免费论文查重: 大雅 万方 维普 turnitin paperpass

试述浅谈计算机网络信息安全管理大纲

最后更新时间:2024-04-09 作者:用户投稿原创标记本站原创 点赞:33919 浏览:156622
论文导读:
摘要:随着计算机网络越来越深入到人们生活中的各个方面。从商业机构到个人都将越来越多地通过互联网处理银行事务、发送电子邮件、购物、炒股和办公。这无疑给社会、企业乃至个人带来了前所未有的便利,所有这一切都得益于互连网的开放性和匿名性特征。然而,正是这些特征也决定了互联网不可避免地存在着信息安全隐患。互联网的开放性和匿名性给计算机、病毒等提供契机,利用起网络来犯罪,严重威胁网络信息的安全。如何杜绝网络信息犯罪,已经成为人们首当其冲的问题。
本文对现有网络安全的威胁以及表现形式做了分析与比较,特别对为加强安全应采取的应对措施做了较深入讨论,并描述了本研究领域的未来发展走向。
关键词:网络信息安全 威胁 防火墙

一、网络安全的主要威胁因素

(1)软件漏洞:每一个操作系统或网络软件的出现都不可能是无缺陷和漏洞的。这就使我们的计算机处于危险的境地,一旦连接入网,将成为众矢之的。
(2)配置不当:安全配置不当造成安全漏洞,例如,防火墙软件的配置不正确,那么它根本不起作用。对特定的网络应用程序,当它启动时,就打开了一系列的安全缺口,许多与该软件捆绑在一起的应用软件也会被启用。除非用户禁止该程序或对其进行正确配置,否则,安全隐患始终存在。
(3)安全意识不强:用户口令选择不慎,或将自己的帐号随意转借他人或与别人共享等都会对网络安全带来威胁。
(4)病毒:目前数据安全的头号大敌是计算机病毒,它是编制者在计算机程序中插入的破坏计算机功能或数据,影响计算机软件、硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏性等特点。因此,提高对病毒的防范刻不容缓。
(5):对于计算机数据安全构成威胁的另一个方面是来自电脑。电脑利用系统中的安全漏洞非法进入他人计算机系统。
因特网在我国的迅速普及,我国境内信息系统的攻击事件也正在呈现快速增长的势头。因此,加强网络信息安全保障已成为当前的迫切任务。
目前我国网络安全的现状和面临的威胁主要有:
(1)计算机网络系统使用的软、硬件很大一部分是国外产品,我们对引进的信息技术 和设备缺乏保护信息安全所必不可少的有效管理和技术改造。
(2)全社会的信息安全意识虽然有所提高,但将其提到实际日程中来的依然很少。
(3)目前关于网络犯罪的法律、法规还不健全。
(4)我国信息安全人才培养还不能满足其需要。

二、网络信息安全技术

(1)防火墙技术
防火墙的作用是对网络访问实施访问控制策略。使用防火墙是一种确保网络安全的方法。防火墙是指设置在不同网络或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全政策控制出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。
(2)建立安全实时相应和应急恢复的整体防御
没有百分百安全和保密的网络信息,因此要求网络要在被攻击和破坏时能够及时发现,及时反映,尽可能快的恢复网络信息中心的服务,减少损失,网络安全系统包括安全防护机制、安全检测机制、安全反映机制和安全恢复机制。
(3)阻止入侵或非法访问
入网访问控制为网络访问提供第一层访问控制,它控制哪些用户能够登录到服务器并获取网络资源,控制准许用户入网的时间和准许在哪台工作站入网。控制用户登录入网的站点、限制用户入网的时间、限制用户源于:论文格式模板下载www.7ctime.com
入网的工作站数量。对所有用户的访问进行审计,如果多次输入口令不正确,则认为是非法用户的入侵,应给出报警信息。
(4)数据传输加密技术
目的是对传输中的数据流加密,常用的方针有线路加密和端到端加密两种。前者侧重在线路上而不考虑信源与信宿,是对保密信息通过各线路采用不同的加密密钥提供安全保护的。后者则指信息由发送者端自动加密,并进入TCP/IP数据包回封,然后作为不可阅读和不可识别的数据穿过互联网,当这些信息一旦到达目的地,将被自动重组、解密,成为可读数据。
(5)密钥管理技术
为了数据使用的方便,数据加密在许多场合集中表现为密钥的应用,因此密钥往往是保密与窃密的主要对象。密钥的媒体有:磁卡、磁带、磁盘、半导体存储器等。论文导读:北京:中国水利水电出版社田园.网络安全教程北京:人民邮电出版社,2009.王宇,卢昱.计算机网络安全与控制技术.北京:科学出版社斯托林斯.编码学与网络安全——原理与实践(第三版).电子工业出版社陈斌.《计算机网络安全与防御》,信息技术与网络服务,2006(4):35-3

7.上一页12

密钥的管理技术包括密钥的产生、分配保存、更换与销毁等各环节上的保密措施。
(6)加强网络安全的人为管理
在网络安全中,除了采用上述技术措施之外,加强网络的安全管理、制定有效的规章制度,对于确保网络的安全、可靠运行,将起到十分有效的作用。加强网络的安全管理包括:确定安全管理等级和安全管理范围;制定有关网络操作使用规程和人员出入机房管理制度;制定网络系统的维护制度和应急措施等。首先是加强立法,及时补充和修订现有的法律法规。其次是加强计算机人员安全防范意识,提高人员的安全素质。另外还需要健全的规章制度和有效易于操作的网络安全管理平台。

三、网络信息安全技术发展趋势展望

随着网络技术的日益普及,以及人们对网络安全意识的增强,许多用于网络的安全技术得到强化并不断有新的技术得以实现。不过,从总的看来,信息的安全问题并没有得到所有公司或个人的注意,同时,很多的中小型公司或企业对网络信息安全的保护还只处于初级阶段,有的甚至不设防。所以,在安全技术提高的同时,提高人们对网络信息的安全问题的认识是非常必要的。当前,一种情况是针对不同的安全性要求的应用,综合多种安全技术不同的解决方案,以及针对内部人员安全问题提出的各种安全策略,以尽量防范网络的安全遭到内部和外部的威胁;另一种是安全理论的进步,并在工程技术上得以实现。
参考文献:
邵波,王其和.计算机网络安全技术及应用.北京:电子工业出版社
蔡立军.计算机网络安全技术[M].北京:中国水利水电出版社
[3]田园.网络安全教程 北京:人民邮电出版社,2009.
[4]王宇,卢昱.计算机网络安全与控制技术[M].北京:科学出版社
[5][美]斯托林斯.编码学与网络安全——原理与实践(第三版)[M]. 电子工业出版社
[6]陈斌.《计算机网络安全与防御》,信息技术与网络服务,2006(4):35-37.