勢(shì)愈來(lái)愈明顯,垃圾郵件日益猖獗,黑客攻擊呈指數(shù)增長(zhǎng),利用互聯(lián)網(wǎng)傳播有害信息手段日益翻新。因此,深入研究計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問(wèn)題,有針對(duì)性地加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù),是網(wǎng)絡(luò)安全必須做的工作。

一、網(wǎng)絡(luò)信息安全的概念

網(wǎng)絡(luò)信息安全的定義包含網(wǎng)絡(luò)安全和信息安全兩方面的內(nèi)容。信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù)。網(wǎng)絡(luò)安全包括系統(tǒng)安全,即硬件平臺(tái)、操作系統(tǒng) 、應(yīng)用軟件;運(yùn)行服務(wù)安全,即保證服務(wù)的連續(xù)性、高效率。

二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的問(wèn)題

1、網(wǎng)絡(luò)的物理缺陷

網(wǎng)絡(luò)協(xié)議和軟件等都有一定的缺陷。而自然災(zāi)害、電磁輻射等無(wú)目的事件有時(shí)會(huì)直接威脅到網(wǎng)絡(luò)的安全,影響信息的存儲(chǔ)媒體,從而導(dǎo)致網(wǎng)絡(luò)信息的不安全性。

2、病毒傳播

計(jì)算機(jī)病毒是一種人為編制的程序,能在計(jì)算機(jī)系統(tǒng)運(yùn)行的過(guò)程中自身精確地拷貝或有修改地拷貝到其他程序體內(nèi),給計(jì)算機(jī)系統(tǒng)帶來(lái)某種故障或使其完全癱瘓,它具有傳染性 、隱蔽性、激發(fā)性、復(fù)制性、破壞性等特點(diǎn)。隨著網(wǎng)絡(luò)技術(shù)斷發(fā)展、網(wǎng)絡(luò)空間的廣泛運(yùn)用,病毒的種類急劇增加,計(jì)算機(jī)病毒將自己附到其他程序上,在這些程序運(yùn)行時(shí)進(jìn)入到系統(tǒng)中進(jìn)行擴(kuò)散。計(jì)算機(jī)感染上病毒后,輕則使系統(tǒng)效率下降。重則造成系統(tǒng)死機(jī)或毀壞.使部分文件或全部數(shù)據(jù)丟失,甚至造成計(jì)算機(jī)主板等部件的損壞。

3、網(wǎng)絡(luò)軟件的漏洞和“后門”

網(wǎng)絡(luò)軟件不可能是百分之百的無(wú)缺陷和無(wú)漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。另外,軟件的“后門”都是軟件公司的設(shè)計(jì)編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設(shè)想。

4、垃圾郵件和間諜軟件

一些人利用電子地址的“公開性”和系統(tǒng)的“可廣播性”進(jìn)行、宗教、政治等活動(dòng),把自己的電子郵件強(qiáng)行推入別人的電子郵箱,強(qiáng)迫他人接受垃圾。與計(jì)算機(jī)病毒不同,間諜軟件的主要目的不在于對(duì)系統(tǒng)造成破壞,而是竊取系統(tǒng)或是信息。

5、防御體系不健全

首先是網(wǎng)絡(luò)安全的技術(shù)保障水平有待提高,網(wǎng)絡(luò)安全認(rèn)證體系和監(jiān)管體系不完善,防火墻、反病毒軟件的研制滯后于網(wǎng)絡(luò)安全的需要,難以防范網(wǎng)絡(luò)侵入和破壞;其次,網(wǎng)絡(luò)用戶安全防范意識(shí)不強(qiáng),未采取安全防范措施,容易受到網(wǎng)絡(luò)攻擊或服務(wù)器遭劫持;再次,網(wǎng)絡(luò)安全的法律制度不健全,對(duì)網(wǎng)絡(luò)安全侵犯行為難以從法律上加以追究。

三、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防御對(duì)策

安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。網(wǎng)絡(luò)安全技術(shù)隨著人們網(wǎng)絡(luò)實(shí)踐而發(fā)展,其涉及面非常廣。

1、采用冗余拓?fù)浣Y(jié)構(gòu),構(gòu)建安全可靠的網(wǎng)絡(luò)。在計(jì)算機(jī)網(wǎng)絡(luò)的頂層設(shè)計(jì)中,要把網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)、重要節(jié)點(diǎn)鏈路的備份和冗余作為重要內(nèi)容,建設(shè)安全可靠的網(wǎng)絡(luò),同時(shí)建設(shè)好網(wǎng)絡(luò)備份系統(tǒng)。當(dāng)網(wǎng)絡(luò)出現(xiàn)故障后,可快速恢復(fù)其運(yùn)行和有關(guān)數(shù)據(jù)。

2、多法并用,扼制計(jì)算機(jī)網(wǎng)絡(luò)病毒傳播,防范黑客攻擊。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)病毒應(yīng)采用預(yù)防、檢測(cè)和消除技術(shù),主要包括設(shè)置文件口令,對(duì)硬盤進(jìn)行物理加鎖,將重要信息轉(zhuǎn)存?zhèn)浞?安裝專用的防病毒程序、防火墻,并及時(shí)升級(jí)更新;合理擴(kuò)展網(wǎng)絡(luò)地址空間,減少安全漏洞;對(duì)計(jì)算機(jī)硬件、網(wǎng)絡(luò)控制技術(shù)等進(jìn)行安全保護(hù),以保護(hù)計(jì)算機(jī)數(shù)據(jù)不受病毒破壞和黑客竊取。

3、運(yùn)用反垃圾郵件技術(shù),堵塞傳播渠道。垃圾郵件對(duì)網(wǎng)絡(luò)系統(tǒng)的危害程度越來(lái)越大,它直接影響到網(wǎng)絡(luò)的安全運(yùn)行和信息的實(shí)時(shí)使用。對(duì)此,要建立結(jié)合網(wǎng)關(guān)、服務(wù)器和應(yīng)用層的多層次反垃圾郵件、短信系統(tǒng),嚴(yán)格控制垃圾郵件、短信在網(wǎng)上傳播,并在郵件和客戶端采取主動(dòng)防范措施。

4、實(shí)行入網(wǎng)設(shè)備“許可證制度”,完善安全系統(tǒng)建設(shè)。對(duì)接入計(jì)算機(jī)網(wǎng)絡(luò)的各類終端,都要采取安全技術(shù)措施,并經(jīng)權(quán)威機(jī)構(gòu)安全檢測(cè)合格后,發(fā)給入網(wǎng)許可證。要完善網(wǎng)絡(luò)安全系統(tǒng)建設(shè),切實(shí)保證計(jì)算機(jī)網(wǎng)絡(luò)信息不泄漏。

5、加強(qiáng)網(wǎng)絡(luò)安全管理,用法規(guī)約束網(wǎng)絡(luò)行為。在網(wǎng)絡(luò)安全中,無(wú)論從采用的管理模型,還是技術(shù)控制,最重要的還是貫徹始終的安全管理。管理是多方面的,有信息的管理、人員的管理、制度的管理、機(jī)構(gòu)的管理等,它的作用也是關(guān)鍵的,是網(wǎng)絡(luò)安全防范中的靈魂。首先要提高網(wǎng)絡(luò)信息安全保密意識(shí),認(rèn)清計(jì)算機(jī)網(wǎng)絡(luò)安全的嚴(yán)峻形勢(shì),切實(shí)加強(qiáng)網(wǎng)絡(luò)信息安全保密觀念。其次要普及網(wǎng)絡(luò)信息安全技術(shù)知識(shí),樹立正確的安全意識(shí),如設(shè)立專職的系統(tǒng)管理員,進(jìn)行定時(shí)強(qiáng)化培訓(xùn),對(duì)網(wǎng)絡(luò)運(yùn)行情況進(jìn)行定時(shí)檢測(cè)。再次要對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)控和安全漏洞檢測(cè),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患,采取有效措施予以解決。

總之,網(wǎng)絡(luò)信息安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面。隨著網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)日新月益的飛速發(fā)展,新的安全問(wèn)題不斷產(chǎn)生和變化。我們必須綜合考慮安全因素,制定合理的目標(biāo) 、技術(shù)方案和相關(guān)的配套法規(guī)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。

參考文獻(xiàn):

[1]張曉峰.網(wǎng)絡(luò)信息安全的風(fēng)險(xiǎn)及防范[J].理工科研,2009(8)

[2]袁德明、喬月圓.計(jì)算機(jī)網(wǎng)絡(luò)安全[M].北京:電子出版社,2007

第3篇:網(wǎng)絡(luò)信息安全的概念范文

關(guān)鍵詞:信息技術(shù);信息安全;刑法保障

隨著網(wǎng)路技術(shù)、計(jì)算機(jī)技術(shù)的不斷發(fā)展,在人們的日常工作和生活當(dāng)中,對(duì)這些技術(shù)的應(yīng)用也越來(lái)越廣泛,因而當(dāng)前已經(jīng)進(jìn)入到了信息化時(shí)代當(dāng)中。在信息化時(shí)代下,人們的工作和生活得到了極大的便利,但是同時(shí)也出現(xiàn)了一些新的問(wèn)題,例如網(wǎng)絡(luò)信息安全問(wèn)題,可能會(huì)造成私人信息的丟失和破壞,甚至?xí)斐芍卮蟮膫€(gè)人或企業(yè)經(jīng)濟(jì)損失。因此,國(guó)家法律對(duì)于信息安全的問(wèn)題日益關(guān)注,在刑法當(dāng)中也對(duì)相應(yīng)的內(nèi)容進(jìn)行了補(bǔ)充,從而對(duì)信息安全提供了更加有力的保障。

一、信息安全的基本概述

基于信息論的角度,提出了信息安全的概念,其主要內(nèi)容在于信息的保密性、可用性、完整性、可靠性等。隨著時(shí)代的發(fā)展,信息安全的概念不斷發(fā)展更新,在現(xiàn)代社會(huì)中主要指的是網(wǎng)絡(luò)信息安全[1]。隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,在互聯(lián)網(wǎng)時(shí)代下,隨著網(wǎng)絡(luò)的廣泛應(yīng)用,網(wǎng)絡(luò)信息量也大幅增加,網(wǎng)絡(luò)信息安全也更為重要。如果單單依靠技術(shù)手段,無(wú)法對(duì)信息安全進(jìn)行充分的保障,因此,還需要法律的有力支持與保障。

二、信息安全的刑法保障

(一)保密性

為了確保網(wǎng)絡(luò)使用者的隱私安全,應(yīng)當(dāng)確保網(wǎng)絡(luò)信息的保密性。如果行為人盜取了這些信息,將會(huì)造成較大的損失。在刑法當(dāng)中,針對(duì)網(wǎng)絡(luò)信息保密性的不同犯罪行為,分別進(jìn)行了不同的規(guī)定。例如在刑法第432條當(dāng)中規(guī)定了,行為人如果泄漏或破壞國(guó)家軍事機(jī)密,屬于泄漏軍事機(jī)密罪。在刑法第252條中規(guī)定了,如果行為人對(duì)他人信息進(jìn)行擅自的藏匿或損毀,情節(jié)較為嚴(yán)重的,屬于侵犯通信自由罪[2]。而隨著信息技術(shù)的發(fā)展,很多人會(huì)選擇使用電子郵件的方式進(jìn)行信息通信,但是對(duì)于這一方面的內(nèi)容,在刑法當(dāng)中尚未做出明確的規(guī)定,因此也難以采用刑法量刑這方面的犯罪行為。

(二)可用性

信息可用性指的是幾乎所有的信息都會(huì)具有一定的可用價(jià)值。而在當(dāng)前的網(wǎng)絡(luò)體系中,行為人很容易對(duì)信息進(jìn)行偽造或篡改,從而削弱或改變信息的可用價(jià)值。一旦網(wǎng)絡(luò)信息喪失其應(yīng)有的可用性價(jià)值,將會(huì)造成很多其它的問(wèn)題。所以,對(duì)于信息可用性的保障十分關(guān)鍵和重要。隨著網(wǎng)絡(luò)的不斷發(fā)展,信息傳播速度越來(lái)越快,因而也更容易受到破壞或影響。對(duì)此,在刑法第103條當(dāng)中規(guī)定了,如果行為人對(duì)分裂國(guó)家的信息進(jìn)行傳播,屬于分裂國(guó)家罪。在刑法低105條中規(guī)定了,如果行為人對(duì)危害國(guó)家安全的信息進(jìn)行傳播,則屬于顛覆國(guó)家政權(quán)罪。在刑法第363條和刑法第364條中規(guī)定了,如果對(duì)信息進(jìn)行傳播,屬于傳播物品罪。

(三)完整性

如果沒(méi)有進(jìn)行授權(quán),行為人不能對(duì)網(wǎng)絡(luò)信息特征進(jìn)行增加、刪除、修改等操作,也不能對(duì)信息原來(lái)的狀態(tài)進(jìn)行隨意的改變。在保存、傳輸、生成信息的過(guò)程當(dāng)中,應(yīng)當(dāng)保持其固定不變的特性和狀態(tài)。在信息系統(tǒng)的運(yùn)行當(dāng)中,需要對(duì)統(tǒng)一性進(jìn)行有效的保障。此外,由于其具有依賴性強(qiáng)、覆蓋性廣等特點(diǎn),因此一旦遭受破壞,將會(huì)造成較大的損失和危害。對(duì)此,在刑法第285條和刑法第286條當(dāng)中,規(guī)定了如果行為人破壞了信息系統(tǒng)的完整性,則同時(shí)犯了非法侵入系統(tǒng)、破壞信息系統(tǒng)等罪行[3]。根據(jù)這一規(guī)定,能夠更好的確保信息系統(tǒng)的完整性,從而有效的保護(hù)信息安全。

(四)可靠性

網(wǎng)絡(luò)信息的可靠性對(duì)于信息安全性有著極大的影響,其中主要涉及到了運(yùn)營(yíng)秩序、網(wǎng)絡(luò)服務(wù)、系統(tǒng)數(shù)據(jù)、網(wǎng)絡(luò)硬件等部分。在我國(guó)刑法當(dāng)中,規(guī)定了如果行為人對(duì)獲批業(yè)務(wù)以外的活動(dòng)進(jìn)行經(jīng)營(yíng),對(duì)于犯罪行為應(yīng)進(jìn)行定罪。如果行為人盜取他人網(wǎng)絡(luò)信息,造成了較大的經(jīng)濟(jì)損失,屬于盜竊罪的行為。行為人如果采用非法傾入的手段獲取他人計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)信息,屬于非法獲取信息數(shù)據(jù)罪,如果利用這些數(shù)據(jù)進(jìn)行其它犯罪行為,應(yīng)當(dāng)一并進(jìn)行追究。行為人如果對(duì)他人網(wǎng)絡(luò)硬件造成物理性破壞,屬于侵犯財(cái)產(chǎn)罪,如果行為人同時(shí)對(duì)網(wǎng)絡(luò)安全進(jìn)行了破壞,還應(yīng)追加破壞信息系統(tǒng)罪。

三、結(jié)論

隨著社會(huì)的不斷發(fā)展,計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)在社會(huì)各個(gè)領(lǐng)域中的普及,信息技術(shù)對(duì)人們的工作和生活方式已經(jīng)產(chǎn)生了巨大的影響。而在信息化時(shí)代下,網(wǎng)絡(luò)信息數(shù)量不斷增加,信息安全問(wèn)題也日益重要。對(duì)此,在刑法當(dāng)中,針對(duì)信息安全的問(wèn)題做出了很多相應(yīng)的規(guī)定,更好的維護(hù)了信息安全,對(duì)于信息化發(fā)展十分有利。

[參考文獻(xiàn)]

[1]于志剛.網(wǎng)絡(luò)安全對(duì)公共安全、國(guó)家安全的嵌入態(tài)勢(shì)和應(yīng)對(duì)策略[J].法學(xué)論壇,2014,06:5-19.

[2]孫道萃.移動(dòng)智能終端網(wǎng)絡(luò)安全的刑法應(yīng)對(duì)———從個(gè)案樣本切入[J].政治與法律,2015,11:73-87.

第4篇:網(wǎng)絡(luò)信息安全的概念范文

論文摘要:在介紹網(wǎng)絡(luò)安全概念及其產(chǎn)生原因的基礎(chǔ)上,介紹了各種信息技術(shù)及其在局域網(wǎng)信息安全中的作用和地位。

論文關(guān)鍵詞:網(wǎng)絡(luò)安全信息技術(shù)信息安全局域網(wǎng)

隨著現(xiàn)代網(wǎng)絡(luò)通信技術(shù)的應(yīng)用和發(fā)展,互聯(lián)網(wǎng)迅速發(fā)展起來(lái),國(guó)家逐步進(jìn)入到網(wǎng)絡(luò)化、共享化,我國(guó)已經(jīng)進(jìn)入到信息化的新世紀(jì)。在整個(gè)互聯(lián)網(wǎng)體系巾,局域網(wǎng)是其巾最重要的部分,公司網(wǎng)、企業(yè)網(wǎng)、銀行金融機(jī)構(gòu)網(wǎng)、政府、學(xué)校、社區(qū)網(wǎng)都屬于局域網(wǎng)的范疇。局域網(wǎng)實(shí)現(xiàn)了信息的傳輸和共享,為用戶方便訪問(wèn)互聯(lián)網(wǎng)、提升業(yè)務(wù)效率和效益提供了有效途徑。但是由于網(wǎng)絡(luò)的開放性,黑客攻擊、病毒肆虐、木馬猖狂都給局域網(wǎng)的信息安全帶來(lái)了嚴(yán)重威脅。

信息技術(shù)是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論和信息論諸多學(xué)科的技術(shù)。信息技術(shù)的應(yīng)用就是確保信息安全,使網(wǎng)絡(luò)信息免遭黑客破壞、病毒入侵、數(shù)據(jù)被盜或更改。網(wǎng)絡(luò)已經(jīng)成為現(xiàn)代人生活的一部分,局域網(wǎng)的安全問(wèn)題也閑此變得更為重要,信息技術(shù)的應(yīng)用必不可少。

1網(wǎng)絡(luò)安全的概念及產(chǎn)生的原因

1.1網(wǎng)絡(luò)安全的概念

計(jì)算機(jī)網(wǎng)絡(luò)安全是指保護(hù)計(jì)算機(jī)、網(wǎng)絡(luò)系統(tǒng)硬件、軟件以及系統(tǒng)中的數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改和泄密,確保系統(tǒng)能連續(xù)和可靠地運(yùn)行,使網(wǎng)絡(luò)服務(wù)不巾斷。從本質(zhì)上來(lái)講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全。網(wǎng)絡(luò)系統(tǒng)的安全威脅主要表現(xiàn)在主機(jī)可能會(huì)受到非法入侵者的攻擊,網(wǎng)絡(luò)中的敏感信息有可能泄露或被修改。從內(nèi)部網(wǎng)向公共網(wǎng)傳送的信息可能被他人竊聽或篡改等等。典型的網(wǎng)絡(luò)安全威脅主要有竊聽、重傳、偽造、篡改、非授權(quán)訪問(wèn)、拒絕服務(wù)攻擊、行為否認(rèn)、旁路控制、電磁/射頻截獲、人員疏忽。

網(wǎng)絡(luò)安全包括安全的操作系統(tǒng)、應(yīng)用系統(tǒng)以及防病毒、防火墻、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)和完全掃描等。它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟壳暗母鞣N通信網(wǎng)絡(luò)中存在著各種各樣的安全漏洞和威脅。從廣義上講,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可性、真實(shí)性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。網(wǎng)絡(luò)安全歸納起來(lái)就是信息的存儲(chǔ)安全和傳輸安全。

1.2網(wǎng)絡(luò)安全產(chǎn)生的原因

1.2.1操作系統(tǒng)存在安全漏洞

任何操作系統(tǒng)都不是無(wú)法摧毀的“饅壘”。操作系統(tǒng)設(shè)計(jì)者留下的微小破綻都給網(wǎng)絡(luò)安全留下了許多隱患,網(wǎng)絡(luò)攻擊者以這些“后門”作為通道對(duì)網(wǎng)絡(luò)實(shí)施攻擊。局域網(wǎng)中使用的操作系統(tǒng)雖然都經(jīng)過(guò)大量的測(cè)試與改進(jìn),但仍有漏洞與缺陷存在,入侵者利用各種工具掃描網(wǎng)絡(luò)及系統(tǒng)巾的安全漏洞,通過(guò)一些攻擊程序?qū)W(wǎng)絡(luò)進(jìn)行惡意攻擊,嚴(yán)重時(shí)造成網(wǎng)絡(luò)的癱瘓、系統(tǒng)的拒絕服務(wù)、信息的被竊取或篡改等。

1.2.2TCP/lP協(xié)議的脆弱性

當(dāng)前特網(wǎng)部是基于TCP/IP協(xié)議,但是陔?yún)f(xié)議對(duì)于網(wǎng)絡(luò)的安全性考慮得并不多。且,南于TCtVIP協(xié)議在網(wǎng)絡(luò)上公布于眾,如果人們對(duì)TCP/IP很熟悉,就可以利川它的安全缺陷來(lái)實(shí)施網(wǎng)絡(luò)攻擊。

1.2.3網(wǎng)絡(luò)的開放性和廣域性設(shè)計(jì)

網(wǎng)絡(luò)的開放性和廣域性設(shè)計(jì)加大了信息的保密難度.這其巾還包括網(wǎng)絡(luò)身的布線以及通信質(zhì)量而引起的安全問(wèn)題?;ヂ?lián)網(wǎng)的全開放性使網(wǎng)絡(luò)可能面臨來(lái)自物理傳輸線路或者對(duì)網(wǎng)絡(luò)通信協(xié)議以及對(duì)軟件和硬件實(shí)施的攻擊;互聯(lián)網(wǎng)的同際性給網(wǎng)絡(luò)攻擊者在世界上任何一個(gè)角落利州互聯(lián)網(wǎng)上的任何一個(gè)機(jī)器對(duì)網(wǎng)絡(luò)發(fā)起攻擊提供機(jī)會(huì),這也使得網(wǎng)絡(luò)信息保護(hù)更加難。

1.2.4計(jì)算機(jī)病毒的存在

計(jì)算機(jī)病毒是編制或者存計(jì)箅機(jī)程序巾插入的一組旨在破壞計(jì)箅機(jī)功能或數(shù)據(jù),嚴(yán)重影響汁算機(jī)軟件、硬件的正常運(yùn)行,并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性幾大特點(diǎn)。大量涌現(xiàn)的病毒在網(wǎng)上傳播極快,給全球地嗣的網(wǎng)絡(luò)安全帶來(lái)了巨大災(zāi)難。

1.2.5網(wǎng)絡(luò)結(jié)構(gòu)的不安全性

特網(wǎng)是一個(gè)南無(wú)數(shù)個(gè)局域網(wǎng)連成的大網(wǎng)絡(luò),它是一種網(wǎng)問(wèn)網(wǎng)技術(shù)。當(dāng)l主機(jī)與另一局域網(wǎng)的主機(jī)進(jìn)行通信時(shí),它們之間互相傳送的數(shù)據(jù)流要經(jīng)過(guò)很多機(jī)器重重轉(zhuǎn)發(fā),這樣攻擊者只要利用l臺(tái)處于用戶的數(shù)據(jù)流傳輸路徑上的主機(jī)就有可能劫持用戶的數(shù)據(jù)包。

2信息技術(shù)在互聯(lián)網(wǎng)中的應(yīng)用

2.1信息技術(shù)的發(fā)展現(xiàn)狀和研究背景

信息網(wǎng)絡(luò)安全研究在經(jīng)歷了通信保密、數(shù)據(jù)保護(hù)后進(jìn)入網(wǎng)絡(luò)信息安全研究階段,當(dāng)前已經(jīng)…現(xiàn)了一些比較成熟的軟件和技術(shù),如:防火墻、安全路由器、安全網(wǎng)關(guān)、黑客人侵檢測(cè)、系統(tǒng)脆弱性掃描軟件等。信息網(wǎng)絡(luò)安全是一個(gè)綜合、交叉的學(xué)科,應(yīng)從安全體系結(jié)構(gòu)、安全協(xié)議、現(xiàn)代密碼理論、信息分析和監(jiān)控以及信息安全系統(tǒng)等方面綜合開展研究,使各部分相互協(xié)同,共同維護(hù)網(wǎng)絡(luò)安全。

國(guó)外的信息安全研究起步較早,早在20世紀(jì)70年代美國(guó)就在網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)理論研究成果“計(jì)算機(jī)保密模型(Beu&Lapaduh模型)”的基礎(chǔ)上,提出了“可信計(jì)箅機(jī)系統(tǒng)安全評(píng)估準(zhǔn)則(TESEC)”以及后來(lái)的關(guān)于網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)庫(kù)方面的相關(guān)解釋,彤成了安全信息系統(tǒng)體系結(jié)構(gòu)的準(zhǔn)則。安全協(xié)議作為信息安全的重要內(nèi)容,處于發(fā)展提高階段,仍存在局限性和漏洞。密碼學(xué)作為信息安全的關(guān)鍵技術(shù),近年來(lái)空前活躍,美、歐、亞各洲舉行的密碼學(xué)和信息安全學(xué)術(shù)會(huì)議頻繁。自從美國(guó)學(xué)者于1976年提出了公開密鑰密碼體制后,成為當(dāng)前研究的熱點(diǎn),克服了網(wǎng)絡(luò)信息系統(tǒng)密鑰管理的閑舴,同時(shí)解決了數(shù)字簽名問(wèn)題。另外南于計(jì)箅機(jī)運(yùn)算速度的不斷提高和網(wǎng)絡(luò)安全要求的不斷提升,各種安全技術(shù)不斷發(fā)展,網(wǎng)絡(luò)安全技術(shù)存21世紀(jì)將成為信息安全的關(guān)鍵技術(shù)。

2.2信息技術(shù)的應(yīng)用

2.2.1網(wǎng)絡(luò)防病毒軟件

存網(wǎng)絡(luò)環(huán)境下,病毒的傳播擴(kuò)散越來(lái)越快,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。針對(duì)局域網(wǎng)的渚多特性,應(yīng)該有一個(gè)基于服務(wù)器操作系統(tǒng)平的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果局域網(wǎng)和互聯(lián)網(wǎng)相連,則川到網(wǎng)大防病毒軟件來(lái)加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果使用郵件存網(wǎng)絡(luò)內(nèi)部進(jìn)行信息交換.則需要安裝基于郵件服務(wù)器平的郵件防病毒軟件,用于識(shí)別出隱藏在電子郵件和附件巾的病毒最好的策略是使川全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)巾所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件。通過(guò)全方位、多層次的防病毒系統(tǒng)的配置,定期或不定期地動(dòng)升級(jí),保護(hù)局域網(wǎng)免受病毒的侵襲。

2.2.2防火墻技術(shù)

防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ);上的應(yīng)用性安全技術(shù),越來(lái)越多地應(yīng)用于專用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境巾,尤其以接入lnlernel網(wǎng)絡(luò)的局域網(wǎng)為典型。防火墻是網(wǎng)絡(luò)安全的屏障:一個(gè)防火墻能檄大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。南于只有經(jīng)過(guò)精心選擇的應(yīng)州協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。防火墻可以強(qiáng)化網(wǎng)絡(luò)安全策略:通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件如口令、加密、身份認(rèn)證、審計(jì)等配置在防火墻上。對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì):如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么防火墻就能記錄下這些訪問(wèn)并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。

防火墻技術(shù)是企業(yè)內(nèi)外部網(wǎng)絡(luò)問(wèn)非常有效的一種實(shí)施訪問(wèn)控制的手段,邏輯上處于內(nèi)外部網(wǎng)之問(wèn),確保內(nèi)部網(wǎng)絡(luò)正常安全運(yùn)行的一組軟硬件的有機(jī)組合,川來(lái)提供存取控制和保密服務(wù)。存引人防火墻之后,局域網(wǎng)內(nèi)網(wǎng)和外部網(wǎng)之問(wèn)的通信必須經(jīng)過(guò)防火墻進(jìn)行,某局域網(wǎng)根據(jù)網(wǎng)絡(luò)決策者及網(wǎng)絡(luò)擘家共同決定的局域網(wǎng)的安全策略來(lái)設(shè)置防火墻,確定什么類型的信息可以通過(guò)防火墻??梢姺阑饓Φ穆氊?zé)就是根據(jù)規(guī)定的安全策略,對(duì)通過(guò)外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)的信息進(jìn)行檢企,符合安全策略的予以放行,不符合的不予通過(guò)。

防火墻是一種有效的安全工具,它對(duì)外屏蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問(wèn)。但是它仍有身的缺陷,對(duì)于內(nèi)部網(wǎng)絡(luò)之問(wèn)的入侵行為和內(nèi)外勾結(jié)的入侵行為很難發(fā)覺和防范,對(duì)于內(nèi)部網(wǎng)絡(luò)之間的訪問(wèn)和侵害,防火墻則得無(wú)能為力。

2.2.3漏洞掃描技術(shù)

漏洞掃描技術(shù)是要弄清楚網(wǎng)絡(luò)巾存在哪些安全隱患、脆弱點(diǎn),解決網(wǎng)絡(luò)層安全問(wèn)題。各種大型網(wǎng)絡(luò)不僅復(fù)雜而且不斷變化,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險(xiǎn)評(píng)估得很不現(xiàn)實(shí)。要解決這一問(wèn)題,必須尋找一種能金找網(wǎng)絡(luò)安全漏洞、評(píng)估并提…修改建議的網(wǎng)絡(luò)安全掃描工具,利刖優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。存網(wǎng)絡(luò)安全程度要水不高的情況下,可以利用各種黑客工具對(duì)網(wǎng)絡(luò)實(shí)施模擬攻擊,暴露出:網(wǎng)絡(luò)的漏洞,冉通過(guò)相關(guān)技術(shù)進(jìn)行改善。

2.2.4密碼技術(shù)

密碼技術(shù)是信息安全的核心與關(guān)鍵。密碼體制按密鑰可以分為對(duì)稱密碼、非對(duì)稱密碼、混合密碼3種體制。另外采用加密技術(shù)的網(wǎng)絡(luò)系統(tǒng)不僅不需要特殊網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的支持,而且在數(shù)據(jù)傳輸過(guò)程巾也不會(huì)對(duì)所經(jīng)過(guò)網(wǎng)絡(luò)路徑的安全程度做出要求,真正實(shí)現(xiàn)了網(wǎng)絡(luò)通信過(guò)程端到端的安全保障。非對(duì)稱密碼和混合密碼是當(dāng)前網(wǎng)絡(luò)信息加密使川的主要技術(shù)。

信息加密技術(shù)的功能主要是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息等網(wǎng)絡(luò)資源的安全。信息加密的方法有3種,一是網(wǎng)絡(luò)鏈路加密方法:目的是保護(hù)網(wǎng)絡(luò)系統(tǒng)節(jié)點(diǎn)之間的鏈路信息安全;二是網(wǎng)絡(luò)端點(diǎn)加密方法:目的是保護(hù)網(wǎng)絡(luò)源端川戶到口的川戶的數(shù)據(jù)安全;二是網(wǎng)絡(luò)節(jié)點(diǎn)加密方法:目的是對(duì)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路提供保護(hù)川戶可以根據(jù)實(shí)際要求采川不同的加密技術(shù)。

2.2.5入侵檢測(cè)技術(shù)。

入侵檢測(cè)系統(tǒng)對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源上的惡意使川行為進(jìn)行識(shí)別和響應(yīng)。入侵檢測(cè)技術(shù)同時(shí)監(jiān)測(cè)來(lái)自內(nèi)部和外部的人侵行為和內(nèi)部剛戶的未授權(quán)活動(dòng),并且對(duì)網(wǎng)絡(luò)入侵事件及其過(guò)程做fIj實(shí)時(shí)響應(yīng),是維護(hù)網(wǎng)絡(luò)動(dòng)態(tài)安全的核心技術(shù)。入侵檢測(cè)技術(shù)根據(jù)不同的分類標(biāo)準(zhǔn)分為基于行為的入侵檢測(cè)和基于知識(shí)的人侵檢測(cè)兩類。根據(jù)使用者的行為或資源使?fàn)顩r的正常程度來(lái)判斷是否發(fā)生入侵的稱為基于行為的入侵檢測(cè),運(yùn)用已知的攻擊方法通過(guò)分析入侵跡象來(lái)加以判斷是否發(fā)生入侵行為稱為基于知識(shí)的入侵檢測(cè)。通過(guò)對(duì)跡象的分析能對(duì)已發(fā)生的入侵行為有幫助,并對(duì)即將發(fā)生的入侵產(chǎn)生警戒作用

第5篇:網(wǎng)絡(luò)信息安全的概念范文

論文摘要:在介紹網(wǎng)絡(luò)安全概念及其產(chǎn)生原因的基礎(chǔ)上,介紹了各種信息技術(shù)及其在局域網(wǎng)信息安全中的作用和地位。

隨著現(xiàn)代網(wǎng)絡(luò)通信技術(shù)的應(yīng)用和發(fā)展,互聯(lián)網(wǎng)迅速發(fā)展起來(lái),國(guó)家逐步進(jìn)入到網(wǎng)絡(luò)化、共享化,我國(guó)已經(jīng)進(jìn)入到信息化的新世紀(jì)。在整個(gè)互聯(lián)網(wǎng)體系巾,局域網(wǎng)是其巾最重要的部分,公司網(wǎng)、企業(yè)網(wǎng)、銀行金融機(jī)構(gòu)網(wǎng)、政府、學(xué)校、社區(qū)網(wǎng)都屬于局域網(wǎng)的范疇。局域網(wǎng)實(shí)現(xiàn)了信息的傳輸和共享,為用戶方便訪問(wèn)互聯(lián)網(wǎng)、提升業(yè)務(wù)效率和效益提供了有效途徑。但是由于網(wǎng)絡(luò)的開放性,黑客攻擊、病毒肆虐、木馬猖狂都給局域網(wǎng)的信息安全帶來(lái)了嚴(yán)重威脅。

信息技術(shù)是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論和信息論諸多學(xué)科的技術(shù)。信息技術(shù)的應(yīng)用就是確保信息安全,使網(wǎng)絡(luò)信息免遭黑客破壞、病毒入侵、數(shù)據(jù)被盜或更改。網(wǎng)絡(luò)已經(jīng)成為現(xiàn)代人生活的一部分,局域網(wǎng)的安全問(wèn)題也閑此變得更為重要,信息技術(shù)的應(yīng)用必不可少。

1網(wǎng)絡(luò)安全的概念及產(chǎn)生的原因

1.1網(wǎng)絡(luò)安全的概念

計(jì)算機(jī)網(wǎng)絡(luò)安全是指保護(hù)計(jì)算機(jī)、網(wǎng)絡(luò)系統(tǒng)硬件、軟件以及系統(tǒng)中的數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改和泄密,確保系統(tǒng)能連續(xù)和可靠地運(yùn)行,使網(wǎng)絡(luò)服務(wù)不巾斷。從本質(zhì)上來(lái)講,網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全。網(wǎng)絡(luò)系統(tǒng)的安全威脅主要表現(xiàn)在主機(jī)可能會(huì)受到非法入侵者的攻擊,網(wǎng)絡(luò)中的敏感信息有可能泄露或被修改。從內(nèi)部網(wǎng)向公共網(wǎng)傳送的信息可能被他人竊聽或篡改等等。典型的網(wǎng)絡(luò)安全威脅主要有竊聽、重傳、偽造、篡改、非授權(quán)訪問(wèn)、拒絕服務(wù)攻擊、行為否認(rèn)、旁路控制、電磁/射頻截獲、人員疏忽。

網(wǎng)絡(luò)安全包括安全的操作系統(tǒng)、應(yīng)用系統(tǒng)以及防病毒、防火墻、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)和完全掃描等。它涉及的領(lǐng)域相當(dāng)廣泛,這是因?yàn)槟壳暗母鞣N通信網(wǎng)絡(luò)中存在著各種各樣的安全漏洞和威脅。從廣義上講,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可性、真實(shí)性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。網(wǎng)絡(luò)安全歸納起來(lái)就是信息的存儲(chǔ)安全和傳輸安全。

1.2網(wǎng)絡(luò)安全產(chǎn)生的原因

1.2.1操作系統(tǒng)存在安全漏洞

任何操作系統(tǒng)都不是無(wú)法摧毀的“饅壘”。操作系統(tǒng)設(shè)計(jì)者留下的微小破綻都給網(wǎng)絡(luò)安全留下了許多隱患,網(wǎng)絡(luò)攻擊者以這些“后門”作為通道對(duì)網(wǎng)絡(luò)實(shí)施攻擊。局域網(wǎng)中使用的操作系統(tǒng)雖然都經(jīng)過(guò)大量的測(cè)試與改進(jìn),但仍有漏洞與缺陷存在,入侵者利用各種工具掃描網(wǎng)絡(luò)及系統(tǒng)巾的安全漏洞,通過(guò)一些攻擊程序?qū)W(wǎng)絡(luò)進(jìn)行惡意攻擊,嚴(yán)重時(shí)造成網(wǎng)絡(luò)的癱瘓、系統(tǒng)的拒絕服務(wù)、信息的被竊取或篡改等。

1.2.2 TCP/lP協(xié)議的脆弱性

當(dāng)前特網(wǎng)部是基于TCP/IP協(xié)議,但是陔?yún)f(xié)議對(duì)于網(wǎng)絡(luò)的安全性考慮得并不多。且,南于TCtVIP協(xié)議在網(wǎng)絡(luò)上公布于眾,如果人們對(duì)TCP/IP很熟悉,就可以利川它的安全缺陷來(lái)實(shí)施網(wǎng)絡(luò)攻擊。

1.2.3網(wǎng)絡(luò)的開放性和廣域性設(shè)計(jì)

網(wǎng)絡(luò)的開放性和廣域性設(shè)計(jì)加大了信息的保密難度.這其巾還包括網(wǎng)絡(luò)身的布線以及通信質(zhì)量而引起的安全問(wèn)題?;ヂ?lián)網(wǎng)的全開放性使網(wǎng)絡(luò)可能面臨來(lái)自物理傳輸線路或者對(duì)網(wǎng)絡(luò)通信協(xié)議以及對(duì)軟件和硬件實(shí)施的攻擊;互聯(lián)網(wǎng)的同際性給網(wǎng)絡(luò)攻擊者在世界上任何一個(gè)角落利州互聯(lián)網(wǎng)上的任何一個(gè)機(jī)器對(duì)網(wǎng)絡(luò)發(fā)起攻擊提供機(jī)會(huì),這也使得網(wǎng)絡(luò)信息保護(hù)更加難。

1.2.4計(jì)算機(jī)病毒的存在

計(jì)算機(jī)病毒是編制或者存計(jì)箅機(jī)程序巾插入的一組旨在破壞計(jì)箅機(jī)功能或數(shù)據(jù),嚴(yán)重影響汁算機(jī)軟件、硬件的正常運(yùn)行,并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性幾大特點(diǎn)。大量涌現(xiàn)的病毒在網(wǎng)上傳播極快,給全球地嗣的網(wǎng)絡(luò)安全帶來(lái)了巨大災(zāi)難。

1.2.5網(wǎng)絡(luò)結(jié)構(gòu)的不安全性

特網(wǎng)是一個(gè)南無(wú)數(shù)個(gè)局域網(wǎng)連成的大網(wǎng)絡(luò),它是一種網(wǎng)問(wèn)網(wǎng)技術(shù)。當(dāng)l主機(jī)與另一局域網(wǎng)的主機(jī)進(jìn)行通信時(shí),它們之間互相傳送的數(shù)據(jù)流要經(jīng)過(guò)很多機(jī)器重重轉(zhuǎn)發(fā),這樣攻擊者只要利用l臺(tái)處于用戶的數(shù)據(jù)流傳輸路徑上的主機(jī)就有可能劫持用戶的數(shù)據(jù)包。

2信息技術(shù)在互聯(lián)網(wǎng)中的應(yīng)用

2.1信息技術(shù)的發(fā)展現(xiàn)狀和研究背景

信息網(wǎng)絡(luò)安全研究在經(jīng)歷了通信保密、數(shù)據(jù)保護(hù)后進(jìn)入網(wǎng)絡(luò)信息安全研究階段,當(dāng)前已經(jīng)…現(xiàn)了一些比較成熟的軟件和技術(shù),如:防火墻、安全路由器、安全網(wǎng)關(guān)、黑客人侵檢測(cè)、系統(tǒng)脆弱性掃描軟件等。信息網(wǎng)絡(luò)安全是一個(gè)綜合、交叉的學(xué)科,應(yīng)從安全體系結(jié)構(gòu)、安全協(xié)議、現(xiàn)代密碼理論、信息分析和監(jiān)控以及信息安全系統(tǒng)等方面綜合開展研究,使各部分相互協(xié)同,共同維護(hù)網(wǎng)絡(luò)安全。

國(guó)外的信息安全研究起步較早,早在20世紀(jì)70年代美國(guó)就在網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)理論研究成果“計(jì)算機(jī)保密模型(Beu&Lapaduh模型)”的基礎(chǔ)上,提出了“可信計(jì)箅機(jī)系統(tǒng)安全評(píng)估準(zhǔn)則(TESEC)”以及后來(lái)的關(guān)于網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)庫(kù)方面的相關(guān)解釋,彤成了安全信息系統(tǒng)體系結(jié)構(gòu)的準(zhǔn)則。安全協(xié)議作為信息安全的重要內(nèi)容,處于發(fā)展提高階段,仍存在局限性和漏洞。密碼學(xué)作為信息安全的關(guān)鍵技術(shù),近年來(lái)空前活躍,美、歐、亞各洲舉行的密碼學(xué)和信息安全學(xué)術(shù)會(huì)議頻繁。自從美國(guó)學(xué)者于1976年提出了公開密鑰密碼體制后,成為當(dāng)前研究的熱點(diǎn),克服了網(wǎng)絡(luò)信息系統(tǒng)密鑰管理的閑舴,同時(shí)解決了數(shù)字簽名問(wèn)題。另外南于計(jì)箅機(jī)運(yùn)算速度的不斷提高和網(wǎng)絡(luò)安全要求的不斷提升,各種安全技術(shù)不斷發(fā)展,網(wǎng)絡(luò)安全技術(shù)存21世紀(jì)將成為信息安全的關(guān)鍵技術(shù)。

2.2信息技術(shù)的應(yīng)用

2.2.1網(wǎng)絡(luò)防病毒軟件

存網(wǎng)絡(luò)環(huán)境下,病毒的傳播擴(kuò)散越來(lái)越快,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。針對(duì)局域網(wǎng)的渚多特性,應(yīng)該有一個(gè)基于服務(wù)器操作系統(tǒng)平的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果局域網(wǎng)和互聯(lián)網(wǎng)相連,則川到網(wǎng)大防病毒軟件來(lái)加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果使用郵件存網(wǎng)絡(luò)內(nèi)部進(jìn)行信息交換.則需要安裝基于郵件服務(wù)器平的郵件防病毒軟件,用于識(shí)別出隱藏在電子郵件和附件巾的病毒最好的策略是使川全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)巾所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件。通過(guò)全方位、多層次的防病毒系統(tǒng)的配置,定期或不定期地動(dòng)升級(jí),保護(hù)局域網(wǎng)免受病毒的侵襲。

2.2.2防火墻技術(shù)

防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ);上的應(yīng)用性安全技術(shù),越來(lái)越多地應(yīng)用于專用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境巾,尤其以接入lnlernel網(wǎng)絡(luò)的局域網(wǎng)為典型。防火墻是網(wǎng)絡(luò)安全的屏障:一個(gè)防火墻能檄大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。南于只有經(jīng)過(guò)精心選擇的應(yīng)州協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。防火墻可以強(qiáng)化網(wǎng)絡(luò)安全策略:通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件如口令、加密、身份認(rèn)證、審計(jì)等配置在防火墻上。對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì):如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么防火墻就能記錄下這些訪問(wèn)并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。

防火墻技術(shù)是企業(yè)內(nèi)外部網(wǎng)絡(luò)問(wèn)非常有效的一種實(shí)施訪問(wèn)控制的手段,邏輯上處于內(nèi)外部網(wǎng)之問(wèn),確保內(nèi)部網(wǎng)絡(luò)正常安全運(yùn)行的一組軟硬件的有機(jī)組合,川來(lái)提供存取控制和保密服務(wù)。存引人防火墻之后,局域網(wǎng)內(nèi)網(wǎng)和外部網(wǎng)之問(wèn)的通信必須經(jīng)過(guò)防火墻進(jìn)行,某局域網(wǎng)根據(jù)網(wǎng)絡(luò)決策者及網(wǎng)絡(luò)擘家共同決定的局域網(wǎng)的安全策略來(lái)設(shè)置防火墻,確定什么類型的信息可以通過(guò)防火墻??梢姺阑饓Φ穆氊?zé)就是根據(jù)規(guī)定的安全策略,對(duì)通過(guò)外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)的信息進(jìn)行檢企,符合安全策略的予以放行,不符合的不予通過(guò)。

防火墻是一種有效的安全工具,它對(duì)外屏蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),限制外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的訪問(wèn)。但是它仍有身的缺陷,對(duì)于內(nèi)部網(wǎng)絡(luò)之問(wèn)的入侵行為和內(nèi)外勾結(jié)的入侵行為很難發(fā)覺和防范,對(duì)于內(nèi)部網(wǎng)絡(luò)之間的訪問(wèn)和侵害,防火墻則得無(wú)能為力。

2.2.3漏洞掃描技術(shù)

漏洞掃描技術(shù)是要弄清楚網(wǎng)絡(luò)巾存在哪些安全隱患、脆弱點(diǎn),解決網(wǎng)絡(luò)層安全問(wèn)題。各種大型網(wǎng)絡(luò)不僅復(fù)雜而且不斷變化,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險(xiǎn)評(píng)估得很不現(xiàn)實(shí)。要解決這一問(wèn)題,必須尋找一種能金找網(wǎng)絡(luò)安全漏洞、評(píng)估并提…修改建議的網(wǎng)絡(luò)安全掃描工具,利刖優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。存網(wǎng)絡(luò)安全程度要水不高的情況下,可以利用各種黑客工具對(duì)網(wǎng)絡(luò)實(shí)施模擬攻擊,暴露出:網(wǎng)絡(luò)的漏洞,冉通過(guò)相關(guān)技術(shù)進(jìn)行改善。

2.2.4密碼技術(shù)

密碼技術(shù)是信息安全的核心與關(guān)鍵。密碼體制按密鑰可以分為對(duì)稱密碼、非對(duì)稱密碼、混合密碼3種體制。另外采用加密技術(shù)的網(wǎng)絡(luò)系統(tǒng)不僅不需要特殊網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的支持,而且在數(shù)據(jù)傳輸過(guò)程巾也不會(huì)對(duì)所經(jīng)過(guò)網(wǎng)絡(luò)路徑的安全程度做出要求,真正實(shí)現(xiàn)了網(wǎng)絡(luò)通信過(guò)程端到端的安全保障。非對(duì)稱密碼和混合密碼是當(dāng)前網(wǎng)絡(luò)信息加密使川的主要技術(shù)。

信息加密技術(shù)的功能主要是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息等網(wǎng)絡(luò)資源的安全。信息加密的方法有3種,一是網(wǎng)絡(luò)鏈路加密方法:目的是保護(hù)網(wǎng)絡(luò)系統(tǒng)節(jié)點(diǎn)之間的鏈路信息安全;二是網(wǎng)絡(luò)端點(diǎn)加密方法:目的是保護(hù)網(wǎng)絡(luò)源端川戶到口的川戶的數(shù)據(jù)安全;二是網(wǎng)絡(luò)節(jié)點(diǎn)加密方法:目的是對(duì)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路提供保護(hù)川戶可以根據(jù)實(shí)際要求采川不同的加密技術(shù)。

2.2.5入侵檢測(cè)技術(shù)。

入侵檢測(cè)系統(tǒng)對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源上的惡意使川行為進(jìn)行識(shí)別和響應(yīng)。入侵檢測(cè)技術(shù)同時(shí)監(jiān)測(cè)來(lái)自內(nèi)部和外部的人侵行為和內(nèi)部剛戶的未授權(quán)活動(dòng),并且對(duì)網(wǎng)絡(luò)入侵事件及其過(guò)程做fIj實(shí)時(shí)響應(yīng),是維護(hù)網(wǎng)絡(luò)動(dòng)態(tài)安全的核心技術(shù)。入侵檢測(cè)技術(shù)根據(jù)不同的分類標(biāo)準(zhǔn)分為基于行為的入侵檢測(cè)和基于知識(shí)的人侵檢測(cè)兩類。根據(jù)使用者的行為或資源使?fàn)顩r的正常程度來(lái)判斷是否發(fā)生入侵的稱為基于行為的入侵檢測(cè),運(yùn)用已知的攻擊方法通過(guò)分析入侵跡象來(lái)加以判斷是否發(fā)生入侵行為稱為基于知識(shí)的入侵檢測(cè)。通過(guò)對(duì)跡象的分析能對(duì)已發(fā)生的入侵行為有幫助,并對(duì)即將發(fā)生的入侵產(chǎn)生警戒作用

第6篇:網(wǎng)絡(luò)信息安全的概念范文

[關(guān)鍵詞]計(jì)算機(jī) 信息安全技術(shù) 相關(guān)概念 防護(hù)內(nèi)容 防護(hù)措施

中圖分類號(hào):TP393.0 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2016)28-0194-01

1.計(jì)算機(jī)信息安全的相關(guān)概念

計(jì)算機(jī)網(wǎng)絡(luò)安全指的是現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的安全環(huán)境維護(hù),卞要保護(hù)的是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬盤、軟件中的數(shù)據(jù)資源,在沒(méi)有因?yàn)橐馔饣驉阂獾惹闆r下未遭遇人為型破壞和更改相關(guān)重要的數(shù)據(jù)信息,從而保障計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)的正常運(yùn)作。

2.計(jì)算機(jī)信息安全技術(shù)防護(hù)的內(nèi)容

計(jì)算機(jī)信息安全防護(hù),強(qiáng)化計(jì)算機(jī)信息安全管理的防護(hù)工作和防護(hù)內(nèi)容較多。從現(xiàn)階段計(jì)拿機(jī)信息安全防護(hù)的實(shí)際情況來(lái)看,強(qiáng)化對(duì)計(jì)算機(jī)安全信息的管理可以從計(jì)算機(jī)安全技術(shù)入手,對(duì)計(jì)算機(jī)系統(tǒng)的安全信息存在的漏洞進(jìn)行及時(shí)的檢測(cè)、修補(bǔ)和分析結(jié)合檢測(cè)分析得到的結(jié)果制定有效的防護(hù)方案建立完善的安全系統(tǒng)體系。其中安全系統(tǒng)體系包括安全防火墻、計(jì)算機(jī)網(wǎng)絡(luò)的殺毒軟件、入侵監(jiān)測(cè)掃描系統(tǒng)等信息安全防護(hù)體系。從計(jì)算機(jī)信息安全管理方面來(lái)看,需要建立健全的信息安全制度,欄窀據(jù)信息安全管理制度的相關(guān)規(guī)定對(duì)計(jì)算機(jī)信息進(jìn)行防護(hù),加強(qiáng)管理人員的安全防護(hù)意識(shí)。此外,計(jì)算機(jī)信息安全防護(hù)還需要充分考慮計(jì)算機(jī)安全數(shù)據(jù)資源的合法使用、安全穩(wěn)定運(yùn)作數(shù)據(jù)資料存儲(chǔ)和傳輸?shù)耐暾浴⒖煽匦?、機(jī)密性和可用性等。

3.計(jì)算機(jī)信息安全防護(hù)中存在的問(wèn)題

隨著計(jì)算機(jī)信息化技術(shù)的進(jìn)一步發(fā)展,信息安全已經(jīng)引起人們的高度關(guān)注?,F(xiàn)階段計(jì)算機(jī)安全信息防護(hù)還存在諸多問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全體系不夠完善,因此要保障計(jì)算機(jī)信息安全必須要配置一些安全信息設(shè)備,但是目前的安全技術(shù)水平偏低,安全信息質(zhì)量得不到保障。此外計(jì)算機(jī)系統(tǒng)內(nèi)部的應(yīng)急措施的構(gòu)建機(jī)制不夠健全,安全制度不完善,滿足不了信息安全的防護(hù)標(biāo)準(zhǔn)要求。近幾年來(lái),我國(guó)用人單位對(duì)計(jì)算機(jī)催息安全管理工作越來(lái)越重視,但是有些單位的計(jì)算機(jī)安全信息防護(hù)意識(shí)薄弱,負(fù)責(zé)信息安全防護(hù)的管理人員業(yè)務(wù)素質(zhì)偏低,計(jì)算機(jī)信息安全技術(shù)防護(hù)水平偏低。同時(shí),一些企業(yè)對(duì)管理人員的信息安全培訓(xùn)力度不足,對(duì)安全信息防護(hù)的設(shè)備費(fèi)用的投入力度不足。因此,現(xiàn)階段我國(guó)企業(yè)的計(jì)算機(jī)信息安全防護(hù)水平與社會(huì)服務(wù)的程度偏低。

4.計(jì)算機(jī)信息安全防護(hù)的措施

4.1 注計(jì)算機(jī)病毒的防護(hù)

計(jì)算機(jī)網(wǎng)絡(luò)之間的病毒傳播速度較快?,F(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)病毒必須要在互聯(lián)網(wǎng)環(huán)境下,對(duì)計(jì)算機(jī)的操作系統(tǒng)采取科學(xué)合理的防毒措施,有效防護(hù)計(jì)算機(jī)信息安全?,F(xiàn)階段,從計(jì)算機(jī)信息行業(yè)來(lái)看,針對(duì)不同的操作系統(tǒng),所采用的計(jì)算機(jī)防毒軟件的具體功能也會(huì)不一樣,但是能夠加強(qiáng)計(jì)算機(jī)用戶的信息安全防護(hù)利用安全掃描技術(shù)、訪問(wèn)控制技術(shù)、信息過(guò)濾技術(shù),制止惡性攻擊,加強(qiáng)計(jì)算機(jī)系統(tǒng)的安全性能,強(qiáng)化對(duì)計(jì)算機(jī)信息安全的防護(hù)。

4.2 信息安全技術(shù)

計(jì)算機(jī)信息安全技術(shù)主要包括實(shí)時(shí)的掃描技術(shù)、病毒情況研究報(bào)告技術(shù)、檢測(cè)技術(shù)、檢驗(yàn)保護(hù)技術(shù)、防火墻、計(jì)算機(jī)信息安全管理技術(shù)等。企業(yè)需要建立完善的信息安全管理和防護(hù)制度,提高系統(tǒng)管理工作人員人員技術(shù)水平和職業(yè)道德素質(zhì)。對(duì)重要的機(jī)密信息進(jìn)行嚴(yán)格的開機(jī)查毒,及時(shí)地備份重要數(shù)據(jù),對(duì)網(wǎng)站訪問(wèn)進(jìn)行肖致地控制,實(shí)現(xiàn)信息安全的防范和保護(hù)對(duì)數(shù)據(jù)庫(kù)進(jìn)行備份和咬復(fù)實(shí)現(xiàn)防護(hù)和管理數(shù)據(jù)的完整性。利用數(shù)據(jù)流加密技術(shù)、公鑰密碼體制、單鑰密碼體制等密碼技術(shù)劉信息進(jìn)行安全管理,保護(hù)信息的安全。切斷傳播途徑,對(duì)感染的計(jì)算機(jī)進(jìn)行徹底性查毒,不使用來(lái)路不明的程序、軟盤等,不隨意打開可疑的郵件等。提高計(jì)算機(jī)網(wǎng)絡(luò)的抗病毒能力。在計(jì)算機(jī)上配置病毒防火墻,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)文件進(jìn)行及時(shí)地檢測(cè)和掃描。利用防病毒卡,對(duì)網(wǎng)絡(luò)文件訪問(wèn)權(quán)限進(jìn)行設(shè)置。

4.3 提高信息安全管理人員的技術(shù)防護(hù)水平

計(jì)算機(jī)信息安全不僅需要從技術(shù)上進(jìn)行信息安全防范措施,同時(shí)也要采取有效的管理措施,貫徹落實(shí)計(jì)算機(jī)信息安全防護(hù)反律法規(guī)制度,提高計(jì)算機(jī)信息的安全性。對(duì)計(jì)算機(jī)管理人員進(jìn)行培訓(xùn);建立完善的計(jì)算機(jī)信息安全管理機(jī)制,改進(jìn)計(jì)算機(jī)信息安全管理能力,加強(qiáng)計(jì)算機(jī)信息安全的立法和執(zhí)法力度,強(qiáng)化計(jì)算機(jī)信息管理的道德規(guī)范,提高管理人員對(duì)安全信息的防護(hù)意識(shí);明確計(jì)算機(jī)系統(tǒng)管理人員的工作職責(zé)。此外,企業(yè)需要增加對(duì)計(jì)算機(jī)安全信息防護(hù)設(shè)備的投入費(fèi)用,整體提高我國(guó)社會(huì)部門的計(jì)算機(jī)信息安全防護(hù)與社會(huì)服務(wù)水平。

5.結(jié)束語(yǔ)

綜合上述,計(jì)算機(jī)信息安全防護(hù)過(guò)程中存在著;信息安全管理體系不夠健全、信息安全制度不完善、負(fù)責(zé)信息安全防護(hù)的管理人員業(yè)務(wù)素質(zhì)偏低等問(wèn)題,這就要求企業(yè)從計(jì)算機(jī)病毒的防護(hù)、信息安全技術(shù)、信息安全管理人員的技術(shù)防護(hù)水平這三方面入手,全面提高計(jì)算機(jī)信息安全技術(shù)水平和管理人員對(duì)計(jì)算機(jī)信息的安全防護(hù)能力。

參考文獻(xiàn)

第7篇:網(wǎng)絡(luò)信息安全的概念范文

關(guān)鍵詞 構(gòu)成;電力系統(tǒng)、信息安全;問(wèn)題;對(duì)策

中圖分類號(hào)TM7 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2011)57-0190-02

1 電力系統(tǒng)的概念和構(gòu)成

1.1電力系統(tǒng)的概念及意義

電力系統(tǒng)的英文名是power system,電力系統(tǒng)是指由發(fā)電、變電輸電、配電和用電等環(huán)節(jié)組成的電能生產(chǎn)、傳輸、分配和消費(fèi)的系統(tǒng)。電力系統(tǒng)的功能是將自然界的一次能源通過(guò)發(fā)電動(dòng)力裝置(主要包括了鍋爐、汽輪機(jī)、發(fā)電機(jī)以及輔助生產(chǎn)系統(tǒng)等等)轉(zhuǎn)化成電能,再經(jīng)輸電、變電和配電將電能供應(yīng)到各用戶。為了將這個(gè)功能有效的發(fā)揮,電力系統(tǒng)在各個(gè)環(huán)節(jié)和不同層次還具有相應(yīng)的信息與控制系統(tǒng),對(duì)電能的生產(chǎn)過(guò)程進(jìn)行測(cè)量、調(diào)節(jié)、控制、保護(hù)、通信和調(diào)度,以保證用戶獲得安全。經(jīng)濟(jì)、優(yōu)質(zhì)的電能。電力系統(tǒng)的出現(xiàn),使得高效、無(wú)污染、使用方便、易于調(diào)控的電能得到廣泛應(yīng)用,推動(dòng)了社會(huì)生產(chǎn)各個(gè)領(lǐng)域的變化,開創(chuàng)了電力時(shí)代,發(fā)生第二次技術(shù)革命。電力系統(tǒng)的規(guī)模和技術(shù)水準(zhǔn)已經(jīng)成為了一個(gè)國(guó)家經(jīng)濟(jì)發(fā)展水平的標(biāo)志之一。

1.2電力系統(tǒng)的構(gòu)成

電力系統(tǒng)的主體結(jié)構(gòu)有:

1)電源。電源是指給類發(fā)電廠、站,它們將以此能源轉(zhuǎn)化成電能;

2)電力網(wǎng)絡(luò)。電力網(wǎng)絡(luò)是由變壓器、電力線路等變換、輸送、分配電能設(shè)備所組成的部分;

3)負(fù)荷中心。負(fù)荷中心是指電力系統(tǒng)中負(fù)荷相對(duì)集中的地區(qū);

4)變電所。變電所是指電力系統(tǒng)中對(duì)電能的電壓和電流進(jìn)行變換、集中和分配的場(chǎng)所;

5)配電線路。配電線路是指從降壓變電站把電力送到配電變壓器或?qū)⑴潆娮儔浩鞯碾娏λ偷诫妴挝坏木€路;

6)輸電。輸電是指從電源向用電地區(qū)輸送電能。

電力系統(tǒng)在保證電能質(zhì)量、實(shí)現(xiàn)安全可靠供電的前提下,還應(yīng)實(shí)現(xiàn)經(jīng)濟(jì)運(yùn)行,即努力調(diào)整負(fù)荷曲線,提高設(shè)備利用率,合理利用各種動(dòng)力資源,降低燃料消耗、廠用電荷電力網(wǎng)絡(luò)的損耗,以取得最佳經(jīng)濟(jì)效益。

2電力系統(tǒng)信息安全存在的問(wèn)題

隨著我國(guó)科學(xué)技術(shù)的不斷進(jìn)步,我國(guó)電力系統(tǒng)信息也在快速的發(fā)展著,我國(guó)電力通信網(wǎng)就是為了保證電力系統(tǒng)的安全穩(wěn)定運(yùn)行而應(yīng)運(yùn)而生的。電力通信網(wǎng)和電力系統(tǒng)安全穩(wěn)定控制系統(tǒng),以及調(diào)度自動(dòng)化系統(tǒng)這三者已經(jīng)成為了電力系統(tǒng)系統(tǒng)安全穩(wěn)定運(yùn)行的三大支柱。目前,電力通信網(wǎng)已經(jīng)成為了電網(wǎng)調(diào)度自動(dòng)化、網(wǎng)絡(luò)運(yùn)營(yíng)市場(chǎng)化和管理現(xiàn)代化的基礎(chǔ);是確保電網(wǎng)安全、穩(wěn)定、經(jīng)濟(jì)運(yùn)行的重要手段;是電力系統(tǒng)的重要基礎(chǔ)設(shè)施。由于電力通信網(wǎng)對(duì)通信的可靠性、保護(hù)控制信息傳送的快速性和準(zhǔn)確性具有及嚴(yán)格的要求,并且電力部門擁有發(fā)展通信的特殊資源優(yōu)勢(shì),因此,世界大多數(shù)國(guó)家的電力公司都以自建為主的方式建立了電力系統(tǒng)專用通信網(wǎng),但是,雖然電力系統(tǒng)信息的安全是由電力通信網(wǎng)維持的,電力系統(tǒng)信息的安全仍然還是存在著一些問(wèn)題,如下:

1)電力系統(tǒng)信息安全存在缺乏管理規(guī)范的問(wèn)題

目前,我國(guó)對(duì)于電力系統(tǒng)信息安全的管理規(guī)范制度還沒(méi)有明確的內(nèi)容,導(dǎo)致了很多問(wèn)題的產(chǎn)生,例如:

(1)導(dǎo)致了電力系統(tǒng)信息的工作人員對(duì)電力系統(tǒng)信息安全的重要性不能得到更好的掌握;

(2)導(dǎo)致了電力公司不能有效的建立一個(gè)關(guān)于數(shù)據(jù)備份措施的規(guī)章制度;

(3)導(dǎo)致了電力系統(tǒng)的信息很容易被外侵入,當(dāng)電力系統(tǒng)的信息出現(xiàn)問(wèn)題的時(shí)候,卻還不能有效的報(bào)警,或者防御。

當(dāng)各種問(wèn)題出現(xiàn)的時(shí)候,不能有效的進(jìn)行防御或者放抗,然而隨著我國(guó)科技技術(shù)的不斷發(fā)展,我國(guó)電氣也在不斷的進(jìn)入信息化的時(shí)代,電力系統(tǒng)信息的問(wèn)題也越來(lái)越多,如果不建立一個(gè)有效的、合理的電力系統(tǒng)信息安全的管理制度,就很難有效的解決各種問(wèn)題。

2)電力系統(tǒng)信息安全存在著管理規(guī)范不能相互統(tǒng)一的問(wèn)題

上面第1點(diǎn),我們說(shuō)了電力系統(tǒng)信息安全存在著管理規(guī)范不能完善的問(wèn)題,如果當(dāng)我們做到了電力系統(tǒng)信息安全的管理規(guī)范制度的完善,但是各電力系統(tǒng)信息安全的管理規(guī)范制度不能相互統(tǒng)一的話,還是不能有效的保證電力系統(tǒng)信息的安全。目前,我國(guó)電力系統(tǒng)信息還是缺乏一個(gè)相互統(tǒng)一的電力系統(tǒng)信息安全管理規(guī)范制度。

3)電力系統(tǒng)信息安全存在著電力系統(tǒng)漏洞的問(wèn)題

目前,我國(guó)電力系統(tǒng)的漏洞問(wèn)題是非常常見的,由于電力系統(tǒng)漏洞的存在,而且還不能有效的把這些漏洞一一找出來(lái),從而導(dǎo)致了外面想要入侵電力系統(tǒng)信息的人,就能有效的、快速的入侵到電力系統(tǒng)信息中心,并且還可以獲得管理員權(quán)限的資格,入侵電力系統(tǒng)信息后就可以對(duì)整個(gè)電力系統(tǒng)進(jìn)行攻擊。

4)電力系統(tǒng)信息安全存在著電力系統(tǒng)的計(jì)算機(jī)設(shè)備不完善

目前,我國(guó)很多企業(yè)的計(jì)算機(jī)設(shè)備都是屬于自行運(yùn)作的,也包括了電力行業(yè)的計(jì)算機(jī)設(shè)備,這些計(jì)算機(jī)設(shè)備都是二十四小時(shí)自動(dòng)運(yùn)行工作的,因此,如果這些計(jì)算機(jī)設(shè)備不完善,計(jì)算機(jī)設(shè)備的功能、系統(tǒng)結(jié)構(gòu)、通信協(xié)議等工作都不能有效的進(jìn)行,那么,就會(huì)給電力系統(tǒng)信息安全帶來(lái)嚴(yán)重的危害。

3 電力系統(tǒng)信息安全問(wèn)題的對(duì)策

3.1電力系統(tǒng)信息安全問(wèn)題的對(duì)策有完善管理規(guī)范制度

管理規(guī)范制度是否完善是電力系統(tǒng)信息安全的重要措施,對(duì)電力系統(tǒng)信息的安全來(lái)說(shuō)是非常重要的。

1)建立電力系統(tǒng)管理規(guī)范制度的要點(diǎn)。根據(jù)電力系統(tǒng)信息安全的特點(diǎn)建立電力系統(tǒng)管理規(guī)范的制度,并且根據(jù)國(guó)家對(duì)電力系統(tǒng)信息安全的標(biāo)準(zhǔn),以及根據(jù)國(guó)家對(duì)電力系統(tǒng)信息安全的法律法規(guī)等各方面,建立電力系統(tǒng)管理規(guī)范的制度;

2)建立一個(gè)完善的電力系統(tǒng)管理規(guī)范制度。只有建立一個(gè)完善的、有效的、合理的電力系統(tǒng)信息安全的管理規(guī)范制度,并且將電力系統(tǒng)的各個(gè)管理規(guī)范進(jìn)統(tǒng)一的管理,才能有效的增強(qiáng)電力行業(yè)對(duì)風(fēng)險(xiǎn)的承受能力,為電力行業(yè)的可持續(xù)發(fā)展道路的目標(biāo)更有效的實(shí)現(xiàn)。

3.2電力系統(tǒng)信息安全問(wèn)題的對(duì)策有組織管理

1)組織管理的安全策略主要是針對(duì)電力系統(tǒng)內(nèi)部的人員管理組織進(jìn)行調(diào)節(jié),組織管理的有效實(shí)施,可以加強(qiáng)責(zé)任信息安全人員的安全培訓(xùn),提高安全意識(shí),提升處理安全問(wèn)題的能力;

2)在組織管理的安全策略中必須要充分的把人為因素有效的考慮進(jìn)去,然后建立一個(gè)完善的、有效的組織管理制度,并且在這個(gè)組織管理制度中要明確的規(guī)定好不斷提高電力系統(tǒng)信息安全的有關(guān)工作人員對(duì)電力系統(tǒng)信息安全意識(shí)的對(duì)策;

3)把電力系統(tǒng)信息安全的重要性告訴每個(gè)工作人員,并且讓這方面的負(fù)責(zé)人對(duì)工作人員的電力系統(tǒng)信息安全意識(shí)進(jìn)行時(shí)段的、有效的抽查。

3.3電力系統(tǒng)信息安全問(wèn)題的對(duì)策有電力系統(tǒng)信息安全技術(shù)的完善

1)不斷完善電力系統(tǒng)防火墻技術(shù)。防火墻是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制、防止外部網(wǎng)絡(luò)用戶以非法的手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)、訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互連設(shè)備。因此,想要保證電力系統(tǒng)信息的安全,就應(yīng)該設(shè)立一個(gè)有效的防火墻,這樣如果有入侵者想要入侵電力系統(tǒng)信息資源,則就要先通過(guò)防火墻的安全防線,才能接觸目標(biāo);

2)利用信息加密技術(shù)對(duì)電力系統(tǒng)信息安全進(jìn)行保護(hù)。信息加密技術(shù)是利用數(shù)學(xué)或者物理的手段對(duì)電子信息在傳輸過(guò)程中存儲(chǔ)體內(nèi)進(jìn)行保護(hù),以防止泄露的技術(shù)。因此,有效的將信息加密技術(shù)應(yīng)用在電力系統(tǒng)信息中,可以有效的對(duì)電力系統(tǒng)信息安全進(jìn)行及時(shí)的保護(hù)。

4電力系統(tǒng)信息安全問(wèn)題的對(duì)策有完善設(shè)備管理制度

設(shè)備管理是以設(shè)備為研究對(duì)象,追求設(shè)備綜合效率,應(yīng)用一系列理論、方法,通過(guò)一系列技術(shù)、經(jīng)濟(jì)、組織措施,對(duì)設(shè)備的物質(zhì)運(yùn)動(dòng)和價(jià)值運(yùn)動(dòng)進(jìn)行全過(guò)程(從規(guī)劃、設(shè)計(jì)、選型、購(gòu)置、安裝、驗(yàn)收、使用、保養(yǎng)、維修、改造、更新、報(bào)廢)的科學(xué)型管理。將設(shè)備管理制度實(shí)施到各個(gè)負(fù)責(zé)人的身上,將責(zé)任明確的分配好;將設(shè)備管理制度中的有關(guān)設(shè)備的維修、保養(yǎng)、更新、報(bào)廢、購(gòu)置、安裝、驗(yàn)收等各方面的責(zé)任落實(shí)到每個(gè)電力系統(tǒng)信息安全的工作人員中,并且制定一個(gè)合理的、公平的獎(jiǎng)懲制度,以此來(lái)激發(fā)工作人員的工作興趣和責(zé)任感,以及嚴(yán)格監(jiān)督每個(gè)工作人員的工作態(tài)度和工作效果。由此得知,對(duì)電力系統(tǒng)信息設(shè)備進(jìn)行完善設(shè)備管理制度,是保證電力系統(tǒng)信息安全的重要措施,也是基礎(chǔ)。

參考文獻(xiàn)

[1]李文武,游文霞,王先培.電力系統(tǒng)信息安全研究綜述[J].電力系統(tǒng)保護(hù)與控制,2011,39(10).

[2]楊尚瑾,董超.淺談電力系統(tǒng)信息安全策略[J].中國(guó)電力教育,2009(9).

[3]劉勁風(fēng),王述洋.電力系統(tǒng)信息安全關(guān)鍵技術(shù)的研究[J].森林工程,2007,23(4).

[4]王建永.電力系統(tǒng)信息安全應(yīng)用研究[J].硅谷,2008(12).

[5]翟紹思.電力系統(tǒng)信息安全關(guān)鍵技術(shù)的研究[J].中國(guó)科技信息,2008(15).

第8篇:網(wǎng)絡(luò)信息安全的概念范文

【關(guān)鍵詞】數(shù)字檔案;信息安全;對(duì)策

現(xiàn)如今,我國(guó)的經(jīng)濟(jì)發(fā)展已經(jīng)達(dá)到了前所未有的高度,正因如此,我國(guó)的科技也在飛速發(fā)展,科技進(jìn)步的同時(shí),很多產(chǎn)業(yè)可開始走向信息化、科技化,檔案就是其中的重要一點(diǎn)。我國(guó)的數(shù)字檔案在科技的進(jìn)步之下雨后春筍般的開始出現(xiàn),數(shù)字檔案有著很多都有優(yōu)點(diǎn),可以很好的適應(yīng)現(xiàn)代社會(huì)發(fā)展的需要,也更加方便快捷便于使用,但是卻存在一些很難避免的安全問(wèn)題,這在很大程度上會(huì)導(dǎo)致檔案信息的泄露。對(duì)于國(guó)民生產(chǎn)和生活都非常不利,因此,必須要針對(duì)當(dāng)前的安全問(wèn)題給出必要的對(duì)策。本文作者將會(huì)分析影響現(xiàn)在數(shù)字檔案信息的安全因素,并且給出相應(yīng)的解決措施。

1.概述數(shù)字檔案信息安全

1.1分析數(shù)字檔案信息的概念和特點(diǎn)

數(shù)字檔案是隨著現(xiàn)如今我國(guó)的科技發(fā)展應(yīng)運(yùn)而生的,數(shù)字檔案的概念一般是指電子檔案,與傳統(tǒng)檔案相比,其存貯的介質(zhì)發(fā)生了改變,但是,現(xiàn)在對(duì)電子檔案的概念也不夠明確,并且,現(xiàn)在電子檔案的法律效力還沒(méi)有得到完全的認(rèn)定,實(shí)踐中,很多電子檔案不被認(rèn)定為證據(jù)而存在。我國(guó)相關(guān)的文件中將電子檔案規(guī)定為利用數(shù)碼的形式記載于磁盤或者光盤等便攜工具之中,利用電子系統(tǒng)來(lái)查詢、處理而且可以在網(wǎng)絡(luò)中進(jìn)行傳遞和分享的文件。數(shù)字檔案本身有三個(gè)特點(diǎn),首先是其存儲(chǔ)設(shè)備具有特別性,數(shù)字檔案換句話說(shuō)就是利用數(shù)字的方式來(lái)保存的手段,所以,它的保存體統(tǒng)不再拘泥于傳統(tǒng)的紙質(zhì)檔案的記錄載體,其原因電子科技產(chǎn)品來(lái)保存信息,還需要在計(jì)算機(jī)等科技產(chǎn)品上查閱,同時(shí)也使檔案對(duì)保存載體的依賴性大大增強(qiáng)。另外,數(shù)字檔案具備的另一個(gè)特點(diǎn)是檔案內(nèi)容和保存載體是可以分離的,數(shù)字檔案是李云電子產(chǎn)品加以保存的,并且在實(shí)踐中,信息可以在不同設(shè)備不同地域進(jìn)行查閱,不再局限于原有的檔案信息和記載的紙質(zhì)載體不能分離的情況。但這也會(huì)在一定程度上增加了檔案的改動(dòng)可能性,這也會(huì)使檔案信息的安全性受到威脅,很多人也會(huì)惡意的修改檔案信息,檔案內(nèi)容極易受到威脅。除此之外,檔案內(nèi)容的形式具有檔多樣性,數(shù)字檔案擺脫了傳統(tǒng)檔案信息的固有形式,不但能夠利用文字形式來(lái)展示檔案內(nèi)容,還可以使用圖形、音視頻等形式來(lái)生動(dòng)的表達(dá)檔案的被褥,精確的展示其中的意思。

1.2探究影響數(shù)字檔案信息安全的因素

數(shù)字檔案雖然具有很多優(yōu)點(diǎn),但是其本身存在最大的缺陷就是安全性不足的問(wèn)題,首先影響數(shù)字檔案信息安全的就是沒(méi)有完善的法律體系對(duì)相關(guān)的安全性問(wèn)題進(jìn)行必要的規(guī)制。當(dāng)前,我國(guó)現(xiàn)有的有關(guān)檔案的法律如《檔案法》、《檔案法實(shí)施辦法》等法律法規(guī),這些對(duì)于保護(hù)對(duì)保護(hù)數(shù)字檔案信息安全起到了很關(guān)鍵的作用,但是,到目前為止,我國(guó)卻沒(méi)有專門的法律法規(guī)對(duì)數(shù)字檔案的內(nèi)容安全性進(jìn)行規(guī)定,這使得實(shí)踐中,法律工作者在運(yùn)用法律的時(shí)候缺乏相關(guān)的具體依據(jù),自由裁量的做法對(duì)于檔案信息安全的統(tǒng)一管理非常不利。另一個(gè)對(duì)數(shù)字檔案內(nèi)容安全有影響的就是檔案管理的人員專業(yè)素質(zhì)不夠,數(shù)字檔案信息管理工作人員的專業(yè)素質(zhì)和安全意識(shí)是影響數(shù)字檔案信息的安全的重要因素之一,現(xiàn)如今,檔案管理工作人員自身的安全意識(shí)不足,其對(duì)于數(shù)字檔案信息安全的重要性認(rèn)識(shí)程度不高,大部分工作人員認(rèn)為只要是在設(shè)備上安裝了安全防護(hù)軟件和殺毒軟件就可以很好的確保信息安全,但是,實(shí)踐情況卻是,電子技術(shù)的安全僅僅是降低危險(xiǎn)程度的因素,提高信息的安全性,還是需要工作人員提高安全管理的意識(shí)。還有一個(gè)可以影響到數(shù)字檔案信息安全的因素就是技術(shù)層面的問(wèn)題。如網(wǎng)絡(luò)通信協(xié)議存在著安全漏洞,大部分檔案信息網(wǎng)絡(luò)依賴于開放的網(wǎng)絡(luò)平臺(tái),但這這類協(xié)議很多都存在這安全漏洞。另外就是可能會(huì)感染病毒,實(shí)踐中,很多部門為了便于查閱檔案,提供了自行下載和保存檔案信息的功能,但這也會(huì)大大增加了病毒的傳播的可能性,對(duì)數(shù)字檔案信息的安全產(chǎn)生不良影響。

2.分析確保數(shù)字檔案信息安全的對(duì)策

2.1完善安全管理法律體系

為了確保數(shù)字檔案信息的安全,一項(xiàng)有效的措施是制定完善的安全管理法律體系。當(dāng)前我國(guó)還沒(méi)有專門的檔案法律法規(guī)體系,因此,構(gòu)建一整套的檔案信息管理制度,完善法律法規(guī)是非常必要的。因此,必須要針對(duì)我國(guó)當(dāng)前的現(xiàn)實(shí)國(guó)情,借鑒其他國(guó)家先進(jìn)的經(jīng)驗(yàn),對(duì)檔案信息進(jìn)行管理。

2.2培養(yǎng)數(shù)字檔案信息安全的專業(yè)人才

培養(yǎng)專業(yè)的人才是管理數(shù)字檔案檔案信息安全的重要手段之一,任何事情,人都是占有主導(dǎo)地位的,為了增加數(shù)字檔案信息的安全,需要對(duì)管理工作人員進(jìn)行教育和培訓(xùn),提高工作人員的管理意識(shí)和管理的專業(yè)素質(zhì),使其對(duì)數(shù)字檔案的信息安全有明確的認(rèn)識(shí),加強(qiáng)相關(guān)的管理,定期檢測(cè)保存設(shè)備和檔案的信息真實(shí)性和完整性,以確保數(shù)字檔案信息的安全。

2.3加強(qiáng)數(shù)字檔案的技術(shù)管理

加強(qiáng)數(shù)字檔案的信息安全,必須要從技術(shù)層面做起,提高對(duì)防火墻的安全設(shè)置,使用防病毒技術(shù),預(yù)防非法盜用等情況,還要對(duì)信息存儲(chǔ)設(shè)備進(jìn)行定期檢查、對(duì)網(wǎng)絡(luò)安全進(jìn)行實(shí)時(shí)監(jiān)測(cè),防止人為破壞或者是盜用、更改檔案信息。

在當(dāng)前科技化的新時(shí)代,數(shù)字化檔案信息的安全性正遭受著巨大的沖擊,如何確保數(shù)字檔案信息安全是值得重視問(wèn)題。本文中,作者對(duì)當(dāng)前影響數(shù)字檔案信息安全的因素進(jìn)行分析,在此基礎(chǔ)之上,有針對(duì)性的給出了解決措施,以期保證數(shù)字檔案信息的安全性。

作者:欒芳 單位:黑龍江省第二醫(yī)院

參考文獻(xiàn):

第9篇:網(wǎng)絡(luò)信息安全的概念范文

這是一個(gè)信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)快速發(fā)展,我國(guó)在計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)具有起點(diǎn)低,發(fā)展速度快的特點(diǎn),因此在我國(guó)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)的建設(shè)過(guò)程中,提高我國(guó)網(wǎng)絡(luò)信息的安全保障能力對(duì)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的健康、安全、穩(wěn)定運(yùn)行與發(fā)展具有重要的意義。下面,我們就從以下幾個(gè)方面來(lái)探討下我國(guó)計(jì)算機(jī)和網(wǎng)絡(luò)信息安全的問(wèn)題。

1 計(jì)算機(jī)網(wǎng)絡(luò)概念

計(jì)算機(jī)網(wǎng)絡(luò)是指在網(wǎng)絡(luò)環(huán)境里,利用網(wǎng)絡(luò)技術(shù)和控制措施,保證數(shù)據(jù)的可使用性、完整性、保密性。計(jì)算機(jī)網(wǎng)絡(luò)完全包括兩個(gè)因素:一是邏輯安全,指在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行中,數(shù)據(jù)能夠得到較好的保存;二是物理安全,就是計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行中數(shù)據(jù)避免丟失和設(shè)備保持完整。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素很多,既有人為的因素,也有計(jì)算機(jī)本身的因素,其中對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅較為嚴(yán)重的是人為因素。

2 計(jì)算機(jī)及網(wǎng)絡(luò)信息安全的威脅

計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅大體可分為兩種:

(1)對(duì)網(wǎng)絡(luò)中信息的威脅;

(2)對(duì)網(wǎng)絡(luò)中設(shè)備的威脅。

影響計(jì)算機(jī)網(wǎng)絡(luò)的因素很多,有些因素可能是有意的,也可能是無(wú)意的;可能是人為的,也可能是非人為的;可能是外來(lái)黑客對(duì)網(wǎng)絡(luò)系統(tǒng)資源的非法使有,歸結(jié)起來(lái),針對(duì)網(wǎng)絡(luò)安全的威脅主要有:

首先,人為的無(wú)意失誤。

其次,人為的惡意攻擊。此類攻擊又可以分為以下兩種:

(1)主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;

(2)被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下。

再次,網(wǎng)絡(luò)軟件的漏洞和“后門”。

3 計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要問(wèn)題

計(jì)算機(jī)系統(tǒng)存在著一些漏洞。在操作系統(tǒng)的編程過(guò)程中,程序員有時(shí)會(huì)出現(xiàn)一些失誤,從而導(dǎo)致操作系統(tǒng)產(chǎn)生漏洞,其實(shí)漏洞很難避免,任何一個(gè)操作系統(tǒng)都是存在漏洞的。計(jì)算機(jī)病毒。計(jì)算機(jī)病毒也就是會(huì)對(duì)計(jì)算機(jī)數(shù)據(jù)造成破壞的程序,對(duì)計(jì)算機(jī)的正常使用造成嚴(yán)重影響,并且這些程序能夠進(jìn)行自我復(fù)制,具有可觸發(fā)性、潛伏性、破壞性、傳染性、寄生性等特點(diǎn)。計(jì)算機(jī)病毒主要依靠運(yùn)行程序、傳送數(shù)據(jù)包、復(fù)制等方式進(jìn)行傳播。在計(jì)算機(jī)的使用過(guò)程中,計(jì)算機(jī)病毒的傳播途徑主要是網(wǎng)絡(luò)、光盤、硬盤、移動(dòng)硬盤、閃存盤。黑客攻擊。黑客主要采取兩類攻擊手段,分別是非破壞攻擊和破壞性攻擊,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)安全造成一定的威脅。非破壞性攻擊只是對(duì)操作系統(tǒng)的運(yùn)行造成一定的影響,但是并不會(huì)竊取系統(tǒng)的資料,主要采取信息炸彈和拒絕服務(wù)的攻擊方式。破壞性攻擊就是為了竊取保密的文件,而侵入電腦系統(tǒng)目標(biāo)就是為了對(duì)目標(biāo)系統(tǒng)進(jìn)行破壞。黑客經(jīng)常采取的攻擊手段主要有尋找系統(tǒng)漏洞、植入木馬、攻擊電子郵件、獲取登錄口令等。網(wǎng)絡(luò)管理人員的安全意識(shí)不高。

4 針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的一些問(wèn)題應(yīng)采取如下措施

4.1 對(duì)IP地址進(jìn)行隱藏

黑客得到IP地址主要是依靠網(wǎng)絡(luò)探測(cè)技術(shù)進(jìn)行。IP地址是一個(gè)較為重要的概念,黑客對(duì)攻擊目標(biāo)進(jìn)行攻擊就要知道對(duì)方的IP地址,就可以采取各種攻擊方式對(duì)這個(gè)IP進(jìn)行攻擊。黑客經(jīng)常利用一些網(wǎng)絡(luò)探測(cè)技術(shù)來(lái)查看我們的主機(jī)信息,主要目的就是得到網(wǎng)絡(luò)中主機(jī)的IP地址。IP地址在網(wǎng)絡(luò)安全上是一個(gè)很重要的概念,如果攻擊者知道了你的IP地址,等于為他的攻擊準(zhǔn)備好了目標(biāo),他可以向這個(gè)IP發(fā)動(dòng)各種進(jìn)攻,如DoS (拒絕服務(wù))攻擊、Floop溢出攻擊等。隱藏IP地址的主要方法是使用服務(wù)器。

4.2 認(rèn)真做好網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)

要想使計(jì)算機(jī)網(wǎng)絡(luò)可靠、安全,就應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面分析,認(rèn)真做好網(wǎng)絡(luò)運(yùn)行質(zhì)量的設(shè)計(jì)。在局域網(wǎng)內(nèi)兩個(gè)節(jié)點(diǎn)間進(jìn)行通訊,數(shù)據(jù)會(huì)被以太網(wǎng)上所有節(jié)點(diǎn)截取,而不僅僅是這兩個(gè)節(jié)點(diǎn)接收,因此,要想獲取以太網(wǎng)上的數(shù)據(jù)包,只需要對(duì)任一個(gè)節(jié)點(diǎn)進(jìn)行監(jiān)聽即可,然后再分析數(shù)據(jù)包就可以得到較為關(guān)鍵的信息。

4.3 采取信息加密措施

網(wǎng)絡(luò)加密的主要方法有節(jié)點(diǎn)加密、端點(diǎn)加密、鏈路加密。節(jié)點(diǎn)加密也就是實(shí)現(xiàn)傳輸鏈路的保護(hù),保護(hù)目的節(jié)點(diǎn)與源節(jié)點(diǎn)間的傳輸;端點(diǎn)加密也就是對(duì)數(shù)據(jù)提供保護(hù),保證源端用戶到目的端用戶的數(shù)據(jù)安全;鏈路加密就是為了保證節(jié)點(diǎn)間的鏈路信息安全。網(wǎng)絡(luò)用戶可以根據(jù)實(shí)際情況選擇加密方式,采取以小的代價(jià)做到安全防護(hù),保證信息的安全。

5 結(jié)束語(yǔ)

隨著計(jì)算機(jī)網(wǎng)絡(luò)在人們生活和工作中的應(yīng)用越來(lái)越廣泛,網(wǎng)絡(luò)攻擊造成的社會(huì)混亂和經(jīng)濟(jì)損失比之前較為嚴(yán)重。這樣就要求我們必須重視計(jì)算機(jī)網(wǎng)絡(luò)的信息安全,采取科學(xué)的防護(hù)策略,保證網(wǎng)絡(luò)用戶的正常工作和生活。為了保障網(wǎng)絡(luò)信息的安全,我們要根據(jù)網(wǎng)絡(luò)隱患的特征,分析信息系統(tǒng)的各個(gè)不安全環(huán)節(jié),做到有針對(duì)性的防范和采取切實(shí)有效的措施,在最大限度上使安全系統(tǒng)能夠跟上實(shí)際情況的變化發(fā)揮效用,使整個(gè)安全系統(tǒng)處于不斷更新、不斷完善、不斷進(jìn)步的過(guò)程中。

參考文獻(xiàn)

[1]高原.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(10).

[2]藺小云.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全的若干思考,2009(11).