首页 > 文章中心 > 正文

计算机信息安全隐患分析

计算机信息安全隐患分析

1网络信息安全攻击的常见方法

1.1防范方法

(1)密码猜测:用户通过设置字母与数字、下划线等组合的密码,使网络中可以被利用的资源不会暴露在公共范围。(2)木马程序:不随便下载可疑应用程序,及时安装防火墙系统。(3)缓冲区溢出:在计算机终端安装应用程序保护系统,及时查看操作系统安全更新公告,完成系统升级和更新。

1.2假消息攻击

1.2.1高速缓存污染:由于DNS服务器与其他应用服务器在进行数据传输和交换的过程中并不需要进行用户身份验证,由此使外部非法攻击者可以利用不正确的数据将合法用户引导进入非法主机,这种攻击方式的防御方法主要是利用防火墙将DNS更新过滤,外部DNS服务器不能对内部认证服务器进行任何更改。

1.2.2伪造电子邮件:由于简单邮件传输协议不会对发送邮件的用户身份进行验证,非法攻击者可以伪造电子邮件,将自己作为用户相信的人,同时附带各种病毒木马程序,或者引导用户点击恶意网站链接,由此,用户可以通过邮件加密工具防范伪造电子邮件的攻击行为。

2网络信息安全攻击的应对策略

2.1网络病毒的防范策略

2.1.1StationLock防病毒StationLock防病毒方法可以根据网络病毒传播的特点,分析病毒攻击的目的和范围,在未造成信息安全事故之前拦截该病毒。StationLock防病毒主要是在系统启动之前实现对工作站软硬件设备的控制,因此,网络病毒如果想对StationLock发起攻击是非常困难的,StationLock防病毒是目前比较有效的防病毒策略。

2.1.2安装防病毒软件服务器是计算机网络的核心部分,如果服务器受到病毒的攻击,会导致整个计算机网络系统的瘫痪,无法提供网络资源服务。因此,服务器是计算机网络系统中防毒的关键部位,不但要为服务器配置安全可靠的病毒扫描软件,更要加强服务器访问的权限管理。

2.2数据备份与恢复策略用户经常会发现文件丢失的情况,造成文件丢失原因多种多样,包括用户不小心删除文件、系统漏洞损坏文件信息、硬盘损坏导致文件丢失等。文件丢失的情况比较常见,但是如果想恢复文件信息并不容易,需要耗费大量时间和精力,为了有效保证文件信息安全,应该将系统文件信息复制存储到其他硬盘中,及时完成文件信息备份工作,将存储文件信息的介质进行异地保存。采用增量备份和正常备份的组合使用方式对文件信息进行备份可以最小地利用存储空间,快速完成文件信息备份,但是文件信息的恢复是十分困难的,这是因为文件信息存储在十几个硬盘中。组合使用差异备份和正常备份的方式更加耗费数据备份时间,但是其文件还原比较容易实现,因为文件信息仅仅存储在几个硬盘空间中。

2.3加强个人信息安全意识

2.3.1文件管理每个用户对属于自己的文件信息负责,创建文件的用户可以对该文件进行完全控制,文件属性和访问权限全部由用户个人决定,如果文件涉及到机密数据信息,用户应该尽可能明确文件信息的访问权限和范围,以此拒绝非法用户的访问。

2.3.2安装防火墙系统防火墙是保护计算机主机不受到外界非法攻击的必备软件系统,防病毒软件主要是对来往文件和可以文件进行扫描和杀毒的工具,用户应该及时更新防火墙软件和杀毒软件的特征库,减少新型病毒对主机发起的网络攻击。

3结束语

综上所述,本文在分析了现代互联网环境下,网络信息安全存在的问题基础上,阐述了网络信息安全攻击的常见方法,并针对常见的网络攻击方式提出了网络病毒的防范、数据备份与恢复等一系列应对策略,期望能够为网络安全发展建设提供一定的借鉴价值。

作者:李小勇单位:贵州电子信息职业技术学院