前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機數(shù)據(jù)安全及防范對策范文,希望能給你帶來靈感和參考,敬請閱讀。
破壞數(shù)據(jù)完整性以非法手段竊得對數(shù)據(jù)的完全控制權(包括增加、刪除、修改、或重發(fā)等)并對這些數(shù)據(jù)進行違法操作。例如通過惡意侵入程序與病毒傳播,利用操作系統(tǒng)和應用程序的漏洞主動進行攻擊,竊取對方數(shù)據(jù)的使用權,任意刪除、修改用戶數(shù)據(jù)以獲得非法利益[3]。
自然事故自然事故是指非人為帶來的數(shù)據(jù)的破壞,包括雷擊、機房火災、線路老化、電磁干擾、電磁輻射、網(wǎng)絡設備老化、存儲設備故障等。這些無法預料的事故會直接或間接地威脅數(shù)據(jù)的安全。
修復漏洞幾乎所有網(wǎng)絡系統(tǒng)都存在著漏洞,這些漏洞有的是系統(tǒng)本身所有的,如Windows、UNIX等操作系統(tǒng)都有一定數(shù)量的漏洞;有點是計算機應用軟件自身存在的漏洞;有的是管理疏忽造成的計算機網(wǎng)絡系統(tǒng)漏洞。修復漏洞包括修復應用軟件程序的BUG、操作系統(tǒng)的安全漏洞、數(shù)據(jù)庫的安全漏洞等。黑客或病毒經(jīng)常利用漏洞對網(wǎng)絡數(shù)據(jù)進行惡意攻擊,造成巨大損失。因此必須經(jīng)常進行程序及數(shù)據(jù)庫更新補丁;對數(shù)據(jù)的訪問控制、網(wǎng)絡權限,文件共享的進行合理設置;禁止非必要端口的使用等[5]。
部署防火墻防火墻主要部在部署Internet與用戶內(nèi)網(wǎng)之間,成為內(nèi)外網(wǎng)之間一道牢固的安全屏障。防火墻的主要功能是控制對受保護網(wǎng)絡的非法訪問,對外界網(wǎng)絡進行監(jiān)測、限制、阻擋外部攻擊、對外屏蔽內(nèi)部網(wǎng)絡的信息,防止信息泄露。防火墻的主要技術包括包過濾及應用級網(wǎng)關兩種,用戶可針對本身的實際情況,來設置不同的安全方案。在防火墻設置上可按照以下原則來配置[6]:1)設置正確的安全過濾規(guī)則包括端口過濾、內(nèi)容過濾、協(xié)議過濾、惡意代碼過濾、報文過濾等禁止來自外網(wǎng)對內(nèi)網(wǎng)的非授權訪問。2)拒絕服務攻擊檢測、網(wǎng)絡地址轉換(NAT)等盡量減少內(nèi)部網(wǎng)絡遭受攻擊,確保數(shù)據(jù)安全。3)定期進行防火墻日志檢查,及時發(fā)現(xiàn)不良的攻擊行為,以采取相應的措施。
使用安全監(jiān)督軟件安全監(jiān)督軟件是提高數(shù)據(jù)安全性的重要工具,能記錄用戶使用計算機進行系統(tǒng)登錄;查詢數(shù)據(jù)修改、刪除、插入等所有活動的過程。另外,通過對安全事件的不斷收集與積累并加以分析,可以選擇性地對其中的某些環(huán)節(jié)或用戶進行審計跟蹤,通過實時入侵檢測,對進出網(wǎng)絡的常見操作進行實時檢查、監(jiān)控、報警和阻斷,及時發(fā)現(xiàn)并阻止違規(guī)操作的功能,從而防止針對數(shù)據(jù)的攻擊與非授權訪問。
防范計算機病毒計算機病毒指編制或在計算機程序中插入的破壞計算機功能和數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。計算機安裝殺毒軟件,可以有效抵御大多數(shù)病毒攻擊,加強用戶的網(wǎng)絡數(shù)據(jù)安全,同時要定期給殺毒軟件升級更新。防范計算機病毒還可以采用內(nèi)外網(wǎng)物理隔絕,拆除計算機終端光驅,禁用USB端口等從物理上防范計算機病毒的入侵。
建立完善的計算機安全管理制度面對數(shù)據(jù)安全的脆弱性,除了在技術和硬件設計方面加強安全服務功能外,還要在制度上、管理上下功夫。首先,對機房及網(wǎng)絡設備進行科學合理的管理。嚴禁非機房工作人員進入機房,保持機房清潔、衛(wèi)生,定期打掃,并由專人負責管理和維護(包括溫度、濕度、電力系統(tǒng)、網(wǎng)絡設備等);其次,做好網(wǎng)絡安全工作,嚴格規(guī)范管理各種重要帳號;嚴禁不經(jīng)許可對設備及系統(tǒng)的設置及參數(shù)進行修改;定期做好各種資料和數(shù)據(jù)的備份,建立安全實時響應和應急恢復的整體防護,確保數(shù)據(jù)一旦丟失或被破壞能及時修復或恢復;最后,加強對管理人員進行安全技術及安全管理培訓,加強管理員安全意識等。
結束語
數(shù)據(jù)安全不僅僅是技術問題,同時也是一個安全管理問題。數(shù)據(jù)安全維護是一項復雜的系統(tǒng)工程,需要統(tǒng)一考慮,長遠規(guī)劃,不僅需要一套先進性、可擴展性的技術保障,還需要制定合理規(guī)范的管理制度、法規(guī)等。世界上不存在絕對安全的數(shù)據(jù)安全防范技術,隨著計算機技術的進一步發(fā)展,數(shù)據(jù)安全防范技術也必然隨著計算機應用的發(fā)展而不斷發(fā)展,這都需要我們在實踐中不斷地積累經(jīng)驗,積極探索。
作者:陳艇 陳少琴 陳菁華 單位:汕頭大學 醫(yī)學院附屬腫瘤醫(yī)院 信息科 汕頭大學醫(yī)學院附屬腫瘤醫(yī)院 手術室 汕頭大學 醫(yī)學院附屬第一醫(yī)院 腦電圖室