保護(hù)我們的電腦,第一步當(dāng)然要從操作系統(tǒng)抓起,只有讓我們的系統(tǒng)健康起來,完善起來,才能夠真正的做好安全保護(hù)工作。操作系統(tǒng)的安全保護(hù)主要由以下三方面組成:
一、選擇穩(wěn)定的操作系統(tǒng)
也許大家要說,我們現(xiàn)在用的不都是windows操作系統(tǒng)么?這還能有什么不一樣的?其實(shí)windows操作系統(tǒng)按照內(nèi)核劃分為win 9x系列和win nt系列,我們常用的windows xp就屬于win nt系列。一般說來,windows 95和windows nt已經(jīng)被淘汰,現(xiàn)在主要是用的是windows xp、2000、2003和me、98,對于家庭用戶來說,windows 98穩(wěn)定性存在一定問題,而windows me更是被很多人嗤之以鼻,所以一般建議家庭用戶使用windows xp。辦公用戶不僅希望電腦運(yùn)行穩(wěn)定,而且由于機(jī)器配置相對不高,因此多數(shù)選擇windows 2000,當(dāng)然,雖然windows 2000其貌不揚(yáng),但是穩(wěn)定性和速度仍舊勝過windows xp,所以,如果你不嫌棄windows 2000難看的話,推薦你還是使用windows 2000。
二、定期給系統(tǒng)打補(bǔ)丁
去年的一場沖擊波和緊接著來臨的震蕩波,讓大家著實(shí)手忙腳亂了一段時間,在windows xp sp2尚未出世之前,所有人安裝windows xp以后的第一件事情,就是安裝rpc的兩個漏洞補(bǔ)丁,用以防范沖擊波和震蕩波以及派生出來的高波、lovegate等變種病毒,也正是由于這兩次病毒的肆虐,讓大家第一次把目光聚集到了之前從未注意過的windows update,因此,保護(hù)我們的操作系統(tǒng)的第二件事情,就是給電腦安裝補(bǔ)丁程序,確保不會因?yàn)橄到y(tǒng)的漏洞給病毒和黑客可乘之機(jī)。
三、關(guān)閉系統(tǒng)默認(rèn)共享資源
windows xp是大家使用最廣泛的操作系統(tǒng),但是他也有一些鮮為人知的缺點(diǎn),尤其是系統(tǒng)默認(rèn)的共享資源,給病毒造成了可乘之機(jī)。所以安裝完成操作系統(tǒng)以后,一定要關(guān)閉默認(rèn)的共享資源。
保護(hù)計(jì)算機(jī)安全的措施有:
(1)安裝殺毒軟件
對于一般用戶而言,首先要做的就是為電腦安裝一套殺毒軟件,并定期升級所安裝的殺毒軟件,打開殺毒軟件的實(shí)時監(jiān)控程序。
(2)安裝防火墻
在內(nèi)部網(wǎng)與外部網(wǎng)之間,設(shè)置防火墻(包括分組過濾與應(yīng)用代理)實(shí)現(xiàn)內(nèi)外網(wǎng)的隔離與訪問控制是保護(hù)內(nèi)部網(wǎng)安全的最主要、同時也是最有效、最經(jīng)濟(jì)的措施之一。
(3)分類設(shè)置密碼并使密碼設(shè)置盡可能復(fù)雜
有很多有效的保護(hù)數(shù)據(jù)的安全措施,但是用密碼保護(hù)系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的方法之一。
選擇“唯一”的密碼并周期性地改變密碼。有些用戶認(rèn)為使用生日或者孩子和寵物的名字作為密碼是一個好主意,但是這些信息太容易發(fā)現(xiàn)了。事實(shí)上,使用一個不常見但是又容易記得的口令才是真正需要考慮的。另外,適當(dāng)?shù)慕徊媸褂么笮懽帜敢彩窃黾雍诳推平怆y度的好辦法。
(4)不下載不明軟件及程序
應(yīng)選擇信譽(yù)較好的下載網(wǎng)站下載軟件,將下載的軟件及程序集中放在非引導(dǎo)分區(qū)的某個目錄,在使用前最好用殺毒軟件查殺病毒。
擴(kuò)展資料
計(jì)算機(jī)安全屬性包括哪些方面:
1、主機(jī)和終端數(shù)據(jù)安全性
很多人都知道,想要構(gòu)成一個計(jì)算機(jī)網(wǎng)絡(luò),應(yīng)該是有若干臺主機(jī)和終端機(jī)通過電纜連接起來的,然后通過網(wǎng)絡(luò)軟件的使用和管理,才能夠真正的使用,其中會有很多的數(shù)據(jù)和一些重要的信息會被存留在主機(jī)里面或者是終端機(jī)之內(nèi)。
不管是內(nèi)存還是外存,怎么樣能夠讓非法用戶不能夠進(jìn)行訪問才是最重要的一點(diǎn),所以,在這個方面,計(jì)算機(jī)安全屬性包括有設(shè)置的口令很難被人才出來,對于磁卡和密鑰進(jìn)行設(shè)置識別,設(shè)置指紋和聲音的識別,還有關(guān)于用戶特征系統(tǒng)進(jìn)行識別。
2、通信途中的數(shù)據(jù)安全性
隨著計(jì)算機(jī)的使用,通信的范圍也是在不斷的加大的,對于一些網(wǎng)絡(luò)的管轄已經(jīng)遠(yuǎn)遠(yuǎn)的超出了范圍,所以,在傳輸過程中,一些數(shù)據(jù)容易受到攻擊,關(guān)于這一點(diǎn),可以進(jìn)行亮點(diǎn)防御。
一種是將通信數(shù)據(jù)進(jìn)行加密,讓出了合法的接信人以外的任何人都看不懂其中的內(nèi)容,還有一點(diǎn)就是在網(wǎng)絡(luò)上面采用分組交換,然后通過分組進(jìn)行變更傳送路由從而防止數(shù)據(jù)信息被偷盜。還有一點(diǎn)是將通信線路設(shè)置在一些外人很難接近的地方進(jìn)行保護(hù),并且采用不容易被截取的辦法。
參考資料來源:百度百科-計(jì)算機(jī)安全
計(jì)算機(jī)安全主要包括:
1、計(jì)算機(jī)存儲數(shù)據(jù)的安全
計(jì)算機(jī)安全中最重要的是存儲數(shù)據(jù)的安全,其面臨的主要威脅包括:計(jì)算機(jī)病毒、非法訪問、計(jì)算機(jī)電磁輻射、硬件損壞等。
由于計(jì)算機(jī)硬件本身就是向空間輻射的強(qiáng)大的脈沖源,如和一個小電臺差不多,頻率在幾十千周到上百兆周。盜竊者可以接收計(jì)算機(jī)輻射出來的電磁波,進(jìn)行復(fù)原,獲取計(jì)算機(jī)中的數(shù)據(jù)。
2、計(jì)算機(jī)硬件安全
計(jì)算機(jī)在使用過程中,對外部環(huán)境有一定的要求,即計(jì)算機(jī)周圍的環(huán)境應(yīng)盡量保持清潔、溫度和濕度應(yīng)該合適、電壓穩(wěn)定,以保證計(jì)算機(jī)硬件可靠的運(yùn)行。
電源泄密的原理是通過市電電線,把電腦產(chǎn)生的電磁信號沿電線傳出去,利用特殊設(shè)備可以從電源線上就可以把信號截取下來還原。
國際標(biāo)準(zhǔn)化委員會的定義是"為數(shù)據(jù)處理系統(tǒng)和采取的技術(shù)的和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改、顯露。"
擴(kuò)展資料:
計(jì)算機(jī)安全的防護(hù)策略:
1、安裝殺毒軟件
對于一般用戶而言,首先要做的就是為電腦安裝一套殺毒軟件,并定期升級所安裝的殺毒軟件,打開殺毒軟件的實(shí)時監(jiān)控程序。
2、安裝個人防火墻
安裝個人防火墻(Fire Wall)以抵御黑客的襲擊,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問你的計(jì)算機(jī),防止他們更改、拷貝、毀壞你的重要信息。防火墻在安裝后要根據(jù)需求進(jìn)行詳細(xì)配置。
3、分類設(shè)置密碼并使密碼設(shè)置盡可能復(fù)雜
在不同的場合使用不同的密碼,如網(wǎng)上銀行、E-Mail、聊天室以及一些網(wǎng)站的會員等。
4、不下載不明軟件及程序
應(yīng)選擇信譽(yù)較好的下載網(wǎng)站下載軟件,將下載的軟件及程序集中放在非引導(dǎo)分區(qū)的某個目錄,在使用前最好用殺毒軟件查殺病毒。
5、防范流氓軟件
對將要在計(jì)算機(jī)上安裝的共享軟件進(jìn)行甄別選擇,在安裝共享軟件時,應(yīng)該仔細(xì)閱讀各個步驟出現(xiàn)的協(xié)議條款,特別留意那些有關(guān)安裝其他軟件行為的語句。
參考資料來源:搜狗百科-計(jì)算機(jī)安全
目前,使用ADSL的用戶越來越多,由于ADSL用戶在線時間長、速度快,因此成為 黑客 們的攻擊目標(biāo)。
現(xiàn)在網(wǎng)上出現(xiàn)了各種越來越詳細(xì)的“IP地址庫”,要知道一些ADSL用戶的IP是非常容易的事情。要怎么保衛(wèi)自己的網(wǎng)絡(luò)安全呢?不妨看看以下方法。
一、取消文件夾隱藏共享 如果你使用了Windows 2000/XP系統(tǒng),右鍵單擊C盤或者其他盤,選擇"共享",你會驚奇地發(fā)現(xiàn)它已經(jīng)被設(shè)置為“共享該文件夾”,而在“網(wǎng)上鄰居”中卻看不到這些內(nèi)容,這是怎么回事呢? 原來,在默認(rèn)狀態(tài)下,Windows 2000/XP會開啟所有分區(qū)的隱藏共享,從“控制面板/管理工具/計(jì)算機(jī)管理”窗口下選擇“系統(tǒng)工具/共享文件夾/共享”,就可以看到硬盤上的每個分區(qū)名后面都加了一個“$”。但是只要鍵入“\\計(jì)算機(jī)名或者IP\C$”,系統(tǒng)就會詢問用戶名和密碼,遺憾的是,大多數(shù)個人用戶系統(tǒng)Administrator的密碼都為空,入侵者可以輕易看到C盤的內(nèi)容,這就給網(wǎng)絡(luò)安全帶來了極大的隱患。
怎么來消除默認(rèn)共享呢?方法很簡單,打開 注冊表 編輯器,進(jìn)入“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Sevices\Lanmanworkstation\ parameters”,新建一個名為“AutoShareWKs”的雙字節(jié)值,并將其值設(shè)為“0”,然后重新啟動電腦,這樣共享就取消了。 二、拒絕 惡意代碼 惡意網(wǎng)頁成了寬帶的最大威脅之一。
以前使用Modem,因?yàn)榇蜷_網(wǎng)頁的速度慢,在完全打開前關(guān)閉惡意網(wǎng)頁還有避免中招的可能性?,F(xiàn)在寬帶的速度這么快,所以很容易就被惡意網(wǎng)頁攻擊。
一般惡意網(wǎng)頁都是因?yàn)榧尤肓擞镁帉懙膼阂獯a才有破壞力的。這些惡意代碼就相當(dāng)于一些小程序,只要打開該網(wǎng)頁就會被運(yùn)行。
所以要避免惡意網(wǎng)頁的攻擊只要禁止這些惡意代碼的運(yùn)行就可以了。 運(yùn)行IE瀏覽器,點(diǎn)擊“工具/Internet選項(xiàng)/安全/自定義級別”,將安全級別定義為“安全級-高”,對“ActiveX控件和插件”中第2、3項(xiàng)設(shè)置為“禁用”,其它項(xiàng)設(shè)置為“提示”,之后點(diǎn)擊“確定”。
這樣設(shè)置后,當(dāng)你使用IE瀏覽網(wǎng)頁時,就能有效避免惡意網(wǎng)頁中惡意代碼的攻擊。 三、封死黑客的“后門” 俗話說“無風(fēng)不起浪”,既然黑客能進(jìn)入,那說明系統(tǒng)一定存在為他們打開的“后門”,只要堵死這個后門,讓黑客無處下手,便無后顧之憂! 1.刪掉不必要的協(xié)議 對于服務(wù)器和主機(jī)來說,一般只安裝TCP/IP協(xié)議就夠了。
鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,再鼠標(biāo)右擊“本地連接”,選擇“屬性”,卸載不必要的協(xié)議。其中NETBIOS是很多安全缺陷的根源,對于不需要提供文件和打印共享的主機(jī),還可以將綁定在TCP/IP協(xié)議的NETBIOS關(guān)閉,避免針對NETBIOS的攻擊。
選擇“TCP/IP協(xié)議/屬性/高級”,進(jìn)入“高級TCP/IP設(shè)置”對話框,選擇“WINS”標(biāo)簽,勾選“禁用TCP/IP上的NETBIOS”一項(xiàng),關(guān)閉NETBIOS。 2.關(guān)閉“文件和打印共享” 文件和打印共享應(yīng)該是一個非常有用的功能,但在不需要它的時候,也是黑客入侵的很好的安全漏洞。
所以在沒有必要“文件和打印共享”的情況下,我們可以將它關(guān)閉。用鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,然后單擊“文件和打印共享”按鈕,將彈出的“文件和打印共享”對話框中的兩個復(fù)選框中的鉤去掉即可。
雖然“文件和打印共享”關(guān)閉了,但是還不能確保安全,還要修改注冊表,禁止它人更改“文件和打印共享”。打開注冊表編輯器,選擇“HKEY_CURRENT_USER\Software\ Microsoft \Windows\CurrentVersion\Policies\NetWork”主鍵,在該主鍵下新建DWORD類型的鍵值,鍵值名為“NoFileSharingControl”,鍵值設(shè)為“1”表示禁止這項(xiàng)功能,從而達(dá)到禁止更改“文件和打印共享”的目的;鍵值為“0”表示允許這項(xiàng)功能。
這樣在“網(wǎng)絡(luò)鄰居”的“屬性”對話框中“文件和打印共享”就不復(fù)存在了。 3.把Guest賬號禁用 有很多入侵都是通過這個賬號進(jìn)一步獲得管理員密碼或者權(quán)限的。
如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。打開控制面板,雙擊“用戶和密碼”,單擊“高級”選項(xiàng)卡,再單擊“高級”按鈕,彈出本地用戶和組窗口。
在Guest賬號上面點(diǎn)擊右鍵,選擇屬性,在“常規(guī)”頁中選中“賬戶已停用”。另外,將Administrator賬號改名可以防止黑客知道自己的管理員賬號,這會在很大程度上保證計(jì)算機(jī)安全。
信息安全
息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企業(yè)機(jī)密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計(jì)算機(jī)安全操作系統(tǒng)、各種安全協(xié)議、安全機(jī)制(數(shù)字簽名、消息認(rèn)證、數(shù)據(jù)加密等),直至安全系統(tǒng),如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷,最終實(shí)現(xiàn)業(yè)務(wù)連續(xù)性。
信息安全學(xué)科可分為狹義安全與廣義安全兩個層次,狹義的安全是建立在以密碼論為基礎(chǔ)的計(jì)算機(jī)安全領(lǐng)域,早期中國信息安全專業(yè)通常以此為基準(zhǔn),輔以計(jì)算機(jī)技術(shù)、通信網(wǎng)絡(luò)技術(shù)與編程等方面的內(nèi)容;廣義的信息安全是一門綜合性學(xué)科,從傳統(tǒng)的計(jì)算機(jī)安全到信息安全,不但是名稱的變更也是對安全發(fā)展的延伸,安全不在是單純的技術(shù)問題,而是將管理、技術(shù)、法律等問題相結(jié)合的產(chǎn)物。本專業(yè)培養(yǎng)能夠從事計(jì)算機(jī)、通信、電子商務(wù)、電子政務(wù)、電子金融等領(lǐng)域的信息安全高級專門人才。
關(guān)信息安全的稱謂各種各樣。
不要說非專業(yè)人員難以理解,即使業(yè)內(nèi)人士,有時也會感到困惑,而且經(jīng)常引起爭議。當(dāng)前。
常見的有關(guān)信息安全的稱謂有:信息安全、信息系統(tǒng)安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)系統(tǒng)安全、網(wǎng)絡(luò)信息系統(tǒng)安全、信息網(wǎng)絡(luò)安全、信息網(wǎng)絡(luò)系統(tǒng)安全、計(jì)算機(jī)安全、計(jì)算機(jī)系統(tǒng)安全、計(jì)算機(jī)信息系統(tǒng)安全等等。這些稱謂從字面上看,有的差別不大,有的相去甚遠(yuǎn)。
本文將通過對各種有關(guān)信息安全的稱謂的討論,明確這樣一個結(jié)論:這些稱謂雖然各不相同,但它們的基本含義是完全一致的。所有這些稱謂都是指:確保在計(jì)算機(jī)、網(wǎng)絡(luò)環(huán)境運(yùn)行的信息系統(tǒng)的安全運(yùn)行,以及信息系統(tǒng)中所存儲、傳輸和處理的信息的安全保護(hù)。
或者簡單地描述為:系統(tǒng)安全運(yùn)行和信息安全保護(hù)。也就是通常所說的確保信息的保密性、完整性和可用性(含可控性、抗抵賴性和真實(shí)性等)。
”信息安全”是人們使用最多的稱謂。這充分反映了對信息的安全保護(hù)是信息安全的最重要的內(nèi)容。
為了對信息安全的含義有一個比較確切的理解,我們首先對”信息”一詞作簡單說明?!靶畔?是一個十分廣泛的概念。
從對其進(jìn)行存儲、處理和傳播的角度可以粗略地劃分為”數(shù)字化信息”與”非數(shù)字化信息”。這里所說的”信息安全”中的”信息”應(yīng)該是指數(shù)字化信息,或者說是指通過計(jì)算機(jī)、網(wǎng)絡(luò)進(jìn)行存儲、傳輸和處理的信息。
于是”信息安全”就應(yīng)該是指通過計(jì)算機(jī)、網(wǎng)絡(luò)進(jìn)行存儲、傳輸和處理的數(shù)據(jù)信息的安全?!毙畔⑾到y(tǒng)安全”是 信息安全”的同義詞。
實(shí)際上,信息安全并不僅僅是指對信息的保護(hù),而應(yīng)該是對信息系統(tǒng)的安全運(yùn)行和對運(yùn)行在信息系統(tǒng)中的信息進(jìn)行保護(hù)(包括信息的保密性、完整性和可用性保護(hù))的總稱。信息系統(tǒng)的安全運(yùn)行是信息系統(tǒng)提供有效服務(wù)(即可用性)的前提,信息的安全保護(hù)主要是確保數(shù)據(jù)信息 的保密性和完整性?!?/p>
網(wǎng)絡(luò)安全”無疑是指在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)信息的安全。 然而,在當(dāng)今網(wǎng)絡(luò)就是計(jì)算機(jī)”和”計(jì)算機(jī)就是網(wǎng)絡(luò)”的時代,網(wǎng)絡(luò)與計(jì)算機(jī)在實(shí)際應(yīng)用中已緊密地融為一體。
實(shí)際上,在數(shù)宇化系統(tǒng)中,各種網(wǎng)絡(luò)設(shè)備,比如交換機(jī)、路由器、網(wǎng)關(guān)、網(wǎng)橋等.都是一個個專用的計(jì)算機(jī),作為網(wǎng)絡(luò)重要組成部分的各種服務(wù)器、工作站、客戶機(jī)等就更是各種通用或?qū)S糜?jì)算機(jī)。因此.網(wǎng)絡(luò)安全實(shí)際上是指網(wǎng)絡(luò)及計(jì)算機(jī)中的信息安全。
這里強(qiáng)調(diào)網(wǎng)絡(luò)安全完全可以理解為是因?yàn)榫W(wǎng)絡(luò)的廣泛應(yīng)用使得安全問題變得尤為突出的緣故。當(dāng)然.”網(wǎng)絡(luò)安全”并不僅僅指的是網(wǎng)絡(luò)自身的安全.網(wǎng)絡(luò)安全所要保護(hù)的對象最終仍然是網(wǎng)絡(luò)中的信息。
如果沒有了信息.網(wǎng)絡(luò)還有什么存在的必要呢。于是,可以說”網(wǎng)絡(luò)信息安全”完全是“網(wǎng)絡(luò)安全”的同義詞。
“網(wǎng)絡(luò)系統(tǒng)安全”、網(wǎng)絡(luò)信息系統(tǒng)安全“同樣應(yīng)該是“網(wǎng)絡(luò)安全“的同義詞,或者講”網(wǎng)絡(luò)安全”應(yīng)該確切地稱為”網(wǎng)絡(luò)系統(tǒng)安全“或更確切地稱為“網(wǎng)絡(luò)信息系統(tǒng)安全“,而”網(wǎng)絡(luò)安全“只是人們習(xí)慣的簡單稱謂而已。網(wǎng)絡(luò)系統(tǒng)安全同樣應(yīng)該包括系統(tǒng)安全運(yùn)行和信息安全保護(hù)兩個方面的內(nèi)容。
而所謂的”信息網(wǎng)絡(luò)安全 、”信息網(wǎng)絡(luò)系統(tǒng)安全”完全可以看成是用詞習(xí)慣上的不同。 “計(jì)算機(jī)安全”、”計(jì)算機(jī)系統(tǒng)安全“和”計(jì)算機(jī)信息系統(tǒng)安全“是計(jì)算機(jī)發(fā)展的不同歷史時期,具有相同含義的稱謂。
當(dāng)前,”計(jì)算機(jī)信息系統(tǒng)安全”應(yīng)該是最確切的稱謂。計(jì)算機(jī)的傳統(tǒng)應(yīng)用領(lǐng)域包括:數(shù)值計(jì)算(科學(xué)和工程計(jì)算),數(shù)據(jù)處理(事務(wù)處理、過程控制和智能化處理)等幾個方面。
計(jì)算機(jī)信息系統(tǒng)安全主要是指計(jì)算機(jī)在數(shù)據(jù)處理方面應(yīng)用的安全.當(dāng)然也不排除其他應(yīng)用領(lǐng)域的安全。只是由于數(shù)據(jù)處理方面的應(yīng)用使得計(jì)算機(jī)直接面對廣大普通用戶,使得安全問題更為突出。
按照”網(wǎng)絡(luò)就是計(jì)算機(jī)”和”計(jì)算機(jī)就是網(wǎng)絡(luò)”的概念,這里的計(jì)算機(jī)信息系統(tǒng)安全同樣是指,在計(jì)算機(jī)、網(wǎng)絡(luò)環(huán)境下運(yùn)行的信息系統(tǒng)的安全.包括:計(jì)算機(jī)、網(wǎng)絡(luò)硬件系統(tǒng)的安全、操作系統(tǒng)安全、數(shù)據(jù)庫管理系統(tǒng)安全、應(yīng)用系統(tǒng)安全等。單機(jī)操作系統(tǒng)安全不需要考慮數(shù)據(jù)信息在網(wǎng)上傳輸?shù)陌踩珕栴};分布式操作系統(tǒng)安全需要考慮分布式節(jié)點(diǎn)內(nèi)部數(shù)據(jù)信息的安全和節(jié)點(diǎn)間數(shù)據(jù)信息傳輸?shù)陌踩?/p>
對于數(shù)據(jù)庫管理系統(tǒng)也是一樣。當(dāng)然,如果前兩者均未考慮數(shù)據(jù)信息在網(wǎng)上傳輸?shù)陌踩捅仨氂删W(wǎng)絡(luò)系統(tǒng)或應(yīng)用系統(tǒng)來解決這些問題。
總之,稱”網(wǎng)絡(luò)信息系統(tǒng)安全”也好,叫”計(jì)算機(jī)信息系統(tǒng)安全“也罷,都離不開對數(shù)據(jù)信息在計(jì)算機(jī)、網(wǎng)絡(luò)環(huán)境的存儲,處理、傳輸?shù)冗^程的安全保護(hù)和安全使用。無論是從”網(wǎng)絡(luò)信息安全”的角度考慮安全問題,還是從”計(jì)算機(jī)信息系統(tǒng)安全“的角度考慮安全問題,實(shí)際上走的是殊途同歸的道路。
希望能按照“不爭論,求發(fā)展“的原則,共同為我國信息安全的發(fā)展、進(jìn)步作出貢獻(xiàn)。
隨著計(jì)算機(jī)硬件的發(fā)展,計(jì)算機(jī)中存儲的程序和數(shù)據(jù)的量越來越大,如何保障存儲在計(jì) 算機(jī)中的數(shù)據(jù)不被丟失,是任何計(jì)算機(jī)應(yīng)用部門首先要考慮的問題,計(jì)算機(jī)的硬、軟件生產(chǎn)廠 家也在努力研究和不斷解決這個問題。
而造成計(jì)算機(jī)中存儲數(shù)據(jù)丟失的原因主要是:病毒侵 襲、人為竊取、計(jì)算機(jī)電磁輻射、計(jì)算機(jī)存儲器硬件損壞,等等。 到目前為止,已發(fā)現(xiàn)的計(jì)算機(jī)病毒有數(shù)萬種。
惡性病毒可使整個計(jì)算機(jī)軟件系統(tǒng)崩潰, 數(shù)據(jù)全毀,這樣的病毒已不少。計(jì)算機(jī)病毒是未經(jīng)允許而附在計(jì)算機(jī)軟件中的隱蔽的能自我 復(fù)制的小程序,它和計(jì)算機(jī)其他工作程序一樣工作,但它的目的是破壞或影響正常的程序和 數(shù)據(jù)文件。
欲防止病毒侵襲主要是加強(qiáng)行政管理,杜絕運(yùn)行外來的軟件并定期對系統(tǒng)進(jìn)行檢 測,也可以在計(jì)算機(jī)中插入防病毒卡或使用清病毒軟件清除已發(fā)現(xiàn)的病毒。人為竊取是指盜 用者以合法身份,進(jìn)人計(jì)算機(jī)系統(tǒng),私自提取計(jì)算機(jī)中的數(shù)據(jù)或進(jìn)行修改轉(zhuǎn)移、復(fù)制,等等。
防止的辦法一是增設(shè)軟件系統(tǒng)安全機(jī)制,使盜竊者不能以合法身份進(jìn)入系統(tǒng)。 如增加合法用 戶的標(biāo)志識別,增加口令,給用戶規(guī)定不同的權(quán)限,使其不能自由訪問不該訪問的數(shù)據(jù)區(qū)等。
二是對數(shù)據(jù)進(jìn)行加密處理,即使盜竊者進(jìn)人系統(tǒng),沒有密鑰,也無法讀懂?dāng)?shù)據(jù)。密鑰可以是軟 代碼,也可以是硬代碼,需隨時更換。
加密的數(shù)據(jù)對數(shù)據(jù)傳輸和計(jì)算機(jī)輻射都有安全保障。 三是在計(jì)算機(jī)內(nèi)設(shè)置操作日志,對重要數(shù)據(jù)的讀、寫、修改進(jìn)行自動記錄,這個日志是一個黑 匣子,只能極少數(shù)有特權(quán)的人才能打開,可用來偵破盜竊者。
由于計(jì)算機(jī)硬件本身就是向空間輻射的強(qiáng)大的脈沖源,和一個小電臺差不多,頻率在幾 十千赫到上百兆赫。盜竊者可以接收計(jì)算機(jī)輻射出來的電磁波,進(jìn)行復(fù)原,獲取計(jì)算機(jī)中的 數(shù)據(jù)。
為此,計(jì)算機(jī)制造廠家增加了防輻射的措施,從芯片、電磁器件到線路板、電源、轉(zhuǎn)盤、硬盤、顯示器及連接線,都全面屏蔽起來,以防電磁波輻射。更進(jìn)一步,可將機(jī)房或整個辦公 大樓都屏蔽起來。
如沒有條件建屏蔽機(jī)房,可以使用干擾器,發(fā)出干擾信號,使接收者無法正 常接收有用信號。 計(jì)算機(jī)存儲器硬件損壞,使計(jì)算機(jī)存儲數(shù)據(jù)讀不出來也是常見的事。
防止這類事故的發(fā) 生有幾種辦法:一是將有用數(shù)據(jù)定期復(fù)制出來保存,一旦機(jī)器出現(xiàn)故障,可在修復(fù)后把有用數(shù) 據(jù)復(fù)制回去。二是在計(jì)算機(jī)中做熱備份,使用雙硬盤,同時將數(shù)據(jù)存在兩個硬盤上。
三是在 安全性要求高的特殊場合還可以使用雙主機(jī),萬臺主機(jī)出問題,另外一臺主機(jī)照樣運(yùn)行。 現(xiàn)在的技術(shù)對雙主機(jī)雙硬盤都有帶電插拔保障,即在計(jì)算機(jī)正常運(yùn)行時,可以插拔任何有問 題部件,進(jìn)行更換和修理,保證計(jì)算機(jī)連續(xù)運(yùn)行。
計(jì)算機(jī)安全的另外一項(xiàng)技術(shù)就是加固技術(shù), 經(jīng)過加固技術(shù)生產(chǎn)的計(jì)算機(jī)防震、防水、防化學(xué)腐蝕,可以使計(jì)算機(jī)在野外全天候運(yùn)行。
聲明:本網(wǎng)站尊重并保護(hù)知識產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請?jiān)谝粋€月內(nèi)通知我們,我們會及時刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習(xí)鳥. 頁面生成時間:2.760秒