時間:2023-11-21 10:59:21
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇計算機(jī)網(wǎng)絡(luò)安全定義,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
In View of the Computer Network in a Series of Factors of Insecurity Issues Take Safety Measures
Chen Jian-bo Zhao Zheng-hong Guo Yun-fang
(Rural Credit Cooperative of Linhai ZhejiangLinhai 317000)
【 Abstract 】 With the rapid development of information industry, computer network has spread, it permeates our lives in every corner. However,the network itself inherent vulnerability, and Chinese network information technology later, to bring a lot of potential threat to network security. Today in the light of the influence of computer network system security the main factors, Combined with practical work, I have a series of proposed countermeasure to discuss.
【 Keywords 】 computer network; risk factor; safety countermeasures
1 引言
我們目前所說的計算機(jī)網(wǎng)絡(luò)其實就是把分布在不同地理區(qū)域的計算機(jī)與專門的外部設(shè)備用通信線路互聯(lián)成一個規(guī)模大、功能強(qiáng)的系統(tǒng),從而使眾多的計算機(jī)可以方便地互相傳遞信息,共享硬件、軟件、數(shù)據(jù)信息等資源。
一般的來說,計算機(jī)網(wǎng)絡(luò)就是由通信線路互相連接的許多自主工作的計算機(jī)構(gòu)成的集合體。隨著信息時代的全面降臨,計算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)通過微機(jī)、服務(wù)器、光纖電纜和高速信息流將世界各個角落聯(lián)系在一起。
2 構(gòu)成網(wǎng)絡(luò)威脅飛原因所在
互聯(lián)網(wǎng)是一個巨大的、沒有疆界的、全天候開放的領(lǐng)域,地球上任何一點都能互聯(lián)互通,而入侵者在系統(tǒng)中尋找漏洞并針對其薄弱點進(jìn)行攻擊,從而非法竊取數(shù)據(jù)和資料。他們可以在家里、辦公室中攻擊任何一個網(wǎng)絡(luò),無論什么時間,跨部門、跨地區(qū)、跨國界的網(wǎng)上攻擊都可能發(fā)生,這些都損害著人們的正當(dāng)利益。而在這其中存在著多方面的原因值得我們分析。
(1) 由于網(wǎng)絡(luò)系統(tǒng)是以計算機(jī)語言編碼和支持軟件共同組成的,其設(shè)計中的邏輯失誤、偏差和缺陷都是無法徹底避免;網(wǎng)絡(luò)技術(shù)發(fā)展的局限性,致使系統(tǒng)在設(shè)計之初并不能認(rèn)識到所有問題。
政府、企業(yè)等組建的內(nèi)部局域網(wǎng)絡(luò),一般通過共享的單獨網(wǎng)關(guān)對互聯(lián)網(wǎng)進(jìn)行連接。內(nèi)部網(wǎng)中往往存在網(wǎng)絡(luò)管理混亂和維護(hù)手段不當(dāng)?shù)膯栴},如移動設(shè)備的通用、盜版軟件濫用、電腦資源的廣泛共享、不符合安全操作的網(wǎng)絡(luò)運營等,都會使單機(jī)風(fēng)險蔓延到整個局域網(wǎng),導(dǎo)致整個網(wǎng)絡(luò)安全受到威脅。
作為網(wǎng)絡(luò)的樞紐,服務(wù)器選配時要考慮網(wǎng)絡(luò)環(huán)境及應(yīng)用軟件的配合,達(dá)到向網(wǎng)絡(luò)客戶提供不間斷服務(wù)的能力,優(yōu)化硬件配置,保證性能穩(wěn)定。否則硬件與系統(tǒng)的搭配不當(dāng),會造成傳輸速度和資源質(zhì)量的不穩(wěn)定,限制數(shù)據(jù)信息進(jìn)行擴(kuò)充升級,成為網(wǎng)絡(luò)功能發(fā)揮的阻礙。
軟件威脅可以說是目前網(wǎng)絡(luò)不安全因素最顯著的方面,其中尤以計算機(jī)病毒最為普遍。遭到病毒入侵時,電腦操作系統(tǒng)會運行減緩,性能不穩(wěn),嚴(yán)重時甚至整個硬件系統(tǒng)崩潰,這是當(dāng)前世界性的網(wǎng)絡(luò)安全難題。其他的木馬軟件、缺少安全措施的聯(lián)網(wǎng)軟件等問題,也可能會導(dǎo)致個人數(shù)據(jù)遭到大范圍的暴露和流失。
(2)由于我國的網(wǎng)絡(luò)安全在規(guī)章制度和自身方面的存在的問題也會影響著網(wǎng)絡(luò)安全性。
目前我國網(wǎng)絡(luò)安全還缺乏相應(yīng)的規(guī)范章程,以及有效的安全維護(hù)手段、監(jiān)督機(jī)制和評估系統(tǒng),對黑客、網(wǎng)絡(luò)運營商、用戶等也缺乏管理機(jī)制,網(wǎng)絡(luò)的使用普及但雜亂無章,缺乏有序性條理,這樣給網(wǎng)絡(luò)維護(hù)造成了基礎(chǔ)薄弱的限制。
人為原因給網(wǎng)絡(luò)安全帶來威脅的人為原因有三個方面:
一是縱橫網(wǎng)絡(luò)的黑客,以編寫計算機(jī)病毒、制造網(wǎng)絡(luò)攻擊、侵入局域網(wǎng)系統(tǒng)或網(wǎng)站后臺為業(yè),其技術(shù)水平往往與網(wǎng)絡(luò)科技更新同步,甚至超前,是當(dāng)今世界網(wǎng)絡(luò)威脅的最大制造者;
二是網(wǎng)絡(luò)維護(hù)人員業(yè)務(wù)能力的不足,管理混亂,甚至有些操作人員利用職權(quán)之便竊取用戶信息,盜用網(wǎng)絡(luò)資源;
最后,計算機(jī)或網(wǎng)絡(luò)用戶缺乏網(wǎng)絡(luò)安全防范意識,保密觀念不強(qiáng),對網(wǎng)絡(luò)安全風(fēng)險疏于防范,導(dǎo)致系統(tǒng)遭受攻擊,數(shù)據(jù)被盜。
3 對計算機(jī)網(wǎng)絡(luò)安全的影響因素分析
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和應(yīng)用,計算機(jī)網(wǎng)絡(luò)安全已越來越受到人們的高度重視,研究計算機(jī)網(wǎng)絡(luò)安全的防范措施就成了必然趨勢。計算機(jī)網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,有效的防范措施涉及管理、設(shè)備和技術(shù)等多方面因素,本文從計算網(wǎng)絡(luò)安全面臨的主要問題進(jìn)行分析,提出了網(wǎng)絡(luò)安全的有效防范措施,讓計算機(jī)網(wǎng)絡(luò)為人們發(fā)揮更大更好的作用。
一、計算機(jī)網(wǎng)絡(luò)安全
參照國際標(biāo)準(zhǔn)化組織ISO關(guān)于計算機(jī)安全的定義,計算機(jī)網(wǎng)絡(luò)安全一般是指采取相應(yīng)的管理、技術(shù)和措施,保護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)中硬件、軟件和數(shù)據(jù)資源不遭到更改、泄露和破壞,使計算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運行,讓網(wǎng)絡(luò)發(fā)揮更大更好的作用。常見的計算機(jī)網(wǎng)絡(luò)安全問題主要來內(nèi)網(wǎng)、外網(wǎng)和網(wǎng)絡(luò)管理等方面。
二、計算機(jī)網(wǎng)絡(luò)安全面臨的主要問題
1.計算機(jī)病毒的危害
計算機(jī)病毒在《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義(Computer Virus)是指編制者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼。計算機(jī)病毒具有隱蔽性、潛伏性、破壞性和傳染性的特點。當(dāng)前計算機(jī)網(wǎng)絡(luò)安全受到計算機(jī)病毒危害最為普遍,面對種類繁多的計算機(jī)病毒,其危害性大,傳播速度快,傳播形式多,特別是通過網(wǎng)絡(luò)傳播的病毒,如:網(wǎng)絡(luò)蠕蟲、木馬、震網(wǎng)、火焰等病毒對計算機(jī)網(wǎng)絡(luò)的破壞性更強(qiáng),清除難度更大,是用戶面臨最頭痛的計算機(jī)網(wǎng)絡(luò)安全問題之一。
2.IP地址被盜用
在局域網(wǎng)中經(jīng)常會發(fā)生盜用IP地址的現(xiàn)象,這時用戶計算機(jī)上會出現(xiàn)IP地址被占用的提示對話框,導(dǎo)致用戶不能正常使用網(wǎng)絡(luò)。被盜用的IP地址權(quán)限一般都很高,盜用者常會通過網(wǎng)絡(luò)以隱藏的身份對用戶進(jìn)行騷擾和破壞,給用戶造成較大損失,嚴(yán)重侵害了使用網(wǎng)絡(luò)用戶的合法權(quán)益,導(dǎo)致網(wǎng)絡(luò)安全受到極大的威脅。
3.網(wǎng)絡(luò)黑客攻擊
網(wǎng)絡(luò)黑客是指攻擊者通過Internet網(wǎng)絡(luò)對用戶網(wǎng)絡(luò)進(jìn)行非法訪問、破壞和攻擊,其危害性由黑客的動機(jī)決定,有些黑客出于好奇只是窺探用戶的秘密或隱私,不破壞計算機(jī)系統(tǒng),危害不是很大。有些黑客因為憤怒、報復(fù)、抗議,非法侵入用于纂改用戶目標(biāo)網(wǎng)頁和內(nèi)容,想法設(shè)法羞辱和攻擊用戶,造成嚴(yán)重的負(fù)面影響,迫使網(wǎng)絡(luò)癱瘓。有些黑客主要從事惡意攻擊和破壞,入侵毀壞用戶的計算機(jī)系統(tǒng)中重要的數(shù)據(jù)被纂改、毀壞、刪除。如竊取國防、軍事、政治等機(jī)密,損害集體和個人利益,危及國家安全;非法盜用賬號提取他人銀行存款,或進(jìn)行網(wǎng)絡(luò)勒索和詐騙。由此可見,黑客入侵對計算機(jī)網(wǎng)絡(luò)的攻擊和破壞后果是不堪設(shè)想。
4.垃圾郵件泛濫破壞網(wǎng)絡(luò)環(huán)境
垃圾郵件一般是指未經(jīng)過用戶許可強(qiáng)行發(fā)送到用戶郵箱中的電子郵件。垃圾郵件的泛濫已經(jīng)使Internet網(wǎng)絡(luò)不堪重負(fù)。在網(wǎng)絡(luò)中大量垃圾郵件的傳播,侵犯了收件人隱私權(quán)和個人信箱的空間,占用了網(wǎng)絡(luò)帶寬,造成服務(wù)器擁塞,嚴(yán)重影響網(wǎng)絡(luò)中信息的傳輸能力,降低了網(wǎng)絡(luò)的運行效率。
5.計算機(jī)網(wǎng)絡(luò)安全管理不到位
計算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,崗位職責(zé)不明,管理密碼和權(quán)限混亂等,導(dǎo)致網(wǎng)絡(luò)安全機(jī)制缺乏,安全防護(hù)意識不強(qiáng),使計算機(jī)網(wǎng)絡(luò)風(fēng)險日益加重,這都會為計算機(jī)病毒、黑客攻擊和計算機(jī)犯罪提供破壞活動的平臺,從而導(dǎo)致計算機(jī)網(wǎng)絡(luò)安全受到威脅。
三、計算機(jī)網(wǎng)絡(luò)安全的防范措施
1.計算機(jī)病毒的防范
計算病毒可以說無孔不入,首先應(yīng)采用預(yù)防計算機(jī)病毒為主,需要在計算機(jī)上安裝配置全方位、多層次的防病毒軟件,通過定期或不定期的自動升級,使計算機(jī)網(wǎng)絡(luò)免受病毒的侵襲。常見的殺毒軟件有:360安全衛(wèi)士,卡巴斯基,瑞星殺毒、KV3000,NOD32,金山毒霸等。
2.防黑客技術(shù)
隨著黑客對人們造成的危害和損失案例越來越多,人們已經(jīng)認(rèn)識到了身份認(rèn)證的重要性,因此定期修改用戶賬戶和密碼,結(jié)合權(quán)限管理,或采用智能卡、智能密碼鑰匙、生物特征識別認(rèn)證技術(shù)等,能有效避免黑客的攻擊。另外預(yù)防黑客最直接的辦法是采用防火墻技術(shù),防火墻技術(shù)是通過對網(wǎng)絡(luò)隔離和限制訪問等方法來控制網(wǎng)絡(luò)的訪問權(quán)限。如360安全衛(wèi)士、瑞星防火墻軟件,超級巡警等,防火墻能有效監(jiān)控內(nèi)網(wǎng)和外網(wǎng)進(jìn)、出兩方通信數(shù)據(jù)的訪問,抵御外部網(wǎng)絡(luò)黑客入侵,放黑客中后門。
3.杜絕垃圾郵件
垃圾郵件已經(jīng)成為計算機(jī)網(wǎng)絡(luò)安全的又一個公害。為了防止垃圾郵件首先要學(xué)會保護(hù)自己的郵件地址,避免在網(wǎng)上隨意登記和使用郵件地址,預(yù)防垃圾郵件騷擾。其次使用Outlook Express和Faxmail中的郵件管理功能,對垃圾郵件進(jìn)行過濾設(shè)置,將垃圾文件拒之門外。目前許多郵箱都具有自動回復(fù)功能,使用不當(dāng)垃圾文件就有了可乘之機(jī),所以勸告用戶謹(jǐn)慎使用郵箱的自動回復(fù)功能。另外對郵箱中的不明或可疑郵件最好不要打開,更不能回復(fù),這樣也能有效避免垃圾文件的騷擾和破壞。
4.提高計算機(jī)網(wǎng)絡(luò)安全意識
計算機(jī)網(wǎng)絡(luò)的安全管理,需要建立相應(yīng)的安全管理機(jī)構(gòu),制定崗位職責(zé),實施網(wǎng)絡(luò)系統(tǒng)的安全標(biāo)準(zhǔn),提高計算機(jī)網(wǎng)絡(luò)安全的管理能力、和業(yè)務(wù)水平。做好重要數(shù)據(jù)隨時備份和加密,嚴(yán)禁重要數(shù)據(jù)泄露,定期維護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運行,提高用戶健康上網(wǎng)意識,防患于未然。
綜上所述,計算機(jī)網(wǎng)絡(luò)安全是個綜合性和復(fù)雜性的系統(tǒng)工程。網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)技術(shù)的發(fā)展將面臨更為嚴(yán)重的挑戰(zhàn),為此人們要不斷提高計算機(jī)網(wǎng)絡(luò)安全意識,定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行維護(hù),不斷學(xué)習(xí)、積累和掌握計算機(jī)網(wǎng)絡(luò)安全技術(shù),防止未經(jīng)授權(quán)用戶的訪問和破壞,避免計算機(jī)網(wǎng)絡(luò)系統(tǒng)不受黑客侵害,經(jīng)常查殺病毒,采取有效的防范措施,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)的高效運行,使計算機(jī)網(wǎng)絡(luò)發(fā)揮出更大更好的作用。
參考文獻(xiàn):
[1]魯立,龔濤.《計算機(jī)網(wǎng)絡(luò)安全》,ISBN:9787111335054,機(jī)械工業(yè)出版社,2011.4.1.
【論文摘 要】隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展和應(yīng)用,計算機(jī)網(wǎng)絡(luò)系統(tǒng)給用戶帶來了很多不安全的隱患,計算機(jī)網(wǎng)絡(luò)安全已經(jīng)越來越受到人們的高度重視,為此,本文從計算網(wǎng)絡(luò)安全面臨的主要問題進(jìn)行分析,提出了有效的防范措施,目的是為了計算機(jī)網(wǎng)絡(luò)為人們發(fā)揮出更大更好的作用。
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和應(yīng)用,計算機(jī)網(wǎng)絡(luò)安全已越來越受到人們的高度重視,研究計算機(jī)網(wǎng)絡(luò)安全的防范措施就成了必然趨勢。計算機(jī)網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,有效的防范措施涉及管理、設(shè)備和技術(shù)等多方面因素,本文從計算網(wǎng)絡(luò)安全面臨的主要問題進(jìn)行分析,提出了網(wǎng)絡(luò)安全的有效防范措施,讓計算機(jī)網(wǎng)絡(luò)為人們發(fā)揮更大更好的作用。
一、計算機(jī)網(wǎng)絡(luò)安全
參照國際標(biāo)準(zhǔn)化組織ISO關(guān)于計算機(jī)安全的定義,計算機(jī)網(wǎng)絡(luò)安全一般是指采取相應(yīng)的管理、技術(shù)和措施,保護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)中硬件、軟件和數(shù)據(jù)資源不遭到更改、泄露和破壞,使計算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運行,讓網(wǎng)絡(luò)發(fā)揮更大更好的作用。常見的計算機(jī)網(wǎng)絡(luò)安全問題主要來內(nèi)網(wǎng)、外網(wǎng)和網(wǎng)絡(luò)管理等方面。
二、計算機(jī)網(wǎng)絡(luò)安全面臨的主要問題
1.計算機(jī)病毒的危害
計算機(jī)病毒在《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義(Computer Virus)是指編制者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼。計算機(jī)病毒具有隱蔽性、潛伏性、破壞性和傳染性的特點。當(dāng)前計算機(jī)網(wǎng)絡(luò)安全受到計算機(jī)病毒危害最為普遍,面對種類繁多的計算機(jī)病毒,其危害性大,傳播速度快,傳播形式多,特別是通過網(wǎng)絡(luò)傳播的病毒,如:網(wǎng)絡(luò)蠕蟲、木馬、震網(wǎng)、火焰等病毒對計算機(jī)網(wǎng)絡(luò)的破壞性更強(qiáng),清除難度更大,是用戶面臨最頭痛的計算機(jī)網(wǎng)絡(luò)安全問題之一。
2.IP地址被盜用
在局域網(wǎng)中經(jīng)常會發(fā)生盜用IP地址的現(xiàn)象,這時用戶計算機(jī)上會出現(xiàn)IP地址被占用的提示對話框,導(dǎo)致用戶不能正常使用網(wǎng)絡(luò)。被盜用的IP地址權(quán)限一般都很高,盜用者常會通過網(wǎng)絡(luò)以隱藏的身份對用戶進(jìn)行騷擾和破壞,給用戶造成較大損失,嚴(yán)重侵害了使用網(wǎng)絡(luò)用戶的合法權(quán)益,導(dǎo)致網(wǎng)絡(luò)安全受到極大的威脅。
3.網(wǎng)絡(luò)黑客攻擊
網(wǎng)絡(luò)黑客是指攻擊者通過Internet網(wǎng)絡(luò)對用戶網(wǎng)絡(luò)進(jìn)行非法訪問、破壞和攻擊,其危害性由黑客的動機(jī)決定,有些黑客出于好奇只是窺探用戶的秘密或隱私,不破壞計算機(jī)系統(tǒng),危害不是很大。有些黑客因為憤怒、報復(fù)、抗議,非法侵入用于纂改用戶目標(biāo)網(wǎng)頁和內(nèi)容,想法設(shè)法羞辱和攻擊用戶,造成嚴(yán)重的負(fù)面影響,迫使網(wǎng)絡(luò)癱瘓。有些黑客主要從事惡意攻擊和破壞,入侵毀壞用戶的計算機(jī)系統(tǒng)中重要的數(shù)據(jù)被纂改、毀壞、刪除。如竊取國防、軍事、政治等機(jī)密,損害集體和個人利益,危及國家安全;非法盜用賬號提取他人銀行存款,或進(jìn)行網(wǎng)絡(luò)勒索和詐騙。由此可見,黑客入侵對計算機(jī)網(wǎng)絡(luò)的攻擊和破壞后果是不堪設(shè)想。
4.垃圾郵件泛濫破壞網(wǎng)絡(luò)環(huán)境
垃圾郵件一般是指未經(jīng)過用戶許可強(qiáng)行發(fā)送到用戶郵箱中的電子郵件。垃圾郵件的泛濫已經(jīng)使Internet網(wǎng)絡(luò)不堪重負(fù)。在網(wǎng)絡(luò)中大量垃圾郵件的傳播,侵犯了收件人隱私權(quán)和個人信箱的空間,占用了網(wǎng)絡(luò)帶寬,造成服務(wù)器擁塞,嚴(yán)重影響網(wǎng)絡(luò)中信息的傳輸能力,降低了網(wǎng)絡(luò)的運行效率。
5.計算機(jī)網(wǎng)絡(luò)安全管理不到位
計算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,崗位職責(zé)不明,管理密碼和權(quán)限混亂等,導(dǎo)致網(wǎng)絡(luò)安全機(jī)制缺乏,安全防護(hù)意識不強(qiáng),使計算機(jī)網(wǎng)絡(luò)風(fēng)險日益加重,這都會為計算機(jī)病毒、黑客攻擊和計算機(jī)犯罪提供破壞活動的平臺,從而導(dǎo)致計算機(jī)網(wǎng)絡(luò)安全受到威脅。
三、計算機(jī)網(wǎng)絡(luò)安全的防范措施
1.計算機(jī)病毒的防范
計算病毒可以說無孔不入,首先應(yīng)采用預(yù)防計算機(jī)病毒為主,需要在計算機(jī)上安裝配置全方位、多層次的防病毒軟件,通過定期或不定期的自動升級,使計算機(jī)網(wǎng)絡(luò)免受病毒的侵襲。常見的殺毒軟件有:360安全衛(wèi)士,卡巴斯基,瑞星殺毒、KV3000,NOD32,金山毒霸等。
2.防黑客技術(shù)
隨著黑客對人們造成的危害和損失案例越來越多,人們已經(jīng)認(rèn)識到了身份認(rèn)證的重要性,因此定期修改用戶賬戶和密碼,結(jié)合權(quán)限管理,或采用智能卡、智能密碼鑰匙、生物特征識別認(rèn)證技術(shù)等,能有效避免黑客的攻擊。另外預(yù)防黑客最直接的辦法是采用防火墻技術(shù),防火墻技術(shù)是通過對網(wǎng)絡(luò)隔離和限制訪問等方法來控制網(wǎng)絡(luò)的訪問權(quán)限。如360安全衛(wèi)士、瑞星防火墻軟件,超級巡警等,防火墻能有效監(jiān)控內(nèi)網(wǎng)和外網(wǎng)進(jìn)、出兩方通信數(shù)據(jù)的訪問,抵御外部網(wǎng)絡(luò)黑客入侵,放黑客中后門。
3.杜絕垃圾郵件
垃圾郵件已經(jīng)成為計算機(jī)網(wǎng)絡(luò)安全的又一個公害。為了防止垃圾郵件首先要學(xué)會保護(hù)自己的郵件地址,避免在網(wǎng)上隨意登記和使用郵件地址,預(yù)防垃圾郵件騷擾。其次使用Outlook Express和Faxmail中的郵件管理功能,對垃圾郵件進(jìn)行過濾設(shè)置,將垃圾文件拒之門外。目前許多郵箱都具有自動回復(fù)功能,使用不當(dāng)垃圾文件就有了可乘之機(jī),所以勸告用戶謹(jǐn)慎使用郵箱的自動回復(fù)功能。另外對郵箱中的不明或可疑郵件最好不要打開,更不能回復(fù),這樣也能有效避免垃圾文件的騷擾和破壞。
4.提高計算機(jī)網(wǎng)絡(luò)安全意識
計算機(jī)網(wǎng)絡(luò)的安全管理,需要建立相應(yīng)的安全管理機(jī)構(gòu),制定崗位職責(zé),實施網(wǎng)絡(luò)系統(tǒng)的安全標(biāo)準(zhǔn),提高計算機(jī)網(wǎng)絡(luò)安全的管理能力、和業(yè)務(wù)水平。做好重要數(shù)據(jù)隨時備份和加密,嚴(yán)禁重要數(shù)據(jù)泄露,定期維護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運行,提高用戶健康上網(wǎng)意識,防患于未然。
綜上所述,計算機(jī)網(wǎng)絡(luò)安全是個綜合性和復(fù)雜性的系統(tǒng)工程。網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)技術(shù)的發(fā)展將面臨更為嚴(yán)重的挑戰(zhàn),為此人們要不斷提高計算機(jī)網(wǎng)絡(luò)安全意識,定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行維護(hù),不斷學(xué)習(xí)、積累和掌握計算機(jī)網(wǎng)絡(luò)安全技術(shù),防止未經(jīng)授權(quán)用戶的訪問和破壞,避免計算機(jī)網(wǎng)絡(luò)系統(tǒng)不受黑客侵害,經(jīng)常查殺病毒,采取有效的防范措施,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)的高效運行,使計算機(jī)網(wǎng)絡(luò)發(fā)揮出更大更好的作用。
參考文獻(xiàn):
[1]魯立,龔濤.《計算機(jī)網(wǎng)絡(luò)安全》,ISBN:9787111335054,機(jī)械工業(yè)出版社,2011.4.1.
隨著科技的進(jìn)步,計算機(jī)技術(shù)也在不斷的提高,計算機(jī)技術(shù)及其網(wǎng)絡(luò)技術(shù)的發(fā)展在一定程度上也促進(jìn)了社會的發(fā)展,現(xiàn)代社會是一個信息化的社會,當(dāng)代社會人們的日常生活與工作離不開計算機(jī)網(wǎng)絡(luò),計算機(jī)網(wǎng)絡(luò)在人們的工作生活中占據(jù)著十分重要的地位。隨著計算機(jī)網(wǎng)絡(luò)的發(fā)展,計算機(jī)網(wǎng)絡(luò)通信中的安全問題也成為人們?nèi)找骊P(guān)注的焦點。現(xiàn)階段我國的計算機(jī)網(wǎng)絡(luò)通信安全技術(shù)還不夠完善,還有不足之處;相關(guān)的計算機(jī)安全技術(shù)部門必須重視計算機(jī)通信中的安全問題,并提出一定的防范措施。
1.計算機(jī)網(wǎng)絡(luò)通信安全的定義及造成安全隱患的原因
1.1 計算機(jī)網(wǎng)絡(luò)通信安全的定義
計算機(jī)網(wǎng)絡(luò)安全的定義不是一成不變的,不同的使用者對計算機(jī)網(wǎng)絡(luò)安全的定義是不同的;例如:對一般的聊天者而言,計算機(jī)網(wǎng)絡(luò)安全的定義是自己的聊天內(nèi)容不會被泄露出去;對網(wǎng)上銀行的使用者而言,計算機(jī)網(wǎng)絡(luò)安全的定義就變成自己的網(wǎng)銀密碼和銀行卡密碼不會被泄露出去,從而保證自己的銀行存款的安全;而對那些網(wǎng)絡(luò)商戶而言,計算機(jī)網(wǎng)絡(luò)安全的定義則變成使用者的工作內(nèi)容不會因為突然斷電、計算機(jī)突然失火、黑客侵入等原因而丟失。
總而言之,計算機(jī)網(wǎng)絡(luò)通信安全就是使用者的通信數(shù)據(jù)不會因為失火等自然原因而丟失、不會因為被黑客侵入等原因被泄露。
1.2 造成計算機(jī)網(wǎng)絡(luò)通信安全隱患的原因
造成計算機(jī)網(wǎng)絡(luò)通信安全隱患的原因有很多,這些原因主要可以分為兩類,分別是:外部原因和內(nèi)部原因。
內(nèi)部原因是由于通信技術(shù)的不足而造成的,這屬于計算機(jī)自身的原因。計算機(jī)網(wǎng)絡(luò)通信安全技術(shù)的不足或多或少都給使用者造成了一定的不便,對使用者的通信信息安全造成威脅。內(nèi)部原因有很多種,主要是以下幾種:
(1)計算機(jī)網(wǎng)絡(luò)通信系統(tǒng)不夠穩(wěn)定,計算機(jī)網(wǎng)絡(luò)通信系統(tǒng)的不穩(wěn)定會導(dǎo)致通信信息的丟失或泄露,但是由于計算機(jī)自身而造成的損失是不可逆轉(zhuǎn)的,是不會通過提高技術(shù)等而有所改變的。
(2)計算機(jī)硬件設(shè)計不合理,如果計算機(jī)的硬件設(shè)計不夠合理、不夠完善同樣會造成計算機(jī)網(wǎng)絡(luò)通信的不安全性,例如:如果計算機(jī)的驅(qū)動器設(shè)計不夠合理,這就使得計算機(jī)在運行中會丟失通信信息,造成通信信息的泄露。
(3)計算機(jī)網(wǎng)絡(luò)通信系統(tǒng)的安全防范措施不夠完善、過于簡單,不完善的計算機(jī)通信系統(tǒng)安全防范措施同樣會造成通信信息、通信數(shù)據(jù)的泄露,因為不完善的計算機(jī)通信系統(tǒng)安全防范措施會被黑客輕而易舉的攻破。
外部原因主要是指突然斷電、計算機(jī)失火、黑客入侵、網(wǎng)絡(luò)病毒等原因。如果突然斷電或者是計算機(jī)突然失火會使得沒有保存的信息丟失,這種原因造成的損失是可以避免的,只要計算機(jī)使用者在工作中做到邊工作變保存就可以了;計算機(jī)黑客的入侵無所不在,他們可以利用木馬程序等手段入侵人們的電腦,從而獲得自己所需的信息,對于黑客的入侵我們只能通過完善計算機(jī)網(wǎng)絡(luò)通信安全防范措施來抑制信息的泄露、丟失,從而避免損失的造成;網(wǎng)絡(luò)病毒造成的危害是人們最為害怕的,因為網(wǎng)絡(luò)病毒會破壞整個網(wǎng)絡(luò)系統(tǒng),很有可能造成多臺計算機(jī)中信息的泄露、丟失,例如:在20世紀(jì)80年代,美國某公司的計算機(jī)被網(wǎng)絡(luò)病毒入侵,從而造成上千臺的計算機(jī)癱瘓。這次網(wǎng)絡(luò)病毒的感染入侵造成了將近1億美元的損失。
2.計算機(jī)網(wǎng)絡(luò)通信中的安全防范措施
隨著社會的進(jìn)步、科技的發(fā)展,計算機(jī)網(wǎng)絡(luò)在人們?nèi)粘I罟ぷ髦械淖饔靡苍絹碓斤@著,隨之而來的是計算機(jī)網(wǎng)絡(luò)通信安全問題,計算機(jī)網(wǎng)絡(luò)通信中的安全隱患會造成信息、數(shù)據(jù)的丟失或者是泄露,從而造成巨大的經(jīng)濟(jì)損失;如果丟失、泄露的是軍事信息還很有可能威脅我國的國家安全。因此,我們一定要重視計算機(jī)網(wǎng)絡(luò)通信中的安全問題。
2.1 加強(qiáng)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性和做好安全防護(hù)措施
在設(shè)計計算機(jī)網(wǎng)絡(luò)系統(tǒng)前,工作人員一定要考慮全面,不能輕視計算機(jī)網(wǎng)絡(luò)系統(tǒng)的每一個細(xì)節(jié),工作人員還要結(jié)合自身的經(jīng)驗分析出黑客容易攻克、或病毒容易入侵的地方,并在這些地方做好全面的安全防護(hù)措施,盡量在病毒還沒有入侵到計算機(jī)系統(tǒng)的時候就將病毒消滅。計算機(jī)系統(tǒng)設(shè)計者還應(yīng)該在計算機(jī)系統(tǒng)中安裝殺毒軟件和計算機(jī)安全監(jiān)測系統(tǒng),使得計算機(jī)使用者能隨時監(jiān)測計算機(jī)的安全,并在黑客入侵或者病毒感染時及時采取相應(yīng)的措施。
2.2 減少與計算機(jī)相關(guān)的外部環(huán)境對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的影響
在計算機(jī)工作的過程中,我們都不希望計算機(jī)受到外界環(huán)境的不良影響使得計算機(jī)不能正常工作或者是造成計算機(jī)中信息、數(shù)據(jù)的丟失或者泄露。
如果計算機(jī)失火、突然斷電或者打雷閃電會使得計算機(jī)不能正常工作,有時還會損壞計算機(jī),造成計算機(jī)中信息、數(shù)據(jù)的丟失。所以我們一定要做好計算機(jī)避雷和計算機(jī)防御工作,我們可以在電腦的工作地方安裝避雷針、做好其他防御措施,這樣會使得計算機(jī)在打雷閃電等惡劣的自然環(huán)境下不會被損壞,造成信息、數(shù)據(jù)的丟失;另外我們還必須要時常檢查電腦的線路問題,并及時處理有問題的線路,避免計算機(jī)失火。
2.3 提高計算機(jī)的加密技術(shù),完善計算機(jī)的訪問加密措施
黑客或者是病毒很容易入侵計算機(jī)的一個重要原因是我們沒有對計算機(jī)做好加密工作。加密技術(shù)太簡單降低了計算機(jī)網(wǎng)絡(luò)通信信息、數(shù)據(jù)的保密性,使得黑客很容易發(fā)現(xiàn)我們的計算機(jī)通信信息、使得病毒很容易入侵我們的計算機(jī)文件。因此,我們一定要提高我們的計算機(jī)加密技術(shù)、完善計算機(jī)的訪問加密措施。
3.總結(jié)
當(dāng)代社會是一個信息化的社會,社會的發(fā)展離不開計算機(jī)技術(shù)的發(fā)展。計算機(jī)網(wǎng)絡(luò)通信技術(shù)已經(jīng)滲透到人們?nèi)粘9ぷ魃畹拿恳粋€角落,而計算機(jī)網(wǎng)絡(luò)的通信安全問題也得到了人們的重視。計算機(jī)網(wǎng)絡(luò)系統(tǒng)的不穩(wěn)定性、電腦硬件設(shè)計不合理都有可能造成計算機(jī)網(wǎng)絡(luò)通信不安全,但是這些計算機(jī)自身造成的通信不安全性是我們不能徹底解決的,我們只能盡量提高計算機(jī)系統(tǒng)的穩(wěn)定性、硬件的合理性;但是對于病毒入侵或黑客攻擊等原因,只要我們做好計算機(jī)網(wǎng)絡(luò)安全措施是可以避免的。所以,我們一定要做好計算機(jī)網(wǎng)絡(luò)通信安全問題防范措施。
參考文獻(xiàn)
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599 (2012) 21-0000-02
1 計算機(jī)網(wǎng)絡(luò)維護(hù)的定義
為了實現(xiàn)計算機(jī)網(wǎng)絡(luò)的有效維護(hù),我們必須深刻的理解和認(rèn)識計算機(jī)網(wǎng)絡(luò)以及網(wǎng)絡(luò)維護(hù)的定義。從表面上理解,所謂計算機(jī)網(wǎng)絡(luò),就是使用通信光纜,通過網(wǎng)絡(luò)通訊協(xié)議將多臺相互獨立的計算機(jī)連接起來,通過管理軟件以及操作系統(tǒng)對多臺計算機(jī)進(jìn)行管理和調(diào)配,實現(xiàn)信息和資源在多個用戶間的傳遞和共享。而計算機(jī)網(wǎng)絡(luò)的維護(hù)是指,為了確保計算機(jī)網(wǎng)絡(luò)正常運行而實施的計算機(jī)網(wǎng)絡(luò)的硬件、軟件以及網(wǎng)絡(luò)安全等相關(guān)方面的系統(tǒng)保護(hù)措施。
2 計算機(jī)網(wǎng)絡(luò)維護(hù)的現(xiàn)狀
由于計算機(jī)網(wǎng)絡(luò)的使用者大多是非專業(yè)人員,專業(yè)知識及水平較低,因此計算機(jī)網(wǎng)絡(luò)的日常維護(hù)顯得格外重要。維護(hù)的頻率以及維護(hù)水平的高低決定了計算機(jī)網(wǎng)絡(luò)的工作性能。目前,由于經(jīng)濟(jì)水平的限制,我國對計算機(jī)網(wǎng)絡(luò)的維護(hù)還存在一些問題,主要表現(xiàn)為:
(1)缺乏規(guī)范管理;由于計算機(jī)網(wǎng)絡(luò)的維護(hù)成本較高以及電子檔案的無序管理,使得共享資源以及信息的丟失;(2)缺乏具有專業(yè)知識的管理人員,人工維護(hù)費用高,從業(yè)人員經(jīng)常變動;(3)計算機(jī)網(wǎng)絡(luò)的維護(hù)具有不確定性,常常由于計算機(jī)網(wǎng)絡(luò)的問題,而影響正常業(yè)務(wù)的運行;(4)對網(wǎng)絡(luò)的安全問題重視程度不足,缺乏網(wǎng)絡(luò)病毒的預(yù)防措施以及網(wǎng)絡(luò)隔離措施;(5)維護(hù)人員對新軟件的使用能力差別較大,時常缺席的單位舉辦的專業(yè)知識培訓(xùn),缺乏內(nèi)部交流;(6)缺乏行業(yè)內(nèi)與其他單位的經(jīng)驗交流,軟件以及硬件的更新?lián)Q代較慢等。
3 計算機(jī)網(wǎng)絡(luò)維護(hù)的分類
計算機(jī)網(wǎng)絡(luò)的維護(hù)有很多方面,最常見的維護(hù)內(nèi)容包括:計算機(jī)網(wǎng)絡(luò)的硬件維護(hù)、計算機(jī)網(wǎng)絡(luò)的軟件維護(hù)以及計算機(jī)網(wǎng)絡(luò)安全的維護(hù)。下面從這三方面對計算機(jī)網(wǎng)絡(luò)的維護(hù)進(jìn)行詳細(xì)的分析。
3.1 計算機(jī)網(wǎng)絡(luò)硬件的維護(hù)
計算機(jī)網(wǎng)絡(luò)的硬件維護(hù)主要是指為保證網(wǎng)絡(luò)的正常運行,對組成網(wǎng)絡(luò)的網(wǎng)絡(luò)設(shè)備、主機(jī)以及計算機(jī)外設(shè)等硬件進(jìn)行的檢查以及防護(hù)。定期進(jìn)行硬件維護(hù),及時消除硬件故障,是保障計算機(jī)網(wǎng)絡(luò)正常運行的基礎(chǔ)。
(1)網(wǎng)絡(luò)設(shè)備維護(hù)。計算機(jī)網(wǎng)絡(luò)設(shè)備的維護(hù)范圍較廣,大到交換機(jī)、服務(wù)器的維護(hù),小到線路的維護(hù)。一般服務(wù)器和交換機(jī)等的維護(hù)主要是系統(tǒng)兼容性方面的維護(hù)。對于線路的維護(hù),主要表現(xiàn)在由于長時間的使用造成的信號衰減、端口接觸不良、網(wǎng)線斷裂等方面的維護(hù),線路的維護(hù)一般是通過更換新網(wǎng)線等方式完成。
(2)主機(jī)維護(hù)。主機(jī)是計算機(jī)網(wǎng)絡(luò)的最重要組成部分,其故障會影響整個計算機(jī)網(wǎng)絡(luò)的正常工作。主機(jī)的維護(hù)基本上涵蓋了包括主板、顯示卡、網(wǎng)卡以及硬盤在內(nèi)的所有計算機(jī)的硬件組成。我們要對計算機(jī)常見的硬件故障表現(xiàn)有所了解,以便及時的進(jìn)行故障維護(hù)。例如,計算機(jī)硬盤出現(xiàn)問題時,一般會表現(xiàn)為無法找到硬盤;大多數(shù)的內(nèi)存故障主要是內(nèi)存條松動或者連接部位的金粉不夠,其表現(xiàn)是開機(jī)會出現(xiàn)持續(xù)的“滴”聲。
(3)計算機(jī)的外設(shè)維護(hù)。計算機(jī)外設(shè)主要由輸入設(shè)備的輸出設(shè)備組成。這些外設(shè)的故障一般不會直接影響到整個計算機(jī)網(wǎng)絡(luò)的正常工作,但是會對網(wǎng)絡(luò)使用者的正常使用造成影響。因此,為保證正常的使用計算機(jī)網(wǎng)絡(luò),我們也需要對計算機(jī)的外設(shè)進(jìn)行定期維護(hù)和管理。
3.2 計算機(jī)網(wǎng)絡(luò)軟件的維護(hù)
計算機(jī)網(wǎng)絡(luò)的軟件維護(hù)主要指為計算機(jī)網(wǎng)絡(luò)的正常運行,對網(wǎng)絡(luò)系統(tǒng)的軟件進(jìn)行的檢查防護(hù),包括研發(fā)并定期對已有的軟件進(jìn)行升級維護(hù)、日常輔維護(hù)以及軟件的應(yīng)急處理維護(hù)等。通常可以從以下5個方面對計算機(jī)網(wǎng)絡(luò)的軟件進(jìn)行維護(hù):(1)新增軟件功能;(2)軟件功能升級;(3)輔操作;(4)常規(guī)操作;(5)應(yīng)急處理。
3.3 計算機(jī)網(wǎng)絡(luò)安全的維護(hù)
網(wǎng)絡(luò)安全的維護(hù)是計算機(jī)網(wǎng)絡(luò)維護(hù)最重要的一部分,它直接決定了網(wǎng)絡(luò)的運行狀態(tài)和運行效率。因此,我們同樣需要對網(wǎng)絡(luò)的安全進(jìn)行及時正確的維護(hù)。可以從一下4個方面進(jìn)行計算機(jī)網(wǎng)絡(luò)安全的維護(hù)。
(1)統(tǒng)一進(jìn)行軟件的安裝和管理。統(tǒng)一安裝和管理軟件是計算機(jī)網(wǎng)絡(luò)安全維護(hù)的關(guān)鍵。統(tǒng)一進(jìn)行軟件的安裝以及管理,能有有效地保護(hù)我們的網(wǎng)絡(luò),是其他用戶無法通過某些不正當(dāng)手段攻擊我們的網(wǎng)絡(luò),這種方法現(xiàn)在已經(jīng)被普遍的應(yīng)用在網(wǎng)絡(luò)安全維護(hù)中,這也是計算機(jī)網(wǎng)絡(luò)安全維護(hù)的最基本措施之一。
(2)權(quán)限和口令的設(shè)置。對計算機(jī)網(wǎng)絡(luò)設(shè)置進(jìn)入的權(quán)限和口令,僅網(wǎng)絡(luò)終端的操作員的管理員有權(quán)利進(jìn)入,保證其對網(wǎng)絡(luò)的職責(zé),同時也防止閑雜人進(jìn)入網(wǎng)絡(luò),對網(wǎng)絡(luò)造成危害。并且在設(shè)置權(quán)限和口令的時候,應(yīng)該使口令的安全系數(shù)較高,還應(yīng)該定期更換權(quán)限和口令。
(3)計算機(jī)中安裝殺毒軟件,定期進(jìn)行全面的掃描及殺毒。計算機(jī)網(wǎng)絡(luò)是一個面向所有網(wǎng)絡(luò)使用者的開放系統(tǒng),它具有數(shù)據(jù)多、同時運行的文件多以及數(shù)據(jù)業(yè)務(wù)種類多的特點。網(wǎng)絡(luò)的安全需要所有網(wǎng)絡(luò)使用者的共同努力,這就要求所有網(wǎng)絡(luò)使用者都要安裝殺毒軟件,并且及時更新病毒庫,定期對計算機(jī)進(jìn)行病毒掃描和查殺,增強(qiáng)網(wǎng)絡(luò)對病毒的預(yù)防能力。這樣才能做好網(wǎng)絡(luò)的安全維護(hù),提高網(wǎng)絡(luò)的病毒防御和查殺能力,保證網(wǎng)絡(luò)的正常運行。
(4)加強(qiáng)計算機(jī)網(wǎng)絡(luò)從業(yè)人員的培訓(xùn),培養(yǎng)良好的上網(wǎng)習(xí)慣。大多數(shù)計算機(jī)網(wǎng)絡(luò)的安全問題是網(wǎng)絡(luò)的管理不善和使用者的操作不當(dāng)引起的。因此,定期開展計算機(jī)網(wǎng)絡(luò)使用者的使用技巧培訓(xùn),使他們形成正確的網(wǎng)絡(luò)操作;對于網(wǎng)絡(luò)管理人員來說,要及時展開必要的網(wǎng)絡(luò)維護(hù)技能培訓(xùn),不斷提高他們的網(wǎng)絡(luò)管理水平,這些都是維護(hù)網(wǎng)絡(luò)安全的重要措施。
綜上所述,計算機(jī)及網(wǎng)絡(luò)技術(shù)的發(fā)展和日益成熟,將我們帶入了信息化的時代。因此,人們對于計算機(jī)網(wǎng)絡(luò)的應(yīng)用和依賴越來越大,這種情況下,一旦出現(xiàn)網(wǎng)絡(luò)運行故障或者是安全問題,不僅會影響用戶的正常使用,還將會給用戶帶來巨大的損失,因此,對計算機(jī)網(wǎng)絡(luò)的維護(hù)方法進(jìn)行研究勢在必行。本文中筆者結(jié)合自己的工作經(jīng)驗,對計算機(jī)網(wǎng)絡(luò)的維護(hù)進(jìn)行了淺析,從計算機(jī)網(wǎng)絡(luò)以及網(wǎng)絡(luò)維護(hù)的定義、網(wǎng)絡(luò)維護(hù)的現(xiàn)狀以及網(wǎng)絡(luò)維護(hù)的分類三個方面談了自己的看法,希望能夠為推動我國計算機(jī)網(wǎng)絡(luò)的維護(hù)和管理工作做出自己的貢獻(xiàn),也希望我國計算機(jī)網(wǎng)絡(luò)能夠朝著更加規(guī)范和系統(tǒng)化的方向發(fā)展。
參考文獻(xiàn)
[1]田小虎.計算機(jī)系統(tǒng)安全與計算機(jī)網(wǎng)絡(luò)安全淺析[J].現(xiàn)代商業(yè),2010(35).
[2]武新華,段玲華,秦連清.計算機(jī)網(wǎng)絡(luò)維護(hù)與故障排除案例精選[M].中國鐵道出版社.2006.
[3]謝筱惠.計算機(jī)網(wǎng)絡(luò)維護(hù)的幾點探討[J].廣西氣象,2002,23(3):46-48.
[4]劉成,黃智軍.簡論網(wǎng)絡(luò)管理的重要發(fā)展方向:分布式管理[J].企業(yè)家天地下半月刊(理論版),2009,01.
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599 (2012) 10-0000-01
隨著因特網(wǎng)的發(fā)展,計算機(jī)網(wǎng)絡(luò)逐漸改變著人類的生活、學(xué)習(xí)、工作等方式,信息處理的水平顯著提高。然而,在計算機(jī)網(wǎng)絡(luò)給人們帶來各種便利的同時,計算機(jī)網(wǎng)絡(luò)安全問題也日益顯現(xiàn)出來。要想提高計算機(jī)網(wǎng)絡(luò)的安全可靠性,就必須要能夠防治病毒,提高遠(yuǎn)程數(shù)據(jù)傳輸?shù)陌踩裕扇∮行Т胧┍WC信息在傳輸過程中不被非法盜竊。
一、計算機(jī)網(wǎng)絡(luò)安全的定義
計算機(jī)網(wǎng)絡(luò)安全的定義比較廣,它不僅指計算機(jī)網(wǎng)絡(luò)安全,還包括與網(wǎng)絡(luò)有關(guān)的各個方面的信息安全。計算機(jī)網(wǎng)絡(luò)安全是指通過對網(wǎng)絡(luò)的管理和控制,有效保護(hù)網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件,以及各種數(shù)據(jù),使其不受人為、自然原因等造成的破壞。
二、計算機(jī)網(wǎng)絡(luò)安全的問題
(一)影響計算機(jī)網(wǎng)絡(luò)安全的技術(shù)問題
1.病毒傳播。就目前計算機(jī)網(wǎng)絡(luò)的安全而言,病毒是制約計算機(jī)網(wǎng)絡(luò)發(fā)展的主要因素。計算機(jī)病毒是指一些人在計算機(jī)的系統(tǒng)程序中添加一組代碼,或者指令,使得計算機(jī)的某些功能、信息數(shù)據(jù)癱瘓。病毒具有非常大的破壞性、傳染能力非常強(qiáng),普通的計算機(jī)用戶幾乎不能夠有效預(yù)防這些病毒。
2.木馬入侵。木馬入侵是當(dāng)前非常常見的一種影響計算機(jī)安全的因素。木馬程序大多潛伏在計算機(jī)的軟件里,通過一些程序控制者的遠(yuǎn)程控制,竊取本計算機(jī)里的重要信息資源。木馬在計算機(jī)中會占用非常大的計算機(jī)系統(tǒng)資源,甚至能夠盜取計算機(jī)文件的賬號、密碼等,給用戶造成的經(jīng)濟(jì)損失是巨大的。
3.無授權(quán)非法訪問。無授權(quán)訪問指的是一些計算機(jī)的使用者為了能夠擴(kuò)到計算機(jī)訪問的權(quán)限,非法占用網(wǎng)絡(luò)資源,采取不正當(dāng)?shù)氖侄伪I用他人的密碼,這樣不僅能夠有效占用信息資源,而且還能夠有效避免授權(quán)訪問系統(tǒng)的檢測。
4.信息干擾。信息干擾是指一些人通過一些不正當(dāng)?shù)檬侄螌﹂_放的網(wǎng)絡(luò)系統(tǒng)進(jìn)行高強(qiáng)度的干擾,以此來影響網(wǎng)絡(luò)系統(tǒng)的運行速度等。
(二)影響計算機(jī)網(wǎng)絡(luò)安全的人為問題
當(dāng)前,有關(guān)從事計算機(jī)網(wǎng)絡(luò)的工作人員非常多,但是擁有高技術(shù)、高水平的專業(yè)人才很少。一些地區(qū)通過采用防火墻、身份認(rèn)證等措施來提高網(wǎng)絡(luò)的安全性,但是人力資源的缺乏是不能從根本上解決問題的,而且有的地區(qū)的人才配置非常不合理,沒有標(biāo)準(zhǔn)的行業(yè)預(yù)防、監(jiān)管制度。這就導(dǎo)致了一些技術(shù)措施不能夠通過人力來實現(xiàn),為計算機(jī)的網(wǎng)絡(luò)安全埋下了安全隱患。
三、提高計算機(jī)網(wǎng)絡(luò)安全可靠性的措施
(一)防病毒技術(shù)
當(dāng)前,計算機(jī)技術(shù)不斷發(fā)展,各種防病毒軟件層出不窮,根據(jù)功能的不同,防病毒軟件被分為單機(jī)病毒防護(hù)軟件和網(wǎng)絡(luò)病毒防護(hù)軟件。單機(jī)防病毒軟件一般安裝在個體機(jī)上,通過對遠(yuǎn)程資源的掃描,做到檢測、清除病毒。網(wǎng)絡(luò)防病毒軟件是針對網(wǎng)絡(luò)中的病毒進(jìn)行有效防護(hù)的,病毒入侵的網(wǎng)絡(luò)中,病毒會自動向其他的網(wǎng)絡(luò)傳染,影響整個網(wǎng)絡(luò)的正常運行,而病毒防護(hù)軟件則會馬上檢測到病毒的存在,并且予以刪除。
(二)配置防火墻
防火墻技術(shù)是當(dāng)前保護(hù)網(wǎng)絡(luò)安全的重要技術(shù),它通過網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行有效監(jiān)控,掌管著網(wǎng)絡(luò)系統(tǒng)的每一個端口,它主要負(fù)責(zé)核實進(jìn)進(jìn)出出的人的身份,每一個人都需要防火墻的身份認(rèn)證。如果有不安全的程序進(jìn)入到計算機(jī)系統(tǒng),或者網(wǎng)絡(luò)中,防火墻會在第一時間進(jìn)行攔截,只有經(jīng)過了主人允許,這些程序才能夠進(jìn)入到計算機(jī)系統(tǒng),或者網(wǎng)絡(luò)中。防火墻是一項技術(shù)先進(jìn)的網(wǎng)絡(luò)防護(hù)技術(shù),在整個網(wǎng)絡(luò)中,尤其是局域網(wǎng)中,防火墻是非常重要的一個環(huán)節(jié),對網(wǎng)絡(luò)安全起著至關(guān)重要的作用。
(三)生物識別
生物識別技術(shù)是一項針對人體特征進(jìn)行身份驗證的計算機(jī)網(wǎng)絡(luò)安全問題解決途徑。每一個人都有其特有的人體特征,這個特性是不可復(fù)制的,每一個都不相同。生物識別技術(shù)比傳統(tǒng)的身份驗證有了非常大的提高。人體的生物特征有許多,比如指紋、面孔、骨架、視網(wǎng)膜等,在這些特征中,指紋是最后關(guān)注的,也是應(yīng)用最廣泛的。
(四)數(shù)字簽名與加密
加密技術(shù)是電子商務(wù)正常運行的保證,對稱加密和非對稱加密是當(dāng)前計算機(jī)網(wǎng)絡(luò)安全界研究的主流技術(shù)。加密技術(shù)是以口令為基礎(chǔ)的技術(shù),不論是加密運算,還是解密運算,都需要使同樣的密鑰。非對稱加密的加密密鑰與解密密鑰是不相同的,加密的密鑰眾所周知,而解密的密鑰只有主人自己知道。
(五)虛擬專用網(wǎng)
虛擬專用網(wǎng),即我們通常所說的VPN,VPN是指通過一個公用的網(wǎng)絡(luò)建設(shè)一個臨時的連接,它是一條能夠順利通過復(fù)雜的公用網(wǎng)絡(luò)的安全的隧道。虛擬專用網(wǎng)多用于內(nèi)部網(wǎng)絡(luò)的擴(kuò)展,能夠有效幫助商業(yè)伙伴、公司分支等建立可信的安全連接,保證數(shù)據(jù)能夠安全運輸。同時,虛擬專用網(wǎng)還能夠用于移動用戶的Internet借入,實現(xiàn)用戶與網(wǎng)絡(luò)的安全連接。
以上五種計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)是最常見的技術(shù),除此之外,還有一些諸如安全隔離、數(shù)據(jù)加密等網(wǎng)絡(luò)安全管理與防護(hù)技術(shù),在信息技術(shù)飛速發(fā)展的今天,這些網(wǎng)絡(luò)安全防護(hù)技術(shù)都得到了廣泛的應(yīng)用。
四、總結(jié)
計算機(jī)的網(wǎng)絡(luò)安全是一個相對復(fù)雜的社會問題,它的的建設(shè)需要綜合考慮系統(tǒng)建設(shè)的安全需求,運用各種安全技術(shù)。要想保證計算機(jī)的網(wǎng)絡(luò)安全,就必須采取相應(yīng)的安全防范措施,不僅需要相關(guān)技術(shù)人員的探索與實踐,更需要國家建立健全與之相關(guān)的法律法規(guī)。只有采取了有效的管理措施,才能保證計算機(jī)網(wǎng)絡(luò)功能的正常發(fā)揮,推進(jìn)計算機(jī)網(wǎng)絡(luò)的發(fā)展。
參考文獻(xiàn):
計算機(jī)網(wǎng)絡(luò)安全不僅包括組網(wǎng)的硬件、管理控制網(wǎng)絡(luò)的軟件,也包括共享的資源,快捷的網(wǎng)絡(luò)服務(wù),所以定義網(wǎng)絡(luò)安全應(yīng)考慮涵蓋計算機(jī)網(wǎng)絡(luò)所涉及的全部內(nèi)容。參照ISO給出的計算機(jī)安全定義,認(rèn)為計算機(jī)網(wǎng)絡(luò)安全是指:“保護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件,軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運行,網(wǎng)絡(luò)服務(wù)正常有序。”
現(xiàn)在的網(wǎng)絡(luò)安全技術(shù)僅可以對付已知的、被分析過的攻擊,沒有預(yù)防攻擊的能力。面對未來越來越多的新病毒,不能在大規(guī)模攻擊爆發(fā)的初期就有效地阻止攻擊的進(jìn)行,為網(wǎng)絡(luò)安全提供保障。
一、影響計算機(jī)網(wǎng)絡(luò)安全的因素
對計算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計算機(jī)房,盜用計算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計算機(jī)病毒。人為因素是對計算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。計算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個方面。
1.1 操作系統(tǒng)的漏洞及網(wǎng)絡(luò)設(shè)計的問題
目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,黑客利用這些操作系統(tǒng)本身所存在的安全漏洞侵入系統(tǒng)。由于設(shè)計的網(wǎng)絡(luò)系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,使其受到影響。網(wǎng)絡(luò)安全管理缺少認(rèn)證,容易被其他人員濫用,人為因素造成的網(wǎng)絡(luò)安全的隱患。
1.2 缺乏有效的手段評估網(wǎng)絡(luò)系統(tǒng)的安全性
缺少使用硬件設(shè)備對整個網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評估,并保障實施的安全策略技術(shù)上的可實現(xiàn)性、經(jīng)濟(jì)上的可行性和組織上的可執(zhí)行性。
1.3 黑客的攻擊手段在不斷地更新
目前黑客的攻擊方法已超過了計算機(jī)病毒的種類,而且許多攻擊都是致命的。攻擊源相對集中,攻擊手段更加靈活。黑客手段和計算機(jī)病毒技術(shù)結(jié)合日漸緊密,病毒可以進(jìn)入黑客無法到達(dá)的企業(yè)私有網(wǎng)絡(luò)空間,盜取機(jī)密信息或為黑客安裝后門,在攻擊方法上,混合攻擊出現(xiàn)次數(shù)越來越多,攻擊效果更為顯著。黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊。
1.4 計算機(jī)病毒
計算機(jī)病毒將導(dǎo)致計算機(jī)系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴(yán)重破壞甚至被盜取,使網(wǎng)絡(luò)的效率降低,使許多功能無法使用或不敢使用。層出不窮的各種各樣的計算機(jī)病毒活躍在計算機(jī)網(wǎng)絡(luò)的每個角落,給我們的正常工作已經(jīng)造成過嚴(yán)重威脅。
二、確保計算機(jī)網(wǎng)絡(luò)安全的防范措施
2.1 操作系統(tǒng)與網(wǎng)絡(luò)設(shè)計
計算機(jī)用戶使用正版軟件,及時對系統(tǒng)漏洞打補(bǔ)丁,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在計算機(jī)網(wǎng)絡(luò)中,建立起統(tǒng)一的身份認(rèn)證,供各種應(yīng)用系統(tǒng)使用,實現(xiàn)用戶統(tǒng)一管理、認(rèn)證和授權(quán)。網(wǎng)絡(luò)管理員和操作員根據(jù)本人的權(quán)限,輸入不同的口令,對應(yīng)用程序數(shù)據(jù)進(jìn)行合法操作,防止用戶越權(quán)訪問數(shù)據(jù)和使用網(wǎng)絡(luò)資源。
2.2 安全性評估
加強(qiáng)計算機(jī)網(wǎng)絡(luò)各級使用人員的網(wǎng)絡(luò)安全教育,建立健全計算機(jī)網(wǎng)絡(luò)安全管理制度,嚴(yán)格執(zhí)行操作規(guī)程和規(guī)章制度。網(wǎng)絡(luò)管理人員對整個網(wǎng)絡(luò)的安全防護(hù)性能進(jìn)行檢查,查找其中是否有可被黑客利用的漏洞,對系統(tǒng)安全狀況進(jìn)行評估、分析,并對發(fā)現(xiàn)的問題提出建議,從而提高網(wǎng)絡(luò)系統(tǒng)安全性能。在要求安全程度不高的情況下,可以利用各種黑客工具,對網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。
2.3 黑客的防范
對于網(wǎng)絡(luò)外部的入侵可以通過安裝防火墻來解決,利用防火墻,在網(wǎng)絡(luò)通訊時執(zhí)行一種訪問控制規(guī)則,防火墻允許同意訪問的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們更改、移動甚至刪除網(wǎng)絡(luò)上的重要信息。對于網(wǎng)絡(luò)內(nèi)部的侵襲,可以采用對各個子網(wǎng)做一個具有一定功能的監(jiān)聽程序,為網(wǎng)絡(luò)管理人員分析自己的網(wǎng)絡(luò)運作狀態(tài)提供依據(jù)。
2.4 網(wǎng)絡(luò)病毒的防范
在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。這需要一個基于服務(wù)器操作系統(tǒng)平臺的防病毒軟件和針對各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,加強(qiáng)上網(wǎng)計算機(jī)的安全。
計算機(jī)網(wǎng)絡(luò)安全是一項復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計算機(jī)病毒、計算機(jī)犯罪等技術(shù)是不分國界的,因此必須進(jìn)行充分的國際合作,來共同對付日益猖獗的計算機(jī)犯罪和計算機(jī)病毒等問題。
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的飛躍發(fā)展,計算機(jī)網(wǎng)絡(luò)安全是一個綜合性的課題,涉及技術(shù)、管理、使用等許多方面,建立網(wǎng)絡(luò)安全體系,需要國家政策和法規(guī)的支持研究開發(fā),重視對計算機(jī)網(wǎng)絡(luò)安全的硬件產(chǎn)品開發(fā)及軟件研制,建立一個好的計算機(jī)網(wǎng)絡(luò)安全系統(tǒng)。
參考文獻(xiàn):
[1]趙國福.淺議計算機(jī)網(wǎng)絡(luò)安全[J].中國新技術(shù)新產(chǎn)品,2009,4(7).
[2]吳詩豪.計算機(jī)網(wǎng)絡(luò)安全性研究[J].管理觀察,2009,5(10):69?69.
計算機(jī)網(wǎng)絡(luò)安全是指,利用網(wǎng)絡(luò)技術(shù)和相關(guān)控制措施,讓計算機(jī)網(wǎng)絡(luò)和相關(guān)設(shè)施受到物理保護(hù),使其免遭破壞,同時,還能夠有效保護(hù)數(shù)據(jù)的保密性、完整性和可使用性。ISO將計算機(jī)網(wǎng)絡(luò)安全定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)、管理的安全保護(hù),保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)不因偶然的或者惡意的原因而遭到破壞、更改和泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)、可靠地運行,保證網(wǎng)絡(luò)服務(wù)不中斷。”網(wǎng)絡(luò)安全包含信息安全和網(wǎng)絡(luò)安全兩部分。信息安全是指數(shù)據(jù)的可用性、完善性、真實性、嚴(yán)密性、不可否認(rèn)性和可控性等;網(wǎng)絡(luò)安全是指源于網(wǎng)絡(luò)運行和互聯(lián)、互通所形成的物理線路以及使用服務(wù)安全、連接安全、網(wǎng)絡(luò)操作系統(tǒng)安全、人員管理安全等相關(guān)內(nèi)容。計算機(jī)用戶希望個人信息和商業(yè)信息在計算機(jī)網(wǎng)絡(luò)上能得到有效的保護(hù),不會被電腦黑客利用竊聽、篡改、冒充等手段侵犯或損害其隱私和利益;而網(wǎng)絡(luò)運營商和管理者則是為了避免出現(xiàn)非法存取、拒絕服務(wù)攻擊、病毒以及計算機(jī)網(wǎng)絡(luò)資源被非法控制和非法占有等威脅。計算機(jī)網(wǎng)絡(luò)安全主要是指使網(wǎng)絡(luò)信息的讀寫、訪問等操作能夠受到保護(hù)和控制,禁止和抵御網(wǎng)絡(luò)黑客的攻擊。隨著社會經(jīng)濟(jì)的不斷發(fā)展,提高計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,已經(jīng)成為了所有計算機(jī)網(wǎng)絡(luò)用戶必須考慮和解決的一個重要問題。
2計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
由于計算機(jī)網(wǎng)絡(luò)具有開放性、互聯(lián)性和共享性,再加上系統(tǒng)軟件中存在安全漏洞和管理不完善的情況,使得計算機(jī)網(wǎng)絡(luò)極易受到攻擊,存在一系列的問題。
2.1系統(tǒng)性漏洞
計算機(jī)網(wǎng)絡(luò)硬件設(shè)備是網(wǎng)絡(luò)順利運行的基礎(chǔ)。電子輻射泄漏是計算機(jī)網(wǎng)絡(luò)硬件中存在的重要安全隱患。它會使計算機(jī)網(wǎng)絡(luò)中的電磁信息被泄露,從而導(dǎo)致信息泄密、竊密、失密。此外,計算機(jī)安全隱患還體現(xiàn)在信息資源通信方面。計算機(jī)網(wǎng)絡(luò)需要不斷地進(jìn)行數(shù)據(jù)交換和傳輸,而此類活動一般會通過網(wǎng)絡(luò)硬件設(shè)備(比如電話線、光纜、專線和微波)來實現(xiàn)。另外,計算機(jī)操作系統(tǒng)和硬件設(shè)備自身存在的不足也會為計算機(jī)系統(tǒng)埋下安全隱患。從嚴(yán)格意義上講,一切計算機(jī)網(wǎng)絡(luò)和軟件都存在漏洞,而漏洞為黑客提供了攻擊計算機(jī)網(wǎng)絡(luò)的基礎(chǔ)條件。當(dāng)前,各種木馬病毒和蠕蟲病毒就是針對計算機(jī)網(wǎng)絡(luò)系統(tǒng)性漏洞進(jìn)行的攻擊,所以,要重視系統(tǒng)性漏洞存在的客觀性和威脅性,認(rèn)真解決計算機(jī)網(wǎng)絡(luò)的系統(tǒng)性漏洞。
2.2黑客入侵
黑客入侵主要是不法分子利用計算機(jī)網(wǎng)絡(luò)缺陷入侵計算機(jī)的行為,主要表現(xiàn)為用戶密碼竊取和賬戶非法使用等。黑客入侵的方式有IP地址欺騙、病毒、口令攻擊和郵件攻擊等。黑客使用專門的軟件,利用系統(tǒng)漏洞和缺陷,采取非法入侵的方式實現(xiàn)對網(wǎng)絡(luò)的攻擊或截取、盜竊、篡改數(shù)據(jù)信息的目的。由于計算機(jī)網(wǎng)絡(luò)安全常依賴于密碼設(shè)置,所以,一旦黑客完全破解了用戶的賬戶和密碼,就很容易突破計算機(jī)網(wǎng)絡(luò)的系統(tǒng)性防御和權(quán)限限制,進(jìn)而給計算機(jī)網(wǎng)絡(luò)的合法用戶帶來嚴(yán)重的損失。
2.3計算機(jī)病毒
受到計算機(jī)病毒入侵的網(wǎng)絡(luò)會出現(xiàn)運算速度低和處理能力下降的情況,進(jìn)而出現(xiàn)網(wǎng)絡(luò)狀態(tài)不安全的情況,還會給計算機(jī)網(wǎng)絡(luò)中的信息帶來嚴(yán)重的威脅,部分病毒甚至?xí)τ嬎銠C(jī)網(wǎng)絡(luò)的軟件和硬件造成致命的損傷。
3利用信息技術(shù)進(jìn)行計算機(jī)網(wǎng)絡(luò)安全防范措施
3.1利用信息技術(shù)加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全管理
加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全管理要從以下幾方面入手:①經(jīng)常備份數(shù)據(jù)。這樣,即便計算機(jī)網(wǎng)絡(luò)被破壞,也不用擔(dān)心數(shù)據(jù)丟失會造成損失。②加強(qiáng)DBA和用戶的安全意識。DBA和用戶可以根據(jù)自己的權(quán)限,選擇不同的口令,防止用戶越權(quán)訪問。當(dāng)用戶需要交換信息或共享時,必須執(zhí)行相關(guān)的安全認(rèn)證機(jī)制。③建立健全網(wǎng)絡(luò)安全管理制度,強(qiáng)化網(wǎng)絡(luò)安全意識,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全、可靠地運行。
3.2信息技術(shù)中的防火墻技術(shù)
防火墻技術(shù)是保護(hù)網(wǎng)絡(luò)安全的重要方法之一,是目前保護(hù)網(wǎng)絡(luò)安全的重要技術(shù)手段。其運用范圍較廣,能夠有效地保護(hù)內(nèi)網(wǎng)資源。防火墻是一種可以強(qiáng)化網(wǎng)絡(luò)訪問控制的設(shè)施,能夠有效保護(hù)內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)。防火墻常置于網(wǎng)絡(luò)入口處,保證單位內(nèi)網(wǎng)與Internet之間所有的通信均符合相關(guān)安全要求。
3.3信息技術(shù)中的數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密是依據(jù)某種算法將原有的明文或數(shù)據(jù)轉(zhuǎn)換成密文,并傳輸和存儲。接收者只有使用相應(yīng)的密鑰才能解密原文,從而實現(xiàn)對數(shù)據(jù)的保密。數(shù)據(jù)加密技術(shù)是信息保護(hù)技術(shù)措施中最原始、最基本的一種方法,可以分為對稱性加密技術(shù)和非對稱性加密技術(shù)兩類。非對稱性加密技術(shù)出現(xiàn)得較晚,其安全保護(hù)作用更強(qiáng)。將數(shù)據(jù)加密后,機(jī)密數(shù)據(jù)不會被簡單地破譯,即使黑客侵入系統(tǒng),也無法破解明文,無法竊取或篡改機(jī)密數(shù)據(jù)。
引言
隨著互聯(lián)網(wǎng)的廣泛應(yīng)用,計算機(jī)技術(shù)、互聯(lián)網(wǎng)的飛速發(fā)展給社會帶來了便利,如今計算機(jī)網(wǎng)絡(luò)已經(jīng)應(yīng)用于我們的各個領(lǐng)域,以網(wǎng)絡(luò)方式獲取和傳播信息己成為現(xiàn)代信息社會的重要特征之一。網(wǎng)絡(luò)技術(shù)的成熟使得網(wǎng)絡(luò)連接更加容易,人們在享受網(wǎng)絡(luò)帶來的信息服務(wù)便利性、靈活性的同時,卻也面臨著諸多的不安全因素,黑客攻擊、計算機(jī)病毒擴(kuò)散、網(wǎng)絡(luò)犯罪等不僅影響了網(wǎng)絡(luò)的穩(wěn)定運行,也給用戶造成經(jīng)濟(jì)損失,嚴(yán)重時甚至威脅到國家的信息安全。因此,確保網(wǎng)絡(luò)信息的安全、完整和可用,保障網(wǎng)絡(luò)信息安全已成為一項重要任務(wù)。
1.計算機(jī)網(wǎng)絡(luò)安全的定義
國際標(biāo)準(zhǔn)化組織(ISO)將計算機(jī)安全定義為: 能夠為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)與管理的安全保護(hù),防止計算機(jī)網(wǎng)絡(luò)信息遭到人為破壞、變更、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)正常有序。因此,網(wǎng)絡(luò)安全必須有足夠強(qiáng)的安全保護(hù)措施,確保網(wǎng)絡(luò)信息的安全,完整和可用。
2.當(dāng)前計算機(jī)網(wǎng)絡(luò)安全面臨的問題
2.1缺乏計算機(jī)網(wǎng)絡(luò)安全意識
在日新月異的現(xiàn)代網(wǎng)絡(luò)環(huán)境里,人們每天都享受到計算機(jī)網(wǎng)絡(luò)帶來的便捷功能,但人們普遍對網(wǎng)絡(luò)安全的重要性缺乏充分的認(rèn)識,有時被好奇心驅(qū)使或?qū)诳偷钠茐男匀狈ψ銐虻恼J(rèn)識,這些網(wǎng)絡(luò)保護(hù)措施不能夠充分發(fā)揮保護(hù)作用,互聯(lián)網(wǎng)用戶要有自身網(wǎng)絡(luò)保護(hù)意識,還要注意自身的網(wǎng)絡(luò)行為是否給他人造成危害意識,因此加強(qiáng)人們對網(wǎng)絡(luò)安全重要性的認(rèn)識,樹立文明、安全上網(wǎng)、打擊黑客行為的觀念刻不容緩。
2.2 計算機(jī)病毒的傳播:當(dāng)前名目繁多的計算機(jī)病毒將導(dǎo)致計算機(jī)系統(tǒng)癱瘓,計算機(jī)程序和數(shù)據(jù)受到嚴(yán)重破壞,使網(wǎng)絡(luò)的效率和作用大大降低,使許多功能無法使用或不敢使用。
2.3網(wǎng)絡(luò)黑客的破壞:黑客往往通過網(wǎng)絡(luò)系統(tǒng)的漏洞、網(wǎng)絡(luò)偵查攻入其他人員的計算機(jī)系統(tǒng)或者網(wǎng)絡(luò)系統(tǒng),它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息,做一些獲取機(jī)密信息,或者刪除數(shù)據(jù)等破壞性的事情,或有選擇地破壞信息的有效性和完整性。
2.4網(wǎng)絡(luò)軟件的缺陷和漏洞:計算機(jī)軟件包括網(wǎng)絡(luò)軟件不可能沒有缺陷和漏洞的,而黑客正是首選這些漏洞和缺陷進(jìn)行攻擊的。
3.計算機(jī)網(wǎng)絡(luò)安全的防范措施
3.1加強(qiáng)提高網(wǎng)絡(luò)安全的防范意識
對于計算機(jī)網(wǎng)絡(luò)管理員而言,他們的安全意識以及職業(yè)道德的高低、安全責(zé)任心的強(qiáng)弱、專業(yè)技能和管理水平的高低,將直接影響到網(wǎng)絡(luò)系統(tǒng)的安全等級。要從根本上防范網(wǎng)絡(luò)安全威脅,就要對網(wǎng)絡(luò)技術(shù)人員進(jìn)行網(wǎng)絡(luò)安全意識教育,進(jìn)行規(guī)范化管理,要掌握基本的網(wǎng)絡(luò)安全威脅防范技術(shù),管理好用戶口令密碼等重要信息,更重要的是提高他們的道德素質(zhì),提高網(wǎng)絡(luò)安全防范意識。同時要加強(qiáng)網(wǎng)絡(luò)安全條例的制定與執(zhí)行,建立健全網(wǎng)絡(luò)安全管理制度。
3.2安裝計算機(jī)殺毒軟件
殺毒軟件是保障網(wǎng)絡(luò)系統(tǒng)安全的必要手段,能夠有效的清理主機(jī)中的病毒和木馬程序,有效的防止計算機(jī)病毒、木馬程序帶來的一些網(wǎng)絡(luò)安全隱患,甚至于造成計算機(jī)系統(tǒng)崩潰、重要信息的損壞、丟失等,因此在日常使用計算機(jī)的過程中,應(yīng)該養(yǎng)成定期查殺病毒的習(xí)慣,并要隨時升級殺毒軟件和防火墻,要及時更新操作系統(tǒng)的安裝補(bǔ)丁等。
3.3加強(qiáng)網(wǎng)絡(luò)隔離、入侵檢測技術(shù)
網(wǎng)絡(luò)隔離技術(shù)(DMZ, Demilitarized Zone)是在網(wǎng)絡(luò)安全系統(tǒng)與非安全系統(tǒng)之間建立一個緩沖區(qū),用來解決計算機(jī)網(wǎng)絡(luò)在安裝防火墻以后出現(xiàn)的網(wǎng)絡(luò)內(nèi)部和外部不能訪問的問題。通過設(shè)置網(wǎng)絡(luò)隔離區(qū),可以更加有效地保護(hù)內(nèi)部網(wǎng)絡(luò),因為相比普通的防火墻技術(shù),網(wǎng)絡(luò)攻擊者又要多面對一個防衛(wèi)關(guān)卡,DMZ通過檢測、限制跨越緩沖區(qū)的數(shù)據(jù)流,盡可能地提高對計算機(jī)網(wǎng)絡(luò)的安全保護(hù)。而人侵檢側(cè)系統(tǒng)(intrusion detectionsystem, IDS)則是在傳統(tǒng)的計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)之上構(gòu)建的,主要包括數(shù)據(jù)收集技術(shù)、攻擊檢測技術(shù)和響應(yīng)技術(shù)等,對計算機(jī)網(wǎng)絡(luò)中用戶的各種行為進(jìn)行分析、檢測、歸類,并對用戶使用計算機(jī)網(wǎng)絡(luò)信息與資源的過程中隱藏或包含的惡意攻擊行為做出識別,既可以對外部網(wǎng)絡(luò)環(huán)境、用戶行為進(jìn)行監(jiān)測,也可以對內(nèi)網(wǎng)用戶行為進(jìn)行監(jiān)測、判斷,能夠?qū)θ饲值漠惓P盘柡陀脩粜袨檫M(jìn)行識別,并快速做出反應(yīng)。在獲得授權(quán)的情況下,可以對外部入侵威脅直接進(jìn)行響應(yīng)和處理,從而有效降低了網(wǎng)絡(luò)外部威脅和破壞程度。
3.4防火墻技術(shù)的使用。防火墻是一種確保信息安全的設(shè)備及軟件,處在內(nèi)網(wǎng)和外網(wǎng)之間,所有內(nèi)網(wǎng)和外網(wǎng)的通信數(shù)據(jù)都要經(jīng)過防火墻,應(yīng)用過濾防火墻技術(shù)能實現(xiàn)對數(shù)據(jù)包的包頭進(jìn)行檢查,根據(jù)其IP源地址和目標(biāo)地址做出放行或丟棄決定,但對其攜帶的內(nèi)容不作檢查,能夠有效保護(hù)內(nèi)網(wǎng)的安全。所以,應(yīng)用防火墻技術(shù),能夠有效的防范網(wǎng)絡(luò)安全威脅。
4.結(jié)語
在網(wǎng)絡(luò)信息化時代,計算機(jī)網(wǎng)絡(luò)的安全問題日益重要了,網(wǎng)絡(luò)安全時刻面臨著挑戰(zhàn)。因此計算機(jī)網(wǎng)絡(luò)安全工作是一項長期任務(wù),計算機(jī)網(wǎng)絡(luò)安全不僅是技術(shù)問題,同時也是管理問題。我們只要從技術(shù)上及管理上建立嚴(yán)密的網(wǎng)絡(luò)安全防范體系,綜合運用各種網(wǎng)絡(luò)安全技術(shù)并進(jìn)行規(guī)范化管理.就能為我們的網(wǎng)絡(luò)上的各種應(yīng)用保駕護(hù)航。(作者單位:江西新干縣社會保障事業(yè)管理局)
參考文獻(xiàn)
[1]王東霞,趙剛.安全體系結(jié)構(gòu)與安全標(biāo)準(zhǔn)體系[J].計算機(jī)工程與應(yīng)用,2005,(8):149-152.
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2016)01-0000-00
目前已經(jīng)進(jìn)入到信息時代,這樣便在很大程度上推動了計算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,但同時也對安全防護(hù)技術(shù)提出了更為嚴(yán)格的要求。計算機(jī)網(wǎng)絡(luò)環(huán)境中存在大量風(fēng)險,如病毒、黑客以及網(wǎng)絡(luò)攻擊等,很容易造成信息泄露,危害人身財產(chǎn)安全。因為提高計算機(jī)應(yīng)用的安全性,必須要做好各項網(wǎng)絡(luò)風(fēng)險的分析,加強(qiáng)安全防護(hù)技術(shù)的研究,爭取不斷提高網(wǎng)絡(luò)運行安全性。
1計算機(jī)網(wǎng)絡(luò)安全特點
計算機(jī)網(wǎng)絡(luò)運行為開放式環(huán)境,這樣就很容易受到各項因素的影響,如常見的網(wǎng)絡(luò)病毒、木馬、計算機(jī)蠕蟲等,同時還會遭受網(wǎng)絡(luò)攻擊,通過不正當(dāng)行為非法獲取個人信息,造成信息泄露,增加了網(wǎng)絡(luò)運行風(fēng)險。另外,在用戶操作時,經(jīng)常會因為失誤或者好奇而進(jìn)入錯誤網(wǎng)站,該網(wǎng)站然后通過第三方特殊軟件,進(jìn)入到用戶者電腦竊取機(jī)密信息,造成信息泄露。為提高計算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用綜合效果,必須要針對常見安全風(fēng)險進(jìn)行綜合分析,采取一系列措施,進(jìn)行硬件與軟件防護(hù)。對于計算機(jī)網(wǎng)絡(luò)安全防護(hù)來說,需要具有保密性、完整性、可用性以及可控性等特點,即所用安保防護(hù)措施可以最大程度的提高計算機(jī)網(wǎng)絡(luò)環(huán)境保密性,數(shù)據(jù)在未經(jīng)授權(quán)的前提下,不能進(jìn)行再編輯,并且在存儲或傳輸工程中不會出現(xiàn)破壞或者丟失等情況,同時還需要對信息內(nèi)容以及傳播渠道具有控制能力[1]。
2計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)分析
2.1 防火墻防護(hù)
防火墻是計算機(jī)網(wǎng)絡(luò)安全防護(hù)常用方法之一,主要就是在計算機(jī)網(wǎng)絡(luò)與網(wǎng)絡(luò)安全域之間構(gòu)建一個一系列部件的組合,作為網(wǎng)絡(luò)安全的第一道防護(hù)屏障,對提高計算機(jī)風(fēng)險抵抗力具有良好效果。并且與其他防護(hù)方法相比,此種方法電腦管理者可以實現(xiàn)自動控制,是管理人員對電腦內(nèi)部用戶訪問外界網(wǎng)絡(luò)的唯一權(quán)限。對于防火墻來說,其具有一定的網(wǎng)絡(luò)攻擊抵御能力,因此在設(shè)計時可以對電腦防火墻進(jìn)行系統(tǒng)整體升級,避免木馬病毒進(jìn)入電腦,來確保信息數(shù)據(jù)的安全性。
2.2加密防護(hù)技術(shù)
信息加密已經(jīng)成為計算機(jī)安全防護(hù)的主要技術(shù)之一,如常見的RSA、DES等。在進(jìn)行信息加密時,可以根據(jù)DES算法隨機(jī)選擇功能來確定DES密鑰,并通過此種算法來對信息原文進(jìn)行加密,最后利用密鑰完成加密信息的破解,完成信息的訪問需求。并且,加密防護(hù)技術(shù)還可以應(yīng)用于計算機(jī)節(jié)點信息,來提高節(jié)點信息的安全性,端到端加密方式可以保證信息傳輸均以密文形式進(jìn)行,有效降低了外界風(fēng)險因素的影響。
2.3 網(wǎng)絡(luò)訪問控制
計算機(jī)網(wǎng)絡(luò)運行時,如果進(jìn)行數(shù)據(jù)信息的遠(yuǎn)程傳輸,在不采取任何防護(hù)措施的情況,會為木馬病毒提供訪問計算機(jī)的途徑。為提高計算機(jī)網(wǎng)絡(luò)防護(hù)安全效果,因此需要在對防火墻升級基礎(chǔ)上,做好網(wǎng)絡(luò)訪問控制技術(shù)的研究。即對路由器進(jìn)行控制,來提高用戶局域網(wǎng)運行安全性。或者是對計算機(jī)內(nèi)文件信息設(shè)置訪問權(quán)限,在權(quán)限驗證通過后才可訪問文件,來避免病毒對文件信息的破壞與竊取。
3計算機(jī)網(wǎng)絡(luò)安全入侵檢測技術(shù)分析
3.1 檢測方法
目前所應(yīng)用入侵檢測技術(shù),根據(jù)其應(yīng)用范圍可以分為主機(jī)型、型以及網(wǎng)絡(luò)型三種,而以入侵技術(shù)為依據(jù),又可以分為異常入侵檢測與誤用入侵檢測兩種[2]。第一,異常檢測模型。主要檢測與可接受行為之間存在的偏差,如果將行為定義為可接受性,則確定不可接受對象為入侵。檢測時需要對正常操作特征進(jìn)行總結(jié),如果用戶出現(xiàn)與正常行為相差較大的情況則認(rèn)為存在入侵。第二,誤用檢測模型。主要檢測與已知不可接受行為之間的匹配效果,對不可接受行為進(jìn)行定義,這樣一旦遇到可以匹配的行為便會發(fā)出告警。對非正常操作行為特征進(jìn)行收集,并建立相應(yīng)的特征庫,在監(jiān)測用戶以及系統(tǒng)行為與特征庫信息匹配時,則可以斷定存在入侵。
3.2 風(fēng)險檢測過程
3.2.1收集信息
首先需要對用戶活動、系統(tǒng)網(wǎng)絡(luò)等數(shù)據(jù)信息進(jìn)行全面收集,此環(huán)節(jié)工作通過設(shè)置在不同網(wǎng)段傳感器以及不同主機(jī)來完成,主要包括網(wǎng)絡(luò)流量、網(wǎng)絡(luò)日志文件、異常目錄與文件變更以及異常程序執(zhí)行等。
3.2.2分析信息
待收集完各項系統(tǒng)運行以及活動數(shù)據(jù)信息后,將其全部輸送到檢測引擎。檢測引擎駐留在傳感器中,通過模式匹配、統(tǒng)計分析以及完整性分析等方式,來完成所有信息的分析[3]。在檢測工程中一旦發(fā)現(xiàn)存在誤用模式,則會向控制臺發(fā)送告警信號。
3.2.3結(jié)果處理
控制臺接收到告警信息后,根據(jù)預(yù)先定義的響應(yīng)方案采取相應(yīng)措施,如常見的終止進(jìn)程、配置路由器與防火墻、改變文件屬性以及切斷連接等,確保系統(tǒng)運行的安全性。
4結(jié)語
計算機(jī)網(wǎng)絡(luò)安全現(xiàn)在已經(jīng)成為重點研究內(nèi)容,不僅僅需要安裝常規(guī)殺毒軟件,更重要的是要進(jìn)行安全防護(hù)技術(shù)的研究與應(yīng)用,提高計算機(jī)對網(wǎng)絡(luò)風(fēng)險的抵抗能力。目前已經(jīng)有更多安全防護(hù)技術(shù)被應(yīng)用到計算機(jī)安全防護(hù)中,但是還需要繼續(xù)做好技術(shù)性研究,爭取不斷提高網(wǎng)絡(luò)運行安全性與可靠性。
參考文獻(xiàn)
[1] 邊云生.計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)探究[J].電腦知識與技術(shù),2011,31:7603-7604.
[2] 孫嘉葦.對計算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的探討[J].計算機(jī)光盤軟件與應(yīng)用,2012,02:93-94.