公務(wù)員期刊網(wǎng) 論文中心 正文

保密技術(shù)計(jì)算機(jī)安全論文

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了保密技術(shù)計(jì)算機(jī)安全論文范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。

保密技術(shù)計(jì)算機(jī)安全論文

1企業(yè)終端系統(tǒng)的運(yùn)行環(huán)境特性

1.1維持計(jì)算機(jī)信息安全的先進(jìn)性

企業(yè)在計(jì)算機(jī)終端系統(tǒng)安全防范措施上要加強(qiáng)對(duì)內(nèi)部局域網(wǎng)絡(luò)的劃分。按照局域網(wǎng)絡(luò)的劃分標(biāo)準(zhǔn)可分為:按照IP地址進(jìn)行局域網(wǎng)絡(luò)的劃分、按照子網(wǎng)掩碼進(jìn)行局域網(wǎng)絡(luò)的劃分、按照配置端口的方式進(jìn)行局域網(wǎng)絡(luò)的劃分以及根據(jù)終端編譯碼的屬性進(jìn)行局域網(wǎng)絡(luò)的劃分。通過(guò)劃分局域網(wǎng)絡(luò)才能保證各個(gè)終端系統(tǒng)內(nèi)部信息的獨(dú)立性,在計(jì)算機(jī)硬件配置設(shè)施上,采用統(tǒng)一的標(biāo)準(zhǔn),計(jì)算機(jī)運(yùn)行環(huán)境的先進(jìn)性主要體現(xiàn)在系統(tǒng)配置性能以及對(duì)信息數(shù)據(jù)處理的能力上。其中在系統(tǒng)配置上都是采用正版系統(tǒng),正版系統(tǒng)兼容性強(qiáng),能夠?qū)Ω鞣N操作軟件進(jìn)行正確的使用。其次正版系統(tǒng)能夠定期為軟件進(jìn)行更新,修復(fù)內(nèi)部的漏洞,始終保持系統(tǒng)本身的先進(jìn)性。其次便是在編碼技術(shù)上保持著先進(jìn)性,盜版系統(tǒng)在編碼技術(shù)上只是仿制了正版系統(tǒng)中一部分編碼程序,編碼程度簡(jiǎn)單,只能抵御一些簡(jiǎn)單的病毒。而現(xiàn)代企業(yè)在編碼程序上采用的是十二位的編碼代程,包含的代碼類型機(jī)構(gòu)有:C語(yǔ)言、C++、以及數(shù)據(jù)庫(kù)的重要編程代碼。

1.2維持計(jì)算機(jī)系統(tǒng)的安全性

按照計(jì)算機(jī)終端系統(tǒng)安全層面機(jī)構(gòu)進(jìn)行劃分,可分為:物理結(jié)構(gòu)的終端系統(tǒng)結(jié)構(gòu)層面、數(shù)據(jù)鏈路的終端系統(tǒng)結(jié)構(gòu)層面、網(wǎng)絡(luò)終端系統(tǒng)的結(jié)構(gòu)層面、傳輸終端系統(tǒng)的結(jié)構(gòu)層面、會(huì)話終端系統(tǒng)的結(jié)構(gòu)層面、表示終端系統(tǒng)的結(jié)構(gòu)層面以及應(yīng)用終端系統(tǒng)的結(jié)構(gòu)層面。其中在物理終端系統(tǒng)的結(jié)構(gòu)層面完成的任務(wù)是對(duì)傳輸數(shù)據(jù)的封裝,以比特的形式在封裝系統(tǒng)內(nèi)傳輸。在數(shù)據(jù)鏈路的終端系統(tǒng)結(jié)構(gòu)層面上數(shù)據(jù)以幀結(jié)構(gòu)的形式在傳輸通道內(nèi)進(jìn)行有效的傳輸,比特結(jié)構(gòu)進(jìn)一步的演化便形成以幀結(jié)構(gòu)的形式。在網(wǎng)絡(luò)終端系統(tǒng)的結(jié)構(gòu)層面上信息以數(shù)據(jù)包的形式在傳輸信道內(nèi)傳輸,將傳輸幀結(jié)構(gòu)進(jìn)行壓縮,其中包括對(duì)編碼信息的抽樣、量化以及編碼,抽樣的信號(hào)為模擬信號(hào),在抽樣過(guò)程中,原有代碼信息的信號(hào)在幅值上仍是連續(xù)的,但在時(shí)間分布區(qū)域上為離散的。抽樣后的代碼信號(hào)仍為模擬信號(hào);量化是把幅值上連續(xù)的信號(hào)轉(zhuǎn)化為離散的信號(hào),量化階段分為均勻量化和非均勻量化,一般在計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)中,通常采用的是非均勻量化,采用近似值的方式,例如在信息代碼傳輸過(guò)程中,信息代碼的編排數(shù)據(jù)為3.2,,1.4,2.4,2.7,1.9,在非均勻量化階段,量化的數(shù)據(jù)為3,1,2,3,2,采用近似值的方式。最終在編碼方式上將量化的數(shù)據(jù)信息以二進(jìn)制的方式進(jìn)行編排,最終的信息碼為:0011,0001,0010,0011,0010,這種結(jié)構(gòu)層面能夠保障計(jì)算機(jī)安全系統(tǒng)的穩(wěn)定性。

1.3計(jì)算機(jī)信息系統(tǒng)的無(wú)界性

企業(yè)在計(jì)算機(jī)終端系統(tǒng)進(jìn)行局域網(wǎng)的劃分時(shí),要對(duì)內(nèi)部共享信息資源的終端系統(tǒng)的IP地址進(jìn)行有效的劃分,按照IP地址的排布情況,可將終端系統(tǒng)的IP分為4類,其中A類IP地址的劃分區(qū)域?yàn)?—127,可供多個(gè)終端系統(tǒng)進(jìn)行端口IP號(hào)的配置。B類IP地址的劃分區(qū)域?yàn)?28—191,在這個(gè)IP段內(nèi)可以實(shí)現(xiàn)對(duì)交換機(jī)與終端系統(tǒng)的連接,每個(gè)交換機(jī)配有兩個(gè)設(shè)備端口,每個(gè)端口都有固定的IP地址。C類IP地址的劃分區(qū)域?yàn)?92—223,在這個(gè)IP段內(nèi)可實(shí)現(xiàn)路由器的配置連接,實(shí)現(xiàn)內(nèi)部小型局域網(wǎng)信息資源的共享。D類IP地址的劃分區(qū)域?yàn)?24—239,在該網(wǎng)段結(jié)構(gòu)中可以實(shí)現(xiàn)以太網(wǎng)(EPON)模式的連接,擴(kuò)大內(nèi)部終端系統(tǒng)共享信息資源的數(shù)據(jù)結(jié)構(gòu)。

2信息安全中存在的問(wèn)題

計(jì)算機(jī)終端系統(tǒng)存在風(fēng)險(xiǎn)因素包括兩個(gè)方面,一方面為軟件操作部分,另一方面為硬件操作部分。其中在軟件操作部分存有的問(wèn)題為終端用戶沒(méi)有對(duì)應(yīng)用程序設(shè)立專屬的防火墻,其次在防火墻識(shí)別功能上都存有安全因素。首先在防火墻層面上,由于企業(yè)內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)屬于大型的中心服務(wù)器,所以應(yīng)該使用正版的防火墻操作軟件。但是一些企業(yè)在終端系統(tǒng)內(nèi)下載安全一些免費(fèi)的應(yīng)用程序包,對(duì)貯存在注冊(cè)表內(nèi)的數(shù)據(jù)信息不能進(jìn)行有效的檢測(cè),其次在軟件更新應(yīng)用程序上也不能進(jìn)行定期更新,造成防火墻存有較大的風(fēng)險(xiǎn)漏洞。硬件設(shè)施的老化對(duì)信息的安全性也存有一定的風(fēng)險(xiǎn)因素,由于傳統(tǒng)企業(yè)在終端系統(tǒng)硬件配置上選有的內(nèi)存較小,不能及時(shí)的處理數(shù)據(jù)數(shù)據(jù)信息,這便造成了數(shù)據(jù)信息的丟失的可能。

3計(jì)算機(jī)保密技術(shù)在系統(tǒng)中的應(yīng)用分析

根據(jù)網(wǎng)絡(luò)運(yùn)行環(huán)境的風(fēng)險(xiǎn)因素,可將計(jì)算機(jī)網(wǎng)絡(luò)機(jī)構(gòu)中的內(nèi)網(wǎng)和外網(wǎng)之間進(jìn)行有效的隔離,隔離選用的平臺(tái)為防火墻。防火墻的兼容性對(duì)計(jì)算機(jī)的服務(wù)器以及部署終端具有一定的限制要求。與網(wǎng)絡(luò)接口的IP地址以及服務(wù)器終端設(shè)備的子網(wǎng)掩碼有關(guān),IP地址與子網(wǎng)掩碼的匹配結(jié)構(gòu)不一致,便不能進(jìn)行有效的隔離,同樣內(nèi)網(wǎng)的數(shù)據(jù)信息也不會(huì)得到有效的共享。在網(wǎng)絡(luò)結(jié)構(gòu)中會(huì)議通報(bào)系統(tǒng)屬于數(shù)據(jù)同步子系統(tǒng)的內(nèi)網(wǎng),實(shí)現(xiàn)內(nèi)部數(shù)據(jù)信息的共享性。當(dāng)服務(wù)器下達(dá)指令后,后續(xù)的終端計(jì)算機(jī)都能接收到服務(wù)器共享的數(shù)據(jù)類型。會(huì)議送報(bào)系統(tǒng)屬于數(shù)據(jù)同步子系統(tǒng)中的外網(wǎng)連接部分,中間經(jīng)由路由器和交換機(jī)實(shí)現(xiàn)外部網(wǎng)絡(luò)的連接部分。當(dāng)外圍終端系統(tǒng)登陸后臺(tái)服務(wù)器時(shí),需先經(jīng)過(guò)終端服務(wù)器的認(rèn)證,認(rèn)證碼會(huì)隨機(jī)性的發(fā)送至外聯(lián)服務(wù)器上,終端系統(tǒng)的認(rèn)證碼與終端服務(wù)器的數(shù)字校準(zhǔn)碼一致時(shí),才能登陸外部的服務(wù)器,預(yù)覽外部的數(shù)據(jù)信息資料。其次計(jì)算機(jī)保密技術(shù)在數(shù)據(jù)檢錯(cuò)重發(fā)機(jī)制中也具有廣泛的應(yīng)用,用戶在網(wǎng)絡(luò)終端服務(wù)器檢索信息時(shí),數(shù)據(jù)庫(kù)便會(huì)根據(jù)檢索內(nèi)容的關(guān)鍵字進(jìn)行鎖定。將鎖定的內(nèi)容轉(zhuǎn)發(fā)至需要存儲(chǔ)的硬盤中,在轉(zhuǎn)發(fā)過(guò)程中需要轉(zhuǎn)發(fā)信息的驗(yàn)證,將確認(rèn)之后才能將數(shù)據(jù)信息傳輸至數(shù)據(jù)信息庫(kù)。對(duì)于檢錯(cuò)重發(fā)機(jī)制利用的是在信息序列中插入校驗(yàn)碼,在信息碼傳輸過(guò)程中,一般在信息碼序列中插入1—2個(gè)校驗(yàn)碼。當(dāng)終端設(shè)備接收到的信息碼序列與源數(shù)據(jù)信息碼序列不一致時(shí),便會(huì)發(fā)送檢錯(cuò)碼,直至發(fā)送端發(fā)送的數(shù)據(jù)序列與接收端接收的序列一致時(shí),才不會(huì)發(fā)送檢錯(cuò)碼。例如發(fā)送端發(fā)送的信息序列為000111010,在傳輸鏈路中由于數(shù)據(jù)信號(hào)的干擾,使發(fā)送的序列段發(fā)生了變化,變?yōu)?01111010。接收終端服務(wù)器將原有的數(shù)據(jù)信息傳輸至數(shù)據(jù)庫(kù)內(nèi),在接收端接收的數(shù)據(jù)段與源數(shù)據(jù)段不一致時(shí),接收終端服務(wù)器便會(huì)發(fā)送檢錯(cuò)碼。直至接收端與發(fā)送端的信息序列一致時(shí),接收終端才能停止發(fā)送序列段。

4結(jié)語(yǔ)

通過(guò)對(duì)企業(yè)計(jì)算機(jī)安全問(wèn)題與保密技術(shù)的分析研究,使得企業(yè)在今后終端系統(tǒng)安全性能上加強(qiáng)了防范意識(shí)。數(shù)據(jù)信息的安全性關(guān)系著企業(yè)今后的未來(lái)發(fā)展,所以通過(guò)各種優(yōu)化措施途徑,來(lái)避免因數(shù)據(jù)信息資源的丟失造成的損失。

作者:邵凱 單位:江蘇新億迪智能科技有限公司