前言:我們精心挑選了數(shù)篇優(yōu)質(zhì)網(wǎng)絡(luò)信息安全與防護文章,供您閱讀參考。期待這些文章能為您帶來啟發(fā),助您在寫作的道路上更上一層樓。

計算機信息安全是指信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,信息服務(wù)不中斷。也可以根據(jù)計算機通信網(wǎng)絡(luò)特性,通過相應(yīng)的安全技術(shù)和措施,對計算機通信網(wǎng)絡(luò)的硬件、操作系統(tǒng)、應(yīng)用軟件和數(shù)據(jù)等加以保護,防止遭到破壞或竊取,其實質(zhì)就是要保護計算機通訊系統(tǒng)和通信網(wǎng)絡(luò)中的各種信息資源免受各種類型的威脅、干擾和破壞。計算機通信網(wǎng)絡(luò)的安全是指揮、控制信息安全的重要保證。總之,我們必須加強計算機通信網(wǎng)絡(luò)安全防范意識,提高防范手段。
2信息安全的內(nèi)容
2.1硬件安全
即網(wǎng)絡(luò)硬件和存儲媒休的安全。要保護這些硬設(shè)施不受損害,能夠正常工作。
2.2軟件安全
即計算機及其網(wǎng)絡(luò)各種軟件不被篡改或破壞,不被非法操作或誤操作,功能不會失效,不被非法復(fù)。
2.3運行服務(wù)安全
即網(wǎng)絡(luò)中的各個信息系統(tǒng)能夠正常運行并能正常地通過網(wǎng)絡(luò)交流信息。通過對網(wǎng)絡(luò)系統(tǒng)中的各種設(shè)備運行狀況的監(jiān)測,發(fā)現(xiàn)不安全因素能及時報警并采取措施改變不安全狀態(tài),保障網(wǎng)絡(luò)系統(tǒng)正常運行。
2.4數(shù)據(jù)安全
即網(wǎng)絡(luò)中存在及流通數(shù)據(jù)的安全。要保護網(wǎng)絡(luò)中的數(shù)據(jù)不被篡改、非法增刪、復(fù)制、解密、顯示、使用等。它是保障網(wǎng)絡(luò)安全最根本的目的。
3信息安全風(fēng)險分析
3.1計算機病毒的威脅
隨著Internet技術(shù)的發(fā)展、企業(yè)網(wǎng)絡(luò)環(huán)境的日趨成熟和企業(yè)網(wǎng)絡(luò)應(yīng)用的增多。病毒感染、傳播的能力和途徑也由原來的單一、簡單變得復(fù)雜、隱蔽,尤其是Internet環(huán)境和企業(yè)網(wǎng)絡(luò)環(huán)境為病毒傳播、生存提供了環(huán)境。
3.2黑客攻擊
黑客攻擊已經(jīng)成為近年來經(jīng)常出現(xiàn)的問題。黑客利用計算機系統(tǒng)、網(wǎng)絡(luò)協(xié)議及數(shù)據(jù)庫等方面的漏洞和缺陷,采用后門程序、信息炸彈、拒絕服務(wù)、網(wǎng)絡(luò)監(jiān)聽、密碼破解等手段侵入計算機系統(tǒng),盜竊系統(tǒng)保密信息,進行信息破壞或占用系統(tǒng)資源。
3.3信息傳遞的安全風(fēng)險
企業(yè)和外部單位,以及國外有關(guān)公司有著廣泛的工作聯(lián)系,許多日常信息、數(shù)據(jù)都需要通過互聯(lián)網(wǎng)來傳輸。網(wǎng)絡(luò)中傳輸?shù)倪@些信息面臨著各種安全風(fēng)險,例如:①被非法用戶截取從而泄露企業(yè)機密;②被非法篡改,造成數(shù)據(jù)混亂、信息錯誤從而造成工作失誤;③非法用戶假冒合法身份,發(fā)送虛假信息,給正常的生產(chǎn)經(jīng)營秩序帶來混亂,造成破壞和損失。因此,信息傳遞的安全性日益成為企業(yè)信息安全中重要的一環(huán)。
3.4軟件的漏洞或“后門”
隨著軟件系統(tǒng)規(guī)模的不斷增大,系統(tǒng)中的安全漏洞或“后門”也不可避免的存在,比如我們常用的操作系統(tǒng),無論是Windows還是UNIX幾乎都存在或多或少的安全漏洞,眾多的各類服務(wù)器、瀏覽器、一些桌面軟件、等等都被發(fā)現(xiàn)過存在安全隱患。大家熟悉的尼母達,中國黑客等病毒都是利用微軟系統(tǒng)的漏洞給企業(yè)造成巨大損失,可以說任何一個軟件系統(tǒng)都可能會因為程序員的一個疏忽、設(shè)計中的一個缺陷等原因而存在漏洞,這也是網(wǎng)絡(luò)安全的主要威脅之一。
3.5身份認證和訪問控制存在的問題
企業(yè)中的信息系統(tǒng)一般供特定范圍的用戶使用,信息系統(tǒng)中包含的信息和數(shù)據(jù)也只對一定范圍的用戶開放,沒有得到授權(quán)的用戶不能訪問。為此各個信息系統(tǒng)中都設(shè)計了用戶管理功能,在系統(tǒng)中建立用戶、設(shè)置權(quán)限、管理和控制用戶對信息系統(tǒng)的訪問。這些措施在一定程度上能夠加強系統(tǒng)的安全性。但在實際應(yīng)用中仍然存在一些問題。如部分應(yīng)用系統(tǒng)的用戶權(quán)限管理功能過于簡單,不能靈活實現(xiàn)更詳細的權(quán)限控制;各應(yīng)用系統(tǒng)沒有一個統(tǒng)一的用戶管理,使用起來非常不方便,不能確保賬號的有效管理和使用安全。
4信息安全的對策
4.1安全技術(shù)
為了保障信息的機密性、完整性、可用性和可控性,必須采用相關(guān)的技術(shù)手段。這些技術(shù)手段是信息安全體系中直觀的部分,任何一方面薄弱都會產(chǎn)生巨大的危險。因此,應(yīng)該合理部署、互相聯(lián)動,使其成為一個有機的整體。具體的技術(shù)介紹如下:
4.1.1加解密技術(shù)在傳輸過程或存儲過程中進行信息數(shù)據(jù)的加解密,典型的加密體制可采用對稱加密和非對稱加密。
4.1.2VPN技術(shù)VPN即虛擬專用網(wǎng),通過一個公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個臨時的、安全的連接.是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。通常VPN是對企業(yè)內(nèi)部網(wǎng)的擴展,可以幫助遠程用戶、公司分支機構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。
4.1.3防火墻技術(shù)防火墻在某種意義上可以說是一種訪問控制產(chǎn)品。它在內(nèi)部網(wǎng)絡(luò)與不安全的外部網(wǎng)絡(luò)之間設(shè)置障礙,防止外界對內(nèi)部資源的非法訪問,以及內(nèi)部對外部的不安全訪問。
4.1.4入侵檢測技術(shù)人侵檢測技術(shù)IDS是防火墻的合理補充,幫助系統(tǒng)防御網(wǎng)絡(luò)攻擊,擴展了系統(tǒng)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。人侵檢測技術(shù)從計算機網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點收集信息,并進行分析,檢查網(wǎng)絡(luò)中是否有違反安全策略的行為和遭到襲擊的跡象。
4.1.5防病毒技術(shù)隨著計算機技術(shù)的不斷發(fā)展,計算機病毒變得越來越復(fù)雜和高級,對計算機信息系統(tǒng)構(gòu)成極大的威脅。在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網(wǎng)絡(luò)防病毒軟件和單機防病毒軟件兩大類。單機防病毒軟件一般安裝在單臺PC上,即對本地和本地工作站連接的遠程資源采用分析掃描的方式檢測、清除病毒。網(wǎng)絡(luò)防病毒軟件則主要注重網(wǎng)絡(luò)防病毒,一旦病毒入侵網(wǎng)絡(luò)或者從網(wǎng)絡(luò)向其它資源傳染,網(wǎng)絡(luò)防病毒軟件會立刻檢測到并加以刪除。
4.1.6安全審計技術(shù)包含日志審計和行為審計。日志審計協(xié)助管理員在受到攻擊后察看網(wǎng)絡(luò)日志,從而評估網(wǎng)絡(luò)配置的合理性和安全策略的有效性,追溯、分析安全攻擊軌跡。并能為實時防御提供手段。通過對員工或用戶的網(wǎng)絡(luò)行為審計,可確認行為的規(guī)范性,確保管理的安全。
4.2安全管理
只有建立完善的安全管理制度。將信息安全管理自始至終貫徹落實于信息系統(tǒng)管理的方方面面,企業(yè)信息安全才能真正得以實現(xiàn)。具體技術(shù)包括以下幾方面。
4.2.1開展信息安全教育,提高安全意識員工信息安全意識的高低是一個企業(yè)信息安全體系是否能夠最終成功實施的決定性因素。據(jù)不完全統(tǒng)計,信息安全的威脅除了外部的(占20%),主要還是內(nèi)部的(占8O%)。在企業(yè)中,可以采用多種形式對員工開展信息安全教育,例如:①可以通過培訓(xùn)、宣傳等形式,采用適當(dāng)?shù)莫剳痛胧瑥娀夹g(shù)人員對信息安全的重視,提升使用人員的安全觀念;②有針對性地開展安全意識宣傳教育,同時對在安全方面存在問題的用戶進行提醒并督促改進,逐漸提高用戶的安全意識。
4.2.2建立完善的組織管理體系完整的企業(yè)信息系統(tǒng)安全管理體系首先要建立完善的組織體系,即建立由行政領(lǐng)導(dǎo)、IT技術(shù)主管、信息安全主管、系統(tǒng)用戶代表和安全顧問等組成的安全決策機構(gòu),完成制定并信息安全管理規(guī)范和建立信息安全管理組織等工作,從管理層面和執(zhí)行層面上統(tǒng)一協(xié)調(diào)項目實施進程。克服實施過程中人為因素的干擾,保障信息安全措施的落實以及信息安全體系自身的不斷完善。
4.2.3及時備份重要數(shù)據(jù)在實際的運行環(huán)境中,數(shù)據(jù)備份與恢復(fù)是十分重要的。即使從預(yù)防、防護、加密、檢測等方面加強了安全措施,但也無法保證系統(tǒng)不會出現(xiàn)安全故障,應(yīng)該對重要數(shù)據(jù)進行備份,以保障數(shù)據(jù)的完整性。企業(yè)最好采用統(tǒng)一的備份系統(tǒng)和備份軟件,將所有需要備份的數(shù)據(jù)按照備份策略進行增量和完全備份。要有專人負責(zé)和專人檢查,保障數(shù)據(jù)備份的嚴格進行及可靠、完整性,并定期安排數(shù)據(jù)恢復(fù)測試,檢驗其可用性,及時調(diào)整數(shù)據(jù)備份和恢復(fù)策略。目前,虛擬存儲技術(shù)已日趨成熟,可在異地安裝一套存儲設(shè)備進行異地備份,不具備該條件的,則必須保證備份介質(zhì)異地存放,所有的備份介質(zhì)必須有專人保管。
5信息安全的方法
從信息安全屬性的角度來看,每個信息安全層面具有相應(yīng)的處置方法。
5.1物理安全
指對網(wǎng)絡(luò)與信息系統(tǒng)的物理裝備的保護,主要的保護方式有干擾處理、電磁屏蔽、數(shù)據(jù)校驗、冗余和系統(tǒng)備份等。
5.2運行安全
指對網(wǎng)絡(luò)與信息系統(tǒng)的運行過程和運行狀態(tài)的保護,主要的保護方式有防火墻與物理隔離、風(fēng)險分析與漏洞掃描、應(yīng)急響應(yīng)、病毒防治、訪問控制、安全審計、入侵檢測、源路由過濾、降級使用以及數(shù)據(jù)備份等。
5.3數(shù)據(jù)安全
指對信息在數(shù)據(jù)收集、處理、存儲、檢索、傳輸、交換、顯示和擴散等過程中的保護,使得在數(shù)據(jù)處理層面保障信息依據(jù)授權(quán)使用,不被非法冒充、竊取、篡改、抵賴,主要的保護方式有加密、認證、非對稱密鑰、完整性驗證、鑒別、數(shù)字簽名和秘密共享等。
5.4內(nèi)容安全
指對信息在網(wǎng)絡(luò)內(nèi)流動中的選擇性阻斷,以保證信息流動的可控能力,主要的處置手段是密文解析或形態(tài)解析、流動信息的裁剪、信息的阻斷、信息的替換、信息的過濾以及系統(tǒng)的控制等。
5.5信息對抗
指在信息的利用過程中,對信息真實性的隱藏與保護,或者攻擊與分析,主要的處置手段是消除重要的局部信息、加大信息獲取能力以及消除信息的不確定性等。
6對網(wǎng)絡(luò)信息安全的前景
關(guān)鍵詞:網(wǎng)絡(luò)信息安全;防護策略;滿意度
選題依據(jù)和背景情況:在現(xiàn)今信息化時代,網(wǎng)絡(luò)安全已經(jīng)成為越來越重要的課題。對我國網(wǎng)絡(luò)信息安全防護策略在世界市場上的影響做一個系統(tǒng)的評估,能對我國網(wǎng)絡(luò)信息安全防護策略現(xiàn)在的整體水平有一個具體的把握同時研究如何去提升做的更好的方法。
1我國網(wǎng)絡(luò)信息安全防護策略發(fā)展現(xiàn)狀及存在的問題
我國網(wǎng)絡(luò)信息安全對于網(wǎng)絡(luò)信息安全防護策略的重視度不足,甚至部分網(wǎng)絡(luò)信息安全認為,網(wǎng)絡(luò)信息安全防護策略可有可無,因此并未將網(wǎng)絡(luò)信息安全防護策略納入到網(wǎng)絡(luò)信息安全運轉(zhuǎn)日程當(dāng)中。就我國網(wǎng)絡(luò)信息安全目前情況而言,其網(wǎng)絡(luò)信息安全防護策略還存在較多的問題,還要全面提升網(wǎng)絡(luò)信息安全競爭力,擴充消費群體,就需要對所存在的問題進行一一梳理。
1.1存在獨立性,信息不能共享
市場網(wǎng)絡(luò)信息安全防護策略存在獨立性,并且其市場網(wǎng)絡(luò)信息安全防護策略是不同共享的。網(wǎng)絡(luò)信息安全中不同業(yè)務(wù)部門所擁有的市場網(wǎng)絡(luò)信息安全防護策略是不能夠共享的,這樣就造成了網(wǎng)絡(luò)信息安全的工作滯怠,無法為客戶提供完整性的服務(wù)。這樣不僅會造成客戶資源的流失,而且也嚴重滯怠了網(wǎng)絡(luò)信息安全的工作效率與工作質(zhì)量。因為大數(shù)據(jù)時代的到來,為網(wǎng)絡(luò)信息安全需要提供了非常好的市場發(fā)展機會。而在未來三年到五年的時間里,網(wǎng)絡(luò)信息安全也應(yīng)該更加重視大數(shù)據(jù)時代帶給互聯(lián)網(wǎng)領(lǐng)域的市場網(wǎng)絡(luò)信息安全防護策略。伴隨而來的挑戰(zhàn),也將大數(shù)據(jù)時代網(wǎng)絡(luò)信息安全之間的競爭推向了。一旦有哪一家網(wǎng)絡(luò)信息安全不能夠在大數(shù)據(jù)時代的數(shù)據(jù)流中,選擇到具有重要價值的市場網(wǎng)絡(luò)信息安全防護策略,并且對市場網(wǎng)絡(luò)信息安全防護策略進行系統(tǒng)的管理,那么就會與其他的網(wǎng)絡(luò)信息安全之間的差距越來越大。因此,如何有效的從大數(shù)據(jù)時代的數(shù)據(jù)流中,篩選出具有價值的市場網(wǎng)絡(luò)信息安全防護策略,對市場網(wǎng)絡(luò)信息安全防護策略進行系統(tǒng)、全面的管理,并且將其轉(zhuǎn)化為網(wǎng)絡(luò)信息安全的市場核心競爭力,就是網(wǎng)絡(luò)信息安全必須加以重視的地方。
1.2網(wǎng)絡(luò)信息安全防護策略人才缺乏,信息監(jiān)管工作不明確
根據(jù)信息化時代的基本特點來看,可以明顯了解到,市場網(wǎng)絡(luò)信息安全防護策略發(fā)展的如此迅猛,數(shù)據(jù)量呈現(xiàn)爆炸式的增長趨勢,其管理技術(shù)必須要做到與時俱進,才能更加順應(yīng)信息化時代的數(shù)據(jù)流的發(fā)展需求。也因為互聯(lián)網(wǎng)領(lǐng)域各大網(wǎng)絡(luò)信息安全需要對市場網(wǎng)絡(luò)信息安全防護策略的高速發(fā)展,奠定市場網(wǎng)絡(luò)信息安全防護策略技術(shù)基礎(chǔ),所以對網(wǎng)絡(luò)信息安全防護策略的技術(shù)人才的需求較大。而對于網(wǎng)絡(luò)信息安全而言,最為重要的市場網(wǎng)絡(luò)信息安全防護策略就是市場網(wǎng)絡(luò)信息安全防護策略,如何對市場網(wǎng)絡(luò)信息安全防護策略進行系統(tǒng)、完善的管理,將會直接影響到網(wǎng)絡(luò)信息安全的未來發(fā)展。但是就目前的形勢而言,互聯(lián)網(wǎng)領(lǐng)域網(wǎng)絡(luò)信息安全的客戶關(guān)系的管理技術(shù)人才十分有限。幾乎不能滿足互聯(lián)網(wǎng)領(lǐng)域?qū)τ诰W(wǎng)絡(luò)信息安全防護策略人才的需求,而這也直接影響到了網(wǎng)絡(luò)信息安全的網(wǎng)絡(luò)信息安全防護策略效率及質(zhì)量。并且,網(wǎng)絡(luò)信息安全的客戶關(guān)系監(jiān)管工作也具有一定的有限性。例如在信息化時代的互聯(lián)網(wǎng)領(lǐng)域環(huán)境下,網(wǎng)絡(luò)信息安全必須對市場網(wǎng)絡(luò)信息安全防護策略監(jiān)管工作進行有效性的提升。因為信息化時代下的網(wǎng)絡(luò)信息安全必須對市場網(wǎng)絡(luò)信息安全防護策略進行系統(tǒng)的保密監(jiān)管,防止外流出來,否則,后果將不堪設(shè)想。
2網(wǎng)絡(luò)信息安全防護策略發(fā)展對策分析
根據(jù)上一章的網(wǎng)絡(luò)信息安全防護策略問題的梳理,本章提出了針對性的對策,以此來解決網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)信息安全防護策略問題。
2.1將市場網(wǎng)絡(luò)信息安全防護策略進行整合管理
網(wǎng)絡(luò)信息安全需要將各個業(yè)務(wù)部門的市場網(wǎng)絡(luò)信息安全防護策略進行整合性的管理,由此來提升網(wǎng)絡(luò)信息安全服務(wù)體系與業(yè)務(wù)項目的制定,從而將網(wǎng)絡(luò)信息安全的工作被動性狀態(tài)轉(zhuǎn)換為積極性狀態(tài)。網(wǎng)絡(luò)信息安全的市場網(wǎng)絡(luò)信息安全防護策略進行整合性的管理,能夠全面的提升網(wǎng)絡(luò)信息安全的工作效率與工作質(zhì)量,與此同時,能夠讓客戶滿意度提升,提升客戶忠誠度,從而為網(wǎng)絡(luò)信息安全有效的保留客戶資源。
2.2加強網(wǎng)絡(luò)信息安全防護策略人才的培養(yǎng)
在對市場網(wǎng)絡(luò)信息安全防護策略進行整合管理的過程中,還需要加強網(wǎng)絡(luò)信息安全防護策略人才的培養(yǎng)。就目前網(wǎng)絡(luò)信息安全的網(wǎng)絡(luò)信息安全防護策略人才數(shù)量的狀態(tài)來看,互聯(lián)網(wǎng)領(lǐng)域整體呈現(xiàn)出對網(wǎng)絡(luò)信息安全防護策略人才求過于供的現(xiàn)象,可見網(wǎng)絡(luò)信息安全防護策略人才的培養(yǎng)對于網(wǎng)絡(luò)信息安全發(fā)展的重要性。面對如此龐大的市場網(wǎng)絡(luò)信息安全防護策略量,這對于網(wǎng)絡(luò)信息安全的存儲與分析信息技術(shù)的要求非常高。但是伴隨著網(wǎng)絡(luò)信息安全對于市場網(wǎng)絡(luò)信息安全防護策略的存儲與分析技術(shù)人才的需求越來越多,市場網(wǎng)絡(luò)信息安全防護策略的存儲與分析技術(shù)人才群體顯得供不應(yīng)求。而網(wǎng)絡(luò)信息安全信息管理部門不僅要為網(wǎng)絡(luò)信息安全招募合適的網(wǎng)絡(luò)信息安全防護策略技術(shù)人才,而且還需要規(guī)劃一筆款項,來專門用作培養(yǎng)市場網(wǎng)絡(luò)信息安全防護策略技術(shù)人才的經(jīng)費。這樣不僅能夠為網(wǎng)絡(luò)信息安全自身提供充足的市場網(wǎng)絡(luò)信息安全防護策略存儲與分析技術(shù)人才,而且還能建立網(wǎng)絡(luò)信息安全市場網(wǎng)絡(luò)信息安全防護策略存儲與分析技術(shù)員工的忠誠度。顯然,巨大的市場網(wǎng)絡(luò)信息安全防護策略量是需要先進的市場網(wǎng)絡(luò)信息安全防護策略存儲與分析技術(shù)來幫助儲存的。如果不能對龐大的數(shù)據(jù)量進行合理、系統(tǒng)的處理,那么將會為網(wǎng)絡(luò)信息安全帶來許多不便之處,甚至?xí)苯佑绊懙骄W(wǎng)絡(luò)信息安全的內(nèi)部經(jīng)營管理與外部市場發(fā)展。不僅如此,網(wǎng)絡(luò)信息安全信息管理部門也需要對其他各部門做出系統(tǒng)的市場網(wǎng)絡(luò)信息安全防護策略培訓(xùn)規(guī)劃,為的就是全面提升網(wǎng)絡(luò)信息安全上下員工對于互聯(lián)網(wǎng)領(lǐng)域市場網(wǎng)絡(luò)信息安全防護策略的敏銳度,從而有效的掌握對網(wǎng)絡(luò)信息安全最具價值的市場網(wǎng)絡(luò)信息安全防護策略。而網(wǎng)絡(luò)信息安全防護策略與分析的價值,就在于對有效的市場網(wǎng)絡(luò)信息安全防護策略進行激活、歸納與重復(fù)利用。所以,網(wǎng)絡(luò)信息安全市場網(wǎng)絡(luò)信息安全防護策略的分析管理技術(shù)是需要保持在互聯(lián)網(wǎng)領(lǐng)域前沿水平的,如果不能提供熟練且先進的網(wǎng)絡(luò)信息安全防護策略分析技術(shù),那么其綜合競爭力就會大大落后于互聯(lián)網(wǎng)領(lǐng)域的其他網(wǎng)絡(luò)信息安全。
3探析網(wǎng)絡(luò)信息安全防護策略的發(fā)展前景
在新經(jīng)濟時代,網(wǎng)絡(luò)信息安全的整體質(zhì)量如個人素養(yǎng)提升一般關(guān)鍵,并且成為了網(wǎng)絡(luò)信息安全提升市場競爭力的重點所在。面對新市場的挑戰(zhàn),網(wǎng)絡(luò)信息安全應(yīng)該學(xué)會如何對待不同背景、類型的客戶,并且通過網(wǎng)絡(luò)信息安全防護策略來建立網(wǎng)絡(luò)信息安全客戶群,與現(xiàn)代化的管理思想及方式相結(jié)合,有效整合網(wǎng)絡(luò)信息安全資源。網(wǎng)絡(luò)信息安全防護策略的出現(xiàn)真正使網(wǎng)絡(luò)信息安全能夠全面觀察客戶資源,將網(wǎng)絡(luò)信息安全管理趨于信息化,有效加強網(wǎng)絡(luò)信息安全競爭力。
4結(jié)語
在當(dāng)代互聯(lián)網(wǎng)領(lǐng)域發(fā)展中,網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)信息安全防護策略系統(tǒng)的制定與執(zhí)行工作非常重要。而就互聯(lián)網(wǎng)領(lǐng)域各大網(wǎng)絡(luò)信息安全目前的網(wǎng)絡(luò)信息安全防護策略現(xiàn)狀來看,雖然網(wǎng)絡(luò)信息安全的產(chǎn)品營銷模式及網(wǎng)絡(luò)信息安全運營流程等都已趨于穩(wěn)定,但是在網(wǎng)絡(luò)信息安全防護策略上仍然存在一定的問題。并且在其網(wǎng)絡(luò)信息安全防護策略的目標(biāo)市場的挖掘上,還有一定的潛力空間。應(yīng)該正視網(wǎng)絡(luò)信息安全防護策略問題,并且制定及時的解決方案,才能保證謀求到更好的發(fā)展未來。
參考文獻:
[1]楊二寶.關(guān)于加強企業(yè)應(yīng)收賬款管理的思考[J].特區(qū)經(jīng)濟.2013(07):233-234.
[2]李峰,王全弟.美國應(yīng)收賬款擔(dān)保制度及其對我國的啟示[J].復(fù)旦學(xué)報:社會科學(xué)版.2011(04):102-110.
關(guān)鍵詞:計算機網(wǎng)絡(luò)信息安全 防護策略 因素
中圖分類號:TP393.08 文獻標(biāo)識碼:A 文章編號:1007-9416(2016)11-0207-01
1 影響計算機網(wǎng)絡(luò)信息安全的因素
1.1 管理人員安全意識程度不高
誠然,計算機網(wǎng)絡(luò)信息安全現(xiàn)在已成為了信息技術(shù)發(fā)展過程中需要關(guān)注的重要內(nèi)容,但仍然存在著部分管理人員的安全意識不高的情況。
管理人員安全意識程度不高主要表現(xiàn)在以下幾個方面:第一,國家處于經(jīng)濟轉(zhuǎn)型階段,對網(wǎng)絡(luò)技術(shù)人才需求量大,網(wǎng)絡(luò)技術(shù)人才參差不齊,部分技術(shù)人員未經(jīng)系統(tǒng)培訓(xùn)即上崗,對于計算機網(wǎng)絡(luò)信息安全沒有系統(tǒng)的認識,安全防護意識不高。第二,部分管理人員存在著僥幸心理,認為等到信息安全出現(xiàn)漏洞,甚至出現(xiàn)問題再來進行防護也為時不晚。
1.2 網(wǎng)絡(luò)系統(tǒng)自身的漏洞性
互聯(lián)網(wǎng)技術(shù)的發(fā)展,促進了計算機的開放性發(fā)展,與此同時,也造成了計算機網(wǎng)絡(luò)信息系統(tǒng)存在著自身的漏洞,即容易受到來自不同方面的應(yīng)先關(guān)于破壞,使得計算機網(wǎng)絡(luò)存在一定程度上的脆弱性。
另一方面,當(dāng)前英特網(wǎng)主要采用的是 TCP/IP 協(xié)議模式,該種協(xié)議模式的安全性能的強度也不足,當(dāng)用戶進行網(wǎng)絡(luò)連接時,不能及時對不同的威脅或攻擊實施數(shù)據(jù)截取、更改數(shù)據(jù)、實施欺騙攻擊等行為。
1.3 來自他方的惡意侵害
當(dāng)前,影響計算機網(wǎng)絡(luò)信息安全的最為重要的因素,就是來自于他方的惡意侵害,包括網(wǎng)絡(luò)黑客、不法分子等。這些不良分子通過采取不同的手段,對計算機網(wǎng)絡(luò)進行主動地攻擊,如通過病毒、木馬程序,或通過破譯他人的密碼,盜取他人信息等,嚴重影響了計算機網(wǎng)絡(luò)信息的安全。甚至還有部分網(wǎng)絡(luò)黑客,利用剛開發(fā)的產(chǎn)品的漏洞,對其進行惡意攻擊,使得新產(chǎn)品無法投入市場,破壞正常的市場經(jīng)濟秩序。
1.4 計算機用戶操作不當(dāng)
雖然網(wǎng)絡(luò)技術(shù)早已成為當(dāng)今人們生活、工作中不可缺少的重要技術(shù),但仍然存在著部分用戶對計算機操作不當(dāng)?shù)那闆r,由于用戶無意間的操作,可能也會對計算機網(wǎng)絡(luò)信息安全造成威脅。
用戶在對計算機進行使用的過程中,可能為了方便,對于密碼沒有按照要求設(shè)置,僅設(shè)置簡單的密碼,造成了個人信息的泄露;也可能由于過失、粗心大意,忘記密碼,忘記退出相關(guān)網(wǎng)站等,導(dǎo)致個人信息被惡意盜取等。用戶的這些行為都給了不法分子可乘之機,使其利用用戶的操作,對其進行惡意的攻擊或威脅。
2 計算機網(wǎng)絡(luò)信息安全防護策略
2.1 提高意識,重視信息管理
作為計算機的用戶,必須提高自身的安全防護意識,對跟人信息進行妥善的管理。首先,用戶在設(shè)置個人密碼時,應(yīng)當(dāng)盡可能地避免采用通用、簡單的密碼,避免采用與自己的生日、電話等重合的密碼,避免他人進行破取。
其次,用戶應(yīng)當(dāng)及時安裝防火墻及防盜軟件。防火墻是保護計算機網(wǎng)絡(luò)信息安全的重要保障,既能有效地對他人訪問進行限制,也能較好地防止外部網(wǎng)絡(luò)用戶的惡意攻擊。與此同時,還應(yīng)當(dāng)安裝殺毒軟件。殺毒軟件是與防火墻共同使用的重要防護工具,既能及時抵擋病毒的入侵,也能對計算機現(xiàn)有的病毒進行查殺。
2.2 使用數(shù)據(jù)加密技術(shù)
由于用戶在使用計算機的過程中,不可避免地要通過互聯(lián)網(wǎng)實現(xiàn)數(shù)據(jù)的交換于傳輸,數(shù)據(jù)在傳輸?shù)倪^程中,通過防火墻與殺毒軟件難以對其進行保護,因此,就需要利用加密技術(shù)對數(shù)據(jù)進行進一層的保護。
通過端對端或者線路加密的方式,使得數(shù)據(jù)在傳輸?shù)倪^程中,獲得保護,能有效地提高計算機網(wǎng)絡(luò)信息安全程度。數(shù)據(jù)加密技術(shù)需要通過密鑰才能對用戶的信息進行提取與解讀,能通過將個人信息與密鑰聯(lián)系的方式,使得用戶的個人信息得到較高程度的保護。
2.3 采用文件加密技術(shù),使用數(shù)字簽名
當(dāng)前,許多用戶也采用了文件加密技術(shù),并通過使用數(shù)字簽名的方式,提高了計算機網(wǎng)絡(luò)信息的安全程度。通過這兩種方式,能有效地保護電子信息及計算機網(wǎng)絡(luò)信息系統(tǒng)的安全,避免電子信息被竊聽、盜取等。
在數(shù)據(jù)的儲存過程中,通過采用口令、密碼、密令等方式,能有效地提高對數(shù)據(jù)使用者身份的鑒別度,使得不法分子難以對數(shù)據(jù)進行操作與破壞,維護計算機網(wǎng)絡(luò)信息的安全與正常秩序。
2.4 提高計算機網(wǎng)絡(luò)信息安全水平
實現(xiàn)計算機網(wǎng)絡(luò)信息安全,不僅需要用戶謹慎使用、正確操作,更為重要的,是提高整體的計算機網(wǎng)絡(luò)信息安全水平。
網(wǎng)絡(luò)信息安全水平關(guān)乎著所有計算機用戶,因此,必須從宏觀層面上提高安全水平。首先,國家應(yīng)當(dāng)不斷完善計算機網(wǎng)絡(luò)信息安全的相關(guān)法律法規(guī),明確事前規(guī)范、事中制約、事后懲處機制。其次,企業(yè)也應(yīng)當(dāng)建立計算機網(wǎng)絡(luò)安全保障體系,明確網(wǎng)絡(luò)管理人員的責(zé)任,充分調(diào)動其積極性,主動提升自身的網(wǎng)絡(luò)信息技術(shù)水平,維護企業(yè)的計算機網(wǎng)絡(luò)信息安全。最后,應(yīng)當(dāng)加強對網(wǎng)絡(luò)信息維護人員的培訓(xùn),提高其綜合能力,使得網(wǎng)絡(luò)信息維護人員能更好地保護網(wǎng)絡(luò)信息安全。
3 結(jié)語
隨著信息技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)信息安全成為了人們越來越關(guān)心的重要問題。當(dāng)前,所有計算機用戶都應(yīng)當(dāng)提高其網(wǎng)絡(luò)信息安全意識,從自身做起,加強對網(wǎng)絡(luò)信息安全的維護,防止他人的惡意侵害。另一方面,通過采取不同的方式,不斷地豐富計算機網(wǎng)絡(luò)信息安全防護策略,為計算機網(wǎng)絡(luò)信息的傳遞、發(fā)展、儲存提供一個更為安全、有保障的環(huán)境。
參考文獻
[1]王紅梅,宗慧娟,王愛民.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].價值工程,2015(1).