計(jì)算機(jī)網(wǎng)絡(luò)安全問題解決對(duì)策

時(shí)間:2022-10-11 03:14:12

導(dǎo)語(yǔ):計(jì)算機(jī)網(wǎng)絡(luò)安全問題解決對(duì)策一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

計(jì)算機(jī)網(wǎng)絡(luò)安全問題解決對(duì)策

1網(wǎng)絡(luò)信息安全管理類別

網(wǎng)絡(luò)信息的安全管理主要內(nèi)容包括服務(wù)和管理,所以其系統(tǒng)的設(shè)計(jì)需要準(zhǔn)確地將管理內(nèi)容分類。管理內(nèi)容可以分為以下幾種:(1)信息運(yùn)行的基礎(chǔ)階段有兩個(gè)部分,分別是自制的系統(tǒng)號(hào)和信息的IP地址地域名稱。(2)網(wǎng)絡(luò)信息服務(wù)的信息能夠由服務(wù)器信息提供,包括服務(wù)器的訪問狀態(tài)和相關(guān)配置,以確保其負(fù)載平衡,讓信息服務(wù)的完整性和實(shí)用性得以實(shí)現(xiàn)。(3)作為包括姓名、身份還有部門職位等一些基本信息的載體,用戶信息是能夠使信息可以安全的被訪問并且控制的重要環(huán)節(jié)。(4)通過信息服務(wù)所提供的信息資源就是網(wǎng)絡(luò)信息資源,主要包括信息的、過濾和導(dǎo)航等。

2計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用現(xiàn)狀

從1955年計(jì)算機(jī)管理系統(tǒng)的起源到今天,其功能經(jīng)過逐步發(fā)展?jié)u漸得到完善,功能也從單一變得廣泛。計(jì)算機(jī)信息系統(tǒng)安全的一個(gè)重要環(huán)節(jié)就是系統(tǒng)的運(yùn)行安全,因?yàn)樾枰?jì)算機(jī)信息系統(tǒng)的運(yùn)行過程中的安全得到保證,才能正確處理信息,發(fā)揮系統(tǒng)各項(xiàng)功能,其中主要的四個(gè)方面內(nèi)容是審計(jì)跟蹤、系統(tǒng)風(fēng)險(xiǎn)管理、應(yīng)急處理、備份與恢復(fù)。網(wǎng)絡(luò)信息管理技術(shù)中的信息除了基礎(chǔ)信息還包括一些延伸性的網(wǎng)絡(luò)信息,即域名、IP地址等方面,用于訪問控制,提供用戶所需信息,防御惡意信息,為用戶日常使用提供安全服務(wù)。通常來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)信息安全具有隨著計(jì)算機(jī)系統(tǒng)的更新而更新的動(dòng)態(tài)適應(yīng)性。計(jì)算機(jī)網(wǎng)絡(luò)信息運(yùn)行過程中的威脅因素具有多樣性和不確定性,致使其安全監(jiān)控過程中存在混亂。建立健全網(wǎng)絡(luò)信息安全系統(tǒng)要求每個(gè)系統(tǒng)內(nèi)部環(huán)節(jié)相互配合,包括安全測(cè)試、需求分析、日常監(jiān)理等。要防范攻擊和病毒侵入,需要保證網(wǎng)絡(luò)信息安全系統(tǒng)時(shí)刻處于動(dòng)態(tài)保護(hù)中。由工業(yè)和信息化相關(guān)部門的數(shù)據(jù)可知,自2009年起,寬帶注冊(cè)頻率逐年升高、普及率逐漸上升,迄今為止,我國(guó)網(wǎng)民的規(guī)模已達(dá)到4億。然而與此同時(shí),不法分子對(duì)瀏覽器的惡意篡改等行為使病毒泛濫威脅到了國(guó)內(nèi)很多互聯(lián)網(wǎng)用戶,受到病毒威脅的用戶所受到的損失巨大。因此,發(fā)展計(jì)算機(jī)管理系統(tǒng)在網(wǎng)絡(luò)安全方面的應(yīng)用是亟待解決的問題。

3計(jì)算機(jī)信息管理對(duì)于網(wǎng)絡(luò)安全問題的解決對(duì)策

3.1加強(qiáng)操作系統(tǒng)的安全防護(hù)。在運(yùn)用計(jì)算機(jī)信息管理技術(shù)時(shí)操作系統(tǒng)是不可或缺的。我們使用的網(wǎng)絡(luò)操作系統(tǒng)在實(shí)際應(yīng)用過程中容易出現(xiàn)紕漏,導(dǎo)致安全問題。所以對(duì)于操作系統(tǒng)需要實(shí)施特定的防護(hù)措施,提高網(wǎng)絡(luò)安全性。例如,建立安全防護(hù)系統(tǒng)時(shí)時(shí)掃描安全漏洞,做到積極發(fā)現(xiàn)、迅速處理,繼而提出有效的安全運(yùn)行方案和補(bǔ)救方案。強(qiáng)化訪問控制,確保網(wǎng)絡(luò)上網(wǎng)口令的安全保存;完善相關(guān)驗(yàn)證制度法規(guī);及時(shí)更新系統(tǒng)補(bǔ)丁,從而盡可能避免各種病毒入侵。此外,應(yīng)該統(tǒng)一管理防火墻、VPN等網(wǎng)絡(luò)中與安全性相關(guān)的產(chǎn)品,建立完善詳細(xì)的操作系統(tǒng)日志,便于管理員對(duì)其行為進(jìn)行分析,使其能夠發(fā)現(xiàn)網(wǎng)絡(luò)中潛在安全隱患,提早預(yù)防,使網(wǎng)絡(luò)安全性得到保證。3.2加強(qiáng)信息加密密碼算法安全性。確保信息安全是一個(gè)系統(tǒng)工程,需要綜合采取各種措施。而密碼學(xué)是保證信息安全的關(guān)鍵技術(shù)。密碼技術(shù)的基本思想是對(duì)信息進(jìn)行隱藏以隱蔽信息,將數(shù)據(jù)以密文形式在信息系統(tǒng)中儲(chǔ)存和傳輸,這樣即使密文被非法竊取,未授權(quán)者也無(wú)法獲知信息,從而達(dá)到對(duì)信息的保護(hù)。密碼的發(fā)展經(jīng)歷了由簡(jiǎn)單到復(fù)雜、由古典到近代的歷程。因此新時(shí)代里需要更完善的密碼算法來(lái)保證網(wǎng)絡(luò)信息安全。目前得到廣泛應(yīng)用且公認(rèn)較安全的公開密鑰密碼有:基于大整數(shù)因子分解困難性的RSA密碼、基于有限域上離散對(duì)數(shù)困難性的ELGamal密碼和基于橢圓曲線離散對(duì)數(shù)問題困難性的ECC密碼等。3.3網(wǎng)絡(luò)病毒及其防治。按照信息共享的方式可將計(jì)算機(jī)網(wǎng)絡(luò)分為C/S(Client/Server)網(wǎng)絡(luò)或B/S(Browser/Server)網(wǎng)絡(luò)。客戶機(jī)向服務(wù)器發(fā)出請(qǐng)求,如所需的信息,服務(wù)器接到命令對(duì)其進(jìn)行分析處理,再把結(jié)果返還給客戶機(jī)。在這個(gè)過程中主要的軟件和硬件實(shí)體是工作站和服務(wù)器,即病毒可以通過“工作站--服務(wù)器--工作站”的方式在網(wǎng)絡(luò)中傳播。所以基本的病毒預(yù)防應(yīng)該從服務(wù)器和工作站兩條路線雙管齊下。服務(wù)器是整個(gè)網(wǎng)絡(luò)的核心成分,如果被病毒感染,就會(huì)使整個(gè)網(wǎng)絡(luò)陷于癱瘓。因此基于服務(wù)器的防病毒技術(shù)十分關(guān)鍵?,F(xiàn)在采用的技術(shù)包括實(shí)時(shí)在線掃描病毒,24小時(shí)監(jiān)控網(wǎng)絡(luò)檢測(cè)進(jìn)入服務(wù)器的文件是否帶毒,及時(shí)追蹤病毒的活動(dòng)并向網(wǎng)絡(luò)管理員提交報(bào)告??紤]到本地工作站不能被基于服務(wù)器掃描病毒技術(shù)保護(hù),還可以同時(shí)在上網(wǎng)的工作站安裝常駐掃毒程序,實(shí)時(shí)檢測(cè)在工作站中運(yùn)行的程序?;诠ぷ髡镜姆蓝炯夹g(shù)主要有安裝防病毒芯片。這種方法是將防病毒功能集成于一個(gè)芯片安裝在網(wǎng)絡(luò)工作站上,保護(hù)工作站及其和服務(wù)器之間的通路。3.4提高網(wǎng)絡(luò)安全管理水平。從計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用實(shí)際情況來(lái)看,人們的安全防范意識(shí)比較缺乏,在實(shí)際應(yīng)用過程中沒有對(duì)網(wǎng)絡(luò)安全問題產(chǎn)生重視。所以,為能夠使計(jì)算機(jī)管理技術(shù)有效運(yùn)用得到保證,有關(guān)工作人員應(yīng)當(dāng)提升安全防范方面的自身意識(shí),科學(xué)提高網(wǎng)絡(luò)安全管理水平;結(jié)合網(wǎng)絡(luò)安全教育,科學(xué)引導(dǎo)網(wǎng)絡(luò)用戶思想和行為,減少基于社會(huì)工程學(xué)的網(wǎng)絡(luò)攻擊。其次應(yīng)結(jié)合網(wǎng)絡(luò)安全漏洞和信息管理技術(shù),建設(shè)完善的安全管理分析體系,實(shí)現(xiàn)計(jì)算機(jī)信息管理系統(tǒng)的科學(xué)建設(shè)。

4小結(jié)

在網(wǎng)絡(luò)已經(jīng)成為社會(huì)的基礎(chǔ)設(shè)施、社會(huì)成為網(wǎng)上社會(huì)的時(shí)代,保障網(wǎng)絡(luò)安全成為社會(huì)剛需。網(wǎng)絡(luò)的安全問題與法律、管理和技術(shù)的綜合密不可分,只有調(diào)控好這三者的關(guān)系,才能創(chuàng)建更安全的網(wǎng)絡(luò)信息環(huán)境。針對(duì)網(wǎng)絡(luò)安全技術(shù)的發(fā)展,我們要完善其運(yùn)行機(jī)制和提高管理水平,以實(shí)現(xiàn)計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的全面應(yīng)用。

作者:白雅旭 單位:武漢大學(xué)