計算機網(wǎng)絡安全論文(優(yōu)秀15篇)

格式:DOC 上傳日期:2023-11-25 12:12:05
計算機網(wǎng)絡安全論文(優(yōu)秀15篇)
時間:2023-11-25 12:12:05     小編:ZS文王

閱讀是提高語文素養(yǎng)的重要途徑,我們應該多讀書多積累。怎樣引導青少年正確使用互聯(lián)網(wǎng)?這是解決當下教育難題的關鍵。以下是小編為大家收集的總結范文,僅供參考,希望對大家有所啟發(fā)和借鑒。

計算機網(wǎng)絡安全論文篇一

隨著網(wǎng)絡的發(fā)展,人們越來越多地體會到了網(wǎng)絡的便捷實用,尤其是因特網(wǎng)(internet)已成為全球規(guī)模最大、信息資源最豐富的計算機網(wǎng)絡,它所具有的開放性、全球性、低成本和高效率的特點使我們從中受益。然而,我們也越來越多地感受到網(wǎng)絡所對我們造成的破壞,對我們的信息所造成的威脅,計算機網(wǎng)絡安全已成為了一個嚴肅的、不容忽視的問題。如何使計算機網(wǎng)絡系統(tǒng)的硬件、軟件,以及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)、可靠、正常地運行,網(wǎng)絡服務不中斷?本文從計算機安全的概念,網(wǎng)絡安全的現(xiàn)狀,以及防范的技術手段等方面進行探討。

“計算機安全”在國際標準化組織(iso)中的定義是:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏?!?/p>

這個定義包含物理安全、邏輯安全、操作系統(tǒng)安全、網(wǎng)絡傳輸安全四個方面的內容。其中物理安全是指用來保護計算機硬件和存儲介質的裝置和工作程序。物理安全包括防盜、防火、防靜電、防雷擊和防電磁泄漏等內容。邏輯安全可理解為信息安全,是指信息的保密、完整和可用。操作系統(tǒng)安全指操作系統(tǒng)能區(qū)分用戶,防止他們相互干擾,不允許一個用戶修改由另一個賬戶產(chǎn)生的數(shù)據(jù)。網(wǎng)絡傳輸安全則指用來保護計算機和聯(lián)網(wǎng)資源不被非授權使用來認證數(shù)據(jù)的保密性和完整性,以及各通信的可信賴性。如基于互聯(lián)網(wǎng)的電子商務就依賴并廣泛采用通信安全服務。

計算機網(wǎng)絡技術所具有的復雜性和多樣性的特點,使得計算機網(wǎng)絡安全成為一個需要不斷更新、提高的課題。

1、網(wǎng)絡安全面臨的威脅。

主要有物理威脅、系統(tǒng)漏洞、身份鑒別威脅、線纜連接威脅和有害程序威脅等幾類。物理威脅如偷竊、廢物搜尋、間諜行為、身份識別錯誤等;系統(tǒng)漏洞如不安全服務、配置被更改、初始化不一致、乘虛而入等。身份鑒別威脅如算法考慮不周、內部泄漏口令、口令解除和口令圈套等;線纜連接威脅則有撥號進入、冒名頂替、竊聽等;有害程序則主要是病毒、特洛伊木馬、代碼炸彈、錯誤的更新或下載。

2、面臨威脅的主要原因。

網(wǎng)絡安全管理缺少認證,容易被其他人員濫用,人為造成網(wǎng)絡安全隱患。

現(xiàn)有操作系統(tǒng)中設計的網(wǎng)絡系統(tǒng)不規(guī)范、不合理、缺乏安全考慮,均在不同程度上存在網(wǎng)絡漏洞,黑客很容易利用漏洞侵入系統(tǒng),影響用戶。

由于技術上的可實現(xiàn)性、經(jīng)濟上的可行性和操作上的可執(zhí)行性,缺少對整個網(wǎng)絡的安全防護性能作出科學、準確的分析評估與保障實施的安全策略。

計算機病毒會導致計算機系統(tǒng)癱瘓、信息嚴重破壞甚至被盜取,降低網(wǎng)絡效率。越來越多的計算機病毒活躍在計算機網(wǎng)絡上,給我們的正常工作造成威脅。

黑客的攻擊種類繁多,且許多攻擊是致命的,攻擊源集中,攻擊手段靈活。尤其是黑客手段和計算機病毒技術結合日漸緊密,用病毒進入黑客無法到達的私有網(wǎng)絡空間盜取機密信息或為黑客安裝后門,攻擊后果更為嚴重。

1、加強內部網(wǎng)絡管理,提高防范意識。

在網(wǎng)絡上管理方式是十分關鍵的,不僅關系到網(wǎng)絡維護管理的效率和質量,而且涉及網(wǎng)絡的安全性。安裝好的殺毒軟件能在幾分鐘內輕松地安裝到組織里的每一個nt服務器上,并可下載和散布到所有的目的機器上,由網(wǎng)絡管理員集中設置和管理,它會與操作系統(tǒng)及其它安全措施緊密地結合在一起,成為網(wǎng)絡安全管理的一部分,并且自動提供最佳的網(wǎng)絡病毒防御措施。在網(wǎng)絡前端進行殺毒,可保證整個網(wǎng)絡的安全暢通。

2、網(wǎng)絡防火墻技術。

防火墻技術是一種用來加強網(wǎng)絡之間訪問控制,防止外部網(wǎng)絡用戶以非法手段通過外部網(wǎng)絡進入內部網(wǎng)絡,訪問內部網(wǎng)絡資源,保護內部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。防火墻對兩個或多個網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡之間的通信是否被允許,并監(jiān)視網(wǎng)絡運行狀態(tài)。防火墻是目前保護網(wǎng)絡免遭黑客襲擊的有效手段。

將防火墻技術和數(shù)據(jù)加密傳輸技術結合使用并發(fā)展,進行多方位的掃描監(jiān)控、對后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問題將得到妥善解決。未來防火墻技術會全面考慮網(wǎng)絡的安全、操作系統(tǒng)的安全、應用程序的安全、用戶的安全、數(shù)據(jù)的安全五者綜合應用。在產(chǎn)品及其功能上,將擺脫目前對子網(wǎng)或內部網(wǎng)管理方式的依賴,向遠程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強大的病毒掃除功能;適應ip加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)();推廣單向防火墻;增強對網(wǎng)絡攻擊的檢測和預警功能;完善安全管理工具,特別是可疑活動的日志分析工具,這是新一代防火墻在編程技術上的革新。

3、安全加密技術。

安全加密技術由完善的對稱加密和非對稱加密技術組成,在網(wǎng)絡安全中發(fā)揮重要的作用。

對稱加密是常規(guī)的以口令為基礎的技術,加密運算與解密運算使用同樣的密鑰。

不對稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,稱為“公開密鑰”,解密密鑰只有解密人自己知道,稱為“秘密密鑰”。

4、生物識別技術。

生物識別技術是一種集光學、傳感技術、超聲波掃描和計算機技術于一身的第三代身份驗證技術,是一種更加便捷、先進的信息安全技術。

生物識別技術是依靠人體的身體特征如指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等來進行身份驗證的一種解決方案,由于人體具有不可復制的特性,這一技術的安全系數(shù)較傳統(tǒng)意義上的身份驗證機制有很大的提高。尤其是指紋識別技術憑借其無可比擬的唯一性、穩(wěn)定性、再生性而發(fā)展迅速。

自動指紋識別系統(tǒng)(afis)誕生于20世紀60年代,是一套成功的身份鑒別系統(tǒng),也是未來生物識別技術的主流之一。它通過相應設備獲取指紋的數(shù)字圖像存貯到計算機系統(tǒng)中,再通過濾波、圖像二值化、細化手段對數(shù)字圖像提取特征,最后使用復雜的匹配算法對指紋特征進行匹配。時下,有關指紋自動識別的研究已進入了成熟的階段。隨著指紋識別產(chǎn)品的不斷開發(fā)和生產(chǎn),未來該項技術的應用將進入民用市場,服務大眾。

網(wǎng)絡安全涉及技術、管理、使用等方方面面,不但包括信息系統(tǒng)本身的安全,而且有物理的和邏輯的技術措施。而且,隨著網(wǎng)絡的發(fā)展,新的不安全威脅會不斷出現(xiàn),安全的技術也因此不斷更新,只要有明晰的安全策略和完善的防范技術,必能完好、實時地保證信息的完整性和確證性,確保網(wǎng)絡安全。

參考文獻:。

[1]顧巧論,賈春福。計算機網(wǎng)絡安全[m]。北京清華大學出版社,2008.

計算機網(wǎng)絡安全論文篇二

但是在網(wǎng)絡為人們提供便利的同時,也為信息的安全性提供了較大的考驗。

而且,近些年由于網(wǎng)絡導致的信息泄露問題屢見不鮮,也給社會民眾帶來了較大的損害。

因此,信息安全的話題也受到普遍大眾的重視。

在通常情況下,黑客和病毒是導致信息泄露的主要“元兇”。

因此,我們要運用先進的技術防止出現(xiàn)信息漏洞,不給黑客和病毒可乘之機。

安全漏洞掃描技術是目前十分受人關注的技術,本文主要研究的重點就是分析計算機網(wǎng)絡安全當中的漏洞掃描技術。

網(wǎng)絡安全并沒有一個固定的范圍和固定的定義。

隨著觀察角度的變化,對網(wǎng)絡安全的定義也不盡相同。

例如,從網(wǎng)絡用戶個人或者單位來說。

他們想要擁有的網(wǎng)絡安全,必然是個人隱私信息的安全、單位商業(yè)信息受到保護,避免因他人運用偷聽、篡改等手段,泄露信息,或者造成商業(yè)危害。

從網(wǎng)絡運用以及管理者的角度來看,他們理解的網(wǎng)絡安全必然是希望在對本地網(wǎng)絡信息進行訪問、讀寫時,受到相應的保護。

防止出現(xiàn)病毒入侵、拒絕服務或者網(wǎng)絡資源非法控制等威脅。

從本質上來講,網(wǎng)絡安全屬于網(wǎng)絡上的信息安全范圍。

指的是通過多網(wǎng)絡系統(tǒng)的強化管理,以及對硬件、軟件中的數(shù)據(jù)保護,防止其因有意的,或無意的破壞而出現(xiàn)信息泄露等狀況。

保障系統(tǒng)連續(xù)可靠的運作,以及提供源源不斷的網(wǎng)絡服務。

從宏觀上來看,凡是有關網(wǎng)絡上信息的隱私、完整、可用、真實等相關的技術研究,以及網(wǎng)絡安全管理全部屬于網(wǎng)絡安全需要研究的對象。

網(wǎng)絡安全不僅僅是網(wǎng)絡使用硬件或軟件上的問題,也是信息管理上的問題。

在二者的互相補充下,才能實現(xiàn)完善的信息保護。

在硬件和軟件方面,主要側重點是防止外在非法行為對網(wǎng)絡的攻擊。

對于管理上來講,主要的側重點在于對網(wǎng)絡管理人員的管理。

對于網(wǎng)絡安全的基本要求主要有以下一個方面:。

1.1可靠性。

可靠性的定義就是網(wǎng)絡信息系統(tǒng)能夠在目前具有的條件下,以及相應的時間范圍之內,保持預先想要其達到的功能性特征。

可靠性是對于網(wǎng)絡系統(tǒng)安全的最基本的要求,如果連可靠性都保障不了,難么一切的網(wǎng)絡活動將無從談起。

1.2可用性。

可用性就是網(wǎng)絡經(jīng)過設置之后,網(wǎng)絡信息可以被所授權實體進行訪問并按照需求使用的特性。

即在經(jīng)過許可之后,網(wǎng)絡信息服務在需要的時候,就會給予授權用戶或實體進行使用的特性;或者是網(wǎng)絡在受到部分的損壞及需要降級使用的時候,依舊為授權用戶提供最有效服務的特性。

可用性就是網(wǎng)絡信息系統(tǒng)面向所有用戶的而最安全性能。

網(wǎng)絡信息進系統(tǒng)最基礎的功能就是向用戶提供他們所需的服務,然而用戶的需求是隨機的、多方面的、甚至還會有時間和速度的要求。

與此同時,可用性就會對系統(tǒng)的正常使用時間與整個工作時間的之比來進行度量。

1.3保密性。

對保密性的定義就是保障網(wǎng)絡信息能夠不受外界非法行為的影響,導致出現(xiàn)信息泄露、信息篡改等。

保密性是建立在可靠性以及可用性的基礎之上的,是網(wǎng)絡安全保障的重點對象。

1.4完整性。

完整性就是網(wǎng)絡信息在沒有經(jīng)過授權之前不能對其進行任何改變的特性。

也就是說,網(wǎng)絡信息在儲存或傳輸?shù)倪^程中保持其完整,不會偶然的失誤或蓄意地刪除、修改、偽造、插入等破壞的特性。

完整性是網(wǎng)絡中面向信息的安全模式,無論經(jīng)歷怎樣的阻撓和破壞,它要求必須保持信息的原版,換句話說,就是信息的正確生產(chǎn)及安全準確的存蓄和傳輸。

計算機網(wǎng)絡安全論文篇三

計算機誕生之初功能較為單一,數(shù)據(jù)處理相對簡單,而隨著計算機網(wǎng)絡技術的發(fā)展,計算機功能的多樣化與信息處理的復雜程度顯著提高。網(wǎng)絡的出現(xiàn),將過去時間與空間相對獨立和分散的信息集成起來,構成龐大的數(shù)據(jù)信息資源系統(tǒng),為人們提供更加便捷化的信息處理與使用方式,極大的推動了信息化時代的發(fā)展進程。然而,隨之而來的是這些信息數(shù)據(jù)的安全問題,公開化的網(wǎng)絡平臺為非法入侵者提供了可乘之機,不但會對重要的信息資源造成損壞,同時也會給整個網(wǎng)絡帶來相當大的安全隱患。因此,計算機網(wǎng)絡安全問題成為當今最為熱門的焦點之一,隨著網(wǎng)絡技術的發(fā)展,安全防范措施也在不斷更新。

影響計算機網(wǎng)絡安全的因素有很多,其中既包括人為因素,也包括技術因素,因此,在計算機網(wǎng)絡安全受到威脅時,首先要確定導致網(wǎng)絡威脅的因素來源,這樣才能夠有效的、有針對性的進行破解,從而維護計算機網(wǎng)絡信息的完整性、秘密性與可用性。

2.1人為操作失誤導致的安全隱患。

計算機用戶都擁有各自不同的網(wǎng)絡使用權限,由于用戶安全意識不強經(jīng)常會給不法分子可乘之機,在用戶將密碼泄露或密碼設置過于簡單的情況下,非法用戶很容易侵入網(wǎng)絡系統(tǒng),對網(wǎng)絡內的數(shù)據(jù)信息進行使用或篡改、刪除、破壞等。因此,由于合法用戶人為保護程度不夠而導致的網(wǎng)絡安全威脅,是計算機網(wǎng)絡安全中常見的隱患之一。

2.2人為的惡意攻擊。

人為的惡意攻擊是目前最為常見同時也是威脅力最大的計算機網(wǎng)絡安全隱患,病毒與黑客就是人為惡意攻擊的體現(xiàn)。惡意攻擊往往具有很強的針對性,因此破壞程度較大,不僅能夠截獲、竊取和破譯重要信息,同時也能夠對信息數(shù)據(jù)造成破壞性的影響,對其的可用性與完整性進行損壞(計算機/計算機網(wǎng)絡論文。木馬程序是人為惡意攻擊的代表性手段之一,它可以偽裝成系統(tǒng)程序或其他可執(zhí)行文件來誘使用戶啟用,從而為惡意攻擊者提供端口信息,為實施進一步攻擊帶來可能。由此可見,人為惡意攻擊的存在使計算機用戶很難防范,特別是一般用戶遭到惡意攻擊的幾率要大大高于一些高端用戶。

2.3軟件本身的漏洞。

隨著計算機應用軟件多樣化程度的不斷提高,軟件開發(fā)的復雜程度也不斷提高,成千上萬的代碼構成的邏輯指令,再由繁雜的邏輯指令構建成能夠實現(xiàn)用戶需求的軟件功能,其中程序漏洞的存在在所難免。黑客就是針對這些漏洞來對網(wǎng)絡進行攻擊的,軟件的漏洞甚至可以造成致命的網(wǎng)絡打擊,黑客的攻擊與軟件的不斷完善是一對長期伴生的矛盾,也成為了不可忽視的網(wǎng)絡安全隱患。免費論文下載中心維護計算機網(wǎng)絡安全的幾點對策。

3.1物理安全維護對策。

計算機網(wǎng)絡安全包括物理安全與邏輯安全,物理安全往往容易被人忽略,如果能夠引起人們的關注,計算機網(wǎng)絡物理安全還是能夠得到有效保障的。首先,物理安全是針對物理介質層次而言的,明確物理安全范圍的界定,對構建物理安全體系非常必要。自然災害所導致的設備物理損壞或操作失誤而導致的硬件設備損毀,都屬于物理安全范疇。因此,在計算機設備的維護上,既要做到最大限度的防止自然災害所帶來的破壞,同時更要注意人為操作的規(guī)范性,避免因操作不當而對硬件存儲設備中的數(shù)據(jù)造成損壞。

3.2防火墻過濾措施。

防火墻技術是網(wǎng)絡之間的一道安全屏障,目前所使用的防火墻具有雙層式結構,外部防火墻可以實現(xiàn)數(shù)據(jù)包過濾功能,內部防火墻是內部網(wǎng)絡與外部網(wǎng)絡連接的一條安全通道。防火墻位于計算機與外部網(wǎng)絡之間,實現(xiàn)了限制外界用戶對內部網(wǎng)絡的訪問,同時也將內部用戶訪問外部網(wǎng)絡劃分為不同權限。任何接入因特網(wǎng)的用戶,開啟防火墻進行數(shù)據(jù)包過濾與內部防護非常重要。

3.3入侵檢測技術。

入侵檢測技術是針對計算機系統(tǒng)安全而設計的檢測程序,啟動入侵檢測程序可以及時發(fā)現(xiàn)并向管理員報告系統(tǒng)中存在的未經(jīng)授權的入侵或異常狀況。入侵檢測系統(tǒng)不僅可以發(fā)出入侵警告,同時也可以及時做出應對反映,對入侵源進行及時的切斷,從而最大限度的保護計算機系統(tǒng)安全,提高計算機的抗病毒入侵能力。

應用軟件的不斷更新,功能復雜程度的不斷提升與網(wǎng)絡復雜性的日益增加,都增添了計算機漏洞的產(chǎn)生幾率,依靠人為的漏洞查詢顯然不切實際,那么如何對計算機漏洞進行查找并改進,就成為了困擾軟件開發(fā)者的一個核心問題。安裝計算機漏洞掃描系統(tǒng)就可以及時查找與發(fā)現(xiàn)系統(tǒng)漏洞,并對該漏洞進行威脅等級評估,同時提出修改建議。利用這種掃描工具,可以通過及時安裝補丁來完善軟件程序,彌補系統(tǒng)漏洞,從而消除安全隱患。計算機漏洞掃描不僅保護了系統(tǒng)的完備性不受侵害,同時也促使軟件開發(fā)者不斷關注軟件漏洞,并及時修正程序,是一種促使計算機系統(tǒng)不斷完善的有效手段,也是維護網(wǎng)絡安全的重要對策之一。

4、結語。

構建全球化的信息網(wǎng)絡平臺已經(jīng)成為了當今計算機網(wǎng)絡發(fā)展的共識,實現(xiàn)這一目標的最根本支撐點,就是強大的網(wǎng)絡安全保障,因此,針對各種安全隱患而采取的網(wǎng)絡安全對策顯得尤為重要,應當引起廣大信息使用者的廣泛關注。無論是在局域網(wǎng)還是因特網(wǎng)都同樣存在信息數(shù)據(jù)的保護問題,在人為因素與技術因素的干擾下,如何實現(xiàn)信息數(shù)據(jù)的最大化安全成為計算機網(wǎng)絡安全技術發(fā)展的根本出發(fā)點。計算機網(wǎng)絡安全對策應當更加全方位的針對各種安全隱患,并充分考慮到各種威脅的特點來實施,這樣才能夠實現(xiàn)我們保護網(wǎng)絡信息數(shù)據(jù)完整性、可用性與保密性的目標,隨著網(wǎng)絡安全技術的進步而不斷繼續(xù)完善,是我們今后將繼續(xù)探討的核心之一。

參考文獻。

[1]王瑋。小議計算機網(wǎng)絡系統(tǒng)的安全維護[j].現(xiàn)代經(jīng)濟信息。2010(5)。

計算機網(wǎng)絡安全論文篇四

摘要:隨著互聯(lián)網(wǎng)技術與計算機技術的不斷發(fā)展,網(wǎng)絡已經(jīng)深深融入了人們的現(xiàn)實生活中,成為其不可或缺的組成部分。同時人們對于網(wǎng)絡的依賴性也日益增強,但是網(wǎng)絡功能的不斷完善給我們的生活帶來便利的同時也使人們不得不面臨著更多的安全威脅。該文將通過分析現(xiàn)代生活中的主要信息安全問題,探索提高計算機網(wǎng)絡信息安全的措施,以期更好地服務于人們的現(xiàn)代生活。

計算機網(wǎng)絡技術的不斷發(fā)展大大提高了社會生產(chǎn)的效率,促進了經(jīng)濟全球化的進程,但是網(wǎng)絡信息安全問題也給人們帶來了不小的困擾,信息泄露、破壞、更改等問題給企業(yè)、社會發(fā)展以及現(xiàn)代人們的生活都帶來了一定的損失,因此人們對于信息安全的重視度也日益增加。

1現(xiàn)代生活中的主要信息安全問題。

所謂計算機網(wǎng)絡信息安全即計算機系統(tǒng)、硬件以及軟件中的數(shù)據(jù)不被泄露、丟失、更改或者破壞。目前影響我們生活的信息安全問題主要包括以下幾種:

1.1信息泄露。

互聯(lián)網(wǎng)的主要特征即開放性、互動性,開放的網(wǎng)絡環(huán)境為信息交換提供了極大的便利,但是這種開放的形式也給一些不法分子創(chuàng)造了絕佳的平臺。所謂信息泄露即一些掌握計算機技術的不法分子可以利用互聯(lián)網(wǎng)獲取用戶的隱私信息、企業(yè)的商業(yè)機密以及政府部門的相關信息等。如今,信息泄露已經(jīng)成為一個泛化的概念,同時也無處不在,成為了威脅人們正常生活的重要因素。

1.2信息污染。

信息污染問題也是信息時代我們不得不面臨的重要問題,其主要表現(xiàn)包括信息的低俗化、信息的有害性以及冗余信息的增加。信息污染雖然不會如信息泄露一般給人們的生活帶來直接的不利影響,但是信息污染問題會降低有用信息的有效傳播,從而間接影響人們的正常生活;同時,信息污染中的冗余信息會造成用戶時間的大量浪費,并占據(jù)用戶的信息存儲空間,給其生活帶來不必要的麻煩;第三,部分有害信息增加了用戶獲取信息的難度;第四,低俗化的信息傳播在一定程度上會影響社會風氣,不利于我們建設和諧文明的現(xiàn)代社會。

1.3信息破壞。

信息破壞,顧名思義即由于自然災害、人為操作失誤或者不法分子的惡意攻擊使用戶計算機網(wǎng)絡系統(tǒng)中存在的信息遭到迫害的現(xiàn)象。這一現(xiàn)象是目前困擾人們的重要問題,也是計算機網(wǎng)絡安全的最大威脅。例如,曾經(jīng)引起社會各界關注的“熊貓燒香”病毒事件等。木馬病毒、系統(tǒng)病毒、腳本病毒、后門病毒等電腦病毒的入侵會直接損壞硬盤中的所有信息,可能給用戶帶來不可估量的`損失,因此我們必須充分重視這一問題,做好相關的應對措施。

1.4信息侵權。

信息侵權主要是針對信息產(chǎn)權而言,即網(wǎng)絡環(huán)境中用戶產(chǎn)生的具有科技、文化含量的信息被盜用,對其心理造成較大的損失。隨著互聯(lián)網(wǎng)的不斷普及及其技術的不斷發(fā)展,信息傳播的渠道越發(fā)豐富,這就意味著可能存在的漏洞也更多了,因此發(fā)展信息加密技術,提高信息安全性對于用戶生活有著極其重要的意義。

1.5信息侵略。

信息侵略出現(xiàn)的背景是經(jīng)濟全球化,隨著全球化的不斷推進,各國之間的聯(lián)系越來越密切,同時其競爭也隨之加劇。中國作為最大的發(fā)展中國家,近年來取得了舉世矚目的成就,但是我們依舊不能忽視其此時所面臨的各種風險與挑戰(zhàn)。眾所周知,信息時代國家軟實力是影響國家發(fā)展的重要因素,因此我們必須提防網(wǎng)絡信息系統(tǒng)可能帶來的信息侵略問題,堅決抵制文化侵略行為。

2.1數(shù)據(jù)加密技術。

常用的計算機信息系統(tǒng)的加密形式有三種,即鏈路、節(jié)點與混合加密。計算機系統(tǒng)中,信息只有互相傳遞才能真正發(fā)揮效力,但是傳輸過程中很容易出現(xiàn)信息受損或泄露,因此我們必須不斷完善數(shù)據(jù)加密技術。數(shù)字加密技術的原理在于利用密碼技術對用戶重要信息編碼譯碼,首先,將用戶傳輸?shù)男畔⑦M行編碼;其次,信息利用相應的匹配鑰匙還原原信息。這種手段不僅能夠避免不法分子竊取重要信息,同時也能夠減少計算機系統(tǒng)受到惡意攻擊帶來的損壞。

2.2病毒防范技術。

病毒防范技術是針對計算機網(wǎng)絡信息系統(tǒng)面臨的信息破壞而言。信息破壞這一問題出現(xiàn)的主要原因包括計算機受到病毒不法分子的攻擊,因此提高信息安全必須完善其病毒防范技術。木馬病毒、系統(tǒng)病毒等計算機病毒不僅具有傳播速度快的特點,還具有傳播范圍廣泛、方式復雜的特點。筆者通過調查發(fā)現(xiàn),目前大多數(shù)人所知道的病毒傳播包括網(wǎng)頁瀏覽、內容下載和上傳、u盤存儲等日常生活中極其常見的方式,因此我們必須提高病毒防范技術。首先,利用防火墻隔離控制病毒并對其進行及時的清理;其次,定期檢查計算機信息系統(tǒng)是否存在漏洞,避免受到人為惡意攻擊;第三,及時更新病毒庫以及計算機系統(tǒng),從而起到更好的防范作用。

2.3防火墻技術。

所謂防火墻即通過檢測各種不明來源信息的安全性,對不同網(wǎng)絡間信息的交換進行有效的控制。首先,利用網(wǎng)絡防火墻技術檢查通信網(wǎng)運行狀態(tài);其次,實時監(jiān)測計算機信息網(wǎng)絡系統(tǒng)的運行安全,一旦發(fā)現(xiàn)任何異常立即發(fā)出警報提示用戶采取措施;第三,隔離帶有電腦病毒的文件,避免信息破壞或丟失;第四,阻止非法用戶進入網(wǎng)絡;最后,保證計算機網(wǎng)絡系統(tǒng)可以正常運轉,保證所有信息完整。

2.4入侵檢測技術。

入侵檢測技術,顧名思義即利用動態(tài)監(jiān)測信息系統(tǒng)、用戶的網(wǎng)絡使用情況來保證信息安全,一旦發(fā)現(xiàn)系統(tǒng)中可能存在不符合安全原則的行為,或者發(fā)現(xiàn)信息系統(tǒng)受到惡意攻擊,控制系統(tǒng)立即切斷網(wǎng)絡連接,避免信息受到損失。

2.5安全掃描技術。

安全掃描技術包括主機掃描和網(wǎng)絡掃描兩種,前者主要是通過執(zhí)行腳本文件模擬計算機系統(tǒng)受到攻擊的情形,根據(jù)模擬的情形做出反應,從而為安全應對和處理提供實際借鑒;后者則是通過檢查計算機信息系統(tǒng)自身存在的脆弱密碼,發(fā)現(xiàn)系統(tǒng)可能存在的網(wǎng)絡漏洞以及時補救,從而減少各種風險,保證信息安全。

3小結。

綜上所述,計算機技術發(fā)展日新月異,人們的生活也越來越依賴于信息網(wǎng)絡,因此我們不得不高度重視計算機網(wǎng)絡信息安全問題。把握目前信息安全所面臨的主要威脅,并針對問題完善相應的技術,使其更好地服務于人們的現(xiàn)代生活。

參考文獻:

[1]麥偉鍇.信息化背景下提升計算機信息安全的措施探討[j].中文信息,(8):5-5,122.

[3]王慧娟.探究計算機信息安全面臨的風險和應對措施[j].數(shù)字通信世界,(10):184.

計算機網(wǎng)絡安全論文篇五

措施。

?????。

?

對計算機信息構成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計算機網(wǎng)絡存在的漏洞,或者潛入計算機房,盜用計算機系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設備、編制計算機病毒。人為因素是對計算機信息網(wǎng)絡安全威脅最大的因素。計算機網(wǎng)絡不安全因素主要表現(xiàn)在以下幾個方面:

互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡,任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機網(wǎng)絡安全提出了挑戰(zhàn)。互聯(lián)網(wǎng)的不安全性主要有以下幾項:

1)網(wǎng)絡的開放性,網(wǎng)絡的技術是全開放的,使得網(wǎng)絡所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對網(wǎng)絡通信協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。

2)網(wǎng)絡的國際性,意味著對網(wǎng)絡的攻擊不僅是來自于本地網(wǎng)絡的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡的安全面臨著國際化的挑戰(zhàn)。

3)網(wǎng)絡的自由性,大多數(shù)的網(wǎng)絡對用戶的使用沒有技術上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。

2.2。

操作系統(tǒng)。

操作系統(tǒng)是作為一個支撐軟件,使得你的程序或別的運用系統(tǒng)在上面正常運行的一個環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設計的不周而留下的破綻,都給網(wǎng)絡安全留下隱患。

1)操作系統(tǒng)結構體系的缺陷。操作系統(tǒng)本身有內存管理、cpu管理、外設的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內存管理的問題,外部網(wǎng)絡的一個連接過來,剛好連接一個有缺陷的模塊,可能出現(xiàn)的情況是,計算機系統(tǒng)會因此崩潰。所以,有些黑客往往是針對操作系統(tǒng)的不完善進行攻擊,使計算機系統(tǒng),特別是服務器系統(tǒng)立刻癱瘓。

2)操作系統(tǒng)支持在網(wǎng)絡上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素。網(wǎng)絡很重要的一個功能就是文件傳輸功能,比如ftp,這些安裝程序經(jīng)常會帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個地方出現(xiàn)漏洞,那么系統(tǒng)可能就會造成崩潰。像這些遠程調用、文件傳輸,如果生產(chǎn)廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。

3)操作系統(tǒng)不安全的一個原因在于它可以創(chuàng)建進程,支持進程的遠程創(chuàng)建和激活,支持被創(chuàng)建的進程繼承創(chuàng)建的權利,這些機制提供了在遠端服務器上安裝“間諜”軟件的條件。若將間諜軟件以打補丁的方式“打”在一個合法用戶上,特別是“打”在一個特權用戶上,黑客或間諜軟件就可以使系統(tǒng)進程與作業(yè)的監(jiān)視程序監(jiān)測不到它的存在。

4)操作系統(tǒng)有些守護進程,它是系統(tǒng)的一些進程,總是在等待某些事件的出現(xiàn)。所謂守護進程,比如說用戶有沒按鍵盤或鼠標,或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護進程,這些進程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會被撲捉到。但是有些進程是一些病毒,一碰到特定的情況,比如碰到7月1日,它就會把用戶的硬盤格式化,這些進程就是很危險的守護進程,平時它可能不起作用,可是在某些條件發(fā)生,比如7月1日,它才發(fā)生作用,如果操作系統(tǒng)有些守護進程被人破壞掉就會出現(xiàn)這種不安全的情況。

5)操作系統(tǒng)會提供一些遠程調用功能,所謂遠程調用就是一臺計算機可以調用遠程一個大型服務器里面的一些程序,可以提交程序給遠程的服務器執(zhí)行,如telnet。遠程調用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會出現(xiàn)被人監(jiān)控等安全的問題。

6)操作系統(tǒng)的后門和漏洞。后門程序是指那些繞過安全控制而獲取對程序或系統(tǒng)訪問權的程序。

方法。

在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設計中的不足一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當成漏洞進行攻擊,造成信息泄密和丟失此外,操作系統(tǒng)的無口令的入口,也是信息安全的一大隱患。

2.3數(shù)據(jù)庫存儲的內容存在的安全問題。

數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。例如:授權用戶超出了訪問權限進行數(shù)據(jù)的更改活動;非法用戶繞過安全內核,竊取信息。對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫被破壞和非法的存取;數(shù)據(jù)庫的完整性是防止數(shù)據(jù)庫中存在不符合語義的數(shù)據(jù)。

2.4防火墻的脆弱性。

防火墻指的是一個由軟件和硬件設備組合而成、在內部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構造的保護屏障.它是一種計算機硬件和軟件的結合,使internet與intranet之間建立起一個安全網(wǎng)關(securitygateway),從而保護內部網(wǎng)免受非法用戶的侵入。

但防火墻只能提供網(wǎng)絡的安全性,不能保證網(wǎng)絡的絕對安全,它也難以防范網(wǎng)絡內部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計算機安全。防火墻保護你免受一類攻擊的威脅,但是卻不能防止從lan內部的攻擊,若是內部的人和外部的人聯(lián)合起來,即使防火墻再強,也是沒有優(yōu)勢的。它甚至不能保護你免受所有那些它能檢測到的攻擊。隨著技術的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。

2.5其他方面的因素。

3.1技術層面對策。

對于技術方面,計算機網(wǎng)絡安全技術主要有實時掃描技術、實時監(jiān)測技術、防火墻、完整性檢驗保護技術、病毒情況分析。

報告。

技術和。

系統(tǒng)安全。

管理技術。綜合起來,技術層面可以采取以下對策:

1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內的人員的技術素質和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴格做好開機查毒,及時備份數(shù)據(jù),這是一種簡單有效的方法。

2)網(wǎng)絡訪問控制。訪問控制是網(wǎng)絡安全防范和保護的主要策略。它的主要任務是保證網(wǎng)絡資源不被非法使用和訪問。它是保證網(wǎng)絡安全最重要的核心策略之一。訪問控制涉及的技術比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡權限控制、目錄級控制以及屬性控制等多種手段。

3)數(shù)據(jù)庫的備份與恢復。數(shù)據(jù)庫的備份與恢復是數(shù)據(jù)庫管理員維護數(shù)據(jù)安全性和完整性的重要操作。備份是恢復數(shù)據(jù)庫最容易和最能防止意外的保證方法。恢復是在意外發(fā)生后利用備份來恢復數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務日志、增量備份。

4)應用密碼技術。應用密碼技術是信息安全核心技術,密碼手段為信息安全提供了可靠保證。基于密碼的數(shù)字簽名和身份認證是當前保證信息完整性的最主要方法之一,密碼技術主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。

5)切斷傳播途徑。對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的u盤和程序,不隨意下載網(wǎng)絡可疑信息。

6)提高網(wǎng)絡反病毒技術能力。通過安裝病毒防火墻,進行實時過濾。對網(wǎng)絡服務器中的文件進行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強網(wǎng)絡目錄和文件訪問權限的設置。在網(wǎng)絡中,限制只能由服務器才允許執(zhí)行的文件。

7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。

3.2管理層面對策。

計算機網(wǎng)絡的安全管理,不僅要看所采用的安全技術和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機安全保護法律、法規(guī)的力度。只有將兩者緊密結合,才能使計算機網(wǎng)絡安全確實有效。

安全。

教育。

建立相應的安全管理機構不斷完善和加強計算機的管理功能加強計算機及網(wǎng)絡的立法和執(zhí)法力度等方面。加強計算機安全管理加強用戶的法律法規(guī)和道德觀念,提高計算機用戶的安全意識,對防止計算機犯罪抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。

這就要對計算機用戶不斷進行法制教育,包括計算機安全法、計算機犯罪法、保密法、數(shù)據(jù)保護法等,明確計算機用戶和系統(tǒng)管理人員應履行的權利和義務,自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護計算機及網(wǎng)絡系統(tǒng)的安全,維護信息系統(tǒng)的安全。除此之外,還應教育計算機用戶和全體工作人員,應自覺遵守為維護系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運行維護和管理制度、計算機處理的控制和管理制度、各種資料管理制度、機房保衛(wèi)管理制度、專機專用和嚴格分工等管理制度。

3.3物理安全層面對策。

要保證計算機網(wǎng)絡系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機房及其設施,主要包括以下內容:

1)計算機系統(tǒng)的環(huán)境條件。計算機系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴格的標準。

2)機房場地環(huán)境的選擇。計算機系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機房場地,要注意其外部環(huán)境安全性、地質可靠性、場地抗電磁干擾性,避開強振動源和強噪聲源,并避免設在建筑物高層和用水設備的下層或隔壁。還要注意出入口的管理。

計算機網(wǎng)絡安全是一項復雜的系統(tǒng)工程,涉及技術、設備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。網(wǎng)絡安全解決方案是綜合各種計算機網(wǎng)絡信息系統(tǒng)安全技術,將安全操作系統(tǒng)技術、防火墻技術、病毒防護技術、入侵檢測技術、安全掃描技術等綜合起來,形成一套完整的、協(xié)調一致的網(wǎng)絡安全防護體系。我們必須做到管理和技術并重,安全技術必須結合安全措施,并加強計算機立法和執(zhí)法的力度,建立備份和恢復機制,制定相應的安全標準。此外,由于計算機病毒、計算機犯罪等技術是不分國界的,因此必須進行充分的國際合作,來共同對付日益猖獗的計算機犯罪和計算機病毒等問題。

計算機網(wǎng)絡安全論文篇六

作為一種較為常見的現(xiàn)象,ip地址盜用的危害卻不容小覷。它可以使網(wǎng)絡的正常運行受到影響:因為大多數(shù)被盜的ip地址都擁有著比較高的權限,所以這種漏洞將給用戶帶來較大的經(jīng)濟損失。那么究竟什么是盜用ip地址呢?所謂“盜用ip地址”,實際上即為使用并未經(jīng)過授權的地址,利用這種地址來幫助自己隱藏身份,進而運用各種各樣的網(wǎng)絡資源進行針對網(wǎng)絡的破壞行為。從現(xiàn)在的情況來看,這種ip地址盜用的情況還是經(jīng)常出現(xiàn)的,它一方面使網(wǎng)民的合法權益受到影響,另一方面也使網(wǎng)絡安全受到影響,進而導致網(wǎng)絡正常工作受到干擾。

1.2存在較多的計算機病毒。

計算機病毒究竟是什么呢?它并不是一種真實存在的病毒,它是一種特別的程序代碼。這些特殊程序代碼是由人們人為編制而成的,其目的在于對計算機網(wǎng)絡安全進行有意識地破壞。這些計算機病毒能夠把自己“寄生”在別的程序代碼上進行傳播,大多數(shù)網(wǎng)民是很難察覺的。在傳播的過程中,這些病毒可以復制,它們像普通的病毒一樣,能夠隱藏與潛伏,當找到合適的時機,它將發(fā)起對數(shù)據(jù)與文件的破壞?,F(xiàn)在,人們經(jīng)常利用這樣的計算機病毒侵害計算機網(wǎng)絡,而且這種侵害的威脅性是非常大的。網(wǎng)絡中較為流行的計算機病毒一方面具有較強的危害性,另一方面?zhèn)鞑ニ俣葮O快,傳播形式也非常多變。這些病毒喜歡偽裝自己,徹底清除這些病毒的難度很大,它們將對計算機網(wǎng)絡安全帶來很大的威脅。

tcp/ip協(xié)議存在的意義就是確保通訊暢通,它可以實現(xiàn)正確地傳輸,利用來回確認來確保傳輸?shù)臄?shù)據(jù)的完整性。但是,tcp/ip協(xié)議缺少內在的控制機支持,它難以對源地址進行鑒別。換言之,就是這個協(xié)議沒有辦法對ip來源進行證實,這也是tcp/ip漏洞的癥結所在。面對這樣的漏洞,網(wǎng)絡駭客常常使用偵聽的方法來截獲相關數(shù)據(jù),并對數(shù)據(jù)進行檢查和分析,最后將tcp的系列號通過推測進行獲取,修改傳輸路由,實現(xiàn)其對數(shù)據(jù)進行破壞的目的。

2.1身份認證技術。

所謂“身份認證”就是利用系統(tǒng)對使用者的實際身份證明進行嚴格核查的過程,它需要確定這個使用者有沒有其對請求資源擁有合格的存儲使用權。通常而言,身份認證包括兩個環(huán)節(jié),一個是身份認證,一個是身份識別。因為現(xiàn)在的駭客以及木馬程序大多是在網(wǎng)絡中進行密碼截取的,用戶關鍵信息被竊取的情況變得越來越多,所以用戶也會越來越認同身份認證的意義和價值。身份認證技術能夠確保用戶的物理身份與數(shù)字身份保持一致,為其他的安全技術權限管理提供必要的依據(jù)。在身份認證系統(tǒng)里,最重要的內容就是用戶本身的合法身份是不是能被不法用戶輕易獲得和冒充。如果用戶的身份被其他用戶冒充,不僅將導致原用戶的利益受到傷害,還會導致和該用戶有牽連的用戶受到影響,甚至還有可能導致整個系統(tǒng)受到嚴重的損害。由此不難看出,身份認證技術一方面為權限控制提供了前提條件,另一方面還為整個信息系統(tǒng)的安全性提供了保證。常見的身份認證技術主要包括這幾種類型:基于口令的認證技術,基于智能卡以及智能密碼鑰匙(usbkey)的認證技術,基于密鑰的認證鑒別技術以及基于生物特征識別的認證技術。

2.2病毒的安全和防護技術。

建立多層病毒防衛(wèi)體系能夠預防病毒入侵,它需要在電腦上安裝單機反病毒軟件,在網(wǎng)關安裝一定的反病毒軟件。因為計算機病毒有著不容的存儲、傳播、感染特點,它本身的傳播形式很多。因此,在進行網(wǎng)絡病毒防護的建造時,應該根據(jù)具體的需求建造全方位的防毒軟件。

2.3入侵檢驗技術。

檢測網(wǎng)絡入侵行為就是“入侵檢測”,作為一種帶有明顯積極色彩的安全防護技術,它可以給安全防護技術,內外攻擊等實時的保護。這個技術主要包括兩種,一種是誤用檢測技術,另一種是異常監(jiān)測技術。

2.3.1誤用檢測技術。

這種技術又叫做特征檢測,它能夠對入侵行為進行必要地分析,搭建合理的特征模型。這樣一來,能夠將監(jiān)測入侵行為變?yōu)閷ふ移ヅ涞奶卣髂P?。如果特征模型匹配,就意味著攻擊,如果不匹配就意味著不是入侵。此外,這個技術的精確度非常高,但針對出現(xiàn)變化的入侵以及未知情況,它的檢測度就比較有限了。所以,應該對模型進行升級才能夠確保檢測系統(tǒng)本身的精確程度?,F(xiàn)在,對于大多數(shù)的商業(yè)化入侵檢測系統(tǒng),常使用這樣的技術建構必要的防護措施。

2.3.2異常檢測技術。

異常檢測,也就是anomalydetection,它將入侵活動假設為和正?;顒硬煌幕顒??;谶@樣一種想法,確立主體的正?;顒印盎顒咏n”,把現(xiàn)在的活動情況與之進行對比,如果出現(xiàn)違反規(guī)律的情況,計算機將認定這個活動是入侵活動。但是,進行異常檢測的.難處在于活動建檔的方法以及設計相應的統(tǒng)計算法,只有確定這兩大因素才能避免誤以為正常行為是入侵行為或者對真正的入侵行為。這個技術能夠彌補誤用檢測技術,它可以識別出未知的入侵。

3結語。

在信息化時代,網(wǎng)絡環(huán)境的安全性對于經(jīng)濟發(fā)展以及人們的生活水平都有著深刻的影響。計算機網(wǎng)絡技術,一方面使人們的生活變得更加方便,另一方面也帶來了一定的隱患。如果想要促使計算機網(wǎng)絡發(fā)揮出其實際性的作用,就一定要對常見的問題與漏洞進行必要的防范。由于信息化程度的不斷提高,計算機也開始為人們帶來越來越多的便利。但是,也為社會發(fā)展帶來了一定的安全隱患與問題。這就使網(wǎng)絡安全開始為人們所關注和重視,面對其中存在的漏洞和不足,人們提出了帶有針對性的防范方法,這在一定程度上可以提高計算機網(wǎng)絡的安全性。本文主要分析了現(xiàn)在計算機安全漏洞問題,針對這些問題筆者還提出了一定的措施。本次研究的目的在于對計算機網(wǎng)絡安全進行保障。本文主要對計算機網(wǎng)絡安全問題進行分析探討,研究了計算機網(wǎng)絡安全漏洞的相應防范措施。這在一定意義上可以提高網(wǎng)絡安全性,消除計算機網(wǎng)絡安全中存在的漏洞,為營造干凈,安全的網(wǎng)絡安全環(huán)境奠定基礎。

計算機網(wǎng)絡安全論文篇七

鑒于計算機在當今21世紀的重要作用,需要對計算機網(wǎng)絡安全問題引起足夠的重視。

本文工團對當下計算機網(wǎng)絡安全所面臨的挑戰(zhàn)和維護計算機網(wǎng)絡安全的防范措施進行分析,希望能解決部分計算機網(wǎng)絡安全中存在的問題。

計算機網(wǎng)絡安全論文篇八

大部分計算機都會安裝一些具有查殺計算機病毒功能的軟件,例如電腦管家,金山毒霸等軟件,常見病毒它們都可以起到查殺的作用,還有部分網(wǎng)絡病毒隱藏較深一般的防范技術不足以識別查找到它們。

因此計算機用戶可以采用多層次防護系統(tǒng),一些殺毒軟件可以同時安裝在計算機上,合理安排它們的作用來防止病毒入侵。

多層次的防護系統(tǒng)極大的保護了計算機的安全性,可以讓電腦處于一個安全的狀態(tài)。

2.2網(wǎng)絡防火墻技術的應用。

網(wǎng)絡黑客的攻擊具有不定時性,他們可能在任意時刻任意地點對我們的計算機造成威脅,防火墻技術可以有效的避免用戶的信息受到網(wǎng)絡中的黑客的訪問,并且防止黑客對用戶的信息進行毀壞、拷貝或者篡改。

所謂的網(wǎng)絡防火墻技術是指通過控制計算機網(wǎng)絡之間的相互訪問來有效地避免外部用戶利用非正常手段進入內部網(wǎng)絡進行破壞,進而保護了內部的網(wǎng)絡安全,防火墻技術不僅僅對黑客的攻擊可以做到保護功能,在一定程度上還可以有效的避免病毒的危害,所以應用好防火墻技術可以大大的提高計算機的安全性。

2.3身份認證技的利用。

在面對ip地址被仿冒的威脅時,身份認證技術也就應運而生,身份認證技術是指在計算機的網(wǎng)絡世界中進行身份認證,在計算機的世界當中,所有的信息都是數(shù)據(jù),所以我們也完全可以為自己設定好一組數(shù)據(jù)作為自己的身份代表。

計算機系統(tǒng)會以此作為網(wǎng)絡系統(tǒng)的唯一認證,當我們的身份需要驗證時,我們只需要輸入自己提前設定好的數(shù)字就可以確定為是我們自己在使用網(wǎng)絡,進而防止他人惡意使用我們的ip地址來使用計算機網(wǎng)絡系統(tǒng),提高了計算機系統(tǒng)的安全性。

2.4提高安全意識,規(guī)范管理制度。

想要使計算機處于一個相對安全的環(huán)境,我們就必須提高自己的安全意識,當我們的計算機存在漏洞是要及時的去修復,在下載軟件的時候要注意是否有綁定軟件,這些軟件是否對自己有用,還有就是應當凈化我們的計算機網(wǎng)絡環(huán)境。

政府應該從維護人民利益的角度出發(fā),加強法律監(jiān)管的力度,對網(wǎng)絡進行一定的合理的規(guī)范和約束。

參考文獻。

[1]程立明.淺談計算機網(wǎng)絡安全防范措施[j].電腦知識與技術,,24(6):31~32.

[2]耿金秀.淺談計算機網(wǎng)絡安全防范措施[j].中國科技信息,,31(8):54~55.

[3]楊光,李非非,楊洋.淺析計算機網(wǎng)絡安全防范措施[j].科技信息,2011(29):52.

計算機網(wǎng)絡安全論文篇九

在機動車檢測站中,影響計算機網(wǎng)絡安全的主要因素為運行環(huán)境、電子故障以及病毒因素,所以在文章中,對機動車檢測站中的檢測監(jiān)測系統(tǒng)進行了闡述,并利用相關的解決對策促進其計算機網(wǎng)絡運行的安全性。

計算機網(wǎng)絡的使用越來越普遍,因為它在使用中不僅能獲得較高的效率,檢測的成本也較低。但值得關注的是,計算機安全問題也成為目前的研究重點,如果計算機安全產(chǎn)生問題,機動車檢測站的結果將會出現(xiàn)較為明顯的影響,所以,研究影響機動車檢測站計算機網(wǎng)絡安全的因素,并利用相關對策積極改善能夠促進機動車檢測站監(jiān)測系統(tǒng)的穩(wěn)定運行。

計算機管理系統(tǒng)一般分為檢測站檢測管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對機動車檢測站檢測監(jiān)控系統(tǒng)進行闡述,該系統(tǒng)中存在多種功能。如:它能夠對數(shù)據(jù)進行檢測,并對其實現(xiàn)實時上傳。在對機動車進行檢測完成后,利用計算機檢測系統(tǒng)能夠實時將檢測的數(shù)據(jù)進行傳遞,將其中的檢測結果、檢測的圖像傳輸?shù)杰囕v管理部門[1]。能夠實時的進行狀態(tài)監(jiān)控,對檢測設備的歷史存在狀況、自行的檢查狀況都能實時檢查、分析并處理??梢詫炔康墓芾硇畔⑸蟼?,將信息上傳給相關的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內部的管理信息、檢測站的員工信息、檢測站的維護保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場視頻信息。相關的管理部門可以隨時查找一些視頻信息進行瀏覽,根據(jù)對視頻信息的分析,不僅能夠實現(xiàn)信息的自動監(jiān)測、還能對其定時。其中,監(jiān)測站中存在的所有數(shù)據(jù),計算機系統(tǒng)都能對其整合、統(tǒng)計以及查詢等,并根據(jù)對數(shù)據(jù)的分析,實現(xiàn)共享。計算機系統(tǒng)還具有一定的監(jiān)測功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對計算機系統(tǒng)功能的分析和了解,在檢測站,還需要在各個環(huán)節(jié)以及各個方位安裝攝像。特別是一些進站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠實現(xiàn)全方位監(jiān)測,對靜態(tài)圖像進行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標準[2]。

在機動車檢測站中,影響計算機安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計算機病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關對策積極解決具有重要意義。

2.1解決環(huán)境與電子故障。

計算機網(wǎng)絡在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質量以及電磁場等因素的影響,可以說,檢測站的外部環(huán)境對計算機網(wǎng)絡的安全也會產(chǎn)生較大影響。要對其解決,首先,要對檢測站的溫度控制好,并定期對計算機的風扇進行檢測,如果發(fā)生故障,就要對其嚴格調整[3]。而且,還要檢查檢測站內部,做好排塵、排煙、通風等工作,嚴格禁止計算機網(wǎng)絡接近電磁場,促進隔離工作的積極進行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對其解決,就要對技術進行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進系統(tǒng)能夠實現(xiàn)良好接地,從而降低自身受到的影響。

病毒的產(chǎn)生是影響計算機安全運行最為主要的一個因素,要解決計算機病毒問題,不僅要加強網(wǎng)絡運行的安全性,還要促進防火墻的正確配置。首先,要加強網(wǎng)絡的安全性,如果計算機網(wǎng)絡的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會給檢測站造成較大的經(jīng)濟損失。為了解決該現(xiàn)象,可以設置用戶使用權限,并在每臺計算機上安裝防火墻,對于一些辦公的計算機,要在允許的范圍內設置特定的'計算機tp地址。如:設置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠實時了解網(wǎng)絡被攻擊的實際情況,然后利用合適對策積極改善,以促進網(wǎng)絡的安全運行[4]。對計算機網(wǎng)絡中的一些重要程序,要做好相關的備份工作,甚至也可以實現(xiàn)雙數(shù)據(jù)服務器備份以及利用雙硬盤等對其備份。其次,設置正確的防火墻,因為防火墻是保障計算機網(wǎng)絡安全最為重要的手段,促進配置的正確性不僅能實現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡環(huán)境實現(xiàn)一個安全的運行狀態(tài)。防火墻的處理是網(wǎng)絡安全中最為重要的一個環(huán)節(jié),防火墻要實現(xiàn)較大的功能,不僅要加強自身的性能,還要對其正確配置。其中,可以建設一個清晰的防火墻規(guī)則,并保證防火墻能夠實現(xiàn)產(chǎn)品的安全性。配置一個安全的防火墻不僅要制定出合理的安全實施戰(zhàn)略、明確科學的規(guī)則程序,還要標注出詳細的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時,在計算機設備不斷運行與使用過程中,還要做好日常的維護工作,對其定期病毒查殺,期間,不能隨意下載軟件,要嚴格控制好計算機的u盤插口,如果發(fā)現(xiàn)軟件問題,要對其嚴格處理。

機動車系統(tǒng)內部比較復雜,隨著使用時間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機動車的自身性能,不僅為對其改良,還要提升其維護水平。利用計算機網(wǎng)絡能夠對機動車實施檢測,所以,保證機動車檢測站的網(wǎng)絡安全能夠促進機動車檢測工作的順利實施。

[2]侯振濤.淺析計算機網(wǎng)絡安全的現(xiàn)狀和防范[j].科技信息,2011(21):91.

計算機網(wǎng)絡安全論文篇十

隨著計算機網(wǎng)絡的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢,但由于計算機網(wǎng)絡聯(lián)結形式的多樣性,致使網(wǎng)絡系統(tǒng)的硬件、軟件及網(wǎng)絡上傳輸?shù)男畔⒁自馐芘既坏幕驉阂獾墓簟⑵茐?。人為的網(wǎng)絡入侵和攻擊行為使得網(wǎng)絡安全面臨新的挑戰(zhàn)。因此,無論是局域網(wǎng)還是廣域網(wǎng),都存在著自然和人為等諸多因素的脆弱性和潛在威脅,這也使我們不得不將網(wǎng)絡的安全措施提高到一個新的層次,以確保網(wǎng)絡信息的保密性、完整性和可用性。

全面分析網(wǎng)絡系統(tǒng)設計的每個環(huán)節(jié)是建立安全可靠的計算機網(wǎng)絡工程的首要任務。應在認真研究的基礎上下大氣力抓好網(wǎng)絡運行質量的設計方案。為解除這個網(wǎng)絡系統(tǒng)固有的安全隱患,可采取以下措施。

1、網(wǎng)絡分段技術的應用將從源頭上杜絕網(wǎng)絡的安全隱患問題。因為局域網(wǎng)采用以交換機為中心、以路由器為邊界的網(wǎng)絡傳輸格局,再加上基于中心交換機的訪問控制功能和三層交換功能,所以采取物理分段與邏輯分段兩種方法來實現(xiàn)對局域網(wǎng)的安全控制,其目的就是將非法用戶與敏感的網(wǎng)絡資源相互隔離,從而防止非法偵聽,保證信息的安全暢通。

2、以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。

1、加強設施管理,建立健全安全管理制度,防止非法用戶進入計算機控制室和各種非法行為的發(fā)生;注重在保護計算機系統(tǒng)、網(wǎng)絡服務器、打印機等硬件實體和通信線路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用權限,防止用戶越權操作,確保計算機網(wǎng)絡系統(tǒng)實體安全。

2、強化訪問控制策略。訪問控制是網(wǎng)絡安全防范和保護的主要策略,它的主要任務是保證網(wǎng)絡資源不被非法使用和非法訪問。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制是保證網(wǎng)絡安全最重要的核心策略之一。

(1)訪問控制策略。它提供了第一層訪問控制。在這一層允許哪些用戶可以登錄到網(wǎng)絡服務器并獲取網(wǎng)絡資源,控制準許用戶入網(wǎng)的時間和準許他們在哪臺工作站入網(wǎng)。入網(wǎng)訪問控制可分三步實現(xiàn):用戶名的識別與驗證;用戶口令的識別驗證;用戶帳號的檢查。三步操作中只要有任何一步未過,用戶將被拒之門外。網(wǎng)絡管理員將對普通用戶的帳號使用、訪問網(wǎng)絡時間、方式進行管理,還能控制用戶登錄入網(wǎng)的站點以及限制用戶入網(wǎng)的工作站數(shù)量。

(2)網(wǎng)絡權限控制策略。它是針對網(wǎng)絡非法操作所提出的'一種安全保護措施。用戶和用戶組被賦予一定的權限。

共分三種類型:特殊用戶(如系統(tǒng)管理員);一般用戶,系統(tǒng)管理員根據(jù)他們的實際需要為他們分配操作權限;審計用戶,負責網(wǎng)絡的安全控制與資源使用情況的審計。

(3)建立網(wǎng)絡服務器安全設置。網(wǎng)絡服務器的安全控制包括設置口令鎖定服務器控制臺;設置服務器登錄時間限制、非法訪問者檢測和關閉的時間間隔;安裝非法訪問設備等。防火墻技術是建立在現(xiàn)代通信網(wǎng)絡技術和信息安全技術基礎上的應用性安全技術,越來越多地應用于專用網(wǎng)絡與公用網(wǎng)絡的互聯(lián)環(huán)境之中,尤其以接入internet網(wǎng)絡為甚。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內部網(wǎng)和internet之間的任何活動,保證了內部網(wǎng)絡的安全。

(4)信息加密策略。信息加密的目的是保護網(wǎng)內的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡加密常用的方法有線路加密、端點加密和節(jié)點加密三種。線路加密的目的是保護網(wǎng)絡節(jié)點之間的線路信息安全;端點加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供保護;節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸線路提供保護。用戶可根據(jù)網(wǎng)絡情況酌情選擇上述加密方式。

(5)屬性安全控制策略。當用文件、目錄和網(wǎng)絡設備時,網(wǎng)絡系統(tǒng)管理員應給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡服務器的文件、目錄和網(wǎng)絡設備聯(lián)系起來。屬性安全在權限安全的基礎上提供更進一步的安全性。網(wǎng)絡上的資源都應預先標出一組安全屬性。用戶對網(wǎng)絡資源的訪問權限對應一張訪問控制表,用以表明用戶對網(wǎng)絡資源的訪問能力。屬性設置可以覆蓋已經(jīng)指定的任何受托者指派和有效權限。網(wǎng)絡的屬性可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪、執(zhí)行修改、顯示等。

(6)建立網(wǎng)絡智能型日志系統(tǒng)。日志系統(tǒng)具有綜合性數(shù)據(jù)記錄功能和自動分類檢索能力。在該系統(tǒng)中,日志將記錄自某用戶登錄時起,到其退出系統(tǒng)時止,所執(zhí)行的所有操作,包括登錄失敗操作,對數(shù)據(jù)庫的操作及系統(tǒng)功能的使用。日志所記錄的內容有執(zhí)行某操作的用戶所執(zhí)行操作的機器ip地址、操作類型、操作對象及操作執(zhí)行時間等,以備日后審計核查之用。

三、建立完善的備份及恢復機制。

為了防止存儲設備的異常損壞,可采用由熱插拔scsi硬盤所組成的磁盤容錯陣列,以raid5的方式進行系統(tǒng)的實時熱備份。同時,建立強大的數(shù)據(jù)庫觸發(fā)器和恢復重要數(shù)據(jù)的操作以及更新任務,確保在任何情況下使重要數(shù)據(jù)均能最大限度地得到恢復。

四、建立安全管理機構。

安全管理機構的健全與否,直接關系到一個計算機系統(tǒng)的安全。其管理機構由安全、審計、系統(tǒng)分析、軟硬件、通信、保安等有關人員組成。

以上強有力的安全策略的結合,對于保障網(wǎng)絡的安全性將變得十分重要。

計算機網(wǎng)絡安全論文篇十一

計算機網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運行,網(wǎng)絡服務不中斷。從廣義來說,凡是涉及到計算機網(wǎng)絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是計算機網(wǎng)絡安全的研究領域。

計算機網(wǎng)絡安全論文篇十二

本文結合當前計算機網(wǎng)絡安全現(xiàn)狀對計算機網(wǎng)絡安全防護技術進行探討,在具體的分析中首先從計算機網(wǎng)絡安全的概念入手,其次對計算機網(wǎng)絡安全現(xiàn)狀進行分析,最后對計算機網(wǎng)絡安全常用的防護技術進行了總結。

計算機的快速發(fā)展和普及,給人們的生活、工作均帶來了極大的便利,網(wǎng)絡信息技術的`快速發(fā)展使得網(wǎng)絡安全越來越受到人們的重視。

計算機網(wǎng)絡安全是一門專業(yè)性較強的計算機應用技術,其中信息安全技術、網(wǎng)絡技術以及通信技術均是其重要組成,本文主要就計算機網(wǎng)絡安全防護技術進行論述如下:

計算機網(wǎng)絡安全論文篇十三

伴隨著經(jīng)濟的快速發(fā)展,智能化已經(jīng)成為當下世界不可避免的發(fā)展趨勢,網(wǎng)絡就如同空氣一般的存在。

然而,計算機在方便人們的生活的同時,也存在的一定的安全隱患。

網(wǎng)絡的覆蓋是在全球范圍的,由此可見,計算機網(wǎng)絡安全問題的重要性和復雜性。

計算機網(wǎng)絡安全論文篇十四

通過以上內容的論述與描寫,我們已經(jīng)能夠直觀的看到計算機在應用過程中存在的各種影響安全的因素,計算機軟件、硬件存在的故障都會使計算機出現(xiàn)崩潰現(xiàn)象。結合設備的使用,我們一定要找到有效的對策防范和預防好它的安全,從而保證系統(tǒng)的有序運行。

“沒有規(guī)矩不能成方圓”,管理制度是工作的基礎,是設備運行的關鍵,嚴格規(guī)范制度規(guī)章是計算機網(wǎng)絡安全能夠保證的前提。因此,我國網(wǎng)絡使用和運行單位一定要從管理方面入手,做好安全防范工作。作為計算機網(wǎng)絡的運行管理者,承擔著保證系統(tǒng)穩(wěn)定運行的任務,提高自身對計算機的認識能夠確保網(wǎng)絡更加安全。所以說,安全管理必須實施規(guī)范化建設,通過制度體系的搭建約束引導操作行為,促進事故發(fā)生率的逐步降低。在此基礎上,還要結合計算機的使用操作,確定一系列安全應急預案,保證能夠在第一時間做好處理工作,減小損失,盡快恢復設備運轉。

3.2利用多種方法做好網(wǎng)絡安全防范。

首先,及時更新病毒庫。病毒傳播,木馬程序進入是危害計算機網(wǎng)絡安全的主要方式,一旦有惡意程序進入網(wǎng)絡,就會導致電腦癱瘓。因此,計算機用戶必須及時更新數(shù)據(jù)病毒庫,通過軟件查殺病毒。其次,建立嚴密的防火墻。防火墻是阻礙病毒入侵的基礎,它側重于保護計算機網(wǎng)絡關口,預防網(wǎng)關被攻擊。例如,計算機用戶可選擇由防火墻自動防護網(wǎng)關,如果發(fā)現(xiàn)有可疑的ip進入,防火墻將拒絕用戶,然后發(fā)出自動警報,計算機使用者可以根據(jù)警報響聲做好防范工作,嚴防進入關卡。再次,搭建掃描系統(tǒng)。計算機在長時間的使用后,內部安全也會出現(xiàn)漏洞,網(wǎng)頁的打開關閉、接收的文件都可能存在潛在風險。針對這樣的情況,計算機網(wǎng)絡必須定期做出掃描殺毒,配合防火墻技術由內至外的保護好計算機安全。最后,運用入侵檢測系統(tǒng)。此種計算機網(wǎng)絡安全保護重點在于防范入侵,一旦發(fā)現(xiàn)網(wǎng)絡內部或外部有可疑入侵者,就能夠提出報警信息,給使用者警示暗號。目前市場上較為流行的“沙盤運行”就具備這一功能,它對無法確定是否有病毒的文件進行加密保護,既能夠預防有需要的資料被刪除,又可以保護好網(wǎng)絡的安全。

3.3提高人們的安全防護意識。

隨著技術科學的發(fā)展,計算機升級換代速度頻繁,網(wǎng)絡安全的形勢不容樂觀,病毒傳播的幾率很大,一系列保護措施都是基于安全意識的防護。針對復雜的安全形勢,用戶自身要保證具有良好的網(wǎng)絡安全防護意識,不隨意進入一些沒有經(jīng)過安全驗證的網(wǎng)站,下載程序的時候要做好安全處理工作,實施信息備份,提升自身的防護風險能力。

3.4加強硬件與軟件的管理。

硬件、軟件是計算機設備的兩大系統(tǒng),對于硬件設施,計算機網(wǎng)絡用戶要定期做好維護,完善防塵、防火、防水等的安全保護,并設定硬件管理目標,優(yōu)化管理方式。對于計算機軟件,則要設施全方位的控制,對非法訪問的行為進行過濾和屏蔽,設置安全密碼,提高其復雜性,并結合有效地訪問權限控制策略,配合多樣化的驗證方式,保證網(wǎng)絡信息處于全面的受控狀態(tài)。計算機使用管理者還要養(yǎng)成好的習慣,對軟件系統(tǒng)實施定期升級,降低軟件漏洞存在的不安全隱患。

4結束語。

綜上所述,我國的計算機應用網(wǎng)絡得到了全面擴展,它的應用范圍逐步深入,給網(wǎng)絡安全帶來了巨大的隱患。為了保證網(wǎng)絡的正常運轉,計算機防護工作必須到位,做好安全預防工作,結合原有的網(wǎng)絡運行故障,有針對性的加強管理。從硬件、軟件方面進行安全維護,設置防火墻與密碼保護,并逐步提升人們的安全意識,盡量不去訪問沒有安全保障的網(wǎng)站,定期進行網(wǎng)絡殺毒,提高安全管理力度,更好的確保網(wǎng)絡安全。

引用:

[1]楊貴如.計算機網(wǎng)絡安全現(xiàn)狀分析與防范對策研究[j].九江學院學報(自然科學版),2013.

[2]陳媛媛.計算機網(wǎng)絡安全與防范策略探析[j].山西煤炭管理干部學院學報,2013.

計算機網(wǎng)絡安全論文篇十五

本制度適用于昆明卡互卡科技有限公司的安全管理工作。

1.1.新購置的計算機,在安裝、使用前應當認真檢查,作好系統(tǒng)備份;

使用前采取防止計算機病毒感染的措施,試運行正常后,再投入正式運行或者聯(lián)網(wǎng)運行。

1.2.發(fā)現(xiàn)計算機病毒應當及時清除;

運維管理部無法處理的,應當及時向公司安全指導委員會報告,并采取隔離、控制措施。在網(wǎng)管確認病毒類型、查明傳入途徑、被感染的設備、磁媒體數(shù)量并徹底清除病毒后,方可重新投入使用。

1.3.嚴格執(zhí)行計算機操作規(guī)程和各項管理制度,加強對管理人員和工作人員的防病毒教育。

1.4.禁止任何部門和個人安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件和病毒。

1.5.對于系統(tǒng)軟件和應用軟件的安全隱患,必須及時從系統(tǒng)軟件開發(fā)商和應用軟件開發(fā)商獲取相關的補救措施,如安裝補丁軟件、制定新的安全策略等。

1.6.對于網(wǎng)絡設備和服務器,必須制定不同的用戶賬號,賦予不同的用戶操作權限,并予以登記、備案。必須定期利用桌面管理系統(tǒng)統(tǒng)計用戶信息和操作狀況。

1.7.應用服務器應當安裝防火墻系統(tǒng),加強網(wǎng)絡安全管理。

1.8.病毒檢測和網(wǎng)絡安全檢測必須指定專門的技術和管理人員負責;

負責人員必須定期對網(wǎng)絡安全和病毒檢測進行檢查。

2.1.接入部門和個人應當自覺遵守網(wǎng)絡法規(guī),嚴禁利用計算機從事違法犯罪行為。

2.2.對于接入的用戶發(fā)生了計算機違法犯罪行為,網(wǎng)絡管理員應當及時制止并立即上報領導,同時保留原始日志和做好系統(tǒng)保護工作。

2.3.對于所遭受到的攻擊,接入用戶應當上報公司,同時做好系統(tǒng)保護工作。

2.4.接入用戶有義務接受公司和上級主管部門的監(jiān)督、檢查,并應積極配合做好違法犯罪事件的查處工作。

2.5.公司應及時掌握互聯(lián)網(wǎng)內接入用戶網(wǎng)絡的違法情況,并定期向領導報告,并應協(xié)助公安信息部門做好查處工作。

3.1.系統(tǒng)內各主要網(wǎng)絡設備,計算機服務器系統(tǒng)由公司統(tǒng)一管理,除公司網(wǎng)絡管理人員,其他任何人不得擅自操作網(wǎng)絡設備,修改網(wǎng)絡設置。

3.2.所有網(wǎng)絡設備、計算機服務器系統(tǒng)應當正確分配權限,并加口令予以保護,口令應定期修改,任何非系統(tǒng)管理員嚴禁使用、猜測各類管理員口令。

3.3.對于網(wǎng)絡系統(tǒng)應做好備份工作,確保在系統(tǒng)發(fā)生故障時能及時恢復。

3.4.對于網(wǎng)絡系統(tǒng)的設置、修改應當做好登記、備案工作。重大更改必須向上級領導匯報,征得同意后方可進行。

4.1.安全管理員應嚴格保守如網(wǎng)絡密碼、口令及專用電話號碼等保密信息,保存網(wǎng)絡運行的有關記錄,定期備份相關重要信息,保證統(tǒng)計信息網(wǎng)整個網(wǎng)絡的安全。

4.2.如發(fā)現(xiàn)口令被更改和網(wǎng)絡被攻擊等情況,應及時通知相關負責人,不得擅自處理。

4.3.一旦發(fā)現(xiàn)網(wǎng)上有非法信息出現(xiàn),應及時向相關負責人報告,以便做出妥善處理。

5.1.重視對計算機實體的安全保護工作,機房要做好防火、防水、防盜工作。

5.2.不得在服務器上記錄任何干擾網(wǎng)絡用戶、破壞網(wǎng)絡服務和破壞網(wǎng)絡設備的活動,這些活動包括在網(wǎng)絡上發(fā)布不真實的信息、散布計算機病毒、在網(wǎng)絡上進行非法系統(tǒng)攻擊、不以真實身份使用網(wǎng)絡資源等。

5.3.用戶在網(wǎng)上登記的用戶賬號和e-mail信箱,只授予登記用戶本人使用,嚴禁讓給他人使用。否則,出現(xiàn)問題,被授權者必須負全部責任。

【本文地址:http://mlvmservice.com/zuowen/14932092.html】

全文閱讀已結束,如果需要下載本文請點擊

下載此文檔