公務員期刊網 精選范文 計算機網絡安全技術分析范文

    計算機網絡安全技術分析精選(九篇)

    前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網絡安全技術分析主題范文,僅供參考,歡迎閱讀并收藏。

    計算機網絡安全技術分析

    第1篇:計算機網絡安全技術分析范文

    【關鍵詞】計算機;網絡安全技術;企業

    1企業內外影響計算機網絡安全的因素

    1.1網絡硬件因素

    計算機作為信息交換設備,其信息交換功能的實現主要依靠于數據通信技術,即利用電子設備進行數據或信息的整理,利用無線電波和物理線路進行數據或信息的傳送。而電子設備、物理線路等硬件在使用過程中受到來自三方面的威脅:(1)受到線路干擾。由于通信線路本身載波質量較低,伴隨企業內外數據傳輸數量的增加和傳輸速率要求的變化,可能出現調制解調器數據傳輸錯誤的情況,進而導致企業網絡安全受到威脅;(2)電磁泄漏情況,在處理機部分、網絡端口部分或者線路傳輸過程中,由于屏蔽工作不到位,可能出現電磁泄漏情況,進而影響網絡應用的安全效果;(3)計算機網絡設備自身故障、受到外力破壞、意外中斷導致內存信息中存在未受到保護的信息段等情況都有可能導致網絡安全隱患的產生。

    1.2軟件因素

    軟件方面的網絡安全隱患主要有:1.2.1受到競爭對手或者黑客的惡意攻擊一般來說,惡意攻擊的行為主要表現為以企業網絡系統癱瘓為目的的攻擊行為以及以竊取企業信息機密為目的的攻擊行為。兩種攻擊行為都會造成企業網絡安全隱患,進而影響企業的正常辦公甚至是信息安全。1.2.2企業所應用的系統本身存在漏洞漏洞的存在可能是因為企業網絡使用中程序員的疏忽,或者是程序員為竊取企業機密情報而故意設計的漏洞。另外,一些程序員在企業安全軟件設計中可能為方便個人應用會進行一些軟件后門的設計,一旦被企業外部人員知曉,則有可能造成企業網絡應用的安全隱患。

    1.3主觀因素

    企業的計算機網絡安全還受到網絡管理人員的影響,主要影響方式有:(1)網絡管理人員本身缺乏安全防范意識和信息安全的相關知識,不經常升級網絡病毒庫,或者對工作電腦的物理隔離不到位;(2)企業內部對于存有加密信息的電腦進行隨意使用,加密工作不到位;第三,企業局域網建設過程中,信息安全意識不足,安全防范工作不到位。

    2企業內部計算機網絡安全的防范措施

    2.1加強網絡安全管理

    加強網絡安全管理,可以從建立安全管理制度、規范網絡管理人員工作角度入手。(1)企業本身需要強化對于網絡安全工作的認識,從自身制度建設入手,進行計算機網絡安全管理制度和管理系統的建設,強化工作人員的用戶管理和企業內部功能授權工作;(2)加強對網絡管理人員的監管,可以通過軟件、硬件等網絡系統安全培訓,增強程序員的責任心,同時利用防火墻技術、數據加密技術、殺毒技術等技能培訓,提高網絡程序員的工作能力。

    2.2強化網絡安全審核

    企業內部的網絡安全工作需要結合自身的安全審核進行。具體的安全審核工作,可以從網絡安全日志記錄入手。首先,強化主機登陸日志的建設,針對主機操作進行及時的安全追蹤,并對其他訪問主機的移動介質進行監測和控制。其次,針對非授權的主機接入行為進行必要的安全監測。最后,嚴格網絡設備的拆卸工作,尤其對于員工拆卸硬盤、光驅等行為,予以禁止。

    3企業外部計算機網絡安全的防范措施

    3.1有效應用防火墻技術

    在企業外部計算機網絡安全技術中,防火墻技術是保障企業信息安全、防治機密數據泄漏的基本技術。在企業網絡結構中,可以通過利用包過濾防火墻技術,過濾企業內部傳輸的信息并對病毒進行攔截;當然也可以利用應用級防火墻技術,對終端服務器進行掃描處理,以抵制基本的網絡攻擊行為。

    3.2強化數據加密功能

    數據加密功能的實現,能夠綜合化保障企業內部數據安全。通常而言,數據加密形式可通過兩種算法實現,即對稱算法和非對稱算法。對稱算法即借助密碼設置的方式進行數據的保護;非對稱加密則利用較為復雜的加密算法來保障系統安全,防止黑客供給。

    3.3合理使用殺毒技術

    病毒是當前企業計算機網絡安全的主要威脅之一。因此在企業網絡安全管理工作中,需要重視殺毒技術的選擇和使用。而在具體的殺毒技術使用過程中,首先需要加強計算機操作系統的更新,避免系統漏洞被攻擊造成的企業信息泄露情況;其次,安裝正版的殺毒軟件,在對病毒數據庫進行及時清理的同時,對所下載的不明軟件或郵件進行及時的病毒查殺以保證計算機網絡安全。

    3.4加強系統入侵的檢測

    系統入侵檢測技術的有效應用,能夠及時收集計算機及網絡操作中的相關信息數據,報警病毒入侵情況,實現病毒攔截。加強入侵監測,主要從主機系統入侵檢測和網絡入侵檢測入手。主機系統入侵檢測主要包括系統安全日志、主機操作相關數據等的監測;網絡系統入侵檢測則對企業網絡自身存在特點的把握,結合具體的測定數據和入侵分析模塊進行入侵內容的監控,并在短時間內進行攻擊處理。一般來說,入侵檢測包括誤用檢測和異常檢測兩部分。誤用監測主要從入侵模式的檢測入手,檢測速度快,且誤警率低;異常檢測則以企業內部的非正常行為入手,誤警率高且檢測時間較長。

    4結語

    計算機網絡技術的應用,不僅提高了企業的工作效率、工作水平,而且為企業綜合實力的提高、為我國國民經濟的建設和發展創造優勢條件。因此,為保證企業內外計算機網絡技術的有效利用,維護企業的信息和數據安全,企業需要從安全技術應用和安全管理角度出發,加強網絡安全防范的監控與審核,并借助防火墻技術、數據加密技術、殺毒技術等的應用,結合對系統入侵的及時檢測,提高企業計算機網絡安全等級,促進企業良好、健康發展。

    參考文獻

    [1]胡俊.計算機網絡安全技術在網絡安全維護中的應用研究[J].科技風,2014(15).

    [2]程完寶,謝金榮.計算機網絡安全技術在企業網的應用與研究[J].計算機光盤軟件與應用,2012(05).

    第2篇:計算機網絡安全技術分析范文

    關鍵詞:計算機網絡型病毒網絡安全技術

    中圖分類號:TP3 文獻標識碼:A 文章編號:1007-9416(2013)01-0174-02

    當今,計算機網絡已經逐漸的在我們國家普及,為了防止計算機網絡受到病毒的侵害,所以我們要保證計算機網絡安全技術,要對網絡病毒有一個清楚的認識。本文闡述了網絡型病毒及分類和危害,以及對計算機網絡安全技術進行了探討分析。

    1 計算機病毒和網絡型病毒的分類、特點

    計算機病毒是指在計算機程序中編制或插入的破壞計算機功能和數據,能夠影響計算機的使用并擁有自我復制功能的一組計算機指令或者程序代碼。它有傳染性、復制性和破壞性,病毒潛伏在計算機的存儲設備里,等達到一定的外部條件時就會激活,復制自身到其他程序中,感染其他文件,破壞計算機資源。當今,計算機病毒根據感染的對象大體可分為四大類:即引導性病毒、文件型病毒、復合型病毒和網絡型病毒。在這幾種病毒中以網絡型病毒發展較快。

    在最近的幾年中,網絡型病毒在互聯網中高速的發展。當今,網絡型病毒的感染對象和攻擊傳播方式不再像以前那樣單一,而是越來越復雜、、綜合、隱蔽。例如,以前由于一些感染office文件的病毒感染對象只是word文檔或者是excel表格亦或電子郵件,所以,現在的病毒幾乎是感染到了office的所有文件,它的攻擊方式不僅是刪除文件和修改文件,而且逐步的轉變為盜竊文檔內容、加密文檔等,感染傳播方式不僅由以前的磁盤工具傳播更轉變為通過網絡傳播。

    1.1 網絡型病毒

    也就是說木馬病毒特有的攻擊性就是通過計算機系統的漏洞處直接進入電腦系統,并且還會隱藏起來,之后就形成會將系統的信息像外界泄露出來,另一面黑客的病毒和木馬相比,就有一個可視的畫面,就是可以對系統實施遠程的控制,但是2種病毒一般都是一起出現,在進入電腦后,就是由木馬負責進入,黑客則通過木馬病毒對系統進行遠程的控制。

    1.2 計算機病毒

    1.2.1 引導性病毒

    這樣的病毒就會攻擊計算機的磁盤引導區,之后就會優先的啟動電腦程序,這時候此病毒就會造成計算機的磁盤區被感染,使計算機的系統收的到限制,沒辦法正常啟動。

    1.2.2 文件型病毒

    這種病毒在進入系統后,就會根據客戶所要執行的文件來感染的,一旦在進行執行文件的時候,里面的病毒隨時就會被激活,這些文件病毒被感染的原因一般都是系統的一些程序在進行文件連接的時候進入的,隨后在啟動時候就會被感染加載,,那么在進行插入的文件中,并不會看到空白字節的字數增加,這就說明此中病毒的隱藏性是很高的。

    1.2.3 復合型病毒

    此中病毒就是以上幾種病毒的結合,在感染的原因也許是系統的導入區,也有可能是執行的文件,假如是將病毒沒有進行徹底的清除,這種病毒還會有復活的幾率,所以,在進行處理這種病毒的時候,難度是很大的,也就是說殺毒的軟件必須是有文件型、引導型的查殺能力,才可以將其徹底的查殺。

    2 計算機網絡安全技術

    目前,網絡型病毒是最主要的計算機病毒威脅的原因之一,那么,想要真正的保證計算機能夠安全的使用,就必須提高計算機網絡的安全水平。

    2.1 必須要進行及時的系統補丁,以此來確保系統的穩固性能:

    也就是說只要及時的對計算機的網絡系統進行補丁,就能夠控制病毒通過系統的缺陷來攻擊和感染病毒費可能性,想要確保系統的安全性的同時,還要加強對電腦補丁次數,至少要每周一次,在安裝之后,在重新啟動,另一方面,還要注意關掉不用的端口,這樣就可以有效的避免各種病毒的的侵入。

    2.2 建立防火墻:

    只要將計算機系統安裝上防火墻之后,黑客就很難進入系統,因為,建立防火墻之后,他就會把系統的內網和外網隔開,如果病毒想攻擊系統,就必須先將防火墻的防線擊破,才可以進入,那么計算機的用戶就可以根據自己的要求來選擇級別

    2.3 安裝殺毒軟件

    如果電腦一旦中毒,必須在電腦內部安裝殺毒軟件,通過多種方式查殺病毒,由于任何一款軟件都不是全能的,所以,要采用多種方式殺毒。在選擇殺毒軟件時,要考慮到以下幾方面:

    第一,對病毒的實時監測能力;第二,對新病毒的檢測能力;第三,病毒的查殺能力,尤其是當今流行病毒的查殺能力;第四,系統的資源占用率要低,當前一些企業上網速度較慢,很肯能就是防病毒程序對文件的過濾造成的,第五,要有智能安裝,遠程識別的能力,增加用戶的選擇性,當前市場上比較流行的殺毒軟件有360殺毒軟件、卡巴斯基、小紅傘、avast、Macfee等。用戶可以根據自身需要來選擇。

    2.4 安全隔離

    根據網絡不斷出現新的攻擊手段和高安全計算機網絡的特殊需求,安全隔離技術產生了。安全隔離的目的是:在確保將所有有害的攻擊隔離在可信網絡之外,并且還要在保證可信網絡內部的信息不外泄的基礎前提下,實施好、完成好網絡之間的信息安全交換,那么安全隔離也就是說為了能夠更好地保護計算機網絡安全,使計算機能夠處于高安全度的網絡環境下。

    2.5 學習安全上網技巧

    目前我國的安全上網的技術還存在一些漏洞,因此,就需要我本身要養成很好的上網習慣,也就是說,養成很好的習慣就能夠不免電腦出現病毒的現象,就可以降低風險,首先需要自己要經常更新病毒庫,隨時都要將系統進行殺毒處理,然后不能隨意的將一些不明的網頁進行隨意登陸,另外還要將一些重要的郵件和文件養成作備份的好習慣。

    2.6 開發計算機信息與網絡安全的監督管理系統

    有關部門監管的力度落實相關責任制,對計算機網絡和信息安全應用與管理工作實行“誰主管、誰負責、預防為主、綜合治理、人員防范與技術防范相結合”的原則,逐級建立安全保護責任制,加強制度建設,逐數據保密與安裝動態口令認證系統

    信息安全的核似是數據保密,一般就是我們所說的密碼技術,隨著計算機網絡不斷滲透到各個領域,密碼學的應用也隨之擴大。數字簽名、身份鑒別等都是由密碼學派生出來新技術和應用。

    2.7 漏洞掃描技術

    漏洞掃描技術是一項重要的主動防范安全技術,可以自動檢測遠程或本地主機安全性上的弱點,讓網絡管理人員能在入侵者發現安全漏洞之前,找到并修補這些安全漏洞。它主要通過以下兩種方法來檢查目標主機是否存在漏洞:在端口掃描后得知目標主機開啟的端口以及端口上的網絡服務,將這些相關信息與網絡漏洞掃描系統提供的漏洞庫進行匹配,查看是否有滿足匹配條件的漏洞存在;通過模擬黑客的攻擊手法,對目標主機系統進行攻擊性的安全漏洞掃描,如測試弱勢口令等。計算機系統網絡管理人員缺步實現管理的科學化、規范化。

    3 結語

    總之,在互聯網技術越來越成熟、發展的情況下,病毒的威脅對于計算機網絡技術一定會越來越嚴重,那么,為了確保計算機網絡技術安全,我們就要采取更好的辦法來對付這些病毒的出現,從而使我們的網絡空間會越來越潔凈,越來越安全

    參考文獻

    [1]朱峰.試析計算機網絡病毒的表現、特點與防范措施[J].黑龍江科技信息,2011(17).

    [2]楊國文.網絡病毒防治技術在計算機管理中的應用[J].網絡安全技術與應用,2011(09).

    [3]張婧,付瑋.淺談計算機網絡安全與入侵檢測技術[J].科技廣場,2010,03.

    [4]周明.圖書館計算機網絡安全策略探討[J].電腦知識與技術,2010,12.

    [5]簡明.計算機網絡信息安全及其防護策略的研究[J].科技資訊,2006(28).

    [6]池瑞楠.Windows緩沖區溢出的深入研究[J].電腦編程技巧與維護,2006(9).

    [7]李軍.淺析互聯網出版發展的機遇與挑戰[D].中國計量協會冶金分會,2008年會論文集[C],2008.

    [8]周峰.一種網絡漏洞探測系統的設計與實現[D].武漢科技大學,2006.[本文轉自:]1]龍冬陽.網絡安全技術及應用[M].廣州:華南理工大學出版社,2006。

    [9]王建軍,李世英.計算機網絡安全問題的分析與探討[J].赤峰學院學報:自然科學版,2009(1).

    [10]胡瑞卿,田杰榮.關于網絡安全防護的幾點思考[J].電腦知識與技術,2008(16).

    第3篇:計算機網絡安全技術分析范文

    關鍵詞:計算機網絡管理;安全技術;問題;解決措施

    當前,隨著科技的更新與時代的進步,網絡技術和計算機技術也獲得了快速的發展,人類社會已經進入到信息化時代。為了保證用戶的網絡安全,對計算機網絡加強管理和優化具有積極意義。雖然計算機網絡為用戶提供了更加豐富多彩的精神享受,為人們的休閑、工作和生活帶來科技便利,提升了人們對科技的體驗,但是,由于其存在一定的技術弊端,例如黑客、木馬病毒攻擊等,為其網絡安全和管理帶來了嚴重的威脅。因此,為了為網絡用戶創設一個安全的使用環境,需要對計算機網絡加強優化管理,提高其安全性和可靠性。

    1加強計算機網絡管理的積極意義

    新時期下,社會與科技不斷發展,居民的生活水平獲得顯著提升,在信息時代大背景下,為了切實滿足人們對生活高品質的要求、適應時代的信息化需求,計算機網絡逐漸在生活以及生產中獲得深入應用,并且受到個人、企業以及政府部門用戶的青睞和歡迎。計算機網絡具有較強的時效性、共享性、開放性以及全球性,用戶利用計算機網絡能夠及時獲取知識和信息,關注每天發生在我們身邊的重大事件。同時,計算機網絡還能夠提供給用戶更多的休閑選擇,人們利用計算機網絡可以網上沖浪、網上學習、網上交友以及網上購物,足不出戶就能滿足用戶的交際以及消費需求。但是由于計算機網絡具有較強的開放性,容易受到不法分子的攻擊,為用戶帶來一定的經濟損失,因此,優化計算機網絡管理,可以切實保證用戶的使用安全,切實維護用戶的經濟利益。

    2計算機網絡管理中的安全隱患分析

    2.1安全防護技術落后

    當前,計算機系統不斷升級和更新,很多用戶依然沿用以往的網絡安全管理系統,安全防護技術落后陳舊,不能與最新的病毒相抗衡,導致網絡潛存著巨大的安全隱患。同時,用戶沒有應用先進的安全監控技術,導致網絡容易遭到黑客攻擊,為各種惡意軟件和木馬病毒的入侵提供了可乘之機。2.2人為因素和自然災害首先,通訊設備、計算機系統以及相關硬件十分容易受到環境因素和自然災害的影響,例如建筑物破壞、泥石流、水災、風暴、地震以及雷電等,都可能導致計算機網絡出現安全故障;其次,一些生活中常見的偶然因素也是導致計算機網絡出現故障的重要原因,例如硬件失靈、設備失常以及電源故障等,為計算機系統帶來較大的破壞;最后,人為因素也會對計算機系統帶來直接影響,例如密碼泄露、機房被盜、瀆職行為等。

    2.3黑客攻擊

    當前,隨著信息技術的蓬勃發展,黑客入侵已經成為危害較大的社會性問題,黑客通過高超的技術,利用網絡系統存在的漏洞缺陷和不完整性,非法入侵用戶的計算機系統,并且將用戶計算機作為攻擊目標,修改用戶信息、竊取重要數據、盜取商業文件以及獲取他人隱私等,導致用戶遭受嚴重的損失。當前,黑客入侵的范圍更加廣泛,涉及個人賬戶、經濟系統、政治系統以及金融系統等多個領域,對社會正常秩序帶來嚴重的影響。

    2.4垃圾軟件與計算機病毒

    木馬病毒是破壞計算機系統的主流方式,其本質是一個可執行碼程序,并且具難以根除、傳播速度快、復制能力強等特點,其植入于計算機網絡后,會隱藏于系統中,并且在網絡中進行大量的復制,病毒一旦爆發,會對網絡系統造成嚴重的破壞,甚至可能導致系統崩潰以及硬盤損壞等情況,為用戶帶來嚴重的經濟損失。同時,一些不法分子利用網絡的自由性和開放性,利用網絡大肆傳播政治、宗教以及商業方面的資料,并且利用郵件將資料強行發送給用戶,進而實現自己的利益目的。

    3計算機網絡管理安全技術分析

    3.1應用網絡加密技術

    加密技術具有悠久的歷史,其在摩爾斯電碼時期就已經獲得了應用,在信息化時代下,加密技術依然具有重要的作用。例如,利用網絡傳送大量數據、電子文件的過程中,采用明碼傳輸可能會導致文件泄漏,文件如果具有較強的機密性和商業性,會導致企業蒙受巨大的經濟損失,因此,需要應用加密技術對文件進行加密,針對機密性較高的文件,要應用多次加密技術,對文件數據和信息進行科學保護。當前,應用比較廣泛以及最為安全的加密技術為“雙密碼”模式,雙重密碼只要不完全泄漏,就可以保證文件的安全。雙密碼技術主要采用線下密碼和線上密碼相結合的方式,線上密碼主要是用戶自己設定的數字密碼,線下密碼為密保卡或者U盾等。

    3.2應用防火墻技術

    防火墻技術是計算機網絡最為基本、最為有效的防止網絡攻擊的方式,其具有較強的網絡防護功能,可以有效防止木馬病毒、惡意軟件以及黑客的入侵。防火墻雖然形式陳舊,但是依然在網絡管理中起到了關鍵作用,一些大型的電商企業和數據庫公司,都將網絡防護墻技術作為保護數據信息的首要選擇,并且投入較大的資金量用于防火墻建設,進而保證公司運轉的穩定與安全。防火墻技術的主要原理為,將線上技術與物理技術充分結合,通過設置數據屏障,有選擇的過濾所有信息,如果不在白名單內,外部用戶不能穿過防火墻訪問內部網絡。因此,防火墻技術依然是當前我國各大企業進行計算機網絡管理的首要選擇。

    3.3應用身份認證技術

    身份認證技術主要以防火墻技術為基礎,隨著科技的發展,黑客的攻擊手段也在不斷更新,一些黑客可以穿過防火墻,繞過相關檢測軟件,獲取網絡訪問權限,進而為內部網路進行入侵和攻擊,而在面對高科技含量的攻擊手段時,防火墻的作用被明顯弱化,因此,需要采用與網絡隔離的身份認證技術。例如,在對企業核心數據進行管理的過程中,企業要在完善安全管理網絡的同時,設置物理身份認證技術,虹膜認證和指紋認證都可以保證密碼權限的唯一性。通過身份認證技術可以有效屏蔽黑客入侵,進而防止由于數據盜取而造成經濟損失。

    3.4應用病毒查殺技術

    當前,很多企業的網絡基本都不會與外部網絡相連接,也不用過于擔心木馬程序、病毒以及流氓軟件的侵襲,但是數據信息在內部網絡的傳輸過程中,仍然需要在短時間內與外部網絡相連,如果黑客在連接階段設計具有較強攻擊性的病毒代碼,病毒就會隨著數據傳輸而植入到企業內部網絡中。在病毒植入后,其并不會立即開展網絡攻擊,而是選擇隱藏于系統內,在系統的運行中進行傳播和復制,如果病毒達到一定的數量,就會在內部網絡中全面爆發,甚至導致系統出現崩潰和癱瘓的情況,為企業帶來嚴重的經濟損失。針對這種情況,企業要應用病毒查殺技術,針對當前流行病毒的特征進行定期掃描和排查,并且安裝先進而有效的病毒查殺軟件,對各種樣本數據進行科學分析,清除系統內可能潛存的病毒。當前,隨著我國云技術的發展與完善,企業也可以借助云技術對各種病毒進行查殺,進而保證計算機網絡的安全運行。

    4結束語

    總而言之,當前我國在計算機網絡管理中依然存在一些問題,尤其是系統數據和個人信息的安全管理中,存在被入侵和盜取的隱患。新時期下,計算機已經成為家庭生活和企業管理的重要工具,其應用也必將更加廣泛和深入,因此,用戶一定要通過科學的安全技術保護計算機網絡,對重要數據進行定期備份,防止造成不可挽回的損失。

    參考文獻:

    [1]意合巴古力•吳思滿江.分析計算機網絡安全的主要隱患及管理方法[J/OL].電子測試,2016(09):69-70.

    [2]蔡澤鋒.計算機網絡技術對人工智能的應用研究[J/OL].機電工程技術,2016(Z2):629-631.

    [3]牛方華.計算機網絡安全隱患管理與維護[J/OL].電子技術與軟件工程,2016(24):216.

    [4]王家駒,申克.人工智能在計算機網絡技術中的應用解析[J/OL].電子測試,2017(09):70+61.

    [5]劉雪寧.計算機網絡信息安全技術及其發展——以高中生視角為例[J/OL].電子技術與軟件工程,2017(10):197.

    [6]潘佳昱.云計算下網絡安全技術實現的路徑[J/OL].電子技術與軟件工程,2017(10):201.

    [7]許熔生.計算機網絡安全技術在網絡安全維護中的應用[J/OL].電子技術與軟件工程,2017(15):207.

    第4篇:計算機網絡安全技術分析范文

    關鍵詞:計算機;網絡數據庫;管理 ;安全

    【分類號】TP393.08

    計算機網絡數據庫安全技術是一種基于現代信息技術的數據安全管理技術,致力于保護計算機信息安全,避免數據泄露所造成的損失。目前國際形勢之下,計算機網絡數據庫安全顯得尤為重要。各國之間的競爭也在朝著這一方向發展,尤其是信息技術方面的競爭,計算機網絡數據庫安全技術成為了信息技術的一個極為關鍵的問題。我們不僅要保護自己的信息安全,還應該在最大程度上阻擋國外的信息監控,保護我們的數據機密和信息安全。眾所周知,現在發展趨勢之下的網絡數據庫是一個開放的信息平臺,這使得我們所儲存的信息面臨危險。一旦數據被損壞或被盜取,會造成嚴重地經濟損失,這些損失甚至是不可估量的。我們不得不把這一項目的重要性提上日程。我們應該積極防范,采取主動出擊的方式來保護我們的信息財產的安全。

    1 網絡數據庫的風險因素

    1.1環境方面的不安全因素。在數據庫實際的運行過程中,因其相關系統的共享性和其它因素影響,使得數據庫在應用的時候存在著很多的威脅因素,很有可能出現各種安全問題;一般情況下,數據庫應該在確保其資源的穩定和安全性的前提下,為相關用戶提供需要的數據,但因為計算機相關系統中可能存在一些網絡、軟件、硬件的故障,會對其系統內的相關數據庫操作造成影響,進一步對其數據的準確性和客觀性產生威脅,嚴重情況下甚至會造成數據的丟失和損壞;在不同的操作系統的相關環境中所需要進行的安全防護措施也可能不一樣,其存在的不安全因素主要體現在審計、訪問權限、口令、用戶名稱等相關方面。數據庫的安全性要依靠硬件設備以及操作系統來所提供的實際環境來體現,操作系統和數據庫相關系統有著密切的關聯性。

    1.2管理方面的不安全因素。數據路庫的安全性對于其管理系統有著很強的依賴,一般只要情況,其管理系統的實際安全機制如果強硬,其數據庫的相關安全性就會很好較高。目前在其安全管理上主要有以下幾項問題,:一是相關用戶沒有足夠的安全防范意識以及防范常識,對于網絡信息的實際安全性不夠重視,沒有落實好實際的安全防護措施;二是相關用戶具有一些不適當的操作權限,可擅自篡改系統的相關配置等等,這些都是對數據庫的管理實際安全造成威脅的因素。這些因素都對于數據庫的安全造成了一定的威脅,我們可以通過對于數據庫進行備份、恢復,實行攻擊檢測、審計追蹤,加密數據庫、認證用戶身份,進行權限設置等相關方面入手,來建立起網絡數據庫相關系統下的相關安全防范策略,從而確保其網絡數據庫的安全性和完整性。

    2網絡數據庫安全技術方案設計

    2.1用戶身份認證。訪問控制大致分為自主訪問控制和強制訪問控制兩大類:在自主訪問控制下,用戶可以對其創建的文件、數據表等進行訪問,并可自主地將訪問權授予其他用戶;在強制訪問控制下,系統對需要保護的信息資源進行統一的強制性控制,按照預先設定的規則控制用戶、進程等主體對信息資源的訪問行為。通過自主訪問控制與強制訪問控制的協同運作,可以同時保障系統及系統上應用的安全性與易用性。

    2.2數據庫加密。數據庫加密是很重要的。我們應該不僅保護自己的信息安全,還應該在一定程度上阻擋其他的信息監控,從而保障我們的信息機密。,保護信息安全。我們都知道,現在發展趨勢之下的網絡數據庫是一個很開放的信息平臺,這使得我們所儲存的信息面臨危險。一旦數據被損壞或被盜取,就會造成嚴重地經濟損失。,這些損失有可能是不可估量的。數據庫的加密可使一些數據庫的信息發生了改變,如果不是該合法用戶,或者不知道密碼的人就會不能查看相關的數據庫信息。為了使數據庫加密更加安全,其安全的密碼應該盡可能復雜,難以破解。

    2.3數據的備份及恢復。對數據備份及恢復技術的加強應用,是對網絡數據庫信息被完整統一獲取的保證,可及時地發現網絡數據庫系統中出現的各種障礙和問題,以便采取有效的改進及優化措施。數據信息管理人員應當把數據恢復技術給充分應用,進行合理處理相關備份文件,以便在最短的時間里,使數據庫中相關數據資料能夠盡快恢復,有效避免使網絡數據庫系統故障問題的出現得到有效避免,從而降低減少了社會經濟損失。建立合理建立有效的數據備份以及和恢復是網絡數據庫的保障數據管理的必要機制,并且可以作為一種常用技術手段。此機制在其運用過程當中,如在網絡數據庫系統故障的出現時,管理人員能夠結合以前備份的數據文件,可以及時地恢復到初始狀態。數據備份信息處理時,一般采取靜態和、動態以及和邏輯備份等多種形式。磁盤鏡像和備份文件以及在線日志是經常使用的數據恢復技術,在其使用過程當中可以根據實際的數據庫運行模式,對備份恢復技術的可行性有效進行選擇。

    3如何更好地進行網絡數據庫安全防范

    3.1研發信息管理人員應轉變設計觀念。研發信息管理系統的人員,必須轉變觀念,改變以往的只對信息管理系統功能進行重視的錯誤看法觀點,要綜合考慮系統的安全性,徹底評估所要開發的系統和軟件,從后臺數據庫系統及和前臺開發工具,以及從軟件和硬件的實施環境等方面,查找信息系統中潛在的安全隱患,避免因為硬件環境及開發工具的不合適,造成數據庫的泄密,進而使整個系統出現不穩定現象。

    3.2層安全。系統管理和維護人員,必須對數據庫的安全性進行全面的考慮。層安全主要包括網絡安全和計算機系統安全,而來自計算機病毒的侵犯是最主要的威脅,所以為了對整個系統的正常運行做出保證,必須規避外層中病毒的擴散和隱藏及入侵,采用綜合治理方法,將防、殺、管相結合在一起的方法,對網絡數據庫系統的虛擬專用網進行構筑,;采用VPN技術,使網絡路由的傳輸安全性和接入安全性得到保障,;利用防火墻技術,實現網段間隔離及網間隔離,既避免系統遭受非法入侵,同時也使網絡邊界安全得到保障。同時,網路數據庫安全重點是在WEB服務器及操作系統上,既要進行物理保護,同時還應進行應用服務器的保護,通過加密等方式,預防防止在傳輸過程中,數據被篡改或監聽。因為在該層對數據庫自身的加密并為涉及,所以不能直接進行文件的加密,也無法使用密鑰管理。同時由于主要是以WEB瀏覽器服務輸出進行該層的程序運行程序,所以在ASP等具體應用軟件上,更要實現其安全性能。

    3.3核心層安全。在整個網路數據庫系統中,應用軟件和數據庫是重要的核心組成部分,若濫用、非法復制、竊取、篡改、丟失軟件和數據,將會對系統造成毀滅性的打擊,嚴重的會危害到社會安全。所以,我們必須進行控制用戶訪問權限,從數據庫的加密、恢復和備份、數據分級控制等幾個方面,來進行安全防范,使數據庫管理系統的完整性和獨立性得到保障。數據分級是一種簡單易行的操作方法,可對數據庫實行信息流控制。采用加密控制,通過加密數據庫文件,提供幾種結合不同速度和安全強度的加解密算法,為用戶提供合理的設置。

    4結束語

    由于計算機網絡具有開放發性的特點,使外界因素容易對計算機網絡數據庫安全造成嚴重影響。,因此優化計算機網絡數據庫的安全技術設置,并且要不斷更新和改進網絡數據庫的安全技術是重中之重。本文通過采取用戶身份認證和、數據庫加密以及和數據備份和恢復技術,再者有結合審計追蹤和攻擊檢測等多種措施對計算機網絡數據庫的安全技術進行了有效優化,使網絡數據庫的完整性以和及安全性得到了保證。

    參考文獻

    [1]周世忠,淺談網絡數據庫安全研究與應用[J].電腦知識與技術,2013(05).

    第5篇:計算機網絡安全技術分析范文

    關鍵詞:計算機網絡;安全隱患;應急技術

    中圖分類號:TP393.08

    1 計算機網絡安全和應急技術概念

    1.1 網絡安全

    計算機網絡安全可以分為兩個部分來講。一是計算機網絡自身的缺陷造成的安全問題,由于計算機網絡具有開放自由的特性,這方便了人們能自由地接入互聯網和進行信息共享,但是這也會造成信息的泄露、修改和破壞的問題。總的來說,這是當前計算機安全最為普遍的問題。二是自然因素或者人為管理造成計算機網絡的安全問題,這其中包括自然災害、斷電等等情況下對計算機信息安全造成的破壞。這里所強調的計算機安全包括的是計算系統中各種軟件和信息的安全。同時管理人員的意識疏忽造成的計算機硬件的損傷也會造成計算機網絡信息的丟失或者被盜竊等等問題。

    1.2 應急技術

    應急技術一般指的是對未來可能發生的突況所采取的行動和措施制定的預案。它具有廣泛性和普遍性,不僅僅指的是計算機網絡安全范疇。計算機網絡安全的應急技術指的是當出現影響計算機系統和網絡安全的不當行為和操作時,操作人員制定的在事后采取的行動措施。總的來說,應急響應技術具有滯后性的特點,對于計算機安全的事前防范不嚴,僅僅是對于事后的響應工作。因此,在計算機網絡安全的應急響應的內容需要考慮的內容是對于事先的預警機制,確保不會發生重大的信息安全事故。由于計算機網絡技術的快速發展,未來對于網絡入侵的監控難度也在加大,對于網絡的管理提出了更高的要求。

    2 網絡安全隱患的現狀以及原因分析

    2.1 操作系統的不完善和軟件漏洞

    計算機網絡依賴的是大型的計算機硬件系統,同時也依賴的是大型的計算機的操作系統。但是計算機網絡系統是一個極為復雜的網絡體系。沒有什么系統是完美無暇的,無論是目前大型計算機的使用的Linux系統還是windoes sevrise系統都或多或少地存在一些漏洞和薄弱的環節,如果對于系統的升級過程不及時就會給一些不法分子可趁之機。同時一個軟件也存在一些漏洞,不及時地進行軟件的升級也會造成信息安全問題。對于個人計算機用戶而言,用戶不及時進行補丁修復和隨意下載來路不明的軟件或者是盜版軟件、人為的誤操作等等都會造成計算機網絡的安全隱患。在這點上,個人計算機用戶的所面臨的威脅更大。

    2.2 自然災害造成的計算機網絡安全問題

    雖然計算機的發展到今天已經到了一個很高的階段,但是計算機依然受到很多條件的制約。比如需要電力系統和通信系統和通信線路等等。這些一旦受到自然因素的影響,就會造成巨大的信息安全問題。比如在日常工作中因為斷電而使設備被損壞、計算機內部數據丟失的情況有時候是比較常見的,以及洪水、颶風導致的通訊光纜損壞等等。這些都是不可控制和不可測的因素,人類的防范措施遠遠跟不上自然因素的變化。

    2.3 網絡黑客的惡意攻擊

    計算機網絡最為顯著的特征就是開放性與自由性,導致了現在計算機網絡信息安全問題的泛濫。目前一些國外的敵對勢力或者一些發燒友,熱衷于發動網絡信息攻擊來謀取自己的利益或者是實施自己的技術。黑客利用存在于計算機網絡系統中的一些安全漏洞非法入侵他人的計算機網絡系統,它的危害性極強。從某些意義上來講,黑客對網絡信息的迫害比普通的電腦病毒更加嚴重。他們擁有與計算機系統脆弱性部分相關的認知,可以使用各類計算機工具。境內外的黑客攻擊破壞網絡的現象也非常嚴重,他們一般采用非法的入侵他人重要的信息系統,并獲取、攻擊他人網絡的重要信息,造成受害者計算機網站內部的數據遺失或者使得計算機信息系統癱瘓,給人們的生活帶來了重大的不便與威脅[1]。網絡黑客的存在嚴重危害了網絡信息安全。

    2.4 計算機病毒

    計算機病毒具有極強的破壞性。計算機病毒從本質上來講是一種計算機程序,具有自我復制、容易傳播、過程隱蔽、破壞力強的特點。一般而言,一旦感染了計算機病毒,使用者很難發現其中的異樣,這是因為計算機病毒具有潛伏性的特點。一旦病毒在計算機內發揮作用,會對整個計算機系統造成巨大的破壞,無論是計算機硬件的損壞還是信息數據的丟失或者泄露。這些病毒一旦入侵電腦,會對系統運行的速度產生影響,甚至造成硬件設備的損壞、數據信息丟失或泄露。隨著計算機技術的發展計算機病毒也迅速發展,種類不斷增多且破壞性增強。當前,主要的計算機病毒形式分為以下四類:即蠕蟲病毒、腳本病毒、木馬病毒和間諜病毒。每一種病毒的自身特點是不同的。蠕蟲病毒以計算機系統漏洞作為攻擊目標,對計算機終端進行攻擊,通過對計算機系統的控制和攻擊,控制計算機的主程序,具有很大的變異性和傳播性,較為著名的蠕蟲病毒代表為熊貓燒香病毒;腳本病毒主要通過互聯網網頁腳本進行傳播;木馬病毒誘騙性極強,以竊取用戶數據為目的;間諜病毒主要是劫持用戶的主頁和連接,以強制增加用戶對其網站的訪問量[2]。除了惡意病毒之外,一些間諜軟件也具有較大的威脅,間諜軟件通過電子郵件形式或者是誘導用戶下載安裝,進行后臺運行,竊取用戶的各種機密信息,對企業的正常經營以及國家的網絡安全都提出了嚴峻的挑戰。

    2.5 缺乏足夠的防范意識

    隨著近些年人們生活水平的提高,擁有計算機的人群也在逐步增加。但是隨之而來是計算機使用者的整體意識不能跟上時代的變化,很多的用戶缺乏基礎的計算機安全防范意識。一些用戶往往在使用過程中容易受到第三方的誤導,進行一些不利的操作,這樣就導致了用戶密碼和賬戶的泄露,留下了很嚴重的安全隱患。

    3 對于建立計算機網絡安全應急技術的一些建議

    3.1 建立有效的防火墻技術

    防火墻技術是目前世界上用用最為廣泛的計算機網絡安全防護技術。一般而言,防火墻分為兩種,即應用級防火墻和包過濾防火墻。每種防火墻的作用和適用范圍是不同的。應用級防火墻主要應用在服務器上,對于進行服務器的數據進行充分的掃描,一旦發現異常情況就會中斷服務器和內網服務器之間的聯系,防止病毒進行自我復制和傳播。包過濾防火墻主要是應用在個人用戶的安全防護上。通過對經過路由器傳輸的數據包進行安全檢查和過濾,這樣可以很好地過濾不安全的因素,提高了用戶的安全防范意識。

    3.2 使用防病毒軟件

    進行病毒防護的一個有效措施就是安裝和使用防病毒軟件。目前個人計算機的防病毒軟件的安裝比例很高,同時普遍具有實時更新的病毒數據庫,能對用戶的使用過程進行有效的監控。對于不明文件和下載的軟件等等都有很強的防護效果。及時地更新系統和安裝補丁、不使用盜版軟件、不瀏覽不良網站都能有效地降低感染病毒的幾率。

    3.3 使用數據加密技術

    數據加密是一項傳統的網路安全技術,在技術日益發達的今天仍具有很強的實用性。數據加密技術具有靈活的特點,能對動態信息起到有效的保護。數據加密技術的原理是以密匙作為控制,防止非授權的用戶或者軟件對用戶數據信息進行訪問和篡改,保證數據安全。訪問控制技術包括有入網訪問控制、授權方式和遵循原則等,對主體與客體之間的訪問過程進行規則約束。目前運用的加密方式主要分為兩種類型,一種屬于私匙加密,特點是運用同一個密匙開展加密與解密操作,速度較快,在硬件或者軟件中都能運用,對操作對象沒有限制。另一種屬于公匙加密,其具有兩個密匙,分別運用于加密環節操作和解密環節操作,這一過程速度要稍微慢一些,過程復雜一些,但是相應提高了安全系數。網絡加密一般采取鏈路加密、端點加密與節點加密等方法[3]。

    3.4 加強網絡安全管理

    提高網絡信息安全,不僅僅是建立使用技術手段進行防護,更需要的是加強網絡安全管理,制定出合理的規章制度,確保計算機網絡安全。同時,國家應當加大對計算機網絡犯罪的打擊力度,加強計算機網絡安全防護隊伍建設等等來應對不斷發展的計算網絡安全問題。

    4 總結

    隨著計算機在人們生產生活中發揮著越來越重要的作用,計算機安全防護也越發引起人們的重視。計算機網絡安全主要是自然災害造成計算機信息丟失和外來入侵造成的信息泄露等。未來提高計算機安全防護水平,應當強化防火墻技術,加強計算機安全管理,規范安裝和使用軟件,及時更新系統和安裝補丁。這些技術都能有效地提高計算機防護技術水平。

    信息安全建設已經成為一項復雜的系統化工程,需要從計算機硬件、網絡設備、軟件等多個方面加強安全防護工作,涉及物理層、系統層、網絡層、應用層等各個層面。因此,這不僅是一個機制健全問題,也是一個產業健全的問題,而且信息安全產業應成為信息安全保障體系建設的主力。

    長期以來,國內在計算機芯片、操作系統、網絡等關鍵領域缺少具備自主知識產權的成熟產品,包括電信、金融、能源等重要領域在內的各類信息系統只能采用進口設備。因此,所謂的信息安全保障體系從某種意義上來說只能是“空中樓閣”。因此,在信息安全相關技術上,要統籌規劃,整合力量,進一步加大網絡與信息安全技術研發力度,加強對云計算、物聯網、移動互聯網、下一代互聯網等方面的信息安全技術研究。提高我國對新興技術的掌控能力,形成擁有自主知識產權的安全產業鏈條。

    黨的十報告首次明確提出了“健全信息安全保障體系”的目標。信息安全保障并不是一個新話題,此次被十報告明確提及,說明我們已經清醒地認識到我國信息安全政策法規不完善、體制機制缺陷多、防御力量和產業支撐能力弱等嚴峻現實。

    在信息技術已經成為應用面極廣、滲透性很強的戰略性技術,信息空間成為國家延伸的新疆域,成為整個國家和社會的“中樞神經”,在其戰略地位日趨重要前提下,各國競相加強網絡空間的部署,國際網絡空間斗爭形勢將更加復雜的形式下,我們應當積極面對挑戰,努力從認識、法制、產業等各個層面健全我國信息安全保障體系。

    參考文獻:

    [1]沈平.計算機網絡安全隱患與應急響應技術[J].電腦知識與技術,2011,24:5882-5883+5901.

    [2]張釗.計算機網絡安全隱患及處理技術研究[J].科技致富向導,2013,06:76+101.

    [3]顧海浪.對計算機網絡安全隱患與應急技術的研究分析[J].計算機光盤軟件與應用,2013,18:172-173.

    第6篇:計算機網絡安全技術分析范文

    【關鍵詞】計算機網絡安全 防火墻技術 網絡安全維護

    1 引言

    如今,人們對計算機網絡的依賴性逐步加強,由于網絡環境較為復雜,存在著各種安全隱患,威脅著網絡安全,給人們的生活帶來諸多不利影響。因此,必須加強網絡安全意識,掌握一定的防范技術,如防火墻技術、病毒防范技術、漏洞掃描技術以及數據加密技術等,在此主要針對防火墻技術做了介紹。

    2 影響計算機網絡安全的因素

    通常情況下,計算機網絡安全涉及到兩個方面,一是硬件設備遭受攻擊后損壞,引起系統的癱瘓;二是信息數據的安全性受到威脅,如被任意修改刪除或非法竊取等。其安全威脅主要有以下幾項因素:

    2.1操作系統安全

    操作系統是計算機的重要部分,通過相關硬件直接為用戶提供編程接口,為保證應用軟件能夠高效可靠地運行,以維護信息的完整性和安全性,必須以操作系統提供的軟件為基礎。此外,網絡系統的安全與主機系統的安全性密不可分,可以說,計算機網絡的安全很大程度上是由操作系統決定的。

    2.2自然災害

    網絡安全與外界因素同樣有著很大關系,當前,多數計算機網絡都容易受自然環境的影響,如溫濕度、振動沖擊等。計算機房因對防火、防震、防電磁泄漏等工作有所忽視,也會影響到網絡的安全,加上接地系統考慮不周到,必須提升抵御自然災害的能力。

    2.3計算機病毒

    計算機病毒是影響網絡安全的最重要的因素之一,多是由人為編制、具備破壞計算機性能和數據以及自我復制功能的一種程序代碼,破壞性極強,而且傳播形式復雜、感染速度快,難以徹底清除,能夠輕易破壞主板、硬盤、光驅等,是當今網絡安全的頭號強敵,病毒在網絡上一經蔓延,常會引起網絡癱瘓,使之不能正常運行。因此,必須加強網絡安全防范意識。

    2.4軟件漏洞

    應用軟件是網絡的核心,一旦出現漏洞,病毒很容易侵入,黑客也常常利用這些漏洞對計算機發動攻擊。此外,還有軟件“后門”的問題,這些“后門”都是軟件設計編程人員為了自己方便才進行設置的,通常情況下,外人難以得知,而一旦“后門”洞開,其后果和造成的損失不可估量。

    2.5黑客的攻擊和威脅

    黑客是網絡安全的又一大威脅,當前網絡中的黑客攻擊事件不在少數,愈演愈烈,已成為具有一定技術和經濟條件的各種各樣的攻擊者活動的舞臺。其實黑客并不一定就具有超高的計算機技術,或制造病毒的能力,很多情況下,只是因為他們善于發現并利用系統或軟件出現的漏洞。信息網絡的缺陷和不足正好成了黑客或病毒進行攻擊的絕佳途徑,信息網絡的脆弱,引起了不少信息社會的脆弱和安全問題,對人們和社會構成了極大威脅。

    3 防火墻技術分析

    在高科技的推動下,維護計算機網絡安全的技術層出不窮,如防火墻技術、病毒防范技術、漏洞掃描技術以及數據加密技術等。其中,防火墻技術比較簡單實用,是比較常用的一種。

    3.1 概念

    防火墻是一個安全系統,連接著內部網絡和外部網絡,多采用隔離技術,對傳輸數據進行攔截,然后分析決定限制通過還是允許通過,以保證信息的安全性。防火墻技術多用于網絡訪問控制、阻止外部人員非法進入,對內網資源能起到很好的保護作用。防火墻的工作原理是對數據包中的源地址、源端口以及目標地址、目標端口等信息進行檢測,然后與系統設置好的訪問控制規則進行匹配,若成功,則允許數據包通過;若失敗,則將數據包丟棄。該技術的不足在于,防火墻比較被動,往往只能用于防止來自外部的非授權訪問,對內部的非法訪問或病毒起不了任何作用,所以很難從根本上維護網絡的安全。目前應用較多的幾種防火墻有橋式接口式防火墻、混合型防火墻以及服務防火墻等。

    3.2 防火墻技術

    主要有兩個技術,一是包過濾技術,其工作原理主要通過對流動出入的IP包進行監控和過濾,對可疑的包進行攔截,各用戶可提前對源主機的IP地址進行設置,允許通過或不允許通過。當有數據包從外部傳來時,路由器會對其源地址進行檢查,如果地址和設置的不相符,就將該數據包攔截,不允許通過。此處,路由器主要在IP層作用,所以,只有內部網絡和因特網采用的是直接IP連接時才可以用。需注意是,該技術只負責對IP地址進行檢測,在其他方面不發生作用,所以存在著一定的危險性,為使安全得到保證,應有其他技術相配合。

    二是應用網關技術,即雙主機技術,利用主機進行控制,作為內外網絡的唯一連接,主機發揮著網關的作用。該技術是指在應用網關上運行應用程序,將原服務器和客戶相連接,合法用戶才有安全使用因特網的資格,以達到保護合法用戶,拒絕非法用戶的目的。程序主要包括www prox-Y 以及E-mail proxy 等,與包過濾技術不同,該技術具有良好的靈活性,而且檢查工作更加細致,同時由于軟件復雜,成本較高,而且維護管理也有一定的難度。

    4 結束語

    隨著網絡日益復雜化,出現了許多威脅因素,嚴重影響了網絡的安全性,給社會帶來巨大危害。防火墻技術是一項比較簡單且實用的網絡安全防范技術,在保護網絡信息方面發揮著巨大作用,值得推廣應用。

    參考文獻

    [1]王秀和,楊明.計算機網絡安全技術淺析[J].中國教育技術裝備,2007,31(5):120-121.

    [2]盛文婷.淺談計算機網絡安全與防火墻技術[J].計算機光盤軟件與應用,2013,24(2):173-175.

    [3]王玲玉.對計算機網絡安全中防火墻技術應用的探討[J].大科技,2012,32(17):109-111.

    第7篇:計算機網絡安全技術分析范文

    關鍵詞:計算機網絡;信息安全系統;技術分析

    中圖分類號:TP393.08 文獻標識碼:A 文章編號:1674-7712 (2014) 02-0000-01

    隨著計算機技術的不斷發展進步,人們的生產和生活方式也隨之發生了巨大改變,與此同時,社會也得到了更大的發展。目前,我們的工作和生活已經和網絡息息相關,可以說,離開網絡,我們的大部分工作將無法得到順利開展。在這種情況下,新的職業就隨之產生了,即計算機網絡管理,從事這種職業的人員常常被人們稱之為網管。網管在計算機的管理和維護上發揮著重大的作用,一個網絡要想正常運行與網管的認真努力是分不開的。網管負責對計算機網絡運行時產生的故障進行檢修,進而來保證計算機網絡運行的質量。本文將就網絡維護工作中可能遇到的問題和解決辦法進行淺顯的分析。

    一、對計算機網絡產生不良影響的因素

    可能會對計算機網絡產生不良影響的因素多種多樣,其中一些比較常見的將列舉在下面:(1)病毒入侵;(2)黑客的襲擊;(3)無法對系統安全進行管理;(4)計算機系統的安全缺陷等。

    (一)病毒入侵

    計算機病毒對于計算機程序的破壞性是有目共睹的,病毒對計算機造成影響主要是通過黑客在計算機的程序中裝入能夠對計算機數據進行破壞的指令或者相關的程序代碼。病毒可以在計算機中對文件進行肆意的操作,如復制或者刪除等操作,進而對計算機軟硬件的正常運行造成或深或淺的影響,給計算機數據安全帶來嚴重的威脅。

    (二)黑客的襲擊

    黑客的襲擊主要是黑客利用其高超的程序破解技術如今到他人計算機中,對其進行一些惡意操作,或者竊取計算機機主的重要信息,黑客的襲擊是目前影響計算機網絡安全的一個重要因素,需要引起我們的高度重視。

    (三)無法對系統安全進行管理

    在一些計算機網絡得到普遍應用的領域計算機系統的安全管理制度并不是十分完善,在安全通信和訪問控制方面的管理力度有待增強,與此同時,一些具有訪問權限的人員對于計算機網絡操作出現錯誤都會威脅計算機網絡的安全。這些錯誤操作主要有:在不知不覺中公開操作口令,機密文件被盜或者刪除臨時文件不及時而被盜等。

    (四)計算機系統的安全缺陷

    計算機系統的安全缺陷形式多樣,主要有以下幾種主要形式:(1)文件服務器的不穩定運行及其功能上存在缺陷。這可能會使計算機網絡的安全穩定性和及時升級換代受到影響。與此同時,如果文件服務器不能充分考慮網絡應用的需要,將會引發一些網絡功能的運用受到不同程度的影響。(2)安全漏洞和網卡選擇不當,這將會造成計算機網絡在運行時出現差錯。(3)系統和操作軟件存在漏洞造成的安全缺陷,這種缺陷如果不能進行及時的修改和漏洞修復,將會為病毒入侵計算機提供可趁之機,進而對計算機網絡造成破壞。

    二、計算機網絡維護的基本措施

    (一)運用行之有效的物理安全措施

    行之有效的物理安全措施在計算機網絡維護中的合理運用,能夠有效減少計算機系統、網絡服務器和顯示器等硬件遭受來自自然和人為的破壞隱患。引導計算機網絡使用者樹立起安全上網的意識,對其網絡設置相應的登陸密碼,對一些人的使用權限進行控制,進而可以有效阻止一些侵權行為的發生。營造一個相對高品質的電磁兼容的工作氛圍,能夠高效的確保計算機網絡的安全穩定。不斷的對相關的計算機網絡管理制度進行修改,對一些為授權人員來往計算機調度室進行限制,這樣能夠有效的阻止諸多破壞行為的發生。

    (二)網絡訪問控制措施的運用

    在運用網絡訪問控制措施的過程中,要在應用某些技術手段的基礎上來識別網絡用戶的身份,這種措施的應用能夠按照不同用戶身份來安排給其不同的網絡訪問權限抑或對對未授權人員進入網絡進行限制。計算機網絡訪問控制措施能夠行之有效的現在未授權人員的登陸操作,而且能夠在很大程度上抑制病毒的擴散和惡意代碼的泛濫。行之有效的計算機網絡訪問控制措施主要有人為設置防火墻和訪問控制列表等。防火墻指得是對可信任和不可信任網絡設置的一系列組件,防火墻能夠借助行之有效的措施像對防火墻的數據流進行檢測,限制其他用戶訪問某些信息、結構和運行情況的權限,進而使計算機網絡的安全得到很好的維護。事實上,防火墻在計算機網絡運行時主要充當分離器、限制器和分析器等的角色,對計算機內部網絡與外界的溝通進行檢測,來保證計算機網絡能夠順暢。

    (三)漏洞掃描

    針對當前計算機網絡越來越復雜的現象,單憑網管來控制和尋找安全漏洞是遠遠不夠的,在計算機網絡維護中,我們要適當的采取一些能夠對安全漏洞進行檢測和維修的掃描工具,運用優化系統配置和補丁修護的辦法來進行漏洞的修補,進而減少計算機網絡安全故障的發生。

    (四)對信息進行設置密碼操作

    在計算機網絡維護中,對信息進行設置密碼的操作以及對用戶訪問權限的設置是運用對計算機網絡數據做以為和變換的方式進行的,在一般情況下被人們廣泛使用的加密算法是對稱密鑰算法。有密鑰的用戶可以解密重要信息,進而對用戶的重要信息進行了保護,對于計算機網絡的正常運行意義重大,所以,用戶在使用密鑰的過程中,一定要謹慎小心,嚴防密鑰丟失,進而造成不可收拾的結果發生。

    三、結束語

    隨著人們對于計算機網絡認識的不斷深化,現在正在越來越多的對網絡信息檢索和資源共享等進行合理高效的利用。由于計算機網絡正在被如此廣泛的應用著,一些計算機網絡故障也接踵而至,這些問題的存在,嚴重影響著人們的工作和生活。所以,我們必須采取行之有效的措施來有效的控制此類故障的發生。

    參考文獻:

    [1]張亞林,任志名.電力系統計算機網絡信息安全中的不足及對策[J].華東科技:學術版,2013(10):141.

    第8篇:計算機網絡安全技術分析范文

    關鍵詞:計算機技術;網絡安全;安全管理;途經措施

    在計算機技術發展的初期,網絡技術還未與計算機連接,該技術還僅僅只限于科學家等專業人員對數據的整理、分析方面。但隨著知識爆炸和工業革命的到來,計算機信息技術網絡安全也正面臨著前所未有的挑戰和威脅。黑客、病毒和漏洞等種種安全問題正一步步地逼近,計算機信息技術網絡安全所設立的防護墻正被逐漸摧毀。因此我們務必要提高警惕,加強防范意識,利用可實踐性的舉措加強安全管理工作。

    一、加強操作系統的安全管理

    操作系統對于任何一臺計算機而言都有著至關重要作用,它不僅是實現人機對話的載體工具,更重要的是運行良好的操作系統能夠成為保保護計算機技術網絡安全的屏障。因此要想加強操作系統的安全性,首先我們應系統了解操作系統的安裝途徑,在安裝過程中務必購買使用官網公布的正版運行系統[1]。其次在使用操作系統過程中,我們可以運用端口掃描法對隱藏的病毒漏洞進行排查檢測,具體方法為:運用計算機自身所擁有的端口掃描功能對連接的網絡端口檢測,并在之后將檢測結果與網絡的漏洞數據庫進行對比和修補。切實保障操作系統的安全性是加強計算機技術網絡安全管理的關鍵一步。

    二、加強網絡連接環境的安全管理

    根據調查發現,計算機技術網絡安全的指數高低與其外連網絡環境的好壞有著密不可分的關系。外連網絡環境不僅在很大程度上決定著病毒、黑客和漏洞的數量,而且它所攜帶的病毒都具有很強的傳播性和殺傷力,比如風行一時的“熊貓燒香”病毒就是通過外聯網絡傳播的。因此加強外聯網絡環境的安全管理工作是網絡工作者不可推卸的責任。現在外連網絡一般都會采用無線、寬帶、撥號和VPN連接等方式來獲取網絡,但這些途徑中都隱匿著不少的安全隱患。為了減少威脅,首先網絡工作者應在每個計算機的終端對其IP地址和近期常用網絡進行安全檢查和評估,只有從根源掐斷病毒侵入才能提高安全管理的有效性。其次我們應盡量避免使用來路不明的公用網絡,頻繁地更換外聯網絡的地點會加大病毒入侵的可能性,與此同時對于經常使用的可靠的網絡連接不要輕易分享給其他計算機的終端,只有樹立防微杜漸的意識才能在紛擾繁雜的網絡環境中找到一片凈土。

    三、加強軟件下載途徑的安全管理

    現在計算機網絡市場上所涌現的層出不窮的軟件是新時代科技迅速發展的產物和證明。但是由于網絡技術的更新和黑客科技的更迭交替,多數軟件已經淪為了攜帶病毒漏洞的工具,它們空有一副華麗的軀殼卻在下載安裝后瘋狂地傳播著病毒。因此對軟件市場的監管和軟件下載途徑的管理已經成為了計算機技術網絡安全管理工作中的當務之急。要想加強軟件下載途徑的安全工作,我們應從兩方面入手:一方面網絡技術工作人員應該對網絡中現有的軟件下載市場平臺進行排查檢測,通過強有力地技術手段把不正規、有嫌疑的軟件平臺下架并且公布于眾。另一方面網絡技術人員有義務提醒用戶在下載軟件時應該開啟計算機自身的防護墻,對下載的軟件及其地址鏈接要善于用360衛士等防護工具進行檢測。唯有既從根源查病毒又從客戶端加強防范工作,才能使得軟件下載不再是一場可怕的夢魘。

    四、加強病毒查殺的安全管理

    計算機病毒之所以讓人頭疼不已就是因為其不光具有廣泛的傳播途徑、強大的殺傷力而且還具有揮之不去的特點。現在無孔不入的木馬病毒讓眾多計算機用戶產生恐懼心理,唯恐避之而不及。為了加強病毒查殺的安全管理工作,我們應平時養成良好的定時檢測病毒的習慣,倘若計算機不幸被病毒叨擾,那就應及時采用類似于金山毒霸和360衛士的病毒查殺軟件將其扼殺在早期的萌芽狀態中[2]。而且值得格外注意的是在發現病毒感染時,用戶應及時斷開網絡啟動防護墻,只有正確的補救檢查措施才能夠保計算機技術網絡的一方平安。綜上所述,及時更新計算機查殺病毒軟件是計算機安全系數得到保障的有力措施。

    五、結語

    隨著計算機技術網絡安全問題的接連發生,我們的社會不僅因其受到不少的負面影響,而且它還會逐漸對用戶的自身安全產生威脅。因此,計算機技術網絡安全管理工作不應只局限于個人或者組織團體,而是應該呼吁全社會參與的一項工作。只有全民共同建立完善健全的計算機網絡安全體系和制度,才能做到有效的網絡安全管理。計算機網絡安全十分復雜,包括的內容較多,工作也較為繁瑣。解決網絡安全必須綜合各方面技術,形成完整的防護體系。在具體工作中,既要重視計算機網絡安全的技術的提高也要重視計算機網絡的管理活動,堅持按照法律法規辦事。另外,加強計算機安全管理曬需要我們一開放的心態與其他國家合作,共同為提高計算機信息網絡技術的安全而努力。

    參考文獻:

    [1]曾榮.如何有效加強計算機信息技術網絡安全管理[J].科技風.2013.(03)

    第9篇:計算機網絡安全技術分析范文

    關鍵詞:計算機;網絡技術;安全性;影響因素;網絡防御

    計算機應用技術已經在各行各業中全面的深化,無論是在工程管理、項目規劃、科學探索,還是在國防建設中,計算機應用為人們提供了便利,在數字化和智能化的應用體驗中進行社會建設。就是在日常的工作中、家庭生活中,計算機的應用也給人們帶來了更加多姿多彩的體驗。但是計算機網絡技術的安全性一直是重點的關注內容,隨著計算機的快速發展,需要制定相應的網絡防御措施,提高網絡系統的安全性。

    1 計算機網絡技術安全分析

    在不同的用戶使用中,計算機的安全性具有不同的涉及范圍,這主要是由于計算機的利用性質與價值體現決定的,如在個人的計算機使用中,用戶只是利用計算機進行娛樂視頻觀看、網絡聊天和文檔文件的建立等。那么在使用中應注意的安全性問題主要是避免木馬和惡性網站的信息篡改等,避免個人信息的泄露,影響了人身和財產的安全,另外,在金融類計算機的個人使用中,還要注意軟件系統的入侵,必滿企業機密和財務信息的泄露。但是從網絡供應商的角度分析,系統的安全使用性體現的比較復雜,除了上述個人使用安全性注意事項外,還要及時的處理自然災害和軍事破壞等引起的計算機使用安全問題,保證在一定的時間被進行信號的連接,提高計算機的安全防御能力,在硬件、軟件和傳輸過程中記性安全系統的建立,避免惡性網絡攻擊,不僅保證了自身的使用安全性,還能夠為個人計算機的使用提供出基礎保障。

    2 計算機網絡安全的風險因素

    2.1 計算機的開放使用性

    計算機系統主要是通過網絡技術的連接,將社會中的資源進行匯總,并通過個人的搜索需求進行有用信息的提供,從根本上說就是資源共享的體現,通過科學技術與學科知識之間的開放性的學習,促進社會更加快速的發展。但是在這種開放性的使用中,一些計算機黑客為了尋求自身的利用進行了非法行為,通過個人信息的篡改與利用造成了計算機的網絡使用風險。

    2.2 計算機操作系統的漏洞

    計算機的操作系統是在科技的進步中不斷完善的,電子科技具有創新性和革命性特點,那么在技術的使用與開發中就沒有一定的局限,可以在技術的提高中不斷的改進應用,那么操作系統就不可避免的在一定時期內出現漏洞,需要在補丁技術使用中進行不斷的升級,避免由于操作系統的漏洞出現,另外,在計算機的防火墻攔截中,計算機系統會直接默認通過,致使計算機的網絡安全性受到威脅。

    2.3 網絡資源共享的風險危害

    在計算機的網絡技術安全中,較多的危險問題都是在網絡資源的下載和使用中進行的,特別是在信息共享的環境中,人們可以通過自己的專業認識對網絡資訊進行專業的回答,建立公共平臺、貼吧等,實現了資源共享,但是在這種共享環境中混雜了黑客人員和不法人員等,,通過釣魚等網站的使用侵害他人的網絡技術應用權益,甚至了造成了人身安全與財產的損失。

    2.4 計算機網絡系統的自身缺陷

    計算機網絡系統應該為大眾提供便利,更應具有良好的安全性和可靠性。但是,不合理的設計往往會給整個計算機網絡系統埋下安全隱患,如計算機網絡系統BUG或安全工具漏洞等。計算機系統BUG比較常見,電腦黑客可利用BUG對計算機系統進行攻擊和破壞。

    3 計算機網絡的安全防御策略

    3.1 TCP/UDP的端口掃描

    TCP/UCP的端口掃描指的是計算機用戶利用主機端口發送TCP/UDP連接請求,同時探測計算機主機運行的服務類型。如果TCP/UCP端口受到惡意攻擊,首先統計的是外界系統端口的連接請求,如發現異常請求,受到攻擊的應用程序會自動通知防火墻予以阻斷,并審計攻擊方的IP和MAC。

    3.2 阻隔TCPSYN攻擊

    計算機操作系統中通常都設置網絡防火墻,TCPSYN顯示IP需要連接計算機的80端口。80端口是連接互聯網的必要端口,如受到電腦黑客的攻擊,防御者即無法上網。TCPSYN攻擊會按照TCP客戶端與服務器之間的三次握手連接缺陷進行入侵,面對TCPSYN攻擊最好的解決手段是限制計算機系統的服務器設定時間,收到SYN數據后重新檢測該數據,并選擇天網防火墻。

    3.3 隱藏計算機的IP

    計算機的IP地址是電腦黑客攻擊計算機操作系統和盜取網絡信息的一個重要途徑。隱藏計算機的IP地址在一定程度上也可避免電腦黑客的攻擊,特別是LOOP溢出攻擊和DOS攻擊。以服務器隱藏IP地址,電腦黑客即便是利用智能工具探測到服務器,也不能檢測到計算機的主機服務器。同時,計算機用戶采用雙向綁定法來綁定網關IP和MAC物理地址,規避IP泄漏可保證計算機的上網安全。

    3.4 實行身份認證制度

    身份認證,即身份識別。實行身份認證制度主要針對的非法訪問的計算機用戶,如計算機用戶進入到系統界面,需要輸入用戶名和登錄密碼,指定的用戶登錄信息僅有一個,只有得到身份認證才可進入系統。反之,登錄信息錯誤的無法再次進入該界面,這樣的做法對于非法用戶實際上是形成了一道安全防護鎖。通常,實行身份認證制度可選擇USBKEY、IC卡和生物特征和動態口令等認證方式對登錄用戶的真實身份進行識別和確認,訪問和相關的讀寫屬性應鎖定限制和轉換相應的角色,最終實現控制非法訪問的目的。

    結束語

    計算機網絡技術的應用促進了社會各項經濟事業的提高,并將信息化、數字化和智能化技術集成應用,實現了現代化的控制操作。但是在信息化應用的過程中,需要對硬件系統、軟件系統和信息傳輸系統進行網絡防御,避免計算機系統感染病毒、黑客入侵,以至于系統癱瘓,這不僅影響了我國的經濟建設,還威脅了個人、社會和國建的安全建設。計算機網絡安全系統的建立將會是一個長期的、持續的過程,需要技術人員和計算機使用者共同維護與管理。

    參考文獻

    主站蜘蛛池模板: 成人性生交视频免费观看| 99精品国产成人a∨免费看| 亚洲国产成人久久一区久久| 国产成人一级片| 88aa四虎影成人精品| 女性成人毛片a级| 国产v片成人影院在线观看| 色综七七久久成人影| 国产成人精品男人免费| WWW夜片内射视频日韩精品成人| 成人毛片免费网站| 亚洲欧美精品成人久久91| 成人欧美在线视频| 久久青青成人亚洲精品| 成人免费看片又大又黄| www亚洲成人| 国产成人精品一区二区三区无码 | 67194成人手机在线| 国产成人欧美一区二区三区| 久久久成人影院| 国产成人免费高清激情明星| 成人影院在线观看视频| 欧美成成人免费| 韩国成人在线视频| 久久久久亚洲AV成人无码| 午夜电影成人福利| 国产成人精品999在线观看| 成人网站在线进入爽爽爽| 亚洲av无码成人网站在线观看| 国产精品欧美成人| 成人午夜高潮A∨猛片| 成人国产在线不卡视频| 成人精品视频一区二区三区尤物 | 中文国产成人精品久久水| 亚洲最大成人网色| 免费成人一级片| 久久天堂成人影院| 99久久亚洲综合精品成人网| 黄色成人在线网站| 成人精品视频一区二区三区尤物| 日本在线高清视频日本在线观看成人小视频|