網(wǎng)絡(luò)安全論文
現(xiàn)如今,許多人都有過(guò)寫論文的經(jīng)歷,對(duì)論文都不陌生吧,論文一般由題名、作者、摘要、關(guān)鍵詞、正文、參考文獻(xiàn)和附錄等部分組成。怎么寫論文才能避免踩雷呢?下面是小編為大家收集的網(wǎng)絡(luò)安全論文,希望對(duì)大家有所幫助。
網(wǎng)絡(luò)安全論文1
摘要:該文論述了文化對(duì)人的網(wǎng)絡(luò)信息行為的影響,介紹了網(wǎng)絡(luò)安全文化的產(chǎn)生背景和構(gòu)成。并對(duì)網(wǎng)絡(luò)安全文化的內(nèi)涵及作用機(jī)制進(jìn)行了研究。
關(guān)鍵詞:網(wǎng)絡(luò)文化 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全文化
1、引言
網(wǎng)絡(luò)環(huán)境的出現(xiàn)極大地方便了人們之間的信息交流,推動(dòng)了人類社會(huì)的進(jìn)步。但同時(shí),它也是一把雙刃劍,它在為我們提供了便利的同時(shí),也帶來(lái)了許多問(wèn)題。其中網(wǎng)絡(luò)安全問(wèn)題已成為日漸棘手、迫切需要解決的一項(xiàng)任務(wù)。以往,人們注重從技術(shù)上去著手解決這個(gè)問(wèn)題,而往往忽略了其它防護(hù),雖然收到了一定的效果,卻不能從根本上解決網(wǎng)絡(luò)安全問(wèn)題。事實(shí)上,信息管理的成功,關(guān)鍵在于人的因素。加強(qiáng)人的因素管理,是保障網(wǎng)絡(luò)安全的重要途徑。而人是社會(huì)的人,他生活在一定的文化背景之中,文化對(duì)人的信息安全行為產(chǎn)生巨大影響。因此,筆者從文化、網(wǎng)絡(luò)文化、安全文化三者的內(nèi)在聯(lián)系入手,試圖探討一種新的文化—“網(wǎng)絡(luò)安全文化”。本文就“網(wǎng)絡(luò)安全文化”相關(guān)概念、與其它文化的聯(lián)系及其意義進(jìn)行了分析與探討。有關(guān)“網(wǎng)絡(luò)安全文化”的結(jié)構(gòu)體系與實(shí)施途徑等內(nèi)容,將在另外的論文中予以研究,在此不作贅述。
2、網(wǎng)絡(luò)安全文化的產(chǎn)生背景和構(gòu)成
互聯(lián)網(wǎng)出現(xiàn)以后,人們的網(wǎng)絡(luò)活動(dòng)日見頻繁,并隨之產(chǎn)生網(wǎng)絡(luò)文化,網(wǎng)絡(luò)活動(dòng)總會(huì)有意識(shí)或無(wú)意識(shí)地包含著安全活動(dòng)。因此,安全文化便自然地融入其中,引導(dǎo)和制約著人們的網(wǎng)絡(luò)信息安全行為,起到約束和管理人的網(wǎng)絡(luò)信息行為的作用,形成了一種全新的、而被人們忽視了的“網(wǎng)絡(luò)安全文化”;诖,本文提出網(wǎng)絡(luò)安全文化的概念,它是安全文化的子類,是安全文化和網(wǎng)絡(luò)文化相互滲透的結(jié)果。它繼承了安全文化與網(wǎng)絡(luò)文化的共性,同時(shí)又具有自己的特性。它通過(guò)影響網(wǎng)絡(luò)操控者人的行為來(lái)影響網(wǎng)絡(luò)安全,它對(duì)網(wǎng)絡(luò)安全的影響貫穿人們網(wǎng)絡(luò)活動(dòng)的始終。因此,我們認(rèn)為網(wǎng)絡(luò)安全文化是安全文化和網(wǎng)絡(luò)文化的一個(gè)子類,它指人們對(duì)網(wǎng)絡(luò)安全的理解和態(tài)度,以及對(duì)網(wǎng)絡(luò)事故的評(píng)判和處理原則, 是每個(gè)人對(duì)網(wǎng)絡(luò)安全的價(jià)值觀和行為準(zhǔn)則的總和。如前所述,網(wǎng)絡(luò)安全文化是網(wǎng)絡(luò)文化與安全文化的交集,既是安全文化發(fā)展到網(wǎng)絡(luò)時(shí)代的產(chǎn)物,屬于安全文化的一部分,也是網(wǎng)絡(luò)文化的安全影響因素,屬于網(wǎng)絡(luò)文化的一部分。
參照傳統(tǒng)的文化結(jié)構(gòu)劃分方法,我們將網(wǎng)絡(luò)安全文化分為三層,即網(wǎng)絡(luò)安全物質(zhì)文化、網(wǎng)絡(luò)安全制度文化和網(wǎng)絡(luò)安全精神文化。網(wǎng)絡(luò)安全物質(zhì)文化是網(wǎng)絡(luò)安全文化的外顯部分,也是最基本、最常見構(gòu)成部分,它主要指包括像防火墻之類的各種網(wǎng)絡(luò)安全硬件設(shè)備和軟件產(chǎn)品,網(wǎng)絡(luò)安全制度文化是更深一層次的文化,包括各種維護(hù)網(wǎng)絡(luò)安全的法律法規(guī)和規(guī)章制度,網(wǎng)絡(luò)安全精神文化是網(wǎng)絡(luò)安全文化的核心,包括人們對(duì)網(wǎng)絡(luò)安全的意識(shí)、心理、理論等。在這三層中,網(wǎng)絡(luò)安全物質(zhì)文化是物質(zhì)體現(xiàn),同時(shí)也是決定因素,它決定網(wǎng)絡(luò)安全制度文化與網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全制度文化是中間層,既由網(wǎng)絡(luò)安全物質(zhì)文化決定,也受網(wǎng)絡(luò)安全精神文化的影響,同時(shí)也反作用于網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全精神文化是核心,是網(wǎng)絡(luò)安全文化的本質(zhì),由網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全制度文化決定,同時(shí)內(nèi)在于前二者,反作用于前二者,三者相互影響,相互促進(jìn)。
3、網(wǎng)絡(luò)安全文化的作用機(jī)制
3.1 網(wǎng)絡(luò)安全文化的作用方式
1) 網(wǎng)絡(luò)安全文化影響人們的網(wǎng)絡(luò)安全觀念,安全觀念即人們對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)與評(píng)判準(zhǔn)則,這個(gè)認(rèn)識(shí)可以用幾個(gè)問(wèn)題來(lái)描述:網(wǎng)絡(luò)應(yīng)不應(yīng)該安全;什么是網(wǎng)絡(luò)安全;怎么評(píng)價(jià)網(wǎng)絡(luò)安全;如何保證網(wǎng)絡(luò)安全。這些問(wèn)題都會(huì)影響到網(wǎng)絡(luò)的安全,作為一種價(jià)值觀,它可以直接影響到人的行為及其它方面。2) 網(wǎng)絡(luò)安全文化影響網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的制定,法律法規(guī)是統(tǒng)治階級(jí)意志的表現(xiàn),而這種意志毫無(wú)疑問(wèn)是受價(jià)值觀影響的,安全法律法規(guī)一旦頒行后就成為強(qiáng)制性的手段規(guī)范人們的網(wǎng)絡(luò)安全行為。3) 網(wǎng)絡(luò)安全文化影響網(wǎng)絡(luò)倫理的形成,網(wǎng)絡(luò)倫理包括道德意識(shí)、道德關(guān)系、道德活動(dòng)三個(gè)層次,與法律法規(guī)不同,網(wǎng)絡(luò)倫理道德是人們?cè)诰W(wǎng)絡(luò)活動(dòng)中慢慢形成的共同的價(jià)值觀與行為準(zhǔn)則,它雖然不像法律那樣有強(qiáng)制性,但它能在不知不覺(jué)中制約人們的網(wǎng)絡(luò)行為,起到一種軟制約的作用,這種作用有時(shí)甚至比法律更有力。4) 網(wǎng)絡(luò)安全文化影響技術(shù)的發(fā)展,技術(shù)總是為生產(chǎn)力發(fā)展服務(wù),而生產(chǎn)力又受到生產(chǎn)關(guān)系的制約,當(dāng)人們?cè)絹?lái)越注意到網(wǎng)絡(luò)安全的時(shí)候,那些更能滿足安全需要的技術(shù)總能得到較快的發(fā)展,像各種安全理論和防火墻之類的安全設(shè)備正變得越來(lái)越科學(xué)與可靠,從而使網(wǎng)絡(luò)更安全。5) 網(wǎng)絡(luò)安全文影響組織結(jié)構(gòu)與權(quán)力分配,在網(wǎng)絡(luò)發(fā)展初期,人們更看重的是速度與共享,人們自愿地接入網(wǎng)絡(luò)而較少考慮安全方面的問(wèn)題,那時(shí)的發(fā)展行成了今天網(wǎng)絡(luò)的`雛形,隨著網(wǎng)絡(luò)的發(fā)展及安全事故的增加,安全問(wèn)題越來(lái)越受到人們的重視,安全考慮也越來(lái)越融入到網(wǎng)絡(luò)建設(shè)中去,從而各種各樣的網(wǎng)絡(luò)安全管理組織應(yīng)運(yùn)而生,雖然在互聯(lián)網(wǎng)中每個(gè)人都是平等的,但也總存在著一些特權(quán)組織與用戶,他們擁有一般用戶所沒(méi)有的超級(jí)權(quán)限以便能夠?qū)W(wǎng)絡(luò)安全進(jìn)行管理與監(jiān)控。
3.2 網(wǎng)絡(luò)安全文化的作用過(guò)程
網(wǎng)絡(luò)是計(jì)算機(jī)技術(shù)與通信技術(shù)的結(jié)合,它從一開始就是為人們通信服務(wù),它的根本任務(wù)始終是信息共享與交流,它的主體是人,客體是信息。網(wǎng)絡(luò)安全文化則產(chǎn)生于人的網(wǎng)絡(luò)信息活動(dòng)并影響人的網(wǎng)絡(luò)信息活動(dòng),它的影響過(guò)程是全過(guò)程的,即從信息的收集、加工、存儲(chǔ),到發(fā)布傳輸?shù)恼麄(gè)過(guò)程。
1) 網(wǎng)絡(luò)安全文化對(duì)信息選取、收集的影響。網(wǎng)絡(luò)安全文化通過(guò)前述各種方式對(duì)網(wǎng)絡(luò)主體的信息收集行為的影響可以從以下幾個(gè)問(wèn)題來(lái)闡述:應(yīng)該從哪些地方收集信息,原創(chuàng)還是下載;應(yīng)該怎樣收集信息,用合法手段還是非法手段;應(yīng)該收集什么樣的信息,有益信息還是有害信息,或者非法信息;為什么要收集信息,合法目的還是非法目的。網(wǎng)絡(luò)安全文化就是通過(guò)回答這些問(wèn)題而在行為主體心中形成一定的價(jià)值取向從而制約他們的安全行為。2) 網(wǎng)絡(luò)安全文化對(duì)信息加工、存儲(chǔ)的影響。網(wǎng)絡(luò)安全文化對(duì)信息加工與存儲(chǔ)的影響可以通過(guò)以下幾個(gè)問(wèn)題闡述:為什么要加工信息,合法目的還是非法目的;加工什么樣的信息,有益的還是有害的,或者是非法的;怎樣加工、存儲(chǔ)信息,安全可靠,還是不安全可靠。3) 網(wǎng)絡(luò)安全文化對(duì)信息發(fā)布、傳輸?shù)挠绊。網(wǎng)絡(luò)安全文化對(duì)信息發(fā)布、傳輸?shù)挠绊懣梢詮囊韵聨紫聠?wèn)題來(lái)闡述:應(yīng)該發(fā)布什么樣的信息,有益的信息還是無(wú)用信息,抑或非法信息,應(yīng)該怎樣發(fā)布信息,通過(guò)安全合理的渠道還是相反;如何保證信息傳輸?shù)陌踩,用技術(shù)手段還是管理手段抑或二者兼有。
4、網(wǎng)絡(luò)安全文化建設(shè)的意義和作用
網(wǎng)絡(luò)安全文化存在于人的心里,是引導(dǎo)和規(guī)范人的網(wǎng)絡(luò)行為的“心鏡”。人們通過(guò)將自己的行為與之相比較,來(lái)判斷自己的行為是否應(yīng)該發(fā)生。它和行為主體的動(dòng)機(jī)、情緒、態(tài)度等要素一起作用于主體,在很大程度上影響著主體的行為,并使得網(wǎng)絡(luò)更加安全和諧,因此培育優(yōu)秀、先進(jìn)的網(wǎng)絡(luò)安全文化具有重大的現(xiàn)實(shí)意義和作用。
1) 能減少網(wǎng)絡(luò)安全事故的發(fā)生,提高網(wǎng)絡(luò)的安全系數(shù)并減少由網(wǎng)絡(luò)安全事故帶來(lái)的經(jīng)濟(jì)損失。
2) 它能增強(qiáng)網(wǎng)絡(luò)的安全性和提高網(wǎng)絡(luò)的運(yùn)行效率,網(wǎng)絡(luò)安全文化通過(guò)影響人的行為來(lái)保證網(wǎng)絡(luò)的安全高效運(yùn)行。
3) 它能營(yíng)造和諧的網(wǎng)絡(luò)環(huán)境,在網(wǎng)絡(luò)中,沒(méi)有種族、地域、財(cái)富的限制,人人平等,人們可以自由地交流,可以充分地展示自己。
4) 能促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,先進(jìn)的網(wǎng)絡(luò)安全文化總是促使人們?nèi)プ杂X(jué)發(fā)掘網(wǎng)絡(luò)中的不安全因素并解決它們,不斷地改進(jìn)網(wǎng)絡(luò)性能,使網(wǎng)絡(luò)更加安全,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展。
5) 它促進(jìn)了人類文化的發(fā)展,豐富了文化的內(nèi)涵,推動(dòng)了人類社會(huì)的進(jìn)步,它能促使人類文化的交融,使優(yōu)秀的文化得以發(fā)揚(yáng),使落后的文化得以摒棄。
5、結(jié)束語(yǔ)
綜上所述,網(wǎng)絡(luò)安全文化是安全文化在網(wǎng)絡(luò)時(shí)代的發(fā)展,是網(wǎng)絡(luò)文化的一個(gè)重要組成部分,它產(chǎn)生于人們的網(wǎng)絡(luò)安全活動(dòng),又反過(guò)來(lái)影響和制約人們的網(wǎng)絡(luò)安全活動(dòng),它對(duì)解決目前日益緊迫的網(wǎng)絡(luò)安全問(wèn)題有著重大的意義,培養(yǎng)積極、健康的網(wǎng)絡(luò)安全文化是我們目前面臨的一個(gè)重要且緊迫的任務(wù)。
網(wǎng)絡(luò)安全論文2
摘要:在科學(xué)技術(shù)快速發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)滲透到各個(gè)領(lǐng)域中,確保了人們工作學(xué)習(xí)和娛樂(lè)的效率性。但是計(jì)算機(jī)網(wǎng)絡(luò)中會(huì)常常出現(xiàn)一些安全問(wèn)題,例如信息泄露和信息丟失等,這些問(wèn)題嚴(yán)重影響了人們的日常生活和工作,包括駭客入侵、病毒和漏洞等。我們必須深入了解計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生的原因并進(jìn)行有效的防范。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全性;病毒;漏洞
一、前言
計(jì)算機(jī)網(wǎng)絡(luò)的高速發(fā)展為我們的學(xué)習(xí)和生活帶來(lái)了極大的便利性,但是由于網(wǎng)絡(luò)巨大的交互性和信息共享性質(zhì),可能導(dǎo)致信息泄露等一系列的網(wǎng)絡(luò)信息安全問(wèn)題。而隨之而來(lái)各種病毒和網(wǎng)絡(luò)犯罪,給我們的生活帶來(lái)了極大的不便,因此,我們應(yīng)該提升自己對(duì)網(wǎng)路安全問(wèn)題的重視,從而保證自身的利益。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的分類
1、計(jì)算機(jī)網(wǎng)絡(luò)病毒。病毒是指在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中,非法人員利用代碼或者指令的方式對(duì)軟件和數(shù)據(jù)進(jìn)行破壞,破壞能力較強(qiáng),情況較為嚴(yán)重時(shí)可能導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)的癱瘓,系統(tǒng)的.運(yùn)行水平下降。病毒目前以多種多樣的形式存在著,通過(guò)計(jì)算機(jī)郵件、賀卡等方式對(duì)用戶進(jìn)行進(jìn)攻,具有較大的防范難度,使得整個(gè)系統(tǒng)工作的安全性有所降低。計(jì)算機(jī)病毒往往破壞力很強(qiáng),不僅會(huì)對(duì)我們?nèi)粘I钪械谋C苄畔⑦M(jìn)行盜取或者破壞,而且也會(huì)影響到整個(gè)軟件系統(tǒng)[1]。
2、駭客入侵。隨著計(jì)算機(jī)系統(tǒng)的不斷更新,其系統(tǒng)中會(huì)不斷出現(xiàn)一系列的安全漏洞,駭客發(fā)現(xiàn)了安全漏洞之后,便可以利用這些漏洞入侵到計(jì)算機(jī)系統(tǒng)之中,對(duì)計(jì)算機(jī)中的資料進(jìn)行竊取和非法纂改,最終造成信息泄露等問(wèn)題。同時(shí),由于駭客入侵具有較強(qiáng)的目的性,通常在網(wǎng)絡(luò)入侵過(guò)程中只以獲取資料為主要目的,而對(duì)于計(jì)算機(jī)系統(tǒng)和文件本身不會(huì)造成破壞,使得駭客入侵的痕跡較難被發(fā)現(xiàn),通過(guò)安全漏洞,嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)的安全性問(wèn)題[2]。
3、漏洞。漏洞包括系統(tǒng)漏洞和協(xié)議漏洞等。由于計(jì)算機(jī)系統(tǒng)本身具有資源共享和交互的功能,為了提高用戶之間的交流和互動(dòng),我們需要不斷拓展計(jì)算機(jī)的性能。在新功能的開發(fā)過(guò)程中,不可避免的會(huì)出現(xiàn)一些漏洞,使得計(jì)算機(jī)系統(tǒng)處于不安全的狀態(tài)。駭客極有可能通過(guò)新開發(fā)功能中的漏洞對(duì)系統(tǒng)進(jìn)行攻擊。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生的原因
相關(guān)計(jì)算機(jī)管理人員可能缺乏一定的防范意識(shí)。例如:若非法人員利用某種形式對(duì)計(jì)算機(jī)進(jìn)行多次攻擊,會(huì)導(dǎo)致出現(xiàn)死循環(huán)的現(xiàn)象,計(jì)算機(jī)的硬件系統(tǒng)也會(huì)因此遭到破壞性的影響。而病毒一旦侵入計(jì)算機(jī)網(wǎng)絡(luò)中,由于其隱蔽性和較難清除的特點(diǎn),潛伏能力較高,因此只有在非法人員進(jìn)行攻擊時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的使用者才會(huì)發(fā)現(xiàn)潛在的病毒。同時(shí),病毒侵入計(jì)算機(jī)網(wǎng)絡(luò)后,會(huì)出現(xiàn)擴(kuò)散現(xiàn)象,可快速生成其他難以清除的病毒,使得計(jì)算機(jī)網(wǎng)絡(luò)的安全性和可靠性降低[3]。
四、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范措施
1、防火墻技術(shù)。防火墻技術(shù)是為了保證網(wǎng)絡(luò)安全,對(duì)網(wǎng)絡(luò)當(dāng)中的病毒數(shù)據(jù)進(jìn)行隔離,從而提升整個(gè)網(wǎng)絡(luò)系統(tǒng)的性能。防火墻的工作方式有多種,例如通過(guò)過(guò)濾防護(hù),采用路由技術(shù)對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行篩選,對(duì)網(wǎng)絡(luò)中不合法的數(shù)據(jù)進(jìn)行篩選和隔離,但防火墻無(wú)法過(guò)濾掉隱蔽的四肢,因此對(duì)一些隱形的攻擊無(wú)法感受得到,此外,還有一種代理技術(shù),通過(guò)對(duì)計(jì)算機(jī)系統(tǒng)的程序數(shù)據(jù)進(jìn)行分析,阻斷病毒對(duì)系統(tǒng)的訪問(wèn),通過(guò)對(duì)系統(tǒng)中數(shù)據(jù)的記錄,生成加密的信息列表,若發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)異常情況,就對(duì)網(wǎng)絡(luò)進(jìn)行阻斷。此外,還有一種方位控制技術(shù),通過(guò)對(duì)用戶進(jìn)行身份驗(yàn)證,采用口令和密碼的形式限制用戶的訪問(wèn)權(quán)限,保證計(jì)算機(jī)文件和數(shù)據(jù)的安全,從而進(jìn)一步保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全。
2、訪問(wèn)控制技術(shù)。訪問(wèn)控制安全技術(shù)可以有效防止駭客入侵。駭客入侵的主要方式首先是對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行分析,尋找其中存在的安全漏洞,根據(jù)安全漏洞進(jìn)行有目的性的網(wǎng)絡(luò)入侵以及數(shù)據(jù)庫(kù)信息的查詢和竊取,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性造成破壞,而計(jì)算機(jī)網(wǎng)絡(luò)一旦遭到破壞,就會(huì)陷入癱瘓狀態(tài),導(dǎo)致無(wú)法運(yùn)轉(zhuǎn)和提供正常的服務(wù)性能。通過(guò)控制訪問(wèn)權(quán)限,使得操作系統(tǒng)在相對(duì)安全的環(huán)境下運(yùn)行,不僅可以將計(jì)算機(jī)儲(chǔ)存的文件進(jìn)行妥善的保管,同時(shí)也會(huì)保障計(jì)算機(jī)在相對(duì)安全的環(huán)境中運(yùn)行,使得文件完整性得到充足的保障[4]。
五、結(jié)語(yǔ)
網(wǎng)絡(luò)是一把雙刃劍,在帶我們生活便利的同時(shí),也具有潛在的危險(xiǎn)性。我們應(yīng)該提升自己對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的認(rèn)識(shí),不僅僅靠著防火墻、殺毒軟件之類的安全產(chǎn)品來(lái)解決問(wèn)題,而是要從自我意識(shí)開始提升,從而和諧發(fā)展安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1] 張昊.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施淺析[J].科技創(chuàng)新與應(yīng)用,20xx,(30):106.
[2] 張漢卿.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施[J].科技展望,20xx,(19):8.
[3] 龍滄.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx,(10):12-13.
[4] 王嘉明.簡(jiǎn)析計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施[J].民營(yíng)科技,20xx,(1):88.
網(wǎng)絡(luò)安全論文3
1計(jì)算機(jī)網(wǎng)絡(luò)安全中常用的防火墻技術(shù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展,防火墻安全防范技術(shù)也不斷的發(fā)生著變化,目前,常用的防火墻技術(shù)有代理型防火墻安全技術(shù)、包過(guò)濾型防火墻安全技術(shù)、監(jiān)測(cè)型防火墻安全技術(shù)、網(wǎng)址轉(zhuǎn)換防火墻安全技術(shù)等。
1。1代理型防火墻安全技術(shù)代理型防火墻安全技術(shù)是一種代理服務(wù)器,屬于高級(jí)防火墻技術(shù),代理型防火墻安全技術(shù)常用于用戶之間,對(duì)可能對(duì)電腦信息造成危害的動(dòng)作進(jìn)行攔截,從用戶的角度講,代理服務(wù)器是有用的服務(wù)器,從服務(wù)器的角度看,代理型服務(wù)器,就是用戶機(jī)。當(dāng)用戶的計(jì)算機(jī)進(jìn)行信息溝通、傳遞時(shí),所有的信息都會(huì)通過(guò)代理型服務(wù)器,代理型服務(wù)器會(huì)將不利的信息過(guò)濾掉,例如阻攔各種攻擊信息的行為,代理服務(wù)器會(huì)將真正的信息傳遞到用戶的計(jì)算機(jī)中。代理型防火墻技術(shù)的最大的特點(diǎn)是安全性能高,針對(duì)性強(qiáng),能將不利的信息直接過(guò)濾掉。
1。2包過(guò)濾型防火墻安全技術(shù)包過(guò)濾防火墻安全技術(shù)是一種比較傳統(tǒng)的安全技術(shù),其關(guān)鍵技術(shù)點(diǎn)是網(wǎng)絡(luò)分包傳輸,在信息傳遞過(guò)程中,以包為單位,每個(gè)數(shù)據(jù)包代表不同的含義,數(shù)據(jù)包可以根據(jù)信息數(shù)據(jù)的大小、信息的來(lái)源、信息的性質(zhì)等進(jìn)行劃分,包過(guò)濾防火墻技術(shù)就是對(duì)這些數(shù)據(jù)包進(jìn)行識(shí)別,判斷這些數(shù)據(jù)包是否合法,從而實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)。包過(guò)濾型防火墻安全技術(shù)是在計(jì)算機(jī)網(wǎng)路系統(tǒng)中設(shè)定過(guò)濾邏輯,使用相關(guān)軟件對(duì)進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行控制,從而實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)。包過(guò)濾防火墻技術(shù)的最重要的是包過(guò)濾技術(shù),包過(guò)濾型防火墻安全技術(shù)的特點(diǎn)有適應(yīng)性強(qiáng)、實(shí)用性強(qiáng)、成本低,但包過(guò)濾型防火墻技術(shù)的最大缺點(diǎn)是不能對(duì)惡意程序、數(shù)據(jù)進(jìn)行進(jìn)行識(shí)別,一些非法人員可以偽造地址,繞過(guò)包過(guò)濾防火墻,直接對(duì)用戶計(jì)算機(jī)進(jìn)行攻擊。
1。3監(jiān)測(cè)型防火墻安全技術(shù)監(jiān)測(cè)型防火墻安全技術(shù)是對(duì)數(shù)據(jù)信息進(jìn)行檢測(cè),從而提高計(jì)算機(jī)網(wǎng)絡(luò)安全,但監(jiān)測(cè)型防火墻安全技術(shù)成本費(fèi)用比較高,不容易管理,從安全角度考慮,監(jiān)測(cè)型防火墻安全技術(shù)還是可以用于計(jì)算機(jī)網(wǎng)絡(luò)中。
1。4網(wǎng)址轉(zhuǎn)換防火墻安全技術(shù)網(wǎng)址轉(zhuǎn)換技術(shù)將網(wǎng)絡(luò)地址轉(zhuǎn)換成外部的、臨時(shí)的地址,這樣外部IP對(duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行訪問(wèn)時(shí),其他用戶不能利用其他IP重復(fù)訪問(wèn)網(wǎng)絡(luò),外部IP在訪問(wèn)網(wǎng)絡(luò)時(shí),首先會(huì)轉(zhuǎn)到記錄和識(shí)別中進(jìn)行身份確認(rèn),系統(tǒng)的源地址通過(guò)外部網(wǎng)絡(luò)和非安全網(wǎng)卡連接真正的IP會(huì)轉(zhuǎn)換成虛擬的IP,將真正的IP隱藏起來(lái)。當(dāng)用戶訪問(wèn)網(wǎng)絡(luò)時(shí),如果符合相關(guān)準(zhǔn)則,防火墻就會(huì)允許用戶訪問(wèn),如果檢測(cè)不符合準(zhǔn)則,防火墻就會(huì)認(rèn)為該訪問(wèn)不安全,進(jìn)行攔截。
2防火墻安全防范技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
2。1訪問(wèn)策略設(shè)置訪問(wèn)策略設(shè)置是防火墻的核心安全策略,因此,在設(shè)置訪問(wèn)策略時(shí),要采用詳細(xì)的'信息說(shuō)明和詳細(xì)的系統(tǒng)統(tǒng)計(jì),在設(shè)置過(guò)程中,要了解用戶對(duì)內(nèi)部及外部的應(yīng)用,掌握用戶目的地址、源地址,然后根據(jù)排序準(zhǔn)則和應(yīng)用準(zhǔn)則進(jìn)行設(shè)置在,這樣防火墻在執(zhí)行過(guò)程中,能按照相應(yīng)的順序進(jìn)行執(zhí)行。
2。2安全服務(wù)配置安全服務(wù)的是一個(gè)獨(dú)立的局域網(wǎng)絡(luò),安全服務(wù)的隔離區(qū)將系統(tǒng)管理的機(jī)群和服務(wù)器的機(jī)群?jiǎn)为?dú)劃分出來(lái),從而保障系統(tǒng)管理和服務(wù)器的信息安全,安全服務(wù)既是獨(dú)立的網(wǎng)絡(luò)又是計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)的重要組成部分。對(duì)于內(nèi)部網(wǎng)絡(luò)可以采用網(wǎng)址轉(zhuǎn)換防火墻安全技術(shù)進(jìn)行保護(hù),將主機(jī)地址設(shè)置成有效的IP地址,并且將這些網(wǎng)址設(shè)置公用地址,這樣就能對(duì)外界IP地址進(jìn)行攔截,有效的保護(hù)計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)安全,確保計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)安全、穩(wěn)定的運(yùn)行。如果企業(yè)擁有邊界路由器,可以利用原有的邊界路由器,采用包過(guò)濾防火墻安全技術(shù)進(jìn)行網(wǎng)絡(luò)安全保護(hù),這樣還可有降低防火墻成本費(fèi)用。
2。3日志監(jiān)控日志監(jiān)控是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要管理手段之一,在進(jìn)行日志監(jiān)控時(shí),一些管理員認(rèn)為不必要進(jìn)行日志信息采集,但防火墻信息數(shù)據(jù)很多,并且這些信息十分繁雜,只有收集關(guān)鍵的日志,才能當(dāng)做有效的日志。系統(tǒng)警告信息十分重要,對(duì)進(jìn)入防火墻的信息進(jìn)行選擇性記錄,就能記錄下對(duì)計(jì)算機(jī)網(wǎng)絡(luò)有威脅的信息。
3結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展必然會(huì)為網(wǎng)絡(luò)安全帶來(lái)一定的隱患,因此,要不斷更新完善計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),改革防火墻安全防范技術(shù),抵抗各種對(duì)計(jì)算機(jī)信息有害的行為,提高計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)能力,確保計(jì)算機(jī)網(wǎng)絡(luò)安全,從而保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)安全論文4
網(wǎng)絡(luò)安全包括網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的有關(guān)數(shù)據(jù)和信息不被人為惡意或者客觀破壞、更改。為了網(wǎng)絡(luò)安全的使用,保護(hù)網(wǎng)絡(luò)系統(tǒng)能夠正常的運(yùn)行,網(wǎng)絡(luò)服務(wù)能夠持續(xù)的工作。網(wǎng)絡(luò)安全建設(shè)是非常有必要的。隨著計(jì)算機(jī)網(wǎng)絡(luò)的普遍使用,高校網(wǎng)絡(luò)系統(tǒng)也在各個(gè)部門的'運(yùn)轉(zhuǎn)中發(fā)揮著重要的作用。保證了高校工作的正常運(yùn)轉(zhuǎn)和各個(gè)部門的快速有效的配合。但是高校的網(wǎng)絡(luò)安全建設(shè)還是存在一定的問(wèn)題的。
1. 高校網(wǎng)絡(luò)在硬件方面存在的問(wèn)題。
高校網(wǎng)絡(luò)在硬件方面存在的問(wèn)題主要是網(wǎng)絡(luò)環(huán)境因素和網(wǎng)絡(luò)部件因素。網(wǎng)絡(luò)環(huán)境因素主要是比如水災(zāi)、地震等自然災(zāi)害導(dǎo)致的斷電、傳輸線被切斷等而導(dǎo)致的網(wǎng)絡(luò)信息傳輸失敗。而網(wǎng)絡(luò)部件的因素主要包括:硬件設(shè)施在設(shè)計(jì)過(guò)程中存在缺陷,網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)時(shí)候其強(qiáng)調(diào)的是發(fā)生中樞系統(tǒng)故障時(shí),不能影響其他功能的工作,因此其更加注重實(shí)用性,而忽視了安全性。硬件系統(tǒng)還存在一些漏洞或者系統(tǒng)缺陷,網(wǎng)絡(luò)的信賴性比較差,非法終端,非法終端進(jìn)入網(wǎng)絡(luò)系統(tǒng)竊取正常的用戶信息等。
2. 高校網(wǎng)絡(luò)在軟件方面存在的問(wèn)題
首先是網(wǎng)路的入侵,主要是指沒(méi)有授權(quán)的用戶通過(guò)非法手段的進(jìn)入網(wǎng)絡(luò)系統(tǒng)并獲得計(jì)算機(jī)的訪問(wèn)權(quán),盜取一定的信息和數(shù)據(jù)。其次就是拒絕服務(wù),拒絕服務(wù)就是訪問(wèn)的過(guò)程被中斷或者阻止,使使用者沒(méi)有辦法獲得相應(yīng)的服務(wù)而造成某些活動(dòng)的延遲。最后就是對(duì)加密方法的攻擊。指的是對(duì)各種加密的文件進(jìn)行攻擊,對(duì)一定的編程方式進(jìn)行更改和攻擊。造成文件的丟失和被盜。
網(wǎng)絡(luò)安全論文5
摘要:該文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題進(jìn)行了深入探討,并提出了對(duì)應(yīng)的改進(jìn)和防范措施。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全;對(duì)策
隨著計(jì)算機(jī)信息化建設(shè)的飛速發(fā)展,計(jì)算機(jī)已普遍應(yīng)用到日常工作、生活的每一個(gè)領(lǐng)域,比如政府機(jī)關(guān)、學(xué)校、醫(yī)院、社區(qū)及家庭等。
但隨之而來(lái)的是,計(jì)算機(jī)網(wǎng)絡(luò)安全也受到全所未有的威脅,計(jì)算機(jī)病毒無(wú)處不在,黑客的猖獗,都防不勝防。
本文將對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全存在的問(wèn)題進(jìn)行深入剖析,并提出相應(yīng)的安全防范措施。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。
計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面,即物理安全和羅輯安全。
物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。
羅輯安全包括信息的完整性、保密性和可用性。
2 計(jì)算機(jī)網(wǎng)絡(luò)不安全因素
對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。
其中,人為因素是指,一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。
人為因素是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。
計(jì)算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個(gè)方面:
2.1 計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性
互聯(lián)網(wǎng)是對(duì)全世界都開放的網(wǎng)絡(luò),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國(guó)際性的特點(diǎn)就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)。
互聯(lián)網(wǎng)的不安全性主要有以下幾項(xiàng):
1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來(lái)自多方面。
或是來(lái)自物理傳輸線路的攻擊,或是來(lái)自對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對(duì)計(jì)算機(jī)軟件、硬件的漏洞實(shí)施攻擊。
2)網(wǎng)絡(luò)的國(guó)際性,意味著對(duì)網(wǎng)絡(luò)的攻擊不僅是來(lái)自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國(guó)家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國(guó)際化的挑戰(zhàn)。
3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對(duì)用戶的使用沒(méi)有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2 操作系統(tǒng)存在的安全問(wèn)題
操作系統(tǒng)是作為一個(gè)支撐軟件,使得你的程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個(gè)環(huán)境。
操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。
操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。
操作系統(tǒng)本身有內(nèi)存管理、CPU 管理、外設(shè)的管理,每個(gè)管理都涉及到一些模塊或程序,如果在這些程序里面存在問(wèn)題,比如內(nèi)存管理的問(wèn)題,外部網(wǎng)絡(luò)的一個(gè)連接過(guò)來(lái),剛好連接一個(gè)有缺陷的模塊,可能出現(xiàn)的情況是,計(jì)算機(jī)系統(tǒng)會(huì)因此崩潰。
所以,有些黑客往往是針對(duì)操作系統(tǒng)的不完善進(jìn)行攻擊,使計(jì)算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來(lái)不安全因素。
網(wǎng)絡(luò)很重要的一個(gè)功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會(huì)帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個(gè)地方出現(xiàn)漏洞,那么系統(tǒng)可能就會(huì)造成崩潰。
像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個(gè)人在上面安裝間諜程序,那么用戶的整個(gè)傳輸過(guò)程、使用過(guò)程都會(huì)被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來(lái)安全的隱患。
所以,建議盡量少使用一些來(lái)歷不明,或者無(wú)法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個(gè)原因在于它可以創(chuàng)建進(jìn)程,支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活,支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這些機(jī)制提供了在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。
若將間諜軟件以打補(bǔ)丁的方式“打”在一個(gè)合法用戶上,特別是“打”在一個(gè)特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進(jìn)程與作業(yè)的監(jiān)視程序監(jiān)測(cè)不到它的存在。
4)操作系統(tǒng)有些守護(hù)進(jìn)程,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。
所謂守護(hù)進(jìn)程,比如說(shuō)用戶有沒(méi)按鍵盤或鼠標(biāo),或者別的一些處理。
一些監(jiān)控病毒的監(jiān)控軟件也是守護(hù)進(jìn)程,這些進(jìn)程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會(huì)被撲捉到。
但是有些進(jìn)程是一些病毒,一碰到特定的.情況,比如碰到7 月1 日,它就會(huì)把用戶的硬盤格式化,這些進(jìn)程就是很危險(xiǎn)的守護(hù)進(jìn)程,平時(shí)它可能不起作用,可是在某些條件發(fā)生,比如7 月1 日,它才發(fā)生作用,如果操作系統(tǒng)有些守護(hù)進(jìn)程被人破壞掉就會(huì)出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會(huì)提供一些遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺(tái)計(jì)算機(jī)可以調(diào)用遠(yuǎn)程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,如telnet。
遠(yuǎn)程調(diào)用要經(jīng)過(guò)很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會(huì)出現(xiàn)被人監(jiān)控等安全的問(wèn)題。
6)操作系統(tǒng)的后門和漏洞。
后門程序是指那些繞過(guò)安全控制而獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的程序方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計(jì)中的不足。
一旦后門被黑客利用,或在發(fā)布軟件前沒(méi)有刪除后門程序,容易被黑客當(dāng)成漏洞進(jìn)行攻擊,造成信息泄密和丟失。
此外,操作系統(tǒng)的無(wú)口令的入口,也是信息安全的一大隱患。
7) 盡管操作系統(tǒng)的漏洞可以通過(guò)版本的不斷升級(jí)來(lái)克服, 但是系統(tǒng)的某一個(gè)安全漏洞就會(huì)使得系統(tǒng)的所有安全控制毫無(wú)價(jià)值。
當(dāng)發(fā)現(xiàn)問(wèn)題到升級(jí)這段時(shí)間,一個(gè)小小的漏洞就足以使你的整個(gè)網(wǎng)絡(luò)癱瘓掉。
2.3 數(shù)據(jù)庫(kù)存儲(chǔ)的內(nèi)容存在的安全問(wèn)題
數(shù)據(jù)庫(kù)管理系統(tǒng)大量的信息存儲(chǔ)在各種各樣的數(shù)據(jù)庫(kù)里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫(kù)主要考慮的是信息方便存儲(chǔ)、利用和管理,但在安全方面考慮的比較少。
例如:授權(quán)用戶超出了訪問(wèn)權(quán)限進(jìn)行數(shù)據(jù)的更改活動(dòng);非法用戶繞過(guò)安全內(nèi)核,竊取信息。
對(duì)于數(shù)據(jù)庫(kù)的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。
數(shù)據(jù)的安全性是防止數(shù)據(jù)庫(kù)被破壞和非法的存取;數(shù)據(jù)庫(kù)的完整性是防止數(shù)據(jù)庫(kù)中存在不符合語(yǔ)義的數(shù)據(jù)。
2.4 防火墻的脆弱性
防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障.它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使Internet 與Intranet 之間建立起一個(gè)安全網(wǎng)關(guān)(Security Gateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對(duì)安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。
并不要指望防火墻靠自身就能夠給予計(jì)算機(jī)安全。
防火墻保護(hù)你免受一類攻擊的威脅,但是卻不能防止從LAN 內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來(lái),即使防火墻再?gòu)?qiáng),也是沒(méi)有優(yōu)勢(shì)的。
它甚至不能保護(hù)你免受所有那些它能檢測(cè)到的攻擊。
隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。
這就是防火墻的局限性。
2.5 其他方面的因素
計(jì)算機(jī)系統(tǒng)硬件和通訊設(shè)施極易遭受到自然環(huán)境的影響,如:各種自然災(zāi)害(如地震、泥石流、水災(zāi)、風(fēng)暴、建筑物破壞等)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成威脅。
還有一些偶發(fā)性因素,如電源故障、設(shè)備的機(jī)能失常、軟件開發(fā)過(guò)程中留下的某些漏洞等,也對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成嚴(yán)重威脅。
此外管理不好、規(guī)章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會(huì)對(duì)計(jì)算機(jī)信息安全造成威脅。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
3.1 技術(shù)層面對(duì)策
對(duì)于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。
綜合起來(lái),技術(shù)層面可以采取以下對(duì)策:
1) 建立安全管理制度。
提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。
對(duì)重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。
2) 網(wǎng)絡(luò)訪問(wèn)控制。
訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。
它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。
它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
訪問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
3) 數(shù)據(jù)庫(kù)的備份與恢復(fù)。
數(shù)據(jù)庫(kù)的備份與恢復(fù)是數(shù)據(jù)庫(kù)管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。
備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法。
恢復(fù)是在意外發(fā)生后利用備份來(lái)恢復(fù)數(shù)據(jù)的操作。
有三種主要備份策略:只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。
4) 應(yīng)用密碼技術(shù)。
應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。
基于密碼的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5) 切斷傳播途徑。
對(duì)被感染的硬盤和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來(lái)歷不明的U 盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6) 提高網(wǎng)絡(luò)反病毒技術(shù)能力。
通過(guò)安裝病毒防火墻,進(jìn)行實(shí)時(shí)過(guò)濾。
對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問(wèn)權(quán)限的設(shè)置。
在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7) 研發(fā)并完善高安全的操作系統(tǒng)。
研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2 管理層面對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。
只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。
加強(qiáng)計(jì)算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。
這就要對(duì)計(jì)算機(jī)用戶不斷進(jìn)行法制教育,包括計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計(jì)算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺(jué)遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺(jué)地和一切違法犯罪的行為作斗爭(zhēng),維護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。
除此之外,還應(yīng)教育計(jì)算機(jī)用戶和全體工作人員,應(yīng)自覺(jué)遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計(jì)算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。
3.3 物理安全層面對(duì)策
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。
這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
1) 計(jì)算機(jī)系統(tǒng)的環(huán)境條件。
計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2) 機(jī)房場(chǎng)地環(huán)境的選擇。
計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場(chǎng)所十分重要。
它直接影響到系統(tǒng)的安全性和可靠性。
選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。
還要注意出入口的管理。
3) 機(jī)房的安全防護(hù)。
機(jī)房的安全防護(hù)是針對(duì)環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對(duì)策。
為做到區(qū)域安全,首先,應(yīng)考慮物理訪問(wèn)控制來(lái)識(shí)別訪問(wèn)用戶的身份,并對(duì)其合法性進(jìn)行驗(yàn)證;其次,對(duì)來(lái)訪者必須限定其活動(dòng)范圍;第三,要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,以防止非法暴力入侵;第四設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。
4 結(jié)束語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。
網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)等綜合起來(lái),形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。
我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。
此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國(guó)界的,因此必須進(jìn)行充分的國(guó)際合作,來(lái)共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問(wèn)題。
參考文獻(xiàn):
[1] 張千里.網(wǎng)絡(luò)安全新技術(shù)[M].北京:人民郵電出版社,2003.
[2] 龍冬陽(yáng).網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[M].廣州:華南理工大學(xué)出版社,2006.
[3] 常建平,靳慧云,婁梅枝.網(wǎng)絡(luò)安全與計(jì)算機(jī)犯罪[M].北京:中國(guó)人民公安大學(xué)出版社,2002.
網(wǎng)絡(luò)安全論文6
1維修計(jì)算機(jī)的時(shí)候產(chǎn)生的新問(wèn)題
1.1對(duì)安全的環(huán)境產(chǎn)生一定的影響
防火墻是目前人們應(yīng)用比較多的一個(gè)軟件,可以對(duì)計(jì)算機(jī)的安全進(jìn)行防護(hù),其具備的最主要功能就是抵御外部環(huán)境的入侵,防止限定的網(wǎng)絡(luò)之外對(duì)內(nèi)網(wǎng)堵塞進(jìn)行訪問(wèn),預(yù)防外部的網(wǎng)絡(luò)通過(guò)對(duì)內(nèi)網(wǎng)的訪問(wèn)獲得內(nèi)部網(wǎng)絡(luò)的基本信息,是對(duì)計(jì)算機(jī)的安全提供保障的重要措施。然而,迄今為止我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)的技術(shù)發(fā)展的還不夠成熟,在運(yùn)行的過(guò)程中存在的很多隱患,就是使許多防火墻的作用未能得到充分的發(fā)揮,很多外部的網(wǎng)絡(luò)對(duì)內(nèi)部的網(wǎng)絡(luò)進(jìn)行訪問(wèn)而內(nèi)部的網(wǎng)絡(luò)未能及時(shí)的獲知,對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全造成一定的影響。
1.2使用安全的工具影響了計(jì)算機(jī)的安全
隨著計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)為人們的日常生活帶來(lái)了很大的方便,但是在這一情況發(fā)展之下,計(jì)算機(jī)網(wǎng)絡(luò)的安全性逐漸受到人們的重視。為了保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全,人們往往利用很多的軟件對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全進(jìn)行保護(hù),例如現(xiàn)在網(wǎng)上出現(xiàn)的殺毒軟件等就是為了對(duì)電腦運(yùn)行之中出現(xiàn)的病毒進(jìn)行清理。但是,很多用戶在使用一些軟件的時(shí)候未能按照一定的規(guī)則對(duì)其進(jìn)行使用,在使用的時(shí)候?qū)τ?jì)算機(jī)的安全埋下了巨大的隱患,很多用戶未能結(jié)合需要使用一些殺毒軟件,或者是使用的一些殺毒軟件殺毒的效果不是很好,未能對(duì)計(jì)算機(jī)的安全提供有效的保障,因此要合理的對(duì)安全工具進(jìn)行使用才能夠使計(jì)算機(jī)網(wǎng)絡(luò)的安全得到有效地保障。
1.3外來(lái)入侵的網(wǎng)絡(luò)對(duì)計(jì)算機(jī)安全產(chǎn)生的影響
計(jì)算機(jī)的網(wǎng)絡(luò)安全目前面臨著最主要的問(wèn)題就是外部的網(wǎng)絡(luò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全環(huán)境產(chǎn)生的不良影響。很多對(duì)于計(jì)算機(jī)安全的重視程度不是很高,沒(méi)有意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,以及網(wǎng)絡(luò)的危害對(duì)個(gè)人造成的巨大損失,很多人認(rèn)為沒(méi)有必要對(duì)計(jì)算機(jī)進(jìn)行保護(hù),就算不對(duì)其進(jìn)行保護(hù)也不會(huì)產(chǎn)生一些比較大的問(wèn)題,信息的泄露也不會(huì)對(duì)自己造成一定的影響;還有很多用戶根本不知道如何對(duì)計(jì)算機(jī)進(jìn)行保護(hù),雖然對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全比較擔(dān)心,但是不知道如何對(duì)其進(jìn)行保護(hù),該從何下手,使得計(jì)算機(jī)網(wǎng)絡(luò)受到外來(lái)的入侵。目前很多木馬可以在用戶上網(wǎng)的時(shí)候悄悄地進(jìn)入到計(jì)算機(jī)中,繼而獲得大量的信息,很多用戶在上網(wǎng)的時(shí)候比較警惕,但是上網(wǎng)之后比較放松,未能對(duì)計(jì)算機(jī)進(jìn)行檢查,對(duì)計(jì)算機(jī)的安全產(chǎn)生不利的影響。
2對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全進(jìn)行保護(hù)的主要措施
為了能夠在一個(gè)比較安全的環(huán)境中上網(wǎng),為了對(duì)用戶的信息進(jìn)行保護(hù),加強(qiáng)計(jì)算機(jī)的安全管理非常重要。
2.1增強(qiáng)對(duì)計(jì)算機(jī)安全保護(hù)的意識(shí)
因?yàn)橛脩魧?duì)計(jì)算機(jī)安全的意識(shí)不是特別敏感,在使用計(jì)算機(jī)的時(shí)候也未能注意一些相關(guān)的問(wèn)題,導(dǎo)致了計(jì)算機(jī)安全事故頻繁的發(fā)生,對(duì)用戶的造成了巨大的損失,因此,強(qiáng)化用戶對(duì)計(jì)算機(jī)安全保護(hù)的意識(shí)非常重要,首先,用戶在使用計(jì)算機(jī)的時(shí)候最好設(shè)置一個(gè)私人的密碼,并且隨設(shè)置的密碼進(jìn)行保護(hù);其次,要時(shí)刻對(duì)計(jì)算機(jī)的安全問(wèn)題進(jìn)行警惕,不要隨意瀏覽一些不安全的網(wǎng)站;最后,用戶在對(duì)計(jì)算機(jī)進(jìn)行使用的過(guò)程中要養(yǎng)成對(duì)計(jì)算機(jī)進(jìn)行檢查以及清理的'好習(xí)慣。
2.2利用進(jìn)侵的檢測(cè)的相關(guān)技術(shù)
進(jìn)侵檢測(cè)的技術(shù)是當(dāng)前應(yīng)用比較多的一個(gè)技術(shù),能夠?qū)ν獠康娜肭謱?shí)時(shí)的進(jìn)行監(jiān)測(cè),對(duì)于內(nèi)部安全的網(wǎng)絡(luò)環(huán)境具有保護(hù)的功能。進(jìn)侵的系統(tǒng)由相關(guān)的硬件設(shè)備以及軟件的設(shè)備兩部分組成,具有對(duì)計(jì)算機(jī)內(nèi)部環(huán)境進(jìn)行保護(hù)的功能,對(duì)外部環(huán)境的入侵具有阻礙的作用,對(duì)于檢測(cè)的功能不能檢測(cè)出來(lái)的一些不法的入侵,對(duì)于網(wǎng)絡(luò)在遭受到威脅的程度進(jìn)行評(píng)估以及進(jìn)侵的事件進(jìn)行恢復(fù)等功能,采用進(jìn)侵的檢測(cè)系統(tǒng),能夠?qū)W(wǎng)絡(luò)系統(tǒng)在受到一定的危害之前對(duì)進(jìn)侵進(jìn)行攔截,對(duì)于主機(jī)以及網(wǎng)絡(luò)的進(jìn)行檢測(cè)以及預(yù)警,進(jìn)一步的提高網(wǎng)絡(luò)對(duì)于外來(lái)攻擊力進(jìn)行防御的能力。
3結(jié)語(yǔ)
隨著科學(xué)技術(shù)的發(fā)展以及社會(huì)的進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)的技術(shù)逐漸的被應(yīng)用到人們?nèi)粘Ia(chǎn)以及生活的方方面面,在社會(huì)中發(fā)揮的作用也越來(lái)越大,逐漸的成為日常生活中不可缺少的部分。在這一過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)的互通性以及廣泛性的特點(diǎn)也產(chǎn)生了很多網(wǎng)絡(luò)環(huán)境之下在計(jì)算機(jī)的系統(tǒng)中存在的一些安全性的問(wèn)題,并且這些問(wèn)題演變的愈來(lái)愈激烈。為了對(duì)這些安全方面的問(wèn)題合理的進(jìn)行解決,我們不需強(qiáng)化對(duì)于計(jì)算機(jī)安全方面的防護(hù),提高網(wǎng)絡(luò)的安全,保障網(wǎng)絡(luò)能夠得到安全有效地運(yùn)行,更好的對(duì)社會(huì)進(jìn)行服務(wù)。
作者:王翔 單位:廣東科貿(mào)職業(yè)學(xué)院
網(wǎng)絡(luò)安全論文7
計(jì)算機(jī)網(wǎng)絡(luò)是人們通過(guò)現(xiàn)代信息技術(shù)手段了解社會(huì)、獲取信息的重要手段和途徑。計(jì)算機(jī)網(wǎng)絡(luò)安全防御不僅是為了信息和數(shù)據(jù)的安全性,而且還是阻止虛假信息和有害信息在互聯(lián)網(wǎng)上的傳播,對(duì)社會(huì)安全管理秩序造成危害。計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或惡意的原因而遭受到破壞、更改、泄露,網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠正常的運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的概述
計(jì)算機(jī)網(wǎng)絡(luò)安全涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、信息技術(shù)、密碼技術(shù)、信息安全技術(shù)等綜合性科學(xué)?傮w上看,計(jì)算機(jī)網(wǎng)絡(luò)安全可以分為兩大方面:計(jì)算機(jī)網(wǎng)絡(luò)攻擊技術(shù)和計(jì)算機(jī)網(wǎng)絡(luò)防御技術(shù)。
2計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析
我化工廠,所有車間均有計(jì)算機(jī),在日常辦公中,需要進(jìn)行一些操作,這就存在一定的網(wǎng)絡(luò)安全隱患。導(dǎo)致網(wǎng)絡(luò)不安全的因素主要來(lái)自于兩個(gè)方面:第一是人為因素和自然災(zāi)害因素。第二是網(wǎng)絡(luò)體系結(jié)構(gòu)本身存在的安全缺陷。
(1)人為因素是指人為入侵和攻擊,破壞網(wǎng)絡(luò)的正常運(yùn)行。利用計(jì)算機(jī)病毒,在網(wǎng)絡(luò)中傳播,破壞單位和個(gè)人的計(jì)算機(jī)系統(tǒng),盜取秘密資料和個(gè)人信息,從事違法犯罪活動(dòng)。如果單位的資料被盜取或是毀壞,那就會(huì)造成嚴(yán)重的生產(chǎn)隱患,影響產(chǎn)品市場(chǎng)的競(jìng)爭(zhēng)。
自然災(zāi)害因素是指水災(zāi)、雷電、地震、火災(zāi)等,以及環(huán)境溫度、濕度、污染的影響。
(2)網(wǎng)絡(luò)體系結(jié)構(gòu)本身存在的安全缺陷是指網(wǎng)絡(luò)操作系統(tǒng)的`不完善、IP協(xié)議的不安全性、網(wǎng)絡(luò)信息資源共享、信息數(shù)據(jù)文件傳輸和通訊、計(jì)算機(jī)病毒等。
針對(duì)我單位實(shí)際情況,無(wú)論是辦公用計(jì)算機(jī),還是生產(chǎn)所用DCS計(jì)算機(jī),都存在以下幾種隱患:
(1)文件傳輸攜帶計(jì)算機(jī)病毒:計(jì)算機(jī)病毒就是指自我復(fù)制能力的計(jì)算機(jī)程序,它可以直接影響軟、硬件的正常運(yùn)行,破壞系統(tǒng)數(shù)據(jù)的正確性和完整性。計(jì)算機(jī)病毒有很多種,它們各自有各自的特點(diǎn),可以引起格式化磁盤、改寫文件分配表、刪除或復(fù)制重要資料、干擾系統(tǒng)的運(yùn)行速度等。
(2)網(wǎng)絡(luò)資源共享:這種網(wǎng)絡(luò)資源共享為非法用戶竊取信息、破壞信息創(chuàng)造了條件,非法用戶可以通過(guò)終端或結(jié)點(diǎn)進(jìn)行非法手段。
(3)登陸外網(wǎng)。
(4)計(jì)算機(jī)的使用權(quán)限開放。
3網(wǎng)絡(luò)安全解決方案
3.1主機(jī)安全加固技術(shù)
將主機(jī)與不需要連接的部分?jǐn)嚅_,常見方法,關(guān)閉端口。
3.2防火墻隔離控制技術(shù):
防火墻指隔離在本地網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間一道防御系統(tǒng)。它是非常有效的安全防御系統(tǒng),可以隔離風(fēng)險(xiǎn)區(qū)域與安全區(qū)域的連接,同時(shí)不會(huì)妨礙安全區(qū)域?qū)︼L(fēng)險(xiǎn)區(qū)域的訪問(wèn)。
常用的防火墻技術(shù)有過(guò)濾技術(shù)、狀態(tài)監(jiān)測(cè)技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)。
(1)過(guò)濾技術(shù)是在網(wǎng)絡(luò)層中對(duì)數(shù)據(jù)包實(shí)時(shí)有選擇的通過(guò)。
(2)狀態(tài)監(jiān)測(cè)技術(shù)采用的是一種基于連接的狀態(tài)監(jiān)測(cè)機(jī)制,將屬于同一種連接的所有包作為一個(gè)整體的數(shù)據(jù)流看待,構(gòu)成連接狀態(tài)表,通過(guò)規(guī)則表與狀態(tài)表的共同配合,對(duì)表中的各個(gè)連接狀態(tài)因素加以識(shí)別。
(3)應(yīng)用網(wǎng)關(guān)技術(shù)是使用一個(gè)特殊的通信數(shù)據(jù)安全監(jiān)察軟件的工作站來(lái)連接被保護(hù)網(wǎng)絡(luò)和其他網(wǎng)路。
3.3計(jì)算機(jī)防病毒技術(shù)
通過(guò)一定技術(shù)防止計(jì)算機(jī)病毒對(duì)系統(tǒng)的傳染和破壞。預(yù)防病毒的技術(shù)有:磁盤引導(dǎo)區(qū)保護(hù)、加密可執(zhí)行程序、讀寫控制技術(shù)、系統(tǒng)監(jiān)控技術(shù)。
3.4訪問(wèn)控制技術(shù)
按用戶身份及其歸屬的某項(xiàng)定義組來(lái)限制用戶對(duì)某些信息的訪問(wèn),或者限制對(duì)某些功能控制技術(shù),訪問(wèn)控制通常用作管理員控制用戶對(duì)服務(wù)器等網(wǎng)絡(luò)資源的訪問(wèn)。
3.5數(shù)據(jù)傳輸加密技術(shù)
對(duì)傳輸中的數(shù)據(jù)流加密,常用的方法有線路加密和端對(duì)端加密。線路加密不考慮信源和信宿,是對(duì)保密信息通過(guò)各線路采用不同的加密密鑰提供安全保護(hù)。端對(duì)端加密指信息由發(fā)送者端通過(guò)專用的加密軟件,采用某種加密技術(shù)隊(duì)所發(fā)送文件進(jìn)行加密,把明文件加密成密文件,這些文件內(nèi)容是一些看不懂的代碼。
3.6身份認(rèn)證
計(jì)算機(jī)及計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中確認(rèn)操作者身份的過(guò)程,從而確定該用戶是否具有對(duì)某種資源的訪問(wèn)和使用權(quán)限。常見的認(rèn)證形式:認(rèn)證工具、靜態(tài)密碼、智能卡、短信密碼、動(dòng)態(tài)口令、USB KEY等。
3.7數(shù)據(jù)庫(kù)的備份與恢復(fù)
數(shù)據(jù)庫(kù)的備份包括:(1)完全備份,這種備份形式需要花費(fèi)更多的時(shí)間和空間,一般一周做一次完全備份。(2)事務(wù)日志備份,它是一個(gè)單獨(dú)的文件,記錄數(shù)據(jù)庫(kù)的變更,備份的時(shí)候只需要復(fù)制自上次備份以來(lái)對(duì)數(shù)據(jù)庫(kù)所做的改變,花費(fèi)的時(shí)間較少,推薦每小時(shí)備份事務(wù)日志。(3)增量備份,它只備份數(shù)據(jù)庫(kù)的一部分,優(yōu)點(diǎn)是存儲(chǔ)和恢復(fù)速度快,一般每天做一次增量備份。(4)文件備份,文件備份分為三種:冷備份,數(shù)據(jù)庫(kù)處于關(guān)閉狀態(tài),保證數(shù)據(jù)庫(kù)備份的完整性。熱備份,數(shù)據(jù)庫(kù)處于運(yùn)行狀態(tài),依賴于數(shù)據(jù)庫(kù)的日志文件進(jìn)行備份。邏輯備份,使用軟件從數(shù)據(jù)庫(kù)中提取數(shù)據(jù)并將結(jié)果寫到一個(gè)文件上。
當(dāng)數(shù)據(jù)被病毒或侵入者破壞后,可以利用數(shù)據(jù)恢復(fù)軟件找回部分被刪除的數(shù)據(jù),常用的軟件有Easy Recovery.
3.8入侵檢測(cè)技術(shù)
根據(jù)入侵檢測(cè)的信息來(lái)源不同,可以將入侵檢測(cè)系統(tǒng)分兩類:基于主機(jī)的入侵檢測(cè)系統(tǒng)和基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng);谥鳈C(jī)的入侵檢測(cè)系統(tǒng)主要用于保護(hù)運(yùn)行關(guān)鍵的服務(wù)器;诰W(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)主要用于實(shí)施監(jiān)控網(wǎng)絡(luò)關(guān)鍵路徑的信息,監(jiān)聽網(wǎng)絡(luò)上所有分組來(lái)采集數(shù)據(jù),分析可疑現(xiàn)象。
網(wǎng)絡(luò)安全論文8
【摘要】在信息化飛速發(fā)展的時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)成為最重要的信息承載渠道,逐漸引入到各行各業(yè)的良性運(yùn)作中,以此為背景,計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題也受到了關(guān)注。本文重點(diǎn)探討的是神經(jīng)網(wǎng)絡(luò)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的應(yīng)用,以供參考。
【關(guān)鍵詞】神經(jīng)網(wǎng)絡(luò);計(jì)算機(jī)網(wǎng)絡(luò);安全評(píng)價(jià)
1引言
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)逐漸發(fā)展成為廣泛應(yīng)用于人們?nèi)粘Ia(chǎn)生活的重要技術(shù),而在實(shí)際的使用過(guò)程中,卻難免要遇到安全隱患,例如網(wǎng)路入侵者的入侵、安全漏洞和病毒傳播等。在計(jì)算機(jī)網(wǎng)絡(luò)安全的評(píng)價(jià)體系中,神經(jīng)網(wǎng)絡(luò)的應(yīng)用以其能夠形成非線性自適應(yīng)動(dòng)態(tài)系統(tǒng)的特點(diǎn),迅速適應(yīng)網(wǎng)絡(luò)環(huán)境,進(jìn)而實(shí)現(xiàn)對(duì)信息的運(yùn)算、識(shí)別和控制功能,提高了計(jì)算機(jī)的工作效率和安全性。
2計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
計(jì)算機(jī)的網(wǎng)絡(luò)安全,主要指的是針對(duì)網(wǎng)絡(luò)信息瀏覽和操作等過(guò)程中的安全管理,以達(dá)到提高網(wǎng)絡(luò)信息保密性、安全性的目的,維護(hù)使用者的合法權(quán)益,最終實(shí)現(xiàn)整個(gè)網(wǎng)絡(luò)的順利運(yùn)行。我國(guó)當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題通常涉及到信息安全、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)等多個(gè)方面,而伴隨計(jì)算機(jī)網(wǎng)絡(luò)的日益普及,其網(wǎng)絡(luò)信息的安全問(wèn)題更加為人們所重視。例如,對(duì)于企業(yè)而言,其日常經(jīng)營(yíng)活動(dòng)中往往會(huì)運(yùn)用到計(jì)算機(jī)網(wǎng)絡(luò),因此要求網(wǎng)絡(luò)必須具備核心技術(shù),對(duì)企業(yè)信息實(shí)施保護(hù)和保密,維護(hù)重要內(nèi)部信息的安全性,從而維護(hù)企業(yè)利益。即便是個(gè)人在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),也同樣需要網(wǎng)絡(luò)對(duì)個(gè)人信息實(shí)施控制與保護(hù),防止泄漏或被不法分子盜取,損害人民的權(quán)益和實(shí)際利益。
3神經(jīng)網(wǎng)絡(luò)概述
3.1概念
所謂神經(jīng)網(wǎng)絡(luò),其模型建立的基礎(chǔ),是人體腦部的信息處理模式作為參考,然后運(yùn)用數(shù)學(xué)模型,模擬生物的神經(jīng)元、腦細(xì)胞結(jié)構(gòu),以及其生理特征,最終模擬獲得該神經(jīng)網(wǎng)絡(luò)模型。此后,計(jì)算機(jī)專家則以此模型為基礎(chǔ),添加入編制好的學(xué)習(xí)機(jī)制,然后將其應(yīng)用到實(shí)際工程中,最終開發(fā)出了感知器神經(jīng)網(wǎng)絡(luò)模型。該模型具備了聲納波的識(shí)別功能,可用于探測(cè)潛艇位置等實(shí)踐中。經(jīng)過(guò)進(jìn)一步的深入研究,相關(guān)研究人員在其中運(yùn)用了映射拓?fù)湫再|(zhì),在計(jì)算機(jī)的基礎(chǔ)之上建立了映射自組織網(wǎng)絡(luò)模型;繼而通過(guò)分析研究生物自組織神經(jīng)網(wǎng)絡(luò),確定神經(jīng)網(wǎng)絡(luò)模的實(shí)質(zhì),獲得一組微分非線性方程,然后將神經(jīng)網(wǎng)絡(luò)應(yīng)用于實(shí)際,最終形成了神經(jīng)網(wǎng)絡(luò)的系統(tǒng)性科學(xué)研究,例如具有一定代表性的BP神經(jīng)網(wǎng)絡(luò)。
3.2神經(jīng)網(wǎng)絡(luò)的優(yōu)越性
神經(jīng)網(wǎng)絡(luò)建立的基礎(chǔ)是生物大腦結(jié)構(gòu)和工作原理,因而屬于人工智能系統(tǒng),該系統(tǒng)基于計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部大量節(jié)點(diǎn)的關(guān)系分析,發(fā)揮出方面優(yōu)越的應(yīng)用性能,主要包括以下方面:
3.2.1自學(xué)功能
神經(jīng)網(wǎng)絡(luò)系統(tǒng)能夠進(jìn)行自我學(xué)習(xí),通過(guò)自動(dòng)識(shí)別正在輸入的信息,自行為操作者總結(jié)相關(guān)的規(guī)律,進(jìn)而形成聯(lián)想的模式。其優(yōu)勢(shì)即在于這種對(duì)于信息的識(shí)別能力,使系統(tǒng)能夠在之后的工作中,進(jìn)行獨(dú)立自動(dòng)運(yùn)作,從而縮短操作人員的工作時(shí)間。現(xiàn)有計(jì)算機(jī)神經(jīng)網(wǎng)絡(luò)系統(tǒng),甚至能夠?qū)崿F(xiàn)高于聯(lián)想模式的預(yù)測(cè)功能,應(yīng)用于證券市場(chǎng)中,系統(tǒng)可以基于對(duì)當(dāng)前股市證券、市場(chǎng)經(jīng)濟(jì)和企業(yè)現(xiàn)狀的研究分析,預(yù)測(cè)其未來(lái)的效益,從而企業(yè)未來(lái)的良性發(fā)展,提供了有力的智能支持。
3.2.2優(yōu)化系統(tǒng)
神經(jīng)網(wǎng)絡(luò)同時(shí)還具備了自我優(yōu)化的能力,可以自行提高計(jì)算機(jī)運(yùn)轉(zhuǎn)能力,同時(shí)幫助操作用戶,針對(duì)某些問(wèn)題提出解決方案;诖耍窠(jīng)網(wǎng)絡(luò)系統(tǒng)被建議應(yīng)用于計(jì)算機(jī)的網(wǎng)絡(luò)安全評(píng)價(jià)中,以發(fā)揮其自身的優(yōu)越性能。
4計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中神經(jīng)網(wǎng)絡(luò)的應(yīng)用
4.1計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系的構(gòu)建
4.1.1構(gòu)建神經(jīng)網(wǎng)絡(luò)體系的必要性
基于神經(jīng)網(wǎng)絡(luò)的計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)保護(hù)是多元化的,由于其對(duì)于環(huán)境的適應(yīng)力較強(qiáng),因而能夠迅速適應(yīng)周圍狀況,并對(duì)自身進(jìn)行調(diào)整,以降低誤差。另外,神經(jīng)網(wǎng)絡(luò)的自我訓(xùn)練使其能夠在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)的體系中,實(shí)現(xiàn)自我總結(jié)和完善。此外,神經(jīng)網(wǎng)絡(luò)還具備了良好的容錯(cuò)性,對(duì)于一些不完整信息、噪聲等并不敏感,因而在網(wǎng)絡(luò)節(jié)點(diǎn)出現(xiàn)問(wèn)題時(shí),不會(huì)對(duì)神經(jīng)網(wǎng)絡(luò)的整體保護(hù)產(chǎn)生影響。且神經(jīng)網(wǎng)絡(luò)在進(jìn)行自我訓(xùn)練之后,能夠?qū)⒄5墓ぷ餍侍嵘脸R?guī)的4~5倍。加上神經(jīng)網(wǎng)絡(luò)對(duì)于結(jié)果的獲取高效快捷,因此更加便于使用,其各方面的設(shè)置也更加人性化。
4.1.2安全評(píng)價(jià)體系構(gòu)成指標(biāo)
計(jì)算機(jī)網(wǎng)絡(luò)安全的一級(jí)評(píng)價(jià),其中的指標(biāo)通常包括:管理安全、物理安全以及邏輯安全,具體如下:①管理安全評(píng)價(jià)指標(biāo)時(shí)二級(jí)指標(biāo),分別為安全組織體系、安全管理制度、人員安全培訓(xùn)以及應(yīng)急響應(yīng)機(jī)制;②物理安全評(píng)價(jià)指標(biāo)為二級(jí)指標(biāo),包括防電磁泄漏措施、供電線路、網(wǎng)絡(luò)機(jī)房、容錯(cuò)冗余以及設(shè)備安全;③邏輯安全評(píng)價(jià)指標(biāo)同樣是二級(jí)指標(biāo),包括數(shù)據(jù)的備份、恢復(fù),訪問(wèn)的控制、軟件安全、防病毒措施、系統(tǒng)審計(jì)、數(shù)字簽名、數(shù)據(jù)加密以及入侵防范。
4.2實(shí)現(xiàn)評(píng)價(jià)指標(biāo)的'標(biāo)準(zhǔn)化
不同的評(píng)價(jià)指標(biāo)集,對(duì)于影響因素的描述也存在差異,因此需要在實(shí)施定量、定性評(píng)價(jià)時(shí)有所側(cè)重。此外,應(yīng)當(dāng)合理運(yùn)用科學(xué)的方法,對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全情況作出反應(yīng),因而一定程度上影響了指標(biāo)的客觀對(duì)比。因此,必須保持客觀的態(tài)度,對(duì)評(píng)價(jià)指標(biāo)的取值規(guī)則進(jìn)行調(diào)整,以實(shí)現(xiàn)指標(biāo)的標(biāo)準(zhǔn)化。在定量指標(biāo)評(píng)價(jià)時(shí),相關(guān)工作人員應(yīng)當(dāng)結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的實(shí)際運(yùn)行狀況,對(duì)其進(jìn)行客觀評(píng)價(jià)與取值,進(jìn)行科學(xué)的分析。此外,對(duì)于不同的評(píng)價(jià)指標(biāo),應(yīng)當(dāng)使用不同的衡量單位,有所側(cè)重地進(jìn)行標(biāo)準(zhǔn)化處理,將取值固定到一定范圍內(nèi),通常在0~1之間。而為了實(shí)現(xiàn)定性指標(biāo)評(píng)價(jià),則通常會(huì)采用打分的方式來(lái)客觀評(píng)價(jià)計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)機(jī)型,定性指標(biāo)評(píng)價(jià)標(biāo)準(zhǔn)化。
4.3基于神經(jīng)網(wǎng)絡(luò)的計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)構(gòu)建
4.3.1服務(wù)器維護(hù)機(jī)制規(guī)范化構(gòu)建
構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系,其首要的任務(wù)和硬件維護(hù)的關(guān)鍵,即在于服務(wù)器維護(hù)。在構(gòu)建服務(wù)器維護(hù)機(jī)制規(guī)范化的過(guò)程中,應(yīng)當(dāng)注意避免不當(dāng)服務(wù)器所可能造成的傷害,要求操作人員時(shí)刻警醒,保證及時(shí)清除網(wǎng)卡冗余,調(diào)整服務(wù)器的荷載,以維持服務(wù)器的平衡與穩(wěn)定。
4.3.2云主機(jī)的建立
以神經(jīng)網(wǎng)絡(luò)為基礎(chǔ)建立的計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系,需要快速打造安全云主機(jī),用以集成包括了云鎖服務(wù)安全軟件的所有安全防護(hù)體系,從而達(dá)到突破傳統(tǒng)服務(wù)器安防理念,實(shí)現(xiàn)對(duì)于用戶的實(shí)時(shí)安全服務(wù)效果。因此,構(gòu)建過(guò)程中需要在云主機(jī)中使用很多快捷自動(dòng)安裝軟件,如MYSQL、PHP、ASP等。這些軟件的共同點(diǎn)在于均適用于對(duì)網(wǎng)站數(shù)據(jù)庫(kù)的實(shí)時(shí)管控、對(duì)于站點(diǎn)信息的實(shí)時(shí)監(jiān)控,以及對(duì)于計(jì)算機(jī)各種軟件溫度進(jìn)行的調(diào)節(jié),和WebShell病毒查殺功能。如今的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)已經(jīng)首創(chuàng)了以C/S的神經(jīng)網(wǎng)絡(luò)架構(gòu)為基礎(chǔ)的應(yīng)用體系,實(shí)現(xiàn)了計(jì)算機(jī)端和服務(wù)器之間的遠(yuǎn)程訪問(wèn)與控制功能,從而提升了計(jì)算機(jī)網(wǎng)絡(luò)對(duì)于木馬、病毒和惡意代碼、惡意攻擊等危害的防御能力,起到保護(hù)計(jì)算機(jī)服務(wù)器與網(wǎng)站安全的作用。
4.3.3安全管理和服務(wù)體系的建立
基于神經(jīng)網(wǎng)絡(luò)建立起來(lái)的計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)體系,其作用即在于在進(jìn)行安全評(píng)價(jià)時(shí),管理人員能夠提供與評(píng)價(jià)標(biāo)準(zhǔn)判定相對(duì)應(yīng)的具體內(nèi)容、實(shí)施范圍等信息,然后針對(duì)計(jì)算機(jī)安全狀況、信息技術(shù)的關(guān)鍵點(diǎn),實(shí)施研究與分析,運(yùn)用評(píng)價(jià)方法測(cè)算其安全等級(jí)。計(jì)算機(jī)網(wǎng)絡(luò)的安全級(jí)別評(píng)價(jià),可以按照以下公式生成評(píng)價(jià)因子,基于神經(jīng)網(wǎng)絡(luò)的計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)級(jí)別公式如下:f=(x1,x2,x3……,xi……xm)式中:xi-計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中最主要的評(píng)價(jià)因子;f-計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)模型主體。管理人員應(yīng)當(dāng)結(jié)合實(shí)際,為計(jì)算機(jī)系統(tǒng)選取正確的評(píng)價(jià)模型主體與安全等級(jí),進(jìn)而依據(jù)系統(tǒng)要求,對(duì)神經(jīng)網(wǎng)絡(luò)安全管理體系采取必要的優(yōu)化措施,以做到有備無(wú)患。
4.4建立并完善評(píng)價(jià)結(jié)果評(píng)語(yǔ)集
基于計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)指標(biāo)特征,可建立評(píng)價(jià)結(jié)果評(píng)語(yǔ)集,按照網(wǎng)絡(luò)安全等級(jí)差異,將該評(píng)語(yǔ)集劃分為四個(gè)集合:①第一等集合設(shè)置為“安全”;②第二等集合設(shè)置為“較為安全”;③第三等集合設(shè)置為“不安全”;④最后一個(gè)等集合則設(shè)置為“很不安全”。此外,還可以對(duì)這些集合附以說(shuō)明,從而有效地位計(jì)算機(jī)使用者提供便捷的方式,來(lái)了解計(jì)算機(jī)網(wǎng)絡(luò)安全狀況,提供良性服務(wù)。
5結(jié)語(yǔ)
神經(jīng)網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全評(píng)價(jià)中的應(yīng)用,實(shí)現(xiàn)了評(píng)價(jià)體系的自動(dòng)抽提功能,體現(xiàn)出了外推性、容錯(cuò)性、適應(yīng)性等優(yōu)勢(shì),滿足了計(jì)算機(jī)網(wǎng)絡(luò)的在線實(shí)用性要求,在有效提高計(jì)算機(jī)網(wǎng)絡(luò)評(píng)價(jià)客觀性、正確性的同時(shí),為用戶提供了安全的使用環(huán)境,確保用戶能夠通過(guò)網(wǎng)絡(luò)獲得可靠、有效的數(shù)據(jù)信息。
參考文獻(xiàn)
[1]王強(qiáng).基于神經(jīng)網(wǎng)絡(luò)的計(jì)算機(jī)網(wǎng)絡(luò)故障診斷[J].信息與電腦:理論版,20xx(10):157~158.
[2]王嘉佳.人工神經(jīng)網(wǎng)絡(luò)計(jì)算機(jī)仿真中matlab的應(yīng)用[J].數(shù)字化用戶,20xx:46~47.
[3]孫蓓蓓.神經(jīng)網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)通信中的應(yīng)用[J].煤炭技術(shù),20xx,33(1):202~204.
網(wǎng)絡(luò)安全論文9
摘要:隨著計(jì)算機(jī)現(xiàn)代技術(shù)的發(fā)展,網(wǎng)絡(luò)已經(jīng)廣泛應(yīng)用于人們的生活中,網(wǎng)絡(luò)技術(shù)給人們的生活帶來(lái)了巨大改變。然而,隨著網(wǎng)絡(luò)技術(shù)在人們生活中的不斷深入,網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越突出,嚴(yán)重影響了人們的日常生活。基于此,通過(guò)分析計(jì)算機(jī)網(wǎng)絡(luò)的主要安全隱患,提出相應(yīng)的管理和解決措施,以揭示網(wǎng)絡(luò)安全的必要性。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;主要隱患;管理對(duì)策
要保證計(jì)算機(jī)網(wǎng)絡(luò)正常、安全、平穩(wěn)運(yùn)行,就需要了解計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全隱患,并根據(jù)這些隱患,有針對(duì)性地采取有效的措施,減少或消除這些安全隱患,以避免其對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)運(yùn)行安全帶來(lái)威脅和破壞,從而將網(wǎng)絡(luò)安全的危害降到最低,提升用戶使用計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)體驗(yàn)。
1安全隱患的種類
1.1非法訪問(wèn)他人的網(wǎng)站
非法訪問(wèn)主要是指不具有網(wǎng)絡(luò)訪問(wèn)權(quán)的不法分子,通過(guò)病毒等方式,非法、強(qiáng)行訪問(wèn)計(jì)算機(jī)系統(tǒng)及數(shù)據(jù)信息等,達(dá)到竊取資料、窺探隱私、造成破壞等目的[1]。這種非法訪問(wèn),往往利用口令攻擊的方式,竊取用戶的登錄名和密碼,破解用戶加密的各種數(shù)據(jù)、信息、文件等,或通過(guò)安裝一些病毒性的程序,惡意破壞、篡改他人網(wǎng)站上的信息,使網(wǎng)絡(luò)系統(tǒng)癱瘓,無(wú)法正常使用。
1.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是利用網(wǎng)絡(luò)、優(yōu)盤等多種方式進(jìn)行傳播的一種虛擬程序,主要是指不法分子通過(guò)非法訪問(wèn)方式,在其他用戶計(jì)算機(jī)上安裝一種能破壞計(jì)算機(jī)性能的程序,使該計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓,阻礙用戶正常使用[2]。計(jì)算機(jī)病毒不僅會(huì)影響系統(tǒng)的正常運(yùn)行,也會(huì)破壞計(jì)算機(jī)的數(shù)據(jù)庫(kù),使計(jì)算機(jī)無(wú)法正常根據(jù)指令進(jìn)行響應(yīng)或運(yùn)行。計(jì)算機(jī)病毒的傳染性非常強(qiáng),可以通過(guò)網(wǎng)絡(luò)、便攜式設(shè)備等途徑進(jìn)行傳播,而且,在計(jì)算機(jī)內(nèi)部,如果一個(gè)硬盤或軟件感染了病毒,其他軟件也不會(huì)幸免。計(jì)算機(jī)病毒隱蔽性高,用戶一般不會(huì)輕易發(fā)現(xiàn),除非明顯影響到系統(tǒng)運(yùn)行或?qū)е鹿收,才?huì)引起用戶注意。計(jì)算機(jī)病毒主要由網(wǎng)絡(luò)病毒、文件病毒和引導(dǎo)型病毒構(gòu)成。網(wǎng)絡(luò)病毒一般是對(duì)可執(zhí)行文件進(jìn)行侵襲,其中,程序控制病毒是最嚴(yán)重的一種,該種程序控制病毒與正常程序無(wú)二,一般用戶很難進(jìn)行準(zhǔn)確分辨,一旦用戶誤把病毒當(dāng)作正常程序,病毒就會(huì)在計(jì)算機(jī)內(nèi)不斷傳播,最終導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓。
1.3網(wǎng)絡(luò)漏洞
網(wǎng)絡(luò)漏洞產(chǎn)生的主要原因是用戶對(duì)計(jì)算機(jī)硬、軟件管理存在缺陷,病毒等利用網(wǎng)絡(luò)漏洞對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行入侵、攻擊或破壞,影響計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行和數(shù)據(jù)、信息、文件的安全。網(wǎng)絡(luò)漏洞在校園網(wǎng)等局域網(wǎng)中比較常見,因?yàn)榫钟蚓W(wǎng)管理人員的防范意識(shí)不強(qiáng),導(dǎo)致網(wǎng)絡(luò)系統(tǒng)中常存在高風(fēng)險(xiǎn)漏洞[3]。
1.4網(wǎng)絡(luò)詐騙
網(wǎng)絡(luò)詐騙是隨著網(wǎng)絡(luò)發(fā)展起來(lái)的一種以網(wǎng)絡(luò)虛假宣傳或欺騙非法牟利的詐騙手段,不法分子借助QQ、微信等各種社交軟件、交易平臺(tái)軟件或他們自己建立的虛假網(wǎng)站等,在網(wǎng)上進(jìn)行虛假信息宣傳和傳播,誘騙用戶上當(dāng),從而達(dá)到非法牟取他人財(cái)物的目的。目前,網(wǎng)絡(luò)詐騙的手段越來(lái)越高,詐騙手法較多,用戶一不小心,就容易上當(dāng)。網(wǎng)絡(luò)詐騙的對(duì)象主要以老人和學(xué)生為主,據(jù)相關(guān)調(diào)查統(tǒng)計(jì)顯示,網(wǎng)絡(luò)在線交易中,大約有10%左右的人遭遇過(guò)網(wǎng)絡(luò)詐騙。一些客還通過(guò)非法手段,侵入用戶計(jì)算機(jī),竊取用戶資料和密碼后,再對(duì)用戶社交圈子內(nèi)的人進(jìn)行網(wǎng)絡(luò)詐騙,以騙取錢財(cái)。
2有效管理計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
2.1建立計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急預(yù)案
相關(guān)管理部門要加強(qiáng)對(duì)網(wǎng)絡(luò)安全的管理,根據(jù)當(dāng)前網(wǎng)絡(luò)發(fā)展的實(shí)際,構(gòu)建一套科學(xué)、完善的'網(wǎng)絡(luò)安全管理體制和網(wǎng)絡(luò)安全應(yīng)急預(yù)案。一旦發(fā)生計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,及時(shí)發(fā)現(xiàn)并快速采取有效措施,以降低因網(wǎng)絡(luò)安全帶來(lái)的各種損失。用戶來(lái)要在平時(shí)強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí),在計(jì)算機(jī)上安裝防火墻、病毒查殺軟件、實(shí)時(shí)監(jiān)控軟件等,并對(duì)重要的數(shù)據(jù)、信息、文件等,定期進(jìn)行備份,從而做到防患于未然。
2.2加強(qiáng)網(wǎng)絡(luò)安全宣傳與防護(hù)技能培訓(xùn)
一些網(wǎng)絡(luò)管理者尤其是局域網(wǎng)的管理員,往往不具備專業(yè)的網(wǎng)絡(luò)安全防護(hù)知識(shí)與技能,網(wǎng)絡(luò)安全防護(hù)意識(shí)也不強(qiáng),給計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)了極大的安全隱患。所以,為了進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)水平,確保用戶數(shù)據(jù)、信息、文件安全,需要定期對(duì)網(wǎng)絡(luò)管理者進(jìn)行培訓(xùn),提高他們的網(wǎng)絡(luò)安全知識(shí)與技能,使他們能以高度負(fù)責(zé)的精神,嚴(yán)格按照網(wǎng)絡(luò)運(yùn)作流程進(jìn)行運(yùn)行維護(hù),避免發(fā)生網(wǎng)絡(luò)安全事件。
2.3加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的防火墻設(shè)置
網(wǎng)絡(luò)管理員一定要重視計(jì)算機(jī)防火墻的作用,在計(jì)算機(jī)上安裝防火墻,以阻止非法用戶的訪問(wèn)。同時(shí),利用防火墻,還可以對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)視,如果出現(xiàn)安全隱患或危險(xiǎn)事件時(shí),就能自動(dòng)進(jìn)行報(bào)警。網(wǎng)絡(luò)管理員要及時(shí)檢查防火墻記錄的信息,以及時(shí)發(fā)現(xiàn)計(jì)算機(jī)存在的安全隱患。
2.4提高計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)控制能力
進(jìn)行網(wǎng)絡(luò)訪問(wèn)控制的主要目的是確保計(jì)算機(jī)和網(wǎng)絡(luò)資源不被非法占用、篡改、破壞等。大多數(shù)病毒都是從服務(wù)器端口入侵,因此,必須要加強(qiáng)屬性安全控制、網(wǎng)絡(luò)服務(wù)器安全控制,以增強(qiáng)網(wǎng)絡(luò)監(jiān)控力度。鎖定控制一些存在安全隱患的網(wǎng)頁(yè),定期對(duì)網(wǎng)絡(luò)端口進(jìn)行安全檢查,設(shè)置相應(yīng)的網(wǎng)絡(luò)權(quán)限,有效防止非法訪問(wèn)。2.5利用殺毒軟件進(jìn)行防護(hù)在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,安裝病毒查殺軟件是一種防止網(wǎng)絡(luò)病毒侵襲和傳播的有效手段。殺毒軟件一般都具有實(shí)時(shí)監(jiān)控、病毒自動(dòng)查殺、自動(dòng)升級(jí)數(shù)據(jù)庫(kù)、修復(fù)漏洞的功能,并能自動(dòng)向用戶發(fā)出警示,使用起來(lái)非常便捷、高效,是一種被大眾廣泛認(rèn)可并使用的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施。
3結(jié)語(yǔ)
由于人們的生活方式和工作效率與互聯(lián)網(wǎng)的安全有著直接關(guān)系,因此,計(jì)算機(jī)網(wǎng)絡(luò)安全隱患逐漸引起人們的重視。計(jì)算機(jī)網(wǎng)絡(luò)安全不只是技術(shù)問(wèn)題,同時(shí)也是一個(gè)安全管理問(wèn)題。解決計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,必須綜合考慮產(chǎn)生安全隱患的因素,制定合理的管控目標(biāo)、技術(shù)實(shí)行方案和相關(guān)配套的法律法規(guī)等。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,更多的互聯(lián)網(wǎng)公司加大了計(jì)算機(jī)網(wǎng)絡(luò)安全的投入,互聯(lián)網(wǎng)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
參考文獻(xiàn)
[1]李檳.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].民營(yíng)科技,20xx(7):81.
[2]李越.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(8):61,63.
[3]吳超.淺析計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患及對(duì)策探討[J].電子技術(shù)與軟件工程,20xx(18):246
網(wǎng)絡(luò)安全論文10
1計(jì)算機(jī)應(yīng)用中網(wǎng)絡(luò)安全防范的現(xiàn)狀
1.1計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行環(huán)境脆弱化
計(jì)算機(jī)的網(wǎng)絡(luò)安全的的目的在于保護(hù)計(jì)算機(jī)軟件的數(shù)據(jù),目前計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的環(huán)境軟為脆弱,很多人不了解嚴(yán)格控制計(jì)算機(jī)機(jī)房環(huán)境的意義,他們忽視計(jì)算機(jī)運(yùn)行環(huán)境的問(wèn)題,導(dǎo)致計(jì)算機(jī)運(yùn)行環(huán)境極為脆弱。比如現(xiàn)在計(jì)算機(jī)經(jīng)常與移動(dòng)設(shè)備共用一個(gè)網(wǎng)絡(luò),運(yùn)營(yíng)商會(huì)提醒用戶要設(shè)置較復(fù)雜的WIFI密碼,用戶不了解這一點(diǎn),他們?yōu)榱耸褂梅奖,使用極簡(jiǎn)單的WIFI密碼,帶來(lái)一系列的安全問(wèn)題。
1.2計(jì)算機(jī)硬件設(shè)備應(yīng)用交叉化
隨著計(jì)算機(jī)技術(shù)向前發(fā)展,相應(yīng)的硬件設(shè)備被開發(fā)并被廣泛使用,硬件設(shè)備交叉化的使用容易造成安全問(wèn)題。以計(jì)算機(jī)經(jīng)常使用的移動(dòng)硬盤為例,目前移動(dòng)硬盤技術(shù)已經(jīng)非常成熟,常見的3T硬盤轉(zhuǎn)速較高、容易大、體積小、重量輕,它經(jīng)常被人們使用。然而移動(dòng)硬盤中可能存在病毒的問(wèn)題,如果一個(gè)硬動(dòng)硬盤中存在病毒,可能應(yīng)用過(guò)它的所有計(jì)算機(jī)都會(huì)存在病毒。無(wú)線設(shè)備與有線設(shè)備的交叉使用也會(huì)存在問(wèn)題,一般來(lái)說(shuō),有限設(shè)備的數(shù)據(jù)相對(duì)的較難被直接竊取,無(wú)線設(shè)備的安全防范較弱,目前計(jì)算機(jī)能與無(wú)線設(shè)備同步相連,可能會(huì)帶來(lái)間接泄密的問(wèn)題。
1.3計(jì)算機(jī)網(wǎng)絡(luò)軟件存在漏洞化
傳統(tǒng)計(jì)算機(jī)運(yùn)行的.環(huán)境為單機(jī)環(huán)境,單機(jī)出現(xiàn)安全問(wèn)題的途徑相圣輕為單一,而網(wǎng)絡(luò)運(yùn)行環(huán)境較為復(fù)雜。以計(jì)算機(jī)運(yùn)行的軟件為例,在單機(jī)環(huán)境中,軟件開發(fā)商不需要特別在意軟件存在安全漏洞的問(wèn)題,而在網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)軟件運(yùn)行的軟件如果存在漏洞,就相當(dāng)于長(zhǎng)年打開自己的后門,任人進(jìn)出。目前無(wú)論國(guó)內(nèi)、國(guó)外的軟件,都存在著安全漏洞,這些漏洞危害著計(jì)算機(jī)軟件的安全。
1.4計(jì)算機(jī)網(wǎng)絡(luò)攻擊入侵頻繁化
隨著計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)犯罪問(wèn)題也越來(lái)越猖獗,計(jì)算機(jī)病毒、木馬、hacker攻擊的問(wèn)題層出不窮。比如有些用戶打開了陌些不太熟悉的網(wǎng)站,立刻就中了木馬或染上病毒;有些用戶點(diǎn)擊了陌生人發(fā)的郵件,立刻就中了木馬和病毒;有些用戶接受了中獎(jiǎng)信息或其它帶有誘惑力的信息以后,立刻中了木馬或病毒。有些缺少自律心的網(wǎng)絡(luò)hacker每到過(guò)年過(guò)節(jié)的時(shí)候,都會(huì)發(fā)放一些病毒軟件,給網(wǎng)絡(luò)安全帶來(lái)極大的危害。
2計(jì)算機(jī)應(yīng)用中網(wǎng)絡(luò)安全防范的策略
2.1體系化的建立
如果要全面的解決計(jì)算機(jī)安全問(wèn)題,需建立一套計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全防范體系。計(jì)算機(jī)安全體系是指建立一套計(jì)算機(jī)安全數(shù)據(jù)收集系統(tǒng)、安全識(shí)別系統(tǒng)、安全處理系統(tǒng),應(yīng)用該套體系全面的加強(qiáng)數(shù)據(jù)信息的安全。計(jì)算機(jī)安全體系可分為三層級(jí)。第一個(gè)層為業(yè)務(wù)信息網(wǎng)層,它分為客戶端、SNMP安全信息、SYSLOG安全信息;該系統(tǒng)運(yùn)行的情況均通過(guò)第二層,應(yīng)用網(wǎng)關(guān)層處理,它負(fù)責(zé)信息收集代理工作;第二層收集的數(shù)據(jù)將傳輸?shù)桨踩芾韺>W(wǎng)中,第三層應(yīng)用配置管理器負(fù)責(zé)數(shù)據(jù)調(diào)查工作、信息存儲(chǔ)工作、安全分析工作、安全報(bào)警工作。應(yīng)用該套體系,能自動(dòng)的處理計(jì)算機(jī)信息安全的問(wèn)題。
2.2多元化的構(gòu)建
雖然計(jì)算機(jī)安全體系能保護(hù)計(jì)算機(jī)數(shù)據(jù)的安全,然而必須看到該體系處理的重點(diǎn)為計(jì)算機(jī)病毒、木馬、入侵等問(wèn)題,它不能全面的確保計(jì)算機(jī)數(shù)據(jù)安全的問(wèn)題,為了加強(qiáng)計(jì)算機(jī)中網(wǎng)絡(luò)信息安全的問(wèn)題,需要建立一套多元化的計(jì)算機(jī)網(wǎng)絡(luò)安全防范規(guī)則。該規(guī)則包括三個(gè)方面:加強(qiáng)計(jì)算機(jī)基礎(chǔ)安全,即應(yīng)用掃描、網(wǎng)絡(luò)監(jiān)聽、拒絕服務(wù)、防范木馬、防范SQL注入這一套安全保護(hù)系統(tǒng)加強(qiáng)網(wǎng)絡(luò)安全,這一層面的問(wèn)題可用安全防火墻、應(yīng)用入侵檢測(cè)技術(shù)、掃描技術(shù)實(shí)現(xiàn);建立計(jì)算機(jī)安全管理規(guī)劃,即應(yīng)用口令安全措施、設(shè)置網(wǎng)絡(luò)訪問(wèn)控制、安全責(zé)任的劃分、做好例行安全檢查、規(guī)定計(jì)算機(jī)禁止行為、設(shè)置計(jì)算機(jī)系統(tǒng)日志、給予安全隱患通告、提高系統(tǒng)安全等級(jí)的方法實(shí)現(xiàn);規(guī)范計(jì)算機(jī)安全配置過(guò)程,比如禁止更改與刪除計(jì)算機(jī)帳號(hào)、啟用計(jì)算機(jī)安全日志、設(shè)置網(wǎng)絡(luò)安全報(bào)警、安裝Winchk/autoup配置、在命令行下配置IPSEC等措施實(shí)現(xiàn)。應(yīng)用多元化的方法能全面的加強(qiáng)網(wǎng)絡(luò)安全防范。
2.3防御性的原則
防御性的問(wèn)題是指計(jì)算機(jī)應(yīng)用人員要加強(qiáng)防御心。比如在應(yīng)用計(jì)算機(jī)外接設(shè)備時(shí)要先掃描有無(wú)病毒,通過(guò)探索與爭(zhēng)鳴安全檢測(cè)方可使用;應(yīng)用WIFI設(shè)備要設(shè)置較為復(fù)雜的密碼,避免被人破解信息;做好電磁波的處理工作,避免出現(xiàn)利用磁電現(xiàn)象竊取信息的問(wèn)題;遇到可疑的網(wǎng)站、郵件及其它的EXE文件等,均不能隨便打開;重要的數(shù)據(jù)信息必須加密或備份。
3計(jì)算機(jī)應(yīng)用中網(wǎng)絡(luò)安全防范的要點(diǎn)
3.1即時(shí)更新病毒庫(kù)
部分計(jì)算機(jī)工作人員認(rèn)為更新病毒庫(kù)非常麻煩,于是不能即時(shí)更新病毒庫(kù)。隨著信息技術(shù)的發(fā)展,目前計(jì)算機(jī)病毒更新非常迅速,如果不能即時(shí)更新病毒樣本庫(kù),計(jì)算機(jī)安全防范體系的性能將難以保證。目前有即時(shí)更新病毒庫(kù)的軟件,計(jì)算機(jī)人員可下載這類軟件,讓軟件智能的更新病毒庫(kù)。
3.2建立嚴(yán)密的防火墻
不同的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)軟件防護(hù)的測(cè)重點(diǎn)各有不同。防火墻軟件測(cè)重于保護(hù)計(jì)算機(jī)網(wǎng)關(guān),避免網(wǎng)關(guān)被入侵、被攻擊。比如計(jì)算機(jī)用戶可選擇由防火墻自動(dòng)防護(hù)網(wǎng)關(guān),如果發(fā)現(xiàn)有可疑的IP進(jìn)入,防火墻將拒絕用戶進(jìn)入或發(fā)送入侵警報(bào);用戶亦可利用防火墻軟件自動(dòng)設(shè)置網(wǎng)關(guān)運(yùn)行規(guī)則,限制外來(lái)用戶進(jìn)入網(wǎng)關(guān)的防范,或者拒絕某些IP段用戶的進(jìn)入。
3.3建立磁盤掃描系統(tǒng)
計(jì)算機(jī)掃描系統(tǒng)的保護(hù)側(cè)重點(diǎn)為計(jì)算機(jī)內(nèi)部的安全問(wèn)題,比如計(jì)算機(jī)系統(tǒng)出現(xiàn)的漏洞問(wèn)題、計(jì)算機(jī)磁盤上出現(xiàn)的可疑文件等,如果應(yīng)用該系統(tǒng)配合防火墻軟件工作,就能夠由內(nèi)至外的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。3.4使用入侵檢測(cè)系統(tǒng)該系統(tǒng)保護(hù)的側(cè)重點(diǎn)為入侵行為,無(wú)論在計(jì)算機(jī)內(nèi)部或計(jì)算機(jī)外部,只要發(fā)現(xiàn)入侵行為,都可提出安全警告,該軟件還能給出預(yù)防入侵行為的措施。比如目前有些入侵軟件系統(tǒng)提供了“沙盤運(yùn)行”這一功能,即部分用戶遇到可疑問(wèn)題時(shí),不能確定該軟件是否有病毒,如果用戶刪掉該文件,可能會(huì)造成損失;如果用戶打開該文件,可能會(huì)中木馬或染上病毒。該軟件開辟了“沙盤系統(tǒng)”,即將該軟件送至一片特殊的空間去安裝,該空間已設(shè)置了嚴(yán)密的保護(hù),用戶能通過(guò)試運(yùn)行了解該文件的屬性。
4結(jié)論
在應(yīng)用計(jì)算機(jī)時(shí),不能忽視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,如果忽視了網(wǎng)絡(luò)安全問(wèn)題,就可能會(huì)失去計(jì)算機(jī)的控制權(quán)。計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題會(huì)帶來(lái)計(jì)算機(jī)系統(tǒng)中數(shù)據(jù)信息被人竊取、計(jì)操作被人控制、軟件及硬件被全面破壞的問(wèn)題。為了加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范,本次研究提出了加強(qiáng)安全防范的策略。
網(wǎng)絡(luò)安全論文11
摘要:我國(guó)的網(wǎng)絡(luò)安全產(chǎn)業(yè)經(jīng)過(guò)十多年的探索和發(fā)展已經(jīng)得到長(zhǎng)足了發(fā)展。隨著網(wǎng)絡(luò)的快速發(fā)展,國(guó)防安全問(wèn)題已經(jīng)超越了地理空間的限制,而拓展到信息網(wǎng)絡(luò),現(xiàn)今網(wǎng)絡(luò)安全已經(jīng)成為事關(guān)國(guó)家安全的重要問(wèn)題。當(dāng)前世界主要為國(guó)家進(jìn)入網(wǎng)絡(luò)空間戰(zhàn)略集中部署期,網(wǎng)絡(luò)安全威脅的范圍和程度逐漸擴(kuò)大,網(wǎng)絡(luò)安全問(wèn)題的挑戰(zhàn)與形勢(shì)日益嚴(yán)峻。
關(guān)鍵詞:網(wǎng)絡(luò)安全 網(wǎng)絡(luò)支付 信息安全
網(wǎng)絡(luò)安全指的是計(jì)算機(jī)系統(tǒng)在正常情況下進(jìn)行網(wǎng)絡(luò)服務(wù)時(shí),軟硬件設(shè)備不受到干擾以及運(yùn)行數(shù)據(jù)不被他人竊取和外泄。網(wǎng)絡(luò)的快速發(fā)展在給人們生活帶來(lái)便利的同時(shí)也給人們?cè)诨ヂ?lián)網(wǎng)應(yīng)用過(guò)程中帶來(lái)了極大地安全隱患。所以加強(qiáng)網(wǎng)絡(luò)安全建設(shè)顯得越來(lái)越重要,網(wǎng)絡(luò)安全直接關(guān)系到國(guó)家的安全以及社會(huì)的穩(wěn)定。
1 當(dāng)前網(wǎng)絡(luò)安全形勢(shì)與挑戰(zhàn)
(1)世界各國(guó)加速網(wǎng)絡(luò)安全戰(zhàn)略部署工作,網(wǎng)絡(luò)空間國(guó)家間的競(jìng)爭(zhēng)與合作愈發(fā)明顯
近幾年來(lái),在美國(guó)的示范帶頭作用下,共有50多個(gè)國(guó)家公布了國(guó)家安全戰(zhàn)略部署。美國(guó)《20xx財(cái)年國(guó)防預(yù)算優(yōu)先項(xiàng)和選擇》中提出建設(shè)100余支網(wǎng)絡(luò)部隊(duì)的計(jì)劃;加拿大《全面數(shù)字化國(guó)家計(jì)劃》中提出加強(qiáng)網(wǎng)絡(luò)安全防御能力等共39項(xiàng)新舉措。(2)國(guó)際互聯(lián)網(wǎng)治理領(lǐng)域迎來(lái)新熱潮,ICANN全球化成為改革重點(diǎn)“棱鏡門”事件之后,各國(guó)都清楚的意識(shí)到互聯(lián)網(wǎng)的`治理權(quán)關(guān)系著國(guó)家網(wǎng)絡(luò)空間的安全和利益,國(guó)際社會(huì)掀起新一輪互聯(lián)網(wǎng)治理熱潮。在巴西互聯(lián)網(wǎng)大會(huì)中發(fā)表了《網(wǎng)絡(luò)世界多利益攸關(guān)方聲明》,聲明中提出關(guān)于未來(lái)互聯(lián)網(wǎng)治理的“全球原則”和“路線圖”。(3)網(wǎng)絡(luò)安全威脅屢見不鮮,網(wǎng)絡(luò)基礎(chǔ)設(shè)施隱患重重。目前,釣魚網(wǎng)站、木馬病毒非傳統(tǒng)網(wǎng)絡(luò)安全威脅愈來(lái)愈強(qiáng),分布式拒絕服務(wù)(DDOS攻擊)、高級(jí)持續(xù)威脅(APT攻擊)等新型網(wǎng)絡(luò)攻擊愈發(fā)嚴(yán)重。截至20xx年11月底,360威脅情報(bào)中心監(jiān)測(cè)到的針對(duì)中國(guó)境內(nèi)科研教育、政府機(jī)構(gòu)等組織單位發(fā)動(dòng)APT攻擊的境內(nèi)外黑客組織累計(jì)達(dá)到29個(gè),其中有15個(gè)APT組織曾經(jīng)被國(guó)外安全廠商披露過(guò),另外的14個(gè)為360威脅情報(bào)中心首先發(fā)現(xiàn)并監(jiān)測(cè)到的APT組織。(4)頂層統(tǒng)籌全面加強(qiáng),我國(guó)網(wǎng)絡(luò)安全工作立足新起點(diǎn)施展新作為。
20xx年,我國(guó)專門成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,協(xié)調(diào)處理涉及各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問(wèn)題。國(guó)務(wù)院重新組建了國(guó)家互聯(lián)網(wǎng)信息辦公室負(fù)責(zé)全國(guó)互聯(lián)網(wǎng)信息內(nèi)容管理工作,并負(fù)責(zé)監(jiān)督管理執(zhí)法。工信部發(fā)布了《關(guān)于加強(qiáng)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見》,明確了推進(jìn)安全可控關(guān)鍵軟硬件應(yīng)用、強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)和用戶信息保護(hù)等八項(xiàng)重點(diǎn)工作,加大力度提高網(wǎng)絡(luò)安全保障能力。
2 網(wǎng)絡(luò)安全防御措施
2.1 防火墻技術(shù)的發(fā)展趨勢(shì)
UTM(Unified Threat Management,統(tǒng)一威脅管理)技術(shù)。它是集防火墻、入侵防御、防病毒等多項(xiàng)功能于一身,全面防御網(wǎng)絡(luò)2~7層中的各類攻擊,抵御各種威脅。由于UTM設(shè)備是串聯(lián)接入的安全設(shè)備,因此UTM設(shè)備本身必須有良好的性能和高可靠性。
2.2 網(wǎng)絡(luò)安全面臨的主要威脅
(1)網(wǎng)絡(luò)黑客的入侵 黑客是指研究智取計(jì)算機(jī)安全系統(tǒng)的人員,他們能夠利用公共通訊網(wǎng)路,如互聯(lián)網(wǎng)及電話系統(tǒng),在未經(jīng)許可的情況下,載入對(duì)方系統(tǒng),破壞、修改或盜取網(wǎng)絡(luò)中的重要信息。(2)計(jì)算機(jī)病毒 計(jì)算機(jī)病毒自它出現(xiàn)時(shí)起便引起世界各國(guó)人民的關(guān)注,目前計(jì)算機(jī)病毒便成為信息系統(tǒng)最大的安全隱患之一。據(jù)資料顯示,目前世界上存在著至少幾萬(wàn)種病毒,且每天都有10多種新型的病毒產(chǎn)生,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒技術(shù)也正朝著智能化、網(wǎng)絡(luò)化的方向發(fā)展。
3 網(wǎng)絡(luò)支付的發(fā)展情況及安全現(xiàn)狀
網(wǎng)絡(luò)支付在給人們帶來(lái)便利的同時(shí),它的安全問(wèn)題一直是各方密切關(guān)注的一個(gè)重要方面。從我們調(diào)查的實(shí)際數(shù)據(jù)來(lái)分析,中國(guó)網(wǎng)絡(luò)支付依舊處于發(fā)展階段,雖然系統(tǒng)運(yùn)行比較穩(wěn)定,但仍需進(jìn)一步提升,依舊存在著較為嚴(yán)重安全風(fēng)險(xiǎn)。
(1)國(guó)際網(wǎng)絡(luò)詐騙竊卡率大約為1-2%,據(jù)統(tǒng)計(jì)知名企業(yè)Paypal的網(wǎng)上支付商戶拒付比例為0.27%。 Paypal有龐大的風(fēng)控團(tuán)隊(duì),有著多年發(fā)展的控制風(fēng)險(xiǎn)系統(tǒng)和經(jīng)驗(yàn),所以它的風(fēng)險(xiǎn)水平具有一定的代表性。(2)整體產(chǎn)業(yè)鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內(nèi)部風(fēng)控、安全水平表現(xiàn)出下降的趨勢(shì),行業(yè)的安全聯(lián)防合作深度有待提高;市場(chǎng)雖熱著重了安全技術(shù)手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。
參考文獻(xiàn)
[1] 李榮涵.網(wǎng)絡(luò)與信息安全技術(shù)的重要性及發(fā)展前景分析[J].中國(guó)新通信,20xx(19):43.
[2] 周學(xué)廣,劉藝.信息安全學(xué)[J].機(jī)械工業(yè)出版社,20xx,03(01):241.
[3] 林柏鋼.網(wǎng)絡(luò)與信息安全現(xiàn)狀分析與策略控制[J].信息安全與通信保密,20xx,07(19):322-326.
網(wǎng)絡(luò)安全論文12
0前言
隨著信息時(shí)代的到來(lái),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)幾乎應(yīng)用于生活中的方方面面,特別是在醫(yī)學(xué)、教育、科研等領(lǐng)域,在計(jì)算機(jī)信息技術(shù)的推動(dòng)下,達(dá)到了新的高度。當(dāng)前,人們的生活、工作和學(xué)習(xí)越來(lái)越依賴于計(jì)算機(jī)網(wǎng)絡(luò),每天都會(huì)有大量的商業(yè)信息、科研數(shù)據(jù)、個(gè)人信息都需要網(wǎng)絡(luò)來(lái)傳遞,在給人們帶來(lái)的極大方便的同時(shí),也帶來(lái)的了新的問(wèn)題,特別是信息泄露事件經(jīng)常發(fā)生,不法份子利用這些信息從事詐騙、網(wǎng)絡(luò)攻擊等行為,網(wǎng)絡(luò)安全受到了前所未有的威脅。找出計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面存在的問(wèn)題,開發(fā)網(wǎng)絡(luò)安全技術(shù),創(chuàng)立安全的的網(wǎng)絡(luò)環(huán)境十分重要。
1計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析
事物的發(fā)展總是會(huì)伴隨著一定的問(wèn)題,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也不例外。目前,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題主要有以下幾類:
1.1網(wǎng)絡(luò)系統(tǒng)的自身問(wèn)題
互聯(lián)網(wǎng)的發(fā)展給人們帶來(lái)了極大的方便,這點(diǎn)勿庸質(zhì)疑。但目前網(wǎng)絡(luò)系統(tǒng)還遠(yuǎn)沒(méi)達(dá)到完善的程度,系統(tǒng)的運(yùn)行主要靠預(yù)編的程序,在程序的編寫過(guò)程中,難免會(huì)出現(xiàn)一些漏洞,這些漏洞有時(shí)候本身就會(huì)把一些信息暴露出去,還有時(shí)候會(huì)被不法分子鉆了空子,利用這些非法獲得的信息謀取利益,甚至利用信息進(jìn)行敲詐等犯罪行為,嚴(yán)重地破壞了網(wǎng)絡(luò)環(huán)境。
1.2網(wǎng)絡(luò)病毒
病毒與計(jì)算機(jī)的應(yīng)用相伴而生,隨著計(jì)算機(jī)技術(shù)的發(fā)展,病毒也迅速發(fā)展起來(lái)。病毒其實(shí)就是有段有破壞性的程序,一般分為木馬病毒、間諜病毒以及腳本病毒等幾類,這幾類病毒都通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行傳播,通過(guò)控制或破壞網(wǎng)絡(luò)系統(tǒng),不但會(huì)造成信息泄露,有時(shí)候還會(huì)造成網(wǎng)絡(luò)的崩潰,威脅性非常大。
1.3電腦高手的攻擊
X客是指那些惡意攻擊網(wǎng)絡(luò)系統(tǒng)的'病毒制造者。電腦高手伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而產(chǎn)生,這些人一般都精通網(wǎng)絡(luò)技術(shù),可以抓住系統(tǒng)的漏洞進(jìn)入其中,非法獲取各類信息;也可以通過(guò)一段程序,對(duì)網(wǎng)站進(jìn)行惡意地攻擊,篡改網(wǎng)絡(luò)信息或者破壞網(wǎng)站的數(shù)據(jù)。
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,對(duì)電腦高手的要求也越來(lái)越高,當(dāng)今的電腦高手都是高素質(zhì)的計(jì)算機(jī)人才。
1.4網(wǎng)絡(luò)的開放性
互聯(lián)網(wǎng)的最大優(yōu)勢(shì)就是它的開放性,人們可以通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)資源的共享,加強(qiáng)信息的傳遞。但這一優(yōu)勢(shì)也伴隨著風(fēng)險(xiǎn),每一臺(tái)接入互聯(lián)網(wǎng)的計(jì)算機(jī)都有可能受到侵襲。在信息社會(huì)的背景下,公司、企業(yè)以及個(gè)人都需要在網(wǎng)站上注冊(cè)自己的信息,公司、企業(yè)之間的許多業(yè)務(wù)都是通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行處理,人們對(duì)計(jì)算機(jī)的依賴程序不斷加深。但一些網(wǎng)絡(luò)的保密措施做的不好,信息泄露的事件時(shí)有發(fā)生,有的信息甚至被不法分子出售來(lái)獲取一定的報(bào)酬。因此,互聯(lián)網(wǎng)的開放性也帶來(lái)了諸多安全問(wèn)題,目前正在向國(guó)際化的方向發(fā)展。
2計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)概述
互聯(lián)網(wǎng)就是把若干個(gè)電腦、服務(wù)器連接起來(lái),通過(guò)相應(yīng)的操作實(shí)現(xiàn)資源的共享和傳遞。為了保護(hù)數(shù)據(jù)傳輸中可能出現(xiàn)的安全問(wèn)題,必須要通過(guò)一定的保護(hù)措施把數(shù)據(jù)保護(hù)起來(lái),避免遭受他人的竊取和篡改。網(wǎng)絡(luò)安全技術(shù)就是對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行保護(hù)的技術(shù)。目前計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要分為以下幾類:
第一,網(wǎng)絡(luò)虛擬技術(shù)。也就是通過(guò)局域網(wǎng)的方式來(lái)控制數(shù)據(jù)的交換,減少外部的威脅。
第二,防火墻技術(shù)。防火墻可以控制對(duì)網(wǎng)絡(luò)的訪問(wèn),阻止那些通過(guò)非法的手段進(jìn)行計(jì)算機(jī)的行為,監(jiān)控計(jì)算機(jī)接收的數(shù)據(jù),把那些不法的信息阻擋在計(jì)算機(jī)之外,從而對(duì)電腦進(jìn)行保護(hù)。
第三,防病毒軟件。為了保證網(wǎng)絡(luò)的安全,人們提倡每臺(tái)計(jì)算機(jī)都要安裝殺毒軟件,并不斷進(jìn)行更新,將各類病毒都排除在外。
第四,描述技術(shù)。通過(guò)安全衛(wèi)士、電腦管家等軟件對(duì)電腦進(jìn)行定期的描述,發(fā)現(xiàn)問(wèn)題及時(shí)處理。
第五,XX認(rèn)證技術(shù)。通過(guò)認(rèn)證的方式,核實(shí)計(jì)算機(jī)用戶的身份,讓網(wǎng)絡(luò)環(huán)境變得更可信、更安全。
3計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用
3.1提高網(wǎng)絡(luò)安全意識(shí),加強(qiáng)日常管理
在現(xiàn)實(shí)中,許多人對(duì)網(wǎng)絡(luò)安全并不重視,經(jīng)常下載一些不明軟件或訪問(wèn)一些問(wèn)題網(wǎng)站,導(dǎo)致電腦中毒。因此,人們一定要提高安全意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣。
首先,要文明上網(wǎng),抵制那些存在暴力、色情的垃圾網(wǎng)站,不在來(lái)歷不明的網(wǎng)站上下載軟件、視頻等,避免自己的計(jì)算機(jī)染上病毒。
其次,要注意養(yǎng)成良好的上網(wǎng)習(xí)慣。在使用U盤時(shí)要注意查殺病毒后再使用,收到不明的郵件不要隨意打開,對(duì)自己的瀏覽器進(jìn)行安全設(shè)置等。
最后,加強(qiáng)個(gè)人信息的保護(hù)。一些人沒(méi)有認(rèn)識(shí)到個(gè)人信息的重要性,隨意注冊(cè)網(wǎng)站,與不認(rèn)識(shí)的人聊天等都容易把信息暴露出去,給電腦高手們提供機(jī)會(huì)。因此要加強(qiáng)日常管理。
3.2在計(jì)算機(jī)上安裝防火墻和殺毒軟件等,對(duì)計(jì)算機(jī)進(jìn)行保護(hù)
為了加強(qiáng)對(duì)網(wǎng)絡(luò)信息的保護(hù),提高網(wǎng)絡(luò)的安全性,計(jì)算機(jī)的技術(shù)人員開發(fā)了防御攻擊的軟件,比如“金山毒霸”、“云殺毒”以及“電腦防火墻”等多種防病毒軟件,通過(guò)定期更新病毒程序,可以將網(wǎng)絡(luò)流行的病毒刪掉,起到很好地保護(hù)作用。
在一般狀態(tài)下,互聯(lián)網(wǎng)內(nèi)的所有用戶都可以訪問(wèn)網(wǎng)絡(luò)中的其他的電腦,這就增大了計(jì)算機(jī)的危險(xiǎn)性,而防火墻可以對(duì)外部的訪問(wèn)進(jìn)行控制,保護(hù)用戶的信息,當(dāng)受到威脅時(shí),就會(huì)及時(shí)地提醒用戶采取相應(yīng)的保護(hù)措施。
殺毒軟件和防火墻結(jié)合使用,可以為計(jì)算機(jī)設(shè)立一道安全屏障。
3.3完善互聯(lián)網(wǎng)系統(tǒng)
互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)安全技術(shù)也需要不斷地提高,建立一個(gè)完善的互聯(lián)網(wǎng)系統(tǒng)是世界各國(guó)共同的義務(wù)。雖然絕大多數(shù)的計(jì)算機(jī)上都安裝了各種殺毒軟件、安全衛(wèi)士等,但這些仍然無(wú)法確保萬(wàn)無(wú)一失,還要從整個(gè)系統(tǒng)的高度出發(fā),全面地保護(hù)互聯(lián)網(wǎng)系統(tǒng),并培養(yǎng)人們文明上網(wǎng)的習(xí)慣,嚴(yán)厲打擊網(wǎng)絡(luò)犯罪行為,逐步建立一個(gè)和諧、安全、健康的網(wǎng)絡(luò)系統(tǒng)。
總之,網(wǎng)絡(luò)是一把雙刃劍,在給人們帶來(lái)極大方便的同時(shí),也會(huì)出現(xiàn)一些問(wèn)題,甚至對(duì)國(guó)家、集體和個(gè)人的利益造成損害。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的開發(fā)與應(yīng)用,建立起網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)就顯得非常重要。
主要參考文獻(xiàn)
[1]張鑾.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[J].云南社會(huì)主義學(xué)院學(xué)報(bào),20xx(2):404-405.
[2]林美娥.探討計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用效果[J].延安職業(yè)技術(shù)學(xué)院學(xué)報(bào),20xx(12):89-91.
[3]成可南.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[J].知識(shí)經(jīng)濟(jì),20xx(6):79.
網(wǎng)絡(luò)安全論文13
近年來(lái),隨著社會(huì)的發(fā)展,校園網(wǎng)絡(luò)的興起異常迅速,但是由于起步較晚,加之互聯(lián)網(wǎng)本身的開放性,校園網(wǎng)絡(luò)中存在的安全隱患也尤為突出。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)也就到了刻不容緩的地步。本文系統(tǒng)的分析了校園網(wǎng)絡(luò)安全存在的問(wèn)題和隱患,并且根據(jù)問(wèn)題提出的維護(hù)改善網(wǎng)絡(luò)安全的策略和手段。
引言:當(dāng)前,校園內(nèi)部網(wǎng)絡(luò)安全與維護(hù)還存在著諸多問(wèn)題,如網(wǎng)絡(luò)安全技術(shù)的使用力度不夠、數(shù)據(jù)庫(kù)管理不當(dāng)、網(wǎng)絡(luò)管理員管理意識(shí)不強(qiáng)等,校園計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系到教學(xué)信息的傳遞和教學(xué)質(zhì)量,對(duì)我國(guó)的教育事業(yè)起著至關(guān)重要的作用,為了更好地解決計(jì)算機(jī)安全問(wèn)題,本文從計(jì)算機(jī)網(wǎng)絡(luò)安全隱患出發(fā),深刻探討計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)機(jī)制。
一、校園內(nèi)部提升計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性
1.1校園計(jì)算機(jī)網(wǎng)絡(luò)具有互動(dòng)性、開放性的特點(diǎn)
因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)具有互動(dòng)性和開放性的特點(diǎn),其性能是在計(jì)算機(jī)網(wǎng)絡(luò)不斷發(fā)展中建立起來(lái)的[1]。計(jì)算機(jī)網(wǎng)絡(luò)的信息可以迅速傳播,有利于教學(xué)資源的有效利用和流通,但是,計(jì)算機(jī)網(wǎng)絡(luò)的流通方式中的互動(dòng)是雙向的,也就意味著校園計(jì)算機(jī)的網(wǎng)絡(luò)應(yīng)用在實(shí)際教學(xué)中應(yīng)該得到相應(yīng)重視和安全保障。
1.2校園計(jì)算機(jī)網(wǎng)絡(luò)安全的意義及重要性
在全球生產(chǎn)活動(dòng)中,信息的傳播很大程度上決定著經(jīng)濟(jì)效益和社會(huì)效益的提高。同樣,校園計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系到教學(xué)信息的傳播,更是直接影響到教學(xué)方式和教學(xué)質(zhì)量。對(duì)于我國(guó)教育事業(yè)起著至關(guān)重要的作用。所以,學(xué)校應(yīng)該加大校園計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù),提高校園內(nèi)部網(wǎng)絡(luò)安全水平,加強(qiáng)對(duì)網(wǎng)絡(luò)使用和監(jiān)督人員的培養(yǎng)。
二、當(dāng)前校園內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)存在的問(wèn)題
2.1計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)差
在政治理論上,認(rèn)識(shí)的真理性檢驗(yàn)標(biāo)準(zhǔn)是實(shí)踐,意識(shí)對(duì)實(shí)踐有著指導(dǎo)作用,那么,網(wǎng)絡(luò)安全的意識(shí)不僅僅關(guān)系到網(wǎng)絡(luò)的安全研發(fā)程度,更是在校園人員日常使用中發(fā)揮著重要作用。網(wǎng)絡(luò)應(yīng)用者應(yīng)該具有強(qiáng)烈的網(wǎng)絡(luò)安全意識(shí),才能使網(wǎng)民們能夠具有辨別網(wǎng)絡(luò)中風(fēng)險(xiǎn)的能力。但是現(xiàn)在我國(guó)校園里很多學(xué)生對(duì)于網(wǎng)絡(luò)中有風(fēng)險(xiǎn)的信息辨別能力較差,安全意識(shí)比較薄弱,這也就是校園網(wǎng)絡(luò)風(fēng)險(xiǎn)的主要因素之一。
2.2網(wǎng)絡(luò)安全設(shè)置不完善
網(wǎng)絡(luò)技術(shù)的進(jìn)步在于外來(lái)風(fēng)險(xiǎn)的防護(hù),防火墻術(shù)能夠保護(hù)網(wǎng)絡(luò)安全,這是一項(xiàng)通過(guò)計(jì)算機(jī)軟件來(lái)實(shí)現(xiàn)這一系列條件的'技術(shù)。在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,校園網(wǎng)的規(guī)模大速度快,使得不法之徒攻擊、入侵校園網(wǎng)的效率會(huì)更高,防火墻技術(shù)并不是很完善,還存在著很多漏洞,容易被不法分子利用,這降低了計(jì)算機(jī)防御風(fēng)險(xiǎn)的能力,這也就造成了計(jì)算機(jī)網(wǎng)絡(luò)安全隱患。
2.3校園網(wǎng)絡(luò)監(jiān)督機(jī)制不完善
在現(xiàn)代化教學(xué)中,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用已經(jīng)很普遍,但是,校園內(nèi)部對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)督卻很匱乏,難以達(dá)到抵御網(wǎng)絡(luò)風(fēng)險(xiǎn)的能力,這表現(xiàn)在專業(yè)設(shè)備不合格,管理人員專業(yè)技能不達(dá)標(biāo)[2]。這些問(wèn)題也就是校園計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)督機(jī)制方面存在的主要問(wèn)題。同時(shí)也是解決校園網(wǎng)絡(luò)監(jiān)督機(jī)制的主要突破口。
三、校園內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)機(jī)制
3.1校園應(yīng)該建立健全的計(jì)算機(jī)安全系統(tǒng)
現(xiàn)在病毒的傳播速度快,危害性大,它可以通過(guò)多種方式傳播,利用病毒破壞電腦系統(tǒng)。為了從根本上解決計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,學(xué)校應(yīng)通過(guò)建立完整的網(wǎng)絡(luò)安全系統(tǒng),不斷完善。及時(shí)查殺系統(tǒng)中存在的病毒,及時(shí)做好校園內(nèi)部的計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)控工作,確保內(nèi)部網(wǎng)絡(luò)安全運(yùn)行[3]。
3.2完善網(wǎng)絡(luò)安全規(guī)章制度
學(xué)校應(yīng)該不斷完善網(wǎng)絡(luò)安全的規(guī)章制度,加強(qiáng)監(jiān)督職責(zé),增強(qiáng)防范意識(shí),加強(qiáng)對(duì)相關(guān)人員的技能、網(wǎng)絡(luò)知識(shí)的培訓(xùn)。這不僅僅是網(wǎng)絡(luò)監(jiān)督部門的職責(zé),還需要其他人員的配合完成、也應(yīng)當(dāng)制定自己的維護(hù)機(jī)制,對(duì)一些重要的信息采取特殊維護(hù)手段。
3.3限制系統(tǒng)功能
網(wǎng)絡(luò)使用者在使用網(wǎng)絡(luò)時(shí),因缺乏基本知識(shí)而操作過(guò)度,使得人有機(jī)可乘,這也就是系統(tǒng)功能的不完善的后果,所以,限制人員的操作范圍可以有效地減少類似的網(wǎng)絡(luò)危險(xiǎn)事故,限制功能主要針對(duì)第三者,只要對(duì)系統(tǒng)配置進(jìn)行權(quán)限設(shè)置,攔截用戶使用過(guò)程中不必要的數(shù)據(jù)泄露來(lái)完成。
四、結(jié)束語(yǔ)
在計(jì)算機(jī)網(wǎng)絡(luò)的普及以及計(jì)算機(jī)科技日益發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)上各個(gè)領(lǐng)域已經(jīng)得到了廣泛的應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)的安全不僅僅是校園、國(guó)家甚至國(guó)際上都在關(guān)注的焦點(diǎn)問(wèn)題。因此,國(guó)家、校園應(yīng)該對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患加強(qiáng)維護(hù)加大改善力度和研發(fā)力度,充分意識(shí)到網(wǎng)絡(luò)安全技術(shù)在校園內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用力度更是關(guān)系到教研和教育的質(zhì)量關(guān)鍵所在。
網(wǎng)絡(luò)安全論文14
摘要:移動(dòng)智能網(wǎng)絡(luò)改變了人們的工作和生活狀態(tài),個(gè)人、企業(yè)乃至整個(gè)社會(huì)對(duì)信息技術(shù)的依賴程度也越來(lái)越大,網(wǎng)絡(luò)開始漸漸成為人與人信息交流最常用、最快捷的方式。但是,近幾年屢屢發(fā)生的網(wǎng)絡(luò)詐騙消息也提醒人們,計(jì)算機(jī)的信息管理在網(wǎng)絡(luò)安全工作的實(shí)際應(yīng)用中也是一個(gè)不容忽視的問(wèn)題。本文就網(wǎng)絡(luò)安全與信息管理的實(shí)質(zhì)、當(dāng)前網(wǎng)絡(luò)安全存在的問(wèn)題做了簡(jiǎn)單的探索與分析,并在此基礎(chǔ)上,針對(duì)網(wǎng)絡(luò)安全提出了一些應(yīng)對(duì)策略及建議。
關(guān)鍵詞:計(jì)算機(jī)信息管理;網(wǎng)絡(luò)安全;技術(shù)應(yīng)用
當(dāng)今時(shí)代,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,人類正邁向一個(gè)以網(wǎng)絡(luò)化、數(shù)字化技術(shù)革命為中心的新時(shí)代。人類在享受網(wǎng)絡(luò)帶給我們生活便利的同時(shí),也面臨著網(wǎng)絡(luò)信息的安全問(wèn)題,駭客攻擊、網(wǎng)絡(luò)木馬、網(wǎng)絡(luò)欺詐等均對(duì)網(wǎng)絡(luò)系統(tǒng)安全帶來(lái)重大威脅,甚至嚴(yán)重影響到國(guó)家和社會(huì)的安全穩(wěn)定,做好網(wǎng)絡(luò)安全工作,保護(hù)網(wǎng)絡(luò)的健康,也具有及其重要的作用。
一、網(wǎng)絡(luò)安全與網(wǎng)絡(luò)信息管理安全的概述
(一)網(wǎng)絡(luò)安全的本質(zhì)
網(wǎng)絡(luò)安全,是指包括網(wǎng)絡(luò)硬件系統(tǒng)與軟件系統(tǒng)的在內(nèi)所有數(shù)據(jù)的安全?煞譃閯(dòng)態(tài)安全與靜態(tài)安全。即,信息的傳輸與處理過(guò)程中不被惡意篡改、竊;信息在無(wú)數(shù)據(jù)傳輸、處理的情侶下信息內(nèi)容的完整、保密。網(wǎng)絡(luò)系統(tǒng)的安全涉及到技術(shù)和管理方面的問(wèn)題,其安全一般包括了五個(gè)特征,分別是網(wǎng)絡(luò)安全的機(jī)密性、完整性、可用性、可控性和可審查性,分別確保網(wǎng)絡(luò)通信信息的安全性、合法用戶對(duì)數(shù)據(jù)修改的授權(quán)、在受到網(wǎng)絡(luò)攻擊時(shí)可以為客戶提供相應(yīng)的服務(wù)、根據(jù)公司安全策略對(duì)信息流向及行為方式進(jìn)行授權(quán)以及確保在出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題后可以提供調(diào)查的依據(jù)和手段。
。ǘ┚W(wǎng)絡(luò)信息管理的概述
網(wǎng)絡(luò)信息管理,是指針對(duì)網(wǎng)絡(luò)信息進(jìn)行安全、健康的管理。這是由互聯(lián)網(wǎng)具有其自身的開放性,導(dǎo)致的各種各樣的復(fù)雜的網(wǎng)絡(luò)安全問(wèn)題造成的。網(wǎng)絡(luò)安全問(wèn)題包括:用戶的個(gè)人信息、網(wǎng)絡(luò)的信息資源等,加強(qiáng)網(wǎng)絡(luò)信息管理已經(jīng)到了亟待解決的局面。
二、計(jì)算機(jī)信息管理在網(wǎng)路安全應(yīng)用中存在的問(wèn)題
首先是計(jì)算機(jī)網(wǎng)絡(luò)具有脆弱性,當(dāng)前,市場(chǎng)上很多電腦的操作系統(tǒng)本身是有缺陷的,一旦被駭客利用,后果不堪設(shè)想。因?yàn)槿魏尾僮飨到y(tǒng)都是由許多的通用模塊組成的,每個(gè)模塊都是為了保證計(jì)算機(jī)的正常功能。就算是只有一個(gè)模塊出現(xiàn)問(wèn)題,駭客就會(huì)利用這個(gè)問(wèn)題模塊來(lái)進(jìn)行襲擊,直接造成電腦系統(tǒng)癱瘓。其次,共享計(jì)算機(jī)網(wǎng)絡(luò)本身就具有缺陷性。如果通過(guò)計(jì)算機(jī)共享局域網(wǎng)傳輸?shù)奈募胁《緯r(shí),就會(huì)損害計(jì)算機(jī)的操作系統(tǒng),為網(wǎng)絡(luò)帶來(lái)潛在的威脅。
此外,還有些人為因素、自然因素與偶然因素。比如計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)操作人員自身的操作水平不高等。當(dāng)前盡管網(wǎng)絡(luò)已經(jīng)深入家家戶戶,但大多數(shù)人都還是網(wǎng)絡(luò)時(shí)代的新手,對(duì)網(wǎng)絡(luò)安全的不重視度、自身的管理能力低,這些都極易造成網(wǎng)絡(luò)安全問(wèn)題。
網(wǎng)絡(luò)詐騙就是一個(gè)屢見不鮮的例子,近幾年,現(xiàn)在的詐騙形式多樣,手段也多樣。比如,一些中獎(jiǎng)信息、讓你核對(duì)身份各方面的信息或者陌生人盜用別人的qq、微信發(fā)起聊天,要求借錢等手段。這個(gè)時(shí)候,千萬(wàn)要冷靜,與打電話或者發(fā)短信向其本人確定,切記要保護(hù)自己的私人信息,如本人的證件號(hào)碼、密碼等千萬(wàn)不可輕易相信網(wǎng)絡(luò)中的任何中獎(jiǎng)信息,切莫貪小便宜,沒(méi)有天上掉餡餅的好事,一旦感覺(jué)受騙,一定要與記得報(bào)警。
三、計(jì)算機(jī)信息技術(shù)科學(xué)安全應(yīng)用的應(yīng)用在互聯(lián)網(wǎng)中的建議與策略
(一)提高防范意識(shí)
計(jì)算機(jī)相關(guān)人員要從根本上樹立其防范風(fēng)險(xiǎn)的意識(shí),自覺(jué)提高職業(yè)素質(zhì)和職業(yè)道德素養(yǎng);使用計(jì)算機(jī)的時(shí)候,惡意消息不要輕易相信,有關(guān)涉及陌生人轉(zhuǎn)賬、錢財(cái)?shù)膯?wèn)題,千萬(wàn)要多個(gè)心眼;突然冒出的網(wǎng)絡(luò)視頻不要點(diǎn)開;不明網(wǎng)址不要隨意進(jìn)入等。時(shí)時(shí)刻刻切記防止惡性文件進(jìn)入系統(tǒng),使系統(tǒng)癱瘓。只要人人從自身都開始提高防范意識(shí),那么就在一定程度上使惡意信息阻斷掉。此外要定期對(duì)網(wǎng)絡(luò)進(jìn)行安全掃描,檢查是否有病毒等進(jìn)行干擾系統(tǒng),盡最大可能避免我們的電腦受到惡意攻擊。
(二)優(yōu)化網(wǎng)絡(luò)信息安全管理體系
實(shí)現(xiàn)網(wǎng)絡(luò)安全與網(wǎng)絡(luò)信息安全管理體系的建立密不可分。有一個(gè)良好的網(wǎng)絡(luò)信息安全管理體系是確保網(wǎng)絡(luò)安全實(shí)施得當(dāng)?shù)那疤。比如要設(shè)置一些防火墻、毒霸等軟件、堅(jiān)持定期掃描文件,每次開機(jī)都要檢查一下電腦是否正常,及時(shí)查殺病毒。使得電腦在避免中毒的同時(shí)也能得到持續(xù)不斷的優(yōu)化。此外,還要不斷增加在研發(fā)更優(yōu)質(zhì)軟件的工作力度,鼓勵(lì)各界技術(shù)工作人員積極研發(fā),提高信息技術(shù)的水平,使網(wǎng)絡(luò)安全風(fēng)險(xiǎn)上出現(xiàn)的任何問(wèn)題與威脅都能解決與處理掉,不斷提高我們技術(shù)人員在這個(gè)方面的能力,并且從不能絲毫有松懈。
特別要強(qiáng)調(diào)的是有關(guān)防火墻技術(shù)的發(fā)展趨勢(shì)。任何系統(tǒng)的更新?lián)Q代、升級(jí)都具有雙面性,絕不可能做到絕對(duì)安全,也就是說(shuō),防火墻技術(shù)在不斷的發(fā)展與升級(jí)的同時(shí),惡意的攻擊行為也是避免不了的。這就是說(shuō),維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全工作是永無(wú)止境的,并且,對(duì)網(wǎng)絡(luò)安全性需求也在不斷提高。因此,防火墻未來(lái)的發(fā)展趨勢(shì)要將中的放在研發(fā)對(duì)網(wǎng)絡(luò)那些攻擊行為能做到自動(dòng)監(jiān)控與自動(dòng)報(bào)警;能自動(dòng)分析電腦是否有疑似入侵行為,并作出報(bào)告;不斷地提高過(guò)濾的深度,還可以開發(fā)出對(duì)病毒自動(dòng)掃除的功能等。隨著IP協(xié)議經(jīng)歷IPv4到IPv6的發(fā)展歷程,防火墻技術(shù)一定會(huì)發(fā)生重大的變革,會(huì)與網(wǎng)絡(luò)安全技術(shù)相結(jié)合,共同創(chuàng)建安全、合理、健康的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系。以銀行的網(wǎng)絡(luò)安全案例為例,我國(guó)銀行網(wǎng)絡(luò)總體是一個(gè)銀行內(nèi)部業(yè)務(wù)系統(tǒng),采取總行到省行及地市行的三級(jí)網(wǎng)絡(luò)結(jié)構(gòu),總行網(wǎng)絡(luò)為一級(jí)結(jié)點(diǎn),省行網(wǎng)絡(luò)中心為二級(jí)結(jié)點(diǎn),各地市銀行網(wǎng)絡(luò)中心、各支行網(wǎng)絡(luò)中心為三級(jí)結(jié)點(diǎn),針對(duì)銀行網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險(xiǎn)分析,其防范需求則可以通過(guò)加密設(shè)備應(yīng)用、安全檢測(cè)實(shí)時(shí)檢查網(wǎng)絡(luò)的數(shù)據(jù)流,動(dòng)態(tài)防范來(lái)自內(nèi)外網(wǎng)絡(luò)的惡意攻擊,評(píng)估網(wǎng)絡(luò)系統(tǒng)及操作系統(tǒng)的`安全等級(jí),分析并提出補(bǔ)救等。
。ㄈ┚W(wǎng)絡(luò)安全設(shè)計(jì)方案
網(wǎng)絡(luò)安全方案設(shè)計(jì)主要是從網(wǎng)絡(luò)安全工程角度進(jìn)行編寫,它是試圖建立一個(gè)可控的安全體系管理人員在合理的安全規(guī)范指導(dǎo)下,掌握網(wǎng)絡(luò)的整體安全狀況,有效地對(duì)安全設(shè)計(jì)和安全技術(shù)進(jìn)行利用和管理,使整個(gè)網(wǎng)絡(luò)和信息的安全性處于可控狀態(tài)。網(wǎng)絡(luò)與信息的安全體系結(jié)構(gòu)是劃分為若干層面的多層次、多方面、立體的安全架構(gòu),體系涉及的各個(gè)環(huán)節(jié)包括網(wǎng)絡(luò)安全策略指導(dǎo)、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范、網(wǎng)絡(luò)安全防范技術(shù)、網(wǎng)絡(luò)安全管理保障、網(wǎng)絡(luò)安全服務(wù)支持體系等。關(guān)于網(wǎng)絡(luò)安全體系的構(gòu)建,國(guó)內(nèi)大多數(shù)的網(wǎng)絡(luò)安全公司都在沿用國(guó)際上的PDR和P2DR的網(wǎng)絡(luò)安全理論模型。一份安全解決方案的框架,可以涉及6個(gè)方面,客戶則根據(jù)實(shí)際需求取舍其中的某些方面。一是概要安全風(fēng)險(xiǎn)分析,能突出用戶所在的行業(yè),并結(jié)合業(yè)務(wù)特點(diǎn)、網(wǎng)絡(luò)環(huán)境和應(yīng)用系統(tǒng)等,有針對(duì)性地對(duì)政府行業(yè)、電力行業(yè)、金融行業(yè)等,體現(xiàn)他們的行業(yè)特點(diǎn)。二是根據(jù)實(shí)際安全風(fēng)險(xiǎn)分析,對(duì)網(wǎng)絡(luò)的風(fēng)險(xiǎn)和威脅分析、系統(tǒng)的風(fēng)險(xiǎn)和威脅分析、應(yīng)用的分析和威脅分析、對(duì)網(wǎng)絡(luò)系統(tǒng)和應(yīng)用的風(fēng)險(xiǎn)和威脅的具體和實(shí)際的詳細(xì)分析。三是網(wǎng)絡(luò)系統(tǒng)的安全原則,體現(xiàn)在動(dòng)態(tài)性、唯一性、整體性、專業(yè)性和嚴(yán)密性。四是安全產(chǎn)品,包括防火墻、防病毒、身份認(rèn)證、傳輸加密和入侵檢測(cè)等五個(gè)方面,對(duì)安全產(chǎn)品的安全技術(shù)進(jìn)行比較和分析。五是通過(guò)工具和技術(shù)相結(jié)合,對(duì)風(fēng)險(xiǎn)進(jìn)行評(píng)估。六是安全服務(wù),相較于不斷更新的安全技術(shù)、安全風(fēng)險(xiǎn)和安全威脅,服務(wù)的作用現(xiàn)在已經(jīng)變得越來(lái)越重要。網(wǎng)絡(luò)拓樸安全可以幫助用戶消除產(chǎn)生風(fēng)險(xiǎn)和威脅的根源。
。ㄋ模┢渌Wo(hù)措施
使用電腦過(guò)程中謹(jǐn)記要注意信息的訪問(wèn)控制與信息的安全測(cè)試。目前,PKI(公開密鑰體系)具有十分高效的安全性能,我們可以通過(guò)利用這種方法來(lái)實(shí)現(xiàn)有效的認(rèn)證與加密工作。再比如,為了防止數(shù)據(jù)在傳輸中被惡意攔截、竊取還可通過(guò)加密傳輸?shù)膽?yīng)用,比如,使用鏈路加密技術(shù),即對(duì)加密網(wǎng)絡(luò)鏈路的中繼群路信號(hào)。不僅可以提高管理信息的保密性,還可以防止被攻擊利用,使得入侵者不能進(jìn)行流量的分析工作。通過(guò)運(yùn)用鏈路與端與端都加密,這樣,大大提高了密碼被破譯的難度。設(shè)計(jì)方案時(shí),動(dòng)態(tài)安全是一個(gè)越來(lái)越重要的概念,這也是網(wǎng)絡(luò)安全方案與其他方案的最大區(qū)別。動(dòng)態(tài)安全就是隨著環(huán)境的變化和時(shí)間的推移,以動(dòng)態(tài)的方式考慮以后或?qū)⒚媾R的問(wèn)題,做好項(xiàng)目升級(jí)及網(wǎng)絡(luò)系統(tǒng)的升級(jí)有比較好的升級(jí)接口。
四、結(jié)語(yǔ)
這個(gè)時(shí)代就是屬于計(jì)算機(jī)、數(shù)學(xué)信號(hào),屬于網(wǎng)絡(luò)的新時(shí)代,網(wǎng)絡(luò)的使用范圍日后只能是更加開闊,涉及的領(lǐng)域也會(huì)越來(lái)越多。網(wǎng)絡(luò)安全的問(wèn)題也就成為當(dāng)前亟待解決的問(wèn)題,但不能因?yàn)榇嬖陲L(fēng)險(xiǎn)就選擇放棄網(wǎng)絡(luò)。這是屬于這個(gè)時(shí)代的產(chǎn)物。
正因?yàn)槿绱耍訌?qiáng)網(wǎng)絡(luò)安全的工作也就及其重要。需要我們相關(guān)的技術(shù)人員不斷的研發(fā)軟件來(lái)抵制惡意文件;需要政府部門全方面支持網(wǎng)絡(luò)安全工作的進(jìn)行;也需要人人自身開始提高防范意識(shí),這樣數(shù)據(jù)資源被泄露的幾率就會(huì)大大降低,我們離安全、健康的網(wǎng)絡(luò)體系也就指日可待了。
【參考文獻(xiàn)】
[1]歐海斌.計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用研究[J].移動(dòng)信息,20xx(06):185.
[2]戴瑩.計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用研究[J].電子制作,20xx(2x):160.
[3]翟海偉.計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用研究[J].中國(guó)管理信息化,20xx(16):159-160.
[4]石玉芳.計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用淺析[J].數(shù)字技術(shù)與應(yīng)用,20xx(09):186-186.
網(wǎng)絡(luò)安全論文15
一、網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)安全的定義
網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)安全就是指在網(wǎng)絡(luò)環(huán)境里利用網(wǎng)絡(luò)管理技術(shù)和控制措施,保證在網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)數(shù)據(jù)的完整性、可使用性和保密性。在網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)需要保證兩個(gè)方面的安全,一個(gè)是物理方面的安全,一個(gè)是邏輯方面的安全。物理方面的安全是指系統(tǒng)設(shè)備中與數(shù)據(jù)有關(guān)的設(shè)施一定要受到物理方面的保護(hù),不能使這些元件遭到丟失或破壞;邏輯方面的安全是指我們要在網(wǎng)絡(luò)環(huán)境下保證計(jì)算機(jī)數(shù)據(jù)的完整性、可用性和保密性。
二、網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)存在哪些不安全因素
在網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)存在的不安全因素有很多,但這些因素主要有三類,分別是人為因素、自然因素和突發(fā)因素。人為因素指不法分子利用非法手段進(jìn)入機(jī)房,或復(fù)制拷貝計(jì)算機(jī)重要的系統(tǒng)資源,或非法篡改數(shù)據(jù)和編制計(jì)算機(jī)病毒,或偷取破壞計(jì)算機(jī)硬件設(shè)備。人為因素是對(duì)網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)安全問(wèn)題造成威脅的最大因素。自然因素和突發(fā)因素多和計(jì)算機(jī)網(wǎng)絡(luò)有關(guān),網(wǎng)絡(luò)不安全因素主要有兩種,一是網(wǎng)絡(luò)計(jì)算機(jī)的網(wǎng)絡(luò)帶有薄弱性;二是網(wǎng)絡(luò)計(jì)算機(jī)操作系統(tǒng)存在安全隱患。
。ㄒ唬┚W(wǎng)絡(luò)計(jì)算機(jī)的網(wǎng)絡(luò)帶有薄弱性
在互聯(lián)網(wǎng)下,計(jì)算機(jī)要面對(duì)的是全球所有聯(lián)網(wǎng)的機(jī)器,也就是說(shuō),我們每個(gè)人都可以在上網(wǎng)的時(shí)候向世界上任何一個(gè)地方方便地去傳輸和獲取我們所需要的各種各樣的信息。面對(duì)這種情形,計(jì)算機(jī)的安全就遭遇了空前的挑戰(zhàn),這些挑戰(zhàn)來(lái)自互聯(lián)網(wǎng)的三個(gè)特征,即互聯(lián)網(wǎng)的開放性、共享性和國(guó)際性。
1.計(jì)算機(jī)互聯(lián)網(wǎng)的開放性。計(jì)算機(jī)互聯(lián)網(wǎng)是一項(xiàng)完全開放的技術(shù),這種技術(shù)就使得計(jì)算機(jī)有可能面臨來(lái)自各方面的攻擊,這些攻擊無(wú)孔不入,它們有的是從物理傳輸線路上對(duì)計(jì)算機(jī)進(jìn)行攻擊,有的是通過(guò)互聯(lián)網(wǎng)的協(xié)議對(duì)計(jì)算機(jī)進(jìn)行攻擊,有的是通過(guò)計(jì)算機(jī)的軟件或硬件的漏洞對(duì)計(jì)算機(jī)進(jìn)行攻擊。
2.計(jì)算機(jī)網(wǎng)絡(luò)的共享性;ヂ(lián)網(wǎng)上的東西都具有共享性,網(wǎng)絡(luò)資源人人可用,人們?cè)谑褂没ヂ?lián)網(wǎng)時(shí)沒(méi)有什么固定的技術(shù)要求,用戶可以自由上網(wǎng),也能根據(jù)自己的需求隨意發(fā)布和獲得自己需要的各種信息,這些信息在全球范圍內(nèi)都具有共享性,自己的東西別人能使用,自己也能使用別人的東西。
3.計(jì)算機(jī)網(wǎng)絡(luò)的國(guó)際性;ヂ(lián)網(wǎng)里的每一臺(tái)計(jì)算機(jī)都是和全球的網(wǎng)絡(luò)連在一起的,這就是說(shuō),你的聯(lián)網(wǎng)計(jì)算機(jī)不僅有可能受到局域網(wǎng)內(nèi)計(jì)算機(jī)的攻擊、本地區(qū)計(jì)算機(jī)的攻擊,也可能遭遇世界上任何一臺(tái)計(jì)算機(jī)的攻擊,所以你要時(shí)刻提防來(lái)自各個(gè)地區(qū)的網(wǎng)絡(luò)網(wǎng)路入侵者的攻擊,這就增加了計(jì)算機(jī)的風(fēng)險(xiǎn)。
。ǘ┚W(wǎng)絡(luò)計(jì)算機(jī)的操作系統(tǒng)存在安全隱患
在互聯(lián)網(wǎng)下,計(jì)算機(jī)的操作系統(tǒng)為計(jì)算機(jī)程序或其他的系統(tǒng)提供了一個(gè)使他們正常運(yùn)行的環(huán)境,也為計(jì)算機(jī)提供了各種各樣的文件管理或其他管理功能,并為系統(tǒng)軟件和硬件資源提供了一定的支撐環(huán)境。倘若計(jì)算機(jī)本身的操作系統(tǒng)軟件出現(xiàn)了問(wèn)題,那么計(jì)算機(jī)就開始出現(xiàn)一系列的安全隱患。
1.網(wǎng)絡(luò)計(jì)算機(jī)操作系統(tǒng)本身功能存有缺陷。因?yàn)橛?jì)算機(jī)系統(tǒng)要為計(jì)算機(jī)的管理提供多種支撐,這些管理也很繁多,不但有外設(shè)管理也有內(nèi)存管理,不但有硬件管理也有軟件管理。這些管理都是通過(guò)一定的程序模塊來(lái)進(jìn)行的,假如其中的任何一項(xiàng)管理出現(xiàn)了漏洞,當(dāng)計(jì)算機(jī)與外在網(wǎng)絡(luò)連接起來(lái)的時(shí)候就有可能導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓,所以許多網(wǎng)絡(luò)高手甚至電腦網(wǎng)路入侵者都是針對(duì)網(wǎng)絡(luò)計(jì)算機(jī)操作系統(tǒng)存在的漏洞進(jìn)行攻擊的,他們通過(guò)一定的程序迫使操作系統(tǒng)尤其是部分服務(wù)器系統(tǒng)在瞬間癱瘓。
2.網(wǎng)絡(luò)計(jì)算機(jī)的操作系統(tǒng)在網(wǎng)絡(luò)上為計(jì)算機(jī)提供部分聯(lián)網(wǎng)功能或服務(wù)時(shí)也會(huì)帶來(lái)隱患。這些功能也許是文件的傳輸,也許是軟件程序的安裝或加載,也許是可執(zhí)行文件。網(wǎng)絡(luò)下的計(jì)算機(jī)的一個(gè)重要功能就是可以進(jìn)行文件的傳輸,在文件傳輸過(guò)程中常常會(huì)帶有許多可執(zhí)行文件,這些文件都是人為編寫的一定的程序,假如這些可執(zhí)行文件的某些地方有漏洞,也可能造成系統(tǒng)的癱瘓。倘若有人故意在傳輸?shù)奈募蜻h(yuǎn)程調(diào)用的軟件商故意安裝一些具有偷窺性質(zhì)的間諜軟件,那么這些文件在整個(gè)傳輸過(guò)程中都會(huì)受到別人的監(jiān)視,因此這些程序或文件都會(huì)給計(jì)算機(jī)的安全帶來(lái)麻煩,因此我們?cè)趯?duì)網(wǎng)絡(luò)計(jì)算機(jī)進(jìn)行操作時(shí),要盡量少用或不用來(lái)歷不明的或?qū)λ麄兊陌踩源嬗袘岩傻能浖?/p>
3.網(wǎng)絡(luò)計(jì)算機(jī)的不安全因素跟操作系統(tǒng)的可創(chuàng)建、支持和守護(hù)進(jìn)程也有一定的關(guān)聯(lián)。操作系統(tǒng)在創(chuàng)建和支持進(jìn)程時(shí),可以支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這就為遠(yuǎn)程服務(wù)器上安裝一些諜報(bào)軟件提供了條件,如果有人把諜報(bào)軟件以一種合法用戶的假象捆綁在一個(gè)特權(quán)用戶上,就能使得諜報(bào)或網(wǎng)路入侵者軟件在不被人察覺(jué)的情況下完成它們的間諜功能。操作系統(tǒng)在守護(hù)進(jìn)程時(shí)一些病毒監(jiān)控軟件剛好也是守護(hù)進(jìn)程,這些進(jìn)程有的`是良性的防病毒程序,有些卻是病毒程序,如果碰到一些危險(xiǎn)的進(jìn)程,就有可能使得硬盤被格式化,這樣就會(huì)出現(xiàn)安全隱患,這些安全隱患會(huì)在固定的時(shí)間發(fā)生作用,平時(shí)我們預(yù)測(cè)不到這種安全隱患的存在,操作系統(tǒng)的守護(hù)進(jìn)程就在不知不覺(jué)中被破壞掉了。
4.網(wǎng)絡(luò)計(jì)算機(jī)操作系統(tǒng)的遠(yuǎn)程調(diào)用功能可能給計(jì)算機(jī)帶來(lái)安全隱患。我們常用的聯(lián)網(wǎng)計(jì)算機(jī)操作系統(tǒng)都具有遠(yuǎn)程調(diào)節(jié)或協(xié)助功能,這種功能使得任何一臺(tái)計(jì)算機(jī)都能夠通過(guò)遠(yuǎn)程去調(diào)用一個(gè)巨型服務(wù)器里面的某些程序,并且這種功能還可以給遠(yuǎn)程的服務(wù)器提供一定的程序讓服務(wù)器去執(zhí)行。在網(wǎng)絡(luò)計(jì)算機(jī)進(jìn)行遠(yuǎn)程調(diào)用功能時(shí)需要經(jīng)過(guò)許多環(huán)節(jié),在這些環(huán)節(jié)中的某些交流溝通環(huán)節(jié)有可能出現(xiàn)被某些人監(jiān)控的情況,這樣就給計(jì)算機(jī)的安全帶來(lái)了隱患。
5.網(wǎng)絡(luò)計(jì)算機(jī)操作系統(tǒng)的后門和漏洞會(huì)給網(wǎng)絡(luò)計(jì)算機(jī)帶來(lái)安全隱患。操作系統(tǒng)的程序設(shè)計(jì)人員在對(duì)操作系統(tǒng)程序進(jìn)行開發(fā)時(shí)總會(huì)給程序留一個(gè)后門,通過(guò)這些后門程序,設(shè)計(jì)人員可以通過(guò)繞過(guò)一些安全控制去獲得對(duì)系統(tǒng)或者程序的訪問(wèn)權(quán),但是如果這些后門程序被一些不法分子或者網(wǎng)路入侵者利用,那些沒(méi)有被刪除的后門程序就成了泄露或丟失信息的漏洞,同時(shí)操作系統(tǒng)程序中還存在一些沒(méi)有口令的入口,這也給網(wǎng)絡(luò)計(jì)算機(jī)的安全帶來(lái)危險(xiǎn)性。雖然網(wǎng)絡(luò)計(jì)算機(jī)的操作系統(tǒng)漏洞可以通過(guò)軟件升級(jí)來(lái)克服,但等到發(fā)現(xiàn)這些漏洞進(jìn)行系統(tǒng)升級(jí)時(shí),某些漏洞能使系統(tǒng)的安全控制變得沒(méi)有意義,很小的一ige漏洞就可能使網(wǎng)絡(luò)計(jì)算機(jī)的網(wǎng)絡(luò)癱瘓掉。
三、網(wǎng)絡(luò)計(jì)算機(jī)安全隱患的對(duì)策
。ㄒ唬┚W(wǎng)絡(luò)計(jì)算機(jī)物理層面的安全對(duì)策
我們?nèi)绻氡WC網(wǎng)絡(luò)計(jì)算機(jī)的安全,最主要的就是為網(wǎng)絡(luò)計(jì)算機(jī)提供一個(gè)安全的物理環(huán)境,也就是說(shuō),網(wǎng)絡(luò)計(jì)算機(jī)的機(jī)房要有必要的安全設(shè)施。在網(wǎng)絡(luò)計(jì)算機(jī)安放的地方,我們要保證有一定的環(huán)境條件,這些環(huán)境條件是指計(jì)算機(jī)所在地的氣溫、空氣濕度、防腐蝕度、電氣的干擾等方面都要有一定的防護(hù)措施。同時(shí),我們要給網(wǎng)絡(luò)計(jì)算機(jī)選擇一個(gè)合適的安裝環(huán)境,這些環(huán)境需要網(wǎng)絡(luò)計(jì)算機(jī)避開一些有強(qiáng)烈振動(dòng)的振動(dòng)源和強(qiáng)烈聲音的噪聲源,同時(shí)在機(jī)房建筑物上下左右要避免有用水設(shè)備。對(duì)于機(jī)房人員的出入,也要有必要的管理措施,對(duì)于哪些機(jī)器哪些人可以用、哪些人不能用要有一定的限制,未經(jīng)允許的人禁止進(jìn)入機(jī)房重地。對(duì)于重要的網(wǎng)絡(luò)計(jì)算機(jī),我們要安裝必要的防盜和安全防護(hù)措施,避免網(wǎng)絡(luò)計(jì)算機(jī)遭受物理侵犯或非法個(gè)人或團(tuán)體的侵犯。
。ǘ┚W(wǎng)絡(luò)計(jì)算機(jī)管理層面的安全對(duì)策
在對(duì)網(wǎng)絡(luò)計(jì)算機(jī)進(jìn)行安全對(duì)策考慮時(shí),我們需要有一定的法律法規(guī)和執(zhí)行的力度。我們要對(duì)網(wǎng)絡(luò)計(jì)算機(jī)管理或使用人員進(jìn)行一些列的法制教育,包括計(jì)算機(jī)犯罪法、網(wǎng)絡(luò)計(jì)算機(jī)安全法、保密法和數(shù)據(jù)保護(hù)法等,讓他們明確自己的使用權(quán)利和義務(wù)。同時(shí),我們還要對(duì)網(wǎng)絡(luò)計(jì)算機(jī)管理人員進(jìn)行一定的安全教育和必要的道德觀和法制觀的教育,讓網(wǎng)絡(luò)計(jì)算機(jī)管理人員既受到了道德觀的熏陶,也受到法律法規(guī)的限制的束縛,這樣我們才能不斷地對(duì)網(wǎng)絡(luò)計(jì)算機(jī)的安全管理進(jìn)行完善和強(qiáng)化。網(wǎng)絡(luò)計(jì)算機(jī)管理人員也要有安全意識(shí),注意不但要防護(hù)來(lái)自網(wǎng)絡(luò)的病毒,也要防止來(lái)自遠(yuǎn)處的網(wǎng)路入侵者攻擊。要建立一套相應(yīng)的安全管理制度。這些制度要求網(wǎng)絡(luò)計(jì)算機(jī)管理人員必須自覺(jué)遵守,這些管理制度可以包括對(duì)人員的管理制度、對(duì)網(wǎng)絡(luò)計(jì)算機(jī)的運(yùn)行和維護(hù)制度、對(duì)網(wǎng)絡(luò)計(jì)算機(jī)的資料管理制度、對(duì)網(wǎng)絡(luò)計(jì)算機(jī)機(jī)房的保衛(wèi)制度和對(duì)網(wǎng)絡(luò)計(jì)算機(jī)環(huán)境的衛(wèi)生打掃制度。
。ㄈ┚W(wǎng)絡(luò)計(jì)算機(jī)技術(shù)層面的安全對(duì)策
在技術(shù)層面,我們對(duì)網(wǎng)絡(luò)計(jì)算機(jī)實(shí)時(shí)進(jìn)行病毒掃描、實(shí)時(shí)對(duì)網(wǎng)絡(luò)計(jì)算機(jī)進(jìn)行監(jiān)控。我們既要對(duì)網(wǎng)絡(luò)計(jì)算機(jī)設(shè)置防火墻,也要不斷地對(duì)病毒報(bào)告進(jìn)行分析和對(duì)系統(tǒng)進(jìn)行安全管理。我們?cè)趯?duì)網(wǎng)絡(luò)計(jì)算機(jī)安全進(jìn)行防范時(shí),要注意在技術(shù)上對(duì)網(wǎng)絡(luò)的訪問(wèn)進(jìn)行控制,對(duì)網(wǎng)絡(luò)權(quán)限也要進(jìn)行控制,對(duì)于屬性目錄級(jí)別我們也要進(jìn)行控制。同時(shí),我們也要學(xué)會(huì)對(duì)數(shù)據(jù)庫(kù)進(jìn)行備份和恢復(fù),在系統(tǒng)發(fā)生意外時(shí),我們要會(huì)運(yùn)用數(shù)據(jù)備份和數(shù)據(jù)恢復(fù)進(jìn)行及時(shí)的操作。同時(shí),我們也要掌握一些其他技術(shù),這些技術(shù)包括運(yùn)用密碼技術(shù)即網(wǎng)絡(luò)計(jì)算機(jī)信息安全的核心技術(shù)、完善更安全的操作系統(tǒng)技術(shù)即不給病毒的生長(zhǎng)提供溫床的技術(shù)、切斷傳播途徑確保計(jì)算機(jī)不受外來(lái)硬件感染病毒、提高網(wǎng)絡(luò)反病毒技術(shù)即限制只能服務(wù)器才允許執(zhí)行文件的技術(shù)等。在日常生活中確保網(wǎng)絡(luò)計(jì)算機(jī)的安全是一個(gè)龐大的工程,它涉及到的方面比較多,不但要涉及到網(wǎng)絡(luò)計(jì)算機(jī)的網(wǎng)絡(luò)和操作系統(tǒng)、網(wǎng)絡(luò)計(jì)算機(jī)的存放環(huán)境、網(wǎng)絡(luò)計(jì)算機(jī)管理人員的素質(zhì)和技術(shù),還要涉及到網(wǎng)絡(luò)計(jì)算機(jī)安全管理制度和措施等。我們?cè)趯?duì)網(wǎng)絡(luò)計(jì)算機(jī)安全問(wèn)題進(jìn)行分析和尋找對(duì)策時(shí)需要具體問(wèn)題具體分析,我們要把這些防范措施通過(guò)一定的手段使它們綜合起來(lái)。對(duì)于網(wǎng)絡(luò)計(jì)算機(jī)的安全防范,我們要做到以人為主,同時(shí)結(jié)合環(huán)境和法律制度進(jìn)行統(tǒng)一的整合和教育。在對(duì)網(wǎng)絡(luò)計(jì)算機(jī)犯罪和網(wǎng)絡(luò)計(jì)算機(jī)病毒防范方面,我們還要同國(guó)際接軌,通過(guò)和國(guó)際相應(yīng)的組織合作來(lái)共同完成確保網(wǎng)絡(luò)計(jì)算機(jī)安全的使命。
【網(wǎng)絡(luò)安全論文】相關(guān)文章:
網(wǎng)絡(luò)安全與管理論文08-25
網(wǎng)絡(luò)安全論文3000字(精選10篇)08-22
醫(yī)院網(wǎng)絡(luò)安全問(wèn)題研究論文11-12
關(guān)于電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全的論文09-24
網(wǎng)絡(luò)安全入侵檢測(cè)系統(tǒng)設(shè)計(jì)思路論文09-01
關(guān)于網(wǎng)絡(luò)安全議論文(精選15篇)08-01
網(wǎng)絡(luò)安全的重要性論文(通用10篇)09-01