公務(wù)員期刊網(wǎng) 論文中心 正文

信息安全防護(hù)下計(jì)算機(jī)網(wǎng)絡(luò)論文

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了信息安全防護(hù)下計(jì)算機(jī)網(wǎng)絡(luò)論文范文,希望能給你帶來靈感和參考,敬請(qǐng)閱讀。

信息安全防護(hù)下計(jì)算機(jī)網(wǎng)絡(luò)論文

1.計(jì)算機(jī)網(wǎng)絡(luò)的信息安全防護(hù)策略

1.1網(wǎng)絡(luò)安全管理防范策略

法律和管理制度是維護(hù)網(wǎng)絡(luò)安全的最強(qiáng)有力的保障。建立完善的法律制度,頒布與保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全相關(guān)的法律法規(guī)可以為打擊各種網(wǎng)絡(luò)犯罪提供有力的武器。而有效的管理是將法律訴諸于實(shí)際的手段,通過建立完善的計(jì)算機(jī)網(wǎng)絡(luò)信息安全的管理制度,制定相關(guān)的規(guī)章要求,對(duì)計(jì)算機(jī)使用人員、系統(tǒng)軟件、設(shè)備以及信息、介質(zhì)等進(jìn)行制度化的管理,將網(wǎng)絡(luò)行為規(guī)范化,將對(duì)營造網(wǎng)絡(luò)安全環(huán)境,保障網(wǎng)絡(luò)的安全運(yùn)行起著至關(guān)重要的作用。在進(jìn)行網(wǎng)絡(luò)安全管理時(shí),應(yīng)該任期有限原則、最小權(quán)限原則、職責(zé)分離原則和多人負(fù)責(zé)制原則。具體的講,需要建立的管理制度包括安全漏洞檢測(cè)升級(jí)制度;信息登記、審查、清除、保存和備份制度;操作權(quán)限管理制度;安全責(zé)任制度;通報(bào)聯(lián)系制度;計(jì)算機(jī)機(jī)房和設(shè)備安全管理制度;用戶登記制度;網(wǎng)絡(luò)地址管理制度以及應(yīng)急措施和預(yù)案、保密制度等。除了在法律與管理制度層面進(jìn)行安全防范之外,還很有必要對(duì)計(jì)算機(jī)的使用人員進(jìn)行宣傳教育,讓他們了解并掌握具體的修復(fù)網(wǎng)絡(luò)安全漏洞,規(guī)避安全風(fēng)險(xiǎn)的技能,并努力使新型安全技術(shù)得到應(yīng)用和普及。另外要加強(qiáng)對(duì)計(jì)算機(jī)使用者在職業(yè)道德修養(yǎng)方面的教育,規(guī)范他們的職業(yè)行為,鼓勵(lì)他們積極勇敢的同利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行破壞行為的犯罪行為作斗爭(zhēng)。

1.2網(wǎng)絡(luò)安全技術(shù)防護(hù)策略

1.2.1安裝殺毒軟件和主機(jī)防火墻殺毒軟件最初主要是對(duì)計(jì)算機(jī)病毒進(jìn)行查殺,隨著殺毒軟件技術(shù)的更新與升級(jí),如今的殺毒軟件還可以對(duì)特洛伊木馬和其他一些惡意程序進(jìn)行預(yù)防。在正式開始使用計(jì)算機(jī)前,需要對(duì)其進(jìn)行殺毒軟件的安裝,通過殺毒軟件對(duì)計(jì)算機(jī)的安全漏洞進(jìn)行檢測(cè)、對(duì)存在的病毒進(jìn)行掃描與清除,另外還有定期的及時(shí)對(duì)殺毒軟件自身進(jìn)行更新和升級(jí),以便能夠更早的發(fā)現(xiàn)問題,將安全隱患消滅在起始位置。而防火墻相當(dāng)于一個(gè)過濾系統(tǒng),像一堵墻一樣可以將網(wǎng)絡(luò)安全攻擊阻擋在安全范圍之外。它可以對(duì)進(jìn)出網(wǎng)絡(luò)的信息流向進(jìn)行控制,還可以為網(wǎng)絡(luò)提供一部分使用細(xì)節(jié)。在網(wǎng)路通訊過程中,防火墻會(huì)指向訪問控制尺度,可以通過的只有被防火墻同意訪問的數(shù)據(jù)或人,而那些帶有攻擊破壞性質(zhì)的數(shù)據(jù)或人就會(huì)被拒絕通過。在計(jì)算機(jī)中安裝防火墻,可以在一定程度上降低由于網(wǎng)絡(luò)黑客或其他攻擊者的惡意來訪而造成的信息泄露、更改或刪除等風(fēng)險(xiǎn)的發(fā)生概率,并且還能利用防火墻對(duì)內(nèi)網(wǎng)的不良行為進(jìn)行屏蔽和過濾,可以使網(wǎng)絡(luò)環(huán)境得到凈化,保障網(wǎng)路信息的正常運(yùn)行。

1.2.2隱藏IP地址如果IP地址泄露被黑客掌握的話,那么他們常常將攻擊的目標(biāo)定位在IP地址上,展開對(duì)這個(gè)IP的惡意攻擊,例如Floop溢出攻擊和DoS攻擊,就是在黑客們通過對(duì)網(wǎng)絡(luò)探測(cè)技術(shù)尋求到主機(jī)的IP地址之后展開的惡性攻擊。因此將IP地址隱藏是規(guī)避安全風(fēng)險(xiǎn),防止黑客入侵的一個(gè)重要舉措。隱藏IP地址最有效的做法是使用服務(wù)器,因?yàn)橛?jì)算機(jī)用戶使用服務(wù)器的話,即使黑客利用網(wǎng)絡(luò)探測(cè)技術(shù)來探測(cè)主機(jī)的IP地址,他們探測(cè)到的也只是服務(wù)器的IP地址,對(duì)于用戶真正的IP地址是探測(cè)不到的,這樣一來就可以很有效的防止黑客的攻擊,保障用戶的上網(wǎng)安全。

1.2.3防止黑客入侵黑客的攻擊活動(dòng)不僅僅只是對(duì)用戶的IP地址進(jìn)行入侵,他們的攻擊活動(dòng)幾乎無處不在,為防止網(wǎng)絡(luò)黑客的惡意入侵還需要做好一下幾點(diǎn)防范措施。第一,不要隨意對(duì)陌生郵件進(jìn)行回復(fù)。有些網(wǎng)絡(luò)黑客會(huì)通過釣魚網(wǎng)站冒充別人的身份向計(jì)算機(jī)使用者發(fā)送一些看上去很正規(guī)的郵件,在郵件中會(huì)常常會(huì)要求用戶填寫用戶名、密碼等個(gè)人信息。由于有些計(jì)算機(jī)用戶自身的網(wǎng)路安全意識(shí)較為淡薄,對(duì)郵件發(fā)出者的身份深信不疑就會(huì)將個(gè)人信息輸入到郵件之中并進(jìn)行回復(fù),這樣一來網(wǎng)絡(luò)黑客就可以隨意進(jìn)入這些計(jì)算機(jī)使用者的郵箱開展破壞性活動(dòng),因此對(duì)于陌生的郵件不要輕信和回復(fù)。第二,黑客入侵的另一個(gè)常用手段就是利用字典攻擊技術(shù)獲取Administrator帳戶的密碼,因此計(jì)算機(jī)用戶要注意將Administrator帳戶進(jìn)行重新配置,可以選擇比較復(fù)雜的密碼對(duì)Administrator帳戶進(jìn)行密碼保護(hù),并且進(jìn)行重命名,之后再創(chuàng)建一個(gè)新的普通權(quán)限的Administrator帳戶用來迷惑網(wǎng)絡(luò)黑客。這樣一來,網(wǎng)路黑客同樣不能確定哪個(gè)才是真正的擁有管理員權(quán)限的Administrator帳戶,從而減少他們的侵入破壞。

2.小結(jié)

計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為如今人們生活、學(xué)習(xí)、工作中十分重要的組成部分,發(fā)揮著舉足輕重的作用,但是其自身存在的安全隱患會(huì)對(duì)人們甚至整個(gè)社會(huì)帶來較大的破壞,維護(hù)干凈安全的網(wǎng)絡(luò)環(huán)境是每個(gè)計(jì)算機(jī)工作者共同努力的方向。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)存在的信息安全問題進(jìn)行全面具體的了解,制定切實(shí)有效的防范策略則是提高網(wǎng)絡(luò)信息安全性的關(guān)鍵所在。

作者:邱川 單位:廈門特力通信心技術(shù)有限公司