資源描述:
《淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理技術(shù)》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫。
1、淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理技術(shù)[]隨著計(jì)算機(jī)技術(shù)以及互聯(lián)網(wǎng)在我國(guó)的普及,計(jì)算機(jī)網(wǎng)絡(luò)在我國(guó)各行各業(yè)都有了非常廣泛的應(yīng)用,已經(jīng)成為現(xiàn)代社會(huì)生產(chǎn)生活不可或缺的一部分。同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)也是一把雙刃劍,讓人們?cè)谙硎艿礁咝c便利的同時(shí),也產(chǎn)生了很多問題和挑戰(zhàn)。文章在研宄計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理技術(shù)的基礎(chǔ)上,對(duì)威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素以及提升計(jì)算機(jī)網(wǎng)絡(luò)信息安全的技術(shù)進(jìn)行Y討論。己[關(guān)鍵詞]計(jì)算機(jī)網(wǎng)路;信息安全;管理;技術(shù)doi:10.3969/j.issn.1673-0194.2017.11.080[]TP311[]A[
2、]1673-0194(2017)11-0162-020前言進(jìn)入新世紀(jì)以來,我國(guó)的計(jì)算機(jī)技術(shù)以及互聯(lián)網(wǎng)的發(fā)展一日千里,各種信息技術(shù)迅猛發(fā)展并且逐漸走向完善。但是在技術(shù)發(fā)展的過程中,各種各樣的安全問題也層出不窮,這些問題對(duì)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全,構(gòu)成了極大的挑戰(zhàn)。在眾多的計(jì)算機(jī)網(wǎng)絡(luò)信息安全威脅中,最常見最嚴(yán)重的當(dāng)屬木馬病毒、黑客攻擊等方式,很多不法分子利用互聯(lián)網(wǎng)的開放性、共享性達(dá)到他們不可告人的0的,在當(dāng)下,這種違法行為被偵測(cè)到的概率不高也不夠及時(shí),在一定程度上縱容了犯罪分子的囂張氣焰。為Y人民群眾的切身利益,
3、切實(shí)提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理水平刻不容緩。1影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素分析第一,網(wǎng)絡(luò)木馬的影響。計(jì)算機(jī)與互聯(lián)網(wǎng)有著明顯的開放性和共享性,這些技術(shù)為我國(guó)人民群眾的生產(chǎn)生活提供了巨大的便利,同時(shí)也因?yàn)槠浼夹g(shù)特性給使用管理帶來Y很多風(fēng)險(xiǎn)與挑戰(zhàn)。在互聯(lián)網(wǎng)上,人們可以自由進(jìn)行大量數(shù)據(jù)與大量信息的溝通交流,這也就給網(wǎng)絡(luò)木馬的傳播提供了很大的便利。網(wǎng)絡(luò)木馬就是惡意編制的一段特殊程序代碼,通過隱蔽的方式植入到網(wǎng)絡(luò)安全措施不足的計(jì)算機(jī)之中,竊取計(jì)算機(jī)使用者的信息,諸如身份認(rèn)證信息、支付信息、個(gè)人隱私信息,再把這些信息發(fā)送
4、給竊秘者。網(wǎng)絡(luò)木馬一般都有很強(qiáng)的偽裝性,同時(shí)因?yàn)楦鞣N查殺手段、相關(guān)技術(shù)的滯后性,一般都是木馬大行其道之后,信息管理人員才會(huì)發(fā)現(xiàn),然后根據(jù)其特性編寫出專業(yè)的查殺腳本來清除木馬。一旦感染木馬病毒,就有可能失去對(duì)計(jì)算機(jī)以及對(duì)隱私信息的控制能力,讓個(gè)人信息、保密數(shù)據(jù)完全暴露在竊秘者面前。目前網(wǎng)絡(luò)上對(duì)于用戶個(gè)人信息的大肆售賣在很大程度上歸罪于木馬病毒。第二,黑客攻擊的影響。很多不法分子具存一定的專業(yè)技術(shù)知識(shí),但是法律意識(shí)淡薄,在受到一定利益的驅(qū)使下攻擊企事業(yè)單位以及各級(jí)別學(xué)校的服務(wù)器、客戶端、網(wǎng)頁,這對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信
5、息安全極為不利。黑客一般采取主動(dòng)攻擊與被動(dòng)攻擊兩種方式。被動(dòng)攻擊就是讓用戶沒有察覺的攻擊方法,在用戶不知不覺中就完成竊取信息的過程,達(dá)成各種不可告人的目的。主動(dòng)攻擊就是破壞用戶對(duì)于互聯(lián)網(wǎng)資產(chǎn)的控制力,破壞或者盜竊網(wǎng)絡(luò)信息。這兩種攻擊都是大家不想經(jīng)歷的,但是由于互聯(lián)網(wǎng)TCP/IP協(xié)議的特性以及各種安全措施的不足,給了黑客可乘之機(jī)。第三,軟件漏洞、操作失誤以及不可抗力影響。沒有一款軟件可以保證自己百分之丙安全,也就是說沒有一款軟件可以做到百分之百無漏洞,軟件本身的漏洞一直都是不法分子攻擊的重點(diǎn)攻擊方向;軟件操作
6、不當(dāng),主要體現(xiàn)在各種設(shè)置的不恰當(dāng),由于很多用戶沒有很高的安全意識(shí),對(duì)于很多計(jì)算機(jī)設(shè)置保密意識(shí)不高,導(dǎo)致信息安全受到影響。保密信息不能夠共享,只能自己掌握;不可抗力,就是極端天氣、環(huán)境劇烈改變對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的破壞,這種情況出現(xiàn)一般都是因?yàn)楣芾聿簧啤?yīng)急預(yù)案不足而產(chǎn)生的安全問題,這些是最不應(yīng)該出現(xiàn)的影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理的因素,只要加強(qiáng)危機(jī)預(yù)警以及口常監(jiān)管、巡視就能夠克服。2計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理技術(shù)介紹2.1防火墻技術(shù)可以毫不夸張地說,防火墻技術(shù)是隨著互聯(lián)網(wǎng)一同誕生的,也是隨著互聯(lián)網(wǎng)一起發(fā)展到現(xiàn)今的,
7、是每一臺(tái)計(jì)算機(jī)都不能缺少的技術(shù)計(jì)算機(jī)網(wǎng)絡(luò)防火墻是由硬件產(chǎn)品和軟件產(chǎn)品共同組成的,在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間,建起一道閘門,過濾上行與下行的數(shù)據(jù)包,將有威脅的數(shù)據(jù)流量阻擋在內(nèi)部網(wǎng)絡(luò)之外。防火墻的作用是加強(qiáng)計(jì)算機(jī)硬件和使用軟件的安全性,提供一道強(qiáng)有力的安全屏障,阻止內(nèi)部信息泄露,同時(shí)審核每一項(xiàng)計(jì)算機(jī)與網(wǎng)絡(luò)之間的訪問行為,監(jiān)控外網(wǎng)對(duì)于內(nèi)網(wǎng)的訪問攔,截外部網(wǎng)絡(luò)的攻擊行為。防火墻的設(shè)置是比較復(fù)雜的,存著多種實(shí)現(xiàn)形式與實(shí)現(xiàn)方法,用戶可以根據(jù)自己的需求靈活選擇不同?N類不同型號(hào)的防火墻。防火墻技術(shù)是對(duì)內(nèi)網(wǎng)與外網(wǎng)的訪問進(jìn)行審
8、核控制的技術(shù),不同的防火墻差異較大,但是主要包括了過濾技術(shù)、狀態(tài)檢查技術(shù)、內(nèi)容審核技術(shù)以及代理技術(shù)。過濾技術(shù),就是在系統(tǒng)內(nèi)或者網(wǎng)絡(luò)拓?fù)鋬?nèi)的合適位置設(shè)置-?道審核過濾程序或者在合適位置設(shè)置-?個(gè)數(shù)據(jù)包檢查模塊,只有通過篩選的信息,才能通過這一道程序進(jìn)行交流,不符合規(guī)則的數(shù)據(jù)即行攔截;狀態(tài)檢査技術(shù),主要應(yīng)用在實(shí)現(xiàn)網(wǎng)絡(luò)防火墻功能,在不影響系統(tǒng)以及硬件正常工作的基礎(chǔ)上,對(duì)于計(jì)算機(jī)訪問外網(wǎng)的數(shù)據(jù)進(jìn)行過濾,以實(shí)現(xiàn)檢測(cè)的目的,