計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)安全范文

時(shí)間:2023-09-14 17:49:09

導(dǎo)語(yǔ):如何才能寫好一篇計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)安全,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

篇1

關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò) 安全技術(shù) 網(wǎng)絡(luò)防攻擊

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)04-0000-00

在計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展下,網(wǎng)絡(luò)安全防護(hù)技術(shù)也逐漸得以發(fā)展。網(wǎng)絡(luò)是一個(gè)比較開(kāi)放化的平臺(tái),它在給用戶提供了海量的資源和信息的同時(shí),也伴隨著一定的安全威脅。要想改變這種威脅的狀態(tài),就一定要重視起網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)攻擊防范策略的研究,以便于能真正的提出有益措施。下面將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與網(wǎng)絡(luò)攻擊防范策略進(jìn)行詳細(xì)的討論。

1計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及其重要性

計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題近年來(lái)越來(lái)越受到人們的關(guān)注。計(jì)算機(jī)網(wǎng)絡(luò)安全事實(shí)上是一種信息安全的引申意義,也就是對(duì)計(jì)算機(jī)當(dāng)中的一些內(nèi)容和資源等進(jìn)行保護(hù),保證其不受到外部的影響。當(dāng)中主要進(jìn)行保護(hù)的內(nèi)容可以劃分為兩個(gè)不同的部分,一是對(duì)于計(jì)算機(jī)系統(tǒng)上的安全保護(hù),避免資料泄露,二是進(jìn)行網(wǎng)絡(luò)信息安全保護(hù),主要通過(guò)加密或者其他的方式來(lái)進(jìn)行權(quán)限設(shè)置,避免計(jì)算機(jī)受到病毒的侵?jǐn)_。計(jì)算機(jī)的使用范圍十分大,當(dāng)中涉及到的內(nèi)容也比較廣泛,一旦安全方面受到了侵?jǐn)_,那么所造成的損失也將是巨大的。

當(dāng)前社會(huì)中人們正處于一個(gè)開(kāi)放性的網(wǎng)絡(luò)社會(huì)當(dāng)中,人們能夠利用計(jì)算機(jī)網(wǎng)絡(luò)來(lái)進(jìn)行各種工作,但在黑客等方面仍然難以避免,這種威脅的到來(lái)不僅會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)造成影響,更加會(huì)影響到使用者的直接利益。因此,當(dāng)前階段積極的采取措施進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)是十分有必要的。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題

2.1病毒和惡意程序

計(jì)算機(jī)病毒是一種通過(guò)語(yǔ)言代碼形式進(jìn)入到計(jì)算機(jī)網(wǎng)當(dāng)中的病毒,其攻擊性比較強(qiáng),傳播速度也比較快,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)的安全性能夠造成十分嚴(yán)重的影響。當(dāng)前我們所使用的計(jì)算機(jī)殺毒軟件并不能將這種病毒完全的進(jìn)行清除,但我們可以采取措施在病毒侵襲之前進(jìn)行預(yù)防。計(jì)算機(jī)網(wǎng)絡(luò)安全隱患可以分為兩種,一是人為方面的影響因素[1]。在使用計(jì)算機(jī)的過(guò)程中人所起到的是主導(dǎo)性作用,很多的不法分子會(huì)利用先進(jìn)技術(shù)來(lái)進(jìn)行網(wǎng)絡(luò)竊聽(tīng)或者資料盜取,這種人為的惡意行為將嚴(yán)重的影響到計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,最終導(dǎo)致計(jì)算機(jī)病毒出現(xiàn)并開(kāi)始傳播。二是技術(shù)防護(hù)方面的影響因素。計(jì)算機(jī)的病毒傳播模式十分的廣泛,同時(shí)速度較快,要想提升計(jì)算機(jī)安全防護(hù)能力,專業(yè)人員一定要在個(gè)人素質(zhì)和能力上不斷加強(qiáng),并了解到病毒的特點(diǎn)和問(wèn)題的根本所在。只有在此基礎(chǔ)上才能找到最終的解決措施。但由于技術(shù)上的缺失常常會(huì)導(dǎo)致計(jì)算機(jī)病毒傳播難以控制。

2.2系統(tǒng)安全問(wèn)題

計(jì)算機(jī)的操作系統(tǒng)中經(jīng)常會(huì)出現(xiàn)安全隱患問(wèn)題。計(jì)算機(jī)的操作系統(tǒng)主要是用來(lái)進(jìn)行文件的傳輸,因此在安裝的過(guò)程中,都會(huì)在程序中存在著一些可執(zhí)行文件。這當(dāng)中就會(huì)包含一定的不安全因素,如果操作系統(tǒng)中出現(xiàn)安全問(wèn)題,就會(huì)導(dǎo)致使用中出現(xiàn)安裝等方面的問(wèn)題。

2.3垃圾文件

在當(dāng)前的社會(huì)環(huán)境中,辦公自動(dòng)化已經(jīng)成為了工作中最常見(jiàn)的現(xiàn)象。電子郵件的使用是進(jìn)行文件傳輸?shù)闹匾侄?,但在進(jìn)行使用的過(guò)程中也難以避免垃圾文件的出現(xiàn)和病毒文件的出現(xiàn)。黑客利用郵件方式來(lái)進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)攻擊在當(dāng)前已經(jīng)成為了一種重要的方式,這不僅會(huì)給網(wǎng)絡(luò)的營(yíng)銷環(huán)境造成影響,更重要的是會(huì)給網(wǎng)購(gòu)的用戶造成信譽(yù)損失,最終影響電子商務(wù)的健康發(fā)展[2]。

3計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與網(wǎng)絡(luò)攻擊防范策略

3.1應(yīng)用防火墻技術(shù)

防火墻技術(shù)的應(yīng)用在當(dāng)前是一種重要的安全防護(hù)措施。它可以用來(lái)進(jìn)行網(wǎng)絡(luò)的監(jiān)控,并以系統(tǒng)保護(hù)屏障的形式來(lái)進(jìn)行計(jì)算機(jī)的保護(hù),以此來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)資源安全保障。在網(wǎng)絡(luò)通信當(dāng)中,利用防火墻技術(shù)能夠直接的控制訪問(wèn)者,并利用密鑰等形式來(lái)組織不法分子的進(jìn)入,從而提升安全性。

3.2病毒防范

要想徹底的清除網(wǎng)絡(luò)病毒,需要采取適當(dāng)?shù)牟《痉婪洞胧⒗糜行У姆啦《拒浖?lái)進(jìn)行保護(hù)。同時(shí)還需要重視起計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù)工作。在用戶進(jìn)行訪問(wèn)的時(shí)候首先對(duì)其進(jìn)行病毒掃描和查殺,在確認(rèn)沒(méi)有病毒的情況下才能進(jìn)行資料保存。在此基礎(chǔ)上還需要對(duì)所保存的信息進(jìn)行嚴(yán)格的安全管理,嚴(yán)格控制盜版等問(wèn)題出現(xiàn),保證網(wǎng)絡(luò)運(yùn)行環(huán)境的健康和安全。

3.3身份認(rèn)證

近年來(lái)用戶相關(guān)信息被黑客盜取的現(xiàn)象越來(lái)越明顯,這對(duì)用戶的信息安全將造成嚴(yán)重的影響。面對(duì)這樣的問(wèn)題,很多用戶已經(jīng)開(kāi)始重視起身份認(rèn)證[3]。在身份認(rèn)證技術(shù)上,最為重要的內(nèi)容是通過(guò)對(duì)用戶的合法身份進(jìn)行授權(quán)控制,來(lái)提升安全保護(hù)性。只有當(dāng)用戶的身份受到了保障,才能更進(jìn)一步的維護(hù)網(wǎng)絡(luò)系統(tǒng)的安全。

3.4信息加密技術(shù)

信息加密技術(shù)指的是利用數(shù)據(jù)二次加密方式來(lái)對(duì)數(shù)據(jù)進(jìn)行保護(hù),讓黑客無(wú)法獲得真實(shí)的信息數(shù)據(jù)。對(duì)數(shù)據(jù)的加密處理能夠防止數(shù)據(jù)在存儲(chǔ)過(guò)程中被人用非法的手段進(jìn)行修改,并準(zhǔn)確無(wú)誤的到達(dá)目的地。當(dāng)前數(shù)據(jù)加密技術(shù)已經(jīng)得到了社會(huì)各界的認(rèn)可,是一種十分值得推廣的安全防護(hù)措施。

4結(jié)語(yǔ)

網(wǎng)絡(luò)安全當(dāng)中涉及到的內(nèi)容十分廣泛,當(dāng)前階段要想保證計(jì)算機(jī)網(wǎng)絡(luò)安全,就需要從多方面入手,建立防火墻、對(duì)信息加密等措施需要全面實(shí)施??傊?jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)是一項(xiàng)系統(tǒng)化工程,不能單純的依靠防火墻措施,而是應(yīng)根據(jù)實(shí)際需要來(lái)全面考慮,最終將合適的技術(shù)進(jìn)行應(yīng)用,促使網(wǎng)絡(luò)安全得到更進(jìn)一步的保障。

參考文獻(xiàn)

[1]豐丹.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及對(duì)策分析[J].才智,2016,(02):55-56.

[2]吳尚.我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展與趨勢(shì)分析[J].電子技術(shù)與軟件工程,2015,(24):40-49.

[3]初征.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范對(duì)策[J].數(shù)字技術(shù)與應(yīng)用,2015,(12):60-62.

篇2

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)管理;安全技術(shù)分析

計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用和發(fā)展過(guò)程中重要的環(huán)節(jié)。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及,帶給人們便利的同時(shí)也由于黑客攻擊、病毒入侵、系統(tǒng)設(shè)計(jì)不完善等原因給計(jì)算機(jī)網(wǎng)絡(luò)用戶帶來(lái)了安全風(fēng)險(xiǎn),尤其是當(dāng)計(jì)算機(jī)的應(yīng)用涉及到重大商業(yè)機(jī)密以及國(guó)家安全信息時(shí),做好計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作顯得更加重要。

一、計(jì)算機(jī)網(wǎng)絡(luò)管理概況

計(jì)算機(jī)網(wǎng)絡(luò)使用過(guò)程中要保證使用的安全性首先要求計(jì)算機(jī)網(wǎng)絡(luò)管理?yè)碛袕?qiáng)大的故障分析管理功能。在用戶使用過(guò)程中遇到系統(tǒng)故障時(shí)能夠以最快的速度找到故障源并及時(shí)排除故障,故障分析中主要包含了故障監(jiān)測(cè)、故障隔離以及故障排除;其次,計(jì)算機(jī)網(wǎng)絡(luò)管理中要具有計(jì)費(fèi)分析與管理的功能,網(wǎng)絡(luò)資源的利用中要有詳細(xì)的記錄,對(duì)網(wǎng)絡(luò)操作的費(fèi)用與所付代價(jià)進(jìn)行控制與管理;網(wǎng)絡(luò)管理中還應(yīng)具有配置管理與分析的功能,該功能是實(shí)現(xiàn)網(wǎng)絡(luò)配置,實(shí)現(xiàn)網(wǎng)絡(luò)功能的基礎(chǔ);性能管理分析是計(jì)算機(jī)網(wǎng)絡(luò)管理中實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)與服務(wù)的監(jiān)控與管理主要方式,主要通過(guò)對(duì)系統(tǒng)內(nèi)部的資源運(yùn)行和通信效率進(jìn)行統(tǒng)計(jì),為網(wǎng)絡(luò)監(jiān)控與管理提供數(shù)據(jù)支撐;安全管理分析是計(jì)算機(jī)網(wǎng)絡(luò)管理中的重要組成部分,計(jì)算機(jī)網(wǎng)絡(luò)的安全關(guān)系著整個(gè)計(jì)算機(jī)系統(tǒng)運(yùn)行的安全以及用戶的相關(guān)資源的安全,因此安全管理分析為計(jì)算機(jī)系統(tǒng)的安全運(yùn)行提供了可靠地保障。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全的主要威脅因素分析

1.病毒入侵。計(jì)算機(jī)使用過(guò)程中,用戶下載相關(guān)軟件時(shí)極易受到病毒的感染和木馬的入侵,導(dǎo)致用戶的計(jì)算機(jī)系統(tǒng)無(wú)法正常運(yùn)行,嚴(yán)重時(shí)還可能造成數(shù)據(jù)的丟失以及產(chǎn)生財(cái)產(chǎn)安全隱患。用戶受到病毒和木馬攻擊的主要原因是所下載的軟件是在非正規(guī)網(wǎng)站上下載的、所瀏覽的網(wǎng)站是非法網(wǎng)站、陌生人所發(fā)送的郵件中藏有病毒以及計(jì)算機(jī)中未安裝相關(guān)的安全管理軟件等。病毒入侵是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素。2.黑客攻擊。網(wǎng)絡(luò)黑客是指具有強(qiáng)大的計(jì)算機(jī)操作和使用能力,能編寫出可以攻擊其他用戶的病毒性程序的計(jì)算機(jī)使用群體。由于利益的驅(qū)使或是法律意識(shí)淡薄,很多網(wǎng)絡(luò)黑客對(duì)其他計(jì)算機(jī)用戶的系統(tǒng)進(jìn)行惡意攻擊,特別是對(duì)企業(yè)和政府網(wǎng)絡(luò)系統(tǒng)的攻擊來(lái)牟利,造成被攻擊用戶的資料丟失或是財(cái)產(chǎn)損失。網(wǎng)絡(luò)黑客攻擊是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的另一個(gè)主要風(fēng)險(xiǎn)隱患。3.網(wǎng)絡(luò)系統(tǒng)不完善。在計(jì)算機(jī)網(wǎng)絡(luò)使用過(guò)程中,有些網(wǎng)站需要用戶提供個(gè)人基本信息來(lái)注冊(cè)賬戶,然而很多注冊(cè)網(wǎng)站中并沒(méi)有加強(qiáng)安全管理,對(duì)用戶的個(gè)人信息沒(méi)有進(jìn)行嚴(yán)密的保護(hù)工作,這極易造成注冊(cè)用戶個(gè)人信息被竊取,給用戶的信息安全造成了很大的風(fēng)險(xiǎn)。對(duì)于企業(yè)來(lái)說(shuō),企業(yè)內(nèi)部網(wǎng)絡(luò)不完善極易造成企業(yè)重要資料丟失,給企業(yè)的經(jīng)營(yíng)帶來(lái)?yè)p失。4.用戶自身原因。由于許多計(jì)算機(jī)用戶沒(méi)有很好地安全防范意識(shí),賬號(hào)加密程度低或是瀏覽非正規(guī)網(wǎng)站等造成用戶賬號(hào)被竊取,給網(wǎng)絡(luò)詐騙團(tuán)伙提供了可乘之機(jī)。網(wǎng)絡(luò)詐騙組織在盜用了用戶的賬號(hào)之后,通過(guò)獲取用戶的個(gè)人身份信息等來(lái)實(shí)施詐騙,近年來(lái),網(wǎng)絡(luò)詐騙的發(fā)生率越來(lái)越高,其中主要原因就是用戶個(gè)人安全風(fēng)險(xiǎn)意識(shí)不強(qiáng),造成個(gè)人資料丟失。

三、計(jì)算機(jī)網(wǎng)絡(luò)管理安全技術(shù)分析

1.防火墻技術(shù)。防火墻技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中一項(xiàng)綜合型的防范技術(shù),主要通過(guò)對(duì)相關(guān)出入程度設(shè)置權(quán)限來(lái)達(dá)到安全控制的效果。防火墻技術(shù)的主要功能是隔離病毒,在非法網(wǎng)絡(luò)與機(jī)構(gòu)網(wǎng)絡(luò)之間設(shè)置了安全屏障,有效的防治病毒入侵。當(dāng)計(jì)算機(jī)用戶系統(tǒng)中出現(xiàn)非法訪問(wèn)或是用戶的相關(guān)信息輸出時(shí),防火墻技術(shù)都能起到有效的阻擋作用,不僅隔離了病毒,也降低了用戶資料丟失的風(fēng)險(xiǎn)。企業(yè)在企業(yè)網(wǎng)絡(luò)與互聯(lián)網(wǎng)之間設(shè)置防火墻,能夠有效的防治企業(yè)重要資料丟失,是維護(hù)企業(yè)信息安全的重要途徑,企業(yè)設(shè)置防火墻之后,能夠自由的選擇接受網(wǎng)絡(luò)的訪問(wèn)或者拒接特點(diǎn)的網(wǎng)絡(luò)IP訪問(wèn)。2.病毒防范技術(shù)。隨著計(jì)算機(jī)技術(shù)的應(yīng)用與發(fā)展,出現(xiàn)了不同形式的計(jì)算機(jī)病毒,并且計(jì)算機(jī)病毒也呈現(xiàn)出危害性日益增強(qiáng)的趨勢(shì)。因此,用戶在使用過(guò)程中應(yīng)加強(qiáng)安全防范意識(shí)的樹(shù)立,養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣,降低病毒入侵風(fēng)險(xiǎn)。首先,在系統(tǒng)安裝前應(yīng)該下載好正規(guī)的病毒查殺軟件和系統(tǒng)操作補(bǔ)丁,為系統(tǒng)的安全運(yùn)行建立安全屏障;其次,當(dāng)瀏覽網(wǎng)頁(yè)時(shí),要特別注意網(wǎng)站所彈出的相關(guān)安裝提示,要學(xué)會(huì)區(qū)分插件的安全性,不必要的插件盡量不安裝;再次還應(yīng)刪除系統(tǒng)默認(rèn)情況下共享的相關(guān)資源,很多情況下,系統(tǒng)的默認(rèn)共享資源是黑客攻擊用戶系統(tǒng)的惡意程序,應(yīng)該立即刪除;最后,當(dāng)計(jì)算機(jī)病毒查殺軟件提示升級(jí)時(shí),應(yīng)該立刻進(jìn)行升級(jí),原因是病毒查殺軟件中的病毒庫(kù)在不斷地更新,因此,用戶必須更新病毒管理軟件來(lái)阻止病毒入侵。3.身份認(rèn)證技術(shù)。身份認(rèn)證技術(shù)是當(dāng)用戶向計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)出使用請(qǐng)求時(shí),首先要向系統(tǒng)證明自己的身份,以通過(guò)系統(tǒng)的限制。生物技術(shù)和電子技術(shù)是身份認(rèn)證技術(shù)中主要利用的技術(shù),用來(lái)限制非授權(quán)用戶進(jìn)入系統(tǒng)中。用戶認(rèn)證的方式主要有智能卡認(rèn)證、口令認(rèn)證以及基于第三方服務(wù)的認(rèn)證機(jī)制來(lái)進(jìn)行認(rèn)證。正常情況下,用戶的身份認(rèn)證與授權(quán)機(jī)制是綁定在一起的,當(dāng)用戶的身份通過(guò)認(rèn)證之后,系統(tǒng)的服務(wù)方對(duì)用戶的訪問(wèn)權(quán)限做出相應(yīng)的規(guī)定,之后用戶就能夠在系統(tǒng)中進(jìn)行規(guī)定范圍內(nèi)的操作。4.加密技術(shù)。計(jì)算機(jī)系統(tǒng)中,電子信息資料具有易傳播和易擴(kuò)散的特點(diǎn),這也使得電子信息質(zhì)量容易在使用過(guò)程中被竊取,導(dǎo)致用戶的信息安全風(fēng)險(xiǎn)增加。防止用戶信息資料丟失的主要方式是運(yùn)用數(shù)據(jù)加密技術(shù),在傳送電子資料和進(jìn)行數(shù)據(jù)存儲(chǔ)時(shí)防止資料丟失。為了增強(qiáng)數(shù)據(jù)資料的安全性,通常使用雙秘鑰的加密方式,通信員可以控制公開(kāi)秘鑰和解密秘鑰,攻擊者在沒(méi)有獲取到解密秘鑰的情況下想要破解秘鑰的難度系數(shù)非常高。因此,在加強(qiáng)網(wǎng)絡(luò)安全管理工作的過(guò)程中可以適度的使用數(shù)據(jù)加密技術(shù),提高數(shù)據(jù)資料的安全性。5.入侵檢測(cè)技術(shù)。運(yùn)用入侵檢測(cè)技術(shù)不僅能加強(qiáng)家算計(jì)網(wǎng)絡(luò)的安全性,也能夠快速的檢測(cè)出系統(tǒng)中存在的安全漏洞和未被授權(quán)的相關(guān)行為。在計(jì)算機(jī)系統(tǒng)中加入審計(jì)記錄時(shí),系統(tǒng)能夠迅速的識(shí)別出未被授權(quán)的活動(dòng),并對(duì)這些操作進(jìn)行控制和約束,達(dá)到保護(hù)系統(tǒng)安全的目的。

四、結(jié)語(yǔ)

計(jì)算機(jī)的應(yīng)用范圍不斷擴(kuò)大,使用功能不斷完善使得計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)成為人們生產(chǎn)和生活中不可或缺的組成部分。隨著網(wǎng)絡(luò)計(jì)算機(jī)技術(shù)的不斷發(fā)展和應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也成為計(jì)算機(jī)發(fā)展領(lǐng)域必須解決的問(wèn)題。計(jì)算機(jī)技術(shù)水平的提高也為計(jì)算機(jī)病毒以及相關(guān)威脅計(jì)算機(jī)網(wǎng)絡(luò)使用安全的因素提供了生長(zhǎng)的土壤,因此,計(jì)算機(jī)網(wǎng)絡(luò)安全管理部門和研究人員必須加強(qiáng)安全技術(shù)研究,不斷提高計(jì)算機(jī)網(wǎng)絡(luò)使用的安全系數(shù),維護(hù)用戶權(quán)益。

參考文獻(xiàn):

[1]李明.網(wǎng)絡(luò)型病毒分析與計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的實(shí)踐探究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,02(05):20-21.

[2]張海,張焱.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全系統(tǒng)的建立與技術(shù)探究[J].煤炭技術(shù),2013,08(04):242-244.

[3]韓鳴.計(jì)算機(jī)網(wǎng)絡(luò)管理及安全技術(shù)研究與應(yīng)用[J].企業(yè)導(dǎo)報(bào),2016,09(04):143-144.

[4]程曉政.計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)方法及安全技術(shù)探究[J].信息系統(tǒng)工程,2013,05(11):79-80.

篇3

關(guān)鍵詞:計(jì)算機(jī)技術(shù);網(wǎng)絡(luò)安全;保護(hù)技術(shù)

中圖分類號(hào): 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 21-0000-02

1 目前,計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀

1.1 防止計(jì)算機(jī)網(wǎng)絡(luò)攻擊和隱患。計(jì)算機(jī)網(wǎng)絡(luò)攻擊可以分為以下幾類:(1)用技術(shù)術(shù)語(yǔ)、網(wǎng)絡(luò)術(shù)語(yǔ)等來(lái)對(duì)網(wǎng)絡(luò)攻擊進(jìn)行描述。(2)利用多屬性法對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。(3)對(duì)電腦內(nèi)特定的應(yīng)用和程序進(jìn)行網(wǎng)絡(luò)攻擊。(4)對(duì)單一、或者特定的網(wǎng)絡(luò)進(jìn)行攻擊計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的威脅有以下幾方面:(1)私人信息的泄漏。(2)網(wǎng)絡(luò)系統(tǒng)將拒絕服務(wù)用戶。(3)網(wǎng)絡(luò)資源被未授權(quán)的人非法使用。(4)計(jì)算機(jī)數(shù)據(jù)經(jīng)過(guò)未授權(quán)的人重新創(chuàng)建、修改導(dǎo)致計(jì)算機(jī)數(shù)據(jù)受到損害。

計(jì)算機(jī)內(nèi)部以“資源共享”為基礎(chǔ)的安全隱患給計(jì)算機(jī)網(wǎng)絡(luò)病毒的傳播提供了很大便利?!肮蚕硎健本W(wǎng)絡(luò)的內(nèi)部網(wǎng),都是以廣播技術(shù)為基礎(chǔ)的“以太網(wǎng)”,黑客們只需要接入“以太網(wǎng)”,就可以獲得大量免費(fèi)的黑客工具,通過(guò)網(wǎng)絡(luò)共享,如果這時(shí),用戶與計(jì)算機(jī)正在進(jìn)行數(shù)據(jù)交換,那么很有可能被同一臺(tái)集線器上的其他用戶偵測(cè)到?,F(xiàn)在,網(wǎng)絡(luò)空間內(nèi)可實(shí)現(xiàn)的威脅有:旁路控制、假冒以及授權(quán)的侵犯、木馬等;潛在的威脅有業(yè)務(wù)分析、人員疏忽等。

1.2 計(jì)算機(jī)網(wǎng)絡(luò)保護(hù)需要實(shí)現(xiàn)的目標(biāo)。上世紀(jì)六十年代,對(duì)于計(jì)算機(jī)的安全防護(hù)還處于通訊保密時(shí)代;七十年代是計(jì)算機(jī)的安全時(shí)代;八十年代是計(jì)算機(jī)的訊息安全時(shí)代;九十年代后才是計(jì)算機(jī)信息保障時(shí)代。計(jì)算機(jī)的保障是經(jīng)過(guò)防護(hù)、測(cè)試、反映、和復(fù)原這四種手段實(shí)現(xiàn)的。計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù),是為了保護(hù)計(jì)算機(jī)的機(jī)密性、個(gè)人隱私、身份的真實(shí)性、系統(tǒng)的可操作性、訪問(wèn)權(quán)限和可審查性。

2 計(jì)算機(jī)安全保護(hù)技術(shù)

2.1 計(jì)算機(jī)密碼。計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)中的密碼技術(shù),是在密碼學(xué)的原理上發(fā)展起來(lái)的,密碼體制是密碼技術(shù)中的一個(gè)核心。密碼體制同樣被定義為數(shù)據(jù)的轉(zhuǎn)變。對(duì)稱密碼體制的加密和解密的密鑰是相同的。對(duì)稱密碼同時(shí)又分為序列密碼和分組密碼。

2.2 計(jì)算機(jī)病毒入侵檢測(cè)技術(shù)。計(jì)算機(jī)的病毒入侵檢測(cè)技術(shù)是一項(xiàng)新技術(shù),可以彌補(bǔ)計(jì)算機(jī)防火墻技術(shù)的不足,防止網(wǎng)絡(luò)內(nèi)部的各種攻擊,是提供及時(shí)入侵檢測(cè)的措施。入侵檢測(cè)技術(shù)主要是對(duì)計(jì)算機(jī)用戶的計(jì)算機(jī)系統(tǒng)進(jìn)行檢測(cè)和分析;對(duì)計(jì)算機(jī)本身的系統(tǒng)以及隱患作出檢查,對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行評(píng)估;對(duì)計(jì)算機(jī)的終端和異常行為模式做出分析和統(tǒng)計(jì);對(duì)計(jì)算機(jī)操作系統(tǒng)做跟蹤管理。

3 網(wǎng)絡(luò)安全受到威脅的根本原因

計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的根本原因有以下幾個(gè)方面:

3.1 計(jì)算機(jī)網(wǎng)絡(luò)的全面開(kāi)放性:當(dāng)今,計(jì)算機(jī)網(wǎng)絡(luò)處于全開(kāi)放狀態(tài),任何人都可以實(shí)現(xiàn)輕松上網(wǎng),從網(wǎng)上下載重要信息,或者在網(wǎng)上各種信息,這種開(kāi)放化的網(wǎng)絡(luò)模式給我們的日常生活帶來(lái)了大量的信息,方便了我們的工作和生活。但正是由于這樣的開(kāi)放模式,更容易受到黑客們的攻擊,影響著計(jì)算機(jī)的安全。

3.2 計(jì)算機(jī)網(wǎng)絡(luò)的國(guó)際性:這就意味著計(jì)算機(jī)的網(wǎng)絡(luò)攻擊不僅僅只來(lái)自于國(guó)內(nèi)的本地黑客,還可以是網(wǎng)絡(luò)中任何一臺(tái)機(jī)器或者其他國(guó)家的黑客,黑客們可以對(duì)網(wǎng)絡(luò)中的任何一臺(tái)計(jì)算機(jī)進(jìn)行攻擊,導(dǎo)致計(jì)算機(jī)的系統(tǒng)崩潰和癱瘓,所以計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)還面臨著國(guó)際化的挑戰(zhàn)。

3.3 計(jì)算機(jī)網(wǎng)絡(luò)的自由性:大多數(shù)網(wǎng)絡(luò)對(duì)用戶的上網(wǎng)使用沒(méi)有限制,用戶可以盡情的自由上網(wǎng),上傳和下載需要的信息。有些用戶就會(huì)在軟件里上傳木馬病毒,隨著其他用戶的下載就會(huì)自動(dòng)進(jìn)入到他們的電腦里,這樣就給病毒的傳播創(chuàng)造了優(yōu)越的條件。

4 黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)最常用的攻擊手段

4.1 對(duì)網(wǎng)絡(luò)通訊的攻擊手段。網(wǎng)絡(luò)平臺(tái),為不同地方的人們創(chuàng)造了網(wǎng)絡(luò)共享資源的交流平臺(tái),人們?cè)谕ㄟ^(guò)網(wǎng)絡(luò)進(jìn)行交流時(shí),如果不能有效的進(jìn)行保密措施,那么位于網(wǎng)絡(luò)中的其他用戶就可以偷聽(tīng)或者獲取通信內(nèi)容。黑客們通常利用這種偷聽(tīng)手段對(duì)想要獲取信息的用戶展開(kāi)攻擊,盜取賬戶密碼和個(gè)人隱私資料等,進(jìn)而引起各種安全保密信息的泄漏。

4.2 對(duì)計(jì)算機(jī)網(wǎng)絡(luò)自身的攻擊手段。除了通信過(guò)程中的信息安全問(wèn)題之外,計(jì)算機(jī)自身也會(huì)受到不良程序的威脅,比如木馬攻擊、蠕蟲(chóng)攻擊、熊貓燒香病毒的攻擊等。黑客將對(duì)網(wǎng)絡(luò)系統(tǒng)發(fā)送“Ping”包,對(duì)相對(duì)重要的內(nèi)網(wǎng)進(jìn)行攻擊,使服務(wù)器長(zhǎng)期處于癱瘓狀態(tài),并拒絕相關(guān)服務(wù)。入侵者還可以發(fā)送不良電子郵件或病毒程序,使主機(jī)系統(tǒng)受到感染。還有一種攻擊方式,是通過(guò)阻礙網(wǎng)絡(luò)系統(tǒng)服務(wù)方式,使用戶無(wú)法得到該服務(wù)器為主機(jī)提供的服務(wù)項(xiàng)目,阻隔應(yīng)有的服務(wù),完成攻擊目標(biāo)。目前較為流行的阻隔方式是分布式阻隔,黑客從客戶端對(duì)處理器進(jìn)行攻擊,因?yàn)槊恳粋€(gè)處理器都會(huì)實(shí)施較多的控制,所以黑客們可以對(duì)多個(gè)發(fā)出指令,對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行大量攻擊。

5 計(jì)算機(jī)網(wǎng)絡(luò)安全的特征

目前計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要問(wèn)題是網(wǎng)絡(luò)病毒,包括:木馬、計(jì)算機(jī)蠕蟲(chóng)等常見(jiàn)問(wèn)題;再加上網(wǎng)絡(luò)黑客對(duì)一些惡性攻擊的非法操縱;加大了現(xiàn)代計(jì)算機(jī)的網(wǎng)絡(luò)風(fēng)險(xiǎn)。由于一些用戶的好奇心比較強(qiáng),在好奇心的驅(qū)使下,進(jìn)入了有木馬病毒的網(wǎng)站或者領(lǐng)域,使該領(lǐng)域的管理者通過(guò)第三方軟件進(jìn)入該用戶的電腦,竊取一些機(jī)密和用戶隱私;有些用戶利用自己的權(quán)益之便,隨意進(jìn)入數(shù)據(jù)庫(kù)進(jìn)行更改數(shù)據(jù),使得整個(gè)網(wǎng)絡(luò)都受到嚴(yán)重威脅,損失的數(shù)據(jù)是不容忽視的。特別是對(duì)于黑客的入侵而言,造成的損失是最為嚴(yán)重的。

計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)有以下幾個(gè)特征:

(1)保密性:計(jì)算機(jī)的安全保護(hù)技術(shù),要做到計(jì)算機(jī)網(wǎng)絡(luò)的保密性。(2)健全性:計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)在未授權(quán)的情況下不能改變,在信息的傳輸中也不能隨意更改。(3)實(shí)用性:只能被授權(quán)用戶訪問(wèn),并按要求使用。(4)可操控性:對(duì)網(wǎng)絡(luò)傳播出去的信息要有控制能力。

6 結(jié)語(yǔ)

隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和深入,網(wǎng)絡(luò)安全的重要性越來(lái)越受到了人們的重視。目前為止,我國(guó)對(duì)網(wǎng)絡(luò)信息安全也經(jīng)歷了幾個(gè)重要階段,具體是通信保密階段和網(wǎng)絡(luò)數(shù)據(jù)保護(hù)階段,但對(duì)網(wǎng)絡(luò)信息的安全還處于剛起步階段,還不能夠阻止網(wǎng)絡(luò)安全事故的發(fā)生。所以,很多用戶在預(yù)防網(wǎng)絡(luò)安全事故所帶來(lái)的隱患方面,采用的還是對(duì)計(jì)算機(jī)設(shè)置防火墻,或是用殺毒軟件。但網(wǎng)絡(luò)信息的安全,也同時(shí)關(guān)系到社會(huì)問(wèn)題,而不僅是計(jì)算機(jī)技術(shù)方面的問(wèn)題。因此,為了防止網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的完整和保密性,要加強(qiáng)電腦用戶對(duì)網(wǎng)絡(luò)安全方面的教育,讓每個(gè)計(jì)算機(jī)用戶都意識(shí)到網(wǎng)絡(luò)安全的重要性,在他們使用網(wǎng)絡(luò)的同時(shí),重視對(duì)自己重要信息的保密性,對(duì)那些未知電子郵件和軟件保持高度警惕,防止因個(gè)人疏忽造成的損失。

參考文獻(xiàn):

[1]邊云生.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)探究[J].電腦知識(shí)與技術(shù),2011,07(31):7603-7604

[2]林中良.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的研究[J].硅谷,2012,(1):107-107,68.

[3]孫嘉葦.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,(2):93-94.

[4]余新國(guó),劉佳.計(jì)算機(jī)網(wǎng)絡(luò)安全的探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2011,(22):149-149.

篇4

論文摘要:隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,信息化已成為人類發(fā)展的必然趨勢(shì)。該文從介紹計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展演變歷程出發(fā),對(duì)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素進(jìn)行了歸納和詳細(xì)闡述,進(jìn)而提出了計(jì)算機(jī)網(wǎng)絡(luò)安全的主要防御對(duì)策。

通訊技術(shù)和信息技術(shù)的發(fā)展使得人們對(duì)計(jì)算機(jī)的依賴逐漸增強(qiáng),但計(jì)算機(jī)過(guò)多地在生活和工作中利用也帶來(lái)了不可忽視的網(wǎng)絡(luò)安全問(wèn)題。隨著計(jì)算機(jī)使用程度的深入,因網(wǎng)絡(luò)攻擊造成的財(cái)產(chǎn)損失越來(lái)越大,甚至難以估量。計(jì)算機(jī)網(wǎng)絡(luò)的布局十分復(fù)雜,主機(jī)和終端之間的層次關(guān)系難以準(zhǔn)確定位,加之系統(tǒng)對(duì)外開(kāi)放,這些特點(diǎn)都使得計(jì)算機(jī)網(wǎng)絡(luò)容易成為黑客攻擊和惡意軟件入侵的標(biāo)靶,所以網(wǎng)上信息的安全和保密是一個(gè)至關(guān)重要的問(wèn)題。

1計(jì)算機(jī)網(wǎng)絡(luò)概述

目前業(yè)內(nèi)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的定義較為統(tǒng)一,通常是指通過(guò)通訊線路將處在不同地區(qū)的計(jì)算機(jī)主機(jī)或終端設(shè)備連接起來(lái),形成一個(gè)功能全面、信號(hào)暢通、協(xié)同管理的信息化系統(tǒng),在該系統(tǒng)內(nèi)各種操作指令、網(wǎng)絡(luò)通信協(xié)議能夠貫通傳輸,并且能夠?qū)崿F(xiàn)資源共享和信息傳遞[1]。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展演變的漫長(zhǎng)歷程中,大致經(jīng)歷了遠(yuǎn)程終端聯(lián)網(wǎng)、計(jì)算機(jī)網(wǎng)絡(luò)、網(wǎng)絡(luò)互連和信息高速公路4個(gè)階段,并且呈現(xiàn)由簡(jiǎn)單到復(fù)雜的主體趨勢(shì)。

遠(yuǎn)程終端聯(lián)網(wǎng):計(jì)算機(jī)誕生伊始,計(jì)算機(jī)網(wǎng)絡(luò)主要由一臺(tái)主機(jī)和若干終端組成,主機(jī)和終端之間通過(guò)電話線路連接,并直接對(duì)終端發(fā)號(hào)施令,因此該網(wǎng)絡(luò)被稱為面向終端的計(jì)算機(jī)通信網(wǎng)。在這個(gè)網(wǎng)絡(luò)中,主機(jī)是中心,其余終端單機(jī)以各種星型、樹(shù)型或交叉型的格局布局,由于所有終端服務(wù)能力受限于主機(jī),因此系統(tǒng)運(yùn)行效率不高。

計(jì)算機(jī)網(wǎng)絡(luò):該階段主要起源于上世紀(jì)60年代末期,當(dāng)時(shí)第2代計(jì)算機(jī)網(wǎng)絡(luò)在美國(guó)建成,標(biāo)志著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)邁入網(wǎng)絡(luò)時(shí)代。該技術(shù)的典型特征在于整個(gè)系統(tǒng)圍繞一個(gè)設(shè)定的子網(wǎng)進(jìn)行擴(kuò)展建設(shè),在這個(gè)子網(wǎng)之外主機(jī)和終端設(shè)備所構(gòu)成的外網(wǎng)形成一個(gè)“用戶資源網(wǎng)”。通信子網(wǎng)顛覆了第一代計(jì)算機(jī)技術(shù)以電路交換方式進(jìn)行信號(hào)傳輸?shù)姆绞?,轉(zhuǎn)而采用分組交換方式,由于該技術(shù)更適合于數(shù)據(jù)通信而使得計(jì)算機(jī)網(wǎng)絡(luò)通信費(fèi)用的降低。

網(wǎng)絡(luò)互連:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)第三個(gè)發(fā)展階段以“開(kāi)放系統(tǒng)互連參考模算型”主導(dǎo)下的第3代計(jì)算機(jī)網(wǎng)絡(luò)為標(biāo)志。該技術(shù)由ISO于1977年首次提出,在經(jīng)過(guò)多年的努力之后,最終發(fā)展成為互連網(wǎng)的標(biāo)準(zhǔn)框架。此后邁入80年代,Internet技術(shù)的出現(xiàn)是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)最深刻的變革,并由此引導(dǎo)了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展。Internet也稱國(guó)際互連網(wǎng),它的構(gòu)建以O(shè)SI體系結(jié)構(gòu)為基礎(chǔ),但又完全基于一套全新的框架體系。

信息高速公路:該階段是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)目前所經(jīng)歷的階段,主要開(kāi)始于上世紀(jì)90年代末期,這也正是計(jì)算機(jī)網(wǎng)絡(luò)在世界范圍內(nèi)急速發(fā)展的一段時(shí)期,并主要向?qū)拵ЬC合業(yè)務(wù)數(shù)字網(wǎng)BISDN的方向演變。我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也正是在此背景下獲得發(fā)展,并在1989年建成第1個(gè)用于數(shù)據(jù)通信的公用分組交換網(wǎng)。此后,計(jì)算機(jī)技術(shù)開(kāi)始逐步實(shí)施在國(guó)內(nèi)的普及應(yīng)用,重要舉措包括覆蓋全國(guó)的中國(guó)公用分組數(shù)據(jù)交換網(wǎng)的建成,以及“金橋工程”、“金卡工程”、“金關(guān)工程”、“金智工程”等一系列“金”字工程的實(shí)施。

2影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素

從目前計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的風(fēng)險(xiǎn)來(lái)看,網(wǎng)絡(luò)風(fēng)險(xiǎn)主要來(lái)自網(wǎng)絡(luò)的開(kāi)放性、網(wǎng)絡(luò)操作系統(tǒng)的漏洞、網(wǎng)絡(luò)資源的共享性、網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的缺陷、黑客的惡意攻擊等因素[2]。下面對(duì)這幾類風(fēng)險(xiǎn)分別進(jìn)行闡述:

網(wǎng)絡(luò)的開(kāi)放性:Internet是一個(gè)開(kāi)放的系統(tǒng),這直接導(dǎo)致任何一種外部接入都可能造成計(jì)算機(jī)網(wǎng)絡(luò)的不穩(wěn)定甚至系統(tǒng)奔潰。由于在開(kāi)放的計(jì)算機(jī)網(wǎng)絡(luò)中,用戶在網(wǎng)上可以輕易查找到一個(gè)企業(yè)、單位以及個(gè)人的敏感性信息,這直接導(dǎo)致其處于不安全的環(huán)境中。為杜絕該類安全問(wèn)題的產(chǎn)生,各種針對(duì)性的安全機(jī)制、策略和工具被研究和應(yīng)用,但仍需做諸多改進(jìn)。

網(wǎng)絡(luò)操作系統(tǒng)的漏洞:在傳統(tǒng)安全防御技術(shù)中,系統(tǒng)的后門因其隱蔽性而被人們所忽視,作為網(wǎng)絡(luò)協(xié)議和網(wǎng)絡(luò)服務(wù)實(shí)現(xiàn)的載體,網(wǎng)絡(luò)操作系統(tǒng)負(fù)有不可推卸的責(zé)任,操作系統(tǒng)不僅需要提供網(wǎng)絡(luò)通信所需要的各種協(xié)議,還需要實(shí)現(xiàn)網(wǎng)絡(luò)服務(wù)的程序。由于操作系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)協(xié)議的程序十分復(fù)雜,需要大量的程序語(yǔ)言才能實(shí)現(xiàn),且在實(shí)現(xiàn)程序運(yùn)行的過(guò)程中存在缺陷和漏洞在所難免。由于防火墻對(duì)這類入侵的攔截力度不足,導(dǎo)致這類入侵行為可以堂而皇之經(jīng)過(guò)防火墻而很難被察覺(jué)。

網(wǎng)絡(luò)資源的共享性:計(jì)算機(jī)可以實(shí)現(xiàn)信息資源在網(wǎng)絡(luò)上共享,這是計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的主要目的,但資源共享所帶來(lái)的網(wǎng)絡(luò)風(fēng)險(xiǎn)也是不可忽視的問(wèn)題。資源共享隨著人們對(duì)計(jì)算機(jī)依賴程度的加深逐漸擴(kuò)展,但目前的技術(shù)難以對(duì)外部服務(wù)請(qǐng)求實(shí)現(xiàn)完全隔離,攻擊者利用服務(wù)請(qǐng)求的機(jī)會(huì)很容易獲取網(wǎng)絡(luò)敏感信息。

網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的缺陷:網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的缺陷不僅會(huì)造成資源的浪費(fèi),還會(huì)為攻擊者提供更多的可乘之機(jī),合理的網(wǎng)絡(luò)設(shè)計(jì)則可以實(shí)現(xiàn)資源節(jié)約和維護(hù)安全的雙贏。目前,BUG是計(jì)算機(jī)用戶在日常使用網(wǎng)絡(luò)過(guò)程中最容易遭遇外部攻擊的程序,這說(shuō)明安全的防御程序并不存在,甚至連安全工具本身也可能存在安全的漏洞。正是因?yàn)锽UG的不穩(wěn)定而被黑客經(jīng)常利用,并且這種攻擊通常不會(huì)產(chǎn)生日志,使得網(wǎng)絡(luò)維護(hù)人員無(wú)從查起。

惡意攻擊:通俗地講,惡意攻擊就是網(wǎng)絡(luò)黑客攻擊和網(wǎng)絡(luò)病毒,這兩類問(wèn)題是目前公認(rèn)的網(wǎng)絡(luò)安全公敵。隨著計(jì)算機(jī)文化在社會(huì)各個(gè)階層的滲透,使得這類攻擊變得越來(lái)越容易,也越來(lái)越多,損失也是越來(lái)越嚴(yán)重,人們的關(guān)注度也越來(lái)越高。盡管防火墻的攔截在一定程度上緩解了網(wǎng)絡(luò)攻擊的可能性,但對(duì)那些隱蔽內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)中的威脅,防火墻還是顯得有點(diǎn)局限,特別是對(duì)訪問(wèn)內(nèi)部網(wǎng)絡(luò)時(shí)伴隨的威脅,防火墻往往是無(wú)能為力的。

3計(jì)算機(jī)網(wǎng)絡(luò)安全的主要防御對(duì)策

3.1加強(qiáng)日常防護(hù)管理

3.1.1不下載來(lái)路不明的軟件及程序

在計(jì)算機(jī)的日常使用過(guò)程中,及時(shí)更新系統(tǒng)補(bǔ)丁,是防止病毒入侵的基本要求,如果一旦感染病毒,應(yīng)當(dāng)立即下載專門軟件進(jìn)行查殺。另外,不要隨便從非官方網(wǎng)站上下載軟件,來(lái)歷不明的軟件可能就是病毒的載體程序,一旦運(yùn)行改程序就可能造成計(jì)算機(jī)資料丟失,所以要選擇信譽(yù)較好的網(wǎng)站下載軟件,并將下載的軟件進(jìn)行專門分區(qū)保存并定期殺毒。

3.1.2防范電子郵件攻擊

在日常生活中,我們會(huì)經(jīng)常接收到來(lái)歷不明的郵件,對(duì)該類郵件應(yīng)該謹(jǐn)慎處理,盡量不要直接打開(kāi),以免遭受病毒郵件的侵害。目前,病毒依附郵件進(jìn)行傳播已經(jīng)越來(lái)越多,如果我們稍有不慎就會(huì)中其圈套,遭受惡意郵件的攻擊。電子郵件攻擊的方式主要有兩種,并表現(xiàn)不同的形式:一是電子郵件轟炸,也稱為電子郵件“滾雪球”,主要是通過(guò)非法IP向攻擊郵箱短時(shí)間內(nèi)發(fā)生海量垃圾郵件,直接導(dǎo)致郵箱容量超載而癱瘓;二是電子郵件欺騙,攻擊者偽裝成系統(tǒng)管理員的身份,以郵件的方式要求提示用戶更改口令等信息,進(jìn)而將附件中加載的病毒或木馬程序入侵到用戶計(jì)算機(jī)。對(duì)該類攻擊的防御比較簡(jiǎn)單,目前一些專門的郵箱病毒過(guò)濾軟件攔截效果比較明顯。

3.1.3安全設(shè)置瀏覽器

瀏覽器也是網(wǎng)絡(luò)病毒經(jīng)常入侵的部分,Cookie是在瀏覽過(guò)程中被有些網(wǎng)站往硬盤寫入的一些數(shù)據(jù),它們記錄下用戶的特定信息,因而當(dāng)用戶回到這個(gè)頁(yè)面上時(shí),這些信息就可以被重新利用。因此,安全的瀏覽器使用方式應(yīng)該設(shè)置安全級(jí)別,并關(guān)掉Cook? ies。但需要指出的是,關(guān)注Cookie的目的不是對(duì)這些信息的重新利用,而是對(duì)硬盤數(shù)據(jù)的關(guān)心。

3.1.4保護(hù)好自己的IP地址

在網(wǎng)絡(luò)安全協(xié)議中,連結(jié)在Internet服務(wù)器和局域網(wǎng)上的每一個(gè)服務(wù)終端都有一個(gè)獨(dú)一無(wú)二的IP地址。通常情況下,無(wú)論是對(duì)用戶自身而言,還是對(duì)對(duì)方而言,IP地址都是隱藏的。但在網(wǎng)絡(luò)上聊天時(shí),因?yàn)榱奶煨畔鬏斝枰塈P地址,因此導(dǎo)致IP地址容易暴露,這就為網(wǎng)絡(luò)黑客提供了可乘之機(jī)。網(wǎng)絡(luò)黑客獲取用戶IP地址的方式很多,但從用戶的上網(wǎng)信息痕跡或者從跟蹤上網(wǎng)賬號(hào)中獲取的方式比較普遍,而黑客一旦其獲取了IP地址,就能實(shí)施網(wǎng)絡(luò)攻擊。因此,在日常用機(jī)過(guò)程中必須養(yǎng)成良好的習(xí)慣,防止個(gè)人關(guān)鍵信息泄露,以免造成不必要的損失。如果經(jīng)常使用ICQ,最好在“IP Publishing”設(shè)置中將“Do not Publish IP ad-dress”選上。而一旦遭受攻擊,也不能盲目下載軟件進(jìn)行清掃,應(yīng)該從信譽(yù)較好的網(wǎng)站下載IP工具,安裝運(yùn)行以保護(hù)IP地址。

3.2安裝配置防火墻

在Internet內(nèi),網(wǎng)絡(luò)連接中的所有用戶都具備直接訪問(wèn)外部世界并與之通信的權(quán)利。但這種權(quán)利是以內(nèi)外交互為前提的,也就是說(shuō)外部世界也同樣可以訪問(wèn)該網(wǎng)絡(luò)。網(wǎng)絡(luò)的相互訪問(wèn)為黑客攻擊提供了機(jī)會(huì),為了防止攻擊發(fā)生,在雙方服務(wù)器和各客戶主機(jī)上分別布設(shè)防火墻是網(wǎng)絡(luò)安全防范的必要技術(shù)。因?yàn)橐坏┓阑饓⑵饋?lái),用戶和Internet之間就豎起一道過(guò)濾屏障,這道屏障對(duì)輸出和輸入的網(wǎng)絡(luò)信息進(jìn)行掃描,實(shí)現(xiàn)安全隱患的提前判斷和攔截。目前,防火墻技術(shù)已經(jīng)相當(dāng)成熟,常用的主要有濾防火墻、防火墻和雙穴主機(jī)防火墻3種[3]。

3.3加強(qiáng)訪問(wèn)控制

訪問(wèn)控制是對(duì)外部訪問(wèn)過(guò)濾的關(guān)鍵技術(shù),它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非常訪問(wèn)。訪問(wèn)控制不僅提供主動(dòng)網(wǎng)絡(luò)安全防范和保護(hù),而且還能維護(hù)網(wǎng)絡(luò)系統(tǒng)安全,對(duì)網(wǎng)絡(luò)資源起到安全隔離的作用。現(xiàn)行的訪問(wèn)控制技術(shù)主要包括7種,不同訪問(wèn)控制技術(shù)的應(yīng)用應(yīng)當(dāng)按需設(shè)置,主要參考網(wǎng)絡(luò)安全的等級(jí)需求進(jìn)行,在不浪費(fèi)資源的情況下實(shí)現(xiàn)網(wǎng)絡(luò)的安全訪問(wèn)。

3.4信息加密

信息加密技術(shù)是網(wǎng)絡(luò)完全防范的常規(guī)技術(shù)之一。通過(guò)對(duì)敏感數(shù)據(jù)信息實(shí)施加密處理,可以維護(hù)數(shù)據(jù)信息的安全,實(shí)現(xiàn)網(wǎng)上數(shù)據(jù)的安全傳輸。常用的網(wǎng)絡(luò)加密技術(shù)有鏈路加密、端點(diǎn)加密和節(jié)點(diǎn)加密3種[4]。不同的加密技術(shù)可以應(yīng)用到不同的情況,但應(yīng)該指出盡管加密技術(shù)可以防御絕大部分攻擊,并且在多數(shù)情況下信息加密是保證信息機(jī)密性的惟一方法,但計(jì)算機(jī)網(wǎng)絡(luò)安全的充分防御不能完全依賴它。

3.5物理安全策略

計(jì)算機(jī)網(wǎng)絡(luò)安全防御的物理安全策略的重點(diǎn)在于對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)實(shí)施保護(hù),它是保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、外部連接設(shè)備等軟硬件系統(tǒng)免受外部攻擊的關(guān)鍵技術(shù)。常用的物理安全策略主要是用戶身份驗(yàn)證,目的是保證個(gè)人用戶的隱私。另外,維護(hù)計(jì)算機(jī)工作環(huán)境的安全性也十分重要,因?yàn)橛?jì)算機(jī)容易受到其他電磁干擾而運(yùn)行不穩(wěn)定,因此完善的安全管理制度也是計(jì)算機(jī)網(wǎng)絡(luò)安全防御的必要準(zhǔn)備。

4結(jié)束語(yǔ)

綜上所述,盡管計(jì)算機(jī)網(wǎng)絡(luò)供給無(wú)處不在,安全與反安全就像矛盾的兩個(gè)方面相互纏繞,但只要我們認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,并建立完善的計(jì)算機(jī)管理制度和監(jiān)督機(jī)制,就可以有效地預(yù)防安全問(wèn)題的出現(xiàn),更不會(huì)給入侵者提供可乘之機(jī)。

參考文獻(xiàn):

[1]張昱.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全與網(wǎng)絡(luò)防御的分析[J].廣東科技,2011(10):51-52.

[2]姚汝洪.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防御對(duì)策探究[J].信息與電腦(理論版),2010(11):12.

[3]楊常建.王進(jìn)周.米榮芳.計(jì)算機(jī)安全面臨常見(jiàn)問(wèn)題及防御對(duì)策探討[J].計(jì)算機(jī)與網(wǎng)絡(luò), 2012(13):66-68.

篇5

【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);安全;黑客;防火墻;網(wǎng)絡(luò)信息

【中圖分類號(hào)】TP393.08【文獻(xiàn)標(biāo)識(shí)碼】A【文章編號(hào)】1672-5158(2013)02-0131-01

網(wǎng)絡(luò)安全問(wèn)題是一個(gè)非常復(fù)雜的綜合問(wèn)題。在現(xiàn)實(shí)環(huán)境下,各種網(wǎng)絡(luò)安全漏洞不是單一存在的,一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)往往同時(shí)存在口令、協(xié)議等諸多漏洞,而攻擊者也常常采用多種攻擊方式對(duì)網(wǎng)絡(luò)進(jìn)行攻擊。因此,采用單一的安全技術(shù)措施遠(yuǎn)遠(yuǎn)不能滿足要求,必須在綜合運(yùn)用防火墻、數(shù)據(jù)加密、數(shù)字簽名等技術(shù)手段的同時(shí),對(duì)相關(guān)人員進(jìn)行安全意識(shí)及安全措施方面的培訓(xùn),并在制度規(guī)范等諸多方面加強(qiáng)管理。只有從技術(shù)、人員、制度和管理全方位入手,才有可能解決好網(wǎng)絡(luò)安全問(wèn)題,使計(jì)算機(jī)網(wǎng)絡(luò)在保證安全的前提下,為我們的工作和生活提供最大的便利。

1 計(jì)算機(jī)網(wǎng)絡(luò)信息面臨的威脅

1.1 人為因素

(1)來(lái)自黑客的威脅。近些年來(lái),計(jì)算機(jī)網(wǎng)絡(luò)上黑客攻擊的事件正凸顯出日益增加的趨勢(shì),一些具有高智商、專業(yè)特長(zhǎng)的黑客非法入侵他人系統(tǒng),以竊聽(tīng)、盜取、攻擊等手段獲取重要信息,修改、監(jiān)聽(tīng)或者破壞網(wǎng)絡(luò)信息,造成重要數(shù)據(jù)泄漏或者網(wǎng)絡(luò)癱瘓,給國(guó)家?guī)?lái)非常大的負(fù)面影響和巨大的經(jīng)濟(jì)損失。

(2)計(jì)算機(jī)病毒

自從20世紀(jì)90年代開(kāi)始,計(jì)算機(jī)病毒的數(shù)量和危害程度正以驚人的速度增長(zhǎng),每年帶來(lái)的經(jīng)濟(jì)損失已經(jīng)超過(guò)了70億美元。現(xiàn)在,隨著智能手機(jī)性能的提高和普及,手機(jī)病毒也也開(kāi)始威脅到人們的信息安全,具有隱蔽性更高、帶來(lái)的損失更直接、能夠竊取用戶的私密信息等特點(diǎn)。

(3)釣魚(yú)攻擊

很多網(wǎng)絡(luò)用戶都會(huì)都到過(guò)一些類似的郵件或者信息,比如說(shuō)某些中獎(jiǎng)信息、大型購(gòu)物網(wǎng)站的購(gòu)貨通知或者網(wǎng)上銀行的提示信息等等,有些用戶會(huì)誤認(rèn)為是真的,點(diǎn)開(kāi)發(fā)來(lái)的鏈接并按照要求填寫釣魚(yú)網(wǎng)站提供的表格。這些表格內(nèi)容會(huì)包括信用卡賬號(hào)、密碼、個(gè)人資料等私密信息,中招的用戶會(huì)在不知情的情況下將這些重要信息泄露。

2、網(wǎng)絡(luò)信息安全的常用技術(shù)策略

不安全的網(wǎng)絡(luò)一旦遭到惡意攻擊, 將意味著一場(chǎng)災(zāi)難。網(wǎng)絡(luò)信息安全是一項(xiàng)系統(tǒng)工程, 針對(duì)來(lái)自不同方面的安全威脅, 需要采取不同的安全對(duì)策。需要從法律、制度、管理和技術(shù)上采取綜合措施, 以便相互補(bǔ)充,達(dá)到較好的安全效果。目前, 技術(shù)措施仍是最直接的屏障, 常用而有效的網(wǎng)絡(luò)信息安全技術(shù)策略有如下幾種:

2.1 物理安全

物理安全策略的目的是保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊;驗(yàn)證用戶的身份和使用權(quán)限、防止用戶越權(quán)操作; 確保計(jì)算機(jī)系統(tǒng)有一個(gè)良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進(jìn)入計(jì)算機(jī)控制室和各種偷竊、破壞活動(dòng)的發(fā)生。抑制和防止電磁泄漏( 即 TEMPEST 技術(shù)) 是物理安全策略的一個(gè)主要問(wèn)題。目前主要防護(hù)措施有兩類: 一類是對(duì)傳導(dǎo)發(fā)射的防護(hù),主要采取對(duì)電源線和信號(hào)線加裝性能良好的濾波器, 減小傳輸阻抗和導(dǎo)線間的交叉耦合。另一類是對(duì)輻射的防護(hù), 這類防護(hù)措施又可分為以下兩種: 一是采用各種電磁屏蔽措施, 如對(duì)設(shè)備的金屬屏蔽和各種接插件的屏蔽, 同時(shí)對(duì)機(jī)房的下水管、暖氣管和金屬門窗進(jìn)行屏蔽和隔離; 二是干擾的防護(hù)措施, 即在計(jì)算機(jī)系統(tǒng)工作的同時(shí), 利用干擾裝置產(chǎn)生一種與計(jì)算機(jī)系統(tǒng)輻射相關(guān)的偽噪聲向空間輻射來(lái)掩蓋計(jì)算機(jī)系統(tǒng)的工作頻率和信息特征。

2.2 訪問(wèn)控制

訪問(wèn)控制的目的是防止非法訪問(wèn)。訪問(wèn)控制是采取各種措施保證系統(tǒng)資源不被非法訪問(wèn)和使用。一般采用基于資源的集中式控制、基于資源和目的地址的過(guò)濾管理以及網(wǎng)絡(luò)簽證等技術(shù)來(lái)實(shí)現(xiàn)。

2.3 數(shù)據(jù)加密

數(shù)據(jù)加密方法多種多樣, 在網(wǎng)絡(luò)信息中一般是利用信息變換規(guī)則把明文的信息變成密文的信息。既可對(duì)傳輸信息加密, 也可對(duì)存儲(chǔ)信息加密, 把計(jì)算機(jī)數(shù)據(jù)變成一堆亂七八糟的數(shù)據(jù), 攻擊者即使得到經(jīng)過(guò)加密的信息, 也不過(guò)是一串毫無(wú)意義的字符。加密可以有效地對(duì)抗截收、非法訪問(wèn)等威脅。

2.4 數(shù)字簽名

數(shù)字簽名機(jī)制提供了一種鑒別方法, 以解決偽造、抵賴、冒充和篡改等安全問(wèn)題。數(shù)字簽名采用一種數(shù)據(jù)交換協(xié)議, 使得收發(fā)數(shù)據(jù)的雙方能夠滿足兩個(gè)條件: 接受方能夠鑒別發(fā)送方宣稱的身份; 發(fā)送方以后不能否認(rèn)他發(fā)送過(guò)數(shù)據(jù)這一事實(shí)。數(shù)據(jù)簽名一般采用不對(duì)稱加密技術(shù), 發(fā)送方對(duì)整個(gè)明文進(jìn)行加密變換, 得到一個(gè)值, 將其作為簽名。接收者使用發(fā)送者的公開(kāi)密鑰對(duì)簽名進(jìn)行解密運(yùn)算, 如其結(jié)果為明文, 則簽名有效,證明對(duì)方身份是真實(shí)的。

2.5 鑒別

鑒別能提供對(duì)傳輸報(bào)文數(shù)據(jù)的有效性及完整性的驗(yàn)證, 他是數(shù)據(jù)保密的一部分。他允許每一個(gè)通信者驗(yàn)證收?qǐng)?bào)文的來(lái)源、內(nèi)容、時(shí)間性和規(guī)定的目的地址。

2.6 通信及文件保密

在計(jì)算機(jī)網(wǎng)絡(luò)中, 通信保密分為鏈路加密、結(jié)點(diǎn)加密和端端加密。在這3種方式中, 端對(duì)端加密從成本、靈活性和保密性方面看是優(yōu)于其他兩種方式的。端對(duì)端加密指的是在發(fā)送結(jié)點(diǎn)加密數(shù)據(jù), 在中間結(jié)點(diǎn)傳送加密數(shù)據(jù)( 數(shù)據(jù)不以明文出現(xiàn)),而在接受結(jié)點(diǎn)解密數(shù)據(jù)。而對(duì)于網(wǎng)絡(luò)中的重要資源是文件, 網(wǎng)絡(luò)安全系統(tǒng)一般采用口令、訪問(wèn)控制等安全措施, 但這些措施抗?jié)B透性不強(qiáng), 容易被偽造、假冒, 從而使非法用戶侵入文件系統(tǒng), 針對(duì)這種攻擊, 必須采用文件加密來(lái)保護(hù)。這樣, 即使非法用戶獲得了文件, 也無(wú)法看懂, 只有文件的合法使用者用自己的秘密密鑰,才能看到文件的真實(shí)原文。

2.7 防火墻

防火墻作為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的第一道安全屏障,是近期發(fā)展起來(lái)的一種保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施, 它是一個(gè)用以阻止網(wǎng)絡(luò)中的黑客訪問(wèn)某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障, 也可稱之為控制進(jìn)/出兩個(gè)方向通信的門檻, 是最先受到人們重視的網(wǎng)絡(luò)安全技術(shù), 是實(shí)施安全防范的系統(tǒng), 可被認(rèn)為是一種訪問(wèn)控制機(jī)制, 用于確定哪些內(nèi)部服務(wù)允許外部訪問(wèn), 以及允許哪些外部服務(wù)訪問(wèn)內(nèi)部服務(wù)。在網(wǎng)絡(luò)邊界上通過(guò)建立起來(lái)的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來(lái)隔離內(nèi)部和外部網(wǎng)絡(luò), 以阻檔外部網(wǎng)絡(luò)的侵入。另外, 計(jì)算機(jī)病毒的預(yù)防和診治通常采用病毒檢測(cè)和消毒軟件、病毒"疫苗"( 比如防病毒卡) 、"廣譜型"防病毒系統(tǒng)、固化可信程序( 比如安全無(wú)毒的操作系統(tǒng)、編譯程序等) 等技術(shù)。由于計(jì)算機(jī)病毒種類不斷增加, 侵入能力越來(lái)越強(qiáng), 因此很難設(shè)計(jì)出一個(gè)能檢查和診治計(jì)算機(jī)病毒的通用程序, 這就要特別強(qiáng)調(diào)法律和行政措施, 加強(qiáng)管理, 實(shí)現(xiàn)計(jì)算機(jī)生產(chǎn)的完全國(guó)產(chǎn)化, 防止病毒傳染源, 只有從技術(shù)、管理、生產(chǎn)等方面兼防, 才能有效地對(duì)付計(jì)算機(jī)病毒。

結(jié)束語(yǔ)

在網(wǎng)絡(luò)信息化時(shí)代,網(wǎng)絡(luò)安全已越來(lái)越受重視了。雖然現(xiàn)在用于網(wǎng)絡(luò)安全防護(hù)的產(chǎn)品有很多,但是黑客他們?nèi)匀粺o(wú)孔不入,對(duì)社會(huì)造成了嚴(yán)重的危害。根本原因是網(wǎng)絡(luò)自身的安全隱患無(wú)法根除,這就使得黑客進(jìn)行入侵有機(jī)可乘。盡管如此,隨著網(wǎng)絡(luò)安全技術(shù)日趨完善,降低黑客入侵的可能性,使網(wǎng)絡(luò)信息安全得到保障。如何把握網(wǎng)絡(luò)技術(shù)給人們帶來(lái)方便的同時(shí),又能使信息安全得到保證,這將是我們培養(yǎng)新一代網(wǎng)絡(luò)管理人員的目標(biāo)。

參考文獻(xiàn)

[1] 倪超凡.計(jì)算機(jī)信息系統(tǒng)安全技術(shù)初探[J].赤峰學(xué)院學(xué)報(bào),2009(12):45-46.

篇6

[關(guān)鍵詞]計(jì)算機(jī);網(wǎng)絡(luò);隱患;響應(yīng)

中圖分類號(hào):F224-39 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2015)12-0140-01

前言:信息化時(shí)代的到來(lái),引起世界性的信息化潮流,各個(gè)國(guó)家、企業(yè)及人民均在信息化發(fā)展的情況下將信息化進(jìn)行運(yùn)用,增強(qiáng)各國(guó)的綜合國(guó)力。信息技術(shù)不斷發(fā)揮咱進(jìn)步,人們必須跟上其發(fā)展步伐,將最新的技術(shù)進(jìn)行運(yùn)用,給企業(yè)帶來(lái)更加高效的發(fā)展。計(jì)算及技術(shù)具有的開(kāi)放性與自由性,大大的方便了人類的各項(xiàng)技術(shù)的管理與發(fā)展。但是,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)同時(shí)存在著巨大的安全隱患,影響信息及數(shù)據(jù)的應(yīng)用。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中,經(jīng)過(guò)黑客侵入或者病毒的干擾,容易給計(jì)算機(jī)帶來(lái)嚴(yán)重的信息泄露,導(dǎo)致計(jì)算機(jī)受到攻擊后停止運(yùn)作,從而給企業(yè)帶來(lái)嚴(yán)重?fù)p害。保證計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全尤為重要,因此,必須研制出克制這一現(xiàn)象發(fā)生的技術(shù),使計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的功能最優(yōu)化發(fā)揮。

1 計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患

1.1 操作系統(tǒng)的不完善

操作系統(tǒng)體系龐大,結(jié)構(gòu)復(fù)雜,具有集成性和擴(kuò)散性的特點(diǎn)。操作系統(tǒng)需要不定時(shí)的進(jìn)行升級(jí),才能有效彌補(bǔ)本身的漏洞。不論多么成熟、完美的操作系統(tǒng),都會(huì)一直面臨著漏洞的威脅。沒(méi)有任何一種補(bǔ)丁程序可以把操作系統(tǒng)本身的漏洞擋住。只有勤于對(duì)操作系統(tǒng)進(jìn)行升級(jí),才能有效防止操作系統(tǒng)自身的不完善。操作系統(tǒng)是由網(wǎng)絡(luò)管理員進(jìn)行維護(hù)的,管理員通常會(huì)預(yù)設(shè)一些免費(fèi)口令,這也會(huì)人為的對(duì)操作系統(tǒng)形成安全隱患。

1.2 網(wǎng)絡(luò)協(xié)議(TCP/IP)漏洞

網(wǎng)絡(luò)協(xié)議的漏洞分為兩種:一是自身協(xié)議的漏洞;二是協(xié)議服務(wù)上的漏洞。網(wǎng)絡(luò)協(xié)議分為數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層和應(yīng)用層四個(gè)層次結(jié)構(gòu)。攻擊者會(huì)尋找這四個(gè)層次的漏洞進(jìn)行攻擊。在數(shù)據(jù)鏈路層中,網(wǎng)絡(luò)中的計(jì)算機(jī),每一臺(tái)機(jī)器都處于一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)上,它們所發(fā)送的數(shù)據(jù)包都占用同一個(gè)通信通道,攻擊者可以通過(guò)對(duì)信道的修改,把錯(cuò)誤的數(shù)據(jù)包發(fā)往信道中的每個(gè)節(jié)點(diǎn)。數(shù)據(jù)包在發(fā)送的過(guò)程中,攻擊者可以替換原來(lái)的數(shù)據(jù)包,先偽裝起來(lái)看似和平常的數(shù)據(jù)包沒(méi)有區(qū)別,沒(méi)有立刻進(jìn)行破壞活動(dòng),而是隱藏了起來(lái)。

1.3 病毒的廣泛傳播

計(jì)算機(jī)在使用過(guò)程中,受到病毒的侵入后,會(huì)使計(jì)算機(jī)系統(tǒng)運(yùn)行速度大大減慢,給系統(tǒng)帶來(lái)一定的負(fù)擔(dān),同時(shí),嚴(yán)重情況下還會(huì)造成系統(tǒng)的崩潰,不僅迫使計(jì)算機(jī)停止運(yùn)作,還會(huì)對(duì)計(jì)算機(jī)內(nèi)的文件與硬件設(shè)施造成損害,影響計(jì)算機(jī)的運(yùn)行。目前,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中存在的最大安全隱患就是病毒的侵入。這種病毒侵入的危害產(chǎn)生的原因是由于病毒程度員在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中加入具有破壞計(jì)算機(jī)系統(tǒng)的功能的程序,其對(duì)計(jì)算機(jī)的破壞是計(jì)算機(jī)失去使用功能。這種病毒具備自我繁殖的特點(diǎn),能夠進(jìn)行自我修復(fù);在計(jì)算機(jī)內(nèi)部沒(méi)有防火墻及殺毒軟無(wú)法查到病毒的存在,具有隱藏性與傳染性,破壞性也及其大,因此,對(duì)于計(jì)算機(jī)病毒的解決及復(fù)雜又困難,必須采取根治病毒發(fā)展的有效措施進(jìn)行控制,保證計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全使用。

1.4 網(wǎng)絡(luò)管理員的技術(shù)水平和防范意識(shí)不高

現(xiàn)在許多網(wǎng)絡(luò)管理員并沒(méi)有進(jìn)過(guò)正規(guī)的教育,他們的職責(zé)感和技術(shù)水平都沒(méi)有達(dá)到一個(gè)合格網(wǎng)絡(luò)管理員所應(yīng)具備的素質(zhì),這往往表現(xiàn)在實(shí)際的工作中,會(huì)出現(xiàn)許多不合理的人為管理失誤。如有的管理員不能及時(shí)對(duì)潛在的安全隱患加以預(yù)防和限制,對(duì)于網(wǎng)絡(luò)用戶給予了過(guò)大的權(quán)限,這些做法都極易給計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)巨大的危害。

1.5 黑客的攻擊

黑客是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全造成威脅的另一個(gè)重要因素?,F(xiàn)在的計(jì)算機(jī)網(wǎng)絡(luò)受到黑客的攻擊頻率越來(lái)越高,這已催生了一種新的行業(yè)的誕生,里面蘊(yùn)含著巨大的經(jīng)濟(jì)利益。只要擁有一定的計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)能力的人都能利用計(jì)算機(jī)網(wǎng)絡(luò)來(lái)謀取經(jīng)濟(jì)利益。

2 計(jì)算機(jī)應(yīng)急響應(yīng)

2.1 防火墻技術(shù)

防火墻技術(shù)的應(yīng)用大大減低了計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患,現(xiàn)在的防火墻主要有嵌入式防火墻、硬件防火墻、軟件防火墻等幾種類型。應(yīng)用防火墻技術(shù)可以有效保護(hù)網(wǎng)絡(luò)內(nèi)部的安全。合理配置防火墻可以過(guò)濾如電子郵件等一些不安全的因素,可以防止IP地址指定、綁定、欺騙,還可以對(duì)內(nèi)部網(wǎng)與外部網(wǎng)進(jìn)行隔離,使內(nèi)部網(wǎng)上的信息不能隨意流向外部網(wǎng)。雖然,使用了防火墻技術(shù)在一定程度上會(huì)降低網(wǎng)絡(luò)的速度,但相比它所換來(lái)的網(wǎng)絡(luò)安全是非常值得的。

2.2 入侵檢測(cè)系統(tǒng)

所謂入侵檢測(cè)系統(tǒng)其實(shí)就是對(duì)非法用戶的入侵行為進(jìn)行檢測(cè)的軟件。它具有識(shí)別、分析、評(píng)估的功能。通過(guò)系統(tǒng)內(nèi)部的事件生成器、分析器、數(shù)據(jù)庫(kù)和響應(yīng)單元,可以有效起到對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的檢測(cè)作用。入侵檢測(cè)系統(tǒng)通過(guò)對(duì)異常行為的檢測(cè),對(duì)用戶信息進(jìn)行檢測(cè),可以起到防止病毒入侵、數(shù)據(jù)丟失等的作用。相比防火墻技術(shù),入侵檢測(cè)技術(shù)是一種積極主動(dòng)的防護(hù)技術(shù),它不同于防火墻技術(shù)的被動(dòng)防御,整合了入侵檢測(cè)、網(wǎng)絡(luò)管理和網(wǎng)絡(luò)監(jiān)控這三項(xiàng)功能,并具有智能化和全面化的特點(diǎn),形成了一個(gè)主動(dòng)的保護(hù)方式。網(wǎng)絡(luò)管理員可以通過(guò)入侵檢測(cè)系統(tǒng)所提供的各種數(shù)據(jù),進(jìn)行合理分析,并制定出更加全面的網(wǎng)絡(luò)安全方案。

2.3 數(shù)字加密技術(shù)

所謂數(shù)字加密技術(shù),是對(duì)網(wǎng)絡(luò)內(nèi)要保護(hù)的信息進(jìn)行特殊編碼,把信息轉(zhuǎn)變成無(wú)法使非法用戶識(shí)別的信息。這樣即使網(wǎng)絡(luò)內(nèi)信息被非法用戶盜取,也無(wú)法識(shí)別信息的內(nèi)容。這種技術(shù)現(xiàn)在主要應(yīng)用在商業(yè)領(lǐng)域和金融系統(tǒng)中,如國(guó)際貿(mào)易中各種訂單的詳情等。目前,許多跨國(guó)公司隨著企業(yè)國(guó)際化程度的進(jìn)一步加深,在世界許多國(guó)家和地區(qū)都建立了分公司或者分支機(jī)構(gòu),這些機(jī)構(gòu)都擁有自己的局域網(wǎng)。分支機(jī)構(gòu)在和總公司的聯(lián)絡(luò)中,為了防止信息的泄露,必須

2.4 訪問(wèn)控制技術(shù)

對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的訪問(wèn),必須對(duì)其進(jìn)行有效控制,以過(guò)濾非法用戶,減少網(wǎng)絡(luò)安全隱患。首先,利用數(shù)字簽名技術(shù)可以有效保證數(shù)據(jù)的完整性,能夠鑒別數(shù)據(jù)是否偽造、冒充和篡改等問(wèn)題,對(duì)用戶的身份和消息進(jìn)行認(rèn)證、核查。其次,建立訪問(wèn)網(wǎng)絡(luò)所必須遵循的規(guī)則,這種規(guī)則對(duì)每個(gè)用戶都起到了約束作用,每個(gè)網(wǎng)絡(luò)用戶都必須無(wú)條件的遵循。這些原則包括入網(wǎng)的步驟、授權(quán)的方式、控制的策略、訪問(wèn)的形式和安全等級(jí)的劃分等。

2.5 防病毒軟件

防病毒軟件的使用也能提供全面的網(wǎng)絡(luò)安全保護(hù)功能。如360安全衛(wèi)士、金山毒霸,卡巴斯基等軟件可以幫助用戶更有效地保護(hù)數(shù)據(jù)。網(wǎng)絡(luò)防病毒軟件主要體現(xiàn)在病毒查殺、病毒實(shí)時(shí)監(jiān)測(cè)、對(duì)新病毒的預(yù)防、聯(lián)網(wǎng)查殺,及時(shí)更新等方面。隨著計(jì)算機(jī)技術(shù)的日益發(fā)展,計(jì)算機(jī)病毒也變的愈來(lái)愈復(fù)雜、高級(jí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成了極大的威脅。

3 結(jié)語(yǔ)

計(jì)算機(jī)技術(shù)給人類社會(huì)帶來(lái)了巨大的經(jīng)濟(jì)效益,因此,其安全隱患的存在也同樣引起社會(huì)的重視,為了保證計(jì)算技術(shù)應(yīng)用的安全,促進(jìn)各項(xiàng)經(jīng)濟(jì)的安全發(fā)展,對(duì)于計(jì)算機(jī)安全隱患技術(shù)的防治與解決尤為重要。各項(xiàng)事業(yè)的發(fā)展依賴于信息化的網(wǎng)絡(luò)技術(shù),因此,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)急響應(yīng)技術(shù)尤為重要,必須研制出多樣性的解決措施,使各個(gè)類型的病毒得到良好的扼殺,促進(jìn)計(jì)算機(jī)技術(shù)的安全。

參考文獻(xiàn)

篇7

1計(jì)算機(jī)網(wǎng)絡(luò)的特性

1.1草根性。任何人都可以是計(jì)算機(jī)網(wǎng)絡(luò)的使用者,計(jì)算機(jī)網(wǎng)絡(luò)提供的信息世界是信息平等的世界,任何人都可以是信息的接收者或傳播者,人與人之間并沒(méi)有身份、地位、權(quán)利的差別。1.2信息共享性。任何一個(gè)接觸計(jì)算機(jī)網(wǎng)絡(luò)的人都可以不受時(shí)間、地域的限制使用計(jì)算機(jī)網(wǎng)絡(luò)提供的各種信息,每個(gè)人可以隨時(shí)與他人進(jìn)行信息交換,計(jì)算機(jī)網(wǎng)絡(luò)的信息共享性不僅能夠滿足每個(gè)人不同的信息需求,更可以縮小人類之間的信息鴻溝,實(shí)現(xiàn)信息平等。1.3海量信息存儲(chǔ)。計(jì)算機(jī)網(wǎng)絡(luò)信息是以編碼形式存在的,當(dāng)用戶需要某條信息時(shí)會(huì)就以解碼的方式出現(xiàn)。這種信息存在方式就使計(jì)算機(jī)網(wǎng)絡(luò)具有巨大的存儲(chǔ)空間,能夠存儲(chǔ)海量信息。

2構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)與信息安全系統(tǒng)

2.1影響計(jì)算機(jī)網(wǎng)絡(luò)與信息安全的因素。(1)監(jiān)督監(jiān)管機(jī)制不健全。計(jì)算機(jī)網(wǎng)絡(luò)與信息安全建立在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)開(kāi)發(fā)的基礎(chǔ)上,但是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)開(kāi)發(fā)與應(yīng)用的速度遠(yuǎn)超于相關(guān)監(jiān)管機(jī)制出善的速度。也正是由于監(jiān)督監(jiān)管機(jī)制不健全,使得計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作無(wú)法可依,從而進(jìn)一步造成信息泄露,破壞信息持有人的合法權(quán)益。(2)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)本身缺陷。由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的復(fù)雜性,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的設(shè)計(jì)并不是由一個(gè)人單獨(dú)完成,而是由多個(gè)人在多個(gè)領(lǐng)域共同完成開(kāi)發(fā)設(shè)計(jì)。雖然計(jì)算機(jī)網(wǎng)絡(luò)能夠阻擋某一個(gè)方面的攻擊,但是對(duì)于其他方面的攻擊則并不能做到萬(wàn)無(wú)一失。計(jì)算機(jī)用戶在進(jìn)行信息交換時(shí),可能會(huì)傳播攜帶計(jì)算機(jī)病毒的信息,這些計(jì)算機(jī)病毒的快速傳播就會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的崩潰,不僅給信息持有人造成損失,更會(huì)威脅整個(gè)網(wǎng)絡(luò)信息系統(tǒng)的崩潰。(3)人為的計(jì)算機(jī)網(wǎng)絡(luò)與信息安全事故。我國(guó)當(dāng)前的計(jì)算機(jī)技術(shù)與西方發(fā)達(dá)國(guó)家相比還具有較大差距,為了能更快地適應(yīng)經(jīng)濟(jì)發(fā)展,現(xiàn)階段主要任務(wù)就是研發(fā)設(shè)計(jì)新型計(jì)算機(jī)技術(shù),而對(duì)于相關(guān)防范技術(shù)設(shè)計(jì)則相對(duì)滯后。另一方面,一些電腦黑客利用計(jì)算機(jī)技術(shù)惡意進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)與信息安全攻擊,一是出于經(jīng)濟(jì)利益倒賣信息,二是完全出于自我滿足。例如,黑客攻擊各個(gè)高校的教務(wù)系統(tǒng),盜取學(xué)生信息出售,從而獲得經(jīng)濟(jì)利益。2.2構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)與信息安全系統(tǒng)的措施。(1)建立健全計(jì)算機(jī)網(wǎng)絡(luò)與信息安全監(jiān)管機(jī)制?!盁o(wú)規(guī)矩不成方圓”,缺乏相應(yīng)的監(jiān)管機(jī)制與監(jiān)管政策,計(jì)算機(jī)網(wǎng)絡(luò)與信息安全事件就無(wú)法從更本上杜絕。從本質(zhì)上來(lái)說(shuō),一些影響較大的計(jì)算機(jī)網(wǎng)絡(luò)與信息安全事件都是人為因素引起的,也只有完善相關(guān)的監(jiān)督管理機(jī)制,使肇事者懼怕承擔(dān)破壞網(wǎng)絡(luò)安全的后果才能減少網(wǎng)絡(luò)安全事件的再次發(fā)生[1]。(2)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)監(jiān)管。做好計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)監(jiān)管工作是確保計(jì)算機(jī)網(wǎng)絡(luò)與信息安全的前提,這能有效防止計(jì)算機(jī)使用者超越使用權(quán)限使用計(jì)算機(jī)網(wǎng)絡(luò)資源。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)監(jiān)管要防止非法用戶對(duì)計(jì)算機(jī)網(wǎng)絡(luò)資源的惡意使用,除去基本共享信息,對(duì)于其他互聯(lián)網(wǎng)信息可以采用入網(wǎng)賬戶驗(yàn)證、入網(wǎng)密碼驗(yàn)證、入網(wǎng)IP地址驗(yàn)證等手段,從源頭上做好計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)監(jiān)管工作。完善相關(guān)技術(shù)手段,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的屬性安全、目錄安全等其他方面的安全工作。(3)做好計(jì)算機(jī)網(wǎng)絡(luò)漏洞防護(hù)工作。一些計(jì)算機(jī)網(wǎng)絡(luò)與信息安全事件的發(fā)生是由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)本身漏洞引起的,如計(jì)算機(jī)病毒的擴(kuò)散是由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)能實(shí)現(xiàn)信息的及時(shí)共享,因此必須做好相應(yīng)的技術(shù)漏洞防護(hù)工作。首先是做好計(jì)算機(jī)網(wǎng)絡(luò)病毒的檢測(cè)與隔離工作,及時(shí)檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)病毒,及時(shí)更新網(wǎng)絡(luò)病毒查殺系統(tǒng)。其次是做好本區(qū)域網(wǎng)絡(luò)防護(hù)工作,及時(shí)建立并實(shí)時(shí)更新防火墻系統(tǒng),切實(shí)保護(hù)本區(qū)域網(wǎng)絡(luò)。

3計(jì)算機(jī)網(wǎng)絡(luò)與信息安全的關(guān)鍵技術(shù)

只有確保計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)系統(tǒng)各部分的合理組合才能有效防止計(jì)算機(jī)網(wǎng)絡(luò)與信息安全事故的發(fā)生,因此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)各個(gè)部分的分析就顯得尤為重要。3.1區(qū)域網(wǎng)絡(luò)分段技術(shù)。采用網(wǎng)絡(luò)分段技術(shù)實(shí)質(zhì)上是為了保護(hù)區(qū)域網(wǎng)絡(luò)的安全,由于各個(gè)區(qū)域的計(jì)算機(jī)網(wǎng)絡(luò)傳輸模式是以計(jì)算機(jī)為中心,以路由器為路徑,為了保護(hù)區(qū)域網(wǎng)絡(luò)的安全就必須采用網(wǎng)絡(luò)分段技術(shù)來(lái)實(shí)現(xiàn)對(duì)區(qū)域網(wǎng)絡(luò)的安全控制,這就能防止一些不良網(wǎng)絡(luò)信息進(jìn)入?yún)^(qū)域網(wǎng)絡(luò)[2]。3.2網(wǎng)絡(luò)訪問(wèn)限制技術(shù)。為保護(hù)稀有網(wǎng)絡(luò)信息被惡意濫用,一些計(jì)算機(jī)網(wǎng)絡(luò)信息持有者會(huì)采用網(wǎng)絡(luò)訪問(wèn)限制技術(shù)。這項(xiàng)技術(shù)允許部分網(wǎng)絡(luò)信息被訪問(wèn),其他信息則需要特定的身份驗(yàn)證,其基本原理就是要使信息訪問(wèn)者符合信息持有者制定的信息認(rèn)證服務(wù)系統(tǒng)的要求,網(wǎng)絡(luò)訪問(wèn)限制技術(shù)能使網(wǎng)絡(luò)信息持有者控制用戶使用信息資源的數(shù)量。實(shí)現(xiàn)互聯(lián)網(wǎng)訪問(wèn)限制的步驟分為兩步:第一步是利用TCP_wrap-persr軟件實(shí)現(xiàn)IP地址的控制;第二步是要求用戶使用超級(jí)口令并定期更改超級(jí)口令。此外還可以使用防火墻數(shù)據(jù)包的與過(guò)濾功能、VLAN技術(shù)區(qū)域劃分功能實(shí)現(xiàn)網(wǎng)絡(luò)訪問(wèn)限制。3.3密碼加密技術(shù)。密碼加密技術(shù)是現(xiàn)階段保護(hù)信息持有者信息安全最常用的技術(shù)手段之一,密碼加密技術(shù)能防止信息被非法濫用,保存信息的完整性,常用的加密技術(shù)有節(jié)點(diǎn)加密、鏈路加密、端-端加密。在現(xiàn)實(shí)生活中,密碼加密技術(shù)也經(jīng)常用來(lái)保護(hù)個(gè)人信息,如手機(jī)加密,及時(shí)聊天工具(如QQ,人人,微信)的加密等等。3.4非法信息檢測(cè)技術(shù)。非法信息檢測(cè)技術(shù)也是保護(hù)網(wǎng)絡(luò)與信息安全常用的技術(shù)手段之一,由于計(jì)算機(jī)技網(wǎng)絡(luò)身的特點(diǎn),非法信息一旦向外傳播或者入侵就會(huì)造成整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全的破壞,現(xiàn)階段采用的防火墻技術(shù)屬于非法信息檢測(cè)技術(shù)的范疇[3]。簡(jiǎn)單來(lái)講,防火墻就是在區(qū)域網(wǎng)絡(luò)與外界網(wǎng)絡(luò)之間設(shè)立的一種防御機(jī)制,主要由驗(yàn)證工具、應(yīng)用網(wǎng)關(guān)、服務(wù)訪問(wèn)規(guī)則、包過(guò)濾四部分組成,常見(jiàn)的防火墻屬于安全性操作系統(tǒng)防火墻,如TALENTIT、NETEYE。3.5數(shù)據(jù)存儲(chǔ)備份技術(shù)。及時(shí)存儲(chǔ)備份網(wǎng)絡(luò)數(shù)據(jù)可以降低意外網(wǎng)絡(luò)信息安全事故帶來(lái)的影響,如數(shù)據(jù)存儲(chǔ)設(shè)備意外燒毀,意外丟失。用戶可以根據(jù)自己的需要采取不同的數(shù)據(jù)備份方式,如按數(shù)據(jù)類型進(jìn)行備份、按數(shù)據(jù)收集日期進(jìn)行備份、按數(shù)據(jù)來(lái)源進(jìn)行備份?,F(xiàn)階段常用的存儲(chǔ)技術(shù)有SAN技術(shù)、DAS技術(shù)、iscsl技術(shù)和NAS技術(shù),這些存儲(chǔ)技術(shù)可以使用RAID陣列為用戶提供一個(gè)高效、安全的存儲(chǔ)空間。

4結(jié)束語(yǔ)

篇8

關(guān)鍵詞:局域網(wǎng);計(jì)算機(jī)網(wǎng)絡(luò);安全技術(shù)

1 局域網(wǎng)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀

S著社會(huì)經(jīng)濟(jì)和計(jì)算機(jī)技術(shù)發(fā)現(xiàn),網(wǎng)絡(luò)覆蓋率規(guī)劃的發(fā)展,計(jì)算機(jī)已經(jīng)成為人們生活中不可或缺的一部分。但是,我國(guó)對(duì)于計(jì)算機(jī)安全問(wèn)題仍然缺乏關(guān)注,特別是局域網(wǎng)的網(wǎng)絡(luò)安全問(wèn)題更是沒(méi)有加強(qiáng)重視。網(wǎng)絡(luò)安全問(wèn)題,涉及到用戶和使用方的隱私以及一些私密文件。

目前,局域網(wǎng)已經(jīng)逐步走向淘汰,隨著廣域網(wǎng)的建立,有關(guān)部門對(duì)于計(jì)算機(jī)的安全防御也逐步建立起來(lái)。對(duì)于防火墻、網(wǎng)絡(luò)邊界、網(wǎng)絡(luò)漏洞等問(wèn)題進(jìn)行了研究探討,在進(jìn)行不斷的發(fā)展與完善,對(duì)于網(wǎng)絡(luò)接入口也采取了很多的安全措施,借助一些手段,使外來(lái)網(wǎng)絡(luò)對(duì)計(jì)算機(jī)的安危威脅大大降低。局域網(wǎng)的網(wǎng)絡(luò)背景下對(duì)于網(wǎng)絡(luò)安全引起了人們的廣泛關(guān)注,但是針對(duì)網(wǎng)絡(luò)安全所采取的手段并沒(méi)有起到實(shí)質(zhì)性的作用。

2 局域網(wǎng)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全威脅

2.1 計(jì)算機(jī)病毒威脅

據(jù)統(tǒng)計(jì),對(duì)局域網(wǎng)計(jì)算機(jī)安全的威脅,出現(xiàn)最多的威脅就是計(jì)算機(jī)病毒威脅。計(jì)算機(jī)病毒一種能夠?qū)τ?jì)算機(jī)內(nèi)部的各個(gè)功能、數(shù)據(jù)進(jìn)行破壞,侵?jǐn)_計(jì)算機(jī)內(nèi)部的數(shù)據(jù)編制,計(jì)算機(jī)指令、程序代碼的篡改。

2.2 計(jì)算機(jī)安全隱患威脅

盡管當(dāng)下是個(gè)信息網(wǎng)絡(luò)時(shí)代,人們對(duì)計(jì)算機(jī)的使用也來(lái)越來(lái)越頻繁,但是,人們對(duì)于計(jì)算的安全意識(shí)還是很薄弱。最普遍的就是,很多用戶不會(huì)進(jìn)行計(jì)算機(jī)的正確應(yīng)用,不懂得進(jìn)行密碼上網(wǎng),對(duì)于計(jì)算機(jī)所使用的網(wǎng)絡(luò)切換比較頻繁,很多在戶再進(jìn)行資料或者視頻、軟件傳輸時(shí),并沒(méi)有事先進(jìn)行殺毒軟件測(cè)試。這種上網(wǎng)習(xí)慣很容易為病毒侵入計(jì)算機(jī)創(chuàng)造有利條件,病毒一旦入侵,就會(huì)造成很嚴(yán)重的后果。為了避免這種后果的發(fā)生,應(yīng)該增強(qiáng)用戶的網(wǎng)絡(luò)安全意識(shí)。

2.3 計(jì)算機(jī)局域網(wǎng)問(wèn)題威脅

計(jì)算機(jī)的網(wǎng)絡(luò)還處于建設(shè)時(shí)期,計(jì)算機(jī)對(duì)于局域網(wǎng)的管理也不夠完善,局域網(wǎng)管理是計(jì)算機(jī)網(wǎng)絡(luò)安全的保障,不完善的網(wǎng)絡(luò)管理制度容易給計(jì)算機(jī)的安全造成威脅。對(duì)于局域網(wǎng),我國(guó)缺乏先進(jìn)的技術(shù),從而影響了局域網(wǎng)絡(luò)的發(fā)展,應(yīng)該加強(qiáng)對(duì)網(wǎng)絡(luò)的管理制度,讓用戶可以在安全、舒適的網(wǎng)絡(luò)環(huán)境下進(jìn)行上網(wǎng)。

3 局域網(wǎng)背景下應(yīng)該對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全采取的措施

3.1 病毒防護(hù)技術(shù)措施

計(jì)算機(jī)用戶應(yīng)該對(duì)計(jì)算機(jī)殺毒有一個(gè)大概的認(rèn)識(shí),要定期對(duì)計(jì)算機(jī)病毒進(jìn)行殺毒,及時(shí)發(fā)現(xiàn)病毒問(wèn)題。病毒防護(hù)技術(shù)主要是作用人工智能技術(shù)和網(wǎng)絡(luò)虛擬技術(shù)相結(jié)合,查殺計(jì)算機(jī)中的隱藏病毒。還可以借助引擎技術(shù),提升病毒查殺掃描速度,快速查找病毒,使病毒對(duì)于計(jì)算機(jī)的損害大大減小。

3.2 數(shù)據(jù)加密技術(shù)措施

在計(jì)算機(jī)的使用過(guò)程中,應(yīng)該有自我隱私防范意識(shí),對(duì)個(gè)人信息進(jìn)行加密,保證資料不外泄,同時(shí)也避免他人的惡意破壞。通過(guò)對(duì)計(jì)算機(jī)數(shù)據(jù)加密,能夠放置信息被泄露,如果進(jìn)行數(shù)據(jù)傳送,對(duì)方如果沒(méi)有相應(yīng)的解密鑰匙也沒(méi)有辦法打開(kāi)數(shù)據(jù),這樣可以從根源做到對(duì)數(shù)據(jù)傳輸?shù)陌踩院头€(wěn)定性。對(duì)于密碼設(shè)置,用戶還可以根據(jù)自身需求進(jìn)行雙重密碼設(shè)置,一種是公開(kāi)密碼,另一種是私密密碼,對(duì)于比較重要的文件就可以進(jìn)行私密密碼設(shè)置,達(dá)到對(duì)資料或數(shù)據(jù)的雙重保護(hù)。

3.3 加強(qiáng)安全培訓(xùn)措施

單位或者企業(yè)應(yīng)該對(duì)計(jì)算機(jī)總臺(tái)操作人員進(jìn)行相應(yīng)的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)培訓(xùn),對(duì)于計(jì)算機(jī)使用過(guò)程中的問(wèn)題,各種入侵攻擊能夠快速處理。計(jì)算機(jī)總臺(tái)操作人員在企業(yè)中起著至關(guān)重要的作用,因此,應(yīng)該加上對(duì)操作人員的培訓(xùn)工作,保證計(jì)算機(jī)正常運(yùn)行,提高員工的計(jì)算機(jī)作用安全意識(shí)。

3.4 局域網(wǎng)絡(luò)管理措施

從前文可以看出,局域網(wǎng)對(duì)于計(jì)算機(jī)的網(wǎng)絡(luò)安全存在著一定的威脅,應(yīng)該加強(qiáng)對(duì)對(duì)局域網(wǎng)絡(luò)的安全管理制度,以及對(duì)局域網(wǎng)絡(luò)安全管理識(shí)制度的完善。相關(guān)部門,應(yīng)該根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)管理制度對(duì)計(jì)算機(jī)進(jìn)行嚴(yán)格管理,限制每臺(tái)計(jì)算機(jī)網(wǎng)頁(yè)訪問(wèn),以免在網(wǎng)頁(yè)切換過(guò)程中造成病毒入侵。

3.5 入侵檢測(cè)技術(shù)措施

入侵檢測(cè)技術(shù),就是在病毒或者是外界惡意入侵的情況下,檢測(cè)技術(shù)能夠以最快速度發(fā)現(xiàn)計(jì)算機(jī)中存在的異常,進(jìn)行報(bào)警提示。如果是違反了網(wǎng)絡(luò)安全策略,入侵檢測(cè)技術(shù)也能夠起到檢測(cè)和提示的作用。用戶在使用過(guò)程中,損失計(jì)算機(jī)受到了入侵時(shí),入侵檢測(cè)就會(huì)采取一定的防御措施。

4 計(jì)算機(jī)局域網(wǎng)的安全管理措施

4.1 物理安全

在局域網(wǎng)構(gòu)建之前,首先要進(jìn)行考慮的是通訊線路的設(shè)置,線路設(shè)置要進(jìn)行科學(xué)構(gòu)建,還要注重對(duì)線路的保護(hù),提供一個(gè)安全的空間,進(jìn)行合理的物理安全管理措施。

4.2 注重維修

注重局域網(wǎng)的維修和檢測(cè),確保局域網(wǎng)運(yùn)行空間理想,對(duì)于機(jī)房重地,應(yīng)該進(jìn)行封閉式管理。

4.3 訪問(wèn)權(quán)限

訪問(wèn)權(quán)限的設(shè)置是為了杜絕不法分子惡意進(jìn)行網(wǎng)絡(luò)接入,訪問(wèn)權(quán)限的設(shè)置具有兩點(diǎn)好處,一是對(duì)局域網(wǎng)的安全起到一定的安全防護(hù)作用,二是可以實(shí)現(xiàn)權(quán)限劃分,合理應(yīng)用網(wǎng)絡(luò)資源。在權(quán)限操作上,用戶可以根據(jù)自身的要求,文件的秘密程度進(jìn)行劃分,針對(duì)計(jì)算機(jī)上需要卸載的模塊,必須借助相應(yīng)的授權(quán)才可以進(jìn)行卸載。

4.4 定期更新

用戶應(yīng)該定期進(jìn)行計(jì)算機(jī)的掃描,一方面可以察覺(jué)計(jì)算機(jī)異常,另一方面可以對(duì)計(jì)算機(jī)內(nèi)存進(jìn)行清理。進(jìn)行一些軟件的適當(dāng)更新,避免不法分子對(duì)計(jì)算機(jī)的入侵。

4.5 法律體系

對(duì)于計(jì)算機(jī)局域網(wǎng)安全,我國(guó)應(yīng)該采取法律手段進(jìn)行保護(hù)。當(dāng)下是法制社會(huì),只有法律可以對(duì)人進(jìn)行約束。也只有在法律的保駕護(hù)航之下,才可以確保計(jì)算機(jī)的網(wǎng)絡(luò)安全,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全有法可依,有法必依,違法必究。并且,正是因?yàn)槲覈?guó)法律沒(méi)有規(guī)定局域網(wǎng)安全進(jìn)行法律保護(hù),才導(dǎo)致不法分子的猖獗,不法現(xiàn)象的肆意。

5 結(jié)束語(yǔ)

總而言之,只有對(duì)局域網(wǎng)安全問(wèn)題進(jìn)行合理的規(guī)定,才能夠杜絕網(wǎng)絡(luò)安全問(wèn)題。對(duì)于局域網(wǎng)安全管理應(yīng)該制定相應(yīng)的法律體系,確保信息技術(shù)發(fā)展實(shí)在法律的保護(hù)下,只有健全的法律體系才能夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù),才能夠?qū)Ψ?wù)器網(wǎng)絡(luò),計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò),計(jì)算機(jī)外部網(wǎng)絡(luò)進(jìn)行有效的安全防范措施,實(shí)現(xiàn)長(zhǎng)期性的計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)措施,落實(shí)計(jì)算機(jī)局域網(wǎng)絡(luò)安全事項(xiàng)。

參考文獻(xiàn)

[1]楊曉紅.局域網(wǎng)環(huán)境背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用研究[J].電腦知識(shí)與技術(shù),2013,11:2572-2574.

篇9

[關(guān)鍵詞]數(shù)據(jù)加密;網(wǎng)絡(luò)安全;應(yīng)用

[中圖分類號(hào)]TP83[文獻(xiàn)標(biāo)識(shí)碼]A[文章編號(hào)]1005-6432(2011)45-0095-01

1 計(jì)算機(jī)網(wǎng)絡(luò)安全

1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的定義

計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。根據(jù)安全主體的不同,可將網(wǎng)絡(luò)安全分為兩類,即網(wǎng)絡(luò)設(shè)備安全和網(wǎng)絡(luò)信息安全。網(wǎng)絡(luò)設(shè)備安全是指避免由于人為因素的破壞而使網(wǎng)絡(luò)設(shè)備遭到破壞,進(jìn)而影響網(wǎng)絡(luò)系統(tǒng)的性能和數(shù)據(jù)的安全性。網(wǎng)絡(luò)信息安全是指信息的機(jī)密性、完整性、可用性及真實(shí)性。

1.2 威脅網(wǎng)絡(luò)安全的因素

(1)計(jì)算機(jī)系統(tǒng)的不安全性。計(jì)算機(jī)操作系統(tǒng)本身存在安全隱患,操作系統(tǒng)的安全隱患主要來(lái)自于通信協(xié)議的不安全性及超級(jí)用戶的存在,如果網(wǎng)絡(luò)入侵者獲取了超級(jí)用戶的口令,即可操縱整個(gè)計(jì)算機(jī)系統(tǒng)。

(2)網(wǎng)絡(luò)協(xié)議的不安全性。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用的協(xié)議主要包括:TCP/IP協(xié)議、FTP、E-mail、NFS等,這些協(xié)議中都或多或少存在漏洞,威脅著網(wǎng)絡(luò)安全,比如Robert Morries 在VAX機(jī)上用C語(yǔ)言編寫的一個(gè)Guess軟件,它根據(jù)對(duì)用戶名的搜索,猜測(cè)機(jī)器密碼口令的程序,自從1988年11月開(kāi)始在網(wǎng)絡(luò)上傳播以后,幾乎每年都給Internet造成上億美元的損失。這些黑客通常采用Sock、TCP預(yù)測(cè)或使用遠(yuǎn)程訪問(wèn)(RPC)進(jìn)行直接掃描等方法對(duì)防火墻進(jìn)行攻擊。

(3)數(shù)據(jù)庫(kù)管理系統(tǒng)的不安全性。數(shù)據(jù)庫(kù)管理系統(tǒng)具有先天缺陷,因?yàn)閿?shù)據(jù)庫(kù)管理系統(tǒng)是基于分級(jí)管理的理念而建立的,所以,DBMS具有嚴(yán)重的不安全性,這就造成數(shù)據(jù)庫(kù)管理系統(tǒng)的不安全性。

(4)網(wǎng)絡(luò)管理的不規(guī)范。網(wǎng)絡(luò)系統(tǒng)必須在人的管理下才能保證正常有效運(yùn)行,而網(wǎng)絡(luò)管理員的素質(zhì)參差不齊,這也是造成網(wǎng)絡(luò)安全隱患的重要原因之一。網(wǎng)絡(luò)管理本身也缺乏操作規(guī)范,存在一定程度的隨意性,一般沒(méi)有定期的安全檢查和測(cè)試。此外,有的網(wǎng)絡(luò)系統(tǒng)甚至缺省管理員、用戶的注冊(cè)口令。

2 數(shù)據(jù)加密技術(shù)的應(yīng)用

數(shù)據(jù)加密技術(shù)就是為防止信息泄露而對(duì)信息進(jìn)行重新編碼,以隱藏信息內(nèi)容的技術(shù)。該技術(shù)主要被應(yīng)用于對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)的加密、解密和用戶鑒定、數(shù)字簽名、簽名驗(yàn)證等方面,對(duì)網(wǎng)絡(luò)信息安全具有重要的意義。

2.1 數(shù)據(jù)加密的方式

數(shù)據(jù)加密主要采取三種方式,即鏈路加密、節(jié)點(diǎn)加密、端到端加密。鏈路加密是指在不考慮信源和信宿的情況下,僅在物理層前的數(shù)據(jù)鏈路進(jìn)行加密。該技術(shù)主要用于保護(hù)通信節(jié)點(diǎn)間的數(shù)據(jù),接收方是傳送路徑上的各臺(tái)節(jié)點(diǎn)機(jī),信息在每臺(tái)節(jié)點(diǎn)機(jī)內(nèi)都要被解密和再加密,依次進(jìn)行,直至到達(dá)目的地。節(jié)點(diǎn)加密是指利用一個(gè)密碼裝置在節(jié)點(diǎn)處與節(jié)點(diǎn)機(jī)相連,密文在該密碼裝置中被解密并重新加密,這樣密文就可以不通過(guò)節(jié)點(diǎn)機(jī),從而避免鏈路加密節(jié)點(diǎn)處易受攻擊的缺陷。端到端加密是為數(shù)據(jù)從一端到另一端提供的加密方式。數(shù)據(jù)在傳送端被加密,在接收端被解密,在傳輸過(guò)程中不以明文形式出現(xiàn)。在該加密方式中,報(bào)文除報(bào)頭外均以密文形式傳送,只在傳送端和接收端才有加密設(shè)備和解密設(shè)備,這相對(duì)鏈路加密就減少了加密、解密設(shè)備的使用。該加密方式也存在缺陷,那就是由于信息傳輸?shù)男枰?只能對(duì)報(bào)文進(jìn)行加密,而不能對(duì)報(bào)頭進(jìn)行加密,這就容易被某些通信分析發(fā)現(xiàn),從而獲取信息。三種加密方式都有各自的優(yōu)點(diǎn),也都存在一定的缺陷,用戶可根據(jù)自身需要進(jìn)行選擇。

2.2 公開(kāi)密鑰密碼技術(shù)

數(shù)據(jù)加密通常是將密碼與需要加密的數(shù)據(jù)進(jìn)行混合運(yùn)算。未加密的內(nèi)容稱為明文,將明文映射成不可讀但仍不失其原信息的過(guò)程就叫做加密,反之,則叫做解密。密鑰是數(shù)據(jù)加密、解密的關(guān)鍵。對(duì)數(shù)據(jù)的加密、解密通常有私人密鑰法和公用密鑰法。私人密鑰法也稱對(duì)稱加密法,加密、解密使用相同的密鑰。私人密鑰使用雙方認(rèn)可的密鑰,安全性較高。但是,由于用于各種目的都需要有不同的密鑰,這就造成使用較麻煩,并且容易出錯(cuò)的狀況。針對(duì)這一缺陷,20世紀(jì)70年代出現(xiàn)了公共密鑰,也稱非對(duì)稱密鑰。通過(guò)公共密鑰對(duì)信息進(jìn)行加密,每人應(yīng)同時(shí)擁有公共密鑰和私人密鑰,公共密鑰被對(duì)外發(fā)行,私人密鑰被秘密保管。當(dāng)一方要給另一方發(fā)送報(bào)文時(shí),就使用另一方的公共密鑰進(jìn)行加密發(fā)送,另一方收到報(bào)文時(shí)就使用私人密鑰進(jìn)行解密。這樣就不必雙方共同擁有私人密鑰。

2.3 數(shù)字簽名技術(shù)

認(rèn)證技術(shù)是保障網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)之一,認(rèn)證主要是指對(duì)某個(gè)實(shí)體的身份加以鑒別、確認(rèn),從而證實(shí)其是否有效的過(guò)程,目前比較常用的主要是口令認(rèn)證和數(shù)字簽名等。口令認(rèn)證方法具有價(jià)格低廉、容易實(shí)現(xiàn)等優(yōu)點(diǎn),但是安全性較低,所以人們更多使用的是數(shù)字簽名技術(shù)。數(shù)字簽名技術(shù)是以加密技術(shù)為基礎(chǔ),其核心是采用加密技術(shù)的加密、解密計(jì)算方法來(lái)實(shí)現(xiàn)對(duì)報(bào)文的數(shù)字簽名,它可以實(shí)現(xiàn)以下功能:接收方能證實(shí)發(fā)送方的真實(shí)身份;發(fā)送方事后不能否認(rèn)發(fā)送過(guò)的報(bào)文;接收方或非法者不能偽造或篡改報(bào)文。數(shù)字簽名技術(shù)很多,但是常用的主要有兩種方法:一是私人密鑰的數(shù)字簽名,二是公用密鑰的數(shù)字簽名。私人密鑰數(shù)字簽名是指發(fā)送方和接收方共同使用雙方認(rèn)可的密鑰進(jìn)行報(bào)文的加密和解密,該密鑰既是加密密鑰,也是解密密鑰,并且只有發(fā)送方和接收方知道該密鑰。由于發(fā)送方和接收方都知道該密鑰,這就為否認(rèn)報(bào)文或篡改報(bào)文提供了可能,所以有必要引入第三方對(duì)此進(jìn)行控制。而公用密鑰數(shù)字簽名技術(shù),采用不同的加密算法體制,并且能找到一個(gè)哈希函數(shù),該函數(shù)能避免從加密密鑰推算出解密密鑰,這樣,加密密鑰就完全可以公開(kāi),而解密者只需要保留解密密鑰就可以獲取明文。

3 數(shù)據(jù)加密解密的工具

篇10

【關(guān)鍵詞】網(wǎng)絡(luò)安全技術(shù)視角;計(jì)算機(jī);網(wǎng)絡(luò)管理

一、引言

現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)覆蓋生活和工作的每個(gè)環(huán)節(jié),提高工作效率和工作質(zhì)量,也豐富了人們的業(yè)余生活,但是計(jì)算機(jī)網(wǎng)絡(luò)也存在一定缺陷和弱點(diǎn),例如黑客攻擊、木馬病毒等問(wèn)題危害著網(wǎng)絡(luò)環(huán)境的安全。近些年企業(yè)和公司在辦公時(shí)大量應(yīng)用電腦,一些單位對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)和管理不及時(shí)、不到位,導(dǎo)致商業(yè)信息不斷泄露,另外計(jì)算機(jī)安全技術(shù)較差,讓經(jīng)濟(jì)受到一定的損失。所以在網(wǎng)絡(luò)安全技術(shù)的視角下探析計(jì)算機(jī)網(wǎng)絡(luò)管理有其重要性和必要性。

二、網(wǎng)絡(luò)安全技術(shù)視角下計(jì)算機(jī)網(wǎng)絡(luò)管理存在的問(wèn)題

第一,缺乏完善的網(wǎng)絡(luò)管理系統(tǒng)

計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)所具有的結(jié)構(gòu)及其分布,能夠?qū)W(wǎng)絡(luò)管理起到重要的影響。網(wǎng)路體系構(gòu)成如果以集中式為主體,那么管理形式單一就會(huì)對(duì)統(tǒng)計(jì)數(shù)據(jù)和信息的工作造成影響;如果管理體系是非集中的構(gòu)成形式,其具有較強(qiáng)的分散性,則難以正常運(yùn)行高級(jí)的管理工作。缺乏完善的網(wǎng)絡(luò)管理體系,制約著計(jì)算機(jī)網(wǎng)絡(luò)管理的發(fā)展。

第二,網(wǎng)絡(luò)管理技術(shù)存在配置陳舊的問(wèn)題

在當(dāng)今網(wǎng)絡(luò)管理過(guò)程中,要逐步運(yùn)用先進(jìn)的設(shè)備和配置,及時(shí)更新和淘汰落后的設(shè)施。對(duì)網(wǎng)絡(luò)配置進(jìn)行管理,是網(wǎng)絡(luò)管理的重要組成部分,要滿足科學(xué)的網(wǎng)絡(luò)配置,就要不斷的更新設(shè)備和技術(shù),確保其所具有的先進(jìn)性,進(jìn)而增強(qiáng)對(duì)配置的維護(hù),建立起科學(xué)完善的數(shù)據(jù)庫(kù)和信息資源,讓網(wǎng)絡(luò)資源能夠發(fā)揮出最大的功能。目前很多企業(yè)網(wǎng)絡(luò)管理的設(shè)備比較陳舊,資源利用率較差,對(duì)網(wǎng)絡(luò)管理起到不良影響。

第三,排除網(wǎng)絡(luò)管理問(wèn)題的技術(shù)比較落后

現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在不斷發(fā)展中,給工作和生活帶來(lái)了很大的便利。很多企業(yè)在經(jīng)濟(jì)管理中大量運(yùn)用網(wǎng)絡(luò)技術(shù),其中頻發(fā)的故障是企業(yè)要面對(duì)的主要問(wèn)題,運(yùn)用科學(xué)的措施及時(shí)排除故障,才能確保網(wǎng)絡(luò)的順利運(yùn)行?,F(xiàn)在很多企業(yè)排除故障的軟件比較落后,難以及時(shí)、妥善的解決問(wèn)題,對(duì)工作進(jìn)程和工作質(zhì)量具有明顯影響,對(duì)企業(yè)經(jīng)濟(jì)發(fā)展起到了阻礙的作用。

網(wǎng)絡(luò)安全技術(shù)視角下分析形成計(jì)算機(jī)網(wǎng)絡(luò)管理問(wèn)題的因素:

第一,網(wǎng)絡(luò)因素

現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)基本運(yùn)用TCP/IP 協(xié)議來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)的輸出和接入。這些協(xié)議在傳輸數(shù)據(jù)時(shí)運(yùn)用明碼,給不良企圖的人破壞和盜竊信息帶來(lái)機(jī)會(huì)。另外節(jié)點(diǎn)的識(shí)別標(biāo)志是協(xié)議地址,IP地址可以不經(jīng)過(guò)驗(yàn)證而隨意更換,所以網(wǎng)絡(luò)存在巨大的安全隱患?,F(xiàn)在網(wǎng)絡(luò)系統(tǒng)的特點(diǎn)是開(kāi)放性強(qiáng)、系統(tǒng)不完善、缺少必要的管理和組織,每個(gè)人都能夠操作網(wǎng)絡(luò),沒(méi)有約束和限制。因此計(jì)算機(jī)網(wǎng)絡(luò)中數(shù)據(jù)和信息面臨較大的危險(xiǎn)。

第二,用戶因素

用戶在運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行網(wǎng)頁(yè)瀏覽的時(shí)候,頁(yè)面上存在有病毒,在沒(méi)有維護(hù)和管理計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的情況下予以點(diǎn)擊,或者沒(méi)有對(duì)其中的漏洞進(jìn)行維護(hù),就會(huì)出現(xiàn)網(wǎng)絡(luò)安全危機(jī),對(duì)網(wǎng)絡(luò)安全性能具有威脅。同時(shí)計(jì)算機(jī)的配置和網(wǎng)絡(luò)結(jié)構(gòu)不當(dāng),也能夠?qū)π畔⒌妮敵龊蛡魅朐斐捎绊?。所以提高用戶的安全意識(shí),對(duì)計(jì)算機(jī)漏洞進(jìn)行及時(shí)修補(bǔ),才能增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全性。

第三,外界因素

外界危及計(jì)算機(jī)網(wǎng)絡(luò)安全的因素很多,主要分為自然因素和人為因素。自然因素包括各種污染、震動(dòng)沖擊、溫度、氣溫等環(huán)境因素。所以在計(jì)算機(jī)房的選擇上要運(yùn)用防電磁干擾、防電磁輻射泄露、防噪音、防震動(dòng)、防潮濕等措施,提高計(jì)算機(jī)應(yīng)對(duì)意外事故和自然災(zāi)害的能力。人為因素就是指計(jì)算機(jī)黑客對(duì)網(wǎng)絡(luò)漏洞進(jìn)行惡意侵入,進(jìn)而對(duì)計(jì)算機(jī)造成破壞和影響。黑客一般采取木馬代碼的手段,在計(jì)算機(jī)網(wǎng)絡(luò)中潛伏,一旦遇到機(jī)會(huì),就破壞計(jì)算機(jī)程序,甚至?xí)屨麄€(gè)計(jì)算機(jī)系統(tǒng)癱瘓。

三、網(wǎng)絡(luò)安全技術(shù)視角下解決計(jì)算機(jī)網(wǎng)絡(luò)管理問(wèn)題的策略

(一)計(jì)算機(jī)要構(gòu)建起較為安全的網(wǎng)絡(luò)體系

保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,就需要構(gòu)建起安全的網(wǎng)絡(luò)管理體系,對(duì)網(wǎng)絡(luò)硬件進(jìn)行改善,嚴(yán)格管理計(jì)算機(jī)的關(guān)鍵設(shè)備,并建立系統(tǒng)的網(wǎng)絡(luò)安全體系,定期重作系統(tǒng)、對(duì)網(wǎng)絡(luò)進(jìn)行檢查和維修。要設(shè)置專門負(fù)責(zé)的人員,出現(xiàn)故障要有明確、科學(xué)的處理方式,確保網(wǎng)絡(luò)的安全。計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建完善的管理體系,有利于保證計(jì)算機(jī)網(wǎng)絡(luò)信息和數(shù)據(jù)的安全。

(二)對(duì)計(jì)算機(jī)防火墻技術(shù)予以加強(qiáng)

計(jì)算機(jī)系統(tǒng)為了保證網(wǎng)絡(luò)安全,就要將網(wǎng)絡(luò)防火墻技術(shù)予以提高。防火墻可以實(shí)現(xiàn)兩個(gè)不同網(wǎng)絡(luò)間的執(zhí)行控制,主要防止計(jì)算機(jī)軟件和硬件被惡意侵襲,防止數(shù)據(jù)和信息泄露,隔離不同種類的網(wǎng)絡(luò)信息。運(yùn)用對(duì)專業(yè)和公共信息進(jìn)行過(guò)濾的方式,對(duì)網(wǎng)絡(luò)安全起到保護(hù)的作用,攔截有害信息、防止病毒侵入,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。

(三)增強(qiáng)數(shù)據(jù)加密技術(shù)的應(yīng)用

對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行加密處理能夠提升網(wǎng)絡(luò)的安全水平。加密數(shù)據(jù)、文件的工作是利用技術(shù)手段將重要的信息予以處理,除內(nèi)部人員其他人難以看懂,讓公司機(jī)密信息得到良好的保護(hù)。如此計(jì)算機(jī)網(wǎng)絡(luò)的安全保障系數(shù)能有所提高,降低機(jī)密泄露的概率,減小公司信息的流失量,為企業(yè)提供完善的服務(wù),讓計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)工作更加順利的完成。

(四)增強(qiáng)企業(yè)管理者的網(wǎng)絡(luò)安全意識(shí)

要從根本上將人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的基本意識(shí)予以提高,才能加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)所具有的安全性,沒(méi)有足夠的安全意識(shí),會(huì)造成各種計(jì)算機(jī)病毒的侵入,甚至出現(xiàn)死機(jī)的現(xiàn)象。所以企業(yè)管理者和計(jì)算機(jī)使用者要提高網(wǎng)絡(luò)安全意識(shí),運(yùn)用殺毒軟件對(duì)網(wǎng)絡(luò)進(jìn)行徹底的檢查和清理,保證網(wǎng)絡(luò)的安全。

四、結(jié)束語(yǔ)

計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和快速發(fā)展,推動(dòng)文明進(jìn)程,改變?nèi)藗兊墓ぷ鞣绞胶蜕罘绞?。然而網(wǎng)絡(luò)管理卻存在很多問(wèn)題,這些問(wèn)題說(shuō)明,網(wǎng)絡(luò)安全技術(shù)是比較復(fù)雜的工程,建立安全軟件是維護(hù)網(wǎng)絡(luò)安全的主要措施和發(fā)展方向。所以要了解計(jì)算機(jī)網(wǎng)絡(luò)管理存在的問(wèn)題和出現(xiàn)問(wèn)題的成因,進(jìn)而使網(wǎng)絡(luò)安全技術(shù)的管理問(wèn)題能夠得到妥善解決,這是現(xiàn)階段重要的工作。唯有如此,才能夠?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)快速、健康、持久發(fā)展打下堅(jiān)實(shí)的基礎(chǔ)。

參考文獻(xiàn)

[1]孫勇.計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)分析[J].才智,2012(20).