- 相關推薦
網絡信息安全中的危險因素和預防措施論文
計算機的廣泛使用和網絡技術的普及,大大方便了我們的工作和學習。但計算機網絡技術也存在著一些問題,比如電腦病毒、系統垃圾、非法人員攻擊,以及計算機信息泄漏、賬戶被盜等。特別是近年來發生的一些網絡詐騙案件,都與計算機網絡安全有關。而且網絡犯罪大多難以追查,隱蔽性強,這些隱患影響我國網絡信息的安全和發展。本文分析了新形勢下網絡信息安全的特征,闡述了計算機網絡信息安全存在的威脅因素,并提出了應對防范技術措施,以期提高計算機網絡信息的安全性。
1.網絡信息安全的特征
網絡信息安全主要通過建立計算機網絡技術系統來保護計算機系統,避免計算機系統內數據遭到破壞、更改與泄漏。從網絡信息安全的本質來看,計算機網絡安全主要是信息系統的安全,系統內的硬件、軟件與網絡傳輸信息,并不是由于意外的攻擊造成的數據損失。
網絡信息安全問題不僅技術方面問題,信息管理也存在相應的問題,技術與管理二者缺一不可,相互促進。而計算機網絡安全包含兩個方面:物理與邏輯,計算機邏輯安全問題即為信息安全,主要是對計算機信息的保密、完整性與可用性三方面實施保護。計算機物理安全即為應用數學、信息論以及數論等學科的安全。計算機網絡主要保護系統內的硬件、軟件以及數據信息不受任何形式的破壞。進一步保障計算機系統安全、正常的運行,保證網絡在使用過程中不被中斷,進而保證網絡信息的安全性。網絡信息安全有以下五大特點:
1.1 完整性
網絡信息的完整性指在傳輸、交換、存儲以及處理信息的過程中,必須要保證數據信息沒有被修改與破壞,保持系統內數據信息的原樣,使網絡信息可以正確地生成、儲存以及傳輸。
1.2 保密性
信息安全的保密性指信息必須要按照嚴格的要求,不可以將信息直接泄漏出去,即為避免網絡信息泄漏到非授權單位或者是個人,明確規定信息只能被已授權的單位和對象使用。
1.3 可用性
可用性是指信息可以被授權的單位進行訪問,并按照要求來使用的特征,即為計算機系統在運行時可以存取一些需要的信息,在網絡系統受到破壞時,可以及時、有效的恢復使用。
1.4 不可否認性
不可否認性是指通信雙方在進行信息交流時,確保參與者提供的信息具有真實性與可靠性,即是任何參與者都不能否認自己的真實身份,必須提供完整的信息,以便保證網絡系統正常的完成操作。
1.5 可控性
信息網絡安全的可控性是指流通在計算機系統信息中內容可以達到有效控制的特性。即系統中流通的信息在傳輸范圍與存放空間之內能夠被控制。除采取常用的傳播站點與傳播監控形式之外,還有一種控制方式是通過密碼托管的形式控制數據信息,同時在使用第三方管理加密算法時,必須要按照嚴格的規定來實施數據信息的可控執行。
2.計算機網絡信息安全存在的威脅因素
2.1 自然因素
自然因素對計算機信息會造成間接影響,很容易弄丟用戶信息,損失用戶利益。在計算機網絡系統中,構建相應的局域網電纜和通信電纜,有可能會影響計算機系統中的硬件。盡管自然因素存在一定的偶然性,但也是不能被忽視,自然因素有可能會對少部分網絡系統造成威脅。
2.2 人為因素
人為因素是影響網絡信息安全的關鍵因素。計算機網絡信息安全防范除了通過技術提高網絡用戶對信息安全的意識外,也存在一定人為主觀因素,當然也包括計算機系統自身存在的缺陷,用戶惡意破壞等。人為因素指惡意破壞計算機網絡信息的一些不法分子,人為使計算機系統內的數據信息遭受破壞與丟失,并盜竊用戶的信息,損壞計算機網絡系統的一種非法手段。
2.3 計算機病毒
計算機病毒是影響網絡信息安全的重要方面。它主要通過人為的編制計算機系統中的程序來破壞系統內的數據,從而破壞計算機系統功能的一組代碼。這種病毒有兩種:良性病毒與惡性病毒,病毒可以自我復制,并且病毒的傳染性高,隱蔽性和破壞性較強。主要是通過計算機網絡來進行病毒傳播,破壞計算機系統的硬件、軟件,從而影響計算機正常使用,嚴重時會導致整個計算機網絡癱瘓,使計算機系統無法工作,損害計算機用戶的網絡系統,因此,為了保障計算機系統的安全、有效運行,對計算機病毒的安全防范工作不容忽視。
2.4 非法人員攻擊
非法人員攻擊對計算機系統的網絡安全也造成一定威脅,是指在沒有得到用戶的允許,通過特殊渠道登錄到用戶的網絡服務器中,在沒有得到授權的情況下,對計算機網絡內部系統進行操作的行為。非法人員通過使用一些隱藏指令來得到計算機網站的控制權,并將病毒直接植入到系統中,控制用戶的計算機網絡,從而大量竊取用戶信息,對網絡安全造成很大危害。
2.5 信息缺乏保護
計算機網絡具有很大的開放性與廣域性,這就使計算機網絡中的信息數據在傳輸與處理過程中都存在隱患,并且當前計算機網絡傳輸數據的安全性和保密性都相對薄弱,使網絡數據在信息時代下很難實現安全的信息交流。
2.6 系統漏洞
系統漏洞是由于計算機軟件在操作中存在邏輯缺陷,或者在編寫計算機程序時發生錯誤。它自身對計算機系統并沒有太大的影響,主要威脅是來自于不法分子與非法人員對網絡系統的實施非法操作。非法人員和不法分子利用計算機網絡系統中存在的漏洞,將木馬與病毒直接植入到系統中,進而攻擊網絡信息系統,導致計算及網絡遭到嚴重損害,或者對計算機系統實施非法控制,竊取計算機用戶的數據信息,進一步威脅計算機網絡信息的安全。
3.新形勢下計算機網絡信息安全防范的對策
3.1 防火墻技術
防火墻技術是設置在不同網絡系統內的部件之間進行組合,其作為保護計算機網絡系統安全的一道屏障,不僅可以控制外部計算機用戶對系統內部進行訪問,還能夠有效的控制系統內部用戶對外界網絡的訪問權限。防火墻技術同時也是計算機信息進出系統的唯一通道,可以按照相應的安全管理措施對進出信息進行合理地控制,它本身也具備相應的抗擊能力,可以強化計算機系統的安全性,同時對系統中存在的訪問行為進行有效的監督和管理,可以防止計算機內的信息泄露。
3.2 加密技術
通過加密技術可以增加網絡攻擊的難度,提高計算機網絡信息的安全系數。網絡系統中的信息數據加密技術主要分為三個層次:鏈路加密技術、節點加密技術、端到端加密技術。鏈路加密技術是保障系統內的鏈路信息數據全部以密文出現,進而保障計算機網絡系統內的節點間鏈路的安全性;節點加密技術可以保障系統內的源節點到目的節點的信息傳輸鏈的安全。端到端加密技術能夠使信息數據直接從系統的源端用戶傳輸到目的端系統用戶,這在個傳輸過程中,全部數據信息都是通過密文的形式進行傳輸,從而保障數據傳輸的安全性。
3.3 網絡訪問控制技術
網絡系統本身的訪問模式為非法人員攻擊計算機系統創造了條件。因此,通過防止非法方式訪問計算機網絡,對網絡系統的信息安全實施有效控制,是防范網絡信息安全的關鍵。計算機操作人員可以通過路由器來對外界的計算機網絡運行實施控制,同時也可設置計算機系統內的文件權限,進一步確定用戶訪問系統是否合法,進而保障網絡數據信息的安全、有效。
3.4 網絡病毒的防范技術
計算機網絡病毒對網絡系統安全產生很大的威脅,計算機管理人員應熟練掌握網絡病毒方面的知識,對計算機網絡病毒防治技術有基本了解,這樣方便計算機在操作過程中,及時發現病毒并做出相應的解決措施,降低網絡病毒對計算機造成的損害。因此,計算機管理員可通過加密執行網絡程序、網絡系統監控、讀寫控制等方法,對系統中網絡病毒進行防范,從而阻止網絡病毒入侵到計算機網絡系統中。
3.5 提升網絡工作人員的安全防范意識
加強內部網絡人員的安全防范意識,提高計算機網絡信息系統的防范能力,是提升計算機信息系統安全性的基礎。作為網絡管理人員,應對沒有經過授權的用戶在進行數據訪問與應用系統網絡資源時,選擇不同的密碼,使數據的操作具有合法性。很多網絡系統設置密碼對系統內的資源進行訪問,這是一種防病毒的系統程序,非常簡單而且經濟。一般來說,好的系統殺毒軟件能夠方便計算機進行下載與傳播信息,幾分鐘過后,便可以安裝到NT服務器中。同時,由于網絡系統內部的管理員權限設置與管理,將系統內的管理人員聯系起來,將系統操作與其他安全防護措施也結合了起來,這成為計算機安全管理系統的一個部分,可以更加有效的防范各類病毒入侵。
4.結語
總之,隨著我國科技進步和計算機普及,我國各行各業都進入了信息時代,各類網絡技術也被廣泛應用于工作和生活之中。在計算機信息技術發展過程中,一些不法分子常常利用計算機網絡信息技術發展過程中的漏洞,開展一些非法活動,對企業和個人網絡信息安全造成一定威脅。因此,新形勢下,加強網絡信息安全技術研究顯得格外重要,從業人員應不斷研究新情況,結合信息技術的發展情況提升網絡信息安全技術防范措施研究,積極降低顧客的網絡系統使用風險,讓計算機網絡技術更好服務于人們的工作和生活。
【網絡信息安全中的危險因素和預防措施論文】相關文章:
手術室的危險因素及預防措施10-12
天車危險源和預防措施10-21
電氣危險因素及事故種類12-03
危險源辨識及預防措施08-22
滑雪運動損傷的致傷因素與預防措施12-06
支氣管哮喘的誘發因素及預防措施11-29
電焊作業的危險性及預防措施10-14
網絡信息安全整改報告11-07
網絡信息安全應急預案11-18
網絡與信息安全應急預案03-31