大學(xué)生計算機及網(wǎng)絡(luò)信息安全論文_第1頁
大學(xué)生計算機及網(wǎng)絡(luò)信息安全論文_第2頁
大學(xué)生計算機及網(wǎng)絡(luò)信息安全論文_第3頁
大學(xué)生計算機及網(wǎng)絡(luò)信息安全論文_第4頁
大學(xué)生計算機及網(wǎng)絡(luò)信息安全論文_第5頁
已閱讀5頁,還剩11頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

大學(xué)生計算機及網(wǎng)絡(luò)信息安全論文對大學(xué)生計算機及網(wǎng)絡(luò)信息安全教育的淺談引言安全的概念個人安全,涉及對已授權(quán)訪問機構(gòu)及其運作的個人或機構(gòu)的保護。運作安全,關(guān)注保護某特定運作或一系列活動的細(xì)節(jié)。通信安全,包括對一個機構(gòu)通信媒體、技術(shù)和內(nèi)容的保護。網(wǎng)絡(luò)安全,涉及對網(wǎng)絡(luò)組件、連接和內(nèi)容的保護。信息安全,關(guān)注信息、系統(tǒng)以及使用、存儲和傳輸信息的硬件的保護。信息安全的基本要求保密性表示對信息資源開放范圍的控制,防止未經(jīng)授權(quán)的人接觸秘密信息。實現(xiàn)保密性的方法通常包括信息加密、對信息劃分密級,并為訪問者分配訪問權(quán)限,系統(tǒng)根據(jù)用戶的身份權(quán)限控制對不同密級信息的訪問。完整性是指保證計算機系統(tǒng)中的信息處于“保持完整或未受損的狀態(tài)”。任何對系統(tǒng)信息應(yīng)有的特性或狀態(tài)的中斷、竊取、篡改或偽造都是破壞系統(tǒng)信息完整性的行為??煽匦允侵缚梢钥刂朴嬎銠C信息系統(tǒng)授權(quán)范圍內(nèi)的信息流向及行為方式,如對數(shù)據(jù)信息的訪問、傳播和內(nèi)容具有控制能力。網(wǎng)絡(luò)信息安全的層次計算機硬件安全計算機硬件安全主要指計算機硬件防止信息泄露的各種措施,包括防復(fù)制技術(shù)、敏感數(shù)據(jù)的硬件隔離技術(shù)、硬件用戶認(rèn)證技術(shù)、防硬件電磁輻射技術(shù)和計算機運行環(huán)境安全問題。操作系統(tǒng)安全計算機網(wǎng)絡(luò)安全數(shù)據(jù)庫安全數(shù)據(jù)庫安全主要是保護數(shù)據(jù)庫的完整性、元素的完整性、可審計性、訪問控制、用戶認(rèn)證、可利用性、保密性及防止敏感數(shù)據(jù)的直接泄露或推理泄露。應(yīng)用系統(tǒng)安全應(yīng)用系統(tǒng)安全主要包括防止應(yīng)用系統(tǒng)受程序攻擊、因編程不當(dāng)引起敏感信息開放、隱蔽信道、服務(wù)拒絕及開發(fā)安全的應(yīng)用系統(tǒng)的技術(shù)、操作系統(tǒng)對應(yīng)用系統(tǒng)的安全控制與軟件配置管理。信息安全的防御技術(shù)體系身份認(rèn)證技術(shù)訪問控制技術(shù)加密技術(shù)加密是使某些信息只能讓特定的接收者可以知道的過程。一般有三種不同類型的加密方法:對稱加密、非對稱加密及HASH加密。加密提供的服務(wù)包括:數(shù)據(jù)保密性、數(shù)據(jù)完整性、認(rèn)證和不可否定性。防火墻技術(shù)“防火墻”這個術(shù)語參考自應(yīng)用在建筑結(jié)構(gòu)里的安全技術(shù)。自從1986年全球第一個商用防火墻系統(tǒng)安裝后,防火墻技術(shù)經(jīng)歷了包過濾、代理服務(wù)器及狀態(tài)監(jiān)控功能防火墻等幾代技術(shù)革新。防火墻在內(nèi)部網(wǎng)(單位專用網(wǎng))和外部網(wǎng)(互聯(lián)網(wǎng))之間建立起一個安全保護的邊界,可以抵御來自外部網(wǎng)絡(luò)發(fā)起的攻擊。5.5安全審計技術(shù)安全審計是一個安全的網(wǎng)絡(luò)必須支持的功能特性。審計是記錄用戶使用計算機及網(wǎng)絡(luò)系統(tǒng)進行所有活動的過程,它不僅能夠識別誰訪問了系統(tǒng),還能指出系統(tǒng)正被怎樣使用。對于確定是否有網(wǎng)絡(luò)攻擊及攻擊源,審計信息顯得十分重要,并且它是后期事故處理的重要依據(jù),為網(wǎng)絡(luò)犯罪或泄密行為提供取證基礎(chǔ)。網(wǎng)絡(luò)的審計系統(tǒng)一般包括三個層次:網(wǎng)絡(luò)層的安全審計、系統(tǒng)的安全審計及信息內(nèi)容的安全審計。。5.6入侵檢測技術(shù)7大學(xué)生信息安全意識和能力的培養(yǎng)在計算機基礎(chǔ)的教學(xué)過程中,信息安全意識和能力的培養(yǎng)貫穿于整個課程的教學(xué)活動。培養(yǎng)大學(xué)生的信息安全意識和能力,可以從以下幾個方面著手:l整體信息安全知識體系的建構(gòu),待計算機基礎(chǔ)課程常規(guī)內(nèi)容的教學(xué)基本結(jié)束以后,教師應(yīng)該從系統(tǒng)的角度,將整個計算機信息系統(tǒng)安全的知識體系和框架給學(xué)生建立起來。并且,讓學(xué)生明白,信息安全是一個系統(tǒng)的、相對的、動態(tài)的概念,這個世界上沒有絕對的安全,一個計算機信息系統(tǒng)是否安全在很大程度上取決于人的因素。8結(jié)束語參考文獻:[1]肖軍模,劉軍,周海剛.網(wǎng)絡(luò)信息安全[M].北京:機械工業(yè)出版社.2003.8[2][美]MichaelE.Whitman,HerbertJ..Mattord.徐焱譯.信息安全原理[M].北京:清華大學(xué)出版社.2004.3[3]胡錚.網(wǎng)絡(luò)與信息安全[M].北京:清華大學(xué)出版社.2006.5[4]石曙東,王曦.大學(xué)計算機基礎(chǔ)[M].北京:中國水利水電出版社.2005.9淺談計算機網(wǎng)絡(luò)安全【摘要】近年來,隨著計算機在社會生活各個領(lǐng)域的廣泛運用,網(wǎng)絡(luò)已成為一個無處不在、無所不用的工具。然而,網(wǎng)絡(luò)安全問題也越來越突出,特別是計算機病毒以及計算機網(wǎng)絡(luò)聯(lián)接形式的多樣性、終端分布的不均勻性、網(wǎng)絡(luò)的開放性、網(wǎng)絡(luò)資源的共享性等因素,致使計算機網(wǎng)絡(luò)容易遭受病毒、黑客、惡意軟件和其它不軌行為的攻擊。為確保信息的安全與暢通,我們必須不斷加強和提高網(wǎng)絡(luò)安全防范意識?!娟P(guān)鍵詞】計算機網(wǎng)絡(luò)安全防范措施一、計算機網(wǎng)絡(luò)安全的含義二、計算機網(wǎng)絡(luò)中的安全缺陷及產(chǎn)生的原因(1)網(wǎng)絡(luò)安全天生脆弱。計算機網(wǎng)絡(luò)安全系統(tǒng)的脆弱性是伴隨計算機網(wǎng)絡(luò)一同產(chǎn)生的。在網(wǎng)絡(luò)建設(shè)中,網(wǎng)絡(luò)特性決定了不可能無條件、無限制地提高其安全性能。要使網(wǎng)絡(luò)更方便快捷,又要保證網(wǎng)絡(luò)安全,這是一個非常棘手的“兩難選擇”,而網(wǎng)絡(luò)安全只能在“兩難選擇”所允許的范圍中尋找支撐點。可以說世界上任何一個計算機網(wǎng)絡(luò)都不是絕對安全的。(2)黑客攻擊后果嚴(yán)重。(3)網(wǎng)絡(luò)殺手集團化。三、確保計算機網(wǎng)絡(luò)安全的防范措施1.網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)設(shè)計合理與否是網(wǎng)絡(luò)安全運行的關(guān)鍵全面分析網(wǎng)絡(luò)系統(tǒng)設(shè)計的每個環(huán)節(jié)是建立安全可靠的計算機網(wǎng)絡(luò)工程的首要任務(wù)。應(yīng)在認(rèn)真的基礎(chǔ)上下大氣力抓好網(wǎng)絡(luò)運行質(zhì)量的設(shè)計方案。在總體設(shè)計時要注意以下幾個問題:由于局域網(wǎng)采用的是以廣播為技術(shù)基礎(chǔ)的以太網(wǎng),任何兩個節(jié)點之間的通信數(shù)據(jù)包,不僅被兩個節(jié)點的網(wǎng)卡所接收,同時也被處在同一以太網(wǎng)上的任何一個節(jié)點的網(wǎng)卡所截取。因此,只要接入以太網(wǎng)上的任一節(jié)點進行偵聽,就可以捕獲發(fā)生在這個以太網(wǎng)上的所有數(shù)據(jù)包,對其進行解包分析,從而竊取關(guān)鍵信息。為解除這個網(wǎng)絡(luò)系統(tǒng)固有的安全隱患,可采取以下措施:(1)網(wǎng)絡(luò)分段技術(shù)的應(yīng)用將從源頭上杜絕網(wǎng)絡(luò)的安全隱患問題。(2)以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。2.強化計算機管理是網(wǎng)絡(luò)系統(tǒng)安全的保證(1)加強設(shè)施管理,確保計算機網(wǎng)絡(luò)系統(tǒng)實體安全。建立健全安全管理制度,防止非法用戶進入計算機控制室和各種非法行為的發(fā)生;注重在保護計算機系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機等外部設(shè)備和能信鏈路上狠下功夫,并不定期的對運行環(huán)境條件(溫度、濕度、清潔度、三防措施、供電接頭、志線及設(shè)備)進行檢查、測試和維護;著力改善抑制和防止電磁泄漏的能力,確保計算機系統(tǒng)有一個良好的電磁兼容的工作環(huán)境。(2)強化訪問控制,力促計算機網(wǎng)絡(luò)系統(tǒng)運行正常。訪問控制是網(wǎng)絡(luò)安全防范和保護的主要措施,它的任務(wù)是保證網(wǎng)絡(luò)資源不被非法用戶使用和非常訪問,是網(wǎng)絡(luò)安全最重要的核心策略之一。第一,建立入網(wǎng)訪問功能模塊。入網(wǎng)訪問控制為網(wǎng)絡(luò)提供了第一層訪問控制。它允許哪些用戶可以登錄到網(wǎng)絡(luò)服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時間和準(zhǔn)許他們在哪臺工作站入網(wǎng)。第二,建立網(wǎng)絡(luò)的權(quán)限控制模塊。網(wǎng)絡(luò)的權(quán)限控制是針對網(wǎng)絡(luò)非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的權(quán)限。可以根據(jù)訪問權(quán)限將用戶分為3種類型:特殊用戶(系統(tǒng)管理員);一般用戶,系統(tǒng)管理員根據(jù)他們的實際需要為他們分配操作權(quán)限;審計用戶,負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計。第三,建立屬性安全服務(wù)模塊。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進一步的安全性。網(wǎng)絡(luò)屬性可以控制以下幾個方面的權(quán)限:向某個文件寫數(shù)據(jù)、拷貝一個文件、刪除目錄或文件的查看、執(zhí)行、隱含、共享及系統(tǒng)屬性等,還可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪除、執(zhí)行修改、顯示等。第五,建立網(wǎng)絡(luò)智能型日志系統(tǒng)。日志系統(tǒng)具有綜合性數(shù)據(jù)記錄功能和自動分類檢索能力。在該系統(tǒng)中,日志將記錄自某用戶登錄時起,到其退出系統(tǒng)時止,這所執(zhí)行的所有操作,包括登錄失敗操作,對數(shù)據(jù)庫的操作及系統(tǒng)功能的使用。日志所記錄的有執(zhí)行某操作的用戶保執(zhí)行操作的機器IP地址、操作類型、操作對象及操作執(zhí)行時間等,以備日后審計核查之用。淺談計算機網(wǎng)絡(luò)信息安全策略隨著人們生活需求的提升,人們對于信息網(wǎng)絡(luò)系統(tǒng)的依賴程度也比以前有了明顯的提升。在這種形勢下,如何保障網(wǎng)絡(luò)安全也成為了人們密切關(guān)注的問題。網(wǎng)絡(luò)雖然具有出眾的開放性,但正由于這個原因,導(dǎo)致各種系統(tǒng)都存在著一定的安全隱患。而重要的數(shù)據(jù)如果被損壞或竊取,勢必會帶來嚴(yán)重的損失。1現(xiàn)階段的計算機網(wǎng)絡(luò)信息安全問題網(wǎng)絡(luò)本身是非常脆弱的,無論是人為損壞還是不可避免的問題,都會帶來嚴(yán)重的后果。現(xiàn)階段計算機網(wǎng)絡(luò)信息的安全威脅主要體現(xiàn)在以下幾個方面。1.1人為入侵。這是目前計算機網(wǎng)絡(luò)安全的最大問題。人為入侵指的是通過黑客技術(shù)手段對信息進行竊取、損壞,以獲得機密信息為目的。無論是哪種方式,勢必會給計算機網(wǎng)絡(luò)帶來重大的損失,一旦企業(yè)或個人的重要信息出現(xiàn)丟失,則影響也是隨之而來的。另外,目前的網(wǎng)絡(luò)軟件本身也存在著一些不完善的地方,這也給非法的人為入侵創(chuàng)造了一定的條件。1.2病毒感染。1.3電子郵件。電子郵件指的是一些不法分子利用開放式的郵件將一些竊取系統(tǒng)的郵件置入用戶的計算機當(dāng)中。這種郵件雖然不會對系統(tǒng)產(chǎn)生嚴(yán)重的損壞,但是卻會對計算機信息的安全性產(chǎn)生威脅,很多有價值的信息存在被竊取的風(fēng)險。1.4用戶人為問題。有些用戶對于計算機安全的意識本身還相對薄弱,對于一些開放性的信息安全,在保護方面做的太簡單,例如口令設(shè)置過于簡單,或是將一些重要的信息、賬號等隨意告知給他人,這些都是導(dǎo)致安全問題的主要原因[1]。1.5其它問題。其它問題包括機械性的物理損壞。本身計算機系統(tǒng)就是一種設(shè)備,難以避免地會出現(xiàn)各種問題,例如溫度、濕度、污染等。很多計算機空間也并沒有一些防震、防雷措施,在面對一些自然災(zāi)害和以意外情況時會顯得非常乏力。2如何有效地保障計算機網(wǎng)絡(luò)信息安全2.1用戶提升安全意識。用戶是計算機使用的主體,而用戶的計算機賬號涉及的領(lǐng)域非常廣泛,不僅包括計算機運行時的系統(tǒng)賬號,還包括一些銀行、各類軟件的賬號。一般情況下,資料出現(xiàn)泄漏并被利用是不法分子攻擊計算機信息系統(tǒng)的最常見方式。因而作為用戶,可以將密碼設(shè)置得相對復(fù)雜一些,并避免使用重復(fù)或相似的賬號,在密碼上也要及時更換,從自身入手,提升安全意識。2.2計算機防護設(shè)備。計算機防護設(shè)備指的是安裝一些防火墻和殺毒軟件。防火墻的目的在于加強網(wǎng)絡(luò)訪問的限制,防止外部用戶利用不合法手段進入某個網(wǎng)絡(luò)區(qū)域,并獲得網(wǎng)絡(luò)資源。通過防火墻種類的不同可以分為過濾、代理、監(jiān)測等不同種類[。但是無論是哪種防火墻,都能有效地對外部訪問進行限制。值得一提的是監(jiān)測防火墻是近年來廣泛使用的一種新的防火墻技術(shù)。除了能對外部用戶的訪問進行處理以外,該技術(shù)還能對計算機數(shù)據(jù)進行分析和檢測,并利用探測能力將服務(wù)器與網(wǎng)絡(luò)中的節(jié)點進行合理安置,還能從內(nèi)部起到保護作用。對于個人用戶來說,就可以利用一些殺毒軟件來進行預(yù)防?,F(xiàn)階段的技術(shù)水平下,殺毒軟件不僅可以對病毒進行查殺,還可以對木馬入侵進行有效防御。但是需要注意的是用戶應(yīng)該定時檢查殺毒軟件的狀態(tài),確保其始終處于最新版本。2.3文件加密。2.4監(jiān)測技術(shù)。2.5計算機安全體系。雖然計算機技術(shù)隨著時代的發(fā)展已經(jīng)有了顯著的提升,但是攻擊手段同樣也處在發(fā)展的階段。換而言之,傳統(tǒng)的防火墻和加密手段雖然能起到一定的效果,但是為了防止新型攻擊手段的影響,就需要建立一套完善的計算機安全體系,并將其真正投入使用。目前,網(wǎng)絡(luò)安全體系中,評估、服務(wù)、防護是三大基本方向[3]。評估指的是對系統(tǒng)漏洞的掃描和檢測,而服務(wù)是在此基礎(chǔ)上可以展開的數(shù)據(jù)恢復(fù)和應(yīng)急體系,便于在出現(xiàn)意外情況時能最快恢復(fù)。最后是防護,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論