淺談?dòng)?jì)算機(jī)信息系統(tǒng)安全技術(shù)的研究及其運(yùn)用論文
網(wǎng)絡(luò)信息化的高速形成,推動(dòng)了計(jì)算機(jī)安全技術(shù)的快速發(fā)展,信息產(chǎn)業(yè)逐步成為我國(guó)三大支柱產(chǎn)業(yè)之一。社會(huì)信息化程度的提高,給人類日常生活帶來(lái)了便捷的同時(shí),伴隨著信息安全問(wèn)題,網(wǎng)絡(luò)信息安全問(wèn)題不僅威脅了人類,還直接影響了信息查閱的可持續(xù)發(fā)展。因此,如何利用好安全技術(shù),保障計(jì)算機(jī)信息系統(tǒng)和網(wǎng)絡(luò)信息的安全是信息產(chǎn)業(yè)面臨的重要課題。

1計(jì)算機(jī)信息系統(tǒng)安全技術(shù)
1.1密碼技術(shù)。
密碼技術(shù)是保護(hù)計(jì)算機(jī)信息系統(tǒng)中的信息數(shù)據(jù),又可以成為數(shù)據(jù)加密技術(shù),包括了對(duì)在存儲(chǔ)數(shù)據(jù)和傳輸過(guò)程中的數(shù)據(jù)進(jìn)行加密。在存儲(chǔ)數(shù)據(jù)加密是指在數(shù)據(jù)存儲(chǔ)后,只有相特定的用戶才能對(duì)加密文件進(jìn)行讀取和復(fù)制!。傳輸過(guò)程中的數(shù)據(jù)加密是針對(duì)要將要傳輸?shù)臄?shù)據(jù)進(jìn)行事先加密,防止在傳輸過(guò)程中被監(jiān)聽(tīng)或截獲,威脅信息數(shù)據(jù)安全。使用數(shù)據(jù)加密技術(shù)的關(guān)鍵是對(duì)密鑰的使用,不管使用哪種數(shù)據(jù)加密技術(shù)都要用到密鑰和算法,主要兩種技術(shù)類型,即對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù)。當(dāng)前國(guó)內(nèi)使用較為廣泛的是數(shù)據(jù)加密標(biāo)準(zhǔn)(DES>,是一種使用密鑰加密的塊算法,也因此這種算法較為復(fù)雜,但是安全性很強(qiáng)。DES算法是有三個(gè)入口參數(shù)組成的,即mode, key, data, mode代表加密和解密兩種工作模式,key是DES算法的密鑰,有8字節(jié)64位,data是需要被加密的文件。以下面一組D ES算法的密鑰數(shù)據(jù)為例: 58,50,42,34,26,18,10,2,60,52,44,36, 28, 20, 12, 4 62,54,46,38,30,22,14,6,64,56,48,40, 32, 24, 16, 8 57, 49, 41,33, 25, 17, 9, 1,59, 51,43, 35,27, 19, 11,3 61,53,45,37,29,21,13,5,63,55,47,39, 31, 23, 15, 7 上述例子中的64位密鑰可以直接用文意義相同的64明文進(jìn)行替換,明文中第一位換到58位,第二位換到58位……置換和組合完畢之后,就會(huì)分成L0, RO輸出部分,經(jīng)過(guò)16位的運(yùn)算后得到了L16, R16輸入,再對(duì)此進(jìn)行一次逆置換后就得到了密文輸出,且逆置換與初始置換的逆運(yùn)算是相符的。如第一位在初始置換后在第40位,經(jīng)過(guò)逆置換后,又回到了第一位,進(jìn)而輸出密文?梢(jiàn),數(shù)據(jù)加密技術(shù)是保障信息安全的重要安全技術(shù)。
1.2防火墻技術(shù)。
防火墻技術(shù)是為了保證計(jì)算機(jī)信息系統(tǒng)能與外界開(kāi)放網(wǎng)絡(luò)隔開(kāi)的一種安全技術(shù),能有效保證信息系統(tǒng)內(nèi)部的私密性和安全性}z}。系統(tǒng)內(nèi)部以外界交流和傳遞的信息都必須經(jīng)過(guò)防火墻的過(guò)濾,這樣就能隔斷外部一切不良信息和對(duì)系統(tǒng)有害的信息,起到了保護(hù)網(wǎng)絡(luò)信息安全的作用。防火墻技術(shù)是保護(hù)計(jì)算機(jī)信息系統(tǒng)的重要安全技術(shù),具有很強(qiáng)的功能。
(1)過(guò)濾功能。這是防火墻技術(shù)的首要功能,一旦計(jì)算機(jī)系統(tǒng)內(nèi)部要與外部網(wǎng)絡(luò)有信息來(lái)往的時(shí)候,防火墻就能站好第一道防御墻的崗位,將一切對(duì)系統(tǒng)安全有威脅的信息全部阻隔,保障計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全。
(2)監(jiān)控功能。防火墻能對(duì)計(jì)算機(jī)信息系統(tǒng)內(nèi)部與外部網(wǎng)絡(luò)交互的情況進(jìn)行實(shí)時(shí)監(jiān)控,所有對(duì)系統(tǒng)內(nèi)部進(jìn)行存取和訪問(wèn)的網(wǎng)絡(luò)手段和信息都在防火墻的監(jiān)控中,一旦發(fā)生安全事件時(shí),防火墻就會(huì)及時(shí)發(fā)出威脅提醒,以保障系統(tǒng)安全。
(3)抵御攻擊。對(duì)外界惡意攻擊的hacker或病毒,防火墻能直接面對(duì)面的與其進(jìn)行對(duì)抗,直面攻擊,并且有效的抵御這些惡意行為的攻擊,保證系統(tǒng)的安全。
(4)支持VPN的防火墻能通過(guò)VPN將地理位置不一的子系統(tǒng)連接起來(lái),組成一個(gè)相同的整體網(wǎng)絡(luò),確保各個(gè)子系統(tǒng)能在網(wǎng)絡(luò)系統(tǒng)中享受同一級(jí)別的安全技術(shù)保障,也方便了彼此之間的信息安全技術(shù)交流和共享。
1.3入侵檢測(cè)技術(shù)。
入侵檢測(cè)技術(shù)是在防火墻技術(shù)基礎(chǔ)上形成的,是對(duì)防火墻技術(shù)的補(bǔ)充,能有效的監(jiān)控計(jì)算機(jī)信息系統(tǒng),及時(shí)發(fā)現(xiàn)一切對(duì)系統(tǒng)安全造成威脅的可能因素和行為。該技術(shù)的主要功能是防護(hù)功能,發(fā)揮該功能需要4個(gè)組件來(lái)完成,即事件產(chǎn)生器、事件分析器、事件數(shù)據(jù)庫(kù)和響應(yīng)單元[3]。事件產(chǎn)生器主要應(yīng)用于整個(gè)計(jì)算機(jī)信息系統(tǒng)在監(jiān)控后可能發(fā)現(xiàn)的一切可疑事件,如發(fā)現(xiàn)有病毒文件入侵計(jì)算機(jī)系統(tǒng),就會(huì)立即上報(bào)事件分析器,事件分析器經(jīng)過(guò)分析得到結(jié)果,如果確認(rèn)該文件帶有病毒的話,就會(huì)立即報(bào)知響應(yīng)單元。事件數(shù)據(jù)庫(kù)時(shí)計(jì)算機(jī)系統(tǒng)內(nèi)存儲(chǔ)多種數(shù)據(jù)的統(tǒng)稱。以防火墻技術(shù)是被動(dòng)接受威脅和攻擊相比,入侵檢測(cè)技術(shù)是主動(dòng)尋找存在的或者潛在的信息系統(tǒng)安全隱患。在計(jì)算機(jī)信息系統(tǒng)中,一切未被授權(quán)、違反正常規(guī)律的行為等都會(huì)被入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)并記錄,以采取有效的解決措施。
2計(jì)算機(jī)信息系統(tǒng)安全技術(shù)應(yīng)用的安全策略
2.1構(gòu)建完善的計(jì)算機(jī)信息系統(tǒng)安全技術(shù)體系。首先,要建立智能化的信息安全系統(tǒng)。這主要是因信息系統(tǒng)將會(huì)成為味蕾管理決策的參考導(dǎo)向,可以采用人工智能、知識(shí)庫(kù)系統(tǒng)的技術(shù)、專家系統(tǒng)技術(shù)、語(yǔ)言理解技術(shù)以及模式識(shí)別技術(shù)等建立起綜合的智能化信息系統(tǒng),這能有效保障計(jì)算機(jī)信息系統(tǒng)的安全。其次,要建立開(kāi)放式的信息安全系統(tǒng)[4]。在宏觀上實(shí)現(xiàn)信息資源的共享,優(yōu)化網(wǎng)絡(luò)環(huán)境。構(gòu)建開(kāi)放式的信息安全系統(tǒng)能有效控制網(wǎng)絡(luò)信息,發(fā)揮信息資源的共享效應(yīng)。最后,要不斷研發(fā)和開(kāi)創(chuàng)新的安全技術(shù),將新的安全技術(shù)寫(xiě)入計(jì)算機(jī)程序中,做好安全信息技術(shù)的檢測(cè)和升級(jí)工作,建立新型的科技化的計(jì)算機(jī)信息系統(tǒng)安全技術(shù)體系。
2.2安裝完整的安全監(jiān)測(cè)工具和安全技術(shù)。這是保障計(jì)算機(jī)信息系統(tǒng)安全的重要手段,從技術(shù)上才能根本解決計(jì)算機(jī)信息系統(tǒng)的安全問(wèn)題。使用人員或者相關(guān)單位必須安裝良好性能的安全技術(shù)和監(jiān)測(cè)工具,如網(wǎng)絡(luò)防病毒軟件、網(wǎng)絡(luò)防火墻、入侵檢測(cè)系統(tǒng)、安全認(rèn)證系統(tǒng)等,各個(gè)系統(tǒng)要根據(jù)具體情況有針對(duì)性的加強(qiáng)安全防護(hù)。如一些電商網(wǎng)站在“雙十一”很容易被一些惡意軟件和病毒攻擊,這就需要安裝一個(gè)高性能的防火墻,保障網(wǎng)站的正常運(yùn)營(yíng)。又如蘋(píng)果公司在預(yù)備發(fā)布新手機(jī)時(shí),為了保障新產(chǎn)品信息不被泄露,可以使用一些安全性能最高的數(shù)據(jù)加密技術(shù)來(lái)進(jìn)行安全保障。此外,相關(guān)機(jī)構(gòu)必須制定一系列的規(guī)章制度來(lái)規(guī)范使用人員的使用行為,杜絕出現(xiàn)其瀏覽一些不知名有威脅的網(wǎng)站,做到每天清理計(jì)算機(jī)系統(tǒng)垃圾和檢測(cè)系統(tǒng)安全,養(yǎng)成良好的使用習(xí)慣,以更好的保障計(jì)算機(jī)信息系統(tǒng)的安全、穩(wěn)定、健康的運(yùn)行。
3結(jié)束語(yǔ)
總之,計(jì)算機(jī)信息系統(tǒng)安全技術(shù)對(duì)保障計(jì)算機(jī)信息系統(tǒng)安全和網(wǎng)絡(luò)信息安全具有重要意義,必須加大對(duì)計(jì)算機(jī)信息系統(tǒng)安全的研究和實(shí)踐,保障計(jì)算機(jī)系統(tǒng)的持續(xù)發(fā)展。必須構(gòu)建完善科學(xué)的計(jì)算機(jī)信息系統(tǒng)安全技術(shù)體系,嚴(yán)格約束使用人員對(duì)計(jì)算機(jī)的使用,不斷完善信息系統(tǒng)安全技術(shù),構(gòu)建一個(gè)安全的計(jì)算機(jī)信息系統(tǒng),營(yíng)造一個(gè)安全的網(wǎng)絡(luò)環(huán)境。
【淺談?dòng)?jì)算機(jī)信息系統(tǒng)安全技術(shù)的研究及其運(yùn)用論文】相關(guān)文章:
農(nóng)學(xué)工程教育中計(jì)算機(jī)信息技術(shù)的運(yùn)用的論文11-02
代謝組學(xué)技術(shù)及其在藥學(xué)研究領(lǐng)域的應(yīng)用論文07-05
運(yùn)用信息技術(shù)教學(xué)心得11-09
關(guān)于物聯(lián)網(wǎng)的信息安全技術(shù)研究論文09-29
計(jì)算機(jī)應(yīng)用技術(shù)淺談?wù)撐?2篇12-20
信息技術(shù)的運(yùn)用心得(精選17篇)11-17
運(yùn)用信息技術(shù)教學(xué)心得(精選30篇)10-17
計(jì)算機(jī)信息安全論文09-15
計(jì)算機(jī)信息論文06-20
- 相關(guān)推薦