關于計算機的安全知識資料
一、如何保障信息系統的安全
計算機系統的出現,是人類歷史上相當重要的一次信息革命。它從1946年誕生至今,經歷了科學計算、過程控制、數據加工、信息處理等應用發展過程,功能逐步完善,現已進入普及應用的階段。網絡技術的應用,使得在空間、時間上原先分散,獨立的信息,形成為龐大的信息資源系統。網絡資源的共享,無可估量地提高了信息系統中信息的有效使用價值。
計算機信息系統安全包括實體安全、運行安全、信息安全和人員安全等幾個部分。
1、實體安全(或稱物理安全)
在計算機信息系統中,計算機及其相關的設備、設施(含網絡)統稱為計算機信息系統的“實體” 。“實體安全”是指保護計算機設備、設施(含網絡)以及其他媒體免遭地震、火災、水災、雷電、噪聲、外界電磁干擾、電磁信息泄漏、有害氣體和其他環境事故(如電磁污染等)破壞措施、過程。實體安全包括環境安全、設備安全和媒體安全三個方面。
對計算機信息系統實體的威脅和攻擊,不僅會造成國家財產的重大損失,而且會使信息系統的機密信息嚴重泄漏和破壞。因此,對計算機信息系統實體的保護是防止對信息威脅和攻擊的首要一步,也是防止信威脅和攻擊的屏障。
2、運行安全
計算機信息系統的運行安全包括:系統風險管理、審計跟蹤、備份與恢復、應急四個方面的內容。系統的運行安全是計算機信息系統安全的重要環節,是為保障系統功能的安全實體,其目標是保證系統能連續、正常地運行。
3、信息安全
所謂計算機信息系統的信息安全是指防止信息資產被故意的或偶然的非法授權泄漏、更改、破壞或信息被非法辨識、控制、確保信息的保密性、完整性、可用性、可控性。針對計算機信息系統中信息存在形式和運行特點,則信息安全包括操作系統安全、數據庫安全、網絡安全、病毒防護、訪問控制、加密與鑒別七個方面。
4、人員安全
人員安全主要是指計算機使用人員的安全意識、法律意識、安全技能等。所以計算機管理和操作人員必須要經過專業技術培訓,熟練掌握計算機安全操作技能,熟知計算機安全相關的法律知識。以確保計算機信息系統的正常運行。
二、計算機網絡安全及防范
隨著計算機網絡在人類生活領域中的廣泛應用,針對計算機網絡的攻擊事件也隨之增加。計算機病毒不斷地通過網絡產生和傳播,計算機網絡被不斷地非法入侵,重要情報、資料被竊取,甚至造成網絡系統的癱瘓等等,諸如此類的事件已給政府及企業造成了巨大的損失,甚至危害到國家的安全。因此,網絡安全的重要性是不言而喻的。
由于TCP/IP協議是公開發布的,數據包在網絡上通常是明碼傳送,容易被竊聽和欺騙;網絡協議本身也存在安全缺陷;網絡結構上存在安全缺陷,如以太網的竊聽;攻破廣域網上的路由器來竊聽;網絡服務的漏洞,如WWW服務、MAIL服務等部有漏洞,網絡的復雜性會出現很多難以想像的漏洞。網絡的復雜性表現在主機系統配置、信任網絡關系。網絡進出難以控制等。網絡攻擊者正是利用這些不安全因素來攻擊網絡的。計算機信息網絡系統的安全威脅同時來自內、外兩個方面,這里我們只介紹外部威脅。
1、自然災害
計算機信息系統僅僅是一個智能的機器,易受火災、水災、風暴、地震等破壞以及環境(溫度、濕度、振動、沖擊、污染)的影響。目前,我們不少計算機房并沒有防震、防火、防水、避雷、防電磁泄漏或干擾等措施,接地系統疏于周到考慮、抵御自然災害和意外事故的能力較差,日常工作中因斷電使設備損壞、數據丟失的現象時有發生。
2、黑客的威脅和攻擊
所謂“黑客”就是一些計算機系統、計算機應用軟件和網絡網際的專業程序和網絡專家,他們是善于思考、喜歡自由探索的計算機高手。在2000年3月,世界各國的300多名“黑客”參加了在以色列首次舉行的全球“黑客”大會。他們把自己定性為“設法使各種電腦程序更完善的人,他們不是專門侵入電腦系統的人”。然而隨著電腦網絡日益深入我們的生活,“黑客”被越來越多的人所熟知,也越來越被人們厭惡。許多國家都在打擊“黑客” 的違法犯罪。