前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機安全防范及應對(6篇)范文,希望能給你帶來靈感和參考,敬請閱讀。
0引言
計算機網絡安全是指采取管理、技術方法保證數據系統的安全,保護計算機的系統、數據信息不受到惡意、不良因素而遭到泄露。信息時代的發展迅速,大數據已經成了熱門,計算機網絡與人們息息相關,而信息共享就存在泄露,信息泄露會導致錢財受損等嚴重后果。企業和政府也開始重視保障計算機網絡安全。本文將探討出抵御病毒、黑客等入侵計算機網絡信息的措施,進而創造出安全、穩定的網絡系統。
1計算機網絡的現狀
近幾年來,大數據成了各大產業的熱門,大數據對于IT產業起到了極其重要的影響,政府也開始重視大數據環境下的網絡安全問題,逐步提升到國家戰略上。隨著網站被攻陷的事件不斷發生,人們意識到計算機網絡存在的問題,并開始集中精力探究計算機網絡安全防范措施。
2大數據背景下計算機網絡安全
在大數據背景下,互聯網中將存在大量的敏感信息,采取措施才能保證信息安全。網絡安全對數據的安全保障尤為重要。大數據背景下計算機網絡安全包括了數據信息安全、管理安全、物理安全、信息傳播安全。
2.1信息內容安全
信息內容安全問題目前主要存在信息泄露、信息破壞兩種模式,信息泄露一般是通過非正當的手段截取、竊取用戶的系統數據,導致公司機密或者個人隱私泄露,給用戶帶來極大的損失。而信息破壞也是目前普遍存在的一個安全問題,由于系統故障、病毒感染系統等非法行為使數據遭到破壞。
2.2管理安全
管理安全是計算機網絡安全中重要的一部分,如果操作錯誤或者不科學管理都將帶來安全問題。目前較多企業不根據實際情況建立完善的管理制度,導致難以對非法的竊取行為、不正規操作進行報警和檢測。
2.3物理安全
網絡安全的前提是物理安全,在網絡工程構建初期,工程師必需要考慮到網絡規劃的合理性、網絡設計的科學性、硬件設備抗干擾能力、網絡設備抵抗雷擊和火災能力等因素。
2.4信息傳播安全
目前的網絡環境中,網絡信息都是根據多種通信協議來傳播的,而目前這類協議并未考慮到太多的安全問題,缺少科學、安全的系統來保護信息安全,導致現在存在很多網站攻陷、病毒侵入、非法竊取等問題,使信息數據傳播受到嚴重破壞,甚至整個數據系統無法正常運行。
3大數據環境下計算機網絡存在的安全隱患
3.1互聯網存在的不安全性
(1)目前的互聯網是完全開放式的,大量的信息在網絡上傳播,使網絡受到的攻陷和破壞來自各個方面,有可能是非法行為攻擊物理傳輸線路、網絡通信協議、數據系統。(2)現在的互聯網是國際性的,網站不僅會受到國內黑客的攻擊,也可能會被其他國家的黑客侵入,導致不可估量的嚴重后果。(3)網絡對人們的行為幾乎沒有約束力,人們可以相對自由地、傳播和獲取信息,網絡環境是比較自由的,這也給非法獲取信息創造了機會。
3.2操作系統存在的問題
(1)操作系統包含內存、CPU、外設管理,系統管理中的程序、模塊會存在一些問題,黑客易針對操作系統的不足之處來攻陷,使整個計算機系統無法運行。(2)網絡信息傳播是這個時代不可缺少的,而文件傳輸功能需安裝、加載程序,加載程序會攜帶執行文件,文件的程序都是人為編寫的,如果程序中存在問題將會導致信息泄露。(3)計算機網絡一般具有遠程操控的作用,用戶能在一端遠程操控另一方計算機程序,而遠程操控的整個過程需要經過很多個步驟,這中間的環節如果出現漏洞,將容易被人非法監控。
3.3防火墻存在的不足
防火墻是在內網和外網、專用網和公用網絡之間的保護屏障,防火墻由硬件和軟件構成,起到保護內網和專用網不受到外網的攻擊。目前防火墻存在局限性,容易受到黑客攻擊。
3.4計算機安全存在的漏洞
計算機安全存在的漏洞是指計算機在硬件和軟件等方面存在缺陷,會導致系統容易受到攻擊,計算機的漏洞隨著計算機軟件的運行就存在了,如果漏洞被發現,會使攻擊者沒有在授權允許下攻擊破壞計算機的數據系統,使計算機安全受到較大的威脅。計算機的系統軟件包括應用系統軟件和操作系統上的軟件,因此這兩種軟件在編寫完成后使用就會存在安全漏洞。windows操作系統常存在的安全漏洞有:攻擊者被允許運行服務漏洞、允許刪除系統文件的幫助、可將用戶的帳號鎖定。
3.5用戶安全意識不高
在實際生活中,計算機網絡存在很多避免攻擊的保護屏障,然而人們缺少網絡安全意識,系統上的設置錯誤、臨時文件沒有及時刪除而被其他人竊取,這類缺少安全意識的操作都會使人們的信息安全受到威脅。
4計算機網絡安全防范的措施
計算機安全問題會給用戶帶來很多問題,甚至損害用戶的利益,針對計算機存在的安全隱患,我們需要及時采取對策來解決安全問題,但是這些措施并不是完全有效的,是為了將損害降低到最小,用戶需要提高計算機安全意識,正確操作,從而能降低網站被攻陷的幾率。
4.1網絡技術上的措施
(1)首先要建立網絡安全管理制度,通過培訓、考核等提高管理人員的技術和各方面素質,要求企業部門的各個用戶做好嚴格的開機殺毒、對部門的信息做好備份工作。(2)控制訪問是目前防范計算機網絡安全問題的主要措施之一,它的主要目的是使網絡資源不被非法訪問和獲取,訪問控制的方式較多,主要有:網絡權限控制、入網訪問控制等多種方式。(3)備份和恢復系統數據庫是目前計算機管理人員保證數據信息安全和完整的主要手段,備份數據是防止意外、避免信息丟失的重要方法,如果系統遭到破壞數據無法正常恢復,備份能保證數據完整。(4)目前保障信息安全的主要手段是應用密碼技術,用戶設置密碼能使信息受到可靠的保護,密碼設置方式多種多樣,難度之高令外網難以攻克內網。(5)用戶需提高安全意識,定期對計算機磁盤進行殺毒、清理垃圾,不亂下載軟件、瀏覽資料,不使用來歷不明的U盤,以免攜帶病毒污染計算機。
4.2提高計算機抵御病毒的能力
(1)病毒侵入會影響計算機的正常運行,導致系統癱瘓等,給用戶帶來巨大的損失,病毒的抵御主要體現在預防和處理病毒,需檢測病毒防止病毒感染,病毒侵入后,能分析病毒,并清除干凈病毒。安裝防火墻的功能是實時過濾病毒等不良因素,目前經常使用的防火墻技術有三種:狀態檢測技術、過濾技術、應用網管技術,狀態檢測技術能對表中的連接狀態進行識別,與傳統的技術相比,這種技術更加靈活和安全。應用網管技術能起到屏蔽計算機細節內容和保護主機內容的作用。不僅要增強計算機軟件和硬件的技術,還需要加強物理安全的保護方法,主要體現在:保護主機、網絡設備電源,主服務器可添加屏幕保護或者鍵盤鎖,備份重要的信息并且保存在主機房以外安全的地方。網絡安全管理的人員需具有技術的人擔任。(2)數據訪問和控制訪問技術比防火墻更加靈活,控制訪問能保護靜態信息,而數據訪問能保護動態信息,數據加密受到密碼控制,加密的密碼和解密的密碼是相同的,能用其中一個推知到另一個密碼,用戶能加密信息也可解密信息。
4.3物理安全措施
(1)計算機的環境包括濕度、溫度、腐蝕度、空氣潔凈度等因素,要求嚴格合理才能給計算機一個安全穩定的環境。(2)計算機的安裝場地選擇需要提前考察,抗電干擾性、地質穩定性等,考慮全面,以免給系統的安全、穩定帶來影響。(3)計算機的安全防護技術能抵御雷擊、地震等自然災害,以及避免未經過授權的外來用戶竊取內網信息,需對來訪者進行識別,以及限制來訪者的活動區間。
5結束語
信息時展飛速,計算機網絡使用中難免會遇到各種各樣的安全問題,但是目前為止并沒有有效的技術能完全消除計算機存在的漏洞。為了保證網絡安全、使計算機正常運行,目前政府和企業越來越重視網絡安全管理,計算機網絡安全包括管理安全、物理安全和信息傳播安全三個內容,為了防止其他用戶攻擊網站,主要可以采取提高網絡技術、計算機抵御病毒能力、物理安全等措施來解決網絡安全隱患,此外,計算機技術人員需要不斷更新計算機硬件系統和軟件系統的技術,提高計算機網絡安全的安全性和穩定性。
引用
[1]熊海青.大數據背景下計算機網絡安全防范措施[]J.計算機光盤軟件與應用,2015.
[2]賴紀順.大數據背景下計算機網絡安全防范[J].信息技術與信息化,2014.
[3]張國強.淺析大數據時代下的計算機網絡安全防范[J].經營管理者,2015.
作者:裴鋒 吳偉 單位:安徽省蚌埠市公安局
第二篇:計算機安全現狀及防御
摘要:在全球信息化的時代下,計算機技術涉及的領域和行業越來越廣泛,已成為當前時展的一種重要保證,現代人們的生活、工作和學習都離不開計算機。但隨著計算機技術迅速的發展,一些安全性的問題日益突出。本文主要針對了目前計算機使用過程中存在的一些安全性問題進行了分析,并提供了相應的解決措施。
關鍵詞:計算機;安全面臨;防御對策
隨著人們生活水平不斷提高,計算機已不再只是時展的一種象征,更多的成為了人們生活、學習和工作中的一種必需品,購置計算機產品的人數都在逐年的上升,這也說明人們搜集所需的信息和資料的渠道更加的多元化。但隨著人們運用的范圍不斷擴大,計算機安全問題越來越明朗化,如果沒有及時解決這個問題,會造成計算機內部文件喪失,很容易讓將計算機用戶的隱私暴露出來,直接影響到了用戶的賬戶安全。所以,做好計算機安全防御措施顯得尤為重要。
1運用防御技術的重要性
在信息化的時代下,人與人之間溝通、交流的方式不再局限于面對面,更加的多元化,計算機技術的運用,真正的實現了人與人溝通的自由。人們可以在相隔千里互見不著面的情況下噓寒問暖,可以運用微信、qq等其他通訊軟件向對方發送文字信息,運用的范圍也不斷擴大。這也說明計算機具有信息儲存量大、功能多,操作簡便等特征。但計算機在發展的過程中,一些安全性的問題越來越突出,其中在計算機軟件和硬件設計和管理方面的問題就為顯著,硬件問題比較好解決,只要更換一些計算機的設備,但軟件問題卻比較刺手,軟件的安全問題不僅會阻礙計算機正常的運行,還會給用戶的信息安全帶來極大的威脅。
2計算機安全常見問題分析
2.1芯片陷阱
計算機正常運行的過程中,其運行的主要依據是芯片,芯片雖然體積與占存空間較小,但其儲存的信息量非常的強大,功能較多[1]。在科技技術迅速發展的環境下,計算機中的中央處理器可以接受外界病毒的指領,這也給計算機用戶的使用埋下安全的隱患。一些黑客會在用戶用無限代碼激活指領后,盜取用戶計算機內部的文件和相關的賬戶信息。
2.2竊聽
在計算機結構中,軟件設備屬于重要的組成部分。計算機要保持正常的運行離不開這些軟件設備,而且在信息傳遞中,軟件設備具有非常重要的意義。但軟件設備出現問題,計算機內的重要信息會被第三方竊聽,很容易造成計算機數據全部流失。從企業的角度分析,軟件設備出現安全性的問題,不僅會將企業內部重要的數據和信息流露出去,還會給企業造成巨大的經濟損失。
2.3病毒
阻礙電腦正常運行一部分的因素是源于病毒,加上電腦病毒具有可以直接復制的特征,給電腦或多臺電腦的用戶的賬戶安全帶來極大地威脅。另外,由于計算機軟件中的一些病毒還可以不用人操作,自動地將電腦中的文件信息進行篡改或刪除。
3計算機安全問題的防御對策
3.1加固技術
在計算機運行的過程中,設置加固技術主要的目的是為了計算機內部的信息和數據的安全。加固技術的形式較為多樣化,如密封加固、溫度環境、防腐加固等。在加固類型中,防腐蝕加固不僅是如今一種新型的加固技術,還是運用范圍較為廣泛的一種技術。在計算機運行的過程中,運用防腐蝕加固可以對計算機硬盤結果和芯片進行屏蔽,保障芯片不受到外界病毒的指領,進而可以有效地避免硬件設備受到嚴重地損壞。計算機技術人員在將加固技術運用到計算機硬件設備中,確保了計算機用戶保存的文檔和數據不受到影響。
3.2加密技術
除了上文中提到的加固技術,加密技術也是一種保護計算機信息安全的重要技術類型。為了防止不法人員篡改或刪除計算機內部重要的文件信息,很多計算機用戶會運用到加密技術。加密技術從整個可以分文兩個方面:(1)對稱加密處理,也是私鑰加密。對稱加密處理主要是信息的收發雙方都可以共同使用一個密鑰對一些重要文件進行加密或解密。由于其加密和加密的速度較快,在小批量的數據處理中屬于常用的一種加密方法。(2)非對稱加密,也被稱為公鑰加密,這種加密方式與對稱加密相對于復雜,且步驟較多,但由于安全性高,是目前很多企業、單位運營過程中常采用的一種加密手段。非對稱加密是由乙方用公鑰來,另外一方用私鑰來保存。信息交換的過程是:甲方在完成文件或數據的保存后,會專門設置一對密鑰,并將其中的一把交于乙方使用,公鑰主要是企業或單位在進行其它交易時公開使用,得到公鑰的一方在使用密鑰對信息進行加密后,需還回甲方。甲方再用自己保存的私鑰對加密信息進行解密。
3.3認證技術
認證技術主要是通過電子技術,向接受者證明發送者身份的一種技術,認證技術還可以辨識文件的完整性。對于計算機內保存的文件,可以立即辨識出數據在傳輸過程中是否有篡改或非法存儲[2]。認證技術主要歸分為兩類(1)數字簽名,有被稱作電子簽名,主要是發送者利用數字簽名來獲得接送者認可的一種形式。(2)數字證書,是將教育各方的身份信息一一的標識出來,進一步提高出驗證各種身份的方法,讓電腦用戶可以使用這種驗證的方法對對方身份進行有效的識別。從計算機用戶的角度來看,可以通過安全可靠的方法向相關部門提交資金的公鑰,進而達到獲取證書的目的,賦予用戶具備公開此項證書和合法權益。對于需要使用用戶公鑰的人,都可以獲取這項證書,并且通過相關合法協議簽訂,進而提高了公鑰的有效性和安全性。
4結語
總之,要確保計算機正常的運行,計算機用戶的賬戶安全和文件數據的完整性,可以運用加固技術對計算機硬盤結果和芯片進行屏蔽,保障芯片不受到外界病毒的指領,避免硬件設備受到嚴重地損壞,還可以運用認證技術,確保用戶不受到沒有必要額感染,保障患者用戶信息安全的通俗,也提高了計算機的安全性。
參考文獻
[1]吳靜宇.計算機軟件中的安全漏洞及防御對策[J].信息技術與信息化,2014(11):18-20.
[2]荊衛國.計算機軟件的安全防御對策探討[J].電子技術與軟件工程,2013(6):10-12.
作者:孫莎莎 單位:河南省商務中等職業學校
第三篇:計算機安全問題及防御
【摘要】計算機安全面臨的問題給社會安全帶來了很大隱患,因此必須采取防御措施。本文分析了計算機安全面臨的問題并提出防御措施。
【關鍵詞】計算機;安全問題;防御技術
目前,計算機應用已經在社會生活、生產各領域得到普及,而計算機安全問題也成社會安全的重要問題。計算機安全面臨的問題主要是由于不法分子的惡意破壞,導致計算機數據信息丟失或者是對計算機軟硬件造成破壞,如果管理不當,還可能成為危害社會安全的隱患,因此,必須及時采取防御措施,減少社會安全隱患,維護社會秩序的正常運行。
1計算機安全面臨的問題
1.1計算機硬件安全面臨的問題
計算機硬件安全面臨的問題主要有三個方面:首先,芯片暗含的陷阱。芯片是計算機硬件構成的重要部分,主導著計算機工作運行過程,但是人們卻不知道計算機中的芯片卻暗含著秘密功能,國外一些國家可以利用cup集成病毒指令或者陷阱指令,他們通過無線代碼使cup隱藏的內部指令得到激活,從而導致計算機中的內部信息被外泄或者導致計算計系統面臨癱瘓的危險。不僅如此,一些國家還可以將攜帶自毀裝置程序的芯片植入敵對國家的武器裝備系統中,屆時只要激活自毀程序,就可以使對方國家的武器失效或者自毀,甚至導致敵對國家計算機系統全部癱瘓,給國家安全帶來很大隱患;其次,電磁波泄露。計算機在使用過程中,會有較大脈沖輻射出來,不法分子可以利用接受電磁波并對其進行復原的方式來獲取相應的信息數據。另外,有些不法分子還可利用在各計算機中間的聯通線路上搭載一些特殊設備截獲計算機之間的傳輸信息并從獲取機密信息;最后,硬件出現的故障,計算機使用過程中,硬件出現故障的問題也是常見的,比如說,存儲設備出現故障,很可能造成計算機內部信息被泄露或者數據丟失等情況,因此,硬件設備如果出現故障需要引起工作人員的重視。
1.2計算機軟件安全面臨的問題
計算機安全面臨的問題及防御策略文/何玉婷計算機安全面臨的問題給社會安全帶來了很大隱患,因此必須采取防御措施。本文分析了計算機安全面臨的問題并提出防御措施。摘要算機軟件安全常見的問題主要有以下幾種:一是竊聽。竊聽指的是計算機數據資料在傳輸過程中,被第三方以不法的手段獲取,導致數據資料流失。而如果是企業中數據資料流失,可能導致公司機密資料外泄,會使企業承受巨大的經濟損失,甚至肯能導致破產。二是病毒的侵入。電腦病毒是影響計算機電腦正常運轉的首要因素。它可以在電腦軟件自由復制,甚至可以自動對電腦中存在的文件信息等進行篡改或者是刪除。三是網絡釣魚,也就是網絡黑手制作一些色情網站或者是仿冒其他正規網站獲取網民的信息資料,甚至有可能給網民帶來經濟損失。四是篡改與偽裝。篡改主要對電腦中的數據資料篡改,從而破壞數據資料的完整性,進而影響到數據資料的有效性以及安全性。偽裝是指不法分子利用技術手段與設備,偽裝成為合法用戶,盜取計算機中的賬戶信息或者是其他相關權限信息。五是雙面惡魔,這種情況主要出現在提供無線網絡的區域,比如說:酒店、餐館、機場等區域,為用戶提供虛假的無線網絡連接服務,用戶登錄這些網絡可能會被不法分子竊取一些密碼資料或者是信用卡資料等。
2計算機安全的防御策略
2.1采用計算機加固技術
加固技術應用主要是為保護計算機硬件設施安全運行而采取的針對性措施,在應用過程中,計算機技術人員直接采用加固技術對硬件安全進行控制與防御。計算機加固技術能夠有效的提升機算計硬件設施的安全性,加固技術主要有防腐、密封以及溫度環境加固技術等形式,防腐加固技術是加固技術中的重要加固類型,它可以對計算機中的芯片與硬盤結構等硬件設備進行屏蔽,避免硬件設備遭受損壞。另外,在使用計算機加固技術的同時要對計算機中的數據信息進行提前備份。
2.2采用機密技術
加密技術應用是預防信息資料被盜取的基本防御措施,它主要分為對稱與非對稱兩種類型的加密技術。對稱機密技術又可以成為私鑰加密技術,信息收發雙方同時采用相對的密鑰對統一文件信息進行加密與解密。這種技術不管是加密還是解密速度都很快,更適用于加密大量數據,但是這種技術也存在著缺點就是密鑰的管理相對困難。非對稱加密技術又稱之為公鑰加密技術,利用一對密匙對數據進行加密與解密。這兩種類型的加密技術主要應用于信息收發的各個環節,通過具有一定長度的密鑰打開信息數據資料,為計算機的安全增加了一份重要保障。
2.3采用認證技術
認證技術是指利用電子手段來驗證發送方與接受方的身份與文件的完整性技術。認證技術主要是計算機傳輸過程中辨別數據是否被篡改或者是是否被非法儲存等。認證技術可以分為數字簽名與數字證書兩種類型。數字證書又可以成為電子簽名,發送方利用自己密鑰對報文文本中生成的散列值加密,形成數字簽名,然后將數字簽名當成是報文附件與報文一同發送給接收方。而用戶可以采用安全可靠方式向相關權威機構部門提交自己的公鑰,就能獲取數字證書,從而使用戶具備了能夠公開使用此項證書的合法權益。用戶可以公開證書,其他需要公鑰的用戶也可以利用此證書,并通過電子簽名驗證公鑰的合法性與有效性,數字證書也是雙方識別對方身份的標識。
總之,計算機的安全面臨著各種問題,給社會生產與生活帶來很大的不便,為了能夠保證人們生活與生產的安全,必須對計算機出現的安全問題采用有效的防御措施。但計算機安全防御工作又是一項系統而復雜的工作,不能急于求成,需要從多個方面對計算機系統進行完善,除了采用加固、加密以及認證技術以外,還需要不斷完善計算機管理機制與監督機制,做好計算機安全預警工作,提升計算機網絡的安全可靠性。
參考文獻
[1]方園.學校計算機信息系統安全管理措施分析[J].計算機光盤軟件與應用,2012(05).
[2]張秀娟.淺析網絡信息安全問題與防范措施[J].計算機光盤軟件與應用,2012(03).
作者:何玉婷 單位:內蒙古廣播電視大學烏蘭察布分校
第四篇:計算機安全常見問題及防御對策
摘要:文章首先分析了引發計算機使用安全問題的原因,分別從硬件缺陷與軟件系統漏洞兩方面來進行。其次重點探討安全問題的解決對策,以及日常使用中的風險防御方法,能夠幫助減少計算機設備的運行隱患,使用者更高效的完成工作任務。
關鍵詞:計算機安全;網絡環境;軟件安全
1計算機安全常見問題分析
1.1硬件方面的安全問題分析
第一,芯片陷阱。計算機設備在網絡環境中運行時,自身硬件系統中存在的隱患會增大病毒入侵的幾率。常見的硬件問題是芯片中存在的漏洞,使用這種芯片的計算機設備自身不具備風險防范能力,雖然能夠滿足日常使用需求,但一旦接入到網絡端口中,黑客攻擊便有跡可循。借助芯片中存在漏洞,進入到用戶的計算機系統中,盜取個人信息,嚴重者還會借助這一漏洞對用戶計算機設備進行攻擊,引發使用階段的穩定性。第二,電磁泄露。同樣是盜取用戶的個人信息文件,但與芯片漏洞不同,該種方法是通過捕捉電磁傳遞信號來實現的。黑客通過編寫程序來實現對用戶個人信息的盜取,截取到的磁波信號也會通過程序對內容進行翻譯,這樣黑客便實現了侵入用戶計算機設備的目的。計算機維護人員對這種安全隱患問題的重視程度偏低,由于入侵原理比較復雜,通過對磁波加密能夠避免安全隱患問題發生。但現存問題是這一安全防護渠道并沒有得到重視,缺乏針對性的管理方案。第三,硬件故障。網絡系統中計算機最先受到攻擊的是軟件系統,隨著病毒入侵范圍逐漸擴大,也會威脅到硬件系統的安全。如果計算機硬件中自身存在漏洞或者損壞,安全隱患發生的幾率更大,在硬件中,存儲了大量數據信息,計算機與網絡端口連接時也是通過搜索查找信息來實現的。硬件故障不但會影響到使用安全,同時上網速度也會有明顯的減慢,不能滿足用戶使用需求。與軟件系統中存在的漏洞相比較,硬件問題更難修復,通常需要進行更換處理,已經損壞的硬件如果繼續使用,會影響到計算機功能實現。
1.2軟件方面的安全問題分析
第一,竊聽。明確硬件中常見的問題后,軟件系統安全隱患也需要繼續深入研究,針對設備使用期間的特征來進行。一旦軟件系統出現漏洞,傳輸中的信息會受到黑客攻擊,信息被第三方竊取后,計算機網絡系統的穩定性會受到影響,工作人員也不能夠實現預期的目標。軟件問題在設備使用階段最為常見,也是威脅計算機安全的主要因素。第二,病毒。在網絡環境中運行的計算機設備,對安全隱患類型進行劃分時,病毒所占的比重最大。病毒也分多種類型,常見的是對存儲文件進行破壞,一旦損壞很難恢復。還有對用戶重要賬號密碼進行盜取,造成使用者的經濟損失。第三,網絡釣魚。所謂的網路釣魚就是一些網絡黑手,通過制作一些色情或者是仿冒的網站來獲取網民的相關信包,直接造成網民信息的泄露,嚴重地還會讓網民為此付出嚴重的經濟代價。第四,偽裝和篡改。對于計算機軟件安全問題中的偽裝來說,主要是一些非法人員,通過各種技術手段和設備來偽裝成合法的用戶,然后對計算機或者是賬戶的相關權限進行盜取。所謂的篡改主要是對計算機中的各類信息進行篡改,另外,資料的完整性也會受到嚴重地影響,甚至嚴重地影響到資料信息的安全性。第五,垃圾郵件泛濫破壞網絡環境。垃圾郵件一般是指未經過用戶許可強行發送到用戶郵箱中的電子郵件。垃圾郵件的泛濫已經使Internet網絡不堪重負。在網絡中大量垃圾郵件的傳播,侵犯了收件人隱私權和個人信箱的空問,占用了網絡帶寬,造成服務器擁塞,嚴重影響網絡中信息的傳輸能力。
2計算機安全常見問題的防御對策探究
2.1加固技術。提升計算機設備使用安全性,需要對重要文件進行加固,減少受到破壞的可能性。加固技術還會針對使用期間的端口連接來進行。硬件加固是保護使用安全的有效條件,根據使用期間常常會發生故障的部位來進行,線路損壞會影響到網絡的傳播速度,造成損壞的原因多數是因為線路老化,對表面進行防腐涂刷,并且保持使用環境干燥,可以減少故障發生的幾率。現場工作人員更要加強對線路安全的管理,硬件安全得到保障后工作效率會有明顯的提升。
2.2加密技術。設置防火墻,并對文件進行加密,能夠避免病毒的侵入。計算機的操作人員也可以設立單獨的密碼,只有知道密碼的人可以使用該設備,這樣增大了安全性,同時也能避免設備中存儲的重要資料被他人盜取。加密技術的運用很大程度的提升了設備運行安全性,可以與加固技術結合使用,并不會影響到計算機設備其他功能的實現。
2.3認證技術。該種技術是針對黑客病毒篡改網絡端口來進行的,在對系統中的數據進行訪問時,需要通過認證環節,如果訪問者信息異常,系統也會將這一狀況進行反饋,提升計算機設備的使用安全性。常見的認賬方式是通過在計算機內安裝控件來實現的,能夠確定規范的訪問形式。數字簽名又稱之為電子簽名,主要是將數字簽名當作報文發送給接收者。對于用戶來說,可以通過安全可靠的方法向相關部門提交資金的公鑰,從而獲取證書,進一步用戶便具備公開此項證書的合法權益。對于需要用戶公鑰的人,均能夠獲取此項證書,并且通過相關合法協議的簽訂,從而使公鑰的有效性得到證實。對于數字證書來說,將交易各方的身份信息逐一標識出來,進一步提供出驗證各身份的方法,如此一來用戶便能夠使用這些方法對對方的身份進行有效驗證。
2.4杜絕垃圾郵件。垃圾郵件已經成為計算機網絡安全的又一個公害。為了防止垃圾郵件首先要學會保護自己的郵件地址,避免在網上隨意登記和使用郵件地址,預防垃圾郵件騷擾。其次使用Outlook—Express和Faxmail中的郵件管理功能,對垃圾郵件進行過濾設置,將垃圾文件拒之門外。目前許多郵箱都具有自動回復功能,使用不當垃圾文件就有了可乘之機,所以勸告用戶謹慎使用郵箱的自動回復功能。另外對郵箱中的不明或可疑郵件最好不要打開,更不能回復,這樣也能有效避免垃圾文件的騷擾和破壞。
2.5提高計算機網絡安全意識。計算機網絡的安全管理,需要建立相應的安全管理機構,制定崗位職責,實施網絡系統的安全標準,提高計算機網絡安全的管理能力、和業務水平。做好重要數據隨時備份和加密,嚴禁重要數據泄露,定期維護計算機網絡系統的安全運行,提高用戶健康上網意識,防患于未然。通過本課題的探究,認識到計算機安全面臨諸多常見問題。為了使計算機能夠正常運行,同時保證人們生活及工作的可靠性及安全性,對計算機安全常見問題制定有效的解決措施便顯得極為重要。然而,這是一項較為系統的工作,不能一蹴而就,需要從多方面進行完善。比如采取加固技術、加密技術及認證技術等。
3結論
除了諸多先進技術的應用,還需要構建系統化的計算機管理制度及監督機制,做到提前預警,充分保證計算機網絡的可靠性與安全性。
參考文獻
[1]楊常建,王進周,米榮芳.計算機安全面臨常見問題及防御對策探討[J].計算機與網絡,2012(7).
[2]丁晨皓.計算機安全面臨常見問題及防御對策探討[J].中國新通信,2015(3).
作者:趙大為 單位:黑龍江省香坊實驗農場
第五篇:計算機安全常見問題及防御措施
摘要:計算機的應用對于生產和生活的建設具有重要的作用,在信息化時代,如果沒有計算機就會造成經濟和技術的脫節。但是,計算機在給人們帶來便利的同時,已給人們制造了一些麻煩,信息泄露等計算機安全問題值得我們的注意,無論是對于個人還是對于國家來說,信息資源安全才有利于未來的建設。文章對計算機的硬件和軟件的安全問題和防御措施進行了具體的分析,并強調了解決計算機安全問題的迫切需要。
關鍵詞:計算機;安全問題;預防對策;軟件和硬件
計算機是人類最偉大的發明之一,近年來,隨著技術的不斷革新,計算機在各個行業中都有廣泛的應用,無論是在企業的管理中還是在數字化技術的應用中,計算機軟件都提供了較大的幫助,在人們的生活中,計算機的應用也是無處不在。但是,計算機由于其開放性的特點,在網絡安全方面存在隱患,如果得不到及時的處理,就會給人們的生活和國家的安全建設帶來困擾,因此,必須加強計算機的安全性建設問題。
1計算機的硬件安全問題及預防對策
1.1芯片的安全問題
計算機是由芯片、主機、顯卡等硬件組成的。目前,市場上的計算機品牌較多,國外的計算機技術和高科技水平比較先進,在我國的一些高端人才和企業中,使用進口計算機的群體較多。在計算機硬件中,如在芯片的使用中就存在較多的安全隱患。在芯片等硬件設施中,國外一些技術人員植入了較多的病毒和指令,能夠入侵使用者的電腦程序,造成個人資料、企業信息、甚至是國家的建設信息泄漏,甚至由于其攜帶的病毒,導致計算機信息系統的癱瘓,嚴重影響個人安全和國家安全。另外,在一些網卡和顯卡中同樣會攜帶木馬。一些電腦愛好者,喜歡自己購買計算機硬件進行組裝,如果沒有到有保障的場所購買,很容易造成計算機硬件的信息安全問題,一些干擾程序通過激活后,會給計算機帶來嚴重的后果,影響企業和個人的安全使用。
1.2計算機電磁波信息泄露問題
計算機在運行中存在一定的輻射,這種電磁波的輻射實質上是一種信息的儲存。隨著經濟技術的不斷發展,一些高尖技術人才對于計算機的開發與利用研究得十分透徹,在市場環境中,相應的預防措施還不能趕超計算機信息剽竊人員的相關技術。通過相關設備的使用,剽竊者通過電磁波的頻率就能夠對計算機的信息進行復原。另外,與計算機連接的設備愈多,其電磁波的輻射能力愈強,愈容易被人接受和剽取。除了無形的電磁波能造成計算機信息的泄漏外,還會通過計算機連接的電源線和網線造成安全問題。這主要是因為計算機在信息的傳遞中,都是通過電磁波來實現的,電線和網線中都有電磁信號的傳播。
1.3具體的解決措施
在解決計算機硬件的安全性問題中,相關工作者要對芯片等硬件部件和電磁波輻射兩個方面進行預防。在硬件的防御對策中,相關人員可以進行備份貯存。例如可以使用雙硬盤與計算機進行連接,當一個貯存硬盤發生程序故障時,可以及時斷開,另一個硬盤還可以持續工作,在不延誤工作執行的過程中,完成信息資料的保護。在電磁波的輻射問題上,相關技術人員可以進行屏蔽設備的連接,減少電磁波的擴散,并可以進行電磁波干擾技術的實施,干擾剽竊者的接收情況,致使信息資料無法復原。
2計算機軟件上的網絡安全問題及防御對策
2.1計算機軟件的安全問題
計算機軟件上的信息泄露問題比較嚴重,也是造成計算機安全問題的主要體現。由于計算機在使用中接觸到的軟件、視頻、網站和文檔的機會較多,一些惡性病毒和木馬等就會隨著計算機的應用進行入侵,造成信息資料的破壞。例如,計算機沒有進行完善的安全防火墻和病毒查殺軟件的使用時,一些頑固性的病毒和木馬就會對計算機程序進行惡意的篡改,造成信息資料的流失,重要文檔資料的篡改和破壞等。在計算機的安全問題中,還有一部分是由于人為的原因引起的。在一些釣魚網站中,不法人員通過網站注冊、鏈接點擊等,對使用者的計算機進行個人信息的采集,得到相關資料后,還會偽造使用者的相關信息,實施網絡詐騙等行為。另外,在一些機密企業中,還存在計算機竊聽和黑客入侵等問題,這主要通過相關設備和高端的技術操作完成,相關單位要做好信息安全的維護。
2.2具體的防御措施
加密處理是實現計算機信息安全的基本措施,主要有兩方面的內容。其一,對稱加密處理,即私鑰加密,是信息的收發雙方都使用同一個密鑰去加密文件和解密文件。其主要的優勢就是加密和解密的速度快捷,但是這適合小批量的數據處理。其二,就是非對稱加密,又被稱作公鑰加密,基于此種加密措施處理的加密和解密,一方用公鑰來,另外一方用私鑰來保存。信息交換的過程是:甲方生成一對密鑰并將其中的一把作為公鑰向其他交易方公開,得到該公鑰的乙方使用該密鑰對信息進行加密后再發送給甲方,甲方再用自己保存的私鑰對加密信息進行解密。在一些機密的企業和個人電腦中,進行加密處理,預防計算機軟件的信息泄露還是遠遠不夠的,為了達到進一步的安全性保障,可以通過認證技術進行防御。所謂認證技術就是對信息發送者與接收者進行雙重的保護措施。保證信息在傳輸過程中不會出現缺失的情況。這種認證技術的類型有數字簽名和數字證書。其中數字簽名也就是電子簽名,即在文本中自動生成一個散列值,再以私鑰的方式對散列值進行加密處理,最后將這個數字簽名發送給接收方;報文的接收方首先從接收到的原始報文中計算出散列值,接著再用發送方的公開密鑰來對報文附加的數字簽名進行解密;如果這兩個散列值相同,那么接收方就能確認該數字簽名是發送方的。
3結語
計算機的應用是以技術為前提的,相應的,在安全問題的預防對策中,也應從技術方面進行探討。相關技術人員要對引起信息安全問題的原因進行具體的分析,對電磁波輻射和軟件網絡引起的信息安全進行重點研究,加強電磁屏蔽技術和密鑰加密技術的運用,在生活和生產中宣傳計算機安全建設的重要性,普及相關的技術,依靠人民群眾的力量,促進計算機網絡安全的實施。
參考文獻
[1]丁晨皓.計算機安全面臨常見問題及防御對策探討[J].中國新通信,2015,(6):33.
作者:卜伶俐 單位:哈爾濱遠東理工學院
第六篇:計算機安全問題及防御策略
摘要:基于信息化、網絡化時代背景下,計算機的誕生與應用給社會各領域帶來了巨大的影響,借助計算機技術的應用,不僅為促進社會生產、提高社會生產效率注入了動力,同時還為人們的工作與學習提供了便利。但是,基于計算機網絡開放性與共享性特點下,致使計算機安全問題隨之凸顯,并嚴重威脅到了信息的安全。基于此,本文首先分析了計算機安全面臨的常見問題,其次為如何實現對計算機安全威脅隱患問題的有效防御提出了對策,以供參考。
關鍵詞:計算機;安全問題;預防與管理;對策;探討
當前,計算機已經被廣泛的應用于社會各領域中,成為了社會生產與人們工作、學習以及生活中密不可分的一部分,而隨著計算機網絡的普及,計算機安全隱患問題隨之暴露在使用者面前。計算機病毒的入侵、黑客的攻擊以及硬件系統出現運行故障等,都會直接影響到系統的安全穩定運行,并使得相應信息數據的完整性與安全性難以得到保障,對于使用者甚至國家而言,信息的安全性難以得到保障將直接給其帶來嚴重的影響與損失。因此,這就需要針對計算機所存在的安全問題來實現相應防御對策的落實。
1計算機安全面臨的常見問題分析
1.1在硬件上
在計算機硬件上,常見的安全問題有3個方面。第一,芯片陷阱。在實際應用計算機的過程中,一般需要以聯網的方式來實現相應使用功能的提供,而基于網絡環境下,計算機硬件系統則就會因網絡開放環境而受到木馬病毒的入侵與黑客的攻擊。當芯片存在漏洞時,如果不做聯網處理,雖然無法實現對安全風險的抵御,但是能夠為相應使用者提供基本的功能需求,但是如果進行聯網,對于黑客而言,則就能夠根據芯片漏洞來入侵到計算機數據庫之中,同時也給病毒木馬的入侵提供了途徑,此時計算機信息的安全性受到威脅,且計算機系統運行的安全可靠性也難以得到保障。第二,電磁泄露。這是黑客攻擊計算機系統、盜取用戶信息的另一途徑,對于黑客而言,其能夠通過對計算機電磁傳輸信號的定位來截取信號,并通過對傳輸程序的破譯或者重新編寫來入侵到計算機系統中,實現盜取、破壞數據信息的目的。而對于計算機的使用與管理人員而言,通常對該項問題給予的重視程度不足,進而致使相應防護措施落實不到位而給計算機的運行埋下了安全隱患。第三,硬件系統發生故障問題。一般情況下,當計算機系統受到病毒入侵以及黑客攻擊時,首先被破壞的是軟件系統,而基于病毒本身具有的傳染性,其擴展范圍的不斷增加致使硬件系統的運行因此而受到影響,尤其是當計算機硬件本身就存在漏洞,則會因這一問題而直接致使硬件所存儲的信息遭受到影響,輕則會致使計算機運行變緩,重則會導致硬件故障發生而造成計算機設備無法運行,硬件存儲信息因此而丟失。同時,在計算機硬件發生故障問題時,通常修復難度較大,而且及時能夠修復也會影響到計算機運行的能力以及使用功能的發揮。
1.2在軟件上
第一,非法竊聽并盜取信息。當計算機軟件系統存在安全漏洞隱患時,在實際傳輸信息的過程中,黑客則能夠借助這一漏洞來實現對信息的竊聽與盜取,這不僅使得信息數據的安全性受到了威脅,同時,黑客這一攻擊行為下也會影響到系統本身運行的可靠性,進而給使用者帶來了嚴重的影響與損失。第二,病毒的入侵與網絡釣魚。網絡病毒的入侵行為對計算機軟件系統的安全可靠運行而言威脅極大,且病毒具備的傳染性,加上計算機的不斷發展,病毒種類也隨之不斷增加,一旦入侵到軟件系統中,將直接威脅到數據信息的安全性。而網絡釣魚指的是一些黑客等懷有不良企圖之人,以情色網站等為媒介來誘惑網頁瀏覽者點擊或者下載等,進而來獲取計算機使用者的個人信息內容,甚至還會給使用者帶來嚴重的經濟損失。第三,身份偽裝與垃圾郵件。首先,身份偽裝,此種行為主要是一些不良企圖之人以非法的技術手段來進行身份的偽裝,作為合法用戶來進入到計算機系統中,進而達成自身的目的。在侵入系統后,其不僅能夠獲取相應的信息資料與用戶信息等,同時還能夠對信息進行篡改以及刪除等,進而直接威脅到信息的安全。其次,垃圾郵件,垃圾郵件的傳播也會通過占用網絡磁盤空間等方式影響到系統的運行速度,對于收件人而言,也侵犯其個人隱私。
2針對計算機所面臨的安全問題落實完善防御措施的對策
2.1加固技術
在實際應用計算機的過程中,通過對文件進行加固處理后,能夠為提高文件的安全性奠定基礎。在實際落實這一技術的過程中,可在使用期間對端口進行連接來實現,同時通過對硬件進行加固處理后,能夠在明確實際應用過程中常發生安全故障隱患的部位來提升防護性能。一般情況下,計算機網絡線路老化問題的發生會直接影響到計算機的運行,所以,需要加強線路維護,確保計算機硬件設備具備良好的運行環境,強化安全管理力度。
2.2加密與認證技術
第一,加密技術。通過加密技術的應用,能夠以防火墻等的設置來實現對計算機木馬病毒的有效抵御,在實際應用計算機的過程中,相應使用者可通過登錄賬號密碼的設置來限制使用權限,同時要提高密碼的安全等級,并經常更換,以避免被輕易破解與盜用,確保計算機系統中數據信息的安全性。第二,認證技術。以認證技術的應用能夠確保在進行數據訪問的過程中,及時發現異常訪問行為并加以阻止,避免使用者因非法與不安全訪問行為而給計算機系統帶來安全威脅隱患。一般是以相應控件的安裝來實現認證功能的。電子簽名以及數字證書的應用能夠為實現對對方身份的確認提供保障,進而保障信息的安全可靠性。
2.3垃圾郵件的禁止以及病毒木馬的防御
針對垃圾郵件,為了避免垃圾郵件發送到自己的郵箱中,就需要提高使用者自身的安全意識,在上網瀏覽信息的過程中不要輕易填寫個人的信息,同時實現垃圾郵件過濾設置,并避免使用自動回復功能。對于一些陌生且可疑性較大的郵件不要輕易打開,以避免其中所包含的病毒等入侵到計算機系統中。同時要實現相應病毒木馬查殺軟件的安裝,實現對軟件的定期檢測以及時查殺病毒與木馬,確保計算機系統的安全可靠運行。
2.4加強安全防護意識,建立相應安全管理機制
在當前的計算機網絡環境下,計算機系統的軟硬件在運行的過程中極為容易受到病毒的入侵以及惡意攻擊,進而使得信息安全隱患問題加劇。因此,要想實現對這一問題的有效解決,首先就需要提高安全防護意識理念,加強安全管理工作的落實,以相應安全管理機制的建立來確保實現對計算機系統的有效管理,強化對系統運行健康狀態的防護力度,從計算機軟硬件2方面著手來實現對計算機安全問題的有效防御。
3結論
綜上所述,在實際應用計算機的過程中,針對當前計算機軟硬件面臨的安全隱患問題,就需要實現相應防御措施的完善落實。在實際踐行的過程中,要以加固技術、加密技術、認證技術的應用為基礎,安裝病毒木馬查殺軟件并規避垃圾郵件,同時強化安全防護意識,針對計算機安全隱患問題建立相應的安全管理機制,為確保計算機實現安全可靠運行提供相應的基礎。
參考文獻
[1]楊常建,王進周,米榮芳.計算機安全面臨常見問題及防御對策探討[J].計算機與網絡,2012(13):66-68.
[2]王璟.計算機軟件安全檢測中存在問題及防御對策[J].計算機光盤軟件與應用,2014(23):62,64.
[3]孟憲輝.計算機安全面臨常見問題及防御對策探討[J].民營科技,2015(9):81.
[4]萬歡.計算機軟件安全問題及防御對策研究[J].科技創新與應用,2015(32):93.
作者:李強 陳琳 陳武 單位:中國衛星海上測控部