首頁 > 文章中心 > 正文

          計算機網絡信息安全及防護策略探析

          前言:本站為你精心整理了計算機網絡信息安全及防護策略探析范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

          計算機網絡信息安全及防護策略探析

          摘要:近年來,由于計算機網絡安全事故頻發,給廣大用戶帶來巨大的經濟損失。因此,維護信息安全,成為計算機網絡進一步發展的前提。通過簡要分析計算機網絡信息安全發展的現狀,指出威脅計算機網絡信息安全的主要因素,并且提出有效的防護策略,以期為廣大的計算機用戶提供有意義的參考。

          關鍵詞:計算機網絡;信息安全;防護策略

          1計算機網絡信息安全發展的現狀

          目前,我國已經開始研究計算機科學技術、信息安全技術和密碼技術,并且逐漸把這些研究成果應用到計算機網絡系統軟件數據、系統數據、硬件數據的維護和建設上來[1]。然而,雖然這些技術降低了計算機網絡信息安全風險發生的機率,但是,一些危險因素仍然會威脅著網絡系統的正常運行,因此,建立專門的計算機網絡信息安全防護體系,設置計算機網絡安全評估、計算機監測和響應等環節,完善計算機網絡信息安全保護系統,是提高計算機網絡技術的有效手段。

          2威脅計算機網絡信息安全的主要因素

          2.1網絡系統自身的缺陷

          作為一項智能型的系統,Internet技術具有開放性和實用性的特點,這些特點在給用戶帶來極大便利的同時,存在著潛在的威脅,從安全性方面來看,其開放性容易受到攻擊,給用戶造成巨大的損失。同時,網絡資源共享時,可能存在著欺騙攻擊、拒絕服務、數據截取和數據篡改的現象,給計算機網絡信息造成安全隱患。

          2.2自然災害的影響

          計算機系統是由許多機械組成的一個完整的系統,很容易受到自然災害和惡劣環境的影響,目前,許多計算機沒有安裝完善的防護裝備,抵御意外事故和自然災害的能力比較差,沒有周全的考慮接地系統,致使計算機網絡系統存在著一定的危險。例如,環境空氣污染,環境濕度較大、環境溫度過高等都會影響計算機的正常運行。

          2.3惡意的人為攻擊

          近年來,人為的惡意攻擊已經成為威脅網絡信息安全的首要因素,通常,人為的惡意攻擊主要分為主動攻擊和被動攻擊兩種,其中,主動攻擊是指采用不同的方式,有選擇性地破壞網絡信息,給網絡信息的有效性和合理性造成影響。而被動攻擊是指在不影響計算機網絡正常運行的情況下,截獲、竊取或者破譯網絡信息,以獲得重要的、機密性的信息[2]。

          2.4多種多樣的計算機病毒

          計算機病毒具有潛伏性,往往會隱藏在一些數據、執行程序等不容易發現的位置,在被人無意識的觸發后,造成數據丟失、篡改甚至計算機硬件被破壞的情況,同時,計算機病毒還具有傳染性的特點,會導致多臺計算機同時中毒,給網絡信息帶來嚴重的威脅。

          2.5垃圾郵件以及間諜軟件

          垃圾郵件的發送者通過強行把電子郵件發送到用戶郵箱中的方式,竊取用戶信息,影響用戶的賬戶安全。另外,間諜軟件主要通過竊取系統或用戶信息的方式,威脅計算機安全和用戶隱私,在小范圍內影響計算機系統性能。

          3計算機網絡信息安全的有效防護策略

          3.1安裝防火墻和殺毒軟件

          防火墻技術可以通過控制訪問,有效防止外部的網絡用戶采用非法的手段入侵用戶的內部網絡,建立安全的網絡操作環境,以保護內部網絡資源的安全。按照采用技術類型來分,防火墻技術主要包括包過濾型、地址轉換型、監測型和型。當數據包中含有危險性站點時,防火墻會自動啟動功能,拒絕接收這些數據,以維護用戶的信息安全。

          3.2安裝漏洞補丁程序

          系統漏洞成為人為攻擊的方式之一,因此,安裝漏洞補丁系統,及時防范和阻止惡意攻擊,是提高網絡信息安全性的有效途徑。用戶應該及時處理系統漏洞,安裝漏洞補丁,以解決系統程序漏洞問題。例如,用戶可以通過漏洞掃描器,檢測系統是否存在漏洞,以增強系統的安全性。

          3.3采用入侵檢測技術和網絡監控技術

          入侵檢測技術的作用是檢測和監控計算機系統及網絡是否存在入侵的風險或者被濫用,其中,簽名分析法和統計分析法是入侵檢測技術的主要方式,簽名分析法是通過監測已經掌握的系統弱點來預防攻擊,統計分析法是在系統正常運行的情況下,根據統計學理論,判斷動作模式是否處于正常軌道[3]。

          3.4采用文件加密和數字簽名技術

          采用文件加密技術可以防止機密數據被竊取、篡改、或者破壞,以提高信息系統和數據的安全性。而數字簽名技術可以分為線路加密和端到端加密,通過這兩種方式,保護文件信息的安全,以增強網絡信息的安全性。

          3.5加強用戶的賬號安全

          系統漏洞是黑客攻擊的主要方式,因此,用戶可以通過防火墻、入侵檢測、文件加密等技術,提高賬號的安全性,以維護自身的利益。在設置系統登錄賬號密碼時,用戶可以通過合理組合字母、數字、特殊符號,設置復雜的賬號密碼,并且定期更換,確保賬號的安全性,以避免信息安全隱患。

          4結語

          總而言之,解決計算機網絡信息安全問題是計算機行業快速發展的前提,因此,計算機行業應該采用有效的防護策略,建立完善、高效的信息安全防護體系,保障計算機網絡信息安全,維護用戶的合法權益,以推動計算機技術的發展和進步。

          參考文獻:

          [1]彭珺,高珺.計算機網絡信息安全及防護策略研究[J].計算機與數字工程,2011(1):121-124+178.

          [2]陳卓.計算機網絡信息安全及其防護對策[J].中國衛生信息管理雜志,2011(3):44-47.

          [3]張術平.芻議計算機網絡信息安全及防護策略[J].電腦知識與技術,2014(9):1922-1923.

          作者:方婷 單位:人民銀行淮安市中心支行