前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)安全問題主題范文,僅供參考,歡迎閱讀并收藏。
摘要: 隨著網(wǎng)絡(luò)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)迅速進(jìn)入千家萬戶并豐富和方便著人們的日常生活。但網(wǎng)絡(luò)的開放性、互連性使網(wǎng)絡(luò)安全受到威脅。本文作者在對(duì)目前網(wǎng)絡(luò)安全問題做具體研究基礎(chǔ)上提出相關(guān)合理化建議,以求在解決這些問題時(shí)起到拋磚引玉的作用。
關(guān)鍵詞:網(wǎng)絡(luò)安全;物理安全保護(hù);技術(shù)維護(hù)
近年來,通信技術(shù)和計(jì)算機(jī)技術(shù)融合推進(jìn)的網(wǎng)絡(luò)技術(shù)取得前所未有的發(fā)展。互聯(lián)網(wǎng)開始由提供、保證網(wǎng)絡(luò)連通性為目標(biāo)的第一代Internet技術(shù)向以提供網(wǎng)絡(luò)數(shù)據(jù)信息服務(wù)為特征的第二代Internet技術(shù)的過渡。計(jì)算機(jī)網(wǎng)絡(luò)正在深深的改變著我們所生活的世界和人類自身。任何事物都有兩面性,計(jì)算機(jī)網(wǎng)絡(luò)在帶給人們便利、增強(qiáng)人際溝通的同時(shí)也帶來了嚴(yán)重后果的網(wǎng)絡(luò)安全隱患。計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)中的用戶可以根據(jù)使用權(quán)限共享信息,并同時(shí)保證各種軟硬件等各種資源的安全,并通過各種措施阻止惡意攻擊,防止各種資源不受有意和無意的破壞,從而確保信息的保密性、完整性、可用性、可控性。
1 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
1.1 網(wǎng)絡(luò)安全意識(shí)較差。
當(dāng)前,有相當(dāng)一部分人總是存在僥幸心理,網(wǎng)絡(luò)安全使用管理意識(shí)單薄,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題造成的損失后果估計(jì)不足,對(duì)網(wǎng)絡(luò)安全問題的習(xí)慣性忽視導(dǎo)致在計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)投入的人力、物力等硬件設(shè)施的效能降低,埋下極大的網(wǎng)絡(luò)安全隱患。如用戶網(wǎng)絡(luò)安全防范意識(shí)不強(qiáng),隨意轉(zhuǎn)借他人或與別人共享、選擇密碼,或密碼的設(shè)置過于簡(jiǎn)單等都可能危機(jī)網(wǎng)絡(luò)安全。可以說,網(wǎng)絡(luò)安全意識(shí)較差是網(wǎng)絡(luò)安全受到威脅的最重要原因。
1.2 人為操作失誤。
計(jì)算機(jī)操作人員操作不當(dāng)就極易造成網(wǎng)絡(luò)安全出現(xiàn)漏洞,從而為別人實(shí)施網(wǎng)絡(luò)攻擊提供漏洞。計(jì)算機(jī)操作人員操作失誤可以分為主動(dòng)破壞及誤操作。主動(dòng)破壞包括超出操作授權(quán)進(jìn)行非授權(quán)訪問、數(shù)據(jù)篡改等操作;誤操作是因?yàn)槿狈W(wǎng)絡(luò)相關(guān)知識(shí)而造成的網(wǎng)絡(luò)安全漏洞問題和錯(cuò)誤操作,如人工關(guān)閉防火墻和誤刪資料、安全等級(jí)及權(quán)限配置不恰當(dāng)。
1.3 網(wǎng)絡(luò)本身的特點(diǎn)及管理欠缺。
由于當(dāng)前我國(guó)使用的操作系統(tǒng)以美國(guó)微軟的視窗為主,特別大多為盜版。再加上美國(guó)對(duì)網(wǎng)絡(luò)技術(shù)的封鎖,網(wǎng)絡(luò)軟件的漏洞及“后門”等現(xiàn)象普遍存在。這些漏洞和“后門”都存在嚴(yán)重的安全隱患。由于Intemet建立的基礎(chǔ)與首要目就是保持線路互通與信息共享,因此TCP/IP在設(shè)定之處就沒有考慮相關(guān)安全問題。這造成計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)性的脆弱和易受破壞。如破壞網(wǎng)絡(luò)既可以是通過連接電纜而竊取數(shù)據(jù)包等硬件形式也可以是通過計(jì)算機(jī)病毒和攻擊相關(guān)軟件漏洞進(jìn)而種植木馬程序獲取相關(guān)信息或使網(wǎng)絡(luò)癱瘓。同時(shí),網(wǎng)絡(luò)管理員雖然在加強(qiáng)對(duì)操作系統(tǒng)、應(yīng)用軟件和網(wǎng)絡(luò)設(shè)備的權(quán)限授權(quán)配置做了程序性限定,但在具體實(shí)施時(shí)網(wǎng)絡(luò)用戶的權(quán)限設(shè)置并沒有得到很好的遵守。
1.4 網(wǎng)絡(luò)中存在的惡意攻擊。
作為計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,惡意攻擊對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。惡意攻擊分為兩種:一種是主動(dòng)攻擊,網(wǎng)絡(luò)使用者以外的人通過盜取個(gè)人用戶管理PDU進(jìn)入數(shù)據(jù)庫(kù),有選擇地更改、刪除、延遲數(shù)據(jù)包,甚至將合成或偽造的數(shù)據(jù)存入數(shù)據(jù)庫(kù)中,從而破壞信息的有效性和完整性:另一類是被擊,通過網(wǎng)絡(luò)或種植木馬程序從而實(shí)現(xiàn)在不影響網(wǎng)絡(luò)正常工作的情況下進(jìn)行對(duì)數(shù)據(jù)庫(kù)信息的截獲、竊取、破譯。
2 維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的有效措施
2.1 做好物理安全保護(hù)措施。
網(wǎng)絡(luò)物理安全性是網(wǎng)絡(luò)安全領(lǐng)域最容易被忽視的領(lǐng)域。物理安全保護(hù)是指在物理層面對(duì)網(wǎng)絡(luò)設(shè)備及存儲(chǔ)、傳輸網(wǎng)絡(luò)信息進(jìn)行安全保護(hù),是網(wǎng)絡(luò)信息安全的物質(zhì)保障。物理安全保護(hù)應(yīng)從兩個(gè)方面考慮:一是自然災(zāi)害、設(shè)備設(shè)計(jì)所限和設(shè)備可能出現(xiàn)的故障;二是操作失誤、意外疏忽等。
2.2 加強(qiáng)網(wǎng)絡(luò)安全管理和提高用戶安全防范意識(shí)。
網(wǎng)絡(luò)安全不僅是技術(shù)問題,更是一個(gè)管理問題。加強(qiáng)網(wǎng)絡(luò)的安全管理是應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的重要步驟。具體包括:加大網(wǎng)絡(luò)安全規(guī)范化管理力度和加強(qiáng)安全技術(shù)建設(shè),明確網(wǎng)絡(luò)用戶使用權(quán)限,通過風(fēng)險(xiǎn)分析、選擇控制目標(biāo)、制定業(yè)務(wù)持續(xù)計(jì)劃來實(shí)施和完善安全管理體系。網(wǎng)絡(luò)安全問題不僅是網(wǎng)絡(luò)安全人員、維護(hù)技術(shù)人員和管理人員的問題,更是每個(gè)用戶的問題。每個(gè)網(wǎng)絡(luò)用戶應(yīng)當(dāng)提高網(wǎng)絡(luò)安全意識(shí)和樹立強(qiáng)烈的責(zé)任意識(shí),注意養(yǎng)成良好上網(wǎng)習(xí)慣,養(yǎng)成到官方站點(diǎn)和可信站點(diǎn)下載程序、不輕易安裝不知用途軟件和不輕易執(zhí)行陌生文件的習(xí)慣。
2.3 進(jìn)行綜合的系統(tǒng)的網(wǎng)絡(luò)安全技術(shù)建設(shè)。
綜合的系統(tǒng)的網(wǎng)絡(luò)安全技術(shù)建設(shè)是我們做好網(wǎng)絡(luò)安全的根本。細(xì)節(jié)決定成敗。網(wǎng)絡(luò)安全作為系統(tǒng)工程要求我們做好方方面面的工作。
2.3.1 加強(qiáng)入網(wǎng)訪問安全控制。通過用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別與驗(yàn)證、用戶賬號(hào)的缺省限制檢查三個(gè)環(huán)節(jié)加強(qiáng)用戶使用權(quán)限和網(wǎng)絡(luò)身份確認(rèn)工作,筑起防止非法訪問的第一道防線。
2.3.2 充分發(fā)揮防火墻安全控制作用。防火墻是網(wǎng)絡(luò)安全最有效屏障。防火墻通過計(jì)算機(jī)硬件和軟件等設(shè)備組合,將個(gè)人用戶使用的計(jì)算機(jī)與外界網(wǎng)絡(luò)有效隔離,以實(shí)現(xiàn)限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行訪問和設(shè)定內(nèi)部用戶訪問外界網(wǎng)絡(luò)權(quán)限。
2.3.3 通過數(shù)據(jù)加密技術(shù)實(shí)現(xiàn)信息的動(dòng)態(tài)保護(hù),通過計(jì)算機(jī)漏洞掃描進(jìn)行主動(dòng)式的網(wǎng)絡(luò)安全維護(hù)來優(yōu)化系統(tǒng)配置、升級(jí)軟件補(bǔ)丁及不斷彌補(bǔ)可能出現(xiàn)的安全漏洞。
3 小結(jié)
隨著網(wǎng)絡(luò)信息技術(shù)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)極大豐富和方便著人們的日常生活。但網(wǎng)絡(luò)的開放性、互連性等特征使網(wǎng)絡(luò)安全受到威脅。因此,采取有效措施加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全成為互聯(lián)網(wǎng)用戶的必然選擇。
參考文獻(xiàn)
[1] 姚渝春,李杰,王成紅 .網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全 [J].重慶大學(xué)學(xué)報(bào)(自然科學(xué)版),2003,(9).
[2]樓文高,姜麗,孟祥輝.計(jì)算機(jī)網(wǎng)絡(luò)安全綜合評(píng)價(jià)的神經(jīng)網(wǎng)絡(luò)模型 [J].計(jì)算機(jī)工程與應(yīng)用,2007,(32).
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,開放的信息系統(tǒng)必然存在眾多潛在的安全隱患,網(wǎng)絡(luò)安全的重要性顯得尤為重要。安全技術(shù)作為一個(gè)獨(dú)特的領(lǐng)域越來越受到全球網(wǎng)絡(luò)建設(shè)者的關(guān)注。網(wǎng)絡(luò)的安全性和可靠性已成為不同使用層次的用戶共同關(guān)心的問題。人們都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠更加可靠地運(yùn)行,不受外來人侵者干擾和破壞。所以解決好網(wǎng)絡(luò)的安全性和可靠性問題,是保證網(wǎng)絡(luò)正常運(yùn)行的前提和保障。
在信息化飛速發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)得到了廣泛應(yīng)用,但隨著網(wǎng)絡(luò)之間的信息傳輸量的急劇增長(zhǎng),一些機(jī)構(gòu)和部門在得益于網(wǎng)絡(luò)加快業(yè)務(wù)運(yùn)作的同時(shí),其上網(wǎng)的數(shù)據(jù)也遭到了不同程度的攻擊和破壞。攻擊者可以竊聽網(wǎng)絡(luò)上的信息,竊取用戶的口令、數(shù)據(jù)庫(kù)的信息,還可以篡改數(shù)據(jù)庫(kù)內(nèi)容,偽造用戶身份,否認(rèn)自己的簽名。更有甚者,_攻擊者可以刪除數(shù)據(jù)庫(kù)內(nèi)容,摧毀網(wǎng)絡(luò)節(jié)點(diǎn),釋放計(jì)算機(jī)病毒等等。這致使數(shù)據(jù)的安全性和自身的利益受到了嚴(yán)重的威脅。
一、影響計(jì)算機(jī)網(wǎng)絡(luò)安金的主要因素
(1)網(wǎng)絡(luò)系統(tǒng)在穩(wěn)定性和可擴(kuò)充性方面存在問題。由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,因而使其受到影響。
(2)網(wǎng)絡(luò)硬件的配置不協(xié)調(diào)。一是文件服務(wù)器。它是網(wǎng)絡(luò)的中樞,其運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。網(wǎng)絡(luò)應(yīng)用的需求沒有引起足夠的重視,設(shè)計(jì)和選型考慮欠周密,從而使網(wǎng)絡(luò)功能發(fā)揮受阻,影響網(wǎng)絡(luò)的可靠性、擴(kuò)充性和升級(jí)換代。二是網(wǎng)卡用工作站選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定。
(3)缺乏安全策略。許多站點(diǎn)在防火墻配置上無意識(shí)地?cái)U(kuò)大了訪問權(quán)限,忽視了這些權(quán)限可能會(huì)被其他人員濫用。
(4)訪問控制配置的復(fù)雜性,容易導(dǎo)致配置錯(cuò)誤,從而給他人以可乘之機(jī)。
(5)管理制度不健全,網(wǎng)絡(luò)管理、維護(hù)任其自然。
二、網(wǎng)絡(luò)系統(tǒng)安全綜臺(tái)解決措施
安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。網(wǎng)絡(luò)安全技術(shù)隨著人們網(wǎng)絡(luò)實(shí)踐的發(fā)展而發(fā)展,其涉及的技術(shù)面非常廣,主要的技術(shù)如認(rèn)證、加密、防火墻及入侵檢測(cè)是網(wǎng)絡(luò)安全的重要防線。
(一)認(rèn)證
對(duì)合法用戶進(jìn)行認(rèn)證可以防止非法用戶獲得對(duì)公司信息系統(tǒng)的訪問,使用認(rèn)證機(jī)制還可以防止合法用戶訪問他們無權(quán)查看的信息。現(xiàn)列舉幾種如下:
1.身份認(rèn)證
當(dāng)系統(tǒng)的用戶要訪問系統(tǒng)資源時(shí)要求確認(rèn)是否是合法的用戶,這就是身份認(rèn)證。常采用用戶名和口令等最簡(jiǎn)易方法進(jìn)行用戶身份的認(rèn)證識(shí)別。
2.報(bào)文認(rèn)證
主要是通信雙方對(duì)通信的內(nèi)容進(jìn)行驗(yàn)證,以保證報(bào)文由確認(rèn)的發(fā)送方產(chǎn)生、報(bào)文傳到了要發(fā)給的接受方、傳送中報(bào)文沒被修改過。
3.訪問授權(quán)
主要是確認(rèn)用戶對(duì)某資源的訪問權(quán)限。
4.數(shù)字簽名
數(shù)字簽名是一種使用加密認(rèn)證電子信息的方法,其安全性和有用性主要取決于用戶私匙的保護(hù)和安壘的哈希函數(shù)。數(shù)字簽名技術(shù)是基于加密技術(shù)的,可用對(duì)稱加密算法、非對(duì)稱加密算法或混合加密算法來實(shí)現(xiàn)。
5.數(shù)據(jù)加密
加密就是通過一種方式使信息變得混亂,從而使未被授權(quán)的人看不懂它。主要存在兩種主要的加密類型:私匙加密和公匙加密。
(二)防火墻
防火墻技術(shù)和數(shù)據(jù)加密傳輸技術(shù)將繼續(xù)沿用并發(fā)展,多方位的掃描監(jiān)控、對(duì)后門渠道的管理、防止受病毒感染的軟件和文件的傳輸?shù)仍S多問題將得到妥善解決。未來防火墻技術(shù)會(huì)全面考慮網(wǎng)絡(luò)的安全、操作系統(tǒng)的安全、應(yīng)用程序的安壘、用戶的安壘、數(shù)據(jù)的安全,五者綜合應(yīng)用。在產(chǎn)品及功能上,將擺脫目前對(duì)子網(wǎng)或內(nèi)部網(wǎng)管理方式的依賴,向遠(yuǎn)程上網(wǎng)集中管理方式發(fā)展,并逐漸具備強(qiáng)大的病毒掃除功能‘適應(yīng)IP加密的需求,開發(fā)新型安全協(xié)議,建立專用網(wǎng)(VPN);推廣單向防火墻;增強(qiáng)對(duì)網(wǎng)絡(luò)攻擊的檢測(cè)和預(yù)警功能;完善安全管理工具,特別是可疑活動(dòng)的日志分析工具,這是新一代防火墻在編程技術(shù)上的革新。
(三)生物識(shí)別技術(shù)
人類在追尋文檔,交易及物品的安全保護(hù)的有效性與方便性經(jīng)歷了三個(gè)階段的發(fā)展。第一階段也就是最初的方法,是采用大家早已熟悉的各種機(jī)械鑰匙。第二階段是由機(jī)械鑰匙發(fā)展到數(shù)字密鑰,如登錄上網(wǎng)的個(gè)人密碼(Password)以及使用銀行自動(dòng)提款機(jī)所需的身份識(shí)別碼(PIN-Personal IdentificationNumber)、身份證(ID Cards)或條形碼等,它是當(dāng)今數(shù)字化生活中較為流行的一種安全密鑰系統(tǒng)。隨著2l世紀(jì)的來臨。一種更加便捷,先進(jìn)的信息安全技術(shù)將壘球帶進(jìn)了電子商務(wù)時(shí)代,它就是集光學(xué)、傳感技術(shù),超聲波掃描和計(jì)算機(jī)技術(shù)于一身的第三代身份驗(yàn)證技術(shù)――生物識(shí)別技術(shù)。
生物識(shí)別技術(shù)是依靠人體的身體特征來進(jìn)行身份驗(yàn)證的一種解決方案,由于人體特征具有不可復(fù)制的特性,這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗(yàn)證機(jī)制有很大的提高。人體的生物特征包括指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等,而其中指紋憑借其無可比擬的唯一性、穩(wěn)定性、再生性倍受關(guān)注,
1影響計(jì)算機(jī)網(wǎng)絡(luò)安全的問題
1.1自然環(huán)境影響
計(jì)算機(jī)是由人類開發(fā)的。它們只是智能機(jī)器和設(shè)備。他們還受外部環(huán)境因素。外部不可抗拒的因素,如地震,雷擊,洪澇造成計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅。在另一方面,計(jì)算機(jī)有很長(zhǎng)的使用壽命。計(jì)算機(jī)老化和自然破壞,會(huì)影響網(wǎng)絡(luò)的安全性。
1.2人為因素影響
即人為因素影響計(jì)算機(jī)網(wǎng)絡(luò)安全問題是由人為因素引起的。電腦操作者的疏忽也可能導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全威脅,如不當(dāng)造成的運(yùn)營(yíng)安全配置網(wǎng)絡(luò)安全漏洞。計(jì)算機(jī)用戶缺乏安全意識(shí),密碼選擇不正確或借貸和帳戶密碼的共享也可能導(dǎo)致巨大的計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。從黑客攻擊和入侵開始,黑客通常不會(huì)為入侵創(chuàng)造機(jī)會(huì),但他們更擅長(zhǎng)在網(wǎng)絡(luò)系統(tǒng)中發(fā)現(xiàn)漏洞而不是其他漏洞。利用這些系統(tǒng)的不完整性和缺陷,惡意攻擊和入侵會(huì)對(duì)網(wǎng)絡(luò)安全構(gòu)成威脅。
1.3病毒威脅的因素
病毒威脅因子計(jì)算機(jī)網(wǎng)絡(luò)病毒是一個(gè)程序,通過網(wǎng)絡(luò)傳播,破壞計(jì)算機(jī)的正常運(yùn)行,導(dǎo)致數(shù)據(jù)丟失或損壞系統(tǒng)或硬盤。而且,病毒還具有一定的復(fù)制能力,傳播速度快,隱蔽性好,不易殺死。這些病毒是在不同類型的文件中混合的,載體形式通常是惡意程序,用代碼來表達(dá),一旦文件被傳輸或復(fù)制,病毒就會(huì)逐漸傳播,而計(jì)算機(jī)病毒不是單一的存在,本身具有很好的隱蔽性,在程序編寫過程中,會(huì)產(chǎn)生隱患。計(jì)算機(jī)病毒,不僅具有很強(qiáng)的斷裂,而且由于其傳染性和傳染性,很難徹底消除。如果影響不嚴(yán)重,則會(huì)降低計(jì)算機(jī)的運(yùn)行速度。如果影響嚴(yán)重,計(jì)算機(jī)系統(tǒng)將崩潰并無法正常工作,給用戶帶來不必要的麻煩和損失。
1.4網(wǎng)絡(luò)系統(tǒng)自身的漏洞
網(wǎng)絡(luò)系統(tǒng)自身的漏洞無論計(jì)算機(jī)網(wǎng)絡(luò)軟件的安全性如何,在一定程度上都有其自身的不足和好處。網(wǎng)絡(luò)系統(tǒng)本身也存在許多不足,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成了極大的威脅。例如,有些人惡意使用電子郵件的開放性發(fā)送一些非法郵件,迫使其他人強(qiáng)行發(fā)送郵件。間諜軟件不像計(jì)算機(jī)病毒一樣傳播和傳播,但其重要目的是破壞計(jì)算機(jī)系統(tǒng)并惡意獲取用戶信息和數(shù)據(jù)。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)具有自身的巨大優(yōu)勢(shì),但也存在一定的弱點(diǎn),尤其是計(jì)算機(jī)的開放性,不僅使計(jì)算機(jī)的通信更加方便,而且使計(jì)算機(jī)本身也獲得了許多弱點(diǎn)
2無線網(wǎng)絡(luò)安全的防范策略
2.1安裝防火墻和殺毒軟件
安裝防火墻和殺毒軟件要使計(jì)算機(jī)網(wǎng)絡(luò)更加安全,必須安裝防火墻和防病毒軟件,不僅可以減少計(jì)算機(jī)系統(tǒng)安全的隱患,而且可以有效地保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。就計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身而言,保護(hù)網(wǎng)絡(luò)系統(tǒng)最重要的步驟是安裝防火和防病毒軟件。防火墻是計(jì)算機(jī)內(nèi)部操作系統(tǒng)中的一種獨(dú)特的因特網(wǎng)設(shè)備。其技術(shù)基于計(jì)算機(jī)網(wǎng)絡(luò)的IP地址。通過構(gòu)建軟件和硬件系統(tǒng),可以過濾和攔截信息。它是計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的基本保障之一,因此完善防火墻系統(tǒng)是十分必要的。它是網(wǎng)絡(luò)安全和殺毒軟件之間最常用的技術(shù)之一。它能及時(shí)檢測(cè)和殺滅病毒,有效地保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。
2.2合理安裝無線設(shè)備
合理安裝無線設(shè)備由于無線網(wǎng)的傳播介質(zhì)主要依賴于空氣,所有無線終端設(shè)備可以在WPAN的覆蓋范圍內(nèi)連接到無線網(wǎng)絡(luò)。因此,在安裝無線網(wǎng)絡(luò)設(shè)備的過程中,用戶需要考慮用戶的實(shí)際需求并選擇合適的安裝位置,以確保局域網(wǎng)可以覆蓋使用范圍,外部用戶的訪問受到限制。
2.3應(yīng)用網(wǎng)絡(luò)加密技術(shù),建立用戶認(rèn)證連接模式
應(yīng)用網(wǎng)絡(luò)加密技術(shù)建立用戶認(rèn)證連接模式隨著網(wǎng)絡(luò)加密技術(shù)的應(yīng)用,整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)都存在隔離威脅,保護(hù)計(jì)算機(jī)用戶信息,數(shù)據(jù)和密碼的障礙。網(wǎng)絡(luò)加密技術(shù)可以為入侵者建立預(yù)警機(jī)制。一旦收到惡意攻擊信號(hào),加密系統(tǒng)將及時(shí)驅(qū)動(dòng)惡意攻擊者,這是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保障。在安裝無線網(wǎng)絡(luò)期間,用戶需要修改原始用戶密碼并需要不時(shí)更改密碼以防止惡意無線終端連接到無線局域網(wǎng)并竊取個(gè)人隱私數(shù)據(jù)。目前,一般的無線網(wǎng)絡(luò)安全措施主要是采用DSSS技術(shù)加密。WPA加密方式在國(guó)內(nèi)廣泛應(yīng)用于無線網(wǎng)絡(luò)中。這種加密方式算法嚴(yán)密,可變性強(qiáng),使得未經(jīng)授權(quán)的終端設(shè)備難以接入無線網(wǎng)絡(luò),從而保證了計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3結(jié)論
結(jié)論在計(jì)算機(jī)水平不斷提高和網(wǎng)絡(luò)技術(shù)普及的背景下,計(jì)算機(jī)網(wǎng)絡(luò)安全已成為人們不容忽視的重要問題。信息系統(tǒng)本身的隱患是信息安全的主要內(nèi)容。此外,提高人們的安全意識(shí)也對(duì)信息安全沒有影響。可忽略的影響。總之,計(jì)算機(jī)自身的問題和人為的影響是造成計(jì)算機(jī)網(wǎng)絡(luò)安全管理問題的根源。為了有效地保證計(jì)算機(jī)和網(wǎng)絡(luò)的安全,實(shí)現(xiàn)其良好運(yùn)行,必須增強(qiáng)用戶對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)安全的保護(hù)意識(shí),加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù)。保護(hù)您的信息安全,更好地享受互聯(lián)網(wǎng)帶來的便利。
參考文獻(xiàn)
[1]嚴(yán)文啟.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].通訊世界,2017(11):102-103.
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);安全問題;應(yīng)對(duì)策略
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在生產(chǎn)實(shí)踐中的廣泛應(yīng)用,有效提升了生產(chǎn)效率,促進(jìn)了社會(huì)經(jīng)濟(jì)的快速發(fā)展。但是伴隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展而來的網(wǎng)絡(luò)安全問題,造成了用戶信息的泄露和遭到非法入侵,為了解決這些問題,就要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的研究和應(yīng)對(duì)策略,給廣大的用戶營(yíng)造安全優(yōu)質(zhì)的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)。
1我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)存在的的安全問題
1.1計(jì)算機(jī)網(wǎng)絡(luò)中的物理層安全問題
采用的是拓?fù)湫徒Y(jié)構(gòu)的計(jì)算機(jī)網(wǎng)絡(luò),包括服務(wù)器、路由器或交換機(jī)等設(shè)備、以及計(jì)算機(jī)硬件及網(wǎng)絡(luò)傳輸線路,這些都是計(jì)算機(jī)網(wǎng)絡(luò)物理層的安全范疇,不同的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備具有不同的服務(wù)節(jié)點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)中的物理層安全問題則主要有物理通路的破壞、干擾及竊聽,用戶身份識(shí)別不正確、間諜和盜取。
1.2計(jì)算機(jī)網(wǎng)絡(luò)層的安全性問題
常用的UNIX/Linux、XP、Vista或Window7系統(tǒng),都存在一定的安全漏洞,這些漏洞很容易被黑客發(fā)現(xiàn),一旦被黑客控制,計(jì)算機(jī)系統(tǒng)就會(huì)癱瘓。如果計(jì)算機(jī)的操作人員沒有對(duì)計(jì)算機(jī)進(jìn)行安全設(shè)置甚至安全設(shè)置不當(dāng),又或者是計(jì)算機(jī)網(wǎng)絡(luò)用戶本身就缺乏安全意識(shí),就容易造成安全漏洞,黑客通過木馬服務(wù)器對(duì)用戶的計(jì)算機(jī)進(jìn)行攻擊,用戶的相關(guān)信息將會(huì)遭到泄露,用戶的財(cái)產(chǎn)將會(huì)面臨嚴(yán)重?fù)p失。
1.3機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全問題
數(shù)據(jù)安全是局域網(wǎng)中最突出的安全問題,計(jì)算機(jī)局域網(wǎng)在數(shù)據(jù)傳輸?shù)倪^程中,若是沒有設(shè)置數(shù)據(jù)控制硬件進(jìn)行有效控制,或者沒有對(duì)傳輸數(shù)據(jù)進(jìn)行加密,就會(huì)給不法分子創(chuàng)造竊取信息的機(jī)會(huì),甚至在有些局域網(wǎng)中,內(nèi)部人員與不法分子相互勾結(jié),對(duì)局域網(wǎng)用戶的個(gè)人數(shù)據(jù)進(jìn)行竊取,造成局域網(wǎng)用戶的信息泄露,給計(jì)算機(jī)網(wǎng)絡(luò)安全造成重大的安全隱患。
1.4計(jì)算機(jī)網(wǎng)絡(luò)管理制度不完善
計(jì)算機(jī)網(wǎng)絡(luò)安全中,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的管理也是很重要的,但是,我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全管理體制還不完善。主要是計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部管理人員沒有設(shè)置一些比較難的用戶口令,給了計(jì)算機(jī)網(wǎng)絡(luò)中的不法分子以可乘之機(jī),很輕松就破解了密碼。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的權(quán)限管理較混亂,用戶的登陸口令和密碼有很多都相同,出現(xiàn)問題后,無法判斷責(zé)任人是誰,造成了許多計(jì)算機(jī)網(wǎng)絡(luò)安全問題。沒有一個(gè)權(quán)責(zé)分明、健全的和可操作性較強(qiáng)的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度。
2計(jì)算機(jī)網(wǎng)絡(luò)安全問題的應(yīng)對(duì)策略
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中中出現(xiàn)的這些安全問題,我們提出了以下的對(duì)應(yīng)策略:
2.1計(jì)算機(jī)網(wǎng)絡(luò)物理層安全問題對(duì)應(yīng)策略
計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的物理層安全隱患,最主要的就是單位計(jì)算機(jī)網(wǎng)絡(luò)的安全最重要。只有保護(hù)了機(jī)房的安全,才能有效保護(hù)單位計(jì)算機(jī)網(wǎng)絡(luò)安全,計(jì)算機(jī)機(jī)房的安全保護(hù)工作主要包括讓機(jī)房遠(yuǎn)離陽(yáng)光的照射以保護(hù)計(jì)算機(jī)設(shè)備不受損害,要保持機(jī)房?jī)?nèi)的溫度和濕度,避免溫度和濕度過高,要確保機(jī)房?jī)?nèi)裝有防火設(shè)備,要對(duì)進(jìn)入機(jī)房的人員進(jìn)行安全教育,讓他們樹立機(jī)房安全意識(shí),做好進(jìn)出機(jī)房人員的登記工作,對(duì)于機(jī)房?jī)?nèi)的一些重要的設(shè)備采用雙機(jī)熱備份措施。
2.2計(jì)算機(jī)網(wǎng)絡(luò)層的安全問題應(yīng)對(duì)策略
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)層的安全問題,我們可以收集并分析計(jì)算機(jī)操作系統(tǒng)和系統(tǒng)應(yīng)用程序的信息,將可能存在的系統(tǒng)入侵行為進(jìn)行提早檢測(cè)和預(yù)防。一旦發(fā)現(xiàn)有相關(guān)的系統(tǒng)入侵行為,要及時(shí)切斷入侵線路并報(bào)警。我們可以采用異常檢測(cè)和誤用檢測(cè)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)資源進(jìn)行檢測(cè)。同時(shí),還要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全預(yù)防意識(shí),給用戶講解一些生活中出現(xiàn)的實(shí)例,從實(shí)例中找出計(jì)算機(jī)受攻擊的原因并對(duì)其進(jìn)行分析,提醒用戶提高計(jì)算機(jī)防范意識(shí),還可以安排專門的人員給用戶講解安全的重要性,建立和完善用戶安全意識(shí)。除了對(duì)計(jì)算機(jī)操作系統(tǒng)和應(yīng)用程序進(jìn)行檢測(cè),我們還可以通過利用防火墻的過濾功能,建立并提高病毒防御體系。
2.3計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全問題對(duì)應(yīng)策略
要做好計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù),就要做好計(jì)算機(jī)網(wǎng)路中數(shù)據(jù)的備份和恢復(fù)工作,這是為了應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中數(shù)據(jù)遭到破壞,維護(hù)數(shù)據(jù)完整性的重要環(huán)節(jié)。做好對(duì)數(shù)據(jù)的備份和保護(hù)工作,就可以在數(shù)據(jù)遭到破壞后,及時(shí)有效的將遭到破壞的數(shù)據(jù)進(jìn)行恢復(fù),保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。
2.4完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度
要做好計(jì)算機(jī)網(wǎng)絡(luò)安全的管理,就要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的管理機(jī)制和技術(shù)保證進(jìn)行研究,對(duì)于違反了計(jì)算機(jī)網(wǎng)絡(luò)安全法律法規(guī)的行為進(jìn)行舉報(bào)。對(duì)廣大的計(jì)算機(jī)網(wǎng)絡(luò)的用戶進(jìn)行法制知識(shí)培訓(xùn),讓他們了解計(jì)算機(jī)安全法和計(jì)算機(jī)犯罪法,承擔(dān)起保護(hù)網(wǎng)絡(luò)安全的責(zé)任。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)管理者,則要建立有效的監(jiān)督和管理機(jī)制,不斷提升管理者的計(jì)算機(jī)網(wǎng)絡(luò)安全管理技能,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全、有序、健康運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部管理人員還要在設(shè)置用戶口令時(shí)注意設(shè)置一些不容易被破譯的密碼,并設(shè)置一些訪問權(quán)限,對(duì)用戶的登錄口令和密碼進(jìn)行管理,避免重復(fù)的口令和密碼的出現(xiàn)。
3總結(jié)
總之,計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù)工作,是維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行和保證我國(guó)信息安全產(chǎn)業(yè)快速穩(wěn)定發(fā)展的前提,我們一定要高度重視。
參考文獻(xiàn)
[1]楊宇.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題和解決對(duì)策分析[J].電腦知識(shí)與技術(shù),2010,33:9213-9214.
[2]胡朝清.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題及對(duì)策[J].德宏師范高等專科學(xué)校學(xué)報(bào),2011,02:95-96+94.
[3]彭毅.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問題及其對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,10:14-15.
[4]李祝勇.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其預(yù)防對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,04:129+131.
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 防范方式
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-098X(2014)01(a)-0043-01
計(jì)算機(jī)是現(xiàn)代科技的產(chǎn)物,其對(duì)社會(huì)生活的方方面面都產(chǎn)生著巨大的影響。計(jì)算機(jī)網(wǎng)絡(luò)在給人們的生活帶來便利的同時(shí),也為人們的生活帶來了一定的負(fù)面影響。目前計(jì)算機(jī)網(wǎng)絡(luò)安全問題是全世界各方面普遍關(guān)注的焦點(diǎn),各大計(jì)算機(jī)網(wǎng)絡(luò)公司都在積極的進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全問題的研究,力求提高計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù),保障使用者的正當(dāng)權(quán)益。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全存在哪些問題
1.1 計(jì)算機(jī)病毒的傳播,電腦黑客的襲擊
計(jì)算機(jī)網(wǎng)絡(luò)安全最突出的問題就是病毒,木馬和黑客,其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成嚴(yán)重的危險(xiǎn)。是計(jì)算機(jī)網(wǎng)絡(luò)安全的頭號(hào)大敵,具體來說包含以下幾個(gè)方面:(1)計(jì)算機(jī)病毒的傳播。計(jì)算機(jī)病毒與計(jì)算機(jī)網(wǎng)絡(luò)關(guān)系密切,其與計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展變化的速度成正比,具有更新快,打擊面廣的特性。計(jì)算機(jī)病毒的傳播途徑有很多種,可以從計(jì)算機(jī)網(wǎng)絡(luò),計(jì)算機(jī)設(shè)備等方面進(jìn)行傳播,一旦計(jì)算機(jī)網(wǎng)絡(luò)受到計(jì)算機(jī)病毒的攻擊,很快就會(huì)對(duì)計(jì)算機(jī)的工作產(chǎn)生影響,甚至進(jìn)入癱瘓狀態(tài),影響計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。(2)電腦黑客的襲擊。計(jì)算機(jī)黑客是科技飛速發(fā)展的產(chǎn)物,其往往具有優(yōu)秀的專業(yè)技術(shù),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)有著深入的研究。這部分人對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行襲擊,妨礙計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,多半是出于三個(gè)目的。第一種目的是尋求個(gè)人滿足感。這些人擁有著高超的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),在現(xiàn)實(shí)生活中無法充分的將自己的技能發(fā)揮出來,因此其通過對(duì)電腦的襲擊獲取個(gè)人成就感,得到心理上的滿足。第二種目的則是個(gè)人的惡趣味。這種人一般對(duì)社會(huì)有著強(qiáng)烈的不滿,懷有一定報(bào)復(fù)社會(huì)的心理,想通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的襲擊,實(shí)現(xiàn)自己的惡趣味。第三種目的則是懷有一定的商業(yè)目的。這是現(xiàn)在黑客進(jìn)行網(wǎng)絡(luò)襲擊的主要目的。一些計(jì)算機(jī)黑客為了一定的商業(yè)目的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行襲擊,獲取個(gè)人信息,竊取商業(yè)機(jī)密等,這已經(jīng)構(gòu)成了違法行為,是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶個(gè)人利益的嚴(yán)重?fù)p害。
1.2 釣魚網(wǎng)站
釣魚網(wǎng)站是近年來來網(wǎng)絡(luò)上新出現(xiàn)的一種計(jì)算機(jī)網(wǎng)絡(luò)安全問題,其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)使用者的經(jīng)濟(jì)利益產(chǎn)生著嚴(yán)重的威脅。具體來說釣魚網(wǎng)站就是通過網(wǎng)絡(luò)手段對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶進(jìn)行詐騙,是一種嚴(yán)重的違法犯罪行為。具體來說其存在以下幾種形式:(1)通過偽造網(wǎng)站的形式進(jìn)行詐騙。釣魚網(wǎng)站一般會(huì)對(duì)知名大牌網(wǎng)站進(jìn)行偽造,利用人們對(duì)大牌網(wǎng)站的信任,通過進(jìn)行交易的方式騙取計(jì)算機(jī)網(wǎng)絡(luò)使用者的金錢。(2)通過EMAIL的方式進(jìn)行詐騙。釣魚網(wǎng)站的慣用手段就是大面積的向計(jì)算機(jī)網(wǎng)絡(luò)用戶發(fā)送電子郵件,這些郵件多以電子銀行,購(gòu)物網(wǎng)站等名義進(jìn)行發(fā)送,并在郵件中附以錯(cuò)誤的網(wǎng)站地址,計(jì)算機(jī)網(wǎng)絡(luò)用戶通過郵件提供的連接直接進(jìn)入釣魚網(wǎng)站,在偽造的網(wǎng)站內(nèi)進(jìn)行交易活動(dòng),造成經(jīng)濟(jì)上的損失。
1.3 系統(tǒng)不健全
雖然現(xiàn)在網(wǎng)絡(luò)系統(tǒng)正在進(jìn)行著不斷的發(fā)展與變化,系統(tǒng)的更新速度日漸加快。但是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身仍是存在著一定的缺點(diǎn)和漏洞,這些缺點(diǎn)與漏洞直接威脅著計(jì)算機(jī)網(wǎng)絡(luò)的安全。具體來說包含以下兩個(gè)方面:(1)系統(tǒng)自身造成網(wǎng)絡(luò)安全問題。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在著缺點(diǎn)與不足,因此其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的使用產(chǎn)生了局限作用。對(duì)計(jì)算機(jī)的操作,信息的編輯等方面都產(chǎn)生了一定的影響,造成了計(jì)算機(jī)網(wǎng)絡(luò)安全問題。(2)系統(tǒng)漏洞給黑客造成可乘之機(jī)。計(jì)算機(jī)系統(tǒng)的漏洞,是計(jì)算機(jī)網(wǎng)絡(luò)黑客的攻擊熱點(diǎn),其通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的漏洞進(jìn)入計(jì)算機(jī)系統(tǒng)篡改計(jì)算機(jī)數(shù)據(jù),進(jìn)行病毒,木馬等的傳播,影響計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。
2 針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全安全問題的防范方式
2.1 注重計(jì)算機(jī)病毒的防治,建立入侵檢測(cè)系統(tǒng)
計(jì)算機(jī)網(wǎng)絡(luò)病毒與計(jì)算機(jī)黑客的防治,是計(jì)算機(jī)網(wǎng)絡(luò)安全的頭等大事,具體來說可以從以下幾個(gè)方面入手:(1)建立起有效的計(jì)算機(jī)病毒防范機(jī)制。針對(duì)計(jì)算機(jī)病毒,主要從預(yù)防和治理兩方面入手,而這兩方面都要利用到計(jì)算機(jī)防火墻和殺毒軟件。在計(jì)算機(jī)病毒的防治過程中應(yīng)積極的對(duì)防火墻進(jìn)行完善,對(duì)防護(hù)墻存在的漏洞及時(shí)打補(bǔ)丁,避免病毒通過漏洞對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行襲擊。同時(shí)還應(yīng)對(duì)計(jì)算機(jī)內(nèi)部殺毒軟件的數(shù)據(jù)庫(kù)及時(shí)的進(jìn)行更新,保證殺毒軟件的先進(jìn)性,對(duì)病毒進(jìn)行提前預(yù)警,及時(shí)查殺。(2)形成有效的入侵檢測(cè)機(jī)制。想要有效的防止黑客的入侵,既要做好防護(hù)措施,又要建立起良好的預(yù)警機(jī)制,在黑客入侵時(shí)給予及時(shí)的提醒與制止。因此今后應(yīng)建立起良好的入侵檢測(cè)系統(tǒng),對(duì)黑客的入侵給予實(shí)時(shí)預(yù)警,避免黑客對(duì)就算機(jī)網(wǎng)絡(luò)系統(tǒng)的襲擊。
2.2 對(duì)數(shù)據(jù)進(jìn)行有效管理提前備份
計(jì)算機(jī)網(wǎng)絡(luò)使用者在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)使用過程中,常常會(huì)因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)安全問題造成計(jì)算機(jī)內(nèi)部數(shù)據(jù)的丟失,尤其是在一些學(xué)校或企業(yè)中,重要數(shù)據(jù)的丟失或篡改將直接影響工作的進(jìn)行。因此計(jì)算機(jī)網(wǎng)絡(luò)使用者應(yīng)未雨綢繆,在計(jì)算機(jī)網(wǎng)絡(luò)的使用過程中,對(duì)重要的數(shù)據(jù)給予提前備份。傳統(tǒng)的備份方式是將重要的數(shù)據(jù)轉(zhuǎn)入其他電腦,或是進(jìn)行抄錄保留原始記載,但是隨著科技的發(fā)展,現(xiàn)在計(jì)算機(jī)數(shù)據(jù)的備份可以通過轉(zhuǎn)入移動(dòng)硬盤,發(fā)送到網(wǎng)盤等多種方式,方便快捷的進(jìn)行數(shù)據(jù)的備份,保證了數(shù)據(jù)的安全。
2.3 網(wǎng)絡(luò)系統(tǒng)管理人員應(yīng)加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的監(jiān)管
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理人員是計(jì)算機(jī)網(wǎng)絡(luò)的管理者,其應(yīng)肩負(fù)起保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全責(zé)任,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行維護(hù),保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全。具體可以從以下幾個(gè)方面入手:(1)引入安全掃描技術(shù)。網(wǎng)絡(luò)系統(tǒng)管理人員想要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的整體進(jìn)行有效的把握,就應(yīng)有效的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行全面的掃描,找出計(jì)算機(jī)網(wǎng)絡(luò)中可能存在的隱患對(duì)其進(jìn)行及時(shí)有效的治理。因此網(wǎng)絡(luò)系統(tǒng)管理人員應(yīng)將最新的安全掃描技術(shù)運(yùn)用到網(wǎng)絡(luò)系統(tǒng)的管理中,借助高新技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行有效的控制。(2)兼顧全面,突出重點(diǎn)。在計(jì)算機(jī)網(wǎng)絡(luò)安全問題中有些環(huán)節(jié)是計(jì)算機(jī)網(wǎng)絡(luò)問題的高發(fā)區(qū),例如公共的網(wǎng)絡(luò)平臺(tái)等,因此計(jì)算機(jī)網(wǎng)絡(luò)管理人員在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全維護(hù)時(shí)既要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)整體進(jìn)行監(jiān)管,又要對(duì)于重點(diǎn)環(huán)節(jié)加大防護(hù)力度,切實(shí)保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3 結(jié)語(yǔ)
在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行研究的過程中,我們發(fā)現(xiàn)大部分使用者都經(jīng)常會(huì)遇見信息外泄,病毒襲擊等現(xiàn)象,甚至有些使用者還受到了網(wǎng)絡(luò)詐騙,嚴(yán)重?fù)p害了使用的權(quán)益。因此廣大計(jì)算機(jī)網(wǎng)絡(luò)工作者應(yīng)在今后的工作中積極的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行研究,推動(dòng)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的進(jìn)步,保障廣大人民的利用。
參考文獻(xiàn)
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防范
1、計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)涵
計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)涵伴隨應(yīng)用人的不同,而呈現(xiàn)出不同的意義。普通應(yīng)用人需要確保個(gè)人私密信息在網(wǎng)絡(luò)系統(tǒng)中傳輸應(yīng)用的可靠暢通,預(yù)防非法竊取、篡改以及造假行為。而網(wǎng)絡(luò)供應(yīng)商在注重網(wǎng)絡(luò)信息安全可靠的同時(shí),還應(yīng)考量自然危害、黑客攻擊、軍事影響等因素,需要時(shí)時(shí)刻刻確保網(wǎng)絡(luò)通信的安全、優(yōu)質(zhì)與持續(xù)。由本質(zhì)層面來看,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的相關(guān)軟、硬件安全以及網(wǎng)絡(luò)應(yīng)用信息的真實(shí)安全。不僅涉及到技術(shù)安全,還包括管理安全以及應(yīng)用安全。
2、計(jì)算機(jī)網(wǎng)絡(luò)攻擊特征
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的攻擊影響,體現(xiàn)了顯著的特征。即將引發(fā)較大的經(jīng)濟(jì)損失,且對(duì)國(guó)家安全及社會(huì)發(fā)展造成了_定影響。同時(shí),攻擊方式手段呈現(xiàn)出多樣化趨勢(shì),攻擊對(duì)象則以軟件為主。—旦針對(duì)網(wǎng)絡(luò)攻擊行為成功,便會(huì)令網(wǎng)絡(luò)系統(tǒng)中的較多計(jì)算機(jī)無法正常運(yùn)行,令用戶蒙受較大損失。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)重要性,一些黑客將政府核心部門、軍事要地之中的計(jì)算機(jī)視為攻擊影響對(duì)象,進(jìn)而會(huì)對(duì)國(guó)防安全造成不良影響。隨著信息技術(shù)的飛速發(fā)展,各類計(jì)算機(jī)網(wǎng)絡(luò)攻擊行為呈現(xiàn)出豐富性、隱蔽化的發(fā)展趨勢(shì)。攻擊人可借助監(jiān)視手段截取機(jī)密信息、盜用他人帳號(hào)以及登陸密碼,并無所避思的登陸計(jì)算機(jī)。
3、計(jì)算機(jī)網(wǎng)絡(luò)安全問題成因
導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在安全問題的成因較多。首要問題在于,TCP/IP協(xié)議包含一定的脆弱性,其面向大眾公布。倘若對(duì)其較為熟悉,便可快速的通過存在的安全缺陷進(jìn)行網(wǎng)絡(luò)影響攻擊。同時(shí),網(wǎng)絡(luò)體系結(jié)構(gòu)包含一定的不安全性,由于因特網(wǎng)采用網(wǎng)間網(wǎng)模式,由較多局域網(wǎng)組建形成較大的網(wǎng)絡(luò)系統(tǒng),在人們應(yīng)用主機(jī)同其他局域網(wǎng)系統(tǒng)計(jì)算機(jī)實(shí)現(xiàn)聯(lián)絡(luò)通信階段中,數(shù)據(jù)信息流的傳輸則需通過不用機(jī)器的層層轉(zhuǎn)遞。倘若攻擊人掌控其中某個(gè)主機(jī),便可實(shí)現(xiàn)數(shù)據(jù)包的截獲并達(dá)到攻擊影響目標(biāo)。因特網(wǎng)之中較多數(shù)據(jù)流不經(jīng)過加密。因此,人們可通過免費(fèi)網(wǎng)絡(luò)工具實(shí)現(xiàn)對(duì)電子郵件、登陸密碼以及網(wǎng)絡(luò)傳輸信息數(shù)據(jù)的竊取。
4、網(wǎng)絡(luò)攻擊影響途徑
計(jì)算機(jī)網(wǎng)絡(luò)攻擊與入侵影響主體通過破譯密碼、欺騙偽裝等方式,實(shí)現(xiàn)非授權(quán)的登陸、應(yīng)用以及影響。具體影響攻擊途徑包括:口令破譯、DNS以及IP欺騙等。口令攻擊可通過主機(jī)保存的登陸信息資料、沒有關(guān)閉的查詢服務(wù)等實(shí)現(xiàn)破譯與盜用。還可由郵件地址信息中搜集帳號(hào)信息,探查習(xí)慣性帳號(hào),查明導(dǎo)致信息數(shù)據(jù)的泄露問題。IP欺騙通過偽造地址進(jìn)行假冒,利用網(wǎng)絡(luò)協(xié)議漏洞進(jìn)行淹沒攻擊。一旦主機(jī)提供遠(yuǎn)程服務(wù),入侵者便可通過獲取信任關(guān)系實(shí)現(xiàn)欺騙攻擊。DNS協(xié)議不進(jìn)行信息更新身份認(rèn)證,因而會(huì)引發(fā)欺騙問題。
5、網(wǎng)絡(luò)攻擊常見行為與有效防范策略
(1)特洛伊木馬攻擊與防范。特洛伊木馬為常見黑客攻擊方式,通過隱藏運(yùn)行程序,實(shí)現(xiàn)對(duì)計(jì)算機(jī)系統(tǒng)的操控。可通過數(shù)字簽名手段,辨析網(wǎng)絡(luò)信息文件有否存在修改問題,即有否感染特洛伊木馬。倘若確定存在攻擊影響,則應(yīng)杜絕下載以及執(zhí)行相關(guān)程序。還可應(yīng)用網(wǎng)絡(luò)掃描工具軟件進(jìn)行TCP服務(wù)的全面監(jiān)督管控。
(2)郵件炸彈攻擊與防范。郵件炸彈為常見的匿名攻擊影響手段,通過持續(xù)的發(fā)送郵件,令影響目標(biāo)網(wǎng)絡(luò)帶寬被逐步耗盡,存儲(chǔ)空間減少,系統(tǒng)則無法正常應(yīng)用。為有效預(yù)防郵件炸彈影響,可利用路由器安全配置,進(jìn)而選擇性的進(jìn)行郵件接收。通過地址篩選,可將由相同主機(jī)發(fā)送的大量重復(fù)信息進(jìn)行刪除,或令自身SMTP連接僅能傳輸至指定目標(biāo),預(yù)防外界郵件的不良影響侵襲。
(3)過載攻擊與防范。過載攻擊通過大量的請(qǐng)求發(fā)送,令被攻擊對(duì)象服務(wù)器始終繁忙,進(jìn)而無法感應(yīng)用戶請(qǐng)求。該類攻擊令系統(tǒng)CPU任務(wù)量顯著激增。系統(tǒng)管理員可通過應(yīng)用網(wǎng)絡(luò)監(jiān)視手段查獲攻擊影響,并利用主機(jī)列表以及網(wǎng)絡(luò)地址信息進(jìn)行成因分析。還可通過路由器以及防火墻明確攻擊影響的具置,利用自檢核查過載影響,進(jìn)而實(shí)現(xiàn)有效的防范控制目標(biāo)。
(4)淹沒攻擊與防范。通常來講,TCP創(chuàng)建連接需要通過三次握手。首先發(fā)出請(qǐng)求信號(hào),當(dāng)目標(biāo)主機(jī)接受后便會(huì)繼續(xù)傳送信息至客戶機(jī),最終由客戶機(jī)傳送RST信號(hào)至主機(jī)。該類三次握手便會(huì)為計(jì)算機(jī)網(wǎng)絡(luò)的攻擊影響提供機(jī)遇。影響攻擊人可借助沒有占用或虛假IP地址,進(jìn)行SYN請(qǐng)求的發(fā)送。被攻擊對(duì)象響應(yīng)信號(hào)后,便會(huì)發(fā)送消息。后續(xù)過程則在IP地址的影響下無法繼續(xù)進(jìn)行,進(jìn)而令主機(jī)始終停留在等待的狀況,最終將導(dǎo)致超時(shí)問題。倘若攻擊方持續(xù)發(fā)送請(qǐng)求,便會(huì)導(dǎo)致被攻擊對(duì)象始終超時(shí),無法正常工作。為應(yīng)對(duì)該類淹沒攻擊影響,可利用高效監(jiān)控管理系統(tǒng),令其保持SYN接收連接數(shù)水平。一旦連接量高于設(shè)定標(biāo)準(zhǔn),便快速的斷開連接,達(dá)到良好的預(yù)防攻擊目標(biāo)。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全;防御策略
一、計(jì)算機(jī)網(wǎng)絡(luò)安全界定
計(jì)算機(jī)網(wǎng)絡(luò)安全是相關(guān)部門利用一定的管理技術(shù)和促使,確保計(jì)算機(jī)系統(tǒng)在一個(gè)完整、安全的環(huán)境中運(yùn)行,并且確保計(jì)算機(jī)內(nèi)部信息和數(shù)據(jù)的安全性和完整性不受侵害。完整的說,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)當(dāng)包括信息安全和系統(tǒng)安全兩個(gè)主要的模塊,而其中的網(wǎng)絡(luò)安全則是基礎(chǔ)和前提,也是計(jì)算機(jī)網(wǎng)絡(luò)管理的最終目標(biāo)。計(jì)算機(jī)網(wǎng)絡(luò)安全一般可以從技術(shù)方面和管理方面共同實(shí)施,才能獲得理想的效果。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
第一,網(wǎng)絡(luò)黑客的攻擊的手段在不斷增加,甚至比計(jì)算機(jī)病毒的數(shù)量和種類還要多,其中有些攻擊手段會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)帶來嚴(yán)重的影響,嚴(yán)重的會(huì)造成整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓;第二,隨著現(xiàn)代技術(shù)的不斷發(fā)展和進(jìn)步,使得網(wǎng)絡(luò)攻擊的手段越來越智能化,而且網(wǎng)絡(luò)攻擊的目標(biāo)也越來越明確,攻擊的范圍也在不斷擴(kuò)大,這樣給網(wǎng)絡(luò)的安全防御來說,是很大的挑戰(zhàn)。
三、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
(1)網(wǎng)絡(luò)系統(tǒng)本身的脆弱性。脆弱性是指一個(gè)系統(tǒng)被非預(yù)期利用,例如系統(tǒng)中存在的各種漏洞,可能的威脅就是該漏洞給系統(tǒng)造成損失。計(jì)算機(jī)網(wǎng)絡(luò)涵蓋了全世界成千上萬的計(jì)算機(jī)和數(shù)以百萬計(jì)的用戶,成為一個(gè)交錯(cuò)復(fù)雜的全球網(wǎng)絡(luò)。從安全上來看,這種大開放成了易受攻擊的弱點(diǎn)。加上網(wǎng)絡(luò)依賴于
TCP/IP協(xié)議本身是不安全的,黑客可以利用該協(xié)議進(jìn)行欺騙性的攻擊、拒絕服務(wù)、數(shù)據(jù)采集和數(shù)據(jù)篡改。(2)人為的惡意攻擊。由于計(jì)算機(jī)技術(shù)的開放性與可操作性,越來越多的人對(duì)計(jì)算機(jī)技術(shù)產(chǎn)生了濃厚的興趣,通過自學(xué)等多種方式都可以熟練的掌握各種計(jì)算機(jī)知識(shí)。擅自刪除、篡改他人計(jì)算機(jī)上的有用信息或者破壞他人計(jì)算機(jī)系統(tǒng),致使他人計(jì)算機(jī)無法順利運(yùn)行,給他人帶來嚴(yán)重后果。(3)病毒與惡意軟件。計(jì)算機(jī)病毒其實(shí)是一種惡意程序。人為制造的,隱藏在計(jì)算機(jī)文件中的可執(zhí)行部分,并且能夠自我復(fù)制,傳播。一旦獲取則自動(dòng)通過計(jì)算機(jī)網(wǎng)絡(luò)向病毒的制作者發(fā)送,從而造成他人信息泄露以及經(jīng)濟(jì)上的重大損失。(4)計(jì)算機(jī)內(nèi)部攻擊以及破壞活動(dòng)。這個(gè)因素主要是通過公司或者內(nèi)部人員利用他們對(duì)計(jì)算機(jī)內(nèi)部系統(tǒng)的相關(guān)了解,進(jìn)行的有預(yù)謀、有突破性的網(wǎng)絡(luò)安全系統(tǒng)的攻擊行為,簡(jiǎn)單來說,正是因?yàn)閮?nèi)部的入侵者更加了解內(nèi)部的網(wǎng)絡(luò)結(jié)構(gòu),因此,在他們進(jìn)行非法的行為時(shí)候,將會(huì)對(duì)整個(gè)的網(wǎng)絡(luò)安全系統(tǒng)造成更嚴(yán)重、更大的威脅。
四、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的措施
(1)加強(qiáng)相關(guān)配套法律的建設(shè),不斷的網(wǎng)絡(luò)法制管理體系。通過相關(guān)法律法規(guī)的完善,形成一個(gè)具有行政監(jiān)管、行業(yè)自律、公眾監(jiān)督等功能相互結(jié)合的互聯(lián)網(wǎng)管理體系,不斷的加強(qiáng)對(duì)互聯(lián)網(wǎng)通信和信息安全的管理,通過對(duì)上網(wǎng)行為和信息傳播行為的規(guī)范,減少和避免不符合相關(guān)規(guī)定的信息傳播方式,有力的打擊網(wǎng)絡(luò)范圍。(2)加強(qiáng)防火墻和加密技術(shù)建設(shè)。防火墻對(duì)于網(wǎng)絡(luò)安全有著重要的意義,利用防火墻技術(shù),制定嚴(yán)格的網(wǎng)絡(luò)安全策略,是一種達(dá)到網(wǎng)絡(luò)安全的有效手段。同時(shí),加密技術(shù)是對(duì)原有的數(shù)據(jù)進(jìn)行加密存儲(chǔ)和加密傳播的一項(xiàng)技術(shù),它是以網(wǎng)絡(luò)用戶確認(rèn)和信息加密為基礎(chǔ),切實(shí)保證數(shù)據(jù)安全運(yùn)行的技術(shù),通過對(duì)數(shù)據(jù)進(jìn)行加密來保護(hù)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)源,這一技術(shù)不僅不會(huì)影響網(wǎng)絡(luò)的安全運(yùn)行,還能積極有效解決問題。(3)提高計(jì)算機(jī)管理人員的水平。人為因素是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)主要因素,有很大一部分網(wǎng)絡(luò)安全事件都是由于人為操作失誤或者是不懂計(jì)算機(jī)網(wǎng)絡(luò)安全的知識(shí)的而造成的,因此,要將人為因素進(jìn)行排除,就必須要加強(qiáng)對(duì)計(jì)算機(jī)使用者的安全培訓(xùn)工作。(4)增強(qiáng)網(wǎng)絡(luò)用戶的防范意識(shí)。人們要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全意識(shí),盡量不去訪問不良網(wǎng)站或者不熟悉的網(wǎng)站,防止受到不良信息的誘惑或者毒害,并且保持清醒的頭腦,對(duì)涉及到有關(guān)錢財(cái)?shù)氖挛镆3指叨鹊木瑁乐咕W(wǎng)絡(luò)詐騙的發(fā)生。(5)完善計(jì)算機(jī)的安全管理制度。科學(xué)地管理好計(jì)算機(jī)是確保計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的基礎(chǔ),要做好這項(xiàng)工作,首先,要建立計(jì)算機(jī)風(fēng)險(xiǎn)防范領(lǐng)導(dǎo)組織體系,讓各級(jí)領(lǐng)導(dǎo)充分認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的重要性,樹立安全意識(shí),將計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行工作納入日常管理事物不可或缺的一部分,組成計(jì)算機(jī)安全領(lǐng)導(dǎo)小組,確定負(fù)責(zé)人,并把具體的任務(wù)分配給具體的組員,確保權(quán)責(zé)明晰,各組員之間要加強(qiáng)監(jiān)督,建立一套科學(xué)合理的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度。
參 考 文 獻(xiàn)
[1]張秀娟.淺析網(wǎng)絡(luò)信息安全問題與防范措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用.2012(3)
【 關(guān)鍵詞 】 網(wǎng)絡(luò)安全;安全隱患;防范策略;網(wǎng)絡(luò)可靠性
Computer Network Security and Countermeasures
Duan De-gong Ding Ying-liang
( School of Electrical and Information Engineering Anyang Institute of Technology Henan Anyang 455000 )
【 Abstract 】 this paper briefly discusses the current computer network faces a major security threat, and on this basis proposes a hierarchical control scheme, set up different levels of network security and preventive measures, hoping to improve network security.
【 Keywords 】 network security; security risk; prevention strategy; network reliability
0 引言
在信息化高速發(fā)展的今天,全球化的網(wǎng)絡(luò)打破了傳統(tǒng)地域的結(jié)構(gòu)形式,世界各地信息資源通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)資源信息的共享。但是,計(jì)算機(jī)網(wǎng)絡(luò)由于具有連接形式多樣化、終端分布不固定化以及網(wǎng)絡(luò)互聯(lián)性、開放性等特點(diǎn),使得計(jì)算機(jī)網(wǎng)絡(luò)極易受到惡意軟件、黑客以及其他不軌的攻擊,因此計(jì)算機(jī)網(wǎng)絡(luò)安全及保密問題非常重要,它直接關(guān)乎到國(guó)家經(jīng)濟(jì)安全、國(guó)家社會(huì)安全,以及企業(yè)生存、個(gè)人利益、社會(huì)穩(wěn)定、金融風(fēng)險(xiǎn)防范等方面。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的基本定義
計(jì)算機(jī)網(wǎng)路安全包括機(jī)密性、可用性、完整性、可控性以及可審查性這五個(gè)基本要素。(1)機(jī)密性,也即是確保網(wǎng)絡(luò)資源信息不暴露給未經(jīng)授權(quán)的進(jìn)程或?qū)嶓w;(2)可用性,確保得到授權(quán)的實(shí)體在需要時(shí)可訪問數(shù)據(jù);(3)完整性,也即是只有得到允許的人才能有權(quán)限進(jìn)行數(shù)據(jù)的修改,別且能夠判斷別出數(shù)據(jù)是否已經(jīng)被篡改;(4)可控性,也即是可以控制授權(quán)范圍內(nèi)信息的行為方式及流向;(5)可審查性:也即是對(duì)出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的手段及信息依據(jù)。
2 計(jì)算機(jī)網(wǎng)絡(luò)面臨的主要安全威脅
由于計(jì)算機(jī)網(wǎng)絡(luò)采用了TCP/IP協(xié)議,可有效解決不同網(wǎng)絡(luò)間、不同計(jì)算機(jī)硬件間相互通信的問題。為各類型計(jì)算機(jī)提供了一個(gè)共享的資源平臺(tái)。但由于網(wǎng)絡(luò)所特有的開放性特點(diǎn),也使得網(wǎng)絡(luò)與信息面臨著一定的安全問題。隨著計(jì)算機(jī)網(wǎng)絡(luò)的深入應(yīng)用及日益普及,計(jì)算機(jī)網(wǎng)絡(luò)存在幾方面較為常見的安全威脅。
2.1 使用操作系統(tǒng)不直接登陸侵入
操作系統(tǒng)自身存在的漏洞,很容易通過一些不正當(dāng)?shù)氖侄潍@取計(jì)算機(jī)的管理權(quán)限,并通過遠(yuǎn)程登錄的方式,實(shí)現(xiàn)對(duì)計(jì)算機(jī)數(shù)據(jù)的破壞和更改,如通過Unix系統(tǒng)中Telent服務(wù)器很容易實(shí)現(xiàn)對(duì)其他計(jì)算機(jī)的遠(yuǎn)程非法訪問。
2.2 利用TCP/IP協(xié)議實(shí)現(xiàn)破壞
TCP/IP協(xié)議組(又稱為網(wǎng)絡(luò)通訊協(xié)議),是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)互聯(lián)協(xié)議中最重要的協(xié)議之一。設(shè)計(jì)的目的是為了使網(wǎng)絡(luò)環(huán)境設(shè)置為相對(duì)可信安全的環(huán)境之下。該網(wǎng)絡(luò)協(xié)議首要考慮的因素也即是網(wǎng)絡(luò)的開放性和互聯(lián)性,但其安全性卻很少考慮在內(nèi)。給TCP/IP協(xié)議組本身造成很大的不安全性,導(dǎo)致一系列基于此協(xié)議的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)的不安全性。
基于此,一些非法分子就會(huì)通過TCP連接時(shí)所提供的服務(wù)器序列號(hào),侵入到網(wǎng)絡(luò)中同時(shí)非法獲取傳輸?shù)腎P數(shù)據(jù)包,然后通過將信息破壞或篡改后重新發(fā)送,以此來影響網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)恼_性和安全性。
2.3 利用IP源路徑實(shí)現(xiàn)破壞
由于IP源路徑的不確定,使得計(jì)算機(jī)網(wǎng)路中的用戶在向其他用戶發(fā)送信息時(shí),一些非法分子通過修改IP路徑,將發(fā)送信息發(fā)送至非法分子指定的IP目標(biāo)中,以此來非法獲取一些用戶信息。
2.4 更改計(jì)算機(jī)系統(tǒng)內(nèi)置文件
計(jì)算機(jī)網(wǎng)絡(luò)中潛存的病毒程序或木馬程序等,可以有企圖地對(duì)計(jì)算機(jī)相關(guān)系統(tǒng)文件實(shí)現(xiàn)破壞和更改,同時(shí)非法地獲取計(jì)算機(jī)用戶的一些價(jià)值文件和數(shù)據(jù),如當(dāng)前影響較大的“特洛伊木馬”等。
2.5 通過非法軟件實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)中的計(jì)算機(jī)用戶監(jiān)聽或掃描
通過安裝一些監(jiān)控裝置或竊聽裝置到計(jì)算機(jī)用戶上,來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)中的計(jì)算機(jī)的非法監(jiān)聽或掃描,以此來獲取網(wǎng)絡(luò)用戶的信息資源。
3 安全防范措施
網(wǎng)絡(luò)安全不是說裝幾個(gè)系統(tǒng)補(bǔ)丁,安裝一個(gè)殺毒軟件就被認(rèn)定是一個(gè)安全的網(wǎng)絡(luò)。要想免受網(wǎng)絡(luò)中木馬或病毒攻擊,筆者以為可通過采用分層控制方案,來實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的分層控制,如內(nèi)部選用了訪問控制層、內(nèi)外網(wǎng)訪問控制層等,結(jié)合不同層次的計(jì)算機(jī),采取相應(yīng)的防范措施。
3.1 內(nèi)外網(wǎng)間的訪問控制層
局域網(wǎng)和互聯(lián)網(wǎng)之間,用戶可通過以下防范實(shí)現(xiàn)安全管理。
關(guān)鍵詞:計(jì)算機(jī)信息 網(wǎng)絡(luò)安全問題 網(wǎng)絡(luò)威脅 對(duì)策
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2012)01-0181-01
計(jì)算機(jī)網(wǎng)絡(luò)安全是指,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù),不因任何原因而遭到破壞、更改、泄露,保證系統(tǒng)連續(xù)可靠地運(yùn)行,信息服務(wù)不中斷。計(jì)算機(jī)網(wǎng)絡(luò)信息安全主要包括以下五方面的內(nèi)容:即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。
1、計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性
(1)與國(guó)家和社會(huì)組織的安全息息相關(guān)。信息化時(shí)代,國(guó)家和政府的大量關(guān)于國(guó)家安全的政治、經(jīng)濟(jì)、軍事、國(guó)防的情況信息的存貯和處理均依賴于計(jì)算機(jī)。一些部門、機(jī)構(gòu)、組織的機(jī)密信息或是個(gè)人的敏感信息、隱私信息也同樣存放在計(jì)算機(jī)中,因此如果計(jì)算機(jī)網(wǎng)絡(luò)安全的不到保證,這些重要信息的安全性就岌岌可危,極容易被敵對(duì)勢(shì)力、不法分子獲取和利用。(2)影響高密度軟件環(huán)境的系統(tǒng)安全。隨著現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)功能的日益完善和速度的不斷提高,系統(tǒng)組成越來越復(fù)雜,系統(tǒng)規(guī)模越來越大,特別是Internet的迅速發(fā)展,存取控制、邏輯連接數(shù)量不斷增加,軟件規(guī)模空前膨脹,任何隱含的一丁點(diǎn)的安全隱患都會(huì)對(duì)社會(huì)以及個(gè)人造成巨大的損失。(3)關(guān)系特殊環(huán)境作業(yè)的安全系數(shù)。人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的需求在不斷擴(kuò)大,這類需求在許多方面都是不可逆轉(zhuǎn),不可替代的,而計(jì)算機(jī)網(wǎng)絡(luò)使用的場(chǎng)所正在向工業(yè)、農(nóng)業(yè)、野外、太空、海洋、宇宙空間,核輻射環(huán)境等轉(zhuǎn)移擴(kuò)張,這些作業(yè)環(huán)境極其惡劣,任何的安全失誤或者隱患都將為整個(gè)工程和作業(yè)帶來極大的安全隱患。
2、影響計(jì)算機(jī)網(wǎng)絡(luò)信息網(wǎng)絡(luò)安全的因素
(1)資源共享的本質(zhì)為破壞者提供機(jī)會(huì)。網(wǎng)絡(luò)互聯(lián)時(shí)代因特網(wǎng)最主要的一個(gè)特征就是“資源共享”。無論在世界的任何一個(gè)角落,只要有因特網(wǎng),就能找到自己所需要的信息。在這個(gè)層面上,資源共享的確為我們提供了非常大的便利,但同時(shí),它也作為一柄雙刃劍,為一些利用共享的資源企圖攻擊系統(tǒng)安全的不法人員提供了機(jī)會(huì)。(2)網(wǎng)絡(luò)操作系統(tǒng)本身的缺陷漏洞。操作系統(tǒng)漏洞是指計(jì)算機(jī)操作系統(tǒng)本身在設(shè)計(jì)之初即所存在的問題或技術(shù)缺陷。網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)的復(fù)雜性,大量的程式和復(fù)雜的設(shè)計(jì)決定了操作系統(tǒng)必然存在一些漏洞和缺陷。(3)信息網(wǎng)絡(luò)本身的開放性。因特網(wǎng)允許任何一個(gè)用戶都能很方便的訪問互聯(lián)網(wǎng)上的任何信息資源。互聯(lián)網(wǎng)本身的開放性就會(huì)使其很容易的獲取到一個(gè)企業(yè)、單位以及個(gè)人的信息。這樣的開放新雖然方便了大多數(shù)的互聯(lián)網(wǎng)使用者,但同時(shí)也會(huì)為一些不法人員提供了機(jī)會(huì)和便利。(4)網(wǎng)絡(luò)黑客的惡意攻擊。黑客是指利用系統(tǒng)安全漏洞對(duì)網(wǎng)絡(luò)進(jìn)行攻擊破壞或竊取資料的人,泛指那些專門利用電腦網(wǎng)絡(luò)搞破壞或惡作劇的家伙。黑客的惡意攻擊是目前最難防范的網(wǎng)絡(luò)安全威脅。其根本目的是使受害主機(jī)或網(wǎng)絡(luò)無法及時(shí)接收并處理外界請(qǐng)求,或無法及時(shí)回應(yīng)外界請(qǐng)求。(5)管理操作人員安全意識(shí)淡薄。主要是計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)管理人員缺乏應(yīng)有的安全觀念和必備的防護(hù)技術(shù),如安全意識(shí)、防范意識(shí)、防范技能等。
3、信息網(wǎng)絡(luò)安全對(duì)策
(1)日常使用過程中加強(qiáng)計(jì)算機(jī)物理安全。保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信線路免受自然或者人為的破壞;防止用戶越權(quán)操作,驗(yàn)證用戶的身份;確保計(jì)算機(jī)系統(tǒng)的電磁兼容工作環(huán)境良好;防止各種非法進(jìn)入計(jì)算機(jī)控制室和各種偷竊、破壞活動(dòng)的發(fā)生。同時(shí)還要加強(qiáng)網(wǎng)絡(luò)的安全管理,確保網(wǎng)絡(luò)運(yùn)行環(huán)境的安全、可靠。一般來說,常用的日常網(wǎng)絡(luò)安全管理方法有以下幾種:確定安全管理等級(jí)和安全管理范圍;制訂有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度;制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等。
(2)常用的網(wǎng)絡(luò)安全技術(shù)。由于目前網(wǎng)絡(luò)存在諸多不安全因素,網(wǎng)絡(luò)使用者必須采取一定的網(wǎng)絡(luò)安全技術(shù)來修補(bǔ)網(wǎng)絡(luò)安全漏洞并提供安全的通信環(huán)境。網(wǎng)絡(luò)安全的基本技術(shù)主要包括有網(wǎng)絡(luò)加密技術(shù)、防火墻技術(shù)、操作系統(tǒng)安全內(nèi)核技術(shù)、身份驗(yàn)證技術(shù)、網(wǎng)絡(luò)防病毒技術(shù)等。
(3)網(wǎng)絡(luò)加密技術(shù)。網(wǎng)絡(luò)加密技術(shù)是目前保證網(wǎng)絡(luò)安全的最有效的技術(shù)手段之一。一個(gè)加密的網(wǎng)絡(luò),不但可以防止非授權(quán)用戶的進(jìn)入和竊取信息,而且也可以有效的對(duì)付惡意軟件的侵入。網(wǎng)絡(luò)信息加密的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,同時(shí)保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)信息。在多數(shù)情況下,信息加密是保證信息機(jī)密性的唯一方法。
據(jù)不完全統(tǒng)計(jì),到目前為止,已經(jīng)公開發(fā)表的各種加密算法多達(dá)數(shù)百種。但是常用的網(wǎng)絡(luò)加密方法主要有鏈路加密,端點(diǎn)加密和節(jié)點(diǎn)加密三種:鏈路加密是保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)之間的鏈路信息安全的加密方法;端點(diǎn)加密的是對(duì)源端用戶到目的端用戶的數(shù)據(jù)提供加密保護(hù)的方法;而節(jié)點(diǎn)加密則是對(duì)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間的傳輸鏈路提供加密保護(hù)。信息加密過程是由形形的加密算法來具體實(shí)施的,它以很小的代價(jià)提供很牢靠的安全保護(hù)。
(4)防火墻技術(shù)。防火墻技術(shù)可以保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的入侵,是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外界之間的一道屏障,在因特網(wǎng)中,通過防火墻可以隔離風(fēng)險(xiǎn)區(qū)域與安全區(qū)域的連接,同時(shí)又不防礙人們對(duì)風(fēng)險(xiǎn)區(qū)域的訪問。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信數(shù)據(jù),從而完成僅讓安全、核準(zhǔn)的信息進(jìn)入,同時(shí)又抵制會(huì)構(gòu)成威脅的數(shù)據(jù)進(jìn)入。
4、結(jié)語(yǔ)
總的來說,在目前網(wǎng)絡(luò)互聯(lián)時(shí)代,保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全必須綜合考慮各種安全因素,制定合理的防護(hù)目標(biāo)、技術(shù)方案和相關(guān)配套法規(guī)等。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
參考文獻(xiàn)
[1]田園.網(wǎng)絡(luò)安全教程.北京:人民郵電出版社,2009.
[2]馮登國(guó).《計(jì)算機(jī)通信網(wǎng)絡(luò)安全》.清華大學(xué)出版社,2001.
[3]陳斌.《計(jì)算機(jī)網(wǎng)絡(luò)安全與防御》.信息技術(shù)與網(wǎng)絡(luò)服務(wù),2006(4):35-37.
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)