摘要:摘 要:本文將對目前網絡信息安全存在的主要問題進行剖析,并提出相應的安全防范措施。 關鍵詞:網絡信息安全;防范措施 隨著互聯網建設的不斷發展,計算機網絡的不斷推廣使用,
摘 要:本文將對目前網絡信息安全存在的主要問題進行剖析,并提出相應的安全防范措施。
關鍵詞:網絡信息安全;防范措施
隨著互聯網建設的不斷發展,計算機網絡的不斷推廣使用,計算機網絡越來越發揮著重要作用,為日常工作學習提供可靠、快捷的信息保證,與此同時,網絡的信息安全問題也成為我們不得不高度重視的問題。許多計算機網絡的失泄密事件,為我們敲響了警鐘。因此保證網絡信息安全成為當前不可忽視的重要問題。本文將對網絡信息安全存在的問題進行深入剖析,并提出相應的安全防范措施。
1 網絡信息安全面臨的不安全因素
對計算機網絡構成不安全的因素很多,其中包括人為因素、自然因素和各種偶發因素。其中人為因素是利用計算機網絡存在的漏洞非法入侵計算機系統,盜用計算機系統資源,非法獲取重要數據、篡改系統數據、破壞硬件設備、編制計算機病毒。人為因素是對網絡信息安全威脅最大的因素。自然因素是指計算機網絡硬件和各種通訊設施極易遭受各種自然環境因素影響,如地震、火災、泥石流災害等。偶發因素是指電源故障,設備狀態失常,軟件開發過程中留下的某些漏洞等對網絡正常運行構成的嚴重威脅。
網絡安全面臨的威脅是多方面的,既包括對網絡中信息的威脅,也包括對網絡硬件設備的威脅。總起來說可歸結如下幾點:一是人為疏忽,如操作員配置不當造成安全漏洞,例如防火墻配置不當,導致防火墻失效,給外來攻擊提供機會,用戶安全意識不強,口令選擇不慎,或者不及時更新安防系統都會構成對網絡安全的威脅。二是人為惡意攻擊,這是對網絡構成的最大威脅,此類攻擊可分為兩種,一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一種是被動攻擊,它是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。主動攻擊比較容易被發現,而被動攻擊則很難被發現。三是操作系統及軟件漏洞,網絡中使用的服務器及終端電腦一般采用windows操作系統居多,而眾所周知,windows操作系統是存在漏洞的,這就使其很容易成為黑客攻擊的對象,絕大多數網絡入侵事件都是由于安全措施不完善,沒有及時補上系統漏洞造成的。此外軟件開發人員為了便于維護而設置的軟件后門,也可能成為網絡安全的很大隱患。四是計算機病毒,計算機病毒程序有著巨大的破壞性,其危害性早已被人們所認識。單機病毒就已經讓人們“談毒色變”了,而通過網絡傳播的病毒,無論是在傳播速度、破壞性,還是在傳播范圍等方面都是單機病毒所不能比擬的。計算機病毒是數據安全的頭號敵人,具有寄生性、隱蔽性、觸發性、傳染性、破壞性等特點,提高對病毒防范是一個刻不容緩的問題。五是管理不當,規章制度不健全、安全管理水平低,操作失誤等因素對網絡信息安全造成威脅。
2 針對網絡信息安全隱患的對策措施
2.1 從思想上提高防范意識
計算機網絡系統是一個人機系統,安全保護的對象是計算機,而安全保護的主體則是人,應注重樹立人的計算機安全意識,才可能防微杜漸。把可能出現的損失降低到最低點。因此首先要加強對維護和使用人員的計算機安全防范意識教育,通過對維護和使用人員網絡安全教育,提高網絡管理人員素質,使其充分認識北大核心期刊網絡安全重要性,提高他們的思想覺悟和安全意識,從而在人員素質上避免出現安全問題,了解并掌握一定的網絡安全防范措施。
2.2 從制度上加強對計算機網絡使用的安全管控
為保障網絡信息安全,必須確定專職領導人員,協調全網的安全事宜,負責監督各項安全制度和措施的落實,負責并領導經常性的網絡安全管理工作。根據網絡安防實際情況,建立和健全各種安全管理制度,例如:機房安全管理制度、病毒防范制度、安全操作規程和工作守則、保密設備安全管理制度、維護和維修管理制度、安全考核制度等。嚴格遵守操作規程。禁止使用來源不可靠的存儲介質,以防止計算機病毒的侵入。值班員每日記錄好安防工作日志,以進行有效的追蹤、監督和審計。網絡管理員和終端操作員根據自己的職責權限,選擇不同的口令,對應用程序數據進行合法操作,防止用戶越權訪問數據和使用網絡資源。
小編推薦優秀的電子類期刊 計算機周刊
《計算機周刊》堅持為社會主義服務的方向,堅持以馬克思列寧主義、毛澤東思想和鄧小平理論為指向,貫徹“百花齊放、百家爭鳴”和“古為今用、洋為中用”的方針,堅持實事求是、理論與實際相結合的嚴謹學風,傳播先進的科學文化知識,弘揚民族優秀科學文化,促進國際科學文化交流,探索防災科技教育、教學及管理諸方面的規律,活躍教學與科研的學術風氣,為教學與科研服務。
聲明:
①文獻來自知網、維普、萬方等檢索數據庫,說明本文獻已經發表見刊,恭喜作者.
②如果您是作者且不想本平臺展示文獻信息,可聯系學術顧問予以刪除.