關(guān)于計(jì)算機(jī)安全監(jiān)控系統(tǒng)技術(shù)研究論文
1、計(jì)算機(jī)安全系統(tǒng)監(jiān)控的對象
計(jì)算機(jī)為了應(yīng)對系統(tǒng)造成的威脅,需要對其運(yùn)行的環(huán)節(jié)進(jìn)行全面的監(jiān)控,首先要對系統(tǒng)文件進(jìn)行掃描,對于其中所含病毒以及惡意信息及時(shí)發(fā)出危險(xiǎn)信號(hào),系統(tǒng)在預(yù)感到危險(xiǎn)發(fā)生后對其做出合理的保護(hù)措施,由系統(tǒng)管理員發(fā)出阻止或刪除的指令。通常情況下,信息技術(shù)安全監(jiān)控的對象有兩種:操作系統(tǒng)和信息數(shù)據(jù)。前者主要指人為的操作;后者主要指文本信息和系統(tǒng)文件。監(jiān)控系統(tǒng)要實(shí)時(shí)監(jiān)控變更、復(fù)制的文本信息以及人為操控,并對其進(jìn)行記錄和判斷,一旦發(fā)現(xiàn)問題,適當(dāng)?shù)淖柚蛊溥\(yùn)行。信息的主要載體就是文件,在整個(gè)信息安全領(lǐng)域里,最重要的是對私密文件的保護(hù),對計(jì)算機(jī)的操作實(shí)時(shí)監(jiān)控,及時(shí)修改新建、刪除以及修改后的文件。信息的表現(xiàn)形式是文本信息,它來源于網(wǎng)絡(luò)、文件等多種途徑,要想實(shí)現(xiàn)對文本的監(jiān)控和保護(hù),就要先對文本的內(nèi)容進(jìn)行復(fù)制和監(jiān)控,對復(fù)制的相關(guān)信息進(jìn)行實(shí)時(shí)監(jiān)控,阻止非法傳播不良信息。在監(jiān)控時(shí),通過對鍵盤和鼠標(biāo)的操作進(jìn)行監(jiān)控的同時(shí),還可以有效地將兩者結(jié)合,進(jìn)而對生成的信息進(jìn)行判斷,從根本上實(shí)現(xiàn)對威脅性操作的阻止和對不良信息傳播的有效控制。
2、計(jì)算機(jī)在使用時(shí)存在的安全隱患
1)大量入侵的網(wǎng)絡(luò)病毒
一定要對計(jì)算機(jī)運(yùn)行時(shí)的環(huán)境引起重視,保證其運(yùn)行時(shí)的環(huán)境是安全的,一旦計(jì)算機(jī)受到外界因素的影響即xx入侵以及計(jì)算機(jī)本身的安全隱患,其所具備的抵御病毒的能力就會(huì)明顯下降,從而讓病毒有機(jī)可乘,此類問題一旦發(fā)生,輕則會(huì)對計(jì)算機(jī)本身帶來直接的傷害;重則會(huì)讓整個(gè)計(jì)算機(jī)安全系統(tǒng)癱瘓。病毒是流傳最廣、最快的一種形式,就像我們熟知的流感病毒一樣,一傳十,十傳百甚至更多。病毒侵入,不僅能夠造成計(jì)算機(jī)自身的損害,用戶無法自行操作,更會(huì)嚴(yán)重阻礙整個(gè)計(jì)算機(jī)系統(tǒng)。由此可見,病毒是計(jì)算機(jī)系統(tǒng)的“硬傷”。在應(yīng)用計(jì)算機(jī)時(shí),大多數(shù)用戶的安全意識(shí)不是很高,沒有應(yīng)用到殺毒軟件,導(dǎo)致小病毒的滋生,長時(shí)間累積,形成病毒的侵染,導(dǎo)致計(jì)算機(jī)在運(yùn)行時(shí)的效率大大降低,對計(jì)算機(jī)內(nèi)存在的文本信息造成影響,甚至丟失,更有甚者,無法啟動(dòng)計(jì)算機(jī)系統(tǒng)。文本數(shù)據(jù)的丟失雖然不會(huì)對一些企業(yè)帶來致命的影響,但是在經(jīng)濟(jì)上有所損失是在所難免的,因此,計(jì)算機(jī)系統(tǒng)的殺毒工作勢在必行,從而使其在最佳的環(huán)境中保持運(yùn)行。
2)信息的泄露現(xiàn)象普遍的發(fā)生
信息處理的速度不斷提高,是網(wǎng)絡(luò)時(shí)代最顯著的特征,文件的傳播作為主要的形式,保障其安全是整個(gè)計(jì)算機(jī)安全系統(tǒng)中最重要的環(huán)節(jié),特別是對其保密程度要求較為嚴(yán)格的一些領(lǐng)域,例如軍事,計(jì)算機(jī)中信息的泄露問題成為普遍存在的現(xiàn)象,無論是日常的生產(chǎn)生活還是在企業(yè)的運(yùn)行中,一旦發(fā)生此類問題,其造成的后果都是極其嚴(yán)重的。而導(dǎo)致其發(fā)生的原因具有以下幾種特征:第一,用戶在使用計(jì)算機(jī)進(jìn)行文件的存儲(chǔ)和應(yīng)用時(shí),并沒有對其采取合理、科學(xué)的有效保護(hù)措施,安全意識(shí)有待提高,這就為病毒提供了可乘之機(jī),用戶本身成為導(dǎo)致其現(xiàn)象發(fā)生的根本原因;第二,文本的監(jiān)控系統(tǒng)也是需要重視的,文件中最大的一個(gè)分支就是文本,網(wǎng)絡(luò)是傳播文件的重要途徑,針對文本的監(jiān)控和文件相同,此外,監(jiān)控系統(tǒng)要全面監(jiān)控文本中的文字以及數(shù)字信息,重要的機(jī)密文件應(yīng)該對敏感的文本數(shù)字信息進(jìn)行適當(dāng)?shù)膭h除;第三就是計(jì)算機(jī)自身的原因,這主要是計(jì)算機(jī)自身的系統(tǒng)在研發(fā)時(shí)不夠完善,使病毒在系統(tǒng)中隱身,久而久之,造成系統(tǒng)的安全隱患。無論是哪種原因?qū)е碌陌踩┒,一旦用戶的信息安全遭到威脅,就會(huì)對企業(yè)的經(jīng)濟(jì)造成損失。因此,用戶在使用計(jì)算機(jī)的過程中,應(yīng)提高自身的安全意識(shí),在使用計(jì)算機(jī)時(shí)要用殺毒軟件殺毒,減少此類現(xiàn)象的發(fā)生概率。
3)預(yù)警系統(tǒng)有待完善
從目前的發(fā)展來看,有一部分計(jì)算機(jī)在使用時(shí)也會(huì)預(yù)先安裝安全監(jiān)測裝置系統(tǒng),在使用其系統(tǒng)時(shí)也會(huì)存在一些弊端,最常見的就是該系統(tǒng)只是在系統(tǒng)問題發(fā)生后做出反應(yīng),這在很大程度上降低了系統(tǒng)的預(yù)防性應(yīng)用成效,沒有達(dá)到事前預(yù)防的目的,無法從源頭上解決問題。這樣不僅會(huì)造成用戶數(shù)據(jù)的丟失,也會(huì)對企業(yè)的經(jīng)濟(jì)造成損失。造成這種現(xiàn)象的主要原因就是,雖然其對問題的發(fā)生做出預(yù)警,但是在問題發(fā)生后,沒有起到合理有效的預(yù)警工作,預(yù)防作用失效。所以,要有效提高系統(tǒng)的事前預(yù)警作用,從根本上,對網(wǎng)絡(luò)運(yùn)行的安全問題進(jìn)行合理的保障。
3、計(jì)算機(jī)安全監(jiān)控的關(guān)鍵性技術(shù)
1)針對文件變更監(jiān)控的關(guān)鍵性技術(shù)
(1)WindowsAPI
計(jì)算機(jī)應(yīng)用程序中的重要接口是WindowsAPI,它是編程人員在建立函數(shù)應(yīng)用系統(tǒng)的數(shù)據(jù)庫,在進(jìn)行外設(shè)監(jiān)控時(shí)對函數(shù)應(yīng)用數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行有效的提取,具體的監(jiān)控方式分為兩種,同步監(jiān)控和異步監(jiān)控,就異步監(jiān)控而言,主要采用的是回調(diào)函數(shù),即某個(gè)程序在完成后不是就此停止,而是當(dāng)監(jiān)控重新工作時(shí),自然地進(jìn)入到下一個(gè)輪回。
(2)APIHook
APIHook是攔截模式啟動(dòng)的前提,在Windows中被命名為“接口的掛接技術(shù)”通過對應(yīng)用程序的監(jiān)控,提取有效的代碼,然后將其轉(zhuǎn)移到系統(tǒng)需要嫁接的程序之中,從而實(shí)現(xiàn)對某個(gè)文件的攔截。
2)針對文本復(fù)制的關(guān)鍵性技術(shù)
文本復(fù)制的監(jiān)控是針對剪切板的設(shè)計(jì)而言的,通過對剪切板的信息變化規(guī)律,從而對文本實(shí)時(shí)監(jiān)控,在剪切板上安裝監(jiān)控器,并行成鏈條,在對第一個(gè)剪切板進(jìn)行監(jiān)控時(shí),系統(tǒng)會(huì)自動(dòng)傳播,一直到系統(tǒng)的終端。不過,添加監(jiān)控鏈條可能會(huì)對原有鏈條的完整性有所影響,因此,當(dāng)剪切板沒有異常行為時(shí),就不要注銷監(jiān)控器,從而保障鏈條的完整性。
3)針對人為操作監(jiān)控的關(guān)鍵性技術(shù)
對鍵盤和鼠標(biāo)實(shí)時(shí)監(jiān)控是人為監(jiān)控的基本,通過建立相關(guān)函數(shù)系統(tǒng)形成一套監(jiān)控鏈條,負(fù)責(zé)監(jiān)視信息的傳播途徑,如果所傳播的信息存在安全隱患,就會(huì)自動(dòng)傳播到下一環(huán)節(jié),這是對掛鉤技術(shù)的適當(dāng)應(yīng)用,首先在函數(shù)注冊表中安裝HOOK,并在監(jiān)控程序之中應(yīng)用回調(diào)函數(shù),在產(chǎn)生問題后,自動(dòng)順著之前設(shè)計(jì)好的程序,逐步進(jìn)行,當(dāng)數(shù)據(jù)安全時(shí),就自動(dòng)結(jié)束前一流程,繼續(xù)下一個(gè)程序,無論是鍵盤,還是鼠標(biāo),采用此種技術(shù),很好地提高對人為操作的監(jiān)控效率。
4、針對計(jì)算機(jī)安全監(jiān)控系統(tǒng)存在的問題提出相對策略
1)自主研發(fā)高效率的殺毒軟件
通常情況下,人們在研發(fā)一些軟件時(shí)會(huì)提高信息技術(shù)的處理,同時(shí)也適當(dāng)?shù)亟档退贸杀,正是如此,?jì)算機(jī)病毒才會(huì)有機(jī)可乘。因此用戶在使用計(jì)算機(jī)時(shí)要對其進(jìn)行殺毒工作。計(jì)算機(jī)軟件更新的同時(shí),病毒也在更新?lián)Q代,所以也要對殺毒軟件及時(shí)的更新,不給病毒留機(jī)會(huì)。在殺毒的同時(shí)也要做好預(yù)防工作,備份重要文件,以免在計(jì)算機(jī)病毒入侵后造成不必要的損失。
2)設(shè)置保密功能
人們在享受網(wǎng)絡(luò)便利的同時(shí),也會(huì)面臨許多問題帶來的安全隱患,其中,信息泄露問題尤為突出。用戶數(shù)據(jù)在泄露的同時(shí),在一定程度上造成了經(jīng)濟(jì)的損失,特別是一些企業(yè)的商業(yè)機(jī)密,此類文件一旦被竊取,其帶來的損失也是極其嚴(yán)重的,更有甚者,還會(huì)引起法律上的問題,從而導(dǎo)致經(jīng)濟(jì)糾紛。由此可見,用戶的信息安全問題十分重要,針對其解決辦法也有如下幾種:請勿輕易透漏自己的個(gè)人信息,設(shè)置難度高的安全密碼,并及時(shí)更換等等。由此可見,軟件研發(fā)者在進(jìn)行安全軟件的研發(fā)時(shí)一定要注重保密功能,設(shè)置多重保護(hù),注意小細(xì)節(jié),一些大的漏洞往往都是小的細(xì)節(jié)問題引起的。只有做好以上幾方面的工作,才能有效地保障計(jì)算機(jī)系統(tǒng)中的個(gè)人以及企業(yè)安全,使其在經(jīng)濟(jì)上不會(huì)受到損失。
3)用圖像識(shí)別達(dá)到預(yù)警作用
計(jì)算機(jī)的安全監(jiān)控系統(tǒng)往往是在其發(fā)生問題后進(jìn)行問題的處理工作,一旦安裝了安全系統(tǒng),就明確了其監(jiān)控范圍,所獲取到的監(jiān)控圖像與其所處環(huán)境的光線息息相關(guān),只要對這一原理加以利用,依據(jù)圖像中光線的變化來識(shí)別安全系統(tǒng)的異常情況,并及時(shí)進(jìn)行安全警報(bào)工作,使用者在感知情況發(fā)生時(shí)及時(shí)處理問題,這樣在很大程度上保障了網(wǎng)絡(luò)環(huán)境的安全,減少對用戶的損失。
4)利用回調(diào)函數(shù)來控制
這種技術(shù)的原理是通過計(jì)算機(jī)的應(yīng)用程序建立函數(shù)的應(yīng)用數(shù)據(jù)庫,可以對操作系統(tǒng)實(shí)行同步監(jiān)控,當(dāng)用戶操作完成時(shí),系統(tǒng)就會(huì)自動(dòng)停止并進(jìn)入下一個(gè)運(yùn)行階段,這樣在一定程度上減少了人為惡意操作,對用戶的流程實(shí)時(shí)監(jiān)控。
5)系統(tǒng)自身的攔截模式
為了保證計(jì)算機(jī)系統(tǒng)不被xx或非法訪問者所侵害,計(jì)算機(jī)系統(tǒng)自身就會(huì)建立安全的攔截模式,通過對應(yīng)用程序的實(shí)時(shí)監(jiān)測,把竊取個(gè)人信息的程序轉(zhuǎn)移為安全的程序信息,從而實(shí)現(xiàn)對系統(tǒng)更有效的保護(hù)作用。計(jì)算機(jī)用戶在打開相對應(yīng)的文件時(shí),系統(tǒng)就會(huì)自動(dòng)開啟回調(diào)函數(shù)程序,以此來啟動(dòng)攔截模式,從而可以有效地避免程序遭受惡意性的侵害。
6)實(shí)時(shí)監(jiān)控中間層驅(qū)動(dòng)
在修改計(jì)算機(jī)文件時(shí)必經(jīng)的區(qū)域就是中間驅(qū)動(dòng)層,當(dāng)有效的信息被計(jì)算機(jī)用戶調(diào)取時(shí),就提示用戶將代碼下載到此驅(qū)動(dòng)中。如果對中間驅(qū)動(dòng)層進(jìn)行實(shí)時(shí)監(jiān)控,就能防止下載文件的行為發(fā)生,攔截異常行為。這種模式的最大益處就是監(jiān)控的范圍廣,所以對中間層的實(shí)時(shí)監(jiān)控,可以有效地提升整個(gè)系統(tǒng)的安全系數(shù)[9]。
5、結(jié)語
文本的變更、復(fù)制以及人為的操控是計(jì)算機(jī)安全系統(tǒng)的具體體現(xiàn),面對科學(xué)技術(shù)對信息時(shí)代的影響,必須要構(gòu)建和完善計(jì)算機(jī)安全監(jiān)控系統(tǒng)。作為信息技術(shù)的有效保障,對保護(hù)計(jì)算機(jī)用戶的個(gè)人信息安全尤為重要,所以我們對計(jì)算機(jī)安全監(jiān)控系統(tǒng)的自主研發(fā),要求人們不斷地更新和改進(jìn)技術(shù),為用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí)提供安全保障。
【計(jì)算機(jī)安全監(jiān)控系統(tǒng)技術(shù)研究論文】相關(guān)文章:
計(jì)算機(jī)安全監(jiān)控系統(tǒng)技術(shù)論文11-08
鋁電解計(jì)算機(jī)遠(yuǎn)程監(jiān)控系統(tǒng)論文11-11
計(jì)算機(jī)安全監(jiān)控系統(tǒng)的關(guān)鍵技術(shù)探討12-25
計(jì)算機(jī)安全弱點(diǎn)及關(guān)鍵技術(shù)研究論文02-20
畢業(yè)論文:紅外防盜監(jiān)控系統(tǒng)02-24
計(jì)算機(jī)技術(shù)研究論文提綱范文11-16
基于監(jiān)控特征的引導(dǎo)系統(tǒng)設(shè)計(jì)方案論文02-13
PLC測控系統(tǒng)下計(jì)算機(jī)仿真論文02-27
解析基于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)包裝設(shè)計(jì)的軟件開發(fā)技術(shù)研究論文02-20
火電廠配煤系統(tǒng)關(guān)鍵技術(shù)研究論文提綱11-24
- 相關(guān)推薦