首页 > 文章中心 > 正文

计算机信息管理系统安全分析

计算机信息管理系统安全分析

一、危害计算机信息管理系统安全的因素

(一)计算机病毒等程序大肆传播

有些用户利用单位或者自己的私人电脑,通过互联网下载了一些黑客病毒破坏程序,把病毒程序安装到每一个计算机网络的结点,对计算机网络系统进行扫描和攻击,导致此类遭受攻击的电脑系统出现了死机或者速度缓慢等现象,没法正常运行系统,有的还出现了损坏情况。假若从技术和管理的角度来讲,最主要的一个原因就是不力的管理,不过,出现计算机网络系统安全的大多数都是位于那些并未设定防火墙的电脑中。

(二)电脑系统的程序和数据受到破坏

一些黑客根据网络系统中存在的漏洞,对电脑的网络系统进行非法入侵,同时还利用远程来掌控电脑系统,全部删除了BBS系统资料、邮件资料、网站主页资料、网络资料和有的重要配置的文件信息,自然没法正常运转计算机系统,使得电脑网络系统瘫痪,同时根本无法恢复那些被删除的重要文件和资料。

(三)电脑信息管理系统遭到破坏

有些黑客制作或者利用非法程序,对国家机关部门的电脑网络进行非法入侵,同时变更、修改和篡改电脑网络中的相关文件和数据资料。一些黑客把电脑网络的服务器密码进行了修改,控制整个电脑网络,让国家遭受了不可计算的损失。尤其是有些黑客设定属于自己的账号于电脑网络中,同时安装了破解软件的程序,对相关的文件资料进行非法盗用。

(四)电脑信息管理系统遭到入侵

根据已经发生过的危害电脑信息管理系统的安全问题,有的黑客使用非法的电脑程序,非法电脑入侵管理计算机信息的系统,大幅度的攻击了中国有的政府有关机构的电脑信息管理系统,修改了主页和网站,破坏了有些系统,有害信息大面积张贴于一些主页,有些计算机网络系统还处于瘫痪状态,使得出现了不良的社会影响和巨大的经济损失。

(五)突发事件的影响

在使用计算机的过程中,信息管理系统出现电压和电流瞬变,或者瞬间断电的情况就可能会给系统的数据信息带来风险,同时很有可能会破坏数据资料。

(六)不同的个人使用习惯

因为现今计算机和人们的生活与工作息息相关,所以每日都会在网络上浏览信息或传播大批的数据,但是有些人员因为采取了不正确的使用方式而预先留下了网络系统的漏洞,这也可能给计算机信息管理系统带来一定的安全风险。

二、探讨电脑信息管理系统安全的相关对策

(一)在计算机信息管理系统中使用先进的安全科技

使用验证身份这个技术可以更高级的保障整个系统的安全,系统权限只会对相匹配的系统和用户口令开发。现今比较先进的技术是PKI认证技术和生物验证技术,现在已经逐渐普遍使用PKI技术。通过数字证书给计算机用户提供有关证明,同时根据此组建一组互相映射的关系,安全管理水平借助此类强制性认证系统得到深层次的提升。

(二)安装防火墙

防火墙是指设置在不同网络或网络安全域之间的一系列部件的组合,是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,是不同网络或网络安全域之间信息的唯一出入口。目前,防火墙技术越来越多地应用于专用网络与公用网络的互联环境之中,尤其以接入Internet网络的应用最为广泛。防火墙能根据企业的安全需要(允许、拒绝、监测)、出入网络的信息流,实现网络和信息安全的基础设施。在逻辑上,防火墙是一个分析器,一个分离器,也是一个限制器,它能够有效地监控了内网和Internet之间的信息交换,保证了内部网络的信息安全。因此,防火墙是网络安全的一道重要的屏障,一个防火墙(作为控制点,同时又作为阻塞点)极大地提高了一个单位内网的安全,并通过过滤不安全的服务从而大大降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。安装防火墙是能够强化控制和防范计算机安全的最有效的办法。原因在于,防火墙能够主要控制流进和传出电脑信息管理系统,也可以制止网络中非法的计算机用户访问电脑信息管理系统。

(三)逐渐建立和完善电脑信息管理的体制

逐渐建立和完善管理计算机信息系统的安全机制,不断的安全控制和防范电脑信息管理系统,预防电脑信息管理系统被计算机非法用户入侵,保证正常运行电脑信息管理系统,就可以保证电脑网络系统的实体安全。在电脑信息管理系统的网络线路和外部设备的保护上,应该加大力度,还应该不定时的维护、测试和日常检查电脑信息管理系统运行的状态、条件和环境,全面的安全运行电脑的信息管理系统。应该注重提升电磁泄露防范、控制和改善计算机的能力,让电脑信息管理系统位于一个优良的运作环境中。同时,安全预防电脑信息管理系统的一个主要内容是增强保密电脑信息管理系统的工作,这就需要切实抓住、抓好和抓出成绩。应该强化保密电脑信息管理系统的管理,就需要运用加密技术处理电脑信息管理系统的相关资料和数据,预防泄露相关信息资料,很大程度的提升了工作效率,不过还应该强化保密传输、使用、处理和收集加密信息的数据管理。

(四)管理和预防电脑信息系统的安全

电脑信息管理系统的一个主要任务就是加大管理和预防电脑信息系统安全的力度,确保可以正常运行电脑的信息管理系统。因此,要求我们利用设置和完善电脑信息管理系统的技术服务、安全管理、属性特征、权限控制和访问功能等,切实做好控制和防范计算机系统安全,是保证计算机信息管理系统安全最重要的措施之一,也是计算机信息管理系统安全防范与控制的主要措施,同时还是保证计算机信息管理系统资源不被非法用户使用或访问。例如可采用相关的访问控制技术,访问控制指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源能力的手段。通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。访问控制是系统保密性、完整性、可用性和合法使用性的重要基础,是网络安全防范和资源保护的关键策略之一,也是主体依据某些控制策略或权限对客体本身或其资源进行的不同授权访问。访问控制的主要目的是限制访问主体对客体的访问,从而保障数据资源在合法范围内得以有效使用和管理。为了达到上述目的,访问控制需要完成两个任务:识别和确认访问系统的用户、决定该用户可以对某一系统资源进行何种类型的访问。

(五)合理科学的设计电脑信息管理系统的结构

为了确保电脑信息管理系统在设计结构上比较合理和科学,就应该加大抓好电脑信息管理系统的力度,与此同时,切实做好电脑信息系统网络的安全和运行质量,找出符合实际需求的最优设计方案,确保合理和科学的进行设计,以便保障电脑信息管理系统的安全。同时,因为互联网具有自身的缺陷,在计算机网络中很容易被盗用和截取数据资料。这主要是由于使用的传输数据的模式是边界是路由器和中心是交换机,立足于中心交换机来进行控制和访问,因此在控制和预防电脑信息管理系统的局域网的安全上,可以采用的方式是逻辑分段和物理分段,以便预防盗用、截取和非法侦听,以便确保电脑信息管理系统的安全畅通。

三、结语

总之,计算机网络安全问题是一项综合而又复杂的安全隐患,尽管现今的电脑信息管理系统已经逐步成熟,不过还是出现了日益突出的安全问题。因此,在电脑信息管理系统中广泛使用先进的安全技术,用以确保信息管理系统的安全,根据存在的安全因素去开发解决这些问题的安全技术软件,来优化设计电脑信息管理系统。还要建设有关的法律制度约束人们的不良网络行为,以确保计算机网络系统的稳定运行。

作者:杜长磊 单位:江苏宿迁经贸高等职业技术学校