发布时间:2023-10-09 17:40:47
序言:作为思想的载体和知识的探索者,写作是一种独特的艺术,我们为您准备了不同风格的5篇常见的信息安全问题,期待它们能激发您的灵感。
关键词:电力;信息;系统;安全
在电力信息系统的发展中出现了一些安全的问题。第一,工作人员缺乏安全隐患意识,对系统的安全管理滞后。第二,系统的安全管理制度不健全,同时管理的目的也不明确。第三,防范的措施不够合理,责任也不明确,监督力度不够。针对这些问题提出以下解决措施。第一,健全信息的安全管理机制,并建立考评的机制。第二,要进行安全教育的相关培训,通过提高员工综合素质使系统安全运行。第三,把信息安全与科学决策、统计法、评估法紧密相连,把信息安全与科学决策、统计法、评估法紧密相连。
1.1 工作人员缺乏安全隐患意识,对系统的安全管理滞后
在电力信息系统的发展中由于工作人员缺乏安全隐患意识,导致系统经常出现安全问题。工作人员没有针对系统问题及时下载木马系统,没有通过计算机防毒措施使系统能够安全运行,没有对系统中过于老化的软件进行升级,没有对系统出现的故障及时进行维修,导致系统不能处于高速运行的状态。很多工作人员没有在工作过程中及时对系统进行检查,导致系统出现问题时手头的工作无法继续开展,并且由于信息没有及时存储,导致那些有机密性质的工作信息外流,影响了信息的安全发展,也为工作的安全开展造成了损害。同时系统的安全管理也相对滞后,管理人员没有针对发展中出现的安全问题,提出相应的管理措施,没有把系统的安全管理同系统的维护和修理联系在一起,以致安全问题一直得不到控制,管理者也没有对各系统出现的问题进行合理的掌控,导致系统经常处于瘫痪的状态。管理人员对工作人员没有进行系统化的安全管理培训,以致工作人员的安全管理能力得不到提升,并且对系统出现的问题不能合理了解,维修的思路也不清晰,不能在系统出现安全隐患时第一时间发现,第一时间进行解决,同时工作人员没有掌握好的技术,导致工作流程出现错误,系统出现一些故障,使电力信息系统安全方面的问题一直困扰着工作人员。
1.2 系统的安全管理制度不健全,同时管理的目的也不明确
在电力信息系统的发展中出现了系统安全管理制度不健全的问题。管理中没有制定相应的制度,没有用制度来保证系统的安全发展。没有制定相应的安全管理机制,导致在管理的源头上就出现了问题,使后续的工作无法更好的服务于安全管理。公司的管理人员没有制定相应的措施来保证系统的安全运行,没有制定好的管理方法,导致管理方法不到位,使整个管理的方案不流畅,并且管理处于混乱的状态,以致在最后的执行阶段很多工作无法正常的开展。管理制度的执行也不够严格,没有使制度达到上传下达的目地,使制度不能有效的应用到管理工作中。同时管理部门的管理理念也不合理,在理念上出现了问题,偏离了正常管理的轨道,没有通过好的机制和方法让制度得到合理的传播和应用,导致电力信息系统的问题不能很好的得到控制。同时管理的目的也不明确,管理人员没有针对出现的问题,树立明确的管理目的,没有以目的为出发点,出现了管理的方向与目的偏离的问题。没能从根源彻底的解决问题,导致目的不能为管理服务,出现方向上的错误,管理不能根据准绳来引导企业的发展,以致目的不能为管理服务,也不能通过改变电力信息系统来改善安全问题。
1.3 防范的措施不够合理,责任也不明确,监督力度不够
在电力信息系统的发展中出现了防范措施不合理的问题。管理人员没有针对出现的问题从根源上提出解决的措施,导致系统防范措施滞后,不能让问题通过循序渐进的方式得到解决,使问题一直困扰着工作人员,安全问题也得不到改善,并日渐严重起来。责任的制定也不够明确,没有对出现安全问题的责任人进行处理,没有通过建立责任划分管理方式改善工作人员的工作态度,没有通过惩罚的制度来督促工作人员努力学习防范和维修技术,使工作人员不能合理的发现和处理安全隐患。由于责任划分不明确也导致工作人员在工作中消极面对工作中的故障,不能充实自己的工作头脑,使系统问题得不到解决,工作人员的工作能力得不到提升。没有通过分清具体责任人来控制故障的发生,并且工作中忽视细节,使电力系统的安全问题时常发生。在系统的发展中对工作人员的监督力度也不够,管理人员没有对工作人员进行合理的监督,导致工作人员在工作过程中不认真负责,以应付的心态面对工作,不能及时检查系统出现的安全隐患,在电脑操作过程中不及时处理故障,不及时做系统,不努力学习系统知识,不会安装具体的软件,并且把系统的维修任务推给其他人,不清晰自己的职责,任由系统安全问题的发生,使出现的问题不能及时得到解决,系统安全问题得不到控制。
2 解决电力信息系统安全问题的措施
2.1 健全信息的安全管理机制,并建立考评的机制
在电力信息系统的发展中要健全信息的安全管理机制,通过建立机制来保证信息的安全管理。要在根源上控制安全问题,用机制带动系统发展。管理人员要随时对工作人员进行安全检查,使出现的安全问题及时得到改正,并对工作人员进行有效的监督,防止因为不按照常规方式工作造成的安全问题。管理人员要制定相应的管理方案,通过制定方案改善电力信息系统出现的问题,工作人员要根据方案开展工作,使具体的工作方法不偏离大的方向,能够用正确的方法完成工作。坚持“安全管理,安全发展”的原则,用好的理念带动电力系统的发展。
2.2 要进行安全教育的相关培训,通过提高员工综合素质使系统安全运行
在电力信息系统的发展中要对员工进行安全教育的相关培训,通过培训提高员工的安全意识,使员工能够正确认识到工作中的安全隐患,及时排查、及时维修,使系统的错误率降到最低,系统能够正常的运行。要对工作人员进行维护和修理方面的培训,使工作人员及时对电脑进行维护,通过装置防火墙对故障和问题进行有效防护,并下载防毒系统使系统故障率降到最低。同时通过培训可以不断提高工作人员的技术水平,防止由于出现技术错误导致的安全问题。并通过提高员工的综合素质来带动科学管理,使技术可以达到一流的水平,维护能力和修理能力达到最高标准,让隐患最早被发现,最早得到修理,以此带动电力信息系统的安全发展。
2.3 把信息安全与科学决策、统计法、评估法紧密相连
在电力信息系统的发展中要把信息的安全性同科学决策联系在一起。通过科学的决策与管理,把机制带到日常管理中,让决策的先进性与科学性融入到管理的发展中,让决策带动管理,让管理更具层次性。同时信息安全要与统计法联系在一起,通过对决策中出现的错误进行科学统计,使问题及时被发现,及时得到处理,使信息可以安全的运行,使问题得到有效的控制。信息安全也要同评估法联系在一起,通过进行安全评估,通过对系统以及对结果的有效评估,使管理人员得到最准确的评估数据,使出现的问题能够得到合理的控制,并通过合理的规划和计划使问题得到控制。
3 结束语
在电力信息系统安全发展中,通过对管理机制、管理方法和管理责任的不断创新和革新,带动了电力信息系统的安全化发展。相信在国家电力的不断发展下,各领域不断的投入科研精力,会使电力信息系统更安全的发展,并促进国家的经济、政治、文化发展。
关键词:医院计算机网络;安全;解决措施
1 概述
计算机信息时代的来临,给各行各业带来了新的发展前景,医疗体系也由于计算机信息时代的来临发生了巨大的改变,HIS系统的应用,将过去老套的手工操作击破;更是开始了计算及运行的新的开篇。医院当中应用计算机信息系统必然会渗透到每一个环节,使得工作的效率大幅度的提高,可以说就目前来看,计算机网络信息系统已经无法被替代;相对应的,一旦计算机信息系统瘫痪,手动的操作效率无法和计算机信息系统相比,定然会造成业务的混乱,让患者长时间的等待,进而导致医院的形象被损,造成经济损失。所以医院的计算机网络信息系统安全维护非常重要;怎样防范计算机网络信息系统的安全隐患并保障其正常运行,就是现阶段最重要的。
2 医院计算机网络信息常见的安全隐患
2.1 外在安全隐患
医院计算机网络信息常见的外在安全隐患有很多,但大体可以归为三大类,第一类就是自然灾害,计算机机房很容易受到火灾或者是风暴以及雷击、水灾等等自然灾害的影响,而环境的温度以及空气的湿度还有像静电以及污染等等自然环境也会对计算机机房产生一定的影响;第二大类就是计算机病毒的攻击,这里的计算机病毒为来自医院外部的病毒攻击,其主要利用网络对系统的软件更新或者是升级过程中植入病毒,进而获取相关的有价值的信息借此来达到其商业目的,例如将医院的相关信息贩卖从中获取利润,盗取相关权限密码的间谍行为,这样的病毒其攻击通常都会表现在系统中插入相关破坏计算机功能或者是摧毁并窃取数据进而影响计算机的使用等等代码;第三大类就是来自外部人员的攻击行为,例如一些非法的用户,会利用合法的身份进入计算机相关系统,并对相关的机密信息进行查看修改甚至是破坏和删除等等,大量的占用了系统的资源。
2.2 内在安全隐患
计算机网络信息系统由内在原因引起的安全隐患大致上有三种,第一种就是操作系统的漏洞,整个信息系统的核心所在就是操作系统,更是使用计算机的根本所在,所以说,想要对系统安全控制中的相关技术进行操作,往往都会成为损害到计算机安全的手段,其主要包括了对系统的漏洞补丁没有及时的更新,将不相关的服务开启,没有设置正确的管理员口令等等;第二种就是网络系统的原因,网络是整个应用程序的起始点,其提供了最外层的网管防护,控制了系统中对各个服务器的访问,例如交换机以及集线器还有路由器和防火墙等等方面,在使用例如交换机以及集线器和路由器等相关的网络设备过程中,不良攻击者通常会寻找配置不了的网络设备并进行利用,而常见的漏洞也包括了非常脆弱的安装设置或者是门户不加防范的访问控制还有没有进行升级的设备等等,而医院的综合布线中,其大量的线路以及设备等都会暴露在外面,这使得网络系统非常的脆弱,随时都会发生像搭线或者是远程监控以及线路被破坏等等事件,当然,即使有漏洞防火墙存在,也并不是万无一失的,防火墙虽然说对网络信息系统的安全性有所提升,但对于偷偷越过防火墙外部网络进行攻击的行为也是很难防范的。第三种就是数据库过于脆弱了,数据库是整个计算机应用系统中,专管数据库资源的系统,数据库中存放着医院海量的信息数据,在这些数据信息由数据库的应用变得更容易管理以及查阅的同时,也给了不法分子偷取信息的机会,硬件或者软件以及系统和网络的故障都会使得不法分子攻击数据库,甚至会更改以及破坏数据库中的数据,最终使得整个系统瘫痪,造成难以估量的损失。
3 医院常见计算机网络信息安全隐患的解决措施
3.1 外在隐患解决措施
医院计算机网络信息外在安全隐患由于存在着多样性,使得在进行防范或者解决的过程中就非常的复杂;在防范上,首先要对计算机机房的环境进行控制,保障其位置的安全,并且确保建筑物的抗震能力较高,其次要选择高架防静电地板,室内的防火窗也不能少,而重组的供电设备以及相关的消防设备和防雷击装置都不可或缺,在温度的控制上最好保持在18-23摄氏度之间,空气的湿度控制在55%-70%之间,而且空气中不能有太多的灰尘;计算机机房中,大型的UPS系统不能少,甚至一些客户端上也需要配备小型的UPS电源。
3.2 内在隐患解决措施
想要解决计算机网络信息安全内部隐患,首先就是网络设备的管理,对网络信息系统中所包含的设备全部进行登记,并且进行相关的编写标签,有规律的对其进行检查以及维护并随时更新以及对其配置文件进行升级,还要做好相关的记录,时常对网线的插口及插头进行检查,防止出现网线的老化以及损坏还有松动等现象发生。其次就是服务器的管理,首先,服务器应该放在带有监控器的安全房间中,将机箱以及键盘上锁,并在计算机管理用户中将guest账号停用,并且无论何时都不允许guest账号的登陆,并删除所有的duplicate user账户,无论是测试账户还是共享账户都删除掉,用户组策略设置必须有相关的权限,并且时常对系统的账户进行检查,对不使用的账户删除掉。除此之外可以创建两个管理员的账号,将系统administrator账号进行更名,并创建一个陷阱账号,将共享文件的权限进行更改,并使用相关的安全密码,设置好屏幕保护的密码等等。
4 医院计算机网络信息系统保密措施
医院计算机信息系统的保密措施可以从三部分下手,第一部分就是身份的识别上,在用户请求相关系统合法的身份时,必须要向管理员进行申请,用户向计算机请求相关的服务时应该输入自己的身份以及密码,在系统进行用户的输入验证后,对其进行判断是否合法,这里必须要保障用户身份的唯一性,并且其密码不能设置的大过简单,还要定期的对密码进行更换。第二部分就是对于权限的控制,首先要对个级别用户定制好相关的操作权限,例如将查询以及操作还有删除等进行区分,设立权限,将相关的管理员以及医院领导还有科室主任等等操作者的用户权限进行设定,针对各个科室的用户只能操作自己科室的工作相关系统不能越权。第三部分就是对垃圾信息的重视,对各种打印文件以及相关的数据报表进行妥善的保管,并对即将要丢弃的文件及时的进行销毁防止数据的外泄,而废弃的硬件设备也必须经过专业的数据销毁处理之后才可以丢弃。
5 结束语
医院网络信息系统的安全非常重要,因为其整体非常的复杂,需要在网络硬件还有相关的环境等等不同层次上做出全面的保护措施,所以必须要时刻的提高警惕,预防不可见的危险,将一些漏洞完善,只有将管理以及技术手段进行结合,才可以保障医院网络信息能够安全的运行,使得医院网络信息系统可以将医院发展得更好。
参考文献
[1]王雁华.医院计算机网络信息系统安全问题策略分析[J].计算机关盘软件与应用,2013(19).
[2]李蕤.医院计算机网络信息系统安全问题策略[J].品牌,2015(06).
>> 浅谈计算机网络安全问题分析及防范对策 计算机网络安全问题分析及防范对策. 计算机网络信息安全问题的现状及对策分析 计算机网络的信息安全问题及防范 浅谈计算机网络安全问题及防范对策 刍议计算机网络安全问题及防范对策 计算机网络安全问题及防范对策 试析计算机网络应用安全问题及防范对策 计算机网络通信安全问题及防范措施分析 试论计算机网络信息存在的安全问题及对策 财政计算机网络信息安全问题及对策研究 计算机网络信息安全问题及对策 地方财政计算机网络信息安全问题及对策 信息计算机网络安全问题与对策分析 分析计算机网络信息安全问题和对策 计算机网络安全问题分析及应对策略 浅析计算机网络安全问题分析及对策 计算机网络安全问题分析及对策探讨 计算机网络安全问题及对策分析 计算机网络安全问题分析及对策 常见问题解答 当前所在位置:l, 12-12-28 08:56:00.
[2] ]计算机网络信息技术安全及对策分析,更新时间:2012-9-20 21:36:56.
[3] 胡成.密码学在计算机网络传输层安全性方面应用的研究[D].陕西师范大学,2011.
[4] 彭伟.网络信息安全隐患及防范策略研究[J].山西师范大学学报(自然科学版),2010(1).
[5] 张冬梅.网络信息安全的威胁与防范[J].湖南财经高等专科学校学报,2002(4).
[6] 邢惠丽,胡西厚,雷国华.高校图书馆网络信息安全问题研究[J].中国现代教育装备,2008(1).
[7] 赵秀丽,杨静,马爱华等.地方高校数字图书馆网络信息安全浅析[J].医学信息,2003(4).
[8] 李媛.近五年来数字图书馆信息安全问题研究综述[J].图书馆学研究,2005(12).
[9] 李璐,邓拥军,陈国华.校园计算机网络安全隐患分析与对策[J].中国科技信息,2006(13).
【关键词】虚拟化技术 信息安全领域 应用
虚拟化技术自1959年被首次提出后,逐渐引起了人们的广泛关注和研究,虚拟化技术的特点使其应用能够有效降低计算机软硬件的购买成本、降低电力消耗、节省设备放置空间。近年来,计算机虚拟化、存储虚拟化以及网络虚拟化的应用在处理信息安全问题方面也发挥出重要作用。
1 常见的信息安全问题
1.1 网络环境下的信息安全问题
计算机网络具有高度开放性,有利于信息的快速传播,但同时也具有明显的安全隐患。计算机在网络环境下面临着多种信息安全问题,比如黑客攻击、计算机病毒以及隐藏在应用程序中的间谍软件。黑客攻击分为破坏性攻击和盗窃性攻击,前者是直接干扰系统的正常运行,使目标系统瘫痪,后者则是入侵电脑系统,盗取系统保密信息,造成信息泄露问题。计算机病毒种类繁多,常见的有木马病毒、脚本病毒、后门病毒等,向目标计算机植入病毒也是黑客攻击的主要手段。一般民用电脑主要面临的信息安全问题是隐藏在应用程序中的间谍软件,这种软件通常寄生于应用程序的安装包和升级补丁中,普遍攻击性不强,但是会给用户带来信息泄露风险,还会占用较多的系统资源,造成系统性能下降。
1.2 存储过程中的信息安全问题
利用计算机存储信息具有存储量大、方便整理和调用等优点,但是一旦计算机系统或硬件出现问题,也将造成大量的有用信息丢失或泄露。传统的信息备份系统对软硬件环境有较高要求,而且数据恢复周期长。常见的信息备份方式有拷贝、压缩文件和日志文件等。在开放的网络环境下,计算机的内部存储系统也面临着暴露的风险,或受计算机系统影响,一旦系统被病毒入侵,可能会永久遗失或被盗取。
2 虚拟化技术在信息安全领域的应用
2.1 虚拟化技术的隔离效果
在一台物理设备上运行多个虚拟操作系统是虚拟化技术的主要应用之一,这些虚拟的操作系统之间、与主机操作系统之间相互隔离,尽管在同一台物理设备上运行、共享外设和网络,但是它们之间不能直接通信。虚拟技术的隔离效果如图1所示。
虚拟化技术的隔离效果可以有效应对黑客攻击和应用程序的不稳定性,降低主机系统崩溃以及重要信息泄露的风险。利用虚拟系统掩护主机操作系统,为主机资源提供保护。用户在应用虚拟技术的主机上,可以把重要数据和网络口令存储在主机操作系统中,利用虚拟系统进行网络连接和应用程序下载安装,将重要数据与存在安全风险的新安装应用程序相隔离,提高用户数据的安全性。而且虚拟系统及时遭到破坏,也可通过简单的一键操作进行恢复,使用起来没有技术难度。
利用虚拟技术的隔离特性进行病毒查杀也是非常有效的手段,传统的病毒查杀方式普遍是从代码分析,比较被动,无法有效发现、阻拦新型病毒入侵。在虚拟系统中进行病毒查杀,可以从病毒的行为进行分析,将病毒控制在虚拟环境下,对新型病毒也能实现及时发现和有效控制,是病毒查杀领域的前沿课题。
2.2 虚拟化技术帮助数据备份和恢复
利用虚拟化技术进行数据备份和数据恢复可以有效降低恢复代价,减短恢复周期。可以建立虚拟机映像文件对整个虚拟环境进行备份,其实质只是备份几个映像文件,操作固定性强,需要恢复文件时通过加载映像文件,在几分钟之内即可完成。而且可以实现在不同物理设备和操作系统下进行数据恢复,大大降低魍潮阜莘绞蕉匀碛布的要求和恢复周期。
传统的宕机和人备份技术需要两个以上的物理设备同时运行才能保障业务的连续性,虚拟化技术的应用只需在同一台物理设备上建立虚拟节点,即可提供热备份服务,在主节点没有业务需要处理时可以建立多个虚拟备份节点,动态地提供人备份服务。
2.3 虚拟化技术中的蜜罐技术
蜜罐技术是一种诱惑攻击的技术手段,蜜罐用来被探测、被攻击甚至被攻陷,不修补任何东西,为使用者提供有价值的额外信息,是信息安全中的重要防御手段。可以利用蜜罐进行恶意代码的收集、分析,通过建立蜜罐网络可以实现大范围的攻击监测。利用虚拟化技术部署蜜罐可以在一台物理设备商建立多个虚拟蜜罐,模仿不同的配置和系统环境,而且虚拟蜜罐被破坏之后易于重建,可以有效降低经济成本。
3 结束语
随着虚拟技术相关研究的不断深入,虚拟技术在信息安全领域已经有了较为广泛的应用。利用虚拟技术维护信息安全可以有效降低安全维护的成本、提高安全维护效率,是未来信息安全的主要研究方向之一。本文只是对目前虚拟技术在信息安全领域应用的粗浅分析,其应用还有很大研究空间。
参考文献
[1]沈敏虎,查德平,刘百祥,赵泽宇.虚拟机网络部署与管理研究[J].实验技术与管理,2011,28(14):311-313.
[2]卢凯,迟万庆,刘勇鹏,唐宏伟.高效能计算机系统虚拟化技术研究[J].计算机工程与科学,2014,22(17):153-157.
[3]钱磊,李宏亮,谢向辉,陈左宁.虚拟化技术在高性能计算机系统中的应用研究[J].计算机工程与科学,2014,29(11):307-311.
[4]张岩峰,张荧允,王翠荣,王和兴,高远.一种基于虚拟化技术的面向服务网络[J].东南大学学报,2014,45(21):217-220.
【关键词】工程实践 创新 信息安全
随着互联网时代的到来,互联网网络开始逐渐向大型化和规模化方向发展,互联网络上的用户信息对于个体或者组织的重要性也越来越凸显,企业和个人正在面临着严峻的信息技术安全问题。连接到网络上的用户在被其他黑客或者用户病毒侵入后,会迅速波及相关用户,甚至是整个网络,如曾经的“熊猫烧香病毒”事件。虽然网络安全问题比较严峻,但是人们对于计算机系统的安全设计能力也在逐渐提升,也提出了或者设计了一系列保护计算机系统的措施。为了保护用户的个人信息安全,相关技术人员和个人用户不仅要对网络安全技术用所了解,还应该增强自身的防范意识,从而更好地对个人计算机系统进行保护。
1 信息安全技术阐述
1.1 安全技术阐述
计算机信息安全是指常见的对计算机信息进行保护的安全措施。在人们通产谈论的网络技术中,信息安全技术一直是一个热门话题。信息技术是信息技术专业的学生的常见课程之一,也是互联网用户应该了解的“课程”。计算机安全技术通常包括操作系统安全技术、软件保护技术、密码应用技术等。
1.2 信息安全技术的必要性阐述
在目前的信息安全技术中,普遍存在着安全技术体系不完善的问题。随着信息技术的发展,重视信息安全已经成为了人们的共识,为此开设信息安全学习非常必要。目前,网络环境十分复杂,信息安全也受到多方面的影响,所以信息安全技术专业学习必然也要向多样化发展,但是从目前的的信息安全技术来看,所设置的课程大都是相关专业的复制和承袭,并不符合信息安全专业特点,对于信息安全实践性内容较少的课程,设置也非常少。这样的课程设置,导致信息安全专业教学的全面性严重缺失,针对性不足非常严重。失去全面性和针对性的课程设置,其教学质量必然存在问题,创新不足也表现的较为突出。
2 信息安全技术实践创新探索
基于前文提到的信息技术安全问题较多,下面对计算机常见的安全技术进行分析。
2.1 操作系统安全
操作系统指的是安装在电脑中的开机前的安全保障软件。常见的操作系统有Window系统、苹果操作系统、IOS系统等。本文主要以微软的Window系统为例。
2.1.1 登录权限
所谓的信息技术安全是指计算机能够控制外部系统对于内部的访问,在经过授权的用户或安全系统下才能对系统的信息和资源进行访问。Window系统可以通过设置不同权限的形式,设置不同的用户访问体系。
2.1.2 密码设置
Window系统会有密码安全设置页面,可以通过对密码定期进行更改,也可以修改密码长度,从而保证密码的安全。
2.1.3 软件防火墙
Window系统会进行不断升级,现在已经由最早的Window95升级到了Windou10。以往的防火墙会对病毒来源进行分析,也会对端口号进行验证。随着软件系统的不断升级,如今的Window防火墙已经能够对恶意的IP进行拦截,此外,Window系统还能够对各种软件病毒进行监测。
2.2 硬件防火墙体系
硬件防火墙主要将防火墙程序设置在芯片当中,计算机通过芯片执行网络安全程序、监测计算机所有端口的硬件设备。私人的硬件防火墙能够通过借助于芯片程序对信息进行过滤,也能够对特洛伊木马和不同的脚本进行过滤,防止计算机系统受到恶意攻击,从而提升计算机系统安全。芯片的体积一般和路由器的体积相当,通常连接在外部网络接口和内部网络接口之间,不需要设置,直接就能够使用。硬件防火墙有体积小、使用简单、携带便捷等特点。
2.3 软件保护
在计算软件防护上,可以通过对计算机系统安装杀毒软件来实现。杀毒软件会维护着病毒库,通过定期的更新以对常见或者新型病毒进行查杀。部分流氓软件和病毒或者木马不同,有着强大的商业体系支持,升级更新也较快,受到这种条件影响,杀毒软件不会对流氓软件进行查杀,因此,需要在计算机上安装反流氓软件工具对流氓软件进行清扫。流氓软件通常是指商家为了商业利益,在客户的浏览器中植入个人的软件,安装后不容易被剔除。流氓软件会强行弹出广告,篡改浏览器界面,威胁计算机性能,导致计算机频繁重启。这是信息时代的计算机系统常见问题。
2.4 密码技术
密码技术能够防止计算机出现信息泄露现象,是计算机信息安全技术中的最基本的安全技术。密码技中通常会涉及到加密、密文、解密等。密码技术的工作原理是通过根据加密算法对明文密钥进行加密,并将密文发到网络当中,对于已经授权的用户来说,将加密算法和密钥通知用户,用户就可以通过对密文进行解密以获取所需信息。
3 结束语
随着网络对人们影响的增强,越来越多的人的生活开始受到网络活动的影响,计算机网络和信息安全技术也变得来越重要。作为互联网经济背景下的个体,也应该掌握基础的信息安全管理技术和防范技术。信息安全技术除了可以通过系统安全技术、密码技术、数据备份技术进行管理外,还可以通过数据库安全技术和数字签名技术等进行保障。此外,计算机个体用户还可以增强自己的信息安全防范意识,对于木马病毒等能够通过软件进行及时的查杀,才能对木马病毒进行拦截处理,从而保障个人信息安全。
参考文献
[1]柴振华.信息工程安全监理物联网技术浅析[J].现代工业经济和信息化,2015,06:84-85.
[2]王凯.我国计算机电子信息工程技术的应用与安全[J].信息与电脑(理论版),2015,01:46-47.
[3]张勇,朱鹏.安全信息工程的体系结构研究[J].中国安全生产科学技术,2012,01:168-172.
[4]沈昌祥,蔡谊,赵泽良.信息安全工程技术[J].计算机工程与科学,2002,02:1-8.
[5]陈永强.我国计算机电子信息工程技术的应用和安全[J].中小企业管理与科技(下旬刊),2014,08:236-237.
[6]徐会波.电子信息工程技术的应用和安全管理[J].时代农机,2015,12:60-61.
作者简介
尹立贤(1962-),男,湖南省益阳市人。大学本科学历。现为湖南信息职业技术学院副教授。研究方向为数字通信、ISP技术。