環(huán)保是我們每個(gè)人的責(zé)任,我們需要采取行動(dòng)保護(hù)地球。情感表達(dá)可以通過(guò)文字、語(yǔ)音、肢體語(yǔ)言等多種方式來(lái)實(shí)現(xiàn)。以下是小編為大家整理的作品賞析,希望能夠幫助大家提高文學(xué)鑒賞能力。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇一
隨著網(wǎng)絡(luò)的發(fā)展,人們?cè)絹?lái)越多地體會(huì)到了網(wǎng)絡(luò)的便捷實(shí)用,尤其是因特網(wǎng)(internet)已成為全球規(guī)模最大、信息資源最豐富的計(jì)算機(jī)網(wǎng)絡(luò),它所具有的開放性、全球性、低成本和高效率的特點(diǎn)使我們從中受益。然而,我們也越來(lái)越多地感受到網(wǎng)絡(luò)所對(duì)我們?cè)斐傻钠茐?,?duì)我們的信息所造成的威脅,計(jì)算機(jī)網(wǎng)絡(luò)安全已成為了一個(gè)嚴(yán)肅的、不容忽視的問(wèn)題。如何使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件,以及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷?本文從計(jì)算機(jī)安全的概念,網(wǎng)絡(luò)安全的現(xiàn)狀,以及防范的技術(shù)手段等方面進(jìn)行探討。
“計(jì)算機(jī)安全”在國(guó)際標(biāo)準(zhǔn)化組織(iso)中的定義是:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏?!?BR> 這個(gè)定義包含物理安全、邏輯安全、操作系統(tǒng)安全、網(wǎng)絡(luò)傳輸安全四個(gè)方面的內(nèi)容。其中物理安全是指用來(lái)保護(hù)計(jì)算機(jī)硬件和存儲(chǔ)介質(zhì)的裝置和工作程序。物理安全包括防盜、防火、防靜電、防雷擊和防電磁泄漏等內(nèi)容。邏輯安全可理解為信息安全,是指信息的保密、完整和可用。操作系統(tǒng)安全指操作系統(tǒng)能區(qū)分用戶,防止他們相互干擾,不允許一個(gè)用戶修改由另一個(gè)賬戶產(chǎn)生的數(shù)據(jù)。網(wǎng)絡(luò)傳輸安全則指用來(lái)保護(hù)計(jì)算機(jī)和聯(lián)網(wǎng)資源不被非授權(quán)使用來(lái)認(rèn)證數(shù)據(jù)的保密性和完整性,以及各通信的可信賴性。如基于互聯(lián)網(wǎng)的電子商務(wù)就依賴并廣泛采用通信安全服務(wù)。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)所具有的復(fù)雜性和多樣性的特點(diǎn),使得計(jì)算機(jī)網(wǎng)絡(luò)安全成為一個(gè)需要不斷更新、提高的課題。
1、網(wǎng)絡(luò)安全面臨的威脅。
主要有物理威脅、系統(tǒng)漏洞、身份鑒別威脅、線纜連接威脅和有害程序威脅等幾類。物理威脅如偷竊、廢物搜尋、間諜行為、身份識(shí)別錯(cuò)誤等;系統(tǒng)漏洞如不安全服務(wù)、配置被更改、初始化不一致、乘虛而入等。身份鑒別威脅如算法考慮不周、內(nèi)部泄漏口令、口令解除和口令圈套等;線纜連接威脅則有撥號(hào)進(jìn)入、冒名頂替、竊聽等;有害程序則主要是病毒、特洛伊木馬、代碼炸彈、錯(cuò)誤的更新或下載。
2、面臨威脅的主要原因。
網(wǎng)絡(luò)安全管理缺少認(rèn)證,容易被其他人員濫用,人為造成網(wǎng)絡(luò)安全隱患。
現(xiàn)有操作系統(tǒng)中設(shè)計(jì)的網(wǎng)絡(luò)系統(tǒng)不規(guī)范、不合理、缺乏安全考慮,均在不同程度上存在網(wǎng)絡(luò)漏洞,黑客很容易利用漏洞侵入系統(tǒng),影響用戶。
由于技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和操作上的可執(zhí)行性,缺少對(duì)整個(gè)網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評(píng)估與保障實(shí)施的安全策略。
計(jì)算機(jī)病毒會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓、信息嚴(yán)重破壞甚至被盜取,降低網(wǎng)絡(luò)效率。越來(lái)越多的計(jì)算機(jī)病毒活躍在計(jì)算機(jī)網(wǎng)絡(luò)上,給我們的正常工作造成威脅。
黑客的攻擊種類繁多,且許多攻擊是致命的,攻擊源集中,攻擊手段靈活。尤其是黑客手段和計(jì)算機(jī)病毒技術(shù)結(jié)合日漸緊密,用病毒進(jìn)入黑客無(wú)法到達(dá)的私有網(wǎng)絡(luò)空間盜取機(jī)密信息或?yàn)楹诳桶惭b后門,攻擊后果更為嚴(yán)重。
1、加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理,提高防范意識(shí)。
在網(wǎng)絡(luò)上管理方式是十分關(guān)鍵的,不僅關(guān)系到網(wǎng)絡(luò)維護(hù)管理的效率和質(zhì)量,而且涉及網(wǎng)絡(luò)的安全性。安裝好的殺毒軟件能在幾分鐘內(nèi)輕松地安裝到組織里的每一個(gè)nt服務(wù)器上,并可下載和散布到所有的目的機(jī)器上,由網(wǎng)絡(luò)管理員集中設(shè)置和管理,它會(huì)與操作系統(tǒng)及其它安全措施緊密地結(jié)合在一起,成為網(wǎng)絡(luò)安全管理的一部分,并且自動(dòng)提供最佳的網(wǎng)絡(luò)病毒防御措施。在網(wǎng)絡(luò)前端進(jìn)行殺毒,可保證整個(gè)網(wǎng)絡(luò)的安全暢通。
2、網(wǎng)絡(luò)防火墻技術(shù)。
防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段。
將防火墻技術(shù)和數(shù)據(jù)加密傳輸技術(shù)結(jié)合使用并發(fā)展,進(jìn)行多方位的掃描監(jiān)控、對(duì)后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問(wèn)題將得到妥善解決。未來(lái)防火墻技術(shù)會(huì)全面考慮網(wǎng)絡(luò)的安全、操作系統(tǒng)的安全、應(yīng)用程序的安全、用戶的安全、數(shù)據(jù)的安全五者綜合應(yīng)用。在產(chǎn)品及其功能上,將擺脫目前對(duì)子網(wǎng)或內(nèi)部網(wǎng)管理方式的依賴,向遠(yuǎn)程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強(qiáng)大的病毒掃除功能;適應(yīng)ip加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)();推廣單向防火墻;增強(qiáng)對(duì)網(wǎng)絡(luò)攻擊的檢測(cè)和預(yù)警功能;完善安全管理工具,特別是可疑活動(dòng)的日志分析工具,這是新一代防火墻在編程技術(shù)上的革新。
3、安全加密技術(shù)。
安全加密技術(shù)由完善的對(duì)稱加密和非對(duì)稱加密技術(shù)組成,在網(wǎng)絡(luò)安全中發(fā)揮重要的作用。
對(duì)稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密運(yùn)算與解密運(yùn)算使用同樣的密鑰。
不對(duì)稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰(shuí)都可以用,稱為“公開密鑰”,解密密鑰只有解密人自己知道,稱為“秘密密鑰”。
4、生物識(shí)別技術(shù)。
生物識(shí)別技術(shù)是一種集光學(xué)、傳感技術(shù)、超聲波掃描和計(jì)算機(jī)技術(shù)于一身的第三代身份驗(yàn)證技術(shù),是一種更加便捷、先進(jìn)的信息安全技術(shù)。
生物識(shí)別技術(shù)是依靠人體的身體特征如指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等來(lái)進(jìn)行身份驗(yàn)證的一種解決方案,由于人體具有不可復(fù)制的特性,這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗(yàn)證機(jī)制有很大的提高。尤其是指紋識(shí)別技術(shù)憑借其無(wú)可比擬的唯一性、穩(wěn)定性、再生性而發(fā)展迅速。
自動(dòng)指紋識(shí)別系統(tǒng)(afis)誕生于20世紀(jì)60年代,是一套成功的身份鑒別系統(tǒng),也是未來(lái)生物識(shí)別技術(shù)的主流之一。它通過(guò)相應(yīng)設(shè)備獲取指紋的數(shù)字圖像存貯到計(jì)算機(jī)系統(tǒng)中,再通過(guò)濾波、圖像二值化、細(xì)化手段對(duì)數(shù)字圖像提取特征,最后使用復(fù)雜的匹配算法對(duì)指紋特征進(jìn)行匹配。時(shí)下,有關(guān)指紋自動(dòng)識(shí)別的研究已進(jìn)入了成熟的階段。隨著指紋識(shí)別產(chǎn)品的不斷開發(fā)和生產(chǎn),未來(lái)該項(xiàng)技術(shù)的應(yīng)用將進(jìn)入民用市場(chǎng),服務(wù)大眾。
網(wǎng)絡(luò)安全涉及技術(shù)、管理、使用等方方面面,不但包括信息系統(tǒng)本身的安全,而且有物理的和邏輯的技術(shù)措施。而且,隨著網(wǎng)絡(luò)的發(fā)展,新的不安全威脅會(huì)不斷出現(xiàn),安全的技術(shù)也因此不斷更新,只要有明晰的安全策略和完善的防范技術(shù),必能完好、實(shí)時(shí)地保證信息的完整性和確證性,確保網(wǎng)絡(luò)安全。
參考文獻(xiàn):。
[1]顧巧論,賈春福。計(jì)算機(jī)網(wǎng)絡(luò)安全[m]。北京清華大學(xué)出版社,2008.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇二
伴隨著經(jīng)濟(jì)的快速發(fā)展,智能化已經(jīng)成為當(dāng)下世界不可避免的發(fā)展趨勢(shì),網(wǎng)絡(luò)就如同空氣一般的存在。
然而,計(jì)算機(jī)在方便人們的生活的同時(shí),也存在的一定的安全隱患。
網(wǎng)絡(luò)的覆蓋是在全球范圍的,由此可見,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重要性和復(fù)雜性。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇三
計(jì)算機(jī)信息系統(tǒng)僅僅是一個(gè)智能的機(jī)器,容易受自然災(zāi)害及環(huán)境溫度的影響。目前不少計(jì)算機(jī)房并沒(méi)有防震、防火、防水、避雷、防電磁泄露或干擾等措施抵御自然災(zāi)害和意外事故的能力較差,日常工作中因斷電而設(shè)備損壞數(shù)據(jù)丟失的現(xiàn)象時(shí)有發(fā)生。
(二)非授權(quán)訪問(wèn)。
只要是指一個(gè)非授權(quán)人的入侵,比如利用各種假冒的手段獲得合法用戶的使用權(quán),以達(dá)到占用合法用戶資源的目的,對(duì)網(wǎng)絡(luò)設(shè)備以及信息資源進(jìn)行非正常的使用或者超越權(quán)限使用。
(三)拒絕服務(wù)攻擊。
拒絕服務(wù)攻擊是攻擊者通過(guò)對(duì)服務(wù)器不斷的發(fā)出大量無(wú)用的請(qǐng)求,使被攻擊的服務(wù)器一直處于繁忙的狀態(tài),從而無(wú)法滿足其他正常合法用戶的請(qǐng)求。拒絕服務(wù)攻擊中用得最多的一種方法是進(jìn)程攻擊,它是通過(guò)大量地進(jìn)行人為地增大cpu的工作量,耗費(fèi)cpu的工作時(shí)間,使其它的用戶一直處于等待狀態(tài)。
(四)特洛伊木馬。
特羅伊木馬,通常稱為木馬,惡意代碼等,是一種不為計(jì)算機(jī)用戶所知的隱藏在計(jì)算機(jī)系統(tǒng)中惡意程序,潛伏在電腦中,可受外部用戶控制以竊取本機(jī)信息或者控制權(quán)的程序。往往被利用作為攻擊其他系統(tǒng)的攻擊源。木馬通常會(huì)潛伏在計(jì)算機(jī)系統(tǒng)中,而計(jì)算機(jī)內(nèi)的所有文件都會(huì)被外界所獲,會(huì)盜取你的賬號(hào),占用你的上網(wǎng)速度,會(huì)隱藏你的真實(shí)文件。
(五)黑客的攻擊。
黑客攻擊手段主要可以分為非破壞性攻擊和破壞性攻擊兩類。非破壞性攻擊一般是為了擾亂系統(tǒng)的運(yùn)行并不盜竊系統(tǒng)資料,通常采用拒絕服務(wù)攻擊。破壞性攻擊是篡改數(shù)據(jù)庫(kù)內(nèi)容,偽造用戶身份,否認(rèn)自己的簽名,更有甚者,攻擊者可以刪除數(shù)據(jù)庫(kù)的內(nèi)容,摧毀網(wǎng)絡(luò)節(jié)點(diǎn),釋放計(jì)算機(jī)病毒等等。
(六)計(jì)算機(jī)病毒。
計(jì)算機(jī)病毒是一種“計(jì)算機(jī)程序”,它不僅能破壞計(jì)算機(jī)系統(tǒng),而且還能傳播、感染到其他程序。它通常隱藏在其他看起來(lái)無(wú)害的程序中,能生成自身的復(fù)制并將其插入其他的程序中,執(zhí)行惡意的。行為。計(jì)算機(jī)病毒的防御對(duì)網(wǎng)絡(luò)管理員來(lái)說(shuō)是一個(gè)艱巨的任務(wù),特別是隨著病毒的越來(lái)越高級(jí),情況就變得更是如此。目前,幾千種不同的病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全構(gòu)成了嚴(yán)重的威脅。例如蠕蟲病毒、木馬病毒?,F(xiàn)有的殺毒軟件并不能對(duì)所有的病毒進(jìn)行清除,一旦爆發(fā)后果嚴(yán)重。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇四
雖然信息化社會(huì)為人們帶來(lái)了文化享受與物質(zhì)享受,但是與此同時(shí),我們也必須意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的危害性。目前,非法人員的入侵技術(shù)與過(guò)去相比具有了更強(qiáng)的攻擊性,例如病毒發(fā)布、xx侵襲、數(shù)據(jù)竊取等均對(duì)個(gè)人信息安全構(gòu)成很大威脅。計(jì)算機(jī)安全問(wèn)題導(dǎo)致信息建設(shè)工作無(wú)法正常開展,管理人員難以構(gòu)建良好的網(wǎng)絡(luò)環(huán)境,為此,必須采取有效的防范措施,減少安全隱患,提高計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
目前,計(jì)算機(jī)技術(shù)的使用非常廣泛,不過(guò)網(wǎng)絡(luò)安全問(wèn)題令人擔(dān)憂,計(jì)算機(jī)的使用存在較多安全隱患,其中包括xx攻擊、木馬程序、病毒破壞等,通過(guò)總結(jié)了解到,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題主要表現(xiàn)如下:
(一)計(jì)算機(jī)病毒。
病毒的破壞性非常大,可導(dǎo)致整體計(jì)算機(jī)癱瘓,對(duì)網(wǎng)絡(luò)安全有較大影響。在計(jì)算機(jī)使用過(guò)程中,病毒可通過(guò)多種途徑傳播,主要有網(wǎng)絡(luò)、光盤、硬盤、軟盤等,且破壞性極大,同時(shí)還具有傳染性、復(fù)制性等特征。計(jì)算機(jī)病毒會(huì)破壞計(jì)算機(jī)資源,一旦計(jì)算機(jī)受到病毒侵襲,則會(huì)導(dǎo)致系統(tǒng)工作效率降低,嚴(yán)重情況下,還會(huì)使文件遭到損壞,甚至導(dǎo)致文件內(nèi)容丟失,對(duì)系統(tǒng)硬件有較大破壞性。
(二)網(wǎng)絡(luò)系統(tǒng)漏洞。
網(wǎng)絡(luò)軟件無(wú)法做到徹底無(wú)漏洞、無(wú)缺陷,網(wǎng)絡(luò)系統(tǒng)本身也包含漏洞,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性會(huì)構(gòu)成威脅[2]。計(jì)算機(jī)網(wǎng)絡(luò)具備開放性的特征,為人們的交流提供了方便,然而也會(huì)增加網(wǎng)絡(luò)安全風(fēng)險(xiǎn),導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)更易受到攻擊。
(三)木馬、xx攻擊。
黑哥攻擊、木馬程序嚴(yán)重影響著計(jì)算機(jī)網(wǎng)絡(luò)安全性,xx擁有專業(yè)計(jì)算機(jī)知識(shí),能夠及時(shí)發(fā)現(xiàn)信息網(wǎng)絡(luò)的缺陷與弱點(diǎn),并充分利用該弱點(diǎn),攻擊計(jì)算機(jī)網(wǎng)絡(luò)。xx可利用非法入侵方式,獲取用戶的基本信息,同時(shí)可對(duì)信息網(wǎng)絡(luò)使用信息進(jìn)行修改,引發(fā)系統(tǒng)癱瘓,或者導(dǎo)致大量數(shù)據(jù)丟失。
(四)垃圾郵件。
電子郵件具有公開性特征,部分人將病毒以郵件的形式,強(qiáng)行發(fā)送至他人的郵箱內(nèi),一旦用戶點(diǎn)擊郵件內(nèi)容,便會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)受到病毒侵犯,用戶信息可能會(huì)因此泄露。
(五)操作失誤。
如果在計(jì)算機(jī)操作過(guò)程中,用戶出現(xiàn)操作失誤的情況,也會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)的安全性。部分用戶使用計(jì)算機(jī)時(shí),并未考慮到計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,用戶沒(méi)有采取防范措施,極有可能埋下網(wǎng)絡(luò)安全隱患。若用戶防范意識(shí)太弱,對(duì)密碼口令設(shè)置過(guò)于簡(jiǎn)單,則會(huì)增加用戶信息泄露的風(fēng)險(xiǎn)。
計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題可通過(guò)采取防范措施,降低網(wǎng)絡(luò)安全事故發(fā)生風(fēng)險(xiǎn),提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性,達(dá)到保護(hù)計(jì)算機(jī)的目的。
(一)殺毒軟件、防火墻的安裝。
用戶可以為計(jì)算機(jī)安裝殺毒軟件、防火墻,提高計(jì)算機(jī)運(yùn)行的安全性。殺毒軟件、防火墻的安裝是提高計(jì)算機(jī)運(yùn)行安全性的重要手段,防火墻可以使網(wǎng)絡(luò)間訪問(wèn)控制加強(qiáng),對(duì)網(wǎng)絡(luò)操作環(huán)境具有保護(hù)作用,是一種網(wǎng)絡(luò)互聯(lián)設(shè)備。殺毒軟件能夠?qū)Σ《具M(jìn)行查殺,值得注意的是,用戶要定期升級(jí)殺毒軟件,便于取得更好的防毒效果。
(二)提高用戶賬號(hào)密碼的安全性。
通過(guò)強(qiáng)化對(duì)用戶賬號(hào)密碼的安全保護(hù),可以使計(jì)算機(jī)網(wǎng)絡(luò)安全性提升,在計(jì)算機(jī)網(wǎng)絡(luò)中,用戶賬號(hào)、密碼包含的內(nèi)容較多,例如電子郵件賬號(hào)、系統(tǒng)登錄賬號(hào)、網(wǎng)銀賬號(hào)等。用戶可設(shè)置破解難度高的密碼,通過(guò)這種方式,強(qiáng)化對(duì)各個(gè)賬號(hào)進(jìn)行安全保護(hù),密碼的設(shè)置可以采用字母、數(shù)字、符號(hào)相結(jié)合,可定期更換密碼,防止用戶信息被泄露。
(三)及時(shí)修補(bǔ)系統(tǒng)漏洞。
當(dāng)殺毒軟件提示計(jì)算機(jī)系統(tǒng)有漏洞時(shí),用戶要及時(shí)修復(fù)系統(tǒng)漏洞,下載補(bǔ)丁程序,防止計(jì)算機(jī)受到病毒侵襲,提高計(jì)算機(jī)的'網(wǎng)絡(luò)安全隱患抵御能力。用戶可定期利用漏洞掃描器對(duì)計(jì)算機(jī)進(jìn)行掃描,還可以利用常用的防護(hù)軟件對(duì)漏洞補(bǔ)丁程序進(jìn)行下載。
(四)網(wǎng)絡(luò)監(jiān)控技術(shù)。
用戶可利用網(wǎng)絡(luò)監(jiān)控技術(shù)實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)控,利用入侵檢測(cè)的方法,能夠及時(shí)了解計(jì)算機(jī)網(wǎng)絡(luò)是否受到病毒侵犯,或者盡早發(fā)現(xiàn)網(wǎng)絡(luò)濫用、侵犯征兆[4]。通過(guò)網(wǎng)絡(luò)監(jiān)控技術(shù),有利于提高用戶計(jì)算機(jī)網(wǎng)絡(luò)使用的可靠性與安全性,防止計(jì)算機(jī)網(wǎng)絡(luò)受到病毒危害。
(五)網(wǎng)絡(luò)病毒清除技術(shù)。
計(jì)算機(jī)網(wǎng)絡(luò)病毒的擴(kuò)散、傳播速度快,單純利用單機(jī)病毒產(chǎn)品,可能難以將網(wǎng)絡(luò)病毒徹底清除,為此,必須要利用全方位防病毒產(chǎn)品,提高網(wǎng)絡(luò)病毒清除的徹底性。若與互聯(lián)網(wǎng)相連,則需采用網(wǎng)關(guān)防病毒軟件,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全性。全方位防病毒產(chǎn)品的病毒防控具有更強(qiáng)的針對(duì)性,可以利用多層次、全方位系統(tǒng)配置,對(duì)相應(yīng)防病毒軟件進(jìn)行設(shè)置,同時(shí)還會(huì)不定期或者定期升級(jí),預(yù)防網(wǎng)絡(luò)受到病毒侵犯。
(六)數(shù)據(jù)備份。
針對(duì)服務(wù)器上的所有數(shù)據(jù),用戶要給予備份,可采用網(wǎng)絡(luò)備份、本機(jī)備份兩種形式,若系統(tǒng)受到病毒侵犯,用戶可以及時(shí)實(shí)現(xiàn)數(shù)據(jù)的恢復(fù),確保系統(tǒng)重新恢復(fù)正常運(yùn)行,防止計(jì)算機(jī)內(nèi)的數(shù)據(jù)信息丟失。
結(jié)束語(yǔ)。
現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題已經(jīng)引起大部分計(jì)算機(jī)用戶的高度重視,網(wǎng)絡(luò)安全不單純是一種技術(shù)問(wèn)題,它還與安全管理存在很大關(guān)聯(lián),用戶可以通過(guò)防火墻、殺毒軟件、漏洞修復(fù)、網(wǎng)絡(luò)監(jiān)控等技術(shù),對(duì)計(jì)算機(jī)進(jìn)行保護(hù),防止信息被泄露,提高網(wǎng)絡(luò)安全性。網(wǎng)絡(luò)管理人員要加大力度強(qiáng)化計(jì)算機(jī)安全建設(shè),減少網(wǎng)絡(luò)安全隱患。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇五
摘要:隨著信息化步伐的不斷加快,計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來(lái)了很大的便捷,但是與此同時(shí)也給人們帶來(lái)了很大的隱患。計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)受到了人們的高度重視,人們也已經(jīng)對(duì)其提出了很多防范策略,并且得到了很好的好評(píng)。
隨著網(wǎng)絡(luò)的日益發(fā)展以及計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的不斷出現(xiàn),對(duì)網(wǎng)絡(luò)安全防范粗略的研究必然成為必然趨勢(shì)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)普遍的使用,使得人們?cè)趯W(xué)習(xí)和工作中享受計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)的便捷的同時(shí)被越來(lái)越多的安全隱患所傷害。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略的研究和實(shí)施是網(wǎng)絡(luò)化發(fā)展的必然趨勢(shì)。
1.1計(jì)算機(jī)病毒較多。
計(jì)算機(jī)病毒是一種人為編制的特殊程序代碼,可將自己附著在其他程序代碼上以便傳播,可自我復(fù)制、隱藏和潛伏,并帶有破壞數(shù)據(jù)、文件或系統(tǒng)的特殊功能。當(dāng)前,計(jì)算機(jī)病毒是危害計(jì)算機(jī)網(wǎng)絡(luò)安全最普遍的一種方法,同時(shí)其危害是非常大的,尤其是一些通過(guò)網(wǎng)絡(luò)傳播的流行性病毒,這些病毒不僅危害性大,而且傳播速度非???,傳播形式多樣,因此,要想徹底清除這些病毒是很困難的,因此,網(wǎng)絡(luò)安全存在著巨大的隱患。
1.2盜用ip地址。
1.3攻擊者對(duì)網(wǎng)絡(luò)進(jìn)行非法訪問(wèn)和破壞。
網(wǎng)絡(luò)可分為內(nèi)網(wǎng)和外網(wǎng),網(wǎng)絡(luò)受到攻擊也分為來(lái)自外部的非法訪問(wèn)和網(wǎng)絡(luò)攻擊以及來(lái)自內(nèi)部的非法訪問(wèn)和網(wǎng)絡(luò)攻擊。無(wú)論是哪種網(wǎng)絡(luò)攻擊都要經(jīng)過(guò)三個(gè)步驟:搜集信息-目標(biāo)的選擇、實(shí)施攻擊-上傳攻擊程序、下載用戶數(shù)據(jù)。
1.4垃圾郵件和病毒郵件泛濫。
電子郵件系統(tǒng)是辦公自動(dòng)化系統(tǒng)的基本需求,隨著信息化的快速發(fā)展,郵件系統(tǒng)的功能和技術(shù)已經(jīng)非常成熟,但是也避免不了垃圾郵件和病毒郵件的傳送。垃圾郵件和病毒郵件是全球問(wèn)題,初,俄羅斯在全球垃圾郵件市場(chǎng)上的份額增長(zhǎng)了4%-5%。垃圾郵件和病毒郵件是破壞網(wǎng)絡(luò)營(yíng)銷環(huán)境的罪魁之一,垃圾郵件影響了用戶網(wǎng)上購(gòu)物的信心,從而進(jìn)一步危害到了電子商務(wù)網(wǎng)站的發(fā)展。垃圾郵件和病毒郵件對(duì)人們的影響不僅表現(xiàn)在時(shí)間上,而且也影響了安全。垃圾郵件和病毒郵件占用了大量的網(wǎng)絡(luò)資源。使得正常的業(yè)務(wù)運(yùn)作變得緩慢。另外,垃圾郵件與一些病毒和入侵等關(guān)系越來(lái)越密切,其已經(jīng)成為嘿客發(fā)動(dòng)攻擊的重要平臺(tái)。
在網(wǎng)絡(luò)環(huán)境下,防范計(jì)算機(jī)病毒僅采用單一的方法來(lái)進(jìn)行已經(jīng)無(wú)任何意義,要想徹底清除網(wǎng)絡(luò)病毒,必須選擇與網(wǎng)絡(luò)適合的全方位防病毒產(chǎn)品。如果對(duì)互聯(lián)網(wǎng)而言,除了需要網(wǎng)關(guān)的防病毒軟件,還必須對(duì)上網(wǎng)計(jì)算機(jī)的安全進(jìn)行強(qiáng)化;如果在防范內(nèi)部局域網(wǎng)病毒時(shí)需要一個(gè)具有服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件,這是遠(yuǎn)遠(yuǎn)不夠的,還需要針對(duì)各種桌面操作系統(tǒng)的防病毒軟件;如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換時(shí),為了識(shí)別出隱藏在電子郵件和附件中的病毒,還需要增加一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件。由此可見,要想徹底的清除病毒,是需要使用全方位的防病毒產(chǎn)品進(jìn)行配合。另外,在管理方面,要打擊盜版,因?yàn)楸I版軟件很容易染上病毒,訪問(wèn)可靠的網(wǎng)站,在下載電子郵件附件時(shí)要先進(jìn)行病毒掃描,確保無(wú)病毒后進(jìn)行下載,最重要的是要對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)隨時(shí)進(jìn)行備份。
2.2身份認(rèn)證技術(shù)。
系統(tǒng)對(duì)用戶身份證明的核查的過(guò)程就是身份認(rèn)證,就是對(duì)用戶是否具有它所請(qǐng)求資源的存儲(chǔ)使用權(quán)進(jìn)行查明。用戶向系統(tǒng)出示自己的身份證明的過(guò)程就是所謂的身份識(shí)別。一般情況下,將身份認(rèn)證和身份識(shí)別統(tǒng)稱為身份認(rèn)證。隨著嘿客或木馬程序從網(wǎng)上截獲密碼的事件越來(lái)越多,用戶關(guān)鍵信息被竊情況越來(lái)越多,用戶已經(jīng)越來(lái)越認(rèn)識(shí)到身份認(rèn)證這一技術(shù)的重要性。身份認(rèn)證技術(shù)可以用于解決用戶的物理身份和數(shù)字身份的一致性問(wèn)題,給其他安全技術(shù)提供權(quán)限管理的依據(jù)。對(duì)于身份認(rèn)證系統(tǒng)而言,合法用戶的身份是否易于被其他人冒充,這是最重要的技術(shù)指標(biāo)。用戶身份如果被其他不法分子冒充,不僅會(huì)對(duì)合法用戶的利益產(chǎn)生損害,而且還會(huì)對(duì)其他用戶的利益甚至整個(gè)系統(tǒng)都產(chǎn)生危害。由此可知,身份認(rèn)證不僅是授權(quán)控制的基礎(chǔ),而且還是整個(gè)信息安全體系的基礎(chǔ)。身份認(rèn)證技術(shù)有以下幾種:基于口令的認(rèn)證技術(shù)、給予密鑰的認(rèn)證鑒別技術(shù)、基于智能卡和智能密碼鑰匙(usbkey)的認(rèn)證技術(shù)、基于生物特征識(shí)別的認(rèn)證技術(shù)。對(duì)于生物識(shí)別技術(shù)而言,其核心就是如何獲取這些生物特征,并將之轉(zhuǎn)換為數(shù)字信息、存儲(chǔ)于計(jì)算機(jī)中,并且完成驗(yàn)證與識(shí)別個(gè)人身份是需要利用可靠的匹配算法來(lái)進(jìn)行的。
2.3入侵檢測(cè)技術(shù)。
正常用戶的活動(dòng)并且構(gòu)建模型,把所有不同于正常模型的用戶活動(dòng)狀態(tài)的數(shù)量統(tǒng)計(jì)出來(lái),如果此活動(dòng)與統(tǒng)計(jì)規(guī)律不相符,則表示可以是入侵行為。這種技術(shù)彌補(bǔ)了誤用檢測(cè)技術(shù)的不足,它能夠檢測(cè)到未知的入侵。但是,在許多環(huán)境中,建立正常用戶活動(dòng)模式的特征輪廓以及對(duì)活動(dòng)的異常性進(jìn)行報(bào)警的閾值的確定都是比較困難的,另外,不是所有的非法入侵活動(dòng)都在統(tǒng)計(jì)規(guī)律上表示異常。今后對(duì)入侵檢測(cè)技術(shù)的研究主要放在對(duì)異常監(jiān)測(cè)技術(shù)方面。
另外,計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略還包括一些被動(dòng)防范策略。被動(dòng)式防范策略主要包括隱藏ip地址、關(guān)閉端口、更換管理員賬戶等,本文只對(duì)以上三種進(jìn)行分析。
1)隱藏ip地址。在網(wǎng)絡(luò)安全方面,ip地址的作用是非常大的,如果ip地址被攻擊者盜用,他就可以向這個(gè)ip發(fā)動(dòng)各種進(jìn)攻。用代理服務(wù)器能夠?qū)崿F(xiàn)ip地址的隱藏,代理服務(wù)器使用后,其他用戶只能對(duì)代理服務(wù)器ip地址進(jìn)行探測(cè),而根本檢測(cè)不到用戶的ip地址,也就是說(shuō),隱藏ip地址的目的實(shí)現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護(hù)。
2)關(guān)閉不必要的端口。一般情況下,嘿客要想攻擊你的計(jì)算機(jī),首先對(duì)你的計(jì)算機(jī)端口進(jìn)行掃描,如果安裝了端口監(jiān)視程序,這會(huì)有警告提示。另外,還可以通過(guò)關(guān)閉不必要的端口來(lái)解決此問(wèn)題。
3)更換管理員賬戶。管理員賬戶的權(quán)限最高,如果這個(gè)賬戶被攻擊,那么危害將會(huì)很大。而截獲管理員賬戶的密碼又是嘿客入侵常用的手段之一,因此,要對(duì)管理員賬戶進(jìn)行重新配置。
3、結(jié)束語(yǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來(lái)便捷的同時(shí)也帶了隱患,要想是計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮出其更大的作用,人們必須對(duì)這些隱患采取一定的措施來(lái)進(jìn)行防止。引起計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的因素不同,所采取的防范策略也不同,因此,防范策略的實(shí)施和運(yùn)用也不要盲目,否則不僅沒(méi)有緩解網(wǎng)絡(luò)安全問(wèn)題,反而使得網(wǎng)絡(luò)安全問(wèn)題更加嚴(yán)重,人們受到更大的危害。
參考文獻(xiàn):
[2]胡瑞卿,田杰榮.關(guān)于網(wǎng)絡(luò)安全防護(hù)的幾點(diǎn)思考[j].電腦知識(shí)與技術(shù),(16).
[3]王建軍,李世英.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的分析與探討[j].赤峰學(xué)院學(xué)報(bào):自然科學(xué)版,(1).
[5]黃文.淺談網(wǎng)絡(luò)信息的安全保密工作[j].科技情報(bào)開發(fā)與經(jīng)濟(jì),(15).
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇六
措施。
。
對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為因素是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。計(jì)算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個(gè)方面:
互聯(lián)網(wǎng)是對(duì)全世界都開放的網(wǎng)絡(luò),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國(guó)際性的特點(diǎn)就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)?;ヂ?lián)網(wǎng)的不安全性主要有以下幾項(xiàng):
1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來(lái)自多方面?;蚴莵?lái)自物理傳輸線路的攻擊,或是來(lái)自對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對(duì)計(jì)算機(jī)軟件、硬件的漏洞實(shí)施攻擊。
2)網(wǎng)絡(luò)的國(guó)際性,意味著對(duì)網(wǎng)絡(luò)的攻擊不僅是來(lái)自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國(guó)家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國(guó)際化的挑戰(zhàn)。
3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對(duì)用戶的使用沒(méi)有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2。
操作系統(tǒng)。
操作系統(tǒng)是作為一個(gè)支撐軟件,使得你的程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個(gè)環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、cpu管理、外設(shè)的管理,每個(gè)管理都涉及到一些模塊或程序,如果在這些程序里面存在問(wèn)題,比如內(nèi)存管理的問(wèn)題,外部網(wǎng)絡(luò)的一個(gè)連接過(guò)來(lái),剛好連接一個(gè)有缺陷的模塊,可能出現(xiàn)的情況是,計(jì)算機(jī)系統(tǒng)會(huì)因此崩潰。所以,有些黑客往往是針對(duì)操作系統(tǒng)的不完善進(jìn)行攻擊,使計(jì)算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來(lái)不安全因素。網(wǎng)絡(luò)很重要的一個(gè)功能就是文件傳輸功能,比如ftp,這些安裝程序經(jīng)常會(huì)帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個(gè)地方出現(xiàn)漏洞,那么系統(tǒng)可能就會(huì)造成崩潰。像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個(gè)人在上面安裝間諜程序,那么用戶的整個(gè)傳輸過(guò)程、使用過(guò)程都會(huì)被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來(lái)安全的隱患。所以,建議盡量少使用一些來(lái)歷不明,或者無(wú)法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個(gè)原因在于它可以創(chuàng)建進(jìn)程,支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活,支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這些機(jī)制提供了在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。若將間諜軟件以打補(bǔ)丁的方式“打”在一個(gè)合法用戶上,特別是“打”在一個(gè)特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進(jìn)程與作業(yè)的監(jiān)視程序監(jiān)測(cè)不到它的存在。
4)操作系統(tǒng)有些守護(hù)進(jìn)程,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。所謂守護(hù)進(jìn)程,比如說(shuō)用戶有沒(méi)按鍵盤或鼠標(biāo),或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護(hù)進(jìn)程,這些進(jìn)程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會(huì)被撲捉到。但是有些進(jìn)程是一些病毒,一碰到特定的情況,比如碰到7月1日,它就會(huì)把用戶的硬盤格式化,這些進(jìn)程就是很危險(xiǎn)的守護(hù)進(jìn)程,平時(shí)它可能不起作用,可是在某些條件發(fā)生,比如7月1日,它才發(fā)生作用,如果操作系統(tǒng)有些守護(hù)進(jìn)程被人破壞掉就會(huì)出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會(huì)提供一些遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺(tái)計(jì)算機(jī)可以調(diào)用遠(yuǎn)程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,如telnet。遠(yuǎn)程調(diào)用要經(jīng)過(guò)很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會(huì)出現(xiàn)被人監(jiān)控等安全的問(wèn)題。
6)操作系統(tǒng)的后門和漏洞。后門程序是指那些繞過(guò)安全控制而獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的程序。
方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計(jì)中的不足一旦后門被黑客利用,或在發(fā)布軟件前沒(méi)有刪除后門程序,容易被黑客當(dāng)成漏洞進(jìn)行攻擊,造成信息泄密和丟失此外,操作系統(tǒng)的無(wú)口令的入口,也是信息安全的一大隱患。
2.3數(shù)據(jù)庫(kù)存儲(chǔ)的內(nèi)容存在的安全問(wèn)題。
數(shù)據(jù)庫(kù)管理系統(tǒng)大量的信息存儲(chǔ)在各種各樣的數(shù)據(jù)庫(kù)里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫(kù)主要考慮的是信息方便存儲(chǔ)、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問(wèn)權(quán)限進(jìn)行數(shù)據(jù)的更改活動(dòng);非法用戶繞過(guò)安全內(nèi)核,竊取信息。對(duì)于數(shù)據(jù)庫(kù)的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫(kù)被破壞和非法的存取;數(shù)據(jù)庫(kù)的完整性是防止數(shù)據(jù)庫(kù)中存在不符合語(yǔ)義的數(shù)據(jù)。
2.4防火墻的脆弱性。
防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障.它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使internet與intranet之間建立起一個(gè)安全網(wǎng)關(guān)(securitygateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對(duì)安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計(jì)算機(jī)安全。防火墻保護(hù)你免受一類攻擊的威脅,但是卻不能防止從lan內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來(lái),即使防火墻再?gòu)?qiáng),也是沒(méi)有優(yōu)勢(shì)的。它甚至不能保護(hù)你免受所有那些它能檢測(cè)到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。
2.5其他方面的因素。
3.1技術(shù)層面對(duì)策。
對(duì)于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析。
報(bào)告。
技術(shù)和。
系統(tǒng)安全。
管理技術(shù)。綜合起來(lái),技術(shù)層面可以采取以下對(duì)策:
1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。
2)網(wǎng)絡(luò)訪問(wèn)控制。訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
3)數(shù)據(jù)庫(kù)的備份與恢復(fù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來(lái)恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。
4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5)切斷傳播途徑。對(duì)被感染的硬盤和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來(lái)歷不明的u盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6)提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過(guò)安裝病毒防火墻,進(jìn)行實(shí)時(shí)過(guò)濾。對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問(wèn)權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2管理層面對(duì)策。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。
安全。
教育。
建立相應(yīng)的安全管理機(jī)構(gòu)不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理加強(qiáng)用戶的法律法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。
這就要對(duì)計(jì)算機(jī)用戶不斷進(jìn)行法制教育,包括計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計(jì)算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭(zhēng),維護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。除此之外,還應(yīng)教育計(jì)算機(jī)用戶和全體工作人員,應(yīng)自覺遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計(jì)算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。
3.3物理安全層面對(duì)策。
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2)機(jī)房場(chǎng)地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)等綜合起來(lái),形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國(guó)界的,因此必須進(jìn)行充分的國(guó)際合作,來(lái)共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇七
防火墻是目前最主要的一種網(wǎng)絡(luò)防護(hù)設(shè)備。網(wǎng)絡(luò)防火墻的主要功能是抵御外來(lái)非法用戶的入侵,就是是矗立在內(nèi)部網(wǎng)絡(luò)用戶和外部網(wǎng)絡(luò)之間的一道安全屏障,外部網(wǎng)絡(luò)用戶的訪問(wèn)必須先經(jīng)過(guò)安全策略過(guò)濾,而內(nèi)部網(wǎng)絡(luò)用戶對(duì)外部網(wǎng)絡(luò)的訪問(wèn),則不需要過(guò)濾。防火墻的主要功能有以下幾個(gè)方面:
1、創(chuàng)建一個(gè)阻塞點(diǎn)。防火墻在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間建立一個(gè)檢查點(diǎn),要求所有的數(shù)據(jù)包都要通過(guò)這個(gè)檢查點(diǎn)進(jìn)行檢查。
2、隔離不同的網(wǎng)絡(luò)??梢愿綦x內(nèi)外網(wǎng)絡(luò),不僅確保不讓非法用戶入侵,更要保證內(nèi)部信息的外泄。
3、強(qiáng)化網(wǎng)絡(luò)安全策略。通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件設(shè)置在防火墻上,管理集中能有效的對(duì)網(wǎng)絡(luò)安全性能起到加強(qiáng)作用。
4、包過(guò)濾。可以根據(jù)狀態(tài)判斷該通信是否符合安全策略。
5、網(wǎng)絡(luò)地址轉(zhuǎn)換。對(duì)內(nèi)部網(wǎng)絡(luò)地址進(jìn)行轉(zhuǎn)換,對(duì)外部網(wǎng)絡(luò)隱藏起內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu),使得對(duì)內(nèi)部的攻擊更加困難。
(二)病毒防治技術(shù)。
計(jì)算機(jī)網(wǎng)絡(luò)的主要特點(diǎn)是資源共享。一旦共享資源感染病毒,網(wǎng)絡(luò)節(jié)點(diǎn)之間信息的頻繁傳輸會(huì)把病毒傳染到所共享的機(jī)器上,就會(huì)形成交叉感染。對(duì)于金融方面的敏感數(shù)據(jù),一旦遭到破壞,后果就不堪設(shè)想。目前最有效的防治方法就是購(gòu)買商業(yè)化的病毒防御解決方案及其服務(wù),享受專業(yè)公司提供的不斷升級(jí)的防病毒產(chǎn)品及服務(wù)。較為成熟的方案和產(chǎn)品有諾頓多層次病毒防御方案、kv系列防病毒軟件和瑞星系列防病毒軟件等。
(三)數(shù)據(jù)加密技術(shù)。
數(shù)據(jù)加密技術(shù)就是通過(guò)一種方式讓信息變的復(fù)雜,防止未授權(quán)人隨意翻看。數(shù)據(jù)加密技術(shù)主要有兩種類型:一種是公鑰加密;另一種是私鑰加密。
1、入侵檢測(cè)與防御技術(shù)。
入侵檢測(cè)系統(tǒng)作為一種網(wǎng)絡(luò)安全的監(jiān)測(cè)設(shè)備,依照一定的安全策略,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。
2、入侵防御技術(shù)的特征主要有:
(1)完善的安全策略。
(2)嵌入式運(yùn)行模式。
(3)豐富的入侵檢測(cè)手段。
(4)強(qiáng)大的相應(yīng)功能。
(5)高效的運(yùn)行機(jī)制。
(6)較強(qiáng)的自身防護(hù)能力??梢苑譃榛谥鳈C(jī)的入侵防御、基于網(wǎng)絡(luò)的入侵防御和應(yīng)用入侵防御。
(四)虛擬專用網(wǎng)技術(shù)。
虛擬專用網(wǎng)是當(dāng)前解決信息安全問(wèn)題的一個(gè)成功的技術(shù),所謂虛擬專用網(wǎng)技術(shù)就是指在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊。通過(guò)對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)。有多種分類方式,主要是按協(xié)議進(jìn)行分類??赏ㄟ^(guò)服務(wù)器、硬件、軟件等多種方式實(shí)現(xiàn)。
(五)漏洞掃描技術(shù)。
漏洞掃描技術(shù)屬于主動(dòng)防范技術(shù)。它可以通過(guò)將端口掃描的信息與系統(tǒng)提供的漏洞進(jìn)行比對(duì)匹配,以及模擬黑客攻擊的方法來(lái)保證主機(jī)系統(tǒng)的安全。
(六)數(shù)據(jù)備份。
將網(wǎng)絡(luò)設(shè)備上的所有有用的文件和數(shù)據(jù)都做到數(shù)據(jù)冗余備份,即使一部分網(wǎng)絡(luò)設(shè)備數(shù)據(jù)遭到破壞,其他的網(wǎng)絡(luò)設(shè)備還能夠提供用戶正常的訪問(wèn)。
事實(shí)上,沒(méi)有任何一種技術(shù)可以完全消除網(wǎng)絡(luò)中的安全漏洞,網(wǎng)絡(luò)安全實(shí)際上是理想中的安全策略和實(shí)際執(zhí)行之間的一個(gè)平衡。網(wǎng)絡(luò)安全不僅僅是技術(shù)問(wèn)題,更是一個(gè)管理問(wèn)題,它包含管理機(jī)構(gòu)、法律、技術(shù)、經(jīng)濟(jì)各方面,網(wǎng)絡(luò)安全技術(shù)只是實(shí)現(xiàn)網(wǎng)絡(luò)安全的工具,還必須要有一個(gè)綜合的網(wǎng)絡(luò)安全解決方案。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇八
本文結(jié)合當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)進(jìn)行探討,在具體的分析中首先從計(jì)算機(jī)網(wǎng)絡(luò)安全的概念入手,其次對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行分析,最后對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全常用的防護(hù)技術(shù)進(jìn)行了總結(jié)。
計(jì)算機(jī)的快速發(fā)展和普及,給人們的生活、工作均帶來(lái)了極大的便利,網(wǎng)絡(luò)信息技術(shù)的`快速發(fā)展使得網(wǎng)絡(luò)安全越來(lái)越受到人們的重視。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一門專業(yè)性較強(qiáng)的計(jì)算機(jī)應(yīng)用技術(shù),其中信息安全技術(shù)、網(wǎng)絡(luò)技術(shù)以及通信技術(shù)均是其重要組成,本文主要就計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)進(jìn)行論述如下:
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇九
隨著信息時(shí)代的到來(lái),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)幾乎應(yīng)用于生活中的方方面面,特別是在醫(yī)學(xué)、教育、科研等領(lǐng)域,在計(jì)算機(jī)信息技術(shù)的推動(dòng)下,達(dá)到了新的高度。當(dāng)前,人們的生活、工作和學(xué)習(xí)越來(lái)越依賴于計(jì)算機(jī)網(wǎng)絡(luò),每天都會(huì)有大量的商業(yè)信息、科研數(shù)據(jù)、個(gè)人信息都需要網(wǎng)絡(luò)來(lái)傳遞,在給人們帶來(lái)的極大方便的同時(shí),也帶來(lái)的了新的問(wèn)題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡(luò)攻擊等行為,網(wǎng)絡(luò)安全受到了前所未有的威脅。找出計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面存在的問(wèn)題,開發(fā)網(wǎng)絡(luò)安全技術(shù),創(chuàng)立安全的的網(wǎng)絡(luò)環(huán)境十分重要。
事物的發(fā)展總是會(huì)伴隨著一定的問(wèn)題,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也不例外。目前,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題主要有以下幾類:
1.1網(wǎng)絡(luò)系統(tǒng)的自身問(wèn)題。
互聯(lián)網(wǎng)的發(fā)展給人們帶來(lái)了極大的方便,這點(diǎn)勿庸質(zhì)疑。但目前網(wǎng)絡(luò)系統(tǒng)還遠(yuǎn)沒(méi)達(dá)到完善的程度,系統(tǒng)的運(yùn)行主要靠預(yù)編的程序,在程序的編寫過(guò)程中,難免會(huì)出現(xiàn)一些漏洞,這些漏洞有時(shí)候本身就會(huì)把一些信息暴露出去,還有時(shí)候會(huì)被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進(jìn)行敲詐等犯罪行為,嚴(yán)重地破壞了網(wǎng)絡(luò)環(huán)境。
1.2網(wǎng)絡(luò)病毒。
病毒與計(jì)算機(jī)的應(yīng)用相伴而生,隨著計(jì)算機(jī)技術(shù)的發(fā)展,病毒也迅速發(fā)展起來(lái)。病毒其實(shí)就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行傳播,通過(guò)控制或破壞網(wǎng)絡(luò)系統(tǒng),不但會(huì)造成信息泄露,有時(shí)候還會(huì)造成網(wǎng)絡(luò)的崩潰,威脅性非常大。
1.3嘿客的攻擊。
嘿客是指那些惡意攻擊網(wǎng)絡(luò)系統(tǒng)的病毒制造者。嘿客伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡(luò)技術(shù),可以抓住系統(tǒng)的漏洞進(jìn)入其中,非法獲取各類信息;也可以通過(guò)一段程序,對(duì)網(wǎng)站進(jìn)行惡意地攻擊,篡改網(wǎng)絡(luò)信息或者破壞網(wǎng)站的數(shù)據(jù)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,對(duì)嘿客的要求也越來(lái)越高,當(dāng)今的`嘿客都是高素質(zhì)的計(jì)算機(jī)人才。
1.4網(wǎng)絡(luò)的開放性。
互聯(lián)網(wǎng)的最大優(yōu)勢(shì)就是它的開放性,人們可以通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)資源的共享,加強(qiáng)信息的傳遞。但這一優(yōu)勢(shì)也伴隨著風(fēng)險(xiǎn),每一臺(tái)接入互聯(lián)網(wǎng)的計(jì)算機(jī)都有可能受到侵襲。在信息社會(huì)的背景下,公司、企業(yè)以及個(gè)人都需要在網(wǎng)站上注冊(cè)自己的信息,公司、企業(yè)之間的許多業(yè)務(wù)都是通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行處理,人們對(duì)計(jì)算機(jī)的依賴程序不斷加深。但一些網(wǎng)絡(luò)的保密措施做的不好,信息泄露的事件時(shí)有發(fā)生,有的信息甚至被不法分子出售來(lái)獲取一定的報(bào)酬。因此,互聯(lián)網(wǎng)的開放性也帶來(lái)了諸多安全問(wèn)題,目前正在向國(guó)際化的方向發(fā)展。
互聯(lián)網(wǎng)就是把若干個(gè)電腦、服務(wù)器連接起來(lái),通過(guò)相應(yīng)的操作實(shí)現(xiàn)資源的共享和傳遞。為了保護(hù)數(shù)據(jù)傳輸中可能出現(xiàn)的安全問(wèn)題,必須要通過(guò)一定的保護(hù)措施把數(shù)據(jù)保護(hù)起來(lái),避免遭受他人的竊取和篡改。網(wǎng)絡(luò)安全技術(shù)就是對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行保護(hù)的技術(shù)。目前計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要分為以下幾類:
第一,網(wǎng)絡(luò)虛擬技術(shù)。也就是通過(guò)局域網(wǎng)的方式來(lái)控制數(shù)據(jù)的交換,減少外部的威脅。
第二,防火墻技術(shù)。防火墻可以控制對(duì)網(wǎng)絡(luò)的訪問(wèn),阻止那些通過(guò)非法的手段進(jìn)行計(jì)算機(jī)的行為,監(jiān)控計(jì)算機(jī)接收的數(shù)據(jù),把那些不法的信息阻擋在計(jì)算機(jī)之外,從而對(duì)電腦進(jìn)行保護(hù)。
第三,防病毒軟件。為了保證網(wǎng)絡(luò)的安全,人們提倡每臺(tái)計(jì)算機(jī)都要安裝殺毒軟件,并不斷進(jìn)行更新,將各類病毒都排除在外。
第四,描述技術(shù)。通過(guò)安全衛(wèi)士、電腦管家等軟件對(duì)電腦進(jìn)行定期的描述,發(fā)現(xiàn)問(wèn)題及時(shí)處理。
第五,網(wǎng)絡(luò)技術(shù)。通過(guò)認(rèn)證的方式,核實(shí)計(jì)算機(jī)用戶的身份,讓網(wǎng)絡(luò)環(huán)境變得更可信、更安全。
3.1提高網(wǎng)絡(luò)安全意識(shí),加強(qiáng)日常管理。
在現(xiàn)實(shí)中,許多人對(duì)網(wǎng)絡(luò)安全并不重視,經(jīng)常下載一些不明軟件或訪問(wèn)一些問(wèn)題網(wǎng)站,導(dǎo)致電腦中毒。因此,人們一定要提高安全意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣。
首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來(lái)歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計(jì)算機(jī)染上病毒。
其次,要注意養(yǎng)成良好的上網(wǎng)習(xí)慣。在使用u盤時(shí)要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對(duì)自己的瀏覽器進(jìn)行安全設(shè)置等。
最后,加強(qiáng)個(gè)人信息的保護(hù)。一些人沒(méi)有認(rèn)識(shí)到個(gè)人信息的重要性,隨意注冊(cè)網(wǎng)站,與不認(rèn)識(shí)的人聊天等都容易把信息暴露出去,給嘿客們提供機(jī)會(huì)。因此要加強(qiáng)日常管理。
3.2在計(jì)算機(jī)上安裝防火墻和殺毒軟件等,對(duì)計(jì)算機(jī)進(jìn)行保護(hù)。
為了加強(qiáng)對(duì)網(wǎng)絡(luò)信息的保護(hù),提高網(wǎng)絡(luò)的安全性,計(jì)算機(jī)的技術(shù)人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過(guò)定期更新病毒程序,可以將網(wǎng)絡(luò)流行的病毒刪掉,起到很好地保護(hù)作用。
在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問(wèn)網(wǎng)絡(luò)中的其他的電腦,這就增大了計(jì)算機(jī)的危險(xiǎn)性,而防火墻可以對(duì)外部的訪問(wèn)進(jìn)行控制,保護(hù)用戶的信息,當(dāng)受到威脅時(shí),就會(huì)及時(shí)地提醒用戶采取相應(yīng)的保護(hù)措施。
殺毒軟件和防火墻結(jié)合使用,可以為計(jì)算機(jī)設(shè)立一道安全屏障。
3.3完善互聯(lián)網(wǎng)系統(tǒng)。
互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)安全技術(shù)也需要不斷地提高,建立一個(gè)完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國(guó)共同的義務(wù)。雖然絕大多數(shù)的計(jì)算機(jī)上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無(wú)法確保萬(wàn)無(wú)一失,還要從整個(gè)系統(tǒng)的高度出發(fā),全面地保護(hù)互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習(xí)慣,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為,逐步建立一個(gè)和諧、安全、健康的網(wǎng)絡(luò)系統(tǒng)。
總之,網(wǎng)絡(luò)是一把雙刃劍,在給人們帶來(lái)極大方便的同時(shí),也會(huì)出現(xiàn)一些問(wèn)題,甚至對(duì)國(guó)家、集體和個(gè)人的利益造成損害。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用,建立起網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)就顯得非常重要。
參考文獻(xiàn)。
[3]成可南.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[j].知識(shí)經(jīng)濟(jì),(6):79.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十
在機(jī)動(dòng)車檢測(cè)站中,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素為運(yùn)行環(huán)境、電子故障以及病毒因素,所以在文章中,對(duì)機(jī)動(dòng)車檢測(cè)站中的檢測(cè)監(jiān)測(cè)系統(tǒng)進(jìn)行了闡述,并利用相關(guān)的解決對(duì)策促進(jìn)其計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
計(jì)算機(jī)網(wǎng)絡(luò)的使用越來(lái)越普遍,因?yàn)樗谑褂弥胁粌H能獲得較高的效率,檢測(cè)的成本也較低。但值得關(guān)注的是,計(jì)算機(jī)安全問(wèn)題也成為目前的研究重點(diǎn),如果計(jì)算機(jī)安全產(chǎn)生問(wèn)題,機(jī)動(dòng)車檢測(cè)站的結(jié)果將會(huì)出現(xiàn)較為明顯的影響,所以,研究影響機(jī)動(dòng)車檢測(cè)站計(jì)算機(jī)網(wǎng)絡(luò)安全的因素,并利用相關(guān)對(duì)策積極改善能夠促進(jìn)機(jī)動(dòng)車檢測(cè)站監(jiān)測(cè)系統(tǒng)的穩(wěn)定運(yùn)行。
計(jì)算機(jī)管理系統(tǒng)一般分為檢測(cè)站檢測(cè)管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對(duì)機(jī)動(dòng)車檢測(cè)站檢測(cè)監(jiān)控系統(tǒng)進(jìn)行闡述,該系統(tǒng)中存在多種功能。如:它能夠?qū)?shù)據(jù)進(jìn)行檢測(cè),并對(duì)其實(shí)現(xiàn)實(shí)時(shí)上傳。在對(duì)機(jī)動(dòng)車進(jìn)行檢測(cè)完成后,利用計(jì)算機(jī)檢測(cè)系統(tǒng)能夠?qū)崟r(shí)將檢測(cè)的數(shù)據(jù)進(jìn)行傳遞,將其中的檢測(cè)結(jié)果、檢測(cè)的圖像傳輸?shù)杰囕v管理部門[1]。能夠?qū)崟r(shí)的進(jìn)行狀態(tài)監(jiān)控,對(duì)檢測(cè)設(shè)備的歷史存在狀況、自行的檢查狀況都能實(shí)時(shí)檢查、分析并處理??梢詫?duì)內(nèi)部的管理信息上傳,將信息上傳給相關(guān)的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測(cè)站的員工信息、檢測(cè)站的維護(hù)保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場(chǎng)視頻信息。相關(guān)的管理部門可以隨時(shí)查找一些視頻信息進(jìn)行瀏覽,根據(jù)對(duì)視頻信息的分析,不僅能夠?qū)崿F(xiàn)信息的自動(dòng)監(jiān)測(cè)、還能對(duì)其定時(shí)。其中,監(jiān)測(cè)站中存在的所有數(shù)據(jù),計(jì)算機(jī)系統(tǒng)都能對(duì)其整合、統(tǒng)計(jì)以及查詢等,并根據(jù)對(duì)數(shù)據(jù)的分析,實(shí)現(xiàn)共享。計(jì)算機(jī)系統(tǒng)還具有一定的監(jiān)測(cè)功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對(duì)計(jì)算機(jī)系統(tǒng)功能的分析和了解,在檢測(cè)站,還需要在各個(gè)環(huán)節(jié)以及各個(gè)方位安裝攝像。特別是一些進(jìn)站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠?qū)崿F(xiàn)全方位監(jiān)測(cè),對(duì)靜態(tài)圖像進(jìn)行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標(biāo)準(zhǔn)[2]。
在機(jī)動(dòng)車檢測(cè)站中,影響計(jì)算機(jī)安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計(jì)算機(jī)病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關(guān)對(duì)策積極解決具有重要意義。
2.1解決環(huán)境與電子故障。
計(jì)算機(jī)網(wǎng)絡(luò)在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場(chǎng)等因素的影響,可以說(shuō),檢測(cè)站的外部環(huán)境對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全也會(huì)產(chǎn)生較大影響。要對(duì)其解決,首先,要對(duì)檢測(cè)站的溫度控制好,并定期對(duì)計(jì)算機(jī)的風(fēng)扇進(jìn)行檢測(cè),如果發(fā)生故障,就要對(duì)其嚴(yán)格調(diào)整[3]。而且,還要檢查檢測(cè)站內(nèi)部,做好排塵、排煙、通風(fēng)等工作,嚴(yán)格禁止計(jì)算機(jī)網(wǎng)絡(luò)接近電磁場(chǎng),促進(jìn)隔離工作的積極進(jìn)行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對(duì)其解決,就要對(duì)技術(shù)進(jìn)行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進(jìn)系統(tǒng)能夠?qū)崿F(xiàn)良好接地,從而降低自身受到的影響。
病毒的產(chǎn)生是影響計(jì)算機(jī)安全運(yùn)行最為主要的一個(gè)因素,要解決計(jì)算機(jī)病毒問(wèn)題,不僅要加強(qiáng)網(wǎng)絡(luò)運(yùn)行的安全性,還要促進(jìn)防火墻的正確配置。首先,要加強(qiáng)網(wǎng)絡(luò)的安全性,如果計(jì)算機(jī)網(wǎng)絡(luò)的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會(huì)給檢測(cè)站造成較大的經(jīng)濟(jì)損失。為了解決該現(xiàn)象,可以設(shè)置用戶使用權(quán)限,并在每臺(tái)計(jì)算機(jī)上安裝防火墻,對(duì)于一些辦公的計(jì)算機(jī),要在允許的范圍內(nèi)設(shè)置特定的'計(jì)算機(jī)tp地址。如:設(shè)置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠?qū)崟r(shí)了解網(wǎng)絡(luò)被攻擊的實(shí)際情況,然后利用合適對(duì)策積極改善,以促進(jìn)網(wǎng)絡(luò)的安全運(yùn)行[4]。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的一些重要程序,要做好相關(guān)的備份工作,甚至也可以實(shí)現(xiàn)雙數(shù)據(jù)服務(wù)器備份以及利用雙硬盤等對(duì)其備份。其次,設(shè)置正確的防火墻,因?yàn)榉阑饓κ潜U嫌?jì)算機(jī)網(wǎng)絡(luò)安全最為重要的手段,促進(jìn)配置的正確性不僅能實(shí)現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡(luò)環(huán)境實(shí)現(xiàn)一個(gè)安全的運(yùn)行狀態(tài)。防火墻的處理是網(wǎng)絡(luò)安全中最為重要的一個(gè)環(huán)節(jié),防火墻要實(shí)現(xiàn)較大的功能,不僅要加強(qiáng)自身的性能,還要對(duì)其正確配置。其中,可以建設(shè)一個(gè)清晰的防火墻規(guī)則,并保證防火墻能夠?qū)崿F(xiàn)產(chǎn)品的安全性。配置一個(gè)安全的防火墻不僅要制定出合理的安全實(shí)施戰(zhàn)略、明確科學(xué)的規(guī)則程序,還要標(biāo)注出詳細(xì)的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時(shí),在計(jì)算機(jī)設(shè)備不斷運(yùn)行與使用過(guò)程中,還要做好日常的維護(hù)工作,對(duì)其定期病毒查殺,期間,不能隨意下載軟件,要嚴(yán)格控制好計(jì)算機(jī)的u盤插口,如果發(fā)現(xiàn)軟件問(wèn)題,要對(duì)其嚴(yán)格處理。
機(jī)動(dòng)車系統(tǒng)內(nèi)部比較復(fù)雜,隨著使用時(shí)間的不斷增多,出現(xiàn)的故障也越來(lái)越高,為了提高機(jī)動(dòng)車的自身性能,不僅為對(duì)其改良,還要提升其維護(hù)水平。利用計(jì)算機(jī)網(wǎng)絡(luò)能夠?qū)C(jī)動(dòng)車實(shí)施檢測(cè),所以,保證機(jī)動(dòng)車檢測(cè)站的網(wǎng)絡(luò)安全能夠促進(jìn)機(jī)動(dòng)車檢測(cè)工作的順利實(shí)施。
[2]侯振濤.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀和防范[j].科技信息,2011(21):91.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十一
現(xiàn)今,伴隨著社會(huì)的發(fā)展,計(jì)算機(jī)技術(shù)的覆蓋面越來(lái)越廣,相應(yīng)的對(duì)于其安全性能的要求也逐年提升。當(dāng)前面臨計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患問(wèn)題,急需進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全的優(yōu)化,虛擬網(wǎng)絡(luò)技術(shù)應(yīng)運(yùn)而生。虛擬網(wǎng)絡(luò)技術(shù)的運(yùn)用,可以結(jié)合用戶的數(shù)據(jù)信息,在確保網(wǎng)絡(luò)穩(wěn)定運(yùn)行的前提下,提升數(shù)據(jù)傳輸?shù)碾[蔽性,降低網(wǎng)絡(luò)安全隱患的發(fā)生概率,為計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展起到一種積極的推動(dòng)作用[1]。
1虛擬網(wǎng)絡(luò)技術(shù)概述。
1.1含義。
虛擬網(wǎng)絡(luò)技術(shù),是一種專用的網(wǎng)絡(luò)技術(shù),同時(shí)也是一種私有的數(shù)據(jù)網(wǎng)絡(luò),主要是用于保護(hù)計(jì)算機(jī)的安全性能。在虛擬網(wǎng)絡(luò)技術(shù)中,使用者可以進(jìn)行局域網(wǎng)的專有化虛擬,進(jìn)而確保數(shù)據(jù)在不同局域網(wǎng)中的安全性。當(dāng)前虛擬網(wǎng)絡(luò)技術(shù)主要有隧道技術(shù);加解密技術(shù);身份認(rèn)證技術(shù);密鑰管理技術(shù)等[2]。其中的核心技術(shù)主要是隧道技術(shù)與加解密技術(shù),二者有效的確保計(jì)算機(jī)的安全性能。
1.2特點(diǎn)。
1.2.1簡(jiǎn)化性傳統(tǒng)的網(wǎng)絡(luò)中,系統(tǒng)的網(wǎng)絡(luò)計(jì)算較為復(fù)雜,經(jīng)過(guò)改進(jìn)之后精細(xì)化方面得到了提升。而虛擬網(wǎng)絡(luò)技術(shù),可以將復(fù)雜的網(wǎng)絡(luò)技術(shù),進(jìn)行有效的簡(jiǎn)化處理,極大的提高了工作的性能。
1.2.2多樣化虛擬網(wǎng)絡(luò)技術(shù),其互聯(lián)網(wǎng)技術(shù)具有虛擬的性質(zhì),而經(jīng)由虛擬網(wǎng)絡(luò)技術(shù)的多樣化,就可以實(shí)現(xiàn)用戶的針對(duì)性選擇,進(jìn)而滿足不同用戶的差異性需求[3]。
2.1mpls虛擬網(wǎng)絡(luò)。
mpls虛擬網(wǎng)絡(luò),其安全性、可靠性能都較強(qiáng),主要是運(yùn)用mpls技術(shù)進(jìn)行ip專用網(wǎng)絡(luò)的建構(gòu),進(jìn)而實(shí)現(xiàn)圖像、語(yǔ)言與數(shù)據(jù)的遠(yuǎn)程傳輸[4]。在進(jìn)行mpls虛擬網(wǎng)絡(luò)的建構(gòu)中,應(yīng)從網(wǎng)絡(luò)的安全可靠性、用戶的需求出發(fā),同時(shí)依據(jù)有關(guān)的步驟進(jìn)行構(gòu)建。經(jīng)由mpls虛擬網(wǎng)絡(luò)的引入,可以加強(qiáng)公用網(wǎng)絡(luò)的擴(kuò)展性,提高專用網(wǎng)絡(luò)的靈活性、安全性的同時(shí),為用戶創(chuàng)造更加良好的服務(wù)。
2.2vpn技術(shù)。
現(xiàn)今,傳統(tǒng)的信息安全管理模式,不能實(shí)現(xiàn)諸多部門信息同步的要求,已經(jīng)不能滿足現(xiàn)代辦公的需求。經(jīng)由vpn虛擬技術(shù)的運(yùn)用,可以實(shí)現(xiàn)信息同步,避免網(wǎng)絡(luò)連接的缺陷。在進(jìn)行電子資源的管理過(guò)程中,運(yùn)用vpn技術(shù)可以經(jīng)由信息通路進(jìn)行資源的傳輸,同時(shí)運(yùn)用專線的形式,確保數(shù)據(jù)傳輸?shù)陌踩訹5]。vpn虛擬網(wǎng)絡(luò)技術(shù),在進(jìn)行資源信息的傳遞中,可以運(yùn)用自身的專用性特點(diǎn),規(guī)避外部的沖擊,降低信息傳遞的錯(cuò)誤率,使信息與資料的傳輸更為安全、可靠,大大的提高企業(yè)的經(jīng)濟(jì)利益。依據(jù)vpn所起的作用,可以將vpn分為3類,分別為vpdn、intranetvpn與extranetvpn。
2.3ipseevpn技術(shù)。
ipseevpn技術(shù),主要是依據(jù)ipsee協(xié)議,經(jīng)由相應(yīng)的ip地址進(jìn)行數(shù)據(jù)的傳輸,在數(shù)據(jù)傳輸?shù)倪^(guò)程中,可以確保數(shù)據(jù)的安全性與保密性?,F(xiàn)今在計(jì)算機(jī)網(wǎng)絡(luò)安全中,有效的運(yùn)用ipseevpn技術(shù),主要體現(xiàn)在三個(gè)方面。其一,是網(wǎng)關(guān)和pc間的安全保護(hù),主要是進(jìn)行兩者之間的通信連接的保護(hù);其二,是pc和pc間的安全連接,可以建構(gòu)ipsee會(huì)話保護(hù),可以不經(jīng)過(guò)網(wǎng)關(guān)就可以實(shí)現(xiàn)安全保護(hù)的作用;其三,是網(wǎng)關(guān)間的安全連接。諸如可以在企業(yè)的諸多部門的網(wǎng)絡(luò)中,進(jìn)行網(wǎng)關(guān)的設(shè)置,經(jīng)由vpn隧道虛擬技術(shù)的有效運(yùn)用,進(jìn)而運(yùn)用ipsee隧道實(shí)現(xiàn)數(shù)據(jù)的傳輸。
3虛擬網(wǎng)絡(luò)技術(shù)的運(yùn)用效果與發(fā)展展望。
在計(jì)算機(jī)網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運(yùn)用,可以有效的實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)技術(shù)、內(nèi)部信息數(shù)據(jù)的結(jié)合,在虛擬網(wǎng)絡(luò)技術(shù)能力有效展現(xiàn)的同時(shí),也可以確保企業(yè)的信息安全,虛擬網(wǎng)絡(luò)技術(shù)是具有良好發(fā)展前景的新興技術(shù)。當(dāng)前,伴隨著企業(yè)信息化、企業(yè)網(wǎng)絡(luò)技術(shù)的革新,虛擬網(wǎng)絡(luò)技術(shù)的實(shí)用性、穩(wěn)定性與安全性都有了飛速的發(fā)展,其市場(chǎng)的占有率也是呈現(xiàn)出一種逐年增高的趨勢(shì)[6]。現(xiàn)今虛擬網(wǎng)絡(luò)技術(shù)的相關(guān)產(chǎn)品數(shù)量頗多,在未來(lái)虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展,主要是進(jìn)行計(jì)算機(jī)防火墻復(fù)合型產(chǎn)品的研發(fā),因此在未來(lái)虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展空間必定會(huì)非常寬廣。
4結(jié)語(yǔ)。
總而言之,在計(jì)算機(jī)的網(wǎng)絡(luò)世界中,不能確保絕對(duì)的安全性,但是可以經(jīng)由科學(xué)的技術(shù)手段將安全風(fēng)險(xiǎn)降至最小。在計(jì)算機(jī)網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運(yùn)用,可以為信息安全提供保障,可以解決網(wǎng)絡(luò)中反復(fù)發(fā)生的危險(xiǎn)隱患,可以提高企業(yè)與用戶的滿意度,具有非常重要的現(xiàn)實(shí)意義[7]。在未來(lái),我們需要不斷的進(jìn)行虛擬網(wǎng)絡(luò)技術(shù)的內(nèi)容、功能的完善,不斷的深入研究、分析網(wǎng)絡(luò)信息技術(shù),實(shí)現(xiàn)企業(yè)信息服務(wù)、管理的優(yōu)化,為用戶提供更加穩(wěn)定、安全的網(wǎng)絡(luò)平臺(tái),為我國(guó)市場(chǎng)經(jīng)濟(jì)的發(fā)展貢獻(xiàn)自己的一份力量。
參考文獻(xiàn):
[1]陳雙江.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用[j].網(wǎng)絡(luò)與通信,(16).
[2]焦揚(yáng).計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用分析[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,7:8-10.
[3]雷琳.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用研究[j].信息系統(tǒng)工程,,8:74.
[5]林竹.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用實(shí)踐探微[j].信息系統(tǒng)工程,2016,01(02):65.
[6]李連峰.試論虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[j].電子技術(shù)與軟件工程,2015,05(20):217.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十二
計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的概念,它既包括計(jì)算機(jī)設(shè)備等系統(tǒng)安全,也包括真正意義上的我們通常所說(shuō)的網(wǎng)絡(luò)線上傳輸?shù)陌踩?。有效保證計(jì)算機(jī)網(wǎng)絡(luò)安全的兩個(gè)重要因素是技術(shù)措施與網(wǎng)絡(luò)管理控制,它是在網(wǎng)絡(luò)環(huán)境中,使數(shù)據(jù)得到完整性與保密性等方面的保護(hù)。如果從專業(yè)角度來(lái)說(shuō)分為邏輯安全與物理安全,邏輯安全針對(duì)的是信息安全,即保證信息的保密性與完整性、保證能夠正常運(yùn)用;物理安全是指對(duì)設(shè)備的保護(hù),以免破壞與丟失。
信息技術(shù)的產(chǎn)生總是與經(jīng)濟(jì)的發(fā)展應(yīng)運(yùn)而生,隨著經(jīng)濟(jì)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用越來(lái)越廣泛,隨之而來(lái)的是令人堪憂的網(wǎng)絡(luò)安全問(wèn)題,信息技術(shù)的發(fā)展也使網(wǎng)絡(luò)攻擊越來(lái)越呈現(xiàn)多樣化,日趨復(fù)雜,各種攻擊行為相互之間融合,泛濫的病毒木馬與計(jì)算機(jī)網(wǎng)絡(luò)安全呈現(xiàn)勢(shì)均力敵的形勢(shì)。而隨著移動(dòng)智能手機(jī)的流行,掌上電腦的逐漸普及,網(wǎng)絡(luò)攻擊也向這些無(wú)線終端的設(shè)備蔓延,可以說(shuō)以病毒木馬為罪魁禍?zhǔn)椎木W(wǎng)絡(luò)攻擊是無(wú)處不在,無(wú)孔不入。我們?cè)谏钪欣镁W(wǎng)絡(luò)進(jìn)行瀏覽與傳輸是基于因特網(wǎng)的支持,在沒(méi)有組織的狀態(tài)下進(jìn)行,當(dāng)前有組織的因特網(wǎng)管理機(jī)制還有待開發(fā),更具完善的規(guī)范體系還有待發(fā)展,這就使犯罪分子有機(jī)可乘。在網(wǎng)絡(luò)初步構(gòu)建時(shí),需要完成信息在計(jì)算機(jī)上的呈現(xiàn),這個(gè)過(guò)程需要計(jì)算機(jī)各個(gè)系統(tǒng)部分之間的協(xié)作,如果其結(jié)構(gòu)過(guò)于簡(jiǎn)單松散,那么就不便于計(jì)算機(jī)管理。計(jì)算機(jī)網(wǎng)絡(luò)的傳輸是在軟硬件相互結(jié)合下完成的,從目前網(wǎng)絡(luò)應(yīng)用狀況來(lái)看,每個(gè)網(wǎng)絡(luò)的運(yùn)行,都有相應(yīng)開發(fā)建設(shè)的軟件,但是由于軟件還不夠成熟,這就使得網(wǎng)絡(luò)出現(xiàn)不正?,F(xiàn)象。
2.1.1自然威脅。
自然條件對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅主要是指天氣等環(huán)境因素的影響,自然環(huán)境一般不會(huì)對(duì)網(wǎng)絡(luò)造成較大的安全威脅,即使是導(dǎo)致了網(wǎng)絡(luò)的癱瘓,也可以很容易解決。如在雷雨天氣下,如果建筑擁有完善的避雷措施,計(jì)算機(jī)可以正常運(yùn)行,但缺乏完善的避雷措施,網(wǎng)線線路就會(huì)遭受到雷擊,又或者計(jì)算機(jī)某個(gè)設(shè)備被燒壞,都會(huì)造成不利影響,這個(gè)時(shí)候不得不處于停滯狀態(tài),導(dǎo)致正常的工作學(xué)習(xí)不能進(jìn)行。
2.1.2人為網(wǎng)絡(luò)攻擊。
(1)主動(dòng)攻擊主動(dòng)攻擊帶有一種有目的性的攻擊色彩,它是指對(duì)網(wǎng)絡(luò)安全進(jìn)行攻擊的始作俑者使用網(wǎng)絡(luò)攻擊技術(shù),有選擇性的破壞網(wǎng)絡(luò)信息,使網(wǎng)絡(luò)信息不再具有準(zhǔn)確性與完整性,使其受到不同程度的損壞。(2)被動(dòng)攻擊被動(dòng)與主動(dòng)攻擊相同的一點(diǎn)都是屬于人為攻擊的范疇,但是不同的是一旦受到主動(dòng)攻擊的影響,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)將不能正常運(yùn)行,網(wǎng)絡(luò)信息數(shù)據(jù)不能恢復(fù),被動(dòng)攻擊也是在計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的情況下進(jìn)行攻擊的,但是它不會(huì)影響正常的網(wǎng)絡(luò)運(yùn)行,它是在運(yùn)行當(dāng)中信息數(shù)據(jù)、資料被某個(gè)隱藏的程序篡改或者截取,導(dǎo)致網(wǎng)絡(luò)中斷??偠灾瑹o(wú)論是哪種攻擊形式,都會(huì)造成網(wǎng)絡(luò)信息安全的傷害與不良影響,帶來(lái)不必要的損失。
2.1.3后門與木馬程序。
“后門技術(shù)”早在計(jì)算機(jī)被入侵之初就已經(jīng)出現(xiàn)了,如果把計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)比喻為一張漁網(wǎng),那么“后門技術(shù)”將會(huì)在計(jì)算機(jī)網(wǎng)絡(luò)這張“漁網(wǎng)”中自由穿行,自由進(jìn)入系統(tǒng)。這種技術(shù)使種植木馬病毒的程序文件很快進(jìn)入到系統(tǒng)之中,不易發(fā)現(xiàn),很難阻止;木馬名字的由來(lái)最早來(lái)源于一則希臘神話,是英文“trojianhorse”的簡(jiǎn)譯,中文全稱是特洛伊木馬,是在“后門技術(shù)”基礎(chǔ)上發(fā)展的一種特殊的后門程序,與病毒一起是駭客們進(jìn)行網(wǎng)絡(luò)攻擊最為普遍的使用方式,具有隱蔽性與非隱蔽性的特點(diǎn)。一般木馬有兩個(gè)程序:控制器程序與服務(wù)器程序,如果我們把計(jì)算機(jī)看做是一座緊閉的大門,那么木馬程序相當(dāng)于一把打開大門的鑰匙,可以打開計(jì)算機(jī)這個(gè)緊閉的“大門”,任由行走,通過(guò)命令服務(wù)器程序控制所要攻擊的計(jì)算機(jī)網(wǎng)絡(luò)。
2.1.4非授權(quán)訪問(wèn)。
非授權(quán)訪問(wèn)是在非法或者沒(méi)有授法的情況下,對(duì)計(jì)算機(jī)網(wǎng)絡(luò),具體來(lái)說(shuō)對(duì)某個(gè)網(wǎng)站非法侵入。通常運(yùn)用這種威脅方式攻擊計(jì)算機(jī)網(wǎng)絡(luò)安全的人員,具有熟練編寫調(diào)試計(jì)算機(jī)程序的能力,運(yùn)用多種技巧侵入他方內(nèi)部網(wǎng)。實(shí)行非授權(quán)訪問(wèn)目的是獲取存儲(chǔ)權(quán)限,以獲悉用戶的信息資料,又或者以網(wǎng)絡(luò)系統(tǒng)作為跳板,跳轉(zhuǎn)到其他系統(tǒng),并惡意破壞這些系統(tǒng),使計(jì)算機(jī)網(wǎng)絡(luò)不能繼續(xù)提供正常的服務(wù)。
2.1.5計(jì)算機(jī)病毒。
計(jì)算機(jī)病毒也是一種程序,這種程序具有不可見性與不確定性,在神不知鬼不覺中隱藏起來(lái),并在用戶難以發(fā)覺的情況下入侵到系統(tǒng)當(dāng)中。它也是一種代碼,使被侵入的系統(tǒng)數(shù)據(jù)不能實(shí)現(xiàn)自我復(fù)制,病毒和木馬一樣可以無(wú)限蔓延,像人體細(xì)菌病毒一樣,無(wú)限生長(zhǎng)繁殖,常見的病毒有蠕蟲病毒,意大利香腸與宏病毒,其破壞力讓人感到深不可測(cè)。
雖然自然條件對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全影響并不是很突出,影響較小,也較為容易恢復(fù),但是也不能對(duì)于自然條件的影響考慮不周全,不能掉以輕心。應(yīng)時(shí)刻密切關(guān)注天氣變化,在雷雨天氣下盡量不使用計(jì)算機(jī),在室內(nèi)做好避雷措施,不要長(zhǎng)時(shí)間使用計(jì)算機(jī),不使用老化的電源,以免計(jì)算機(jī)被燒壞短路,影響計(jì)算機(jī)網(wǎng)絡(luò)正常的運(yùn)行。在平常運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)工作與學(xué)習(xí)中,記得對(duì)信息數(shù)據(jù)做好備份,以備不時(shí)之需。
2.2.2安裝防火墻技術(shù)。
對(duì)于人為攻擊中的主動(dòng)攻擊與被動(dòng)攻擊,判斷好是哪一種攻擊,如果是無(wú)意當(dāng)中的攻擊,很好解決,這種攻擊不具有目的性,通常是個(gè)人在無(wú)意識(shí)的情況致使網(wǎng)絡(luò)損壞,當(dāng)發(fā)現(xiàn)這種情況及時(shí)告知網(wǎng)絡(luò)寬帶公司,尋求專業(yè)人士的維修??膳碌氖怯心康男孕钪\已久的攻擊,這種情況可以安裝防火墻,防火墻能夠保護(hù)互聯(lián)設(shè)備不被破壞,加強(qiáng)網(wǎng)絡(luò)訪問(wèn)控制。
3結(jié)語(yǔ)。
結(jié)合上述可知,威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素廣泛存在,這些因素的存在將會(huì)為社會(huì)帶來(lái)不可估量的損失,因此對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全采取防范措施刻不容緩。此外還要加強(qiáng)人們的安全防范措施,建立計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行標(biāo)準(zhǔn)制度,加強(qiáng)相關(guān)部門的執(zhí)法力度,加強(qiáng)監(jiān)督管理,以營(yíng)造一個(gè)健康有序的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十三
摘要:隨著互聯(lián)網(wǎng)技術(shù)與計(jì)算機(jī)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)已經(jīng)深深融入了人們的現(xiàn)實(shí)生活中,成為其不可或缺的組成部分。同時(shí)人們對(duì)于網(wǎng)絡(luò)的依賴性也日益增強(qiáng),但是網(wǎng)絡(luò)功能的不斷完善給我們的生活帶來(lái)便利的同時(shí)也使人們不得不面臨著更多的安全威脅。該文將通過(guò)分析現(xiàn)代生活中的主要信息安全問(wèn)題,探索提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全的措施,以期更好地服務(wù)于人們的現(xiàn)代生活。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展大大提高了社會(huì)生產(chǎn)的效率,促進(jìn)了經(jīng)濟(jì)全球化的進(jìn)程,但是網(wǎng)絡(luò)信息安全問(wèn)題也給人們帶來(lái)了不小的困擾,信息泄露、破壞、更改等問(wèn)題給企業(yè)、社會(huì)發(fā)展以及現(xiàn)代人們的生活都帶來(lái)了一定的損失,因此人們對(duì)于信息安全的重視度也日益增加。
1現(xiàn)代生活中的主要信息安全問(wèn)題。
所謂計(jì)算機(jī)網(wǎng)絡(luò)信息安全即計(jì)算機(jī)系統(tǒng)、硬件以及軟件中的數(shù)據(jù)不被泄露、丟失、更改或者破壞。目前影響我們生活的信息安全問(wèn)題主要包括以下幾種:
1.1信息泄露。
互聯(lián)網(wǎng)的主要特征即開放性、互動(dòng)性,開放的網(wǎng)絡(luò)環(huán)境為信息交換提供了極大的便利,但是這種開放的形式也給一些不法分子創(chuàng)造了絕佳的平臺(tái)。所謂信息泄露即一些掌握計(jì)算機(jī)技術(shù)的不法分子可以利用互聯(lián)網(wǎng)獲取用戶的隱私信息、企業(yè)的商業(yè)機(jī)密以及政府部門的相關(guān)信息等。如今,信息泄露已經(jīng)成為一個(gè)泛化的概念,同時(shí)也無(wú)處不在,成為了威脅人們正常生活的重要因素。
1.2信息污染。
信息污染問(wèn)題也是信息時(shí)代我們不得不面臨的重要問(wèn)題,其主要表現(xiàn)包括信息的低俗化、信息的有害性以及冗余信息的增加。信息污染雖然不會(huì)如信息泄露一般給人們的生活帶來(lái)直接的不利影響,但是信息污染問(wèn)題會(huì)降低有用信息的有效傳播,從而間接影響人們的正常生活;同時(shí),信息污染中的冗余信息會(huì)造成用戶時(shí)間的大量浪費(fèi),并占據(jù)用戶的信息存儲(chǔ)空間,給其生活帶來(lái)不必要的麻煩;第三,部分有害信息增加了用戶獲取信息的難度;第四,低俗化的信息傳播在一定程度上會(huì)影響社會(huì)風(fēng)氣,不利于我們建設(shè)和諧文明的現(xiàn)代社會(huì)。
1.3信息破壞。
信息破壞,顧名思義即由于自然災(zāi)害、人為操作失誤或者不法分子的惡意攻擊使用戶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的信息遭到迫害的現(xiàn)象。這一現(xiàn)象是目前困擾人們的重要問(wèn)題,也是計(jì)算機(jī)網(wǎng)絡(luò)安全的最大威脅。例如,曾經(jīng)引起社會(huì)各界關(guān)注的“熊貓燒香”病毒事件等。木馬病毒、系統(tǒng)病毒、腳本病毒、后門病毒等電腦病毒的入侵會(huì)直接損壞硬盤中的所有信息,可能給用戶帶來(lái)不可估量的`損失,因此我們必須充分重視這一問(wèn)題,做好相關(guān)的應(yīng)對(duì)措施。
1.4信息侵權(quán)。
信息侵權(quán)主要是針對(duì)信息產(chǎn)權(quán)而言,即網(wǎng)絡(luò)環(huán)境中用戶產(chǎn)生的具有科技、文化含量的信息被盜用,對(duì)其心理造成較大的損失。隨著互聯(lián)網(wǎng)的不斷普及及其技術(shù)的不斷發(fā)展,信息傳播的渠道越發(fā)豐富,這就意味著可能存在的漏洞也更多了,因此發(fā)展信息加密技術(shù),提高信息安全性對(duì)于用戶生活有著極其重要的意義。
1.5信息侵略。
信息侵略出現(xiàn)的背景是經(jīng)濟(jì)全球化,隨著全球化的不斷推進(jìn),各國(guó)之間的聯(lián)系越來(lái)越密切,同時(shí)其競(jìng)爭(zhēng)也隨之加劇。中國(guó)作為最大的發(fā)展中國(guó)家,近年來(lái)取得了舉世矚目的成就,但是我們依舊不能忽視其此時(shí)所面臨的各種風(fēng)險(xiǎn)與挑戰(zhàn)。眾所周知,信息時(shí)代國(guó)家軟實(shí)力是影響國(guó)家發(fā)展的重要因素,因此我們必須提防網(wǎng)絡(luò)信息系統(tǒng)可能帶來(lái)的信息侵略問(wèn)題,堅(jiān)決抵制文化侵略行為。
2.1數(shù)據(jù)加密技術(shù)。
常用的計(jì)算機(jī)信息系統(tǒng)的加密形式有三種,即鏈路、節(jié)點(diǎn)與混合加密。計(jì)算機(jī)系統(tǒng)中,信息只有互相傳遞才能真正發(fā)揮效力,但是傳輸過(guò)程中很容易出現(xiàn)信息受損或泄露,因此我們必須不斷完善數(shù)據(jù)加密技術(shù)。數(shù)字加密技術(shù)的原理在于利用密碼技術(shù)對(duì)用戶重要信息編碼譯碼,首先,將用戶傳輸?shù)男畔⑦M(jìn)行編碼;其次,信息利用相應(yīng)的匹配鑰匙還原原信息。這種手段不僅能夠避免不法分子竊取重要信息,同時(shí)也能夠減少計(jì)算機(jī)系統(tǒng)受到惡意攻擊帶來(lái)的損壞。
2.2病毒防范技術(shù)。
病毒防范技術(shù)是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)面臨的信息破壞而言。信息破壞這一問(wèn)題出現(xiàn)的主要原因包括計(jì)算機(jī)受到病毒不法分子的攻擊,因此提高信息安全必須完善其病毒防范技術(shù)。木馬病毒、系統(tǒng)病毒等計(jì)算機(jī)病毒不僅具有傳播速度快的特點(diǎn),還具有傳播范圍廣泛、方式復(fù)雜的特點(diǎn)。筆者通過(guò)調(diào)查發(fā)現(xiàn),目前大多數(shù)人所知道的病毒傳播包括網(wǎng)頁(yè)瀏覽、內(nèi)容下載和上傳、u盤存儲(chǔ)等日常生活中極其常見的方式,因此我們必須提高病毒防范技術(shù)。首先,利用防火墻隔離控制病毒并對(duì)其進(jìn)行及時(shí)的清理;其次,定期檢查計(jì)算機(jī)信息系統(tǒng)是否存在漏洞,避免受到人為惡意攻擊;第三,及時(shí)更新病毒庫(kù)以及計(jì)算機(jī)系統(tǒng),從而起到更好的防范作用。
2.3防火墻技術(shù)。
所謂防火墻即通過(guò)檢測(cè)各種不明來(lái)源信息的安全性,對(duì)不同網(wǎng)絡(luò)間信息的交換進(jìn)行有效的控制。首先,利用網(wǎng)絡(luò)防火墻技術(shù)檢查通信網(wǎng)運(yùn)行狀態(tài);其次,實(shí)時(shí)監(jiān)測(cè)計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全,一旦發(fā)現(xiàn)任何異常立即發(fā)出警報(bào)提示用戶采取措施;第三,隔離帶有電腦病毒的文件,避免信息破壞或丟失;第四,阻止非法用戶進(jìn)入網(wǎng)絡(luò);最后,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)可以正常運(yùn)轉(zhuǎn),保證所有信息完整。
2.4入侵檢測(cè)技術(shù)。
入侵檢測(cè)技術(shù),顧名思義即利用動(dòng)態(tài)監(jiān)測(cè)信息系統(tǒng)、用戶的網(wǎng)絡(luò)使用情況來(lái)保證信息安全,一旦發(fā)現(xiàn)系統(tǒng)中可能存在不符合安全原則的行為,或者發(fā)現(xiàn)信息系統(tǒng)受到惡意攻擊,控制系統(tǒng)立即切斷網(wǎng)絡(luò)連接,避免信息受到損失。
2.5安全掃描技術(shù)。
安全掃描技術(shù)包括主機(jī)掃描和網(wǎng)絡(luò)掃描兩種,前者主要是通過(guò)執(zhí)行腳本文件模擬計(jì)算機(jī)系統(tǒng)受到攻擊的情形,根據(jù)模擬的情形做出反應(yīng),從而為安全應(yīng)對(duì)和處理提供實(shí)際借鑒;后者則是通過(guò)檢查計(jì)算機(jī)信息系統(tǒng)自身存在的脆弱密碼,發(fā)現(xiàn)系統(tǒng)可能存在的網(wǎng)絡(luò)漏洞以及時(shí)補(bǔ)救,從而減少各種風(fēng)險(xiǎn),保證信息安全。
3小結(jié)。
綜上所述,計(jì)算機(jī)技術(shù)發(fā)展日新月異,人們的生活也越來(lái)越依賴于信息網(wǎng)絡(luò),因此我們不得不高度重視計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題。把握目前信息安全所面臨的主要威脅,并針對(duì)問(wèn)題完善相應(yīng)的技術(shù),使其更好地服務(wù)于人們的現(xiàn)代生活。
參考文獻(xiàn):
[1]麥偉鍇.信息化背景下提升計(jì)算機(jī)信息安全的措施探討[j].中文信息,(8):5-5,122.
[3]王慧娟.探究計(jì)算機(jī)信息安全面臨的風(fēng)險(xiǎn)和應(yīng)對(duì)措施[j].數(shù)字通信世界,(10):184.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十四
隨著計(jì)算機(jī)技術(shù)的快速進(jìn)步和計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用范圍不斷擴(kuò)大,使人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的依賴程度增大。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)提供了資源共享性,系統(tǒng)的可靠性,工作效率和系統(tǒng)的可擴(kuò)充性。然而,正是這些特點(diǎn),增加了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的脆弱性和復(fù)雜性,資源共享和分布增加了網(wǎng)絡(luò)受攻擊和威脅的可能性,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全面臨巨大的挑戰(zhàn)。所以,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)飛速發(fā)展時(shí)期,我們要更加重視計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全策略與發(fā)展方向的研究。
計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。例如,從普通使用者的角度來(lái)說(shuō),可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對(duì)網(wǎng)絡(luò)硬件的破壞以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。
從本質(zhì)上來(lái)講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問(wèn)題,也有管理方面的問(wèn)題,兩方面相互補(bǔ)充,缺一不可。
二、網(wǎng)絡(luò)攻擊和入侵的主要途徑。
對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素,是指一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為的網(wǎng)絡(luò)入侵和攻擊行為是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。
網(wǎng)絡(luò)入侵是指網(wǎng)絡(luò)攻擊者通過(guò)非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過(guò)使用這些非法的權(quán)限使網(wǎng)絡(luò)攻擊者能對(duì)被攻擊的主機(jī)進(jìn)行非授權(quán)的操作。網(wǎng)絡(luò)入侵的主要途徑有:破譯口令、ip欺騙和dns欺騙。
口令是計(jì)算機(jī)系統(tǒng)抵御入侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號(hào)和口令登錄到目的主機(jī),然后再實(shí)施攻擊活動(dòng)。這種方法的前提是必須先得到該主機(jī)上的某個(gè)合法用戶的帳號(hào),然后再進(jìn)行合法用戶口令的破譯。獲得普通用戶帳號(hào)的方法很多,如利用目標(biāo)主機(jī)的finger功能:當(dāng)用finger命令查詢時(shí),主機(jī)系統(tǒng)會(huì)將保存的用戶資料(如用戶名、登錄時(shí)間等)顯示在終端或計(jì)算機(jī)上;利用目標(biāo)主機(jī)的x,500服務(wù):有些主機(jī)沒(méi)有關(guān)閉x.500的目錄查詢服務(wù),也給攻擊者提供了獲得信息的一條簡(jiǎn)易途徑;從電子郵件地址中收集:有些用戶電子郵件地址常會(huì)透露其在目標(biāo)主機(jī)上的帳號(hào);查看主機(jī)是否有習(xí)慣性的帳號(hào):有經(jīng)驗(yàn)的用戶都知道,很多系統(tǒng)會(huì)使用一些習(xí)慣性的帳號(hào),造成帳號(hào)的泄露。
要想實(shí)現(xiàn)網(wǎng)絡(luò)安全功能,應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全方位防范,從而制定出比較合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。下面就網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題,提出一些防范措施。
1 技術(shù)層面的對(duì)策。
對(duì)于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來(lái),技術(shù)層面可以采取以下對(duì)策:
(1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。
(2)網(wǎng)絡(luò)訪問(wèn)控制。訪問(wèn)控制,是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
(3)數(shù)據(jù)庫(kù)的備份與恢復(fù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法。恢復(fù)是在意外發(fā)生后利用備份來(lái)恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。
2 管理層面對(duì)策。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。
3 物理安全層面對(duì)策。
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
(1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
(2)機(jī)房場(chǎng)地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
(3)機(jī)房的安全防護(hù)。機(jī)房的安全防護(hù)是針對(duì)環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。為做到區(qū)域安全,首先,應(yīng)考慮物理訪問(wèn)控制來(lái)識(shí)別訪問(wèn)用戶的身份,并對(duì)其合法性進(jìn)行驗(yàn)證;其次,對(duì)來(lái)訪者必須限定其活動(dòng)范圍;再次,要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,以防止非法暴力入侵;最后,設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)等綜合起來(lái),形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度。建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國(guó)界的,因此必須進(jìn)行充分的國(guó)際合作,來(lái)共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十五
摘要:文章首先對(duì)網(wǎng)絡(luò)安全的威脅因素進(jìn)行簡(jiǎn)要分析,在此基礎(chǔ)上對(duì)大數(shù)據(jù)技術(shù)在網(wǎng)絡(luò)安全分析中的應(yīng)用進(jìn)行論述。期望通過(guò)本文的研究能夠?qū)W(wǎng)絡(luò)安全性的提升有所幫助。
現(xiàn)如今,網(wǎng)絡(luò)的普及范圍越來(lái)越廣,網(wǎng)絡(luò)用戶也逐步增多,在這個(gè)平臺(tái)上,存在著各式各樣的人群,由于相關(guān)的管理制度不夠完善,從而使得很多人受到利益的驅(qū)使,在網(wǎng)絡(luò)上從事非法活動(dòng),由此導(dǎo)致大量網(wǎng)絡(luò)用戶的信息安全遭到威脅。目前,對(duì)網(wǎng)絡(luò)安全威脅比較嚴(yán)重的因素有*客、病毒、系統(tǒng)漏洞等外部因素和安全意識(shí)方面等內(nèi)部因素。在上述安全威脅中,網(wǎng)絡(luò)*客是危害性相對(duì)較大的因素之一,幾乎所有*客對(duì)網(wǎng)絡(luò)的攻擊都是出于主動(dòng)性的,他們以非法獲取網(wǎng)絡(luò)用戶的信息為目的,借助各種程序,通過(guò)網(wǎng)絡(luò)侵入用戶的計(jì)算機(jī)系統(tǒng)。除了*客之外,病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全威脅也比較嚴(yán)重,一旦感染病毒,極有可能造成網(wǎng)絡(luò)系統(tǒng)癱瘓。與*客和病毒相比,系統(tǒng)漏洞對(duì)網(wǎng)絡(luò)安全的威脅相對(duì)較弱,但是由于系統(tǒng)漏洞可能會(huì)被*客進(jìn)行利用。所以,對(duì)此類威脅也要予以重視。內(nèi)部因素對(duì)網(wǎng)絡(luò)安全的威脅主要體現(xiàn)在網(wǎng)絡(luò)用戶的安全意識(shí)不高,部分用戶對(duì)網(wǎng)絡(luò)安全方面的知識(shí)了解不夠透徹,對(duì)自己的賬號(hào)和密碼,未采取有效的保護(hù)措施,從而造成信息泄露。
2.1大數(shù)據(jù)技術(shù)的特征。
大數(shù)據(jù)是一種數(shù)據(jù)集合,其具有如下特征:
2.1.1大容量。在是大數(shù)據(jù)技術(shù)最為突出的特征之一,大數(shù)據(jù)能夠支持不同量的數(shù)據(jù)計(jì)算與存儲(chǔ),并且可以是數(shù)據(jù)的存儲(chǔ)量在原本的基礎(chǔ)上獲得進(jìn)一步提升,在一些復(fù)雜數(shù)據(jù)的處理中,大數(shù)據(jù)技術(shù)可以使數(shù)據(jù)本身的完整性得到有效保障,由此為海量數(shù)據(jù)的分析、存儲(chǔ)提供了可能。
2.1.2高精度。通過(guò)大數(shù)據(jù)技術(shù)的運(yùn)用,能夠使數(shù)據(jù)挖掘的能力獲得大幅度提升,由于大數(shù)據(jù)技術(shù)可對(duì)多維度數(shù)據(jù)進(jìn)行分析處理,并且還能對(duì)相關(guān)聯(lián)的數(shù)據(jù)進(jìn)行處理,由此進(jìn)一步提高了數(shù)據(jù)分析的'精確度。
2.1.3快速高效。異構(gòu)數(shù)據(jù)是數(shù)據(jù)中一類比較特殊的存在,常規(guī)的技術(shù)在此類數(shù)據(jù)的處理中,速度比較慢,并且效率也不是很高。而大數(shù)據(jù)技術(shù)能夠?qū)Ξ悩?gòu)數(shù)據(jù)進(jìn)行快速的查詢和存儲(chǔ),由此使得系統(tǒng)對(duì)數(shù)據(jù)的處理速度變得更快。
在網(wǎng)絡(luò)安全分析中,較為關(guān)鍵的內(nèi)容包括兩個(gè)方面,一方面是流量數(shù)據(jù),另一方面是日志數(shù)據(jù)。在具體的分析過(guò)程中,可對(duì)大數(shù)據(jù)技術(shù)進(jìn)行合理應(yīng)用,通過(guò)該技術(shù)能夠?qū)⒘髁亢腿罩緮?shù)據(jù)全部聚集起來(lái),借助數(shù)據(jù)采集和數(shù)據(jù)挖掘功能,可對(duì)相關(guān)的數(shù)據(jù)進(jìn)行存儲(chǔ),再以檢索的方式對(duì)這些數(shù)據(jù)進(jìn)行分析,若是發(fā)現(xiàn)數(shù)據(jù)中存在安全隱患,大數(shù)據(jù)技術(shù)則會(huì)采取有效的措施,對(duì)隱患進(jìn)行排除,無(wú)法排除的隱患,則會(huì)以告警的方式通知用戶,由此使得網(wǎng)絡(luò)的安全得到進(jìn)一步保障。利用大數(shù)據(jù)技術(shù)對(duì)網(wǎng)絡(luò)安全方面的問(wèn)題進(jìn)行分析,除了可以使安全問(wèn)題的發(fā)生幾率大大幅度降低之外,還能防止數(shù)據(jù)信息丟失或是外泄的情況發(fā)生,其將網(wǎng)絡(luò)安全防御從原本的被動(dòng)型轉(zhuǎn)變?yōu)橹鲃?dòng)式,從而使網(wǎng)絡(luò)安全問(wèn)題得到有效解決。在網(wǎng)絡(luò)安全分析中,大數(shù)據(jù)技術(shù)的應(yīng)用主要體現(xiàn)在如下幾個(gè)方面:
2.2.1在數(shù)據(jù)采集方面的應(yīng)用。對(duì)網(wǎng)絡(luò)安全進(jìn)行分析的過(guò)程中,相關(guān)數(shù)據(jù)信息的采集是非常重要的環(huán)節(jié),大數(shù)據(jù)技術(shù)可利用一些有效的工具,完成數(shù)據(jù)的采集任務(wù)。通常情況下,對(duì)數(shù)據(jù)的采集采用的是分布式的采集方法,這種方法在日志數(shù)據(jù)的采集中具有相對(duì)較高的效率。而在流量數(shù)據(jù)采集方面,則可采用數(shù)據(jù)鏡像,這樣可以使采集到的數(shù)據(jù)更加全面。
2.2.2在數(shù)據(jù)存儲(chǔ)中的應(yīng)用。由大數(shù)據(jù)技術(shù)的特征可知,其不但具有較大的容量,而且數(shù)據(jù)的種類也相對(duì)比較復(fù)雜,在這一前提下,使得大數(shù)據(jù)有著多種不同的應(yīng)用方式。為了滿足網(wǎng)絡(luò)安全分析的需要,并在原有的基礎(chǔ)上,進(jìn)一步加快網(wǎng)絡(luò)安全分析的速度,在應(yīng)用大數(shù)據(jù)技術(shù)使,就必須采用不同的存儲(chǔ)方法,對(duì)不同類型的數(shù)據(jù)信息進(jìn)行存儲(chǔ)。在網(wǎng)絡(luò)安全分析中,原始數(shù)據(jù)非常重要,該數(shù)據(jù)與流量和日志數(shù)據(jù)的檢索有著密切的關(guān)聯(lián)。對(duì)此,可通過(guò)hbase存儲(chǔ)原始數(shù)據(jù),該方式最為突出的特點(diǎn)是,檢索速度快。經(jīng)過(guò)分析處理之后,被判定為安全的數(shù)據(jù),則可借助hahoop的方法計(jì)算出數(shù)據(jù)的構(gòu)架,并將計(jì)算結(jié)果存儲(chǔ)到數(shù)據(jù)陣列當(dāng)中。當(dāng)需要對(duì)數(shù)據(jù)進(jìn)行實(shí)時(shí)的安全分析時(shí),則可采用stom進(jìn)行計(jì)算。
2.2.3在數(shù)據(jù)檢索中的應(yīng)用。在對(duì)網(wǎng)絡(luò)安全進(jìn)行分析的過(guò)程中,安全的數(shù)據(jù)檢索可借助相應(yīng)的檢索架構(gòu)來(lái)完成。這種檢索架構(gòu)通常需要以mapreduce作為基礎(chǔ),當(dāng)用戶正確輸入檢索條件后,架構(gòu)會(huì)將檢索信息自動(dòng)傳給分析節(jié)點(diǎn),并完成對(duì)信息的加工和處理,再通過(guò)分布式的計(jì)算方法,可使檢索速度獲得進(jìn)一步提升。
2.2.4在數(shù)據(jù)分析中的應(yīng)用。在網(wǎng)絡(luò)安全分析中,數(shù)據(jù)具有實(shí)時(shí)性的特點(diǎn),在對(duì)此類數(shù)據(jù)進(jìn)行分析的過(guò)程中,可借助spark進(jìn)行計(jì)算,結(jié)合cep技術(shù),完成實(shí)時(shí)數(shù)據(jù)的分析監(jiān)控。而對(duì)于網(wǎng)絡(luò)中少數(shù)的非實(shí)時(shí)數(shù)據(jù)的分析,可采用分布式計(jì)算及多種數(shù)據(jù)處理技術(shù),對(duì)深層次的數(shù)據(jù)進(jìn)行處理,分析數(shù)據(jù)風(fēng)險(xiǎn),找到攻擊源頭,提高網(wǎng)絡(luò)的安全性。此外,對(duì)復(fù)雜數(shù)據(jù)的分析,通過(guò)大數(shù)據(jù)技術(shù)的應(yīng)用,能夠進(jìn)一步提高存儲(chǔ)和檢索性能,從而找到系統(tǒng)中存在安全隱患,并針對(duì)攻擊行為做出有效的應(yīng)對(duì),以此來(lái)確保網(wǎng)絡(luò)安全。
3結(jié)論。
綜上所述,網(wǎng)絡(luò)安全是一個(gè)不容忽視的問(wèn)題,隨著網(wǎng)絡(luò)用戶的快速增長(zhǎng),使得網(wǎng)絡(luò)中的數(shù)據(jù)量越來(lái)越大,并且威脅網(wǎng)絡(luò)安全的因素也隨之逐步增多,在這一背景下,應(yīng)當(dāng)在網(wǎng)絡(luò)安全分析中,對(duì)大數(shù)據(jù)技術(shù)進(jìn)行應(yīng)用,在提高分析處理效率的基礎(chǔ)上,為網(wǎng)絡(luò)安全提供保障。未來(lái)一段時(shí)期,應(yīng)當(dāng)加大對(duì)大數(shù)據(jù)技術(shù)的研究力度,從而使該技術(shù)不斷完善,以便更好地為網(wǎng)絡(luò)安全服務(wù)。
參考文獻(xiàn)。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十六
隨著計(jì)算機(jī)的逐漸普及,病毒和木馬這兩個(gè)詞對(duì)多數(shù)用戶也許并不陌生,病毒和木馬又是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素之一。
病毒和木馬的總量極大,種類繁多,形式不一且更新速度快,擁有多種危害計(jì)算機(jī)網(wǎng)絡(luò)的方式,因此具有極強(qiáng)的破壞能力。
簡(jiǎn)單地說(shuō),計(jì)算機(jī)病毒是通過(guò)已經(jīng)被感染的軟件運(yùn)行,這些惡性程序會(huì)改變計(jì)算機(jī)程序的工作方式,從而獲得計(jì)算機(jī)的控制權(quán),會(huì)造成計(jì)算機(jī)功能和數(shù)據(jù)的破壞。
木馬是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有破壞和刪除文件、發(fā)送密碼、記錄鍵盤和攻擊dos等特殊功能的后門程序。
隨著殺毒軟件的增多和用戶防范意識(shí)的提高,木馬與病毒的界限越來(lái)越模糊,如今的有的木馬已經(jīng)具有自我傳播與自我復(fù)制的能力,具有了病毒所具有的傳染性。
1.2系統(tǒng)與網(wǎng)絡(luò)漏洞造成的威脅。
由于現(xiàn)代科學(xué)技術(shù)發(fā)展水平有限,計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)也存在著許多漏洞。
漏洞的存在也給病毒和木馬的侵入創(chuàng)造的機(jī)會(huì)。
根據(jù)相關(guān)調(diào)查資料顯示,有超過(guò)百分之七十的電腦都存在漏洞。
從一個(gè)角度看,計(jì)算機(jī)用戶大多使用windows系統(tǒng),不排除一部分用戶使用的是盜版系統(tǒng),而盜版系統(tǒng)的安全系統(tǒng)往往不夠完善甚至根本沒(méi)有,因此盜版系統(tǒng)無(wú)疑存在更多的漏洞和安全隱患。
在另一個(gè)角度,遠(yuǎn)程控制和后門程序也對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成極大的威脅。
遠(yuǎn)程控制的環(huán)節(jié)比較復(fù)雜,其中任何環(huán)節(jié)出了問(wèn)題,整個(gè)遠(yuǎn)程控制都有可能遭到破壞。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇一
隨著網(wǎng)絡(luò)的發(fā)展,人們?cè)絹?lái)越多地體會(huì)到了網(wǎng)絡(luò)的便捷實(shí)用,尤其是因特網(wǎng)(internet)已成為全球規(guī)模最大、信息資源最豐富的計(jì)算機(jī)網(wǎng)絡(luò),它所具有的開放性、全球性、低成本和高效率的特點(diǎn)使我們從中受益。然而,我們也越來(lái)越多地感受到網(wǎng)絡(luò)所對(duì)我們?cè)斐傻钠茐?,?duì)我們的信息所造成的威脅,計(jì)算機(jī)網(wǎng)絡(luò)安全已成為了一個(gè)嚴(yán)肅的、不容忽視的問(wèn)題。如何使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件,以及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷?本文從計(jì)算機(jī)安全的概念,網(wǎng)絡(luò)安全的現(xiàn)狀,以及防范的技術(shù)手段等方面進(jìn)行探討。
“計(jì)算機(jī)安全”在國(guó)際標(biāo)準(zhǔn)化組織(iso)中的定義是:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏?!?BR> 這個(gè)定義包含物理安全、邏輯安全、操作系統(tǒng)安全、網(wǎng)絡(luò)傳輸安全四個(gè)方面的內(nèi)容。其中物理安全是指用來(lái)保護(hù)計(jì)算機(jī)硬件和存儲(chǔ)介質(zhì)的裝置和工作程序。物理安全包括防盜、防火、防靜電、防雷擊和防電磁泄漏等內(nèi)容。邏輯安全可理解為信息安全,是指信息的保密、完整和可用。操作系統(tǒng)安全指操作系統(tǒng)能區(qū)分用戶,防止他們相互干擾,不允許一個(gè)用戶修改由另一個(gè)賬戶產(chǎn)生的數(shù)據(jù)。網(wǎng)絡(luò)傳輸安全則指用來(lái)保護(hù)計(jì)算機(jī)和聯(lián)網(wǎng)資源不被非授權(quán)使用來(lái)認(rèn)證數(shù)據(jù)的保密性和完整性,以及各通信的可信賴性。如基于互聯(lián)網(wǎng)的電子商務(wù)就依賴并廣泛采用通信安全服務(wù)。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)所具有的復(fù)雜性和多樣性的特點(diǎn),使得計(jì)算機(jī)網(wǎng)絡(luò)安全成為一個(gè)需要不斷更新、提高的課題。
1、網(wǎng)絡(luò)安全面臨的威脅。
主要有物理威脅、系統(tǒng)漏洞、身份鑒別威脅、線纜連接威脅和有害程序威脅等幾類。物理威脅如偷竊、廢物搜尋、間諜行為、身份識(shí)別錯(cuò)誤等;系統(tǒng)漏洞如不安全服務(wù)、配置被更改、初始化不一致、乘虛而入等。身份鑒別威脅如算法考慮不周、內(nèi)部泄漏口令、口令解除和口令圈套等;線纜連接威脅則有撥號(hào)進(jìn)入、冒名頂替、竊聽等;有害程序則主要是病毒、特洛伊木馬、代碼炸彈、錯(cuò)誤的更新或下載。
2、面臨威脅的主要原因。
網(wǎng)絡(luò)安全管理缺少認(rèn)證,容易被其他人員濫用,人為造成網(wǎng)絡(luò)安全隱患。
現(xiàn)有操作系統(tǒng)中設(shè)計(jì)的網(wǎng)絡(luò)系統(tǒng)不規(guī)范、不合理、缺乏安全考慮,均在不同程度上存在網(wǎng)絡(luò)漏洞,黑客很容易利用漏洞侵入系統(tǒng),影響用戶。
由于技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和操作上的可執(zhí)行性,缺少對(duì)整個(gè)網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評(píng)估與保障實(shí)施的安全策略。
計(jì)算機(jī)病毒會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓、信息嚴(yán)重破壞甚至被盜取,降低網(wǎng)絡(luò)效率。越來(lái)越多的計(jì)算機(jī)病毒活躍在計(jì)算機(jī)網(wǎng)絡(luò)上,給我們的正常工作造成威脅。
黑客的攻擊種類繁多,且許多攻擊是致命的,攻擊源集中,攻擊手段靈活。尤其是黑客手段和計(jì)算機(jī)病毒技術(shù)結(jié)合日漸緊密,用病毒進(jìn)入黑客無(wú)法到達(dá)的私有網(wǎng)絡(luò)空間盜取機(jī)密信息或?yàn)楹诳桶惭b后門,攻擊后果更為嚴(yán)重。
1、加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理,提高防范意識(shí)。
在網(wǎng)絡(luò)上管理方式是十分關(guān)鍵的,不僅關(guān)系到網(wǎng)絡(luò)維護(hù)管理的效率和質(zhì)量,而且涉及網(wǎng)絡(luò)的安全性。安裝好的殺毒軟件能在幾分鐘內(nèi)輕松地安裝到組織里的每一個(gè)nt服務(wù)器上,并可下載和散布到所有的目的機(jī)器上,由網(wǎng)絡(luò)管理員集中設(shè)置和管理,它會(huì)與操作系統(tǒng)及其它安全措施緊密地結(jié)合在一起,成為網(wǎng)絡(luò)安全管理的一部分,并且自動(dòng)提供最佳的網(wǎng)絡(luò)病毒防御措施。在網(wǎng)絡(luò)前端進(jìn)行殺毒,可保證整個(gè)網(wǎng)絡(luò)的安全暢通。
2、網(wǎng)絡(luò)防火墻技術(shù)。
防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段。
將防火墻技術(shù)和數(shù)據(jù)加密傳輸技術(shù)結(jié)合使用并發(fā)展,進(jìn)行多方位的掃描監(jiān)控、對(duì)后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問(wèn)題將得到妥善解決。未來(lái)防火墻技術(shù)會(huì)全面考慮網(wǎng)絡(luò)的安全、操作系統(tǒng)的安全、應(yīng)用程序的安全、用戶的安全、數(shù)據(jù)的安全五者綜合應(yīng)用。在產(chǎn)品及其功能上,將擺脫目前對(duì)子網(wǎng)或內(nèi)部網(wǎng)管理方式的依賴,向遠(yuǎn)程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強(qiáng)大的病毒掃除功能;適應(yīng)ip加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)();推廣單向防火墻;增強(qiáng)對(duì)網(wǎng)絡(luò)攻擊的檢測(cè)和預(yù)警功能;完善安全管理工具,特別是可疑活動(dòng)的日志分析工具,這是新一代防火墻在編程技術(shù)上的革新。
3、安全加密技術(shù)。
安全加密技術(shù)由完善的對(duì)稱加密和非對(duì)稱加密技術(shù)組成,在網(wǎng)絡(luò)安全中發(fā)揮重要的作用。
對(duì)稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密運(yùn)算與解密運(yùn)算使用同樣的密鑰。
不對(duì)稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰(shuí)都可以用,稱為“公開密鑰”,解密密鑰只有解密人自己知道,稱為“秘密密鑰”。
4、生物識(shí)別技術(shù)。
生物識(shí)別技術(shù)是一種集光學(xué)、傳感技術(shù)、超聲波掃描和計(jì)算機(jī)技術(shù)于一身的第三代身份驗(yàn)證技術(shù),是一種更加便捷、先進(jìn)的信息安全技術(shù)。
生物識(shí)別技術(shù)是依靠人體的身體特征如指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等來(lái)進(jìn)行身份驗(yàn)證的一種解決方案,由于人體具有不可復(fù)制的特性,這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗(yàn)證機(jī)制有很大的提高。尤其是指紋識(shí)別技術(shù)憑借其無(wú)可比擬的唯一性、穩(wěn)定性、再生性而發(fā)展迅速。
自動(dòng)指紋識(shí)別系統(tǒng)(afis)誕生于20世紀(jì)60年代,是一套成功的身份鑒別系統(tǒng),也是未來(lái)生物識(shí)別技術(shù)的主流之一。它通過(guò)相應(yīng)設(shè)備獲取指紋的數(shù)字圖像存貯到計(jì)算機(jī)系統(tǒng)中,再通過(guò)濾波、圖像二值化、細(xì)化手段對(duì)數(shù)字圖像提取特征,最后使用復(fù)雜的匹配算法對(duì)指紋特征進(jìn)行匹配。時(shí)下,有關(guān)指紋自動(dòng)識(shí)別的研究已進(jìn)入了成熟的階段。隨著指紋識(shí)別產(chǎn)品的不斷開發(fā)和生產(chǎn),未來(lái)該項(xiàng)技術(shù)的應(yīng)用將進(jìn)入民用市場(chǎng),服務(wù)大眾。
網(wǎng)絡(luò)安全涉及技術(shù)、管理、使用等方方面面,不但包括信息系統(tǒng)本身的安全,而且有物理的和邏輯的技術(shù)措施。而且,隨著網(wǎng)絡(luò)的發(fā)展,新的不安全威脅會(huì)不斷出現(xiàn),安全的技術(shù)也因此不斷更新,只要有明晰的安全策略和完善的防范技術(shù),必能完好、實(shí)時(shí)地保證信息的完整性和確證性,確保網(wǎng)絡(luò)安全。
參考文獻(xiàn):。
[1]顧巧論,賈春福。計(jì)算機(jī)網(wǎng)絡(luò)安全[m]。北京清華大學(xué)出版社,2008.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇二
伴隨著經(jīng)濟(jì)的快速發(fā)展,智能化已經(jīng)成為當(dāng)下世界不可避免的發(fā)展趨勢(shì),網(wǎng)絡(luò)就如同空氣一般的存在。
然而,計(jì)算機(jī)在方便人們的生活的同時(shí),也存在的一定的安全隱患。
網(wǎng)絡(luò)的覆蓋是在全球范圍的,由此可見,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的重要性和復(fù)雜性。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇三
計(jì)算機(jī)信息系統(tǒng)僅僅是一個(gè)智能的機(jī)器,容易受自然災(zāi)害及環(huán)境溫度的影響。目前不少計(jì)算機(jī)房并沒(méi)有防震、防火、防水、避雷、防電磁泄露或干擾等措施抵御自然災(zāi)害和意外事故的能力較差,日常工作中因斷電而設(shè)備損壞數(shù)據(jù)丟失的現(xiàn)象時(shí)有發(fā)生。
(二)非授權(quán)訪問(wèn)。
只要是指一個(gè)非授權(quán)人的入侵,比如利用各種假冒的手段獲得合法用戶的使用權(quán),以達(dá)到占用合法用戶資源的目的,對(duì)網(wǎng)絡(luò)設(shè)備以及信息資源進(jìn)行非正常的使用或者超越權(quán)限使用。
(三)拒絕服務(wù)攻擊。
拒絕服務(wù)攻擊是攻擊者通過(guò)對(duì)服務(wù)器不斷的發(fā)出大量無(wú)用的請(qǐng)求,使被攻擊的服務(wù)器一直處于繁忙的狀態(tài),從而無(wú)法滿足其他正常合法用戶的請(qǐng)求。拒絕服務(wù)攻擊中用得最多的一種方法是進(jìn)程攻擊,它是通過(guò)大量地進(jìn)行人為地增大cpu的工作量,耗費(fèi)cpu的工作時(shí)間,使其它的用戶一直處于等待狀態(tài)。
(四)特洛伊木馬。
特羅伊木馬,通常稱為木馬,惡意代碼等,是一種不為計(jì)算機(jī)用戶所知的隱藏在計(jì)算機(jī)系統(tǒng)中惡意程序,潛伏在電腦中,可受外部用戶控制以竊取本機(jī)信息或者控制權(quán)的程序。往往被利用作為攻擊其他系統(tǒng)的攻擊源。木馬通常會(huì)潛伏在計(jì)算機(jī)系統(tǒng)中,而計(jì)算機(jī)內(nèi)的所有文件都會(huì)被外界所獲,會(huì)盜取你的賬號(hào),占用你的上網(wǎng)速度,會(huì)隱藏你的真實(shí)文件。
(五)黑客的攻擊。
黑客攻擊手段主要可以分為非破壞性攻擊和破壞性攻擊兩類。非破壞性攻擊一般是為了擾亂系統(tǒng)的運(yùn)行并不盜竊系統(tǒng)資料,通常采用拒絕服務(wù)攻擊。破壞性攻擊是篡改數(shù)據(jù)庫(kù)內(nèi)容,偽造用戶身份,否認(rèn)自己的簽名,更有甚者,攻擊者可以刪除數(shù)據(jù)庫(kù)的內(nèi)容,摧毀網(wǎng)絡(luò)節(jié)點(diǎn),釋放計(jì)算機(jī)病毒等等。
(六)計(jì)算機(jī)病毒。
計(jì)算機(jī)病毒是一種“計(jì)算機(jī)程序”,它不僅能破壞計(jì)算機(jī)系統(tǒng),而且還能傳播、感染到其他程序。它通常隱藏在其他看起來(lái)無(wú)害的程序中,能生成自身的復(fù)制并將其插入其他的程序中,執(zhí)行惡意的。行為。計(jì)算機(jī)病毒的防御對(duì)網(wǎng)絡(luò)管理員來(lái)說(shuō)是一個(gè)艱巨的任務(wù),特別是隨著病毒的越來(lái)越高級(jí),情況就變得更是如此。目前,幾千種不同的病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全構(gòu)成了嚴(yán)重的威脅。例如蠕蟲病毒、木馬病毒?,F(xiàn)有的殺毒軟件并不能對(duì)所有的病毒進(jìn)行清除,一旦爆發(fā)后果嚴(yán)重。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇四
雖然信息化社會(huì)為人們帶來(lái)了文化享受與物質(zhì)享受,但是與此同時(shí),我們也必須意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的危害性。目前,非法人員的入侵技術(shù)與過(guò)去相比具有了更強(qiáng)的攻擊性,例如病毒發(fā)布、xx侵襲、數(shù)據(jù)竊取等均對(duì)個(gè)人信息安全構(gòu)成很大威脅。計(jì)算機(jī)安全問(wèn)題導(dǎo)致信息建設(shè)工作無(wú)法正常開展,管理人員難以構(gòu)建良好的網(wǎng)絡(luò)環(huán)境,為此,必須采取有效的防范措施,減少安全隱患,提高計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
目前,計(jì)算機(jī)技術(shù)的使用非常廣泛,不過(guò)網(wǎng)絡(luò)安全問(wèn)題令人擔(dān)憂,計(jì)算機(jī)的使用存在較多安全隱患,其中包括xx攻擊、木馬程序、病毒破壞等,通過(guò)總結(jié)了解到,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題主要表現(xiàn)如下:
(一)計(jì)算機(jī)病毒。
病毒的破壞性非常大,可導(dǎo)致整體計(jì)算機(jī)癱瘓,對(duì)網(wǎng)絡(luò)安全有較大影響。在計(jì)算機(jī)使用過(guò)程中,病毒可通過(guò)多種途徑傳播,主要有網(wǎng)絡(luò)、光盤、硬盤、軟盤等,且破壞性極大,同時(shí)還具有傳染性、復(fù)制性等特征。計(jì)算機(jī)病毒會(huì)破壞計(jì)算機(jī)資源,一旦計(jì)算機(jī)受到病毒侵襲,則會(huì)導(dǎo)致系統(tǒng)工作效率降低,嚴(yán)重情況下,還會(huì)使文件遭到損壞,甚至導(dǎo)致文件內(nèi)容丟失,對(duì)系統(tǒng)硬件有較大破壞性。
(二)網(wǎng)絡(luò)系統(tǒng)漏洞。
網(wǎng)絡(luò)軟件無(wú)法做到徹底無(wú)漏洞、無(wú)缺陷,網(wǎng)絡(luò)系統(tǒng)本身也包含漏洞,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性會(huì)構(gòu)成威脅[2]。計(jì)算機(jī)網(wǎng)絡(luò)具備開放性的特征,為人們的交流提供了方便,然而也會(huì)增加網(wǎng)絡(luò)安全風(fēng)險(xiǎn),導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)更易受到攻擊。
(三)木馬、xx攻擊。
黑哥攻擊、木馬程序嚴(yán)重影響著計(jì)算機(jī)網(wǎng)絡(luò)安全性,xx擁有專業(yè)計(jì)算機(jī)知識(shí),能夠及時(shí)發(fā)現(xiàn)信息網(wǎng)絡(luò)的缺陷與弱點(diǎn),并充分利用該弱點(diǎn),攻擊計(jì)算機(jī)網(wǎng)絡(luò)。xx可利用非法入侵方式,獲取用戶的基本信息,同時(shí)可對(duì)信息網(wǎng)絡(luò)使用信息進(jìn)行修改,引發(fā)系統(tǒng)癱瘓,或者導(dǎo)致大量數(shù)據(jù)丟失。
(四)垃圾郵件。
電子郵件具有公開性特征,部分人將病毒以郵件的形式,強(qiáng)行發(fā)送至他人的郵箱內(nèi),一旦用戶點(diǎn)擊郵件內(nèi)容,便會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)受到病毒侵犯,用戶信息可能會(huì)因此泄露。
(五)操作失誤。
如果在計(jì)算機(jī)操作過(guò)程中,用戶出現(xiàn)操作失誤的情況,也會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)的安全性。部分用戶使用計(jì)算機(jī)時(shí),并未考慮到計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,用戶沒(méi)有采取防范措施,極有可能埋下網(wǎng)絡(luò)安全隱患。若用戶防范意識(shí)太弱,對(duì)密碼口令設(shè)置過(guò)于簡(jiǎn)單,則會(huì)增加用戶信息泄露的風(fēng)險(xiǎn)。
計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題可通過(guò)采取防范措施,降低網(wǎng)絡(luò)安全事故發(fā)生風(fēng)險(xiǎn),提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性,達(dá)到保護(hù)計(jì)算機(jī)的目的。
(一)殺毒軟件、防火墻的安裝。
用戶可以為計(jì)算機(jī)安裝殺毒軟件、防火墻,提高計(jì)算機(jī)運(yùn)行的安全性。殺毒軟件、防火墻的安裝是提高計(jì)算機(jī)運(yùn)行安全性的重要手段,防火墻可以使網(wǎng)絡(luò)間訪問(wèn)控制加強(qiáng),對(duì)網(wǎng)絡(luò)操作環(huán)境具有保護(hù)作用,是一種網(wǎng)絡(luò)互聯(lián)設(shè)備。殺毒軟件能夠?qū)Σ《具M(jìn)行查殺,值得注意的是,用戶要定期升級(jí)殺毒軟件,便于取得更好的防毒效果。
(二)提高用戶賬號(hào)密碼的安全性。
通過(guò)強(qiáng)化對(duì)用戶賬號(hào)密碼的安全保護(hù),可以使計(jì)算機(jī)網(wǎng)絡(luò)安全性提升,在計(jì)算機(jī)網(wǎng)絡(luò)中,用戶賬號(hào)、密碼包含的內(nèi)容較多,例如電子郵件賬號(hào)、系統(tǒng)登錄賬號(hào)、網(wǎng)銀賬號(hào)等。用戶可設(shè)置破解難度高的密碼,通過(guò)這種方式,強(qiáng)化對(duì)各個(gè)賬號(hào)進(jìn)行安全保護(hù),密碼的設(shè)置可以采用字母、數(shù)字、符號(hào)相結(jié)合,可定期更換密碼,防止用戶信息被泄露。
(三)及時(shí)修補(bǔ)系統(tǒng)漏洞。
當(dāng)殺毒軟件提示計(jì)算機(jī)系統(tǒng)有漏洞時(shí),用戶要及時(shí)修復(fù)系統(tǒng)漏洞,下載補(bǔ)丁程序,防止計(jì)算機(jī)受到病毒侵襲,提高計(jì)算機(jī)的'網(wǎng)絡(luò)安全隱患抵御能力。用戶可定期利用漏洞掃描器對(duì)計(jì)算機(jī)進(jìn)行掃描,還可以利用常用的防護(hù)軟件對(duì)漏洞補(bǔ)丁程序進(jìn)行下載。
(四)網(wǎng)絡(luò)監(jiān)控技術(shù)。
用戶可利用網(wǎng)絡(luò)監(jiān)控技術(shù)實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)控,利用入侵檢測(cè)的方法,能夠及時(shí)了解計(jì)算機(jī)網(wǎng)絡(luò)是否受到病毒侵犯,或者盡早發(fā)現(xiàn)網(wǎng)絡(luò)濫用、侵犯征兆[4]。通過(guò)網(wǎng)絡(luò)監(jiān)控技術(shù),有利于提高用戶計(jì)算機(jī)網(wǎng)絡(luò)使用的可靠性與安全性,防止計(jì)算機(jī)網(wǎng)絡(luò)受到病毒危害。
(五)網(wǎng)絡(luò)病毒清除技術(shù)。
計(jì)算機(jī)網(wǎng)絡(luò)病毒的擴(kuò)散、傳播速度快,單純利用單機(jī)病毒產(chǎn)品,可能難以將網(wǎng)絡(luò)病毒徹底清除,為此,必須要利用全方位防病毒產(chǎn)品,提高網(wǎng)絡(luò)病毒清除的徹底性。若與互聯(lián)網(wǎng)相連,則需采用網(wǎng)關(guān)防病毒軟件,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全性。全方位防病毒產(chǎn)品的病毒防控具有更強(qiáng)的針對(duì)性,可以利用多層次、全方位系統(tǒng)配置,對(duì)相應(yīng)防病毒軟件進(jìn)行設(shè)置,同時(shí)還會(huì)不定期或者定期升級(jí),預(yù)防網(wǎng)絡(luò)受到病毒侵犯。
(六)數(shù)據(jù)備份。
針對(duì)服務(wù)器上的所有數(shù)據(jù),用戶要給予備份,可采用網(wǎng)絡(luò)備份、本機(jī)備份兩種形式,若系統(tǒng)受到病毒侵犯,用戶可以及時(shí)實(shí)現(xiàn)數(shù)據(jù)的恢復(fù),確保系統(tǒng)重新恢復(fù)正常運(yùn)行,防止計(jì)算機(jī)內(nèi)的數(shù)據(jù)信息丟失。
結(jié)束語(yǔ)。
現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題已經(jīng)引起大部分計(jì)算機(jī)用戶的高度重視,網(wǎng)絡(luò)安全不單純是一種技術(shù)問(wèn)題,它還與安全管理存在很大關(guān)聯(lián),用戶可以通過(guò)防火墻、殺毒軟件、漏洞修復(fù)、網(wǎng)絡(luò)監(jiān)控等技術(shù),對(duì)計(jì)算機(jī)進(jìn)行保護(hù),防止信息被泄露,提高網(wǎng)絡(luò)安全性。網(wǎng)絡(luò)管理人員要加大力度強(qiáng)化計(jì)算機(jī)安全建設(shè),減少網(wǎng)絡(luò)安全隱患。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇五
摘要:隨著信息化步伐的不斷加快,計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來(lái)了很大的便捷,但是與此同時(shí)也給人們帶來(lái)了很大的隱患。計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)受到了人們的高度重視,人們也已經(jīng)對(duì)其提出了很多防范策略,并且得到了很好的好評(píng)。
隨著網(wǎng)絡(luò)的日益發(fā)展以及計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的不斷出現(xiàn),對(duì)網(wǎng)絡(luò)安全防范粗略的研究必然成為必然趨勢(shì)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)普遍的使用,使得人們?cè)趯W(xué)習(xí)和工作中享受計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)的便捷的同時(shí)被越來(lái)越多的安全隱患所傷害。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略的研究和實(shí)施是網(wǎng)絡(luò)化發(fā)展的必然趨勢(shì)。
1.1計(jì)算機(jī)病毒較多。
計(jì)算機(jī)病毒是一種人為編制的特殊程序代碼,可將自己附著在其他程序代碼上以便傳播,可自我復(fù)制、隱藏和潛伏,并帶有破壞數(shù)據(jù)、文件或系統(tǒng)的特殊功能。當(dāng)前,計(jì)算機(jī)病毒是危害計(jì)算機(jī)網(wǎng)絡(luò)安全最普遍的一種方法,同時(shí)其危害是非常大的,尤其是一些通過(guò)網(wǎng)絡(luò)傳播的流行性病毒,這些病毒不僅危害性大,而且傳播速度非???,傳播形式多樣,因此,要想徹底清除這些病毒是很困難的,因此,網(wǎng)絡(luò)安全存在著巨大的隱患。
1.2盜用ip地址。
1.3攻擊者對(duì)網(wǎng)絡(luò)進(jìn)行非法訪問(wèn)和破壞。
網(wǎng)絡(luò)可分為內(nèi)網(wǎng)和外網(wǎng),網(wǎng)絡(luò)受到攻擊也分為來(lái)自外部的非法訪問(wèn)和網(wǎng)絡(luò)攻擊以及來(lái)自內(nèi)部的非法訪問(wèn)和網(wǎng)絡(luò)攻擊。無(wú)論是哪種網(wǎng)絡(luò)攻擊都要經(jīng)過(guò)三個(gè)步驟:搜集信息-目標(biāo)的選擇、實(shí)施攻擊-上傳攻擊程序、下載用戶數(shù)據(jù)。
1.4垃圾郵件和病毒郵件泛濫。
電子郵件系統(tǒng)是辦公自動(dòng)化系統(tǒng)的基本需求,隨著信息化的快速發(fā)展,郵件系統(tǒng)的功能和技術(shù)已經(jīng)非常成熟,但是也避免不了垃圾郵件和病毒郵件的傳送。垃圾郵件和病毒郵件是全球問(wèn)題,初,俄羅斯在全球垃圾郵件市場(chǎng)上的份額增長(zhǎng)了4%-5%。垃圾郵件和病毒郵件是破壞網(wǎng)絡(luò)營(yíng)銷環(huán)境的罪魁之一,垃圾郵件影響了用戶網(wǎng)上購(gòu)物的信心,從而進(jìn)一步危害到了電子商務(wù)網(wǎng)站的發(fā)展。垃圾郵件和病毒郵件對(duì)人們的影響不僅表現(xiàn)在時(shí)間上,而且也影響了安全。垃圾郵件和病毒郵件占用了大量的網(wǎng)絡(luò)資源。使得正常的業(yè)務(wù)運(yùn)作變得緩慢。另外,垃圾郵件與一些病毒和入侵等關(guān)系越來(lái)越密切,其已經(jīng)成為嘿客發(fā)動(dòng)攻擊的重要平臺(tái)。
在網(wǎng)絡(luò)環(huán)境下,防范計(jì)算機(jī)病毒僅采用單一的方法來(lái)進(jìn)行已經(jīng)無(wú)任何意義,要想徹底清除網(wǎng)絡(luò)病毒,必須選擇與網(wǎng)絡(luò)適合的全方位防病毒產(chǎn)品。如果對(duì)互聯(lián)網(wǎng)而言,除了需要網(wǎng)關(guān)的防病毒軟件,還必須對(duì)上網(wǎng)計(jì)算機(jī)的安全進(jìn)行強(qiáng)化;如果在防范內(nèi)部局域網(wǎng)病毒時(shí)需要一個(gè)具有服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件,這是遠(yuǎn)遠(yuǎn)不夠的,還需要針對(duì)各種桌面操作系統(tǒng)的防病毒軟件;如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換時(shí),為了識(shí)別出隱藏在電子郵件和附件中的病毒,還需要增加一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件。由此可見,要想徹底的清除病毒,是需要使用全方位的防病毒產(chǎn)品進(jìn)行配合。另外,在管理方面,要打擊盜版,因?yàn)楸I版軟件很容易染上病毒,訪問(wèn)可靠的網(wǎng)站,在下載電子郵件附件時(shí)要先進(jìn)行病毒掃描,確保無(wú)病毒后進(jìn)行下載,最重要的是要對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)隨時(shí)進(jìn)行備份。
2.2身份認(rèn)證技術(shù)。
系統(tǒng)對(duì)用戶身份證明的核查的過(guò)程就是身份認(rèn)證,就是對(duì)用戶是否具有它所請(qǐng)求資源的存儲(chǔ)使用權(quán)進(jìn)行查明。用戶向系統(tǒng)出示自己的身份證明的過(guò)程就是所謂的身份識(shí)別。一般情況下,將身份認(rèn)證和身份識(shí)別統(tǒng)稱為身份認(rèn)證。隨著嘿客或木馬程序從網(wǎng)上截獲密碼的事件越來(lái)越多,用戶關(guān)鍵信息被竊情況越來(lái)越多,用戶已經(jīng)越來(lái)越認(rèn)識(shí)到身份認(rèn)證這一技術(shù)的重要性。身份認(rèn)證技術(shù)可以用于解決用戶的物理身份和數(shù)字身份的一致性問(wèn)題,給其他安全技術(shù)提供權(quán)限管理的依據(jù)。對(duì)于身份認(rèn)證系統(tǒng)而言,合法用戶的身份是否易于被其他人冒充,這是最重要的技術(shù)指標(biāo)。用戶身份如果被其他不法分子冒充,不僅會(huì)對(duì)合法用戶的利益產(chǎn)生損害,而且還會(huì)對(duì)其他用戶的利益甚至整個(gè)系統(tǒng)都產(chǎn)生危害。由此可知,身份認(rèn)證不僅是授權(quán)控制的基礎(chǔ),而且還是整個(gè)信息安全體系的基礎(chǔ)。身份認(rèn)證技術(shù)有以下幾種:基于口令的認(rèn)證技術(shù)、給予密鑰的認(rèn)證鑒別技術(shù)、基于智能卡和智能密碼鑰匙(usbkey)的認(rèn)證技術(shù)、基于生物特征識(shí)別的認(rèn)證技術(shù)。對(duì)于生物識(shí)別技術(shù)而言,其核心就是如何獲取這些生物特征,并將之轉(zhuǎn)換為數(shù)字信息、存儲(chǔ)于計(jì)算機(jī)中,并且完成驗(yàn)證與識(shí)別個(gè)人身份是需要利用可靠的匹配算法來(lái)進(jìn)行的。
2.3入侵檢測(cè)技術(shù)。
正常用戶的活動(dòng)并且構(gòu)建模型,把所有不同于正常模型的用戶活動(dòng)狀態(tài)的數(shù)量統(tǒng)計(jì)出來(lái),如果此活動(dòng)與統(tǒng)計(jì)規(guī)律不相符,則表示可以是入侵行為。這種技術(shù)彌補(bǔ)了誤用檢測(cè)技術(shù)的不足,它能夠檢測(cè)到未知的入侵。但是,在許多環(huán)境中,建立正常用戶活動(dòng)模式的特征輪廓以及對(duì)活動(dòng)的異常性進(jìn)行報(bào)警的閾值的確定都是比較困難的,另外,不是所有的非法入侵活動(dòng)都在統(tǒng)計(jì)規(guī)律上表示異常。今后對(duì)入侵檢測(cè)技術(shù)的研究主要放在對(duì)異常監(jiān)測(cè)技術(shù)方面。
另外,計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略還包括一些被動(dòng)防范策略。被動(dòng)式防范策略主要包括隱藏ip地址、關(guān)閉端口、更換管理員賬戶等,本文只對(duì)以上三種進(jìn)行分析。
1)隱藏ip地址。在網(wǎng)絡(luò)安全方面,ip地址的作用是非常大的,如果ip地址被攻擊者盜用,他就可以向這個(gè)ip發(fā)動(dòng)各種進(jìn)攻。用代理服務(wù)器能夠?qū)崿F(xiàn)ip地址的隱藏,代理服務(wù)器使用后,其他用戶只能對(duì)代理服務(wù)器ip地址進(jìn)行探測(cè),而根本檢測(cè)不到用戶的ip地址,也就是說(shuō),隱藏ip地址的目的實(shí)現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護(hù)。
2)關(guān)閉不必要的端口。一般情況下,嘿客要想攻擊你的計(jì)算機(jī),首先對(duì)你的計(jì)算機(jī)端口進(jìn)行掃描,如果安裝了端口監(jiān)視程序,這會(huì)有警告提示。另外,還可以通過(guò)關(guān)閉不必要的端口來(lái)解決此問(wèn)題。
3)更換管理員賬戶。管理員賬戶的權(quán)限最高,如果這個(gè)賬戶被攻擊,那么危害將會(huì)很大。而截獲管理員賬戶的密碼又是嘿客入侵常用的手段之一,因此,要對(duì)管理員賬戶進(jìn)行重新配置。
3、結(jié)束語(yǔ)。
計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來(lái)便捷的同時(shí)也帶了隱患,要想是計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮出其更大的作用,人們必須對(duì)這些隱患采取一定的措施來(lái)進(jìn)行防止。引起計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的因素不同,所采取的防范策略也不同,因此,防范策略的實(shí)施和運(yùn)用也不要盲目,否則不僅沒(méi)有緩解網(wǎng)絡(luò)安全問(wèn)題,反而使得網(wǎng)絡(luò)安全問(wèn)題更加嚴(yán)重,人們受到更大的危害。
參考文獻(xiàn):
[2]胡瑞卿,田杰榮.關(guān)于網(wǎng)絡(luò)安全防護(hù)的幾點(diǎn)思考[j].電腦知識(shí)與技術(shù),(16).
[3]王建軍,李世英.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的分析與探討[j].赤峰學(xué)院學(xué)報(bào):自然科學(xué)版,(1).
[5]黃文.淺談網(wǎng)絡(luò)信息的安全保密工作[j].科技情報(bào)開發(fā)與經(jīng)濟(jì),(15).
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇六
措施。
。
對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為因素是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。計(jì)算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個(gè)方面:
互聯(lián)網(wǎng)是對(duì)全世界都開放的網(wǎng)絡(luò),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國(guó)際性的特點(diǎn)就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)?;ヂ?lián)網(wǎng)的不安全性主要有以下幾項(xiàng):
1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來(lái)自多方面?;蚴莵?lái)自物理傳輸線路的攻擊,或是來(lái)自對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對(duì)計(jì)算機(jī)軟件、硬件的漏洞實(shí)施攻擊。
2)網(wǎng)絡(luò)的國(guó)際性,意味著對(duì)網(wǎng)絡(luò)的攻擊不僅是來(lái)自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國(guó)家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國(guó)際化的挑戰(zhàn)。
3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對(duì)用戶的使用沒(méi)有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2。
操作系統(tǒng)。
操作系統(tǒng)是作為一個(gè)支撐軟件,使得你的程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個(gè)環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、cpu管理、外設(shè)的管理,每個(gè)管理都涉及到一些模塊或程序,如果在這些程序里面存在問(wèn)題,比如內(nèi)存管理的問(wèn)題,外部網(wǎng)絡(luò)的一個(gè)連接過(guò)來(lái),剛好連接一個(gè)有缺陷的模塊,可能出現(xiàn)的情況是,計(jì)算機(jī)系統(tǒng)會(huì)因此崩潰。所以,有些黑客往往是針對(duì)操作系統(tǒng)的不完善進(jìn)行攻擊,使計(jì)算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來(lái)不安全因素。網(wǎng)絡(luò)很重要的一個(gè)功能就是文件傳輸功能,比如ftp,這些安裝程序經(jīng)常會(huì)帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個(gè)地方出現(xiàn)漏洞,那么系統(tǒng)可能就會(huì)造成崩潰。像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個(gè)人在上面安裝間諜程序,那么用戶的整個(gè)傳輸過(guò)程、使用過(guò)程都會(huì)被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來(lái)安全的隱患。所以,建議盡量少使用一些來(lái)歷不明,或者無(wú)法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個(gè)原因在于它可以創(chuàng)建進(jìn)程,支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活,支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這些機(jī)制提供了在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。若將間諜軟件以打補(bǔ)丁的方式“打”在一個(gè)合法用戶上,特別是“打”在一個(gè)特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進(jìn)程與作業(yè)的監(jiān)視程序監(jiān)測(cè)不到它的存在。
4)操作系統(tǒng)有些守護(hù)進(jìn)程,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。所謂守護(hù)進(jìn)程,比如說(shuō)用戶有沒(méi)按鍵盤或鼠標(biāo),或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護(hù)進(jìn)程,這些進(jìn)程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會(huì)被撲捉到。但是有些進(jìn)程是一些病毒,一碰到特定的情況,比如碰到7月1日,它就會(huì)把用戶的硬盤格式化,這些進(jìn)程就是很危險(xiǎn)的守護(hù)進(jìn)程,平時(shí)它可能不起作用,可是在某些條件發(fā)生,比如7月1日,它才發(fā)生作用,如果操作系統(tǒng)有些守護(hù)進(jìn)程被人破壞掉就會(huì)出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會(huì)提供一些遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺(tái)計(jì)算機(jī)可以調(diào)用遠(yuǎn)程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,如telnet。遠(yuǎn)程調(diào)用要經(jīng)過(guò)很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會(huì)出現(xiàn)被人監(jiān)控等安全的問(wèn)題。
6)操作系統(tǒng)的后門和漏洞。后門程序是指那些繞過(guò)安全控制而獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的程序。
方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計(jì)中的不足一旦后門被黑客利用,或在發(fā)布軟件前沒(méi)有刪除后門程序,容易被黑客當(dāng)成漏洞進(jìn)行攻擊,造成信息泄密和丟失此外,操作系統(tǒng)的無(wú)口令的入口,也是信息安全的一大隱患。
2.3數(shù)據(jù)庫(kù)存儲(chǔ)的內(nèi)容存在的安全問(wèn)題。
數(shù)據(jù)庫(kù)管理系統(tǒng)大量的信息存儲(chǔ)在各種各樣的數(shù)據(jù)庫(kù)里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫(kù)主要考慮的是信息方便存儲(chǔ)、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問(wèn)權(quán)限進(jìn)行數(shù)據(jù)的更改活動(dòng);非法用戶繞過(guò)安全內(nèi)核,竊取信息。對(duì)于數(shù)據(jù)庫(kù)的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫(kù)被破壞和非法的存取;數(shù)據(jù)庫(kù)的完整性是防止數(shù)據(jù)庫(kù)中存在不符合語(yǔ)義的數(shù)據(jù)。
2.4防火墻的脆弱性。
防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障.它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使internet與intranet之間建立起一個(gè)安全網(wǎng)關(guān)(securitygateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對(duì)安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計(jì)算機(jī)安全。防火墻保護(hù)你免受一類攻擊的威脅,但是卻不能防止從lan內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來(lái),即使防火墻再?gòu)?qiáng),也是沒(méi)有優(yōu)勢(shì)的。它甚至不能保護(hù)你免受所有那些它能檢測(cè)到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。
2.5其他方面的因素。
3.1技術(shù)層面對(duì)策。
對(duì)于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析。
報(bào)告。
技術(shù)和。
系統(tǒng)安全。
管理技術(shù)。綜合起來(lái),技術(shù)層面可以采取以下對(duì)策:
1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。
2)網(wǎng)絡(luò)訪問(wèn)控制。訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
3)數(shù)據(jù)庫(kù)的備份與恢復(fù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來(lái)恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。
4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5)切斷傳播途徑。對(duì)被感染的硬盤和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來(lái)歷不明的u盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6)提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過(guò)安裝病毒防火墻,進(jìn)行實(shí)時(shí)過(guò)濾。對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問(wèn)權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2管理層面對(duì)策。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。
安全。
教育。
建立相應(yīng)的安全管理機(jī)構(gòu)不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理加強(qiáng)用戶的法律法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。
這就要對(duì)計(jì)算機(jī)用戶不斷進(jìn)行法制教育,包括計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計(jì)算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭(zhēng),維護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。除此之外,還應(yīng)教育計(jì)算機(jī)用戶和全體工作人員,應(yīng)自覺遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計(jì)算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。
3.3物理安全層面對(duì)策。
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2)機(jī)房場(chǎng)地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)等綜合起來(lái),形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國(guó)界的,因此必須進(jìn)行充分的國(guó)際合作,來(lái)共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇七
防火墻是目前最主要的一種網(wǎng)絡(luò)防護(hù)設(shè)備。網(wǎng)絡(luò)防火墻的主要功能是抵御外來(lái)非法用戶的入侵,就是是矗立在內(nèi)部網(wǎng)絡(luò)用戶和外部網(wǎng)絡(luò)之間的一道安全屏障,外部網(wǎng)絡(luò)用戶的訪問(wèn)必須先經(jīng)過(guò)安全策略過(guò)濾,而內(nèi)部網(wǎng)絡(luò)用戶對(duì)外部網(wǎng)絡(luò)的訪問(wèn),則不需要過(guò)濾。防火墻的主要功能有以下幾個(gè)方面:
1、創(chuàng)建一個(gè)阻塞點(diǎn)。防火墻在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間建立一個(gè)檢查點(diǎn),要求所有的數(shù)據(jù)包都要通過(guò)這個(gè)檢查點(diǎn)進(jìn)行檢查。
2、隔離不同的網(wǎng)絡(luò)??梢愿綦x內(nèi)外網(wǎng)絡(luò),不僅確保不讓非法用戶入侵,更要保證內(nèi)部信息的外泄。
3、強(qiáng)化網(wǎng)絡(luò)安全策略。通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件設(shè)置在防火墻上,管理集中能有效的對(duì)網(wǎng)絡(luò)安全性能起到加強(qiáng)作用。
4、包過(guò)濾。可以根據(jù)狀態(tài)判斷該通信是否符合安全策略。
5、網(wǎng)絡(luò)地址轉(zhuǎn)換。對(duì)內(nèi)部網(wǎng)絡(luò)地址進(jìn)行轉(zhuǎn)換,對(duì)外部網(wǎng)絡(luò)隱藏起內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu),使得對(duì)內(nèi)部的攻擊更加困難。
(二)病毒防治技術(shù)。
計(jì)算機(jī)網(wǎng)絡(luò)的主要特點(diǎn)是資源共享。一旦共享資源感染病毒,網(wǎng)絡(luò)節(jié)點(diǎn)之間信息的頻繁傳輸會(huì)把病毒傳染到所共享的機(jī)器上,就會(huì)形成交叉感染。對(duì)于金融方面的敏感數(shù)據(jù),一旦遭到破壞,后果就不堪設(shè)想。目前最有效的防治方法就是購(gòu)買商業(yè)化的病毒防御解決方案及其服務(wù),享受專業(yè)公司提供的不斷升級(jí)的防病毒產(chǎn)品及服務(wù)。較為成熟的方案和產(chǎn)品有諾頓多層次病毒防御方案、kv系列防病毒軟件和瑞星系列防病毒軟件等。
(三)數(shù)據(jù)加密技術(shù)。
數(shù)據(jù)加密技術(shù)就是通過(guò)一種方式讓信息變的復(fù)雜,防止未授權(quán)人隨意翻看。數(shù)據(jù)加密技術(shù)主要有兩種類型:一種是公鑰加密;另一種是私鑰加密。
1、入侵檢測(cè)與防御技術(shù)。
入侵檢測(cè)系統(tǒng)作為一種網(wǎng)絡(luò)安全的監(jiān)測(cè)設(shè)備,依照一定的安全策略,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。
2、入侵防御技術(shù)的特征主要有:
(1)完善的安全策略。
(2)嵌入式運(yùn)行模式。
(3)豐富的入侵檢測(cè)手段。
(4)強(qiáng)大的相應(yīng)功能。
(5)高效的運(yùn)行機(jī)制。
(6)較強(qiáng)的自身防護(hù)能力??梢苑譃榛谥鳈C(jī)的入侵防御、基于網(wǎng)絡(luò)的入侵防御和應(yīng)用入侵防御。
(四)虛擬專用網(wǎng)技術(shù)。
虛擬專用網(wǎng)是當(dāng)前解決信息安全問(wèn)題的一個(gè)成功的技術(shù),所謂虛擬專用網(wǎng)技術(shù)就是指在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊。通過(guò)對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)。有多種分類方式,主要是按協(xié)議進(jìn)行分類??赏ㄟ^(guò)服務(wù)器、硬件、軟件等多種方式實(shí)現(xiàn)。
(五)漏洞掃描技術(shù)。
漏洞掃描技術(shù)屬于主動(dòng)防范技術(shù)。它可以通過(guò)將端口掃描的信息與系統(tǒng)提供的漏洞進(jìn)行比對(duì)匹配,以及模擬黑客攻擊的方法來(lái)保證主機(jī)系統(tǒng)的安全。
(六)數(shù)據(jù)備份。
將網(wǎng)絡(luò)設(shè)備上的所有有用的文件和數(shù)據(jù)都做到數(shù)據(jù)冗余備份,即使一部分網(wǎng)絡(luò)設(shè)備數(shù)據(jù)遭到破壞,其他的網(wǎng)絡(luò)設(shè)備還能夠提供用戶正常的訪問(wèn)。
事實(shí)上,沒(méi)有任何一種技術(shù)可以完全消除網(wǎng)絡(luò)中的安全漏洞,網(wǎng)絡(luò)安全實(shí)際上是理想中的安全策略和實(shí)際執(zhí)行之間的一個(gè)平衡。網(wǎng)絡(luò)安全不僅僅是技術(shù)問(wèn)題,更是一個(gè)管理問(wèn)題,它包含管理機(jī)構(gòu)、法律、技術(shù)、經(jīng)濟(jì)各方面,網(wǎng)絡(luò)安全技術(shù)只是實(shí)現(xiàn)網(wǎng)絡(luò)安全的工具,還必須要有一個(gè)綜合的網(wǎng)絡(luò)安全解決方案。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇八
本文結(jié)合當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)進(jìn)行探討,在具體的分析中首先從計(jì)算機(jī)網(wǎng)絡(luò)安全的概念入手,其次對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行分析,最后對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全常用的防護(hù)技術(shù)進(jìn)行了總結(jié)。
計(jì)算機(jī)的快速發(fā)展和普及,給人們的生活、工作均帶來(lái)了極大的便利,網(wǎng)絡(luò)信息技術(shù)的`快速發(fā)展使得網(wǎng)絡(luò)安全越來(lái)越受到人們的重視。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一門專業(yè)性較強(qiáng)的計(jì)算機(jī)應(yīng)用技術(shù),其中信息安全技術(shù)、網(wǎng)絡(luò)技術(shù)以及通信技術(shù)均是其重要組成,本文主要就計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)進(jìn)行論述如下:
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇九
隨著信息時(shí)代的到來(lái),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)幾乎應(yīng)用于生活中的方方面面,特別是在醫(yī)學(xué)、教育、科研等領(lǐng)域,在計(jì)算機(jī)信息技術(shù)的推動(dòng)下,達(dá)到了新的高度。當(dāng)前,人們的生活、工作和學(xué)習(xí)越來(lái)越依賴于計(jì)算機(jī)網(wǎng)絡(luò),每天都會(huì)有大量的商業(yè)信息、科研數(shù)據(jù)、個(gè)人信息都需要網(wǎng)絡(luò)來(lái)傳遞,在給人們帶來(lái)的極大方便的同時(shí),也帶來(lái)的了新的問(wèn)題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡(luò)攻擊等行為,網(wǎng)絡(luò)安全受到了前所未有的威脅。找出計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面存在的問(wèn)題,開發(fā)網(wǎng)絡(luò)安全技術(shù),創(chuàng)立安全的的網(wǎng)絡(luò)環(huán)境十分重要。
事物的發(fā)展總是會(huì)伴隨著一定的問(wèn)題,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也不例外。目前,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題主要有以下幾類:
1.1網(wǎng)絡(luò)系統(tǒng)的自身問(wèn)題。
互聯(lián)網(wǎng)的發(fā)展給人們帶來(lái)了極大的方便,這點(diǎn)勿庸質(zhì)疑。但目前網(wǎng)絡(luò)系統(tǒng)還遠(yuǎn)沒(méi)達(dá)到完善的程度,系統(tǒng)的運(yùn)行主要靠預(yù)編的程序,在程序的編寫過(guò)程中,難免會(huì)出現(xiàn)一些漏洞,這些漏洞有時(shí)候本身就會(huì)把一些信息暴露出去,還有時(shí)候會(huì)被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進(jìn)行敲詐等犯罪行為,嚴(yán)重地破壞了網(wǎng)絡(luò)環(huán)境。
1.2網(wǎng)絡(luò)病毒。
病毒與計(jì)算機(jī)的應(yīng)用相伴而生,隨著計(jì)算機(jī)技術(shù)的發(fā)展,病毒也迅速發(fā)展起來(lái)。病毒其實(shí)就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行傳播,通過(guò)控制或破壞網(wǎng)絡(luò)系統(tǒng),不但會(huì)造成信息泄露,有時(shí)候還會(huì)造成網(wǎng)絡(luò)的崩潰,威脅性非常大。
1.3嘿客的攻擊。
嘿客是指那些惡意攻擊網(wǎng)絡(luò)系統(tǒng)的病毒制造者。嘿客伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡(luò)技術(shù),可以抓住系統(tǒng)的漏洞進(jìn)入其中,非法獲取各類信息;也可以通過(guò)一段程序,對(duì)網(wǎng)站進(jìn)行惡意地攻擊,篡改網(wǎng)絡(luò)信息或者破壞網(wǎng)站的數(shù)據(jù)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,對(duì)嘿客的要求也越來(lái)越高,當(dāng)今的`嘿客都是高素質(zhì)的計(jì)算機(jī)人才。
1.4網(wǎng)絡(luò)的開放性。
互聯(lián)網(wǎng)的最大優(yōu)勢(shì)就是它的開放性,人們可以通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)資源的共享,加強(qiáng)信息的傳遞。但這一優(yōu)勢(shì)也伴隨著風(fēng)險(xiǎn),每一臺(tái)接入互聯(lián)網(wǎng)的計(jì)算機(jī)都有可能受到侵襲。在信息社會(huì)的背景下,公司、企業(yè)以及個(gè)人都需要在網(wǎng)站上注冊(cè)自己的信息,公司、企業(yè)之間的許多業(yè)務(wù)都是通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行處理,人們對(duì)計(jì)算機(jī)的依賴程序不斷加深。但一些網(wǎng)絡(luò)的保密措施做的不好,信息泄露的事件時(shí)有發(fā)生,有的信息甚至被不法分子出售來(lái)獲取一定的報(bào)酬。因此,互聯(lián)網(wǎng)的開放性也帶來(lái)了諸多安全問(wèn)題,目前正在向國(guó)際化的方向發(fā)展。
互聯(lián)網(wǎng)就是把若干個(gè)電腦、服務(wù)器連接起來(lái),通過(guò)相應(yīng)的操作實(shí)現(xiàn)資源的共享和傳遞。為了保護(hù)數(shù)據(jù)傳輸中可能出現(xiàn)的安全問(wèn)題,必須要通過(guò)一定的保護(hù)措施把數(shù)據(jù)保護(hù)起來(lái),避免遭受他人的竊取和篡改。網(wǎng)絡(luò)安全技術(shù)就是對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行保護(hù)的技術(shù)。目前計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要分為以下幾類:
第一,網(wǎng)絡(luò)虛擬技術(shù)。也就是通過(guò)局域網(wǎng)的方式來(lái)控制數(shù)據(jù)的交換,減少外部的威脅。
第二,防火墻技術(shù)。防火墻可以控制對(duì)網(wǎng)絡(luò)的訪問(wèn),阻止那些通過(guò)非法的手段進(jìn)行計(jì)算機(jī)的行為,監(jiān)控計(jì)算機(jī)接收的數(shù)據(jù),把那些不法的信息阻擋在計(jì)算機(jī)之外,從而對(duì)電腦進(jìn)行保護(hù)。
第三,防病毒軟件。為了保證網(wǎng)絡(luò)的安全,人們提倡每臺(tái)計(jì)算機(jī)都要安裝殺毒軟件,并不斷進(jìn)行更新,將各類病毒都排除在外。
第四,描述技術(shù)。通過(guò)安全衛(wèi)士、電腦管家等軟件對(duì)電腦進(jìn)行定期的描述,發(fā)現(xiàn)問(wèn)題及時(shí)處理。
第五,網(wǎng)絡(luò)技術(shù)。通過(guò)認(rèn)證的方式,核實(shí)計(jì)算機(jī)用戶的身份,讓網(wǎng)絡(luò)環(huán)境變得更可信、更安全。
3.1提高網(wǎng)絡(luò)安全意識(shí),加強(qiáng)日常管理。
在現(xiàn)實(shí)中,許多人對(duì)網(wǎng)絡(luò)安全并不重視,經(jīng)常下載一些不明軟件或訪問(wèn)一些問(wèn)題網(wǎng)站,導(dǎo)致電腦中毒。因此,人們一定要提高安全意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣。
首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來(lái)歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計(jì)算機(jī)染上病毒。
其次,要注意養(yǎng)成良好的上網(wǎng)習(xí)慣。在使用u盤時(shí)要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對(duì)自己的瀏覽器進(jìn)行安全設(shè)置等。
最后,加強(qiáng)個(gè)人信息的保護(hù)。一些人沒(méi)有認(rèn)識(shí)到個(gè)人信息的重要性,隨意注冊(cè)網(wǎng)站,與不認(rèn)識(shí)的人聊天等都容易把信息暴露出去,給嘿客們提供機(jī)會(huì)。因此要加強(qiáng)日常管理。
3.2在計(jì)算機(jī)上安裝防火墻和殺毒軟件等,對(duì)計(jì)算機(jī)進(jìn)行保護(hù)。
為了加強(qiáng)對(duì)網(wǎng)絡(luò)信息的保護(hù),提高網(wǎng)絡(luò)的安全性,計(jì)算機(jī)的技術(shù)人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過(guò)定期更新病毒程序,可以將網(wǎng)絡(luò)流行的病毒刪掉,起到很好地保護(hù)作用。
在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問(wèn)網(wǎng)絡(luò)中的其他的電腦,這就增大了計(jì)算機(jī)的危險(xiǎn)性,而防火墻可以對(duì)外部的訪問(wèn)進(jìn)行控制,保護(hù)用戶的信息,當(dāng)受到威脅時(shí),就會(huì)及時(shí)地提醒用戶采取相應(yīng)的保護(hù)措施。
殺毒軟件和防火墻結(jié)合使用,可以為計(jì)算機(jī)設(shè)立一道安全屏障。
3.3完善互聯(lián)網(wǎng)系統(tǒng)。
互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)安全技術(shù)也需要不斷地提高,建立一個(gè)完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國(guó)共同的義務(wù)。雖然絕大多數(shù)的計(jì)算機(jī)上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無(wú)法確保萬(wàn)無(wú)一失,還要從整個(gè)系統(tǒng)的高度出發(fā),全面地保護(hù)互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習(xí)慣,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為,逐步建立一個(gè)和諧、安全、健康的網(wǎng)絡(luò)系統(tǒng)。
總之,網(wǎng)絡(luò)是一把雙刃劍,在給人們帶來(lái)極大方便的同時(shí),也會(huì)出現(xiàn)一些問(wèn)題,甚至對(duì)國(guó)家、集體和個(gè)人的利益造成損害。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用,建立起網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)就顯得非常重要。
參考文獻(xiàn)。
[3]成可南.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[j].知識(shí)經(jīng)濟(jì),(6):79.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十
在機(jī)動(dòng)車檢測(cè)站中,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素為運(yùn)行環(huán)境、電子故障以及病毒因素,所以在文章中,對(duì)機(jī)動(dòng)車檢測(cè)站中的檢測(cè)監(jiān)測(cè)系統(tǒng)進(jìn)行了闡述,并利用相關(guān)的解決對(duì)策促進(jìn)其計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
計(jì)算機(jī)網(wǎng)絡(luò)的使用越來(lái)越普遍,因?yàn)樗谑褂弥胁粌H能獲得較高的效率,檢測(cè)的成本也較低。但值得關(guān)注的是,計(jì)算機(jī)安全問(wèn)題也成為目前的研究重點(diǎn),如果計(jì)算機(jī)安全產(chǎn)生問(wèn)題,機(jī)動(dòng)車檢測(cè)站的結(jié)果將會(huì)出現(xiàn)較為明顯的影響,所以,研究影響機(jī)動(dòng)車檢測(cè)站計(jì)算機(jī)網(wǎng)絡(luò)安全的因素,并利用相關(guān)對(duì)策積極改善能夠促進(jìn)機(jī)動(dòng)車檢測(cè)站監(jiān)測(cè)系統(tǒng)的穩(wěn)定運(yùn)行。
計(jì)算機(jī)管理系統(tǒng)一般分為檢測(cè)站檢測(cè)管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對(duì)機(jī)動(dòng)車檢測(cè)站檢測(cè)監(jiān)控系統(tǒng)進(jìn)行闡述,該系統(tǒng)中存在多種功能。如:它能夠?qū)?shù)據(jù)進(jìn)行檢測(cè),并對(duì)其實(shí)現(xiàn)實(shí)時(shí)上傳。在對(duì)機(jī)動(dòng)車進(jìn)行檢測(cè)完成后,利用計(jì)算機(jī)檢測(cè)系統(tǒng)能夠?qū)崟r(shí)將檢測(cè)的數(shù)據(jù)進(jìn)行傳遞,將其中的檢測(cè)結(jié)果、檢測(cè)的圖像傳輸?shù)杰囕v管理部門[1]。能夠?qū)崟r(shí)的進(jìn)行狀態(tài)監(jiān)控,對(duì)檢測(cè)設(shè)備的歷史存在狀況、自行的檢查狀況都能實(shí)時(shí)檢查、分析并處理??梢詫?duì)內(nèi)部的管理信息上傳,將信息上傳給相關(guān)的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測(cè)站的員工信息、檢測(cè)站的維護(hù)保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場(chǎng)視頻信息。相關(guān)的管理部門可以隨時(shí)查找一些視頻信息進(jìn)行瀏覽,根據(jù)對(duì)視頻信息的分析,不僅能夠?qū)崿F(xiàn)信息的自動(dòng)監(jiān)測(cè)、還能對(duì)其定時(shí)。其中,監(jiān)測(cè)站中存在的所有數(shù)據(jù),計(jì)算機(jī)系統(tǒng)都能對(duì)其整合、統(tǒng)計(jì)以及查詢等,并根據(jù)對(duì)數(shù)據(jù)的分析,實(shí)現(xiàn)共享。計(jì)算機(jī)系統(tǒng)還具有一定的監(jiān)測(cè)功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對(duì)計(jì)算機(jī)系統(tǒng)功能的分析和了解,在檢測(cè)站,還需要在各個(gè)環(huán)節(jié)以及各個(gè)方位安裝攝像。特別是一些進(jìn)站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠?qū)崿F(xiàn)全方位監(jiān)測(cè),對(duì)靜態(tài)圖像進(jìn)行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標(biāo)準(zhǔn)[2]。
在機(jī)動(dòng)車檢測(cè)站中,影響計(jì)算機(jī)安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計(jì)算機(jī)病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關(guān)對(duì)策積極解決具有重要意義。
2.1解決環(huán)境與電子故障。
計(jì)算機(jī)網(wǎng)絡(luò)在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場(chǎng)等因素的影響,可以說(shuō),檢測(cè)站的外部環(huán)境對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全也會(huì)產(chǎn)生較大影響。要對(duì)其解決,首先,要對(duì)檢測(cè)站的溫度控制好,并定期對(duì)計(jì)算機(jī)的風(fēng)扇進(jìn)行檢測(cè),如果發(fā)生故障,就要對(duì)其嚴(yán)格調(diào)整[3]。而且,還要檢查檢測(cè)站內(nèi)部,做好排塵、排煙、通風(fēng)等工作,嚴(yán)格禁止計(jì)算機(jī)網(wǎng)絡(luò)接近電磁場(chǎng),促進(jìn)隔離工作的積極進(jìn)行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對(duì)其解決,就要對(duì)技術(shù)進(jìn)行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進(jìn)系統(tǒng)能夠?qū)崿F(xiàn)良好接地,從而降低自身受到的影響。
病毒的產(chǎn)生是影響計(jì)算機(jī)安全運(yùn)行最為主要的一個(gè)因素,要解決計(jì)算機(jī)病毒問(wèn)題,不僅要加強(qiáng)網(wǎng)絡(luò)運(yùn)行的安全性,還要促進(jìn)防火墻的正確配置。首先,要加強(qiáng)網(wǎng)絡(luò)的安全性,如果計(jì)算機(jī)網(wǎng)絡(luò)的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會(huì)給檢測(cè)站造成較大的經(jīng)濟(jì)損失。為了解決該現(xiàn)象,可以設(shè)置用戶使用權(quán)限,并在每臺(tái)計(jì)算機(jī)上安裝防火墻,對(duì)于一些辦公的計(jì)算機(jī),要在允許的范圍內(nèi)設(shè)置特定的'計(jì)算機(jī)tp地址。如:設(shè)置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠?qū)崟r(shí)了解網(wǎng)絡(luò)被攻擊的實(shí)際情況,然后利用合適對(duì)策積極改善,以促進(jìn)網(wǎng)絡(luò)的安全運(yùn)行[4]。對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的一些重要程序,要做好相關(guān)的備份工作,甚至也可以實(shí)現(xiàn)雙數(shù)據(jù)服務(wù)器備份以及利用雙硬盤等對(duì)其備份。其次,設(shè)置正確的防火墻,因?yàn)榉阑饓κ潜U嫌?jì)算機(jī)網(wǎng)絡(luò)安全最為重要的手段,促進(jìn)配置的正確性不僅能實(shí)現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡(luò)環(huán)境實(shí)現(xiàn)一個(gè)安全的運(yùn)行狀態(tài)。防火墻的處理是網(wǎng)絡(luò)安全中最為重要的一個(gè)環(huán)節(jié),防火墻要實(shí)現(xiàn)較大的功能,不僅要加強(qiáng)自身的性能,還要對(duì)其正確配置。其中,可以建設(shè)一個(gè)清晰的防火墻規(guī)則,并保證防火墻能夠?qū)崿F(xiàn)產(chǎn)品的安全性。配置一個(gè)安全的防火墻不僅要制定出合理的安全實(shí)施戰(zhàn)略、明確科學(xué)的規(guī)則程序,還要標(biāo)注出詳細(xì)的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時(shí),在計(jì)算機(jī)設(shè)備不斷運(yùn)行與使用過(guò)程中,還要做好日常的維護(hù)工作,對(duì)其定期病毒查殺,期間,不能隨意下載軟件,要嚴(yán)格控制好計(jì)算機(jī)的u盤插口,如果發(fā)現(xiàn)軟件問(wèn)題,要對(duì)其嚴(yán)格處理。
機(jī)動(dòng)車系統(tǒng)內(nèi)部比較復(fù)雜,隨著使用時(shí)間的不斷增多,出現(xiàn)的故障也越來(lái)越高,為了提高機(jī)動(dòng)車的自身性能,不僅為對(duì)其改良,還要提升其維護(hù)水平。利用計(jì)算機(jī)網(wǎng)絡(luò)能夠?qū)C(jī)動(dòng)車實(shí)施檢測(cè),所以,保證機(jī)動(dòng)車檢測(cè)站的網(wǎng)絡(luò)安全能夠促進(jìn)機(jī)動(dòng)車檢測(cè)工作的順利實(shí)施。
[2]侯振濤.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀和防范[j].科技信息,2011(21):91.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十一
現(xiàn)今,伴隨著社會(huì)的發(fā)展,計(jì)算機(jī)技術(shù)的覆蓋面越來(lái)越廣,相應(yīng)的對(duì)于其安全性能的要求也逐年提升。當(dāng)前面臨計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患問(wèn)題,急需進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全的優(yōu)化,虛擬網(wǎng)絡(luò)技術(shù)應(yīng)運(yùn)而生。虛擬網(wǎng)絡(luò)技術(shù)的運(yùn)用,可以結(jié)合用戶的數(shù)據(jù)信息,在確保網(wǎng)絡(luò)穩(wěn)定運(yùn)行的前提下,提升數(shù)據(jù)傳輸?shù)碾[蔽性,降低網(wǎng)絡(luò)安全隱患的發(fā)生概率,為計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展起到一種積極的推動(dòng)作用[1]。
1虛擬網(wǎng)絡(luò)技術(shù)概述。
1.1含義。
虛擬網(wǎng)絡(luò)技術(shù),是一種專用的網(wǎng)絡(luò)技術(shù),同時(shí)也是一種私有的數(shù)據(jù)網(wǎng)絡(luò),主要是用于保護(hù)計(jì)算機(jī)的安全性能。在虛擬網(wǎng)絡(luò)技術(shù)中,使用者可以進(jìn)行局域網(wǎng)的專有化虛擬,進(jìn)而確保數(shù)據(jù)在不同局域網(wǎng)中的安全性。當(dāng)前虛擬網(wǎng)絡(luò)技術(shù)主要有隧道技術(shù);加解密技術(shù);身份認(rèn)證技術(shù);密鑰管理技術(shù)等[2]。其中的核心技術(shù)主要是隧道技術(shù)與加解密技術(shù),二者有效的確保計(jì)算機(jī)的安全性能。
1.2特點(diǎn)。
1.2.1簡(jiǎn)化性傳統(tǒng)的網(wǎng)絡(luò)中,系統(tǒng)的網(wǎng)絡(luò)計(jì)算較為復(fù)雜,經(jīng)過(guò)改進(jìn)之后精細(xì)化方面得到了提升。而虛擬網(wǎng)絡(luò)技術(shù),可以將復(fù)雜的網(wǎng)絡(luò)技術(shù),進(jìn)行有效的簡(jiǎn)化處理,極大的提高了工作的性能。
1.2.2多樣化虛擬網(wǎng)絡(luò)技術(shù),其互聯(lián)網(wǎng)技術(shù)具有虛擬的性質(zhì),而經(jīng)由虛擬網(wǎng)絡(luò)技術(shù)的多樣化,就可以實(shí)現(xiàn)用戶的針對(duì)性選擇,進(jìn)而滿足不同用戶的差異性需求[3]。
2.1mpls虛擬網(wǎng)絡(luò)。
mpls虛擬網(wǎng)絡(luò),其安全性、可靠性能都較強(qiáng),主要是運(yùn)用mpls技術(shù)進(jìn)行ip專用網(wǎng)絡(luò)的建構(gòu),進(jìn)而實(shí)現(xiàn)圖像、語(yǔ)言與數(shù)據(jù)的遠(yuǎn)程傳輸[4]。在進(jìn)行mpls虛擬網(wǎng)絡(luò)的建構(gòu)中,應(yīng)從網(wǎng)絡(luò)的安全可靠性、用戶的需求出發(fā),同時(shí)依據(jù)有關(guān)的步驟進(jìn)行構(gòu)建。經(jīng)由mpls虛擬網(wǎng)絡(luò)的引入,可以加強(qiáng)公用網(wǎng)絡(luò)的擴(kuò)展性,提高專用網(wǎng)絡(luò)的靈活性、安全性的同時(shí),為用戶創(chuàng)造更加良好的服務(wù)。
2.2vpn技術(shù)。
現(xiàn)今,傳統(tǒng)的信息安全管理模式,不能實(shí)現(xiàn)諸多部門信息同步的要求,已經(jīng)不能滿足現(xiàn)代辦公的需求。經(jīng)由vpn虛擬技術(shù)的運(yùn)用,可以實(shí)現(xiàn)信息同步,避免網(wǎng)絡(luò)連接的缺陷。在進(jìn)行電子資源的管理過(guò)程中,運(yùn)用vpn技術(shù)可以經(jīng)由信息通路進(jìn)行資源的傳輸,同時(shí)運(yùn)用專線的形式,確保數(shù)據(jù)傳輸?shù)陌踩訹5]。vpn虛擬網(wǎng)絡(luò)技術(shù),在進(jìn)行資源信息的傳遞中,可以運(yùn)用自身的專用性特點(diǎn),規(guī)避外部的沖擊,降低信息傳遞的錯(cuò)誤率,使信息與資料的傳輸更為安全、可靠,大大的提高企業(yè)的經(jīng)濟(jì)利益。依據(jù)vpn所起的作用,可以將vpn分為3類,分別為vpdn、intranetvpn與extranetvpn。
2.3ipseevpn技術(shù)。
ipseevpn技術(shù),主要是依據(jù)ipsee協(xié)議,經(jīng)由相應(yīng)的ip地址進(jìn)行數(shù)據(jù)的傳輸,在數(shù)據(jù)傳輸?shù)倪^(guò)程中,可以確保數(shù)據(jù)的安全性與保密性?,F(xiàn)今在計(jì)算機(jī)網(wǎng)絡(luò)安全中,有效的運(yùn)用ipseevpn技術(shù),主要體現(xiàn)在三個(gè)方面。其一,是網(wǎng)關(guān)和pc間的安全保護(hù),主要是進(jìn)行兩者之間的通信連接的保護(hù);其二,是pc和pc間的安全連接,可以建構(gòu)ipsee會(huì)話保護(hù),可以不經(jīng)過(guò)網(wǎng)關(guān)就可以實(shí)現(xiàn)安全保護(hù)的作用;其三,是網(wǎng)關(guān)間的安全連接。諸如可以在企業(yè)的諸多部門的網(wǎng)絡(luò)中,進(jìn)行網(wǎng)關(guān)的設(shè)置,經(jīng)由vpn隧道虛擬技術(shù)的有效運(yùn)用,進(jìn)而運(yùn)用ipsee隧道實(shí)現(xiàn)數(shù)據(jù)的傳輸。
3虛擬網(wǎng)絡(luò)技術(shù)的運(yùn)用效果與發(fā)展展望。
在計(jì)算機(jī)網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運(yùn)用,可以有效的實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)技術(shù)、內(nèi)部信息數(shù)據(jù)的結(jié)合,在虛擬網(wǎng)絡(luò)技術(shù)能力有效展現(xiàn)的同時(shí),也可以確保企業(yè)的信息安全,虛擬網(wǎng)絡(luò)技術(shù)是具有良好發(fā)展前景的新興技術(shù)。當(dāng)前,伴隨著企業(yè)信息化、企業(yè)網(wǎng)絡(luò)技術(shù)的革新,虛擬網(wǎng)絡(luò)技術(shù)的實(shí)用性、穩(wěn)定性與安全性都有了飛速的發(fā)展,其市場(chǎng)的占有率也是呈現(xiàn)出一種逐年增高的趨勢(shì)[6]。現(xiàn)今虛擬網(wǎng)絡(luò)技術(shù)的相關(guān)產(chǎn)品數(shù)量頗多,在未來(lái)虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展,主要是進(jìn)行計(jì)算機(jī)防火墻復(fù)合型產(chǎn)品的研發(fā),因此在未來(lái)虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展空間必定會(huì)非常寬廣。
4結(jié)語(yǔ)。
總而言之,在計(jì)算機(jī)的網(wǎng)絡(luò)世界中,不能確保絕對(duì)的安全性,但是可以經(jīng)由科學(xué)的技術(shù)手段將安全風(fēng)險(xiǎn)降至最小。在計(jì)算機(jī)網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運(yùn)用,可以為信息安全提供保障,可以解決網(wǎng)絡(luò)中反復(fù)發(fā)生的危險(xiǎn)隱患,可以提高企業(yè)與用戶的滿意度,具有非常重要的現(xiàn)實(shí)意義[7]。在未來(lái),我們需要不斷的進(jìn)行虛擬網(wǎng)絡(luò)技術(shù)的內(nèi)容、功能的完善,不斷的深入研究、分析網(wǎng)絡(luò)信息技術(shù),實(shí)現(xiàn)企業(yè)信息服務(wù)、管理的優(yōu)化,為用戶提供更加穩(wěn)定、安全的網(wǎng)絡(luò)平臺(tái),為我國(guó)市場(chǎng)經(jīng)濟(jì)的發(fā)展貢獻(xiàn)自己的一份力量。
參考文獻(xiàn):
[1]陳雙江.計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用[j].網(wǎng)絡(luò)與通信,(16).
[2]焦揚(yáng).計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用分析[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,7:8-10.
[3]雷琳.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用研究[j].信息系統(tǒng)工程,,8:74.
[5]林竹.虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用實(shí)踐探微[j].信息系統(tǒng)工程,2016,01(02):65.
[6]李連峰.試論虛擬網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用[j].電子技術(shù)與軟件工程,2015,05(20):217.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十二
計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的概念,它既包括計(jì)算機(jī)設(shè)備等系統(tǒng)安全,也包括真正意義上的我們通常所說(shuō)的網(wǎng)絡(luò)線上傳輸?shù)陌踩?。有效保證計(jì)算機(jī)網(wǎng)絡(luò)安全的兩個(gè)重要因素是技術(shù)措施與網(wǎng)絡(luò)管理控制,它是在網(wǎng)絡(luò)環(huán)境中,使數(shù)據(jù)得到完整性與保密性等方面的保護(hù)。如果從專業(yè)角度來(lái)說(shuō)分為邏輯安全與物理安全,邏輯安全針對(duì)的是信息安全,即保證信息的保密性與完整性、保證能夠正常運(yùn)用;物理安全是指對(duì)設(shè)備的保護(hù),以免破壞與丟失。
信息技術(shù)的產(chǎn)生總是與經(jīng)濟(jì)的發(fā)展應(yīng)運(yùn)而生,隨著經(jīng)濟(jì)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用越來(lái)越廣泛,隨之而來(lái)的是令人堪憂的網(wǎng)絡(luò)安全問(wèn)題,信息技術(shù)的發(fā)展也使網(wǎng)絡(luò)攻擊越來(lái)越呈現(xiàn)多樣化,日趨復(fù)雜,各種攻擊行為相互之間融合,泛濫的病毒木馬與計(jì)算機(jī)網(wǎng)絡(luò)安全呈現(xiàn)勢(shì)均力敵的形勢(shì)。而隨著移動(dòng)智能手機(jī)的流行,掌上電腦的逐漸普及,網(wǎng)絡(luò)攻擊也向這些無(wú)線終端的設(shè)備蔓延,可以說(shuō)以病毒木馬為罪魁禍?zhǔn)椎木W(wǎng)絡(luò)攻擊是無(wú)處不在,無(wú)孔不入。我們?cè)谏钪欣镁W(wǎng)絡(luò)進(jìn)行瀏覽與傳輸是基于因特網(wǎng)的支持,在沒(méi)有組織的狀態(tài)下進(jìn)行,當(dāng)前有組織的因特網(wǎng)管理機(jī)制還有待開發(fā),更具完善的規(guī)范體系還有待發(fā)展,這就使犯罪分子有機(jī)可乘。在網(wǎng)絡(luò)初步構(gòu)建時(shí),需要完成信息在計(jì)算機(jī)上的呈現(xiàn),這個(gè)過(guò)程需要計(jì)算機(jī)各個(gè)系統(tǒng)部分之間的協(xié)作,如果其結(jié)構(gòu)過(guò)于簡(jiǎn)單松散,那么就不便于計(jì)算機(jī)管理。計(jì)算機(jī)網(wǎng)絡(luò)的傳輸是在軟硬件相互結(jié)合下完成的,從目前網(wǎng)絡(luò)應(yīng)用狀況來(lái)看,每個(gè)網(wǎng)絡(luò)的運(yùn)行,都有相應(yīng)開發(fā)建設(shè)的軟件,但是由于軟件還不夠成熟,這就使得網(wǎng)絡(luò)出現(xiàn)不正?,F(xiàn)象。
2.1.1自然威脅。
自然條件對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅主要是指天氣等環(huán)境因素的影響,自然環(huán)境一般不會(huì)對(duì)網(wǎng)絡(luò)造成較大的安全威脅,即使是導(dǎo)致了網(wǎng)絡(luò)的癱瘓,也可以很容易解決。如在雷雨天氣下,如果建筑擁有完善的避雷措施,計(jì)算機(jī)可以正常運(yùn)行,但缺乏完善的避雷措施,網(wǎng)線線路就會(huì)遭受到雷擊,又或者計(jì)算機(jī)某個(gè)設(shè)備被燒壞,都會(huì)造成不利影響,這個(gè)時(shí)候不得不處于停滯狀態(tài),導(dǎo)致正常的工作學(xué)習(xí)不能進(jìn)行。
2.1.2人為網(wǎng)絡(luò)攻擊。
(1)主動(dòng)攻擊主動(dòng)攻擊帶有一種有目的性的攻擊色彩,它是指對(duì)網(wǎng)絡(luò)安全進(jìn)行攻擊的始作俑者使用網(wǎng)絡(luò)攻擊技術(shù),有選擇性的破壞網(wǎng)絡(luò)信息,使網(wǎng)絡(luò)信息不再具有準(zhǔn)確性與完整性,使其受到不同程度的損壞。(2)被動(dòng)攻擊被動(dòng)與主動(dòng)攻擊相同的一點(diǎn)都是屬于人為攻擊的范疇,但是不同的是一旦受到主動(dòng)攻擊的影響,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)將不能正常運(yùn)行,網(wǎng)絡(luò)信息數(shù)據(jù)不能恢復(fù),被動(dòng)攻擊也是在計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行的情況下進(jìn)行攻擊的,但是它不會(huì)影響正常的網(wǎng)絡(luò)運(yùn)行,它是在運(yùn)行當(dāng)中信息數(shù)據(jù)、資料被某個(gè)隱藏的程序篡改或者截取,導(dǎo)致網(wǎng)絡(luò)中斷??偠灾瑹o(wú)論是哪種攻擊形式,都會(huì)造成網(wǎng)絡(luò)信息安全的傷害與不良影響,帶來(lái)不必要的損失。
2.1.3后門與木馬程序。
“后門技術(shù)”早在計(jì)算機(jī)被入侵之初就已經(jīng)出現(xiàn)了,如果把計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)比喻為一張漁網(wǎng),那么“后門技術(shù)”將會(huì)在計(jì)算機(jī)網(wǎng)絡(luò)這張“漁網(wǎng)”中自由穿行,自由進(jìn)入系統(tǒng)。這種技術(shù)使種植木馬病毒的程序文件很快進(jìn)入到系統(tǒng)之中,不易發(fā)現(xiàn),很難阻止;木馬名字的由來(lái)最早來(lái)源于一則希臘神話,是英文“trojianhorse”的簡(jiǎn)譯,中文全稱是特洛伊木馬,是在“后門技術(shù)”基礎(chǔ)上發(fā)展的一種特殊的后門程序,與病毒一起是駭客們進(jìn)行網(wǎng)絡(luò)攻擊最為普遍的使用方式,具有隱蔽性與非隱蔽性的特點(diǎn)。一般木馬有兩個(gè)程序:控制器程序與服務(wù)器程序,如果我們把計(jì)算機(jī)看做是一座緊閉的大門,那么木馬程序相當(dāng)于一把打開大門的鑰匙,可以打開計(jì)算機(jī)這個(gè)緊閉的“大門”,任由行走,通過(guò)命令服務(wù)器程序控制所要攻擊的計(jì)算機(jī)網(wǎng)絡(luò)。
2.1.4非授權(quán)訪問(wèn)。
非授權(quán)訪問(wèn)是在非法或者沒(méi)有授法的情況下,對(duì)計(jì)算機(jī)網(wǎng)絡(luò),具體來(lái)說(shuō)對(duì)某個(gè)網(wǎng)站非法侵入。通常運(yùn)用這種威脅方式攻擊計(jì)算機(jī)網(wǎng)絡(luò)安全的人員,具有熟練編寫調(diào)試計(jì)算機(jī)程序的能力,運(yùn)用多種技巧侵入他方內(nèi)部網(wǎng)。實(shí)行非授權(quán)訪問(wèn)目的是獲取存儲(chǔ)權(quán)限,以獲悉用戶的信息資料,又或者以網(wǎng)絡(luò)系統(tǒng)作為跳板,跳轉(zhuǎn)到其他系統(tǒng),并惡意破壞這些系統(tǒng),使計(jì)算機(jī)網(wǎng)絡(luò)不能繼續(xù)提供正常的服務(wù)。
2.1.5計(jì)算機(jī)病毒。
計(jì)算機(jī)病毒也是一種程序,這種程序具有不可見性與不確定性,在神不知鬼不覺中隱藏起來(lái),并在用戶難以發(fā)覺的情況下入侵到系統(tǒng)當(dāng)中。它也是一種代碼,使被侵入的系統(tǒng)數(shù)據(jù)不能實(shí)現(xiàn)自我復(fù)制,病毒和木馬一樣可以無(wú)限蔓延,像人體細(xì)菌病毒一樣,無(wú)限生長(zhǎng)繁殖,常見的病毒有蠕蟲病毒,意大利香腸與宏病毒,其破壞力讓人感到深不可測(cè)。
雖然自然條件對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全影響并不是很突出,影響較小,也較為容易恢復(fù),但是也不能對(duì)于自然條件的影響考慮不周全,不能掉以輕心。應(yīng)時(shí)刻密切關(guān)注天氣變化,在雷雨天氣下盡量不使用計(jì)算機(jī),在室內(nèi)做好避雷措施,不要長(zhǎng)時(shí)間使用計(jì)算機(jī),不使用老化的電源,以免計(jì)算機(jī)被燒壞短路,影響計(jì)算機(jī)網(wǎng)絡(luò)正常的運(yùn)行。在平常運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)工作與學(xué)習(xí)中,記得對(duì)信息數(shù)據(jù)做好備份,以備不時(shí)之需。
2.2.2安裝防火墻技術(shù)。
對(duì)于人為攻擊中的主動(dòng)攻擊與被動(dòng)攻擊,判斷好是哪一種攻擊,如果是無(wú)意當(dāng)中的攻擊,很好解決,這種攻擊不具有目的性,通常是個(gè)人在無(wú)意識(shí)的情況致使網(wǎng)絡(luò)損壞,當(dāng)發(fā)現(xiàn)這種情況及時(shí)告知網(wǎng)絡(luò)寬帶公司,尋求專業(yè)人士的維修??膳碌氖怯心康男孕钪\已久的攻擊,這種情況可以安裝防火墻,防火墻能夠保護(hù)互聯(lián)設(shè)備不被破壞,加強(qiáng)網(wǎng)絡(luò)訪問(wèn)控制。
3結(jié)語(yǔ)。
結(jié)合上述可知,威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素廣泛存在,這些因素的存在將會(huì)為社會(huì)帶來(lái)不可估量的損失,因此對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全采取防范措施刻不容緩。此外還要加強(qiáng)人們的安全防范措施,建立計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行標(biāo)準(zhǔn)制度,加強(qiáng)相關(guān)部門的執(zhí)法力度,加強(qiáng)監(jiān)督管理,以營(yíng)造一個(gè)健康有序的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十三
摘要:隨著互聯(lián)網(wǎng)技術(shù)與計(jì)算機(jī)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)已經(jīng)深深融入了人們的現(xiàn)實(shí)生活中,成為其不可或缺的組成部分。同時(shí)人們對(duì)于網(wǎng)絡(luò)的依賴性也日益增強(qiáng),但是網(wǎng)絡(luò)功能的不斷完善給我們的生活帶來(lái)便利的同時(shí)也使人們不得不面臨著更多的安全威脅。該文將通過(guò)分析現(xiàn)代生活中的主要信息安全問(wèn)題,探索提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全的措施,以期更好地服務(wù)于人們的現(xiàn)代生活。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展大大提高了社會(huì)生產(chǎn)的效率,促進(jìn)了經(jīng)濟(jì)全球化的進(jìn)程,但是網(wǎng)絡(luò)信息安全問(wèn)題也給人們帶來(lái)了不小的困擾,信息泄露、破壞、更改等問(wèn)題給企業(yè)、社會(huì)發(fā)展以及現(xiàn)代人們的生活都帶來(lái)了一定的損失,因此人們對(duì)于信息安全的重視度也日益增加。
1現(xiàn)代生活中的主要信息安全問(wèn)題。
所謂計(jì)算機(jī)網(wǎng)絡(luò)信息安全即計(jì)算機(jī)系統(tǒng)、硬件以及軟件中的數(shù)據(jù)不被泄露、丟失、更改或者破壞。目前影響我們生活的信息安全問(wèn)題主要包括以下幾種:
1.1信息泄露。
互聯(lián)網(wǎng)的主要特征即開放性、互動(dòng)性,開放的網(wǎng)絡(luò)環(huán)境為信息交換提供了極大的便利,但是這種開放的形式也給一些不法分子創(chuàng)造了絕佳的平臺(tái)。所謂信息泄露即一些掌握計(jì)算機(jī)技術(shù)的不法分子可以利用互聯(lián)網(wǎng)獲取用戶的隱私信息、企業(yè)的商業(yè)機(jī)密以及政府部門的相關(guān)信息等。如今,信息泄露已經(jīng)成為一個(gè)泛化的概念,同時(shí)也無(wú)處不在,成為了威脅人們正常生活的重要因素。
1.2信息污染。
信息污染問(wèn)題也是信息時(shí)代我們不得不面臨的重要問(wèn)題,其主要表現(xiàn)包括信息的低俗化、信息的有害性以及冗余信息的增加。信息污染雖然不會(huì)如信息泄露一般給人們的生活帶來(lái)直接的不利影響,但是信息污染問(wèn)題會(huì)降低有用信息的有效傳播,從而間接影響人們的正常生活;同時(shí),信息污染中的冗余信息會(huì)造成用戶時(shí)間的大量浪費(fèi),并占據(jù)用戶的信息存儲(chǔ)空間,給其生活帶來(lái)不必要的麻煩;第三,部分有害信息增加了用戶獲取信息的難度;第四,低俗化的信息傳播在一定程度上會(huì)影響社會(huì)風(fēng)氣,不利于我們建設(shè)和諧文明的現(xiàn)代社會(huì)。
1.3信息破壞。
信息破壞,顧名思義即由于自然災(zāi)害、人為操作失誤或者不法分子的惡意攻擊使用戶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的信息遭到迫害的現(xiàn)象。這一現(xiàn)象是目前困擾人們的重要問(wèn)題,也是計(jì)算機(jī)網(wǎng)絡(luò)安全的最大威脅。例如,曾經(jīng)引起社會(huì)各界關(guān)注的“熊貓燒香”病毒事件等。木馬病毒、系統(tǒng)病毒、腳本病毒、后門病毒等電腦病毒的入侵會(huì)直接損壞硬盤中的所有信息,可能給用戶帶來(lái)不可估量的`損失,因此我們必須充分重視這一問(wèn)題,做好相關(guān)的應(yīng)對(duì)措施。
1.4信息侵權(quán)。
信息侵權(quán)主要是針對(duì)信息產(chǎn)權(quán)而言,即網(wǎng)絡(luò)環(huán)境中用戶產(chǎn)生的具有科技、文化含量的信息被盜用,對(duì)其心理造成較大的損失。隨著互聯(lián)網(wǎng)的不斷普及及其技術(shù)的不斷發(fā)展,信息傳播的渠道越發(fā)豐富,這就意味著可能存在的漏洞也更多了,因此發(fā)展信息加密技術(shù),提高信息安全性對(duì)于用戶生活有著極其重要的意義。
1.5信息侵略。
信息侵略出現(xiàn)的背景是經(jīng)濟(jì)全球化,隨著全球化的不斷推進(jìn),各國(guó)之間的聯(lián)系越來(lái)越密切,同時(shí)其競(jìng)爭(zhēng)也隨之加劇。中國(guó)作為最大的發(fā)展中國(guó)家,近年來(lái)取得了舉世矚目的成就,但是我們依舊不能忽視其此時(shí)所面臨的各種風(fēng)險(xiǎn)與挑戰(zhàn)。眾所周知,信息時(shí)代國(guó)家軟實(shí)力是影響國(guó)家發(fā)展的重要因素,因此我們必須提防網(wǎng)絡(luò)信息系統(tǒng)可能帶來(lái)的信息侵略問(wèn)題,堅(jiān)決抵制文化侵略行為。
2.1數(shù)據(jù)加密技術(shù)。
常用的計(jì)算機(jī)信息系統(tǒng)的加密形式有三種,即鏈路、節(jié)點(diǎn)與混合加密。計(jì)算機(jī)系統(tǒng)中,信息只有互相傳遞才能真正發(fā)揮效力,但是傳輸過(guò)程中很容易出現(xiàn)信息受損或泄露,因此我們必須不斷完善數(shù)據(jù)加密技術(shù)。數(shù)字加密技術(shù)的原理在于利用密碼技術(shù)對(duì)用戶重要信息編碼譯碼,首先,將用戶傳輸?shù)男畔⑦M(jìn)行編碼;其次,信息利用相應(yīng)的匹配鑰匙還原原信息。這種手段不僅能夠避免不法分子竊取重要信息,同時(shí)也能夠減少計(jì)算機(jī)系統(tǒng)受到惡意攻擊帶來(lái)的損壞。
2.2病毒防范技術(shù)。
病毒防范技術(shù)是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)面臨的信息破壞而言。信息破壞這一問(wèn)題出現(xiàn)的主要原因包括計(jì)算機(jī)受到病毒不法分子的攻擊,因此提高信息安全必須完善其病毒防范技術(shù)。木馬病毒、系統(tǒng)病毒等計(jì)算機(jī)病毒不僅具有傳播速度快的特點(diǎn),還具有傳播范圍廣泛、方式復(fù)雜的特點(diǎn)。筆者通過(guò)調(diào)查發(fā)現(xiàn),目前大多數(shù)人所知道的病毒傳播包括網(wǎng)頁(yè)瀏覽、內(nèi)容下載和上傳、u盤存儲(chǔ)等日常生活中極其常見的方式,因此我們必須提高病毒防范技術(shù)。首先,利用防火墻隔離控制病毒并對(duì)其進(jìn)行及時(shí)的清理;其次,定期檢查計(jì)算機(jī)信息系統(tǒng)是否存在漏洞,避免受到人為惡意攻擊;第三,及時(shí)更新病毒庫(kù)以及計(jì)算機(jī)系統(tǒng),從而起到更好的防范作用。
2.3防火墻技術(shù)。
所謂防火墻即通過(guò)檢測(cè)各種不明來(lái)源信息的安全性,對(duì)不同網(wǎng)絡(luò)間信息的交換進(jìn)行有效的控制。首先,利用網(wǎng)絡(luò)防火墻技術(shù)檢查通信網(wǎng)運(yùn)行狀態(tài);其次,實(shí)時(shí)監(jiān)測(cè)計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全,一旦發(fā)現(xiàn)任何異常立即發(fā)出警報(bào)提示用戶采取措施;第三,隔離帶有電腦病毒的文件,避免信息破壞或丟失;第四,阻止非法用戶進(jìn)入網(wǎng)絡(luò);最后,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)可以正常運(yùn)轉(zhuǎn),保證所有信息完整。
2.4入侵檢測(cè)技術(shù)。
入侵檢測(cè)技術(shù),顧名思義即利用動(dòng)態(tài)監(jiān)測(cè)信息系統(tǒng)、用戶的網(wǎng)絡(luò)使用情況來(lái)保證信息安全,一旦發(fā)現(xiàn)系統(tǒng)中可能存在不符合安全原則的行為,或者發(fā)現(xiàn)信息系統(tǒng)受到惡意攻擊,控制系統(tǒng)立即切斷網(wǎng)絡(luò)連接,避免信息受到損失。
2.5安全掃描技術(shù)。
安全掃描技術(shù)包括主機(jī)掃描和網(wǎng)絡(luò)掃描兩種,前者主要是通過(guò)執(zhí)行腳本文件模擬計(jì)算機(jī)系統(tǒng)受到攻擊的情形,根據(jù)模擬的情形做出反應(yīng),從而為安全應(yīng)對(duì)和處理提供實(shí)際借鑒;后者則是通過(guò)檢查計(jì)算機(jī)信息系統(tǒng)自身存在的脆弱密碼,發(fā)現(xiàn)系統(tǒng)可能存在的網(wǎng)絡(luò)漏洞以及時(shí)補(bǔ)救,從而減少各種風(fēng)險(xiǎn),保證信息安全。
3小結(jié)。
綜上所述,計(jì)算機(jī)技術(shù)發(fā)展日新月異,人們的生活也越來(lái)越依賴于信息網(wǎng)絡(luò),因此我們不得不高度重視計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題。把握目前信息安全所面臨的主要威脅,并針對(duì)問(wèn)題完善相應(yīng)的技術(shù),使其更好地服務(wù)于人們的現(xiàn)代生活。
參考文獻(xiàn):
[1]麥偉鍇.信息化背景下提升計(jì)算機(jī)信息安全的措施探討[j].中文信息,(8):5-5,122.
[3]王慧娟.探究計(jì)算機(jī)信息安全面臨的風(fēng)險(xiǎn)和應(yīng)對(duì)措施[j].數(shù)字通信世界,(10):184.
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十四
隨著計(jì)算機(jī)技術(shù)的快速進(jìn)步和計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用范圍不斷擴(kuò)大,使人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的依賴程度增大。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)提供了資源共享性,系統(tǒng)的可靠性,工作效率和系統(tǒng)的可擴(kuò)充性。然而,正是這些特點(diǎn),增加了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的脆弱性和復(fù)雜性,資源共享和分布增加了網(wǎng)絡(luò)受攻擊和威脅的可能性,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全面臨巨大的挑戰(zhàn)。所以,在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)飛速發(fā)展時(shí)期,我們要更加重視計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全策略與發(fā)展方向的研究。
計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。例如,從普通使用者的角度來(lái)說(shuō),可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對(duì)網(wǎng)絡(luò)硬件的破壞以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。
從本質(zhì)上來(lái)講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問(wèn)題,也有管理方面的問(wèn)題,兩方面相互補(bǔ)充,缺一不可。
二、網(wǎng)絡(luò)攻擊和入侵的主要途徑。
對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素,是指一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。人為的網(wǎng)絡(luò)入侵和攻擊行為是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。
網(wǎng)絡(luò)入侵是指網(wǎng)絡(luò)攻擊者通過(guò)非法的手段(如破譯口令、電子欺騙等)獲得非法的權(quán)限,并通過(guò)使用這些非法的權(quán)限使網(wǎng)絡(luò)攻擊者能對(duì)被攻擊的主機(jī)進(jìn)行非授權(quán)的操作。網(wǎng)絡(luò)入侵的主要途徑有:破譯口令、ip欺騙和dns欺騙。
口令是計(jì)算機(jī)系統(tǒng)抵御入侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號(hào)和口令登錄到目的主機(jī),然后再實(shí)施攻擊活動(dòng)。這種方法的前提是必須先得到該主機(jī)上的某個(gè)合法用戶的帳號(hào),然后再進(jìn)行合法用戶口令的破譯。獲得普通用戶帳號(hào)的方法很多,如利用目標(biāo)主機(jī)的finger功能:當(dāng)用finger命令查詢時(shí),主機(jī)系統(tǒng)會(huì)將保存的用戶資料(如用戶名、登錄時(shí)間等)顯示在終端或計(jì)算機(jī)上;利用目標(biāo)主機(jī)的x,500服務(wù):有些主機(jī)沒(méi)有關(guān)閉x.500的目錄查詢服務(wù),也給攻擊者提供了獲得信息的一條簡(jiǎn)易途徑;從電子郵件地址中收集:有些用戶電子郵件地址常會(huì)透露其在目標(biāo)主機(jī)上的帳號(hào);查看主機(jī)是否有習(xí)慣性的帳號(hào):有經(jīng)驗(yàn)的用戶都知道,很多系統(tǒng)會(huì)使用一些習(xí)慣性的帳號(hào),造成帳號(hào)的泄露。
要想實(shí)現(xiàn)網(wǎng)絡(luò)安全功能,應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全方位防范,從而制定出比較合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。下面就網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題,提出一些防范措施。
1 技術(shù)層面的對(duì)策。
對(duì)于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來(lái),技術(shù)層面可以采取以下對(duì)策:
(1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。
(2)網(wǎng)絡(luò)訪問(wèn)控制。訪問(wèn)控制,是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
(3)數(shù)據(jù)庫(kù)的備份與恢復(fù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法。恢復(fù)是在意外發(fā)生后利用備份來(lái)恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。
2 管理層面對(duì)策。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。
3 物理安全層面對(duì)策。
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
(1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
(2)機(jī)房場(chǎng)地環(huán)境的選擇。計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
(3)機(jī)房的安全防護(hù)。機(jī)房的安全防護(hù)是針對(duì)環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。為做到區(qū)域安全,首先,應(yīng)考慮物理訪問(wèn)控制來(lái)識(shí)別訪問(wèn)用戶的身份,并對(duì)其合法性進(jìn)行驗(yàn)證;其次,對(duì)來(lái)訪者必須限定其活動(dòng)范圍;再次,要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,以防止非法暴力入侵;最后,設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)等綜合起來(lái),形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度。建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國(guó)界的,因此必須進(jìn)行充分的國(guó)際合作,來(lái)共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十五
摘要:文章首先對(duì)網(wǎng)絡(luò)安全的威脅因素進(jìn)行簡(jiǎn)要分析,在此基礎(chǔ)上對(duì)大數(shù)據(jù)技術(shù)在網(wǎng)絡(luò)安全分析中的應(yīng)用進(jìn)行論述。期望通過(guò)本文的研究能夠?qū)W(wǎng)絡(luò)安全性的提升有所幫助。
現(xiàn)如今,網(wǎng)絡(luò)的普及范圍越來(lái)越廣,網(wǎng)絡(luò)用戶也逐步增多,在這個(gè)平臺(tái)上,存在著各式各樣的人群,由于相關(guān)的管理制度不夠完善,從而使得很多人受到利益的驅(qū)使,在網(wǎng)絡(luò)上從事非法活動(dòng),由此導(dǎo)致大量網(wǎng)絡(luò)用戶的信息安全遭到威脅。目前,對(duì)網(wǎng)絡(luò)安全威脅比較嚴(yán)重的因素有*客、病毒、系統(tǒng)漏洞等外部因素和安全意識(shí)方面等內(nèi)部因素。在上述安全威脅中,網(wǎng)絡(luò)*客是危害性相對(duì)較大的因素之一,幾乎所有*客對(duì)網(wǎng)絡(luò)的攻擊都是出于主動(dòng)性的,他們以非法獲取網(wǎng)絡(luò)用戶的信息為目的,借助各種程序,通過(guò)網(wǎng)絡(luò)侵入用戶的計(jì)算機(jī)系統(tǒng)。除了*客之外,病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全威脅也比較嚴(yán)重,一旦感染病毒,極有可能造成網(wǎng)絡(luò)系統(tǒng)癱瘓。與*客和病毒相比,系統(tǒng)漏洞對(duì)網(wǎng)絡(luò)安全的威脅相對(duì)較弱,但是由于系統(tǒng)漏洞可能會(huì)被*客進(jìn)行利用。所以,對(duì)此類威脅也要予以重視。內(nèi)部因素對(duì)網(wǎng)絡(luò)安全的威脅主要體現(xiàn)在網(wǎng)絡(luò)用戶的安全意識(shí)不高,部分用戶對(duì)網(wǎng)絡(luò)安全方面的知識(shí)了解不夠透徹,對(duì)自己的賬號(hào)和密碼,未采取有效的保護(hù)措施,從而造成信息泄露。
2.1大數(shù)據(jù)技術(shù)的特征。
大數(shù)據(jù)是一種數(shù)據(jù)集合,其具有如下特征:
2.1.1大容量。在是大數(shù)據(jù)技術(shù)最為突出的特征之一,大數(shù)據(jù)能夠支持不同量的數(shù)據(jù)計(jì)算與存儲(chǔ),并且可以是數(shù)據(jù)的存儲(chǔ)量在原本的基礎(chǔ)上獲得進(jìn)一步提升,在一些復(fù)雜數(shù)據(jù)的處理中,大數(shù)據(jù)技術(shù)可以使數(shù)據(jù)本身的完整性得到有效保障,由此為海量數(shù)據(jù)的分析、存儲(chǔ)提供了可能。
2.1.2高精度。通過(guò)大數(shù)據(jù)技術(shù)的運(yùn)用,能夠使數(shù)據(jù)挖掘的能力獲得大幅度提升,由于大數(shù)據(jù)技術(shù)可對(duì)多維度數(shù)據(jù)進(jìn)行分析處理,并且還能對(duì)相關(guān)聯(lián)的數(shù)據(jù)進(jìn)行處理,由此進(jìn)一步提高了數(shù)據(jù)分析的'精確度。
2.1.3快速高效。異構(gòu)數(shù)據(jù)是數(shù)據(jù)中一類比較特殊的存在,常規(guī)的技術(shù)在此類數(shù)據(jù)的處理中,速度比較慢,并且效率也不是很高。而大數(shù)據(jù)技術(shù)能夠?qū)Ξ悩?gòu)數(shù)據(jù)進(jìn)行快速的查詢和存儲(chǔ),由此使得系統(tǒng)對(duì)數(shù)據(jù)的處理速度變得更快。
在網(wǎng)絡(luò)安全分析中,較為關(guān)鍵的內(nèi)容包括兩個(gè)方面,一方面是流量數(shù)據(jù),另一方面是日志數(shù)據(jù)。在具體的分析過(guò)程中,可對(duì)大數(shù)據(jù)技術(shù)進(jìn)行合理應(yīng)用,通過(guò)該技術(shù)能夠?qū)⒘髁亢腿罩緮?shù)據(jù)全部聚集起來(lái),借助數(shù)據(jù)采集和數(shù)據(jù)挖掘功能,可對(duì)相關(guān)的數(shù)據(jù)進(jìn)行存儲(chǔ),再以檢索的方式對(duì)這些數(shù)據(jù)進(jìn)行分析,若是發(fā)現(xiàn)數(shù)據(jù)中存在安全隱患,大數(shù)據(jù)技術(shù)則會(huì)采取有效的措施,對(duì)隱患進(jìn)行排除,無(wú)法排除的隱患,則會(huì)以告警的方式通知用戶,由此使得網(wǎng)絡(luò)的安全得到進(jìn)一步保障。利用大數(shù)據(jù)技術(shù)對(duì)網(wǎng)絡(luò)安全方面的問(wèn)題進(jìn)行分析,除了可以使安全問(wèn)題的發(fā)生幾率大大幅度降低之外,還能防止數(shù)據(jù)信息丟失或是外泄的情況發(fā)生,其將網(wǎng)絡(luò)安全防御從原本的被動(dòng)型轉(zhuǎn)變?yōu)橹鲃?dòng)式,從而使網(wǎng)絡(luò)安全問(wèn)題得到有效解決。在網(wǎng)絡(luò)安全分析中,大數(shù)據(jù)技術(shù)的應(yīng)用主要體現(xiàn)在如下幾個(gè)方面:
2.2.1在數(shù)據(jù)采集方面的應(yīng)用。對(duì)網(wǎng)絡(luò)安全進(jìn)行分析的過(guò)程中,相關(guān)數(shù)據(jù)信息的采集是非常重要的環(huán)節(jié),大數(shù)據(jù)技術(shù)可利用一些有效的工具,完成數(shù)據(jù)的采集任務(wù)。通常情況下,對(duì)數(shù)據(jù)的采集采用的是分布式的采集方法,這種方法在日志數(shù)據(jù)的采集中具有相對(duì)較高的效率。而在流量數(shù)據(jù)采集方面,則可采用數(shù)據(jù)鏡像,這樣可以使采集到的數(shù)據(jù)更加全面。
2.2.2在數(shù)據(jù)存儲(chǔ)中的應(yīng)用。由大數(shù)據(jù)技術(shù)的特征可知,其不但具有較大的容量,而且數(shù)據(jù)的種類也相對(duì)比較復(fù)雜,在這一前提下,使得大數(shù)據(jù)有著多種不同的應(yīng)用方式。為了滿足網(wǎng)絡(luò)安全分析的需要,并在原有的基礎(chǔ)上,進(jìn)一步加快網(wǎng)絡(luò)安全分析的速度,在應(yīng)用大數(shù)據(jù)技術(shù)使,就必須采用不同的存儲(chǔ)方法,對(duì)不同類型的數(shù)據(jù)信息進(jìn)行存儲(chǔ)。在網(wǎng)絡(luò)安全分析中,原始數(shù)據(jù)非常重要,該數(shù)據(jù)與流量和日志數(shù)據(jù)的檢索有著密切的關(guān)聯(lián)。對(duì)此,可通過(guò)hbase存儲(chǔ)原始數(shù)據(jù),該方式最為突出的特點(diǎn)是,檢索速度快。經(jīng)過(guò)分析處理之后,被判定為安全的數(shù)據(jù),則可借助hahoop的方法計(jì)算出數(shù)據(jù)的構(gòu)架,并將計(jì)算結(jié)果存儲(chǔ)到數(shù)據(jù)陣列當(dāng)中。當(dāng)需要對(duì)數(shù)據(jù)進(jìn)行實(shí)時(shí)的安全分析時(shí),則可采用stom進(jìn)行計(jì)算。
2.2.3在數(shù)據(jù)檢索中的應(yīng)用。在對(duì)網(wǎng)絡(luò)安全進(jìn)行分析的過(guò)程中,安全的數(shù)據(jù)檢索可借助相應(yīng)的檢索架構(gòu)來(lái)完成。這種檢索架構(gòu)通常需要以mapreduce作為基礎(chǔ),當(dāng)用戶正確輸入檢索條件后,架構(gòu)會(huì)將檢索信息自動(dòng)傳給分析節(jié)點(diǎn),并完成對(duì)信息的加工和處理,再通過(guò)分布式的計(jì)算方法,可使檢索速度獲得進(jìn)一步提升。
2.2.4在數(shù)據(jù)分析中的應(yīng)用。在網(wǎng)絡(luò)安全分析中,數(shù)據(jù)具有實(shí)時(shí)性的特點(diǎn),在對(duì)此類數(shù)據(jù)進(jìn)行分析的過(guò)程中,可借助spark進(jìn)行計(jì)算,結(jié)合cep技術(shù),完成實(shí)時(shí)數(shù)據(jù)的分析監(jiān)控。而對(duì)于網(wǎng)絡(luò)中少數(shù)的非實(shí)時(shí)數(shù)據(jù)的分析,可采用分布式計(jì)算及多種數(shù)據(jù)處理技術(shù),對(duì)深層次的數(shù)據(jù)進(jìn)行處理,分析數(shù)據(jù)風(fēng)險(xiǎn),找到攻擊源頭,提高網(wǎng)絡(luò)的安全性。此外,對(duì)復(fù)雜數(shù)據(jù)的分析,通過(guò)大數(shù)據(jù)技術(shù)的應(yīng)用,能夠進(jìn)一步提高存儲(chǔ)和檢索性能,從而找到系統(tǒng)中存在安全隱患,并針對(duì)攻擊行為做出有效的應(yīng)對(duì),以此來(lái)確保網(wǎng)絡(luò)安全。
3結(jié)論。
綜上所述,網(wǎng)絡(luò)安全是一個(gè)不容忽視的問(wèn)題,隨著網(wǎng)絡(luò)用戶的快速增長(zhǎng),使得網(wǎng)絡(luò)中的數(shù)據(jù)量越來(lái)越大,并且威脅網(wǎng)絡(luò)安全的因素也隨之逐步增多,在這一背景下,應(yīng)當(dāng)在網(wǎng)絡(luò)安全分析中,對(duì)大數(shù)據(jù)技術(shù)進(jìn)行應(yīng)用,在提高分析處理效率的基礎(chǔ)上,為網(wǎng)絡(luò)安全提供保障。未來(lái)一段時(shí)期,應(yīng)當(dāng)加大對(duì)大數(shù)據(jù)技術(shù)的研究力度,從而使該技術(shù)不斷完善,以便更好地為網(wǎng)絡(luò)安全服務(wù)。
參考文獻(xiàn)。
計(jì)算機(jī)網(wǎng)絡(luò)安全概述論文篇十六
隨著計(jì)算機(jī)的逐漸普及,病毒和木馬這兩個(gè)詞對(duì)多數(shù)用戶也許并不陌生,病毒和木馬又是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素之一。
病毒和木馬的總量極大,種類繁多,形式不一且更新速度快,擁有多種危害計(jì)算機(jī)網(wǎng)絡(luò)的方式,因此具有極強(qiáng)的破壞能力。
簡(jiǎn)單地說(shuō),計(jì)算機(jī)病毒是通過(guò)已經(jīng)被感染的軟件運(yùn)行,這些惡性程序會(huì)改變計(jì)算機(jī)程序的工作方式,從而獲得計(jì)算機(jī)的控制權(quán),會(huì)造成計(jì)算機(jī)功能和數(shù)據(jù)的破壞。
木馬是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有破壞和刪除文件、發(fā)送密碼、記錄鍵盤和攻擊dos等特殊功能的后門程序。
隨著殺毒軟件的增多和用戶防范意識(shí)的提高,木馬與病毒的界限越來(lái)越模糊,如今的有的木馬已經(jīng)具有自我傳播與自我復(fù)制的能力,具有了病毒所具有的傳染性。
1.2系統(tǒng)與網(wǎng)絡(luò)漏洞造成的威脅。
由于現(xiàn)代科學(xué)技術(shù)發(fā)展水平有限,計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)也存在著許多漏洞。
漏洞的存在也給病毒和木馬的侵入創(chuàng)造的機(jī)會(huì)。
根據(jù)相關(guān)調(diào)查資料顯示,有超過(guò)百分之七十的電腦都存在漏洞。
從一個(gè)角度看,計(jì)算機(jī)用戶大多使用windows系統(tǒng),不排除一部分用戶使用的是盜版系統(tǒng),而盜版系統(tǒng)的安全系統(tǒng)往往不夠完善甚至根本沒(méi)有,因此盜版系統(tǒng)無(wú)疑存在更多的漏洞和安全隱患。
在另一個(gè)角度,遠(yuǎn)程控制和后門程序也對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成極大的威脅。
遠(yuǎn)程控制的環(huán)節(jié)比較復(fù)雜,其中任何環(huán)節(jié)出了問(wèn)題,整個(gè)遠(yuǎn)程控制都有可能遭到破壞。