本站小編為你精心準備了大數據時代網絡信息論文參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
1.1可用性網絡信息安全和保密技術的可用性是指經授權許可的用戶可以根據需求,使用網絡信息,即網絡信息服務在需要的情況下,允許授權的用戶進行信息使用,或當網絡信息系統部分受到影響時,仍可以為授權用戶提供有效的服務,可用性是網絡信息系統向授權用戶提供安全保護的一項措施。
1.2可靠性網絡信息安全和保密技術的可靠性是指網絡信息系統能在設定的時間和條件下,完成規定的任務,從而保證網絡信息系統的正常運行。
1.3保密性網絡信息安全和保密技術的保密性是指網絡信息不被非授權用戶使用、修改等操作,保密性是防止信息資源泄露給非授權用戶,保證信息資源只能為授權用戶使用。
2網絡信息安全和保密層次結構
2.1物理安全網絡信息安全和保密的物理安全是指在物理介質層上對網絡信息進行安全保護,物理安全是網絡信息安全的基本保護層,是整個網絡信息安全和保密系統必不可少的組成部分。
2.2安全服務安全服務是指應用程序層對信息資源進行分析,從而保證信息資源的完整性和真實性,然后對信息資源進行保密,防止各種攻擊手段和安全威脅,為用戶提供安全可靠的信息資源。安全服務的內容有安全連接、安全協議、安全機制等。
2.3安全控制安全控制是指對網絡信息系統的信息傳輸、儲存等操作進行管理控制,確保在傳輸、儲存過程中,信息資源不被刪除、更改,安全控制的重點是在網絡信息處理過程中,對信息進行安全保護。
3網絡信息安全和保密的威脅來源
3.1惡意攻擊惡意攻擊是指人為惡意的攻擊網絡信息系統,造成信息丟失、篡改等現象,惡意攻擊可以分為主動攻擊和被動攻擊兩種情況,主動攻擊是指利用各種手段有選擇性的修改、刪除、添加、偽造信息;被動攻擊是指在保證網絡信息系統正常運行的情況下,竊取、、破譯、截獲信息資源。人為惡意攻擊的危害性非常大,對網絡信息系統的運行有很大的影響。
3.2安全缺陷網絡信息系統是由多個技術領域組成的,有計算機系統和通信線路中存在安全缺陷,從而為網絡信息系統的安全留下一定的隱患。由于計算機的硬件很容易受到人為破壞,而軟件資源很容易受到病毒的干擾和破壞,而通信線路容易受到攻擊,因此,網絡信息系統具有一定的安全缺陷。
3.3軟件漏洞網絡信息系統由軟件和硬件組成,由于軟件程序的編程方式多種多樣,導致網絡信息系統的軟件很容易留下一些安全漏洞,如操作系統的安全漏洞、數據庫的安全漏洞、IP協議的安全漏洞、網絡軟件和網絡服務的漏洞、口令設置漏洞等,這些安全漏洞對網絡信息的安全狀態有很大的影響。
4提高網絡信息安全和保密的措施
4.1采用安全性高的系統和數據加密技術網絡信息系統的安全等級從高到低可以分為A級、B3級、B2級、B1級、C2級、C1級、D1級等,常用的網絡信息系統為C2級操作系統,對于極端重要的系統可以選擇B級操作系統,對于保密要求高的信息,要將傳統的信息加密技術和新型的信息隱藏技術結合起來,從而保證信息在傳輸、儲存過程的安全,利用隱藏技術、數據嵌入、數字水印、指紋等手段,能將機密的信息隱藏在普通的文件中,然后利用網路進行傳遞,確保信息保密的可靠性,從而保證信息資源的安全。
4.2安裝防病毒軟件和防火墻要在主機上安裝防病毒軟件,對病毒進行定時檢測,主動截殺病毒,對系統進行檢測,這樣不但能有效的減少病毒對網絡信息系統的危害,還能有效的對文件、郵件等進行監控。防火墻是由軟件和硬件組成而成的,它能在內部網和外部網中間建立一個安全網管,對數據包進行過濾,控制網絡信息的流向,隱藏內部IP地址,防火墻還能對系統進行網絡安全隔離,對外網用戶的非法訪問進行控制,有效的防治外部的拒絕服務攻擊。防火墻不但能防止外部的惡意攻擊,還能屏蔽網絡內部的不良行為,防止其將保密信息泄露出去。
4.3安裝入侵檢測系統和網絡誘騙系統入侵檢測系統是保證網絡信息系統防御體系的重要組成部分,入侵檢測系統由軟件和硬件共同組成,完善的入侵檢測系統能對內部攻擊和外部攻擊進行防護,有效的彌補防火墻靜態防御不足的問題,入侵檢測系統能在網絡信息系統受到危害前,進行攔截和報警,能及時的消除系統存在的安全隱患。網絡誘騙系統是指構建一個和真實網絡信息系統相同的系統,誘騙入侵者進行攻擊,從而檢測出入侵者攻擊的重點,然后對其進行重點保護,同時收集入侵者的相關信息,分析入侵者的目的及入侵手段,為入侵者的惡意破壞行為提供有效的證據。
5結語
安全是網絡信息系統一直關心的問題,要充分利用先進的科學技術和管理手段,全方位的對網絡信息系統進行監測、管理,盡量做到零風險,從而保證網絡信息系統安全、穩定的運行,確保網絡信息的安全和保密。
作者:元博單位:天津市濱海新區規劃和國土資源地理信息中心