国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

提高信息安全性的方法研究

2014-09-01 04:37紀云霞
新媒體研究 2014年11期
關鍵詞:信息安全

紀云霞

摘要隨著社會的發(fā)展,計算機的使用也越來越普遍?;ヂ?lián)網(wǎng)的出現(xiàn)使計算機不再是一個單獨的計算機,而是許多的計算機互相連接在一起形成一個網(wǎng)絡,每個計算機都是這個網(wǎng)絡的一部分,或者說是整個網(wǎng)絡的一個終端。給人們帶來了很多的便利之處,但是隨之而來的問題也有不少。信息的安全問題就是其中非常突出的一個問題。計算機病毒、黑客攻擊、信息篡改、信息被盜等各種威脅信息安全的問題都應運而生。為了保障用戶的利益,必須采取一定的措施來保證用戶信息和系統(tǒng)信息的安全性。而提高信息的安全性主要是從計算機硬件安全、軟件安全、網(wǎng)絡環(huán)境安全和數(shù)據(jù)庫安全四個方面著手。多方面的信息安全機制綜合使用使信息的安全性大大提高。

關鍵詞信息安全;硬件安全;軟件安全;網(wǎng)絡環(huán)境安全;數(shù)據(jù)庫安全

中圖分類號:TP309 文獻標識碼:A 文章編號:1671-7597(2014)11-0083-01

隨著社會的發(fā)展,計算機技術和互聯(lián)網(wǎng)技術越來越發(fā)達?,F(xiàn)代通信行業(yè)和電子信息行業(yè)也越來越發(fā)達,計算機的使用也越來越廣泛。現(xiàn)在,互聯(lián)網(wǎng)已經(jīng)無時無刻不在影響著我們每個人的生活。但是,隨之而來的信息的安全問題也越來越明顯。小到防范商業(yè)企業(yè)機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等,大到國家軍事政治等機密安全,無不涉及到信息安全。信息的安全是保障我們每個人利益的最基礎的保障,因此致力于信息安全的研究也就顯得非常有必要了。

信息安全是研究在特定的應用環(huán)境下,依據(jù)特定的安全策略,對信息及其系統(tǒng)實施防護、檢測和回復的科學。信息安全的主要目標是保障信息的機密性、完整性、真實性、不可抵賴性、可控性和可用性。信息安全的內(nèi)容非常豐富,它包括硬件安全、軟件安全、網(wǎng)絡安全和數(shù)據(jù)安全四個方面。提高信息安全性的方法多種多樣,歸根結底主要還是從計算機硬件、軟件、網(wǎng)絡環(huán)境和數(shù)據(jù)庫四個方面著手。

1計算機硬件方面

保障計算機的硬件安全是信息安全的主要工作之一,為了提高計算機硬件方面的安全,誕生出了可信計算機的概念??尚诺母拍钍?,如果一個實體的行為總是按照預期的方式達到預期的目的,那么就稱這個實體是可信的。將這一可信的概念用到計算機上就產(chǎn)生了可信計算機。

可信計算機的基本思想是:先構建一個信任根,再建立一條信任鏈。從信任根開始到硬件平臺,再到操作系統(tǒng),再到應用,一級認證一級,一級信任一級,把這種信任擴展到整個計算機系統(tǒng),從而確保整個計算機系統(tǒng)的可信性。一個可信計算機平臺必須具備4個技術特征:安全輸入輸出,存儲器屏蔽,密封存儲和平臺的遠程證明。

可信計算機的發(fā)展使計算機的安全性達到提高,然而在計算機硬件安全方面,并不只有發(fā)展可信計算機這一種途徑,還有計算機芯片的性能的提高等方面。

2計算機軟件方面

計算機軟件方面主要是通過提高計算機軟件的可靠性來保護信息的安全。計算機軟件有多種保護技術和機制,如保持軟件的完整性和黑盒功能,防止軟件的非法移植、盜用、運行、復制,防止對系統(tǒng)安全有關的軟件功能的破解。軟件保護技術主要致力于軟件加密、解密技術,密文技術,軟件的壓縮與還原技術,軟件的反跟蹤與反破解技術,軟件自身保護技術和軟件訪問控制技術。

軟件保護主要是軟件的防復制、防執(zhí)行、防篡改、防暴露技術。其中軟件的防復制技術包括磁盤加密技術、不完整軟件技術和軟件安裝機制(限制軟件安裝的次數(shù)、安裝版本,限定軟件安裝次數(shù)和版本)。軟件的防執(zhí)行技術包括“軟件鎖”、運行加密卡和軟件固化技術。軟件的防篡改技術包括軟件自保護技術(自診斷、自檢測)。軟件的防暴露技術包括軟件加密技術、軟件壓縮還原技術和軟件的反跟蹤技術。

在實際的應用中,并不只有一種軟件保護方法,而是多種軟件保護的方法綜合使用,以是軟件的保護機制更加的完善,從而保證信息的安全。

3網(wǎng)絡環(huán)境方面

網(wǎng)絡環(huán)境安全主要是保證信息在傳輸?shù)倪^程中不被插入、刪除、篡改和監(jiān)聽等。網(wǎng)絡環(huán)境安全方面主要包括技術、法律法規(guī)和管理機制這三大方面。

在技術方面主要是有信息加密技術、訪問控制技術、病毒防治技術防火墻技術、信息泄露防護技術。病毒防治技術有以下4中途徑:在服務器上裝載防病毒模塊;軟件防治,定期或不定期進行計算機體檢;在計算機上安裝防病毒卡;在網(wǎng)絡接口上安裝防病毒芯片。防火墻技術是一種屏蔽外界病毒黑客攻擊的技術,它主要包括包過濾防火墻、代理防火墻兩種類型。信息泄露防護技術的主要措施是使用低輻射設備、電磁屏蔽技術和計算機電磁輻射干擾技術。

法律法規(guī)方面主要是靠國家和政府制定一些計算機信息網(wǎng)絡安全方面的法律法規(guī),讓違反這些法律法規(guī)的人得到應有的懲罰。通過這些法律法規(guī),來約束那些破壞網(wǎng)絡環(huán)境安全的人,從而在一定程度上保障信息的安全性。

管理機制方面主要是指管理網(wǎng)絡的相關企業(yè)和組織制定的嚴格的管理辦法,包括安全規(guī)劃、風險管理、應急計劃、安全培訓、系統(tǒng)安全評估、安全認證等方面的內(nèi)容。這些管理網(wǎng)絡的相關企業(yè)和機構是管理整個網(wǎng)絡的核心,而維護整個網(wǎng)絡的安全也是他們的責任,只有這些機構和企業(yè)的相關工作人員盡職盡責的做好管理工作,才能使整個網(wǎng)絡不受外來病毒和黑客的侵襲。

4存儲信息的數(shù)據(jù)庫方面

數(shù)據(jù)庫安全主要是保障數(shù)據(jù)在存儲過程中的安全。數(shù)據(jù)庫方面主要是:建立硬件的冗余機制、開發(fā)和運行環(huán)境,在設備的使用和備份方面找到一個最佳的平衡點;建立單機的安全操作系統(tǒng),堵塞由于單機防護薄弱造成整個網(wǎng)絡安全系統(tǒng)的破壞;建立服務器的安全應用機制,系統(tǒng)升級更新的評估和報批機制,應用程序和信息發(fā)布檢查制度,目錄存取控制技術等。

信息的安全是保障每個用戶的利益的根本保證。維護信息的安全也是長期以來我們的主要任務之一。只有信息的安全有了一定的保證,用戶才干在網(wǎng)絡上做一些交易,網(wǎng)絡也才能更充分的發(fā)揮它存在的價值。保障信息的安全是一項非常重要的任務,但同時也是一項非常復雜而繁重的任務。在實際生活中,保障信息的安全通常會綜合考慮多個方面。多種安全機制綜合使用更有利于提高信息的安全性。然而即使有這么多的保障信息安全的機制,信息的安全還是不能得到百分之百的保障,信息的不安全問題還是時有發(fā)生,信息安全技術還有待進一步提高。

參考文獻

[1]羅守山,陳萍,鄒永忠,劉琳.密碼學與信息安全技術[M].北京郵電大學出版社.

[2]徐茂智,游林.信息安全與密碼學[M].清華大學出版社.

[3]羅曉鳳.論網(wǎng)絡環(huán)境下的信息安全問題.

[4]沈昌祥,等.信息安全綜述[J].中國科學,2007,37(2).

endprint

猜你喜歡
信息安全
花博園水系整治工程中信息安全技術的應用
信息安全不止單純的技術問題
長沙市教育局召開教育網(wǎng)絡信息安全工作會議
基于模糊綜合評價法的信息安全風險評估模型
基于模糊綜合評價法的信息安全風險評估模型
信息安全的理論邏輯
保護個人信息安全,還看新法
信息安全體系建設探討
信息安全測評與風險評估
2014第十五屆中國信息安全大會獎項