總結(jié)有助于培養(yǎng)我們的思維能力和分析問題的能力,提高我們的學(xué)習(xí)效果??偨Y(jié)要注重對(duì)問題的剖析和思考,而不僅僅是表面的描述。這是一份關(guān)于個(gè)人成長(zhǎng)的總結(jié),希望能給你一些啟示;
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇一
計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)用戶的軟件和數(shù)據(jù)資源等等涉及用戶隱私和私密數(shù)據(jù)的方面的安全。計(jì)算機(jī)網(wǎng)絡(luò)安全涉及以下幾個(gè)領(lǐng)域,分別是社會(huì)經(jīng)濟(jì)領(lǐng)域,技術(shù)領(lǐng)域,電子商務(wù)領(lǐng)域。社會(huì)經(jīng)濟(jì)領(lǐng)域主要是指在黨政機(jī)關(guān),在國(guó)家機(jī)關(guān)重要政務(wù)機(jī)關(guān)的部門之中的網(wǎng)絡(luò)安全問題,它關(guān)系到了國(guó)家經(jīng)濟(jì)領(lǐng)域之中的經(jīng)濟(jì)發(fā)展的安全,這種安全是與網(wǎng)絡(luò)有關(guān),對(duì)社會(huì)有著重要作用。社會(huì)經(jīng)濟(jì)領(lǐng)域的網(wǎng)絡(luò)安全則是有關(guān)于經(jīng)濟(jì)政治而言的國(guó)家經(jīng)濟(jì)命脈的安全,因此是需要我們的關(guān)注。技術(shù)領(lǐng)域中,計(jì)算機(jī)網(wǎng)絡(luò)安全包括實(shí)體安全,運(yùn)行安全,信息安全。實(shí)體安全是指硬件軟件等計(jì)算機(jī)基礎(chǔ)和設(shè)備的安全,運(yùn)行安全是指在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中計(jì)算機(jī)的系統(tǒng)和云端服務(wù)不受駭客和其他病毒的襲擊和侵害,計(jì)算機(jī)保持著安全高效的性能,信息安全是指在保證實(shí)體安全和運(yùn)行安全的基礎(chǔ)上保證計(jì)算機(jī)在運(yùn)行的過程中運(yùn)行的數(shù)據(jù)和信息不受其他不相關(guān)人士的竊取和受惡意軟件的侵害和惡意人士的惡意竊取信息。電子商務(wù)領(lǐng)域是指將社會(huì)經(jīng)濟(jì)領(lǐng)域和技術(shù)領(lǐng)域結(jié)合起來的部分,在這一部分中,由于現(xiàn)代經(jīng)濟(jì)的發(fā)展,特別是以馬云為首的電子商務(wù)的發(fā)展,使得經(jīng)濟(jì)和技術(shù)的兩者結(jié)合?,F(xiàn)代電子商務(wù)是在網(wǎng)絡(luò)中完成經(jīng)濟(jì)業(yè)務(wù),經(jīng)濟(jì)業(yè)務(wù)中所要承擔(dān)的技術(shù)含量的網(wǎng)絡(luò)信息是令人震驚的。在這個(gè)領(lǐng)域中時(shí)常會(huì)暴露出很多問題,例如電子釣魚,網(wǎng)站欺騙等等,現(xiàn)代網(wǎng)絡(luò)犯法方式的出現(xiàn)?,F(xiàn)代的犯罪分子利用網(wǎng)絡(luò)技術(shù)和領(lǐng)域的漏洞來進(jìn)行犯罪活動(dòng),騙取財(cái)物,違法犯罪。
1、計(jì)算機(jī)病毒。計(jì)算機(jī)病毒是指的是具有攻擊性和攻擊力,復(fù)制力和繁衍力可以對(duì)程序起到破壞作用,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全起到威脅的一條程序代碼或者計(jì)算機(jī)指令。在當(dāng)前網(wǎng)絡(luò)時(shí)代,網(wǎng)上信息頻繁且信息量大,面對(duì)這樣的現(xiàn)代生活,計(jì)算機(jī)病毒已經(jīng)無孔不鉆,無孔不入。計(jì)算機(jī)病毒是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全最為嚴(yán)重和重大的因素。計(jì)算機(jī)病毒以其種類繁多,危害大,傳播速度快,感染源多而著稱,網(wǎng)絡(luò)傳播的病毒尤其以其為特征。引導(dǎo)性病毒,文件型病毒,復(fù)合型病毒,宏病毒,變型病毒,網(wǎng)頁(yè)病毒,蠕蟲型病毒,木馬病毒,以下幾類的計(jì)算機(jī)病毒對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的破壞性大,清楚難度大。
2、ip地址被盜用。ip地址被盜這種問題常常發(fā)生在用戶訪問網(wǎng)站或者從事某種工作的過程中,由于ip地址的權(quán)限在某種意義上是受到一定的限制的,盜用者通過盜用ip地址權(quán)限高的用戶,通過隱藏的身份給予用戶以較大的干擾,通過干擾來對(duì)用戶造成信息的泄露由此獲得經(jīng)濟(jì)利益,這一過程中,盜用者的做法嚴(yán)重的侵害了ip用戶的合法權(quán)益,因此帶給用戶較大的威脅會(huì)讓用戶的信息安全得不到保證。
3、網(wǎng)絡(luò)駭客攻擊。駭客常利用網(wǎng)絡(luò)掃描,網(wǎng)絡(luò)嗅覺程序,拒絕服務(wù),欺騙用戶,特洛伊木馬,后門,惡意小程序,緩沖器溢出,口令破譯,社交工程,垃圾桶潛水等形式來對(duì)于用戶的網(wǎng)絡(luò)信息和隱私進(jìn)行窺看和窺探。網(wǎng)絡(luò)駭客的危害由駭客自身的出發(fā)動(dòng)機(jī)決定,如果駭客僅僅只是好奇,不破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),那么其危害便較小。反之,若駭客是通過竊取用戶計(jì)算機(jī)系統(tǒng)的隱私和安全而導(dǎo)致國(guó)防,軍事和政治等機(jī)密的泄露,損耗社會(huì)經(jīng)濟(jì)利益,威脅國(guó)家安全,非法獲取他人財(cái)物,進(jìn)行網(wǎng)絡(luò)詐騙,這個(gè)角度而言,駭客的危害則不容小看。
4、計(jì)算機(jī)網(wǎng)絡(luò)安全管理不到位。由于我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)和體系發(fā)展并不完善,計(jì)算機(jī)發(fā)展速度也較其他國(guó)家特別是資本主義國(guó)家發(fā)展較慢,這種局面導(dǎo)致了我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,計(jì)算機(jī)網(wǎng)絡(luò)安全中的系統(tǒng)人員崗位職責(zé)不明,管理密碼和權(quán)限混亂這些局面會(huì)導(dǎo)致網(wǎng)絡(luò)安全機(jī)制缺乏。在現(xiàn)代中國(guó)全民的安全防護(hù)意識(shí)普遍不強(qiáng),大家對(duì)于網(wǎng)絡(luò)安全的意識(shí)都比較差,會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)日益加重。計(jì)算機(jī)網(wǎng)絡(luò)安全管理不到位會(huì)給駭客和惡意病毒提供一個(gè)平臺(tái)和機(jī)會(huì),會(huì)導(dǎo)致駭客和惡意病毒肆意猖獗,這對(duì)于我國(guó)的經(jīng)濟(jì)發(fā)展和其他發(fā)展都是不利的。
1、利用現(xiàn)代信息技術(shù)。虛擬網(wǎng)絡(luò)技術(shù)是指在有限的網(wǎng)絡(luò)區(qū)域內(nèi)在交換技術(shù)的技術(shù)上將原有局域網(wǎng)技術(shù)轉(zhuǎn)變?yōu)槊嫦蛐赃B接技術(shù)。這種及時(shí)可以有效的防治網(wǎng)絡(luò)問題避免網(wǎng)絡(luò)監(jiān)聽的出現(xiàn),可以對(duì)于虛擬網(wǎng)之外的外部網(wǎng)絡(luò)也有一個(gè)較好控制和連接,但是虛擬網(wǎng)技術(shù)也存在著問題,就是其對(duì)于設(shè)備裝置的要求較高,這樣就會(huì)更加方便的成為駭客的攻擊對(duì)象。防火墻技術(shù)是指對(duì)于各個(gè)網(wǎng)絡(luò)之間的訪問進(jìn)行有效的控制,對(duì)于有一定風(fēng)險(xiǎn)的信息和數(shù)據(jù),或者帶有病毒或者惡意程序的計(jì)算機(jī)指令或者鏈接進(jìn)行安全監(jiān)測(cè),按照監(jiān)測(cè)的結(jié)果來確定這些數(shù)據(jù)是否可以通過,進(jìn)入用戶的信息網(wǎng)絡(luò)系統(tǒng)之中。防火墻技術(shù)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全有著重要的作用但是它只能避免從正規(guī)網(wǎng)絡(luò)系統(tǒng)進(jìn)入的惡意信息和有安全隱患的指令,從其他渠道進(jìn)入的攻擊是無法避免,也不能阻止內(nèi)部系統(tǒng)的崩潰。病毒防護(hù)技術(shù)是在外部環(huán)境攻擊系統(tǒng)下利用防火墻和防毒監(jiān)控軟件對(duì)于病毒進(jìn)行有效的控制和殺害,利用殺毒軟件對(duì)于心思系統(tǒng)進(jìn)行定期的檢查,有利于及時(shí)的殺害病毒,在病毒造成損失的前夕避免和減少損失,當(dāng)然病毒防護(hù)技術(shù)隨著病毒的不斷發(fā)展和升級(jí)也是要進(jìn)行不斷的更新和升級(jí),對(duì)于下載和安裝的軟件也應(yīng)該驚醒嚴(yán)格的管理。
2、制定相應(yīng)的法律法規(guī)。計(jì)算機(jī)網(wǎng)絡(luò)是新生事物,其發(fā)展總是曲折而復(fù)雜的,在這種復(fù)雜的過程中,我們要制定相應(yīng)的法律法規(guī)來規(guī)范這種新生事物的發(fā)展。面對(duì)日趨嚴(yán)重的網(wǎng)絡(luò)犯罪和日益崩潰的計(jì)算機(jī)網(wǎng)絡(luò)安全,國(guó)家應(yīng)該建立相關(guān)的法律法規(guī),規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,使執(zhí)法機(jī)關(guān)在懲處網(wǎng)絡(luò)計(jì)算機(jī)犯罪的過程中有章可循,有法可依,使非法分子能夠害怕于法律的威嚴(yán)而減少犯罪,保證計(jì)算機(jī)網(wǎng)絡(luò)安全。
四、結(jié)論。
通過本文的討論我們應(yīng)該正視計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,利用我們所能有的技術(shù)和信息安全來保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全和用戶隱私,這樣才能更好的保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。經(jīng)歷過三次工業(yè)革命后現(xiàn)代社會(huì)似乎邁入了第四次信息化革命的進(jìn)程中,而在信息化革命的現(xiàn)在,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)成為了一個(gè)令人深思而且是發(fā)人深省的話題。我們應(yīng)該正確的處理計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的作用,來促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)更好的發(fā)展。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇二
隨著網(wǎng)絡(luò)的發(fā)展,人們?cè)絹碓蕉嗟伢w會(huì)到了網(wǎng)絡(luò)的便捷實(shí)用,尤其是因特網(wǎng)(internet)已成為全球規(guī)模最大、信息資源最豐富的計(jì)算機(jī)網(wǎng)絡(luò),它所具有的開放性、全球性、低成本和高效率的特點(diǎn)使我們從中受益。然而,我們也越來越多地感受到網(wǎng)絡(luò)所對(duì)我們?cè)斐傻钠茐?,?duì)我們的信息所造成的威脅,計(jì)算機(jī)網(wǎng)絡(luò)安全已成為了一個(gè)嚴(yán)肅的、不容忽視的問題。如何使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件,以及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷?本文從計(jì)算機(jī)安全的概念,網(wǎng)絡(luò)安全的現(xiàn)狀,以及防范的技術(shù)手段等方面進(jìn)行探討。
“計(jì)算機(jī)安全”在國(guó)際標(biāo)準(zhǔn)化組織(iso)中的定義是:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏?!?/p>
這個(gè)定義包含物理安全、邏輯安全、操作系統(tǒng)安全、網(wǎng)絡(luò)傳輸安全四個(gè)方面的內(nèi)容。其中物理安全是指用來保護(hù)計(jì)算機(jī)硬件和存儲(chǔ)介質(zhì)的裝置和工作程序。物理安全包括防盜、防火、防靜電、防雷擊和防電磁泄漏等內(nèi)容。邏輯安全可理解為信息安全,是指信息的保密、完整和可用。操作系統(tǒng)安全指操作系統(tǒng)能區(qū)分用戶,防止他們相互干擾,不允許一個(gè)用戶修改由另一個(gè)賬戶產(chǎn)生的數(shù)據(jù)。網(wǎng)絡(luò)傳輸安全則指用來保護(hù)計(jì)算機(jī)和聯(lián)網(wǎng)資源不被非授權(quán)使用來認(rèn)證數(shù)據(jù)的保密性和完整性,以及各通信的可信賴性。如基于互聯(lián)網(wǎng)的電子商務(wù)就依賴并廣泛采用通信安全服務(wù)。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)所具有的復(fù)雜性和多樣性的特點(diǎn),使得計(jì)算機(jī)網(wǎng)絡(luò)安全成為一個(gè)需要不斷更新、提高的課題。
1、網(wǎng)絡(luò)安全面臨的威脅。
主要有物理威脅、系統(tǒng)漏洞、身份鑒別威脅、線纜連接威脅和有害程序威脅等幾類。物理威脅如偷竊、廢物搜尋、間諜行為、身份識(shí)別錯(cuò)誤等;系統(tǒng)漏洞如不安全服務(wù)、配置被更改、初始化不一致、乘虛而入等。身份鑒別威脅如算法考慮不周、內(nèi)部泄漏口令、口令解除和口令圈套等;線纜連接威脅則有撥號(hào)進(jìn)入、冒名頂替、竊聽等;有害程序則主要是病毒、特洛伊木馬、代碼炸彈、錯(cuò)誤的更新或下載。
2、面臨威脅的主要原因。
網(wǎng)絡(luò)安全管理缺少認(rèn)證,容易被其他人員濫用,人為造成網(wǎng)絡(luò)安全隱患。
現(xiàn)有操作系統(tǒng)中設(shè)計(jì)的網(wǎng)絡(luò)系統(tǒng)不規(guī)范、不合理、缺乏安全考慮,均在不同程度上存在網(wǎng)絡(luò)漏洞,黑客很容易利用漏洞侵入系統(tǒng),影響用戶。
由于技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和操作上的可執(zhí)行性,缺少對(duì)整個(gè)網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評(píng)估與保障實(shí)施的安全策略。
計(jì)算機(jī)病毒會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓、信息嚴(yán)重破壞甚至被盜取,降低網(wǎng)絡(luò)效率。越來越多的計(jì)算機(jī)病毒活躍在計(jì)算機(jī)網(wǎng)絡(luò)上,給我們的正常工作造成威脅。
黑客的攻擊種類繁多,且許多攻擊是致命的,攻擊源集中,攻擊手段靈活。尤其是黑客手段和計(jì)算機(jī)病毒技術(shù)結(jié)合日漸緊密,用病毒進(jìn)入黑客無法到達(dá)的私有網(wǎng)絡(luò)空間盜取機(jī)密信息或?yàn)楹诳桶惭b后門,攻擊后果更為嚴(yán)重。
1、加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理,提高防范意識(shí)。
在網(wǎng)絡(luò)上管理方式是十分關(guān)鍵的,不僅關(guān)系到網(wǎng)絡(luò)維護(hù)管理的效率和質(zhì)量,而且涉及網(wǎng)絡(luò)的安全性。安裝好的殺毒軟件能在幾分鐘內(nèi)輕松地安裝到組織里的每一個(gè)nt服務(wù)器上,并可下載和散布到所有的目的機(jī)器上,由網(wǎng)絡(luò)管理員集中設(shè)置和管理,它會(huì)與操作系統(tǒng)及其它安全措施緊密地結(jié)合在一起,成為網(wǎng)絡(luò)安全管理的一部分,并且自動(dòng)提供最佳的網(wǎng)絡(luò)病毒防御措施。在網(wǎng)絡(luò)前端進(jìn)行殺毒,可保證整個(gè)網(wǎng)絡(luò)的安全暢通。
2、網(wǎng)絡(luò)防火墻技術(shù)。
防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段。
將防火墻技術(shù)和數(shù)據(jù)加密傳輸技術(shù)結(jié)合使用并發(fā)展,進(jìn)行多方位的掃描監(jiān)控、對(duì)后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問題將得到妥善解決。未來防火墻技術(shù)會(huì)全面考慮網(wǎng)絡(luò)的安全、操作系統(tǒng)的安全、應(yīng)用程序的安全、用戶的安全、數(shù)據(jù)的安全五者綜合應(yīng)用。在產(chǎn)品及其功能上,將擺脫目前對(duì)子網(wǎng)或內(nèi)部網(wǎng)管理方式的依賴,向遠(yuǎn)程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強(qiáng)大的病毒掃除功能;適應(yīng)ip加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)();推廣單向防火墻;增強(qiáng)對(duì)網(wǎng)絡(luò)攻擊的檢測(cè)和預(yù)警功能;完善安全管理工具,特別是可疑活動(dòng)的日志分析工具,這是新一代防火墻在編程技術(shù)上的革新。
3、安全加密技術(shù)。
安全加密技術(shù)由完善的對(duì)稱加密和非對(duì)稱加密技術(shù)組成,在網(wǎng)絡(luò)安全中發(fā)揮重要的作用。
對(duì)稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密運(yùn)算與解密運(yùn)算使用同樣的密鑰。
不對(duì)稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,稱為“公開密鑰”,解密密鑰只有解密人自己知道,稱為“秘密密鑰”。
4、生物識(shí)別技術(shù)。
生物識(shí)別技術(shù)是一種集光學(xué)、傳感技術(shù)、超聲波掃描和計(jì)算機(jī)技術(shù)于一身的第三代身份驗(yàn)證技術(shù),是一種更加便捷、先進(jìn)的信息安全技術(shù)。
生物識(shí)別技術(shù)是依靠人體的身體特征如指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等來進(jìn)行身份驗(yàn)證的一種解決方案,由于人體具有不可復(fù)制的特性,這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗(yàn)證機(jī)制有很大的提高。尤其是指紋識(shí)別技術(shù)憑借其無可比擬的唯一性、穩(wěn)定性、再生性而發(fā)展迅速。
自動(dòng)指紋識(shí)別系統(tǒng)(afis)誕生于20世紀(jì)60年代,是一套成功的身份鑒別系統(tǒng),也是未來生物識(shí)別技術(shù)的主流之一。它通過相應(yīng)設(shè)備獲取指紋的數(shù)字圖像存貯到計(jì)算機(jī)系統(tǒng)中,再通過濾波、圖像二值化、細(xì)化手段對(duì)數(shù)字圖像提取特征,最后使用復(fù)雜的匹配算法對(duì)指紋特征進(jìn)行匹配。時(shí)下,有關(guān)指紋自動(dòng)識(shí)別的研究已進(jìn)入了成熟的階段。隨著指紋識(shí)別產(chǎn)品的不斷開發(fā)和生產(chǎn),未來該項(xiàng)技術(shù)的應(yīng)用將進(jìn)入民用市場(chǎng),服務(wù)大眾。
網(wǎng)絡(luò)安全涉及技術(shù)、管理、使用等方方面面,不但包括信息系統(tǒng)本身的安全,而且有物理的和邏輯的技術(shù)措施。而且,隨著網(wǎng)絡(luò)的發(fā)展,新的不安全威脅會(huì)不斷出現(xiàn),安全的技術(shù)也因此不斷更新,只要有明晰的安全策略和完善的防范技術(shù),必能完好、實(shí)時(shí)地保證信息的完整性和確證性,確保網(wǎng)絡(luò)安全。
參考文獻(xiàn):。
[1]顧巧論,賈春福。計(jì)算機(jī)網(wǎng)絡(luò)安全[m]。北京清華大學(xué)出版社,2008.
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇三
引言。
互聯(lián)網(wǎng)絡(luò)正飛速地改變著人們的生活方式和工作效率。
人們用它收發(fā)電子郵件,網(wǎng)上購(gòu)物,網(wǎng)上炒股,網(wǎng)上辦公,這給社會(huì)、企業(yè)和個(gè)人帶來了更大的便利。
每個(gè)人都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠可靠運(yùn)行,不受外界干擾和破壞。
所以網(wǎng)絡(luò)安全性和可靠性就成為人們共同關(guān)注的問題。
隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,安全問題正逐漸受到重視,做到防患于未然,避免造成更大的損失。
網(wǎng)絡(luò)安全的真正內(nèi)涵,采用一切可能的手段來保證:
第一,可用性——確保信息可被授權(quán)用戶訪問并按需求使用。
第二,保密性——信息不要隨意泄露給非授權(quán)用戶。
第三,可控性——對(duì)信息的傳播及內(nèi)容所具有的控制能力。
第四,完整性——即信息在存儲(chǔ)或傳輸過程中保持不被修改、偽造、不被破壞和丟失。
第五,不可否認(rèn)性——在信息交互過程中,確信參與者的真實(shí)性,參與者都不能否認(rèn)和抵賴曾經(jīng)完成的操作。
由于計(jì)算機(jī)網(wǎng)絡(luò)廣泛應(yīng)用于我們生活,網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)攻擊方式也多種多樣。
2.1系統(tǒng)漏洞。
由于計(jì)算機(jī)的硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。
在使用電腦時(shí),要及時(shí)安裝網(wǎng)絡(luò)安全掃描工具,及時(shí)下載系統(tǒng)補(bǔ)丁來修復(fù)漏洞。
2.2病毒問題。
計(jì)算機(jī)病毒具有繁殖性、傳染性、潛伏性、隱蔽性、破壞性、可觸發(fā)性。
對(duì)其他網(wǎng)絡(luò)用戶的危害性很大!網(wǎng)絡(luò)病毒具有不可估量的威脅和破壞力。
2.3:“黑客”。
“hacker”是指專門研究、發(fā)現(xiàn)計(jì)算機(jī)和網(wǎng)絡(luò)漏洞的計(jì)算機(jī)愛好者,通過網(wǎng)絡(luò)利用系統(tǒng)漏洞方式進(jìn)入對(duì)方計(jì)算機(jī)系統(tǒng),計(jì)算機(jī)的主機(jī)就被黑客所利用,成為黑客的“忠實(shí)”程序,“忠實(shí)”程序可以被用來竊取網(wǎng)絡(luò)中用戶的口令、密碼、賬號(hào)等,對(duì)用戶隱私和財(cái)產(chǎn)構(gòu)成嚴(yán)重的威脅。
從某種意義上講,黑客對(duì)網(wǎng)絡(luò)安全的危害已經(jīng)超過網(wǎng)絡(luò)病毒。
2.4管理上的漏洞。
很多大型企業(yè)、用戶的網(wǎng)站或重要機(jī)構(gòu)以及系統(tǒng)都對(duì)網(wǎng)絡(luò)管理疏忽。
可能出現(xiàn)系統(tǒng)內(nèi)部人員泄露機(jī)密,外部人員通過透惑內(nèi)部人員等手段或非法截獲信息而導(dǎo)致機(jī)密的泄露,為不法分子制造了機(jī)會(huì)。
網(wǎng)絡(luò)通信系統(tǒng)的嚴(yán)格管理是企業(yè)、機(jī)構(gòu)及用戶免受攻擊的重要措施。
3.1訪問控制安全。
網(wǎng)絡(luò)的訪問控制安全可以從以下四個(gè)方面來考慮:。
用戶賬號(hào)管理。
黑客攻擊網(wǎng)絡(luò)系統(tǒng)獲取合法的賬號(hào)和密碼,包括電子郵件賬號(hào)、電子簽名、銀行賬號(hào)與密碼等。
因此,用戶賬號(hào)的安全措施不僅包括技術(shù)層面上的安全支持,還需在信息管理的政策方面有相應(yīng)的措施。
(2)網(wǎng)絡(luò)資源訪問權(quán)限。
網(wǎng)絡(luò)資源主要包括共享文件、共享打印機(jī)、網(wǎng)絡(luò)通信設(shè)備等網(wǎng)絡(luò)用戶都有可以使用的資源。
資源屬主體現(xiàn)了不同用戶對(duì)資源的從屬關(guān)系,訪問權(quán)限主要體現(xiàn)在用戶對(duì)網(wǎng)絡(luò)資源的可用程度上。
利用指定網(wǎng)絡(luò)資源的屬主、屬性和訪問權(quán)限可以有效地在應(yīng)用級(jí)控制網(wǎng)絡(luò)系統(tǒng)的安全性。
(3)網(wǎng)絡(luò)系統(tǒng)審計(jì)和評(píng)估。
網(wǎng)絡(luò)的審計(jì)和評(píng)估包括對(duì)網(wǎng)絡(luò)資源的審核、使用、網(wǎng)絡(luò)故障、系統(tǒng)記賬等方面的記錄和分析。
及時(shí)采取必要的安全措施和安全防范。
(4)網(wǎng)絡(luò)監(jiān)控。
通過網(wǎng)絡(luò)監(jiān)視可以簡(jiǎn)單明了地找出并解決網(wǎng)絡(luò)上的安全問題,如定位網(wǎng)絡(luò)故障點(diǎn)、對(duì)ip盜用者的監(jiān)視、控制及監(jiān)視網(wǎng)絡(luò)訪問范圍等。
為網(wǎng)絡(luò)間通信提供了安全的保障,
3.2數(shù)據(jù)傳輸安全。
傳輸安全是指保護(hù)網(wǎng)絡(luò)上被傳輸信息的安全,以防止被動(dòng)和主動(dòng)的侵犯。
對(duì)數(shù)據(jù)傳輸安全可以采取如下措施:
(1)虛擬專用網(wǎng)絡(luò)。
虛擬專用系統(tǒng)可使用戶數(shù)據(jù)在公用網(wǎng)絡(luò)服務(wù)商提供的網(wǎng)絡(luò)平臺(tái)上安全通信,它采用隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)和使用者與設(shè)備身份認(rèn)證技術(shù),使得敏感的數(shù)據(jù)不會(huì)被竊取。
(2)加密解密與數(shù)字簽名。
加密是用密鑰和一定的加密算法,將加密對(duì)象處理;只有解密后才可取得原文。
數(shù)字簽名,就是對(duì)資料處理后,確保資料在傳輸過程中,如果有任何被篡改都會(huì)被識(shí)別。
它主要通過加密算法和證實(shí)協(xié)議而實(shí)現(xiàn)。
(3)防火墻。
防火墻(firewall)是一項(xiàng)協(xié)助確保的信息安全設(shè)備,會(huì)依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。
它主要由服務(wù)訪問規(guī)則、驗(yàn)證工具、包過濾和應(yīng)用網(wǎng)關(guān)4個(gè)部分組成,用來實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù)。
(4)用戶認(rèn)證。
使檢測(cè)用戶唯一性的方法不僅局限于用戶名和密碼,還可以包括用戶撥號(hào)連接的電話號(hào)碼、用戶使用的終端、用戶使用的時(shí)間等。
在用戶認(rèn)證時(shí),使用多種密碼,更加加強(qiáng)了用戶唯一性的確認(rèn)程度。
(5)公開密鑰體系認(rèn)證。
pki是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺(tái),能夠?yàn)樗芯W(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名等密碼服務(wù)及所必需的密鑰和證書管理體系。
這種方法安全程度較高,采用了加密、數(shù)字簽名、數(shù)據(jù)完整性機(jī)制等技術(shù),將安全性和高效性結(jié)合起來。
總之,網(wǎng)絡(luò)發(fā)展的`迅速和應(yīng)用的廣泛開創(chuàng)了我們對(duì)網(wǎng)絡(luò)應(yīng)用的嶄新局面。
信息資源共享和傳播,已經(jīng)突破了國(guó)界涉及到整個(gè)世界。
在這種互連聯(lián)網(wǎng)絡(luò)給社會(huì)帶來極大效益的同時(shí),網(wǎng)絡(luò)罪犯也得到了更多的機(jī)會(huì)。
由簡(jiǎn)單的闖入系統(tǒng)發(fā)展到網(wǎng)上詐騙;網(wǎng)上非法交易;更為嚴(yán)重的泄露國(guó)家機(jī)密的犯罪。
摘要:隨著網(wǎng)絡(luò)應(yīng)用的深入發(fā)展,網(wǎng)絡(luò)在各種信息系統(tǒng)中的作用越來越重要。
同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全也受到嚴(yán)峻的考驗(yàn),諸如利用系統(tǒng)漏洞進(jìn)行攻擊、非法攻取用戶信息與數(shù)據(jù)、傳輸釋放病毒等攻擊手段與方式層出不窮。
如何更有效地保護(hù)重要的信息數(shù)據(jù),提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,已經(jīng)成為所有計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用必須考慮和解決的一個(gè)重要問題。
計(jì)算機(jī)病毒是指編制或者在計(jì)算機(jī)程序中破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù)、影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
計(jì)算機(jī)病毒主要通過復(fù)制文件、發(fā)送文件、運(yùn)行程序等操作傳播,它的傳播途徑主要有移動(dòng)存儲(chǔ)設(shè)備、網(wǎng)絡(luò),以后者為主,因?yàn)榫W(wǎng)絡(luò)傳播范圍廣、傳播速度快,為病毒的快速傳播創(chuàng)造了條件。
計(jì)算機(jī)病毒可簡(jiǎn)單分為系統(tǒng)病毒、蠕蟲病毒、木馬病毒、腳本病毒、宏病毒、后門病毒、病毒種植程序病毒、破壞性程序病毒、玩笑病毒以及捆綁病毒這10類。
計(jì)算機(jī)病毒具有自我復(fù)制和傳播的特點(diǎn),破壞性大、傳染機(jī)會(huì)多,殺毒很困難。
它會(huì)產(chǎn)生網(wǎng)頁(yè)癱瘓、電腦運(yùn)行速度明顯變慢、操作程序無法正常啟動(dòng)、系統(tǒng)文件時(shí)間和大小發(fā)生改變、收到陌生人發(fā)來的電子郵件等表面現(xiàn)象。
有這種情況時(shí)用戶就要警惕是不是計(jì)算機(jī)遭受了病毒的攻擊,并立即采取相應(yīng)的措施以防止更大的危害發(fā)生。
計(jì)算機(jī)病毒程序一般有安全模塊、傳染模塊、破壞模塊。
其中破壞模塊包括激發(fā)控制和破壞操作,典型的惡性病毒是瘋狂拷貝、刪除文件,病毒的繁殖能力很強(qiáng)。
1.2軟件系統(tǒng)存在漏洞。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇四
摘要:隨著互聯(lián)網(wǎng)技術(shù)與計(jì)算機(jī)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)已經(jīng)深深融入了人們的現(xiàn)實(shí)生活中,成為其不可或缺的組成部分。同時(shí)人們對(duì)于網(wǎng)絡(luò)的依賴性也日益增強(qiáng),但是網(wǎng)絡(luò)功能的不斷完善給我們的生活帶來便利的同時(shí)也使人們不得不面臨著更多的安全威脅。該文將通過分析現(xiàn)代生活中的主要信息安全問題,探索提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全的措施,以期更好地服務(wù)于人們的現(xiàn)代生活。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展大大提高了社會(huì)生產(chǎn)的效率,促進(jìn)了經(jīng)濟(jì)全球化的進(jìn)程,但是網(wǎng)絡(luò)信息安全問題也給人們帶來了不小的困擾,信息泄露、破壞、更改等問題給企業(yè)、社會(huì)發(fā)展以及現(xiàn)代人們的生活都帶來了一定的損失,因此人們對(duì)于信息安全的重視度也日益增加。
1現(xiàn)代生活中的主要信息安全問題。
所謂計(jì)算機(jī)網(wǎng)絡(luò)信息安全即計(jì)算機(jī)系統(tǒng)、硬件以及軟件中的數(shù)據(jù)不被泄露、丟失、更改或者破壞。目前影響我們生活的信息安全問題主要包括以下幾種:
1.1信息泄露。
互聯(lián)網(wǎng)的主要特征即開放性、互動(dòng)性,開放的網(wǎng)絡(luò)環(huán)境為信息交換提供了極大的便利,但是這種開放的形式也給一些不法分子創(chuàng)造了絕佳的平臺(tái)。所謂信息泄露即一些掌握計(jì)算機(jī)技術(shù)的不法分子可以利用互聯(lián)網(wǎng)獲取用戶的隱私信息、企業(yè)的商業(yè)機(jī)密以及政府部門的相關(guān)信息等。如今,信息泄露已經(jīng)成為一個(gè)泛化的概念,同時(shí)也無處不在,成為了威脅人們正常生活的重要因素。
1.2信息污染。
信息污染問題也是信息時(shí)代我們不得不面臨的重要問題,其主要表現(xiàn)包括信息的低俗化、信息的有害性以及冗余信息的增加。信息污染雖然不會(huì)如信息泄露一般給人們的生活帶來直接的不利影響,但是信息污染問題會(huì)降低有用信息的有效傳播,從而間接影響人們的正常生活;同時(shí),信息污染中的冗余信息會(huì)造成用戶時(shí)間的大量浪費(fèi),并占據(jù)用戶的信息存儲(chǔ)空間,給其生活帶來不必要的麻煩;第三,部分有害信息增加了用戶獲取信息的難度;第四,低俗化的信息傳播在一定程度上會(huì)影響社會(huì)風(fēng)氣,不利于我們建設(shè)和諧文明的現(xiàn)代社會(huì)。
1.3信息破壞。
信息破壞,顧名思義即由于自然災(zāi)害、人為操作失誤或者不法分子的惡意攻擊使用戶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的信息遭到迫害的現(xiàn)象。這一現(xiàn)象是目前困擾人們的重要問題,也是計(jì)算機(jī)網(wǎng)絡(luò)安全的最大威脅。例如,曾經(jīng)引起社會(huì)各界關(guān)注的“熊貓燒香”病毒事件等。木馬病毒、系統(tǒng)病毒、腳本病毒、后門病毒等電腦病毒的入侵會(huì)直接損壞硬盤中的所有信息,可能給用戶帶來不可估量的`損失,因此我們必須充分重視這一問題,做好相關(guān)的應(yīng)對(duì)措施。
1.4信息侵權(quán)。
信息侵權(quán)主要是針對(duì)信息產(chǎn)權(quán)而言,即網(wǎng)絡(luò)環(huán)境中用戶產(chǎn)生的具有科技、文化含量的信息被盜用,對(duì)其心理造成較大的損失。隨著互聯(lián)網(wǎng)的不斷普及及其技術(shù)的不斷發(fā)展,信息傳播的渠道越發(fā)豐富,這就意味著可能存在的漏洞也更多了,因此發(fā)展信息加密技術(shù),提高信息安全性對(duì)于用戶生活有著極其重要的意義。
1.5信息侵略。
信息侵略出現(xiàn)的背景是經(jīng)濟(jì)全球化,隨著全球化的不斷推進(jìn),各國(guó)之間的聯(lián)系越來越密切,同時(shí)其競(jìng)爭(zhēng)也隨之加劇。中國(guó)作為最大的發(fā)展中國(guó)家,近年來取得了舉世矚目的成就,但是我們依舊不能忽視其此時(shí)所面臨的各種風(fēng)險(xiǎn)與挑戰(zhàn)。眾所周知,信息時(shí)代國(guó)家軟實(shí)力是影響國(guó)家發(fā)展的重要因素,因此我們必須提防網(wǎng)絡(luò)信息系統(tǒng)可能帶來的信息侵略問題,堅(jiān)決抵制文化侵略行為。
2.1數(shù)據(jù)加密技術(shù)。
常用的計(jì)算機(jī)信息系統(tǒng)的加密形式有三種,即鏈路、節(jié)點(diǎn)與混合加密。計(jì)算機(jī)系統(tǒng)中,信息只有互相傳遞才能真正發(fā)揮效力,但是傳輸過程中很容易出現(xiàn)信息受損或泄露,因此我們必須不斷完善數(shù)據(jù)加密技術(shù)。數(shù)字加密技術(shù)的原理在于利用密碼技術(shù)對(duì)用戶重要信息編碼譯碼,首先,將用戶傳輸?shù)男畔⑦M(jìn)行編碼;其次,信息利用相應(yīng)的匹配鑰匙還原原信息。這種手段不僅能夠避免不法分子竊取重要信息,同時(shí)也能夠減少計(jì)算機(jī)系統(tǒng)受到惡意攻擊帶來的損壞。
2.2病毒防范技術(shù)。
病毒防范技術(shù)是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)面臨的信息破壞而言。信息破壞這一問題出現(xiàn)的主要原因包括計(jì)算機(jī)受到病毒不法分子的攻擊,因此提高信息安全必須完善其病毒防范技術(shù)。木馬病毒、系統(tǒng)病毒等計(jì)算機(jī)病毒不僅具有傳播速度快的特點(diǎn),還具有傳播范圍廣泛、方式復(fù)雜的特點(diǎn)。筆者通過調(diào)查發(fā)現(xiàn),目前大多數(shù)人所知道的病毒傳播包括網(wǎng)頁(yè)瀏覽、內(nèi)容下載和上傳、u盤存儲(chǔ)等日常生活中極其常見的方式,因此我們必須提高病毒防范技術(shù)。首先,利用防火墻隔離控制病毒并對(duì)其進(jìn)行及時(shí)的清理;其次,定期檢查計(jì)算機(jī)信息系統(tǒng)是否存在漏洞,避免受到人為惡意攻擊;第三,及時(shí)更新病毒庫(kù)以及計(jì)算機(jī)系統(tǒng),從而起到更好的防范作用。
2.3防火墻技術(shù)。
所謂防火墻即通過檢測(cè)各種不明來源信息的安全性,對(duì)不同網(wǎng)絡(luò)間信息的交換進(jìn)行有效的控制。首先,利用網(wǎng)絡(luò)防火墻技術(shù)檢查通信網(wǎng)運(yùn)行狀態(tài);其次,實(shí)時(shí)監(jiān)測(cè)計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全,一旦發(fā)現(xiàn)任何異常立即發(fā)出警報(bào)提示用戶采取措施;第三,隔離帶有電腦病毒的文件,避免信息破壞或丟失;第四,阻止非法用戶進(jìn)入網(wǎng)絡(luò);最后,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)可以正常運(yùn)轉(zhuǎn),保證所有信息完整。
2.4入侵檢測(cè)技術(shù)。
入侵檢測(cè)技術(shù),顧名思義即利用動(dòng)態(tài)監(jiān)測(cè)信息系統(tǒng)、用戶的網(wǎng)絡(luò)使用情況來保證信息安全,一旦發(fā)現(xiàn)系統(tǒng)中可能存在不符合安全原則的行為,或者發(fā)現(xiàn)信息系統(tǒng)受到惡意攻擊,控制系統(tǒng)立即切斷網(wǎng)絡(luò)連接,避免信息受到損失。
2.5安全掃描技術(shù)。
安全掃描技術(shù)包括主機(jī)掃描和網(wǎng)絡(luò)掃描兩種,前者主要是通過執(zhí)行腳本文件模擬計(jì)算機(jī)系統(tǒng)受到攻擊的情形,根據(jù)模擬的情形做出反應(yīng),從而為安全應(yīng)對(duì)和處理提供實(shí)際借鑒;后者則是通過檢查計(jì)算機(jī)信息系統(tǒng)自身存在的脆弱密碼,發(fā)現(xiàn)系統(tǒng)可能存在的網(wǎng)絡(luò)漏洞以及時(shí)補(bǔ)救,從而減少各種風(fēng)險(xiǎn),保證信息安全。
3小結(jié)。
綜上所述,計(jì)算機(jī)技術(shù)發(fā)展日新月異,人們的生活也越來越依賴于信息網(wǎng)絡(luò),因此我們不得不高度重視計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題。把握目前信息安全所面臨的主要威脅,并針對(duì)問題完善相應(yīng)的技術(shù),使其更好地服務(wù)于人們的現(xiàn)代生活。
參考文獻(xiàn):
[1]麥偉鍇.信息化背景下提升計(jì)算機(jī)信息安全的措施探討[j].中文信息,(8):5-5,122.
[3]王慧娟.探究計(jì)算機(jī)信息安全面臨的風(fēng)險(xiǎn)和應(yīng)對(duì)措施[j].數(shù)字通信世界,(10):184.
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇五
大部分計(jì)算機(jī)都會(huì)安裝一些具有查殺計(jì)算機(jī)病毒功能的軟件,例如電腦管家,金山毒霸等軟件,常見病毒它們都可以起到查殺的作用,還有部分網(wǎng)絡(luò)病毒隱藏較深一般的防范技術(shù)不足以識(shí)別查找到它們。
因此計(jì)算機(jī)用戶可以采用多層次防護(hù)系統(tǒng),一些殺毒軟件可以同時(shí)安裝在計(jì)算機(jī)上,合理安排它們的作用來防止病毒入侵。
多層次的防護(hù)系統(tǒng)極大的保護(hù)了計(jì)算機(jī)的安全性,可以讓電腦處于一個(gè)安全的狀態(tài)。
2.2網(wǎng)絡(luò)防火墻技術(shù)的應(yīng)用。
網(wǎng)絡(luò)黑客的攻擊具有不定時(shí)性,他們可能在任意時(shí)刻任意地點(diǎn)對(duì)我們的計(jì)算機(jī)造成威脅,防火墻技術(shù)可以有效的避免用戶的信息受到網(wǎng)絡(luò)中的黑客的訪問,并且防止黑客對(duì)用戶的信息進(jìn)行毀壞、拷貝或者篡改。
所謂的網(wǎng)絡(luò)防火墻技術(shù)是指通過控制計(jì)算機(jī)網(wǎng)絡(luò)之間的相互訪問來有效地避免外部用戶利用非正常手段進(jìn)入內(nèi)部網(wǎng)絡(luò)進(jìn)行破壞,進(jìn)而保護(hù)了內(nèi)部的網(wǎng)絡(luò)安全,防火墻技術(shù)不僅僅對(duì)黑客的攻擊可以做到保護(hù)功能,在一定程度上還可以有效的避免病毒的危害,所以應(yīng)用好防火墻技術(shù)可以大大的提高計(jì)算機(jī)的安全性。
2.3身份認(rèn)證技的利用。
在面對(duì)ip地址被仿冒的威脅時(shí),身份認(rèn)證技術(shù)也就應(yīng)運(yùn)而生,身份認(rèn)證技術(shù)是指在計(jì)算機(jī)的網(wǎng)絡(luò)世界中進(jìn)行身份認(rèn)證,在計(jì)算機(jī)的世界當(dāng)中,所有的信息都是數(shù)據(jù),所以我們也完全可以為自己設(shè)定好一組數(shù)據(jù)作為自己的身份代表。
計(jì)算機(jī)系統(tǒng)會(huì)以此作為網(wǎng)絡(luò)系統(tǒng)的唯一認(rèn)證,當(dāng)我們的身份需要驗(yàn)證時(shí),我們只需要輸入自己提前設(shè)定好的數(shù)字就可以確定為是我們自己在使用網(wǎng)絡(luò),進(jìn)而防止他人惡意使用我們的ip地址來使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),提高了計(jì)算機(jī)系統(tǒng)的安全性。
2.4提高安全意識(shí),規(guī)范管理制度。
想要使計(jì)算機(jī)處于一個(gè)相對(duì)安全的環(huán)境,我們就必須提高自己的安全意識(shí),當(dāng)我們的計(jì)算機(jī)存在漏洞是要及時(shí)的去修復(fù),在下載軟件的時(shí)候要注意是否有綁定軟件,這些軟件是否對(duì)自己有用,還有就是應(yīng)當(dāng)凈化我們的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
政府應(yīng)該從維護(hù)人民利益的角度出發(fā),加強(qiáng)法律監(jiān)管的力度,對(duì)網(wǎng)絡(luò)進(jìn)行一定的合理的規(guī)范和約束。
參考文獻(xiàn)。
[1]程立明.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防范措施[j].電腦知識(shí)與技術(shù),,24(6):31~32.
[2]耿金秀.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防范措施[j].中國(guó)科技信息,,31(8):54~55.
[3]楊光,李非非,楊洋.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[j].科技信息,2011(29):52.
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇六
隨著信息時(shí)代的到來,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)幾乎應(yīng)用于生活中的方方面面,特別是在醫(yī)學(xué)、教育、科研等領(lǐng)域,在計(jì)算機(jī)信息技術(shù)的推動(dòng)下,達(dá)到了新的高度。當(dāng)前,人們的生活、工作和學(xué)習(xí)越來越依賴于計(jì)算機(jī)網(wǎng)絡(luò),每天都會(huì)有大量的商業(yè)信息、科研數(shù)據(jù)、個(gè)人信息都需要網(wǎng)絡(luò)來傳遞,在給人們帶來的極大方便的同時(shí),也帶來的了新的問題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡(luò)攻擊等行為,網(wǎng)絡(luò)安全受到了前所未有的威脅。找出計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面存在的問題,開發(fā)網(wǎng)絡(luò)安全技術(shù),創(chuàng)立安全的的網(wǎng)絡(luò)環(huán)境十分重要。
事物的發(fā)展總是會(huì)伴隨著一定的問題,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也不例外。目前,計(jì)算機(jī)網(wǎng)絡(luò)安全問題主要有以下幾類:
1.1網(wǎng)絡(luò)系統(tǒng)的自身問題。
互聯(lián)網(wǎng)的發(fā)展給人們帶來了極大的方便,這點(diǎn)勿庸質(zhì)疑。但目前網(wǎng)絡(luò)系統(tǒng)還遠(yuǎn)沒達(dá)到完善的程度,系統(tǒng)的運(yùn)行主要靠預(yù)編的程序,在程序的編寫過程中,難免會(huì)出現(xiàn)一些漏洞,這些漏洞有時(shí)候本身就會(huì)把一些信息暴露出去,還有時(shí)候會(huì)被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進(jìn)行敲詐等犯罪行為,嚴(yán)重地破壞了網(wǎng)絡(luò)環(huán)境。
1.2網(wǎng)絡(luò)病毒。
病毒與計(jì)算機(jī)的應(yīng)用相伴而生,隨著計(jì)算機(jī)技術(shù)的發(fā)展,病毒也迅速發(fā)展起來。病毒其實(shí)就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過網(wǎng)絡(luò)來進(jìn)行傳播,通過控制或破壞網(wǎng)絡(luò)系統(tǒng),不但會(huì)造成信息泄露,有時(shí)候還會(huì)造成網(wǎng)絡(luò)的崩潰,威脅性非常大。
1.3嘿客的攻擊。
嘿客是指那些惡意攻擊網(wǎng)絡(luò)系統(tǒng)的病毒制造者。嘿客伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡(luò)技術(shù),可以抓住系統(tǒng)的漏洞進(jìn)入其中,非法獲取各類信息;也可以通過一段程序,對(duì)網(wǎng)站進(jìn)行惡意地攻擊,篡改網(wǎng)絡(luò)信息或者破壞網(wǎng)站的數(shù)據(jù)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,對(duì)嘿客的要求也越來越高,當(dāng)今的`嘿客都是高素質(zhì)的計(jì)算機(jī)人才。
1.4網(wǎng)絡(luò)的開放性。
互聯(lián)網(wǎng)的最大優(yōu)勢(shì)就是它的開放性,人們可以通過網(wǎng)絡(luò)實(shí)現(xiàn)資源的共享,加強(qiáng)信息的傳遞。但這一優(yōu)勢(shì)也伴隨著風(fēng)險(xiǎn),每一臺(tái)接入互聯(lián)網(wǎng)的計(jì)算機(jī)都有可能受到侵襲。在信息社會(huì)的背景下,公司、企業(yè)以及個(gè)人都需要在網(wǎng)站上注冊(cè)自己的信息,公司、企業(yè)之間的許多業(yè)務(wù)都是通過網(wǎng)絡(luò)來進(jìn)行處理,人們對(duì)計(jì)算機(jī)的依賴程序不斷加深。但一些網(wǎng)絡(luò)的保密措施做的不好,信息泄露的事件時(shí)有發(fā)生,有的信息甚至被不法分子出售來獲取一定的報(bào)酬。因此,互聯(lián)網(wǎng)的開放性也帶來了諸多安全問題,目前正在向國(guó)際化的方向發(fā)展。
互聯(lián)網(wǎng)就是把若干個(gè)電腦、服務(wù)器連接起來,通過相應(yīng)的操作實(shí)現(xiàn)資源的共享和傳遞。為了保護(hù)數(shù)據(jù)傳輸中可能出現(xiàn)的安全問題,必須要通過一定的保護(hù)措施把數(shù)據(jù)保護(hù)起來,避免遭受他人的竊取和篡改。網(wǎng)絡(luò)安全技術(shù)就是對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行保護(hù)的技術(shù)。目前計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要分為以下幾類:
第一,網(wǎng)絡(luò)虛擬技術(shù)。也就是通過局域網(wǎng)的方式來控制數(shù)據(jù)的交換,減少外部的威脅。
第二,防火墻技術(shù)。防火墻可以控制對(duì)網(wǎng)絡(luò)的訪問,阻止那些通過非法的手段進(jìn)行計(jì)算機(jī)的行為,監(jiān)控計(jì)算機(jī)接收的數(shù)據(jù),把那些不法的信息阻擋在計(jì)算機(jī)之外,從而對(duì)電腦進(jìn)行保護(hù)。
第三,防病毒軟件。為了保證網(wǎng)絡(luò)的安全,人們提倡每臺(tái)計(jì)算機(jī)都要安裝殺毒軟件,并不斷進(jìn)行更新,將各類病毒都排除在外。
第四,描述技術(shù)。通過安全衛(wèi)士、電腦管家等軟件對(duì)電腦進(jìn)行定期的描述,發(fā)現(xiàn)問題及時(shí)處理。
第五,網(wǎng)絡(luò)技術(shù)。通過認(rèn)證的方式,核實(shí)計(jì)算機(jī)用戶的身份,讓網(wǎng)絡(luò)環(huán)境變得更可信、更安全。
3.1提高網(wǎng)絡(luò)安全意識(shí),加強(qiáng)日常管理。
在現(xiàn)實(shí)中,許多人對(duì)網(wǎng)絡(luò)安全并不重視,經(jīng)常下載一些不明軟件或訪問一些問題網(wǎng)站,導(dǎo)致電腦中毒。因此,人們一定要提高安全意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣。
首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計(jì)算機(jī)染上病毒。
其次,要注意養(yǎng)成良好的上網(wǎng)習(xí)慣。在使用u盤時(shí)要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對(duì)自己的瀏覽器進(jìn)行安全設(shè)置等。
最后,加強(qiáng)個(gè)人信息的保護(hù)。一些人沒有認(rèn)識(shí)到個(gè)人信息的重要性,隨意注冊(cè)網(wǎng)站,與不認(rèn)識(shí)的人聊天等都容易把信息暴露出去,給嘿客們提供機(jī)會(huì)。因此要加強(qiáng)日常管理。
3.2在計(jì)算機(jī)上安裝防火墻和殺毒軟件等,對(duì)計(jì)算機(jī)進(jìn)行保護(hù)。
為了加強(qiáng)對(duì)網(wǎng)絡(luò)信息的保護(hù),提高網(wǎng)絡(luò)的安全性,計(jì)算機(jī)的技術(shù)人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過定期更新病毒程序,可以將網(wǎng)絡(luò)流行的病毒刪掉,起到很好地保護(hù)作用。
在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問網(wǎng)絡(luò)中的其他的電腦,這就增大了計(jì)算機(jī)的危險(xiǎn)性,而防火墻可以對(duì)外部的訪問進(jìn)行控制,保護(hù)用戶的信息,當(dāng)受到威脅時(shí),就會(huì)及時(shí)地提醒用戶采取相應(yīng)的保護(hù)措施。
殺毒軟件和防火墻結(jié)合使用,可以為計(jì)算機(jī)設(shè)立一道安全屏障。
3.3完善互聯(lián)網(wǎng)系統(tǒng)。
互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)安全技術(shù)也需要不斷地提高,建立一個(gè)完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國(guó)共同的義務(wù)。雖然絕大多數(shù)的計(jì)算機(jī)上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無法確保萬無一失,還要從整個(gè)系統(tǒng)的高度出發(fā),全面地保護(hù)互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習(xí)慣,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為,逐步建立一個(gè)和諧、安全、健康的網(wǎng)絡(luò)系統(tǒng)。
總之,網(wǎng)絡(luò)是一把雙刃劍,在給人們帶來極大方便的同時(shí),也會(huì)出現(xiàn)一些問題,甚至對(duì)國(guó)家、集體和個(gè)人的利益造成損害。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用,建立起網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)就顯得非常重要。
參考文獻(xiàn)。
[3]成可南.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[j].知識(shí)經(jīng)濟(jì),(6):79.
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇七
措施。
?????。
?
對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為因素是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。計(jì)算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個(gè)方面:
互聯(lián)網(wǎng)是對(duì)全世界都開放的網(wǎng)絡(luò),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國(guó)際性的特點(diǎn)就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)?;ヂ?lián)網(wǎng)的不安全性主要有以下幾項(xiàng):
1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對(duì)計(jì)算機(jī)軟件、硬件的漏洞實(shí)施攻擊。
2)網(wǎng)絡(luò)的國(guó)際性,意味著對(duì)網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國(guó)家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國(guó)際化的挑戰(zhàn)。
3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對(duì)用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2。
操作系統(tǒng)。
操作系統(tǒng)是作為一個(gè)支撐軟件,使得你的程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個(gè)環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、cpu管理、外設(shè)的管理,每個(gè)管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個(gè)連接過來,剛好連接一個(gè)有缺陷的模塊,可能出現(xiàn)的情況是,計(jì)算機(jī)系統(tǒng)會(huì)因此崩潰。所以,有些黑客往往是針對(duì)操作系統(tǒng)的不完善進(jìn)行攻擊,使計(jì)算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來不安全因素。網(wǎng)絡(luò)很重要的一個(gè)功能就是文件傳輸功能,比如ftp,這些安裝程序經(jīng)常會(huì)帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個(gè)地方出現(xiàn)漏洞,那么系統(tǒng)可能就會(huì)造成崩潰。像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個(gè)人在上面安裝間諜程序,那么用戶的整個(gè)傳輸過程、使用過程都會(huì)被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個(gè)原因在于它可以創(chuàng)建進(jìn)程,支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活,支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這些機(jī)制提供了在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。若將間諜軟件以打補(bǔ)丁的方式“打”在一個(gè)合法用戶上,特別是“打”在一個(gè)特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進(jìn)程與作業(yè)的監(jiān)視程序監(jiān)測(cè)不到它的存在。
4)操作系統(tǒng)有些守護(hù)進(jìn)程,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。所謂守護(hù)進(jìn)程,比如說用戶有沒按鍵盤或鼠標(biāo),或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護(hù)進(jìn)程,這些進(jìn)程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會(huì)被撲捉到。但是有些進(jìn)程是一些病毒,一碰到特定的情況,比如碰到7月1日,它就會(huì)把用戶的硬盤格式化,這些進(jìn)程就是很危險(xiǎn)的守護(hù)進(jìn)程,平時(shí)它可能不起作用,可是在某些條件發(fā)生,比如7月1日,它才發(fā)生作用,如果操作系統(tǒng)有些守護(hù)進(jìn)程被人破壞掉就會(huì)出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會(huì)提供一些遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺(tái)計(jì)算機(jī)可以調(diào)用遠(yuǎn)程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,如telnet。遠(yuǎn)程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會(huì)出現(xiàn)被人監(jiān)控等安全的問題。
6)操作系統(tǒng)的后門和漏洞。后門程序是指那些繞過安全控制而獲取對(duì)程序或系統(tǒng)訪問權(quán)的程序。
方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計(jì)中的不足一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當(dāng)成漏洞進(jìn)行攻擊,造成信息泄密和丟失此外,操作系統(tǒng)的無口令的入口,也是信息安全的一大隱患。
2.3數(shù)據(jù)庫(kù)存儲(chǔ)的內(nèi)容存在的安全問題。
數(shù)據(jù)庫(kù)管理系統(tǒng)大量的信息存儲(chǔ)在各種各樣的數(shù)據(jù)庫(kù)里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫(kù)主要考慮的是信息方便存儲(chǔ)、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問權(quán)限進(jìn)行數(shù)據(jù)的更改活動(dòng);非法用戶繞過安全內(nèi)核,竊取信息。對(duì)于數(shù)據(jù)庫(kù)的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫(kù)被破壞和非法的存取;數(shù)據(jù)庫(kù)的完整性是防止數(shù)據(jù)庫(kù)中存在不符合語(yǔ)義的數(shù)據(jù)。
2.4防火墻的脆弱性。
防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障.它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使internet與intranet之間建立起一個(gè)安全網(wǎng)關(guān)(securitygateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對(duì)安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計(jì)算機(jī)安全。防火墻保護(hù)你免受一類攻擊的威脅,但是卻不能防止從lan內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再?gòu)?qiáng),也是沒有優(yōu)勢(shì)的。它甚至不能保護(hù)你免受所有那些它能檢測(cè)到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。
2.5其他方面的因素。
3.1技術(shù)層面對(duì)策。
對(duì)于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析。
報(bào)告。
技術(shù)和。
系統(tǒng)安全。
管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對(duì)策:
1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。
2)網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
3)數(shù)據(jù)庫(kù)的備份與恢復(fù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。
4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。基于密碼的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5)切斷傳播途徑。對(duì)被感染的硬盤和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來歷不明的u盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6)提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過安裝病毒防火墻,進(jìn)行實(shí)時(shí)過濾。對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2管理層面對(duì)策。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。
安全。
教育。
建立相應(yīng)的安全管理機(jī)構(gòu)不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理加強(qiáng)用戶的法律法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。
這就要對(duì)計(jì)算機(jī)用戶不斷進(jìn)行法制教育,包括計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計(jì)算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭(zhēng),維護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。除此之外,還應(yīng)教育計(jì)算機(jī)用戶和全體工作人員,應(yīng)自覺遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計(jì)算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。
3.3物理安全層面對(duì)策。
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2)機(jī)房場(chǎng)地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國(guó)界的,因此必須進(jìn)行充分的國(guó)際合作,來共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問題。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇八
防火墻是目前最主要的一種網(wǎng)絡(luò)防護(hù)設(shè)備。網(wǎng)絡(luò)防火墻的主要功能是抵御外來非法用戶的入侵,就是是矗立在內(nèi)部網(wǎng)絡(luò)用戶和外部網(wǎng)絡(luò)之間的一道安全屏障,外部網(wǎng)絡(luò)用戶的訪問必須先經(jīng)過安全策略過濾,而內(nèi)部網(wǎng)絡(luò)用戶對(duì)外部網(wǎng)絡(luò)的訪問,則不需要過濾。防火墻的主要功能有以下幾個(gè)方面:
1、創(chuàng)建一個(gè)阻塞點(diǎn)。防火墻在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間建立一個(gè)檢查點(diǎn),要求所有的數(shù)據(jù)包都要通過這個(gè)檢查點(diǎn)進(jìn)行檢查。
2、隔離不同的網(wǎng)絡(luò)??梢愿綦x內(nèi)外網(wǎng)絡(luò),不僅確保不讓非法用戶入侵,更要保證內(nèi)部信息的外泄。
3、強(qiáng)化網(wǎng)絡(luò)安全策略。通過以防火墻為中心的安全方案配置,能將所有安全軟件設(shè)置在防火墻上,管理集中能有效的對(duì)網(wǎng)絡(luò)安全性能起到加強(qiáng)作用。
4、包過濾??梢愿鶕?jù)狀態(tài)判斷該通信是否符合安全策略。
5、網(wǎng)絡(luò)地址轉(zhuǎn)換。對(duì)內(nèi)部網(wǎng)絡(luò)地址進(jìn)行轉(zhuǎn)換,對(duì)外部網(wǎng)絡(luò)隱藏起內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu),使得對(duì)內(nèi)部的攻擊更加困難。
(二)病毒防治技術(shù)。
計(jì)算機(jī)網(wǎng)絡(luò)的主要特點(diǎn)是資源共享。一旦共享資源感染病毒,網(wǎng)絡(luò)節(jié)點(diǎn)之間信息的頻繁傳輸會(huì)把病毒傳染到所共享的機(jī)器上,就會(huì)形成交叉感染。對(duì)于金融方面的敏感數(shù)據(jù),一旦遭到破壞,后果就不堪設(shè)想。目前最有效的防治方法就是購(gòu)買商業(yè)化的病毒防御解決方案及其服務(wù),享受專業(yè)公司提供的不斷升級(jí)的防病毒產(chǎn)品及服務(wù)。較為成熟的方案和產(chǎn)品有諾頓多層次病毒防御方案、kv系列防病毒軟件和瑞星系列防病毒軟件等。
(三)數(shù)據(jù)加密技術(shù)。
數(shù)據(jù)加密技術(shù)就是通過一種方式讓信息變的復(fù)雜,防止未授權(quán)人隨意翻看。數(shù)據(jù)加密技術(shù)主要有兩種類型:一種是公鑰加密;另一種是私鑰加密。
1、入侵檢測(cè)與防御技術(shù)。
入侵檢測(cè)系統(tǒng)作為一種網(wǎng)絡(luò)安全的監(jiān)測(cè)設(shè)備,依照一定的安全策略,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。
2、入侵防御技術(shù)的特征主要有:
(1)完善的安全策略。
(2)嵌入式運(yùn)行模式。
(3)豐富的入侵檢測(cè)手段。
(4)強(qiáng)大的相應(yīng)功能。
(5)高效的運(yùn)行機(jī)制。
(6)較強(qiáng)的自身防護(hù)能力??梢苑譃榛谥鳈C(jī)的入侵防御、基于網(wǎng)絡(luò)的入侵防御和應(yīng)用入侵防御。
(四)虛擬專用網(wǎng)技術(shù)。
虛擬專用網(wǎng)是當(dāng)前解決信息安全問題的一個(gè)成功的技術(shù),所謂虛擬專用網(wǎng)技術(shù)就是指在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊。通過對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問。有多種分類方式,主要是按協(xié)議進(jìn)行分類??赏ㄟ^服務(wù)器、硬件、軟件等多種方式實(shí)現(xiàn)。
(五)漏洞掃描技術(shù)。
漏洞掃描技術(shù)屬于主動(dòng)防范技術(shù)。它可以通過將端口掃描的信息與系統(tǒng)提供的漏洞進(jìn)行比對(duì)匹配,以及模擬黑客攻擊的方法來保證主機(jī)系統(tǒng)的安全。
(六)數(shù)據(jù)備份。
將網(wǎng)絡(luò)設(shè)備上的所有有用的文件和數(shù)據(jù)都做到數(shù)據(jù)冗余備份,即使一部分網(wǎng)絡(luò)設(shè)備數(shù)據(jù)遭到破壞,其他的網(wǎng)絡(luò)設(shè)備還能夠提供用戶正常的訪問。
事實(shí)上,沒有任何一種技術(shù)可以完全消除網(wǎng)絡(luò)中的安全漏洞,網(wǎng)絡(luò)安全實(shí)際上是理想中的安全策略和實(shí)際執(zhí)行之間的一個(gè)平衡。網(wǎng)絡(luò)安全不僅僅是技術(shù)問題,更是一個(gè)管理問題,它包含管理機(jī)構(gòu)、法律、技術(shù)、經(jīng)濟(jì)各方面,網(wǎng)絡(luò)安全技術(shù)只是實(shí)現(xiàn)網(wǎng)絡(luò)安全的工具,還必須要有一個(gè)綜合的網(wǎng)絡(luò)安全解決方案。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇九
作為一種較為常見的現(xiàn)象,ip地址盜用的危害卻不容小覷。它可以使網(wǎng)絡(luò)的正常運(yùn)行受到影響:因?yàn)榇蠖鄶?shù)被盜的ip地址都擁有著比較高的權(quán)限,所以這種漏洞將給用戶帶來較大的經(jīng)濟(jì)損失。那么究竟什么是盜用ip地址呢?所謂“盜用ip地址”,實(shí)際上即為使用并未經(jīng)過授權(quán)的地址,利用這種地址來幫助自己隱藏身份,進(jìn)而運(yùn)用各種各樣的網(wǎng)絡(luò)資源進(jìn)行針對(duì)網(wǎng)絡(luò)的破壞行為。從現(xiàn)在的情況來看,這種ip地址盜用的情況還是經(jīng)常出現(xiàn)的,它一方面使網(wǎng)民的合法權(quán)益受到影響,另一方面也使網(wǎng)絡(luò)安全受到影響,進(jìn)而導(dǎo)致網(wǎng)絡(luò)正常工作受到干擾。
1.2存在較多的計(jì)算機(jī)病毒。
計(jì)算機(jī)病毒究竟是什么呢?它并不是一種真實(shí)存在的病毒,它是一種特別的程序代碼。這些特殊程序代碼是由人們?nèi)藶榫幹贫傻?,其目的在于?duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行有意識(shí)地破壞。這些計(jì)算機(jī)病毒能夠把自己“寄生”在別的程序代碼上進(jìn)行傳播,大多數(shù)網(wǎng)民是很難察覺的。在傳播的過程中,這些病毒可以復(fù)制,它們像普通的病毒一樣,能夠隱藏與潛伏,當(dāng)找到合適的時(shí)機(jī),它將發(fā)起對(duì)數(shù)據(jù)與文件的破壞?,F(xiàn)在,人們經(jīng)常利用這樣的計(jì)算機(jī)病毒侵害計(jì)算機(jī)網(wǎng)絡(luò),而且這種侵害的威脅性是非常大的。網(wǎng)絡(luò)中較為流行的計(jì)算機(jī)病毒一方面具有較強(qiáng)的危害性,另一方面?zhèn)鞑ニ俣葮O快,傳播形式也非常多變。這些病毒喜歡偽裝自己,徹底清除這些病毒的難度很大,它們將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全帶來很大的威脅。
tcp/ip協(xié)議存在的意義就是確保通訊暢通,它可以實(shí)現(xiàn)正確地傳輸,利用來回確認(rèn)來確保傳輸?shù)臄?shù)據(jù)的完整性。但是,tcp/ip協(xié)議缺少內(nèi)在的控制機(jī)支持,它難以對(duì)源地址進(jìn)行鑒別。換言之,就是這個(gè)協(xié)議沒有辦法對(duì)ip來源進(jìn)行證實(shí),這也是tcp/ip漏洞的癥結(jié)所在。面對(duì)這樣的漏洞,網(wǎng)絡(luò)駭客常常使用偵聽的方法來截獲相關(guān)數(shù)據(jù),并對(duì)數(shù)據(jù)進(jìn)行檢查和分析,最后將tcp的系列號(hào)通過推測(cè)進(jìn)行獲取,修改傳輸路由,實(shí)現(xiàn)其對(duì)數(shù)據(jù)進(jìn)行破壞的目的。
2.1身份認(rèn)證技術(shù)。
所謂“身份認(rèn)證”就是利用系統(tǒng)對(duì)使用者的實(shí)際身份證明進(jìn)行嚴(yán)格核查的過程,它需要確定這個(gè)使用者有沒有其對(duì)請(qǐng)求資源擁有合格的存儲(chǔ)使用權(quán)。通常而言,身份認(rèn)證包括兩個(gè)環(huán)節(jié),一個(gè)是身份認(rèn)證,一個(gè)是身份識(shí)別。因?yàn)楝F(xiàn)在的駭客以及木馬程序大多是在網(wǎng)絡(luò)中進(jìn)行密碼截取的,用戶關(guān)鍵信息被竊取的情況變得越來越多,所以用戶也會(huì)越來越認(rèn)同身份認(rèn)證的意義和價(jià)值。身份認(rèn)證技術(shù)能夠確保用戶的物理身份與數(shù)字身份保持一致,為其他的安全技術(shù)權(quán)限管理提供必要的依據(jù)。在身份認(rèn)證系統(tǒng)里,最重要的內(nèi)容就是用戶本身的合法身份是不是能被不法用戶輕易獲得和冒充。如果用戶的身份被其他用戶冒充,不僅將導(dǎo)致原用戶的利益受到傷害,還會(huì)導(dǎo)致和該用戶有牽連的用戶受到影響,甚至還有可能導(dǎo)致整個(gè)系統(tǒng)受到嚴(yán)重的損害。由此不難看出,身份認(rèn)證技術(shù)一方面為權(quán)限控制提供了前提條件,另一方面還為整個(gè)信息系統(tǒng)的安全性提供了保證。常見的身份認(rèn)證技術(shù)主要包括這幾種類型:基于口令的認(rèn)證技術(shù),基于智能卡以及智能密碼鑰匙(usbkey)的認(rèn)證技術(shù),基于密鑰的認(rèn)證鑒別技術(shù)以及基于生物特征識(shí)別的認(rèn)證技術(shù)。
2.2病毒的安全和防護(hù)技術(shù)。
建立多層病毒防衛(wèi)體系能夠預(yù)防病毒入侵,它需要在電腦上安裝單機(jī)反病毒軟件,在網(wǎng)關(guān)安裝一定的反病毒軟件。因?yàn)橛?jì)算機(jī)病毒有著不容的存儲(chǔ)、傳播、感染特點(diǎn),它本身的傳播形式很多。因此,在進(jìn)行網(wǎng)絡(luò)病毒防護(hù)的建造時(shí),應(yīng)該根據(jù)具體的需求建造全方位的防毒軟件。
2.3入侵檢驗(yàn)技術(shù)。
檢測(cè)網(wǎng)絡(luò)入侵行為就是“入侵檢測(cè)”,作為一種帶有明顯積極色彩的安全防護(hù)技術(shù),它可以給安全防護(hù)技術(shù),內(nèi)外攻擊等實(shí)時(shí)的保護(hù)。這個(gè)技術(shù)主要包括兩種,一種是誤用檢測(cè)技術(shù),另一種是異常監(jiān)測(cè)技術(shù)。
2.3.1誤用檢測(cè)技術(shù)。
這種技術(shù)又叫做特征檢測(cè),它能夠?qū)θ肭中袨檫M(jìn)行必要地分析,搭建合理的特征模型。這樣一來,能夠?qū)⒈O(jiān)測(cè)入侵行為變?yōu)閷ふ移ヅ涞奶卣髂P?。如果特征模型匹配,就意味著攻擊,如果不匹配就意味著不是入侵。此外,這個(gè)技術(shù)的精確度非常高,但針對(duì)出現(xiàn)變化的入侵以及未知情況,它的檢測(cè)度就比較有限了。所以,應(yīng)該對(duì)模型進(jìn)行升級(jí)才能夠確保檢測(cè)系統(tǒng)本身的精確程度?,F(xiàn)在,對(duì)于大多數(shù)的商業(yè)化入侵檢測(cè)系統(tǒng),常使用這樣的技術(shù)建構(gòu)必要的防護(hù)措施。
2.3.2異常檢測(cè)技術(shù)。
異常檢測(cè),也就是anomalydetection,它將入侵活動(dòng)假設(shè)為和正?;顒?dòng)不同的活動(dòng)?;谶@樣一種想法,確立主體的正?;顒?dòng)“活動(dòng)建檔”,把現(xiàn)在的活動(dòng)情況與之進(jìn)行對(duì)比,如果出現(xiàn)違反規(guī)律的情況,計(jì)算機(jī)將認(rèn)定這個(gè)活動(dòng)是入侵活動(dòng)。但是,進(jìn)行異常檢測(cè)的.難處在于活動(dòng)建檔的方法以及設(shè)計(jì)相應(yīng)的統(tǒng)計(jì)算法,只有確定這兩大因素才能避免誤以為正常行為是入侵行為或者對(duì)真正的入侵行為。這個(gè)技術(shù)能夠彌補(bǔ)誤用檢測(cè)技術(shù),它可以識(shí)別出未知的入侵。
3結(jié)語(yǔ)。
在信息化時(shí)代,網(wǎng)絡(luò)環(huán)境的安全性對(duì)于經(jīng)濟(jì)發(fā)展以及人們的生活水平都有著深刻的影響。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),一方面使人們的生活變得更加方便,另一方面也帶來了一定的隱患。如果想要促使計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮出其實(shí)際性的作用,就一定要對(duì)常見的問題與漏洞進(jìn)行必要的防范。由于信息化程度的不斷提高,計(jì)算機(jī)也開始為人們帶來越來越多的便利。但是,也為社會(huì)發(fā)展帶來了一定的安全隱患與問題。這就使網(wǎng)絡(luò)安全開始為人們所關(guān)注和重視,面對(duì)其中存在的漏洞和不足,人們提出了帶有針對(duì)性的防范方法,這在一定程度上可以提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。本文主要分析了現(xiàn)在計(jì)算機(jī)安全漏洞問題,針對(duì)這些問題筆者還提出了一定的措施。本次研究的目的在于對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行保障。本文主要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行分析探討,研究了計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的相應(yīng)防范措施。這在一定意義上可以提高網(wǎng)絡(luò)安全性,消除計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的漏洞,為營(yíng)造干凈,安全的網(wǎng)絡(luò)安全環(huán)境奠定基礎(chǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十
摘要:伴隨著我國(guó)科技技術(shù)的不斷進(jìn)步,計(jì)算機(jī)技術(shù)也隨之得到了長(zhǎng)足的進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用在廣度和深度上均在不斷突破。然而,計(jì)算機(jī)網(wǎng)絡(luò)在給人們生活帶來便利的同時(shí),其應(yīng)用的安全性的風(fēng)險(xiǎn)也在逐漸擴(kuò)大。文章首先分析了我國(guó)計(jì)算機(jī)網(wǎng)路技術(shù)的應(yīng)用現(xiàn)狀,重點(diǎn)闡述了計(jì)算機(jī)網(wǎng)路安全性的影響因素,并提出了若干應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的防范措施。
近年來,計(jì)算機(jī)網(wǎng)路已經(jīng)逐漸成為人們生活的重要組成部分,然而,人們?cè)谙硎苡?jì)算機(jī)網(wǎng)路帶來的便捷的同時(shí),對(duì)計(jì)算機(jī)網(wǎng)路安全卻往往重視不夠,計(jì)算機(jī)網(wǎng)路安全隱患帶來的事故也時(shí)有發(fā)生。因此,研究計(jì)算機(jī)網(wǎng)路安全的影響因素和防范措施是十分必要的。基于此目的,筆者就計(jì)算機(jī)網(wǎng)路安全和防范進(jìn)行了深入探討。
所謂計(jì)算機(jī)網(wǎng)絡(luò)安全,即指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,確保數(shù)據(jù)信息在一個(gè)網(wǎng)絡(luò)環(huán)境里的完整性、可使用性和保密性能夠受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全主要包含如下兩個(gè)方面“’:第一,邏輯安全,即指信息的可用性、保密性和完整性等方面的安全;第二,物理安全,即指系統(tǒng)設(shè)備及其相關(guān)的設(shè)施能夠受到物理保護(hù),不受破壞。當(dāng)前,已進(jìn)入了信息化時(shí)代,計(jì)算機(jī)網(wǎng)路得到了飛速的發(fā)展,但是計(jì)算機(jī)網(wǎng)路安全隱患也同時(shí)出現(xiàn)了階梯式增長(zhǎng)的態(tài)勢(shì)。我國(guó)計(jì)算機(jī)網(wǎng)路技術(shù)起步較慢,但是發(fā)展速度驚人,網(wǎng)路監(jiān)管不力、計(jì)算機(jī)病毒入侵等原因?qū)е铝宋覈?guó)計(jì)算機(jī)網(wǎng)路安全面臨著極為嚴(yán)峻的考驗(yàn)。計(jì)算機(jī)網(wǎng)路安全出現(xiàn)故障,病毒入侵個(gè)人網(wǎng)路之后,會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)路出現(xiàn)崩潰,個(gè)人隱私的泄露將導(dǎo)致個(gè)人安全出現(xiàn)潛在風(fēng)險(xiǎn)。尤其需要指出的是,政府機(jī)關(guān)的計(jì)算機(jī)網(wǎng)路一旦被入侵后,國(guó)家機(jī)密文件將有可能被泄露和篡改,這給國(guó)家安全帶來了極為惡劣的安全隱患。
2.1黑客入侵。
黑客入侵是當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)路安全中威脅性最大的影響因素。計(jì)算機(jī)網(wǎng)路黑客發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)路本身存在的漏洞后,機(jī)會(huì)迅速入侵至計(jì)算機(jī)網(wǎng)路系統(tǒng)中,使得計(jì)算機(jī)網(wǎng)路系統(tǒng)的數(shù)據(jù)資料被泄露甚至篡改。通常情況下,計(jì)算機(jī)黑客均帶有較強(qiáng)的入侵目的性,以在不破壞計(jì)算機(jī)網(wǎng)路系統(tǒng)的前提下竊取所需的計(jì)算機(jī)數(shù)據(jù)信息,在黑客入侵計(jì)算機(jī)網(wǎng)路系統(tǒng)時(shí),均會(huì)對(duì)其網(wǎng)路漏洞進(jìn)行綜合分析,并采取有針對(duì)性和目的性的手段入侵計(jì)算機(jī)數(shù)據(jù)庫(kù)。黑客入侵過程主要分為以下兩種:第一,聽過破譯計(jì)算機(jī)網(wǎng)路數(shù)據(jù),非常篡改計(jì)算機(jī)相關(guān)數(shù)據(jù),嚴(yán)重時(shí)會(huì)破壞計(jì)算機(jī)網(wǎng)路從而導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)路癱瘓無法運(yùn)行,造成極為惡劣的影響;第二針對(duì)計(jì)算機(jī)網(wǎng)路存在的漏洞采取入侵設(shè)備或者搭線等手段,竊取所需的計(jì)算機(jī)的機(jī)密數(shù)據(jù)和文件信息。
2.2垃圾郵件。
垃圾郵件是當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)路存在安全隱患的一個(gè)重要因素,尤其以原始轟炸式郵件對(duì)計(jì)算機(jī)網(wǎng)路造成的安全影響更為明顯。相比于計(jì)算機(jī)病毒,垃圾郵件不具備其蔓延性特點(diǎn),而相比于黑客入侵,則不具備其潛在性的顯著特征。郵件具有公開性的特點(diǎn),這為垃圾郵件存在的運(yùn)行提供了極為便利的土壤,垃圾郵件大多是在公開郵件中摻入垃圾郵件并將其發(fā)送至目的計(jì)算機(jī)網(wǎng)絡(luò)中。通常而言,垃圾郵件具有較大的發(fā)送量,且具有可持續(xù)發(fā)送的特點(diǎn),使得計(jì)算機(jī)用戶被動(dòng)接收,而當(dāng)計(jì)算機(jī)用戶接收并打開這些郵件后,其計(jì)算機(jī)網(wǎng)路系統(tǒng)則迅速面臨著潛在威脅,導(dǎo)致計(jì)算機(jī)控制和運(yùn)行受到入侵者的控制,最終導(dǎo)致個(gè)人機(jī)密數(shù)據(jù)和信息的泄露,給計(jì)算機(jī)使用者的個(gè)人安全和隱私帶來了嚴(yán)重威脅。
2.3病毒入侵。
病毒入侵是當(dāng)前我國(guó)最普通一種的計(jì)算機(jī)網(wǎng)路安全影響因素。其運(yùn)行原理為:通過以惡意程序?yàn)槿肭州d體,并利用代碼表示進(jìn)行迅速擴(kuò)散,對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)造成惡意破壞,嚴(yán)重時(shí)甚至?xí)?dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)出現(xiàn)崩潰。病毒入侵雖然表面上的威脅性較小,但是軟件安裝之后會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)的整體程序代碼,從而給其他軟件的安全性帶來潛在威脅。計(jì)算機(jī)病毒具有非常高的潛伏性,徹底清除極難實(shí)現(xiàn),黑蜘蛛就是我們熟知的計(jì)算機(jī)網(wǎng)路病毒的典型代表。
為有效應(yīng)對(duì)我國(guó)計(jì)算機(jī)普遍存在的安全隱患,應(yīng)及時(shí)采取有效措施進(jìn)行防范,筆者通過查閱國(guó)內(nèi)外的計(jì)算機(jī)網(wǎng)路安全實(shí)例,可知當(dāng)前網(wǎng)路安全的防范措施主要有以下幾種。
3.1安裝網(wǎng)絡(luò)防火墻。
防火墻技術(shù)工作原理主要是基于計(jì)算機(jī)網(wǎng)絡(luò)ip地址而開展的。其通過對(duì)計(jì)算機(jī)軟件和硬件系統(tǒng)分別進(jìn)行有效設(shè)置,使得計(jì)算機(jī)可以對(duì)信息進(jìn)行有效的攔截和過濾,這是計(jì)算機(jī)網(wǎng)路安全中的基礎(chǔ)保護(hù)措施。因此,為應(yīng)對(duì)計(jì)算機(jī)網(wǎng)路安全帶來的各種潛在威脅,使用者應(yīng)在安全的計(jì)算機(jī)軟件配置基礎(chǔ)上,安裝高級(jí)網(wǎng)路防火墻,減少計(jì)算機(jī)功能出現(xiàn)的漏洞,從而盡可能的提高計(jì)算機(jī)網(wǎng)路的安全可靠性,此外,為實(shí)現(xiàn)網(wǎng)路防火墻對(duì)信息的有效過濾,防火墻應(yīng)對(duì)由不安全訪問導(dǎo)致的網(wǎng)路異常運(yùn)行迅速進(jìn)行攔截,從而確保整個(gè)計(jì)算機(jī)網(wǎng)路的安全性。
當(dāng)前,計(jì)算機(jī)網(wǎng)路加密技術(shù)給整個(gè)計(jì)算機(jī)網(wǎng)路系統(tǒng)提供了有效的隔離屏障,使得計(jì)算機(jī)用戶的數(shù)據(jù)和信息能夠得到有效保護(hù)。網(wǎng)路加密技術(shù)的主要工作原理為:利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼加密傳送,到達(dá)目的地后在采用一定的手段進(jìn)行解密。網(wǎng)絡(luò)加密技術(shù)針對(duì)入侵者可以建立有效的預(yù)警機(jī)制,即計(jì)算機(jī)網(wǎng)路一旦收到被惡意入侵的信號(hào)時(shí),網(wǎng)路加密系統(tǒng)即會(huì)迅速對(duì)這些惡意攻擊者進(jìn)行驅(qū)除,從而確保計(jì)算機(jī)網(wǎng)路的安全。當(dāng)前常用的計(jì)算機(jī)網(wǎng)路安全加密技術(shù)主要分為兩種:第一,私鑰加密,即在原有的密匙基礎(chǔ)上增加私人密匙,其不會(huì)受到地點(diǎn)等因素的限制,在計(jì)算機(jī)系統(tǒng)中的硬件和軟件系統(tǒng)中均交易實(shí)現(xiàn);第二,公鑰加密,主要用于計(jì)算機(jī)網(wǎng)路使用較為密集的場(chǎng)所,運(yùn)行速度相對(duì)較慢,主要包括加密密匙和解密密匙兩種。
3.3安裝防病毒軟件。
計(jì)算機(jī)網(wǎng)路防病毒技術(shù)主要指的是針對(duì)計(jì)算機(jī)病毒的入侵,采用單機(jī)防病毒軟件或者網(wǎng)絡(luò)防病毒軟件等形式進(jìn)行計(jì)算機(jī)網(wǎng)路病毒的有效防護(hù)。其中,單機(jī)防病毒軟件或者網(wǎng)絡(luò)防病毒軟件各有其側(cè)重點(diǎn),前者主要是分析不處于本地工作的兩臺(tái)計(jì)算機(jī)網(wǎng)路系統(tǒng)之間的信息傳送,對(duì)可能存在的病毒進(jìn)行全面檢查,清楚入侵的惡意病毒,而后者主要是針對(duì)網(wǎng)絡(luò)訪問中存在的網(wǎng)絡(luò)自身病毒。當(dāng)計(jì)算機(jī)網(wǎng)路處于訪問環(huán)節(jié)時(shí),網(wǎng)絡(luò)病毒出現(xiàn)后,防毒軟件一旦檢測(cè)到之后,會(huì)即刻對(duì)其進(jìn)行清除。實(shí)踐經(jīng)驗(yàn)表明,通過安裝有效的防毒軟件,并和其他防范措施進(jìn)行結(jié)合,可很大程度上提高計(jì)算機(jī)網(wǎng)路的保護(hù)效果。例如,甲和乙進(jìn)行加密通信方式進(jìn)行通信,甲采用加密密鑰將信息進(jìn)行加密后發(fā)送至b,而為確保信息在網(wǎng)路傳輸中的安全性,即可采取網(wǎng)路加密技術(shù),對(duì)傳輸?shù)男畔⑦M(jìn)行加密保護(hù),使得傳統(tǒng)的數(shù)字簽名也能在網(wǎng)絡(luò)傳輸中得到應(yīng)用。
3.4使用正版軟件。
眾所周知,正版軟件價(jià)格較為昂貴,但是相較于盜版軟件,其在使用過程中具有較高的軟件性能,對(duì)病毒的防御能力也較高。從根本上說,盜版軟件是對(duì)正版軟件的知識(shí)產(chǎn)權(quán)的損害,是顯而易見的違法行為,因此,為提高計(jì)算機(jī)網(wǎng)路安全,計(jì)算機(jī)用戶應(yīng)盡可能的使用正版軟件。
3.5建立計(jì)算機(jī)網(wǎng)路法制管理機(jī)制。
為提高計(jì)算機(jī)網(wǎng)路安全,建立完善的計(jì)算機(jī)網(wǎng)路法制管理機(jī)制是十分必要的。通過相關(guān)網(wǎng)路法律法規(guī)的制定和不斷完善,形成具有公眾監(jiān)督、行業(yè)自律和行政監(jiān)管等多種功能為一體的網(wǎng)路管理機(jī)制,不斷加強(qiáng)計(jì)算機(jī)網(wǎng)路的通信安全,規(guī)范網(wǎng)路信息傳播行為,盡可能的減少不符合相關(guān)法律法規(guī)的信息傳播。與此同時(shí),通過采取不同形式為計(jì)算機(jī)使用者普及網(wǎng)路安全的基礎(chǔ)知識(shí),增強(qiáng)網(wǎng)路安全防范意識(shí)。
為加強(qiáng)計(jì)算機(jī)網(wǎng)路安全管理,應(yīng)積極構(gòu)建安全有效的計(jì)算機(jī)網(wǎng)路安全管理。首先,應(yīng)不斷完善管理制度,制度切實(shí)可行的責(zé)任機(jī)制。其次,針對(duì)重要信息,務(wù)必做好有效的防火措施,并與計(jì)算機(jī)軟件和硬件系統(tǒng)相結(jié)合,建立完善的計(jì)算機(jī)網(wǎng)路信息管理系統(tǒng),確保計(jì)算機(jī)網(wǎng)路的安全運(yùn)行。
4結(jié)語(yǔ)。
計(jì)算機(jī)網(wǎng)路在人們?nèi)粘I钪械膽?yīng)用范圍和深度均得到了長(zhǎng)足的發(fā)展,然而,計(jì)算機(jī)網(wǎng)路的發(fā)展帶來的安全問題也極大的困擾著計(jì)算機(jī)客戶。因此,不斷研究計(jì)算機(jī)網(wǎng)路安全影響因素,通過采取安裝網(wǎng)絡(luò)防火墻、使用計(jì)算機(jī)網(wǎng)絡(luò)加密技術(shù)、安裝防病毒軟件、使用正版軟件、建立計(jì)算機(jī)網(wǎng)路法制管理機(jī)制和強(qiáng)化計(jì)算機(jī)網(wǎng)路安全管理等有效措施,最大限度上確保計(jì)算機(jī)網(wǎng)路的安全高效運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十一
借助網(wǎng)絡(luò)技術(shù),計(jì)算機(jī)與各種終端設(shè)備連接在一起,形成各種類型的網(wǎng)絡(luò)系統(tǒng),期間開放性的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),通過傳輸介質(zhì)和物理網(wǎng)絡(luò)設(shè)備組合而成,勢(shì)必存在不同的安全威脅問題。
1.1操作系統(tǒng)安全。
操作系統(tǒng)是一種支撐性軟件,為其他應(yīng)用軟件的應(yīng)用提供一個(gè)運(yùn)行的環(huán)境,并具有多方面的管理功能,一旦操作軟件在開發(fā)設(shè)計(jì)的時(shí)候存在漏洞的時(shí)候就會(huì)給網(wǎng)絡(luò)安全留下隱患。操作系統(tǒng)是由多個(gè)管理模塊組成的,每個(gè)模塊都有自己的程序,因此也會(huì)存在缺陷問題;操作系統(tǒng)都會(huì)有后門程序以備程序來修改程序設(shè)計(jì)的不足,但正是后門程序可以繞過安全控制而獲取對(duì)程序或系統(tǒng)的訪問權(quán)的設(shè)計(jì),從而給非法網(wǎng)民入侵攻擊提供了入口;操作系統(tǒng)的遠(yuǎn)程調(diào)用功能,遠(yuǎn)程調(diào)用可以提交程序給遠(yuǎn)程服務(wù)器執(zhí)行,如果中間通訊環(huán)節(jié)被非法網(wǎng)民監(jiān)控,就會(huì)出現(xiàn)網(wǎng)絡(luò)安全問題。
1.2數(shù)據(jù)庫(kù)安全。
數(shù)據(jù)庫(kù)相關(guān)軟件開發(fā)時(shí)遺漏的弊端,影響數(shù)據(jù)庫(kù)的自我防護(hù)水平,比如最高權(quán)限被隨意使用、平臺(tái)漏洞、審計(jì)記錄不全、協(xié)議漏洞、驗(yàn)證不足、備份數(shù)據(jù)暴露等等。另外,數(shù)據(jù)庫(kù)訪問者經(jīng)常出現(xiàn)的使用安全問題也會(huì)導(dǎo)致網(wǎng)絡(luò)安全隱患,比如數(shù)據(jù)輸入錯(cuò)誤、有意蓄謀破壞數(shù)據(jù)庫(kù)、繞過管理策略非法訪問數(shù)據(jù)庫(kù)、未經(jīng)授權(quán)任意修改刪除數(shù)據(jù)庫(kù)信息。
1.3防火墻安全。
作為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要系統(tǒng)軟件,防火墻能夠阻擋來自外界的網(wǎng)絡(luò)攻擊,過濾掉一些網(wǎng)絡(luò)病毒,但是部署了防火墻并不表示網(wǎng)絡(luò)的絕對(duì)安全,防火墻只對(duì)來自外部網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行過濾,對(duì)局域網(wǎng)內(nèi)部的破壞,防火墻是不起任何防范作用的。防火墻對(duì)外部數(shù)據(jù)的過濾是按照一定規(guī)則進(jìn)行的,如果有網(wǎng)絡(luò)攻擊模式不在防火墻的過濾規(guī)則之內(nèi),防火墻也是不起作用的,特別是在當(dāng)今網(wǎng)絡(luò)安全漏洞百出的今天,更需要常常更新防火墻的安全策略。
2計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全軟件開發(fā)建議。
基于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問題,為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)用戶和應(yīng)用系統(tǒng)的安全,我們需要分別研討入侵防護(hù)軟件、數(shù)據(jù)庫(kù)備份與容災(zāi)軟件、病毒防護(hù)軟件、虛擬局域網(wǎng)保護(hù)軟件等。
2.1入侵防護(hù)軟件。
入侵防護(hù)軟件設(shè)置于防火墻后面,主要功能是檢查計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行時(shí)的系統(tǒng)狀況,同時(shí)將運(yùn)行狀況等記錄下來,檢測(cè)當(dāng)前的網(wǎng)絡(luò)運(yùn)行狀況,尤其是網(wǎng)絡(luò)的流量,可結(jié)合設(shè)定好的過濾規(guī)則來對(duì)網(wǎng)絡(luò)上的'流量或內(nèi)容進(jìn)行監(jiān)控,出現(xiàn)異常情況時(shí)會(huì)發(fā)出預(yù)警信號(hào),它還可以協(xié)助防火墻和路由器的工作。該軟件的最大有點(diǎn)是當(dāng)有病毒發(fā)生攻擊之前就可以實(shí)時(shí)捕捉網(wǎng)絡(luò)數(shù)據(jù)、檢測(cè)可以數(shù)據(jù),并及時(shí)發(fā)出預(yù)警信號(hào),收集非法入侵行為的信息,記錄整個(gè)入侵事件的過程,而且還可以追蹤到發(fā)生入侵行為的具體位置,從而增強(qiáng)系統(tǒng)的防護(hù)入侵能力。
2.2數(shù)據(jù)備份和容災(zāi)軟件。
數(shù)據(jù)備份和容災(zāi)軟件,可以安全備份需保護(hù)數(shù)據(jù)的安全性,在國(guó)外已經(jīng)被廣泛應(yīng)用,但是在國(guó)內(nèi)卻沒有被得到重視。數(shù)據(jù)備份和容災(zāi)軟件要求將raid技術(shù)安裝到操作系統(tǒng),將主硬盤文件備份到從硬盤;移動(dòng)介質(zhì)和光盤備份,計(jì)算機(jī)內(nèi)的數(shù)據(jù)會(huì)隨著使用的時(shí)間發(fā)生意外損壞或破壞,采用移動(dòng)介質(zhì)和光盤可以將數(shù)據(jù)拷貝出來進(jìn)行存儲(chǔ);磁盤陣列貯存法,可大大提高系統(tǒng)的安全性能和穩(wěn)定性能。隨著儲(chǔ)存、備份和容災(zāi)軟件的相互結(jié)合,將來會(huì)構(gòu)成一體化的數(shù)據(jù)容災(zāi)備份儲(chǔ)存系統(tǒng),并進(jìn)行數(shù)據(jù)加密。
2.3病毒防護(hù)軟件。
隨著計(jì)算機(jī)網(wǎng)絡(luò)被廣泛的應(yīng)用,網(wǎng)絡(luò)病毒類型越來越多,由于計(jì)算機(jī)網(wǎng)絡(luò)的連通性,一旦感染病毒則會(huì)呈現(xiàn)快速的傳播速度,波及面也廣,而且計(jì)算機(jī)病毒的傳播途徑也日趨多樣化,因此,需要開發(fā)完善的病毒防護(hù)軟件,防范計(jì)算機(jī)網(wǎng)絡(luò)病毒。首先是分析病毒傳播規(guī)律和危害性,開發(fā)相對(duì)應(yīng)的殺毒軟件,并在規(guī)定時(shí)間內(nèi)掃描系統(tǒng)指定位置及更新病毒庫(kù);其次是安裝防毒墻軟件,傳統(tǒng)的防火墻利用ip控制的方式,來禁止病毒入侵,難以對(duì)實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)系統(tǒng)情況,而防毒墻則可以在網(wǎng)絡(luò)入口(即網(wǎng)關(guān)處)對(duì)病毒進(jìn)行過濾,防止病毒擴(kuò)散。最后是更各系統(tǒng)補(bǔ)丁,以提高系統(tǒng)的操作水平和應(yīng)用能力,同時(shí)預(yù)防病毒利用系統(tǒng)漏洞入侵計(jì)算機(jī)。
2.4虛擬局域網(wǎng)軟件。
采用虛擬局域網(wǎng)軟件,可以將不同需求的用戶隔離開來,并劃分到不同的vlan,采用這種做法可以提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。具體做法是從邏輯上將計(jì)算機(jī)網(wǎng)絡(luò)分為一個(gè)個(gè)的子網(wǎng),并將這些子網(wǎng)相互隔離,一旦發(fā)生入侵事故也不會(huì)導(dǎo)致網(wǎng)內(nèi)上“廣播風(fēng)暴”的發(fā)生。結(jié)合子網(wǎng)的控制訪問需求,將訪問控制列表設(shè)置在各個(gè)子網(wǎng)中間,以形成對(duì)具體方向訪問的允許條件、限制條件等,從而達(dá)到保護(hù)各個(gè)子網(wǎng)的目的。同時(shí),把mac地址和靜態(tài)ip地址上網(wǎng)的計(jì)算機(jī)或相關(guān)設(shè)備進(jìn)行綁定,這樣就可以有效防止靜態(tài)ip地址或是mac地址被盜用的問題出現(xiàn)。
2.5服務(wù)器安全軟件。
服務(wù)器系統(tǒng)安全軟件分為兩種,一種是系統(tǒng)軟件,另外一種為應(yīng)用軟件。計(jì)算機(jī)網(wǎng)絡(luò)在配置服務(wù)器系統(tǒng)軟件時(shí)要充分考慮到它的承受能力和安全功能性,承受能力是指安全設(shè)計(jì)、減少攻擊面、編程;安全功能涵蓋各種安全協(xié)議程序,并基于自身的使用需求,及時(shí)更新操作系統(tǒng);服務(wù)器應(yīng)用軟件的應(yīng)用,要求考慮軟件在穩(wěn)定性、可靠、安全等方面的性能,以避免帶入病毒,并定期及時(shí)更新。
3結(jié)束語(yǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)長(zhǎng)期且復(fù)雜的問題,即使現(xiàn)在的網(wǎng)絡(luò)技術(shù)已經(jīng)日漸成熟、網(wǎng)絡(luò)安全防范體系也日趨完善,但是網(wǎng)絡(luò)安全問題是相對(duì)存在的。因此在實(shí)際計(jì)算機(jī)應(yīng)用管理中,我們只能根據(jù)網(wǎng)絡(luò)寬帶的特點(diǎn)和具體的應(yīng)用需求去找到平衡網(wǎng)絡(luò)安全和網(wǎng)絡(luò)性能,以此為指導(dǎo)思想來配置網(wǎng)絡(luò)安全軟件。也就是說,我們需要不斷強(qiáng)化安全防護(hù)軟件的研發(fā)力度,以進(jìn)一步促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)防御水平的提升,才能適應(yīng)不斷變化的網(wǎng)絡(luò)環(huán)境。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十二
摘要:隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,應(yīng)用范圍會(huì)越來越大,而計(jì)算機(jī)病毒的進(jìn)化和傳播速度也會(huì)越來越快,為了更好的防范新出現(xiàn)的病毒及時(shí)控制病毒的變種,凈化網(wǎng)絡(luò)間,保證計(jì)算機(jī)及相關(guān)數(shù)據(jù)信息的安全,整個(gè)系統(tǒng)的云安全成為計(jì)算機(jī)安全的主流發(fā)展。已經(jīng)有很多殺毒軟件都推出了云安全等產(chǎn)品。相信通過互聯(lián)網(wǎng)技術(shù)進(jìn)步與成熟及公眾對(duì)于計(jì)算機(jī)安全認(rèn)識(shí)的不斷提高,必定會(huì)營(yíng)造出潔凈,安全的計(jì)算機(jī)應(yīng)用環(huán)境。
中圖分類號(hào):g623文獻(xiàn)標(biāo)識(shí)碼:a。
1.1網(wǎng)絡(luò)環(huán)境。
網(wǎng)絡(luò)環(huán)境包括計(jì)算機(jī)系統(tǒng)內(nèi)部與行業(yè)間互聯(lián)網(wǎng)。
(1)計(jì)算機(jī)系統(tǒng)在企業(yè)內(nèi)部通信、行業(yè)間通信,都缺少安全防護(hù)的措施,僅有部分單位對(duì)路由器設(shè)計(jì)了過濾防火墻。
(2)計(jì)算機(jī)操作系統(tǒng)一般為unix和windowsnt,而桌面的操作系統(tǒng)都是windowsxp或者win7,都沒有設(shè)置安全保護(hù)的措施。
(3)計(jì)算機(jī)系統(tǒng)訪問的控制能力不強(qiáng),只能對(duì)現(xiàn)有操作、數(shù)據(jù)庫(kù)、電子郵件及應(yīng)用方面的系統(tǒng)進(jìn)行簡(jiǎn)單的利用。
(4)計(jì)算機(jī)的應(yīng)用環(huán)境沒有防病毒的能力,尤其在病毒數(shù)據(jù)庫(kù)更新上滯后。
(5)對(duì)病毒的內(nèi)部或者外部的攻擊,沒有基本監(jiān)控和保護(hù)的手段。
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)結(jié)構(gòu)進(jìn)行分析,可以發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅主要有以下幾個(gè)方面:
(1)unix和windowsnt等類別的操作系統(tǒng)有網(wǎng)絡(luò)安全上的漏洞。
(2)企業(yè)內(nèi)部網(wǎng)的用戶帶來的安全威脅。
(3)企業(yè)外部的用戶帶來的安全威脅。
(4)應(yīng)用了tcp/ip協(xié)議軟件,不具備安全性。
(5)缺少對(duì)應(yīng)用服務(wù)的訪問控制,就要解決網(wǎng)絡(luò)中的安全隱患,才能保障網(wǎng)絡(luò)和信息安全。
1.4、網(wǎng)絡(luò)方案的設(shè)計(jì)思想和原則。
網(wǎng)絡(luò)方案的設(shè)計(jì)思想。
網(wǎng)絡(luò)安全是十分復(fù)雜的問題,一定要考慮到安全的層次和技術(shù)的難度,充分考慮費(fèi)用的支出,所以,進(jìn)行方案的設(shè)計(jì)時(shí)一定要遵循一定的設(shè)計(jì)思想,主要有幾下幾點(diǎn):
(2)保證網(wǎng)絡(luò)性能特點(diǎn),也就是保證網(wǎng)絡(luò)協(xié)議與傳輸?shù)耐该餍浴?/p>
(3)網(wǎng)絡(luò)安全設(shè)計(jì)要易操作,易維護(hù),要易于開展自動(dòng)化的管理,不能過多過少增加一些附加的操作。
(4)在不影響網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)時(shí),擴(kuò)展計(jì)算機(jī)系統(tǒng)的結(jié)構(gòu)和功能。
(5)設(shè)計(jì)要做到一次投資,長(zhǎng)期使用。
網(wǎng)絡(luò)方案的設(shè)計(jì)原則。
(1)遵循需求、風(fēng)險(xiǎn)和代價(jià)平衡原則,對(duì)網(wǎng)絡(luò)進(jìn)行研究,對(duì)風(fēng)險(xiǎn)進(jìn)行承擔(dān),經(jīng)過分析和研究,制定規(guī)范與措施。
(2)遵循綜合與整體的原則,將網(wǎng)絡(luò)安全模塊與設(shè)備引進(jìn)系統(tǒng)的運(yùn)行與管理中,提高系統(tǒng)安全性和各部分間邏輯的關(guān)聯(lián)性,保證協(xié)調(diào)一致運(yùn)行。
(3)遵循可用性和無縫接入的原則。所有安全措施都要靠人來完成,如果設(shè)計(jì)太復(fù)雜,就會(huì)對(duì)人有過高要求。安全設(shè)備在安裝和運(yùn)行中,不能改變網(wǎng)絡(luò)拓?fù)涞慕Y(jié)構(gòu),要保持對(duì)網(wǎng)絡(luò)內(nèi)用戶的透明性。
(4)遵循設(shè)備先進(jìn)和成熟,可管理和擴(kuò)展。在安全設(shè)備選擇上,要先考慮到先進(jìn)性,研究成熟性,選擇技術(shù)與性能優(yōu)越的設(shè)備,可靠和適用的設(shè)備。保持網(wǎng)絡(luò)安全設(shè)備的統(tǒng)一管理和控制,實(shí)現(xiàn)網(wǎng)上對(duì)設(shè)備運(yùn)行的監(jiān)控。
2.1.包過濾技術(shù)。
為了防止網(wǎng)絡(luò)中任何計(jì)算機(jī)都可隨意訪問其他計(jì)算機(jī)以及所提供的各項(xiàng)服務(wù),需要使用包過濾(packetfiltering)技術(shù)。數(shù)據(jù)包過濾是指在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行分析、選擇和過濾。選擇的依據(jù)是系統(tǒng)內(nèi)設(shè)置的訪問控制表(又叫規(guī)則表),規(guī)則表指定允許哪些類型的數(shù)據(jù)包可以流入或流出內(nèi)部網(wǎng)絡(luò)。通過檢查數(shù)據(jù)流中每一個(gè)ip數(shù)據(jù)包的源地址、目的地址、所用端口號(hào)、協(xié)議狀態(tài)等因素或它們的組合來確定是否允許該數(shù)據(jù)包通過。包過濾器的任務(wù)是對(duì)每個(gè)ip包頭部中的有關(guān)字段進(jìn)行檢查,按照網(wǎng)絡(luò)管理員的配置控制ip包的通行與否。比如,為了控制兩個(gè)網(wǎng)絡(luò)的計(jì)算機(jī)之間的通信,路由器需要檢測(cè)每個(gè)包頭部中的source和destination字段。如果不允許外部網(wǎng)絡(luò)中ip地址為193.6.49.27的計(jì)算機(jī)訪問此網(wǎng)絡(luò)中的所有計(jì)算機(jī),包過濾器必須阻止所有source字段為193.6.49.27的包通過。此外,包過濾器還能檢查出包中使用的應(yīng)用層協(xié)議,從而知道該包所傳遞的數(shù)據(jù)屬于哪一種服務(wù)。包過濾器的這種功能使得網(wǎng)絡(luò)管理員也能夠?qū)Ω鞣N服務(wù)進(jìn)行管理。通常,包過濾器的過濾條件是源地址、目的地址以及各種網(wǎng)絡(luò)服務(wù)的組合,凡是滿足過濾條件的包都會(huì)被過濾掉。如果將包過濾器用來控制一個(gè)單位的內(nèi)部網(wǎng)與因特網(wǎng)之間的通信,那么它可以保護(hù)一個(gè)單位內(nèi)部網(wǎng)絡(luò),使之不受來自外部網(wǎng)的非法訪問,這就是因特網(wǎng)防火墻(intemetfirewall)的概念。
2.2.防火墻技術(shù)。
由軟件和硬件組合而成的防火墻(firewall)被設(shè)置在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間,可以控制內(nèi)、外網(wǎng)絡(luò)之間的通信信息,并且可以對(duì)跨越防火墻的數(shù)據(jù)流進(jìn)行監(jiān)測(cè)和限制,從而把內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu)、信息和運(yùn)行情況與外部網(wǎng)絡(luò)進(jìn)行隔離屏蔽,通過這種手段可以防止不可預(yù)測(cè)的、潛在破壞性的入侵和攻擊,這種網(wǎng)絡(luò)安全技術(shù)已被多次應(yīng)用并被證實(shí)安全有效。接下來我們對(duì)防火墻的技術(shù)特點(diǎn)、分類以及局限性分別作詳細(xì)說明。防火墻是一種計(jì)算機(jī)軟件,它可以被應(yīng)用于一臺(tái)計(jì)算機(jī)上起到保護(hù)該計(jì)算機(jī)內(nèi)部信息的作用。在安裝防火墻之后,可以做到計(jì)算機(jī)內(nèi)部重要信息不被非授權(quán)訪問、竊取或者破壞,與此同時(shí)可以記錄內(nèi)、外部網(wǎng)絡(luò)通信的安全日志信息,這些信息可以包括通信發(fā)生的時(shí)間、允許通過數(shù)據(jù)包和過濾掉的數(shù)據(jù)包信息等。因此,在安裝防火墻之后可以很好的保護(hù)局域網(wǎng),有效的防止來自外界的攻擊。例如一臺(tái)www代理服務(wù)器防火墻在工作時(shí),要想這個(gè)請(qǐng)求被送到真正的www服務(wù)器上,需要防火墻驗(yàn)證請(qǐng)求發(fā)出者的身份、請(qǐng)求的目的和請(qǐng)求的內(nèi)容,當(dāng)一切信息符合規(guī)定的時(shí)候,此行為才能達(dá)成。同理,當(dāng)信息返回時(shí),處理完的請(qǐng)求也不是直接把結(jié)果發(fā)送給請(qǐng)求者,只有在代理服務(wù)器檢查完這個(gè)結(jié)果并且保證沒有違反安全策略的情況下,返回結(jié)果才會(huì)被送到請(qǐng)求者的手中。企業(yè)在把公司的局域網(wǎng)接入intemet時(shí),肯定不希望讓全世界的人隨意翻閱公司內(nèi)部的工資單、個(gè)人資料或客戶數(shù)據(jù)庫(kù)。即使在公司內(nèi)部,同樣也存在這種數(shù)據(jù)非法存取的可能性,例如一些對(duì)公司不滿的員工可能會(huì)修改工資表或財(cái)務(wù)報(bào)告。而在設(shè)置了防火墻以后,就可以對(duì)網(wǎng)絡(luò)數(shù)據(jù)的流動(dòng)實(shí)現(xiàn)有效的管理:允許公司內(nèi)部員工可以使用電子郵件、進(jìn)行web瀏覽以及文件傳輸?shù)确?wù),但不允許外界隨意訪問公司內(nèi)部的計(jì)算機(jī),同樣還可以限制公司中不同部門相互之間的訪問,新一代的防火墻還可以阻止網(wǎng)絡(luò)內(nèi)部人員將敏感數(shù)據(jù)向外傳輸,限制訪問外部網(wǎng)絡(luò)的一些危險(xiǎn)站點(diǎn)。
2.3提高網(wǎng)絡(luò)安全意識(shí)。計(jì)算機(jī)網(wǎng)絡(luò)安全管理是一項(xiàng)重要工作,增強(qiáng)防范意識(shí),設(shè)定專門的管理機(jī)構(gòu),配置相關(guān)方面的技術(shù)人才,制定崗位職責(zé),完善管理機(jī)制,才能做到有效管理,保證網(wǎng)絡(luò)系統(tǒng)的安全性,保證計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)安全的防護(hù)能力。對(duì)于重要的文件數(shù)據(jù)要即時(shí)做保密,通過數(shù)據(jù)加密的方式,防止數(shù)據(jù)丟失,定期做好計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的檢查和維護(hù),做好安全的預(yù)防工作。
安全管控是對(duì)全部的電腦網(wǎng)絡(luò)的應(yīng)用體系里的多項(xiàng)安全工藝和產(chǎn)品等開展綜合化的維護(hù),進(jìn)而提升整體的防御水平。最開始的時(shí)候,人對(duì)于其安全的認(rèn)知只是一種單點(diǎn)模式的,比較不集中的。容納后的體系都使用不一樣的安全裝置來獲取與之對(duì)應(yīng)的安全功效,現(xiàn)在的安全設(shè)備不是很集中,所有的安全活動(dòng)要單獨(dú)的開展配置工作,各個(gè)管控設(shè)備間不存在有效連通特征,不過因?yàn)楦黝惪萍己彤a(chǎn)品的組成體系非常的繁瑣。假如管控工作者要設(shè)置綜合的安全策略的話,要對(duì)不一樣的裝置開展單獨(dú)的維護(hù)活動(dòng),尤其是在總的安全方法要調(diào)節(jié)的時(shí)候,一般無法綜合的分析總體的一致特點(diǎn)。
網(wǎng)絡(luò)管理的趨勢(shì)是向分布式、智能化和綜合化方向發(fā)展。如:(1)基于web的管理。www以其能簡(jiǎn)單、有效地獲取如文本、圖形、聲音與視頻等不同類型的數(shù)據(jù)在internet上廣為使用;(2)基于corba的管理。公共對(duì)象請(qǐng)求代理體系結(jié)構(gòu)corba是由對(duì)象管理小組為開發(fā)面向?qū)ο蟮膽?yīng)用程序提供的一個(gè)通用框架結(jié)構(gòu);(3)采用java技術(shù)管理。java用于異購(gòu)分布式網(wǎng)絡(luò)環(huán)境的應(yīng)用程序開發(fā),它提供了一個(gè)易移植、安全、高性能、簡(jiǎn)單、多線程和面向?qū)ο蟮沫h(huán)境,實(shí)現(xiàn)“一次編譯,到處運(yùn)行”。將java技術(shù)集成至網(wǎng)絡(luò)管理,可以有助于克服傳統(tǒng)的純snmp的一些問題,降低網(wǎng)絡(luò)管理的復(fù)雜性。
結(jié)語(yǔ)。
計(jì)算機(jī)的應(yīng)用越來越廣泛,而病毒攻擊和網(wǎng)絡(luò)安全問題給計(jì)算機(jī)的應(yīng)用帶來了很大的打擊。據(jù)不完全統(tǒng)計(jì),世界上每天發(fā)生的計(jì)算機(jī)病毒感染和攻擊的事件數(shù)以萬計(jì),嚴(yán)重干擾了人類的生產(chǎn)生活,對(duì)于計(jì)算機(jī)及其網(wǎng)絡(luò)安全帶來了巨大威脅和破壞。因此計(jì)算機(jī)及網(wǎng)絡(luò)相關(guān)技術(shù)的與病毒防范相關(guān)技術(shù)應(yīng)做到同步發(fā)展。
參考文獻(xiàn):
[1]賈慶節(jié),谷月華。網(wǎng)絡(luò)安全防范技術(shù)探討[j].河南科技。2006(09)。
[4]張曉。網(wǎng)絡(luò)安全防范體系及設(shè)計(jì)原則[j].中國(guó)科技信息。2005(11)。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十三
隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢(shì),但由于計(jì)算機(jī)網(wǎng)絡(luò)聯(lián)結(jié)形式的多樣性,致使網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及網(wǎng)絡(luò)上傳輸?shù)男畔⒁自馐芘既坏幕驉阂獾墓?、破壞。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。因此,無論是局域網(wǎng)還是廣域網(wǎng),都存在著自然和人為等諸多因素的脆弱性和潛在威脅,這也使我們不得不將網(wǎng)絡(luò)的安全措施提高到一個(gè)新的層次,以確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
全面分析網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的每個(gè)環(huán)節(jié)是建立安全可靠的計(jì)算機(jī)網(wǎng)絡(luò)工程的首要任務(wù)。應(yīng)在認(rèn)真研究的基礎(chǔ)上下大氣力抓好網(wǎng)絡(luò)運(yùn)行質(zhì)量的設(shè)計(jì)方案。為解除這個(gè)網(wǎng)絡(luò)系統(tǒng)固有的安全隱患,可采取以下措施。
1、網(wǎng)絡(luò)分段技術(shù)的應(yīng)用將從源頭上杜絕網(wǎng)絡(luò)的安全隱患問題。因?yàn)榫钟蚓W(wǎng)采用以交換機(jī)為中心、以路由器為邊界的網(wǎng)絡(luò)傳輸格局,再加上基于中心交換機(jī)的訪問控制功能和三層交換功能,所以采取物理分段與邏輯分段兩種方法來實(shí)現(xiàn)對(duì)局域網(wǎng)的安全控制,其目的就是將非法用戶與敏感的網(wǎng)絡(luò)資源相互隔離,從而防止非法偵聽,保證信息的安全暢通。
2、以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。
1、加強(qiáng)設(shè)施管理,建立健全安全管理制度,防止非法用戶進(jìn)入計(jì)算機(jī)控制室和各種非法行為的發(fā)生;注重在保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信線路免受自然災(zāi)害、人為破壞和搭線攻擊;驗(yàn)證用戶的身份和使用權(quán)限,防止用戶越權(quán)操作,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)體安全。
2、強(qiáng)化訪問控制策略。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問。各種安全策略必須相互配合才能真正起到保護(hù)作用,但訪問控制是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
(1)訪問控制策略。它提供了第一層訪問控制。在這一層允許哪些用戶可以登錄到網(wǎng)絡(luò)服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站入網(wǎng)。入網(wǎng)訪問控制可分三步實(shí)現(xiàn):用戶名的識(shí)別與驗(yàn)證;用戶口令的識(shí)別驗(yàn)證;用戶帳號(hào)的檢查。三步操作中只要有任何一步未過,用戶將被拒之門外。網(wǎng)絡(luò)管理員將對(duì)普通用戶的帳號(hào)使用、訪問網(wǎng)絡(luò)時(shí)間、方式進(jìn)行管理,還能控制用戶登錄入網(wǎng)的站點(diǎn)以及限制用戶入網(wǎng)的工作站數(shù)量。
(2)網(wǎng)絡(luò)權(quán)限控制策略。它是針對(duì)網(wǎng)絡(luò)非法操作所提出的'一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。
共分三種類型:特殊用戶(如系統(tǒng)管理員);一般用戶,系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限;審計(jì)用戶,負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計(jì)。
(3)建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置。網(wǎng)絡(luò)服務(wù)器的安全控制包括設(shè)置口令鎖定服務(wù)器控制臺(tái);設(shè)置服務(wù)器登錄時(shí)間限制、非法訪問者檢測(cè)和關(guān)閉的時(shí)間間隔;安裝非法訪問設(shè)備等。防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),越來越多地應(yīng)用于專用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境之中,尤其以接入internet網(wǎng)絡(luò)為甚。在邏輯上,防火墻是一個(gè)分離器,一個(gè)限制器,也是一個(gè)分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和internet之間的任何活動(dòng),保證了內(nèi)部網(wǎng)絡(luò)的安全。
(4)信息加密策略。信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有線路加密、端點(diǎn)加密和節(jié)點(diǎn)加密三種。線路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)之間的線路信息安全;端點(diǎn)加密的目的是對(duì)源端用戶到目的端用戶的數(shù)據(jù)提供保護(hù);節(jié)點(diǎn)加密的目的是對(duì)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸線路提供保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況酌情選擇上述加密方式。
(5)屬性安全控制策略。當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時(shí),網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全性。網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標(biāo)出一組安全屬性。用戶對(duì)網(wǎng)絡(luò)資源的訪問權(quán)限對(duì)應(yīng)一張?jiān)L問控制表,用以表明用戶對(duì)網(wǎng)絡(luò)資源的訪問能力。屬性設(shè)置可以覆蓋已經(jīng)指定的任何受托者指派和有效權(quán)限。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件,防止用戶對(duì)目錄和文件的誤刪、執(zhí)行修改、顯示等。
(6)建立網(wǎng)絡(luò)智能型日志系統(tǒng)。日志系統(tǒng)具有綜合性數(shù)據(jù)記錄功能和自動(dòng)分類檢索能力。在該系統(tǒng)中,日志將記錄自某用戶登錄時(shí)起,到其退出系統(tǒng)時(shí)止,所執(zhí)行的所有操作,包括登錄失敗操作,對(duì)數(shù)據(jù)庫(kù)的操作及系統(tǒng)功能的使用。日志所記錄的內(nèi)容有執(zhí)行某操作的用戶所執(zhí)行操作的機(jī)器ip地址、操作類型、操作對(duì)象及操作執(zhí)行時(shí)間等,以備日后審計(jì)核查之用。
三、建立完善的備份及恢復(fù)機(jī)制。
為了防止存儲(chǔ)設(shè)備的異常損壞,可采用由熱插拔scsi硬盤所組成的磁盤容錯(cuò)陣列,以raid5的方式進(jìn)行系統(tǒng)的實(shí)時(shí)熱備份。同時(shí),建立強(qiáng)大的數(shù)據(jù)庫(kù)觸發(fā)器和恢復(fù)重要數(shù)據(jù)的操作以及更新任務(wù),確保在任何情況下使重要數(shù)據(jù)均能最大限度地得到恢復(fù)。
四、建立安全管理機(jī)構(gòu)。
安全管理機(jī)構(gòu)的健全與否,直接關(guān)系到一個(gè)計(jì)算機(jī)系統(tǒng)的安全。其管理機(jī)構(gòu)由安全、審計(jì)、系統(tǒng)分析、軟硬件、通信、保安等有關(guān)人員組成。
以上強(qiáng)有力的安全策略的結(jié)合,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十四
計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。從廣義來說,凡是涉及到計(jì)算機(jī)網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是計(jì)算機(jī)網(wǎng)絡(luò)安全的研究領(lǐng)域。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十五
雖然信息化社會(huì)為人們帶來了文化享受與物質(zhì)享受,但是與此同時(shí),我們也必須意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全問題的危害性。目前,非法人員的入侵技術(shù)與過去相比具有了更強(qiáng)的攻擊性,例如病毒發(fā)布、xx侵襲、數(shù)據(jù)竊取等均對(duì)個(gè)人信息安全構(gòu)成很大威脅。計(jì)算機(jī)安全問題導(dǎo)致信息建設(shè)工作無法正常開展,管理人員難以構(gòu)建良好的網(wǎng)絡(luò)環(huán)境,為此,必須采取有效的防范措施,減少安全隱患,提高計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
目前,計(jì)算機(jī)技術(shù)的使用非常廣泛,不過網(wǎng)絡(luò)安全問題令人擔(dān)憂,計(jì)算機(jī)的使用存在較多安全隱患,其中包括xx攻擊、木馬程序、病毒破壞等,通過總結(jié)了解到,計(jì)算機(jī)網(wǎng)絡(luò)安全問題主要表現(xiàn)如下:
(一)計(jì)算機(jī)病毒。
病毒的破壞性非常大,可導(dǎo)致整體計(jì)算機(jī)癱瘓,對(duì)網(wǎng)絡(luò)安全有較大影響。在計(jì)算機(jī)使用過程中,病毒可通過多種途徑傳播,主要有網(wǎng)絡(luò)、光盤、硬盤、軟盤等,且破壞性極大,同時(shí)還具有傳染性、復(fù)制性等特征。計(jì)算機(jī)病毒會(huì)破壞計(jì)算機(jī)資源,一旦計(jì)算機(jī)受到病毒侵襲,則會(huì)導(dǎo)致系統(tǒng)工作效率降低,嚴(yán)重情況下,還會(huì)使文件遭到損壞,甚至導(dǎo)致文件內(nèi)容丟失,對(duì)系統(tǒng)硬件有較大破壞性。
(二)網(wǎng)絡(luò)系統(tǒng)漏洞。
網(wǎng)絡(luò)軟件無法做到徹底無漏洞、無缺陷,網(wǎng)絡(luò)系統(tǒng)本身也包含漏洞,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性會(huì)構(gòu)成威脅[2]。計(jì)算機(jī)網(wǎng)絡(luò)具備開放性的特征,為人們的交流提供了方便,然而也會(huì)增加網(wǎng)絡(luò)安全風(fēng)險(xiǎn),導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)更易受到攻擊。
(三)木馬、xx攻擊。
黑哥攻擊、木馬程序嚴(yán)重影響著計(jì)算機(jī)網(wǎng)絡(luò)安全性,xx擁有專業(yè)計(jì)算機(jī)知識(shí),能夠及時(shí)發(fā)現(xiàn)信息網(wǎng)絡(luò)的缺陷與弱點(diǎn),并充分利用該弱點(diǎn),攻擊計(jì)算機(jī)網(wǎng)絡(luò)。xx可利用非法入侵方式,獲取用戶的基本信息,同時(shí)可對(duì)信息網(wǎng)絡(luò)使用信息進(jìn)行修改,引發(fā)系統(tǒng)癱瘓,或者導(dǎo)致大量數(shù)據(jù)丟失。
(四)垃圾郵件。
電子郵件具有公開性特征,部分人將病毒以郵件的形式,強(qiáng)行發(fā)送至他人的郵箱內(nèi),一旦用戶點(diǎn)擊郵件內(nèi)容,便會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)受到病毒侵犯,用戶信息可能會(huì)因此泄露。
(五)操作失誤。
如果在計(jì)算機(jī)操作過程中,用戶出現(xiàn)操作失誤的情況,也會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)的安全性。部分用戶使用計(jì)算機(jī)時(shí),并未考慮到計(jì)算機(jī)網(wǎng)絡(luò)安全問題,用戶沒有采取防范措施,極有可能埋下網(wǎng)絡(luò)安全隱患。若用戶防范意識(shí)太弱,對(duì)密碼口令設(shè)置過于簡(jiǎn)單,則會(huì)增加用戶信息泄露的風(fēng)險(xiǎn)。
計(jì)算機(jī)網(wǎng)絡(luò)安全問題可通過采取防范措施,降低網(wǎng)絡(luò)安全事故發(fā)生風(fēng)險(xiǎn),提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性,達(dá)到保護(hù)計(jì)算機(jī)的目的。
(一)殺毒軟件、防火墻的安裝。
用戶可以為計(jì)算機(jī)安裝殺毒軟件、防火墻,提高計(jì)算機(jī)運(yùn)行的安全性。殺毒軟件、防火墻的安裝是提高計(jì)算機(jī)運(yùn)行安全性的重要手段,防火墻可以使網(wǎng)絡(luò)間訪問控制加強(qiáng),對(duì)網(wǎng)絡(luò)操作環(huán)境具有保護(hù)作用,是一種網(wǎng)絡(luò)互聯(lián)設(shè)備。殺毒軟件能夠?qū)Σ《具M(jìn)行查殺,值得注意的是,用戶要定期升級(jí)殺毒軟件,便于取得更好的防毒效果。
(二)提高用戶賬號(hào)密碼的安全性。
通過強(qiáng)化對(duì)用戶賬號(hào)密碼的安全保護(hù),可以使計(jì)算機(jī)網(wǎng)絡(luò)安全性提升,在計(jì)算機(jī)網(wǎng)絡(luò)中,用戶賬號(hào)、密碼包含的內(nèi)容較多,例如電子郵件賬號(hào)、系統(tǒng)登錄賬號(hào)、網(wǎng)銀賬號(hào)等。用戶可設(shè)置破解難度高的密碼,通過這種方式,強(qiáng)化對(duì)各個(gè)賬號(hào)進(jìn)行安全保護(hù),密碼的設(shè)置可以采用字母、數(shù)字、符號(hào)相結(jié)合,可定期更換密碼,防止用戶信息被泄露。
(三)及時(shí)修補(bǔ)系統(tǒng)漏洞。
當(dāng)殺毒軟件提示計(jì)算機(jī)系統(tǒng)有漏洞時(shí),用戶要及時(shí)修復(fù)系統(tǒng)漏洞,下載補(bǔ)丁程序,防止計(jì)算機(jī)受到病毒侵襲,提高計(jì)算機(jī)的'網(wǎng)絡(luò)安全隱患抵御能力。用戶可定期利用漏洞掃描器對(duì)計(jì)算機(jī)進(jìn)行掃描,還可以利用常用的防護(hù)軟件對(duì)漏洞補(bǔ)丁程序進(jìn)行下載。
(四)網(wǎng)絡(luò)監(jiān)控技術(shù)。
用戶可利用網(wǎng)絡(luò)監(jiān)控技術(shù)實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)控,利用入侵檢測(cè)的方法,能夠及時(shí)了解計(jì)算機(jī)網(wǎng)絡(luò)是否受到病毒侵犯,或者盡早發(fā)現(xiàn)網(wǎng)絡(luò)濫用、侵犯征兆[4]。通過網(wǎng)絡(luò)監(jiān)控技術(shù),有利于提高用戶計(jì)算機(jī)網(wǎng)絡(luò)使用的可靠性與安全性,防止計(jì)算機(jī)網(wǎng)絡(luò)受到病毒危害。
(五)網(wǎng)絡(luò)病毒清除技術(shù)。
計(jì)算機(jī)網(wǎng)絡(luò)病毒的擴(kuò)散、傳播速度快,單純利用單機(jī)病毒產(chǎn)品,可能難以將網(wǎng)絡(luò)病毒徹底清除,為此,必須要利用全方位防病毒產(chǎn)品,提高網(wǎng)絡(luò)病毒清除的徹底性。若與互聯(lián)網(wǎng)相連,則需采用網(wǎng)關(guān)防病毒軟件,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全性。全方位防病毒產(chǎn)品的病毒防控具有更強(qiáng)的針對(duì)性,可以利用多層次、全方位系統(tǒng)配置,對(duì)相應(yīng)防病毒軟件進(jìn)行設(shè)置,同時(shí)還會(huì)不定期或者定期升級(jí),預(yù)防網(wǎng)絡(luò)受到病毒侵犯。
(六)數(shù)據(jù)備份。
針對(duì)服務(wù)器上的所有數(shù)據(jù),用戶要給予備份,可采用網(wǎng)絡(luò)備份、本機(jī)備份兩種形式,若系統(tǒng)受到病毒侵犯,用戶可以及時(shí)實(shí)現(xiàn)數(shù)據(jù)的恢復(fù),確保系統(tǒng)重新恢復(fù)正常運(yùn)行,防止計(jì)算機(jī)內(nèi)的數(shù)據(jù)信息丟失。
結(jié)束語(yǔ)。
現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)安全問題已經(jīng)引起大部分計(jì)算機(jī)用戶的高度重視,網(wǎng)絡(luò)安全不單純是一種技術(shù)問題,它還與安全管理存在很大關(guān)聯(lián),用戶可以通過防火墻、殺毒軟件、漏洞修復(fù)、網(wǎng)絡(luò)監(jiān)控等技術(shù),對(duì)計(jì)算機(jī)進(jìn)行保護(hù),防止信息被泄露,提高網(wǎng)絡(luò)安全性。網(wǎng)絡(luò)管理人員要加大力度強(qiáng)化計(jì)算機(jī)安全建設(shè),減少網(wǎng)絡(luò)安全隱患。
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十六
摘要:在機(jī)動(dòng)車檢測(cè)站中,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素為運(yùn)行環(huán)境、電子故障以及病毒因素,所以在文章中,對(duì)機(jī)動(dòng)車檢測(cè)站中的檢測(cè)監(jiān)測(cè)系統(tǒng)進(jìn)行了闡述,并利用相關(guān)的解決對(duì)策促進(jìn)其計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
計(jì)算機(jī)網(wǎng)絡(luò)的使用越來越普遍,因?yàn)樗谑褂弥胁粌H能獲得較高的效率,檢測(cè)的成本也較低。但值得關(guān)注的是,計(jì)算機(jī)安全問題也成為目前的研究重點(diǎn),如果計(jì)算機(jī)安全產(chǎn)生問題,機(jī)動(dòng)車檢測(cè)站的結(jié)果將會(huì)出現(xiàn)較為明顯的影響,所以,研究影響機(jī)動(dòng)車檢測(cè)站計(jì)算機(jī)網(wǎng)絡(luò)安全的因素,并利用相關(guān)對(duì)策積極改善能夠促進(jìn)機(jī)動(dòng)車檢測(cè)站監(jiān)測(cè)系統(tǒng)的穩(wěn)定運(yùn)行。
1機(jī)動(dòng)車檢測(cè)站檢測(cè)監(jiān)控系統(tǒng)。
計(jì)算機(jī)管理系統(tǒng)一般分為檢測(cè)站檢測(cè)管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對(duì)機(jī)動(dòng)車檢測(cè)站檢測(cè)監(jiān)控系統(tǒng)進(jìn)行闡述,該系統(tǒng)中存在多種功能。如:它能夠?qū)?shù)據(jù)進(jìn)行檢測(cè),并對(duì)其實(shí)現(xiàn)實(shí)時(shí)上傳。在對(duì)機(jī)動(dòng)車進(jìn)行檢測(cè)完成后,利用計(jì)算機(jī)檢測(cè)系統(tǒng)能夠?qū)崟r(shí)將檢測(cè)的數(shù)據(jù)進(jìn)行傳遞,將其中的檢測(cè)結(jié)果、檢測(cè)的圖像傳輸?shù)杰囕v管理部門[1]。能夠?qū)崟r(shí)的進(jìn)行狀態(tài)監(jiān)控,對(duì)檢測(cè)設(shè)備的歷史存在狀況、自行的檢查狀況都能實(shí)時(shí)檢查、分析并處理。可以對(duì)內(nèi)部的管理信息上傳,將信息上傳給相關(guān)的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測(cè)站的員工信息、檢測(cè)站的維護(hù)保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場(chǎng)視頻信息。相關(guān)的管理部門可以隨時(shí)查找一些視頻信息進(jìn)行瀏覽,根據(jù)對(duì)視頻信息的分析,不僅能夠?qū)崿F(xiàn)信息的自動(dòng)監(jiān)測(cè)、還能對(duì)其定時(shí)。其中,監(jiān)測(cè)站中存在的所有數(shù)據(jù),計(jì)算機(jī)系統(tǒng)都能對(duì)其整合、統(tǒng)計(jì)以及查詢等,并根據(jù)對(duì)數(shù)據(jù)的分析,實(shí)現(xiàn)共享。計(jì)算機(jī)系統(tǒng)還具有一定的監(jiān)測(cè)功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對(duì)計(jì)算機(jī)系統(tǒng)功能的分析和了解,在檢測(cè)站,還需要在各個(gè)環(huán)節(jié)以及各個(gè)方位安裝攝像。特別是一些進(jìn)站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠?qū)崿F(xiàn)全方位監(jiān)測(cè),對(duì)靜態(tài)圖像進(jìn)行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標(biāo)準(zhǔn)[2]。
在機(jī)動(dòng)車檢測(cè)站中,影響計(jì)算機(jī)安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計(jì)算機(jī)病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關(guān)對(duì)策積極解決具有重要意義。
2.1解決環(huán)境與電子故障。
計(jì)算機(jī)網(wǎng)絡(luò)在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場(chǎng)等因素的影響,可以說,檢測(cè)站的外部環(huán)境對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全也會(huì)產(chǎn)生較大影響。要對(duì)其解決,首先,要對(duì)檢測(cè)站的溫度控制好,并定期對(duì)計(jì)算機(jī)的風(fēng)扇進(jìn)行檢測(cè),如果發(fā)生故障,就要對(duì)其嚴(yán)格調(diào)整[3]。而且,還要檢查檢測(cè)站內(nèi)部,做好排塵、排煙、通風(fēng)等工作,嚴(yán)格禁止計(jì)算機(jī)網(wǎng)絡(luò)接近電磁場(chǎng),促進(jìn)隔離工作的積極進(jìn)行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對(duì)其解決,就要對(duì)技術(shù)進(jìn)行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進(jìn)系統(tǒng)能夠?qū)崿F(xiàn)良好接地,從而降低自身受到的影響。
病毒的產(chǎn)生是影響計(jì)算機(jī)安全運(yùn)行最為主要的一個(gè)因素,要解決計(jì)算機(jī)病毒問題,不僅要加強(qiáng)網(wǎng)絡(luò)運(yùn)行的安全性,還要促進(jìn)防火墻的正確配置。首先,要加強(qiáng)網(wǎng)絡(luò)的安全性,如果計(jì)算機(jī)網(wǎng)絡(luò)的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會(huì)給檢測(cè)站造成較大的經(jīng)濟(jì)損失。為了解決該現(xiàn)象,可以設(shè)置用戶使用權(quán)限,并在每臺(tái)計(jì)算機(jī)上安裝防火墻,對(duì)于一些辦公的計(jì)算機(jī),要在允許的范圍內(nèi)設(shè)置特定的計(jì)算機(jī)tp地址。如:設(shè)置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠?qū)崟r(shí)了解網(wǎng)絡(luò)被攻擊的實(shí)際情況,然后利用合適對(duì)策積極改善,以促進(jìn)網(wǎng)絡(luò)的安全運(yùn)行[4]。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的一些重要程序,要做好相關(guān)的備份工作,甚至也可以實(shí)現(xiàn)雙數(shù)據(jù)服務(wù)器備份以及利用雙硬盤等對(duì)其備份。其次,設(shè)置正確的防火墻,因?yàn)榉阑饓κ潜U嫌?jì)算機(jī)網(wǎng)絡(luò)安全最為重要的手段,促進(jìn)配置的正確性不僅能實(shí)現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡(luò)環(huán)境實(shí)現(xiàn)一個(gè)安全的運(yùn)行狀態(tài)。防火墻的處理是網(wǎng)絡(luò)安全中最為重要的一個(gè)環(huán)節(jié),防火墻要實(shí)現(xiàn)較大的功能,不僅要加強(qiáng)自身的性能,還要對(duì)其正確配置。其中,可以建設(shè)一個(gè)清晰的防火墻規(guī)則,并保證防火墻能夠?qū)崿F(xiàn)產(chǎn)品的安全性。配置一個(gè)安全的防火墻不僅要制定出合理的安全實(shí)施戰(zhàn)略、明確科學(xué)的規(guī)則程序,還要標(biāo)注出詳細(xì)的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時(shí),在計(jì)算機(jī)設(shè)備不斷運(yùn)行與使用過程中,還要做好日常的維護(hù)工作,對(duì)其定期病毒查殺,期間,不能隨意下載軟件,要嚴(yán)格控制好計(jì)算機(jī)的u盤插口,如果發(fā)現(xiàn)軟件問題,要對(duì)其嚴(yán)格處理。
3結(jié)束語(yǔ)。
機(jī)動(dòng)車系統(tǒng)內(nèi)部比較復(fù)雜,隨著使用時(shí)間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機(jī)動(dòng)車的自身性能,不僅為對(duì)其改良,還要提升其維護(hù)水平。利用計(jì)算機(jī)網(wǎng)絡(luò)能夠?qū)C(jī)動(dòng)車實(shí)施檢測(cè),所以,保證機(jī)動(dòng)車檢測(cè)站的網(wǎng)絡(luò)安全能夠促進(jìn)機(jī)動(dòng)車檢測(cè)工作的順利實(shí)施。
參考文獻(xiàn):
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十七
摘要:隨著信息化步伐的不斷加快,計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來了很大的便捷,但是與此同時(shí)也給人們帶來了很大的隱患。計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)受到了人們的高度重視,人們也已經(jīng)對(duì)其提出了很多防范策略,并且得到了很好的好評(píng)。
隨著網(wǎng)絡(luò)的日益發(fā)展以及計(jì)算機(jī)網(wǎng)絡(luò)安全問題的不斷出現(xiàn),對(duì)網(wǎng)絡(luò)安全防范粗略的研究必然成為必然趨勢(shì)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)普遍的使用,使得人們?cè)趯W(xué)習(xí)和工作中享受計(jì)算機(jī)網(wǎng)絡(luò)帶來的便捷的同時(shí)被越來越多的安全隱患所傷害。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略的研究和實(shí)施是網(wǎng)絡(luò)化發(fā)展的必然趨勢(shì)。
1.1計(jì)算機(jī)病毒較多。
計(jì)算機(jī)病毒是一種人為編制的特殊程序代碼,可將自己附著在其他程序代碼上以便傳播,可自我復(fù)制、隱藏和潛伏,并帶有破壞數(shù)據(jù)、文件或系統(tǒng)的特殊功能。當(dāng)前,計(jì)算機(jī)病毒是危害計(jì)算機(jī)網(wǎng)絡(luò)安全最普遍的一種方法,同時(shí)其危害是非常大的,尤其是一些通過網(wǎng)絡(luò)傳播的流行性病毒,這些病毒不僅危害性大,而且傳播速度非???,傳播形式多樣,因此,要想徹底清除這些病毒是很困難的,因此,網(wǎng)絡(luò)安全存在著巨大的隱患。
1.2盜用ip地址。
1.3攻擊者對(duì)網(wǎng)絡(luò)進(jìn)行非法訪問和破壞。
網(wǎng)絡(luò)可分為內(nèi)網(wǎng)和外網(wǎng),網(wǎng)絡(luò)受到攻擊也分為來自外部的非法訪問和網(wǎng)絡(luò)攻擊以及來自內(nèi)部的非法訪問和網(wǎng)絡(luò)攻擊。無論是哪種網(wǎng)絡(luò)攻擊都要經(jīng)過三個(gè)步驟:搜集信息-目標(biāo)的選擇、實(shí)施攻擊-上傳攻擊程序、下載用戶數(shù)據(jù)。
1.4垃圾郵件和病毒郵件泛濫。
電子郵件系統(tǒng)是辦公自動(dòng)化系統(tǒng)的基本需求,隨著信息化的快速發(fā)展,郵件系統(tǒng)的功能和技術(shù)已經(jīng)非常成熟,但是也避免不了垃圾郵件和病毒郵件的傳送。垃圾郵件和病毒郵件是全球問題,初,俄羅斯在全球垃圾郵件市場(chǎng)上的份額增長(zhǎng)了4%-5%。垃圾郵件和病毒郵件是破壞網(wǎng)絡(luò)營(yíng)銷環(huán)境的罪魁之一,垃圾郵件影響了用戶網(wǎng)上購(gòu)物的信心,從而進(jìn)一步危害到了電子商務(wù)網(wǎng)站的發(fā)展。垃圾郵件和病毒郵件對(duì)人們的影響不僅表現(xiàn)在時(shí)間上,而且也影響了安全。垃圾郵件和病毒郵件占用了大量的網(wǎng)絡(luò)資源。使得正常的業(yè)務(wù)運(yùn)作變得緩慢。另外,垃圾郵件與一些病毒和入侵等關(guān)系越來越密切,其已經(jīng)成為嘿客發(fā)動(dòng)攻擊的重要平臺(tái)。
在網(wǎng)絡(luò)環(huán)境下,防范計(jì)算機(jī)病毒僅采用單一的方法來進(jìn)行已經(jīng)無任何意義,要想徹底清除網(wǎng)絡(luò)病毒,必須選擇與網(wǎng)絡(luò)適合的全方位防病毒產(chǎn)品。如果對(duì)互聯(lián)網(wǎng)而言,除了需要網(wǎng)關(guān)的防病毒軟件,還必須對(duì)上網(wǎng)計(jì)算機(jī)的安全進(jìn)行強(qiáng)化;如果在防范內(nèi)部局域網(wǎng)病毒時(shí)需要一個(gè)具有服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件,這是遠(yuǎn)遠(yuǎn)不夠的,還需要針對(duì)各種桌面操作系統(tǒng)的防病毒軟件;如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換時(shí),為了識(shí)別出隱藏在電子郵件和附件中的病毒,還需要增加一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件。由此可見,要想徹底的清除病毒,是需要使用全方位的防病毒產(chǎn)品進(jìn)行配合。另外,在管理方面,要打擊盜版,因?yàn)楸I版軟件很容易染上病毒,訪問可靠的網(wǎng)站,在下載電子郵件附件時(shí)要先進(jìn)行病毒掃描,確保無病毒后進(jìn)行下載,最重要的是要對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)隨時(shí)進(jìn)行備份。
2.2身份認(rèn)證技術(shù)。
系統(tǒng)對(duì)用戶身份證明的核查的過程就是身份認(rèn)證,就是對(duì)用戶是否具有它所請(qǐng)求資源的存儲(chǔ)使用權(quán)進(jìn)行查明。用戶向系統(tǒng)出示自己的身份證明的過程就是所謂的身份識(shí)別。一般情況下,將身份認(rèn)證和身份識(shí)別統(tǒng)稱為身份認(rèn)證。隨著嘿客或木馬程序從網(wǎng)上截獲密碼的事件越來越多,用戶關(guān)鍵信息被竊情況越來越多,用戶已經(jīng)越來越認(rèn)識(shí)到身份認(rèn)證這一技術(shù)的重要性。身份認(rèn)證技術(shù)可以用于解決用戶的物理身份和數(shù)字身份的一致性問題,給其他安全技術(shù)提供權(quán)限管理的依據(jù)。對(duì)于身份認(rèn)證系統(tǒng)而言,合法用戶的身份是否易于被其他人冒充,這是最重要的技術(shù)指標(biāo)。用戶身份如果被其他不法分子冒充,不僅會(huì)對(duì)合法用戶的利益產(chǎn)生損害,而且還會(huì)對(duì)其他用戶的利益甚至整個(gè)系統(tǒng)都產(chǎn)生危害。由此可知,身份認(rèn)證不僅是授權(quán)控制的基礎(chǔ),而且還是整個(gè)信息安全體系的基礎(chǔ)。身份認(rèn)證技術(shù)有以下幾種:基于口令的認(rèn)證技術(shù)、給予密鑰的認(rèn)證鑒別技術(shù)、基于智能卡和智能密碼鑰匙(usbkey)的認(rèn)證技術(shù)、基于生物特征識(shí)別的認(rèn)證技術(shù)。對(duì)于生物識(shí)別技術(shù)而言,其核心就是如何獲取這些生物特征,并將之轉(zhuǎn)換為數(shù)字信息、存儲(chǔ)于計(jì)算機(jī)中,并且完成驗(yàn)證與識(shí)別個(gè)人身份是需要利用可靠的匹配算法來進(jìn)行的。
2.3入侵檢測(cè)技術(shù)。
正常用戶的活動(dòng)并且構(gòu)建模型,把所有不同于正常模型的用戶活動(dòng)狀態(tài)的數(shù)量統(tǒng)計(jì)出來,如果此活動(dòng)與統(tǒng)計(jì)規(guī)律不相符,則表示可以是入侵行為。這種技術(shù)彌補(bǔ)了誤用檢測(cè)技術(shù)的不足,它能夠檢測(cè)到未知的入侵。但是,在許多環(huán)境中,建立正常用戶活動(dòng)模式的特征輪廓以及對(duì)活動(dòng)的異常性進(jìn)行報(bào)警的閾值的確定都是比較困難的,另外,不是所有的非法入侵活動(dòng)都在統(tǒng)計(jì)規(guī)律上表示異常。今后對(duì)入侵檢測(cè)技術(shù)的研究主要放在對(duì)異常監(jiān)測(cè)技術(shù)方面。
另外,計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略還包括一些被動(dòng)防范策略。被動(dòng)式防范策略主要包括隱藏ip地址、關(guān)閉端口、更換管理員賬戶等,本文只對(duì)以上三種進(jìn)行分析。
1)隱藏ip地址。在網(wǎng)絡(luò)安全方面,ip地址的作用是非常大的,如果ip地址被攻擊者盜用,他就可以向這個(gè)ip發(fā)動(dòng)各種進(jìn)攻。用代理服務(wù)器能夠?qū)崿F(xiàn)ip地址的隱藏,代理服務(wù)器使用后,其他用戶只能對(duì)代理服務(wù)器ip地址進(jìn)行探測(cè),而根本檢測(cè)不到用戶的ip地址,也就是說,隱藏ip地址的目的實(shí)現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護(hù)。
2)關(guān)閉不必要的端口。一般情況下,嘿客要想攻擊你的計(jì)算機(jī),首先對(duì)你的計(jì)算機(jī)端口進(jìn)行掃描,如果安裝了端口監(jiān)視程序,這會(huì)有警告提示。另外,還可以通過關(guān)閉不必要的端口來解決此問題。
3)更換管理員賬戶。管理員賬戶的權(quán)限最高,如果這個(gè)賬戶被攻擊,那么危害將會(huì)很大。而截獲管理員賬戶的密碼又是嘿客入侵常用的手段之一,因此,要對(duì)管理員賬戶進(jìn)行重新配置。
3、結(jié)束語(yǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來便捷的同時(shí)也帶了隱患,要想是計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮出其更大的作用,人們必須對(duì)這些隱患采取一定的措施來進(jìn)行防止。引起計(jì)算機(jī)網(wǎng)絡(luò)安全問題的因素不同,所采取的防范策略也不同,因此,防范策略的實(shí)施和運(yùn)用也不要盲目,否則不僅沒有緩解網(wǎng)絡(luò)安全問題,反而使得網(wǎng)絡(luò)安全問題更加嚴(yán)重,人們受到更大的危害。
參考文獻(xiàn):
[2]胡瑞卿,田杰榮.關(guān)于網(wǎng)絡(luò)安全防護(hù)的幾點(diǎn)思考[j].電腦知識(shí)與技術(shù),(16).
[3]王建軍,李世英.計(jì)算機(jī)網(wǎng)絡(luò)安全問題的分析與探討[j].赤峰學(xué)院學(xué)報(bào):自然科學(xué)版,(1).
[5]黃文.淺談網(wǎng)絡(luò)信息的安全保密工作[j].科技情報(bào)開發(fā)與經(jīng)濟(jì),(15).
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十八
現(xiàn)今,伴隨著社會(huì)的發(fā)展,計(jì)算機(jī)技術(shù)的覆蓋面越來越廣,相應(yīng)的對(duì)于其安全性能的要求也逐年提升。當(dāng)前面臨計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患問題,急需進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全的優(yōu)化,虛擬網(wǎng)絡(luò)技術(shù)應(yīng)運(yùn)而生。虛擬網(wǎng)絡(luò)技術(shù)的運(yùn)用,可以結(jié)合用戶的數(shù)據(jù)信息,在確保網(wǎng)絡(luò)穩(wěn)定運(yùn)行的前提下,提升數(shù)據(jù)傳輸?shù)碾[蔽性,降低網(wǎng)絡(luò)安全隱患的發(fā)生概率,為計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展起到一種積極的推動(dòng)作用[1]。
1虛擬網(wǎng)絡(luò)技術(shù)概述。
1.1含義。
虛擬網(wǎng)絡(luò)技術(shù),是一種專用的網(wǎng)絡(luò)技術(shù),同時(shí)也是一種私有的數(shù)據(jù)網(wǎng)絡(luò),主要是用于保護(hù)計(jì)算機(jī)的安全性能。在虛擬網(wǎng)絡(luò)技術(shù)中,使用者可以進(jìn)行局域網(wǎng)的專有化虛擬,進(jìn)而確保數(shù)據(jù)在不同局域網(wǎng)中的安全性。當(dāng)前虛擬網(wǎng)絡(luò)技術(shù)主要有隧道技術(shù);加解密技術(shù);身份認(rèn)證技術(shù);密鑰管理技術(shù)等[2]。其中的核心技術(shù)主要是隧道技術(shù)與加解密技術(shù),二者有效的確保計(jì)算機(jī)的安全性能。
1.2特點(diǎn)。
1.2.1簡(jiǎn)化性傳統(tǒng)的網(wǎng)絡(luò)中,系統(tǒng)的網(wǎng)絡(luò)計(jì)算較為復(fù)雜,經(jīng)過改進(jìn)之后精細(xì)化方面得到了提升。而虛擬網(wǎng)絡(luò)技術(shù),可以將復(fù)雜的網(wǎng)絡(luò)技術(shù),進(jìn)行有效的簡(jiǎn)化處理,極大的提高了工作的性能。
1.2.2多樣化虛擬網(wǎng)絡(luò)技術(shù),其互聯(lián)網(wǎng)技術(shù)具有虛擬的性質(zhì),而經(jīng)由虛擬網(wǎng)絡(luò)技術(shù)的多樣化,就可以實(shí)現(xiàn)用戶的針對(duì)性選擇,進(jìn)而滿足不同用戶的差異性需求[3]。
2.1mpls虛擬網(wǎng)絡(luò)。
mpls虛擬網(wǎng)絡(luò),其安全性、可靠性能都較強(qiáng),主要是運(yùn)用mpls技術(shù)進(jìn)行ip專用網(wǎng)絡(luò)的建構(gòu),進(jìn)而實(shí)現(xiàn)圖像、語(yǔ)言與數(shù)據(jù)的遠(yuǎn)程傳輸[4]。在進(jìn)行mpls虛擬網(wǎng)絡(luò)的建構(gòu)中,應(yīng)從網(wǎng)絡(luò)的安全可靠性、用戶的需求出發(fā),同時(shí)依據(jù)有關(guān)的步驟進(jìn)行構(gòu)建。經(jīng)由mpls虛擬網(wǎng)絡(luò)的引入,可以加強(qiáng)公用網(wǎng)絡(luò)的擴(kuò)展性,提高專用網(wǎng)絡(luò)的靈活性、安全性的同時(shí),為用戶創(chuàng)造更加良好的服務(wù)。
2.2vpn技術(shù)。
現(xiàn)今,傳統(tǒng)的信息安全管理模式,不能實(shí)現(xiàn)諸多部門信息同步的要求,已經(jīng)不能滿足現(xiàn)代辦公的需求。經(jīng)由vpn虛擬技術(shù)的運(yùn)用,可以實(shí)現(xiàn)信息同步,避免網(wǎng)絡(luò)連接的缺陷。在進(jìn)行電子資源的管理過程中,運(yùn)用vpn技術(shù)可以經(jīng)由信息通路進(jìn)行資源的傳輸,同時(shí)運(yùn)用專線的形式,確保數(shù)據(jù)傳輸?shù)陌踩訹5]。vpn虛擬網(wǎng)絡(luò)技術(shù),在進(jìn)行資源信息的傳遞中,可以運(yùn)用自身的專用性特點(diǎn),規(guī)避外部的沖擊,降低信息傳遞的錯(cuò)誤率,使信息與資料的傳輸更為安全、可靠,大大的提高企業(yè)的經(jīng)濟(jì)利益。依據(jù)vpn所起的作用,可以將vpn分為3類,分別為vpdn、intranetvpn與extranetvpn。
2.3ipseevpn技術(shù)。
ipseevpn技術(shù),主要是依據(jù)ipsee協(xié)議,經(jīng)由相應(yīng)的ip地址進(jìn)行數(shù)據(jù)的傳輸,在數(shù)據(jù)傳輸?shù)倪^程中,可以確保數(shù)據(jù)的安全性與保密性。現(xiàn)今在計(jì)算機(jī)網(wǎng)絡(luò)安全中,有效的運(yùn)用ipseevpn技術(shù),主要體現(xiàn)在三個(gè)方面。其一,是網(wǎng)關(guān)和pc間的安全保護(hù),主要是進(jìn)行兩者之間的通信連接的保護(hù);其二,是pc和pc間的安全連接,可以建構(gòu)ipsee會(huì)話保護(hù),可以不經(jīng)過網(wǎng)關(guān)就可以實(shí)現(xiàn)安全保護(hù)的作用;其三,是網(wǎng)關(guān)間的安全連接。諸如可以在企業(yè)的諸多部門的網(wǎng)絡(luò)中,進(jìn)行網(wǎng)關(guān)的設(shè)置,經(jīng)由vpn隧道虛擬技術(shù)的有效運(yùn)用,進(jìn)而運(yùn)用ipsee隧道實(shí)現(xiàn)數(shù)據(jù)的傳輸。
3虛擬網(wǎng)絡(luò)技術(shù)的運(yùn)用效果與發(fā)展展望。
在計(jì)算機(jī)網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運(yùn)用,可以有效的實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)技術(shù)、內(nèi)部信息數(shù)據(jù)的結(jié)合,在虛擬網(wǎng)絡(luò)技術(shù)能力有效展現(xiàn)的同時(shí),也可以確保企業(yè)的信息安全,虛擬網(wǎng)絡(luò)技術(shù)是具有良好發(fā)展前景的新興技術(shù)。當(dāng)前,伴隨著企業(yè)信息化、企業(yè)網(wǎng)絡(luò)技術(shù)的革新,虛擬網(wǎng)絡(luò)技術(shù)的實(shí)用性、穩(wěn)定性與安全性都有了飛速的發(fā)展,其市場(chǎng)的占有率也是呈現(xiàn)出一種逐年增高的趨勢(shì)[6]?,F(xiàn)今虛擬網(wǎng)絡(luò)技術(shù)的相關(guān)產(chǎn)品數(shù)量頗多,在未來虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展,主要是進(jìn)行計(jì)算機(jī)防火墻復(fù)合型產(chǎn)品的研發(fā),因此在未來虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展空間必定會(huì)非常寬廣。
4結(jié)語(yǔ)。
總而言之,在計(jì)算機(jī)的網(wǎng)絡(luò)世界中,不能確保絕對(duì)的安全性,但是可以經(jīng)由科學(xué)的技術(shù)手段將安全風(fēng)險(xiǎn)降至最小。在計(jì)算機(jī)網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運(yùn)用,可以為信息安全提供保障,可以解決網(wǎng)絡(luò)中反復(fù)發(fā)生的危險(xiǎn)隱患,可以提高企業(yè)與用戶的滿意度,具有非常重要的現(xiàn)實(shí)意義[7]。在未來,我們需要不斷的進(jìn)行虛擬網(wǎng)絡(luò)技術(shù)的內(nèi)容、功能的完善,不斷的深入研究、分析網(wǎng)絡(luò)信息技術(shù),實(shí)現(xiàn)企業(yè)信息服務(wù)、管理的優(yōu)化,為用戶提供更加穩(wěn)定、安全的網(wǎng)絡(luò)平臺(tái),為我國(guó)市場(chǎng)經(jīng)濟(jì)的發(fā)展貢獻(xiàn)自己的一份力量。
參考文獻(xiàn):
[1]陳雙江.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用[j].網(wǎng)絡(luò)與通信,(16).
[2]焦揚(yáng).計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用分析[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,7:8-10.
[3]雷琳.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用研究[j].信息系統(tǒng)工程,,8:74.
[5]林竹.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用實(shí)踐探微[j].信息系統(tǒng)工程,2016,01(02):65.
[6]李連峰.試論虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[j].電子技術(shù)與軟件工程,2015,05(20):217.
計(jì)算機(jī)網(wǎng)絡(luò)安全論文篇十九
在機(jī)動(dòng)車檢測(cè)站中,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素為運(yùn)行環(huán)境、電子故障以及病毒因素,所以在文章中,對(duì)機(jī)動(dòng)車檢測(cè)站中的檢測(cè)監(jiān)測(cè)系統(tǒng)進(jìn)行了闡述,并利用相關(guān)的解決對(duì)策促進(jìn)其計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
計(jì)算機(jī)網(wǎng)絡(luò)的使用越來越普遍,因?yàn)樗谑褂弥胁粌H能獲得較高的效率,檢測(cè)的成本也較低。但值得關(guān)注的是,計(jì)算機(jī)安全問題也成為目前的研究重點(diǎn),如果計(jì)算機(jī)安全產(chǎn)生問題,機(jī)動(dòng)車檢測(cè)站的結(jié)果將會(huì)出現(xiàn)較為明顯的影響,所以,研究影響機(jī)動(dòng)車檢測(cè)站計(jì)算機(jī)網(wǎng)絡(luò)安全的因素,并利用相關(guān)對(duì)策積極改善能夠促進(jìn)機(jī)動(dòng)車檢測(cè)站監(jiān)測(cè)系統(tǒng)的穩(wěn)定運(yùn)行。
計(jì)算機(jī)管理系統(tǒng)一般分為檢測(cè)站檢測(cè)管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對(duì)機(jī)動(dòng)車檢測(cè)站檢測(cè)監(jiān)控系統(tǒng)進(jìn)行闡述,該系統(tǒng)中存在多種功能。如:它能夠?qū)?shù)據(jù)進(jìn)行檢測(cè),并對(duì)其實(shí)現(xiàn)實(shí)時(shí)上傳。在對(duì)機(jī)動(dòng)車進(jìn)行檢測(cè)完成后,利用計(jì)算機(jī)檢測(cè)系統(tǒng)能夠?qū)崟r(shí)將檢測(cè)的數(shù)據(jù)進(jìn)行傳遞,將其中的檢測(cè)結(jié)果、檢測(cè)的圖像傳輸?shù)杰囕v管理部門[1]。能夠?qū)崟r(shí)的進(jìn)行狀態(tài)監(jiān)控,對(duì)檢測(cè)設(shè)備的歷史存在狀況、自行的檢查狀況都能實(shí)時(shí)檢查、分析并處理??梢詫?duì)內(nèi)部的管理信息上傳,將信息上傳給相關(guān)的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測(cè)站的員工信息、檢測(cè)站的維護(hù)保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場(chǎng)視頻信息。相關(guān)的管理部門可以隨時(shí)查找一些視頻信息進(jìn)行瀏覽,根據(jù)對(duì)視頻信息的分析,不僅能夠?qū)崿F(xiàn)信息的自動(dòng)監(jiān)測(cè)、還能對(duì)其定時(shí)。其中,監(jiān)測(cè)站中存在的所有數(shù)據(jù),計(jì)算機(jī)系統(tǒng)都能對(duì)其整合、統(tǒng)計(jì)以及查詢等,并根據(jù)對(duì)數(shù)據(jù)的分析,實(shí)現(xiàn)共享。計(jì)算機(jī)系統(tǒng)還具有一定的監(jiān)測(cè)功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對(duì)計(jì)算機(jī)系統(tǒng)功能的分析和了解,在檢測(cè)站,還需要在各個(gè)環(huán)節(jié)以及各個(gè)方位安裝攝像。特別是一些進(jìn)站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠?qū)崿F(xiàn)全方位監(jiān)測(cè),對(duì)靜態(tài)圖像進(jìn)行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標(biāo)準(zhǔn)[2]。
在機(jī)動(dòng)車檢測(cè)站中,影響計(jì)算機(jī)安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計(jì)算機(jī)病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關(guān)對(duì)策積極解決具有重要意義。
2.1解決環(huán)境與電子故障。
計(jì)算機(jī)網(wǎng)絡(luò)在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場(chǎng)等因素的影響,可以說,檢測(cè)站的外部環(huán)境對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全也會(huì)產(chǎn)生較大影響。要對(duì)其解決,首先,要對(duì)檢測(cè)站的溫度控制好,并定期對(duì)計(jì)算機(jī)的風(fēng)扇進(jìn)行檢測(cè),如果發(fā)生故障,就要對(duì)其嚴(yán)格調(diào)整[3]。而且,還要檢查檢測(cè)站內(nèi)部,做好排塵、排煙、通風(fēng)等工作,嚴(yán)格禁止計(jì)算機(jī)網(wǎng)絡(luò)接近電磁場(chǎng),促進(jìn)隔離工作的積極進(jìn)行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對(duì)其解決,就要對(duì)技術(shù)進(jìn)行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進(jìn)系統(tǒng)能夠?qū)崿F(xiàn)良好接地,從而降低自身受到的影響。
病毒的產(chǎn)生是影響計(jì)算機(jī)安全運(yùn)行最為主要的一個(gè)因素,要解決計(jì)算機(jī)病毒問題,不僅要加強(qiáng)網(wǎng)絡(luò)運(yùn)行的安全性,還要促進(jìn)防火墻的正確配置。首先,要加強(qiáng)網(wǎng)絡(luò)的安全性,如果計(jì)算機(jī)網(wǎng)絡(luò)的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會(huì)給檢測(cè)站造成較大的經(jīng)濟(jì)損失。為了解決該現(xiàn)象,可以設(shè)置用戶使用權(quán)限,并在每臺(tái)計(jì)算機(jī)上安裝防火墻,對(duì)于一些辦公的計(jì)算機(jī),要在允許的范圍內(nèi)設(shè)置特定的'計(jì)算機(jī)tp地址。如:設(shè)置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠?qū)崟r(shí)了解網(wǎng)絡(luò)被攻擊的實(shí)際情況,然后利用合適對(duì)策積極改善,以促進(jìn)網(wǎng)絡(luò)的安全運(yùn)行[4]。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的一些重要程序,要做好相關(guān)的備份工作,甚至也可以實(shí)現(xiàn)雙數(shù)據(jù)服務(wù)器備份以及利用雙硬盤等對(duì)其備份。其次,設(shè)置正確的防火墻,因?yàn)榉阑饓κ潜U嫌?jì)算機(jī)網(wǎng)絡(luò)安全最為重要的手段,促進(jìn)配置的正確性不僅能實(shí)現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡(luò)環(huán)境實(shí)現(xiàn)一個(gè)安全的運(yùn)行狀態(tài)。防火墻的處理是網(wǎng)絡(luò)安全中最為重要的一個(gè)環(huán)節(jié),防火墻要實(shí)現(xiàn)較大的功能,不僅要加強(qiáng)自身的性能,還要對(duì)其正確配置。其中,可以建設(shè)一個(gè)清晰的防火墻規(guī)則,并保證防火墻能夠?qū)崿F(xiàn)產(chǎn)品的安全性。配置一個(gè)安全的防火墻不僅要制定出合理的安全實(shí)施戰(zhàn)略、明確科學(xué)的規(guī)則程序,還要標(biāo)注出詳細(xì)的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時(shí),在計(jì)算機(jī)設(shè)備不斷運(yùn)行與使用過程中,還要做好日常的維護(hù)工作,對(duì)其定期病毒查殺,期間,不能隨意下載軟件,要嚴(yán)格控制好計(jì)算機(jī)的u盤插口,如果發(fā)現(xiàn)軟件問題,要對(duì)其嚴(yán)格處理。
機(jī)動(dòng)車系統(tǒng)內(nèi)部比較復(fù)雜,隨著使用時(shí)間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機(jī)動(dòng)車的自身性能,不僅為對(duì)其改良,還要提升其維護(hù)水平。利用計(jì)算機(jī)網(wǎng)絡(luò)能夠?qū)C(jī)動(dòng)車實(shí)施檢測(cè),所以,保證機(jī)動(dòng)車檢測(cè)站的網(wǎng)絡(luò)安全能夠促進(jìn)機(jī)動(dòng)車檢測(cè)工作的順利實(shí)施。
[2]侯振濤.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀和防范[j].科技信息,2011(21):91.
【本文地址:http://mlvmservice.com/zuowen/14968243.html】