久久久久久国产精品无码超碰,国产精品 人妻互换,国产又色又爽又黄的免费软件,男女下面一进一出好爽视频

信息安全畢業論文

信息安全畢業論文

時間:2022-10-10 08:45:27 信息安全畢業論文 我要投稿
  • 相關推薦

信息安全畢業論文

  摘要:高校非計算機專業的計算機基礎教育是目前高等教育中的重要組成部分,它面對的是占全體大學生85% 以上的非計算機專業學生。因此,有必要大力加強對大學生計算機及絡信息安全知識的教育。

信息安全畢業論文

  關鍵詞:計算機基礎,信息安全,絡安全

  1 引言

  隨著計算機技術的飛速發展,計算機應用的普及,計算機不僅作為一種工具,而且作為一種信息處理系統被廣泛應用到社會生活的各個領域。熟悉、掌握計算機信息處理技術的基本知識和技能已經成為人們勝任本職工作、適應社會發展的必備條件之一。作為新時代的大學生,熟練掌握計算機和應用計算機已經成為衡量其知識能力的重要標準。

  高校非計算機專業的計算機基礎教育是目前高等教育中的重要組成部分,它面對的是占全體大學生85% 以上的非計算機專業學生。如何組織計算機基礎教育的知識結構及采用適合學生特點的教學方式,讓學生在今后的學習和工作中能夠充分有效并且安全地利用計算機并在各種應用研究領域中發揮作用是高校計算機基礎教育者需要認真研究的問題。筆者從近年的計算機基礎教學的過程中看到,大部分學生對基礎概念、Windows和Office操作及絡知識都比較重視,但對計算機系統及絡的安全重視得不夠,更談不上具體的計算機安全防范技術的操作和使用了。尤其是當今互聯Internet高度普及的時代,計算機絡給人們帶來海量信息的同時也帶來了太多不安全因素。因此,有必要大力加強對大學生計算機及絡信息安全知識的教育。

  2 安全的概念

  通常,安全是“成為安全的——免于危險的質量和狀態。”它意味著受到保護,免受那些有意或以其他方式產生危害的人的攻擊。例如,國家安全是一個多層次的系統,它保護一個國家的主權、資產、資源和人民。以同樣的方式,一個機構的適當的安全級別也依賴于一個多面系統。一個成功的機構一般應具有如下多層安全性以保護其日常運作:

  ① 物理安全,解決保護物理項目,物體或一個機構區域的問題,防止受到未授權的訪問誤用。

  ② 個人安全,解決對已授權訪問機構及其運作的個人或機構的保護。

  ③ 運作安全,集中于保護某特定運作或一系列活動的細節。

  ④ 通信安全,包括對一個機構通信媒體、技術和內容的保護。

  ⑤ 絡安全,對絡組件、連接和內容的保護。

  ⑥ 信息安全,對信息、系統以及使用、存儲和傳輸信息的硬件的保護。

  3 信息安全的基本要求

  計算機信息系統安全的基本要求主要包括以下四個方面:保密性、完整性、可用性和可控性。

  保密性表示對信息資源開放范圍的控制,不讓不應涉密的人涉及秘密信息。實現保密性的方法一般是通過信息的加密、對信息劃分密級,并為訪問者分配訪問權限,系統根據用戶的身份權限控制對不同密級信息的訪問。

  完整性是指保證計算機系統中的信息處于“保持完整或一種未受損的狀態”。任何對系統信息應有的特性或狀態的中斷、竊取、篡改或偽造都是破壞系統信息完整性的行為。

  可用性是指合法用戶在需要的時候,可以正確使用所需的信息而不遭服務拒絕。系統為了控制非法訪問可以采取許多安全措施,但系統不應該阻止合法用戶對系統中信息的利用。信息的可用性與保密性之間存在一定的矛盾。。

  可控性是指可以控制計算機信息系統授權范圍內的信息流向及行為方式,如對數據信息的訪問、傳播和內容具有控制能力。

  4 絡信息安全的層次

  在當今計算機絡高度普及的時期,要確保計算機絡信息的安全,必須考慮每一個層次可能的信息泄露或所受到的威脅。從計算機信息系統的角度來看,一般可以從以下幾個層次分析絡信息安全問題:計算機硬件安全、操作系統安全、計算機絡安全、數據庫安全、應用系統安全。

  4.1計算機硬件安全

  計算機硬件安全主要指計算機硬件防信息泄露的各種措施,其中包括防復制技術、敏感數據的硬件隔離技術、硬件用戶認證技術、防硬件電磁輻射技術和計算機運行環境安全問題。

  4.2操作系統安全

  操作系統安全主要指操作系統的各種安全機制,其中包括各種安全措施、訪問控制和認證技術;可信操作系統的安全模型,其中有單級模型、多級安全性的格模型和信息流模型。這些模型主要是研究如何監管主體(用戶、應用程序、進程等)集合對客體(用戶信息、文件、目錄、內存、設備等)集合的訪問。

  4.3計算機絡安全

  計算機絡安全主要包括絡中信息加密、訪問控制、用戶鑒別、節點安全、信息流量控制、局域安全、絡多級安全等各種絡安全技術。路由器與防火墻是計算機絡中主要安全設備和重要的安全防護點。

  4.4數據庫安全

  數據庫安全主要是保護數據庫的完整性、元素的完整性、可審計性、訪問控制、用戶認證、可利用性、保密性及防止敏感數據的直接泄露或推理泄露。

  4.5應用系統安全

  應用系統安全主要包括防止應用系統受程序攻擊、因編程不當引起敏感信息開放、隱蔽信道、服務拒絕及開發安全的應用系統的技術、操作系統對應用系統的安全控制與軟件配置管理。

  5 信息安全的防御技術體系

  5.1身份認證技術

  認證過程試圖驗證一個用戶、系統或系統進程的身份,在這種驗證發生時,依據系統管理員制定的參數真正的用戶或系統能夠獲得相應的權限。在計算機和互聯中最常見的認證方法就是密碼認證,當用戶登陸計算機或絡時它總是需要輸入密碼。更高級的身份認證技術還有很多,例如,生物識別技術中的指紋識別、掌紋識別、聲音識別、瞳孔識別及臉型識別等。

  5.2訪問控制技術

  訪問控制的機制是為檢測和防止系統中的未授權訪問,對資源予以保護所采取的軟硬件措施和一系列管理措施等。它包括主體、客體和授權訪問三要素,常見的訪問控制策略有自主、強制和基于角色的訪問控制。訪問控制一般是在操作系統的控制下,按照事先確定的規則決定是否允許主體訪問客體。它貫穿于系統工作的全過程,是在文件系統中廣泛應用的安全防護方法。

  5.3加密技術

  加密是使某些信息只能讓特定的接收者可以知道的過程。一般有三種不同類型的加密方法:對稱加密、非對稱加密及HASH加密。加密提供的服務包括:數據保密性、數據完整性、認證和不可否定性。

  5.4防火墻技術

  “防火墻”這個術語參考自應用在建筑結構里的安全技術。自從1986年全球第一個商用防火墻系統安裝后,防火墻技術經歷了包過濾、代理服務器及狀態監控功能防火墻等幾代技術革新。防火墻在內部(單位專用)和外部(互聯)之間建立起一個安全保護的邊界,可以抵御來自外部絡發起的攻擊。

  5.5安全審計技術

  安全審計是一個安全的絡必須支持的功能特性。審計是記錄用戶使用計算機及絡系統進行所有活動的過程,它不僅能夠識別誰訪問了系統,還能指出系統正被怎樣使用。對于確定是否有絡攻擊及攻擊源,審計信息顯得十分重要,并且它是后期事故處理的重要依據,為絡犯罪或泄密行為提供取證基礎。絡的審計系統一般包括三個層次:絡層的安全審計、系統的安全審計及信息內容的安全審計。。

  5.6入侵檢測技術

  入侵檢測系統是通過實時檢測和分析絡上的所有數據報文,分析處理后,報告異常和重要的數據模式及行為模式,使絡管理員能夠清楚地了解絡上發生的事件,并能夠采取及時的行動阻止可能的破壞。

  6大學生信息安全法律法規的教育

  法律法規教育是計算機信息系統安全教育的核心,不管是作為一名計算機工作人員,還是普通計算機用戶,都應該接受計算機信息系統安全法律法規教育。尤其是當今的大學生,作為使用計算機及絡機會多而且很活躍的群體,更應該熟悉和掌握我國的信息安全方面的法律法規。法律法規是保證計算機信息系統安全準則,法律法規教育是遵守法律法規的必由之路。

  國外很早便已開始了信息安全的立法活動,這些法案涉及信息安全的方方面面,并隨著時間的發展一直處于修改和新的制定中。美國作為世界第一強國,不僅信息技術具有國際領先水平,而且其信息安全法律體系也比較完備。它早在1987年起便根據信息技術發展的現狀而再次修訂了《計算機犯罪法》,此外,還逐步制定了《計算機安全法》、《電子通信隱私法》、《個人隱私法》、《電子數據安全法》、《反情報法案》等多部法律。

  我國的信息安全立法仍處在起步階段,還沒有形成一個具有完整性、適用性、針對性的法律體系。這個法律體系的形成一方面要依賴我國信息化進程的深化,另一方面要依賴對信息化和信息安全的深刻認識和技術、法學意義上的超前研究。我國已有的法律法規從不同的層次對信息安全問題做出了規范,例如:我國的《憲法》、《國家安全法》、《國家保密法》等法律從國家和部門的高度對公民、法人及其他組織在有關信息活動中涉及國家安全的權利義務進行了規范;《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息絡國際聯管理暫行規定》、《中華人民共和國計算機信息絡國際互聯絡安全保護管理辦法》等法律直接約束計算機安全和國際互聯安全的法規;對信息內容、信息安全技術及信息安全產品的授權審批,我國也有相關的規定,如《電子出版物管理暫行規定》、《中國互聯絡域名注冊暫行管理辦法》、《計算機信息系統安全專用產品檢測和銷售許可證管理辦法》、《商用密碼管理條理》等;對計算機違法犯罪的懲罰處理,我國在刑法修訂時補充了有關計算機犯罪的相關條款,是我們初步有了處罰計算機犯罪的法律依據。但還有很多領域缺乏對信息犯罪進行定罪處罰的法律依據,有待進一步完善。這其中,制定打擊互聯絡犯罪的法律是當務之急。

  7 大學生信息安全意識和能力的培養

  在計算機基礎的教學過程中,信息安全意識和能力的培養貫穿于整個課程的教學活動。培養大學生的信息安全意識和能力,可以從以下幾個方面著手:

  j信息安全基礎知識教學,計算機基礎課程中包括了計算機的軟硬件基礎知識、操作系統基礎知識、計算機絡基礎及辦公軟件Office的使用。結合絡信息安全的層次,可以將信息安全的基礎知識分散到課程的各章節分別教學。例如:操作系統是計算機中最為重要的系統軟件,它的安全對整個計算機信息系統的安全至關重要,那么,除了常規的操作系統基礎知識概念和操作的講授之外,操作系統的各種安全機制及保護方法有必要向學生仔細講解。絡基礎知識也是如此,應向學生介紹常見的絡安全知識

  k信息安全的保護措施和手段的教學,要保護計算機信息系統的整體安全,不僅需要學生掌握信息安全的基礎知識,還要求學生掌握相應的保護措施和手段,主要包括操作系統的安全設置及漏洞補丁的下載安裝,文檔的安全及加密,IE瀏覽器及電子郵箱的安全設置及使用,殺毒軟件及防火墻的配置和使用等。教師應使用常見的軟件作演示,講解其中的基本操作原理和方法,讓學生以后能舉一反三,觸類旁通。。這部分操作知識的介紹是培養學生信息安全防范能力的關鍵,需要教師花較多的時間和耐心教授。

  l整體信息安全知識體系的建構,待計算機基礎課程常規內容的教學基本結束以后,教師應該從系統的角度,將整個計算機信息系統安全的知識體系和框架給學生建立起來。并且,讓學生明白,信息安全是一個系統的、相對的、動態的概念,這個世界上沒有絕對的安全,一個計算機信息系統是否安全在很大程度上取決于人的因素。

  8 結束語

  總之,在計算機及絡已十分普及的今天,高校的計算機基礎的教育顯得非常重要,而這其中的計算機及絡信息安全的教育尤為突出。隨著計算機及絡技術的不斷向發展,各種新的計算機病毒和絡攻擊手段也層出不窮,在這樣一個快速變化和發展的環境中,如何搞好大學生計算機及絡信息安全的教育是值得廣大高校計算機基礎教者共同研究和探討的。


【信息安全畢業論文】相關文章:

安全科學與工程畢業論文11-13

信息安全活動簡報07-11

信息安全測評報告01-22

會計信息質量特征畢業論文11-15

信息安全檢查報告11-30

信息安全工作總結11-23

信息安全承諾書12-17

學校網絡信息安全報告02-22

銀行信息安全檢查報告09-17

安全生產工作信息簡報優秀11-20

主站蜘蛛池模板: 成人国产片视频在线观看| 国产亚州精品女人久久久久久| 色8久久人人97超碰香蕉987| 亚洲色精品三区二区一区| 亚洲日本va中文字幕久久| 国产免费丝袜调教视频免费的| 亚洲国产日韩a在线播放| 开心久久婷婷综合中文字幕| 色婷婷六月亚洲婷婷丁香| 亲子乱aⅴ一区二区三区| 国产精品亚洲专区无码老司国| 精品久久人人爽天天玩人人妻| 天天躁夜夜躁av天天爽| 最近中文字幕高清免费大全8| 美女黄18以下禁止观看| 久久国内精品自在自线观看| 一本久道综合色婷婷五月| 免费无码午夜福利片69| 77777熟女视频在线观看| 日本边添边摸边做边爱的网站| 亚洲国产欧美在线观看| 欧美中文字幕无线码视频| 午夜成人性爽爽免费视频| 熟妇人妻中文字幕无码老熟妇| 国产大片黄在线观看| 精品麻豆国产色欲色欲色欲www| 两个人看的www免费视频中文| 美女视频黄的全免费视频网站| 日韩插啊免费视频在线观看| 影音先锋中文无码一区| 最好看的中文在线观看| 少妇被多人c夜夜爽爽av| 久久www成人片免费看| 韩国日本三级在线观看| 亚洲精品在看在线观看高清| 中文字幕人妻三级中文无码视频| 大乳丰满人妻中文字幕日本电影| 久久久久久久亚洲av无码| 人妻激情偷乱视频一区二区三区| 一区二区三区乱码在线 | 欧洲| 老色鬼久久亚洲av综合|