首頁(yè) > 公文范文 > 計(jì)算機(jī)安全論文
時(shí)間:2022-03-30 05:57:47
序論:寫作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來(lái)了一篇計(jì)算機(jī)安全論文范文,愿它們成為您寫作過(guò)程中的靈感催化劑,助力您的創(chuàng)作。
摘要基于信息化、網(wǎng)絡(luò)化時(shí)代背景下,計(jì)算機(jī)的誕生與應(yīng)用給社會(huì)各領(lǐng)域帶來(lái)了巨大的影響,借助計(jì)算機(jī)技術(shù)的應(yīng)用,不僅為促進(jìn)社會(huì)生產(chǎn)、提高社會(huì)生產(chǎn)效率注入了動(dòng)力,同時(shí)還為人們的工作與學(xué)習(xí)提供了便利。但是,基于計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)放性與共享性特點(diǎn)下,致使計(jì)算機(jī)安全問(wèn)題隨之凸顯,并嚴(yán)重威脅到了信息的安全。基于此,本文首先分析了計(jì)算機(jī)安全面臨的常見(jiàn)問(wèn)題,其次為如何實(shí)現(xiàn)對(duì)計(jì)算機(jī)安全威脅隱患問(wèn)題的有效防御提出了對(duì)策,以供參考。
關(guān)鍵詞計(jì)算機(jī);安全問(wèn)題;預(yù)防與管理;對(duì)策;探討
當(dāng)前,計(jì)算機(jī)已經(jīng)被廣泛的應(yīng)用于社會(huì)各領(lǐng)域中,成為了社會(huì)生產(chǎn)與人們工作、學(xué)習(xí)以及生活中密不可分的一部分,而隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,計(jì)算機(jī)安全隱患問(wèn)題隨之暴露在使用者面前。計(jì)算機(jī)病毒的入侵、黑客的攻擊以及硬件系統(tǒng)出現(xiàn)運(yùn)行故障等,都會(huì)直接影響到系統(tǒng)的安全穩(wěn)定運(yùn)行,并使得相應(yīng)信息數(shù)據(jù)的完整性與安全性難以得到保障,對(duì)于使用者甚至國(guó)家而言,信息的安全性難以得到保障將直接給其帶來(lái)嚴(yán)重的影響與損失。因此,這就需要針對(duì)計(jì)算機(jī)所存在的安全問(wèn)題來(lái)實(shí)現(xiàn)相應(yīng)防御對(duì)策的落實(shí)。
1計(jì)算機(jī)安全面臨的常見(jiàn)問(wèn)題分析
1.1在硬件上
在計(jì)算機(jī)硬件上,常見(jiàn)的安全問(wèn)題有3個(gè)方面。第一,芯片陷阱。在實(shí)際應(yīng)用計(jì)算機(jī)的過(guò)程中,一般需要以聯(lián)網(wǎng)的方式來(lái)實(shí)現(xiàn)相應(yīng)使用功能的提供,而基于網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)硬件系統(tǒng)則就會(huì)因網(wǎng)絡(luò)開(kāi)放環(huán)境而受到木馬病毒的入侵與黑客的攻擊。當(dāng)芯片存在漏洞時(shí),如果不做聯(lián)網(wǎng)處理,雖然無(wú)法實(shí)現(xiàn)對(duì)安全風(fēng)險(xiǎn)的抵御,但是能夠?yàn)橄鄳?yīng)使用者提供基本的功能需求,但是如果進(jìn)行聯(lián)網(wǎng),對(duì)于黑客而言,則就能夠根據(jù)芯片漏洞來(lái)入侵到計(jì)算機(jī)數(shù)據(jù)庫(kù)之中,同時(shí)也給病毒木馬的入侵提供了途徑,此時(shí)計(jì)算機(jī)信息的安全性受到威脅,且計(jì)算機(jī)系統(tǒng)運(yùn)行的安全可靠性也難以得到保障。第二,電磁泄露。這是黑客攻擊計(jì)算機(jī)系統(tǒng)、盜取用戶信息的另一途徑,對(duì)于黑客而言,其能夠通過(guò)對(duì)計(jì)算機(jī)電磁傳輸信號(hào)的定位來(lái)截取信號(hào),并通過(guò)對(duì)傳輸程序的破譯或者重新編寫來(lái)入侵到計(jì)算機(jī)系統(tǒng)中,實(shí)現(xiàn)盜取、破壞數(shù)據(jù)信息的目的。而對(duì)于計(jì)算機(jī)的使用與管理人員而言,通常對(duì)該項(xiàng)問(wèn)題給予的重視程度不足,進(jìn)而致使相應(yīng)防護(hù)措施落實(shí)不到位而給計(jì)算機(jī)的運(yùn)行埋下了安全隱患。第三,硬件系統(tǒng)發(fā)生故障問(wèn)題。一般情況下,當(dāng)計(jì)算機(jī)系統(tǒng)受到病毒入侵以及黑客攻擊時(shí),首先被破壞的是軟件系統(tǒng),而基于病毒本身具有的傳染性,其擴(kuò)展范圍的不斷增加致使硬件系統(tǒng)的運(yùn)行因此而受到影響,尤其是當(dāng)計(jì)算機(jī)硬件本身就存在漏洞,則會(huì)因這一問(wèn)題而直接致使硬件所存儲(chǔ)的信息遭受到影響,輕則會(huì)致使計(jì)算機(jī)運(yùn)行變緩,重則會(huì)導(dǎo)致硬件故障發(fā)生而造成計(jì)算機(jī)設(shè)備無(wú)法運(yùn)行,硬件存儲(chǔ)信息因此而丟失。同時(shí),在計(jì)算機(jī)硬件發(fā)生故障問(wèn)題時(shí),通常修復(fù)難度較大,而且及時(shí)能夠修復(fù)也會(huì)影響到計(jì)算機(jī)運(yùn)行的能力以及使用功能的發(fā)揮。
1.2在軟件上
第一,非法竊聽(tīng)并盜取信息。當(dāng)計(jì)算機(jī)軟件系統(tǒng)存在安全漏洞隱患時(shí),在實(shí)際傳輸信息的過(guò)程中,黑客則能夠借助這一漏洞來(lái)實(shí)現(xiàn)對(duì)信息的竊聽(tīng)與盜取,這不僅使得信息數(shù)據(jù)的安全性受到了威脅,同時(shí),黑客這一攻擊行為下也會(huì)影響到系統(tǒng)本身運(yùn)行的可靠性,進(jìn)而給使用者帶來(lái)了嚴(yán)重的影響與損失。第二,病毒的入侵與網(wǎng)絡(luò)釣魚。網(wǎng)絡(luò)病毒的入侵行為對(duì)計(jì)算機(jī)軟件系統(tǒng)的安全可靠運(yùn)行而言威脅極大,且病毒具備的傳染性,加上計(jì)算機(jī)的不斷發(fā)展,病毒種類也隨之不斷增加,一旦入侵到軟件系統(tǒng)中,將直接威脅到數(shù)據(jù)信息的安全性。而網(wǎng)絡(luò)釣魚指的是一些黑客等懷有不良企圖之人,以情色網(wǎng)站等為媒介來(lái)誘惑網(wǎng)頁(yè)瀏覽者點(diǎn)擊或者下載等,進(jìn)而來(lái)獲取計(jì)算機(jī)使用者的個(gè)人信息內(nèi)容,甚至還會(huì)給使用者帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失。第三,身份偽裝與垃圾郵件。首先,身份偽裝,此種行為主要是一些不良企圖之人以非法的技術(shù)手段來(lái)進(jìn)行身份的偽裝,作為合法用戶來(lái)進(jìn)入到計(jì)算機(jī)系統(tǒng)中,進(jìn)而達(dá)成自身的目的。在侵入系統(tǒng)后,其不僅能夠獲取相應(yīng)的信息資料與用戶信息等,同時(shí)還能夠?qū)π畔⑦M(jìn)行篡改以及刪除等,進(jìn)而直接威脅到信息的安全。其次,垃圾郵件,垃圾郵件的傳播也會(huì)通過(guò)占用網(wǎng)絡(luò)磁盤空間等方式影響到系統(tǒng)的運(yùn)行速度,對(duì)于收件人而言,也侵犯其個(gè)人隱私。
2針對(duì)計(jì)算機(jī)所面臨的安全問(wèn)題落實(shí)完善防御措施的對(duì)策
2.1加固技術(shù)
在實(shí)際應(yīng)用計(jì)算機(jī)的過(guò)程中,通過(guò)對(duì)文件進(jìn)行加固處理后,能夠?yàn)樘岣呶募陌踩缘於ɑA(chǔ)。在實(shí)際落實(shí)這一技術(shù)的過(guò)程中,可在使用期間對(duì)端口進(jìn)行連接來(lái)實(shí)現(xiàn),同時(shí)通過(guò)對(duì)硬件進(jìn)行加固處理后,能夠在明確實(shí)際應(yīng)用過(guò)程中常發(fā)生安全故障隱患的部位來(lái)提升防護(hù)性能。一般情況下,計(jì)算機(jī)網(wǎng)絡(luò)線路老化問(wèn)題的發(fā)生會(huì)直接影響到計(jì)算機(jī)的運(yùn)行,所以,需要加強(qiáng)線路維護(hù),確保計(jì)算機(jī)硬件設(shè)備具備良好的運(yùn)行環(huán)境,強(qiáng)化安全管理力度。
2.2加密與認(rèn)證技術(shù)
第一,加密技術(shù)。通過(guò)加密技術(shù)的應(yīng)用,能夠以防火墻等的設(shè)置來(lái)實(shí)現(xiàn)對(duì)計(jì)算機(jī)木馬病毒的有效抵御,在實(shí)際應(yīng)用計(jì)算機(jī)的過(guò)程中,相應(yīng)使用者可通過(guò)登錄賬號(hào)密碼的設(shè)置來(lái)限制使用權(quán)限,同時(shí)要提高密碼的安全等級(jí),并經(jīng)常更換,以避免被輕易破解與盜用,確保計(jì)算機(jī)系統(tǒng)中數(shù)據(jù)信息的安全性。第二,認(rèn)證技術(shù)。以認(rèn)證技術(shù)的應(yīng)用能夠確保在進(jìn)行數(shù)據(jù)訪問(wèn)的過(guò)程中,及時(shí)發(fā)現(xiàn)異常訪問(wèn)行為并加以阻止,避免使用者因非法與不安全訪問(wèn)行為而給計(jì)算機(jī)系統(tǒng)帶來(lái)安全威脅隱患。一般是以相應(yīng)控件的安裝來(lái)實(shí)現(xiàn)認(rèn)證功能的。電子簽名以及數(shù)字證書的應(yīng)用能夠?yàn)閷?shí)現(xiàn)對(duì)對(duì)方身份的確認(rèn)提供保障,進(jìn)而保障信息的安全可靠性。
2.3垃圾郵件的禁止以及病毒木馬的防御
針對(duì)垃圾郵件,為了避免垃圾郵件發(fā)送到自己的郵箱中,就需要提高使用者自身的安全意識(shí),在上網(wǎng)瀏覽信息的過(guò)程中不要輕易填寫個(gè)人的信息,同時(shí)實(shí)現(xiàn)垃圾郵件過(guò)濾設(shè)置,并避免使用自動(dòng)回復(fù)功能。對(duì)于一些陌生且可疑性較大的郵件不要輕易打開(kāi),以避免其中所包含的病毒等入侵到計(jì)算機(jī)系統(tǒng)中。同時(shí)要實(shí)現(xiàn)相應(yīng)病毒木馬查殺軟件的安裝,實(shí)現(xiàn)對(duì)軟件的定期檢測(cè)以及時(shí)查殺病毒與木馬,確保計(jì)算機(jī)系統(tǒng)的安全可靠運(yùn)行。
2.4加強(qiáng)安全防護(hù)意識(shí),建立相應(yīng)安全管理機(jī)制
在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)系統(tǒng)的軟硬件在運(yùn)行的過(guò)程中極為容易受到病毒的入侵以及惡意攻擊,進(jìn)而使得信息安全隱患問(wèn)題加劇。因此,要想實(shí)現(xiàn)對(duì)這一問(wèn)題的有效解決,首先就需要提高安全防護(hù)意識(shí)理念,加強(qiáng)安全管理工作的落實(shí),以相應(yīng)安全管理機(jī)制的建立來(lái)確保實(shí)現(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)的有效管理,強(qiáng)化對(duì)系統(tǒng)運(yùn)行健康狀態(tài)的防護(hù)力度,從計(jì)算機(jī)軟硬件2方面著手來(lái)實(shí)現(xiàn)對(duì)計(jì)算機(jī)安全問(wèn)題的有效防御。
3結(jié)論
綜上所述,在實(shí)際應(yīng)用計(jì)算機(jī)的過(guò)程中,針對(duì)當(dāng)前計(jì)算機(jī)軟硬件面臨的安全隱患問(wèn)題,就需要實(shí)現(xiàn)相應(yīng)防御措施的完善落實(shí)。在實(shí)際踐行的過(guò)程中,要以加固技術(shù)、加密技術(shù)、認(rèn)證技術(shù)的應(yīng)用為基礎(chǔ),安裝病毒木馬查殺軟件并規(guī)避垃圾郵件,同時(shí)強(qiáng)化安全防護(hù)意識(shí),針對(duì)計(jì)算機(jī)安全隱患問(wèn)題建立相應(yīng)的安全管理機(jī)制,為確保計(jì)算機(jī)實(shí)現(xiàn)安全可靠運(yùn)行提供相應(yīng)的基礎(chǔ)。
作者:李強(qiáng) 陳琳 陳武 單位:中國(guó)衛(wèi)星海上測(cè)控部
【摘要】在這個(gè)信息化的時(shí)代里,計(jì)算機(jī)已經(jīng)得到了普及,在計(jì)算機(jī)為人們帶來(lái)便利的同時(shí),其安全問(wèn)題也備受關(guān)注。一旦計(jì)算機(jī)出現(xiàn)安全問(wèn)題,就會(huì)使得計(jì)算機(jī)系統(tǒng)面臨崩潰的威脅,使得計(jì)算機(jī)系統(tǒng)內(nèi)重要的信息被竊取,造成巨大的損失。針對(duì)計(jì)算機(jī)安全問(wèn)題,必須加大計(jì)算機(jī)安全技術(shù)的應(yīng)用,才能有效地確保計(jì)算機(jī)系統(tǒng)安全。本文就計(jì)算機(jī)安全技術(shù)進(jìn)行了相關(guān)的分析。
【關(guān)鍵詞】計(jì)算機(jī)安全技術(shù)
1前言
在這個(gè)科技不斷發(fā)展的時(shí)代里,計(jì)算機(jī)已然成為人們?nèi)粘I钪胁豢苫蛉钡囊徊糠郑瑸槿藗兲峁┝酥T多便利。然而在計(jì)算機(jī)普及的同時(shí),計(jì)算機(jī)安全問(wèn)題也暴露了出來(lái),引起了人們的恐慌,一旦計(jì)算機(jī)出現(xiàn)安全隱患,就會(huì)造成難以估量的損失。在構(gòu)建社會(huì)主義和諧社會(huì)中,保障廣大人民群眾的合法利益不受侵害我國(guó)現(xiàn)代社會(huì)發(fā)展的一項(xiàng)重要工作,而計(jì)算機(jī)安全問(wèn)題直接影響到了計(jì)算機(jī)用戶的利益,為了保障用戶的利益,保證計(jì)算機(jī)安全,就必須引起足夠的重視,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中加大安全技術(shù)的應(yīng)用,避免計(jì)算機(jī)受到惡意攻擊。
2計(jì)算機(jī)安全技術(shù)的重要性
計(jì)算機(jī)作為一種設(shè)備,它最突出的功能就是存儲(chǔ)功能,而在這個(gè)信息化飛速發(fā)展的時(shí)代里,計(jì)算機(jī)已成為人們生活、工作不可或缺的一部分,人們利用計(jì)算機(jī)來(lái)存儲(chǔ)各種數(shù)據(jù),極大了方便了人們的需要。然而在這個(gè)科技飛速發(fā)展的時(shí)代里,人們?cè)谑褂糜?jì)算機(jī)存儲(chǔ)數(shù)據(jù)的時(shí)候很容易受到各種惡意攻擊,如計(jì)算機(jī)病毒、非法訪問(wèn)等,一旦計(jì)算機(jī)受到惡意攻擊,就會(huì)造成計(jì)算機(jī)系統(tǒng)崩潰,使得數(shù)據(jù)被竊取或篡改,影響到計(jì)算機(jī)用戶的利益。近年來(lái),各種網(wǎng)絡(luò)犯罪行為也在不斷發(fā)生,計(jì)算機(jī)安全問(wèn)題已經(jīng)引起了人們的恐慌,解決計(jì)算機(jī)安全問(wèn)題已經(jīng)迫在眉睫。計(jì)算機(jī)安全技術(shù)作為計(jì)算機(jī)安全運(yùn)行的保障,常見(jiàn)的計(jì)算機(jī)安全技術(shù)就有防火墻技術(shù)、殺毒軟件、身份認(rèn)證技術(shù)、加密技術(shù)等,這些技術(shù)的應(yīng)用提高了計(jì)算機(jī)的安全性。隨著計(jì)算機(jī)的普及,為了提高計(jì)算機(jī)的安全性,人們就應(yīng)當(dāng)認(rèn)識(shí)到計(jì)算機(jī)安全技術(shù)的重要性,加大計(jì)算機(jī)安全技術(shù)的應(yīng)用,進(jìn)而避免計(jì)算機(jī)遭受到惡意攻擊和破壞,保證數(shù)據(jù)存儲(chǔ)的安全性[1]。
3計(jì)算機(jī)完全技術(shù)
在這個(gè)信息化高速發(fā)展的時(shí)代里,計(jì)算機(jī)已經(jīng)得到了普及,有效地滿足了我國(guó)現(xiàn)代社會(huì)發(fā)展的需要。安全作為計(jì)算機(jī)使用過(guò)程中一個(gè)重要問(wèn)題,加大計(jì)算機(jī)安全問(wèn)題的研究是我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的核心,也是我國(guó)現(xiàn)代社會(huì)發(fā)展的內(nèi)在要求。為了更好地保證計(jì)算機(jī)網(wǎng)絡(luò)安全,就必須重視計(jì)算機(jī)安全技術(shù)的應(yīng)用,以技術(shù)為依托,來(lái)提高計(jì)算機(jī)的安全性。
3.1防火墻技術(shù)
防火墻技術(shù)作為一種常用的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),它是由軟件和硬件設(shè)備組合而成,在計(jì)算機(jī)網(wǎng)絡(luò)中,在網(wǎng)絡(luò)邊界上建立相應(yīng)的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來(lái)隔離內(nèi)部和外部網(wǎng)絡(luò),以阻擋來(lái)自外部的網(wǎng)絡(luò)入侵。在這個(gè)信息化飛速發(fā)展的時(shí)代里,網(wǎng)絡(luò)的應(yīng)用越來(lái)越普及,網(wǎng)絡(luò)具有開(kāi)放性,也正是由于這一點(diǎn),計(jì)算機(jī)很容易遭受到非法訪問(wèn),如果計(jì)算機(jī)系統(tǒng)缺乏一定的安全防護(hù)措施,就很容易遭受到攻擊。而防火墻技術(shù)的出現(xiàn),在Internet和內(nèi)部網(wǎng)絡(luò)之間設(shè)一個(gè)防火墻,當(dāng)計(jì)算機(jī)遭受到非法訪問(wèn)時(shí),防火墻可以自動(dòng)的進(jìn)行攔截,進(jìn)而阻擋該訪問(wèn),確保計(jì)算機(jī)的安全性。
3.2身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)就是給計(jì)算機(jī)用戶一個(gè)特定的身份,用戶通過(guò)輸入相關(guān)信息,得到系統(tǒng)認(rèn)可后方可進(jìn)行計(jì)算機(jī)操作一種安全措施。就目前來(lái)看,人們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,經(jīng)常會(huì)碰到一些匿名ID訪問(wèn)網(wǎng)絡(luò)系統(tǒng),如果用戶稍微不注意,這些行為就會(huì)進(jìn)入到用戶的計(jì)算機(jī)系統(tǒng)中,進(jìn)而肆意的盜取用戶計(jì)算機(jī)系統(tǒng)中有用的信息,損害用戶的利益。而身份認(rèn)證技術(shù)作為一種有效的安全技術(shù),通過(guò)對(duì)用戶擬定數(shù)字身份,如動(dòng)態(tài)口令、指紋、智能卡等,當(dāng)用戶在使用計(jì)算機(jī)信息網(wǎng)絡(luò)時(shí),通過(guò)輸入相對(duì)應(yīng)的身份指令,才可以進(jìn)行網(wǎng)絡(luò)操作,當(dāng)有人非法進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)時(shí),系統(tǒng)就會(huì)自動(dòng)阻止非法訪問(wèn)和操作,進(jìn)而確保用戶計(jì)算機(jī)信息網(wǎng)絡(luò)安全[2]。
3.3加密技術(shù)
計(jì)算機(jī)作為一種設(shè)備,人們使用計(jì)算機(jī)的頻率也越來(lái)越大,如數(shù)據(jù)的存儲(chǔ),網(wǎng)上交易等,然而人們?cè)诰W(wǎng)上進(jìn)行交易的時(shí)候,很容易受到黑客攻擊,泄露重要的信息,造成財(cái)產(chǎn)損失。而加密技術(shù)作為一種安全防護(hù)技術(shù),當(dāng)用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,對(duì)傳輸?shù)臄?shù)據(jù)和信息進(jìn)行加密處理,將明文轉(zhuǎn)換成密文,進(jìn)而提高數(shù)據(jù)的機(jī)密性,防止數(shù)據(jù)在傳輸過(guò)程中被竊取、篡改。
3.4殺毒軟件
針對(duì)計(jì)算機(jī)病毒的入侵,其重要原因就在于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中缺乏有效的殺毒軟件,由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)沒(méi)有殺毒軟件,計(jì)算機(jī)病毒就可以在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中肆意蔓延和破壞,影響到計(jì)算機(jī)的正常運(yùn)行[1]。殺毒軟件是針對(duì)計(jì)算機(jī)病毒而設(shè)計(jì)的一款有效安全軟件。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中安裝殺毒軟件,如當(dāng)有病毒入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí),殺毒軟件可以攔截病毒,并給用戶發(fā)出警示,同時(shí)殺毒軟件還可自行的殺毒,將計(jì)算機(jī)病毒扼殺在搖籃里,從而保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性[3]。
3.5跟蹤技術(shù)
網(wǎng)絡(luò)跟蹤技術(shù)作為當(dāng)前一種重要的計(jì)算機(jī)信息安全技術(shù),利用網(wǎng)絡(luò)跟蹤技術(shù),可以確定追蹤對(duì)象的位置。同時(shí),網(wǎng)絡(luò)跟蹤提供對(duì)與托管應(yīng)用程序生成的方法調(diào)用和網(wǎng)絡(luò)通信量有關(guān)的信息的訪問(wèn)。在計(jì)算機(jī)信息網(wǎng)絡(luò)中,在啟用網(wǎng)絡(luò)跟蹤前,必須選擇用于跟蹤輸出的目標(biāo),并將網(wǎng)絡(luò)跟蹤配置設(shè)置添加到應(yīng)用程序或計(jì)算機(jī)配置文件中,當(dāng)計(jì)算機(jī)信息系統(tǒng)造成安全攻擊是,系統(tǒng)就會(huì)根據(jù)已經(jīng)設(shè)置好的追蹤目標(biāo)進(jìn)行實(shí)時(shí)追蹤并鎖定目標(biāo),極大的提高了計(jì)算機(jī)信息系統(tǒng)的安全性能。
3.6自動(dòng)掃描技術(shù)
自動(dòng)掃描技術(shù)就是利用掃描設(shè)備對(duì)TCP/IP各種服務(wù)的端口進(jìn)行檢測(cè),收集關(guān)于某些特定項(xiàng)目的有用信息。通過(guò)自動(dòng)掃描技術(shù),可以在膠圈時(shí)間內(nèi)查處現(xiàn)存的安全問(wèn)題,并將這些安全問(wèn)題進(jìn)行集中處理,并以統(tǒng)計(jì)的格式輸出,便于參考和分析。在計(jì)算機(jī)中應(yīng)用自動(dòng)掃描技術(shù),可以有效地提高計(jì)算機(jī)的安全性,避免安全漏洞的存在。
4結(jié)語(yǔ)
在計(jì)算機(jī)普及的同時(shí),計(jì)算機(jī)安全問(wèn)題也越來(lái)越嚴(yán)重,計(jì)算機(jī)安全問(wèn)題處理的好壞直接關(guān)系到了我國(guó)現(xiàn)代社會(huì)的發(fā)展。而計(jì)算機(jī)安全技術(shù)作為計(jì)算機(jī)安全運(yùn)行的保障,為了更好地滿足于人們?nèi)找嬖鲩L(zhǎng)的物質(zhì)文化需求,保證數(shù)據(jù)存儲(chǔ)的安全性,提高計(jì)算機(jī)系統(tǒng)的安全性,就必須加大計(jì)算機(jī)安全技術(shù)的研究和應(yīng)用,以技術(shù)為依托,不斷深化和研究,為計(jì)算機(jī)行業(yè)的發(fā)展提供技術(shù)保障。
作者:張?zhí)┲?單位:邵陽(yáng)學(xué)院
摘要:隨著互聯(lián)網(wǎng)時(shí)代的到來(lái),越來(lái)越多的人在生活學(xué)習(xí)中應(yīng)用計(jì)算機(jī),而計(jì)算機(jī)安全一直都是人們廣泛關(guān)注的一個(gè)問(wèn)題。因此,我國(guó)科研人員對(duì)日益復(fù)雜的計(jì)算機(jī)安全問(wèn)題進(jìn)行研究,研發(fā)出數(shù)據(jù)加密技術(shù),這是目前保證計(jì)算機(jī)安全最為先進(jìn)的技術(shù)。筆者針對(duì)計(jì)算機(jī)安全問(wèn)題進(jìn)行研究,并闡述數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)安全中的實(shí)際應(yīng)用。
關(guān)鍵詞:數(shù)據(jù)加密技術(shù);計(jì)算機(jī)安全;實(shí)際應(yīng)用
計(jì)算機(jī)在改善人民生活水平和轉(zhuǎn)變思想觀念方面具有重要作用,但在享受其帶來(lái)的福利時(shí)也面臨著巨大挑戰(zhàn)。目前,我國(guó)計(jì)算機(jī)安全現(xiàn)狀不容樂(lè)觀,提高計(jì)算機(jī)安全技術(shù)已刻不容緩。如何在現(xiàn)有的計(jì)算機(jī)安全技術(shù)水平下增強(qiáng)保密性能,以保護(hù)計(jì)算機(jī)的安全,成為當(dāng)前科研工作者面臨的主要難題。
1影響計(jì)算機(jī)安全的因素
1.1操作系統(tǒng)
目前,我國(guó)大多數(shù)計(jì)算機(jī)使用者都安裝了微軟的windows系統(tǒng),它已成為黑客攻克的主要目標(biāo)。隨著人們對(duì)計(jì)算機(jī)要求的增多,windows操作系統(tǒng)中的漏洞也逐漸曝光,成為目前計(jì)算機(jī)安全的最大威脅。一旦黑客通過(guò)windows操作系統(tǒng)植入病毒,就能直接掌控整臺(tái)計(jì)算機(jī),如果遇到別有用心的黑客,或許會(huì)通過(guò)計(jì)算機(jī)獲取用戶的銀行卡密碼或其他重要密碼,從而獲取經(jīng)濟(jì)利益。windows操作系統(tǒng)是一個(gè)涉及匯編、反匯編等多項(xiàng)內(nèi)容的龐大系統(tǒng),無(wú)論技術(shù)水平多高都難免會(huì)存在一些技術(shù)漏洞,即便該操作系統(tǒng)的安全隱患沒(méi)有完全暴露出來(lái),但并不代表計(jì)算機(jī)是安全的。
1.2互聯(lián)網(wǎng)
隨著人們生活水平的提高,計(jì)算機(jī)逐漸普及,目前許多個(gè)人、家庭以及事業(yè)單位等多個(gè)主體都擁有計(jì)算機(jī),利用計(jì)算機(jī)獲取信息、進(jìn)行數(shù)據(jù)處理等。互聯(lián)網(wǎng)在便利人們生產(chǎn)生活的同時(shí)本身就具有極大的安全隱患,目前許多計(jì)算機(jī)安全隱患都是通過(guò)互聯(lián)網(wǎng)這種途徑被無(wú)形放大的。如果互聯(lián)網(wǎng)的協(xié)議出現(xiàn)漏洞,黑客很容易通過(guò)這些漏洞將病毒或木馬跟隨正常文件植入到計(jì)算機(jī)當(dāng)中,用戶一旦觸發(fā)就會(huì)使計(jì)算機(jī)被病毒感染,給計(jì)算機(jī)造成極大的安全威脅。
1.3數(shù)據(jù)倉(cāng)庫(kù)系統(tǒng)
一方面,我國(guó)許多單位和企業(yè)在存儲(chǔ)信息時(shí)都會(huì)使用到數(shù)據(jù)倉(cāng)庫(kù)系統(tǒng),而它本身存在一些安全隱患。例如:如果SQL存在漏洞,黑客就會(huì)通過(guò)漏洞找到數(shù)據(jù)庫(kù)的位置并復(fù)制數(shù)據(jù)庫(kù)的數(shù)據(jù),給我國(guó)單位和企業(yè)帶來(lái)巨大的經(jīng)濟(jì)損失。另一方面,如果電商網(wǎng)站平臺(tái)對(duì)數(shù)據(jù)倉(cāng)庫(kù)系統(tǒng)沒(méi)有進(jìn)行專業(yè)化的管理,沒(méi)有對(duì)賬號(hào)信息進(jìn)行加密,數(shù)據(jù)倉(cāng)庫(kù)系統(tǒng)的信息就會(huì)泄露,給用戶的使用安全帶來(lái)極大威脅。
2數(shù)據(jù)加密技術(shù)概述
2.1數(shù)據(jù)加密的重要性
信息技術(shù)的出現(xiàn)改變了人們傳統(tǒng)的生活方式,使人們的生活變得更加便捷。近年來(lái),隨著科技的不斷發(fā)展,信息技術(shù)在生活中應(yīng)用的范圍越來(lái)越廣。但是,在信息技術(shù)快速發(fā)展的過(guò)程中,信息安全問(wèn)題逐漸成為人們關(guān)注的一個(gè)重點(diǎn)問(wèn)題。現(xiàn)在,人們對(duì)信息安全問(wèn)題越來(lái)越重視,并開(kāi)始尋找提高信息安全的有效途徑。信息是一個(gè)比較抽象的概念,在計(jì)算機(jī)領(lǐng)域中的信息主要是由各種各樣的數(shù)據(jù)構(gòu)成,即在計(jì)算機(jī)領(lǐng)域中保護(hù)信息安全的核心任務(wù)就是保護(hù)數(shù)據(jù)安全。就目前計(jì)算機(jī)發(fā)展的情況來(lái)看,數(shù)據(jù)安全出現(xiàn)問(wèn)題主要是下述幾種情況。第一,數(shù)據(jù)被竊取。數(shù)據(jù)在網(wǎng)絡(luò)傳輸?shù)倪^(guò)程中,如果不進(jìn)行加密處理,黑客可以在途中截獲數(shù)據(jù)信息;第二,數(shù)據(jù)被篡改。網(wǎng)絡(luò)環(huán)境是開(kāi)放的,如果不對(duì)數(shù)據(jù)信息進(jìn)行加密處理,黑客在獲取數(shù)據(jù)信息后就可以隨意篡改;第三,假冒授權(quán)用戶。黑客利用一定的手段獲取數(shù)據(jù)信息并對(duì)其進(jìn)行修改,在修改完成以后就可以冒用用戶身份進(jìn)入到系統(tǒng)中;第四種,數(shù)據(jù)信息被惡意破壞。一些非法用戶在進(jìn)入到系統(tǒng)以后會(huì)隨意破壞數(shù)據(jù)信息,從而使其變得不完整。解決數(shù)據(jù)安全問(wèn)題的方式有很多種,但效果最好的一種就是對(duì)數(shù)據(jù)信息進(jìn)行加密處理,如果對(duì)數(shù)據(jù)信息進(jìn)行了加密處理,黑客在獲取數(shù)據(jù)信息以后是無(wú)法打開(kāi)的,從而無(wú)法對(duì)數(shù)據(jù)信息進(jìn)行編輯。因此,為了保證數(shù)據(jù)信息的安全性,必須要對(duì)數(shù)據(jù)進(jìn)行加密處理,這樣才能防止數(shù)據(jù)信息泄露。
2.2數(shù)據(jù)加密技術(shù)的基本概念
簡(jiǎn)而言之,,數(shù)據(jù)加密技術(shù)就是通過(guò)一定的技術(shù)手段將普通的明文變成密文,這樣在沒(méi)有密鑰的情況下,人們是無(wú)法獲取數(shù)據(jù)信息的。數(shù)據(jù)加密技術(shù)可以分成兩種類型,一種是對(duì)稱加密技術(shù),另一種是非對(duì)稱加密技術(shù)。現(xiàn)在出現(xiàn)的算法比較多,無(wú)法準(zhǔn)確判斷數(shù)據(jù)加密過(guò)程中采用的標(biāo)準(zhǔn)好壞,但是只要能起到加密處理的作用就可以將其稱之為一個(gè)好的標(biāo)準(zhǔn)。數(shù)據(jù)加密的原理比較簡(jiǎn)單,就是通過(guò)一定的算法將明文變換為密文,這個(gè)過(guò)程被稱之為加密。發(fā)送方先要對(duì)明文進(jìn)行加密處理使之成為密文,并將其發(fā)送給接收方,接收方在接收到密文以后要使用密鑰才能將密文轉(zhuǎn)化為明文。
2.3數(shù)據(jù)加密的方法
本文主要介紹兩種加密方法,一種是對(duì)稱密鑰加密,即在整個(gè)過(guò)程中采用的密鑰不會(huì)發(fā)生變化,所有人均使用同一個(gè)密鑰,該密鑰既可以進(jìn)行加密處理,也可以進(jìn)行解密處理。為了保證數(shù)據(jù)信息的安全性,不可以將密鑰公開(kāi)。該種加密技術(shù)比較簡(jiǎn)單,在使用過(guò)程中運(yùn)算的速度比較快,但是密鑰的保密工作比較難做,隨著使用人數(shù)的不斷增多,密鑰的保密性會(huì)越來(lái)越差,從而會(huì)影響到數(shù)據(jù)信息的安全性。另一種是非對(duì)稱密鑰加密,該種加密方法可以有效解決對(duì)稱密鑰加密方法存在的問(wèn)題。所謂的非對(duì)稱密鑰加密方法就是指在加密處理的過(guò)程中采用公開(kāi)密鑰,所有人都可以獲得,不存在保密性問(wèn)題,但在密文解密的過(guò)程中采用的卻是私有密鑰,這樣就可以有效保證數(shù)據(jù)信息的安全性。
3數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)安全中的應(yīng)用
3.1數(shù)據(jù)加密技術(shù)
如上文所述,所謂的數(shù)據(jù)加密技術(shù)主要是指通過(guò)加密算法將大家都知道的明文通過(guò)密鑰轉(zhuǎn)化成密文的技術(shù),黑客無(wú)法對(duì)這些加密數(shù)據(jù)進(jìn)行破解,從而達(dá)到保護(hù)計(jì)算機(jī)安全的目的。目前,數(shù)據(jù)加密技術(shù)主要分為三種形式,分別為鏈路層加密、節(jié)點(diǎn)加密以及端對(duì)端的加密。目前我國(guó)應(yīng)用該項(xiàng)加密技術(shù)最為廣泛的是電子網(wǎng)銀行業(yè),使用的加密技術(shù)也最為先進(jìn),由于行業(yè)的特殊性,從客戶端到服務(wù)端都實(shí)現(xiàn)了層層加密,即便黑客竊取到了數(shù)據(jù),也無(wú)法將加密的數(shù)據(jù)破譯出來(lái)。為了充分保障電子銀行數(shù)據(jù)的安全,目前各大銀行采用數(shù)據(jù)加密技術(shù)與網(wǎng)絡(luò)交換設(shè)備協(xié)同防御的方式,真正實(shí)現(xiàn)了數(shù)據(jù)加密。
3.2數(shù)據(jù)加密技術(shù)密鑰
密鑰是數(shù)據(jù)加密技術(shù)的核心,加密算法可以固定,但在實(shí)際應(yīng)用過(guò)程中會(huì)產(chǎn)生多個(gè)密鑰,從而形成不同的秘文,對(duì)數(shù)據(jù)進(jìn)行層層加密。我國(guó)密鑰主要分為兩種:私人密鑰和公共密鑰。兩種方式相比,私人密鑰安全性更高,但其本身存在一定的缺陷,不能滿足目的不同的需要,這時(shí)就會(huì)使用到公共密鑰。為了充分發(fā)揮兩種密鑰方式的優(yōu)勢(shì),現(xiàn)我國(guó)主要采取公共密鑰和私人密鑰相結(jié)合的方式,在私人密鑰的外層包裹一層公共密鑰,一旦私人密鑰在數(shù)據(jù)傳輸時(shí)被解密或泄露,公共密鑰會(huì)進(jìn)行相應(yīng)的補(bǔ)救,從而保證用戶數(shù)據(jù)的安全。
3.3數(shù)字簽名認(rèn)證加密技術(shù)
目前,數(shù)字簽名認(rèn)證加密技術(shù)在電子銀行系統(tǒng)中有著較為廣泛的應(yīng)用,該技術(shù)能對(duì)客戶身份信息進(jìn)行核實(shí),實(shí)際上核實(shí)過(guò)程相當(dāng)于加解密的過(guò)程。與數(shù)據(jù)加密技術(shù)密鑰相對(duì)應(yīng),我國(guó)數(shù)字簽名認(rèn)證加密技術(shù)主要分為兩種,一是基于私人密鑰的數(shù)字簽名,二是基于公共密鑰的數(shù)字簽名。與密鑰應(yīng)用方式類似,目前主要采取私人密鑰的數(shù)字簽名與公共密鑰的數(shù)字簽名相結(jié)合的方式,如果用戶在使用私人密鑰后仍擔(dān)心信息被解密或泄漏,可以在私人密鑰的數(shù)字簽名外層包裹一層公共密鑰的數(shù)字簽名。兩種數(shù)字簽名認(rèn)證加密技術(shù)相結(jié)合,大大提高了數(shù)字簽名認(rèn)證加密技術(shù)的安全性,保證了計(jì)算機(jī)的安全。
4結(jié)語(yǔ)
數(shù)據(jù)加密技術(shù)只能暫時(shí)延緩計(jì)算機(jī)被黑客攻克的時(shí)間,不能從根本上阻止黑客獲取計(jì)算機(jī)信息。如果計(jì)算機(jī)操作系統(tǒng)仍然存在諸多漏洞,黑客就可以通過(guò)技術(shù)解密獲取密文后的明文。要想真正實(shí)現(xiàn)計(jì)算機(jī)的安全,就要從影響計(jì)算機(jī)安全的多種因素出發(fā),有針對(duì)性地采取措施。同時(shí),用戶也要做到綠色上網(wǎng)、安全上網(wǎng),并及時(shí)對(duì)計(jì)算機(jī)進(jìn)行維護(hù)殺毒,通過(guò)多方努力真正實(shí)現(xiàn)計(jì)算機(jī)的安全運(yùn)行。
作者:韓從梅 單位:安徽職業(yè)技術(shù)學(xué)院
摘要:在全球信息化的時(shí)代下,計(jì)算機(jī)技術(shù)涉及的領(lǐng)域和行業(yè)越來(lái)越廣泛,已成為當(dāng)前時(shí)展的一種重要保證,現(xiàn)代人們的生活、工作和學(xué)習(xí)都離不開(kāi)計(jì)算機(jī)。但隨著計(jì)算機(jī)技術(shù)迅速的發(fā)展,一些安全性的問(wèn)題日益突出。本文主要針對(duì)了目前計(jì)算機(jī)使用過(guò)程中存在的一些安全性問(wèn)題進(jìn)行了分析,并提供了相應(yīng)的解決措施。
關(guān)鍵詞:計(jì)算機(jī)安全面臨防御對(duì)策
隨著人們生活水平不斷提高,計(jì)算機(jī)已不再只是時(shí)展的一種象征,更多的成為了人們生活、學(xué)習(xí)和工作中的一種必需品,購(gòu)置計(jì)算機(jī)產(chǎn)品的人數(shù)都在逐年的上升,這也說(shuō)明人們搜集所需的信息和資料的渠道更加的多元化。但隨著人們運(yùn)用的范圍不斷擴(kuò)大,計(jì)算機(jī)安全問(wèn)題越來(lái)越明朗化,如果沒(méi)有及時(shí)解決這個(gè)問(wèn)題,會(huì)造成計(jì)算機(jī)內(nèi)部文件喪失,很容易讓將計(jì)算機(jī)用戶的隱私暴露出來(lái),直接影響到了用戶的賬戶安全。所以,做好計(jì)算機(jī)安全防御措施顯得尤為重要。
1運(yùn)用防御技術(shù)的重要性
在信息化的時(shí)代下,人與人之間溝通、交流的方式不再局限于面對(duì)面,更加的多元化,計(jì)算機(jī)技術(shù)的運(yùn)用,真正的實(shí)現(xiàn)了人與人溝通的自由。人們可以在相隔千里互見(jiàn)不著面的情況下噓寒問(wèn)暖,可以運(yùn)用微信、qq等其他通訊軟件向?qū)Ψ桨l(fā)送文字信息,運(yùn)用的范圍也不斷擴(kuò)大。這也說(shuō)明計(jì)算機(jī)具有信息儲(chǔ)存量大、功能多,操作簡(jiǎn)便等特征。但計(jì)算機(jī)在發(fā)展的過(guò)程中,一些安全性的問(wèn)題越來(lái)越突出,其中在計(jì)算機(jī)軟件和硬件設(shè)計(jì)和管理方面的問(wèn)題就為顯著,硬件問(wèn)題比較好解決,只要更換一些計(jì)算機(jī)的設(shè)備,但軟件問(wèn)題卻比較刺手,軟件的安全問(wèn)題不僅會(huì)阻礙計(jì)算機(jī)正常的運(yùn)行,還會(huì)給用戶的信息安全帶來(lái)極大的威脅。
2計(jì)算機(jī)安全常見(jiàn)問(wèn)題分析
2.1芯片陷阱
計(jì)算機(jī)正常運(yùn)行的過(guò)程中,其運(yùn)行的主要依據(jù)是芯片,芯片雖然體積與占存空間較小,但其儲(chǔ)存的信息量非常的強(qiáng)大,功能較多[1]。在科技技術(shù)迅速發(fā)展的環(huán)境下,計(jì)算機(jī)中的中央處理器可以接受外界病毒的指領(lǐng),這也給計(jì)算機(jī)用戶的使用埋下安全的隱患。一些黑客會(huì)在用戶用無(wú)限代碼激活指領(lǐng)后,盜取用戶計(jì)算機(jī)內(nèi)部的文件和相關(guān)的賬戶信息。
2.2竊聽(tīng)
在計(jì)算機(jī)結(jié)構(gòu)中,軟件設(shè)備屬于重要的組成部分。計(jì)算機(jī)要保持正常的運(yùn)行離不開(kāi)這些軟件設(shè)備,而且在信息傳遞中,軟件設(shè)備具有非常重要的意義。但軟件設(shè)備出現(xiàn)問(wèn)題,計(jì)算機(jī)內(nèi)的重要信息會(huì)被第三方竊聽(tīng),很容易造成計(jì)算機(jī)數(shù)據(jù)全部流失。從企業(yè)的角度分析,軟件設(shè)備出現(xiàn)安全性的問(wèn)題,不僅會(huì)將企業(yè)內(nèi)部重要的數(shù)據(jù)和信息流露出去,還會(huì)給企業(yè)造成巨大的經(jīng)濟(jì)損失。
2.3病毒
阻礙電腦正常運(yùn)行一部分的因素是源于病毒,加上電腦病毒具有可以直接復(fù)制的特征,給電腦或多臺(tái)電腦的用戶的賬戶安全帶來(lái)極大地威脅。另外,由于計(jì)算機(jī)軟件中的一些病毒還可以不用人操作,自動(dòng)地將電腦中的文件信息進(jìn)行篡改或刪除。
3計(jì)算機(jī)安全問(wèn)題的防御對(duì)策
3.1加固技術(shù)
在計(jì)算機(jī)運(yùn)行的過(guò)程中,設(shè)置加固技術(shù)主要的目的是為了計(jì)算機(jī)內(nèi)部的信息和數(shù)據(jù)的安全。加固技術(shù)的形式較為多樣化,如密封加固、溫度環(huán)境、防腐加固等。在加固類型中,防腐蝕加固不僅是如今一種新型的加固技術(shù),還是運(yùn)用范圍較為廣泛的一種技術(shù)。在計(jì)算機(jī)運(yùn)行的過(guò)程中,運(yùn)用防腐蝕加固可以對(duì)計(jì)算機(jī)硬盤結(jié)果和芯片進(jìn)行屏蔽,保障芯片不受到外界病毒的指領(lǐng),進(jìn)而可以有效地避免硬件設(shè)備受到嚴(yán)重地?fù)p壞。計(jì)算機(jī)技術(shù)人員在將加固技術(shù)運(yùn)用到計(jì)算機(jī)硬件設(shè)備中,確保了計(jì)算機(jī)用戶保存的文檔和數(shù)據(jù)不受到影響。
3.2加密技術(shù)
除了上文中提到的加固技術(shù),加密技術(shù)也是一種保護(hù)計(jì)算機(jī)信息安全的重要技術(shù)類型。為了防止不法人員篡改或刪除計(jì)算機(jī)內(nèi)部重要的文件信息,很多計(jì)算機(jī)用戶會(huì)運(yùn)用到加密技術(shù)。加密技術(shù)從整個(gè)可以分文兩個(gè)方面:(1)對(duì)稱加密處理,也是私鑰加密。對(duì)稱加密處理主要是信息的收發(fā)雙方都可以共同使用一個(gè)密鑰對(duì)一些重要文件進(jìn)行加密或解密。由于其加密和加密的速度較快,在小批量的數(shù)據(jù)處理中屬于常用的一種加密方法。(2)非對(duì)稱加密,也被稱為公鑰加密,這種加密方式與對(duì)稱加密相對(duì)于復(fù)雜,且步驟較多,但由于安全性高,是目前很多企業(yè)、單位運(yùn)營(yíng)過(guò)程中常采用的一種加密手段。非對(duì)稱加密是由乙方用公鑰來(lái),另外一方用私鑰來(lái)保存。信息交換的過(guò)程是:甲方在完成文件或數(shù)據(jù)的保存后,會(huì)專門設(shè)置一對(duì)密鑰,并將其中的一把交于乙方使用,公鑰主要是企業(yè)或單位在進(jìn)行其它交易時(shí)公開(kāi)使用,得到公鑰的一方在使用密鑰對(duì)信息進(jìn)行加密后,需還回甲方。甲方再用自己保存的私鑰對(duì)加密信息進(jìn)行解密。
3.3認(rèn)證技術(shù)
認(rèn)證技術(shù)主要是通過(guò)電子技術(shù),向接受者證明發(fā)送者身份的一種技術(shù),認(rèn)證技術(shù)還可以辨識(shí)文件的完整性。對(duì)于計(jì)算機(jī)內(nèi)保存的文件,可以立即辨識(shí)出數(shù)據(jù)在傳輸過(guò)程中是否有篡改或非法存儲(chǔ)[2]。認(rèn)證技術(shù)主要?dú)w分為兩類(1)數(shù)字簽名,有被稱作電子簽名,主要是發(fā)送者利用數(shù)字簽名來(lái)獲得接送者認(rèn)可的一種形式。(2)數(shù)字證書,是將教育各方的身份信息一一的標(biāo)識(shí)出來(lái),進(jìn)一步提高出驗(yàn)證各種身份的方法,讓電腦用戶可以使用這種驗(yàn)證的方法對(duì)對(duì)方身份進(jìn)行有效的識(shí)別。從計(jì)算機(jī)用戶的角度來(lái)看,可以通過(guò)安全可靠的方法向相關(guān)部門提交資金的公鑰,進(jìn)而達(dá)到獲取證書的目的,賦予用戶具備公開(kāi)此項(xiàng)證書和合法權(quán)益。對(duì)于需要使用用戶公鑰的人,都可以獲取這項(xiàng)證書,并且通過(guò)相關(guān)合法協(xié)議簽訂,進(jìn)而提高了公鑰的有效性和安全性。
4結(jié)語(yǔ)
總之,要確保計(jì)算機(jī)正常的運(yùn)行,計(jì)算機(jī)用戶的賬戶安全和文件數(shù)據(jù)的完整性,可以運(yùn)用加固技術(shù)對(duì)計(jì)算機(jī)硬盤結(jié)果和芯片進(jìn)行屏蔽,保障芯片不受到外界病毒的指領(lǐng),避免硬件設(shè)備受到嚴(yán)重地?fù)p壞,還可以運(yùn)用認(rèn)證技術(shù),確保用戶不受到?jīng)]有必要額感染,保障患者用戶信息安全的通俗,也提高了計(jì)算機(jī)的安全性。
作者:孫莎莎 單位:河南省商務(wù)中等職業(yè)學(xué)校
摘要:計(jì)算機(jī)的應(yīng)用對(duì)于生產(chǎn)和生活的建設(shè)具有重要的作用,在信息化時(shí)代,如果沒(méi)有計(jì)算機(jī)就會(huì)造成經(jīng)濟(jì)和技術(shù)的脫節(jié)。但是,計(jì)算機(jī)在給人們帶來(lái)便利的同時(shí),已給人們制造了一些麻煩,信息泄露等計(jì)算機(jī)安全問(wèn)題值得我們的注意,無(wú)論是對(duì)于個(gè)人還是對(duì)于國(guó)家來(lái)說(shuō),信息資源安全才有利于未來(lái)的建設(shè)。文章對(duì)計(jì)算機(jī)的硬件和軟件的安全問(wèn)題和防御措施進(jìn)行了具體的分析,并強(qiáng)調(diào)了解決計(jì)算機(jī)安全問(wèn)題的迫切需要。
關(guān)鍵詞:計(jì)算機(jī);安全問(wèn)題;預(yù)防對(duì)策;軟件和硬件
計(jì)算機(jī)是人類最偉大的發(fā)明之一,近年來(lái),隨著技術(shù)的不斷革新,計(jì)算機(jī)在各個(gè)行業(yè)中都有廣泛的應(yīng)用,無(wú)論是在企業(yè)的管理中還是在數(shù)字化技術(shù)的應(yīng)用中,計(jì)算機(jī)軟件都提供了較大的幫助,在人們的生活中,計(jì)算機(jī)的應(yīng)用也是無(wú)處不在。但是,計(jì)算機(jī)由于其開(kāi)放性的特點(diǎn),在網(wǎng)絡(luò)安全方面存在隱患,如果得不到及時(shí)的處理,就會(huì)給人們的生活和國(guó)家的安全建設(shè)帶來(lái)困擾,因此,必須加強(qiáng)計(jì)算機(jī)的安全性建設(shè)問(wèn)題。
1計(jì)算機(jī)的硬件安全問(wèn)題及預(yù)防對(duì)策
1.1芯片的安全問(wèn)題
計(jì)算機(jī)是由芯片、主機(jī)、顯卡等硬件組成的。目前,市場(chǎng)上的計(jì)算機(jī)品牌較多,國(guó)外的計(jì)算機(jī)技術(shù)和高科技水平比較先進(jìn),在我國(guó)的一些高端人才和企業(yè)中,使用進(jìn)口計(jì)算機(jī)的群體較多。在計(jì)算機(jī)硬件中,如在芯片的使用中就存在較多的安全隱患。在芯片等硬件設(shè)施中,國(guó)外一些技術(shù)人員植入了較多的病毒和指令,能夠入侵使用者的電腦程序,造成個(gè)人資料、企業(yè)信息、甚至是國(guó)家的建設(shè)信息泄漏,甚至由于其攜帶的病毒,導(dǎo)致計(jì)算機(jī)信息系統(tǒng)的癱瘓,嚴(yán)重影響個(gè)人安全和國(guó)家安全。另外,在一些網(wǎng)卡和顯卡中同樣會(huì)攜帶木馬。一些電腦愛(ài)好者,喜歡自己購(gòu)買計(jì)算機(jī)硬件進(jìn)行組裝,如果沒(méi)有到有保障的場(chǎng)所購(gòu)買,很容易造成計(jì)算機(jī)硬件的信息安全問(wèn)題,一些干擾程序通過(guò)激活后,會(huì)給計(jì)算機(jī)帶來(lái)嚴(yán)重的后果,影響企業(yè)和個(gè)人的安全使用。
1.2計(jì)算機(jī)電磁波信息泄露問(wèn)題
計(jì)算機(jī)在運(yùn)行中存在一定的輻射,這種電磁波的輻射實(shí)質(zhì)上是一種信息的儲(chǔ)存。隨著經(jīng)濟(jì)技術(shù)的不斷發(fā)展,一些高尖技術(shù)人才對(duì)于計(jì)算機(jī)的開(kāi)發(fā)與利用研究得十分透徹,在市場(chǎng)環(huán)境中,相應(yīng)的預(yù)防措施還不能趕超計(jì)算機(jī)信息剽竊人員的相關(guān)技術(shù)。通過(guò)相關(guān)設(shè)備的使用,剽竊者通過(guò)電磁波的頻率就能夠?qū)τ?jì)算機(jī)的信息進(jìn)行復(fù)原。另外,與計(jì)算機(jī)連接的設(shè)備愈多,其電磁波的輻射能力愈強(qiáng),愈容易被人接受和剽取。除了無(wú)形的電磁波能造成計(jì)算機(jī)信息的泄漏外,還會(huì)通過(guò)計(jì)算機(jī)連接的電源線和網(wǎng)線造成安全問(wèn)題。這主要是因?yàn)橛?jì)算機(jī)在信息的傳遞中,都是通過(guò)電磁波來(lái)實(shí)現(xiàn)的,電線和網(wǎng)線中都有電磁信號(hào)的傳播。
1.3具體的解決措施
在解決計(jì)算機(jī)硬件的安全性問(wèn)題中,相關(guān)工作者要對(duì)芯片等硬件部件和電磁波輻射兩個(gè)方面進(jìn)行預(yù)防。在硬件的防御對(duì)策中,相關(guān)人員可以進(jìn)行備份貯存。例如可以使用雙硬盤與計(jì)算機(jī)進(jìn)行連接,當(dāng)一個(gè)貯存硬盤發(fā)生程序故障時(shí),可以及時(shí)斷開(kāi),另一個(gè)硬盤還可以持續(xù)工作,在不延誤工作執(zhí)行的過(guò)程中,完成信息資料的保護(hù)。在電磁波的輻射問(wèn)題上,相關(guān)技術(shù)人員可以進(jìn)行屏蔽設(shè)備的連接,減少電磁波的擴(kuò)散,并可以進(jìn)行電磁波干擾技術(shù)的實(shí)施,干擾剽竊者的接收情況,致使信息資料無(wú)法復(fù)原。
2計(jì)算機(jī)軟件上的網(wǎng)絡(luò)安全問(wèn)題及防御對(duì)策
2.1計(jì)算機(jī)軟件的安全問(wèn)題
計(jì)算機(jī)軟件上的信息泄露問(wèn)題比較嚴(yán)重,也是造成計(jì)算機(jī)安全問(wèn)題的主要體現(xiàn)。由于計(jì)算機(jī)在使用中接觸到的軟件、視頻、網(wǎng)站和文檔的機(jī)會(huì)較多,一些惡性病毒和木馬等就會(huì)隨著計(jì)算機(jī)的應(yīng)用進(jìn)行入侵,造成信息資料的破壞。例如,計(jì)算機(jī)沒(méi)有進(jìn)行完善的安全防火墻和病毒查殺軟件的使用時(shí),一些頑固性的病毒和木馬就會(huì)對(duì)計(jì)算機(jī)程序進(jìn)行惡意的篡改,造成信息資料的流失,重要文檔資料的篡改和破壞等。在計(jì)算機(jī)的安全問(wèn)題中,還有一部分是由于人為的原因引起的。在一些釣魚網(wǎng)站中,不法人員通過(guò)網(wǎng)站注冊(cè)、鏈接點(diǎn)擊等,對(duì)使用者的計(jì)算機(jī)進(jìn)行個(gè)人信息的采集,得到相關(guān)資料后,還會(huì)偽造使用者的相關(guān)信息,實(shí)施網(wǎng)絡(luò)詐騙等行為。另外,在一些機(jī)密企業(yè)中,還存在計(jì)算機(jī)竊聽(tīng)和黑客入侵等問(wèn)題,這主要通過(guò)相關(guān)設(shè)備和高端的技術(shù)操作完成,相關(guān)單位要做好信息安全的維護(hù)。
2.2具體的防御措施
加密處理是實(shí)現(xiàn)計(jì)算機(jī)信息安全的基本措施,主要有兩方面的內(nèi)容。其一,對(duì)稱加密處理,即私鑰加密,是信息的收發(fā)雙方都使用同一個(gè)密鑰去加密文件和解密文件。其主要的優(yōu)勢(shì)就是加密和解密的速度快捷,但是這適合小批量的數(shù)據(jù)處理。其二,就是非對(duì)稱加密,又被稱作公鑰加密,基于此種加密措施處理的加密和解密,一方用公鑰來(lái),另外一方用私鑰來(lái)保存。信息交換的過(guò)程是:甲方生成一對(duì)密鑰并將其中的一把作為公鑰向其他交易方公開(kāi),得到該公鑰的乙方使用該密鑰對(duì)信息進(jìn)行加密后再發(fā)送給甲方,甲方再用自己保存的私鑰對(duì)加密信息進(jìn)行解密。在一些機(jī)密的企業(yè)和個(gè)人電腦中,進(jìn)行加密處理,預(yù)防計(jì)算機(jī)軟件的信息泄露還是遠(yuǎn)遠(yuǎn)不夠的,為了達(dá)到進(jìn)一步的安全性保障,可以通過(guò)認(rèn)證技術(shù)進(jìn)行防御。所謂認(rèn)證技術(shù)就是對(duì)信息發(fā)送者與接收者進(jìn)行雙重的保護(hù)措施。保證信息在傳輸過(guò)程中不會(huì)出現(xiàn)缺失的情況。這種認(rèn)證技術(shù)的類型有數(shù)字簽名和數(shù)字證書。其中數(shù)字簽名也就是電子簽名,即在文本中自動(dòng)生成一個(gè)散列值,再以私鑰的方式對(duì)散列值進(jìn)行加密處理,最后將這個(gè)數(shù)字簽名發(fā)送給接收方;報(bào)文的接收方首先從接收到的原始報(bào)文中計(jì)算出散列值,接著再用發(fā)送方的公開(kāi)密鑰來(lái)對(duì)報(bào)文附加的數(shù)字簽名進(jìn)行解密;如果這兩個(gè)散列值相同,那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的。
3結(jié)語(yǔ)
計(jì)算機(jī)的應(yīng)用是以技術(shù)為前提的,相應(yīng)的,在安全問(wèn)題的預(yù)防對(duì)策中,也應(yīng)從技術(shù)方面進(jìn)行探討。相關(guān)技術(shù)人員要對(duì)引起信息安全問(wèn)題的原因進(jìn)行具體的分析,對(duì)電磁波輻射和軟件網(wǎng)絡(luò)引起的信息安全進(jìn)行重點(diǎn)研究,加強(qiáng)電磁屏蔽技術(shù)和密鑰加密技術(shù)的運(yùn)用,在生活和生產(chǎn)中宣傳計(jì)算機(jī)安全建設(shè)的重要性,普及相關(guān)的技術(shù),依靠人民群眾的力量,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)施。
0引言
計(jì)算機(jī)網(wǎng)絡(luò)安全是在網(wǎng)絡(luò)管理控制等技術(shù)措施的保證下,實(shí)現(xiàn)的網(wǎng)絡(luò)數(shù)據(jù)的保密性、完整性和可使用性,保證計(jì)算機(jī)不會(huì)因?yàn)樽陨淼呐既灰蛩鼗蚴峭獠康膼阂庖蛩氐钠茐亩斐尚畔⒌男孤逗透牡惹闆r。計(jì)算機(jī)網(wǎng)絡(luò)安全不僅指的是計(jì)算機(jī)的系統(tǒng)設(shè)備以及相關(guān)設(shè)施的物理屬性得到保護(hù),還指的是計(jì)算機(jī)信息的完整性、保密性以及可用性等邏輯屬性的安全。
1計(jì)算機(jī)安全面臨的問(wèn)題
1.1網(wǎng)絡(luò)的脆弱性
互聯(lián)網(wǎng)的開(kāi)放性、共享性與國(guó)際性在給人們帶來(lái)方便的同時(shí)也存在著一些弊端。互聯(lián)網(wǎng)的特點(diǎn)也給計(jì)算機(jī)網(wǎng)絡(luò)得安全性造成了巨大的威脅。
(1)開(kāi)放性
計(jì)算機(jī)網(wǎng)絡(luò)是面向全球億萬(wàn)用戶的,它的開(kāi)放性給計(jì)算機(jī)安全造成了一定的隱患。因?yàn)槿虻挠脩舳伎梢灾苯邮褂糜?jì)算機(jī),這就使得計(jì)算機(jī)面臨的威脅是來(lái)自全球各地的。這種威脅包括對(duì)網(wǎng)絡(luò)通信協(xié)議造成的沖擊、對(duì)計(jì)算機(jī)軟件和硬件的漏洞實(shí)施的攻擊等方面。
(2)國(guó)際性
計(jì)算機(jī)網(wǎng)絡(luò)連接著全球的用戶,它是沒(méi)有國(guó)界的,國(guó)際的通用性意味著它不僅會(huì)受到本國(guó)黑客的攻擊,同時(shí)其他國(guó)家的黑客也會(huì)對(duì)本國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)造成巨大威脅。同時(shí)計(jì)算機(jī)病毒的傳播也是無(wú)國(guó)界的,一個(gè)國(guó)家的計(jì)算機(jī)網(wǎng)絡(luò)存在病毒的話,可能會(huì)給世界各國(guó)的網(wǎng)絡(luò)都帶來(lái)病毒的威脅。
(3)自由性
計(jì)算機(jī)一般對(duì)使用者的技術(shù)和素質(zhì)沒(méi)有明確的要求,這就表明計(jì)算機(jī)的使用權(quán)的自由的,各種層次、各種需求的用戶都可以自由的使用計(jì)算機(jī)網(wǎng)絡(luò),和獲取各類信息。無(wú)論是那些健康的安全的信息,或是對(duì)計(jì)算機(jī)安全造成一定威脅的不安全信息用戶都可以自由的獲取和共享。
1.2操作系統(tǒng)的缺陷
操作系統(tǒng)是保證運(yùn)用系統(tǒng)正常運(yùn)行的支撐軟件,同時(shí)它起著管理軟件資源和硬件資源的功能,然而操作系統(tǒng)自身的缺陷也使得計(jì)算機(jī)安全面臨一定的威脅。
(1)結(jié)構(gòu)體系的缺陷
操作系統(tǒng)的管理功能包括自身內(nèi)存的管理、CPU的管理以及系統(tǒng)外設(shè)的管理,這些管理系統(tǒng)又同時(shí)包括很多模塊和程序,如果這些程序出現(xiàn)問(wèn)題,比如內(nèi)存管理遭遇故障,外部網(wǎng)絡(luò)接入的是有問(wèn)題的模塊,就可能使得計(jì)算機(jī)程序崩潰。因此,黑客常常針對(duì)存在問(wèn)題的管理程序進(jìn)攻,以此實(shí)現(xiàn)電腦的癱瘓來(lái)完成自己的攻擊任務(wù)。
(2)文件傳輸存在的不安全隱患
操作系統(tǒng)支持通過(guò)網(wǎng)絡(luò)加載安裝程序,也支持用戶通過(guò)網(wǎng)絡(luò)共享文件,就單說(shuō)網(wǎng)絡(luò)的文件傳輸功能就存在很大隱患。比如,F(xiàn)TP安裝程序的時(shí)候還會(huì)附帶一些可運(yùn)行的文件,但這些文件可能蘊(yùn)含某些不安全的隱患,導(dǎo)致在電腦運(yùn)行時(shí)被這些文件所攜帶的病毒侵入,毀壞或是竊取電腦儲(chǔ)存的文件和資料,嚴(yán)重的還會(huì)造成整個(gè)電腦程序崩潰,給用戶帶來(lái)不可預(yù)計(jì)的損失。
(3)可創(chuàng)建進(jìn)程的功能
支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活給用戶的使用帶來(lái)了一定便利,不過(guò)這一功能的存在也使得計(jì)算機(jī)操作系統(tǒng)出現(xiàn)一些不安全隱患。比如遠(yuǎn)程服務(wù)器可以通過(guò)遠(yuǎn)程創(chuàng)建或是激活用戶給計(jì)算機(jī)傳播一些病毒軟件或是間諜程序,讓計(jì)算機(jī)的安全系統(tǒng)崩潰。由于間諜程序一般會(huì)附加在合法用戶上,計(jì)算機(jī)不易察覺(jué),當(dāng)間諜軟件或黑客已經(jīng)破壞了計(jì)算機(jī)的操作系統(tǒng)時(shí)計(jì)算機(jī)才會(huì)采取一定措施,然而這時(shí)已經(jīng)為時(shí)已晚。
1.3數(shù)據(jù)庫(kù)存儲(chǔ)的內(nèi)容存在的問(wèn)題
數(shù)據(jù)庫(kù)存儲(chǔ)著大量的信息,它包括計(jì)算機(jī)聯(lián)網(wǎng)以后可看到的所有信息內(nèi)容,所以一般的數(shù)據(jù)庫(kù)存儲(chǔ)必須同時(shí)具備安全存儲(chǔ)、科學(xué)管理以及合理利用等特性,但在實(shí)際情況中很少有計(jì)算機(jī)能夠同時(shí)具備這些功能,計(jì)算機(jī)存儲(chǔ)的安全性常常得不到保證。計(jì)算機(jī)經(jīng)常會(huì)出現(xiàn)一些非法用戶繞過(guò)安全內(nèi)核竊取計(jì)算機(jī)數(shù)據(jù)庫(kù)存儲(chǔ)數(shù)據(jù)的情況,還有授權(quán)用戶進(jìn)行超出訪問(wèn)權(quán)限的更改活動(dòng),這些情況的出現(xiàn)給數(shù)據(jù)庫(kù)的安全性和完整性造成了一定損害。
1.4防火墻的脆弱性
防火墻是設(shè)置在內(nèi)部網(wǎng)和外部網(wǎng)之間的、專用網(wǎng)和公共網(wǎng)之間,由軟件和硬件組合而成,保證計(jì)算機(jī)安全性的保護(hù)屏障。它的存在對(duì)保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入,但防火墻自身的脆弱性不能保證計(jì)算機(jī)網(wǎng)絡(luò)的絕對(duì)安全,防火墻只能保護(hù)計(jì)算機(jī)免于受一種攻擊的威脅,對(duì)于計(jì)算機(jī)內(nèi)部的威脅和病毒的侵犯卻無(wú)法防范。如果內(nèi)部人員和外來(lái)危害聯(lián)合起來(lái)對(duì)抗計(jì)算機(jī)的話,防火墻是抵抗不住的。如果防火墻不斷的受到攻擊的話,它自身的防御功能也會(huì)下降,甚至?xí)B一些能檢測(cè)到的攻擊都防御不了。網(wǎng)絡(luò)技術(shù)的發(fā)展得同時(shí),破解防火墻的技術(shù)也在發(fā)展,這給防火墻的防御系造成了很大的威脅。
2計(jì)算機(jī)安全的防御對(duì)策
2.1技術(shù)層面的對(duì)策
(1)建立一個(gè)系統(tǒng)的管理制度
建立一個(gè)全面的相對(duì)完善的管理制度,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供制度保障。成立一個(gè)相對(duì)專業(yè)的管理團(tuán)隊(duì),定期組織一些培訓(xùn)和評(píng)估測(cè)試對(duì)管理團(tuán)隊(duì)成員的基本素質(zhì)和專業(yè)水平做好嚴(yán)格控制。同時(shí)對(duì)重要部門和信息做好定期的查毒和備份工作,為計(jì)算機(jī)安全提供技術(shù)層面的保障。
(2)應(yīng)用密碼安全技術(shù)
應(yīng)用密碼技術(shù)是保障信息安全的高級(jí)技術(shù),密碼技術(shù)的應(yīng)用為計(jì)算機(jī)網(wǎng)絡(luò)安全提供了可靠的保障。應(yīng)用密碼安全技術(shù)的身份認(rèn)證和數(shù)字簽名設(shè)置對(duì)當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)安全起到了一定程度的保證,還可以在基礎(chǔ)密碼技術(shù)的基礎(chǔ)上進(jìn)行一定的革新,增加密碼解鎖的復(fù)雜性和安全性,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供最大程度的保證。
(3)提高網(wǎng)絡(luò)的反病毒技術(shù)水平
計(jì)算機(jī)一般都安裝有病毒防火墻,定期對(duì)防火墻內(nèi)的病毒進(jìn)行更新,提高防火墻的病毒防御能力;定期對(duì)防火墻查殺的病毒要進(jìn)行過(guò)濾,為了網(wǎng)絡(luò)運(yùn)行提供一個(gè)安全的環(huán)境;用戶定期的檢測(cè)計(jì)算機(jī)內(nèi)文件的安全性也是十分必要的;防病毒卡的使用可以確保訪問(wèn)權(quán)限設(shè)置的安全性,沒(méi)有經(jīng)過(guò)服務(wù)器的允許一些文件是不可以運(yùn)行的,這樣也避免了遠(yuǎn)程客戶端控制計(jì)算機(jī)而造成的安全隱患。
2.2管理層面的對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)安全法律法規(guī)的頒布和實(shí)施對(duì)提高計(jì)算機(jī)網(wǎng)絡(luò)安全性具有重要意義。當(dāng)然相應(yīng)管理措施的執(zhí)行也是具有一定效力的,將這兩者有力的結(jié)合起來(lái)能夠?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的安全性提高最大程度的保證。同時(shí),提高計(jì)算機(jī)用戶和管理人員的安全意識(shí)也是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的必要前提。應(yīng)該加強(qiáng)對(duì)計(jì)算機(jī)用戶的安全教育,包括對(duì)計(jì)算機(jī)安全法、犯罪法、保密法以及數(shù)據(jù)保護(hù)法的普及,讓用戶明確意識(shí)到使用計(jì)算機(jī)應(yīng)該履行的權(quán)利和義務(wù),這能夠從根本上提高用戶個(gè)人計(jì)算機(jī)使用環(huán)境的安全性。對(duì)計(jì)算機(jī)使用原則的了解也能夠激起用戶同違法犯罪行為作斗爭(zhēng)的意識(shí)和防范不安全事故的意識(shí)。成立專門的計(jì)算機(jī)安全管理團(tuán)隊(duì),提高管理人員的安全意識(shí)和管理技術(shù)。定期的病毒查殺和系統(tǒng)修護(hù)也是必不可少的,計(jì)算機(jī)人員應(yīng)該具備超強(qiáng)的責(zé)任意識(shí)和安全意識(shí),同時(shí)必要的管理知識(shí)和管理能力也是不可缺少的。管理人員應(yīng)該貫徹落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全的法律法規(guī),給計(jì)算機(jī)的運(yùn)行和網(wǎng)絡(luò)的使用提供法律支持。2.3物理安全層面的對(duì)策
(1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件
計(jì)算機(jī)系統(tǒng)的運(yùn)行環(huán)境是否符合運(yùn)行要求也是影響網(wǎng)絡(luò)安全的一個(gè)重要因素。溫度、濕度、振動(dòng)和沖擊以及電氣干擾等多方面的因素都是影響計(jì)算機(jī)系統(tǒng)運(yùn)行環(huán)境安全性的重要因素,任何一個(gè)條件的數(shù)據(jù)出現(xiàn)一點(diǎn)偏差,都會(huì)對(duì)計(jì)算機(jī)的運(yùn)行安全造成威脅。因此,要對(duì)計(jì)算機(jī)系統(tǒng)的環(huán)境做一個(gè)明確的規(guī)定,每一個(gè)環(huán)境條件都必須按照規(guī)定嚴(yán)格執(zhí)行。
(2)機(jī)房場(chǎng)地的選擇
機(jī)房場(chǎng)地的選擇對(duì)計(jì)算機(jī)系統(tǒng)的安全性和可靠性都會(huì)造成影響。機(jī)房一定要設(shè)置在外部環(huán)境安全和地質(zhì)穩(wěn)定的場(chǎng)所,在此基礎(chǔ)上在考慮抗磁干擾性、振動(dòng)源和噪聲源的屬性等,要特別注意機(jī)房不能選擇在建筑物的高層以及用水設(shè)備的周圍,以免對(duì)計(jì)算機(jī)系統(tǒng)的安全性造成威脅。
(3)機(jī)房的安全防護(hù)
機(jī)房安全防護(hù)是電腦物理安全防護(hù)層面的重要手段,機(jī)房安全防護(hù)主要是應(yīng)對(duì)可能出現(xiàn)的物理災(zāi)害、未授權(quán)的個(gè)人或團(tuán)體蓄意破壞網(wǎng)絡(luò)信息以及重要數(shù)據(jù)的泄露或損害等安全隱患。首先要加強(qiáng)身份驗(yàn)證制度的執(zhí)行力度,保障用戶信息的安全;其次,要對(duì)訪問(wèn)用戶的活動(dòng)范圍嚴(yán)格限制,規(guī)定用戶的安全活動(dòng)范圍;再者,設(shè)置計(jì)算機(jī)系統(tǒng)需要多添加幾層安全防護(hù)圈,增強(qiáng)計(jì)算機(jī)程序抵御病毒入侵的能力;最后,在機(jī)房周圍建筑物的構(gòu)造上增加抵御自然災(zāi)害的能力,為機(jī)房提供物理保護(hù)。
3結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)安全的防御工作是一項(xiàng)集技術(shù)、管理、制度以及設(shè)施于一體的復(fù)雜系統(tǒng),再加上計(jì)算機(jī)網(wǎng)絡(luò)的國(guó)際性、安全性、自由性的特性,使得計(jì)算機(jī)網(wǎng)絡(luò)安全面臨著較大的威脅。因此,計(jì)算機(jī)的安全防御技術(shù)必須依靠國(guó)際的通力合作來(lái)共同應(yīng)對(duì)。希望社會(huì)群體好專家學(xué)者能夠關(guān)注這一課題,為提高計(jì)算機(jī)網(wǎng)絡(luò)安全的使用環(huán)境提出一些建議。
作者:任繼濤 單位:鐵電氣化局集團(tuán)第三工程有限公司
【摘要】隨著我國(guó)計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)不斷的發(fā)展,計(jì)算機(jī)的應(yīng)用也逐漸的廣泛,從而更好的推動(dòng)各個(gè)行業(yè)的發(fā)展;但是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在給我的生活帶來(lái)便利的同時(shí),自身也具有一定的局限性,像漏洞、病毒的存在,不僅會(huì)影響計(jì)算機(jī)的正常使用,同時(shí)也會(huì)威脅到人們的生命財(cái)產(chǎn)安全;對(duì)此本文就計(jì)算機(jī)安全技術(shù),結(jié)合安全的指標(biāo)和安全防護(hù)的對(duì)策進(jìn)行分析,并提出相關(guān)的見(jiàn)解,希望對(duì)于科學(xué)技術(shù)的發(fā)展有著積極促進(jìn)作用。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全
近些年來(lái)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用范圍越來(lái)越廣泛,網(wǎng)絡(luò)安全的影響因素也逐漸增加,主要來(lái)自人員的操作、系統(tǒng)的漏洞、病毒的存在以及防火墻設(shè)計(jì)等方面的因素,影響計(jì)算機(jī)的信息不被保密和完整;對(duì)此合理的利用防火墻、加密技術(shù)、密鑰技術(shù)以及生物識(shí)別技術(shù)等,從而更好的保證網(wǎng)絡(luò)技術(shù)以及計(jì)算機(jī)系統(tǒng)的正常應(yīng)用,保證社會(huì)群眾的財(cái)產(chǎn)利益不受侵犯。
一、計(jì)算機(jī)安全的標(biāo)準(zhǔn)
計(jì)算機(jī)網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)主要是指信息的完整性,尤其是在利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),進(jìn)行信息傳輸時(shí),傳輸?shù)乃俣取①|(zhì)量以及完整都應(yīng)該不被延遲和破壞;其次是信息必須是可用的,同時(shí)用戶在使用信息時(shí),必須是進(jìn)過(guò)授權(quán)且保密的;而用戶在使用信息時(shí),該信息都是由授權(quán)機(jī)構(gòu)及時(shí)進(jìn)行操控的。最后當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全的情況下,會(huì)為網(wǎng)絡(luò)事故提供一系列的依據(jù);對(duì)此計(jì)算機(jī)網(wǎng)絡(luò)信息安全是非常有必要的。
二、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
1、操作系統(tǒng)。
隨著網(wǎng)絡(luò)技術(shù)不斷的研發(fā),以及技術(shù)應(yīng)用的領(lǐng)域不斷擴(kuò)大,對(duì)于系統(tǒng)操作的安全卻忽視,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)存在一系列的安全隱患和系統(tǒng)漏洞,從而直接影響計(jì)算機(jī)信息的安全。但是隨著人們安全意識(shí)的增加,也相繼的設(shè)計(jì)出了防火墻等安全程序,但是由于影響操作系統(tǒng)的安全因素有很多,一但安全防護(hù)程序自身存在漏洞,導(dǎo)致其不能發(fā)揮很好的安全防護(hù)作用。
2、病毒。
網(wǎng)絡(luò)病毒主要是指在計(jì)算機(jī)程序中,編制特殊的指令;這個(gè)指令不僅會(huì)破壞計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)庫(kù),同時(shí)也可以對(duì)信息資源進(jìn)行復(fù)制。而目前長(zhǎng)常見(jiàn)的指令,主要是指一系列的非法入侵的代碼,通過(guò)計(jì)算機(jī)系統(tǒng)的漏洞進(jìn)行攻擊,但是這些病毒常常是隱蔽不被發(fā)現(xiàn),且傳播快速快破壞程度大,一旦結(jié)合黑客技術(shù),對(duì)于計(jì)算機(jī)會(huì)起到控制和破壞的作用。
3、操作問(wèn)題。
雖然計(jì)算機(jī)已經(jīng)成為了人手必備的上網(wǎng)工具,但是對(duì)于計(jì)算機(jī)技術(shù)靈活操作的用戶卻非常得少,一旦用戶的失誤操作,會(huì)造成很大的安全威脅;加上用戶對(duì)于防護(hù)技術(shù)應(yīng)用的意識(shí)缺乏,導(dǎo)致計(jì)算機(jī)很容易受到病毒或是木馬的侵害,直接威脅用戶的個(gè)人信息以及生命財(cái)產(chǎn)的安全。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
1、防火墻技術(shù)。
防火墻是置于外部與內(nèi)部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全體系,防火墻的安裝,可以有效的檢查數(shù)據(jù)包,并根據(jù)自身檢查的結(jié)果,有效的提醒用戶及時(shí)的進(jìn)行過(guò)濾和清理,給自身的計(jì)算機(jī)系統(tǒng)加以保護(hù)。
2、加密技術(shù)。
加密技術(shù)的研發(fā),對(duì)電子商務(wù)以及網(wǎng)絡(luò)信息交易提供了有效的保證;而加密技術(shù)主要包括對(duì)稱與非對(duì)稱兩種,其中對(duì)稱加密技術(shù),主要是指基于口令,將加密與解密運(yùn)算提供想相同的密鑰;而非對(duì)稱加密技術(shù),也是以口令為基礎(chǔ),但是加密與解密預(yù)算所使用的密鑰不同,同時(shí)解密密鑰也只有當(dāng)事人自己知道,而其他人是不知道的。
3、智能卡技術(shù)。
掛技術(shù)與密鑰技術(shù)相似,同時(shí)也是基于密鑰方式的一種按群操作程序;該用戶的智能卡被賦予了指定的口令之后,當(dāng)用戶使用該只能卡時(shí),輸入的口令與網(wǎng)絡(luò)服務(wù)器上的密碼相同,從而用戶在利用網(wǎng)絡(luò)技術(shù)時(shí),對(duì)以用戶的信息起到很好的保護(hù)作用。但是此技術(shù)的應(yīng)用也具有一定的局限性,因?yàn)閿?shù)據(jù)加密技術(shù)并不能適合于所有的服務(wù)器,或是操作得系統(tǒng)使用。
4、生物識(shí)別技術(shù)。
其生物識(shí)別技術(shù),起初是機(jī)械密鑰的使用發(fā)展,然后是數(shù)字密鑰的應(yīng)用和發(fā)展,最后經(jīng)過(guò)優(yōu)化發(fā)展到了生物識(shí)別技術(shù),它是利用人體獨(dú)特的身體特征,在利用網(wǎng)絡(luò)系統(tǒng)操作時(shí),對(duì)于其進(jìn)行身份驗(yàn)證;尤其是指紋識(shí)別、聲音識(shí)別等身體特征驗(yàn)證,是有效的通過(guò)外設(shè),獲得身體體征的數(shù)字圖像,然后再輸入到計(jì)算機(jī)系統(tǒng)中,當(dāng)用戶進(jìn)行系統(tǒng)操作時(shí),就會(huì)對(duì)于信息以及數(shù)據(jù)庫(kù)等起到很好的保護(hù)作用。隨著科學(xué)技術(shù)不斷的發(fā)展,我國(guó)生物識(shí)別技術(shù),已經(jīng)從指紋發(fā)展到了視網(wǎng)膜、骨架等身份識(shí)別技術(shù),從而更好的保證信息的完整性、保密性以及安全性。
總結(jié):
綜上所述,通過(guò)對(duì)于計(jì)算機(jī)安全技術(shù)的分析,發(fā)現(xiàn)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的防護(hù),主要是對(duì)于病毒、木馬、漏洞以及黑客技術(shù)的預(yù)防,對(duì)此結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)完全的標(biāo)準(zhǔn),合理的利用防火墻技術(shù)、加密技術(shù)、智能卡技術(shù)、生物識(shí)別技術(shù),與此同時(shí),最主要的還是要有效的提升計(jì)算機(jī)用戶的網(wǎng)絡(luò)安全防護(hù)意識(shí),通過(guò)靈活的應(yīng)用網(wǎng)絡(luò)安全防護(hù)技術(shù),正確操作計(jì)算機(jī)系統(tǒng)是非常必要的,從而更好的保證自身的財(cái)產(chǎn)利益不受到侵害。
作者:倪鑫 單位:天津國(guó)土資源測(cè)繪和房屋測(cè)量中心
摘要:現(xiàn)代社會(huì)的一個(gè)顯著特,最就是信息的產(chǎn)生、處理和變換越來(lái)越頻繁,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛進(jìn)發(fā)展,電子商務(wù)正得到越來(lái)越廣泛的應(yīng)用。由于電子商務(wù)中的交易行為大多數(shù)都是在網(wǎng)上完成的,因此電子商務(wù)的安全性是影響躉易雙方成敗的一個(gè)關(guān)鍵因素。如何有效地保護(hù)電子商務(wù)的安全,是電子商務(wù)也始終是一個(gè)重要的研究領(lǐng)域。
關(guān)鍵詞:信息;計(jì)算機(jī);網(wǎng)絡(luò);安全;電子商務(wù);應(yīng)用
0引言
21世紀(jì)是網(wǎng)絡(luò)信息化的時(shí)代,隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的不斷普及,電子商務(wù)越來(lái)越受到人們的喜愛(ài),改變了人們傳統(tǒng)的購(gòu)物方式和生活模式,但是安全問(wèn)題仍是電子商務(wù)的關(guān)鍵問(wèn)題,制約著人們的網(wǎng)上交易,因此,保證交易信息的安全是電子商務(wù)發(fā)展的關(guān)鍵所在。
1概述
電子商務(wù)通常是指是在全球各地廣泛的商業(yè)貿(mào)易活動(dòng)中,在因特網(wǎng)開(kāi)放的網(wǎng)絡(luò)環(huán)境下,基于瀏覽器/服務(wù)器應(yīng)用方式,買賣雙方不謀面地進(jìn)行各種商貿(mào)活動(dòng),實(shí)現(xiàn)消費(fèi)者的網(wǎng)上購(gòu)物、商戶之間的網(wǎng)上交易和在線電子支付以及各種商務(wù)活動(dòng)、交易活動(dòng)、金融活動(dòng)和相關(guān)的綜合服務(wù)活動(dòng)的一種新型的商業(yè)運(yùn)營(yíng)模式。"中國(guó)網(wǎng)絡(luò)營(yíng)銷網(wǎng)"Tinlu相關(guān)文章指出,電子商務(wù)涵蓋的范圍很廣,一般可分為企業(yè)對(duì)企業(yè)(Business-to-Business),或企業(yè)對(duì)消費(fèi)者(Business-to-Consumer)兩種。伴隨因特網(wǎng)的飛速發(fā)展,電子商務(wù)正得到越來(lái)越廣泛的應(yīng)用。電子商務(wù)的安全性是影響其成敗的一個(gè)關(guān)健因素。從電子商務(wù)系統(tǒng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全,商務(wù)交易安全性出發(fā),本文結(jié)合分析了當(dāng)前電子商務(wù)面臨的安全問(wèn)題,介紹利用網(wǎng)絡(luò)安全技術(shù)解決安全問(wèn)題的方法。
2電子商務(wù)網(wǎng)絡(luò)的安全隱患
2.1操作系統(tǒng)沒(méi)有相關(guān)的安全配置
只有對(duì)操作系統(tǒng)進(jìn)行相關(guān)和嚴(yán)格的安全配置,才能提高其安全程度,如果操作系統(tǒng)缺省安裝,可能會(huì)成為網(wǎng)絡(luò)攻擊的目標(biāo)。
2.2CGI程序沒(méi)有進(jìn)行代碼審計(jì)
如果網(wǎng)站或者是軟件的CGI程序存在嚴(yán)重的問(wèn)題,就會(huì)出現(xiàn)冒用他人的賬號(hào)信息網(wǎng)上購(gòu)物的情況,導(dǎo)致比較嚴(yán)重的經(jīng)濟(jì)后果。
2.3黑客攻擊
黑客攻擊的案件時(shí)常發(fā)生,黑客可以利用網(wǎng)頁(yè)存在的漏洞,修改網(wǎng)頁(yè),非法入侵別人的主機(jī),盜取別人的信息,黑客攻擊嚴(yán)重威脅了電子商務(wù)的安全問(wèn)題。
2.4病毒攻擊
病毒是一段傳染性的程序,能夠破壞計(jì)算機(jī)系統(tǒng),病毒在互聯(lián)網(wǎng)上傳播的速度很快,入侵網(wǎng)絡(luò),破壞資源,嚴(yán)重威脅著電子商務(wù)的安全。
2.5身份識(shí)別
電子商務(wù)的交易是通過(guò)網(wǎng)絡(luò)進(jìn)行的,交易的雙方互不相識(shí),在交易的過(guò)程中可能存在身份偽造問(wèn)題。
2.6網(wǎng)絡(luò)安全管理制度缺失
網(wǎng)站和局域網(wǎng)需要完善的安全制度進(jìn)行保障,建立完善的安全制度,并著手實(shí)施是網(wǎng)絡(luò)安全的保障。
3電子商務(wù)交易中應(yīng)用的網(wǎng)絡(luò)安全技術(shù)
3.1數(shù)字簽名技術(shù)
數(shù)字簽名技術(shù)可以確保信息的完整性,數(shù)字簽名技術(shù)主要包括數(shù)字摘要、簽名和時(shí)間戳技術(shù)。
3.2防火墻技術(shù)
防火墻是一道防御設(shè)施,主要是隔離本地網(wǎng)絡(luò)和外界,對(duì)本地網(wǎng)絡(luò)起到保護(hù)的作用,限制他人隨意進(jìn)入,限制對(duì)特殊站點(diǎn)的訪問(wèn),目前最安全的就是利用雙防火墻雙服務(wù)器的方式。配置防火墻安全方案,防火墻更容易集中管理且更經(jīng)濟(jì)。
3.3身份認(rèn)證
身份認(rèn)證就是交易雙方知道對(duì)方真實(shí)的身份信息,這是授權(quán)和審計(jì)的必須過(guò)程,也是實(shí)現(xiàn)授權(quán)和審計(jì)的訪問(wèn)控制過(guò)程運(yùn)行的前提,是計(jì)算機(jī)網(wǎng)絡(luò)安全控制的重要組成部分。
3.4審查能力
根據(jù)系統(tǒng)機(jī)密和完整性的要求,數(shù)據(jù)審查的結(jié)果要進(jìn)行詳細(xì)的記錄,審查能力是指每個(gè)經(jīng)授權(quán)的用戶的活動(dòng)的唯一標(biāo)識(shí)和監(jiān)控,以便對(duì)其所使用的操作內(nèi)容進(jìn)行審計(jì)和跟蹤。
3.5網(wǎng)絡(luò)安全協(xié)議。
網(wǎng)絡(luò)協(xié)議是指網(wǎng)絡(luò)上所有設(shè)備全部的通信規(guī)則的集合,在網(wǎng)絡(luò)的各個(gè)層次中存在著很多的協(xié)議,而網(wǎng)絡(luò)的安全協(xié)議采用了加密技術(shù)和認(rèn)證技術(shù),七層網(wǎng)絡(luò)模型的每一層都已經(jīng)提出了與之相適應(yīng)的加密協(xié)議,在這些所有的協(xié)議中,與電子商務(wù)關(guān)系最為密切的是會(huì)話層的SSL和應(yīng)用層的SET。目前,電子商務(wù)中的安全電子交易SET協(xié)議和安全套階層SSL協(xié)議,這兩種安全協(xié)議被廣泛應(yīng)用,SET協(xié)議位于應(yīng)用層,這項(xiàng)協(xié)議可以充分保證互聯(lián)網(wǎng)交易支付的安全性,是為持卡消費(fèi)和網(wǎng)上購(gòu)物消費(fèi)服務(wù)的,SSL協(xié)議的服務(wù)對(duì)象一般為銀行對(duì)企業(yè)或者是企業(yè)之間的電子商務(wù)。
3.6信息認(rèn)證和訪問(wèn)控制技術(shù)
在網(wǎng)絡(luò)信息安全技術(shù)中,信息認(rèn)證和訪問(wèn)控制技術(shù)也是一個(gè)非常重要的方面,可以保障通信雙方的信息完整性以及不可抵賴性,在電子交易的過(guò)程中,雙方能夠確認(rèn)對(duì)方接收或者發(fā)送了某些信息,還要保證接收信息的完整性,確保這些信息沒(méi)有被修改或者是替換。
3.7虛擬專用網(wǎng)技術(shù)
虛擬專用網(wǎng)技術(shù)即VPN技術(shù),是一項(xiàng)新興的網(wǎng)絡(luò)技術(shù),它的信息傳輸媒介為不可靠的公用聯(lián)網(wǎng)絡(luò),重要信息的傳輸主要通過(guò)附加的安全隧道以及用戶認(rèn)證和訪問(wèn)控制技術(shù),此項(xiàng)網(wǎng)絡(luò)新興技術(shù)的運(yùn)用,可以創(chuàng)造一個(gè)更加安全的網(wǎng)絡(luò)環(huán)境。
3.8制定電子商務(wù)安全管理制度
電子商務(wù)的安全管理制度是指用文字的形式規(guī)定的各項(xiàng)安全要求,這些制度應(yīng)該包括保密制度、人員管理制度、跟蹤審計(jì)制度、數(shù)據(jù)備份制度、系統(tǒng)維護(hù)制度以及病毒定期清理制度等六項(xiàng)制度。3.9加強(qiáng)誠(chéng)信體系建設(shè)電子商務(wù)的交易抵賴和否認(rèn)問(wèn)題以及對(duì)個(gè)人隱私的破壞,歸根到底還是個(gè)人的誠(chéng)信問(wèn)題,為了保證電子商務(wù)的良好發(fā)展,我們應(yīng)能加強(qiáng)誠(chéng)信體系的建設(shè),創(chuàng)造良好的誠(chéng)信環(huán)境。
4結(jié)束語(yǔ)
隨著網(wǎng)絡(luò)技術(shù)和電子商務(wù)模式的發(fā)展,電子商務(wù)商務(wù)安全問(wèn)題是其發(fā)展的關(guān)鍵核心問(wèn)題,解決電子商務(wù)中的安全問(wèn)題,能夠保證電子商務(wù)的順利發(fā)展,是電子商務(wù)能夠成功發(fā)展的決定性因素。當(dāng)然,任何一個(gè)安全技術(shù)都不會(huì)提供永遠(yuǎn)和絕對(duì)的安全,因?yàn)榫W(wǎng)絡(luò)在變化,應(yīng)用在變化,入侵和破壞的手段也在變化,只有技術(shù)的不斷進(jìn)步才是真正的安全保障。
作者:閆世偉 單位:同濟(jì)大學(xué)