時(shí)間:2022-11-19 02:27:34
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過(guò)程,我們?yōu)槟扑]十篇計(jì)算機(jī)信息安全論文范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來(lái)更深刻的閱讀感受。
2計(jì)算機(jī)信息安全的技術(shù)層面對(duì)策
2.1提升服務(wù)器安全
一個(gè)網(wǎng)絡(luò)的服務(wù)器的安全與否關(guān)系到整個(gè)網(wǎng)絡(luò)的生存能力,承擔(dān)著對(duì)網(wǎng)絡(luò)上其他用戶提交的服務(wù)請(qǐng)求的偵聽(tīng),并負(fù)責(zé)完成相應(yīng)的數(shù)據(jù)傳輸,并保障整個(gè)過(guò)程的正常進(jìn)行。因此,我們除了加大對(duì)服務(wù)器的權(quán)限管理外,還應(yīng)為服務(wù)器配備專門防毒軟件,進(jìn)行不間斷的病毒監(jiān)測(cè)及掃描,將病毒拒之門外。
2.2提升PC端的安全
在個(gè)人PC端,用戶應(yīng)該避免對(duì)共享文檔及文件夾的任意設(shè)置,非要進(jìn)行共享的文檔應(yīng)該被設(shè)置為只讀屬性,避免病毒數(shù)據(jù)的植入。尤其對(duì)共享的系統(tǒng)文件也要做到防修改,從而隔斷病毒的持續(xù)傳播。用戶在訪問(wèn)內(nèi)網(wǎng)其他計(jì)算機(jī)時(shí),也不要上傳可執(zhí)行文件。當(dāng)PC端已經(jīng)感染病毒時(shí)應(yīng)該,應(yīng)該及時(shí)通知網(wǎng)絡(luò)管理員,利用broadcast進(jìn)行網(wǎng)絡(luò)廣播,同時(shí)斷開(kāi)網(wǎng)絡(luò)及服務(wù)器。系統(tǒng)管理員用無(wú)毒的引導(dǎo)盤進(jìn)入管理員模式,啟動(dòng)服務(wù)器,并利用殺毒軟件進(jìn)行病毒的掃描及查殺,將染毒文件進(jìn)行刪除,同時(shí)修復(fù)遭到破壞的系統(tǒng)文件及軟件程序,對(duì)接入PC的外部存儲(chǔ)設(shè)備進(jìn)行病毒查殺。最后再確保網(wǎng)絡(luò)病毒被清楚的情況下對(duì)網(wǎng)絡(luò)進(jìn)行重新連接。
2.3備份
備份包含兩部分的內(nèi)容:數(shù)據(jù)備份和系統(tǒng)備份。數(shù)據(jù)備份主要是針對(duì)個(gè)人PC。由于多種原因,常會(huì)出現(xiàn)電腦中部分?jǐn)?shù)據(jù)丟失的現(xiàn)象,這種情況下可能給用戶帶來(lái)不必要的麻煩,有時(shí)甚至造成無(wú)可挽回的損失。為了保證數(shù)據(jù)不丟失,最好的方法就是要將重要的數(shù)據(jù)進(jìn)行備份。通常建議采用正常備份和增量備份相結(jié)合的備份方式,這中備份技術(shù)不但可以縮短備份時(shí)間,提高備份效率,而且可以使得備份所占用的磁盤空間最小。做好備份工作,可以確保數(shù)據(jù)的安全性,當(dāng)計(jì)算機(jī)受到病毒攻擊導(dǎo)致軟件或是數(shù)據(jù)的破壞,或是意外情況下數(shù)據(jù)的誤刪時(shí),都可以利用已經(jīng)備份好的數(shù)據(jù),進(jìn)行數(shù)據(jù)的回復(fù)。系統(tǒng)備份更多的是指對(duì)網(wǎng)絡(luò)服務(wù)器相關(guān)的FTP服務(wù)、DNS等原始數(shù)據(jù)進(jìn)行備份,這樣可以保證服務(wù)器受到黑客攻擊或是病毒攻擊時(shí),能夠及時(shí)的恢復(fù)數(shù)據(jù),使得服務(wù)器可以繼續(xù)完成基本的服務(wù),確保整個(gè)網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。
3基于網(wǎng)絡(luò)信息安全技術(shù)的相關(guān)設(shè)計(jì)思考
除了上述安全技術(shù)方面的對(duì)策外,還應(yīng)利用防火墻技術(shù)、防病毒技術(shù)、入侵檢測(cè)技術(shù)等較為成熟網(wǎng)絡(luò)安全技術(shù),構(gòu)建更為實(shí)效性與科學(xué)性的信息防護(hù)系統(tǒng)。本課題筆者主要列舉一種混合型防火墻系統(tǒng),它是在組合結(jié)構(gòu)的基礎(chǔ)上完成的,主要有四大部分構(gòu)成。基于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)間,內(nèi)部防火墻與外部防護(hù)墻產(chǎn)生了一個(gè)安全網(wǎng)絡(luò),即為“屏蔽子網(wǎng)”。屏蔽子網(wǎng)中設(shè)備布置具備諸多供給服務(wù)器,例如:堡壘主機(jī)、電子郵件服務(wù)器及數(shù)據(jù)庫(kù)服務(wù)器等。以組合結(jié)構(gòu)為基礎(chǔ)的混合型防火墻系統(tǒng),其主要功能是以內(nèi)、外部防火墻對(duì)不同級(jí)別的過(guò)濾進(jìn)行設(shè)置,只認(rèn)可通過(guò)認(rèn)證的內(nèi)部子網(wǎng)和基站主機(jī)進(jìn)行連接,若數(shù)據(jù)信息繞過(guò)該流程,那么所有數(shù)據(jù)將會(huì)被過(guò)濾。此過(guò)濾程序還可以進(jìn)行保密數(shù)據(jù)的傳遞,基站主機(jī)在對(duì)保密數(shù)據(jù)信息接收后,可對(duì)外部過(guò)濾規(guī)則進(jìn)行修改。另外,以組合結(jié)構(gòu)為基礎(chǔ)的混合型防火墻系統(tǒng)是以過(guò)濾管理系統(tǒng)以及智能認(rèn)證系統(tǒng)將整個(gè)控制工作完成的。
2.防火墻技術(shù)
在計(jì)算機(jī)的日常維護(hù)中,防火墻技術(shù)是比較常見(jiàn)的,也是用戶經(jīng)常使用的安全防護(hù)系統(tǒng)。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,它有特定的軟件保護(hù)模塊,充分發(fā)揮著安全部件的作用,對(duì)于計(jì)算機(jī)系統(tǒng)表現(xiàn)出來(lái)的異常狀況,它會(huì)在第一時(shí)間啟動(dòng)警報(bào)系統(tǒng),將異常信息及時(shí)反饋給用戶,或者上傳給網(wǎng)路監(jiān)護(hù)人員,及時(shí)采取相對(duì)應(yīng)的措施對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)予以保護(hù)。防火墻技術(shù),主要利用模糊數(shù)據(jù)庫(kù),來(lái)對(duì)外來(lái)者進(jìn)行控制和訪問(wèn),通過(guò)判斷其所執(zhí)行的網(wǎng)絡(luò)行為,來(lái)分析其目的或意圖,不需要進(jìn)行大量的網(wǎng)絡(luò)計(jì)算,及時(shí)攔截不正當(dāng)?shù)脑L問(wèn)行為,直接提高了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的防控能力,在信息安全技術(shù)中,防火墻技術(shù)是最基礎(chǔ)也是最有效的。
3.信息安全掃描技術(shù)
在保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的措施中,信息安全掃描技術(shù)也是極其關(guān)鍵的。通過(guò)對(duì)全網(wǎng)系統(tǒng)給予有目的的安全掃描,對(duì)網(wǎng)絡(luò)運(yùn)行的狀態(tài),網(wǎng)路管理員可以及時(shí)準(zhǔn)確地了解,一旦發(fā)現(xiàn)安全泄露問(wèn)題,可以采取及時(shí)的補(bǔ)救措施。在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中,安全掃描技術(shù)應(yīng)用的比較廣泛,可以從防火墻系統(tǒng)、主機(jī)操作系統(tǒng)、Web服務(wù)站點(diǎn)、局域網(wǎng)等方面給予安全監(jiān)控,對(duì)異常信息給予及時(shí)的檢測(cè),提高了系統(tǒng)安全性。
4.防止病毒入侵技術(shù)
在網(wǎng)絡(luò)信息安全中,病毒入侵對(duì)計(jì)算機(jī)系統(tǒng)的破壞性是極強(qiáng)的,根據(jù)前面所講述的,病毒具有很強(qiáng)的隱藏性,它會(huì)長(zhǎng)期潛伏在我們的計(jì)算機(jī)系統(tǒng)中,一旦不小心將病毒激活了,那么導(dǎo)致的破壞性是非常強(qiáng)的。所以加強(qiáng)防止病毒入侵技術(shù)是非常有必要的,用戶在使用計(jì)算機(jī)的過(guò)程中,在安裝殺毒軟件時(shí),要選擇正版的、專業(yè)的殺毒軟件;對(duì)于陌生的郵件,用戶要及時(shí)給予病毒查殺,有效防止病毒進(jìn)入計(jì)算機(jī)系統(tǒng)。
2互聯(lián)網(wǎng)時(shí)代公安計(jì)算機(jī)信息安全存在的問(wèn)題
2.1公安機(jī)關(guān)工作人員對(duì)于信息安全風(fēng)險(xiǎn)問(wèn)題不重視
很多公安機(jī)關(guān)基層的工作人員對(duì)于計(jì)算機(jī)信息安全存在的風(fēng)險(xiǎn)問(wèn)題不夠重視,相關(guān)的部門領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開(kāi)拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開(kāi)展過(guò)程中,態(tài)度比較被動(dòng),即使在發(fā)生問(wèn)題后,也沒(méi)有采用積極的措施進(jìn)行補(bǔ)救。
2.2對(duì)于信息轉(zhuǎn)移媒介的管理不完善
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個(gè)橋梁,公安機(jī)關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過(guò)程中,容易出現(xiàn)問(wèn)題,在出現(xiàn)問(wèn)題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導(dǎo)致只能將有問(wèn)題的移動(dòng)介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多黑客創(chuàng)造了機(jī)會(huì)。
2.3對(duì)于維護(hù)信息安全的很總要性認(rèn)識(shí)不到位
公安工作人員在利用互聯(lián)網(wǎng)開(kāi)展工作時(shí),通常都是將公安機(jī)關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運(yùn)作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問(wèn)題管理方面存在漏洞,如果一旦有黑客潛入公安系統(tǒng),這種簡(jiǎn)單的操作模式方便黑客對(duì)數(shù)據(jù)進(jìn)行更改,這對(duì)整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對(duì)系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費(fèi)時(shí)間,有些重要的數(shù)據(jù)一旦遺失將會(huì)無(wú)法追回。
3互聯(lián)網(wǎng)時(shí)代公安計(jì)算機(jī)信息安全問(wèn)題應(yīng)對(duì)的策略
3.1加強(qiáng)公安人員的信息管理安全培訓(xùn)力度
加大公安機(jī)關(guān)內(nèi)部工作人員對(duì)信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識(shí)和理念,讓大多數(shù)民警認(rèn)識(shí)到計(jì)算機(jī)安全問(wèn)題發(fā)生的危害性,并自覺(jué)提高技術(shù)能力,積極的發(fā)現(xiàn)問(wèn)題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開(kāi)發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時(shí)對(duì)危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
1規(guī)劃安全過(guò)濾規(guī)則
依據(jù)具體的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略和確切的目標(biāo),科學(xué)規(guī)劃安全過(guò)濾規(guī)則,嚴(yán)格審核IP數(shù)據(jù)包,主要包含以下內(nèi)容:端口、來(lái)源地址、目的地址和線路等,最大限度地禁止非法用戶的入侵。
2設(shè)置IP地址
在計(jì)算機(jī)網(wǎng)絡(luò)中,針對(duì)全體用戶,規(guī)范設(shè)置相應(yīng)的IP地址,進(jìn)而使防火墻系統(tǒng)能夠準(zhǔn)確辨別數(shù)據(jù)包來(lái)源,切實(shí)保障計(jì)算機(jī)網(wǎng)絡(luò)的全體用戶均能利用和享受安全的網(wǎng)絡(luò)服務(wù)。
3安裝防火墻
通過(guò)防火墻,在網(wǎng)絡(luò)傳輸信息的過(guò)程中執(zhí)行訪問(wèn)控制命令,只允許通過(guò)防火墻檢測(cè)合格的用戶和數(shù)據(jù)才能進(jìn)入內(nèi)網(wǎng),禁止一切不合格用戶或者不安全數(shù)據(jù)的訪問(wèn),有效地抑制了網(wǎng)絡(luò)黑客的蓄意攻擊,避免他們擅自修改、刪除或者移動(dòng)信息。現(xiàn)階段,防火墻發(fā)展成熟且效果顯著,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)中發(fā)揮著重要的作用,它能夠最大限度地避免病毒傳播到內(nèi)網(wǎng)。
4有效利用入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)能夠有效防范源自內(nèi)外網(wǎng)的攻擊,分析計(jì)算機(jī)網(wǎng)絡(luò)信息安全防防護(hù)策略的性質(zhì)可知,防火墻的本質(zhì)為一種被動(dòng)防護(hù),為進(jìn)一步增強(qiáng)其主動(dòng)性,應(yīng)有效利用入侵檢測(cè)技術(shù),積極防范惡意攻擊。
5定期升級(jí)殺毒軟件
為避免計(jì)算機(jī)內(nèi)部信息被惡意盜竊,應(yīng)主動(dòng)使用殺毒軟件,定期對(duì)其進(jìn)行升級(jí)操作,進(jìn)而不斷增強(qiáng)殺毒軟件的安全防護(hù)能力,高效防護(hù)計(jì)算機(jī)內(nèi)部信息,切實(shí)保障內(nèi)部信息安全。分析計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)現(xiàn)狀可知,殺毒軟件屬于一種經(jīng)濟(jì)適用的安全防護(hù)策略,具有較強(qiáng)的安全防護(hù)效果,并在現(xiàn)實(shí)生活中得到了有效的證實(shí)。
6治理網(wǎng)絡(luò)中心環(huán)境
為達(dá)到增強(qiáng)計(jì)算機(jī)網(wǎng)路信息安全性的目的,應(yīng)全面治理計(jì)算機(jī)網(wǎng)絡(luò)中心環(huán)境,以硬件設(shè)施為切入點(diǎn),及時(shí)解決網(wǎng)絡(luò)硬件的各種問(wèn)題,避免因硬件設(shè)施故障而引發(fā)自然災(zāi)害現(xiàn)象的發(fā)生,提升網(wǎng)絡(luò)硬件的工作效率,增強(qiáng)網(wǎng)絡(luò)硬件設(shè)施的安全性和可靠性,進(jìn)而達(dá)到計(jì)算機(jī)網(wǎng)絡(luò)信息管理標(biāo)準(zhǔn)。
1.1IP技術(shù)及其應(yīng)用
目前,IP技術(shù)的應(yīng)用主要是通過(guò)接入唯一的IP地址,確保計(jì)算機(jī)信息系統(tǒng)的獨(dú)立性,以在單獨(dú)的信道中完成各種數(shù)據(jù)的傳輸、整理等。因此,在計(jì)算機(jī)信息系統(tǒng)的正常運(yùn)行中,IP技術(shù)可以給整個(gè)運(yùn)行提供自動(dòng)化系統(tǒng)支持功能,是提高計(jì)算機(jī)信息系統(tǒng)運(yùn)行安全性的重要保障。目前,IP技術(shù)中可以容納的兩層通信協(xié)議,在自動(dòng)化狀態(tài)下還可以使用實(shí)時(shí)協(xié)議和QoS,具有較高的靈活性和擴(kuò)展性,并且成本不高,通過(guò)數(shù)據(jù)包的方式進(jìn)行信息傳輸,使計(jì)算機(jī)信息系統(tǒng)的實(shí)際需求得到很好滿足。
1.2密鑰技術(shù)及其應(yīng)用
根據(jù)計(jì)算機(jī)信息系統(tǒng)的運(yùn)行情況來(lái)看,密鑰技術(shù)的合理應(yīng)用,可以有效解決信息傳輸過(guò)程存在的安全問(wèn)題,使整個(gè)網(wǎng)絡(luò)安全性得到有效提高。通過(guò)合理的使用密鑰來(lái)對(duì)系統(tǒng)的信息數(shù)據(jù)進(jìn)行加密,可以讓信息保持混亂狀態(tài),使得沒(méi)有被授權(quán)的用戶無(wú)法正常使用相關(guān)信息,對(duì)于保障計(jì)算機(jī)信息系統(tǒng)的數(shù)據(jù)安全具有重要影響。由于計(jì)算機(jī)信息系統(tǒng)的信息傳輸具有不可竊聽(tīng)性、唯一性和不可篡改性等多種特點(diǎn),使得密鑰技術(shù)的應(yīng)用不僅可以在計(jì)算機(jī)信息系統(tǒng)的運(yùn)作過(guò)程發(fā)揮重要保護(hù)作用,還可以有效減少病毒攻擊,從而真正提高計(jì)算機(jī)信息系統(tǒng)的運(yùn)行安全性。
1.3防火墻技術(shù)及其應(yīng)用
目前,使用較多的防火墻技術(shù)是ASA技術(shù),在計(jì)算機(jī)信息系統(tǒng)的運(yùn)行過(guò)程中,可以是各種應(yīng)用層的數(shù)據(jù)得到深層過(guò)濾,并對(duì)要穿過(guò)防火墻的用戶進(jìn)行實(shí)時(shí)認(rèn)證,從而在通過(guò)防火墻認(rèn)證后,用戶才可以正常使用計(jì)算機(jī)信息系統(tǒng)的各種網(wǎng)絡(luò)資源。例如:在實(shí)際應(yīng)用中,利用防火墻ASA技術(shù)來(lái)完成VPN鏈接,采用設(shè)置高級(jí)訪問(wèn)的方式,可以是各種網(wǎng)絡(luò)病毒得到有效隔絕,并有效防止黑客攻擊、信息被盜情況,從而為計(jì)算機(jī)信息系統(tǒng)提供一個(gè)健康的運(yùn)行環(huán)境。
1.4VPN技術(shù)及其應(yīng)用
目前,VPN技術(shù)主要是對(duì)計(jì)算機(jī)信息系統(tǒng)的通信安全進(jìn)行有效保護(hù),從而避免各種不安全網(wǎng)絡(luò)信息帶來(lái)的影響。在實(shí)際應(yīng)用中,VPN技術(shù)可以使被盜信息保持不完整狀態(tài),從而降低被盜信息的準(zhǔn)確性,在與密鑰技術(shù)相結(jié)合的情況,可以有效避免密鑰密碼被盜竊,從而有效計(jì)算機(jī)信息系統(tǒng)的運(yùn)行安全性。
計(jì)算機(jī)網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)的主要作用就是為信息保障、數(shù)據(jù)傳遞奠定堅(jiān)實(shí)的基礎(chǔ)。隨著計(jì)算機(jī)網(wǎng)絡(luò)所面臨的風(fēng)險(xiǎn)與壓力的不斷增大,為了能夠更好地確保信息安全,必須注重計(jì)算機(jī)網(wǎng)信息安全體系結(jié)構(gòu)完整性、實(shí)用性的提高。在科技的不斷發(fā)展與進(jìn)步的基礎(chǔ)之上,提出了計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)——WPDRRC結(jié)構(gòu),不同的字母代表不同的環(huán)節(jié),主要包括warnin(g預(yù)警)、protect(保護(hù))、detectio(n檢測(cè))、respons(e響應(yīng))、restor(e恢復(fù))、counterattac(k反擊)六個(gè)方面,各個(gè)環(huán)節(jié)之間由于時(shí)間關(guān)系而具有動(dòng)態(tài)反饋的關(guān)系。在計(jì)算機(jī)網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)中,預(yù)警模塊、保護(hù)模塊與檢測(cè)模塊都是以預(yù)防性為主的,通過(guò)保護(hù)與檢測(cè)行為對(duì)黑客入侵計(jì)算機(jī)進(jìn)行較為有效的制止。當(dāng)前,雖然計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)已經(jīng)比較先進(jìn),但是由于計(jì)算機(jī)網(wǎng)絡(luò)所具有的開(kāi)放性,其安全性依舊是面臨一定威脅的。因此,在計(jì)算機(jī)網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)中,響應(yīng)模塊、恢復(fù)模塊與反擊模塊主要的作用是解決實(shí)質(zhì)性的工作,對(duì)已經(jīng)出現(xiàn)的各種安全問(wèn)題進(jìn)行有效地解決,確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
1.1warnin(g預(yù)警)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)中,預(yù)警模塊是最為根本的所在,主要的作用是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的信息安全進(jìn)行診斷,該診斷具有預(yù)防性。同時(shí),預(yù)警結(jié)構(gòu)通過(guò)研究計(jì)算機(jī)網(wǎng)絡(luò)的性能,提出具有科學(xué)性與合理性的評(píng)估報(bào)告。
1.2protect(保護(hù))保護(hù)結(jié)構(gòu)主要的作用是對(duì)計(jì)算機(jī)的信息安全系統(tǒng)提供保護(hù),確保計(jì)算機(jī)網(wǎng)絡(luò)在使用過(guò)程中的安全性,有效地封鎖、控制外界對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的入侵及攻擊行為。保護(hù)結(jié)構(gòu)能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全設(shè)置,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的檢查與保護(hù),其檢查與保護(hù)工作的重點(diǎn)內(nèi)容就是網(wǎng)絡(luò)總存在的各種可能被攻擊的點(diǎn)或者是存在的漏洞,通過(guò)這些方式為信息數(shù)據(jù)在計(jì)算機(jī)網(wǎng)絡(luò)中的安全、通暢應(yīng)用提供條件。
1.3detectio(n檢測(cè))計(jì)算機(jī)網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)中的檢查結(jié)構(gòu)主要的作用是對(duì)計(jì)算機(jī)受到的各種攻擊行為進(jìn)行及時(shí)、準(zhǔn)確的發(fā)覺(jué)。在整個(gè)信息安全體系結(jié)構(gòu)中,檢測(cè)結(jié)構(gòu)具有隱蔽性,主要的目的是防止黑客發(fā)現(xiàn)并惡意修改信息安全體系結(jié)構(gòu)中的檢測(cè)模塊,確保檢測(cè)模塊能夠持續(xù)為計(jì)算機(jī)網(wǎng)絡(luò)提供保護(hù),同時(shí)還能夠促進(jìn)檢測(cè)模塊自身保護(hù)能力的提高。檢測(cè)模塊一般情況下需要與保護(hù)模塊進(jìn)行配合應(yīng)用,從而促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)保護(hù)能力與檢測(cè)能力的提高。
1.4respons(e響應(yīng))當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中出現(xiàn)入侵行為之后,需要及時(shí)通過(guò)凍結(jié)措施對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行凍結(jié),從而防止黑客的入侵行為進(jìn)一個(gè)侵入到計(jì)算機(jī)網(wǎng)絡(luò)中。同時(shí),要通過(guò)相應(yīng)的響應(yīng)模塊對(duì)入侵進(jìn)行響應(yīng)。例如,計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中可以通過(guò)阻斷響應(yīng)系統(tǒng)技術(shù)實(shí)現(xiàn)對(duì)入侵及時(shí)、準(zhǔn)確的響應(yīng),杜絕黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)更加深入的入侵行為。
1.5restor(e恢復(fù))計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中的恢復(fù)模塊主要的作用是在計(jì)算機(jī)網(wǎng)絡(luò)遭受到黑客的攻擊與入侵之后,對(duì)已經(jīng)損壞的信息數(shù)據(jù)等進(jìn)行及時(shí)的恢復(fù)。在對(duì)其進(jìn)行恢復(fù)的過(guò)程中,主要的原理為事先對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的信息文件與數(shù)據(jù)資源進(jìn)行備份工作,當(dāng)其受到攻擊與入侵之后通過(guò)自動(dòng)恢復(fù)功能對(duì)其進(jìn)行修復(fù)。
1.6counterattac(k反擊)計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中的反擊模塊具有較高的性能,主要的作用為通過(guò)標(biāo)記跟蹤功能對(duì)黑客的入侵與攻擊進(jìn)行跟蹤與標(biāo)記,之后對(duì)其進(jìn)行反擊。反擊模塊首先針對(duì)黑客的入侵行為進(jìn)行跟蹤與標(biāo)記,在此基礎(chǔ)上利用偵查系統(tǒng)對(duì)黑客入侵的方式、途徑及黑客的地址等進(jìn)行解析,保留黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行入侵的證據(jù)。與此同時(shí),反擊模塊會(huì)采用一定的反擊措施,對(duì)黑客的再次攻擊進(jìn)行有效的防范。
2計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)的防護(hù)分析
當(dāng)前,在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)進(jìn)行防護(hù)的過(guò)程中,較為常用的就是WPDRRC結(jié)構(gòu),其主要的流程包括攻擊前防護(hù)、攻擊中防護(hù)與攻擊后防護(hù)三個(gè)方面。
2.1信息安全體系結(jié)構(gòu)被攻擊前防護(hù)工作在整個(gè)的計(jì)算機(jī)網(wǎng)絡(luò)中,不同的文件有著不同的使用頻率,而那些使用頻率越高的文件就越容易受到黑客的攻擊。因此,信息安全體系結(jié)構(gòu)的被攻擊前防護(hù)工作的主要內(nèi)容就是對(duì)這些比較容易受到黑客攻擊的文件進(jìn)行保護(hù),主要的保護(hù)方式包括防火墻、網(wǎng)絡(luò)訪問(wèn)控制等。通過(guò)WPDRRC結(jié)構(gòu)對(duì)其中存在的威脅因素進(jìn)行明確,有針對(duì)性地進(jìn)行解決措施的完善。
2.2信息安全體系結(jié)構(gòu)被攻擊中防護(hù)工作當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)受到攻擊之后,信息安全體系結(jié)構(gòu)的主要防護(hù)工作為阻止正在進(jìn)行中的攻擊行為。WPDRRC結(jié)構(gòu)能夠通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)文件的綜合分析對(duì)正在進(jìn)行中的攻擊行為進(jìn)行風(fēng)險(xiǎn),同時(shí)能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)中各個(gè)細(xì)節(jié)存在的變動(dòng)進(jìn)行感知,最終對(duì)黑客的攻擊行為進(jìn)行有效的制止。
2.3信息安全體系結(jié)構(gòu)被攻擊后防護(hù)工作當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)受到攻擊之后,信息安全體系結(jié)構(gòu)主要的防護(hù)工作內(nèi)容為對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的破壞進(jìn)行修復(fù),為計(jì)算機(jī)網(wǎng)絡(luò)的政策運(yùn)行提供基礎(chǔ)。同時(shí),恢復(fù)到對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的保護(hù)中。
3計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中加入人為因素
IT領(lǐng)域中都是以技術(shù)人員為主體來(lái)對(duì)產(chǎn)業(yè)雛形進(jìn)行構(gòu)建的,因此在IT領(lǐng)域中往往存在著及其重視技術(shù)的現(xiàn)象,主要的表現(xiàn)為以功能單純而追求縱向性能的產(chǎn)品為代表,產(chǎn)品的覆蓋范圍限制在技術(shù)體系部分,缺乏對(duì)組織體系、管理體系等其他重要組成部分的重視。因此,只有在計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中加入人為因素才具有現(xiàn)實(shí)意義。在計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)的構(gòu)建過(guò)程中,應(yīng)該注重以組織體系為本,以技術(shù)體系為支撐,以管理系統(tǒng)為保證,實(shí)現(xiàn)三者之間的均衡,從而真正發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)的重要作用。
病毒的入侵是因?yàn)橛?jì)算機(jī)系統(tǒng)本身存在著一些漏洞,因此需要定時(shí)地對(duì)計(jì)算機(jī)的漏洞進(jìn)行檢測(cè)并修復(fù),從而有效及時(shí)地防范病毒的攻擊。我們只需要一款好的殺毒軟件便可以解決此問(wèn)題。殺毒軟件不僅具有殺毒的功能,還能對(duì)計(jì)算機(jī)進(jìn)行實(shí)時(shí)的監(jiān)控,因此用戶必須要安裝一款殺毒軟件,并及時(shí)地對(duì)病毒庫(kù)進(jìn)行更新,增強(qiáng)計(jì)算機(jī)病毒防范的能力。
2)防火墻技術(shù)
防火墻技術(shù)可以有效地避免外界網(wǎng)絡(luò)對(duì)計(jì)算機(jī)的非法入侵,保障網(wǎng)絡(luò)的安全性。它是一道隔離本地網(wǎng)絡(luò)和外界網(wǎng)絡(luò)的防御系統(tǒng),能夠有效地隔離風(fēng)險(xiǎn)區(qū)合安全區(qū)的連接,是一種高效的網(wǎng)絡(luò)安全模型,因此用戶要提高防火墻的等級(jí)。
3)加強(qiáng)訪問(wèn)控制技術(shù)
訪問(wèn)控制技術(shù)是指制定相應(yīng)的網(wǎng)絡(luò)訪問(wèn)規(guī)則,部分網(wǎng)絡(luò)允許被訪問(wèn),而部分網(wǎng)絡(luò)禁止被訪問(wèn)。通過(guò)訪問(wèn)控制技術(shù)能夠降低網(wǎng)絡(luò)被攻擊的概率,從而在一定程度上提高了網(wǎng)絡(luò)的安全性。訪問(wèn)控制策略的制定包括入網(wǎng)訪問(wèn)控制環(huán)節(jié)、網(wǎng)絡(luò)權(quán)限劃分環(huán)節(jié)、客戶端防護(hù)策略制定三部分組成。其中入網(wǎng)訪問(wèn)控制是網(wǎng)絡(luò)的第一道關(guān)口,一般都是通過(guò)驗(yàn)證用戶賬號(hào)和口令來(lái)控制。因此,為了提高計(jì)算機(jī)使用的安全性,用戶應(yīng)盡量使賬號(hào)和口令復(fù)雜化,并定時(shí)對(duì)其進(jìn)行更改,防止他人盜竊。
4)建立安全實(shí)施防御和恢復(fù)系統(tǒng)
眾所周知,計(jì)算機(jī)本身具有一定的漏洞控制能力,但是不能長(zhǎng)時(shí)間地確保網(wǎng)絡(luò)信息的安全性,因而當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)信息被破壞的時(shí)候,應(yīng)該及時(shí)地做出一些補(bǔ)救方案,使丟失的信息或者資料能夠盡快恢復(fù),減小損失。為了保障網(wǎng)絡(luò)系統(tǒng)的安全性,就需要建立安全實(shí)施防御和恢復(fù)系統(tǒng),包括安全檢測(cè)預(yù)警機(jī)制、安全反應(yīng)機(jī)制、入侵檢測(cè)機(jī)制以及安全恢復(fù)機(jī)制。
5)采用信息加密和認(rèn)證技術(shù)
當(dāng)前受大眾歡迎的電子商務(wù)就是依靠加密技術(shù)作為保障的。信息加密是阻止他人惡意地盜取或者破壞信息,能有效地保障信息的機(jī)密性。而認(rèn)證技術(shù)可以確保信息的完整性,使信息不被他人惡意更改,在開(kāi)放式計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全防御方面扮演了重要的角色。因此,為了保障計(jì)算機(jī)內(nèi)數(shù)據(jù)、文件、口令等重要信息不被他人盜取,就需要對(duì)信息流通過(guò)程中要傳輸?shù)臄?shù)據(jù)進(jìn)行加密和認(rèn)證處理。常見(jiàn)的信息加密方法有三種,即鏈路加密、端點(diǎn)加密以及節(jié)點(diǎn)加密。
2計(jì)算機(jī)網(wǎng)絡(luò)與信息安全系統(tǒng)的關(guān)鍵技術(shù)
1)設(shè)置密碼技術(shù)
為了保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,最常用的方法就是設(shè)置密碼,這是保證信息安全的最基本的方法。首先,對(duì)需要保護(hù)的信息進(jìn)行加密處理,可以防止信息被非授權(quán)用戶所訪問(wèn)。其次,密碼技術(shù)的采用使得網(wǎng)絡(luò)信息多了一層保護(hù)殼,即使信息被不法分子盜取,但是卻很難破解其中的內(nèi)容,有效地防止了信息的外泄。
2)訪問(wèn)控制技術(shù)
訪問(wèn)控制技術(shù)能夠有效地對(duì)網(wǎng)絡(luò)進(jìn)行安全防范和保護(hù),主要是防止用戶對(duì)資源越權(quán)使用現(xiàn)象的出現(xiàn)。使用訪問(wèn)控制技術(shù)時(shí),用戶在使用某些特定的網(wǎng)絡(luò)資源的時(shí)候需要進(jìn)行身份驗(yàn)證,從而確定用戶是否具有使用權(quán)。該技術(shù)在某種程度上限制了訪問(wèn)網(wǎng)絡(luò)的行為,減小了網(wǎng)絡(luò)信息被侵犯的可能性。
1.云計(jì)算擁有非常廣泛的接入口。
用戶可以通過(guò)網(wǎng)絡(luò)獲得云計(jì)算的資源,并可以在手機(jī)、電腦或PAD上使用,云計(jì)算在網(wǎng)絡(luò)上提供服務(wù),并在網(wǎng)絡(luò)上進(jìn)行傳遞。
2.云計(jì)算擁有方便快捷性。
云可以迅速、靈活地供應(yīng)資源或服務(wù),用戶可以根據(jù)自己的需要隨時(shí)購(gòu)買。對(duì)于用戶來(lái)說(shuō),計(jì)算能力可以在任意時(shí)間獲取,任意時(shí)間使用,而且提供的計(jì)算能力是無(wú)限的,并不存在資源不夠用或資源浪費(fèi)。云計(jì)算的運(yùn)營(yíng)商只需要在容量預(yù)警的時(shí)候,擴(kuò)大容量,及時(shí)應(yīng)對(duì)增長(zhǎng)的需求。
3.云計(jì)算擁有龐大的資源池。
云計(jì)算服務(wù)提供商將計(jì)算資源都匯集到資源池中,利用多租戶形式,按照用戶的不同需求供應(yīng)不同的虛擬化資源,用戶可以在任意位置使用各種終端從資源池獲取所需服務(wù),用戶雖然不知道資源池的具置,但是可以指定資源池的大概位置。虛擬的資源池可以實(shí)現(xiàn)資源共享,提高資源的使用效率。
4.云計(jì)算服務(wù)的可計(jì)量性。
云計(jì)算可對(duì)資源或服務(wù)進(jìn)行計(jì)量,通過(guò)服務(wù)時(shí)間或網(wǎng)絡(luò)存儲(chǔ)等,對(duì)資源進(jìn)行優(yōu)化配置,使用戶明了資源的使用情況。
二、云計(jì)算對(duì)企業(yè)會(huì)計(jì)信息系統(tǒng)的影響
會(huì)計(jì)理論、會(huì)計(jì)技術(shù)的每一次變化,都會(huì)對(duì)企業(yè)會(huì)計(jì)信息產(chǎn)生很大的影響。越來(lái)越多的云計(jì)算服務(wù)提供商出現(xiàn)的同時(shí)也意味著會(huì)有更多的企業(yè)使用云計(jì)算。在云計(jì)算模式下,企業(yè)將自己數(shù)據(jù)信息交給云計(jì)算服務(wù)提供商來(lái)管理,從而使企業(yè)處理會(huì)計(jì)信息更加方便快捷,也為企業(yè)節(jié)約了大量的時(shí)間。
(一)云計(jì)算降低了企業(yè)會(huì)計(jì)信息處理的成本
企業(yè)之前需要為電腦設(shè)備、機(jī)房、網(wǎng)絡(luò)等投資大量的費(fèi)用,有了云計(jì)算之后,對(duì)客戶端的硬件要求就很低,用戶只需要每月繳付相對(duì)低廉的月租費(fèi),不需投入大量資金購(gòu)買高性能的電腦,省時(shí)又省力,而且還不用考慮一些設(shè)備的折舊問(wèn)題,大大降低了企業(yè)會(huì)計(jì)核算管理的成本。
(二)云計(jì)算方便了會(huì)計(jì)信息系統(tǒng)的維護(hù)
云計(jì)算不需要專門的設(shè)備檢測(cè)及維修人員,更不需要向他們支付一定的費(fèi)用。云計(jì)算采用租賃的方式,大部分工作都交給了云端處理,無(wú)需將大量的時(shí)間、金錢、精力花費(fèi)在設(shè)備的安裝及檢修上,大大節(jié)約了會(huì)計(jì)信息處理的成本。
(三)云計(jì)算促使企業(yè)管理更加方便
云計(jì)算的服務(wù)商擁有專業(yè)的技術(shù)和規(guī)模,滿足各個(gè)企業(yè)的工作需要,同時(shí)提供先進(jìn)的技術(shù),滿足企業(yè)加速發(fā)展的需要,節(jié)約了企業(yè)的管理成本,提高了企業(yè)的工作效率。
(四)云計(jì)算的應(yīng)用更加實(shí)際
在云計(jì)算模式下,所有的電子設(shè)備只需連接到互聯(lián)網(wǎng),就可以對(duì)數(shù)據(jù)信息進(jìn)行處理。企業(yè)可以在網(wǎng)上進(jìn)行一些交易活動(dòng),節(jié)約了各個(gè)環(huán)節(jié)交易時(shí)間,方便了交易程序。企業(yè)各部門之間可以通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)資源共享,企業(yè)的管理人員及會(huì)計(jì)人員可以隨時(shí)隨地查看業(yè)務(wù)文件及業(yè)務(wù)處理進(jìn)程。
(五)云計(jì)算提高了企業(yè)會(huì)計(jì)人員及管理人員的工作效率
企業(yè)從云計(jì)算服務(wù)供應(yīng)商獲得專業(yè)技術(shù)支持,由服務(wù)供應(yīng)商保障軟件安全性和可靠性的問(wèn)題,讓企業(yè)沒(méi)有后顧之憂,從而企業(yè)的會(huì)計(jì)人員可以專注于會(huì)計(jì)工作,提高會(huì)計(jì)工作效率。
(六)云計(jì)算滿足了會(huì)計(jì)信息化擴(kuò)展的需求
云計(jì)算服務(wù)提供商可以使企業(yè)儲(chǔ)存在云端的會(huì)計(jì)信息保持動(dòng)態(tài)移動(dòng)、調(diào)整,保證了企業(yè)會(huì)計(jì)信息化長(zhǎng)期發(fā)展的需要。隨著云計(jì)算技術(shù)的不斷發(fā)展,云計(jì)算不僅可以幫助企業(yè)完成會(huì)計(jì)核算業(yè)務(wù),而且可以幫助處理企業(yè)與上下游企業(yè)的業(yè)務(wù),企業(yè)的審計(jì)業(yè)務(wù)、稅務(wù)業(yè)務(wù)都可以共享云上的會(huì)計(jì)信息,增加了云端會(huì)計(jì)信息的使用價(jià)值。云計(jì)算服務(wù)提供商應(yīng)用的是最新的軟件服務(wù)技術(shù)以及專業(yè)的數(shù)據(jù)存儲(chǔ)服務(wù),不僅滿足了企業(yè)會(huì)計(jì)信息化長(zhǎng)期發(fā)展的需要,也降低了企業(yè)使用云計(jì)算處理會(huì)計(jì)信息的風(fēng)險(xiǎn)。
三、基于云計(jì)算的會(huì)計(jì)信息安全問(wèn)題面臨的風(fēng)險(xiǎn)
云計(jì)算在會(huì)計(jì)領(lǐng)域有著良好的應(yīng)用價(jià)值,但是云計(jì)算在企業(yè)會(huì)計(jì)領(lǐng)域的發(fā)展速度卻非常緩慢。限制云計(jì)算在企業(yè)迅速發(fā)展的一個(gè)重要因素是會(huì)計(jì)數(shù)據(jù)的安全問(wèn)題,云計(jì)算的自身特點(diǎn)決定了用戶需要把數(shù)據(jù)信息存儲(chǔ)到云計(jì)算服務(wù)提供商手中,而且企業(yè)不具有優(yōu)先數(shù)據(jù)訪問(wèn)權(quán),云計(jì)算服務(wù)商會(huì)對(duì)企業(yè)數(shù)據(jù)信息進(jìn)行優(yōu)先控制,因而不能排除數(shù)據(jù)信息被泄露出去的風(fēng)險(xiǎn),用戶使用云計(jì)算可能要面臨如下安全風(fēng)險(xiǎn)。
(一)網(wǎng)絡(luò)安全問(wèn)題
網(wǎng)絡(luò)是云計(jì)算服務(wù)的基礎(chǔ)和媒介,云計(jì)算平臺(tái)中集中了大量用戶信息、資源,非常容易成為黑客攻擊的對(duì)象,因而面臨嚴(yán)峻的網(wǎng)絡(luò)安全問(wèn)題,云計(jì)算的任何一個(gè)節(jié)點(diǎn)及網(wǎng)絡(luò)都可能受到攻擊,而且網(wǎng)絡(luò)病毒日益猖獗,惡意的程序及木馬嚴(yán)重威脅著云計(jì)算平臺(tái)的安全,會(huì)導(dǎo)致數(shù)據(jù)信息的丟失、網(wǎng)絡(luò)信息的傳輸安全問(wèn)題。未知的木馬惡意入侵、安全漏洞、運(yùn)行風(fēng)險(xiǎn)等都有可能對(duì)企業(yè)數(shù)據(jù)信息造成威脅。僅僅依靠本地硬盤中的病毒數(shù)據(jù)庫(kù)對(duì)病毒進(jìn)行識(shí)別和處理是不行的,云計(jì)算服務(wù)提供商必須依靠網(wǎng)絡(luò)服務(wù)對(duì)病毒進(jìn)行識(shí)別、分析及處理。云計(jì)算服務(wù)提供商要保證網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及云端的數(shù)據(jù)不遭受破壞,防止漏洞攻擊及木馬惡意程序的入侵,保障數(shù)據(jù)信息的安全。
(二)數(shù)據(jù)存儲(chǔ)安全及隱私保護(hù)問(wèn)題
企業(yè)對(duì)存儲(chǔ)在云端的會(huì)計(jì)數(shù)據(jù)信息沒(méi)有自我控制權(quán),所有的會(huì)計(jì)數(shù)據(jù)都由云計(jì)算服務(wù)運(yùn)營(yíng)商控制及管理,因此企業(yè)會(huì)擔(dān)心數(shù)據(jù)信息的存儲(chǔ)安全以及個(gè)人隱私問(wèn)題。云計(jì)算服務(wù)商是否會(huì)未經(jīng)用戶允許私自訪問(wèn)用戶的數(shù)據(jù),私自泄漏企業(yè)的數(shù)據(jù)信息。雖然云計(jì)算服務(wù)提供商一直對(duì)外宣稱任何人都不可能會(huì)知道存儲(chǔ)在云端的數(shù)據(jù)信息的具置,但是不排除數(shù)據(jù)信息被非法盜用的可能性。云計(jì)算服務(wù)提供商可以有效利用防火墻,保證數(shù)據(jù)信息不被非法訪問(wèn)、非法入侵。
(三)服務(wù)連續(xù)性問(wèn)題
當(dāng)云計(jì)算運(yùn)營(yíng)商的硬件設(shè)施發(fā)生故障或者遭到破壞之后,云計(jì)算的服務(wù)商是否能及時(shí)運(yùn)用相應(yīng)措施保證系統(tǒng)的正常運(yùn)行,而且儲(chǔ)存在云中的數(shù)據(jù)是否會(huì)被丟失或損壞。云計(jì)算的運(yùn)營(yíng)商破產(chǎn)維持不了經(jīng)營(yíng),儲(chǔ)存在云中的數(shù)據(jù)是否會(huì)受到影響。這些都是用戶所擔(dān)心的問(wèn)題。
(四)多租戶帶來(lái)的數(shù)據(jù)隔離問(wèn)題
云計(jì)算一般采用多租戶模式,企業(yè)信息數(shù)據(jù)會(huì)和其他企業(yè)信息數(shù)據(jù)在云端混合存儲(chǔ),導(dǎo)致企業(yè)并不知道自己數(shù)據(jù)信息的具體存儲(chǔ)位置,甚至不知道數(shù)據(jù)信息被存儲(chǔ)在哪個(gè)國(guó)家。云計(jì)算平臺(tái)是否會(huì)發(fā)生用戶越權(quán)訪問(wèn)的行為,用戶需要預(yù)防其他用戶的惡意攻擊。用戶的隱私被侵犯時(shí),云計(jì)算服務(wù)商是否會(huì)協(xié)助用戶開(kāi)展調(diào)查,保護(hù)用戶的會(huì)計(jì)數(shù)據(jù)信息不被非法分子所侵害。
(五)云計(jì)算服務(wù)提供商提供的服務(wù)不透明
目前,微軟、谷歌、國(guó)際商業(yè)機(jī)器公司等云計(jì)算供應(yīng)商都有自己的一套標(biāo)準(zhǔn),相互之間是不兼容的,而且用戶不知道數(shù)據(jù)保存的具置,云計(jì)算服務(wù)商對(duì)用戶提供的服務(wù)都是不透明的,用戶把數(shù)據(jù)存儲(chǔ)在云端具有不可知的危險(xiǎn)性。
(六)數(shù)據(jù)殘留問(wèn)題
數(shù)據(jù)殘留是指數(shù)據(jù)信息在云端被擦除后所殘留下來(lái)的痕跡,殘留痕跡的一些物理特性可能使數(shù)據(jù)恢復(fù)。數(shù)據(jù)殘留有可能會(huì)泄漏企業(yè)重要的商業(yè)信息,影響企業(yè)正常經(jīng)營(yíng)。
(七)管理及法律風(fēng)險(xiǎn)
在云計(jì)算環(huán)境下,所有存儲(chǔ)在云上的數(shù)據(jù)都交給云計(jì)算服務(wù)提供商去處理、存儲(chǔ)及安全維護(hù),如果云計(jì)算服務(wù)提供商不妥善保管、運(yùn)用存儲(chǔ)在云端的數(shù)據(jù)信息,就對(duì)企業(yè)的商業(yè)信息安全構(gòu)成威脅。因此,如何對(duì)云計(jì)算服務(wù)提供商的行為進(jìn)行規(guī)范、監(jiān)督和管理,是一個(gè)迫切需要解決的問(wèn)題。針對(duì)云端信息的處理,國(guó)家缺乏有效的規(guī)范及立法,云計(jì)算服務(wù)提供商需要對(duì)自己的行為進(jìn)行自律,繼而獲得用戶的認(rèn)同感,但沒(méi)有相關(guān)的規(guī)范和立法畢竟是缺乏保障的。
(八)審查功能不健全
傳統(tǒng)的服務(wù)提供商都提供外部審計(jì)服務(wù),而一些云計(jì)算服務(wù)提供商拒絕外部審查服務(wù)。面對(duì)這樣的云計(jì)算服務(wù)商,企業(yè)管理人員及會(huì)計(jì)人員會(huì)因無(wú)法進(jìn)行審查服務(wù)而承擔(dān)更多的風(fēng)險(xiǎn)及責(zé)任。
四、基于云計(jì)算的會(huì)計(jì)信息安全問(wèn)題應(yīng)對(duì)策略
盡管使用云計(jì)算服務(wù)存在各種各樣的疑慮,但是云計(jì)算技術(shù)確實(shí)具有極好的發(fā)展?jié)摿Γ朴?jì)算可以幫助企業(yè)大幅度降低處理會(huì)計(jì)信息的成本,迅速提高企業(yè)管理人員及會(huì)計(jì)人員的工作效率以及方便快捷性。一旦擁有良好的信息數(shù)據(jù)安全保障體系,云計(jì)算就可以在會(huì)計(jì)領(lǐng)域得到大規(guī)模的使用。在云計(jì)算壞境下,針對(duì)上述信息安全問(wèn)題,云計(jì)算在應(yīng)用過(guò)程中要從云計(jì)算服務(wù)提供商、企業(yè)和國(guó)家三方面考慮信息安全對(duì)策。
(一)云計(jì)算服務(wù)提供商的應(yīng)對(duì)對(duì)策
對(duì)于云計(jì)算服務(wù)提供商,針對(duì)云計(jì)算環(huán)境下的企業(yè)會(huì)計(jì)信息安全防護(hù)的要求需要采用網(wǎng)絡(luò)隔離、數(shù)據(jù)隔離、數(shù)據(jù)保護(hù)、數(shù)據(jù)擦除等一系列的安全技術(shù)手段,為企業(yè)的會(huì)計(jì)信息提供安全保障與隱私保護(hù),從而保證會(huì)計(jì)信息的安全性、可用性及完整性。
1.網(wǎng)絡(luò)隔離
采用網(wǎng)絡(luò)隔離可以保障數(shù)據(jù)傳輸?shù)陌踩ㄟ^(guò)建立一個(gè)私有的網(wǎng)絡(luò)保證網(wǎng)絡(luò)的安全性和隔離性,將多臺(tái)計(jì)算機(jī)用一個(gè)私有的經(jīng)過(guò)加密的網(wǎng)絡(luò)連接起來(lái),確保用戶數(shù)據(jù)的網(wǎng)絡(luò)傳輸安全,云計(jì)算平臺(tái)的后臺(tái)管理員及用戶之間都無(wú)法竊取數(shù)據(jù)信息。云計(jì)算服務(wù)提供商一定要使用防火墻,并根據(jù)需求的變化及時(shí)調(diào)整防火墻,防止網(wǎng)絡(luò)攻擊。
2.數(shù)據(jù)隔離
云計(jì)算服務(wù)商應(yīng)該將一些數(shù)據(jù)與另一些數(shù)據(jù)分離開(kāi),防止其他用戶訪問(wèn)。云計(jì)算服務(wù)提供商可以按照用戶的需求,采用物理隔離、虛擬化和多租戶等解決方案實(shí)現(xiàn)數(shù)據(jù)隔離。
3.數(shù)據(jù)加密
云計(jì)算服務(wù)提供商應(yīng)該對(duì)會(huì)計(jì)信息提供加密服務(wù),而且加密服務(wù)應(yīng)該要由專家設(shè)計(jì)并測(cè)試的,加密軟件對(duì)會(huì)計(jì)信息進(jìn)行加密存儲(chǔ),防止會(huì)計(jì)信息被惡意竊取或盜用。如果加密系統(tǒng)出現(xiàn)問(wèn)題,那么所有存儲(chǔ)在云端的數(shù)據(jù)信息都不能使用。
4.訪問(wèn)設(shè)置
云計(jì)算服務(wù)提供商可以采用基于身份驗(yàn)證的權(quán)限訪問(wèn)設(shè)置,對(duì)登陸用戶進(jìn)行實(shí)時(shí)身份驗(yàn)證、訪問(wèn)權(quán)限來(lái)保證對(duì)會(huì)計(jì)數(shù)據(jù)的訪問(wèn)控制,預(yù)防會(huì)計(jì)數(shù)據(jù)信息被盜用的風(fēng)險(xiǎn)。
5.數(shù)據(jù)保護(hù)
云計(jì)算服務(wù)提供商應(yīng)該對(duì)會(huì)計(jì)數(shù)據(jù)實(shí)施全面保護(hù),對(duì)于存儲(chǔ)在云端的會(huì)計(jì)數(shù)據(jù),可采取快照、備份等保護(hù)手段確保會(huì)計(jì)數(shù)據(jù)的安全,即便受到木馬惡意入侵、病毒入侵和黑客攻擊等網(wǎng)絡(luò)攻擊或者地震、火災(zāi)等物理層面的災(zāi)難,也都能夠確保會(huì)計(jì)數(shù)據(jù)的存儲(chǔ)安全。對(duì)會(huì)計(jì)數(shù)據(jù)進(jìn)行在線和離線雙重備份,采用備份軟件或者存儲(chǔ)備份,按照用戶的需求對(duì)會(huì)計(jì)數(shù)據(jù)進(jìn)行自動(dòng)備份及恢復(fù)。
6.數(shù)據(jù)擦除
數(shù)據(jù)殘留可能造成數(shù)據(jù)泄露,會(huì)計(jì)數(shù)據(jù)信息在云端所占的存儲(chǔ)空間被釋放或者分配給其他用戶使用之前,云計(jì)算服務(wù)提供商要確保會(huì)計(jì)數(shù)據(jù)信息被完全清除,無(wú)論這些會(huì)計(jì)數(shù)據(jù)是被存儲(chǔ)在備份軟件上的還是存儲(chǔ)在硬盤上的,云計(jì)算服務(wù)提供商都要切實(shí)查看殘留數(shù)據(jù)是否被徹底清除。
(二)企業(yè)的應(yīng)對(duì)對(duì)策
對(duì)于企業(yè),也要采取如下措施保證會(huì)計(jì)數(shù)據(jù)的安全。
1.選擇可靠的云計(jì)算服務(wù)提供商
企業(yè)在使用云計(jì)算服務(wù)之前,要充分了解云計(jì)算的風(fēng)險(xiǎn),選取在技術(shù)和安全服務(wù)等方面具有豐富經(jīng)驗(yàn)和可靠的、擁有良好信譽(yù)的云計(jì)算服務(wù)提供商。名氣好的云計(jì)算服務(wù)提供商不可能會(huì)拿自己的名聲去冒險(xiǎn),不會(huì)任由數(shù)據(jù)失竊的事件發(fā)生,也不會(huì)與其他企業(yè)共享會(huì)計(jì)信息。企業(yè)應(yīng)當(dāng)增強(qiáng)安全防范意識(shí),謹(jǐn)慎將企業(yè)會(huì)計(jì)數(shù)據(jù)信息及客戶的重要資料存儲(chǔ)在云端。
2.數(shù)據(jù)加密
企業(yè)在將會(huì)計(jì)數(shù)據(jù)信息上傳到云端之前要對(duì)會(huì)計(jì)數(shù)據(jù)加密,會(huì)計(jì)信息在傳輸?shù)倪^(guò)程中,即使被竊取得到的也是密文。企業(yè)要確保上傳到云端的數(shù)據(jù)是以加密的形式存在的,另外要使用無(wú)法破解的密碼,保證其他任何人都無(wú)法訪問(wèn)企業(yè)的會(huì)計(jì)信息。
3.做好會(huì)計(jì)信息備份,防止信息丟失
企業(yè)應(yīng)慎重選擇能支持?jǐn)?shù)據(jù)備份與恢復(fù)的云計(jì)算服務(wù)提供商,保證數(shù)據(jù)丟失時(shí)能快速恢復(fù)。除了云計(jì)算服務(wù)商要對(duì)存儲(chǔ)在云端的數(shù)據(jù)信息做好備份以外,企業(yè)自身也要對(duì)會(huì)計(jì)信息做好定期備份,以免云計(jì)算資源遭受到破壞,云計(jì)算服務(wù)提供商的備份也丟失時(shí),數(shù)據(jù)得不到恢復(fù)。
4.建立自己的私有“云”,確保重要的會(huì)計(jì)信息掌握在企業(yè)的手中
大多數(shù)的企業(yè)都不愿將自己的會(huì)計(jì)數(shù)據(jù)信息放在公有“云”上,擔(dān)心會(huì)計(jì)信息的存儲(chǔ)安全。因而企業(yè)可以建立自己的私有“云”,將一些重要的會(huì)計(jì)數(shù)據(jù)信息及客戶的重要資料放置在私有云上,自主控制信息的使用權(quán),保證信息的安全。
5.閱讀隱私聲明
大多數(shù)云計(jì)算服務(wù)提供商的隱私聲明里面都含有漏洞,方便自己在特殊情況下可以共享云端信息。企業(yè)應(yīng)仔細(xì)閱讀和咨詢?cè)朴?jì)算服務(wù)提供商提供的隱私聲明,確認(rèn)哪些數(shù)據(jù)可以保存在云環(huán)境下,哪些數(shù)據(jù)信息應(yīng)該保存到私有云上。此外要確認(rèn)云計(jì)算服務(wù)提供商有嚴(yán)格的信息管理標(biāo)準(zhǔn)章程,防止云計(jì)算的后臺(tái)管理者有可能查看到企業(yè)的數(shù)據(jù)信息,造成數(shù)據(jù)的泄露。
6.監(jiān)控管理
云監(jiān)控應(yīng)與云計(jì)算服務(wù)結(jié)合,當(dāng)云計(jì)算的服務(wù)器發(fā)生故障時(shí),企業(yè)及時(shí)給云計(jì)算服務(wù)商發(fā)送報(bào)警短信,將故障降到最低,同時(shí)云監(jiān)控也可以協(xié)助企業(yè)判斷故障,企業(yè)應(yīng)使用監(jiān)控系統(tǒng),實(shí)時(shí)查看云端數(shù)據(jù),防止數(shù)據(jù)在傳輸過(guò)程中或者云端丟失,保障企業(yè)財(cái)務(wù)信息的完整性和準(zhǔn)確性,使企業(yè)業(yè)務(wù)正常運(yùn)行。
7.加強(qiáng)企業(yè)的內(nèi)部控制
除了要在云計(jì)算技術(shù)方面強(qiáng)化內(nèi)部控制,企業(yè)也要對(duì)自身實(shí)施內(nèi)部監(jiān)控。企業(yè)要做到權(quán)責(zé)分明制,管錢的不管賬,管賬的不管錢,不同的角色應(yīng)具有不同的權(quán)限。企業(yè)要定期組織財(cái)會(huì)人員防范風(fēng)險(xiǎn)培訓(xùn),提高財(cái)會(huì)人員防范風(fēng)險(xiǎn)的意識(shí)與能力。
(三)國(guó)家的監(jiān)督與管理
國(guó)家機(jī)關(guān)在推進(jìn)云計(jì)算發(fā)展的同時(shí),也應(yīng)當(dāng)建立相關(guān)的規(guī)范、標(biāo)準(zhǔn),也應(yīng)當(dāng)對(duì)云計(jì)算服務(wù)提供商做好監(jiān)管工作。
1.國(guó)家應(yīng)建立云計(jì)算會(huì)計(jì)信息安全法規(guī)
我國(guó)的云計(jì)算技術(shù)剛剛起步,國(guó)內(nèi)還沒(méi)有制定標(biāo)準(zhǔn)的規(guī)范,沒(méi)有明確的云計(jì)算數(shù)據(jù)信息安全指導(dǎo)方針及要求。國(guó)家可以先制定有關(guān)的云計(jì)算標(biāo)準(zhǔn),規(guī)范云計(jì)算市場(chǎng)的運(yùn)行,之后跟隨云計(jì)算市場(chǎng)的發(fā)展,逐漸修改相關(guān)規(guī)范。同時(shí),國(guó)家應(yīng)加大信息安全法制法規(guī)建設(shè),完善相關(guān)信息安全法律法規(guī)體系,以法律的形式來(lái)規(guī)范云計(jì)算市場(chǎng),保障云計(jì)算信息的安全。
2.國(guó)家應(yīng)該做好云計(jì)算服務(wù)供應(yīng)商資格評(píng)審的工作
我國(guó)應(yīng)該制訂云計(jì)算服務(wù)供應(yīng)商資格評(píng)審的相關(guān)工作規(guī)范,為云計(jì)算會(huì)計(jì)信息化發(fā)展奠定基礎(chǔ)。國(guó)家應(yīng)制定相關(guān)的行業(yè)門檻,使云計(jì)算技術(shù)過(guò)硬、口碑良好的服務(wù)商進(jìn)入該行業(yè)發(fā)展,良好的云計(jì)算服務(wù)會(huì)加快我國(guó)云計(jì)算的發(fā)展,也能保障云計(jì)算資源的安全性,增強(qiáng)企業(yè)使用云計(jì)算的信心。
因?yàn)樾畔?shù)據(jù)是通過(guò)計(jì)算機(jī)進(jìn)行存儲(chǔ)與傳輸?shù)模詳?shù)據(jù)安全隱患產(chǎn)生的第一步就是計(jì)算機(jī)中存在的安全風(fēng)險(xiǎn),包括硬件與軟件的安全問(wèn)題:第一、操作系統(tǒng)出現(xiàn)漏洞,內(nèi)部含有竊取信息的程序或者木馬,其數(shù)據(jù)信息被盜取與修改都是在使用者毫無(wú)察覺(jué)的情況下發(fā)生的;第二、計(jì)算機(jī)病毒,如果計(jì)算機(jī)沒(méi)有安裝殺毒軟件,則會(huì)讓電腦處于危險(xiǎn)狀態(tài),很多病毒會(huì)隨著數(shù)據(jù)的傳輸或者程序的安裝而進(jìn)入計(jì)算機(jī),從而實(shí)現(xiàn)竊取與篡改計(jì)算機(jī)內(nèi)信息數(shù)據(jù)的目的;第三、硬件不穩(wěn)定,計(jì)算機(jī)硬件的不穩(wěn)定如磁盤受損、缺少恢復(fù)程序等,會(huì)造成傳輸或存儲(chǔ)的數(shù)據(jù)丟失或錯(cuò)誤,從而對(duì)信息數(shù)據(jù)造成危害。還有就是網(wǎng)絡(luò)安全隱患,主要是網(wǎng)絡(luò)的傳播不穩(wěn)定和網(wǎng)絡(luò)存在安全漏洞,這也是存在安全隱患最多的一環(huán),不過(guò)這一般和人為安全因素有很大的聯(lián)系,人們會(huì)利用網(wǎng)絡(luò)安全的漏洞進(jìn)行數(shù)據(jù)的竊取與篡改。
1.2人為安全隱患
因?yàn)槔骝?qū)使,為了盜取或者篡改重要信息,出現(xiàn)了很多非法入侵他人電腦或者網(wǎng)絡(luò)系統(tǒng)的行為,如黑客、傳播病毒、電子詐騙、搭線竊聽(tīng)、掛木馬等,這些人為的破壞行為其目的性就比較強(qiáng),往往攻擊力強(qiáng)、危害度比較大,一般是涉及竊取重要的經(jīng)濟(jì)情報(bào)、軍事情報(bào)、企業(yè)重要信息或者是進(jìn)行國(guó)家網(wǎng)絡(luò)系統(tǒng)的惡意攻擊等,給個(gè)人、單位,甚至是國(guó)家都帶來(lái)難以彌補(bǔ)的損失,也是必須加以防范的安全隱患。
2計(jì)算機(jī)信息數(shù)據(jù)的加密技術(shù)
2.1存儲(chǔ)加密法
存儲(chǔ)加密是用來(lái)保護(hù)在存儲(chǔ)過(guò)程當(dāng)中信息數(shù)據(jù)的完整性與保密性,包括密文存儲(chǔ)與存取控制。而密文存儲(chǔ)是通過(guò)加密算法的轉(zhuǎn)換、附加密碼進(jìn)行加密、加密模塊的設(shè)置等技術(shù)實(shí)現(xiàn)其保密作用;存取控制是通過(guò)審查用戶資料來(lái)辨別用戶的合法性,從而通過(guò)限制用戶權(quán)限來(lái)保護(hù)信息數(shù)據(jù)不被其他用戶盜取或修改,包括阻止合法用戶的越權(quán)行為和非法用戶的入侵行為。
2.2傳輸加密法
傳輸加密是通過(guò)加密來(lái)保護(hù)傳輸中信息數(shù)據(jù)流的安全性,實(shí)現(xiàn)的是過(guò)程的動(dòng)態(tài)性加密,分為端—端加密與線路加密兩種。端—端是一種從信息數(shù)據(jù)發(fā)出者的端口處制定加密信息,只要是從此端口發(fā)出的數(shù)據(jù)都會(huì)自動(dòng)加密,加密后變成了不可閱讀與不可識(shí)別的某些信息數(shù)據(jù),并通過(guò)TCP/IP數(shù)據(jù)包后,最終到達(dá)傳輸目的地,當(dāng)?shù)竭_(dá)最終端口時(shí),這些信息數(shù)據(jù)會(huì)自動(dòng)進(jìn)行重組與解密,轉(zhuǎn)化為可以閱讀與識(shí)別的信息數(shù)據(jù),以供數(shù)據(jù)接收者安全的使用;線路加密則有所不同,它是完全不需對(duì)信源和信宿進(jìn)行加密保護(hù),而是運(yùn)用對(duì)信息數(shù)據(jù)傳輸?shù)牟煌肪€采用不同加密密鑰的手段,達(dá)到對(duì)線路的保護(hù)目的。
2.3密鑰管理法
很多的數(shù)據(jù)信息進(jìn)行加密都是通過(guò)設(shè)置密鑰進(jìn)行安全防護(hù),所以密鑰是能否保護(hù)好信息數(shù)據(jù)的關(guān)鍵,如果密鑰被破解,則信息數(shù)據(jù)就無(wú)保密性可言,故對(duì)密鑰的保護(hù)非常關(guān)鍵,這也就是我們所說(shuō)的密鑰管理法,它在密鑰形成的各個(gè)環(huán)節(jié)(產(chǎn)生、保存、分配、更換、銷毀等階段)進(jìn)行管理控制,確保密鑰的安全性。
2.4確認(rèn)加密法
確認(rèn)加密法是通過(guò)對(duì)信息數(shù)據(jù)的共享范圍進(jìn)行嚴(yán)格控制,來(lái)防止這些數(shù)據(jù)被非法篡改與偽造。按照不同的目的,確認(rèn)加密法可分為:信息確認(rèn)、數(shù)字簽名與身份確認(rèn)三種。數(shù)字簽名是根據(jù)公開(kāi)密鑰與私人密鑰兩者存在一定的數(shù)學(xué)關(guān)系而建立的,使用其中任一密鑰進(jìn)行加密的信息數(shù)據(jù),只能用另一密鑰進(jìn)行解密,從而確保數(shù)據(jù)的真實(shí)性,如發(fā)送者用個(gè)人的私人密鑰對(duì)傳輸信息數(shù)據(jù)進(jìn)行加密之后,傳送到接收者那里,接收者必須用其公開(kāi)密鑰對(duì)數(shù)據(jù)進(jìn)行解密,這樣可以準(zhǔn)確的知道該信息的發(fā)送源是那里,避免信息的錯(cuò)誤。
2.5信息摘要法
信息摘要法是通過(guò)一個(gè)單向的Hash加密函數(shù)來(lái)對(duì)信息數(shù)據(jù)進(jìn)行處理,而產(chǎn)生出與數(shù)據(jù)對(duì)應(yīng)的唯一文本值或消息值,即信息的摘要,來(lái)保證數(shù)據(jù)的完整性,它是在信息數(shù)據(jù)發(fā)送者那里進(jìn)行加密后產(chǎn)生出一個(gè)摘要,接收者通過(guò)密鑰進(jìn)行解密后會(huì)產(chǎn)生另一個(gè)摘要,接收者對(duì)兩個(gè)摘要進(jìn)行對(duì)比,如果兩個(gè)有差別,就表面數(shù)據(jù)在傳輸途中被修改。
2.6完整性鑒別法
完整性鑒別法是將事先設(shè)定的某些參數(shù)(如口令、各相關(guān)人員的身份、密鑰、信息數(shù)據(jù)等)錄入系統(tǒng),在數(shù)據(jù)信息傳輸中,通過(guò)讓驗(yàn)證對(duì)象輸入相應(yīng)的特征值,判斷輸入的特征值是否符合要求,來(lái)對(duì)信息數(shù)據(jù)進(jìn)行保護(hù)的技術(shù)。
網(wǎng)絡(luò)計(jì)算機(jī)病毒是計(jì)算機(jī)安全問(wèn)題當(dāng)中最普遍的一個(gè)問(wèn)題,而且這個(gè)問(wèn)題相比其他問(wèn)題也顯得非常的嚴(yán)重,網(wǎng)絡(luò)計(jì)算病毒通常具有多個(gè)方面的特點(diǎn),比如其本身就具有潛伏性、隱蔽性以及破壞性的特點(diǎn),最主要的是病毒的種類非常多,在計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中進(jìn)行傳播的速度也非常的快,一旦計(jì)算機(jī)系統(tǒng)被病毒成功侵入,那么將其真正排除的難度就會(huì)增大,特別是那些通過(guò)網(wǎng)絡(luò)信息傳輸所感染的病毒,像木馬病毒就比普通的病毒要強(qiáng)很多,因此就成為計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題當(dāng)中比較困難的問(wèn)題。
1.2網(wǎng)絡(luò)計(jì)算機(jī)操作系統(tǒng)存在安全漏洞
每一個(gè)計(jì)算機(jī)操作系統(tǒng)都存在著相應(yīng)的漏洞和問(wèn)題,而這些漏洞和問(wèn)題一般都是在對(duì)計(jì)算機(jī)操作系統(tǒng)進(jìn)行設(shè)計(jì)和開(kāi)發(fā)的過(guò)程當(dāng)中就已經(jīng)存在的問(wèn)題,而且計(jì)算機(jī)網(wǎng)絡(luò)的操作系統(tǒng)其本身具有開(kāi)放性的特點(diǎn),因此操作系統(tǒng)能夠有效的支持通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行網(wǎng)絡(luò)文件的傳輸功能,而且在對(duì)相應(yīng)的操作系統(tǒng)進(jìn)行安裝的過(guò)程當(dāng)中,通常都會(huì)由于程序方面的設(shè)計(jì)問(wèn)題而導(dǎo)致由于設(shè)計(jì)人員們的疏忽促使網(wǎng)絡(luò)系統(tǒng)發(fā)生崩潰的情況,這都是計(jì)算機(jī)網(wǎng)絡(luò)安全方面所存在的主要問(wèn)題之一。
1.3網(wǎng)絡(luò)黑客的威脅
網(wǎng)絡(luò)黑客問(wèn)題也是一種比較普遍的問(wèn)題,網(wǎng)絡(luò)黑客通常都會(huì)攻擊一些私人網(wǎng)絡(luò)用戶的防護(hù)系統(tǒng),以此來(lái)實(shí)現(xiàn)其非法訪問(wèn)的目的,而這對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)來(lái)說(shuō)屬于一種嚴(yán)重的攻擊和破壞的行為,通常這種網(wǎng)絡(luò)黑客的網(wǎng)絡(luò)安全問(wèn)題所造成的損失大小主要還是取決于網(wǎng)絡(luò)黑客們的好奇心態(tài)。如果網(wǎng)絡(luò)黑客只是想要獲取一些網(wǎng)絡(luò)用戶的個(gè)人隱私信息的話,那么對(duì)于網(wǎng)絡(luò)系統(tǒng)所造成的危害就不會(huì)太大,但是假如黑客是抱著一種報(bào)復(fù)的心態(tài)的話,其所進(jìn)入的網(wǎng)絡(luò)用戶系統(tǒng)就會(huì)遭到嚴(yán)重的損害,很容易受到網(wǎng)絡(luò)黑客們的惡意攻擊和篡改的行為,甚至直接造成網(wǎng)絡(luò)的癱瘓。
2.計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題的解決措施
2.1做好計(jì)算機(jī)病毒防范工作
通常網(wǎng)絡(luò)計(jì)算機(jī)病毒所進(jìn)行的的傳播渠道非常繁多,而且相應(yīng)的傳播面積和范圍也非常的廣泛,因此計(jì)算機(jī)病毒很難做到徹底的根除,這就必須要采取預(yù)防的措施和方法來(lái)進(jìn)行,所以這就必須要在計(jì)算機(jī)系統(tǒng)上面進(jìn)行相應(yīng)的配置,以此來(lái)設(shè)置一些全面而又廣泛的病毒預(yù)防系統(tǒng)和預(yù)防軟件,同時(shí)設(shè)定好其需要升級(jí)更新要及時(shí)的提醒并更新升級(jí),這樣才能真正有效的自動(dòng)防止病毒的入侵。而如果用戶的計(jì)算機(jī)系統(tǒng)已經(jīng)受到病毒入侵的話,就必須要用殺毒軟件來(lái)進(jìn)行查殺,而對(duì)于那些新興的病毒,則必須要促使殺毒軟件進(jìn)行及時(shí)有效的更新,否則沒(méi)有更新的話,根本無(wú)法查殺,因此就必須做好殺毒軟件的更新和升級(jí)。
2.2強(qiáng)化計(jì)算機(jī)系統(tǒng)的安全性能
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)當(dāng)中的核心是其操作系統(tǒng),操作系統(tǒng)能夠有效的保障計(jì)算機(jī)系統(tǒng)所具有的安全性能,因此這就需要結(jié)合當(dāng)前系統(tǒng)存在的安全問(wèn)題記憶往后可能出現(xiàn)的問(wèn)題進(jìn)行分析,并以此來(lái)提出相應(yīng)的符合安全標(biāo)準(zhǔn)的結(jié)構(gòu)體系,以此來(lái)有效的解決網(wǎng)絡(luò)計(jì)算機(jī)系統(tǒng)的安全問(wèn)題。這就可以建立相應(yīng)的安全類模型,通過(guò)實(shí)踐可以證明這種安全模型能夠有效的對(duì)操作方面的系統(tǒng)做出相應(yīng)的保障,同時(shí)還必須要列舉出相應(yīng)的方式和方法來(lái)對(duì)網(wǎng)絡(luò)系統(tǒng)的安全進(jìn)行更加深入的研究。隨著如今計(jì)算機(jī)技術(shù)的發(fā)展,必須要開(kāi)發(fā)出屬于自身的安全操作系統(tǒng),以此來(lái)保證系統(tǒng)運(yùn)行的安全性。
2.3預(yù)防網(wǎng)絡(luò)黑客
網(wǎng)絡(luò)黑客一般都不會(huì)隨意的對(duì)某個(gè)用戶的網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,通常都會(huì)進(jìn)行實(shí)現(xiàn)的信息搜集,并以此來(lái)確定一個(gè)攻擊類的目標(biāo),隨后在進(jìn)行相應(yīng)的破壞。一般黑客對(duì)用戶的系統(tǒng)進(jìn)行攻擊的同時(shí)主要依靠的是計(jì)算機(jī)方面的軟件或者是端口。所以我們要養(yǎng)成一種將不需要的端口隨時(shí)關(guān)閉的習(xí)慣,而且黑客方面通常都是使用木馬的程序,通過(guò)木馬來(lái)獲取相關(guān)的信息數(shù)據(jù),然后冒充身份進(jìn)行網(wǎng)絡(luò)詐騙。而預(yù)防網(wǎng)絡(luò)黑客最有效的方法就是進(jìn)行身份的認(rèn)證,同時(shí)也要養(yǎng)成定期修改密碼的良好習(xí)慣,比如可以設(shè)置一些先進(jìn)的職能密碼等,這些都能夠有效的增強(qiáng)系統(tǒng)的安全性。