求職信是一種用于申請(qǐng)工作職位或求職的書信。怎樣管理好自己的時(shí)間,提高效率?以下是小編精心收集的總結(jié)案例,歡迎大家一起學(xué)習(xí)交流。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇一
本文結(jié)合當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)進(jìn)行探討,在具體的分析中首先從計(jì)算機(jī)網(wǎng)絡(luò)安全的概念入手,其次對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行分析,最后對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全常用的防護(hù)技術(shù)進(jìn)行了總結(jié)。
計(jì)算機(jī)的快速發(fā)展和普及,給人們的生活、工作均帶來(lái)了極大的便利,網(wǎng)絡(luò)信息技術(shù)的`快速發(fā)展使得網(wǎng)絡(luò)安全越來(lái)越受到人們的重視。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一門專業(yè)性較強(qiáng)的計(jì)算機(jī)應(yīng)用技術(shù),其中信息安全技術(shù)、網(wǎng)絡(luò)技術(shù)以及通信技術(shù)均是其重要組成,本文主要就計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)進(jìn)行論述如下:
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇二
引言。
互聯(lián)網(wǎng)絡(luò)正飛速地改變著人們的生活方式和工作效率。
人們用它收發(fā)電子郵件,網(wǎng)上購(gòu)物,網(wǎng)上炒股,網(wǎng)上辦公,這給社會(huì)、企業(yè)和個(gè)人帶來(lái)了更大的便利。
每個(gè)人都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠可靠運(yùn)行,不受外界干擾和破壞。
所以網(wǎng)絡(luò)安全性和可靠性就成為人們共同關(guān)注的問(wèn)題。
隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,安全問(wèn)題正逐漸受到重視,做到防患于未然,避免造成更大的損失。
網(wǎng)絡(luò)安全的真正內(nèi)涵,采用一切可能的手段來(lái)保證:
第一,可用性——確保信息可被授權(quán)用戶訪問(wèn)并按需求使用。
第二,保密性——信息不要隨意泄露給非授權(quán)用戶。
第三,可控性——對(duì)信息的傳播及內(nèi)容所具有的控制能力。
第四,完整性——即信息在存儲(chǔ)或傳輸過(guò)程中保持不被修改、偽造、不被破壞和丟失。
第五,不可否認(rèn)性——在信息交互過(guò)程中,確信參與者的真實(shí)性,參與者都不能否認(rèn)和抵賴曾經(jīng)完成的操作。
由于計(jì)算機(jī)網(wǎng)絡(luò)廣泛應(yīng)用于我們生活,網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)攻擊方式也多種多樣。
2.1系統(tǒng)漏洞。
由于計(jì)算機(jī)的硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,可以使攻擊者能夠在未授權(quán)的情況下訪問(wèn)或破壞系統(tǒng)。
在使用電腦時(shí),要及時(shí)安裝網(wǎng)絡(luò)安全掃描工具,及時(shí)下載系統(tǒng)補(bǔ)丁來(lái)修復(fù)漏洞。
2.2病毒問(wèn)題。
計(jì)算機(jī)病毒具有繁殖性、傳染性、潛伏性、隱蔽性、破壞性、可觸發(fā)性。
對(duì)其他網(wǎng)絡(luò)用戶的危害性很大!網(wǎng)絡(luò)病毒具有不可估量的威脅和破壞力。
2.3:“黑客”。
“hacker”是指專門研究、發(fā)現(xiàn)計(jì)算機(jī)和網(wǎng)絡(luò)漏洞的計(jì)算機(jī)愛(ài)好者,通過(guò)網(wǎng)絡(luò)利用系統(tǒng)漏洞方式進(jìn)入對(duì)方計(jì)算機(jī)系統(tǒng),計(jì)算機(jī)的主機(jī)就被黑客所利用,成為黑客的“忠實(shí)”程序,“忠實(shí)”程序可以被用來(lái)竊取網(wǎng)絡(luò)中用戶的口令、密碼、賬號(hào)等,對(duì)用戶隱私和財(cái)產(chǎn)構(gòu)成嚴(yán)重的威脅。
從某種意義上講,黑客對(duì)網(wǎng)絡(luò)安全的危害已經(jīng)超過(guò)網(wǎng)絡(luò)病毒。
2.4管理上的漏洞。
很多大型企業(yè)、用戶的網(wǎng)站或重要機(jī)構(gòu)以及系統(tǒng)都對(duì)網(wǎng)絡(luò)管理疏忽。
可能出現(xiàn)系統(tǒng)內(nèi)部人員泄露機(jī)密,外部人員通過(guò)透惑內(nèi)部人員等手段或非法截獲信息而導(dǎo)致機(jī)密的泄露,為不法分子制造了機(jī)會(huì)。
網(wǎng)絡(luò)通信系統(tǒng)的嚴(yán)格管理是企業(yè)、機(jī)構(gòu)及用戶免受攻擊的重要措施。
3.1訪問(wèn)控制安全。
網(wǎng)絡(luò)的訪問(wèn)控制安全可以從以下四個(gè)方面來(lái)考慮:。
用戶賬號(hào)管理。
黑客攻擊網(wǎng)絡(luò)系統(tǒng)獲取合法的賬號(hào)和密碼,包括電子郵件賬號(hào)、電子簽名、銀行賬號(hào)與密碼等。
因此,用戶賬號(hào)的安全措施不僅包括技術(shù)層面上的安全支持,還需在信息管理的政策方面有相應(yīng)的措施。
(2)網(wǎng)絡(luò)資源訪問(wèn)權(quán)限。
網(wǎng)絡(luò)資源主要包括共享文件、共享打印機(jī)、網(wǎng)絡(luò)通信設(shè)備等網(wǎng)絡(luò)用戶都有可以使用的資源。
資源屬主體現(xiàn)了不同用戶對(duì)資源的從屬關(guān)系,訪問(wèn)權(quán)限主要體現(xiàn)在用戶對(duì)網(wǎng)絡(luò)資源的可用程度上。
利用指定網(wǎng)絡(luò)資源的屬主、屬性和訪問(wèn)權(quán)限可以有效地在應(yīng)用級(jí)控制網(wǎng)絡(luò)系統(tǒng)的安全性。
(3)網(wǎng)絡(luò)系統(tǒng)審計(jì)和評(píng)估。
網(wǎng)絡(luò)的審計(jì)和評(píng)估包括對(duì)網(wǎng)絡(luò)資源的審核、使用、網(wǎng)絡(luò)故障、系統(tǒng)記賬等方面的記錄和分析。
及時(shí)采取必要的安全措施和安全防范。
(4)網(wǎng)絡(luò)監(jiān)控。
通過(guò)網(wǎng)絡(luò)監(jiān)視可以簡(jiǎn)單明了地找出并解決網(wǎng)絡(luò)上的安全問(wèn)題,如定位網(wǎng)絡(luò)故障點(diǎn)、對(duì)ip盜用者的監(jiān)視、控制及監(jiān)視網(wǎng)絡(luò)訪問(wèn)范圍等。
為網(wǎng)絡(luò)間通信提供了安全的保障,
3.2數(shù)據(jù)傳輸安全。
傳輸安全是指保護(hù)網(wǎng)絡(luò)上被傳輸信息的安全,以防止被動(dòng)和主動(dòng)的侵犯。
對(duì)數(shù)據(jù)傳輸安全可以采取如下措施:
(1)虛擬專用網(wǎng)絡(luò)。
虛擬專用系統(tǒng)可使用戶數(shù)據(jù)在公用網(wǎng)絡(luò)服務(wù)商提供的網(wǎng)絡(luò)平臺(tái)上安全通信,它采用隧道技術(shù)、加解密技術(shù)、密鑰管理技術(shù)和使用者與設(shè)備身份認(rèn)證技術(shù),使得敏感的數(shù)據(jù)不會(huì)被竊取。
(2)加密解密與數(shù)字簽名。
加密是用密鑰和一定的加密算法,將加密對(duì)象處理;只有解密后才可取得原文。
數(shù)字簽名,就是對(duì)資料處理后,確保資料在傳輸過(guò)程中,如果有任何被篡改都會(huì)被識(shí)別。
它主要通過(guò)加密算法和證實(shí)協(xié)議而實(shí)現(xiàn)。
(3)防火墻。
防火墻(firewall)是一項(xiàng)協(xié)助確保的信息安全設(shè)備,會(huì)依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過(guò)。
它主要由服務(wù)訪問(wèn)規(guī)則、驗(yàn)證工具、包過(guò)濾和應(yīng)用網(wǎng)關(guān)4個(gè)部分組成,用來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)的安全保護(hù)。
(4)用戶認(rèn)證。
使檢測(cè)用戶唯一性的方法不僅局限于用戶名和密碼,還可以包括用戶撥號(hào)連接的電話號(hào)碼、用戶使用的終端、用戶使用的時(shí)間等。
在用戶認(rèn)證時(shí),使用多種密碼,更加加強(qiáng)了用戶唯一性的確認(rèn)程度。
(5)公開密鑰體系認(rèn)證。
pki是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺(tái),能夠?yàn)樗芯W(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名等密碼服務(wù)及所必需的密鑰和證書管理體系。
這種方法安全程度較高,采用了加密、數(shù)字簽名、數(shù)據(jù)完整性機(jī)制等技術(shù),將安全性和高效性結(jié)合起來(lái)。
總之,網(wǎng)絡(luò)發(fā)展的`迅速和應(yīng)用的廣泛開創(chuàng)了我們對(duì)網(wǎng)絡(luò)應(yīng)用的嶄新局面。
信息資源共享和傳播,已經(jīng)突破了國(guó)界涉及到整個(gè)世界。
在這種互連聯(lián)網(wǎng)絡(luò)給社會(huì)帶來(lái)極大效益的同時(shí),網(wǎng)絡(luò)罪犯也得到了更多的機(jī)會(huì)。
由簡(jiǎn)單的闖入系統(tǒng)發(fā)展到網(wǎng)上詐騙;網(wǎng)上非法交易;更為嚴(yán)重的泄露國(guó)家機(jī)密的犯罪。
摘要:隨著網(wǎng)絡(luò)應(yīng)用的深入發(fā)展,網(wǎng)絡(luò)在各種信息系統(tǒng)中的作用越來(lái)越重要。
同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全也受到嚴(yán)峻的考驗(yàn),諸如利用系統(tǒng)漏洞進(jìn)行攻擊、非法攻取用戶信息與數(shù)據(jù)、傳輸釋放病毒等攻擊手段與方式層出不窮。
如何更有效地保護(hù)重要的信息數(shù)據(jù),提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,已經(jīng)成為所有計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用必須考慮和解決的一個(gè)重要問(wèn)題。
計(jì)算機(jī)病毒是指編制或者在計(jì)算機(jī)程序中破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù)、影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
計(jì)算機(jī)病毒主要通過(guò)復(fù)制文件、發(fā)送文件、運(yùn)行程序等操作傳播,它的傳播途徑主要有移動(dòng)存儲(chǔ)設(shè)備、網(wǎng)絡(luò),以后者為主,因?yàn)榫W(wǎng)絡(luò)傳播范圍廣、傳播速度快,為病毒的快速傳播創(chuàng)造了條件。
計(jì)算機(jī)病毒可簡(jiǎn)單分為系統(tǒng)病毒、蠕蟲病毒、木馬病毒、腳本病毒、宏病毒、后門病毒、病毒種植程序病毒、破壞性程序病毒、玩笑病毒以及捆綁病毒這10類。
計(jì)算機(jī)病毒具有自我復(fù)制和傳播的特點(diǎn),破壞性大、傳染機(jī)會(huì)多,殺毒很困難。
它會(huì)產(chǎn)生網(wǎng)頁(yè)癱瘓、電腦運(yùn)行速度明顯變慢、操作程序無(wú)法正常啟動(dòng)、系統(tǒng)文件時(shí)間和大小發(fā)生改變、收到陌生人發(fā)來(lái)的電子郵件等表面現(xiàn)象。
有這種情況時(shí)用戶就要警惕是不是計(jì)算機(jī)遭受了病毒的攻擊,并立即采取相應(yīng)的措施以防止更大的危害發(fā)生。
計(jì)算機(jī)病毒程序一般有安全模塊、傳染模塊、破壞模塊。
其中破壞模塊包括激發(fā)控制和破壞操作,典型的惡性病毒是瘋狂拷貝、刪除文件,病毒的繁殖能力很強(qiáng)。
1.2軟件系統(tǒng)存在漏洞。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇三
隨著計(jì)算機(jī)的逐漸普及,病毒和木馬這兩個(gè)詞對(duì)多數(shù)用戶也許并不陌生,病毒和木馬又是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素之一。
病毒和木馬的總量極大,種類繁多,形式不一且更新速度快,擁有多種危害計(jì)算機(jī)網(wǎng)絡(luò)的方式,因此具有極強(qiáng)的破壞能力。
簡(jiǎn)單地說(shuō),計(jì)算機(jī)病毒是通過(guò)已經(jīng)被感染的軟件運(yùn)行,這些惡性程序會(huì)改變計(jì)算機(jī)程序的工作方式,從而獲得計(jì)算機(jī)的控制權(quán),會(huì)造成計(jì)算機(jī)功能和數(shù)據(jù)的破壞。
木馬是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有破壞和刪除文件、發(fā)送密碼、記錄鍵盤和攻擊dos等特殊功能的后門程序。
隨著殺毒軟件的增多和用戶防范意識(shí)的提高,木馬與病毒的界限越來(lái)越模糊,如今的有的木馬已經(jīng)具有自我傳播與自我復(fù)制的能力,具有了病毒所具有的傳染性。
1.2系統(tǒng)與網(wǎng)絡(luò)漏洞造成的威脅。
由于現(xiàn)代科學(xué)技術(shù)發(fā)展水平有限,計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)也存在著許多漏洞。
漏洞的存在也給病毒和木馬的侵入創(chuàng)造的機(jī)會(huì)。
根據(jù)相關(guān)調(diào)查資料顯示,有超過(guò)百分之七十的電腦都存在漏洞。
從一個(gè)角度看,計(jì)算機(jī)用戶大多使用windows系統(tǒng),不排除一部分用戶使用的是盜版系統(tǒng),而盜版系統(tǒng)的安全系統(tǒng)往往不夠完善甚至根本沒(méi)有,因此盜版系統(tǒng)無(wú)疑存在更多的漏洞和安全隱患。
在另一個(gè)角度,遠(yuǎn)程控制和后門程序也對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成極大的威脅。
遠(yuǎn)程控制的環(huán)節(jié)比較復(fù)雜,其中任何環(huán)節(jié)出了問(wèn)題,整個(gè)遠(yuǎn)程控制都有可能遭到破壞。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇四
計(jì)算機(jī)網(wǎng)絡(luò)是以共享資源(硬件、軟件和數(shù)據(jù)等)為目的而連接起來(lái)的,在協(xié)議控制下,由一臺(tái)或多臺(tái)計(jì)算機(jī)、若干臺(tái)終端設(shè)備、數(shù)據(jù)傳輸設(shè)備、以及便于終端和計(jì)算機(jī)之間或者若干臺(tái)計(jì)算機(jī)之間數(shù)據(jù)流動(dòng)的通信控制處理機(jī)等組成的系統(tǒng)的集合,這些計(jì)算機(jī)系統(tǒng)應(yīng)當(dāng)具有獨(dú)立自治的能力。計(jì)算機(jī)網(wǎng)絡(luò)的最主要功能是向用戶提供資源的共享,而用戶本身無(wú)需考慮自己以及所用資源在網(wǎng)絡(luò)中的位置。資源共享包括硬件共享、軟件共享和數(shù)據(jù)共享。隨著網(wǎng)絡(luò)技術(shù)在全球迅猛發(fā)展,網(wǎng)絡(luò)信息化在給人們帶來(lái)種種的方便同時(shí),我們也正受到日益嚴(yán)重的來(lái)自網(wǎng)絡(luò)的安全威脅。盡管我們廣泛地使用各種復(fù)雜的安全技術(shù),如防火墻、數(shù)據(jù)加密技術(shù)、訪問(wèn)控制技術(shù)、通道控制機(jī)制,但是,仍然有很多黑客的非法入侵,對(duì)社會(huì)造成了嚴(yán)重的危害。如何解決各種來(lái)自網(wǎng)絡(luò)上的安全威脅,怎樣才能確保網(wǎng)絡(luò)信息的安全性。本文通過(guò)對(duì)網(wǎng)絡(luò)安全存在的威脅進(jìn)行分析,總結(jié)出對(duì)威脅網(wǎng)絡(luò)安全的幾種典型表現(xiàn)形式,從而歸納出常用的網(wǎng)絡(luò)安全的防范措施。
由于計(jì)算機(jī)網(wǎng)絡(luò)計(jì)算機(jī)網(wǎng)絡(luò)組成形式多樣性、終端分布廣和網(wǎng)絡(luò)的開放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)容易受到來(lái)自黑客、惡意軟件和其它種種攻擊。
(一)常見的計(jì)算機(jī)網(wǎng)絡(luò)安全威脅主要有:信息泄露、完整性破壞、拒絕服務(wù)、網(wǎng)絡(luò)濫用。
信息泄露:信息泄露破壞了系統(tǒng)的保密性,他是指信息被透漏給非授權(quán)的實(shí)體。常見的,能夠?qū)е滦畔⑿孤兜耐{有:網(wǎng)絡(luò)監(jiān)聽、業(yè)務(wù)流分析、電磁、射頻截獲、人員的有意或無(wú)意、媒體清理、漏洞利用、授權(quán)侵犯、物理侵入、病毒、木馬、后門、流氓軟件、網(wǎng)絡(luò)釣魚。
完整性破壞:可以通過(guò)漏洞利用、物理侵犯、授權(quán)侵犯、病毒,木馬,漏洞來(lái)等方式實(shí)現(xiàn)。
拒絕服務(wù)攻擊:對(duì)信息或資源可以合法的訪問(wèn)卻被非法的拒絕或者推遲與時(shí)間密切相關(guān)的操作。
網(wǎng)絡(luò)濫用:合法的用戶濫用網(wǎng)絡(luò),引入不必要的安全威脅,包括非法外聯(lián)、非法內(nèi)聯(lián)、移動(dòng)風(fēng)險(xiǎn)、設(shè)備濫用、業(yè)務(wù)濫用。
(二)常見的計(jì)算機(jī)網(wǎng)絡(luò)絡(luò)安全威脅的表現(xiàn)形式主要有:竊聽、重傳、偽造、篡改、拒絕服務(wù)攻擊、行為否認(rèn)、電子欺騙、非授權(quán)訪問(wèn)、傳播病毒。
竊聽:攻擊者通過(guò)監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)的手段獲得重要的信息,從而導(dǎo)致網(wǎng)絡(luò)信息的泄密。重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。
篡改:攻擊者對(duì)合法用戶之間的通訊信息進(jìn)行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡(luò)侵犯者被稱為積極侵犯者。積極侵犯者的破壞作用最大。
拒絕服務(wù)攻擊:攻擊者通過(guò)某種方法使系統(tǒng)響應(yīng)減慢甚至癱瘓,阻止合法用戶獲得服務(wù)。
行為否認(rèn):通訊實(shí)體否認(rèn)已經(jīng)發(fā)生的行為。
電子欺騙:通過(guò)假冒合法用戶的身份來(lái)進(jìn)行網(wǎng)絡(luò)攻擊,從而達(dá)到掩蓋攻擊者真實(shí)身份,嫁禍他人的目的.非授權(quán)訪問(wèn):沒(méi)有預(yù)先經(jīng)過(guò)同意,就使用網(wǎng)絡(luò)或計(jì)算機(jī)資源被看作非授權(quán)訪問(wèn)。傳播病毒:通過(guò)網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒,其破壞性非常高,而且用戶很難防范。
在當(dāng)今網(wǎng)絡(luò)化的世界中,網(wǎng)絡(luò)的開放性和共享性在方便了人們使用的同時(shí),也使得網(wǎng)絡(luò)很容易遭受到攻擊,而攻擊的后果是嚴(yán)重的,諸如數(shù)據(jù)被人竊取、服務(wù)器不能提供服務(wù)等等。隨著信息技術(shù)的高速發(fā)展,網(wǎng)絡(luò)安全技術(shù)也越來(lái)越受到重視,由此推動(dòng)了物理措施、防火墻、訪問(wèn)控制、數(shù)據(jù)加密、病毒的防護(hù)等各種網(wǎng)絡(luò)安全的防護(hù)措施蓬勃發(fā)展。
物理措施:比如,保護(hù)網(wǎng)絡(luò)關(guān)鍵設(shè)備,制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源等措施。
防火墻:目前技術(shù)最為復(fù)雜而且安全級(jí)別最高的防火墻是隱蔽智能網(wǎng)關(guān),它將網(wǎng)關(guān)隱藏在公共系統(tǒng)之后使其免遭直接攻擊。隱蔽智能網(wǎng)關(guān)提供了對(duì)互聯(lián)網(wǎng)服務(wù)進(jìn)行幾乎透明的訪問(wèn),同時(shí)阻止了外部未授權(quán)訪問(wèn)對(duì)專用網(wǎng)絡(luò)的非法訪問(wèn)。
訪問(wèn)控制:對(duì)用戶訪問(wèn)網(wǎng)絡(luò)資源的權(quán)限進(jìn)行嚴(yán)格的認(rèn)證和控制。
數(shù)據(jù)加密:對(duì)網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行加密,到達(dá)目的地后再解密還原為原始數(shù)據(jù),目的是防止非法用戶截獲后盜用信息。
病毒的防護(hù):在企業(yè)培養(yǎng)集體防毒意識(shí),部署統(tǒng)一的防毒策略,高效、及時(shí)地應(yīng)對(duì)病毒的入侵。
其他措施:其他措施包括信息過(guò)濾、容錯(cuò)、數(shù)據(jù)鏡像、數(shù)據(jù)備份和審計(jì)等。近幾年來(lái),都是圍繞網(wǎng)絡(luò)安全問(wèn)題提出了許多解決辦法,例如數(shù)據(jù)加密技術(shù)、防火墻技術(shù)安、安全審計(jì)技術(shù)、安全管理技術(shù)、系統(tǒng)漏洞檢測(cè)技術(shù)等等。
目前市場(chǎng)普遍被采用的網(wǎng)絡(luò)安全技術(shù)有:主機(jī)安全技術(shù)、身份認(rèn)證技術(shù)、訪問(wèn)控制技術(shù)、密碼技術(shù)、防火墻技術(shù)、安全審計(jì)技術(shù)、安全管理技術(shù)、系統(tǒng)漏洞檢測(cè)技術(shù)、黑客跟蹤技術(shù)。但是,有了安全技術(shù)還是遠(yuǎn)遠(yuǎn)不夠,許多網(wǎng)絡(luò)安全事件的發(fā)生都與缺乏安全防范意識(shí)有關(guān),所以,我們要有網(wǎng)絡(luò)安全防范意識(shí)并建立起相應(yīng)的安全機(jī)制(比如:加密機(jī)制、數(shù)字簽名機(jī)制、訪問(wèn)控制機(jī)制、數(shù)據(jù)完整性機(jī)制、認(rèn)證機(jī)制、信息流填充機(jī)制、路由控制機(jī)制、公正機(jī)制等)就可以使網(wǎng)絡(luò)安全得到保障。
四、結(jié)束語(yǔ)。
時(shí),又能使信息安全得到保證,這將是我們培養(yǎng)新一代網(wǎng)絡(luò)管理人員的目標(biāo)。
[4](譯)吳世忠、馬芳,網(wǎng)絡(luò)信息安全的真相,機(jī)械工業(yè)出版社,2001-9-1.
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇五
伴隨著經(jīng)濟(jì)的快速發(fā)展,智能化已經(jīng)成為當(dāng)下世界不可避免的發(fā)展趨勢(shì),網(wǎng)絡(luò)就如同空氣一般的存在。
然而,計(jì)算機(jī)在方便人們的生活的同時(shí),也存在的一定的安全隱患。
網(wǎng)絡(luò)的覆蓋是在全球范圍的,由此可見,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重要性和復(fù)雜性。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇六
但是在網(wǎng)絡(luò)為人們提供便利的同時(shí),也為信息的安全性提供了較大的考驗(yàn)。
而且,近些年由于網(wǎng)絡(luò)導(dǎo)致的信息泄露問(wèn)題屢見不鮮,也給社會(huì)民眾帶來(lái)了較大的損害。
因此,信息安全的話題也受到普遍大眾的重視。
在通常情況下,黑客和病毒是導(dǎo)致信息泄露的主要“元兇”。
因此,我們要運(yùn)用先進(jìn)的技術(shù)防止出現(xiàn)信息漏洞,不給黑客和病毒可乘之機(jī)。
安全漏洞掃描技術(shù)是目前十分受人關(guān)注的技術(shù),本文主要研究的重點(diǎn)就是分析計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中的漏洞掃描技術(shù)。
網(wǎng)絡(luò)安全并沒(méi)有一個(gè)固定的范圍和固定的定義。
隨著觀察角度的變化,對(duì)網(wǎng)絡(luò)安全的定義也不盡相同。
例如,從網(wǎng)絡(luò)用戶個(gè)人或者單位來(lái)說(shuō)。
他們想要擁有的網(wǎng)絡(luò)安全,必然是個(gè)人隱私信息的安全、單位商業(yè)信息受到保護(hù),避免因他人運(yùn)用偷聽、篡改等手段,泄露信息,或者造成商業(yè)危害。
從網(wǎng)絡(luò)運(yùn)用以及管理者的角度來(lái)看,他們理解的網(wǎng)絡(luò)安全必然是希望在對(duì)本地網(wǎng)絡(luò)信息進(jìn)行訪問(wèn)、讀寫時(shí),受到相應(yīng)的保護(hù)。
防止出現(xiàn)病毒入侵、拒絕服務(wù)或者網(wǎng)絡(luò)資源非法控制等威脅。
從本質(zhì)上來(lái)講,網(wǎng)絡(luò)安全屬于網(wǎng)絡(luò)上的信息安全范圍。
指的是通過(guò)多網(wǎng)絡(luò)系統(tǒng)的強(qiáng)化管理,以及對(duì)硬件、軟件中的數(shù)據(jù)保護(hù),防止其因有意的,或無(wú)意的破壞而出現(xiàn)信息泄露等狀況。
保障系統(tǒng)連續(xù)可靠的運(yùn)作,以及提供源源不斷的網(wǎng)絡(luò)服務(wù)。
從宏觀上來(lái)看,凡是有關(guān)網(wǎng)絡(luò)上信息的隱私、完整、可用、真實(shí)等相關(guān)的技術(shù)研究,以及網(wǎng)絡(luò)安全管理全部屬于網(wǎng)絡(luò)安全需要研究的對(duì)象。
網(wǎng)絡(luò)安全不僅僅是網(wǎng)絡(luò)使用硬件或軟件上的問(wèn)題,也是信息管理上的問(wèn)題。
在二者的互相補(bǔ)充下,才能實(shí)現(xiàn)完善的信息保護(hù)。
在硬件和軟件方面,主要側(cè)重點(diǎn)是防止外在非法行為對(duì)網(wǎng)絡(luò)的攻擊。
對(duì)于管理上來(lái)講,主要的側(cè)重點(diǎn)在于對(duì)網(wǎng)絡(luò)管理人員的管理。
對(duì)于網(wǎng)絡(luò)安全的基本要求主要有以下一個(gè)方面:。
1.1可靠性。
可靠性的定義就是網(wǎng)絡(luò)信息系統(tǒng)能夠在目前具有的條件下,以及相應(yīng)的時(shí)間范圍之內(nèi),保持預(yù)先想要其達(dá)到的功能性特征。
可靠性是對(duì)于網(wǎng)絡(luò)系統(tǒng)安全的最基本的要求,如果連可靠性都保障不了,難么一切的網(wǎng)絡(luò)活動(dòng)將無(wú)從談起。
1.2可用性。
可用性就是網(wǎng)絡(luò)經(jīng)過(guò)設(shè)置之后,網(wǎng)絡(luò)信息可以被所授權(quán)實(shí)體進(jìn)行訪問(wèn)并按照需求使用的特性。
即在經(jīng)過(guò)許可之后,網(wǎng)絡(luò)信息服務(wù)在需要的時(shí)候,就會(huì)給予授權(quán)用戶或?qū)嶓w進(jìn)行使用的特性;或者是網(wǎng)絡(luò)在受到部分的損壞及需要降級(jí)使用的時(shí)候,依舊為授權(quán)用戶提供最有效服務(wù)的特性。
可用性就是網(wǎng)絡(luò)信息系統(tǒng)面向所有用戶的而最安全性能。
網(wǎng)絡(luò)信息進(jìn)系統(tǒng)最基礎(chǔ)的功能就是向用戶提供他們所需的服務(wù),然而用戶的需求是隨機(jī)的、多方面的、甚至還會(huì)有時(shí)間和速度的要求。
與此同時(shí),可用性就會(huì)對(duì)系統(tǒng)的正常使用時(shí)間與整個(gè)工作時(shí)間的之比來(lái)進(jìn)行度量。
1.3保密性。
對(duì)保密性的定義就是保障網(wǎng)絡(luò)信息能夠不受外界非法行為的影響,導(dǎo)致出現(xiàn)信息泄露、信息篡改等。
保密性是建立在可靠性以及可用性的基礎(chǔ)之上的,是網(wǎng)絡(luò)安全保障的重點(diǎn)對(duì)象。
1.4完整性。
完整性就是網(wǎng)絡(luò)信息在沒(méi)有經(jīng)過(guò)授權(quán)之前不能對(duì)其進(jìn)行任何改變的特性。
也就是說(shuō),網(wǎng)絡(luò)信息在儲(chǔ)存或傳輸?shù)倪^(guò)程中保持其完整,不會(huì)偶然的失誤或蓄意地刪除、修改、偽造、插入等破壞的特性。
完整性是網(wǎng)絡(luò)中面向信息的安全模式,無(wú)論經(jīng)歷怎樣的阻撓和破壞,它要求必須保持信息的原版,換句話說(shuō),就是信息的正確生產(chǎn)及安全準(zhǔn)確的存蓄和傳輸。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇七
計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)用戶的軟件和數(shù)據(jù)資源等等涉及用戶隱私和私密數(shù)據(jù)的方面的安全。計(jì)算機(jī)網(wǎng)絡(luò)安全涉及以下幾個(gè)領(lǐng)域,分別是社會(huì)經(jīng)濟(jì)領(lǐng)域,技術(shù)領(lǐng)域,電子商務(wù)領(lǐng)域。社會(huì)經(jīng)濟(jì)領(lǐng)域主要是指在黨政機(jī)關(guān),在國(guó)家機(jī)關(guān)重要政務(wù)機(jī)關(guān)的部門之中的網(wǎng)絡(luò)安全問(wèn)題,它關(guān)系到了國(guó)家經(jīng)濟(jì)領(lǐng)域之中的經(jīng)濟(jì)發(fā)展的安全,這種安全是與網(wǎng)絡(luò)有關(guān),對(duì)社會(huì)有著重要作用。社會(huì)經(jīng)濟(jì)領(lǐng)域的網(wǎng)絡(luò)安全則是有關(guān)于經(jīng)濟(jì)政治而言的國(guó)家經(jīng)濟(jì)命脈的安全,因此是需要我們的關(guān)注。技術(shù)領(lǐng)域中,計(jì)算機(jī)網(wǎng)絡(luò)安全包括實(shí)體安全,運(yùn)行安全,信息安全。實(shí)體安全是指硬件軟件等計(jì)算機(jī)基礎(chǔ)和設(shè)備的安全,運(yùn)行安全是指在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中計(jì)算機(jī)的系統(tǒng)和云端服務(wù)不受駭客和其他病毒的襲擊和侵害,計(jì)算機(jī)保持著安全高效的性能,信息安全是指在保證實(shí)體安全和運(yùn)行安全的基礎(chǔ)上保證計(jì)算機(jī)在運(yùn)行的過(guò)程中運(yùn)行的數(shù)據(jù)和信息不受其他不相關(guān)人士的竊取和受惡意軟件的侵害和惡意人士的惡意竊取信息。電子商務(wù)領(lǐng)域是指將社會(huì)經(jīng)濟(jì)領(lǐng)域和技術(shù)領(lǐng)域結(jié)合起來(lái)的部分,在這一部分中,由于現(xiàn)代經(jīng)濟(jì)的發(fā)展,特別是以馬云為首的電子商務(wù)的發(fā)展,使得經(jīng)濟(jì)和技術(shù)的兩者結(jié)合。現(xiàn)代電子商務(wù)是在網(wǎng)絡(luò)中完成經(jīng)濟(jì)業(yè)務(wù),經(jīng)濟(jì)業(yè)務(wù)中所要承擔(dān)的技術(shù)含量的網(wǎng)絡(luò)信息是令人震驚的。在這個(gè)領(lǐng)域中時(shí)常會(huì)暴露出很多問(wèn)題,例如電子釣魚,網(wǎng)站欺騙等等,現(xiàn)代網(wǎng)絡(luò)犯法方式的出現(xiàn)?,F(xiàn)代的犯罪分子利用網(wǎng)絡(luò)技術(shù)和領(lǐng)域的漏洞來(lái)進(jìn)行犯罪活動(dòng),騙取財(cái)物,違法犯罪。
1、計(jì)算機(jī)病毒。計(jì)算機(jī)病毒是指的是具有攻擊性和攻擊力,復(fù)制力和繁衍力可以對(duì)程序起到破壞作用,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全起到威脅的一條程序代碼或者計(jì)算機(jī)指令。在當(dāng)前網(wǎng)絡(luò)時(shí)代,網(wǎng)上信息頻繁且信息量大,面對(duì)這樣的現(xiàn)代生活,計(jì)算機(jī)病毒已經(jīng)無(wú)孔不鉆,無(wú)孔不入。計(jì)算機(jī)病毒是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全最為嚴(yán)重和重大的因素。計(jì)算機(jī)病毒以其種類繁多,危害大,傳播速度快,感染源多而著稱,網(wǎng)絡(luò)傳播的病毒尤其以其為特征。引導(dǎo)性病毒,文件型病毒,復(fù)合型病毒,宏病毒,變型病毒,網(wǎng)頁(yè)病毒,蠕蟲型病毒,木馬病毒,以下幾類的計(jì)算機(jī)病毒對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的破壞性大,清楚難度大。
2、ip地址被盜用。ip地址被盜這種問(wèn)題常常發(fā)生在用戶訪問(wèn)網(wǎng)站或者從事某種工作的過(guò)程中,由于ip地址的權(quán)限在某種意義上是受到一定的限制的,盜用者通過(guò)盜用ip地址權(quán)限高的用戶,通過(guò)隱藏的身份給予用戶以較大的干擾,通過(guò)干擾來(lái)對(duì)用戶造成信息的泄露由此獲得經(jīng)濟(jì)利益,這一過(guò)程中,盜用者的做法嚴(yán)重的侵害了ip用戶的合法權(quán)益,因此帶給用戶較大的威脅會(huì)讓用戶的信息安全得不到保證。
3、網(wǎng)絡(luò)駭客攻擊。駭客常利用網(wǎng)絡(luò)掃描,網(wǎng)絡(luò)嗅覺(jué)程序,拒絕服務(wù),欺騙用戶,特洛伊木馬,后門,惡意小程序,緩沖器溢出,口令破譯,社交工程,垃圾桶潛水等形式來(lái)對(duì)于用戶的網(wǎng)絡(luò)信息和隱私進(jìn)行窺看和窺探。網(wǎng)絡(luò)駭客的危害由駭客自身的出發(fā)動(dòng)機(jī)決定,如果駭客僅僅只是好奇,不破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),那么其危害便較小。反之,若駭客是通過(guò)竊取用戶計(jì)算機(jī)系統(tǒng)的隱私和安全而導(dǎo)致國(guó)防,軍事和政治等機(jī)密的泄露,損耗社會(huì)經(jīng)濟(jì)利益,威脅國(guó)家安全,非法獲取他人財(cái)物,進(jìn)行網(wǎng)絡(luò)詐騙,這個(gè)角度而言,駭客的危害則不容小看。
4、計(jì)算機(jī)網(wǎng)絡(luò)安全管理不到位。由于我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)和體系發(fā)展并不完善,計(jì)算機(jī)發(fā)展速度也較其他國(guó)家特別是資本主義國(guó)家發(fā)展較慢,這種局面導(dǎo)致了我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,計(jì)算機(jī)網(wǎng)絡(luò)安全中的系統(tǒng)人員崗位職責(zé)不明,管理密碼和權(quán)限混亂這些局面會(huì)導(dǎo)致網(wǎng)絡(luò)安全機(jī)制缺乏。在現(xiàn)代中國(guó)全民的安全防護(hù)意識(shí)普遍不強(qiáng),大家對(duì)于網(wǎng)絡(luò)安全的意識(shí)都比較差,會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)日益加重。計(jì)算機(jī)網(wǎng)絡(luò)安全管理不到位會(huì)給駭客和惡意病毒提供一個(gè)平臺(tái)和機(jī)會(huì),會(huì)導(dǎo)致駭客和惡意病毒肆意猖獗,這對(duì)于我國(guó)的經(jīng)濟(jì)發(fā)展和其他發(fā)展都是不利的。
1、利用現(xiàn)代信息技術(shù)。虛擬網(wǎng)絡(luò)技術(shù)是指在有限的網(wǎng)絡(luò)區(qū)域內(nèi)在交換技術(shù)的技術(shù)上將原有局域網(wǎng)技術(shù)轉(zhuǎn)變?yōu)槊嫦蛐赃B接技術(shù)。這種及時(shí)可以有效的防治網(wǎng)絡(luò)問(wèn)題避免網(wǎng)絡(luò)監(jiān)聽的出現(xiàn),可以對(duì)于虛擬網(wǎng)之外的外部網(wǎng)絡(luò)也有一個(gè)較好控制和連接,但是虛擬網(wǎng)技術(shù)也存在著問(wèn)題,就是其對(duì)于設(shè)備裝置的要求較高,這樣就會(huì)更加方便的成為駭客的攻擊對(duì)象。防火墻技術(shù)是指對(duì)于各個(gè)網(wǎng)絡(luò)之間的訪問(wèn)進(jìn)行有效的控制,對(duì)于有一定風(fēng)險(xiǎn)的信息和數(shù)據(jù),或者帶有病毒或者惡意程序的計(jì)算機(jī)指令或者鏈接進(jìn)行安全監(jiān)測(cè),按照監(jiān)測(cè)的結(jié)果來(lái)確定這些數(shù)據(jù)是否可以通過(guò),進(jìn)入用戶的信息網(wǎng)絡(luò)系統(tǒng)之中。防火墻技術(shù)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全有著重要的作用但是它只能避免從正規(guī)網(wǎng)絡(luò)系統(tǒng)進(jìn)入的惡意信息和有安全隱患的指令,從其他渠道進(jìn)入的攻擊是無(wú)法避免,也不能阻止內(nèi)部系統(tǒng)的崩潰。病毒防護(hù)技術(shù)是在外部環(huán)境攻擊系統(tǒng)下利用防火墻和防毒監(jiān)控軟件對(duì)于病毒進(jìn)行有效的控制和殺害,利用殺毒軟件對(duì)于心思系統(tǒng)進(jìn)行定期的檢查,有利于及時(shí)的殺害病毒,在病毒造成損失的前夕避免和減少損失,當(dāng)然病毒防護(hù)技術(shù)隨著病毒的不斷發(fā)展和升級(jí)也是要進(jìn)行不斷的更新和升級(jí),對(duì)于下載和安裝的軟件也應(yīng)該驚醒嚴(yán)格的管理。
2、制定相應(yīng)的法律法規(guī)。計(jì)算機(jī)網(wǎng)絡(luò)是新生事物,其發(fā)展總是曲折而復(fù)雜的,在這種復(fù)雜的過(guò)程中,我們要制定相應(yīng)的法律法規(guī)來(lái)規(guī)范這種新生事物的發(fā)展。面對(duì)日趨嚴(yán)重的網(wǎng)絡(luò)犯罪和日益崩潰的計(jì)算機(jī)網(wǎng)絡(luò)安全,國(guó)家應(yīng)該建立相關(guān)的法律法規(guī),規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,使執(zhí)法機(jī)關(guān)在懲處網(wǎng)絡(luò)計(jì)算機(jī)犯罪的過(guò)程中有章可循,有法可依,使非法分子能夠害怕于法律的威嚴(yán)而減少犯罪,保證計(jì)算機(jī)網(wǎng)絡(luò)安全。
四、結(jié)論。
通過(guò)本文的討論我們應(yīng)該正視計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,利用我們所能有的技術(shù)和信息安全來(lái)保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全和用戶隱私,這樣才能更好的保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。經(jīng)歷過(guò)三次工業(yè)革命后現(xiàn)代社會(huì)似乎邁入了第四次信息化革命的進(jìn)程中,而在信息化革命的現(xiàn)在,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)成為了一個(gè)令人深思而且是發(fā)人深省的話題。我們應(yīng)該正確的處理計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的作用,來(lái)促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)更好的發(fā)展。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇八
摘要:社會(huì)要發(fā)展,人類要進(jìn)步,信息是必不可少的一項(xiàng)資源,而對(duì)于信息獲取的準(zhǔn)確性至關(guān)重要,大量的信息通過(guò)網(wǎng)絡(luò)來(lái)獲取,現(xiàn)在家里只要有電腦即可了解全國(guó)各地甚至全世界各地的新聞,衣食住行都不用發(fā)愁,但網(wǎng)絡(luò)同樣存在著很多安全隱患,網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪屢見不鮮,給我們個(gè)人以及國(guó)家都可能帶來(lái)無(wú)可挽回的損失,我們應(yīng)該重視信息安全的問(wèn)題。
關(guān)鍵詞:信息安全;信息系統(tǒng);脆弱性。
中圖分類號(hào):c35文獻(xiàn)標(biāo)識(shí)碼:a。
引言:隨著網(wǎng)絡(luò)技術(shù)的發(fā)展、人類智慧的進(jìn)步,信息安全和密碼技術(shù)都面臨著嚴(yán)峻的挑戰(zhàn)。我們應(yīng)該在努力創(chuàng)新的基礎(chǔ)上吸取國(guó)外先進(jìn)技術(shù)和經(jīng)驗(yàn),獨(dú)立自主地發(fā)展我國(guó)的信息安全技術(shù)。在凝聚了相關(guān)學(xué)科的各種優(yōu)秀人才的基礎(chǔ)上,加強(qiáng)信息安全檢測(cè)、信息安全監(jiān)控、計(jì)算機(jī)病毒防治技術(shù)以及密碼技術(shù)等各方面的研究,使我國(guó)的信息平臺(tái)安全可靠。
1.人員及管理制度方面存在的安全隱患。
如計(jì)算機(jī)操作人員安全意識(shí)不強(qiáng),設(shè)置的保密密碼過(guò)于簡(jiǎn)單,或者將密碼無(wú)意中透露給他人造成信息人為泄密;少數(shù)有條件接觸計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的工作人員為了獲取一定的利益而故意泄密,如向外單位提供本單位計(jì)算機(jī)保密系統(tǒng)文件及資料。
2.高新技術(shù)產(chǎn)品在使用過(guò)程中存在的信息安全隱患。
移動(dòng)存儲(chǔ)設(shè)備,包括u盤、移動(dòng)硬盤、軟盤等,具有體積小、通用性強(qiáng)、容量大的特點(diǎn),當(dāng)前已得到廣泛應(yīng)用,但也存在著很大的安全問(wèn)題,如因?yàn)橐苿?dòng)存儲(chǔ)介質(zhì)的丟失而造成信息泄密的問(wèn)題屢見不鮮;在單位里應(yīng)用較多的是多功能一體機(jī),常常會(huì)與存放重要文檔的計(jì)算機(jī)終端連接。打印機(jī)、傳真機(jī)、復(fù)印機(jī)的所有信息包括某些涉密信息都會(huì)保存在同一內(nèi)存里,給信息泄密造成了可能,如操作人員對(duì)其控制芯片做一些技術(shù)改造,就可以對(duì)其內(nèi)存中的信息實(shí)現(xiàn)遠(yuǎn)程非法獲取。
3.計(jì)算機(jī)操作系統(tǒng)漏洞導(dǎo)致的泄密隱患。
目前絕大部分計(jì)算機(jī)使用的都是windows操作系統(tǒng)。事實(shí)上,該操作系統(tǒng)存在著許多漏洞,安全隱患尤為突出。如多數(shù)情況下我們認(rèn)為筆記本電腦與互聯(lián)網(wǎng)連接,不處理涉密信息就不會(huì)出現(xiàn)泄密的問(wèn)題,但檢測(cè)發(fā)現(xiàn),使用無(wú)線互聯(lián)能夠取得該筆記本電腦的所有控制權(quán),還能將麥克風(fēng)打開變成竊聽器,致使該筆記本所在房間的通話內(nèi)容被他人通過(guò)網(wǎng)絡(luò)監(jiān)聽到。
1.計(jì)算機(jī)病毒。計(jì)算機(jī)病毒具有較高的技術(shù)含量,往往是由某些有特殊目的的個(gè)人或者組織編制出來(lái),通過(guò)電子郵件、網(wǎng)頁(yè)捆綁等方式進(jìn)行傳播,對(duì)用戶的系統(tǒng)進(jìn)行攻擊,或進(jìn)行信息竊取。計(jì)算機(jī)病毒的特征是潛伏期長(zhǎng),隱蔽性好,但一旦被激活就會(huì)產(chǎn)生很大的破壞性。通常會(huì)使系統(tǒng)呈現(xiàn)出運(yùn)行緩慢,顯示異常的狀態(tài),部分重要文件會(huì)丟失,導(dǎo)致系統(tǒng)癱瘓。
2.黑客攻擊。網(wǎng)絡(luò)黑客是計(jì)算機(jī)信息安全面臨的又一大威脅,近年來(lái),黑客攻擊案件頻發(fā),呈現(xiàn)出技術(shù)高深、手法多樣、破壞性大等特點(diǎn),尤其是對(duì)政府或金融機(jī)構(gòu)的攻擊都造成了很大的損失。網(wǎng)絡(luò)黑客主要是利用掌握的黑客技術(shù)入侵用戶的計(jì)算機(jī)系統(tǒng),通過(guò)植入木馬等來(lái)對(duì)用戶系統(tǒng)進(jìn)行遠(yuǎn)程操控,從而非法獲取用戶重要信息。
3.系統(tǒng)漏洞。任何計(jì)算機(jī)系統(tǒng)都會(huì)或多或少的存在漏洞,這種漏洞就是計(jì)算機(jī)網(wǎng)絡(luò)信息安全的隱患所在。如操作程序中的陷門就會(huì)被網(wǎng)絡(luò)黑客利用,在未經(jīng)安全檢查的情況下進(jìn)入到系統(tǒng)當(dāng)中,進(jìn)行非法訪問(wèn)。數(shù)據(jù)庫(kù)也會(huì)存在安全漏洞,黑客可以輕易進(jìn)入到數(shù)據(jù)庫(kù)當(dāng)中進(jìn)行內(nèi)存信息的竊取或者對(duì)數(shù)據(jù)進(jìn)行篡改,使信息安全受到威脅。
4.管理不當(dāng)。很多用戶缺少信息安全意識(shí),在使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí)不注意進(jìn)行信息保護(hù),或者進(jìn)行一些不當(dāng)操作,使信息安全隱患得以滋生。很多網(wǎng)絡(luò)管理員的信息安全意識(shí)也比較薄弱,網(wǎng)絡(luò)管理失當(dāng),給部分攻擊行為提供了操作空間。
所謂計(jì)算機(jī)防火墻是由軟件和硬件設(shè)備組成、在內(nèi)網(wǎng)和外網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,保護(hù)內(nèi)部網(wǎng)免受非法用戶的入侵,能夠保護(hù)計(jì)算機(jī)系統(tǒng)不受任何來(lái)自“本地”或“遠(yuǎn)程”病毒的危害,向計(jì)算機(jī)系統(tǒng)提供雙向保護(hù),也防止“本地”系統(tǒng)內(nèi)的病毒向網(wǎng)絡(luò)或其他介質(zhì)擴(kuò)散[2]。
2.建立一個(gè)安全的網(wǎng)絡(luò)系統(tǒng)。
1)從技術(shù)上保障可行的資源保護(hù)和網(wǎng)絡(luò)訪問(wèn)安全,主要包括網(wǎng)絡(luò)身份認(rèn)證,數(shù)據(jù)傳輸?shù)谋C芘c完整性,域名系統(tǒng)的安全,路由系統(tǒng)的安全,入侵檢測(cè)的手段,網(wǎng)絡(luò)設(shè)施防御病毒等。如加密技術(shù),它是電子商務(wù)采取的主要安全保密措施,是最常用的安全保密手段,是利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達(dá)目的地后再用相同或不同的手段還原(解密)的一種技術(shù)。加密技術(shù)是運(yùn)用一定的加密算法將傳輸?shù)男畔⑥D(zhuǎn)化為不能直接讀取的密文形式,需要使用相應(yīng)的密鑰來(lái)進(jìn)行解密,讀取原信息。加密技術(shù)主要包括對(duì)稱性加密技術(shù)和非對(duì)稱性加密技術(shù)兩類。對(duì)稱性加密即私鑰加密,解密密鑰和加密密鑰可以通過(guò)相互推算得出,在通信之前,收發(fā)雙方會(huì)共同商定密鑰,并對(duì)密鑰進(jìn)行嚴(yán)格保密以確保信息的安全。非對(duì)稱加密即公開加密,其加密密鑰對(duì)外公開,加密密鑰信息可以被任何人使用,但由于加密與解密的非對(duì)稱性,使解密密鑰難以從加密密鑰中推算出來(lái),提高了信息的安全度。
2)詳細(xì)了解當(dāng)前存在的網(wǎng)絡(luò)信息安全問(wèn)題,以及網(wǎng)絡(luò)信息安全的攻擊手段,積極采取相應(yīng)的有效措施進(jìn)行解決。
3)要從工作環(huán)境以及工作人員、外來(lái)人員方面切實(shí)做好保密,要有嚴(yán)格的崗位考核管理制度,對(duì)工作人員的安全意識(shí)要經(jīng)常培訓(xùn),以便從物理上斷絕對(duì)網(wǎng)絡(luò)安全的威脅。
4)用戶本身方面,要有強(qiáng)烈的自我保護(hù)意識(shí),對(duì)于個(gè)人隱私及與財(cái)產(chǎn)有關(guān)的相關(guān)信息要做好保密,不能輕易告知他人。
5)要對(duì)網(wǎng)絡(luò)外部運(yùn)行環(huán)境(溫度、濕度、煙塵)進(jìn)行不定期的檢測(cè)、檢查和維修,提供一個(gè)良好、暢通的外界環(huán)境。
3。防病毒技術(shù)。計(jì)算機(jī)病毒是計(jì)算機(jī)網(wǎng)絡(luò)信息安全的主要威脅,潛伏時(shí)間長(zhǎng),破壞力大。它們可以通過(guò)電子郵件、信息拷貝等方式進(jìn)入計(jì)算機(jī)系統(tǒng),對(duì)系統(tǒng)進(jìn)行破壞。防病毒技術(shù)要真正地發(fā)揮功效,就應(yīng)注意以下幾點(diǎn):首先是通過(guò)安裝殺毒軟件來(lái)對(duì)計(jì)算機(jī)病毒進(jìn)行有效預(yù)防,且殺毒軟件要盡量選擇正版,可以更好地保障病毒查殺效果;其次要及時(shí)更新病毒庫(kù),對(duì)新近出現(xiàn)的病毒和產(chǎn)生變異的病毒進(jìn)行查殺,并保持防毒補(bǔ)丁處于最新狀態(tài);第三,用戶收到來(lái)歷不明的電子郵件時(shí)應(yīng)先進(jìn)行病毒檢查,確保安全再打開查看,防止病毒通過(guò)電子郵件進(jìn)入系統(tǒng)。
4.漏洞掃描技術(shù)。漏洞掃描技術(shù)是通過(guò)對(duì)攻擊行為的模擬,對(duì)網(wǎng)絡(luò)漏洞進(jìn)行深入分析,明確攻擊行為的目的,再針對(duì)漏洞選擇相應(yīng)的技術(shù)措施來(lái)予以規(guī)避。檢測(cè)攻擊目的的主要方法是先提交獲取服務(wù)的申請(qǐng),然后跟蹤觀察主機(jī)對(duì)申請(qǐng)的回答方式,將一系列的動(dòng)態(tài)信息收集起來(lái),根據(jù)反映的結(jié)果來(lái)明確攻擊目的。通過(guò)攻擊行為模擬,獲知攻擊行為的所有形式,然后對(duì)系統(tǒng)進(jìn)行檢查,查看是否有相同或相似的行為,就可以將其確定為系統(tǒng)漏洞。通過(guò)全盤掃描,使網(wǎng)絡(luò)系統(tǒng)的所有漏洞都暴露出來(lái),再對(duì)系統(tǒng)漏洞進(jìn)行進(jìn)一步的處理,降低計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。隨著信息化進(jìn)程的加快和網(wǎng)絡(luò)安全行業(yè)的快速發(fā)展,網(wǎng)絡(luò)教育在學(xué)校教育中扮演著越來(lái)越重要的角色,推動(dòng)新的教育模式不斷向前發(fā)展。同樣,我們也面臨著新的威脅,因此我們必須運(yùn)用新的防護(hù)技術(shù)。網(wǎng)絡(luò)信息安全是一個(gè)系統(tǒng)的工程,我們不能僅靠硬件設(shè)備(殺毒軟件、防火墻、漏洞檢測(cè))等的防護(hù),還應(yīng)意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個(gè)人機(jī)系統(tǒng),計(jì)算機(jī)是安全保護(hù)的對(duì)象,但執(zhí)行保護(hù)的主體是人,只有樹立人的計(jì)算機(jī)安全意識(shí),才有可能防微杜漸,同時(shí)還要不斷進(jìn)行網(wǎng)絡(luò)信息安全保護(hù)技術(shù)手段的研究和創(chuàng)新,從而使網(wǎng)絡(luò)信息能安全可靠地為廣大用戶服務(wù)。
結(jié)語(yǔ):影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素很多,需要相關(guān)專家學(xué)者通過(guò)進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù),來(lái)應(yīng)對(duì)存在的安全隱患,努力為人們創(chuàng)造一個(gè)更加安全、更加和諧的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
[1]張愛(ài)華。試論我國(guó)網(wǎng)絡(luò)信息安全的現(xiàn)狀與對(duì)策[j].江西社會(huì)科學(xué),2011(09).
[2]李建榮,趙賀然。計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)[j].鄭州牧業(yè)工程高等??茖W(xué)校學(xué)報(bào),2010(04).
[3]劉付芬。關(guān)于網(wǎng)絡(luò)信息安全問(wèn)題的研究及對(duì)策[j].計(jì)算機(jī)安全,2009(10).
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇九
摘要:伴隨著我國(guó)科技技術(shù)的不斷進(jìn)步,計(jì)算機(jī)技術(shù)也隨之得到了長(zhǎng)足的進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用在廣度和深度上均在不斷突破。然而,計(jì)算機(jī)網(wǎng)絡(luò)在給人們生活帶來(lái)便利的同時(shí),其應(yīng)用的安全性的風(fēng)險(xiǎn)也在逐漸擴(kuò)大。文章首先分析了我國(guó)計(jì)算機(jī)網(wǎng)路技術(shù)的應(yīng)用現(xiàn)狀,重點(diǎn)闡述了計(jì)算機(jī)網(wǎng)路安全性的影響因素,并提出了若干應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的防范措施。
近年來(lái),計(jì)算機(jī)網(wǎng)路已經(jīng)逐漸成為人們生活的重要組成部分,然而,人們?cè)谙硎苡?jì)算機(jī)網(wǎng)路帶來(lái)的便捷的同時(shí),對(duì)計(jì)算機(jī)網(wǎng)路安全卻往往重視不夠,計(jì)算機(jī)網(wǎng)路安全隱患帶來(lái)的事故也時(shí)有發(fā)生。因此,研究計(jì)算機(jī)網(wǎng)路安全的影響因素和防范措施是十分必要的?;诖四康模P者就計(jì)算機(jī)網(wǎng)路安全和防范進(jìn)行了深入探討。
所謂計(jì)算機(jī)網(wǎng)絡(luò)安全,即指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,確保數(shù)據(jù)信息在一個(gè)網(wǎng)絡(luò)環(huán)境里的完整性、可使用性和保密性能夠受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全主要包含如下兩個(gè)方面“’:第一,邏輯安全,即指信息的可用性、保密性和完整性等方面的安全;第二,物理安全,即指系統(tǒng)設(shè)備及其相關(guān)的設(shè)施能夠受到物理保護(hù),不受破壞。當(dāng)前,已進(jìn)入了信息化時(shí)代,計(jì)算機(jī)網(wǎng)路得到了飛速的發(fā)展,但是計(jì)算機(jī)網(wǎng)路安全隱患也同時(shí)出現(xiàn)了階梯式增長(zhǎng)的態(tài)勢(shì)。我國(guó)計(jì)算機(jī)網(wǎng)路技術(shù)起步較慢,但是發(fā)展速度驚人,網(wǎng)路監(jiān)管不力、計(jì)算機(jī)病毒入侵等原因?qū)е铝宋覈?guó)計(jì)算機(jī)網(wǎng)路安全面臨著極為嚴(yán)峻的考驗(yàn)。計(jì)算機(jī)網(wǎng)路安全出現(xiàn)故障,病毒入侵個(gè)人網(wǎng)路之后,會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)路出現(xiàn)崩潰,個(gè)人隱私的泄露將導(dǎo)致個(gè)人安全出現(xiàn)潛在風(fēng)險(xiǎn)。尤其需要指出的是,政府機(jī)關(guān)的計(jì)算機(jī)網(wǎng)路一旦被入侵后,國(guó)家機(jī)密文件將有可能被泄露和篡改,這給國(guó)家安全帶來(lái)了極為惡劣的安全隱患。
2.1黑客入侵。
黑客入侵是當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)路安全中威脅性最大的影響因素。計(jì)算機(jī)網(wǎng)路黑客發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)路本身存在的漏洞后,機(jī)會(huì)迅速入侵至計(jì)算機(jī)網(wǎng)路系統(tǒng)中,使得計(jì)算機(jī)網(wǎng)路系統(tǒng)的數(shù)據(jù)資料被泄露甚至篡改。通常情況下,計(jì)算機(jī)黑客均帶有較強(qiáng)的入侵目的性,以在不破壞計(jì)算機(jī)網(wǎng)路系統(tǒng)的前提下竊取所需的計(jì)算機(jī)數(shù)據(jù)信息,在黑客入侵計(jì)算機(jī)網(wǎng)路系統(tǒng)時(shí),均會(huì)對(duì)其網(wǎng)路漏洞進(jìn)行綜合分析,并采取有針對(duì)性和目的性的手段入侵計(jì)算機(jī)數(shù)據(jù)庫(kù)。黑客入侵過(guò)程主要分為以下兩種:第一,聽過(guò)破譯計(jì)算機(jī)網(wǎng)路數(shù)據(jù),非常篡改計(jì)算機(jī)相關(guān)數(shù)據(jù),嚴(yán)重時(shí)會(huì)破壞計(jì)算機(jī)網(wǎng)路從而導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)路癱瘓無(wú)法運(yùn)行,造成極為惡劣的影響;第二針對(duì)計(jì)算機(jī)網(wǎng)路存在的漏洞采取入侵設(shè)備或者搭線等手段,竊取所需的計(jì)算機(jī)的機(jī)密數(shù)據(jù)和文件信息。
2.2垃圾郵件。
垃圾郵件是當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)路存在安全隱患的一個(gè)重要因素,尤其以原始轟炸式郵件對(duì)計(jì)算機(jī)網(wǎng)路造成的安全影響更為明顯。相比于計(jì)算機(jī)病毒,垃圾郵件不具備其蔓延性特點(diǎn),而相比于黑客入侵,則不具備其潛在性的顯著特征。郵件具有公開性的特點(diǎn),這為垃圾郵件存在的運(yùn)行提供了極為便利的土壤,垃圾郵件大多是在公開郵件中摻入垃圾郵件并將其發(fā)送至目的計(jì)算機(jī)網(wǎng)絡(luò)中。通常而言,垃圾郵件具有較大的發(fā)送量,且具有可持續(xù)發(fā)送的特點(diǎn),使得計(jì)算機(jī)用戶被動(dòng)接收,而當(dāng)計(jì)算機(jī)用戶接收并打開這些郵件后,其計(jì)算機(jī)網(wǎng)路系統(tǒng)則迅速面臨著潛在威脅,導(dǎo)致計(jì)算機(jī)控制和運(yùn)行受到入侵者的控制,最終導(dǎo)致個(gè)人機(jī)密數(shù)據(jù)和信息的泄露,給計(jì)算機(jī)使用者的個(gè)人安全和隱私帶來(lái)了嚴(yán)重威脅。
2.3病毒入侵。
病毒入侵是當(dāng)前我國(guó)最普通一種的計(jì)算機(jī)網(wǎng)路安全影響因素。其運(yùn)行原理為:通過(guò)以惡意程序?yàn)槿肭州d體,并利用代碼表示進(jìn)行迅速擴(kuò)散,對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)造成惡意破壞,嚴(yán)重時(shí)甚至?xí)?dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)出現(xiàn)崩潰。病毒入侵雖然表面上的威脅性較小,但是軟件安裝之后會(huì)影響計(jì)算機(jī)網(wǎng)絡(luò)的整體程序代碼,從而給其他軟件的安全性帶來(lái)潛在威脅。計(jì)算機(jī)病毒具有非常高的潛伏性,徹底清除極難實(shí)現(xiàn),黑蜘蛛就是我們熟知的計(jì)算機(jī)網(wǎng)路病毒的典型代表。
為有效應(yīng)對(duì)我國(guó)計(jì)算機(jī)普遍存在的安全隱患,應(yīng)及時(shí)采取有效措施進(jìn)行防范,筆者通過(guò)查閱國(guó)內(nèi)外的計(jì)算機(jī)網(wǎng)路安全實(shí)例,可知當(dāng)前網(wǎng)路安全的防范措施主要有以下幾種。
3.1安裝網(wǎng)絡(luò)防火墻。
防火墻技術(shù)工作原理主要是基于計(jì)算機(jī)網(wǎng)絡(luò)ip地址而開展的。其通過(guò)對(duì)計(jì)算機(jī)軟件和硬件系統(tǒng)分別進(jìn)行有效設(shè)置,使得計(jì)算機(jī)可以對(duì)信息進(jìn)行有效的攔截和過(guò)濾,這是計(jì)算機(jī)網(wǎng)路安全中的基礎(chǔ)保護(hù)措施。因此,為應(yīng)對(duì)計(jì)算機(jī)網(wǎng)路安全帶來(lái)的各種潛在威脅,使用者應(yīng)在安全的計(jì)算機(jī)軟件配置基礎(chǔ)上,安裝高級(jí)網(wǎng)路防火墻,減少計(jì)算機(jī)功能出現(xiàn)的漏洞,從而盡可能的提高計(jì)算機(jī)網(wǎng)路的安全可靠性,此外,為實(shí)現(xiàn)網(wǎng)路防火墻對(duì)信息的有效過(guò)濾,防火墻應(yīng)對(duì)由不安全訪問(wèn)導(dǎo)致的網(wǎng)路異常運(yùn)行迅速進(jìn)行攔截,從而確保整個(gè)計(jì)算機(jī)網(wǎng)路的安全性。
當(dāng)前,計(jì)算機(jī)網(wǎng)路加密技術(shù)給整個(gè)計(jì)算機(jī)網(wǎng)路系統(tǒng)提供了有效的隔離屏障,使得計(jì)算機(jī)用戶的數(shù)據(jù)和信息能夠得到有效保護(hù)。網(wǎng)路加密技術(shù)的主要工作原理為:利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼加密傳送,到達(dá)目的地后在采用一定的手段進(jìn)行解密。網(wǎng)絡(luò)加密技術(shù)針對(duì)入侵者可以建立有效的預(yù)警機(jī)制,即計(jì)算機(jī)網(wǎng)路一旦收到被惡意入侵的信號(hào)時(shí),網(wǎng)路加密系統(tǒng)即會(huì)迅速對(duì)這些惡意攻擊者進(jìn)行驅(qū)除,從而確保計(jì)算機(jī)網(wǎng)路的安全。當(dāng)前常用的計(jì)算機(jī)網(wǎng)路安全加密技術(shù)主要分為兩種:第一,私鑰加密,即在原有的密匙基礎(chǔ)上增加私人密匙,其不會(huì)受到地點(diǎn)等因素的限制,在計(jì)算機(jī)系統(tǒng)中的硬件和軟件系統(tǒng)中均交易實(shí)現(xiàn);第二,公鑰加密,主要用于計(jì)算機(jī)網(wǎng)路使用較為密集的場(chǎng)所,運(yùn)行速度相對(duì)較慢,主要包括加密密匙和解密密匙兩種。
3.3安裝防病毒軟件。
計(jì)算機(jī)網(wǎng)路防病毒技術(shù)主要指的是針對(duì)計(jì)算機(jī)病毒的入侵,采用單機(jī)防病毒軟件或者網(wǎng)絡(luò)防病毒軟件等形式進(jìn)行計(jì)算機(jī)網(wǎng)路病毒的有效防護(hù)。其中,單機(jī)防病毒軟件或者網(wǎng)絡(luò)防病毒軟件各有其側(cè)重點(diǎn),前者主要是分析不處于本地工作的兩臺(tái)計(jì)算機(jī)網(wǎng)路系統(tǒng)之間的信息傳送,對(duì)可能存在的病毒進(jìn)行全面檢查,清楚入侵的惡意病毒,而后者主要是針對(duì)網(wǎng)絡(luò)訪問(wèn)中存在的網(wǎng)絡(luò)自身病毒。當(dāng)計(jì)算機(jī)網(wǎng)路處于訪問(wèn)環(huán)節(jié)時(shí),網(wǎng)絡(luò)病毒出現(xiàn)后,防毒軟件一旦檢測(cè)到之后,會(huì)即刻對(duì)其進(jìn)行清除。實(shí)踐經(jīng)驗(yàn)表明,通過(guò)安裝有效的防毒軟件,并和其他防范措施進(jìn)行結(jié)合,可很大程度上提高計(jì)算機(jī)網(wǎng)路的保護(hù)效果。例如,甲和乙進(jìn)行加密通信方式進(jìn)行通信,甲采用加密密鑰將信息進(jìn)行加密后發(fā)送至b,而為確保信息在網(wǎng)路傳輸中的安全性,即可采取網(wǎng)路加密技術(shù),對(duì)傳輸?shù)男畔⑦M(jìn)行加密保護(hù),使得傳統(tǒng)的數(shù)字簽名也能在網(wǎng)絡(luò)傳輸中得到應(yīng)用。
3.4使用正版軟件。
眾所周知,正版軟件價(jià)格較為昂貴,但是相較于盜版軟件,其在使用過(guò)程中具有較高的軟件性能,對(duì)病毒的防御能力也較高。從根本上說(shuō),盜版軟件是對(duì)正版軟件的知識(shí)產(chǎn)權(quán)的損害,是顯而易見的違法行為,因此,為提高計(jì)算機(jī)網(wǎng)路安全,計(jì)算機(jī)用戶應(yīng)盡可能的使用正版軟件。
3.5建立計(jì)算機(jī)網(wǎng)路法制管理機(jī)制。
為提高計(jì)算機(jī)網(wǎng)路安全,建立完善的計(jì)算機(jī)網(wǎng)路法制管理機(jī)制是十分必要的。通過(guò)相關(guān)網(wǎng)路法律法規(guī)的制定和不斷完善,形成具有公眾監(jiān)督、行業(yè)自律和行政監(jiān)管等多種功能為一體的網(wǎng)路管理機(jī)制,不斷加強(qiáng)計(jì)算機(jī)網(wǎng)路的通信安全,規(guī)范網(wǎng)路信息傳播行為,盡可能的減少不符合相關(guān)法律法規(guī)的信息傳播。與此同時(shí),通過(guò)采取不同形式為計(jì)算機(jī)使用者普及網(wǎng)路安全的基礎(chǔ)知識(shí),增強(qiáng)網(wǎng)路安全防范意識(shí)。
為加強(qiáng)計(jì)算機(jī)網(wǎng)路安全管理,應(yīng)積極構(gòu)建安全有效的計(jì)算機(jī)網(wǎng)路安全管理。首先,應(yīng)不斷完善管理制度,制度切實(shí)可行的責(zé)任機(jī)制。其次,針對(duì)重要信息,務(wù)必做好有效的防火措施,并與計(jì)算機(jī)軟件和硬件系統(tǒng)相結(jié)合,建立完善的計(jì)算機(jī)網(wǎng)路信息管理系統(tǒng),確保計(jì)算機(jī)網(wǎng)路的安全運(yùn)行。
4結(jié)語(yǔ)。
計(jì)算機(jī)網(wǎng)路在人們?nèi)粘I钪械膽?yīng)用范圍和深度均得到了長(zhǎng)足的發(fā)展,然而,計(jì)算機(jī)網(wǎng)路的發(fā)展帶來(lái)的安全問(wèn)題也極大的困擾著計(jì)算機(jī)客戶。因此,不斷研究計(jì)算機(jī)網(wǎng)路安全影響因素,通過(guò)采取安裝網(wǎng)絡(luò)防火墻、使用計(jì)算機(jī)網(wǎng)絡(luò)加密技術(shù)、安裝防病毒軟件、使用正版軟件、建立計(jì)算機(jī)網(wǎng)路法制管理機(jī)制和強(qiáng)化計(jì)算機(jī)網(wǎng)路安全管理等有效措施,最大限度上確保計(jì)算機(jī)網(wǎng)路的安全高效運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇十
計(jì)算機(jī)誕生之初功能較為單一,數(shù)據(jù)處理相對(duì)簡(jiǎn)單,而隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)功能的多樣化與信息處理的復(fù)雜程度顯著提高。網(wǎng)絡(luò)的出現(xiàn),將過(guò)去時(shí)間與空間相對(duì)獨(dú)立和分散的信息集成起來(lái),構(gòu)成龐大的數(shù)據(jù)信息資源系統(tǒng),為人們提供更加便捷化的信息處理與使用方式,極大的推動(dòng)了信息化時(shí)代的發(fā)展進(jìn)程。然而,隨之而來(lái)的是這些信息數(shù)據(jù)的安全問(wèn)題,公開化的網(wǎng)絡(luò)平臺(tái)為非法入侵者提供了可乘之機(jī),不但會(huì)對(duì)重要的信息資源造成損壞,同時(shí)也會(huì)給整個(gè)網(wǎng)絡(luò)帶來(lái)相當(dāng)大的安全隱患。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題成為當(dāng)今最為熱門的焦點(diǎn)之一,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,安全防范措施也在不斷更新。
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素有很多,其中既包括人為因素,也包括技術(shù)因素,因此,在計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅時(shí),首先要確定導(dǎo)致網(wǎng)絡(luò)威脅的因素來(lái)源,這樣才能夠有效的、有針對(duì)性的進(jìn)行破解,從而維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的完整性、秘密性與可用性。
2.1人為操作失誤導(dǎo)致的安全隱患。
計(jì)算機(jī)用戶都擁有各自不同的網(wǎng)絡(luò)使用權(quán)限,由于用戶安全意識(shí)不強(qiáng)經(jīng)常會(huì)給不法分子可乘之機(jī),在用戶將密碼泄露或密碼設(shè)置過(guò)于簡(jiǎn)單的情況下,非法用戶很容易侵入網(wǎng)絡(luò)系統(tǒng),對(duì)網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)信息進(jìn)行使用或篡改、刪除、破壞等。因此,由于合法用戶人為保護(hù)程度不夠而導(dǎo)致的網(wǎng)絡(luò)安全威脅,是計(jì)算機(jī)網(wǎng)絡(luò)安全中常見的隱患之一。
2.2人為的惡意攻擊。
人為的惡意攻擊是目前最為常見同時(shí)也是威脅力最大的計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,病毒與黑客就是人為惡意攻擊的體現(xiàn)。惡意攻擊往往具有很強(qiáng)的針對(duì)性,因此破壞程度較大,不僅能夠截獲、竊取和破譯重要信息,同時(shí)也能夠?qū)π畔?shù)據(jù)造成破壞性的影響,對(duì)其的可用性與完整性進(jìn)行損壞(計(jì)算機(jī)/計(jì)算機(jī)網(wǎng)絡(luò)論文。木馬程序是人為惡意攻擊的代表性手段之一,它可以偽裝成系統(tǒng)程序或其他可執(zhí)行文件來(lái)誘使用戶啟用,從而為惡意攻擊者提供端口信息,為實(shí)施進(jìn)一步攻擊帶來(lái)可能。由此可見,人為惡意攻擊的存在使計(jì)算機(jī)用戶很難防范,特別是一般用戶遭到惡意攻擊的幾率要大大高于一些高端用戶。
2.3軟件本身的漏洞。
隨著計(jì)算機(jī)應(yīng)用軟件多樣化程度的不斷提高,軟件開發(fā)的復(fù)雜程度也不斷提高,成千上萬(wàn)的代碼構(gòu)成的邏輯指令,再由繁雜的邏輯指令構(gòu)建成能夠?qū)崿F(xiàn)用戶需求的軟件功能,其中程序漏洞的存在在所難免。黑客就是針對(duì)這些漏洞來(lái)對(duì)網(wǎng)絡(luò)進(jìn)行攻擊的,軟件的漏洞甚至可以造成致命的網(wǎng)絡(luò)打擊,黑客的攻擊與軟件的不斷完善是一對(duì)長(zhǎng)期伴生的矛盾,也成為了不可忽視的網(wǎng)絡(luò)安全隱患。免費(fèi)論文下載中心維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的幾點(diǎn)對(duì)策。
3.1物理安全維護(hù)對(duì)策。
計(jì)算機(jī)網(wǎng)絡(luò)安全包括物理安全與邏輯安全,物理安全往往容易被人忽略,如果能夠引起人們的關(guān)注,計(jì)算機(jī)網(wǎng)絡(luò)物理安全還是能夠得到有效保障的。首先,物理安全是針對(duì)物理介質(zhì)層次而言的,明確物理安全范圍的界定,對(duì)構(gòu)建物理安全體系非常必要。自然災(zāi)害所導(dǎo)致的設(shè)備物理?yè)p壞或操作失誤而導(dǎo)致的硬件設(shè)備損毀,都屬于物理安全范疇。因此,在計(jì)算機(jī)設(shè)備的維護(hù)上,既要做到最大限度的防止自然災(zāi)害所帶來(lái)的破壞,同時(shí)更要注意人為操作的規(guī)范性,避免因操作不當(dāng)而對(duì)硬件存儲(chǔ)設(shè)備中的數(shù)據(jù)造成損壞。
3.2防火墻過(guò)濾措施。
防火墻技術(shù)是網(wǎng)絡(luò)之間的一道安全屏障,目前所使用的防火墻具有雙層式結(jié)構(gòu),外部防火墻可以實(shí)現(xiàn)數(shù)據(jù)包過(guò)濾功能,內(nèi)部防火墻是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)連接的一條安全通道。防火墻位于計(jì)算機(jī)與外部網(wǎng)絡(luò)之間,實(shí)現(xiàn)了限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn),同時(shí)也將內(nèi)部用戶訪問(wèn)外部網(wǎng)絡(luò)劃分為不同權(quán)限。任何接入因特網(wǎng)的用戶,開啟防火墻進(jìn)行數(shù)據(jù)包過(guò)濾與內(nèi)部防護(hù)非常重要。
3.3入侵檢測(cè)技術(shù)。
入侵檢測(cè)技術(shù)是針對(duì)計(jì)算機(jī)系統(tǒng)安全而設(shè)計(jì)的檢測(cè)程序,啟動(dòng)入侵檢測(cè)程序可以及時(shí)發(fā)現(xiàn)并向管理員報(bào)告系統(tǒng)中存在的未經(jīng)授權(quán)的入侵或異常狀況。入侵檢測(cè)系統(tǒng)不僅可以發(fā)出入侵警告,同時(shí)也可以及時(shí)做出應(yīng)對(duì)反映,對(duì)入侵源進(jìn)行及時(shí)的切斷,從而最大限度的保護(hù)計(jì)算機(jī)系統(tǒng)安全,提高計(jì)算機(jī)的抗病毒入侵能力。
應(yīng)用軟件的不斷更新,功能復(fù)雜程度的不斷提升與網(wǎng)絡(luò)復(fù)雜性的日益增加,都增添了計(jì)算機(jī)漏洞的產(chǎn)生幾率,依靠人為的漏洞查詢顯然不切實(shí)際,那么如何對(duì)計(jì)算機(jī)漏洞進(jìn)行查找并改進(jìn),就成為了困擾軟件開發(fā)者的一個(gè)核心問(wèn)題。安裝計(jì)算機(jī)漏洞掃描系統(tǒng)就可以及時(shí)查找與發(fā)現(xiàn)系統(tǒng)漏洞,并對(duì)該漏洞進(jìn)行威脅等級(jí)評(píng)估,同時(shí)提出修改建議。利用這種掃描工具,可以通過(guò)及時(shí)安裝補(bǔ)丁來(lái)完善軟件程序,彌補(bǔ)系統(tǒng)漏洞,從而消除安全隱患。計(jì)算機(jī)漏洞掃描不僅保護(hù)了系統(tǒng)的完備性不受侵害,同時(shí)也促使軟件開發(fā)者不斷關(guān)注軟件漏洞,并及時(shí)修正程序,是一種促使計(jì)算機(jī)系統(tǒng)不斷完善的有效手段,也是維護(hù)網(wǎng)絡(luò)安全的重要對(duì)策之一。
4、結(jié)語(yǔ)。
構(gòu)建全球化的信息網(wǎng)絡(luò)平臺(tái)已經(jīng)成為了當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的共識(shí),實(shí)現(xiàn)這一目標(biāo)的最根本支撐點(diǎn),就是強(qiáng)大的網(wǎng)絡(luò)安全保障,因此,針對(duì)各種安全隱患而采取的網(wǎng)絡(luò)安全對(duì)策顯得尤為重要,應(yīng)當(dāng)引起廣大信息使用者的廣泛關(guān)注。無(wú)論是在局域網(wǎng)還是因特網(wǎng)都同樣存在信息數(shù)據(jù)的保護(hù)問(wèn)題,在人為因素與技術(shù)因素的干擾下,如何實(shí)現(xiàn)信息數(shù)據(jù)的最大化安全成為計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展的根本出發(fā)點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)策應(yīng)當(dāng)更加全方位的針對(duì)各種安全隱患,并充分考慮到各種威脅的特點(diǎn)來(lái)實(shí)施,這樣才能夠?qū)崿F(xiàn)我們保護(hù)網(wǎng)絡(luò)信息數(shù)據(jù)完整性、可用性與保密性的目標(biāo),隨著網(wǎng)絡(luò)安全技術(shù)的進(jìn)步而不斷繼續(xù)完善,是我們今后將繼續(xù)探討的核心之一。
參考文獻(xiàn)。
[1]王瑋。小議計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全維護(hù)[j].現(xiàn)代經(jīng)濟(jì)信息。2010(5)。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇十一
現(xiàn)今,伴隨著社會(huì)的發(fā)展,計(jì)算機(jī)技術(shù)的覆蓋面越來(lái)越廣,相應(yīng)的對(duì)于其安全性能的要求也逐年提升。當(dāng)前面臨計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患問(wèn)題,急需進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全的優(yōu)化,虛擬網(wǎng)絡(luò)技術(shù)應(yīng)運(yùn)而生。虛擬網(wǎng)絡(luò)技術(shù)的運(yùn)用,可以結(jié)合用戶的數(shù)據(jù)信息,在確保網(wǎng)絡(luò)穩(wěn)定運(yùn)行的前提下,提升數(shù)據(jù)傳輸?shù)碾[蔽性,降低網(wǎng)絡(luò)安全隱患的發(fā)生概率,為計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展起到一種積極的推動(dòng)作用[1]。
1虛擬網(wǎng)絡(luò)技術(shù)概述。
1.1含義。
虛擬網(wǎng)絡(luò)技術(shù),是一種專用的網(wǎng)絡(luò)技術(shù),同時(shí)也是一種私有的數(shù)據(jù)網(wǎng)絡(luò),主要是用于保護(hù)計(jì)算機(jī)的安全性能。在虛擬網(wǎng)絡(luò)技術(shù)中,使用者可以進(jìn)行局域網(wǎng)的專有化虛擬,進(jìn)而確保數(shù)據(jù)在不同局域網(wǎng)中的安全性。當(dāng)前虛擬網(wǎng)絡(luò)技術(shù)主要有隧道技術(shù);加解密技術(shù);身份認(rèn)證技術(shù);密鑰管理技術(shù)等[2]。其中的核心技術(shù)主要是隧道技術(shù)與加解密技術(shù),二者有效的確保計(jì)算機(jī)的安全性能。
1.2特點(diǎn)。
1.2.1簡(jiǎn)化性傳統(tǒng)的網(wǎng)絡(luò)中,系統(tǒng)的網(wǎng)絡(luò)計(jì)算較為復(fù)雜,經(jīng)過(guò)改進(jìn)之后精細(xì)化方面得到了提升。而虛擬網(wǎng)絡(luò)技術(shù),可以將復(fù)雜的網(wǎng)絡(luò)技術(shù),進(jìn)行有效的簡(jiǎn)化處理,極大的提高了工作的性能。
1.2.2多樣化虛擬網(wǎng)絡(luò)技術(shù),其互聯(lián)網(wǎng)技術(shù)具有虛擬的性質(zhì),而經(jīng)由虛擬網(wǎng)絡(luò)技術(shù)的多樣化,就可以實(shí)現(xiàn)用戶的針對(duì)性選擇,進(jìn)而滿足不同用戶的差異性需求[3]。
2.1mpls虛擬網(wǎng)絡(luò)。
mpls虛擬網(wǎng)絡(luò),其安全性、可靠性能都較強(qiáng),主要是運(yùn)用mpls技術(shù)進(jìn)行ip專用網(wǎng)絡(luò)的建構(gòu),進(jìn)而實(shí)現(xiàn)圖像、語(yǔ)言與數(shù)據(jù)的遠(yuǎn)程傳輸[4]。在進(jìn)行mpls虛擬網(wǎng)絡(luò)的建構(gòu)中,應(yīng)從網(wǎng)絡(luò)的安全可靠性、用戶的需求出發(fā),同時(shí)依據(jù)有關(guān)的步驟進(jìn)行構(gòu)建。經(jīng)由mpls虛擬網(wǎng)絡(luò)的引入,可以加強(qiáng)公用網(wǎng)絡(luò)的擴(kuò)展性,提高專用網(wǎng)絡(luò)的靈活性、安全性的同時(shí),為用戶創(chuàng)造更加良好的服務(wù)。
2.2vpn技術(shù)。
現(xiàn)今,傳統(tǒng)的信息安全管理模式,不能實(shí)現(xiàn)諸多部門信息同步的要求,已經(jīng)不能滿足現(xiàn)代辦公的需求。經(jīng)由vpn虛擬技術(shù)的運(yùn)用,可以實(shí)現(xiàn)信息同步,避免網(wǎng)絡(luò)連接的缺陷。在進(jìn)行電子資源的管理過(guò)程中,運(yùn)用vpn技術(shù)可以經(jīng)由信息通路進(jìn)行資源的傳輸,同時(shí)運(yùn)用專線的形式,確保數(shù)據(jù)傳輸?shù)陌踩訹5]。vpn虛擬網(wǎng)絡(luò)技術(shù),在進(jìn)行資源信息的傳遞中,可以運(yùn)用自身的專用性特點(diǎn),規(guī)避外部的沖擊,降低信息傳遞的錯(cuò)誤率,使信息與資料的傳輸更為安全、可靠,大大的提高企業(yè)的經(jīng)濟(jì)利益。依據(jù)vpn所起的作用,可以將vpn分為3類,分別為vpdn、intranetvpn與extranetvpn。
2.3ipseevpn技術(shù)。
ipseevpn技術(shù),主要是依據(jù)ipsee協(xié)議,經(jīng)由相應(yīng)的ip地址進(jìn)行數(shù)據(jù)的傳輸,在數(shù)據(jù)傳輸?shù)倪^(guò)程中,可以確保數(shù)據(jù)的安全性與保密性?,F(xiàn)今在計(jì)算機(jī)網(wǎng)絡(luò)安全中,有效的運(yùn)用ipseevpn技術(shù),主要體現(xiàn)在三個(gè)方面。其一,是網(wǎng)關(guān)和pc間的安全保護(hù),主要是進(jìn)行兩者之間的通信連接的保護(hù);其二,是pc和pc間的安全連接,可以建構(gòu)ipsee會(huì)話保護(hù),可以不經(jīng)過(guò)網(wǎng)關(guān)就可以實(shí)現(xiàn)安全保護(hù)的作用;其三,是網(wǎng)關(guān)間的安全連接。諸如可以在企業(yè)的諸多部門的網(wǎng)絡(luò)中,進(jìn)行網(wǎng)關(guān)的設(shè)置,經(jīng)由vpn隧道虛擬技術(shù)的有效運(yùn)用,進(jìn)而運(yùn)用ipsee隧道實(shí)現(xiàn)數(shù)據(jù)的傳輸。
3虛擬網(wǎng)絡(luò)技術(shù)的運(yùn)用效果與發(fā)展展望。
在計(jì)算機(jī)網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運(yùn)用,可以有效的實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)技術(shù)、內(nèi)部信息數(shù)據(jù)的結(jié)合,在虛擬網(wǎng)絡(luò)技術(shù)能力有效展現(xiàn)的同時(shí),也可以確保企業(yè)的信息安全,虛擬網(wǎng)絡(luò)技術(shù)是具有良好發(fā)展前景的新興技術(shù)。當(dāng)前,伴隨著企業(yè)信息化、企業(yè)網(wǎng)絡(luò)技術(shù)的革新,虛擬網(wǎng)絡(luò)技術(shù)的實(shí)用性、穩(wěn)定性與安全性都有了飛速的發(fā)展,其市場(chǎng)的占有率也是呈現(xiàn)出一種逐年增高的趨勢(shì)[6]?,F(xiàn)今虛擬網(wǎng)絡(luò)技術(shù)的相關(guān)產(chǎn)品數(shù)量頗多,在未來(lái)虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展,主要是進(jìn)行計(jì)算機(jī)防火墻復(fù)合型產(chǎn)品的研發(fā),因此在未來(lái)虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展空間必定會(huì)非常寬廣。
4結(jié)語(yǔ)。
總而言之,在計(jì)算機(jī)的網(wǎng)絡(luò)世界中,不能確保絕對(duì)的安全性,但是可以經(jīng)由科學(xué)的技術(shù)手段將安全風(fēng)險(xiǎn)降至最小。在計(jì)算機(jī)網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運(yùn)用,可以為信息安全提供保障,可以解決網(wǎng)絡(luò)中反復(fù)發(fā)生的危險(xiǎn)隱患,可以提高企業(yè)與用戶的滿意度,具有非常重要的現(xiàn)實(shí)意義[7]。在未來(lái),我們需要不斷的進(jìn)行虛擬網(wǎng)絡(luò)技術(shù)的內(nèi)容、功能的完善,不斷的深入研究、分析網(wǎng)絡(luò)信息技術(shù),實(shí)現(xiàn)企業(yè)信息服務(wù)、管理的優(yōu)化,為用戶提供更加穩(wěn)定、安全的網(wǎng)絡(luò)平臺(tái),為我國(guó)市場(chǎng)經(jīng)濟(jì)的發(fā)展貢獻(xiàn)自己的一份力量。
參考文獻(xiàn):
[1]陳雙江.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用[j].網(wǎng)絡(luò)與通信,(16).
[2]焦揚(yáng).計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用分析[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,7:8-10.
[3]雷琳.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用研究[j].信息系統(tǒng)工程,,8:74.
[5]林竹.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用實(shí)踐探微[j].信息系統(tǒng)工程,2016,01(02):65.
[6]李連峰.試論虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[j].電子技術(shù)與軟件工程,2015,05(20):217.
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇十二
隨著計(jì)算機(jī)技術(shù)的快速進(jìn)步和計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用范圍不斷擴(kuò)大,使人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的依賴程度增大。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)提供了資源共享性,系統(tǒng)的可靠性,工作效率和系統(tǒng)的可擴(kuò)充性。然而,正是這些特點(diǎn),增加了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的脆弱性和復(fù)雜性,資源共享和分布增加了網(wǎng)絡(luò)受攻擊和威脅的可能性,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全面臨巨大的挑戰(zhàn)。所以,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)飛速發(fā)展時(shí)期,我們要更加重視計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全策略與發(fā)展方向的研究。
計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。例如,從普通使用者的角度來(lái)說(shuō),可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對(duì)網(wǎng)絡(luò)硬件的破壞以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。
從本質(zhì)上來(lái)講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問(wèn)題,也有管理方面的問(wèn)題,兩方面相互補(bǔ)充,缺一不可。
二、網(wǎng)絡(luò)攻擊和入侵的主要途徑。
對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素,是指一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為的網(wǎng)絡(luò)入侵和攻擊行為是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。
網(wǎng)絡(luò)入侵是指網(wǎng)絡(luò)攻擊者通過(guò)非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過(guò)使用這些非法的權(quán)限使網(wǎng)絡(luò)攻擊者能對(duì)被攻擊的主機(jī)進(jìn)行非授權(quán)的操作。網(wǎng)絡(luò)入侵的主要途徑有:破譯口令、ip欺騙和dns欺騙。
口令是計(jì)算機(jī)系統(tǒng)抵御入侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號(hào)和口令登錄到目的主機(jī),然后再實(shí)施攻擊活動(dòng)。這種方法的前提是必須先得到該主機(jī)上的某個(gè)合法用戶的帳號(hào),然后再進(jìn)行合法用戶口令的破譯。獲得普通用戶帳號(hào)的方法很多,如利用目標(biāo)主機(jī)的finger功能:當(dāng)用finger命令查詢時(shí),主機(jī)系統(tǒng)會(huì)將保存的用戶資料(如用戶名、登錄時(shí)間等)顯示在終端或計(jì)算機(jī)上;利用目標(biāo)主機(jī)的x,500服務(wù):有些主機(jī)沒(méi)有關(guān)閉x.500的目錄查詢服務(wù),也給攻擊者提供了獲得信息的一條簡(jiǎn)易途徑;從電子郵件地址中收集:有些用戶電子郵件地址常會(huì)透露其在目標(biāo)主機(jī)上的帳號(hào);查看主機(jī)是否有習(xí)慣性的帳號(hào):有經(jīng)驗(yàn)的用戶都知道,很多系統(tǒng)會(huì)使用一些習(xí)慣性的帳號(hào),造成帳號(hào)的泄露。
要想實(shí)現(xiàn)網(wǎng)絡(luò)安全功能,應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全方位防范,從而制定出比較合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。下面就網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題,提出一些防范措施。
1 技術(shù)層面的對(duì)策。
對(duì)于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來(lái),技術(shù)層面可以采取以下對(duì)策:
(1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。
(2)網(wǎng)絡(luò)訪問(wèn)控制。訪問(wèn)控制,是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
(3)數(shù)據(jù)庫(kù)的備份與恢復(fù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來(lái)恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。
2 管理層面對(duì)策。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。
3 物理安全層面對(duì)策。
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
(1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
(2)機(jī)房場(chǎng)地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
(3)機(jī)房的安全防護(hù)。機(jī)房的安全防護(hù)是針對(duì)環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。為做到區(qū)域安全,首先,應(yīng)考慮物理訪問(wèn)控制來(lái)識(shí)別訪問(wèn)用戶的身份,并對(duì)其合法性進(jìn)行驗(yàn)證;其次,對(duì)來(lái)訪者必須限定其活動(dòng)范圍;再次,要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,以防止非法暴力入侵;最后,設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)等綜合起來(lái),形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度。建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國(guó)界的,因此必須進(jìn)行充分的國(guó)際合作,來(lái)共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇十三
摘要:隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,應(yīng)用范圍會(huì)越來(lái)越大,而計(jì)算機(jī)病毒的進(jìn)化和傳播速度也會(huì)越來(lái)越快,為了更好的防范新出現(xiàn)的病毒及時(shí)控制病毒的變種,凈化網(wǎng)絡(luò)間,保證計(jì)算機(jī)及相關(guān)數(shù)據(jù)信息的安全,整個(gè)系統(tǒng)的云安全成為計(jì)算機(jī)安全的主流發(fā)展。已經(jīng)有很多殺毒軟件都推出了云安全等產(chǎn)品。相信通過(guò)互聯(lián)網(wǎng)技術(shù)進(jìn)步與成熟及公眾對(duì)于計(jì)算機(jī)安全認(rèn)識(shí)的不斷提高,必定會(huì)營(yíng)造出潔凈,安全的計(jì)算機(jī)應(yīng)用環(huán)境。
中圖分類號(hào):g623文獻(xiàn)標(biāo)識(shí)碼:a。
1.1網(wǎng)絡(luò)環(huán)境。
網(wǎng)絡(luò)環(huán)境包括計(jì)算機(jī)系統(tǒng)內(nèi)部與行業(yè)間互聯(lián)網(wǎng)。
(1)計(jì)算機(jī)系統(tǒng)在企業(yè)內(nèi)部通信、行業(yè)間通信,都缺少安全防護(hù)的措施,僅有部分單位對(duì)路由器設(shè)計(jì)了過(guò)濾防火墻。
(2)計(jì)算機(jī)操作系統(tǒng)一般為unix和windowsnt,而桌面的操作系統(tǒng)都是windowsxp或者win7,都沒(méi)有設(shè)置安全保護(hù)的措施。
(3)計(jì)算機(jī)系統(tǒng)訪問(wèn)的控制能力不強(qiáng),只能對(duì)現(xiàn)有操作、數(shù)據(jù)庫(kù)、電子郵件及應(yīng)用方面的系統(tǒng)進(jìn)行簡(jiǎn)單的利用。
(4)計(jì)算機(jī)的應(yīng)用環(huán)境沒(méi)有防病毒的能力,尤其在病毒數(shù)據(jù)庫(kù)更新上滯后。
(5)對(duì)病毒的內(nèi)部或者外部的攻擊,沒(méi)有基本監(jiān)控和保護(hù)的手段。
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)結(jié)構(gòu)進(jìn)行分析,可以發(fā)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅主要有以下幾個(gè)方面:
(1)unix和windowsnt等類別的操作系統(tǒng)有網(wǎng)絡(luò)安全上的漏洞。
(2)企業(yè)內(nèi)部網(wǎng)的用戶帶來(lái)的安全威脅。
(3)企業(yè)外部的用戶帶來(lái)的安全威脅。
(4)應(yīng)用了tcp/ip協(xié)議軟件,不具備安全性。
(5)缺少對(duì)應(yīng)用服務(wù)的訪問(wèn)控制,就要解決網(wǎng)絡(luò)中的安全隱患,才能保障網(wǎng)絡(luò)和信息安全。
1.4、網(wǎng)絡(luò)方案的設(shè)計(jì)思想和原則。
網(wǎng)絡(luò)方案的設(shè)計(jì)思想。
網(wǎng)絡(luò)安全是十分復(fù)雜的問(wèn)題,一定要考慮到安全的層次和技術(shù)的難度,充分考慮費(fèi)用的支出,所以,進(jìn)行方案的設(shè)計(jì)時(shí)一定要遵循一定的設(shè)計(jì)思想,主要有幾下幾點(diǎn):
(2)保證網(wǎng)絡(luò)性能特點(diǎn),也就是保證網(wǎng)絡(luò)協(xié)議與傳輸?shù)耐该餍浴?/p>
(3)網(wǎng)絡(luò)安全設(shè)計(jì)要易操作,易維護(hù),要易于開展自動(dòng)化的管理,不能過(guò)多過(guò)少增加一些附加的操作。
(4)在不影響網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)時(shí),擴(kuò)展計(jì)算機(jī)系統(tǒng)的結(jié)構(gòu)和功能。
(5)設(shè)計(jì)要做到一次投資,長(zhǎng)期使用。
網(wǎng)絡(luò)方案的設(shè)計(jì)原則。
(1)遵循需求、風(fēng)險(xiǎn)和代價(jià)平衡原則,對(duì)網(wǎng)絡(luò)進(jìn)行研究,對(duì)風(fēng)險(xiǎn)進(jìn)行承擔(dān),經(jīng)過(guò)分析和研究,制定規(guī)范與措施。
(2)遵循綜合與整體的原則,將網(wǎng)絡(luò)安全模塊與設(shè)備引進(jìn)系統(tǒng)的運(yùn)行與管理中,提高系統(tǒng)安全性和各部分間邏輯的關(guān)聯(lián)性,保證協(xié)調(diào)一致運(yùn)行。
(3)遵循可用性和無(wú)縫接入的原則。所有安全措施都要靠人來(lái)完成,如果設(shè)計(jì)太復(fù)雜,就會(huì)對(duì)人有過(guò)高要求。安全設(shè)備在安裝和運(yùn)行中,不能改變網(wǎng)絡(luò)拓?fù)涞慕Y(jié)構(gòu),要保持對(duì)網(wǎng)絡(luò)內(nèi)用戶的透明性。
(4)遵循設(shè)備先進(jìn)和成熟,可管理和擴(kuò)展。在安全設(shè)備選擇上,要先考慮到先進(jìn)性,研究成熟性,選擇技術(shù)與性能優(yōu)越的設(shè)備,可靠和適用的設(shè)備。保持網(wǎng)絡(luò)安全設(shè)備的統(tǒng)一管理和控制,實(shí)現(xiàn)網(wǎng)上對(duì)設(shè)備運(yùn)行的監(jiān)控。
2.1.包過(guò)濾技術(shù)。
為了防止網(wǎng)絡(luò)中任何計(jì)算機(jī)都可隨意訪問(wèn)其他計(jì)算機(jī)以及所提供的各項(xiàng)服務(wù),需要使用包過(guò)濾(packetfiltering)技術(shù)。數(shù)據(jù)包過(guò)濾是指在網(wǎng)絡(luò)層對(duì)數(shù)據(jù)包進(jìn)行分析、選擇和過(guò)濾。選擇的依據(jù)是系統(tǒng)內(nèi)設(shè)置的訪問(wèn)控制表(又叫規(guī)則表),規(guī)則表指定允許哪些類型的數(shù)據(jù)包可以流入或流出內(nèi)部網(wǎng)絡(luò)。通過(guò)檢查數(shù)據(jù)流中每一個(gè)ip數(shù)據(jù)包的源地址、目的地址、所用端口號(hào)、協(xié)議狀態(tài)等因素或它們的組合來(lái)確定是否允許該數(shù)據(jù)包通過(guò)。包過(guò)濾器的任務(wù)是對(duì)每個(gè)ip包頭部中的有關(guān)字段進(jìn)行檢查,按照網(wǎng)絡(luò)管理員的配置控制ip包的通行與否。比如,為了控制兩個(gè)網(wǎng)絡(luò)的計(jì)算機(jī)之間的通信,路由器需要檢測(cè)每個(gè)包頭部中的source和destination字段。如果不允許外部網(wǎng)絡(luò)中ip地址為193.6.49.27的計(jì)算機(jī)訪問(wèn)此網(wǎng)絡(luò)中的所有計(jì)算機(jī),包過(guò)濾器必須阻止所有source字段為193.6.49.27的包通過(guò)。此外,包過(guò)濾器還能檢查出包中使用的應(yīng)用層協(xié)議,從而知道該包所傳遞的數(shù)據(jù)屬于哪一種服務(wù)。包過(guò)濾器的這種功能使得網(wǎng)絡(luò)管理員也能夠?qū)Ω鞣N服務(wù)進(jìn)行管理。通常,包過(guò)濾器的過(guò)濾條件是源地址、目的地址以及各種網(wǎng)絡(luò)服務(wù)的組合,凡是滿足過(guò)濾條件的包都會(huì)被過(guò)濾掉。如果將包過(guò)濾器用來(lái)控制一個(gè)單位的內(nèi)部網(wǎng)與因特網(wǎng)之間的通信,那么它可以保護(hù)一個(gè)單位內(nèi)部網(wǎng)絡(luò),使之不受來(lái)自外部網(wǎng)的非法訪問(wèn),這就是因特網(wǎng)防火墻(intemetfirewall)的概念。
2.2.防火墻技術(shù)。
由軟件和硬件組合而成的防火墻(firewall)被設(shè)置在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間,可以控制內(nèi)、外網(wǎng)絡(luò)之間的通信信息,并且可以對(duì)跨越防火墻的數(shù)據(jù)流進(jìn)行監(jiān)測(cè)和限制,從而把內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu)、信息和運(yùn)行情況與外部網(wǎng)絡(luò)進(jìn)行隔離屏蔽,通過(guò)這種手段可以防止不可預(yù)測(cè)的、潛在破壞性的入侵和攻擊,這種網(wǎng)絡(luò)安全技術(shù)已被多次應(yīng)用并被證實(shí)安全有效。接下來(lái)我們對(duì)防火墻的技術(shù)特點(diǎn)、分類以及局限性分別作詳細(xì)說(shuō)明。防火墻是一種計(jì)算機(jī)軟件,它可以被應(yīng)用于一臺(tái)計(jì)算機(jī)上起到保護(hù)該計(jì)算機(jī)內(nèi)部信息的作用。在安裝防火墻之后,可以做到計(jì)算機(jī)內(nèi)部重要信息不被非授權(quán)訪問(wèn)、竊取或者破壞,與此同時(shí)可以記錄內(nèi)、外部網(wǎng)絡(luò)通信的安全日志信息,這些信息可以包括通信發(fā)生的時(shí)間、允許通過(guò)數(shù)據(jù)包和過(guò)濾掉的數(shù)據(jù)包信息等。因此,在安裝防火墻之后可以很好的保護(hù)局域網(wǎng),有效的防止來(lái)自外界的攻擊。例如一臺(tái)www代理服務(wù)器防火墻在工作時(shí),要想這個(gè)請(qǐng)求被送到真正的www服務(wù)器上,需要防火墻驗(yàn)證請(qǐng)求發(fā)出者的身份、請(qǐng)求的目的和請(qǐng)求的內(nèi)容,當(dāng)一切信息符合規(guī)定的時(shí)候,此行為才能達(dá)成。同理,當(dāng)信息返回時(shí),處理完的請(qǐng)求也不是直接把結(jié)果發(fā)送給請(qǐng)求者,只有在代理服務(wù)器檢查完這個(gè)結(jié)果并且保證沒(méi)有違反安全策略的情況下,返回結(jié)果才會(huì)被送到請(qǐng)求者的手中。企業(yè)在把公司的局域網(wǎng)接入intemet時(shí),肯定不希望讓全世界的人隨意翻閱公司內(nèi)部的工資單、個(gè)人資料或客戶數(shù)據(jù)庫(kù)。即使在公司內(nèi)部,同樣也存在這種數(shù)據(jù)非法存取的可能性,例如一些對(duì)公司不滿的員工可能會(huì)修改工資表或財(cái)務(wù)報(bào)告。而在設(shè)置了防火墻以后,就可以對(duì)網(wǎng)絡(luò)數(shù)據(jù)的流動(dòng)實(shí)現(xiàn)有效的管理:允許公司內(nèi)部員工可以使用電子郵件、進(jìn)行web瀏覽以及文件傳輸?shù)确?wù),但不允許外界隨意訪問(wèn)公司內(nèi)部的計(jì)算機(jī),同樣還可以限制公司中不同部門相互之間的訪問(wèn),新一代的防火墻還可以阻止網(wǎng)絡(luò)內(nèi)部人員將敏感數(shù)據(jù)向外傳輸,限制訪問(wèn)外部網(wǎng)絡(luò)的一些危險(xiǎn)站點(diǎn)。
2.3提高網(wǎng)絡(luò)安全意識(shí)。計(jì)算機(jī)網(wǎng)絡(luò)安全管理是一項(xiàng)重要工作,增強(qiáng)防范意識(shí),設(shè)定專門的管理機(jī)構(gòu),配置相關(guān)方面的技術(shù)人才,制定崗位職責(zé),完善管理機(jī)制,才能做到有效管理,保證網(wǎng)絡(luò)系統(tǒng)的安全性,保證計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)安全的防護(hù)能力。對(duì)于重要的文件數(shù)據(jù)要即時(shí)做保密,通過(guò)數(shù)據(jù)加密的方式,防止數(shù)據(jù)丟失,定期做好計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的檢查和維護(hù),做好安全的預(yù)防工作。
安全管控是對(duì)全部的電腦網(wǎng)絡(luò)的應(yīng)用體系里的多項(xiàng)安全工藝和產(chǎn)品等開展綜合化的維護(hù),進(jìn)而提升整體的防御水平。最開始的時(shí)候,人對(duì)于其安全的認(rèn)知只是一種單點(diǎn)模式的,比較不集中的。容納后的體系都使用不一樣的安全裝置來(lái)獲取與之對(duì)應(yīng)的安全功效,現(xiàn)在的安全設(shè)備不是很集中,所有的安全活動(dòng)要單獨(dú)的開展配置工作,各個(gè)管控設(shè)備間不存在有效連通特征,不過(guò)因?yàn)楦黝惪萍己彤a(chǎn)品的組成體系非常的繁瑣。假如管控工作者要設(shè)置綜合的安全策略的話,要對(duì)不一樣的裝置開展單獨(dú)的維護(hù)活動(dòng),尤其是在總的安全方法要調(diào)節(jié)的時(shí)候,一般無(wú)法綜合的分析總體的一致特點(diǎn)。
網(wǎng)絡(luò)管理的趨勢(shì)是向分布式、智能化和綜合化方向發(fā)展。如:(1)基于web的管理。www以其能簡(jiǎn)單、有效地獲取如文本、圖形、聲音與視頻等不同類型的數(shù)據(jù)在internet上廣為使用;(2)基于corba的管理。公共對(duì)象請(qǐng)求代理體系結(jié)構(gòu)corba是由對(duì)象管理小組為開發(fā)面向?qū)ο蟮膽?yīng)用程序提供的一個(gè)通用框架結(jié)構(gòu);(3)采用java技術(shù)管理。java用于異購(gòu)分布式網(wǎng)絡(luò)環(huán)境的應(yīng)用程序開發(fā),它提供了一個(gè)易移植、安全、高性能、簡(jiǎn)單、多線程和面向?qū)ο蟮沫h(huán)境,實(shí)現(xiàn)“一次編譯,到處運(yùn)行”。將java技術(shù)集成至網(wǎng)絡(luò)管理,可以有助于克服傳統(tǒng)的純snmp的一些問(wèn)題,降低網(wǎng)絡(luò)管理的復(fù)雜性。
結(jié)語(yǔ)。
計(jì)算機(jī)的應(yīng)用越來(lái)越廣泛,而病毒攻擊和網(wǎng)絡(luò)安全問(wèn)題給計(jì)算機(jī)的應(yīng)用帶來(lái)了很大的打擊。據(jù)不完全統(tǒng)計(jì),世界上每天發(fā)生的計(jì)算機(jī)病毒感染和攻擊的事件數(shù)以萬(wàn)計(jì),嚴(yán)重干擾了人類的生產(chǎn)生活,對(duì)于計(jì)算機(jī)及其網(wǎng)絡(luò)安全帶來(lái)了巨大威脅和破壞。因此計(jì)算機(jī)及網(wǎng)絡(luò)相關(guān)技術(shù)的與病毒防范相關(guān)技術(shù)應(yīng)做到同步發(fā)展。
參考文獻(xiàn):
[1]賈慶節(jié),谷月華。網(wǎng)絡(luò)安全防范技術(shù)探討[j].河南科技。2006(09)。
[4]張曉。網(wǎng)絡(luò)安全防范體系及設(shè)計(jì)原則[j].中國(guó)科技信息。2005(11)。
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇十四
通過(guò)以上內(nèi)容的論述與描寫,我們已經(jīng)能夠直觀的看到計(jì)算機(jī)在應(yīng)用過(guò)程中存在的各種影響安全的因素,計(jì)算機(jī)軟件、硬件存在的故障都會(huì)使計(jì)算機(jī)出現(xiàn)崩潰現(xiàn)象。結(jié)合設(shè)備的使用,我們一定要找到有效的對(duì)策防范和預(yù)防好它的安全,從而保證系統(tǒng)的有序運(yùn)行。
“沒(méi)有規(guī)矩不能成方圓”,管理制度是工作的基礎(chǔ),是設(shè)備運(yùn)行的關(guān)鍵,嚴(yán)格規(guī)范制度規(guī)章是計(jì)算機(jī)網(wǎng)絡(luò)安全能夠保證的前提。因此,我國(guó)網(wǎng)絡(luò)使用和運(yùn)行單位一定要從管理方面入手,做好安全防范工作。作為計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行管理者,承擔(dān)著保證系統(tǒng)穩(wěn)定運(yùn)行的任務(wù),提高自身對(duì)計(jì)算機(jī)的認(rèn)識(shí)能夠確保網(wǎng)絡(luò)更加安全。所以說(shuō),安全管理必須實(shí)施規(guī)范化建設(shè),通過(guò)制度體系的搭建約束引導(dǎo)操作行為,促進(jìn)事故發(fā)生率的逐步降低。在此基礎(chǔ)上,還要結(jié)合計(jì)算機(jī)的使用操作,確定一系列安全應(yīng)急預(yù)案,保證能夠在第一時(shí)間做好處理工作,減小損失,盡快恢復(fù)設(shè)備運(yùn)轉(zhuǎn)。
3.2利用多種方法做好網(wǎng)絡(luò)安全防范。
首先,及時(shí)更新病毒庫(kù)。病毒傳播,木馬程序進(jìn)入是危害計(jì)算機(jī)網(wǎng)絡(luò)安全的主要方式,一旦有惡意程序進(jìn)入網(wǎng)絡(luò),就會(huì)導(dǎo)致電腦癱瘓。因此,計(jì)算機(jī)用戶必須及時(shí)更新數(shù)據(jù)病毒庫(kù),通過(guò)軟件查殺病毒。其次,建立嚴(yán)密的防火墻。防火墻是阻礙病毒入侵的基礎(chǔ),它側(cè)重于保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)關(guān)口,預(yù)防網(wǎng)關(guān)被攻擊。例如,計(jì)算機(jī)用戶可選擇由防火墻自動(dòng)防護(hù)網(wǎng)關(guān),如果發(fā)現(xiàn)有可疑的ip進(jìn)入,防火墻將拒絕用戶,然后發(fā)出自動(dòng)警報(bào),計(jì)算機(jī)使用者可以根據(jù)警報(bào)響聲做好防范工作,嚴(yán)防進(jìn)入關(guān)卡。再次,搭建掃描系統(tǒng)。計(jì)算機(jī)在長(zhǎng)時(shí)間的使用后,內(nèi)部安全也會(huì)出現(xiàn)漏洞,網(wǎng)頁(yè)的打開關(guān)閉、接收的文件都可能存在潛在風(fēng)險(xiǎn)。針對(duì)這樣的情況,計(jì)算機(jī)網(wǎng)絡(luò)必須定期做出掃描殺毒,配合防火墻技術(shù)由內(nèi)至外的保護(hù)好計(jì)算機(jī)安全。最后,運(yùn)用入侵檢測(cè)系統(tǒng)。此種計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)重點(diǎn)在于防范入侵,一旦發(fā)現(xiàn)網(wǎng)絡(luò)內(nèi)部或外部有可疑入侵者,就能夠提出報(bào)警信息,給使用者警示暗號(hào)。目前市場(chǎng)上較為流行的“沙盤運(yùn)行”就具備這一功能,它對(duì)無(wú)法確定是否有病毒的文件進(jìn)行加密保護(hù),既能夠預(yù)防有需要的資料被刪除,又可以保護(hù)好網(wǎng)絡(luò)的安全。
3.3提高人們的安全防護(hù)意識(shí)。
隨著技術(shù)科學(xué)的發(fā)展,計(jì)算機(jī)升級(jí)換代速度頻繁,網(wǎng)絡(luò)安全的形勢(shì)不容樂(lè)觀,病毒傳播的幾率很大,一系列保護(hù)措施都是基于安全意識(shí)的防護(hù)。針對(duì)復(fù)雜的安全形勢(shì),用戶自身要保證具有良好的網(wǎng)絡(luò)安全防護(hù)意識(shí),不隨意進(jìn)入一些沒(méi)有經(jīng)過(guò)安全驗(yàn)證的網(wǎng)站,下載程序的時(shí)候要做好安全處理工作,實(shí)施信息備份,提升自身的防護(hù)風(fēng)險(xiǎn)能力。
3.4加強(qiáng)硬件與軟件的管理。
硬件、軟件是計(jì)算機(jī)設(shè)備的兩大系統(tǒng),對(duì)于硬件設(shè)施,計(jì)算機(jī)網(wǎng)絡(luò)用戶要定期做好維護(hù),完善防塵、防火、防水等的安全保護(hù),并設(shè)定硬件管理目標(biāo),優(yōu)化管理方式。對(duì)于計(jì)算機(jī)軟件,則要設(shè)施全方位的控制,對(duì)非法訪問(wèn)的行為進(jìn)行過(guò)濾和屏蔽,設(shè)置安全密碼,提高其復(fù)雜性,并結(jié)合有效地訪問(wèn)權(quán)限控制策略,配合多樣化的驗(yàn)證方式,保證網(wǎng)絡(luò)信息處于全面的受控狀態(tài)。計(jì)算機(jī)使用管理者還要養(yǎng)成好的習(xí)慣,對(duì)軟件系統(tǒng)實(shí)施定期升級(jí),降低軟件漏洞存在的不安全隱患。
4結(jié)束語(yǔ)。
綜上所述,我國(guó)的計(jì)算機(jī)應(yīng)用網(wǎng)絡(luò)得到了全面擴(kuò)展,它的應(yīng)用范圍逐步深入,給網(wǎng)絡(luò)安全帶來(lái)了巨大的隱患。為了保證網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn),計(jì)算機(jī)防護(hù)工作必須到位,做好安全預(yù)防工作,結(jié)合原有的網(wǎng)絡(luò)運(yùn)行故障,有針對(duì)性的加強(qiáng)管理。從硬件、軟件方面進(jìn)行安全維護(hù),設(shè)置防火墻與密碼保護(hù),并逐步提升人們的安全意識(shí),盡量不去訪問(wèn)沒(méi)有安全保障的網(wǎng)站,定期進(jìn)行網(wǎng)絡(luò)殺毒,提高安全管理力度,更好的確保網(wǎng)絡(luò)安全。
引用:
[1]楊貴如.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀分析與防范對(duì)策研究[j].九江學(xué)院學(xué)報(bào)(自然科學(xué)版),2013.
[2]陳媛媛.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范策略探析[j].山西煤炭管理干部學(xué)院學(xué)報(bào),2013.
計(jì)算機(jī)網(wǎng)絡(luò)安全課程論文篇十五
計(jì)算機(jī)網(wǎng)絡(luò)安全是計(jì)算機(jī)網(wǎng)絡(luò)使用的第一要?jiǎng)t,只有在使用的過(guò)程中,它處于一個(gè)安全的狀態(tài),才能確保用戶信息的安全,起到真正便利人們生活的作用。
計(jì)算機(jī)網(wǎng)絡(luò)安全主要就是要保證信息的安全,使得用戶的信息不會(huì)通過(guò)各種途徑遭受到破壞、盜取和泄露。
常見的計(jì)算機(jī)網(wǎng)絡(luò)安全主要來(lái)源于數(shù)據(jù)的威脅、外力的破壞和環(huán)境的威脅[1]。
數(shù)據(jù)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的意義就像是細(xì)胞對(duì)于人體的意義。
計(jì)算機(jī)中的數(shù)據(jù)威脅主要發(fā)生在節(jié)點(diǎn)比較多,這個(gè)地方是最容易受到病毒和木馬的攻擊的,從而會(huì)引發(fā)整個(gè)計(jì)算機(jī)操作系統(tǒng)的崩潰,影響正常的使用。
對(duì)于計(jì)算機(jī)的網(wǎng)絡(luò)安全而言,用戶一般不會(huì)主動(dòng)進(jìn)行破壞,因此,遭受外力破壞的可能性是比較大的。
外力的破壞形式主要集中在人為的破壞,即植入病毒或者利用木馬進(jìn)行攻擊等等。
一些攻擊者在網(wǎng)站上植入病毒或者通過(guò)郵件的方式將病毒或者木馬通過(guò)網(wǎng)絡(luò)傳輸給計(jì)算機(jī),從而攻擊計(jì)算機(jī)系統(tǒng)內(nèi)的數(shù)據(jù),達(dá)到不可告人的目的。
有的計(jì)算機(jī)在網(wǎng)絡(luò)的使用中,會(huì)通過(guò)網(wǎng)絡(luò)進(jìn)行資源的共享和資源的搜尋,在這個(gè)過(guò)程中就會(huì)面臨網(wǎng)絡(luò)環(huán)境的威脅。
有的攻擊者利用網(wǎng)絡(luò)的開放性,對(duì)數(shù)據(jù)包進(jìn)行攻擊,利用它將攻擊的信息帶入網(wǎng)內(nèi),從而產(chǎn)生數(shù)據(jù)結(jié)構(gòu)的破壞。
1.1防火墻技術(shù)的基本概況。
防火墻技術(shù)屬于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急響應(yīng)技術(shù)的一種,在用戶中的使用程度比較高,從存在形式上來(lái)劃分,防火墻有軟件型、硬件型和嵌入型三種。
從技術(shù)層面來(lái)劃分,防火墻可以劃分為狀態(tài)檢測(cè)型、包過(guò)濾性型和應(yīng)用型三種。
每種防火墻都有其特點(diǎn)和利弊之處,需要用戶根據(jù)實(shí)際的需求和網(wǎng)絡(luò)環(huán)境進(jìn)行合理的選擇和搭配。
1.2狀態(tài)檢測(cè)型防火墻。
狀態(tài)檢測(cè)型防火墻主要以數(shù)據(jù)為分析檢測(cè)的對(duì)象,然后通過(guò)自身的功能對(duì)里面的不安全因素進(jìn)行辨析和識(shí)別,從而作出相應(yīng)的安全處理。
狀態(tài)檢測(cè)型防火墻在使用的時(shí)候所產(chǎn)生的保護(hù)效果是比較明顯的,可以對(duì)很多有害信息進(jìn)行識(shí)別。
和其它的防火墻技術(shù)相比,狀態(tài)檢測(cè)型的防火墻的安全系數(shù)比較高,并且可以進(jìn)行很好的拓展和伸縮,但是需要一定的反應(yīng)處理時(shí)間,因而會(huì)出現(xiàn)保護(hù)延遲的情況,容易使得網(wǎng)絡(luò)連接存在延緩和滯留的狀況[2]。
1.3過(guò)濾性型防火墻。
防火墻的包過(guò)濾技術(shù)對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)協(xié)議有著嚴(yán)格的要求,各項(xiàng)操作都是要在保障協(xié)議安全的基礎(chǔ)上進(jìn)行的。
應(yīng)用型防火墻利用ip轉(zhuǎn)換的方式來(lái)進(jìn)行ip的偽裝,在進(jìn)行過(guò)濾操作的同時(shí)對(duì)數(shù)據(jù)包展開分析統(tǒng)計(jì)等工作并形成相關(guān)的數(shù)據(jù)報(bào)告,以供參考。
過(guò)濾型防火墻的工作機(jī)制是比較透明的,同時(shí)效率高,運(yùn)行速度快,但是對(duì)于黑客的攻擊和新型的安全威脅不能起到防御作用,過(guò)于依靠原有的數(shù)據(jù)信息,缺乏自動(dòng)更新和升級(jí)的功能。
2應(yīng)用型防火墻。
應(yīng)用型防火墻通過(guò)ip轉(zhuǎn)換的方式,偽裝一個(gè)新的ip或者端口以此來(lái)迷惑入侵者。
這個(gè)操作環(huán)節(jié)一般在osi應(yīng)用層進(jìn)行,通過(guò)偽裝ip來(lái)確保網(wǎng)絡(luò)運(yùn)行的安全,同時(shí)對(duì)網(wǎng)絡(luò)的通訊流進(jìn)行一個(gè)阻斷,并實(shí)時(shí)進(jìn)行網(wǎng)絡(luò)狀況的一個(gè)監(jiān)控,安全性能高,但是會(huì)對(duì)計(jì)算機(jī)的系統(tǒng)產(chǎn)生影響,從而使得計(jì)算機(jī)的網(wǎng)絡(luò)安全管理和系統(tǒng)管理變得更加復(fù)雜。
3防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用。
3.1加密技術(shù)。
加密技術(shù)指的是在信息發(fā)送之前,先對(duì)信息進(jìn)行加密操作,加密的密碼一般由發(fā)送方和接收方共同掌握。
接收方在受到信息后利用密碼進(jìn)行解密操作,從而完成信息的安全傳輸。
加密技術(shù)是技術(shù)含量要求較低的一種技術(shù),它依賴于密碼掌握雙方的保密能力,主管影響成分較大。
【本文地址:http://mlvmservice.com/zuowen/16823337.html】