通過總結(jié),我們可以更好地發(fā)現(xiàn)自己在工作和學(xué)習(xí)中的問題與不足。在總結(jié)中,我們可以對自己的表現(xiàn)進(jìn)行客觀評價,找出優(yōu)點和不足之處。以下是筆者為大家收集的總結(jié)范文,供大家參考和借鑒。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇一
網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)技術(shù)的日益發(fā)展將面臨更為嚴(yán)重的挑戰(zhàn),所以人們要不斷提高計算機(jī)網(wǎng)絡(luò)安全防范意識,定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行維護(hù)升級,詳細(xì)內(nèi)容請看下文。
不斷學(xué)習(xí)探索、積累和掌握計算機(jī)網(wǎng)絡(luò)安全知識和技術(shù),盡量避免未經(jīng)授權(quán)用戶的訪問和破壞,防范計算機(jī)網(wǎng)絡(luò)系統(tǒng)不受黑客侵害,經(jīng)常查殺病毒,采取有效的保護(hù)策略,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運(yùn)行,使計算機(jī)網(wǎng)絡(luò)發(fā)揮出更大更好的作用。
首先,操作系統(tǒng)的安全問題。在計算機(jī)上,操作系統(tǒng)幾乎是所有與其相關(guān)資源的程序的集合,另外還是現(xiàn)代計算機(jī)系統(tǒng)運(yùn)行的重要基礎(chǔ),是管理系統(tǒng)與之相關(guān)的資源,監(jiān)控軟件程序運(yùn)行,并且能夠為使用者提供一些友好的系統(tǒng)軟件。因此,計算機(jī)的操作系統(tǒng)的重要性是十分明顯的,它具有的一些漏洞與不安全性,在系統(tǒng)設(shè)計開發(fā)過程中的差異性,為現(xiàn)代計算機(jī)網(wǎng)絡(luò)安全帶來諸多問題。在現(xiàn)代計算機(jī)操作系統(tǒng)中的每個小問題都很有可能會給整個計算機(jī)的網(wǎng)絡(luò)安全構(gòu)成很大的隱患甚至是會導(dǎo)致網(wǎng)絡(luò)的整個癱瘓。
其次,計算機(jī)病毒的侵害。我們說的計算機(jī)病毒的侵害指的是邏輯上的安全問題,計算機(jī)病毒指的是編制或者在計算機(jī)程序中進(jìn)行插入性的破壞機(jī)器功能的信息數(shù)據(jù)亦或是相關(guān)程序,會影響人們對計算機(jī)的使用,并且它會自己復(fù)制相關(guān)的計算機(jī)代碼、指令等,會以計算機(jī)設(shè)備為載體,借助操作系統(tǒng)的相關(guān)漏洞與應(yīng)用程序來進(jìn)行主動性的攻擊,具有明顯的傳播性、隱蔽性與破壞性的特征,例如諸多木馬程序、流氓軟件等。駐守在計算機(jī)中的病毒很難被操作人員發(fā)現(xiàn),并且很有可能會產(chǎn)生一些變異性的病毒,讓它的攻擊性與破壞性變得更大,生存能力更加強(qiáng)大。
第三,計算機(jī)的黑客出現(xiàn)。我們都知道,主要對計算機(jī)網(wǎng)絡(luò)安全造成威脅的另一個主要因素是黑客,因為他們是人為因素,會利用計算機(jī)網(wǎng)絡(luò)所存在的漏洞,或者會潛入到計算機(jī)室內(nèi),來盜用計算機(jī)內(nèi)部系統(tǒng)資源,從而非法地盜取了用戶的相關(guān)信息數(shù)據(jù),并篡改一些數(shù)據(jù),破壞了硬件設(shè)備。我們可以將計算機(jī)黑客稱作為計算機(jī)網(wǎng)絡(luò)安全環(huán)境中的外部進(jìn)攻者,而這些外部進(jìn)攻者經(jīng)常會采取修改計算機(jī)用戶的網(wǎng)頁界面,能夠非法潛入到主機(jī)內(nèi)部,也就是所說的“肉雞”,進(jìn)而破壞了他們的應(yīng)用程序與系統(tǒng)。
第一,網(wǎng)絡(luò)硬件的配置不協(xié)調(diào)。一是文件服務(wù)器。它是網(wǎng)絡(luò)的中樞,其運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。二是網(wǎng)卡用工作站選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定。
第二,網(wǎng)絡(luò)結(jié)構(gòu)的不安全性。因特網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù),實際上是由無數(shù)個局域網(wǎng)連接而成的巨大網(wǎng)絡(luò),網(wǎng)絡(luò)通信實質(zhì)就是數(shù)據(jù)流經(jīng)過很多機(jī)器多重轉(zhuǎn)發(fā)的過程,由于控制的復(fù)雜性和系統(tǒng)設(shè)計的不合理性,攻擊者通??梢岳脭?shù)據(jù)流傳輸路徑上的一臺主機(jī)對數(shù)據(jù)包進(jìn)行劫持,獲得其所需的信息。
第三,管理制度不健全,網(wǎng)絡(luò)管理、維護(hù)任其自然。其實大多數(shù)安全事件和安全隱患的發(fā)生,管理不善是主要原因,網(wǎng)管沒有嚴(yán)格遵守網(wǎng)絡(luò)相關(guān)操作章程,沒有及時維護(hù)和更新網(wǎng)絡(luò),是造成諸多安全漏洞的主要原因之一。有調(diào)查表明一半以上的網(wǎng)絡(luò)漏洞是人為造成的,因此不斷完善網(wǎng)絡(luò)管理制度,嚴(yán)格遵守安全管理規(guī)章是十分必要的。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇二
雖然信息化社會為人們帶來了文化享受與物質(zhì)享受,但是與此同時,我們也必須意識到計算機(jī)網(wǎng)絡(luò)安全問題的危害性。目前,非法人員的入侵技術(shù)與過去相比具有了更強(qiáng)的攻擊性,例如病毒發(fā)布、xx侵襲、數(shù)據(jù)竊取等均對個人信息安全構(gòu)成很大威脅。計算機(jī)安全問題導(dǎo)致信息建設(shè)工作無法正常開展,管理人員難以構(gòu)建良好的網(wǎng)絡(luò)環(huán)境,為此,必須采取有效的防范措施,減少安全隱患,提高計算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
一、計算機(jī)網(wǎng)絡(luò)安全問題分析
目前,計算機(jī)技術(shù)的使用非常廣泛,不過網(wǎng)絡(luò)安全問題令人擔(dān)憂,計算機(jī)的使用存在較多安全隱患,其中包括xx攻擊、木馬程序、病毒破壞等,通過總結(jié)了解到,計算機(jī)網(wǎng)絡(luò)安全問題主要表現(xiàn)如下:
(一)計算機(jī)病毒
病毒的破壞性非常大,可導(dǎo)致整體計算機(jī)癱瘓,對網(wǎng)絡(luò)安全有較大影響。在計算機(jī)使用過程中,病毒可通過多種途徑傳播,主要有網(wǎng)絡(luò)、光盤、硬盤、軟盤等,且破壞性極大,同時還具有傳染性、復(fù)制性等特征。計算機(jī)病毒會破壞計算機(jī)資源,一旦計算機(jī)受到病毒侵襲,則會導(dǎo)致系統(tǒng)工作效率降低,嚴(yán)重情況下,還會使文件遭到損壞,甚至導(dǎo)致文件內(nèi)容丟失,對系統(tǒng)硬件有較大破壞性。
(二)網(wǎng)絡(luò)系統(tǒng)漏洞
網(wǎng)絡(luò)軟件無法做到徹底無漏洞、無缺陷,網(wǎng)絡(luò)系統(tǒng)本身也包含漏洞,對計算機(jī)網(wǎng)絡(luò)的安全性會構(gòu)成威脅[2]。計算機(jī)網(wǎng)絡(luò)具備開放性的特征,為人們的交流提供了方便,然而也會增加網(wǎng)絡(luò)安全風(fēng)險,導(dǎo)致計算機(jī)網(wǎng)絡(luò)更易受到攻擊。
(三)木馬、xx攻擊
黑哥攻擊、木馬程序嚴(yán)重影響著計算機(jī)網(wǎng)絡(luò)安全性,xx擁有專業(yè)計算機(jī)知識,能夠及時發(fā)現(xiàn)信息網(wǎng)絡(luò)的缺陷與弱點,并充分利用該弱點,攻擊計算機(jī)網(wǎng)絡(luò)。xx可利用非法入侵方式,獲取用戶的基本信息,同時可對信息網(wǎng)絡(luò)使用信息進(jìn)行修改,引發(fā)系統(tǒng)癱瘓,或者導(dǎo)致大量數(shù)據(jù)丟失。
(四)垃圾郵件
電子郵件具有公開性特征,部分人將病毒以郵件的形式,強(qiáng)行發(fā)送至他人的郵箱內(nèi),一旦用戶點擊郵件內(nèi)容,便會導(dǎo)致計算機(jī)網(wǎng)絡(luò)受到病毒侵犯,用戶信息可能會因此泄露。
(五)操作失誤
如果在計算機(jī)操作過程中,用戶出現(xiàn)操作失誤的情況,也會影響到計算機(jī)網(wǎng)絡(luò)的安全性。部分用戶使用計算機(jī)時,并未考慮到計算機(jī)網(wǎng)絡(luò)安全問題,用戶沒有采取防范措施,極有可能埋下網(wǎng)絡(luò)安全隱患。若用戶防范意識太弱,對密碼口令設(shè)置過于簡單,則會增加用戶信息泄露的風(fēng)險。
二、計算機(jī)網(wǎng)絡(luò)安全防范措施
計算機(jī)網(wǎng)絡(luò)安全問題可通過采取防范措施,降低網(wǎng)絡(luò)安全事故發(fā)生風(fēng)險,提高計算機(jī)網(wǎng)絡(luò)的安全性,達(dá)到保護(hù)計算機(jī)的目的。
(一)殺毒軟件、防火墻的安裝
用戶可以為計算機(jī)安裝殺毒軟件、防火墻,提高計算機(jī)運(yùn)行的安全性。殺毒軟件、防火墻的安裝是提高計算機(jī)運(yùn)行安全性的重要手段,防火墻可以使網(wǎng)絡(luò)間訪問控制加強(qiáng),對網(wǎng)絡(luò)操作環(huán)境具有保護(hù)作用,是一種網(wǎng)絡(luò)互聯(lián)設(shè)備。殺毒軟件能夠?qū)Σ《具M(jìn)行查殺,值得注意的是,用戶要定期升級殺毒軟件,便于取得更好的防毒效果。
(二)提高用戶賬號密碼的安全性
通過強(qiáng)化對用戶賬號密碼的安全保護(hù),可以使計算機(jī)網(wǎng)絡(luò)安全性提升,在計算機(jī)網(wǎng)絡(luò)中,用戶賬號、密碼包含的內(nèi)容較多,例如電子郵件賬號、系統(tǒng)登錄賬號、網(wǎng)銀賬號等。用戶可設(shè)置破解難度高的密碼,通過這種方式,強(qiáng)化對各個賬號進(jìn)行安全保護(hù),密碼的設(shè)置可以采用字母、數(shù)字、符號相結(jié)合,可定期更換密碼,防止用戶信息被泄露。
(三)及時修補(bǔ)系統(tǒng)漏洞
當(dāng)殺毒軟件提示計算機(jī)系統(tǒng)有漏洞時,用戶要及時修復(fù)系統(tǒng)漏洞,下載補(bǔ)丁程序,防止計算機(jī)受到病毒侵襲,提高計算機(jī)的'網(wǎng)絡(luò)安全隱患抵御能力。用戶可定期利用漏洞掃描器對計算機(jī)進(jìn)行掃描,還可以利用常用的防護(hù)軟件對漏洞補(bǔ)丁程序進(jìn)行下載。
(四)網(wǎng)絡(luò)監(jiān)控技術(shù)
用戶可利用網(wǎng)絡(luò)監(jiān)控技術(shù)實現(xiàn)對計算機(jī)網(wǎng)絡(luò)的監(jiān)控,利用入侵檢測的方法,能夠及時了解計算機(jī)網(wǎng)絡(luò)是否受到病毒侵犯,或者盡早發(fā)現(xiàn)網(wǎng)絡(luò)濫用、侵犯征兆[4]。通過網(wǎng)絡(luò)監(jiān)控技術(shù),有利于提高用戶計算機(jī)網(wǎng)絡(luò)使用的可靠性與安全性,防止計算機(jī)網(wǎng)絡(luò)受到病毒危害。
(五)網(wǎng)絡(luò)病毒清除技術(shù)
計算機(jī)網(wǎng)絡(luò)病毒的擴(kuò)散、傳播速度快,單純利用單機(jī)病毒產(chǎn)品,可能難以將網(wǎng)絡(luò)病毒徹底清除,為此,必須要利用全方位防病毒產(chǎn)品,提高網(wǎng)絡(luò)病毒清除的徹底性。若與互聯(lián)網(wǎng)相連,則需采用網(wǎng)關(guān)防病毒軟件,強(qiáng)化計算機(jī)網(wǎng)絡(luò)安全性。全方位防病毒產(chǎn)品的病毒防控具有更強(qiáng)的針對性,可以利用多層次、全方位系統(tǒng)配置,對相應(yīng)防病毒軟件進(jìn)行設(shè)置,同時還會不定期或者定期升級,預(yù)防網(wǎng)絡(luò)受到病毒侵犯。
(六)數(shù)據(jù)備份
針對服務(wù)器上的所有數(shù)據(jù),用戶要給予備份,可采用網(wǎng)絡(luò)備份、本機(jī)備份兩種形式,若系統(tǒng)受到病毒侵犯,用戶可以及時實現(xiàn)數(shù)據(jù)的恢復(fù),確保系統(tǒng)重新恢復(fù)正常運(yùn)行,防止計算機(jī)內(nèi)的數(shù)據(jù)信息丟失。
結(jié)束語
現(xiàn)階段,計算機(jī)網(wǎng)絡(luò)安全問題已經(jīng)引起大部分計算機(jī)用戶的高度重視,網(wǎng)絡(luò)安全不單純是一種技術(shù)問題,它還與安全管理存在很大關(guān)聯(lián),用戶可以通過防火墻、殺毒軟件、漏洞修復(fù)、網(wǎng)絡(luò)監(jiān)控等技術(shù),對計算機(jī)進(jìn)行保護(hù),防止信息被泄露,提高網(wǎng)絡(luò)安全性。網(wǎng)絡(luò)管理人員要加大力度強(qiáng)化計算機(jī)安全建設(shè),減少網(wǎng)絡(luò)安全隱患。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇三
隨著計算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢,但由于計算機(jī)網(wǎng)絡(luò)聯(lián)結(jié)形式的多樣性,致使網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及網(wǎng)絡(luò)上傳輸?shù)男畔⒁自馐芘既坏幕驉阂獾墓?、破壞。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。因此,無論是局域網(wǎng)還是廣域網(wǎng),都存在著自然和人為等諸多因素的脆弱性和潛在威脅,這也使我們不得不將網(wǎng)絡(luò)的安全措施提高到一個新的層次,以確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
一、網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)設(shè)計合理與否是網(wǎng)絡(luò)安全運(yùn)行的關(guān)鍵
全面分析網(wǎng)絡(luò)系統(tǒng)設(shè)計的每個環(huán)節(jié)是建立安全可靠的計算機(jī)網(wǎng)絡(luò)工程的首要任務(wù)。應(yīng)在認(rèn)真研究的基礎(chǔ)上下大氣力抓好網(wǎng)絡(luò)運(yùn)行質(zhì)量的設(shè)計方案。為解除這個網(wǎng)絡(luò)系統(tǒng)固有的安全隱患,可采取以下措施。
1、網(wǎng)絡(luò)分段技術(shù)的應(yīng)用將從源頭上杜絕網(wǎng)絡(luò)的安全隱患問題。因為局域網(wǎng)采用以交換機(jī)為中心、以路由器為邊界的網(wǎng)絡(luò)傳輸格局,再加上基于中心交換機(jī)的訪問控制功能和三層交換功能,所以采取物理分段與邏輯分段兩種方法來實現(xiàn)對局域網(wǎng)的安全控制,其目的就是將非法用戶與敏感的網(wǎng)絡(luò)資源相互隔離,從而防止非法偵聽,保證信息的安全暢通。
2、以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。
二、強(qiáng)化計算機(jī)管理是網(wǎng)絡(luò)系統(tǒng)安全的保證
1、加強(qiáng)設(shè)施管理,建立健全安全管理制度,防止非法用戶進(jìn)入計算機(jī)控制室和各種非法行為的發(fā)生;注重在保護(hù)計算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實體和通信線路免受自然災(zāi)害、人為破壞和搭線攻擊;驗證用戶的身份和使用權(quán)限,防止用戶越權(quán)操作,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)實體安全。
2、強(qiáng)化訪問控制策略。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問。各種安全策略必須相互配合才能真正起到保護(hù)作用,但訪問控制是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
(1)訪問控制策略。它提供了第一層訪問控制。在這一層允許哪些用戶可以登錄到網(wǎng)絡(luò)服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時間和準(zhǔn)許他們在哪臺工作站入網(wǎng)。入網(wǎng)訪問控制可分三步實現(xiàn):用戶名的識別與驗證;用戶口令的識別驗證;用戶帳號的檢查。三步操作中只要有任何一步未過,用戶將被拒之門外。網(wǎng)絡(luò)管理員將對普通用戶的帳號使用、訪問網(wǎng)絡(luò)時間、方式進(jìn)行管理,還能控制用戶登錄入網(wǎng)的站點以及限制用戶入網(wǎng)的工作站數(shù)量。
(2)網(wǎng)絡(luò)權(quán)限控制策略。它是針對網(wǎng)絡(luò)非法操作所提出的'一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。
共分三種類型:特殊用戶(如系統(tǒng)管理員);一般用戶,系統(tǒng)管理員根據(jù)他們的實際需要為他們分配操作權(quán)限;審計用戶,負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計。
(3)建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置。網(wǎng)絡(luò)服務(wù)器的安全控制包括設(shè)置口令鎖定服務(wù)器控制臺;設(shè)置服務(wù)器登錄時間限制、非法訪問者檢測和關(guān)閉的時間間隔;安裝非法訪問設(shè)備等。防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),越來越多地應(yīng)用于專用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境之中,尤其以接入internet網(wǎng)絡(luò)為甚。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和internet之間的任何活動,保證了內(nèi)部網(wǎng)絡(luò)的安全。
(4)信息加密策略。信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有線路加密、端點加密和節(jié)點加密三種。線路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點之間的線路信息安全;端點加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供保護(hù);節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸線路提供保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況酌情選擇上述加密方式。
(5)屬性安全控制策略。當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時,網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全性。網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標(biāo)出一組安全屬性。用戶對網(wǎng)絡(luò)資源的訪問權(quán)限對應(yīng)一張訪問控制表,用以表明用戶對網(wǎng)絡(luò)資源的訪問能力。屬性設(shè)置可以覆蓋已經(jīng)指定的任何受托者指派和有效權(quán)限。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件,防止用戶對目錄和文件的誤刪、執(zhí)行修改、顯示等。
(6)建立網(wǎng)絡(luò)智能型日志系統(tǒng)。日志系統(tǒng)具有綜合性數(shù)據(jù)記錄功能和自動分類檢索能力。在該系統(tǒng)中,日志將記錄自某用戶登錄時起,到其退出系統(tǒng)時止,所執(zhí)行的所有操作,包括登錄失敗操作,對數(shù)據(jù)庫的操作及系統(tǒng)功能的使用。日志所記錄的內(nèi)容有執(zhí)行某操作的用戶所執(zhí)行操作的機(jī)器ip地址、操作類型、操作對象及操作執(zhí)行時間等,以備日后審計核查之用。
三、建立完善的備份及恢復(fù)機(jī)制
為了防止存儲設(shè)備的異常損壞,可采用由熱插拔scsi硬盤所組成的磁盤容錯陣列,以raid5的方式進(jìn)行系統(tǒng)的實時熱備份。同時,建立強(qiáng)大的數(shù)據(jù)庫觸發(fā)器和恢復(fù)重要數(shù)據(jù)的操作以及更新任務(wù),確保在任何情況下使重要數(shù)據(jù)均能最大限度地得到恢復(fù)。
四、建立安全管理機(jī)構(gòu)
安全管理機(jī)構(gòu)的健全與否,直接關(guān)系到一個計算機(jī)系統(tǒng)的安全。其管理機(jī)構(gòu)由安全、審計、系統(tǒng)分析、軟硬件、通信、保安等有關(guān)人員組成。
以上強(qiáng)有力的安全策略的結(jié)合,對于保障網(wǎng)絡(luò)的安全性將變得十分重要。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇四
伴隨著經(jīng)濟(jì)的快速發(fā)展,智能化已經(jīng)成為當(dāng)下世界不可避免的發(fā)展趨勢,網(wǎng)絡(luò)就如同空氣一般的存在。
然而,計算機(jī)在方便人們的生活的同時,也存在的一定的安全隱患。
網(wǎng)絡(luò)的覆蓋是在全球范圍的,由此可見,計算機(jī)網(wǎng)絡(luò)安全問題的重要性和復(fù)雜性。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇五
措施。
。
對計算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計算機(jī)房,盜用計算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計算機(jī)病毒。人為因素是對計算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。計算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個方面:
互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡(luò),任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)?;ヂ?lián)網(wǎng)的不安全性主要有以下幾項:
1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對計算機(jī)軟件、硬件的漏洞實施攻擊。
2)網(wǎng)絡(luò)的國際性,意味著對網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。
3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2。
操作系統(tǒng)。
操作系統(tǒng)是作為一個支撐軟件,使得你的程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、cpu管理、外設(shè)的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個連接過來,剛好連接一個有缺陷的模塊,可能出現(xiàn)的情況是,計算機(jī)系統(tǒng)會因此崩潰。所以,有些黑客往往是針對操作系統(tǒng)的不完善進(jìn)行攻擊,使計算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素。網(wǎng)絡(luò)很重要的一個功能就是文件傳輸功能,比如ftp,這些安裝程序經(jīng)常會帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個地方出現(xiàn)漏洞,那么系統(tǒng)可能就會造成崩潰。像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個原因在于它可以創(chuàng)建進(jìn)程,支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活,支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這些機(jī)制提供了在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。若將間諜軟件以打補(bǔ)丁的方式“打”在一個合法用戶上,特別是“打”在一個特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進(jìn)程與作業(yè)的監(jiān)視程序監(jiān)測不到它的存在。
4)操作系統(tǒng)有些守護(hù)進(jìn)程,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。所謂守護(hù)進(jìn)程,比如說用戶有沒按鍵盤或鼠標(biāo),或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護(hù)進(jìn)程,這些進(jìn)程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會被撲捉到。但是有些進(jìn)程是一些病毒,一碰到特定的情況,比如碰到7月1日,它就會把用戶的硬盤格式化,這些進(jìn)程就是很危險的守護(hù)進(jìn)程,平時它可能不起作用,可是在某些條件發(fā)生,比如7月1日,它才發(fā)生作用,如果操作系統(tǒng)有些守護(hù)進(jìn)程被人破壞掉就會出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會提供一些遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺計算機(jī)可以調(diào)用遠(yuǎn)程一個大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,如telnet。遠(yuǎn)程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會出現(xiàn)被人監(jiān)控等安全的問題。
6)操作系統(tǒng)的后門和漏洞。后門程序是指那些繞過安全控制而獲取對程序或系統(tǒng)訪問權(quán)的程序。
方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計中的不足一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當(dāng)成漏洞進(jìn)行攻擊,造成信息泄密和丟失此外,操作系統(tǒng)的無口令的入口,也是信息安全的一大隱患。
2.3數(shù)據(jù)庫存儲的內(nèi)容存在的安全問題。
數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問權(quán)限進(jìn)行數(shù)據(jù)的更改活動;非法用戶繞過安全內(nèi)核,竊取信息。對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫被破壞和非法的存取;數(shù)據(jù)庫的完整性是防止數(shù)據(jù)庫中存在不符合語義的數(shù)據(jù)。
2.4防火墻的脆弱性。
防火墻指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障.它是一種計算機(jī)硬件和軟件的結(jié)合,使internet與intranet之間建立起一個安全網(wǎng)關(guān)(securitygateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計算機(jī)安全。防火墻保護(hù)你免受一類攻擊的威脅,但是卻不能防止從lan內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強(qiáng),也是沒有優(yōu)勢的。它甚至不能保護(hù)你免受所有那些它能檢測到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。
2.5其他方面的因素。
3.1技術(shù)層面對策。
對于技術(shù)方面,計算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實時掃描技術(shù)、實時監(jiān)測技術(shù)、防火墻、完整性檢驗保護(hù)技術(shù)、病毒情況分析。
報告。
技術(shù)和。
系統(tǒng)安全。
管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對策:
1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時備份數(shù)據(jù),這是一種簡單有效的方法。
2)網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制以及屬性控制等多種手段。
3)數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法。恢復(fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。
4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。基于密碼的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5)切斷傳播途徑。對被感染的硬盤和計算機(jī)進(jìn)行徹底殺毒處理,不使用來歷不明的u盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6)提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過安裝病毒防火墻,進(jìn)行實時過濾。對網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2管理層面對策。
計算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計算機(jī)網(wǎng)絡(luò)安全確實有效。
安全。
教育。
建立相應(yīng)的安全管理機(jī)構(gòu)不斷完善和加強(qiáng)計算機(jī)的管理功能加強(qiáng)計算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計算機(jī)安全管理加強(qiáng)用戶的法律法規(guī)和道德觀念,提高計算機(jī)用戶的安全意識,對防止計算機(jī)犯罪抵制黑客攻擊和防止計算機(jī)病毒干擾,是十分重要的措施。
這就要對計算機(jī)用戶不斷進(jìn)行法制教育,包括計算機(jī)安全法、計算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護(hù)計算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。除此之外,還應(yīng)教育計算機(jī)用戶和全體工作人員,應(yīng)自覺遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。
3.3物理安全層面對策。
要保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
1)計算機(jī)系統(tǒng)的環(huán)境條件。計算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2)機(jī)房場地環(huán)境的選擇。計算機(jī)系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機(jī)房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強(qiáng)振動源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
計算機(jī)網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計算機(jī)病毒、計算機(jī)犯罪等技術(shù)是不分國界的,因此必須進(jìn)行充分的國際合作,來共同對付日益猖獗的計算機(jī)犯罪和計算機(jī)病毒等問題。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇六
摘要:隨著信息化步伐的不斷加快,計算機(jī)網(wǎng)絡(luò)給人們帶來了很大的便捷,但是與此同時也給人們帶來了很大的隱患。計算機(jī)網(wǎng)絡(luò)安全已經(jīng)受到了人們的高度重視,人們也已經(jīng)對其提出了很多防范策略,并且得到了很好的好評。
隨著網(wǎng)絡(luò)的日益發(fā)展以及計算機(jī)網(wǎng)絡(luò)安全問題的不斷出現(xiàn),對網(wǎng)絡(luò)安全防范粗略的研究必然成為必然趨勢。計算機(jī)網(wǎng)絡(luò)技術(shù)普遍的使用,使得人們在學(xué)習(xí)和工作中享受計算機(jī)網(wǎng)絡(luò)帶來的便捷的同時被越來越多的安全隱患所傷害。因此,計算機(jī)網(wǎng)絡(luò)安全防范策略的研究和實施是網(wǎng)絡(luò)化發(fā)展的必然趨勢。
1、計算機(jī)網(wǎng)絡(luò)安全存在的問題
1.1計算機(jī)病毒較多
計算機(jī)病毒是一種人為編制的特殊程序代碼,可將自己附著在其他程序代碼上以便傳播,可自我復(fù)制、隱藏和潛伏,并帶有破壞數(shù)據(jù)、文件或系統(tǒng)的特殊功能。當(dāng)前,計算機(jī)病毒是危害計算機(jī)網(wǎng)絡(luò)安全最普遍的一種方法,同時其危害是非常大的,尤其是一些通過網(wǎng)絡(luò)傳播的流行性病毒,這些病毒不僅危害性大,而且傳播速度非??欤瑐鞑バ问蕉鄻?,因此,要想徹底清除這些病毒是很困難的,因此,網(wǎng)絡(luò)安全存在著巨大的隱患。
1.2盜用ip地址
1.3攻擊者對網(wǎng)絡(luò)進(jìn)行非法訪問和破壞
網(wǎng)絡(luò)可分為內(nèi)網(wǎng)和外網(wǎng),網(wǎng)絡(luò)受到攻擊也分為來自外部的非法訪問和網(wǎng)絡(luò)攻擊以及來自內(nèi)部的非法訪問和網(wǎng)絡(luò)攻擊。無論是哪種網(wǎng)絡(luò)攻擊都要經(jīng)過三個步驟:搜集信息-目標(biāo)的選擇、實施攻擊-上傳攻擊程序、下載用戶數(shù)據(jù)。
1.4垃圾郵件和病毒郵件泛濫
電子郵件系統(tǒng)是辦公自動化系統(tǒng)的基本需求,隨著信息化的快速發(fā)展,郵件系統(tǒng)的功能和技術(shù)已經(jīng)非常成熟,但是也避免不了垃圾郵件和病毒郵件的傳送。垃圾郵件和病毒郵件是全球問題,初,俄羅斯在全球垃圾郵件市場上的份額增長了4%-5%。垃圾郵件和病毒郵件是破壞網(wǎng)絡(luò)營銷環(huán)境的罪魁之一,垃圾郵件影響了用戶網(wǎng)上購物的信心,從而進(jìn)一步危害到了電子商務(wù)網(wǎng)站的發(fā)展。垃圾郵件和病毒郵件對人們的影響不僅表現(xiàn)在時間上,而且也影響了安全。垃圾郵件和病毒郵件占用了大量的網(wǎng)絡(luò)資源。使得正常的業(yè)務(wù)運(yùn)作變得緩慢。另外,垃圾郵件與一些病毒和入侵等關(guān)系越來越密切,其已經(jīng)成為嘿客發(fā)動攻擊的重要平臺。
2、計算機(jī)網(wǎng)絡(luò)安全的防范策略
2.1計算機(jī)病毒的安全與防范技術(shù)
在網(wǎng)絡(luò)環(huán)境下,防范計算機(jī)病毒僅采用單一的方法來進(jìn)行已經(jīng)無任何意義,要想徹底清除網(wǎng)絡(luò)病毒,必須選擇與網(wǎng)絡(luò)適合的全方位防病毒產(chǎn)品。如果對互聯(lián)網(wǎng)而言,除了需要網(wǎng)關(guān)的防病毒軟件,還必須對上網(wǎng)計算機(jī)的安全進(jìn)行強(qiáng)化;如果在防范內(nèi)部局域網(wǎng)病毒時需要一個具有服務(wù)器操作系統(tǒng)平臺的防病毒軟件,這是遠(yuǎn)遠(yuǎn)不夠的,還需要針對各種桌面操作系統(tǒng)的防病毒軟件;如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換時,為了識別出隱藏在電子郵件和附件中的病毒,還需要增加一套基于郵件服務(wù)器平臺的郵件防病毒軟件。由此可見,要想徹底的清除病毒,是需要使用全方位的防病毒產(chǎn)品進(jìn)行配合。另外,在管理方面,要打擊盜版,因為盜版軟件很容易染上病毒,訪問可靠的網(wǎng)站,在下載電子郵件附件時要先進(jìn)行病毒掃描,確保無病毒后進(jìn)行下載,最重要的是要對數(shù)據(jù)庫數(shù)據(jù)隨時進(jìn)行備份。
2.2身份認(rèn)證技術(shù)
系統(tǒng)對用戶身份證明的核查的過程就是身份認(rèn)證,就是對用戶是否具有它所請求資源的存儲使用權(quán)進(jìn)行查明。用戶向系統(tǒng)出示自己的身份證明的過程就是所謂的身份識別。一般情況下,將身份認(rèn)證和身份識別統(tǒng)稱為身份認(rèn)證。隨著嘿客或木馬程序從網(wǎng)上截獲密碼的事件越來越多,用戶關(guān)鍵信息被竊情況越來越多,用戶已經(jīng)越來越認(rèn)識到身份認(rèn)證這一技術(shù)的重要性。身份認(rèn)證技術(shù)可以用于解決用戶的物理身份和數(shù)字身份的一致性問題,給其他安全技術(shù)提供權(quán)限管理的依據(jù)。對于身份認(rèn)證系統(tǒng)而言,合法用戶的身份是否易于被其他人冒充,這是最重要的技術(shù)指標(biāo)。用戶身份如果被其他不法分子冒充,不僅會對合法用戶的利益產(chǎn)生損害,而且還會對其他用戶的利益甚至整個系統(tǒng)都產(chǎn)生危害。由此可知,身份認(rèn)證不僅是授權(quán)控制的基礎(chǔ),而且還是整個信息安全體系的基礎(chǔ)。身份認(rèn)證技術(shù)有以下幾種:基于口令的認(rèn)證技術(shù)、給予密鑰的認(rèn)證鑒別技術(shù)、基于智能卡和智能密碼鑰匙(usbkey)的認(rèn)證技術(shù)、基于生物特征識別的認(rèn)證技術(shù)。對于生物識別技術(shù)而言,其核心就是如何獲取這些生物特征,并將之轉(zhuǎn)換為數(shù)字信息、存儲于計算機(jī)中,并且完成驗證與識別個人身份是需要利用可靠的匹配算法來進(jìn)行的。
2.3入侵檢測技術(shù)
正常用戶的活動并且構(gòu)建模型,把所有不同于正常模型的用戶活動狀態(tài)的數(shù)量統(tǒng)計出來,如果此活動與統(tǒng)計規(guī)律不相符,則表示可以是入侵行為。這種技術(shù)彌補(bǔ)了誤用檢測技術(shù)的不足,它能夠檢測到未知的入侵。但是,在許多環(huán)境中,建立正常用戶活動模式的特征輪廓以及對活動的異常性進(jìn)行報警的閾值的確定都是比較困難的,另外,不是所有的非法入侵活動都在統(tǒng)計規(guī)律上表示異常。今后對入侵檢測技術(shù)的研究主要放在對異常監(jiān)測技術(shù)方面。
另外,計算機(jī)網(wǎng)絡(luò)安全防范策略還包括一些被動防范策略。被動式防范策略主要包括隱藏ip地址、關(guān)閉端口、更換管理員賬戶等,本文只對以上三種進(jìn)行分析。
1)隱藏ip地址。在網(wǎng)絡(luò)安全方面,ip地址的作用是非常大的,如果ip地址被攻擊者盜用,他就可以向這個ip發(fā)動各種進(jìn)攻。用代理服務(wù)器能夠?qū)崿F(xiàn)ip地址的隱藏,代理服務(wù)器使用后,其他用戶只能對代理服務(wù)器ip地址進(jìn)行探測,而根本檢測不到用戶的ip地址,也就是說,隱藏ip地址的目的實現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護(hù)。
2)關(guān)閉不必要的端口。一般情況下,嘿客要想攻擊你的計算機(jī),首先對你的計算機(jī)端口進(jìn)行掃描,如果安裝了端口監(jiān)視程序,這會有警告提示。另外,還可以通過關(guān)閉不必要的端口來解決此問題。
3)更換管理員賬戶。管理員賬戶的權(quán)限最高,如果這個賬戶被攻擊,那么危害將會很大。而截獲管理員賬戶的密碼又是嘿客入侵常用的手段之一,因此,要對管理員賬戶進(jìn)行重新配置。
3、結(jié)束語
計算機(jī)網(wǎng)絡(luò)給人們帶來便捷的同時也帶了隱患,要想是計算機(jī)網(wǎng)絡(luò)發(fā)揮出其更大的作用,人們必須對這些隱患采取一定的措施來進(jìn)行防止。引起計算機(jī)網(wǎng)絡(luò)安全問題的因素不同,所采取的防范策略也不同,因此,防范策略的實施和運(yùn)用也不要盲目,否則不僅沒有緩解網(wǎng)絡(luò)安全問題,反而使得網(wǎng)絡(luò)安全問題更加嚴(yán)重,人們受到更大的危害。
參考文獻(xiàn):
[1]林敏,李哲宇.影響計算機(jī)網(wǎng)絡(luò)安全的因素探討[j].科技資訊,,(20).
[2]胡瑞卿,田杰榮.關(guān)于網(wǎng)絡(luò)安全防護(hù)的幾點思考[j].電腦知識與技術(shù),(16).
[3]王建軍,李世英.計算機(jī)網(wǎng)絡(luò)安全問題的分析與探討[j].赤峰學(xué)院學(xué)報:自然科學(xué)版,(1).
[4]華建軍.計算機(jī)網(wǎng)絡(luò)安全問題探究[j].科技信息,2007(9).
[5]黃文.淺談網(wǎng)絡(luò)信息的安全保密工作[j].科技情報開發(fā)與經(jīng)濟(jì),(15).
計算機(jī)網(wǎng)絡(luò)安全問題論文篇七
計算機(jī)網(wǎng)絡(luò)安全是計算機(jī)網(wǎng)絡(luò)使用的第一要則,只有在使用的過程中,它處于一個安全的狀態(tài),才能確保用戶信息的安全,起到真正便利人們生活的作用。
計算機(jī)網(wǎng)絡(luò)安全主要就是要保證信息的安全,使得用戶的信息不會通過各種途徑遭受到破壞、盜取和泄露。
常見的計算機(jī)網(wǎng)絡(luò)安全主要來源于數(shù)據(jù)的威脅、外力的破壞和環(huán)境的威脅[1]。
數(shù)據(jù)對于計算機(jī)網(wǎng)絡(luò)的意義就像是細(xì)胞對于人體的意義。
計算機(jī)中的數(shù)據(jù)威脅主要發(fā)生在節(jié)點比較多,這個地方是最容易受到病毒和木馬的攻擊的,從而會引發(fā)整個計算機(jī)操作系統(tǒng)的崩潰,影響正常的使用。
對于計算機(jī)的網(wǎng)絡(luò)安全而言,用戶一般不會主動進(jìn)行破壞,因此,遭受外力破壞的可能性是比較大的。
外力的破壞形式主要集中在人為的破壞,即植入病毒或者利用木馬進(jìn)行攻擊等等。
一些攻擊者在網(wǎng)站上植入病毒或者通過郵件的方式將病毒或者木馬通過網(wǎng)絡(luò)傳輸給計算機(jī),從而攻擊計算機(jī)系統(tǒng)內(nèi)的數(shù)據(jù),達(dá)到不可告人的目的。
有的計算機(jī)在網(wǎng)絡(luò)的使用中,會通過網(wǎng)絡(luò)進(jìn)行資源的共享和資源的搜尋,在這個過程中就會面臨網(wǎng)絡(luò)環(huán)境的威脅。
有的攻擊者利用網(wǎng)絡(luò)的開放性,對數(shù)據(jù)包進(jìn)行攻擊,利用它將攻擊的信息帶入網(wǎng)內(nèi),從而產(chǎn)生數(shù)據(jù)結(jié)構(gòu)的破壞。
1.1防火墻技術(shù)的基本概況。
防火墻技術(shù)屬于計算機(jī)網(wǎng)絡(luò)應(yīng)急響應(yīng)技術(shù)的一種,在用戶中的使用程度比較高,從存在形式上來劃分,防火墻有軟件型、硬件型和嵌入型三種。
從技術(shù)層面來劃分,防火墻可以劃分為狀態(tài)檢測型、包過濾性型和應(yīng)用型三種。
每種防火墻都有其特點和利弊之處,需要用戶根據(jù)實際的需求和網(wǎng)絡(luò)環(huán)境進(jìn)行合理的選擇和搭配。
1.2狀態(tài)檢測型防火墻。
狀態(tài)檢測型防火墻主要以數(shù)據(jù)為分析檢測的對象,然后通過自身的功能對里面的不安全因素進(jìn)行辨析和識別,從而作出相應(yīng)的安全處理。
狀態(tài)檢測型防火墻在使用的時候所產(chǎn)生的保護(hù)效果是比較明顯的,可以對很多有害信息進(jìn)行識別。
和其它的防火墻技術(shù)相比,狀態(tài)檢測型的防火墻的安全系數(shù)比較高,并且可以進(jìn)行很好的拓展和伸縮,但是需要一定的反應(yīng)處理時間,因而會出現(xiàn)保護(hù)延遲的情況,容易使得網(wǎng)絡(luò)連接存在延緩和滯留的狀況[2]。
1.3過濾性型防火墻。
防火墻的包過濾技術(shù)對計算機(jī)的網(wǎng)絡(luò)協(xié)議有著嚴(yán)格的要求,各項操作都是要在保障協(xié)議安全的基礎(chǔ)上進(jìn)行的。
應(yīng)用型防火墻利用ip轉(zhuǎn)換的方式來進(jìn)行ip的偽裝,在進(jìn)行過濾操作的同時對數(shù)據(jù)包展開分析統(tǒng)計等工作并形成相關(guān)的數(shù)據(jù)報告,以供參考。
過濾型防火墻的工作機(jī)制是比較透明的,同時效率高,運(yùn)行速度快,但是對于黑客的攻擊和新型的安全威脅不能起到防御作用,過于依靠原有的數(shù)據(jù)信息,缺乏自動更新和升級的功能。
2應(yīng)用型防火墻。
應(yīng)用型防火墻通過ip轉(zhuǎn)換的方式,偽裝一個新的ip或者端口以此來迷惑入侵者。
這個操作環(huán)節(jié)一般在osi應(yīng)用層進(jìn)行,通過偽裝ip來確保網(wǎng)絡(luò)運(yùn)行的安全,同時對網(wǎng)絡(luò)的通訊流進(jìn)行一個阻斷,并實時進(jìn)行網(wǎng)絡(luò)狀況的一個監(jiān)控,安全性能高,但是會對計算機(jī)的系統(tǒng)產(chǎn)生影響,從而使得計算機(jī)的網(wǎng)絡(luò)安全管理和系統(tǒng)管理變得更加復(fù)雜。
3防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用。
3.1加密技術(shù)。
加密技術(shù)指的是在信息發(fā)送之前,先對信息進(jìn)行加密操作,加密的密碼一般由發(fā)送方和接收方共同掌握。
接收方在受到信息后利用密碼進(jìn)行解密操作,從而完成信息的安全傳輸。
加密技術(shù)是技術(shù)含量要求較低的一種技術(shù),它依賴于密碼掌握雙方的保密能力,主管影響成分較大。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇八
計算機(jī)網(wǎng)絡(luò)安全保護(hù)用戶的軟件和數(shù)據(jù)資源等等涉及用戶隱私和私密數(shù)據(jù)的方面的安全。計算機(jī)網(wǎng)絡(luò)安全涉及以下幾個領(lǐng)域,分別是社會經(jīng)濟(jì)領(lǐng)域,技術(shù)領(lǐng)域,電子商務(wù)領(lǐng)域。社會經(jīng)濟(jì)領(lǐng)域主要是指在黨政機(jī)關(guān),在國家機(jī)關(guān)重要政務(wù)機(jī)關(guān)的部門之中的網(wǎng)絡(luò)安全問題,它關(guān)系到了國家經(jīng)濟(jì)領(lǐng)域之中的經(jīng)濟(jì)發(fā)展的安全,這種安全是與網(wǎng)絡(luò)有關(guān),對社會有著重要作用。社會經(jīng)濟(jì)領(lǐng)域的網(wǎng)絡(luò)安全則是有關(guān)于經(jīng)濟(jì)政治而言的國家經(jīng)濟(jì)命脈的安全,因此是需要我們的關(guān)注。技術(shù)領(lǐng)域中,計算機(jī)網(wǎng)絡(luò)安全包括實體安全,運(yùn)行安全,信息安全。實體安全是指硬件軟件等計算機(jī)基礎(chǔ)和設(shè)備的安全,運(yùn)行安全是指在計算機(jī)網(wǎng)絡(luò)運(yùn)行過程中計算機(jī)的系統(tǒng)和云端服務(wù)不受駭客和其他病毒的襲擊和侵害,計算機(jī)保持著安全高效的性能,信息安全是指在保證實體安全和運(yùn)行安全的基礎(chǔ)上保證計算機(jī)在運(yùn)行的過程中運(yùn)行的數(shù)據(jù)和信息不受其他不相關(guān)人士的竊取和受惡意軟件的侵害和惡意人士的惡意竊取信息。電子商務(wù)領(lǐng)域是指將社會經(jīng)濟(jì)領(lǐng)域和技術(shù)領(lǐng)域結(jié)合起來的部分,在這一部分中,由于現(xiàn)代經(jīng)濟(jì)的發(fā)展,特別是以馬云為首的電子商務(wù)的發(fā)展,使得經(jīng)濟(jì)和技術(shù)的兩者結(jié)合?,F(xiàn)代電子商務(wù)是在網(wǎng)絡(luò)中完成經(jīng)濟(jì)業(yè)務(wù),經(jīng)濟(jì)業(yè)務(wù)中所要承擔(dān)的技術(shù)含量的網(wǎng)絡(luò)信息是令人震驚的。在這個領(lǐng)域中時常會暴露出很多問題,例如電子釣魚,網(wǎng)站欺騙等等,現(xiàn)代網(wǎng)絡(luò)犯法方式的出現(xiàn)?,F(xiàn)代的犯罪分子利用網(wǎng)絡(luò)技術(shù)和領(lǐng)域的漏洞來進(jìn)行犯罪活動,騙取財物,違法犯罪。
二、威脅計算機(jī)網(wǎng)絡(luò)安全的因素
1、計算機(jī)病毒。計算機(jī)病毒是指的是具有攻擊性和攻擊力,復(fù)制力和繁衍力可以對程序起到破壞作用,對于計算機(jī)網(wǎng)絡(luò)安全起到威脅的一條程序代碼或者計算機(jī)指令。在當(dāng)前網(wǎng)絡(luò)時代,網(wǎng)上信息頻繁且信息量大,面對這樣的現(xiàn)代生活,計算機(jī)病毒已經(jīng)無孔不鉆,無孔不入。計算機(jī)病毒是威脅計算機(jī)網(wǎng)絡(luò)安全最為嚴(yán)重和重大的因素。計算機(jī)病毒以其種類繁多,危害大,傳播速度快,感染源多而著稱,網(wǎng)絡(luò)傳播的病毒尤其以其為特征。引導(dǎo)性病毒,文件型病毒,復(fù)合型病毒,宏病毒,變型病毒,網(wǎng)頁病毒,蠕蟲型病毒,木馬病毒,以下幾類的計算機(jī)病毒對于計算機(jī)網(wǎng)絡(luò)的破壞性大,清楚難度大。
2、ip地址被盜用。ip地址被盜這種問題常常發(fā)生在用戶訪問網(wǎng)站或者從事某種工作的過程中,由于ip地址的權(quán)限在某種意義上是受到一定的限制的,盜用者通過盜用ip地址權(quán)限高的用戶,通過隱藏的身份給予用戶以較大的干擾,通過干擾來對用戶造成信息的泄露由此獲得經(jīng)濟(jì)利益,這一過程中,盜用者的做法嚴(yán)重的侵害了ip用戶的合法權(quán)益,因此帶給用戶較大的威脅會讓用戶的信息安全得不到保證。
3、網(wǎng)絡(luò)駭客攻擊。駭客常利用網(wǎng)絡(luò)掃描,網(wǎng)絡(luò)嗅覺程序,拒絕服務(wù),欺騙用戶,特洛伊木馬,后門,惡意小程序,緩沖器溢出,口令破譯,社交工程,垃圾桶潛水等形式來對于用戶的網(wǎng)絡(luò)信息和隱私進(jìn)行窺看和窺探。網(wǎng)絡(luò)駭客的危害由駭客自身的出發(fā)動機(jī)決定,如果駭客僅僅只是好奇,不破壞計算機(jī)網(wǎng)絡(luò)系統(tǒng),那么其危害便較小。反之,若駭客是通過竊取用戶計算機(jī)系統(tǒng)的隱私和安全而導(dǎo)致國防,軍事和政治等機(jī)密的泄露,損耗社會經(jīng)濟(jì)利益,威脅國家安全,非法獲取他人財物,進(jìn)行網(wǎng)絡(luò)詐騙,這個角度而言,駭客的危害則不容小看。
4、計算機(jī)網(wǎng)絡(luò)安全管理不到位。由于我國的計算機(jī)網(wǎng)絡(luò)安全系統(tǒng)和體系發(fā)展并不完善,計算機(jī)發(fā)展速度也較其他國家特別是資本主義國家發(fā)展較慢,這種局面導(dǎo)致了我國計算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,計算機(jī)網(wǎng)絡(luò)安全中的系統(tǒng)人員崗位職責(zé)不明,管理密碼和權(quán)限混亂這些局面會導(dǎo)致網(wǎng)絡(luò)安全機(jī)制缺乏。在現(xiàn)代中國全民的安全防護(hù)意識普遍不強(qiáng),大家對于網(wǎng)絡(luò)安全的意識都比較差,會導(dǎo)致計算機(jī)網(wǎng)絡(luò)風(fēng)險日益加重。計算機(jī)網(wǎng)絡(luò)安全管理不到位會給駭客和惡意病毒提供一個平臺和機(jī)會,會導(dǎo)致駭客和惡意病毒肆意猖獗,這對于我國的經(jīng)濟(jì)發(fā)展和其他發(fā)展都是不利的。
三、保障計算機(jī)網(wǎng)絡(luò)安全的措施
1、利用現(xiàn)代信息技術(shù)。虛擬網(wǎng)絡(luò)技術(shù)是指在有限的網(wǎng)絡(luò)區(qū)域內(nèi)在交換技術(shù)的技術(shù)上將原有局域網(wǎng)技術(shù)轉(zhuǎn)變?yōu)槊嫦蛐赃B接技術(shù)。這種及時可以有效的防治網(wǎng)絡(luò)問題避免網(wǎng)絡(luò)監(jiān)聽的出現(xiàn),可以對于虛擬網(wǎng)之外的外部網(wǎng)絡(luò)也有一個較好控制和連接,但是虛擬網(wǎng)技術(shù)也存在著問題,就是其對于設(shè)備裝置的要求較高,這樣就會更加方便的成為駭客的攻擊對象。防火墻技術(shù)是指對于各個網(wǎng)絡(luò)之間的訪問進(jìn)行有效的控制,對于有一定風(fēng)險的信息和數(shù)據(jù),或者帶有病毒或者惡意程序的計算機(jī)指令或者鏈接進(jìn)行安全監(jiān)測,按照監(jiān)測的結(jié)果來確定這些數(shù)據(jù)是否可以通過,進(jìn)入用戶的信息網(wǎng)絡(luò)系統(tǒng)之中。防火墻技術(shù)對于計算機(jī)網(wǎng)絡(luò)安全有著重要的作用但是它只能避免從正規(guī)網(wǎng)絡(luò)系統(tǒng)進(jìn)入的惡意信息和有安全隱患的指令,從其他渠道進(jìn)入的攻擊是無法避免,也不能阻止內(nèi)部系統(tǒng)的崩潰。病毒防護(hù)技術(shù)是在外部環(huán)境攻擊系統(tǒng)下利用防火墻和防毒監(jiān)控軟件對于病毒進(jìn)行有效的控制和殺害,利用殺毒軟件對于心思系統(tǒng)進(jìn)行定期的檢查,有利于及時的殺害病毒,在病毒造成損失的前夕避免和減少損失,當(dāng)然病毒防護(hù)技術(shù)隨著病毒的不斷發(fā)展和升級也是要進(jìn)行不斷的更新和升級,對于下載和安裝的軟件也應(yīng)該驚醒嚴(yán)格的管理。
2、制定相應(yīng)的法律法規(guī)。計算機(jī)網(wǎng)絡(luò)是新生事物,其發(fā)展總是曲折而復(fù)雜的,在這種復(fù)雜的過程中,我們要制定相應(yīng)的法律法規(guī)來規(guī)范這種新生事物的發(fā)展。面對日趨嚴(yán)重的網(wǎng)絡(luò)犯罪和日益崩潰的計算機(jī)網(wǎng)絡(luò)安全,國家應(yīng)該建立相關(guān)的法律法規(guī),規(guī)范計算機(jī)網(wǎng)絡(luò)的發(fā)展,使執(zhí)法機(jī)關(guān)在懲處網(wǎng)絡(luò)計算機(jī)犯罪的過程中有章可循,有法可依,使非法分子能夠害怕于法律的威嚴(yán)而減少犯罪,保證計算機(jī)網(wǎng)絡(luò)安全。
四、結(jié)論
通過本文的討論我們應(yīng)該正視計算機(jī)網(wǎng)絡(luò)安全的重要性,利用我們所能有的技術(shù)和信息安全來保證計算機(jī)網(wǎng)絡(luò)信息的安全和用戶隱私,這樣才能更好的保證計算機(jī)網(wǎng)絡(luò)的安全。經(jīng)歷過三次工業(yè)革命后現(xiàn)代社會似乎邁入了第四次信息化革命的進(jìn)程中,而在信息化革命的現(xiàn)在,計算機(jī)網(wǎng)絡(luò)安全技術(shù)成為了一個令人深思而且是發(fā)人深省的話題。我們應(yīng)該正確的處理計算機(jī)網(wǎng)絡(luò)信息技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的作用,來促進(jìn)計算機(jī)網(wǎng)絡(luò)安全技術(shù)更好的發(fā)展。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇九
摘要:社會要發(fā)展,人類要進(jìn)步,信息是必不可少的一項資源,而對于信息獲取的準(zhǔn)確性至關(guān)重要,大量的信息通過網(wǎng)絡(luò)來獲取,現(xiàn)在家里只要有電腦即可了解全國各地甚至全世界各地的新聞,衣食住行都不用發(fā)愁,但網(wǎng)絡(luò)同樣存在著很多安全隱患,網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪屢見不鮮,給我們個人以及國家都可能帶來無可挽回的損失,我們應(yīng)該重視信息安全的問題。
關(guān)鍵詞:信息安全;信息系統(tǒng);脆弱性。
中圖分類號:c35文獻(xiàn)標(biāo)識碼:a。
引言:隨著網(wǎng)絡(luò)技術(shù)的發(fā)展、人類智慧的進(jìn)步,信息安全和密碼技術(shù)都面臨著嚴(yán)峻的挑戰(zhàn)。我們應(yīng)該在努力創(chuàng)新的基礎(chǔ)上吸取國外先進(jìn)技術(shù)和經(jīng)驗,獨立自主地發(fā)展我國的信息安全技術(shù)。在凝聚了相關(guān)學(xué)科的各種優(yōu)秀人才的基礎(chǔ)上,加強(qiáng)信息安全檢測、信息安全監(jiān)控、計算機(jī)病毒防治技術(shù)以及密碼技術(shù)等各方面的研究,使我國的信息平臺安全可靠。
1.人員及管理制度方面存在的安全隱患。
如計算機(jī)操作人員安全意識不強(qiáng),設(shè)置的保密密碼過于簡單,或者將密碼無意中透露給他人造成信息人為泄密;少數(shù)有條件接觸計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的工作人員為了獲取一定的利益而故意泄密,如向外單位提供本單位計算機(jī)保密系統(tǒng)文件及資料。
2.高新技術(shù)產(chǎn)品在使用過程中存在的信息安全隱患。
移動存儲設(shè)備,包括u盤、移動硬盤、軟盤等,具有體積小、通用性強(qiáng)、容量大的特點,當(dāng)前已得到廣泛應(yīng)用,但也存在著很大的安全問題,如因為移動存儲介質(zhì)的丟失而造成信息泄密的問題屢見不鮮;在單位里應(yīng)用較多的是多功能一體機(jī),常常會與存放重要文檔的計算機(jī)終端連接。打印機(jī)、傳真機(jī)、復(fù)印機(jī)的所有信息包括某些涉密信息都會保存在同一內(nèi)存里,給信息泄密造成了可能,如操作人員對其控制芯片做一些技術(shù)改造,就可以對其內(nèi)存中的信息實現(xiàn)遠(yuǎn)程非法獲取。
3.計算機(jī)操作系統(tǒng)漏洞導(dǎo)致的泄密隱患。
目前絕大部分計算機(jī)使用的都是windows操作系統(tǒng)。事實上,該操作系統(tǒng)存在著許多漏洞,安全隱患尤為突出。如多數(shù)情況下我們認(rèn)為筆記本電腦與互聯(lián)網(wǎng)連接,不處理涉密信息就不會出現(xiàn)泄密的問題,但檢測發(fā)現(xiàn),使用無線互聯(lián)能夠取得該筆記本電腦的所有控制權(quán),還能將麥克風(fēng)打開變成竊聽器,致使該筆記本所在房間的通話內(nèi)容被他人通過網(wǎng)絡(luò)監(jiān)聽到。
1.計算機(jī)病毒。計算機(jī)病毒具有較高的技術(shù)含量,往往是由某些有特殊目的的個人或者組織編制出來,通過電子郵件、網(wǎng)頁捆綁等方式進(jìn)行傳播,對用戶的系統(tǒng)進(jìn)行攻擊,或進(jìn)行信息竊取。計算機(jī)病毒的特征是潛伏期長,隱蔽性好,但一旦被激活就會產(chǎn)生很大的破壞性。通常會使系統(tǒng)呈現(xiàn)出運(yùn)行緩慢,顯示異常的狀態(tài),部分重要文件會丟失,導(dǎo)致系統(tǒng)癱瘓。
2.黑客攻擊。網(wǎng)絡(luò)黑客是計算機(jī)信息安全面臨的又一大威脅,近年來,黑客攻擊案件頻發(fā),呈現(xiàn)出技術(shù)高深、手法多樣、破壞性大等特點,尤其是對政府或金融機(jī)構(gòu)的攻擊都造成了很大的損失。網(wǎng)絡(luò)黑客主要是利用掌握的黑客技術(shù)入侵用戶的計算機(jī)系統(tǒng),通過植入木馬等來對用戶系統(tǒng)進(jìn)行遠(yuǎn)程操控,從而非法獲取用戶重要信息。
3.系統(tǒng)漏洞。任何計算機(jī)系統(tǒng)都會或多或少的存在漏洞,這種漏洞就是計算機(jī)網(wǎng)絡(luò)信息安全的隱患所在。如操作程序中的陷門就會被網(wǎng)絡(luò)黑客利用,在未經(jīng)安全檢查的情況下進(jìn)入到系統(tǒng)當(dāng)中,進(jìn)行非法訪問。數(shù)據(jù)庫也會存在安全漏洞,黑客可以輕易進(jìn)入到數(shù)據(jù)庫當(dāng)中進(jìn)行內(nèi)存信息的竊取或者對數(shù)據(jù)進(jìn)行篡改,使信息安全受到威脅。
4.管理不當(dāng)。很多用戶缺少信息安全意識,在使用計算機(jī)網(wǎng)絡(luò)系統(tǒng)時不注意進(jìn)行信息保護(hù),或者進(jìn)行一些不當(dāng)操作,使信息安全隱患得以滋生。很多網(wǎng)絡(luò)管理員的信息安全意識也比較薄弱,網(wǎng)絡(luò)管理失當(dāng),給部分攻擊行為提供了操作空間。
所謂計算機(jī)防火墻是由軟件和硬件設(shè)備組成、在內(nèi)網(wǎng)和外網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。它是一種計算機(jī)硬件和軟件的結(jié)合,保護(hù)內(nèi)部網(wǎng)免受非法用戶的入侵,能夠保護(hù)計算機(jī)系統(tǒng)不受任何來自“本地”或“遠(yuǎn)程”病毒的危害,向計算機(jī)系統(tǒng)提供雙向保護(hù),也防止“本地”系統(tǒng)內(nèi)的病毒向網(wǎng)絡(luò)或其他介質(zhì)擴(kuò)散[2]。
2.建立一個安全的網(wǎng)絡(luò)系統(tǒng)。
1)從技術(shù)上保障可行的資源保護(hù)和網(wǎng)絡(luò)訪問安全,主要包括網(wǎng)絡(luò)身份認(rèn)證,數(shù)據(jù)傳輸?shù)谋C芘c完整性,域名系統(tǒng)的安全,路由系統(tǒng)的安全,入侵檢測的手段,網(wǎng)絡(luò)設(shè)施防御病毒等。如加密技術(shù),它是電子商務(wù)采取的主要安全保密措施,是最常用的安全保密手段,是利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達(dá)目的地后再用相同或不同的手段還原(解密)的一種技術(shù)。加密技術(shù)是運(yùn)用一定的加密算法將傳輸?shù)男畔⑥D(zhuǎn)化為不能直接讀取的密文形式,需要使用相應(yīng)的密鑰來進(jìn)行解密,讀取原信息。加密技術(shù)主要包括對稱性加密技術(shù)和非對稱性加密技術(shù)兩類。對稱性加密即私鑰加密,解密密鑰和加密密鑰可以通過相互推算得出,在通信之前,收發(fā)雙方會共同商定密鑰,并對密鑰進(jìn)行嚴(yán)格保密以確保信息的安全。非對稱加密即公開加密,其加密密鑰對外公開,加密密鑰信息可以被任何人使用,但由于加密與解密的非對稱性,使解密密鑰難以從加密密鑰中推算出來,提高了信息的安全度。
2)詳細(xì)了解當(dāng)前存在的網(wǎng)絡(luò)信息安全問題,以及網(wǎng)絡(luò)信息安全的攻擊手段,積極采取相應(yīng)的有效措施進(jìn)行解決。
3)要從工作環(huán)境以及工作人員、外來人員方面切實做好保密,要有嚴(yán)格的崗位考核管理制度,對工作人員的安全意識要經(jīng)常培訓(xùn),以便從物理上斷絕對網(wǎng)絡(luò)安全的威脅。
4)用戶本身方面,要有強(qiáng)烈的自我保護(hù)意識,對于個人隱私及與財產(chǎn)有關(guān)的相關(guān)信息要做好保密,不能輕易告知他人。
5)要對網(wǎng)絡(luò)外部運(yùn)行環(huán)境(溫度、濕度、煙塵)進(jìn)行不定期的檢測、檢查和維修,提供一個良好、暢通的外界環(huán)境。
3。防病毒技術(shù)。計算機(jī)病毒是計算機(jī)網(wǎng)絡(luò)信息安全的主要威脅,潛伏時間長,破壞力大。它們可以通過電子郵件、信息拷貝等方式進(jìn)入計算機(jī)系統(tǒng),對系統(tǒng)進(jìn)行破壞。防病毒技術(shù)要真正地發(fā)揮功效,就應(yīng)注意以下幾點:首先是通過安裝殺毒軟件來對計算機(jī)病毒進(jìn)行有效預(yù)防,且殺毒軟件要盡量選擇正版,可以更好地保障病毒查殺效果;其次要及時更新病毒庫,對新近出現(xiàn)的病毒和產(chǎn)生變異的病毒進(jìn)行查殺,并保持防毒補(bǔ)丁處于最新狀態(tài);第三,用戶收到來歷不明的電子郵件時應(yīng)先進(jìn)行病毒檢查,確保安全再打開查看,防止病毒通過電子郵件進(jìn)入系統(tǒng)。
4.漏洞掃描技術(shù)。漏洞掃描技術(shù)是通過對攻擊行為的模擬,對網(wǎng)絡(luò)漏洞進(jìn)行深入分析,明確攻擊行為的目的,再針對漏洞選擇相應(yīng)的技術(shù)措施來予以規(guī)避。檢測攻擊目的的主要方法是先提交獲取服務(wù)的申請,然后跟蹤觀察主機(jī)對申請的回答方式,將一系列的動態(tài)信息收集起來,根據(jù)反映的結(jié)果來明確攻擊目的。通過攻擊行為模擬,獲知攻擊行為的所有形式,然后對系統(tǒng)進(jìn)行檢查,查看是否有相同或相似的行為,就可以將其確定為系統(tǒng)漏洞。通過全盤掃描,使網(wǎng)絡(luò)系統(tǒng)的所有漏洞都暴露出來,再對系統(tǒng)漏洞進(jìn)行進(jìn)一步的處理,降低計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險。隨著信息化進(jìn)程的加快和網(wǎng)絡(luò)安全行業(yè)的快速發(fā)展,網(wǎng)絡(luò)教育在學(xué)校教育中扮演著越來越重要的角色,推動新的教育模式不斷向前發(fā)展。同樣,我們也面臨著新的威脅,因此我們必須運(yùn)用新的防護(hù)技術(shù)。網(wǎng)絡(luò)信息安全是一個系統(tǒng)的工程,我們不能僅靠硬件設(shè)備(殺毒軟件、防火墻、漏洞檢測)等的防護(hù),還應(yīng)意識到計算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個人機(jī)系統(tǒng),計算機(jī)是安全保護(hù)的對象,但執(zhí)行保護(hù)的主體是人,只有樹立人的計算機(jī)安全意識,才有可能防微杜漸,同時還要不斷進(jìn)行網(wǎng)絡(luò)信息安全保護(hù)技術(shù)手段的研究和創(chuàng)新,從而使網(wǎng)絡(luò)信息能安全可靠地為廣大用戶服務(wù)。
結(jié)語:影響計算機(jī)網(wǎng)絡(luò)信息安全的因素很多,需要相關(guān)專家學(xué)者通過進(jìn)一步提升計算機(jī)網(wǎng)絡(luò)信息安全技術(shù),來應(yīng)對存在的安全隱患,努力為人們創(chuàng)造一個更加安全、更加和諧的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
[1]張愛華。試論我國網(wǎng)絡(luò)信息安全的現(xiàn)狀與對策[j].江西社會科學(xué),2011(09).
[2]李建榮,趙賀然。計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)[j].鄭州牧業(yè)工程高等??茖W(xué)校學(xué)報,2010(04).
[3]劉付芬。關(guān)于網(wǎng)絡(luò)信息安全問題的研究及對策[j].計算機(jī)安全,2009(10).
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十
隨著網(wǎng)絡(luò)的發(fā)展,人們越來越多地體會到了網(wǎng)絡(luò)的便捷實用,尤其是因特網(wǎng)(internet)已成為全球規(guī)模最大、信息資源最豐富的計算機(jī)網(wǎng)絡(luò),它所具有的開放性、全球性、低成本和高效率的特點使我們從中受益。然而,我們也越來越多地感受到網(wǎng)絡(luò)所對我們造成的破壞,對我們的信息所造成的威脅,計算機(jī)網(wǎng)絡(luò)安全已成為了一個嚴(yán)肅的、不容忽視的問題。如何使計算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件,以及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷?本文從計算機(jī)安全的概念,網(wǎng)絡(luò)安全的現(xiàn)狀,以及防范的技術(shù)手段等方面進(jìn)行探討。
“計算機(jī)安全”在國際標(biāo)準(zhǔn)化組織(iso)中的定義是:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏?!?BR> 這個定義包含物理安全、邏輯安全、操作系統(tǒng)安全、網(wǎng)絡(luò)傳輸安全四個方面的內(nèi)容。其中物理安全是指用來保護(hù)計算機(jī)硬件和存儲介質(zhì)的裝置和工作程序。物理安全包括防盜、防火、防靜電、防雷擊和防電磁泄漏等內(nèi)容。邏輯安全可理解為信息安全,是指信息的保密、完整和可用。操作系統(tǒng)安全指操作系統(tǒng)能區(qū)分用戶,防止他們相互干擾,不允許一個用戶修改由另一個賬戶產(chǎn)生的數(shù)據(jù)。網(wǎng)絡(luò)傳輸安全則指用來保護(hù)計算機(jī)和聯(lián)網(wǎng)資源不被非授權(quán)使用來認(rèn)證數(shù)據(jù)的保密性和完整性,以及各通信的可信賴性。如基于互聯(lián)網(wǎng)的電子商務(wù)就依賴并廣泛采用通信安全服務(wù)。
計算機(jī)網(wǎng)絡(luò)技術(shù)所具有的復(fù)雜性和多樣性的特點,使得計算機(jī)網(wǎng)絡(luò)安全成為一個需要不斷更新、提高的課題。
1、網(wǎng)絡(luò)安全面臨的威脅。
主要有物理威脅、系統(tǒng)漏洞、身份鑒別威脅、線纜連接威脅和有害程序威脅等幾類。物理威脅如偷竊、廢物搜尋、間諜行為、身份識別錯誤等;系統(tǒng)漏洞如不安全服務(wù)、配置被更改、初始化不一致、乘虛而入等。身份鑒別威脅如算法考慮不周、內(nèi)部泄漏口令、口令解除和口令圈套等;線纜連接威脅則有撥號進(jìn)入、冒名頂替、竊聽等;有害程序則主要是病毒、特洛伊木馬、代碼炸彈、錯誤的更新或下載。
2、面臨威脅的主要原因。
網(wǎng)絡(luò)安全管理缺少認(rèn)證,容易被其他人員濫用,人為造成網(wǎng)絡(luò)安全隱患。
現(xiàn)有操作系統(tǒng)中設(shè)計的網(wǎng)絡(luò)系統(tǒng)不規(guī)范、不合理、缺乏安全考慮,均在不同程度上存在網(wǎng)絡(luò)漏洞,黑客很容易利用漏洞侵入系統(tǒng),影響用戶。
由于技術(shù)上的可實現(xiàn)性、經(jīng)濟(jì)上的可行性和操作上的可執(zhí)行性,缺少對整個網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評估與保障實施的安全策略。
計算機(jī)病毒會導(dǎo)致計算機(jī)系統(tǒng)癱瘓、信息嚴(yán)重破壞甚至被盜取,降低網(wǎng)絡(luò)效率。越來越多的計算機(jī)病毒活躍在計算機(jī)網(wǎng)絡(luò)上,給我們的正常工作造成威脅。
黑客的攻擊種類繁多,且許多攻擊是致命的,攻擊源集中,攻擊手段靈活。尤其是黑客手段和計算機(jī)病毒技術(shù)結(jié)合日漸緊密,用病毒進(jìn)入黑客無法到達(dá)的私有網(wǎng)絡(luò)空間盜取機(jī)密信息或為黑客安裝后門,攻擊后果更為嚴(yán)重。
1、加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理,提高防范意識。
在網(wǎng)絡(luò)上管理方式是十分關(guān)鍵的,不僅關(guān)系到網(wǎng)絡(luò)維護(hù)管理的效率和質(zhì)量,而且涉及網(wǎng)絡(luò)的安全性。安裝好的殺毒軟件能在幾分鐘內(nèi)輕松地安裝到組織里的每一個nt服務(wù)器上,并可下載和散布到所有的目的機(jī)器上,由網(wǎng)絡(luò)管理員集中設(shè)置和管理,它會與操作系統(tǒng)及其它安全措施緊密地結(jié)合在一起,成為網(wǎng)絡(luò)安全管理的一部分,并且自動提供最佳的網(wǎng)絡(luò)病毒防御措施。在網(wǎng)絡(luò)前端進(jìn)行殺毒,可保證整個網(wǎng)絡(luò)的安全暢通。
2、網(wǎng)絡(luò)防火墻技術(shù)。
防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段。
將防火墻技術(shù)和數(shù)據(jù)加密傳輸技術(shù)結(jié)合使用并發(fā)展,進(jìn)行多方位的掃描監(jiān)控、對后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問題將得到妥善解決。未來防火墻技術(shù)會全面考慮網(wǎng)絡(luò)的安全、操作系統(tǒng)的安全、應(yīng)用程序的安全、用戶的安全、數(shù)據(jù)的安全五者綜合應(yīng)用。在產(chǎn)品及其功能上,將擺脫目前對子網(wǎng)或內(nèi)部網(wǎng)管理方式的依賴,向遠(yuǎn)程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強(qiáng)大的病毒掃除功能;適應(yīng)ip加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)();推廣單向防火墻;增強(qiáng)對網(wǎng)絡(luò)攻擊的檢測和預(yù)警功能;完善安全管理工具,特別是可疑活動的日志分析工具,這是新一代防火墻在編程技術(shù)上的革新。
3、安全加密技術(shù)。
安全加密技術(shù)由完善的對稱加密和非對稱加密技術(shù)組成,在網(wǎng)絡(luò)安全中發(fā)揮重要的作用。
對稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密運(yùn)算與解密運(yùn)算使用同樣的密鑰。
不對稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,稱為“公開密鑰”,解密密鑰只有解密人自己知道,稱為“秘密密鑰”。
4、生物識別技術(shù)。
生物識別技術(shù)是一種集光學(xué)、傳感技術(shù)、超聲波掃描和計算機(jī)技術(shù)于一身的第三代身份驗證技術(shù),是一種更加便捷、先進(jìn)的信息安全技術(shù)。
生物識別技術(shù)是依靠人體的身體特征如指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等來進(jìn)行身份驗證的一種解決方案,由于人體具有不可復(fù)制的特性,這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗證機(jī)制有很大的提高。尤其是指紋識別技術(shù)憑借其無可比擬的唯一性、穩(wěn)定性、再生性而發(fā)展迅速。
自動指紋識別系統(tǒng)(afis)誕生于20世紀(jì)60年代,是一套成功的身份鑒別系統(tǒng),也是未來生物識別技術(shù)的主流之一。它通過相應(yīng)設(shè)備獲取指紋的數(shù)字圖像存貯到計算機(jī)系統(tǒng)中,再通過濾波、圖像二值化、細(xì)化手段對數(shù)字圖像提取特征,最后使用復(fù)雜的匹配算法對指紋特征進(jìn)行匹配。時下,有關(guān)指紋自動識別的研究已進(jìn)入了成熟的階段。隨著指紋識別產(chǎn)品的不斷開發(fā)和生產(chǎn),未來該項技術(shù)的應(yīng)用將進(jìn)入民用市場,服務(wù)大眾。
網(wǎng)絡(luò)安全涉及技術(shù)、管理、使用等方方面面,不但包括信息系統(tǒng)本身的安全,而且有物理的和邏輯的技術(shù)措施。而且,隨著網(wǎng)絡(luò)的發(fā)展,新的不安全威脅會不斷出現(xiàn),安全的技術(shù)也因此不斷更新,只要有明晰的安全策略和完善的防范技術(shù),必能完好、實時地保證信息的完整性和確證性,確保網(wǎng)絡(luò)安全。
參考文獻(xiàn):。
[1]顧巧論,賈春福。計算機(jī)網(wǎng)絡(luò)安全[m]。北京清華大學(xué)出版社,2008.
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十一
在機(jī)動車檢測站中,影響計算機(jī)網(wǎng)絡(luò)安全的主要因素為運(yùn)行環(huán)境、電子故障以及病毒因素,所以在文章中,對機(jī)動車檢測站中的檢測監(jiān)測系統(tǒng)進(jìn)行了闡述,并利用相關(guān)的解決對策促進(jìn)其計算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
機(jī)動車;檢測站;計算機(jī);網(wǎng)絡(luò)安全
計算機(jī)網(wǎng)絡(luò)的使用越來越普遍,因為它在使用中不僅能獲得較高的效率,檢測的成本也較低。但值得關(guān)注的是,計算機(jī)安全問題也成為目前的研究重點,如果計算機(jī)安全產(chǎn)生問題,機(jī)動車檢測站的結(jié)果將會出現(xiàn)較為明顯的影響,所以,研究影響機(jī)動車檢測站計算機(jī)網(wǎng)絡(luò)安全的因素,并利用相關(guān)對策積極改善能夠促進(jìn)機(jī)動車檢測站監(jiān)測系統(tǒng)的穩(wěn)定運(yùn)行。
計算機(jī)管理系統(tǒng)一般分為檢測站檢測管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對機(jī)動車檢測站檢測監(jiān)控系統(tǒng)進(jìn)行闡述,該系統(tǒng)中存在多種功能。如:它能夠?qū)?shù)據(jù)進(jìn)行檢測,并對其實現(xiàn)實時上傳。在對機(jī)動車進(jìn)行檢測完成后,利用計算機(jī)檢測系統(tǒng)能夠?qū)崟r將檢測的數(shù)據(jù)進(jìn)行傳遞,將其中的檢測結(jié)果、檢測的圖像傳輸?shù)杰囕v管理部門[1]。能夠?qū)崟r的進(jìn)行狀態(tài)監(jiān)控,對檢測設(shè)備的歷史存在狀況、自行的檢查狀況都能實時檢查、分析并處理??梢詫?nèi)部的管理信息上傳,將信息上傳給相關(guān)的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測站的員工信息、檢測站的維護(hù)保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場視頻信息。相關(guān)的管理部門可以隨時查找一些視頻信息進(jìn)行瀏覽,根據(jù)對視頻信息的分析,不僅能夠?qū)崿F(xiàn)信息的自動監(jiān)測、還能對其定時。其中,監(jiān)測站中存在的所有數(shù)據(jù),計算機(jī)系統(tǒng)都能對其整合、統(tǒng)計以及查詢等,并根據(jù)對數(shù)據(jù)的分析,實現(xiàn)共享。計算機(jī)系統(tǒng)還具有一定的監(jiān)測功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對計算機(jī)系統(tǒng)功能的分析和了解,在檢測站,還需要在各個環(huán)節(jié)以及各個方位安裝攝像。特別是一些進(jìn)站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠?qū)崿F(xiàn)全方位監(jiān)測,對靜態(tài)圖像進(jìn)行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標(biāo)準(zhǔn)[2]。
在機(jī)動車檢測站中,影響計算機(jī)安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計算機(jī)病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關(guān)對策積極解決具有重要意義。
2.1解決環(huán)境與電子故障
計算機(jī)網(wǎng)絡(luò)在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場等因素的影響,可以說,檢測站的外部環(huán)境對計算機(jī)網(wǎng)絡(luò)的安全也會產(chǎn)生較大影響。要對其解決,首先,要對檢測站的溫度控制好,并定期對計算機(jī)的風(fēng)扇進(jìn)行檢測,如果發(fā)生故障,就要對其嚴(yán)格調(diào)整[3]。而且,還要檢查檢測站內(nèi)部,做好排塵、排煙、通風(fēng)等工作,嚴(yán)格禁止計算機(jī)網(wǎng)絡(luò)接近電磁場,促進(jìn)隔離工作的積極進(jìn)行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對其解決,就要對技術(shù)進(jìn)行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進(jìn)系統(tǒng)能夠?qū)崿F(xiàn)良好接地,從而降低自身受到的影響。
2.2解決計算機(jī)病毒
病毒的產(chǎn)生是影響計算機(jī)安全運(yùn)行最為主要的一個因素,要解決計算機(jī)病毒問題,不僅要加強(qiáng)網(wǎng)絡(luò)運(yùn)行的安全性,還要促進(jìn)防火墻的正確配置。首先,要加強(qiáng)網(wǎng)絡(luò)的安全性,如果計算機(jī)網(wǎng)絡(luò)的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會給檢測站造成較大的經(jīng)濟(jì)損失。為了解決該現(xiàn)象,可以設(shè)置用戶使用權(quán)限,并在每臺計算機(jī)上安裝防火墻,對于一些辦公的計算機(jī),要在允許的范圍內(nèi)設(shè)置特定的'計算機(jī)tp地址。如:設(shè)置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠?qū)崟r了解網(wǎng)絡(luò)被攻擊的實際情況,然后利用合適對策積極改善,以促進(jìn)網(wǎng)絡(luò)的安全運(yùn)行[4]。對計算機(jī)網(wǎng)絡(luò)中的一些重要程序,要做好相關(guān)的備份工作,甚至也可以實現(xiàn)雙數(shù)據(jù)服務(wù)器備份以及利用雙硬盤等對其備份。其次,設(shè)置正確的防火墻,因為防火墻是保障計算機(jī)網(wǎng)絡(luò)安全最為重要的手段,促進(jìn)配置的正確性不僅能實現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡(luò)環(huán)境實現(xiàn)一個安全的運(yùn)行狀態(tài)。防火墻的處理是網(wǎng)絡(luò)安全中最為重要的一個環(huán)節(jié),防火墻要實現(xiàn)較大的功能,不僅要加強(qiáng)自身的性能,還要對其正確配置。其中,可以建設(shè)一個清晰的防火墻規(guī)則,并保證防火墻能夠?qū)崿F(xiàn)產(chǎn)品的安全性。配置一個安全的防火墻不僅要制定出合理的安全實施戰(zhàn)略、明確科學(xué)的規(guī)則程序,還要標(biāo)注出詳細(xì)的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時,在計算機(jī)設(shè)備不斷運(yùn)行與使用過程中,還要做好日常的維護(hù)工作,對其定期病毒查殺,期間,不能隨意下載軟件,要嚴(yán)格控制好計算機(jī)的u盤插口,如果發(fā)現(xiàn)軟件問題,要對其嚴(yán)格處理。
機(jī)動車系統(tǒng)內(nèi)部比較復(fù)雜,隨著使用時間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機(jī)動車的自身性能,不僅為對其改良,還要提升其維護(hù)水平。利用計算機(jī)網(wǎng)絡(luò)能夠?qū)C(jī)動車實施檢測,所以,保證機(jī)動車檢測站的網(wǎng)絡(luò)安全能夠促進(jìn)機(jī)動車檢測工作的順利實施。
[2]侯振濤.淺析計算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀和防范[j].科技信息,2011(21):91.
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十二
0、前言
隨著信息時代的到來,計算機(jī)網(wǎng)絡(luò)技術(shù)幾乎應(yīng)用于生活中的方方面面,特別是在醫(yī)學(xué)、教育、科研等領(lǐng)域,在計算機(jī)信息技術(shù)的推動下,達(dá)到了新的高度。當(dāng)前,人們的生活、工作和學(xué)習(xí)越來越依賴于計算機(jī)網(wǎng)絡(luò),每天都會有大量的商業(yè)信息、科研數(shù)據(jù)、個人信息都需要網(wǎng)絡(luò)來傳遞,在給人們帶來的極大方便的同時,也帶來的了新的問題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡(luò)攻擊等行為,網(wǎng)絡(luò)安全受到了前所未有的威脅。找出計算機(jī)網(wǎng)絡(luò)信息安全方面存在的問題,開發(fā)網(wǎng)絡(luò)安全技術(shù),創(chuàng)立安全的的網(wǎng)絡(luò)環(huán)境十分重要。
1、計算機(jī)網(wǎng)絡(luò)安全問題分析
事物的發(fā)展總是會伴隨著一定的問題,計算機(jī)網(wǎng)絡(luò)技術(shù)也不例外。目前,計算機(jī)網(wǎng)絡(luò)安全問題主要有以下幾類:
1.1網(wǎng)絡(luò)系統(tǒng)的自身問題
互聯(lián)網(wǎng)的發(fā)展給人們帶來了極大的方便,這點勿庸質(zhì)疑。但目前網(wǎng)絡(luò)系統(tǒng)還遠(yuǎn)沒達(dá)到完善的程度,系統(tǒng)的運(yùn)行主要靠預(yù)編的程序,在程序的編寫過程中,難免會出現(xiàn)一些漏洞,這些漏洞有時候本身就會把一些信息暴露出去,還有時候會被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進(jìn)行敲詐等犯罪行為,嚴(yán)重地破壞了網(wǎng)絡(luò)環(huán)境。
1.2網(wǎng)絡(luò)病毒
病毒與計算機(jī)的應(yīng)用相伴而生,隨著計算機(jī)技術(shù)的發(fā)展,病毒也迅速發(fā)展起來。病毒其實就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過網(wǎng)絡(luò)來進(jìn)行傳播,通過控制或破壞網(wǎng)絡(luò)系統(tǒng),不但會造成信息泄露,有時候還會造成網(wǎng)絡(luò)的崩潰,威脅性非常大。
1.3嘿客的攻擊
嘿客是指那些惡意攻擊網(wǎng)絡(luò)系統(tǒng)的病毒制造者。嘿客伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡(luò)技術(shù),可以抓住系統(tǒng)的漏洞進(jìn)入其中,非法獲取各類信息;也可以通過一段程序,對網(wǎng)站進(jìn)行惡意地攻擊,篡改網(wǎng)絡(luò)信息或者破壞網(wǎng)站的數(shù)據(jù)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,對嘿客的要求也越來越高,當(dāng)今的`嘿客都是高素質(zhì)的計算機(jī)人才。
1.4網(wǎng)絡(luò)的開放性
互聯(lián)網(wǎng)的最大優(yōu)勢就是它的開放性,人們可以通過網(wǎng)絡(luò)實現(xiàn)資源的共享,加強(qiáng)信息的傳遞。但這一優(yōu)勢也伴隨著風(fēng)險,每一臺接入互聯(lián)網(wǎng)的計算機(jī)都有可能受到侵襲。在信息社會的背景下,公司、企業(yè)以及個人都需要在網(wǎng)站上注冊自己的信息,公司、企業(yè)之間的許多業(yè)務(wù)都是通過網(wǎng)絡(luò)來進(jìn)行處理,人們對計算機(jī)的依賴程序不斷加深。但一些網(wǎng)絡(luò)的保密措施做的不好,信息泄露的事件時有發(fā)生,有的信息甚至被不法分子出售來獲取一定的報酬。因此,互聯(lián)網(wǎng)的開放性也帶來了諸多安全問題,目前正在向國際化的方向發(fā)展。
2、計算機(jī)網(wǎng)絡(luò)安全技術(shù)概述
互聯(lián)網(wǎng)就是把若干個電腦、服務(wù)器連接起來,通過相應(yīng)的操作實現(xiàn)資源的共享和傳遞。為了保護(hù)數(shù)據(jù)傳輸中可能出現(xiàn)的安全問題,必須要通過一定的保護(hù)措施把數(shù)據(jù)保護(hù)起來,避免遭受他人的竊取和篡改。網(wǎng)絡(luò)安全技術(shù)就是對計算機(jī)數(shù)據(jù)進(jìn)行保護(hù)的技術(shù)。目前計算機(jī)網(wǎng)絡(luò)安全技術(shù)主要分為以下幾類:
第一,網(wǎng)絡(luò)虛擬技術(shù)。也就是通過局域網(wǎng)的方式來控制數(shù)據(jù)的交換,減少外部的威脅。
第二,防火墻技術(shù)。防火墻可以控制對網(wǎng)絡(luò)的訪問,阻止那些通過非法的手段進(jìn)行計算機(jī)的行為,監(jiān)控計算機(jī)接收的數(shù)據(jù),把那些不法的信息阻擋在計算機(jī)之外,從而對電腦進(jìn)行保護(hù)。
第三,防病毒軟件。為了保證網(wǎng)絡(luò)的安全,人們提倡每臺計算機(jī)都要安裝殺毒軟件,并不斷進(jìn)行更新,將各類病毒都排除在外。
第四,描述技術(shù)。通過安全衛(wèi)士、電腦管家等軟件對電腦進(jìn)行定期的描述,發(fā)現(xiàn)問題及時處理。
第五,網(wǎng)絡(luò)技術(shù)。通過認(rèn)證的方式,核實計算機(jī)用戶的身份,讓網(wǎng)絡(luò)環(huán)境變得更可信、更安全。
3、計算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
3.1提高網(wǎng)絡(luò)安全意識,加強(qiáng)日常管理
在現(xiàn)實中,許多人對網(wǎng)絡(luò)安全并不重視,經(jīng)常下載一些不明軟件或訪問一些問題網(wǎng)站,導(dǎo)致電腦中毒。因此,人們一定要提高安全意識,養(yǎng)成良好的上網(wǎng)習(xí)慣。
首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計算機(jī)染上病毒。
其次,要注意養(yǎng)成良好的上網(wǎng)習(xí)慣。在使用u盤時要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對自己的瀏覽器進(jìn)行安全設(shè)置等。
最后,加強(qiáng)個人信息的保護(hù)。一些人沒有認(rèn)識到個人信息的重要性,隨意注冊網(wǎng)站,與不認(rèn)識的人聊天等都容易把信息暴露出去,給嘿客們提供機(jī)會。因此要加強(qiáng)日常管理。
3.2在計算機(jī)上安裝防火墻和殺毒軟件等,對計算機(jī)進(jìn)行保護(hù)
為了加強(qiáng)對網(wǎng)絡(luò)信息的保護(hù),提高網(wǎng)絡(luò)的安全性,計算機(jī)的技術(shù)人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過定期更新病毒程序,可以將網(wǎng)絡(luò)流行的病毒刪掉,起到很好地保護(hù)作用。
在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問網(wǎng)絡(luò)中的其他的電腦,這就增大了計算機(jī)的危險性,而防火墻可以對外部的訪問進(jìn)行控制,保護(hù)用戶的信息,當(dāng)受到威脅時,就會及時地提醒用戶采取相應(yīng)的保護(hù)措施。
殺毒軟件和防火墻結(jié)合使用,可以為計算機(jī)設(shè)立一道安全屏障。
3.3完善互聯(lián)網(wǎng)系統(tǒng)
互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)安全技術(shù)也需要不斷地提高,建立一個完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國共同的義務(wù)。雖然絕大多數(shù)的計算機(jī)上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無法確保萬無一失,還要從整個系統(tǒng)的高度出發(fā),全面地保護(hù)互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習(xí)慣,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為,逐步建立一個和諧、安全、健康的網(wǎng)絡(luò)系統(tǒng)。
總之,網(wǎng)絡(luò)是一把雙刃劍,在給人們帶來極大方便的同時,也會出現(xiàn)一些問題,甚至對國家、集體和個人的利益造成損害。因此,加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用,建立起網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)就顯得非常重要。
參考文獻(xiàn)
[3]成可南.計算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[j].知識經(jīng)濟(jì),(6):79.
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十三
摘要:在機(jī)動車檢測站中,影響計算機(jī)網(wǎng)絡(luò)安全的主要因素為運(yùn)行環(huán)境、電子故障以及病毒因素,所以在文章中,對機(jī)動車檢測站中的檢測監(jiān)測系統(tǒng)進(jìn)行了闡述,并利用相關(guān)的解決對策促進(jìn)其計算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
計算機(jī)網(wǎng)絡(luò)的使用越來越普遍,因為它在使用中不僅能獲得較高的效率,檢測的成本也較低。但值得關(guān)注的是,計算機(jī)安全問題也成為目前的研究重點,如果計算機(jī)安全產(chǎn)生問題,機(jī)動車檢測站的結(jié)果將會出現(xiàn)較為明顯的影響,所以,研究影響機(jī)動車檢測站計算機(jī)網(wǎng)絡(luò)安全的因素,并利用相關(guān)對策積極改善能夠促進(jìn)機(jī)動車檢測站監(jiān)測系統(tǒng)的穩(wěn)定運(yùn)行。
1機(jī)動車檢測站檢測監(jiān)控系統(tǒng)。
計算機(jī)管理系統(tǒng)一般分為檢測站檢測管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對機(jī)動車檢測站檢測監(jiān)控系統(tǒng)進(jìn)行闡述,該系統(tǒng)中存在多種功能。如:它能夠?qū)?shù)據(jù)進(jìn)行檢測,并對其實現(xiàn)實時上傳。在對機(jī)動車進(jìn)行檢測完成后,利用計算機(jī)檢測系統(tǒng)能夠?qū)崟r將檢測的數(shù)據(jù)進(jìn)行傳遞,將其中的檢測結(jié)果、檢測的圖像傳輸?shù)杰囕v管理部門[1]。能夠?qū)崟r的進(jìn)行狀態(tài)監(jiān)控,對檢測設(shè)備的歷史存在狀況、自行的檢查狀況都能實時檢查、分析并處理。可以對內(nèi)部的管理信息上傳,將信息上傳給相關(guān)的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測站的員工信息、檢測站的維護(hù)保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場視頻信息。相關(guān)的管理部門可以隨時查找一些視頻信息進(jìn)行瀏覽,根據(jù)對視頻信息的分析,不僅能夠?qū)崿F(xiàn)信息的自動監(jiān)測、還能對其定時。其中,監(jiān)測站中存在的所有數(shù)據(jù),計算機(jī)系統(tǒng)都能對其整合、統(tǒng)計以及查詢等,并根據(jù)對數(shù)據(jù)的分析,實現(xiàn)共享。計算機(jī)系統(tǒng)還具有一定的監(jiān)測功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對計算機(jī)系統(tǒng)功能的分析和了解,在檢測站,還需要在各個環(huán)節(jié)以及各個方位安裝攝像。特別是一些進(jìn)站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠?qū)崿F(xiàn)全方位監(jiān)測,對靜態(tài)圖像進(jìn)行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標(biāo)準(zhǔn)[2]。
在機(jī)動車檢測站中,影響計算機(jī)安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計算機(jī)病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關(guān)對策積極解決具有重要意義。
2.1解決環(huán)境與電子故障。
計算機(jī)網(wǎng)絡(luò)在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場等因素的影響,可以說,檢測站的外部環(huán)境對計算機(jī)網(wǎng)絡(luò)的安全也會產(chǎn)生較大影響。要對其解決,首先,要對檢測站的溫度控制好,并定期對計算機(jī)的風(fēng)扇進(jìn)行檢測,如果發(fā)生故障,就要對其嚴(yán)格調(diào)整[3]。而且,還要檢查檢測站內(nèi)部,做好排塵、排煙、通風(fēng)等工作,嚴(yán)格禁止計算機(jī)網(wǎng)絡(luò)接近電磁場,促進(jìn)隔離工作的積極進(jìn)行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對其解決,就要對技術(shù)進(jìn)行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進(jìn)系統(tǒng)能夠?qū)崿F(xiàn)良好接地,從而降低自身受到的影響。
病毒的產(chǎn)生是影響計算機(jī)安全運(yùn)行最為主要的一個因素,要解決計算機(jī)病毒問題,不僅要加強(qiáng)網(wǎng)絡(luò)運(yùn)行的安全性,還要促進(jìn)防火墻的正確配置。首先,要加強(qiáng)網(wǎng)絡(luò)的安全性,如果計算機(jī)網(wǎng)絡(luò)的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會給檢測站造成較大的經(jīng)濟(jì)損失。為了解決該現(xiàn)象,可以設(shè)置用戶使用權(quán)限,并在每臺計算機(jī)上安裝防火墻,對于一些辦公的計算機(jī),要在允許的范圍內(nèi)設(shè)置特定的計算機(jī)tp地址。如:設(shè)置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠?qū)崟r了解網(wǎng)絡(luò)被攻擊的實際情況,然后利用合適對策積極改善,以促進(jìn)網(wǎng)絡(luò)的安全運(yùn)行[4]。對計算機(jī)網(wǎng)絡(luò)中的一些重要程序,要做好相關(guān)的備份工作,甚至也可以實現(xiàn)雙數(shù)據(jù)服務(wù)器備份以及利用雙硬盤等對其備份。其次,設(shè)置正確的防火墻,因為防火墻是保障計算機(jī)網(wǎng)絡(luò)安全最為重要的手段,促進(jìn)配置的正確性不僅能實現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡(luò)環(huán)境實現(xiàn)一個安全的運(yùn)行狀態(tài)。防火墻的處理是網(wǎng)絡(luò)安全中最為重要的一個環(huán)節(jié),防火墻要實現(xiàn)較大的功能,不僅要加強(qiáng)自身的性能,還要對其正確配置。其中,可以建設(shè)一個清晰的防火墻規(guī)則,并保證防火墻能夠?qū)崿F(xiàn)產(chǎn)品的安全性。配置一個安全的防火墻不僅要制定出合理的安全實施戰(zhàn)略、明確科學(xué)的規(guī)則程序,還要標(biāo)注出詳細(xì)的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時,在計算機(jī)設(shè)備不斷運(yùn)行與使用過程中,還要做好日常的維護(hù)工作,對其定期病毒查殺,期間,不能隨意下載軟件,要嚴(yán)格控制好計算機(jī)的u盤插口,如果發(fā)現(xiàn)軟件問題,要對其嚴(yán)格處理。
3結(jié)束語。
機(jī)動車系統(tǒng)內(nèi)部比較復(fù)雜,隨著使用時間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機(jī)動車的自身性能,不僅為對其改良,還要提升其維護(hù)水平。利用計算機(jī)網(wǎng)絡(luò)能夠?qū)C(jī)動車實施檢測,所以,保證機(jī)動車檢測站的網(wǎng)絡(luò)安全能夠促進(jìn)機(jī)動車檢測工作的順利實施。
參考文獻(xiàn):
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十四
隨著計算機(jī)的逐漸普及,病毒和木馬這兩個詞對多數(shù)用戶也許并不陌生,病毒和木馬又是威脅計算機(jī)網(wǎng)絡(luò)安全的主要因素之一。
病毒和木馬的總量極大,種類繁多,形式不一且更新速度快,擁有多種危害計算機(jī)網(wǎng)絡(luò)的方式,因此具有極強(qiáng)的破壞能力。
簡單地說,計算機(jī)病毒是通過已經(jīng)被感染的軟件運(yùn)行,這些惡性程序會改變計算機(jī)程序的工作方式,從而獲得計算機(jī)的控制權(quán),會造成計算機(jī)功能和數(shù)據(jù)的破壞。
木馬是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有破壞和刪除文件、發(fā)送密碼、記錄鍵盤和攻擊dos等特殊功能的后門程序。
隨著殺毒軟件的增多和用戶防范意識的提高,木馬與病毒的界限越來越模糊,如今的有的木馬已經(jīng)具有自我傳播與自我復(fù)制的能力,具有了病毒所具有的傳染性。
因此計算機(jī)網(wǎng)絡(luò)安全問題面臨著越來越大的挑戰(zhàn)。
1.2系統(tǒng)與網(wǎng)絡(luò)漏洞造成的威脅
由于現(xiàn)代科學(xué)技術(shù)發(fā)展水平有限,計算機(jī)系統(tǒng)和網(wǎng)絡(luò)也存在著許多漏洞。
漏洞的存在也給病毒和木馬的侵入創(chuàng)造的機(jī)會。
根據(jù)相關(guān)調(diào)查資料顯示,有超過百分之七十的電腦都存在漏洞。
從一個角度看,計算機(jī)用戶大多使用windows系統(tǒng),不排除一部分用戶使用的是盜版系統(tǒng),而盜版系統(tǒng)的安全系統(tǒng)往往不夠完善甚至根本沒有,因此盜版系統(tǒng)無疑存在更多的漏洞和安全隱患。
在另一個角度,遠(yuǎn)程控制和后門程序也對計算機(jī)網(wǎng)絡(luò)安全造成極大的威脅。
遠(yuǎn)程控制的環(huán)節(jié)比較復(fù)雜,其中任何環(huán)節(jié)出了問題,整個遠(yuǎn)程控制都有可能遭到破壞。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十五
1.1計算機(jī)網(wǎng)絡(luò)安全的含義
計算機(jī)網(wǎng)絡(luò)安全是一個系統(tǒng)的概念,它既包括計算機(jī)設(shè)備等系統(tǒng)安全,也包括真正意義上的我們通常所說的網(wǎng)絡(luò)線上傳輸?shù)陌踩?。有效保證計算機(jī)網(wǎng)絡(luò)安全的兩個重要因素是技術(shù)措施與網(wǎng)絡(luò)管理控制,它是在網(wǎng)絡(luò)環(huán)境中,使數(shù)據(jù)得到完整性與保密性等方面的保護(hù)。如果從專業(yè)角度來說分為邏輯安全與物理安全,邏輯安全針對的是信息安全,即保證信息的保密性與完整性、保證能夠正常運(yùn)用;物理安全是指對設(shè)備的保護(hù),以免破壞與丟失。
1.2計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
信息技術(shù)的產(chǎn)生總是與經(jīng)濟(jì)的發(fā)展應(yīng)運(yùn)而生,隨著經(jīng)濟(jì)的發(fā)展,計算機(jī)網(wǎng)絡(luò)的應(yīng)用越來越廣泛,隨之而來的是令人堪憂的網(wǎng)絡(luò)安全問題,信息技術(shù)的發(fā)展也使網(wǎng)絡(luò)攻擊越來越呈現(xiàn)多樣化,日趨復(fù)雜,各種攻擊行為相互之間融合,泛濫的病毒木馬與計算機(jī)網(wǎng)絡(luò)安全呈現(xiàn)勢均力敵的形勢。而隨著移動智能手機(jī)的流行,掌上電腦的逐漸普及,網(wǎng)絡(luò)攻擊也向這些無線終端的設(shè)備蔓延,可以說以病毒木馬為罪魁禍?zhǔn)椎木W(wǎng)絡(luò)攻擊是無處不在,無孔不入。我們在生活中利用網(wǎng)絡(luò)進(jìn)行瀏覽與傳輸是基于因特網(wǎng)的支持,在沒有組織的狀態(tài)下進(jìn)行,當(dāng)前有組織的因特網(wǎng)管理機(jī)制還有待開發(fā),更具完善的規(guī)范體系還有待發(fā)展,這就使犯罪分子有機(jī)可乘。在網(wǎng)絡(luò)初步構(gòu)建時,需要完成信息在計算機(jī)上的呈現(xiàn),這個過程需要計算機(jī)各個系統(tǒng)部分之間的協(xié)作,如果其結(jié)構(gòu)過于簡單松散,那么就不便于計算機(jī)管理。計算機(jī)網(wǎng)絡(luò)的傳輸是在軟硬件相互結(jié)合下完成的,從目前網(wǎng)絡(luò)應(yīng)用狀況來看,每個網(wǎng)絡(luò)的運(yùn)行,都有相應(yīng)開發(fā)建設(shè)的軟件,但是由于軟件還不夠成熟,這就使得網(wǎng)絡(luò)出現(xiàn)不正?,F(xiàn)象。
2計算機(jī)網(wǎng)絡(luò)安全防范
2.1影響計算機(jī)網(wǎng)絡(luò)安全的因素
2.1.1自然威脅
自然條件對于計算機(jī)網(wǎng)絡(luò)安全的威脅主要是指天氣等環(huán)境因素的影響,自然環(huán)境一般不會對網(wǎng)絡(luò)造成較大的安全威脅,即使是導(dǎo)致了網(wǎng)絡(luò)的癱瘓,也可以很容易解決。如在雷雨天氣下,如果建筑擁有完善的避雷措施,計算機(jī)可以正常運(yùn)行,但缺乏完善的避雷措施,網(wǎng)線線路就會遭受到雷擊,又或者計算機(jī)某個設(shè)備被燒壞,都會造成不利影響,這個時候不得不處于停滯狀態(tài),導(dǎo)致正常的工作學(xué)習(xí)不能進(jìn)行。
2.1.2人為網(wǎng)絡(luò)攻擊
(1)主動攻擊主動攻擊帶有一種有目的性的攻擊色彩,它是指對網(wǎng)絡(luò)安全進(jìn)行攻擊的始作俑者使用網(wǎng)絡(luò)攻擊技術(shù),有選擇性的破壞網(wǎng)絡(luò)信息,使網(wǎng)絡(luò)信息不再具有準(zhǔn)確性與完整性,使其受到不同程度的損壞。(2)被動攻擊被動與主動攻擊相同的一點都是屬于人為攻擊的范疇,但是不同的是一旦受到主動攻擊的影響,計算機(jī)網(wǎng)絡(luò)系統(tǒng)將不能正常運(yùn)行,網(wǎng)絡(luò)信息數(shù)據(jù)不能恢復(fù),被動攻擊也是在計算機(jī)網(wǎng)絡(luò)正常運(yùn)行的情況下進(jìn)行攻擊的,但是它不會影響正常的網(wǎng)絡(luò)運(yùn)行,它是在運(yùn)行當(dāng)中信息數(shù)據(jù)、資料被某個隱藏的程序篡改或者截取,導(dǎo)致網(wǎng)絡(luò)中斷??偠灾?,無論是哪種攻擊形式,都會造成網(wǎng)絡(luò)信息安全的傷害與不良影響,帶來不必要的損失。
2.1.3后門與木馬程序
“后門技術(shù)”早在計算機(jī)被入侵之初就已經(jīng)出現(xiàn)了,如果把計算機(jī)網(wǎng)絡(luò)系統(tǒng)比喻為一張漁網(wǎng),那么“后門技術(shù)”將會在計算機(jī)網(wǎng)絡(luò)這張“漁網(wǎng)”中自由穿行,自由進(jìn)入系統(tǒng)。這種技術(shù)使種植木馬病毒的程序文件很快進(jìn)入到系統(tǒng)之中,不易發(fā)現(xiàn),很難阻止;木馬名字的由來最早來源于一則希臘神話,是英文“trojianhorse”的簡譯,中文全稱是特洛伊木馬,是在“后門技術(shù)”基礎(chǔ)上發(fā)展的一種特殊的后門程序,與病毒一起是駭客們進(jìn)行網(wǎng)絡(luò)攻擊最為普遍的使用方式,具有隱蔽性與非隱蔽性的特點。一般木馬有兩個程序:控制器程序與服務(wù)器程序,如果我們把計算機(jī)看做是一座緊閉的大門,那么木馬程序相當(dāng)于一把打開大門的鑰匙,可以打開計算機(jī)這個緊閉的“大門”,任由行走,通過命令服務(wù)器程序控制所要攻擊的計算機(jī)網(wǎng)絡(luò)。
2.1.4非授權(quán)訪問
非授權(quán)訪問是在非法或者沒有授法的情況下,對計算機(jī)網(wǎng)絡(luò),具體來說對某個網(wǎng)站非法侵入。通常運(yùn)用這種威脅方式攻擊計算機(jī)網(wǎng)絡(luò)安全的人員,具有熟練編寫調(diào)試計算機(jī)程序的能力,運(yùn)用多種技巧侵入他方內(nèi)部網(wǎng)。實行非授權(quán)訪問目的是獲取存儲權(quán)限,以獲悉用戶的信息資料,又或者以網(wǎng)絡(luò)系統(tǒng)作為跳板,跳轉(zhuǎn)到其他系統(tǒng),并惡意破壞這些系統(tǒng),使計算機(jī)網(wǎng)絡(luò)不能繼續(xù)提供正常的服務(wù)。
2.1.5計算機(jī)病毒
計算機(jī)病毒也是一種程序,這種程序具有不可見性與不確定性,在神不知鬼不覺中隱藏起來,并在用戶難以發(fā)覺的情況下入侵到系統(tǒng)當(dāng)中。它也是一種代碼,使被侵入的系統(tǒng)數(shù)據(jù)不能實現(xiàn)自我復(fù)制,病毒和木馬一樣可以無限蔓延,像人體細(xì)菌病毒一樣,無限生長繁殖,常見的病毒有蠕蟲病毒,意大利香腸與宏病毒,其破壞力讓人感到深不可測。
2.2計算機(jī)網(wǎng)絡(luò)安全防范措施
2.2.1從自然條件考慮維護(hù)計算機(jī)網(wǎng)絡(luò)安全
雖然自然條件對于計算機(jī)網(wǎng)絡(luò)安全影響并不是很突出,影響較小,也較為容易恢復(fù),但是也不能對于自然條件的影響考慮不周全,不能掉以輕心。應(yīng)時刻密切關(guān)注天氣變化,在雷雨天氣下盡量不使用計算機(jī),在室內(nèi)做好避雷措施,不要長時間使用計算機(jī),不使用老化的電源,以免計算機(jī)被燒壞短路,影響計算機(jī)網(wǎng)絡(luò)正常的運(yùn)行。在平常運(yùn)用計算機(jī)網(wǎng)絡(luò)工作與學(xué)習(xí)中,記得對信息數(shù)據(jù)做好備份,以備不時之需。
2.2.2安裝防火墻技術(shù)
對于人為攻擊中的主動攻擊與被動攻擊,判斷好是哪一種攻擊,如果是無意當(dāng)中的攻擊,很好解決,這種攻擊不具有目的性,通常是個人在無意識的情況致使網(wǎng)絡(luò)損壞,當(dāng)發(fā)現(xiàn)這種情況及時告知網(wǎng)絡(luò)寬帶公司,尋求專業(yè)人士的維修??膳碌氖怯心康男孕钪\已久的攻擊,這種情況可以安裝防火墻,防火墻能夠保護(hù)互聯(lián)設(shè)備不被破壞,加強(qiáng)網(wǎng)絡(luò)訪問控制。
3結(jié)語
結(jié)合上述可知,威脅計算機(jī)網(wǎng)絡(luò)安全的因素廣泛存在,這些因素的存在將會為社會帶來不可估量的損失,因此對于計算機(jī)網(wǎng)絡(luò)安全采取防范措施刻不容緩。此外還要加強(qiáng)人們的安全防范措施,建立計算機(jī)網(wǎng)絡(luò)安全運(yùn)行標(biāo)準(zhǔn)制度,加強(qiáng)相關(guān)部門的執(zhí)法力度,加強(qiáng)監(jiān)督管理,以營造一個健康有序的計算機(jī)網(wǎng)絡(luò)環(huán)境。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇一
網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)技術(shù)的日益發(fā)展將面臨更為嚴(yán)重的挑戰(zhàn),所以人們要不斷提高計算機(jī)網(wǎng)絡(luò)安全防范意識,定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行維護(hù)升級,詳細(xì)內(nèi)容請看下文。
不斷學(xué)習(xí)探索、積累和掌握計算機(jī)網(wǎng)絡(luò)安全知識和技術(shù),盡量避免未經(jīng)授權(quán)用戶的訪問和破壞,防范計算機(jī)網(wǎng)絡(luò)系統(tǒng)不受黑客侵害,經(jīng)常查殺病毒,采取有效的保護(hù)策略,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運(yùn)行,使計算機(jī)網(wǎng)絡(luò)發(fā)揮出更大更好的作用。
首先,操作系統(tǒng)的安全問題。在計算機(jī)上,操作系統(tǒng)幾乎是所有與其相關(guān)資源的程序的集合,另外還是現(xiàn)代計算機(jī)系統(tǒng)運(yùn)行的重要基礎(chǔ),是管理系統(tǒng)與之相關(guān)的資源,監(jiān)控軟件程序運(yùn)行,并且能夠為使用者提供一些友好的系統(tǒng)軟件。因此,計算機(jī)的操作系統(tǒng)的重要性是十分明顯的,它具有的一些漏洞與不安全性,在系統(tǒng)設(shè)計開發(fā)過程中的差異性,為現(xiàn)代計算機(jī)網(wǎng)絡(luò)安全帶來諸多問題。在現(xiàn)代計算機(jī)操作系統(tǒng)中的每個小問題都很有可能會給整個計算機(jī)的網(wǎng)絡(luò)安全構(gòu)成很大的隱患甚至是會導(dǎo)致網(wǎng)絡(luò)的整個癱瘓。
其次,計算機(jī)病毒的侵害。我們說的計算機(jī)病毒的侵害指的是邏輯上的安全問題,計算機(jī)病毒指的是編制或者在計算機(jī)程序中進(jìn)行插入性的破壞機(jī)器功能的信息數(shù)據(jù)亦或是相關(guān)程序,會影響人們對計算機(jī)的使用,并且它會自己復(fù)制相關(guān)的計算機(jī)代碼、指令等,會以計算機(jī)設(shè)備為載體,借助操作系統(tǒng)的相關(guān)漏洞與應(yīng)用程序來進(jìn)行主動性的攻擊,具有明顯的傳播性、隱蔽性與破壞性的特征,例如諸多木馬程序、流氓軟件等。駐守在計算機(jī)中的病毒很難被操作人員發(fā)現(xiàn),并且很有可能會產(chǎn)生一些變異性的病毒,讓它的攻擊性與破壞性變得更大,生存能力更加強(qiáng)大。
第三,計算機(jī)的黑客出現(xiàn)。我們都知道,主要對計算機(jī)網(wǎng)絡(luò)安全造成威脅的另一個主要因素是黑客,因為他們是人為因素,會利用計算機(jī)網(wǎng)絡(luò)所存在的漏洞,或者會潛入到計算機(jī)室內(nèi),來盜用計算機(jī)內(nèi)部系統(tǒng)資源,從而非法地盜取了用戶的相關(guān)信息數(shù)據(jù),并篡改一些數(shù)據(jù),破壞了硬件設(shè)備。我們可以將計算機(jī)黑客稱作為計算機(jī)網(wǎng)絡(luò)安全環(huán)境中的外部進(jìn)攻者,而這些外部進(jìn)攻者經(jīng)常會采取修改計算機(jī)用戶的網(wǎng)頁界面,能夠非法潛入到主機(jī)內(nèi)部,也就是所說的“肉雞”,進(jìn)而破壞了他們的應(yīng)用程序與系統(tǒng)。
第一,網(wǎng)絡(luò)硬件的配置不協(xié)調(diào)。一是文件服務(wù)器。它是網(wǎng)絡(luò)的中樞,其運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。二是網(wǎng)卡用工作站選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定。
第二,網(wǎng)絡(luò)結(jié)構(gòu)的不安全性。因特網(wǎng)是一種網(wǎng)間網(wǎng)技術(shù),實際上是由無數(shù)個局域網(wǎng)連接而成的巨大網(wǎng)絡(luò),網(wǎng)絡(luò)通信實質(zhì)就是數(shù)據(jù)流經(jīng)過很多機(jī)器多重轉(zhuǎn)發(fā)的過程,由于控制的復(fù)雜性和系統(tǒng)設(shè)計的不合理性,攻擊者通??梢岳脭?shù)據(jù)流傳輸路徑上的一臺主機(jī)對數(shù)據(jù)包進(jìn)行劫持,獲得其所需的信息。
第三,管理制度不健全,網(wǎng)絡(luò)管理、維護(hù)任其自然。其實大多數(shù)安全事件和安全隱患的發(fā)生,管理不善是主要原因,網(wǎng)管沒有嚴(yán)格遵守網(wǎng)絡(luò)相關(guān)操作章程,沒有及時維護(hù)和更新網(wǎng)絡(luò),是造成諸多安全漏洞的主要原因之一。有調(diào)查表明一半以上的網(wǎng)絡(luò)漏洞是人為造成的,因此不斷完善網(wǎng)絡(luò)管理制度,嚴(yán)格遵守安全管理規(guī)章是十分必要的。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇二
雖然信息化社會為人們帶來了文化享受與物質(zhì)享受,但是與此同時,我們也必須意識到計算機(jī)網(wǎng)絡(luò)安全問題的危害性。目前,非法人員的入侵技術(shù)與過去相比具有了更強(qiáng)的攻擊性,例如病毒發(fā)布、xx侵襲、數(shù)據(jù)竊取等均對個人信息安全構(gòu)成很大威脅。計算機(jī)安全問題導(dǎo)致信息建設(shè)工作無法正常開展,管理人員難以構(gòu)建良好的網(wǎng)絡(luò)環(huán)境,為此,必須采取有效的防范措施,減少安全隱患,提高計算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
一、計算機(jī)網(wǎng)絡(luò)安全問題分析
目前,計算機(jī)技術(shù)的使用非常廣泛,不過網(wǎng)絡(luò)安全問題令人擔(dān)憂,計算機(jī)的使用存在較多安全隱患,其中包括xx攻擊、木馬程序、病毒破壞等,通過總結(jié)了解到,計算機(jī)網(wǎng)絡(luò)安全問題主要表現(xiàn)如下:
(一)計算機(jī)病毒
病毒的破壞性非常大,可導(dǎo)致整體計算機(jī)癱瘓,對網(wǎng)絡(luò)安全有較大影響。在計算機(jī)使用過程中,病毒可通過多種途徑傳播,主要有網(wǎng)絡(luò)、光盤、硬盤、軟盤等,且破壞性極大,同時還具有傳染性、復(fù)制性等特征。計算機(jī)病毒會破壞計算機(jī)資源,一旦計算機(jī)受到病毒侵襲,則會導(dǎo)致系統(tǒng)工作效率降低,嚴(yán)重情況下,還會使文件遭到損壞,甚至導(dǎo)致文件內(nèi)容丟失,對系統(tǒng)硬件有較大破壞性。
(二)網(wǎng)絡(luò)系統(tǒng)漏洞
網(wǎng)絡(luò)軟件無法做到徹底無漏洞、無缺陷,網(wǎng)絡(luò)系統(tǒng)本身也包含漏洞,對計算機(jī)網(wǎng)絡(luò)的安全性會構(gòu)成威脅[2]。計算機(jī)網(wǎng)絡(luò)具備開放性的特征,為人們的交流提供了方便,然而也會增加網(wǎng)絡(luò)安全風(fēng)險,導(dǎo)致計算機(jī)網(wǎng)絡(luò)更易受到攻擊。
(三)木馬、xx攻擊
黑哥攻擊、木馬程序嚴(yán)重影響著計算機(jī)網(wǎng)絡(luò)安全性,xx擁有專業(yè)計算機(jī)知識,能夠及時發(fā)現(xiàn)信息網(wǎng)絡(luò)的缺陷與弱點,并充分利用該弱點,攻擊計算機(jī)網(wǎng)絡(luò)。xx可利用非法入侵方式,獲取用戶的基本信息,同時可對信息網(wǎng)絡(luò)使用信息進(jìn)行修改,引發(fā)系統(tǒng)癱瘓,或者導(dǎo)致大量數(shù)據(jù)丟失。
(四)垃圾郵件
電子郵件具有公開性特征,部分人將病毒以郵件的形式,強(qiáng)行發(fā)送至他人的郵箱內(nèi),一旦用戶點擊郵件內(nèi)容,便會導(dǎo)致計算機(jī)網(wǎng)絡(luò)受到病毒侵犯,用戶信息可能會因此泄露。
(五)操作失誤
如果在計算機(jī)操作過程中,用戶出現(xiàn)操作失誤的情況,也會影響到計算機(jī)網(wǎng)絡(luò)的安全性。部分用戶使用計算機(jī)時,并未考慮到計算機(jī)網(wǎng)絡(luò)安全問題,用戶沒有采取防范措施,極有可能埋下網(wǎng)絡(luò)安全隱患。若用戶防范意識太弱,對密碼口令設(shè)置過于簡單,則會增加用戶信息泄露的風(fēng)險。
二、計算機(jī)網(wǎng)絡(luò)安全防范措施
計算機(jī)網(wǎng)絡(luò)安全問題可通過采取防范措施,降低網(wǎng)絡(luò)安全事故發(fā)生風(fēng)險,提高計算機(jī)網(wǎng)絡(luò)的安全性,達(dá)到保護(hù)計算機(jī)的目的。
(一)殺毒軟件、防火墻的安裝
用戶可以為計算機(jī)安裝殺毒軟件、防火墻,提高計算機(jī)運(yùn)行的安全性。殺毒軟件、防火墻的安裝是提高計算機(jī)運(yùn)行安全性的重要手段,防火墻可以使網(wǎng)絡(luò)間訪問控制加強(qiáng),對網(wǎng)絡(luò)操作環(huán)境具有保護(hù)作用,是一種網(wǎng)絡(luò)互聯(lián)設(shè)備。殺毒軟件能夠?qū)Σ《具M(jìn)行查殺,值得注意的是,用戶要定期升級殺毒軟件,便于取得更好的防毒效果。
(二)提高用戶賬號密碼的安全性
通過強(qiáng)化對用戶賬號密碼的安全保護(hù),可以使計算機(jī)網(wǎng)絡(luò)安全性提升,在計算機(jī)網(wǎng)絡(luò)中,用戶賬號、密碼包含的內(nèi)容較多,例如電子郵件賬號、系統(tǒng)登錄賬號、網(wǎng)銀賬號等。用戶可設(shè)置破解難度高的密碼,通過這種方式,強(qiáng)化對各個賬號進(jìn)行安全保護(hù),密碼的設(shè)置可以采用字母、數(shù)字、符號相結(jié)合,可定期更換密碼,防止用戶信息被泄露。
(三)及時修補(bǔ)系統(tǒng)漏洞
當(dāng)殺毒軟件提示計算機(jī)系統(tǒng)有漏洞時,用戶要及時修復(fù)系統(tǒng)漏洞,下載補(bǔ)丁程序,防止計算機(jī)受到病毒侵襲,提高計算機(jī)的'網(wǎng)絡(luò)安全隱患抵御能力。用戶可定期利用漏洞掃描器對計算機(jī)進(jìn)行掃描,還可以利用常用的防護(hù)軟件對漏洞補(bǔ)丁程序進(jìn)行下載。
(四)網(wǎng)絡(luò)監(jiān)控技術(shù)
用戶可利用網(wǎng)絡(luò)監(jiān)控技術(shù)實現(xiàn)對計算機(jī)網(wǎng)絡(luò)的監(jiān)控,利用入侵檢測的方法,能夠及時了解計算機(jī)網(wǎng)絡(luò)是否受到病毒侵犯,或者盡早發(fā)現(xiàn)網(wǎng)絡(luò)濫用、侵犯征兆[4]。通過網(wǎng)絡(luò)監(jiān)控技術(shù),有利于提高用戶計算機(jī)網(wǎng)絡(luò)使用的可靠性與安全性,防止計算機(jī)網(wǎng)絡(luò)受到病毒危害。
(五)網(wǎng)絡(luò)病毒清除技術(shù)
計算機(jī)網(wǎng)絡(luò)病毒的擴(kuò)散、傳播速度快,單純利用單機(jī)病毒產(chǎn)品,可能難以將網(wǎng)絡(luò)病毒徹底清除,為此,必須要利用全方位防病毒產(chǎn)品,提高網(wǎng)絡(luò)病毒清除的徹底性。若與互聯(lián)網(wǎng)相連,則需采用網(wǎng)關(guān)防病毒軟件,強(qiáng)化計算機(jī)網(wǎng)絡(luò)安全性。全方位防病毒產(chǎn)品的病毒防控具有更強(qiáng)的針對性,可以利用多層次、全方位系統(tǒng)配置,對相應(yīng)防病毒軟件進(jìn)行設(shè)置,同時還會不定期或者定期升級,預(yù)防網(wǎng)絡(luò)受到病毒侵犯。
(六)數(shù)據(jù)備份
針對服務(wù)器上的所有數(shù)據(jù),用戶要給予備份,可采用網(wǎng)絡(luò)備份、本機(jī)備份兩種形式,若系統(tǒng)受到病毒侵犯,用戶可以及時實現(xiàn)數(shù)據(jù)的恢復(fù),確保系統(tǒng)重新恢復(fù)正常運(yùn)行,防止計算機(jī)內(nèi)的數(shù)據(jù)信息丟失。
結(jié)束語
現(xiàn)階段,計算機(jī)網(wǎng)絡(luò)安全問題已經(jīng)引起大部分計算機(jī)用戶的高度重視,網(wǎng)絡(luò)安全不單純是一種技術(shù)問題,它還與安全管理存在很大關(guān)聯(lián),用戶可以通過防火墻、殺毒軟件、漏洞修復(fù)、網(wǎng)絡(luò)監(jiān)控等技術(shù),對計算機(jī)進(jìn)行保護(hù),防止信息被泄露,提高網(wǎng)絡(luò)安全性。網(wǎng)絡(luò)管理人員要加大力度強(qiáng)化計算機(jī)安全建設(shè),減少網(wǎng)絡(luò)安全隱患。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇三
隨著計算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢,但由于計算機(jī)網(wǎng)絡(luò)聯(lián)結(jié)形式的多樣性,致使網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及網(wǎng)絡(luò)上傳輸?shù)男畔⒁自馐芘既坏幕驉阂獾墓?、破壞。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。因此,無論是局域網(wǎng)還是廣域網(wǎng),都存在著自然和人為等諸多因素的脆弱性和潛在威脅,這也使我們不得不將網(wǎng)絡(luò)的安全措施提高到一個新的層次,以確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
一、網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)設(shè)計合理與否是網(wǎng)絡(luò)安全運(yùn)行的關(guān)鍵
全面分析網(wǎng)絡(luò)系統(tǒng)設(shè)計的每個環(huán)節(jié)是建立安全可靠的計算機(jī)網(wǎng)絡(luò)工程的首要任務(wù)。應(yīng)在認(rèn)真研究的基礎(chǔ)上下大氣力抓好網(wǎng)絡(luò)運(yùn)行質(zhì)量的設(shè)計方案。為解除這個網(wǎng)絡(luò)系統(tǒng)固有的安全隱患,可采取以下措施。
1、網(wǎng)絡(luò)分段技術(shù)的應(yīng)用將從源頭上杜絕網(wǎng)絡(luò)的安全隱患問題。因為局域網(wǎng)采用以交換機(jī)為中心、以路由器為邊界的網(wǎng)絡(luò)傳輸格局,再加上基于中心交換機(jī)的訪問控制功能和三層交換功能,所以采取物理分段與邏輯分段兩種方法來實現(xiàn)對局域網(wǎng)的安全控制,其目的就是將非法用戶與敏感的網(wǎng)絡(luò)資源相互隔離,從而防止非法偵聽,保證信息的安全暢通。
2、以交換式集線器代替共享式集線器的方式將不失為解除隱患的又一方法。
二、強(qiáng)化計算機(jī)管理是網(wǎng)絡(luò)系統(tǒng)安全的保證
1、加強(qiáng)設(shè)施管理,建立健全安全管理制度,防止非法用戶進(jìn)入計算機(jī)控制室和各種非法行為的發(fā)生;注重在保護(hù)計算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實體和通信線路免受自然災(zāi)害、人為破壞和搭線攻擊;驗證用戶的身份和使用權(quán)限,防止用戶越權(quán)操作,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)實體安全。
2、強(qiáng)化訪問控制策略。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問。各種安全策略必須相互配合才能真正起到保護(hù)作用,但訪問控制是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
(1)訪問控制策略。它提供了第一層訪問控制。在這一層允許哪些用戶可以登錄到網(wǎng)絡(luò)服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時間和準(zhǔn)許他們在哪臺工作站入網(wǎng)。入網(wǎng)訪問控制可分三步實現(xiàn):用戶名的識別與驗證;用戶口令的識別驗證;用戶帳號的檢查。三步操作中只要有任何一步未過,用戶將被拒之門外。網(wǎng)絡(luò)管理員將對普通用戶的帳號使用、訪問網(wǎng)絡(luò)時間、方式進(jìn)行管理,還能控制用戶登錄入網(wǎng)的站點以及限制用戶入網(wǎng)的工作站數(shù)量。
(2)網(wǎng)絡(luò)權(quán)限控制策略。它是針對網(wǎng)絡(luò)非法操作所提出的'一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。
共分三種類型:特殊用戶(如系統(tǒng)管理員);一般用戶,系統(tǒng)管理員根據(jù)他們的實際需要為他們分配操作權(quán)限;審計用戶,負(fù)責(zé)網(wǎng)絡(luò)的安全控制與資源使用情況的審計。
(3)建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置。網(wǎng)絡(luò)服務(wù)器的安全控制包括設(shè)置口令鎖定服務(wù)器控制臺;設(shè)置服務(wù)器登錄時間限制、非法訪問者檢測和關(guān)閉的時間間隔;安裝非法訪問設(shè)備等。防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),越來越多地應(yīng)用于專用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境之中,尤其以接入internet網(wǎng)絡(luò)為甚。在邏輯上,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和internet之間的任何活動,保證了內(nèi)部網(wǎng)絡(luò)的安全。
(4)信息加密策略。信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。網(wǎng)絡(luò)加密常用的方法有線路加密、端點加密和節(jié)點加密三種。線路加密的目的是保護(hù)網(wǎng)絡(luò)節(jié)點之間的線路信息安全;端點加密的目的是對源端用戶到目的端用戶的數(shù)據(jù)提供保護(hù);節(jié)點加密的目的是對源節(jié)點到目的節(jié)點之間的傳輸線路提供保護(hù)。用戶可根據(jù)網(wǎng)絡(luò)情況酌情選擇上述加密方式。
(5)屬性安全控制策略。當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時,網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屬性。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全性。網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標(biāo)出一組安全屬性。用戶對網(wǎng)絡(luò)資源的訪問權(quán)限對應(yīng)一張訪問控制表,用以表明用戶對網(wǎng)絡(luò)資源的訪問能力。屬性設(shè)置可以覆蓋已經(jīng)指定的任何受托者指派和有效權(quán)限。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件,防止用戶對目錄和文件的誤刪、執(zhí)行修改、顯示等。
(6)建立網(wǎng)絡(luò)智能型日志系統(tǒng)。日志系統(tǒng)具有綜合性數(shù)據(jù)記錄功能和自動分類檢索能力。在該系統(tǒng)中,日志將記錄自某用戶登錄時起,到其退出系統(tǒng)時止,所執(zhí)行的所有操作,包括登錄失敗操作,對數(shù)據(jù)庫的操作及系統(tǒng)功能的使用。日志所記錄的內(nèi)容有執(zhí)行某操作的用戶所執(zhí)行操作的機(jī)器ip地址、操作類型、操作對象及操作執(zhí)行時間等,以備日后審計核查之用。
三、建立完善的備份及恢復(fù)機(jī)制
為了防止存儲設(shè)備的異常損壞,可采用由熱插拔scsi硬盤所組成的磁盤容錯陣列,以raid5的方式進(jìn)行系統(tǒng)的實時熱備份。同時,建立強(qiáng)大的數(shù)據(jù)庫觸發(fā)器和恢復(fù)重要數(shù)據(jù)的操作以及更新任務(wù),確保在任何情況下使重要數(shù)據(jù)均能最大限度地得到恢復(fù)。
四、建立安全管理機(jī)構(gòu)
安全管理機(jī)構(gòu)的健全與否,直接關(guān)系到一個計算機(jī)系統(tǒng)的安全。其管理機(jī)構(gòu)由安全、審計、系統(tǒng)分析、軟硬件、通信、保安等有關(guān)人員組成。
以上強(qiáng)有力的安全策略的結(jié)合,對于保障網(wǎng)絡(luò)的安全性將變得十分重要。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇四
伴隨著經(jīng)濟(jì)的快速發(fā)展,智能化已經(jīng)成為當(dāng)下世界不可避免的發(fā)展趨勢,網(wǎng)絡(luò)就如同空氣一般的存在。
然而,計算機(jī)在方便人們的生活的同時,也存在的一定的安全隱患。
網(wǎng)絡(luò)的覆蓋是在全球范圍的,由此可見,計算機(jī)網(wǎng)絡(luò)安全問題的重要性和復(fù)雜性。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇五
措施。
。
對計算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計算機(jī)房,盜用計算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計算機(jī)病毒。人為因素是對計算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。計算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個方面:
互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡(luò),任何單位或個人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點就對計算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)?;ヂ?lián)網(wǎng)的不安全性主要有以下幾項:
1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面?;蚴莵碜晕锢韨鬏斁€路的攻擊,或是來自對網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對計算機(jī)軟件、硬件的漏洞實施攻擊。
2)網(wǎng)絡(luò)的國際性,意味著對網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。
3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2。
操作系統(tǒng)。
操作系統(tǒng)是作為一個支撐軟件,使得你的程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個環(huán)境。操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、cpu管理、外設(shè)的管理,每個管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個連接過來,剛好連接一個有缺陷的模塊,可能出現(xiàn)的情況是,計算機(jī)系統(tǒng)會因此崩潰。所以,有些黑客往往是針對操作系統(tǒng)的不完善進(jìn)行攻擊,使計算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會帶來不安全因素。網(wǎng)絡(luò)很重要的一個功能就是文件傳輸功能,比如ftp,這些安裝程序經(jīng)常會帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個地方出現(xiàn)漏洞,那么系統(tǒng)可能就會造成崩潰。像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個人在上面安裝間諜程序,那么用戶的整個傳輸過程、使用過程都會被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個原因在于它可以創(chuàng)建進(jìn)程,支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活,支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這些機(jī)制提供了在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。若將間諜軟件以打補(bǔ)丁的方式“打”在一個合法用戶上,特別是“打”在一個特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進(jìn)程與作業(yè)的監(jiān)視程序監(jiān)測不到它的存在。
4)操作系統(tǒng)有些守護(hù)進(jìn)程,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。所謂守護(hù)進(jìn)程,比如說用戶有沒按鍵盤或鼠標(biāo),或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護(hù)進(jìn)程,這些進(jìn)程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會被撲捉到。但是有些進(jìn)程是一些病毒,一碰到特定的情況,比如碰到7月1日,它就會把用戶的硬盤格式化,這些進(jìn)程就是很危險的守護(hù)進(jìn)程,平時它可能不起作用,可是在某些條件發(fā)生,比如7月1日,它才發(fā)生作用,如果操作系統(tǒng)有些守護(hù)進(jìn)程被人破壞掉就會出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會提供一些遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺計算機(jī)可以調(diào)用遠(yuǎn)程一個大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,如telnet。遠(yuǎn)程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會出現(xiàn)被人監(jiān)控等安全的問題。
6)操作系統(tǒng)的后門和漏洞。后門程序是指那些繞過安全控制而獲取對程序或系統(tǒng)訪問權(quán)的程序。
方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計中的不足一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當(dāng)成漏洞進(jìn)行攻擊,造成信息泄密和丟失此外,操作系統(tǒng)的無口令的入口,也是信息安全的一大隱患。
2.3數(shù)據(jù)庫存儲的內(nèi)容存在的安全問題。
數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問權(quán)限進(jìn)行數(shù)據(jù)的更改活動;非法用戶繞過安全內(nèi)核,竊取信息。對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫被破壞和非法的存取;數(shù)據(jù)庫的完整性是防止數(shù)據(jù)庫中存在不符合語義的數(shù)據(jù)。
2.4防火墻的脆弱性。
防火墻指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障.它是一種計算機(jī)硬件和軟件的結(jié)合,使internet與intranet之間建立起一個安全網(wǎng)關(guān)(securitygateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。并不要指望防火墻靠自身就能夠給予計算機(jī)安全。防火墻保護(hù)你免受一類攻擊的威脅,但是卻不能防止從lan內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強(qiáng),也是沒有優(yōu)勢的。它甚至不能保護(hù)你免受所有那些它能檢測到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。這就是防火墻的局限性。
2.5其他方面的因素。
3.1技術(shù)層面對策。
對于技術(shù)方面,計算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實時掃描技術(shù)、實時監(jiān)測技術(shù)、防火墻、完整性檢驗保護(hù)技術(shù)、病毒情況分析。
報告。
技術(shù)和。
系統(tǒng)安全。
管理技術(shù)。綜合起來,技術(shù)層面可以采取以下對策:
1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時備份數(shù)據(jù),這是一種簡單有效的方法。
2)網(wǎng)絡(luò)訪問控制。訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制以及屬性控制等多種手段。
3)數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法。恢復(fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。
4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。基于密碼的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5)切斷傳播途徑。對被感染的硬盤和計算機(jī)進(jìn)行徹底殺毒處理,不使用來歷不明的u盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6)提高網(wǎng)絡(luò)反病毒技術(shù)能力。通過安裝病毒防火墻,進(jìn)行實時過濾。對網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7)研發(fā)并完善高安全的操作系統(tǒng)。研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2管理層面對策。
計算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計算機(jī)安全保護(hù)法律、法規(guī)的力度。只有將兩者緊密結(jié)合,才能使計算機(jī)網(wǎng)絡(luò)安全確實有效。
安全。
教育。
建立相應(yīng)的安全管理機(jī)構(gòu)不斷完善和加強(qiáng)計算機(jī)的管理功能加強(qiáng)計算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計算機(jī)安全管理加強(qiáng)用戶的法律法規(guī)和道德觀念,提高計算機(jī)用戶的安全意識,對防止計算機(jī)犯罪抵制黑客攻擊和防止計算機(jī)病毒干擾,是十分重要的措施。
這就要對計算機(jī)用戶不斷進(jìn)行法制教育,包括計算機(jī)安全法、計算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護(hù)計算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。除此之外,還應(yīng)教育計算機(jī)用戶和全體工作人員,應(yīng)自覺遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。
3.3物理安全層面對策。
要保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
1)計算機(jī)系統(tǒng)的環(huán)境條件。計算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2)機(jī)房場地環(huán)境的選擇。計算機(jī)系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。選擇計算機(jī)房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強(qiáng)振動源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。還要注意出入口的管理。
計算機(jī)網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計算機(jī)病毒、計算機(jī)犯罪等技術(shù)是不分國界的,因此必須進(jìn)行充分的國際合作,來共同對付日益猖獗的計算機(jī)犯罪和計算機(jī)病毒等問題。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇六
摘要:隨著信息化步伐的不斷加快,計算機(jī)網(wǎng)絡(luò)給人們帶來了很大的便捷,但是與此同時也給人們帶來了很大的隱患。計算機(jī)網(wǎng)絡(luò)安全已經(jīng)受到了人們的高度重視,人們也已經(jīng)對其提出了很多防范策略,并且得到了很好的好評。
隨著網(wǎng)絡(luò)的日益發(fā)展以及計算機(jī)網(wǎng)絡(luò)安全問題的不斷出現(xiàn),對網(wǎng)絡(luò)安全防范粗略的研究必然成為必然趨勢。計算機(jī)網(wǎng)絡(luò)技術(shù)普遍的使用,使得人們在學(xué)習(xí)和工作中享受計算機(jī)網(wǎng)絡(luò)帶來的便捷的同時被越來越多的安全隱患所傷害。因此,計算機(jī)網(wǎng)絡(luò)安全防范策略的研究和實施是網(wǎng)絡(luò)化發(fā)展的必然趨勢。
1、計算機(jī)網(wǎng)絡(luò)安全存在的問題
1.1計算機(jī)病毒較多
計算機(jī)病毒是一種人為編制的特殊程序代碼,可將自己附著在其他程序代碼上以便傳播,可自我復(fù)制、隱藏和潛伏,并帶有破壞數(shù)據(jù)、文件或系統(tǒng)的特殊功能。當(dāng)前,計算機(jī)病毒是危害計算機(jī)網(wǎng)絡(luò)安全最普遍的一種方法,同時其危害是非常大的,尤其是一些通過網(wǎng)絡(luò)傳播的流行性病毒,這些病毒不僅危害性大,而且傳播速度非??欤瑐鞑バ问蕉鄻?,因此,要想徹底清除這些病毒是很困難的,因此,網(wǎng)絡(luò)安全存在著巨大的隱患。
1.2盜用ip地址
1.3攻擊者對網(wǎng)絡(luò)進(jìn)行非法訪問和破壞
網(wǎng)絡(luò)可分為內(nèi)網(wǎng)和外網(wǎng),網(wǎng)絡(luò)受到攻擊也分為來自外部的非法訪問和網(wǎng)絡(luò)攻擊以及來自內(nèi)部的非法訪問和網(wǎng)絡(luò)攻擊。無論是哪種網(wǎng)絡(luò)攻擊都要經(jīng)過三個步驟:搜集信息-目標(biāo)的選擇、實施攻擊-上傳攻擊程序、下載用戶數(shù)據(jù)。
1.4垃圾郵件和病毒郵件泛濫
電子郵件系統(tǒng)是辦公自動化系統(tǒng)的基本需求,隨著信息化的快速發(fā)展,郵件系統(tǒng)的功能和技術(shù)已經(jīng)非常成熟,但是也避免不了垃圾郵件和病毒郵件的傳送。垃圾郵件和病毒郵件是全球問題,初,俄羅斯在全球垃圾郵件市場上的份額增長了4%-5%。垃圾郵件和病毒郵件是破壞網(wǎng)絡(luò)營銷環(huán)境的罪魁之一,垃圾郵件影響了用戶網(wǎng)上購物的信心,從而進(jìn)一步危害到了電子商務(wù)網(wǎng)站的發(fā)展。垃圾郵件和病毒郵件對人們的影響不僅表現(xiàn)在時間上,而且也影響了安全。垃圾郵件和病毒郵件占用了大量的網(wǎng)絡(luò)資源。使得正常的業(yè)務(wù)運(yùn)作變得緩慢。另外,垃圾郵件與一些病毒和入侵等關(guān)系越來越密切,其已經(jīng)成為嘿客發(fā)動攻擊的重要平臺。
2、計算機(jī)網(wǎng)絡(luò)安全的防范策略
2.1計算機(jī)病毒的安全與防范技術(shù)
在網(wǎng)絡(luò)環(huán)境下,防范計算機(jī)病毒僅采用單一的方法來進(jìn)行已經(jīng)無任何意義,要想徹底清除網(wǎng)絡(luò)病毒,必須選擇與網(wǎng)絡(luò)適合的全方位防病毒產(chǎn)品。如果對互聯(lián)網(wǎng)而言,除了需要網(wǎng)關(guān)的防病毒軟件,還必須對上網(wǎng)計算機(jī)的安全進(jìn)行強(qiáng)化;如果在防范內(nèi)部局域網(wǎng)病毒時需要一個具有服務(wù)器操作系統(tǒng)平臺的防病毒軟件,這是遠(yuǎn)遠(yuǎn)不夠的,還需要針對各種桌面操作系統(tǒng)的防病毒軟件;如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換時,為了識別出隱藏在電子郵件和附件中的病毒,還需要增加一套基于郵件服務(wù)器平臺的郵件防病毒軟件。由此可見,要想徹底的清除病毒,是需要使用全方位的防病毒產(chǎn)品進(jìn)行配合。另外,在管理方面,要打擊盜版,因為盜版軟件很容易染上病毒,訪問可靠的網(wǎng)站,在下載電子郵件附件時要先進(jìn)行病毒掃描,確保無病毒后進(jìn)行下載,最重要的是要對數(shù)據(jù)庫數(shù)據(jù)隨時進(jìn)行備份。
2.2身份認(rèn)證技術(shù)
系統(tǒng)對用戶身份證明的核查的過程就是身份認(rèn)證,就是對用戶是否具有它所請求資源的存儲使用權(quán)進(jìn)行查明。用戶向系統(tǒng)出示自己的身份證明的過程就是所謂的身份識別。一般情況下,將身份認(rèn)證和身份識別統(tǒng)稱為身份認(rèn)證。隨著嘿客或木馬程序從網(wǎng)上截獲密碼的事件越來越多,用戶關(guān)鍵信息被竊情況越來越多,用戶已經(jīng)越來越認(rèn)識到身份認(rèn)證這一技術(shù)的重要性。身份認(rèn)證技術(shù)可以用于解決用戶的物理身份和數(shù)字身份的一致性問題,給其他安全技術(shù)提供權(quán)限管理的依據(jù)。對于身份認(rèn)證系統(tǒng)而言,合法用戶的身份是否易于被其他人冒充,這是最重要的技術(shù)指標(biāo)。用戶身份如果被其他不法分子冒充,不僅會對合法用戶的利益產(chǎn)生損害,而且還會對其他用戶的利益甚至整個系統(tǒng)都產(chǎn)生危害。由此可知,身份認(rèn)證不僅是授權(quán)控制的基礎(chǔ),而且還是整個信息安全體系的基礎(chǔ)。身份認(rèn)證技術(shù)有以下幾種:基于口令的認(rèn)證技術(shù)、給予密鑰的認(rèn)證鑒別技術(shù)、基于智能卡和智能密碼鑰匙(usbkey)的認(rèn)證技術(shù)、基于生物特征識別的認(rèn)證技術(shù)。對于生物識別技術(shù)而言,其核心就是如何獲取這些生物特征,并將之轉(zhuǎn)換為數(shù)字信息、存儲于計算機(jī)中,并且完成驗證與識別個人身份是需要利用可靠的匹配算法來進(jìn)行的。
2.3入侵檢測技術(shù)
正常用戶的活動并且構(gòu)建模型,把所有不同于正常模型的用戶活動狀態(tài)的數(shù)量統(tǒng)計出來,如果此活動與統(tǒng)計規(guī)律不相符,則表示可以是入侵行為。這種技術(shù)彌補(bǔ)了誤用檢測技術(shù)的不足,它能夠檢測到未知的入侵。但是,在許多環(huán)境中,建立正常用戶活動模式的特征輪廓以及對活動的異常性進(jìn)行報警的閾值的確定都是比較困難的,另外,不是所有的非法入侵活動都在統(tǒng)計規(guī)律上表示異常。今后對入侵檢測技術(shù)的研究主要放在對異常監(jiān)測技術(shù)方面。
另外,計算機(jī)網(wǎng)絡(luò)安全防范策略還包括一些被動防范策略。被動式防范策略主要包括隱藏ip地址、關(guān)閉端口、更換管理員賬戶等,本文只對以上三種進(jìn)行分析。
1)隱藏ip地址。在網(wǎng)絡(luò)安全方面,ip地址的作用是非常大的,如果ip地址被攻擊者盜用,他就可以向這個ip發(fā)動各種進(jìn)攻。用代理服務(wù)器能夠?qū)崿F(xiàn)ip地址的隱藏,代理服務(wù)器使用后,其他用戶只能對代理服務(wù)器ip地址進(jìn)行探測,而根本檢測不到用戶的ip地址,也就是說,隱藏ip地址的目的實現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護(hù)。
2)關(guān)閉不必要的端口。一般情況下,嘿客要想攻擊你的計算機(jī),首先對你的計算機(jī)端口進(jìn)行掃描,如果安裝了端口監(jiān)視程序,這會有警告提示。另外,還可以通過關(guān)閉不必要的端口來解決此問題。
3)更換管理員賬戶。管理員賬戶的權(quán)限最高,如果這個賬戶被攻擊,那么危害將會很大。而截獲管理員賬戶的密碼又是嘿客入侵常用的手段之一,因此,要對管理員賬戶進(jìn)行重新配置。
3、結(jié)束語
計算機(jī)網(wǎng)絡(luò)給人們帶來便捷的同時也帶了隱患,要想是計算機(jī)網(wǎng)絡(luò)發(fā)揮出其更大的作用,人們必須對這些隱患采取一定的措施來進(jìn)行防止。引起計算機(jī)網(wǎng)絡(luò)安全問題的因素不同,所采取的防范策略也不同,因此,防范策略的實施和運(yùn)用也不要盲目,否則不僅沒有緩解網(wǎng)絡(luò)安全問題,反而使得網(wǎng)絡(luò)安全問題更加嚴(yán)重,人們受到更大的危害。
參考文獻(xiàn):
[1]林敏,李哲宇.影響計算機(jī)網(wǎng)絡(luò)安全的因素探討[j].科技資訊,,(20).
[2]胡瑞卿,田杰榮.關(guān)于網(wǎng)絡(luò)安全防護(hù)的幾點思考[j].電腦知識與技術(shù),(16).
[3]王建軍,李世英.計算機(jī)網(wǎng)絡(luò)安全問題的分析與探討[j].赤峰學(xué)院學(xué)報:自然科學(xué)版,(1).
[4]華建軍.計算機(jī)網(wǎng)絡(luò)安全問題探究[j].科技信息,2007(9).
[5]黃文.淺談網(wǎng)絡(luò)信息的安全保密工作[j].科技情報開發(fā)與經(jīng)濟(jì),(15).
計算機(jī)網(wǎng)絡(luò)安全問題論文篇七
計算機(jī)網(wǎng)絡(luò)安全是計算機(jī)網(wǎng)絡(luò)使用的第一要則,只有在使用的過程中,它處于一個安全的狀態(tài),才能確保用戶信息的安全,起到真正便利人們生活的作用。
計算機(jī)網(wǎng)絡(luò)安全主要就是要保證信息的安全,使得用戶的信息不會通過各種途徑遭受到破壞、盜取和泄露。
常見的計算機(jī)網(wǎng)絡(luò)安全主要來源于數(shù)據(jù)的威脅、外力的破壞和環(huán)境的威脅[1]。
數(shù)據(jù)對于計算機(jī)網(wǎng)絡(luò)的意義就像是細(xì)胞對于人體的意義。
計算機(jī)中的數(shù)據(jù)威脅主要發(fā)生在節(jié)點比較多,這個地方是最容易受到病毒和木馬的攻擊的,從而會引發(fā)整個計算機(jī)操作系統(tǒng)的崩潰,影響正常的使用。
對于計算機(jī)的網(wǎng)絡(luò)安全而言,用戶一般不會主動進(jìn)行破壞,因此,遭受外力破壞的可能性是比較大的。
外力的破壞形式主要集中在人為的破壞,即植入病毒或者利用木馬進(jìn)行攻擊等等。
一些攻擊者在網(wǎng)站上植入病毒或者通過郵件的方式將病毒或者木馬通過網(wǎng)絡(luò)傳輸給計算機(jī),從而攻擊計算機(jī)系統(tǒng)內(nèi)的數(shù)據(jù),達(dá)到不可告人的目的。
有的計算機(jī)在網(wǎng)絡(luò)的使用中,會通過網(wǎng)絡(luò)進(jìn)行資源的共享和資源的搜尋,在這個過程中就會面臨網(wǎng)絡(luò)環(huán)境的威脅。
有的攻擊者利用網(wǎng)絡(luò)的開放性,對數(shù)據(jù)包進(jìn)行攻擊,利用它將攻擊的信息帶入網(wǎng)內(nèi),從而產(chǎn)生數(shù)據(jù)結(jié)構(gòu)的破壞。
1.1防火墻技術(shù)的基本概況。
防火墻技術(shù)屬于計算機(jī)網(wǎng)絡(luò)應(yīng)急響應(yīng)技術(shù)的一種,在用戶中的使用程度比較高,從存在形式上來劃分,防火墻有軟件型、硬件型和嵌入型三種。
從技術(shù)層面來劃分,防火墻可以劃分為狀態(tài)檢測型、包過濾性型和應(yīng)用型三種。
每種防火墻都有其特點和利弊之處,需要用戶根據(jù)實際的需求和網(wǎng)絡(luò)環(huán)境進(jìn)行合理的選擇和搭配。
1.2狀態(tài)檢測型防火墻。
狀態(tài)檢測型防火墻主要以數(shù)據(jù)為分析檢測的對象,然后通過自身的功能對里面的不安全因素進(jìn)行辨析和識別,從而作出相應(yīng)的安全處理。
狀態(tài)檢測型防火墻在使用的時候所產(chǎn)生的保護(hù)效果是比較明顯的,可以對很多有害信息進(jìn)行識別。
和其它的防火墻技術(shù)相比,狀態(tài)檢測型的防火墻的安全系數(shù)比較高,并且可以進(jìn)行很好的拓展和伸縮,但是需要一定的反應(yīng)處理時間,因而會出現(xiàn)保護(hù)延遲的情況,容易使得網(wǎng)絡(luò)連接存在延緩和滯留的狀況[2]。
1.3過濾性型防火墻。
防火墻的包過濾技術(shù)對計算機(jī)的網(wǎng)絡(luò)協(xié)議有著嚴(yán)格的要求,各項操作都是要在保障協(xié)議安全的基礎(chǔ)上進(jìn)行的。
應(yīng)用型防火墻利用ip轉(zhuǎn)換的方式來進(jìn)行ip的偽裝,在進(jìn)行過濾操作的同時對數(shù)據(jù)包展開分析統(tǒng)計等工作并形成相關(guān)的數(shù)據(jù)報告,以供參考。
過濾型防火墻的工作機(jī)制是比較透明的,同時效率高,運(yùn)行速度快,但是對于黑客的攻擊和新型的安全威脅不能起到防御作用,過于依靠原有的數(shù)據(jù)信息,缺乏自動更新和升級的功能。
2應(yīng)用型防火墻。
應(yīng)用型防火墻通過ip轉(zhuǎn)換的方式,偽裝一個新的ip或者端口以此來迷惑入侵者。
這個操作環(huán)節(jié)一般在osi應(yīng)用層進(jìn)行,通過偽裝ip來確保網(wǎng)絡(luò)運(yùn)行的安全,同時對網(wǎng)絡(luò)的通訊流進(jìn)行一個阻斷,并實時進(jìn)行網(wǎng)絡(luò)狀況的一個監(jiān)控,安全性能高,但是會對計算機(jī)的系統(tǒng)產(chǎn)生影響,從而使得計算機(jī)的網(wǎng)絡(luò)安全管理和系統(tǒng)管理變得更加復(fù)雜。
3防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用。
3.1加密技術(shù)。
加密技術(shù)指的是在信息發(fā)送之前,先對信息進(jìn)行加密操作,加密的密碼一般由發(fā)送方和接收方共同掌握。
接收方在受到信息后利用密碼進(jìn)行解密操作,從而完成信息的安全傳輸。
加密技術(shù)是技術(shù)含量要求較低的一種技術(shù),它依賴于密碼掌握雙方的保密能力,主管影響成分較大。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇八
計算機(jī)網(wǎng)絡(luò)安全保護(hù)用戶的軟件和數(shù)據(jù)資源等等涉及用戶隱私和私密數(shù)據(jù)的方面的安全。計算機(jī)網(wǎng)絡(luò)安全涉及以下幾個領(lǐng)域,分別是社會經(jīng)濟(jì)領(lǐng)域,技術(shù)領(lǐng)域,電子商務(wù)領(lǐng)域。社會經(jīng)濟(jì)領(lǐng)域主要是指在黨政機(jī)關(guān),在國家機(jī)關(guān)重要政務(wù)機(jī)關(guān)的部門之中的網(wǎng)絡(luò)安全問題,它關(guān)系到了國家經(jīng)濟(jì)領(lǐng)域之中的經(jīng)濟(jì)發(fā)展的安全,這種安全是與網(wǎng)絡(luò)有關(guān),對社會有著重要作用。社會經(jīng)濟(jì)領(lǐng)域的網(wǎng)絡(luò)安全則是有關(guān)于經(jīng)濟(jì)政治而言的國家經(jīng)濟(jì)命脈的安全,因此是需要我們的關(guān)注。技術(shù)領(lǐng)域中,計算機(jī)網(wǎng)絡(luò)安全包括實體安全,運(yùn)行安全,信息安全。實體安全是指硬件軟件等計算機(jī)基礎(chǔ)和設(shè)備的安全,運(yùn)行安全是指在計算機(jī)網(wǎng)絡(luò)運(yùn)行過程中計算機(jī)的系統(tǒng)和云端服務(wù)不受駭客和其他病毒的襲擊和侵害,計算機(jī)保持著安全高效的性能,信息安全是指在保證實體安全和運(yùn)行安全的基礎(chǔ)上保證計算機(jī)在運(yùn)行的過程中運(yùn)行的數(shù)據(jù)和信息不受其他不相關(guān)人士的竊取和受惡意軟件的侵害和惡意人士的惡意竊取信息。電子商務(wù)領(lǐng)域是指將社會經(jīng)濟(jì)領(lǐng)域和技術(shù)領(lǐng)域結(jié)合起來的部分,在這一部分中,由于現(xiàn)代經(jīng)濟(jì)的發(fā)展,特別是以馬云為首的電子商務(wù)的發(fā)展,使得經(jīng)濟(jì)和技術(shù)的兩者結(jié)合?,F(xiàn)代電子商務(wù)是在網(wǎng)絡(luò)中完成經(jīng)濟(jì)業(yè)務(wù),經(jīng)濟(jì)業(yè)務(wù)中所要承擔(dān)的技術(shù)含量的網(wǎng)絡(luò)信息是令人震驚的。在這個領(lǐng)域中時常會暴露出很多問題,例如電子釣魚,網(wǎng)站欺騙等等,現(xiàn)代網(wǎng)絡(luò)犯法方式的出現(xiàn)?,F(xiàn)代的犯罪分子利用網(wǎng)絡(luò)技術(shù)和領(lǐng)域的漏洞來進(jìn)行犯罪活動,騙取財物,違法犯罪。
二、威脅計算機(jī)網(wǎng)絡(luò)安全的因素
1、計算機(jī)病毒。計算機(jī)病毒是指的是具有攻擊性和攻擊力,復(fù)制力和繁衍力可以對程序起到破壞作用,對于計算機(jī)網(wǎng)絡(luò)安全起到威脅的一條程序代碼或者計算機(jī)指令。在當(dāng)前網(wǎng)絡(luò)時代,網(wǎng)上信息頻繁且信息量大,面對這樣的現(xiàn)代生活,計算機(jī)病毒已經(jīng)無孔不鉆,無孔不入。計算機(jī)病毒是威脅計算機(jī)網(wǎng)絡(luò)安全最為嚴(yán)重和重大的因素。計算機(jī)病毒以其種類繁多,危害大,傳播速度快,感染源多而著稱,網(wǎng)絡(luò)傳播的病毒尤其以其為特征。引導(dǎo)性病毒,文件型病毒,復(fù)合型病毒,宏病毒,變型病毒,網(wǎng)頁病毒,蠕蟲型病毒,木馬病毒,以下幾類的計算機(jī)病毒對于計算機(jī)網(wǎng)絡(luò)的破壞性大,清楚難度大。
2、ip地址被盜用。ip地址被盜這種問題常常發(fā)生在用戶訪問網(wǎng)站或者從事某種工作的過程中,由于ip地址的權(quán)限在某種意義上是受到一定的限制的,盜用者通過盜用ip地址權(quán)限高的用戶,通過隱藏的身份給予用戶以較大的干擾,通過干擾來對用戶造成信息的泄露由此獲得經(jīng)濟(jì)利益,這一過程中,盜用者的做法嚴(yán)重的侵害了ip用戶的合法權(quán)益,因此帶給用戶較大的威脅會讓用戶的信息安全得不到保證。
3、網(wǎng)絡(luò)駭客攻擊。駭客常利用網(wǎng)絡(luò)掃描,網(wǎng)絡(luò)嗅覺程序,拒絕服務(wù),欺騙用戶,特洛伊木馬,后門,惡意小程序,緩沖器溢出,口令破譯,社交工程,垃圾桶潛水等形式來對于用戶的網(wǎng)絡(luò)信息和隱私進(jìn)行窺看和窺探。網(wǎng)絡(luò)駭客的危害由駭客自身的出發(fā)動機(jī)決定,如果駭客僅僅只是好奇,不破壞計算機(jī)網(wǎng)絡(luò)系統(tǒng),那么其危害便較小。反之,若駭客是通過竊取用戶計算機(jī)系統(tǒng)的隱私和安全而導(dǎo)致國防,軍事和政治等機(jī)密的泄露,損耗社會經(jīng)濟(jì)利益,威脅國家安全,非法獲取他人財物,進(jìn)行網(wǎng)絡(luò)詐騙,這個角度而言,駭客的危害則不容小看。
4、計算機(jī)網(wǎng)絡(luò)安全管理不到位。由于我國的計算機(jī)網(wǎng)絡(luò)安全系統(tǒng)和體系發(fā)展并不完善,計算機(jī)發(fā)展速度也較其他國家特別是資本主義國家發(fā)展較慢,這種局面導(dǎo)致了我國計算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,計算機(jī)網(wǎng)絡(luò)安全中的系統(tǒng)人員崗位職責(zé)不明,管理密碼和權(quán)限混亂這些局面會導(dǎo)致網(wǎng)絡(luò)安全機(jī)制缺乏。在現(xiàn)代中國全民的安全防護(hù)意識普遍不強(qiáng),大家對于網(wǎng)絡(luò)安全的意識都比較差,會導(dǎo)致計算機(jī)網(wǎng)絡(luò)風(fēng)險日益加重。計算機(jī)網(wǎng)絡(luò)安全管理不到位會給駭客和惡意病毒提供一個平臺和機(jī)會,會導(dǎo)致駭客和惡意病毒肆意猖獗,這對于我國的經(jīng)濟(jì)發(fā)展和其他發(fā)展都是不利的。
三、保障計算機(jī)網(wǎng)絡(luò)安全的措施
1、利用現(xiàn)代信息技術(shù)。虛擬網(wǎng)絡(luò)技術(shù)是指在有限的網(wǎng)絡(luò)區(qū)域內(nèi)在交換技術(shù)的技術(shù)上將原有局域網(wǎng)技術(shù)轉(zhuǎn)變?yōu)槊嫦蛐赃B接技術(shù)。這種及時可以有效的防治網(wǎng)絡(luò)問題避免網(wǎng)絡(luò)監(jiān)聽的出現(xiàn),可以對于虛擬網(wǎng)之外的外部網(wǎng)絡(luò)也有一個較好控制和連接,但是虛擬網(wǎng)技術(shù)也存在著問題,就是其對于設(shè)備裝置的要求較高,這樣就會更加方便的成為駭客的攻擊對象。防火墻技術(shù)是指對于各個網(wǎng)絡(luò)之間的訪問進(jìn)行有效的控制,對于有一定風(fēng)險的信息和數(shù)據(jù),或者帶有病毒或者惡意程序的計算機(jī)指令或者鏈接進(jìn)行安全監(jiān)測,按照監(jiān)測的結(jié)果來確定這些數(shù)據(jù)是否可以通過,進(jìn)入用戶的信息網(wǎng)絡(luò)系統(tǒng)之中。防火墻技術(shù)對于計算機(jī)網(wǎng)絡(luò)安全有著重要的作用但是它只能避免從正規(guī)網(wǎng)絡(luò)系統(tǒng)進(jìn)入的惡意信息和有安全隱患的指令,從其他渠道進(jìn)入的攻擊是無法避免,也不能阻止內(nèi)部系統(tǒng)的崩潰。病毒防護(hù)技術(shù)是在外部環(huán)境攻擊系統(tǒng)下利用防火墻和防毒監(jiān)控軟件對于病毒進(jìn)行有效的控制和殺害,利用殺毒軟件對于心思系統(tǒng)進(jìn)行定期的檢查,有利于及時的殺害病毒,在病毒造成損失的前夕避免和減少損失,當(dāng)然病毒防護(hù)技術(shù)隨著病毒的不斷發(fā)展和升級也是要進(jìn)行不斷的更新和升級,對于下載和安裝的軟件也應(yīng)該驚醒嚴(yán)格的管理。
2、制定相應(yīng)的法律法規(guī)。計算機(jī)網(wǎng)絡(luò)是新生事物,其發(fā)展總是曲折而復(fù)雜的,在這種復(fù)雜的過程中,我們要制定相應(yīng)的法律法規(guī)來規(guī)范這種新生事物的發(fā)展。面對日趨嚴(yán)重的網(wǎng)絡(luò)犯罪和日益崩潰的計算機(jī)網(wǎng)絡(luò)安全,國家應(yīng)該建立相關(guān)的法律法規(guī),規(guī)范計算機(jī)網(wǎng)絡(luò)的發(fā)展,使執(zhí)法機(jī)關(guān)在懲處網(wǎng)絡(luò)計算機(jī)犯罪的過程中有章可循,有法可依,使非法分子能夠害怕于法律的威嚴(yán)而減少犯罪,保證計算機(jī)網(wǎng)絡(luò)安全。
四、結(jié)論
通過本文的討論我們應(yīng)該正視計算機(jī)網(wǎng)絡(luò)安全的重要性,利用我們所能有的技術(shù)和信息安全來保證計算機(jī)網(wǎng)絡(luò)信息的安全和用戶隱私,這樣才能更好的保證計算機(jī)網(wǎng)絡(luò)的安全。經(jīng)歷過三次工業(yè)革命后現(xiàn)代社會似乎邁入了第四次信息化革命的進(jìn)程中,而在信息化革命的現(xiàn)在,計算機(jī)網(wǎng)絡(luò)安全技術(shù)成為了一個令人深思而且是發(fā)人深省的話題。我們應(yīng)該正確的處理計算機(jī)網(wǎng)絡(luò)信息技術(shù)在計算機(jī)網(wǎng)絡(luò)安全中的作用,來促進(jìn)計算機(jī)網(wǎng)絡(luò)安全技術(shù)更好的發(fā)展。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇九
摘要:社會要發(fā)展,人類要進(jìn)步,信息是必不可少的一項資源,而對于信息獲取的準(zhǔn)確性至關(guān)重要,大量的信息通過網(wǎng)絡(luò)來獲取,現(xiàn)在家里只要有電腦即可了解全國各地甚至全世界各地的新聞,衣食住行都不用發(fā)愁,但網(wǎng)絡(luò)同樣存在著很多安全隱患,網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)犯罪屢見不鮮,給我們個人以及國家都可能帶來無可挽回的損失,我們應(yīng)該重視信息安全的問題。
關(guān)鍵詞:信息安全;信息系統(tǒng);脆弱性。
中圖分類號:c35文獻(xiàn)標(biāo)識碼:a。
引言:隨著網(wǎng)絡(luò)技術(shù)的發(fā)展、人類智慧的進(jìn)步,信息安全和密碼技術(shù)都面臨著嚴(yán)峻的挑戰(zhàn)。我們應(yīng)該在努力創(chuàng)新的基礎(chǔ)上吸取國外先進(jìn)技術(shù)和經(jīng)驗,獨立自主地發(fā)展我國的信息安全技術(shù)。在凝聚了相關(guān)學(xué)科的各種優(yōu)秀人才的基礎(chǔ)上,加強(qiáng)信息安全檢測、信息安全監(jiān)控、計算機(jī)病毒防治技術(shù)以及密碼技術(shù)等各方面的研究,使我國的信息平臺安全可靠。
1.人員及管理制度方面存在的安全隱患。
如計算機(jī)操作人員安全意識不強(qiáng),設(shè)置的保密密碼過于簡單,或者將密碼無意中透露給他人造成信息人為泄密;少數(shù)有條件接觸計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的工作人員為了獲取一定的利益而故意泄密,如向外單位提供本單位計算機(jī)保密系統(tǒng)文件及資料。
2.高新技術(shù)產(chǎn)品在使用過程中存在的信息安全隱患。
移動存儲設(shè)備,包括u盤、移動硬盤、軟盤等,具有體積小、通用性強(qiáng)、容量大的特點,當(dāng)前已得到廣泛應(yīng)用,但也存在著很大的安全問題,如因為移動存儲介質(zhì)的丟失而造成信息泄密的問題屢見不鮮;在單位里應(yīng)用較多的是多功能一體機(jī),常常會與存放重要文檔的計算機(jī)終端連接。打印機(jī)、傳真機(jī)、復(fù)印機(jī)的所有信息包括某些涉密信息都會保存在同一內(nèi)存里,給信息泄密造成了可能,如操作人員對其控制芯片做一些技術(shù)改造,就可以對其內(nèi)存中的信息實現(xiàn)遠(yuǎn)程非法獲取。
3.計算機(jī)操作系統(tǒng)漏洞導(dǎo)致的泄密隱患。
目前絕大部分計算機(jī)使用的都是windows操作系統(tǒng)。事實上,該操作系統(tǒng)存在著許多漏洞,安全隱患尤為突出。如多數(shù)情況下我們認(rèn)為筆記本電腦與互聯(lián)網(wǎng)連接,不處理涉密信息就不會出現(xiàn)泄密的問題,但檢測發(fā)現(xiàn),使用無線互聯(lián)能夠取得該筆記本電腦的所有控制權(quán),還能將麥克風(fēng)打開變成竊聽器,致使該筆記本所在房間的通話內(nèi)容被他人通過網(wǎng)絡(luò)監(jiān)聽到。
1.計算機(jī)病毒。計算機(jī)病毒具有較高的技術(shù)含量,往往是由某些有特殊目的的個人或者組織編制出來,通過電子郵件、網(wǎng)頁捆綁等方式進(jìn)行傳播,對用戶的系統(tǒng)進(jìn)行攻擊,或進(jìn)行信息竊取。計算機(jī)病毒的特征是潛伏期長,隱蔽性好,但一旦被激活就會產(chǎn)生很大的破壞性。通常會使系統(tǒng)呈現(xiàn)出運(yùn)行緩慢,顯示異常的狀態(tài),部分重要文件會丟失,導(dǎo)致系統(tǒng)癱瘓。
2.黑客攻擊。網(wǎng)絡(luò)黑客是計算機(jī)信息安全面臨的又一大威脅,近年來,黑客攻擊案件頻發(fā),呈現(xiàn)出技術(shù)高深、手法多樣、破壞性大等特點,尤其是對政府或金融機(jī)構(gòu)的攻擊都造成了很大的損失。網(wǎng)絡(luò)黑客主要是利用掌握的黑客技術(shù)入侵用戶的計算機(jī)系統(tǒng),通過植入木馬等來對用戶系統(tǒng)進(jìn)行遠(yuǎn)程操控,從而非法獲取用戶重要信息。
3.系統(tǒng)漏洞。任何計算機(jī)系統(tǒng)都會或多或少的存在漏洞,這種漏洞就是計算機(jī)網(wǎng)絡(luò)信息安全的隱患所在。如操作程序中的陷門就會被網(wǎng)絡(luò)黑客利用,在未經(jīng)安全檢查的情況下進(jìn)入到系統(tǒng)當(dāng)中,進(jìn)行非法訪問。數(shù)據(jù)庫也會存在安全漏洞,黑客可以輕易進(jìn)入到數(shù)據(jù)庫當(dāng)中進(jìn)行內(nèi)存信息的竊取或者對數(shù)據(jù)進(jìn)行篡改,使信息安全受到威脅。
4.管理不當(dāng)。很多用戶缺少信息安全意識,在使用計算機(jī)網(wǎng)絡(luò)系統(tǒng)時不注意進(jìn)行信息保護(hù),或者進(jìn)行一些不當(dāng)操作,使信息安全隱患得以滋生。很多網(wǎng)絡(luò)管理員的信息安全意識也比較薄弱,網(wǎng)絡(luò)管理失當(dāng),給部分攻擊行為提供了操作空間。
所謂計算機(jī)防火墻是由軟件和硬件設(shè)備組成、在內(nèi)網(wǎng)和外網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。它是一種計算機(jī)硬件和軟件的結(jié)合,保護(hù)內(nèi)部網(wǎng)免受非法用戶的入侵,能夠保護(hù)計算機(jī)系統(tǒng)不受任何來自“本地”或“遠(yuǎn)程”病毒的危害,向計算機(jī)系統(tǒng)提供雙向保護(hù),也防止“本地”系統(tǒng)內(nèi)的病毒向網(wǎng)絡(luò)或其他介質(zhì)擴(kuò)散[2]。
2.建立一個安全的網(wǎng)絡(luò)系統(tǒng)。
1)從技術(shù)上保障可行的資源保護(hù)和網(wǎng)絡(luò)訪問安全,主要包括網(wǎng)絡(luò)身份認(rèn)證,數(shù)據(jù)傳輸?shù)谋C芘c完整性,域名系統(tǒng)的安全,路由系統(tǒng)的安全,入侵檢測的手段,網(wǎng)絡(luò)設(shè)施防御病毒等。如加密技術(shù),它是電子商務(wù)采取的主要安全保密措施,是最常用的安全保密手段,是利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達(dá)目的地后再用相同或不同的手段還原(解密)的一種技術(shù)。加密技術(shù)是運(yùn)用一定的加密算法將傳輸?shù)男畔⑥D(zhuǎn)化為不能直接讀取的密文形式,需要使用相應(yīng)的密鑰來進(jìn)行解密,讀取原信息。加密技術(shù)主要包括對稱性加密技術(shù)和非對稱性加密技術(shù)兩類。對稱性加密即私鑰加密,解密密鑰和加密密鑰可以通過相互推算得出,在通信之前,收發(fā)雙方會共同商定密鑰,并對密鑰進(jìn)行嚴(yán)格保密以確保信息的安全。非對稱加密即公開加密,其加密密鑰對外公開,加密密鑰信息可以被任何人使用,但由于加密與解密的非對稱性,使解密密鑰難以從加密密鑰中推算出來,提高了信息的安全度。
2)詳細(xì)了解當(dāng)前存在的網(wǎng)絡(luò)信息安全問題,以及網(wǎng)絡(luò)信息安全的攻擊手段,積極采取相應(yīng)的有效措施進(jìn)行解決。
3)要從工作環(huán)境以及工作人員、外來人員方面切實做好保密,要有嚴(yán)格的崗位考核管理制度,對工作人員的安全意識要經(jīng)常培訓(xùn),以便從物理上斷絕對網(wǎng)絡(luò)安全的威脅。
4)用戶本身方面,要有強(qiáng)烈的自我保護(hù)意識,對于個人隱私及與財產(chǎn)有關(guān)的相關(guān)信息要做好保密,不能輕易告知他人。
5)要對網(wǎng)絡(luò)外部運(yùn)行環(huán)境(溫度、濕度、煙塵)進(jìn)行不定期的檢測、檢查和維修,提供一個良好、暢通的外界環(huán)境。
3。防病毒技術(shù)。計算機(jī)病毒是計算機(jī)網(wǎng)絡(luò)信息安全的主要威脅,潛伏時間長,破壞力大。它們可以通過電子郵件、信息拷貝等方式進(jìn)入計算機(jī)系統(tǒng),對系統(tǒng)進(jìn)行破壞。防病毒技術(shù)要真正地發(fā)揮功效,就應(yīng)注意以下幾點:首先是通過安裝殺毒軟件來對計算機(jī)病毒進(jìn)行有效預(yù)防,且殺毒軟件要盡量選擇正版,可以更好地保障病毒查殺效果;其次要及時更新病毒庫,對新近出現(xiàn)的病毒和產(chǎn)生變異的病毒進(jìn)行查殺,并保持防毒補(bǔ)丁處于最新狀態(tài);第三,用戶收到來歷不明的電子郵件時應(yīng)先進(jìn)行病毒檢查,確保安全再打開查看,防止病毒通過電子郵件進(jìn)入系統(tǒng)。
4.漏洞掃描技術(shù)。漏洞掃描技術(shù)是通過對攻擊行為的模擬,對網(wǎng)絡(luò)漏洞進(jìn)行深入分析,明確攻擊行為的目的,再針對漏洞選擇相應(yīng)的技術(shù)措施來予以規(guī)避。檢測攻擊目的的主要方法是先提交獲取服務(wù)的申請,然后跟蹤觀察主機(jī)對申請的回答方式,將一系列的動態(tài)信息收集起來,根據(jù)反映的結(jié)果來明確攻擊目的。通過攻擊行為模擬,獲知攻擊行為的所有形式,然后對系統(tǒng)進(jìn)行檢查,查看是否有相同或相似的行為,就可以將其確定為系統(tǒng)漏洞。通過全盤掃描,使網(wǎng)絡(luò)系統(tǒng)的所有漏洞都暴露出來,再對系統(tǒng)漏洞進(jìn)行進(jìn)一步的處理,降低計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險。隨著信息化進(jìn)程的加快和網(wǎng)絡(luò)安全行業(yè)的快速發(fā)展,網(wǎng)絡(luò)教育在學(xué)校教育中扮演著越來越重要的角色,推動新的教育模式不斷向前發(fā)展。同樣,我們也面臨著新的威脅,因此我們必須運(yùn)用新的防護(hù)技術(shù)。網(wǎng)絡(luò)信息安全是一個系統(tǒng)的工程,我們不能僅靠硬件設(shè)備(殺毒軟件、防火墻、漏洞檢測)等的防護(hù),還應(yīng)意識到計算機(jī)網(wǎng)絡(luò)系統(tǒng)是一個人機(jī)系統(tǒng),計算機(jī)是安全保護(hù)的對象,但執(zhí)行保護(hù)的主體是人,只有樹立人的計算機(jī)安全意識,才有可能防微杜漸,同時還要不斷進(jìn)行網(wǎng)絡(luò)信息安全保護(hù)技術(shù)手段的研究和創(chuàng)新,從而使網(wǎng)絡(luò)信息能安全可靠地為廣大用戶服務(wù)。
結(jié)語:影響計算機(jī)網(wǎng)絡(luò)信息安全的因素很多,需要相關(guān)專家學(xué)者通過進(jìn)一步提升計算機(jī)網(wǎng)絡(luò)信息安全技術(shù),來應(yīng)對存在的安全隱患,努力為人們創(chuàng)造一個更加安全、更加和諧的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)。
[1]張愛華。試論我國網(wǎng)絡(luò)信息安全的現(xiàn)狀與對策[j].江西社會科學(xué),2011(09).
[2]李建榮,趙賀然。計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)[j].鄭州牧業(yè)工程高等??茖W(xué)校學(xué)報,2010(04).
[3]劉付芬。關(guān)于網(wǎng)絡(luò)信息安全問題的研究及對策[j].計算機(jī)安全,2009(10).
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十
隨著網(wǎng)絡(luò)的發(fā)展,人們越來越多地體會到了網(wǎng)絡(luò)的便捷實用,尤其是因特網(wǎng)(internet)已成為全球規(guī)模最大、信息資源最豐富的計算機(jī)網(wǎng)絡(luò),它所具有的開放性、全球性、低成本和高效率的特點使我們從中受益。然而,我們也越來越多地感受到網(wǎng)絡(luò)所對我們造成的破壞,對我們的信息所造成的威脅,計算機(jī)網(wǎng)絡(luò)安全已成為了一個嚴(yán)肅的、不容忽視的問題。如何使計算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件,以及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷?本文從計算機(jī)安全的概念,網(wǎng)絡(luò)安全的現(xiàn)狀,以及防范的技術(shù)手段等方面進(jìn)行探討。
“計算機(jī)安全”在國際標(biāo)準(zhǔn)化組織(iso)中的定義是:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏?!?BR> 這個定義包含物理安全、邏輯安全、操作系統(tǒng)安全、網(wǎng)絡(luò)傳輸安全四個方面的內(nèi)容。其中物理安全是指用來保護(hù)計算機(jī)硬件和存儲介質(zhì)的裝置和工作程序。物理安全包括防盜、防火、防靜電、防雷擊和防電磁泄漏等內(nèi)容。邏輯安全可理解為信息安全,是指信息的保密、完整和可用。操作系統(tǒng)安全指操作系統(tǒng)能區(qū)分用戶,防止他們相互干擾,不允許一個用戶修改由另一個賬戶產(chǎn)生的數(shù)據(jù)。網(wǎng)絡(luò)傳輸安全則指用來保護(hù)計算機(jī)和聯(lián)網(wǎng)資源不被非授權(quán)使用來認(rèn)證數(shù)據(jù)的保密性和完整性,以及各通信的可信賴性。如基于互聯(lián)網(wǎng)的電子商務(wù)就依賴并廣泛采用通信安全服務(wù)。
計算機(jī)網(wǎng)絡(luò)技術(shù)所具有的復(fù)雜性和多樣性的特點,使得計算機(jī)網(wǎng)絡(luò)安全成為一個需要不斷更新、提高的課題。
1、網(wǎng)絡(luò)安全面臨的威脅。
主要有物理威脅、系統(tǒng)漏洞、身份鑒別威脅、線纜連接威脅和有害程序威脅等幾類。物理威脅如偷竊、廢物搜尋、間諜行為、身份識別錯誤等;系統(tǒng)漏洞如不安全服務(wù)、配置被更改、初始化不一致、乘虛而入等。身份鑒別威脅如算法考慮不周、內(nèi)部泄漏口令、口令解除和口令圈套等;線纜連接威脅則有撥號進(jìn)入、冒名頂替、竊聽等;有害程序則主要是病毒、特洛伊木馬、代碼炸彈、錯誤的更新或下載。
2、面臨威脅的主要原因。
網(wǎng)絡(luò)安全管理缺少認(rèn)證,容易被其他人員濫用,人為造成網(wǎng)絡(luò)安全隱患。
現(xiàn)有操作系統(tǒng)中設(shè)計的網(wǎng)絡(luò)系統(tǒng)不規(guī)范、不合理、缺乏安全考慮,均在不同程度上存在網(wǎng)絡(luò)漏洞,黑客很容易利用漏洞侵入系統(tǒng),影響用戶。
由于技術(shù)上的可實現(xiàn)性、經(jīng)濟(jì)上的可行性和操作上的可執(zhí)行性,缺少對整個網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評估與保障實施的安全策略。
計算機(jī)病毒會導(dǎo)致計算機(jī)系統(tǒng)癱瘓、信息嚴(yán)重破壞甚至被盜取,降低網(wǎng)絡(luò)效率。越來越多的計算機(jī)病毒活躍在計算機(jī)網(wǎng)絡(luò)上,給我們的正常工作造成威脅。
黑客的攻擊種類繁多,且許多攻擊是致命的,攻擊源集中,攻擊手段靈活。尤其是黑客手段和計算機(jī)病毒技術(shù)結(jié)合日漸緊密,用病毒進(jìn)入黑客無法到達(dá)的私有網(wǎng)絡(luò)空間盜取機(jī)密信息或為黑客安裝后門,攻擊后果更為嚴(yán)重。
1、加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理,提高防范意識。
在網(wǎng)絡(luò)上管理方式是十分關(guān)鍵的,不僅關(guān)系到網(wǎng)絡(luò)維護(hù)管理的效率和質(zhì)量,而且涉及網(wǎng)絡(luò)的安全性。安裝好的殺毒軟件能在幾分鐘內(nèi)輕松地安裝到組織里的每一個nt服務(wù)器上,并可下載和散布到所有的目的機(jī)器上,由網(wǎng)絡(luò)管理員集中設(shè)置和管理,它會與操作系統(tǒng)及其它安全措施緊密地結(jié)合在一起,成為網(wǎng)絡(luò)安全管理的一部分,并且自動提供最佳的網(wǎng)絡(luò)病毒防御措施。在網(wǎng)絡(luò)前端進(jìn)行殺毒,可保證整個網(wǎng)絡(luò)的安全暢通。
2、網(wǎng)絡(luò)防火墻技術(shù)。
防火墻技術(shù)是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段。
將防火墻技術(shù)和數(shù)據(jù)加密傳輸技術(shù)結(jié)合使用并發(fā)展,進(jìn)行多方位的掃描監(jiān)控、對后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問題將得到妥善解決。未來防火墻技術(shù)會全面考慮網(wǎng)絡(luò)的安全、操作系統(tǒng)的安全、應(yīng)用程序的安全、用戶的安全、數(shù)據(jù)的安全五者綜合應(yīng)用。在產(chǎn)品及其功能上,將擺脫目前對子網(wǎng)或內(nèi)部網(wǎng)管理方式的依賴,向遠(yuǎn)程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強(qiáng)大的病毒掃除功能;適應(yīng)ip加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)();推廣單向防火墻;增強(qiáng)對網(wǎng)絡(luò)攻擊的檢測和預(yù)警功能;完善安全管理工具,特別是可疑活動的日志分析工具,這是新一代防火墻在編程技術(shù)上的革新。
3、安全加密技術(shù)。
安全加密技術(shù)由完善的對稱加密和非對稱加密技術(shù)組成,在網(wǎng)絡(luò)安全中發(fā)揮重要的作用。
對稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密運(yùn)算與解密運(yùn)算使用同樣的密鑰。
不對稱加密,即“公開密鑰密碼體制”,其中加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,稱為“公開密鑰”,解密密鑰只有解密人自己知道,稱為“秘密密鑰”。
4、生物識別技術(shù)。
生物識別技術(shù)是一種集光學(xué)、傳感技術(shù)、超聲波掃描和計算機(jī)技術(shù)于一身的第三代身份驗證技術(shù),是一種更加便捷、先進(jìn)的信息安全技術(shù)。
生物識別技術(shù)是依靠人體的身體特征如指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等來進(jìn)行身份驗證的一種解決方案,由于人體具有不可復(fù)制的特性,這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗證機(jī)制有很大的提高。尤其是指紋識別技術(shù)憑借其無可比擬的唯一性、穩(wěn)定性、再生性而發(fā)展迅速。
自動指紋識別系統(tǒng)(afis)誕生于20世紀(jì)60年代,是一套成功的身份鑒別系統(tǒng),也是未來生物識別技術(shù)的主流之一。它通過相應(yīng)設(shè)備獲取指紋的數(shù)字圖像存貯到計算機(jī)系統(tǒng)中,再通過濾波、圖像二值化、細(xì)化手段對數(shù)字圖像提取特征,最后使用復(fù)雜的匹配算法對指紋特征進(jìn)行匹配。時下,有關(guān)指紋自動識別的研究已進(jìn)入了成熟的階段。隨著指紋識別產(chǎn)品的不斷開發(fā)和生產(chǎn),未來該項技術(shù)的應(yīng)用將進(jìn)入民用市場,服務(wù)大眾。
網(wǎng)絡(luò)安全涉及技術(shù)、管理、使用等方方面面,不但包括信息系統(tǒng)本身的安全,而且有物理的和邏輯的技術(shù)措施。而且,隨著網(wǎng)絡(luò)的發(fā)展,新的不安全威脅會不斷出現(xiàn),安全的技術(shù)也因此不斷更新,只要有明晰的安全策略和完善的防范技術(shù),必能完好、實時地保證信息的完整性和確證性,確保網(wǎng)絡(luò)安全。
參考文獻(xiàn):。
[1]顧巧論,賈春福。計算機(jī)網(wǎng)絡(luò)安全[m]。北京清華大學(xué)出版社,2008.
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十一
在機(jī)動車檢測站中,影響計算機(jī)網(wǎng)絡(luò)安全的主要因素為運(yùn)行環(huán)境、電子故障以及病毒因素,所以在文章中,對機(jī)動車檢測站中的檢測監(jiān)測系統(tǒng)進(jìn)行了闡述,并利用相關(guān)的解決對策促進(jìn)其計算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
機(jī)動車;檢測站;計算機(jī);網(wǎng)絡(luò)安全
計算機(jī)網(wǎng)絡(luò)的使用越來越普遍,因為它在使用中不僅能獲得較高的效率,檢測的成本也較低。但值得關(guān)注的是,計算機(jī)安全問題也成為目前的研究重點,如果計算機(jī)安全產(chǎn)生問題,機(jī)動車檢測站的結(jié)果將會出現(xiàn)較為明顯的影響,所以,研究影響機(jī)動車檢測站計算機(jī)網(wǎng)絡(luò)安全的因素,并利用相關(guān)對策積極改善能夠促進(jìn)機(jī)動車檢測站監(jiān)測系統(tǒng)的穩(wěn)定運(yùn)行。
計算機(jī)管理系統(tǒng)一般分為檢測站檢測管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對機(jī)動車檢測站檢測監(jiān)控系統(tǒng)進(jìn)行闡述,該系統(tǒng)中存在多種功能。如:它能夠?qū)?shù)據(jù)進(jìn)行檢測,并對其實現(xiàn)實時上傳。在對機(jī)動車進(jìn)行檢測完成后,利用計算機(jī)檢測系統(tǒng)能夠?qū)崟r將檢測的數(shù)據(jù)進(jìn)行傳遞,將其中的檢測結(jié)果、檢測的圖像傳輸?shù)杰囕v管理部門[1]。能夠?qū)崟r的進(jìn)行狀態(tài)監(jiān)控,對檢測設(shè)備的歷史存在狀況、自行的檢查狀況都能實時檢查、分析并處理??梢詫?nèi)部的管理信息上傳,將信息上傳給相關(guān)的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測站的員工信息、檢測站的維護(hù)保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場視頻信息。相關(guān)的管理部門可以隨時查找一些視頻信息進(jìn)行瀏覽,根據(jù)對視頻信息的分析,不僅能夠?qū)崿F(xiàn)信息的自動監(jiān)測、還能對其定時。其中,監(jiān)測站中存在的所有數(shù)據(jù),計算機(jī)系統(tǒng)都能對其整合、統(tǒng)計以及查詢等,并根據(jù)對數(shù)據(jù)的分析,實現(xiàn)共享。計算機(jī)系統(tǒng)還具有一定的監(jiān)測功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對計算機(jī)系統(tǒng)功能的分析和了解,在檢測站,還需要在各個環(huán)節(jié)以及各個方位安裝攝像。特別是一些進(jìn)站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠?qū)崿F(xiàn)全方位監(jiān)測,對靜態(tài)圖像進(jìn)行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標(biāo)準(zhǔn)[2]。
在機(jī)動車檢測站中,影響計算機(jī)安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計算機(jī)病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關(guān)對策積極解決具有重要意義。
2.1解決環(huán)境與電子故障
計算機(jī)網(wǎng)絡(luò)在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場等因素的影響,可以說,檢測站的外部環(huán)境對計算機(jī)網(wǎng)絡(luò)的安全也會產(chǎn)生較大影響。要對其解決,首先,要對檢測站的溫度控制好,并定期對計算機(jī)的風(fēng)扇進(jìn)行檢測,如果發(fā)生故障,就要對其嚴(yán)格調(diào)整[3]。而且,還要檢查檢測站內(nèi)部,做好排塵、排煙、通風(fēng)等工作,嚴(yán)格禁止計算機(jī)網(wǎng)絡(luò)接近電磁場,促進(jìn)隔離工作的積極進(jìn)行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對其解決,就要對技術(shù)進(jìn)行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進(jìn)系統(tǒng)能夠?qū)崿F(xiàn)良好接地,從而降低自身受到的影響。
2.2解決計算機(jī)病毒
病毒的產(chǎn)生是影響計算機(jī)安全運(yùn)行最為主要的一個因素,要解決計算機(jī)病毒問題,不僅要加強(qiáng)網(wǎng)絡(luò)運(yùn)行的安全性,還要促進(jìn)防火墻的正確配置。首先,要加強(qiáng)網(wǎng)絡(luò)的安全性,如果計算機(jī)網(wǎng)絡(luò)的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會給檢測站造成較大的經(jīng)濟(jì)損失。為了解決該現(xiàn)象,可以設(shè)置用戶使用權(quán)限,并在每臺計算機(jī)上安裝防火墻,對于一些辦公的計算機(jī),要在允許的范圍內(nèi)設(shè)置特定的'計算機(jī)tp地址。如:設(shè)置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠?qū)崟r了解網(wǎng)絡(luò)被攻擊的實際情況,然后利用合適對策積極改善,以促進(jìn)網(wǎng)絡(luò)的安全運(yùn)行[4]。對計算機(jī)網(wǎng)絡(luò)中的一些重要程序,要做好相關(guān)的備份工作,甚至也可以實現(xiàn)雙數(shù)據(jù)服務(wù)器備份以及利用雙硬盤等對其備份。其次,設(shè)置正確的防火墻,因為防火墻是保障計算機(jī)網(wǎng)絡(luò)安全最為重要的手段,促進(jìn)配置的正確性不僅能實現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡(luò)環(huán)境實現(xiàn)一個安全的運(yùn)行狀態(tài)。防火墻的處理是網(wǎng)絡(luò)安全中最為重要的一個環(huán)節(jié),防火墻要實現(xiàn)較大的功能,不僅要加強(qiáng)自身的性能,還要對其正確配置。其中,可以建設(shè)一個清晰的防火墻規(guī)則,并保證防火墻能夠?qū)崿F(xiàn)產(chǎn)品的安全性。配置一個安全的防火墻不僅要制定出合理的安全實施戰(zhàn)略、明確科學(xué)的規(guī)則程序,還要標(biāo)注出詳細(xì)的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時,在計算機(jī)設(shè)備不斷運(yùn)行與使用過程中,還要做好日常的維護(hù)工作,對其定期病毒查殺,期間,不能隨意下載軟件,要嚴(yán)格控制好計算機(jī)的u盤插口,如果發(fā)現(xiàn)軟件問題,要對其嚴(yán)格處理。
機(jī)動車系統(tǒng)內(nèi)部比較復(fù)雜,隨著使用時間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機(jī)動車的自身性能,不僅為對其改良,還要提升其維護(hù)水平。利用計算機(jī)網(wǎng)絡(luò)能夠?qū)C(jī)動車實施檢測,所以,保證機(jī)動車檢測站的網(wǎng)絡(luò)安全能夠促進(jìn)機(jī)動車檢測工作的順利實施。
[2]侯振濤.淺析計算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀和防范[j].科技信息,2011(21):91.
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十二
0、前言
隨著信息時代的到來,計算機(jī)網(wǎng)絡(luò)技術(shù)幾乎應(yīng)用于生活中的方方面面,特別是在醫(yī)學(xué)、教育、科研等領(lǐng)域,在計算機(jī)信息技術(shù)的推動下,達(dá)到了新的高度。當(dāng)前,人們的生活、工作和學(xué)習(xí)越來越依賴于計算機(jī)網(wǎng)絡(luò),每天都會有大量的商業(yè)信息、科研數(shù)據(jù)、個人信息都需要網(wǎng)絡(luò)來傳遞,在給人們帶來的極大方便的同時,也帶來的了新的問題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡(luò)攻擊等行為,網(wǎng)絡(luò)安全受到了前所未有的威脅。找出計算機(jī)網(wǎng)絡(luò)信息安全方面存在的問題,開發(fā)網(wǎng)絡(luò)安全技術(shù),創(chuàng)立安全的的網(wǎng)絡(luò)環(huán)境十分重要。
1、計算機(jī)網(wǎng)絡(luò)安全問題分析
事物的發(fā)展總是會伴隨著一定的問題,計算機(jī)網(wǎng)絡(luò)技術(shù)也不例外。目前,計算機(jī)網(wǎng)絡(luò)安全問題主要有以下幾類:
1.1網(wǎng)絡(luò)系統(tǒng)的自身問題
互聯(lián)網(wǎng)的發(fā)展給人們帶來了極大的方便,這點勿庸質(zhì)疑。但目前網(wǎng)絡(luò)系統(tǒng)還遠(yuǎn)沒達(dá)到完善的程度,系統(tǒng)的運(yùn)行主要靠預(yù)編的程序,在程序的編寫過程中,難免會出現(xiàn)一些漏洞,這些漏洞有時候本身就會把一些信息暴露出去,還有時候會被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進(jìn)行敲詐等犯罪行為,嚴(yán)重地破壞了網(wǎng)絡(luò)環(huán)境。
1.2網(wǎng)絡(luò)病毒
病毒與計算機(jī)的應(yīng)用相伴而生,隨著計算機(jī)技術(shù)的發(fā)展,病毒也迅速發(fā)展起來。病毒其實就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過網(wǎng)絡(luò)來進(jìn)行傳播,通過控制或破壞網(wǎng)絡(luò)系統(tǒng),不但會造成信息泄露,有時候還會造成網(wǎng)絡(luò)的崩潰,威脅性非常大。
1.3嘿客的攻擊
嘿客是指那些惡意攻擊網(wǎng)絡(luò)系統(tǒng)的病毒制造者。嘿客伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡(luò)技術(shù),可以抓住系統(tǒng)的漏洞進(jìn)入其中,非法獲取各類信息;也可以通過一段程序,對網(wǎng)站進(jìn)行惡意地攻擊,篡改網(wǎng)絡(luò)信息或者破壞網(wǎng)站的數(shù)據(jù)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,對嘿客的要求也越來越高,當(dāng)今的`嘿客都是高素質(zhì)的計算機(jī)人才。
1.4網(wǎng)絡(luò)的開放性
互聯(lián)網(wǎng)的最大優(yōu)勢就是它的開放性,人們可以通過網(wǎng)絡(luò)實現(xiàn)資源的共享,加強(qiáng)信息的傳遞。但這一優(yōu)勢也伴隨著風(fēng)險,每一臺接入互聯(lián)網(wǎng)的計算機(jī)都有可能受到侵襲。在信息社會的背景下,公司、企業(yè)以及個人都需要在網(wǎng)站上注冊自己的信息,公司、企業(yè)之間的許多業(yè)務(wù)都是通過網(wǎng)絡(luò)來進(jìn)行處理,人們對計算機(jī)的依賴程序不斷加深。但一些網(wǎng)絡(luò)的保密措施做的不好,信息泄露的事件時有發(fā)生,有的信息甚至被不法分子出售來獲取一定的報酬。因此,互聯(lián)網(wǎng)的開放性也帶來了諸多安全問題,目前正在向國際化的方向發(fā)展。
2、計算機(jī)網(wǎng)絡(luò)安全技術(shù)概述
互聯(lián)網(wǎng)就是把若干個電腦、服務(wù)器連接起來,通過相應(yīng)的操作實現(xiàn)資源的共享和傳遞。為了保護(hù)數(shù)據(jù)傳輸中可能出現(xiàn)的安全問題,必須要通過一定的保護(hù)措施把數(shù)據(jù)保護(hù)起來,避免遭受他人的竊取和篡改。網(wǎng)絡(luò)安全技術(shù)就是對計算機(jī)數(shù)據(jù)進(jìn)行保護(hù)的技術(shù)。目前計算機(jī)網(wǎng)絡(luò)安全技術(shù)主要分為以下幾類:
第一,網(wǎng)絡(luò)虛擬技術(shù)。也就是通過局域網(wǎng)的方式來控制數(shù)據(jù)的交換,減少外部的威脅。
第二,防火墻技術(shù)。防火墻可以控制對網(wǎng)絡(luò)的訪問,阻止那些通過非法的手段進(jìn)行計算機(jī)的行為,監(jiān)控計算機(jī)接收的數(shù)據(jù),把那些不法的信息阻擋在計算機(jī)之外,從而對電腦進(jìn)行保護(hù)。
第三,防病毒軟件。為了保證網(wǎng)絡(luò)的安全,人們提倡每臺計算機(jī)都要安裝殺毒軟件,并不斷進(jìn)行更新,將各類病毒都排除在外。
第四,描述技術(shù)。通過安全衛(wèi)士、電腦管家等軟件對電腦進(jìn)行定期的描述,發(fā)現(xiàn)問題及時處理。
第五,網(wǎng)絡(luò)技術(shù)。通過認(rèn)證的方式,核實計算機(jī)用戶的身份,讓網(wǎng)絡(luò)環(huán)境變得更可信、更安全。
3、計算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
3.1提高網(wǎng)絡(luò)安全意識,加強(qiáng)日常管理
在現(xiàn)實中,許多人對網(wǎng)絡(luò)安全并不重視,經(jīng)常下載一些不明軟件或訪問一些問題網(wǎng)站,導(dǎo)致電腦中毒。因此,人們一定要提高安全意識,養(yǎng)成良好的上網(wǎng)習(xí)慣。
首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計算機(jī)染上病毒。
其次,要注意養(yǎng)成良好的上網(wǎng)習(xí)慣。在使用u盤時要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對自己的瀏覽器進(jìn)行安全設(shè)置等。
最后,加強(qiáng)個人信息的保護(hù)。一些人沒有認(rèn)識到個人信息的重要性,隨意注冊網(wǎng)站,與不認(rèn)識的人聊天等都容易把信息暴露出去,給嘿客們提供機(jī)會。因此要加強(qiáng)日常管理。
3.2在計算機(jī)上安裝防火墻和殺毒軟件等,對計算機(jī)進(jìn)行保護(hù)
為了加強(qiáng)對網(wǎng)絡(luò)信息的保護(hù),提高網(wǎng)絡(luò)的安全性,計算機(jī)的技術(shù)人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過定期更新病毒程序,可以將網(wǎng)絡(luò)流行的病毒刪掉,起到很好地保護(hù)作用。
在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問網(wǎng)絡(luò)中的其他的電腦,這就增大了計算機(jī)的危險性,而防火墻可以對外部的訪問進(jìn)行控制,保護(hù)用戶的信息,當(dāng)受到威脅時,就會及時地提醒用戶采取相應(yīng)的保護(hù)措施。
殺毒軟件和防火墻結(jié)合使用,可以為計算機(jī)設(shè)立一道安全屏障。
3.3完善互聯(lián)網(wǎng)系統(tǒng)
互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)安全技術(shù)也需要不斷地提高,建立一個完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國共同的義務(wù)。雖然絕大多數(shù)的計算機(jī)上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無法確保萬無一失,還要從整個系統(tǒng)的高度出發(fā),全面地保護(hù)互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習(xí)慣,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為,逐步建立一個和諧、安全、健康的網(wǎng)絡(luò)系統(tǒng)。
總之,網(wǎng)絡(luò)是一把雙刃劍,在給人們帶來極大方便的同時,也會出現(xiàn)一些問題,甚至對國家、集體和個人的利益造成損害。因此,加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用,建立起網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)就顯得非常重要。
參考文獻(xiàn)
[3]成可南.計算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[j].知識經(jīng)濟(jì),(6):79.
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十三
摘要:在機(jī)動車檢測站中,影響計算機(jī)網(wǎng)絡(luò)安全的主要因素為運(yùn)行環(huán)境、電子故障以及病毒因素,所以在文章中,對機(jī)動車檢測站中的檢測監(jiān)測系統(tǒng)進(jìn)行了闡述,并利用相關(guān)的解決對策促進(jìn)其計算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性。
計算機(jī)網(wǎng)絡(luò)的使用越來越普遍,因為它在使用中不僅能獲得較高的效率,檢測的成本也較低。但值得關(guān)注的是,計算機(jī)安全問題也成為目前的研究重點,如果計算機(jī)安全產(chǎn)生問題,機(jī)動車檢測站的結(jié)果將會出現(xiàn)較為明顯的影響,所以,研究影響機(jī)動車檢測站計算機(jī)網(wǎng)絡(luò)安全的因素,并利用相關(guān)對策積極改善能夠促進(jìn)機(jī)動車檢測站監(jiān)測系統(tǒng)的穩(wěn)定運(yùn)行。
1機(jī)動車檢測站檢測監(jiān)控系統(tǒng)。
計算機(jī)管理系統(tǒng)一般分為檢測站檢測管理系統(tǒng)、行業(yè)管理系統(tǒng)以及數(shù)據(jù)接口系統(tǒng)等,文章中主要對機(jī)動車檢測站檢測監(jiān)控系統(tǒng)進(jìn)行闡述,該系統(tǒng)中存在多種功能。如:它能夠?qū)?shù)據(jù)進(jìn)行檢測,并對其實現(xiàn)實時上傳。在對機(jī)動車進(jìn)行檢測完成后,利用計算機(jī)檢測系統(tǒng)能夠?qū)崟r將檢測的數(shù)據(jù)進(jìn)行傳遞,將其中的檢測結(jié)果、檢測的圖像傳輸?shù)杰囕v管理部門[1]。能夠?qū)崟r的進(jìn)行狀態(tài)監(jiān)控,對檢測設(shè)備的歷史存在狀況、自行的檢查狀況都能實時檢查、分析并處理。可以對內(nèi)部的管理信息上傳,將信息上傳給相關(guān)的管理部門,一些管理人員可以查找到需要了解的信息。其中,主要包括內(nèi)部的管理信息、檢測站的員工信息、檢測站的維護(hù)保養(yǎng)等信息。還可以顯現(xiàn)出現(xiàn)場視頻信息。相關(guān)的管理部門可以隨時查找一些視頻信息進(jìn)行瀏覽,根據(jù)對視頻信息的分析,不僅能夠?qū)崿F(xiàn)信息的自動監(jiān)測、還能對其定時。其中,監(jiān)測站中存在的所有數(shù)據(jù),計算機(jī)系統(tǒng)都能對其整合、統(tǒng)計以及查詢等,并根據(jù)對數(shù)據(jù)的分析,實現(xiàn)共享。計算機(jī)系統(tǒng)還具有一定的監(jiān)測功能,在數(shù)據(jù)上傳期間,可以利用wed、dcom等方式形成。根據(jù)以上對計算機(jī)系統(tǒng)功能的分析和了解,在檢測站,還需要在各個環(huán)節(jié)以及各個方位安裝攝像。特別是一些進(jìn)站位置、出站位置以及中間位置等都需要安裝,這樣不僅能夠?qū)崿F(xiàn)全方位監(jiān)測,對靜態(tài)圖像進(jìn)行抓拍,還能提高視頻圖像的畫面清晰度、分辨率,從而在較大程度上滿足其合理標(biāo)準(zhǔn)[2]。
在機(jī)動車檢測站中,影響計算機(jī)安全的因素主要體現(xiàn)在兩方面,一種為環(huán)境和電子故障因素,一種為計算機(jī)病毒因素,所以,根據(jù)這兩種因素的形成條件,利用相關(guān)對策積極解決具有重要意義。
2.1解決環(huán)境與電子故障。
計算機(jī)網(wǎng)絡(luò)在使用期間,容易受外界環(huán)境的影響,如:溫度、空氣質(zhì)量以及電磁場等因素的影響,可以說,檢測站的外部環(huán)境對計算機(jī)網(wǎng)絡(luò)的安全也會產(chǎn)生較大影響。要對其解決,首先,要對檢測站的溫度控制好,并定期對計算機(jī)的風(fēng)扇進(jìn)行檢測,如果發(fā)生故障,就要對其嚴(yán)格調(diào)整[3]。而且,還要檢查檢測站內(nèi)部,做好排塵、排煙、通風(fēng)等工作,嚴(yán)格禁止計算機(jī)網(wǎng)絡(luò)接近電磁場,促進(jìn)隔離工作的積極進(jìn)行。電子故障的產(chǎn)生主要受干擾、靜電以及尖峰等因素的影響,要對其解決,就要對技術(shù)進(jìn)行制約。首先,可以將電源線與通信電纜保持在合適距離上,做好線路的屏蔽、防干擾等工作。然后,執(zhí)行防靜電工作,利用穩(wěn)壓器、不間斷電源等方式,促進(jìn)系統(tǒng)能夠?qū)崿F(xiàn)良好接地,從而降低自身受到的影響。
病毒的產(chǎn)生是影響計算機(jī)安全運(yùn)行最為主要的一個因素,要解決計算機(jī)病毒問題,不僅要加強(qiáng)網(wǎng)絡(luò)運(yùn)行的安全性,還要促進(jìn)防火墻的正確配置。首先,要加強(qiáng)網(wǎng)絡(luò)的安全性,如果計算機(jī)網(wǎng)絡(luò)的安全性受到威脅,不僅大量的數(shù)據(jù)信息被破壞,還會給檢測站造成較大的經(jīng)濟(jì)損失。為了解決該現(xiàn)象,可以設(shè)置用戶使用權(quán)限,并在每臺計算機(jī)上安裝防火墻,對于一些辦公的計算機(jī),要在允許的范圍內(nèi)設(shè)置特定的計算機(jī)tp地址。如:設(shè)置完善的日志記錄,其中,要記錄一些被規(guī)則阻塞的現(xiàn)象,這樣能夠?qū)崟r了解網(wǎng)絡(luò)被攻擊的實際情況,然后利用合適對策積極改善,以促進(jìn)網(wǎng)絡(luò)的安全運(yùn)行[4]。對計算機(jī)網(wǎng)絡(luò)中的一些重要程序,要做好相關(guān)的備份工作,甚至也可以實現(xiàn)雙數(shù)據(jù)服務(wù)器備份以及利用雙硬盤等對其備份。其次,設(shè)置正確的防火墻,因為防火墻是保障計算機(jī)網(wǎng)絡(luò)安全最為重要的手段,促進(jìn)配置的正確性不僅能實現(xiàn)合理使用,還能防止一些病毒入侵,從而為網(wǎng)絡(luò)環(huán)境實現(xiàn)一個安全的運(yùn)行狀態(tài)。防火墻的處理是網(wǎng)絡(luò)安全中最為重要的一個環(huán)節(jié),防火墻要實現(xiàn)較大的功能,不僅要加強(qiáng)自身的性能,還要對其正確配置。其中,可以建設(shè)一個清晰的防火墻規(guī)則,并保證防火墻能夠?qū)崿F(xiàn)產(chǎn)品的安全性。配置一個安全的防火墻不僅要制定出合理的安全實施戰(zhàn)略、明確科學(xué)的規(guī)則程序,還要標(biāo)注出詳細(xì)的規(guī)則,并在日常規(guī)則中做好監(jiān)督與檢查工作。同時,在計算機(jī)設(shè)備不斷運(yùn)行與使用過程中,還要做好日常的維護(hù)工作,對其定期病毒查殺,期間,不能隨意下載軟件,要嚴(yán)格控制好計算機(jī)的u盤插口,如果發(fā)現(xiàn)軟件問題,要對其嚴(yán)格處理。
3結(jié)束語。
機(jī)動車系統(tǒng)內(nèi)部比較復(fù)雜,隨著使用時間的不斷增多,出現(xiàn)的故障也越來越高,為了提高機(jī)動車的自身性能,不僅為對其改良,還要提升其維護(hù)水平。利用計算機(jī)網(wǎng)絡(luò)能夠?qū)C(jī)動車實施檢測,所以,保證機(jī)動車檢測站的網(wǎng)絡(luò)安全能夠促進(jìn)機(jī)動車檢測工作的順利實施。
參考文獻(xiàn):
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十四
隨著計算機(jī)的逐漸普及,病毒和木馬這兩個詞對多數(shù)用戶也許并不陌生,病毒和木馬又是威脅計算機(jī)網(wǎng)絡(luò)安全的主要因素之一。
病毒和木馬的總量極大,種類繁多,形式不一且更新速度快,擁有多種危害計算機(jī)網(wǎng)絡(luò)的方式,因此具有極強(qiáng)的破壞能力。
簡單地說,計算機(jī)病毒是通過已經(jīng)被感染的軟件運(yùn)行,這些惡性程序會改變計算機(jī)程序的工作方式,從而獲得計算機(jī)的控制權(quán),會造成計算機(jī)功能和數(shù)據(jù)的破壞。
木馬是指隱藏在正常程序中的一段具有特殊功能的惡意代碼,具有破壞和刪除文件、發(fā)送密碼、記錄鍵盤和攻擊dos等特殊功能的后門程序。
隨著殺毒軟件的增多和用戶防范意識的提高,木馬與病毒的界限越來越模糊,如今的有的木馬已經(jīng)具有自我傳播與自我復(fù)制的能力,具有了病毒所具有的傳染性。
因此計算機(jī)網(wǎng)絡(luò)安全問題面臨著越來越大的挑戰(zhàn)。
1.2系統(tǒng)與網(wǎng)絡(luò)漏洞造成的威脅
由于現(xiàn)代科學(xué)技術(shù)發(fā)展水平有限,計算機(jī)系統(tǒng)和網(wǎng)絡(luò)也存在著許多漏洞。
漏洞的存在也給病毒和木馬的侵入創(chuàng)造的機(jī)會。
根據(jù)相關(guān)調(diào)查資料顯示,有超過百分之七十的電腦都存在漏洞。
從一個角度看,計算機(jī)用戶大多使用windows系統(tǒng),不排除一部分用戶使用的是盜版系統(tǒng),而盜版系統(tǒng)的安全系統(tǒng)往往不夠完善甚至根本沒有,因此盜版系統(tǒng)無疑存在更多的漏洞和安全隱患。
在另一個角度,遠(yuǎn)程控制和后門程序也對計算機(jī)網(wǎng)絡(luò)安全造成極大的威脅。
遠(yuǎn)程控制的環(huán)節(jié)比較復(fù)雜,其中任何環(huán)節(jié)出了問題,整個遠(yuǎn)程控制都有可能遭到破壞。
計算機(jī)網(wǎng)絡(luò)安全問題論文篇十五
1.1計算機(jī)網(wǎng)絡(luò)安全的含義
計算機(jī)網(wǎng)絡(luò)安全是一個系統(tǒng)的概念,它既包括計算機(jī)設(shè)備等系統(tǒng)安全,也包括真正意義上的我們通常所說的網(wǎng)絡(luò)線上傳輸?shù)陌踩?。有效保證計算機(jī)網(wǎng)絡(luò)安全的兩個重要因素是技術(shù)措施與網(wǎng)絡(luò)管理控制,它是在網(wǎng)絡(luò)環(huán)境中,使數(shù)據(jù)得到完整性與保密性等方面的保護(hù)。如果從專業(yè)角度來說分為邏輯安全與物理安全,邏輯安全針對的是信息安全,即保證信息的保密性與完整性、保證能夠正常運(yùn)用;物理安全是指對設(shè)備的保護(hù),以免破壞與丟失。
1.2計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
信息技術(shù)的產(chǎn)生總是與經(jīng)濟(jì)的發(fā)展應(yīng)運(yùn)而生,隨著經(jīng)濟(jì)的發(fā)展,計算機(jī)網(wǎng)絡(luò)的應(yīng)用越來越廣泛,隨之而來的是令人堪憂的網(wǎng)絡(luò)安全問題,信息技術(shù)的發(fā)展也使網(wǎng)絡(luò)攻擊越來越呈現(xiàn)多樣化,日趨復(fù)雜,各種攻擊行為相互之間融合,泛濫的病毒木馬與計算機(jī)網(wǎng)絡(luò)安全呈現(xiàn)勢均力敵的形勢。而隨著移動智能手機(jī)的流行,掌上電腦的逐漸普及,網(wǎng)絡(luò)攻擊也向這些無線終端的設(shè)備蔓延,可以說以病毒木馬為罪魁禍?zhǔn)椎木W(wǎng)絡(luò)攻擊是無處不在,無孔不入。我們在生活中利用網(wǎng)絡(luò)進(jìn)行瀏覽與傳輸是基于因特網(wǎng)的支持,在沒有組織的狀態(tài)下進(jìn)行,當(dāng)前有組織的因特網(wǎng)管理機(jī)制還有待開發(fā),更具完善的規(guī)范體系還有待發(fā)展,這就使犯罪分子有機(jī)可乘。在網(wǎng)絡(luò)初步構(gòu)建時,需要完成信息在計算機(jī)上的呈現(xiàn),這個過程需要計算機(jī)各個系統(tǒng)部分之間的協(xié)作,如果其結(jié)構(gòu)過于簡單松散,那么就不便于計算機(jī)管理。計算機(jī)網(wǎng)絡(luò)的傳輸是在軟硬件相互結(jié)合下完成的,從目前網(wǎng)絡(luò)應(yīng)用狀況來看,每個網(wǎng)絡(luò)的運(yùn)行,都有相應(yīng)開發(fā)建設(shè)的軟件,但是由于軟件還不夠成熟,這就使得網(wǎng)絡(luò)出現(xiàn)不正?,F(xiàn)象。
2計算機(jī)網(wǎng)絡(luò)安全防范
2.1影響計算機(jī)網(wǎng)絡(luò)安全的因素
2.1.1自然威脅
自然條件對于計算機(jī)網(wǎng)絡(luò)安全的威脅主要是指天氣等環(huán)境因素的影響,自然環(huán)境一般不會對網(wǎng)絡(luò)造成較大的安全威脅,即使是導(dǎo)致了網(wǎng)絡(luò)的癱瘓,也可以很容易解決。如在雷雨天氣下,如果建筑擁有完善的避雷措施,計算機(jī)可以正常運(yùn)行,但缺乏完善的避雷措施,網(wǎng)線線路就會遭受到雷擊,又或者計算機(jī)某個設(shè)備被燒壞,都會造成不利影響,這個時候不得不處于停滯狀態(tài),導(dǎo)致正常的工作學(xué)習(xí)不能進(jìn)行。
2.1.2人為網(wǎng)絡(luò)攻擊
(1)主動攻擊主動攻擊帶有一種有目的性的攻擊色彩,它是指對網(wǎng)絡(luò)安全進(jìn)行攻擊的始作俑者使用網(wǎng)絡(luò)攻擊技術(shù),有選擇性的破壞網(wǎng)絡(luò)信息,使網(wǎng)絡(luò)信息不再具有準(zhǔn)確性與完整性,使其受到不同程度的損壞。(2)被動攻擊被動與主動攻擊相同的一點都是屬于人為攻擊的范疇,但是不同的是一旦受到主動攻擊的影響,計算機(jī)網(wǎng)絡(luò)系統(tǒng)將不能正常運(yùn)行,網(wǎng)絡(luò)信息數(shù)據(jù)不能恢復(fù),被動攻擊也是在計算機(jī)網(wǎng)絡(luò)正常運(yùn)行的情況下進(jìn)行攻擊的,但是它不會影響正常的網(wǎng)絡(luò)運(yùn)行,它是在運(yùn)行當(dāng)中信息數(shù)據(jù)、資料被某個隱藏的程序篡改或者截取,導(dǎo)致網(wǎng)絡(luò)中斷??偠灾?,無論是哪種攻擊形式,都會造成網(wǎng)絡(luò)信息安全的傷害與不良影響,帶來不必要的損失。
2.1.3后門與木馬程序
“后門技術(shù)”早在計算機(jī)被入侵之初就已經(jīng)出現(xiàn)了,如果把計算機(jī)網(wǎng)絡(luò)系統(tǒng)比喻為一張漁網(wǎng),那么“后門技術(shù)”將會在計算機(jī)網(wǎng)絡(luò)這張“漁網(wǎng)”中自由穿行,自由進(jìn)入系統(tǒng)。這種技術(shù)使種植木馬病毒的程序文件很快進(jìn)入到系統(tǒng)之中,不易發(fā)現(xiàn),很難阻止;木馬名字的由來最早來源于一則希臘神話,是英文“trojianhorse”的簡譯,中文全稱是特洛伊木馬,是在“后門技術(shù)”基礎(chǔ)上發(fā)展的一種特殊的后門程序,與病毒一起是駭客們進(jìn)行網(wǎng)絡(luò)攻擊最為普遍的使用方式,具有隱蔽性與非隱蔽性的特點。一般木馬有兩個程序:控制器程序與服務(wù)器程序,如果我們把計算機(jī)看做是一座緊閉的大門,那么木馬程序相當(dāng)于一把打開大門的鑰匙,可以打開計算機(jī)這個緊閉的“大門”,任由行走,通過命令服務(wù)器程序控制所要攻擊的計算機(jī)網(wǎng)絡(luò)。
2.1.4非授權(quán)訪問
非授權(quán)訪問是在非法或者沒有授法的情況下,對計算機(jī)網(wǎng)絡(luò),具體來說對某個網(wǎng)站非法侵入。通常運(yùn)用這種威脅方式攻擊計算機(jī)網(wǎng)絡(luò)安全的人員,具有熟練編寫調(diào)試計算機(jī)程序的能力,運(yùn)用多種技巧侵入他方內(nèi)部網(wǎng)。實行非授權(quán)訪問目的是獲取存儲權(quán)限,以獲悉用戶的信息資料,又或者以網(wǎng)絡(luò)系統(tǒng)作為跳板,跳轉(zhuǎn)到其他系統(tǒng),并惡意破壞這些系統(tǒng),使計算機(jī)網(wǎng)絡(luò)不能繼續(xù)提供正常的服務(wù)。
2.1.5計算機(jī)病毒
計算機(jī)病毒也是一種程序,這種程序具有不可見性與不確定性,在神不知鬼不覺中隱藏起來,并在用戶難以發(fā)覺的情況下入侵到系統(tǒng)當(dāng)中。它也是一種代碼,使被侵入的系統(tǒng)數(shù)據(jù)不能實現(xiàn)自我復(fù)制,病毒和木馬一樣可以無限蔓延,像人體細(xì)菌病毒一樣,無限生長繁殖,常見的病毒有蠕蟲病毒,意大利香腸與宏病毒,其破壞力讓人感到深不可測。
2.2計算機(jī)網(wǎng)絡(luò)安全防范措施
2.2.1從自然條件考慮維護(hù)計算機(jī)網(wǎng)絡(luò)安全
雖然自然條件對于計算機(jī)網(wǎng)絡(luò)安全影響并不是很突出,影響較小,也較為容易恢復(fù),但是也不能對于自然條件的影響考慮不周全,不能掉以輕心。應(yīng)時刻密切關(guān)注天氣變化,在雷雨天氣下盡量不使用計算機(jī),在室內(nèi)做好避雷措施,不要長時間使用計算機(jī),不使用老化的電源,以免計算機(jī)被燒壞短路,影響計算機(jī)網(wǎng)絡(luò)正常的運(yùn)行。在平常運(yùn)用計算機(jī)網(wǎng)絡(luò)工作與學(xué)習(xí)中,記得對信息數(shù)據(jù)做好備份,以備不時之需。
2.2.2安裝防火墻技術(shù)
對于人為攻擊中的主動攻擊與被動攻擊,判斷好是哪一種攻擊,如果是無意當(dāng)中的攻擊,很好解決,這種攻擊不具有目的性,通常是個人在無意識的情況致使網(wǎng)絡(luò)損壞,當(dāng)發(fā)現(xiàn)這種情況及時告知網(wǎng)絡(luò)寬帶公司,尋求專業(yè)人士的維修??膳碌氖怯心康男孕钪\已久的攻擊,這種情況可以安裝防火墻,防火墻能夠保護(hù)互聯(lián)設(shè)備不被破壞,加強(qiáng)網(wǎng)絡(luò)訪問控制。
3結(jié)語
結(jié)合上述可知,威脅計算機(jī)網(wǎng)絡(luò)安全的因素廣泛存在,這些因素的存在將會為社會帶來不可估量的損失,因此對于計算機(jī)網(wǎng)絡(luò)安全采取防范措施刻不容緩。此外還要加強(qiáng)人們的安全防范措施,建立計算機(jī)網(wǎng)絡(luò)安全運(yùn)行標(biāo)準(zhǔn)制度,加強(qiáng)相關(guān)部門的執(zhí)法力度,加強(qiáng)監(jiān)督管理,以營造一個健康有序的計算機(jī)網(wǎng)絡(luò)環(huán)境。