1000部丰满熟女富婆视频,托着奶头喂男人吃奶,厨房挺进朋友人妻,成 人 免费 黄 色 网站无毒下载

首頁(yè) > 文章中心 > 常見(jiàn)的信息安全事件

常見(jiàn)的信息安全事件

前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇常見(jiàn)的信息安全事件范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。

常見(jiàn)的信息安全事件

常見(jiàn)的信息安全事件范文第1篇

關(guān)鍵詞:新生兒;安全隱患;預(yù)防性護(hù)理;應(yīng)用研究

我院在分析了護(hù)理安全隱患基礎(chǔ)上,制定了更具針對(duì)性的預(yù)防性護(hù)理措施,并將其應(yīng)用于臨床中,匯報(bào)如下。

1資料與方法

1.1一般資料 選擇2013年1月~2014年12月來(lái)我院分娩的125例新生兒作為本文研究對(duì)象,男74例,女51例,日齡在3~18d,按照隨機(jī)分層分組法將125例新生兒分為觀察組和對(duì)照組,兩組監(jiān)護(hù)人均自愿參加本次實(shí)驗(yàn),并簽署知情同意書(shū)。觀察組68例,男40例,女28例,平均日齡(10.4±2.1)d,胎齡6~42w,平均胎齡(38.9±0.5)w,其中足產(chǎn)兒63例,早產(chǎn)兒5例,分娩時(shí)體重(3.18±0.24)kg,無(wú)陪護(hù)病房新生兒12例,母嬰同室新生兒56例,對(duì)照組57例,男34例,女23例,平均日齡(11.2±1.9)d,胎齡在37~41w,平均胎齡(39.6±0.6)w,其中足產(chǎn)兒55例,早產(chǎn)兒2例,分娩時(shí)體重(3.29±0.23)kg,無(wú)陪護(hù)病房新生兒8例,母嬰同室新生兒49例,兩組新生兒及其護(hù)理人員基線(xiàn)資料差異無(wú)統(tǒng)計(jì)學(xué)意義(P>0.05)。

1.2安全隱患分析 分析新生兒護(hù)理過(guò)程中存在的安全隱患,為制定預(yù)防干預(yù)措施提供參考,具體安全風(fēng)險(xiǎn)因素包括:新生兒因素,新生兒無(wú)語(yǔ)言表達(dá)及自我保護(hù)能力,加上新生兒機(jī)體免疫力低下,皮膚屏障功能尚未完全成熟,尤其是出生時(shí)伴有疾病患兒,臨床護(hù)理過(guò)程中存在較大的安全隱患[1];護(hù)理人員因素,責(zé)任心不強(qiáng)、操作技能差、防范意識(shí)不足、設(shè)施設(shè)備操作不熟練及各項(xiàng)制度落實(shí)不到位等均會(huì)誘發(fā)安全事件,責(zé)任心和防范意識(shí)是預(yù)防安全事件、提高護(hù)理質(zhì)量的基礎(chǔ),只要護(hù)理人員嚴(yán)格落實(shí)各項(xiàng)安全管理制度,能有效預(yù)防安全事件發(fā)生[2]。

1.3護(hù)理方法 我院制定了預(yù)防性護(hù)理干預(yù)措施,具體包括:加強(qiáng)護(hù)理人員培訓(xùn),定期組織新生兒護(hù)理人員學(xué)習(xí)培訓(xùn),培訓(xùn)內(nèi)容包括職業(yè)道德、操作技能、設(shè)施設(shè)備使用、護(hù)理文書(shū)書(shū)寫(xiě)及病房管理等,通過(guò)不同培訓(xùn)提高護(hù)理人員的責(zé)任心及職業(yè)水平;加強(qiáng)基礎(chǔ)護(hù)理質(zhì)量,嚴(yán)格執(zhí)行各項(xiàng)管理制度,如消毒隔離、新生兒喂養(yǎng)等制度,對(duì)于母嬰同時(shí)新生兒還應(yīng)指導(dǎo)家屬如何開(kāi)展新生兒護(hù)理,教授家屬如何喂奶、沐浴等,確保在以上基礎(chǔ)護(hù)理過(guò)程中新生兒不受到傷害;加強(qiáng)院感護(hù)理,感染是新生兒常見(jiàn)的并發(fā)癥[3],護(hù)理人員工作過(guò)程中嚴(yán)格遵守隔離消毒制度,接觸新生兒分泌物、排泄物等時(shí)嚴(yán)格執(zhí)行七步洗手法,定期進(jìn)行病房空間監(jiān)測(cè),必要時(shí)可進(jìn)行空間消毒;護(hù)理人員減壓疏導(dǎo),有利于減少工作差錯(cuò)和安全事件發(fā)生。

1.3觀察指標(biāo) 新生兒護(hù)理過(guò)程常見(jiàn)的安全事件包括腕帶遺失、床頭墜落、感染、護(hù)患糾紛、紅臀、發(fā)錯(cuò)藥物等,護(hù)理質(zhì)量觀察指標(biāo)包括技能操作、病房管理、健康教育及文書(shū)書(shū)寫(xiě),根據(jù)觀察指標(biāo)優(yōu)劣將其分為優(yōu)、良、差三類(lèi),并對(duì)比兩組所占比例;護(hù)理滿(mǎn)意度采用我院自制問(wèn)卷表進(jìn)行調(diào)查,調(diào)查內(nèi)容包括護(hù)理態(tài)度、護(hù)理技能、護(hù)患溝通等,根據(jù)調(diào)查結(jié)果將護(hù)理滿(mǎn)意情況分為滿(mǎn)意、一般、不滿(mǎn)意三類(lèi),比較兩組護(hù)理滿(mǎn)意度。

1.4統(tǒng)計(jì)學(xué)方法 采用醫(yī)學(xué)軟件SPSS16.0對(duì)患者資料進(jìn)行統(tǒng)計(jì)分析,組間計(jì)數(shù)資料采用χ2檢驗(yàn),組間計(jì)量資料采用獨(dú)立樣本t檢驗(yàn),當(dāng)統(tǒng)計(jì)值P

2結(jié)果

2.1兩組護(hù)理安全情況及護(hù)理質(zhì)量比較 觀察組護(hù)理期間發(fā)生腕帶遺失1例,院內(nèi)感染1例,紅臀1例,安全事件發(fā)生率為4.4%(3/68),對(duì)照組護(hù)理期間發(fā)生腕帶遺失3例,感染1例,床頭墜落1例,紅臀2例,護(hù)患糾紛3例,安全事件發(fā)生率為17.5%(10/57),兩組差異有統(tǒng)計(jì)學(xué)意義(P

2.2兩組護(hù)理滿(mǎn)意度比較觀察組護(hù)理滿(mǎn)意率為88.2%(60/68),對(duì)照組護(hù)理滿(mǎn)意率為75.4%(43/57),兩組差異有統(tǒng)計(jì)學(xué)意義(P

3討論

新生兒臨床護(hù)理中存在較多安全隱患及護(hù)理缺陷,屬于醫(yī)療機(jī)構(gòu)中風(fēng)險(xiǎn)較高的科室之一,新生兒病房多為無(wú)家屬陪護(hù)病房,更衣、沐浴、進(jìn)食等基礎(chǔ)工作多由護(hù)理人員完成,因此新生兒護(hù)理工作量大、風(fēng)險(xiǎn)高、責(zé)任重大,本文結(jié)果顯示,觀察組安全事件發(fā)生率明顯低于對(duì)照組,而護(hù)理質(zhì)量觀察指標(biāo)及護(hù)理滿(mǎn)意率則明顯優(yōu)于對(duì)照組,由此預(yù)防性護(hù)理措施能有效降低護(hù)理安全事件發(fā)生率、提高護(hù)理質(zhì)量,在新生兒臨床護(hù)理中具有重要應(yīng)用價(jià)值。

參考文獻(xiàn):

[1]趙菲菲.新生兒病房的護(hù)理風(fēng)險(xiǎn)管理體會(huì)[J].醫(yī)學(xué)信息,2014,27(12):348-349.

常見(jiàn)的信息安全事件范文第2篇

關(guān)鍵字:網(wǎng)絡(luò)技術(shù)安全技術(shù)實(shí)際應(yīng)用

NetworkInformationSecurityTechnologyAndItsApplications

Abstract:Atpresent,China''''sinformationtechnology,networktechnologyhasenteredastageofrapiddevelopment,networkandinformationsecuritytechnologyinallsectorsbecomeincreasinglyimportantroleintheshow,informationsecurityindustryhasbecomenationalsecurity,politicalstability,economicdevelopment,suchassurvivalandsecurityThekeyroleofsupportingindustries.Informationonnetworksecurityhasbeenalargenumberofbookspublishedathomeandabroad,buttheyaremostlylocatedintheproficiencytestorthelevelofshort-termtraining,andfornon-computerscienceundergraduatesininstitutionsofhigherlearning,teachingcollegestudentsisalsolessprepared.Therapiddevelopmentininformationtechnologytoday,andonlyknowstheinformationtechnologyandnetworkinformationsecuritytechnologytounderstandthestudents,willitbepossibletousenetworktechnologyinvariousareasofsecurityandcomprehensiveexplorationandexchange,willitbepossibletoworkinthefutureintheexpansionofitsown,acceptabletotheemployingunits.Thisbookispreciselyinresponsetothisdemand,basedonnetworkinformationsecuritytechnologyandthepracticalapplicationofthebasicprinciples,supplementedbyawealthofoperatingpractice,andstrivetoimprovetheirunderstanding,practicalabilityandinterestinactivelearningandprepared.

Keyword:Networkingtechnologysecuritytechnologypracticalapplication

1目前網(wǎng)絡(luò)信息技術(shù)安全現(xiàn)狀分析

隨著信息產(chǎn)業(yè)的高速發(fā)展,眾多企業(yè)、單位都利用互聯(lián)網(wǎng)建立了自己的信息系統(tǒng),以充分利用各類(lèi)信息資源。由于計(jì)算機(jī)網(wǎng)絡(luò)具有鏈接形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開(kāi)放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)易受黑客、惡意軟件和其他不軌攻擊。隨著電力行業(yè)系統(tǒng)內(nèi)部信息網(wǎng)絡(luò)的逐步成型,如何保護(hù)電力數(shù)據(jù)網(wǎng)絡(luò)的安全,是我們?cè)谙硎苄畔a(chǎn)業(yè)發(fā)展帶給我們的便利的同時(shí),也面臨著巨大的風(fēng)險(xiǎn)。隨著信息化進(jìn)程的深入,信息安全己經(jīng)引起人們的重視,但依然存在不少問(wèn)題。一是安全技術(shù)保障體系尚不完善,許多企業(yè)、單位花了大量的金錢(qián)購(gòu)買(mǎi)了信息安全設(shè)備,但是技術(shù)保障不成體系,達(dá)不到預(yù)想的目標(biāo):二是應(yīng)急反應(yīng)體系沒(méi)有經(jīng)常化、制度化:三是企業(yè)、單位信息安全的標(biāo)準(zhǔn)、制度建設(shè)滯后。2003年5月至2004年5月,在7072家被調(diào)查單位中,有4057家單位發(fā)生過(guò)信息網(wǎng)絡(luò)安全事件,占被調(diào)查總數(shù)的58%。其中,發(fā)生過(guò)1次的占總數(shù)的22%,2次的占13%,3次以上的占23%,此外,有7%的調(diào)查對(duì)象不清楚是否發(fā)生過(guò)網(wǎng)絡(luò)安全事件。從發(fā)生安全事件的類(lèi)型分析,遭受計(jì)算機(jī)病毒、蠕蟲(chóng)和木馬程序破壞的情況最為突出,占安全事件總數(shù)的79%,其次是垃圾郵件,占36%,拒絕服務(wù)、端口掃描和篡改網(wǎng)頁(yè)等網(wǎng)絡(luò)攻擊情況也比較突出,共占到總數(shù)的43%.調(diào)查結(jié)果表明,造成網(wǎng)絡(luò)安全事件發(fā)生的主要原因是安全管理制度不落實(shí)和安全防范意識(shí)薄弱。登錄密碼過(guò)于簡(jiǎn)單或未修改密碼導(dǎo)致發(fā)生安全事件的占19%.對(duì)于網(wǎng)絡(luò)安全管理情況的調(diào)查:調(diào)查表明,近年來(lái),使用單位對(duì)信息網(wǎng)絡(luò)安全管理工作的重視程度普遍提高,80%的被調(diào)查單位有專(zhuān)職或兼職的安全管理人員,12%的單位建立了安全組織,有2%的單位請(qǐng)信息安全服務(wù)企業(yè)提供專(zhuān)業(yè)化的安全服務(wù)。調(diào)查表明,認(rèn)為單位信息網(wǎng)絡(luò)安全防護(hù)能力“較高”和“一般”的比較多,分別占44%。但是,被調(diào)查單位也普遍反映用戶(hù)安全觀念薄弱、安全管理員缺乏培訓(xùn)、安全經(jīng)費(fèi)投入不足和安全產(chǎn)品不能滿(mǎn)足要求等問(wèn)題,也說(shuō)明目前安全管理水平和社會(huì)化服務(wù)的程度還比較低。

2網(wǎng)絡(luò)信息技術(shù)的漏洞掃描述

漏洞的存在是個(gè)客觀事實(shí),每個(gè)系統(tǒng)都有漏洞,不論你在系統(tǒng)安全性上投入多少財(cái)力,攻擊者仍然可以發(fā)現(xiàn)一些可利用的特征和配置缺陷。發(fā)現(xiàn)一個(gè)已知的漏洞,遠(yuǎn)比發(fā)現(xiàn)一個(gè)未知漏洞要容易的多,這就意味著:多數(shù)攻擊者所利用的都是常見(jiàn)的漏洞。這樣的話(huà),采用適當(dāng)?shù)墓ぞ?就能在黑客利用這些常見(jiàn)漏洞之前,查出網(wǎng)絡(luò)的薄弱之處但漏洞只能以一定的方式被利用,每個(gè)漏洞都要求攻擊處于網(wǎng)絡(luò)空間一個(gè)特定的位置,因此按攻擊的位置劃分,可能的攻擊方式分為以下四類(lèi):物理接觸、主機(jī)模式、客戶(hù)機(jī)模式、中間人方式。漏洞掃描技術(shù)。對(duì)計(jì)算機(jī)系統(tǒng)或者其他網(wǎng)絡(luò)設(shè)備進(jìn)行安全相關(guān)的檢測(cè),以找出安全隱患和可被黑客利用的漏洞屬于風(fēng)險(xiǎn)管理的一部分(風(fēng)險(xiǎn)管理一般包括漏洞掃描、風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)管理文檔的自動(dòng)生成等)。漏洞掃描的結(jié)果實(shí)際上就是系統(tǒng)安全性能的一個(gè)評(píng)估,它指出了哪些攻擊是可能的。漏洞掃描是保證系統(tǒng)和網(wǎng)絡(luò)安全必不可少的手段。

3數(shù)據(jù)加密與身份認(rèn)證技術(shù)

數(shù)據(jù)加密技術(shù)是信息安全的基礎(chǔ)。一般有以下方式:對(duì)稱(chēng)密碼(共享密碼):加密和解密密鑰相同。非對(duì)稱(chēng)密碼(公開(kāi)密碼):加密和解密用一對(duì)密鑰,即公鑰和私鑰。公用鑰匙是大家被告知的,而私人鑰匙則只有每個(gè)人自己知道。這種方法密鑰管理簡(jiǎn)單,但運(yùn)算速度慢,適用于關(guān)鍵數(shù)據(jù)的加密。數(shù)字簽名:即發(fā)信者用自己的私人鑰匙將信息加密,這就相當(dāng)于在這條消息上署上了名。身份驗(yàn)證機(jī)構(gòu)的數(shù)字簽名可以確保證書(shū)信息的真實(shí)性。用戶(hù)可以用數(shù)字證書(shū)進(jìn)行加密、簽名,保障信息的安全性、可靠性。PKI(公開(kāi)密鑰基礎(chǔ)設(shè)施)體系,它通過(guò)自動(dòng)管理密鑰和證書(shū),可以為用戶(hù)建立起一個(gè)安全的網(wǎng)絡(luò)運(yùn)行環(huán)境,使用戶(hù)可以在多種應(yīng)用環(huán)境下方便地使用加密和數(shù)字簽名技術(shù),從而保證網(wǎng)上數(shù)據(jù)的機(jī)密性、完整性、有效性以及有效的身份認(rèn)證。

4信息系統(tǒng)的安全防范措施

防火墻與安全隔離技術(shù)。網(wǎng)絡(luò)防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪(fǎng)問(wèn)控制,防止外部網(wǎng)絡(luò)用戶(hù)以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪(fǎng)問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),越來(lái)越多地應(yīng)用于專(zhuān)用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境之中,尤其以接入Internet網(wǎng)絡(luò)為甚。防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測(cè))出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。入侵檢測(cè)技術(shù),IETF將一個(gè)入侵檢測(cè)系統(tǒng)分為四個(gè)組件:事件產(chǎn)生器(EventGenerators);事件分析器(EventAnalyzers);響應(yīng)單元(ResponseUnits)和事件數(shù)據(jù)庫(kù)(EventDataBases)。事件產(chǎn)生器的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。事件分析器分析得到的數(shù)據(jù),并產(chǎn)生分析結(jié)果。響應(yīng)單元?jiǎng)t是對(duì)分析結(jié)果做出反應(yīng)的功能單元,它可以做出切斷連接、改變文件屬性等強(qiáng)烈反應(yīng),也可以只是簡(jiǎn)單的報(bào)警。事件數(shù)據(jù)庫(kù)是存放各種中間和最終數(shù)據(jù)的地方的統(tǒng)稱(chēng),它可以是復(fù)雜的數(shù)據(jù)庫(kù),也可以是簡(jiǎn)單的文本文件。身份認(rèn)證,身份認(rèn)證是指計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)確認(rèn)操作者身份的過(guò)程。我們熟悉的如防火墻、入侵檢測(cè)、VPN、安全網(wǎng)關(guān)、安全目錄等,與身份認(rèn)證系統(tǒng)有什么區(qū)別和聯(lián)系呢?我們從這些安全產(chǎn)品實(shí)現(xiàn)的功能來(lái)分析就明白了:防火墻保證了未經(jīng)授權(quán)的用戶(hù)無(wú)法訪(fǎng)問(wèn)相應(yīng)的端口或使用相應(yīng)的協(xié)議;入侵檢測(cè)系統(tǒng)能夠發(fā)現(xiàn)未經(jīng)授權(quán)用戶(hù)攻擊系統(tǒng)的企圖;VPN在公共網(wǎng)絡(luò)上建立一個(gè)經(jīng)過(guò)加密的虛擬的專(zhuān)用通道供經(jīng)過(guò)授權(quán)的用戶(hù)使用;安全網(wǎng)關(guān)保證了用戶(hù)無(wú)法進(jìn)入未經(jīng)授權(quán)的網(wǎng)段,安全目錄保證了授權(quán)用戶(hù)能夠?qū)Υ鎯?chǔ)在系統(tǒng)中的資源迅速定位和訪(fǎng)問(wèn)。這些安全產(chǎn)品實(shí)際上都是針對(duì)用戶(hù)數(shù)字身份的權(quán)限管理,他們解決了哪個(gè)數(shù)字身份對(duì)應(yīng)能干什么的問(wèn)題。而身份認(rèn)證解決了用戶(hù)的物理身份和數(shù)字身份相對(duì)應(yīng)的問(wèn)題,給他們提供了權(quán)限管理的依據(jù)。

結(jié)束語(yǔ)

隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的發(fā)展,信息系統(tǒng)將日益成為企業(yè)的重要信息交換手段。因此,認(rèn)清信息系統(tǒng)的脆弱性和潛在威脅,采取必要的安全策略,對(duì)于保障信息系統(tǒng)的安全性將十分重要。任何一個(gè)產(chǎn)品不可能解決全部層面的問(wèn)題,一個(gè)完整的安全體系應(yīng)該是一個(gè)由具有分布性的多種安全技術(shù)或產(chǎn)品構(gòu)成的復(fù)雜系統(tǒng),既有技術(shù)的因素,也包含人的因素。網(wǎng)絡(luò)安全不僅僅是防火墻,也不是防病毒、入侵監(jiān)測(cè)、防火墻、身份認(rèn)證、加密等產(chǎn)品的簡(jiǎn)單堆砌,而是包括從系統(tǒng)到應(yīng)用。同時(shí),信息系統(tǒng)技術(shù)目前正處于蓬勃發(fā)展的階段,新技術(shù)層出不窮,其中也不可避免的存在一些漏洞,因此,進(jìn)行信息系統(tǒng)安全防范要不斷追蹤新技術(shù)的應(yīng)用情況,及時(shí)升級(jí)、完善自身的防御措施。、從設(shè)備到服務(wù)的比較完整的、體系性的安全系列產(chǎn)品的有機(jī)結(jié)合,特別是要在建立一支高素質(zhì)的網(wǎng)絡(luò)管理隊(duì)伍的同時(shí),對(duì)電力調(diào)度數(shù)據(jù)網(wǎng)實(shí)施全網(wǎng)監(jiān)管,并不斷健全運(yùn)行安全聯(lián)防制度,將網(wǎng)絡(luò)及系統(tǒng)安全作為經(jīng)常性的工作來(lái)抓。

參考文獻(xiàn)

[1]賈晶,陳元,王麗娜編著,信息系統(tǒng)的安全與保密.(第1版)[M].清華大學(xué)出社,1999(1).

[2]張小磊,計(jì)算機(jī)病毒診斷與防治[M].中國(guó)環(huán)境科學(xué)出版社,2003.

[3]東軟集團(tuán)有限公司,NetEye防火墻使用指南3.0.

常見(jiàn)的信息安全事件范文第3篇

1、Java安全漏洞

1月底~2月初,Oracle似乎都因Java漏洞而被置于風(fēng)口浪尖,即便是在更新后漏洞也依然存在。屢屢發(fā)生的Java安全事件甚至讓美國(guó)國(guó)土安全部都開(kāi)口建議禁用Java。幾個(gè)月后,Oracle考慮到零日漏洞補(bǔ)丁的增加,改變了Java安全更新的號(hào)碼排列。

2、路由器后門(mén)漏洞

2013年,路由器后門(mén)漏洞被多次曝出,先是5月份曝出13種主流家庭與小型商業(yè)用路由器有漏洞,10月份,NetGear路由器漏洞也被曝,繼D-Link后,騰達(dá)成為第二個(gè)被曝在產(chǎn)品中放置后門(mén)的供應(yīng)商。

3、DDoS攻擊愈演愈烈

2013年發(fā)生的DDoS攻擊可列出一長(zhǎng)串。尤其值得關(guān)注的是:3月份,互聯(lián)網(wǎng)史上最大流量DDoS攻擊出現(xiàn)在反垃圾郵件非盈利組織Spamhaus,攻擊流量達(dá)300Gbps;8月份,.cn根域名服務(wù)器遭遇最大DDoS攻擊,大量.cn域名和.com.cn無(wú)法解析。

4、韓國(guó)遭大規(guī)模網(wǎng)絡(luò)攻擊

3月,韓國(guó)主流電視臺(tái)以及部份金融公司的計(jì)算機(jī)網(wǎng)絡(luò)全面癱瘓。此次攻擊行為是使用的惡意軟件通過(guò)直接訪(fǎng)問(wèn)\\.\PhysicalDrive來(lái)破壞硬盤(pán)的引導(dǎo)記錄(MBR),而且可以刪除硬盤(pán)上的文件。

5、Android問(wèn)題頻現(xiàn)

2013年,Android安全問(wèn)題依然頻頻出現(xiàn)。3月份,Android木馬被利用來(lái)進(jìn)行APT攻擊;7月份被發(fā)現(xiàn)的一個(gè)漏洞能影響過(guò)去4年間的99%的Android手機(jī);在最新Android 4.4中,最常見(jiàn)的Mater Key漏洞又出現(xiàn)新變種。

6、臺(tái)菲黑客大戰(zhàn)

5月12日,在菲律賓海岸警衛(wèi)隊(duì)射殺臺(tái)灣漁民事件過(guò)后不久,臺(tái)灣多個(gè)官網(wǎng)被來(lái)自菲律賓的IP攻擊,之后,臺(tái)灣駭客立即反擊攻陷菲律賓DNS伺服器,最終以菲律賓黑客求饒告終。

7、比特幣安全隱患

目前,比特幣市場(chǎng)行情水漲船高。雖然它具有匿名性且獨(dú)立存在,偽造可能性小,但是它幾乎不受法規(guī)監(jiān)管。所謂樹(shù)大招風(fēng),在其瘋漲的同時(shí)也帶來(lái)了一系列安全隱患,被盜事件頻出。

8、棱鏡門(mén)

6月份,美國(guó)國(guó)安局前雇員斯諾登曝出的“棱鏡門(mén)”震驚全球,但“棱鏡門(mén)”只是美國(guó)情報(bào)系統(tǒng)冰山一角。“棱鏡門(mén)”激醒了中國(guó)信息安全產(chǎn)業(yè)最弱神經(jīng),自主可控被提到前所未有的高度,對(duì)中國(guó)信息安全乃至整個(gè)信息產(chǎn)業(yè)帶來(lái)深遠(yuǎn)影響。

9、Struts2漏洞

7月17日,紅色警報(bào)拉響:Struts2再曝高危漏洞,該漏洞可直接導(dǎo)致服務(wù)器被遠(yuǎn)程控制,引起數(shù)據(jù)泄漏。包括淘寶、京東、騰訊在內(nèi)的多家大型互聯(lián)網(wǎng)廠(chǎng)商及政府、金融機(jī)構(gòu)網(wǎng)站均受影響,7月17日甚至因此被稱(chēng)為中國(guó)互聯(lián)網(wǎng)安全災(zāi)難日。

10、.CN根域名被攻擊

8月25日凌晨,國(guó)家域名解析節(jié)點(diǎn)受到拒絕服務(wù)攻擊,大量.cn域名和.com.cn無(wú)法解析。據(jù)工信部數(shù)據(jù)顯示,攻擊時(shí)峰值流量較平常激增近1000倍,而事件的始作俑者竟道出本意要攻擊游戲私服網(wǎng)。

8月25日凌晨,黑客利用僵尸網(wǎng)絡(luò)向.CN頂級(jí)域名系統(tǒng),持續(xù)發(fā)起大量針對(duì)某游戲私服網(wǎng)站域名的查詢(xún)請(qǐng)求,致大量.cn域名和.com.cn無(wú)法解析,攻擊時(shí)峰值流量較平常激增近1000倍。

11、Adobe遭黑客襲擊

10月,Adobe遭襲擊,3800萬(wàn)用戶(hù)信息及大量源代碼泄露。之后,Adobe重置客戶(hù)ID并通知客戶(hù)改密碼。但是源代碼泄露可讓黑客挖掘漏洞發(fā)動(dòng)攻擊更容易,預(yù)計(jì)未來(lái)會(huì)有大量漏洞被發(fā)現(xiàn)利用。

常見(jiàn)的信息安全事件范文第4篇

網(wǎng)絡(luò)安全態(tài)勢(shì)分析是一個(gè)綜合的研究課題,包括對(duì)原始事件的收集、事件的關(guān)聯(lián)、安全態(tài)勢(shì)的評(píng)估方法、態(tài)勢(shì)結(jié)果的存放和展示、態(tài)勢(shì)預(yù)測(cè)等。它為網(wǎng)絡(luò)管理人員的決策提供技術(shù)支持,在復(fù)雜的網(wǎng)絡(luò)環(huán)境下幫助網(wǎng)絡(luò)管理人員迅速準(zhǔn)確的得到網(wǎng)絡(luò)的整體信息。由于本文需要在特定的網(wǎng)絡(luò)環(huán)境下設(shè)計(jì)態(tài)勢(shì)預(yù)測(cè)模型,因此也要對(duì)數(shù)據(jù)的收集處理、態(tài)勢(shì)的評(píng)估等進(jìn)行研究。本文從數(shù)據(jù)預(yù)處理、事件關(guān)聯(lián)、態(tài)勢(shì)評(píng)估和態(tài)勢(shì)預(yù)測(cè)等四方面介紹了態(tài)勢(shì)分析領(lǐng)域的相關(guān)技術(shù)和研究成果。

1數(shù)據(jù)預(yù)處理

網(wǎng)絡(luò)安全事件來(lái)自于部署在網(wǎng)絡(luò)中的各種安全設(shè)備,它們的工作原理不同,關(guān)注的側(cè)重點(diǎn)也不盡相同,因此從這些設(shè)備中獲取的數(shù)據(jù)可能存在不完整和不一致,給數(shù)據(jù)處理工作帶來(lái)很大的困難。數(shù)據(jù)預(yù)處理能夠?qū)Σ煌暾臄?shù)據(jù)進(jìn)行補(bǔ)充,糾正錯(cuò)誤數(shù)據(jù)并去除冗余數(shù)據(jù),將數(shù)據(jù)轉(zhuǎn)換為統(tǒng)一的格式進(jìn)行下一步處理。數(shù)據(jù)預(yù)處理包括三部分內(nèi)容,數(shù)據(jù)清理、數(shù)據(jù)轉(zhuǎn)換和數(shù)據(jù)歸并。數(shù)據(jù)清理的工作包括補(bǔ)充數(shù)據(jù)中缺失但需要的內(nèi)容,去除冗余數(shù)據(jù)。數(shù)據(jù)清理分為有監(jiān)督和無(wú)監(jiān)督兩種方式,有監(jiān)督的方式是在相關(guān)專(zhuān)家指導(dǎo)下進(jìn)行的,無(wú)監(jiān)督的方式是通過(guò)建立規(guī)則庫(kù),根據(jù)設(shè)定好的規(guī)則進(jìn)行的。數(shù)據(jù)轉(zhuǎn)換是通過(guò)一足方法將雜亂無(wú)章的數(shù)據(jù)轉(zhuǎn)換成統(tǒng)一的格式,有以下幾種處理方式:數(shù)據(jù)縮放,同一屬性的數(shù)據(jù)最大值和最小值差距可能很大,這樣會(huì)對(duì)一些算法的性能造成影響,可以將數(shù)據(jù)按比例縮放從而映射到一個(gè)范圍較小的區(qū)間;數(shù)據(jù)泛化,采用概念分層的方法將低層的原始數(shù)據(jù)抽象成高層次的概念,屬性構(gòu)造:根據(jù)數(shù)據(jù)源中己有的一個(gè)或者幾個(gè)屬性生成新的屬性,有助于理解高維的數(shù)據(jù)結(jié)構(gòu)的;數(shù)據(jù)平滑,去除數(shù)據(jù)中的噪聲。數(shù)據(jù)歸并對(duì)數(shù)據(jù)進(jìn)行整理,去掉與系統(tǒng)關(guān)鍵特征無(wú)關(guān)的屬性,合并同類(lèi)型的關(guān)鍵數(shù)據(jù),在保持?jǐn)?shù)據(jù)完整性的基礎(chǔ)上使得數(shù)據(jù)盡可能精煉,方便以后的操作。

2事件關(guān)聯(lián)

事件關(guān)聯(lián)就是對(duì)采集到的大量數(shù)據(jù)進(jìn)行分析,從各種不同類(lèi)型的數(shù)據(jù)中找出他們的聯(lián)系,從而還原一個(gè)攻擊行為。事件關(guān)聯(lián)技術(shù)通過(guò)對(duì)收集到的大量的安全事件進(jìn)行處理,減少了事件的數(shù)量,并提高了事件的準(zhǔn)確性。事件關(guān)聯(lián)技術(shù):①基于規(guī)則的推理(RBR)是最早出現(xiàn)的一種技術(shù)。②基于事例的推理(CBR)。③基于模型的推理(MBR)。④代碼書(shū)關(guān)聯(lián)模型(CCM)。⑤通信有限狀態(tài)機(jī)(CFSM)。

3態(tài)勢(shì)評(píng)估

網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估是將采集到的大量的網(wǎng)絡(luò)安全事件進(jìn)行分析處理,通過(guò)相應(yīng)的模型和算法計(jì)算出一組或幾組有意義的數(shù)值,并據(jù)此研究網(wǎng)絡(luò)的安全態(tài)勢(shì)。

3.1網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估標(biāo)準(zhǔn)

國(guó)外有以下幾種有代表性的評(píng)估標(biāo)準(zhǔn):①可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則TCSEC(TrustedComputerSystemEvaluationCriteria)是計(jì)算機(jī)系統(tǒng)安全評(píng)估的第一個(gè)正式標(biāo)準(zhǔn),由美國(guó)國(guó)防部在1985年12月。TCSEC最初是軍用標(biāo)準(zhǔn),后來(lái)使用范圍逐漸推廣。②信息技術(shù)安全評(píng)估準(zhǔn)則ITSEC(InformationTechnologySecurityEvaluationCriteria),是歐洲的安全評(píng)價(jià)標(biāo)準(zhǔn),主要應(yīng)用在軍隊(duì)、政府部門(mén)和商業(yè)領(lǐng)域。③信息技術(shù)安全評(píng)價(jià)通用準(zhǔn)則CC標(biāo)準(zhǔn)(TheCommonCriteriaforInformationTechnologysecurityEvaluation)1993年6月由美國(guó)、加拿大及歐洲共同體起草,并將其推廣到國(guó)際。國(guó)內(nèi)的有代表性的安全評(píng)估標(biāo)準(zhǔn):①GB17859-1999計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則,由國(guó)家質(zhì)量技術(shù)監(jiān)督局于1999年9月。本標(biāo)準(zhǔn)給出了計(jì)算機(jī)信息系統(tǒng)相關(guān)定義,規(guī)定了計(jì)算機(jī)系統(tǒng)安全保護(hù)能力的五個(gè)等級(jí):用戶(hù)自主保護(hù)級(jí)、系統(tǒng)審計(jì)保護(hù)級(jí)、安全標(biāo)記保護(hù)級(jí)、結(jié)構(gòu)化保護(hù)級(jí)、訪(fǎng)問(wèn)驗(yàn)證保護(hù)級(jí)。這五個(gè)等級(jí)對(duì)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)能力的要求依次升高。②GBIT18336-2001信息技術(shù)安全評(píng)估準(zhǔn)則,2001年3月,是由國(guó)家信息安全測(cè)評(píng)認(rèn)證中心主持,聯(lián)合其他相關(guān)單位共同起草的國(guó)家標(biāo)準(zhǔn),等同于ISO/IEC15408,并直接應(yīng)用于我國(guó)的信息安全測(cè)評(píng)認(rèn)證工作。該準(zhǔn)則定義了評(píng)估信息技術(shù)產(chǎn)品和系統(tǒng)安全性所需的基礎(chǔ)準(zhǔn)則,對(duì)確定安全態(tài)勢(shì)評(píng)估模型以及關(guān)鍵態(tài)勢(shì)因素等具有很強(qiáng)的指導(dǎo)作用。③GB-T20984-2007信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范,2007年,為網(wǎng)絡(luò)信息系統(tǒng)的安全態(tài)勢(shì)評(píng)估工作提供指導(dǎo)和規(guī)范。該標(biāo)準(zhǔn)提出了風(fēng)險(xiǎn)評(píng)估的基本概念,給出了系統(tǒng)各要素之間的關(guān)系,并介紹了風(fēng)險(xiǎn)評(píng)估的分析原理、實(shí)施流程和評(píng)估方法。

3.2網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估方法

在一定時(shí)間內(nèi)不同的網(wǎng)絡(luò)安全設(shè)備提供的安全事件往往存在著內(nèi)在的聯(lián)系,態(tài)勢(shì)評(píng)估就是要通過(guò)一定的模型和算法分析這些安全事件得出態(tài)勢(shì)值來(lái)衡量網(wǎng)絡(luò)的安全狀況。

3.2.1層次分析法

層次分析法(AnalyticHierarchyProcess,簡(jiǎn)稱(chēng)AHP)是一種定性與定量相結(jié)合的分析方法,由美國(guó)運(yùn)籌學(xué)家T.L.Satty在上個(gè)世紀(jì)70年代提出。這種方法將與決策有關(guān)的元素分解成目標(biāo)、準(zhǔn)則、方案等層次,使決策的思維過(guò)程模型化,從而為復(fù)雜的決策問(wèn)題提供簡(jiǎn)便決策。

3.2.2數(shù)據(jù)融合

由于數(shù)據(jù)融合技術(shù)的研究?jī)?nèi)容廣泛且復(fù)雜多樣,目前對(duì)數(shù)據(jù)融合還沒(méi)有統(tǒng)一的定義,一般認(rèn)為,數(shù)據(jù)融合技術(shù)是指利用計(jì)算機(jī)將按時(shí)序獲得的若干觀測(cè)是數(shù)據(jù)根據(jù)一定標(biāo)準(zhǔn)自動(dòng)分析、綜合,以完成所需決策和評(píng)估的信息處理技術(shù)。數(shù)據(jù)融合包含如下三個(gè)層次:數(shù)據(jù)層融合,是在原始數(shù)據(jù)層進(jìn)行融合,即對(duì)采集的數(shù)據(jù)直接進(jìn)行融合,這是低層次的融合;特征層融合,先對(duì)采集到的原始數(shù)據(jù)進(jìn)行特征提取,然后對(duì)提取的特征進(jìn)行融合,屬于中間層次的融合。這種融合方式壓縮了數(shù)據(jù)量,有利于對(duì)信息的實(shí)時(shí)處理。特征層融合一般采用分布式或集中式的融合體系,可分為目標(biāo)狀態(tài)融合和目標(biāo)特性融合;決策層融合,先對(duì)采集的數(shù)據(jù)進(jìn)行預(yù)處理、特征提取、識(shí)別或判決等,然后將決策層的判決通過(guò)一定的關(guān)聯(lián)分析進(jìn)行融合,是最高層次的融合。

3.2.3支持向量機(jī)

支持向量機(jī)(SupportVectorMachine,SVM)是一種機(jī)器學(xué)習(xí)方法,參照了統(tǒng)計(jì)學(xué)習(xí)理論中的VC維理論和結(jié)構(gòu)風(fēng)險(xiǎn)最小化原理,更適合小樣本、非線(xiàn)性和高維模式識(shí)別問(wèn)題,并有效克服了機(jī)器學(xué)習(xí)中維數(shù)災(zāi)難和過(guò)學(xué)習(xí)等問(wèn)題。

4態(tài)勢(shì)預(yù)測(cè)

為了能夠準(zhǔn)確預(yù)測(cè)未來(lái)的網(wǎng)絡(luò)安全狀況及其變化趨勢(shì),研究人員最初從脆弱性、安全威脅等單安全要素的預(yù)測(cè)分析上開(kāi)展研究,該方面的研究比較成熟且有了豐富的研究成果。隨后研究人員意識(shí)到安全管理員的操作和決策更佑賴(lài)于網(wǎng)絡(luò)的整體安全狀況,因此目前的研究更側(cè)重于將網(wǎng)絡(luò)中各安全要素的信息融合,得出網(wǎng)絡(luò)整體的安全狀況后進(jìn)行預(yù)測(cè)。

4.1時(shí)間序列分析方法

時(shí)間序列是依據(jù)時(shí)間順序生成的觀察值的集合。按集合的連續(xù)性和離散性,時(shí)間序列可分為連續(xù)時(shí)間序列和離散時(shí)間序列;按是否能用精確的函數(shù)數(shù)學(xué)模型表達(dá),可分為線(xiàn)性時(shí)間序列和非線(xiàn)性時(shí)間序列。

4.2灰色系統(tǒng)理論

灰色系統(tǒng)是一種既含有己知信息又含有未知或未確知信息的系統(tǒng)。灰色系統(tǒng)理論即是研究對(duì)灰色系統(tǒng)的建模、預(yù)測(cè)和控制等。灰色系統(tǒng)包含的信息是有限且離散的,需要從中找出規(guī)律來(lái)進(jìn)行建模。目前最常見(jiàn)的灰色預(yù)測(cè)模型為GM(1,1)模型。它的特點(diǎn)是算法簡(jiǎn)單,易于實(shí)現(xiàn),在運(yùn)行時(shí)不需要進(jìn)行參數(shù)設(shè)定或者其他的人為操作,速度也比較快,能夠體現(xiàn)網(wǎng)絡(luò)安全趨勢(shì),適用于小樣本預(yù)測(cè)。

4.3人工智能方法

人工智能的基本思想是通過(guò)建立機(jī)器的自動(dòng)感知和自學(xué)習(xí)機(jī)制,使其具有思維能力和行為能力。由于人工智能方法對(duì)非線(xiàn)性時(shí)間序列具有很強(qiáng)的逼近和擬合能力,許多研究人員將其應(yīng)用于非線(xiàn)性時(shí)間序列的預(yù)側(cè)中,如遺傳算法、神經(jīng)網(wǎng)絡(luò)和支持向量機(jī)等智能預(yù)測(cè)方法。此類(lèi)方法的優(yōu)點(diǎn)是具有自學(xué)習(xí)能力,中短期預(yù)測(cè)精度較高,需要較少的人為參與。但是遺傳算法的進(jìn)化學(xué)習(xí)機(jī)制較為簡(jiǎn)單,神經(jīng)網(wǎng)絡(luò)存在泛化能力弱,易陷入局部極小值等問(wèn)題,而支持向量機(jī)的算法性能易受懲罰參數(shù)、不敏感損失參數(shù)等關(guān)鍵參數(shù)的影響。

作者:易靜 單位:河北醫(yī)科大學(xué)圖書(shū)

引用:

[1]彭熙,李艷,肖德寶.網(wǎng)絡(luò)故障管理中幾種事件關(guān)聯(lián)技術(shù)的分析與比較[J].計(jì)算機(jī)應(yīng)用研究,2003.

[2]中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心.GB/T18336-2001.信息技術(shù)安全評(píng)估準(zhǔn)則[S].北京:國(guó)家質(zhì)量技術(shù)監(jiān)督局,2001.

[3]中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心.GB/T20984-2007.信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范[S].北京:國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局,2007.

[4]徐俊,劉娜.層次分析法的基本思想與實(shí)際應(yīng)用[[J].情報(bào)探索,2008.

常見(jiàn)的信息安全事件范文第5篇

關(guān)鍵詞:計(jì)算機(jī)安全監(jiān)控系統(tǒng);關(guān)鍵技術(shù)研究

1計(jì)算機(jī)使用環(huán)節(jié)存在的安全隱患

1.1網(wǎng)絡(luò)病毒大量入侵通常情況下計(jì)算機(jī)的運(yùn)行環(huán)境都是較為安全的,但是一旦有黑客入侵或者是計(jì)算機(jī)本身受到外界因素影響,抵御病毒能力逐漸下降,就會(huì)為病毒的入侵提供了可乘之機(jī),一旦發(fā)生這類(lèi)問(wèn)題,就會(huì)對(duì)計(jì)算機(jī)本身及內(nèi)部運(yùn)行文件產(chǎn)生直接損傷,更為嚴(yán)重的還會(huì)導(dǎo)致機(jī)密外泄、系統(tǒng)癱瘓等問(wèn)題的出現(xiàn)。病毒是一種能夠迅速擴(kuò)散及傳播的網(wǎng)絡(luò)病毒,其存在方式具有一定的多樣化特點(diǎn),同時(shí)這也是導(dǎo)致計(jì)算機(jī)癱瘓的安全隱患問(wèn)題。計(jì)算機(jī)病毒的侵入不僅能夠?qū)е掠?jì)算機(jī)本身無(wú)法按照用戶(hù)指令正常運(yùn)行,更會(huì)對(duì)計(jì)算機(jī)應(yīng)用行業(yè)的發(fā)展帶來(lái)阻礙性作用,因此不難發(fā)現(xiàn),病毒的存在會(huì)對(duì)計(jì)算機(jī)使用帶來(lái)致命一擊。在計(jì)算機(jī)的應(yīng)用過(guò)程中,部分用戶(hù)由于缺少安全意識(shí),導(dǎo)致小病毒在計(jì)算機(jī)中正常運(yùn)行,長(zhǎng)時(shí)間的累計(jì)作用必然會(huì)對(duì)計(jì)算機(jī)帶來(lái)較大程度的負(fù)面影響,相對(duì)的預(yù)防工作不到位,不能在病毒沒(méi)有入侵前開(kāi)展殺毒工作,輕者會(huì)導(dǎo)致計(jì)算機(jī)運(yùn)行效率不斷下降,更為嚴(yán)重的就會(huì)出現(xiàn)信息丟失等問(wèn)題,而后計(jì)算機(jī)系統(tǒng)就會(huì)始終處于難以啟動(dòng)的狀態(tài)。雖然數(shù)據(jù)的丟失在部分企業(yè)中并不會(huì)帶來(lái)致命性影響,但是經(jīng)濟(jì)損失卻在所難免,因此這就需要在計(jì)算機(jī)的使用過(guò)程中積極開(kāi)展殺毒工作,使其運(yùn)行環(huán)境始終保持在最佳狀態(tài)。1.2信息泄露問(wèn)題頻繁發(fā)生計(jì)算機(jī)在使用環(huán)節(jié)出現(xiàn)信息泄露問(wèn)題是較為常見(jiàn)的,無(wú)論是在日常生活還是企業(yè)運(yùn)營(yíng)中,該類(lèi)問(wèn)題一旦發(fā)生造成的后果都是較為嚴(yán)重的,導(dǎo)致信息泄露問(wèn)題的原因通常具有一定的量化特點(diǎn):首先,用戶(hù)在應(yīng)用相關(guān)模塊時(shí)并沒(méi)有對(duì)信息進(jìn)行保護(hù),或者是部分用戶(hù)缺少對(duì)安全隱患的正確認(rèn)識(shí),使得計(jì)算機(jī)使用中保護(hù)意識(shí)存在缺失性,這就為病毒的入侵提供了便利途徑,這種問(wèn)題的發(fā)生源頭就在用戶(hù)本身;其次,計(jì)算機(jī)本身系統(tǒng)存在漏洞,這主要是因?yàn)樾畔⑾到y(tǒng)在創(chuàng)建過(guò)程中研發(fā)工作不到位,使得其安全漏洞在這一階段就已經(jīng)存在于計(jì)算機(jī)信息系統(tǒng)中,本文僅對(duì)常見(jiàn)的漏洞問(wèn)題進(jìn)行了闡述,因此無(wú)論是上述哪一種原因造成的安全漏洞問(wèn)題,都會(huì)用戶(hù)的信息使用權(quán)限帶來(lái)不利影響,而企業(yè)及個(gè)人也會(huì)因?yàn)樾畔⑿孤抖墒芙?jīng)濟(jì)損失,因此在實(shí)際使用過(guò)程中應(yīng)當(dāng)不斷強(qiáng)化計(jì)算機(jī)使用者的安全意識(shí),實(shí)時(shí)開(kāi)展殺毒工作,避免信息泄露問(wèn)題的發(fā)生。1.3預(yù)警工作不到位從當(dāng)前形勢(shì)來(lái)看,部分計(jì)算機(jī)系統(tǒng)為用戶(hù)提供應(yīng)用服務(wù)時(shí),也會(huì)預(yù)先安裝安全檢測(cè)裝置,但是這類(lèi)裝置卻普遍具有一個(gè)弊端性通病,那就是只有在問(wèn)題發(fā)生后該裝置才會(huì)做出預(yù)警反應(yīng),這就相對(duì)降低了系統(tǒng)的預(yù)防性應(yīng)用能效,這種缺少事前預(yù)防的安全檢測(cè)裝置形式化問(wèn)題過(guò)于明顯,在事后做出預(yù)警并不能起到良好的預(yù)防作用,也不能從源頭上避免問(wèn)題的發(fā)生,這不僅會(huì)導(dǎo)致經(jīng)濟(jì)損失及數(shù)據(jù)損失問(wèn)題的相對(duì)發(fā)生,該種應(yīng)用現(xiàn)狀也進(jìn)一步展示了安全系統(tǒng)中的應(yīng)用漏洞,這是因?yàn)殡m然該系統(tǒng)能夠在問(wèn)題發(fā)生后作出預(yù)警,但是預(yù)防作用也相對(duì)失效,這并不能阻止安全事件的發(fā)生,因此這就需要強(qiáng)化系統(tǒng)的事前預(yù)警功能,從根本上保障網(wǎng)絡(luò)運(yùn)行安全。

2利用計(jì)算機(jī)安全監(jiān)控系統(tǒng)技術(shù)進(jìn)行解決的辦法

2.1研發(fā)高效率的防病毒軟件由于人們?cè)谠O(shè)計(jì)軟件時(shí)追求信息處理功能的提高和生產(chǎn)成本的降低,因此給計(jì)算機(jī)病毒的發(fā)展創(chuàng)造了有利便捷的條件。因此在使用計(jì)算機(jī)的同時(shí)也應(yīng)時(shí)刻注意它的安全問(wèn)題,每次使用計(jì)算機(jī)之前或使用之后都要及時(shí)進(jìn)行殺毒。由于計(jì)算機(jī)病毒是在不斷地更新?lián)Q代的,所以要時(shí)常更新自己的殺毒軟件,不給病毒入侵的機(jī)會(huì)。除此之外,也要做好一些預(yù)防工作,一定要使用正版軟件,對(duì)于重要的文件要進(jìn)行備份,避免病毒入侵后文件丟失,造成不必要的損失。2.2增強(qiáng)保密功能的設(shè)置人們?cè)谙硎芫W(wǎng)絡(luò)時(shí)代帶來(lái)的各種便利條件的同時(shí),也會(huì)面臨著許多安全問(wèn)題,其中最常見(jiàn)的問(wèn)題就是信息泄露問(wèn)題。由于用戶(hù)在使用時(shí)信息發(fā)生泄漏問(wèn)題,會(huì)造成一系列的問(wèn)題,最常發(fā)生的就是經(jīng)濟(jì)上的損失。然而如果是企業(yè)中的某項(xiàng)專(zhuān)利或者是重要的公司機(jī)密遭到竊取,那么所造成的損失將是十分巨大的,不僅僅是經(jīng)濟(jì)上的損失,還會(huì)涉及到法律問(wèn)題。因此保護(hù)用戶(hù)的信息安全十分重要,要求用戶(hù)在使用各種軟件是都要增強(qiáng)自己的安全防范意識(shí),不要輕易透露個(gè)人信息,同時(shí)還應(yīng)該經(jīng)常更換自己的密碼,設(shè)置的密碼難度要高一些。除此之外,信息安全系統(tǒng)的研發(fā)者在進(jìn)行研發(fā)時(shí)一定要增強(qiáng)保密功能的設(shè)置,設(shè)置多重保護(hù)功能,另外在研發(fā)時(shí)要認(rèn)真,注重許多小細(xì)節(jié),因?yàn)槭д`往往都出自于經(jīng)常被忽視的細(xì)小環(huán)節(jié)中,避免在不經(jīng)意間造成一些完全可以避免的失誤。只有在各方面都做好對(duì)信息的保護(hù)工作,才能使用戶(hù)信息得到安全的保護(hù),這樣才能保障使用計(jì)算機(jī)的個(gè)人或企業(yè)的信息安全,使其不受到經(jīng)濟(jì)上的損失。

3通過(guò)圖像識(shí)別進(jìn)行預(yù)警

計(jì)算機(jī)的安全監(jiān)控系統(tǒng)一般是在安全事件發(fā)生后再由系統(tǒng)進(jìn)行處理的,但是安全系統(tǒng)一旦安裝,進(jìn)行監(jiān)控的范圍其實(shí)就已經(jīng)確定了,在監(jiān)控范圍內(nèi)的光線(xiàn)如果沒(méi)有發(fā)生變化,所獲取的圖像一般也不會(huì)發(fā)生變化。因此完全可以利用這一原理,在安全事件發(fā)生之前就利用圖像識(shí)別進(jìn)行預(yù)警。在異常情況發(fā)生時(shí),光線(xiàn)就會(huì)發(fā)生變化,因此所獲取的圖像也會(huì)發(fā)生變化,安全系統(tǒng)在此時(shí)就能夠發(fā)現(xiàn)異常情況的出現(xiàn),及時(shí)發(fā)出安全警報(bào),使用者在接收到安全預(yù)警之后可以及時(shí)地對(duì)發(fā)生的情況進(jìn)行處理。這樣可以最大程度保障網(wǎng)絡(luò)的安全問(wèn)題,減少對(duì)用戶(hù)造成的損失。隨著計(jì)算機(jī)安全監(jiān)控系統(tǒng)軟件的不斷更新和升級(jí),技術(shù)開(kāi)發(fā)人員應(yīng)當(dāng)嚴(yán)格按照計(jì)算機(jī)安全監(jiān)控軟件開(kāi)發(fā)的設(shè)計(jì)要求,創(chuàng)新計(jì)算機(jī)安全監(jiān)控系統(tǒng)軟件設(shè)計(jì)思想,優(yōu)化計(jì)算機(jī)安全監(jiān)控系統(tǒng)技術(shù),保障監(jiān)控軟件開(kāi)發(fā)的設(shè)計(jì)質(zhì)量和效率,進(jìn)而推動(dòng)我國(guó)計(jì)算機(jī)安全監(jiān)控系統(tǒng)軟件開(kāi)發(fā)技術(shù)的創(chuàng)新發(fā)展。

參考文獻(xiàn)

[1]李文.計(jì)算機(jī)安全監(jiān)控系統(tǒng)的關(guān)鍵技術(shù)探討[J].電腦迷,2013(4).

相關(guān)期刊更多

解放軍健康

省級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

濟(jì)南軍區(qū)聯(lián)勤部衛(wèi)生部

法語(yǔ)學(xué)習(xí)

部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

國(guó)家教育部

農(nóng)村養(yǎng)殖技術(shù)

部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

中華人民共和國(guó)農(nóng)業(yè)部

主站蜘蛛池模板: 突泉县| 开封市| 昭觉县| 乌审旗| 梁山县| 十堰市| 平和县| 甘肃省| 孟州市| 彰化市| 襄汾县| 青阳县| 南郑县| 泾川县| 三穗县| 景宁| 铜鼓县| 高州市| 德庆县| 绩溪县| 怀来县| 姜堰市| 普洱| 阿勒泰市| 南皮县| 昌平区| 沙坪坝区| 和林格尔县| 周宁县| 句容市| 舟曲县| 雅江县| 衡阳县| 南平市| 承德县| 南岸区| 杨浦区| 历史| 泾川县| 微山县| 崇信县|