浅谈计算机网络信息安全之我见

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:letaopangpang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着Internet的不断发展,伴随而来的网络信息安全问题越来越引人关注。计算机信息一旦遭受破坏,将给单位造成严重的损失。就网络信息安全问题,对可能产生的安全因素进行剖析,并采取一定的措施。
  关键词:计算机,网络,信息安全
  Abstract: with the development of the Internet, with the network information safety problem more and more remarkable. Computer information once the destruction, will give unit caused heavy losses. Network information safety, to possible safety factor analysis and take certain measures.
  Keywords: computer, network and information security
  
  
  中圖分类号:TN711文献标识码:A 文章编号:
  信息安全的概念  
   目前,我国《计算机信息安全保护条例》的权威定义是:通过计算机技术和网络技术手段,使计算机系统的硬件、软件、数据库等受到保护,最大可能不因偶然的或恶意的因素而遭破坏、更改或泄密,系统能够正常运行,使用户获得对信息使用的安全感。信息安全的目的是保护信息处理系统中存储、处理的信息的安全,其基本属性有:完整性、可用性、保密性、可控性、可靠性。 
   二、计算机网络系统安全因素剖析 
   (一)来自计算机网络的病毒攻击 
   目前,计算机病毒的制造者大多利用Internet网络进行传播,所以广大用户很大可能要遭到病毒的攻击。病毒可能会感染大量的机器系统,也可能会大量占用网络带宽,阻塞正常流量,如:发送垃圾邮件的病毒,从而影响计算机网络的正常运行。 
   (二)软件本身的漏洞问题 
   任何软件都有漏洞,这是客观事实。就是美国微软公司,全球的软件霸主,也不例外。但是这些漏洞恰恰是非法用户窃取用户信息和破坏信息的主要途径。针对固有的安全漏洞进行攻击,主要有:①协议漏洞。利用POP3等协议的漏洞发动,获得系统管理员的特权;②缓冲区溢出。攻击者利用该漏洞发送超长的指令,超出缓冲区能处理的限度,造成系统运行的不稳定,使用户不能正常工作;③口令攻击。黑客通过破译,获得合法的口令,而入侵到系统中 。还有IP地址轰击等方法,不一一举例。 
   (三)来自竞争对手的破坏 
   俗话说:同行是冤家。有的企业利用不正当手段,对同行进行破坏。攻击对方的网站或篡改对方的信息,或在其他网站上散布谣言,破坏竞争对手的良好形象。有的轰击对方的IP地址,使对方的网站不能正常工作。 
   (四)用户使用不慎产生的后果 
   计算机管理人员平时工作马虎,不细心,没有形成规范的操作,也没有制定相应的规章制度。很多管理人员安全意识不强,将自己的生日或工号作为系统口令,或将单位的账号随意转借他人使用,从而造成信息的丢失或篡改。 
  三、网络信息安全的应对措施  
   (一)加强入网的访问控制 
  入网访问控制是网络的第一道关口,主要通过验证用户账号、口令等来控制用户的非法访问。对用户账号、口令应作严格的规定,如:口令和账号要尽可能地长,数字和字母混合,避免用生日、工号等常见的东西作口令,尽量复杂化,而且要定期更新,以防他人窃取。目前安全性较高的是USBKEY认证方法,这种方法采用软硬件相结合,很好地解决了安全性与易用性之间的矛盾。USBKEY是一种USB接口的硬件设备,用户的密钥或数字证书无需存于内存,也无需通过网络传播。因此,大大增强了用户使用信息的安全性。
  (二)加强病毒防范 
   为了能有效地预防病毒并清除病毒,必须建立起有效的病毒防范体系,这包括漏洞检测、病毒预防、病毒查杀、病毒隔离等措施,要建立病毒预警机制,以提高对病毒的反应速度,并有效加强对病毒的处理能力。主要从以下四个方面来阐述: 
   1.漏洞检测。主要是采用专业工具对系统进行漏洞检测,及时安装补丁程序,杜绝病毒发作的条件。 
   2.病毒预防。要从制度上堵塞漏洞,建立一套行之有效的制度;不要随意使用外来光盘、移动硬盘、U盘等存储设备。 
   3.病毒查杀。主要是对病毒实时检测,清除已知的病毒。要对病毒库及时更新,保证病毒库是最新的。这样,才可能查杀最新的病毒。 
   4.病毒隔离。主要是对不能杀掉的病毒进行隔离,以防病毒再次传播。 
   (三)进行数据加密传输 
   为防止信息泄漏,被竞争对手利用,可对传输数据进行加密,并以密文的形式传输。即使在传输过程中被截获,截获者没有相应的解密规则,也无法破译,从而保证信息传输中的安全性。比如:微软公司的Windows XP就有这样的数据加密功能。 
   (四)采用防火墙技术 
   应用过滤防火墙技术能实现对数据包的包头进行检查,根据其IP源地址和目标地址做出放行或丢弃决定,但对其携带的内容不作检查;应用代理防火墙技术能对数据包所携带的内容进行检查,但对数据包头无法检查。因此,综合采用包过滤防火墙技术和代理防火墙技术,既能实现对数据包头的检查,又能实现对其携带内容的检查。 
   (五)应建立严格的数据备份制度 
   一要重视数据备份的重要性,认为它很有意义,是一个必要的防范措施;二要严格执行数据备份制度。要定期或不定期备份,对重要数据要有多个备份。因为杀毒软件不是万能的,以防万一,很有必要建立数据备份制度。 
   (六)加强安全管理 
   安全管理对于计算机系统的安全以及可靠运行具有十分重要的作用。就目前而言,应做到以下几点: 
   1.树立守法观念,加强法制教育。有关计算机和网络的一些法律知识,要了解并熟悉,如:《中国信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》等条例,培养良好的法律意识。 
   2.制定并严格执行各项安全管理规章制度。包括出入机房制度、机房卫生管理制度、在岗人员责任制、机房维护制度、应急预案等。 
   3.建立检查机制。定期或不定期地对计算机系统进行安全例行检查,要有记录,看落实情况,以免流于形式。 
   (七)培养用户的信息安全意识 
   要注意个人信息的保护,不要将个人信息随意保存在纸质上,在ATM上交易时,也要防止是否有人偷窥,不要使用真实信息在网站上注册等等,时时刻刻培养自己的信息安全意识。 
  以上是本人对计算机网络信息安全的初浅认识。单位决策者不但思想上要高度重视,而且行动上也要给予大力支持,包括财力和人力。只有这样,才有可能保证单位用户对网络信息的安全使用。
其他文献
摘要:随着国民经济的快增长,建筑行业也蓬勃增长,在建筑行业中工程的质量要求时非常严格的,而整个建筑的施工阶段的质量控制对整个工程项目的全过程都取到了非常重要的作用,工程质量的好与坏在很大程度上都取决于施工阶段的质量控制。而在工程施工阶段监理单位的严格监理很好的确保了工程施工阶段的质量要求,本文主要阐述了监理工作性质,并且提出了施工阶段监理工作遵循的要点和步骤。  关键词:建筑施工阶段 监理 性质
期刊
摘要:文章分析了传统的工程管理模式存在的问题,提出了现代工程项目管理模式的创新以及各种管理技术,从根本上讨论了目前建筑市场应如何促进行业质量的提高,从而实现国家经济的进一步发展。  关键词:建筑工程;管理模式;工程项目管理  Abstract: this paper analyzes the traditional engineering management mode of the existi
期刊
摘要:本文以工程施工阶段管理工作的重要性为出发点,根据笔者多年的工作经验,针对如何做好工程施工阶段的管理工作,从其自身角度提出了一些相应的方法与途径,以供与业内人士之间的相互交流学习。  关键词:工程施工阶段;管理工作;方法途径  Abstract: this article with the project construction phase of the management the imp
期刊
摘要:工程造价是建设项目最重要的组成部分,最直接反应建设项目的资源运用情况。本文分析了建设项目全过程造价管理的概念,重点研究建设项目各阶段造价管理。  关键词:建筑项目,全过程造价管理  Abstract: the construction project cost is the most important part of the project, the most direct respons
期刊
摘要:矿区位于腾冲—盈江有色金属成矿带北段,区内构造运动频繁,岩浆活动强烈。矿产分布受花岗岩体和南北向断裂构造控制,形成了西部中低温铅锌多金属成矿带、中部高温钨锡成矿带及东部铁铜铅锌多金属成矿带。无极寺铅锌矿即位于东带上,赋存于花岗岩体外接触带的矽卡岩中,受南北向F1―1断裂破碎带及其旁侧的次级裂隙控制,矿体呈脉状产出。铁矿产于靠近岩体一侧的矽卡岩中,铅锌矿主要分布在靠近围岩一侧,局部地段铅锌矿化
期刊
摘要:建筑工程的两个基本要素是人员和材料。人员的综合素质能力占主导地位;建筑材料占据硬件地位。本文阐述了建筑施工中各层次人员面对的问题和首要职责和建筑材料在整个工程中发挥的作用。  关键词:建筑工程;人员;质量;管理;施工  Abstract: the construction of the two fundamental elements is personnel and materials.
期刊
摘要:结合多年的实际施工经验,就钢筋混泥土剪力墙的施工质量控制,谈了一些自己的一些心得体会,并借实例来阐述钢筋混凝土剪力墙施工工艺及质量控制。  关键词:钢筋混凝土、剪力墙、施工质量、控制  Abstract: combined with years of the actual construction experience, he reinforced confuses soil shear w
期刊
摘要:人才是企业发展的重要资本,有着巨大的创造力和不可替代性。中小企业作为我国国民经济的重要组成部分,在我国的经济社会发展中占有重要的地位,发挥着大企业难以替代的作用。中小企业发展对社会财富创造起到不可忽视的促进作用,中小企业人才流失却是企业遇到的普遍性问题。如何有效解决人才流失造成的损失将是中小企业发展面临的一个严峻、紧迫而具有现实意义的问题。  关键词:中小企业;人才;流失;策略  Abstr
期刊
摘要:在建筑工程中,安全问题一直是一个老大难的问题,不可否认,建筑安全问题也由建筑行业的特点所决定的。而在这样的建筑环境下,如何做好施工安全监理工作,确保安全施工就成为项目管理的重要内容,对工程的质量和工期也有十分重要的作用。本文主要从完善监理职能和明确“三大目标控制”与安全工作关系两方面探讨了建筑监理应如何确保施工安全。  关键词:建筑施工、施工安全、三大目标控制、监理智能  Abstract:
期刊
摘要;随着我国改革城市建设发展不断深化,城市建设速度和规模将越来越大,现代信息技术的兴起对城建档案业界提供了挑战和机遇并存的契机,相信在所有的城建档案行业的同仁携手共进,城建档案包含丰富的信息资源将在该领域发挥着不可替代的作用。在这里,作者对城市建设档案管理存在的问题及对策探讨。  关键词;城建档案;档案现状;管理对策  Abstract: With China's reform deepenin
期刊