HI,欢迎来到云研学术,期刊咨询:130-7314-7102  订阅咨询:130-7314-7102 
0
首页 精品范文 浅析计算机网络安全

浅析计算机网络安全

时间:2023-09-13 17:13:25

浅析计算机网络安全

第1篇

关键词:计算机系统 系统安全 计算机网络 网络安全

中图分类号:TP393文献标识码:A文章编号:

引言

随着计算机技术网络的快速发展,网络安全成为人们研究的焦点。世界各国遭受计算机病毒感染和黑客攻击的事件屡屡发生,严重地干扰了正常的人类信息生活。因此,加强网络的安全显得越来越重要,对计算机病毒的防范工作也越来越受到世界各国的高度重视。下面分析了计算机网络安全的主要隐患及攻击的主要方式,从管理和技术的角度就加强计算机网络安全提出了针对性的建议。

1计算机系统安全 1.1计算机信息系统的安全保护包括计算机的物理组成部分、信息和功能的安全保护。 2实体安全 2.1计算机主机及外设的电磁干扰辐射必须符合国家标准或军队标准的要求。系统软件应具备以下安全措施:操作系统应有较完善的存取控制功能,以防止用户越权存取信息;应有良好的存贮保护功能,以防止用户作业在指定范围以外的存贮区域进行读写;还应有较完善的管理能力,以记录系统的运行情况,监测对数据文件的存取。 2.2计算机的安全防范::黑客攻击等威胁行为为什么能经常得逞呢?主要原因在于计算机网络系统内在安全的脆弱性:其次是人们思想麻痹,没有正视黑客入侵所造成的严重后果,因而舍不得投入必要的人力、财力、物力来加强计算机网络的安全,没有采取有效的安全策略和安全机制。另外,缺乏先进的网络安全技术、工具、手段和产品等原因,也导致计算机系统的安全防范能力差。3网络安全 3.1网络安全从其本质上讲就是网络上的信息安全,指网络系统的硬件、软件及数据受到保护,不遭受破坏、更改、泄露,系统可靠正常地运行,网络服务不中断。从用户的角度,他们希望涉及到个人和商业的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段对自己的利益和隐私造成损害和侵犯。从网络运营商和管理者的角度来说,他们希望对本地网络信息的访问、读写等操作受到保护和控制,避免出现病毒、非法存取、拒绝服务和网络资源的非法占用和非法控制等威胁,制止和防御网络“黑客”的攻击。

3.2计算机网络安全具有三个特性: 保密性:网络资源只能由授权实体存取。完整性:信息在存储或传输时不被修改、信息包完整;不能被未授权的第二方修改。可用性:包括对静态信息的可操作性及对动态信息内容的可见性。

4计算机网络安全的主要隐患

4.1计算机网络软、硬件技术不够完善 由于人类认识能力和技术发展的局限性,在设计硬件和软件的过程中,难免会留下种种技术缺陷,由此造成信息安全隐患。如 Internet 作为全球使用范围最广的信息网,自身协议的开放性虽极大地方便了各种计算机入网,拓宽了共享资源,但 TCP/IP 协议在开始制定时没有考虑通信路径的安全性,缺乏通信协议的基本安全机制,没有加密、身份认证等功能,在发送信息时常包含源地址、目标地址和端口号等信息。由此导致了信息通过网络进行传送时产生了安全漏洞。 4.2计算机网络安全系统不够健全 计算机网络系统内部的安全威胁包括以下几个方面:①计算机系统及通信线路的脆弱性。②系统软硬件设计、配置及使用不当。③人为因素造成的安全泄漏,如网络机房的管理人员不慎将操作口令泄漏,有意或无意地泄密、更改网络配置和记录信息,磁盘上的机密文件被人利用,临时文件未及时删除而被窃取,等等

5计算机网络安全常用的防治技术 5.1加密技术:加密在网络上的作用就是防止重要信息在网络上被拦截和窃取。加密技术是实现保密性的重要手段,采用这种技术可以把重要信息或数据从一种可理解的明文形式变换成一种杂乱的、不可理解的密文形式,并以密文形式将信息在线路上传输,到达目的端口后通过密钥将密文还原成明文。常见的加密机制分为私钥密码机制和公钥密码机制,每种密钥加密机制都有多种不同的算法,密钥的加密机制及算法的选择依用户需求不同而定。

5.2入侵检测系统:入侵行为主要是指对系统资源的非授权使用,可以造成系统数据的丢失和破坏、系统拒绝服务等危害。入侵检测通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。入侵检测系统执行的主要任务包括: (1)监视、分析用户及系统活动;审计系统构造和弱点;(2)识别、反映已知进攻的活动模式,向相关人士报警;(3)统计分析异常行为模式; (4)评估重要系统和数据文件的完整性; (5)审计、跟踪管理操作系统,识别用户违反安全策略的行为。所以,入侵检测系统在计算机网络安全系统中也起着举足轻重的地位

6计算机网络安全解决方案

网络安全是一项动态、整体的系统工程。网络安全有安全的操作系统、应用系统、防病毒、防火墙、入侵检测、网络监控、信息审计、通信加密、灾难恢复、安全扫描等多个安全组件组成,一个单独的组件是无法确保信息网络的安全性。

6.1多层病毒防御体系。一般情况下,信息网络系统中采取的安全措施主要考虑外部网络安全性,但由于病毒的极大危害及特殊性,网络用户可能会受到来自于多方面的病毒威胁,包括来自Internet网关上、与各级单位连接的网段上,为了免受病毒所造成的损失,在内部网络部署防病毒系统也是必要的,即多层的病毒防卫体系。

6.2防火墙技术。防火墙技术是近年发展起来的重要网络安全技术,其主要作用是在网络入口处检查网络通信,根据用户设定的安全规则,在保护内部网络安全的前提下,保障内外网络通信,提高内部网络的安全。

6.3.漏洞扫描。安全漏洞扫描通常都是借助于特定的漏洞扫描器完成的。漏洞扫描器是一种自动检测远程或本地主机安全性弱点的程序。通过使用漏洞扫描器,系统管理员能够发现所维护信息系统存在的安全漏洞,从而在信息系统网络安全保卫工作中做到“有的放矢”,及时修补漏洞,构筑坚固的安全长城。

7结论

在网络信息化时代,计算机技术和网络技术已深入到社会各个领域。网络安全已越来越受重视了。虽然目前用于网络安全防护的产品有很多,但病毒黑客仍然无孔不入,对社会造成了严重的危害。计算机系统安全与计算机网络安全的攻防仍将是一场持久之战,我们期待长治久安的那一天的到来。

参考文献:

[1]程煜:《计算机维护技术》,北京:清华大学出版社,2006

第2篇

关键词:计算机;网络安全;防火墙技术

DOI:10.16640/ki.37-1222/t.2017.06.124

防火墙技术的种类比较多,需要结合计算机网络安全问题的特点来选择防火墙技术,充分发挥出防火墙技术的作用。如今,防火墙技术已经进入到计算机网络的安全层次,为计算机网络提供全方位的安全服务。

1 影响计算机网络安全的因素

如今,影响计算机网络安全的因素有以下几个:一是信息泄密。信息泄密实际上就是信息在传输的过程中被恶意窃听或者窃取。二是信息被更改。信息被更改也就是信息彻底的被破坏,信息会被人为误导,破坏性非常大。三是网络资源的不合理使用,严重的会导致网络资源被破坏。四是非法登陆网络系统,导致网络资源被大量消耗,侵犯了用户的合法权益。五是环境因素的影响。在恶劣的天气下,计算机网络的稳定性会受到较大影响,甚至会损坏计算机网络。六是人为因素。如果计算机网络管理人员不按照相关规定操作,也会导致网络信息的泄露。

2 加强计算机网络安全策略

2.1 数据加密

数据加密是一种比较可靠的网络信息保护手段,可以避免信息丢失。数据加密方法有以下几个:一是链路加密,二是端端加密,三是节点加密,四是混合加密。其中,链路加密实际上就是在相邻的网络节点上加密进行网络信息数据保护。计算机网络平台上所传输的信息都会以加密的形式显示,任何一个节点上的加密都是独立的,互不干扰,而且密码可以设置成不同形式。链路加密一般是序列密码,链路加密就可以避免网络信息被窃听,但是事实上链路加密并不能百分之百保证网络信息安全。

2.2 网络存取控制

计算机网络存取控制实际上就是对用户的身份进行识别,避免非法用户进入网络系统。目前,网络存取控制方法有以下几个:一是身份识别,二是数字签名,三是存取权限控制。其中,身份识别需要验证信息传输方和接收方的身份,用户只有通过身份证明才能进入网络系统。

3 防火墙技术

目前,防火墙技术分为以下类型:一是包过滤型,二是网络地址转换,三是应用型,四是状态检测型。其中,包过滤型防火墙技术的优点有以下几个:一是数据包可以对用户实现透明化,二是过滤器的运转速度快。但是,包过滤型防火墙技术也存在一定的缺陷,包过滤型防火墙技术只能针对过滤包内的信息采取保护对策,无法彻底的避免网络信息被破坏,而且部分协议无法应用包过滤型防火墙技术,也无法抵挡黑客的入侵。网络地址转换实际上就是更换用户的Ip,用户在使用内部网络访问外部网络平台时,系统就会伪装出一个新的Ip地址,进而隐藏了用户真实的Ip地址。但是,网络地址对于用户并不是完全透明的,用户也不可以自行设置。应用型防火墙技术属于防火墙技术的最高层次,可以完全逐段网络信息的传输,属于一种特制的计算机网络程序,可以实现对网络信息的全程监控和管理。应用型防火墙技术的安全性非常高,可以针对计算机网络每个层面的信息进行侦测,第一时间扫描到入侵的病毒。但是,应用型防火墙技术对于网络系统的性能影响比较大,在一定程度上增加了网络系统的管理难度。状态检测型防火墙技术需要计算机网络状态因素进行识别,状态检测型防火墙技术的灵活性比较强,但是,应用型防火墙技术的应用会导致网络出现迟滞的情况,影响网络信息的传输速度。不同的防火墙技术具有不同的特点,用户需要结合实际情况来选择防火墙技术。

4 结语

随着计算机网络的快速发展,人们的工作效率不断提高,生活质量也得到了提高。但是,计算C网络问题也随之而来,计算机网络安全问题已经成为人们高度关注的问题之一。对此,为了保证计算机网络安全就必须合理应用防火墙技术。目前,安全性最高的防火墙技术是应用型防火墙技术,可以实现对网络信息的全程监控和管理。用户可以把数据加密和防火墙技术结合在一起,计算机网络平台上所传输的信息都会以加密的形式显示,用户身份验证通过才能进入网络系统。目前,防火墙技术的种类比较多,不同的防火墙技术具有不同的特点和功能,用户需要结合自身实际情况来选择防火墙技术。但是,无论哪种防火墙技术都存在一定的缺陷,相关部门还必须加大防火墙技术的研究力度,不断完善防火墙技术。计算机网络管理人员也要严格规范自己的行为,避免违规现象的出现,更好的保护计算机网络安全。

参考文献:

[1]郑刚.浅析计算机网络安全与防火墙技术[J].信息与电脑(理论版),2016(01):184+187.

第3篇

关键词:防护措施;计算机病毒;计算机网络

中图分类号:TP393.08 文献标识码:A文章编号:1007-9599(2012)04-0000-02

一、引言

计算机网络技术的高速发展,给人类社会带来了巨大的便利,很多人每天都要通过网络进行学习、工作、娱乐、交际等日常活动。计算机网络在给人们带来方便的同时,也有很多安全隐患,给人们的日常生活带来各种不利影响,比如,用户的个人隐私和个人财产可能受到网络上的一些人为攻击而遭到侵害。计算机网络安全隐患无处不在,计算机病毒病毒种类繁多防不胜防;个人用户的操作系统和应用程序的安全漏洞容易暴露;网络黑客队伍庞大,伺机通过网络进行破坏牟利。随着网络规模日益庞大,用户数量急剧攀升,造成计算机网络安全问题层出不穷、日益严重,难以应对。计算机网络安全问题已成为社会公众关注的焦点,需要认真研究予以解决。

二、计算机网络安全概述

计算机网络安全主要涉及物理安全和逻辑安全两方面,其中逻辑安全也就是信息安全,指的是维护信息的保密、完整和可用,网络安全某种意义上是网络信息安全。网络上最宝贵的资源就是各种数据资料。很多不法分子就是通过网络途径进行信息窃取、信息泄露、传播有害消息等违法行为。计算机网络信息安全指的是利用网络中的一些控制方法,对网络的本身以及一些网络上的信息在未经授权的情况下被泄露出去,或者被黑客故意破坏,使得原有信息不能再识别;网络硬件实体安全是指对计算机硬件实施的保护措施,防止受到一些意外灾害和人为破坏。计算机网络的安全性是指采取先进的技术手段和管理方法,保证网络服务的正常运行和网络信息的安全。安全可靠的网络具有四个特点:可用性、保密性、可靠性、完整性。

三、计算机网络面临的安全问题

计算机网络面临的安全问题包含网络设备的安全和网络信息的安全两个方面。将影响计算机网络安全的各种因素归纳起来主要有如下几点:

(一)计算机病毒感染。自从计算机病毒出现以来,各种新的病毒形式层出不穷,近年来就有很多病毒给人们带来了巨大麻烦:蠕虫病毒、冲击波震荡波病毒、熊猫烧香病毒等等。这些计算机病毒如通过网络传播进行网络攻击,人们在进行软件下载安装、浏览网页、接受文件、查看邮件等日常操作时,很可能就在个人电脑里引入了病毒,病毒发作将会造成巨大的损失。

(二)人为的操作失误。人们的很多操作失误可能就会造成计算机网络的安全遭受损害,比如密码丢失或设置过于简单、管理员安全配置不合理、对网络资源访问控制不当等都会造成安全问题,导致数据信息的泄露。

(三)内网的攻击。这里指的是非法用户通过局域网内部,盗用合法用户的口令登陆网站,查看数据资料,盗取机密信息,破坏数据信息或者使系统运行瘫痪。

(四)外网的攻击。这是指的是不法分子通过局域网的外部来入侵网站或用户电脑,如盗取或破坏数据库里的信息、破坏系统和程序的安全运行、破坏信息的传递和窃取机密信息等等。

(五)操作系统本身存在的漏洞及“后门”。对于计算机来说,任何操作系统和软件都是有漏洞和缺陷的,与此同时编程人员为了对软件操作方便会留有一些所谓的“后门”,可是这些缺陷和“后门”被一些外人甚至黑客所知,会遭到攻击,甚至造成整个计算机的瘫痪。

(六)信息数据的存储和传输。重要的信息数据都存储在网络系统的数据库中,如果防护措施不当,当系统受到攻击时,这些重要的信息数据就容易被窃取。在数据信息的传输中,需要经过很多网络节点,在这些节点处都可能造成数据信息泄露。重视信息数据的存储及传输是做好计算机网络安全工作的关键点。

四、常见的对网络安全构成威胁的方法

(一)利用TCP/IP直接破坏。TCP/IP协议组作为目前使用最为广泛的网络互连协议之一。其在设计时是将其设置于可信的环境之下的。这一协议只是将网络的互联性和开放性作为首要考虑因素,却没有过多的考虑安全性的问题。从而造成TCP/IP协议组本身的不安全性,进而导致一系列基于此协议的网络服务的不安全性。因次不法分子通过TCP连接时提供的服务器序列号,侵入网络获取传输的IP数据包,经过信息篡改和破坏后重新发送,带来了不良影响。

(二)使用操作系统不直接登陆侵入。由于操作系统存在漏洞,在使用不正当手段获得计算机的管理权限,使用远程登录,对计算机的数据进行更改或破坏,比如说,利用Unix操作系统中的Telent服务器就能够对其他计算机进行非法远程登录。

(三)更改计算机系统的一些内置文件。一些木马程序或者病毒程序会有企图的对计算机中的相关系统文件进行更改,同时非法获得计算机用户的一些有价值的数据或文件,最著名的木马程序就是“特洛伊木马”,它的影响非常广泛。

(四)利用IP源路径进行破坏。计算机用户在使用网络进行向其他用户发送信息时,由于IP源路径不确定,这时候修改IP的路径,将要发送的信息发送到指定的IP目标中去,非法获得用户的信息。

(五)使用非法软件对计算机用户进行扫描或监听。还有一些威胁就是采用一些窃听装置或者监控装置安装在计算机使用用户上,对个人计算机进行不正当的扫描或者进行监听,以获得用户的信息。

五、计算机网络安全防范技术

当前,为了防范用户计算机受到病毒或者木马的攻击,主要采取了分层控制方案,也就是说把整个互联网络进行分层控制,如内外网访问控制层、内部网络访问控制层、操作系统和应用软件层和数据的存储层,对与不同的层次的计算机,采取不同系数的方法进行防范。

(一)内外网间访问控制层

在用户使用的局域网和互联网之间可以采用如下几种方法进行管理:

1.防火墙技术。2.安全扫描。通过对计算机安装杀毒软件或者安全卫士等等,对计算机进行系统检测,修复系统存在的漏洞,并删除一些病毒或者木马。3.入侵检测。在进行互联网互动时,对杀毒软件和安全卫士等等进行系统升级,对流动的数据包进行检测,一旦发现病毒或木马,及时采取必要的防护,禁止登陆该网站。

(二)内部网访问控制层

我们可以采取下面五种方法,来保护内部网访问控制层:

1.用户身份进行认证。用户名的验证,用户口令的验证,用户账号的验证是用户入网访问控制的三部曲。入网的关键是用户口令,这必须进行加密。同时应尽量在一个计算机上使用一个上网账户,避免在多个计算机上使用同一个账户。2.权限的控制。对计算机的用户进行一定级别的用户权限控制,特定的用户只给有一些指定的文件和目录进行查看或修改,只有管理员才具有一些重要目录查看和修改的权限。3.加密技术。4.客户端安全防护。5.安全检测。

(三)操作系统及应用软件层

操作系统是整个计算机系统能够正常工作的基础,也是整个系统安全的基本要求,因而操作系统平台的安全关系到计算机能否正常运行。

1.选择系统时要择优选择安全性高的。2.加密技术。加密技术能够有效的对一些重要的系统文件进行保护,阻止非法读取或修改。3.病毒的防范。计算机上安装的杀毒软件要及时进行更新,为针对新型的病毒和和木马,需要获取最近的杀毒软件包来保护计算机,防止遭到病毒的攻击。4.定时进行安全扫描。计算机用户需要经常对计算机进行相关的全盘扫描和系统扫描,检测计算机各部分的运行可靠性,在出现问题时要及时解决,按时对系统进行升级。5.入侵检测。

(四)数据存储层

对于系统安全性来说,它离不开数据存储的安全性。我们可以采用如下方法,来保护数据存储的安全。

1.择优选择安全系数较高的数据库系统。目前的大多数数据库系统是基于c2安全等级的。基于目前的c2安全等级的数据库系统,应采用对应的C2级安全措施和方法。2.加密技术。如果数据的安全性要求很高,可以采取一些保密软件,对数据进行加密存储,防止木马或病毒的入侵。3.数据库安全扫描。及时的对数据库进行系统升级,定时对数据库进行扫描,出现漏洞,及时修补。4.存储介质的安全。

五、总结

计算机网络工程它设计到系统工程方方面面,为了防备各种其他外来的计算机的攻击,需要采取必要的安全技术,与此同时我们还要要求使用计算机的人按照一些规范和规章制度,防止他们利用不正当的手段去攻击他人的计算机。由上可见,网络安全是一个复杂的技术安全难题,关系到整个互联网的网络安全,我们要采取防范为主,治理为辅的管理模式,正视互联网网络可能存在的威胁,加强网络安全性,与此同时还要健全相关法律法规,让人们知法守法只有这样才能做到真正提高网络的安全防范技术水平,更好的确保互联网网络的安全。

参考文献:

[1]刘明杨.计算机网络安全及防护策略的探讨[J].黑龙江科技信息,2011年11月

[2]郭宁.浅析计算机网络安全与防范[J].计算机光盘软件与应用,2011年第19期

[3]刘振东.浅析计算机网络安全维护措施[J].中国电子商务,2011年12月

[4]李靖.对计算机网络安全问题的思考[J].企业家天地(理论版),2011年2月

第4篇

随着现代化科学技术的发展,计算机技术越来越多的应用到我们日常的生产生活之中。而各个学校作为社会中贴近人们生活的重要组成部分,也把计算机网络系统投入日常的管理中来。而在面临计算机网络系统高度发展的同时,也存在着各种各样的安全问题。如何在发展中需求适合学校发展状况的、满足社会发展需要的网络技术,便要认真剖析现阶段计算机网络系统发展过程中存在的问题,找到合适的方式解决问题。

关键词:

计算机;学校;网络系统;安全

近年来,随着计算机技术的普及,学校也在设备配置上选择了应用信息技术,这便为计算机网络的发展提供的新的契机。另一方面,学校的计算机网络是一个庞大的系统,其开放和复杂的特性,也在反方面促进了计算机病毒的滋生,这就让学校计算机网络在发展过程中,要时刻关注网络安全,使用户树立安全的网络意识。因此,保证学校的计算机网络系统的安全,必须要有特定的系统,做好漏洞修复以及病毒查杀的相关工作。

1学校计算机网络系统相关信息

1.1学校计算机网络系统发展现状

随着计算机技术发展领域的不断扩张,计算机网络也呈现出多态势的发展状况,而在这个过程中,同时也滋生了不同类型的网络病毒,并且为病毒的传播提供了多样化的渠道。在这一现象下,学校计算机网络系统中的病毒传播也在往更广泛、更深入方向发展。病毒的查杀过程也不再像过去一样单一,而需要建立多层次、多角度的病毒查杀系统进行病毒防护。这就要求学校要建立良好的计算机网络系统安全防护技术,来保护校园网络的安全与稳定。

1.2学校计算机网络系统的组成

1.2.1网管中心

网管中心储存着大量学校相关信息,是一个大型的储存服务器系统。在实际管理过程中,首先要建立专业的客户信息识别系统,来保证信息都是以安全的渠道传播,不会被非法人员进行利用;其次,要有高度的防止病毒入侵的程序,防止黑客的刻意攻击;还要建立必要的安全监测系统以及故障修复系统,保证学校的计算机网络系统的运行过程能够被实时监测并修复。并且在服务器受到侵害时,能够及时的进行停用和修复,保证系统运行的连续性。

1.2.2教师、职能部门网络系统

教师、职能部门网络系统因为教职工工作性质的自由性,便不会对其进行严格的权限限制,教职工可以自由的进出系统,来进行相关教学以及后勤等工作,这就会造成操作过程中,沾染病毒的可能性较大,并且不容易被察觉。这就会对系统的安全造成威胁。

1.2.3学生机房

学生机房便是为学生的上机教学、计算机相关技术联系提供便利的系统。它会对进入机房的人员进行限制,管理较教职工系统严格,主动沾染病毒的可能性就比较低。其主要的威胁是网络的内部攻击。因为学校的职能部门等存放很重要的文件在网络系统中,一旦受到侵袭,便会对学校的重要信息的安全造成影响。

2影响网络安全的因素

2.1网络的脆弱性

网络的脆弱性是由于网络传播过程中开放性、广泛性的特性,造成其会因为多种因素的影响而感染病毒,这也是计算机网络安全问题的最大克星。由于网络使用者的不确定、网络传播的广泛,造成网络安全系统非常脆弱,很容易受到病毒的感染,可以说几乎没有完全安全的信息系统。这便对网络信息技术的安全提出了新的挑战。

2.2操作系统的不稳定

很多计算机网络系统的设计不合理、操作不规范导致计算机安全受到直接的威胁。一方面,相关硬件设施的不完善,导致在系统运行过程中,没有安全的设备作为支撑,系统的运行便不能得到保障;另一方面,修复系统的不完善,就会造成系统出现故障不能及时进行排查以及修复,便会影响到后续过程的运行。因此,系统在运行过程中,要严格把控每一个操作部分,不能忽视一点漏洞,坚决避免因小失大。

2.3黑客攻击

黑客是一种大肆侵略他人系统,造成系统故障或者瘫痪,影响系统的正常运行的恶意攻击程序。正是由于校园网络技术的开放性,才会使得木马病毒有可乘之机。虽然,网络管理人员也研制出防火墙等系统对木马程序进行控制,但是并不能完全查杀木马病毒,只能对其进行简单的查杀,不能防止内部结构的潜在威胁,特别对内部网络进行访问时产生的危险,防火墙是没办法查杀的。

2.4其他因素

其他因素主要指自然因素等突发状况带来的影响。比如火灾、地震等灾害的发生,或者电源故障、设备老化等偶然情况的出现,造成设备运行不畅、系统出现漏洞,影响系统的安全与稳定,这些都会对计算机的安全造成威胁。

3学校计算机网络系统的安全防范措施

3.1防火墙技术

防火墙技术主要用来对访问计算机的用户进行监控,防止恶意侵犯计算机系统。目前的防火墙技术不再是简单的确定信息的传输方向,更多的是在信息传输站点时进行整个系统的控制。静态分组技术、动态分组技术以及服务器技术等手段是我国现阶段防火墙技术主要应用的技术手段。其防护原理根据层次的不同,选择不同等级的技术,合理配备防火墙资源。防火墙技术采取不同的控制技术,目前还新增了VPN、检视和入侵检测的系统。虚拟专用网技术即VPN技术,是目前最新研制的计算机安全控制技术它在公共网络上建立专用渠道,使数据能在公共场合进行安全传播。其工作原理将特殊的加密协议与互联网相连,保证信息传输渠道的保密性。VPN技术已经从简单的路由器技术中分离,现在独立应用到防火墙技术当中,同时还在交换机、WINDOWS2000系统中得到广泛应用。其主要的安全保证技术为隧道技术、加解密技术、密匙管理技术以及身份认证技术等重要技术组成。入侵检测系统是用来监控计算机中未经授权的或者恶意的现象对计算机的攻击,并及时进行反馈的应用技术。在入侵检测系统中,系统可以自动检测出计算机不需要的技术,并对其进行控制,防止恶意攻击。现在许多入侵检测系统开发商在开发该系统时,用集成方式将多种技术结合在一起,综合进行监控。比如著名的制造商捷普公司在设计入侵检测系统时,就采用了“协议分析—转换—分析”相结合的技术创建入侵检测系统。

3.2其他技术

除了防火墙技术之外,通过校园卡IC芯片技术对用户身份的识别、对重要信息的加密技术以及对主要资源进行备份等应用技术都对学校计算机网络系统的安全有一定保障作用。

4结语

要将学校计算机网络系统看做一个整体,运用各种技术手段来保证学校计算机网络系统的安全运行,使学校计算机网络系统形成一个高效的、安全的体系,来保证学校运行与计算机信息技术结合的稳定,保证学校更加高效的发展。

参考文献:

[1]杜海军.浅析学校计算机网络信息系统安全防护技术[J].硅谷,2010(22):92.

[2]黄兴谷.计算机网络安全技术在中职学校中的应用[J].电子技术与软件工程,2014(23):221.

第5篇

【关键词】 计算机网络 安全问题 防范技术

1 网络安全定义

计算机网络安全,从根本是讲,是指计算机网络系统中的硬件、软件和在所保存的信息数据的安全,既是保证计算机网络系统的软件和硬件等相关信息不受到破坏、攻击、泄露和更改等,保证使用者的个人隐私或者商业利益的相关数据的完整性、真实性和机密性。

2 当前计算机网络存在的安全问题

2.1 计算机病毒

计算机病毒是长期以来计算机网络技术最大的安全隐患,是指以干扰计算机网络的正常运行,具有很强的破坏性、隐蔽性、传染性和潜伏性的,具有较高的编程技巧的计算机程序。近年来,计算机病毒随着计算机技术的发展也迅速发展,种类不断增多且破坏性增强。当前,主要的计算机病毒形式包括有蠕虫病毒、脚本病毒、木马病毒和间谍病毒四种形式。蠕虫病毒以计算机系统漏洞作为攻击目标,对计算机终端进行攻击,通过对计算机系统的控制和攻击,控制计算机的主程序,具有很大的变异性和传播性,较为著名的蠕虫病毒代表为熊猫烧香病毒;脚本病毒主要通过互联网网页脚本进行传播;木马病毒诱骗性极强,以窃取用户数据为目的;间谍病毒主要是劫持用户的主页和连接,以强制增加用户对其网站的访问量。

2.2 操作系统安全问题

操作系统是计算机网络运行的主要程序,是其他应用软件程序运行的基础,因此也成为计算机网络安全的基础。当前计算机所普遍使用的操作系统,大多存在着技术缺陷,导致安全漏洞,成为计算机病毒和黑客攻击的目标,为计算机网络带来安全隐患。此外,用户不及时进行操作系统的补丁修复、随意传播和下载局域网软件、盗版软件、人为的操作失误等,都是造成计算机网络安全隐患的原因。

2.3 网络黑客攻击

网络黑客攻击的形式主要包括以下几种:一是利用性攻击,主要是指窃取密码和木马病毒等对电脑系统进行控制;二是拒绝服务式攻击,拒绝服务式黑客攻击既是指DOS攻击,最严重的是分布式的服务拒绝,以多台计算机和网络连通性为其攻击目标,如发送巨大流量的数据包导致网络传输流量耗尽,网络无法为正常用户提供数据传输服务,最终导致瘫痪;三是虚假信息攻击,主要包括电子邮件和DNS攻击,通过将信息来源和邮件发送者的身份进行劫持和植入虚假信息的,导致计算机受到病毒攻击。四是脚本攻击,主要通过网页的脚本漏洞进行传播,常见的形式就是导致用户主页被劫持和不断弹出网页,直至系统崩溃。

3 计算机网络安全问题防范技术

3.1 防火墙技术

防火墙技术是应用最为广泛的计算机网络安全处理技术,主要包括有应用级防火墙和包过滤防火墙两类。应用级防火墙,主要安全在服务器上,从源头对进入服务器的数据进行扫描,当发现不正常或者恶意的攻击行为时,即将服务器与内网服务器之间的传输中断,阻挡病毒进行传播,保护网络用户的安全。包过滤防火墙是指经过路由器传输到计算机主机的数据进行安全隐患的过滤,由于数据都需要经路由器传输到计算机,这种安全技术可以很好的拦截危险和未知的数据,并告知用户,提高安全防范意识。

3.2 防病毒技术

病毒是计算机网络安全的一大隐患,防病毒技术主要包括,为个人计算机安装正规的防毒软件,更新防毒软件数据库,对网络下载或者接受的邮件等文件进行扫描和病毒查杀,特别是对于不明文件,需要在病毒查杀确认后再打开;对于利用操作系统进行计算机攻击的病毒,需要及时的更新个人电脑的操作系统,安装系统更新补丁,确保系统的最新最安全状态;一些木马等病毒常通过盗版软件和不良网站等进行传播,计算机用户要减少对这些网站的浏览和访问,不要随意下载盗版的网络软件;对计算机安装的软件及时的进行更新升级,减少系统综合漏洞。

3.3 数据加密和访问控制技术

数据加密作为最传统的安全技术,在当前仍具有重要的作用,其以较小的成本既可实现对计算机网络数据的有效保护。对于动态信息,加密技术通过对数据进行变换和处理,以密匙作为控制,防止非授权的用户后者软件对用户数据信息进行访问和篡改,保证数据安全。访问控制技术包括有入网访问控制、授权方式和遵循原则等,对主体与客体之间的访问过程进行规则约束。

3.4 GAP隔离技术

GAP隔离技术,是指将可能给计算机网络带来安全隐患的文件先进行隔离处理,通过验证之后再允许其进入和运行的技术。GAP隔离技术与防火墙技术不同,并不完全禁止数据的交换,而是在GAP强大的隔离控制技术下,对到达计算机的数据包进行控制和检测,允许符合要求的数据在计算机系统最低限度的运行,对于未通过的验证的数据进行控制,在计算机硬盘中进行隔离。GAP隔离技术的安全性较高,可以将计算机网络安全风险降至最低。

3.5 加强网络安全管理

加强网络安全管理,为计算机网络安全运行制定合理有效的规章制度,是保证计算机网络健康、安全发展的关键。加强网络安全管理主要包括有:加强计算机网络安全运行维护的规章制度和应急处理方案;对网络恶意攻击者进行适当的处罚,遏制网络犯罪;加强计算机网络安全保护队伍建设,培养高素质人才,以应对不断发展的计算机网络技术;制定计算机操作和使用规范,做好硬件保护;进行计算机安全等级划分等。

4 结语

计算机网络技术是当今信息技术时代的主要发展动力,为人们的生产生活到来的极大的便利。计算机网络系统由于其复杂性、系统性等特点,容易出现一些安全隐患,做好安全隐患的处理,才能充分发挥计算机网络技术在现代社会建设中的重要作用,促进社会发展。

参考文献:

第6篇

关键词:计算机网络 安全问题 网络设备

中图分类号:TP393.08 文献标识码:A 文章编号:1007-9416(2013)01-0169-02

在当今信息化时代中,网络的安全性和可靠性已经成为广大网络用户最为关注的问题。各种病毒的入侵,网络设备、操作系统、应用软件的安全漏洞,黑客们不择手段的侵入,都给正常使用网络的用户带来不可估计的损失。在新形势下,用户们都在努力的保护自己的系统不受外界的干扰和破坏,确保计算机网络能够更加可靠地运行。从这个角度来说,解决好网络的安全性与可靠性,是保证网络系统能够正常运行的重要前提,也是广大网络用户急需解决的一个重要问题。笔者结合工作实际,对网络安全中存在的安全问题和防范策略作了分析。

1 网络中存在的安全问题

计算机的网络安全包括组网的硬件、管理控制网络的软件。网络中存在的安全问题主要归结为以下几点:首先,防火墙技术等安装机制带来的技术漏洞问题。不同的安装机制都是根据不同的应用范围和应用环境而定的。而防火墙作为一种极其有效的安装工具,可以将计算机内部的网络结构屏蔽起来,能够保护外界结构对内部结构的访问,但是防火墙并不是万能的,防火墙对于计算机内部网络对内部网络的访问往往无法识别。因此防火墙很难发现内部网络之间的入侵行为,对于防范更是无能为力。

其次,计算机网络中使用的安全工具本身存在的漏洞问题。安全工具能不能实现所期望的效果,关键取决于使用者。也就是说安全工具的使用若受到人为因素的影响,就会影响效果。不管是系统管理者还是普通的用户,由于安全工具的本身存在漏洞,再加上用户不正当的设置、不及时的更新等等,就容易被别人利用进行攻击。此外,对于传统的安全工具来说,系统的后门一般难于考虑。在大部分情况下,由于防火墙对这种入侵方式难以察觉,因此它可以很轻易的通过防火墙,造成安全隐患。

最后,计算机安全工具的更新速度抵制不了不断发展的黑客攻击技术。由于黑客的攻击手段不断地更新,每天都会出现不同的安全问题,再加上安全工具的更新速度太慢,而且很多程度上要人为的参与才能发现安全问题,这使得安全工具对新出现的安全问题来不及反应,常常是一波未平一波又起的现状。同时这大大的方便了黑客的攻击行为。

2 分析计算机网络安全的防范策略

2.1 技术策略

计算机网络的安全从技术上来说,主要由数据备份、防火墙、加密技术、物理隔离网闸等多。但是,计算机的网络安全需要由多个技术的共同作用来完成,单一的技术有时很难完成网络信息安全性能的监测和防范作用。

(1)防火墙技术

防火墙是一种极其有效的安装工具,能够屏蔽计算机的内部网络结构,保护计算机不被外界网络进行识别和入侵。它作为计算机网络与网络之间的保护系统,通过对经过防火墙的数据流进行有序的检测、限制和更改,从而最大限度的保护网络内部的信息不被外界网络进行识别。防火墙可以有效的监控计算机内部网络之间的内部活动。防火墙的应用可最大限度地保障网络的正常运行,它可以起着提高内部网络的安全性、强化网络安全策略、防止内部信息泄漏、网络防毒、信息加密、存储通信、授权、认证等重要作用。

(2)数据备份

数据备份是一种对于硬盘上的有用文件进行拷贝、复制到另外一个移动存储硬盘中,防止因为计算机网络出现安全问题时的数据丢失造成的巨大损失。当计算机网络安全出现问题时,计算机所存储的一些重要数据可能会相应地受到破坏。但是,如果事先采用了数据备份,再将数据从移动存储硬盘复制回来就可以了。因此,数据备份是一种解决计算机网络安全问题中带来的数据问题的有效途径。

(3)物理隔离网闸

物理隔离网闸是指在连接两个独立的主机之间建立多种控制功能的固定开关读写介质,是一种信息安全设备。因为在物理隔离网闸连接的两个独立的主机之间,只存在着读、写两个命令,而没有建立通信的连接、信息传输等方式,因而是一种物理上的隔离。通过物理隔离网闸的运用,能够有效阻止在网络中的有攻击性质的连接,使得网络黑客很难入侵和破坏计算机网络系统,因此是一种防范计算机网络安全的有效措施。

(4)加密技术

加密技术是将计算机网络系统进行上锁,通过密码这把钥匙进行信息和网站访问的一种形式,也是一种确保信息安全的重要技术。加密技术实施的过程是将原来的明文信息处理成“密文”,让其不可读,只知道位数不知道具体数据,这样一来,只有在输入正确的密文之后才能进而访问或者打开文件,也就保护了计算机网络数据的安全性,防止了非法人员的盗取和阅读。当然,加密技术中还有相对应的解密技术,将编码信息重新转换为原来的明文数据,这就给计算机用户提供了方便。

2.2 安全管理策略

在计算机网络安全中,除了利用网络安全技术进行安全防范之外,还可以采用安全管理进行安全防范,全面保证计算机网络安全的正常运行。计算机网络是为用户提供方便,而很多的用户却在使用中非法侵入或者盗取他人数据和信息,这是一个不得不关注的话题。因此,加强计算机网络人员的管理,完善好管理方式和方法,防止计算机网络人员录入、使用中出现安全问题,是目前确保计算机安全的重要途径。

(1) 强化管理意识

网络安全管理应该要从认识上抓起,所有计算机网络的管理人员都要加强安全管理,充分认识到安全意识对于计算机网络系统正常运行的重要性。强化安全一时的第一步就是要做好设置计算机设备和网络设备密码的工作,对于计算机设备和主机都要设置密码,而且要设置比较长,很难破解的密码。此外,对于网络中的路由器访问权限要定期更换,或者设置几种权限的密码,要确保知道密码的人越少越好。针对一般的普通维护人员,应该只知道保护路由器本身的较小访问权限密码,防止越权乱用密码的现象发生。

(2) 加强计算机网络维护和管理人员的培训

加强计算机网络安全管理,要从计算机网络维护人员和管理的专业素质出发,提高他们对安全管理的意识,提高他们处理各种网络安全问题的能力。从专业素质上来说,一方面要加强他们对网络攻击方式的认识,积极了解网络攻击的一般途径,才能从源头上消除不安全因素,针对具体的不安全因素做好相应的处理;另一方面要加强他们的网络安全攻击处理技术,提高他们的计算机网络安全技术水平,促进其专业技术水平能做好计算机网络维护工作。从思想素质上来说,要加强他们对计算机安全的认识,提高自身思想素质,防止监守自盗的现象出现。

(3) 加强设备管理

计算机网络安全管理工作要从设备出发,做好设备的防护措施,确保计算机网络的安全性不断发挥到最高水平。例如,对计算机设备中的交换机、服务器、各种通信线路进行架空、穿线或者深埋处理,并打上相应的标记,对于终端设备的管理落实到具体的个人,或者增设转接设备等都可以提高计算机的网络安全性能。

(4)建立健全计算机网络安全管理体制

在计算机网络系统中,不存在绝对的安全。因此,如果要把安全隐患尽可能的降到最低,就必须通过所有网络管理人员与计算机使用人员的共同努力,制定出一套健全的安全管理体制。一方面,将一切可以运用的安全防范工具和安全管理技术有机结合起来,并运用到网络管理中去,使尽可能地把不安全的因素降到最低,提高网络安全管理水平。另一方面,要加强计算机信息网络安全的规范化管理力度,强化使用人员和管理人员的安全防范意识,让每一个计算机网络维护人员和管理人员都积极遵守相应的规章制度,为一个安全、可靠的计算机网络信息环境做出贡献。只有共同努力,才能使计算机网络的安全可靠性得到保障,网络用户的利益得到维护。

综上所述,计算机的网络安全问题已经危及到每一个网络用户,给他们带来了巨大的损失。而计算机网络安全问题是一个综合性系统性的课题,不仅涉及到技术、管理,还涉及到使用方面。归纳起来,计算机的网络安全问题主要包括计算机硬件问题、技术问题和网络系统问题。随着计算机技术的不断发展,计算机网络环境正面临着更多的挑战。为了积极防范和阻止计算机安全问题带来的损失,我们要加强计算机网络安全技术的开发和研究,积极地应用先进的可靠性强的计算机安全防范技术,还要加强网络安全管理,建立系统的安全防范体系,从而将计算机网络安全问题带来的经济损失降至最低。

参考文献

[1]王勐.计算机网络安全讨论[J].赤峰学院学报(自然科学版).2007(04).

[2]魏爱民,马丽红.校园网络安全防范措施的研究[J].通化师范学院学报.2005(06).

第7篇

关键词:计算机网络安全 操作系统 计算机病毒 黑客攻击

防范措施

随着计算机网络技术的迅速发展和应用,计算机网络安全已越来越受到人们的高度重视,研究计算机网络安全的防范措施就成了必然趋势。计算机网络安全是一项复杂的系统工程,有效的防范措施涉及管理、设备和技术等多方面因素,本文从计算网络安全面临的主要问题进行分析,提出了网络安全的有效防范措施,让计算机网络为人们发挥更大更好的作用。

1 计算机网络安全

计算机网络安全一般是指采取相应的管理、技术和措施,保护计算机网络系统中硬件、软件和数据资源不遭到更改、泄露和破坏,使计算机网络系统正常运行,让网络发挥更大更好的作用。常见的计算机网络安全问题主要来内网、外网和网络管理等方面。由于互联网技术在全球的发展速度很迅猛,在给人们工作带来方便和带来物质享受的同时,也在承担着来自网络的安全威胁,例如像数据被剽窃、黑客的侵袭、系统内部的信息被盗等,虽然在计算机的系统里安装了很多的安全软件,但还是难免发生诸如的类似的情况,目前,怎样能够保证计算机网络信息的安全性和可靠性,是全球都在关注的话题。

2 计算机网络安全面临的主要问题

2.1 计算机病毒 20世纪90年代,出现了曾引起世界性恐慌的“计算机病毒”,其蔓延范围广,增长速度惊人,损失难以估计。它像灰色的幽灵将自己附在其他程序上,在这些程序运行时进入到系统中进行扩散。计算机感染上病毒后,轻则使系统工作效率下降,重则造成系统死机或毁坏,使部分文件或全部数据丢失,甚至造成计算机主板等部件的损坏。

当前计算机网络安全受到计算机病毒危害最为普遍,面对种类繁多的计算机病毒,其危害性大,传播速度快,传播形式多,特别是通过网络传播的病毒,如:网络蠕虫、木马、震网、火焰等病毒对计算机网络的破坏性更强,清除难度更大,是用户面临最头痛的计算机网络安全问题之一。

2.2 IP地址被盗用 在局域网中经常会发生盗用IP地址的现象,这时用户计算机上会出现IP地址被占用的提示对话框,导致用户不能正常使用网络。被盗用的IP地址权限一般都很高,盗用者常会通过网络以隐藏的身份对用户进行骚扰和破坏,给用户造成较大损失,严重侵害了使用网络用户的合法权益,导致网络安全受到极大的威胁。

2.3 黑客的威胁和攻击 这是计算机网络所面临的最大威胁。黑客攻击手段可分为非破坏性攻击和破坏性攻击两类。非破坏性攻击一般是为了扰乱系统的运行,并不盗窃系统资料,通常采用拒绝服务攻击或信息炸弹;破坏性攻击是以侵入他人电脑系统、盗窃系统保密信息、破坏目标系统的数据为目的。黑客们常用的攻击手段有获取口令、电子邮件攻击、特洛伊木马攻击、www的欺骗技术和寻找系统漏洞等。

2.4 垃圾邮件泛滥破坏网络环境 垃圾邮件一般是指未经过用户许可强行发送到用户邮箱中的电子邮件。垃圾邮件的泛滥已经使Internet网络不堪重负。在网络中大量垃圾邮件的传播,侵犯了收件人隐私权和个人信箱的空间,占用了网络带宽,造成服务器拥塞,严重影响网络中信息的传输能力,降低了网络的运行效率。

2.5 计算机网络安全管理不到位 计算机网络安全管理机构不健全,岗位职责不明,管理密码和权限混乱等,导致网络安全机制缺乏,安全防护意识不强,使计算机网络风险日益加重,这都会为计算机病毒、黑客攻击和计算机犯罪提供破坏活动的平台,从而导致计算机网络安全受到威胁。

3 计算机网络安全的防范措施

3.1 安装防火墙技术软件 “防火墙”是一种形象的说法,它实际上是计算机硬件和软件的组合,在网络网关服务器上运作,在内部网与公共网络之间建立起一个安全网关,保护私有网络资源免遭其他网络使用者的擅用或入侵。防火墙是网络安全的屏障:一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络。

同时,需要在计算机上安装配置全方位、多层次的防病毒软件,通过定期或不定期的自动升级,使计算机网络免受病毒的侵袭。常见的杀毒软件有:360安全卫士,卡巴斯基,瑞星杀毒、KV3000,NOD32,金山毒霸等。

3.2 防黑客技术 随着黑客对人们造成的危害和损失案例越来越多,人们已经认识到了身份认证的重要性,因此定期修改用户账户和密码,结合权限管理,或采用智能卡、智能密码钥匙、生物特征识别认证技术等,能有效避免黑客的攻击。另外预防黑客最直接的办法是采用防火墙技术,防火墙技术是通过对网络隔离和限制访问等方法来控制网络的访问权限。如360安全卫士、瑞星防火墙软件,超级巡警等,防火墙能有效监控内网和外网进、出两方通信数据的访问,抵御外部网络黑客入侵,放黑客中后门。

3.3 设制口令识别 一是设置口令字;二是采用智能卡和口令字相结合的方式;三是用人的生物特征等强认证措施,如指纹、视网膜等,口令字的设置原理是:在信息系统中存放一张“用户信息表”,它记录所有的可以使用这个系统的用户的有关信息,如用户名和口令字等。用户名是可以公开的,不同用户使用不同的用户名,但口令字是秘密的。当一个用户要使用系统时,必须键入自己的用户名和相应的口令字,系统通过查询用户信息表,验证用户输入的用户名和口令字与用户信息表中的是否一致,如果一致,该用户即是系统的合法用户,可进入系统,否则被挡在系统之外。

3.4 提高计算机网络安全意识 在进行技术方面的防护措施后,还要加强对网络的管理人员进行培训,使其提高安全方面的意识和提高技能方面,使他们在进行操作时避免不必要的失误,以便更好地确保网络信息的安全性和可靠性。

计算机网络的安全管理,需要建立相应的安全管理机构,制定岗位职责,实施网络系统的安全标准,提高计算机网络安全的管理能力和业务水平。做好重要数据随时备份和加密,严禁重要数据泄露,定期维护计算机网络系统的安全运行,提高用户健康上网意识,防患于未然。

3.5 采取数据加密技术 采取加密技术的主要因素就是可以保证数据在传输的过程中对数据流的加密,这样能够有效保证信息的安全性,目前最常用的只有线路加密和端对端加密,线路加密是将需要保密的信息用不同的加密密钥提供安全保护,然而端对端加密就是发送信息者在通过专用的加密软件,将要发送的信息进行加密,也就是说将明文加密成密文,然后进入TCP/IP数据包封装穿过网络,当这些信息一旦到达目的地,将由收件人运用相应的密钥进行解密,使密文恢复成为可读数据明文。

综上所述,计算机网络安全是个综合性和复杂性的系统工程。网络安全随着网络技术的发展将面临更为严重的挑战,为此人们要不断提高计算机网络安全意识,定期对网络系统进行维护,不断学习、积累和掌握计算机网络安全技术,防止未经授权用户的访问和破坏,避免计算机网络系统不受黑客侵害,经常查杀病毒,采取有效的防范措施,确保计算机网络系统的高效运行,使计算机网络发挥出更大更好的作用。

参考文献:

[1]李军.浅析互联网出版发展的机遇与挑战[D].中国计量协会冶金分会,2008年会论文集[C].2008.

[2]张炜,许研.《计算机网络技术》(高职高专“十二五”规划教材)ISBN:9787505893054,经济科学出版社,2010.5.

[3]满昌勇.《计算机网络基础》,ISBN:9787302216834,清华大学出版社,2010年02月.

[4]蔡立军.《网络安全技术》,ISBN:9787810828758,北方交通大学出版社,2006年09月.

[5]简明.计算机网络信息安全及其防护策略的研究[J].科技资讯,2006(28).

[6]谢希仁.计算机网络.大连理工大学出版社,1996.

第8篇

关键词:网络安全;病毒攻击;防护措施

中图分类号:TP393.08 文献标识码:A 文章编号:1007-9599 (2012) 16-0000-02

计算机网络安全指的是,网络系统能够维持正常运行,不会因为偶然的自然因素或者人为的因素发生硬件、软件损坏,相关数据泄露或破坏的问题,网络系统不中断服务。计算机网络安全具有数据完整性、保密性、可控性、可用性、可审查性的特点,通过一定的技术手段能够让信息仅对具有授权的用户、过程、实体具有可利用性或者可见性,不会因为干扰而造成信息的泄露,保证数据的完整性;没有经过授权的数据不能够随意进行更改,而被授权实体对数据具有访问权力并能够将数据按照其需求进行使用;计算机网络安全系统能够对信息的传播以及传播的具体内容进行控制;并且,一旦出现安全问题时,计算机网络安全的审查机制能够为该问题提供依据和解决的手段。

1 网络安全现状

计算机网络设备受到的威胁主要来自三点:其一是人为的无意失误,操作员的安全配置不当,留下了安全漏洞,若用户的安全意识不高,上网习惯不好,那么就很容易造成网络安全问题发生;其二是恶意攻击,恶意攻击是到目前为止,计算机网络面临的最大的威胁;其三是计算机网络软件存在一些漏洞,这些漏洞缺陷往往就是黑客进行攻击的首选目标。在所有的危害网络安全的因素中,最为人所知的是病毒和木马,它们往往依附于各种恶意软件,在人们没有意识到的情况下计算机进行攻击。

用户的网络安全意识淡薄,上网习惯不好,计算机网络安全也受到了威胁。人们设置的口令过于简单,因此,非法用户破解密码的难度降低,很容易就能够获得口令,并对计算机进行信息盗窃。在日常的工作当中,用户不经意间就将自己的账号信息泄露了出去,损害自己或企业的利益,也对网络数据安全造成影响。管理松懈,一些管理人员对计算机自身的系统具有很强的依赖性,认为计算机网络系统的智能管理能力能够代替人的工作,因此在实际管理工作中,有很多特意制定的有效管理方法不再引起重视。然而,计算机自身的管理系统并不是完美的,恶意软件的设计者和病毒的制造者会利用系统本身的漏洞对计算机网络进行攻击和破坏。

多融合的网络攻击方法使得网络攻击行为更加复杂,安全防范更加困难。并且网络犯罪正在向集团化、产业化的趋势发展,例如木马从制作到最后的盗取用户信息资料,逐渐形成了一条产业链。现在无线网络成为了新的攻击对象,随着无线网络的大力推广,使用人数也会越来越多,那么一旦网络受到攻击,首先遭到损失的便是数目逐渐增大的用户群体。洞攻击爆发的时间越来越短,系统漏洞、软件漏洞、网络漏洞都是网络攻击者的通道。大多数的攻击者采用了跳板攻击法以及分布式的攻击法,甚至两种方法融合的方法,多种方法结合更加难以防治。

2 网络安全防护措施

2.1 计算机网络安全防护的技术措施

从技术层面上来说,计算机网络安全防护主要包括物理安全技术、病毒防范技术、防火墙技术、数据加密与用户访问授权控制技术等。

(1)物理安全技术。物理安全技术的目的是保护如路由器、工作站、服务器等硬件资源不受自然因素的影响、人为的破坏和窃听攻击,通信链路能够正常工作。物理安全技术体现为:建立合理的机房内部环境,配置防火、防潮、防雷等设备;对内部网和公共网进行隔离,为用户内部网络划分非常明确的边界,增强网络的可控性,提高网络管理的便利性,确保内部网络信息资源不会受到来自Internet的黑客攻击。

(2)病毒防范技术。计算机病毒具有破坏性、复制性和传染性,其本身就是一种可执行程序,并且还隐藏地依附于一些应用软件被用户下载,病毒能够格式化硬盘,破坏应用程序,甚至造成整个计算机的瘫痪。依托于计算机网络化的技术,计算机病毒的扩散速度非常快,常常影响大片面积的用户,造成的损失也往往难以估计。计算机病毒是计算机网络安全最大的威胁,因此计算机一定要有病毒防范系统。在病毒的防范措施中,现在人们普遍使用的是杀毒软件。功能上,杀毒软件有单机防毒软件和网络防毒软件,它们应用的领域不同,单机防毒软件主要在PC机上进行扫描检测和病毒清除,当病毒一旦向网络扩散时,网络防毒软件就对病毒起到检测和清除的作用。

(3)防火墙技术。防火墙是根据网络上的数据包来进行相关的检测和监控的,它实质上是一种控制隔离的技术,负责对进出入的数据进行身份的核实,采用包过滤技术、状态检测、网关,在一定的安全策略下,对内外网通信的访问进行强制控制,当有不明信息或程序要进入系统时,防火墙会在第一时间将其拦截。包过滤技术是一种检查网络数据包,根据已经设定好的过滤原则,让数据信息有选择性通过网络层的技术,包过滤技术对数据流中的每一个数据包都会进行检查,根据它们的源地址信息、目标地址信息以及数据包所使用的端口信息确定是否允许这种数据通过;与包过滤防火墙技术相比,状态检测技术则具有更好的安全性能和灵活性能,状态检测技术不会像包过滤技术那样对每一个单个的数据包进行检测,而是将属于同一连接的所有的数据包都作为一个整体来对待,并且根据连接的不同构成连接状态表,配合过滤规则表和连接状态表可以对计算机网络中数据的各个连接状态进行识别。

(4)加密和用户授权访问控制技术。在开放式的网络中,由于数据加密和用户授权访问控制技术比防火墙更加灵活,因此在这种条件下安全防护比防火墙技术更加有效,用户授权访问的控制技术主要出于对静态信息进行保护,一般在操作系统中实现。数据加密则主要是对于在网络中进行传送的数据进行保护的技术。

2.2 计算机网络管理措施

强化计算机网络安全意识,不断完善系统的安全管理制度,是决定安全防护是否能够到位的重要措施。根据计算机网络的特点,制定一些实用的有效的管理制度,通过对计算机网络工作人员进行培训,提高计算机网络系统管理人员、程序员等人员的职业素质和道德水平,提高其安全意识,重视计算机网络安全问题,对于不依照制度进行工作的工作人员要采取一定的惩罚措施。针对重要的工作部门,要制定严格的工作操作流程,不能够擅自采取操作,对重要的数据信息要及时备份,只有具有权限的人员才能够对数据进行恢复,从而防止不正确的操作对网络系统造成损失。此外,为了保证网络的正常运行,网络内部IP地址资源应当进行统一的管理和分配,防止抢夺IP现象的出现,而对于盗用IP地址的用户必须及时查找并进行严肃的教育。

及时对计算机的漏洞进行修补,防止恶意软件或者病毒利用这些系统缺陷对计算机网络进行攻击。做好计算机系统的维护工作是用户个人管理计算机安全的一种重要的措施,也是防止病毒入侵的重要的手段,只有养成良好的上网习惯,强化网络安全意识,做好安全防范措施,计算机网络安全才能够从根本上得到保证。

3 小结

随着网络的发展,计算机网络已经成为了我们生活中的重要一部分,是我们工作和生活中的好帮手。一方面由于网络攻击的方式各种各样,防不胜防,对网络的威胁不断加大;另一个方面,网络的应用范围在不断地扩,人们对于计算机网络的以来程度也在不断提高,安全意识淡薄,对网络安全造成的破坏和损失无法估量,因此计算机网络安全防护工作面临着更大的挑战。

参考文献

[1]马丹.浅谈计算机网络信息安全及其防护策略[J].科技创新导报,2012

[2]李涛.网络安全概论[M].北京:电子工业出版社,2006

第9篇

[关键词]计算机网络安全防火墙技术应用

中图分类号:R525文献标识码:A文章编号:1009-914X(2018)13-0383-01

引言

人们在学习生活中经常要应用到计算机网络,但是在使用计算机的过程中,经常会遇到密码被盗取、个人信息泄漏的问题。网络上黑客的数量越来越多,给我们的网络生活带来安全隐患。防火墙技术是保障计算机网络安全的利器,当我们应用防火墙技术之后,会发现计算机网络的安全风险系数大大降低。为了保障我们的权益,应用防火墙技术势在必行。

1、防火墙技术概述

1.1含义

所谓的防火墙技术,就是在网络之间建立一道安全屏障,把内部网络和外部网络进行分离,外部网络在侵入内网的过程中,只有经过防火墙,才能获取内网的相关信息。简单来说,防火墙技术起着屏障的作用,将其应用到计算机网络安全的维护中,可以起到很好的防御效果[1]。

防火墙的抵抗能力非常强,当外部网络对内网发动攻击时,防火墙会抵御攻击,对内网起到保护作用。目前我国大部分计算机都应用了防火墙的技术,就家庭来说,防火墙技术也是保障家用计算机网络安全的不二选择,在应用防火墙技术之后,内网的信息安全得到了保障,居民将更加放心地应用互联网。

1.2类型

首先,防火墙技术包括过滤型。这种类型的防火墙技术被安装在了路由器上,在外部黑客想要進入内部网络时,过滤性防火墙会检验黑客的相关信息。防火墙在设置之初便规定了访问信息的范围,如果黑客的IP地址不符合防火墙技术的最初设定,就无法打破防火墙的界面,进入内网之中。

其次,防火墙技术包括代理型。这种类型的防火墙技术主要担任着连接的职能,其连接的两个点分别是总代理和客户端。防火墙技术把二者之间的信道分成不同的节点,保障了数据信息的传递安全。黑客在进行网络攻击时,需要攻破信道上的无数节点,而每个节点都已经做了安全加固,这样就能有效抵御黑客的网络攻击,真正起到防护的作用。

再次,防火墙技术包括复合型。这种类型的防火墙技术具有复合型的特征,即这种技术是上述两种类型的结合体。从性能上来看,复合型防火墙技术继承了上述两种类型防火墙技术的优势,可以保障主机的安全,对内网的信息数据进行加密。

最后,防火墙技术包括双宿主主机型。这种类型的防火墙建立在主机的网络之中,主机把内部的网络和外部网络相连,如果外部网络想要访问内部网络,就要通过双宿主主机,发送一个访问请求。防火墙技术对请求进行检验,检验通过即可允许访问,检验失败则会进行访问拒绝。

2、防火墙技术的应用

2.1优势

首先,在计算机网络中应用防火墙技术,可以对网络攻击进行精准识别。网络攻击多种多样,随着我国计算机网络技术的不断发展,人们的计算机操作能力不断提升,黑客的抗打击能力和隐蔽能力越来越强。在未应用防火墙技术之前,用户无法对计算机网络中的风险进行识别,也无法对未知的信息进行检验,如果用户的警惕性较差,就会落入不法之徒的圈套,致使个人信息被窃取。应用防火墙技术之后,用户可以根据防火墙提供的信息进行判断,对网络风险进行识别,以此来保障自己信息安全[2]。

其次,在计算机网络中应用防火墙技术,可以提高计算机网络的安全性。计算机网络是一个动态系统,而防火墙技术也处在不断的更新之中。我国的科学技术不断发展,防火墙技术取得了重大突破,将其应用在计算机网络中,可以有效提高计算机的安全性。当黑客对用户的计算机网络进行攻击时,防火墙技术会立刻发挥效用,在最短的时间内采取有效措施,抵御黑客的攻击。

2.2策略

首先,可以在访问的环节应用防火墙技术。在进行访问时,主机需要对访问的用户进行分析,此时便可以采取防火墙技术制定相应的访问策略。比如,在应用防火墙技术之后,防火墙会把计算机网络分成两个部分,分别是外部网络和内部网络,并在二者之间建立一个访问通道。当外部网络试图进入内部网络时,防火墙技术会对访问者的各项信息进行分析,当访问者的攻击性较强时,防火墙技术会立刻采取压制策略,封锁内网信息,当访问者的信息符合标准时,防火墙技术会征求用户的意见,允许或拒绝用户的访问请求。

其次,可以在监控的环节应用防火墙技术。所谓的监控环节,就是指对保护日志的监控,用户可以加强防火墙的监控力度,对各项信息进行分析。比如,防火墙技术在应用的过程中,会出现一系列的数据信息,防火墙以数据库的形式将这些数据储存下来。由于防火墙技术的应用时间比较长,信息量比较大,防火墙技术会分门别类地对信息进行区分,并进行动态监控。用户在查看日志时,只需要对其中的报警信息加以注意即可[3]。

3、结语

防火墙是内网和外网之间的屏障,具有较高安全性,目前在国防方面具有广泛应用,。防火墙目前主要包括过滤型,代理型,复合型,分别使用ipIP地址过滤,网络代理创建网络节点以增加破解难度,复合型两者兼有,可以对主机起到很好的保护作用,。防火墙在目前来看具有精准性,对隐蔽性强的黑客攻击具有很好的识别作用,从而保障用户安全。目前的防火墙模式不断更新,在应用中可以采取防火墙技术制定相应的访问策略,比如动态监控等,数据记录等,从而做到更精确分析,提前给用户警报。

参考文献 

[1] 马利,梁红杰.计算机网络安全中的防火墙技术应用研究[J].电脑知识与技术,2014,16:3743-3745. 

[2] 陈倩.浅析网络安全及防火墙技术在网络安全中的应用[J].网络安全技术与应用,2014,11:104+108. 

第10篇

关键词:信息安全;多重防护;专业人才

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2015)28-0045-02

随着信息化时代的来临,网络技术获得了长远发展,网络已经融入到人们的生活中。伴随着智能手机和移动互联的发展,网络更是影响到了人们生活的方方面面。人们的饮食起居、娱乐活动、交通出行等等,都已经和网络挂钩。在网络数据吞吐量如此之大的今天,如何做好网络信息的安全保障工作,是网络公司的首要考虑问题,这一问题也是用户的关注焦点。

1 计算机网络安全的概念

1.1网络安全的含义

计算机网络安全是指通过采取技术控制措施,以加强计算机网络的安全管理工作,保障网络服务器的数据安全储存、数据的安全传输、数据的加密安全可靠、避免因黑客攻击或安全漏洞所造成的网络数据泄露。网络安全分为两个部分,一个是硬件部分,另一个是软件部分。硬件部分是网络的硬件运行与维护,确保网络硬件的良好、可靠运行,不因物理损伤而造成网络数据的损失。软件部分是通过软件防控,保证数据的安全性、可靠性、保密性。

1.2网络安全的脆弱性

计算机网络虽然功能强大,但是网络结构复杂,系统庞大,势必存在着一定的缺陷与漏洞。这些漏洞各种各样,对网络造成了严重的威胁。网络的开放性是造成计算机网络脆弱的原因之一,网络的开放性指网络对所有用户是开放的,使用网络的人涵盖各个阶层,而且网络技术也是开放的,这种开放既促进了网络技术的发展,它极大地促进了网络的开发基础和开发人员的参与热情,但是这种开放也给网络的发展带来了威胁,它使网络极易遭受各个方向的攻击。另一个造成网络脆弱的原因是网络的自由性,网络不是万能的,但是网络可以超距离的实现人类的很多追求,任何人在网络都可以自由发言,网络的这种自由既给了网民最大限度地自由,也给了网民违法犯罪的机会,近年来,高智商、高技术的网络犯罪都是由网络的自由性造成的。网络的脆弱体现在开放性和自由性,这两种特性使网络在便利人们生活的同时,也承受着极高的风险。

2 计算机网络安全方面存在的主要问题

2.1因黑客攻击造成的威胁

黑客一词是hackerde 中文翻译,本意是专门寻找计算机BUG的,由于经济利益的驱动,黑客开始使用病毒软件对计算机网络进行攻击。早些年时,黑客往往使用“灰鸽子”进行远程控制和钓鱼,以达到控制别人主机的目的。随着网络技术的发展,黑客开始更高级的病毒,通过网络进行网络攻击,据统计,因为黑客网络攻击所造成的经济损失,占网络总收益的15%,每年全球因网络攻击造成的损失高达4000亿美元。黑客通过公共通用网络侵入企业、事业单位、个人甚至政府机关的内部网络,窃取有价值的数据和资料,已达到赚取巨额佣金的目的。虽然各个公司都有专门的网络技术维护人员,但是与处于暗处且手段层出不穷的黑客对比,仍是无法有效应付。2015年7月28日,福建福州市一名股民因为黑客窃取了他的股票交易账户和密码,将他价值100多万的股票低价抛出,给他造成了严重的经济损失。这是一例黑客通过网络实施病毒攻击的真实案例,这个案例只是冰山一角,每年我国因为黑客攻击造成的经济损失高达近百亿元人民币,因此黑客攻击是计算机网络安全存在的巨大隐患。

2.2计算机病毒对网络造成的威胁

计算机病毒是利用计算机代码漏洞制作的攻击性软件,以达到攻破网络安全保护层,侵入网络内部或者破坏网络的正常运行,造成网络的瘫痪。计算机病毒不仅仅利用网络系统的漏洞进行编程,也利用网络设备的软件进行攻击。正是病毒攻击的双重性,造成网络系统在遭受黑客攻击时往往变得“脆弱”。病毒多种多样,攻击的方式也是五花八门,不走寻常路。病毒按其攻击方式可以分为源码型病毒、嵌入性病毒、外壳型病毒、操作系统病毒等。网络病毒主要通过网络感染主机和网络设备,实现大范围的传播和迫害,给个人和企业带来巨大的经济和资源损失。最常见的网络病毒是“木马”病毒,这类病毒具有极高的潜伏性、传播性、爆发性,且一旦被激活,不易被清除干净,是网络系统最易遭受到的病毒攻击种类。以腾讯公司为例,腾讯公司是国内著名的门户网站和社交平台,旗下业务涉及社交、游戏、新闻等各个行业,其网络服务器更是每天吞吐巨量数据,据腾讯官方宣称,其8月份时每天拦截数百万次黑客攻击,其网络系统的安全措施面临巨大的压力,在2015年7月22日时,腾讯云遭受有史以来最大的数据损失,泄露数据高达300G,据悉,这是一起病毒攻击引发的数据泄露事件。由此可见,计算机网络系统因为计算机病毒而遭受了巨大的风险和压力。

2.3计算机网络协议的脆弱性

计算机网络协议是为了便于计算机通过网络按照一定的约定进行合法的“交流”,这种交流时为了保证计算机网络的安全。常见的计算机网络协议有TCP/IP协议、IPX/SPX协议、NetBEUI协议等,这些协议便于各个计算机主机通过网络交流信息,也使网络获得了大范围的传播,实现了网络的开放性和国际性。但是计算机网络协议的初衷是为了便于网络信息的交互,在网络安全性上设计不足,网络协议的开放性和自由性过度,在网络协议的认证和加密上缺乏安全保障,给计算机网络留下了安全漏洞。计算机网络技术发展速度快,网络协议的制定跟不上网路技术的发展速度,面临新出的网络威胁,应对力度不足。最常用的TCP/IP协议经过多年使用,其代码编程和网络架构早已被熟知,在安全上存在着众多安全漏洞,尤其以IP为重灾区。

3 加强计算机网络安全的防范措施

3.1网络入侵安全检测机制

在网络入侵检测上已由静态的防范过渡到了动态的防范措施,通过建立网络入侵安全检测机制可以实现网络的识别行为:识别入侵网络的行为、识别入侵网络的操作者、检测网络系统的漏洞并报警、记录网络入侵的活动、为网络系统漏洞的修复提供必要的信息。而且网络入侵安全机制具有经济性、安全性、时效性和可扩展性。具有良好的发挥空间,通过建立IDS系统,可以为网络安全加一把”锁“,这把锁是存在于网络的各个层面,是建立在网络的整体中的,为网络系统在遭受攻击时可以主动的、实时的记录攻击活动并报警,为网络系统的反击和防止攻击行为的扩大,提供必要的时间。

3.2采用网络数据安全加密技术

网络系统中最重要的便是网络数据,为了加强网络数据的安全,需要对其采用数据加密技术。在网络系统中采用数据加密技术,一是对网络中存储的数据进行加密;二是对传输中的网络数据进行加密;三是对接收方的数据进行数据加密;四是对上传的数据进行加密。通过采用对数据进行多重加密,加大数据被破解的难度。在网络数据的加密上可以使用DES加密算法和专用密匙。其中DES加密算法是采用了64位数字算法,极大地提高了网络数据的安全。

3.3加强网络系统的安全管理

加强网络安全系统的安全管理是针对网络系统管理不完善的现状提出的应对举措。首先要加强对网络设备的安全管理,将网络设备置于安全的、适宜的工作环境中,避免因物理因素造成的网路设备损坏,例如今年发生的支付宝发生的通讯中断故障便是因为通信光纤被挖断所导致的,因此需要在网络设备上采取多重防护措施。其次要经常进行网络系统的杀毒工作,及时更新病毒库,加大对网络病毒的查杀工作。建立动态的防护措施,由专业的技术人员进行专业操作,采用防火墙技术和云安全技术,加强网络的安全防范。最后可以使用VPN网络架构,将内网严密的保护起来,使用虚拟网络进行数据的传输。

4 结束语

计算机网络的安全工作需要跟着时代信息技术的发展而发展,需要国家立法,打击网络犯罪行为,需要采用多种防护措施进行防御,但是这种防御不是被动防御,而是积极防御,以有备备无患。

参考文献:

第11篇

关键字:计算机信息管理网络安全应用

中图分类号: TN948.61 文献标识码: A 文章编号:

1 计算机信息管理技术

1.1 计算机信息管理的概念

信息技术是指计算机在通讯技术支持下用以获取、加工、存储、变换、显示和传输文字、数值、图像、视频、音频以及语音信息,并且包括提供设备和信息服务两大方面的方法与设备的总称。

计算机信息管理就是指组织机构利用现有的计算机和网络技术,在组织内部、组织与组织之间、组织与家庭之间进行信息资源的获取、管理、开发和共享,提稿其活动的效率和效益的集合。

1.2 计算机信息管理技术内容

计算机信息管理技术总的来说可以分为信息获取与处理技术、信息组织与存储技术、信息检索与传播技术和信息传输与安全技术。

1.3 计算机信息管理的意义

信息就是资源,就是财富,就是金钱,也是我们的生命。奈斯比特曾经说过“没有经过整理的信息不是我们的朋友,甚至是我们的敌人”,所以要使信息真正地成为财富,为我们所用,为我们创造价值,就要将信息管理起来。通过对计算机信息管理可以提供有用的、精确的和及时的信息来改善组织机构的效率。

2 网络安全

2.1 网络安全的概念

网络安全是指防止意外事故和恶意攻击而对信息基础设施、应用服务和信息内容的保密性、完整性、可用性、可控性和不可否认性进行的安全保护。

2.2 网络安全的基本要求

网络安全的基本要求是完整性、保密性、可用性、可控性和不可否认性。

2.3 网络安全的特征

网络安全具有相对性、综合性、单一性、动态性和黑盒性等特征

2.4 网络安全面临的威胁

网络安全的威胁分为主动威胁和被动威胁。

主动威胁是对网络信息的威胁能观察到如删除、修改、插入、攻击等。

被动威胁是指威胁者只监听网络信息的内容而不修改其内容。

2.5 网络安全主要的威胁事例

(1)窃听:显示窃听、打印窃听、传输窃听

(2)假冒:当一个实体假扮成另一个实体时,就发生了假冒。这种威胁在电子商务中具有很大的威胁。

(3)拒绝服务:当一个授权实体不能获得对网络资源的访问或当紧急操作被推迟时,就发生了拒绝服务。

(4)病毒。

(5)黑客攻击。

3 信息管理在网络安全的应用

3.1 身份认证技术

系统访问设置密码和用户名:计算机设置了用户名和密码后,用户登录电脑就要先输入用户名和密码,正确之后才能访问计算机,这种方法可以有效的保护计算机内信息的安全,防止被不法份子窃取或删除计算机内存储的信息。

计算机内信息管理也可以使用加密与解密技术。这样可以防止简单的密码被破获而造成信息的泄露和丢失。

3.2 数字签名技术

计算机内有很多的数据,网络中传输的文档、音频文件等也有很多。为了保证传输的正确性可以使用数字签名的办法。数字签名采用的是一种数据交换协议和不对称加密技术,发送方对整个明文进行加密交换,得到一个值,作为签名;接收者使用发送者的公开密钥对签名进行解密运算,验证对方的身份是否真实。

对网络上传输的文档可以使用数字签名的方法来实现内容的确认。数字签名技术可以保证信息就是签名欲确认的对象,以解决伪造、抵赖、冒充和篡改等安全问题。

3.3 数据备份技术

计算机中存在着很多的信息,包括文档、音频文件和视频文件等,一旦丢失或破坏很难再找回来,为了保证计算机有效、安全的工作,我们应该及时的对计算机信息进行备份管理。计算机内数据备份技术的应用可以保证数据破坏后有备用的数据可以使用,不至于对计算机的工作情况造成损失,从而提高信息的安全。

3.4 网络访问控制技术

访问控制是网络安全防范和保护的主要策略,主要任务是保证网络资源不被非法使用和访问,一般采用基于资源的集中式控制、基于资源和目的地址的过滤管理以及网络签证等技术来实现。目前进行网络访问控制的方法主要有:MAC地址过滤、VLAN隔离、IEEE802.1Q身份验证、基于IP地址的访问控制列表和防火墙控制等。

3.5 日常病毒防护

要保证信息的安全就要组织病毒的入侵。定期更新防病毒/防木马软件,定期的检查并扫描系统,任何文件在未扫描之前均不允许打开。现在常用的杀毒软件有腾讯电脑管家、360杀毒、卡巴斯基安全部队、小红伞等。

3.6 漏洞扫描技术

漏洞扫描是对网络和主机的安全性进行风险分析和评估的软件,是一种能自动检测远程或本地主机系统在安全性方面弱点和隐患的程序包。运用漏洞扫描技术可以查出系统近期的漏洞并及时的进行修复,防治信息的丢失。

3.7 入侵检测系统(IDS)

入侵者攻击系统的行为称为入侵行为,主要是指对系统资源的非授权使用。使用入侵检测系统可以对网络和系统进行监控,发现入侵企图或异常现象,并实时报警,做出主动的响应,并进行审计和跟踪,通过这种技术可以确保系统的安全,不受外界的入侵,保证系统内数据的安全。

3.8 防火墙技术

防火墙在被保护网络和因特网之间,或在其他网络之间限制访问的一种或一系列部件。使用防火墙技术可以过滤网络中进出的数据包,阻止有害的数据包进入网络内部,对内部网络造成破坏;还可以对网络中的访问行为进行管理,对不可靠的访问行为进行组织,防治网络内部数据的泄露;对某些有害的访问行为或恶意破坏的访问行为进行封堵,使其不能进入网络内部造成危害;而且还能对防火墙的信息内容和活动进行记录,及时了解和掌握网络访问情况和安全状况;而且可以根据防火墙的记录情况和网络的情况对网络攻击做出检测和警告,保护网络的安全。

4 信息管理采取措施

要建立一个安全的系统,就要详细地了解网络信息安全所面临的威胁和现代网络信息安全中的攻击手段,可以从以下几个方面采取措施对信息进行管理保证网络的安全。

(1)网络物理安全方面。要做好物理访问控制和设施及防火安全,从技术上保障可行的资源保护和网络访问安全,从工作环境方面做好保密工作,以便从物理上断绝对网络安全的威胁。

(2)人员管理方面。对于内部工作人员来讲,要从以下几个方面来管理:操作权限要进行合理划分、分配;强化和落实责任制。

(3)文档的管理。对网络信息文档要进行严格的登记、归类,按密级进行管理,对失效文件要及时销毁

在网络安全中,无论从采用的管理模型,还是技术控制,最重要的还是贯彻始终的安全管理。管理是多方面的,有信息的管理、人员的管理、制度的管理、机构的管理等,它的作用也是最关键的,是网络安全防范中的灵魂

5 结束语

随着计算机信息管理技术的发展和网络的普遍运用,网络安全问题越来越受到人们的重视,也成为现代生活和工作越来越关心的问题和急需解决的问题。计算机信息管理技术不仅是要对信息进行获取、存储、检索和传播,更重要的是要保证信息的有效、完整和安全。信息管理技术在网络安全中有很多的应用,虽然不是明显的,但是是从多方面、全方位的在网络安全上保证了信息的管理。这些信息的处理,保证了信息的安全,也保证了网络的安全和有效的利用。计算机在现代技术发展的今天发挥着重要的作用,保证计算机软件和硬件设施的安全和有效发展,是保证社会进步、网络安全和进步的有效方法。

参考文献

[1] 海吉、田果、刘丹宁 网络安全技术与解决方案(修订版) 人民邮电出版社 2010-01.

[2] 斯托林斯、白国强 网络安全基础:应用与标准(第4版) 清华大学出版社 2011-01.

[3] G.Somasundaram、Alok Shrivastava、马衡、赵甲 信息存储于管理(第二版):数字信息的存储、管理和保护 人民邮电出版社 2013-07.

第12篇

[关键词]计算机;网络安全;策略

1 计算机网络安全的定义

计算机网络安全的本质就是网络信息的安全,要求信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐私。其对象包括网络系统中的软件、硬件和数据。目的是为了保证计算机的可持续工作,能够完整且不间断地享受网络服务,保障不让用户受到利益上的损失。

2 对计算机网络安全的影响因素

计算机网络就是具有独立功能的多台计算机通过通信线路连接起来,在操作系统和网络通信协议的管理协调下,实现硬件资源共享、软件资源共享和用户间信息交换。在计算机网络运行的过程中就会发生安全问题,而在复杂的网络环境中要保障计算机网络的安全就必须了解影响计算机网络安全的几个因素。

2.1 自然因素

自然因素对计算机网络安全的危害主要体现在物理方面,包括气候的温度、湿度和人类无法控制的自然灾害等。自然因素会对构成计算机网络的电缆、通信光缆、局域网等造成很大威胁,也可能对计算机本身的硬件造成损害,间接地导致网络用户的信息丢失、利益受损。虽然自然因素具有很大的偶然性,但是也是不容忽视的,它可能会对部分地区的网络造成很大打击。

2.2 人为因素

人为因素主要指人为地对计算机硬件造成破坏导致网络信息的丢失以及不法分子恶意地利用计算机网络的漏洞,使用窃听、冒充、篡改等手段,对其他计算机用户的网络资源进行盗取和破坏。人为因素是对计算机网络安全造成威胁的最大因素,出现人为因素的原因有很多,除了网络用户的网络安全意识和防范技术有待增强外,同时也包括计算机网络本身的缺陷被恶意利用。

操作系统是许多程序在计算机上运行的平台,如unix、ms nt、windows等。网络操作系统给用户带来了很大便利,但同时也埋了下很大隐患。在操作系统的稳定性方面,由于在系统涉及上不能面面俱到,所以造成影响。

计算机网络的脆弱性对网络安全有很大影响,网络的开放性、自由性和国际性决定了计算机网络将面临各方面的威胁,计算机可能在这种脆弱性面前被入侵者利用并遭受损失。所以建立有效的监视手段是十分必要的,同时能够减少和预防计算机受到危害。

一些网站在设置权限上过于疏忽,容易被黑客蓄意破坏和利用,黑客对网站的非授权访问是计算机网络环境面临的巨大威胁,被黑客利用的网站可以通过网页或免费下载的软件等传播病毒,可使系统工作效率降低,甚至会造成整个系统的瘫痪,极易导致数据的丢失。

另外,在很大程度上,网络用户本身的网络安全意识薄弱致使不法分子有机可乘,不良的上网习惯和有限的防范技术经常使病毒和间谍软件入侵至计算机,使自身的信息被盗取,可能造成利益上的损失。

防火墙在计算机保护上有着重要意义,它是内部网与外部网之间的屏障,是计算机硬件与软件的结合,它在网络间建立起的安全网关可以防范黑客的入侵,但是防火墙不能防止来自计算机内部的攻击,所以有很大的局限性。

2.3 偶发性因素

偶发性因素包括设备技能失常、电源故障以及软件开发中的漏洞等,虽然会给计算机网络造成很大威胁和安全隐患,但是出现概率不大,不过也是不可忽视的。

3 计算机网络安全的现状

3.1 黑客技术发展快速

现在的黑客与以前不同的是不再以炫耀技术为动机,而是带着明显的商业性,这条网络上的“灰色产业链”使黑客有了不断追求突破的动力。大部分病毒都是以利益来驱动的,同时病毒的传播方式更加多样化,包括蠕虫、傀儡程序、木马、后门、间谍程序等,很容易使网络用户的信息和数据外泄。黑客为了入侵用户计算机,将病毒利用各种壳和加密工具进行伪装、隐藏等,使许多杀毒软件失去查杀能力,给网络用户造成很大威胁。

3.2 网络犯罪猖獗

网络犯罪呈现出破坏性强、针对性强且波及面广的特点。在我国,针对银行等金融领域的计算机系统安全问题造成的损失金额已高达数亿元。非法读取利用他人信息、非法篡改和删除他人数据、危害他人信息系统安全导致他人计算机系统瘫痪的网络犯罪以及传授他人犯罪方法、发布非法信息等恶意行为十分猖獗,必须采取强有力的手段遏制这种局面。

3.3 网络用户安全意识不够

对网络的安全意识分为两个方面:一是对自身网络安全保护的意识,二是认识到自己的网络行为是否会给他人造成危害的意识。而这两方面的意识在我国网络用户中还是相对缺乏的,这就造成了用户不能保护数据以及信息的安全或者无意地对其他人的数据信息造成危害。

3.4 网络方面法制不够完善

网络方面的法制不健全,一方面是我国网络发展处于初级阶段,另一方面网络法制体现出明显的滞后性,法制管理远远落后于网络的快速发展。这种现状导致对网络犯罪的打击力度不够,缺乏威慑力,不能有效地遏制高科技犯罪的发生。

4 网络安全方面的可行性建议

4.1 加大舆论宣传,加强思想与网络安全意识建设

文化和法制等部门在社会主要加大基本网络安全知识的普及,并加强安全意识的宣传,同时要求网络用户在思想上要引起高度智能重视,认识到网络犯罪的概念与危害,加强网民尤其是青少年的法制观念教育,增强他们的法律意识,使他们依法自律,从而减少网络犯罪的发生。

4.2 加大投入,培养网络人才,开发网络先进技术

国家加大对网络人才培养方面以及对网络技术开发方面的投资是十分有必要的,强大的技术力量不仅是和谐网络环境的保障,同时也是对不法分子的一种威慑。在技术较量中取得胜利,同时在网络犯罪技术追查上取得绝对优势,将会在很大程度上减少网络犯罪的发生。

4.3 完善网络管理制度,加强法制建设