本站小編為你精心準(zhǔn)備了信息安全分析的計算機網(wǎng)絡(luò)論文參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
1計算機網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)分析
信息安全的內(nèi)涵隨著信息技術(shù)的不斷發(fā)展而得到了擴展,從原始的保密性逐漸增加了完整性、可控性及可用性等,最終形成的集攻擊、防范、檢測與控制、管理、評估等與一體的理論體系。傳統(tǒng)的信息安全技術(shù)將注意力都集中在計算機系統(tǒng)本身的安全方面,針對單機系統(tǒng)環(huán)境而進(jìn)行設(shè)置,不能夠?qū)τ嬎銠C網(wǎng)絡(luò)環(huán)境安全進(jìn)行良好的描述,也缺乏有效應(yīng)對動態(tài)安全問題的措施。隨著計算機網(wǎng)絡(luò)的不斷發(fā)展與推廣,互聯(lián)網(wǎng)逐漸具備了動態(tài)變化性,而傳統(tǒng)的靜態(tài)安全模式已經(jīng)不能夠滿足其安全要求了。在這種背景之下,信息安全體系結(jié)構(gòu)的出現(xiàn)更好地滿足了計算機網(wǎng)絡(luò)的安全需求,因此得到了迅速的發(fā)展與推廣。信息安全體系結(jié)構(gòu)的思路為:通過不同安全防護(hù)因素的相互結(jié)合實現(xiàn)比單一防護(hù)更加有效的綜合型防護(hù)屏障,這種安全防護(hù)體系結(jié)構(gòu)能夠更好地降低黑客對計算機網(wǎng)絡(luò)的入侵與破壞,確保計算機網(wǎng)絡(luò)安全。
計算機網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)的主要作用就是為信息保障、數(shù)據(jù)傳遞奠定堅實的基礎(chǔ)。隨著計算機網(wǎng)絡(luò)所面臨的風(fēng)險與壓力的不斷增大,為了能夠更好地確保信息安全,必須注重計算機網(wǎng)信息安全體系結(jié)構(gòu)完整性、實用性的提高。在科技的不斷發(fā)展與進(jìn)步的基礎(chǔ)之上,提出了計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)——WPDRRC結(jié)構(gòu),不同的字母代表不同的環(huán)節(jié),主要包括warnin(g預(yù)警)、protect(保護(hù))、detectio(n檢測)、respons(e響應(yīng))、restor(e恢復(fù))、counterattac(k反擊)六個方面,各個環(huán)節(jié)之間由于時間關(guān)系而具有動態(tài)反饋的關(guān)系。在計算機網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)中,預(yù)警模塊、保護(hù)模塊與檢測模塊都是以預(yù)防性為主的,通過保護(hù)與檢測行為對黑客入侵計算機進(jìn)行較為有效的制止。當(dāng)前,雖然計算機網(wǎng)絡(luò)信息安全技術(shù)已經(jīng)比較先進(jìn),但是由于計算機網(wǎng)絡(luò)所具有的開放性,其安全性依舊是面臨一定威脅的。因此,在計算機網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)中,響應(yīng)模塊、恢復(fù)模塊與反擊模塊主要的作用是解決實質(zhì)性的工作,對已經(jīng)出現(xiàn)的各種安全問題進(jìn)行有效地解決,確保計算機網(wǎng)絡(luò)信息安全。
1.1warnin(g預(yù)警)整個計算機網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)中,預(yù)警模塊是最為根本的所在,主要的作用是對計算機網(wǎng)絡(luò)的信息安全進(jìn)行診斷,該診斷具有預(yù)防性。同時,預(yù)警結(jié)構(gòu)通過研究計算機網(wǎng)絡(luò)的性能,提出具有科學(xué)性與合理性的評估報告。
1.2protect(保護(hù))保護(hù)結(jié)構(gòu)主要的作用是對計算機的信息安全系統(tǒng)提供保護(hù),確保計算機網(wǎng)絡(luò)在使用過程中的安全性,有效地封鎖、控制外界對計算機網(wǎng)絡(luò)的入侵及攻擊行為。保護(hù)結(jié)構(gòu)能夠?qū)τ嬎銠C網(wǎng)絡(luò)進(jìn)行安全設(shè)置,實現(xiàn)對計算機網(wǎng)絡(luò)的檢查與保護(hù),其檢查與保護(hù)工作的重點內(nèi)容就是網(wǎng)絡(luò)總存在的各種可能被攻擊的點或者是存在的漏洞,通過這些方式為信息數(shù)據(jù)在計算機網(wǎng)絡(luò)中的安全、通暢應(yīng)用提供條件。
1.3detectio(n檢測)計算機網(wǎng)絡(luò)的信息安全體系結(jié)構(gòu)中的檢查結(jié)構(gòu)主要的作用是對計算機受到的各種攻擊行為進(jìn)行及時、準(zhǔn)確的發(fā)覺。在整個信息安全體系結(jié)構(gòu)中,檢測結(jié)構(gòu)具有隱蔽性,主要的目的是防止黑客發(fā)現(xiàn)并惡意修改信息安全體系結(jié)構(gòu)中的檢測模塊,確保檢測模塊能夠持續(xù)為計算機網(wǎng)絡(luò)提供保護(hù),同時還能夠促進(jìn)檢測模塊自身保護(hù)能力的提高。檢測模塊一般情況下需要與保護(hù)模塊進(jìn)行配合應(yīng)用,從而促進(jìn)計算機網(wǎng)絡(luò)保護(hù)能力與檢測能力的提高。
1.4respons(e響應(yīng))當(dāng)計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中出現(xiàn)入侵行為之后,需要及時通過凍結(jié)措施對計算機網(wǎng)絡(luò)進(jìn)行凍結(jié),從而防止黑客的入侵行為進(jìn)一個侵入到計算機網(wǎng)絡(luò)中。同時,要通過相應(yīng)的響應(yīng)模塊對入侵進(jìn)行響應(yīng)。例如,計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中可以通過阻斷響應(yīng)系統(tǒng)技術(shù)實現(xiàn)對入侵及時、準(zhǔn)確的響應(yīng),杜絕黑客對計算機網(wǎng)絡(luò)更加深入的入侵行為。
1.5restor(e恢復(fù))計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中的恢復(fù)模塊主要的作用是在計算機網(wǎng)絡(luò)遭受到黑客的攻擊與入侵之后,對已經(jīng)損壞的信息數(shù)據(jù)等進(jìn)行及時的恢復(fù)。在對其進(jìn)行恢復(fù)的過程中,主要的原理為事先對計算機網(wǎng)絡(luò)中的信息文件與數(shù)據(jù)資源進(jìn)行備份工作,當(dāng)其受到攻擊與入侵之后通過自動恢復(fù)功能對其進(jìn)行修復(fù)。
1.6counterattac(k反擊)計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中的反擊模塊具有較高的性能,主要的作用為通過標(biāo)記跟蹤功能對黑客的入侵與攻擊進(jìn)行跟蹤與標(biāo)記,之后對其進(jìn)行反擊。反擊模塊首先針對黑客的入侵行為進(jìn)行跟蹤與標(biāo)記,在此基礎(chǔ)上利用偵查系統(tǒng)對黑客入侵的方式、途徑及黑客的地址等進(jìn)行解析,保留黑客對計算機網(wǎng)絡(luò)進(jìn)行入侵的證據(jù)。與此同時,反擊模塊會采用一定的反擊措施,對黑客的再次攻擊進(jìn)行有效的防范。
2計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)的防護(hù)分析
當(dāng)前,在對計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)進(jìn)行防護(hù)的過程中,較為常用的就是WPDRRC結(jié)構(gòu),其主要的流程包括攻擊前防護(hù)、攻擊中防護(hù)與攻擊后防護(hù)三個方面。
2.1信息安全體系結(jié)構(gòu)被攻擊前防護(hù)工作在整個的計算機網(wǎng)絡(luò)中,不同的文件有著不同的使用頻率,而那些使用頻率越高的文件就越容易受到黑客的攻擊。因此,信息安全體系結(jié)構(gòu)的被攻擊前防護(hù)工作的主要內(nèi)容就是對這些比較容易受到黑客攻擊的文件進(jìn)行保護(hù),主要的保護(hù)方式包括防火墻、網(wǎng)絡(luò)訪問控制等。通過WPDRRC結(jié)構(gòu)對其中存在的威脅因素進(jìn)行明確,有針對性地進(jìn)行解決措施的完善。
2.2信息安全體系結(jié)構(gòu)被攻擊中防護(hù)工作當(dāng)計算機網(wǎng)絡(luò)受到攻擊之后,信息安全體系結(jié)構(gòu)的主要防護(hù)工作為阻止正在進(jìn)行中的攻擊行為。WPDRRC結(jié)構(gòu)能夠通過對計算機網(wǎng)絡(luò)系統(tǒng)文件的綜合分析對正在進(jìn)行中的攻擊行為進(jìn)行風(fēng)險,同時能夠?qū)τ嬎銠C網(wǎng)絡(luò)中各個細(xì)節(jié)存在的變動進(jìn)行感知,最終對黑客的攻擊行為進(jìn)行有效的制止。
2.3信息安全體系結(jié)構(gòu)被攻擊后防護(hù)工作當(dāng)計算機網(wǎng)絡(luò)受到攻擊之后,信息安全體系結(jié)構(gòu)主要的防護(hù)工作內(nèi)容為對計算機網(wǎng)絡(luò)中出現(xiàn)的破壞進(jìn)行修復(fù),為計算機網(wǎng)絡(luò)的政策運行提供基礎(chǔ)。同時,恢復(fù)到對計算機網(wǎng)絡(luò)信息安全的保護(hù)中。
3計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中加入人為因素
IT領(lǐng)域中都是以技術(shù)人員為主體來對產(chǎn)業(yè)雛形進(jìn)行構(gòu)建的,因此在IT領(lǐng)域中往往存在著及其重視技術(shù)的現(xiàn)象,主要的表現(xiàn)為以功能單純而追求縱向性能的產(chǎn)品為代表,產(chǎn)品的覆蓋范圍限制在技術(shù)體系部分,缺乏對組織體系、管理體系等其他重要組成部分的重視。因此,只有在計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)中加入人為因素才具有現(xiàn)實意義。在計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)的構(gòu)建過程中,應(yīng)該注重以組織體系為本,以技術(shù)體系為支撐,以管理系統(tǒng)為保證,實現(xiàn)三者之間的均衡,從而真正發(fā)揮計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)的重要作用。
4總結(jié)
實現(xiàn)計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)的構(gòu)建具有一定的系統(tǒng)性與復(fù)雜性,其中包含了多個學(xué)科的知識,而且其延展性非常強。這就導(dǎo)致在計算機網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)構(gòu)建的過程中存在較大的難度。隨著計算機網(wǎng)絡(luò)的不斷發(fā)展,計算機網(wǎng)絡(luò)信息安全已經(jīng)成為了研究在重點課題,注重信息安全體系結(jié)構(gòu)的不斷發(fā)展與完善才能夠更好地確保計算機網(wǎng)絡(luò)信息安全。
作者:宋國際蘭繼明李東燕單位:河北民族師范學(xué)院