电子阅览室计算机安全论文

2022-04-26

【摘要】为适应高校教学和科研的快速发展的需要,许多高校图书馆开始收藏各种电子出版物,进而促使高校电子阅览室的服务功能进一步得以延伸。文章在阐述电子阅览室功能演变的基础上,分析了现有管理策略面临的问题,提出了在新形势下改进阅览室服务管理的基本策略。下面是小编精心推荐的《电子阅览室计算机安全论文(精选3篇)》,欢迎大家借鉴与参考,希望对大家有所帮助!

电子阅览室计算机安全论文 篇1:

新视域下高等学校的计算机安全维护管理探析

随着Internet网的快速普及和发展,互联网上的病毒和各种类型的黑客软件都可以轻易地破坏计算机系统的保护与还原(这里主要是指某一些学生利用黑客软件对计算机系统的破坏)。因此,要禁止这些黑客程序的下载、安装和运行(这里主要表现为对系统磁盘C盘的保护),才能做到使计算机免受侵害,以下针对高校计算机网络存在问题,提出一些解决办法。

一、计算机的安全漏洞分析

(1)计算机系统的实用配置程序漏洞。打开计算机系统磁盘C盘。找到C:/windows/System/目录下的Inetcpl cpp文件并改名为Intecpl,cpl。这样。就可以运行IE浏览器里的Intemet选项了。同样,可以找到C:/Prog ramFiles/Common Files/Microsoft Shared/Msinfo目录下的Msinf032.exe文件,双击运行,即可以看到windows下的系统信息程序。单击工具菜单里系统配置实用程序,运行这个小工具,就可以随心所欲地修改系统的启动文件和配置文件了,也可以禁止某些启动程序的运行,甚至还可以取消网络软件的运行。并且在这个工具的查看主菜单里,还可以运行控制面板和使用控制面板里的所有功能。

(2)微软拼音输入法漏洞。计算机中一般都安装有微软拼音输入法,通过微软拼音输入法输入汉字时,可以进入自定义字典,再选择另存为文本文件,打开后在任意的一个文件上先点击鼠标右键的同时点击鼠标左键就可以打开系统资源管理器,这样系统磁盘C盘也就可以随意操作。

(3)注册表漏洞。只要新建一个后缀名为reg的文件,双击该文件,系统提示是否将其添加入注册表中,选择“是”。将其添加完后即可对系统的注册表进行各种操作。

二、计算机安全的解决办法

①系统内部禁止reg文件的导入。注册表是Windows系统的核心,许多恶意的网站都是通过对注册表的导入操作,锁定注册表,使恶意网址成为主页,而且一旦注册表被破坏系统将全面崩溃,因此,要通过设置来禁止reg文件的导入。②禁止IE从地址栏中访问硬盘的资源。③禁止各种类型的压缩软件从工具栏中输入C:来进入系统盘,进而进行修改。④禁止系统内部显示隐藏文件,这样可以防止修改和删除开机文件、系统文件。⑤禁止网上下载的EXE文件并直接运行。这是各种类型的黑客软件运行方式,通过下载EXE文件或者ZIP、RAR文件对其进行解压、安装或者直接执行的方式来破坏系统。

三、计算机安全管理实例——利用注册表

结合上面的有关注册表的内容,举一个实例来就利用注册表实现高校电子阅览室计算机安全管理的应用,达到对高校计算机安全管理的深入了解。

(1)隐藏计算机系统的部分功能。①建立隐藏驱动器盘符。建立一个隐藏驱动器盘符,目的是放置计算机的备份资料,计算机一旦出现问题,恢复起来很快。具体办法是:首先要求计算机的硬盘至少要分两个区,比如硬盘分为:C区、D区、E区,改变注册表的办法隐藏E区,以便放置系统盘的备份和注册表的备份。打开“开始”——“运行”——键入Regedit”回车,出现“注册表编辑器”,找到:KEY_CURRENT_USER/Software/Microsoft/Win-dows/CurrentVer-sion/Explorer子键,在它的右侧窗口新建一个名为“NoDriver”的二进制值。然后输入要隐藏的驱动器的值,驱动器的值如下:C:04000000,其他的驱动器的值分别为:/k01000000.B,02000000,D、08000000、E10000000、E20000000,盘符的值依次为十六进制的2倍数增长,隐藏多个驱动器盘符只要它们的值相加,这样就可以随意隐藏电脑中的驱动器了。建好隐藏驱动器盘符后,就可以把重要的备份资料放到里面。②隐藏“系统中的各选项栏”。“控制面板”中的“系统”程序是Windows中非常重要的组件,其中一些项目如果进行修改,可能会导致计算机的无法启动或者系统的崩溃。可以通过隐藏其中的各个选项栏来达到保护的作用。打开“开始”——“运行”——键入“Regedit”回车——出现“注册表编辑器”——找到:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System子键,可以新建一个DWORD值,键值设置为1即可。

(2)禁止使用计算机系统的部分功能。①禁止改动计算机Windows桌面。打开“开始”——“运行”——键入“Regedit”回车——出现“注册表编辑器”找到:HKEY_USER(EFAULT/Soft-ware/Microsoft/Windows,CurrentVersion/PoIicies/Explorer),若有键值“NosavesettinsS”,把其键值改为1。若没有,新建一个DWORD,命名为“NosavesettinsS”,键值为1,确认后退出DE-FAULT,重新启动计算机。这样,一经设定好桌面后别人将不能随意修改设置或随意删除快捷方式,这样桌面就被锁定。不管别人怎么改动,只要计算机重新启动,计算机将会保持锁定前的设置。②禁止使用任务栏。打开“开始”——“运行”——键入“Regedit”回车,出现“注册表编辑器”,找到:HKEY_CUR-RENT_USER/Software/Microsoft/Windows/Cur-rentVersion/Policies/Explorer,在窗口中新建一个DWORD值“Noset TaskBar”,并设其值为1即可。

(3)注册表的备份与恢复。①注册表的备份。手工备份注册表的方法很多,这里介绍用“注册表编辑器”将注册表导出的方法来备份注册表,具体方法是:打开“开始”——“运行”——键入“Regedit”回车,打开注册表编辑器,在注册表编辑器中单击菜单中的“导出注册表文件”,随后弹出一个“导出注册表文件”对话框,在“保存在”文本框中选好注册表保存的路径即隐藏驱动器盘符路径。在“文件名”中输入备份注册表的文件名。在导出范围中选择“全部”导出,随后单击保存即可完成注册表的备份。⑦注册表的恢复。用导出的方法备份的注册表是以REG格式保存的,改格式也是注册表默认格式,所以当注册表破坏后,在Windows系统下。双击此备份的注册表文件,系统会弹出一个确认对话框,单击对话框中的“是”即可将备份注册表文件导入注册表,如果系统破坏得很厉害进不了Windows,那么要在DOS下恢复注册表。首先用wlndows启动盘启动计算机至A盘符,键入“Smartdrv exe”命令,然后运行“Regedaif/cwin98reg”(这里以Window98系统为例)即可重新导入注册表文件。如果在以后启动计算机时发现Windows的注册表被损坏,可以直接用Winzip打开一个注册表备份文件,将其中的USER DAT和SYSTEM,DAT两个文件直接解压到C:/Windows文件夹下替代原来的文件即可。如果注册表损害后无法启动到win-dows界面中,可以用以下办法将最近开机后的注册表文件进行恢复:首先用Win98启动盘启动计算机至A盘符下,然后依次进行到C:/Windows/command路径下,在此路径下输入“Scanreg”命令,随后出现一个“Check your Registry”选项框,在该选项框中“Star”按钮并回车,出现一个“Good Registry”选项框,在此选择“view backups”按钮,系统便按备份的时间列出保存在C/Windows/Sysbckup文件夹中自动备份的文件,根据需用方向键选择一个直接回车,恢复后重新启动计算机即可。

结束语:依据以上方法并结合高校当中的一个具体实例进行介绍,可以根据实际的需要选择使用,也可以组合使用。通过以上的设置,系统得到了很好的防护,可以使计算机网络室的老师从大量重复的工作中得以解脱出来,实现初步的网络室管理的安全化和自动化,使高校的计算机管理既有很高的安全性,维护实现自动化,又能使学生自由地使用,不受安全设置的影响。

作者:詹 玮

电子阅览室计算机安全论文 篇2:

浅谈高校电子阅览室服务管理及应对策略

【摘要】为适应高校教学和科研的快速发展的需要,许多高校图书馆开始收藏各种电子出版物,进而促使高校电子阅览室的服务功能进一步得以延伸。文章在阐述电子阅览室功能演变的基础上,分析了现有管理策略面临的问题,提出了在新形势下改进阅览室服务管理的基本策略。

【关键词】图书馆;电子阅览室;读者服务

1.电子阅览室的主要功能

现阶段电子阅览室从提供服务的功能上来说,可以分为如下3类:

1.1图书馆固有功能服务

图书馆固有功能服务包括馆藏图书电子镜像服务、电子图书浏览和下载服务、中外电子数据库查询和下载服务。

1.2校园网终端网络服务

目前,绝大多数高校已基本实现数字化校园的建设工作,借助于网络通信的及时性与便利性,学校的日常教学工作开始很大程度的依赖于网络。电子阅览室作为学校网络终端设备,正日益成为学生学习生活的重要工具。

2.现阶段面临的新情况

现阶段电子阅览室的服务功能不断延伸,主要服务人群也已开始发生变化,因此各种新的问题也随之出现。

2.1电子阅览室作为图书馆的一种新兴服务模式,除了要求工作人员具有图书情报方面的专业技能外,同时需要工作人员具备较为熟练的计算机操作技能和计算机与网络维护方面的专业知识,这便对电子阅览室的工作人员素质提出了新的要求。

2.2由于数字化校园的成功实施,电子文献查阅作为电子阅览室的最基本功能已经延伸到学校的各办公场所和实验室等各个部位,电子阅览室的主要服务人群现已逐步演变为低年级学生。大量的低年级学生由于在计算机使用技能欠缺,对网络环境下计算机安全使用的防范意识和应用知识的不足,对整个电子阅览室的安全构成了威胁。

3.现阶段的管理策略

电子阅览室不同于一般的机房,针对其服务功能的专业特殊性和多样性以及近年来自主服务的进一步延伸,必须在管理制度建设、人员配备和安全防范等方面果取适合现阶段电子阅览室服务需求的策略,以最大限度的发挥电子阅览室的各项功能。

3.1阅览室制度管理建设

为了确保电子阅览室正常有序运转,依据有关法律规定和学校的规章制度,制定用户在使用校园网和Internet必须遵守的各项规章制度。

3.2阅览室设备管理

电子阅览室是以计算机技术、多媒体技术、远程通讯技术和网络技术为依托,其主要设备是各种计算机终端设备和网络交换设备。

3.3工作人员服务意识的树立

图书馆是高等院校不可或缺的重要组成部分,一条重要的职责便是服务于学校的教学和科研,具体来说便是服务于广大教师和学生。工作人员只有真正树立起服务于广大师生的理念,才能在日常的工作中积极主动,耐心细致。也只有工作人员真正树立起这种服务意识,各种规章制度才能够真正得以贯彻。

4.结论

电子阅览室作为图书馆服务功能的重要形式,在现代高等学校的教学与科研工作中有着不可替代的作用。随着高校各项事业的快速发展和各种信息服务的不断演变,电子阅览室的功能也在不断演变的过程中得以延伸。图书馆只有在制度建设和技术更新上适应形势发展的需要,鼓励和帮助工作人员通过各种途径提升自我,电子阅览室的特殊功能才能得以充分发挥。■

作者:司凤仙

电子阅览室计算机安全论文 篇3:

计算机网络安全及保障技术

摘要:本文从网络的特点和网络安全的内涵出发,对网络安全及保障技术进行简单的探讨,并简要阐述网络安全服务措施和网络安全技术在保障网络安全中的作用。

关键词:计算机安全;网络安全;保障技术

Computer Network Security and Protection Technology

Wang Ying

(The Far East Institute of Harbin University of Science and Technology,Harbin150025,China)

计算机的诞生,使得信息和数据获得了新的储存工具,而网络技术的应用,则使信息和数据获得了交流和传输的机会。为了保证网络用户的切身利益,网络技术人员通过技术手段在服务器上和计算机内部设置种种屏障来阻挡网络威胁,网络管理部门也出台了相应的互联网安全法律法规,使得网络环境得到了有效地规范。但由于网络自身的开放性,网络安全问题不可能在短时间内得到完全解决。

一、计算机网络安全概念

国际上将计算机网络安全定义为以保护信息、数据的安全和采取的相应的技术手段和管理措施,其中包括对计算机硬件、软件的保护,使得其中的数据和信息不会人为或意外的泄露、更改和损坏。计算机网络安全由计算机和网络两个方面组成,计算机作为信息的终端,而网络则作为信息和数据交换的载体存在。计算机网络是信息服务与资源共享的集合体,正因为出现了资源信息的共享,就有了除共享外信息泄露的可能。当个人或其他社会团体的不公开信息在信息所有人不知情的情况下被第三方利用或在网络上进行传播,网络用户的隐私权被侵害或该信息泄露给网络用户造成名誉、经济等方面的损失,那么网络安全威胁就出现了。因此,通过技术手段控制网络威胁,保证网络信息和数据的安全性和私密性就变得十分必要。

二、计算机网络安全的相应措施

(一)网络通信中的安全服务措施

1.用户身份认证和授权控制。如果进入计算机的用户的身份不能被确认是安全的,那么极有可能对用户的信息和数据造成损失。为了避免不明身份用户的存在,数字证书技术可以向用户提出身份验证提示,通常形式为“用户名和密码”的形式存在。这种认证技术采用公开密匙和对称密匙的加密方式,典型的身份认证软件是securID智能卡,该智能卡可以认证用户访问时的详细信息,让访问记录一目了然。

除身份验证之外,数字证书技术可以根据用户对不同信息的需求,设定不同的访问权限(管理员账户admin、来宾账户等)。对用户权限的控制,可以对来访用户进行有效地分类,配合身份认证技术,信息所有者可以对访问用户进行控制,防止不良和非法访问出现。另外,在身份认证技术和权限控制技术之外,数字证书的另一个作用是提供了专门的“数字身份证”,来访者的记录在系统内都有存贮,一旦发生非法的信息传输或信息共享和传输纠纷,信息收发双方都不能对相关操作抵赖。

2.分级保密服务。针对信息传输所应用的保密技术,可以有效地对正在传输中的信息进行加密,从而防止信息在传输过程中被非信息接收方截取。一般应用比较多的加密技术有各类密匙技术,即数字签名技术,信息收发双方首先约定公用密匙,信息发送者在信息数据包中加入私人密匙,信息接受方在接收到信息后通过公用密匙对信息进行解密,从而保障信息传输的安全。

(二)保障网路安全的相关技术

1.加密技术的应用。要保证计算机中用于在网络中传输的信息不被未授权的第三方利用,一般都会采用一定的加密技术。比较常见的加密及时就是密匙技术,即在传输数据包中加入密匙,且该密匙必须要经过特殊的函数关系进行解密,因此不了解函数的运算形式是无法对数据包进行解密,也就无法获得数据包内的信息。现在应用比较多的加密技术有上文中提到的公共密匙/对称加密含运算法,即在加密技术中最常用的DES加密技术,DES技术采用64位密码(其中8位数字为校捡码),DES的加密和解密程序较为简单,接收方只需提供公共密匙就可以对数据包进行解密,这种加密技术的关键在于两种密匙是否完整;另一种应用比较多的加密方法在非对称的加密体系中加入公开密匙。这种加密技术的典型应用是RSA,在这种加密体质中,信息收发双方分别用自己的不公开密匙对信息进行加密,又分别用公用密匙进行解密,是一种双重的动态密匙体系;单向加密技术,这种技术是一种带有硬性屏蔽机制的加密技术,信息所有者提供给信息使用者的只有公用密匙和共享密匙,信息只能被加密或者被解密,其他第三方无权对信息和数据进行相关操作。

2.病毒防护和防火墙技术的应用。为了应对随时可能发生的黑客入侵等威胁,网络软件和硬件供应商专门为网络用户开发了可用于防止病毒入侵和非法网络攻击的防毒软件和防火墙(系统内置和外接硬件两种)。防毒软件的出现,有效地解决了超过六成网络用户的计算机病毒感染问题,防止了计算机、服务器和网络中心因嵌入病毒而遭到破坏。相比防毒软件,防火墙的应用实现了对不同网络用户之间的访问进行了控制,对进出计算机网络端口和服务器的数据包进行了IP限制,遏制外网非法操作进入内部网络,进而保证网络计算机的安全。

3.集成数字识别技术的应用。由于绝大部分的网络威胁都是人为造成的,因此对网络用户进行控制,就可以在很大程度上防范网络威胁。在计算机中安装触摸、影像和人声识别软件,使用前首先录入使用者的指纹、影像或声音信息,通过识别软件将这些信息存贮,并于登录程序关联。设置一旦生效,除计算机使用者本人的指纹、影像和声音信息外,其他人无法登录计算机,这也最大限度的保证了计算机内部信息的安全。集成数字识别技术在一些高级别和网络中心或专门网络中都有比较好的应用实例。近两年来,伴随windows7等新一代操作系统的出现,这种先进的集成数字识别技术已经平民化,越来越多的网络用户享受到了这种安防系数极高的计算机安全保护手段。

三、结束语

伴随计算机网络技术的飞速发展和网络威胁手段的日益丰富,保证计算机网络安全不再是一种技术、一个软件能够完成的任务,根据网络应用环境和操作手段定制不同的安全防护系统才能应对不断出现的多样化的网络威胁。此外,网络管理部门还应加强网络安全相关法律法规的制定和执行力度,加强网络监管和监控,有效遏制危害网络安全的行为的源头。总之,做好计算机网络安防工作需要技术、政策以及监管多方面协调配合,逐步建立立体的防控体系,才是网络安全防护的终极方向。

参考文献:

[1]王韵,张玲.刘满平电子阅览室计算机病毒及安全防护对策[J].榆林学院学报,2005,05

[2]符全新,何志强.公共机房中病毒的整体防护技术[J].重庆科技学院学报(自然科学版),2007,03

作者:王颖

上一篇:外国农村社会政策研究论文下一篇:调查研究下的企业工会论文