2023年計算機網(wǎng)絡安全課程論文(優(yōu)秀20篇)

格式:DOC 上傳日期:2023-12-01 05:58:13
2023年計算機網(wǎng)絡安全課程論文(優(yōu)秀20篇)
時間:2023-12-01 05:58:13     小編:薇兒

通過總結,我們可以發(fā)現(xiàn)自己的優(yōu)點和不足,為未來的發(fā)展提供借鑒。在寫總結時,要注重事實的準確性和客觀性。通過閱讀總結范文,我們可以借鑒他人的經(jīng)驗和思路,提升自己的寫作水平。

計算機網(wǎng)絡安全課程論文篇一

作為一種較為常見的現(xiàn)象,ip地址盜用的危害卻不容小覷。它可以使網(wǎng)絡的正常運行受到影響:因為大多數(shù)被盜的ip地址都擁有著比較高的權限,所以這種漏洞將給用戶帶來較大的經(jīng)濟損失。那么究竟什么是盜用ip地址呢?所謂“盜用ip地址”,實際上即為使用并未經(jīng)過授權的地址,利用這種地址來幫助自己隱藏身份,進而運用各種各樣的網(wǎng)絡資源進行針對網(wǎng)絡的破壞行為。從現(xiàn)在的情況來看,這種ip地址盜用的情況還是經(jīng)常出現(xiàn)的,它一方面使網(wǎng)民的合法權益受到影響,另一方面也使網(wǎng)絡安全受到影響,進而導致網(wǎng)絡正常工作受到干擾。

1.2存在較多的計算機病毒。

計算機病毒究竟是什么呢?它并不是一種真實存在的病毒,它是一種特別的程序代碼。這些特殊程序代碼是由人們?nèi)藶榫幹贫傻模淠康脑谟趯τ嬎銠C網(wǎng)絡安全進行有意識地破壞。這些計算機病毒能夠把自己“寄生”在別的程序代碼上進行傳播,大多數(shù)網(wǎng)民是很難察覺的。在傳播的過程中,這些病毒可以復制,它們像普通的病毒一樣,能夠隱藏與潛伏,當找到合適的時機,它將發(fā)起對數(shù)據(jù)與文件的破壞?,F(xiàn)在,人們經(jīng)常利用這樣的計算機病毒侵害計算機網(wǎng)絡,而且這種侵害的威脅性是非常大的。網(wǎng)絡中較為流行的計算機病毒一方面具有較強的危害性,另一方面?zhèn)鞑ニ俣葮O快,傳播形式也非常多變。這些病毒喜歡偽裝自己,徹底清除這些病毒的難度很大,它們將對計算機網(wǎng)絡安全帶來很大的威脅。

tcp/ip協(xié)議存在的意義就是確保通訊暢通,它可以實現(xiàn)正確地傳輸,利用來回確認來確保傳輸?shù)臄?shù)據(jù)的完整性。但是,tcp/ip協(xié)議缺少內(nèi)在的控制機支持,它難以對源地址進行鑒別。換言之,就是這個協(xié)議沒有辦法對ip來源進行證實,這也是tcp/ip漏洞的癥結所在。面對這樣的漏洞,網(wǎng)絡駭客常常使用偵聽的方法來截獲相關數(shù)據(jù),并對數(shù)據(jù)進行檢查和分析,最后將tcp的系列號通過推測進行獲取,修改傳輸路由,實現(xiàn)其對數(shù)據(jù)進行破壞的目的。

2.1身份認證技術。

所謂“身份認證”就是利用系統(tǒng)對使用者的實際身份證明進行嚴格核查的過程,它需要確定這個使用者有沒有其對請求資源擁有合格的存儲使用權。通常而言,身份認證包括兩個環(huán)節(jié),一個是身份認證,一個是身份識別。因為現(xiàn)在的駭客以及木馬程序大多是在網(wǎng)絡中進行密碼截取的,用戶關鍵信息被竊取的情況變得越來越多,所以用戶也會越來越認同身份認證的意義和價值。身份認證技術能夠確保用戶的物理身份與數(shù)字身份保持一致,為其他的安全技術權限管理提供必要的依據(jù)。在身份認證系統(tǒng)里,最重要的內(nèi)容就是用戶本身的合法身份是不是能被不法用戶輕易獲得和冒充。如果用戶的身份被其他用戶冒充,不僅將導致原用戶的利益受到傷害,還會導致和該用戶有牽連的用戶受到影響,甚至還有可能導致整個系統(tǒng)受到嚴重的損害。由此不難看出,身份認證技術一方面為權限控制提供了前提條件,另一方面還為整個信息系統(tǒng)的安全性提供了保證。常見的身份認證技術主要包括這幾種類型:基于口令的認證技術,基于智能卡以及智能密碼鑰匙(usbkey)的認證技術,基于密鑰的認證鑒別技術以及基于生物特征識別的認證技術。

2.2病毒的安全和防護技術。

建立多層病毒防衛(wèi)體系能夠預防病毒入侵,它需要在電腦上安裝單機反病毒軟件,在網(wǎng)關安裝一定的反病毒軟件。因為計算機病毒有著不容的存儲、傳播、感染特點,它本身的傳播形式很多。因此,在進行網(wǎng)絡病毒防護的建造時,應該根據(jù)具體的需求建造全方位的防毒軟件。

2.3入侵檢驗技術。

檢測網(wǎng)絡入侵行為就是“入侵檢測”,作為一種帶有明顯積極色彩的安全防護技術,它可以給安全防護技術,內(nèi)外攻擊等實時的保護。這個技術主要包括兩種,一種是誤用檢測技術,另一種是異常監(jiān)測技術。

2.3.1誤用檢測技術。

這種技術又叫做特征檢測,它能夠對入侵行為進行必要地分析,搭建合理的特征模型。這樣一來,能夠將監(jiān)測入侵行為變?yōu)閷ふ移ヅ涞奶卣髂P?。如果特征模型匹配,就意味著攻擊,如果不匹配就意味著不是入侵。此外,這個技術的精確度非常高,但針對出現(xiàn)變化的入侵以及未知情況,它的檢測度就比較有限了。所以,應該對模型進行升級才能夠確保檢測系統(tǒng)本身的精確程度。現(xiàn)在,對于大多數(shù)的商業(yè)化入侵檢測系統(tǒng),常使用這樣的技術建構必要的防護措施。

2.3.2異常檢測技術。

異常檢測,也就是anomalydetection,它將入侵活動假設為和正?;顒硬煌幕顒?。基于這樣一種想法,確立主體的正?;顒印盎顒咏n”,把現(xiàn)在的活動情況與之進行對比,如果出現(xiàn)違反規(guī)律的情況,計算機將認定這個活動是入侵活動。但是,進行異常檢測的.難處在于活動建檔的方法以及設計相應的統(tǒng)計算法,只有確定這兩大因素才能避免誤以為正常行為是入侵行為或者對真正的入侵行為。這個技術能夠彌補誤用檢測技術,它可以識別出未知的入侵。

3結語。

在信息化時代,網(wǎng)絡環(huán)境的安全性對于經(jīng)濟發(fā)展以及人們的生活水平都有著深刻的影響。計算機網(wǎng)絡技術,一方面使人們的生活變得更加方便,另一方面也帶來了一定的隱患。如果想要促使計算機網(wǎng)絡發(fā)揮出其實際性的作用,就一定要對常見的問題與漏洞進行必要的防范。由于信息化程度的不斷提高,計算機也開始為人們帶來越來越多的便利。但是,也為社會發(fā)展帶來了一定的安全隱患與問題。這就使網(wǎng)絡安全開始為人們所關注和重視,面對其中存在的漏洞和不足,人們提出了帶有針對性的防范方法,這在一定程度上可以提高計算機網(wǎng)絡的安全性。本文主要分析了現(xiàn)在計算機安全漏洞問題,針對這些問題筆者還提出了一定的措施。本次研究的目的在于對計算機網(wǎng)絡安全進行保障。本文主要對計算機網(wǎng)絡安全問題進行分析探討,研究了計算機網(wǎng)絡安全漏洞的相應防范措施。這在一定意義上可以提高網(wǎng)絡安全性,消除計算機網(wǎng)絡安全中存在的漏洞,為營造干凈,安全的網(wǎng)絡安全環(huán)境奠定基礎。

計算機網(wǎng)絡安全課程論文篇二

隨著計算機的逐漸普及,病毒和木馬這兩個詞對多數(shù)用戶也許并不陌生,病毒和木馬又是威脅計算機網(wǎng)絡安全的主要因素之一。

病毒和木馬的總量極大,種類繁多,形式不一且更新速度快,擁有多種危害計算機網(wǎng)絡的方式,因此具有極強的破壞能力。

簡單地說,計算機病毒是通過已經(jīng)被感染的軟件運行,這些惡性程序會改變計算機程序的工作方式,從而獲得計算機的控制權,會造成計算機功能和數(shù)據(jù)的破壞。

木馬是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有破壞和刪除文件、發(fā)送密碼、記錄鍵盤和攻擊dos等特殊功能的后門程序。

隨著殺毒軟件的增多和用戶防范意識的提高,木馬與病毒的界限越來越模糊,如今的有的木馬已經(jīng)具有自我傳播與自我復制的能力,具有了病毒所具有的傳染性。

1.2系統(tǒng)與網(wǎng)絡漏洞造成的威脅。

由于現(xiàn)代科學技術發(fā)展水平有限,計算機系統(tǒng)和網(wǎng)絡也存在著許多漏洞。

漏洞的存在也給病毒和木馬的侵入創(chuàng)造的機會。

根據(jù)相關調(diào)查資料顯示,有超過百分之七十的電腦都存在漏洞。

從一個角度看,計算機用戶大多使用windows系統(tǒng),不排除一部分用戶使用的是盜版系統(tǒng),而盜版系統(tǒng)的安全系統(tǒng)往往不夠完善甚至根本沒有,因此盜版系統(tǒng)無疑存在更多的漏洞和安全隱患。

在另一個角度,遠程控制和后門程序也對計算機網(wǎng)絡安全造成極大的威脅。

遠程控制的環(huán)節(jié)比較復雜,其中任何環(huán)節(jié)出了問題,整個遠程控制都有可能遭到破壞。

計算機網(wǎng)絡安全課程論文篇三

摘要:隨著信息化步伐的不斷加快,計算機網(wǎng)絡給人們帶來了很大的便捷,但是與此同時也給人們帶來了很大的隱患。計算機網(wǎng)絡安全已經(jīng)受到了人們的高度重視,人們也已經(jīng)對其提出了很多防范策略,并且得到了很好的好評。

隨著網(wǎng)絡的日益發(fā)展以及計算機網(wǎng)絡安全問題的不斷出現(xiàn),對網(wǎng)絡安全防范粗略的研究必然成為必然趨勢。計算機網(wǎng)絡技術普遍的使用,使得人們在學習和工作中享受計算機網(wǎng)絡帶來的便捷的同時被越來越多的安全隱患所傷害。因此,計算機網(wǎng)絡安全防范策略的研究和實施是網(wǎng)絡化發(fā)展的必然趨勢。

1.1計算機病毒較多。

計算機病毒是一種人為編制的特殊程序代碼,可將自己附著在其他程序代碼上以便傳播,可自我復制、隱藏和潛伏,并帶有破壞數(shù)據(jù)、文件或系統(tǒng)的特殊功能。當前,計算機病毒是危害計算機網(wǎng)絡安全最普遍的一種方法,同時其危害是非常大的,尤其是一些通過網(wǎng)絡傳播的流行性病毒,這些病毒不僅危害性大,而且傳播速度非???,傳播形式多樣,因此,要想徹底清除這些病毒是很困難的,因此,網(wǎng)絡安全存在著巨大的隱患。

1.2盜用ip地址。

1.3攻擊者對網(wǎng)絡進行非法訪問和破壞。

網(wǎng)絡可分為內(nèi)網(wǎng)和外網(wǎng),網(wǎng)絡受到攻擊也分為來自外部的非法訪問和網(wǎng)絡攻擊以及來自內(nèi)部的非法訪問和網(wǎng)絡攻擊。無論是哪種網(wǎng)絡攻擊都要經(jīng)過三個步驟:搜集信息-目標的選擇、實施攻擊-上傳攻擊程序、下載用戶數(shù)據(jù)。

1.4垃圾郵件和病毒郵件泛濫。

電子郵件系統(tǒng)是辦公自動化系統(tǒng)的基本需求,隨著信息化的快速發(fā)展,郵件系統(tǒng)的功能和技術已經(jīng)非常成熟,但是也避免不了垃圾郵件和病毒郵件的傳送。垃圾郵件和病毒郵件是全球問題,初,俄羅斯在全球垃圾郵件市場上的份額增長了4%-5%。垃圾郵件和病毒郵件是破壞網(wǎng)絡營銷環(huán)境的罪魁之一,垃圾郵件影響了用戶網(wǎng)上購物的信心,從而進一步危害到了電子商務網(wǎng)站的發(fā)展。垃圾郵件和病毒郵件對人們的影響不僅表現(xiàn)在時間上,而且也影響了安全。垃圾郵件和病毒郵件占用了大量的網(wǎng)絡資源。使得正常的業(yè)務運作變得緩慢。另外,垃圾郵件與一些病毒和入侵等關系越來越密切,其已經(jīng)成為嘿客發(fā)動攻擊的重要平臺。

在網(wǎng)絡環(huán)境下,防范計算機病毒僅采用單一的方法來進行已經(jīng)無任何意義,要想徹底清除網(wǎng)絡病毒,必須選擇與網(wǎng)絡適合的全方位防病毒產(chǎn)品。如果對互聯(lián)網(wǎng)而言,除了需要網(wǎng)關的防病毒軟件,還必須對上網(wǎng)計算機的安全進行強化;如果在防范內(nèi)部局域網(wǎng)病毒時需要一個具有服務器操作系統(tǒng)平臺的防病毒軟件,這是遠遠不夠的,還需要針對各種桌面操作系統(tǒng)的防病毒軟件;如果在網(wǎng)絡內(nèi)部使用電子郵件進行信息交換時,為了識別出隱藏在電子郵件和附件中的病毒,還需要增加一套基于郵件服務器平臺的郵件防病毒軟件。由此可見,要想徹底的清除病毒,是需要使用全方位的防病毒產(chǎn)品進行配合。另外,在管理方面,要打擊盜版,因為盜版軟件很容易染上病毒,訪問可靠的網(wǎng)站,在下載電子郵件附件時要先進行病毒掃描,確保無病毒后進行下載,最重要的是要對數(shù)據(jù)庫數(shù)據(jù)隨時進行備份。

2.2身份認證技術。

系統(tǒng)對用戶身份證明的核查的過程就是身份認證,就是對用戶是否具有它所請求資源的存儲使用權進行查明。用戶向系統(tǒng)出示自己的身份證明的過程就是所謂的身份識別。一般情況下,將身份認證和身份識別統(tǒng)稱為身份認證。隨著嘿客或木馬程序從網(wǎng)上截獲密碼的事件越來越多,用戶關鍵信息被竊情況越來越多,用戶已經(jīng)越來越認識到身份認證這一技術的重要性。身份認證技術可以用于解決用戶的物理身份和數(shù)字身份的一致性問題,給其他安全技術提供權限管理的依據(jù)。對于身份認證系統(tǒng)而言,合法用戶的身份是否易于被其他人冒充,這是最重要的技術指標。用戶身份如果被其他不法分子冒充,不僅會對合法用戶的利益產(chǎn)生損害,而且還會對其他用戶的利益甚至整個系統(tǒng)都產(chǎn)生危害。由此可知,身份認證不僅是授權控制的基礎,而且還是整個信息安全體系的基礎。身份認證技術有以下幾種:基于口令的認證技術、給予密鑰的認證鑒別技術、基于智能卡和智能密碼鑰匙(usbkey)的認證技術、基于生物特征識別的認證技術。對于生物識別技術而言,其核心就是如何獲取這些生物特征,并將之轉換為數(shù)字信息、存儲于計算機中,并且完成驗證與識別個人身份是需要利用可靠的匹配算法來進行的。

2.3入侵檢測技術。

正常用戶的活動并且構建模型,把所有不同于正常模型的用戶活動狀態(tài)的數(shù)量統(tǒng)計出來,如果此活動與統(tǒng)計規(guī)律不相符,則表示可以是入侵行為。這種技術彌補了誤用檢測技術的不足,它能夠檢測到未知的入侵。但是,在許多環(huán)境中,建立正常用戶活動模式的特征輪廓以及對活動的異常性進行報警的閾值的確定都是比較困難的,另外,不是所有的非法入侵活動都在統(tǒng)計規(guī)律上表示異常。今后對入侵檢測技術的研究主要放在對異常監(jiān)測技術方面。

另外,計算機網(wǎng)絡安全防范策略還包括一些被動防范策略。被動式防范策略主要包括隱藏ip地址、關閉端口、更換管理員賬戶等,本文只對以上三種進行分析。

1)隱藏ip地址。在網(wǎng)絡安全方面,ip地址的作用是非常大的,如果ip地址被攻擊者盜用,他就可以向這個ip發(fā)動各種進攻。用代理服務器能夠實現(xiàn)ip地址的隱藏,代理服務器使用后,其他用戶只能對代理服務器ip地址進行探測,而根本檢測不到用戶的ip地址,也就是說,隱藏ip地址的目的實現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護。

2)關閉不必要的端口。一般情況下,嘿客要想攻擊你的計算機,首先對你的計算機端口進行掃描,如果安裝了端口監(jiān)視程序,這會有警告提示。另外,還可以通過關閉不必要的端口來解決此問題。

3)更換管理員賬戶。管理員賬戶的權限最高,如果這個賬戶被攻擊,那么危害將會很大。而截獲管理員賬戶的密碼又是嘿客入侵常用的手段之一,因此,要對管理員賬戶進行重新配置。

3、結束語。

計算機網(wǎng)絡給人們帶來便捷的同時也帶了隱患,要想是計算機網(wǎng)絡發(fā)揮出其更大的作用,人們必須對這些隱患采取一定的措施來進行防止。引起計算機網(wǎng)絡安全問題的因素不同,所采取的防范策略也不同,因此,防范策略的實施和運用也不要盲目,否則不僅沒有緩解網(wǎng)絡安全問題,反而使得網(wǎng)絡安全問題更加嚴重,人們受到更大的危害。

參考文獻:

[2]胡瑞卿,田杰榮.關于網(wǎng)絡安全防護的幾點思考[j].電腦知識與技術,(16).

[3]王建軍,李世英.計算機網(wǎng)絡安全問題的分析與探討[j].赤峰學院學報:自然科學版,(1).

[5]黃文.淺談網(wǎng)絡信息的安全保密工作[j].科技情報開發(fā)與經(jīng)濟,(15).

計算機網(wǎng)絡安全課程論文篇四

計算機網(wǎng)絡是以共享資源(硬件、軟件和數(shù)據(jù)等)為目的而連接起來的,在協(xié)議控制下,由一臺或多臺計算機、若干臺終端設備、數(shù)據(jù)傳輸設備、以及便于終端和計算機之間或者若干臺計算機之間數(shù)據(jù)流動的通信控制處理機等組成的系統(tǒng)的集合,這些計算機系統(tǒng)應當具有獨立自治的能力。計算機網(wǎng)絡的最主要功能是向用戶提供資源的共享,而用戶本身無需考慮自己以及所用資源在網(wǎng)絡中的位置。資源共享包括硬件共享、軟件共享和數(shù)據(jù)共享。隨著網(wǎng)絡技術在全球迅猛發(fā)展,網(wǎng)絡信息化在給人們帶來種種的方便同時,我們也正受到日益嚴重的來自網(wǎng)絡的安全威脅。盡管我們廣泛地使用各種復雜的安全技術,如防火墻、數(shù)據(jù)加密技術、訪問控制技術、通道控制機制,但是,仍然有很多黑客的非法入侵,對社會造成了嚴重的危害。如何解決各種來自網(wǎng)絡上的安全威脅,怎樣才能確保網(wǎng)絡信息的安全性。本文通過對網(wǎng)絡安全存在的威脅進行分析,總結出對威脅網(wǎng)絡安全的幾種典型表現(xiàn)形式,從而歸納出常用的網(wǎng)絡安全的防范措施。

由于計算機網(wǎng)絡計算機網(wǎng)絡組成形式多樣性、終端分布廣和網(wǎng)絡的開放性、互聯(lián)性等特征,致使網(wǎng)絡容易受到來自黑客、惡意軟件和其它種種攻擊。

(一)常見的計算機網(wǎng)絡安全威脅主要有:信息泄露、完整性破壞、拒絕服務、網(wǎng)絡濫用。

信息泄露:信息泄露破壞了系統(tǒng)的保密性,他是指信息被透漏給非授權的實體。常見的,能夠導致信息泄露的威脅有:網(wǎng)絡監(jiān)聽、業(yè)務流分析、電磁、射頻截獲、人員的有意或無意、媒體清理、漏洞利用、授權侵犯、物理侵入、病毒、木馬、后門、流氓軟件、網(wǎng)絡釣魚。

完整性破壞:可以通過漏洞利用、物理侵犯、授權侵犯、病毒,木馬,漏洞來等方式實現(xiàn)。

拒絕服務攻擊:對信息或資源可以合法的訪問卻被非法的拒絕或者推遲與時間密切相關的操作。

網(wǎng)絡濫用:合法的用戶濫用網(wǎng)絡,引入不必要的安全威脅,包括非法外聯(lián)、非法內(nèi)聯(lián)、移動風險、設備濫用、業(yè)務濫用。

(二)常見的計算機網(wǎng)絡絡安全威脅的表現(xiàn)形式主要有:竊聽、重傳、偽造、篡改、拒絕服務攻擊、行為否認、電子欺騙、非授權訪問、傳播病毒。

竊聽:攻擊者通過監(jiān)視網(wǎng)絡數(shù)據(jù)的手段獲得重要的信息,從而導致網(wǎng)絡信息的泄密。重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。

篡改:攻擊者對合法用戶之間的通訊信息進行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡侵犯者被稱為積極侵犯者。積極侵犯者的破壞作用最大。

拒絕服務攻擊:攻擊者通過某種方法使系統(tǒng)響應減慢甚至癱瘓,阻止合法用戶獲得服務。

行為否認:通訊實體否認已經(jīng)發(fā)生的行為。

電子欺騙:通過假冒合法用戶的身份來進行網(wǎng)絡攻擊,從而達到掩蓋攻擊者真實身份,嫁禍他人的目的.非授權訪問:沒有預先經(jīng)過同意,就使用網(wǎng)絡或計算機資源被看作非授權訪問。傳播病毒:通過網(wǎng)絡傳播計算機病毒,其破壞性非常高,而且用戶很難防范。

在當今網(wǎng)絡化的世界中,網(wǎng)絡的開放性和共享性在方便了人們使用的同時,也使得網(wǎng)絡很容易遭受到攻擊,而攻擊的后果是嚴重的,諸如數(shù)據(jù)被人竊取、服務器不能提供服務等等。隨著信息技術的高速發(fā)展,網(wǎng)絡安全技術也越來越受到重視,由此推動了物理措施、防火墻、訪問控制、數(shù)據(jù)加密、病毒的防護等各種網(wǎng)絡安全的防護措施蓬勃發(fā)展。

物理措施:比如,保護網(wǎng)絡關鍵設備,制定嚴格的網(wǎng)絡安全規(guī)章制度,采取防輻射、防火以及安裝不間斷電源等措施。

防火墻:目前技術最為復雜而且安全級別最高的防火墻是隱蔽智能網(wǎng)關,它將網(wǎng)關隱藏在公共系統(tǒng)之后使其免遭直接攻擊。隱蔽智能網(wǎng)關提供了對互聯(lián)網(wǎng)服務進行幾乎透明的訪問,同時阻止了外部未授權訪問對專用網(wǎng)絡的非法訪問。

訪問控制:對用戶訪問網(wǎng)絡資源的權限進行嚴格的認證和控制。

數(shù)據(jù)加密:對網(wǎng)絡中傳輸?shù)臄?shù)據(jù)進行加密,到達目的地后再解密還原為原始數(shù)據(jù),目的是防止非法用戶截獲后盜用信息。

病毒的防護:在企業(yè)培養(yǎng)集體防毒意識,部署統(tǒng)一的防毒策略,高效、及時地應對病毒的入侵。

其他措施:其他措施包括信息過濾、容錯、數(shù)據(jù)鏡像、數(shù)據(jù)備份和審計等。近幾年來,都是圍繞網(wǎng)絡安全問題提出了許多解決辦法,例如數(shù)據(jù)加密技術、防火墻技術安、安全審計技術、安全管理技術、系統(tǒng)漏洞檢測技術等等。

目前市場普遍被采用的網(wǎng)絡安全技術有:主機安全技術、身份認證技術、訪問控制技術、密碼技術、防火墻技術、安全審計技術、安全管理技術、系統(tǒng)漏洞檢測技術、黑客跟蹤技術。但是,有了安全技術還是遠遠不夠,許多網(wǎng)絡安全事件的發(fā)生都與缺乏安全防范意識有關,所以,我們要有網(wǎng)絡安全防范意識并建立起相應的安全機制(比如:加密機制、數(shù)字簽名機制、訪問控制機制、數(shù)據(jù)完整性機制、認證機制、信息流填充機制、路由控制機制、公正機制等)就可以使網(wǎng)絡安全得到保障。

四、結束語。

時,又能使信息安全得到保證,這將是我們培養(yǎng)新一代網(wǎng)絡管理人員的目標。

[4](譯)吳世忠、馬芳,網(wǎng)絡信息安全的真相,機械工業(yè)出版社,2001-9-1.

計算機網(wǎng)絡安全課程論文篇五

計算機網(wǎng)絡安全保護用戶的軟件和數(shù)據(jù)資源等等涉及用戶隱私和私密數(shù)據(jù)的方面的安全。計算機網(wǎng)絡安全涉及以下幾個領域,分別是社會經(jīng)濟領域,技術領域,電子商務領域。社會經(jīng)濟領域主要是指在黨政機關,在國家機關重要政務機關的部門之中的網(wǎng)絡安全問題,它關系到了國家經(jīng)濟領域之中的經(jīng)濟發(fā)展的安全,這種安全是與網(wǎng)絡有關,對社會有著重要作用。社會經(jīng)濟領域的網(wǎng)絡安全則是有關于經(jīng)濟政治而言的國家經(jīng)濟命脈的安全,因此是需要我們的關注。技術領域中,計算機網(wǎng)絡安全包括實體安全,運行安全,信息安全。實體安全是指硬件軟件等計算機基礎和設備的安全,運行安全是指在計算機網(wǎng)絡運行過程中計算機的系統(tǒng)和云端服務不受駭客和其他病毒的襲擊和侵害,計算機保持著安全高效的性能,信息安全是指在保證實體安全和運行安全的基礎上保證計算機在運行的過程中運行的數(shù)據(jù)和信息不受其他不相關人士的竊取和受惡意軟件的侵害和惡意人士的惡意竊取信息。電子商務領域是指將社會經(jīng)濟領域和技術領域結合起來的部分,在這一部分中,由于現(xiàn)代經(jīng)濟的發(fā)展,特別是以馬云為首的電子商務的發(fā)展,使得經(jīng)濟和技術的兩者結合?,F(xiàn)代電子商務是在網(wǎng)絡中完成經(jīng)濟業(yè)務,經(jīng)濟業(yè)務中所要承擔的技術含量的網(wǎng)絡信息是令人震驚的。在這個領域中時常會暴露出很多問題,例如電子釣魚,網(wǎng)站欺騙等等,現(xiàn)代網(wǎng)絡犯法方式的出現(xiàn)?,F(xiàn)代的犯罪分子利用網(wǎng)絡技術和領域的漏洞來進行犯罪活動,騙取財物,違法犯罪。

1、計算機病毒。計算機病毒是指的是具有攻擊性和攻擊力,復制力和繁衍力可以對程序起到破壞作用,對于計算機網(wǎng)絡安全起到威脅的一條程序代碼或者計算機指令。在當前網(wǎng)絡時代,網(wǎng)上信息頻繁且信息量大,面對這樣的現(xiàn)代生活,計算機病毒已經(jīng)無孔不鉆,無孔不入。計算機病毒是威脅計算機網(wǎng)絡安全最為嚴重和重大的因素。計算機病毒以其種類繁多,危害大,傳播速度快,感染源多而著稱,網(wǎng)絡傳播的病毒尤其以其為特征。引導性病毒,文件型病毒,復合型病毒,宏病毒,變型病毒,網(wǎng)頁病毒,蠕蟲型病毒,木馬病毒,以下幾類的計算機病毒對于計算機網(wǎng)絡的破壞性大,清楚難度大。

2、ip地址被盜用。ip地址被盜這種問題常常發(fā)生在用戶訪問網(wǎng)站或者從事某種工作的過程中,由于ip地址的權限在某種意義上是受到一定的限制的,盜用者通過盜用ip地址權限高的用戶,通過隱藏的身份給予用戶以較大的干擾,通過干擾來對用戶造成信息的泄露由此獲得經(jīng)濟利益,這一過程中,盜用者的做法嚴重的侵害了ip用戶的合法權益,因此帶給用戶較大的威脅會讓用戶的信息安全得不到保證。

3、網(wǎng)絡駭客攻擊。駭客常利用網(wǎng)絡掃描,網(wǎng)絡嗅覺程序,拒絕服務,欺騙用戶,特洛伊木馬,后門,惡意小程序,緩沖器溢出,口令破譯,社交工程,垃圾桶潛水等形式來對于用戶的網(wǎng)絡信息和隱私進行窺看和窺探。網(wǎng)絡駭客的危害由駭客自身的出發(fā)動機決定,如果駭客僅僅只是好奇,不破壞計算機網(wǎng)絡系統(tǒng),那么其危害便較小。反之,若駭客是通過竊取用戶計算機系統(tǒng)的隱私和安全而導致國防,軍事和政治等機密的泄露,損耗社會經(jīng)濟利益,威脅國家安全,非法獲取他人財物,進行網(wǎng)絡詐騙,這個角度而言,駭客的危害則不容小看。

4、計算機網(wǎng)絡安全管理不到位。由于我國的計算機網(wǎng)絡安全系統(tǒng)和體系發(fā)展并不完善,計算機發(fā)展速度也較其他國家特別是資本主義國家發(fā)展較慢,這種局面導致了我國計算機網(wǎng)絡安全管理機構不健全,計算機網(wǎng)絡安全中的系統(tǒng)人員崗位職責不明,管理密碼和權限混亂這些局面會導致網(wǎng)絡安全機制缺乏。在現(xiàn)代中國全民的安全防護意識普遍不強,大家對于網(wǎng)絡安全的意識都比較差,會導致計算機網(wǎng)絡風險日益加重。計算機網(wǎng)絡安全管理不到位會給駭客和惡意病毒提供一個平臺和機會,會導致駭客和惡意病毒肆意猖獗,這對于我國的經(jīng)濟發(fā)展和其他發(fā)展都是不利的。

1、利用現(xiàn)代信息技術。虛擬網(wǎng)絡技術是指在有限的網(wǎng)絡區(qū)域內(nèi)在交換技術的技術上將原有局域網(wǎng)技術轉變?yōu)槊嫦蛐赃B接技術。這種及時可以有效的防治網(wǎng)絡問題避免網(wǎng)絡監(jiān)聽的出現(xiàn),可以對于虛擬網(wǎng)之外的外部網(wǎng)絡也有一個較好控制和連接,但是虛擬網(wǎng)技術也存在著問題,就是其對于設備裝置的要求較高,這樣就會更加方便的成為駭客的攻擊對象。防火墻技術是指對于各個網(wǎng)絡之間的訪問進行有效的控制,對于有一定風險的信息和數(shù)據(jù),或者帶有病毒或者惡意程序的計算機指令或者鏈接進行安全監(jiān)測,按照監(jiān)測的結果來確定這些數(shù)據(jù)是否可以通過,進入用戶的信息網(wǎng)絡系統(tǒng)之中。防火墻技術對于計算機網(wǎng)絡安全有著重要的作用但是它只能避免從正規(guī)網(wǎng)絡系統(tǒng)進入的惡意信息和有安全隱患的指令,從其他渠道進入的攻擊是無法避免,也不能阻止內(nèi)部系統(tǒng)的崩潰。病毒防護技術是在外部環(huán)境攻擊系統(tǒng)下利用防火墻和防毒監(jiān)控軟件對于病毒進行有效的控制和殺害,利用殺毒軟件對于心思系統(tǒng)進行定期的檢查,有利于及時的殺害病毒,在病毒造成損失的前夕避免和減少損失,當然病毒防護技術隨著病毒的不斷發(fā)展和升級也是要進行不斷的更新和升級,對于下載和安裝的軟件也應該驚醒嚴格的管理。

2、制定相應的法律法規(guī)。計算機網(wǎng)絡是新生事物,其發(fā)展總是曲折而復雜的,在這種復雜的過程中,我們要制定相應的法律法規(guī)來規(guī)范這種新生事物的發(fā)展。面對日趨嚴重的網(wǎng)絡犯罪和日益崩潰的計算機網(wǎng)絡安全,國家應該建立相關的法律法規(guī),規(guī)范計算機網(wǎng)絡的發(fā)展,使執(zhí)法機關在懲處網(wǎng)絡計算機犯罪的過程中有章可循,有法可依,使非法分子能夠害怕于法律的威嚴而減少犯罪,保證計算機網(wǎng)絡安全。

四、結論。

通過本文的討論我們應該正視計算機網(wǎng)絡安全的重要性,利用我們所能有的技術和信息安全來保證計算機網(wǎng)絡信息的安全和用戶隱私,這樣才能更好的保證計算機網(wǎng)絡的安全。經(jīng)歷過三次工業(yè)革命后現(xiàn)代社會似乎邁入了第四次信息化革命的進程中,而在信息化革命的現(xiàn)在,計算機網(wǎng)絡安全技術成為了一個令人深思而且是發(fā)人深省的話題。我們應該正確的處理計算機網(wǎng)絡信息技術在計算機網(wǎng)絡安全中的作用,來促進計算機網(wǎng)絡安全技術更好的發(fā)展。

計算機網(wǎng)絡安全課程論文篇六

但是在網(wǎng)絡為人們提供便利的同時,也為信息的安全性提供了較大的考驗。

而且,近些年由于網(wǎng)絡導致的信息泄露問題屢見不鮮,也給社會民眾帶來了較大的損害。

因此,信息安全的話題也受到普遍大眾的重視。

在通常情況下,黑客和病毒是導致信息泄露的主要“元兇”。

因此,我們要運用先進的技術防止出現(xiàn)信息漏洞,不給黑客和病毒可乘之機。

安全漏洞掃描技術是目前十分受人關注的技術,本文主要研究的重點就是分析計算機網(wǎng)絡安全當中的漏洞掃描技術。

網(wǎng)絡安全并沒有一個固定的范圍和固定的定義。

隨著觀察角度的變化,對網(wǎng)絡安全的定義也不盡相同。

例如,從網(wǎng)絡用戶個人或者單位來說。

他們想要擁有的網(wǎng)絡安全,必然是個人隱私信息的安全、單位商業(yè)信息受到保護,避免因他人運用偷聽、篡改等手段,泄露信息,或者造成商業(yè)危害。

從網(wǎng)絡運用以及管理者的角度來看,他們理解的網(wǎng)絡安全必然是希望在對本地網(wǎng)絡信息進行訪問、讀寫時,受到相應的保護。

防止出現(xiàn)病毒入侵、拒絕服務或者網(wǎng)絡資源非法控制等威脅。

從本質(zhì)上來講,網(wǎng)絡安全屬于網(wǎng)絡上的信息安全范圍。

指的是通過多網(wǎng)絡系統(tǒng)的強化管理,以及對硬件、軟件中的數(shù)據(jù)保護,防止其因有意的,或無意的破壞而出現(xiàn)信息泄露等狀況。

保障系統(tǒng)連續(xù)可靠的運作,以及提供源源不斷的網(wǎng)絡服務。

從宏觀上來看,凡是有關網(wǎng)絡上信息的隱私、完整、可用、真實等相關的技術研究,以及網(wǎng)絡安全管理全部屬于網(wǎng)絡安全需要研究的對象。

網(wǎng)絡安全不僅僅是網(wǎng)絡使用硬件或軟件上的問題,也是信息管理上的問題。

在二者的互相補充下,才能實現(xiàn)完善的信息保護。

在硬件和軟件方面,主要側重點是防止外在非法行為對網(wǎng)絡的攻擊。

對于管理上來講,主要的側重點在于對網(wǎng)絡管理人員的管理。

對于網(wǎng)絡安全的基本要求主要有以下一個方面:。

1.1可靠性。

可靠性的定義就是網(wǎng)絡信息系統(tǒng)能夠在目前具有的條件下,以及相應的時間范圍之內(nèi),保持預先想要其達到的功能性特征。

可靠性是對于網(wǎng)絡系統(tǒng)安全的最基本的要求,如果連可靠性都保障不了,難么一切的網(wǎng)絡活動將無從談起。

1.2可用性。

可用性就是網(wǎng)絡經(jīng)過設置之后,網(wǎng)絡信息可以被所授權實體進行訪問并按照需求使用的特性。

即在經(jīng)過許可之后,網(wǎng)絡信息服務在需要的時候,就會給予授權用戶或實體進行使用的特性;或者是網(wǎng)絡在受到部分的損壞及需要降級使用的時候,依舊為授權用戶提供最有效服務的特性。

可用性就是網(wǎng)絡信息系統(tǒng)面向所有用戶的而最安全性能。

網(wǎng)絡信息進系統(tǒng)最基礎的功能就是向用戶提供他們所需的服務,然而用戶的需求是隨機的、多方面的、甚至還會有時間和速度的要求。

與此同時,可用性就會對系統(tǒng)的正常使用時間與整個工作時間的之比來進行度量。

1.3保密性。

對保密性的定義就是保障網(wǎng)絡信息能夠不受外界非法行為的影響,導致出現(xiàn)信息泄露、信息篡改等。

保密性是建立在可靠性以及可用性的基礎之上的,是網(wǎng)絡安全保障的重點對象。

1.4完整性。

完整性就是網(wǎng)絡信息在沒有經(jīng)過授權之前不能對其進行任何改變的特性。

也就是說,網(wǎng)絡信息在儲存或傳輸?shù)倪^程中保持其完整,不會偶然的失誤或蓄意地刪除、修改、偽造、插入等破壞的特性。

完整性是網(wǎng)絡中面向信息的安全模式,無論經(jīng)歷怎樣的阻撓和破壞,它要求必須保持信息的原版,換句話說,就是信息的正確生產(chǎn)及安全準確的存蓄和傳輸。

計算機網(wǎng)絡安全課程論文篇七

本文結合當前計算機網(wǎng)絡安全現(xiàn)狀對計算機網(wǎng)絡安全防護技術進行探討,在具體的分析中首先從計算機網(wǎng)絡安全的概念入手,其次對計算機網(wǎng)絡安全現(xiàn)狀進行分析,最后對計算機網(wǎng)絡安全常用的防護技術進行了總結。

計算機的快速發(fā)展和普及,給人們的生活、工作均帶來了極大的便利,網(wǎng)絡信息技術的`快速發(fā)展使得網(wǎng)絡安全越來越受到人們的重視。

計算機網(wǎng)絡安全是一門專業(yè)性較強的計算機應用技術,其中信息安全技術、網(wǎng)絡技術以及通信技術均是其重要組成,本文主要就計算機網(wǎng)絡安全防護技術進行論述如下:

計算機網(wǎng)絡安全課程論文篇八

隨著計算機網(wǎng)絡的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢,但由于計算機網(wǎng)絡聯(lián)結形式的多樣性,致使網(wǎng)絡系統(tǒng)的硬件、軟件及網(wǎng)絡上傳輸?shù)男畔⒁自馐芘既坏幕驉阂獾墓?、破壞。人為的網(wǎng)絡入侵和攻擊行為使得網(wǎng)絡安全面臨新的挑戰(zhàn)。因此,無論是局域網(wǎng)還是廣域網(wǎng),都存在著自然和人為等諸多因素的脆弱性和潛在威脅,這也使我們不得不將網(wǎng)絡的安全措施提高到一個新的層次,以確保網(wǎng)絡信息的保密性、完整性和可用性。

全面分析網(wǎng)絡系統(tǒng)設計的每個環(huán)節(jié)是建立安全可靠的計算機網(wǎng)絡工程的首要任務。應在認真研究的基礎上下大氣力抓好網(wǎng)絡運行質(zhì)量的設計方案。為解除這個網(wǎng)絡系統(tǒng)固有的安全隱患,可采取以下措施。

1、網(wǎng)絡分段技術的應用將從源頭上杜絕網(wǎng)絡的安全隱患問題。因為局域網(wǎng)采用以交換機為中心、以路由器為邊界的網(wǎng)絡傳輸格局,再加上基于中心交換機的訪問控制功能和三層交換功能,所以采取物理分段與邏輯分段兩種方法來實現(xiàn)對局域網(wǎng)的安全控制,其目的就是將非法用戶與敏感的網(wǎng)絡資源相互隔離,從而防止非法偵聽,保證信息的安全暢通。

2、以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。

1、加強設施管理,建立健全安全管理制度,防止非法用戶進入計算機控制室和各種非法行為的發(fā)生;注重在保護計算機系統(tǒng)、網(wǎng)絡服務器、打印機等硬件實體和通信線路免受自然災害、人為破壞和搭線攻擊;驗證用戶的身份和使用權限,防止用戶越權操作,確保計算機網(wǎng)絡系統(tǒng)實體安全。

2、強化訪問控制策略。訪問控制是網(wǎng)絡安全防范和保護的主要策略,它的主要任務是保證網(wǎng)絡資源不被非法使用和非法訪問。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制是保證網(wǎng)絡安全最重要的核心策略之一。

(1)訪問控制策略。它提供了第一層訪問控制。在這一層允許哪些用戶可以登錄到網(wǎng)絡服務器并獲取網(wǎng)絡資源,控制準許用戶入網(wǎng)的時間和準許他們在哪臺工作站入網(wǎng)。入網(wǎng)訪問控制可分三步實現(xiàn):用戶名的識別與驗證;用戶口令的識別驗證;用戶帳號的檢查。三步操作中只要有任何一步未過,用戶將被拒之門外。網(wǎng)絡管理員將對普通用戶的帳號使用、訪問網(wǎng)絡時間、方式進行管理,還能控制用戶登錄入網(wǎng)的站點以及限制用戶入網(wǎng)的工作站數(shù)量。

(2)網(wǎng)絡權限控制策略。它是針對網(wǎng)絡非法操作所提出的'一種安全保護措施。用戶和用戶組被賦予一定的權限。

共分三種類型:特殊用戶(如系統(tǒng)管理員);一般用戶,系統(tǒng)管理員根據(jù)他們的實際需要為他們分配操作權限;審計用戶,負責網(wǎng)絡的安全控制與資源使用情況的審計。

(3)建立網(wǎng)絡服務器安全設置。網(wǎng)絡服務器的安全控制包括設置口令鎖定服務器控制臺;設置服務器登錄時間限制、非法訪問者檢測和關閉的時間間隔;安裝非法訪問設備等。防火墻技術是建立在現(xiàn)代通信網(wǎng)絡技術和信息安全技術基礎上的應用性安全技術,越來越多地應用于專用網(wǎng)絡與公用網(wǎng)絡的互聯(lián)環(huán)境之中,尤其以接入internet網(wǎng)絡為甚。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和internet之間的任何活動,保證了內(nèi)部網(wǎng)絡的安全。

(4)信息加密策略。信息加密的目的是保護網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡加密常用的方法有線路加密、端點加密和節(jié)點加密三種。線路加密的目的是保護網(wǎng)絡節(jié)點之間的線路信息安全;端點加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供保護;節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸線路提供保護。用戶可根據(jù)網(wǎng)絡情況酌情選擇上述加密方式。

(5)屬性安全控制策略。當用文件、目錄和網(wǎng)絡設備時,網(wǎng)絡系統(tǒng)管理員應給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡服務器的文件、目錄和網(wǎng)絡設備聯(lián)系起來。屬性安全在權限安全的基礎上提供更進一步的安全性。網(wǎng)絡上的資源都應預先標出一組安全屬性。用戶對網(wǎng)絡資源的訪問權限對應一張訪問控制表,用以表明用戶對網(wǎng)絡資源的訪問能力。屬性設置可以覆蓋已經(jīng)指定的任何受托者指派和有效權限。網(wǎng)絡的屬性可以保護重要的目錄和文件,防止用戶對目錄和文件的誤刪、執(zhí)行修改、顯示等。

(6)建立網(wǎng)絡智能型日志系統(tǒng)。日志系統(tǒng)具有綜合性數(shù)據(jù)記錄功能和自動分類檢索能力。在該系統(tǒng)中,日志將記錄自某用戶登錄時起,到其退出系統(tǒng)時止,所執(zhí)行的所有操作,包括登錄失敗操作,對數(shù)據(jù)庫的操作及系統(tǒng)功能的使用。日志所記錄的內(nèi)容有執(zhí)行某操作的用戶所執(zhí)行操作的機器ip地址、操作類型、操作對象及操作執(zhí)行時間等,以備日后審計核查之用。

三、建立完善的備份及恢復機制。

為了防止存儲設備的異常損壞,可采用由熱插拔scsi硬盤所組成的磁盤容錯陣列,以raid5的方式進行系統(tǒng)的實時熱備份。同時,建立強大的數(shù)據(jù)庫觸發(fā)器和恢復重要數(shù)據(jù)的操作以及更新任務,確保在任何情況下使重要數(shù)據(jù)均能最大限度地得到恢復。

四、建立安全管理機構。

安全管理機構的健全與否,直接關系到一個計算機系統(tǒng)的安全。其管理機構由安全、審計、系統(tǒng)分析、軟硬件、通信、保安等有關人員組成。

以上強有力的安全策略的結合,對于保障網(wǎng)絡的安全性將變得十分重要。

計算機網(wǎng)絡安全課程論文篇九

伴隨著經(jīng)濟的快速發(fā)展,智能化已經(jīng)成為當下世界不可避免的發(fā)展趨勢,網(wǎng)絡就如同空氣一般的存在。

然而,計算機在方便人們的生活的同時,也存在的一定的安全隱患。

網(wǎng)絡的覆蓋是在全球范圍的,由此可見,計算機網(wǎng)絡安全問題的重要性和復雜性。

計算機網(wǎng)絡安全課程論文篇十

隨著網(wǎng)絡的發(fā)展,人們越來越多地體會到了網(wǎng)絡的便捷實用,尤其是因特網(wǎng)(internet)已成為全球規(guī)模最大、信息資源最豐富的計算機網(wǎng)絡,它所具有的開放性、全球性、低成本和高效率的特點使我們從中受益。然而,我們也越來越多地感受到網(wǎng)絡所對我們造成的破壞,對我們的信息所造成的威脅,計算機網(wǎng)絡安全已成為了一個嚴肅的、不容忽視的問題。如何使計算機網(wǎng)絡系統(tǒng)的硬件、軟件,以及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)、可靠、正常地運行,網(wǎng)絡服務不中斷?本文從計算機安全的概念,網(wǎng)絡安全的現(xiàn)狀,以及防范的技術手段等方面進行探討。

“計算機安全”在國際標準化組織(iso)中的定義是:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏。”

這個定義包含物理安全、邏輯安全、操作系統(tǒng)安全、網(wǎng)絡傳輸安全四個方面的內(nèi)容。其中物理安全是指用來保護計算機硬件和存儲介質(zhì)的裝置和工作程序。物理安全包括防盜、防火、防靜電、防雷擊和防電磁泄漏等內(nèi)容。邏輯安全可理解為信息安全,是指信息的保密、完整和可用。操作系統(tǒng)安全指操作系統(tǒng)能區(qū)分用戶,防止他們相互干擾,不允許一個用戶修改由另一個賬戶產(chǎn)生的數(shù)據(jù)。網(wǎng)絡傳輸安全則指用來保護計算機和聯(lián)網(wǎng)資源不被非授權使用來認證數(shù)據(jù)的保密性和完整性,以及各通信的可信賴性。如基于互聯(lián)網(wǎng)的電子商務就依賴并廣泛采用通信安全服務。

計算機網(wǎng)絡技術所具有的復雜性和多樣性的特點,使得計算機網(wǎng)絡安全成為一個需要不斷更新、提高的課題。

1、網(wǎng)絡安全面臨的威脅。

主要有物理威脅、系統(tǒng)漏洞、身份鑒別威脅、線纜連接威脅和有害程序威脅等幾類。物理威脅如偷竊、廢物搜尋、間諜行為、身份識別錯誤等;系統(tǒng)漏洞如不安全服務、配置被更改、初始化不一致、乘虛而入等。身份鑒別威脅如算法考慮不周、內(nèi)部泄漏口令、口令解除和口令圈套等;線纜連接威脅則有撥號進入、冒名頂替、竊聽等;有害程序則主要是病毒、特洛伊木馬、代碼炸彈、錯誤的更新或下載。

2、面臨威脅的主要原因。

網(wǎng)絡安全管理缺少認證,容易被其他人員濫用,人為造成網(wǎng)絡安全隱患。

現(xiàn)有操作系統(tǒng)中設計的網(wǎng)絡系統(tǒng)不規(guī)范、不合理、缺乏安全考慮,均在不同程度上存在網(wǎng)絡漏洞,黑客很容易利用漏洞侵入系統(tǒng),影響用戶。

由于技術上的可實現(xiàn)性、經(jīng)濟上的可行性和操作上的可執(zhí)行性,缺少對整個網(wǎng)絡的安全防護性能作出科學、準確的分析評估與保障實施的安全策略。

計算機病毒會導致計算機系統(tǒng)癱瘓、信息嚴重破壞甚至被盜取,降低網(wǎng)絡效率。越來越多的計算機病毒活躍在計算機網(wǎng)絡上,給我們的正常工作造成威脅。

黑客的攻擊種類繁多,且許多攻擊是致命的,攻擊源集中,攻擊手段靈活。尤其是黑客手段和計算機病毒技術結合日漸緊密,用病毒進入黑客無法到達的私有網(wǎng)絡空間盜取機密信息或為黑客安裝后門,攻擊后果更為嚴重。

1、加強內(nèi)部網(wǎng)絡管理,提高防范意識。

在網(wǎng)絡上管理方式是十分關鍵的,不僅關系到網(wǎng)絡維護管理的效率和質(zhì)量,而且涉及網(wǎng)絡的安全性。安裝好的殺毒軟件能在幾分鐘內(nèi)輕松地安裝到組織里的每一個nt服務器上,并可下載和散布到所有的目的機器上,由網(wǎng)絡管理員集中設置和管理,它會與操作系統(tǒng)及其它安全措施緊密地結合在一起,成為網(wǎng)絡安全管理的一部分,并且自動提供最佳的網(wǎng)絡病毒防御措施。在網(wǎng)絡前端進行殺毒,可保證整個網(wǎng)絡的安全暢通。

2、網(wǎng)絡防火墻技術。

防火墻技術是一種用來加強網(wǎng)絡之間訪問控制,防止外部網(wǎng)絡用戶以非法手段通過外部網(wǎng)絡進入內(nèi)部網(wǎng)絡,訪問內(nèi)部網(wǎng)絡資源,保護內(nèi)部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。防火墻對兩個或多個網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡之間的通信是否被允許,并監(jiān)視網(wǎng)絡運行狀態(tài)。防火墻是目前保護網(wǎng)絡免遭黑客襲擊的有效手段。

將防火墻技術和數(shù)據(jù)加密傳輸技術結合使用并發(fā)展,進行多方位的掃描監(jiān)控、對后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問題將得到妥善解決。未來防火墻技術會全面考慮網(wǎng)絡的安全、操作系統(tǒng)的安全、應用程序的安全、用戶的安全、數(shù)據(jù)的安全五者綜合應用。在產(chǎn)品及其功能上,將擺脫目前對子網(wǎng)或內(nèi)部網(wǎng)管理方式的依賴,向遠程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強大的病毒掃除功能;適應ip加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)();推廣單向防火墻;增強對網(wǎng)絡攻擊的檢測和預警功能;完善安全管理工具,特別是可疑活動的日志分析工具,這是新一代防火墻在編程技術上的革新。

3、安全加密技術。

安全加密技術由完善的對稱加密和非對稱加密技術組成,在網(wǎng)絡安全中發(fā)揮重要的作用。

對稱加密是常規(guī)的以口令為基礎的技術,加密運算與解密運算使用同樣的密鑰。

不對稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,稱為“公開密鑰”,解密密鑰只有解密人自己知道,稱為“秘密密鑰”。

4、生物識別技術。

生物識別技術是一種集光學、傳感技術、超聲波掃描和計算機技術于一身的第三代身份驗證技術,是一種更加便捷、先進的信息安全技術。

生物識別技術是依靠人體的身體特征如指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等來進行身份驗證的一種解決方案,由于人體具有不可復制的特性,這一技術的安全系數(shù)較傳統(tǒng)意義上的身份驗證機制有很大的提高。尤其是指紋識別技術憑借其無可比擬的唯一性、穩(wěn)定性、再生性而發(fā)展迅速。

自動指紋識別系統(tǒng)(afis)誕生于20世紀60年代,是一套成功的身份鑒別系統(tǒng),也是未來生物識別技術的主流之一。它通過相應設備獲取指紋的數(shù)字圖像存貯到計算機系統(tǒng)中,再通過濾波、圖像二值化、細化手段對數(shù)字圖像提取特征,最后使用復雜的匹配算法對指紋特征進行匹配。時下,有關指紋自動識別的研究已進入了成熟的階段。隨著指紋識別產(chǎn)品的不斷開發(fā)和生產(chǎn),未來該項技術的應用將進入民用市場,服務大眾。

網(wǎng)絡安全涉及技術、管理、使用等方方面面,不但包括信息系統(tǒng)本身的安全,而且有物理的和邏輯的技術措施。而且,隨著網(wǎng)絡的發(fā)展,新的不安全威脅會不斷出現(xiàn),安全的技術也因此不斷更新,只要有明晰的安全策略和完善的防范技術,必能完好、實時地保證信息的完整性和確證性,確保網(wǎng)絡安全。

參考文獻:。

[1]顧巧論,賈春福。計算機網(wǎng)絡安全[m]。北京清華大學出版社,2008.

計算機網(wǎng)絡安全課程論文篇十一

通過以上內(nèi)容的論述與描寫,我們已經(jīng)能夠直觀的看到計算機在應用過程中存在的各種影響安全的因素,計算機軟件、硬件存在的故障都會使計算機出現(xiàn)崩潰現(xiàn)象。結合設備的使用,我們一定要找到有效的對策防范和預防好它的安全,從而保證系統(tǒng)的有序運行。

“沒有規(guī)矩不能成方圓”,管理制度是工作的基礎,是設備運行的關鍵,嚴格規(guī)范制度規(guī)章是計算機網(wǎng)絡安全能夠保證的前提。因此,我國網(wǎng)絡使用和運行單位一定要從管理方面入手,做好安全防范工作。作為計算機網(wǎng)絡的運行管理者,承擔著保證系統(tǒng)穩(wěn)定運行的任務,提高自身對計算機的認識能夠確保網(wǎng)絡更加安全。所以說,安全管理必須實施規(guī)范化建設,通過制度體系的搭建約束引導操作行為,促進事故發(fā)生率的逐步降低。在此基礎上,還要結合計算機的使用操作,確定一系列安全應急預案,保證能夠在第一時間做好處理工作,減小損失,盡快恢復設備運轉。

3.2利用多種方法做好網(wǎng)絡安全防范。

首先,及時更新病毒庫。病毒傳播,木馬程序進入是危害計算機網(wǎng)絡安全的主要方式,一旦有惡意程序進入網(wǎng)絡,就會導致電腦癱瘓。因此,計算機用戶必須及時更新數(shù)據(jù)病毒庫,通過軟件查殺病毒。其次,建立嚴密的防火墻。防火墻是阻礙病毒入侵的基礎,它側重于保護計算機網(wǎng)絡關口,預防網(wǎng)關被攻擊。例如,計算機用戶可選擇由防火墻自動防護網(wǎng)關,如果發(fā)現(xiàn)有可疑的ip進入,防火墻將拒絕用戶,然后發(fā)出自動警報,計算機使用者可以根據(jù)警報響聲做好防范工作,嚴防進入關卡。再次,搭建掃描系統(tǒng)。計算機在長時間的使用后,內(nèi)部安全也會出現(xiàn)漏洞,網(wǎng)頁的打開關閉、接收的文件都可能存在潛在風險。針對這樣的情況,計算機網(wǎng)絡必須定期做出掃描殺毒,配合防火墻技術由內(nèi)至外的保護好計算機安全。最后,運用入侵檢測系統(tǒng)。此種計算機網(wǎng)絡安全保護重點在于防范入侵,一旦發(fā)現(xiàn)網(wǎng)絡內(nèi)部或外部有可疑入侵者,就能夠提出報警信息,給使用者警示暗號。目前市場上較為流行的“沙盤運行”就具備這一功能,它對無法確定是否有病毒的文件進行加密保護,既能夠預防有需要的資料被刪除,又可以保護好網(wǎng)絡的安全。

3.3提高人們的安全防護意識。

隨著技術科學的發(fā)展,計算機升級換代速度頻繁,網(wǎng)絡安全的形勢不容樂觀,病毒傳播的幾率很大,一系列保護措施都是基于安全意識的防護。針對復雜的安全形勢,用戶自身要保證具有良好的網(wǎng)絡安全防護意識,不隨意進入一些沒有經(jīng)過安全驗證的網(wǎng)站,下載程序的時候要做好安全處理工作,實施信息備份,提升自身的防護風險能力。

3.4加強硬件與軟件的管理。

硬件、軟件是計算機設備的兩大系統(tǒng),對于硬件設施,計算機網(wǎng)絡用戶要定期做好維護,完善防塵、防火、防水等的安全保護,并設定硬件管理目標,優(yōu)化管理方式。對于計算機軟件,則要設施全方位的控制,對非法訪問的行為進行過濾和屏蔽,設置安全密碼,提高其復雜性,并結合有效地訪問權限控制策略,配合多樣化的驗證方式,保證網(wǎng)絡信息處于全面的受控狀態(tài)。計算機使用管理者還要養(yǎng)成好的習慣,對軟件系統(tǒng)實施定期升級,降低軟件漏洞存在的不安全隱患。

4結束語。

綜上所述,我國的計算機應用網(wǎng)絡得到了全面擴展,它的應用范圍逐步深入,給網(wǎng)絡安全帶來了巨大的隱患。為了保證網(wǎng)絡的正常運轉,計算機防護工作必須到位,做好安全預防工作,結合原有的網(wǎng)絡運行故障,有針對性的加強管理。從硬件、軟件方面進行安全維護,設置防火墻與密碼保護,并逐步提升人們的安全意識,盡量不去訪問沒有安全保障的網(wǎng)站,定期進行網(wǎng)絡殺毒,提高安全管理力度,更好的確保網(wǎng)絡安全。

引用:

[1]楊貴如.計算機網(wǎng)絡安全現(xiàn)狀分析與防范對策研究[j].九江學院學報(自然科學版),2013.

[2]陳媛媛.計算機網(wǎng)絡安全與防范策略探析[j].山西煤炭管理干部學院學報,2013.

計算機網(wǎng)絡安全課程論文篇十二

計算機網(wǎng)絡安全是計算機網(wǎng)絡使用的第一要則,只有在使用的過程中,它處于一個安全的狀態(tài),才能確保用戶信息的安全,起到真正便利人們生活的作用。

計算機網(wǎng)絡安全主要就是要保證信息的安全,使得用戶的信息不會通過各種途徑遭受到破壞、盜取和泄露。

常見的計算機網(wǎng)絡安全主要來源于數(shù)據(jù)的威脅、外力的破壞和環(huán)境的威脅[1]。

數(shù)據(jù)對于計算機網(wǎng)絡的意義就像是細胞對于人體的意義。

計算機中的數(shù)據(jù)威脅主要發(fā)生在節(jié)點比較多,這個地方是最容易受到病毒和木馬的攻擊的,從而會引發(fā)整個計算機操作系統(tǒng)的崩潰,影響正常的使用。

對于計算機的網(wǎng)絡安全而言,用戶一般不會主動進行破壞,因此,遭受外力破壞的可能性是比較大的。

外力的破壞形式主要集中在人為的破壞,即植入病毒或者利用木馬進行攻擊等等。

一些攻擊者在網(wǎng)站上植入病毒或者通過郵件的方式將病毒或者木馬通過網(wǎng)絡傳輸給計算機,從而攻擊計算機系統(tǒng)內(nèi)的數(shù)據(jù),達到不可告人的目的。

有的計算機在網(wǎng)絡的使用中,會通過網(wǎng)絡進行資源的共享和資源的搜尋,在這個過程中就會面臨網(wǎng)絡環(huán)境的威脅。

有的攻擊者利用網(wǎng)絡的開放性,對數(shù)據(jù)包進行攻擊,利用它將攻擊的信息帶入網(wǎng)內(nèi),從而產(chǎn)生數(shù)據(jù)結構的破壞。

1.1防火墻技術的基本概況。

防火墻技術屬于計算機網(wǎng)絡應急響應技術的一種,在用戶中的使用程度比較高,從存在形式上來劃分,防火墻有軟件型、硬件型和嵌入型三種。

從技術層面來劃分,防火墻可以劃分為狀態(tài)檢測型、包過濾性型和應用型三種。

每種防火墻都有其特點和利弊之處,需要用戶根據(jù)實際的需求和網(wǎng)絡環(huán)境進行合理的選擇和搭配。

1.2狀態(tài)檢測型防火墻。

狀態(tài)檢測型防火墻主要以數(shù)據(jù)為分析檢測的對象,然后通過自身的功能對里面的不安全因素進行辨析和識別,從而作出相應的安全處理。

狀態(tài)檢測型防火墻在使用的時候所產(chǎn)生的保護效果是比較明顯的,可以對很多有害信息進行識別。

和其它的防火墻技術相比,狀態(tài)檢測型的防火墻的安全系數(shù)比較高,并且可以進行很好的拓展和伸縮,但是需要一定的反應處理時間,因而會出現(xiàn)保護延遲的情況,容易使得網(wǎng)絡連接存在延緩和滯留的狀況[2]。

1.3過濾性型防火墻。

防火墻的包過濾技術對計算機的網(wǎng)絡協(xié)議有著嚴格的要求,各項操作都是要在保障協(xié)議安全的基礎上進行的。

應用型防火墻利用ip轉換的方式來進行ip的偽裝,在進行過濾操作的同時對數(shù)據(jù)包展開分析統(tǒng)計等工作并形成相關的數(shù)據(jù)報告,以供參考。

過濾型防火墻的工作機制是比較透明的,同時效率高,運行速度快,但是對于黑客的攻擊和新型的安全威脅不能起到防御作用,過于依靠原有的數(shù)據(jù)信息,缺乏自動更新和升級的功能。

2應用型防火墻。

應用型防火墻通過ip轉換的方式,偽裝一個新的ip或者端口以此來迷惑入侵者。

這個操作環(huán)節(jié)一般在osi應用層進行,通過偽裝ip來確保網(wǎng)絡運行的安全,同時對網(wǎng)絡的通訊流進行一個阻斷,并實時進行網(wǎng)絡狀況的一個監(jiān)控,安全性能高,但是會對計算機的系統(tǒng)產(chǎn)生影響,從而使得計算機的網(wǎng)絡安全管理和系統(tǒng)管理變得更加復雜。

3防火墻技術在計算機網(wǎng)絡安全中的應用。

3.1加密技術。

加密技術指的是在信息發(fā)送之前,先對信息進行加密操作,加密的密碼一般由發(fā)送方和接收方共同掌握。

接收方在受到信息后利用密碼進行解密操作,從而完成信息的安全傳輸。

加密技術是技術含量要求較低的一種技術,它依賴于密碼掌握雙方的保密能力,主管影響成分較大。

計算機網(wǎng)絡安全課程論文篇十三

借助網(wǎng)絡技術,計算機與各種終端設備連接在一起,形成各種類型的網(wǎng)絡系統(tǒng),期間開放性的計算機網(wǎng)絡系統(tǒng),通過傳輸介質(zhì)和物理網(wǎng)絡設備組合而成,勢必存在不同的安全威脅問題。

1.1操作系統(tǒng)安全。

操作系統(tǒng)是一種支撐性軟件,為其他應用軟件的應用提供一個運行的環(huán)境,并具有多方面的管理功能,一旦操作軟件在開發(fā)設計的時候存在漏洞的時候就會給網(wǎng)絡安全留下隱患。操作系統(tǒng)是由多個管理模塊組成的,每個模塊都有自己的程序,因此也會存在缺陷問題;操作系統(tǒng)都會有后門程序以備程序來修改程序設計的不足,但正是后門程序可以繞過安全控制而獲取對程序或系統(tǒng)的訪問權的設計,從而給非法網(wǎng)民入侵攻擊提供了入口;操作系統(tǒng)的遠程調(diào)用功能,遠程調(diào)用可以提交程序給遠程服務器執(zhí)行,如果中間通訊環(huán)節(jié)被非法網(wǎng)民監(jiān)控,就會出現(xiàn)網(wǎng)絡安全問題。

1.2數(shù)據(jù)庫安全。

數(shù)據(jù)庫相關軟件開發(fā)時遺漏的弊端,影響數(shù)據(jù)庫的自我防護水平,比如最高權限被隨意使用、平臺漏洞、審計記錄不全、協(xié)議漏洞、驗證不足、備份數(shù)據(jù)暴露等等。另外,數(shù)據(jù)庫訪問者經(jīng)常出現(xiàn)的使用安全問題也會導致網(wǎng)絡安全隱患,比如數(shù)據(jù)輸入錯誤、有意蓄謀破壞數(shù)據(jù)庫、繞過管理策略非法訪問數(shù)據(jù)庫、未經(jīng)授權任意修改刪除數(shù)據(jù)庫信息。

1.3防火墻安全。

作為保護計算機網(wǎng)絡安全的重要系統(tǒng)軟件,防火墻能夠阻擋來自外界的網(wǎng)絡攻擊,過濾掉一些網(wǎng)絡病毒,但是部署了防火墻并不表示網(wǎng)絡的絕對安全,防火墻只對來自外部網(wǎng)絡的數(shù)據(jù)進行過濾,對局域網(wǎng)內(nèi)部的破壞,防火墻是不起任何防范作用的。防火墻對外部數(shù)據(jù)的過濾是按照一定規(guī)則進行的,如果有網(wǎng)絡攻擊模式不在防火墻的過濾規(guī)則之內(nèi),防火墻也是不起作用的,特別是在當今網(wǎng)絡安全漏洞百出的今天,更需要常常更新防火墻的安全策略。

2計算機網(wǎng)絡系統(tǒng)安全軟件開發(fā)建議。

基于計算機網(wǎng)絡系統(tǒng)的安全問題,為保護計算機網(wǎng)絡用戶和應用系統(tǒng)的安全,我們需要分別研討入侵防護軟件、數(shù)據(jù)庫備份與容災軟件、病毒防護軟件、虛擬局域網(wǎng)保護軟件等。

2.1入侵防護軟件。

入侵防護軟件設置于防火墻后面,主要功能是檢查計算機網(wǎng)絡運行時的系統(tǒng)狀況,同時將運行狀況等記錄下來,檢測當前的網(wǎng)絡運行狀況,尤其是網(wǎng)絡的流量,可結合設定好的過濾規(guī)則來對網(wǎng)絡上的'流量或內(nèi)容進行監(jiān)控,出現(xiàn)異常情況時會發(fā)出預警信號,它還可以協(xié)助防火墻和路由器的工作。該軟件的最大有點是當有病毒發(fā)生攻擊之前就可以實時捕捉網(wǎng)絡數(shù)據(jù)、檢測可以數(shù)據(jù),并及時發(fā)出預警信號,收集非法入侵行為的信息,記錄整個入侵事件的過程,而且還可以追蹤到發(fā)生入侵行為的具體位置,從而增強系統(tǒng)的防護入侵能力。

2.2數(shù)據(jù)備份和容災軟件。

數(shù)據(jù)備份和容災軟件,可以安全備份需保護數(shù)據(jù)的安全性,在國外已經(jīng)被廣泛應用,但是在國內(nèi)卻沒有被得到重視。數(shù)據(jù)備份和容災軟件要求將raid技術安裝到操作系統(tǒng),將主硬盤文件備份到從硬盤;移動介質(zhì)和光盤備份,計算機內(nèi)的數(shù)據(jù)會隨著使用的時間發(fā)生意外損壞或破壞,采用移動介質(zhì)和光盤可以將數(shù)據(jù)拷貝出來進行存儲;磁盤陣列貯存法,可大大提高系統(tǒng)的安全性能和穩(wěn)定性能。隨著儲存、備份和容災軟件的相互結合,將來會構成一體化的數(shù)據(jù)容災備份儲存系統(tǒng),并進行數(shù)據(jù)加密。

2.3病毒防護軟件。

隨著計算機網(wǎng)絡被廣泛的應用,網(wǎng)絡病毒類型越來越多,由于計算機網(wǎng)絡的連通性,一旦感染病毒則會呈現(xiàn)快速的傳播速度,波及面也廣,而且計算機病毒的傳播途徑也日趨多樣化,因此,需要開發(fā)完善的病毒防護軟件,防范計算機網(wǎng)絡病毒。首先是分析病毒傳播規(guī)律和危害性,開發(fā)相對應的殺毒軟件,并在規(guī)定時間內(nèi)掃描系統(tǒng)指定位置及更新病毒庫;其次是安裝防毒墻軟件,傳統(tǒng)的防火墻利用ip控制的方式,來禁止病毒入侵,難以對實時監(jiān)測網(wǎng)絡系統(tǒng)情況,而防毒墻則可以在網(wǎng)絡入口(即網(wǎng)關處)對病毒進行過濾,防止病毒擴散。最后是更各系統(tǒng)補丁,以提高系統(tǒng)的操作水平和應用能力,同時預防病毒利用系統(tǒng)漏洞入侵計算機。

2.4虛擬局域網(wǎng)軟件。

采用虛擬局域網(wǎng)軟件,可以將不同需求的用戶隔離開來,并劃分到不同的vlan,采用這種做法可以提高計算機網(wǎng)絡的安全性。具體做法是從邏輯上將計算機網(wǎng)絡分為一個個的子網(wǎng),并將這些子網(wǎng)相互隔離,一旦發(fā)生入侵事故也不會導致網(wǎng)內(nèi)上“廣播風暴”的發(fā)生。結合子網(wǎng)的控制訪問需求,將訪問控制列表設置在各個子網(wǎng)中間,以形成對具體方向訪問的允許條件、限制條件等,從而達到保護各個子網(wǎng)的目的。同時,把mac地址和靜態(tài)ip地址上網(wǎng)的計算機或相關設備進行綁定,這樣就可以有效防止靜態(tài)ip地址或是mac地址被盜用的問題出現(xiàn)。

2.5服務器安全軟件。

服務器系統(tǒng)安全軟件分為兩種,一種是系統(tǒng)軟件,另外一種為應用軟件。計算機網(wǎng)絡在配置服務器系統(tǒng)軟件時要充分考慮到它的承受能力和安全功能性,承受能力是指安全設計、減少攻擊面、編程;安全功能涵蓋各種安全協(xié)議程序,并基于自身的使用需求,及時更新操作系統(tǒng);服務器應用軟件的應用,要求考慮軟件在穩(wěn)定性、可靠、安全等方面的性能,以避免帶入病毒,并定期及時更新。

3結束語。

計算機網(wǎng)絡安全是一個長期且復雜的問題,即使現(xiàn)在的網(wǎng)絡技術已經(jīng)日漸成熟、網(wǎng)絡安全防范體系也日趨完善,但是網(wǎng)絡安全問題是相對存在的。因此在實際計算機應用管理中,我們只能根據(jù)網(wǎng)絡寬帶的特點和具體的應用需求去找到平衡網(wǎng)絡安全和網(wǎng)絡性能,以此為指導思想來配置網(wǎng)絡安全軟件。也就是說,我們需要不斷強化安全防護軟件的研發(fā)力度,以進一步促進計算機網(wǎng)絡系統(tǒng)防御水平的提升,才能適應不斷變化的網(wǎng)絡環(huán)境。

計算機網(wǎng)絡安全課程論文篇十四

計算機誕生之初功能較為單一,數(shù)據(jù)處理相對簡單,而隨著計算機網(wǎng)絡技術的發(fā)展,計算機功能的多樣化與信息處理的復雜程度顯著提高。網(wǎng)絡的出現(xiàn),將過去時間與空間相對獨立和分散的信息集成起來,構成龐大的數(shù)據(jù)信息資源系統(tǒng),為人們提供更加便捷化的信息處理與使用方式,極大的推動了信息化時代的發(fā)展進程。然而,隨之而來的是這些信息數(shù)據(jù)的安全問題,公開化的網(wǎng)絡平臺為非法入侵者提供了可乘之機,不但會對重要的信息資源造成損壞,同時也會給整個網(wǎng)絡帶來相當大的安全隱患。因此,計算機網(wǎng)絡安全問題成為當今最為熱門的焦點之一,隨著網(wǎng)絡技術的發(fā)展,安全防范措施也在不斷更新。

影響計算機網(wǎng)絡安全的因素有很多,其中既包括人為因素,也包括技術因素,因此,在計算機網(wǎng)絡安全受到威脅時,首先要確定導致網(wǎng)絡威脅的因素來源,這樣才能夠有效的、有針對性的進行破解,從而維護計算機網(wǎng)絡信息的完整性、秘密性與可用性。

2.1人為操作失誤導致的安全隱患。

計算機用戶都擁有各自不同的網(wǎng)絡使用權限,由于用戶安全意識不強經(jīng)常會給不法分子可乘之機,在用戶將密碼泄露或密碼設置過于簡單的情況下,非法用戶很容易侵入網(wǎng)絡系統(tǒng),對網(wǎng)絡內(nèi)的數(shù)據(jù)信息進行使用或篡改、刪除、破壞等。因此,由于合法用戶人為保護程度不夠而導致的網(wǎng)絡安全威脅,是計算機網(wǎng)絡安全中常見的隱患之一。

2.2人為的惡意攻擊。

人為的惡意攻擊是目前最為常見同時也是威脅力最大的計算機網(wǎng)絡安全隱患,病毒與黑客就是人為惡意攻擊的體現(xiàn)。惡意攻擊往往具有很強的針對性,因此破壞程度較大,不僅能夠截獲、竊取和破譯重要信息,同時也能夠對信息數(shù)據(jù)造成破壞性的影響,對其的可用性與完整性進行損壞(計算機/計算機網(wǎng)絡論文。木馬程序是人為惡意攻擊的代表性手段之一,它可以偽裝成系統(tǒng)程序或其他可執(zhí)行文件來誘使用戶啟用,從而為惡意攻擊者提供端口信息,為實施進一步攻擊帶來可能。由此可見,人為惡意攻擊的存在使計算機用戶很難防范,特別是一般用戶遭到惡意攻擊的幾率要大大高于一些高端用戶。

2.3軟件本身的漏洞。

隨著計算機應用軟件多樣化程度的不斷提高,軟件開發(fā)的復雜程度也不斷提高,成千上萬的代碼構成的邏輯指令,再由繁雜的邏輯指令構建成能夠實現(xiàn)用戶需求的軟件功能,其中程序漏洞的存在在所難免。黑客就是針對這些漏洞來對網(wǎng)絡進行攻擊的,軟件的漏洞甚至可以造成致命的網(wǎng)絡打擊,黑客的攻擊與軟件的不斷完善是一對長期伴生的矛盾,也成為了不可忽視的網(wǎng)絡安全隱患。免費論文下載中心維護計算機網(wǎng)絡安全的幾點對策。

3.1物理安全維護對策。

計算機網(wǎng)絡安全包括物理安全與邏輯安全,物理安全往往容易被人忽略,如果能夠引起人們的關注,計算機網(wǎng)絡物理安全還是能夠得到有效保障的。首先,物理安全是針對物理介質(zhì)層次而言的,明確物理安全范圍的界定,對構建物理安全體系非常必要。自然災害所導致的設備物理損壞或操作失誤而導致的硬件設備損毀,都屬于物理安全范疇。因此,在計算機設備的維護上,既要做到最大限度的防止自然災害所帶來的破壞,同時更要注意人為操作的規(guī)范性,避免因操作不當而對硬件存儲設備中的數(shù)據(jù)造成損壞。

3.2防火墻過濾措施。

防火墻技術是網(wǎng)絡之間的一道安全屏障,目前所使用的防火墻具有雙層式結構,外部防火墻可以實現(xiàn)數(shù)據(jù)包過濾功能,內(nèi)部防火墻是內(nèi)部網(wǎng)絡與外部網(wǎng)絡連接的一條安全通道。防火墻位于計算機與外部網(wǎng)絡之間,實現(xiàn)了限制外界用戶對內(nèi)部網(wǎng)絡的訪問,同時也將內(nèi)部用戶訪問外部網(wǎng)絡劃分為不同權限。任何接入因特網(wǎng)的用戶,開啟防火墻進行數(shù)據(jù)包過濾與內(nèi)部防護非常重要。

3.3入侵檢測技術。

入侵檢測技術是針對計算機系統(tǒng)安全而設計的檢測程序,啟動入侵檢測程序可以及時發(fā)現(xiàn)并向管理員報告系統(tǒng)中存在的未經(jīng)授權的入侵或異常狀況。入侵檢測系統(tǒng)不僅可以發(fā)出入侵警告,同時也可以及時做出應對反映,對入侵源進行及時的切斷,從而最大限度的保護計算機系統(tǒng)安全,提高計算機的抗病毒入侵能力。

應用軟件的不斷更新,功能復雜程度的不斷提升與網(wǎng)絡復雜性的日益增加,都增添了計算機漏洞的產(chǎn)生幾率,依靠人為的漏洞查詢顯然不切實際,那么如何對計算機漏洞進行查找并改進,就成為了困擾軟件開發(fā)者的一個核心問題。安裝計算機漏洞掃描系統(tǒng)就可以及時查找與發(fā)現(xiàn)系統(tǒng)漏洞,并對該漏洞進行威脅等級評估,同時提出修改建議。利用這種掃描工具,可以通過及時安裝補丁來完善軟件程序,彌補系統(tǒng)漏洞,從而消除安全隱患。計算機漏洞掃描不僅保護了系統(tǒng)的完備性不受侵害,同時也促使軟件開發(fā)者不斷關注軟件漏洞,并及時修正程序,是一種促使計算機系統(tǒng)不斷完善的有效手段,也是維護網(wǎng)絡安全的重要對策之一。

4、結語。

構建全球化的信息網(wǎng)絡平臺已經(jīng)成為了當今計算機網(wǎng)絡發(fā)展的共識,實現(xiàn)這一目標的最根本支撐點,就是強大的網(wǎng)絡安全保障,因此,針對各種安全隱患而采取的網(wǎng)絡安全對策顯得尤為重要,應當引起廣大信息使用者的廣泛關注。無論是在局域網(wǎng)還是因特網(wǎng)都同樣存在信息數(shù)據(jù)的保護問題,在人為因素與技術因素的干擾下,如何實現(xiàn)信息數(shù)據(jù)的最大化安全成為計算機網(wǎng)絡安全技術發(fā)展的根本出發(fā)點。計算機網(wǎng)絡安全對策應當更加全方位的針對各種安全隱患,并充分考慮到各種威脅的特點來實施,這樣才能夠實現(xiàn)我們保護網(wǎng)絡信息數(shù)據(jù)完整性、可用性與保密性的目標,隨著網(wǎng)絡安全技術的進步而不斷繼續(xù)完善,是我們今后將繼續(xù)探討的核心之一。

參考文獻。

[1]王瑋。小議計算機網(wǎng)絡系統(tǒng)的安全維護[j].現(xiàn)代經(jīng)濟信息。2010(5)。

計算機網(wǎng)絡安全課程論文篇十五

摘要:在機動車檢測站中,影響計算機網(wǎng)絡安全的主要因素為運行環(huán)境、電子故障以及病毒因素,所以在文章中,對機動車檢測站中的檢測監(jiān)測系統(tǒng)進行了闡述,并利用相關的解決對策促進其計算機網(wǎng)絡運行的安全性。

計算機網(wǎng)絡的使用越來越普遍,因為它在使用中不僅能獲得較高的效率,檢測的成本也較低。但值得關注的是,計算機安全問題也成為目前的研究重點,如果計算機安全產(chǎn)生問題,機動車檢測站的結果將會出現(xiàn)較為明顯的影響,所以,研究影響機動車檢測站計算機網(wǎng)絡安全的因素,并利用相關對策積極改善能夠促進機動車檢測站監(jiān)測系統(tǒng)的穩(wěn)定運行。

1機動車檢測站檢測監(jiān)控系統(tǒng)。

計算機管理系統(tǒng)一般分為檢測站檢測管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對機動車檢測站檢測監(jiān)控系統(tǒng)進行闡述,該系統(tǒng)中存在多種功能。如:它能夠對數(shù)據(jù)進行檢測,并對其實現(xiàn)實時上傳。在對機動車進行檢測完成后,利用計算機檢測系統(tǒng)能夠實時將檢測的數(shù)據(jù)進行傳遞,將其中的檢測結果、檢測的圖像傳輸?shù)杰囕v管理部門[1]。能夠實時的進行狀態(tài)監(jiān)控,對檢測設備的歷史存在狀況、自行的檢查狀況都能實時檢查、分析并處理。可以對內(nèi)部的管理信息上傳,將信息上傳給相關的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測站的員工信息、檢測站的維護保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場視頻信息。相關的管理部門可以隨時查找一些視頻信息進行瀏覽,根據(jù)對視頻信息的分析,不僅能夠實現(xiàn)信息的自動監(jiān)測、還能對其定時。其中,監(jiān)測站中存在的所有數(shù)據(jù),計算機系統(tǒng)都能對其整合、統(tǒng)計以及查詢等,并根據(jù)對數(shù)據(jù)的分析,實現(xiàn)共享。計算機系統(tǒng)還具有一定的監(jiān)測功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對計算機系統(tǒng)功能的分析和了解,在檢測站,還需要在各個環(huán)節(jié)以及各個方位安裝攝像。特別是一些進站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠實現(xiàn)全方位監(jiān)測,對靜態(tài)圖像進行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標準[2]。

在機動車檢測站中,影響計算機安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計算機病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關對策積極解決具有重要意義。

2.1解決環(huán)境與電子故障。

計算機網(wǎng)絡在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場等因素的影響,可以說,檢測站的外部環(huán)境對計算機網(wǎng)絡的安全也會產(chǎn)生較大影響。要對其解決,首先,要對檢測站的溫度控制好,并定期對計算機的風扇進行檢測,如果發(fā)生故障,就要對其嚴格調(diào)整[3]。而且,還要檢查檢測站內(nèi)部,做好排塵、排煙、通風等工作,嚴格禁止計算機網(wǎng)絡接近電磁場,促進隔離工作的積極進行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對其解決,就要對技術進行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進系統(tǒng)能夠實現(xiàn)良好接地,從而降低自身受到的影響。

病毒的產(chǎn)生是影響計算機安全運行最為主要的一個因素,要解決計算機病毒問題,不僅要加強網(wǎng)絡運行的安全性,還要促進防火墻的正確配置。首先,要加強網(wǎng)絡的安全性,如果計算機網(wǎng)絡的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會給檢測站造成較大的經(jīng)濟損失。為了解決該現(xiàn)象,可以設置用戶使用權限,并在每臺計算機上安裝防火墻,對于一些辦公的計算機,要在允許的范圍內(nèi)設置特定的計算機tp地址。如:設置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠實時了解網(wǎng)絡被攻擊的實際情況,然后利用合適對策積極改善,以促進網(wǎng)絡的安全運行[4]。對計算機網(wǎng)絡中的一些重要程序,要做好相關的備份工作,甚至也可以實現(xiàn)雙數(shù)據(jù)服務器備份以及利用雙硬盤等對其備份。其次,設置正確的防火墻,因為防火墻是保障計算機網(wǎng)絡安全最為重要的手段,促進配置的正確性不僅能實現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡環(huán)境實現(xiàn)一個安全的運行狀態(tài)。防火墻的處理是網(wǎng)絡安全中最為重要的一個環(huán)節(jié),防火墻要實現(xiàn)較大的功能,不僅要加強自身的性能,還要對其正確配置。其中,可以建設一個清晰的防火墻規(guī)則,并保證防火墻能夠實現(xiàn)產(chǎn)品的安全性。配置一個安全的防火墻不僅要制定出合理的安全實施戰(zhàn)略、明確科學的規(guī)則程序,還要標注出詳細的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時,在計算機設備不斷運行與使用過程中,還要做好日常的維護工作,對其定期病毒查殺,期間,不能隨意下載軟件,要嚴格控制好計算機的u盤插口,如果發(fā)現(xiàn)軟件問題,要對其嚴格處理。

3結束語。

機動車系統(tǒng)內(nèi)部比較復雜,隨著使用時間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機動車的自身性能,不僅為對其改良,還要提升其維護水平。利用計算機網(wǎng)絡能夠對機動車實施檢測,所以,保證機動車檢測站的網(wǎng)絡安全能夠促進機動車檢測工作的順利實施。

參考文獻:

計算機網(wǎng)絡安全課程論文篇十六

摘要:伴隨著我國科技技術的不斷進步,計算機技術也隨之得到了長足的進步,計算機網(wǎng)絡技術的應用在廣度和深度上均在不斷突破。然而,計算機網(wǎng)絡在給人們生活帶來便利的同時,其應用的安全性的風險也在逐漸擴大。文章首先分析了我國計算機網(wǎng)路技術的應用現(xiàn)狀,重點闡述了計算機網(wǎng)路安全性的影響因素,并提出了若干應對計算機網(wǎng)絡安全風險的防范措施。

近年來,計算機網(wǎng)路已經(jīng)逐漸成為人們生活的重要組成部分,然而,人們在享受計算機網(wǎng)路帶來的便捷的同時,對計算機網(wǎng)路安全卻往往重視不夠,計算機網(wǎng)路安全隱患帶來的事故也時有發(fā)生。因此,研究計算機網(wǎng)路安全的影響因素和防范措施是十分必要的?;诖四康?,筆者就計算機網(wǎng)路安全和防范進行了深入探討。

所謂計算機網(wǎng)絡安全,即指利用網(wǎng)絡管理控制和技術措施,確保數(shù)據(jù)信息在一個網(wǎng)絡環(huán)境里的完整性、可使用性和保密性能夠受到保護。計算機網(wǎng)絡安全主要包含如下兩個方面“’:第一,邏輯安全,即指信息的可用性、保密性和完整性等方面的安全;第二,物理安全,即指系統(tǒng)設備及其相關的設施能夠受到物理保護,不受破壞。當前,已進入了信息化時代,計算機網(wǎng)路得到了飛速的發(fā)展,但是計算機網(wǎng)路安全隱患也同時出現(xiàn)了階梯式增長的態(tài)勢。我國計算機網(wǎng)路技術起步較慢,但是發(fā)展速度驚人,網(wǎng)路監(jiān)管不力、計算機病毒入侵等原因導致了我國計算機網(wǎng)路安全面臨著極為嚴峻的考驗。計算機網(wǎng)路安全出現(xiàn)故障,病毒入侵個人網(wǎng)路之后,會導致整個計算機網(wǎng)路出現(xiàn)崩潰,個人隱私的泄露將導致個人安全出現(xiàn)潛在風險。尤其需要指出的是,政府機關的計算機網(wǎng)路一旦被入侵后,國家機密文件將有可能被泄露和篡改,這給國家安全帶來了極為惡劣的安全隱患。

2.1黑客入侵。

黑客入侵是當前我國計算機網(wǎng)路安全中威脅性最大的影響因素。計算機網(wǎng)路黑客發(fā)現(xiàn)計算機網(wǎng)路本身存在的漏洞后,機會迅速入侵至計算機網(wǎng)路系統(tǒng)中,使得計算機網(wǎng)路系統(tǒng)的數(shù)據(jù)資料被泄露甚至篡改。通常情況下,計算機黑客均帶有較強的入侵目的性,以在不破壞計算機網(wǎng)路系統(tǒng)的前提下竊取所需的計算機數(shù)據(jù)信息,在黑客入侵計算機網(wǎng)路系統(tǒng)時,均會對其網(wǎng)路漏洞進行綜合分析,并采取有針對性和目的性的手段入侵計算機數(shù)據(jù)庫。黑客入侵過程主要分為以下兩種:第一,聽過破譯計算機網(wǎng)路數(shù)據(jù),非常篡改計算機相關數(shù)據(jù),嚴重時會破壞計算機網(wǎng)路從而導致整個計算機網(wǎng)路癱瘓無法運行,造成極為惡劣的影響;第二針對計算機網(wǎng)路存在的漏洞采取入侵設備或者搭線等手段,竊取所需的計算機的機密數(shù)據(jù)和文件信息。

2.2垃圾郵件。

垃圾郵件是當前我國計算機網(wǎng)路存在安全隱患的一個重要因素,尤其以原始轟炸式郵件對計算機網(wǎng)路造成的安全影響更為明顯。相比于計算機病毒,垃圾郵件不具備其蔓延性特點,而相比于黑客入侵,則不具備其潛在性的顯著特征。郵件具有公開性的特點,這為垃圾郵件存在的運行提供了極為便利的土壤,垃圾郵件大多是在公開郵件中摻入垃圾郵件并將其發(fā)送至目的計算機網(wǎng)絡中。通常而言,垃圾郵件具有較大的發(fā)送量,且具有可持續(xù)發(fā)送的特點,使得計算機用戶被動接收,而當計算機用戶接收并打開這些郵件后,其計算機網(wǎng)路系統(tǒng)則迅速面臨著潛在威脅,導致計算機控制和運行受到入侵者的控制,最終導致個人機密數(shù)據(jù)和信息的泄露,給計算機使用者的個人安全和隱私帶來了嚴重威脅。

2.3病毒入侵。

病毒入侵是當前我國最普通一種的計算機網(wǎng)路安全影響因素。其運行原理為:通過以惡意程序為入侵載體,并利用代碼表示進行迅速擴散,對整個計算機系統(tǒng)造成惡意破壞,嚴重時甚至會導致整個計算機系統(tǒng)出現(xiàn)崩潰。病毒入侵雖然表面上的威脅性較小,但是軟件安裝之后會影響計算機網(wǎng)絡的整體程序代碼,從而給其他軟件的安全性帶來潛在威脅。計算機病毒具有非常高的潛伏性,徹底清除極難實現(xiàn),黑蜘蛛就是我們熟知的計算機網(wǎng)路病毒的典型代表。

為有效應對我國計算機普遍存在的安全隱患,應及時采取有效措施進行防范,筆者通過查閱國內(nèi)外的計算機網(wǎng)路安全實例,可知當前網(wǎng)路安全的防范措施主要有以下幾種。

3.1安裝網(wǎng)絡防火墻。

防火墻技術工作原理主要是基于計算機網(wǎng)絡ip地址而開展的。其通過對計算機軟件和硬件系統(tǒng)分別進行有效設置,使得計算機可以對信息進行有效的攔截和過濾,這是計算機網(wǎng)路安全中的基礎保護措施。因此,為應對計算機網(wǎng)路安全帶來的各種潛在威脅,使用者應在安全的計算機軟件配置基礎上,安裝高級網(wǎng)路防火墻,減少計算機功能出現(xiàn)的漏洞,從而盡可能的提高計算機網(wǎng)路的安全可靠性,此外,為實現(xiàn)網(wǎng)路防火墻對信息的有效過濾,防火墻應對由不安全訪問導致的網(wǎng)路異常運行迅速進行攔截,從而確保整個計算機網(wǎng)路的安全性。

當前,計算機網(wǎng)路加密技術給整個計算機網(wǎng)路系統(tǒng)提供了有效的隔離屏障,使得計算機用戶的數(shù)據(jù)和信息能夠得到有效保護。網(wǎng)路加密技術的主要工作原理為:利用技術手段把重要的數(shù)據(jù)變?yōu)閬y碼加密傳送,到達目的地后在采用一定的手段進行解密。網(wǎng)絡加密技術針對入侵者可以建立有效的預警機制,即計算機網(wǎng)路一旦收到被惡意入侵的信號時,網(wǎng)路加密系統(tǒng)即會迅速對這些惡意攻擊者進行驅除,從而確保計算機網(wǎng)路的安全。當前常用的計算機網(wǎng)路安全加密技術主要分為兩種:第一,私鑰加密,即在原有的密匙基礎上增加私人密匙,其不會受到地點等因素的限制,在計算機系統(tǒng)中的硬件和軟件系統(tǒng)中均交易實現(xiàn);第二,公鑰加密,主要用于計算機網(wǎng)路使用較為密集的場所,運行速度相對較慢,主要包括加密密匙和解密密匙兩種。

3.3安裝防病毒軟件。

計算機網(wǎng)路防病毒技術主要指的是針對計算機病毒的入侵,采用單機防病毒軟件或者網(wǎng)絡防病毒軟件等形式進行計算機網(wǎng)路病毒的有效防護。其中,單機防病毒軟件或者網(wǎng)絡防病毒軟件各有其側重點,前者主要是分析不處于本地工作的兩臺計算機網(wǎng)路系統(tǒng)之間的信息傳送,對可能存在的病毒進行全面檢查,清楚入侵的惡意病毒,而后者主要是針對網(wǎng)絡訪問中存在的網(wǎng)絡自身病毒。當計算機網(wǎng)路處于訪問環(huán)節(jié)時,網(wǎng)絡病毒出現(xiàn)后,防毒軟件一旦檢測到之后,會即刻對其進行清除。實踐經(jīng)驗表明,通過安裝有效的防毒軟件,并和其他防范措施進行結合,可很大程度上提高計算機網(wǎng)路的保護效果。例如,甲和乙進行加密通信方式進行通信,甲采用加密密鑰將信息進行加密后發(fā)送至b,而為確保信息在網(wǎng)路傳輸中的安全性,即可采取網(wǎng)路加密技術,對傳輸?shù)男畔⑦M行加密保護,使得傳統(tǒng)的數(shù)字簽名也能在網(wǎng)絡傳輸中得到應用。

3.4使用正版軟件。

眾所周知,正版軟件價格較為昂貴,但是相較于盜版軟件,其在使用過程中具有較高的軟件性能,對病毒的防御能力也較高。從根本上說,盜版軟件是對正版軟件的知識產(chǎn)權的損害,是顯而易見的違法行為,因此,為提高計算機網(wǎng)路安全,計算機用戶應盡可能的使用正版軟件。

3.5建立計算機網(wǎng)路法制管理機制。

為提高計算機網(wǎng)路安全,建立完善的計算機網(wǎng)路法制管理機制是十分必要的。通過相關網(wǎng)路法律法規(guī)的制定和不斷完善,形成具有公眾監(jiān)督、行業(yè)自律和行政監(jiān)管等多種功能為一體的網(wǎng)路管理機制,不斷加強計算機網(wǎng)路的通信安全,規(guī)范網(wǎng)路信息傳播行為,盡可能的減少不符合相關法律法規(guī)的信息傳播。與此同時,通過采取不同形式為計算機使用者普及網(wǎng)路安全的基礎知識,增強網(wǎng)路安全防范意識。

為加強計算機網(wǎng)路安全管理,應積極構建安全有效的計算機網(wǎng)路安全管理。首先,應不斷完善管理制度,制度切實可行的責任機制。其次,針對重要信息,務必做好有效的防火措施,并與計算機軟件和硬件系統(tǒng)相結合,建立完善的計算機網(wǎng)路信息管理系統(tǒng),確保計算機網(wǎng)路的安全運行。

4結語。

計算機網(wǎng)路在人們?nèi)粘I钪械膽梅秶蜕疃染玫搅碎L足的發(fā)展,然而,計算機網(wǎng)路的發(fā)展帶來的安全問題也極大的困擾著計算機客戶。因此,不斷研究計算機網(wǎng)路安全影響因素,通過采取安裝網(wǎng)絡防火墻、使用計算機網(wǎng)絡加密技術、安裝防病毒軟件、使用正版軟件、建立計算機網(wǎng)路法制管理機制和強化計算機網(wǎng)路安全管理等有效措施,最大限度上確保計算機網(wǎng)路的安全高效運行。

計算機網(wǎng)絡安全課程論文篇十七

隨著信息時代的到來,計算機網(wǎng)絡技術幾乎應用于生活中的方方面面,特別是在醫(yī)學、教育、科研等領域,在計算機信息技術的推動下,達到了新的高度。當前,人們的生活、工作和學習越來越依賴于計算機網(wǎng)絡,每天都會有大量的商業(yè)信息、科研數(shù)據(jù)、個人信息都需要網(wǎng)絡來傳遞,在給人們帶來的極大方便的同時,也帶來的了新的問題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡攻擊等行為,網(wǎng)絡安全受到了前所未有的威脅。找出計算機網(wǎng)絡信息安全方面存在的問題,開發(fā)網(wǎng)絡安全技術,創(chuàng)立安全的的網(wǎng)絡環(huán)境十分重要。

事物的發(fā)展總是會伴隨著一定的問題,計算機網(wǎng)絡技術也不例外。目前,計算機網(wǎng)絡安全問題主要有以下幾類:

1.1網(wǎng)絡系統(tǒng)的自身問題。

互聯(lián)網(wǎng)的發(fā)展給人們帶來了極大的方便,這點勿庸質(zhì)疑。但目前網(wǎng)絡系統(tǒng)還遠沒達到完善的程度,系統(tǒng)的運行主要靠預編的程序,在程序的編寫過程中,難免會出現(xiàn)一些漏洞,這些漏洞有時候本身就會把一些信息暴露出去,還有時候會被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進行敲詐等犯罪行為,嚴重地破壞了網(wǎng)絡環(huán)境。

1.2網(wǎng)絡病毒。

病毒與計算機的應用相伴而生,隨著計算機技術的發(fā)展,病毒也迅速發(fā)展起來。病毒其實就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過網(wǎng)絡來進行傳播,通過控制或破壞網(wǎng)絡系統(tǒng),不但會造成信息泄露,有時候還會造成網(wǎng)絡的崩潰,威脅性非常大。

1.3嘿客的攻擊。

嘿客是指那些惡意攻擊網(wǎng)絡系統(tǒng)的病毒制造者。嘿客伴隨著網(wǎng)絡技術的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡技術,可以抓住系統(tǒng)的漏洞進入其中,非法獲取各類信息;也可以通過一段程序,對網(wǎng)站進行惡意地攻擊,篡改網(wǎng)絡信息或者破壞網(wǎng)站的數(shù)據(jù)。

隨著網(wǎng)絡技術的發(fā)展,對嘿客的要求也越來越高,當今的`嘿客都是高素質(zhì)的計算機人才。

1.4網(wǎng)絡的開放性。

互聯(lián)網(wǎng)的最大優(yōu)勢就是它的開放性,人們可以通過網(wǎng)絡實現(xiàn)資源的共享,加強信息的傳遞。但這一優(yōu)勢也伴隨著風險,每一臺接入互聯(lián)網(wǎng)的計算機都有可能受到侵襲。在信息社會的背景下,公司、企業(yè)以及個人都需要在網(wǎng)站上注冊自己的信息,公司、企業(yè)之間的許多業(yè)務都是通過網(wǎng)絡來進行處理,人們對計算機的依賴程序不斷加深。但一些網(wǎng)絡的保密措施做的不好,信息泄露的事件時有發(fā)生,有的信息甚至被不法分子出售來獲取一定的報酬。因此,互聯(lián)網(wǎng)的開放性也帶來了諸多安全問題,目前正在向國際化的方向發(fā)展。

互聯(lián)網(wǎng)就是把若干個電腦、服務器連接起來,通過相應的操作實現(xiàn)資源的共享和傳遞。為了保護數(shù)據(jù)傳輸中可能出現(xiàn)的安全問題,必須要通過一定的保護措施把數(shù)據(jù)保護起來,避免遭受他人的竊取和篡改。網(wǎng)絡安全技術就是對計算機數(shù)據(jù)進行保護的技術。目前計算機網(wǎng)絡安全技術主要分為以下幾類:

第一,網(wǎng)絡虛擬技術。也就是通過局域網(wǎng)的方式來控制數(shù)據(jù)的交換,減少外部的威脅。

第二,防火墻技術。防火墻可以控制對網(wǎng)絡的訪問,阻止那些通過非法的手段進行計算機的行為,監(jiān)控計算機接收的數(shù)據(jù),把那些不法的信息阻擋在計算機之外,從而對電腦進行保護。

第三,防病毒軟件。為了保證網(wǎng)絡的安全,人們提倡每臺計算機都要安裝殺毒軟件,并不斷進行更新,將各類病毒都排除在外。

第四,描述技術。通過安全衛(wèi)士、電腦管家等軟件對電腦進行定期的描述,發(fā)現(xiàn)問題及時處理。

第五,網(wǎng)絡技術。通過認證的方式,核實計算機用戶的身份,讓網(wǎng)絡環(huán)境變得更可信、更安全。

3.1提高網(wǎng)絡安全意識,加強日常管理。

在現(xiàn)實中,許多人對網(wǎng)絡安全并不重視,經(jīng)常下載一些不明軟件或訪問一些問題網(wǎng)站,導致電腦中毒。因此,人們一定要提高安全意識,養(yǎng)成良好的上網(wǎng)習慣。

首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計算機染上病毒。

其次,要注意養(yǎng)成良好的上網(wǎng)習慣。在使用u盤時要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對自己的瀏覽器進行安全設置等。

最后,加強個人信息的保護。一些人沒有認識到個人信息的重要性,隨意注冊網(wǎng)站,與不認識的人聊天等都容易把信息暴露出去,給嘿客們提供機會。因此要加強日常管理。

3.2在計算機上安裝防火墻和殺毒軟件等,對計算機進行保護。

為了加強對網(wǎng)絡信息的保護,提高網(wǎng)絡的安全性,計算機的技術人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過定期更新病毒程序,可以將網(wǎng)絡流行的病毒刪掉,起到很好地保護作用。

在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問網(wǎng)絡中的其他的電腦,這就增大了計算機的危險性,而防火墻可以對外部的訪問進行控制,保護用戶的信息,當受到威脅時,就會及時地提醒用戶采取相應的保護措施。

殺毒軟件和防火墻結合使用,可以為計算機設立一道安全屏障。

3.3完善互聯(lián)網(wǎng)系統(tǒng)。

互聯(lián)網(wǎng)技術不斷發(fā)展,互聯(lián)網(wǎng)安全技術也需要不斷地提高,建立一個完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國共同的義務。雖然絕大多數(shù)的計算機上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無法確保萬無一失,還要從整個系統(tǒng)的高度出發(fā),全面地保護互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習慣,嚴厲打擊網(wǎng)絡犯罪行為,逐步建立一個和諧、安全、健康的網(wǎng)絡系統(tǒng)。

總之,網(wǎng)絡是一把雙刃劍,在給人們帶來極大方便的同時,也會出現(xiàn)一些問題,甚至對國家、集體和個人的利益造成損害。因此,加強計算機網(wǎng)絡安全技術的開發(fā)與應用,建立起網(wǎng)絡信息安全防護系統(tǒng)就顯得非常重要。

參考文獻。

[3]成可南.計算機網(wǎng)絡安全技術在網(wǎng)絡安全維護中的應用[j].知識經(jīng)濟,(6):79.

計算機網(wǎng)絡安全課程論文篇十八

在機動車檢測站中,影響計算機網(wǎng)絡安全的主要因素為運行環(huán)境、電子故障以及病毒因素,所以在文章中,對機動車檢測站中的檢測監(jiān)測系統(tǒng)進行了闡述,并利用相關的解決對策促進其計算機網(wǎng)絡運行的安全性。

計算機網(wǎng)絡的使用越來越普遍,因為它在使用中不僅能獲得較高的效率,檢測的成本也較低。但值得關注的是,計算機安全問題也成為目前的研究重點,如果計算機安全產(chǎn)生問題,機動車檢測站的結果將會出現(xiàn)較為明顯的影響,所以,研究影響機動車檢測站計算機網(wǎng)絡安全的因素,并利用相關對策積極改善能夠促進機動車檢測站監(jiān)測系統(tǒng)的穩(wěn)定運行。

計算機管理系統(tǒng)一般分為檢測站檢測管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對機動車檢測站檢測監(jiān)控系統(tǒng)進行闡述,該系統(tǒng)中存在多種功能。如:它能夠對數(shù)據(jù)進行檢測,并對其實現(xiàn)實時上傳。在對機動車進行檢測完成后,利用計算機檢測系統(tǒng)能夠實時將檢測的數(shù)據(jù)進行傳遞,將其中的檢測結果、檢測的圖像傳輸?shù)杰囕v管理部門[1]。能夠實時的進行狀態(tài)監(jiān)控,對檢測設備的歷史存在狀況、自行的檢查狀況都能實時檢查、分析并處理??梢詫?nèi)部的管理信息上傳,將信息上傳給相關的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測站的員工信息、檢測站的維護保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場視頻信息。相關的管理部門可以隨時查找一些視頻信息進行瀏覽,根據(jù)對視頻信息的分析,不僅能夠實現(xiàn)信息的自動監(jiān)測、還能對其定時。其中,監(jiān)測站中存在的所有數(shù)據(jù),計算機系統(tǒng)都能對其整合、統(tǒng)計以及查詢等,并根據(jù)對數(shù)據(jù)的分析,實現(xiàn)共享。計算機系統(tǒng)還具有一定的監(jiān)測功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對計算機系統(tǒng)功能的分析和了解,在檢測站,還需要在各個環(huán)節(jié)以及各個方位安裝攝像。特別是一些進站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠實現(xiàn)全方位監(jiān)測,對靜態(tài)圖像進行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標準[2]。

在機動車檢測站中,影響計算機安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計算機病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關對策積極解決具有重要意義。

2.1解決環(huán)境與電子故障。

計算機網(wǎng)絡在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場等因素的影響,可以說,檢測站的外部環(huán)境對計算機網(wǎng)絡的安全也會產(chǎn)生較大影響。要對其解決,首先,要對檢測站的溫度控制好,并定期對計算機的風扇進行檢測,如果發(fā)生故障,就要對其嚴格調(diào)整[3]。而且,還要檢查檢測站內(nèi)部,做好排塵、排煙、通風等工作,嚴格禁止計算機網(wǎng)絡接近電磁場,促進隔離工作的積極進行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對其解決,就要對技術進行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進系統(tǒng)能夠實現(xiàn)良好接地,從而降低自身受到的影響。

病毒的產(chǎn)生是影響計算機安全運行最為主要的一個因素,要解決計算機病毒問題,不僅要加強網(wǎng)絡運行的安全性,還要促進防火墻的正確配置。首先,要加強網(wǎng)絡的安全性,如果計算機網(wǎng)絡的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會給檢測站造成較大的經(jīng)濟損失。為了解決該現(xiàn)象,可以設置用戶使用權限,并在每臺計算機上安裝防火墻,對于一些辦公的計算機,要在允許的范圍內(nèi)設置特定的'計算機tp地址。如:設置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠實時了解網(wǎng)絡被攻擊的實際情況,然后利用合適對策積極改善,以促進網(wǎng)絡的安全運行[4]。對計算機網(wǎng)絡中的一些重要程序,要做好相關的備份工作,甚至也可以實現(xiàn)雙數(shù)據(jù)服務器備份以及利用雙硬盤等對其備份。其次,設置正確的防火墻,因為防火墻是保障計算機網(wǎng)絡安全最為重要的手段,促進配置的正確性不僅能實現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡環(huán)境實現(xiàn)一個安全的運行狀態(tài)。防火墻的處理是網(wǎng)絡安全中最為重要的一個環(huán)節(jié),防火墻要實現(xiàn)較大的功能,不僅要加強自身的性能,還要對其正確配置。其中,可以建設一個清晰的防火墻規(guī)則,并保證防火墻能夠實現(xiàn)產(chǎn)品的安全性。配置一個安全的防火墻不僅要制定出合理的安全實施戰(zhàn)略、明確科學的規(guī)則程序,還要標注出詳細的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時,在計算機設備不斷運行與使用過程中,還要做好日常的維護工作,對其定期病毒查殺,期間,不能隨意下載軟件,要嚴格控制好計算機的u盤插口,如果發(fā)現(xiàn)軟件問題,要對其嚴格處理。

機動車系統(tǒng)內(nèi)部比較復雜,隨著使用時間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機動車的自身性能,不僅為對其改良,還要提升其維護水平。利用計算機網(wǎng)絡能夠對機動車實施檢測,所以,保證機動車檢測站的網(wǎng)絡安全能夠促進機動車檢測工作的順利實施。

[2]侯振濤.淺析計算機網(wǎng)絡安全的現(xiàn)狀和防范[j].科技信息,2011(21):91.

計算機網(wǎng)絡安全課程論文篇十九

摘要:社會要發(fā)展,人類要進步,信息是必不可少的一項資源,而對于信息獲取的準確性至關重要,大量的信息通過網(wǎng)絡來獲取,現(xiàn)在家里只要有電腦即可了解全國各地甚至全世界各地的新聞,衣食住行都不用發(fā)愁,但網(wǎng)絡同樣存在著很多安全隱患,網(wǎng)絡詐騙、網(wǎng)絡犯罪屢見不鮮,給我們個人以及國家都可能帶來無可挽回的損失,我們應該重視信息安全的問題。

關鍵詞:信息安全;信息系統(tǒng);脆弱性。

中圖分類號:c35文獻標識碼:a。

引言:隨著網(wǎng)絡技術的發(fā)展、人類智慧的進步,信息安全和密碼技術都面臨著嚴峻的挑戰(zhàn)。我們應該在努力創(chuàng)新的基礎上吸取國外先進技術和經(jīng)驗,獨立自主地發(fā)展我國的信息安全技術。在凝聚了相關學科的各種優(yōu)秀人才的基礎上,加強信息安全檢測、信息安全監(jiān)控、計算機病毒防治技術以及密碼技術等各方面的研究,使我國的信息平臺安全可靠。

1.人員及管理制度方面存在的安全隱患。

如計算機操作人員安全意識不強,設置的保密密碼過于簡單,或者將密碼無意中透露給他人造成信息人為泄密;少數(shù)有條件接觸計算機信息網(wǎng)絡系統(tǒng)的工作人員為了獲取一定的利益而故意泄密,如向外單位提供本單位計算機保密系統(tǒng)文件及資料。

2.高新技術產(chǎn)品在使用過程中存在的信息安全隱患。

移動存儲設備,包括u盤、移動硬盤、軟盤等,具有體積小、通用性強、容量大的特點,當前已得到廣泛應用,但也存在著很大的安全問題,如因為移動存儲介質(zhì)的丟失而造成信息泄密的問題屢見不鮮;在單位里應用較多的是多功能一體機,常常會與存放重要文檔的計算機終端連接。打印機、傳真機、復印機的所有信息包括某些涉密信息都會保存在同一內(nèi)存里,給信息泄密造成了可能,如操作人員對其控制芯片做一些技術改造,就可以對其內(nèi)存中的信息實現(xiàn)遠程非法獲取。

3.計算機操作系統(tǒng)漏洞導致的泄密隱患。

目前絕大部分計算機使用的都是windows操作系統(tǒng)。事實上,該操作系統(tǒng)存在著許多漏洞,安全隱患尤為突出。如多數(shù)情況下我們認為筆記本電腦與互聯(lián)網(wǎng)連接,不處理涉密信息就不會出現(xiàn)泄密的問題,但檢測發(fā)現(xiàn),使用無線互聯(lián)能夠取得該筆記本電腦的所有控制權,還能將麥克風打開變成竊聽器,致使該筆記本所在房間的通話內(nèi)容被他人通過網(wǎng)絡監(jiān)聽到。

1.計算機病毒。計算機病毒具有較高的技術含量,往往是由某些有特殊目的的個人或者組織編制出來,通過電子郵件、網(wǎng)頁捆綁等方式進行傳播,對用戶的系統(tǒng)進行攻擊,或進行信息竊取。計算機病毒的特征是潛伏期長,隱蔽性好,但一旦被激活就會產(chǎn)生很大的破壞性。通常會使系統(tǒng)呈現(xiàn)出運行緩慢,顯示異常的狀態(tài),部分重要文件會丟失,導致系統(tǒng)癱瘓。

2.黑客攻擊。網(wǎng)絡黑客是計算機信息安全面臨的又一大威脅,近年來,黑客攻擊案件頻發(fā),呈現(xiàn)出技術高深、手法多樣、破壞性大等特點,尤其是對政府或金融機構的攻擊都造成了很大的損失。網(wǎng)絡黑客主要是利用掌握的黑客技術入侵用戶的計算機系統(tǒng),通過植入木馬等來對用戶系統(tǒng)進行遠程操控,從而非法獲取用戶重要信息。

3.系統(tǒng)漏洞。任何計算機系統(tǒng)都會或多或少的存在漏洞,這種漏洞就是計算機網(wǎng)絡信息安全的隱患所在。如操作程序中的陷門就會被網(wǎng)絡黑客利用,在未經(jīng)安全檢查的情況下進入到系統(tǒng)當中,進行非法訪問。數(shù)據(jù)庫也會存在安全漏洞,黑客可以輕易進入到數(shù)據(jù)庫當中進行內(nèi)存信息的竊取或者對數(shù)據(jù)進行篡改,使信息安全受到威脅。

4.管理不當。很多用戶缺少信息安全意識,在使用計算機網(wǎng)絡系統(tǒng)時不注意進行信息保護,或者進行一些不當操作,使信息安全隱患得以滋生。很多網(wǎng)絡管理員的信息安全意識也比較薄弱,網(wǎng)絡管理失當,給部分攻擊行為提供了操作空間。

所謂計算機防火墻是由軟件和硬件設備組成、在內(nèi)網(wǎng)和外網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構造的保護屏障。它是一種計算機硬件和軟件的結合,保護內(nèi)部網(wǎng)免受非法用戶的入侵,能夠保護計算機系統(tǒng)不受任何來自“本地”或“遠程”病毒的危害,向計算機系統(tǒng)提供雙向保護,也防止“本地”系統(tǒng)內(nèi)的病毒向網(wǎng)絡或其他介質(zhì)擴散[2]。

2.建立一個安全的網(wǎng)絡系統(tǒng)。

1)從技術上保障可行的資源保護和網(wǎng)絡訪問安全,主要包括網(wǎng)絡身份認證,數(shù)據(jù)傳輸?shù)谋C芘c完整性,域名系統(tǒng)的安全,路由系統(tǒng)的安全,入侵檢測的手段,網(wǎng)絡設施防御病毒等。如加密技術,它是電子商務采取的主要安全保密措施,是最常用的安全保密手段,是利用技術手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)的一種技術。加密技術是運用一定的加密算法將傳輸?shù)男畔⑥D化為不能直接讀取的密文形式,需要使用相應的密鑰來進行解密,讀取原信息。加密技術主要包括對稱性加密技術和非對稱性加密技術兩類。對稱性加密即私鑰加密,解密密鑰和加密密鑰可以通過相互推算得出,在通信之前,收發(fā)雙方會共同商定密鑰,并對密鑰進行嚴格保密以確保信息的安全。非對稱加密即公開加密,其加密密鑰對外公開,加密密鑰信息可以被任何人使用,但由于加密與解密的非對稱性,使解密密鑰難以從加密密鑰中推算出來,提高了信息的安全度。

2)詳細了解當前存在的網(wǎng)絡信息安全問題,以及網(wǎng)絡信息安全的攻擊手段,積極采取相應的有效措施進行解決。

3)要從工作環(huán)境以及工作人員、外來人員方面切實做好保密,要有嚴格的崗位考核管理制度,對工作人員的安全意識要經(jīng)常培訓,以便從物理上斷絕對網(wǎng)絡安全的威脅。

4)用戶本身方面,要有強烈的自我保護意識,對于個人隱私及與財產(chǎn)有關的相關信息要做好保密,不能輕易告知他人。

5)要對網(wǎng)絡外部運行環(huán)境(溫度、濕度、煙塵)進行不定期的檢測、檢查和維修,提供一個良好、暢通的外界環(huán)境。

3。防病毒技術。計算機病毒是計算機網(wǎng)絡信息安全的主要威脅,潛伏時間長,破壞力大。它們可以通過電子郵件、信息拷貝等方式進入計算機系統(tǒng),對系統(tǒng)進行破壞。防病毒技術要真正地發(fā)揮功效,就應注意以下幾點:首先是通過安裝殺毒軟件來對計算機病毒進行有效預防,且殺毒軟件要盡量選擇正版,可以更好地保障病毒查殺效果;其次要及時更新病毒庫,對新近出現(xiàn)的病毒和產(chǎn)生變異的病毒進行查殺,并保持防毒補丁處于最新狀態(tài);第三,用戶收到來歷不明的電子郵件時應先進行病毒檢查,確保安全再打開查看,防止病毒通過電子郵件進入系統(tǒng)。

4.漏洞掃描技術。漏洞掃描技術是通過對攻擊行為的模擬,對網(wǎng)絡漏洞進行深入分析,明確攻擊行為的目的,再針對漏洞選擇相應的技術措施來予以規(guī)避。檢測攻擊目的的主要方法是先提交獲取服務的申請,然后跟蹤觀察主機對申請的回答方式,將一系列的動態(tài)信息收集起來,根據(jù)反映的結果來明確攻擊目的。通過攻擊行為模擬,獲知攻擊行為的所有形式,然后對系統(tǒng)進行檢查,查看是否有相同或相似的行為,就可以將其確定為系統(tǒng)漏洞。通過全盤掃描,使網(wǎng)絡系統(tǒng)的所有漏洞都暴露出來,再對系統(tǒng)漏洞進行進一步的處理,降低計算機網(wǎng)絡信息安全風險。隨著信息化進程的加快和網(wǎng)絡安全行業(yè)的快速發(fā)展,網(wǎng)絡教育在學校教育中扮演著越來越重要的角色,推動新的教育模式不斷向前發(fā)展。同樣,我們也面臨著新的威脅,因此我們必須運用新的防護技術。網(wǎng)絡信息安全是一個系統(tǒng)的工程,我們不能僅靠硬件設備(殺毒軟件、防火墻、漏洞檢測)等的防護,還應意識到計算機網(wǎng)絡系統(tǒng)是一個人機系統(tǒng),計算機是安全保護的對象,但執(zhí)行保護的主體是人,只有樹立人的計算機安全意識,才有可能防微杜漸,同時還要不斷進行網(wǎng)絡信息安全保護技術手段的研究和創(chuàng)新,從而使網(wǎng)絡信息能安全可靠地為廣大用戶服務。

結語:影響計算機網(wǎng)絡信息安全的因素很多,需要相關專家學者通過進一步提升計算機網(wǎng)絡信息安全技術,來應對存在的安全隱患,努力為人們創(chuàng)造一個更加安全、更加和諧的網(wǎng)絡環(huán)境。

參考文獻。

[1]張愛華。試論我國網(wǎng)絡信息安全的現(xiàn)狀與對策[j].江西社會科學,2011(09).

[2]李建榮,趙賀然。計算機網(wǎng)絡信息安全技術[j].鄭州牧業(yè)工程高等??茖W校學報,2010(04).

[3]劉付芬。關于網(wǎng)絡信息安全問題的研究及對策[j].計算機安全,2009(10).

計算機網(wǎng)絡安全課程論文篇二十

現(xiàn)今,伴隨著社會的發(fā)展,計算機技術的覆蓋面越來越廣,相應的對于其安全性能的要求也逐年提升。當前面臨計算機網(wǎng)絡安全的隱患問題,急需進行計算機網(wǎng)絡安全的優(yōu)化,虛擬網(wǎng)絡技術應運而生。虛擬網(wǎng)絡技術的運用,可以結合用戶的數(shù)據(jù)信息,在確保網(wǎng)絡穩(wěn)定運行的前提下,提升數(shù)據(jù)傳輸?shù)碾[蔽性,降低網(wǎng)絡安全隱患的發(fā)生概率,為計算機網(wǎng)絡安全的發(fā)展起到一種積極的推動作用[1]。

1虛擬網(wǎng)絡技術概述。

1.1含義。

虛擬網(wǎng)絡技術,是一種專用的網(wǎng)絡技術,同時也是一種私有的數(shù)據(jù)網(wǎng)絡,主要是用于保護計算機的安全性能。在虛擬網(wǎng)絡技術中,使用者可以進行局域網(wǎng)的專有化虛擬,進而確保數(shù)據(jù)在不同局域網(wǎng)中的安全性。當前虛擬網(wǎng)絡技術主要有隧道技術;加解密技術;身份認證技術;密鑰管理技術等[2]。其中的核心技術主要是隧道技術與加解密技術,二者有效的確保計算機的安全性能。

1.2特點。

1.2.1簡化性傳統(tǒng)的網(wǎng)絡中,系統(tǒng)的網(wǎng)絡計算較為復雜,經(jīng)過改進之后精細化方面得到了提升。而虛擬網(wǎng)絡技術,可以將復雜的網(wǎng)絡技術,進行有效的簡化處理,極大的提高了工作的性能。

1.2.2多樣化虛擬網(wǎng)絡技術,其互聯(lián)網(wǎng)技術具有虛擬的性質(zhì),而經(jīng)由虛擬網(wǎng)絡技術的多樣化,就可以實現(xiàn)用戶的針對性選擇,進而滿足不同用戶的差異性需求[3]。

2.1mpls虛擬網(wǎng)絡。

mpls虛擬網(wǎng)絡,其安全性、可靠性能都較強,主要是運用mpls技術進行ip專用網(wǎng)絡的建構,進而實現(xiàn)圖像、語言與數(shù)據(jù)的遠程傳輸[4]。在進行mpls虛擬網(wǎng)絡的建構中,應從網(wǎng)絡的安全可靠性、用戶的需求出發(fā),同時依據(jù)有關的步驟進行構建。經(jīng)由mpls虛擬網(wǎng)絡的引入,可以加強公用網(wǎng)絡的擴展性,提高專用網(wǎng)絡的靈活性、安全性的同時,為用戶創(chuàng)造更加良好的服務。

2.2vpn技術。

現(xiàn)今,傳統(tǒng)的信息安全管理模式,不能實現(xiàn)諸多部門信息同步的要求,已經(jīng)不能滿足現(xiàn)代辦公的需求。經(jīng)由vpn虛擬技術的運用,可以實現(xiàn)信息同步,避免網(wǎng)絡連接的缺陷。在進行電子資源的管理過程中,運用vpn技術可以經(jīng)由信息通路進行資源的傳輸,同時運用專線的形式,確保數(shù)據(jù)傳輸?shù)陌踩訹5]。vpn虛擬網(wǎng)絡技術,在進行資源信息的傳遞中,可以運用自身的專用性特點,規(guī)避外部的沖擊,降低信息傳遞的錯誤率,使信息與資料的傳輸更為安全、可靠,大大的提高企業(yè)的經(jīng)濟利益。依據(jù)vpn所起的作用,可以將vpn分為3類,分別為vpdn、intranetvpn與extranetvpn。

2.3ipseevpn技術。

ipseevpn技術,主要是依據(jù)ipsee協(xié)議,經(jīng)由相應的ip地址進行數(shù)據(jù)的傳輸,在數(shù)據(jù)傳輸?shù)倪^程中,可以確保數(shù)據(jù)的安全性與保密性?,F(xiàn)今在計算機網(wǎng)絡安全中,有效的運用ipseevpn技術,主要體現(xiàn)在三個方面。其一,是網(wǎng)關和pc間的安全保護,主要是進行兩者之間的通信連接的保護;其二,是pc和pc間的安全連接,可以建構ipsee會話保護,可以不經(jīng)過網(wǎng)關就可以實現(xiàn)安全保護的作用;其三,是網(wǎng)關間的安全連接。諸如可以在企業(yè)的諸多部門的網(wǎng)絡中,進行網(wǎng)關的設置,經(jīng)由vpn隧道虛擬技術的有效運用,進而運用ipsee隧道實現(xiàn)數(shù)據(jù)的傳輸。

3虛擬網(wǎng)絡技術的運用效果與發(fā)展展望。

在計算機網(wǎng)絡安全中,虛擬網(wǎng)絡技術的有效運用,可以有效的實現(xiàn)企業(yè)網(wǎng)絡技術、內(nèi)部信息數(shù)據(jù)的結合,在虛擬網(wǎng)絡技術能力有效展現(xiàn)的同時,也可以確保企業(yè)的信息安全,虛擬網(wǎng)絡技術是具有良好發(fā)展前景的新興技術。當前,伴隨著企業(yè)信息化、企業(yè)網(wǎng)絡技術的革新,虛擬網(wǎng)絡技術的實用性、穩(wěn)定性與安全性都有了飛速的發(fā)展,其市場的占有率也是呈現(xiàn)出一種逐年增高的趨勢[6]。現(xiàn)今虛擬網(wǎng)絡技術的相關產(chǎn)品數(shù)量頗多,在未來虛擬網(wǎng)絡技術的發(fā)展,主要是進行計算機防火墻復合型產(chǎn)品的研發(fā),因此在未來虛擬網(wǎng)絡技術的發(fā)展空間必定會非常寬廣。

4結語。

總而言之,在計算機的網(wǎng)絡世界中,不能確保絕對的安全性,但是可以經(jīng)由科學的技術手段將安全風險降至最小。在計算機網(wǎng)絡安全中,虛擬網(wǎng)絡技術的有效運用,可以為信息安全提供保障,可以解決網(wǎng)絡中反復發(fā)生的危險隱患,可以提高企業(yè)與用戶的滿意度,具有非常重要的現(xiàn)實意義[7]。在未來,我們需要不斷的進行虛擬網(wǎng)絡技術的內(nèi)容、功能的完善,不斷的深入研究、分析網(wǎng)絡信息技術,實現(xiàn)企業(yè)信息服務、管理的優(yōu)化,為用戶提供更加穩(wěn)定、安全的網(wǎng)絡平臺,為我國市場經(jīng)濟的發(fā)展貢獻自己的一份力量。

參考文獻:

[1]陳雙江.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的應用[j].網(wǎng)絡與通信,(16).

[2]焦揚.計算機網(wǎng)絡安全中虛擬網(wǎng)絡技術的作用分析[j].網(wǎng)絡安全技術與應用,2015,7:8-10.

[3]雷琳.虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用研究[j].信息系統(tǒng)工程,,8:74.

[5]林竹.虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用實踐探微[j].信息系統(tǒng)工程,2016,01(02):65.

[6]李連峰.試論虛擬網(wǎng)絡技術在計算機網(wǎng)絡安全中的應用[j].電子技術與軟件工程,2015,05(20):217.

【本文地址:http://mlvmservice.com/zuowen/16839416.html】

全文閱讀已結束,如果需要下載本文請點擊

下載此文檔