前言:想要寫出一篇引人入勝的文章?我們特意為您整理了系統(tǒng)化管理計算機網(wǎng)絡(luò)論文范文,希望能給你帶來靈感和參考,敬請閱讀。
1.計算機網(wǎng)絡(luò)信息安全設(shè)計概述
計算機網(wǎng)絡(luò)將數(shù)量龐大的計算機終端連為一體,各計算機終端通過網(wǎng)絡(luò)傳遞信息,從而實現(xiàn)信息、數(shù)據(jù)的共享和管理,極大地提高了網(wǎng)絡(luò)資源使用效率。信息是計算機網(wǎng)絡(luò)的關(guān)鍵要素,信息安全是計算機網(wǎng)絡(luò)安全問題的核心問題。所以,在計算機網(wǎng)絡(luò)安全設(shè)計的相關(guān)研究中,要把信息安全作為設(shè)計工作的首要內(nèi)容,只有信息安全得到保證,計算機網(wǎng)絡(luò)的存在意義才能真正得以發(fā)揮。從實現(xiàn)途徑上看,網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)信息傳輸與存儲媒質(zhì)的安全息息相關(guān)。要保證網(wǎng)絡(luò)信息安全,就必須保障網(wǎng)絡(luò)媒質(zhì)安全。
1.1計算機網(wǎng)絡(luò)信息安全設(shè)計的基本內(nèi)涵
計算機網(wǎng)絡(luò)設(shè)計是一項系統(tǒng)工程,包涵的內(nèi)容極為廣泛,技術(shù)難度較大,尤其是對于多樣性、開放性和互連性等方面具有較高的要求。上述這項原因的存在,使得計算機網(wǎng)絡(luò)信息安全設(shè)計極為復雜。從信息傳輸系統(tǒng)的區(qū)別來看,當前網(wǎng)絡(luò)信息傳輸?shù)姆绞街饕芯钟蚓W(wǎng)和廣域網(wǎng)兩類。不同的傳輸方式面臨的信息安全問題也不一樣。由于信息安全隱患的多樣性,在進行計算機網(wǎng)絡(luò)信息安全設(shè)計時,要從實際情況出發(fā),全面系統(tǒng)地考慮設(shè)計的影響因素和設(shè)計方案的效果,采用不同的方法進行設(shè)計,確保設(shè)計方案的針對性和有效性。
1.2信息安全設(shè)計中信息存儲設(shè)計
信息存儲安全性的高低直接關(guān)系到計算機信息安全。強化信息存儲安全是保障信息安全的重要途徑。信息在計算機網(wǎng)絡(luò)中的存在狀態(tài),主要是信息傳輸和信息儲存兩種情況。信息在網(wǎng)絡(luò)中存儲的位置以及安全性對于信息的使用和管理至關(guān)重要。信息存儲位置選擇的是否合理,對于信息的完整性和安全性有著很大的影響。在進行信息存儲設(shè)計時,要圍繞信息的存儲狀態(tài)進行科學規(guī)劃,確保信息在整個過程中的可用性和保密性。
1.2.1計算機網(wǎng)絡(luò)信息存儲安全風險分析大量統(tǒng)計數(shù)據(jù)表明,計算機網(wǎng)絡(luò)信息存儲方面存在的安全問題有主要有以下幾種類型。
(1)外部非法入侵。
黑客行為是當前計算機網(wǎng)絡(luò)安全的主要威脅。少數(shù)外部用戶通過規(guī)避計算機網(wǎng)絡(luò)安全設(shè)置,在未經(jīng)授權(quán)的情況下進入計算機系統(tǒng),或者盜竊計算機信息,直接危害計算機信息安全,或者對計算機信息存儲狀態(tài)進行非法改變,使得存儲信息的完整性遭到破壞,嚴重降低信息使用性,從這個角度而言,也是對計算機信息安全的破壞。
(2)計算機網(wǎng)絡(luò)硬件設(shè)施的損壞。
計算機網(wǎng)絡(luò)信息以硬件設(shè)備為媒介進行使用、管理和存儲。如果存儲信息用的硬件設(shè)備受到發(fā)生故障或受到破壞,那么存儲在上面的信息也會受到影響。
1.2.2計算機網(wǎng)絡(luò)信息存儲安全保障措施鑒于以上情況,為保障計算機網(wǎng)絡(luò)信息存儲安全,推動網(wǎng)絡(luò)信息安全性整體水平的提升,可以從以下幾個方面著手進行設(shè)計。
(1)保障硬件設(shè)備運行正常、狀況良好。
硬件設(shè)施狀況的完好是計算機信息儲存的基本條件。在日常使用過程中,一定要認真做好計算機硬件設(shè)備的保養(yǎng)和維護工作。要做到定期清潔,規(guī)范使用,避免因維護或使用不當造成的硬件損壞。
(2)規(guī)范設(shè)置計算機訪問權(quán)限。
為有效防范外來非法入侵對計算機信息安全造成的破壞,計算機使用者要針對計算機訪問權(quán)限進行設(shè)置。結(jié)合信息的重要性、保密性、敏感性等情況,對訪問計算機的用戶權(quán)限進行區(qū)分設(shè)置,不同的訪問權(quán)限針對不同的安全等級。安全訪問設(shè)置是防范外來非法入侵的重要手段。在原有的計算機系統(tǒng)安全控制基礎(chǔ)上,進行人為的優(yōu)化和調(diào)整,從而使得防范措施更加具有針對性,效果更加突出。具體來說,該方法通過對用戶訪問安全級別的控制、查驗訪問信息用戶的身份、訪問用戶行為記錄跟蹤、文件安全控制和物理邏輯位置判斷等一系列方法和步驟,加強對訪問者在訪問計算機上信息時的行為控制。對于更重要的信息,還可以采取加密的方法進行保護,防止被無關(guān)或無權(quán)限人員查閱。針對信息完整性破壞的問題,可以采用數(shù)據(jù)備份的方法在信息遭受破壞,在無法正常使用的情況下使用備份信息進行恢復,從而減小外部非法訪問計算機造成的負面影響。
2.計算機網(wǎng)絡(luò)安全系統(tǒng)化管理分析
系統(tǒng)化管理是與安全設(shè)計互為補充,共同承擔起計算機網(wǎng)絡(luò)安全的重要職責。與安全設(shè)計不同,系統(tǒng)化管理的實施者不是計算機網(wǎng)絡(luò)技術(shù)人員,而是計算機用戶本身。通過實施諸多安全措施,對計算機予以系統(tǒng)化的長效安全管理,從而進一步提高計算機的安全水平。一是采用安全證書管理系統(tǒng)認證的方法。安全證書采用國際通用的技術(shù)體系進行開發(fā),其核心的密匙管理系統(tǒng)包括注冊系統(tǒng)、簽發(fā)系統(tǒng)、、查詢以及備份等5個單元。二是設(shè)置目錄服務(wù)器。通過目錄服務(wù)器,用可以實現(xiàn)對計算機用戶訪問應(yīng)用層的有效管理,在提高使用效率的同時保障計算機安全。三是進行服務(wù)器認證。采用授權(quán)與認證的方法,對用戶訪問進行控制,從而保證外來訪問的可控性和安全性。
3.結(jié)束語
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和應(yīng)用,計算機網(wǎng)絡(luò)的安全越來越為人們所重視。面對日漸突出的計算機網(wǎng)絡(luò)安全問題,提高計算機網(wǎng)絡(luò)安全防范水平的迫切程度越來越大。計算機網(wǎng)絡(luò)安全已經(jīng)成為國家發(fā)展戰(zhàn)略中的重要組成部分。計算機網(wǎng)絡(luò)安全設(shè)計和系統(tǒng)化管理是加強計算機網(wǎng)絡(luò)控制,提高安全性能的重要方法。相關(guān)單位和人員要深入開展計算機網(wǎng)絡(luò)安全設(shè)計和系統(tǒng)化管理的研究工作、開拓創(chuàng)新,針對我國計算機網(wǎng)絡(luò)安全現(xiàn)狀,不斷推出新辦法,解決新問題,提高計算機網(wǎng)絡(luò)的安全水平,為我國計算機網(wǎng)絡(luò)產(chǎn)業(yè)的健康發(fā)展作出貢獻。
作者:崔亞光 單位:黑河學院計算機系