关于网络信息安全存在的问题及对策

一、网络信息安全的内涵

网络安全从其本质上讲就是网络上的信息安全,指网络系统硬件、软件及其系统中数据的安全。网络信息的传输、存储、处理和使用都要求处于安全状态可见。网络安全至少应包括静态安全和动态安全两种。静态安全是指信息在没有传输和处理的状态下信息内容的秘密性、完整性和真实性。动态安全是指信息在传输过程中不被篡改、窃取、遗失和破坏。网络信息安全是网络赖以生存的根基,只有安全得到保障,网络才能充分发挥自身的价值。

二、计算机网络安全存在的问题

人为因素是对计算机信息网络安全威胁最大的因素。计算机网络不安全因素主要表现在以下几个方面。

1.互联网络的不安全性

(1)网络的开放性使得网络所面临的攻击来自多方面。或是来自物理传输线路的攻击,或是来自对网络通信协议的攻击,以及对计算机软件、硬件的漏洞实施攻击。

(2)网络的国际性意味着对网络的攻击不仅仅有来自于本地网络的用户,还有互联网上其他国家的黑客,所以网络的安全面临着国际化的挑战。

(3)大多数的网络对用户的使用没有技术上的约束,用户可以自由上网,和获取各类信息。

2.操作系统存在的安全问题

操作系统作为一个支撑软件,使得程序或别的运用系统能正常运行。操作系统提供了很多的管理功能,主要是管理系统的软件资源和硬件资源。操作系统软件自身的不安全性,系统开发设计的不周而留下的破绽,都给网络安全留下隐患。

(1)操作系统结构体系的缺陷。操作系统本身有内存管理、CPU管理、外设的管理,每个管理都涉及一些模块或程序,如果在这些程序里面存在问题,比如内存管理的问题,外部网络的一个连接过来,刚好连接一个有缺陷的模块,可能出现的情况是,计算机系统会因此崩溃。所以,有些黑客往往是针对操作系统的不完善进行攻击,使计算机系统,特别是服务器系统立刻瘫痪。

(2)操作系统支持在网络上传送文件、加载或安装程序,包括可执行文件,这些功能也会带来不安全因素。网络很重要的一个功能就是文件传输功能,比如FTP,这些安装程序经常会带一些可执行文件,这些可执行文件都是人为编写的程序,如果某个地方出现漏洞,那么可能就会造成系统崩溃。

(3)操作系统不安全的一个原因在于它可以创建进程,支持进程的远程创建和激活,支持被创建的进程继承创建的权利,这些机制提供了在远端服务器上安装“间谍”软件的条件。若将间谍软件以打补丁的方式“打”在一个合法用户上,特别是“打”在一个特权用户上,黑客或间谍软件就可以使系统进程与作业的监视程序监测不到它的存在。

(4)操作系统会提供一些远程调用功能,所谓远程调用就是一台计算机可以调用远程一个大型服务器里面的一些程序,可以提交程序给远程的服务器执行,如Telnet。远程调用要经过很多的环节,中间的通讯环节可能会出现被人监控等安全的问题。

三、有关网络信息安全问题的对策

1.建立完善的网络保管制度

(1)建立严格的机房管理制度,禁止无关人员随便进出机房,网络系统的中心控制室更应该有严格的出入制度。

(2)规定分级使用权限。首先,对计算机中心和计算机数据划分密级,采取不同的管理措施,秘密信息不能在公开的计算机中处理,密级高的数据不能在密级低的机中处理。其次,根据使用者的不同情况,规定不同使用级别,低级别的机房不能进行高级别的操作。在系统开发中,系统分析员、程序员和操作员应职责分离,使知悉全局的人尽可能少。

(3)加强对媒体的管理。录有秘密文件的媒体,应按照等密级文件进行管理,对其复制、打印、借阅、存放、销毁等均应遵守有关规定。

2.从技术上保证网络信息的安全

(1)使用低辐射计算机设备。这是防止计算机辐射泄密的根本措施,这些设备在设计和生产时,已对可能产生信息辐射的元器件、集成电路、连接线采取了防辐射措施,把设备的信息辐射抑制到最低限度。

(2)网络访问控制。访问控制是网络安全防范和保护的主要策略。它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术比较广,包括入网访问控制、网络权限控制、目录级控制及属性控制等多种手段。

(3)干扰。根据电子对抗原理,采用一定的技术措施,利用干扰器产生噪声与计算机设备产生的信息辐射一起向外辐射。对计算机的辐射信号进行一于扰,增加接收还原解读的难度,保护计算机辐射的秘密信息。

(4)对联网泄密的技术防范措施。一是身份鉴别。计算机对用户的识别,主要是核查用户输入的口令,网内合法用户使用资源信息也有使用权限问题。因此,对口令的使用要严格管理。二是监视报警。对网络内合法用户工作情况作详细记录,对非法用户,计算机将其闯人网络的尝试次数、时间。电话号码等记录下来,并发出报警,依此追寻非法用户的下落。三是加密。将信息加密后存贮在计算机里,并注上特殊调用口令。

(5)切断传播途径。对被感染的硬盘和计算机进行彻底杀毒处理,不使用来历不明的U盘和程序,不随意***网络可疑信息。

(6)提高网络反病毒技术能力。通过安装病毒防火墙,进行实时过滤。对网络服务器中的文件进行频繁扫描和监测,在工作站上采用防病毒卡,加强网络目录和文件访问权限的设置。在网络中,限制只能由服务器才允许执行的文件。

3.加强对工作人员的管理教育

(1)要牢固树立网络信息工作人员保密观念。网络信息工作人员要不断加强自身学习,了解新形势,适应新变化。充分认识到新时期保密问题的重要性、紧迫性,不断增强保守国家秘密的意识。

(2)加强对网络信息工作人员的业务培训。网络信息工作人员要不断提高计算机网络安全保密知识水平,真正了解所有设备的性能,掌握防止泄密的知识和防范措施。管理部门要利用和创造机会扩展他们的知识面,努力构建以计算机基础知识为根基,保密专业知识为主干,相关知识为补充的知识结构,使网络信息管理工作人员向复合型人才转化。

参考文献:

[1]贾晶,陈元,王丽娜编著.信息系统的安全与保密(第一版).清华大学出版社,1999.01.

[2]张剑.网络安全防御系统的设计与实现.电子科技大学硕士学位论文,2001.01.

转载请注明出处学文网 » 关于网络信息安全存在的问题及对策

学习

爱的重量作文900字

阅读(26)

本文为您介绍爱的重量作文900字,内容包括爱的重量作文,爱的重量作文600字。古人云:吾立,吾成,吾爱即吾就。今人道:爱,如山,沉重深刻;如水,温柔细腻。爱,让人看不清,摸不透。但于我而言,爱有着惊人的重量。一片落叶从窗前掠过,思绪又飘回童年。那个秋

学习

关于发展楼宇经济的认识和思考

阅读(14)

本文为您介绍关于发展楼宇经济的认识和思考,内容包括楼宇经济深度解析,如何发展楼宇经济。【摘要】改革开放以来,我国的楼宇经济也不断发展,主要是通过开发建设、出租出售楼宇引进各种企业,是发展新经济的的重要点,是整个区域经济发展的支柱

学习

茶水费 第7期

阅读(25)

茶水费,因出租车车牌紧俏,“的哥”为开上车,在规定的费用之外,还要根据“潜规则”另外交钱。的士行业“茶水费”问题被报道出来后,继续有司机向媒体报料,称该问题连一些大集团也存在,司机举报等于“职业自杀”。“现在收取茶水费很多都是通过第

学习

传统水上运动的终结者

阅读(14)

经济实力雄厚的水上运动爱好者,也许可以考虑体会一下驰骋在水面上的刺激普通人的水上运动项目一直都是只停留在水面,而运动员动水上运动也只是从十米跳台跳水创造出极好的安全记录。然而一款由加拿大华裔设计师研发的水上飞行器JetLev-Fly

学习

新闻标题的三重境界

阅读(24)

本文为您介绍新闻标题的三重境界,内容包括新闻报道文字的要求,新闻标题的规范与创新。在报纸采编的诸环节中,拟制新闻标题堪称核心业务之一。新闻标题担负着推销整张报纸的任务,如果因标题制作不佳达不到这样的效果,当天最好的新闻可能就不

学习

“依文”的四个故事

阅读(17)

现代企业文化是所有企业家共同关心的问题,来自天南海北的员工为什么能把自己的命运托付在“依文”这个舞台上?2月16日,北京,“心怀远方,光芒万丈”依文集团2016年度盛典上,几位副总裁带来的依文版《见字如面》,让依文人达到了情感上的高度共鸣

学习

12星座赚钱与花钱秘籍

阅读(27)

本文为您介绍12星座赚钱与花钱秘籍,内容包括12星座赚钱小秘诀,12星座赚大钱的概率。白羊座:赚钱是一首劲爆舞曲赚钱秘籍:白羊座的人赚钱可以说是用抢的。你的赚钱磁场像一座“战场”,愈充满硝烟味,你赚得越起劲。理财点拨:你心中的最佳理财方

学习

太空邮递员

阅读(26)

本文为您介绍太空邮递员,内容包括太空邮递员,太空邮递员的故事。“桑德罗,亲爱的,你好吗?格罗尼雅已经长大成人了,长得真像你。昨天,吉耶果·阿尔瓦列斯向她求婚了,你该记得他吧,卖肉老头儿霍泽的孙子。她要征求你的意见。务必来信。我们想念你

学习

破译里海怪物之谜

阅读(16)

我国地效飞行器研制工作起步也是比较早的。从上世纪60年代中期开始,中船总的研究所和航空605所等单位,进行了有关问题的研究和小型实验样机的研制。经过40年的努力,船总的702所和708所已先后研制出“信天翁”系列和“小天鹅”小型地效飞行

学习

绚烂归于平淡

阅读(12)

本文为您介绍绚烂归于平淡,内容包括绚烂归于平淡,绚烂之极归于平淡。[摘要]电影《立春》描述小人物追求艺术梦想,却不被一个小城市所包容的故事。这部电影的主题绝不仅仅是对小人物的励志或者是对现实残酷的哀婉,更重要的是通过王彩玲与现

学习

谨防“爱心报道”掉入陷坑

阅读(20)

爱心报道,或称爱心新闻,在本文中并非仅指有关慈善事业的报道,而是指一切能够体现媒体关爱社会之情,激发受众爱心,弘扬仁爱精神的新闻报道。媒体上有关公益性事件、慈善活动以及各类爱心行动的新闻报道,均可称为爱心报道。媒体将人本主义精神灌

学习

《步步惊心》情殇一场

阅读(18)

本文为您介绍《步步惊心》情殇一场,内容包括步步惊心小说完整版无弹窗,步步惊心之步步情殇。导演:李国立原著:桐华制片人:蔡艺侬主演:吴奇隆饰四阿哥、郑嘉颖饰八阿哥、刘诗诗饰马尔泰・若曦/张晓、刘松仁饰康熙、刘心悠饰马尔泰-若兰(八侧福

学习

“衡水三绝”和“三绝”的叫响

阅读(20)

本文为您介绍“衡水三绝”和“三绝”的叫响,内容包括衡水三绝,衡水三绝指的是什么。说起衡水的人文,人们自然而然想到“衡水三绝”。它是今天衡水的名片,驰名全国,享誉海内外。“三绝”,是指冀派内画、候店毛笔、宫廷金鱼。冀派内画巧夺天工

学习

浅议北京十一学校的教育改革

阅读(33)

本文为您介绍浅议北京十一学校的教育改革,内容包括北京十一学校教学模式的利弊,北京十一学校教育集团。【摘要】本文以记叙的方法,归纳并剖析了北京十一学校进行教育改革的做法及经验。一是因材施教,服务于学生成长――回归教育本质;二是选

学习

小议我国结构控制技术的发展以及存在问题

阅读(16)

随着结构控制学科、信息技术和材料科学的发展,科学家和工程师们从学习与思考中得到启示,对提土木工程领域结构减震控制的研究现状进行了分析,阐述了目前主要减震控制使用的原理和方法,对国内外新出现的减震控制方法和研究成果进行了综述和评

学习

铁路行车调度存在问题的分析与探讨

阅读(20)

本文为您介绍铁路行车调度存在问题的分析与探讨,内容包括铁路行车调度培训总结,铁路行车调度命令。文章从行车调度工作中易发生的问题出发,从阶段计划编制及下达、调度命令、应急指挥、施工组织等四个关键环节来分析、探讨,查找原因,提出改

学习

水工建筑物止水施工存在问题分析与控制

阅读(14)

本文为您介绍水工建筑物止水施工存在问题分析与控制,内容包括水工建筑物橡胶止水规范,水利工程止水方案。水工建筑物的止水系统为闸门、坝底、地下建筑等伸缩缝混凝土浇制配用的。水工建筑物止水系统的正确使用可以有效确保水工建筑物的

学习

人类学田野调查方法及其存在问题浅析

阅读(39)

本文为您介绍人类学田野调查方法及其存在问题浅析,内容包括人类学的田野调查步骤有哪些,艺术人类学的田野调查。人类学的研究离不开田野调查,田野调查是人类学知识获取的必要途径。很多人将是否进行过田野调查视为人类学者的评判标准之一

学习

宁波物流仓储业存在问题及发展对策

阅读(32)

本文为您介绍宁波物流仓储业存在问题及发展对策,内容包括宁波仓储物流哪家强,宁波物流仓储托管。【摘要】作为长三角较为发达的城市,宁波的物流业给经济发展贡献了应有的一份力量。但令人遗憾的是物流最终要的功能之一——仓储业却存在这

学习

浅论城市照明存在问题及其解决之道

阅读(19)

本文为您介绍浅论城市照明存在问题及其解决之道,内容包括城市照明相关知识,照明存在问题怎么解决。【摘要】在现代化城市中,城市照明不仅可以为市民提供良好的视觉享受,而且还能为建筑形体和人们的生活环境增添诗情画意。但是,城市照明在节

学习

信息安全保护管理办法

阅读(44)

本文为您介绍信息安全保护管理办法,内容包括信息安全保护管理办法,信息安全的适度保护原则。第一章总则第一条为加强对计算机信息系统的安全保护,维护公共秩序和社会稳定,促进信息化的健康发展,根据《中华人民共和国计算机信息系统安全

学习

亚洲CeBIT关注信息安全

阅读(26)

为何如今信息安全成为各行业迫在眉睫的问题?究竟信息安全问题造成了多大的损失?据统计,05年下半年中国国内的信息安全事件较上半年同比增长了153%,较全球平均增长率高出72%,每年造成的损失数以亿计。这有来自外部的威胁,也有内部的破坏。2006