計算機信息管理論文
隨著信息時代的到來,計算機技術的飛速發(fā)展,計算機信息系統(tǒng)在各行業(yè)各部門內(nèi)的運用也逐漸頻繁并深入,計算機信息管理系統(tǒng)在通信工程領域也已經(jīng)得到了很大的普及和發(fā)展。下面是學習啦小編為大家整理的計算機信息管理論文,供大家參考。
計算機信息管理論文篇一
計算機網(wǎng)絡信息安全管理
摘要:進入二十一世紀以來,在我國信息技術飛速發(fā)展的過程中,計算機技術以及網(wǎng)絡技術已經(jīng)和人們的日常生活、工作、學習緊密聯(lián)系起來。而網(wǎng)絡技術本身在各個領域不斷深入的情況下,雖然說為人類的發(fā)展帶來高效性,但是在對計算機網(wǎng)絡信息依賴不斷加重的情況下,其中所呈現(xiàn)出的安全問題對于我們的日常生活和工作所帶來的威脅也在不斷增大。本篇文章主要針對計算機網(wǎng)絡信息安全管理工作進行了全面詳細的探討,以期為我國網(wǎng)絡信息安全發(fā)展作出貢獻。
關鍵詞:計算機;網(wǎng)絡信息;安全
在我國當前計算機技術持續(xù)發(fā)展的過程中,無論是社會變革還是生產(chǎn)力的持續(xù)發(fā)展,實際上都得到了較大的推動,在這一狀態(tài)下,人們的傳統(tǒng)生產(chǎn)方式以及生活模式都發(fā)生了轉(zhuǎn)變,同時,計算機網(wǎng)絡與人們生活緊密性不斷提高的情況下,其信息安全問題所帶來的安全威脅也在不斷的增大。而所謂的計算機網(wǎng)絡安全,實際就是針對互聯(lián)網(wǎng)所采取的管理技術措施,通過相應的措施,來使得網(wǎng)絡環(huán)境之內(nèi)的數(shù)據(jù)安全得到有效的保障。下文主要針對計算機網(wǎng)絡信息安全管理進行了全面詳細的探討。
一、計算機網(wǎng)絡信息安全現(xiàn)狀
網(wǎng)絡安全實際上就是和計算機科學之間有著緊密聯(lián)系的安全防護工作,其涉及到的方面不僅僅是軟件、系統(tǒng)上的防護,還有計算機硬件上的數(shù)據(jù)保護工作,利用科學合理的措施,使得這部分環(huán)節(jié)不會受到任何破壞、信息泄露、更改、運行異常、網(wǎng)絡中斷等現(xiàn)象發(fā)生。但是,由于計算機以及網(wǎng)絡技術之間所呈現(xiàn)出的復雜性、關聯(lián)性較高,要想真正的使得計算機網(wǎng)絡信息安全有所保障,就必須要通過極為完善的措施來進行防護。
二、我國計算機網(wǎng)絡信息安全存在的問題
(一)計算機網(wǎng)絡系統(tǒng)本身存在的問題。由于網(wǎng)絡系統(tǒng)的脆弱性,目前計算機網(wǎng)絡系統(tǒng)安全面臨的威脅主要表現(xiàn)在三類:信息泄露、拒絕服務、信息破壞。目前,人們也開始重視來自網(wǎng)絡內(nèi)部的安全威脅。隨著Internet的發(fā)展,現(xiàn)代黑客則從以系統(tǒng)為主的攻擊轉(zhuǎn)變到以網(wǎng)絡為主的攻擊,已知黑客攻擊手段多達500余種。
(二)除系統(tǒng)外,存在于網(wǎng)絡外部的問題。計算機網(wǎng)絡本身所存在的一個主要特性就在于,其自身的公開性、自由性、國際性,而也正是在這方面的影響之下,會導致計算機網(wǎng)絡遭受到外部的攻擊。首先,黑客入侵以及攻擊,黑客本身作為一群掌握著尖端計算機網(wǎng)絡技術的人,其本身對于整個互聯(lián)網(wǎng)了如指掌,如此以來,當黑客抱有不法目的的情況下,就極有可能會對于計算機網(wǎng)絡造成威脅。其次,在計算機的病毒侵害方面,計算機本身所涉及到的病毒,所存在的一大特性,就是依托于較高自由性的網(wǎng)絡,瘋狂的進行病毒散播,其蔓延速度極為迅速,這方面是對于計算機信息安全威脅最大的一個飯不方面。最后,還有間諜軟件的威脅,間諜軟件主要是通過某些正常程序的掩飾,讓用戶誤以為這是自己所常用的軟件,當用戶在運行間諜軟件后,其軟件能夠迅速的對于用戶網(wǎng)絡信息進行存儲、傳輸,是同時還可以對用戶操作、輸入字符進行監(jiān)控,甚至能夠隨意對計算機當前的設置進行修改,極大的威脅到了用戶信息安全以及計算機的運行穩(wěn)定性。
(三)網(wǎng)絡系統(tǒng)管理制度存在的問題。我國在計算機應用方面的起步,遠遠落后于歐美過程中,現(xiàn)如今,所呈現(xiàn)出的基礎都還較為薄弱,并且信息安全的管理體制也并不完善,還處在一個不斷完善的階段,這也是我國當前計算機網(wǎng)絡信息安全時常暴露出“安全事故”的主要原因。首先,網(wǎng)絡管理中心的工作人員,本身在執(zhí)行工作的過程中,沒有對于網(wǎng)絡系統(tǒng)安全進行嚴格的過濾。其次,部分工作人員抱著不法的目的故意泄露安全信息。這主要是由于灰色產(chǎn)業(yè)鏈下,一直都有著利益的來往,部分工作人員經(jīng)受不住利益的誘惑,私自將計算機信息系統(tǒng)、數(shù)據(jù)庫等方面的重要信息販賣給他人,這也就直接導致網(wǎng)絡安全問題的出現(xiàn)。
三、加強對計算機網(wǎng)絡信息安全的管理
(一)加強對網(wǎng)絡信息安全的重視,加大網(wǎng)絡安全人才培養(yǎng)力度。完善培養(yǎng)體系。一是建立并完善以高等學歷教育為主,以中等職業(yè)教育和各科認證培訓為輔的網(wǎng)絡安全人才培養(yǎng)體系。高職高專院校應該根據(jù)社會需求,開設網(wǎng)絡安全專業(yè)。暫時不具備條件的院??梢杂羞x擇地開設網(wǎng)絡安全類課程,開設網(wǎng)絡安全基礎與防火墻、操作系統(tǒng)安全、數(shù)據(jù)加密與PKI技術等選修課,舉辦網(wǎng)絡安全專題講座,結(jié)合培訓、認證機制,引進網(wǎng)絡安全職業(yè)資格認證(如NCSE、CISP、CIW)等多種途徑培養(yǎng)實用型人才,為我國網(wǎng)絡系統(tǒng)安全建設做出應有的貢獻。
(二)強化信息網(wǎng)絡安全保障體系建設。2012年,工信部發(fā)布了《互聯(lián)網(wǎng)行業(yè)“十二五”發(fā)展規(guī)劃》和《通信業(yè)“十二五”發(fā)展規(guī)劃》,提出了大力推進國民經(jīng)濟和社會信息化的戰(zhàn)略舉措,同時,要求強化信息網(wǎng)絡安全保障體系。從信息系統(tǒng)的信息保障技術層面來說,可以分為應用環(huán)境、應用區(qū)域邊界、網(wǎng)絡和電信傳輸、安全管理中心以及密碼管理中心。在技術保障體系下,首先要建立國家信息安全保障基礎設施,其中包括:建立國家重要的信息安全管理中心和密碼管理中心;建立國家安全事件應急響應中心;建立數(shù)據(jù)備份和災難恢復設施;在國家執(zhí)法部門建立高技術刑事偵察隊伍,提高對高技術犯罪的預防和偵破能力;建立國家信息安全認證認可機構。
(三)制定調(diào)整網(wǎng)絡信息安全關系的基本法。我國有關網(wǎng)絡信息安全的法律法規(guī)主要有:《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《中國公用計算機互聯(lián)網(wǎng)國際聯(lián)網(wǎng)管理辦法》等等。國家信息化領導小組在2005年制定的《國家信息化發(fā)展戰(zhàn)略(2006-2020年)》中明確要求,注重建設信息安全保障體系,實現(xiàn)信息化與信息安全協(xié)調(diào)發(fā)展。由此可見,我國也應逐步建立安全制度、安全標準、安全策略、安全機制等一系列配套措施,進行全面系統(tǒng)的立法;同時,借鑒國外先進管理經(jīng)驗,創(chuàng)新管理方法,與時俱進地推進網(wǎng)絡信息安全保障工作。
四、結(jié)語
綜上所述,在當前人們生活和計算機網(wǎng)絡之間的緊密性不斷提高的情況下,如果說計算機網(wǎng)絡信息安全管理不當,導致數(shù)據(jù)遺失、泄露問題,那么所帶來的后果是不可想象的。因此,除了相關部門需要對于計算機網(wǎng)絡信息安全工作進行防護措施建立和管理持續(xù)完善以外,廣大群眾也應當要自覺的樹立起計算機信息安全的保護意識,做好相關的個人防護工作,避免遭受嚴重損失的情況發(fā)生。
參考文獻
[1]千一男,關于計算機網(wǎng)絡安全風險的分析與防范對策的研究[J]電腦知識與技術,2011年29期
[2]魏建兵,計算機網(wǎng)絡安全與防范的研究與探討[J]硅谷,2011年22期
[3]胡世鑄,淺談計算機網(wǎng)絡安全及防火墻技術[J]電腦知識與技術,2012年08期
計算機信息管理論文篇二
計算機信息安全管理措施
摘要:隨著計算機信息技術的快速發(fā)展,使用計算機進行科學規(guī)范的管理也開始應用到各行各業(yè),計算機所面臨的安全威脅也越來越突出。如何保障網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)免受破壞,保障系統(tǒng)穩(wěn)定可靠地工作也顯得比任何時候都重要。
關鍵詞:計算機;信息安全;管理措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 20-0000-02
信息安全涉及到信息的保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)、可控性(Controllability)和不可否認性(Non-Repudiation)。信息安全管理是指通過各種應對措施(包括技術措施和制度措施),使網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,保障系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷,數(shù)據(jù)免遭惡意破壞、篡改、泄漏。
本文以單位的計算機信息管理系統(tǒng)的安全保障措施入手,簡單列舉一些計算機使用中的安全管理措施。
1 中心機房的安全管理
計算機中心機房放置了幾乎所有的核心設備,包括服務器、核心交換機等重要設備,是信息系統(tǒng)數(shù)據(jù)交換、處理、儲存的中心。做好中心機房的安全管理,是保障信息系統(tǒng)安全的中心工作。
1.1 機房硬件設備:(1)中心服務器采用雙機熱備方式,雙機高可用主-備方式(Active-Standby方式),即一臺服務器處于激活狀態(tài)(即Active狀態(tài)),另一臺服務器處于備用狀態(tài)(即Standby狀態(tài)),主服務器一旦出現(xiàn)故障,備用服務器立即接管。(2)數(shù)據(jù)存儲設備采用磁盤陣列共享存儲方式,雙機享用同一臺存儲設備,當主機宕機后,接管工作的備機繼續(xù)從磁盤陣列上取得原有數(shù)據(jù)。(3)獨立磁盤冗余陣列RAID5,任意N-1塊磁盤上都存儲完整的數(shù)據(jù),一個磁盤發(fā)生損壞后,不會影響數(shù)據(jù)的完整性,從而保證了數(shù)據(jù)安全。當損壞的磁盤被替換后,RAID還會自動利用剩下奇偶校驗信息去重建此磁盤上的數(shù)據(jù),來保持RAID5的高可靠性。(4)交換機采用雙核心、雙匯聚、三層網(wǎng)絡結(jié)構,核心設備鏈路保持冗余,避免一臺核心出現(xiàn)問題導致整個鏈路癱瘓。(5)機房配備UPS電源以保證發(fā)生斷電時機房設備的用電安全。(6)使用專用的精密空調(diào)設備,保證機房的恒濕恒溫。(7)采用防雷防靜電措施。中心機房使用防靜電地板,安裝避雷設備,預防因雷電天氣出現(xiàn)電流浪涌或靜電堆積損壞設備。(8)安裝監(jiān)控報警系統(tǒng),及時獲取設備的軟硬件故障報警。(9)先進的消防設備,采用氣體自動滅火器,防止發(fā)生火災后,設備被水淋濕造成損壞。
1.2 機房管理制度:(1)網(wǎng)絡管理員實行24小時值班制度,負責中心機房的日常維護工作,負責保障服務器、網(wǎng)絡設備和UPS設備的正常運行。(2)網(wǎng)絡管理員需定期檢查機房服務器、交換機、路由器、光纖收發(fā)器、UPS等設備運行情況和存在問題,定期對蓄電池進行充放電操作以保證其始終處于最佳工作狀態(tài),并做好維護記錄。(3)網(wǎng)絡管理員要認真做好數(shù)據(jù)備份工作,保證數(shù)據(jù)安全,可靠,并做好數(shù)據(jù)__。(4)網(wǎng)絡管理員不得隨意操作、更改機房的網(wǎng)絡配置、服務器配置。涉及系統(tǒng)安全和數(shù)據(jù)安全的操作(如系統(tǒng)升級、系統(tǒng)更換、數(shù)據(jù)轉(zhuǎn)儲等)應事先書面提出報告,采取妥善措施且系統(tǒng)和數(shù)據(jù)保護性備份后,經(jīng)主管領導批準,方可實施操作,并填寫操作記錄。(5)嚴格的實行出入控制。外來檢修人員、外來公務人員等進入機房必須由信息化處人員始終陪同,并填寫外來人員登記表。(6)每周要檢查各個服務器的日志文件,保留所有用戶訪問站點的日志文件,每兩個月要對的日志文件進行異地備份, 備份日志不得更改,刻錄光盤保留。
2 工作站的安全管理
醫(yī)院信息管理系統(tǒng)運行在醫(yī)院局域網(wǎng)絡上,為保證各部門工作站順暢運行,減少故障率,對各工作站采取以下措施加以防范:
2.1 限制移動存儲設備的使用。修改注冊表,關閉U盤設備的系統(tǒng)識別,關閉多余的USB口。去除CD-ROM和軟盤驅(qū)動器。
2.2 同一臺計算機禁止同時連接不同的網(wǎng)絡。
2.3 電腦主機箱和各樓層交換設備間使用鎖具,避免用戶私自拆裝。
3 網(wǎng)絡層的安全管理
醫(yī)院各部門數(shù)據(jù)交換和傳輸都需要通過網(wǎng)絡層進行,我院網(wǎng)絡架構主要由局域網(wǎng)和互聯(lián)網(wǎng)構成,其中以局域網(wǎng)為主體。為了保證局域網(wǎng)的絕對安全,局域網(wǎng)與互聯(lián)網(wǎng)可以不進行物理連接,這樣不僅可以保證內(nèi)部局域網(wǎng)不受任何外部侵入,還可以從根本上避免黑客從外部獲取、破壞、篡改醫(yī)院財務數(shù)據(jù)和病人隱私信息。
4 用戶安全管理
用戶是醫(yī)院信息管理系統(tǒng)的行為主體,統(tǒng)計表明50%以上的安全事故是人為操作造成的,因此,用戶管理對于信息系統(tǒng)的安全具有重要意義。對用戶的管理主要體現(xiàn)在以下幾個方面。
4.1 加強用戶權限管理。嚴格用戶授權的審批流程。嚴格控制用戶權限,特別是當用戶工作崗位發(fā)生變化時,應及時調(diào)整用戶權限,以保證用戶只擁有與工作崗位相對應的權限。用戶登錄身份驗證,所有用戶都應該擁有唯一的識別碼(用戶ID),并確保用戶口令安全。
4.2 對用戶行為進行審計監(jiān)督。為防止用戶錯誤行為的發(fā)生或阻止用戶的錯誤操作,管理人員應使用技術手段對用戶行為進行審計監(jiān)控,必要時直接制止用戶的錯誤行為。比如在業(yè)務系統(tǒng)中增加用戶特定行為日志,以詳細記錄執(zhí)行特定行為的用戶身份、時間、計算機、應用程序等信息,如果用戶行為會導致嚴重錯誤時應通過舉錯報警的方法制止其錯誤操作。
5 備份與轉(zhuǎn)儲
5.1 數(shù)據(jù)備份是保證信息數(shù)據(jù)安全的基本手段,也是信息部門的基礎性工作。數(shù)據(jù)備份的意義首先在于對數(shù)據(jù)以某種方式加以額外的保留以便在系統(tǒng)遭受破壞或其他特定情況下能夠成功重新加以利用,即防止防范意外事件對系統(tǒng)的破壞。在實際工作中,數(shù)據(jù)備份堅持以下原則:(1)在不影響業(yè)務正常開展的情況下,數(shù)據(jù)備份盡量密集,減小數(shù)據(jù)恢復的時間成本。(2)當數(shù)據(jù)結(jié)構需要調(diào)整、服務器和應用程序需要升級以及涉及到系統(tǒng)的重大操作有可能影響到數(shù)據(jù)安全時,需要備份數(shù)據(jù)。(3)冗余備份,在任何時間點都是多個備份集比較安全,因此條件允許的話盡量多備份幾份。(4)備份集應脫離業(yè)務系統(tǒng)存儲,實行異地備份和備份介質(zhì)多樣化。(5)備份完成后應進行備份有效性驗證,以確保備份集的有效性。(6)重要數(shù)據(jù)在做好備份的同時,需要采取進一步的技術手段來保障數(shù)據(jù)的安全。如數(shù)據(jù)加密,可以防止非法用戶的不當訪問;也可以在數(shù)據(jù)庫中使用觸發(fā)器,阻止用戶錯誤操作造成的數(shù)據(jù)刪除和修改。
5.2 歷史數(shù)據(jù)是已經(jīng)完成不再發(fā)生變化或不再使用的業(yè)務數(shù)據(jù),歷史數(shù)據(jù)是不斷累積增長的,如果不進行轉(zhuǎn)儲,一方面會增加系統(tǒng)的負擔,另一方面會使歷史數(shù)據(jù)儲存風險增大。因此業(yè)務數(shù)據(jù)的歷史數(shù)據(jù)應及時進行轉(zhuǎn)儲,轉(zhuǎn)儲后的數(shù)據(jù)在條件許可時要從業(yè)務系統(tǒng)中卸
6 預防病毒
6.1 安裝防火墻是網(wǎng)絡安全運行中行之有效的基礎措施,可以對使用者的帳號、時間等進行管理。防火墻能對數(shù)據(jù)包傳輸進行有效控制和審計,過濾掉不安全的服務,監(jiān)控和抵御來自網(wǎng)絡上的攻擊。
6.2 眾所周知,龐大的Windows系統(tǒng)存在各種各樣的漏洞,這些漏洞是計算機安全的極大隱患。為此,微軟公司經(jīng)常發(fā)布針對各種漏洞的安全補丁程序。經(jīng)常搜集和安裝安全補丁程序是確保網(wǎng)絡環(huán)境下醫(yī)院信息管理平臺安全運行的有效手段。
6.3 安裝正版殺毒軟件是防治計算機病毒最主要和有效的措施。在服務器和各工作站安裝殺毒軟件并經(jīng)常升級,使殺毒軟件始終處于最新版本和最佳狀態(tài),能保證絕大多數(shù)病毒在感染和傳播前,被及時發(fā)現(xiàn)和殺滅。
7 結(jié)論
隨著計算機使用的不斷深入發(fā)展,系統(tǒng)本身也變得越來越復雜,信息系統(tǒng)的開放性和多樣性,使信息安全管理的難度和成本越來越高。所以,在實際的安全規(guī)劃過程中,還要根據(jù)本單位所面臨的安全風險、安全期望、軟硬件情況和技術措施的成熟程度、成本投入、可維護性等多方面的因素有針對性的來制定適合自己的安全管理措施。
總之,信息安全管理是復雜、動態(tài)和持續(xù)的系統(tǒng)管理,且安全管理的技術手段又是多種多樣不斷進步的,這就要求信息安全管理要有清晰的架構和根據(jù)技術進步不斷進行調(diào)整,以保證醫(yī)院的信息安全管理更科學、更安全、更合理。
計算機信息管理論文篇三
計算機信息管理安全問題初探
摘要:隨著計算機技術的快速發(fā)展和信息化時代的到來,計算機信息安全已經(jīng)逐步的受到了人們的關注,各種計算機信息系統(tǒng)安全問題也越來越突出,嚴重的影響到了信息系統(tǒng)的安全管理。計算機信息系統(tǒng)的管理不到位,會導致計算機病毒不斷的侵入計算機系統(tǒng),將重要的信息竊取,情況嚴重會導致整個計算機系統(tǒng)的癱瘓,致使計算機信息系統(tǒng)無法正常運行。為此需要對計算機信息系統(tǒng)安全問題進行研究,并采取相關的措施進行信息系統(tǒng)的管理,這樣才能夠更好確保信息系統(tǒng)的安全。本文主要對計算機信息系統(tǒng)安全問題和管理進行了初步的探討。
關鍵詞:計算機;信息系統(tǒng);安全問題;措施
中圖分類號:G623文獻標識碼: A
引言
計算機信息管理就是采用計算機技術,對數(shù)據(jù)、文件進行收集、存儲、處理和應用的過程。網(wǎng)絡的便捷性極大地滿足了人們使用的需求,甚至使人產(chǎn)生依賴性;然而網(wǎng)絡本身的安全風險又很容易產(chǎn)生系統(tǒng)故障,從而嚴重影響信息系統(tǒng)的使用。因此,提高信息管理的安全防范意識,加強信息系統(tǒng)的安全措施,保障網(wǎng)絡信息的安全性是必要的,也是非常重要的。
一、現(xiàn)行信息安全管理及模式
從當前我國信息管理狀況來看我國的信息安全管理仍然采用傳統(tǒng)“齊抓共管”的管理模式,由于在信息安全管理的過程中涉及到網(wǎng)絡安全、管理安全和人的行文安全等方方面面。不同的管理部門在信息管理中具有不同的作用。我國在信息管理方面成立了信息化的領導小組,組長由國務院領導親自擔任,中央機關的相關部委領導參加小組工作,對我國的信息產(chǎn)業(yè)部、安全部和公安部等進行了相關的分工,明確自己的責任。除此之外在我國信息產(chǎn)業(yè)部的領導下,設立了互聯(lián)網(wǎng)協(xié)會,并且設立了網(wǎng)絡和信息安全委員會。我國在信息安全基礎建設領域國家網(wǎng)絡和信息安全技術平臺已經(jīng)逐步形成,在這個平臺上建立了國家計算機網(wǎng)絡應急處理中心,并且形成了具有綜合性質(zhì)的應急處理機構和相關技術人才。
二、造成計算機信息管理系統(tǒng)安全問題的原因
當前計算機信息管理系統(tǒng)受到了安全威脅,直接影響著企業(yè)的信息安全。導致信息安全出現(xiàn)問題的原因有很多,主要分為兩個方面,一個是客觀原因。計算機信息安全防范措施比較落后,相關保護信息安全的設備準備不足,系統(tǒng)在運行過程不穩(wěn)定而且各項功能不完善等等。此外,相關管理制度還不完善,維護力度還不夠,這就導致信息安全問題經(jīng)常發(fā)生,并隨著計算機技術發(fā)展逐年上升。另一方面而是主觀因素,人們對信息安全問題認識不夠,而且不夠重視,人為操作不當?shù)榷紩硇畔踩珕栴}。針對于目前信息安全情況,我們對造成計算機信息管理系統(tǒng)安全問題的因素進行闡述。
1、入侵計算機信息管理系統(tǒng)
從目前己經(jīng)發(fā)生的信息系統(tǒng)安全問題的情況來看,有些人為了非法利益侵入指定計算機管理系統(tǒng)內(nèi)部獲取一些保密信息,我國政府的有關部門計算機管理系統(tǒng)曾經(jīng)遭受過黑客的攻擊,使系統(tǒng)遭到破壞,計算機網(wǎng)絡出現(xiàn)整體癱瘓,造成的損失是十分巨大的,我們在譴責這些黑客的同時也應該提高計算機安全防范措施,這樣才能夠真正地預防這種現(xiàn)象的發(fā)生。
2、破壞計算機信息管理系統(tǒng)
這些黑客對計算機內(nèi)部控制系統(tǒng)十分熟悉,通過制作一些非法軟件,入侵到國家政府部門的計算機網(wǎng)絡中對其中的一些重要數(shù)據(jù)進行篡改,甚至有些黑客還在入侵的計算機內(nèi)安裝解除軟件,對加密文件進行解鎖,盜取相關資料。此外,有的黑客還在入侵的電腦內(nèi)設置服務密碼,能夠?qū)崿F(xiàn)對這臺機器的遠程監(jiān)控,給國家?guī)砗艽蟮膿p失,我們應該加強預防。
3、破壞計算機系統(tǒng)數(shù)據(jù)和程序
有些計算機網(wǎng)絡系統(tǒng)本身就存在一定的漏洞,黑客就利用這些漏洞非法進入網(wǎng)絡系統(tǒng),然后通過遠程監(jiān)控手段對計算機進行監(jiān)控,這樣該計算機內(nèi)部的各種傳輸文件都被黑客掌握了,黑客還會通過植入一些網(wǎng)頁或者郵件使網(wǎng)絡中毒而癱瘓,致使計算機網(wǎng)絡無法正常工作,一些丟失的文件也沒有辦法修復。
4、傳播計算機病毒等破壞程序
有些人通過一些不正規(guī)網(wǎng)站下載的一些數(shù)據(jù)本身就帶有一定的病毒,通過單位的電腦進行傳輸或使用,就容易使該電腦中毒,這些病毒就會對網(wǎng)絡系統(tǒng)內(nèi)部的文件進行攻擊,導致網(wǎng)絡系統(tǒng)運行緩慢甚至出現(xiàn)死機,給人們的正常工作帶來影響。這也說明了人們對網(wǎng)絡安全的意識還不夠,管理力度還不強,而且沒有安裝防火墻的計算機也特別容易出現(xiàn)中毒現(xiàn)象。
三、計算機信息管理的安全措施與對策
1、加強網(wǎng)絡信息管理制度建設
網(wǎng)絡信息管理制度的建設是重中之重,只有嚴密的管理制度和防范措施被嚴格執(zhí)行,安全方面的隱患才能得到控制。應按照國家有關的法律、法規(guī)及保密規(guī)定制定信息安全管理制度。嚴格機房門禁管理,無關人員不得隨意進入機房。加強網(wǎng)絡內(nèi)部權限控制,規(guī)范網(wǎng)絡使用環(huán)境管理。制定安全有效的技術規(guī)范,系統(tǒng)中的所有軟件都必須經(jīng)過嚴格的安全測試后才能使用。定期對系統(tǒng)進行測試和維護,嚴格檢查系統(tǒng)環(huán)境、工作條件、人員狀態(tài)等各種因素,確保系統(tǒng)安全穩(wěn)定運行。嚴格執(zhí)行保密制度的管理,按照級別、分工明確設備、網(wǎng)絡的使用和訪問權限,防止泄密事件發(fā)生。
2、提升系統(tǒng)防火墻
計算機的信息管理系統(tǒng)主要是進行重要信息的管理,方便信息的管理。對于重要信息的管理系統(tǒng)一定做好信息安全管理工作,在系統(tǒng)中要安裝相關的殺毒軟件和設置一些防火墻,加強信息安全的管理。此外,還需要及時的提升系統(tǒng)防火墻和升級相關的殺毒軟件,這樣才能夠更好的確保計算機信息系統(tǒng)安全。
3、強化信息安全管理意識
計算機信息管理的相關人員需要提高信息安全意識,在登錄信息管理系統(tǒng)的時候,需要事先確定系統(tǒng)運行環(huán)境是否安全,如果存在安全隱患需要處理好后再進行。在退出系統(tǒng)的時候要先退出登錄系統(tǒng),再退出終端,不能夠直接的退出終端。此外,要將一些重要信息存放在一些安全級別較高的儲存中。只有從根本上提高了管理人員的信息安全意識才能夠確保信息系統(tǒng)的安全。
4、采用信息數(shù)據(jù)加密技術
對信息數(shù)據(jù)進行加密處理,可防止數(shù)據(jù)在傳輸過程中被截獲、篡改或是破壞,以確保數(shù)據(jù)的有效性和安全性。數(shù)據(jù)加密的方法有很多種,例如鏈接加密、節(jié)點加密、端點加密等。目前加密算法的研究主要集中在提高密碼強度的措施上。數(shù)據(jù)加密的過程是使用加密設備(包括硬件及軟件)和密鑰將原始數(shù)據(jù)重新編碼成為密文;數(shù)據(jù)使用的時候必須使用相同類型的加密設備、密鑰將密文還原為原始的明文,這個過程也稱為解密。加密技術早在計算機技術發(fā)明以前就已廣為采用,如電報報文加密等,至今仍是一種靈活、高效的安全技術,在網(wǎng)絡信息管理中大量使用。
5、數(shù)據(jù)備份策略
雖然數(shù)據(jù)經(jīng)過加密處理,提高了數(shù)據(jù)傳輸、存儲過程中的安全性,然而難免數(shù)據(jù)因病毒感染或是由于操作系統(tǒng)、軟件崩潰而使信息數(shù)據(jù)丟失或遭到破壞,因此采取多重保護措施是必要的,數(shù)據(jù)備份就是一種有效的安全策略。方法是將存儲設備由主機和網(wǎng)絡系統(tǒng)中分離出來進行集中管理,以防止數(shù)據(jù)丟失和受到破壞。然后再將各數(shù)據(jù)通過HUB將整個系統(tǒng)和文件全部備份到NAS設備,NAS設備是一種適合網(wǎng)絡存儲的大容量的設備。
6、網(wǎng)絡入侵監(jiān)測系統(tǒng)
在網(wǎng)絡中安裝入侵監(jiān)測系統(tǒng),可以防止來自網(wǎng)絡上的惡意攻擊或人為錯誤操作導致的網(wǎng)絡系統(tǒng)癱瘓或受到破壞該系統(tǒng)可以自動檢測、識別及報告系統(tǒng)中的非法入侵行為或其他異?,F(xiàn)象,對非法攻擊行為主動做出反應并采取保護措施。網(wǎng)絡入侵監(jiān)測系統(tǒng)應與防火墻配合使用才能發(fā)揮最大的效力。
7、定期對網(wǎng)絡系統(tǒng)清理的措施
對網(wǎng)絡系統(tǒng)進行清理,不僅可以清除垃圾,提高訪問的效率,而且清除網(wǎng)頁瀏覽痕跡,不給網(wǎng)絡黑客討出個人信息等蛛絲馬跡,也是安全策略之一,所以應定期清理瀏覽器緩存、歷史記錄、臨時文件等。
結(jié)束語
隨著科學技術的快速發(fā)展,計算機信息管理系統(tǒng)已經(jīng)被廣泛的應用于各行各業(yè)。對于一個信息管理系統(tǒng)而言,保障信息的安全是極為重要的。如果無法保障信息系統(tǒng)的安全,將會給客戶帶來巨大的損失,嚴重的威脅著人們的財產(chǎn)安全。為此,需要對計算機信息管理系統(tǒng)中容易出現(xiàn)的安全問題進行研究,找出威脅計算機信息管理系統(tǒng)安全的因素,及時的采取相關的措施和對策加以解決,這樣才能保障計算機信息管理系統(tǒng)的安全,保障客戶的財產(chǎn)安全。
參考文獻
[1]李全喜.計算機網(wǎng)絡安全漏洞與防范措施[J].計算機光盤軟件與應用,2012.(02).
[2]曲運蓮.淺談學校計算機信息系統(tǒng)安全管理的措施[J].科技情報開發(fā)與經(jīng)濟,2010.(12).
[3]譚春霞.淺論計算機信息技術與網(wǎng)絡安全[J].電腦知識與技術(學術交流).2007.
有關計算機信息管理論文推薦: