計(jì)算機(jī)安全學(xué)術(shù)論文
從計(jì)算機(jī)的誕生到網(wǎng)絡(luò)的發(fā)展,計(jì)算機(jī)安全已成為多數(shù)人關(guān)心的話題,下面是由學(xué)習(xí)啦小編整理的計(jì)算機(jī)安全學(xué)術(shù)論文,謝謝你的閱讀。
計(jì)算機(jī)安全學(xué)術(shù)論文篇一
淺談?dòng)?jì)算機(jī)安全
摘要:社會(huì)要發(fā)展,人類要進(jìn)步,信息是必不可少的一項(xiàng)資源,而對(duì)于信息獲取的準(zhǔn)確性至關(guān)重要,大量的信息通過網(wǎng)絡(luò)來獲取,現(xiàn)在家里只要有電腦即可了解全國各地甚至全世界各地的新聞,衣食住行都不用發(fā)愁,但網(wǎng)絡(luò)同樣存在著很多安全隱患,網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪屢見不鮮,給我們個(gè)人以及國家都可能帶來無可挽回的損失,我們應(yīng)該重視信息安全的問題.
關(guān)鍵詞:信息安全;信息系統(tǒng);脆弱性
中圖分類號(hào):C35文獻(xiàn)標(biāo)識(shí)碼: A
引言:隨著網(wǎng)絡(luò)技術(shù)的發(fā)展、人類智慧的進(jìn)步,信息安全和密碼技術(shù)都面臨著嚴(yán)峻的挑戰(zhàn)。我們應(yīng)該在努力創(chuàng)新的基礎(chǔ)上吸取國外先進(jìn)技術(shù)和經(jīng)驗(yàn),獨(dú)立自主地發(fā)展我國的信息安全技術(shù)。在凝聚了相關(guān)學(xué)科的各種優(yōu)秀人才的基礎(chǔ)上,加強(qiáng)信息安全檢測(cè)、信息安全監(jiān)控、計(jì)算機(jī)病毒防治技術(shù)以及密碼技術(shù)等各方面的研究,使我國的信息平臺(tái)安全可靠。
一、計(jì)算機(jī)信息保密方面的安全隱患
1.人員及管理制度方面存在的安全隱患
如計(jì)算機(jī)操作人員安全意識(shí)不強(qiáng),設(shè)置的保密密碼過于簡(jiǎn)單,或者將密碼無意中透露給他人造成信息人為泄密;少數(shù)有條件接觸計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的工作人員為了獲取一定的利益而故意泄密,如向外單位提供本單位計(jì)算機(jī)保密系統(tǒng)文件及資料。
2.高新技術(shù)產(chǎn)品在使用過程中存在的信息安全隱患
移動(dòng)存儲(chǔ)設(shè)備,包括U盤、移動(dòng)硬盤、軟盤等,具有體積小、通用性強(qiáng)、容量大的特點(diǎn),當(dāng)前已得到廣泛應(yīng)用,但也存在著很大的安全問題,如因?yàn)橐苿?dòng)存儲(chǔ)介質(zhì)的丟失而造成信息泄密的問題屢見不鮮;在單位里應(yīng)用較多的是多功能一體機(jī),常常會(huì)與存放重要文檔的計(jì)算機(jī)終端連接。打印機(jī)、傳真機(jī)、復(fù)印機(jī)的所有信息包括某些涉密信息都會(huì)保存在同一內(nèi)存里,給信息泄密造成了可能,如操作人員對(duì)其控制芯片做一些技術(shù)改造,就可以對(duì)其內(nèi)存中的信息實(shí)現(xiàn)遠(yuǎn)程非法獲取。
3.計(jì)算機(jī)操作系統(tǒng)漏洞導(dǎo)致的泄密隱患
目前絕大部分計(jì)算機(jī)使用的都是windows操作系統(tǒng)。事實(shí)上,該操作系統(tǒng)存在著許多漏洞,安全隱患尤為突出。如多數(shù)情況下我們認(rèn)為筆記本電腦與互聯(lián)網(wǎng)連接,不處理涉密信息就不會(huì)出現(xiàn)泄密的問題,但檢測(cè)發(fā)現(xiàn),使用無線互聯(lián)能夠取得該筆記本電腦的所有控制權(quán),還能將麥克風(fēng)打開變成竊聽器,致使該筆記本所在房間的通話內(nèi)容被他人通過網(wǎng)絡(luò)監(jiān)聽到。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全的影響因素
1.計(jì)算機(jī)病毒。計(jì)算機(jī)病毒具有較高的技術(shù)含量,往往是由某些有特殊目的的個(gè)人或者組織編制出來,通過電子郵件、網(wǎng)頁捆綁等方式進(jìn)行傳播,對(duì)用戶的系統(tǒng)進(jìn)行攻擊,或進(jìn)行信息竊取。計(jì)算機(jī)病毒的特征是潛伏期長(zhǎng),隱蔽性好,但一旦被激活就會(huì)產(chǎn)生很大的破壞性。通常會(huì)使系統(tǒng)呈現(xiàn)出運(yùn)行緩慢,顯示異常的狀態(tài),部分重要文件會(huì)丟失,導(dǎo)致系統(tǒng)癱瘓。
2.黑客攻擊。網(wǎng)絡(luò)黑客是計(jì)算機(jī)信息安全面臨的又一大威脅,近年來,黑客攻擊案件頻發(fā),呈現(xiàn)出技術(shù)高深、手法多樣、破壞性大等特點(diǎn),尤其是對(duì)政府或金融機(jī)構(gòu)的攻擊都造成了很大的損失。網(wǎng)絡(luò)黑客主要是利用掌握的黑客技術(shù)入侵用戶的計(jì)算機(jī)系統(tǒng),通過植入木馬等來對(duì)用戶系統(tǒng)進(jìn)行遠(yuǎn)程操控,從而非法獲取用戶重要信息。
3.系統(tǒng)漏洞。任何計(jì)算機(jī)系統(tǒng)都會(huì)或多或少的存在漏洞,這種漏洞就是計(jì)算機(jī)網(wǎng)絡(luò)信息安全的隱患所在。如操作程序中的陷門就會(huì)被網(wǎng)絡(luò)黑客利用,在未經(jīng)安全檢查的情況下進(jìn)入到系統(tǒng)當(dāng)中,進(jìn)行非法訪問。數(shù)據(jù)庫也會(huì)存在安全漏洞,黑客可以輕易進(jìn)入到數(shù)據(jù)庫當(dāng)中進(jìn)行內(nèi)存信息的竊取或者對(duì)數(shù)據(jù)進(jìn)行篡改,使信息安全受到威脅。
4.管理不當(dāng)。很多用戶缺少信息安全意識(shí),在使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí)不注意進(jìn)行信息保護(hù),或者進(jìn)行一些不當(dāng)操作,使信息安全隱患得以滋生。很多網(wǎng)絡(luò)管理員的信息安全意識(shí)也比較薄弱,網(wǎng)絡(luò)管理失當(dāng),給部分攻擊行為提供了操作空間。
三、 網(wǎng)絡(luò)信息安全的防范措施
1.加強(qiáng)計(jì)算機(jī)防火墻的建設(shè)。
所謂計(jì)算機(jī)防火墻是由軟件和硬件設(shè)備組成、在內(nèi)網(wǎng)和外網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,保護(hù)內(nèi)部網(wǎng)免受非法用戶的入侵,能夠保護(hù)計(jì)算機(jī)系統(tǒng)不受任何來自“本地”或“遠(yuǎn)程”病毒的危害,向計(jì)算機(jī)系統(tǒng)提供雙向保護(hù),也防止“本地”系統(tǒng)內(nèi)的病毒向網(wǎng)絡(luò)或其他介質(zhì)擴(kuò)散[2]。
2.建立一個(gè)安全的網(wǎng)絡(luò)系統(tǒng)。
1)從技術(shù)上保障可行的資源保護(hù)和網(wǎng)絡(luò)訪問安全,主要包括網(wǎng)絡(luò)身份認(rèn)證,數(shù)據(jù)傳輸?shù)谋C芘c完整性,域名系統(tǒng)的安全,路由系統(tǒng)的安全,入侵檢測(cè)的手段,網(wǎng)絡(luò)設(shè)施防御病毒等。如加密技術(shù),它是電子商務(wù)采取的主要安全保密措施,是最常用的安全保密手段,是利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達(dá)目的地后再用相同或不同的手段還原(解密)的一種技術(shù)。加密技術(shù)是運(yùn)用一定的加密算法將傳輸?shù)男畔⑥D(zhuǎn)化為不能直接讀取的密文形式,需要使用相應(yīng)的密鑰來進(jìn)行解密,讀取原信息。加密技術(shù)主要包括對(duì)稱性加密技術(shù)和非對(duì)稱性加密技術(shù)兩類。對(duì)稱性加密即私鑰加密,解密密鑰和加密密鑰可以通過相互推算得出,在通信之前,收發(fā)雙方會(huì)共同商定密鑰,并對(duì)密鑰進(jìn)行嚴(yán)格保密以確保信息的安全。非對(duì)稱加密即公開加密,其加密密鑰對(duì)外公開,加密密鑰信息可以被任何人使用,但由于加密與解密的非對(duì)稱性,使解密密鑰難以從加密密鑰中推算出來,提高了信息的安全度。
2)詳細(xì)了解當(dāng)前存在的網(wǎng)絡(luò)信息安全問題,以及網(wǎng)絡(luò)信息安全的攻擊手段,積極采取相應(yīng)的有效措施進(jìn)行解決。
3)要從工作環(huán)境以及工作人員、外來人員方面切實(shí)做好保密,要有嚴(yán)格的崗位考核管理制度,對(duì)工作人員的安全意識(shí)要經(jīng)常培訓(xùn),以便從物理上斷絕對(duì)網(wǎng)絡(luò)安全的威脅。
4) 用戶本身方面,要有強(qiáng)烈的自我保護(hù)意識(shí),對(duì)于個(gè)人隱私及與財(cái)產(chǎn)有關(guān)的相關(guān)信息要做好保密,不能輕易告知他人。
5) 要對(duì)網(wǎng)絡(luò)外部運(yùn)行環(huán)境(溫度、濕度、煙塵)進(jìn)行不定期的檢測(cè)、檢查和維修,提供一個(gè)良好、暢通的外界環(huán)境。
3。防病毒技術(shù)。計(jì)算機(jī)病毒是計(jì)算機(jī)網(wǎng)絡(luò)信息安全的主要威脅,潛伏時(shí)間長(zhǎng),破壞力大。它們可以通過電子郵件、信息拷貝等方式進(jìn)入計(jì)算機(jī)系統(tǒng),對(duì)系統(tǒng)進(jìn)行破壞。防病毒技術(shù)要真正地發(fā)揮功效,就應(yīng)注意以下幾點(diǎn):首先是通過安裝殺毒軟件來對(duì)計(jì)算機(jī)病毒進(jìn)行有效預(yù)防,且殺毒軟件要盡量選擇正版,可以更好地保障病毒查殺效果;其次要及時(shí)更新病毒庫,對(duì)新近出現(xiàn)的病毒和產(chǎn)生變異的病毒進(jìn)行查殺,并保持防毒補(bǔ)丁處于最新狀態(tài);第三,用戶收到來歷不明的電子郵件時(shí)應(yīng)先進(jìn)行病毒檢查,確保安全再打開查看,防止病毒通過電子郵件進(jìn)入系統(tǒng)。
4.漏洞掃描技術(shù)。漏洞掃描技術(shù)是通過對(duì)攻擊行為的模擬,對(duì)網(wǎng)絡(luò)漏洞進(jìn)行深入分析,明確攻擊行為的目的,再針對(duì)漏洞選擇相應(yīng)的技術(shù)措施來予以規(guī)避。檢測(cè)攻擊目的的主要方法是先提交獲取服務(wù)的申請(qǐng),然后跟蹤觀察主機(jī)對(duì)申請(qǐng)的回答方式,將一系列的動(dòng)態(tài)信息收集起來,根據(jù)反映的結(jié)果來明確攻擊目的。通過攻擊行為模擬,獲知攻擊行為的所有形式,然后對(duì)系統(tǒng)進(jìn)行檢查,查看是否有相同或相似的行為,就可以將其確定為系統(tǒng)漏洞。通過全盤掃描,使網(wǎng)絡(luò)系統(tǒng)的所有漏洞都暴露出來,再對(duì)系統(tǒng)漏洞進(jìn)行進(jìn)一步的處理,降低計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。 隨著信息化進(jìn)程的加快和網(wǎng)絡(luò)安全行業(yè)的快速發(fā)展,網(wǎng)絡(luò)教育在學(xué)校教育中扮演著越來越重要的角色,推動(dòng)新的教育模式不斷向前發(fā)展。同樣,我們也面臨著新的威脅,因此我們必須運(yùn)用新的防護(hù)技術(shù)。網(wǎng)絡(luò)信息安全是一個(gè)系統(tǒng)的工程,我們不能僅靠硬件設(shè)備(殺毒軟件、防火墻、漏洞檢測(cè))等的防護(hù),還應(yīng)意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個(gè)人機(jī)系統(tǒng),計(jì)算機(jī)是安全保護(hù)的對(duì)象,但執(zhí)行保護(hù)的主體是人,只有樹立人的計(jì)算機(jī)安全意識(shí),才有可能防微杜漸,同時(shí)還要不斷進(jìn)行網(wǎng)絡(luò)信息安全保護(hù)技術(shù)手段的研究和創(chuàng)新,從而使網(wǎng)絡(luò)信息能安全可靠地為廣大用戶服務(wù)。
結(jié)語 :影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素很多,需要相關(guān)專家學(xué)者通過進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù),來應(yīng)對(duì)存在的安全隱患,努力為人們創(chuàng)造一個(gè)更加安全、更加和諧的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]張愛華.試論我國網(wǎng)絡(luò)信息安全的現(xiàn)狀與對(duì)策[J].江西社會(huì)科學(xué),2011(09).
[2]李建榮,趙賀然.計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)[J].鄭州牧業(yè)工程高等??茖W(xué)校學(xué)報(bào),2010(04).
[3]劉付芬.關(guān)于網(wǎng)絡(luò)信息安全問題的研究及對(duì)策[J].計(jì)算機(jī)安全,2009(10).
計(jì)算機(jī)安全學(xué)術(shù)論文篇二
計(jì)算機(jī)網(wǎng)絡(luò)安全
【摘 要】如何在一個(gè)開放式的計(jì)算機(jī)網(wǎng)絡(luò)物理環(huán)境中構(gòu)造一個(gè)封閉的邏輯環(huán)境來滿足于國家、群體和個(gè)人實(shí)際需要,已成為必須考慮的實(shí)際問題。計(jì)算機(jī)網(wǎng)絡(luò)的安全就是為了克服這些安全問題,使計(jì)算機(jī)網(wǎng)絡(luò)的使用更有保障而誕生和發(fā)展起來的。
【關(guān)鍵詞】加密技術(shù);防火墻技術(shù);網(wǎng)絡(luò)安全策略
0.概述
網(wǎng)絡(luò)系統(tǒng)安全涉及通信安全、計(jì)算機(jī)系統(tǒng)安全、存儲(chǔ)安全、物理安全、人員安全等諸多要素,是與人、網(wǎng)絡(luò)、環(huán)境有關(guān)的技術(shù)安全、結(jié)構(gòu)安全和管理安全的總和。
1.計(jì)算網(wǎng)絡(luò)面臨的威脅
網(wǎng)絡(luò)安全缺陷產(chǎn)生的原因主要有:TCP/IP的脆弱性、網(wǎng)絡(luò)結(jié)構(gòu)的不安全性 、易被竊聽、缺乏安全意識(shí)。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全策略
2.1物理安全策略
抑制和防止電磁泄漏(即TEMPEST技術(shù))是物理安全策略的一個(gè)主要問題。
2.2訪問控制策略
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問。
2.2.1入網(wǎng)訪問控制
入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站入網(wǎng)。
2.2.2網(wǎng)絡(luò)的權(quán)限控制
網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。
2.2.3目錄級(jí)安全控制
網(wǎng)絡(luò)應(yīng)允許控制用戶對(duì)目錄、文件、設(shè)備的訪問。對(duì)目錄和文件的訪問權(quán)限一般有八種:系統(tǒng)管理員權(quán)限(Supervisor)、讀權(quán)限(Read)、寫權(quán)限(Write)、創(chuàng)建權(quán)限(Create)、刪除權(quán)限(Erase)、修改權(quán)限(Modify)、文件查找權(quán)限(File Scan)、存取控制權(quán)限(Access Control)。
2.2.4屬性安全控制
當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時(shí),網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。屬性往往能控制以下幾個(gè)方面的權(quán)限:向某個(gè)文件寫數(shù)據(jù)、拷貝一個(gè)文件、刪除目錄或文件、查看目錄和文件、執(zhí)行文件、隱含文件、共享、系統(tǒng)屬性等。
2.2.5網(wǎng)絡(luò)服務(wù)器安全控制
網(wǎng)絡(luò)服務(wù)器的安全控制包括可以設(shè)置口令鎖定服務(wù)器控制臺(tái),以防止非法用戶修改、刪除重要信息或破壞數(shù)據(jù);可以設(shè)定服務(wù)器登錄時(shí)間限制、非法訪問者檢測(cè)和關(guān)閉的時(shí)間間隔。
2.2.6監(jiān)測(cè)和鎖定控制
網(wǎng)絡(luò)管理員應(yīng)對(duì)網(wǎng)絡(luò)實(shí)施監(jiān)控,服務(wù)器應(yīng)記錄用戶對(duì)網(wǎng)絡(luò)資源的訪問,對(duì)非法的網(wǎng)絡(luò)訪問,服務(wù)器應(yīng)以圖形或文字或聲音等形式報(bào)警,以引起網(wǎng)絡(luò)管理員的注意。
2.2.7網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制
網(wǎng)絡(luò)中服務(wù)器的端口往往使用自動(dòng)回呼設(shè)備、靜默調(diào)制解調(diào)器加以保護(hù),并以加密的形式來識(shí)別節(jié)點(diǎn)的身份。
3.信息加密策略
數(shù)據(jù)加密的基本過程就是對(duì)原來為明文的文件或數(shù)據(jù)按某種算法進(jìn)行處理,使其成為不可讀的一段代碼,通常稱為"密文",使其只能在輸入相應(yīng)的密鑰之后才能顯示出本來內(nèi)容,通過這樣的途徑來達(dá)到保護(hù)數(shù)據(jù)不被非法人竊取,閱讀的目的。該過程的逆過程為解密,即將該編碼信息轉(zhuǎn)化為其原來數(shù)據(jù)的過程。
加密技術(shù)通常分為三大類:"對(duì)稱式","非對(duì)稱式"和"單項(xiàng)式"。
對(duì)稱式加密就是加密和解密使用同一個(gè)密鑰,通常稱之為"Session Key"這種加密技術(shù)目前被廣泛采用。
非對(duì)稱式加密就是加密和解密所使用的不是同一個(gè)密鑰,通常有兩個(gè)密鑰,稱為"公鑰"和"私鑰",它們兩個(gè)必需配對(duì)使用,否則不能打開加密文件。
單項(xiàng)加密也叫做哈希加密,這種加密使用hash算法把一些不同長(zhǎng)度的信息轉(zhuǎn)化成雜亂的確128位的編碼里,叫做hash值。
4.防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。
4.1防火墻的分類
根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類型:包過濾型,網(wǎng)絡(luò)地址轉(zhuǎn)換―NAT,代理型和監(jiān)測(cè)型。
4.2包過濾型
包過濾型產(chǎn)品是防火墻的初級(jí)產(chǎn)品,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。
4.3網(wǎng)絡(luò)地址轉(zhuǎn)化―NAT
網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時(shí)的,外部的,注冊(cè)的IP地址標(biāo)準(zhǔn)。它允許具有私有IP地址的內(nèi)部網(wǎng)絡(luò)訪問因特網(wǎng)。
4.4代理型
代理型防火墻也可以被稱為代理服務(wù)器,它的安全性要高于包過濾型產(chǎn)品,并已經(jīng)開始向應(yīng)用層發(fā)展,代理服務(wù)器位于客戶機(jī)與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。
4.5監(jiān)測(cè)型
監(jiān)測(cè)型防火墻是新一代的產(chǎn)品,這一技術(shù)實(shí)際已經(jīng)超越了最初的防火墻定義。監(jiān)測(cè)型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進(jìn)行主動(dòng)的,實(shí)時(shí)的監(jiān)測(cè),在對(duì)這些數(shù)據(jù)加以分析的基礎(chǔ)上,監(jiān)測(cè)型防火墻能夠有效地判斷出各層中的非法侵入。
5.計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
5.1網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)設(shè)計(jì)合理與否是網(wǎng)絡(luò)安全運(yùn)行的關(guān)鍵
由于局域網(wǎng)采用的是以廣播為技術(shù)基礎(chǔ)的以太網(wǎng),任何兩個(gè)節(jié)點(diǎn)之間的通信數(shù)據(jù)包,也被處在同一以太網(wǎng)上的任何一個(gè)節(jié)點(diǎn)的網(wǎng)卡所截取。網(wǎng)絡(luò)分段技術(shù)的應(yīng)用將從源頭上杜絕網(wǎng)絡(luò)的安全隱患問題,以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。
5.2強(qiáng)化計(jì)算機(jī)管理是網(wǎng)絡(luò)系統(tǒng)安全的保證
(1)加強(qiáng)設(shè)施管理,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)體安全。建立健全安全管理制度,防止非法用戶進(jìn)入計(jì)算機(jī)控制室和各種非法行為的發(fā)生;(2)強(qiáng)化訪問控制,力促計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行正常。(3)建立網(wǎng)絡(luò)的權(quán)限控制模塊。網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。(4)建立屬性安全服務(wù)模塊。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。(5)建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置模塊。(6)建立檔案信息加密制度。(7)建立網(wǎng)絡(luò)智能型日志系統(tǒng)。(8)建立完善的備份及恢復(fù)機(jī)制。
隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)將日益成為工業(yè),農(nóng)業(yè)和國防等方面的重要信息交換手段,滲透到社會(huì)生活的各個(gè)領(lǐng)域.因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要,相信在未來十年中,網(wǎng)絡(luò)安全技術(shù)一定會(huì)取得更為長(zhǎng)足的進(jìn)展。
【參考文獻(xiàn)】
[1]朱雁輝.防火墻與網(wǎng)絡(luò)封包[M].電子工業(yè)出版社.
[2]信息管理系列編委會(huì).網(wǎng)絡(luò)安全管理[M].中國人民大學(xué)出版社.
[3]張紅旗.信息網(wǎng)絡(luò)安全[M].清華大學(xué)出版社.
[4]張千里,陳光英.網(wǎng)絡(luò)安全新技術(shù).人民郵電出版社.
[5]湯子瀛等.計(jì)算機(jī)網(wǎng)絡(luò).西安電子科技大學(xué)出版社.
[6]彭民德.計(jì)算機(jī)網(wǎng)絡(luò)教程.清華大學(xué)出版社,67~88.
[7]張偉.網(wǎng)絡(luò)安全.機(jī)械工業(yè)出版社,99.
[8]何炎祥.計(jì)算機(jī)網(wǎng)絡(luò)安全學(xué)習(xí)指導(dǎo)與習(xí)題解答.清華大學(xué)出版社,101~112.
[9]袁津生,吳硯農(nóng).計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)(第二版).人民郵電出版社,2003:78~92.
[10]殷偉.計(jì)算機(jī)安全與病毒防治 安徽科學(xué)技術(shù)出版社,2003:372~382.
看了"計(jì)算機(jī)安全學(xué)術(shù)論文"的人還看:
1.計(jì)算機(jī)安全管理學(xué)術(shù)論文范文
2.關(guān)于計(jì)算機(jī)安全畢業(yè)論文