前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網絡安全與應用主題范文,僅供參考,歡迎閱讀并收藏。
科技的進步,帶動了信息技術的日新月異的發展,信息安全對于企業來講關系著企業的核心資產,因此,加強信息安全的管理對于企業的發展有著至關重要的作用。就目前的現狀來看,諸多企業已經開始全面重視起自身的信息安全建設工作,雖然通過一系列信息安全產品的建設與維護能夠在某些方面起到作用,但仍有很多企業網絡的信息安全性并未有本質上的提升。對于企業來講,安全管理是一個系統的標準,有著較高的復雜性,因此,企業應當根據自身的特點,深入研究信息化進程當中的安全管理問題,而這也成為了當前時代背景下助推企業進一步發展的必由之路。由此可見,企業管理好計算機網絡安全是至關重要的,做好相應的應對機制,做到防患于未然是當下應當采取的必要措施。在這樣的基礎上,探討計算機網絡安全技術在企業網的應用對于企業實現可持續發展具有重要的指導意義。
1 基于信息化管理的企業計算機網絡安全概述
計算機網絡,顧名思義,就是指在網絡上進行一系列連接,通過信息數據之間的相互傳播最終達到資源共享的一個網絡化結構。回顧計算機的發展,其迅速十分迅猛,起初的計算機是運用在軍事上的,為了填補戰爭中在通信上的缺陷,計算機網絡由此誕生。基于計算機的網絡類型包括局域網和廣域網,其中應用最為廣泛的就是家庭局域網或者企業的局域網。其中城域網也是計算機網絡的重要組成部分之一,這種網絡是以城市,鄉村為主來進行的,供同一地區小范圍內的網絡使用,城域網以ATM技術作為骨干網,通過一個MAN網絡連接多個LAN網絡的方式來實現的[1]。計算機網絡還包含無線網,無線網絡的產品其中包含個人通信系統無線數據終端、便攜式可視電話、個人數字助理等。
信息化的技術是隨著科學技術不斷發展的產物,最早來自于上個世紀的后半葉,目前已經成為一項現代化的科學技術,是現代化生活中最主要的一種理念和方式,不僅深深地影響著人們的生活和改變著人們的生活、生產方式,更為國家社會和企業帶來了更高效的工作效率和管理效率。
我國的各個類型的企業可以說是促進我國經濟發展的重要支柱,也是社會主義市場經濟的重要組成部分,因此,發展各個類型的企業,是確保社會主義市場經濟健康發展的有效手段。在現代化社會的進程當中,企業的發展離不開信息化的管理,而這個過程又在充滿著機遇的同時面對著諸多嚴峻的挑戰,因此,加強企業信息化進程中的安全管理,充分認識到其中的困難,進而提出解決措施,是確保現代化企業不斷發展的有效動力。
2 基于信息化管理的企業計算機網絡安全現狀
一般來講,企業信息安全管理的隱患主要來源于信息網絡方面、人為方面、硬件設施和安全管理的隱患。其中主要包括病毒和黑客的入侵、人為操作不當造成的信息泄露、存儲的數據和備份等硬件設施安全隱患和管理意識淡薄等。
以上諸多因素可以歸納出目前企業信息化進程中的安全管理現狀及問題主要表現為幾個方面。(1)諸多企業由于自身的經營條件受限,缺乏相關的資金和技術投入,雖然對其的重要性有著一定的重視,但是仍然因為投資不足而導致硬件和軟件設備的開發和建設難以滿足企業實際的需求,因此也就難以實現企業信息化安全管理工作的有效落實。(2)缺乏相應的人才建設,人才對于企業的重要性顯而易見,企業不應當僅僅重視促進企業發展的人才建設,更應當重視技術人才的建設。(3)信息化安全管理機制的不完善,任何企業只要任何方面出現問題,都會涉及到制度建設的不完善。(4)就是企業對信息化安全管理的重視程度不足。(5)企業對于信息化安全方面的風險防御能力不夠,簡單的黑客入侵或者病毒的襲擊甚至都會造成信息系統的崩潰,而這也是由于技術人才不足所導致[2]。
3 影響企業計算機網絡安全的來源
3.1 黑客入侵
現在網絡上出現各種各樣的惡性攻擊,其中一部分是由于黑客入侵所造成的,黑客入侵是計算機網絡中風險較為常見的一種。有些黑客非法入侵用戶的電腦中,對用戶的網絡數據資料進行窺探,黑客入侵通常都是采用口令的進攻方式,對用戶的賬號密碼進行破解,對用戶的財產進行轉賬、刪除網絡用戶的重要文件資料等行為,為企業用戶的經濟財產帶來巨大的損失。
3.2 網絡病毒
網絡病毒的危害性眾所周知。網絡病毒的生成,是一個人為的過程,是以人為主導的一種“網絡環境破壞”,對于網絡病毒來說,其本質也是電腦程序中的一種,由相關的數據通過不同的表達順序,進而呈現出不同的破壞力,在互聯網這個大環境中,其經常會攻擊一些用戶的計算機(服務器),對這些網絡用戶的文件造成一定損害或者是直接刪除,并且在一定程度上影響到了計算機的運行過程,阻礙著網絡數據的傳播,更有一些網絡病毒破壞的更為徹底,當強行刪除病毒或者是開啟計算計的自我保護模式時,病毒會導致系統的崩潰[3]。
3.3 網絡詐騙
計算機的使用環境較為開放,這就給一些不法分子提供有機可乘的機會,不法分子可以針對各大企業的計算機網絡進行網絡詐騙,有些企業相關人員對計算機安全掌握不到位就及其容易的鉆進網絡陷阱之中,網絡詐騙形式的出現嚴重的威脅著計算機網絡的安全,會直接造成企業財產的損失,陷企業于困難的境地。
除此之外,最重要的一個危險因素就是企業內部計算機系統的安全性。眾所周知,計算機的運行主要依靠其本身的操作系統,也就是基本的程序,雖然現代化技術已經能夠實現為計算機程序進行及時的更新,但正是在此過程中容易出現一些技術方面的問題,成為威脅網絡安全的重要因素。
4 企業網中強化計算機網絡安全的相關技術分析
4.1 網絡防火墻技術
當前所有計算機應用的領域,不單是企業,很多個人用戶也在不斷提高著對計算機安全的重視程度,而防火墻技術的應用作為維護計算機安全的重要手段,應當更好地應用在企業網絡當中。在企業的網絡結構中,防火墻技術又分為包過濾防火墻和應用級防火墻兩種,前者能夠有效地起到對所傳輸的信息數據的過濾作用,以此方式來對病毒進行隔離,同時發出信號通知用戶對病毒進行人工攔截;后者的用途直接作為保護計算機網絡的安全,通過對終端服務器的掃描來發現并處理網絡攻擊行為。
4.2 數據的加密
數據加密技術也是一種常用的維護網絡安全的形式。在現代化企業的發展過程中,數據的加密是確保企業信息安全的一個有效途徑,這種技術的應用不應當僅僅局限于單一的加密,而應當通過綜合使用來實現加密的最大化安全保障。加密的形式通常有兩種算法,即對稱與非對稱算法,對稱加密就是只要密碼符合就能夠通過,而非對稱加密則要相對復雜,需要進行一些復雜的計算才能通過驗證,安全性較高。
4.3 殺毒技術
網絡病毒,可以說是當前對計算機安全性威脅最大的一個來源,因此各種殺毒軟件獲得了極其廣泛的應用。對此,企業應當要求相關人員及時檢測并更新計算機系統,最大程度避免網絡漏洞的出現。同時,還要加強企業員工的素質建設,避免私自下載無關軟件或瀏覽非正常網頁,安裝并及時更新殺毒軟件,確保計算機系統內所有文件的安全。
4.4 系統入侵的檢測
對于企業網的安全來說,入侵檢測技術水平至關重要。這種技術具有幾個方面的優勢。(1)能夠自動收集一切與計算機網絡相關的信息數據進行自動化檢測;(2)自動找尋系統當中可能存在的侵害行為;(3)受到侵害時能夠自動發出求救信號并同時切斷入侵通道;(4)有效攔截一切入侵[4]。由此可見,企業網的入侵檢測技術的本質就是實現對網絡運行的整體監控,通常基于主機與主網絡來進行智能化檢測,相比之下準確性和效率都較高。然而該技術也會在一定程度上影響到加密技術,也就是說,在入侵檢測的過程中,會或多或少地出現異常檢測和誤檢測情況,其中異常檢測主要針對整個計算機資源用戶和系統的各種行為,這種檢測方式極其容易出現誤報,在整個檢測的過程中又需要對整個系統進行全面的整體掃描,由此就需要耗費大量的時間,從而影響工作效率;而誤檢測一般針對已經確定的入侵模式來進行,相比之下,這種檢測方式檢測效率較高,也就是不僅速度快,同時還具有較高的準確率,唯一不足的方面與異常檢測一樣,均需要耗費大量的時間。因此,入侵檢測技術的應用,需要企業充分結合自身的實際情況來進行合理化選擇。
【關鍵詞】計算機 網絡應用安全 解決策略
近年來,隨著科技水平的提高,計算機網絡在多個領域都得到了應用,可以說計算機網絡關乎著人們的生活起居,計算機為人們提高便利的同時,網絡安全問題也凸顯了出來,比如近年來的黑客攻擊企業系統,網絡銀行被盜案件,計算機病毒等等,極大影響了人們的生活質量,降低了計算機網絡應用效率。因此,計算機網絡的健康可持續發展,積極解決計算機網絡安全問題是前提。
1 計算機網絡安全概念的界定及本質
隨著計算機網絡的普及,人們的生活起居與計算機網絡越來越密切,網絡安全本質山是計算機網絡系統的安全,但隨著計算機網絡與民眾生活的相融合,計算機網絡安全更是一種民生問題,計算機網絡安全問題的解決,對提高民眾生活質量,促進社會和諧發展都有著深遠的意義。計算機網絡的出現,相比較傳統的生活方式,為了更加方便快捷,民眾的個人信息與資料常常被上傳到網絡,與其說計算機還不如說是掌控民眾個人信息、財富的大網絡,誰保護了計算機網絡的安全就相當于維護了民眾的生命財產安全。計算機網絡安全的維護是提高民眾生活質量,促進社會和諧穩定的關鍵要素。
2 計算機網絡應用安全存在的缺陷
信息產業飛速發展的今天,計算機網絡已經非常普遍,計算機網絡安全關乎著每一個企業,甚至每一個人,科學技術為我們的生活帶來的便捷,同時面對復雜的互聯網,民眾在維護與掌控上還不是很完善,計算機網絡安全問題屢見不鮮,民眾的個人信息被盜取,財產遭到損失,有的計算機網絡安全間接威脅了民眾的生命,嚴重損害了民眾的生命財產安全。以下內容將詳細分析現階段計算機網絡狀況,并給出計算機網絡安全存在的不足之處。
2.1 計算機設備存在的網絡安全問題
計算機具有強大的存儲功能,人們在日常的生活中多數都將自身的網絡信息傳到計算機里,方便又快捷,因此可以說計算機網絡安全影響著人們的生活起居,在構成計算機網絡安全中,計算機自身的硬件設備問題也是導致民眾信息丟失或者缺少的關鍵要素,信息的缺失為民眾的生活造成了巨大的障礙,因此,這種因為物理或自然原因導致的問題也是造成計算機網絡安全的重要因素之一。
2.2 計算機系統不完善
計算機系統是保障計算機網絡應用安全的重要組成部分,然而,計算機系統難以避免存在缺陷,這種具有缺陷的系統時常是不法分子作案的重要途徑,不法分子利用算機系統存在的缺陷,將惡意代碼通過計算機網絡缺陷進行導入,進而攻擊企業或個人的計算機,盜取更改信息,使員計算機無法正常運行,因此計算機系統是維護計算機網絡應用安全的關鍵所在,不斷更新完善計算機系統,加強計算機系統的監管與完善是避免計算機網絡安全問題的重要途徑。
2.3 安全意識薄弱
避免計算機網絡應用安全問題,加強安全防范意識是根本所在,近年來計算機以飛快的速度在出現在民眾的生活中,計算機的系統構造并不是每個人都能熟練掌握,計算機系統還是比較復雜的,因此,一些群眾的安全意識比較薄弱,沒有主動防范計算機網絡安全的意識,或者是根本就不懂的怎樣正確使用安全保護屏障,計算機系統所提供的安全保護屏障便形同虛設,另一方面有的用戶錯誤使用也是計算機網絡應用安全的重要原因。
3 計算機網絡應用安全防范的具體實施策略
計算機網絡為民眾提供便捷的同時,網絡安全問題也逐漸凸顯出來,計算機網絡安全問題主要有不法分子利用操作系統開放端口進行的攻擊、木馬病毒攻擊計算機系統不完善,民眾安全意識薄弱,為提高計算機網絡利用率,維護民眾生命財產安全,提升民眾生活質量,積極增強計算機網絡應用安全防范成為重中之重。以下內容將針對現階段計算機網絡存在的安全隱患進行詳細的分析,并給出計算機網絡應用安全的具體實施策略。
3.1 加強訪問控制技術
在大數據的背景下,個人信息與重要材料都與計算機網絡息息相關,為保障民眾的生命財產安全不被侵害,加強訪問限制,從根本上防止信息的泄露。訪問控制技術是防范網絡信息泄露問題主要手段之一。加強訪問控制技術可以從兩個方面入手:
3.1.1 建立網絡權限控制模塊
用戶和用戶組會被賦予一定的訪問權限,限制用戶和用戶組可以訪問網絡資源的條件,這樣可以大幅度避免網絡非法操作。
3.1.2 建立入網訪問功能模塊
入網訪問功能模塊可以控制用戶登錄服務器和對某些文件、目錄執行相關操作。這樣可以增加控制用戶登錄的時間及登錄地點與操作等,有效的控制下將會減少網絡應用違規事件的發生。
3.2 提升防火墻技術
防火墻技術將不同區域之間構建一個防護點,利用防火墻技術增強訪問限制,目的是防止一個網絡不被另一個網絡所攻擊,降低網絡資源因為互訪而存在的信息風險,極大的保護了網絡應用安全,使信息的流入流出更加具有科學性與安全性,因此加強提升防火墻技術,是維護網絡應用安全的的關鍵所在。
4 結束語
綜上所述,隨著科技的進步,計算機網絡應用的出現不但提高了民眾服務的滿意度,同時也為人們提供了便捷,然而計算機網絡應用安全問題的凸顯,極大降低了計算機網絡應用的利用率,威脅了民眾的生命財產安全,計算機網絡應用安全是一個綜合性的課題,其中涉及到法律、管理、研發等發面,積極解決計算機網絡應用安全問題,對提高民眾生活質量,促進社會和諧發展有著深遠的意義。
參考文獻
[1]方一飛,成立權.淺析計算機網絡信息安全及防護策略研究[J].電腦迷,2016(11):91.
[2]張學棟,胡偉強.淺析計算機通信網絡安全與防護策略[J].信息與電腦(理論版),2015(16):137-138.
關鍵詞:計算機網絡應用 網絡安全問題 策略
引言:隨著萬維網wWw的發展,Internet技術的應用已經滲透到科研、經濟、貿易、政府和軍事等各個領域,電子商務和電子政務等新鮮詞匯也不再新鮮。網絡技術在極大方便人民生產生活,提高工作效率和生活水平的同時,其隱藏的安全風險問題也不容忽視。因為基于TCP/IP架構的計算機網絡是個開放和自由的網絡,這給黑客攻擊和人侵敞開了大門。傳統的病毒借助于計算機網絡加快其傳播速度,各種針對網絡協議和應用程序漏洞的新型攻擊方法也日新月異。因此計算機網絡應用中的安全問題就日益成為一個函待研究和解決的問題。
1.計算機網絡應用的常見安全問題
計算機網絡具有大跨度、分布式、無邊界等特征,為黑客攻擊網絡提供了方便。加上行為主體身份的隱匿性和網絡信息的隱蔽性,使得計算機網絡應用中的惡意攻擊性行為肆意妄為,計算機網絡應用中常見的安全問題主要有:①利用操作系統的某些服務開放的端口發動攻擊。這主要是由于軟件中邊界條件、函數拾針等方面設計不當或缺乏限制,因而造成地址空間錯誤的一種漏洞。如利用軟件系統中對某種特定類型的報文或請求沒有處理,導致軟件遇到這種類型的報文時運行出現異常,從而導致軟件崩潰甚至系統崩潰。比較典型的如OOB攻擊,通過向Windows系統TCP端口139發送隨機數來攻擊操作系統,從而讓中央處理器(CPU)一直處于繁忙狀態。②以傳輸協議為途徑發動攻擊。攻擊者利用一些傳輸協議在其制定過程中存在的一些漏洞進行攻擊,通過惡意地請求資源導致服務超載,造成目標系統無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協議中的“三次握手”的漏洞發動SYN Flood攻擊。或者,發送大量的垃圾數據包耗盡接收端資源導致系統癱瘓,典型的攻擊方法如ICMP F1ood}Connection Floa等。③采用偽裝技術發動攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務器無法辨別這些請求或無法正常響應這些請求,從而造成緩沖區阻塞或死機;或者,通過將局域網中的某臺機器IP地址設置為網關地址,導致網絡中數據包無法正常轉發而使某一網段癱瘓。④通過木馬病毒進行人侵攻擊。木馬是一種基于遠程控制的黑客工具,具有隱蔽性和非授權性的特點,一旦被成功植人到目標主機中,用戶的主機就被黑客完全控制,成為黑客的超級用戶。木馬程序可以被用來收集系統中的重要信息,如口令、帳號、密碼等,對用戶的信息安全構成嚴重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進行信息窺探。掃描,是指針對系統漏洞,對系統和網絡的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會被惡意使用和隱蔽使用,探測他人主機的有用信息,為進一步惡意攻擊做準備。而嗅探器(sni$}er)是利用計算機的網絡接口截獲目的地為其它計算機的數報文的一種技術。網絡嗅探器通過被動地監聽網絡通信、分析數據來非法獲得用戶名、口令等重要信息,它對網絡安全的威脅來自其被動性和非干擾性,使得網絡嗅探具有很強的隱蔽性,往往讓網絡信息泄密變得不容易被用戶發現。
2.計算機網絡安全問題的常用策略
2. 1對孟要的信息數據進行加密保護
為了防止對網絡上傳輸的數據被人惡意竊聽修改,可以對數據進行加密,使數據成為密文。如果沒有密鑰,即使是數據被別人竊取也無法將之還原為原數據,一定程度上保證了數據的安全。可以采用對稱加密和非對稱加密的方法來解決。對稱加密體制就是指加密密鑰和解密密鑰相同的機制,常用的算法為DES算法,ISO將之作為數據加密標準。而非對稱加密是指加密和解密使用不同的密鑰,每個用戶保存一個公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應根據需求而定。
2. 2采用病毒防護技術
包括:①未知病毒查殺技術。未知病毒技術是繼虛擬執行技術后的又一大技術突破,它結合了虛擬技術和人工智能技術,實現了對未知病毒的準確查殺。②智能引擎技術。智能引擎技術發展了特征碼掃描法的優點,改進了其弊端,使得病毒掃描速度不隨病毒庫的增大而減慢。③壓縮智能還原技術。它可以對壓縮或打包文件在內存中還原,從而使得病毒完全暴露出來。④病毒免疫技術。病毒免疫技術一直是反病毒專家研究的熱點,它通過加強自主訪問控制和設置磁盤禁寫保護區來實現病毒免疫的基本構想。⑤嵌人式殺毒技術。它是對病毒經常攻擊的應用程序或對象提供重點保護的技術,它利用操作系統或應用程序提供的內部接口來實現。它對使用頻度高、使用范圍廣的主要的應用軟件提供被動式的防護。如對MS一Office, Outlook, IE, Winzip, NetAnt等應用軟件進行被動式殺毒。
2. 3運用入俊檢測技術
關鍵詞:計算機網絡;安全方法防范;技術
隨著我國社會經濟的快速發展,人們的生活水平不斷提高,計算機逐漸走進了人們的生活中。據相關統計,2014年我國網民規模已達6.32億,接近我國人口數量的一半。可見,計算機給人們的生活帶來了很多便利,人們對計算機的依賴性越來越強。計算機網絡安全隨著發展背景的不同,其含義有存在著一定的變化。用戶在使用計算機的過程中,希望自己的個人隱私得到保護,避免被他人竊聽,篡改,對于網絡服務運營商來說,不僅要保證網絡信息安全,還要在網絡信息發生異常時,對問題進行修護。
1 我國計算機網絡安全事件及發展現狀
1998年6月16日,我國發生了第一期計算機網絡遭到黑客入侵事件。犯罪嫌疑人先后共入侵8臺計算機,通過不法手段,破壞了上海某信息網部分工作人員和五百多個用戶的賬號和密碼,包括兩臺服務器上超級用戶的賬號和密碼。年僅22歲的犯罪嫌疑人楊某是我國著名高校的計算數學專業的學生,具有相當高的計算機技術技能。其實早在1996年,楊某就曾成功的利用校園網攻擊了某科技網,并獲得了成功。隨后楊某進入一家計算機公司工作,對信息網絡進行長達2000多個小時的非法使用,造成的直接損失高達1.6萬元人民幣。楊某是我國修訂刑法后,第一次以該罪名偵查批準逮捕的犯罪人員。近年來,由于我國在計算機網絡安全方面的大力投入,我國計算機網絡安全狀況較良好,并沒有出現影響較大的計算機網絡信息安全事件,繼續保持著平穩發展的趨勢。但是用戶信息遭到泄露的事情還是時有發生,比如QQ賬號信息被盜,有很多用戶都有過這樣的經歷,長時間未登陸QQ,再次登陸的時候就會發現賬號信息被篡改的情況,QQ空間里了一些,有的入侵者以用戶的名義通過聊天方式給用戶QQ好友發送釣魚網址鏈接,好友一看是QQ好友發來的,就很容易上當受騙。
目前,我國計算機網絡信息安全的總體形勢依然嚴峻。主要趨向于網絡用戶信息泄露;近年來,我國網絡環境時時受到境外境外網絡攻擊,網絡銀行受到嚴重的“釣魚威脅”。所謂釣魚網站就是仿造一個與目標網站相似的網站,以假亂真。騙子只需租一個服務器,花幾十塊錢買個域名就可以了,所有的內容從真正的銀行網站復制到仿造網站上,成本非常低,一般的計算機用戶是分辨不出來仿造網站與真網站的區別的。大部分用戶在搜索企業的網站時,都是在瀏覽器的搜索欄中輸入關鍵詞查找,根本不知道其準確域名,嚴重依賴搜索引擎,給了釣魚網站可乘之機。那么,網民是如何找到釣魚網站的呢?主要通過搜索結果和聊天工具兩種形式。比如即將上映好萊塢國際電影,用戶想要在網上實現在線支付電影票,騙子抓住了用戶依賴搜索引擎的心理,會在各大熱門搜索引擎上推廣自己的網址,誘使用戶點擊該網址,而其他搜索這些關鍵詞的用戶,也會再次點擊這個網址。如今釣魚網站的威脅已經大大超過了木馬病毒。
綜上所述,雖然近年來我國計算機網絡信息安全狀況較平穩,沒有特大網絡犯罪案件,但是總體來說,其發展形勢依然嚴峻。
2 我國計算機網絡安全的存在的主要問題
2.1 網絡系統自身存在的安全隱患
造成計算機網絡安全問題一個最主要的原因就是用戶使用盜版系統,盜版系統與正版系統相比,價格較低,但是,安全性卻得不到保障,盜版系統本身就存在著諸多漏洞,在設計方面也存在許多缺陷。計算機的硬件系統隨著上市時間越來越長,其弊端也會逐漸暴露出來。比如,系統硬件常常出現錯誤,導致內部信息被盜取或丟失。此外,網絡技術有一個最大的特點就是開放性特別強,使得信息之間的流通能力較強,且計算機網絡中存儲了大量的用戶信息,―旦遭受到欺騙性的攻擊,就會導致用戶的個人信息遭到篡改、盜取,從而給用戶帶來巨大的經濟損失,并且如果對計算機網絡沒有進行合理的配置,也會導致計算機網絡安全問題的產生。
2.2 操作失誤
用戶自身操作不當也是造成計算機網絡問題的重要原因,一些用戶的安全意識較弱,一些重要賬號的密碼過于簡單,還有一些用戶將自己的個人信息等重要信息到網上,比如注冊各種網站會員等,有些網站本身就是攻擊者為了盜取信息而建立的,作為用戶很難對這些惡意網站進行分辨,一旦賬號密碼泄露,將會造成不同程度的損失。此外,一些企業對于計算機網絡安全不重視,隨著計算機網絡的不斷普及,可以說,沒有任何一個企業在日常辦公中不使用計算機,企業中的計算機包含著企業內部重要資料,而大部分企業卻并沒有采取網絡安全防范措施,對計算機網絡安全管理存在缺口,對計算機網絡的維護和監測工作較為松懈,因此,給企業的健康發展帶來了巨大的威脅。
2.3 惡意攻擊
惡意攻擊主要指的就是人為黑客攻擊,在所有影響計算機網絡安全的因素中,是最為主要買也是給用戶帶來影響最大的威脅。惡意攻擊主要有兩種體現形式:主動攻擊,針對目標用戶,對其計算機信號的完整性進行破壞。被動攻擊,在網絡運行處于正常的狀態下,通過惡意行為將計算機中的重要數據盜取、篡改。
黑客最早出現在20世紀60年代,黑客通過竊取計算機口令等非法手段進入計算機信息系統,瓦解計算機程序和操作系統對計算機系統造成破壞,盜取重要信息,篡改數據,不僅破壞了計算機的自我修復能力,使系統遭到嚴重破壞,更為入侵者實施貪污、詐騙等重大犯罪活動提供條件。其次,一些入侵者通過郵件的形式,宣傳宗教,擾亂政治,強迫發送給用戶垃圾郵件,嚴重影響了計算機網絡的健康發展和對信息的有效管理。如果不加強對計算機網絡信息安全的防護,會給用戶帶來巨大損失,也給社會的良好發展帶來影響。
2.4 軟件漏洞
計算機的網絡軟件在設計上并非完美,黑客抓住計算機軟件的弊端,通過木馬、病毒等手段對計算機進行攻擊,以此盜取計算機中的重要資料和信息,更嚴重的還會導致計算機癱瘓。此外,為了方便今后的使用,在進行軟件的設計時,往往會留出后門,這就給黑客帶來了可乘之機。
3 計算機網絡安全防范技術的意義
網絡安全指的就是網絡信息安全,一旦遭受到非法入侵,就會給用戶的計算機網絡帶來危險,從而使用戶的信息泄露出去,甚至造成一些重要數據的損壞。近年來,黑客的發展越來越迅速,甚至出現了較大規模的黑客攻擊群體,對于計算機網絡攻擊逐漸呈現出多樣化的特點。每天都有大量的木馬病毒在網絡上傳播,這對個人用戶以及企業用戶做好計算機網絡安全工作帶來了巨大的挑戰。一些不法分子主要把注意力放在計算機網絡上,主要是因為計算機網絡在發展過程中,缺乏規范性和組織性,信息化時代大部分信息的交流主要是通過計算機網絡,使得其結構變得較為松散,此外,廉價的盜版系統、軟件等也會增加管理難度,基于上述種種原因,加強計算機網絡安全防范技術工作迫在眉睫。
4 計算機網絡安全防范技術的應用分析
(1)為了提高計算機網絡的安全性,要對服務器、交換機密碼等進行設置,因為黑客主要是通過遠程訪問的方法控制計算機的硬件設備信息的安全性,做好計算機硬件的防護工作,防止意外和人為因素所引起的破壞計算機設備的行為出現,用戶在私用計算機網絡的過程中,要對IP地址進行隱藏,只要黑客無法獲取IP地址,就無法入侵計算機對計算機信息進行破壞。除此之外,黑客都是通過計算機自身存在的缺陷對計算機進行攻擊的,可以通過模仿黑客的模式找到找計算機存在的缺陷,在黑客入侵之前,提早發現計算機的問題并及時解決,這樣就會保障計算機網絡信息安全。另外,給信息安全增加密鑰,密鑰可以起到保護數據信息的作用,防止數據丟失或遭到篡改,確保了信息的安全。因為解碼和密鑰是一個工具,所以能夠保證計算機網絡信息不外泄,密鑰分為“公鑰”和“私鑰”,如果某個信息采用了公鑰加密,那么想要解密的話,只能通過私鑰,所以,密鑰為計算機網絡信息安全提供了保障。
(2)要增加防火墻。防火墻能夠有效的隔離計算機內部信息和外界信息,可以通過檢測手段來分析消息是否可以互通,這樣能夠保障計算機內部的網絡信息不受到非正式授權的信號的干擾,而且防火墻使用起來也比較方便,迎合用戶的使用心理,是計算機網絡信息安全防護的重要方法。
(3)企業可以安裝病毒監控軟件,組成專門的工作小組,隨時對計算機進行病毒檢測,在發生病毒感染時,及時作出有效處理。公司還要加強對集線器和路由器的管理,嚴禁公司工作人員擅自接集線器和路由器,由于計算機傳入我國的時期比較晚,有些公司的辦公樓建立時并沒有出現計算機,所以就目前的發展情況來看存在著許多問題,辦公室開設的網口嚴重不足,只能通過接集線器和路由器來實現聯網工作,為了解決這一問題,企業需要重新進行布線,解決網口不足的問題,這樣不僅可以消除員工私自接集線器和路由器的問題,更重要的是,可以保護公司整體計算機網絡信息安全。
(4)數據庫備份與恢復技術。數據庫的備份與恢復技術主要是防止系統發生意外,從而保證數據的安全性和完整性。這種備份技術主要有只備份數據庫、備份數據庫和事物日志、增量備份等策略。將這種技術應用到計算機管理中,能夠更好的確定網絡安全。
計算機網絡安全教育能夠提高計算機用戶的安全防御思想,加強計算機網絡安全意識。通過研究教育游戲,探討了模擬游戲中進行計算機網絡安全教育,旨在提高計算機網絡用戶的網絡安全意識,用一種更好的、更為有效的方式減少互聯網安全問題的出現頻率,保障計算機網絡安全,加快互聯網技術茁壯發展。
關鍵詞:
游戲;計算機網絡;安全教育
1概述
1.1定義
當今互聯網界出現了一種新興游戲,“教育游戲”。教育游戲即在游戲中進行教育,在娛樂的同時讓玩家能夠學會一些有用的知識技能,學會計算機網絡安全方面的基礎知識的網絡游戲。教育游戲中,教育應排第一位,而游戲只是一個傳播知識的載體,它將教育內容以一種充滿趣味性的方式表現出來。在游戲中,通過在虛擬的環境中學習,從而使玩家樹立正確的人生觀,學習到有用的技能,形成和發展自己的個性的過程,通過教育游戲,模擬游戲中進行計算機網絡安全教育,是一個提高玩家網絡安全意識的有效方法。
1.2設計原理
要通過模擬游戲中進行計算機網絡安全教育,首先就要讓游戲玩家對游戲產生興趣,并且能夠長期堅持下來。教育雖然是一個嚴肅的話題,但是教育游戲如果過于嚴肅,反而會有不好的效果,難以達到通過游戲進行計算機安全教育的目的,因此,在設計游戲的過程中,設計者要注重教育游戲的趣味性和挑戰性,讓教育游戲保持游戲的最基本的特征,即娛樂性,引起游戲玩家的興趣。所設置的游戲關卡要有挑戰性,從而大大提高游戲的吸引力和保證玩家長久地參與游戲。同時,由于教育游戲在游戲運行過程、傳播過程中還要起到安全教育作用,這就導致教育游戲在游戲市場有一定的特殊性。所以,設計者要充分考慮到游戲玩家和游戲之間進行的積極的交流互動。游戲參與者在游戲的過程中根據計算機客戶端發出的指令來進行相應的操作,在操作的過程中間接將自己的想法回饋給游戲智能客戶端,客戶端回饋以不同的場景、色彩、音樂,給出不同的游戲結果。通過這些結果反饋,在增強游戲的趣味性和挑戰性的同時,也加強了玩家與計算機智能客戶端之間的交流,使玩家在反饋與被反饋的過程中,加強各種經驗知識的積累和決策能力的培養,以及對安全環境重要性的認識,起到模擬游戲中進行計算機網絡安全教育的作用。在游戲設計因素中,設計者應加入情景選擇環節,根據玩家的選擇來決定游戲故事情節的發展,讓玩家在做出選擇、最后得出結果的這一過程中直接感受到做正確決定的重要性,相應地使玩家在現實環境中做選擇時能夠提高警惕性,謹慎面對網絡安全中可能存在的陷阱,從而達到在模擬游戲中進行計算機網絡安全教育的目的。
1.3發展教育游戲的意義
隨著計算機游戲的普及,網絡游戲中的虛擬世界對現實社會的影響越來越大。發展教育游戲,模擬游戲中進行計算機網絡安全教育,能加強游戲玩家在游戲過程中所獲得的知識、生活基本常識和一些技能,包括計算機網絡安全技能,能幫助玩家在游戲的過程中樹立正確的人生觀、價值觀,得到感情技能的收獲。當今社會,網絡的普及度范圍廣,通過發展教育游戲,可以更高效地推動信息的傳播,模擬游戲中進行教育,會讓玩家更有帶入感,所達到的教育效果更強。借助教育游戲的成功,可以將一些教育活動逐漸轉移到互聯網上,依靠互聯網的高覆蓋、快發展,讓教育活動能更快捷、更迅速、更深入地在社會中運行發展。大力發展教育游戲,促進教育快速發展。
2計算機網絡安全教育
2.1現狀
科學技術的發展帶動了計算機網絡的前進步伐,當今社會,人們對網絡的需求度極高,從衣食住行,到學習工作,乃至國家的正常運作都離不開網絡。計算機網絡把地球各地的范圍變小,把全球各地連接起來,對世界交流發展都有著重大的意義。計算機網絡安全教育,就是通過一些方法手段,使玩家或者社會人士認識到安全教育的作用,加強計算機網絡安全意識,并學會計算機網絡安全的相關內容及掌握計算機網絡安全的基本常識和操作技能,從意識方面、技能方面都能使游戲者更貼切地感受到計算機網絡相關的安全教育內容。計算機網絡安全具有4個特征:完整性、保密性、可用性和可控性,在當前開放的網絡大背景條件下,急需加強計算機網絡安全教育,營造健康和諧的計算機網絡背景,完善相關體系,建立健全法律法規。其中,加強計算機網絡安全教育的問題首當其沖。
2.2存在問題
隨著互聯網技術的發展,網絡的方便快捷都在很大程度上影響著人們的生活。然而計算機技術的發展給人們帶來的不僅僅是便利,還給網絡安全帶來了巨大的挑戰,很多互聯網安全問題隨之出現,網絡安全問題越來越突出。個人信息的泄漏、破壞、網絡詐騙等網絡安全事件發生次數逐年增加。一些不良人士運用計算機,竊取網民的私密信息,利用這些信息進行網絡詐騙,給人民帶來巨大的經濟利潤的損失。一些嚴重的計算機犯罪行為甚至已經上升到了國家層面。解決計算機網絡安全的問題已經刻不容緩。
2.3加強教育的意義
在計算機網絡中,加強對個人信息的保護,個人身份證信息、銀行賬戶等私密重要的信息,要著重進行保護,不能輕易泄露。對于計算機網絡問題,國家相關部門要趨利避害,加強計算機網絡建設的同時要提高網絡安全質量,改善互聯網環境,同時,還要加強網民的計算機網絡安全教育,從根本上杜絕互聯網詐騙的發生。加強計算機網絡安全教育,有利于減少當前的計算機網絡詐騙事件的發生,從根本上改善計算機網絡大環境。
3模擬游戲中進行計算機網絡安全教育
3.1加強計算機網絡安全教育
在設計教育游戲的過程中,首先要保證游戲所含有的豐富內涵及信息量,這樣才能保證游戲的最根本目標的實現,即在娛樂中學習,也能使玩家在學習時感到快樂。在游戲中加入有關計算機網絡安全教育的內容,使計算機網絡安全知識能夠在教育游戲中普及開來。同時,還應不斷創新教育游戲,增強其趣味性,順應時代潮流的發展,在游戲中不斷加入新鮮元素,吸引更多玩家的注意力,確保老玩家不會對游戲產生厭惡心理。設置合理的難度,使玩家能夠在玩游戲的過程中既能夠有足夠的挑戰意識去通過關卡,也不會因為難度太高而讓更多的人中途放棄。在游戲設計時,教育游戲應該采用積極向上健康陽光的主題,禁止出現含有消極悲觀、暴力犯罪的傾向的元素,教育游戲是充滿正能量的,不能誘導玩家,加強教育游戲制定時的嚴謹性,有利于教育游戲發展的科學性。網絡是不可回避的東西,無論你喜不喜歡,它都要注定成為中小學生生活不可或缺的東西,有些時候黃色和暴力充斥著網絡環境,雖然網絡公安對其進行了一系列的監管,但是需要從根源解決這一問題。不管是騰訊推出的王者榮耀,還是SquareEnix設計的尼爾.機械紀元,會驚奇地發現中小學生這一類玩家群體特別多,如果能想辦法在這樣的大型游戲里加以網絡安全教育,可想其成效是多么巨大。當然,只有想法而沒有具體的技術支持,那這一系列的教育游戲就是空談。
3.2游戲設計的關鍵因素
教育游戲的設計過程,要遵循幾個關鍵點。游戲的教育內涵必須要突出,能使玩家在游戲的過程中學習到知識,保證了游戲的教育內涵,才能保持教育游戲的初衷。在教育游戲的設計過程中,游戲界面背景也十分重要。運用豐富的色彩,減少玩家的視覺疲勞,簡單明了的操作按鈕,也能使教育游戲的整體效果清晰,保證玩家的游戲興趣。設計多樣的游戲角色、精彩的游戲背景,在很大程度上增加游戲的內涵,同時也能增加玩家對游戲的興趣,持之以恒地在教育游戲中學習。游戲中運用和現實高符合度的游戲情景,增強玩家的帶入感和情感認同,能夠更有效地加強教育游戲的作用。在教育游戲中,加入防御和攻擊的角色,構建網絡安全規則,制定游戲中的網絡安全法律,在游戲中強調信息的保密性、完整性,在高仿真的網絡游戲中,加強玩家對網絡安全重要性的認識,進而達到教育的作用。游戲設計的核心是創新,創新是游戲的靈魂,一些合理的思維方式,一些合理的行為動機,都可以成為解釋為何要創造性地去貫徹網絡安全教育,這既是一個起點,也是一個對傳統教育模式的終結點。
3.3模擬游戲中進行計算機網絡安全教育的意義
通過教育游戲,模擬游戲中進行計算機網絡安全教育,有利于在當今社會復雜多變、充滿威脅的網絡環境中,讓游戲成為一種全新的知識載體,高效、快速地傳播重要的、正確的、充滿正能量的知識體系。通過模擬游戲中進行計算機網絡安全教育,可以通過游戲讓更多的玩家體會到計算機網絡安全的重要性。科技在創新,教育體系也應該隨之更新。加強教育游戲的設計推廣,模擬游戲中進行網絡安全教育,可以激發出玩家的學習熱情,在平時的娛樂中,人生觀價值觀也能潛移默化地發生改變,借助教育游戲,可以更高效地傳播計算機網絡安全知識。模擬游戲中進行計算機網絡安全教育,是新時期計算機網絡管理的一大重要舉措,有著十分重要的積極意義。沒有任何一條河流的走向是固定不變的,這是一種全新的模式,在這個大數據時代,就該如河流一樣,剛柔并濟,你有沒有想過可以在教育游戲中升華自己?人與人之間的交往存在機器的阻隔,是一種“人———機———符號———符號———機———人”形式的交往,在這個過程中,個人視野得以擴寬,而且擴寬了當今中學生的教育視野。從多年前的俄羅斯方塊,到不久前的CS,以及現在風靡的王者榮耀,這些游戲在帶給人們歡樂的時候,如果加之網絡安全教育,足見其威懾力。
4結語
網絡發展迅速的信息時代,計算機網絡游戲覆蓋范圍廣泛,影響著無數的網絡玩家。加強網絡游戲的監管,創新建立全新的網絡游戲,在游戲中植入教育元素,通過游戲對玩家產生積極向上的影響,在網絡環境復雜的現代社會,加強計算機網絡安全教育,抓住現有的計算機網絡資源,加強教育游戲的建立,通過模擬游戲中進行計算機網絡安全教育,高質高效地對玩家進行教育,寓教于樂,讓互聯網環境能夠得到改善。精心設計一些以教育為主的游戲,滿足不同年齡、不同層次的玩家的需要,通過游戲進行教育,改善中國當前游戲現狀,提高計算機網絡安全教育水準。
參考文獻
[1]柳燁,彭英.在模擬游戲中進行計算機網絡安全教育[J].湖南理工學院學報(自科版),2012,25(3).
[關鍵詞]計算機;信息管理技術;網絡安全
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1009-914X(2017)02-0267-01
1 影響網絡安全的主要因素
1.1 網絡安全意識淡薄
網絡是隨著社會發展的新生產物,人們在網絡安全問題上仍然存在著盲區和制約因素。在實際上生活中,許多人都忙于工作、學習和娛樂,對網絡信息的安全也不以為意,安全意識極其淡薄,對網絡信息不安全的現狀還沒有深刻的認識。網絡經營者和機構用戶往往只注重網絡效應,對網絡安全的投入和管理不能夠達到安全防范的要求。網絡信息安全處于被動的封堵漏洞狀態,社會群眾對網絡知識了解有限,也存在著僥幸心理;使積極應對、主動防范的全民意識根本無法形成。雖然近年來,政府在信息安全方面已經做了極大的努力,但是所采用的保護措施仍然是無法解決目前的被動情況。
1.2 缺乏自主的計算機網絡和軟件核心技術
我國信息化建設的過程中缺乏自主技術的支撐,計算機設備中的CPU芯片、操作系統和數據庫以及網關軟件大都是外來進口的,這使我國計算機的安全性得不到保障,因此我國網絡處于不斷地干擾、竊聽等信息安全隱患中,網絡安全受到極大的威脅。
2 計算機信息管理在網絡安全中的應用建議
2.1 提高網絡安全防范意識
計算機信息管理在網絡安全中應用效果的好壞,與網絡安全意識防范有著密切的聯系。換句話說,也只有不斷提高相關人員在網絡安全風險防范方面的意識,才能確保網絡應有的安全性。進而從根本上避免不良因素與不良信息對網絡安全造成的信息供給問題。計算機網絡安全防范意識的提高,需要相關人員認識到計算機信息管理在網絡安全中應有的重要性。計算機信息管理在網絡安全中的應用對社會、組織以及個人都有著密切的聯系,其能從本質上促進信息社會的良性發展,相關人員只有在具有較強的網絡安全防范意識才能在使用中注意到相應的安全問題,進而在使用過程中關注計算機信息管理在網絡安全保障作用的發揮。進而從自身在網絡安全方面的實際情況出發,確定好安全風險防范的計劃以及安全風險的防范策略,在防范意識不斷提高的情況下,促進計算機信息管理在網絡安全應用中的管理技術的不斷優化,促進計算機信息管理在網絡安全中的應用。
2.2 通過信息技術確保網絡安全
計算機信息管理在網絡安全中的應用還需要信息技術的支持。只有通過計算機信息管理技術的優化,才能實現技術的控制,通過良好的技術控制環節來健全計算機信息管理體系。在信息技術環節涉及到確保網絡安全的諸多因素,這就要求計算機信息管理在應用過程中,還應不斷的增加在研發方面的工作力度,進而提高信息技術水平,為網絡安全風險出現問題的及時解決與處理提供必要的信息技術作為基礎支撐。信息技術控制作為確保網絡安全的關鍵因素,需要人員素質水平的不斷提供為其提供必要的保證。從該技術從業人員整體素質提高的層面來看,應加強對計算機信息管理技術方面的專業人員的培訓,應從信息技術發展的實際出發,不斷的提高技術人員在處理網絡安全方面問題的能力。同時通過研發工作水平的提高,來加強技術人員在應對突l事件方面的處理能力與解決能力。這就要求,在信息技術的應用方面,要以分工負責為基礎,將技術的應用效果不斷提升,進而滿足日益發展的網絡安全的需求。
2.3 優化網絡信息安全管理體系
網絡安全的實現與網絡信息安全管理體系的建立健全有著密切的聯系。只有良好的網絡信息安全管理體系,才能確保計算機信息管理能夠做到全面計劃,實施得當。網絡安全的實現與網絡安全計劃的制定與執行有著密切的聯系。該計劃的實施需要一個科學合理的模型來進行執行與維護。該模型需要在對已有的網絡安全控制策略與措施進行分析的基礎上,確定出其應該做的安全控制,進而確立完整的安全框架,并以此為基礎建立一個管理模型。從現有的情況來看,與網絡信息安全管理體系聯系密切的相關模型已經得到了廣泛的認可與應用,特別是政府以及企業。這些模型從本質上來看,體現的是混合型的管理模式,是以查閱和借鑒大量相關資料的基礎上,并對相關安全控制做出了具體描述的基礎上所得出的結果。有的安全管理模型已經發展成了被認可的標準,如美國聯邦機構本身就有著良好的管理模型。
計算機信息管理在網絡安全中應用的重點在于對網絡安全的防范,在信息管理中,無論是管理模型的應用,還是技術控制方式的應用,其本質都是為了貫徹對網絡安全的安全管理。網絡安全管理是由多方面共同來實現的,包括信息管理、人員管理、制度管理以及機構管理等等,其作用是實現網絡安全的有效防范。在機構或者部門中,不同層次的工作人員所具有的責任感,對網絡安全的認識、理解與重視程度,都會對網絡安全產生一定的影響[7]。這就決定了網絡安全的實現,不僅僅需要組織內人員的參與,同時還需要與組織聯系密切的其它人員的參與,如供應商或者信息安全方面的專家等等。
2.4 從需求方面加強管理
從需求的層面來看,建立一個安全的系統應首先關注的是對業務需求的分析,通過分析明確現有的網絡信息安全威脅與網絡信息安全所采用的攻擊手段。從網絡物理安全方面的需求來看,需要做好的是物理訪問控制、設施以及防火安全,在技術上確保可行的資源保護與網絡訪問安全,組織的工作人員以及外來人員應有著良好的保密意識,做好相應的保密工作,進而實現在物理上避免網絡安全風險的存在。從人員的層面來看,組織內部的工作人員應在操作權限上做合理的劃分與分配。以管理效率以及便捷程度為基礎,按照不同的級別與重要程度來實施管理,確保網絡的順暢與安全。
3 結束語
關鍵詞:網絡;信息安全;黑客;計算機應用
引言
計算機和互聯網的發明與應用是二十世紀人類最重要的兩項科學成果。它們的出現,深深改變了人類社會生產、生活方式,對人們的思想和精神領域也產生了重大影響。隨著互聯網的出現,人類社會已經步入信息時代,網絡上的海量信息極大地改善了人們工作條件,原本困難的任務變得簡單,人們的生活更加豐富多彩。計算機和互聯網在給人們帶來巨大的便利的同時,也帶來了潛在的威脅。每年因為網絡信息安全事故所造成的經濟損失就數以億計。網絡信息安全問題也日漸凸顯,已經引起各國政府和社會各界的高度關注。加強計算機網絡信息安全技術研究與應用,避免網絡信息安全事故發生,保證互聯網信息使用安全是當前IT產業重點研究的課題。
1計算機網絡信息安全現狀及存在的主要問題
1.1互聯網本身特性的原因
互聯網具有著極為明顯的開放性、共享性和自由性特點,正是這三種特性,賦予了互聯網旺盛的生命力和發展動力。但同時,這三個特點也給互聯網信息安全帶來了隱患。許多不法份子利用互聯網開放性的特點,大肆進行信息破壞,由于互聯網安全管理體制機制尚不完善,用戶的計算機使用行為還很不規范,缺乏安全防范意識等,這些都給不法份子進行違法活動創造了機會。
1.2黑客行為與計算機病毒的危害
黑客行為和計算機病毒、木馬等是現階段計算機安全最主要的兩大威脅。所謂黑客,是指利用計算機知識、技術通過某種技術手段入侵目標計算機,進而進行信息竊取、破壞等違法行為的人。黑客本身就是計算機技術人員,其對計算機的內部結構、安全防護措施等都較為了解,進而能夠通過針對性的措施突破計算機安全防護,在不經允許的情況下登錄計算機。目前就世界范圍而言,黑客數量眾多,規模龐大,有個人行為,也有組織行為,通過互聯網,能夠對世界上各處聯網計算機進行攻擊和破壞。由于計算機用途廣泛,黑客行為造成的破壞結果也多種多樣。計算機病毒是一種特殊的計算機軟件,它能夠自我復制,進而將其擴散到目標計算機。計算機病毒的危害也是多種多樣的,由于計算機病毒種類繁多,且具有極強的潛伏性和破壞能力,所以很難對其進行防范。而計算機病毒一旦進入目標計算機就會自動運行,對計算機上的文件信息按照程序預設步驟進行刪除、篡改等。計算機作為信息存儲、運算處理的電子設備,其上的信息一旦受到破壞,計算機將無法正常工作。有的病毒甚至會對計算機硬件造成損壞,使損失進一步增加。2006年大規模爆發的“熊貓燒香”病毒就是病毒家族中的一個突出代表,它本質上是一種蠕蟲病毒變種,在傳播過程中經歷了多次變種,使得查殺難度大幅提高。“熊貓燒香”的主要危害是讓計算機發生藍屏、死機、頻繁重啟乃至數據損壞等。由于病毒發作后電腦中會出現大量帶有“熊貓燒香”圖標的文件,所以人們將其命名為“熊貓燒香”病毒。“熊貓燒香”病毒的大規模發作,給社會生產、人們生活造成了嚴重妨礙和巨額經濟損失。故而,人們將“熊貓燒香”病毒列為全球十大計算機病毒之一。“熊貓燒香”病毒以計算機上的可執行文件和dos下的應用程序文件為目標進行感染,這些文件被感染后,如果計算機用戶啟動這些文件,就會自動連上互聯網并下載病毒。“熊貓燒香”病毒的一旦感染計算機就會入侵計算機上的防火墻軟件和病毒軟件,使其失去應有機能,同時,病毒還會將計算機上后綴名為“gho”的文件刪除,這樣一來,即使計算機用戶之前用ghost軟件進行過備份,但由于備份文件被刪除也會無法恢復系統。
2基于網絡信息安全的計算機應用技術
2.1信息加密技術
信息加密技術是針對計算機信息竊取問題而開發、設計出來的信息安全防護措施。計算機信息遭受竊取,是主要的網絡信息安全事故類型。無論是經濟信息、軍事信息還是個人隱私,一旦被別有用心的不法份子竊取,就會給國家安全、社會穩定或是個人切身利益造成嚴重威脅。為此,人們開發出信息加密技術,將存儲在聯網計算機上的文件信息按照某種方式予以加密處理,這樣一來,即使信息被人竊取,其中內容也不會為人所知,從而在一定程度上保證了信息安全。由于信息安全的極端重要性,各國政府都高度重視信息加密技術的研究與開發。盡管具體技術各有不同,但其本質還是較為相似的。無論哪種加密技術,都屬于主動性安全防御措施。該技術通過安全認證的方式構建起信息安全防御機制,保證網絡電子信息的機密性。一般是通過某種加密算法,將原本的信息由明文轉為密文,使用者必須按照對應的密匙將密文轉為明文后方可知悉其中的具體內容。現階段信息加密技術主要包括對稱加密和非對稱加密兩種。通過有效的加密技術與客戶的密碼相配合,提高網絡信息的安全水平。
2.2防火墻技術
為了有效防范來自網絡的威脅,現在的計算機普遍采用防火墻進行防范。該技術通過在網絡和計算機接口間建立起一套甄別機制,僅允許符合預設標準的安全信息通過,由此將不確定或是非法登錄請求隔絕在計算機之外,從而保證計算機上的信息安全。
2.3防病毒技術
病毒防范技術主要包括兩個部分:一是查找、判斷病毒程序,二是實現對病毒程序的刪除。其中,如何及時、準確查出病毒程序是技術的基礎。由于病毒種類繁多,兼之許多病毒具有變種、偽裝、隱藏的能力,從而使得病毒的查找難度很高,要切實做好病毒程序的查找,病毒庫的建立與更新是關鍵。反病毒軟件配套的病毒數據庫,必須實時保持更新,只有這樣,才能針對病毒做出有效反應。
3結束語
隨著網絡技術和計算機技術的不斷發展,網絡信息安全領域的斗爭也日趨激烈。無論是黑客技術、病毒技術還是計算機安全防護技術,本質上都是計算機網絡技術的一個分支,是科學在不同領域的具體應用的表現形式。作為互聯網行業企業,必須深刻認識到計算機網絡信息安全的重要性和緊迫性,加強計算機安全防范技術研究力度,緊跟時展,不斷實現信息安全防范技術的升級換代,使用更加安全有效的網絡信息方式,確保網絡信息的安全。
參考文獻
[1]程常喜.計算機網絡信息安全技術研究[J].電子商務,2013(3):36.
關鍵詞:神經網絡;計算機;網絡安全;仿真
中圖分類號:TP18 文獻標識碼:A 文章編號:1009-3044(2015)30-0139-03
在社會的不斷發展過程中,計算機網絡等發展迅速,且在實際的工作和生活中得到廣泛的應用,網絡技術給人們帶來了較大的生活便利,但是也帶來了較大的網絡安全風險,所以在計算機技術發展的過程中,計算機網絡安全受到的風險越來越大。當前你造成網絡安全受到威脅的因素有很多,例如漏洞、病毒等等,為了保證計算機網絡的安全,需要對其網絡安全進行評價,神經網絡是現階段評估計算機網絡安全的一種主要方法,為確保計算機網絡安全性,本研究基于神經互聯網在計算機網絡安全評價仿真模型中的應用等相關的內容進行分析。
1神經網絡與計算機網絡安全評價分析
隨著科學技術的發展,當前計算機技術和網絡技術被廣泛地應用,而計算機網絡安全評價對計算機網絡管理有重要的作用。而信息化技術的不斷推廣和應用,以及信息技術在各個領域中的應用,使得互聯網、計算機得到普及,并使得人們的生活方式和工作方式發生變化。但是在當前的社會發展中,計算機互聯網等的廣泛應用,為人們帶來便利的同時,也為人們帶來了網絡安全風險,而影響計算機安全的因素有很多,為了更好地促進計算機和互聯網的發生,需要對計算機網絡安全進行評價,而對計算機網絡安全評價的方法,最為廣泛的為神經網絡。
神經網絡技術的產生,其主要是針對人腦信息處理方式進行研究,利用數學知識,對生物神經特性進行揭示。將其應用在計算機網絡安全性的評價中,神經網絡可以充分的發揮其作用,準確地對計算機網絡安全進行評價,確定計算機網絡安全隱患的位置和來源等。隨著信息技術的發展,以及科技水平的提升,神經網絡技術不斷的擴展,不斷的深入,其在計算機網絡安全中的應用,有重要的意義和作用,為此受到人們的重視。
神經網絡屬于智能系統技術,在其研究和發展,模擬動物的神經系統,實現對接收到的信息進行處理和分析,并通過神經網絡系統,構建各種模型,將神經網絡中的各個節點之間的關系模型模擬。同時在神經網絡系統中,還具有自動識別、自學等功能,可以在對接收的信息完成分析處理之后,自動的在之后的工作中進行應用。除此之外,神經網絡還具有儲存功能、自我排憂功能等等,可以幫助使用者迅速地找到解決的方案。
計算機網絡等技術在使用的過程中,存在著較大的網絡安全隱患和風險,為了確保證計算機、互聯網使用安全,必須通過互聯網安全評價系統或技術,對計算機網絡的安全等級和存在的風險隱患等進行評價,神經網絡就是計算機網絡安全評價中最常使用的方法之一。通過神經網絡建立計算機網絡安全評價體系以及模型,實現對其進行的評價。
2計算機網絡安全評價體系的建立原則以及安全評價原理
2.1計算機網絡安全評價體系的建立原則
在計算機技術、網絡技術應用的過程中,運行的安全性起著關鍵性的作用,為了保證計算機網絡運行的安全性,需要對其安全進行監測和分析,準確、及時的反饋出計算機網絡的運行狀態,便于技術人員對計算機網絡運行產生的問題作出正確及時的判斷。建立計算機網絡安全評價體系,是計算機網絡安全評價的一個保障,其需要遵守一定的原則,這些原則主要有:
第一,準確性。在計算機網絡安全評價體系建立的過程中,保證安全評價體系具有準確性,進而保證其可以準確、真實地將計算機網絡安全評價信息呈現出來。
第二,簡要性。計算機網絡系統本身具有復雜性,為其增加了計算機網絡安全防護的難度,也增加了計算機網絡安全風險,在實際的工作中,提高計算機網絡的工作效率和工作質量,需要保證計算機網絡安全評價指標和體系具有象征性和代表性,可以保證評價結果準確可靠,同時將其工作量減少。
第三,完備性。在神經網絡對計算機網絡的安全性進行評價的過程中,建立的安全評價體系,需要保證其各項監測指標的完備,保證安全評價體系的各項指標,對計算機網絡的各種運行行為都有反應,進而保證計算機網絡安全評價存在可靠性與真實性。在計算機網絡安全評價期間,可以科學、有效地進行相關的評價和選擇。
第四,獨立性。計算機網絡本身是一個復雜的系統,在對其進行安全評價的過程中,需要保證各項指標的獨立性,減少重復選擇,進而有效的控制安全評價的工作量。為了保證安全評價的真實性和工作效率,需要選擇具有獨立性和代表性的評價指標進行檢測,最大限度地降低各個指標之間的關聯,準確、客觀地將計算機網絡系統的運行狀態表現出來。
在計算機網絡的安全評價中,神經網絡發揮著重要的作用,其較強的適應性為計算機網絡安全評價提供了保障,所以通過神經網絡技術,創建計算機互聯網安全評價機制與仿真模型,從而評估計算機網絡安全性。
2.2評價原理
計算機網絡的安全問題是當前最為關注的一個問題,為了保證計算機網絡的安全,需要對其進行安全評價。而計算機網絡安全評估必須在指定標準下,明確計算機互聯網安全的評價范圍和評價內容,進而對計算機網絡安全的基本情況和安全等級進行分析。采用相關的評價方法,對計算機網絡安全進行評價,并確定和得出計算機網絡安全級別。
網絡安全級別=f(x1,x2,x3,xi,.....................,xm)
在該公式中,xi是計算機網絡安全評價因子,f表示安全評價模型。通過分析計算機網絡安全評價的模型發現,在對其進行安全評價的過程中,計算機網絡安全平因子、安全評價模型的選擇是最為關鍵的。計算機網絡本身具有不確定性等特征,對其采用神經網絡進行安全評價,具有重要的作用和意義。
3計算機網絡安全評價模型的建立
從計算機、網絡等信息技術的研發和應用可以知道,計算機技術、網絡技術以及計算機網絡技術,是一個復雜的系統,在其運行的過程中,受到多種因素的影響,為了保證計算機網絡運行的安全性和穩定性,首先需要建立一個科學完善的計算機網絡安全評價體系(如下圖1),確定計算機網絡安全評價中的各項指標,然后進行仿真模擬。
圖1 計算機安全評價指標體系
從圖1中的信息我們知道,計算機安全評價體系指標,從各角度將計算機網絡安全狀態呈現出來,而因為各個指標是不同的量綱,所以在計算機網絡安全評價的過程中,無法對這些信息指標進行直接的比較。為了更好地對安全評價體系中各個指標進行分析,實現對計算機網絡安全進行有效的評價,需要對這些指標進行統一的處理。
從計算機網絡安全現狀進行分析,計算機網絡安全的等級可以分為四個級別:A、B、C、D,A級為安全,D級為既不安全。這四個安全等級對應的數值為分別為A級:1~0.85;B級:0.85~0.7;C級:0.7~0.6;D級:0.6~0。
使用神經網絡,對計算機網絡安全進行評價產生的結構如下圖2,神經網絡根據逆向傳播方式,組建為一種多層的前饋網絡,神經互聯網采用的是梯度算法,通過誤差,對計算機網絡的閥值、權值進行不斷的調整。神經網絡具有諸多的優點,為了更好地實現計算機網絡的安全評價,對其結構、傳遞函數等實施優化與完善,創建一種計算機網絡安全評價仿真模型,進而實施計算機網絡安全評價。
創建計算機網絡安全評價模型后,實施計算機網絡安全評價的仿真實驗,在本次仿真研究中,選擇圖1中的子指標,進行仿真實驗,在仿真實驗中,粒子群的種群規模設置為10,學習因子為c1=c2=2,將所有的粒子作為神經網絡中的閥值和權值,最大迭代次數K=500。則部分仿真試驗評估的結果如下:
通過本次研究的結果可以得出,神經網絡在計算機網絡安全的評價分析中,準確度較高,得出的評估結果與期望輸出值只有0.023的誤差,由此說明神經網絡在計算機網絡安全評價中的應用效果顯著,其應用加速了計算機網絡的收斂速度,也極大地提高了計算機網絡運行的安全和穩定性。神經網絡為計算機網絡安全運行,提供了較大的保障,可以有效、準確地判斷出其安全性指數,為計算機網絡技術人員提供準確的檢測的指標參數。
從本次研究的結果我們可以得出,神經網絡在計算機網絡安全評價中有中重要的作用,通過神經網絡建立仿真模型,并進行仿真試驗,得出計算機網絡的實際安全指數。利用神經網絡進行仿真模擬,得出神經網絡在計算機網絡安全評價中的作用和優勢,從本次仿真的結果可以得出,神經網絡的應用,提高了計算機網絡安全評價的精確度和準確度,也為解決計算機網絡安全存在的問題,提供了新的思路和方法。
4 小結
社會在發展,科技在進步,使得越來越多先進的信息技術、網絡技術等在實際的工作中得到應用,計算機技術、網絡技術當前在工作、生活中得到普及,其改變了人們的工作和學習方式,為人們的生活和工作帶來了便捷。在此過程中,也為其自身的安全性帶來了一些風險,計算機網絡自身是一個復雜的系統,增加了其自身的安全風險。神經網絡是近幾年產生的一種計算機網絡安全評價的方法之一,其在計算機網絡安全評價中的應用,有重要的意義和作用,通過本次研究結果得出,神經網絡在計算機網絡安全中的應用有顯著的效果,準確度較高,可以將其廣泛的應用,為計算機網絡安全評價提供了保障。
參考文獻:
[1] 胡波,李俊菊.神經網絡在計算機網絡安全評價中的應用[J].網絡安全技術與應用,2015(7):78+81.
[2] 鄧雪峰,那晨旭.神經網絡在計算機網絡安全評價中的應用研究[J].數字技術與應用,2014(12):184.
[3] 鄭剛.計算機網絡安全評價中神經網絡的應用研究[J].網絡安全技術與應用,2014(9):55,57.
[4] 閆春雷.神經網絡在計算機網絡安全評價中的應用[J].數字技術與應用,2015(6):187.
[5] 原錦明.神經網絡在計算機網絡安全評價中的應用研究[J].網絡安全技術與應用,2014(4):52-53.
關鍵詞:神經網絡;計算機網絡;安全管理;應用
中圖分類號:TP393.08
進入到信息時代,便捷的計算機網絡技術不僅給人們的生活帶來了極大的便利,但同時也容易遭到蠕蟲病毒、木馬病毒等破壞性極強的程序病毒攻擊留下便利的通道,使得計算機網絡安全面臨巨大的威脅。鑒于此,要對計算機網絡安全所面臨的風險進行科學、合理以及準確的分析、評估,同時要采取相應的措施對面臨的風險有效的進行防范,盡可能的減少由于計算機網絡安全管理問題所帶來的損失。另外,計算機網絡安全受到很多種因素的影響,主要有病毒的入侵以及系統漏洞,更重要的是這些因素之間有很強的關聯性,這也就導致計算機網絡安全管理的問題逐漸趨于復雜化,在這種情況下,就必須要求計算機網絡系統的管理者以及使用者對網絡的安全進行有效的管理,更要對網絡的安全性有清楚的認識和了解,切實的掌握影響計算機網絡安全的因素。為了更好的解決計算機網絡安全管理問題,神經網絡逐漸被應用到計算機網絡安全管理之中,使得對計算機網絡安全管理更加準確和有效。
1 計算機網絡安全管理概述
一般而言,計算機網路安全管理指的是計算機在連接網絡后進行信息的交換、瀏覽以及下載的過程中,對信息安全進行有效的管理,防止信息被他人竊取或者破壞。隨著信息時代的到來,越來越多的人對計算機產生了很強的依賴,從兒童到老年人,計算機的影響無處不在,隨著計算機的普及,人們在使用計算機的過程中對其安全性就有了顧忌。對于計算機網絡,只要連接互聯網,隨時都存在被攻擊的可能,相對而言,沒有任何計算機是絕對的安全或者是不受到任何的攻擊。運用計算機網絡技術進行攻擊或者盜取個人信息或者是企業信息的事件幾乎每年都會發生,計算機網絡存在嚴重的安全隱患。所以,要及時的認識以及了解計算機網絡面臨的安全隱患,積極的采取相應的措施加強對計算機網絡安全的管理。
2 神經網絡在計算機網絡安全管理應用的現狀
2.1 對神經網絡在計算機安全管理運用中的重視程度不夠
計算機網絡安全是因特網發展的最基礎的目的,但與此同時近乎所有的計算機網絡在開創以及不斷的發展過程中都趨向于實用以及便利,相反卻在一定程度上沒有重視對計算機的安全管理,更沒有將神經網絡技術運用到計算機的安全管理中,進而對計算機網絡的安全管理留下了嚴重的隱患。另外,神經網絡在計算機網絡安全管理中主要是對計算機的網絡安全進行評估,然而由于不重視對神經網絡在計算機網絡安全管理中的運用,使得沒有建立良好的計算機網絡安全評價標準體系。
2.2 對神經網絡在計算機網絡安全評價模型的設計和實際運用不夠合理
一般來說,神經網絡在計算機網絡安全管理中主要是對計算機網絡安全進行一定的評估,在對其進行評估的過程中,就需要設計一定的計算機網絡安全評價模型,主要包含對輸入層、輸出層以及隱含層的設計;但是,目前神經網絡在計算機網絡安全管理中對于評價模型的設計還沒有將這三方面有效的聯系起來。除此之外,對神經網絡在計算機網絡安全管理的實際運用中,不能科學、合理的實現計算機網絡安全管理評價模型運用,不注重對評價模型的學習以及不關注對評價模型進行有效的驗證。
3 加強神經網絡在計算機網絡安全管理中的應用采取的措施
3.1 神經網絡在計算機網絡安全管理中要科學、合理的設計網絡安全評價模型
神經網絡在計算機網絡安全管理中要科學、合理的設計網絡安全評價模型,以便更好的實現計算機網絡安全、高效的運行。為此,計算機網絡安全評價模型需要進行一下設計:首先是對輸入層的設計,一般來說,神經網絡在計算機網絡安全管理運用中,對于輸入層考慮的是神經元的節點數以及評價指標的數量,盡可能的使這兩者數量保持一致。其次是對隱含層的設計,對于隱含層的設計需要注意的是若某個連續函數在任意的閉區間中,可以通過在隱含層里的神經網絡來靠近,大多數情況下,神經網絡通常運用的是單隱含層。最后是輸出層的設計,神經網絡的輸出層設計主要是獲得計算機網絡安全管理評價的最終結果,例如可以設置計算機網絡安全管理評價的輸出層節點數為2,那么相應的輸出結果(1,1)指的是非常安全、(0,1)指的是較不安全、(1,0)指的是基本安全以及(0,0)指的是非常的不安全。
3.2 神經網絡在計算機網絡安全管理運用中要對評價模型進行有效的驗證
需要注意的是,神經網絡在計算機網絡安全管理運用中要對評價模型進行有效的驗證,一般體現在一下幾方面:首先是要關注評價模型的實現,為了實現神經網絡在計算機網絡安全管理中的良好運用,就要依據客戶滿意的評價模型,運用計算機網絡技術創建設置含有輸入層、隱含層以及輸出層的神經網絡模型,然后再對網絡安全進行檢驗。其次是要注意對評價模型的學習,在對計算機網絡安全進行評價之前,需要對神經網絡進行標準化的處理,才能盡可能的減少對計算機網絡安全管理評價中的誤差。最后要注意對評價模型進行驗證,當神經網絡經過標準化處理以及在計算機網絡安全評價之后,就需要對輸出的結果進行一定的驗證,以便確定神經網絡對計算機網絡安全的評價輸出結果是否與期望的評價結果相一致,進一步驗證神經網絡在計算機網絡安全管理中安全評價模型的準確與否。
3.3 重視神經網絡在計算機網絡安全管理運用以及建立健全安全評價標準體系
神經網絡在計算機網絡安全管理運用中主要的任務是對計算機網絡的安全進行一定的評價,并且將評價的結果準確、及時的反饋給用戶,所以就應該對其在計算機網絡安全管理中的應用引起高度的重視,為此就應該建立健全計算機網絡安全管理的評價標準體系。一方面是評價指標的建立,計算機網絡安全管理是復雜的過程,同時影響計算機網絡安全的因素比較多。因此,建立科學、合理以及有效的計算機網絡安全管理評價標準,對于神經網絡高效的開展評價工作有很大的關聯。另一方面是對評價標準的準確化,影響計算機網絡安全管理的因素非常的多,就應該對各種評價標準進行細化,以達到評價的準確。
4 結束語
綜上所述,通過神經網絡對計算機網絡安全的評價,可以有效的對計算機網絡安全進行管理。運用神經網絡技術手段,提高了計算機網絡安全管理的效率,并且在運用神經網絡的過程中建立健全安全評價標準體系、注重對評價模型進行有效的驗證以及加強對計算機網絡安全評價模型的設計,切實的提升計算機網絡安全管理水平。
參考文獻:
[1]毛志勇.BP神經網絡在計算機網絡安全評價中的應用[J].信息技術,2008(06).
[2]周忠.神經網絡技術在網絡安全中的應用[J].科技致富向導,2010(32).
[3]趙冬梅,劉海峰,劉晨光.基于BP神經網絡的信息安全風險評估[J].計算機工程與應用,2007(01).
[4]樓文高,姜麗,孟祥輝.計算機網絡安全綜合評價的神經網絡模型[J].計算機工程與應用,2007(32).
[5]沈宗慶,劉西林.基于BP神經網絡的分銷商績效指標評價及應用[J].華東交通大學學報,2007(04).