信息系統安全技術價值研究

時間:2022-08-10 10:40:33

導語:信息系統安全技術價值研究一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

信息系統安全技術價值研究

摘要:計算機技術的不斷發展為人們的生產和生活帶來了極大的便利,與此同時,由于一些網絡安全問題的存在,也給人們帶來了一定的煩惱。針對此類情況,要想更好地應用計算機技術,就需要對網絡安全問題引起足夠的重視,不斷地優化計算機網絡系統環境。文章具體從網絡安全角度闡述信息系統安全技術的應用價值,以供參考。

關鍵詞:網絡安全;信息系統;安全技術;應用價值

1計算機網絡安全性

文章對計算機的網絡安全問題主要從3個方面進行分析,分別為安全性、保密性以及完整性。(1)從安全性的角度而言,計算機的網絡安全主要依賴于計算機內部的硬件以及軟件共同實現。(2)從保密性的角度而言,計算機網絡安全問題主要是對計算機的信息進行保護,如果計算機對于數據信息的保護能力能夠得到保證,那么其網絡系統的安全性也就能夠得到有效的保證[1]。(3)從完整性方面而言,計算機的網絡安全通常情況下主要體現在程序以及數據的完整性方面,要想確保計算機網絡信息不會出現被篡改或者盜取的現象,就需要確保程序和數據的完整性。

2計算機網絡系統的安全現狀

在現實生活中,由于計算機技術使用的廣泛性,使得諸多的行業以及企業蒙受了巨大的損失,這些事故的出現都是由于計算機系統的網絡安全性得不到有效的保證,出現數據、信息丟失所導致的。計算機網絡信息系統在實際的運行過程中所處的環境是相當復雜的,計算機網絡信息系統從結構方面可以分為信息系統基礎設施、信息系統的體系結構以及信息系統的基礎功能3個部分。另外,管理者、物理環境、軟件設施以及硬件設施共同構成了信息系統的基礎設施;存取方式、網絡層次結構和信息流結構是信息系統的體系結構的組成部分;信息的儲存、信息的生成、信息的處理以及傳輸是信息系統的基礎功能。從組成環境以及運營模式方面來說,計算機網絡信息系統比較復雜,這種情況下就給計算機網絡信息安全維護帶來了極大的難度,同時計算機網絡技術的更新速度相當快,這就要求我們不斷地進行安全技術的研究和應用,這樣才能使計算機網絡信息系統的安全性得到有效保證。

3對當前計算機網絡技術安全問題的分析

就目前計算機網絡信息系統中的安全問題而言,主要有操作系統自身的問題、黑客攻擊以及計算機病毒幾種類型,下面對其進行具體分析。3.1操作系統的問題。就目前計算機的系統而言,為了更好地進行后期的功能補充以及版本升級,不管是Windows操作系統還是其他系統的擴展性都比較強。正因如此,為計算機病毒的傳播以及黑客的攻擊提供了條件,從而使計算機的網絡安全受到了較大的安全威脅[2]。就當前的現狀而言,大多數計算機使用的系統均存在著不同程度的缺陷,這些問題都增加了黑客的攻擊和計算機病毒傳播的概率,給計算機網絡的安全帶來了極大的隱患。3.2黑客的攻擊。網絡系統的黑客攻擊通常情況下包含3種方式,分別為虛假信息攻擊、利用性攻擊和DDos攻擊。利用性攻擊主要就是利用計算機本身的病毒或者木馬的大量入侵,最終實現對計算機的控制。另外,DDos攻擊主要是進行分布式的拒絕服務攻擊,具體是通過向服務器發送大量的需要處理的虛擬數據包,將網絡流量耗盡,這種情況下網絡就會癱瘓。最后是虛假信息的攻擊。虛假信息的攻擊方式主要是通過劫持郵件或者進行發送者信息的獲取,之后通過偽裝的方式,在通過驗證以后,將計算機病毒或者虛假信息在相應的計算機中進行植入,最終就可以達到入侵的目的。3.3計算機病毒。計算機病毒是傳染性極強,具有強大的破壞性和潛伏性的一種計算機隱蔽程序。就當前計算機的病毒而言,主要包含蠕蟲病毒、腳本病毒和木馬病毒。蠕蟲病毒的作用就是通過使用計算機系統的漏洞,或者通過后臺程序,實現對計算機終端的攻擊,最終就可以達到控制計算機的目的。木馬病毒則是通過誘騙客戶安裝指定程序,從而達到竊取用戶信息的目的。腳本病毒主要是互聯網網頁進行病毒的傳播,這樣就能實現對計算機系統的侵入,從而順利促使計算機系統癱瘓。

4計算機信息系統安全技術應用的方式

通過以上分析就可以看出計算機信息系統安全技術在保障計算機網絡安全中的重要性,在實際的應用中,需要從訪問技術、密碼技術和防火墻技術等方面著手,下面具體對其進行分析。4.1訪問技術。訪問技術的應用主要體現在用戶在計算機訪問登錄服務器的時候有一定的權限范圍,只能獲取一定權限范圍內的網絡資源,在進行訪問的過程中,必須保證其合法性,具體需要通過用戶名和用戶口令的識別進行判斷,用戶賬號的缺省限制檢查也是確保用戶安全、迅速訪問網絡的重要手段。用戶的口令是入網的關鍵,在實際的應用中,如果口令沒有經過加密處理,這種情況下就會導致其他用戶在破解以后對系統進行入侵。鑒于這種情況,口令就需要使用數字、字母以及其他字符混合的形式,然后對相應的密碼使用單向函數和公鑰等方式加密,在實際進行時,必須設置如果多次輸入錯誤則默認為非法入侵的安全保護屏障,系統還應該向后臺發出報警,適當的時候就需要對相應的賬號進行鎖定[3]。由于不同的計算機網絡信息,不同群體的用戶訪問的權限有所不同,因此就需要進行差異性設置,一般情況下可以對用戶群體可以按照系統管理員、一般用戶以及審計用戶等進行設置,管理員主要的職責就是對全網實施監控,其他用戶在權限內對相關的內容進行訪問。4.2密碼技術。計算機系統中的機密信息,使用加密技術能夠充分的確保信息的安全性,在對數據進行加密以后,用戶就可以使用獨立密文,這種加密技術就是用戶使用明文的方式對密碼進行設置,計算機在自動運行以后就可以通過加密算法形成密文,從而就可以形成明文密碼指令,之后還需要適當地進行加密,這樣就可以使輸密者很好地掌握。在使用密碼技術進行的計算機網絡信息安全的保障中,必須將黑客的手法和病毒進行有效的破譯,這樣才能使計算機網絡信息系統的安全性得到保障。對稱密鑰加密技術,就是在進行信息發送的時候需要用明文加密,這樣就可以實現對密文信息的傳輸,接收方解密的時候,需要進行明文輸入以后才能夠進行解密。在加密和解密的過程中,都需要有公開的安全信道。對稱密鑰的密碼通常情況下需要使用64位密鑰,其中包含64位數據,在單次進行加密前,64位數據救會通過替換和轉換16次以后,產生64位數據,其中8位數據是需要進行奇偶校驗的,剩余的密碼長度則為正常的密碼長度。非對稱密鑰加密技術需要在發送的時候使用明文進行加密設置,密文經過公開信道以后,接收方就可以使用私有密鑰解密。密鑰加密的過程中,期間需要經過密鑰的產生、加密以及解密幾個階段,不過因為算法比較復雜,在實際的加密中主要是針對計算機傳輸的信息數據進行加密。在進行計算機安全應用的時候,可以將兩種加密技術進行綜合應用,這樣就可以充分確保加密信息不會遭到篡改和獲取。4.3防火墻技術。計算機網絡安全體系中,防火墻主要強化網絡體系的安全性能。網絡訪問控制是其中一個重要的組成部分,這樣就能實現對網絡內部信息的保障,避免網絡設備受到外界的攻擊以及破壞。路由器、主機以及相關的網絡設備共同組成了防火墻,這是一種外部網絡訪問控制設備,但是因為其自身的局限性,所以就需要聯合加密技術和訪問技術進行使用。過濾防火墻和雙宿主主機防火墻是防火墻中最值得關注和推廣的。過濾防火墻中的路由器作為外部網絡和內部網絡的中樞,路由器在其中主要是為了對外部輸入數據的功能進行充分的審查和發揮,這樣才能使計算機以及服務器中的安全性得到有效的保證,同時這種結構的防火墻在程序沒有運行的時候以及安裝特定軟件的時候就可以使用,不過這種方式通常情況下適用于家庭網絡;其次則為雙宿主主機防火墻,這種結構的防火墻,在使用雙宿主主機對內外部網絡接口控制以外,還需要保障網絡接口以及服務器的安全,在這期間被保護的網絡與外部網絡沒有聯系,從而就能有效地實現對內部網絡IP的隱藏。關于主機網關防火墻的保護,需要將內外部的網絡用路由器連接,在內部網絡上還需要設置堡壘主機,因為過濾本身比較簡單,因此就需要對堡壘主機的安全性能進行強化,只有這樣才能充分地使網絡的安全性得到有效的保證。

5結語

綜上所述,在近年來科學技術不斷發展的過程中,信息技術也得到了快速的發展,不僅改變了人們的工作模式,同時也使得人們的生活模式得到了明顯的變化,由此就可以看出信息技術在當前人們生活和生產中的重要性。但是在這一技術發展的過程中,安全問題和病毒問題嚴重威脅著網絡信息系統的安全性,對人們安全使用信息技術有著嚴重的影響,鑒于這種情況,就需要在安全性方面不斷地加強,具體可以通過加密技術、訪問技術以及防火墻技術等的應用,充分實現對網絡信息安全的保障,最終為人們在工作和生活中更好地使用奠定基礎,對促進網絡安全信息技術在未來更好的發展也有重要的推動作用。

作者:任宣霓 單位:綿陽職業技術學院

[參考文獻]

[1]謝強.網絡安全探討大數據技術及其在計算機信息系統中的運用[J].電腦編程技巧與維護,2017(4):175-176.

[2]成瑾,劉佳,方祿忠.面向電信運營商云計算平臺的安全檢測評估服務體系研究[J].計算機科學與應用,2015(4):745-746.

[3]趙衛.計算機網絡安全管理技術在網絡安全中的應用分析[J].自動化與儀器儀表,2016(6):378-379.