对计算机系统信息安全的几点分析

来源 :科学与财富 | 被引量 : 0次 | 上传用户:xuxuwanju
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着社会的快速发展,我们所接触到的信息量也在快速增长。信息已变得越来越重要。但现在信息方便的存储和交换方式给我们带来越来越多的问题,信息安全已成为我们必须关注的问题,本文就对计算机系统的信息安全问题进行了分析。
  关键词:计算机系统 信息安全
  在科技日益发展的今天,计算机作为一种高科技的工具得到了广泛的应用。从控制技术从控制高科技航天器的运行到处理个人日常事务,计算机都起着重要的作用。而计算机网络的迅速发展使社会分工合作和信息资源共享成为社会发展的必然趋势。通过网络在不同计算机之间的进行数据传输,所以对计算机系统的信息安全性要求越来越高。我认为计算机系统的信息安全主要体现在以下几个方面。
  一、计算机系统漏洞
  现在看来,对计算机系统安全的最大的威胁就是本身的漏洞。据统计,99%的黑客攻击事件都是利用了计算机未修复的漏洞和错误的系统设置。当黑客入侵检测到系统漏洞,随后便是病毒的传播、信息泄露、速度缓慢乃至整个计算机系统瘫痪。
  漏洞也叫脆弱性,是计算机系统在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷。一旦发现漏洞,就可以利用这个漏洞来获得计算机系统的额外权限,使攻击能够在未经授权的情况下访问或破坏系统,导致危害计算机系统安全。
  计算机系统产生漏洞大致有三方面的原因:程序逻辑结构设计不合理,不严谨;程序设计错误;由于现在硬件无法解决待定的问题,编程人员必须通过软件设计来表现出硬件功能而产生的漏洞。
  当一个系统从发布的那天开始,随着用户的逐渐深入,系统中的漏洞就会不断的暴露。当脱离了具体的时间和系统环境是不存在任何意义的,只有针对目标系统的系统版本、在系统上运行的软件版本及服务运行设置等各种实际环境才能够对系统漏洞进行讨论并找到可行的解决办法。同时还要制定合理的安全策略。作为一名网络用户,一定要把计算机系统的安全因素提前考虑:安装杀毒软件,更新病毒库,扫描系统漏洞,及时安装补丁等,查漏补缺,防患未然。
  二、操作系统安全
  操作系统是所有计算机用户都不可避免要接触到的东西。操作系统的安全性主要表现在文件的读写控制、口令认证、文件加密和用户管理等方面。
  从Windows NT 系统开始采用NTFS格式后对系统的安全性有所提高。Vista系统中引入了用户账户控制和最小权限策略的新技术。该技术要求所有用户在标准账户模式下运行程序和任务,使用普通权限,可以阻止未授权程序的安装,并可以阻止普通用户进行不当的系统设置。同时在新的windows系统中还引入了其他的一些新技术,例如对数据的保护引进了内核保护技术以防止任何非授权文件对系统内核的修改,同时还采用了缓冲区益出保护,可有效的防止利用缓冲区益处技术发动的攻击。此外还通过多种措施增强了系统的安全性。
  在现有的系统中,UNIX操作系统具有良好的安全性。该系统的安全主要通过口令来实现。其口令是存储在一个加密的文本文件中,要破解其口令所需工作量很大。但该种口令会因为许多个人因素而变得更容易破解。在该系统的文件许可权是其系统安全的又一保障,通过文件属性决定文件的被访问权限。然后是目录许可,在UNIX系统中,目录许可也是一个文件,在目录文件中增删文件需要有许可。在UNIX中还有两个安全策略,就是设置用户ID和同组用户ID许可,文件加密。用户ID和同组用户ID许可确定了用户的权限。在该系统中可以通过crypt命令对文件进加密。这一整套的方法构成了UNIX系统的安全性。
  三、数据库系统安全
  计算机信息系统中的数据组织形式有两种:一种是文件,一种是数据库。数据库形象上讲就是若干数据的集合体。数据库数据量庞大、用户访问频繁,有些数据具有保密性;因此数据库要由数据库管理系统(DBMS )进行科学地组织和管理,以确保数据库的安全性和完整性。
  加强数据库系统的安全性可以采取以下措施:
  1、使用授权控制。这是数据库系统经常使用的一个办法,数据库给用户ID号和口令、权限。当用户用此ID号和口令登录后,就会获得相应的权限。不同的用户或操作会有不同的权限。
  2、将数据库进行加密。防止数据库中的数据在存储和传输中失密。
  3、对数据进行备份,防止硬件损坏带来的不可恢复的损失。
  四、信息安全
  信息安全是我们应该密切关注的问题,在电脑使用中我们会因为麻烦而忽略一些必要的操作,而这往往为我们的信息泄露提供了方便條件。
  1、使用没有电压保护的电源
  这个错误真的能够毁掉计算机设备以及上面所保存的数据。有时甚至一个简单的动作,比如打开与电脑设备同在一个电路中的设备就能导致电涌,或者树枝搭上电线也能导致电涌。如果遇到停电,当恢复电力供应时也会出现电涌。使用电涌保护器就能够保护系统免受电涌的危害。
  2、不使用防火墙就上网
  许多家庭用户会毫不犹豫的将电脑接上漂亮的新电缆或者DSL调制解调器开始上网,而没有意识到他们正将自己暴露在病毒和入侵者面前。
  3、忽视防病毒软件和防间谍软件的运行和升级
  病毒、木马、蠕虫等恶意程序不仅会削弱和破坏系统,还能通过您的电脑向网络其他部分散播病毒,甚至能够破坏整个网络。间谍软件是另外一种不断增加的威胁;这些软件能够自行在电脑上进行安装,搜集系统中的情报然后发送给间谍软件程序的作者或销售商。防病毒程序经常无法察觉间谍软件,因此务必使用一个专业的间谍软件探测清除软件。
  4、共享或类似共享的行为
  在网络上,分享则可能将你暴露在危险之中。如果您允许文件和打印机共享,别人就可以远程与您的电脑连接,并访问您的数据。如果你确实需要共享某些文件夹,请务必通过共享级许可和文件级(NTFS)许可对文件夹进行保护。另外还要确保您的帐号和本地管理帐号的密码足够安全。
  5、忽视对备份和恢复计划的需要
  即使您听取了所有的建议,入侵者依然可能弄垮您的系统,您的数据可能遭到篡改,或因硬件问题而被擦除。因此备份重要信息,制定系统故障时的恢复计划具有相当重要的地位请牢记数据是您计算机上最重要的东西。操作系统和应用都可以重新安装,但是重建原始数据则是难度很高甚至根本无法完成的任务。
  参考文献
  [1]刘永波,谭凯诺.计算机系统安全综述[J].中国高新技术企业
  [2]王鹏,计算机安全浅析[J].信息技术
  [3]风雷.三个细节体现出Unix操作系统的安全性[J].网络与信息
其他文献
摘 要:随着独生子女的逐渐增多,农村适龄儿童入学率逐渐下降,再加上农村家长外出务工的人数越来越多,导致越来越多的家长没有太多的精力管孩子。正是以上因素,促成在农村开办寄宿制学校。所以,为了提高农村寄宿制学校的管理质量,也为了给学生营造良好的学习生活习惯,在农村寄宿制学校的管理过程中一定要坚持以生为本的理念,要从多角度、多方面入手,采取多样化的方法来提高寄宿制学校的管理质量,进而确保寄宿制学校的作用
目前,建筑师越来越关注建筑设计中的节能措施的运用,从建筑方案设计和建筑构造设计两个阶段阐述住宅建筑设计中关于节能措施的运用,希望引起同行们的共鸣。
<正>以位于上海的淮海百盛为例,一楼化妆品柜台旁边就将建一个200平方米的FRANCO法式餐厅,而未来这4个品牌进入上海市场也将通过百盛来发展加盟商,这种模式或将成为百盛新的
布卢姆认为:只要提供最适宜的教学条件、充足的学习时间,大部分学生才能掌握学习技能、完成学习目标、取得良好的成绩。数学课堂教学的有效性,是指数学教师用较少的教学时间和精
采取测量法、观察法、数理统计法等对初中足球教学中脚背内侧踢球动作的技术细节做力学分析,发现脚触球的力量是决定踢球高度和远度的关键因素。同时针对任意球、球门球、角
目的观察全反式维甲酸(ATRA)联合三氧化二砷(As2O3)治疗急性早幼粒细胞白血病(APL)的疗效和不良反应.方法对6例初次和复发的APL采用ATRA联合As2O3治疗,用法:ATRA 25 mg/m2&#1
阐明系统所采用UDP协议的制定原则和方法,兼顺当前国内外主流的网络实时通信软件的系统功能和项目需求,提出系统解决方案,完成系统的逻辑设计、消息格式没计和系统客户端、服务
摘要 小型水库为工农业生产发展提供重要的水源,不仅为人民供给重要的生活和工业用水,同时也是区域防洪的重要水利设施。由于小型水库修建时受当时工程技术水平的影响,加上日常维护不当,造成水库存在病险等安全隐患。主要对小型水库存在的缺陷和安全隐患进行认真分析论述,并结合自己多年的工作经验,提出一些病险水库除险加固的措施,提高水库的综合质量水平,充分发挥其灌溉、供水、防洪等综合效益。  关键词 小型病险水库
随着现代体育发展,博彩业随之迅速成长,然而利用体育赌博也滋生。其中赌球最甚,作为世界第一大运动,在全球范围内尤以足球的赌球犯罪最为普遍。2011年,中国展开有史以来最大的足球
自从孔子提出“父为子隐,子为父隐”之后,在长达2500之久的历史长河里,他的这种观点有人赞同,有人抨击。在赞同与反对之间体现的更深层的是伦理与法律的冲突。在处理“父攘羊”这