總結(jié)是我們進一步提高自己的重要手段和方法之一。總結(jié)可以幫助我們發(fā)現(xiàn)自己的優(yōu)勢和特長,從而更好地發(fā)揮自己的潛力。以下是一些通用的總結(jié)范文,供大家參考和學(xué)習(xí)。
計算機網(wǎng)絡(luò)安全問題論文篇一
【摘要】計算機網(wǎng)絡(luò)得發(fā)展為現(xiàn)代生活帶來了極大的便利,但同時也隱藏著巨大的安全風(fēng)險,近年來網(wǎng)絡(luò)犯罪率是不斷上升,其中一個重要的原因就是計算機網(wǎng)絡(luò)安全防護不到位。
本文結(jié)合當(dāng)前計算機網(wǎng)絡(luò)安全現(xiàn)狀對計算機網(wǎng)絡(luò)安全防護技術(shù)進行探討,在具體的分析中首先從計算機網(wǎng)絡(luò)安全的概念入手,其次對計算機網(wǎng)絡(luò)安全現(xiàn)狀進行分析,最后對計算機網(wǎng)絡(luò)安全常用的防護技術(shù)進行了總結(jié)。
【關(guān)鍵詞】計算機網(wǎng)絡(luò)安全;防護技術(shù);分析
計算機的快速發(fā)展和普及,給人們的生活、工作均帶來了極大的便利,網(wǎng)絡(luò)信息技術(shù)的`快速發(fā)展使得網(wǎng)絡(luò)安全越來越受到人們的重視。
計算機網(wǎng)絡(luò)安全是一門專業(yè)性較強的計算機應(yīng)用技術(shù),其中信息安全技術(shù)、網(wǎng)絡(luò)技術(shù)以及通信技術(shù)均是其重要組成,本文主要就計算機網(wǎng)絡(luò)安全防護技術(shù)進行論述如下:
計算機網(wǎng)絡(luò)安全問題論文篇二
隨著計算機信息化建設(shè)的飛速發(fā)展,全球信息化已成為人類發(fā)展的大趨勢。但由于計算機網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互連性等特征,詳細內(nèi)容請看下文。
致使網(wǎng)絡(luò)易受黑客、怪客、惡意軟件和其他不軌的攻擊,所以網(wǎng)上信息的安全和保密是一個至關(guān)重要的問題。網(wǎng)絡(luò)的安全措施應(yīng)是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性.本文將對計算機信息網(wǎng)絡(luò)安全存在的問題進行深入剖析,并提出相應(yīng)的安全防范措施。所謂計算機網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護。計算機網(wǎng)絡(luò)安全包括兩個方面,即物理安全和羅輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護,免于破壞、丟失等。羅輯安全包括信息的完整性、保密性和可用性。
計算機病毒的傳播方式有兩種:網(wǎng)絡(luò)傳播和通過硬件設(shè)備傳播。網(wǎng)絡(luò)傳播又分為因特網(wǎng)傳播和局域網(wǎng)傳播兩種。因特網(wǎng)傳播:通過電子郵件傳播;通過bbs論壇傳播;通過瀏覽網(wǎng)頁和下載軟件傳播;通過即時通訊軟件傳播;通過網(wǎng)絡(luò)游戲傳播。其二是局域網(wǎng)傳播:局域網(wǎng)如果發(fā)送的數(shù)據(jù)感染了計算機病毒,接收方的計算機將自動被感染,因此,有可能在很短的時間內(nèi)感染整個網(wǎng)絡(luò)中的計算機。通過硬件設(shè)備傳播。通過不可移動的計算機硬件設(shè)備傳播。是通過不可移動的計算機硬件設(shè)備進行病毒傳播,其中計算機的專用集成電路芯片(asic)和硬盤為病毒的重要傳播媒介。其次,硬盤向軟盤上復(fù)制帶毒文件、帶毒情況下格式化軟盤、向光盤上刻錄帶病毒的文件、硬盤之間的數(shù)據(jù)復(fù)制,以及將帶毒文件發(fā)送至其他地方等。還有移動存儲設(shè)備包括我們常見的軟盤、磁帶、光盤、移動硬盤、u盤(含數(shù)碼相機、mp3等)、zip和jaz磁盤,后兩者僅僅是存儲容量比較大的特殊磁盤。目前,u盤病毒逐步的增加,使得u盤成為第二大病毒傳播途徑。其三無線設(shè)備傳播。
操作員安全配置不當(dāng)造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡(luò)安全帶來威脅;二是人為的惡意攻擊:這是計算機網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬于這一類;三是網(wǎng)絡(luò)軟件的漏洞和“后門”。網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標(biāo),大部分事件就是因為安全措施不完善所招致的。另外,軟件的“后門”都是軟件公司的設(shè)計編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設(shè)想。
計算機網(wǎng)絡(luò)安全問題論文篇三
措施。
。
對計算機信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計算機網(wǎng)絡(luò)存在的漏洞,或者潛入計算機房,盜用計算機系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計算機病毒。人為因素是對計算機信息網(wǎng)絡(luò)安全威脅最大的因素。計算機網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個方面:
互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡(luò),任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機網(wǎng)絡(luò)安全提出了挑戰(zhàn)。互聯(lián)網(wǎng)的不安全性主要有以下幾項:
1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。
2)網(wǎng)絡(luò)的國際性,意味著對網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。
3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2。
操作系統(tǒng)。
操作系統(tǒng)是作為一個支撐軟件,使得你的程序或別的運用系統(tǒng)在上面正常運行的一個環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、cpu管理、外設(shè)的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個連接過來,剛好連接一個有缺陷的模塊,可能出現(xiàn)的情況是,計算機系統(tǒng)會因此崩潰。所以,有些黑客往往是針對操作系統(tǒng)的不完善進行攻擊,使計算機系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素。網(wǎng)絡(luò)很重要的一個功能就是文件傳輸功能,比如ftp,這些安裝程序經(jīng)常會帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個地方出現(xiàn)漏洞,那么系統(tǒng)可能就會造成崩潰。像這些遠程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個原因在于它可以創(chuàng)建進程,支持進程的遠程創(chuàng)建和激活,支持被創(chuàng)建的進程繼承創(chuàng)建的權(quán)利,這些機制提供了在遠端服務(wù)器上安裝“間諜”軟件的條件。若將間諜軟件以打補丁的方式“打”在一個合法用戶上,特別是“打”在一個特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進程與作業(yè)的監(jiān)視程序監(jiān)測不到它的存在。
4)操作系統(tǒng)有些守護進程,它是系統(tǒng)的一些進程,總是在等待某些事件的出現(xiàn)。所謂守護進程,比如說用戶有沒按鍵盤或鼠標(biāo),或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護進程,這些進程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會被撲捉到。但是有些進程是一些病毒,一碰到特定的情況,比如碰到7月1日,它就會把用戶的硬盤格式化,這些進程就是很危險的守護進程,平時它可能不起作用,可是在某些條件發(fā)生,比如7月1日,它才發(fā)生作用,如果操作系統(tǒng)有些守護進程被人破壞掉就會出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會提供一些遠程調(diào)用功能,所謂遠程調(diào)用就是一臺計算機可以調(diào)用遠程一個大型服務(wù)器里面的一些程序,可以提交程序給遠程的服務(wù)器執(zhí)行,如telnet。遠程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會出現(xiàn)被人監(jiān)控等安全的問題。
6)操作系統(tǒng)的后門和漏洞。后門程序是指那些繞過安全控制而獲取對程序或系統(tǒng)訪問權(quán)的程序。
方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計中的不足一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當(dāng)成漏洞進行攻擊,造成信息泄密和丟失此外,操作系統(tǒng)的無口令的入口,也是信息安全的一大隱患。
2.3數(shù)據(jù)庫存儲的內(nèi)容存在的安全問題。
數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問權(quán)限進行數(shù)據(jù)的更改活動;非法用戶繞過安全內(nèi)核,竊取信息。對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫被破壞和非法的存取;數(shù)據(jù)庫的完整性是防止數(shù)據(jù)庫中存在不符合語義的數(shù)據(jù)。
2.4防火墻的脆弱性。
防火墻指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障.它是一種計算機硬件和軟件的結(jié)合,使internet與intranet之間建立起一個安全網(wǎng)關(guān)(securitygateway),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計算機安全。防火墻保護你免受一類攻擊的威脅,但是卻不能防止從lan內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強,也是沒有優(yōu)勢的。它甚至不能保護你免受所有那些它能檢測到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。
2.5其他方面的因素。
3.1技術(shù)層面對策。
對于技術(shù)方面,計算機網(wǎng)絡(luò)安全技術(shù)主要有實時掃描技術(shù)、實時監(jiān)測技術(shù)、防火墻、完整性檢驗保護技術(shù)、病毒情況分析。
報告。
技術(shù)和。
系統(tǒng)安全。
管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對策:
1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴(yán)格做好開機查毒,及時備份數(shù)據(jù),這是一種簡單有效的方法。
2)網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制以及屬性控制等多種手段。
3)數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。
4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5)切斷傳播途徑。對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的u盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6)提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過安裝病毒防火墻,進行實時過濾。對網(wǎng)絡(luò)服務(wù)器中的文件進行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2管理層面對策。
計算機網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機安全保護法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計算機網(wǎng)絡(luò)安全確實有效。
安全。
教育。
建立相應(yīng)的安全管理機構(gòu)不斷完善和加強計算機的管理功能加強計算機及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強計算機安全管理加強用戶的法律法規(guī)和道德觀念,提高計算機用戶的安全意識,對防止計算機犯罪抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。
這就要對計算機用戶不斷進行法制教育,包括計算機安全法、計算機犯罪法、保密法、數(shù)據(jù)保護法等,明確計算機用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護計算機及網(wǎng)絡(luò)系統(tǒng)的安全,維護信息系統(tǒng)的安全。除此之外,還應(yīng)教育計算機用戶和全體工作人員,應(yīng)自覺遵守為維護系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運行維護和管理制度、計算機處理的控制和管理制度、各種資料管理制度、機房保衛(wèi)管理制度、專機專用和嚴(yán)格分工等管理制度。
3.3物理安全層面對策。
要保證計算機網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機房及其設(shè)施,主要包括以下內(nèi)容:
1)計算機系統(tǒng)的環(huán)境條件。計算機系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2)機房場地環(huán)境的選擇。計算機系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強振動源和強噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
計算機網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計算機網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強計算機立法和執(zhí)法的力度,建立備份和恢復(fù)機制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計算機病毒、計算機犯罪等技術(shù)是不分國界的,因此必須進行充分的國際合作,來共同對付日益猖獗的計算機犯罪和計算機病毒等問題。
計算機網(wǎng)絡(luò)安全問題論文篇四
論文摘要:網(wǎng)絡(luò)犯罪是伴隨著計算機技術(shù)的發(fā)展而產(chǎn)生的一種新的犯罪形式,由于其具有很強的隱蔽性,且犯罪手段比較先進,因而較難防控,給社會造成了極大的危害。本文首先對網(wǎng)絡(luò)犯罪的基本情況(概念和基本特征),以及當(dāng)前偵查網(wǎng)絡(luò)犯罪存在的困難進行了說明,進而提出了幾點防范網(wǎng)絡(luò)犯罪的策略。
論文關(guān)鍵詞:網(wǎng)絡(luò)犯罪防范策略犯罪立法國際合作。
計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,極大促進了社會的進步。但網(wǎng)絡(luò)也是一把雙刃劍,在具有無可比擬的優(yōu)勢的同時,也產(chǎn)生了相應(yīng)的負(fù)面作用,網(wǎng)絡(luò)犯罪作為一種新的犯罪形式的出現(xiàn),便對社會的穩(wěn)定起到了很大的破壞作用。正確認(rèn)識網(wǎng)絡(luò)犯罪,并采取積極有效的防范措施予以防治,將對整個社會的穩(wěn)定和發(fā)展具有積極意義。
一、網(wǎng)絡(luò)犯罪的基本情況及偵查網(wǎng)絡(luò)犯罪的主要困難。
(一)網(wǎng)絡(luò)犯罪的概念及基本特征。
網(wǎng)絡(luò)犯罪是指在網(wǎng)絡(luò)環(huán)境下產(chǎn)生的一種新的犯罪形式,是指犯罪分子通過運用計算機編程、加密等操作技術(shù)和手段,或通過利用互聯(lián)網(wǎng)基本信息供應(yīng)商,以及應(yīng)用服務(wù)提供商等,在網(wǎng)絡(luò)上或者計算機操作系統(tǒng)上實施的一種犯罪行為。網(wǎng)絡(luò)犯罪具有以下基本特征:
1.犯罪手段的復(fù)雜性和先進性。網(wǎng)絡(luò)犯罪犯罪分子往往借助最先進的技術(shù)手段,以利用原有技術(shù)無法察覺的有利時機實施犯罪,因而具有先進性特點。
2.隱蔽性。網(wǎng)絡(luò)犯罪活動能在幾分鐘甚至數(shù)秒內(nèi)就可以完成,很難被察覺,因而具有很好的隱蔽性。
3.跨地域性。地球村的“建成”,網(wǎng)絡(luò)四通八達地遍布于全球,使得網(wǎng)絡(luò)犯罪不存在國界性,且跨國性的犯罪往往會牽涉到很多國家,具有更大的破壞性。
4.嚴(yán)重破壞性。網(wǎng)絡(luò)犯罪在國外,如美國、英國等國家,每年造成的損失多達幾十億元,由于網(wǎng)絡(luò)犯罪60%以上發(fā)生在金融行業(yè),所以每次犯罪活動又往往涉及很大的金額,因而,具有極強的破壞性。
5.犯罪主體低齡化和內(nèi)部化。據(jù)統(tǒng)計,網(wǎng)絡(luò)犯罪中,犯罪主體年齡在35歲以下的案件占了七成以上,這與計算機盛行的時間和熟悉計算技術(shù)人員的年齡有著很大關(guān)系.
(二)當(dāng)前偵查網(wǎng)絡(luò)犯罪存在的主要困難。
網(wǎng)絡(luò)犯罪作為一種出現(xiàn)較晚的特殊的犯罪形式,相比于普通的犯罪,由于其作案手段的高智能化以及作案方式的復(fù)雜化,因而更難以偵破,給公安機關(guān)的偵查工作帶來一定困難。
1.網(wǎng)絡(luò)犯罪法律體系不健全,偵查階段在程序上、實體上無法可依。盡管從1991年國務(wù)院發(fā)布《計算機軟件保護條例》以來,已先后又頒布數(shù)項行政法規(guī)對網(wǎng)絡(luò)犯罪予以防治,如《計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《金融機構(gòu)計算機信息安全保護工作暫行規(guī)定》等,在又通過在新刑法第286、第287等條中專門增加利用計算機和對計算機信息系統(tǒng)犯罪的相關(guān)條款,但總體而言,刑事立法還無法覆蓋不斷新型化的網(wǎng)絡(luò)犯罪,致使犯罪分子往往成為漏網(wǎng)之魚。尤其對網(wǎng)絡(luò)犯罪進行偵查的過程中,并沒有專門的法律對偵查程序進行說明,基本還參照公安部的相關(guān)規(guī)定第56條以及刑事訴訟法予以執(zhí)行,由于依據(jù)這些法律進行的審查過程比較繁瑣,對網(wǎng)絡(luò)犯罪而言顯然是不實用的,網(wǎng)絡(luò)犯罪的證據(jù)很多可以銷毀掉,很容易出現(xiàn)無法找到立案證據(jù)的現(xiàn)象,按照普通法律的審理程序,往往會貽誤辦案時機,致使案件很難破獲。
2.網(wǎng)絡(luò)犯罪十分復(fù)雜,犯罪主體不易確定。由于網(wǎng)絡(luò)犯罪是利用高科技進行的犯罪,且犯罪手段多樣,犯罪證據(jù)又可以被刪改,因而使得網(wǎng)絡(luò)犯罪十分復(fù)雜,較難處理。同時,犯罪分子在接觸網(wǎng)上的文字和圖像等信息時,一般不需要進行任何登記,可以一直保持匿名狀態(tài),而且可以進行反復(fù)登錄,直至達成犯罪目標(biāo),在整個過程中,偵查機關(guān)很難對犯罪行為提前監(jiān)控到,因而,對真實的身份往往難以查認(rèn)。加之偵查取證的過程一般需要按部就班一步步進行,客觀上拖延了查找犯罪分子作案證據(jù)的有效時間,等到接近犯罪目標(biāo)時,犯罪分子往往早已逃之夭夭。這種不利情況致使犯罪分子的漏網(wǎng)幾率大大增加,給偵查機關(guān)辦案帶來很大困難。
3.跨國界網(wǎng)絡(luò)犯罪不易有效偵破。由于網(wǎng)絡(luò)犯罪具有無國界的特點,所以很多網(wǎng)絡(luò)犯罪是在不同的國家間展開的,而國與國之間沒有統(tǒng)一和完善的法律制約,對于這種犯罪就較難偵查,又由于不同國家對于網(wǎng)絡(luò)犯罪的定罪程度不一,判刑時限不一,致使很多案件處理起來十分復(fù)雜棘手,并難以最終定論。另外,對于部分國外犯罪分子侵入我國進行作案的情況,在我國法律中也較難找到判刑依據(jù),我國《刑法》第8條規(guī)定:“外國人在中華人民共和國領(lǐng)域外對中華人民共和國國家或者公民犯罪,而按本法規(guī)定的最低刑為三年以上有期徒刑的,可以適用本法,但按照犯罪地的法律不受處罰的除外。”而《刑法》第285條又規(guī)定,非法侵入計算機信息系統(tǒng)罪最高可判三年有期徒刑,顯然,在涉及判刑年限時,因存在一定沖突,使得對于以上網(wǎng)絡(luò)犯罪情況如何進行定罪就難以確定。
網(wǎng)絡(luò)犯罪具有很大的破壞性,給企業(yè)和國家均造成了很大危害,又鑒于以上在網(wǎng)絡(luò)犯罪偵破上存在的困難,今后應(yīng)認(rèn)真分析網(wǎng)絡(luò)犯罪的相關(guān)情況,切實做好網(wǎng)絡(luò)犯罪的防治工作。
(一)完善網(wǎng)絡(luò)犯罪立法體系,促進偵查工作順利開展。
首先,有關(guān)網(wǎng)絡(luò)犯罪的法律應(yīng)盡早予以完善,應(yīng)使法律能覆蓋到計算機犯罪的各個方面,12月全國人大常委會通過的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》,雖然較之前對網(wǎng)絡(luò)犯罪的犯罪領(lǐng)域有了進一步的明確,較之前的相關(guān)法律更加完善,但相對于網(wǎng)絡(luò)犯罪的發(fā)展變化速度,我國的法律顯然還是相對滯后,亟待完善的。其次,網(wǎng)絡(luò)犯罪立法應(yīng)與時俱進,不斷適應(yīng)新的網(wǎng)絡(luò)犯罪形式,基于網(wǎng)絡(luò)犯罪的新型化速度很快,相關(guān)法律絕不應(yīng)出現(xiàn)固化現(xiàn)象,以為制定時適用于當(dāng)下,就可以束之高閣;同時,在立法時,要對犯罪方式進行全面充分了解,以保證所定法律法規(guī)能覆蓋所有的網(wǎng)絡(luò)犯罪領(lǐng)域,避免在偵查案件時,出現(xiàn)無法可依的現(xiàn)象。再次,在制定司法解釋時,視野要寬,涉及技術(shù)性的問題一定要經(jīng)過相關(guān)專家的核定,以保證法律的科學(xué)性和嚴(yán)謹(jǐn)性。另外,還應(yīng)注重細節(jié)問題,對于司法解釋的語言使用一定要規(guī)范、嚴(yán)密,避免犯罪分子找到作案的法律漏洞。偵查程序和證據(jù)制度的法律需要建立和完善,可以考慮使電子證據(jù)進入法定證據(jù),并解決電子證據(jù)的提取和鑒定問題,完善技術(shù)鑒定的相關(guān)法規(guī),保證證據(jù)的真實有效;對于涉及隱私的證據(jù),應(yīng)同時設(shè)立相關(guān)法律進行保護。最后,基于網(wǎng)絡(luò)犯罪主體的低齡化特征,以及網(wǎng)絡(luò)犯罪一般牽涉金額較大的問題,應(yīng)從實際出發(fā),考慮將犯罪主體的定罪年齡適當(dāng)放低,以避免具有犯罪意圖的不法分子鉆法律空子,給社會造成危害。
(二)加強網(wǎng)絡(luò)犯罪的法律宣傳力度,形成社會合力以利于偵查工作開展。
在健全網(wǎng)絡(luò)犯罪法制建設(shè)的同時,應(yīng)加大網(wǎng)絡(luò)法規(guī)的宣傳力度,提高全社會的法制意識,促使人們依法上網(wǎng),形成文明的上網(wǎng)風(fēng)氣;應(yīng)讓人們充分了解和認(rèn)識網(wǎng)絡(luò)犯罪的危害性,保持人們上網(wǎng)的警惕意識。同時,還應(yīng)逐步培養(yǎng)起人們的法律觀念、法律意識,在全社會形成一種法律風(fēng)氣,給網(wǎng)絡(luò)犯罪分子的犯罪通口布下“天羅地網(wǎng)”。另外,應(yīng)加強社會的合力作用,以更好地防治網(wǎng)絡(luò)犯罪。加強政府對網(wǎng)絡(luò)的行政監(jiān)管力度,不斷增強網(wǎng)絡(luò)的安全性;檢察機關(guān)在獲悉案件情況時,應(yīng)及早介入,盡量查找充足的證據(jù)資料,以方便偵查工作的.開展和案件的及時偵破;鑒于金融行業(yè)是網(wǎng)絡(luò)犯罪的多發(fā)行業(yè),應(yīng)重點加強法律宣傳力度,對內(nèi)部操作計算機的人員進行法律知識培訓(xùn),以提高他們的法律素養(yǎng),增強依法用網(wǎng)辦公的意識;對于青少年也應(yīng)重點加強法律知識的宣傳,避免擁有熟練網(wǎng)絡(luò)技術(shù)這種一技之長的青少年,因法律意識淡薄而走上不法之途。只有在全社會形成一種良好的法律風(fēng)尚,人人樹立起法律意識,形成一股強大的合力,才能有效地防治和抵御網(wǎng)絡(luò)犯罪的發(fā)生。
(三)加強計算機防范設(shè)施和偵查技術(shù)設(shè)施建設(shè),提高執(zhí)法人員的網(wǎng)絡(luò)執(zhí)法能力。
網(wǎng)絡(luò)犯罪的先進性和較高的科技含量,使得其具有比較復(fù)雜的特點,偵查網(wǎng)絡(luò)犯罪必須采用相應(yīng)的偵查技術(shù),應(yīng)加強計算機網(wǎng)絡(luò)系統(tǒng)的建設(shè),提高其科技含量,加強網(wǎng)路安全技術(shù)的研發(fā),在數(shù)據(jù)傳輸監(jiān)視技術(shù)、網(wǎng)絡(luò)定位技術(shù)以及陷阱識別技術(shù)和病毒隔離技術(shù)上,都應(yīng)切實加強,以借助高科技手段,來維護網(wǎng)絡(luò)的安全,降低網(wǎng)絡(luò)犯罪幾率;還應(yīng)加快網(wǎng)絡(luò)犯罪情報信息網(wǎng)等監(jiān)控網(wǎng)絡(luò)的建設(shè),積極鼓勵社會人員進行網(wǎng)絡(luò)犯罪行為的舉報投訴;應(yīng)積極學(xué)習(xí)和借鑒國外先進的偵查技術(shù),并進行深入研究,以不斷提高計算機偵查技術(shù)設(shè)施建設(shè)的水平。同時,應(yīng)不斷提高執(zhí)法人員的計算機操作能力,培養(yǎng)出一批適應(yīng)時代發(fā)展的“網(wǎng)上警察”,增強他們發(fā)現(xiàn)網(wǎng)絡(luò)有害信息的能力,以及對犯罪黑客進行調(diào)查取證的能力,尤其對網(wǎng)絡(luò)犯罪的證據(jù)能夠借助高科技手段來鑒定其真實性;執(zhí)法人員還應(yīng)借助網(wǎng)絡(luò),了解和熟悉與犯罪活動有關(guān)的學(xué)問,如犯罪心理學(xué)、人類行為學(xué)等,以增強對網(wǎng)絡(luò)犯罪分子的作案行為和動機的研究,更好地防治網(wǎng)絡(luò)犯罪的發(fā)生。
(四)強化國際合作,加強對國際犯罪的偵破力度。
歐洲理事會出臺了《關(guān)于網(wǎng)絡(luò)犯罪的公約》對處理和防范國際間的網(wǎng)絡(luò)犯罪具有重要意義對締約國之外的國家預(yù)防網(wǎng)絡(luò)犯罪加強國際合作也有積極作用。各個國家應(yīng)該聯(lián)合起來布置起全球性的“法網(wǎng)”以加強對網(wǎng)絡(luò)犯罪分子的防治和打擊力度減少使犯罪分子逃脫的法律漏洞。在與國外進行合作時還應(yīng)積極借鑒國外的互聯(lián)網(wǎng)管理經(jīng)驗尤其是美國、德國等一些互聯(lián)網(wǎng)技術(shù)發(fā)達的國家以對網(wǎng)絡(luò)犯罪設(shè)置更安全的防御線盡量將網(wǎng)絡(luò)犯罪扼殺在萌芽中。同時因網(wǎng)絡(luò)犯罪自上世紀(jì)60年代便在國外出現(xiàn)所以國外的網(wǎng)絡(luò)犯罪形式和領(lǐng)域更加多樣和廣泛應(yīng)全面了解國外網(wǎng)絡(luò)犯罪的各種形式以對網(wǎng)絡(luò)犯罪的立法制定起到更全面的指導(dǎo)作用。另外對于國外犯罪分子在我國國內(nèi)實施的網(wǎng)絡(luò)犯罪應(yīng)盡早制定專門的法規(guī)并保證法規(guī)的科學(xué)性和可持續(xù)性對于國外一些更高端科技下的網(wǎng)絡(luò)犯罪能有力覆蓋以對網(wǎng)絡(luò)犯罪分子進行嚴(yán)厲懲治保護國家信息安全和經(jīng)濟安全。
三、結(jié)語。
網(wǎng)絡(luò)犯罪是當(dāng)今網(wǎng)絡(luò)時代具有極強破壞力的一種犯罪形式,應(yīng)加強對網(wǎng)絡(luò)犯罪的認(rèn)識和警惕,不斷健全和完善網(wǎng)絡(luò)犯罪的相關(guān)法律法規(guī),提高計算機偵查技術(shù),以及執(zhí)法人員的網(wǎng)絡(luò)執(zhí)法能力,同時,提高全社會的法律意識和法律觀念,在全社會形成一種打擊網(wǎng)絡(luò)犯罪的合力,并不斷加強與其他國家合作偵查網(wǎng)絡(luò)案件的力度,另外,應(yīng)積極借鑒和學(xué)習(xí)國外管理互聯(lián)網(wǎng)和打擊網(wǎng)絡(luò)犯罪的經(jīng)驗,以充分做好網(wǎng)絡(luò)犯罪的防范工作,保證我國信息和財產(chǎn)的安全以及整個社會的安定。
計算機網(wǎng)絡(luò)安全問題論文篇五
在定義計算機安全時,國際標(biāo)準(zhǔn)化組織其就是為計算機數(shù)據(jù)處理系統(tǒng)建立和采取的管理和技術(shù)的安全保護,能夠有效的避免計算機軟件數(shù)據(jù)和硬件設(shè)備受到損壞、泄漏和更改??梢?,計算機安全主要包含了兩方面的內(nèi)容,即物理安全和邏輯安全,邏輯安全也就是信息安全,就是指要充分的保證信息的完整性和保密性,而以信息安全為基礎(chǔ)進行延伸就是網(wǎng)絡(luò)的安全性了,其就是指充分的保證網(wǎng)絡(luò)信息你的完整性、可用性和保密性。
網(wǎng)絡(luò)系統(tǒng)的安全同樣也包含了兩個方面的內(nèi)容,即信息安全和網(wǎng)絡(luò)安全,前者就是數(shù)據(jù)的可控性、可用性、真實性、保密性、完整性以及不可否認(rèn)性等方面的安全,而后者則是指基于網(wǎng)絡(luò)運作和網(wǎng)絡(luò)互通互聯(lián)過程中而導(dǎo)致的物理線路和連接的安全、操作系統(tǒng)的安全、網(wǎng)絡(luò)系統(tǒng)的安全、人員管理的安全以及應(yīng)用服務(wù)的安全等方面的安全。
2.1計算機病毒的破壞性。
計算機病毒的破壞性對于整個計算機網(wǎng)絡(luò)的安全運行都是有著決定性的影響的,在人們?nèi)粘J褂糜嬎銠C時,病毒通常都是以網(wǎng)絡(luò)、光盤、硬盤和軟盤為載體進行快速傳播的,并且計算機病毒還具有明顯的傳染性、復(fù)制性和破壞性的特點。病毒能夠迅速的破壞計算機的各類資源,對計算機用戶也會造成較大的危害,當(dāng)期在計算機內(nèi)部順利運行后,其便會大幅度的降低整個系統(tǒng)的運行效率,并且還可能會損壞并刪除文件,更嚴(yán)重的`還會導(dǎo)致整個硬件系統(tǒng)受到破壞,給用戶造成了巨大的經(jīng)濟損失。
2.2黑客攻擊和木馬程序。
黑客攻擊和木馬程序同樣也是嚴(yán)重威脅計算機網(wǎng)絡(luò)安全的兩個因素,通常情況下,計算機黑客都是具有豐富的計算機知識的,其也能夠熟練的操作各類計算機工具,而信息網(wǎng)絡(luò)本身就可能是有缺陷的,一旦被計算機黑客發(fā)現(xiàn),其就會迅速的入侵到用戶的計算機中,這樣計算機系統(tǒng)中的重要信息和私人信息就會被黑客竊和盜取,整個信息網(wǎng)絡(luò)的正常使用狀態(tài)也會被破壞,計算機系統(tǒng)還可能出現(xiàn)癱瘓的狀態(tài)。
2.3網(wǎng)絡(luò)系統(tǒng)本身的漏洞。
網(wǎng)絡(luò)軟件通常都是會有漏洞和缺陷的,而其本身的漏洞也會威脅計算機網(wǎng)絡(luò)的安全性。另外,由于計算機網(wǎng)絡(luò)所具有的開放性,其雖然能夠保證用戶在網(wǎng)絡(luò)上交流的暢通無阻,卻也對計算機網(wǎng)絡(luò)安全產(chǎn)生了影響,其也導(dǎo)致了計算機網(wǎng)絡(luò)是容易受到攻擊的,因此,這也成為了計算機網(wǎng)絡(luò)急需解決的重要問題。
2.4間諜軟件和垃圾郵件。
在對計算機網(wǎng)絡(luò)的應(yīng)用現(xiàn)狀進行調(diào)查時,我們發(fā)現(xiàn)導(dǎo)致計算機網(wǎng)絡(luò)陷入困境的另一個重要原因就是間諜軟件和垃圾郵件的存在,用戶在應(yīng)用計算機網(wǎng)絡(luò)時,由于電子郵件的地址是具有公開性的,并且系統(tǒng)也是具有可廣播性的,而一些不法分子就利用這一特點向廣大用戶的電子郵箱中強行的發(fā)送政治、宗教和商業(yè)等活動能夠的電子郵件,用戶就不得不接受這些郵件。
間諜軟件則是通過竊取口令非法的進入到用戶的計算機系統(tǒng)中,盜取用戶重要的隱私信息,實現(xiàn)金融、詐騙和貪等犯罪活動,也嚴(yán)重的影響了計算機網(wǎng)絡(luò)的使用安全。
2.5用戶的人為失誤。
在現(xiàn)階段的計算機網(wǎng)絡(luò)安全問題中,用戶的人為失誤也是一個較為普遍的問題,很多用戶雖然在使用計算機網(wǎng)絡(luò),但是他們對網(wǎng)絡(luò)安全卻幾乎都沒有足夠的認(rèn)識,使用時往往也沒有采用相應(yīng)的安全防范措施,那么計算機網(wǎng)絡(luò)就很容易出現(xiàn)安全事故,有些用戶的安全意識不強,還有些用戶密碼和口令設(shè)置的過于隨便,這些都會威脅計算機網(wǎng)絡(luò)的安全。
3.1安全有效的殺毒軟件和防火墻。
為了充分的保證計算機的網(wǎng)絡(luò)安全,安裝有效的殺毒軟件和防火墻是一項較為有效的措施,從而有效的避免計算機網(wǎng)絡(luò)出現(xiàn)各類安全隱患。在用戶實際運用計算機過程中,安裝殺毒軟件是一個廣泛應(yīng)用的安全防范技術(shù),其針對的就是計算機網(wǎng)絡(luò)上的病毒,殺毒軟件能夠迅速的找到病毒并將其消滅,這里要注意的時為保證其殺毒的效果,必須及時的將殺毒軟件升級和更新;而防火墻則是一種有效控制網(wǎng)絡(luò)之間相互訪問的技術(shù),其能夠有效的保護計算機內(nèi)部的硬件設(shè)備和操作環(huán)境。
3.2應(yīng)用文件加密和數(shù)字簽名技術(shù)。
在保證計算機網(wǎng)絡(luò)安全的過程中,文件加密和數(shù)字簽名技術(shù)是應(yīng)得到大力的推廣和應(yīng)用的,作為一種新興的技術(shù),文件加密和數(shù)字簽名技術(shù)能夠有效的防止計算機內(nèi)部的重要數(shù)據(jù)被竊、盜取和破壞,從而充分的保證系統(tǒng)數(shù)據(jù)的保密性和安全性。
由于數(shù)據(jù)作用的差異,文件加密和數(shù)字簽名技術(shù)主要分為三類,即數(shù)據(jù)存儲、數(shù)據(jù)傳輸和數(shù)據(jù)完整性的鑒別,數(shù)字簽名實現(xiàn)了對電子文檔的驗證和辨認(rèn),大大的提升了系統(tǒng)數(shù)據(jù)的私有性和完整性。
3.3下載相應(yīng)的漏洞補丁程序。
在維護計算機網(wǎng)絡(luò)安全的過程中,用戶必須及時的下載相應(yīng)的漏洞補丁程序,從而及時的消除計算機網(wǎng)絡(luò)中存在的各類漏洞,防止其出現(xiàn)各類安全隱患。在這里我們應(yīng)采用tiger、tripwire和cops等各類專業(yè)的漏洞掃描器來掃描我們所使用的計算機系統(tǒng)中是否存在漏洞,同時也可以采用有效的防護軟件來掃描漏洞并下載相應(yīng)的漏洞補丁程序,如瑞星、卡卡和360安全衛(wèi)士等。
3.4實時的進行網(wǎng)絡(luò)監(jiān)控和入侵檢測。
入侵檢測技術(shù)是一項將網(wǎng)絡(luò)通信技術(shù)、推理技術(shù)以及統(tǒng)計技術(shù)等多學(xué)科技術(shù)融為一體的新技術(shù),其能夠?qū)崟r的對用戶的計算機網(wǎng)絡(luò)進行監(jiān)控并保證計算機系統(tǒng)不會受到非法分子的入侵和濫用。而由于所采用的分析技術(shù)的差異,我們又將其分為統(tǒng)計分析法和簽名分析法兩種,前者是以統(tǒng)計學(xué)為理論基礎(chǔ)的,其依據(jù)為系統(tǒng)正常運行時所能觀察到的動作模式,從而有效的分辨是否有動作偏離了正常軌道;而后者則是用來監(jiān)測對系統(tǒng)的已知弱點進行攻擊的行為。
3.5做好對用戶賬號的安全保護工作。
用戶在使用計算機網(wǎng)絡(luò)的過程中,通常會遇到網(wǎng)上銀行賬號、電子郵件賬號以及登錄賬號等很多種應(yīng)用賬號,那么要想有效的保護好這些賬號的安全,我們就應(yīng)對這些賬號設(shè)置復(fù)雜的密碼,并且各個賬號不應(yīng)設(shè)置相同或者類似的密碼,設(shè)置密碼時盡量采用字?jǐn)?shù)、數(shù)字和特殊符號相結(jié)合的方式,并定期的更換賬號密碼,從而最大限度的保證賬號密碼的安全性。
參考文獻:
計算機網(wǎng)絡(luò)安全問題論文篇六
服務(wù)端生成以后,下一步要做的是將服務(wù)端植入別人的電腦。常見的是通過系統(tǒng)或者軟件的漏洞入侵別人的電腦把木馬的服務(wù)端植入其的電腦;或者通過email夾帶,把服務(wù)端作為附件寄給對方;以及把服務(wù)端進行偽裝后放到自己的共享文件夾,通過p2p軟件,讓網(wǎng)友在毫無防范中下載并運行服務(wù)端程序。
防范重于治療,在我們的電腦還沒有中木馬前,我們需要做很多必要的工作,比如:安裝殺毒軟件和網(wǎng)絡(luò)防火墻;及時更新病毒庫以及系統(tǒng)的安全補??;定時備份硬盤上的文件;不要運行來路不明的軟件和打開來路不明的郵件。
計算機網(wǎng)絡(luò)安全問題論文篇七
但是在網(wǎng)絡(luò)為人們提供便利的同時,也為信息的安全性提供了較大的考驗。
而且,近些年由于網(wǎng)絡(luò)導(dǎo)致的信息泄露問題屢見不鮮,也給社會民眾帶來了較大的損害。
因此,信息安全的話題也受到普遍大眾的重視。
在通常情況下,黑客和病毒是導(dǎo)致信息泄露的主要“元兇”。
因此,我們要運用先進的技術(shù)防止出現(xiàn)信息漏洞,不給黑客和病毒可乘之機。
安全漏洞掃描技術(shù)是目前十分受人關(guān)注的技術(shù),本文主要研究的重點就是分析計算機網(wǎng)絡(luò)安全當(dāng)中的漏洞掃描技術(shù)。
網(wǎng)絡(luò)安全并沒有一個固定的范圍和固定的定義。
隨著觀察角度的變化,對網(wǎng)絡(luò)安全的定義也不盡相同。
例如,從網(wǎng)絡(luò)用戶個人或者單位來說。
他們想要擁有的網(wǎng)絡(luò)安全,必然是個人隱私信息的安全、單位商業(yè)信息受到保護,避免因他人運用偷聽、篡改等手段,泄露信息,或者造成商業(yè)危害。
從網(wǎng)絡(luò)運用以及管理者的角度來看,他們理解的網(wǎng)絡(luò)安全必然是希望在對本地網(wǎng)絡(luò)信息進行訪問、讀寫時,受到相應(yīng)的保護。
防止出現(xiàn)病毒入侵、拒絕服務(wù)或者網(wǎng)絡(luò)資源非法控制等威脅。
從本質(zhì)上來講,網(wǎng)絡(luò)安全屬于網(wǎng)絡(luò)上的信息安全范圍。
指的是通過多網(wǎng)絡(luò)系統(tǒng)的強化管理,以及對硬件、軟件中的數(shù)據(jù)保護,防止其因有意的,或無意的破壞而出現(xiàn)信息泄露等狀況。
保障系統(tǒng)連續(xù)可靠的運作,以及提供源源不斷的網(wǎng)絡(luò)服務(wù)。
從宏觀上來看,凡是有關(guān)網(wǎng)絡(luò)上信息的隱私、完整、可用、真實等相關(guān)的技術(shù)研究,以及網(wǎng)絡(luò)安全管理全部屬于網(wǎng)絡(luò)安全需要研究的對象。
網(wǎng)絡(luò)安全不僅僅是網(wǎng)絡(luò)使用硬件或軟件上的問題,也是信息管理上的問題。
在二者的互相補充下,才能實現(xiàn)完善的信息保護。
在硬件和軟件方面,主要側(cè)重點是防止外在非法行為對網(wǎng)絡(luò)的攻擊。
對于管理上來講,主要的側(cè)重點在于對網(wǎng)絡(luò)管理人員的管理。
對于網(wǎng)絡(luò)安全的基本要求主要有以下一個方面:。
1.1可靠性。
可靠性的定義就是網(wǎng)絡(luò)信息系統(tǒng)能夠在目前具有的條件下,以及相應(yīng)的時間范圍之內(nèi),保持預(yù)先想要其達到的功能性特征。
可靠性是對于網(wǎng)絡(luò)系統(tǒng)安全的最基本的要求,如果連可靠性都保障不了,難么一切的網(wǎng)絡(luò)活動將無從談起。
1.2可用性。
可用性就是網(wǎng)絡(luò)經(jīng)過設(shè)置之后,網(wǎng)絡(luò)信息可以被所授權(quán)實體進行訪問并按照需求使用的特性。
即在經(jīng)過許可之后,網(wǎng)絡(luò)信息服務(wù)在需要的時候,就會給予授權(quán)用戶或?qū)嶓w進行使用的特性;或者是網(wǎng)絡(luò)在受到部分的損壞及需要降級使用的時候,依舊為授權(quán)用戶提供最有效服務(wù)的特性。
可用性就是網(wǎng)絡(luò)信息系統(tǒng)面向所有用戶的而最安全性能。
網(wǎng)絡(luò)信息進系統(tǒng)最基礎(chǔ)的功能就是向用戶提供他們所需的服務(wù),然而用戶的需求是隨機的、多方面的、甚至還會有時間和速度的要求。
與此同時,可用性就會對系統(tǒng)的正常使用時間與整個工作時間的之比來進行度量。
1.3保密性。
對保密性的定義就是保障網(wǎng)絡(luò)信息能夠不受外界非法行為的影響,導(dǎo)致出現(xiàn)信息泄露、信息篡改等。
保密性是建立在可靠性以及可用性的基礎(chǔ)之上的,是網(wǎng)絡(luò)安全保障的重點對象。
1.4完整性。
完整性就是網(wǎng)絡(luò)信息在沒有經(jīng)過授權(quán)之前不能對其進行任何改變的特性。
也就是說,網(wǎng)絡(luò)信息在儲存或傳輸?shù)倪^程中保持其完整,不會偶然的失誤或蓄意地刪除、修改、偽造、插入等破壞的特性。
完整性是網(wǎng)絡(luò)中面向信息的安全模式,無論經(jīng)歷怎樣的阻撓和破壞,它要求必須保持信息的原版,換句話說,就是信息的正確生產(chǎn)及安全準(zhǔn)確的存蓄和傳輸。
計算機網(wǎng)絡(luò)安全問題論文篇八
計算機誕生之初功能較為單一,數(shù)據(jù)處理相對簡單,而隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機功能的多樣化與信息處理的復(fù)雜程度顯著提高。網(wǎng)絡(luò)的出現(xiàn),將過去時間與空間相對獨立和分散的信息集成起來,構(gòu)成龐大的數(shù)據(jù)信息資源系統(tǒng),為人們提供更加便捷化的信息處理與使用方式,極大的推動了信息化時代的發(fā)展進程。然而,隨之而來的是這些信息數(shù)據(jù)的安全問題,公開化的網(wǎng)絡(luò)平臺為非法入侵者提供了可乘之機,不但會對重要的信息資源造成損壞,同時也會給整個網(wǎng)絡(luò)帶來相當(dāng)大的安全隱患。因此,計算機網(wǎng)絡(luò)安全問題成為當(dāng)今最為熱門的焦點之一,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,安全防范措施也在不斷更新。
影響計算機網(wǎng)絡(luò)安全的因素有很多,其中既包括人為因素,也包括技術(shù)因素,因此,在計算機網(wǎng)絡(luò)安全受到威脅時,首先要確定導(dǎo)致網(wǎng)絡(luò)威脅的因素來源,這樣才能夠有效的、有針對性的進行破解,從而維護計算機網(wǎng)絡(luò)信息的完整性、秘密性與可用性。
2.1人為操作失誤導(dǎo)致的安全隱患。
計算機用戶都擁有各自不同的網(wǎng)絡(luò)使用權(quán)限,由于用戶安全意識不強經(jīng)常會給不法分子可乘之機,在用戶將密碼泄露或密碼設(shè)置過于簡單的情況下,非法用戶很容易侵入網(wǎng)絡(luò)系統(tǒng),對網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)信息進行使用或篡改、刪除、破壞等。因此,由于合法用戶人為保護程度不夠而導(dǎo)致的網(wǎng)絡(luò)安全威脅,是計算機網(wǎng)絡(luò)安全中常見的隱患之一。
2.2人為的惡意攻擊。
人為的惡意攻擊是目前最為常見同時也是威脅力最大的計算機網(wǎng)絡(luò)安全隱患,病毒與黑客就是人為惡意攻擊的體現(xiàn)。惡意攻擊往往具有很強的針對性,因此破壞程度較大,不僅能夠截獲、竊取和破譯重要信息,同時也能夠?qū)π畔?shù)據(jù)造成破壞性的影響,對其的可用性與完整性進行損壞(計算機/計算機網(wǎng)絡(luò)論文。木馬程序是人為惡意攻擊的代表性手段之一,它可以偽裝成系統(tǒng)程序或其他可執(zhí)行文件來誘使用戶啟用,從而為惡意攻擊者提供端口信息,為實施進一步攻擊帶來可能。由此可見,人為惡意攻擊的存在使計算機用戶很難防范,特別是一般用戶遭到惡意攻擊的幾率要大大高于一些高端用戶。
2.3軟件本身的漏洞。
隨著計算機應(yīng)用軟件多樣化程度的不斷提高,軟件開發(fā)的復(fù)雜程度也不斷提高,成千上萬的代碼構(gòu)成的邏輯指令,再由繁雜的邏輯指令構(gòu)建成能夠?qū)崿F(xiàn)用戶需求的軟件功能,其中程序漏洞的存在在所難免。黑客就是針對這些漏洞來對網(wǎng)絡(luò)進行攻擊的,軟件的漏洞甚至可以造成致命的網(wǎng)絡(luò)打擊,黑客的攻擊與軟件的不斷完善是一對長期伴生的矛盾,也成為了不可忽視的網(wǎng)絡(luò)安全隱患。免費論文下載中心維護計算機網(wǎng)絡(luò)安全的幾點對策。
3.1物理安全維護對策。
計算機網(wǎng)絡(luò)安全包括物理安全與邏輯安全,物理安全往往容易被人忽略,如果能夠引起人們的關(guān)注,計算機網(wǎng)絡(luò)物理安全還是能夠得到有效保障的。首先,物理安全是針對物理介質(zhì)層次而言的,明確物理安全范圍的界定,對構(gòu)建物理安全體系非常必要。自然災(zāi)害所導(dǎo)致的設(shè)備物理損壞或操作失誤而導(dǎo)致的硬件設(shè)備損毀,都屬于物理安全范疇。因此,在計算機設(shè)備的維護上,既要做到最大限度的防止自然災(zāi)害所帶來的破壞,同時更要注意人為操作的規(guī)范性,避免因操作不當(dāng)而對硬件存儲設(shè)備中的數(shù)據(jù)造成損壞。
3.2防火墻過濾措施。
防火墻技術(shù)是網(wǎng)絡(luò)之間的一道安全屏障,目前所使用的防火墻具有雙層式結(jié)構(gòu),外部防火墻可以實現(xiàn)數(shù)據(jù)包過濾功能,內(nèi)部防火墻是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)連接的一條安全通道。防火墻位于計算機與外部網(wǎng)絡(luò)之間,實現(xiàn)了限制外界用戶對內(nèi)部網(wǎng)絡(luò)的訪問,同時也將內(nèi)部用戶訪問外部網(wǎng)絡(luò)劃分為不同權(quán)限。任何接入因特網(wǎng)的用戶,開啟防火墻進行數(shù)據(jù)包過濾與內(nèi)部防護非常重要。
3.3入侵檢測技術(shù)。
入侵檢測技術(shù)是針對計算機系統(tǒng)安全而設(shè)計的檢測程序,啟動入侵檢測程序可以及時發(fā)現(xiàn)并向管理員報告系統(tǒng)中存在的未經(jīng)授權(quán)的入侵或異常狀況。入侵檢測系統(tǒng)不僅可以發(fā)出入侵警告,同時也可以及時做出應(yīng)對反映,對入侵源進行及時的切斷,從而最大限度的保護計算機系統(tǒng)安全,提高計算機的抗病毒入侵能力。
應(yīng)用軟件的不斷更新,功能復(fù)雜程度的不斷提升與網(wǎng)絡(luò)復(fù)雜性的日益增加,都增添了計算機漏洞的產(chǎn)生幾率,依靠人為的漏洞查詢顯然不切實際,那么如何對計算機漏洞進行查找并改進,就成為了困擾軟件開發(fā)者的一個核心問題。安裝計算機漏洞掃描系統(tǒng)就可以及時查找與發(fā)現(xiàn)系統(tǒng)漏洞,并對該漏洞進行威脅等級評估,同時提出修改建議。利用這種掃描工具,可以通過及時安裝補丁來完善軟件程序,彌補系統(tǒng)漏洞,從而消除安全隱患。計算機漏洞掃描不僅保護了系統(tǒng)的完備性不受侵害,同時也促使軟件開發(fā)者不斷關(guān)注軟件漏洞,并及時修正程序,是一種促使計算機系統(tǒng)不斷完善的有效手段,也是維護網(wǎng)絡(luò)安全的重要對策之一。
4、結(jié)語。
構(gòu)建全球化的信息網(wǎng)絡(luò)平臺已經(jīng)成為了當(dāng)今計算機網(wǎng)絡(luò)發(fā)展的共識,實現(xiàn)這一目標(biāo)的最根本支撐點,就是強大的網(wǎng)絡(luò)安全保障,因此,針對各種安全隱患而采取的網(wǎng)絡(luò)安全對策顯得尤為重要,應(yīng)當(dāng)引起廣大信息使用者的廣泛關(guān)注。無論是在局域網(wǎng)還是因特網(wǎng)都同樣存在信息數(shù)據(jù)的保護問題,在人為因素與技術(shù)因素的干擾下,如何實現(xiàn)信息數(shù)據(jù)的最大化安全成為計算機網(wǎng)絡(luò)安全技術(shù)發(fā)展的根本出發(fā)點。計算機網(wǎng)絡(luò)安全對策應(yīng)當(dāng)更加全方位的針對各種安全隱患,并充分考慮到各種威脅的特點來實施,這樣才能夠?qū)崿F(xiàn)我們保護網(wǎng)絡(luò)信息數(shù)據(jù)完整性、可用性與保密性的目標(biāo),隨著網(wǎng)絡(luò)安全技術(shù)的進步而不斷繼續(xù)完善,是我們今后將繼續(xù)探討的核心之一。
參考文獻。
[1]王瑋。小議計算機網(wǎng)絡(luò)系統(tǒng)的安全維護[j].現(xiàn)代經(jīng)濟信息。2010(5)。
計算機網(wǎng)絡(luò)安全問題論文篇九
隨著計算機的逐漸普及,病毒和木馬這兩個詞對多數(shù)用戶也許并不陌生,病毒和木馬又是威脅計算機網(wǎng)絡(luò)安全的主要因素之一。
病毒和木馬的總量極大,種類繁多,形式不一且更新速度快,擁有多種危害計算機網(wǎng)絡(luò)的方式,因此具有極強的破壞能力。
簡單地說,計算機病毒是通過已經(jīng)被感染的軟件運行,這些惡性程序會改變計算機程序的工作方式,從而獲得計算機的控制權(quán),會造成計算機功能和數(shù)據(jù)的破壞。
木馬是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有破壞和刪除文件、發(fā)送密碼、記錄鍵盤和攻擊dos等特殊功能的后門程序。
隨著殺毒軟件的增多和用戶防范意識的提高,木馬與病毒的界限越來越模糊,如今的有的木馬已經(jīng)具有自我傳播與自我復(fù)制的能力,具有了病毒所具有的傳染性。
因此計算機網(wǎng)絡(luò)安全問題面臨著越來越大的挑戰(zhàn)。
1.2系統(tǒng)與網(wǎng)絡(luò)漏洞造成的威脅
由于現(xiàn)代科學(xué)技術(shù)發(fā)展水平有限,計算機系統(tǒng)和網(wǎng)絡(luò)也存在著許多漏洞。
漏洞的存在也給病毒和木馬的侵入創(chuàng)造的機會。
根據(jù)相關(guān)調(diào)查資料顯示,有超過百分之七十的電腦都存在漏洞。
從一個角度看,計算機用戶大多使用windows系統(tǒng),不排除一部分用戶使用的是盜版系統(tǒng),而盜版系統(tǒng)的安全系統(tǒng)往往不夠完善甚至根本沒有,因此盜版系統(tǒng)無疑存在更多的漏洞和安全隱患。
在另一個角度,遠程控制和后門程序也對計算機網(wǎng)絡(luò)安全造成極大的威脅。
遠程控制的環(huán)節(jié)比較復(fù)雜,其中任何環(huán)節(jié)出了問題,整個遠程控制都有可能遭到破壞。
計算機網(wǎng)絡(luò)安全問題論文篇十
借助網(wǎng)絡(luò)技術(shù),計算機與各種終端設(shè)備連接在一起,形成各種類型的網(wǎng)絡(luò)系統(tǒng),期間開放性的計算機網(wǎng)絡(luò)系統(tǒng),通過傳輸介質(zhì)和物理網(wǎng)絡(luò)設(shè)備組合而成,勢必存在不同的安全威脅問題。
1.1操作系統(tǒng)安全。
操作系統(tǒng)是一種支撐性軟件,為其他應(yīng)用軟件的應(yīng)用提供一個運行的環(huán)境,并具有多方面的管理功能,一旦操作軟件在開發(fā)設(shè)計的時候存在漏洞的時候就會給網(wǎng)絡(luò)安全留下隱患。操作系統(tǒng)是由多個管理模塊組成的,每個模塊都有自己的程序,因此也會存在缺陷問題;操作系統(tǒng)都會有后門程序以備程序來修改程序設(shè)計的不足,但正是后門程序可以繞過安全控制而獲取對程序或系統(tǒng)的訪問權(quán)的設(shè)計,從而給非法網(wǎng)民入侵攻擊提供了入口;操作系統(tǒng)的遠程調(diào)用功能,遠程調(diào)用可以提交程序給遠程服務(wù)器執(zhí)行,如果中間通訊環(huán)節(jié)被非法網(wǎng)民監(jiān)控,就會出現(xiàn)網(wǎng)絡(luò)安全問題。
1.2數(shù)據(jù)庫安全。
數(shù)據(jù)庫相關(guān)軟件開發(fā)時遺漏的弊端,影響數(shù)據(jù)庫的自我防護水平,比如最高權(quán)限被隨意使用、平臺漏洞、審計記錄不全、協(xié)議漏洞、驗證不足、備份數(shù)據(jù)暴露等等。另外,數(shù)據(jù)庫訪問者經(jīng)常出現(xiàn)的使用安全問題也會導(dǎo)致網(wǎng)絡(luò)安全隱患,比如數(shù)據(jù)輸入錯誤、有意蓄謀破壞數(shù)據(jù)庫、繞過管理策略非法訪問數(shù)據(jù)庫、未經(jīng)授權(quán)任意修改刪除數(shù)據(jù)庫信息。
1.3防火墻安全。
作為保護計算機網(wǎng)絡(luò)安全的重要系統(tǒng)軟件,防火墻能夠阻擋來自外界的網(wǎng)絡(luò)攻擊,過濾掉一些網(wǎng)絡(luò)病毒,但是部署了防火墻并不表示網(wǎng)絡(luò)的絕對安全,防火墻只對來自外部網(wǎng)絡(luò)的數(shù)據(jù)進行過濾,對局域網(wǎng)內(nèi)部的破壞,防火墻是不起任何防范作用的。防火墻對外部數(shù)據(jù)的過濾是按照一定規(guī)則進行的,如果有網(wǎng)絡(luò)攻擊模式不在防火墻的過濾規(guī)則之內(nèi),防火墻也是不起作用的,特別是在當(dāng)今網(wǎng)絡(luò)安全漏洞百出的今天,更需要常常更新防火墻的安全策略。
2計算機網(wǎng)絡(luò)系統(tǒng)安全軟件開發(fā)建議。
基于計算機網(wǎng)絡(luò)系統(tǒng)的安全問題,為保護計算機網(wǎng)絡(luò)用戶和應(yīng)用系統(tǒng)的安全,我們需要分別研討入侵防護軟件、數(shù)據(jù)庫備份與容災(zāi)軟件、病毒防護軟件、虛擬局域網(wǎng)保護軟件等。
2.1入侵防護軟件。
入侵防護軟件設(shè)置于防火墻后面,主要功能是檢查計算機網(wǎng)絡(luò)運行時的系統(tǒng)狀況,同時將運行狀況等記錄下來,檢測當(dāng)前的網(wǎng)絡(luò)運行狀況,尤其是網(wǎng)絡(luò)的流量,可結(jié)合設(shè)定好的過濾規(guī)則來對網(wǎng)絡(luò)上的'流量或內(nèi)容進行監(jiān)控,出現(xiàn)異常情況時會發(fā)出預(yù)警信號,它還可以協(xié)助防火墻和路由器的工作。該軟件的最大有點是當(dāng)有病毒發(fā)生攻擊之前就可以實時捕捉網(wǎng)絡(luò)數(shù)據(jù)、檢測可以數(shù)據(jù),并及時發(fā)出預(yù)警信號,收集非法入侵行為的信息,記錄整個入侵事件的過程,而且還可以追蹤到發(fā)生入侵行為的具體位置,從而增強系統(tǒng)的防護入侵能力。
2.2數(shù)據(jù)備份和容災(zāi)軟件。
數(shù)據(jù)備份和容災(zāi)軟件,可以安全備份需保護數(shù)據(jù)的安全性,在國外已經(jīng)被廣泛應(yīng)用,但是在國內(nèi)卻沒有被得到重視。數(shù)據(jù)備份和容災(zāi)軟件要求將raid技術(shù)安裝到操作系統(tǒng),將主硬盤文件備份到從硬盤;移動介質(zhì)和光盤備份,計算機內(nèi)的數(shù)據(jù)會隨著使用的時間發(fā)生意外損壞或破壞,采用移動介質(zhì)和光盤可以將數(shù)據(jù)拷貝出來進行存儲;磁盤陣列貯存法,可大大提高系統(tǒng)的安全性能和穩(wěn)定性能。隨著儲存、備份和容災(zāi)軟件的相互結(jié)合,將來會構(gòu)成一體化的數(shù)據(jù)容災(zāi)備份儲存系統(tǒng),并進行數(shù)據(jù)加密。
2.3病毒防護軟件。
隨著計算機網(wǎng)絡(luò)被廣泛的應(yīng)用,網(wǎng)絡(luò)病毒類型越來越多,由于計算機網(wǎng)絡(luò)的連通性,一旦感染病毒則會呈現(xiàn)快速的傳播速度,波及面也廣,而且計算機病毒的傳播途徑也日趨多樣化,因此,需要開發(fā)完善的病毒防護軟件,防范計算機網(wǎng)絡(luò)病毒。首先是分析病毒傳播規(guī)律和危害性,開發(fā)相對應(yīng)的殺毒軟件,并在規(guī)定時間內(nèi)掃描系統(tǒng)指定位置及更新病毒庫;其次是安裝防毒墻軟件,傳統(tǒng)的防火墻利用ip控制的方式,來禁止病毒入侵,難以對實時監(jiān)測網(wǎng)絡(luò)系統(tǒng)情況,而防毒墻則可以在網(wǎng)絡(luò)入口(即網(wǎng)關(guān)處)對病毒進行過濾,防止病毒擴散。最后是更各系統(tǒng)補丁,以提高系統(tǒng)的操作水平和應(yīng)用能力,同時預(yù)防病毒利用系統(tǒng)漏洞入侵計算機。
2.4虛擬局域網(wǎng)軟件。
采用虛擬局域網(wǎng)軟件,可以將不同需求的用戶隔離開來,并劃分到不同的vlan,采用這種做法可以提高計算機網(wǎng)絡(luò)的安全性。具體做法是從邏輯上將計算機網(wǎng)絡(luò)分為一個個的子網(wǎng),并將這些子網(wǎng)相互隔離,一旦發(fā)生入侵事故也不會導(dǎo)致網(wǎng)內(nèi)上“廣播風(fēng)暴”的發(fā)生。結(jié)合子網(wǎng)的控制訪問需求,將訪問控制列表設(shè)置在各個子網(wǎng)中間,以形成對具體方向訪問的允許條件、限制條件等,從而達到保護各個子網(wǎng)的目的。同時,把mac地址和靜態(tài)ip地址上網(wǎng)的計算機或相關(guān)設(shè)備進行綁定,這樣就可以有效防止靜態(tài)ip地址或是mac地址被盜用的問題出現(xiàn)。
2.5服務(wù)器安全軟件。
服務(wù)器系統(tǒng)安全軟件分為兩種,一種是系統(tǒng)軟件,另外一種為應(yīng)用軟件。計算機網(wǎng)絡(luò)在配置服務(wù)器系統(tǒng)軟件時要充分考慮到它的承受能力和安全功能性,承受能力是指安全設(shè)計、減少攻擊面、編程;安全功能涵蓋各種安全協(xié)議程序,并基于自身的使用需求,及時更新操作系統(tǒng);服務(wù)器應(yīng)用軟件的應(yīng)用,要求考慮軟件在穩(wěn)定性、可靠、安全等方面的性能,以避免帶入病毒,并定期及時更新。
3結(jié)束語。
計算機網(wǎng)絡(luò)安全是一個長期且復(fù)雜的問題,即使現(xiàn)在的網(wǎng)絡(luò)技術(shù)已經(jīng)日漸成熟、網(wǎng)絡(luò)安全防范體系也日趨完善,但是網(wǎng)絡(luò)安全問題是相對存在的。因此在實際計算機應(yīng)用管理中,我們只能根據(jù)網(wǎng)絡(luò)寬帶的特點和具體的應(yīng)用需求去找到平衡網(wǎng)絡(luò)安全和網(wǎng)絡(luò)性能,以此為指導(dǎo)思想來配置網(wǎng)絡(luò)安全軟件。也就是說,我們需要不斷強化安全防護軟件的研發(fā)力度,以進一步促進計算機網(wǎng)絡(luò)系統(tǒng)防御水平的提升,才能適應(yīng)不斷變化的網(wǎng)絡(luò)環(huán)境。
計算機網(wǎng)絡(luò)安全問題論文篇十一
現(xiàn)今,伴隨著社會的發(fā)展,計算機技術(shù)的覆蓋面越來越廣,相應(yīng)的對于其安全性能的要求也逐年提升。當(dāng)前面臨計算機網(wǎng)絡(luò)安全的隱患問題,急需進行計算機網(wǎng)絡(luò)安全的優(yōu)化,虛擬網(wǎng)絡(luò)技術(shù)應(yīng)運而生。虛擬網(wǎng)絡(luò)技術(shù)的運用,可以結(jié)合用戶的數(shù)據(jù)信息,在確保網(wǎng)絡(luò)穩(wěn)定運行的前提下,提升數(shù)據(jù)傳輸?shù)碾[蔽性,降低網(wǎng)絡(luò)安全隱患的發(fā)生概率,為計算機網(wǎng)絡(luò)安全的發(fā)展起到一種積極的推動作用[1]。
1虛擬網(wǎng)絡(luò)技術(shù)概述。
1.1含義。
虛擬網(wǎng)絡(luò)技術(shù),是一種專用的網(wǎng)絡(luò)技術(shù),同時也是一種私有的數(shù)據(jù)網(wǎng)絡(luò),主要是用于保護計算機的安全性能。在虛擬網(wǎng)絡(luò)技術(shù)中,使用者可以進行局域網(wǎng)的專有化虛擬,進而確保數(shù)據(jù)在不同局域網(wǎng)中的安全性。當(dāng)前虛擬網(wǎng)絡(luò)技術(shù)主要有隧道技術(shù);加解密技術(shù);身份認(rèn)證技術(shù);密鑰管理技術(shù)等[2]。其中的核心技術(shù)主要是隧道技術(shù)與加解密技術(shù),二者有效的確保計算機的安全性能。
1.2特點。
1.2.1簡化性傳統(tǒng)的網(wǎng)絡(luò)中,系統(tǒng)的網(wǎng)絡(luò)計算較為復(fù)雜,經(jīng)過改進之后精細化方面得到了提升。而虛擬網(wǎng)絡(luò)技術(shù),可以將復(fù)雜的網(wǎng)絡(luò)技術(shù),進行有效的簡化處理,極大的提高了工作的性能。
1.2.2多樣化虛擬網(wǎng)絡(luò)技術(shù),其互聯(lián)網(wǎng)技術(shù)具有虛擬的性質(zhì),而經(jīng)由虛擬網(wǎng)絡(luò)技術(shù)的多樣化,就可以實現(xiàn)用戶的針對性選擇,進而滿足不同用戶的差異性需求[3]。
2.1mpls虛擬網(wǎng)絡(luò)。
mpls虛擬網(wǎng)絡(luò),其安全性、可靠性能都較強,主要是運用mpls技術(shù)進行ip專用網(wǎng)絡(luò)的建構(gòu),進而實現(xiàn)圖像、語言與數(shù)據(jù)的遠程傳輸[4]。在進行mpls虛擬網(wǎng)絡(luò)的建構(gòu)中,應(yīng)從網(wǎng)絡(luò)的安全可靠性、用戶的需求出發(fā),同時依據(jù)有關(guān)的步驟進行構(gòu)建。經(jīng)由mpls虛擬網(wǎng)絡(luò)的引入,可以加強公用網(wǎng)絡(luò)的擴展性,提高專用網(wǎng)絡(luò)的靈活性、安全性的同時,為用戶創(chuàng)造更加良好的服務(wù)。
2.2vpn技術(shù)。
現(xiàn)今,傳統(tǒng)的信息安全管理模式,不能實現(xiàn)諸多部門信息同步的要求,已經(jīng)不能滿足現(xiàn)代辦公的需求。經(jīng)由vpn虛擬技術(shù)的運用,可以實現(xiàn)信息同步,避免網(wǎng)絡(luò)連接的缺陷。在進行電子資源的管理過程中,運用vpn技術(shù)可以經(jīng)由信息通路進行資源的傳輸,同時運用專線的形式,確保數(shù)據(jù)傳輸?shù)陌踩訹5]。vpn虛擬網(wǎng)絡(luò)技術(shù),在進行資源信息的傳遞中,可以運用自身的專用性特點,規(guī)避外部的沖擊,降低信息傳遞的錯誤率,使信息與資料的傳輸更為安全、可靠,大大的提高企業(yè)的經(jīng)濟利益。依據(jù)vpn所起的作用,可以將vpn分為3類,分別為vpdn、intranetvpn與extranetvpn。
2.3ipseevpn技術(shù)。
ipseevpn技術(shù),主要是依據(jù)ipsee協(xié)議,經(jīng)由相應(yīng)的ip地址進行數(shù)據(jù)的傳輸,在數(shù)據(jù)傳輸?shù)倪^程中,可以確保數(shù)據(jù)的安全性與保密性?,F(xiàn)今在計算機網(wǎng)絡(luò)安全中,有效的運用ipseevpn技術(shù),主要體現(xiàn)在三個方面。其一,是網(wǎng)關(guān)和pc間的安全保護,主要是進行兩者之間的通信連接的保護;其二,是pc和pc間的安全連接,可以建構(gòu)ipsee會話保護,可以不經(jīng)過網(wǎng)關(guān)就可以實現(xiàn)安全保護的作用;其三,是網(wǎng)關(guān)間的安全連接。諸如可以在企業(yè)的諸多部門的網(wǎng)絡(luò)中,進行網(wǎng)關(guān)的設(shè)置,經(jīng)由vpn隧道虛擬技術(shù)的有效運用,進而運用ipsee隧道實現(xiàn)數(shù)據(jù)的傳輸。
3虛擬網(wǎng)絡(luò)技術(shù)的運用效果與發(fā)展展望。
在計算機網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運用,可以有效的實現(xiàn)企業(yè)網(wǎng)絡(luò)技術(shù)、內(nèi)部信息數(shù)據(jù)的結(jié)合,在虛擬網(wǎng)絡(luò)技術(shù)能力有效展現(xiàn)的同時,也可以確保企業(yè)的信息安全,虛擬網(wǎng)絡(luò)技術(shù)是具有良好發(fā)展前景的新興技術(shù)。當(dāng)前,伴隨著企業(yè)信息化、企業(yè)網(wǎng)絡(luò)技術(shù)的革新,虛擬網(wǎng)絡(luò)技術(shù)的實用性、穩(wěn)定性與安全性都有了飛速的發(fā)展,其市場的占有率也是呈現(xiàn)出一種逐年增高的趨勢[6]。現(xiàn)今虛擬網(wǎng)絡(luò)技術(shù)的相關(guān)產(chǎn)品數(shù)量頗多,在未來虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展,主要是進行計算機防火墻復(fù)合型產(chǎn)品的研發(fā),因此在未來虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展空間必定會非常寬廣。
4結(jié)語。
總而言之,在計算機的網(wǎng)絡(luò)世界中,不能確保絕對的安全性,但是可以經(jīng)由科學(xué)的技術(shù)手段將安全風(fēng)險降至最小。在計算機網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運用,可以為信息安全提供保障,可以解決網(wǎng)絡(luò)中反復(fù)發(fā)生的危險隱患,可以提高企業(yè)與用戶的滿意度,具有非常重要的現(xiàn)實意義[7]。在未來,我們需要不斷的進行虛擬網(wǎng)絡(luò)技術(shù)的內(nèi)容、功能的完善,不斷的深入研究、分析網(wǎng)絡(luò)信息技術(shù),實現(xiàn)企業(yè)信息服務(wù)、管理的優(yōu)化,為用戶提供更加穩(wěn)定、安全的網(wǎng)絡(luò)平臺,為我國市場經(jīng)濟的發(fā)展貢獻自己的一份力量。
參考文獻:
[1]陳雙江.計算機網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用[j].網(wǎng)絡(luò)與通信,(16).
[2]焦揚.計算機網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用分析[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,7:8-10.
[3]雷琳.虛擬網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用研究[j].信息系統(tǒng)工程,,8:74.
[5]林竹.虛擬網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用實踐探微[j].信息系統(tǒng)工程,2016,01(02):65.
[6]李連峰.試論虛擬網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用[j].電子技術(shù)與軟件工程,2015,05(20):217.
計算機網(wǎng)絡(luò)安全問題論文篇十二
計算機網(wǎng)絡(luò)安全是計算機網(wǎng)絡(luò)使用的第一要則,只有在使用的過程中,它處于一個安全的狀態(tài),才能確保用戶信息的安全,起到真正便利人們生活的作用。
計算機網(wǎng)絡(luò)安全主要就是要保證信息的安全,使得用戶的信息不會通過各種途徑遭受到破壞、盜取和泄露。
常見的計算機網(wǎng)絡(luò)安全主要來源于數(shù)據(jù)的威脅、外力的破壞和環(huán)境的威脅[1]。
數(shù)據(jù)對于計算機網(wǎng)絡(luò)的意義就像是細胞對于人體的意義。
計算機中的數(shù)據(jù)威脅主要發(fā)生在節(jié)點比較多,這個地方是最容易受到病毒和木馬的攻擊的,從而會引發(fā)整個計算機操作系統(tǒng)的崩潰,影響正常的使用。
對于計算機的網(wǎng)絡(luò)安全而言,用戶一般不會主動進行破壞,因此,遭受外力破壞的可能性是比較大的。
外力的破壞形式主要集中在人為的破壞,即植入病毒或者利用木馬進行攻擊等等。
一些攻擊者在網(wǎng)站上植入病毒或者通過郵件的方式將病毒或者木馬通過網(wǎng)絡(luò)傳輸給計算機,從而攻擊計算機系統(tǒng)內(nèi)的數(shù)據(jù),達到不可告人的目的。
有的計算機在網(wǎng)絡(luò)的使用中,會通過網(wǎng)絡(luò)進行資源的共享和資源的搜尋,在這個過程中就會面臨網(wǎng)絡(luò)環(huán)境的威脅。
有的攻擊者利用網(wǎng)絡(luò)的開放性,對數(shù)據(jù)包進行攻擊,利用它將攻擊的信息帶入網(wǎng)內(nèi),從而產(chǎn)生數(shù)據(jù)結(jié)構(gòu)的破壞。
1.1防火墻技術(shù)的基本概況。
防火墻技術(shù)屬于計算機網(wǎng)絡(luò)應(yīng)急響應(yīng)技術(shù)的一種,在用戶中的使用程度比較高,從存在形式上來劃分,防火墻有軟件型、硬件型和嵌入型三種。
從技術(shù)層面來劃分,防火墻可以劃分為狀態(tài)檢測型、包過濾性型和應(yīng)用型三種。
每種防火墻都有其特點和利弊之處,需要用戶根據(jù)實際的需求和網(wǎng)絡(luò)環(huán)境進行合理的選擇和搭配。
1.2狀態(tài)檢測型防火墻。
狀態(tài)檢測型防火墻主要以數(shù)據(jù)為分析檢測的對象,然后通過自身的功能對里面的不安全因素進行辨析和識別,從而作出相應(yīng)的安全處理。
狀態(tài)檢測型防火墻在使用的時候所產(chǎn)生的保護效果是比較明顯的,可以對很多有害信息進行識別。
和其它的防火墻技術(shù)相比,狀態(tài)檢測型的防火墻的安全系數(shù)比較高,并且可以進行很好的拓展和伸縮,但是需要一定的反應(yīng)處理時間,因而會出現(xiàn)保護延遲的情況,容易使得網(wǎng)絡(luò)連接存在延緩和滯留的狀況[2]。
1.3過濾性型防火墻。
防火墻的包過濾技術(shù)對計算機的網(wǎng)絡(luò)協(xié)議有著嚴(yán)格的要求,各項操作都是要在保障協(xié)議安全的基礎(chǔ)上進行的。
應(yīng)用型防火墻利用ip轉(zhuǎn)換的方式來進行ip的偽裝,在進行過濾操作的同時對數(shù)據(jù)包展開分析統(tǒng)計等工作并形成相關(guān)的數(shù)據(jù)報告,以供參考。
過濾型防火墻的工作機制是比較透明的,同時效率高,運行速度快,但是對于黑客的攻擊和新型的安全威脅不能起到防御作用,過于依靠原有的數(shù)據(jù)信息,缺乏自動更新和升級的功能。
2應(yīng)用型防火墻。
應(yīng)用型防火墻通過ip轉(zhuǎn)換的方式,偽裝一個新的ip或者端口以此來迷惑入侵者。
這個操作環(huán)節(jié)一般在osi應(yīng)用層進行,通過偽裝ip來確保網(wǎng)絡(luò)運行的安全,同時對網(wǎng)絡(luò)的通訊流進行一個阻斷,并實時進行網(wǎng)絡(luò)狀況的一個監(jiān)控,安全性能高,但是會對計算機的系統(tǒng)產(chǎn)生影響,從而使得計算機的網(wǎng)絡(luò)安全管理和系統(tǒng)管理變得更加復(fù)雜。
3防火墻技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用。
3.1加密技術(shù)。
加密技術(shù)指的是在信息發(fā)送之前,先對信息進行加密操作,加密的密碼一般由發(fā)送方和接收方共同掌握。
接收方在受到信息后利用密碼進行解密操作,從而完成信息的安全傳輸。
加密技術(shù)是技術(shù)含量要求較低的一種技術(shù),它依賴于密碼掌握雙方的保密能力,主管影響成分較大。
計算機網(wǎng)絡(luò)安全問題論文篇十三
1.1計算機網(wǎng)絡(luò)安全的含義
計算機網(wǎng)絡(luò)安全是一個系統(tǒng)的概念,它既包括計算機設(shè)備等系統(tǒng)安全,也包括真正意義上的我們通常所說的網(wǎng)絡(luò)線上傳輸?shù)陌踩?。有效保證計算機網(wǎng)絡(luò)安全的兩個重要因素是技術(shù)措施與網(wǎng)絡(luò)管理控制,它是在網(wǎng)絡(luò)環(huán)境中,使數(shù)據(jù)得到完整性與保密性等方面的保護。如果從專業(yè)角度來說分為邏輯安全與物理安全,邏輯安全針對的是信息安全,即保證信息的保密性與完整性、保證能夠正常運用;物理安全是指對設(shè)備的保護,以免破壞與丟失。
1.2計算機網(wǎng)絡(luò)安全現(xiàn)狀
信息技術(shù)的產(chǎn)生總是與經(jīng)濟的發(fā)展應(yīng)運而生,隨著經(jīng)濟的發(fā)展,計算機網(wǎng)絡(luò)的應(yīng)用越來越廣泛,隨之而來的是令人堪憂的網(wǎng)絡(luò)安全問題,信息技術(shù)的發(fā)展也使網(wǎng)絡(luò)攻擊越來越呈現(xiàn)多樣化,日趨復(fù)雜,各種攻擊行為相互之間融合,泛濫的病毒木馬與計算機網(wǎng)絡(luò)安全呈現(xiàn)勢均力敵的形勢。而隨著移動智能手機的流行,掌上電腦的逐漸普及,網(wǎng)絡(luò)攻擊也向這些無線終端的設(shè)備蔓延,可以說以病毒木馬為罪魁禍?zhǔn)椎木W(wǎng)絡(luò)攻擊是無處不在,無孔不入。我們在生活中利用網(wǎng)絡(luò)進行瀏覽與傳輸是基于因特網(wǎng)的支持,在沒有組織的狀態(tài)下進行,當(dāng)前有組織的因特網(wǎng)管理機制還有待開發(fā),更具完善的規(guī)范體系還有待發(fā)展,這就使犯罪分子有機可乘。在網(wǎng)絡(luò)初步構(gòu)建時,需要完成信息在計算機上的呈現(xiàn),這個過程需要計算機各個系統(tǒng)部分之間的協(xié)作,如果其結(jié)構(gòu)過于簡單松散,那么就不便于計算機管理。計算機網(wǎng)絡(luò)的傳輸是在軟硬件相互結(jié)合下完成的,從目前網(wǎng)絡(luò)應(yīng)用狀況來看,每個網(wǎng)絡(luò)的運行,都有相應(yīng)開發(fā)建設(shè)的軟件,但是由于軟件還不夠成熟,這就使得網(wǎng)絡(luò)出現(xiàn)不正?,F(xiàn)象。
2計算機網(wǎng)絡(luò)安全防范
2.1影響計算機網(wǎng)絡(luò)安全的因素
2.1.1自然威脅
自然條件對于計算機網(wǎng)絡(luò)安全的威脅主要是指天氣等環(huán)境因素的影響,自然環(huán)境一般不會對網(wǎng)絡(luò)造成較大的安全威脅,即使是導(dǎo)致了網(wǎng)絡(luò)的癱瘓,也可以很容易解決。如在雷雨天氣下,如果建筑擁有完善的避雷措施,計算機可以正常運行,但缺乏完善的避雷措施,網(wǎng)線線路就會遭受到雷擊,又或者計算機某個設(shè)備被燒壞,都會造成不利影響,這個時候不得不處于停滯狀態(tài),導(dǎo)致正常的工作學(xué)習(xí)不能進行。
2.1.2人為網(wǎng)絡(luò)攻擊
(1)主動攻擊主動攻擊帶有一種有目的性的攻擊色彩,它是指對網(wǎng)絡(luò)安全進行攻擊的始作俑者使用網(wǎng)絡(luò)攻擊技術(shù),有選擇性的破壞網(wǎng)絡(luò)信息,使網(wǎng)絡(luò)信息不再具有準(zhǔn)確性與完整性,使其受到不同程度的損壞。(2)被動攻擊被動與主動攻擊相同的一點都是屬于人為攻擊的范疇,但是不同的是一旦受到主動攻擊的影響,計算機網(wǎng)絡(luò)系統(tǒng)將不能正常運行,網(wǎng)絡(luò)信息數(shù)據(jù)不能恢復(fù),被動攻擊也是在計算機網(wǎng)絡(luò)正常運行的情況下進行攻擊的,但是它不會影響正常的網(wǎng)絡(luò)運行,它是在運行當(dāng)中信息數(shù)據(jù)、資料被某個隱藏的程序篡改或者截取,導(dǎo)致網(wǎng)絡(luò)中斷??偠灾?,無論是哪種攻擊形式,都會造成網(wǎng)絡(luò)信息安全的傷害與不良影響,帶來不必要的損失。
2.1.3后門與木馬程序
“后門技術(shù)”早在計算機被入侵之初就已經(jīng)出現(xiàn)了,如果把計算機網(wǎng)絡(luò)系統(tǒng)比喻為一張漁網(wǎng),那么“后門技術(shù)”將會在計算機網(wǎng)絡(luò)這張“漁網(wǎng)”中自由穿行,自由進入系統(tǒng)。這種技術(shù)使種植木馬病毒的程序文件很快進入到系統(tǒng)之中,不易發(fā)現(xiàn),很難阻止;木馬名字的由來最早來源于一則希臘神話,是英文“trojianhorse”的簡譯,中文全稱是特洛伊木馬,是在“后門技術(shù)”基礎(chǔ)上發(fā)展的一種特殊的后門程序,與病毒一起是駭客們進行網(wǎng)絡(luò)攻擊最為普遍的使用方式,具有隱蔽性與非隱蔽性的特點。一般木馬有兩個程序:控制器程序與服務(wù)器程序,如果我們把計算機看做是一座緊閉的大門,那么木馬程序相當(dāng)于一把打開大門的鑰匙,可以打開計算機這個緊閉的“大門”,任由行走,通過命令服務(wù)器程序控制所要攻擊的計算機網(wǎng)絡(luò)。
2.1.4非授權(quán)訪問
非授權(quán)訪問是在非法或者沒有授法的情況下,對計算機網(wǎng)絡(luò),具體來說對某個網(wǎng)站非法侵入。通常運用這種威脅方式攻擊計算機網(wǎng)絡(luò)安全的人員,具有熟練編寫調(diào)試計算機程序的能力,運用多種技巧侵入他方內(nèi)部網(wǎng)。實行非授權(quán)訪問目的是獲取存儲權(quán)限,以獲悉用戶的信息資料,又或者以網(wǎng)絡(luò)系統(tǒng)作為跳板,跳轉(zhuǎn)到其他系統(tǒng),并惡意破壞這些系統(tǒng),使計算機網(wǎng)絡(luò)不能繼續(xù)提供正常的服務(wù)。
2.1.5計算機病毒
計算機病毒也是一種程序,這種程序具有不可見性與不確定性,在神不知鬼不覺中隱藏起來,并在用戶難以發(fā)覺的情況下入侵到系統(tǒng)當(dāng)中。它也是一種代碼,使被侵入的系統(tǒng)數(shù)據(jù)不能實現(xiàn)自我復(fù)制,病毒和木馬一樣可以無限蔓延,像人體細菌病毒一樣,無限生長繁殖,常見的病毒有蠕蟲病毒,意大利香腸與宏病毒,其破壞力讓人感到深不可測。
2.2計算機網(wǎng)絡(luò)安全防范措施
2.2.1從自然條件考慮維護計算機網(wǎng)絡(luò)安全
雖然自然條件對于計算機網(wǎng)絡(luò)安全影響并不是很突出,影響較小,也較為容易恢復(fù),但是也不能對于自然條件的影響考慮不周全,不能掉以輕心。應(yīng)時刻密切關(guān)注天氣變化,在雷雨天氣下盡量不使用計算機,在室內(nèi)做好避雷措施,不要長時間使用計算機,不使用老化的電源,以免計算機被燒壞短路,影響計算機網(wǎng)絡(luò)正常的運行。在平常運用計算機網(wǎng)絡(luò)工作與學(xué)習(xí)中,記得對信息數(shù)據(jù)做好備份,以備不時之需。
2.2.2安裝防火墻技術(shù)
對于人為攻擊中的主動攻擊與被動攻擊,判斷好是哪一種攻擊,如果是無意當(dāng)中的攻擊,很好解決,這種攻擊不具有目的性,通常是個人在無意識的情況致使網(wǎng)絡(luò)損壞,當(dāng)發(fā)現(xiàn)這種情況及時告知網(wǎng)絡(luò)寬帶公司,尋求專業(yè)人士的維修??膳碌氖怯心康男孕钪\已久的攻擊,這種情況可以安裝防火墻,防火墻能夠保護互聯(lián)設(shè)備不被破壞,加強網(wǎng)絡(luò)訪問控制。
3結(jié)語
結(jié)合上述可知,威脅計算機網(wǎng)絡(luò)安全的因素廣泛存在,這些因素的存在將會為社會帶來不可估量的損失,因此對于計算機網(wǎng)絡(luò)安全采取防范措施刻不容緩。此外還要加強人們的安全防范措施,建立計算機網(wǎng)絡(luò)安全運行標(biāo)準(zhǔn)制度,加強相關(guān)部門的執(zhí)法力度,加強監(jiān)督管理,以營造一個健康有序的計算機網(wǎng)絡(luò)環(huán)境。
計算機網(wǎng)絡(luò)安全問題論文篇十四
0、前言
隨著信息時代的到來,計算機網(wǎng)絡(luò)技術(shù)幾乎應(yīng)用于生活中的方方面面,特別是在醫(yī)學(xué)、教育、科研等領(lǐng)域,在計算機信息技術(shù)的推動下,達到了新的高度。當(dāng)前,人們的生活、工作和學(xué)習(xí)越來越依賴于計算機網(wǎng)絡(luò),每天都會有大量的商業(yè)信息、科研數(shù)據(jù)、個人信息都需要網(wǎng)絡(luò)來傳遞,在給人們帶來的極大方便的同時,也帶來的了新的問題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡(luò)攻擊等行為,網(wǎng)絡(luò)安全受到了前所未有的威脅。找出計算機網(wǎng)絡(luò)信息安全方面存在的問題,開發(fā)網(wǎng)絡(luò)安全技術(shù),創(chuàng)立安全的的網(wǎng)絡(luò)環(huán)境十分重要。
1、計算機網(wǎng)絡(luò)安全問題分析
事物的發(fā)展總是會伴隨著一定的問題,計算機網(wǎng)絡(luò)技術(shù)也不例外。目前,計算機網(wǎng)絡(luò)安全問題主要有以下幾類:
1.1網(wǎng)絡(luò)系統(tǒng)的自身問題
互聯(lián)網(wǎng)的發(fā)展給人們帶來了極大的方便,這點勿庸質(zhì)疑。但目前網(wǎng)絡(luò)系統(tǒng)還遠沒達到完善的程度,系統(tǒng)的運行主要靠預(yù)編的程序,在程序的編寫過程中,難免會出現(xiàn)一些漏洞,這些漏洞有時候本身就會把一些信息暴露出去,還有時候會被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進行敲詐等犯罪行為,嚴(yán)重地破壞了網(wǎng)絡(luò)環(huán)境。
1.2網(wǎng)絡(luò)病毒
病毒與計算機的應(yīng)用相伴而生,隨著計算機技術(shù)的發(fā)展,病毒也迅速發(fā)展起來。病毒其實就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過網(wǎng)絡(luò)來進行傳播,通過控制或破壞網(wǎng)絡(luò)系統(tǒng),不但會造成信息泄露,有時候還會造成網(wǎng)絡(luò)的崩潰,威脅性非常大。
1.3嘿客的攻擊
嘿客是指那些惡意攻擊網(wǎng)絡(luò)系統(tǒng)的病毒制造者。嘿客伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡(luò)技術(shù),可以抓住系統(tǒng)的漏洞進入其中,非法獲取各類信息;也可以通過一段程序,對網(wǎng)站進行惡意地攻擊,篡改網(wǎng)絡(luò)信息或者破壞網(wǎng)站的數(shù)據(jù)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,對嘿客的要求也越來越高,當(dāng)今的`嘿客都是高素質(zhì)的計算機人才。
1.4網(wǎng)絡(luò)的開放性
互聯(lián)網(wǎng)的最大優(yōu)勢就是它的開放性,人們可以通過網(wǎng)絡(luò)實現(xiàn)資源的共享,加強信息的傳遞。但這一優(yōu)勢也伴隨著風(fēng)險,每一臺接入互聯(lián)網(wǎng)的計算機都有可能受到侵襲。在信息社會的背景下,公司、企業(yè)以及個人都需要在網(wǎng)站上注冊自己的信息,公司、企業(yè)之間的許多業(yè)務(wù)都是通過網(wǎng)絡(luò)來進行處理,人們對計算機的依賴程序不斷加深。但一些網(wǎng)絡(luò)的保密措施做的不好,信息泄露的事件時有發(fā)生,有的信息甚至被不法分子出售來獲取一定的報酬。因此,互聯(lián)網(wǎng)的開放性也帶來了諸多安全問題,目前正在向國際化的方向發(fā)展。
2、計算機網(wǎng)絡(luò)安全技術(shù)概述
互聯(lián)網(wǎng)就是把若干個電腦、服務(wù)器連接起來,通過相應(yīng)的操作實現(xiàn)資源的共享和傳遞。為了保護數(shù)據(jù)傳輸中可能出現(xiàn)的安全問題,必須要通過一定的保護措施把數(shù)據(jù)保護起來,避免遭受他人的竊取和篡改。網(wǎng)絡(luò)安全技術(shù)就是對計算機數(shù)據(jù)進行保護的技術(shù)。目前計算機網(wǎng)絡(luò)安全技術(shù)主要分為以下幾類:
第一,網(wǎng)絡(luò)虛擬技術(shù)。也就是通過局域網(wǎng)的方式來控制數(shù)據(jù)的交換,減少外部的威脅。
第二,防火墻技術(shù)。防火墻可以控制對網(wǎng)絡(luò)的訪問,阻止那些通過非法的手段進行計算機的行為,監(jiān)控計算機接收的數(shù)據(jù),把那些不法的信息阻擋在計算機之外,從而對電腦進行保護。
第三,防病毒軟件。為了保證網(wǎng)絡(luò)的安全,人們提倡每臺計算機都要安裝殺毒軟件,并不斷進行更新,將各類病毒都排除在外。
第四,描述技術(shù)。通過安全衛(wèi)士、電腦管家等軟件對電腦進行定期的描述,發(fā)現(xiàn)問題及時處理。
第五,網(wǎng)絡(luò)技術(shù)。通過認(rèn)證的方式,核實計算機用戶的身份,讓網(wǎng)絡(luò)環(huán)境變得更可信、更安全。
3、計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
3.1提高網(wǎng)絡(luò)安全意識,加強日常管理
在現(xiàn)實中,許多人對網(wǎng)絡(luò)安全并不重視,經(jīng)常下載一些不明軟件或訪問一些問題網(wǎng)站,導(dǎo)致電腦中毒。因此,人們一定要提高安全意識,養(yǎng)成良好的上網(wǎng)習(xí)慣。
首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計算機染上病毒。
其次,要注意養(yǎng)成良好的上網(wǎng)習(xí)慣。在使用u盤時要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對自己的瀏覽器進行安全設(shè)置等。
最后,加強個人信息的保護。一些人沒有認(rèn)識到個人信息的重要性,隨意注冊網(wǎng)站,與不認(rèn)識的人聊天等都容易把信息暴露出去,給嘿客們提供機會。因此要加強日常管理。
3.2在計算機上安裝防火墻和殺毒軟件等,對計算機進行保護
為了加強對網(wǎng)絡(luò)信息的保護,提高網(wǎng)絡(luò)的安全性,計算機的技術(shù)人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過定期更新病毒程序,可以將網(wǎng)絡(luò)流行的病毒刪掉,起到很好地保護作用。
在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問網(wǎng)絡(luò)中的其他的電腦,這就增大了計算機的危險性,而防火墻可以對外部的訪問進行控制,保護用戶的信息,當(dāng)受到威脅時,就會及時地提醒用戶采取相應(yīng)的保護措施。
殺毒軟件和防火墻結(jié)合使用,可以為計算機設(shè)立一道安全屏障。
3.3完善互聯(lián)網(wǎng)系統(tǒng)
互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)安全技術(shù)也需要不斷地提高,建立一個完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國共同的義務(wù)。雖然絕大多數(shù)的計算機上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無法確保萬無一失,還要從整個系統(tǒng)的高度出發(fā),全面地保護互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習(xí)慣,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為,逐步建立一個和諧、安全、健康的網(wǎng)絡(luò)系統(tǒng)。
總之,網(wǎng)絡(luò)是一把雙刃劍,在給人們帶來極大方便的同時,也會出現(xiàn)一些問題,甚至對國家、集體和個人的利益造成損害。因此,加強計算機網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用,建立起網(wǎng)絡(luò)信息安全防護系統(tǒng)就顯得非常重要。
參考文獻
[3]成可南.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用[j].知識經(jīng)濟,(6):79.
計算機網(wǎng)絡(luò)安全問題論文篇十五
摘要:隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,應(yīng)用范圍會越來越大,而計算機病毒的進化和傳播速度也會越來越快,為了更好的防范新出現(xiàn)的病毒及時控制病毒的變種,凈化網(wǎng)絡(luò)間,保證計算機及相關(guān)數(shù)據(jù)信息的安全,整個系統(tǒng)的云安全成為計算機安全的主流發(fā)展。已經(jīng)有很多殺毒軟件都推出了云安全等產(chǎn)品。相信通過互聯(lián)網(wǎng)技術(shù)進步與成熟及公眾對于計算機安全認(rèn)識的不斷提高,必定會營造出潔凈,安全的計算機應(yīng)用環(huán)境。
中圖分類號:g623文獻標(biāo)識碼:a。
1.1網(wǎng)絡(luò)環(huán)境。
網(wǎng)絡(luò)環(huán)境包括計算機系統(tǒng)內(nèi)部與行業(yè)間互聯(lián)網(wǎng)。
(1)計算機系統(tǒng)在企業(yè)內(nèi)部通信、行業(yè)間通信,都缺少安全防護的措施,僅有部分單位對路由器設(shè)計了過濾防火墻。
(2)計算機操作系統(tǒng)一般為unix和windowsnt,而桌面的操作系統(tǒng)都是windowsxp或者win7,都沒有設(shè)置安全保護的措施。
(3)計算機系統(tǒng)訪問的控制能力不強,只能對現(xiàn)有操作、數(shù)據(jù)庫、電子郵件及應(yīng)用方面的系統(tǒng)進行簡單的利用。
(4)計算機的應(yīng)用環(huán)境沒有防病毒的能力,尤其在病毒數(shù)據(jù)庫更新上滯后。
(5)對病毒的內(nèi)部或者外部的攻擊,沒有基本監(jiān)控和保護的手段。
對計算機網(wǎng)絡(luò)的系統(tǒng)結(jié)構(gòu)進行分析,可以發(fā)現(xiàn),計算機網(wǎng)絡(luò)安全的威脅主要有以下幾個方面:
(1)unix和windowsnt等類別的操作系統(tǒng)有網(wǎng)絡(luò)安全上的漏洞。
(2)企業(yè)內(nèi)部網(wǎng)的用戶帶來的安全威脅。
(3)企業(yè)外部的用戶帶來的安全威脅。
(4)應(yīng)用了tcp/ip協(xié)議軟件,不具備安全性。
(5)缺少對應(yīng)用服務(wù)的訪問控制,就要解決網(wǎng)絡(luò)中的安全隱患,才能保障網(wǎng)絡(luò)和信息安全。
1.4、網(wǎng)絡(luò)方案的設(shè)計思想和原則。
網(wǎng)絡(luò)方案的設(shè)計思想。
網(wǎng)絡(luò)安全是十分復(fù)雜的問題,一定要考慮到安全的層次和技術(shù)的難度,充分考慮費用的支出,所以,進行方案的設(shè)計時一定要遵循一定的設(shè)計思想,主要有幾下幾點:
(2)保證網(wǎng)絡(luò)性能特點,也就是保證網(wǎng)絡(luò)協(xié)議與傳輸?shù)耐该餍浴?BR> (3)網(wǎng)絡(luò)安全設(shè)計要易操作,易維護,要易于開展自動化的管理,不能過多過少增加一些附加的操作。
(4)在不影響網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)時,擴展計算機系統(tǒng)的結(jié)構(gòu)和功能。
(5)設(shè)計要做到一次投資,長期使用。
網(wǎng)絡(luò)方案的設(shè)計原則。
(1)遵循需求、風(fēng)險和代價平衡原則,對網(wǎng)絡(luò)進行研究,對風(fēng)險進行承擔(dān),經(jīng)過分析和研究,制定規(guī)范與措施。
(2)遵循綜合與整體的原則,將網(wǎng)絡(luò)安全模塊與設(shè)備引進系統(tǒng)的運行與管理中,提高系統(tǒng)安全性和各部分間邏輯的關(guān)聯(lián)性,保證協(xié)調(diào)一致運行。
(3)遵循可用性和無縫接入的原則。所有安全措施都要靠人來完成,如果設(shè)計太復(fù)雜,就會對人有過高要求。安全設(shè)備在安裝和運行中,不能改變網(wǎng)絡(luò)拓?fù)涞慕Y(jié)構(gòu),要保持對網(wǎng)絡(luò)內(nèi)用戶的透明性。
(4)遵循設(shè)備先進和成熟,可管理和擴展。在安全設(shè)備選擇上,要先考慮到先進性,研究成熟性,選擇技術(shù)與性能優(yōu)越的設(shè)備,可靠和適用的設(shè)備。保持網(wǎng)絡(luò)安全設(shè)備的統(tǒng)一管理和控制,實現(xiàn)網(wǎng)上對設(shè)備運行的監(jiān)控。
2.1.包過濾技術(shù)。
為了防止網(wǎng)絡(luò)中任何計算機都可隨意訪問其他計算機以及所提供的各項服務(wù),需要使用包過濾(packetfiltering)技術(shù)。數(shù)據(jù)包過濾是指在網(wǎng)絡(luò)層對數(shù)據(jù)包進行分析、選擇和過濾。選擇的依據(jù)是系統(tǒng)內(nèi)設(shè)置的訪問控制表(又叫規(guī)則表),規(guī)則表指定允許哪些類型的數(shù)據(jù)包可以流入或流出內(nèi)部網(wǎng)絡(luò)。通過檢查數(shù)據(jù)流中每一個ip數(shù)據(jù)包的源地址、目的地址、所用端口號、協(xié)議狀態(tài)等因素或它們的組合來確定是否允許該數(shù)據(jù)包通過。包過濾器的任務(wù)是對每個ip包頭部中的有關(guān)字段進行檢查,按照網(wǎng)絡(luò)管理員的配置控制ip包的通行與否。比如,為了控制兩個網(wǎng)絡(luò)的計算機之間的通信,路由器需要檢測每個包頭部中的source和destination字段。如果不允許外部網(wǎng)絡(luò)中ip地址為193.6.49.27的計算機訪問此網(wǎng)絡(luò)中的所有計算機,包過濾器必須阻止所有source字段為193.6.49.27的包通過。此外,包過濾器還能檢查出包中使用的應(yīng)用層協(xié)議,從而知道該包所傳遞的數(shù)據(jù)屬于哪一種服務(wù)。包過濾器的這種功能使得網(wǎng)絡(luò)管理員也能夠?qū)Ω鞣N服務(wù)進行管理。通常,包過濾器的過濾條件是源地址、目的地址以及各種網(wǎng)絡(luò)服務(wù)的組合,凡是滿足過濾條件的包都會被過濾掉。如果將包過濾器用來控制一個單位的內(nèi)部網(wǎng)與因特網(wǎng)之間的通信,那么它可以保護一個單位內(nèi)部網(wǎng)絡(luò),使之不受來自外部網(wǎng)的非法訪問,這就是因特網(wǎng)防火墻(intemetfirewall)的概念。
2.2.防火墻技術(shù)。
由軟件和硬件組合而成的防火墻(firewall)被設(shè)置在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間,可以控制內(nèi)、外網(wǎng)絡(luò)之間的通信信息,并且可以對跨越防火墻的數(shù)據(jù)流進行監(jiān)測和限制,從而把內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu)、信息和運行情況與外部網(wǎng)絡(luò)進行隔離屏蔽,通過這種手段可以防止不可預(yù)測的、潛在破壞性的入侵和攻擊,這種網(wǎng)絡(luò)安全技術(shù)已被多次應(yīng)用并被證實安全有效。接下來我們對防火墻的技術(shù)特點、分類以及局限性分別作詳細說明。防火墻是一種計算機軟件,它可以被應(yīng)用于一臺計算機上起到保護該計算機內(nèi)部信息的作用。在安裝防火墻之后,可以做到計算機內(nèi)部重要信息不被非授權(quán)訪問、竊取或者破壞,與此同時可以記錄內(nèi)、外部網(wǎng)絡(luò)通信的安全日志信息,這些信息可以包括通信發(fā)生的時間、允許通過數(shù)據(jù)包和過濾掉的數(shù)據(jù)包信息等。因此,在安裝防火墻之后可以很好的保護局域網(wǎng),有效的防止來自外界的攻擊。例如一臺www代理服務(wù)器防火墻在工作時,要想這個請求被送到真正的www服務(wù)器上,需要防火墻驗證請求發(fā)出者的身份、請求的目的和請求的內(nèi)容,當(dāng)一切信息符合規(guī)定的時候,此行為才能達成。同理,當(dāng)信息返回時,處理完的請求也不是直接把結(jié)果發(fā)送給請求者,只有在代理服務(wù)器檢查完這個結(jié)果并且保證沒有違反安全策略的情況下,返回結(jié)果才會被送到請求者的手中。企業(yè)在把公司的局域網(wǎng)接入intemet時,肯定不希望讓全世界的人隨意翻閱公司內(nèi)部的工資單、個人資料或客戶數(shù)據(jù)庫。即使在公司內(nèi)部,同樣也存在這種數(shù)據(jù)非法存取的可能性,例如一些對公司不滿的員工可能會修改工資表或財務(wù)報告。而在設(shè)置了防火墻以后,就可以對網(wǎng)絡(luò)數(shù)據(jù)的流動實現(xiàn)有效的管理:允許公司內(nèi)部員工可以使用電子郵件、進行web瀏覽以及文件傳輸?shù)确?wù),但不允許外界隨意訪問公司內(nèi)部的計算機,同樣還可以限制公司中不同部門相互之間的訪問,新一代的防火墻還可以阻止網(wǎng)絡(luò)內(nèi)部人員將敏感數(shù)據(jù)向外傳輸,限制訪問外部網(wǎng)絡(luò)的一些危險站點。
2.3提高網(wǎng)絡(luò)安全意識。計算機網(wǎng)絡(luò)安全管理是一項重要工作,增強防范意識,設(shè)定專門的管理機構(gòu),配置相關(guān)方面的技術(shù)人才,制定崗位職責(zé),完善管理機制,才能做到有效管理,保證網(wǎng)絡(luò)系統(tǒng)的安全性,保證計算機及網(wǎng)絡(luò)系統(tǒng)安全的防護能力。對于重要的文件數(shù)據(jù)要即時做保密,通過數(shù)據(jù)加密的方式,防止數(shù)據(jù)丟失,定期做好計算機網(wǎng)絡(luò)系統(tǒng)的檢查和維護,做好安全的預(yù)防工作。
安全管控是對全部的電腦網(wǎng)絡(luò)的應(yīng)用體系里的多項安全工藝和產(chǎn)品等開展綜合化的維護,進而提升整體的防御水平。最開始的時候,人對于其安全的認(rèn)知只是一種單點模式的,比較不集中的。容納后的體系都使用不一樣的安全裝置來獲取與之對應(yīng)的安全功效,現(xiàn)在的安全設(shè)備不是很集中,所有的安全活動要單獨的開展配置工作,各個管控設(shè)備間不存在有效連通特征,不過因為各類科技和產(chǎn)品的組成體系非常的繁瑣。假如管控工作者要設(shè)置綜合的安全策略的話,要對不一樣的裝置開展單獨的維護活動,尤其是在總的安全方法要調(diào)節(jié)的時候,一般無法綜合的分析總體的一致特點。
網(wǎng)絡(luò)管理的趨勢是向分布式、智能化和綜合化方向發(fā)展。如:(1)基于web的管理。www以其能簡單、有效地獲取如文本、圖形、聲音與視頻等不同類型的數(shù)據(jù)在internet上廣為使用;(2)基于corba的管理。公共對象請求代理體系結(jié)構(gòu)corba是由對象管理小組為開發(fā)面向?qū)ο蟮膽?yīng)用程序提供的一個通用框架結(jié)構(gòu);(3)采用java技術(shù)管理。java用于異購分布式網(wǎng)絡(luò)環(huán)境的應(yīng)用程序開發(fā),它提供了一個易移植、安全、高性能、簡單、多線程和面向?qū)ο蟮沫h(huán)境,實現(xiàn)“一次編譯,到處運行”。將java技術(shù)集成至網(wǎng)絡(luò)管理,可以有助于克服傳統(tǒng)的純snmp的一些問題,降低網(wǎng)絡(luò)管理的復(fù)雜性。
結(jié)語。
計算機的應(yīng)用越來越廣泛,而病毒攻擊和網(wǎng)絡(luò)安全問題給計算機的應(yīng)用帶來了很大的打擊。據(jù)不完全統(tǒng)計,世界上每天發(fā)生的計算機病毒感染和攻擊的事件數(shù)以萬計,嚴(yán)重干擾了人類的生產(chǎn)生活,對于計算機及其網(wǎng)絡(luò)安全帶來了巨大威脅和破壞。因此計算機及網(wǎng)絡(luò)相關(guān)技術(shù)的與病毒防范相關(guān)技術(shù)應(yīng)做到同步發(fā)展。
參考文獻:
[1]賈慶節(jié),谷月華。網(wǎng)絡(luò)安全防范技術(shù)探討[j].河南科技。2006(09)。
[4]張曉。網(wǎng)絡(luò)安全防范體系及設(shè)計原則[j].中國科技信息。2005(11)。
計算機網(wǎng)絡(luò)安全問題論文篇一
【摘要】計算機網(wǎng)絡(luò)得發(fā)展為現(xiàn)代生活帶來了極大的便利,但同時也隱藏著巨大的安全風(fēng)險,近年來網(wǎng)絡(luò)犯罪率是不斷上升,其中一個重要的原因就是計算機網(wǎng)絡(luò)安全防護不到位。
本文結(jié)合當(dāng)前計算機網(wǎng)絡(luò)安全現(xiàn)狀對計算機網(wǎng)絡(luò)安全防護技術(shù)進行探討,在具體的分析中首先從計算機網(wǎng)絡(luò)安全的概念入手,其次對計算機網(wǎng)絡(luò)安全現(xiàn)狀進行分析,最后對計算機網(wǎng)絡(luò)安全常用的防護技術(shù)進行了總結(jié)。
【關(guān)鍵詞】計算機網(wǎng)絡(luò)安全;防護技術(shù);分析
計算機的快速發(fā)展和普及,給人們的生活、工作均帶來了極大的便利,網(wǎng)絡(luò)信息技術(shù)的`快速發(fā)展使得網(wǎng)絡(luò)安全越來越受到人們的重視。
計算機網(wǎng)絡(luò)安全是一門專業(yè)性較強的計算機應(yīng)用技術(shù),其中信息安全技術(shù)、網(wǎng)絡(luò)技術(shù)以及通信技術(shù)均是其重要組成,本文主要就計算機網(wǎng)絡(luò)安全防護技術(shù)進行論述如下:
計算機網(wǎng)絡(luò)安全問題論文篇二
隨著計算機信息化建設(shè)的飛速發(fā)展,全球信息化已成為人類發(fā)展的大趨勢。但由于計算機網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互連性等特征,詳細內(nèi)容請看下文。
致使網(wǎng)絡(luò)易受黑客、怪客、惡意軟件和其他不軌的攻擊,所以網(wǎng)上信息的安全和保密是一個至關(guān)重要的問題。網(wǎng)絡(luò)的安全措施應(yīng)是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性.本文將對計算機信息網(wǎng)絡(luò)安全存在的問題進行深入剖析,并提出相應(yīng)的安全防范措施。所謂計算機網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護。計算機網(wǎng)絡(luò)安全包括兩個方面,即物理安全和羅輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護,免于破壞、丟失等。羅輯安全包括信息的完整性、保密性和可用性。
計算機病毒的傳播方式有兩種:網(wǎng)絡(luò)傳播和通過硬件設(shè)備傳播。網(wǎng)絡(luò)傳播又分為因特網(wǎng)傳播和局域網(wǎng)傳播兩種。因特網(wǎng)傳播:通過電子郵件傳播;通過bbs論壇傳播;通過瀏覽網(wǎng)頁和下載軟件傳播;通過即時通訊軟件傳播;通過網(wǎng)絡(luò)游戲傳播。其二是局域網(wǎng)傳播:局域網(wǎng)如果發(fā)送的數(shù)據(jù)感染了計算機病毒,接收方的計算機將自動被感染,因此,有可能在很短的時間內(nèi)感染整個網(wǎng)絡(luò)中的計算機。通過硬件設(shè)備傳播。通過不可移動的計算機硬件設(shè)備傳播。是通過不可移動的計算機硬件設(shè)備進行病毒傳播,其中計算機的專用集成電路芯片(asic)和硬盤為病毒的重要傳播媒介。其次,硬盤向軟盤上復(fù)制帶毒文件、帶毒情況下格式化軟盤、向光盤上刻錄帶病毒的文件、硬盤之間的數(shù)據(jù)復(fù)制,以及將帶毒文件發(fā)送至其他地方等。還有移動存儲設(shè)備包括我們常見的軟盤、磁帶、光盤、移動硬盤、u盤(含數(shù)碼相機、mp3等)、zip和jaz磁盤,后兩者僅僅是存儲容量比較大的特殊磁盤。目前,u盤病毒逐步的增加,使得u盤成為第二大病毒傳播途徑。其三無線設(shè)備傳播。
操作員安全配置不當(dāng)造成的安全漏洞,用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡(luò)安全帶來威脅;二是人為的惡意攻擊:這是計算機網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計算機犯罪就屬于這一類;三是網(wǎng)絡(luò)軟件的漏洞和“后門”。網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標(biāo),大部分事件就是因為安全措施不完善所招致的。另外,軟件的“后門”都是軟件公司的設(shè)計編程人員為了自便而設(shè)置的,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設(shè)想。
計算機網(wǎng)絡(luò)安全問題論文篇三
措施。
。
對計算機信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計算機網(wǎng)絡(luò)存在的漏洞,或者潛入計算機房,盜用計算機系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計算機病毒。人為因素是對計算機信息網(wǎng)絡(luò)安全威脅最大的因素。計算機網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個方面:
互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡(luò),任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機網(wǎng)絡(luò)安全提出了挑戰(zhàn)。互聯(lián)網(wǎng)的不安全性主要有以下幾項:
1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。
2)網(wǎng)絡(luò)的國際性,意味著對網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。
3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2。
操作系統(tǒng)。
操作系統(tǒng)是作為一個支撐軟件,使得你的程序或別的運用系統(tǒng)在上面正常運行的一個環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、cpu管理、外設(shè)的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個連接過來,剛好連接一個有缺陷的模塊,可能出現(xiàn)的情況是,計算機系統(tǒng)會因此崩潰。所以,有些黑客往往是針對操作系統(tǒng)的不完善進行攻擊,使計算機系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素。網(wǎng)絡(luò)很重要的一個功能就是文件傳輸功能,比如ftp,這些安裝程序經(jīng)常會帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個地方出現(xiàn)漏洞,那么系統(tǒng)可能就會造成崩潰。像這些遠程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個原因在于它可以創(chuàng)建進程,支持進程的遠程創(chuàng)建和激活,支持被創(chuàng)建的進程繼承創(chuàng)建的權(quán)利,這些機制提供了在遠端服務(wù)器上安裝“間諜”軟件的條件。若將間諜軟件以打補丁的方式“打”在一個合法用戶上,特別是“打”在一個特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進程與作業(yè)的監(jiān)視程序監(jiān)測不到它的存在。
4)操作系統(tǒng)有些守護進程,它是系統(tǒng)的一些進程,總是在等待某些事件的出現(xiàn)。所謂守護進程,比如說用戶有沒按鍵盤或鼠標(biāo),或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護進程,這些進程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會被撲捉到。但是有些進程是一些病毒,一碰到特定的情況,比如碰到7月1日,它就會把用戶的硬盤格式化,這些進程就是很危險的守護進程,平時它可能不起作用,可是在某些條件發(fā)生,比如7月1日,它才發(fā)生作用,如果操作系統(tǒng)有些守護進程被人破壞掉就會出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會提供一些遠程調(diào)用功能,所謂遠程調(diào)用就是一臺計算機可以調(diào)用遠程一個大型服務(wù)器里面的一些程序,可以提交程序給遠程的服務(wù)器執(zhí)行,如telnet。遠程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會出現(xiàn)被人監(jiān)控等安全的問題。
6)操作系統(tǒng)的后門和漏洞。后門程序是指那些繞過安全控制而獲取對程序或系統(tǒng)訪問權(quán)的程序。
方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計中的不足一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當(dāng)成漏洞進行攻擊,造成信息泄密和丟失此外,操作系統(tǒng)的無口令的入口,也是信息安全的一大隱患。
2.3數(shù)據(jù)庫存儲的內(nèi)容存在的安全問題。
數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問權(quán)限進行數(shù)據(jù)的更改活動;非法用戶繞過安全內(nèi)核,竊取信息。對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫被破壞和非法的存取;數(shù)據(jù)庫的完整性是防止數(shù)據(jù)庫中存在不符合語義的數(shù)據(jù)。
2.4防火墻的脆弱性。
防火墻指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障.它是一種計算機硬件和軟件的結(jié)合,使internet與intranet之間建立起一個安全網(wǎng)關(guān)(securitygateway),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計算機安全。防火墻保護你免受一類攻擊的威脅,但是卻不能防止從lan內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強,也是沒有優(yōu)勢的。它甚至不能保護你免受所有那些它能檢測到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。
2.5其他方面的因素。
3.1技術(shù)層面對策。
對于技術(shù)方面,計算機網(wǎng)絡(luò)安全技術(shù)主要有實時掃描技術(shù)、實時監(jiān)測技術(shù)、防火墻、完整性檢驗保護技術(shù)、病毒情況分析。
報告。
技術(shù)和。
系統(tǒng)安全。
管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對策:
1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴(yán)格做好開機查毒,及時備份數(shù)據(jù),這是一種簡單有效的方法。
2)網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制以及屬性控制等多種手段。
3)數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法?;謴?fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。
4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5)切斷傳播途徑。對被感染的硬盤和計算機進行徹底殺毒處理,不使用來歷不明的u盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6)提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過安裝病毒防火墻,進行實時過濾。對網(wǎng)絡(luò)服務(wù)器中的文件進行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2管理層面對策。
計算機網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機安全保護法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計算機網(wǎng)絡(luò)安全確實有效。
安全。
教育。
建立相應(yīng)的安全管理機構(gòu)不斷完善和加強計算機的管理功能加強計算機及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強計算機安全管理加強用戶的法律法規(guī)和道德觀念,提高計算機用戶的安全意識,對防止計算機犯罪抵制黑客攻擊和防止計算機病毒干擾,是十分重要的措施。
這就要對計算機用戶不斷進行法制教育,包括計算機安全法、計算機犯罪法、保密法、數(shù)據(jù)保護法等,明確計算機用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護計算機及網(wǎng)絡(luò)系統(tǒng)的安全,維護信息系統(tǒng)的安全。除此之外,還應(yīng)教育計算機用戶和全體工作人員,應(yīng)自覺遵守為維護系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運行維護和管理制度、計算機處理的控制和管理制度、各種資料管理制度、機房保衛(wèi)管理制度、專機專用和嚴(yán)格分工等管理制度。
3.3物理安全層面對策。
要保證計算機網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機房及其設(shè)施,主要包括以下內(nèi)容:
1)計算機系統(tǒng)的環(huán)境條件。計算機系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2)機房場地環(huán)境的選擇。計算機系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強振動源和強噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
計算機網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計算機網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強計算機立法和執(zhí)法的力度,建立備份和恢復(fù)機制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計算機病毒、計算機犯罪等技術(shù)是不分國界的,因此必須進行充分的國際合作,來共同對付日益猖獗的計算機犯罪和計算機病毒等問題。
計算機網(wǎng)絡(luò)安全問題論文篇四
論文摘要:網(wǎng)絡(luò)犯罪是伴隨著計算機技術(shù)的發(fā)展而產(chǎn)生的一種新的犯罪形式,由于其具有很強的隱蔽性,且犯罪手段比較先進,因而較難防控,給社會造成了極大的危害。本文首先對網(wǎng)絡(luò)犯罪的基本情況(概念和基本特征),以及當(dāng)前偵查網(wǎng)絡(luò)犯罪存在的困難進行了說明,進而提出了幾點防范網(wǎng)絡(luò)犯罪的策略。
論文關(guān)鍵詞:網(wǎng)絡(luò)犯罪防范策略犯罪立法國際合作。
計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,極大促進了社會的進步。但網(wǎng)絡(luò)也是一把雙刃劍,在具有無可比擬的優(yōu)勢的同時,也產(chǎn)生了相應(yīng)的負(fù)面作用,網(wǎng)絡(luò)犯罪作為一種新的犯罪形式的出現(xiàn),便對社會的穩(wěn)定起到了很大的破壞作用。正確認(rèn)識網(wǎng)絡(luò)犯罪,并采取積極有效的防范措施予以防治,將對整個社會的穩(wěn)定和發(fā)展具有積極意義。
一、網(wǎng)絡(luò)犯罪的基本情況及偵查網(wǎng)絡(luò)犯罪的主要困難。
(一)網(wǎng)絡(luò)犯罪的概念及基本特征。
網(wǎng)絡(luò)犯罪是指在網(wǎng)絡(luò)環(huán)境下產(chǎn)生的一種新的犯罪形式,是指犯罪分子通過運用計算機編程、加密等操作技術(shù)和手段,或通過利用互聯(lián)網(wǎng)基本信息供應(yīng)商,以及應(yīng)用服務(wù)提供商等,在網(wǎng)絡(luò)上或者計算機操作系統(tǒng)上實施的一種犯罪行為。網(wǎng)絡(luò)犯罪具有以下基本特征:
1.犯罪手段的復(fù)雜性和先進性。網(wǎng)絡(luò)犯罪犯罪分子往往借助最先進的技術(shù)手段,以利用原有技術(shù)無法察覺的有利時機實施犯罪,因而具有先進性特點。
2.隱蔽性。網(wǎng)絡(luò)犯罪活動能在幾分鐘甚至數(shù)秒內(nèi)就可以完成,很難被察覺,因而具有很好的隱蔽性。
3.跨地域性。地球村的“建成”,網(wǎng)絡(luò)四通八達地遍布于全球,使得網(wǎng)絡(luò)犯罪不存在國界性,且跨國性的犯罪往往會牽涉到很多國家,具有更大的破壞性。
4.嚴(yán)重破壞性。網(wǎng)絡(luò)犯罪在國外,如美國、英國等國家,每年造成的損失多達幾十億元,由于網(wǎng)絡(luò)犯罪60%以上發(fā)生在金融行業(yè),所以每次犯罪活動又往往涉及很大的金額,因而,具有極強的破壞性。
5.犯罪主體低齡化和內(nèi)部化。據(jù)統(tǒng)計,網(wǎng)絡(luò)犯罪中,犯罪主體年齡在35歲以下的案件占了七成以上,這與計算機盛行的時間和熟悉計算技術(shù)人員的年齡有著很大關(guān)系.
(二)當(dāng)前偵查網(wǎng)絡(luò)犯罪存在的主要困難。
網(wǎng)絡(luò)犯罪作為一種出現(xiàn)較晚的特殊的犯罪形式,相比于普通的犯罪,由于其作案手段的高智能化以及作案方式的復(fù)雜化,因而更難以偵破,給公安機關(guān)的偵查工作帶來一定困難。
1.網(wǎng)絡(luò)犯罪法律體系不健全,偵查階段在程序上、實體上無法可依。盡管從1991年國務(wù)院發(fā)布《計算機軟件保護條例》以來,已先后又頒布數(shù)項行政法規(guī)對網(wǎng)絡(luò)犯罪予以防治,如《計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《金融機構(gòu)計算機信息安全保護工作暫行規(guī)定》等,在又通過在新刑法第286、第287等條中專門增加利用計算機和對計算機信息系統(tǒng)犯罪的相關(guān)條款,但總體而言,刑事立法還無法覆蓋不斷新型化的網(wǎng)絡(luò)犯罪,致使犯罪分子往往成為漏網(wǎng)之魚。尤其對網(wǎng)絡(luò)犯罪進行偵查的過程中,并沒有專門的法律對偵查程序進行說明,基本還參照公安部的相關(guān)規(guī)定第56條以及刑事訴訟法予以執(zhí)行,由于依據(jù)這些法律進行的審查過程比較繁瑣,對網(wǎng)絡(luò)犯罪而言顯然是不實用的,網(wǎng)絡(luò)犯罪的證據(jù)很多可以銷毀掉,很容易出現(xiàn)無法找到立案證據(jù)的現(xiàn)象,按照普通法律的審理程序,往往會貽誤辦案時機,致使案件很難破獲。
2.網(wǎng)絡(luò)犯罪十分復(fù)雜,犯罪主體不易確定。由于網(wǎng)絡(luò)犯罪是利用高科技進行的犯罪,且犯罪手段多樣,犯罪證據(jù)又可以被刪改,因而使得網(wǎng)絡(luò)犯罪十分復(fù)雜,較難處理。同時,犯罪分子在接觸網(wǎng)上的文字和圖像等信息時,一般不需要進行任何登記,可以一直保持匿名狀態(tài),而且可以進行反復(fù)登錄,直至達成犯罪目標(biāo),在整個過程中,偵查機關(guān)很難對犯罪行為提前監(jiān)控到,因而,對真實的身份往往難以查認(rèn)。加之偵查取證的過程一般需要按部就班一步步進行,客觀上拖延了查找犯罪分子作案證據(jù)的有效時間,等到接近犯罪目標(biāo)時,犯罪分子往往早已逃之夭夭。這種不利情況致使犯罪分子的漏網(wǎng)幾率大大增加,給偵查機關(guān)辦案帶來很大困難。
3.跨國界網(wǎng)絡(luò)犯罪不易有效偵破。由于網(wǎng)絡(luò)犯罪具有無國界的特點,所以很多網(wǎng)絡(luò)犯罪是在不同的國家間展開的,而國與國之間沒有統(tǒng)一和完善的法律制約,對于這種犯罪就較難偵查,又由于不同國家對于網(wǎng)絡(luò)犯罪的定罪程度不一,判刑時限不一,致使很多案件處理起來十分復(fù)雜棘手,并難以最終定論。另外,對于部分國外犯罪分子侵入我國進行作案的情況,在我國法律中也較難找到判刑依據(jù),我國《刑法》第8條規(guī)定:“外國人在中華人民共和國領(lǐng)域外對中華人民共和國國家或者公民犯罪,而按本法規(guī)定的最低刑為三年以上有期徒刑的,可以適用本法,但按照犯罪地的法律不受處罰的除外。”而《刑法》第285條又規(guī)定,非法侵入計算機信息系統(tǒng)罪最高可判三年有期徒刑,顯然,在涉及判刑年限時,因存在一定沖突,使得對于以上網(wǎng)絡(luò)犯罪情況如何進行定罪就難以確定。
網(wǎng)絡(luò)犯罪具有很大的破壞性,給企業(yè)和國家均造成了很大危害,又鑒于以上在網(wǎng)絡(luò)犯罪偵破上存在的困難,今后應(yīng)認(rèn)真分析網(wǎng)絡(luò)犯罪的相關(guān)情況,切實做好網(wǎng)絡(luò)犯罪的防治工作。
(一)完善網(wǎng)絡(luò)犯罪立法體系,促進偵查工作順利開展。
首先,有關(guān)網(wǎng)絡(luò)犯罪的法律應(yīng)盡早予以完善,應(yīng)使法律能覆蓋到計算機犯罪的各個方面,12月全國人大常委會通過的《關(guān)于維護互聯(lián)網(wǎng)安全的決定》,雖然較之前對網(wǎng)絡(luò)犯罪的犯罪領(lǐng)域有了進一步的明確,較之前的相關(guān)法律更加完善,但相對于網(wǎng)絡(luò)犯罪的發(fā)展變化速度,我國的法律顯然還是相對滯后,亟待完善的。其次,網(wǎng)絡(luò)犯罪立法應(yīng)與時俱進,不斷適應(yīng)新的網(wǎng)絡(luò)犯罪形式,基于網(wǎng)絡(luò)犯罪的新型化速度很快,相關(guān)法律絕不應(yīng)出現(xiàn)固化現(xiàn)象,以為制定時適用于當(dāng)下,就可以束之高閣;同時,在立法時,要對犯罪方式進行全面充分了解,以保證所定法律法規(guī)能覆蓋所有的網(wǎng)絡(luò)犯罪領(lǐng)域,避免在偵查案件時,出現(xiàn)無法可依的現(xiàn)象。再次,在制定司法解釋時,視野要寬,涉及技術(shù)性的問題一定要經(jīng)過相關(guān)專家的核定,以保證法律的科學(xué)性和嚴(yán)謹(jǐn)性。另外,還應(yīng)注重細節(jié)問題,對于司法解釋的語言使用一定要規(guī)范、嚴(yán)密,避免犯罪分子找到作案的法律漏洞。偵查程序和證據(jù)制度的法律需要建立和完善,可以考慮使電子證據(jù)進入法定證據(jù),并解決電子證據(jù)的提取和鑒定問題,完善技術(shù)鑒定的相關(guān)法規(guī),保證證據(jù)的真實有效;對于涉及隱私的證據(jù),應(yīng)同時設(shè)立相關(guān)法律進行保護。最后,基于網(wǎng)絡(luò)犯罪主體的低齡化特征,以及網(wǎng)絡(luò)犯罪一般牽涉金額較大的問題,應(yīng)從實際出發(fā),考慮將犯罪主體的定罪年齡適當(dāng)放低,以避免具有犯罪意圖的不法分子鉆法律空子,給社會造成危害。
(二)加強網(wǎng)絡(luò)犯罪的法律宣傳力度,形成社會合力以利于偵查工作開展。
在健全網(wǎng)絡(luò)犯罪法制建設(shè)的同時,應(yīng)加大網(wǎng)絡(luò)法規(guī)的宣傳力度,提高全社會的法制意識,促使人們依法上網(wǎng),形成文明的上網(wǎng)風(fēng)氣;應(yīng)讓人們充分了解和認(rèn)識網(wǎng)絡(luò)犯罪的危害性,保持人們上網(wǎng)的警惕意識。同時,還應(yīng)逐步培養(yǎng)起人們的法律觀念、法律意識,在全社會形成一種法律風(fēng)氣,給網(wǎng)絡(luò)犯罪分子的犯罪通口布下“天羅地網(wǎng)”。另外,應(yīng)加強社會的合力作用,以更好地防治網(wǎng)絡(luò)犯罪。加強政府對網(wǎng)絡(luò)的行政監(jiān)管力度,不斷增強網(wǎng)絡(luò)的安全性;檢察機關(guān)在獲悉案件情況時,應(yīng)及早介入,盡量查找充足的證據(jù)資料,以方便偵查工作的.開展和案件的及時偵破;鑒于金融行業(yè)是網(wǎng)絡(luò)犯罪的多發(fā)行業(yè),應(yīng)重點加強法律宣傳力度,對內(nèi)部操作計算機的人員進行法律知識培訓(xùn),以提高他們的法律素養(yǎng),增強依法用網(wǎng)辦公的意識;對于青少年也應(yīng)重點加強法律知識的宣傳,避免擁有熟練網(wǎng)絡(luò)技術(shù)這種一技之長的青少年,因法律意識淡薄而走上不法之途。只有在全社會形成一種良好的法律風(fēng)尚,人人樹立起法律意識,形成一股強大的合力,才能有效地防治和抵御網(wǎng)絡(luò)犯罪的發(fā)生。
(三)加強計算機防范設(shè)施和偵查技術(shù)設(shè)施建設(shè),提高執(zhí)法人員的網(wǎng)絡(luò)執(zhí)法能力。
網(wǎng)絡(luò)犯罪的先進性和較高的科技含量,使得其具有比較復(fù)雜的特點,偵查網(wǎng)絡(luò)犯罪必須采用相應(yīng)的偵查技術(shù),應(yīng)加強計算機網(wǎng)絡(luò)系統(tǒng)的建設(shè),提高其科技含量,加強網(wǎng)路安全技術(shù)的研發(fā),在數(shù)據(jù)傳輸監(jiān)視技術(shù)、網(wǎng)絡(luò)定位技術(shù)以及陷阱識別技術(shù)和病毒隔離技術(shù)上,都應(yīng)切實加強,以借助高科技手段,來維護網(wǎng)絡(luò)的安全,降低網(wǎng)絡(luò)犯罪幾率;還應(yīng)加快網(wǎng)絡(luò)犯罪情報信息網(wǎng)等監(jiān)控網(wǎng)絡(luò)的建設(shè),積極鼓勵社會人員進行網(wǎng)絡(luò)犯罪行為的舉報投訴;應(yīng)積極學(xué)習(xí)和借鑒國外先進的偵查技術(shù),并進行深入研究,以不斷提高計算機偵查技術(shù)設(shè)施建設(shè)的水平。同時,應(yīng)不斷提高執(zhí)法人員的計算機操作能力,培養(yǎng)出一批適應(yīng)時代發(fā)展的“網(wǎng)上警察”,增強他們發(fā)現(xiàn)網(wǎng)絡(luò)有害信息的能力,以及對犯罪黑客進行調(diào)查取證的能力,尤其對網(wǎng)絡(luò)犯罪的證據(jù)能夠借助高科技手段來鑒定其真實性;執(zhí)法人員還應(yīng)借助網(wǎng)絡(luò),了解和熟悉與犯罪活動有關(guān)的學(xué)問,如犯罪心理學(xué)、人類行為學(xué)等,以增強對網(wǎng)絡(luò)犯罪分子的作案行為和動機的研究,更好地防治網(wǎng)絡(luò)犯罪的發(fā)生。
(四)強化國際合作,加強對國際犯罪的偵破力度。
歐洲理事會出臺了《關(guān)于網(wǎng)絡(luò)犯罪的公約》對處理和防范國際間的網(wǎng)絡(luò)犯罪具有重要意義對締約國之外的國家預(yù)防網(wǎng)絡(luò)犯罪加強國際合作也有積極作用。各個國家應(yīng)該聯(lián)合起來布置起全球性的“法網(wǎng)”以加強對網(wǎng)絡(luò)犯罪分子的防治和打擊力度減少使犯罪分子逃脫的法律漏洞。在與國外進行合作時還應(yīng)積極借鑒國外的互聯(lián)網(wǎng)管理經(jīng)驗尤其是美國、德國等一些互聯(lián)網(wǎng)技術(shù)發(fā)達的國家以對網(wǎng)絡(luò)犯罪設(shè)置更安全的防御線盡量將網(wǎng)絡(luò)犯罪扼殺在萌芽中。同時因網(wǎng)絡(luò)犯罪自上世紀(jì)60年代便在國外出現(xiàn)所以國外的網(wǎng)絡(luò)犯罪形式和領(lǐng)域更加多樣和廣泛應(yīng)全面了解國外網(wǎng)絡(luò)犯罪的各種形式以對網(wǎng)絡(luò)犯罪的立法制定起到更全面的指導(dǎo)作用。另外對于國外犯罪分子在我國國內(nèi)實施的網(wǎng)絡(luò)犯罪應(yīng)盡早制定專門的法規(guī)并保證法規(guī)的科學(xué)性和可持續(xù)性對于國外一些更高端科技下的網(wǎng)絡(luò)犯罪能有力覆蓋以對網(wǎng)絡(luò)犯罪分子進行嚴(yán)厲懲治保護國家信息安全和經(jīng)濟安全。
三、結(jié)語。
網(wǎng)絡(luò)犯罪是當(dāng)今網(wǎng)絡(luò)時代具有極強破壞力的一種犯罪形式,應(yīng)加強對網(wǎng)絡(luò)犯罪的認(rèn)識和警惕,不斷健全和完善網(wǎng)絡(luò)犯罪的相關(guān)法律法規(guī),提高計算機偵查技術(shù),以及執(zhí)法人員的網(wǎng)絡(luò)執(zhí)法能力,同時,提高全社會的法律意識和法律觀念,在全社會形成一種打擊網(wǎng)絡(luò)犯罪的合力,并不斷加強與其他國家合作偵查網(wǎng)絡(luò)案件的力度,另外,應(yīng)積極借鑒和學(xué)習(xí)國外管理互聯(lián)網(wǎng)和打擊網(wǎng)絡(luò)犯罪的經(jīng)驗,以充分做好網(wǎng)絡(luò)犯罪的防范工作,保證我國信息和財產(chǎn)的安全以及整個社會的安定。
計算機網(wǎng)絡(luò)安全問題論文篇五
在定義計算機安全時,國際標(biāo)準(zhǔn)化組織其就是為計算機數(shù)據(jù)處理系統(tǒng)建立和采取的管理和技術(shù)的安全保護,能夠有效的避免計算機軟件數(shù)據(jù)和硬件設(shè)備受到損壞、泄漏和更改??梢?,計算機安全主要包含了兩方面的內(nèi)容,即物理安全和邏輯安全,邏輯安全也就是信息安全,就是指要充分的保證信息的完整性和保密性,而以信息安全為基礎(chǔ)進行延伸就是網(wǎng)絡(luò)的安全性了,其就是指充分的保證網(wǎng)絡(luò)信息你的完整性、可用性和保密性。
網(wǎng)絡(luò)系統(tǒng)的安全同樣也包含了兩個方面的內(nèi)容,即信息安全和網(wǎng)絡(luò)安全,前者就是數(shù)據(jù)的可控性、可用性、真實性、保密性、完整性以及不可否認(rèn)性等方面的安全,而后者則是指基于網(wǎng)絡(luò)運作和網(wǎng)絡(luò)互通互聯(lián)過程中而導(dǎo)致的物理線路和連接的安全、操作系統(tǒng)的安全、網(wǎng)絡(luò)系統(tǒng)的安全、人員管理的安全以及應(yīng)用服務(wù)的安全等方面的安全。
2.1計算機病毒的破壞性。
計算機病毒的破壞性對于整個計算機網(wǎng)絡(luò)的安全運行都是有著決定性的影響的,在人們?nèi)粘J褂糜嬎銠C時,病毒通常都是以網(wǎng)絡(luò)、光盤、硬盤和軟盤為載體進行快速傳播的,并且計算機病毒還具有明顯的傳染性、復(fù)制性和破壞性的特點。病毒能夠迅速的破壞計算機的各類資源,對計算機用戶也會造成較大的危害,當(dāng)期在計算機內(nèi)部順利運行后,其便會大幅度的降低整個系統(tǒng)的運行效率,并且還可能會損壞并刪除文件,更嚴(yán)重的`還會導(dǎo)致整個硬件系統(tǒng)受到破壞,給用戶造成了巨大的經(jīng)濟損失。
2.2黑客攻擊和木馬程序。
黑客攻擊和木馬程序同樣也是嚴(yán)重威脅計算機網(wǎng)絡(luò)安全的兩個因素,通常情況下,計算機黑客都是具有豐富的計算機知識的,其也能夠熟練的操作各類計算機工具,而信息網(wǎng)絡(luò)本身就可能是有缺陷的,一旦被計算機黑客發(fā)現(xiàn),其就會迅速的入侵到用戶的計算機中,這樣計算機系統(tǒng)中的重要信息和私人信息就會被黑客竊和盜取,整個信息網(wǎng)絡(luò)的正常使用狀態(tài)也會被破壞,計算機系統(tǒng)還可能出現(xiàn)癱瘓的狀態(tài)。
2.3網(wǎng)絡(luò)系統(tǒng)本身的漏洞。
網(wǎng)絡(luò)軟件通常都是會有漏洞和缺陷的,而其本身的漏洞也會威脅計算機網(wǎng)絡(luò)的安全性。另外,由于計算機網(wǎng)絡(luò)所具有的開放性,其雖然能夠保證用戶在網(wǎng)絡(luò)上交流的暢通無阻,卻也對計算機網(wǎng)絡(luò)安全產(chǎn)生了影響,其也導(dǎo)致了計算機網(wǎng)絡(luò)是容易受到攻擊的,因此,這也成為了計算機網(wǎng)絡(luò)急需解決的重要問題。
2.4間諜軟件和垃圾郵件。
在對計算機網(wǎng)絡(luò)的應(yīng)用現(xiàn)狀進行調(diào)查時,我們發(fā)現(xiàn)導(dǎo)致計算機網(wǎng)絡(luò)陷入困境的另一個重要原因就是間諜軟件和垃圾郵件的存在,用戶在應(yīng)用計算機網(wǎng)絡(luò)時,由于電子郵件的地址是具有公開性的,并且系統(tǒng)也是具有可廣播性的,而一些不法分子就利用這一特點向廣大用戶的電子郵箱中強行的發(fā)送政治、宗教和商業(yè)等活動能夠的電子郵件,用戶就不得不接受這些郵件。
間諜軟件則是通過竊取口令非法的進入到用戶的計算機系統(tǒng)中,盜取用戶重要的隱私信息,實現(xiàn)金融、詐騙和貪等犯罪活動,也嚴(yán)重的影響了計算機網(wǎng)絡(luò)的使用安全。
2.5用戶的人為失誤。
在現(xiàn)階段的計算機網(wǎng)絡(luò)安全問題中,用戶的人為失誤也是一個較為普遍的問題,很多用戶雖然在使用計算機網(wǎng)絡(luò),但是他們對網(wǎng)絡(luò)安全卻幾乎都沒有足夠的認(rèn)識,使用時往往也沒有采用相應(yīng)的安全防范措施,那么計算機網(wǎng)絡(luò)就很容易出現(xiàn)安全事故,有些用戶的安全意識不強,還有些用戶密碼和口令設(shè)置的過于隨便,這些都會威脅計算機網(wǎng)絡(luò)的安全。
3.1安全有效的殺毒軟件和防火墻。
為了充分的保證計算機的網(wǎng)絡(luò)安全,安裝有效的殺毒軟件和防火墻是一項較為有效的措施,從而有效的避免計算機網(wǎng)絡(luò)出現(xiàn)各類安全隱患。在用戶實際運用計算機過程中,安裝殺毒軟件是一個廣泛應(yīng)用的安全防范技術(shù),其針對的就是計算機網(wǎng)絡(luò)上的病毒,殺毒軟件能夠迅速的找到病毒并將其消滅,這里要注意的時為保證其殺毒的效果,必須及時的將殺毒軟件升級和更新;而防火墻則是一種有效控制網(wǎng)絡(luò)之間相互訪問的技術(shù),其能夠有效的保護計算機內(nèi)部的硬件設(shè)備和操作環(huán)境。
3.2應(yīng)用文件加密和數(shù)字簽名技術(shù)。
在保證計算機網(wǎng)絡(luò)安全的過程中,文件加密和數(shù)字簽名技術(shù)是應(yīng)得到大力的推廣和應(yīng)用的,作為一種新興的技術(shù),文件加密和數(shù)字簽名技術(shù)能夠有效的防止計算機內(nèi)部的重要數(shù)據(jù)被竊、盜取和破壞,從而充分的保證系統(tǒng)數(shù)據(jù)的保密性和安全性。
由于數(shù)據(jù)作用的差異,文件加密和數(shù)字簽名技術(shù)主要分為三類,即數(shù)據(jù)存儲、數(shù)據(jù)傳輸和數(shù)據(jù)完整性的鑒別,數(shù)字簽名實現(xiàn)了對電子文檔的驗證和辨認(rèn),大大的提升了系統(tǒng)數(shù)據(jù)的私有性和完整性。
3.3下載相應(yīng)的漏洞補丁程序。
在維護計算機網(wǎng)絡(luò)安全的過程中,用戶必須及時的下載相應(yīng)的漏洞補丁程序,從而及時的消除計算機網(wǎng)絡(luò)中存在的各類漏洞,防止其出現(xiàn)各類安全隱患。在這里我們應(yīng)采用tiger、tripwire和cops等各類專業(yè)的漏洞掃描器來掃描我們所使用的計算機系統(tǒng)中是否存在漏洞,同時也可以采用有效的防護軟件來掃描漏洞并下載相應(yīng)的漏洞補丁程序,如瑞星、卡卡和360安全衛(wèi)士等。
3.4實時的進行網(wǎng)絡(luò)監(jiān)控和入侵檢測。
入侵檢測技術(shù)是一項將網(wǎng)絡(luò)通信技術(shù)、推理技術(shù)以及統(tǒng)計技術(shù)等多學(xué)科技術(shù)融為一體的新技術(shù),其能夠?qū)崟r的對用戶的計算機網(wǎng)絡(luò)進行監(jiān)控并保證計算機系統(tǒng)不會受到非法分子的入侵和濫用。而由于所采用的分析技術(shù)的差異,我們又將其分為統(tǒng)計分析法和簽名分析法兩種,前者是以統(tǒng)計學(xué)為理論基礎(chǔ)的,其依據(jù)為系統(tǒng)正常運行時所能觀察到的動作模式,從而有效的分辨是否有動作偏離了正常軌道;而后者則是用來監(jiān)測對系統(tǒng)的已知弱點進行攻擊的行為。
3.5做好對用戶賬號的安全保護工作。
用戶在使用計算機網(wǎng)絡(luò)的過程中,通常會遇到網(wǎng)上銀行賬號、電子郵件賬號以及登錄賬號等很多種應(yīng)用賬號,那么要想有效的保護好這些賬號的安全,我們就應(yīng)對這些賬號設(shè)置復(fù)雜的密碼,并且各個賬號不應(yīng)設(shè)置相同或者類似的密碼,設(shè)置密碼時盡量采用字?jǐn)?shù)、數(shù)字和特殊符號相結(jié)合的方式,并定期的更換賬號密碼,從而最大限度的保證賬號密碼的安全性。
參考文獻:
計算機網(wǎng)絡(luò)安全問題論文篇六
服務(wù)端生成以后,下一步要做的是將服務(wù)端植入別人的電腦。常見的是通過系統(tǒng)或者軟件的漏洞入侵別人的電腦把木馬的服務(wù)端植入其的電腦;或者通過email夾帶,把服務(wù)端作為附件寄給對方;以及把服務(wù)端進行偽裝后放到自己的共享文件夾,通過p2p軟件,讓網(wǎng)友在毫無防范中下載并運行服務(wù)端程序。
防范重于治療,在我們的電腦還沒有中木馬前,我們需要做很多必要的工作,比如:安裝殺毒軟件和網(wǎng)絡(luò)防火墻;及時更新病毒庫以及系統(tǒng)的安全補??;定時備份硬盤上的文件;不要運行來路不明的軟件和打開來路不明的郵件。
計算機網(wǎng)絡(luò)安全問題論文篇七
但是在網(wǎng)絡(luò)為人們提供便利的同時,也為信息的安全性提供了較大的考驗。
而且,近些年由于網(wǎng)絡(luò)導(dǎo)致的信息泄露問題屢見不鮮,也給社會民眾帶來了較大的損害。
因此,信息安全的話題也受到普遍大眾的重視。
在通常情況下,黑客和病毒是導(dǎo)致信息泄露的主要“元兇”。
因此,我們要運用先進的技術(shù)防止出現(xiàn)信息漏洞,不給黑客和病毒可乘之機。
安全漏洞掃描技術(shù)是目前十分受人關(guān)注的技術(shù),本文主要研究的重點就是分析計算機網(wǎng)絡(luò)安全當(dāng)中的漏洞掃描技術(shù)。
網(wǎng)絡(luò)安全并沒有一個固定的范圍和固定的定義。
隨著觀察角度的變化,對網(wǎng)絡(luò)安全的定義也不盡相同。
例如,從網(wǎng)絡(luò)用戶個人或者單位來說。
他們想要擁有的網(wǎng)絡(luò)安全,必然是個人隱私信息的安全、單位商業(yè)信息受到保護,避免因他人運用偷聽、篡改等手段,泄露信息,或者造成商業(yè)危害。
從網(wǎng)絡(luò)運用以及管理者的角度來看,他們理解的網(wǎng)絡(luò)安全必然是希望在對本地網(wǎng)絡(luò)信息進行訪問、讀寫時,受到相應(yīng)的保護。
防止出現(xiàn)病毒入侵、拒絕服務(wù)或者網(wǎng)絡(luò)資源非法控制等威脅。
從本質(zhì)上來講,網(wǎng)絡(luò)安全屬于網(wǎng)絡(luò)上的信息安全范圍。
指的是通過多網(wǎng)絡(luò)系統(tǒng)的強化管理,以及對硬件、軟件中的數(shù)據(jù)保護,防止其因有意的,或無意的破壞而出現(xiàn)信息泄露等狀況。
保障系統(tǒng)連續(xù)可靠的運作,以及提供源源不斷的網(wǎng)絡(luò)服務(wù)。
從宏觀上來看,凡是有關(guān)網(wǎng)絡(luò)上信息的隱私、完整、可用、真實等相關(guān)的技術(shù)研究,以及網(wǎng)絡(luò)安全管理全部屬于網(wǎng)絡(luò)安全需要研究的對象。
網(wǎng)絡(luò)安全不僅僅是網(wǎng)絡(luò)使用硬件或軟件上的問題,也是信息管理上的問題。
在二者的互相補充下,才能實現(xiàn)完善的信息保護。
在硬件和軟件方面,主要側(cè)重點是防止外在非法行為對網(wǎng)絡(luò)的攻擊。
對于管理上來講,主要的側(cè)重點在于對網(wǎng)絡(luò)管理人員的管理。
對于網(wǎng)絡(luò)安全的基本要求主要有以下一個方面:。
1.1可靠性。
可靠性的定義就是網(wǎng)絡(luò)信息系統(tǒng)能夠在目前具有的條件下,以及相應(yīng)的時間范圍之內(nèi),保持預(yù)先想要其達到的功能性特征。
可靠性是對于網(wǎng)絡(luò)系統(tǒng)安全的最基本的要求,如果連可靠性都保障不了,難么一切的網(wǎng)絡(luò)活動將無從談起。
1.2可用性。
可用性就是網(wǎng)絡(luò)經(jīng)過設(shè)置之后,網(wǎng)絡(luò)信息可以被所授權(quán)實體進行訪問并按照需求使用的特性。
即在經(jīng)過許可之后,網(wǎng)絡(luò)信息服務(wù)在需要的時候,就會給予授權(quán)用戶或?qū)嶓w進行使用的特性;或者是網(wǎng)絡(luò)在受到部分的損壞及需要降級使用的時候,依舊為授權(quán)用戶提供最有效服務(wù)的特性。
可用性就是網(wǎng)絡(luò)信息系統(tǒng)面向所有用戶的而最安全性能。
網(wǎng)絡(luò)信息進系統(tǒng)最基礎(chǔ)的功能就是向用戶提供他們所需的服務(wù),然而用戶的需求是隨機的、多方面的、甚至還會有時間和速度的要求。
與此同時,可用性就會對系統(tǒng)的正常使用時間與整個工作時間的之比來進行度量。
1.3保密性。
對保密性的定義就是保障網(wǎng)絡(luò)信息能夠不受外界非法行為的影響,導(dǎo)致出現(xiàn)信息泄露、信息篡改等。
保密性是建立在可靠性以及可用性的基礎(chǔ)之上的,是網(wǎng)絡(luò)安全保障的重點對象。
1.4完整性。
完整性就是網(wǎng)絡(luò)信息在沒有經(jīng)過授權(quán)之前不能對其進行任何改變的特性。
也就是說,網(wǎng)絡(luò)信息在儲存或傳輸?shù)倪^程中保持其完整,不會偶然的失誤或蓄意地刪除、修改、偽造、插入等破壞的特性。
完整性是網(wǎng)絡(luò)中面向信息的安全模式,無論經(jīng)歷怎樣的阻撓和破壞,它要求必須保持信息的原版,換句話說,就是信息的正確生產(chǎn)及安全準(zhǔn)確的存蓄和傳輸。
計算機網(wǎng)絡(luò)安全問題論文篇八
計算機誕生之初功能較為單一,數(shù)據(jù)處理相對簡單,而隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,計算機功能的多樣化與信息處理的復(fù)雜程度顯著提高。網(wǎng)絡(luò)的出現(xiàn),將過去時間與空間相對獨立和分散的信息集成起來,構(gòu)成龐大的數(shù)據(jù)信息資源系統(tǒng),為人們提供更加便捷化的信息處理與使用方式,極大的推動了信息化時代的發(fā)展進程。然而,隨之而來的是這些信息數(shù)據(jù)的安全問題,公開化的網(wǎng)絡(luò)平臺為非法入侵者提供了可乘之機,不但會對重要的信息資源造成損壞,同時也會給整個網(wǎng)絡(luò)帶來相當(dāng)大的安全隱患。因此,計算機網(wǎng)絡(luò)安全問題成為當(dāng)今最為熱門的焦點之一,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,安全防范措施也在不斷更新。
影響計算機網(wǎng)絡(luò)安全的因素有很多,其中既包括人為因素,也包括技術(shù)因素,因此,在計算機網(wǎng)絡(luò)安全受到威脅時,首先要確定導(dǎo)致網(wǎng)絡(luò)威脅的因素來源,這樣才能夠有效的、有針對性的進行破解,從而維護計算機網(wǎng)絡(luò)信息的完整性、秘密性與可用性。
2.1人為操作失誤導(dǎo)致的安全隱患。
計算機用戶都擁有各自不同的網(wǎng)絡(luò)使用權(quán)限,由于用戶安全意識不強經(jīng)常會給不法分子可乘之機,在用戶將密碼泄露或密碼設(shè)置過于簡單的情況下,非法用戶很容易侵入網(wǎng)絡(luò)系統(tǒng),對網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)信息進行使用或篡改、刪除、破壞等。因此,由于合法用戶人為保護程度不夠而導(dǎo)致的網(wǎng)絡(luò)安全威脅,是計算機網(wǎng)絡(luò)安全中常見的隱患之一。
2.2人為的惡意攻擊。
人為的惡意攻擊是目前最為常見同時也是威脅力最大的計算機網(wǎng)絡(luò)安全隱患,病毒與黑客就是人為惡意攻擊的體現(xiàn)。惡意攻擊往往具有很強的針對性,因此破壞程度較大,不僅能夠截獲、竊取和破譯重要信息,同時也能夠?qū)π畔?shù)據(jù)造成破壞性的影響,對其的可用性與完整性進行損壞(計算機/計算機網(wǎng)絡(luò)論文。木馬程序是人為惡意攻擊的代表性手段之一,它可以偽裝成系統(tǒng)程序或其他可執(zhí)行文件來誘使用戶啟用,從而為惡意攻擊者提供端口信息,為實施進一步攻擊帶來可能。由此可見,人為惡意攻擊的存在使計算機用戶很難防范,特別是一般用戶遭到惡意攻擊的幾率要大大高于一些高端用戶。
2.3軟件本身的漏洞。
隨著計算機應(yīng)用軟件多樣化程度的不斷提高,軟件開發(fā)的復(fù)雜程度也不斷提高,成千上萬的代碼構(gòu)成的邏輯指令,再由繁雜的邏輯指令構(gòu)建成能夠?qū)崿F(xiàn)用戶需求的軟件功能,其中程序漏洞的存在在所難免。黑客就是針對這些漏洞來對網(wǎng)絡(luò)進行攻擊的,軟件的漏洞甚至可以造成致命的網(wǎng)絡(luò)打擊,黑客的攻擊與軟件的不斷完善是一對長期伴生的矛盾,也成為了不可忽視的網(wǎng)絡(luò)安全隱患。免費論文下載中心維護計算機網(wǎng)絡(luò)安全的幾點對策。
3.1物理安全維護對策。
計算機網(wǎng)絡(luò)安全包括物理安全與邏輯安全,物理安全往往容易被人忽略,如果能夠引起人們的關(guān)注,計算機網(wǎng)絡(luò)物理安全還是能夠得到有效保障的。首先,物理安全是針對物理介質(zhì)層次而言的,明確物理安全范圍的界定,對構(gòu)建物理安全體系非常必要。自然災(zāi)害所導(dǎo)致的設(shè)備物理損壞或操作失誤而導(dǎo)致的硬件設(shè)備損毀,都屬于物理安全范疇。因此,在計算機設(shè)備的維護上,既要做到最大限度的防止自然災(zāi)害所帶來的破壞,同時更要注意人為操作的規(guī)范性,避免因操作不當(dāng)而對硬件存儲設(shè)備中的數(shù)據(jù)造成損壞。
3.2防火墻過濾措施。
防火墻技術(shù)是網(wǎng)絡(luò)之間的一道安全屏障,目前所使用的防火墻具有雙層式結(jié)構(gòu),外部防火墻可以實現(xiàn)數(shù)據(jù)包過濾功能,內(nèi)部防火墻是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)連接的一條安全通道。防火墻位于計算機與外部網(wǎng)絡(luò)之間,實現(xiàn)了限制外界用戶對內(nèi)部網(wǎng)絡(luò)的訪問,同時也將內(nèi)部用戶訪問外部網(wǎng)絡(luò)劃分為不同權(quán)限。任何接入因特網(wǎng)的用戶,開啟防火墻進行數(shù)據(jù)包過濾與內(nèi)部防護非常重要。
3.3入侵檢測技術(shù)。
入侵檢測技術(shù)是針對計算機系統(tǒng)安全而設(shè)計的檢測程序,啟動入侵檢測程序可以及時發(fā)現(xiàn)并向管理員報告系統(tǒng)中存在的未經(jīng)授權(quán)的入侵或異常狀況。入侵檢測系統(tǒng)不僅可以發(fā)出入侵警告,同時也可以及時做出應(yīng)對反映,對入侵源進行及時的切斷,從而最大限度的保護計算機系統(tǒng)安全,提高計算機的抗病毒入侵能力。
應(yīng)用軟件的不斷更新,功能復(fù)雜程度的不斷提升與網(wǎng)絡(luò)復(fù)雜性的日益增加,都增添了計算機漏洞的產(chǎn)生幾率,依靠人為的漏洞查詢顯然不切實際,那么如何對計算機漏洞進行查找并改進,就成為了困擾軟件開發(fā)者的一個核心問題。安裝計算機漏洞掃描系統(tǒng)就可以及時查找與發(fā)現(xiàn)系統(tǒng)漏洞,并對該漏洞進行威脅等級評估,同時提出修改建議。利用這種掃描工具,可以通過及時安裝補丁來完善軟件程序,彌補系統(tǒng)漏洞,從而消除安全隱患。計算機漏洞掃描不僅保護了系統(tǒng)的完備性不受侵害,同時也促使軟件開發(fā)者不斷關(guān)注軟件漏洞,并及時修正程序,是一種促使計算機系統(tǒng)不斷完善的有效手段,也是維護網(wǎng)絡(luò)安全的重要對策之一。
4、結(jié)語。
構(gòu)建全球化的信息網(wǎng)絡(luò)平臺已經(jīng)成為了當(dāng)今計算機網(wǎng)絡(luò)發(fā)展的共識,實現(xiàn)這一目標(biāo)的最根本支撐點,就是強大的網(wǎng)絡(luò)安全保障,因此,針對各種安全隱患而采取的網(wǎng)絡(luò)安全對策顯得尤為重要,應(yīng)當(dāng)引起廣大信息使用者的廣泛關(guān)注。無論是在局域網(wǎng)還是因特網(wǎng)都同樣存在信息數(shù)據(jù)的保護問題,在人為因素與技術(shù)因素的干擾下,如何實現(xiàn)信息數(shù)據(jù)的最大化安全成為計算機網(wǎng)絡(luò)安全技術(shù)發(fā)展的根本出發(fā)點。計算機網(wǎng)絡(luò)安全對策應(yīng)當(dāng)更加全方位的針對各種安全隱患,并充分考慮到各種威脅的特點來實施,這樣才能夠?qū)崿F(xiàn)我們保護網(wǎng)絡(luò)信息數(shù)據(jù)完整性、可用性與保密性的目標(biāo),隨著網(wǎng)絡(luò)安全技術(shù)的進步而不斷繼續(xù)完善,是我們今后將繼續(xù)探討的核心之一。
參考文獻。
[1]王瑋。小議計算機網(wǎng)絡(luò)系統(tǒng)的安全維護[j].現(xiàn)代經(jīng)濟信息。2010(5)。
計算機網(wǎng)絡(luò)安全問題論文篇九
隨著計算機的逐漸普及,病毒和木馬這兩個詞對多數(shù)用戶也許并不陌生,病毒和木馬又是威脅計算機網(wǎng)絡(luò)安全的主要因素之一。
病毒和木馬的總量極大,種類繁多,形式不一且更新速度快,擁有多種危害計算機網(wǎng)絡(luò)的方式,因此具有極強的破壞能力。
簡單地說,計算機病毒是通過已經(jīng)被感染的軟件運行,這些惡性程序會改變計算機程序的工作方式,從而獲得計算機的控制權(quán),會造成計算機功能和數(shù)據(jù)的破壞。
木馬是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有破壞和刪除文件、發(fā)送密碼、記錄鍵盤和攻擊dos等特殊功能的后門程序。
隨著殺毒軟件的增多和用戶防范意識的提高,木馬與病毒的界限越來越模糊,如今的有的木馬已經(jīng)具有自我傳播與自我復(fù)制的能力,具有了病毒所具有的傳染性。
因此計算機網(wǎng)絡(luò)安全問題面臨著越來越大的挑戰(zhàn)。
1.2系統(tǒng)與網(wǎng)絡(luò)漏洞造成的威脅
由于現(xiàn)代科學(xué)技術(shù)發(fā)展水平有限,計算機系統(tǒng)和網(wǎng)絡(luò)也存在著許多漏洞。
漏洞的存在也給病毒和木馬的侵入創(chuàng)造的機會。
根據(jù)相關(guān)調(diào)查資料顯示,有超過百分之七十的電腦都存在漏洞。
從一個角度看,計算機用戶大多使用windows系統(tǒng),不排除一部分用戶使用的是盜版系統(tǒng),而盜版系統(tǒng)的安全系統(tǒng)往往不夠完善甚至根本沒有,因此盜版系統(tǒng)無疑存在更多的漏洞和安全隱患。
在另一個角度,遠程控制和后門程序也對計算機網(wǎng)絡(luò)安全造成極大的威脅。
遠程控制的環(huán)節(jié)比較復(fù)雜,其中任何環(huán)節(jié)出了問題,整個遠程控制都有可能遭到破壞。
計算機網(wǎng)絡(luò)安全問題論文篇十
借助網(wǎng)絡(luò)技術(shù),計算機與各種終端設(shè)備連接在一起,形成各種類型的網(wǎng)絡(luò)系統(tǒng),期間開放性的計算機網(wǎng)絡(luò)系統(tǒng),通過傳輸介質(zhì)和物理網(wǎng)絡(luò)設(shè)備組合而成,勢必存在不同的安全威脅問題。
1.1操作系統(tǒng)安全。
操作系統(tǒng)是一種支撐性軟件,為其他應(yīng)用軟件的應(yīng)用提供一個運行的環(huán)境,并具有多方面的管理功能,一旦操作軟件在開發(fā)設(shè)計的時候存在漏洞的時候就會給網(wǎng)絡(luò)安全留下隱患。操作系統(tǒng)是由多個管理模塊組成的,每個模塊都有自己的程序,因此也會存在缺陷問題;操作系統(tǒng)都會有后門程序以備程序來修改程序設(shè)計的不足,但正是后門程序可以繞過安全控制而獲取對程序或系統(tǒng)的訪問權(quán)的設(shè)計,從而給非法網(wǎng)民入侵攻擊提供了入口;操作系統(tǒng)的遠程調(diào)用功能,遠程調(diào)用可以提交程序給遠程服務(wù)器執(zhí)行,如果中間通訊環(huán)節(jié)被非法網(wǎng)民監(jiān)控,就會出現(xiàn)網(wǎng)絡(luò)安全問題。
1.2數(shù)據(jù)庫安全。
數(shù)據(jù)庫相關(guān)軟件開發(fā)時遺漏的弊端,影響數(shù)據(jù)庫的自我防護水平,比如最高權(quán)限被隨意使用、平臺漏洞、審計記錄不全、協(xié)議漏洞、驗證不足、備份數(shù)據(jù)暴露等等。另外,數(shù)據(jù)庫訪問者經(jīng)常出現(xiàn)的使用安全問題也會導(dǎo)致網(wǎng)絡(luò)安全隱患,比如數(shù)據(jù)輸入錯誤、有意蓄謀破壞數(shù)據(jù)庫、繞過管理策略非法訪問數(shù)據(jù)庫、未經(jīng)授權(quán)任意修改刪除數(shù)據(jù)庫信息。
1.3防火墻安全。
作為保護計算機網(wǎng)絡(luò)安全的重要系統(tǒng)軟件,防火墻能夠阻擋來自外界的網(wǎng)絡(luò)攻擊,過濾掉一些網(wǎng)絡(luò)病毒,但是部署了防火墻并不表示網(wǎng)絡(luò)的絕對安全,防火墻只對來自外部網(wǎng)絡(luò)的數(shù)據(jù)進行過濾,對局域網(wǎng)內(nèi)部的破壞,防火墻是不起任何防范作用的。防火墻對外部數(shù)據(jù)的過濾是按照一定規(guī)則進行的,如果有網(wǎng)絡(luò)攻擊模式不在防火墻的過濾規(guī)則之內(nèi),防火墻也是不起作用的,特別是在當(dāng)今網(wǎng)絡(luò)安全漏洞百出的今天,更需要常常更新防火墻的安全策略。
2計算機網(wǎng)絡(luò)系統(tǒng)安全軟件開發(fā)建議。
基于計算機網(wǎng)絡(luò)系統(tǒng)的安全問題,為保護計算機網(wǎng)絡(luò)用戶和應(yīng)用系統(tǒng)的安全,我們需要分別研討入侵防護軟件、數(shù)據(jù)庫備份與容災(zāi)軟件、病毒防護軟件、虛擬局域網(wǎng)保護軟件等。
2.1入侵防護軟件。
入侵防護軟件設(shè)置于防火墻后面,主要功能是檢查計算機網(wǎng)絡(luò)運行時的系統(tǒng)狀況,同時將運行狀況等記錄下來,檢測當(dāng)前的網(wǎng)絡(luò)運行狀況,尤其是網(wǎng)絡(luò)的流量,可結(jié)合設(shè)定好的過濾規(guī)則來對網(wǎng)絡(luò)上的'流量或內(nèi)容進行監(jiān)控,出現(xiàn)異常情況時會發(fā)出預(yù)警信號,它還可以協(xié)助防火墻和路由器的工作。該軟件的最大有點是當(dāng)有病毒發(fā)生攻擊之前就可以實時捕捉網(wǎng)絡(luò)數(shù)據(jù)、檢測可以數(shù)據(jù),并及時發(fā)出預(yù)警信號,收集非法入侵行為的信息,記錄整個入侵事件的過程,而且還可以追蹤到發(fā)生入侵行為的具體位置,從而增強系統(tǒng)的防護入侵能力。
2.2數(shù)據(jù)備份和容災(zāi)軟件。
數(shù)據(jù)備份和容災(zāi)軟件,可以安全備份需保護數(shù)據(jù)的安全性,在國外已經(jīng)被廣泛應(yīng)用,但是在國內(nèi)卻沒有被得到重視。數(shù)據(jù)備份和容災(zāi)軟件要求將raid技術(shù)安裝到操作系統(tǒng),將主硬盤文件備份到從硬盤;移動介質(zhì)和光盤備份,計算機內(nèi)的數(shù)據(jù)會隨著使用的時間發(fā)生意外損壞或破壞,采用移動介質(zhì)和光盤可以將數(shù)據(jù)拷貝出來進行存儲;磁盤陣列貯存法,可大大提高系統(tǒng)的安全性能和穩(wěn)定性能。隨著儲存、備份和容災(zāi)軟件的相互結(jié)合,將來會構(gòu)成一體化的數(shù)據(jù)容災(zāi)備份儲存系統(tǒng),并進行數(shù)據(jù)加密。
2.3病毒防護軟件。
隨著計算機網(wǎng)絡(luò)被廣泛的應(yīng)用,網(wǎng)絡(luò)病毒類型越來越多,由于計算機網(wǎng)絡(luò)的連通性,一旦感染病毒則會呈現(xiàn)快速的傳播速度,波及面也廣,而且計算機病毒的傳播途徑也日趨多樣化,因此,需要開發(fā)完善的病毒防護軟件,防范計算機網(wǎng)絡(luò)病毒。首先是分析病毒傳播規(guī)律和危害性,開發(fā)相對應(yīng)的殺毒軟件,并在規(guī)定時間內(nèi)掃描系統(tǒng)指定位置及更新病毒庫;其次是安裝防毒墻軟件,傳統(tǒng)的防火墻利用ip控制的方式,來禁止病毒入侵,難以對實時監(jiān)測網(wǎng)絡(luò)系統(tǒng)情況,而防毒墻則可以在網(wǎng)絡(luò)入口(即網(wǎng)關(guān)處)對病毒進行過濾,防止病毒擴散。最后是更各系統(tǒng)補丁,以提高系統(tǒng)的操作水平和應(yīng)用能力,同時預(yù)防病毒利用系統(tǒng)漏洞入侵計算機。
2.4虛擬局域網(wǎng)軟件。
采用虛擬局域網(wǎng)軟件,可以將不同需求的用戶隔離開來,并劃分到不同的vlan,采用這種做法可以提高計算機網(wǎng)絡(luò)的安全性。具體做法是從邏輯上將計算機網(wǎng)絡(luò)分為一個個的子網(wǎng),并將這些子網(wǎng)相互隔離,一旦發(fā)生入侵事故也不會導(dǎo)致網(wǎng)內(nèi)上“廣播風(fēng)暴”的發(fā)生。結(jié)合子網(wǎng)的控制訪問需求,將訪問控制列表設(shè)置在各個子網(wǎng)中間,以形成對具體方向訪問的允許條件、限制條件等,從而達到保護各個子網(wǎng)的目的。同時,把mac地址和靜態(tài)ip地址上網(wǎng)的計算機或相關(guān)設(shè)備進行綁定,這樣就可以有效防止靜態(tài)ip地址或是mac地址被盜用的問題出現(xiàn)。
2.5服務(wù)器安全軟件。
服務(wù)器系統(tǒng)安全軟件分為兩種,一種是系統(tǒng)軟件,另外一種為應(yīng)用軟件。計算機網(wǎng)絡(luò)在配置服務(wù)器系統(tǒng)軟件時要充分考慮到它的承受能力和安全功能性,承受能力是指安全設(shè)計、減少攻擊面、編程;安全功能涵蓋各種安全協(xié)議程序,并基于自身的使用需求,及時更新操作系統(tǒng);服務(wù)器應(yīng)用軟件的應(yīng)用,要求考慮軟件在穩(wěn)定性、可靠、安全等方面的性能,以避免帶入病毒,并定期及時更新。
3結(jié)束語。
計算機網(wǎng)絡(luò)安全是一個長期且復(fù)雜的問題,即使現(xiàn)在的網(wǎng)絡(luò)技術(shù)已經(jīng)日漸成熟、網(wǎng)絡(luò)安全防范體系也日趨完善,但是網(wǎng)絡(luò)安全問題是相對存在的。因此在實際計算機應(yīng)用管理中,我們只能根據(jù)網(wǎng)絡(luò)寬帶的特點和具體的應(yīng)用需求去找到平衡網(wǎng)絡(luò)安全和網(wǎng)絡(luò)性能,以此為指導(dǎo)思想來配置網(wǎng)絡(luò)安全軟件。也就是說,我們需要不斷強化安全防護軟件的研發(fā)力度,以進一步促進計算機網(wǎng)絡(luò)系統(tǒng)防御水平的提升,才能適應(yīng)不斷變化的網(wǎng)絡(luò)環(huán)境。
計算機網(wǎng)絡(luò)安全問題論文篇十一
現(xiàn)今,伴隨著社會的發(fā)展,計算機技術(shù)的覆蓋面越來越廣,相應(yīng)的對于其安全性能的要求也逐年提升。當(dāng)前面臨計算機網(wǎng)絡(luò)安全的隱患問題,急需進行計算機網(wǎng)絡(luò)安全的優(yōu)化,虛擬網(wǎng)絡(luò)技術(shù)應(yīng)運而生。虛擬網(wǎng)絡(luò)技術(shù)的運用,可以結(jié)合用戶的數(shù)據(jù)信息,在確保網(wǎng)絡(luò)穩(wěn)定運行的前提下,提升數(shù)據(jù)傳輸?shù)碾[蔽性,降低網(wǎng)絡(luò)安全隱患的發(fā)生概率,為計算機網(wǎng)絡(luò)安全的發(fā)展起到一種積極的推動作用[1]。
1虛擬網(wǎng)絡(luò)技術(shù)概述。
1.1含義。
虛擬網(wǎng)絡(luò)技術(shù),是一種專用的網(wǎng)絡(luò)技術(shù),同時也是一種私有的數(shù)據(jù)網(wǎng)絡(luò),主要是用于保護計算機的安全性能。在虛擬網(wǎng)絡(luò)技術(shù)中,使用者可以進行局域網(wǎng)的專有化虛擬,進而確保數(shù)據(jù)在不同局域網(wǎng)中的安全性。當(dāng)前虛擬網(wǎng)絡(luò)技術(shù)主要有隧道技術(shù);加解密技術(shù);身份認(rèn)證技術(shù);密鑰管理技術(shù)等[2]。其中的核心技術(shù)主要是隧道技術(shù)與加解密技術(shù),二者有效的確保計算機的安全性能。
1.2特點。
1.2.1簡化性傳統(tǒng)的網(wǎng)絡(luò)中,系統(tǒng)的網(wǎng)絡(luò)計算較為復(fù)雜,經(jīng)過改進之后精細化方面得到了提升。而虛擬網(wǎng)絡(luò)技術(shù),可以將復(fù)雜的網(wǎng)絡(luò)技術(shù),進行有效的簡化處理,極大的提高了工作的性能。
1.2.2多樣化虛擬網(wǎng)絡(luò)技術(shù),其互聯(lián)網(wǎng)技術(shù)具有虛擬的性質(zhì),而經(jīng)由虛擬網(wǎng)絡(luò)技術(shù)的多樣化,就可以實現(xiàn)用戶的針對性選擇,進而滿足不同用戶的差異性需求[3]。
2.1mpls虛擬網(wǎng)絡(luò)。
mpls虛擬網(wǎng)絡(luò),其安全性、可靠性能都較強,主要是運用mpls技術(shù)進行ip專用網(wǎng)絡(luò)的建構(gòu),進而實現(xiàn)圖像、語言與數(shù)據(jù)的遠程傳輸[4]。在進行mpls虛擬網(wǎng)絡(luò)的建構(gòu)中,應(yīng)從網(wǎng)絡(luò)的安全可靠性、用戶的需求出發(fā),同時依據(jù)有關(guān)的步驟進行構(gòu)建。經(jīng)由mpls虛擬網(wǎng)絡(luò)的引入,可以加強公用網(wǎng)絡(luò)的擴展性,提高專用網(wǎng)絡(luò)的靈活性、安全性的同時,為用戶創(chuàng)造更加良好的服務(wù)。
2.2vpn技術(shù)。
現(xiàn)今,傳統(tǒng)的信息安全管理模式,不能實現(xiàn)諸多部門信息同步的要求,已經(jīng)不能滿足現(xiàn)代辦公的需求。經(jīng)由vpn虛擬技術(shù)的運用,可以實現(xiàn)信息同步,避免網(wǎng)絡(luò)連接的缺陷。在進行電子資源的管理過程中,運用vpn技術(shù)可以經(jīng)由信息通路進行資源的傳輸,同時運用專線的形式,確保數(shù)據(jù)傳輸?shù)陌踩訹5]。vpn虛擬網(wǎng)絡(luò)技術(shù),在進行資源信息的傳遞中,可以運用自身的專用性特點,規(guī)避外部的沖擊,降低信息傳遞的錯誤率,使信息與資料的傳輸更為安全、可靠,大大的提高企業(yè)的經(jīng)濟利益。依據(jù)vpn所起的作用,可以將vpn分為3類,分別為vpdn、intranetvpn與extranetvpn。
2.3ipseevpn技術(shù)。
ipseevpn技術(shù),主要是依據(jù)ipsee協(xié)議,經(jīng)由相應(yīng)的ip地址進行數(shù)據(jù)的傳輸,在數(shù)據(jù)傳輸?shù)倪^程中,可以確保數(shù)據(jù)的安全性與保密性?,F(xiàn)今在計算機網(wǎng)絡(luò)安全中,有效的運用ipseevpn技術(shù),主要體現(xiàn)在三個方面。其一,是網(wǎng)關(guān)和pc間的安全保護,主要是進行兩者之間的通信連接的保護;其二,是pc和pc間的安全連接,可以建構(gòu)ipsee會話保護,可以不經(jīng)過網(wǎng)關(guān)就可以實現(xiàn)安全保護的作用;其三,是網(wǎng)關(guān)間的安全連接。諸如可以在企業(yè)的諸多部門的網(wǎng)絡(luò)中,進行網(wǎng)關(guān)的設(shè)置,經(jīng)由vpn隧道虛擬技術(shù)的有效運用,進而運用ipsee隧道實現(xiàn)數(shù)據(jù)的傳輸。
3虛擬網(wǎng)絡(luò)技術(shù)的運用效果與發(fā)展展望。
在計算機網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運用,可以有效的實現(xiàn)企業(yè)網(wǎng)絡(luò)技術(shù)、內(nèi)部信息數(shù)據(jù)的結(jié)合,在虛擬網(wǎng)絡(luò)技術(shù)能力有效展現(xiàn)的同時,也可以確保企業(yè)的信息安全,虛擬網(wǎng)絡(luò)技術(shù)是具有良好發(fā)展前景的新興技術(shù)。當(dāng)前,伴隨著企業(yè)信息化、企業(yè)網(wǎng)絡(luò)技術(shù)的革新,虛擬網(wǎng)絡(luò)技術(shù)的實用性、穩(wěn)定性與安全性都有了飛速的發(fā)展,其市場的占有率也是呈現(xiàn)出一種逐年增高的趨勢[6]。現(xiàn)今虛擬網(wǎng)絡(luò)技術(shù)的相關(guān)產(chǎn)品數(shù)量頗多,在未來虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展,主要是進行計算機防火墻復(fù)合型產(chǎn)品的研發(fā),因此在未來虛擬網(wǎng)絡(luò)技術(shù)的發(fā)展空間必定會非常寬廣。
4結(jié)語。
總而言之,在計算機的網(wǎng)絡(luò)世界中,不能確保絕對的安全性,但是可以經(jīng)由科學(xué)的技術(shù)手段將安全風(fēng)險降至最小。在計算機網(wǎng)絡(luò)安全中,虛擬網(wǎng)絡(luò)技術(shù)的有效運用,可以為信息安全提供保障,可以解決網(wǎng)絡(luò)中反復(fù)發(fā)生的危險隱患,可以提高企業(yè)與用戶的滿意度,具有非常重要的現(xiàn)實意義[7]。在未來,我們需要不斷的進行虛擬網(wǎng)絡(luò)技術(shù)的內(nèi)容、功能的完善,不斷的深入研究、分析網(wǎng)絡(luò)信息技術(shù),實現(xiàn)企業(yè)信息服務(wù)、管理的優(yōu)化,為用戶提供更加穩(wěn)定、安全的網(wǎng)絡(luò)平臺,為我國市場經(jīng)濟的發(fā)展貢獻自己的一份力量。
參考文獻:
[1]陳雙江.計算機網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用[j].網(wǎng)絡(luò)與通信,(16).
[2]焦揚.計算機網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的作用分析[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,7:8-10.
[3]雷琳.虛擬網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用研究[j].信息系統(tǒng)工程,,8:74.
[5]林竹.虛擬網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用實踐探微[j].信息系統(tǒng)工程,2016,01(02):65.
[6]李連峰.試論虛擬網(wǎng)絡(luò)技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用[j].電子技術(shù)與軟件工程,2015,05(20):217.
計算機網(wǎng)絡(luò)安全問題論文篇十二
計算機網(wǎng)絡(luò)安全是計算機網(wǎng)絡(luò)使用的第一要則,只有在使用的過程中,它處于一個安全的狀態(tài),才能確保用戶信息的安全,起到真正便利人們生活的作用。
計算機網(wǎng)絡(luò)安全主要就是要保證信息的安全,使得用戶的信息不會通過各種途徑遭受到破壞、盜取和泄露。
常見的計算機網(wǎng)絡(luò)安全主要來源于數(shù)據(jù)的威脅、外力的破壞和環(huán)境的威脅[1]。
數(shù)據(jù)對于計算機網(wǎng)絡(luò)的意義就像是細胞對于人體的意義。
計算機中的數(shù)據(jù)威脅主要發(fā)生在節(jié)點比較多,這個地方是最容易受到病毒和木馬的攻擊的,從而會引發(fā)整個計算機操作系統(tǒng)的崩潰,影響正常的使用。
對于計算機的網(wǎng)絡(luò)安全而言,用戶一般不會主動進行破壞,因此,遭受外力破壞的可能性是比較大的。
外力的破壞形式主要集中在人為的破壞,即植入病毒或者利用木馬進行攻擊等等。
一些攻擊者在網(wǎng)站上植入病毒或者通過郵件的方式將病毒或者木馬通過網(wǎng)絡(luò)傳輸給計算機,從而攻擊計算機系統(tǒng)內(nèi)的數(shù)據(jù),達到不可告人的目的。
有的計算機在網(wǎng)絡(luò)的使用中,會通過網(wǎng)絡(luò)進行資源的共享和資源的搜尋,在這個過程中就會面臨網(wǎng)絡(luò)環(huán)境的威脅。
有的攻擊者利用網(wǎng)絡(luò)的開放性,對數(shù)據(jù)包進行攻擊,利用它將攻擊的信息帶入網(wǎng)內(nèi),從而產(chǎn)生數(shù)據(jù)結(jié)構(gòu)的破壞。
1.1防火墻技術(shù)的基本概況。
防火墻技術(shù)屬于計算機網(wǎng)絡(luò)應(yīng)急響應(yīng)技術(shù)的一種,在用戶中的使用程度比較高,從存在形式上來劃分,防火墻有軟件型、硬件型和嵌入型三種。
從技術(shù)層面來劃分,防火墻可以劃分為狀態(tài)檢測型、包過濾性型和應(yīng)用型三種。
每種防火墻都有其特點和利弊之處,需要用戶根據(jù)實際的需求和網(wǎng)絡(luò)環(huán)境進行合理的選擇和搭配。
1.2狀態(tài)檢測型防火墻。
狀態(tài)檢測型防火墻主要以數(shù)據(jù)為分析檢測的對象,然后通過自身的功能對里面的不安全因素進行辨析和識別,從而作出相應(yīng)的安全處理。
狀態(tài)檢測型防火墻在使用的時候所產(chǎn)生的保護效果是比較明顯的,可以對很多有害信息進行識別。
和其它的防火墻技術(shù)相比,狀態(tài)檢測型的防火墻的安全系數(shù)比較高,并且可以進行很好的拓展和伸縮,但是需要一定的反應(yīng)處理時間,因而會出現(xiàn)保護延遲的情況,容易使得網(wǎng)絡(luò)連接存在延緩和滯留的狀況[2]。
1.3過濾性型防火墻。
防火墻的包過濾技術(shù)對計算機的網(wǎng)絡(luò)協(xié)議有著嚴(yán)格的要求,各項操作都是要在保障協(xié)議安全的基礎(chǔ)上進行的。
應(yīng)用型防火墻利用ip轉(zhuǎn)換的方式來進行ip的偽裝,在進行過濾操作的同時對數(shù)據(jù)包展開分析統(tǒng)計等工作并形成相關(guān)的數(shù)據(jù)報告,以供參考。
過濾型防火墻的工作機制是比較透明的,同時效率高,運行速度快,但是對于黑客的攻擊和新型的安全威脅不能起到防御作用,過于依靠原有的數(shù)據(jù)信息,缺乏自動更新和升級的功能。
2應(yīng)用型防火墻。
應(yīng)用型防火墻通過ip轉(zhuǎn)換的方式,偽裝一個新的ip或者端口以此來迷惑入侵者。
這個操作環(huán)節(jié)一般在osi應(yīng)用層進行,通過偽裝ip來確保網(wǎng)絡(luò)運行的安全,同時對網(wǎng)絡(luò)的通訊流進行一個阻斷,并實時進行網(wǎng)絡(luò)狀況的一個監(jiān)控,安全性能高,但是會對計算機的系統(tǒng)產(chǎn)生影響,從而使得計算機的網(wǎng)絡(luò)安全管理和系統(tǒng)管理變得更加復(fù)雜。
3防火墻技術(shù)在計算機網(wǎng)絡(luò)安全中的應(yīng)用。
3.1加密技術(shù)。
加密技術(shù)指的是在信息發(fā)送之前,先對信息進行加密操作,加密的密碼一般由發(fā)送方和接收方共同掌握。
接收方在受到信息后利用密碼進行解密操作,從而完成信息的安全傳輸。
加密技術(shù)是技術(shù)含量要求較低的一種技術(shù),它依賴于密碼掌握雙方的保密能力,主管影響成分較大。
計算機網(wǎng)絡(luò)安全問題論文篇十三
1.1計算機網(wǎng)絡(luò)安全的含義
計算機網(wǎng)絡(luò)安全是一個系統(tǒng)的概念,它既包括計算機設(shè)備等系統(tǒng)安全,也包括真正意義上的我們通常所說的網(wǎng)絡(luò)線上傳輸?shù)陌踩?。有效保證計算機網(wǎng)絡(luò)安全的兩個重要因素是技術(shù)措施與網(wǎng)絡(luò)管理控制,它是在網(wǎng)絡(luò)環(huán)境中,使數(shù)據(jù)得到完整性與保密性等方面的保護。如果從專業(yè)角度來說分為邏輯安全與物理安全,邏輯安全針對的是信息安全,即保證信息的保密性與完整性、保證能夠正常運用;物理安全是指對設(shè)備的保護,以免破壞與丟失。
1.2計算機網(wǎng)絡(luò)安全現(xiàn)狀
信息技術(shù)的產(chǎn)生總是與經(jīng)濟的發(fā)展應(yīng)運而生,隨著經(jīng)濟的發(fā)展,計算機網(wǎng)絡(luò)的應(yīng)用越來越廣泛,隨之而來的是令人堪憂的網(wǎng)絡(luò)安全問題,信息技術(shù)的發(fā)展也使網(wǎng)絡(luò)攻擊越來越呈現(xiàn)多樣化,日趨復(fù)雜,各種攻擊行為相互之間融合,泛濫的病毒木馬與計算機網(wǎng)絡(luò)安全呈現(xiàn)勢均力敵的形勢。而隨著移動智能手機的流行,掌上電腦的逐漸普及,網(wǎng)絡(luò)攻擊也向這些無線終端的設(shè)備蔓延,可以說以病毒木馬為罪魁禍?zhǔn)椎木W(wǎng)絡(luò)攻擊是無處不在,無孔不入。我們在生活中利用網(wǎng)絡(luò)進行瀏覽與傳輸是基于因特網(wǎng)的支持,在沒有組織的狀態(tài)下進行,當(dāng)前有組織的因特網(wǎng)管理機制還有待開發(fā),更具完善的規(guī)范體系還有待發(fā)展,這就使犯罪分子有機可乘。在網(wǎng)絡(luò)初步構(gòu)建時,需要完成信息在計算機上的呈現(xiàn),這個過程需要計算機各個系統(tǒng)部分之間的協(xié)作,如果其結(jié)構(gòu)過于簡單松散,那么就不便于計算機管理。計算機網(wǎng)絡(luò)的傳輸是在軟硬件相互結(jié)合下完成的,從目前網(wǎng)絡(luò)應(yīng)用狀況來看,每個網(wǎng)絡(luò)的運行,都有相應(yīng)開發(fā)建設(shè)的軟件,但是由于軟件還不夠成熟,這就使得網(wǎng)絡(luò)出現(xiàn)不正?,F(xiàn)象。
2計算機網(wǎng)絡(luò)安全防范
2.1影響計算機網(wǎng)絡(luò)安全的因素
2.1.1自然威脅
自然條件對于計算機網(wǎng)絡(luò)安全的威脅主要是指天氣等環(huán)境因素的影響,自然環(huán)境一般不會對網(wǎng)絡(luò)造成較大的安全威脅,即使是導(dǎo)致了網(wǎng)絡(luò)的癱瘓,也可以很容易解決。如在雷雨天氣下,如果建筑擁有完善的避雷措施,計算機可以正常運行,但缺乏完善的避雷措施,網(wǎng)線線路就會遭受到雷擊,又或者計算機某個設(shè)備被燒壞,都會造成不利影響,這個時候不得不處于停滯狀態(tài),導(dǎo)致正常的工作學(xué)習(xí)不能進行。
2.1.2人為網(wǎng)絡(luò)攻擊
(1)主動攻擊主動攻擊帶有一種有目的性的攻擊色彩,它是指對網(wǎng)絡(luò)安全進行攻擊的始作俑者使用網(wǎng)絡(luò)攻擊技術(shù),有選擇性的破壞網(wǎng)絡(luò)信息,使網(wǎng)絡(luò)信息不再具有準(zhǔn)確性與完整性,使其受到不同程度的損壞。(2)被動攻擊被動與主動攻擊相同的一點都是屬于人為攻擊的范疇,但是不同的是一旦受到主動攻擊的影響,計算機網(wǎng)絡(luò)系統(tǒng)將不能正常運行,網(wǎng)絡(luò)信息數(shù)據(jù)不能恢復(fù),被動攻擊也是在計算機網(wǎng)絡(luò)正常運行的情況下進行攻擊的,但是它不會影響正常的網(wǎng)絡(luò)運行,它是在運行當(dāng)中信息數(shù)據(jù)、資料被某個隱藏的程序篡改或者截取,導(dǎo)致網(wǎng)絡(luò)中斷??偠灾?,無論是哪種攻擊形式,都會造成網(wǎng)絡(luò)信息安全的傷害與不良影響,帶來不必要的損失。
2.1.3后門與木馬程序
“后門技術(shù)”早在計算機被入侵之初就已經(jīng)出現(xiàn)了,如果把計算機網(wǎng)絡(luò)系統(tǒng)比喻為一張漁網(wǎng),那么“后門技術(shù)”將會在計算機網(wǎng)絡(luò)這張“漁網(wǎng)”中自由穿行,自由進入系統(tǒng)。這種技術(shù)使種植木馬病毒的程序文件很快進入到系統(tǒng)之中,不易發(fā)現(xiàn),很難阻止;木馬名字的由來最早來源于一則希臘神話,是英文“trojianhorse”的簡譯,中文全稱是特洛伊木馬,是在“后門技術(shù)”基礎(chǔ)上發(fā)展的一種特殊的后門程序,與病毒一起是駭客們進行網(wǎng)絡(luò)攻擊最為普遍的使用方式,具有隱蔽性與非隱蔽性的特點。一般木馬有兩個程序:控制器程序與服務(wù)器程序,如果我們把計算機看做是一座緊閉的大門,那么木馬程序相當(dāng)于一把打開大門的鑰匙,可以打開計算機這個緊閉的“大門”,任由行走,通過命令服務(wù)器程序控制所要攻擊的計算機網(wǎng)絡(luò)。
2.1.4非授權(quán)訪問
非授權(quán)訪問是在非法或者沒有授法的情況下,對計算機網(wǎng)絡(luò),具體來說對某個網(wǎng)站非法侵入。通常運用這種威脅方式攻擊計算機網(wǎng)絡(luò)安全的人員,具有熟練編寫調(diào)試計算機程序的能力,運用多種技巧侵入他方內(nèi)部網(wǎng)。實行非授權(quán)訪問目的是獲取存儲權(quán)限,以獲悉用戶的信息資料,又或者以網(wǎng)絡(luò)系統(tǒng)作為跳板,跳轉(zhuǎn)到其他系統(tǒng),并惡意破壞這些系統(tǒng),使計算機網(wǎng)絡(luò)不能繼續(xù)提供正常的服務(wù)。
2.1.5計算機病毒
計算機病毒也是一種程序,這種程序具有不可見性與不確定性,在神不知鬼不覺中隱藏起來,并在用戶難以發(fā)覺的情況下入侵到系統(tǒng)當(dāng)中。它也是一種代碼,使被侵入的系統(tǒng)數(shù)據(jù)不能實現(xiàn)自我復(fù)制,病毒和木馬一樣可以無限蔓延,像人體細菌病毒一樣,無限生長繁殖,常見的病毒有蠕蟲病毒,意大利香腸與宏病毒,其破壞力讓人感到深不可測。
2.2計算機網(wǎng)絡(luò)安全防范措施
2.2.1從自然條件考慮維護計算機網(wǎng)絡(luò)安全
雖然自然條件對于計算機網(wǎng)絡(luò)安全影響并不是很突出,影響較小,也較為容易恢復(fù),但是也不能對于自然條件的影響考慮不周全,不能掉以輕心。應(yīng)時刻密切關(guān)注天氣變化,在雷雨天氣下盡量不使用計算機,在室內(nèi)做好避雷措施,不要長時間使用計算機,不使用老化的電源,以免計算機被燒壞短路,影響計算機網(wǎng)絡(luò)正常的運行。在平常運用計算機網(wǎng)絡(luò)工作與學(xué)習(xí)中,記得對信息數(shù)據(jù)做好備份,以備不時之需。
2.2.2安裝防火墻技術(shù)
對于人為攻擊中的主動攻擊與被動攻擊,判斷好是哪一種攻擊,如果是無意當(dāng)中的攻擊,很好解決,這種攻擊不具有目的性,通常是個人在無意識的情況致使網(wǎng)絡(luò)損壞,當(dāng)發(fā)現(xiàn)這種情況及時告知網(wǎng)絡(luò)寬帶公司,尋求專業(yè)人士的維修??膳碌氖怯心康男孕钪\已久的攻擊,這種情況可以安裝防火墻,防火墻能夠保護互聯(lián)設(shè)備不被破壞,加強網(wǎng)絡(luò)訪問控制。
3結(jié)語
結(jié)合上述可知,威脅計算機網(wǎng)絡(luò)安全的因素廣泛存在,這些因素的存在將會為社會帶來不可估量的損失,因此對于計算機網(wǎng)絡(luò)安全采取防范措施刻不容緩。此外還要加強人們的安全防范措施,建立計算機網(wǎng)絡(luò)安全運行標(biāo)準(zhǔn)制度,加強相關(guān)部門的執(zhí)法力度,加強監(jiān)督管理,以營造一個健康有序的計算機網(wǎng)絡(luò)環(huán)境。
計算機網(wǎng)絡(luò)安全問題論文篇十四
0、前言
隨著信息時代的到來,計算機網(wǎng)絡(luò)技術(shù)幾乎應(yīng)用于生活中的方方面面,特別是在醫(yī)學(xué)、教育、科研等領(lǐng)域,在計算機信息技術(shù)的推動下,達到了新的高度。當(dāng)前,人們的生活、工作和學(xué)習(xí)越來越依賴于計算機網(wǎng)絡(luò),每天都會有大量的商業(yè)信息、科研數(shù)據(jù)、個人信息都需要網(wǎng)絡(luò)來傳遞,在給人們帶來的極大方便的同時,也帶來的了新的問題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡(luò)攻擊等行為,網(wǎng)絡(luò)安全受到了前所未有的威脅。找出計算機網(wǎng)絡(luò)信息安全方面存在的問題,開發(fā)網(wǎng)絡(luò)安全技術(shù),創(chuàng)立安全的的網(wǎng)絡(luò)環(huán)境十分重要。
1、計算機網(wǎng)絡(luò)安全問題分析
事物的發(fā)展總是會伴隨著一定的問題,計算機網(wǎng)絡(luò)技術(shù)也不例外。目前,計算機網(wǎng)絡(luò)安全問題主要有以下幾類:
1.1網(wǎng)絡(luò)系統(tǒng)的自身問題
互聯(lián)網(wǎng)的發(fā)展給人們帶來了極大的方便,這點勿庸質(zhì)疑。但目前網(wǎng)絡(luò)系統(tǒng)還遠沒達到完善的程度,系統(tǒng)的運行主要靠預(yù)編的程序,在程序的編寫過程中,難免會出現(xiàn)一些漏洞,這些漏洞有時候本身就會把一些信息暴露出去,還有時候會被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進行敲詐等犯罪行為,嚴(yán)重地破壞了網(wǎng)絡(luò)環(huán)境。
1.2網(wǎng)絡(luò)病毒
病毒與計算機的應(yīng)用相伴而生,隨著計算機技術(shù)的發(fā)展,病毒也迅速發(fā)展起來。病毒其實就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過網(wǎng)絡(luò)來進行傳播,通過控制或破壞網(wǎng)絡(luò)系統(tǒng),不但會造成信息泄露,有時候還會造成網(wǎng)絡(luò)的崩潰,威脅性非常大。
1.3嘿客的攻擊
嘿客是指那些惡意攻擊網(wǎng)絡(luò)系統(tǒng)的病毒制造者。嘿客伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡(luò)技術(shù),可以抓住系統(tǒng)的漏洞進入其中,非法獲取各類信息;也可以通過一段程序,對網(wǎng)站進行惡意地攻擊,篡改網(wǎng)絡(luò)信息或者破壞網(wǎng)站的數(shù)據(jù)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,對嘿客的要求也越來越高,當(dāng)今的`嘿客都是高素質(zhì)的計算機人才。
1.4網(wǎng)絡(luò)的開放性
互聯(lián)網(wǎng)的最大優(yōu)勢就是它的開放性,人們可以通過網(wǎng)絡(luò)實現(xiàn)資源的共享,加強信息的傳遞。但這一優(yōu)勢也伴隨著風(fēng)險,每一臺接入互聯(lián)網(wǎng)的計算機都有可能受到侵襲。在信息社會的背景下,公司、企業(yè)以及個人都需要在網(wǎng)站上注冊自己的信息,公司、企業(yè)之間的許多業(yè)務(wù)都是通過網(wǎng)絡(luò)來進行處理,人們對計算機的依賴程序不斷加深。但一些網(wǎng)絡(luò)的保密措施做的不好,信息泄露的事件時有發(fā)生,有的信息甚至被不法分子出售來獲取一定的報酬。因此,互聯(lián)網(wǎng)的開放性也帶來了諸多安全問題,目前正在向國際化的方向發(fā)展。
2、計算機網(wǎng)絡(luò)安全技術(shù)概述
互聯(lián)網(wǎng)就是把若干個電腦、服務(wù)器連接起來,通過相應(yīng)的操作實現(xiàn)資源的共享和傳遞。為了保護數(shù)據(jù)傳輸中可能出現(xiàn)的安全問題,必須要通過一定的保護措施把數(shù)據(jù)保護起來,避免遭受他人的竊取和篡改。網(wǎng)絡(luò)安全技術(shù)就是對計算機數(shù)據(jù)進行保護的技術(shù)。目前計算機網(wǎng)絡(luò)安全技術(shù)主要分為以下幾類:
第一,網(wǎng)絡(luò)虛擬技術(shù)。也就是通過局域網(wǎng)的方式來控制數(shù)據(jù)的交換,減少外部的威脅。
第二,防火墻技術(shù)。防火墻可以控制對網(wǎng)絡(luò)的訪問,阻止那些通過非法的手段進行計算機的行為,監(jiān)控計算機接收的數(shù)據(jù),把那些不法的信息阻擋在計算機之外,從而對電腦進行保護。
第三,防病毒軟件。為了保證網(wǎng)絡(luò)的安全,人們提倡每臺計算機都要安裝殺毒軟件,并不斷進行更新,將各類病毒都排除在外。
第四,描述技術(shù)。通過安全衛(wèi)士、電腦管家等軟件對電腦進行定期的描述,發(fā)現(xiàn)問題及時處理。
第五,網(wǎng)絡(luò)技術(shù)。通過認(rèn)證的方式,核實計算機用戶的身份,讓網(wǎng)絡(luò)環(huán)境變得更可信、更安全。
3、計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
3.1提高網(wǎng)絡(luò)安全意識,加強日常管理
在現(xiàn)實中,許多人對網(wǎng)絡(luò)安全并不重視,經(jīng)常下載一些不明軟件或訪問一些問題網(wǎng)站,導(dǎo)致電腦中毒。因此,人們一定要提高安全意識,養(yǎng)成良好的上網(wǎng)習(xí)慣。
首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計算機染上病毒。
其次,要注意養(yǎng)成良好的上網(wǎng)習(xí)慣。在使用u盤時要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對自己的瀏覽器進行安全設(shè)置等。
最后,加強個人信息的保護。一些人沒有認(rèn)識到個人信息的重要性,隨意注冊網(wǎng)站,與不認(rèn)識的人聊天等都容易把信息暴露出去,給嘿客們提供機會。因此要加強日常管理。
3.2在計算機上安裝防火墻和殺毒軟件等,對計算機進行保護
為了加強對網(wǎng)絡(luò)信息的保護,提高網(wǎng)絡(luò)的安全性,計算機的技術(shù)人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過定期更新病毒程序,可以將網(wǎng)絡(luò)流行的病毒刪掉,起到很好地保護作用。
在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問網(wǎng)絡(luò)中的其他的電腦,這就增大了計算機的危險性,而防火墻可以對外部的訪問進行控制,保護用戶的信息,當(dāng)受到威脅時,就會及時地提醒用戶采取相應(yīng)的保護措施。
殺毒軟件和防火墻結(jié)合使用,可以為計算機設(shè)立一道安全屏障。
3.3完善互聯(lián)網(wǎng)系統(tǒng)
互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)安全技術(shù)也需要不斷地提高,建立一個完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國共同的義務(wù)。雖然絕大多數(shù)的計算機上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無法確保萬無一失,還要從整個系統(tǒng)的高度出發(fā),全面地保護互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習(xí)慣,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為,逐步建立一個和諧、安全、健康的網(wǎng)絡(luò)系統(tǒng)。
總之,網(wǎng)絡(luò)是一把雙刃劍,在給人們帶來極大方便的同時,也會出現(xiàn)一些問題,甚至對國家、集體和個人的利益造成損害。因此,加強計算機網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用,建立起網(wǎng)絡(luò)信息安全防護系統(tǒng)就顯得非常重要。
參考文獻
[3]成可南.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用[j].知識經(jīng)濟,(6):79.
計算機網(wǎng)絡(luò)安全問題論文篇十五
摘要:隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,應(yīng)用范圍會越來越大,而計算機病毒的進化和傳播速度也會越來越快,為了更好的防范新出現(xiàn)的病毒及時控制病毒的變種,凈化網(wǎng)絡(luò)間,保證計算機及相關(guān)數(shù)據(jù)信息的安全,整個系統(tǒng)的云安全成為計算機安全的主流發(fā)展。已經(jīng)有很多殺毒軟件都推出了云安全等產(chǎn)品。相信通過互聯(lián)網(wǎng)技術(shù)進步與成熟及公眾對于計算機安全認(rèn)識的不斷提高,必定會營造出潔凈,安全的計算機應(yīng)用環(huán)境。
中圖分類號:g623文獻標(biāo)識碼:a。
1.1網(wǎng)絡(luò)環(huán)境。
網(wǎng)絡(luò)環(huán)境包括計算機系統(tǒng)內(nèi)部與行業(yè)間互聯(lián)網(wǎng)。
(1)計算機系統(tǒng)在企業(yè)內(nèi)部通信、行業(yè)間通信,都缺少安全防護的措施,僅有部分單位對路由器設(shè)計了過濾防火墻。
(2)計算機操作系統(tǒng)一般為unix和windowsnt,而桌面的操作系統(tǒng)都是windowsxp或者win7,都沒有設(shè)置安全保護的措施。
(3)計算機系統(tǒng)訪問的控制能力不強,只能對現(xiàn)有操作、數(shù)據(jù)庫、電子郵件及應(yīng)用方面的系統(tǒng)進行簡單的利用。
(4)計算機的應(yīng)用環(huán)境沒有防病毒的能力,尤其在病毒數(shù)據(jù)庫更新上滯后。
(5)對病毒的內(nèi)部或者外部的攻擊,沒有基本監(jiān)控和保護的手段。
對計算機網(wǎng)絡(luò)的系統(tǒng)結(jié)構(gòu)進行分析,可以發(fā)現(xiàn),計算機網(wǎng)絡(luò)安全的威脅主要有以下幾個方面:
(1)unix和windowsnt等類別的操作系統(tǒng)有網(wǎng)絡(luò)安全上的漏洞。
(2)企業(yè)內(nèi)部網(wǎng)的用戶帶來的安全威脅。
(3)企業(yè)外部的用戶帶來的安全威脅。
(4)應(yīng)用了tcp/ip協(xié)議軟件,不具備安全性。
(5)缺少對應(yīng)用服務(wù)的訪問控制,就要解決網(wǎng)絡(luò)中的安全隱患,才能保障網(wǎng)絡(luò)和信息安全。
1.4、網(wǎng)絡(luò)方案的設(shè)計思想和原則。
網(wǎng)絡(luò)方案的設(shè)計思想。
網(wǎng)絡(luò)安全是十分復(fù)雜的問題,一定要考慮到安全的層次和技術(shù)的難度,充分考慮費用的支出,所以,進行方案的設(shè)計時一定要遵循一定的設(shè)計思想,主要有幾下幾點:
(2)保證網(wǎng)絡(luò)性能特點,也就是保證網(wǎng)絡(luò)協(xié)議與傳輸?shù)耐该餍浴?BR> (3)網(wǎng)絡(luò)安全設(shè)計要易操作,易維護,要易于開展自動化的管理,不能過多過少增加一些附加的操作。
(4)在不影響網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)時,擴展計算機系統(tǒng)的結(jié)構(gòu)和功能。
(5)設(shè)計要做到一次投資,長期使用。
網(wǎng)絡(luò)方案的設(shè)計原則。
(1)遵循需求、風(fēng)險和代價平衡原則,對網(wǎng)絡(luò)進行研究,對風(fēng)險進行承擔(dān),經(jīng)過分析和研究,制定規(guī)范與措施。
(2)遵循綜合與整體的原則,將網(wǎng)絡(luò)安全模塊與設(shè)備引進系統(tǒng)的運行與管理中,提高系統(tǒng)安全性和各部分間邏輯的關(guān)聯(lián)性,保證協(xié)調(diào)一致運行。
(3)遵循可用性和無縫接入的原則。所有安全措施都要靠人來完成,如果設(shè)計太復(fù)雜,就會對人有過高要求。安全設(shè)備在安裝和運行中,不能改變網(wǎng)絡(luò)拓?fù)涞慕Y(jié)構(gòu),要保持對網(wǎng)絡(luò)內(nèi)用戶的透明性。
(4)遵循設(shè)備先進和成熟,可管理和擴展。在安全設(shè)備選擇上,要先考慮到先進性,研究成熟性,選擇技術(shù)與性能優(yōu)越的設(shè)備,可靠和適用的設(shè)備。保持網(wǎng)絡(luò)安全設(shè)備的統(tǒng)一管理和控制,實現(xiàn)網(wǎng)上對設(shè)備運行的監(jiān)控。
2.1.包過濾技術(shù)。
為了防止網(wǎng)絡(luò)中任何計算機都可隨意訪問其他計算機以及所提供的各項服務(wù),需要使用包過濾(packetfiltering)技術(shù)。數(shù)據(jù)包過濾是指在網(wǎng)絡(luò)層對數(shù)據(jù)包進行分析、選擇和過濾。選擇的依據(jù)是系統(tǒng)內(nèi)設(shè)置的訪問控制表(又叫規(guī)則表),規(guī)則表指定允許哪些類型的數(shù)據(jù)包可以流入或流出內(nèi)部網(wǎng)絡(luò)。通過檢查數(shù)據(jù)流中每一個ip數(shù)據(jù)包的源地址、目的地址、所用端口號、協(xié)議狀態(tài)等因素或它們的組合來確定是否允許該數(shù)據(jù)包通過。包過濾器的任務(wù)是對每個ip包頭部中的有關(guān)字段進行檢查,按照網(wǎng)絡(luò)管理員的配置控制ip包的通行與否。比如,為了控制兩個網(wǎng)絡(luò)的計算機之間的通信,路由器需要檢測每個包頭部中的source和destination字段。如果不允許外部網(wǎng)絡(luò)中ip地址為193.6.49.27的計算機訪問此網(wǎng)絡(luò)中的所有計算機,包過濾器必須阻止所有source字段為193.6.49.27的包通過。此外,包過濾器還能檢查出包中使用的應(yīng)用層協(xié)議,從而知道該包所傳遞的數(shù)據(jù)屬于哪一種服務(wù)。包過濾器的這種功能使得網(wǎng)絡(luò)管理員也能夠?qū)Ω鞣N服務(wù)進行管理。通常,包過濾器的過濾條件是源地址、目的地址以及各種網(wǎng)絡(luò)服務(wù)的組合,凡是滿足過濾條件的包都會被過濾掉。如果將包過濾器用來控制一個單位的內(nèi)部網(wǎng)與因特網(wǎng)之間的通信,那么它可以保護一個單位內(nèi)部網(wǎng)絡(luò),使之不受來自外部網(wǎng)的非法訪問,這就是因特網(wǎng)防火墻(intemetfirewall)的概念。
2.2.防火墻技術(shù)。
由軟件和硬件組合而成的防火墻(firewall)被設(shè)置在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間,可以控制內(nèi)、外網(wǎng)絡(luò)之間的通信信息,并且可以對跨越防火墻的數(shù)據(jù)流進行監(jiān)測和限制,從而把內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu)、信息和運行情況與外部網(wǎng)絡(luò)進行隔離屏蔽,通過這種手段可以防止不可預(yù)測的、潛在破壞性的入侵和攻擊,這種網(wǎng)絡(luò)安全技術(shù)已被多次應(yīng)用并被證實安全有效。接下來我們對防火墻的技術(shù)特點、分類以及局限性分別作詳細說明。防火墻是一種計算機軟件,它可以被應(yīng)用于一臺計算機上起到保護該計算機內(nèi)部信息的作用。在安裝防火墻之后,可以做到計算機內(nèi)部重要信息不被非授權(quán)訪問、竊取或者破壞,與此同時可以記錄內(nèi)、外部網(wǎng)絡(luò)通信的安全日志信息,這些信息可以包括通信發(fā)生的時間、允許通過數(shù)據(jù)包和過濾掉的數(shù)據(jù)包信息等。因此,在安裝防火墻之后可以很好的保護局域網(wǎng),有效的防止來自外界的攻擊。例如一臺www代理服務(wù)器防火墻在工作時,要想這個請求被送到真正的www服務(wù)器上,需要防火墻驗證請求發(fā)出者的身份、請求的目的和請求的內(nèi)容,當(dāng)一切信息符合規(guī)定的時候,此行為才能達成。同理,當(dāng)信息返回時,處理完的請求也不是直接把結(jié)果發(fā)送給請求者,只有在代理服務(wù)器檢查完這個結(jié)果并且保證沒有違反安全策略的情況下,返回結(jié)果才會被送到請求者的手中。企業(yè)在把公司的局域網(wǎng)接入intemet時,肯定不希望讓全世界的人隨意翻閱公司內(nèi)部的工資單、個人資料或客戶數(shù)據(jù)庫。即使在公司內(nèi)部,同樣也存在這種數(shù)據(jù)非法存取的可能性,例如一些對公司不滿的員工可能會修改工資表或財務(wù)報告。而在設(shè)置了防火墻以后,就可以對網(wǎng)絡(luò)數(shù)據(jù)的流動實現(xiàn)有效的管理:允許公司內(nèi)部員工可以使用電子郵件、進行web瀏覽以及文件傳輸?shù)确?wù),但不允許外界隨意訪問公司內(nèi)部的計算機,同樣還可以限制公司中不同部門相互之間的訪問,新一代的防火墻還可以阻止網(wǎng)絡(luò)內(nèi)部人員將敏感數(shù)據(jù)向外傳輸,限制訪問外部網(wǎng)絡(luò)的一些危險站點。
2.3提高網(wǎng)絡(luò)安全意識。計算機網(wǎng)絡(luò)安全管理是一項重要工作,增強防范意識,設(shè)定專門的管理機構(gòu),配置相關(guān)方面的技術(shù)人才,制定崗位職責(zé),完善管理機制,才能做到有效管理,保證網(wǎng)絡(luò)系統(tǒng)的安全性,保證計算機及網(wǎng)絡(luò)系統(tǒng)安全的防護能力。對于重要的文件數(shù)據(jù)要即時做保密,通過數(shù)據(jù)加密的方式,防止數(shù)據(jù)丟失,定期做好計算機網(wǎng)絡(luò)系統(tǒng)的檢查和維護,做好安全的預(yù)防工作。
安全管控是對全部的電腦網(wǎng)絡(luò)的應(yīng)用體系里的多項安全工藝和產(chǎn)品等開展綜合化的維護,進而提升整體的防御水平。最開始的時候,人對于其安全的認(rèn)知只是一種單點模式的,比較不集中的。容納后的體系都使用不一樣的安全裝置來獲取與之對應(yīng)的安全功效,現(xiàn)在的安全設(shè)備不是很集中,所有的安全活動要單獨的開展配置工作,各個管控設(shè)備間不存在有效連通特征,不過因為各類科技和產(chǎn)品的組成體系非常的繁瑣。假如管控工作者要設(shè)置綜合的安全策略的話,要對不一樣的裝置開展單獨的維護活動,尤其是在總的安全方法要調(diào)節(jié)的時候,一般無法綜合的分析總體的一致特點。
網(wǎng)絡(luò)管理的趨勢是向分布式、智能化和綜合化方向發(fā)展。如:(1)基于web的管理。www以其能簡單、有效地獲取如文本、圖形、聲音與視頻等不同類型的數(shù)據(jù)在internet上廣為使用;(2)基于corba的管理。公共對象請求代理體系結(jié)構(gòu)corba是由對象管理小組為開發(fā)面向?qū)ο蟮膽?yīng)用程序提供的一個通用框架結(jié)構(gòu);(3)采用java技術(shù)管理。java用于異購分布式網(wǎng)絡(luò)環(huán)境的應(yīng)用程序開發(fā),它提供了一個易移植、安全、高性能、簡單、多線程和面向?qū)ο蟮沫h(huán)境,實現(xiàn)“一次編譯,到處運行”。將java技術(shù)集成至網(wǎng)絡(luò)管理,可以有助于克服傳統(tǒng)的純snmp的一些問題,降低網(wǎng)絡(luò)管理的復(fù)雜性。
結(jié)語。
計算機的應(yīng)用越來越廣泛,而病毒攻擊和網(wǎng)絡(luò)安全問題給計算機的應(yīng)用帶來了很大的打擊。據(jù)不完全統(tǒng)計,世界上每天發(fā)生的計算機病毒感染和攻擊的事件數(shù)以萬計,嚴(yán)重干擾了人類的生產(chǎn)生活,對于計算機及其網(wǎng)絡(luò)安全帶來了巨大威脅和破壞。因此計算機及網(wǎng)絡(luò)相關(guān)技術(shù)的與病毒防范相關(guān)技術(shù)應(yīng)做到同步發(fā)展。
參考文獻:
[1]賈慶節(jié),谷月華。網(wǎng)絡(luò)安全防范技術(shù)探討[j].河南科技。2006(09)。
[4]張曉。網(wǎng)絡(luò)安全防范體系及設(shè)計原則[j].中國科技信息。2005(11)。

