前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計(jì)算機(jī)技術(shù)方案范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

關(guān)鍵詞:計(jì)算網(wǎng)絡(luò);數(shù)據(jù)庫安全性;存在問題;總結(jié)優(yōu)化;探討
1關(guān)于網(wǎng)絡(luò)數(shù)據(jù)庫的具體分析
(1)目前計(jì)算機(jī)網(wǎng)絡(luò)工作模塊中,必須單獨(dú)設(shè)立一個(gè)模塊進(jìn)行信息數(shù)據(jù)的儲(chǔ)存、管理,這是計(jì)算機(jī)網(wǎng)絡(luò)工作的核心點(diǎn)、必要點(diǎn),這就需要結(jié)合網(wǎng)絡(luò)數(shù)據(jù)庫技術(shù)。從實(shí)際應(yīng)用上分析,網(wǎng)絡(luò)數(shù)據(jù)庫本質(zhì)上是在網(wǎng)絡(luò)后臺(tái)建立的數(shù)據(jù)庫,通過計(jì)算機(jī)軟件控制數(shù)據(jù)庫對(duì)數(shù)據(jù)的存儲(chǔ)、查詢等,實(shí)現(xiàn)多終端訪問、控制、查詢。為了順應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的工作需要,進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫的安全性體系的健全是必要的,這樣可以保證計(jì)算機(jī)網(wǎng)絡(luò)的整體安全性。這離不開相關(guān)工作模塊的控制,這需要進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全理論的分析,順應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的工作需要。近年來,計(jì)算機(jī)行業(yè)的數(shù)據(jù)庫安全性已經(jīng)引起國(guó)際的重視。也有很多的刊物進(jìn)行了計(jì)算機(jī)網(wǎng)絡(luò)安全性的報(bào)道。從這些刊物上可以更好的進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫安全性理論的分析及其汲取經(jīng)驗(yàn),順應(yīng)計(jì)算機(jī)時(shí)代的網(wǎng)絡(luò)技術(shù)的工作需要,保證計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域體系的健全。這涉及到一些比較著名的計(jì)算機(jī)網(wǎng)絡(luò)安全性理論刊物?!峨娔X知識(shí)與技術(shù)》是一本面向計(jì)算機(jī)全行業(yè)的綜合性的計(jì)算機(jī)網(wǎng)絡(luò)論文學(xué)術(shù)刊物。稿源來自全國(guó)各高等院校,相關(guān)專業(yè)研究機(jī)構(gòu)以及國(guó)內(nèi)大型信息通訊、軟件研發(fā)企業(yè)設(shè)置的專業(yè)研究所。目前網(wǎng)絡(luò)數(shù)據(jù)庫工作模塊中,其需要進(jìn)行大量數(shù)據(jù)信息的儲(chǔ)存,它是一種功能非常強(qiáng)大的載體,為了更好的提升數(shù)據(jù)庫的安全性,進(jìn)行完整性及其統(tǒng)一性的控制是必要的,這需要應(yīng)用到一系列的計(jì)算機(jī)模式,滿足網(wǎng)絡(luò)數(shù)據(jù)庫的工作需要,進(jìn)行不同形式的工作模塊的優(yōu)化,保證其整體的簡(jiǎn)單性及其方便性。又如比較常見的瀏覽器就是比較自治、高度自由的環(huán)境,其具備高度自由性及其高度的復(fù)雜性。所以網(wǎng)絡(luò)數(shù)據(jù)庫面臨了諸多安全問題,例如在使用過程中發(fā)生數(shù)據(jù)丟失、被非法侵入等,數(shù)據(jù)庫的數(shù)據(jù)因此丟失、篡改。另外網(wǎng)絡(luò)數(shù)據(jù)庫的用戶較多,且訪問量較大,因而要求其具有可靠性,能夠進(jìn)行數(shù)據(jù)的實(shí)時(shí)更新以及大文件的存取等,并且針對(duì)敏感數(shù)據(jù)資源數(shù)據(jù)庫也能夠進(jìn)行存放。所以,網(wǎng)絡(luò)數(shù)據(jù)庫目前面臨了諸多安全隱患,在這樣的環(huán)境下,如何提高網(wǎng)絡(luò)數(shù)據(jù)庫的安全性,保障數(shù)據(jù)庫中的數(shù)據(jù)安全是目前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的首要任務(wù)。
(2)目前網(wǎng)絡(luò)數(shù)據(jù)庫的優(yōu)化過程中,進(jìn)行網(wǎng)絡(luò)系統(tǒng)安全性的控制是必要的,從而保證網(wǎng)絡(luò)數(shù)據(jù)庫安全體系的健全,更好地進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫的安全性的控制,這需要進(jìn)行網(wǎng)絡(luò)系統(tǒng)的整體安全性的提升,進(jìn)行相關(guān)的控制安全方案的落實(shí)。我們將網(wǎng)絡(luò)數(shù)據(jù)庫面臨的安全威脅歸納為以下幾個(gè)方面:(1)因用戶操作不當(dāng)而導(dǎo)致的網(wǎng)絡(luò)數(shù)據(jù)庫數(shù)據(jù)錯(cuò)誤(;2)非法訪問非權(quán)限范圍內(nèi)的數(shù)據(jù)信息:(3)攻擊數(shù)據(jù)庫的正常訪問(;4)非法竊取或篡改連接中數(shù)據(jù)庫內(nèi)的數(shù)據(jù)資源信息。
2網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)體系的健全
(1)目前網(wǎng)絡(luò)數(shù)據(jù)庫安全技術(shù)控制模塊中,進(jìn)行開發(fā)性的網(wǎng)絡(luò)環(huán)境的優(yōu)化是必要的,從而進(jìn)行各種網(wǎng)絡(luò)數(shù)據(jù)庫安全威脅的控制,保證各種有效性的技術(shù)方案的操作,保證網(wǎng)絡(luò)數(shù)據(jù)庫的自身安全性的提升。以保證數(shù)據(jù)的完整性和一致性。一般來說,網(wǎng)絡(luò)數(shù)據(jù)庫的安全問題可歸結(jié)為保證數(shù)據(jù)庫中各種對(duì)象存取權(quán)的合法性和數(shù)據(jù)庫內(nèi)容本身的安全兩個(gè)方面,具體安全技術(shù)方案有如下幾方面。目前工作模塊中,計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境是比較復(fù)雜的,其具備高開發(fā)性。每一個(gè)進(jìn)行資源訪問的用戶就需要進(jìn)行身份認(rèn)證,這是為了更好的進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫的有效訪問的控制,保證網(wǎng)絡(luò)數(shù)據(jù)庫的整體安全性的控制,從而提升其應(yīng)用性能,滿足當(dāng)下網(wǎng)絡(luò)數(shù)據(jù)庫的工作需要,保證計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)作環(huán)境的安全性的提升,保證用戶身份認(rèn)證模塊的優(yōu)化。是通過采用系統(tǒng)登錄、數(shù)據(jù)庫連接和數(shù)據(jù)庫對(duì)象使用三級(jí)機(jī)制來實(shí)現(xiàn)身份認(rèn)證功能。其中,系統(tǒng)登錄是驗(yàn)證訪問用戶輸入的用戶名和密碼正確與否;而數(shù)據(jù)庫連接是要求數(shù)據(jù)庫管理系統(tǒng)驗(yàn)證用戶身份;數(shù)據(jù)庫對(duì)象是采用分配不同的權(quán)限機(jī)制來為不同使用用戶設(shè)置相應(yīng)的數(shù)據(jù)庫對(duì)象權(quán)限來保障數(shù)據(jù)庫內(nèi)數(shù)據(jù)的安全性。
(2)目前工作模塊中,進(jìn)行數(shù)據(jù)庫加密模塊的優(yōu)化是必要的,需要進(jìn)行加密設(shè)置的應(yīng)用,提升數(shù)據(jù)庫數(shù)據(jù)的安全性,這需要進(jìn)行某些特殊加密方法的應(yīng)用,這離不開特殊算法的應(yīng)用,保證數(shù)據(jù)信息的改變。這需要進(jìn)行授權(quán)的用戶的加密信息權(quán)限的控制,這離不開解密方法的權(quán)限控制,更好的進(jìn)行信息數(shù)據(jù)庫的原始信息的加密及其控制。在數(shù)據(jù)庫加密控制過程中,必須提高加密、解密水平,從而完成數(shù)據(jù)庫信息轉(zhuǎn)化的同時(shí),確保數(shù)據(jù)內(nèi)容的真實(shí)性、完整性,優(yōu)化可變信息。在網(wǎng)絡(luò)數(shù)據(jù)庫的應(yīng)用過程中,數(shù)據(jù)備份、恢復(fù)是確保數(shù)據(jù)庫安全、數(shù)據(jù)完整的有效機(jī)制,通過數(shù)據(jù)備份和數(shù)據(jù)恢復(fù)能夠保證數(shù)據(jù)完整一致,這是目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫安全措施中應(yīng)用最為廣泛的機(jī)制之一。在這樣的條件下,若網(wǎng)絡(luò)數(shù)據(jù)庫出現(xiàn)故障,由于事先進(jìn)行了數(shù)據(jù)備份,那么當(dāng)故障發(fā)生后,管理人員可以依照備份文件對(duì)現(xiàn)場(chǎng)數(shù)據(jù)進(jìn)行恢復(fù),不但保障了數(shù)據(jù)的完整性,同時(shí)還縮短了網(wǎng)絡(luò)數(shù)據(jù)庫的修復(fù)時(shí)間,盡快恢復(fù)網(wǎng)絡(luò)運(yùn)行,令其恢復(fù)到原有狀態(tài)。當(dāng)前依照備份方式的不同,網(wǎng)絡(luò)數(shù)據(jù)庫備份機(jī)制主要有邏輯備份、動(dòng)態(tài)備份以及靜態(tài)備份三種。而最常見的數(shù)據(jù)恢復(fù)技術(shù)主要包括備份文件以及磁盤鏡像兩種。
(3)目前工作模塊中,進(jìn)行審計(jì)追蹤模塊的優(yōu)化是必要的,這需要進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)庫操作模塊的優(yōu)化,保證用戶的操作的及時(shí)跟蹤,這需要進(jìn)行操作內(nèi)容的分析,定期監(jiān)控審計(jì)日志,保證其完整性、準(zhǔn)確性。管理員必須嚴(yán)于律己,做好本職工作,控制可能發(fā)生的所有狀況。如此一來一旦網(wǎng)絡(luò)數(shù)據(jù)庫出現(xiàn)問題,管理員可以在最快時(shí)間內(nèi)找出問題根源,解決問題。例如若數(shù)據(jù)庫受到非法存取數(shù)據(jù),管理員通過審計(jì)日志可以快速找出責(zé)任人,并予以嚴(yán)懲。但是審計(jì)追蹤以及攻擊檢測(cè)也存在諸多問題亟待解決,還需要進(jìn)一步予以完善。為確保網(wǎng)絡(luò)數(shù)據(jù)庫阿全,安全性控制措施的應(yīng)用極為必要,只有網(wǎng)絡(luò)安全控制技術(shù)不斷與時(shí)俱進(jìn)、得到更新,在應(yīng)對(duì)當(dāng)下網(wǎng)絡(luò)數(shù)據(jù)庫問題中才可以游刃有余,最大程度保障數(shù)據(jù)安全。
3結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是當(dāng)前人類社會(huì)信息傳遞、發(fā)展的基礎(chǔ),自新世紀(jì)以來,人類社會(huì)便進(jìn)入了信息化時(shí)代。但計(jì)算機(jī)技術(shù)的成熟、網(wǎng)絡(luò)技術(shù)的成熟使得現(xiàn)代社會(huì)所需要的信息量越來越多。而面對(duì)龐大的訪問量以及數(shù)據(jù)來源、數(shù)據(jù)量,網(wǎng)絡(luò)數(shù)據(jù)庫技術(shù)應(yīng)時(shí)而生,并發(fā)揮了巨大的作用。但隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全問題則成為了技術(shù)研發(fā)重點(diǎn)。只有保證網(wǎng)絡(luò)數(shù)據(jù)庫安全,才能確保數(shù)據(jù)真實(shí)可靠,才能更好地發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)作用。
參考文獻(xiàn)
[1]王靜.網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)庫安全綜述[J].合作經(jīng)濟(jì)與科技,2009(5).
[2]周世忠.淺談網(wǎng)絡(luò)數(shù)據(jù)庫安全研究與應(yīng)用[J].電腦知識(shí)與技術(shù),2010(5).
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)安全 防火墻 技術(shù)
當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展迅速,防火墻作為維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要手段,在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展中,起到了重要的作用。需要加強(qiáng)對(duì)防火墻的管理,依據(jù)一定的安全策略,對(duì)數(shù)據(jù)連接方式和數(shù)據(jù)包進(jìn)行合理的檢查,確保網(wǎng)絡(luò)應(yīng)用的安全性。放火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用,能夠有效的控制內(nèi)部外網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸,防止用戶借助非法手段從外部進(jìn)入獲取內(nèi)部資源,能夠進(jìn)一步實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的保護(hù)。
1 防火墻在計(jì)算機(jī)網(wǎng)絡(luò)安全中的重要性
1.1 對(duì)不安全服務(wù)的有效控制
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在實(shí)際的應(yīng)用過程中,會(huì)存在較多不穩(wěn)定因素,需要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性能,通過采取有效的控制手段,為計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全運(yùn)行提供服務(wù)。防火墻在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用,能夠?qū)崿F(xiàn)對(duì)外網(wǎng)數(shù)據(jù)的交換和傳輸,以便獲取較多的資源。對(duì)降低網(wǎng)絡(luò)運(yùn)行風(fēng)險(xiǎn),強(qiáng)化內(nèi)部網(wǎng)絡(luò)的安全性能具有重要的作用,應(yīng)該充分利用防火墻優(yōu)勢(shì),發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)性職能。
1.2 對(duì)特殊站點(diǎn)訪問的有效控制
加強(qiáng)對(duì)防火墻的控制工作,能夠有效的實(shí)現(xiàn)對(duì)特殊站點(diǎn)的訪問,對(duì)提高計(jì)算機(jī)網(wǎng)絡(luò)安全具有重要的作用。計(jì)算機(jī)在進(jìn)行數(shù)據(jù)傳輸和訪問時(shí),需要按照相關(guān)的方法和步驟進(jìn)行數(shù)據(jù)的選擇和傳輸,需要做好數(shù)據(jù)的保護(hù),強(qiáng)化數(shù)據(jù)的交換功能。通過運(yùn)用防火墻,能夠限制非法數(shù)據(jù)的使用,避免出現(xiàn)非法盜取數(shù)據(jù)信息現(xiàn)象的產(chǎn)生,禁止非法信息的訪問,能夠?qū)崿F(xiàn)對(duì)網(wǎng)絡(luò)用戶網(wǎng)絡(luò)安全性的保護(hù)。
1.3 加強(qiáng)集中安全保護(hù)
集中安全保護(hù)需要在防火墻上展現(xiàn)出來,會(huì)在計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部形成較大規(guī)模的計(jì)算機(jī)應(yīng)用系統(tǒng),需要結(jié)合具體的實(shí)際應(yīng)用情況,將軟件進(jìn)行改動(dòng),將其放入到防火墻系統(tǒng)中,能夠?qū)崿F(xiàn)對(duì)數(shù)據(jù)的集中保護(hù),防止非法數(shù)據(jù)的進(jìn)度,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性。同時(shí),還可以通過設(shè)置密碼或者口令的形式,來提升安全系數(shù),確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。
1.4 網(wǎng)絡(luò)存取訪問的記錄與統(tǒng)計(jì)
防火墻在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中的應(yīng)用,能夠?qū)崿F(xiàn)對(duì)內(nèi)外網(wǎng)數(shù)據(jù)的訪問和數(shù)據(jù)傳輸,以日志的形式展現(xiàn)出來。人們可以將其作為一種數(shù)據(jù)情報(bào),在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用中,能夠運(yùn)用日志的形式,對(duì)數(shù)據(jù)信息進(jìn)行分析和訪問,防止日志對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)造成的影響,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的防范功能,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的有效控制,加強(qiáng)和預(yù)防控制風(fēng)險(xiǎn),采用積極的控制措施,來對(duì)企業(yè)內(nèi)部的資源進(jìn)行管理和控制,降低企業(yè)安全風(fēng)險(xiǎn)的產(chǎn)生。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全中應(yīng)用防火墻技術(shù)策略
2.1 訪問策略中的應(yīng)用
訪問策略作為防火墻的應(yīng)用核心,是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的核心內(nèi)容。在實(shí)施網(wǎng)絡(luò)策略時(shí),應(yīng)該將計(jì)算機(jī)網(wǎng)絡(luò)配置作為計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的核心內(nèi)容,通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的了解,能夠確保計(jì)算機(jī)網(wǎng)絡(luò)信息的有效運(yùn)行,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的功能,形成科學(xué)的防護(hù)系統(tǒng)。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)際的運(yùn)行過程中,需要規(guī)范訪問策略,加強(qiáng)對(duì)數(shù)據(jù)信息訪問的保護(hù),確保計(jì)算機(jī)信息訪問的安全性。在對(duì)計(jì)算機(jī)保護(hù)中數(shù)據(jù)進(jìn)行訪問的過程中,應(yīng)該加強(qiáng)對(duì)防火墻技術(shù)的適當(dāng)調(diào)整,優(yōu)化訪問方案,提升計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)技術(shù)。需要對(duì)訪問活動(dòng)進(jìn)行記錄,對(duì)網(wǎng)絡(luò)保護(hù)中一些不當(dāng)?shù)男袨檫M(jìn)行調(diào)整,嚴(yán)格規(guī)劃訪問的順序,提高網(wǎng)絡(luò)保護(hù)的效率。
2.2 日志監(jiān)控中的應(yīng)用
計(jì)算機(jī)用戶運(yùn)用防火墻來實(shí)現(xiàn)對(duì)信息的保護(hù),充分發(fā)揮信息的價(jià)值功能。應(yīng)該將防火墻作為信息網(wǎng)絡(luò)技術(shù)的重點(diǎn)保護(hù)對(duì)象,對(duì)防火墻內(nèi)部的數(shù)據(jù)進(jìn)行有效的分析,實(shí)現(xiàn)全面性的操作,防治在操作過程中出現(xiàn)的安全性問題。用戶可以通過對(duì)數(shù)據(jù)信息的監(jiān)控,來降低日志采集的難度。用戶需要對(duì)重要的數(shù)據(jù)信息進(jìn)行提取和使用,充分發(fā)揮日志的監(jiān)控作用,運(yùn)用防火墻中的報(bào)警信息,來展現(xiàn)出日志監(jiān)控的有效價(jià)值,增強(qiáng)防火墻的保護(hù)能力,提高防火墻的應(yīng)用能力。
2.3 安全配置中的應(yīng)用
加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全配置,是防火墻工作中的重點(diǎn)內(nèi)容,應(yīng)該對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全劃分為不同的模塊,實(shí)現(xiàn)對(duì)數(shù)據(jù)信息的獨(dú)立性保護(hù),將其作為計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的重點(diǎn)安全保護(hù)內(nèi)容。應(yīng)該確保計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全性能展現(xiàn)出網(wǎng)絡(luò)信息的安全性,以便使計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)處于安全和穩(wěn)定的運(yùn)行環(huán)境中。需要結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全性能,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全配置,提高計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全性能,強(qiáng)化計(jì)算機(jī)信息流通性,展現(xiàn)出計(jì)算機(jī)網(wǎng)絡(luò)信息的技術(shù)價(jià)值,能夠嚴(yán)格防治外網(wǎng)的入侵,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。
3 結(jié)論
隨著市場(chǎng)經(jīng)濟(jì)的發(fā)展,促進(jìn)了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)步。為了確保計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,應(yīng)該將信息化技術(shù)融入到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,促進(jìn)計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的協(xié)調(diào)發(fā)展。但是我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在發(fā)展中,也存在著一系列的安全隱患,應(yīng)該將防火墻運(yùn)用到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,提升網(wǎng)絡(luò)安全維護(hù)的有效性,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性能的有效發(fā)揮,確保能夠在計(jì)算機(jī)網(wǎng)絡(luò)中安全運(yùn)行。
參考文獻(xiàn)
[1]姜可.淺談防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用及研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013,04:178-179.
[2]陳玉芳,裴祥喜,劉坤峰,舒丹陽.防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價(jià)值探析[J].煤炭技術(shù),2013,08:225-226.
[3]茍勝難.網(wǎng)絡(luò)防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用探析[J].電腦知識(shí)與技術(shù),2015,22:24-25.
關(guān)鍵詞計(jì)算機(jī)網(wǎng)絡(luò)安全防火墻設(shè)計(jì)
中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A
生活中已經(jīng)漸漸離不開計(jì)算機(jī),也離不開網(wǎng)絡(luò)??梢韵胂鬀]有計(jì)算機(jī)沒有網(wǎng)絡(luò)那么人類的許多活動(dòng)將不能正常順利進(jìn)行。人與人之間的溝通離不開網(wǎng)絡(luò),各種商業(yè)的進(jìn)行離不開網(wǎng)絡(luò),所有的醫(yī)療離不開網(wǎng)絡(luò)。總而言之,言而總之,與人類有關(guān)的一切活動(dòng)都已離不開網(wǎng)絡(luò)。近兩年也是中國(guó)網(wǎng)絡(luò)發(fā)展高峰期。
隨著我們社會(huì)經(jīng)濟(jì)和科學(xué)技術(shù)的不斷發(fā)展,經(jīng)濟(jì)的發(fā)展經(jīng)營(yíng)模式早已經(jīng)由以往的粗放式經(jīng)濟(jì)變更為當(dāng)前的集約化經(jīng)濟(jì),知識(shí)和科技迅速推動(dòng)經(jīng)濟(jì)轉(zhuǎn)型,在此過程中網(wǎng)絡(luò)信息技術(shù)變得尤為重要,電子信息技術(shù)也隨之發(fā)展。目前,電子信息技術(shù)已經(jīng)進(jìn)入了一個(gè)比較成熟化的階段,通過各種方式與社會(huì)各行各業(yè)有機(jī)的結(jié)合到一起成為一種新的行業(yè),或者為行業(yè)注入了新鮮的血液,使得行業(yè)重新煥發(fā)光彩。近年來,計(jì)算機(jī)相關(guān)技術(shù)在我國(guó)得到了快速發(fā)展的機(jī)遇,同時(shí)計(jì)算機(jī)技術(shù)為我國(guó)的快速發(fā)展提供了便利。我國(guó)在計(jì)算機(jī)方面的研究也取得了很大的成就,計(jì)算機(jī)技術(shù)基本遍布我國(guó)各個(gè)行業(yè),如電子銀行、電子商務(wù)、電子政務(wù)、電子醫(yī)院、電子支付等一系列與計(jì)算機(jī)相關(guān)的技術(shù)很多都在我們的生活和工作中得以應(yīng)用。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)存在于我們生活的各個(gè)方面,且已經(jīng)成為了我國(guó)政治、經(jīng)濟(jì)和文化安全的重要組成部分,因此我們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的要求將變得更高。
1首先來介紹一下有關(guān)防火墻技術(shù)知識(shí)
1.1防火墻技術(shù)的概念分析
防火墻,即Firewalls,是指通過位于計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部與其外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全管理系統(tǒng),防火墻技術(shù)是通過一項(xiàng)特殊定制的計(jì)算機(jī)安全防護(hù)系統(tǒng),該系統(tǒng)可以通過既定的標(biāo)準(zhǔn)和規(guī)則,選擇性的允許或限制網(wǎng)絡(luò)傳輸數(shù)據(jù)的傳遞或通過,從而能夠從客戶端保障計(jì)算機(jī)網(wǎng)絡(luò)的正常、有序運(yùn)行。
防火墻主要是一種在本地網(wǎng)絡(luò)和外網(wǎng)之間起到防御性作用的技術(shù),該技術(shù)主要由兩部分構(gòu)成,分別是軟件部分和硬件部分,其主要作用是進(jìn)行網(wǎng)絡(luò)的防護(hù)和隔離,同時(shí)是不同網(wǎng)絡(luò)安全防護(hù)的唯一通道,通過防火墻的建立,能夠?qū)W(wǎng)絡(luò)實(shí)施有效的安全保護(hù),防止計(jì)算機(jī)受到外界的攻擊和侵襲。同時(shí)防火墻是保障用戶網(wǎng)絡(luò)信息完全的重要手段之一,其自身具有防護(hù)功能,能夠?qū)υL問內(nèi)網(wǎng)的信息進(jìn)行阻截和放行,并且防火墻可以充當(dāng)分析器和分離器的功能,對(duì)內(nèi)網(wǎng)和外網(wǎng)的信息流實(shí)施分析,通過篩選之后讓安全的信息流通過。
1.2防火墻技術(shù)的主要功能分析
第一,對(duì)不安全的網(wǎng)絡(luò)信息服務(wù)進(jìn)行控制,通過有效安全的出入策略對(duì)不信任域和信任域之間進(jìn)行分離,從而在內(nèi)部網(wǎng)絡(luò)外將不安全服務(wù)進(jìn)行拒絕,同時(shí)可以依照相關(guān)計(jì)劃規(guī)則和定義,在需要時(shí)對(duì)策略進(jìn)行關(guān)閉和啟動(dòng),從而靈活性的保障內(nèi)網(wǎng)的安全。第二,集中性的安全保護(hù)作用,防火墻可以對(duì)內(nèi)部網(wǎng)絡(luò)中的所有軟件實(shí)施集中性的管理,從而高效的實(shí)施操作,通過防火墻來進(jìn)行集中性的安全保護(hù)。第三,提升對(duì)網(wǎng)絡(luò)系統(tǒng)的訪問控制能力,通過相關(guān)的設(shè)定,控制外網(wǎng)對(duì)內(nèi)網(wǎng)的訪問,比如發(fā)生重大網(wǎng)絡(luò)安全服務(wù)故障時(shí),可以對(duì)外部網(wǎng)絡(luò)進(jìn)行有效的屏蔽,防止其進(jìn)行訪問,從而起到良好的保護(hù)作用。第四,動(dòng)態(tài)包過濾作用,通過該功能能夠?qū)ν▽?duì)防火墻的數(shù)據(jù)包進(jìn)行過濾分析,對(duì)其中的相關(guān)信息進(jìn)行提取和分析,從而決定是否允許該數(shù)據(jù)包進(jìn)入內(nèi)網(wǎng),從而達(dá)到動(dòng)態(tài)網(wǎng)絡(luò)控制的作用。
2計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)過程中有關(guān)防火墻技術(shù)的應(yīng)用
根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展研究,可知截止目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全防火墻技術(shù)主要由包過濾技術(shù)、服務(wù)器防火技術(shù)、修改訪問策略技術(shù)三種,其具體應(yīng)用如下:
2.1包過濾技術(shù)
計(jì)算機(jī)防火墻包過濾技術(shù)是指在實(shí)際計(jì)算機(jī)安全防護(hù)工作中,在信息的傳輸環(huán)節(jié)能夠?qū)υ械?、預(yù)定的安全訪問注冊(cè)信息表進(jìn)行對(duì)比、分析,從而發(fā)掘在其計(jì)算機(jī)傳輸過程中是否存在相應(yīng)的安全隱患問題的方式。這一技術(shù)的應(yīng)用能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)傳輸過程中的信息進(jìn)行選擇、篩選,從而自發(fā)的獲取計(jì)算機(jī)網(wǎng)絡(luò)中存在的標(biāo)的地址,并對(duì)該標(biāo)的地址的信息進(jìn)行二次審核,針對(duì)數(shù)據(jù)是否具備攻擊性進(jìn)行審核、解析。這種技術(shù)目前已經(jīng)逐漸的被應(yīng)用到了計(jì)算機(jī)主機(jī)及路由設(shè)備的安全防護(hù)工作中,例如,在實(shí)際的計(jì)算機(jī)安全防護(hù)工作中,這一技術(shù)成功的將計(jì)算機(jī)網(wǎng)絡(luò)的傳輸路徑分為以開放式和選擇性封閉式為主的內(nèi)網(wǎng)和外網(wǎng)雙類型網(wǎng)絡(luò),并通過控制其雙類型網(wǎng)站間的信息、資料傳輸,來從根本上改善計(jì)算機(jī)網(wǎng)絡(luò)安全防火墻技術(shù)中存在的隱患問題,進(jìn)而保證計(jì)算機(jī)網(wǎng)絡(luò)的使用安全。
2.2服務(wù)器防火墻技術(shù)的應(yīng)用
服務(wù)設(shè)備是指能夠?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)設(shè)備所提供其正常運(yùn)行所必須的服務(wù)設(shè)備,該類型設(shè)備的存在能夠代替計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行運(yùn)行,從而幫助計(jì)算機(jī)網(wǎng)絡(luò)完成其所需的信息、資料傳遞、處理工作。例如,在實(shí)際計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作過程中,如果計(jì)算機(jī)所需要傳遞的網(wǎng)絡(luò)系統(tǒng),在其傳輸過程中其代碼中攜帶隱藏性的IP地址或?qū)ν飧檰栴}時(shí),不法分子很容易通過計(jì)算機(jī)病毒、木馬等傳染性軟件攻擊、感染計(jì)算機(jī)的內(nèi)部網(wǎng)絡(luò),從而使得計(jì)算機(jī)信息的內(nèi)部使用數(shù)據(jù)被不發(fā)分子所竊取、利用。針對(duì)這—問題,在實(shí)際的計(jì)算機(jī)安全防護(hù)工作中,計(jì)算機(jī)安全防護(hù)人員可以通過在應(yīng)用服務(wù)器時(shí)信息交換的過程中對(duì)外提供虛擬信息的方式避免發(fā)生地址泄露、資料流出等問題。與此同時(shí),由于服務(wù)設(shè)備的安全性能通常情況下較高,這就使得其在工作中能夠?qū)~號(hào)中需要管理和驗(yàn)證的信息加以二次保護(hù),進(jìn)而為計(jì)算機(jī)網(wǎng)絡(luò)用戶提供更加安全、完善的計(jì)算機(jī)網(wǎng)絡(luò)安全防火墻環(huán)境。
2.3計(jì)算機(jī)訪問策略的應(yīng)用
截至目前,計(jì)算機(jī)訪問策略的應(yīng)用在實(shí)際的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作中占據(jù)了較大部分,這種訪問策略的存在是進(jìn)行計(jì)算機(jī)防火墻技術(shù)理念的核心。計(jì)算機(jī)訪問策略的應(yīng)用以計(jì)算機(jī)配置構(gòu)成為基礎(chǔ)模型配備更加周密、詳實(shí)的計(jì)算,從而構(gòu)建最適于計(jì)算機(jī)安全管理的科學(xué)防護(hù)體系。計(jì)算機(jī)訪問策略不激進(jìn)針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)際運(yùn)行狀態(tài)進(jìn)行檢測(cè)、監(jiān)控,發(fā)掘計(jì)算機(jī)使用的特征,從而對(duì)計(jì)算機(jī)的訪問策略進(jìn)行個(gè)性化處理,制定符合該計(jì)算機(jī)使用需求的訪問策略,從而保障計(jì)算機(jī)網(wǎng)絡(luò)安全的使用情況。例如,在實(shí)際的計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作中,首先,可以針對(duì)不同的外站信息進(jìn)行統(tǒng)一的規(guī)劃,并按照統(tǒng)一的標(biāo)準(zhǔn)將其劃分為不同的層級(jí),進(jìn)而進(jìn)行更加具有針對(duì)性的網(wǎng)絡(luò)防護(hù)工作。其次,可以使防火墻通過計(jì)算機(jī)網(wǎng)絡(luò)訪問策略的應(yīng)用統(tǒng)計(jì)出各類型計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行情況的特征,并針對(duì)性的規(guī)劃之處具備自身特診的計(jì)算機(jī)網(wǎng)絡(luò)安保方案,及時(shí)的對(duì)計(jì)算機(jī)安全防護(hù)工作中可能存在的問題及隱患進(jìn)行處理,更加深入、細(xì)致的針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全情況進(jìn)行保護(hù)。
3隨著發(fā)展防火墻出現(xiàn)的一系列問題
3.1計(jì)算機(jī)系統(tǒng)的本身安全隱患是首要問題
系統(tǒng)是一個(gè)計(jì)算機(jī)的根本,如今計(jì)算機(jī)的操作系統(tǒng)已經(jīng)有很多種類型,同時(shí)也有很多操作系統(tǒng)已經(jīng)停止了更新升級(jí)服務(wù),這就造成了還在使用這些操作系統(tǒng)的使用者面臨著嚴(yán)重的系統(tǒng)安全威脅。計(jì)算機(jī)的硬件配置不協(xié)調(diào),網(wǎng)絡(luò)中樞的穩(wěn)定性較差,服務(wù)器的感應(yīng)不夠靈敏,這類型的計(jì)算機(jī)需要不停進(jìn)行服務(wù)器、軟件升級(jí),而升級(jí)太頻繁反而會(huì)造成計(jì)算機(jī)系統(tǒng)出現(xiàn)不穩(wěn)定的情況。計(jì)算機(jī)的防火墻作為計(jì)算機(jī)安全防護(hù)的一道墻,雖然防火墻可以對(duì)一些信息進(jìn)行掃描,可以有效封鎖大部分的木馬,但是也不能夠確保計(jì)算機(jī)網(wǎng)絡(luò)絕對(duì)安全。
3.2保護(hù)系統(tǒng)落后造成的病毒問題
病毒造成安全隱患。隨著計(jì)算機(jī)使用日益頻繁,計(jì)算機(jī)病毒變得越來越多,計(jì)算機(jī)病毒作為一種計(jì)算機(jī)網(wǎng)絡(luò)安全最大威脅。計(jì)算機(jī)病毒的傳播方式很多,有的計(jì)算機(jī)病毒通過插件、接口、軟件等進(jìn)行傳播,計(jì)算機(jī)病毒給計(jì)算機(jī)帶來極大的危害,其具有復(fù)制能力強(qiáng)和傳染性高等特點(diǎn)。計(jì)算機(jī)一旦感染病毒那么計(jì)算機(jī)中的信息可能被更改、刪除或者泄露,甚至有的病毒還會(huì)損毀計(jì)算機(jī)的硬件,給計(jì)算機(jī)造成致命打擊。計(jì)算機(jī)病毒的破壞能力極強(qiáng),且病毒的隱藏較強(qiáng),不易被發(fā)現(xiàn),這就導(dǎo)致了計(jì)算機(jī)在使用過程中必須及時(shí)更新,否則很可能被計(jì)算機(jī)病毒侵入。甚至絕大時(shí)候這些病毒是人為因素造成的,我們要提高網(wǎng)絡(luò)知識(shí)素質(zhì),也要學(xué)會(huì)應(yīng)對(duì)機(jī)損及病毒的辦法。
3.3黑客人為因素造成的極具殺傷力安全隱患
計(jì)算機(jī)網(wǎng)絡(luò)屬于一種開放性的網(wǎng)絡(luò),且計(jì)算機(jī)網(wǎng)絡(luò)在我們的生活中已經(jīng)相當(dāng)普及,那么計(jì)算機(jī)常會(huì)面臨著黑客入侵的威脅。越來越多的人對(duì)計(jì)算機(jī)網(wǎng)絡(luò)開始了深入的學(xué)習(xí),一些走向了正道,一些卻成為了新型犯罪分子——黑客。黑客惡意攻擊往往會(huì)對(duì)計(jì)算機(jī)造成致命打擊,黑客攻擊比病毒的威脅更大,一般而言黑客攻擊計(jì)算機(jī)主要目的在于獲取用戶數(shù)據(jù)和盜取計(jì)算機(jī)用戶的隱秘文件。網(wǎng)絡(luò)資源和計(jì)算機(jī)系統(tǒng)漏洞成為了黑客攻擊的主要目標(biāo),黑客利用計(jì)算機(jī)的缺陷或者計(jì)算機(jī)軟件的缺陷攻擊用戶,使得用戶的信息泄露。尤其是一些企業(yè)電腦遭受到黑客的攻擊,造成企業(yè)的信息泄露,其后果將是無法預(yù)料。
4對(duì)計(jì)算機(jī)出現(xiàn)的種種問題是需要去解決的
4.1黑客首先需要加強(qiáng)法律知識(shí)意識(shí)
一切的和平都是以法律限制為基礎(chǔ),計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展太過于迅猛以至于沒有健全的法律去制約這個(gè)行的社會(huì)模式。因此加強(qiáng)法律條文去控制一個(gè)文明的網(wǎng)絡(luò)社會(huì)。
4.2加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)安全管理
計(jì)算機(jī)加密工作必須注意嚴(yán)防計(jì)算機(jī)與外界互聯(lián)網(wǎng)之間的信息交換,嚴(yán)禁在非涉密計(jì)算機(jī)上操作或者處理涉密信息。辦公網(wǎng)絡(luò)內(nèi)必須和其他的公共信息網(wǎng)之間進(jìn)行隔離,強(qiáng)化身份鑒別和訪問控制,規(guī)范計(jì)算機(jī)操作人員的日常操作習(xí)慣,確保計(jì)算機(jī)受到良好的保護(hù)。嚴(yán)禁公司人員在門戶網(wǎng)站、微信平臺(tái)或者其他的互聯(lián)網(wǎng)平臺(tái)上一些涉密信息,計(jì)算機(jī)使用者必須具備網(wǎng)絡(luò)安全意識(shí),按照相關(guān)的信息安全規(guī)范,構(gòu)建相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)公開條例和規(guī)定,嚴(yán)格審查制度保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。網(wǎng)絡(luò)信息審查工作要有領(lǐng)導(dǎo)分管、部門負(fù)責(zé)、專人實(shí)施。計(jì)算機(jī)網(wǎng)絡(luò)安全管理必須落實(shí)各項(xiàng)安全制度,一切均從基礎(chǔ)做起,嚴(yán)格把關(guān)。
5總結(jié)
計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用技術(shù)及防火墻設(shè)計(jì)是現(xiàn)代的必須產(chǎn)物,是網(wǎng)絡(luò)的必備資源為我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供了一份重要的保障。
隨著杜會(huì)信息化建設(shè)的不斷加快,計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)得到有效的發(fā)展和應(yīng)用,在互聯(lián)網(wǎng)日新月異的發(fā)展過程中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)廣泛的應(yīng)用到了不同行業(yè)和領(lǐng)域當(dāng)中,眾多的企業(yè)和單位都構(gòu)建了自己的局域網(wǎng)絡(luò)系統(tǒng),同時(shí)也和外網(wǎng)建立了連接,從而進(jìn)行網(wǎng)絡(luò)信息資源的傳輸和共享,但同時(shí)也為人們的網(wǎng)絡(luò)信息安全保障帶來了一定的挑戰(zhàn),網(wǎng)絡(luò)病毒也在互聯(lián)網(wǎng)中瘋狂的傳播,給網(wǎng)絡(luò)用戶的信息安全造成了一定的威脅,因此,要有效的利用防火墻技術(shù),不斷研究和開發(fā)新的防火墻技術(shù),從而保障人們的用網(wǎng)安全。
參考文獻(xiàn)
[1] 張文亮.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的漏洞及防御措施[J].2016.
[2] 莊莉.計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用防火墻技術(shù)作用探討[J].2017.
[3] 石鋒.計(jì)算機(jī)網(wǎng)絡(luò)防火墻應(yīng)用研究[D].重慶:重慶大學(xué),2008.
[4] 杜海英.防火墻技術(shù)在局域網(wǎng)中的應(yīng)用研究[J].煤,2011(05).
關(guān)鍵詞:計(jì)算機(jī);存在問題;總結(jié)應(yīng)用;軟件技術(shù)
1 關(guān)于工程造價(jià)管理模塊中軟件技術(shù)的分析
1.1 隨著信息技術(shù)體系的不斷健全,計(jì)算機(jī)軟件應(yīng)用技術(shù)范圍不斷得到擴(kuò)大,其工程造價(jià)的管理參與方式越來越廣泛,其經(jīng)歷的時(shí)間也比較長(zhǎng),信息需求量也比較大,其變動(dòng)也比較頻繁。通過對(duì)造價(jià)確定方法的控制,更有利于提升工程建設(shè)的應(yīng)用效益,避免其傳統(tǒng)的手工操作模式的應(yīng)用,這是當(dāng)下工程造價(jià)管理的應(yīng)用趨勢(shì),就是進(jìn)行計(jì)算機(jī)操作與工程造價(jià)管理相結(jié)合,進(jìn)行傳統(tǒng)的工程造價(jià)操作方式的更新,滿足現(xiàn)階段工程造價(jià)科學(xué)化、規(guī)范化、現(xiàn)代的需要,提升當(dāng)下工作的質(zhì)量及其效益。
在計(jì)算機(jī)軟件技術(shù)應(yīng)用過程中,工程項(xiàng)目建設(shè)面臨著巨大的調(diào)整,當(dāng)下社會(huì)以市場(chǎng)為導(dǎo)向,通過對(duì)經(jīng)營(yíng)方式的轉(zhuǎn)換,可以有效提升工程造價(jià)管理的應(yīng)變能力,這對(duì)于日益競(jìng)爭(zhēng)復(fù)雜的社會(huì)有著重要的啟迪應(yīng)用。這就需要進(jìn)行工程項(xiàng)目建設(shè)的市場(chǎng)導(dǎo)向模塊的優(yōu)化,進(jìn)行投資估算模塊、設(shè)計(jì)概算模塊、施工圖預(yù)算模塊等的協(xié)調(diào)控制,進(jìn)行合同價(jià)的積極確定,保證現(xiàn)階段竣工結(jié)算模塊的優(yōu)化,保證其整體信息化管理體系的健全,保證管理環(huán)節(jié)的有效開展。實(shí)行全過程的信息化管理,以此推動(dòng)管理更加規(guī)范、高效。因此,應(yīng)用計(jì)算機(jī)軟件技術(shù)成為一種必然趨勢(shì)。
1.2 在當(dāng)下工程造價(jià)管理過程中,順應(yīng)計(jì)算機(jī)軟件的應(yīng)用趨勢(shì),是符合市場(chǎng)經(jīng)濟(jì)需要的,這是當(dāng)下時(shí)代的發(fā)展需要。一般來說,工程造價(jià)管理模式的開展,離不開其控制量、競(jìng)爭(zhēng)費(fèi)用、放開價(jià)等模塊的開展,這就需要進(jìn)行工程造價(jià)整體管理體系的健全,保證其有效改革,保證定價(jià)權(quán)的積極優(yōu)化,滿足施工企業(yè)的工作需要。這就需要相關(guān)人員應(yīng)對(duì)材料品種及其材料價(jià)格展開分析,保證先進(jìn)信息的獲取,保證加工模塊、處理模塊等的協(xié)調(diào),從而滿足當(dāng)下工作的需要。
根據(jù)工程造價(jià)管理的性質(zhì)得知,其本身就具備比較大的工作強(qiáng)度,其應(yīng)用效率也比較低,容易出現(xiàn)一系列的工作差錯(cuò)。通過對(duì)計(jì)算機(jī)軟件的應(yīng)用,保證工程量的控制,進(jìn)行工作強(qiáng)度的優(yōu)化,從而有效應(yīng)對(duì)其工作差錯(cuò)問題,加大程度的提升了工作的綜合效益,這樣可以節(jié)省大量人力、物力和財(cái)力,而且便于管理。因此,應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已成為提高工程造價(jià)工作水平的內(nèi)在需要。
2 計(jì)算機(jī)軟件技術(shù)體系的健全
2.1 在現(xiàn)代工程造價(jià)管理過程中,現(xiàn)代軟件技術(shù)扮演著非常重要的角色,比如工程量計(jì)算軟件的應(yīng)用,其是國(guó)內(nèi)軟件較長(zhǎng)使用的方式,比如圖形法,這就需要專業(yè)工程人員進(jìn)行識(shí)圖能力的提升,進(jìn)行該軟件操作下的圖紙構(gòu)件及其尺寸的深入分析,滿足系統(tǒng)自動(dòng)化設(shè)計(jì)的需要,進(jìn)行工程量的有效計(jì)算,保證工程量清單的得出,從而實(shí)現(xiàn)工程圖紙的有效掃描,保證光柵文件的有效應(yīng)用,這就需要進(jìn)行軟件處理模塊的優(yōu)化。
通過對(duì)模式識(shí)別技術(shù)的應(yīng)用,更利于進(jìn)行構(gòu)件類型及其幾何參數(shù)的分析,進(jìn)行工程量的有效計(jì)算。這就需要進(jìn)行設(shè)計(jì)單位的CAD文件的積極應(yīng)用,滿足CAD環(huán)境模塊下模式識(shí)別工作的需要,保證CAD軟件的有效應(yīng)用,配合現(xiàn)階段的工程造價(jià)環(huán)節(jié)。在建筑設(shè)計(jì)所使用的CAD軟件中直接加入構(gòu)件參數(shù)的屬性,定義各種構(gòu)件對(duì)象,在進(jìn)行結(jié)構(gòu)和建筑設(shè)計(jì)時(shí)使用這些對(duì)象設(shè)計(jì)建筑物,而不是直接使用線條作圖。
在工程造價(jià)計(jì)算軟件應(yīng)用過程中,需要注重其軟件的基本功能,該套軟件實(shí)際上就是套價(jià)軟件,其需要進(jìn)行工程造價(jià)的積極計(jì)算,保證工程領(lǐng)域的有效開發(fā),通過對(duì)多種造價(jià)模塊的優(yōu)化,更有利于實(shí)現(xiàn)其效益的提升,保證造價(jià)軟件的正常應(yīng)用,滿足現(xiàn)階段的工程量清單的工作需要,提升工程造價(jià)的綜合應(yīng)用效益。再使用工程造價(jià)計(jì)算軟件,找出定額子目輸入造價(jià)軟件,選擇已預(yù)設(shè)好的取費(fèi)表模板,計(jì)算匯總,馬上就生成用戶需要的報(bào)表。計(jì)價(jià)、匯總、分析、顯示,打印一氣呵成,前后只需要很少時(shí)間,效率大大提高,使概預(yù)算人員能把精力投入到更關(guān)鍵地方去,提高概預(yù)算的質(zhì)量。
2.2 當(dāng)今時(shí)代是信息時(shí)代,企業(yè)的現(xiàn)階段發(fā)展,促進(jìn)計(jì)算機(jī)的應(yīng)用,工程造價(jià)管理模塊也需要依附于網(wǎng)絡(luò)而生產(chǎn),這就需要進(jìn)行工程造價(jià)信息網(wǎng)絡(luò)建設(shè)體系的健全,保證企業(yè)內(nèi)外信息網(wǎng)絡(luò)化模塊的優(yōu)化,比如進(jìn)行服務(wù)器模塊、瀏覽器模塊等的協(xié)調(diào),保證現(xiàn)階段數(shù)據(jù)庫的有效開展及其利用,進(jìn)行數(shù)據(jù)庫開發(fā)技術(shù)的優(yōu)化,進(jìn)行工程造價(jià)管理軟件網(wǎng)絡(luò)化的開展,以提升其綜合應(yīng)用效益,滿足當(dāng)下工作的需要。網(wǎng)絡(luò)條件下運(yùn)用互聯(lián)網(wǎng)技術(shù)進(jìn)行工程造價(jià)管理,將會(huì)在投資項(xiàng)目評(píng)價(jià)軟件、設(shè)計(jì)概算軟件、建筑輔助設(shè)計(jì)軟件、施工圖預(yù)算軟件、建筑業(yè)的價(jià)格信息網(wǎng)和企業(yè)內(nèi)部信息資料庫之間建立無縫連接的通道,在項(xiàng)目評(píng)估、工程設(shè)計(jì)、造價(jià)管理等各部分工作間實(shí)現(xiàn)數(shù)據(jù)信息的低成本轉(zhuǎn)移。
在當(dāng)下工程造價(jià)工作模塊中,進(jìn)行信息處理集成化模塊、智能化模塊等的協(xié)調(diào)是必要的,從而滿足現(xiàn)階段信息處理的需要,比如進(jìn)行企業(yè)定額編制模塊、投標(biāo)報(bào)價(jià)模塊、施工管理模塊等的協(xié)調(diào),進(jìn)行數(shù)據(jù)收集體系的健全,保證造價(jià)指標(biāo)系統(tǒng)、工程設(shè)計(jì)模塊等的協(xié)調(diào),實(shí)現(xiàn)CAD系統(tǒng)與工程造價(jià)管理系統(tǒng)的結(jié)合,進(jìn)行CAD系統(tǒng)繪圖模塊的有效開展。可以直接利用CAD軟件計(jì)算出工程量,然后,借助局域網(wǎng)傳輸?shù)焦こ淘靸r(jià)應(yīng)用軟件上,再根據(jù)結(jié)構(gòu)部位及尺寸等方面的要求,自動(dòng)在價(jià)格信息資源庫中提取數(shù)據(jù)進(jìn)行計(jì)算。這樣不僅確保了設(shè)計(jì)數(shù)據(jù)一致性、準(zhǔn)確性,而且還大大地提高了招標(biāo)投標(biāo)工作的自動(dòng)化水平,從而實(shí)現(xiàn)計(jì)算機(jī)技術(shù)應(yīng)用的集成化與系統(tǒng)性。
2.3 通過對(duì)產(chǎn)品專業(yè)化模塊、接口標(biāo)準(zhǔn)化模塊的優(yōu)化,更有利于提升當(dāng)下工程造價(jià)的應(yīng)用效益,這就需要針對(duì)現(xiàn)階段的工程造價(jià)水平、功能展開分析,進(jìn)行先進(jìn)的造價(jià)軟件的應(yīng)用,保證公司自身強(qiáng)勢(shì)軟件的設(shè)計(jì),以開拓國(guó)內(nèi)軟件的應(yīng)用空間。在某一個(gè)具體的造價(jià)功能上做大做強(qiáng),而不是涉及造價(jià)工程的各個(gè)方面,這是不現(xiàn)實(shí)的,工程造價(jià)的涉及面十分廣泛,面面俱到的軟件往往無法將造價(jià)功能做的深入和專業(yè)化,而這樣的軟件也因?yàn)槿狈I(yè)性而遭到市場(chǎng)的淘汰。
通過對(duì)不同造價(jià)軟件彼此數(shù)據(jù)接口的標(biāo)準(zhǔn)化,更有利于進(jìn)行工程造價(jià)軟件兼容性的提升,保證國(guó)內(nèi)造價(jià)軟件體系的優(yōu)化,進(jìn)行國(guó)內(nèi)造價(jià)軟件應(yīng)用范圍的提升,進(jìn)行其整體應(yīng)用水平的提升,這也需要一個(gè)循序漸進(jìn)的過程,在該模塊中,要做好工程造價(jià)的計(jì)算機(jī)應(yīng)用工作,提升其綜合應(yīng)用效益,這需要引起相關(guān)人員的重視,積極做好本職工作。這樣才能夠最終實(shí)現(xiàn)整個(gè)國(guó)內(nèi)造價(jià)軟件的標(biāo)準(zhǔn)化、通用化,隨著信息技術(shù)的日新月異,工程造價(jià)的傳統(tǒng)管理方式已經(jīng)跟不上時(shí)代的發(fā)展。計(jì)算機(jī)軟件技術(shù)作為建設(shè)領(lǐng)域信息化的一個(gè)重要組成部分,將在工程造價(jià)管理活動(dòng)中發(fā)揮重要作用,成為工程造價(jià)管理活動(dòng)的一個(gè)重要支撐,并主導(dǎo)未來工程造價(jià)管理活動(dòng)的發(fā)展方向。
3 結(jié)束語
工程造價(jià)管理模塊中計(jì)算機(jī)軟件技術(shù)方案的優(yōu)化,有利于提升現(xiàn)階段工程造價(jià)的管理效益,優(yōu)化其內(nèi)部管理結(jié)構(gòu),保證現(xiàn)階段工程造價(jià)工作的正常開展。
參考文獻(xiàn)
[1]王蕾,劉寬虎,宋林輝.基于技術(shù)間斷的不可逆產(chǎn)品替代陷阱研究[J].中國(guó)工業(yè)經(jīng)濟(jì),2004(7).
關(guān)鍵詞:信息安全;威脅;防范技術(shù)
中圖分類號(hào):TP393.1文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2012) 01-0000-03
Threats and Prevention Technology of Computer Information Security
Huo Yanbin
(Shenhua Beidian Shengli Energy Co.,Ltd.,Inner Mongolia Xilinhot026000,China)
Abstract:With the popularization and development of the computer internet technology and convenience at the same time,people in the network,but also because the network of free and open to the agent a certain threat to the safety of our information.In this paper,several aspects of the network and information security,combined with the actual situation of the network and information security as well as the future trend of development,targeted information security threats as well as some preventive measures for this threat.
Keywords:Information security;Threat;Prevention technology
一、計(jì)算機(jī)信息安全的概述
現(xiàn)今社會(huì),伴隨著互聯(lián)網(wǎng)技術(shù)的普及,人們對(duì)網(wǎng)絡(luò)信息的安全性越來越重視起來了。到目前為止網(wǎng)絡(luò)信息安全已經(jīng)成為全世界網(wǎng)絡(luò)用戶所重點(diǎn)關(guān)心的問題之一,因?yàn)樗械娜硕济媾R著這個(gè)問題。網(wǎng)絡(luò)信息安全主要包括兩個(gè)層面:
一方面是物理安全,是指計(jì)算機(jī)網(wǎng)絡(luò)、硬件以及系統(tǒng)中的數(shù)據(jù)受到保護(hù),從而使得整個(gè)系統(tǒng)可以連續(xù)可靠正常地運(yùn)行,不會(huì)因?yàn)榕既皇鹿驶蛘邜阂馄茐膶?dǎo)致系統(tǒng)無法運(yùn)行或者網(wǎng)絡(luò)癱瘓無法使用。
另一方面是網(wǎng)絡(luò)安全,這里的信息安全指的是保證網(wǎng)絡(luò)信息存儲(chǔ)傳輸過程中的完整性、可靠性和有效性。網(wǎng)絡(luò)安全比物理安全層次要高,這里并不是說物理安全不重要,在現(xiàn)實(shí)中物理安全是保證信息安全的基礎(chǔ)。
二、信息安全的重要性
其實(shí)所謂的信息安全就是指要保護(hù)信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源外界的威脅、干擾和破壞,就是所謂的保護(hù)信息的安全性。根據(jù)國(guó)際標(biāo)準(zhǔn)化組織的定義,信息安全性的含義主要是指信息的完整性、可用性、保密性和可靠性。信息安全是任何國(guó)家、政府、部門、行業(yè)都必須十分重視的問題,是一個(gè)不容忽視的國(guó)家安全戰(zhàn)略。但是,對(duì)于不同的部門和行業(yè)來說,其對(duì)信息安全的要求和重點(diǎn)卻是有區(qū)別的。
伴隨我過改革開放加速進(jìn)程隨之了各個(gè)方面的信息量急速增加,并且還需要大容量和高效率的傳輸這些信息。到目前為止,除有線通信外,短波、超短波、微波、衛(wèi)星等無線電通信也正在越來越廣泛地應(yīng)用。與此同時(shí),國(guó)外敵對(duì)勢(shì)力為了竊取我國(guó)的政治、軍事、經(jīng)濟(jì)、科學(xué)技術(shù)等方面的秘密信息,運(yùn)用偵察臺(tái)、偵察船、衛(wèi)星等手段,形成固定與移動(dòng)、遠(yuǎn)距離與近距離、空中與地面相結(jié)合的立體偵察網(wǎng),截取我通信傳輸中的信息。
網(wǎng)絡(luò)之間傳輸信息的方式有很多種,這包括:局域網(wǎng)、互聯(lián)網(wǎng)以及分布分布式數(shù)據(jù)庫,有蜂窩式無線、分組交換式無線、衛(wèi)星電視會(huì)議、電子郵件及等方式。信息在存儲(chǔ)、處理和交換過程中,都存在泄密或被截收、竊聽、竄改和偽造的可能性。不難看出,單一的保密措施已很難保證通信和信息的安全,必須綜合應(yīng)用各種保密措施,即通過技術(shù)的、管理的、行政的手段,實(shí)現(xiàn)信源、信號(hào)、信息三個(gè)環(huán)節(jié)的保護(hù),藉以達(dá)到秘密信息安全的目的。
三、計(jì)算機(jī)信息安全現(xiàn)狀
現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為當(dāng)今信息時(shí)代中社會(huì)發(fā)展所離不開的一種物質(zhì)基礎(chǔ)。然而由于計(jì)算機(jī)網(wǎng)絡(luò)具有復(fù)雜性和動(dòng)態(tài)性的特點(diǎn),最終導(dǎo)致在管理層面上難以有效地保證安全;而計(jì)算機(jī)網(wǎng)絡(luò)也存在的大量的缺陷和人為疏忽,導(dǎo)致網(wǎng)絡(luò)很容易受到計(jì)算機(jī)病毒、黑客或惡意軟件的侵害。網(wǎng)絡(luò)信息安全主要在以下三個(gè)方面問題比較突出:
(一)病毒對(duì)計(jì)算機(jī)的危害
計(jì)算機(jī)病毒它有很很強(qiáng)的感染性和破壞性,在以前,計(jì)算機(jī)病毒只是以單機(jī)為感染目標(biāo),它的傳播方式也很有限,所造成的損失并不是很大。當(dāng)時(shí)隨著網(wǎng)絡(luò)的發(fā)展,病毒也不斷升級(jí),最終發(fā)展成為以網(wǎng)絡(luò)方式傳播,也不再局限于單機(jī),而是以連接到網(wǎng)絡(luò)上的所有計(jì)算機(jī)為目標(biāo),甚至以網(wǎng)絡(luò)本身為攻擊目標(biāo)。這樣就大大的增加了病毒的破壞性,造成的損失也相當(dāng)?shù)拇蟆?/p>
網(wǎng)絡(luò)病毒的入侵能夠讓網(wǎng)絡(luò)服務(wù)器癱瘓或者竊取服務(wù)器上的重要信息,這些破壞都對(duì)信息系統(tǒng)的穩(wěn)定性和安全性產(chǎn)生了很大的影響。目前相當(dāng)多的網(wǎng)絡(luò)服務(wù)器防病毒軟件系統(tǒng)還不是很完善,不少服務(wù)器僅安裝了單機(jī)版殺毒軟件,而不是服務(wù)器版殺毒軟件,這樣不能實(shí)現(xiàn)所有機(jī)器同時(shí)升級(jí),從而使得網(wǎng)絡(luò)防病毒能力薄弱。病毒制造者經(jīng)常使用迂回策略,利用網(wǎng)絡(luò)內(nèi)部計(jì)算機(jī)防病毒能力差的弱點(diǎn),通過攻擊網(wǎng)絡(luò)上的其他計(jì)算機(jī)并以此為跳板,再攻擊服務(wù)器系統(tǒng)。
(二)黑客對(duì)計(jì)算機(jī)的攻擊多樣化
現(xiàn)在由于計(jì)算機(jī)技術(shù)的發(fā)展以及普及,黑客技術(shù)的門檻也越來越低,信息安全的威脅也越來越多。除去傳統(tǒng)的木馬、病毒和利用系統(tǒng)漏洞攻擊作為攻擊手段以外,社會(huì)工程學(xué)攻擊作為非技術(shù)攻擊手段也頗為流行。
對(duì)于普通的木馬和漏洞等等都可以通過殺毒軟件和打補(bǔ)丁的方法來解決,但是社會(huì)工程學(xué)攻擊則是利用人和制度的漏洞進(jìn)行攻擊。比起木馬病毒等技術(shù)攻擊,這種攻擊更難以防范。例如前一段時(shí)間,網(wǎng)絡(luò)上流行的釣魚網(wǎng)站通過仿制金融機(jī)構(gòu)網(wǎng)站的頁面和域名地址來獲取用戶的賬戶密碼,造成了很大的損失。
計(jì)算機(jī)網(wǎng)絡(luò)本來就是一個(gè)開放的領(lǐng)域,任何一種新的攻擊手段將會(huì)在很短的時(shí)間就能被大范圍的傳播開來,這使得防范黑客的難度不斷在增加,對(duì)信息安全保障人員來說也是一個(gè)巨大的挑戰(zhàn)。
(三)目標(biāo)逐利化的網(wǎng)絡(luò)攻擊
在早期,黑客在攻擊或者編寫木馬病毒的時(shí)候,他們主要是為了滿足自己的虛榮心以及對(duì)技術(shù)的不斷追求。但是近年來,網(wǎng)絡(luò)攻擊的目的開始出現(xiàn)明顯的逐利傾向,這種傾向在給社會(huì)帶來巨大的經(jīng)濟(jì)損失的同時(shí),也向著計(jì)算機(jī)犯罪的方向發(fā)展。2006年底流行的熊貓燒香病毒的作者,就是通過出售病毒的方式獲利。
現(xiàn)在網(wǎng)絡(luò)攻擊的兩中形式:一種是直接方式,通過篡改和盜竊他人相關(guān)信息,從而直接盜取錢財(cái);另外一種是提供服務(wù)的方式,通過提供盜用他人隱私或者單位機(jī)密的服務(wù),得以實(shí)現(xiàn)牟利。隨著全世界進(jìn)入信息化時(shí)代人類社會(huì)對(duì)計(jì)算機(jī)的依賴程度加深,計(jì)算機(jī)犯罪也會(huì)演變成今后的主要犯罪形式之一。許多傳統(tǒng)犯罪方式在計(jì)算機(jī)犯罪上均能找到對(duì)應(yīng)的案例,而且危害程度也超過傳統(tǒng)犯罪。
四、計(jì)算機(jī)信息安全防范措施
(一)加強(qiáng)信息安全管理
上世紀(jì)以來,積極的快速發(fā)展已經(jīng)把我們帶進(jìn)了信息時(shí)代,隨著信息以爆炸式的速度不斷在我們生活中的每一個(gè)角落中涌現(xiàn),如何管理信息,確保信息的安全為世人矚目,信息安全管理則成為了當(dāng)前全球的熱門話題。傳統(tǒng)的信息安全著眼于常規(guī)的信息系統(tǒng)安全設(shè)備,諸如防火墻、VPN、入侵檢測(cè)系統(tǒng)、防病毒系統(tǒng)、認(rèn)證系統(tǒng)等,構(gòu)成了信息安全的防護(hù)屏障。事實(shí)上,要保證信息安全需要有三個(gè)方面的工作要做,這就是需要技術(shù)、管理與法制。所以僅僅依靠技術(shù)保障信息安全的做法是不會(huì)達(dá)到應(yīng)有效果的,“三分技術(shù),七分管理”這個(gè)在其他領(lǐng)域總結(jié)出來的實(shí)踐經(jīng)驗(yàn)和原則,在信息領(lǐng)域也同樣適用。因此,在信息安全的重要性日益突出、信息安全手段日新月異的今天,加強(qiáng)信息安全管理工作就顯得尤為重要。
在我國(guó),我們國(guó)家對(duì)信息安全保密工作是非常注重的,并且從敏感性,特殊性和戰(zhàn)略性的高度把信息安全保密工作自始至終置于黨和國(guó)家的絕對(duì)領(lǐng)導(dǎo)之下。中央機(jī)要管理部門,國(guó)家安全機(jī)關(guān),公安機(jī)關(guān)和國(guó)家保密主管部門分工協(xié)作,各司其職,形成了維護(hù)國(guó)家信息安全的管理體系。
為加強(qiáng)信息安全管理工作,中央批準(zhǔn)成立了兩個(gè)非常重要的機(jī)構(gòu),一個(gè)是國(guó)家信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心,負(fù)責(zé)管理和運(yùn)行國(guó)家信息安全的測(cè)評(píng)認(rèn)證體系,對(duì)信息安全產(chǎn)品,信息系統(tǒng),對(duì)提供信息安全服務(wù)的單位以及提供信息安全服務(wù)的人員進(jìn)行測(cè)試,考試和認(rèn)證。第二個(gè)重要機(jī)構(gòu)是國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心,負(fù)責(zé)管理和運(yùn)行國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)容監(jiān)控和應(yīng)急協(xié)調(diào)工作。這兩個(gè)機(jī)構(gòu)目前都在國(guó)家信息安全管理中發(fā)揮著技術(shù)支撐的作用。
(二)建立網(wǎng)絡(luò)信息安全管理體系
要保護(hù)網(wǎng)絡(luò)上信息的安全,就必須建立一套網(wǎng)絡(luò)信息安全體系,而不能夠靠技術(shù)人員的單打獨(dú)斗。保護(hù)信息安全,往往依賴于所采取的安全策略和管理人員對(duì)信息保護(hù)的態(tài)度。作為制度的制定者,管理人員必須認(rèn)識(shí)到信息安全對(duì)組織機(jī)構(gòu)的重要性,然后通過有效地措施、規(guī)則和制度的執(zhí)行來確保網(wǎng)絡(luò)信息安全。
想要有一個(gè)健康安全的信息使用環(huán)境必須從整體出發(fā)來建立一個(gè)完整的組織信息傳輸模型,在這個(gè)模型的基礎(chǔ)上形成安全框架;然后再圍繞著這個(gè)框架,分析現(xiàn)有的安全控制策略和措施,找出其中的缺陷,對(duì)其做必要的補(bǔ)充和修改。但是管理人員也必須考慮到信息安全措施的可用性,避免過于復(fù)雜的制度設(shè)計(jì),以免造成管理制度在實(shí)際中執(zhí)行困難,結(jié)果在實(shí)際操作中被無視。
(三)采用安全評(píng)估標(biāo)準(zhǔn)與安全測(cè)試
網(wǎng)絡(luò)信息安全的嚴(yán)峻局面也引起了廣泛的重視,各國(guó)政府紛紛制定出臺(tái)一系列關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全的評(píng)估標(biāo)準(zhǔn)及指南。這些標(biāo)準(zhǔn)包括:《可信計(jì)算機(jī)系統(tǒng)評(píng)價(jià)指南》、《信息安全管理準(zhǔn)則和自評(píng)估》、《可信任計(jì)算機(jī)新產(chǎn)品評(píng)估準(zhǔn)則》等。
由美國(guó)國(guó)防部于1985年提出的《可信計(jì)算機(jī)系統(tǒng)評(píng)價(jià)指南》,主要包括三個(gè)評(píng)估準(zhǔn)則,后來由美國(guó)NIST和國(guó)家安全局共同了一個(gè)標(biāo)準(zhǔn)《信息技術(shù)安全聯(lián)邦準(zhǔn)則》替代《評(píng)價(jià)指南》。隨后歐共體也制定了《信息技術(shù)安全性評(píng)估準(zhǔn)則》,加拿大也在1993年提出的《可信任計(jì)算機(jī)新產(chǎn)品評(píng)估準(zhǔn)則》草案被認(rèn)為是前兩者的進(jìn)一步發(fā)展。在所有的評(píng)估準(zhǔn)則中,都涉及了三個(gè)方面:功能性,有效性和確認(rèn)。后來ISO組織采納了六國(guó)七方共同公布的通用準(zhǔn)則作為國(guó)際標(biāo)準(zhǔn)ISO15408,最終讓網(wǎng)絡(luò)信息安全評(píng)估測(cè)試有了一個(gè)統(tǒng)一的國(guó)際標(biāo)準(zhǔn)。
這個(gè)標(biāo)準(zhǔn)對(duì)于實(shí)際工作有指導(dǎo)意義,管理者完全可以對(duì)照這個(gè)標(biāo)準(zhǔn)來評(píng)估檢測(cè)自己內(nèi)部網(wǎng)絡(luò)的信息安全措施,再依據(jù)實(shí)際情況做出有效地改進(jìn)。
(四)加強(qiáng)網(wǎng)絡(luò)安全防御
網(wǎng)絡(luò)信息安全技術(shù)是網(wǎng)絡(luò)信息安全的物質(zhì)基礎(chǔ),所有的安全手段都是建立在技術(shù)手段基礎(chǔ)之上的。技術(shù)上一般有三種安全手段:建立防火墻控制與外部網(wǎng)絡(luò)的信息交換;采用數(shù)據(jù)加密技術(shù)對(duì)重要信息進(jìn)行加密;在開放系統(tǒng)中采用認(rèn)證技術(shù)確保安全。
防火墻是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的過濾器,以防止發(fā)生的非法侵入。通過監(jiān)測(cè)通過防火墻的數(shù)據(jù)流,盡可能多地對(duì)外部屏蔽內(nèi)部的信息和限制來自外部的非法訪問,以此來實(shí)現(xiàn)信息的安全保護(hù)。由于具有價(jià)格相對(duì)合理,使用較方便,能夠有效地防范網(wǎng)絡(luò)攻擊等優(yōu)點(diǎn),防火墻的使用比例還是比較高的。在各類網(wǎng)絡(luò)安全技術(shù)使用中,防火墻的使用率最高達(dá)到76.5%。
目前信息在網(wǎng)絡(luò)傳輸時(shí)比較容易被黑客用技術(shù)手段截取,這是個(gè)人和公司使用網(wǎng)絡(luò)不得不面對(duì)的風(fēng)險(xiǎn)。為了應(yīng)對(duì)被截取泄密的風(fēng)險(xiǎn),人們采用加密方法對(duì)所傳輸?shù)男畔⑦M(jìn)行加密。加密一般有兩種體系,包括常規(guī)單密鑰加密體系和公用密鑰體系。由于常規(guī)單密鑰加密體系在加密和解密過程中都必須使用同一個(gè)密鑰,這也造成了這種加密體系的一個(gè)重大缺陷:發(fā)送方和接收方在傳輸數(shù)據(jù)之前必須要通過安全渠道確定所采用的密鑰,否則接收方無法完成信息接收過程。公用密鑰體系則通過兩個(gè)不同的密碼解決了這個(gè)問題:使用一個(gè)密碼作為公開的公鑰,另外一個(gè)密碼作為私鑰;發(fā)送方使用公鑰加密信息然后發(fā)給接收方,接收方接收信息以后再用私鑰解密,這就完全避開常規(guī)密鑰加密的缺陷。
認(rèn)證技術(shù)是防范主動(dòng)攻擊的重要技術(shù),對(duì)保障組織開放環(huán)境中使用的各種信息系統(tǒng)安全發(fā)揮著重要作用。認(rèn)證的主要目的有兩個(gè):首先要確定信息的發(fā)送者的身份是合法的;其次要驗(yàn)證信息的完整性,保證信息在整個(gè)傳送過程中未被他人修改。目前關(guān)于認(rèn)證的主要技術(shù)有消息認(rèn)證,身份認(rèn)證和數(shù)字簽名三種手段。消息認(rèn)證和身份認(rèn)證保證了通信時(shí)雙方的合法身份,可以防范他人非法通信;數(shù)字簽名則能夠保證信息傳輸?shù)耐暾涂煽?,有效地防范他人非法進(jìn)行信息發(fā)送和接收,甚至可以追溯已經(jīng)進(jìn)行過的發(fā)送和接收活動(dòng)。數(shù)字簽名使用的是公鑰密碼技術(shù)RSA非對(duì)稱加密,這種算法的安全性很高。
(五)基于云計(jì)算的網(wǎng)絡(luò)信息安全技術(shù)防范措施
在最近幾年里,云計(jì)算的發(fā)展越來越快速,越來越多的云計(jì)算用戶將關(guān)心軟件即服務(wù)安全和自己的數(shù)據(jù)安全,而基于云計(jì)算的網(wǎng)絡(luò)安全技術(shù)是一塊至關(guān)重要的基石。
(1)網(wǎng)絡(luò)數(shù)據(jù)訪問權(quán)限控制。用戶在對(duì)云計(jì)算的數(shù)據(jù)進(jìn)行網(wǎng)絡(luò)訪問時(shí),應(yīng)該能夠控制訪問屬于自己的數(shù)據(jù)的訪問者身份,并且可以對(duì)訪問者的訪問情況進(jìn)行審核。這種訪問權(quán)限的控制,需要開發(fā)相應(yīng)的權(quán)限控制程度,以作為安全防范措施使用。
(2)網(wǎng)絡(luò)信息存儲(chǔ)的保密性措施。用戶在對(duì)云計(jì)算網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行存儲(chǔ)時(shí),其他用戶及云服務(wù)提供商在未被所有者允許的情況下不得對(duì)數(shù)據(jù)進(jìn)行查看及更改。這需要將數(shù)據(jù)在網(wǎng)絡(luò)存儲(chǔ)時(shí),對(duì)其他用戶實(shí)行存儲(chǔ)隔離措施,同時(shí)對(duì)服務(wù)提供商實(shí)行存儲(chǔ)加密和文件系統(tǒng)的加密措施。
(3)數(shù)據(jù)網(wǎng)絡(luò)傳輸?shù)谋C苄源胧?。鑒于云平臺(tái)的搭建多數(shù)基于商業(yè)方面,因此用戶的數(shù)據(jù)在基于云計(jì)算的網(wǎng)絡(luò)上進(jìn)行傳輸時(shí)要具有極高的保密性,包括在計(jì)算中心的內(nèi)部網(wǎng)絡(luò)和開放互聯(lián)網(wǎng)絡(luò)上。所以,應(yīng)該對(duì)所傳輸?shù)臄?shù)據(jù)信息在傳輸層進(jìn)行加密(HTTPS、VPN和SSL等),對(duì)服務(wù)提供商進(jìn)行網(wǎng)絡(luò)加密。
(4)數(shù)據(jù)可用性和恢復(fù)措施。由于基于云計(jì)算的網(wǎng)絡(luò)的數(shù)據(jù)重要性,為了防止各種數(shù)據(jù)毀滅性災(zāi)難和突發(fā)性事件,進(jìn)行按期定時(shí)的數(shù)據(jù)備份,使用數(shù)據(jù)庫鏡像策略和分布式存儲(chǔ)策略等,是確保網(wǎng)絡(luò)信息安全的一系列防范措施。
四、結(jié)束語
雖然現(xiàn)在市場(chǎng)上出售的網(wǎng)絡(luò)信息安全的產(chǎn)品非常的多,但是你要明白不論你選擇哪種技術(shù)手段來防護(hù),都不可能保證你的網(wǎng)絡(luò)信息肯定不會(huì)受到外界的侵害,為什么這樣說呢,因?yàn)榫W(wǎng)絡(luò)信息安全它根本不是一個(gè)單獨(dú)的技術(shù)問題,并不是用一種或者幾種技術(shù)就能夠防護(hù)好的。作為信息安全管理人員我們一定要綜合考慮安全因素,檢測(cè)出真正的侵害目標(biāo),并且根據(jù)這些目標(biāo)來制定出方案以及配套的制度從而嚴(yán)格執(zhí)行,只有這樣才能保證網(wǎng)絡(luò)信息安全,而這些必須要組織我們的辦公人員共同努力才能夠達(dá)到真正的防御效果。
參考文獻(xiàn):
[1]王華忠.淺議計(jì)算機(jī)網(wǎng)絡(luò)信息安全[J].中國(guó)新技術(shù)新產(chǎn)品,2008,8
[2]鄭宏偉,于泳,陳元清.小議信息與通信網(wǎng)絡(luò)建設(shè)安全技術(shù)措施[J].黑龍江科技信息,2010,18
[3]李曉明.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與防范方法[J].科技資訊,2005,9
[4]盧航,王珩.計(jì)算機(jī)網(wǎng)絡(luò)安全及控制策略[J].長(zhǎng)春工程學(xué)院學(xué)報(bào),2006,2
[5]王滿庚.計(jì)算機(jī)網(wǎng)絡(luò)中信息系統(tǒng)技術(shù)安全與防范[J].江西化工,2009,3
[6]賈云龍.淺論網(wǎng)絡(luò)信息的安全問題[J].黑龍江科技信息,2011,9
[7]王艷,李華子.信息安全的技術(shù)防范措施及其相關(guān)問題研究[J].內(nèi)蒙古科技與經(jīng)濟(jì),2010,8
[8]韓曉華.淺析計(jì)算機(jī)信息安全技術(shù)[J].黑龍江科技信息,2010,15
[9]歐獻(xiàn)永.網(wǎng)絡(luò)安全中黑客防范技術(shù)探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2008,6
[10]薛質(zhì).信息安全技術(shù)基礎(chǔ)和安全策略[M].北京:清華大學(xué)出版社,2007
[11]吳聞.構(gòu)建網(wǎng)絡(luò)安全體系的必要措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2003,9
[12]陳斌.計(jì)算機(jī)網(wǎng)絡(luò)安全于防御[J].信息技術(shù)與網(wǎng)絡(luò)服務(wù),2006,4
[13]林建平.計(jì)算機(jī)網(wǎng)絡(luò)安全防控策略的若干分析[J].山西廣播電視大學(xué)學(xué)報(bào),2006,11
計(jì)算機(jī)技術(shù) 計(jì)算機(jī)安全 計(jì)算機(jī)維護(hù) 計(jì)算機(jī)理論 計(jì)算機(jī)軟件 計(jì)算機(jī)網(wǎng)絡(luò) 計(jì)算機(jī)畢業(yè)論 計(jì)算機(jī)英語 計(jì)算機(jī)畢業(yè) 計(jì)算機(jī)病毒 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀