计算机安全隐患及对策探析

来源 :科技致富向导 | 被引量 : 0次 | 上传用户:jwliangbo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   【摘 要】计算机的普及与应用给部队工作带来便利的同时,也增加了安全风险。本文首先分析了涉密计算机信息安全所面临的威胁,在此基础上提出了涉密计算机管理和防范的对策。希望本文的观点能为相关的研究提供参考。
  【关键词】涉密信息;涉密设备;计算机
  
   在军队信息化建设迅速发展的大环境中,计算机应用已普及到部队的每一领域。尽管计算机的普及与应用给人们的生活与工作带来了许多便捷,然而却也潜藏着许多的安全隐患。近几年来,数据恢复及间谍软件等技术也获得了快速的发展,这给计算机信息安全带来了更多更大的挑战,这就要求部队的保密工作向水平更高、更加严格的方向发展。
   1.涉密计算机信息安全所面临的威胁
  1.1 人为泄密
  涉密信息所面临的最大的威胁就是人为泄密。概括地讲,可以将人为泄密划分为两类:一种是人为地将涉密信息提供给境内外的敌特人员,也就是我们常说的有意识泄密;另一种人为泄密为无意识泄密,由于工作的疏忽或者麻痹大意等原因,在毫不知情的状况之下,境内外的敌特人员完成了涉密信息的破译、截获、窃取及复制。例如,在涉密网上联接私人计算机,使用涉密网中的杀毒软件完成私人计算机的杀毒工作;又比如在涉密计算机上联接使用双操作系统的私人存储介质,以至于被隐藏的"木马"病毒或者是间谍程序打包窃取涉密网在线计算机中的相关涉密文件。
  1.2 存储介质泄密
  1.2.1 私人存储介质贮存涉密信息
  私人存储介质的处置权、所有权及使用权都是归个人所有的,在私人的移动载体中储存涉密信息,也就意味着涉密信息失去了监管渠道的保护,其安全性也随之降低,这在一定程度上增加了泄密隐患。即使是对存储介质进行格式化、重新分区;又或者是将那些涉密文件删除,隐患却依然存在。这是因为计算机系统仅仅是标记了系统所删除的文件,对存储介质的引导记录与文件分配表进行了重写,虽然在表面上用户无法看到文件,但是依然可以借助于数据恢复软件找到并且恢复所删除的涉密数据。这一类的相关的工具软件往往具备远程网络恢复功能,在对引导区进行反复擦写、低级格式化存储介质的情况下,仍旧可以留下信息痕迹,完全可以通过复原工具将大部分数据恢复出来。
  1.2.2 涉密存储介质贮存非工作信息
  现阶段,部分人员的涉密存储介质中违规存储了大量的非工作信息,比如电影、小说、个人照片及游戏软件等等,上述信息在通常情况下是通过私人移动载体传递、家庭计算机拷贝或互联网下载的途径获取得到的,往往隐藏着"木马"病毒或间谍程序,在涉密存储介质感染了这些病毒之后,就会隐蔽的打包相关的文件资料,在接入网络的情况下,文件资料在"木马"的操控下被自动地发往指定的地点。
  1.3 间谍软件泄密
  "间谍软件"也被称作是"木马病毒",指的是那些利用移动存储介质、电子邮件、聊天工具等渠道感染或入侵个人计算机,并且在硬盘中长期驻留,与操作系统定时自动运行或者是同时启动的一种软件程序。这些程序能够对用户硬盘上的重要的文件资料进行搜索,并且可以把用户的键盘信息记录下来,并且借助于网络将所截取的信息发送给特定的个人或者黑客组织。
  1.4 信息设备泄密
  诸如传真机、复印机、打印机、扫描仪、计算机、服务器等办公设备,在运行过程中往往会产生一定强度的电磁辐射,引发涉密信息的电磁泄露。在数百米之外敌特分子就可以通过接受设备对这些电磁波进行还原、放大及处理,进而获取相关的涉密信息。敌特分子甚至将窃密储存芯片安装在部分信息设备的内部,利用召回、维修、收购的方式窃取涉密信息。
  1.5 网络泄密
  1.5.1 涉密计算机联接互联网引发泄密
  现阶段,涉密计算机所使用的Office 办公平台、主板CPU 芯片及Windows 操作系统等比较常用的软件,大部分是由境外公司垄断、生产的。由于Windows 操作系统存在 "缓冲区溢出"的漏洞,使敌特能够在2 分钟之内攻入一台联网计算机,并且打包窃取这台计算机中的文件,所以如果将涉密计算机连入网络,就会带来非常大的泄密隐患。
  1.5.2 私人计算机联接涉密网引发涉密
  在涉密网中联接私人计算机将会带来难以规避的安全隐患。一方面间谍软件、不明代码、恶意病毒、破坏程序等可以借助于私人计算机"登陆"到涉密网络中,给涉密网带来很大的安全隐患。另一方面涉密网所接入的私人计算机,并没有处于保密管控的范畴之列,联网期间处理、留存、下载的涉密信息,随时都存在失控失管的风险。军事秘密事项包含计算机联接涉密网配置的入网账号、ID 地址、防护管理、所获取的网络传输协议等诸多内容,如果通过私人计算机外泄出去,就会对涉密网络的安全造成直接的影响。
  1.6 娱乐器材泄密
  录音笔、MP3、MP4、数码摄像机、手机、相机等都利用电子记忆单元完成数据的存储,信息交互通过通用数据接口完成,实际上这些记忆单元就等同于一个具有一定容量的存储介质。
  在涉密计算机上联接私人电子设备,也会传播、携带恶意的病毒程序,从涉密计算机把涉密文件摆渡到非涉密计算机上,被境外的敌特分子利用。人们常常会忽视在涉密计算机上连接随时处于信号交互状态的手机、多次联接互联网的音乐播放器、带有无线上网功能掌上电脑所带来的风险。
   2.涉密计算机管理和防范对策
  2.1 要在严格管理上下功夫
  应当重点学习相关的保密制度、法规,提高防范技能与意识。强化对移动存储介质、客户终端、涉密单机的安全管理。然而仅仅依靠机器使用的安全措施是不够的,应当提高工作人员的安全保密意识,增强其安全保密技能。所以,应当将对设备与人的管理作为两个重要环节来抓,加强对计算机终端设备操作人员、机关干部及要害部门人员的教育,定期开展保密技术培训,组织学习信息安全保密法规。要杜绝使用设备的人员随意安装游戏软件、更改系统配置的行为;在对涉密设备进行维修时必须详细记录、严格管理。
  还应严把设备入门关,实现设备的统一购置。在配置涉密计算机设备之前,必须首先确定设备采购名录,严格地测试设备的安全保密性能,同时认真的评估、审查设备的供应单位,这样才能提高设备的可靠性与安全性。
  2.2 要在加强防范上花力气
  首先应拆除涉密计算机的调制解调器,将其无线上网功能封闭起来,进行MAC、IP地址的绑定,实施端口权限绑定、主机登录控制。应当在具备安全可控条件的办公场所内设置涉密计算机的入网端口,绝对不可以在非工作场所或者个人宿舍内安装入网端口。其次,维修涉密计算机的单位应当是唯一的。由于涉密计算机的型号较多、数量庞大、质量参差不齐,所以难以避免故障的出现,为避免维修单位泄密的现象发生,应当对涉密计算机的维修单位予以确认。第三,重视联网计算机的安全服务与技术检测,经常查杀"蠕虫"、"木马"等病毒程序,对所发现的漏洞进行及时的修补。第四,连接到涉密网的计算机都必须使用由单位统一配发的办公计算机,对涉密计算机的保密管理档案进行严格的管理,其保密渠道应包含销毁、购置、使用、维修的全部过程。应当安装"保密管理系统",杜绝安装双操作系统、私自卸载、更改权限的行为。第五,加强防奸保密警示教育,使保密法规制度落到实处,如果需要在网絡上发布信息或建立网站,应当严格的遵循相关的规定进行审批、上报。促进军地网上斗争合作,加强信息的交流与沟通,及时防范,齐抓共管。第六,涉密存储介质应当通过 "保密管理系统"的认证与注册,统一管理,统一编号,统一登记,采用精确化保密管控,建立具体翔实的管理档案,隔断其和外界互通信息的途径。
   3.结束语
  计算机泄密防范工作任重而道远,我们应当从自身做起,自觉地遵守相关的保密法规制度,提高保密意识,隔断涉密器材和网络的物理联接,同时保证涉密信息在维修维护环节中的安全。
  
  【参考文献】
  [1]彦.计算机网络信息安全.信息技术,2004,5.
  [2]袁家政.计算机网络安全与应用技术.北京:清华大学出版社,2003.
其他文献
新课程改变了课堂中原有的师生之间的地位关系,教师由权威者变成参与者,学生由被动的接受者变为主动的获取者.新课程的全新理念,必然对具有操作意义的课堂教学技能产生全面的
网络技术正日益渗透到人类社会的各个领域,我们应该有效地依托网络,加强高校学生党建工作的针对性、主动性、实效性,创新高校学生党支部组织生活的模式,丰富组织生活的内容,
本文探索初中数学作业改革模式,让学生参与到作业的布置、批改与讲评的三个环节中来,充分体现了数学要在“做”中学和学生是数学学习的主人的新的教学理念.从而让学会换位思
【摘 要】循环经济已经成为世界经济潮流和发展方向,也是我国经济持续发展的必由之路。我国正处于经济快速发展的阶段,作为大量消耗能源和资源的建筑业,必须大力发展循环经济即绿色建筑和建筑节能,改变当前高投入、高消耗、高污染、低效率的模式。本文基于建筑行业的可持续发展规律,进行归纳并提出意见,以达到对循环经济的推广作用,尤其是在建筑领域对循环经济的推广和扩大。  【关键词】循环经济;建筑节能;绿色建筑  
【摘 要】由于对我国公司法第15条关于公司对外投资的规定与2006年新修订的合伙企业法关于合伙人资格的规定的存在不同的理解,公司能否成为合伙企业的普通合伙人,也就成为一个颇有争议的问题。两部法律都是全国人大制订的,同属法律层次,两者之间的不协调在实务中如何适用法律就成为一个急待解决的问题。结合基本法理和我国实际,笔者认为应当赋予公司作为普通合伙人的法律资格。  【关键词】公司 ;合伙企業;普通合伙
【摘 要】本文在理清会计和税收关系的基础上介绍了现行的集中税会关系模式,并针对我国现行的税会差异提出了协调的思路。  【关键词】模式;现行税会;协调    会计与税收作为经济领域中的两个重要分支,两者间的关系既相互独立又紧密联系。二者的关系也影响到税收征收效率和会计信息的真实性等经济现象。  一方面,会计与税收由于出发点不同,在其社会职能中分别服务于不同对象,承担不同职责。会计以企业投资人、债权人
大学生“村官”计划的实施虽然取得了显著成效,但还存在着一系列不可忽视的问题,如大学生“村官”身份困惑、出路不明等,这些问题如果得不到及时、合理和有效的解决,就可能会
【摘 要】通过对新建住宅小区质量问题的调查与研究,结合土木工程项目管理有关理论,提出了住宅工程中各主要分部、分项工程的质量通病、原因分析及防治措施。   【关键词】住宅;质量通病;防治措施    随着市场经济的发展和住宅改革的推进,住宅已成为商品,越来越多的居民将拥有自己的住宅,因此住宅的质量问题也成为人们关注的焦点。近几年来,住宅的质量有了很大的提高,涌現出大批样板工程、精品小区。但一些住宅工
【摘 要】作为中国现代文学史上一位成绩卓著的优秀编辑,在长期的编辑工作中,胡风不但培养了一大批优秀的文艺青年和知名作家,而且借由《七月》、《希望》两本刊物,胡风练就了卓有成效的文学编辑思想和编辑方法。  【关键词】胡风;文学;编辑方法    作者简介:沈恒娟(1981.7—),女,河南许昌人,讲师,就职于中國现当代文学专业硕士河南省新乡市河南科技学院人文学院中文系,研究方向为现代文学。    胡风