信息系統(tǒng)安全技術(shù)價值研究

時間:2022-08-10 10:40:33

導語:信息系統(tǒng)安全技術(shù)價值研究一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

信息系統(tǒng)安全技術(shù)價值研究

摘要:計算機技術(shù)的不斷發(fā)展為人們的生產(chǎn)和生活帶來了極大的便利,與此同時,由于一些網(wǎng)絡安全問題的存在,也給人們帶來了一定的煩惱。針對此類情況,要想更好地應用計算機技術(shù),就需要對網(wǎng)絡安全問題引起足夠的重視,不斷地優(yōu)化計算機網(wǎng)絡系統(tǒng)環(huán)境。文章具體從網(wǎng)絡安全角度闡述信息系統(tǒng)安全技術(shù)的應用價值,以供參考。

關(guān)鍵詞:網(wǎng)絡安全;信息系統(tǒng);安全技術(shù);應用價值

1計算機網(wǎng)絡安全性

文章對計算機的網(wǎng)絡安全問題主要從3個方面進行分析,分別為安全性、保密性以及完整性。(1)從安全性的角度而言,計算機的網(wǎng)絡安全主要依賴于計算機內(nèi)部的硬件以及軟件共同實現(xiàn)。(2)從保密性的角度而言,計算機網(wǎng)絡安全問題主要是對計算機的信息進行保護,如果計算機對于數(shù)據(jù)信息的保護能力能夠得到保證,那么其網(wǎng)絡系統(tǒng)的安全性也就能夠得到有效的保證[1]。(3)從完整性方面而言,計算機的網(wǎng)絡安全通常情況下主要體現(xiàn)在程序以及數(shù)據(jù)的完整性方面,要想確保計算機網(wǎng)絡信息不會出現(xiàn)被篡改或者盜取的現(xiàn)象,就需要確保程序和數(shù)據(jù)的完整性。

2計算機網(wǎng)絡系統(tǒng)的安全現(xiàn)狀

在現(xiàn)實生活中,由于計算機技術(shù)使用的廣泛性,使得諸多的行業(yè)以及企業(yè)蒙受了巨大的損失,這些事故的出現(xiàn)都是由于計算機系統(tǒng)的網(wǎng)絡安全性得不到有效的保證,出現(xiàn)數(shù)據(jù)、信息丟失所導致的。計算機網(wǎng)絡信息系統(tǒng)在實際的運行過程中所處的環(huán)境是相當復雜的,計算機網(wǎng)絡信息系統(tǒng)從結(jié)構(gòu)方面可以分為信息系統(tǒng)基礎設施、信息系統(tǒng)的體系結(jié)構(gòu)以及信息系統(tǒng)的基礎功能3個部分。另外,管理者、物理環(huán)境、軟件設施以及硬件設施共同構(gòu)成了信息系統(tǒng)的基礎設施;存取方式、網(wǎng)絡層次結(jié)構(gòu)和信息流結(jié)構(gòu)是信息系統(tǒng)的體系結(jié)構(gòu)的組成部分;信息的儲存、信息的生成、信息的處理以及傳輸是信息系統(tǒng)的基礎功能。從組成環(huán)境以及運營模式方面來說,計算機網(wǎng)絡信息系統(tǒng)比較復雜,這種情況下就給計算機網(wǎng)絡信息安全維護帶來了極大的難度,同時計算機網(wǎng)絡技術(shù)的更新速度相當快,這就要求我們不斷地進行安全技術(shù)的研究和應用,這樣才能使計算機網(wǎng)絡信息系統(tǒng)的安全性得到有效保證。

3對當前計算機網(wǎng)絡技術(shù)安全問題的分析

就目前計算機網(wǎng)絡信息系統(tǒng)中的安全問題而言,主要有操作系統(tǒng)自身的問題、黑客攻擊以及計算機病毒幾種類型,下面對其進行具體分析。3.1操作系統(tǒng)的問題。就目前計算機的系統(tǒng)而言,為了更好地進行后期的功能補充以及版本升級,不管是Windows操作系統(tǒng)還是其他系統(tǒng)的擴展性都比較強。正因如此,為計算機病毒的傳播以及黑客的攻擊提供了條件,從而使計算機的網(wǎng)絡安全受到了較大的安全威脅[2]。就當前的現(xiàn)狀而言,大多數(shù)計算機使用的系統(tǒng)均存在著不同程度的缺陷,這些問題都增加了黑客的攻擊和計算機病毒傳播的概率,給計算機網(wǎng)絡的安全帶來了極大的隱患。3.2黑客的攻擊。網(wǎng)絡系統(tǒng)的黑客攻擊通常情況下包含3種方式,分別為虛假信息攻擊、利用性攻擊和DDos攻擊。利用性攻擊主要就是利用計算機本身的病毒或者木馬的大量入侵,最終實現(xiàn)對計算機的控制。另外,DDos攻擊主要是進行分布式的拒絕服務攻擊,具體是通過向服務器發(fā)送大量的需要處理的虛擬數(shù)據(jù)包,將網(wǎng)絡流量耗盡,這種情況下網(wǎng)絡就會癱瘓。最后是虛假信息的攻擊。虛假信息的攻擊方式主要是通過劫持郵件或者進行發(fā)送者信息的獲取,之后通過偽裝的方式,在通過驗證以后,將計算機病毒或者虛假信息在相應的計算機中進行植入,最終就可以達到入侵的目的。3.3計算機病毒。計算機病毒是傳染性極強,具有強大的破壞性和潛伏性的一種計算機隱蔽程序。就當前計算機的病毒而言,主要包含蠕蟲病毒、腳本病毒和木馬病毒。蠕蟲病毒的作用就是通過使用計算機系統(tǒng)的漏洞,或者通過后臺程序,實現(xiàn)對計算機終端的攻擊,最終就可以達到控制計算機的目的。木馬病毒則是通過誘騙客戶安裝指定程序,從而達到竊取用戶信息的目的。腳本病毒主要是互聯(lián)網(wǎng)網(wǎng)頁進行病毒的傳播,這樣就能實現(xiàn)對計算機系統(tǒng)的侵入,從而順利促使計算機系統(tǒng)癱瘓。

4計算機信息系統(tǒng)安全技術(shù)應用的方式

通過以上分析就可以看出計算機信息系統(tǒng)安全技術(shù)在保障計算機網(wǎng)絡安全中的重要性,在實際的應用中,需要從訪問技術(shù)、密碼技術(shù)和防火墻技術(shù)等方面著手,下面具體對其進行分析。4.1訪問技術(shù)。訪問技術(shù)的應用主要體現(xiàn)在用戶在計算機訪問登錄服務器的時候有一定的權(quán)限范圍,只能獲取一定權(quán)限范圍內(nèi)的網(wǎng)絡資源,在進行訪問的過程中,必須保證其合法性,具體需要通過用戶名和用戶口令的識別進行判斷,用戶賬號的缺省限制檢查也是確保用戶安全、迅速訪問網(wǎng)絡的重要手段。用戶的口令是入網(wǎng)的關(guān)鍵,在實際的應用中,如果口令沒有經(jīng)過加密處理,這種情況下就會導致其他用戶在破解以后對系統(tǒng)進行入侵。鑒于這種情況,口令就需要使用數(shù)字、字母以及其他字符混合的形式,然后對相應的密碼使用單向函數(shù)和公鑰等方式加密,在實際進行時,必須設置如果多次輸入錯誤則默認為非法入侵的安全保護屏障,系統(tǒng)還應該向后臺發(fā)出報警,適當?shù)臅r候就需要對相應的賬號進行鎖定[3]。由于不同的計算機網(wǎng)絡信息,不同群體的用戶訪問的權(quán)限有所不同,因此就需要進行差異性設置,一般情況下可以對用戶群體可以按照系統(tǒng)管理員、一般用戶以及審計用戶等進行設置,管理員主要的職責就是對全網(wǎng)實施監(jiān)控,其他用戶在權(quán)限內(nèi)對相關(guān)的內(nèi)容進行訪問。4.2密碼技術(shù)。計算機系統(tǒng)中的機密信息,使用加密技術(shù)能夠充分的確保信息的安全性,在對數(shù)據(jù)進行加密以后,用戶就可以使用獨立密文,這種加密技術(shù)就是用戶使用明文的方式對密碼進行設置,計算機在自動運行以后就可以通過加密算法形成密文,從而就可以形成明文密碼指令,之后還需要適當?shù)剡M行加密,這樣就可以使輸密者很好地掌握。在使用密碼技術(shù)進行的計算機網(wǎng)絡信息安全的保障中,必須將黑客的手法和病毒進行有效的破譯,這樣才能使計算機網(wǎng)絡信息系統(tǒng)的安全性得到保障。對稱密鑰加密技術(shù),就是在進行信息發(fā)送的時候需要用明文加密,這樣就可以實現(xiàn)對密文信息的傳輸,接收方解密的時候,需要進行明文輸入以后才能夠進行解密。在加密和解密的過程中,都需要有公開的安全信道。對稱密鑰的密碼通常情況下需要使用64位密鑰,其中包含64位數(shù)據(jù),在單次進行加密前,64位數(shù)據(jù)救會通過替換和轉(zhuǎn)換16次以后,產(chǎn)生64位數(shù)據(jù),其中8位數(shù)據(jù)是需要進行奇偶校驗的,剩余的密碼長度則為正常的密碼長度。非對稱密鑰加密技術(shù)需要在發(fā)送的時候使用明文進行加密設置,密文經(jīng)過公開信道以后,接收方就可以使用私有密鑰解密。密鑰加密的過程中,期間需要經(jīng)過密鑰的產(chǎn)生、加密以及解密幾個階段,不過因為算法比較復雜,在實際的加密中主要是針對計算機傳輸?shù)男畔?shù)據(jù)進行加密。在進行計算機安全應用的時候,可以將兩種加密技術(shù)進行綜合應用,這樣就可以充分確保加密信息不會遭到篡改和獲取。4.3防火墻技術(shù)。計算機網(wǎng)絡安全體系中,防火墻主要強化網(wǎng)絡體系的安全性能。網(wǎng)絡訪問控制是其中一個重要的組成部分,這樣就能實現(xiàn)對網(wǎng)絡內(nèi)部信息的保障,避免網(wǎng)絡設備受到外界的攻擊以及破壞。路由器、主機以及相關(guān)的網(wǎng)絡設備共同組成了防火墻,這是一種外部網(wǎng)絡訪問控制設備,但是因為其自身的局限性,所以就需要聯(lián)合加密技術(shù)和訪問技術(shù)進行使用。過濾防火墻和雙宿主主機防火墻是防火墻中最值得關(guān)注和推廣的。過濾防火墻中的路由器作為外部網(wǎng)絡和內(nèi)部網(wǎng)絡的中樞,路由器在其中主要是為了對外部輸入數(shù)據(jù)的功能進行充分的審查和發(fā)揮,這樣才能使計算機以及服務器中的安全性得到有效的保證,同時這種結(jié)構(gòu)的防火墻在程序沒有運行的時候以及安裝特定軟件的時候就可以使用,不過這種方式通常情況下適用于家庭網(wǎng)絡;其次則為雙宿主主機防火墻,這種結(jié)構(gòu)的防火墻,在使用雙宿主主機對內(nèi)外部網(wǎng)絡接口控制以外,還需要保障網(wǎng)絡接口以及服務器的安全,在這期間被保護的網(wǎng)絡與外部網(wǎng)絡沒有聯(lián)系,從而就能有效地實現(xiàn)對內(nèi)部網(wǎng)絡IP的隱藏。關(guān)于主機網(wǎng)關(guān)防火墻的保護,需要將內(nèi)外部的網(wǎng)絡用路由器連接,在內(nèi)部網(wǎng)絡上還需要設置堡壘主機,因為過濾本身比較簡單,因此就需要對堡壘主機的安全性能進行強化,只有這樣才能充分地使網(wǎng)絡的安全性得到有效的保證。

5結(jié)語

綜上所述,在近年來科學技術(shù)不斷發(fā)展的過程中,信息技術(shù)也得到了快速的發(fā)展,不僅改變了人們的工作模式,同時也使得人們的生活模式得到了明顯的變化,由此就可以看出信息技術(shù)在當前人們生活和生產(chǎn)中的重要性。但是在這一技術(shù)發(fā)展的過程中,安全問題和病毒問題嚴重威脅著網(wǎng)絡信息系統(tǒng)的安全性,對人們安全使用信息技術(shù)有著嚴重的影響,鑒于這種情況,就需要在安全性方面不斷地加強,具體可以通過加密技術(shù)、訪問技術(shù)以及防火墻技術(shù)等的應用,充分實現(xiàn)對網(wǎng)絡信息安全的保障,最終為人們在工作和生活中更好地使用奠定基礎,對促進網(wǎng)絡安全信息技術(shù)在未來更好的發(fā)展也有重要的推動作用。

作者:任宣霓 單位:綿陽職業(yè)技術(shù)學院

[參考文獻]

[1]謝強.網(wǎng)絡安全探討大數(shù)據(jù)技術(shù)及其在計算機信息系統(tǒng)中的運用[J].電腦編程技巧與維護,2017(4):175-176.

[2]成瑾,劉佳,方祿忠.面向電信運營商云計算平臺的安全檢測評估服務體系研究[J].計算機科學與應用,2015(4):745-746.

[3]趙衛(wèi).計算機網(wǎng)絡安全管理技術(shù)在網(wǎng)絡安全中的應用分析[J].自動化與儀器儀表,2016(6):378-379.