久久久国产精品视频_999成人精品视频线3_成人羞羞网站_欧美日韩亚洲在线

0
首頁 精品范文 計(jì)算機(jī)網(wǎng)絡(luò)安全

計(jì)算機(jī)網(wǎng)絡(luò)安全

時(shí)間:2022-12-30 09:46:50

開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇計(jì)算機(jī)網(wǎng)絡(luò)安全,希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進(jìn)步。

第1篇

隨著科技的不斷進(jìn)步與發(fā)展,信息化建設(shè)的不斷深入,使得計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用技術(shù)迅速在各個(gè)行業(yè)中發(fā)展起來并得到了普及與廣泛應(yīng)用,物聯(lián)網(wǎng)是在計(jì)算機(jī)互聯(lián)網(wǎng)的基礎(chǔ)之上對于網(wǎng)絡(luò)技術(shù)的進(jìn)一步擴(kuò)展,物聯(lián)網(wǎng)的終端可以延伸到任何的設(shè)備與其他設(shè)備之中,進(jìn)行信息交互,由于計(jì)算機(jī)網(wǎng)絡(luò)本身所具有的復(fù)雜性與開放性的問題本文針對物聯(lián)網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)安全與遠(yuǎn)程控制系統(tǒng)的應(yīng)用研究,并對它的結(jié)構(gòu)進(jìn)行客觀的闡述。

關(guān)鍵詞:

代學(xué)徒制;物聯(lián)網(wǎng);計(jì)算機(jī)網(wǎng)絡(luò)安全;遠(yuǎn)程控制技術(shù);分析教育模式;實(shí)踐;解決辦法

網(wǎng)絡(luò)中遠(yuǎn)程控制系統(tǒng)能夠改善網(wǎng)絡(luò)功能,能夠?qū)崿F(xiàn)信息的控制目的,同時(shí),物聯(lián)網(wǎng)系統(tǒng)建設(shè)的同時(shí),企業(yè)也要完成物聯(lián)網(wǎng)安全機(jī)制,為網(wǎng)絡(luò)通信樹立良好的意識(shí),采取有效的安全措施,才能保證物聯(lián)網(wǎng)通信系統(tǒng)的運(yùn)行持久穩(wěn)定,在網(wǎng)絡(luò)安全方面與遠(yuǎn)程控制技術(shù)方面,尤其是在進(jìn)行遠(yuǎn)程控制過程中,應(yīng)該多注重網(wǎng)絡(luò)的安全,只有合理的遠(yuǎn)程控制結(jié)構(gòu)設(shè)計(jì)才能更方便與用戶的控制與分析。

一、物聯(lián)網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)安全問題

1.物聯(lián)網(wǎng)系統(tǒng)的網(wǎng)絡(luò)控制。現(xiàn)代物聯(lián)網(wǎng)安全控制系統(tǒng)要擔(dān)任起全球網(wǎng)絡(luò)的安全控制與管理的責(zé)任,并且也要維護(hù)物聯(lián)網(wǎng)系統(tǒng)的安全運(yùn)行環(huán)境,對于互聯(lián)網(wǎng)安全控制實(shí)施時(shí)應(yīng)該考慮的是整個(gè)網(wǎng)絡(luò)通信系統(tǒng)的操作與物聯(lián)網(wǎng)的操作,建立局域網(wǎng)控制系統(tǒng),能夠保證物聯(lián)網(wǎng)信息通信的安全與保密的性能,確保在安全的環(huán)境下運(yùn)行。

2.互聯(lián)網(wǎng)通信安全。物聯(lián)網(wǎng)系統(tǒng)在工作中,不僅僅要確保與計(jì)算機(jī)的信息傳輸?shù)谋C芘c安全性,也要保證網(wǎng)絡(luò)服務(wù)達(dá)到合理的管理要求,同時(shí),物聯(lián)網(wǎng)系統(tǒng)中最重要的數(shù)據(jù)處理與控制功能常常受到來自互聯(lián)網(wǎng)中非法程序代碼的破壞,這就需要相關(guān)的工作人員采取控制措施,此外,要保證代碼的系統(tǒng)安全環(huán)境運(yùn)行。物聯(lián)網(wǎng)絡(luò)計(jì)算機(jī)安全問題尤為重要,因此不斷地提高網(wǎng)絡(luò)安全防范的意識(shí)問題,并根據(jù)問題制定出相應(yīng)的措施,才能確保工作的順利進(jìn)行,同時(shí),通過計(jì)算機(jī)遠(yuǎn)程控制系統(tǒng),實(shí)現(xiàn)了遠(yuǎn)程的數(shù)據(jù)信息的獲取。

3.數(shù)據(jù)信息備份與限制隔離。物聯(lián)網(wǎng)系統(tǒng)通過分析和處理數(shù)據(jù)與信息,確保計(jì)算機(jī)數(shù)據(jù)處理系統(tǒng)有足夠的存儲(chǔ)空間,并能在收到破壞之后實(shí)現(xiàn)快速自動(dòng)修復(fù)功能,保證后續(xù)環(huán)節(jié)的進(jìn)行,對于系統(tǒng)功能隔離問題,在物聯(lián)網(wǎng)中,每個(gè)技術(shù)控制區(qū)域需要相互隔離,在保證實(shí)際工作的同時(shí),也要保證安全的控制操作,使得非法入侵者無法入侵此系統(tǒng)中,同時(shí)也要建立生產(chǎn)操作規(guī)范,比如機(jī)器與操作人員實(shí)現(xiàn)責(zé)任制,以及操作人員對于智能的設(shè)備有著唯一的操作權(quán)等等問題。

二、計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程控制系統(tǒng)設(shè)計(jì)結(jié)構(gòu)

計(jì)算機(jī)遠(yuǎn)程控制作為一種新需求,有著很重要的地位,它可以應(yīng)用于多個(gè)領(lǐng)域與方向,比如網(wǎng)絡(luò)的自動(dòng)化管理、監(jiān)控、遠(yuǎn)程控制及辦公與計(jì)算機(jī)輔助教學(xué)等等方面。遠(yuǎn)程控制系統(tǒng)的設(shè)計(jì)結(jié)構(gòu)包括服務(wù)器終端、用戶端、通信網(wǎng)絡(luò)與受控網(wǎng)絡(luò)等等,受控網(wǎng)絡(luò)主要通過數(shù)據(jù)的處理對主控網(wǎng)絡(luò)的命令分析,并且分布到具體的設(shè)備中,其中主控網(wǎng)絡(luò)的操作系統(tǒng)通常是Windows7或者WindowsXP;而受控網(wǎng)絡(luò)的操作系統(tǒng)主要是Windows7、Windows8或者WindowsXP系統(tǒng);并且程序的一些語言如果C語言、C++等等,開發(fā)工具包括;硬件環(huán)境為內(nèi)部的局域網(wǎng)。

1.主控網(wǎng)絡(luò)。計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程控制系統(tǒng)是依靠主控與受控網(wǎng)絡(luò)系統(tǒng)以及信息數(shù)據(jù)的傳輸,這些方面共同合作,從而實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程控制,所謂主控網(wǎng)絡(luò)的功能主要是為了集中結(jié)構(gòu)與分散結(jié)構(gòu),集中管理結(jié)構(gòu)操作比較容易與簡單,但是它的缺點(diǎn)是安裝的成本較大,耗費(fèi)的時(shí)間也很多,這樣會(huì)導(dǎo)致資源共享困難。分散結(jié)構(gòu)本身的安全性能很高,相比其他較為安全與可靠,雖然部分環(huán)節(jié)也會(huì)出現(xiàn)問題,但是整個(gè)的網(wǎng)絡(luò)并不會(huì)因此而癱瘓出現(xiàn)故障。所以,在系統(tǒng)無法用集中控制結(jié)構(gòu)的時(shí)候,分散結(jié)構(gòu)更加安全與合理化。

2.受控網(wǎng)絡(luò)。受控網(wǎng)絡(luò)是通過軟件或硬件進(jìn)行控制,然后提供控制服務(wù),受控網(wǎng)絡(luò)系統(tǒng)是以計(jì)算機(jī)為中心和數(shù)據(jù)集合的控制系統(tǒng)。受控系統(tǒng)在設(shè)計(jì)過程中,是需要遵守一定的安全規(guī)則,還有不讓用戶的信息泄露問題,并且進(jìn)行安全保護(hù),這樣做的好處是能夠在出現(xiàn)一些安全問題之后能夠及時(shí)得到修復(fù)。對于受控網(wǎng)絡(luò)的應(yīng)用問題,需要按照一定的步驟才能獲取資源的服務(wù),需要遠(yuǎn)程的進(jìn)行內(nèi)容傳輸,并向主控端發(fā)送出去,遠(yuǎn)程控制計(jì)算機(jī)的開關(guān)機(jī)或者重啟等等,遠(yuǎn)程還可以對計(jì)算機(jī)硬件設(shè)備控制,最后,遠(yuǎn)程還可以進(jìn)行傳輸文件或者管理文件,開關(guān)客戶端。

3.通信協(xié)議。通信協(xié)議通常是TCP協(xié)議與IP協(xié)議,其中TCP協(xié)議具有固定的標(biāo)準(zhǔn),安全性能高,能夠長時(shí)間的維持系統(tǒng)的穩(wěn)定,但是它的缺點(diǎn)是占用太多資源,導(dǎo)致系統(tǒng)處理率降低,TCP協(xié)議需要兩臺(tái)計(jì)算機(jī)之間連接進(jìn)行資源共享,在數(shù)據(jù)的傳輸過程中,會(huì)以包的形式傳輸,IP協(xié)議會(huì)用于多個(gè)終端網(wǎng)絡(luò),在提供網(wǎng)絡(luò)服務(wù)的同時(shí),對數(shù)據(jù)進(jìn)行時(shí)間處理,如果TCP協(xié)議與IP協(xié)議合成TCP/IP協(xié)議,就是指這兩個(gè)協(xié)議共同使用時(shí),就是一種網(wǎng)絡(luò)協(xié)議的集合。

三、結(jié)論

隨著計(jì)算機(jī)應(yīng)用的發(fā)展,計(jì)算機(jī)的開放性要求也越來越突出,物聯(lián)網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)將會(huì)是未來發(fā)展的趨勢,企業(yè)在大范圍的應(yīng)用物聯(lián)網(wǎng)網(wǎng)絡(luò)提高資源共享與傳輸速度,也要注意網(wǎng)絡(luò)環(huán)境下的安全問題。目前計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程控制系統(tǒng)的現(xiàn)狀,在未來的發(fā)展中一定會(huì)得到更加廣泛的應(yīng)用,同時(shí)也需要對遠(yuǎn)程控制系統(tǒng)的安全與穩(wěn)定性進(jìn)行完善,并且找出合理的解決方案,促使計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程控制技術(shù)更加長遠(yuǎn)的發(fā)展下去。

參考文獻(xiàn):

[1]秦艷華,浪花.計(jì)算機(jī)密碼的設(shè)置與破解.成功(教育版),2011

[2]張亮.淺論可信計(jì)算機(jī)平臺(tái)密鑰管理.計(jì)算機(jī)光盤軟件與應(yīng)用,2011

第2篇

關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 計(jì)算機(jī)病毒 防范

中圖分類號(hào):TP311 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-098X(2016)12(a)-0089-02

民眾日常的生產(chǎn)、生活對于計(jì)算機(jī)網(wǎng)絡(luò)的依賴性越來越強(qiáng),但是部分病毒制造者因?yàn)樘綄て渌脩綦[私、機(jī)密以謀取暴利,不斷制造了越來越高明,且傳播速度快的新型病毒或者變種病毒等。這些病毒嚴(yán)重威脅到用戶正常使用計(jì)算機(jī),所以計(jì)算機(jī)工程技術(shù)人員及網(wǎng)絡(luò)安全管理人員必須加強(qiáng)對相關(guān)病毒的防御,采用多種方法為用戶普及計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí),以此保證計(jì)算機(jī)日常運(yùn)行的穩(wěn)定性和安全性。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒防范措施

計(jì)算機(jī)網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒的防范措施需要從技術(shù)層面和管理層面入手,同時(shí)從兩個(gè)方面入手才能有效提高防御方式甚至徹底消除計(jì)算機(jī)病毒。該文主要從以下幾個(gè)技術(shù)層面對病毒加以解決。

1.1 設(shè)置防火墻

首先是設(shè)置防火墻,防火墻是計(jì)算機(jī)網(wǎng)絡(luò)安全和病毒防范的第一道“墻”,同時(shí)也是防止計(jì)算機(jī)病毒入侵和保證網(wǎng)絡(luò)有效安全運(yùn)行的重要技術(shù)手段。防火墻是通過將計(jì)算機(jī)相關(guān)軟件和硬件有效結(jié)合在一起,從計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部和內(nèi)部連接中間的不同應(yīng)用部門中構(gòu)建一個(gè)相對安全的網(wǎng)絡(luò)關(guān)卡,進(jìn)而有效阻止非法用戶的入侵。當(dāng)然在為計(jì)算機(jī)設(shè)置防火墻時(shí)可以將計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)和公共網(wǎng)絡(luò)之間區(qū)分開來,并將內(nèi)部和外部網(wǎng)絡(luò)之間構(gòu)建成一道防御線,用戶在使用前必須經(jīng)過相關(guān)的授權(quán)才能進(jìn)入網(wǎng)絡(luò)內(nèi)部,這樣才能將非法訪問的用戶有效地隔離在外,實(shí)時(shí)對計(jì)算機(jī)進(jìn)行高效保護(hù),保證計(jì)算機(jī)能夠在一定范圍內(nèi)安全運(yùn)行。

1.2 提高加密技術(shù)

除了要對計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置防火墻外,還要提升算機(jī)各個(gè)軟件和工具的加密性,讓用戶養(yǎng)成對各類重要數(shù)據(jù)進(jìn)行加密處理的意識(shí)和習(xí)慣,將原來有明確文字或者數(shù)據(jù)說明的文件和程序進(jìn)行加密轉(zhuǎn)換。此外,還要在數(shù)據(jù)和信息的傳輸和存儲(chǔ)過程當(dāng)中進(jìn)行加密處理,讓用戶在規(guī)定的權(quán)限內(nèi)對數(shù)據(jù)和信息進(jìn)行解密后才可查看或者使用。當(dāng)然在通常情況下,計(jì)算機(jī)的加密技術(shù)主要有對稱加密和非對稱加密兩種方式,這兩種方式的加密技術(shù)主要是根據(jù)解密鑰匙的不同而定的。從目前國內(nèi)常見的加密技術(shù)可以發(fā)現(xiàn),國內(nèi)普遍采用的是非對稱的加密技術(shù),這種技術(shù)能夠保障用戶在計(jì)算機(jī)的使用過程中的穩(wěn)定性和儲(chǔ)存、傳輸當(dāng)中數(shù)據(jù)的私密性。

1.3 為計(jì)算機(jī)安裝殺毒軟件

加密軟件和防火墻是計(jì)算機(jī)技術(shù)工程人員設(shè)定的,其復(fù)雜性和難度都較高,不適合用戶自己設(shè)定。但是為計(jì)算機(jī)安裝新型的殺毒軟件則是很容易做到的。目前國內(nèi)的市場上常見的殺毒軟件有360、金山毒霸、魯大師等,以360殺毒軟件為例,這款軟件可以查殺計(jì)算機(jī)內(nèi)部大部分的病毒,對計(jì)算機(jī)進(jìn)行有效防護(hù)。在通常狀態(tài)下,大部分的計(jì)算機(jī)殺毒軟件的運(yùn)行步驟都如以下操作:首先是對整個(gè)計(jì)算機(jī)系統(tǒng)及下載軟件進(jìn)行全面掃描,先清除垃圾文件資料,讓計(jì)算機(jī)系統(tǒng)運(yùn)轉(zhuǎn)更快;其次是根據(jù)掃描的結(jié)果查看是否有無法識(shí)別或者可疑文件和程序,并將掃描出的可疑文件進(jìn)行病毒識(shí)別和隔離;最后通過提示的方式征詢用戶對此類文件的查殺意見,是否將隔離區(qū)域內(nèi)的病毒程序或者文件進(jìn)行徹底的清除。如果用戶同意,某些無法正常清除的病毒文件或者程序,則可以進(jìn)行強(qiáng)制清除,并適時(shí)為計(jì)算機(jī)系統(tǒng)進(jìn)行升級(jí)。

1.4 備份重要資料

在安裝殺毒軟件和系統(tǒng)的升級(jí)當(dāng)中,還需要注意將重要的文件進(jìn)行備份保存處理,不然很容易在系統(tǒng)清理殺毒和升級(jí)當(dāng)中丟失。當(dāng)然備份重要資料主要的原因還在于部分計(jì)算機(jī)的病毒具有很強(qiáng)的隱蔽性和潛伏性,有時(shí)候殺毒軟件很難識(shí)別。比如很出名的“熊貓病毒”,這類病毒只有在對計(jì)算機(jī)發(fā)動(dòng)破壞攻勢并對其造成危害后才被技術(shù)人員發(fā)現(xiàn)。所以用戶在使用計(jì)算機(jī)時(shí)需要養(yǎng)成時(shí)常備份計(jì)算機(jī)內(nèi)部重要資料的習(xí)慣,切實(shí)保證自己的隱私安全和信息安全。

1.5 防范黑客的措施

除了計(jì)算機(jī)病毒外,還有愈加猖狂的黑客入侵造成的計(jì)算機(jī)網(wǎng)絡(luò)安全事故,這嚴(yán)重威脅計(jì)算機(jī)網(wǎng)絡(luò)安全正常使用的穩(wěn)定性。所以對于計(jì)算機(jī)系統(tǒng)管理和設(shè)計(jì)人員與用戶而言,需要雙方加強(qiáng)對計(jì)算機(jī)系統(tǒng)的安全防范意識(shí),重視計(jì)算機(jī)網(wǎng)絡(luò)使用時(shí)的身份認(rèn)證和登錄信息等的雙重保險(xiǎn)作用。時(shí)常修改重要賬戶的用戶名和密碼,降低黑客侵入的幾率。同時(shí)開通密保功能,使用智能卡或者智能密碼,這樣才能大大降低黑客盜用用戶身份和密碼進(jìn)行不正當(dāng)盜竊用戶銀行資金的可能性。通過以上操作可以發(fā)現(xiàn),要想盡可能地避免計(jì)算機(jī)病毒和黑客的入侵,用戶首先就要在使用的過程中提高警惕性,盡量不要讓不法分子有機(jī)可乘。

1.6 充分利用反病毒技術(shù)和管理技術(shù)防范

國內(nèi)大部分的計(jì)算機(jī)(包括筆記本和臺(tái)式電腦)使用的系統(tǒng)多為Windows系列,這類系統(tǒng)對病毒的防御系數(shù)普遍較高,無法查殺的病毒較為復(fù)雜,所以在采取措施對病毒進(jìn)行防范的過程需要按照以下操作進(jìn)行:首先不管任何系統(tǒng)采用的都是NET網(wǎng)絡(luò),所以服務(wù)器需要用NTFS進(jìn)行格式的區(qū)分,由于DOS系統(tǒng)中的缺陷很難彌補(bǔ),所以需要強(qiáng)制防止因?yàn)橛?jì)算機(jī)病毒感染導(dǎo)致的系統(tǒng)無法正常運(yùn)行的情況發(fā)生。然后是需要技術(shù)人員正確有效地辨別和使用外來光盤,這些光盤很可能導(dǎo)致系統(tǒng)受到病毒入侵,同時(shí)還要對用戶設(shè)置權(quán)限和文件讀寫的控制程序。最后是為計(jì)算機(jī)選擇性能較好的殺毒軟件,還要定期對計(jì)算機(jī)進(jìn)行清理,殺毒軟件和系統(tǒng)也要定期升級(jí),從根本上避免出現(xiàn)病毒感染入侵,比如針對Windows10系統(tǒng)可以安裝32位實(shí)時(shí)掃描和殺毒并存的殺毒軟件,但是不能直接讓此類軟件運(yùn)行在Office等應(yīng)用程序上,避免出現(xiàn)病毒感染時(shí)刪除重要文件。

1.7 利用計(jì)算機(jī)“還原卡”防范病毒

“原卡”是一種計(jì)算機(jī)硬件設(shè)備,當(dāng)計(jì)算機(jī)遭受病毒入侵和感染后,技術(shù)人員要更改計(jì)算機(jī)系統(tǒng),為檢驗(yàn)是否徹底清除病毒,需要對計(jì)算機(jī)進(jìn)行重啟,“還原卡”就是在計(jì)算機(jī)重啟過程中使用的,其作用是可以恢復(fù)計(jì)算機(jī)在清除病毒前的狀態(tài)或者恢復(fù)到出廠設(shè)置,這樣能夠減少計(jì)算機(jī)因?yàn)椴《救肭謳淼膿p失。當(dāng)然“還原卡”是2003年前出現(xiàn)的硬件裝置,隨著科技的進(jìn)步,現(xiàn)在已無此類硬件的使用空間,但“還原卡”以網(wǎng)絡(luò)卡和保護(hù)卡結(jié)合的狀態(tài)存在,功能更為齊全,可以達(dá)到良好的防護(hù)效果。

2 管理方面的措施

2.1 建立健全的計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)制

計(jì)算機(jī)安全性方面并非僅靠技術(shù)和軟件防護(hù)就行,還需要國家對計(jì)算機(jī)網(wǎng)絡(luò)的安全管理制定健全的機(jī)制。還有與之相對應(yīng)的處罰法律和法規(guī),比如在2012年四川省出臺(tái)的《關(guān)于計(jì)算機(jī)安全法》、《計(jì)算機(jī)犯罪處罰條例》等,讓計(jì)算機(jī)對病毒的管理和控制有據(jù)可依,讓用戶的計(jì)算機(jī)網(wǎng)絡(luò)的使用有保障。

2.2 用戶提升計(jì)算機(jī)安全意識(shí)

國內(nèi)對于計(jì)算機(jī)相關(guān)知識(shí)的培訓(xùn)是從高中開始的,但是在高中階段的計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的學(xué)習(xí)當(dāng)中,多數(shù)以計(jì)算機(jī)使用的理論知識(shí)為主,對于病毒的防御措施及安全運(yùn)行相關(guān)的知識(shí)涉及較少。所以筆者認(rèn)為,在計(jì)算機(jī)知識(shí)的培訓(xùn)當(dāng)中需要加強(qiáng)用戶對病毒、安全防御等相關(guān)意識(shí)的提升。尤其是在企業(yè)員工的使用當(dāng)中,因?yàn)閱T工在日常辦公中計(jì)算機(jī)所占比重較大,所以需要加強(qiáng)員工對常見病毒的處理和防御意識(shí)。除此之外,還要讓計(jì)算機(jī)網(wǎng)絡(luò)的管理人員及程序設(shè)計(jì)人員明確安全對于企業(yè)資料保管的重要性,了解自身應(yīng)盡的責(zé)任和義務(wù)。其次是必須對用戶加強(qiáng)入侵病毒的宣傳普及,讓每位用戶充分了解病毒帶來的危害,提升對郵箱地址和密碼安全性的防護(hù)。對收到的不明文件不得任意打開,及時(shí)刪除問題郵件,減小病毒通過郵件傳播的可能性。除此之外,還要提升計(jì)算機(jī)技術(shù)人員的業(yè)務(wù)能力,加強(qiáng)管理。

2.3 保證計(jì)算機(jī)系統(tǒng)物理環(huán)境的安全性

除了技術(shù)性的管理外,還要對計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的環(huán)境進(jìn)行有效保護(hù)。首先需要時(shí)時(shí)對計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的運(yùn)行溫度、空氣濕度、蟲鼠災(zāi)害及電力磁場引起的干擾和沖擊等問題進(jìn)行嚴(yán)格控制。其次是需要合理選擇計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的場地。比如在電信企業(yè)當(dāng)中,由于客服中心的計(jì)算機(jī)較多,所以對于機(jī)房內(nèi)部的結(jié)構(gòu)較為復(fù)雜,根據(jù)以上條件,需要將機(jī)房設(shè)置到遠(yuǎn)離計(jì)算機(jī)群的辦公區(qū)域,且機(jī)房內(nèi)溫度不能過高,也不能因?yàn)榭照{(diào)等裝置引起計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房受到電力磁場的干擾。當(dāng)然機(jī)房也不能設(shè)置到噪聲嚴(yán)重和高層建筑物下層或者涌水設(shè)備下層,這樣做的原因是方便對機(jī)房入口進(jìn)行管理,防止出現(xiàn)不法分子的惡意破壞。除此之外,還要對機(jī)房的控制系統(tǒng)設(shè)置多層的安全防護(hù)圈,讓機(jī)房具備抵御一定非法暴力入侵的能力,同時(shí)還要加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行嚴(yán)格的監(jiān)管控制,制定完善的管理制度,并嚴(yán)格執(zhí)行,這樣才能防止出現(xiàn)物理和人為的破壞。

3 結(jié)語

由此可知,在對計(jì)算機(jī)實(shí)行網(wǎng)絡(luò)安全防護(hù)和抵御病毒入侵的過程當(dāng)中,需要將各項(xiàng)防御技術(shù)和管理措施同時(shí)結(jié)合使用,這樣才能更好地保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。

參考文獻(xiàn)

[1] 于新峰,李嵐.互聯(lián)網(wǎng)時(shí)代的網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒防范[J].江蘇理工學(xué)院學(xué)報(bào),2014(6):42-45,50.

[2] 姚渝春,李杰.網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全[J].重慶大學(xué)學(xué)報(bào):自然科學(xué)版,2003(9):141-144.

[3] 王成紅.2010年全國信息網(wǎng)絡(luò)安全狀況與計(jì)算機(jī)及移動(dòng)終端病毒疫情調(diào)查分析報(bào)告[J].信息網(wǎng)絡(luò)安全,2011(11):94-96.

第3篇

1.計(jì)算機(jī)網(wǎng)絡(luò)安全的概念和意義。電力企業(yè)在日常工作中使用計(jì)算機(jī),在網(wǎng)絡(luò)安全方面來說,不僅要保障其中的數(shù)據(jù)、網(wǎng)絡(luò)訪問信息內(nèi)容以及其中存儲(chǔ)的信息安全,還需要想辦法避免信息外泄、抵御病毒入侵,保障好數(shù)據(jù)的安全,計(jì)算機(jī)網(wǎng)絡(luò)的安全涉及的因素有很多,例如網(wǎng)絡(luò)的保密性、真實(shí)性、可操控性以及穩(wěn)定性等,通過網(wǎng)絡(luò)安全技術(shù)可以很好的規(guī)避這些安全威脅。有三個(gè)方面的內(nèi)容可以給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來很大威脅:其一,是人為因素,這也是對計(jì)算機(jī)網(wǎng)絡(luò)安全影響最大、危害最深的一個(gè)因素,計(jì)算機(jī)的內(nèi)部資源往往是一些不懷好意的人利用自身的計(jì)算機(jī)知識(shí)竊取而來的,甚至是掌握計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞的人用非法手段來牟利,將數(shù)據(jù)篡改、竊取或者植入一些病毒來時(shí)硬件設(shè)備等受到破壞。其二,是偶然因素。其三,是自然因素。

2.計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)共有五個(gè)方面,分別是完整性、保密性、可控性、可用性以及可審查性。完整性是指在傳輸、存儲(chǔ)以及使用信息的過程中,信息沒有被修改、篡改、破壞過,也沒有出現(xiàn)丟失的情況;保密性是不能將信息泄漏出去,讓其他沒有得到授權(quán)的實(shí)體或者用戶得到;可控性是指要有足夠的掌控能力來控制這些信息資料的傳輸;可用性是在進(jìn)行數(shù)據(jù)資料儲(chǔ)存、使用的時(shí)候可以自行去進(jìn)行選擇;可審查性是對于已經(jīng)或者即將出現(xiàn)的安全問題,有有效的手段來提供保障。

3.威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的原因。首先是因?yàn)榛ヂ?lián)網(wǎng)具有很強(qiáng)的開放性,在使用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的時(shí)候會(huì)有多種可能的供給出現(xiàn)。其次是因?yàn)榫W(wǎng)絡(luò)自身具有全球性的特征,計(jì)算機(jī)網(wǎng)絡(luò)并不局限于本地網(wǎng)絡(luò),它和世界上的各個(gè)國家都可能是有聯(lián)系的。再次是網(wǎng)絡(luò)具有高度的自由,沒有相應(yīng)的約束和規(guī)定,網(wǎng)絡(luò)用戶和獲取信息的自由度是非常高的,只要在法律規(guī)定范圍內(nèi)即可。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的具體問題

1.計(jì)算機(jī)網(wǎng)絡(luò)的物理安全問題。在信息傳輸或者存儲(chǔ)過程中,計(jì)算機(jī)的硬件設(shè)備出現(xiàn)的安全問題,就叫做物理安全問題。例如由于網(wǎng)絡(luò)或者光纖出現(xiàn)了問題,導(dǎo)致網(wǎng)絡(luò)通信過程中斷,或者是因?yàn)槿藶榛蛘咦匀辉蛭堇镌O(shè)備出現(xiàn)了問題,使得計(jì)算機(jī)不能正常的工作等等。

2.病毒帶來的威脅。病毒威脅對于計(jì)算機(jī)網(wǎng)絡(luò)安全來說,是危害最大的,計(jì)算機(jī)病毒作為一種寄存在計(jì)算機(jī)上的程序,并不是獨(dú)立存在的,但是傳播速度非常快,在極短的時(shí)間內(nèi)會(huì)得到大面積的傳播,并且給用戶帶來無法想象的損失。一旦計(jì)算機(jī)病毒侵入電腦系統(tǒng)中,不僅難以徹底根除,還會(huì)隨著計(jì)算機(jī)而不斷地更新和傳播,給計(jì)算機(jī)用戶帶來非常嚴(yán)重的后果。電力企業(yè)的電腦系統(tǒng)一旦被病毒入侵,后果是非常嚴(yán)重的,可能會(huì)引起大范圍的供電中斷,對于國家經(jīng)濟(jì)發(fā)展和人民的生活都會(huì)帶來不可估量的損害,必須要做好預(yù)防工作,切實(shí)保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。

3.網(wǎng)絡(luò)黑客的攻擊。一些黑客對于計(jì)算機(jī)擁有著狂熱的愛好,他們會(huì)利用機(jī)身的計(jì)算機(jī)知識(shí),來進(jìn)行數(shù)據(jù)的查詢和篡改等,而互聯(lián)網(wǎng)的開放性無疑也給了黑客更多的機(jī)會(huì),信息從計(jì)算機(jī)的漏洞中被竊取或者篡改,最終帶來非常嚴(yán)重的損失。

4.網(wǎng)絡(luò)管理制度不夠詳盡。除了上文中提到的這些內(nèi)容,在計(jì)算機(jī)網(wǎng)絡(luò)安全中,計(jì)算機(jī)網(wǎng)絡(luò)的管理也發(fā)揮著重要的作用。很多時(shí)候都是由于計(jì)算機(jī)網(wǎng)絡(luò)管理人員的人為失誤或者一時(shí)疏忽,才給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來了隱患,威脅到了電力企業(yè)內(nèi)部的網(wǎng)絡(luò)系統(tǒng)。電力企業(yè)的網(wǎng)絡(luò)技術(shù)人員應(yīng)該不斷的提高自身的技術(shù)水平,切實(shí)保障企業(yè)內(nèi)部的網(wǎng)絡(luò)安全,同時(shí)網(wǎng)絡(luò)管理者要嚴(yán)格的遵守網(wǎng)絡(luò)系統(tǒng)管理制度,切不可隨意的將用戶信息等泄漏出現(xiàn),影響到計(jì)算機(jī)網(wǎng)絡(luò)安全。有的網(wǎng)絡(luò)管理人員在思想覺悟上出現(xiàn)了問題,變賣企業(yè)內(nèi)部的信息來謀求私利,不僅泄漏了重要的文件和資料,還給了別有用心的人一個(gè)可趁之機(jī),一定要從源頭上杜絕。

三、計(jì)算機(jī)網(wǎng)絡(luò)安全日常防護(hù)策略

1.加強(qiáng)建設(shè)網(wǎng)絡(luò)安全體系。想要保證系統(tǒng)的安全,就必須加強(qiáng)網(wǎng)絡(luò)安全管理,這對于網(wǎng)絡(luò)安全來說是最為重要的一個(gè)組成部分,具體的做法是將網(wǎng)絡(luò)框架體系進(jìn)行進(jìn)一步的加強(qiáng)和完善,真正建立起使用范圍內(nèi)的網(wǎng)絡(luò)體系。其次是升級(jí)系統(tǒng)內(nèi)的功能,讓系統(tǒng)的運(yùn)行和維護(hù)過程更加規(guī)范、更加智能并且更加制度化,最終通過系統(tǒng)的開發(fā)和應(yīng)用,來保障電力企業(yè)的安全。最后是保證系統(tǒng)應(yīng)用管理機(jī)制的全面和完善程度,真正將責(zé)任落實(shí)到人,獎(jiǎng)罰分明。

2.做好安全防護(hù)技術(shù)。安全防護(hù)技術(shù)的提升主要可以從以下幾個(gè)方面入手:首先是物理措施方面的防護(hù),這種防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的措施是日常性的,包括嚴(yán)格的安全網(wǎng)絡(luò)安全規(guī)章制度來對關(guān)鍵設(shè)備進(jìn)行保護(hù)、安裝相應(yīng)的防輻射裝置以及不間斷的電源措施。第二是對訪問活動(dòng)進(jìn)行規(guī)范和進(jìn)一步的控制,在訪問網(wǎng)絡(luò)的資源的時(shí)候必須要通過驗(yàn)證,比如使用口令木馬或者驗(yàn)證身份證號(hào)碼等,同時(shí)對重要的文件進(jìn)行權(quán)限設(shè)置,建立訪問目錄,進(jìn)行網(wǎng)絡(luò)配置權(quán)限的控制等。第三是將網(wǎng)絡(luò)隔離防護(hù)起來,通常使用的方法是建立網(wǎng)絡(luò)安全隔離網(wǎng)扎或者隔離網(wǎng)卡,還有很多方法都可以對網(wǎng)絡(luò)安全起到一定的保護(hù)作用,例如過濾信息、備份數(shù)據(jù)、審計(jì)數(shù)據(jù)等。

3.保證局域網(wǎng)絡(luò)的安全。防火墻技術(shù)是目前最為有效的保護(hù)局域網(wǎng)絡(luò)安全的措施了,防火墻技術(shù)是在公網(wǎng)和專網(wǎng)之間、外網(wǎng)和內(nèi)網(wǎng)之間建立起一個(gè)屏障,阻斷了想入侵進(jìn)來的非法網(wǎng)絡(luò)用戶,保證了互聯(lián)網(wǎng)各個(gè)鏈接節(jié)點(diǎn)之間的安全,是一種簡單有效的控制訪問的方法。

4.及時(shí)掃描系統(tǒng)。計(jì)算機(jī)網(wǎng)絡(luò)作為一種技術(shù)手段,肯定會(huì)存在一定的漏洞,所以電力企業(yè)的網(wǎng)絡(luò)技術(shù)人員一定要經(jīng)常性的對系統(tǒng)進(jìn)行掃描,即使找出其中的漏洞,并且養(yǎng)成及時(shí)安裝補(bǔ)丁的良好習(xí)慣,從根本上杜絕系統(tǒng)安全隱患,抵制黑客的入侵。

第4篇

【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng) 計(jì)算機(jī)網(wǎng)絡(luò)安全 網(wǎng)絡(luò)攻擊

隨著計(jì)算機(jī)技術(shù)的快速進(jìn)步和計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用范圍不斷擴(kuò)大,使人們對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的依賴程度增大。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)提供了資源共享性,系統(tǒng)的可靠性,工作效率和系統(tǒng)的可擴(kuò)充性。然而,正是這些特點(diǎn),增加了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的脆弱性和復(fù)雜性,資源共享和分布增加了網(wǎng)絡(luò)受攻擊和威脅的可能性,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全面臨巨大的挑戰(zhàn)。所以,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)飛速發(fā)展時(shí)期,我們要更加重視計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全策略與發(fā)展方向的研究。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全的含義

計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。例如,從普通使用者的角度來說,可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對網(wǎng)絡(luò)硬件的破壞以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。

從本質(zhì)上來講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。

二、網(wǎng)絡(luò)攻擊和入侵的主要途徑

對計(jì)算機(jī)信息構(gòu)成不安全的因素很多,包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素,是指一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為的網(wǎng)絡(luò)入侵和攻擊行為是對計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。

網(wǎng)絡(luò)入侵是指網(wǎng)絡(luò)攻擊者通過非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過使用這些非法的權(quán)限使網(wǎng)絡(luò)攻擊者能對被攻擊的主機(jī)進(jìn)行非授權(quán)的操作。網(wǎng)絡(luò)入侵的主要途徑有:破譯口令、IP欺騙和DNS欺騙。

口令是計(jì)算機(jī)系統(tǒng)抵御入侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號(hào)和口令登錄到目的主機(jī),然后再實(shí)施攻擊活動(dòng)。這種方法的前提是必須先得到該主機(jī)上的某個(gè)合法用戶的帳號(hào),然后再進(jìn)行合法用戶口令的破譯。獲得普通用戶帳號(hào)的方法很多,如利用目標(biāo)主機(jī)的Finger功能:當(dāng)用Finger命令查詢時(shí),主機(jī)系統(tǒng)會(huì)將保存的用戶資料(如用戶名、登錄時(shí)間等)顯示在終端或計(jì)算機(jī)上;利用目標(biāo)主機(jī)的x,500服務(wù):有些主機(jī)沒有關(guān)閉X.500的目錄查詢服務(wù),也給攻擊者提供了獲得信息的一條簡易途徑;從電子郵件地址中收集:有些用戶電子郵件地址常會(huì)透露其在目標(biāo)主機(jī)上的帳號(hào);查看主機(jī)是否有習(xí)慣性的帳號(hào):有經(jīng)驗(yàn)的用戶都知道,很多系統(tǒng)會(huì)使用一些習(xí)慣性的帳號(hào),造成帳號(hào)的泄露。

三、網(wǎng)絡(luò)系統(tǒng)安全綜合解決措施

要想實(shí)現(xiàn)網(wǎng)絡(luò)安全功能,應(yīng)對網(wǎng)絡(luò)系統(tǒng)進(jìn)行全方位防范,從而制定出比較合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。下面就網(wǎng)絡(luò)系統(tǒng)的安全問題,提出一些防范措施。

1 技術(shù)層面的對策

對于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對策:

(1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡單有效的方法。

(2)網(wǎng)絡(luò)訪問控制。訪問控制,是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。

(3)數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法。恢復(fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。

2 管理層面對策

計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。

計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。

3 物理安全層面對策

要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:

(1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。

(2)機(jī)房場地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。

第5篇

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)措施

引言

隨著互聯(lián)網(wǎng)的廣泛應(yīng)用,計(jì)算機(jī)技術(shù)、互聯(lián)網(wǎng)的飛速發(fā)展給社會(huì)帶來了便利,如今計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)應(yīng)用于我們的各個(gè)領(lǐng)域,以網(wǎng)絡(luò)方式獲取和傳播信息己成為現(xiàn)代信息社會(huì)的重要特征之一。網(wǎng)絡(luò)技術(shù)的成熟使得網(wǎng)絡(luò)連接更加容易,人們在享受網(wǎng)絡(luò)帶來的信息服務(wù)便利性、靈活性的同時(shí),卻也面臨著諸多的不安全因素,黑客攻擊、計(jì)算機(jī)病毒擴(kuò)散、網(wǎng)絡(luò)犯罪等不僅影響了網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,也給用戶造成經(jīng)濟(jì)損失,嚴(yán)重時(shí)甚至威脅到國家的信息安全。因此,確保網(wǎng)絡(luò)信息的安全、完整和可用,保障網(wǎng)絡(luò)信息安全已成為一項(xiàng)重要任務(wù)。

1.計(jì)算機(jī)網(wǎng)絡(luò)安全的定義

國際標(biāo)準(zhǔn)化組織(ISO)將計(jì)算機(jī)安全定義為: 能夠?yàn)閿?shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)與管理的安全保護(hù),防止計(jì)算機(jī)網(wǎng)絡(luò)信息遭到人為破壞、變更、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)正常有序。因此,網(wǎng)絡(luò)安全必須有足夠強(qiáng)的安全保護(hù)措施,確保網(wǎng)絡(luò)信息的安全,完整和可用。

2.當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的問題

2.1缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)

在日新月異的現(xiàn)代網(wǎng)絡(luò)環(huán)境里,人們每天都享受到計(jì)算機(jī)網(wǎng)絡(luò)帶來的便捷功能,但人們普遍對網(wǎng)絡(luò)安全的重要性缺乏充分的認(rèn)識(shí),有時(shí)被好奇心驅(qū)使或?qū)诳偷钠茐男匀狈ψ銐虻恼J(rèn)識(shí),這些網(wǎng)絡(luò)保護(hù)措施不能夠充分發(fā)揮保護(hù)作用,互聯(lián)網(wǎng)用戶要有自身網(wǎng)絡(luò)保護(hù)意識(shí),還要注意自身的網(wǎng)絡(luò)行為是否給他人造成危害意識(shí),因此加強(qiáng)人們對網(wǎng)絡(luò)安全重要性的認(rèn)識(shí),樹立文明、安全上網(wǎng)、打擊黑客行為的觀念刻不容緩。

2.2 計(jì)算機(jī)病毒的傳播:當(dāng)前名目繁多的計(jì)算機(jī)病毒將導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓,計(jì)算機(jī)程序和數(shù)據(jù)受到嚴(yán)重破壞,使網(wǎng)絡(luò)的效率和作用大大降低,使許多功能無法使用或不敢使用。

2.3網(wǎng)絡(luò)黑客的破壞:黑客往往通過網(wǎng)絡(luò)系統(tǒng)的漏洞、網(wǎng)絡(luò)偵查攻入其他人員的計(jì)算機(jī)系統(tǒng)或者網(wǎng)絡(luò)系統(tǒng),它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息,做一些獲取機(jī)密信息,或者刪除數(shù)據(jù)等破壞性的事情,或有選擇地破壞信息的有效性和完整性。

2.4網(wǎng)絡(luò)軟件的缺陷和漏洞:計(jì)算機(jī)軟件包括網(wǎng)絡(luò)軟件不可能沒有缺陷和漏洞的,而黑客正是首選這些漏洞和缺陷進(jìn)行攻擊的。

3.計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施

3.1加強(qiáng)提高網(wǎng)絡(luò)安全的防范意識(shí)

對于計(jì)算機(jī)網(wǎng)絡(luò)管理員而言,他們的安全意識(shí)以及職業(yè)道德的高低、安全責(zé)任心的強(qiáng)弱、專業(yè)技能和管理水平的高低,將直接影響到網(wǎng)絡(luò)系統(tǒng)的安全等級(jí)。要從根本上防范網(wǎng)絡(luò)安全威脅,就要對網(wǎng)絡(luò)技術(shù)人員進(jìn)行網(wǎng)絡(luò)安全意識(shí)教育,進(jìn)行規(guī)范化管理,要掌握基本的網(wǎng)絡(luò)安全威脅防范技術(shù),管理好用戶口令密碼等重要信息,更重要的是提高他們的道德素質(zhì),提高網(wǎng)絡(luò)安全防范意識(shí)。同時(shí)要加強(qiáng)網(wǎng)絡(luò)安全條例的制定與執(zhí)行,建立健全網(wǎng)絡(luò)安全管理制度。

3.2安裝計(jì)算機(jī)殺毒軟件

殺毒軟件是保障網(wǎng)絡(luò)系統(tǒng)安全的必要手段,能夠有效的清理主機(jī)中的病毒和木馬程序,有效的防止計(jì)算機(jī)病毒、木馬程序帶來的一些網(wǎng)絡(luò)安全隱患,甚至于造成計(jì)算機(jī)系統(tǒng)崩潰、重要信息的損壞、丟失等,因此在日常使用計(jì)算機(jī)的過程中,應(yīng)該養(yǎng)成定期查殺病毒的習(xí)慣,并要隨時(shí)升級(jí)殺毒軟件和防火墻,要及時(shí)更新操作系統(tǒng)的安裝補(bǔ)丁等。

3.3加強(qiáng)網(wǎng)絡(luò)隔離、入侵檢測技術(shù)

網(wǎng)絡(luò)隔離技術(shù)(DMZ, Demilitarized Zone)是在網(wǎng)絡(luò)安全系統(tǒng)與非安全系統(tǒng)之間建立一個(gè)緩沖區(qū),用來解決計(jì)算機(jī)網(wǎng)絡(luò)在安裝防火墻以后出現(xiàn)的網(wǎng)絡(luò)內(nèi)部和外部不能訪問的問題。通過設(shè)置網(wǎng)絡(luò)隔離區(qū),可以更加有效地保護(hù)內(nèi)部網(wǎng)絡(luò),因?yàn)橄啾绕胀ǖ姆阑饓夹g(shù),網(wǎng)絡(luò)攻擊者又要多面對一個(gè)防衛(wèi)關(guān)卡,DMZ通過檢測、限制跨越緩沖區(qū)的數(shù)據(jù)流,盡可能地提高對計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù)。而人侵檢側(cè)系統(tǒng)(intrusion detectionsystem, IDS)則是在傳統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)之上構(gòu)建的,主要包括數(shù)據(jù)收集技術(shù)、攻擊檢測技術(shù)和響應(yīng)技術(shù)等,對計(jì)算機(jī)網(wǎng)絡(luò)中用戶的各種行為進(jìn)行分析、檢測、歸類,并對用戶使用計(jì)算機(jī)網(wǎng)絡(luò)信息與資源的過程中隱藏或包含的惡意攻擊行為做出識(shí)別,既可以對外部網(wǎng)絡(luò)環(huán)境、用戶行為進(jìn)行監(jiān)測,也可以對內(nèi)網(wǎng)用戶行為進(jìn)行監(jiān)測、判斷,能夠?qū)θ饲值漠惓P盘?hào)和用戶行為進(jìn)行識(shí)別,并快速做出反應(yīng)。在獲得授權(quán)的情況下,可以對外部入侵威脅直接進(jìn)行響應(yīng)和處理,從而有效降低了網(wǎng)絡(luò)外部威脅和破壞程度。

3.4防火墻技術(shù)的使用。防火墻是一種確保信息安全的設(shè)備及軟件,處在內(nèi)網(wǎng)和外網(wǎng)之間,所有內(nèi)網(wǎng)和外網(wǎng)的通信數(shù)據(jù)都要經(jīng)過防火墻,應(yīng)用過濾防火墻技術(shù)能實(shí)現(xiàn)對數(shù)據(jù)包的包頭進(jìn)行檢查,根據(jù)其IP源地址和目標(biāo)地址做出放行或丟棄決定,但對其攜帶的內(nèi)容不作檢查,能夠有效保護(hù)內(nèi)網(wǎng)的安全。所以,應(yīng)用防火墻技術(shù),能夠有效的防范網(wǎng)絡(luò)安全威脅。

4.結(jié)語

在網(wǎng)絡(luò)信息化時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)的安全問題日益重要了,網(wǎng)絡(luò)安全時(shí)刻面臨著挑戰(zhàn)。因此計(jì)算機(jī)網(wǎng)絡(luò)安全工作是一項(xiàng)長期任務(wù),計(jì)算機(jī)網(wǎng)絡(luò)安全不僅是技術(shù)問題,同時(shí)也是管理問題。我們只要從技術(shù)上及管理上建立嚴(yán)密的網(wǎng)絡(luò)安全防范體系,綜合運(yùn)用各種網(wǎng)絡(luò)安全技術(shù)并進(jìn)行規(guī)范化管理.就能為我們的網(wǎng)絡(luò)上的各種應(yīng)用保駕護(hù)航。(作者單位:江西新干縣社會(huì)保障事業(yè)管理局)

參考文獻(xiàn)

[1]王東霞,趙剛.安全體系結(jié)構(gòu)與安全標(biāo)準(zhǔn)體系[J].計(jì)算機(jī)工程與應(yīng)用,2005,(8):149-152.

[2]范偉林.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題的研究和探討[J].科技風(fēng),2009.(2).

第6篇

【關(guān)鍵詞】網(wǎng)絡(luò)安全;問題;對策

引言

隨著計(jì)算機(jī)技術(shù)的發(fā)展及在生活中的廣泛應(yīng)用,隨之而來的網(wǎng)絡(luò)安全問題也受到了極大的關(guān)注。不管是政府、企業(yè)、學(xué)校或者個(gè)人的有關(guān)資料和信息都跟計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)聯(lián),一旦計(jì)算機(jī)網(wǎng)絡(luò)安全問題得不到保障,對于社會(huì)來說將成為極大的一個(gè)安全問題,所以確保計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)極為重要的課題。但是就目前來說,計(jì)算機(jī)網(wǎng)絡(luò)安全還是存在著很多的問題,網(wǎng)絡(luò)安全工作落后于網(wǎng)絡(luò)建設(shè)。因此,要確保計(jì)算機(jī)網(wǎng)絡(luò)安全,在生活中更放心的使用計(jì)算機(jī)網(wǎng)絡(luò)。

1計(jì)算機(jī)網(wǎng)絡(luò)安全問題

1.1計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)的的安全問題

由于人類的技術(shù)發(fā)展本身的局限性問題,設(shè)計(jì)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身就會(huì)存在相應(yīng)的安全問題。這種由于計(jì)算機(jī)操作系統(tǒng)設(shè)計(jì)本身所具有的安全問題是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)所存在的最常見的、最普遍的安全問題。計(jì)算機(jī)網(wǎng)絡(luò)本身的操作系統(tǒng),都不可避免的存在問題。而黑客們就會(huì)根據(jù)這些操作系統(tǒng)本身存在的問題設(shè)計(jì)攻擊,這時(shí)我們的計(jì)算機(jī)網(wǎng)絡(luò)的使用就會(huì)遭到影響,甚至可以竊取計(jì)算機(jī)網(wǎng)絡(luò)的私人相信,還可能導(dǎo)致系統(tǒng)癱瘓。

1.2計(jì)算機(jī)網(wǎng)絡(luò)病毒的安全問題

計(jì)算機(jī)病毒是指在計(jì)算機(jī)的使用過程中無意的或人為的在計(jì)算機(jī)程序中插入影響計(jì)算機(jī)使用的數(shù)據(jù),甚至能破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù)。計(jì)算機(jī)網(wǎng)絡(luò)病毒的危害性極大,一旦將病毒釋放到網(wǎng)絡(luò)中,將會(huì)造成嚴(yán)重嚴(yán)重的后果。網(wǎng)絡(luò)病毒本身具有危害性,又因其種類多,可變形、傳播速度快、影響廣等特點(diǎn)更讓人防不勝防,在下載游戲時(shí)、在玩網(wǎng)絡(luò)游戲時(shí)、在瀏覽網(wǎng)頁時(shí)、甚至下載歌曲時(shí)都可能中毒。計(jì)算機(jī)病毒還可以可以像生物病毒一樣進(jìn)行繁殖,當(dāng)正常程序運(yùn)行的時(shí)候,它也進(jìn)行運(yùn)行自身復(fù)制。因此,計(jì)算機(jī)網(wǎng)絡(luò)病毒成為了影響網(wǎng)絡(luò)安全的重要因素之一。

1.3計(jì)算機(jī)網(wǎng)絡(luò)人員使用的安全問題

計(jì)算機(jī)網(wǎng)絡(luò)人員使用的安全問題可以分為兩個(gè)部分,一是使用方面一是管理方面。在計(jì)算機(jī)網(wǎng)絡(luò)的使用上,用戶的安全意識(shí)都太過薄弱。計(jì)算機(jī)網(wǎng)絡(luò)的使用的便利性往往讓使用者忘卻了它所具有的風(fēng)險(xiǎn)性,所以用戶在使用時(shí)往往為了便利而沒有注意所存在的安全問題,如安全密鑰的簡單設(shè)置、用戶口令過于簡單、網(wǎng)絡(luò)信息隨意與他人共享,這些行為都影響了用戶自身的計(jì)算機(jī)網(wǎng)絡(luò)使用,還可能對他人造成危害。網(wǎng)絡(luò)安全管理是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要部分,目前的網(wǎng)絡(luò)安全管理還不夠完善,使得網(wǎng)絡(luò)安全管理成為主要危險(xiǎn)之一。計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部人員將網(wǎng)絡(luò)對用戶的管理松懈、權(quán)限管理混亂,當(dāng)出現(xiàn)問題時(shí)便難分清權(quán)責(zé)所在。對安全問題設(shè)置過于簡單,使得黑客有機(jī)可乘。

2計(jì)算機(jī)網(wǎng)絡(luò)安全的對策

2.1防火墻技術(shù)

所謂防火墻指的是一個(gè)有軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。防火墻是一種保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施,它通過在網(wǎng)絡(luò)邊界上建立相應(yīng)的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔離內(nèi)部和外部網(wǎng)絡(luò),以阻擋來自外部的網(wǎng)絡(luò)入侵。防火墻技術(shù)的應(yīng)用,一般能對能外網(wǎng)之間提高網(wǎng)絡(luò)保證,防止入侵者對網(wǎng)絡(luò)進(jìn)行破壞,降低網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。

2.2信息加密技術(shù)

信息加密時(shí)只將信息變?yōu)橐环N不可讀的密文,方便信息傳輸而不被偷竊。由于信息在儲(chǔ)存或傳輸過程中,常常會(huì)有不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)的的缺陷入侵系統(tǒng),偷竊信息。信息加密的目的就是為了保護(hù)網(wǎng)絡(luò)信息安全,防止有心之人對于內(nèi)網(wǎng)信息的竊取,就算竊取信息成功也難以將加密信息打開,從而保護(hù)網(wǎng)絡(luò)信息安全。就目前,我國的信息加密技術(shù)已經(jīng)走向成熟。

2.3病毒防范技術(shù)

病毒的防范技術(shù)主要包括三個(gè)方面,病毒預(yù)防、病毒檢測及病毒消除。病毒防御就是指確保計(jì)算機(jī)網(wǎng)絡(luò)沒有中毒時(shí)對計(jì)算機(jī)進(jìn)行監(jiān)控管理,讓病毒無法進(jìn)入計(jì)算機(jī)系統(tǒng)內(nèi)部。病毒檢測是指對計(jì)算機(jī)網(wǎng)絡(luò)本身作檢測,根據(jù)病毒的特點(diǎn)來判斷計(jì)算機(jī)網(wǎng)絡(luò)是否感染病毒。病毒消除時(shí)指使用殺毒軟件對計(jì)算機(jī)網(wǎng)絡(luò)中的病毒進(jìn)行查殺。

2.4加強(qiáng)網(wǎng)絡(luò)安全管理

計(jì)算機(jī)網(wǎng)絡(luò)的安全問題光靠技術(shù)層面的提高時(shí)不夠的,網(wǎng)絡(luò)安全技術(shù)與網(wǎng)絡(luò)安全管理相結(jié)合,才能使得整個(gè)網(wǎng)絡(luò)的安全得到保障。網(wǎng)絡(luò)安全問題,還需要制定一個(gè)合理的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度與策略,從制度層面去解決網(wǎng)絡(luò)安全問題。規(guī)范上網(wǎng)行為,不隨意訪問不明網(wǎng)站,建立網(wǎng)絡(luò)使用的規(guī)章制度。

3小結(jié)

雖然計(jì)算機(jī)網(wǎng)絡(luò)使用存在著很多的問題,但因其在生活、工作中的不可或缺性,人們不可避免的會(huì)使用到。只有維護(hù)好計(jì)算機(jī)網(wǎng)絡(luò)的安全,才能讓大眾更放心的使用計(jì)算機(jī)網(wǎng)絡(luò)。但是計(jì)算機(jī)網(wǎng)絡(luò)安全問題是很復(fù)雜的,只有對計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行深入的分析,才能從根本上解決網(wǎng)絡(luò)安全問題。

參考文獻(xiàn)

[1]胡啟立.中國信息化探索與實(shí)踐[M].北京:電子工業(yè)出版社,2005:(09).

[2]鹿璐.網(wǎng)絡(luò)安全中信息加密的應(yīng)用研究[J].2009:(07).

[3]徐安平.計(jì)算機(jī)網(wǎng)絡(luò)安全防御體系的構(gòu)建[J].中國新技術(shù)新產(chǎn)品,2009(09).

第7篇

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防范措施

計(jì)算機(jī)的廣泛應(yīng)用把人類帶入了一個(gè)全新的時(shí)代。網(wǎng)絡(luò)技術(shù)已經(jīng)全面地影響和改造著人們的生活。上網(wǎng)及網(wǎng)上辦公,網(wǎng)上處理業(yè)務(wù)等也已經(jīng)成為人們工作和生活不可缺少的一部分,其作用遠(yuǎn)遠(yuǎn)超出了人們的想象,網(wǎng)絡(luò)已經(jīng)深入到社會(huì)生活的各個(gè)方面。一旦計(jì)算機(jī)網(wǎng)絡(luò)受到攻擊而不能正常工作,甚至癱瘓,都會(huì)影響到我們的正常工作和生活,甚至影響到整個(gè)社會(huì)。因此計(jì)算機(jī)網(wǎng)絡(luò)安全問題是不容忽視的。如何更有效地保護(hù)重要信息數(shù)據(jù),提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為所有計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用必須考慮和必須解決的一個(gè)重要問題。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全的基本涵義

網(wǎng)絡(luò)安全從本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全,指網(wǎng)絡(luò)系統(tǒng)中流動(dòng)和保存的數(shù)據(jù)不被泄露、破壞、甚至更改,確保系統(tǒng)能連續(xù)正常的工作。從廣義上說是指利用網(wǎng)絡(luò)安全技術(shù)保護(hù)好網(wǎng)絡(luò)環(huán)境中的數(shù)據(jù)從而確保這些數(shù)據(jù)的保密性、完整性及可使用性。計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面,物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及設(shè)施免于破壞、丟失等意外情況。邏輯安全則是指信息的安全性、完整性及保密性。ISO則認(rèn)為計(jì)算機(jī)網(wǎng)絡(luò)安全是指:“保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件,軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)正常有序。”

二、 計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要威脅

1.自然災(zāi)害。計(jì)算機(jī)信息系統(tǒng)其實(shí)是一個(gè)機(jī)器一般很容易受到自然災(zāi)害及環(huán)境的影響,比如溫度,濕度,污染等。我們很多計(jì)算機(jī)所在的地方都沒有防震、防水、避雷、防電磁泄露或干擾等措施,接地系統(tǒng)也疏于周到考慮,所以抵御自然災(zāi)害和意外事故的能力較差。日常工作我們也會(huì)因?yàn)橥蝗粩嚯妼?dǎo)致設(shè)備損壞或者是數(shù)據(jù)丟失。

2.人為的無意失誤。像有時(shí)的安全配置不當(dāng)會(huì)造成安全漏洞,用戶口令選擇不慎或者是用戶將自己的帳號(hào)轉(zhuǎn)借他人或與別人共享等都會(huì)對網(wǎng)絡(luò)安全帶來威脅。我們都知道防火墻主要目的是保護(hù)網(wǎng)絡(luò)免遭受外界因素的干擾和破壞。但如果有人關(guān)閉了防火墻又或者是為了避開防火墻服務(wù)器的額外認(rèn)證,進(jìn)行直接的PPP連接,就會(huì)使防火墻失去保護(hù)作用。這樣也就對網(wǎng)絡(luò)失去的保護(hù)作用,是網(wǎng)絡(luò)處于危險(xiǎn)狀態(tài)了。

3.系統(tǒng)后門。系統(tǒng)后門是設(shè)計(jì)編程人員為了自便而設(shè)置的,一般是傳統(tǒng)安全工具難于考慮到的地方。但如果一旦后門洞開,其造成的后果將不堪設(shè)想。因?yàn)榉阑饓茈y考慮到這類安全問題,這類入侵行也就很難被防火墻發(fā)現(xiàn)。

4.黑客的威脅和攻擊。這也是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。因?yàn)榫W(wǎng)絡(luò)軟件不可能是百分之百無漏洞,這些漏洞恰恰是黑客進(jìn)行攻擊的首選目標(biāo)加上黑客的攻擊手段又在不斷地更新。然而安全工具的更新速度又往往跟不上節(jié)奏。所以一般當(dāng)安全工具剛發(fā)現(xiàn)并努力更正某方面的安全問題時(shí),其他的安全問題又出現(xiàn)了。因此,黑客總是可以使用最新的安全工具不知道的手段進(jìn)行攻擊。

5.只要有程序,就可能存在BUG。網(wǎng)絡(luò)軟件就目前而言是不可能做到百分之百完全無缺陷無漏洞的,因此這些漏洞和缺陷恰恰使黑客有機(jī)可乘。再加上幾乎每天都有新的BUG被發(fā)現(xiàn)和公布出來,程序設(shè)計(jì)者在修改已知的BUG的同時(shí)又可能使它產(chǎn)生了新的BUG。

6.垃圾郵件及計(jì)算機(jī)病毒。通常一些人會(huì)利用電子郵件發(fā)一些垃圾郵件,他們利用了電子郵件的公開性”和“可廣播性”強(qiáng)迫他人接受垃圾郵件。現(xiàn)在是計(jì)算機(jī)網(wǎng)絡(luò)飛速發(fā)展的時(shí)代也是黑客盛行的時(shí)代,網(wǎng)絡(luò)上常常出現(xiàn)這樣那樣的病毒,這些計(jì)算機(jī)病毒會(huì)使系統(tǒng)工作效率下降,甚至造成系統(tǒng)死機(jī)或毀壞。或者是使部分文件或全部數(shù)據(jù)丟失,甚至有可能會(huì)造成計(jì)算機(jī)主板等部件的損壞,造成計(jì)算機(jī)完全癱瘓。

三、 計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略

1.網(wǎng)絡(luò)病毒的防范。對于病毒我們要做到“先防后除”。一般的網(wǎng)絡(luò)病毒防范都使采用網(wǎng)絡(luò)防病毒軟件。一旦病毒入侵網(wǎng)絡(luò),軟件會(huì)立刻檢測到并把它清除掉。要做到更有效的防御病毒,我們應(yīng)該要安裝正版的殺毒軟件并養(yǎng)成定期查殺病毒的習(xí)慣,做到不登錄不明網(wǎng)站。

2.漏洞掃描系統(tǒng)。對于網(wǎng)絡(luò)安全我們首先要清楚網(wǎng)絡(luò)中存在的一些漏洞.因此我們就要尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。

3.更好的利用防火墻。防火墻是網(wǎng)絡(luò)安全的重要一環(huán)。我們要做到更好的利用防火墻將不允許的用戶與數(shù)據(jù)攔截在外,最大限度地阻止黑客隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。

4.采用入侵檢測系統(tǒng)。入侵檢測技術(shù)能夠更好的保證計(jì)算機(jī)系統(tǒng)的安全。它的設(shè)計(jì)與配置能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常現(xiàn)象。

總的來說,網(wǎng)絡(luò)安全不僅僅是技術(shù)問題,同時(shí)也是一個(gè)安全管理問題。我們必須綜合考慮安全因素,制定合理的目標(biāo)、技術(shù)方案和相關(guān)的配套法規(guī)等。世界上不存在絕對安全的網(wǎng)絡(luò)系統(tǒng),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。

參考文獻(xiàn):

[1]葛秀慧.計(jì)算機(jī)網(wǎng)絡(luò)安全管理[M ].北京:清華大學(xué)出版社,2008.

[2]張琳,黃仙姣.淺談網(wǎng)絡(luò)安全技術(shù)[J].電腦知識(shí)與技術(shù),2006, (11).

第8篇

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防護(hù)措施

中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2012) 02-0000-02

Analysis of the Computer Network Security Technology

Tian Di

(Heilongjiang Airport Management Group,Ministry of Information Management,Harbin150079,China)

Abstract:In recent decades,the computer network to the development and progress of human society,a vast space,but also of information security hazards.Talk about computer network security,this paper first introduces the operation of the network system,insecurity,and then explore to solve computer network security protection technology.

Keywords:Computer networks;Network security;Protective measures

計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,對人們的生活產(chǎn)生了深刻的影響。人們對網(wǎng)絡(luò)的關(guān)注隨之增高。對于如何更加有效的利用網(wǎng)絡(luò)和提高網(wǎng)絡(luò)的安全性一直是一個(gè)重要的話題。網(wǎng)絡(luò)雖然是一個(gè)虛擬的社會(huì),但是卻面對著病毒、黑客、各種木馬等各種軟件的惡意攻擊,給社會(huì)帶了很大的損失。了解和掌握必要的網(wǎng)絡(luò)安全和防護(hù)技術(shù)已經(jīng)成為了提高網(wǎng)絡(luò)安全的重要措施。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全的定義

網(wǎng)絡(luò)安全是一門綜合性學(xué)科,它涉及到多種學(xué)科的多個(gè)方面。如計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)等。其主要是指網(wǎng)絡(luò)系統(tǒng)中的軟硬件及信息數(shù)據(jù)等收到保護(hù),使其不會(huì)被竊取、刪除或者修改。換言之,就是通過采用各種技術(shù)手段,保證網(wǎng)絡(luò)系統(tǒng)的正常安全運(yùn)行以及網(wǎng)絡(luò)數(shù)據(jù)的完整保密性和可用性。

二、計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全問題

計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)所面臨的安全問題主要體現(xiàn)在:首先,網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)遭受到的非法的修改、竊取、刪除;第二是各種非安全因素對計(jì)算機(jī)網(wǎng)絡(luò)中設(shè)備的攻擊,使之絮亂、癱瘓甚至設(shè)備得到損壞。之所以造成如此后果主要是以下幾個(gè)方面引起的。

首先,計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)和設(shè)備本身都存在一定的安全隱患。常用的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是一種混合型的結(jié)構(gòu),是集星型、總線型等幾種拓?fù)浣Y(jié)構(gòu)綜合而來的。在拓?fù)浣Y(jié)構(gòu)中每個(gè)節(jié)點(diǎn)使用的網(wǎng)絡(luò)設(shè)施如集線器、路由器、交換機(jī)等都存在著不同程度的安全隱患,再加上技術(shù)本身的限制條件,網(wǎng)絡(luò)設(shè)備的安全隱患等,這些都為網(wǎng)絡(luò)安全帶來隱患。

其次,操作系統(tǒng)所帶來的不安全性。操作系統(tǒng)是建立在計(jì)算機(jī)硬件結(jié)構(gòu)接口的基礎(chǔ)上為用戶使用的軟件。計(jì)算機(jī)上的各種應(yīng)用都需要在操作系統(tǒng)上運(yùn)行,操作系統(tǒng)為應(yīng)用軟件提供運(yùn)行平臺(tái),一個(gè)好測操作系統(tǒng)能夠很好的保障軟件信息的保密性、完整性和可靠性。而網(wǎng)絡(luò)系統(tǒng)的安全性與網(wǎng)絡(luò)當(dāng)中各計(jì)算機(jī)主機(jī)系統(tǒng)的安全性是密切相關(guān)的。操作系統(tǒng)如果存在一些缺陷和漏洞,就容易成為黑客攻擊的突破口。因此,操作系統(tǒng)是否安全是計(jì)算機(jī)網(wǎng)絡(luò)整體安全的基礎(chǔ)。

第三,計(jì)算機(jī)病毒泛濫。每個(gè)人在使用電腦的時(shí)候,都會(huì)受到病毒的威脅。它可以影響到計(jì)算機(jī)的性能,也可使計(jì)算機(jī)系統(tǒng)崩潰,導(dǎo)致數(shù)據(jù)的丟失。因?yàn)樗梢越柚谟?jì)算機(jī)自身資源進(jìn)行惡性復(fù)制,嚴(yán)重影響計(jì)算機(jī)軟硬件的正常運(yùn)行,破壞計(jì)算機(jī)數(shù)據(jù)。在目前狀況下,特別市一些電子郵件病毒,它不僅可以毀壞郵箱,而且還可以在計(jì)算機(jī)中安裝木馬病毒或者破壞程序,導(dǎo)致計(jì)算機(jī)中的資料泄露丟失等。

第四,黑客對計(jì)算機(jī)網(wǎng)絡(luò)的攻擊。黑客已經(jīng)成為危害網(wǎng)絡(luò)安全的最重要的因素之一。計(jì)算機(jī)網(wǎng)絡(luò)中所謂的黑客,就是用自己所學(xué)習(xí)的計(jì)算機(jī)方面的知識(shí),專門對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行破壞,甚至是竊取商業(yè)、政治、軍事秘密、竊取金錢、轉(zhuǎn)移資金等利用計(jì)算機(jī)網(wǎng)絡(luò)犯罪的一類人。即是通過自己編寫或者其他的病毒工具檢測網(wǎng)絡(luò)系統(tǒng)中的漏洞,隨之進(jìn)行對網(wǎng)絡(luò)發(fā)動(dòng)攻擊,黑客的這種行為對計(jì)算機(jī)網(wǎng)絡(luò)的安全造成了很大的威脅。

三、計(jì)算機(jī)安全中的防護(hù)技術(shù)

為防止計(jì)算網(wǎng)絡(luò)不受到破壞,可以采用的防護(hù)技術(shù)有以下幾個(gè)方面。

(一)加密技術(shù)的介紹。所謂加密,就是依據(jù)某種算法把計(jì)算機(jī)中的數(shù)據(jù)信息,轉(zhuǎn)換成表面上不可識(shí)別的密文,在此基礎(chǔ)上對信息存儲(chǔ)或者傳輸。對于加密的數(shù)據(jù),只有知道相應(yīng)的密碼才能讀出數(shù)據(jù)中原來的內(nèi)容。這樣就很好的保證了數(shù)據(jù)的機(jī)密性。使用加密技術(shù)的前提是,使用者要明白加密技術(shù)的算法并且能夠有效管理加密文件的密碼。

加密的算法大體上可以分為對稱加密和非對稱加密算法所謂對稱加密算法就是在計(jì)算機(jī)文件使用加密技術(shù)時(shí),對其進(jìn)行加密、解密的密碼是相同改的,這種方面的優(yōu)點(diǎn)是加密、解密速度快、加密強(qiáng)度高。非對稱加密算法在加密和解密使用的密碼是不同的,這種算法具有數(shù)據(jù)安全度高,密碼不易被破解的優(yōu)點(diǎn)。在加密的過程中,具體使用哪種,視自己愛好而定。

(二)防火墻技術(shù)的使用。防火墻技術(shù)是目前最廣泛使用的一種技術(shù)。防火墻技術(shù)是計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)安全的屏障,通過控制網(wǎng)絡(luò)間的訪問達(dá)到防止外部非法行為進(jìn)入內(nèi)部網(wǎng)絡(luò),從而能夠高效的保護(hù)內(nèi)網(wǎng)資源。防火墻是計(jì)算機(jī)軟硬件的結(jié)合體。它主要是通過檢測數(shù)據(jù)包中的各種地址信息,并且判斷這些信息是否和預(yù)先設(shè)定的訪問控制規(guī)則想匹配,數(shù)據(jù)包只有在訪問控制規(guī)則和檢測的信息相匹配的情況下才會(huì)進(jìn)行傳輸。現(xiàn)在市場上最為常見的是狀態(tài)檢測防火墻,也就是所謂的深度過濾防火墻。但是所有的防火墻技術(shù)都有一個(gè)缺陷,即無法防止網(wǎng)絡(luò)內(nèi)部使用者所帶來的威脅,甚至已經(jīng)感染病毒的文件程序等在防火墻技術(shù)下也能夠被傳送,所以,防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)上還存在著一定的缺陷。

(三)防病毒技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中應(yīng)用。病毒預(yù)防技術(shù)、病毒檢測技術(shù)和病毒消除技術(shù)是防病毒技術(shù)主要的幾個(gè)方面。所謂病毒預(yù)防技術(shù),就是通過某種手段對計(jì)算機(jī)中的文件、數(shù)據(jù)等信息做到實(shí)時(shí)的檢測、監(jiān)控,在防止病毒入侵上掌握主動(dòng)權(quán),從而達(dá)到組織病毒擴(kuò)散以及其對計(jì)算機(jī)數(shù)據(jù)的損壞。病毒檢測技術(shù)主要是利用檢測網(wǎng)絡(luò)系統(tǒng)中的病毒和計(jì)算機(jī)中文件的特性來達(dá)到檢測病毒的目的。病毒消除技術(shù)是計(jì)算機(jī)系統(tǒng)中的病毒感染其中文件的逆過程。病毒消除技術(shù)主要通過對病毒的分析,安裝網(wǎng)絡(luò)版殺毒軟件,殺滅消除病毒。

(四)入侵檢測技術(shù)。所謂入侵檢測,它是一種對網(wǎng)絡(luò)傳輸所進(jìn)行的實(shí)時(shí)監(jiān)控,在網(wǎng)絡(luò)傳輸中如何發(fā)現(xiàn)可以文件就發(fā)出警報(bào)或者采取主動(dòng)防御措施,從而使網(wǎng)絡(luò)病毒無法侵入用戶系統(tǒng),來防止信息的丟失或者竊取刪除等。網(wǎng)絡(luò)入侵檢測是一種積極主動(dòng)的安全防御技術(shù),只對數(shù)據(jù)信息進(jìn)行監(jiān)聽,對數(shù)據(jù)不過濾,不會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)的性能。

(五)漏洞掃描技術(shù)。所謂漏洞掃描技術(shù),是自動(dòng)檢測遠(yuǎn)端或者本地計(jì)算機(jī)主機(jī)安全脆弱點(diǎn)的技術(shù)。這種技術(shù)是通過查詢TCP/IP端口、記錄目標(biāo)的相應(yīng),并且收集某些特定項(xiàng)目的有用信息來達(dá)到保證信息安全的目的。它的具體實(shí)現(xiàn)是通過安全掃描程序?qū)崿F(xiàn)的。安全掃描程序可以對系統(tǒng)代碼進(jìn)行反復(fù)的獲取、編譯、運(yùn)行,對檢測到的大量數(shù)據(jù)進(jìn)行分析,可以快速的在較大范圍內(nèi)發(fā)現(xiàn)系統(tǒng)的薄弱環(huán)節(jié)。

(六)提高網(wǎng)絡(luò)安全意識(shí),加強(qiáng)網(wǎng)絡(luò)安全管理力度。首先,加強(qiáng)法律監(jiān)管。目前我國有關(guān)互聯(lián)網(wǎng)的法律法規(guī)比較欠缺,相關(guān)部門應(yīng)該根據(jù)網(wǎng)絡(luò)體系的結(jié)構(gòu)和網(wǎng)絡(luò)安全的特點(diǎn),建立完善的網(wǎng)絡(luò)應(yīng)急體系,從而為網(wǎng)絡(luò)安全難題提供法律依據(jù)。其次,加快對網(wǎng)絡(luò)安全構(gòu)架的建設(shè)。一個(gè)完善的網(wǎng)絡(luò)安全構(gòu)架,不但可以從技術(shù)方面保障網(wǎng)絡(luò)系統(tǒng)的安全,而且無形中加強(qiáng)了對網(wǎng)絡(luò)安全問題的監(jiān)管,從而可以為網(wǎng)絡(luò)用戶創(chuàng)造一個(gè)好的網(wǎng)絡(luò)環(huán)境,減少網(wǎng)絡(luò)安全事故的發(fā)生。再次,網(wǎng)絡(luò)用戶的安全意識(shí)噬待提高。在實(shí)際生活中,很多網(wǎng)絡(luò)事故的發(fā)生,很大程度上都是網(wǎng)絡(luò)用戶自身的網(wǎng)絡(luò)安全意思過低,對一些不明文件缺乏警惕性,使的一些病毒進(jìn)入電腦,進(jìn)而造成了計(jì)算機(jī)中數(shù)據(jù)的丟失甚至經(jīng)濟(jì)上的損失。所以,用戶應(yīng)該提高警惕性,對一些不確定的郵件等不要擅自打開,同時(shí)在電腦上安裝殺毒軟件和防護(hù)墻,并且定期對電腦進(jìn)行掃描,使一些病毒無機(jī)可乘。同時(shí),也要對自己電腦上的文件進(jìn)行加密,備份,防止數(shù)據(jù)等的丟失。從而言之,網(wǎng)絡(luò)用戶一定要注意提高自己的網(wǎng)絡(luò)安全意識(shí),豐富自己的網(wǎng)絡(luò)安全知識(shí),這樣才能夠避免由于網(wǎng)絡(luò)安全事故造成的損失。

檢測方法可以分為兩種異常檢測和誤用檢測。異常檢測的途徑為計(jì)算機(jī)網(wǎng)絡(luò)根據(jù)用戶或者計(jì)算機(jī)資源的非正常情況,檢測出網(wǎng)絡(luò)病毒等的入侵。這種方法受到的限制較少,即通用性強(qiáng),所以可以檢測出從未出現(xiàn)過的攻擊方式。當(dāng)然,異常檢測也有局限性,即不能對系統(tǒng)的整體進(jìn)行掃描,導(dǎo)致這種方式的誤碼率較高。但是誤用檢測的誤警率就比較低而且反應(yīng)也很快,前提是必須要通過病毒入侵方式建立各種入侵模型。這種方式主要是檢測已知的入侵方式。

四、結(jié)論

網(wǎng)絡(luò)安全的重要性隨著網(wǎng)絡(luò)時(shí)代的發(fā)展,越來越受到人們的重視。截止到目前,我國對網(wǎng)絡(luò)安全系統(tǒng)中的信息安全也經(jīng)歷了幾個(gè)階段,總的來說就是通信保密階段和對網(wǎng)絡(luò)數(shù)據(jù)的保護(hù)階段,但是對網(wǎng)絡(luò)信息安全的研究還處在發(fā)展階段,基本上還不能夠阻止網(wǎng)絡(luò)安全事故的發(fā)生。所以目前,大多數(shù)網(wǎng)絡(luò)用戶在防止網(wǎng)絡(luò)安全事故發(fā)生方面采用的還是對計(jì)算機(jī)設(shè)置防火墻,或者使用殺毒軟件。但是,網(wǎng)絡(luò)安全也關(guān)系到很多層面的社會(huì)問題而不僅僅是關(guān)系到技術(shù)問題。所以,為了防止網(wǎng)絡(luò)系統(tǒng)中數(shù)據(jù)的完整和保密性,也要加強(qiáng)對電腦網(wǎng)絡(luò)使用者進(jìn)行網(wǎng)絡(luò)安全方面的教育,使各個(gè)使用者意識(shí)到網(wǎng)絡(luò)安全的重要性,使之在使用網(wǎng)絡(luò)的過程中,注意對自己系統(tǒng)中信息的保密,對一些未知郵件等提高警惕,防止由于個(gè)人疏忽造成的損失。

參考文獻(xiàn):

[1]林建平.計(jì)算機(jī)網(wǎng)絡(luò)安全防控策略的若干分析田[J].山西廣播電視大學(xué)學(xué)報(bào),2006,6

[2]任紅衛(wèi),鄧飛其.計(jì)算機(jī)網(wǎng)絡(luò)安全主要問題與對策田[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2004,9

[3]張曉薇.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全的影響因素與保證措施[J].黑龍江科技信息,2009,36

[4]安錄平.試述計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)[J].黑龍江科技信息,2009,36

第9篇

【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)安全;防范策略

隨著計(jì)算機(jī)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們學(xué)習(xí)、工作、生活中不可缺少的工具。但是由于網(wǎng)絡(luò)本身具有開放性、互聯(lián)性、連接方式的多樣性及終端分布的不均勻性,再加上本身技術(shù)弱點(diǎn)和人為疏忽的存在,計(jì)算機(jī)網(wǎng)絡(luò)在給人們帶來方便的同時(shí)也給一些犯罪分子帶來了可乘之機(jī)。比方說企業(yè)核心技術(shù)的泄露,商業(yè)機(jī)密被竊取,銀行卡金額被盜等等。因此私有數(shù)據(jù)的安全已經(jīng)成為人們非常關(guān)注的問題,計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略的研究和實(shí)施是網(wǎng)絡(luò)化發(fā)展的必然趨勢。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的含義

網(wǎng)絡(luò)安全從其本質(zhì)上講就是保護(hù)計(jì)算機(jī)客戶網(wǎng)絡(luò)上的信息安全及利益等。從狹義的角度上看,網(wǎng)絡(luò)系統(tǒng)本身的硬件設(shè)施、軟件設(shè)施以及系統(tǒng)中的數(shù)據(jù)不會(huì)因?yàn)榕既坏幕蛘咂渌馔獾脑蚨黄茐摹⒏幕蛐孤丁6谙到y(tǒng)連續(xù)可靠的正常運(yùn)行中,網(wǎng)絡(luò)服務(wù)不會(huì)中斷,同時(shí)保護(hù)計(jì)算機(jī)用戶的利益不被侵害。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題

計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括保密、完整、可用、可控、審查5個(gè)方面。其實(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)是一門綜合學(xué)科,因?yàn)樗粌H涉及到網(wǎng)絡(luò)系統(tǒng)的本身,同時(shí)它也是涉及到信息安全技術(shù)、信息論、應(yīng)用數(shù)學(xué)、通信技術(shù)等多方面的知識(shí)。另外系統(tǒng)本身的錯(cuò)誤使用以及使用人員的方法不當(dāng)?shù)龋矔?huì)加劇計(jì)算機(jī)網(wǎng)絡(luò)安全方面問題的嚴(yán)重性。主要表現(xiàn)在以下幾個(gè)方面。

(一)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身存在的問題

在計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題上,計(jì)算機(jī)本身的網(wǎng)絡(luò)系統(tǒng)中存在著一定的系統(tǒng)漏洞。它將會(huì)對網(wǎng)絡(luò)安全造成巨大的威脅,同時(shí)也對計(jì)算機(jī)網(wǎng)絡(luò)客戶的資料信息造成巨大的損失。同時(shí),它也會(huì)在系統(tǒng)程序處理文件和同步方面存在問題,在程序處理的過程中,它可能存在一個(gè)機(jī)會(huì)窗口使攻擊者能夠強(qiáng)加外部的影響。從而影響程序的正常運(yùn)行。

(二)存在于網(wǎng)絡(luò)外部的問題主要包括

黑客的威脅和攻擊、計(jì)算機(jī)病毒的侵害以及間諜軟件的威脅和隱患等。首先,在黑客的威脅和攻擊這一方面,黑客除了擁有極為 熟悉的網(wǎng)絡(luò)知識(shí)外,還能極為熟練的運(yùn)用各種計(jì)算機(jī)技術(shù)和軟件工具。其次是通過郵件傳播病毒,現(xiàn)在電子郵件系統(tǒng)已經(jīng)是辦公自動(dòng)化系統(tǒng)的基本要求,一些人通過垃圾郵件和病毒郵件進(jìn)行病毒傳播。雖然隨著計(jì)算機(jī)應(yīng)用的發(fā)展,現(xiàn)在郵件系統(tǒng)的功能和技術(shù)已經(jīng)比較成熟,但是仍然避免不了垃圾郵件和病毒郵件的傳送。并且它已經(jīng)成為一個(gè)全球性的問題,它對人們的影響不僅表現(xiàn)在時(shí)間上,而且也影響了安全,占用大量的網(wǎng)絡(luò)資源,使得正常的業(yè)務(wù)動(dòng)作變得緩慢。

(三)網(wǎng)絡(luò)系統(tǒng)管理制度存在的問題

除上述問題之外,在網(wǎng)絡(luò)系統(tǒng)管理制度上也存在著一定的安全問題。首先,由于工作人員的疏忽而造成網(wǎng)絡(luò)系統(tǒng)安全受到威脅。由于工作人員對計(jì)算機(jī)的工作性能以及對計(jì)算機(jī)的正常規(guī)章制度不熟悉等問題,經(jīng)常導(dǎo)致計(jì)算機(jī)出現(xiàn)錯(cuò)誤的程序,從而造成信息的無意泄露。其次,工作人員的故意泄露。在當(dāng)今社會(huì)中,一些信息工作人員經(jīng)常會(huì)為了一己之私而致客戶的信息于不顧,在對網(wǎng)絡(luò)安全破壞的同時(shí),也使計(jì)算機(jī)的信息系統(tǒng)、數(shù)據(jù)庫內(nèi)的重要秘密泄露,甚至?xí)延?jì)算機(jī)保密系統(tǒng)的文件、資料向外提供,對計(jì)算機(jī)的網(wǎng)絡(luò)安全問題產(chǎn)生了嚴(yán)重的威脅。

(四)數(shù)據(jù)加密技術(shù)

在計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際運(yùn)行中,所有的應(yīng)用系統(tǒng)無論提供何種服務(wù),其基礎(chǔ)運(yùn)行都想通過數(shù)據(jù)的傳輸。因此,數(shù)據(jù)的安全是保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的核心。數(shù)據(jù)加密的基本過程是按某種算法,對原來為明文的文件或數(shù)據(jù)進(jìn)行處理,使其成為不可讀的一段代碼,通常稱為“密文”,使其只能在輸入相應(yīng)的密鑰之后才能顯示出本來內(nèi)容,通過這樣的途徑來達(dá)到保護(hù)數(shù)據(jù)不被非法人竊取、閱讀的目的。

三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范策略

在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,如果想徹底清除網(wǎng)絡(luò)病毒,僅采用單一的方法基本可以說是沒有任何實(shí)際意義,必須根據(jù)需要選擇與網(wǎng)絡(luò)適合的全方位的防范策略。

(一)要養(yǎng)成良好的使用電腦的習(xí)慣

盡量不要使用盜版軟件,因?yàn)榇蟛糠直I版軟件存在安全漏洞,很容易染上病毒,另外上網(wǎng)時(shí)要訪問可靠的網(wǎng)站,下載文件時(shí)首先要進(jìn)行病毒掃描,確保無病毒后再進(jìn)行下載,對一些重要數(shù)據(jù)要隨時(shí)進(jìn)行備份。

(二)設(shè)置系統(tǒng)對用戶身份證明的核查

也就是說對用戶是否具有它所請求的資源的存儲(chǔ)使用權(quán)進(jìn)行查明,這就是身份認(rèn)證技術(shù)。因?yàn)楝F(xiàn)在黑客或木馬程序從網(wǎng)上截獲密碼的事件越來越多,用戶關(guān)鍵信息被竊取的情況也越來越多,而身份認(rèn)證恰恰可以解決用戶的物理身份和數(shù)字身份的一致性問題,給其他安全技術(shù)提供權(quán)限管理的依據(jù)。

(三)入侵檢測

入侵檢測就是對網(wǎng)絡(luò)入侵行為進(jìn)行檢測,入侵檢測技術(shù)屬于一種積極主動(dòng)地安全保護(hù)技術(shù),它對內(nèi)部攻擊、外部攻擊以及誤操作都提供了實(shí)時(shí)保護(hù)。入侵檢測一般采用誤用檢測技術(shù)和異常監(jiān)測技術(shù)。1)誤用檢測技術(shù)。這種檢測技術(shù)是假設(shè)所有的入侵者的活動(dòng)都能夠表達(dá)為征或模式,對已知的入侵行為進(jìn)行分析并且把相應(yīng)的特征模型建立出來,這樣就把對入侵行為的檢測變成對特征模型匹配的搜索,如果與已知的入侵特征匹配,就斷定是攻擊,否則,便不是。2)異常檢測技術(shù)。異常檢測技術(shù)假設(shè)所有入侵者活動(dòng)都與正常用戶的活動(dòng)不同,分析正常用戶的活動(dòng)并且構(gòu)建模型,把所有不同于正常模型的用戶活動(dòng)狀態(tài)的數(shù)量統(tǒng)計(jì)出來,如果此活動(dòng)與統(tǒng)計(jì)規(guī)律不相符,則表示可以是入侵行為。

總之計(jì)算機(jī)網(wǎng)絡(luò)給人們的學(xué)習(xí)、工作、生活帶來方便的同 時(shí)也帶來的許多安全隱患,人們只有提高自己的防范意識(shí),養(yǎng)成良好的使用計(jì)算機(jī)的習(xí)慣,多掌握一些有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全方面的知識(shí),這樣就能針對不同隱患采取一定的措施來進(jìn)行自我保護(hù)。也能讓計(jì)算機(jī)網(wǎng)絡(luò)更好的服務(wù)于我們的學(xué)習(xí)、工作和生活。

【參考文獻(xiàn)】

[1]王燁興.網(wǎng)絡(luò)安全管理——實(shí)名認(rèn)證系統(tǒng)[J].煤炭技術(shù),2011,(12).

[2]胡瑞卿,田杰榮.關(guān)于網(wǎng)絡(luò)安全防護(hù)的幾點(diǎn)思考[J].電腦知識(shí)與技術(shù),2008,(16).

[3]趙威.計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)與發(fā)展[J].煤炭技術(shù),2011,(10).

第10篇

1.1計(jì)算機(jī)病毒的侵襲

國家相關(guān)部門針對計(jì)算及網(wǎng)絡(luò)安全問題頒布了有關(guān)的規(guī)定,規(guī)定中對計(jì)算機(jī)病毒給出了準(zhǔn)確的定義。計(jì)算機(jī)病毒主要隱藏于計(jì)算機(jī)程序當(dāng)中,是通過人為編寫的一種病毒程序,能鞏固對計(jì)算機(jī)系統(tǒng)進(jìn)行入侵、破壞。計(jì)算機(jī)被病毒感染后,系統(tǒng)中的程序、信息與文件等會(huì)遭到復(fù)制、損壞、刪除等,直接致使計(jì)算機(jī)無法進(jìn)行正常工作。計(jì)算機(jī)病毒還具有超強(qiáng)的破壞性與自我修復(fù)能力的特性。病毒主要依靠網(wǎng)絡(luò)作為傳播途徑,而且計(jì)算機(jī)被病毒感染后,如果不使用針對性的殺毒軟件,則病毒很難被消滅。

1.2人為性因素致使的安全問題

人為因素也是引發(fā)計(jì)算機(jī)網(wǎng)絡(luò)安全問題的方式之一,主要是由于操控者的不當(dāng)操作,系統(tǒng)設(shè)置不嚴(yán)密,相關(guān)操作口令的泄漏,除此之外,臨時(shí)性文件未被及時(shí)處理并被黑客盜取等,此類問題均會(huì)對網(wǎng)絡(luò)安全產(chǎn)生一定的安全隱患,網(wǎng)絡(luò)使用人員操作水平與安全知識(shí)不足都是引起計(jì)算機(jī)安全問題的主要因素。最后,計(jì)算機(jī)信息管理的安全制度還不完善,國家有關(guān)部門對網(wǎng)絡(luò)監(jiān)管力度不到位等,都會(huì)導(dǎo)致網(wǎng)絡(luò)安全存在隱患[1]。

1.3計(jì)算機(jī)系統(tǒng)中存在的相應(yīng)安全漏洞

系統(tǒng)的安全漏洞通常是指計(jì)算機(jī)在軟硬件與協(xié)議或系統(tǒng)安全策略存在的缺陷,導(dǎo)致黑客可以未經(jīng)授權(quán)對系統(tǒng)進(jìn)行訪問與修改、破壞。目前,計(jì)算機(jī)常見操作系統(tǒng)主要由系統(tǒng)與Macos等,盡管系統(tǒng)完善度良好,但還是會(huì)存在系統(tǒng)漏洞問題。當(dāng)用戶使用各類軟件時(shí),由于軟件設(shè)計(jì)缺陷,極其受到病毒攻擊與黑客的非法訪問與入侵,使計(jì)算網(wǎng)絡(luò)安全遭受威脅。

2計(jì)算機(jī)網(wǎng)絡(luò)安全管理的合理策略

2.1注重計(jì)算機(jī)網(wǎng)絡(luò)病毒的查殺與防護(hù)

伴隨著計(jì)算機(jī)技術(shù)的廣泛應(yīng)用,病毒的侵襲帶給計(jì)算機(jī)網(wǎng)絡(luò)嚴(yán)重的不良影響,使很多企業(yè)與機(jī)構(gòu)蒙受了極大的經(jīng)濟(jì)損失。基于防控與查殺計(jì)算機(jī)病毒的目的,需要對所使用的計(jì)算機(jī)設(shè)備安裝合適的殺毒軟件。對于企業(yè)而言,做好定期的計(jì)算機(jī)全盤查毒與殺毒十分關(guān)鍵,能夠謹(jǐn)防病毒的侵襲。通常而言,利用病毒軟件,能夠掃描與查殺系統(tǒng)的重要部位,一旦查出相應(yīng)的病毒,則應(yīng)該立即予以清除。如此,使計(jì)算機(jī)始終處于保護(hù)的狀態(tài)之下,降低計(jì)算機(jī)病毒的危害影響。實(shí)際上,很多局域網(wǎng)環(huán)境同樣應(yīng)該裝設(shè)防病毒軟件,并予以科學(xué)掃描殺毒。此外,還應(yīng)該及時(shí)更新相應(yīng)的殺毒軟件,完成版本的更新處理,發(fā)揮出對計(jì)算機(jī)安全的保護(hù)作用[2]。

2.2提升計(jì)算機(jī)網(wǎng)絡(luò)安全重視度并完善安全管理制度

針對人為性因素導(dǎo)致的計(jì)算機(jī)網(wǎng)絡(luò)安全問題,需要提升計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重視度,并且逐步構(gòu)建較為完善的安全管理制度,使得計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員的操作變得更加規(guī)范,為后續(xù)的網(wǎng)絡(luò)安全防護(hù)與監(jiān)督奠定良好的基礎(chǔ)。具體來說,需要有關(guān)機(jī)構(gòu)人員做到下述幾點(diǎn):第一,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的宣傳與推廣,使得廣大民眾相應(yīng)的安全意識(shí)獲得提升,切記不能隨便點(diǎn)擊來自陌生人傳送的網(wǎng)絡(luò)鏈接,并且抵制一些不良網(wǎng)站的登錄,在使用網(wǎng)絡(luò)的過程中,不隨便進(jìn)行個(gè)人信息的注冊與公開,以免泄露相應(yīng)的隱私,導(dǎo)致個(gè)人的生命財(cái)產(chǎn)安全受到威脅。第二,應(yīng)該逐步健全計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,使得具體的安全防護(hù)工作的內(nèi)容與職責(zé)得以清晰化,并全面落實(shí),讓不同崗位的人員均可以確定與掌握自身的職能和義務(wù)。同時(shí),進(jìn)一步加強(qiáng)對有關(guān)監(jiān)督與獎(jiǎng)懲制度的健全,從而使計(jì)算機(jī)網(wǎng)絡(luò)安全管控人員的工作積極性得到提升,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全的同時(shí),發(fā)揮出不同崗位工作人員的作用。

2.3合理安裝相應(yīng)的防護(hù)墻

眾所周知,計(jì)算機(jī)網(wǎng)絡(luò)安全問題成為當(dāng)前計(jì)算機(jī)應(yīng)用與發(fā)展過程中的重大阻礙。為了確保計(jì)算機(jī)網(wǎng)絡(luò)的安全性,使其可以穩(wěn)定運(yùn)行并發(fā)揮出的相應(yīng)的功能和作用,針對計(jì)算機(jī)系統(tǒng)容易出現(xiàn)的安全漏洞,需要在計(jì)算機(jī)當(dāng)中合理安裝相應(yīng)的防火墻,發(fā)揮出應(yīng)有的保護(hù)作用[3]。而通過采取構(gòu)建防火墻的手段,如同使計(jì)算機(jī)處于堅(jiān)硬的壁壘當(dāng)中,讓外部所有對計(jì)算機(jī)可能構(gòu)成安全威脅的文件和數(shù)據(jù)信息均被攔截在外,達(dá)到謹(jǐn)防其對計(jì)算機(jī)產(chǎn)生不良影響的目的。實(shí)際上,利用防火墻技術(shù)中的諸多優(yōu)勢,不僅確保計(jì)算機(jī)網(wǎng)絡(luò)功能的正常發(fā)揮,而且始終使其處于安全的狀態(tài)之下。對于計(jì)算機(jī)的防火墻而言,擁有很多不同的類型,其中以與過濾防火墻是最為常見的,通過結(jié)合相應(yīng)客戶的實(shí)際需要,選擇適合的防火墻,以便逐漸系統(tǒng)對計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)體系。

3結(jié)語

從此次研究的闡述與分析當(dāng)中可知,深入探討和分析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及管理對策十分必要,具有重要的意義。本文通過分析常見的計(jì)算機(jī)網(wǎng)絡(luò)安全問題,據(jù)此提出了幾點(diǎn)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的合理策略:注重計(jì)算機(jī)網(wǎng)絡(luò)病毒的查殺與防護(hù)、提升計(jì)算機(jī)網(wǎng)絡(luò)安全重視度并完善安全管理制度、合理安裝相應(yīng)的防護(hù)墻。望此次研究的內(nèi)容與結(jié)果,可以獲得計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)工作人員的重視,并從中得到一定的借鑒與幫助,從而不斷推動(dòng)我國計(jì)算機(jī)網(wǎng)絡(luò)安全管理優(yōu)化與改革的進(jìn)程。

參考文獻(xiàn)

[1]劉斌.計(jì)算機(jī)網(wǎng)絡(luò)安全問題的分析與探討[J].環(huán)球市場,2016,22(13):175-176.

第11篇

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) ;安全 ;防范

計(jì)算機(jī)網(wǎng)絡(luò)的普及和網(wǎng)絡(luò)技術(shù)的發(fā)展深刻地改變了傳統(tǒng)的生產(chǎn)、經(jīng)營、管理和生活方式,計(jì)算機(jī)網(wǎng)絡(luò)的開放和自由,在大大增強(qiáng)信息服務(wù)靈活性的同時(shí),也帶來了眾多安全隱患,黑客和反黑客、破壞和反破壞的斗爭愈演愈烈,不僅影響了網(wǎng)絡(luò)穩(wěn)定運(yùn)行和用戶的正常使用,造成重大經(jīng)濟(jì)損失,而且還可能威脅到國家安全。如何更有效地保護(hù)重要的信息數(shù)據(jù)、提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為影響一個(gè)國家的政治、經(jīng)濟(jì)、軍事和人民生活的重大關(guān)鍵問題。本文通過深入分析網(wǎng)絡(luò)安全面臨的挑戰(zhàn)及攻擊的主要方式,從管理和技術(shù)兩方面就加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全提出針對性建議。

一、影響網(wǎng)絡(luò)安全的主要因素

(一)人為的無意失誤

如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識(shí)不強(qiáng),口令選擇不慎,將自己的帳號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)給網(wǎng)絡(luò)安全帶來威脅。

(二)內(nèi)部網(wǎng)用戶的惡意攻擊

這也是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計(jì)算機(jī)犯罪都屬于這種情況,此類攻擊又可以分為兩種:一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一類是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可對計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。

(三)網(wǎng)絡(luò)軟件的漏洞和“后門”

任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因?yàn)榘踩胧┎煌晟疲瑳]有及時(shí)補(bǔ)上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護(hù)而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進(jìn)入系統(tǒng),后果不堪設(shè)想。

二、計(jì)算機(jī)網(wǎng)絡(luò)受攻擊的主要形式

計(jì)算機(jī)網(wǎng)絡(luò)被攻擊,主要有六種形式。①內(nèi)部竊密和破壞。內(nèi)部人員有意或無意的泄密、更改記錄信息或者破壞網(wǎng)絡(luò)系統(tǒng)。②截收信息。攻擊者可能通過搭線或在電磁輻射的范圍內(nèi)安裝截收裝置等方式,截獲機(jī)密信息或通過對信息流和流向、通信頻度和長度等參數(shù)的分析,推出有用的信息。③非法訪問。指未經(jīng)授權(quán)使用網(wǎng)絡(luò)資源或以未授權(quán)的方式使用網(wǎng)絡(luò)資源,主要包括非法用戶進(jìn)入網(wǎng)絡(luò)或系統(tǒng)進(jìn)行違法操作和合法用戶以未授權(quán)的方式進(jìn)行操作。④利用TCP/IP協(xié)議上的某些不安全因素。目前廣泛使用TCP/IP協(xié)議存在大量安全漏洞,如通過偽造數(shù)據(jù)包進(jìn)行,指定源路由(源點(diǎn)可以指定信息包傳送到目的節(jié)點(diǎn)的中間路由)等方式,進(jìn)行APR欺騙和IP欺騙攻擊。⑤病毒破壞。利用病毒占用帶寬,堵塞網(wǎng)絡(luò),癱瘓服務(wù)器,造成系統(tǒng)崩潰或讓服務(wù)器充斥大量垃圾信息,導(dǎo)致數(shù)據(jù)性能降低。⑥其它網(wǎng)絡(luò)攻擊方式。包括破壞網(wǎng)絡(luò)系統(tǒng)的可用性,使合法用戶不能正常訪問網(wǎng)絡(luò)資源,拒絕服務(wù)甚至摧毀系統(tǒng),破壞系統(tǒng)信息的完整性,還可能冒充主機(jī)欺騙合法用戶,非法占用系統(tǒng)資源等。

三、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的對策措施

(一)加強(qiáng)網(wǎng)絡(luò)安全教育和管理

對工作人員結(jié)合機(jī)房、硬件、軟件、數(shù)據(jù)和網(wǎng)絡(luò)等各個(gè)方面安全問題,進(jìn)行安全教育,提高工作人員的安全觀念和責(zé)任心;加強(qiáng)業(yè)務(wù)、技術(shù)的培訓(xùn),提高操作技能;教育工作人員嚴(yán)格遵守操作規(guī)程和各項(xiàng)保密規(guī)定,防止人為事故的發(fā)生。同時(shí),要保護(hù)傳輸線路安全。對于傳輸線路,應(yīng)有露天保護(hù)措施或埋于地下,并要求遠(yuǎn)離各種輻射源,以減少各種輻射引起的數(shù)據(jù)錯(cuò)誤;線纜鋪設(shè)應(yīng)當(dāng)盡可能使用光纖,以減少各種輻射引起的電磁泄漏和對發(fā)送線路的干擾。要定期檢查連接情況,以檢測是否有搭線竊聽、非法外連或破壞行為。

(二)運(yùn)用網(wǎng)絡(luò)加密技術(shù)

網(wǎng)絡(luò)信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。加密數(shù)據(jù)傳輸主要有三種:①鏈接加密。在網(wǎng)絡(luò)節(jié)點(diǎn)間加密,在節(jié)點(diǎn)間傳輸加密的信息,傳送到節(jié)點(diǎn)后解密,不同節(jié)點(diǎn)間用不同的密碼。②節(jié)點(diǎn)加密。與鏈接加密類似,不同的只是當(dāng)數(shù)據(jù)在節(jié)點(diǎn)間傳送時(shí),不用明碼格式傳送,而是用特殊的加密硬件進(jìn)行解密和重加密,這種專用硬件通常放置在安全保險(xiǎn)箱中。③首尾加密。對進(jìn)入網(wǎng)絡(luò)的數(shù)據(jù)加密,然后待數(shù)據(jù)從網(wǎng)絡(luò)傳送出后再進(jìn)行解密。網(wǎng)絡(luò)的加密技術(shù)很多,在實(shí)際應(yīng)用中,人們通常根據(jù)各種加密算法結(jié)合在一起使用,這樣可以更加有效地加強(qiáng)網(wǎng)絡(luò)的完全性。網(wǎng)絡(luò)加密技術(shù)也是網(wǎng)絡(luò)安全最有效的技術(shù)之一。既可以對付惡意軟件攻擊,又可以防止非授權(quán)用戶的訪問。

(三)采用入侵檢測系統(tǒng)

入侵檢測技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常現(xiàn)象的技術(shù),是一種用于檢測計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。在入侵檢測系統(tǒng)中利用審計(jì)記錄,入侵檢測系統(tǒng)能夠識(shí)別出任何不希望有的活動(dòng),從而達(dá)到限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。在學(xué)校、政府機(jī)關(guān)、企事業(yè)網(wǎng)絡(luò)中采用入侵檢測技術(shù),最好采用混合入侵檢測,在網(wǎng)絡(luò)中同時(shí)采用基于網(wǎng)絡(luò)和基于主機(jī)的入侵檢測系統(tǒng),則會(huì)構(gòu)架成一套完整立體的主動(dòng)防御體系,有的入侵檢測設(shè)備可以同防火強(qiáng)進(jìn)行聯(lián)動(dòng)設(shè)置。

(四)Web,Email,BBS的安全監(jiān)測系統(tǒng)

在網(wǎng)絡(luò)的www服務(wù)器、Email服務(wù)器等中使用網(wǎng)絡(luò)安全監(jiān)測系統(tǒng),實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò),截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、Email、FTP、Telnet應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫。及時(shí)發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,及時(shí)向上級(jí)安全網(wǎng)管中 心報(bào)告,采取措施。

總之,網(wǎng)絡(luò)安全與網(wǎng)絡(luò)的發(fā)展戚戚相關(guān)。網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的工程,不能僅依靠、殺毒軟件、防火墻、漏洞檢測等等硬件設(shè)備的防護(hù),還要意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個(gè)人機(jī)系統(tǒng),安全保護(hù)的對象是計(jì)算機(jī) ,而安全保護(hù)的主體則是人,應(yīng)重視對計(jì)算機(jī)網(wǎng)絡(luò)安全的硬件產(chǎn)品開發(fā)及軟件研制,建立一個(gè)好的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng),也應(yīng)注重樹立人的計(jì)算機(jī)安全意識(shí),才可能防微杜漸。把可能出現(xiàn)的損失降低到最低點(diǎn),才能生成一個(gè)高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。

參考文獻(xiàn):

[1]翟建強(qiáng),計(jì)算機(jī)網(wǎng)絡(luò)安全檢測及原理分析[J],電腦知識(shí)與技術(shù),2010.

[2]盧昱、王宇,計(jì)算機(jī)網(wǎng)絡(luò)安全與控制技術(shù)[M].南京大學(xué)學(xué)報(bào),2007.

第12篇

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)技術(shù)

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1006-8937(2014)5-0010-02

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展極大地改變了人們的生活方式,深遠(yuǎn)影響著人們?nèi)粘9ぷ鞯陌l(fā)展,是當(dāng)前社會(huì)不可缺少、不可替代的技術(shù)類型。然而隨著其向更層次的發(fā)展后,一系列因計(jì)算進(jìn)網(wǎng)絡(luò)技術(shù)而附加產(chǎn)生的問題接踵而至,很大程度上對其長遠(yuǎn)發(fā)展造成了阻礙。近年來,關(guān)于計(jì)算機(jī)病毒、計(jì)算機(jī)黑客攻擊而造成的全球互聯(lián)網(wǎng)和軍事情報(bào)網(wǎng)及商業(yè)等頻頻癱瘓的狀況此起彼伏,傳播速度快、破壞能力強(qiáng)、影響范圍廣的病毒入侵使得計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)時(shí)刻經(jīng)受著挑戰(zhàn)。因此,掌握先進(jìn)的網(wǎng)絡(luò)安全防護(hù)技術(shù)變得十分必要。

1 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)存在的安全隱患

1.1 關(guān)于計(jì)算機(jī)病毒造成的安全隱患

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)深刻地透入到人們生活的各個(gè)角落,人們對其認(rèn)識(shí)了解也不在少數(shù),同樣的對可能引發(fā)安全隱患的病毒也不陌生。計(jì)算機(jī)網(wǎng)絡(luò)病毒的種類有很多,最常見的當(dāng)屬木馬病毒,它傳播速度快、破壞力大且難以根除,使得其在各大互聯(lián)網(wǎng)絡(luò)肆意橫行,時(shí)時(shí)刻對網(wǎng)絡(luò)安全造成致命的威脅。而且計(jì)算機(jī)病毒的存在具有較強(qiáng)的隱蔽性,不易被察覺。很多計(jì)算機(jī)用戶往往是在毫無防備的情況下感染上的,這些病毒大多潛藏在諸多非專業(yè)的資料網(wǎng)站內(nèi),用戶在下載這些資料時(shí)病毒就趁機(jī)入侵,使資料下載用戶的計(jì)算機(jī)硬件遭到破壞并出現(xiàn)相應(yīng)的安全漏洞,長期受到病毒的侵?jǐn)_威脅。計(jì)算機(jī)病毒有良性病毒和惡性病毒的區(qū)別,惡性病毒具有超輕的傳染性、隱蔽性、破壞性等特點(diǎn),難以及時(shí)發(fā)現(xiàn)、徹底清除,在相當(dāng)長的時(shí)間和廣闊的范圍內(nèi)對計(jì)算機(jī)用戶構(gòu)成極大地困擾。良性病毒帶來的破壞力相對較弱、時(shí)間較短、危害范圍也更小,可以在發(fā)現(xiàn)后利用殺毒軟件進(jìn)行徹底清除。

1.2 關(guān)于黑客攻擊造成的安全隱患

黑客攻擊是影響計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全的另一重要因素。黑客攻擊是人為的未經(jīng)管理者和法律許可就直接進(jìn)入其電腦,完成破壞電腦管理者計(jì)算機(jī)硬件系統(tǒng)和軟件系統(tǒng)的操作,使管理者電腦出現(xiàn)嚴(yán)重的漏洞,用戶電腦中的資料信息遭到竊取,并且還會(huì)將隱藏的病毒程序種植于用戶電腦之中,長期的對用戶電腦進(jìn)行破壞性操作控制。黑客攻擊相較于一般的病毒入侵更具威脅性,人為的不可控性是黑客攻擊難以防范的最根本問題。

1.3 計(jì)算機(jī)系統(tǒng)軟件漏洞造成的安全隱患

計(jì)算機(jī)應(yīng)用系統(tǒng)本身存在著不少系統(tǒng)漏洞,這些漏洞對計(jì)算機(jī)本身的網(wǎng)絡(luò)安全并不會(huì)構(gòu)成任何威脅,但這些固有的漏洞為黑客攻擊、惡意軟件侵入、病毒滋生提供了可乘之機(jī),一旦黑客、不法分子及病毒掌握這些漏洞,他們便會(huì)趁虛而入,此時(shí)原本無害的系統(tǒng)漏洞就成了病毒滋生的溫床和計(jì)算機(jī)遭受入侵的幫兇。

1.4 安全配置不當(dāng)造成的隱患

在計(jì)算機(jī)操作過程中,如果安全配置不當(dāng)也會(huì)引發(fā)相應(yīng)的安全隱患。安全配置的合理設(shè)置如同計(jì)算機(jī)自身的“看家本領(lǐng)”,良好的配置才能練就過硬的安全防護(hù)能力,若是配置不當(dāng),很多安全防護(hù)軟件便不能正常使用,也不能發(fā)揮其為計(jì)算機(jī)用戶安全保駕護(hù)航的作用,更會(huì)給計(jì)算機(jī)留下漏洞,形成網(wǎng)絡(luò)缺口,最終導(dǎo)致病毒入侵的后果。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)建設(shè)的必要性

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及性、廣泛性、便捷性等特點(diǎn)使得其在全世界范圍內(nèi)擁有廣大深厚的用戶基礎(chǔ),這在為人們生活提供便利的同時(shí)更存在著相對等的安全隱患,一旦問題產(chǎn)生,可影響輻射的范圍是全球性的。網(wǎng)絡(luò)安全狀態(tài)下可以惠及全球,網(wǎng)絡(luò)存在隱患時(shí)也可以波及全球,因而全球的計(jì)算機(jī)網(wǎng)絡(luò)用戶都必須時(shí)刻警惕網(wǎng)絡(luò)安全隱患的侵?jǐn)_,并且在全球范圍內(nèi)建設(shè)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)建設(shè)的防護(hù)體系,在問題發(fā)生后迅速作出反應(yīng),并且及時(shí)進(jìn)行信息交流傳達(dá),將破壞范圍降到最小,造成的損失減到最低,確保全球網(wǎng)絡(luò)通信環(huán)境的安全可靠。計(jì)算機(jī)網(wǎng)絡(luò)安全遭到威脅和破壞后帶來的損失是不可估量的,信息竊取、網(wǎng)絡(luò)癱瘓等造成人們生產(chǎn)生活難以正常繼續(xù),商業(yè)及軍事情報(bào)遭泄露帶來的危害是更廣范圍更深層次的,極有可能引發(fā)社會(huì)騷亂、局勢動(dòng)蕩,因此必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的開發(fā)與研究,力求做到防患于未然,即便問題出現(xiàn)也可以第一時(shí)間內(nèi)妥善解決,將危害損失降到最低。

3 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略

3.1 針對病毒入侵采取防火墻技術(shù)

利用防火墻技術(shù)構(gòu)筑起計(jì)算機(jī)網(wǎng)絡(luò)安全的一道屏障,將內(nèi)網(wǎng)與外網(wǎng)通信過程中程序的訪問進(jìn)行控制,有選擇的訪問安全可靠的資源網(wǎng)站,對存在安全隱患的訪問程序進(jìn)行首輪篩選攔截,確保網(wǎng)絡(luò)通信正常運(yùn)行。防火墻本身具有一定的抗攻擊能力,目前常用的防火墻技術(shù)主要有包過濾防火墻、地址轉(zhuǎn)換防火墻和防火墻三種。這三種防火墻技術(shù)通過濾除不可信地址的信息接收與發(fā)送,轉(zhuǎn)換內(nèi)網(wǎng)地址、隱藏終端地址,利用服務(wù)器與網(wǎng)絡(luò)服務(wù)器溝通等手段不斷加強(qiáng)內(nèi)網(wǎng)的安全穩(wěn)定性。防火墻技術(shù)是目前計(jì)算機(jī)網(wǎng)絡(luò)安全最基本的防護(hù)技術(shù),但也是必不可少的防護(hù)措施,需要推廣使用。

3.2 針對黑客攻擊采用訪客控制技術(shù)

訪問控制管理技術(shù)可以保障網(wǎng)絡(luò)系統(tǒng)在可控的范圍內(nèi)被訪問,使網(wǎng)絡(luò)資源不會(huì)被非法利用和訪問。對于入網(wǎng)環(huán)節(jié)實(shí)施首層訪問控制,并且對進(jìn)入者的訪問時(shí)間、訪問內(nèi)容、訪問權(quán)限都作出明確限制。還需要計(jì)算機(jī)網(wǎng)絡(luò)用戶對系統(tǒng)相關(guān)文件設(shè)置相應(yīng)權(quán)限,篩選出符合訪問權(quán)限者,及時(shí)報(bào)告并阻截不符合權(quán)限者。還可以使用身份認(rèn)證技術(shù)對網(wǎng)絡(luò)用戶進(jìn)行身份認(rèn)證,并對用戶限定相應(yīng)的網(wǎng)絡(luò)操作權(quán)限,這一操作的設(shè)定將加大非法用戶的訪問難度還可以對網(wǎng)絡(luò)不明用戶的不正常操作行為進(jìn)行記錄。網(wǎng)絡(luò)管理人員必須做好對整個(gè)網(wǎng)絡(luò)系統(tǒng)的監(jiān)控,記錄好服務(wù)器登錄用戶信息,一旦有異常出現(xiàn),可利用聲音、文字等多種方式進(jìn)行應(yīng)急報(bào)警,提升網(wǎng)絡(luò)管理者的警惕性,及時(shí)阻攔黑客的不良攻擊,有效預(yù)防來自外部的惡意攻擊。

3.3 針對計(jì)算機(jī)系統(tǒng)軟件漏洞造成的隱患

計(jì)算機(jī)本身的漏洞問題是固有的,為保證計(jì)算機(jī)網(wǎng)絡(luò)安全必須定時(shí)的對系統(tǒng)漏洞做全盤掃描,深度清理。發(fā)現(xiàn)漏洞后及時(shí)修補(bǔ),不給黑客、不法分子以可乘之機(jī)。計(jì)算機(jī)本身存在的漏洞若不及時(shí)發(fā)現(xiàn)并修復(fù),很可能會(huì)產(chǎn)生外部病毒入侵、黑客攻擊與系統(tǒng)本身的漏洞“里應(yīng)外合”的嚴(yán)重后果,造成的影響更是毀滅性的,因此必須嚴(yán)格搞好系統(tǒng)本身的漏洞監(jiān)控修復(fù)工作,真正做到防患于未然。

3.4 入侵檢測技術(shù)

入侵檢測技術(shù)相較于其他防御技術(shù)有很大的不同,它扭轉(zhuǎn)了原來被動(dòng)防御的劣勢,主動(dòng)出擊,主動(dòng)展開計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的防護(hù)工作,掌握一定的主動(dòng)性,及時(shí)對異常入侵者做出反應(yīng)。入侵檢測技術(shù)可以與多種相關(guān)技術(shù)合作,共同制定出與網(wǎng)絡(luò)環(huán)境相適應(yīng)的安全規(guī)則,從而對網(wǎng)絡(luò)獲取的信息進(jìn)行分析檢測,并時(shí)刻對網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行監(jiān)控,及時(shí)排除網(wǎng)絡(luò)中存在的安全威脅。

3.5 搞好計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)人員培訓(xùn),建設(shè)專業(yè)的防護(hù)人

才隊(duì)伍

計(jì)算機(jī)是由人發(fā)明創(chuàng)造的,其操作使用者是人類,其管理維護(hù)者更是計(jì)算機(jī)專業(yè)人員,因此為了做好計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù),專業(yè)的網(wǎng)絡(luò)管理維護(hù)人員是必不可少的。搞好計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)專業(yè)管理人員的培訓(xùn)、建設(shè)專業(yè)的防護(hù)人才隊(duì)伍,提高其處理解決問題的能力,可以有效的對計(jì)算機(jī)的信息管理安全進(jìn)行控制,保障網(wǎng)絡(luò)通信安全暢通運(yùn)行。

3.6 加強(qiáng)網(wǎng)絡(luò)安全防范意識(shí)

計(jì)算機(jī)網(wǎng)絡(luò)安全問題產(chǎn)生的很大一部分原因在于計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全防范意識(shí)薄弱,缺乏有力的信息甄別能力,容易受到虛假不良信息的誘惑侵蝕,從而無意中進(jìn)入到病毒攜帶網(wǎng)站的圈套,進(jìn)而受到病毒感染、木馬入侵等危害計(jì)算機(jī)網(wǎng)絡(luò)安全的干擾。因此廣大計(jì)算機(jī)網(wǎng)絡(luò)用戶務(wù)必有較強(qiáng)的網(wǎng)絡(luò)安全防護(hù)意識(shí),對瀏覽網(wǎng)頁時(shí)自動(dòng)彈出的信息窗口作仔細(xì)的甄別,確保其安全可靠后再選擇進(jìn)入頁面,對于安全性不能確定的網(wǎng)頁要及時(shí)舉報(bào)攔截,將網(wǎng)絡(luò)安全防護(hù)的意識(shí)牢牢樹立于腦海之中。

3.7 利用多種新興媒體加大網(wǎng)絡(luò)安全維護(hù)的宣傳力度

新興的媒體客戶端在廣大計(jì)算機(jī)用戶中有著深厚的用戶基礎(chǔ),在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作中,二者可以互相結(jié)合,利用媒體宣傳安全上網(wǎng)、防范網(wǎng)絡(luò)危險(xiǎn)的知識(shí)和方法,營造安全和諧的上網(wǎng)環(huán)境,對于諸多惡意信息網(wǎng)站要及時(shí)舉報(bào)、曝光,必要時(shí)進(jìn)行關(guān)閉處理,避免網(wǎng)絡(luò)用戶二次上當(dāng)。在安全上網(wǎng)的方法指導(dǎo)下,計(jì)算機(jī)網(wǎng)絡(luò)用戶就可以走出操作使用時(shí)的盲區(qū),在最大限度內(nèi)做到趨利避害。

3.8 用資料備份儲(chǔ)存技術(shù)

計(jì)算機(jī)用戶在日常的工作學(xué)習(xí)和生活中會(huì)將大量的數(shù)據(jù)信息資料存入電腦之中,這在網(wǎng)絡(luò)安全暢通的情況下是非常方便的,但計(jì)算機(jī)網(wǎng)絡(luò)若遭到破壞或損毀,內(nèi)存的資料也就不復(fù)存在的,這就要求采用資料備份存儲(chǔ)技術(shù),將計(jì)算機(jī)內(nèi)的個(gè)人資料信息作出備份存儲(chǔ),避免資料信息丟失,給生活工作帶來不便。

4 結(jié) 語

計(jì)算機(jī)網(wǎng)絡(luò)在人們的生活工作中滲透得越來越深入,已經(jīng)日漸成為人們生活中必不可少的一部分,人們的衣食住行都與之有著密不可分的聯(lián)系,其在人們生活中扮演的重要角色已經(jīng)無可替代,而且在更長遠(yuǎn)的時(shí)間里,計(jì)算機(jī)網(wǎng)絡(luò)對人們生活的影響會(huì)更加透徹,更加廣泛,人們的生活較之于現(xiàn)在也會(huì)發(fā)生更加深刻的變革。人們的生活會(huì)向著智能、簡約的趨勢發(fā)展,這種生活追求的實(shí)現(xiàn)必須依賴于安全可靠的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)。換言之,安全的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境和可靠地計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是確保人們生活日漸美好的充分必要條件,因而全世界范圍內(nèi)的網(wǎng)絡(luò)用戶都必須為實(shí)現(xiàn)這一目標(biāo)而共同努力,營造文明上網(wǎng)的和諧環(huán)境、倡導(dǎo)安全上網(wǎng)的操作規(guī)范,做到全社會(huì)參與,共同抵制計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的侵襲。通過本文研究發(fā)現(xiàn),機(jī)損及網(wǎng)絡(luò)安全防護(hù)不僅需要技術(shù)上的革新,還需要網(wǎng)絡(luò)用戶的積極響應(yīng)參與,二者有效配合才可以充分保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。

參考文獻(xiàn):

[1] 孫嘉葦.對計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,(2).