前言:本站為你精心整理了計算機信息系統(tǒng)安全技術的應用范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
我國網絡與信息技術得到廣泛普及與高速發(fā)展,進一步擴大了互聯網開放性、共享性及互聯程度,現代計算機網絡在社會生活各領域都有所涉及,然而,計算機網絡發(fā)展的同時,郵件炸彈、黑客程序及遠程偵聽等問題逐漸突出出來,嚴重困擾著計算機信息系統(tǒng)安全。因此,從當前來看,計算機信息網絡安全技術的應用任務非常艱巨。
1防火墻技術
該技術是用于強化互聯網訪問控制,避免外部互聯網用戶通過非法方式進入內部網絡,對內部互聯網操作環(huán)境進行有效保護的一種網絡互連設備。各網絡信息均會通過防火墻過濾,依照防火墻安全控制出入互聯網信息流,防火墻本身抗攻擊能力也比較強。防火墻能夠阻擋黑客進入計算機系統(tǒng),避免其毀壞、篡改或者拷貝計算機數據或信息。將防火墻部署在各種連接路徑上,依據安全規(guī)則檢查每一個通過的數據包。對于各種安全隱患因素,可以通過控制協(xié)議和服務的方式,保證授權協(xié)議和服務通過,并嚴格阻止各種非授權協(xié)議和服務的通過,從而有效減少因協(xié)議或者服務漏洞導致的安全事件的出現。如果存在黑客攻擊情況,防火墻可以通過對進出內外網數據包進行嚴格控制和監(jiān)控的方式,分析不同數據包的狀態(tài),并予以處理。從而及時發(fā)現異?,F象,并按照具體情況予以相應的反應,進行有效防范,提高系統(tǒng)抗攻擊等級。另外,對與各種受到保護網絡的信息,防火墻還可以進行有效的屏蔽,從而避免這些重要信息受到黑客的攻擊。將免疫機制應用于計算機網絡入侵檢測中,免疫機制的原理和大自然的生物免疫系統(tǒng)是一樣的,正是人們對多年生物免疫系統(tǒng)的探討和研究,給免疫機制的產生帶來靈感。首先,人們通過對生物免疫機制對微生物的辨別模式發(fā)現了計算機病毒的存在,我們知道免疫系統(tǒng)對外界都有一定的排斥性,對不屬于自己體內的細胞都有很強的免疫作用,而計算機網絡的完全系統(tǒng)就是依據自然免疫系統(tǒng)的原理來進行研究的。計算機軟件一直都具有多樣化,而且功能繁多、雜亂,比較缺乏安全性,這樣用戶在計算機上運行軟件時很容易在不自知的情況下被計算機病毒感染。
2病毒防范技術
隨著近些年計算機病毒逐漸復雜,嚴重威脅到計算機網絡系統(tǒng)安全。計算機遭到病毒入侵時,應該通過主動防御技術準確判斷病毒,對計算機病毒進行有效攔截。有效地病毒防范技術是維護網絡安全中關鍵因素。對病毒進行有效防范的防病毒軟件由互聯網防病毒、單機防病毒兩種軟件。所謂單機防病毒軟件,指的是通過分析掃描措施對計算機遠程資源進行病毒掃描和徹底清除?;ヂ摼W防病毒軟件對網絡防病毒較為注重,如果網絡或者資源傳播中含有病毒成分,網絡防病毒軟件能夠對其及時、快速的檢測與徹底清除。病毒防范中也可采用防火墻技術,該技術是一種由計算機硬件和軟件的組合,通過互聯網和內部網絡之間建立的安全網關來保護內部網絡避免受到非法用戶的入侵。通常會應用“包過濾”技術,根據安全策略制定包過濾標準,一般有包的源地址、連接請求的方向、包的目的地址、數據協(xié)議等標準。上述技術有效增強了信息在互聯網上的安全性。
3數據和信息加密技術
在計算機信息安全方法中,與防火墻有異曲同工之妙的還有數據加密處理、計算機網絡用戶設置授權訪問權限等。計算機信息系統(tǒng)中的數據進行加密處理,或者是用戶進行授權訪問控制,容易操作且方便靈活控制,可以在開放性網絡中廣泛的應用。數據加密(DataEncryption)技術是將網絡信息經過加密鑰鑰匙及加密函數轉化為無意義的密文,該技術是計算機信息網絡安全技術的基礎。當前的計算機信息系統(tǒng)中數據加密處理技術,主要是使用密鑰進行控制,公密鑰加密應用較為廣泛。在加密處理中,公密鑰是公開的,任何都可以使用公密鑰加密的信息,在自己的需求下,可以再將加密的信息、文件發(fā)送給私密鑰加密的使用者,此時的私密鑰是保密的。加密技術還可分為專用密鑰、對稱密鑰、非對稱密鑰技術,其中專用密鑰則是較為簡單的密鑰技術,為同一個算法,通信雙方需要交換彼此密鑰,當需要對方所發(fā)送信息時,則可采用自己的加密來予以加密處理。而對稱密鑰則是較為古老的加密技術,有著較小的運算量、較快的速度、較高的安全性,迄今為止,仍廣泛應用于計算機信息系統(tǒng)安全中。而非對稱密鑰技術則是對整個明文予以某種變換,從而得到一個數值,將其作為核實簽名。在現實利用中,數字簽名則普遍應用于電子貿易及其銀行中,數字簽名與手寫簽字有著嚴格的區(qū)分,并隨著文本的變化而變化。在使用非對稱加密技術時重點是密鑰的管理。此外,漏洞掃描技術也是計算機信息系統(tǒng)常用的安全技術,該技術就是對本地主機或者遠端主機安全自動檢測,對TCP/IP服務端口進行查詢,記錄主機響應,并對特定項目中的相關信息進行收集。程序安全掃描是該技術的實現方式,在較短時間內,掃描程序就能夠將計算機安全脆弱點查找出來,掃描完成后通過系統(tǒng)格式全部輸出,方便程序員分析與參考。
4結語
計算機信息系統(tǒng)安全并非靜止孤立的一個概念,是動態(tài)的、多因素、多層面以及綜合的過程,該動態(tài)工程具有極為復雜的特性,必須有效部署內部網絡各個環(huán)節(jié),除了積極應用各類安全技術外,還應兼顧計算機網絡使用環(huán)境,確保網絡工作人員與管理人員綜合素質得以提升,由此才能構建安全、高效的系統(tǒng),最終營造一個有序、安全的計算機工作環(huán)境。
作者:余先昊 單位:貴州商業(yè)高等??茖W校