前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)安全主題范文,僅供參考,歡迎閱讀并收藏。
作者結(jié)合自身多年從事計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)的相關(guān)研究與工作經(jīng)驗(yàn),在通過對(duì)大量文獻(xiàn)進(jìn)行閱讀與研究基礎(chǔ)上,對(duì)我國如何推廣和優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)提出相應(yīng)的對(duì)策與建議。
關(guān)鍵詞:
計(jì)算機(jī);網(wǎng)絡(luò)安全;防火墻技術(shù)
隨著我國社會(huì)主義現(xiàn)代化的飛速發(fā)展,我國各行各業(yè)都發(fā)生了劇烈的變化與變革。他們對(duì)于傳統(tǒng)技術(shù)的使用逐漸嫻熟,在此基礎(chǔ)上,對(duì)新技術(shù)來改善其日常業(yè)務(wù)流程,增加日常運(yùn)營規(guī)范提出了新的要求。二十一世紀(jì)是計(jì)算機(jī)與互聯(lián)網(wǎng)飛速發(fā)展的時(shí)代,在這一時(shí)代當(dāng)中依托計(jì)算機(jī)技術(shù)的互聯(lián)網(wǎng)技術(shù)與多個(gè)行業(yè)之間實(shí)現(xiàn)了有效的相加。利用互聯(lián)網(wǎng)與計(jì)算機(jī)技術(shù)能夠極大的提出當(dāng)前我國企業(yè)的日常流程運(yùn)行規(guī)范程度,加強(qiáng)我國企業(yè)內(nèi)部各業(yè)務(wù)部分之間溝通,從而滿足當(dāng)前我國企業(yè)對(duì)于新技術(shù)的需求。但是,便隨著計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,相關(guān)的問題也隨之而生。計(jì)算機(jī)網(wǎng)絡(luò)安全逐漸被社會(huì)各界利用互聯(lián)網(wǎng)來進(jìn)行日常交流的人們,進(jìn)行日常業(yè)務(wù)操作與規(guī)劃的企業(yè)引以關(guān)注。缺失了計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)的當(dāng)代企業(yè)容易在起內(nèi)部引發(fā)操作風(fēng)險(xiǎn)、舞弊風(fēng)險(xiǎn)、被盜用損失等。因此,作者結(jié)合當(dāng)今時(shí)代我國計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,對(duì)目前我國該領(lǐng)域技術(shù)的發(fā)展展開討論,并討論如何改善技術(shù),擴(kuò)大技術(shù)應(yīng)用范圍,提升技術(shù)推行普及化程度的對(duì)策與建議。
1我國目前計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)的開發(fā)與研究現(xiàn)狀
針對(duì)我國目前計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)其主要包含以下幾種技術(shù)類型:
1.1加密技術(shù)該種技術(shù)在當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)當(dāng)中的應(yīng)用最為普遍,其主要的作用及目的是為了保護(hù)人們儲(chǔ)存在移動(dòng)終端或者是云終端的數(shù)據(jù)、文件及圖像信息不被其他用戶所盜用、破壞,從而起到對(duì)使用加密技術(shù)者信息安全的保證。加密技術(shù)的使用是一種主動(dòng)的防護(hù),他會(huì)起到預(yù)先防御的作用,從而能夠使得用戶能夠在計(jì)算機(jī)與互聯(lián)網(wǎng)使用過程當(dāng)中占據(jù)更加主動(dòng)的地位。另外,除了能夠?qū)崿F(xiàn)加密的特定功能之外,使用該技術(shù)還更加易于對(duì)信息的識(shí)別、數(shù)據(jù)的整理,從而在起到防護(hù)作用的同時(shí),加強(qiáng)企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)防火墻的功能性地位。加密技術(shù)又可以根據(jù)其特點(diǎn)劃分為兩個(gè)類別:(1)秘密秘鑰;(2)公開秘鑰。秘密鑰匙通常是指擁有一對(duì)鑰匙的秘鑰。其包括有公開的秘鑰和私有的秘鑰。如果擁有了公開的秘鑰,就能夠?qū)υ撓到y(tǒng)的內(nèi)容及信息進(jìn)行訪問、查詢,或者是修改。而只有擁有了私有的秘鑰之后,才能夠?qū)崿F(xiàn)對(duì)系統(tǒng)的真正登陸,獲取系統(tǒng)使用的最高權(quán)限。因此,在通常使用加密技術(shù)對(duì)系統(tǒng)的安全進(jìn)行有效防護(hù)時(shí),通常是需要針對(duì)上述兩個(gè)秘鑰設(shè)置不同的密碼內(nèi)容。在現(xiàn)實(shí)的日常操作與加密實(shí)施過程當(dāng)中,通常又根據(jù)系統(tǒng)的不同及保護(hù)內(nèi)容的不同,將上述的加密技術(shù)劃分為了三個(gè)類型:第一是來鏈接線路內(nèi)的加密,其主要是針對(duì)不同的業(yè)務(wù)流程節(jié)點(diǎn)進(jìn)行加密,以防止系統(tǒng)操作人員跨區(qū)操作,實(shí)現(xiàn)對(duì)個(gè)人職能的約束;第二種是端點(diǎn)加密,其主要是針對(duì)輸入和輸出兩個(gè)端口進(jìn)行加密操作,其主要適用于信息的源頭獲取者,針對(duì)用戶分組,為其設(shè)置能夠修改、查看、調(diào)用等權(quán)限。
1.2存取控制技術(shù)該種技術(shù)主要是為了對(duì)用戶的身份進(jìn)行認(rèn)證與識(shí)別,從而保障進(jìn)入系統(tǒng)調(diào)用數(shù)據(jù)的人員符合相關(guān)規(guī)定的要求,從而實(shí)現(xiàn)對(duì)系統(tǒng)信息的有效保護(hù)。存取控制技術(shù)又可以根據(jù)其實(shí)際管控的內(nèi)容主要是身份的認(rèn)證技術(shù)。根據(jù)發(fā)出指令進(jìn)入系統(tǒng)人員所提供的物品、口令及生理特征(步伐、心跳、眼球等),使用存取控制技術(shù)調(diào)用系統(tǒng)當(dāng)中的原始信息,與上述所提供的信息進(jìn)行比對(duì),從而判斷發(fā)出系統(tǒng)進(jìn)入指令的人員是否擁有與初始信息對(duì)應(yīng)的條件。通過上述技術(shù)的穩(wěn)定操作與實(shí)施,將能夠更好的實(shí)現(xiàn)對(duì)人員的控制。相比加密技術(shù)而言,其更多的作用及實(shí)現(xiàn)目的是為了實(shí)現(xiàn)對(duì)數(shù)據(jù)的控制而言,存取控制技術(shù)為了實(shí)現(xiàn)對(duì)人的控制,將需要更加復(fù)雜的程序設(shè)計(jì)以便于其目的實(shí)現(xiàn)。
1.3實(shí)體保護(hù)實(shí)體保護(hù)通常指的是基礎(chǔ)設(shè)施的保護(hù)。其包括:日常對(duì)企業(yè)信息數(shù)據(jù)庫的維護(hù)、對(duì)進(jìn)出秘密設(shè)施區(qū)域人員的控制、系統(tǒng)設(shè)備周圍設(shè)置的電磁干擾等具體的保護(hù)方式。例如:在大多數(shù)軍事基地,為了更好的幫助系統(tǒng)實(shí)現(xiàn)健康、穩(wěn)定的運(yùn)行,并防止外部侵入者的干擾與盜用,通常會(huì)在軍事基地的信息數(shù)據(jù)庫周圍設(shè)置電磁干擾、電磁屏蔽等設(shè)施,從而利用實(shí)體保護(hù)技術(shù),達(dá)到對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的嚴(yán)密保護(hù)和嚴(yán)格監(jiān)控。另外,在較多的社會(huì)大型考試時(shí),也會(huì)使用該技術(shù)以避免不必要的信息傳入考場(chǎng)之中,實(shí)現(xiàn)對(duì)整個(gè)考場(chǎng)紀(jì)律的維護(hù)和保護(hù)。
2對(duì)我國目前計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)應(yīng)用提出的對(duì)策與建議
通過上文的研究,可以發(fā)現(xiàn),我國目前計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)已經(jīng)較為成熟。但是,并不能夠代表我國大多數(shù)使用計(jì)算機(jī)網(wǎng)絡(luò)從事日常工作、學(xué)習(xí)與生活的人們能夠有效利用該種技術(shù)實(shí)現(xiàn)對(duì)自身信息的保護(hù)。因此,作者提出了以下對(duì)策與建議:(1)提升企業(yè)、人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù)意識(shí)。大多數(shù)由于計(jì)算機(jī)網(wǎng)絡(luò)原因出現(xiàn)安全故障、風(fēng)險(xiǎn)的企業(yè)及人們都是由于自身對(duì)于安全保護(hù)的意識(shí)較為薄弱。購買正版殺毒軟件、安裝擁有定期更新的殺毒軟件及防火墻等都會(huì)有助于計(jì)算機(jī)網(wǎng)絡(luò)使用者的安全程度,降低由其所引發(fā)的各項(xiàng)風(fēng)險(xiǎn)。(2)加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全及防火墻技術(shù)的更新與研究。當(dāng)前我國互聯(lián)網(wǎng)與計(jì)算機(jī)技術(shù)的發(fā)展非常迅速,該領(lǐng)域是一個(gè)快速發(fā)展,高速更新的領(lǐng)域。為此,為了能夠更好的應(yīng)對(duì)網(wǎng)絡(luò)復(fù)雜的環(huán)境,就必須加強(qiáng)該領(lǐng)域研發(fā)的投入,針對(duì)新出現(xiàn)的安全問題展開評(píng)估、分析、整理,并設(shè)計(jì)出具有針對(duì)性的解決途徑與方法,實(shí)現(xiàn)對(duì)新環(huán)境中風(fēng)險(xiǎn)的控制。
3結(jié)論
通過本文的研究,可以發(fā)現(xiàn),互聯(lián)網(wǎng)與計(jì)算機(jī)技術(shù)對(duì)于當(dāng)今時(shí)代的發(fā)展十分重要與關(guān)鍵,其能夠幫助人們提高日常信息使用的安全、存貯的安全。為此,我們應(yīng)當(dāng)加強(qiáng)對(duì)該領(lǐng)域的研究,在現(xiàn)有技術(shù)分類設(shè)計(jì)與使用基礎(chǔ)上,針對(duì)新出現(xiàn)問題展開討論,搭配多種技術(shù),以便于解決現(xiàn)實(shí)當(dāng)中出現(xiàn)的新問題,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全及防火墻技術(shù)的創(chuàng)新與變革。
參考文獻(xiàn)
[1]賈花萍.淺析網(wǎng)絡(luò)安全技術(shù)——防火墻技術(shù)[J].科技信息(學(xué)術(shù)研究),2007(06).
在經(jīng)濟(jì)高速發(fā)展的今天,網(wǎng)絡(luò)廣泛使用在國民經(jīng)濟(jì)各個(gè)領(lǐng)域里,特別是在電子商務(wù)、政府機(jī)關(guān)系統(tǒng)、金融系統(tǒng)、軍事領(lǐng)域等方面。因此,網(wǎng)絡(luò)在信息系統(tǒng)中的位置不可或缺。而隨著廣大用戶及網(wǎng)民對(duì)網(wǎng)絡(luò)應(yīng)用需求的日益提高,網(wǎng)絡(luò)結(jié)構(gòu)也變得越來越復(fù)雜,普通用戶和企業(yè)管理者對(duì)網(wǎng)絡(luò)的安全越來越重視。所以,一個(gè)運(yùn)行有效的網(wǎng)絡(luò)離不開良好的網(wǎng)絡(luò)管理。在網(wǎng)絡(luò)普及的現(xiàn)代社會(huì),網(wǎng)絡(luò)管理已成為了現(xiàn)代網(wǎng)絡(luò)技術(shù)最重要的課題之一。通常所說的網(wǎng)絡(luò)管理是指對(duì)網(wǎng)絡(luò)應(yīng)用系統(tǒng)的管理,從更小的方面說網(wǎng)絡(luò)管理則僅是指網(wǎng)絡(luò)通信量等網(wǎng)絡(luò)參考性能的管理。本文探討的網(wǎng)絡(luò)管理是網(wǎng)絡(luò)應(yīng)用系統(tǒng)的管理,大體包括以下三個(gè)方面:(1)網(wǎng)絡(luò)服務(wù)的提供(NetworkServiceProvisioning):是指向用戶提供新的服務(wù)類型、提高當(dāng)前網(wǎng)絡(luò)性能、增加網(wǎng)絡(luò)設(shè)備等方面內(nèi)容。(2)網(wǎng)絡(luò)維護(hù)(networkmaintenance):包括了網(wǎng)絡(luò)性能的監(jiān)控、故障診斷、故障報(bào)警、故障隔離和恢復(fù)等方面內(nèi)容。(3)網(wǎng)絡(luò)處理(networkadministration):主要包括了數(shù)據(jù)的收集和分析,網(wǎng)絡(luò)線路故障處理,設(shè)備利用率處理,控制網(wǎng)絡(luò)利用率等方面的內(nèi)容。
2計(jì)算機(jī)網(wǎng)路安全技術(shù)分析
2.1當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)威脅分析
計(jì)算機(jī)存在的網(wǎng)絡(luò)安全威脅是多樣的。從被威脅的對(duì)象來分類,可分為對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的威脅以及對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和系統(tǒng)的威脅;從釋放威脅的主導(dǎo)者來分類,又可以分為主動(dòng)攻擊和無意攻擊。具體來說,主要概括為以下幾個(gè)方面:(1)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的威脅:計(jì)算機(jī)網(wǎng)絡(luò)信息的威脅主要來自計(jì)算機(jī)本身與互聯(lián)網(wǎng)之間的連接,計(jì)算機(jī)使用互聯(lián)網(wǎng)訪問網(wǎng)站,在網(wǎng)站上登錄、注冊(cè),這涉及到個(gè)人隱私、個(gè)人機(jī)密、重要工作資料、個(gè)人重要文件、個(gè)人銀行賬戶等。如果這些信息被第三方惡意攔截,一旦信息落到不法分子手中,將會(huì)造成意外的損失。(2)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和系統(tǒng)的威脅:對(duì)于這一方面的威脅主要來自于計(jì)算機(jī)本身網(wǎng)絡(luò)的安全設(shè)置及內(nèi)部系統(tǒng)漏洞修復(fù)。目前計(jì)算機(jī)使用的多數(shù)軟件是存在技術(shù)漏洞的,由于這些漏洞的存在,使得計(jì)算機(jī)信息直接暴漏在那些黑客視野中,變成黑客攻擊的目標(biāo)。還有網(wǎng)絡(luò)設(shè)備的各種不標(biāo)準(zhǔn)同樣給對(duì)計(jì)算機(jī)帶來安全隱患。(3)第三方網(wǎng)絡(luò)的攻擊行為:這里的第三方網(wǎng)絡(luò)攻擊行為,主要是指黑客攻擊、計(jì)算機(jī)病毒、木馬植入等方面。黑客可以利用木馬侵入計(jì)算機(jī),當(dāng)攻擊到達(dá)了一定階段,便會(huì)生成木馬病毒,從而對(duì)計(jì)算機(jī)系統(tǒng)內(nèi)部和程序進(jìn)行破壞,而用戶本身卻難以察覺。并且隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,病毒也隨之不斷發(fā)展,變得更加隱蔽,難以被發(fā)現(xiàn)和清除。
2.2計(jì)算機(jī)網(wǎng)絡(luò)安全的解決對(duì)策
(1)建立相對(duì)安全的計(jì)算機(jī)網(wǎng)絡(luò)體系。想要解決計(jì)算機(jī)網(wǎng)絡(luò)安全,必須建立相對(duì)安全的計(jì)算機(jī)網(wǎng)絡(luò)體系。只有搭建良好的計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行環(huán)境,才能改善計(jì)算機(jī)硬件的性能。嚴(yán)格管理計(jì)算機(jī)系統(tǒng)的重要設(shè)備,制定出一套合理的定期檢查的體系,定期檢查、維修、重做系統(tǒng),以便及時(shí)發(fā)現(xiàn)問題并及時(shí)解決。建立這樣一套相對(duì)安全的網(wǎng)絡(luò)管理體系就是為了能夠更好的保證網(wǎng)絡(luò)安全隱患能夠被及時(shí)解決,所以管理者必須認(rèn)真負(fù)責(zé),這樣才能夠得到更好的落實(shí)。
(2)配置性能良好功能強(qiáng)大的防火墻系統(tǒng)。保證計(jì)算機(jī)的網(wǎng)絡(luò)安全,配置性能良好功能強(qiáng)大的防火墻系統(tǒng)必不可少。防火墻的功能是在不同的兩個(gè)網(wǎng)絡(luò)之間執(zhí)行控制,保證計(jì)算機(jī)硬件和軟件不被第三方攻擊侵襲,防止計(jì)算機(jī)內(nèi)部信息被盜,隔離不同的網(wǎng)絡(luò)信息,并且是過濾專業(yè)和公共網(wǎng)絡(luò)信息的一種途徑,它更加有效的確保計(jì)算機(jī)網(wǎng)絡(luò)安全的運(yùn)行,減少被病毒攻擊的幾率,使防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中得到有效的利用。
(3)加強(qiáng)數(shù)據(jù)加密的技術(shù)。做好數(shù)據(jù)加密工作是計(jì)算機(jī)網(wǎng)絡(luò)安全中很重要的一環(huán),將文件和數(shù)據(jù)使用加密技術(shù)處理成不被看懂的文件,只有公司內(nèi)部人員看得懂,這樣能更好的保護(hù)了公司的機(jī)密。數(shù)據(jù)加密技術(shù)使得計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行增加了一層堡壘,大大減少了重要機(jī)密文件信息的泄露,以及重要數(shù)據(jù)的流失,為客戶企業(yè)提供了更好更安全的服務(wù)。
(4)提高網(wǎng)絡(luò)的安全意識(shí)。只要使用計(jì)算機(jī)網(wǎng)絡(luò)就會(huì)有風(fēng)險(xiǎn)。因此,用戶自身的網(wǎng)絡(luò)安全意識(shí)是極其重要的。一些不正規(guī)的網(wǎng)站通常會(huì)帶有病毒或者其中的文件攜帶有病毒,只要下載或點(diǎn)擊這些文件就會(huì)中毒,只有提高網(wǎng)絡(luò)安全意識(shí),避免瀏覽,才能有效避免計(jì)算機(jī)被侵襲。為此,用戶在計(jì)算機(jī)上安裝殺毒軟件是很有必要的,雖然殺毒軟件也有缺陷,但是他能及時(shí)提醒用戶電腦有可能遭受病毒或某些文件攜帶有病毒,能夠及時(shí)處理,大大減少了風(fēng)險(xiǎn)。
(5)完善計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)并不是能夠一直保持在最佳狀態(tài),隨著計(jì)算機(jī)技術(shù)的進(jìn)步,第三方攻擊的手段也在不斷變異,變得更難以發(fā)現(xiàn)和解決。只有不斷的改進(jìn)和完善計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì),才能使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)更加強(qiáng)大。同時(shí),建立對(duì)網(wǎng)站的訪問模塊是很有必要的,這樣能切實(shí)的監(jiān)管用戶的訪問,并對(duì)登錄的用戶進(jìn)行合理的時(shí)間段限制。設(shè)置登錄權(quán)限,能夠有效的制止不合法的登陸,同時(shí)檢測(cè)軟件的實(shí)時(shí)掃描,可以檢測(cè)出系統(tǒng)的漏洞,減少信息不必要的泄露,有效的保證了計(jì)算機(jī)網(wǎng)絡(luò)的完全。
3總結(jié)
關(guān)鍵詞:網(wǎng)絡(luò)安全;防火墻;網(wǎng)絡(luò)黑客;加密技術(shù)
中圖分類號(hào):TP393
文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-7800(2015)005-0152-02
作者簡(jiǎn)介:李文彬(1967-),男,湖南平江人,湖南省平江縣政務(wù)中心工程師,研究方向?yàn)榫W(wǎng)絡(luò)安全。
0 引言
隨著網(wǎng)絡(luò)技術(shù)以及計(jì)算機(jī)技術(shù)的飛速發(fā)展,信息化已經(jīng)成為企業(yè)現(xiàn)代化辦公的重要手段,也是企業(yè)提高辦事效率,加強(qiáng)企業(yè)內(nèi)外部管理的重要手段。目前企業(yè)的信息共享技術(shù)正在不斷多元化,涉及的業(yè)務(wù)范圍越來越廣,對(duì)網(wǎng)絡(luò)的依賴性越來越強(qiáng),面對(duì)的網(wǎng)絡(luò)威脅也越來嚴(yán)重。一方面計(jì)算機(jī)網(wǎng)絡(luò)病毒越來越隱蔽和智能,病毒的種類也越來越多元化,企業(yè)防不勝防。另一方面,由于計(jì)算機(jī)本身功能的不斷擴(kuò)展,安全漏洞也逐漸增多。在當(dāng)前日趨嚴(yán)重的網(wǎng)絡(luò)安全威脅中,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)教育,提高網(wǎng)絡(luò)信息安全技術(shù)迫在眉睫。基于此,本文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全以及防護(hù)技術(shù)進(jìn)行了研究。
1 網(wǎng)絡(luò)安全面臨的主要威脅
當(dāng)前,網(wǎng)絡(luò)面對(duì)的安全問題主要體現(xiàn)在3個(gè)方面:①計(jì)算機(jī)病毒的攻擊能力越來越強(qiáng)大,一般安全措施難以保證計(jì)算機(jī)安全;②網(wǎng)絡(luò)黑客的攻擊越來越高端,攻擊的方式也越來越多樣化,使得計(jì)算機(jī)本身的安全性能降低;③網(wǎng)絡(luò)安全薄弱環(huán)節(jié)較多。由于計(jì)算機(jī)的應(yīng)用范圍越來越廣泛,因此面臨的威脅也涉及多個(gè)方面。以下主要對(duì)這3類網(wǎng)絡(luò)安全威脅進(jìn)行研究。
1.1 病毒攻擊
病毒攻擊是導(dǎo)致計(jì)算機(jī)不能正常運(yùn)轉(zhuǎn)或信息泄露的常見形式。計(jì)算機(jī)病毒作為一種程序,能夠進(jìn)入計(jì)算機(jī)系統(tǒng),偷取系統(tǒng)資料,造成系統(tǒng)癱瘓。近年來出現(xiàn)了多種嚴(yán)重危害計(jì)算機(jī)安全的病毒,如蠕蟲病毒、木馬病毒等。這些病毒的傳播范圍廣、速度快,具有較強(qiáng)的殺傷力,能夠通過遠(yuǎn)程控制,干擾計(jì)算正常運(yùn)行,是嚴(yán)重影響計(jì)算機(jī)安全的重要因素之一。
1.2 網(wǎng)絡(luò)黑客攻擊
黑客攻擊是指一些網(wǎng)絡(luò)黑客利用計(jì)算機(jī)漏洞,通過各種病毒,如蠕蟲病毒、木馬病毒等對(duì)系統(tǒng)進(jìn)行惡意的攻擊和破壞。當(dāng)前比較流行的黑客攻擊模式包括:郵件攻擊、漏洞攻擊、特權(quán)攻擊、服務(wù)拒絕攻擊以及口令攻擊等。這些攻擊方式給網(wǎng)絡(luò)環(huán)境造成威脅,嚴(yán)重的還能引發(fā)犯罪,一些居心叵測(cè)者利用其進(jìn)行網(wǎng)絡(luò)詐騙活動(dòng)。
1.3 網(wǎng)絡(luò)安全薄弱點(diǎn)較多
當(dāng)前,網(wǎng)絡(luò)的安全薄弱點(diǎn)較多,例如數(shù)據(jù)庫管理系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)以及計(jì)算機(jī)操作系統(tǒng)均存在安全問題。數(shù)據(jù)庫作為整個(gè)系統(tǒng)的數(shù)據(jù)管理系統(tǒng),是存儲(chǔ)計(jì)算機(jī)用戶各類賬戶密碼、上網(wǎng)記錄的地方,一旦數(shù)據(jù)庫遭到攻擊,就會(huì)面臨信息被泄露的危險(xiǎn),從而對(duì)用戶的隱私和財(cái)產(chǎn)造成威脅。而操作系統(tǒng)作為整合計(jì)算機(jī)運(yùn)行的核心,一旦受到攻擊,就有可能癱瘓,導(dǎo)致整個(gè)系統(tǒng)工作無法進(jìn)行,小則影響企業(yè)工作效率,大則威脅整個(gè)企業(yè)生死。網(wǎng)絡(luò)作為系統(tǒng)用戶信息和獲取的節(jié)點(diǎn),隨時(shí)都受到各種威脅。
2 網(wǎng)絡(luò)安全防護(hù)技術(shù)
為了提高計(jì)算機(jī)安全防護(hù),計(jì)算機(jī)專家研究了一些安全技術(shù)手段,主要有加密技術(shù)、訪問控制技術(shù)、認(rèn)證技術(shù)等。
2.1 加密技術(shù)
加密技術(shù)是指計(jì)算機(jī)網(wǎng)絡(luò)為了保障信息安全,對(duì)系統(tǒng)賬號(hào)信息等內(nèi)容進(jìn)行加密,只有擁有正確的賬號(hào)密碼信息,用戶才能進(jìn)入系統(tǒng)進(jìn)行操作。當(dāng)前使用較多的加密技術(shù)有:①私鑰算法加密技術(shù);②公鑰算法加密技術(shù)。這兩種加密技術(shù)都是對(duì)系統(tǒng)的數(shù)據(jù)進(jìn)行處理和加密,使數(shù)據(jù)信息變成不容易讀取的代碼,然后再進(jìn)行解密,從而保障網(wǎng)絡(luò)信息安全。
2.2 訪問控制技術(shù)
訪問控制技術(shù)是保障網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)之一,分為系統(tǒng)訪問控制和網(wǎng)絡(luò)訪問控制兩種類型,其主要作用是阻止沒有經(jīng)過授權(quán)的用戶對(duì)網(wǎng)絡(luò)資源的訪問和使用。訪問控制技術(shù)主要使用安全操作系統(tǒng)和安全服務(wù)器,主要任務(wù)是對(duì)網(wǎng)絡(luò)內(nèi)部用戶對(duì)外部的訪問以及網(wǎng)絡(luò)外部用戶對(duì)內(nèi)部的訪問進(jìn)行一定限制。訪問控制技術(shù)中的安全服務(wù)器主要實(shí)現(xiàn)對(duì)局域網(wǎng)內(nèi)部用戶進(jìn)行管理以及控制局域網(wǎng)資源,涉及信息存儲(chǔ)、傳輸以及保密問題。而安全操作系統(tǒng)主要對(duì)各類網(wǎng)絡(luò)安全產(chǎn)品進(jìn)行監(jiān)視,以保證各類安全產(chǎn)品正常運(yùn)行。
2.3 身份認(rèn)證
身份認(rèn)證技術(shù)是一種能夠防止主動(dòng)攻擊的重要技術(shù),該技術(shù)通過將證據(jù)與實(shí)體身份綁定加以實(shí)現(xiàn)。用戶身份認(rèn)證是保護(hù)主機(jī)系統(tǒng)的一道重要防線,在各認(rèn)證機(jī)制中都可以選擇使用。通過身份認(rèn)證技術(shù),可以識(shí)別合法用戶和非法用戶,從而保障信息的機(jī)密性、完整性及可控性。
2.4 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)可以認(rèn)為是防火墻技術(shù)的一種補(bǔ)充完善,主要是對(duì)一些非法的入侵行為進(jìn)行檢測(cè)預(yù)防。入侵行為主要有兩種,一種是外部入侵,一種是內(nèi)部入侵。入侵行為使數(shù)據(jù)受到損壞和丟失,還影響合法用戶對(duì)系統(tǒng)的使用,所以在網(wǎng)絡(luò)系統(tǒng)受到危害之前,采用入侵檢測(cè)技術(shù)來檢測(cè)通路點(diǎn),可以攔截和響應(yīng)入侵,極大地提高了通信網(wǎng)絡(luò)的安全性。
2.5 防火墻技術(shù)
防火墻技術(shù)是當(dāng)前應(yīng)用非常廣泛的一種網(wǎng)絡(luò)安全技術(shù),其作用是最大限度地阻止沒有經(jīng)過授權(quán)的通信或者網(wǎng)絡(luò)黑客訪問被保護(hù)的網(wǎng)絡(luò)。防火墻主要由軟件和硬件組成,其任務(wù)是從各種端口中辨別出有害的計(jì)算機(jī)數(shù)據(jù),并將其進(jìn)行過濾丟棄,從而加強(qiáng)內(nèi)網(wǎng)通信的安全性。除此之外,防火墻還具有在計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)受到病毒入侵前進(jìn)行攔截、響應(yīng)和報(bào)警等功能。所以,在安裝防火墻以后,可以過濾掉不安全的服務(wù),攔截非法用戶、組織入侵以及限定用戶訪問特殊站點(diǎn),從而保障網(wǎng)絡(luò)通信安全。
參考文獻(xiàn):
[1] 王偉,段明.網(wǎng)絡(luò)課程教學(xué)設(shè)計(jì)研究[J].教育訓(xùn)練研究,2011(5):108-109.
[2] 郭增平,朱純義.多媒體教學(xué)存在的問題與思考[J].教育與職業(yè),2011(24):178-181.
[3] 朱慶弦,張杰,張駿溫.網(wǎng)絡(luò)管理技術(shù)的發(fā)展趨勢(shì)[J].電視技術(shù),2010 (12):114-116.
關(guān)鍵字:計(jì)算機(jī);網(wǎng)絡(luò)安全;特點(diǎn);措施
Abstract: This article analyzes the computer network security technology from the importance of computer network security, the characteristics, the elements of network security and computer network security management measures.Key words: computer; network security; characteristics; measures
中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):2095-2104(2012)
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的安全性和可靠性問題,從網(wǎng)絡(luò)安全的重要性、理論基礎(chǔ)、具備功能以及解決措施等方面提出一些見解,并且進(jìn)行詳細(xì)闡述,以使廣大用戶在計(jì)算機(jī)網(wǎng)絡(luò)方面增強(qiáng)安全防范意識(shí)。
一、網(wǎng)絡(luò)安全的重要性
計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面:物理安全和邏輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安全包括信息的完整性、保密性和可用性。它在大大增強(qiáng)信息服務(wù)靈活性的同時(shí),也帶來了眾多安全隱患,黑客和反黑客、破壞和反破壞的斗爭(zhēng)愈演愈烈,不僅影響了網(wǎng)絡(luò)穩(wěn)定運(yùn)行和用戶的正常使用,造成了重大經(jīng)濟(jì)損失,而且可能威脅到國家安全。如何更有效地保護(hù)重要的信息數(shù)據(jù)、提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為影響一個(gè)國家的政治、經(jīng)濟(jì)、軍事和人民生活的重大關(guān)鍵問題。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)
1、隱蔽性和潛伏性
計(jì)算機(jī)網(wǎng)絡(luò)攻擊正是因?yàn)槠潆[蔽性,并且過程需要的時(shí)間較短,讓使用者防不勝防。計(jì)算機(jī)攻擊產(chǎn)生效果是需要一段時(shí)間的,攻擊一般需要潛伏在計(jì)算機(jī)程序當(dāng)中,直至滿足了攻擊效果產(chǎn)生的條件,被攻擊對(duì)象才會(huì)發(fā)現(xiàn)問題。
2、危害性和破壞性
一般來講,網(wǎng)絡(luò)攻擊會(huì)對(duì)計(jì)算機(jī)系統(tǒng)造成非常嚴(yán)重的破壞,使得計(jì)算機(jī)處于一種癱瘓的狀態(tài)。假如攻擊成功,將會(huì)給計(jì)算機(jī)用戶帶來非常慘重的經(jīng)濟(jì)損失,甚至?xí){社會(huì)及其國家的安全。
3、擴(kuò)散性和突發(fā)性
計(jì)算機(jī)網(wǎng)絡(luò)破壞一般在之前是沒有預(yù)兆的,并且它的影響擴(kuò)散非常迅速。不管計(jì)算機(jī)網(wǎng)絡(luò)攻擊的對(duì)象是個(gè)體還是群體,都會(huì)因網(wǎng)絡(luò)的互聯(lián)性形成擴(kuò)散的連環(huán)破壞,其影響規(guī)模假如不受到干擾,那么將會(huì)是無限的。
三、網(wǎng)絡(luò)安全應(yīng)具備的功能
為了能更好地適應(yīng)信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng)必須具備以下功能:
1、訪問控制:通過對(duì)特定網(wǎng)段、服務(wù)建立的訪問控制體系,將絕大多數(shù)攻擊阻止在到達(dá)攻擊目標(biāo)之前。
2、檢查安全漏洞:通過對(duì)安全漏洞的周期檢查,即使攻擊可到達(dá)攻擊目標(biāo),也可使絕大多數(shù)攻擊無效。
3、攻擊監(jiān)控:通過對(duì)特定網(wǎng)段、服務(wù)建立的攻擊監(jiān)控體系,可實(shí)時(shí)檢測(cè)出絕大多數(shù)攻擊,并采取響應(yīng)的行動(dòng)(如斷開網(wǎng)絡(luò)連接、記錄攻擊過程、跟蹤攻擊源等)。
4、加密通訊:主動(dòng)地加密通訊,可使攻擊者不能了解、修改敏感信息。
5、認(rèn)證:良好的認(rèn)證體系可防止攻擊者假冒合法用戶。
6、備份和恢復(fù):良好的備份和恢復(fù)機(jī)制,可在攻擊造成損失時(shí),盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。
7、多層防御:攻擊者在突破第一道防線后,延緩或阻斷其到達(dá)攻擊目標(biāo)。
8、設(shè)立安全監(jiān)控中心:為信息系統(tǒng)提供安全體系管理、監(jiān)控、保護(hù)及緊急情況服務(wù)。
四、影響網(wǎng)絡(luò)安全的主要因素
1、Intemet處于無政府、無組織、無主管狀態(tài),所以也就無安全可言。任一用戶可以通過Web上網(wǎng)瀏覽。方便的可訪問性使企業(yè)、單位以及個(gè)人的敏感性信息極易受到侵害,也為保密造成困難。其次,目前流行的操作系統(tǒng)均存在漏洞。漏洞是可以在攻擊過程中利用的弱點(diǎn),它可以是軟件、硬件、程序缺點(diǎn)、功能設(shè)計(jì)或者配置不當(dāng)?shù)仍斐傻摹:诳突蛉肭终邥?huì)研究分析這些漏洞,加以利用而獲得侵入和破壞的機(jī)會(huì)。最后,TCP以P協(xié)議存在安全隱患。一方面,該協(xié)議數(shù)據(jù)流采用明碼傳輸,且傳輸過程無法控制。這就為他人截取、竊聽信息提供了機(jī)會(huì);另一方面。該協(xié)議在設(shè)計(jì)時(shí)采用簇的基本體系結(jié)構(gòu),IP地址作為網(wǎng)絡(luò)節(jié)點(diǎn)的唯一標(biāo)識(shí),不是固定的且不需要身份認(rèn)證。因此攻擊者就有了可乘之機(jī),他們可以通過修改或冒充他人的IP地址進(jìn)行信息的攔截、竊取和篡改。
2、來自外界的威脅因素
①自然威脅。計(jì)算機(jī)網(wǎng)絡(luò)安全需要一定適宜的自然條件作為支撐,各種不可抗拒的自然災(zāi)害。惡劣的外部環(huán)境。機(jī)器設(shè)備的故障等都會(huì)直接或間接地威脅網(wǎng)絡(luò)安全。
②黑客攻擊。計(jì)算機(jī)技術(shù)發(fā)展速度快于計(jì)算機(jī)安全技術(shù)的發(fā)展速度,黑客利用兩者之間的空白期,研究發(fā)現(xiàn)系統(tǒng)的漏洞,進(jìn)行突擊網(wǎng)絡(luò)系統(tǒng)安全的提前預(yù)謀。這種人為的惡意攻擊是計(jì)算機(jī)網(wǎng)絡(luò)安全最大的威脅。病毒入侵。計(jì)算機(jī)病毒因?yàn)槠潆[蔽性、潛伏性、傳染性和破壞性的特點(diǎn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成巨大的破壞。未來計(jì)算機(jī)病毒的摧毀力度將越來越強(qiáng)。隱蔽性和抗壓性也日益增強(qiáng),這些病毒的存在對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全而言無疑是定時(shí)炸彈。
③非法訪問。非法訪問指的是未經(jīng)同意就越過權(quán)限,利用工具或通過編寫計(jì)算機(jī)程序突破計(jì)算機(jī)網(wǎng)絡(luò)的訪問權(quán)限。侵入他人電腦進(jìn)行操作。
3.、計(jì)算機(jī)用戶帶來的威脅因素
在計(jì)算機(jī)使用過程中,使用者安全意識(shí)的缺乏通常是網(wǎng)絡(luò)安全的一個(gè)重大隱患。隱秘性文件未設(shè)密,操作口令的泄露。重要文件的丟失等都會(huì)給黑客提供攻擊的機(jī)會(huì)。對(duì)于系統(tǒng)漏洞的不及時(shí)修補(bǔ)以及不及時(shí)防病毒都可能會(huì)給網(wǎng)絡(luò)安全帶來破壞。
4、有效評(píng)估和監(jiān)控手段的缺乏
全面準(zhǔn)確的安全評(píng)估是防范黑客入侵體系的基礎(chǔ),它可以對(duì)將要構(gòu)建的整個(gè)網(wǎng)絡(luò)的安全防護(hù)性做出科學(xué)、準(zhǔn)確的分析評(píng)估,并保障將要實(shí)施的安全策略在經(jīng)濟(jì)上、技術(shù)上的可行性。但在現(xiàn)實(shí)中,計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)更多注重的是事前預(yù)防與事后彌補(bǔ),在事中評(píng)估和監(jiān)控方面有所欠缺,這直接造成網(wǎng)絡(luò)安全的不穩(wěn)定。
五、常用的網(wǎng)絡(luò)安全技術(shù)
1、防火墻(Fire Wall)技術(shù)
防火墻技術(shù)是指網(wǎng)絡(luò)之間通過預(yù)定義的安全策略,對(duì)內(nèi)外網(wǎng)通信強(qiáng)制實(shí)施訪問控制的安全應(yīng)用措施。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。由于它簡(jiǎn)單實(shí)用且透明度高,可以在不修改原有網(wǎng)絡(luò)應(yīng)用系統(tǒng)的情況下,達(dá)到一定的安全要求,所以被廣泛使用。據(jù)預(yù)測(cè)近5年世界防火墻需求的年增長(zhǎng)率將達(dá)到174%。
目前,市場(chǎng)上防火墻產(chǎn)品很多,一些廠商還把防火墻技術(shù)并入其硬件產(chǎn)品中,即在其硬件產(chǎn)品中采取功能更加先進(jìn)的安全防范機(jī)制。可以預(yù)見防火墻技術(shù)作為一種簡(jiǎn)單實(shí)用的網(wǎng)絡(luò)信息安全技術(shù)將得到進(jìn)一步發(fā)展。然而,防火墻也并非人們想象的那樣不可滲透。在過去的統(tǒng)計(jì)中曾遭受過黑客入侵的網(wǎng)絡(luò)用戶有三分之一是有防火墻保護(hù)的,也就是說要保證網(wǎng)絡(luò)信息的安全還必須有其他一系列措施,例如對(duì)數(shù)據(jù)進(jìn)行加密處理。需要說明的是防火墻只能抵御來自外部網(wǎng)絡(luò)的侵?jǐn)_,而對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)的安全卻無能為力。要保證企業(yè)內(nèi)部網(wǎng)的安全,還需通過對(duì)內(nèi)部網(wǎng)絡(luò)的有效控制和管理來實(shí)現(xiàn)。
2、數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)就是對(duì)信息進(jìn)行重新編碼,從而隱藏信息內(nèi)容,使非法用戶無法獲取信息、的真實(shí)內(nèi)容的一種技術(shù)手段。數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破析所采用的主要手段之一。
數(shù)據(jù)加密技術(shù)按作用不同可分為數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)傳輸、數(shù)據(jù)完整性的鑒別以及密匙管理技術(shù)4種。數(shù)據(jù)存儲(chǔ)加密技術(shù)是以防止在存儲(chǔ)環(huán)節(jié)上的數(shù)據(jù)失密為目的,可分為密文存儲(chǔ)和存取控制兩種;數(shù)據(jù)傳輸加密技術(shù)的目的是對(duì)傳輸中的數(shù)據(jù)流加密,常用的有線路加密和端口加密兩種方法;數(shù)據(jù)完整性鑒別技術(shù)的目的是對(duì)介入信息的傳送、存取、處理人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到保密的要求,系統(tǒng)通過對(duì)比驗(yàn)證對(duì)象輸入的特征值是否符合預(yù)先設(shè)定的參數(shù),實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全保護(hù)。數(shù)據(jù)加密在許多場(chǎng)合集中表現(xiàn)為密匙的應(yīng)用,密匙管理技術(shù)事實(shí)上是為了數(shù)據(jù)使用方便。密匙的管理技術(shù)包括密匙的產(chǎn)生、分配保存、更換與銷毀等各環(huán)節(jié)上的保密措施。
數(shù)據(jù)加密技術(shù)主要是通過對(duì)網(wǎng)絡(luò)數(shù)據(jù)的加密來保障網(wǎng)絡(luò)的安全可靠性,能夠有效地防止機(jī)密信息的泄漏。另外,它也廣泛地被應(yīng)用于信息鑒別、數(shù)字簽名等技術(shù)中,用來防止電子欺騙,這對(duì)信息處理系統(tǒng)的安全起到極其重要的作用。
3、系統(tǒng)容災(zāi)技術(shù)
一個(gè)完整的網(wǎng)絡(luò)安全體系,只有防范和檢測(cè)措施是不夠的,還必須具有災(zāi)難容忍和系統(tǒng)恢復(fù)能力。因?yàn)槿魏我环N網(wǎng)絡(luò)安全設(shè)施都不可能做到萬無一失,一旦發(fā)生漏防漏檢事件,其后果將是災(zāi)難性的。此外,天災(zāi)人禍、不可抗力等所導(dǎo)致的事故也會(huì)對(duì)信息系統(tǒng)造成毀滅性的破壞。這就要求即使發(fā)生系統(tǒng)災(zāi)難,也能快速地恢復(fù)系統(tǒng)和數(shù)據(jù),才能完整地保護(hù)網(wǎng)絡(luò)信息系統(tǒng)的安全。現(xiàn)階段主要有基于數(shù)據(jù)備份和基于系統(tǒng)容錯(cuò)的系統(tǒng)容災(zāi)技術(shù)。數(shù)據(jù)備份是數(shù)據(jù)保護(hù)的最后屏障,不允許有任何閃失。但離線介質(zhì)不能保證安全。數(shù)據(jù)容災(zāi)通過IP容災(zāi)技術(shù)來保證數(shù)據(jù)的安全。數(shù)據(jù)容災(zāi)使用兩個(gè)存儲(chǔ)器,在兩者之間建立復(fù)制關(guān)系,一個(gè)放在本地,另一個(gè)放在異地。本地存儲(chǔ)器供本地備份系統(tǒng)使用,異地容災(zāi)備份存儲(chǔ)器實(shí)時(shí)復(fù)制本地備份存儲(chǔ)器的關(guān)鍵數(shù)據(jù)。二者通過IP相連,構(gòu)成完整的數(shù)據(jù)容災(zāi)系統(tǒng),也能提供數(shù)據(jù)庫容災(zāi)功能。
集群技術(shù)是一種系統(tǒng)級(jí)的系統(tǒng)容錯(cuò)技術(shù),通過對(duì)系統(tǒng)的整體冗余和容錯(cuò)來解決系統(tǒng)任何部件失效而引起的系統(tǒng)死機(jī)和不可用問題。集群系統(tǒng)可以采用雙機(jī)熱備份、本地集群網(wǎng)絡(luò)和異地集群網(wǎng)絡(luò)等多種形式實(shí)現(xiàn),分別提供不同的系統(tǒng)可用性和容災(zāi)性。其中異地集群網(wǎng)絡(luò)的容災(zāi)性是最好的。存儲(chǔ)、備份和容災(zāi)技術(shù)的充分結(jié)合,構(gòu)成的數(shù)據(jù)存儲(chǔ)系統(tǒng),是數(shù)據(jù)技術(shù)發(fā)展的重要階段。隨著存儲(chǔ)網(wǎng)絡(luò)化時(shí)代的發(fā)展,傳統(tǒng)的功能單一的存儲(chǔ)器,將越來越讓位于一體化的多功能網(wǎng)絡(luò)存儲(chǔ)器。
4、漏洞掃描技術(shù)
漏洞掃描是自動(dòng)檢測(cè)遠(yuǎn)端或本地主機(jī)安全的技術(shù),它查詢TCP/IP各種服務(wù)的端口,并記錄目標(biāo)主機(jī)的響應(yīng),收集關(guān)于某些特定項(xiàng)目的有用信息。這項(xiàng)技術(shù)的具體實(shí)現(xiàn)就是安全掃描程序本論文由整理提供,如需轉(zhuǎn)載,請(qǐng)注明出處。
掃描程序可以在很短的時(shí)間內(nèi)查出現(xiàn)存的安全脆弱點(diǎn)。掃描程序開發(fā)者利用可得到的攻擊方法,并把它們集成到整個(gè)掃描中,掃描后以統(tǒng)計(jì)的格式輸出,便于參考和分析。
六、網(wǎng)絡(luò)系統(tǒng)安全綜合解決措施
要想實(shí)現(xiàn)網(wǎng)絡(luò)安全功能,應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行全方位防范,從而制定出比較合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。下面就網(wǎng)絡(luò)系統(tǒng)的安全問題,提出一些防范措施。
1、物理安全。物理安全可以分為兩個(gè)方面:一是人為對(duì)網(wǎng)絡(luò)的損害;二是網(wǎng)絡(luò)對(duì)使用者的危害。網(wǎng)絡(luò)對(duì)使用者的危害主要是電纜的電擊、高頻信號(hào)的幅射等,這需要對(duì)網(wǎng)絡(luò)的絕緣、接地和屏蔽工作做好。
2、訪問控制安全。訪問控制識(shí)別并驗(yàn)證用戶,將用戶限制在已授權(quán)的活動(dòng)和資源范圍之內(nèi)。網(wǎng)絡(luò)的訪問控制安全可以從以下幾個(gè)方面考慮。
①口令。網(wǎng)絡(luò)安全系統(tǒng)的最外層防線就是網(wǎng)絡(luò)用戶的登錄,在注冊(cè)過程中,系統(tǒng)會(huì)檢查用戶的登錄名和口令的合法性,只有合法的用戶才可以進(jìn)入系統(tǒng)。
②網(wǎng)絡(luò)資源屬主、屬性和訪問權(quán)限。網(wǎng)絡(luò)資源主要包括共享文件、共享打印機(jī)、網(wǎng)絡(luò)通信設(shè)備等網(wǎng)絡(luò)用戶都有可以使用的資源。資源屬主體現(xiàn)了不同用戶對(duì)資源的從屬關(guān)系,如建立者、修改者和同組成員等。資源屬性表示了資源本身的存取特性,如可被誰讀、寫或執(zhí)行等。訪問權(quán)限主要體現(xiàn)在用戶對(duì)網(wǎng)絡(luò)資源的可用程度上。利用指定網(wǎng)絡(luò)資源的屬主、屬性和訪問權(quán)限可以有效地在應(yīng)用級(jí)控制網(wǎng)絡(luò)系統(tǒng)的安全性。
③網(wǎng)絡(luò)安全監(jiān)視。網(wǎng)絡(luò)監(jiān)視通稱為“網(wǎng)管”,它的作用主要是對(duì)整個(gè)網(wǎng)絡(luò)的運(yùn)行進(jìn)行動(dòng)態(tài)地監(jiān)視并及時(shí)處理各種事件。通過網(wǎng)絡(luò)監(jiān)視可以簡(jiǎn)單明了地找出并解決網(wǎng)絡(luò)上的安全問題,如定位網(wǎng)絡(luò)故障點(diǎn)、捉住IP盜用者、控制網(wǎng)絡(luò)訪問范圍等。
④審計(jì)和跟蹤。網(wǎng)絡(luò)的審計(jì)和跟蹤包括對(duì)網(wǎng)絡(luò)資源的使用、網(wǎng)絡(luò)故障、系統(tǒng)記帳等方面的記錄和分析。
3、數(shù)據(jù)傳輸安全。傳輸安全要求保護(hù)網(wǎng)絡(luò)上被傳輸?shù)男畔ⅲ苑乐贡粍?dòng)地和主動(dòng)地侵犯。對(duì)數(shù)據(jù)傳輸安全可以采取如下措施:
①加密與數(shù)字簽名。任何良好的安全系統(tǒng)必須包括加密!這已成為既定的事實(shí)。數(shù)字簽名是數(shù)據(jù)的接收者用來證實(shí)數(shù)據(jù)的發(fā)送者確實(shí)無誤的一種方法,它主要通過加密算法和證實(shí)協(xié)議而實(shí)現(xiàn)。
②User Name/Password認(rèn)證。該種認(rèn)證方式是最常用的一種認(rèn)證方式,用于操作系統(tǒng)登錄、telnet(遠(yuǎn)程登錄)、rlogin(遠(yuǎn)程登錄)等,但此種認(rèn)證方式過程不加密,即password容易被監(jiān)聽和解密。
③使用摘要算法的認(rèn)證。Radius(遠(yuǎn)程撥號(hào)認(rèn)證協(xié)議)、OSPF(開放路由協(xié)議)、SNMP Security Protocol等均使用共享的Security Key(密鑰),加上摘要算法(MD5)進(jìn)行認(rèn)證,但摘要算法是一個(gè)不可逆的過程,因此,在認(rèn)證過程中,由摘要信息不能計(jì)算出共享的security key,所以敏感信息不能在網(wǎng)絡(luò)上傳輸。市場(chǎng)上主要采用的摘要算法主要有MD5和SHA-1。
④基于PKI的認(rèn)證。使用PKI(公開密鑰體系)進(jìn)行認(rèn)證和加密。該種方法安全程度較高,綜合采用了摘要算法、不對(duì)稱加密、對(duì)稱加密、數(shù)字簽名等技術(shù),很好地將安全性和高效性結(jié)合起來。這種認(rèn)證方法目前應(yīng)用在電子郵件、應(yīng)用服務(wù)器訪問、客戶認(rèn)證、防火墻認(rèn)證等領(lǐng)域。該種認(rèn)證方法安全程度很高,但是涉及到比較繁重的證書管理任務(wù)。
⑤虛擬專用網(wǎng)絡(luò)(VPN)技術(shù)。VPN技術(shù)主要提供在公網(wǎng)上的安全的雙向通訊,采用透明的加密方案以保證數(shù)據(jù)的完整性和保密性。
VPN技術(shù)的工作原理:VPN系統(tǒng)可使分布在不同地方的專用網(wǎng)絡(luò)在不可信任的公共網(wǎng)絡(luò)上實(shí)現(xiàn)安全通信,它采用復(fù)雜的算法來加密傳輸?shù)男畔ⅲ沟妹舾械臄?shù)據(jù)不會(huì)被竊聽。
總之,為了保障計(jì)算機(jī)數(shù)據(jù)和信息的安全,必須從意識(shí)和技術(shù)上,加強(qiáng)對(duì)計(jì)算網(wǎng)絡(luò)安全的管理。
參考文獻(xiàn):
蔡皖東,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù).西安電子科技大學(xué)出版社.1998.
【關(guān)鍵詞】局域網(wǎng);安全控制;防范策略;信息安全
1、局域網(wǎng)的安全現(xiàn)狀
隨著計(jì)算機(jī)技術(shù)的的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)也廣泛用于各類企事業(yè)及政府組織等。但同時(shí)網(wǎng)絡(luò)的安全性也是各類用戶都關(guān)心的話題。相對(duì)而言,廣域網(wǎng)的安全防御體系已建立起較完善的防火墻、漏洞掃描、網(wǎng)絡(luò)邊界等方面的防御,并將重要的安全設(shè)施集中于網(wǎng)絡(luò)入口處,通過嚴(yán)密監(jiān)控,把來自外網(wǎng)的安全威脅大大降低,而局域網(wǎng)的安全威脅卻日益嚴(yán)重,且安全管理手段也乏善可陳。各類合法或非法用戶通過與局域網(wǎng)相連接的計(jì)算機(jī)進(jìn)入局域網(wǎng)網(wǎng)絡(luò),這可能給局域網(wǎng)帶來安全隱患。為病毒侵入網(wǎng)絡(luò)和蔓延創(chuàng)造了條件,導(dǎo)致局域網(wǎng)病毒爆發(fā),網(wǎng)絡(luò)癱瘓,影響了用戶正常使用網(wǎng)絡(luò)或信息丟失。
2、局域網(wǎng)常見的安全威脅
2.1計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,具有破壞性、復(fù)制性、傳染性、隱蔽性、可觸發(fā)性。隨著社會(huì)信息化的發(fā)展,計(jì)算機(jī)病毒所造成的威脅日益嚴(yán)重。例如:1988年11月美國康奈爾大學(xué)的學(xué)生莫里斯將其編寫的蠕蟲程序輸入計(jì)算機(jī)網(wǎng)絡(luò),致使網(wǎng)絡(luò)堵塞,數(shù)萬臺(tái)計(jì)算機(jī)被感染。每次重大計(jì)算機(jī)病毒感染事件都是一次計(jì)算機(jī)界的地震,引起了社會(huì)的巨大反響,也引起了人們恐慌情緒。計(jì)算機(jī)感染計(jì)算機(jī)后,會(huì)造成計(jì)算機(jī)系統(tǒng)運(yùn)行速度減慢、經(jīng)常無故發(fā)生死機(jī)、文件長(zhǎng)度發(fā)生變化、存儲(chǔ)的容量異常、丟失文件或文件損壞、計(jì)算機(jī)屏幕上出現(xiàn)異常顯示、系統(tǒng)不識(shí)別硬盤等各種異常現(xiàn)象。
2.2使用計(jì)算機(jī)的安全意識(shí)淡薄
用戶在使用計(jì)算機(jī)時(shí)不能做到上網(wǎng)不,不上網(wǎng),用戶使用U盤等移動(dòng)存儲(chǔ)設(shè)備上傳、下載數(shù)據(jù)時(shí),沒有經(jīng)過殺毒軟件等檢查程序檢查,就將信息上傳到局域網(wǎng)的電腦上或者將內(nèi)部數(shù)據(jù)帶出局域網(wǎng),給病毒進(jìn)入內(nèi)部局域網(wǎng)提供了可乘之機(jī),增加了數(shù)據(jù)泄密的風(fēng)險(xiǎn)。還有就是用戶的筆記本電腦頻繁切換使用內(nèi)外網(wǎng)的情況很普遍,在未經(jīng)許可的情況下,外網(wǎng)上使用過的筆記本電腦接入內(nèi)部局域網(wǎng)絡(luò),在不經(jīng)意情況下容易造成外網(wǎng)病毒傳入內(nèi)部局域網(wǎng),甚至導(dǎo)致內(nèi)部重要信息泄露。
2.3局域網(wǎng)管理制度不健全
嚴(yán)格的管理制度是局域網(wǎng)安全的核心保障,但是國內(nèi)局域網(wǎng)網(wǎng)絡(luò)安全方面皆疏于管理。目前局域網(wǎng)網(wǎng)絡(luò)管理不僅缺乏財(cái)力、物力投入也沒有足夠的人員儲(chǔ)備;而在局域網(wǎng)相關(guān)技術(shù)和硬件配置方面,普遍采用老式網(wǎng)絡(luò)設(shè)施.難于滿足現(xiàn)在局域網(wǎng)絡(luò)安全管理的要求,也無法滿足現(xiàn)在經(jīng)濟(jì)的發(fā)展。
3、局域網(wǎng)安全問題的解決方案
3.1局域網(wǎng)所處外界環(huán)境的安全
局域網(wǎng)所處環(huán)境的安全是整個(gè)局域網(wǎng)安全的根本,也是整個(gè)網(wǎng)絡(luò)正常運(yùn)行的保證。如果局域網(wǎng)網(wǎng)絡(luò)處在一個(gè)有安全隱患的環(huán)境中,不僅可能造成信息的損失,也可能造成硬件的損壞。外界環(huán)境安全包括設(shè)備軟硬件安全、通信線路安全、運(yùn)行環(huán)境安全等方面。其中保證通信線路的安全可以降低數(shù)據(jù)在線路傳輸上外泄的可能性,可以選擇較好的光纖做為介質(zhì)以防止數(shù)據(jù)在傳輸線路上的外泄。另外做冗余備份線路也是很好的一種避免一條線路出現(xiàn)問題時(shí)保證信息暢通的方法。運(yùn)行環(huán)境的安全主要指計(jì)算機(jī)運(yùn)行所處環(huán)境的溫度、灰塵、濕度方面的問題,我們要盡量保證網(wǎng)絡(luò)在良好的環(huán)境中運(yùn)行。
3.2操作系統(tǒng)的安全性
現(xiàn)在絕大多數(shù)用戶使用Windows操作系統(tǒng),存在著許多的系統(tǒng)漏洞。操作系統(tǒng)的安全性對(duì)網(wǎng)絡(luò)安全有著很大的威脅,特別是目前大部分網(wǎng)絡(luò)攻擊或計(jì)算機(jī)病毒就是利用操作系統(tǒng)的漏洞進(jìn)行工作的。操作系統(tǒng)的漏洞還表現(xiàn)在配置不當(dāng)上,有些網(wǎng)絡(luò)管理員在操作系統(tǒng)的配置上,出現(xiàn)了一些用戶分配權(quán)限不當(dāng)?shù)膯栴},導(dǎo)致一些非法用戶能夠進(jìn)入網(wǎng)絡(luò),使網(wǎng)絡(luò)存在不安全的因素。可以通過打補(bǔ)丁的方法來提高操作系統(tǒng)的安全性。所以在對(duì)系統(tǒng)的配置上,特別是用戶權(quán)限的問題上,不可輕易擴(kuò)大用戶的權(quán)限。
3.3建立防病毒入侵檢測(cè)系統(tǒng)
現(xiàn)在防火墻和入侵檢測(cè)系統(tǒng)已經(jīng)被普遍使用,但是僅依靠防火墻和入侵檢測(cè)系統(tǒng)還不足完全避免網(wǎng)絡(luò)攻擊。近年來蠕蟲、木馬等病毒的威脅日益增長(zhǎng)并侵入到應(yīng)用層面,即使部署了防火墻、入侵檢測(cè)系統(tǒng)等網(wǎng)絡(luò)安全產(chǎn)品,網(wǎng)絡(luò)的帶寬利用率缺居高不下,應(yīng)用系統(tǒng)的響應(yīng)速度也越來越慢。防火墻是網(wǎng)絡(luò)層的安全設(shè)備,不能分析應(yīng)用層協(xié)議數(shù)據(jù)中的攻擊信號(hào),而入侵檢測(cè)系統(tǒng)也不能阻擋。必須采取相應(yīng)的技術(shù)手段來解決應(yīng)用層的安全威脅,其中入侵防御系統(tǒng)為代表的應(yīng)用層安全設(shè)備,能夠很好的解決應(yīng)用層防御的問題。
3.4備份重要數(shù)據(jù)
當(dāng)我們的計(jì)算機(jī)系統(tǒng)出現(xiàn)故障或崩潰時(shí),會(huì)徹底丟失原有系統(tǒng)中的信息。為了數(shù)據(jù)的安全,我們對(duì)系統(tǒng)中的重要數(shù)據(jù)要經(jīng)常做備份處理。一般簡(jiǎn)單的備份只是將相關(guān)數(shù)據(jù)復(fù)制到非系統(tǒng)分區(qū)或者移動(dòng)硬盤上。如果與系統(tǒng)有關(guān)的重要數(shù)據(jù),則需要用引導(dǎo)光盤開機(jī)啟動(dòng)GHOST克隆鏡像到非系統(tǒng)分區(qū)。
3.5綜合考慮完善安全方案
在現(xiàn)實(shí)情況中,任何一種安全保護(hù)措施皆不能完全保證網(wǎng)絡(luò)絕對(duì)安全,都有被攻破的可能性。為此需要建立多層保護(hù)系統(tǒng),各層保護(hù)相互結(jié)合,即使一層被破壞時(shí),其余層還能繼續(xù)發(fā)揮保護(hù)功能,可以最大增加信息安全可靠性。基于這種考慮,在日常做安全方案時(shí)應(yīng)考慮使用多重保護(hù)機(jī)制,不應(yīng)該單獨(dú)依賴某一項(xiàng)安全措施或產(chǎn)品,這樣才能最大程度的確保局域網(wǎng)的安全。建立綜合的安全方案后,對(duì)于來自網(wǎng)絡(luò)、數(shù)據(jù)庫、存儲(chǔ)設(shè)備的信息進(jìn)行分析、過濾,發(fā)現(xiàn)其中隱藏的安全問題,使管理員能夠快速發(fā)現(xiàn)被攻擊設(shè)備和端口,并根據(jù)預(yù)案做出快速的反應(yīng),以保障網(wǎng)絡(luò)安全。
3.6加強(qiáng)人員的網(wǎng)絡(luò)安全培訓(xùn)
在實(shí)際情況中,再先進(jìn)的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)及安全方案也是需要具體的人員來實(shí)施和操作。要將信息安全工作順利進(jìn)行,必須把每個(gè)環(huán)節(jié)都得到落實(shí),而進(jìn)行這種具體操作的是人。這也是網(wǎng)絡(luò)安全中最薄弱的環(huán)節(jié),也是最容易加固提高的環(huán)節(jié),所以要加強(qiáng)對(duì)人員的網(wǎng)絡(luò)安全培訓(xùn)。以增加管理人員的安全意識(shí),提高管理人員整體素質(zhì)。同時(shí)還要加強(qiáng)法制建設(shè),加大執(zhí)法力度,增強(qiáng)網(wǎng)絡(luò)安全。
在信息高速發(fā)展的時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)該得到進(jìn)一步的加強(qiáng),只有這樣我們的計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性才能得到進(jìn)一步的鞏固。因此探索計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素及其防范措施是我們應(yīng)該探討的一個(gè)時(shí)代性課題。在此課題下要求我們分析各種計(jì)算機(jī)網(wǎng)絡(luò)所出現(xiàn)的不安全的因素并根據(jù)各種因素探討出預(yù)防的措施。通過這些措施達(dá)到防患于未然保證我們的信息的安全。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù) 影響因素 防范措施
計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)已經(jīng)在世界范圍內(nèi)使用,并且將世界連成一個(gè)統(tǒng)一的整體。使我們的學(xué)習(xí),工作,生活變得越來越密切。網(wǎng)絡(luò)的安全性也日益凸顯,在此情況下我們必須積極研究網(wǎng)絡(luò)中的不安全的漏洞并想辦法去彌補(bǔ)這些漏洞從而使我們的計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)安全性。
1 什么是計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
所謂的計(jì)算機(jī)安全技術(shù)是指通過網(wǎng)絡(luò)的技術(shù)應(yīng)用措施和網(wǎng)絡(luò)的管理在網(wǎng)絡(luò)這樣一個(gè)大的環(huán)境里保證數(shù)據(jù)和信息的安全性的技術(shù)。
通常計(jì)算機(jī)安全技術(shù)分為物理的安全技術(shù)和邏輯的安全技術(shù)。對(duì)于物理的安全技術(shù)是對(duì)網(wǎng)絡(luò)設(shè)備及相關(guān)設(shè)施保護(hù)而避免破壞和丟失。而邏輯的安全包含的則是信息和數(shù)據(jù)的完整,可用和保密。因此計(jì)算機(jī)安全技術(shù)則是通過物理安全技術(shù)和邏輯安全技術(shù)的相互結(jié)合保證網(wǎng)絡(luò)整體的完整性,并實(shí)現(xiàn)網(wǎng)絡(luò)的整體運(yùn)營的流暢性的技術(shù)。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的影響因素分為兩種。分別是物理的安全技術(shù)因素和人為邏輯安全技術(shù)因素。
所謂的物理的安全技術(shù)因素是指在在自然情況下人為地進(jìn)行破壞電纜、主機(jī)、服務(wù)器或者人為地拷貝資料、信息而造成的網(wǎng)絡(luò)的中斷服務(wù)或者信息泄露。亦或者在自然條件下環(huán)境所產(chǎn)生的輻射,雷電等自然現(xiàn)象對(duì)于網(wǎng)絡(luò)穩(wěn)定性產(chǎn)生的影響。而人為邏輯安全因素則是人為的通過技術(shù)手段對(duì)于個(gè)人的信息資料的進(jìn)行竊取、監(jiān)聽、損壞等行為。
2.1 物理安全技術(shù)因素
2.1.1 人為因素
人為因素是物理安全技術(shù)因素里最直接的因素也是最容易防范的一個(gè)因素。人為因素可以分為兩個(gè)方面一是不法分子的破壞;二是人為不重視因素。
(1)不法分子的破壞活動(dòng)因素。首先,它主要是指不法之人受利益的趨勢(shì)不顧法律與道德的約束對(duì)于傳輸網(wǎng)絡(luò)的電纜進(jìn)行盜竊行為。其次是受商業(yè)目及其他目的的影響對(duì)于信息資料的拷貝及盜取情況。
(2)人為的不重視因素。所謂的人為不重視因素一是指人們?cè)谌粘9ぷ髦袑?duì)于密碼的設(shè)置過于簡(jiǎn)單或者對(duì)于重要的資料采取不保護(hù)。如:對(duì)于計(jì)算機(jī)開機(jī)不加保密措施。二則是線路、主機(jī)、機(jī)房工作人員的工作懈怠及不作為行為造成對(duì)于網(wǎng)絡(luò)維護(hù)的不及時(shí)進(jìn)而使網(wǎng)絡(luò)處于不工作狀態(tài)或者直接長(zhǎng)時(shí)間處于癱瘓狀態(tài)。
2.1.2 自然因素
在自然界中存在著眾多的自然現(xiàn)象,其中如輻射,雷電等因素。它們可以對(duì)在露天情況下的各種傳輸線路產(chǎn)生不必要的干擾,從而影響網(wǎng)絡(luò)傳輸?shù)姆€(wěn)定性。
2.1.3 人為邏輯安全因素
人為邏輯安全因素是指技術(shù)人員通過各種的編程軟件、病毒、電腦漏洞等對(duì)于計(jì)算機(jī)造成破壞或者竊取信息和數(shù)據(jù)。
(1)非法授權(quán)訪問。非法授權(quán)訪問是指技術(shù)人員通過編程軟件對(duì)于計(jì)算機(jī)的權(quán)限進(jìn)行破解從而以低級(jí)用戶的權(quán)限獲取高級(jí)用戶權(quán)限的資料,從而對(duì)信息數(shù)據(jù)的愿所有者的利益造成損害。
(2)病毒入侵。病毒使我們常見的一種對(duì)于電腦入侵的手段,電腦病毒是一種人為制造編譯卻和生物病毒有著相似性,具有傳播性、隱蔽性、潛伏性和破環(huán)性。一旦有病毒進(jìn)入電腦程序,輕者造成電腦數(shù)據(jù)和信息的丟失重者可能造成電腦的整體癱瘓更有甚者能夠?qū)﹄娔X內(nèi)部的硬件造成毀滅性的損害。
(3)IP的盜用。每一臺(tái)主機(jī)都有單一的IP地址相當(dāng)于電腦的身份證,一旦被盜用則會(huì)獲得較高的電腦使用權(quán)限那么電腦內(nèi)的資料信息的盜用風(fēng)險(xiǎn)將會(huì)大大提高從而對(duì)電腦使用者造成重大損失。
(4)黑客的入侵。黑客是指具有高超計(jì)算機(jī)使用技術(shù)的人員進(jìn)行的非法入侵操作。
黑客通過使用特定的軟件或者人為編寫的軟件進(jìn)行越過防火墻并對(duì)某一臺(tái)或者某些計(jì)算機(jī)發(fā)動(dòng)大規(guī)模襲擊,可以進(jìn)行竊取、監(jiān)聽監(jiān)視、破壞等。黑客活動(dòng)不僅僅出現(xiàn)于家庭用戶更多的是對(duì)政府、商業(yè)機(jī)構(gòu)進(jìn)行大規(guī)模的入侵行動(dòng)。
(5)漏洞及欺騙手段。漏洞是指硬件、軟件、協(xié)議存在隱患,在攻擊者沒有任何授權(quán)的情況下對(duì)計(jì)算機(jī)發(fā)動(dòng)攻擊竊取資料的行為。
欺騙類手段是指協(xié)議本身存在缺陷可以被利用并且能在計(jì)算機(jī)中留下所謂的“后門”方便以后對(duì)于計(jì)算機(jī)信息的二次竊取或者破壞。常見的有Web欺騙,DNS欺騙等。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全因素的防范措施
3.1 對(duì)于物理安全技術(shù)因素的防范措施
3.1.1 對(duì)于網(wǎng)絡(luò)傳輸線路的保護(hù)
在我們的網(wǎng)絡(luò)傳輸中大部分是電纜傳輸露天傳輸,鑒于此種情況工作人員可以在以后的線路更換中采取土地掩埋和光纖傳輸。這樣可以有效避免偷盜者或者自然現(xiàn)象造成的線路傳輸不穩(wěn)定。
3.1.2 提高自我防范意識(shí)
要在生活工作中養(yǎng)成良好的網(wǎng)絡(luò)安全防范意識(shí),對(duì)于重要的資料進(jìn)行多重加密保護(hù)并對(duì)于重要文件進(jìn)行拷貝復(fù)制。必要時(shí)可以借助相應(yīng)的加密文件來拖延不法者對(duì)于文件破解的時(shí)間,從而可以有充足的時(shí)間采取應(yīng)對(duì)措施。
3.1.3 對(duì)于工作人員的工作認(rèn)識(shí)的加強(qiáng)
對(duì)于擁有大量服務(wù)器的公司來說首先要做的是對(duì)于工作人員的工作態(tài)度的控制,讓所有的工作人員意識(shí)到工作崗位的重要性,要求工作人員按時(shí)檢查輸送線路及服務(wù)器和主機(jī)的運(yùn)行情況,做到有各司其職,有錯(cuò)必究。
3.1.4 對(duì)于人為邏輯安全技術(shù)因素的防范措施
(1)密碼的多樣性。在設(shè)置密碼時(shí)可以將密碼設(shè)置的長(zhǎng)一些復(fù)雜一些這樣可以有效避免權(quán)限的輕易破解。
(2)病毒查殺軟件的安裝。對(duì)于病毒的防范自然而然是安裝病毒殺毒軟件目前較好的付費(fèi)殺毒軟件是卡巴斯基,免費(fèi)的殺毒軟件有金山毒霸等,它們可以有效的避免病毒進(jìn)入系統(tǒng)對(duì)計(jì)算機(jī)的資料進(jìn)行竊取活動(dòng)。
(3)防火墻技術(shù)。防火墻技術(shù)是最早的計(jì)算機(jī)技術(shù)之一,可以有效地篩選主機(jī)與網(wǎng)絡(luò)之間的數(shù)據(jù)交換,通過這種技術(shù)可以較為容易的阻擋黑客的攻擊,從而保護(hù)資料和計(jì)算機(jī)的安全。因此大力發(fā)展防火墻技術(shù)成為計(jì)算機(jī)技術(shù)的研究任務(wù)之一。
(4)漏洞監(jiān)測(cè)。雖然目前計(jì)算機(jī)中仍舊有著許多漏洞,但是如360等軟件都開展了漏洞監(jiān)測(cè)功能,通過全盤漏洞的搜索可以監(jiān)測(cè)出計(jì)算機(jī)中的高危漏洞并通過補(bǔ)丁對(duì)于漏洞進(jìn)行修復(fù)從而可以達(dá)到保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的目的。
4 結(jié)語
計(jì)算機(jī)技術(shù)無時(shí)無刻不在進(jìn)步,但是計(jì)算機(jī)的網(wǎng)絡(luò)安全漏洞也在不斷被發(fā)現(xiàn),只有我們時(shí)時(shí)刻刻的做好防范準(zhǔn)備,從自然環(huán)境下硬件到計(jì)算機(jī)運(yùn)用的軟件進(jìn)行層層把關(guān)才能真正實(shí)現(xiàn)我們計(jì)算機(jī)網(wǎng)絡(luò)的安全。
參考文獻(xiàn)
[1]孟浩,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)概述[J].中國校外教育,2010(09).
關(guān)鍵詞 計(jì)算機(jī) 信息處理 分析
一、計(jì)算機(jī)網(wǎng)絡(luò)安全廣泛應(yīng)用的現(xiàn)狀
隨著計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在電腦中廣泛運(yùn)用,涉及的領(lǐng)域已經(jīng)無所不在,在我們的日常生活中,計(jì)算機(jī)和網(wǎng)絡(luò)安全最便利的應(yīng)用應(yīng)屬于網(wǎng)上銀行,無論我們?cè)谑澜绲哪膫€(gè)角落,只需上網(wǎng)就可以經(jīng)過計(jì)算機(jī)進(jìn)行買賣交易,感受網(wǎng)絡(luò)安全和防火墻的防御技術(shù)帶給我們的安全感。在商業(yè)活動(dòng)中,網(wǎng)絡(luò)化、信息化的管理模式,使零售商、供應(yīng)商、制造商三方之間的信息資料都通過安全秘鑰等一系列有效地安全技術(shù)能夠在第一時(shí)間獲得。在教育領(lǐng)域,電子版的課程設(shè)置和網(wǎng)絡(luò)平臺(tái)的在線教學(xué),更是建立于一個(gè)安全、保密的平臺(tái)系統(tǒng)之上的,它使教育教學(xué)變得更加方便、學(xué)習(xí)方式更加多樣,在某種程度上它也同樣促進(jìn)了網(wǎng)絡(luò)安全技術(shù)的發(fā)展和應(yīng)用。在醫(yī)學(xué)上,遠(yuǎn)程會(huì)診系統(tǒng)也應(yīng)用也逐漸在各個(gè)醫(yī)院應(yīng)用,坐診的專家可以根據(jù)安全的內(nèi)部網(wǎng)絡(luò)相互傳遞資料,為身在各處的患者進(jìn)行診療判斷,不僅大大的集中了醫(yī)療資源,還可以有效防止患者隱私的泄露。在政府和家庭領(lǐng)域,網(wǎng)絡(luò)安全技術(shù)及防火墻技術(shù)的應(yīng)用,早已深入了各企業(yè)各單位,它方便了工作人員的工作,提高了網(wǎng)絡(luò)內(nèi)環(huán)境的相對(duì)安全性。在網(wǎng)上我們可以通過安全平臺(tái)搭建起溝通的橋梁,通過網(wǎng)絡(luò)的安全保衛(wèi)工作向公眾創(chuàng)造了一個(gè)安全而綠色的上網(wǎng)環(huán)境。在家庭生活中,由網(wǎng)絡(luò)安全技術(shù)和保密技術(shù)的發(fā)展而興起的智能化家居已經(jīng)代表了今后生活的大方向,通過遠(yuǎn)程操作確保家庭生活的安全和隱私,我們今后的生活一定會(huì)更加智能更加隱私更加具有安全性。總之,隨著計(jì)算機(jī)安全技術(shù)的發(fā)展和防火墻技術(shù)的不斷更新與應(yīng)用,它在社會(huì)的各個(gè)領(lǐng)域也將發(fā)揮著越來越重要的作用。
二、新時(shí)期計(jì)算機(jī)網(wǎng)絡(luò)安全和防火墻技術(shù)要求
所謂的計(jì)算機(jī)網(wǎng)絡(luò)安全處理技術(shù)就是集獲取、輸送、檢測(cè)、處理、分析、使用等為一體的技術(shù),其作用就是對(duì)其所能夠搜集到的各項(xiàng)信息進(jìn)行監(jiān)控和監(jiān)測(cè),防止各類病毒、木馬軟件對(duì)計(jì)算機(jī)進(jìn)行侵入或危害。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要由傳感技術(shù)、通信技術(shù)、計(jì)算機(jī)技術(shù)及微電子技術(shù)、網(wǎng)絡(luò)技術(shù)等構(gòu)成的。隨著科技的不斷進(jìn)步,計(jì)算機(jī)系統(tǒng)的不斷更新?lián)Q代,它在存儲(chǔ)容量、處理速度和CPU等硬件的不斷提高之下,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)和防火墻技術(shù)的應(yīng)用和發(fā)展發(fā)展到了一個(gè)蓬勃騰飛的時(shí)期,在生活中,使用計(jì)算機(jī)變成一件十分方便的事情,但隨著增加的也是不斷提高威脅等級(jí)的安全隱患。加上微電子技術(shù)的突破,筆記本電腦、平板電腦的不斷普及,計(jì)算機(jī)為人們所需要的網(wǎng)絡(luò)平臺(tái)提供了一塊肥沃的土壤,但同時(shí)這也成為了黑客和盜版者的天堂。隨著計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的不斷發(fā)展,不僅各種信息處理變得透明化、自動(dòng)化,還大大提高了各個(gè)領(lǐng)域各個(gè)部門的信息安全性和系統(tǒng)防御能力,而且還由于計(jì)算機(jī)的高速運(yùn)算能力,不僅極大地提高了信息的價(jià)值,還能夠及時(shí)地為經(jīng)濟(jì)活動(dòng)中的預(yù)測(cè)和決策篩選可靠的信息支撐。
現(xiàn)代社會(huì)對(duì)計(jì)算機(jī)的防御和保護(hù),絕大多數(shù)都是通過防火墻系統(tǒng)來進(jìn)行安全保衛(wèi)的,防火墻正在一復(fù)一日的發(fā)揮其作用,但是防火墻并不是一塊鐵板,它只有充分整合各項(xiàng)計(jì)算機(jī)資源才能夠把保護(hù)計(jì)算機(jī)的作用真正發(fā)揮出來。防火墻系統(tǒng)技術(shù)是以防御和保護(hù)為中心,以數(shù)據(jù)庫和通信網(wǎng)絡(luò)技術(shù)為依托實(shí)現(xiàn)對(duì)信息篩選和處理的技術(shù)。由于現(xiàn)在科技的發(fā)展和手機(jī)功能的快速提高,無線網(wǎng)絡(luò)也開始大大的普及,對(duì)于竊聽、篡改、非法侵入和盜竊等一系列違法活動(dòng),防火墻的安全防衛(wèi)其實(shí)是十分有限的。
我們身處于這個(gè)信息大爆炸的時(shí)代,每天所能接收到的信息成百上千,但信息卻是良莠不齊、無法保證的。只有在令人眼花繚亂的各項(xiàng)信息中排除掉到有害的、可能含有病毒等的不良信息,防火墻才能將其抵御。因此,我們要在防火墻技術(shù)中不斷引進(jìn)和提高自身的信息處理系統(tǒng),將各類信息進(jìn)行有效整序是未來防火墻技術(shù)的核心關(guān)鍵,它能將搜索到的有效信息加以整理,有害信息加以辨別和排除,方便我們?cè)诎踩蓛舻木W(wǎng)絡(luò)環(huán)境下進(jìn)行生活、工作。
三、計(jì)算機(jī)信息處理技術(shù)在網(wǎng)絡(luò)安全中起到的作用
當(dāng)今社會(huì)不論是政府機(jī)構(gòu)還是平民百姓,網(wǎng)絡(luò)安全都是一個(gè)十分重要的問題,隨著網(wǎng)絡(luò)的普及和應(yīng)用的廣泛,網(wǎng)絡(luò)安全逐漸成為一個(gè)全民關(guān)心的社會(huì)問題。網(wǎng)絡(luò)的安全性是一個(gè)十分具有爭(zhēng)議性的話題,有一句話是這樣說的:在網(wǎng)上,沒有什么事情能夠成為秘密。而在我們的社會(huì)生活中,網(wǎng)絡(luò)固然是一個(gè)發(fā)泄負(fù)能量和獲得愉快的平臺(tái),而我們最關(guān)心的其實(shí)是我們的真實(shí)資料和信息是不是會(huì)泄露給其他人。大眾所關(guān)心的安全問題大部分都是由于出于惡意的人試圖利用網(wǎng)絡(luò)的漏洞來損人利己或者損人不利己的。我們由此可知,網(wǎng)絡(luò)安全的保障不在于它是不是有編程錯(cuò)誤。
因此,在計(jì)算機(jī)處理技術(shù)層面,應(yīng)該加強(qiáng)信息過濾的技術(shù),拒絕那些未授權(quán)訪問者,防止系統(tǒng)被攻破,也可以采用多層防衛(wèi)措施,利用網(wǎng)絡(luò)數(shù)據(jù)的實(shí)時(shí)更新與反饋,將侵?jǐn)_的改率降到最低。當(dāng)今社會(huì),無論是辦公還是日常生活,計(jì)算機(jī)安全已經(jīng)深深影響到了我們的生活,應(yīng)用計(jì)算機(jī)的安全技術(shù)和防火墻技術(shù)也已成為我們生活中必不可少的一部分。無論我們是何種身份、哪個(gè)工種,都會(huì)通過網(wǎng)絡(luò)的各種軟件進(jìn)行工作和傳遞信息。網(wǎng)絡(luò)安全系統(tǒng)的出現(xiàn)不僅使生活變得更加安全,而且能夠保證我們的隱私信息不被泄露,減輕我們的生活負(fù)擔(dān)和壓力。所以我們更要從自身做起,定時(shí)定期的進(jìn)行安全系統(tǒng)的維護(hù)和升級(jí),給我們自己的計(jì)算機(jī)提供一個(gè)安全的內(nèi)環(huán)境。同時(shí),也應(yīng)該積極響應(yīng)各個(gè)殺毒或防火墻安全公司提供的安保服務(wù),在計(jì)算機(jī)安全方面,我們永遠(yuǎn)都要提高警惕,保持較高的警覺,運(yùn)用一切我們可以運(yùn)用的技術(shù)來保證我們的網(wǎng)絡(luò)安全。
通過上述分析我們知道,計(jì)算機(jī)的安全保衛(wèi)情況并不樂觀,網(wǎng)絡(luò)安全體系的建設(shè)還有很長(zhǎng)的一段路要走,我們的經(jīng)濟(jì)發(fā)展在和國際接軌的同時(shí),計(jì)算機(jī)的網(wǎng)絡(luò)安全也應(yīng)學(xué)習(xí)國際上的先進(jìn)技術(shù),取其精華,剔其糟粕,揚(yáng)長(zhǎng)避短,為我所用,結(jié)合自身的實(shí)際情況為計(jì)算機(jī)的安全性作出有效舉措。
參考文獻(xiàn):
[1]張威,潘小鳳.防火墻與入侵檢測(cè)技術(shù)探討[J].南京工業(yè)職業(yè)技術(shù)學(xué)院學(xué)報(bào),2008(02).
關(guān)鍵詞:通信網(wǎng)絡(luò);網(wǎng)絡(luò)建設(shè);安全性
一、引言
時(shí)至今日,國內(nèi)居民與社會(huì)企業(yè)已經(jīng)開始廣泛的利用計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)實(shí)現(xiàn)了網(wǎng)上消費(fèi)、網(wǎng)上推廣、網(wǎng)絡(luò)聊天等功能,為現(xiàn)代居民生活習(xí)慣、現(xiàn)代企業(yè)經(jīng)營模式的改變帶來了巨大影響。自我國改革開放以來,國內(nèi)政治、經(jīng)濟(jì)、文化、社會(huì)、法律諸多環(huán)境得以完善,從而給當(dāng)代國內(nèi)科學(xué)技術(shù)的發(fā)展創(chuàng)造了良好的氛圍、打造了堅(jiān)實(shí)的基礎(chǔ)。受到時(shí)代環(huán)境改變的影響,國內(nèi)現(xiàn)有計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)得到了巨大的發(fā)展與提升,并在國內(nèi)移動(dòng)終端使用成本逐漸下降的背景下,不再成為了現(xiàn)代企業(yè)的專享之物,而且成為了國內(nèi)社會(huì)大眾的日常重要溝通與交流途徑。但是,盡管互聯(lián)網(wǎng)與計(jì)算機(jī)技術(shù)的應(yīng)用領(lǐng)域、范圍,及其涉及內(nèi)容的逐漸增多,與此同時(shí)也極大的增加了現(xiàn)代互聯(lián)網(wǎng)絡(luò)中不穩(wěn)定、不安全事件出現(xiàn)的幾率,并且給該技術(shù)使用者的安全性、經(jīng)濟(jì)性等造成了嚴(yán)重影響。為此,不斷增強(qiáng)現(xiàn)代國內(nèi)通信網(wǎng)絡(luò)建設(shè)的安全性,增強(qiáng)該技術(shù)應(yīng)用的穩(wěn)定性,將會(huì)為保障國內(nèi)通信網(wǎng)絡(luò)系統(tǒng)的功能優(yōu)化和使用體驗(yàn)增強(qiáng)帶來巨大支撐。因此,在本文中作者將結(jié)合時(shí)代背景針對(duì)該系統(tǒng)安全性的增強(qiáng)開展研究。
二、當(dāng)前國內(nèi)通信網(wǎng)絡(luò)建設(shè)中存在的安全問題
1.法律法規(guī)的規(guī)范性、系統(tǒng)性不足
根據(jù)研究調(diào)查發(fā)現(xiàn),當(dāng)前國家對(duì)互聯(lián)網(wǎng)通信網(wǎng)絡(luò)建設(shè)的安全性法律尚且停留在宏觀整體層面,而缺乏對(duì)微觀細(xì)致層面網(wǎng)絡(luò)行為的違法行為的抑制和防范意識(shí)的引導(dǎo)。我國對(duì)于互聯(lián)網(wǎng)以及通信網(wǎng)絡(luò),所建立的法律法規(guī)并不完善,使得網(wǎng)絡(luò)黑客有機(jī)可乘。現(xiàn)階段,一些規(guī)范網(wǎng)絡(luò)系統(tǒng)安全的條文較為零散,只有在地方法規(guī)、零散的規(guī)定中可見各種法律文件。這些法律文件的協(xié)調(diào)性、系統(tǒng)性以及權(quán)威性都不強(qiáng)。然而,面對(duì)互聯(lián)網(wǎng)與計(jì)算機(jī)技術(shù)的快速發(fā)展,不但讓眾多與新事物消費(fèi)的侵權(quán)事件大大增加,而且讓眾多黑客開始使用新技術(shù)竊取網(wǎng)絡(luò)信息,侵犯網(wǎng)絡(luò)使用的安全。而上述這些問題的出現(xiàn),與當(dāng)代法律的滯后,且無法m應(yīng)如今的網(wǎng)絡(luò)安全要求存在著較大的聯(lián)系。
2.缺乏網(wǎng)絡(luò)建設(shè)軟硬件的安全防控
除了法律法規(guī)方面的安全性防控較為薄弱之外,由于該技術(shù)發(fā)展的水平依舊處于初期階段,從而導(dǎo)致了該系統(tǒng)日常運(yùn)維過程中容易出現(xiàn)安全性漏洞。例如:系統(tǒng)存在過期編制、過期老化、互串、過流、燒毀以及擊穿等問題。因此,為建立完善的維護(hù)、管理系統(tǒng)以及支撐系統(tǒng),提高系統(tǒng)設(shè)備的安全性,應(yīng)當(dāng)建立完整的冷熱備用體制以及替代體制了,要求系統(tǒng)維護(hù)人員采取人工操作或自動(dòng)化操作方式,更新網(wǎng)絡(luò),替換有關(guān)部件,更新線纜,補(bǔ)充、擴(kuò)展網(wǎng)絡(luò)。在互聯(lián)網(wǎng)以及通信網(wǎng)絡(luò)的建設(shè)過程中,未能夠制定詳細(xì)的計(jì)劃,網(wǎng)絡(luò)效率差,建設(shè)品質(zhì)較低,維護(hù)管理力度不足,審批不嚴(yán)謹(jǐn)。這就要求人們對(duì)互聯(lián)網(wǎng)以及通信網(wǎng)絡(luò)建設(shè)引起高度重視,加強(qiáng)維護(hù)人員自身的安全意識(shí),技術(shù)人員要全面提高自身的綜合業(yè)務(wù)技能以及操作水平,盡量排除安全隱患。除此之外,還應(yīng)當(dāng)在軟件層面增強(qiáng)安全性防控。例如:當(dāng)前維護(hù)人員缺乏安全意識(shí),缺乏維護(hù)管理能力,在建設(shè)過程中沒有嚴(yán)格遵循有關(guān)技術(shù)規(guī)范,隨意更改有關(guān)秘鑰,密件明發(fā),就會(huì)導(dǎo)致他人更改、盜取密碼等問題出現(xiàn)。
三、提升計(jì)算機(jī)互聯(lián)網(wǎng)與通信網(wǎng)絡(luò)建設(shè)安全性的對(duì)策與建議
1.不斷提升法律法規(guī)層面安全建設(shè)
我國政府應(yīng)當(dāng)不斷針對(duì)當(dāng)前通信網(wǎng)絡(luò)建設(shè)發(fā)展的現(xiàn)狀,積極調(diào)整對(duì)該行業(yè)法律法規(guī)的完善。在此過程中除了需要加強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全立法,立法機(jī)關(guān)應(yīng)加強(qiáng)完善相關(guān)法律法規(guī),強(qiáng)調(diào)網(wǎng)絡(luò)安全建設(shè),建立完整的信息安全智庫,強(qiáng)調(diào)信息資源共享的安全性之外,還應(yīng)當(dāng)積極修訂國家相關(guān)法律法規(guī);嚴(yán)厲打擊各種網(wǎng)絡(luò)犯罪行為,對(duì)于情節(jié)要嚴(yán)重的網(wǎng)絡(luò)犯罪行為,要采取相應(yīng)的懲處措施。在此過程當(dāng)中,國家政府應(yīng)當(dāng)不斷保持與時(shí)俱進(jìn)的思維,從當(dāng)前通信網(wǎng)絡(luò)建設(shè)過程中的現(xiàn)狀及其出現(xiàn)的問題出發(fā),積極發(fā)掘問題的共性,并從法律法規(guī)層面加以強(qiáng)制性引導(dǎo)與協(xié)調(diào)。與此同時(shí),還應(yīng)當(dāng)增強(qiáng)對(duì)互聯(lián)網(wǎng)通信安全法規(guī)頒布后的宣傳和教育,讓互聯(lián)網(wǎng)使用者能夠增強(qiáng)法律意識(shí)、防范意識(shí),從而起到增強(qiáng)計(jì)算機(jī)互聯(lián)網(wǎng)與通信網(wǎng)絡(luò)建設(shè)中安全性的總體增強(qiáng)。
2.不斷提高對(duì)軟硬件層面安全建設(shè)
除了在法律法規(guī)層面給予安全建設(shè)之外,還應(yīng)當(dāng)在日常生活、工作以及學(xué)習(xí)過程中,對(duì)于互聯(lián)網(wǎng)以及通信網(wǎng)絡(luò)的運(yùn)用更加廣泛,對(duì)人們的生活以及社會(huì)生產(chǎn)起到了重要的作用。人們需要采用切實(shí)可行的對(duì)策,加強(qiáng)網(wǎng)絡(luò)建設(shè),盡量降低網(wǎng)絡(luò)分享。因此,要求對(duì)互聯(lián)網(wǎng)以及通信網(wǎng)絡(luò)系統(tǒng)中的硬件設(shè)備以及軟件組織加強(qiáng)管理,保障其不受到自然災(zāi)害以及認(rèn)為的惡意破壞等,提高網(wǎng)絡(luò)系統(tǒng)運(yùn)行的安全性與穩(wěn)定性,為人們提供優(yōu)質(zhì)、安全的網(wǎng)絡(luò)服務(wù),保障服務(wù)不會(huì)被隨意中斷。通過調(diào)查研究發(fā)現(xiàn),提高預(yù)防自然災(zāi)害的能力,才能夠維護(hù)好網(wǎng)絡(luò)系統(tǒng)的安全。另外,還應(yīng)當(dāng)積極開發(fā)預(yù)警緊急狀況發(fā)生機(jī)制,對(duì)出現(xiàn)的火種進(jìn)行有效地防控,防止火勢(shì)蔓延,從而確保互聯(lián)網(wǎng)以及通信網(wǎng)絡(luò)的安全運(yùn)行。利用機(jī)制的構(gòu)建和完善,實(shí)現(xiàn)對(duì)軟硬件層面的微觀防控,以增強(qiáng)通信網(wǎng)絡(luò)系統(tǒng)運(yùn)行的穩(wěn)定性。
四、結(jié)語
通過上文的研究能夠發(fā)現(xiàn)計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)作為當(dāng)代最為先進(jìn)的生產(chǎn)力,其應(yīng)用范圍及領(lǐng)域已經(jīng)涉及到了各行各業(yè)。然而,由于該項(xiàng)技術(shù)在通信領(lǐng)域的應(yīng)用尚且處于初始階段,從而在使用過程中出現(xiàn)了大量安全性問題。在本文中作者首先針對(duì)國內(nèi)計(jì)算機(jī)互聯(lián)網(wǎng)與通信網(wǎng)絡(luò)建設(shè)的背景開展研究,并針對(duì)其中容易引發(fā)安全性問題的誘因進(jìn)行闡述,最終提出了些許有利于提升安全性的對(duì)策與建議。謹(jǐn)此希望能夠利用本文研究為該領(lǐng)域研究做出貢獻(xiàn),并為計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)的實(shí)踐應(yīng)用及推廣程度的提升帶來幫助。
參考文獻(xiàn):
網(wǎng)絡(luò)是進(jìn)行信息交流的平臺(tái),由于其開放性的存在,進(jìn)而導(dǎo)致了很多潛在的安全隱患的存在成為可能。因此就要對(duì)網(wǎng)絡(luò)安全進(jìn)行重視。這就需要我們從事網(wǎng)絡(luò)安全的工作人員,從觀念上對(duì)網(wǎng)絡(luò)安全進(jìn)行重視。很多工作人員由于觀念落后,在技術(shù)上面不懂得提高,對(duì)于網(wǎng)絡(luò)的工作原理并不清楚,這樣就給不法分子提供了作案的機(jī)會(huì)。同時(shí),要意識(shí)到安全軟件都是滯后于病毒產(chǎn)生的,所以不要覺得通過殺毒就可以將所有的病毒全部查找出來并且殺掉。
2提高計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
2.1安裝殺毒軟件和防火墻
殺毒軟件是由于網(wǎng)絡(luò)安全問題的出現(xiàn)而產(chǎn)生的一款專門針對(duì)網(wǎng)絡(luò)病毒和非法入侵的軟件,主要對(duì)木馬、病毒以及一些入侵行為進(jìn)行監(jiān)控和阻止。防火墻技術(shù)是加強(qiáng)對(duì)網(wǎng)絡(luò)防衛(wèi)進(jìn)行監(jiān)管,保證上網(wǎng)環(huán)境和瀏覽環(huán)境安全的技術(shù),是對(duì)網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進(jìn)行檢查,進(jìn)而確定數(shù)據(jù)安全性的網(wǎng)絡(luò)安全技術(shù)。同時(shí),防火墻還具有對(duì)網(wǎng)絡(luò)運(yùn)行進(jìn)行監(jiān)控的功能,對(duì)外部的入侵行為進(jìn)行阻止。目前的防火墻技術(shù)非常多,通常可分為包過濾型、監(jiān)測(cè)型、地址轉(zhuǎn)換型等,針對(duì)不同類型的網(wǎng)絡(luò)安全,防火墻技術(shù)也不一樣。這樣通過使用防火墻,就會(huì)對(duì)網(wǎng)絡(luò)的安全進(jìn)行一定的保障。
2.2采用信息加密手段
網(wǎng)絡(luò)信息加密主要有端點(diǎn)加密、節(jié)點(diǎn)加密、鏈路加密等,端點(diǎn)加密是保證源端用戶到目的端用戶的信息安全、數(shù)據(jù)傳輸安全,對(duì)數(shù)據(jù)提供保護(hù);節(jié)點(diǎn)加密是通過數(shù)據(jù)傳輸鏈路的保護(hù),從而保護(hù)源節(jié)點(diǎn)和目的節(jié)點(diǎn)的數(shù)據(jù)傳輸安全;鏈路加密是節(jié)點(diǎn)間鏈路安全的保證。用戶可以根據(jù)自己的使用需求不同而對(duì)信息加密的方式進(jìn)行不同的選擇,對(duì)所需要保護(hù)的信息安全進(jìn)行保護(hù)。用戶的賬戶種類很多,主要包含郵件賬號(hào)、網(wǎng)頁賬號(hào)以及銀行賬號(hào)等,賬號(hào)和密碼往往是黑客進(jìn)行網(wǎng)路攻擊的主要目標(biāo),所以對(duì)于網(wǎng)絡(luò)賬戶和密碼一定要加強(qiáng)保護(hù)意識(shí)。對(duì)于密碼的保護(hù),要做到以下幾點(diǎn):第一是對(duì)密碼的設(shè)置進(jìn)行下劃線、數(shù)字以及字母的組合運(yùn)用,這樣就可以增加解碼器的難度;第二是通過對(duì)密碼進(jìn)行手機(jī)綁定和認(rèn)證,增加更大的安全性能。
2.3及時(shí)修復(fù)系統(tǒng)漏洞
操作系統(tǒng)存在漏洞是非常普遍的,所以漏洞的存在,對(duì)于網(wǎng)絡(luò)安全也是一種隱患。漏洞經(jīng)常出現(xiàn)在程序、應(yīng)用軟件以及硬件等各個(gè)方面。所以,用戶在使用的過程中,一定要有自己的安全意識(shí),及時(shí)對(duì)漏洞進(jìn)行檢查和修復(fù),對(duì)于不必要的網(wǎng)站和安全軟件顯示為具有威脅的網(wǎng)站盡量不要打開。
2.4加大安全技術(shù)管理
首先是轉(zhuǎn)變認(rèn)知觀念,要對(duì)網(wǎng)絡(luò)安全進(jìn)行深刻認(rèn)識(shí),了解到自身利益與網(wǎng)絡(luò)安全的關(guān)系,對(duì)于網(wǎng)絡(luò)安全存在的問題要提高警惕;其次,在對(duì)網(wǎng)絡(luò)安全進(jìn)行管理的過程中,加強(qiáng)網(wǎng)絡(luò)安全的立法,以法律為基礎(chǔ)對(duì)網(wǎng)絡(luò)安全破壞者進(jìn)行打擊;最后,提高網(wǎng)絡(luò)安全保護(hù)意識(shí)和機(jī)能,增加網(wǎng)絡(luò)安全技術(shù)研發(fā)和應(yīng)用投入。
3結(jié)束語
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫