通信计算机信息安全问题及解决对策

来源 :数字化用户 | 被引量 : 0次 | 上传用户:zhy724458069
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着网络技术的飞速发展和广泛应用,信息安全问题正日益突出显现出来,受到越来越多的关注。本文介绍了网络信息安全的现状,探讨了网络信息安全的内涵,分析了网络信息安全的主要威胁,最后给出了网络信息安全的实现技术和防范措施,以保障计算机网络的信息安全,从而充分发挥计算机网络的作用。
  【关键词】计算机,网络安全,安全管理,密钥安全技术
  随着计算机网络应用的日益普及,网络安全事件不断出现,电脑病毒网络化趋势愈来愈明显,垃圾邮件日益猖獗,黑客攻击呈指数增长,利用互联网传播有害信息手段日益翻新。网络在带给人们自由开放的同时,也带来不可忽视的安全风险。网络信息安全越来越成为人们关注的重点。
  1、网络信息安全的内涵
  网络安全从其本质上讲就是网络上的信息安全,指网络系统硬件、软件及其系统中数据的安全。网络信息的传输、存储、处理和使用都要求处于安全状态。可见,网络安全至少应包括静态安全和动态安全两种。静态安全是指信息在没有传输和处理的状态下信息内容的秘密性、完整性和真实性;动态安全是指信息在传输过程中不被篡改、窃取、遗失和破坏。
  2、网络信息安全的现状
  据统计显示,截至2014年上半年,我国网民数量超过4亿,其中宽带上网人数达到9300万人,上网计算机数量达到4560万台,网民数和宽带上网人数均位居全球第二。iResearch艾瑞市场咨询根据公安部公共信息网络安全监察局统计数据显示,2013年中国(大陆) 病毒造成的主要危害情况:“浏览器配置被修改”是用户提及率最高的选项,达20.9%,其次病毒造成的影响还表现为“数据受损或丢失”18%,“系统使用受限”16.1%,“密码被盗”13.1%,另外“受到病毒非法远程控制”提及率为6.1%“无影响”的只有4.2%。
  2.1计算机犯罪案件逐年递增。计算机犯罪对全球造成了前所未有的新威胁,犯罪学家预言未来信息化社会犯罪的形式将主要是计算机网络犯罪。我国自1986 年深圳发生第一起计算机犯罪案件以来,计算机犯罪呈直线上升趋势,犯罪手段也日趋技术化、多样化,犯罪领域也不断扩展,许多传统犯罪形式在互联网上都能找到影子,而且其危害性已远远超过传统犯罪。计算机犯罪的犯罪主体大多是掌握了计算机和网络技术的专业人士,甚至一些原为计算机及网络技术和信息安全技术专家的职业人员也铤而走险,其犯罪所采用的手段则更趋专业化。他们洞悉网络的缺陷与漏洞,运用丰富的电脑及网络技术,借助四通八达的网络,对网络及各种电子数据、资料等信息发动进攻,进行破坏。
  2.2计算机病毒危害突出。计算机病毒是一种人为编制的程序,能在计算机系统运行的过程中自身精确地拷贝或有修改地拷贝到其他程序体内,给计算机系统带来某种故障或使其完全瘫痪,它具有传染性、隐蔽性、激发性、复制性、破坏性等特点。随着互联网的发展,计算机病毒的种类急剧增加,扩散速度大大加快,受感染的范围也越来越广。据粗略统计,全世界已发现的计算机病毒的种类有上万种,并且正以平均每月300-500的速度疯狂增长。计算机病毒不仅通过软盘、硬盘传播,还可经电子邮件、下载文件、文件服务器、浏览网页等方式传播。近年来先后爆发的CIH病毒、爱虫病毒、求职信病毒、尼姆达病毒等对网络造成的危害极大,许多网络系统遭病毒感染,服务器瘫痪,使网络信息服务无法开展,甚至于丢失了许多数据,造成了极大的损失。
  2.3黑客攻击手段多样。网络空间是一个无疆界的、开放的领域,无论在什么时间,跨部门、跨地区、跨国界的网上攻击都可能发生。目前世界上有20多万个黑客网站,其攻击方法达几千种之多,每当一种新的攻击手段产生,便能在一周内传遍世界,对计算机网络造成各种破坏。在国内经济、金融领域,黑客通过窃取网络系统的口令和密码,非法进入网络金融系统,篡改数据、盗用资金,严重破坏了正常的金融秩序。在国家安全领域内,黑客利用计算机控制国家机密的军事指挥系统成为可能。
  3、网络信息系统的安全防御
  3.1 防火墙技术。根据CNCERT/CC调查显示,在各类网络安全技术使用中,防火墙的使用率最高达到76.5%。防火墙的使用比例较高主要是因为它价格比较便宜,易安装,并可在线升级等特点。防火墙是设置在被保护网络和外部网络之间的一道屏障,以防止发生不可预测的、潜在破坏性的侵入。它通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。因而防火墙的主要作用是定义了唯一的一个瓶颈,通过它就可以把未授权用户排除到受保护的網络外,禁止脆弱的服务进入或离开网络,防止各种IP盗用和路由攻击,同时还可以提供必要的服务。
  3.2认证技术。认证是防止主动攻击的重要技术,它对开放环境中的各种消息系统的安全有重要作用,认证的主要目的有两个:①验证信息的发送者是真正的主人。②验证信息的完整性,保证信息在传送过程中未被窜改、重放或延迟等。目前有关认证的主要技术有:消息认证,身份认证和数字签名。消息认证和身份认证解决了通信双方利害一致条件下防止第三者伪装和破坏的问题。数字签名能够防止他人冒名进行信息发送和接收,以及防止本人事后否认已进行过的发送和接收活动,数字签名使用的是公钥密码技术RSA 非对称加密法,安全性很高。
  3.3 信息加密技术。加密是实现信息存储和传输保密性的一种重要手段。信息加密的方法有对称密钥加密和非对称密钥加密,两种方法各有所长,可以结合使用,互补长短。对称密钥加密,加密解密速度快、算法易实现、安全性好,缺点是密钥长度短、密码空间小、“穷举”方式进攻的代价小。非对称密钥加密,容易实现密钥管理,便于数字签名,缺点是算法较复杂,加密解密花费时间长。加密技术中的另一重要的问题是密钥管理,主要考虑密钥设置协议、密钥分配、密钥保护、密钥产生及进入等方面的问题。
  4、结语
  随着网络和计算机技术日新月益的飞速发展,新的安全问题不断产生和变化。因此网络信息的安全必须依靠不断创新的技术进步与应用、自身管理制度的不断完善和加强、网络工作人员素质的不断提高等措施来保障。同时要加快网络信息安全技术手段的研究和创新,从而使网络的信息能安全可靠地为广大用户服务。
  参考文献:
  [1]阎 慧.防火墙原理与技术[M] .北京:机械工业出版社,2014.
  [2]李 涛.网络安全概论[M] .北京:电子工业出版社,2014.
其他文献
【摘 要】电力企业要贯彻国家电网公司早在2004年就提出的《电力安全生产信息报送暂行规定》的具体要求,实现电力企业安全生产经营信息的的准确、及时和完整。制作正确的生产经营电子报表,并提高相关信息管理的安全性、保密性和可控性。唯有这样做,电力企业才会实现更加有序的发展,更加安全的经营。因此,实现对信息安全方面有效地管理,在电力生产经营中非常重要。  【关键词】信息安全 电力企业 电力生产 应用  0
期刊
【摘 要】电气工程是一项复杂、多样化、技术更新换代迅速的工程,在建筑工程项目中占据重要的位置,电气工程关系到建筑工程的质量和经济效益,是后续工作强有力的支柱。确保电气工程各阶段施工管理是保障建筑工程质量的重要措施,并且能够为企业和社会创造更大的效益。本文首先阐述了电气工程的重要性,并提出搞好电气工程各阶段管理工作的措施。  【关键词】电气工程;管理;设计审图;质量控制  引 言:电气工程在建筑工程
期刊
2014年11月,又迎来北京博会,佳都科技作为中国领导先的智慧城市产品与解决方案提供商,将携三大行业智慧解决方案及产品盛装亮相2014北京安博会,为北方市场开拓打响第一战。  在整个智慧城市建设中,智慧系统是构建智慧城市核心关键。佳都科技凭借28年丰富经验,在软件业务平台开发、图像智能算法技术突破,在行业已取得领先地位,先后承建全亚洲最大平安城市联网系统、智能化程度最高的亚运会主场智能化管理调度系
期刊
【摘 要】电力自动化技术在电力运行中的广泛应用,使电力产业的输供电质量得到了有效保证,不仅减少了相关的人力费用和维护费用、提高了电力企业的整体经济效益,有效促进了我国科技水平与经济建设的双向发展。本文作者结合多年来的工作经验,对电力自动化现状及故障分析方法进行了研究,具有重要的参考意义。  【关键词】电力自动化;电力企业;现状;分析方法  引 言:电力自动化作为现代信息技术中一项综合性的科学技术,
期刊
【摘 要】计算机信息技术的发展在给人们生活带来便利的同时也滋生了很多安全隐患问题,人们越来越重视计算机网络的安全问题。本文主要就目前计算机网络存在的问题进行了简单分析,并根据实际情况提出了相应的解决措施,希望能够为后期计算机网络安全问题的解决打下一定的基础。  【关键词】计算机网络常见问题预防措施  21世纪是信息化时代,随着技术的不断深入,计算机网络的安全问题逐渐被重视,有效的对计算机相关设备进
期刊
【摘 要】自进入21世纪以来,计算机网络技术发展进入快速阶段,计算机网络技术在社会各种领域中的应用,大大地提高了生产效率和方便了人们生活、生产等信息的快捷查询及获取。但在计算机技术应用过程中,基于计算机网络的开放性特点,计算机网络运行过程中暴露出来的不安全问题越来越多。目前计算机网络安全问题已上升为全社会关注的焦点问题。  【关键词】计算机网络;安全问题;防范对策  随着科技水平的不断提高,计算机
期刊
数控机床的故障诊断与维修一直是困扰操作、维修人员的难题。由于数控机床的安全性和工作可靠性对于生产单位的效益直接产生很大的影响,所以对数控机床进行状态监测以实现故障诊断和维修变得十分重要。鉴于以上情况本文的着眼点就放在了数控机床机械故障诊断系统的研究上,建立数控机床基于专家系统的故障诊断系统,采用人工智能技术来予以实现。  1 专家系统的结构  数控车床故障诊断专家系统主要由知识库、数据库、推理机、
期刊
【摘 要】为了研究高强钢板的热冲压成形性能,本文利用高温下热拉伸实验获得的数据,采用ANSYS/LS-DYNA与dynaform有限元软件对高强钢板Usibor1500P进行了热冲压数值模拟研究,着重分析了冲压速度和模具初始温度对冲压件的影响。模拟结果表明:冲压速度越快,板料的温度差值呈下降趋势;板料的温度随着模具初始温度的升高而增加;冲压速度越快,所需的应力越小;冲压速度相同时,板料上的应力值随
期刊
【摘 要】积极面对地方政府机关信息管理工作存在的信息安全威胁,消除引发地方政府机关信息安全事件的潜在隐患,是一项意义重大的任务。本文结合当前地方政府机关容易出现的导致信息安全事件的原因,总结出当前网络时代背景下,地方政府机关应对信息安全事件的具体策略。  【关键词】网络时代;地方政府机关;信息安全  信息技术的发展推进了网络时代的到来,社会各个行业和部门都开始应用网络平台和信息系统进行经营和管理,
期刊
【摘 要】当今网络世界的发展已经遍布世界每一个角落,Internet发展象征着人类的文明又有了新的变化,提升了一个新的高度与深度。纵观当下,人们更多关注的是使用搜索引擎是否能够快速准确的搜索到想要的有用的信息资源。然而随着科技的发展,我们所使用的通用引擎已不能满足我们的需求,至此给了垂直搜索引擎一大发展空间。  【关键词】Internet 垂直搜索引擎 应用  一、垂直搜索引擎的发展及内涵  搜索
期刊