保護(hù)我們的電腦,第一步當(dāng)然要從操作系統(tǒng)抓起,只有讓我們的系統(tǒng)健康起來(lái),完善起來(lái),才能夠真正的做好安全保護(hù)工作。操作系統(tǒng)的安全保護(hù)主要由以下三方面組成:
一、選擇穩(wěn)定的操作系統(tǒng)
也許大家要說(shuō),我們現(xiàn)在用的不都是windows操作系統(tǒng)么?這還能有什么不一樣的?其實(shí)windows操作系統(tǒng)按照內(nèi)核劃分為win 9x系列和win nt系列,我們常用的windows xp就屬于win nt系列。一般說(shuō)來(lái),windows 95和windows nt已經(jīng)被淘汰,現(xiàn)在主要是用的是windows xp、2000、2003和me、98,對(duì)于家庭用戶來(lái)說(shuō),windows 98穩(wěn)定性存在一定問(wèn)題,而windows me更是被很多人嗤之以鼻,所以一般建議家庭用戶使用windows xp。辦公用戶不僅希望電腦運(yùn)行穩(wěn)定,而且由于機(jī)器配置相對(duì)不高,因此多數(shù)選擇windows 2000,當(dāng)然,雖然windows 2000其貌不揚(yáng),但是穩(wěn)定性和速度仍舊勝過(guò)windows xp,所以,如果你不嫌棄windows 2000難看的話,推薦你還是使用windows 2000。
二、定期給系統(tǒng)打補(bǔ)丁
去年的一場(chǎng)沖擊波和緊接著來(lái)臨的震蕩波,讓大家著實(shí)手忙腳亂了一段時(shí)間,在windows xp sp2尚未出世之前,所有人安裝windows xp以后的第一件事情,就是安裝rpc的兩個(gè)漏洞補(bǔ)丁,用以防范沖擊波和震蕩波以及派生出來(lái)的高波、lovegate等變種病毒,也正是由于這兩次病毒的肆虐,讓大家第一次把目光聚集到了之前從未注意過(guò)的windows update,因此,保護(hù)我們的操作系統(tǒng)的第二件事情,就是給電腦安裝補(bǔ)丁程序,確保不會(huì)因?yàn)橄到y(tǒng)的漏洞給病毒和黑客可乘之機(jī)。
三、關(guān)閉系統(tǒng)默認(rèn)共享資源
windows xp是大家使用最廣泛的操作系統(tǒng),但是他也有一些鮮為人知的缺點(diǎn),尤其是系統(tǒng)默認(rèn)的共享資源,給病毒造成了可乘之機(jī)。所以安裝完成操作系統(tǒng)以后,一定要關(guān)閉默認(rèn)的共享資源。
保護(hù)計(jì)算機(jī)安全的措施有:
(1)安裝殺毒軟件
對(duì)于一般用戶而言,首先要做的就是為電腦安裝一套殺毒軟件,并定期升級(jí)所安裝的殺毒軟件,打開(kāi)殺毒軟件的實(shí)時(shí)監(jiān)控程序。
(2)安裝防火墻
在內(nèi)部網(wǎng)與外部網(wǎng)之間,設(shè)置防火墻(包括分組過(guò)濾與應(yīng)用代理)實(shí)現(xiàn)內(nèi)外網(wǎng)的隔離與訪問(wèn)控制是保護(hù)內(nèi)部網(wǎng)安全的最主要、同時(shí)也是最有效、最經(jīng)濟(jì)的措施之一。
(3)分類(lèi)設(shè)置密碼并使密碼設(shè)置盡可能復(fù)雜
有很多有效的保護(hù)數(shù)據(jù)的安全措施,但是用密碼保護(hù)系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的方法之一。
選擇“唯一”的密碼并周期性地改變密碼。有些用戶認(rèn)為使用生日或者孩子和寵物的名字作為密碼是一個(gè)好主意,但是這些信息太容易發(fā)現(xiàn)了。事實(shí)上,使用一個(gè)不常見(jiàn)但是又容易記得的口令才是真正需要考慮的。另外,適當(dāng)?shù)慕徊媸褂么笮?xiě)字母也是增加黑客破解難度的好辦法。
(4)不下載不明軟件及程序
應(yīng)選擇信譽(yù)較好的下載網(wǎng)站下載軟件,將下載的軟件及程序集中放在非引導(dǎo)分區(qū)的某個(gè)目錄,在使用前最好用殺毒軟件查殺病毒。
擴(kuò)展資料
計(jì)算機(jī)安全屬性包括哪些方面:
1、主機(jī)和終端數(shù)據(jù)安全性
很多人都知道,想要構(gòu)成一個(gè)計(jì)算機(jī)網(wǎng)絡(luò),應(yīng)該是有若干臺(tái)主機(jī)和終端機(jī)通過(guò)電纜連接起來(lái)的,然后通過(guò)網(wǎng)絡(luò)軟件的使用和管理,才能夠真正的使用,其中會(huì)有很多的數(shù)據(jù)和一些重要的信息會(huì)被存留在主機(jī)里面或者是終端機(jī)之內(nèi)。
不管是內(nèi)存還是外存,怎么樣能夠讓非法用戶不能夠進(jìn)行訪問(wèn)才是最重要的一點(diǎn),所以,在這個(gè)方面,計(jì)算機(jī)安全屬性包括有設(shè)置的口令很難被人才出來(lái),對(duì)于磁卡和密鑰進(jìn)行設(shè)置識(shí)別,設(shè)置指紋和聲音的識(shí)別,還有關(guān)于用戶特征系統(tǒng)進(jìn)行識(shí)別。
2、通信途中的數(shù)據(jù)安全性
隨著計(jì)算機(jī)的使用,通信的范圍也是在不斷的加大的,對(duì)于一些網(wǎng)絡(luò)的管轄已經(jīng)遠(yuǎn)遠(yuǎn)的超出了范圍,所以,在傳輸過(guò)程中,一些數(shù)據(jù)容易受到攻擊,關(guān)于這一點(diǎn),可以進(jìn)行亮點(diǎn)防御。
一種是將通信數(shù)據(jù)進(jìn)行加密,讓出了合法的接信人以外的任何人都看不懂其中的內(nèi)容,還有一點(diǎn)就是在網(wǎng)絡(luò)上面采用分組交換,然后通過(guò)分組進(jìn)行變更傳送路由從而防止數(shù)據(jù)信息被偷盜。還有一點(diǎn)是將通信線路設(shè)置在一些外人很難接近的地方進(jìn)行保護(hù),并且采用不容易被截取的辦法。
參考資料來(lái)源:百度百科-計(jì)算機(jī)安全
計(jì)算機(jī)安全主要包括:
1、計(jì)算機(jī)存儲(chǔ)數(shù)據(jù)的安全
計(jì)算機(jī)安全中最重要的是存儲(chǔ)數(shù)據(jù)的安全,其面臨的主要威脅包括:計(jì)算機(jī)病毒、非法訪問(wèn)、計(jì)算機(jī)電磁輻射、硬件損壞等。
由于計(jì)算機(jī)硬件本身就是向空間輻射的強(qiáng)大的脈沖源,如和一個(gè)小電臺(tái)差不多,頻率在幾十千周到上百兆周。盜竊者可以接收計(jì)算機(jī)輻射出來(lái)的電磁波,進(jìn)行復(fù)原,獲取計(jì)算機(jī)中的數(shù)據(jù)。
2、計(jì)算機(jī)硬件安全
計(jì)算機(jī)在使用過(guò)程中,對(duì)外部環(huán)境有一定的要求,即計(jì)算機(jī)周?chē)沫h(huán)境應(yīng)盡量保持清潔、溫度和濕度應(yīng)該合適、電壓穩(wěn)定,以保證計(jì)算機(jī)硬件可靠的運(yùn)行。
電源泄密的原理是通過(guò)市電電線,把電腦產(chǎn)生的電磁信號(hào)沿電線傳出去,利用特殊設(shè)備可以從電源線上就可以把信號(hào)截取下來(lái)還原。
國(guó)際標(biāo)準(zhǔn)化委員會(huì)的定義是"為數(shù)據(jù)處理系統(tǒng)和采取的技術(shù)的和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改、顯露。"
擴(kuò)展資料:
計(jì)算機(jī)安全的防護(hù)策略:
1、安裝殺毒軟件
對(duì)于一般用戶而言,首先要做的就是為電腦安裝一套殺毒軟件,并定期升級(jí)所安裝的殺毒軟件,打開(kāi)殺毒軟件的實(shí)時(shí)監(jiān)控程序。
2、安裝個(gè)人防火墻
安裝個(gè)人防火墻(Fire Wall)以抵御黑客的襲擊,最大限度地阻止網(wǎng)絡(luò)中的黑客來(lái)訪問(wèn)你的計(jì)算機(jī),防止他們更改、拷貝、毀壞你的重要信息。防火墻在安裝后要根據(jù)需求進(jìn)行詳細(xì)配置。
3、分類(lèi)設(shè)置密碼并使密碼設(shè)置盡可能復(fù)雜
在不同的場(chǎng)合使用不同的密碼,如網(wǎng)上銀行、E-Mail、聊天室以及一些網(wǎng)站的會(huì)員等。
4、不下載不明軟件及程序
應(yīng)選擇信譽(yù)較好的下載網(wǎng)站下載軟件,將下載的軟件及程序集中放在非引導(dǎo)分區(qū)的某個(gè)目錄,在使用前最好用殺毒軟件查殺病毒。
5、防范流氓軟件
對(duì)將要在計(jì)算機(jī)上安裝的共享軟件進(jìn)行甄別選擇,在安裝共享軟件時(shí),應(yīng)該仔細(xì)閱讀各個(gè)步驟出現(xiàn)的協(xié)議條款,特別留意那些有關(guān)安裝其他軟件行為的語(yǔ)句。
參考資料來(lái)源:搜狗百科-計(jì)算機(jī)安全
目前,使用ADSL的用戶越來(lái)越多,由于ADSL用戶在線時(shí)間長(zhǎng)、速度快,因此成為 黑客 們的攻擊目標(biāo)。
現(xiàn)在網(wǎng)上出現(xiàn)了各種越來(lái)越詳細(xì)的“IP地址庫(kù)”,要知道一些ADSL用戶的IP是非常容易的事情。要怎么保衛(wèi)自己的網(wǎng)絡(luò)安全呢?不妨看看以下方法。
一、取消文件夾隱藏共享 如果你使用了Windows 2000/XP系統(tǒng),右鍵單擊C盤(pán)或者其他盤(pán),選擇"共享",你會(huì)驚奇地發(fā)現(xiàn)它已經(jīng)被設(shè)置為“共享該文件夾”,而在“網(wǎng)上鄰居”中卻看不到這些內(nèi)容,這是怎么回事呢? 原來(lái),在默認(rèn)狀態(tài)下,Windows 2000/XP會(huì)開(kāi)啟所有分區(qū)的隱藏共享,從“控制面板/管理工具/計(jì)算機(jī)管理”窗口下選擇“系統(tǒng)工具/共享文件夾/共享”,就可以看到硬盤(pán)上的每個(gè)分區(qū)名后面都加了一個(gè)“$”。但是只要鍵入“\\計(jì)算機(jī)名或者IP\C$”,系統(tǒng)就會(huì)詢(xún)問(wèn)用戶名和密碼,遺憾的是,大多數(shù)個(gè)人用戶系統(tǒng)Administrator的密碼都為空,入侵者可以輕易看到C盤(pán)的內(nèi)容,這就給網(wǎng)絡(luò)安全帶來(lái)了極大的隱患。
怎么來(lái)消除默認(rèn)共享呢?方法很簡(jiǎn)單,打開(kāi) 注冊(cè)表 編輯器,進(jìn)入“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices\Lanmanworkstation\ parameters”,新建一個(gè)名為“AutoShareWKs”的雙字節(jié)值,并將其值設(shè)為“0”,然后重新啟動(dòng)電腦,這樣共享就取消了。 二、拒絕 惡意代碼 惡意網(wǎng)頁(yè)成了寬帶的最大威脅之一。
以前使用Modem,因?yàn)榇蜷_(kāi)網(wǎng)頁(yè)的速度慢,在完全打開(kāi)前關(guān)閉惡意網(wǎng)頁(yè)還有避免中招的可能性?,F(xiàn)在寬帶的速度這么快,所以很容易就被惡意網(wǎng)頁(yè)攻擊。
一般惡意網(wǎng)頁(yè)都是因?yàn)榧尤肓擞镁帉?xiě)的惡意代碼才有破壞力的。這些惡意代碼就相當(dāng)于一些小程序,只要打開(kāi)該網(wǎng)頁(yè)就會(huì)被運(yùn)行。
所以要避免惡意網(wǎng)頁(yè)的攻擊只要禁止這些惡意代碼的運(yùn)行就可以了。 運(yùn)行IE瀏覽器,點(diǎn)擊“工具/Internet選項(xiàng)/安全/自定義級(jí)別”,將安全級(jí)別定義為“安全級(jí)-高”,對(duì)“ActiveX控件和插件”中第2、3項(xiàng)設(shè)置為“禁用”,其它項(xiàng)設(shè)置為“提示”,之后點(diǎn)擊“確定”。
這樣設(shè)置后,當(dāng)你使用IE瀏覽網(wǎng)頁(yè)時(shí),就能有效避免惡意網(wǎng)頁(yè)中惡意代碼的攻擊。 三、封死黑客的“后門(mén)” 俗話說(shuō)“無(wú)風(fēng)不起浪”,既然黑客能進(jìn)入,那說(shuō)明系統(tǒng)一定存在為他們打開(kāi)的“后門(mén)”,只要堵死這個(gè)后門(mén),讓黑客無(wú)處下手,便無(wú)后顧之憂! 1.刪掉不必要的協(xié)議 對(duì)于服務(wù)器和主機(jī)來(lái)說(shuō),一般只安裝TCP/IP協(xié)議就夠了。
鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,再鼠標(biāo)右擊“本地連接”,選擇“屬性”,卸載不必要的協(xié)議。其中NETBIOS是很多安全缺陷的根源,對(duì)于不需要提供文件和打印共享的主機(jī),還可以將綁定在TCP/IP協(xié)議的NETBIOS關(guān)閉,避免針對(duì)NETBIOS的攻擊。
選擇“TCP/IP協(xié)議/屬性/高級(jí)”,進(jìn)入“高級(jí)TCP/IP設(shè)置”對(duì)話框,選擇“WINS”標(biāo)簽,勾選“禁用TCP/IP上的NETBIOS”一項(xiàng),關(guān)閉NETBIOS。 2.關(guān)閉“文件和打印共享” 文件和打印共享應(yīng)該是一個(gè)非常有用的功能,但在不需要它的時(shí)候,也是黑客入侵的很好的安全漏洞。
所以在沒(méi)有必要“文件和打印共享”的情況下,我們可以將它關(guān)閉。用鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,然后單擊“文件和打印共享”按鈕,將彈出的“文件和打印共享”對(duì)話框中的兩個(gè)復(fù)選框中的鉤去掉即可。
雖然“文件和打印共享”關(guān)閉了,但是還不能確保安全,還要修改注冊(cè)表,禁止它人更改“文件和打印共享”。打開(kāi)注冊(cè)表編輯器,選擇“HKEY_CURRENT_USER\Software\ Microsoft \Windows\CurrentVersion\Policies\NetWork”主鍵,在該主鍵下新建DWORD類(lèi)型的鍵值,鍵值名為“NoFileSharingControl”,鍵值設(shè)為“1”表示禁止這項(xiàng)功能,從而達(dá)到禁止更改“文件和打印共享”的目的;鍵值為“0”表示允許這項(xiàng)功能。
這樣在“網(wǎng)絡(luò)鄰居”的“屬性”對(duì)話框中“文件和打印共享”就不復(fù)存在了。 3.把Guest賬號(hào)禁用 有很多入侵都是通過(guò)這個(gè)賬號(hào)進(jìn)一步獲得管理員密碼或者權(quán)限的。
如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。打開(kāi)控制面板,雙擊“用戶和密碼”,單擊“高級(jí)”選項(xiàng)卡,再單擊“高級(jí)”按鈕,彈出本地用戶和組窗口。
在Guest賬號(hào)上面點(diǎn)擊右鍵,選擇屬性,在“常規(guī)”頁(yè)中選中“賬戶已停用”。另外,將Administrator賬號(hào)改名可以防止黑客知道自己的管理員賬號(hào),這會(huì)在很大程度上保證計(jì)算機(jī)安全。
信息安全
息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企業(yè)機(jī)密泄露、防范青少年對(duì)不良信息的瀏覽、個(gè)人信息的泄露等。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計(jì)算機(jī)安全操作系統(tǒng)、各種安全協(xié)議、安全機(jī)制(數(shù)字簽名、消息認(rèn)證、數(shù)據(jù)加密等),直至安全系統(tǒng),如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷,最終實(shí)現(xiàn)業(yè)務(wù)連續(xù)性。
信息安全學(xué)科可分為狹義安全與廣義安全兩個(gè)層次,狹義的安全是建立在以密碼論為基礎(chǔ)的計(jì)算機(jī)安全領(lǐng)域,早期中國(guó)信息安全專(zhuān)業(yè)通常以此為基準(zhǔn),輔以計(jì)算機(jī)技術(shù)、通信網(wǎng)絡(luò)技術(shù)與編程等方面的內(nèi)容;廣義的信息安全是一門(mén)綜合性學(xué)科,從傳統(tǒng)的計(jì)算機(jī)安全到信息安全,不但是名稱(chēng)的變更也是對(duì)安全發(fā)展的延伸,安全不在是單純的技術(shù)問(wèn)題,而是將管理、技術(shù)、法律等問(wèn)題相結(jié)合的產(chǎn)物。本專(zhuān)業(yè)培養(yǎng)能夠從事計(jì)算機(jī)、通信、電子商務(wù)、電子政務(wù)、電子金融等領(lǐng)域的信息安全高級(jí)專(zhuān)門(mén)人才。
關(guān)信息安全的稱(chēng)謂各種各樣。
不要說(shuō)非專(zhuān)業(yè)人員難以理解,即使業(yè)內(nèi)人士,有時(shí)也會(huì)感到困惑,而且經(jīng)常引起爭(zhēng)議。當(dāng)前。
常見(jiàn)的有關(guān)信息安全的稱(chēng)謂有:信息安全、信息系統(tǒng)安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)系統(tǒng)安全、網(wǎng)絡(luò)信息系統(tǒng)安全、信息網(wǎng)絡(luò)安全、信息網(wǎng)絡(luò)系統(tǒng)安全、計(jì)算機(jī)安全、計(jì)算機(jī)系統(tǒng)安全、計(jì)算機(jī)信息系統(tǒng)安全等等。這些稱(chēng)謂從字面上看,有的差別不大,有的相去甚遠(yuǎn)。
本文將通過(guò)對(duì)各種有關(guān)信息安全的稱(chēng)謂的討論,明確這樣一個(gè)結(jié)論:這些稱(chēng)謂雖然各不相同,但它們的基本含義是完全一致的。所有這些稱(chēng)謂都是指:確保在計(jì)算機(jī)、網(wǎng)絡(luò)環(huán)境運(yùn)行的信息系統(tǒng)的安全運(yùn)行,以及信息系統(tǒng)中所存儲(chǔ)、傳輸和處理的信息的安全保護(hù)。
或者簡(jiǎn)單地描述為:系統(tǒng)安全運(yùn)行和信息安全保護(hù)。也就是通常所說(shuō)的確保信息的保密性、完整性和可用性(含可控性、抗抵賴(lài)性和真實(shí)性等)。
”信息安全”是人們使用最多的稱(chēng)謂。這充分反映了對(duì)信息的安全保護(hù)是信息安全的最重要的內(nèi)容。
為了對(duì)信息安全的含義有一個(gè)比較確切的理解,我們首先對(duì)”信息”一詞作簡(jiǎn)單說(shuō)明?!靶畔?是一個(gè)十分廣泛的概念。
從對(duì)其進(jìn)行存儲(chǔ)、處理和傳播的角度可以粗略地劃分為”數(shù)字化信息”與”非數(shù)字化信息”。這里所說(shuō)的”信息安全”中的”信息”應(yīng)該是指數(shù)字化信息,或者說(shuō)是指通過(guò)計(jì)算機(jī)、網(wǎng)絡(luò)進(jìn)行存儲(chǔ)、傳輸和處理的信息。
于是”信息安全”就應(yīng)該是指通過(guò)計(jì)算機(jī)、網(wǎng)絡(luò)進(jìn)行存儲(chǔ)、傳輸和處理的數(shù)據(jù)信息的安全?!毙畔⑾到y(tǒng)安全”是 信息安全”的同義詞。
實(shí)際上,信息安全并不僅僅是指對(duì)信息的保護(hù),而應(yīng)該是對(duì)信息系統(tǒng)的安全運(yùn)行和對(duì)運(yùn)行在信息系統(tǒng)中的信息進(jìn)行保護(hù)(包括信息的保密性、完整性和可用性保護(hù))的總稱(chēng)。信息系統(tǒng)的安全運(yùn)行是信息系統(tǒng)提供有效服務(wù)(即可用性)的前提,信息的安全保護(hù)主要是確保數(shù)據(jù)信息 的保密性和完整性?!?/p>
網(wǎng)絡(luò)安全”無(wú)疑是指在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)信息的安全。 然而,在當(dāng)今網(wǎng)絡(luò)就是計(jì)算機(jī)”和”計(jì)算機(jī)就是網(wǎng)絡(luò)”的時(shí)代,網(wǎng)絡(luò)與計(jì)算機(jī)在實(shí)際應(yīng)用中已緊密地融為一體。
實(shí)際上,在數(shù)宇化系統(tǒng)中,各種網(wǎng)絡(luò)設(shè)備,比如交換機(jī)、路由器、網(wǎng)關(guān)、網(wǎng)橋等.都是一個(gè)個(gè)專(zhuān)用的計(jì)算機(jī),作為網(wǎng)絡(luò)重要組成部分的各種服務(wù)器、工作站、客戶機(jī)等就更是各種通用或?qū)S糜?jì)算機(jī)。因此.網(wǎng)絡(luò)安全實(shí)際上是指網(wǎng)絡(luò)及計(jì)算機(jī)中的信息安全。
這里強(qiáng)調(diào)網(wǎng)絡(luò)安全完全可以理解為是因?yàn)榫W(wǎng)絡(luò)的廣泛應(yīng)用使得安全問(wèn)題變得尤為突出的緣故。當(dāng)然.”網(wǎng)絡(luò)安全”并不僅僅指的是網(wǎng)絡(luò)自身的安全.網(wǎng)絡(luò)安全所要保護(hù)的對(duì)象最終仍然是網(wǎng)絡(luò)中的信息。
如果沒(méi)有了信息.網(wǎng)絡(luò)還有什么存在的必要呢。于是,可以說(shuō)”網(wǎng)絡(luò)信息安全”完全是“網(wǎng)絡(luò)安全”的同義詞。
“網(wǎng)絡(luò)系統(tǒng)安全”、網(wǎng)絡(luò)信息系統(tǒng)安全“同樣應(yīng)該是“網(wǎng)絡(luò)安全“的同義詞,或者講”網(wǎng)絡(luò)安全”應(yīng)該確切地稱(chēng)為”網(wǎng)絡(luò)系統(tǒng)安全“或更確切地稱(chēng)為“網(wǎng)絡(luò)信息系統(tǒng)安全“,而”網(wǎng)絡(luò)安全“只是人們習(xí)慣的簡(jiǎn)單稱(chēng)謂而已。網(wǎng)絡(luò)系統(tǒng)安全同樣應(yīng)該包括系統(tǒng)安全運(yùn)行和信息安全保護(hù)兩個(gè)方面的內(nèi)容。
而所謂的”信息網(wǎng)絡(luò)安全 、”信息網(wǎng)絡(luò)系統(tǒng)安全”完全可以看成是用詞習(xí)慣上的不同。 “計(jì)算機(jī)安全”、”計(jì)算機(jī)系統(tǒng)安全“和”計(jì)算機(jī)信息系統(tǒng)安全“是計(jì)算機(jī)發(fā)展的不同歷史時(shí)期,具有相同含義的稱(chēng)謂。
當(dāng)前,”計(jì)算機(jī)信息系統(tǒng)安全”應(yīng)該是最確切的稱(chēng)謂。計(jì)算機(jī)的傳統(tǒng)應(yīng)用領(lǐng)域包括:數(shù)值計(jì)算(科學(xué)和工程計(jì)算),數(shù)據(jù)處理(事務(wù)處理、過(guò)程控制和智能化處理)等幾個(gè)方面。
計(jì)算機(jī)信息系統(tǒng)安全主要是指計(jì)算機(jī)在數(shù)據(jù)處理方面應(yīng)用的安全.當(dāng)然也不排除其他應(yīng)用領(lǐng)域的安全。只是由于數(shù)據(jù)處理方面的應(yīng)用使得計(jì)算機(jī)直接面對(duì)廣大普通用戶,使得安全問(wèn)題更為突出。
按照”網(wǎng)絡(luò)就是計(jì)算機(jī)”和”計(jì)算機(jī)就是網(wǎng)絡(luò)”的概念,這里的計(jì)算機(jī)信息系統(tǒng)安全同樣是指,在計(jì)算機(jī)、網(wǎng)絡(luò)環(huán)境下運(yùn)行的信息系統(tǒng)的安全.包括:計(jì)算機(jī)、網(wǎng)絡(luò)硬件系統(tǒng)的安全、操作系統(tǒng)安全、數(shù)據(jù)庫(kù)管理系統(tǒng)安全、應(yīng)用系統(tǒng)安全等。單機(jī)操作系統(tǒng)安全不需要考慮數(shù)據(jù)信息在網(wǎng)上傳輸?shù)陌踩珕?wèn)題;分布式操作系統(tǒng)安全需要考慮分布式節(jié)點(diǎn)內(nèi)部數(shù)據(jù)信息的安全和節(jié)點(diǎn)間數(shù)據(jù)信息傳輸?shù)陌踩?/p>
對(duì)于數(shù)據(jù)庫(kù)管理系統(tǒng)也是一樣。當(dāng)然,如果前兩者均未考慮數(shù)據(jù)信息在網(wǎng)上傳輸?shù)陌踩捅仨氂删W(wǎng)絡(luò)系統(tǒng)或應(yīng)用系統(tǒng)來(lái)解決這些問(wèn)題。
總之,稱(chēng)”網(wǎng)絡(luò)信息系統(tǒng)安全”也好,叫”計(jì)算機(jī)信息系統(tǒng)安全“也罷,都離不開(kāi)對(duì)數(shù)據(jù)信息在計(jì)算機(jī)、網(wǎng)絡(luò)環(huán)境的存儲(chǔ),處理、傳輸?shù)冗^(guò)程的安全保護(hù)和安全使用。無(wú)論是從”網(wǎng)絡(luò)信息安全”的角度考慮安全問(wèn)題,還是從”計(jì)算機(jī)信息系統(tǒng)安全“的角度考慮安全問(wèn)題,實(shí)際上走的是殊途同歸的道路。
希望能按照“不爭(zhēng)論,求發(fā)展“的原則,共同為我國(guó)信息安全的發(fā)展、進(jìn)步作出貢獻(xiàn)。
隨著計(jì)算機(jī)硬件的發(fā)展,計(jì)算機(jī)中存儲(chǔ)的程序和數(shù)據(jù)的量越來(lái)越大,如何保障存儲(chǔ)在計(jì) 算機(jī)中的數(shù)據(jù)不被丟失,是任何計(jì)算機(jī)應(yīng)用部門(mén)首先要考慮的問(wèn)題,計(jì)算機(jī)的硬、軟件生產(chǎn)廠 家也在努力研究和不斷解決這個(gè)問(wèn)題。
而造成計(jì)算機(jī)中存儲(chǔ)數(shù)據(jù)丟失的原因主要是:病毒侵 襲、人為竊取、計(jì)算機(jī)電磁輻射、計(jì)算機(jī)存儲(chǔ)器硬件損壞,等等。 到目前為止,已發(fā)現(xiàn)的計(jì)算機(jī)病毒有數(shù)萬(wàn)種。
惡性病毒可使整個(gè)計(jì)算機(jī)軟件系統(tǒng)崩潰, 數(shù)據(jù)全毀,這樣的病毒已不少。計(jì)算機(jī)病毒是未經(jīng)允許而附在計(jì)算機(jī)軟件中的隱蔽的能自我 復(fù)制的小程序,它和計(jì)算機(jī)其他工作程序一樣工作,但它的目的是破壞或影響正常的程序和 數(shù)據(jù)文件。
欲防止病毒侵襲主要是加強(qiáng)行政管理,杜絕運(yùn)行外來(lái)的軟件并定期對(duì)系統(tǒng)進(jìn)行檢 測(cè),也可以在計(jì)算機(jī)中插入防病毒卡或使用清病毒軟件清除已發(fā)現(xiàn)的病毒。人為竊取是指盜 用者以合法身份,進(jìn)人計(jì)算機(jī)系統(tǒng),私自提取計(jì)算機(jī)中的數(shù)據(jù)或進(jìn)行修改轉(zhuǎn)移、復(fù)制,等等。
防止的辦法一是增設(shè)軟件系統(tǒng)安全機(jī)制,使盜竊者不能以合法身份進(jìn)入系統(tǒng)。 如增加合法用 戶的標(biāo)志識(shí)別,增加口令,給用戶規(guī)定不同的權(quán)限,使其不能自由訪問(wèn)不該訪問(wèn)的數(shù)據(jù)區(qū)等。
二是對(duì)數(shù)據(jù)進(jìn)行加密處理,即使盜竊者進(jìn)人系統(tǒng),沒(méi)有密鑰,也無(wú)法讀懂?dāng)?shù)據(jù)。密鑰可以是軟 代碼,也可以是硬代碼,需隨時(shí)更換。
加密的數(shù)據(jù)對(duì)數(shù)據(jù)傳輸和計(jì)算機(jī)輻射都有安全保障。 三是在計(jì)算機(jī)內(nèi)設(shè)置操作日志,對(duì)重要數(shù)據(jù)的讀、寫(xiě)、修改進(jìn)行自動(dòng)記錄,這個(gè)日志是一個(gè)黑 匣子,只能極少數(shù)有特權(quán)的人才能打開(kāi),可用來(lái)偵破盜竊者。
由于計(jì)算機(jī)硬件本身就是向空間輻射的強(qiáng)大的脈沖源,和一個(gè)小電臺(tái)差不多,頻率在幾 十千赫到上百兆赫。盜竊者可以接收計(jì)算機(jī)輻射出來(lái)的電磁波,進(jìn)行復(fù)原,獲取計(jì)算機(jī)中的 數(shù)據(jù)。
為此,計(jì)算機(jī)制造廠家增加了防輻射的措施,從芯片、電磁器件到線路板、電源、轉(zhuǎn)盤(pán)、硬盤(pán)、顯示器及連接線,都全面屏蔽起來(lái),以防電磁波輻射。更進(jìn)一步,可將機(jī)房或整個(gè)辦公 大樓都屏蔽起來(lái)。
如沒(méi)有條件建屏蔽機(jī)房,可以使用干擾器,發(fā)出干擾信號(hào),使接收者無(wú)法正 常接收有用信號(hào)。 計(jì)算機(jī)存儲(chǔ)器硬件損壞,使計(jì)算機(jī)存儲(chǔ)數(shù)據(jù)讀不出來(lái)也是常見(jiàn)的事。
防止這類(lèi)事故的發(fā) 生有幾種辦法:一是將有用數(shù)據(jù)定期復(fù)制出來(lái)保存,一旦機(jī)器出現(xiàn)故障,可在修復(fù)后把有用數(shù) 據(jù)復(fù)制回去。二是在計(jì)算機(jī)中做熱備份,使用雙硬盤(pán),同時(shí)將數(shù)據(jù)存在兩個(gè)硬盤(pán)上。
三是在 安全性要求高的特殊場(chǎng)合還可以使用雙主機(jī),萬(wàn)臺(tái)主機(jī)出問(wèn)題,另外一臺(tái)主機(jī)照樣運(yùn)行。 現(xiàn)在的技術(shù)對(duì)雙主機(jī)雙硬盤(pán)都有帶電插拔保障,即在計(jì)算機(jī)正常運(yùn)行時(shí),可以插拔任何有問(wèn) 題部件,進(jìn)行更換和修理,保證計(jì)算機(jī)連續(xù)運(yùn)行。
計(jì)算機(jī)安全的另外一項(xiàng)技術(shù)就是加固技術(shù), 經(jīng)過(guò)加固技術(shù)生產(chǎn)的計(jì)算機(jī)防震、防水、防化學(xué)腐蝕,可以使計(jì)算機(jī)在野外全天候運(yùn)行。
聲明:本網(wǎng)站尊重并保護(hù)知識(shí)產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請(qǐng)?jiān)谝粋€(gè)月內(nèi)通知我們,我們會(huì)及時(shí)刪除。
蜀ICP備2020033479號(hào)-4 Copyright ? 2016 學(xué)習(xí)鳥(niǎo). 頁(yè)面生成時(shí)間:2.760秒