ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:43.79KB ,
资源ID:11729599      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11729599.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络信息安全对社会的重要性.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络信息安全对社会的重要性.docx

1、网络信息安全对社会的重要性 本科生毕业论文(设计)论文(设计)题目:网络信息安全对人类社会的重大影响 学 院、 系: 信息工程学院 专 业 (方 向): 信息与计算科学 年 级、 班: 1班 学 生 姓 名: 许文君 指 导 教 师: 刘岩 2016 年 5 月 14 日声 明本人郑重声明:所呈交的毕业论文(设计)是本人在导师的指导下取得的成果。对本论文(设计)的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。因本毕业论文(设计)引起的法律结果完全由本人承担。本毕业论文(设计)成果归兰州财经大学所有。 特此声明毕业论文(设计)作者签名: 年 月 日网络信息安全对人类社会的重大影响摘要通

2、信,计算机,网路等科技技术的高速发展,不仅提升了人们在生活中的信息获取,处理,传输,存储的能力,同时也加大了信息泄露,黑客攻击,病毒感染的网络信息安全隐患。个人的隐私泄密,在网络上面被网友人肉,企业的机密数据被盗取造成重大利益损失等社会事件都表明了提升网络信息安全是重中之重的课题。本论文将通过以下三个方面的来分别论证,网路信息安全对人类生活的重大影响:1.网络信息不安全会对我们的生活造成怎样重大的威胁;2.目前网络信息安全的主要涉及的科学技术有哪些;3.如何通过这些科学技术在生活日常中应用改善我们的网络信息环境,同时提高网络信息安全度,同时为了避免信息的泄露,该做的信息安全防范。关键词网络安全

3、,信息技术,信息判断,信息泄露,信息防范;网络信息安全对人类社会的重大影响引言随着IT技术的革新,现在所有信息的传递速度已经大大提升,信息传递的方式也越来越多,比如,普通大众的传播方式有贴吧,QQ,微信,FaceBook,微博等。但是如此方便快捷的网络信息传递却是一把双刃剑,好的方面是,高效的传播速度,很大的提升了人们获取最新信息的速度,拓宽了获取信息的途径,缩短了与世界的距离,让各类信息可以共享,但是其不好的方面则是,由于网络信息的传播速度太快,会使人会短期时间内,会吸收到爆炸性的信息,而这些大量的最新的信息,无法及时的区分,什么是有用信息和什么是垃圾信息,一时之间真假难辨。网络信息安全对人

4、类社会的重大影响1.网络信息不安全会对我们的生活造成怎样重大的威胁我们所说的网络信息安全,从通俗意义上来讲,就是网络使用中的网上信息安全。 网络传递信息途径的所有,所有网安中涉及到的技术和现有科技理论,都我们所要讨论的范围。当今社会,IT技术一直在不断跳跃,火速的发展,提升网络信息的安全已经处于火烧眉毛的形式了,同样也是人们使用网络信息平台的重要保证,也是一道网络信息门户安全的保障。为什么提升网络信息安全非常重要?提升网络信息安全对我的重要意义是什么?对于普通人来说提升网络信息安全有什么意义?也许对于我们的日常生活来说,好像网络信息安全是一个很大的命题,也是一个和我们的生活距离很远的命题,应该

5、只是国家和政府进行关注的事情,其实不然,提升网络信息安全不仅仅与我们的生活息息相关,而且在我们的生活中随处可见,如日常生活中的购物,上网,电话通信,邮件沟通中都有可能会会泄露自己的个人信息,现在很多人都收到过一些商家打来的推销电话和推销短信,甚至或多或少都接到过诈骗电话,在我们为此事困惑烦恼的同时,我们应该思考一下,这些人是如何得到我们的手机信息和姓名信息的,其实这种情况已经代表了你个人的电话信息已经泄露和姓名泄露出去了,目前由于信息传播的便捷性,还有我们信息传递的方式途径多种多样,所以无法明确的知道自己的个人信息是从什么时候开始泄露,是从什么地方泄露的,以上是从我们日常生活的角度来说的网络信

6、息安全。从我们的日常生活举例来说,手机现在已经是人们出行生活必不可少的物品之一,随着网络支付越来越便捷,支付效率大大提高,但是也有相应的安全隐患,我们的手机上记录着一个私人的对话,私密的信息和重要的账号和密码,一旦手机丢失,或者手机上的重要信息泄露,如果是普通人有可能会遭遇财产损失,如果是名人其隐私生活就会被曝光,影响到正常的工作和生活。 还有公安的某些特殊部门,为了及时的发现犯罪人员和高效的抓捕犯罪人员,都有警方内部的,机密的破案手段和途径,一旦这些内部的重要机密泄露,犯罪份子就会了解警方破案的手段和途径,就会提升反侦察意识,给抓捕造成困难,威胁的社会的安全。2.网络虚假信息的大量传播也会造

7、成网络信息安全隐患目前我们正处于信息大爆炸的时代,每个获取信息的方式和途径多种多样,每人每日所接收到的信息总量至少有上千条,在这种大量信息中,往往无法一时分辨出,有用信息和垃圾信息,美国911事件,虽已过去很久,但是911事件背后所反映的问题却发人深省,当时在发生911事件之前,已有相应信息数据显示这次事件有可能发生,但是却没有引起美国政府的重视,最终酿成了重大的悲剧。这个事件恰恰反应了,大量的垃圾信息会对有用的信息混淆视听,妨碍到我们对于有用信息的判断。于此事件相反的是,错误信息的快速传播,造成人群恐慌的事件,如2011年发生的抢盐事件,当时食用盐被污染的假信息传播的非常快,引起了大范围的人

8、群抢盐现象,这条假消息的背后,其实是某些商家刻意夸大事实的真实性,哄抬物价,获取暴利的手段。 某“善心人士”在网上发布的爱心筹款贴子得到了社会各界好心人的广泛传播和爱心捐助,最终的警方查实,此为诈骗信息,造成了很多人的钱财损失。 由此以上三件事例可以发现,如果不能采用科学的手段来对信息进行筛选和判断,误信假消息,便捷的网络平台会成为传递虚假信息的温床,如何可以改善,可以做以下措施三点:1. 加大网络信息传播的监控,加强网警力度,在大量信息传播的同时起到一个管控作用2. 加大网络信息安全教育,加大法律惩罚力度,让人们意识到要从自身做起,也许你的一个虚假帖子就可以造成安全隐患3. 加大科学技术的创

9、新,开发出含有高科技含量的软件,进行研判,将大量的信息进行比对,研判从而获取正确的信息和情报。3.网络信息安全隐患都有哪些?计算机网络信息安全常常会受到很多威胁比如:计算机病毒感染,计算机黑客攻击,拒绝计算机服务攻击,同时信息安全威胁还有表现为: 非授权访问:所谓非授权访问就是指,用户在进行访问的过程,没有得到被访问者的授权,没有得到可以访问的同意,在这种强行进行访问的情况下,就是非授权访问。 非法访问:攻击者通过假冒身份、假冒身份攻击、以非法用户的方式进入网络系统或者他人的系统,进行违法操作、在合法用户以没有进行授权进行非法操作等。 窃听:攻击系统的人,通过监视网络系统的时候,通过非法的途径

10、获得敏感信息或机密信息。 重传:访问者或者攻击系统的人,在获得部分或全部信息,以后再次将这些所获得的信息发送给接收者。 伪造:访问者或者攻击系统的人,将自己伪造的假信息,发送给接受者。 篡改:攻击者对合法用户之间的通讯信息进行修改、删除、插入,再发送给接收者。 拒绝服务攻击:攻击系统这通过技术的方法使减慢系统响应的速度,造成系统甚至瘫痪,阻止合法和用户获得服务的权利。 行为否认:通讯实体或者计算机否认已经发生的操作行为。 传播病毒:通过网络传播计算机病毒。4.网络信息安全目前科技的背景发展情况目前,随着法律的越来越完善,计算机犯罪已经开始需要承担很明确的民事责任了,人们对自己日常隐私信息的保密

11、意识也越来越强,由此可见对网络信息的安全的重视程度在已经全国范围内已经引起了重视。4.1网络信息是通过某种方式或某种途径泄露的4.1.1人为因素泄密安全信息意识薄弱有人为因素造成的主观性的信息泄露(1)在工作中,某些员工因为安全保密意识较低,所以在工作中,将自己手机,平板电脑连用专用电脑,其实这样就会造成机密信息的泄露,自己使用的数字证书证书随意的借给同事或朋友使用,这也会造成信息的泄露,不注意保管含有机密信息的硬盘或驱动,在一些利益的驱使下,将自己职权范围内的信息泄露出去,以为可以在不为人知的情况下,以此谋取暴利,自己可以牟利同时也不会造成重大损失,还有利用职权范围的便利,将自己的掌握的大量

12、敏感信息泄露出去,造成重大影响。(2)在日常生活中,支付的时候,不注意账号密码的保管,随意的接听陌生号码的电话,在无意识的情况下,泄露自己的个人信息,目前很多人都或多或少的接到过骚扰电话,诈骗电话,这些电话看似无关紧要以为距听就行,但事实上其实你的信息已经泄露。(3)目前很多重要机构企业,在网安管理的管理层有些薄弱,同样的,计算机犯罪人员,偷盗机密信息的方法,科技含量是越来越高,泄密渠道也不断增多,涉密信息所承担的载体,也是出五花八门的,让负责信息安全的人员,防不胜防!以上所有的这些情况出现,都是在提醒我们,以前的,信息安全管理的思维、方式、途径、法度已经无法满足现在背景下的网络信息形势了。以

13、上的人为因素,造成的信息泄露,要从提高人群的,网络安全信息意识来入手解决。同时加强法律法规的限制,对网络罪行的惩罚力度,才能逐渐提高解决率。4.1.2IT科技的发展限制 我国现在的计算机形势,IT正在飞速的革新中,但是从现实的角度上面来看,国外的计算机科技的起步要比我们中国的更早一些,我们的常处是,发展飞快。现在我国的大部分计算机技术还处在一个自足性较低,依赖性较高的,大环境下面,现在中国还没有办法独立的完成我国的各类计算机技术,有相当一大部分的大企,政府机构,机密机构都在使用国外生产开发的一些软件,无法完全脱离这种技术性的依赖,不仅如此很多核心软件,办公软件,计算机内核,还有前端的计算机密码

14、技术和计算机安全产品,都处于一种被垄断的情况下。 这种情况,对于我们中国的网安形势是一个非常大的安全bug,为不法分子的偷盗行为提供了可乘之机!互联网的出现,拉进了我们和世界的距离,它对全世界和所以国家开发,所有人和机构,都可以在网络上面传递信息和获取信息,这是互联网为我们的生活和学习,提供的重大便利,可是凡事都有两面性,有利的方面,就有弊的方面。4.1.3客观因素下的信息泄露什么是客观因素泄露,就是:在人力无法预料和控制的,状况下发生的泄露,比如大型服务器的常年使用,维护不周,老化陈旧,天灾,人祸等。4.1.4由于测试技术的欠缺所造成的软件安全隐患在研发人员和测试人员分工逐渐模糊的今天,测试

15、人员的职业地位,并没有研发人员重要,在很多的IT技术人员中,真正高端的软件测试工程师只占了其中很小的一部分,现在的IT测试人员很多都是软件比较薄弱的人,更多的软件开发牛人都会选择做软件测试以外的工作,这是由于中国IT发展的大形势催生的现状,在中国测试人员的待遇较低普遍于研发人员,在这样的待遇下,就造成了软件测试的硬伤,试问,如果一个IT测试人员,技术水准都没有办法达到专业的要求的话,那么我们又是如何保证软件的安全?因为测试工程师你自身的技术水准够高,才足以捉出代码中所有隐藏的高端bug,就是魔高一尺,道高一丈的道理。所以那些由软件测试技术不足所引起的软件安全隐患,也应该引起相应的重视。5.目前

16、网络信息安全的主要涉及的科学技术有哪些?消息认证与数字签名,公钥密码体制,密码应用与密码管理,身份认证,防火墙技术,入侵检测,安全脆弱性分析,访问控制,安全审计,网络安全协议 ,应用安全等5.1密码应用和密钥管理技术驱动加密,身份认证和用户签名是保护信息机密性,其中信息是完整性和抗否认性是主要技术措施,驱动加密就是保障信息机密性的主要措施,消息认证也称为完整性检测,主要是通过信息摘集来实现,相应的机制主要有消息认证码,签名,加密,序列完整性,复制,完整性恢复等,都是为了提升网络信息的安全度,就需要在通信网络中加密,需要知道那些数据需要加密以及在网络中的哪些环节进行加密,根据加密的位置的不同,可

17、分为一段加密和链路加密。其中根据网络加密逻辑层次的不同,可分为链路层加密,网络层加密,会话层加密和应用层加密。PKI(公钥基础设施)是一种标准的密钥管理平台,它可以所需要的为网络应用提供加密和数字签名等里面服务的密钥和证书,再通过CA证书对身份的验证,可以识别用户。而CA就是提供身份识别的第三方机构,就相当于我们日常使用的身份证,目前这种证书的身份验证方式,常常使用在一些政府机关,用户招标等方面,进行身份唯一性验证,同时通过对用户的使用权限予以区分,就可以控制只有少部分的人员可以解除和了解重要的机密信息,缩小信息泄露的范围。5.2网络信息安全的中的数字身份认证技术身份认证有物理基础,数学基础,

18、协议基础三类,物理基础常见的有以下三类,第一类是密码和口令,这在生活当中十分司空见惯,具有广泛性,如取钱时需要输入银行卡密码,登录网站需要输入账号密码;第二类是身份证,护照,密钥盘等,具有唯一性,可以起到自己身份的一个识别作用;第三类是指用户的生物特征,更加具有个体特异性,如指纹,虹膜,DNA,声纹,以及下意识的行为举止,三类物理基础对于身份的识别依次升高,判断范围更加精准。目前密码口令随处可见,但是风险性很大,只要掌握了密码和口令,就会造成信息的泄露;身份证和护照等,可以将人和证件上面的信息进行关联对应,但是其风险是如果遭遇造价,在一部分识别率不高的场所依然可以造成信息的泄露,而第三类具有唯

19、一性,如指纹,DNA,目前有指纹识别的方式,和视网膜识别的方式,其特点是窃取成都较低,但是其对于仪器识别的精密度和科技水品要求更高。数学基础:用A来出示证据者,用D验证证据者,A试图向D证明自己知道某种信息。有两种方法,一种方式是A说出这一信息是的D相信,这样D也知道了这一信息,这是基于知识的证明,另一种方法是使用某种有效的数学方法,使得D相信他掌握着一信息,去不泄露任何有用的信息,这种方法被称为零知识证明,也就是身份认证中的数学基础。协议基础:协议分为双向和单向,其中双向认证是我们最通用的一种协议,也就是在进行通讯联系的时候先确认用户双方。另一种协议方式是单向认证协议就是在通讯的时候有其中的

20、一方确认另一方的身份,比如说服务器在提供用户申请的服务之前,第一步是通过用户认证来判断这个用户是否是这项服务的合法用户,这个过程中是不需要向用户证明自己的身份。5.3如何通过防火墙来提升网络信息安全这里所说的防火墙是指目前我们在广泛应用的一种网络安全技术,主要是用来控制两个不同安全策略的网络互相访问,从而防止不同安全域之间的互相危害。防火墙已成为现如今将内网接入外网是所必须的安全措施。防火墙的具体属性如下,它是不同网络或网络安全域之间信息流通的唯一出入口,所有双向数据流必须经过它;只有被受过相应权限的合法数据,即防火墙系统中安全策略允许的数据,才可以通过;该系统应具有很高的抗攻击能力,自身能不

21、受各种攻击的影响。防火墙的功能是:提供服务控制,可以确定访问因特网服务的类型,方向控制,确定特定请求通过防火墙流动的方向,用户控制,控制用户对特定服务的访问,行为控制,控制使用怎样的特定控制。在企业和一些政府部门,由于其工作的性质,需要限制非授权用户进入内部网络,这个时候往往会只使用办公用的内网,它可以通过防火墙对于内部网络的划分,来实现重点网段的分离,从而限制安全问题的扩散,而且对于使用网络的用户可以进行监视并及时报警。目前这种内网防火墙,已经广泛的使用与工作中,不仅仅是一些具有保密性质的工作会设有内网防火墙,现在很多学校,医院也设有自己内部的网络。 但是防火墙只是提高网络信息安全的一道防线

22、,而且防火墙也有缺陷和不足,为了提高安全性,使用者会关闭一些有用但是存在安全隐患的网络服务,也就是说在工作的时候,只能使用工作内网,有时候会给工作造成不便。而且目前的防火墙可以抵挡的网络攻击能力有限,而且防火墙更无法控制来自内部操作造成的泄密,如内网用户通过拨号之前进入非安全性的网络,并且无法防范数据驱动式的攻击等缺陷。5.4访问控制对网络信息安全的帮助什么是目前在使用的普遍性访问控制技术,访问控制技术就是,在可以保障被授权用户,在经过授权后可以获取访问用户的资源,不仅如此,同时在可以拒绝非授权用户访问,这种原理就是,访问用户在获得身份认证和访问授权的权限之后,就可以依照系统之前预先设定的访问

23、规则,来对用户需要访问那类型的资源进行控制,只有规则允许时,也就是得到授权后,才可以进行访问。目前已有的访问控制技术有,包含自主访问控制技术,强制访问控制技术和基于角色的访问控制技术。5.4.1计算机自主化访问技术什么是通俗意义上的自主化访问技术,自主化访问技术就是,在主人和客人中所涉及的全部访问,以此来判断,并且控制对主人的访问,也就是说已占有资源的人可以自己进行决定,分辨在什么程度上,访问哪些资源?但是自主化访问的技术也有是含有bug的,这个bug就是,可以通过信息进行信息传递和信息继承的办法,这样客人通过传递和继承,就得到了原本不属于的他,属于主人的权限,可以自由的访问主人的系统,这样就

24、可能破坏系统的安全,随之带来安全隐患。5.4.2计算机强制访问控制技术什么是通俗意义上的强制访问控制技术?强制化访问技术就是,为所有的主人和客人设置安全级别,并且给安全设定级别的分类,将其区分,在以安全区分之后,处于不同级别的主人在进行访问时,对不同级别的客人访问是在强制化的访问下实现的。分别将系统用户把安全性和保密性分别进行排序,从低级到高级的级别,设置了高级别用户可以单向访问低级别用户,同时可以规定低级别用户可以单向访问高级别用户,也可以设置成修改模式。机密级主体用户和客体用户可以修改绝密级用户,机密级的客体用户,可以读取机密级用户,秘密级和无密级的客体用户,这样低密级用户可以修改高密级。

25、 敏感标记就是本用户的确定安全级别的一组信息,在计算机安全机制中,把敏感标记作为强制化访问控制的判断标准之一。如果用户在输入的时候没有加上相应的安全级别,系统就应该按照进行设置授权用户时,所要求这些数据的安全级别,并对收到的安全级别进行审计和限制,从使用上面来说,强制化访问控制对于用户的使用来说,限制太过严格,会给用户使用带来不便。角色的访问控制是指用户不通过传统,原始的方式进行系统访问,而是以固定的角色进行访问,不同的角色会被赋予不同的访问权限,系统的访问机制只看到角色而不是用户。系统可以根据用户的角色判断对应角色的权限是否可以进行系统的访问。5.5将日志审计运用到网络信息安全安全审计技术是

26、指,产生,记录并检查按时间顺序排序的系统事件记录过程,安全审计是计算机和网络信息安全的重要组成部分,包括跟踪和监测系统中的异常事件,间接的安全目标是监视系统中其他的安全机制运行情况和可信度。安全审计的基础是有详尽的日志系统,日志会详细的记录事件发生额日期和时间,引发时间的用户,事件和源和目的位置,事件类型,事件成败等。通过对日志的分析,发现所需要事件信息和规律是安全审计的根本目的。对于审计日志的查阅必须严格的限制,不能够篡改日志,所以可以进行日志查阅的用户应被授权,如管理员或超级管理员,在有限审计的范围内限制查阅范围。有了完善的安全审计系统,如果有信息泄露的事件发生就可以对其进行回滚,也就是进

27、行追踪和处理,这点身份重要,同时也根据日志的相应记录找出合理的解决方案。5.6入侵检测技术在互联网进行互通之后,入侵者可以通过网络实行远程的入侵,这种入侵行为与用户的日常访问有很大差别,为了能够及时发现这种入侵,就需要有相应的技术来检测这种入侵行为,这样被入侵的本体才可以进行相应的安全措施。在识别入侵行为时,根据是被采用的原理不同,可分为异常检测,误用检测和特征监测。5.6.1计算机异常检测技术IT异常检测是,如果系统与正常状态下的用户使用参数,阈值,当与用户的正常范围有很大偏离是就说明产生了异常。这个检测取决于用户轮廓的完备性和监控频率。5.6.2计算机误用检测技术进行误用检测的前提是,所有

28、外来非法的行为,都可以人为是非法入侵。误用检测就是攻击特征库,当被检测的用户或系统行为与原本的初始记录相互吻合时,系统就会自动判断行为入侵。常见的判断方式是专业的误用入侵检测,如状态迁移时的误用入侵检测,如专家系统的误用入侵检测,基于状态迁移的误用入侵检测等。5.7应用程序的安全技术应用程序的安全,是安全建设最主要的目的。因为信息总是通过应用系统来存取的,所以,应用系统的安全是确保信息安全的根本,应用安全包括Web安全,Email安全和电子商务安全。5.7.1Web安全技术(1)确认保护服务器安全:确认服务器安全就是,保证服务器再被保护的情况下,不会轻易的被非授权者访问,也不会被非授权者任意篡

29、改或阻塞服务器。在这个过程中,可以通过保护服务软件,使非授权者无法访问改系统文件,从而避免引起系统混乱。同时不仅仅只允许授权用户访问Web发布的信息而且还要确保用户上载的数据安全可靠,才可以达到确认保护服务器的安全目的。(2)保护传输安全通过技术的方式,确保重要的Web服务器上面的信息,在电子传输中,不被非法用户进行非法的窃听和篡改。(3)保护客户机使用安全针对Web安全的科学措施是:需要首先确保浏览器不被恶意代码侵袭损害,尤其是不能受到病毒和木马的侵袭,针对以上问题需要采取的日常安全措施是:(1)定期的对设备进行扫描加固(2)安装相应的Web服务器保护系统(3)采用完善的身份认证和加密手段(

30、4)设立代理服务器(5)谨慎设置浏览器安全选项。5.7.2Email的接发安全电子邮件在分发传递的过程中:通常情况下,很容易可能会收到垃圾邮件,诈骗邮件,邮件携带病毒等在邮件传递中的威胁电子邮件在邮件传输时,传输过程中可能被偷窃,人为改动,所以必须在邮件传输中确保邮件传输的机密完整。针对以上的电子邮件问题,可以提供如下的安全措施:在转发电子邮件的过程中,必须加上身份认证环节,而不是直接进行发送。在邮件传递中,需要采用邮件加密和发件人身份认证的方式来确保机密邮件的机密完整。为了预防电子邮件ID被远程查询或访问,要对邮件传输协议的回答进行处理。要设立内网,外网的邮件服务器,可以将外网隔离真正的内网

31、邮箱。在邮件客户端也安装发病毒软件,可以防止邮件感染病毒。5.7.3日常电子商务安全技术在完整的电子商务交易中,有关消费者,商家,银行第三方,发卡机构和数字公证处等,都需要保障,信息流动在各个实体中的安全性,还有信息流动的机密性,完整性和身份的认证鉴别。要想保证日常日常电子商务安全,就需要在每个节点,每个关卡,层层把关。6.提升网络信息安全的方法6.1开展网络信息安全教育,从提升安全意思入手想要开展网络信息安全教育需要首先从提升安全意思入手,个人认为可以开展一下几点:1.经常性的开展网络信息安全教育,经常性的普及网络信息安全知识; 2.提高人们对信息安全的保密意识和警觉性;3.建立信息安全保密

32、的教育制度,规范化,任务化,经常化;4.丰富网络信息安全教育内容拓展网络信息安全教育途径;6.2简述如何完善网络安全技术防护 当前社会背景下,有很大一部分网络信息安全状态欠佳的原因是某些单位的自身网络维护力量不足:有的是缺乏保密硬件设备,有些是网络机房和网络终端的保密设备达不到技术要求,有的是企业单位管理过程中专业管理层人才缺乏还有在工作中网络信息数据安全传输安全性较低、网络机房被屏蔽、联网电脑受到物理隔离等问题,在这中网络维护力量不足的状态下,是很容易造成失泄密事件发生的。目前,我国对网络信息的安全防范工作面临的形势十分严峻,这种安全隐患必须引起我们和国家的高度重视。 通过科技技术的提高,进一步完善各机构对于网络信息安全的管理制度。在网络信息安全所涉及的各个领域中,我们的国家将提高网络信息安全提上了重大议程。同样的,只有通过加大投入来提升我们国的计算机技术的竞争力,不断地培养大批相关专

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1