信息安全終端角度看:從歷史看三個環(huán)節(jié)存在安全問題

責任編輯:editor004

2013-12-02 10:31:45

摘自:07:50比特論壇佚名

值得一提的是,運用加密技術(shù)防護數(shù)據(jù)安全的時候,除了關(guān)心算法對于加密防護質(zhì)量提高的同時,加密防護的靈活性也是重要的考量標準之一。

人們經(jīng)常說“對癥下藥才能藥到病除”,這是對于治愈生理疾病最通常之法。而面對信息安全、數(shù)據(jù)安全方面的頑疾,我們到底需要怎樣的“藥方”才能要到病除呢?

信息安全網(wǎng)絡(luò)化、全球化帶來的不全是“好東西”

網(wǎng)絡(luò)系統(tǒng)全球化實現(xiàn)了各個國家信息的實時交流,與此同時也帶了一系列不安全因子,上到國家安全,下到人民的日常生活,互聯(lián)網(wǎng)系統(tǒng)或多或少的存在著一系列弊端。這些弊端若被黑客利用,將導(dǎo)致日常信息、關(guān)鍵信息的泄漏,給用戶帶來極大的不便,因此如何加強計算機網(wǎng)絡(luò)信息系統(tǒng)的安全,就成為當今社會一個緊迫性問題。

信息安全終端角度看:從歷史看三個環(huán)節(jié)存在安全問題

計算機管理系統(tǒng)起源較早,在1955年,計算機系統(tǒng)實現(xiàn)了創(chuàng)新,實現(xiàn)了電力管理應(yīng)用發(fā)展。隨著經(jīng)濟的進步,科學技術(shù)的發(fā)展,計算機信息管理系統(tǒng)也不不斷實現(xiàn)更新,其功能更加廣泛,性能更加優(yōu)越,更加貼近人們?nèi)粘I?,更加具有人性化。?jīng)過長時間的發(fā)展,計算機網(wǎng)絡(luò)管理系統(tǒng)也逐漸得到的完善,從以前單一功能、傳統(tǒng)模式過渡到現(xiàn)代的廣泛性功能和現(xiàn)代運行模式。在這一過程中,可以根據(jù)計算機信息管理系統(tǒng)的發(fā)展情況進行計算機管理系統(tǒng)的更新分析,其主要分為電子數(shù)據(jù)處理系統(tǒng)、管理信息系統(tǒng)、決策支持系統(tǒng)這三個環(huán)節(jié)。

從網(wǎng)絡(luò)角度看:入侵檢測和日志分析是主要防護手段

隨著時代的發(fā)展,計算機網(wǎng)絡(luò)系統(tǒng)技術(shù)越來越普及。為避免出現(xiàn)系統(tǒng)漏洞被病毒、黑客趁虛而入,導(dǎo)致計算機網(wǎng)絡(luò)信息系統(tǒng)的癱瘓,影響人們?nèi)粘=?jīng)濟生活進行,對用戶造成損失,確保電子計算機系統(tǒng)為我們正常所用,我們需要進行日常的網(wǎng)絡(luò)信息系統(tǒng)安全監(jiān)測、檢驗,以確保計算機網(wǎng)絡(luò)安全的正常運行,我們應(yīng)加強重視,應(yīng)對計算機網(wǎng)絡(luò)信息的發(fā)展,高瞻遠矚,將計算機網(wǎng)絡(luò)信息安全問題作為計算機信息技術(shù)應(yīng)用的重要研究部分。

我們通常所說的網(wǎng)絡(luò)信息管理技術(shù)一般為基礎(chǔ)性的網(wǎng)絡(luò)信息,還有一些延伸性的網(wǎng)絡(luò)信息。對于前者來說,它就是日常生活的IP地址信息,確認使用者的身份,阻止沒有訪問權(quán)的信息和不良信息進入系統(tǒng),為用戶提供他所需要的信息,有利于用戶的日常運用。

通常來講,計算機網(wǎng)絡(luò)信息安全具備動態(tài)適應(yīng)性,隨著計算機系統(tǒng)的更新,計算機技術(shù)的發(fā)展,相關(guān)網(wǎng)絡(luò)信息安全也隨著更新,功能得到延伸,性能得到強化,更加有利于防范日常的黑客、病毒侵入,保證用戶的切身利益,避免隱私信息的泄出。網(wǎng)絡(luò)信息安全系統(tǒng)的建立健全,離不開每個系統(tǒng)內(nèi)部環(huán)節(jié)的相互配合,比如在計算機網(wǎng)絡(luò)信息運行中,安全產(chǎn)品和安全技術(shù)的選型測試、需求分析、安全體系、安全策略的分析、對安全工程的日常監(jiān)理等,都是確定網(wǎng)絡(luò)信息安全的必備環(huán)節(jié),只有確保每一環(huán)節(jié)程序的進行,才能確保計算機網(wǎng)絡(luò)信息安全系統(tǒng)的建立健全,保證網(wǎng)絡(luò)信息安全系統(tǒng)處于動態(tài)保護中,有效防范黑客的攻擊,防止日常病毒的入侵,以確保用戶的利益實現(xiàn)。

從安全管理角度看:三種主要防護手段建立完整安全體系

首先,關(guān)于加強操作系統(tǒng)的安全防護的措施

一般來說,為了確保計算機信息技術(shù)網(wǎng)絡(luò)安全,需要進行計算機系統(tǒng)漏洞的積極排除,在此過程中,我們需要利用一系列的掃描軟件進行系統(tǒng)漏洞的排除,提出有效的安全運行方案,并積極提出補救方案,強化使用者的身份驗證,完善相關(guān)驗證制度法規(guī),確保網(wǎng)絡(luò)上網(wǎng)口令的日常運行,及時進行系統(tǒng)補丁的更新,以杜絕黑客、病毒的入侵。

其次:關(guān)于加強信息加密算法的具體應(yīng)用

了確保計算機安全信息系統(tǒng)的穩(wěn)定運行,我們要進行積極的密碼算法,進行信息加密,從而有效避免信息不安全情況的發(fā)生。密碼算法是保證信息安全的重要環(huán)節(jié)之一。隨著科學技術(shù)的更新,傳統(tǒng)的加密系統(tǒng)已經(jīng)過時,不再滿足時代的需要,這就需要我們進行積極的機密方法創(chuàng)新。而加密系統(tǒng)發(fā)展到現(xiàn)在,又出現(xiàn)了一種非對稱加密方法,被稱為公開密鑰,包括單向雜湊函數(shù)密碼、DSA數(shù)字簽名技術(shù)和RSA公開密鑰密碼技術(shù)等,解密者和加密者擁有各自不同的一套密鑰。在信息通信中,目前應(yīng)用最為頻繁的算法就是PGP混合加密算法、RSA公開密鑰密碼技術(shù)算法和DES算法等。

值得一提的是,運用加密技術(shù)防護數(shù)據(jù)安全的時候,除了關(guān)心算法對于加密防護質(zhì)量提高的同時,加密防護的靈活性也是重要的考量標準之一。因為信息時代,信息安全問題越發(fā)復(fù)雜,所以應(yīng)對之策也必須靈活。而為了同時滿足本源加密防護和靈活應(yīng)對的需求,采用國際先進的多模加密技術(shù)是最好的選擇。值得一提的是,這種靈活的加密技術(shù)其使用的典型代表正是山麗的防水墻系列。

最后,建立健全計算機信息技術(shù)網(wǎng)絡(luò)安全管理的相關(guān)制度

為了確保網(wǎng)絡(luò)安全,還需要建立健全相應(yīng)的制度規(guī)范,建立專業(yè)的安全管理小組,進行日常計算機信息技術(shù)網(wǎng)絡(luò)安全系統(tǒng)的組建,并完善日常的員工上網(wǎng)制度。與此同時為了積極防止黑客、病毒入侵,需要進行防病毒體系的建立健全,安裝有效的殺毒軟件,定期更新,定期掃描,以確保系統(tǒng)安全。及時更換落伍的電腦,實現(xiàn)標準電腦的普遍配置,確保不能因為計算機硬件的故障而出現(xiàn)重大事故。全面安裝防火設(shè)備,在機房安裝防火報警器,購置滅火器材,消除一切可能引發(fā)火災(zāi)等安全隱患。加強計算機應(yīng)用管理,按照“全行統(tǒng)一管理,分部門保管使用”的辦法,指定計算機負責人,并按權(quán)限設(shè)置了開機密碼與網(wǎng)絡(luò)密碼。

隨著時代的發(fā)展,計算機信息管理技術(shù)越來越普及,加強網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)的局勢刻不容緩,以有效預(yù)防網(wǎng)絡(luò)不安定因素的發(fā)生,使網(wǎng)絡(luò)技術(shù)能更加安全可靠地為廣大用戶服務(wù)。而對于數(shù)據(jù)本源的安全防護來說,為了應(yīng)對多樣的安全危機,采用具有針對性且能靈活防護的加密軟件無疑最佳的“方案”。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號