浅谈互联网信息安全管理.docx
《浅谈互联网信息安全管理.docx》由会员分享,可在线阅读,更多相关《浅谈互联网信息安全管理.docx(8页珍藏版)》请在第一文库网上搜索。
1、浅谈互联网信息安全管理随着人们的安全意识不断加强,人类社会进入信息化社会,网络信息安全问题越来越突出,保障信息的安全需要合理的信息安全管理技术,本文针对此提出了一些建议,并对信息安全管理的未来作了一些展望。1计算机网络信息安全现状计算机网络信息随着国家站位的不断提升,安全重视程度显而易见。目前黑客的攻击方法是多种多样的,而且许多攻击都是致命的,无法复原的。这些攻击手段利用网络和系统漏洞进行攻击从而造成计算机系统及网络瘫痪。例如:蠕虫、后门、Rootkits. Sniffer等是大家熟悉的几种攻击手段,这些攻击手段形式多样,破坏力强,时至今日,有愈演愈烈之势。这些攻击手段的新变种,更加智能化,攻
2、击目标直指基础协议和操作系统,还有从Mb程序的控制程序到内核级RootketSo1.1信息安全管理的突出问题长期以来,人们保障信息安全的手段初期只有人工监控,随着科学技术的发展逐渐偏重于技术,例如:加密技术、数据备份、病毒防护到近期网络环境下的防火墙、入侵检测和身份认证等。但现实中的“全球勒索软件案”、“NSA内部信息泄露案”等一系列信息安全问题的出现,使人们认识到仅仅依靠技术和产品自身防御功能,保护信息安全的愿望难以实现。复杂、多变的安全威胁和隐患仅靠产品自身是无法消除的。在所有的计算机安全事件中,据统计,大部分是可以通过完善安全管理制度提升可操作性是可以避免的。因此,人们在信息安全领域总结
3、出了 “三分技术,七分管理”的实践经验和原则。1. 2信息安全管理主要面临的问题信息安全管理是通过制度、策略、手段,将涉及信息安全的因素整合成为一体,确实起到对信息安全加强管理、加强防控、防患于未然的目的。根据管理主、管理对象等要素的不同,信息安全管理一般可以分为两个层次:一种是国家层次的信息安全管理;另一种则是组织层面的信息安全管理。管理包括以下几个层次的内容:组织建设、制度建设、硬件建设、人员安全意识。只靠一个组织机构是无法解决这些问题的。在各信息安全管理机构之间,要有明确的分工,建立切实可行的规章制度,如对人的管理。有了组织机构和相应的制度,还需要单位高层领导的高度重视和群防群治。1.3
4、安全管理缺乏系统管理思想目前很多现有的安全管理模式仍是采用老套的管理方法,出现了问题才去想补救的办法,是一种就事论事、腰疼治腰,腿疼治腿的管理,将安全管理由被动改为主动管理,通过持续改进方式方法完善安全管理系统。2影响计算机网络系统安全的几种攻击方式2. 1病毒攻击目前,计算机病毒的制造者大多利用Internet网络进行传播,所以广大用户很大可能会遭到这些病毒的攻击。遭到攻击的机器,占用的带宽流量会异常暴增、运行速度慢、无法控制开关机等,如:传播近期勒索病毒,从而影响计算机以及网络的正常运行。无论软件程序多么完美都可能存在漏洞,这是客观事实。这些漏洞恰恰是非法用户窃取他人信息和破坏其信息的主要
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浅谈 互联网 信息 安全管理
