前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全相關(guān)技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】 4G無線網(wǎng)絡(luò) 安全接入 認(rèn)證
前言:4G移動通信作為移動通信行業(yè)中的新興事物,在得到快速發(fā)展的同時,其安全性問題也得到了更多的關(guān)注,尤其是在安全接入方面,得到的關(guān)注度更高,也吸引大量的研究人員對此進(jìn)行研究。所謂4G無線網(wǎng)絡(luò)安全接入,是指用戶在使用4G無線網(wǎng)絡(luò)時,身份信息、用戶信息等不被竊取或監(jiān)聽,保證用戶相關(guān)信息的安全和完整。
一、4G無線網(wǎng)絡(luò)安全接入相關(guān)的理論
1、自證實公鑰系統(tǒng)。在自證實公鑰系統(tǒng)中,包含對稱密碼體制,其所具備的運(yùn)算速度是比較快的,而且在進(jìn)行數(shù)據(jù)處理時,頻率比較高,對于保密通信問題,從某種程度上來說,能夠比較好的解決,因此,通過系統(tǒng)設(shè)計,實現(xiàn)系統(tǒng)的加解密。現(xiàn)如今,計算機(jī)網(wǎng)絡(luò)技術(shù)所具備的發(fā)展速度是非常快的,在此背景下,對稱密碼自身的局限性逐漸的顯露出來,這種局限性主要表現(xiàn)在以下幾個方面:在對密鑰進(jìn)行管理時,管理的難度增大;當(dāng)密鑰在陌生人之間進(jìn)行傳遞時,需要提供相應(yīng)的數(shù)字簽名,然而在實際傳遞的過程中,無法很好地解決這個問題。為了緩解這些存在的局限性,產(chǎn)生了非對稱密碼,在此種密碼中,針對的是每一個用戶的公私鑰對,在單向函數(shù)的幫助下,實現(xiàn)私鑰空間映射到公鑰空間,這樣一來,當(dāng)發(fā)生偽裝攻擊時,就可以有效地防止。
2、安全協(xié)議。安全協(xié)議主要采取密碼算法,在數(shù)據(jù)消息發(fā)送之前,會對其進(jìn)行高強(qiáng)度的加密,以便于保證傳輸?shù)陌踩浴T谶M(jìn)行通信的過程中,如果參與通信的成員當(dāng)中包含不可信網(wǎng)絡(luò),那么在實現(xiàn)通信時,會建立起一種認(rèn)證密鑰交換協(xié)議,在這個交換協(xié)議中,包含兩種協(xié)議,一種是密鑰交換協(xié)議,一種是認(rèn)證協(xié)議,通過兩種協(xié)議的結(jié)合,保證網(wǎng)絡(luò)通信的安全性[1]。4G無線網(wǎng)絡(luò)在進(jìn)行接入時,其安全性的保證通過這兩個理論共同作用來實現(xiàn)。
二、4G無線網(wǎng)絡(luò)安全接入技術(shù)的認(rèn)證
4G無線網(wǎng)絡(luò)安全接入技術(shù)在進(jìn)行認(rèn)證時,會涉及到很多的參數(shù),x的長度用X來表示,TA為可信機(jī)構(gòu),ME通過此機(jī)構(gòu)將私鑰獲得,同時對公鑰進(jìn)行證實,具體說來,ME首先會進(jìn)行私鑰的選定,選定之后,經(jīng)過相應(yīng)的計算,得出VME,隨后,將能夠代表ME永久身份的標(biāo)識符以及能夠表示ME歸屬環(huán)境的標(biāo)識符,再加上計算結(jié)果發(fā)送給TA。TA在接收到相應(yīng)的消息之后,將ME的公鑰計算出來并將其發(fā)送到ME處。ME接收完成之后進(jìn)行驗證,如果驗證的結(jié)果是正確的,那么公鑰以及私鑰就會發(fā)送到移動終端[2]。
2.1首次接入的認(rèn)證
在移動通信中,當(dāng)4G無線網(wǎng)絡(luò)首次進(jìn)行接入或者切換接入時,為了保證接入的安全性,就需要進(jìn)行認(rèn)證。在進(jìn)行認(rèn)證時,AN會先進(jìn)行廣播,廣播的內(nèi)容包含兩項,一項是代表自己身份的標(biāo)識符,一項是公鑰,ME將AN發(fā)送的信息接收之后,會進(jìn)行隨機(jī)數(shù)的選擇,選擇完成之后,會將這個隨機(jī)數(shù)連同身份標(biāo)識符、歸屬環(huán)境標(biāo)識符一起發(fā)送給AN。接收到相應(yīng)的消息之后,AN就會進(jìn)行驗證,當(dāng)驗證通過時,會進(jìn)行隨機(jī)數(shù)的選擇,選擇數(shù)量為兩個,完成之后進(jìn)行相應(yīng)的計算,計算之后,將計算結(jié)果發(fā)送給ME。隨后,ME對信息進(jìn)行驗證,驗證成功之后,同樣選擇隨機(jī)數(shù)進(jìn)行計算,計算結(jié)果告知AN,接著AN重復(fù)上個步驟中ME的做法,形成結(jié)果。最后,ME通過解密工作的開展,將能夠代表自己臨時身份的信息獲得,從而順利的接入到4G無線網(wǎng)絡(luò)中。
2.2再次接入的認(rèn)證
4G無線網(wǎng)絡(luò)在進(jìn)行接入時,可能會存在接入次數(shù)比較多的情況,在接入時,如果每次接入認(rèn)證都必須要執(zhí)行完整的過程中,那么系統(tǒng)所承擔(dān)的負(fù)擔(dān)就會比較重,尤其當(dāng)接入用戶比較多時,會更加的加重系統(tǒng)負(fù)擔(dān),進(jìn)而產(chǎn)生認(rèn)證延時的問題,由此,當(dāng)進(jìn)行再次接入時,就可以實行快速認(rèn)證的辦法。首次認(rèn)證完成之后,如果ME想再次接入到同一網(wǎng)絡(luò)中,那么其首次認(rèn)證中所獲得的臨時身份就具備很重要的作用,ME可以采用臨時身份接入,這樣一來,不僅身份信息的安全性得到了保證,同時也提升了接入的速度[3]。通過再次接入認(rèn)證方案的設(shè)計,保證了4G無線網(wǎng)絡(luò)接入的安全性。
三、結(jié)論
4G無線網(wǎng)絡(luò)在進(jìn)行接入時,安全接入問題是主要的威脅,如果接入的安全性比較差,那么用戶信息的安全性及完整性就無法有效的保證,因此,為了保證接入的安全性,設(shè)計了首次接入和再次接入的認(rèn)證方案,通過身份認(rèn)證,有效的保證了接入的安全性。不過,由于4G移動通信發(fā)展的時間還比較短,因此4G無線網(wǎng)絡(luò)安全接入技術(shù)的研究還不完善,還需要進(jìn)一步的加強(qiáng)研究,以便于更好的保證接入的安全性。
參 考 文 獻(xiàn)
[1]李煒鍵,孫飛.基于4G通信技術(shù)的無線網(wǎng)絡(luò)安全通信分析[J].電力信息與通信技術(shù),2014,(01):127-131.
一、計算機(jī)網(wǎng)絡(luò)管理技術(shù)的概況
(一)網(wǎng)絡(luò)管理技術(shù)中存在的問題
第一,網(wǎng)絡(luò)管理體系的不完善。計算機(jī)網(wǎng)絡(luò)管理體系的結(jié)構(gòu)分布,一直都是影響網(wǎng)絡(luò)管理的性能的主要原因。對于集中形式的網(wǎng)路體系構(gòu)成,主要是單一的管理模式,不利于管理信息和數(shù)據(jù)的統(tǒng)計工作。然而,非集中的網(wǎng)絡(luò)管理體系,分散的性能較強(qiáng),不利于執(zhí)行更高級的管理工作,無法正常的有效的進(jìn)行管理工作。網(wǎng)絡(luò)管理體系的不完善性,確實是網(wǎng)絡(luò)管理的面臨的首要解決的問題。為了提高管理平臺收集信息的快捷,就要不斷的完善網(wǎng)絡(luò)管理的體系,保證網(wǎng)絡(luò)管理技術(shù)可以執(zhí)行更高級的功能。
第二,網(wǎng)絡(luò)管理技術(shù)的配置陳舊。在現(xiàn)代的網(wǎng)絡(luò)管理中,應(yīng)該不斷的更新技術(shù)的設(shè)備。針對于那些落后的配置設(shè)施,要進(jìn)行淘汰。網(wǎng)絡(luò)的配置管理,是滿足網(wǎng)絡(luò)管理的核心部分,要實現(xiàn)網(wǎng)絡(luò)配置,就要必須更換管理技術(shù)的設(shè)備,保證設(shè)備的先進(jìn)性,從而更好的提高配置的管理,為企業(yè)建立完備的信息庫資源,可以使網(wǎng)絡(luò)資源的功能的到最大的發(fā)揮。網(wǎng)絡(luò)管理技術(shù)的配置的陳舊,使很多管理業(yè)務(wù)不能正常的運(yùn)作,資源的使用保持也一直處在低迷的狀態(tài)。我們可以看到網(wǎng)絡(luò)管理技術(shù)的配置的陳舊,影響著計算機(jī)網(wǎng)路的管理工作。
第三,網(wǎng)絡(luò)管理排除障礙的技術(shù)滯后。目前,在計算機(jī)網(wǎng)絡(luò)迅猛發(fā)展的浪潮中,網(wǎng)路給人們帶了很多更多的好處,但是在網(wǎng)絡(luò)管理技術(shù)應(yīng)用企業(yè)的經(jīng)濟(jì)管理中,網(wǎng)絡(luò)故障一直是讓企業(yè)頭疼的關(guān)鍵問題。網(wǎng)絡(luò)管理在深入工作領(lǐng)域中,無法避免的會產(chǎn)生這樣或那樣的問題,排除障礙,是應(yīng)及時處理的措施。網(wǎng)絡(luò)管理的排除障礙的技術(shù)軟件的滯后,無法使工作遇到其情況,不會更及時有效的解決,這就影響著網(wǎng)絡(luò)的工作進(jìn)程,制約著企業(yè)的經(jīng)濟(jì)發(fā)展的步伐。為了更好的發(fā)生的障礙扼殺在搖籃里,就要提高網(wǎng)絡(luò)管理的技術(shù)水平。
(二)網(wǎng)絡(luò)管理發(fā)展的前景
第一,網(wǎng)絡(luò)管理平臺的實現(xiàn)。計算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,系統(tǒng)的管理設(shè)備的不斷更新?lián)Q代,促進(jìn)了網(wǎng)絡(luò)管理平臺的實現(xiàn)。計算機(jī)網(wǎng)絡(luò)平臺的建立主要依據(jù)數(shù)據(jù)庫的完善。數(shù)據(jù)模型的形成以來,提高了網(wǎng)絡(luò)的綜合管理能力,使網(wǎng)絡(luò)管理平臺有了廣泛的管理功能。與此同時,也為企業(yè)聯(lián)系信息的來源提供了更便捷的服務(wù)。通過網(wǎng)絡(luò)可以了解到更多的知識,不但給企業(yè)的工作帶來更多的方便,而且也為人們的生活提供了更多的幫助,由此可見,網(wǎng)絡(luò)管理平臺的實現(xiàn),會給人們生活的方方面面都帶來了不可或缺的影響。
第二,網(wǎng)絡(luò)管理的系統(tǒng)化。網(wǎng)路管理也逐步的趨向系統(tǒng)化的方向發(fā)展。網(wǎng)絡(luò)管理的系統(tǒng)化,是通過管理者和者之間的信息交換為內(nèi)容的管理形式。計算機(jī)網(wǎng)絡(luò)的系統(tǒng)化,可以更好的通過網(wǎng)絡(luò)進(jìn)行對信息的處理工作,加強(qiáng)系統(tǒng)的內(nèi)部管理,使其負(fù)責(zé)本地系統(tǒng)的內(nèi)部執(zhí)行,更好的完成信息的管理,有利于信息的更準(zhǔn)確接收。網(wǎng)絡(luò)管理的系統(tǒng)化,可以更好的為各個部門的信息資源得到有效的整合,保證網(wǎng)絡(luò)管理的順利進(jìn)行,為企業(yè)的管理提供了更好的信息服務(wù)。
第三,各種網(wǎng)絡(luò)技術(shù)的融合。現(xiàn)代網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)路技術(shù)在計算機(jī)的網(wǎng)絡(luò)系統(tǒng)管理中起著重要的作用。就未來的網(wǎng)絡(luò)發(fā)展前景來說,各種網(wǎng)絡(luò)技術(shù)的融合已經(jīng)成為一種新的發(fā)展趨勢。這種融合主要是計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通訊技術(shù)等三個方面的貫通,可以更好的滿足用戶進(jìn)行多方位的系統(tǒng)管理,加強(qiáng)系統(tǒng)間的信息資源的傳遞,可以確保網(wǎng)絡(luò)系統(tǒng)的高效地完成每一項工作。各種網(wǎng)絡(luò)技術(shù)的融合,符合網(wǎng)絡(luò)的規(guī)模的一步步的發(fā)展,解決了企業(yè)信息資源不能共享的問題,為企業(yè)經(jīng)濟(jì)更好的發(fā)展提供了信息支持和保障。
二、計算機(jī)網(wǎng)路安全技術(shù)分析
(一)影響計算機(jī)網(wǎng)絡(luò)安全的因素
1.計算機(jī)網(wǎng)絡(luò)自身問題
計算機(jī)網(wǎng)絡(luò)自身也存在著不安全的因素,這也是計算機(jī)網(wǎng)絡(luò)發(fā)展的弊病。計算機(jī)網(wǎng)絡(luò)是一個無人管理的自動運(yùn)行工作的機(jī)器,在無人監(jiān)管中,其本身也會出現(xiàn)很多問題。同時會給企業(yè)帶來一定的損害,很多黑客入侵,主動進(jìn)攻網(wǎng)站的現(xiàn)象,是計算機(jī)網(wǎng)絡(luò)自身無法避免的問題,它破壞了計算機(jī)網(wǎng)絡(luò)中存儲的信息,使他人盜取了更多的商業(yè)機(jī)密,而且計算機(jī)網(wǎng)絡(luò)本身也無法對其丟失的信息進(jìn)行及時的修復(fù)工作,也不能對其黑客的入侵行為進(jìn)行攔截和阻止活動,它是影響計算機(jī)網(wǎng)絡(luò)安全的首要因素。
2.軟件的系統(tǒng)漏洞
計算機(jī)網(wǎng)絡(luò)安全的影響因素還有軟件的系統(tǒng)漏洞。每一個網(wǎng)絡(luò)軟件都有其存在的缺點,軟件的系統(tǒng)漏洞問題是非常嚴(yán)重的話題。軟件的系統(tǒng)漏洞會使計算機(jī)網(wǎng)絡(luò)的安全值降到最低點,喪失的部分信息和資料是不能正常的恢復(fù)的,也有利于黑客等對計算機(jī)網(wǎng)絡(luò)的攻擊,這最不利于軟件的工作運(yùn)行,為了保證計算機(jī)網(wǎng)絡(luò)的安全,就必須對軟件的系統(tǒng)漏洞進(jìn)行更及時的處理和維護(hù),減少軟件的系統(tǒng)漏洞的情況,使計算機(jī)網(wǎng)絡(luò)能夠更好的運(yùn)行,較少的給計算機(jī)網(wǎng)絡(luò)帶來不必要的麻煩。
3.外界的威脅因素
計算機(jī)網(wǎng)絡(luò)的安全的影響也受到來自外界的因素威脅。計算機(jī)網(wǎng)絡(luò)的安全不僅僅要受到內(nèi)部因素的制約,也要受到來自自然條件下,各種天氣及氣象災(zāi)害和自然災(zāi)害的影響,極其惡劣的外部環(huán)境,會給計算機(jī)網(wǎng)絡(luò)的設(shè)備造成一定的損害工作,同時它也威脅著網(wǎng)絡(luò)安全的運(yùn)行。很對網(wǎng)絡(luò)病毒和黑客的不斷侵襲,對計算機(jī)網(wǎng)絡(luò)的惡意破壞活動,是計算機(jī)網(wǎng)絡(luò)安全的一大威脅,破壞電腦的程序,不利于電腦的正常有序的運(yùn)轉(zhuǎn)。
(二)解決計算機(jī)網(wǎng)絡(luò)安全的對策
第一,建立相對安全的計算機(jī)網(wǎng)絡(luò)體系。解決計算機(jī)網(wǎng)絡(luò)安全,就要建立相對安全的計算機(jī)網(wǎng)絡(luò)體系,構(gòu)建計算機(jī)網(wǎng)絡(luò)運(yùn)行的良好的環(huán)境,改善硬件的環(huán)境,主要針對計算機(jī)系統(tǒng)的重要設(shè)備進(jìn)行嚴(yán)格的管理,做好對計算機(jī)網(wǎng)絡(luò)安全體系的建立,對于網(wǎng)絡(luò)要進(jìn)行定期思維維修、檢查、系統(tǒng)的重做等,這些都應(yīng)當(dāng)?shù)玫郊皶r的處理。要提醒指定的負(fù)責(zé)人員,發(fā)生了故障給予明確的處理,使計算機(jī)網(wǎng)絡(luò)的安全有了更好的安全保障。建立相對安全的計算機(jī)網(wǎng)絡(luò)體系,就是為了計算機(jī)網(wǎng)絡(luò)安全能夠得到更好的落實。
第二,加強(qiáng)計算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)。解決計算機(jī)的網(wǎng)絡(luò)安全,就必須要加強(qiáng)計算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)。防火墻是在不同的兩個網(wǎng)絡(luò)之間執(zhí)行控制。防火墻主要針對于硬件和軟件在計算機(jī)中的不被侵襲的,防止信息被盜,對不同的網(wǎng)絡(luò)信息進(jìn)行隔離,并對公共和專業(yè)的網(wǎng)絡(luò)進(jìn)行信息過濾的一種途徑,它有效的保護(hù)了計算機(jī)網(wǎng)絡(luò)運(yùn)行的安全,減少了病毒的侵蝕,把更多的干擾的信息進(jìn)行攔截,使計算機(jī)的網(wǎng)絡(luò)安全得到明確的加強(qiáng),保證計算機(jī)網(wǎng)絡(luò)的防火墻技術(shù)的功能得到切實發(fā)揮。
第三,提高數(shù)據(jù)加密的技術(shù)處理工作。解決計算機(jī)網(wǎng)絡(luò)安全就要提高數(shù)據(jù)加密的技術(shù)處理工作。文件和數(shù)據(jù)的加密工作就是把工作中的重要的信息進(jìn)行處理,不能被人去看懂,只有公司的里的內(nèi)部人知道,文件的內(nèi)容和相關(guān)的數(shù)據(jù),更好的保護(hù)了公司的機(jī)密。這樣計算機(jī)網(wǎng)絡(luò)在運(yùn)行中能夠有更好的安全保障,減少了機(jī)密的泄漏,數(shù)據(jù)的大量流失,為企業(yè)更好的服務(wù),保證數(shù)據(jù)加密的技術(shù)處理工作更順利的完成。
第四,提高網(wǎng)絡(luò)的安全意識。要切實的加強(qiáng)人們對網(wǎng)絡(luò)安全的意識,提高網(wǎng)絡(luò)的安全意識,才會使得計算機(jī)網(wǎng)路技術(shù)的安全性得到加強(qiáng),安全意識過低,會導(dǎo)致各種病毒對計算機(jī)網(wǎng)絡(luò)的侵蝕,影響計算機(jī)網(wǎng)絡(luò)的正常工作,計算機(jī)網(wǎng)絡(luò)系統(tǒng)死機(jī)的現(xiàn)象也不足為奇。為此,我們可以知道提高網(wǎng)絡(luò)的安全意識的重要性。提高網(wǎng)絡(luò)的安全意識,要及時對電腦的安全給予關(guān)注,及時用殺毒軟件進(jìn)行檢查,徹底的清楚病毒的困惑。
第五,完善計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計。解決計算機(jī)網(wǎng)絡(luò)安全的對策就要不斷的完善計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計。建立網(wǎng)站訪問的認(rèn)證模塊,切實的對訪問的用戶進(jìn)行合理的監(jiān)管,并對登錄的用戶進(jìn)行合理的時間段的限制,設(shè)定非法的登錄模式,可以更有效的制止用戶的不法登錄,操作軟件的不斷檢測,可以防范系統(tǒng)的漏洞,減少不必要的錯誤發(fā)展,使操作的系統(tǒng)能夠更好的擁有保存數(shù)據(jù)信息的功能。完善計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計,有利于企業(yè)能更好的獲得大件的非法利用和蓄意破壞,從而對信息的安全起了保護(hù)的作用,可以用身份驗證、防火墻等方式來控制。身份驗證是為防止未授權(quán)者進(jìn)入系統(tǒng)對文件或數(shù)據(jù)訪問,在用戶登錄或?qū)嵤┠稠棽僮髦埃到y(tǒng)將對某身份進(jìn)行驗證,并根據(jù)實現(xiàn)的設(shè)定來決定是否許可。通常給每一個合法的用戶通行證,如果驗明身份合法,可接受他進(jìn)入系統(tǒng)對相關(guān)的業(yè)務(wù)訪問,否則就被拒之門外。防火墻是單位與網(wǎng)絡(luò)群體之間有效的安全防范體系,在局域網(wǎng)和外界網(wǎng)絡(luò)連接的通道之間設(shè)置障礙,阻止其他系統(tǒng)的網(wǎng)上用戶對局域網(wǎng)內(nèi)的信息非法訪問,也阻止內(nèi)部信息從網(wǎng)絡(luò)上非法輸出,保護(hù)電子文件的原始性和真實性。
4、防治病毒
病毒入侵是威脅電子文件信息安全的因素之一。相關(guān)研究數(shù)據(jù)顯示,每年電腦病毒造成損失上百億美元,如:“風(fēng)暴蠕蟲”、“口令蠕蟲”和“沖擊波”病毒,嚴(yán)重干擾影響電子文件信息安全。因此,做好防治病毒的工作:一是預(yù)防,二是殺毒。以防為主,在系統(tǒng)安裝量的信息來源,較少信息的流失,為計算機(jī)網(wǎng)絡(luò)的安全做了更好的鋪墊。
三、結(jié)束語
本文對計算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)分析這一題目進(jìn)行了分別討論,就計算機(jī)網(wǎng)絡(luò)管理,主要從網(wǎng)絡(luò)管理技術(shù)中存在的問題和網(wǎng)絡(luò)管理發(fā)展的前景這兩大方面進(jìn)行了合理的分析;就計算機(jī)網(wǎng)絡(luò)管理的安全技術(shù)主要從影響計算機(jī)網(wǎng)絡(luò)安全的因素和解決計算機(jī)網(wǎng)絡(luò)安全的對策兩大塊進(jìn)行了闡述,讓我們更加明確的了解到計算機(jī)網(wǎng)絡(luò)管理的重要的地位和作用。計算機(jī)網(wǎng)絡(luò)管專門的防毒軟件或防毒卡硬件。組織專業(yè)人員建立完善有效的防治體系,使用安裝正版殺毒軟件,定期進(jìn)行殺毒,及時安裝補(bǔ)丁程序,確保證計算機(jī)以良性的運(yùn)行狀態(tài)保護(hù)電子文件信息安全性。
【關(guān)鍵詞】計算機(jī) 網(wǎng)絡(luò)安全 防護(hù)
計算機(jī)網(wǎng)絡(luò)技術(shù)在日益成熟化發(fā)展的同時,人們對計算機(jī)網(wǎng)絡(luò)的熟悉度日益增加,發(fā)展至今即便是小學(xué)生也會利用網(wǎng)絡(luò)進(jìn)行購物、資料查詢等。這極大的便利和豐富了人們的生活,但同時也帶來了一系列的網(wǎng)絡(luò)安全問題,如用戶操作不當(dāng)、瀏覽釣魚網(wǎng)站、黑客攻擊、病毒等等這些都對用戶的計算機(jī)網(wǎng)絡(luò)安全造成了嚴(yán)重的影響,不利于個人信息的保護(hù)。為此,我們有必要就計算機(jī)網(wǎng)絡(luò)安全有效防護(hù)展開研究和討論,以通過對計算機(jī)網(wǎng)絡(luò)安全防護(hù)措施的探討來有效避免計算機(jī)網(wǎng)絡(luò)不安全事故的產(chǎn)生。
1 計算機(jī)網(wǎng)絡(luò)安全的指標(biāo)
判斷計算機(jī)網(wǎng)絡(luò)安全具有一定的準(zhǔn)則,這些準(zhǔn)則也是人們進(jìn)行網(wǎng)絡(luò)使用的最重要信息,本文認(rèn)為主要的計算機(jī)網(wǎng)絡(luò)安全指標(biāo)如下:
1.1 保密性
網(wǎng)絡(luò)中充斥著很多的信息,這些信息有部分是可以被所有人共享的,有部分是對某些人保密的,還有小部分是機(jī)密的,需要給予嚴(yán)格的保護(hù)。因此,保密性是衡量計算機(jī)網(wǎng)絡(luò)安全的重要指標(biāo)。例如:人們在進(jìn)行網(wǎng)頁訪問時,需要輸入用戶名和密碼,而用戶的密碼需要具有一定的保密性,才能夠更好地確保個人信息的安全。
1.2 授權(quán)性
雖然計算機(jī)網(wǎng)絡(luò)是一個信息共享的舞臺,但是其中很多地址都是需要一定的權(quán)限才能夠進(jìn)行瀏覽的。所以,授權(quán)性也是計算機(jī)網(wǎng)絡(luò)安全的一個重要指標(biāo)。例如:某個用戶對網(wǎng)站的內(nèi)容進(jìn)行瀏覽時,必須要在網(wǎng)站中進(jìn)行注冊,然后網(wǎng)站會對用戶進(jìn)行授權(quán);當(dāng)用戶登錄時,需要正確輸入用戶名和密碼,與網(wǎng)站的記錄一致才會被允許進(jìn)入。授權(quán)性在一定程度上防止了一些惡意操作,能夠有效對計算機(jī)網(wǎng)絡(luò)安全進(jìn)行防護(hù)。
1.3 高可用性
計算機(jī)網(wǎng)絡(luò)中由于涉及到很多的關(guān)鍵性設(shè)備,任何設(shè)備出現(xiàn)問題都會對計算機(jī)網(wǎng)絡(luò)的使用產(chǎn)生影響。因此,高可用性也是衡量計算機(jī)網(wǎng)絡(luò)安全的重要指標(biāo),例如:當(dāng)某個網(wǎng)站受到網(wǎng)絡(luò)攻擊時,能夠利用自身的各項技術(shù)和相關(guān)設(shè)置,可以在最短的時間內(nèi)恢復(fù)工作,盡量避免對用戶使用的影響,從而能夠更好地保障計算機(jī)網(wǎng)絡(luò)的高可用性。
2 計算機(jī)網(wǎng)絡(luò)安全的有效防護(hù)措施
上文主要論述了目前衡量計算機(jī)網(wǎng)絡(luò)安全的重要指標(biāo),這些指標(biāo)對于安全防護(hù)措施的制定和發(fā)展也有著重要的指導(dǎo)性作用。因此,本文通過對目前我國計算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀進(jìn)行調(diào)查,認(rèn)為確保計算機(jī)網(wǎng)絡(luò)采取有效防護(hù)措施,可以分為以下幾個方面:
2.1 個人方面
目前,雖然計算機(jī)網(wǎng)絡(luò)為用戶接入互聯(lián)網(wǎng)提供了方便,但是用戶在使用過程中卻沒有對計算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行重視。尤其是對于互聯(lián)網(wǎng)來講,使用的人數(shù)眾多,如果用戶缺乏相關(guān)的網(wǎng)絡(luò)安全意識,那么就會對網(wǎng)絡(luò)安全造成非常嚴(yán)重的影響。因此,對計算機(jī)網(wǎng)絡(luò)采取有效的防護(hù)措施,需要首先從用戶方面做起:
(1)要對用戶網(wǎng)絡(luò)安全等方面的知識進(jìn)行培訓(xùn),使得他們能夠充分認(rèn)識到網(wǎng)絡(luò)安全的重要性,并且在使用過程中,能夠注重自身的行為,避免對網(wǎng)絡(luò)帶來安全的威脅;
(2)網(wǎng)絡(luò)與用戶的終端進(jìn)行著信息的交互,所以網(wǎng)絡(luò)中的安全問題也會對用戶的終端造成一定的影響。所以,在對計算機(jī)網(wǎng)絡(luò)進(jìn)行安全防護(hù)的過程中,用戶也需要對自己的終端進(jìn)行相關(guān)的安全防護(hù)設(shè)置,從而能夠更好地提高終端接入網(wǎng)絡(luò)的安全性;
(3)用戶使用網(wǎng)絡(luò)習(xí)慣方面,養(yǎng)成良好的計算機(jī)網(wǎng)絡(luò)使用習(xí)慣,能夠有效地避免一些信息泄露的問題,對計算機(jī)網(wǎng)絡(luò)安全的防護(hù)能夠起到良好的促進(jìn)作用。所以,用戶需要定期進(jìn)行密碼的修改,提高密碼的復(fù)雜程度等等。
2.2 國家和政府方面
網(wǎng)絡(luò)安全方面的問題是困擾我國計算機(jī)網(wǎng)絡(luò)發(fā)展的重要問題,而網(wǎng)絡(luò)作為信息技術(shù)的重要支撐,是促進(jìn)我國社會發(fā)展的重要動力。所以,在對計算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行有效防護(hù)的過程中,離不開國家和政府的相關(guān)工作:
(1)國家需要出臺相關(guān)的規(guī)章制度,對于計算機(jī)網(wǎng)絡(luò)安全進(jìn)行強(qiáng)制防護(hù),促使網(wǎng)絡(luò)用戶能夠提高自制力,在使用過程中能對自身行為進(jìn)行更好的約束;
(2)國家和政府需要建立專門的網(wǎng)絡(luò)安全防護(hù)小組,對于網(wǎng)絡(luò)的安全問題進(jìn)行定時清理,能夠有效地保持網(wǎng)絡(luò)環(huán)境的清潔,同時對于計算機(jī)網(wǎng)絡(luò)安全問題能夠進(jìn)行有效地治理;
(3)國家和政府應(yīng)該積極組織相關(guān)的網(wǎng)絡(luò)安全活動及會議,同時積極與國外其他國家進(jìn)行相關(guān)的交流,能夠促進(jìn)網(wǎng)絡(luò)安全技術(shù)的共享,在促進(jìn)我國網(wǎng)絡(luò)安全方面提供有效的保障。
2.3 促進(jìn)計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的發(fā)展
無論是計算機(jī)網(wǎng)絡(luò)的建設(shè)者還是國家網(wǎng)絡(luò)安全的維護(hù)者,都需要通過計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù),對網(wǎng)絡(luò)環(huán)境進(jìn)行更好地監(jiān)督和治理。因此,可以說提高計算機(jī)網(wǎng)絡(luò)安全技術(shù)是對網(wǎng)絡(luò)安全問題進(jìn)行有效防護(hù)的重要策略。為此可以參考以下幾個方面:
(1)國家和政府需要對相關(guān)技術(shù)的研究給予支持,專門成立相關(guān)的研究機(jī)構(gòu),同時為相關(guān)的研究提供豐富的資源,能夠進(jìn)一步促進(jìn)研究成果的創(chuàng)新和用,成為計算機(jī)網(wǎng)絡(luò)安全的有效保障;
(2)高校中可以設(shè)置相關(guān)的計算機(jī)網(wǎng)絡(luò)安全專業(yè),能夠?qū)W(xué)生進(jìn)行網(wǎng)絡(luò)安全知識的教學(xué),從而能夠為網(wǎng)絡(luò)安全技術(shù)的研究提供更多的優(yōu)秀人才,是促進(jìn)技術(shù)發(fā)展和研究的有效保障;
(3)網(wǎng)站建設(shè)者方面,相關(guān)網(wǎng)站在進(jìn)行建設(shè)的過程中,需要對各種網(wǎng)絡(luò)安全問題進(jìn)行深入地調(diào)查和研究,從而能夠采取有效的措施,更好地應(yīng)對網(wǎng)絡(luò)中的安全問題,為用戶提供一個安全潔凈的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]李軼.計算機(jī)網(wǎng)絡(luò)信息安全形勢分析與防護(hù)[J].科技情報開發(fā)與經(jīng)濟(jì),2012(23).
[2]李勇.網(wǎng)絡(luò)戰(zhàn)爭一觸即發(fā)――再議計算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)[J].信息與電腦(理論版),2011(07).
[3]彭B,高B.計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計算機(jī)與數(shù)字工程,2011(01).
作者簡介
傅文明(1983-),男,漢族,山東省人。碩士學(xué)歷。現(xiàn)為遼寧廣播電視大學(xué)講師。研究方向為計算機(jī)應(yīng)用。
【關(guān)鍵詞】Java技術(shù);網(wǎng)絡(luò)安全管理;應(yīng)用;互聯(lián)網(wǎng)
1.引言
自上世紀(jì)90年代以來,互聯(lián)網(wǎng)技術(shù)取得了巨大的發(fā)展,并且隨著互聯(lián)網(wǎng)應(yīng)用的快速發(fā)展,網(wǎng)絡(luò)安全管理在整個互聯(lián)網(wǎng)應(yīng)用中發(fā)揮著越來越重要的作用。目前,計算機(jī)網(wǎng)絡(luò)呈現(xiàn)出顯著的集群化、大規(guī)模以及高復(fù)雜度等特點,這也在很大程度上加大了網(wǎng)絡(luò)安全管理的難度。因此出于對互聯(lián)網(wǎng)穩(wěn)定性和可用性等因素的考慮,必須采取積極的措施加強(qiáng)和改善目前的互聯(lián)網(wǎng)安全管理,以更好的營造良好的互聯(lián)網(wǎng)安全環(huán)境。網(wǎng)絡(luò)安全管理主要是對計算機(jī)網(wǎng)絡(luò)的信息安全等進(jìn)行管理,以在最大程度上提高計算機(jī)網(wǎng)絡(luò)的可用性,同時更好的保護(hù)用戶的信息安全。然而,隨著目前計算機(jī)網(wǎng)絡(luò)的不斷升級,網(wǎng)絡(luò)的規(guī)模和復(fù)雜程度不斷提升,因此采取傳統(tǒng)的方式進(jìn)行網(wǎng)絡(luò)安全管理是難以滿足互聯(lián)網(wǎng)安全管理實際需求的,開發(fā)基于互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全管理系統(tǒng)也就成為了必然的發(fā)展趨勢。Java技術(shù)是伴隨著互聯(lián)網(wǎng)的發(fā)展出現(xiàn)的,并且在互聯(lián)網(wǎng)的發(fā)展過程中得到了廣泛的應(yīng)用,同時由于Java技術(shù)在安全管理方面的獨(dú)特優(yōu)勢,使其成為加強(qiáng)目前互聯(lián)網(wǎng)安全管理的必然選擇。
2.Java技術(shù)
Java技術(shù)出現(xiàn)于1995年,由Sun公司推出的一種全新的可實現(xiàn)不同平臺之間程序設(shè)計的語言類型,其主要包括Java虛擬機(jī)、編程語言、程序接口語言以及類文件四個部分。Java技術(shù)的典型特點是其良好的通用性和可移植性,同時Java技術(shù)在安全性方面也有著較多的考慮,因此Java技術(shù)受到了互聯(lián)網(wǎng)用戶的青睞,也使得Java技術(shù)成為推動互聯(lián)網(wǎng)技術(shù)發(fā)展的重要力量。區(qū)別于一般的計算機(jī)語言形式,Java語言是一種面向?qū)ο蟮挠嬎銠C(jī)程序設(shè)計語言,而且具有獨(dú)特的可移植性,也就是說Java技術(shù)具有十分良好的面向?qū)ο笮浴⒖梢浦残浴⒅С侄嗑€程、程序設(shè)計簡潔等特點,同時能夠輕易的兼容對個系統(tǒng)平臺,這些特點對于程序設(shè)計和開發(fā)人員的幫助是很大的。而且,Java技術(shù)獨(dú)有的安全策略能夠有效的規(guī)避惡意代碼,對于維護(hù)互聯(lián)網(wǎng)的安全環(huán)境有著十分重要的價值。
3.Java技術(shù)背景下的網(wǎng)絡(luò)安全
互聯(lián)網(wǎng)技術(shù)的快速發(fā)展引發(fā)了人們對于網(wǎng)絡(luò)安全的廣泛關(guān)注,而且隨著目前電子商務(wù)的快速發(fā)展,關(guān)于互聯(lián)網(wǎng)安全的概念已經(jīng)成為目前的重要研究熱點。從根本上講,互聯(lián)網(wǎng)安全是與危險共存的,因此在實施相關(guān)的互聯(lián)網(wǎng)安全管理措施時就需要從系統(tǒng)的角度來實現(xiàn),而不單單是從代碼或者軟件的角度,這主要是由于通過系統(tǒng)的角度實現(xiàn)網(wǎng)絡(luò)安全管理具有更加簡便的特點,而且基于系統(tǒng)角度的網(wǎng)絡(luò)安全管理具有更高的性價比。在目前所有的互聯(lián)網(wǎng)移動代碼中,Java技術(shù)是唯一從代碼設(shè)計的初期就對互聯(lián)網(wǎng)的安全管理進(jìn)行考慮的,即便在Java技術(shù)發(fā)展的初期這種安全性考慮并不十分完善,然而隨著Java技術(shù)應(yīng)用的加強(qiáng)和網(wǎng)絡(luò)安全管理的迫切需求,目前基于Java技術(shù)的網(wǎng)絡(luò)安全管理已經(jīng)取得了十分巨大的進(jìn)步,已經(jīng)能夠?qū)崿F(xiàn)在保證相關(guān)程序功能完整性的前提下,在最大程度上對主機(jī)的網(wǎng)絡(luò)安全性能進(jìn)行優(yōu)化,并且隨著Java語言版本的不斷升級,其相關(guān)的組件也更加注重網(wǎng)絡(luò)安全性能,因此在網(wǎng)絡(luò)安全管理中,Java技術(shù)的廣泛應(yīng)用能夠起到重要的推動作用。與此同時,互聯(lián)網(wǎng)網(wǎng)絡(luò)安全管理需求的不斷提高也有助于Java技術(shù)不斷進(jìn)行優(yōu)化,推動Java技術(shù)不斷走向成熟。
4.網(wǎng)絡(luò)安全管理中Java技術(shù)的應(yīng)用
在目前的Java技術(shù)中,虛擬機(jī)技術(shù)是其整個技術(shù)組成的核心,其主要由類裝載系統(tǒng)以及相關(guān)的執(zhí)行部件組成,同時虛擬機(jī)技術(shù)也是目前Java技術(shù)面向網(wǎng)絡(luò)的核心技術(shù),其中可以通過Java相關(guān)的接口技術(shù)為主機(jī)提供一套相關(guān)的標(biāo)準(zhǔn)。因此在目前應(yīng)用于網(wǎng)絡(luò)安全管理的Java技術(shù)中,Java虛擬機(jī)和相關(guān)的程序接口是其主要的組件。根據(jù)對Java技術(shù)的研究,結(jié)合其在網(wǎng)絡(luò)安全管理中的應(yīng)用分析,其主要包含以下三個方面的內(nèi)容:
首先,關(guān)于類裝載結(jié)構(gòu)在網(wǎng)絡(luò)安全管理中的應(yīng)用。在目前的Java虛擬機(jī)技術(shù)中,類裝載結(jié)構(gòu)包括單一的啟動類裝載器以及多用戶類裝載器,其主要決定著在Java小程序運(yùn)行過程中Java相關(guān)虛擬環(huán)境的時間及其實現(xiàn)方式,以更好的保證該類程序不會對系統(tǒng)造成影響。根據(jù)對目前網(wǎng)絡(luò)安全管理的分析可以發(fā)現(xiàn),基于Java虛擬機(jī)的類裝載器主要用于對來自于網(wǎng)絡(luò)的存在威脅的代碼進(jìn)行攔截,并且對處于網(wǎng)絡(luò)中的相關(guān)信任代碼進(jìn)行保護(hù),因此其在Java技術(shù)的網(wǎng)絡(luò)安全管理功能中發(fā)揮著重要意義。在Java虛擬機(jī)的實現(xiàn)過程中,啟動類裝載器是重要部分,其可以通過默認(rèn)方式在相關(guān)的磁盤下對包括Java應(yīng)用程序在內(nèi)的類文件進(jìn)行裝載。通過Java虛擬機(jī)能夠?qū)崿F(xiàn)一種較為特殊的系統(tǒng)型類裝載器,其能夠?qū)ο嚓P(guān)應(yīng)用程序的類文件進(jìn)行裝載,而且隸屬于用戶自定義裝載器類型。
在目前的網(wǎng)絡(luò)安全管理過程中,將不同類劃分在不同的空間,并且對不同空間的代碼進(jìn)行相關(guān)的限制可以攔截一些不安全代碼對特定空間的訪問,從而可以實現(xiàn)對不信任代碼的阻止,以更好的保護(hù)相關(guān)安全代碼,保證網(wǎng)絡(luò)的安全環(huán)境。在目前的網(wǎng)絡(luò)安全管理實踐中,通常使用多個類裝載器的方式實現(xiàn)對網(wǎng)絡(luò)安全的保護(hù)。在相關(guān)的程序?qū)Σ煌愇募M(jìn)行處理時,就會根據(jù)類文件網(wǎng)絡(luò)地址的不同創(chuàng)建不同的類裝載器,因此就可以將不安全代碼和安全代碼進(jìn)行區(qū)分,實現(xiàn)對信任類的有效保護(hù),從而達(dá)到網(wǎng)絡(luò)安全管理的目的。
其次,安全管理器以及相關(guān)的訪問控制器在網(wǎng)絡(luò)安全管理中的應(yīng)用。安全管理器是網(wǎng)絡(luò)安全管理的重要部分,其能夠根據(jù)不同類對其來源進(jìn)行判斷,并且根據(jù)其來源確定其是否存在威脅。在計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,網(wǎng)絡(luò)安全策略就是實現(xiàn)對某些特定保護(hù)域的封裝,并且在不同的策略文件中將授予其不同的權(quán)限,即在Java虛擬機(jī)中相關(guān)的類裝載器可以根據(jù)相關(guān)的安全授權(quán)確定其訪問的權(quán)限。而且,通常情況下網(wǎng)絡(luò)安全訪問控制器是通過靜態(tài)方法實現(xiàn)的。
同時,Java程序接口的安全性也關(guān)系到整個計算機(jī)網(wǎng)絡(luò)的安全管理。Java API是整個程序的運(yùn)行庫總和,其在網(wǎng)絡(luò)安全中主要通過代碼簽名以及相關(guān)的認(rèn)證來實現(xiàn),即在接收和發(fā)送端同時采用相同的原始密鑰進(jìn)行加密,以更好的保證數(shù)據(jù)傳輸?shù)目煽啃浴?/p>
5.總結(jié)
網(wǎng)絡(luò)安全管理是目前互聯(lián)網(wǎng)應(yīng)用中亟待解決的問題,其關(guān)系到整個計算機(jī)網(wǎng)絡(luò)的發(fā)展及其相關(guān)應(yīng)用。Java技術(shù)與其他編程語言相比有著顯著的優(yōu)勢,其具有典型的安全性特點,同時依靠其類裝載器系統(tǒng)結(jié)構(gòu)、安全管理器以及外部接口等優(yōu)勢在維護(hù)網(wǎng)絡(luò)安全方面發(fā)揮著十分重要的作用。同時,在安全管理方面Java技術(shù)也需要不斷克服其自身的不足,推進(jìn)Java技術(shù)不斷成熟。
參考文獻(xiàn)
[1]陳姍.基于Java的網(wǎng)絡(luò)安全加密技術(shù)[J].中國科技信息,2008,01.
關(guān)鍵詞:網(wǎng)絡(luò)安全問題;技術(shù)討論;風(fēng)險判定
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2017)08-0042-02
從我國當(dāng)前社會綜合發(fā)展現(xiàn)狀來看,伴隨著科學(xué)技術(shù)的提升,計算機(jī)網(wǎng)絡(luò)技術(shù)也得到了相應(yīng)的發(fā)展,在人們?nèi)粘Ia(chǎn)生活中占據(jù)著重要的位置,人們對網(wǎng)絡(luò)技術(shù)的依賴性也越來越大。但是許多人在使用網(wǎng)絡(luò)的過程中缺乏安全意識,忽視了網(wǎng)絡(luò)安全意識的重要性,致使網(wǎng)站被黑、密碼被盜、資料失竊、網(wǎng)絡(luò)交流信息被截聽等現(xiàn)象時有發(fā)生,給網(wǎng)絡(luò)用戶帶來了不同程度的損失,影響了網(wǎng)絡(luò)技術(shù)在各個領(lǐng)域的實際運(yùn)用。本文就當(dāng)前計算機(jī)在運(yùn)用中的安全風(fēng)險問題進(jìn)行粗淺地探討評估,共同為我們的計算機(jī)網(wǎng)絡(luò)營造一個良好健康的運(yùn)行環(huán)境。
1計算機(jī)網(wǎng)絡(luò)安全的具體含義
國際標(biāo)準(zhǔn)化組織(ISO)為計算機(jī)網(wǎng)絡(luò)安全做了如下定義:為保護(hù)數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)的和管理的安全措施,保護(hù)計算機(jī)硬件、軟件和數(shù)據(jù)不會因偶然和故意的原因而遭到破壞、更改和泄露。計算機(jī)網(wǎng)絡(luò)由計算機(jī)和通信網(wǎng)絡(luò)兩部分組成,計算機(jī)是通信網(wǎng)絡(luò)的終端,通信網(wǎng)絡(luò)為計算機(jī)之間的數(shù)據(jù)傳輸和交換提供了必要的手段。當(dāng)前我國的計算機(jī)網(wǎng)絡(luò)安全問題指的是指在計算機(jī)原有的硬件設(shè)施基礎(chǔ)上加強(qiáng)各類軟件以及內(nèi)存數(shù)據(jù)的正常維護(hù),維持良好穩(wěn)定的運(yùn)行環(huán)境,減少網(wǎng)絡(luò)上的惡意攻擊,為網(wǎng)絡(luò)技術(shù)的發(fā)展創(chuàng)造一個正常穩(wěn)定的運(yùn)行環(huán)境,使其各個領(lǐng)域的服務(wù)項目都能正常運(yùn)轉(zhuǎn)。進(jìn)而能夠從根本上滿足人們?nèi)找姘l(fā)展的各項需要,也能以計算機(jī)技術(shù)服務(wù)于我國社會經(jīng)濟(jì)更好更快地發(fā)展。
在當(dāng)前我國網(wǎng)絡(luò)安全這一領(lǐng)域中,許多相關(guān)研究人員通過對網(wǎng)絡(luò)安全風(fēng)險評估、控制和預(yù)測技術(shù)的深刻探究,在一定程度上保障網(wǎng)絡(luò)技術(shù)的正常管理運(yùn)行,對信息資源的安全保護(hù)也起到了重要的保障作用。通過各類數(shù)據(jù)加密、密碼鎖等技術(shù),在相關(guān)領(lǐng)域中嚴(yán)格限制了網(wǎng)絡(luò)接入點,讓我國網(wǎng)民能夠在安全的網(wǎng)絡(luò)環(huán)境下實現(xiàn)資源的相互利用以及進(jìn)行生產(chǎn)、生活等各類服務(wù)。
2網(wǎng)絡(luò)安全風(fēng)險評估、控制和預(yù)測技術(shù)研究的必要性
當(dāng)前是網(wǎng)絡(luò)科技化的時代,不論國家還是個人的發(fā)展都離不開網(wǎng)絡(luò)力量的支撐。穩(wěn)定良好的網(wǎng)絡(luò)環(huán)境,能夠推動我國科技的穩(wěn)定發(fā)展。風(fēng)險評估、控制和預(yù)測技術(shù)在一定程度下可以有效地減少各類網(wǎng)絡(luò)病毒和木馬程序的危害,對后期可能會產(chǎn)生的各類網(wǎng)絡(luò)隱患進(jìn)行準(zhǔn)確定位預(yù)測,為后續(xù)制定各類應(yīng)對策略奠定基礎(chǔ),讓我們的網(wǎng)絡(luò)技術(shù)的發(fā)展趨于平衡穩(wěn)定的狀態(tài)。有關(guān)管理研究部門也可以根據(jù)評估、控制和預(yù)測的結(jié)果建立起完整的防護(hù)系統(tǒng)來解決各類網(wǎng)絡(luò)威脅,這對推動網(wǎng)絡(luò)安全穩(wěn)定工作的發(fā)展具有重大意義。所以當(dāng)前網(wǎng)絡(luò)安全風(fēng)險評估、控制和預(yù)測技術(shù)具有相當(dāng)?shù)目捎眯裕嚓P(guān)工作者需要對其進(jìn)行深刻探究,將各項任務(wù)內(nèi)容落實到工作實處。
3當(dāng)前計算機(jī)網(wǎng)絡(luò)安全存在的主要問題
凡事都有兩面性,當(dāng)網(wǎng)絡(luò)技術(shù)快速發(fā)展為人們所利用,帶來各方面效益的同時,各類網(wǎng)絡(luò)安全問題也層出不窮,在一定程度上嚴(yán)重限制了網(wǎng)絡(luò)技術(shù)的穩(wěn)定發(fā)展。當(dāng)這類問題擺在人們眼前時,需要從危害網(wǎng)絡(luò)環(huán)境的根源出發(fā),找出問題所在,并制定合理的控制策略予以解決,加強(qiáng)各項預(yù)測防護(hù)措施,最大限度地減少網(wǎng)絡(luò)安全問題帶來的危害。
3.1計算機(jī)的病毒侵入
在計算機(jī)網(wǎng)絡(luò)使用的過程中,大量的病毒侵入會對網(wǎng)絡(luò)環(huán)境的安全穩(wěn)定造成嚴(yán)重的威脅,在我們的日常學(xué)習(xí)和生活中,計算機(jī)的病毒侵害時有發(fā)生,這樣的負(fù)面性會產(chǎn)生嚴(yán)重的后果。就目前病毒傳播的主要途徑來看,對計算機(jī)的硬盤和光盤等構(gòu)件的侵入以及因特網(wǎng)傳播是主要方式。計算機(jī)自身本來就具備高強(qiáng)度的復(fù)制性,當(dāng)這些病毒在計算機(jī)中進(jìn)行侵入傳播時,很可能會導(dǎo)致計算機(jī)相關(guān)軟件受到侵害。比如當(dāng)我們在正常的操作計算機(jī)系統(tǒng)時,計算機(jī)中的某個軟件挾帶著病毒,那么計算機(jī)的其他部分軟件也會受到不同程度的影響。這樣就會降低計算機(jī)的運(yùn)行速度,從而限制計算機(jī)的運(yùn)行效率,計算機(jī)內(nèi)的很多文件都會受到損壞,有的安全性資料也會被惡意盜取。
3.2黑客攻擊和木馬程序的侵襲
在當(dāng)前網(wǎng)絡(luò)安全問題中,黑客的惡意攻擊和木馬程序的侵襲都能導(dǎo)致計算機(jī)網(wǎng)絡(luò)受到相應(yīng)的威脅。一般專業(yè)的黑客都具備高水平的網(wǎng)絡(luò)技術(shù)和熟練的計算機(jī)操作能力。當(dāng)計算機(jī)在運(yùn)行的過程中暴露出一些明顯的漏洞,就會給黑客提供可乘之機(jī)。黑客利用這些漏洞侵入電腦之后,計算機(jī)內(nèi)部的各項軟件以及功能系統(tǒng)都會受到不同程度的p壞,個人隱私、相關(guān)安全信息都會被竊取。當(dāng)大量的數(shù)據(jù)發(fā)生泄露,最嚴(yán)重的可以導(dǎo)致一片局域網(wǎng)系統(tǒng)的癱瘓,最終限制計算機(jī)進(jìn)行各項活動用。
木馬程序一旦侵入計算機(jī)之后,可受到外部總臺的控制從而對機(jī)器進(jìn)行全面的控制,竊取自己想要的信息。木馬病毒通常會依附在其他軟件上,當(dāng)計算機(jī)使用者不經(jīng)意下載相應(yīng)軟件之后,被種植在軟件中的木馬就會打開使用者的電腦門戶,操縱者對計算機(jī)中的信息進(jìn)行瘋狂的竊取,造成的危害是極為嚴(yán)重的。
4計算機(jī)網(wǎng)絡(luò)安全風(fēng)險評估、控制和預(yù)測技術(shù)
4.1計算機(jī)網(wǎng)絡(luò)安全風(fēng)險的有效評估
在我國現(xiàn)階段網(wǎng)絡(luò)技術(shù)發(fā)展過程中,網(wǎng)絡(luò)安全風(fēng)險的評估主要包括技術(shù)和管理兩個方面的內(nèi)容。在科學(xué)技術(shù)快速發(fā)展的背景下,進(jìn)行有效的網(wǎng)絡(luò)安全風(fēng)險評估也是一項技術(shù)含量高的活動。從技術(shù)和管理這兩個方面進(jìn)行雙向綜合性的評估分析,對系統(tǒng)中產(chǎn)生的大量信息進(jìn)行有效地篩選,從而對計算機(jī)網(wǎng)絡(luò)中的風(fēng)險動向進(jìn)行分析,最后采用不同的評估辦法進(jìn)行安全性總結(jié)。此外,技術(shù)和管理兩個方法在使用的過程中采用的是不同的途徑,管理方面主要進(jìn)行相關(guān)社會問卷調(diào)查,技術(shù)方面通常都是進(jìn)行安全風(fēng)險的全面分析定義。現(xiàn)在社會上采用很多的NAMP、ISS都是以此方法來進(jìn)行網(wǎng)絡(luò)安全風(fēng)險評估的。
就目前國際網(wǎng)絡(luò)安全還沒有形成一個完整統(tǒng)一的評估方法,但是根據(jù)不同的情況和發(fā)展需要,可在網(wǎng)絡(luò)評估的過程中采取定向和定量的分析方法,或是兩種方法在特定的情況下進(jìn)行交互使用。比如,在網(wǎng)絡(luò)平臺上建立危害網(wǎng)絡(luò)安全的利弊關(guān)系,建立一個完整的風(fēng)險評估體系,確保能對網(wǎng)絡(luò)進(jìn)行有效全面的安全評估分析。
4.2計算機(jī)網(wǎng)絡(luò)安全的主要防控措施
面對現(xiàn)階段我國網(wǎng)絡(luò)安全存在的各項具體問題,相關(guān)研究人員可以分析各種問題的共同點,然后找出其中存在的各種利害關(guān)系。找尋安全問題的突破點,以便找出更多科學(xué)有效的應(yīng)對方法,從一定程度上緩解網(wǎng)絡(luò)風(fēng)險帶來的危害。從網(wǎng)絡(luò)安全的漏洞找尋危害產(chǎn)生的源頭處,再根據(jù)自身網(wǎng)絡(luò)安全的特點,采取更為有效的防控方法,最大限度地降低網(wǎng)絡(luò)安全問題造成的p失。
當(dāng)前我國網(wǎng)絡(luò)安全的具體防范措施可以概括為以下幾個方面,首先是網(wǎng)絡(luò)防火墻技術(shù),防火墻是處在計算機(jī)內(nèi)部和網(wǎng)絡(luò)之間的防護(hù)墻。計算機(jī)內(nèi)部所有的通訊都要在防火墻的基礎(chǔ)上進(jìn)行掃描,從而刪除所有可能存在的安全隱患。防火墻自身具備關(guān)閉不用端口的功能,這在一定程度上能夠較好地限制陌生目標(biāo)的無端訪問,從一定程度上限制病毒和木馬程序的侵入,從而減少各類網(wǎng)絡(luò)安全問題的發(fā)生。其次,可以用PKI技術(shù),它是用公鑰概念與技術(shù)建立的提供安全服務(wù)的安全基礎(chǔ)設(shè)施,是計算機(jī)軟硬件、權(quán)威機(jī)構(gòu)及應(yīng)用系統(tǒng)的結(jié)合,是硬件、軟件、策略和人組成的系統(tǒng),當(dāng)完全并正確實施后,能提供一整套的信息安全保障,這對保障敏感的通信和交易信息相當(dāng)重要。再次,還可以通過相關(guān)的加密技術(shù)為網(wǎng)絡(luò)系統(tǒng)接通口設(shè)定密鑰,對計算機(jī)中存儲的各類信息進(jìn)行封鎖加密,保障計算機(jī)信息的安全穩(wěn)定,讓相關(guān)重要的系統(tǒng)不受到外界的侵入。最后就是在管理的角度解決網(wǎng)絡(luò)中存在的安全問題,當(dāng)前網(wǎng)絡(luò)技術(shù)處于開放共享的大環(huán)境中,如果計算機(jī)人員操作出現(xiàn)了問題,那么就會導(dǎo)致各類安全問題的發(fā)生,使網(wǎng)絡(luò)安全環(huán)境受到嚴(yán)重的威脅。所以,在加強(qiáng)網(wǎng)絡(luò)安全環(huán)境的建設(shè)中,要注重計算機(jī)操作人員的培養(yǎng)和技術(shù)指導(dǎo)工作,完善自身素質(zhì),從根本上增強(qiáng)操作人員的網(wǎng)絡(luò)安全意識,這在一定程度上也能避免安全問題的發(fā)生。
4.3計算機(jī)網(wǎng)絡(luò)安全風(fēng)險的預(yù)測
要完成計算機(jī)網(wǎng)絡(luò)安全預(yù)測的相關(guān)工作,首先需要完成之前的評估、控制等事項,建立完整的服務(wù)管理工作體系,在此基礎(chǔ)上進(jìn)行網(wǎng)絡(luò)安全方面的各項工作。在計算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展過程中,要根據(jù)所有信息存在的影響,對網(wǎng)絡(luò)安全風(fēng)險進(jìn)行綜合性地評估,從而更全面地提出科學(xué)有效的預(yù)測方法,保障信息的安全性,進(jìn)一步加強(qiáng)信息的安全工作。此外,網(wǎng)絡(luò)安全風(fēng)險的評估、控制和預(yù)測技術(shù)作為科技發(fā)展的新產(chǎn)物,作為一種全新的技術(shù),可以在日常維護(hù)中建立起相應(yīng)的應(yīng)對模式,也就是一種新技術(shù)下的預(yù)測方法。這類預(yù)測更具有穩(wěn)定真實性,能夠?qū)Π踩L(fēng)險的概率進(jìn)行準(zhǔn)確的分析,從而更好地促進(jìn)安全風(fēng)險的預(yù)測判斷,為計算機(jī)網(wǎng)絡(luò)安全事業(yè)的發(fā)展提供更為強(qiáng)大的技術(shù)力量。
關(guān)鍵詞:網(wǎng)絡(luò)安全 檢測 監(jiān)控
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2016)05-0000-00
伴隨著計算機(jī)網(wǎng)絡(luò)的快速發(fā)展,計算機(jī)在廣播電臺中有了十分廣泛的普及應(yīng)用,與此同時相關(guān)的網(wǎng)絡(luò)安全問題也愈發(fā)嚴(yán)重,因此就相關(guān)的網(wǎng)絡(luò)安全檢測與監(jiān)控技術(shù),展開相關(guān)的分析與探討,其意義十分重大,為確保電臺中的網(wǎng)絡(luò)安全,據(jù)此下文之中將主要就結(jié)合目前網(wǎng)絡(luò)安全的實際情況,設(shè)計出了相應(yīng)的網(wǎng)絡(luò)安全檢測與監(jiān)控技術(shù)的結(jié)構(gòu)模型,同時針對其中的核心技術(shù)予以了設(shè)計探討,并對于其中所存在的問題缺陷,進(jìn)一步闡明了確保電臺網(wǎng)絡(luò)安全具體的改進(jìn)、完善構(gòu)想。
1 網(wǎng)絡(luò)安全檢測技術(shù)
在網(wǎng)絡(luò)安全檢測技術(shù)之中重點包含了實時安全監(jiān)控與安全掃描技術(shù)。實時性的安全監(jiān)控技術(shù)主要是借助于硬件或者是軟件系統(tǒng),對于網(wǎng)絡(luò)的數(shù)據(jù)流采取及時的檢查,同時還需要將數(shù)據(jù)流和數(shù)據(jù)庫當(dāng)中的存儲數(shù)據(jù)采取對比分析,對于出現(xiàn)的各類病毒攻擊行為,要能夠及時的依據(jù)用戶所設(shè)定的指令予以及時的應(yīng)對處理。相關(guān)的指令內(nèi)容通常可設(shè)置為切斷網(wǎng)絡(luò)連接、亦或是告知防火墻系統(tǒng)對于訪問程序予以相應(yīng)的調(diào)整,從而使入侵的數(shù)據(jù)內(nèi)容能夠被及時的過濾除去。安全掃描技術(shù)能夠?qū)τ诰钟蚓W(wǎng)絡(luò)、操作系統(tǒng)、Web站點以及防火墻系統(tǒng)之中的缺陷隱患采取掃描處理,從而及時的將問題漏洞上報給主機(jī)系統(tǒng)予以修復(fù)處理,最大程度的降低系統(tǒng)所承受的安全風(fēng)險性。
網(wǎng)絡(luò)安全檢測技術(shù)正是基于自適應(yīng)的安全管理模式。在這一管理模式當(dāng)中每一項接入的網(wǎng)絡(luò)的部分,都無法完全避免安全隱患的存在。并且自適應(yīng)性的安全管理模式通常具備有兩項特點,第一個特點為:動態(tài)性與自適應(yīng)性,此兩方面的內(nèi)容能夠借助于對網(wǎng)絡(luò)安全掃描軟件的升級處理,以及病毒數(shù)據(jù)庫的及時更新來實現(xiàn);第二個特點為:更為廣泛的應(yīng)用層次,能夠普遍的應(yīng)用在網(wǎng)絡(luò)層、應(yīng)用層以及主機(jī)操作系統(tǒng)之中,從而促使每一個層次的網(wǎng)絡(luò)安全隱患,都能夠得到更加及時的檢測。
網(wǎng)絡(luò)安全檢測系統(tǒng)的目的及時發(fā)現(xiàn)系統(tǒng)當(dāng)中所存在的隱患漏洞,因此目前重點是采用在安全限定范圍內(nèi)的供給方式,來對網(wǎng)絡(luò)系統(tǒng)采取模擬性供給,從而尋找出系統(tǒng)所存在的隱患問題與漏洞,以及相關(guān)的缺陷不足。整體網(wǎng)絡(luò)安全檢測系統(tǒng)的結(jié)構(gòu)圖形如下圖1所示。
2 安全掃描系統(tǒng)
2.1 系統(tǒng)配置模塊
這一模塊是整體系統(tǒng)的主要操控者,可采用GUI亦或是HTML文檔結(jié)合瀏覽器兩類方式,來對于整體系統(tǒng)架構(gòu)采取相應(yīng)的管理措施。配置模塊部分重點是針對系統(tǒng)當(dāng)中不同模塊的運(yùn)行標(biāo)準(zhǔn)予以安排。
首先明確信息獲取的具體范圍。即獲取某一子網(wǎng)掩碼的信息或者是某一臺具體主機(jī)的信息,如果需獲取某一子網(wǎng)信息,則應(yīng)當(dāng)對這一子網(wǎng)掩碼的具體IP地址予以明確的位置標(biāo)注,如:202.117.176.1――202.117.176.253,從而便能夠針對子網(wǎng)的202.117.176.0采取安全檢測,將所獲取到的各項信息內(nèi)容予以詳細(xì)的記錄;如若所獲取某一臺特定主機(jī)的信息內(nèi)容,便能夠設(shè)置出相應(yīng)主機(jī)的IP地基,例如202.117.176.154。其次要明確漏洞檢查模塊的目標(biāo)對象,即確切掌握網(wǎng)絡(luò)系統(tǒng)的服務(wù)漏洞或是操作系統(tǒng)漏洞。在應(yīng)對網(wǎng)絡(luò)服務(wù)漏洞之時,可以明確針對Telnet的服務(wù)漏洞予以檢測,以及相關(guān)的Http、FTP等相關(guān)漏洞;在應(yīng)對操作系統(tǒng)的漏洞之時,可針對文件的權(quán)限設(shè)置明確檢查相應(yīng)的漏洞問題,以及系統(tǒng)設(shè)置與口令設(shè)置等相關(guān)操作系統(tǒng)的漏洞。最終,要能夠依據(jù)各類所配置的信息要素,產(chǎn)生出具體的系統(tǒng)配置文件,確保所有模塊內(nèi)容的初始化設(shè)置和后期運(yùn)行,均要依據(jù)此文件予以配置。
2.2 信息收集模塊
(1)構(gòu)建目標(biāo)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)圖。拓?fù)浣Y(jié)構(gòu)圖能夠直觀的體現(xiàn)出目標(biāo)網(wǎng)絡(luò)之中,各個網(wǎng)絡(luò)元素間的相關(guān)性。如:路由器、子網(wǎng)與網(wǎng)關(guān)三者之間的相關(guān)性,以及各個不同的路由器之間的相關(guān)性,乃至于子網(wǎng)內(nèi)部同主機(jī)之間的相關(guān)性,只有明確的掌握了各個不同網(wǎng)絡(luò)設(shè)備間的相關(guān)性,才能夠使得相關(guān)的管理人員了解到各個設(shè)備間的連接狀況。對于差異性較大的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)而言,每一個網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)便存在有其自身的缺點與不足,即為網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)決定了網(wǎng)絡(luò)結(jié)構(gòu)的安全性,因此對于各類不同的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)便應(yīng)當(dāng)采取與之相適應(yīng)的保護(hù)方法。(2)明確目標(biāo)主機(jī)和操作系統(tǒng)的類型與版本。在網(wǎng)絡(luò)環(huán)境當(dāng)中,通常會同時存在有各種型號差異明顯的計算機(jī)設(shè)備,類型不同的計算機(jī)其自身所搭載的操作系統(tǒng)往往也不盡相同,加之操作系統(tǒng)的版本多樣性,各種類型的計算機(jī)操作系統(tǒng)所存在的安全隱患也是各式各樣的。諸如:UNIX與WINDOWS NT操作系統(tǒng),目前已經(jīng)公開的系統(tǒng)漏洞多達(dá)上千個之多,因此在應(yīng)對這些種類繁多的操作系統(tǒng)及其漏洞時,難免會存在疏漏情況,因此明確計算機(jī)的操作系統(tǒng)類型與版本是十分必要的。(3)確定目標(biāo)主機(jī)開啟的網(wǎng)絡(luò)服務(wù)。在網(wǎng)絡(luò)環(huán)境中每一個計算機(jī)主機(jī)系統(tǒng)均能夠給予用戶,提供以各類遠(yuǎn)程網(wǎng)絡(luò)服務(wù),諸如FTP、Http等相關(guān)服務(wù)內(nèi)容。然而每一項服務(wù)內(nèi)容均存在有安全隱患的可能,因此為了加強(qiáng)安全系數(shù)相關(guān)的網(wǎng)絡(luò)管理人員,必須要能夠明確主機(jī)所開啟的服務(wù)內(nèi)容。在此過程當(dāng)中應(yīng)當(dāng)針對目標(biāo)主機(jī)的特定端口采取掃描措施,重點是采用和目標(biāo)主機(jī)各端口構(gòu)建起TCP協(xié)議,來檢測相應(yīng)的端口是否存在有服務(wù)開通。進(jìn)而針對所開通的服務(wù)程序予以安全檢測。
2.3 掃描調(diào)度模塊
這一模塊內(nèi)容可依據(jù)上一模塊當(dāng)中所獲取到的信息,以及相關(guān)的系統(tǒng)配置模塊所產(chǎn)生出的配置文件,采用模擬攻擊方式,針對網(wǎng)絡(luò)環(huán)境亦或是主機(jī)系統(tǒng)予以掃描,而后將掃描所得到的結(jié)果內(nèi)容反饋至下一系統(tǒng)之中。
(1)網(wǎng)絡(luò)掃描是指針對網(wǎng)絡(luò)服務(wù)及傳輸過程當(dāng)中,所存在的各類隱患問題及時的排查出來。并依據(jù)相應(yīng)的漏洞特征狀況,創(chuàng)設(shè)出各類檢測工具與數(shù)據(jù)包,例如可采用ActiveX破壞控件,來針對HTTPD當(dāng)中的隱患問題予以檢測;創(chuàng)設(shè)出虛構(gòu)的IP地址數(shù)據(jù)包來針對IP SPOOFING隱患問題予以檢測等。(2)防火墻掃描,目前的防火墻配置較為復(fù)雜,在掃描檢測的過程中首先需注意對防火墻配置規(guī)則的檢測,其次要針對防火墻在應(yīng)對各類網(wǎng)絡(luò)攻擊之時的防范能力予以檢測。(3)操作系統(tǒng)掃描,此部分的掃描內(nèi)容可分為本地與分布式兩類,即為本地操作系統(tǒng)與遠(yuǎn)程主機(jī)系統(tǒng)的漏洞掃描,具體的檢測目標(biāo)應(yīng)當(dāng)為口令文件的權(quán)限設(shè)置、根目錄的權(quán)限設(shè)置;以及系統(tǒng)攻擊者是否在系統(tǒng)中設(shè)置以Sniffer程序,亦或是其他的木馬腳本等程序。
3 安全分析系統(tǒng)
3.1 安全分析模塊
最初的安全掃描程序僅是單一的將掃描測試結(jié)果逐一列舉出來,簡要、直觀的提供給測試人員而針對具體的信息內(nèi)容并未做出任何的處理措施,因此在對于網(wǎng)絡(luò)狀況的整體性評估方面缺乏全面性的評價。因此為了更加有效的輔助相關(guān)的網(wǎng)絡(luò)管理人員,對于相關(guān)的網(wǎng)絡(luò)安全問題予以明確的評估,安全分析模塊至關(guān)重要。安全分析模塊能夠通過對掃描調(diào)度模塊,所收集到的初始信息予以加工處理,重點是針對檢測過程當(dāng)中所檢查出的隱患問題予以分類統(tǒng)計,即某一類漏洞問題是從屬于操作系統(tǒng)、網(wǎng)絡(luò)服務(wù)程序或者是網(wǎng)絡(luò)傳輸?shù)认嚓P(guān)方面的漏洞,在處理完成之后將所得到的記過內(nèi)容進(jìn)一步發(fā)送至數(shù)據(jù)庫控制與報警系統(tǒng)中。
3.2 數(shù)據(jù)庫控制模塊
這一模塊的主要目標(biāo)是為了實現(xiàn)漏洞信息庫和報警系統(tǒng)的信息交互。即:將掃描得到的漏洞信息匯總至報警系統(tǒng)當(dāng)中;亦或是將新型的漏洞問題進(jìn)行記錄處理,并及時的上報至數(shù)據(jù)庫當(dāng)中。
3.3 漏洞信息數(shù)據(jù)庫
漏洞信息數(shù)據(jù)庫主要是存儲漏洞掃描、危害狀況以及相關(guān)的補(bǔ)救內(nèi)容等信息。
3.4 報警系統(tǒng)
報警系統(tǒng)重點是依據(jù)數(shù)據(jù)庫的檢索模塊,以及相關(guān)的安全隱患問題分析,來形成具體的安全評估報告,報告的形式可選用直方圖、餅狀圖以及HTML三種。
(1)直方圖:可主要用于對安全漏洞的直觀展示。(2)餅狀圖:可主要用于對不同程度漏洞的百分比展示。(3)HTML文件:可主要用于給予遠(yuǎn)端用戶報告漏洞信息,以及操作系統(tǒng)的安全程度,同時提出相應(yīng)的改進(jìn)措施。
4 安全監(jiān)控系統(tǒng)
4.1 監(jiān)測網(wǎng)絡(luò)的流量
首先,為了滿足于對全網(wǎng)絡(luò)流量的監(jiān)控要求,則必然要將監(jiān)控系統(tǒng)安排于網(wǎng)絡(luò)系統(tǒng)的各個交換節(jié)點之上。這主要是由于所有出入網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)內(nèi)容,均需經(jīng)過此交換結(jié)點。另外,還要使交換結(jié)點之上的設(shè)備網(wǎng)卡格式,設(shè)置于混音格式,以促使進(jìn)出于網(wǎng)絡(luò)當(dāng)中的數(shù)據(jù)包均能夠被交換節(jié)點的設(shè)備獲取。其次,要做到對網(wǎng)絡(luò)的實時性流量監(jiān)測,就必須要掌握不同網(wǎng)絡(luò)訪問的流量改變規(guī)律,同時采用特征性文件的方式將其保存于系統(tǒng)之中。
4.2 監(jiān)控網(wǎng)絡(luò)的連接情況
因為在TCP/IP端的協(xié)議涉及,最初未能夠考慮較多的安全因素,這也便是造成當(dāng)前大量惡意網(wǎng)絡(luò)攻擊是由TCP/IP端的薄弱環(huán)節(jié)采取攻擊行為。要加強(qiáng)在這一方面的防范工作,通常較為實用的方法便是采用防火墻充當(dāng),具體的防范原理如圖2所示。實際的連接情況為防火墻在接收到了SYN的命令請求之后,便會向客戶機(jī)發(fā)送SYN/ACK數(shù)據(jù),并在回饋接收到了客戶機(jī)方面的ACK之后,才能夠向服務(wù)器發(fā)送建立連接的請求。此種方式能夠確保內(nèi)部服務(wù)器免受外界網(wǎng)絡(luò)攻擊。
5 結(jié)語
綜上所述,本文在電臺工作中首先正對計算機(jī)網(wǎng)絡(luò)的安全狀況,以及相關(guān)的網(wǎng)絡(luò)安全技術(shù)予以了詳細(xì)的闡述,重點分析了網(wǎng)絡(luò)安全技術(shù)當(dāng)中的檢測技術(shù)內(nèi)容。并在對于這一技術(shù)的細(xì)致分析基礎(chǔ)上,結(jié)合以相關(guān)掃描、分析與監(jiān)控技術(shù),設(shè)計出了一個整體性的網(wǎng)絡(luò)安全檢測以及監(jiān)控系統(tǒng)結(jié)構(gòu)模型,同時針對這當(dāng)中的核心技術(shù)予以了系統(tǒng)化的構(gòu)建。最終希望借助于本文的分析研究,能夠促使相關(guān)的網(wǎng)絡(luò)安全檢測,以及相關(guān)監(jiān)控系統(tǒng)的功能性能夠更加的趨向于完善性,確保電臺網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1] 何冀東.基于網(wǎng)絡(luò)重要度的貨運(yùn)計量安全檢測監(jiān)控設(shè)備布局優(yōu)化方法及應(yīng)用研究[D].北京交通大學(xué),2013(11).
[2] 孫凌潔,鐘于勝,沈焱萍等.網(wǎng)絡(luò)漏洞安全檢測系統(tǒng)的研究與設(shè)計[J].廣東農(nóng)業(yè)科學(xué),2014(1).
[3] 曹立銘,趙逢禹.私有云平臺上的虛擬機(jī)進(jìn)程安全檢測[J].計算機(jī)應(yīng)用研究,2013(5).
[4] 蔡翔.有關(guān)計算機(jī)網(wǎng)絡(luò)安全的檢測與監(jiān)控技術(shù)探討[J].計算機(jī)光盤軟件與應(yīng)用,2012(12).
[5] 許佳森,楊傳斌.基于WinSock DLL 的網(wǎng)絡(luò)安全檢測方法研究[J].微機(jī)發(fā)展,2015(1).
關(guān)鍵詞:大數(shù)據(jù)時代 網(wǎng)絡(luò)安全 問題 解決對策
中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A 文章編號:1672-3791(2017)03(b)-0043-02
大數(shù)據(jù)時代給人們帶來了很多便利,人們能夠更便捷、快速的找到所需數(shù)據(jù),但在使用過程中由于相關(guān)技術(shù)存在著欠缺,給人們帶來了很大的網(wǎng)絡(luò)安全問題,制約了大數(shù)據(jù)時代的發(fā)展,影響了相關(guān)工作人員的安全使用,在網(wǎng)絡(luò)平臺發(fā)展困難的基礎(chǔ)上,分析網(wǎng)絡(luò)安全問題具有十分現(xiàn)實的意義。
1 大數(shù)據(jù)時代基本知識概述
大數(shù)據(jù)就是指大量的數(shù)據(jù),大數(shù)據(jù)時代就是基于物聯(lián)網(wǎng)、Internet、云平臺等眾多技術(shù),融入了大量的數(shù)據(jù)而形成的新技術(shù)平臺,在該平臺上,能夠搜索到各種領(lǐng)域、各個行業(yè)的信息,在不斷發(fā)展的過程中,信息主體逐漸趨向多元化,同時大量數(shù)據(jù)有著非結(jié)構(gòu)化這一明顯特點。除此以外,在時展的背景下,人們增加了對大數(shù)據(jù)的研究,在不斷的研究后,大數(shù)據(jù)除了能夠為人們提供所需數(shù)據(jù),還具有了為人們快速處理數(shù)據(jù)的能力,在涉及內(nèi)容越來越多的同時,也提高了風(fēng)險等級,影響了網(wǎng)絡(luò)的安全性。
2 大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全問題
2.1 用戶使用環(huán)境存在安全問題
物理設(shè)備安全是保證大數(shù)據(jù)時代下網(wǎng)絡(luò)安全的基礎(chǔ),但是當(dāng)前用戶在使用過程中出現(xiàn)了嚴(yán)峻的使用環(huán)境安全問題,相關(guān)工作人員在布設(shè)機(jī)房的過程中沒有考慮到電腦之間會產(chǎn)生電磁干擾,在設(shè)計通信設(shè)備之間的距離時過于隨意,降低了用戶使用環(huán)境的安全性,除此以外,還存在著不考慮安防、雷電、火災(zāi)等相關(guān)因素的問題,沒有從環(huán)境層面上做好設(shè)備的保護(hù)工作,同時也沒有嚴(yán)格控制用戶的使用權(quán)限與訪問空間,加大了人們在使用過程中出現(xiàn)網(wǎng)絡(luò)安全問題的概率。
2.2 信息安全性存在明顯不足
信息安全問題主要反映在以下兩方面:一是信息的泄露,由于當(dāng)前在信息傳輸過程中主要以電信號的形式進(jìn)行傳播,傳輸介質(zhì)材料存在著不穩(wěn)定性,因此在信息傳輸?shù)倪^程中難免出現(xiàn)泄漏現(xiàn)象,除此以外人們通過互聯(lián)網(wǎng)獲取信息時,很可能會受到一些外界條件的誘惑從而泄漏自身信息,當(dāng)泄漏的信息被傳播出去,用戶就沒有了隱私,在一定程度上給用戶造成很大困擾,甚至還會給用戶帶來較大的經(jīng)濟(jì)損失;二是信息的破壞,信息的破壞主要方式有黑客入侵、病毒感染和設(shè)備故障三種,通過造成用戶信息丟失,影響用戶信息的完整性與真實性。
2.3 缺少對入侵信息的及時監(jiān)測
通常情況下,入侵監(jiān)測主要是指用戶通過互聯(lián)網(wǎng)與主機(jī)系統(tǒng)的相互配合,制定出相關(guān)的預(yù)設(shè)信息,對進(jìn)入用戶電腦中的信息實現(xiàn)監(jiān)測,從而及時發(fā)現(xiàn)具有危險性的入侵信息,然而當(dāng)前在用戶使用網(wǎng)絡(luò)過程中,缺少對自身信息的重視,他們并沒有意識到入侵信息可能會對自身產(chǎn)生的影響,在進(jìn)行預(yù)設(shè)時,并沒有實現(xiàn)對入侵信息的及時監(jiān)測,無法保證進(jìn)入用戶主機(jī)系統(tǒng)信息是否安全。
2.4 網(wǎng)絡(luò)安全管理人員水平問題
每一項工作都離不開工作人員的努力,在大數(shù)據(jù)時代下,網(wǎng)絡(luò)管理工作是用戶網(wǎng)絡(luò)安全的重要保障,然而當(dāng)前由于網(wǎng)絡(luò)安全管理人員水平存在著參差不齊的情況,造成網(wǎng)絡(luò)安全管理工作效果并不理想。工作人員沒有較強(qiáng)的安全防范意識,在工作過程中也無法及時發(fā)現(xiàn)用戶主機(jī)系統(tǒng)中存在的風(fēng)險與漏洞,導(dǎo)致黑客能輕松地侵入到用戶主機(jī)系統(tǒng)中,從而造成信息的破壞與泄漏。除上述問題外,由于管理人員水平出現(xiàn)差異,造成高水平人員無法全面發(fā)揮自身作用,在管理過程中由于低水平人員的管理不足,造成整個系統(tǒng)出現(xiàn)問題,對用戶產(chǎn)生強(qiáng)烈沖擊。
3 解決大數(shù)據(jù)時代下網(wǎng)絡(luò)安全問題的對策
3.1 控制訪問權(quán)限,保證用戶使用環(huán)境
只有做好用戶使用環(huán)境的安全管理,才能從物理層面上避免網(wǎng)絡(luò)安全問題的發(fā)生,這就要求,在大數(shù)據(jù)背景下,相關(guān)工作人員應(yīng)該控制訪問權(quán)限,保證用戶的使用環(huán)境。首先在布設(shè)機(jī)房時,應(yīng)該借鑒專業(yè)學(xué)者意見,合理控制電腦之間的距離,減小電腦之間產(chǎn)生的電磁影響;其次做好災(zāi)害的防范工作,降低災(zāi)害對信息造成的不良影響;最后,嚴(yán)格審核和控制外來的訪問,從而控制能夠進(jìn)入用戶主機(jī)的信息資源,在該階段中,應(yīng)該使用身份識別、口令加密、數(shù)字證書等方法,通過控制訪問權(quán)限,提升信息的保密性與安全性,從而解決網(wǎng)絡(luò)安全問題。
3.2 利用防火墻技術(shù),保護(hù)內(nèi)部網(wǎng)絡(luò)安全
防火墻技術(shù)是在大數(shù)據(jù)時代下科學(xué)人員逐漸研究出的一種技術(shù),該種技術(shù)能夠?qū)崿F(xiàn)內(nèi)網(wǎng)與外網(wǎng)的完美隔離。在使用網(wǎng)絡(luò)過程中我們也能夠發(fā)現(xiàn),不經(jīng)意就會點入網(wǎng)頁中某一廣告中,甚至?xí)捎诓唤?jīng)意的點入造成電腦漏洞問題,提高黑客入侵概率,降低信息的安全性,導(dǎo)致網(wǎng)絡(luò)安全問題。但是在使用防火墻技術(shù)實現(xiàn)內(nèi)網(wǎng)與外網(wǎng)隔離后,能夠保證外網(wǎng)的風(fēng)險因素、安全隱患對內(nèi)網(wǎng)不產(chǎn)生影響,在部署過防火墻的服務(wù)器設(shè)備中,能夠?qū)崿F(xiàn)數(shù)據(jù)不受外網(wǎng)影響,只能在內(nèi)網(wǎng)中進(jìn)行傳輸與使用,保證內(nèi)網(wǎng)和信息的安全性。由此可見,在當(dāng)前網(wǎng)絡(luò)安全問題頻發(fā)的同時,合理使用防火墻技術(shù)具有十分重要的作用。但是在使用防火墻技術(shù)時,相關(guān)工作人員也應(yīng)該注意到防火墻技術(shù)的更新?lián)Q代,當(dāng)防火墻技術(shù)更新時,企業(yè)網(wǎng)絡(luò)安全管理人員應(yīng)該及時更新自身企業(yè)中的防火墻技術(shù),從而為用戶提供更安全的保障。
3.3 借助相關(guān)軟件,做好入侵信息監(jiān)測
隨著人們對網(wǎng)絡(luò)安全問題的重視,在學(xué)者和設(shè)計人員的共同努力下,設(shè)計出更多的信息監(jiān)測軟件,通過相關(guān)軟件能夠及時監(jiān)測出想要入侵用戶電腦的信息性質(zhì),從而做出相關(guān)的決策。入侵信息監(jiān)測技術(shù)不僅是一種動態(tài)、實時的監(jiān)測技術(shù),更是一種具有主動防御功能的網(wǎng)絡(luò)設(shè)備,很多時候,它還能夠彌補(bǔ)防火墻的漏洞與不足,協(xié)助網(wǎng)絡(luò)安全管理人員,準(zhǔn)確分析出黑客的入侵行為,從而使網(wǎng)絡(luò)安全管理人員能夠及時做好防范工作,切實提高網(wǎng)絡(luò)安全性。
3.4 做好網(wǎng)絡(luò)安全管理人員培訓(xùn),提高管理效率
網(wǎng)絡(luò)安全管理人員作為維護(hù)網(wǎng)絡(luò)安全的重要部分,在工作過程中,企業(yè)就應(yīng)該為相關(guān)人員提供更多的培訓(xùn)機(jī)會,使其掌握更多與網(wǎng)絡(luò)安全相關(guān)的知識,并良好應(yīng)用于自身工作過程中,提高網(wǎng)絡(luò)安全管理效率。在培訓(xùn)過程中,應(yīng)該重點為網(wǎng)絡(luò)安全管理人員講授以下幾方面內(nèi)容:一是當(dāng)前網(wǎng)絡(luò)安全主要存在的問題、影以及造成這些問題的原因,使工作人員能夠在了解網(wǎng)絡(luò)安全重要性的基礎(chǔ)上,明確自身的管理方向與學(xué)習(xí)方向;二是網(wǎng)絡(luò)管理人員工作現(xiàn)狀,使工作人員能夠從其他角度找到自身在工作過程中存在的不足,從而在今后工作中能夠更好地避免類似失誤;三是正確的管理方法以及不斷更新的管理技術(shù),使管理人員的工作能夠順利開展。雖然在培訓(xùn)過程中應(yīng)該為網(wǎng)絡(luò)安全管理人員講授相關(guān)的理論知識,但仍需要為工作人員提供邊實踐邊學(xué)習(xí)的機(jī)會,使網(wǎng)絡(luò)安全管理工作更加規(guī)范化。
4 結(jié)語
網(wǎng)絡(luò)是否安全對網(wǎng)絡(luò)運(yùn)行會產(chǎn)生極大的影響,只有解決好當(dāng)前存在的網(wǎng)絡(luò)安全問題,才能提高相關(guān)信息的保密性與安全性,使人們更加放心的使用,希望在該文的分析后,相關(guān)工作人員能夠更加重視網(wǎng)絡(luò)安全問題,并結(jié)合該文提出的解決策略,做好預(yù)防工作,切實提高在大數(shù)據(jù)背景下網(wǎng)絡(luò)安全性。
參考文獻(xiàn)
[1] 張慶凱.計算機(jī)網(wǎng)絡(luò)安全存在的問題及對策[J].電子技術(shù)與軟件工程,2016(23):216.
網(wǎng)絡(luò)安全產(chǎn)業(yè)是知識密集型產(chǎn)業(yè),網(wǎng)絡(luò)安全學(xué)科與其他學(xué)科有很多交叉,是高技術(shù)專業(yè),需要構(gòu)建完善的知識體系。當(dāng)前,我國網(wǎng)絡(luò)安全人才儲備不足,亟待加強(qiáng)人才隊伍建設(shè)。2015年6月,國務(wù)院學(xué)位委員會、教育部決定在“工學(xué)”門類下增設(shè)“網(wǎng)絡(luò)空間安全”一級學(xué)科,此舉充分體現(xiàn)了國家對網(wǎng)絡(luò)安全的重視,希望將分散在計算機(jī)科學(xué)、通信技術(shù)和軟件工程學(xué)等學(xué)科的相關(guān)網(wǎng)絡(luò)安全科目進(jìn)行統(tǒng)籌,集中資源和力量來培養(yǎng)網(wǎng)絡(luò)安全人才。
筆者近年供職于中國信息安全研究院,深入?yún)⑴c了國家網(wǎng)絡(luò)安全頂層設(shè)計和標(biāo)準(zhǔn)編制等工作,目睹了國際和國內(nèi)網(wǎng)絡(luò)安全政策、產(chǎn)業(yè)和技術(shù)的重要變革,對產(chǎn)業(yè)政策、產(chǎn)業(yè)現(xiàn)狀和需求,以及網(wǎng)絡(luò)安全技術(shù)體系進(jìn)行了深入研究。本文結(jié)合近年工作經(jīng)驗與高教研究,以打造網(wǎng)絡(luò)安全體系性人才為目標(biāo),對網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點、教學(xué)內(nèi)容、教學(xué)方法和考核方式等進(jìn)行了一系列探索。
一、網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點
網(wǎng)絡(luò)安全專業(yè)涉及范圍廣,涵蓋了計算機(jī)、通信、電子、數(shù)學(xué)、生物、法律、教育和國際貿(mào)易等多學(xué)科內(nèi)容,屬知識密集型專業(yè),具有很強(qiáng)的專業(yè)性、廣泛性和實踐性,隨著物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等新技術(shù)新應(yīng)用的出現(xiàn),網(wǎng)絡(luò)安全專業(yè)的特點更加突出。
1.內(nèi)容涉及范圍廣。網(wǎng)絡(luò)安全專業(yè)涉及信息系統(tǒng)軟硬件的本質(zhì)安全,以及應(yīng)對網(wǎng)絡(luò)威脅、數(shù)據(jù)傳輸?shù)确矫娴膭討B(tài)過程安全,在安全訪問領(lǐng)域涉及密碼學(xué)和生物學(xué)等,在網(wǎng)絡(luò)安治理方面涉及法律學(xué),在網(wǎng)絡(luò)安全服務(wù)方面涉及教育學(xué)和管理學(xué)等,WTO第二十一條“國家安全例外”等內(nèi)容涉及國際貿(mào)易學(xué)。
2.知識和技術(shù)迭代速度快。網(wǎng)絡(luò)安全由傳統(tǒng)意義上的信息安全演變而來。狹義的信息安全重點關(guān)注內(nèi)容安全,即確保信息的完整性、可用性和保密性。隨著新技術(shù)新應(yīng)用的層出不窮,異構(gòu)信息系統(tǒng)和復(fù)雜多變的網(wǎng)絡(luò)威脅帶來了新挑戰(zhàn)。除具備網(wǎng)絡(luò)安全基礎(chǔ)知識和技能以外,了解和掌握更多新技術(shù)知識是網(wǎng)絡(luò)安全專業(yè)對學(xué)生提出的新要求。
3.對實際操作能力要求高。網(wǎng)絡(luò)安全對實踐操作能力有很高要求,構(gòu)建具有本質(zhì)安全的自主可控軟硬件系統(tǒng)需要豐富開發(fā)經(jīng)驗和集成適配能力。應(yīng)對復(fù)雜多變的網(wǎng)絡(luò)安全威脅,需要提前具備應(yīng)急響應(yīng)和災(zāi)難恢復(fù)能力;面對國際貿(mào)易中技術(shù)壁壘的挑戰(zhàn),需要深入研究國際貿(mào)易保護(hù)下的信息安全產(chǎn)業(yè)和政策競爭策略等。
二、教學(xué)內(nèi)容設(shè)置
對于網(wǎng)絡(luò)安全專業(yè)學(xué)生和非網(wǎng)絡(luò)安全專業(yè)學(xué)生,在設(shè)置網(wǎng)絡(luò)安全專業(yè)課程和教學(xué)內(nèi)容時應(yīng)予以區(qū)分,以使不同發(fā)展方向的學(xué)生在畢業(yè)以后將在校期間學(xué)習(xí)的知識充分發(fā)揮,適應(yīng)未來職位對其知識儲備的差異化需求。
(一)網(wǎng)絡(luò)安全專業(yè)學(xué)生
網(wǎng)絡(luò)安全涵蓋本質(zhì)安全和動態(tài)過程安全兩大部分。對于網(wǎng)絡(luò)安全專業(yè)的學(xué)生,在教學(xué)內(nèi)容設(shè)置上,應(yīng)鼓勵學(xué)生通過理論和實踐,構(gòu)建網(wǎng)絡(luò)安全體系觀念,并依據(jù)個人愛好,深耕具體技術(shù)方向,使網(wǎng)絡(luò)安全專業(yè)畢業(yè)生具備頂層大局觀和技術(shù)優(yōu)勢。
1.本質(zhì)安全方向。近年來,“棱鏡門”等事件充分說明美國政府可利用其全球大型IT或互聯(lián)網(wǎng)企業(yè)的技術(shù)、產(chǎn)品和服務(wù),甚至對產(chǎn)品植入后門,來竊聽、竊取各國數(shù)據(jù)和信息,這促使我國政府和產(chǎn)業(yè)界高度重視本質(zhì)安全。本質(zhì)安全涉及包括CPU、芯片、操作系統(tǒng)、數(shù)據(jù)庫、整機(jī)、網(wǎng)絡(luò)設(shè)備等軟硬件技術(shù)產(chǎn)品的自主研發(fā),目前我國黨政軍和“8+2”對以上技術(shù)產(chǎn)品渴求度很大,人才隊伍建設(shè)亟待加強(qiáng),因此在課程內(nèi)容應(yīng)增強(qiáng)核心硬件和基礎(chǔ)軟件知識的普及力度,使學(xué)生在本質(zhì)安全基礎(chǔ)理論、產(chǎn)品設(shè)計和集成適配等方面有所突破。
2.過程安全方向。學(xué)習(xí)了本質(zhì)安全相關(guān)知識后,就可了解如何構(gòu)建一個相對完整、安全的信息系統(tǒng),但在信息系統(tǒng)運(yùn)行過程中,還需要針對系統(tǒng)構(gòu)建運(yùn)維服務(wù)體系,從外圍加強(qiáng)整個信息系統(tǒng)的安全性和健壯性。過程安全相關(guān)的教學(xué)內(nèi)容包括容災(zāi)備份、追蹤溯源、安全訪問等技術(shù),在過程安全教學(xué)內(nèi)容中,可以以聚合式的思維來教授相關(guān)知識,以使學(xué)生具備完整的運(yùn)維服務(wù)體系思維。 (二)非網(wǎng)絡(luò)安全專業(yè)學(xué)生
1.專業(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生。本部分以涉及網(wǎng)絡(luò)安全的國際貿(mào)易和法律專業(yè)為例,闡述如何面向?qū)I(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生進(jìn)行教學(xué)。
對于國際貿(mào)易專業(yè)學(xué)生,引導(dǎo)學(xué)生加強(qiáng)國際IT貿(mào)易問題研究,特別是WTO第二十一條“國家安全例外”,即從國家安全考量出發(fā),深入研究世界主要國家限制其他國家企業(yè)在其本土投資的案例,以及外國企業(yè)如何規(guī)避WTO限制,在我國廣泛開展IT投資,總結(jié)國際貿(mào)易爭端經(jīng)驗,為未來圍繞“技術(shù)性貿(mào)易壁壘”的國際貿(mào)易糾紛做好充分準(zhǔn)備。
對于法律專業(yè)學(xué)生,鼓勵學(xué)生加強(qiáng)《中華人民共和國網(wǎng)絡(luò)安全法》法理研究,深入學(xué)習(xí)互聯(lián)網(wǎng)治理和網(wǎng)絡(luò)安全相關(guān)法律和法規(guī),培養(yǎng)網(wǎng)絡(luò)安全法人才,為黨政軍和相關(guān)產(chǎn)業(yè)提供網(wǎng)絡(luò)安全法律力量支撐,提升國家和企業(yè)的國際競爭力。
2.其他專業(yè)學(xué)生。對于其他專業(yè)學(xué)生,設(shè)置網(wǎng)絡(luò)安全知識普及課程,通過案例分析和實踐體驗等手段,培養(yǎng)學(xué)生安全使用互聯(lián)網(wǎng)的習(xí)慣,提升網(wǎng)絡(luò)安全意識,了解和掌握網(wǎng)絡(luò)安全防范和處理基本方法,鞏固意識形態(tài),促使學(xué)生做到文明上網(wǎng)、安全使用、加強(qiáng)防護(hù),構(gòu)建和諧清朗網(wǎng)絡(luò)空間。
三、創(chuàng)新教學(xué)方法
教學(xué)方法和理念因?qū)W校和教師的不同而千差萬別。總的來看,現(xiàn)代教學(xué)方法秉承以學(xué)生為主體、互動教學(xué)和構(gòu)建體系化知識三項原則[1],重視創(chuàng)新性和突破性,符合新時代和新形勢對我國高等教育提出的要求。本節(jié)結(jié)合網(wǎng)絡(luò)安全專業(yè)的特點,總結(jié)了三個面向該專業(yè)的創(chuàng)新教學(xué)方法。
(一)教法和學(xué)法結(jié)合
網(wǎng)絡(luò)安全專業(yè)涉及范圍廣且實踐性很強(qiáng),因此在教學(xué)方法上需要創(chuàng)新,將教法和學(xué)法進(jìn)行有機(jī)結(jié)合,構(gòu)建學(xué)生的理論和技術(shù)體系,提高實踐能力。
PPT教授法。教師精煉教材重點,利用互聯(lián)網(wǎng)和多媒體手段,將要點和案例以圖文并茂的PPT展示,并結(jié)合課堂上的口頭表述將知識展現(xiàn)給學(xué)生。比如利用信息系統(tǒng)模擬工控系統(tǒng)運(yùn)行環(huán)境,利用DDOS進(jìn)行持續(xù)攻擊,使學(xué)生從各生產(chǎn)節(jié)點和控制系統(tǒng)觀察受攻擊時的狀態(tài),調(diào)動學(xué)生的注意力,加深學(xué)生的印象,使學(xué)生隨著教師思路來學(xué)習(xí)。
互動提問法。在課堂上利用互動提問法可啟發(fā)學(xué)生的思維,調(diào)動學(xué)生積極性和學(xué)習(xí)熱情,促進(jìn)學(xué)生提高注意力和快速學(xué)習(xí)到重要知識點,避免無精打采或溜號走神等現(xiàn)象發(fā)生。同時,提問法給學(xué)生提供了討論、發(fā)表個人觀點的機(jī)會,也促進(jìn)了學(xué)生表達(dá)能力的提升。比如講到構(gòu)建本質(zhì)安全信息系統(tǒng)時,可以首先向?qū)W生提問,構(gòu)建該系統(tǒng)需要具備什么樣的要素,請學(xué)生總結(jié)自己認(rèn)為的具有本質(zhì)安全信息系統(tǒng)的構(gòu)造,以此增加師生間的互動,培養(yǎng)探究意識和發(fā)現(xiàn)問題的敏感性。
分組發(fā)表法。將學(xué)生分組并布置特定研究方向,鼓勵學(xué)生利用互聯(lián)網(wǎng)資源來獲取知識、查找案例,并編制集文字、圖片和視頻等素材為一體的PPT,在課堂上進(jìn)行發(fā)表,通過教授的點評和同學(xué)的提問促使學(xué)生深入了解該方向內(nèi)容,做到專;通過聆聽其他組的同學(xué)做發(fā)表,可以了解其他人的研究成果,并可通過課堂提問和課下交流來深入了解其他網(wǎng)絡(luò)安全技術(shù)知識,做到廣。例如學(xué)習(xí)網(wǎng)絡(luò)安全政策時,可組建學(xué)生小組,基于學(xué)生網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)和知識,深入研究包括FedRAMP、美關(guān)鍵基礎(chǔ)設(shè)施保護(hù)總統(tǒng)令或國防部云計算安全指南等網(wǎng)絡(luò)安全政策,并在課堂上做發(fā)表,與師生共同分享和研討美國的網(wǎng)絡(luò)安全治理經(jīng)驗。
(二)傳統(tǒng)授課和網(wǎng)絡(luò)授課結(jié)合
目前,采用傳統(tǒng)教學(xué)模式依然是我國教育的主要方式,作為“以教師為中心”的課堂教學(xué)模式,傳統(tǒng)授課模式通過教師在課堂上當(dāng)面將知識教授給學(xué)生,可以促進(jìn)有意義的學(xué)習(xí)、加深學(xué)生的理解和記憶,也有利于未來對知識的提取。而網(wǎng)絡(luò)授課的教學(xué)模式在傳統(tǒng)課堂教學(xué)模式的基礎(chǔ)上融合了互聯(lián)網(wǎng)的優(yōu)勢,該模式相較傳統(tǒng)教授模式具有更好的靈活性、互動性和廣泛性。特別是對于教師資源相對匱乏的地域,可以依托互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,通過網(wǎng)絡(luò)授課的模式將發(fā)達(dá)地區(qū)的優(yōu)質(zhì)教育資源引入到地方課堂,使學(xué)生享受到公平的先進(jìn)的網(wǎng)絡(luò)安全教育資源。
(三)注重實訓(xùn)體系建設(shè)
依托網(wǎng)絡(luò)安全企業(yè)或其他專業(yè)機(jī)構(gòu)建設(shè)網(wǎng)絡(luò)安全實訓(xùn)基地,與高校等人才培養(yǎng)單位聯(lián)合,對網(wǎng)絡(luò)安全專業(yè)學(xué)生進(jìn)行實踐技能訓(xùn)練。實訓(xùn)基地對于我國網(wǎng)絡(luò)安全人才培養(yǎng)具有重要意義。首先,實訓(xùn)基地可解決我國網(wǎng)絡(luò)安全人才培養(yǎng)和使用相“脫節(jié)”、學(xué)生實際動手能力嚴(yán)重不足等問題。其次,實訓(xùn)基地涵蓋技術(shù)、戰(zhàn)略、法規(guī)等多個領(lǐng)域,有利于培養(yǎng)跨學(xué)科、復(fù)合型人才。
實訓(xùn)基地培訓(xùn)既要涵蓋網(wǎng)絡(luò)安全技術(shù),也要涵蓋網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃和法律標(biāo)準(zhǔn)等。針對網(wǎng)絡(luò)安全專業(yè)的不同研究方向,有針對性地分類建設(shè)攻防、追蹤溯源、容災(zāi)備份、安全測評、自主可控等實訓(xùn)場景;針對網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,針對性地研究世界主要國家網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,分析各國目前網(wǎng)絡(luò)安全現(xiàn)狀和未來發(fā)展重點;針對法律標(biāo)準(zhǔn),深入研究WTO“國家安全例外”、 中美網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn),為未來工作找到技術(shù)和法律依據(jù)。
四、改進(jìn)考核方式
摘要: 隨著網(wǎng)絡(luò)的迅速發(fā)展,計算機(jī)網(wǎng)絡(luò)迅速進(jìn)入千家萬戶并豐富和方便著人們的日常生活。但網(wǎng)絡(luò)的開放性、互連性使網(wǎng)絡(luò)安全受到威脅。本文作者在對目前網(wǎng)絡(luò)安全問題做具體研究基礎(chǔ)上提出相關(guān)合理化建議,以求在解決這些問題時起到拋磚引玉的作用。
關(guān)鍵詞:網(wǎng)絡(luò)安全;物理安全保護(hù);技術(shù)維護(hù)
近年來,通信技術(shù)和計算機(jī)技術(shù)融合推進(jìn)的網(wǎng)絡(luò)技術(shù)取得前所未有的發(fā)展。互聯(lián)網(wǎng)開始由提供、保證網(wǎng)絡(luò)連通性為目標(biāo)的第一代Internet技術(shù)向以提供網(wǎng)絡(luò)數(shù)據(jù)信息服務(wù)為特征的第二代Internet技術(shù)的過渡。計算機(jī)網(wǎng)絡(luò)正在深深的改變著我們所生活的世界和人類自身。任何事物都有兩面性,計算機(jī)網(wǎng)絡(luò)在帶給人們便利、增強(qiáng)人際溝通的同時也帶來了嚴(yán)重后果的網(wǎng)絡(luò)安全隱患。計算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)中的用戶可以根據(jù)使用權(quán)限共享信息,并同時保證各種軟硬件等各種資源的安全,并通過各種措施阻止惡意攻擊,防止各種資源不受有意和無意的破壞,從而確保信息的保密性、完整性、可用性、可控性。
1 影響計算機(jī)網(wǎng)絡(luò)安全的因素
1.1 網(wǎng)絡(luò)安全意識較差。
當(dāng)前,有相當(dāng)一部分人總是存在僥幸心理,網(wǎng)絡(luò)安全使用管理意識單薄,對計算機(jī)網(wǎng)絡(luò)安全問題造成的損失后果估計不足,對網(wǎng)絡(luò)安全問題的習(xí)慣性忽視導(dǎo)致在計算機(jī)網(wǎng)絡(luò)建設(shè)投入的人力、物力等硬件設(shè)施的效能降低,埋下極大的網(wǎng)絡(luò)安全隱患。如用戶網(wǎng)絡(luò)安全防范意識不強(qiáng),隨意轉(zhuǎn)借他人或與別人共享、選擇密碼,或密碼的設(shè)置過于簡單等都可能危機(jī)網(wǎng)絡(luò)安全。可以說,網(wǎng)絡(luò)安全意識較差是網(wǎng)絡(luò)安全受到威脅的最重要原因。
1.2 人為操作失誤。
計算機(jī)操作人員操作不當(dāng)就極易造成網(wǎng)絡(luò)安全出現(xiàn)漏洞,從而為別人實施網(wǎng)絡(luò)攻擊提供漏洞。計算機(jī)操作人員操作失誤可以分為主動破壞及誤操作。主動破壞包括超出操作授權(quán)進(jìn)行非授權(quán)訪問、數(shù)據(jù)篡改等操作;誤操作是因為缺乏網(wǎng)絡(luò)相關(guān)知識而造成的網(wǎng)絡(luò)安全漏洞問題和錯誤操作,如人工關(guān)閉防火墻和誤刪資料、安全等級及權(quán)限配置不恰當(dāng)。
1.3 網(wǎng)絡(luò)本身的特點及管理欠缺。
由于當(dāng)前我國使用的操作系統(tǒng)以美國微軟的視窗為主,特別大多為盜版。再加上美國對網(wǎng)絡(luò)技術(shù)的封鎖,網(wǎng)絡(luò)軟件的漏洞及“后門”等現(xiàn)象普遍存在。這些漏洞和“后門”都存在嚴(yán)重的安全隱患。由于Intemet建立的基礎(chǔ)與首要目就是保持線路互通與信息共享,因此TCP/IP在設(shè)定之處就沒有考慮相關(guān)安全問題。這造成計算機(jī)網(wǎng)絡(luò)系統(tǒng)性的脆弱和易受破壞。如破壞網(wǎng)絡(luò)既可以是通過連接電纜而竊取數(shù)據(jù)包等硬件形式也可以是通過計算機(jī)病毒和攻擊相關(guān)軟件漏洞進(jìn)而種植木馬程序獲取相關(guān)信息或使網(wǎng)絡(luò)癱瘓。同時,網(wǎng)絡(luò)管理員雖然在加強(qiáng)對操作系統(tǒng)、應(yīng)用軟件和網(wǎng)絡(luò)設(shè)備的權(quán)限授權(quán)配置做了程序性限定,但在具體實施時網(wǎng)絡(luò)用戶的權(quán)限設(shè)置并沒有得到很好的遵守。
1.4 網(wǎng)絡(luò)中存在的惡意攻擊。
作為計算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,惡意攻擊對計算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。惡意攻擊分為兩種:一種是主動攻擊,網(wǎng)絡(luò)使用者以外的人通過盜取個人用戶管理PDU進(jìn)入數(shù)據(jù)庫,有選擇地更改、刪除、延遲數(shù)據(jù)包,甚至將合成或偽造的數(shù)據(jù)存入數(shù)據(jù)庫中,從而破壞信息的有效性和完整性:另一類是被擊,通過網(wǎng)絡(luò)或種植木馬程序從而實現(xiàn)在不影響網(wǎng)絡(luò)正常工作的情況下進(jìn)行對數(shù)據(jù)庫信息的截獲、竊取、破譯。
2 維護(hù)計算機(jī)網(wǎng)絡(luò)安全的有效措施
2.1 做好物理安全保護(hù)措施。
網(wǎng)絡(luò)物理安全性是網(wǎng)絡(luò)安全領(lǐng)域最容易被忽視的領(lǐng)域。物理安全保護(hù)是指在物理層面對網(wǎng)絡(luò)設(shè)備及存儲、傳輸網(wǎng)絡(luò)信息進(jìn)行安全保護(hù),是網(wǎng)絡(luò)信息安全的物質(zhì)保障。物理安全保護(hù)應(yīng)從兩個方面考慮:一是自然災(zāi)害、設(shè)備設(shè)計所限和設(shè)備可能出現(xiàn)的故障;二是操作失誤、意外疏忽等。
2.2 加強(qiáng)網(wǎng)絡(luò)安全管理和提高用戶安全防范意識。
網(wǎng)絡(luò)安全不僅是技術(shù)問題,更是一個管理問題。加強(qiáng)網(wǎng)絡(luò)的安全管理是應(yīng)對計算機(jī)網(wǎng)絡(luò)安全隱患的重要步驟。具體包括:加大網(wǎng)絡(luò)安全規(guī)范化管理力度和加強(qiáng)安全技術(shù)建設(shè),明確網(wǎng)絡(luò)用戶使用權(quán)限,通過風(fēng)險分析、選擇控制目標(biāo)、制定業(yè)務(wù)持續(xù)計劃來實施和完善安全管理體系。網(wǎng)絡(luò)安全問題不僅是網(wǎng)絡(luò)安全人員、維護(hù)技術(shù)人員和管理人員的問題,更是每個用戶的問題。每個網(wǎng)絡(luò)用戶應(yīng)當(dāng)提高網(wǎng)絡(luò)安全意識和樹立強(qiáng)烈的責(zé)任意識,注意養(yǎng)成良好上網(wǎng)習(xí)慣,養(yǎng)成到官方站點和可信站點下載程序、不輕易安裝不知用途軟件和不輕易執(zhí)行陌生文件的習(xí)慣。
2.3 進(jìn)行綜合的系統(tǒng)的網(wǎng)絡(luò)安全技術(shù)建設(shè)。
綜合的系統(tǒng)的網(wǎng)絡(luò)安全技術(shù)建設(shè)是我們做好網(wǎng)絡(luò)安全的根本。細(xì)節(jié)決定成敗。網(wǎng)絡(luò)安全作為系統(tǒng)工程要求我們做好方方面面的工作。
2.3.1 加強(qiáng)入網(wǎng)訪問安全控制。通過用戶名的識別與驗證、用戶口令的識別與驗證、用戶賬號的缺省限制檢查三個環(huán)節(jié)加強(qiáng)用戶使用權(quán)限和網(wǎng)絡(luò)身份確認(rèn)工作,筑起防止非法訪問的第一道防線。
2.3.2 充分發(fā)揮防火墻安全控制作用。防火墻是網(wǎng)絡(luò)安全最有效屏障。防火墻通過計算機(jī)硬件和軟件等設(shè)備組合,將個人用戶使用的計算機(jī)與外界網(wǎng)絡(luò)有效隔離,以實現(xiàn)限制外界用戶對內(nèi)部網(wǎng)絡(luò)進(jìn)行訪問和設(shè)定內(nèi)部用戶訪問外界網(wǎng)絡(luò)權(quán)限。
2.3.3 通過數(shù)據(jù)加密技術(shù)實現(xiàn)信息的動態(tài)保護(hù),通過計算機(jī)漏洞掃描進(jìn)行主動式的網(wǎng)絡(luò)安全維護(hù)來優(yōu)化系統(tǒng)配置、升級軟件補(bǔ)丁及不斷彌補(bǔ)可能出現(xiàn)的安全漏洞。
3 小結(jié)
隨著網(wǎng)絡(luò)信息技術(shù)的迅速發(fā)展,計算機(jī)網(wǎng)絡(luò)極大豐富和方便著人們的日常生活。但網(wǎng)絡(luò)的開放性、互連性等特征使網(wǎng)絡(luò)安全受到威脅。因此,采取有效措施加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全成為互聯(lián)網(wǎng)用戶的必然選擇。
參考文獻(xiàn)
[1] 姚渝春,李杰,王成紅 .網(wǎng)絡(luò)型病毒與計算機(jī)網(wǎng)絡(luò)安全 [J].重慶大學(xué)學(xué)報(自然科學(xué)版),2003,(9).
[2]樓文高,姜麗,孟祥輝.計算機(jī)網(wǎng)絡(luò)安全綜合評價的神經(jīng)網(wǎng)絡(luò)模型 [J].計算機(jī)工程與應(yīng)用,2007,(32).