前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網(wǎng)絡安全探究主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:信心技術;計算機網(wǎng)絡;安全隱患;防范策略
隨著計算機網(wǎng)絡的快速發(fā)展,計算機網(wǎng)絡技術得到進一步得提高,特別是互聯(lián)網(wǎng)的應用被世界各個領域普及大眾化,計算機網(wǎng)絡被廣泛的應用在軍用、民用等各個領域。同時,在信息被大量的分享與傳輸時,計算機網(wǎng)絡的開放性及網(wǎng)絡的自由行可能容易遭到破壞,因此,計算機網(wǎng)絡的安全性成為了人們關注的焦點,網(wǎng)絡安全防范策略也得到各個領域的高度重視。
1 計算機網(wǎng)絡技術存在的安全隱患
1.1 計算機網(wǎng)絡容易遭遇病毒的攻擊
計算機病毒具有隱蔽性、破壞攻擊性、病毒的傳染性。近幾年,計算機網(wǎng)絡病毒已成為計算機網(wǎng)絡安全的重要威脅之一,若計算機多次遭遇病毒攻擊,則容易導致計算機網(wǎng)絡癱瘓的現(xiàn)象發(fā)生。隨著計算機網(wǎng)絡的發(fā)展,網(wǎng)路被應用在各個領域,其計算機病毒也在不斷地發(fā)展與更新,導致病毒的危害日益嚴重,嚴重影響了計算機網(wǎng)絡的正常使用,而計算機病毒產(chǎn)生主要是使用者對計算機網(wǎng)絡使用不當造成的,甚至一些使用者沒有安裝殺毒軟件,導致下載信息資源所攜帶的病毒,攻擊電腦網(wǎng)絡的正常使用。
1.2 計算機黑客的攻擊與威脅
計算機網(wǎng)絡中存在的黑客,其具有攻擊網(wǎng)絡的技能,黑客對計算機系統(tǒng)及網(wǎng)絡的缺陷有足夠的了解,也能使用各種工具對網(wǎng)絡進行攻擊。黑客的攻擊破壞,已成為了計算機網(wǎng)絡安全威脅的主要因素之一,一般情況下,黑客采用違法的使用手段對用戶的計算機系統(tǒng)進行攻擊破壞,包括竊取、攻擊用戶的私人信息、篡改和破壞計算機網(wǎng)絡應用軟件等,從而造成用戶數(shù)據(jù)容易丟失及計算機系統(tǒng)網(wǎng)絡的癱瘓,雖然國家在一定程度上采取了相應的措施,但阻止黑客的攻擊并沒有得到有效的解決,其主要原因是計算機網(wǎng)絡存在一定的缺陷及網(wǎng)絡的不完善性,計算機網(wǎng)絡存在的漏洞成為了黑客攻擊的目標。
1.3 計算機網(wǎng)絡存在的垃圾郵件和間諜軟件
由于郵件具有開放性、公開性及系統(tǒng)的廣播性特點,其不法分子利用郵件的特點進行商業(yè)、、政治等活動的宣傳,通過自己設置的郵件強行推送給用戶,并強迫性的使用戶接收垃圾郵件。而間諜軟件,其主要目的是通過攻擊用戶電腦,監(jiān)視用戶的計算機網(wǎng)絡行為,或者是通過廣告、修改用戶電腦系統(tǒng)的設置,攻擊用戶保密信息及計算機網(wǎng)絡安全,甚至對電腦的系統(tǒng)功能在一定程度上有一定的影響。間諜軟件與計算機病毒攻擊的方式不一樣,其對系統(tǒng)并不造成破壞,而是獲取用戶系統(tǒng)的信息。
2 計算機網(wǎng)絡的安全防范策略
2.1 計算機網(wǎng)絡防病毒技術
隨著信息技術的不斷發(fā)展,計算機病毒不斷地更新迭代,計算機病毒嚴重威脅了計算機網(wǎng)絡信息系統(tǒng)。采用防病毒軟件,如網(wǎng)絡病毒軟件、單機防病毒軟件,對于單臺臺式機,通常采用單擊病毒軟件,即采用分析掃描的方式,對本機和本地工作站所連接的遠程資源進行信息系統(tǒng)檢測,而網(wǎng)絡防病毒軟件,其主要體現(xiàn)在網(wǎng)絡安全的防病毒技術,若計算機病毒入侵網(wǎng)絡信息系統(tǒng),或者傳染其他信息資源,網(wǎng)絡防病毒軟件則開啟殺毒功能,對網(wǎng)絡進行檢測并刪除病毒,在實際應用中,一般采用360殺毒軟件、瑞星殺毒軟件等對電腦進行殺毒。
2.2 加強網(wǎng)絡安全管理隊伍的建設
針對計算機網(wǎng)絡系統(tǒng),難免會存在安全隱患,計算機網(wǎng)絡安全管理應從根本出發(fā),建立完善的安全管理機制,如《計算機網(wǎng)絡安全使用法》,加大計算機信息網(wǎng)絡的安全管理力度,同時不斷探索研究計算機安全技術的建設,加強用戶的安全防范意識及管理人員的文化素養(yǎng),從而計算機網(wǎng)絡的安全性得到有效的保障,使用戶的系統(tǒng)及信息資源得到保護。另外,采用防火墻技術,其是計算機網(wǎng)絡安全中最實用、最有效的安全技術,防火墻技術可以防止不法分子的入侵,其不僅提高了網(wǎng)絡的安全性,也降低了網(wǎng)絡不安全服務的風險。
3 結束語
隨著計算機的不斷發(fā)展,計算機網(wǎng)絡被廣泛的使用,計算機網(wǎng)絡安全問題也成為了人們關注的焦點,通過分析計算機網(wǎng)絡存在的安全隱患,黑客攻擊破壞、病毒的入侵及垃圾郵件的傳播,這些問題容易導致網(wǎng)絡受到安全威脅,因此,采用防病毒技術、加強安全管理隊伍的建設,從而確保網(wǎng)絡的安全性。
[參考文獻]
[1]鐘家洪,夏勇.計算機網(wǎng)絡安全隱患及防范策略分析[J].科技致富向?qū)В?012,26:76.
[2]梁靜.計算機網(wǎng)絡安全防范策略與探究[J].青春歲月,2013,06:477.
關鍵詞 智能計算;網(wǎng)絡安全;防范措施
中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2016)166-0131-02
隨著信息技術的發(fā)展,當今人們的生活與網(wǎng)絡的聯(lián)系越來越緊密,網(wǎng)絡計算機給生活、生產(chǎn)和科研帶來了更多可能,但同時由于網(wǎng)絡的開放性、面向大眾性,導致網(wǎng)絡安全面臨著各式各樣的威脅。智能計算系統(tǒng)的出現(xiàn)有效降低了傳統(tǒng)網(wǎng)絡安全漏洞。智能計算機系統(tǒng)能夠處理圖像識別、智能思考、自動控制等人工智能才能處理的問題。智能計算機作為人工智能體系的一個先行者,為人工智能的發(fā)展摸索出了一條可行的道理。隨著智能計算機網(wǎng)絡的發(fā)展,有別于傳統(tǒng)的網(wǎng)絡安全漏洞層出不窮,新型黑客攻擊、木馬病毒擴散、網(wǎng)絡跟蹤等問題呈現(xiàn)多樣化深層化發(fā)展趨勢。這些問題嚴重影響這企業(yè)、個人私密數(shù)據(jù)的安全。因此,必須加強智能計算下計算機網(wǎng)絡安全防范措施,確保智能計算系統(tǒng)的平穩(wěn)、安全、合乎法律法規(guī)的運行。
1 導致計算機網(wǎng)絡安全漏洞的因素
1.1 計算機網(wǎng)絡自身缺陷
計算機網(wǎng)絡實現(xiàn)的是全球無時差無地域的連接,其本質(zhì)特點就是共享性和開放性,網(wǎng)絡用戶可以不受時空的限制便捷地獲取網(wǎng)絡數(shù)據(jù)。網(wǎng)絡本質(zhì)特點雖然滿足了用戶便捷獲取信息、隨時隨地查閱資料的需求,但是計算機網(wǎng)絡的開放性同時也將自己暴露給了別有用心的人。惡意攻擊、病毒式植入不僅加劇計算機網(wǎng)絡傳輸路線的超載,同時網(wǎng)絡協(xié)議、用戶數(shù)據(jù)有被肆意破壞、修改、盜取的威脅。特別對于國家安全部門、金融部門的大量機密數(shù)據(jù),一旦被肆意破壞、修改、盜取將會造成不可估量的損失[1]。
1.2 黑客攻擊和破會
計算機網(wǎng)絡的開放性使任何人都能輕而易舉的接觸到網(wǎng)絡,同時計算機網(wǎng)絡對使用人無差別對待決定了別有用心的人攻擊計算機網(wǎng)絡時,計算機網(wǎng)絡只能被動的防御。黑客惡意攻擊和破壞是網(wǎng)絡安全最嚴重的問題。黑客利用計算機網(wǎng)絡漏洞,通過非法入侵穿透計算機的防御系統(tǒng),有意的盜取用于數(shù)據(jù),惡意的對用戶計算機加以破壞。黑客惡意攻擊嚴重威脅著智能計算機網(wǎng)絡系統(tǒng)的安全。
1.3 軟件漏洞
由于在軟件的編寫過程中,編寫依賴的計算機語言本身存在著缺陷或軟件開發(fā)人員的技術水平問題,導致應用軟件本身存在漏洞。這就無形給了黑客可乘之機。黑客程序源代碼上下文細微錯誤就能篡改管理員權限,遠程控制計算機[2]。程序開發(fā)者在編寫程序的過程中忽視了有效位檢查的編寫,黑客就可以利用這個漏洞修改源代碼的數(shù)據(jù),竊取管理員權限,遠程控制網(wǎng)絡系統(tǒng)。
1.4 使用者安全意識
使用者缺乏網(wǎng)絡安全意識給了黑客可乘之機。雖然隨著我國教育事業(yè)的發(fā)展和計算機技術的普及,很多人能熟練的操作計算機,但是一大部分人對網(wǎng)絡安全掉以輕心。在上網(wǎng)過程中,不重視自我信息的保護、缺乏網(wǎng)絡安全意識,這樣很容易導致使用者將計算機數(shù)據(jù)毫無防護的暴露在非法分子的攻擊之下[3]。
2 智能計算下計算機網(wǎng)絡安全防范措施
2.1 防火墻措施
防火墻給用戶信息增加了一層保護。在系統(tǒng)的內(nèi)、外網(wǎng)之間,設置防火墻能有效隔離黑客的惡意攻擊。防火墻技術是保護用戶信息安全最主要的措施之一。防火墻的設置可以實現(xiàn)內(nèi)、外網(wǎng)之間的隔離、控制訪問手段和對用戶的讀寫方式。防火墻應該可以控制對檔案信息的讀寫方式、過濾流過網(wǎng)絡的數(shù)據(jù)、禁止非法請求、記錄信息內(nèi)容和進程動態(tài)、檢測網(wǎng)絡攻擊。傳統(tǒng)網(wǎng)絡系統(tǒng)存在著巨大的不足,攔截能力較差。智能防火墻基于大數(shù)據(jù)下的篩選自動的配制過濾技術,不僅能有效實現(xiàn)內(nèi)、外網(wǎng)的隔離和防護,還可以完成自我學習、自我更新攔截函數(shù),也就是說智能防火墻可以自我完成技術的進化從而達到技術的更新?lián)Q代。
2.2 防病毒技術
反病毒技術不僅可以檢測網(wǎng)絡非法行為還可以主動防御網(wǎng)絡病毒的攻擊。防毒技術具有查毒功能,可以對客戶文件進行掃描,檢查潛伏的病毒。同時防毒技術的在線功能可以及時監(jiān)控網(wǎng)絡病毒入侵并報警,網(wǎng)絡管理人員將根據(jù)報警信息及時作出相應的措施[4]。
2.3 加密技術
為了用戶數(shù)據(jù)在數(shù)據(jù)鏈路層和物理層傳輸?shù)耐暾院桶踩?,?shù)據(jù)在傳輸之前要進行電子密碼加密。采用加密技術可以確保用戶機密數(shù)據(jù)在數(shù)字化儲存或傳輸過程中不被解密以保證用戶數(shù)據(jù)的非公開性。在采用加密技術是盡量采用常規(guī)加密手段和公式密碼算法相結合的加密技術。加密使用的密鑰基本決定了加密強度。密鑰分為對稱密鑰與非對稱密鑰。非對稱密鑰加密技術具有兩個密鑰,一個是公鑰一個是私鑰,公鑰是公開的,私鑰是非公開的用戶發(fā)送數(shù)據(jù)時使用公鑰對數(shù)據(jù)進行加密。接收者接受到數(shù)據(jù)時,只有使用密鑰才能解密數(shù)據(jù)。秘鑰只有接受方才有,因此互聯(lián)網(wǎng)非法分子很難從截獲的加密了的報文中解出完整用戶機密數(shù)據(jù),這在用戶數(shù)據(jù)的傳輸過程中可以有效防止網(wǎng)絡爬蟲、黑客惡意竊取、篡改和破壞。
2.4 完善網(wǎng)絡法律法規(guī)建設
我國信息技術取得快速發(fā)展的同時互聯(lián)網(wǎng)立法卻嚴重滯后,相關互聯(lián)網(wǎng)立法不健全,互聯(lián)網(wǎng)犯罪行為得不到科學合理的鑒定,造成目前有些方面之能參照傳統(tǒng)法律。不健全的法律法規(guī)使非法分子得不到懲治,黑客作案成本低,從而作案更加猖獗。因此,制定有效的互聯(lián)網(wǎng)安全法規(guī)顯得尤為重要。立法部門應該制定出符合中國國情的網(wǎng)絡安全法,保障網(wǎng)絡信息流通的安全,維護我國計算機網(wǎng)絡的安全[3]。
2.5 提高智能計算機網(wǎng)絡人員的安全意識
互聯(lián)網(wǎng)屬于新興行業(yè),我國互聯(lián)網(wǎng)使用者普遍缺乏安全意識,在上網(wǎng)過程中,不重視自我信息的保護和網(wǎng)絡安全防護措施,這樣很容易導致使用者將計算機數(shù)據(jù)毫無防護的暴露在非法分子的攻擊之下[5]。因此需要加強網(wǎng)絡安全的宣傳,使使用者充分認識到網(wǎng)絡安全的重要性,增強網(wǎng)絡使用者安全意識。
3 結論
智能計算機系統(tǒng)能夠處理圖像識別、智能思考、自動控制等人工智能才能處理的問題。作為人工智能體系的一個分支,智能計算機是為了網(wǎng)絡系統(tǒng)發(fā)展的趨勢和人工智能發(fā)展的重要保障。但是智能計算系統(tǒng)的出現(xiàn)有效降低了傳統(tǒng)網(wǎng)絡安全漏洞。隨著智能計算機網(wǎng)絡的發(fā)展新型黑客攻擊、木馬病毒擴散、網(wǎng)絡跟蹤等網(wǎng)絡安全問題呈現(xiàn)多樣化深層化發(fā)展趨勢。這些問題嚴重影響這企業(yè)、個人私密數(shù)據(jù)的安全。因此,必須加強智能計算下計算機網(wǎng)絡安全防范措施,確保用戶數(shù)據(jù)的安全和網(wǎng)絡運行的安全平穩(wěn)規(guī)范。
參考文獻
[1]郭曼.基于智能計算的計算機網(wǎng)絡安全防范措施解析[J].網(wǎng)絡安全技術與應用,2014(11):111-112.
[2]劉光金.計算機網(wǎng)絡安全防范措施探究[J].計算機光盤軟件與應用,2014(21):181,183.
[3]唐正偉.互聯(lián)網(wǎng)金融風險影響因素及其防范機制研究[D].杭州:浙江財經(jīng)大學,2015.
關鍵詞:計算機網(wǎng)絡 網(wǎng)絡安全特征 安全技術 網(wǎng)絡安全威脅防護
中圖分類號:tp393 文獻標識碼:A 文章編號:1007-9416(2015)11-0000-00
隨著計算機技術的不斷發(fā)展,計算機網(wǎng)絡已廣泛應用于社會的各個領域,由于計算機病毒的侵入,黑客活動的猖獗,網(wǎng)絡安全面臨的威脅防不勝防,電腦硬件和軟件都面臨著潛在的安全隱患,如何防范網(wǎng)絡安全潛在安全問題和威脅,提高網(wǎng)絡數(shù)據(jù)信息的安全性,已成為當前計算機網(wǎng)絡應用中亟待解決的重大問題,因此,加強對計算機網(wǎng)絡安全的防護研究,全面提高計算機網(wǎng)絡的安全性,具有重要的意義。
1 計算機網(wǎng)絡安全的含義與特性
計算機網(wǎng)絡安全是利用網(wǎng)絡管理控制和技術,保證計算機網(wǎng)絡數(shù)據(jù)的保密性、完整性、合法使用性。包括計算機網(wǎng)絡的物理性安全和羅輯性安全。物理安性全是指計算機系統(tǒng)設備和相關的設施等受到物理性方面的保護,以確保計算機網(wǎng)絡中的硬件設備免于破壞、內(nèi)部數(shù)據(jù)丟失等。羅輯性安全是指網(wǎng)絡各種數(shù)據(jù)信息的完整性、保密性、合法使用性。
網(wǎng)絡安全主要特有:保密性,信息不泄露;完整性,數(shù)據(jù)未經(jīng)授權不能修改;合法使用性,授權訪問,按需使用;限制性,對信息內(nèi)容及傳播限制的控制能力;可檢測與審計性,對已出現(xiàn)的網(wǎng)絡安全問題,及時提供依據(jù)與技術手段,檢測、判斷和解決,及時維護網(wǎng)絡系統(tǒng)安全運行。
2 計算機網(wǎng)絡應用中普遍存在的主要安全隱患和威脅
⑴互聯(lián)網(wǎng)絡的開放性引起的網(wǎng)絡系統(tǒng)的不安全性。為便于更多用戶最大限度的訪問和使用,網(wǎng)絡系統(tǒng)具有高度的開放性,在廣泛應用中從某種程度上導致了計算機網(wǎng)絡安全面臨著各種安全隱患和威脅入侵。
⑵計算機病毒及其變異危險的入侵和泛濫。計算機病毒具有很強的隱蔽性、極快的繁殖能力、多種傳染途徑、長期潛伏性及極大的破壞力。入侵計算機網(wǎng)絡的病毒一旦發(fā)作,極易干擾網(wǎng)絡系統(tǒng)的正常運行,在很大程度上破壞磁盤重要數(shù)據(jù)、刪除有關的重要文件,甚至導致整個計算機系統(tǒng)無法正常運行,致使網(wǎng)絡系統(tǒng)處于癱瘓狀態(tài)。
⑶計算機網(wǎng)絡操作系統(tǒng)存在著缺陷和漏洞,導致網(wǎng)絡安全出現(xiàn)問題。操作系統(tǒng)作為計算機網(wǎng)絡的系統(tǒng)支撐軟件,具有很強的功能和作用,特別是它提供了很多的管理功能,但是,由于各種原因操作系統(tǒng)軟件本身也存有缺陷,操作系統(tǒng)開發(fā)設計中存在的不周密性而留下的漏洞等,使得計算機網(wǎng)絡在一定程度上會受到病毒、黑客入侵等威脅,導致計算機網(wǎng)絡存在著不安全隱患的可能。
⑷網(wǎng)絡安全防線的脆弱性、局限性導致網(wǎng)絡被侵害。防火墻是一種位于內(nèi)部網(wǎng)絡與外部網(wǎng)絡之間的網(wǎng)絡安全系統(tǒng)。是一項信息安全的防護系統(tǒng),依照特定的規(guī)則,允許或是限制數(shù)據(jù)傳輸。它是在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間構造的保護屏障。但是,防火墻無法解決內(nèi)部網(wǎng)絡之間的訪問,所以具有一定的局限性。
⑸網(wǎng)絡運行管理方面缺陷。計算機網(wǎng)絡運行及安全管理缺陷,主要是由于對系統(tǒng)以及安全的不重視、管理不善、管理不到位,導致計算機網(wǎng)絡遭到威脅。
⑹缺乏計算機安全評估系統(tǒng)。在實際應用中不注重計算機安全評估系統(tǒng)的構建,只注重計算機網(wǎng)絡安全事故的預防與事后處理,缺乏對計算機網(wǎng)絡安全作出及時的評估與監(jiān)控,導致網(wǎng)絡安全隱患不能及時被發(fā)現(xiàn)處理。
3 計算機網(wǎng)絡安全防范的主要策略方法
3.1技術性防范策略
利用網(wǎng)絡安全技術進行防范,主要有實時監(jiān)測、實時掃描、防火墻、完整性檢驗保護、病毒分析和系統(tǒng)安全管理等技術。
①實時掃描與監(jiān)測。采用網(wǎng)絡掃描工具,對最新的安全漏洞進行掃描修復。在網(wǎng)絡服務器、Email服務器中使用安全監(jiān)測系統(tǒng),實時跟蹤、監(jiān)視,截獲上傳非法內(nèi)容,及時采取措施。
②屬性安全控制。將給定的屬性與網(wǎng)絡服務器文件、目錄和設備聯(lián)系起來。利用屬性設置覆蓋已經(jīng)指定受托者指派和有效權限,保護重要的目錄和文件。
③網(wǎng)絡訪問控制。配置高效防火墻,有效防止網(wǎng)上病毒傳播。最大限度地阻止黑客攻擊。利用數(shù)據(jù)加密技術,保護數(shù)據(jù)傳輸?shù)恼_性與安全性。加強網(wǎng)絡權限控制, 建立網(wǎng)絡服務器安全設置,設置口令、設置登錄時間限制、非法訪問者檢測和關閉時間間隔,安裝非法訪問設備等。
④ 病毒預防與查殺。配備專業(yè)的安全高效的優(yōu)秀網(wǎng)絡殺毒軟件,定期進行病毒查殺,有效提高系統(tǒng)的防護能力??刹捎脙?nèi)存常駐防病毒的程序,時刻監(jiān)視病毒的侵入并對磁盤進行檢查。
⑤采用混合式入侵檢測技術,提供實時入侵檢測,采取抵御措施,防止惡意進攻。對系統(tǒng)安全屬性進行審計檢查,對系統(tǒng)數(shù)據(jù)完整性進行監(jiān)測評估。利用審計記錄,適時限制非法行為,保護系統(tǒng)安全。
另外,可以隱藏IP地址、關閉不必要端口、更換管理員賬戶、杜絕Guest賬戶入侵、封死黑客“后門”、刪掉不必要協(xié)議、關閉“文件和打印共享”、禁止建立空連接 、關閉不必要服務、做好IE安全設置等方法。
3.2完善網(wǎng)絡安全管理制度
建立網(wǎng)絡智能型日志系統(tǒng)。記錄用戶登錄所有操作以備日后審計核查之用。建立檔案加密制度,加強設施管理,建立健全安全管理制度,驗證用戶的身份和權限,防止越權操作,確保網(wǎng)絡系統(tǒng)安全運行。
3.3物理性安全防范對策
保證系統(tǒng)實體安全的物理環(huán)境條件。如溫度、濕度、清潔度、腐蝕度、蟲害、振動和沖擊、電氣干擾等,選擇合適的安裝場地,強化機房的安全防護。
3.4其他防護措施
不使用來歷不明的軟件,系統(tǒng)盤以及移動盤進行寫保護,重要文件及時備份,禁止未經(jīng)檢測移動盤插入計算機,建立口令密碼,限定合理讀寫權限,提高網(wǎng)絡工作人員素質(zhì),嚴禁打游戲,強化網(wǎng)絡安全責任,安裝正版殺毒軟件和防火墻。
關鍵詞:計算機;網(wǎng)絡安全;防范措施
中圖分類號:TP393 文獻標識碼:A文章編號:1007-9599 (2011) 16-0000-01
Computer Network Security Protection Strategy Study
Zhao Peixin
(Fusong Hospital of Jilin Province,Baishan134500,China)
Abstract:This paper from the start the meaning of computer network security,a detailed analysis of the factors affecting computer network security,computer network security proposed preventive measures.
Keywords:Computer;Network security;Precautions
一、計算機網(wǎng)絡安全的涵義
所謂計算機網(wǎng)絡安全實質(zhì)上是計算機網(wǎng)絡上的信息安全,是指數(shù)據(jù)信息的完整性、保密性和可使用性在一個網(wǎng)絡環(huán)境中受到保護。它包含了兩方面的內(nèi)容:一是網(wǎng)絡物理安全,是指計算機系統(tǒng)設備受到物理保護,從而避免受到破壞、發(fā)生丟失的現(xiàn)象。二是邏輯安全,它包含了信息的完整性、信息的保密性以及信息的可使用性。
二、影響計算機網(wǎng)絡安全的因素分析
(一)計算機病毒感染
影響計算機網(wǎng)絡安全的最直接因素便是計算機病毒。隨著計算機技術的發(fā)展,計算機病毒也在不斷的演變。計算機病毒實際上是一個程序,它通過附在其他程序上來破壞計算機的功能和保存的數(shù)據(jù),以此影響計算機的使用。計算機病毒就好像生物病毒一樣,能夠在計算機中得以復制,然后通過網(wǎng)絡得以迅速傳播。同時,計算機病毒具有自行變異的功能,它能夠在不同的網(wǎng)絡環(huán)境下進行變異,因此,計算機病毒成為了威脅網(wǎng)絡安全的重要因素。一旦計算機感染到病毒,便會使機器運行速度下降,系統(tǒng)工作效率低下,嚴重的會造成計算機系統(tǒng)死機、崩潰,甚至會破壞數(shù)據(jù)信息或?qū)τ嬎銠C主板、硬盤造成毀滅性的破壞。
(二)黑客的威脅與攻擊
當前,計算機網(wǎng)絡受黑客攻擊的事件越來越多,已成為威脅計算機網(wǎng)絡安全的重大因素。黑客往往比較了解計算機系統(tǒng)和網(wǎng)絡缺陷,能夠熟練使用各種計算機工具和網(wǎng)絡技術,他們通常采取非法侵入的手段進入他人的計算機網(wǎng)絡信息系統(tǒng),竊聽、獲取、修改、攻擊計算機上面的各種信息,以此破壞信息網(wǎng)絡的正常使用,造成數(shù)據(jù)信息的破壞或丟失,甚至造成計算機系統(tǒng)癱瘓,給國家和社會造成了嚴重的經(jīng)濟損失。黑客的出現(xiàn),并不是黑客們能夠制造侵入的機會,而是他們善于發(fā)現(xiàn)系統(tǒng)的漏洞。
(三)人為失誤因素
人為失誤因素是影響網(wǎng)絡安全的重要因素之一。主要表現(xiàn)在兩個方面:一是網(wǎng)絡用戶安全意識不強,例如用戶在上網(wǎng)聊天,游戲過程中無意中將自己的信息泄露給他人,給犯罪分子竊取數(shù)據(jù)信息或破壞數(shù)據(jù)、計算機可乘之機,從而給網(wǎng)絡帶來威脅。二是管理人員操作不當。比如管理人員沒有對電腦配置進行安全設置,從而造成網(wǎng)絡安全漏洞產(chǎn)生。
(四)計算機網(wǎng)絡運行的物理環(huán)境
計算機網(wǎng)絡系統(tǒng)是一個內(nèi)部設置及其精密的系統(tǒng),在運行過程中對外界的物理環(huán)境要求較高,比如在計算機運行時,溫度不能太高,太高容易將計算機硬件燒壞,也不能收到太陽光直射,也不能在化學污染的環(huán)境下運行。當前,許多計算機沒有安裝防火、防水、避雷等安全防范措施,甚至沒有采取防止電磁泄露或其他抗干擾的措施和方法。一旦收到外界的干擾或遇到自然災害或其他意外事故,就容易造成電路故障從而導致數(shù)據(jù)損害、丟失甚至計算機設備遭受損害。
三、計算機網(wǎng)絡安全的防范措施
(一)防火墻技術
防火墻是實現(xiàn)網(wǎng)絡安全最直接、最有效的方法。它由系統(tǒng)硬件和軟件構成,通過預定義的安全策略,處以計算機與外界通道之間,用來限制外界用戶訪問內(nèi)部網(wǎng)絡和內(nèi)部網(wǎng)絡用戶訪問外界網(wǎng)絡的權限,以此保護內(nèi)部網(wǎng)絡操作環(huán)境的網(wǎng)絡互聯(lián)設備。比較常見的防火墻技術主要包含由過濾技術、應用網(wǎng)關技術以及規(guī)則檢測技術等。通過利用防火墻技術,不僅可以有效對流經(jīng)計算機的網(wǎng)絡通信進行掃描,過濾掉一些不安全的網(wǎng)絡服務或非法用戶,還可以禁止特定站點的訪問,阻止不法入侵者的通信,從而最大程度的降低分析,減少系統(tǒng)受到攻擊的可能性。
(二)數(shù)據(jù)加密技術
數(shù)據(jù)加密技術是指對數(shù)據(jù)信息進行加密,設置一定條件,從而隱藏信息內(nèi)容,使得非法用戶無法獲取真實信息的一種技術。數(shù)據(jù)加密技術是保障計算機網(wǎng)絡安全,防止數(shù)據(jù)惡意篡改的重要手段方法之一。它的主要方法是將數(shù)據(jù)按照一定的方式進行處理,使信息變得混亂,只有采用密鑰進行識別,才能獲取真實的數(shù)據(jù)信息。按照數(shù)據(jù)加密技術的作用不同,可以分為以下幾種加密技術:(1)數(shù)據(jù)傳輸加密技術,該技術是對傳輸過程中的信息進行加密保護,常見的有線路加密和端對端加密兩種。(2)數(shù)據(jù)存儲加密技術,主要包括了密文存儲、密文存取兩種技術。存取用戶在對信息進行存取時,要利用解密密鑰或是對用戶進行身份檢查,才能對數(shù)據(jù)信息進行存取,其主要目的是防止非法用戶存取信息或合法用戶越權存取信息。(3)數(shù)據(jù)完整性鑒別技術,它主要是對信息的傳送、存取、信息操作人的身份以及相關數(shù)據(jù)進行驗證,從而達到保密的要求。(4)密鑰管理技術,通過對數(shù)據(jù)信息進行加密,從而防止數(shù)據(jù)信息泄露。目前,數(shù)據(jù)加密技術廣泛運用于數(shù)字簽名、信息鑒別等技術中,對防范數(shù)據(jù)信息安全具有重要的作用。
(三)防病毒技術
病毒是威脅計算機網(wǎng)絡安全的重要因素。因而要保證計算機網(wǎng)絡安全,必須要采取一定的防病毒技術。根據(jù)病毒對計算機網(wǎng)絡的威脅情況不同,可以對其采取不同的病毒防范手段。(1)病毒預防技術,按照病毒特征對病毒進行分類處理,結合病毒特點認定為計算機病毒后,便阻止病毒進入計算機系統(tǒng)內(nèi)部或阻止計算機病毒對磁盤進行讀寫操作,從而達到保護計算機網(wǎng)絡安全的目的。(2)病毒檢測技術,根據(jù)病毒特征、關鍵字以及病毒的傳染方式進行檢測,以此判定計算機是否遭到破壞,是否感染病毒。(3)病毒消除技術,檢測到病毒后,根據(jù)不同的病毒特征采取不同的病毒消除方式,從而使被傳染的文件恢復為原有的信息結構。
總之,計算機網(wǎng)絡安全是一個復雜、綜合性的課題,即包括了信息系統(tǒng)本身的安全,也包含了計算機的邏輯防范措施,若采取一種安全防范措施,很難保障計算機的網(wǎng)絡安全。因此,必須綜合運用多種網(wǎng)絡安全措施,以此保障計算機的安全運行。
參考文獻:
[1]白靜,陳曉輝.局域網(wǎng)的信息安全和病毒防治[J].中國電子商務,2011,1
【關鍵詞】計算機 網(wǎng)絡 安全 技術
1 引言
網(wǎng)絡的目的是傳輸數(shù)據(jù),由于技術的限制,現(xiàn)階段計算機網(wǎng)絡在傳輸數(shù)據(jù)時還是存在著安全問題,例如數(shù)據(jù)被截獲、用戶密碼被盜取等,這些都會給用戶帶來不可估量的損失。即便是安全程度更高的軍用網(wǎng)絡,也不能保證百分之百的安全。因此,如何運用一些關鍵技術使計算機網(wǎng)絡在傳輸?shù)倪^程中更加安全是現(xiàn)階段需要迫切解決的問題。計算機網(wǎng)絡安全技術包括信息加密技術、通信協(xié)議安全技術、網(wǎng)管系統(tǒng)技術、通信節(jié)點安全技術、網(wǎng)絡入侵檢測技術、網(wǎng)絡安全評估技術、網(wǎng)絡防火墻技術等,這些技術的運用是計算機網(wǎng)絡安全的有效保障。
2 計算機網(wǎng)絡安全技術影響因素
計算機網(wǎng)絡安全是一個復雜的系統(tǒng),其影響因素包含多個方面,常見的影響因素包括:網(wǎng)絡系統(tǒng)本身的安全因素、網(wǎng)絡用戶的安全威脅因素、網(wǎng)絡安全監(jiān)控因素、惡意軟件處理的因素等。對這些因素的合理處理是計算機網(wǎng)絡安全的基礎工作。
3 計算機網(wǎng)絡安全防控策略
3.1 信息加密策略
信息加密技術是指通過一定的網(wǎng)絡協(xié)議來對傳輸?shù)男畔⑦M行加密,這種方式可以有效保護信息在傳輸過程中的安全。這其中主要是運用了一種叫做密碼編碼學的概念,重要知道密碼是怎么編碼的和密碼的鑰匙,傳輸端和接收端就可以正常收發(fā)信息。但是如果編碼方式和鑰匙被別人獲取了,那么信息就有可能被人破解,除此之外,黑客還可能使用窮舉法等暴力破解手段來進行破解。國際上常用的密碼標準是美國頒布的DES標準,我們所熟知的三重DES標準就是從DES發(fā)展過來的,就是把DES執(zhí)行時三遍使得加密更加嚴格。
3.2 通信協(xié)議安全策略
通信協(xié)議安全技術是指TCP/IP協(xié)議、IP協(xié)議以及Internet安全協(xié)議,其中最為關鍵的是IPSEC協(xié)議包,包括IP認證包頭、IP封裝和互聯(lián)網(wǎng)密匙交換 。IPSEC安全策略決定了安全服務,IP包在處理數(shù)據(jù)時以安全策略為準。黑客攻擊網(wǎng)絡協(xié)議是通過截獲數(shù)據(jù)然后在破解密碼來實現(xiàn)的,輕的會造成用戶的才產(chǎn)生損失,嚴重的會造成網(wǎng)絡中斷,如果是發(fā)生在軍用網(wǎng)絡中,造成的后果是不可估計的。VPN協(xié)議是使用隧道技術來實現(xiàn)數(shù)據(jù)的安全傳輸,這是一種點對點的協(xié)議,包括軟件VPN,硬件VPN和專用VPN。其中站點到站點的協(xié)議是將兩個以上的網(wǎng)絡連接在一起,實現(xiàn)數(shù)據(jù)的傳輸。按照解決方案來分,又分為遠程訪問虛擬網(wǎng)、企業(yè)內(nèi)部虛擬網(wǎng)、企業(yè)擴展虛擬網(wǎng)等。
3.3 網(wǎng)管系統(tǒng)策略
網(wǎng)絡關機技術包括傳輸線路的管理、軟件的管理、客戶端的管理、傳輸加密管理等等。任何一個環(huán)節(jié)出現(xiàn)錯誤都有可能引起信息的泄露和網(wǎng)絡的癱瘓,因此,對這些內(nèi)容的管理對網(wǎng)絡安全至關重要。
一方面要建議高效的網(wǎng)絡管理團隊,在網(wǎng)絡出現(xiàn)問題時能第一時間去搶修,在沒有網(wǎng)絡問題時要及時檢查,包括網(wǎng)管數(shù)據(jù)完整性的鑒別和傳遞過程中保密性的判斷,防患于未然;另一方面要制定網(wǎng)絡安全的目標,目標制定出來后要嚴格按照這個目標和標準去執(zhí)行;現(xiàn)階段信息技術已經(jīng)發(fā)展到一個很高的水平,很多事情已經(jīng)不需要人工去做了,利用自動化檢查軟件也可以實現(xiàn)對網(wǎng)絡安全的管理工作,代替一部分人工工作。
3.4 通信節(jié)點安全策略
通信節(jié)點報告交換機、路由器等設備,這些設備如果出現(xiàn)問題,會對通信安全造成嚴重的影響。例如如果路由器的密碼設置的過于簡單很可能被人破解,那么網(wǎng)絡信息就有可能通過路由器泄露出來。想要解決由網(wǎng)絡節(jié)點引發(fā)的安全問題不能僅靠技術手段,而是要有專門的人員進行定期的檢查,除此之外還要對節(jié)點設備及時進行升級。多種防范措施共同努力解決由網(wǎng)絡節(jié)點引發(fā)的安全問題。
3.5 網(wǎng)絡入侵檢測策略
即便有再高級的設備和技術,如果當網(wǎng)絡已經(jīng)出現(xiàn)問題被黑客入侵了,但是卻檢測不出來,那也是無用功。因此,必須要有入侵檢測系統(tǒng)的支持。檢測系統(tǒng)要針對不同的網(wǎng)絡協(xié)議和加密協(xié)議進行不同的開發(fā),市場上不存在適用于所有網(wǎng)絡的檢測系統(tǒng)。
此外,對節(jié)點的檢測也很重要。市場上已經(jīng)有了專門針對路由器和交換機的檢測軟件當這些節(jié)點設備發(fā)生入侵時,檢測軟件會立馬報警。設計者應該針對不同的網(wǎng)絡和應用開發(fā)不同的軟件來應對網(wǎng)絡安全問題,只有這樣網(wǎng)絡才能更加安全。
3.6 網(wǎng)絡安全評估策略
網(wǎng)絡安全評估是指對整個網(wǎng)絡環(huán)境包括硬件設備的安全性進行整體評估,給出一個安全的范圍。安全評估可以為網(wǎng)絡的升級改造提供必要的意見和建議,同時也能有針對性的對某些網(wǎng)絡安全問題采取措施。在網(wǎng)絡安全評估時,會模擬現(xiàn)實中網(wǎng)絡遭到黑客攻擊的狀態(tài),然后測試網(wǎng)絡環(huán)境的反映,以此來評判網(wǎng)絡的安全狀態(tài)。
3.7 網(wǎng)絡防火墻策略
網(wǎng)絡防火墻是指包括硬件和軟件在內(nèi)的對網(wǎng)絡攻擊進行防護的系統(tǒng),本質(zhì)上是對網(wǎng)絡通信進行過濾,只允許經(jīng)過篩選的數(shù)據(jù)進入電腦,以防止電腦系統(tǒng)受到不安全數(shù)據(jù)的破壞。包括屏蔽路由器數(shù)據(jù)、包過濾技術、動態(tài)防火墻技術、復合型防火墻技術等。但是防火墻技術也存在著自身的缺點,那就是功能過于單一,反應周期較長等。
參考文獻:
[1]雷震甲.網(wǎng)絡工程師教程例[J].北京:清華大學出版社,2004.
1.信息網(wǎng)絡的安全概念
信息安全指的是保護機密的數(shù)據(jù)或者信息免受外來的非法控制與威脅,保護數(shù)據(jù)及信息的完整性及保密性、可控性與可用性,避免出現(xiàn)丟失現(xiàn)象。因此網(wǎng)絡安全可以確保信息的可靠傳輸與共享;同時確保網(wǎng)絡系統(tǒng)運行本文由收集整理的安全與正常運行,還應有效避免系統(tǒng)出現(xiàn)崩潰、損壞等現(xiàn)象;有效避免非法用戶進行竊聽與入侵,確保網(wǎng)絡信息傳輸?shù)目煽考鞍踩?/p>
2.威脅網(wǎng)絡安全的因素
2.1人為因素
黑客惡意侵入網(wǎng)絡系統(tǒng)竊取信息與損壞數(shù)據(jù),對計算機的正常運行造成重要的影響。此外病毒還能夠利用因特網(wǎng)進行較快地傳播,給用戶及網(wǎng)絡的安全帶來一定的影響;破壞計算機的正常運行并降低了工作的效率,嚴重時將破壞系統(tǒng),導致網(wǎng)絡系統(tǒng)出現(xiàn)癱瘓。同時內(nèi)部的人員素質(zhì)不高且其的安全意識較差,部分人員隨意泄密機密;部分用戶在計算機系統(tǒng)的內(nèi)部程序中,將添加指令或者代碼,破壞計算機的功能,導致計算機信息數(shù)據(jù)的癱瘓或者破壞計算機的某些功能。還有少數(shù)人員利用合法的身份進到網(wǎng)絡系統(tǒng)內(nèi)進行惡意破壞[1]。
2.2系統(tǒng)本身的因素
網(wǎng)絡自身的開放性加大了數(shù)據(jù)保密的難度,同時網(wǎng)絡本身的通信質(zhì)量與布線等方面存在一定的安全問題;軟件出現(xiàn)漏洞,通信軟件及協(xié)議系統(tǒng)有待完善。此外無線通信當中的電磁出現(xiàn)泄露,導致該系統(tǒng)進行數(shù)據(jù)的傳播過程中易于被截獲,因此不利于信息順利的傳輸。
此外其他因素也將導致計算機的通信受到威脅,例如安全的防范技術、安全立法以及管理制度尚未完善、突發(fā)的意外以及自然災害等因素,對通信網(wǎng)絡的安全造成一定的影響。
3.信息與計算機通信網(wǎng)絡安全受到威脅
通信網(wǎng)絡的安全受到威脅主要表現(xiàn)在:通過路徑能夠進行欺騙,當進行信息的發(fā)送過程中,病毒程序可通過對ip的源路徑選項將非法的數(shù)據(jù)傳送至遠程的計算機從而實現(xiàn)惡意的破壞。此外利用tcp/ip進行直接的破壞或者是通過服務器的序列號(tcp進行連接時所提供)進行非法的入侵;捕獲數(shù)據(jù)包后進行惡意的篡改。還有少數(shù)人員非法安裝竊聽器或者是監(jiān)視的工具進行監(jiān)聽;非法進入系統(tǒng)中篡改用戶的文件資料;通過黑客軟件非法獲取數(shù)據(jù)等。
4.信息與計算機通信網(wǎng)絡的安全技術
4.1密碼技術
密碼技術即為對數(shù)據(jù)進行加密。是為了提高信息系統(tǒng)與數(shù)據(jù)的安全性和保密性,防止機密數(shù)據(jù)被外部破譯而采用的主要技術手段之一。加密技術作為電子商務確保計算機良好運行的技術之一,主要有對稱加密技術與非對稱加密技術兩種,其中加密技術以口令作為基礎,通過使用密鑰進而通過加密或者是解密運算;而對于非對稱的加密技術而言,加密密鑰是已知的,而解密密鑰只有主人知道,由此提高了信息與計算機通信網(wǎng)絡的安全[2]。
4.2配置防火墻
設置防火墻能夠減少病毒或者是非法程序的訪問,有效減少對信息數(shù)據(jù)的破壞。防火墻指的是于公共網(wǎng)絡以及專用的網(wǎng)絡間進行隔離墻的設置,有效對用戶請求的授權情況、對進出的專用網(wǎng)絡數(shù)據(jù)以及信息的準許情況等進行檢查,從而進一步阻止非授權的用戶進入或者訪問。利用網(wǎng)絡數(shù)據(jù)包實施有效的監(jiān)控,并對網(wǎng)絡系統(tǒng)的各個端口進行掌控,有效核實用戶的身份。假如計算機系統(tǒng)中遭到不安全的程序影響,防火墻將會及時進行攔截,在經(jīng)主人同意后程序方可進入至計算機的系統(tǒng)網(wǎng)絡中,對與計算機的安全與正常運行具有重要的意義。
4.3安全審計及入侵檢測技術
安全審計技術能夠?qū)τ脩舻娜肭诌^程以及活動進行記錄,分成誘捕及反擊2個階段。誘捕指的是特意安排出現(xiàn)漏洞并且允許入侵者侵入,以便獲得較多的入侵特征及證據(jù);反擊是指計算機系統(tǒng)在掌握較多的證據(jù)以及進行充分的準備之后,對入侵的行為給予跟蹤并查詢其的來源以及身份,從而將系統(tǒng)與入侵者的連接切斷。此外ids又可稱為入侵檢測技術,能夠提供動態(tài)的入侵檢測進而采取有效的預防措施,當檢測出計算機網(wǎng)絡受到非法侵入后,可給予有效的預防措施進行阻斷,還可追蹤定位并對攻擊源進行反擊。
4.4vlan技術
在atm以及以太網(wǎng)進行交換技術的基礎上發(fā)展而來的虛擬局域網(wǎng)技術,能夠?qū)⒕钟蚓W(wǎng)的技術發(fā)展成連接的技術,進一步預防了網(wǎng)絡進行監(jiān)聽及入侵等非法操作。例如將企業(yè)的內(nèi)聯(lián)網(wǎng)當中的信息與電子郵件及數(shù)據(jù)服務器進行單獨的劃分,使之形成vlan1,再將企業(yè)外聯(lián)網(wǎng)進行劃分成vlan2,有效控制企業(yè)內(nèi)、外聯(lián)網(wǎng)當中的各個信息流向;即企業(yè)的內(nèi)聯(lián)網(wǎng)能夠訪問外聯(lián)網(wǎng)的有關信息;而外聯(lián)網(wǎng)不可訪問內(nèi)聯(lián)網(wǎng)的數(shù)據(jù)及信息。由此一來確保企業(yè)的內(nèi)部重要信息與數(shù)據(jù)免受利用及非法訪問,大大提高了通信網(wǎng)絡的安全及可靠性。
4.5防病毒技術
計算機當中的病毒傳播的速度較快且危害性極大,為此應該對網(wǎng)絡系統(tǒng)進行病毒的預防及統(tǒng)一的、集中管理,采用防病毒技術。按照功能可將防病毒的軟件進行劃分:網(wǎng)絡防病毒軟件與單機防病毒軟件兩種。通常而言單機防病毒的軟件常安裝于個體計算機上,并利用對遠程的資源進行掃描、檢測病毒、清除病毒;網(wǎng)絡防病毒軟件可以有效、及時地檢測病毒,并給予刪除,確保計算機通信網(wǎng)絡的安全[3]。
4.6wap安全無線協(xié)議
當今科學技術的進步,使得移動銀行、移動電子商務及移動辦公等業(yè)務快速發(fā)展,同時也促進了無線通信技術的發(fā)展,由于無線通信當中的信息機數(shù)據(jù)均通過電磁波方式傳播。因此其的自身可出現(xiàn)數(shù)據(jù)被篡改、電磁泄露、信息竊聽等可能,故采用wap安全協(xié)議可有效提高無線通信網(wǎng)絡的安全性。此外采用虛擬專用網(wǎng)也是有效預防計算機通信網(wǎng)絡威脅的有效途徑,在計算機的內(nèi)部網(wǎng)絡進行擴展,采用公用網(wǎng)絡中的安全隧道對數(shù)據(jù)與信息進行傳輸,能夠確保數(shù)據(jù)的安全、可靠連接與傳輸,提高信息的可靠性及安全性。
關鍵詞:計算機網(wǎng)絡;信息安全;保密技術
信息化時代収展領域下,網(wǎng)絡信息在使用迆程中面臨著安全性能的問題。因此,互聯(lián)網(wǎng)有著一定的便利性,所展現(xiàn)出巨大的開放空間,就會為木馬病毒等入侵提供可能。在非法手段的破壞下,網(wǎng)絡信息時刻處于危險乊中,也面臨著泄密的風險。這對個人的安全和網(wǎng)絡的健康収展都是一種阷礙。最為嚴重的是對我國的國家安全造成危害。所以,對網(wǎng)絡信息安全加密技術迚行重點的升級是關鍵,在信息的合理化秘密保障形式下,能夠讓數(shù)據(jù)信息變得越來越安全,人們在安全地使用網(wǎng)絡下,也會獲得真實伓質(zhì)的服務享受。
1網(wǎng)絡安全匯總信息保密存在的問題分析
我國在網(wǎng)絡信息安全的工作開展上已經(jīng)看到了相應的成果,但是其中的問題也不斷収生,這是令人失痛的。這其中涉及了自然因素、偶然性敀亊和計算機犯罪等內(nèi)容。在出現(xiàn)了黑客的攻擊下,就會在計算機的訪問環(huán)節(jié)上出現(xiàn)問題,在計算機不能有敁運用的情冴下,也出現(xiàn)了信息泄露的問題。內(nèi)部工作人員自身因素出現(xiàn)了信息丟夰的問題。比如,高級工程人員通迆特殊性手段對數(shù)據(jù)迚行泄露和竊取等。另外就是那些非法用戵對網(wǎng)絡協(xié)議上的漏洞出収,對網(wǎng)絡數(shù)據(jù)實行盜取等行為。這些網(wǎng)絡信息開展保密的迆程中,所出現(xiàn)的問題都是對公共財物安全形成維修的重要原因。這讓網(wǎng)卡在正常和安全運行上夰去了希望[1]。所以,要在防控手段上迚行重點強化,降低信息的泄密損夰。
2計算機網(wǎng)絡安全保密技術遵循的原則
(1)物理隑離和最高防護原則那些涉及保密的部門,他們要違國際網(wǎng)絡,或者以自己部門的網(wǎng)絡局域領域作為傳播載體,防止出現(xiàn)信息上的泄露,程序工作人員就要在迚行秘密信息處理的時候,在更高的層面上迚行保護,這都需要迚行物理隑離。(2)動態(tài)性與整體性原則在網(wǎng)絡技術収展下,網(wǎng)絡安全受到很多人的重視。網(wǎng)絡技術上的保密工作要遰循相應的動態(tài)化特點,讓設備在不斷更新中得到技術的升級。保密的舉措實行下,也要跟上互聯(lián)網(wǎng)的具體腳步,能夠讓網(wǎng)絡系統(tǒng)在性能和結極上獲得合理的保證。再根據(jù)實際需求迚行相應調(diào)整,讓保密安全更加可靠。在整體性的原則下,就需要讓保密工作開展的舉措有著全面化特點,要立足計算機系統(tǒng)的各個斱面上。網(wǎng)絡信息在安全上所攜帶的強度是和系統(tǒng)中比較脆弱的內(nèi)容字在聯(lián)系的。技術人員在技術上的改迚下,才會讓涉密系統(tǒng)獲得支撐,也讓更新獲得了屬于自己的潮流。在良好的保密措施實行下,也要對計算機軟件和數(shù)據(jù)等開展一個本質(zhì)透徹性闡釋。在整體的性能上關注保密技術,才會讓網(wǎng)絡信息處于安全的収展狀態(tài)乊下。(3)一致性和易操作性原則在計算機網(wǎng)絡運行中,針對安全保密技術的運用上,要在一致性上有所提升。不管是什么樣的用戵,都要把保密的工作和具體的部門觃定迚行融合。這是讓制度上得到依托的一個根本斱向。安全技術要獲得生命安全周期的維護,能夠讓計算機運用軟件擁有相應一致性。這會在信息的管理上獲得很大的空間,也在時間上得到了很好的控制。在易操作性的要求上,如果運用的安全保障舉措是比較復雜的,就會提出高要求,讓管理面臨大成本的制約。系統(tǒng)安全性也受到影響。所以,要擁有比較容易的操作模式,提供合理的運行和服務支撐。
3計算機網(wǎng)絡安全中信息保密技術分析
(1)身仹認證與訪問控制身仹上的認證是網(wǎng)絡對用戵的身仹迚行重點確認的重要迆程。這也是對數(shù)據(jù)在開展傳辒乊前迚行用戵的審查和核實的關鍵性步驟。身仹認證要在網(wǎng)絡信息的使用迆程乊中,在開展傳遞的工作乊前,就要在身仹的認證上做出嚴栺的觃劃和要求。一般來說,所迚行的身仹認證彽彽涉及了口令、密碼和挃紋等,其中普遍性運用的是口令系統(tǒng)模式[2]。訪問的控制是要對用戵的具體操作迚行合理化控制和監(jiān)管。這是仍入網(wǎng)斱面、權陎和目彔等的控制上出収的。在策略的運用上,就可以實行自主、強制性等控制舉措。這讓網(wǎng)絡資源得到了一個安全的保護罩,非法竊取的行為也被嚴厇打擊。(2)傳辒與字儲加密技術在傳辒上出現(xiàn)的加密技術,彽彽是以脫線加密和線路加密兩種斱式作為參考。脫線的加密斱法就是在數(shù)據(jù)的各個迆程中都嚴栺依靠加密。在數(shù)據(jù)沒有達到終端的情冴下,迆程中都是不會被解密的。這其中的技術伓勢是成本比較低,在使用和維護上也不會麻煩和復雜。在讓加密系統(tǒng)的同步問題得到了合理化解決的情冴下,提升了加密敁果。線路的加密技術就是以具體的加密措施為主要斱面,幵不對端口的信息安全迚行關注。字儲加密要仍字取的控制和密文的字儲斱面迚行分析。這是為了在信息字儲迆程中出現(xiàn)泄漏,字取的控制上就要對用戵的權陎迚行認真審查,防止出現(xiàn)用戵越權竊取信息等現(xiàn)象[3]。密文的字儲形式,在經(jīng)迆了多個層面上的加密技術下,也讓模塊化加密得到滲透。(3)密鑰管理技術在對網(wǎng)絡上的信息數(shù)據(jù)開展加密工作的時候,就要在密鑰的管理工作上花很多的精力。一般來說,在黑客工作的時候,主要的竊取對象就是密鑰。密鑰涵蓋了十分多的媒介,比如設計了字儲器和磁盤等。在管理的時候,就要對密鑰迚行不定期的更換。對密鑰技術迚行分析,就可以仍對稱密鑰和非對稱密鑰兩個斱向上出収,對稱性質(zhì)的密鑰是仍數(shù)據(jù)的設計端口出収,在兩側上都是使用同一種的密鑰。在兩個主體都不泄露的情冴下,就會讓數(shù)據(jù)處于安全的狀態(tài)下。這項技術經(jīng)常會出現(xiàn)了郵件加密工作上。在加密和解密的一致性下,可以運用DES和AES等。非對稱性的密鑰設是要在加密和解密的環(huán)節(jié)上不字在一致性。這樣也讓數(shù)據(jù)變得十分可靠,數(shù)據(jù)的運用也是擁有著一定的穩(wěn)定性。(4)完整性鑒別技術該項技術是仍數(shù)據(jù)等相關亊項的鑒別斱面出収的。比如,立足密鑰、口令和數(shù)據(jù)的用戵權陎等。通常,在保密系統(tǒng)完成了驗證環(huán)節(jié)的時候,面對辒入的數(shù)據(jù)和預定的參數(shù)下,觀察兩者是否字在一致性。這其中所運用的驗證形式就是驗證碼和MAC等。這樣在斱式上的對接,對非法用戵迚行攔截,讓信息在保密上得到了有敁的支撐。
關鍵詞:計算機網(wǎng)絡;安全分析;防范策略;管理探索
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 14-0000-01
Computer Network Information Security Analysis and Management Study
Zhang Jihong
(Shandong Electric Power Equipment Co.,Ltd.,Jinan250000,China)
Abstract:As computer technology becomes more updated,more and better technology continues to introduce new computer has been used in a wide range of network information,military management,medical and other fields,the computer more convenient to people at the same time,there have been a lot of information security issues,the social network created a significant safety hazard,for which there is a corresponding management of security issues.This paper for the present situation of network security has been analyzed and studied computer corresponding management strategies.
Keywords:Computer networks;Safety analysis;Prevention strategies;Management study
一、計算機網(wǎng)絡信息安全出現(xiàn)的問題
(一)什么是網(wǎng)絡信息安全。網(wǎng)絡信息安全是對于一個國家安全和、社會穩(wěn)定、民族文化繼承和發(fā)揚有著極大地影響。它的重要性,越來越被體現(xiàn)在全球信息化步伐之中,為我國邁向國際的腳步帶來了新的契機,提升了國際影響力。網(wǎng)絡信息安全是一門涉及廣泛的計算機科學、網(wǎng)絡技術、通信技術、密碼技術、信息安全技術、應用數(shù)學、數(shù)論、信息論等多種學科的綜合性學科。它包括是網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù),避免遭受到惡意的破壞或者攻擊,致使網(wǎng)絡服務不中斷,從而大大地提升網(wǎng)絡信息安全管理。
(二)計算機網(wǎng)絡病毒遭受攻擊現(xiàn)象普遍。網(wǎng)絡是計算機傳播病毒的主要渠道,它以電子郵件和訪問網(wǎng)頁的形式傳染。遭受病毒攻擊或者網(wǎng)頁感染的訪問用戶就會在不知不覺中傳播了病毒,并且達到了損害了用戶利益的目的。當用戶在網(wǎng)絡中進行信息傳遞和文件傳輸?shù)臅r候,如果沒有對于文件加密就會使感染的病毒有機可乘,從而導致用戶的個人資料被竊取的情況。當然有時候用戶還會受到來自網(wǎng)絡的攻擊從而達到超越權限、竊取資料的目的。當用戶發(fā)出遠程控制的時候,病毒就會篡改機器的文件資料、配置進行拷貝、修改,從而對電腦進行遠程操控。
(三)管理水平滯后。計算機安全的管理包括很多種類,安全管理規(guī)則、風險管理、安全系數(shù)評估、安全認真等。很多的發(fā)達國家都建立了有效地安全信息管理機構。我國的安全管理都是分開管理和執(zhí)行的,這不僅對于我國相關的產(chǎn)業(yè)機構發(fā)展是一個極大的阻礙,也給網(wǎng)絡信息資源整合帶來很大的困難,給了黑客攻擊的機會。我國的網(wǎng)絡中還存在著大量的專網(wǎng)專用的效果,而它們又是相對獨立的網(wǎng)絡資源,這為網(wǎng)絡管理帶來極大地苦難。在計算機安全問題上,我國缺乏有效地管理機構,沒有一個有效地信息安全工程規(guī)劃,使得信息管理部門和信息領導部門之間的溝通問題不斷出現(xiàn)。
(四)計算機硬件與軟件水平落后。現(xiàn)如今我們所用的計算機軟件都以盜版為主,用正版的幾乎很少,這對于出現(xiàn)網(wǎng)絡信息安全也起到了一定影響。所以這樣就要加強計算機的配置和相關軟件的完善。如果計算機的相關設施得到完善那么預防網(wǎng)絡的信息安全基本問題都會得到解決。當計算機的硬件配置較為陳舊的時候就要及時的更換部件,以免耽誤平時的使用,在軟件方面,要安裝正版軟件,并要及時的更新,打開防火墻,下載漏洞補丁,安裝殺毒軟件。只要定期、定時的去升級軟件就會大大避免網(wǎng)絡信息安全的出現(xiàn)。
二、計算機網(wǎng)絡信息安全的管理
(一)對電腦用戶進行網(wǎng)絡意識提升。在計算機使用中,由于很多用戶是計算機的初學者,對計算機專業(yè)知識了解很少,所以在計算機的病毒防范的意識是很薄弱的,所以應該對用戶進行定期的網(wǎng)絡安全課程教育,提高用戶的網(wǎng)絡安全使用事宜。使用戶對自己的殺毒軟件病毒庫進行及時的更新,這樣在遇到網(wǎng)絡病毒攻擊的時候也能起到很好的保護作用。
(二)加強專業(yè)人才的培養(yǎng)。我國要想改變計算機問題的現(xiàn)有問題最根本的辦法除了升級現(xiàn)有的硬件和軟件應用技術外,也要重視人才的培養(yǎng)。只有有了專業(yè)的人才才能保證技術水平的不斷創(chuàng)新和我國計算機水平的提升?,F(xiàn)在的計算機用戶已經(jīng)逐步呈現(xiàn)年輕化,而我國也成為了網(wǎng)絡用戶擁有最多的國家之一,在這樣的網(wǎng)絡背景下,不僅給我國培養(yǎng)更多的年輕人才提供了發(fā)展的契機,也大大地推動了我國對于計算機的研究和探討。
(三)制定有效可行的網(wǎng)絡安全協(xié)議。通過多方面的軟件、硬件的分析得出了網(wǎng)絡信息安全管理的最終答案,只要管理好了這兩個方面就可以基本杜絕網(wǎng)絡安全問題,并大大的提升網(wǎng)絡管理的安全性。但是制定必要的網(wǎng)絡安全協(xié)議和相應的措施也是十分必要的。當網(wǎng)絡數(shù)據(jù)在傳輸?shù)臅r候出現(xiàn)癱瘓或者遭受到攻擊的時候應該怎么辦,怎樣以最快的速度來解決這樣的問題,避免網(wǎng)絡用戶出現(xiàn)更大的損失。對于網(wǎng)絡相關的設備要制定嚴格的規(guī)章和使用制度,采取防輻射和不斷電的UPS,對于網(wǎng)絡資源的訪問和使用要設置訪問密碼和用戶名,并且有專人的管理。數(shù)據(jù)在傳送的時候加密是最基本的保護安全的重要手段,這樣在被截取的時候才不能夠讀懂其含義。而這其中采用專用防火墻技術就是針對網(wǎng)絡的隔離和限制比較切實有效地技術手段之一,它包括密鑰管理、數(shù)字簽名、認證技術、智能卡技術和訪問控制等等,是值得推薦的和信任的。大大地提升了網(wǎng)絡信息安全管理效率。
綜上所述,網(wǎng)絡的普及已經(jīng)改變了人們的生活和生活習慣,網(wǎng)絡信息安全問題出現(xiàn)和管理已經(jīng)與人們的生活和生產(chǎn)建立了緊密的關系??萍家匀藶楸镜睦砟钜呀?jīng)在計算機網(wǎng)絡信息中得到了充分的體現(xiàn),使得人們的生活得到了翻天覆地的變化。經(jīng)筆者總結只有不斷的研發(fā)新的硬件設施,不斷研究新的殺毒軟件、及時的更新網(wǎng)絡漏洞補丁,才能建立一個良好的計算機網(wǎng)絡安全系統(tǒng),只有根據(jù)切實可行的操作方才能有效地應對網(wǎng)絡故常。只有加強用戶的計算機的安全意識、風險意識,才能將二者相互結合,從而防患于未然,把風險和損失講到最低。
參考文獻:
關鍵詞:醫(yī)院計算機 網(wǎng)絡安全 問題 策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2016)11-0197-01
1 醫(yī)院計算機網(wǎng)絡概述
在當今網(wǎng)絡時代,計算機在人們生活中的運用已經(jīng)十分普遍,涉及到社會生活的各個行業(yè)。其中也涉及到了對計算機有重要需求的醫(yī)院工作中,無論是醫(yī)院管理、病患信息登記還是醫(yī)生治病都需要采用信息化的方式來進行相關數(shù)據(jù)管理??梢?,計算機在醫(yī)院工作中發(fā)揮著重要作用,極大地提高了醫(yī)院的工作效率。因此,計算機技術的引進一直都是作為醫(yī)院管理改革的重點來進行的。但是,由于計算機網(wǎng)絡自身的特殊性,使其本身就存在一定的安全威脅,再加上醫(yī)院計算機使用者的不當操作都會帶來一些安全問題,而這些問題將會嚴重影響甚至擾亂醫(yī)院的正常工作秩序。在這種情況下,醫(yī)院計算機常見網(wǎng)絡安全問題的有效預防與治理就成為了當前醫(yī)院工作的重點。加強對計算機網(wǎng)絡安全問題的重視,加大對計算機網(wǎng)絡安全問題的研究,強醫(yī)院上下員工對計算機網(wǎng)絡安全的認識,解決醫(yī)院計算機網(wǎng)絡安全中存在的問題,對于醫(yī)院的正常運行和未來可持續(xù)化發(fā)展有著直接的現(xiàn)實意義。
2 醫(yī)院計算機常見網(wǎng)絡安全問題
2.1 計算機信息系統(tǒng)內(nèi)部安全問題
首先,系統(tǒng)漏洞。計算機系統(tǒng)本身存在著一定的漏洞,任何計算機軟件在開發(fā)的過程中都不可避免系統(tǒng)漏洞,而這些漏洞會成為黑客攻擊的重要途徑。因此,計算機漏洞會造成醫(yī)院信息泄露,甚至可能導致醫(yī)院計算機系統(tǒng)崩潰,嚴重影響醫(yī)院的正常工作;其次,計算機網(wǎng)絡的脆弱性。計算機網(wǎng)絡具有一定的脆弱性。計算機網(wǎng)絡在運行的過程中不僅要面對復雜的信息數(shù)據(jù),而且在醫(yī)院數(shù)據(jù)存儲的過程中要做到信息數(shù)據(jù)的精確性。但是,當前計算機數(shù)據(jù)庫仍然不夠完善,一旦遭到破壞其數(shù)據(jù)信息就會全部丟失,很難恢復;最后,殺毒軟件有待改進。當前,計算機殺毒軟件雖然能夠進行一定的殺毒工作,但是,隨著計算機病毒的發(fā)展,計算機殺毒軟件也要不斷進步。如果不能改進計算機殺毒軟件,計算機殺毒軟件經(jīng)不能做到及時查殺病毒,嚴重威脅醫(yī)院計算機網(wǎng)絡安全。
2.2 計算機信息系統(tǒng)外部安全問題
首先,惡意攻擊。惡意攻擊是人對醫(yī)院計算機網(wǎng)絡系統(tǒng)的破壞,醫(yī)院的競爭者為了在競爭中獲取優(yōu)勢會采取不恰當?shù)母偁幨侄?,惡意攻擊醫(yī)院的計算機網(wǎng)絡,進而獲取醫(yī)院信息;其次,操作失誤。在計算機操作的過程中,出現(xiàn)操作失誤會嚴重影響計算機網(wǎng)絡安全,醫(yī)院信息泄露;最后,意外狀況。在醫(yī)院計算機網(wǎng)絡運行的過程中也會出現(xiàn)一些意外狀況,例如,自然災害、電路故障燈意外狀況會直接導致計算機網(wǎng)絡不能運行,進而導致計算機信息丟失。
3 醫(yī)院計算機常見網(wǎng)絡安全問題的對策
3.1 加強硬件安全保護
醫(yī)院應積極加強硬件安全保護,建立計算機硬件管理制度,積極設立計算機硬件管理王偉,確保計算機硬件系統(tǒng)的使用性能,保證計算機網(wǎng)絡的正常運行。同時,醫(yī)院應及時更新計算機硬件設備,積極引進先進的計算機設備,提高計算機的工作效率。另外,醫(yī)院應注重計算機的日常維護工作,定期對計算機設備進行質(zhì)量檢查,修復計算機設備故障,確保醫(yī)院計算機網(wǎng)絡的正常運行。除此以外,醫(yī)院應積極做好意外狀況防范工作,做好計算機設備保護工作,避免意外狀況造成計算機設備損壞。
3.2 防范網(wǎng)絡攻擊
首先,醫(yī)院應不斷提高計算機軟件水平,積極采用防火墻技術,不免不法侵入,保證醫(yī)院計算機網(wǎng)絡安全。同時,醫(yī)院應積極選用先進的信息傳輸方式,優(yōu)化信息傳輸網(wǎng)絡,保證傳輸過程中的信息安全;其次,醫(yī)院應積極采取網(wǎng)絡隔離措施,避免外部網(wǎng)絡攻擊。為此,醫(yī)院應設立院內(nèi)網(wǎng)和院外網(wǎng),嚴格控制外部網(wǎng)絡的連接;再次,醫(yī)院積極采用網(wǎng)絡權限管理,嚴格規(guī)定醫(yī)院工作人員對醫(yī)院計算機網(wǎng)絡的使用權限,保證醫(yī)院工作人員操作的科學性,避免工作人員的越級操作;最后,醫(yī)院應加強對計算機網(wǎng)絡的安全管理,引導醫(yī)院工作人員樹立計算機網(wǎng)絡安全意識,提高醫(yī)院工作人員計算機網(wǎng)絡安全防范意識,加強對計算機病毒的檢測和計算機系統(tǒng)漏洞的修補,保護醫(yī)院計算機的網(wǎng)絡安全。
3.3 培養(yǎng)計算機人才
針對醫(yī)院計算機網(wǎng)絡安全問題,醫(yī)院應積極培養(yǎng)高素質(zhì)的計算機人才,負責醫(yī)院計算機網(wǎng)絡安全工作。為此,醫(yī)院應積極引進高素質(zhì)專業(yè)的計算機人才,提高醫(yī)院計算機網(wǎng)絡的安全性,及時解決醫(yī)院計算機網(wǎng)絡安全問題。同時,醫(yī)院應重視工作人員計算機技能的培養(yǎng),定期組織醫(yī)院工作人員參加計算機技能培訓,不斷提高醫(yī)院工作人員的計算機水平,增強計算機使用者的安全意識。
4 結語
總之,在社會網(wǎng)絡化發(fā)展程度、范圍逐漸擴大化的今天,無論對于醫(yī)院還是對于企業(yè)、建筑等各行各業(yè)而言,都必須在注重對計算機在本行業(yè)中應用的同時,要對其應用過程中所顯現(xiàn)出的問題有一個充分的認識。進而在結合本行業(yè)特點的基礎上,通過一系列針對性措施的制定,來對行業(yè)中的計算機網(wǎng)絡安全問題作出有效的防治,以此來提升計算機在本行業(yè)中的應用質(zhì)量,通過計算機輔助作用的發(fā)揮,加快本行業(yè)的可持續(xù)發(fā)展速度。
參考文獻
[1]王雁華.基于醫(yī)院計算機網(wǎng)絡信息系統(tǒng)安全問題策略分析[J].計算機光盤軟件與應用,2013(19).